H3CNE 综合实验
实验拓扑
实验需求
- 按照图示配置 IP 地址
- SW1 和 SW2 之间的直连链路配置链路聚合
- 公司内部业务网段为 Vlan10 和 Vlan20;Vlan10 是市场部,Vlan20 是技术部,要求对 Vlan 进行命名以便识别;PC1 属于 Vlan10,PC2 属于 Vlan20,Vlan30 用于 SW1 和 SW2 建立 OSPF 邻居;Vlan111 为 SW1 和 R1 的互联 Vlan,Vlan222 为 SW2 和 R2 的互联 Vlan
- 所有交换机相连的端口配置为 Trunk,允许相关流量通过
- 交换机连接 PC 的端口配置为边缘端口
- 在 SW1 上配置 DHCP 服务,为 Vlan10 和 Vlan20 的 PC 动态分配 IP 地址、网关和 DNS 地址;要求 Vlan10 的网关是 ,Vlan20 的网关是192.168.1.252192.168.2.253
- 按图示分区域配置 OSPF 实现公司内部网络全网互通,ABR 的环回口宣告进骨干区域;业务网段不允许出现协议报文
- R1 上配置默认路由指向互联网,并引入到 OSPF
- R1 通过双线连接到互联网,配置 PPP-MP,并配置双向 chap 验证
- 配置 EASY IP,只有业务网段 和 的数据流可以通过 R1 访问互联网192.168.1.0/24192.168.2.0/24
- R1 开启 TELNET 远程管理,使用用户 登录,密码 ,只允许技术部远程管理 R1abcabc
实验步骤
先二层,在三层,在互联网接入,在各种各样的策略
1.按图配置PC3
2.交换机连接 PC 的端口配置为边缘端口
<H3C>system-view
[H3C]sysname SW3
[SW3]vlan 10
[SW3-vlan10]port g1/0/3
[SW3-vlan10]vlan 20
[SW3-vlan20]port g1/0/4
[SW3-vlan20]qu
[SW3]int g1/0/3
[SW3-GigabitEthernet1/0/3]stp edged-port
[SW3-GigabitEthernet1/0/3]int g1/0/4
[SW3-GigabitEthernet1/0/4]stp edged-port
3.交换机相连的端口配置为 Trunk,允许相关流量通过
[SW3-GigabitEthernet1/0/4]int g1/0/1
[SW3-GigabitEthernet1/0/1]port link-t tr
[SW3-GigabitEthernet1/0/1]port tr per vlan 10 20 #放行vlan10 20
[SW3-GigabitEthernet1/0/1]int g1/0/2
[SW3-GigabitEthernet1/0/2]port link-type trunk
[SW3-GigabitEthernet1/0/2]port trunk permit vlan 1 10 20
4.SW1 和 SW2 之间的直连链路配置链路聚合
<H3C>system-view
[H3C]sysname SW1
[SW1]vlan 10
[SW1-vlan10]vlan 20
[SW1-vlan20]qu
[SW1]int Bridge-Aggregation 1 #创建一号聚合口
[SW1-Bridge-Aggregation1]int g1/0/1
[SW1-GigabitEthernet1/0/1]port link-aggregation group 1
[SW1-GigabitEthernet1/0/1]int g1/0/2
[SW1-GigabitEthernet1/0/2]port link-aggregation group 1
<H3C>system-view
[H3C]sysname SW2
[SW2]vlan 10
[SW2-vlan10]vlan 20
[SW2-vlan20]int bri 1 #创建一号聚合口
[SW2-Bridge-Aggregation1]int g1/0/1
[SW2-GigabitEthernet1/0/1]port link-aggregation group 1 #一号组
[SW2-GigabitEthernet1/0/1]int g1/0/2
[SW2-GigabitEthernet1/0/2]port link-aggregation group 1
查看SW1
dis link-aggregation summary #查看聚合口