→b站直通车,感谢大佬事无巨细的讲解←
→华为eNSP中型园区网络配置(下)←
-
甲方技术要求:
1.做必要的隔离,并且防止环路产生。
2.终端接口接入网络后无延迟转发。
3.汇聚层交换机之间要增加带宽。
4.网关配置在汇聚层上,要保证网关冗余。
5.内部使用可靠的IGP进行路由学习和发布,并保证设备的身份合法性。
6.通过BGP协议跟总部进行路由学习,实现互访,要求缺省互访流量都经过AR1访问总部。当AR1出现故障,切换到AR2。
7.要求园区网内所有PC终端都通过公司统一的DHCP服务器完成地址分发。
8.使用FIT AP+AC进行无线网络组网。
9.出口防火墙,需要做必要的安全策略,只能内网主动发起访问到外网。
10.出口防火墙,要配置必要的NAT技术,使得内网能够访问ISP&internet。 -
组网方案中涉及的技术点:
1、VLAN技术、边缘端口技术
2.Trunk、Eth-trunk技术
3.MSTP与VRRP技术结合场景
4.OSPF技术、OSPF认证技术
5.BGP技术、BGP选路技术。
6.协议引入技术
7.DHCP、DHCP中继技术
8.WLAN组网技术(瘦AP+AC)
9.防火墙安全策略技术
10.NAT技术 -
扩展知识点:
1.防火墙双机热备技术
2.堆叠技术
3.WLAN高可靠性技术 -
地址规划:
AR1
e3/0/0 10.1.14.1/24
g0/0/0 10.1.100.1/24(与SW1vlanif100互联)
g0/0/2 10.1.12.1/24
g0/0/1 10.1.103.1/24(与SW2vlanif300互联)
pos2/0/0 10.1.13.1/24
Loopback0 10.1.1.1/32AR2
g0/0/2 10.1.12.2/24
g0/0/0 10.1.102.2/24(.与SW1vlanif200互联)
g0/0/1 10.1.104.2/24(与SW2vlanif400互联)
pos2/0/0 10.1.23.2/24
Loopbacko 10.1.2.2/32AR3
pos2/0/0 10.1.13.3/24
pos5/0/0 10.1.23.3/24
Loopback200 200.200.200.200/32AR4
g0/0/0 10.1.14.4/24
Loopback0 10.1.4.4/24SW1
vlanif100 10.1.100.10/24
vlanif200 10.1.102.10/24SW2
vlanif300 10.1.103.10/24
vlanif400 10.1.104.10/24vlan地址规划
vlan10-192.168.10.0/24
vlan20-192.168.20.0/24
vlan30-192.168.30.0/24
vlan40-192.168.40.0/24 -
配置vlan和链路
SW1 SW2 SW3 SW4
# vlan batch 10 20 30 40 #
-
配置链路类型,ap先不看,连接pc的access,sw间互联的trunk
SW1//配置trunk端口组 [SW1]port-group trunkport [SW1-port-group-trunkport]group-member g0/0/2 g0/0/3 [SW1-port-group-trunkport]p l t [SW1-port-group-trunkport]p t a v 10 20 30 40 //配置链路聚合 [SW1]int Eth-Trunk 12 [SW1-Eth-Trunk12]mode lacp-static [SW1-Eth-Trunk12]trunkport g 0/0/19 to 0/0/20 [SW1-Eth-Trunk12]port link-type trunk [SW1-Eth-Trunk12]port trunk allow-pass vlan 10 20 30 40
SW2
[SW2]port-group trunkport [SW2-port-group-trunkport]group-member g0/0/2 g0/0/4 [SW2-port-group-trunkport]p l t [SW2-port-group-trunkport]p t a v 10 20 30 40 //配置链路聚合 [SW2]int Eth-Trunk 12 [SW2-Eth-Trunk12]mode lacp-static [SW2-Eth-Trunk12]trunkport g 0/0/19 to 0/0/20 [SW2-Eth-Trunk12]p l t [SW2-Eth-Trunk12]p t a v 10 20 30 40
SW3
//配置trunk端口组 [SW3]port-group trunkport [SW3-port-group-trunkport]group-member g0/0/2 g0/0/4 [SW3-port-group-trunkport]p l t [SW3-port-group-trunkport]p t a v 10 20 30 40 //配置access端口组