华为eNSP中型园区网络配置(上)

本文详细介绍了如何在华为eNSP环境中进行中型园区网络的配置,包括VLAN划分、链路聚合、MSTP/VRRP、OSPF/BGP路由、DHCP服务、无线网络、防火墙安全策略以及NAT技术,确保网络隔离、无延迟转发和冗余设计。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

→b站直通车,感谢大佬事无巨细的讲解←
→华为eNSP中型园区网络配置(下)←

在这里插入图片描述

  • 甲方技术要求:
    1.做必要的隔离,并且防止环路产生。
    2.终端接口接入网络后无延迟转发。
    3.汇聚层交换机之间要增加带宽。
    4.网关配置在汇聚层上,要保证网关冗余。
    5.内部使用可靠的IGP进行路由学习和发布,并保证设备的身份合法性。
    6.通过BGP协议跟总部进行路由学习,实现互访,要求缺省互访流量都经过AR1访问总部。当AR1出现故障,切换到AR2。
    7.要求园区网内所有PC终端都通过公司统一的DHCP服务器完成地址分发。
    8.使用FIT AP+AC进行无线网络组网。
    9.出口防火墙,需要做必要的安全策略,只能内网主动发起访问到外网。
    10.出口防火墙,要配置必要的NAT技术,使得内网能够访问ISP&internet。

  • 组网方案中涉及的技术点:
    1、VLAN技术、边缘端口技术
    2.Trunk、Eth-trunk技术
    3.MSTP与VRRP技术结合场景
    4.OSPF技术、OSPF认证技术
    5.BGP技术、BGP选路技术。
    6.协议引入技术
    7.DHCP、DHCP中继技术
    8.WLAN组网技术(瘦AP+AC)
    9.防火墙安全策略技术
    10.NAT技术

  • 扩展知识点:
    1.防火墙双机热备技术
    2.堆叠技术
    3.WLAN高可靠性技术

  • 地址规划:
    AR1
    e3/0/0 10.1.14.1/24
    g0/0/0 10.1.100.1/24(与SW1vlanif100互联)
    g0/0/2 10.1.12.1/24
    g0/0/1 10.1.103.1/24(与SW2vlanif300互联)
    pos2/0/0 10.1.13.1/24
    Loopback0 10.1.1.1/32

    AR2
    g0/0/2 10.1.12.2/24
    g0/0/0 10.1.102.2/24(.与SW1vlanif200互联)
    g0/0/1 10.1.104.2/24(与SW2vlanif400互联)
    pos2/0/0 10.1.23.2/24
    Loopbacko 10.1.2.2/32

    AR3
    pos2/0/0 10.1.13.3/24
    pos5/0/0 10.1.23.3/24
    Loopback200 200.200.200.200/32

    AR4
    g0/0/0 10.1.14.4/24
    Loopback0 10.1.4.4/24

    SW1
    vlanif100 10.1.100.10/24
    vlanif200 10.1.102.10/24

    SW2
    vlanif300 10.1.103.10/24
    vlanif400 10.1.104.10/24

    vlan地址规划
    vlan10-192.168.10.0/24
    vlan20-192.168.20.0/24
    vlan30-192.168.30.0/24
    vlan40-192.168.40.0/24

  • 配置vlan和链路

    SW1 SW2 SW3 SW4

    #
    vlan batch 10 20 30 40
    #
    
  • 配置链路类型,ap先不看,连接pc的access,sw间互联的trunk
    SW1

    //配置trunk端口组
    [SW1]port-group trunkport
    [SW1-port-group-trunkport]group-member g0/0/2 g0/0/3
    [SW1-port-group-trunkport]p l t
    [SW1-port-group-trunkport]p t a v 10 20 30 40
    
    //配置链路聚合
    [SW1]int Eth-Trunk 12
    [SW1-Eth-Trunk12]mode lacp-static
    [SW1-Eth-Trunk12]trunkport g 0/0/19 to 0/0/20
    [SW1-Eth-Trunk12]port link-type trunk
    [SW1-Eth-Trunk12]port trunk allow-pass vlan 10 20 30 40
    

    SW2

    [SW2]port-group trunkport
    [SW2-port-group-trunkport]group-member g0/0/2 g0/0/4
    [SW2-port-group-trunkport]p l t
    [SW2-port-group-trunkport]p t a v 10 20 30 40
    
    //配置链路聚合
    [SW2]int Eth-Trunk 12
    [SW2-Eth-Trunk12]mode lacp-static
    [SW2-Eth-Trunk12]trunkport g 0/0/19 to 0/0/20
    [SW2-Eth-Trunk12]p l t
    [SW2-Eth-Trunk12]p t a v 10 20 30 40
    

    SW3

    //配置trunk端口组
    [SW3]port-group trunkport
    [SW3-port-group-trunkport]group-member g0/0/2 g0/0/4
    [SW3-port-group-trunkport]p l t
    [SW3-port-group-trunkport]p t a v 10 20 30 40
    
    //配置access端口组
    
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值