拓扑图:
配置思路:
第一步:配置接入层
1、创建vlan
2、设置接口模式
3、加入vlan
4、开启bpdu
5、查看配置结果
第二步:配置核心交换机
第三步:配置出接口
第四步:配置静态路由实现互通
1、分别在交换机1、2上配置一条缺省路由指向出口
2、在出口路由器上配置一条缺省路由指向internet
3、在出口路由器上配置主、备份路由,指向sw1、sw2
第五步:配置vrrp主、备份虚拟网关冗余
1、正常情况下用户流量都是从sw1上进行处理,
只有当sw1出故障后、VR肉片备份自动切换到sw2上处理
第六步:为了避免sw1、sw2之间vrrp主备份状态,
需要关闭接入交换机连接上行链路接口的stp功能
第七步:配置出路由器实现上网
1、配置acl,允许上网
2、在连接internet的接口配置nat地址装换
--nat outbound 2000
3、配置dns地址解析功能
--dns resolve
--dns server 8.8.8.8
--dns proxy enable
第八步:配置dhcp
1、配置dhcp-server服务器
2、配置用户从全局地址池获取IP地址
--dhcp sel