拓扑介绍
- LSW2、LSW3为公司A / B 部门的接入交换机
- LSW1为公司的核心设备,负责DHCP地址下放
- FW1为公司出接口设备,负责对接telecom Unicom和给公司做域名解析
- AR1、AR2模拟运营商的BASE设备 AR3模拟运营商的核心P设备
- server1 、2 为telecom的服务器 server3 、4 为Unicom的服务器
配置思路
- 配置内网的连通性:接入设备vlan缺省(这里犯个懒当透明)、核心设备DHCP下放地址
- 出接口设备配置:新建区域、安全策略、NAT地址转换、解析DNS、DNS策略、透明代理
- Unicom和telecomAR1、AR2 、AR3配置IGP协议isis保证底层连通性 :配置BGP协议确保路由的实时更新业务网段
配置:
LSW2 / LSW3 为接入设备当透明
LSW1为核心
vlan batch 2 3 10 -----创建业务vlan2 3 vlan10 和出接口设备连通
interface GigabitEthernet0/0/1
port hybrid pvid vlan 3
port hybrid untagged vlan 3
interface GigabitEthernet0/0/2
port hybrid pvid vlan 2
port hybrid untagged vlan 2
interface GigabitEthernet0/0/3
port hybrid pvid vlan 10
port hybrid untagged vlan 10
dhcp enable ---打开DHCP功能
interface Vlanif2
ip address 192.168.2.1 255.255.255.0
dhcp select interface
dhcp server dns-list 192.168.1.1
interface Vlanif3
ip address 192.168.3.1 255.255.255.0
dhcp select interface
dhcp server dns-list 192.168.1.1