《配置某大型公司的网络部署》
组网需求 配置思路 操作步骤 配置文件
组网需求
- 公司总部
- 用户希望在存在冗余备份链路的同时消除网络中的环路,在一条上行链路断开的时候,流量能切换到另外一条上行链路转发,还能合理利用网络带宽。
- 骨干网
- 七台路由设备底层均使用OSPF,设备之间使用BGP,路径丰富、可靠性高,
- R6作为BGP的反射器,帮R5,R6分摊骨干网中控制层的压力;
- 安全策略中心
- 所有数据都需引入安全策略中心;对流量的的策略以及清洗;
- 互联网
- 与互联网之间使用NAT;
- 分部1和分部二
- 可与总部正常通信,并且可以连接到互联网;
配置思路:
-
公司总部
- 在处于环形网络中的交换设备上配置MSTP基本功能
- 配置保护功能,实现对设备或链路的保护。
- 配置设备的二层转发功能。
- 配置各设备端口IP地址及路由协议,使各设备间网络层连通。
- 在Sw1和Sw2上创建VRRP备份组1和VRRP备份组2,在备份组1中,配置Sw1为Master设备,Sw2为Backup设备;在备份组2中,配置Sw2为Master设备,Sw1为Backup设备,实现流量的负载均衡。
-
骨干网
- 在MPLS骨干网上(R3-R9)配置OSPF,实现骨干网互通。
- R6作为BGP反射器,R3,R4,R8,R9做为反射器客户端;
- 配置BGP-VPNv4路由反射功能
- 骨干所有路由设备运行MPLS,LDP模式;
- 分别在各PE设备(R3/4/8/9)上配置VPN实例,将CE接入;
- 将R10,R11,建立EBGP邻居并且将路由宣告进来
-
安全策略中心
- 做4个VRF(BGP MPLS VPN 的设计),另外为R8创建4个VRF
公司总部
- 配置LACP模式的链路聚合
-
创建Eth-Trunk,配置Eth-Trunk为LACP模式,实现链路聚合功能
-
在SwitchA上创建Eth-Trunk1并配置为LACP模式。SwitchB的配置与SwitchA类似,不再赘述
-
[SwitchA] interface eth-trunk 1 [SwitchA-Eth-Trunk1] mode lacp [SwitchA-Eth-Trunk1] quit
-
-
配置SwitchA上的成员接口加入Eth-Trunk。SwitchB的配置与SwitchA类似,不再赘述
-
[SwitchA] interface gigabitethernet 0/0/1 [SwitchA-GigabitEthernet0/0/1] eth-trunk 1 [SwitchA-GigabitEthernet0/0/1] quit [SwitchA] interface gigabitethernet 0/0/2 [SwitchA-GigabitEthernet0/0/2] eth-trunk 1 [SwitchA-GigabitEthernet0/0/2] quit
-
-
在SwitchA上配置系统优先级为100,使其成为LACP主动端
-
[SwitchA] lacp priority 100
-
-
- 配置处于环网中的设备的二层转发功能
-
在交换设备SwitchA、SwitchB、SwitchC、SwitchD上创建VLAN2~3
-
# 在SwitchA上创建VLAN2~3
-
[sw1]vlan batch 2 3
-
-
# 在SwitchB上创建VLAN2~3
-
[sw2]vlan batch 2 3
-
-
# 在SwitchC上创建VLAN2~3
-
[sw3]vlan batch 2 3
-
-
# 在SwitchD上创建VLAN2~3
-
[sw4]vlan batch 2 3
-
-
-
将交换设备上接入终端中的端口加入VLAN
-
将SwitchC端口GE0/0/3和G0/0/4加入VLAN。SwitchD的配置与SwitchC类似,详见配置文件。
-
[sw1]interface GigabitEthernet 0/0/3 [sw1-GigabitEthernet0/0/3]port link-type access [sw1-GigabitEthernet0/0/3]port default vlan 2 [sw1-GigabitEthernet0/0/3]quit [sw1]interface GigabitEthernet 0/0/4
-
-