HCIE-综合实验-某大型公司的网络部署

本文详述了某大型公司网络部署的配置思路,包括:组网需求,如消除环路、流量切换;骨干网配置,如OSPF、BGP反射器;安全策略中心设置;互联网连接与NAT;分部与总部通信。主要涉及MSTP、VRRP、OSPF、BGP、MPLS等技术。
摘要由CSDN通过智能技术生成

《配置某大型公司的网络部署》

在这里插入图片描述

组网需求 配置思路 操作步骤 配置文件

组网需求

  1. 公司总部
    • 用户希望在存在冗余备份链路的同时消除网络中的环路,在一条上行链路断开的时候,流量能切换到另外一条上行链路转发,还能合理利用网络带宽。
  2. 骨干网
    • 七台路由设备底层均使用OSPF,设备之间使用BGP,路径丰富、可靠性高,
    • R6作为BGP的反射器,帮R5,R6分摊骨干网中控制层的压力;
  3. 安全策略中心
    • 所有数据都需引入安全策略中心;对流量的的策略以及清洗;
  4. 互联网
    • 与互联网之间使用NAT;
  5. 分部1和分部二
    • 可与总部正常通信,并且可以连接到互联网;

配置思路:

  1. 公司总部

    1. 在处于环形网络中的交换设备上配置MSTP基本功能
    2. 配置保护功能,实现对设备或链路的保护。
    3. 配置设备的二层转发功能。
    4. 配置各设备端口IP地址及路由协议,使各设备间网络层连通。
    5. 在Sw1和Sw2上创建VRRP备份组1和VRRP备份组2,在备份组1中,配置Sw1为Master设备,Sw2为Backup设备;在备份组2中,配置Sw2为Master设备,Sw1为Backup设备,实现流量的负载均衡。
  2. 骨干网

    1. 在MPLS骨干网上(R3-R9)配置OSPF,实现骨干网互通。
    2. R6作为BGP反射器,R3,R4,R8,R9做为反射器客户端;
    3. 配置BGP-VPNv4路由反射功能
    4. 骨干所有路由设备运行MPLS,LDP模式;
    5. 分别在各PE设备(R3/4/8/9)上配置VPN实例,将CE接入;
    6. 将R10,R11,建立EBGP邻居并且将路由宣告进来
  3. 安全策略中心

    1. 做4个VRF(BGP MPLS VPN 的设计),另外为R8创建4个VRF

公司总部


  1. 配置LACP模式的链路聚合
  • 创建Eth-Trunk,配置Eth-Trunk为LACP模式,实现链路聚合功能

    • 在SwitchA上创建Eth-Trunk1并配置为LACP模式。SwitchB的配置与SwitchA类似,不再赘述

      •   [SwitchA] interface eth-trunk 1
          [SwitchA-Eth-Trunk1] mode lacp
          [SwitchA-Eth-Trunk1] quit
        
    • 配置SwitchA上的成员接口加入Eth-Trunk。SwitchB的配置与SwitchA类似,不再赘述

      •   [SwitchA] interface gigabitethernet 0/0/1
          [SwitchA-GigabitEthernet0/0/1] eth-trunk 1
          [SwitchA-GigabitEthernet0/0/1] quit
          [SwitchA] interface gigabitethernet 0/0/2
          [SwitchA-GigabitEthernet0/0/2] eth-trunk 1
          [SwitchA-GigabitEthernet0/0/2] quit
        
    • 在SwitchA上配置系统优先级为100,使其成为LACP主动端

      •   [SwitchA] lacp priority 100
        
  1. 配置处于环网中的设备的二层转发功能
  • 在交换设备SwitchA、SwitchB、SwitchC、SwitchD上创建VLAN2~3

    • # 在SwitchA上创建VLAN2~3

      •   [sw1]vlan batch 2 3
        
    • # 在SwitchB上创建VLAN2~3

      •   [sw2]vlan batch 2 3
        
    • # 在SwitchC上创建VLAN2~3

      •   [sw3]vlan batch 2 3
        
    • # 在SwitchD上创建VLAN2~3

      •   [sw4]vlan batch 2 3
        
  • 将交换设备上接入终端中的端口加入VLAN

    • 将SwitchC端口GE0/0/3和G0/0/4加入VLAN。SwitchD的配置与SwitchC类似,详见配置文件。

      •   [sw1]interface GigabitEthernet 0/0/3	
          [sw1-GigabitEthernet0/0/3]port link-type access 	
          [sw1-GigabitEthernet0/0/3]port default vlan 2
          [sw1-GigabitEthernet0/0/3]quit
          [sw1]interface GigabitEthernet 0/0/4
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值