华为实验

华为实验

要求

  • 二、交换部分配置
  • 1.创建VLAN 在LSW 1上分别创建vlan 10、20、30、40、50(v1an 1用于连接AR 1) ; 在LSW 2上分别创建v1an 10、20、30、40、50、2(vlan 2用于连接 AR1); 在LSW 3上分别创建v1an 10、20、30、40、50
  • 2.配置Access口 将LSW 2上的G 0/0/3口划入v1an 2 将LSW 3上的g 0/0/3、g 0/0/4、g 0/0/5、g 0/0/6、g 0/0/7分别划入 vlan 10、20、30、40、50
  • 3.配置Trunk 将LSW 1和LSW 2之间的互联接口g 0/0/1和g 0/0/2加入Eth-trunk 1, 并 在Eth-trunk 1下配置trunk, 允许所有vlan通过 将LSW 1上的g 0/0/4口配置为trunk, 并允许所有v1an通过 将LSW 2上的g 0/0/4配置为trunk, 并允许所有v1an通过 将LSW 3上的g 0/0/1和g 0/0/2口配置为trunk, 并允许所有v1an通过
  • 三、路由部分配置
  • 1.配置ospf 将AR 1上的网段11.1.1.0/24和12.1.1.0/24通告进ospf 1, 并强制 下发默认路由给LSW 1和LSW 2 将LSW 1上的网段11.1.1.0/24、192.168.10.0/24、 192.168.20.0/24、192.168.30.0/24、192.168.40.0/24、 192.168.50.0/24通告进ospf 1 将LSW 2上的网段12.1.1.0/24、192.168.10.0/24、 192.168.20.0/24、192.168.30.0/24、192.168.40.0/24、 192.168.50.0/24通告进ospf 1
  • 2.配置默认路由 在AR1上配置默认路由,下一跳指向100.1.12.2 在DHCP Server上配置默认路由, 下一跳指向192.168.50.1
  • 四、网络可靠性配置
  • 1.配置VRRP 将LSW 1配置为VLAN 10和VLAN 30的Master, VLAN 20、VLAN 40、 VLAN 50的Backup 将LSW 2配置为VLAN 20、VLAN 40、VLAN 50的Master, VLAN 10和 VLAN 30的Backup VLAN 10、20、30、40、50分别使用v rid 1、2、3、4、5 将Master的优先级设置为150, Backup优先级不变 将抢占延迟时间设置为10s,并开启链路追踪功能监控上行链路端口 g0/0/3
  • 2.配置DHCP 为VLAN 10203040创见DHCP地址池, 地址池名分别为:VLAN 10、 VLAN 20、VLAN 30、VLAN 40 地址池指定网关和网段地址即可 在LSW 1/LSW 2/DHCP Server上启用DHCP功能
  • 3.配置ACL 在AR 1上配置ACL, 匹配源为192.168.10.0/24、192.168.20.0/24、 192.168.30.0/24、192.168.40.0/24的路由, 要求使用一条ACL规则完 成此配置
  • 4.配置NAT 在AR 1的边缘部署NAT, 使内网主机能够通过NAT转换的方式访问到 8.8.8.8

配置

LSW1 MSTP

  • stp region-configuration
  • region-name STP
  • revision-level 1
  • instance 1 vlan 10 30
  • instance 2 vlan 20 40 50
  • active region-configuration
  • #
  • stp instance 0 root secondary
  • stp instance 1 root primary
  • stp instance 2 root secondary
  • #

DHCP

  • dhcp enable
  • #
  • ip pool vlan10
  • gateway-list 192.168.10.1
  • network 192.168.10.0 mask 255.255.255.0
  • #
  • interface GigabitEthernet0/0/0
  • ip address 192.168.50.5 255.255.255.0
  • dhcp select global

VRRP

  • interface Vlanif10
  • ip address 192.168.10.3 255.255.255.0
  • vrrp vrid 1 virtual-ip 192.168.10.1
  • vrrp vrid 1 priority 150
  • vrrp vrid 1 preempt-mode timer delay 10
  • vrrp vrid 1 track interface GigabitEthernet0/0/3 reduced 100
  • dhcp select relay
  • dhcp relay server-ip 192.168.50.5

OSPF

  • ospf 1
  • default-route-advertise
  • area 0.0.0.0
  • network 11.1.1.0 0.0.0.255
  • network 12.1.1.0 0.0.0.255

NAT

  • acl number 2000
  • rule 5 permit source 192.168.0.0 0.0.63.255
  • #
  • interface GigabitEthernet0/0/2
  • ip address 100.1.12.1 255.255.255.0
  • nat outbound 2000

 

 

结果

 

v2-3f4b92daadf357137f55704409310360_b.jpg

 

v2-b924c913ecef4a36452aa3ac0c30f13b_b.jpg

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

期待未来的男孩

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值