本文将依据下面的拓扑图对其中主要协议的一些配置做出解读。
设计思路:
一、拓扑设计,IP地址规划(不同的广播域使用不同网络位的IP地址)
二、配置设备
配置思路
·配置AS2,将交换部分配置完成,按照三层架构的思路从接入层、汇聚层、核心层的从下往上配置。
·配置AS1,将主干网络配置完成,底层先跑ospf全通、bgp建邻、跑MPLS、起出向vrf空间、打通AS域建立EBGP邻居。
·配置AS5,将网络中心配置完成,R8接口划分四个子接口,分别接收其他AS的流量。
·重发布路由、按照要求做策略、测试。
AS2:
1、配置交换部分(三层架构)
·创建、划分VLAN
<Huawei>system-view //进入系统视图
[Huawei]sysname sw3 //修改设备名称
[sw3]vlan batch 2 3 //创建VLAN
[sw3]interface Ethernet 0/0/3 //进入接口
[sw3-Ethernet0/0/3]port link-type access //调整模式
[sw3-Ethernet0/0/3]port default vlan 2 ///划分VLAN
·调整trunk干道
[sw3-GigabitEthernet0/0/3]port link-type trunk //调整模式
[sw3-GigabitEthernet0/0/3]port trunk allow-pass vlan all //设置允许通过
·链路聚合
[sw1]interface Eth-Trunk 1 //创建逻辑接口
[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 //划入物理接口
[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/2 //划入物理接口
[sw1-Eth-Trunk1]load-balance src-dst-ip (默认) //调整为源末ip分流
·创建多生成树
[sw1]stp enable //打开stp
[sw1]stp region-configuration //进入MST 域视图
[sw1-mst-region]region-name HW //配置MST 域的域名
[sw1-mst-region]revision-level 1 //配置MST 域的MSTP 修订级别
[sw1-mst-region]instance 1 vlan 2 //创建实例1并将VLAN 2划入
[sw1-mst-region]instance 2 vlan 3 //创建实例2并将VLAN 3划入
[sw1-mst-region]active region-configuration //手动激活MST 域的配置
主备跟
[sw1]stp instance 1 root primary //做实例1的主根
[sw1]stp instance 2 root secondary //做实例2的备根
·负载均衡
配置sw1(主根):
interface Vlanif2 //接口
ip address 10.2.22.2 255.255.255.0 // 主网关地址
vrrp vrid 1 virtual-ip 10.2.22.11 //1的备份网关
vrrp vrid 2 virtual-ip 10.2.22.12 //2的备份网关
vrrp vrid 2 priority 120 //设置优先级,备份网关优先级不应该比主网关大
vrrp vrid 2 preempt-mode timer delay 5 //修改抢占时间
vrrp vrid 2 track interface GigabitEthernet0/0/4 reduced 30 //上行链路追踪
vrrp vrid 2 authentication-mode md5 86*7*T$zkAHj<w)JO!C@Zi,# //开启认证(乱码为密码)
配置sw2(备根):
interface Vlanif2
ip address 10.2.22.1 255.255.255.0
vrrp vrid 1 virtual-ip 10.2.22.11
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 5
vrrp vrid 1 track interface GigabitEthernet0/0/4 reduced 30
vrrp vrid 1 authentication-mode md5 M\\X7Wv,fW$+cx#k/mS="RB#
vrrp vrid 2 virtual-ip 10.2.22.12
主备网关
配置sw1(备根):
interface Vlanif3
ip address 10.2.33.1 255.255.255.0
vrrp vrid 1 virtual-ip 10.2.33.11
配置sw2(主根):
interface Vlanif3
ip address 10.2.33.2 255.255.255.0
vrrp vrid 1 virtual-ip 10.2.33.11
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 5
vrrp vrid 1 track interface GigabitEthernet0/0/4 reduced 30
·核心层起OSPF
ospf 1 router-id 1.1.1.1 //起OSPF并配置 router-id
area 0.0.0.0 //进区域
network 10.2.12.2 0.0.0.0 //宣告接口
2、配置骨干网络
·底层起ospf全通
[r6-ospf-1]stub-router //将R6设置为末梢路由器
·起bgp,建立邻居
R6配置:
[r6]bgp 1 // 起bgp
[r6-bgp]router-id 10.1.6.6 //配置ID
[r6-bgp]group ibgp internal //创建组ibgp
[r6-bgp]peer ibgp connect-interface LoopBack 0 //组以环回建邻
[r6-bgp]peer 10.1.3.3 group ibgp //加组员
[r6-bgp]peer 10.1.4.4 group ibgp //加组员
[r6-bgp]ipv4-family vpnv4
[r6-bgp-af-vpnv4]peer ibgp reflect-client //本路由器为反射器
[r6-bgp-af-vpnv4]peer ibgp advertise-community //开启团体属性
[r6-bgp-af-vpnv4]peer 10.1.3.3 enable //加组员
[r6-bgp-af-vpnv4]peer 10.1.4.4 enable //加组员
[r6-bgp-af-vpnv4]peer 10.1.3.3 group ibgp //加组员
[r6-bgp-af-vpnv4]peer 10.1.4.4 group ibgp //加组员
R3配置
[r3]bgp 1 //起bgp
[r3-bgp]peer 10.1.6.6 as-number 1 //此邻居在AS1
[r3-bgp]peer 10.1.6.6 connect-interface LoopBack 0 //此邻居以环回建邻
[r6-bgp]ipv4-family vpnv4
[r3-bgp-af-vpnv4]peer 10.1.6.6 advertise-community //开启团体属性
·IPV-4family vpnv4
ipv4-family vpnv4
undo policy vpn-target //关闭,否则标签过不去
peer 10.1.3.3 enable //激活邻居
peer 10.1.4.4 enable //激活邻居
·
·开启mlps
[r3]route recursive-lookup tunnel //开启隧道转发优先
[r3]mpls lsr-id 10.1.3.3 //给一个ID
[r3]mpls //全局开启
[r3-mpls]mpls ldp //全局开启协议
[r3-GigabitEthernet0/0/1]mpls //接口开启
[r3-GigabitEthernet0/0/1]mpls ldp //接口开启协议
·起出向vrf空间
[r9]ip vpn-instance AS4 //起一个vrf空间叫做AS4
[r9-vpn-instance-AS4]ipv4-family //进入家族模式
[r9-vpn-instance-AS4-af-ipv4]route-distinguisher 9:9 // 配置RD值
[r9-vpn-instance-AS4-af-ipv4]vpn-target 9:4 //RT出向入向我们配置了一样的值,也可配不一样的值
·起EBGP邻居
R9配置(起vrf端):
[r9]bgp 1
[r9-bgp]ipv4-family vpn-instance AS4 //进入vrf空间
[r9-bgp-AS4]peer 10.4.119.1 as-number 4
[r9-bgp-AS4]peer 10.4.119.1 ebgp-max-hop 2
R11配置(对端):
[r11]bgp 4
[r11-bgp]peer 10.4.119.2 as-number 1
[r11-bgp]peer 10.4.119.2 ebgp-max-hop 2
3、配置网络中心
·入向vrf(划分四个子接口,划入VLAN开启arp)
dot1q termination vid 3
arp broadcast enable
4、调整网络需求
·子接口建邻双方均子接口一一对应,划VLAN、开启ARP广播。
·将R9作为备份
·做nat使内网可以访问互联网
[r12]ip route-static 0.0.0.0 0 10.2.13.1 //写缺省路由,指向外网
[r12]acl 2000 //起acl
[r12-acl-basic-2000]rule permit source 10.2.0.0 0.0.255.255 //写允许规则
[r12]int g 0/0/1 //进入接口
[r12-GigabitEthernet0/0/1]nat outbound 2000 //调用acl规则
·重发布路由
[r8-bgp]import-route ospf 1
·做策略
·测试
到这里我们的配置就全部结束了。