日字形架构实验-综合拓扑(一)

  本文将依据下面的拓扑图对其中主要协议的一些配置做出解读。

设计思路:

一、拓扑设计,IP地址规划(不同的广播域使用不同网络位的IP地址)

二、配置设备

配置思路

·配置AS2,将交换部分配置完成,按照三层架构的思路从接入层、汇聚层、核心层的从下往上配置。

·配置AS1,将主干网络配置完成,底层先跑ospf全通、bgp建邻、跑MPLS、起出向vrf空间、打通AS域建立EBGP邻居。

·配置AS5,将网络中心配置完成,R8接口划分四个子接口,分别接收其他AS的流量。

·重发布路由、按照要求做策略、测试。

AS2:

1、配置交换部分(三层架构)

·创建、划分VLAN

<Huawei>system-view   //进入系统视图  

[Huawei]sysname sw3  //修改设备名称

[sw3]vlan batch 2 3  //创建VLAN

[sw3]interface Ethernet 0/0/3  //进入接口

[sw3-Ethernet0/0/3]port link-type access  //调整模式

[sw3-Ethernet0/0/3]port default vlan 2  ///划分VLAN

·调整trunk干道

[sw3-GigabitEthernet0/0/3]port link-type trunk   //调整模式

[sw3-GigabitEthernet0/0/3]port trunk allow-pass vlan all   //设置允许通过

·链路聚合

[sw1]interface Eth-Trunk 1  //创建逻辑接口

[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/1  //划入物理接口

[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/2  //划入物理接口

[sw1-Eth-Trunk1]load-balance src-dst-ip (默认)  //调整为源末ip分流

·创建多生成树

[sw1]stp enable    //打开stp

[sw1]stp region-configuration  //进入MST 域视图

[sw1-mst-region]region-name HW  //配置MST 域的域名

[sw1-mst-region]revision-level 1  //配置MST 域的MSTP 修订级别

[sw1-mst-region]instance 1 vlan 2  //创建实例1并将VLAN 2划入

[sw1-mst-region]instance 2 vlan 3  //创建实例2并将VLAN 3划入

[sw1-mst-region]active region-configuration  //手动激活MST 域的配置

  主备跟

[sw1]stp instance 1 root primary  //做实例1的主根

[sw1]stp instance 2 root secondary  //做实例2的备根

·负载均衡

配置sw1(主根):

interface Vlanif2  //接口

ip address 10.2.22.2 255.255.255.0  // 主网关地址

 vrrp vrid 1 virtual-ip 10.2.22.11  //1的备份网关

 vrrp vrid 2 virtual-ip 10.2.22.12  //2的备份网关

 vrrp vrid 2 priority 120  //设置优先级,备份网关优先级不应该比主网关大

 vrrp vrid 2 preempt-mode timer delay 5  //修改抢占时间

 vrrp vrid 2 track interface GigabitEthernet0/0/4 reduced 30  //上行链路追踪

 vrrp vrid 2 authentication-mode md5 86*7*T$zkAHj<w)JO!C@Zi,#  //开启认证(乱码为密码)

配置sw2(备根):

interface Vlanif2

 ip address 10.2.22.1 255.255.255.0

 vrrp vrid 1 virtual-ip 10.2.22.11

 vrrp vrid 1 priority 120

 vrrp vrid 1 preempt-mode timer delay 5

 vrrp vrid 1 track interface GigabitEthernet0/0/4 reduced 30

 vrrp vrid 1 authentication-mode md5 M\\X7Wv,fW$+cx#k/mS="RB#

 vrrp vrid 2 virtual-ip 10.2.22.12

主备网关

配置sw1(备根):

interface Vlanif3

 ip address 10.2.33.1 255.255.255.0

 vrrp vrid 1 virtual-ip 10.2.33.11

配置sw2(主根):

interface Vlanif3

 ip address 10.2.33.2 255.255.255.0

 vrrp vrid 1 virtual-ip 10.2.33.11

 vrrp vrid 1 priority 120

 vrrp vrid 1 preempt-mode timer delay 5

 vrrp vrid 1 track interface GigabitEthernet0/0/4 reduced 30

·核心层起OSPF

ospf 1 router-id 1.1.1.1  //起OSPF并配置 router-id

 area 0.0.0.0   //进区域

  network 10.2.12.2 0.0.0.0   //宣告接口

2、配置骨干网络

·底层起ospf全通

[r6-ospf-1]stub-router  //将R6设置为末梢路由器

·起bgp,建立邻居

R6配置:

[r6]bgp 1  // 起bgp

[r6-bgp]router-id 10.1.6.6  //配置ID

[r6-bgp]group ibgp internal   //创建组ibgp

[r6-bgp]peer ibgp connect-interface LoopBack 0   //组以环回建邻

[r6-bgp]peer 10.1.3.3 group ibgp   //加组员

[r6-bgp]peer 10.1.4.4 group ibgp  //加组员

[r6-bgp]ipv4-family vpnv4

[r6-bgp-af-vpnv4]peer ibgp reflect-client   //本路由器为反射器

[r6-bgp-af-vpnv4]peer ibgp advertise-community  //开启团体属性

[r6-bgp-af-vpnv4]peer 10.1.3.3 enable  //加组员

[r6-bgp-af-vpnv4]peer 10.1.4.4 enable  //加组员

[r6-bgp-af-vpnv4]peer 10.1.3.3 group ibgp   //加组员

[r6-bgp-af-vpnv4]peer 10.1.4.4 group ibgp  //加组员

R3配置

[r3]bgp 1  //起bgp

[r3-bgp]peer 10.1.6.6 as-number 1   //此邻居在AS1

[r3-bgp]peer 10.1.6.6 connect-interface LoopBack 0  //此邻居以环回建邻

[r6-bgp]ipv4-family vpnv4

[r3-bgp-af-vpnv4]peer 10.1.6.6 advertise-community  //开启团体属性

·IPV-4family vpnv4

ipv4-family vpnv4

  undo policy vpn-target  //关闭,否则标签过不去

  peer 10.1.3.3 enable //激活邻居

  peer 10.1.4.4 enable   //激活邻居

·

·开启mlps

[r3]route recursive-lookup tunnel   //开启隧道转发优先

[r3]mpls lsr-id 10.1.3.3  //给一个ID

[r3]mpls  //全局开启

[r3-mpls]mpls ldp  //全局开启协议

[r3-GigabitEthernet0/0/1]mpls   //接口开启

[r3-GigabitEthernet0/0/1]mpls  ldp   //接口开启协议

·起出向vrf空间

[r9]ip vpn-instance AS4   //起一个vrf空间叫做AS4

[r9-vpn-instance-AS4]ipv4-family  //进入家族模式

[r9-vpn-instance-AS4-af-ipv4]route-distinguisher 9:9  // 配置RD值

[r9-vpn-instance-AS4-af-ipv4]vpn-target 9:4  //RT出向入向我们配置了一样的值,也可配不一样的值

·起EBGP邻居

R9配置(起vrf端):

[r9]bgp 1

[r9-bgp]ipv4-family vpn-instance AS4  //进入vrf空间

[r9-bgp-AS4]peer 10.4.119.1 as-number 4

[r9-bgp-AS4]peer 10.4.119.1 ebgp-max-hop 2

R11配置(对端):

[r11]bgp 4

[r11-bgp]peer 10.4.119.2 as-number 1

[r11-bgp]peer 10.4.119.2 ebgp-max-hop 2

3、配置网络中心

·入向vrf(划分四个子接口,划入VLAN开启arp)

dot1q termination vid 3

 arp broadcast enable

4、调整网络需求

·子接口建邻双方均子接口一一对应,划VLAN、开启ARP广播。

·将R9作为备份

·做nat使内网可以访问互联网

[r12]ip route-static 0.0.0.0 0 10.2.13.1  //写缺省路由,指向外网

[r12]acl 2000  //起acl

[r12-acl-basic-2000]rule permit source 10.2.0.0 0.0.255.255  //写允许规则

[r12]int g 0/0/1  //进入接口

[r12-GigabitEthernet0/0/1]nat outbound 2000  //调用acl规则

·重发布路由

[r8-bgp]import-route ospf 1

·做策略

·测试

到这里我们的配置就全部结束了。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

先剃度再出家

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值