【系统集成】模拟总公司和分公司之间通信(涉及mpls vxn,链路聚合,nat,vlan划分,单臂路由,dhcp....)

目录

一 需求描述

二 需求分析

三 实验拓扑

四 实验配置

4.1 总公司

4.1.1 vlan间通信

4.1.2 dhcp自动分配ip

配置地址池

接口开启dhcp

4.1.3 链路聚合

4.1.4 ospf实现内网通信

4.2 分公司

4.2.1 单臂路由

4.2.2 dhcp自动获取ip

4.2.3 ospf实现内网通信

4.3 mpls vxn实现总公司和分公司直接的通信 

4.3.1 运营商边界设备(pe)设置vxn实例

4.3.2 建立总公司和运营商之间的bgp邻居,并宣告合适路由

4.3.3 运营商内部用ospf实现互通

4.3.4 运营商之间通过mpls协议形成lsp

4.3.5 运营商pe之间建立mp-bgp

4.3.6 运营商和分公司之间建立bgp邻居关系,并宣布合适路由

4.4 nat配置

 实验现象


一 需求描述

    系统集成实验,总公司和分公司之间用mpls vxn的方式组网,总公司有技术部、生产部和财政部三个部门,要求三个部门之间必须实现三层互访,总公司涉及千台主机,核心交换机要做冗余备份,并适当提高带宽,防止单点故障,最好配好生成树使用,分公司主机较少,选择适当方式进行组网,总公司和分公司之间使用虚拟专用网进行通信,配合nat访问外网。

拓扑已上传资源:系统集成作业-公司网络系统集成设计,总公司、分公司地跨两个不同城市资源-CSDN文库

二 需求分析

       本实验基于ensp,所用到的技术有:mpls vpn单域、vlan间通信、mstp+vrrp、dhcp、链路聚合、ospf、单臂路由。本实验比较简单粗暴,通过这些技术将总公司和分公司直接能ping通即标志实验成功。若有与实际生产环境不适的地方请多多谅解。

三 实验拓扑

ef96d6ea013a43bfb5705276f04c49df.png

四 实验配置

4.1 总公司

4.1.1 vlan间通信

LSW8:

77fd44096f8448bf9f194db34b39708a.png

LSW9:

bc079015917148e98b428c9c082c2e72.png

LSW10:

2d62a630b9b94694ac86c2ad5bf04281.png

 LSW11:

ac3dbb84b753462e8186cdeb182a23e8.png

SW1:

注: 配置仅需参考红色标记

b66989b30420413aa090a817709bcf2e.png

828657d9dcb2465b98903a798e30dbef.png

SW2:

c082d9b559484df7b691a6dc0e09be0f.png

7c87364e6184480cbb100afeacc67c6b.png

4.1.2 dhcp自动分配ip

先在dhcp服务器输入dhcp enable

  •  配置地址池

LSW1: 

e0e3b63e9e3a48dd9f9d9eb15d50b575.png

LSW2:

daaaf3cde8f14d97ba2c1e49e6f2c90f.png

  • 接口开启dhcp

LSW1: 

f59de548033b43df8384c29724bc85e2.png

LSW2: 

a0515843643445cea175d46618b26d12.png

此时pc已经能通过dhcp自动获取ip,验证:

b103adf28a8448899ac47abc5a8bc148.png

 并且下面pc直接已能实现通信:

af1db790a9534c92b3b57e9e7e6dd0de.png

4.1.3 链路聚合

LSW1:

de1af7909c7b472bac0b40258584c576.png

40222b3b7ce04fd5bae1b3d7a49cd8aa.png

 LSW2:

12d5865004e744ffb38a6e88f99ec6f0.png

ffbec57a5f6843b8b44db25d860fd8d2.png

4.1.4 ospf实现内网通信

将内网的所有接口ip全宣告进ospf area 0

LSW1:

c7b3e8101fb3482abc523df6abfbe186.png

 LSW2:

94891306896d46489b0fdd9b9a5f5d09.png

 R1:df94d432f07d4baa9b1fed3567ede62b.png

 这里可以通过在R1上用dis ip rou 查看是否有192.168.10.0  192.168.20.0 192.168.30.0 192.168.40.0的路由条目,如果有,就说明配对了。

5f6cec7a475e4ffbaf4224ede53f5c6e.png

4.2 分公司

4.2.1 单臂路由

R4:

93ef51c81aa3423e8a2b24bfca7fd860.png

4.2.2 dhcp自动获取ip

先在dhcp服务器输入dhcp enable

R4:

  • 配置地址池

ea7b5721b4e041f597c3de70c708b132.png

  •  接口下开启

 00ccc1c512d044e1a6ca10c9077a3e0b.png

4.2.3 ospf实现内网通信

R3:

509fecc64aaf4ad89fed0e1db9ea2cc9.png

 R4:

 9b22e42a7d684fdcb43689e410c79430.png

4.3 mpls vxn实现总公司和分公司直接的通信 

4.3.1 运营商边界设备(pe)设置vxn实例

配置实例:

 AR2:

2b4050882b604f289166cb32e92796cd.png

AR6:

67631c5608ac4bc1baae770544cce832.png

接口绑定实例:

AR2:

8399ab29fb3945a48cb759422504430d.png

 AR6:

1fae51dbc980454d9f221e25a1381b08.png

 注:接口绑定实例后会清空接口配置,需要重新配置ip

4.3.2 建立总公司和运营商之间的bgp邻居,并宣告合适路由

R1:8678650bf6654ecaac1ec7f5feb140b5.png

 R2:仅需配置红色标注即可,注意在bgp中,要先进实例,再peer

80011a2f88ee45eb84cc617565da747f.png
 

4.3.3 运营商内部用ospf实现互通

R2:

6f1cec2c7a724f4fa3c9af82fb34db6e.png

R6:

4ec05aeba32d438791fe5a9d113cbda9.png

4.3.4 运营商之间通过mpls协议形成lsp

R2:

e22f76832d57489683aa5dd38d7faab5.png

R6:

03c5fc602c4340ecbbad063c2392ab6e.png

4.3.5 运营商pe之间建立mp-bgp

注最后要在vpnv4地址族下enable

R2:

99c4f3a473a34d6cb083df4a73665a82.png

R6:

371c76593ba84bf78dd0da95f5a7841c.png

4.3.6 运营商和分公司之间建立bgp邻居关系,并宣布合适路由

 R6:仅需配置红色标注即可,注意在bgp中,要先进实例,再peer

6782140909264780a8426a0b61eff55b.png

R3:

7e73dc55847e4d0d9aedd185ea677543.png

4.4 nat配置

使用nat配置,内网路由到达公网后转换为公网ip+端口的方式

cf1ac04b9e26471fbe1966fba4e99632.png

27176a33e3364f40ba116b7b727054ec.png

 0749e3fbcd8446d2bdaa62bba86fe006.png

 实验现象:

用总公司pc去ping通分公司pc,即实验成功

2d1abcb93ad54153ad452d9626faf6b3.png

  • 5
    点赞
  • 27
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

天亮之前_ict

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值