ensp中小企业项目

拓扑图
在这里插入图片描述

规划
设备名 Ip地址 网关 Vlan
Pc1 192.168.1.1 192.168.1.254 10
Pc2 192.168.1.2 192.168.1.254 10
Pc3 192.168.2.1 192.168.2.254 20
Pc4 192.168.2.2 192.168.2.254 20

连通性
第一步交换机配置vlan
第一步创建vlan
Vlan 10
Vlan 20
面对pc端为access链路 面对路由器为trunk链路
进入端口设链路
Port lint-type access/trunk
设置相关默认vlan(access)
port default vlan
设置相关默认vlan(trunk)
port trunk allow-pass vlan all
第二步三层交换机配置vlan
1 创建vlan
2进入vlan配置ip地址 添加对应交换机
[Huawei]interface Vlanif 20
[Huawei-Vlanif20]ip address 192.168.2.254 24
[Huawei-Vlanif20]description LSW2
3进入端口模式修改为trunk链路
Port lint-type access/trunk
设置相关允许通过vlan
port trunk allow-pass vlan all
至从可以实现通讯
优化

  1. 以太链路
    在lsw3上创建以太链路组
    Int eth-trunk 1
    设置工作方式
    Mode manual load-balance
    设置为trunk链路并且配置允许通过vlam
    Port link-type trunk
    Port trunk allow-pass vlan all
    进入端口模式设置加入以太链路组
    Eth-trunk 1
    完成
    Ps:工作模式的不同相关的内容不同
    manual load-balance
    在这里插入图片描述

load-static
在这里插入图片描述

但是在同一个拓扑中,相连接的以太链路需要为相同工作模式
2热备份
配置HSRP(ensp无法实现)
配置SW1的standby接口
进入两台三层交换机相关端口(共两组)
VRRP Vrid 1virtual-ip 192.168.1.252 active/stanbdy
配置心跳接口(中间网段)
Hrp interface g0/0/4 remote 192.168.3.1/192.168.3.2
启动hrp服务
Hrp enable
安全措施
Acl
创建规则
Acl 3004
rule 10 deny tcp source 192.168.0.0 0.0.255.255 destinatio 1
92.168.1.0 0.0.0.255
在入口设置规则
Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3004
无法实现自反
完成!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值