拓扑图
规划
设备名 Ip地址 网关 Vlan
Pc1 192.168.1.1 192.168.1.254 10
Pc2 192.168.1.2 192.168.1.254 10
Pc3 192.168.2.1 192.168.2.254 20
Pc4 192.168.2.2 192.168.2.254 20
连通性
第一步交换机配置vlan
第一步创建vlan
Vlan 10
Vlan 20
面对pc端为access链路 面对路由器为trunk链路
进入端口设链路
Port lint-type access/trunk
设置相关默认vlan(access)
port default vlan
设置相关默认vlan(trunk)
port trunk allow-pass vlan all
第二步三层交换机配置vlan
1 创建vlan
2进入vlan配置ip地址 添加对应交换机
[Huawei]interface Vlanif 20
[Huawei-Vlanif20]ip address 192.168.2.254 24
[Huawei-Vlanif20]description LSW2
3进入端口模式修改为trunk链路
Port lint-type access/trunk
设置相关允许通过vlan
port trunk allow-pass vlan all
至从可以实现通讯
优化
- 以太链路
在lsw3上创建以太链路组
Int eth-trunk 1
设置工作方式
Mode manual load-balance
设置为trunk链路并且配置允许通过vlam
Port link-type trunk
Port trunk allow-pass vlan all
进入端口模式设置加入以太链路组
Eth-trunk 1
完成
Ps:工作模式的不同相关的内容不同
manual load-balance
load-static
但是在同一个拓扑中,相连接的以太链路需要为相同工作模式
2热备份
配置HSRP(ensp无法实现)
配置SW1的standby接口
进入两台三层交换机相关端口(共两组)
VRRP Vrid 1virtual-ip 192.168.1.252 active/stanbdy
配置心跳接口(中间网段)
Hrp interface g0/0/4 remote 192.168.3.1/192.168.3.2
启动hrp服务
Hrp enable
安全措施
Acl
创建规则
Acl 3004
rule 10 deny tcp source 192.168.0.0 0.0.255.255 destinatio 1
92.168.1.0 0.0.0.255
在入口设置规则
Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3004
无法实现自反
完成!