企业三层架构

实验拓扑:

a9ec441eb1d04b9184d798c82f9348d8.png

实验思路:

  1. 首先从底层出发,配置二层交换机的干道类型、与终端相连的为access模式,交换机相连的为trunk模式,
  2. 紧接着在三层设备和二层设备配置生成树STP,目的是解决环路问题,
  3. 在三层设备配置IP地址(这里使用vlan管理进行IP地址的配置),
  4. 然后进行终端DHCP的自动获取IP的配置,
  5. 在三层交换机和路由器之间的干道我们创建为access模式,同时创建vlan,然后配置IP地址,为了解决备份问题,我们采用vrrp技术,该技术的目的是当有一条线路发生断开或者不能正常工作时候,该设备的接受以及发送数据也可以正常工作,
  6. 在三层交换机的这两条线路,我们才用 以太网中继Eth-Trunk(华为)  技术来解决(若使用基于vlan或基于分组的STP协议来工作三层架构中,将导致vlan间或组间通讯时对汇聚层间链路带宽要求较高)  ),
  7. 在路由器和三层交换机上我们采用ospf协议,目的是全网可达,
  8. 在路由器上我们要写一条静态路由,且ospf 下放缺省,还要使用nat技术目的是内网可以访问外网,
  9. 测试该实验,
  10. 实验目的也就达成了。

实验过程:

首先配置底层设备,从二层交换机上上手:

创建vlan以及接口的配置:

(连接终端的为access,二层设备与三层交换机相连的为trunk干道)

lsw-5为例,lsw-6 lsw-7 lsw-8配置一致

69c26635e4044d3191b1823ebf8caf82.png

 lsw-3: lsw4的配置一致(三层交换机之间使用access模式)

abeef42c47be4ed989fda4b8555efb91.png

 lsw-1和lsw-2:

1b25df1141cf443598515538ec328715.png

vlan管理配置IP地址以及DHCP自动获取IP地址:

a9a9a7f8b0044c38a422a5a5453a84c6.png

8bfe1ff325b2418bbf34c0dd7cf6298c.png

 

 DHCP获取IP情况:

eaf3488458f14d3ebe4732a52120a81a.png

在所有交换机配置生成树stp:

stp enable 
stp region-configuration  
region-name a
instance  1 vlan 100
instance  2 vlan 200
active  region-configuration  

 并且在lsw1和lsw-2配置,lsw-2配置相反

2d316f94e6d44d8caf3874cc968e7554.png

 

 vrrp配置:

目的是备份线路,当一条线路处于down上,可以继续工作(绕线路进行数据传送)

lsw-3

0b12b64007f34a169274df2e688f7537.png

 lsw-4:

25176e7cf3844e869e82fb4d9b971151.png

 在lsw-1和lsw-2之间的两条线路上使用以太网中继Eth-Trunk(华为)  技术,因为之间的带宽很大,若不采用这个技术,可能会使得延迟过大,以至于网络瘫痪;

a66f330b5eda4dab8794faf1839dac9e.png

路由器的配置:

 65a84073555d46dfa5eed898fe23bf2b.png

ospf配置,这里建议使用多个区域,因为带宽过大

在路由器1与lsw1和lsw-2为区域0

54ed68d9fc8f476e92573249541c8364.png

核心层之间用区域1:以以下为例:

lsw-1

29c0e56b0573476fbb4fe78acb8fb77e.png

 lsw-3:

a806f37b4a374a9e8444f0489e19fd37.png

 目前以达到全网可通,我们测试下:

210d1b8293ab4d058ef318c1e2a010f2.png

 紧接着我们断开一些线路,看有没有备份:

d9c253d2dedd4676b425707b5174ca4a.png

 测试效果:

d326dc9728484c188a1f35e102e97050.png

测试后没有问题,那我们的备份就做的没问题。

实现上网问题,

那不就是一条缺省和一个nat的事嘛:

[r1]acl 2000
[r1-acl-basic-2000]rule  permit  source  any 
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]nat outbound  2000
 ip route-static 0.0.0.0 0.0.0.0 10.1.1.2

 实现上网测试:

7e0121ca73064750afc32cd5954f7865.png

vlan之间的互通:8818c838579d4be7b349576e1b4823e2.png

 基本实验达成,但是对于线路的优化以及线路之间的安全问题还没有做,后面可以继续完善。

 

 

 

 

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值