文章目录
前言
这篇文章可以看为ensp的进阶版,算是个中小园区组网场景。
知识面涉及到:
配置接入层交换机、配置核心层交换机、配置出口路由器的接口地址、配置静态路由、配置VRRP主备备份、配置出口路由器、配置DHCP服务器、配置DHCP Snooping和IPSG、配置OSPF、配置可靠性和负载分担
等等这些。过程比较复杂,可以慢慢看
拓扑图:
1.配置接入层交换机
以接入交换机ACC1为例,创建ACC1的业务VLAN 10和20。
<HUAWEI> system-view
[HUAWEI] sysname ACC1 //修改设备名称为ACC1
[ACC1] vlan batch 10 20 //批量创建VLAN
配置ACC1连接CORE1和CORE2的GE0/0/1和GE0/0/2,透传部门A和部门B的VLAN。
[ACC1] interface GigabitEthernet 0/0/1
[ACC1-GigabitEthernet0/0/1] port link-type trunk //配置为trunk模式,用于透传VLAN。
[ACC1-GigabitEthernet0/0/1] port trunk allow-pass vlan 10 20 //配置GE0/0/1透传ACC1上的业务VLAN
[ACC1-GigabitEthernet0/0/1] quit
[ACC1] interface GigabitEthernet 0/0/2
[ACC1-GigabitEthernet0/0/2] port link-type trunk //配置为trunk模式,用于透传VLAN。
[ACC1-GigabitEthernet0/0/2] port trunk allow-pass vlan 10 20 //配置GE0/0/2透传ACC1上的业务VLAN
[ACC1-GigabitEthernet0/0/2] quit
配置ACC1连接用户的接口,使各部门加入VLAN。
[ACC1]interface Ethernet 0/0/1 //配置连接部门A的接口
[ACC1-Ethernet0/0/1] port link-type access
[ACC1-Ethernet0/0/1] port default vlan 10
[ACC1-Ethernet0/0/1] quit
[ACC1] interface Ethernet 0/0/2 //配置连接部门B的接口
[ACC1-Ethernet0/0/2] port link-type access
[ACC1-Ethernet0/0/2] port default vlan 20
[ACC1-Ethernet0/0/2] quit
配置BPDU保护功能,加强网络的稳定性
[ACC1] stp bpdu-protection
!注:这里为了篇幅只写了ACC1的配置,其他的ACC2、ACC3、ACC4都需要进行类似的配置(自己完成)。
2.配置核心层交换机
以汇聚/核心交换机CORE1为例,创建其与接入交换机、备份设备以及园区出口路由器互通的VLAN。
<HUAWEI> system-view
[HUAWEI] sysname CORE1 //修改设备名称为CORE1
[CORE1] vlan batch 10 20 30 40 50 150