Linux云计算 |【第二阶段】NETWORK-DAY6

news2025/1/12 23:17:56

主要内容:

企业网络综合项目分析、大型企业网络搭建

项目案例1

一家网络公司,有若干服务器,通过NAT技术将业务服务器与Internet互联;已有技术:

  • ① 默认路由:实现到互联网数以万计网络访问的简化配置;
  • ② 静态路由:路由器与三层交换间配置静态路由;
  • ③ NAT:将业务服务器与Internet互联;

1)现有网络环境问题分析:

  • 接入层交换机只与同一个ie三层交换机互联,存在单点故障而影响网络通信;

2)项目需求:

  • 为提高主机对本公私网络服务访问的可靠性,需要使用很多的冗余技术;
  • 为了保证局域网络高可靠使用了网状拓扑;
  • 为了保证服务器不会因为使用单一网关而出现的单点失败影响网络通信需要网关冗余;
  • 为了保证到互联网的高可用接入需要使用了冗余互联网连接;

3)解决方案:

  • OSPF路由协议:实现网络路径的自动学习;
  • VRRP虚拟路由冗余协议:实现冗余网关;


1、网络拓扑

 

2、整体思路

1.配置主机IP:

PC1:192.168.10.1 /24 192.168.10.254(VRRP)

PC2:192.168.20.1 /24 192.168.20.254(VRRP)

PC3:192.168.30.1 /24 192.168.30.254(VRRP)

PC4:192.168.40.1 /24 192.168.40.254(VRRP)

PC5:192.168.40.2 /24 192.168.40.254(VRRP)

2.配置二层交换机:

  • ① 配置4个交换机的VLAN(10、20、30、40)
  • ② 配置交换机下层,VLAN对应相应的接口,Type类型为Access;
  • ③ 配置交换机上层,2个G接口类型加入Trunk;

3.配置三层交换机:

  • ① 配置2个三层交换机的VLAN(10、20、30、40)
  • ② 配置三层交换机连接二层交换机的接口为Trunk;
  • ③ 配置2个三层交换机的VLAN虚拟接口;
  • ④ 配置三层交换机之间的接口为ETH-TRUNK聚合链路;
  • ⑤ 配置VRRP协议,设置虚拟网关;

4.配置路由器:

  • ① 配置端口IP;
  • ② 配置三层交换机VLAN虚拟接口并对应到相应接口上,VLAN(50、60、70、80)
  • ③ 配置OSPF协议

5.模拟外网环境:

  • ① 配置相关IP(SW7、路由器)
  • ② 配置静态默认路由及宣告
  • ③ 配置NAT-EasyIP模式实现NAT转换

3、配置步骤

步骤1:配置二层交换机,修改主机名并创建vlan10、20、30、40

[Huawei]sysname sw1
[sw1]
[sw1] vlan batch 10 20 30 40
[sw1] displan vlan
 
[Huawei]sysname sw2
[sw2]
[sw2] vlan batch 10 20 30 40
[sw2] displan vlan
 
[Huawei]sysname sw3
[sw3]
[sw3] vlan batch 10 20 30 40
[sw3] displan vlan
 
[Huawei]sysname sw4
[sw4]
[sw4] vlan batch 10 20 30 40
[sw4] displan vlan

步骤2:配置二层交换机端口并加入对应VLAN

[sw1]interface Ethernet 0/0/1
[sw1-Ethernet0/0/1]port link-type access
[sw1-Ethernet0/0/1]port default vlan 10
 
[sw2]interface Ethernet 0/0/1
[sw2-Ethernet0/0/1]port link-type access
[sw2-Ethernet0/0/1]port default vlan 20
 
[sw3]interface Ethernet 0/0/1
[sw3-Ethernet0/0/1]port link-type access
[sw3-Ethernet0/0/1]port default vlan 30
 
[sw4]interface Ethernet 0/0/1
[sw4-Ethernet0/0/1]port link-type access
[sw4-Ethernet0/0/1]port default vlan 40
[sw4]interface Ethernet 0/0/2
[sw4-Ethernet0/0/1]port link-type access
[sw4-Ethernet0/0/1]port default vlan 40

步骤3:配置二层交换机千兆口端口类型为Trunk

[sw1] port-group 1
[sw1-port-group-1] group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/2
[sw1-port-group-1] port link-type trunk
[sw1-port-group-1] port trunk allow-pass vlan all

[sw2] port-group 1
[sw2-port-group-1] group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/2
[sw2-port-group-1] port link-type trunk
[sw2-port-group-1] port trunk allow-pass vlan all

[sw3] port-group 1
[sw3-port-group-1] group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/2
[sw3-port-group-1] port link-type trunk
[sw3-port-group-1] port trunk allow-pass vlan all

[sw4] port-group 1
[sw4-port-group-1] group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/2
[sw4-port-group-1] port link-type trunk
[sw4-port-group-1] port trunk allow-pass vlan all

步骤4:配置三层交换机,修改主机名及创建VLAN及接口类型为Trunk

[Huawei]sysname sw5
[sw5]vlan batch 10 20 30 40
[sw5]port-group 1
[sw5-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4
[sw5-port-group-1]port link-type trunk
[sw5-port-group-1]port trunk allow-pass vlan all
 
[Huawei]sysname sw6
[sw6]vlan batch 10 20 30 40
[sw6]port-group 1
[sw6-port-group-1]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/4
[sw6-port-group-1]port link-type trunk
[sw6-port-group-1]port trunk allow-pass vlan all

步骤5:配置三层交换机聚合链路

[sw5]interface Eth-Trunk 1
[sw5-Eth-Trunk1]trunkport GigabitEthernet 0/0/5 0/0/6
[sw5-Eth-Trunk1]port link-type trunk
[sw5-Eth-Trunk1]port trunk allow-pass vlan all

[sw6]interface Eth-Trunk 1
[sw6-Eth-Trunk1]trunkport GigabitEthernet 0/0/5 0/0/6
[sw6-Eth-Trunk1]port link-type trunk
[sw6-Eth-Trunk1]port trunk allow-pass vlan all

步骤6:配置三层交换机虚拟接口

[sw5]inter vlan10
[sw5-Vlanif10]ip add 192.168.10.252 24
[sw5-Vlanif10]inter vlan20
[sw5-Vlanif20]ip add 192.168.20.252 24
[sw5-Vlanif20]inter vlan30
[sw5-Vlanif30]ip add 192.168.30.252 24
[sw5-Vlanif30]inter vlan40
[sw5-Vlanif40]ip add 192.168.40.252 24
[sw5-Vlanif40]display ip interface brief

[sw6]inter vlan10
[sw6-Vlanif10]ip add 192.168.10.253 24
[sw6-Vlanif10]inter vlan20
[sw6-Vlanif20]ip add 192.168.20.253 24
[sw6-Vlanif20]inter vlan30
[sw6-Vlanif30]ip add 192.168.30.253 24
[sw6-Vlanif30]inter vlan40
[sw6-Vlanif40]ip add 192.168.40.253 24
[sw6-Vlanif40]display ip interface brief

步骤7:配置VRRP虚拟冗余协议,添加虚拟网关

[sw5]interface Vlanif 10
[sw5-Vlanif10]vrrp vrid 10 virtual-ip 192.168.10.254
[sw5-Vlanif10]vrrp vrid 10 priority 105
[sw5-Vlanif10]inter vlan 20
[sw5-Vlanif20]vrrp vrid 20 virtual-ip 192.168.20.254
[sw5-Vlanif20]vrrp vrid 20 priority 105
[sw5-Vlanif20]inter vlan 30
[sw5-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.254
[sw5-Vlanif30]inter vlan 40
[sw5-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.254

[sw6]interface Vlanif 10
[sw6-Vlanif10]vrrp vrid 10 virtual-ip 192.168.10.254
[sw6-Vlanif10]inter vlan 20
[sw6-Vlanif20]vrrp vrid 20 virtual-ip 192.168.20.254
[sw6-Vlanif20]inter vlan 30
[sw6-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.254
[sw6-Vlanif30]vrrp vrid 30 priority 105
[sw6-Vlanif30]inter vlan 40
[sw6-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.254
[sw6-Vlanif40]vrrp vrid 40 priority 105

步骤8:配置路由器IP地址

AR1:

[ar1]interface GigabitEthernet 0/0/0
[ar1-GigabitEthernet0/0/0]ip add 192.168.50.1 24

SW5:

[sw5]vlan 50
[sw5]interface vlan 50
[sw5-Vlanif50]ip add 192.168.50.2 24
[sw5]interface GigabitEthernet 0/0/7
[sw5-GigabitEthernet0/0/7]port link-type access
[sw5-GigabitEthernet0/0/7]port default vlan 50
[sw5]ping 192.168.50.1    //测试

AR1:

[ar1]interface GigabitEthernet 0/0/1
[ar1-GigabitEthernet0/0/0]ip add 192.168.60.1 24

SW6:

[sw6]vlan 60
[sw6]interface vlan 60
[sw6-Vlanif60]ip add 192.168.60.2 24
[sw6]interface GigabitEthernet 0/0/7
[sw6-GigabitEthernet0/0/7]port link-type access
[sw6-GigabitEthernet0/0/7]port default vlan 60
[sw6]ping 192.168.60.1    //测试

AR2:

[ar2]interface GigabitEthernet 0/0/0
[ar2-GigabitEthernet0/0/0]ip add 192.168.70.1 24

SW5:

[sw5]vlan 70
[sw5]interface vlan 70
[sw5-Vlanif70]ip add 192.168.70.2 24
[sw5]interface GigabitEthernet 0/0/8
[sw5-GigabitEthernet0/0/8]port link-type access
[sw5-GigabitEthernet0/0/8]port default vlan 70
[sw5]ping 192.168.70.1    //测试

AR2:

[ar2]interface GigabitEthernet 0/0/1
[ar2-GigabitEthernet0/0/0]ip add 192.168.80.1 24

SW6

[sw6]vlan 80
[sw6]interface vlan 80
[sw6-Vlanif80]ip add 192.168.80.2 24
[sw6]interface GigabitEthernet 0/0/8
[sw6-GigabitEthernet0/0/8]port link-type access
[sw6-GigabitEthernet0/0/8]port default vlan 80
[sw6]ping 192.168.80.1    //测试

[ar1] display ip interface brief

[ar2] display ip interface brief

[sw5] display ip interface brief

[sw6] display ip interface brief

步骤9:配置OSPF动态路由协议

SW5:

[sw5]ospf
[sw5-ospf-1]area 0
[sw5-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.50.0 0.0.0.255
[sw5-ospf-1-area-0.0.0.0]network 192.168.70.0 0.0.0.255

SW6:

[sw6]ospf
[sw6-ospf-1]area 0
[sw6-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.40.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.60.0 0.0.0.255
[sw6-ospf-1-area-0.0.0.0]network 192.168.80.0 0.0.0.255

AR1:

[ar1]ospf
[ar1-ospf-1]area 0
[ar1-ospf-1-area-0.0.0.0]network 192.168.50.0 0.0.0.255
[ar1-ospf-1-area-0.0.0.0]network 192.168.60.0 0.0.0.255

AR2:

[ar2]ospf
[ar2-ospf-1]area 0
[ar2-ospf-1-area-0.0.0.0]network 192.168.70.0 0.0.0.255
[ar2-ospf-1-area-0.0.0.0]network 192.168.80.0 0.0.0.255

[ar1] display ip routing-table | include /24

[ar2] display ip routing-table | include /24

步骤10:模拟外网环境,配置相关IP

SW7:

[Huawei]sysname sw7
[sw7]interface Vlanif 1
[sw7-Vlanif1]ip add 100.0.0.10 8

AR1:

[ar1]interface GigabitEthernet 0/0/2
[ar1-GigabitEthernet0/0/2]ip add 100.0.0.1 8

AR2:

[ar2]interface GigabitEthernet 0/0/2
[ar2-GigabitEthernet0/0/2]ip add 100.0.0.2 8

步骤11:配置静态默认路由及宣告默认路由

AR1:

[ar1]ip route-static 0.0.0.0 0 100.0.0.10      //配置静态默认路由,指定下一跳
[ar1]ospf
[ar1-ospf-1]default-route-advertise       //宣告默认路由
[ar1-ospf-1]display ip routing-table

[sw5]display ip routing-table      //三层交换机通过宣告学习到默认路由

AR2:

[ar2]ip route-static 0.0.0.0 0 100.0.0.10     //配置静态默认路由,指定下一跳
[ar2]ospf
[ar2-ospf-1]default-route-advertise       //宣告默认路由
[ar2-ospf-1]display ip routing-table

[sw6]display ip routing-table      //三层交换机通过宣告学习到默认路由

步骤12:配置NAT-Easy IP方式地址转换

[ar1]acl 2000
[ar1-acl-basic-2000]rule permit source any
[ar1-acl-basic-2000]quit
[ar1]interface GigabitEthernet 0/0/2
[ar1-GigabitEthernet0/0/2]nat outbound 2000
 
[ar2]acl 2000
[ar2-acl-basic-2000]rule permit source any
[ar2-acl-basic-2000]quit
[ar2]interface GigabitEthernet 0/0/2
[ar2-GigabitEthernet0/0/2]nat outbound 2000

步骤13:PING测试结果


回顾:display

  • display version    //查询系统版本、硬件型号 
  • display current-configuration       //查看大部分配置
  • display vlan    //查看VLAN信息
  • display ip interface brief    //查看IP接口配置( 管道过滤掩码为24:| include /24)
  • display ip routing-table brief     //查看完整路由表
  • display acl all    //查看所有ACL
  • display vrrp brief    //查看VRRP

小结:

本篇章节为【第二阶段】NETWORK-DAY6 的学习笔记,这篇笔记可以初步了解到 企业网络综合项目分析、大型企业网络搭建。


Tip:毕竟两个人的智慧大于一个人的智慧,如果你不理解本章节的内容或需要相关笔记、视频,可私信小安,请不要害羞和回避,可以向他人请教,花点时间直到你真正的理解

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2036868.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Elasticsearch自动补全功能实践与Java API应用

Elasticsearch是一个强大的搜索引擎,它不仅支持全文搜索,还提供了自动补全功能,可以显著提升用户体验。自动补全功能允许用户在输入查询时实时显示建议项,帮助用户快速找到所需信息。本文将介绍如何使用Elasticsearch的RestHighLe…

配置Google API,用JavaScript和Python读取Google sheet里的数据

[发布时间是2024年8月。技术流程可能会存在一些变动] 源代码可以参考:victorspaceRMW/Read-Google-Sheet-with-API: The source code to read the Google Sheet with Google cloud API (github.com) 开头提醒一下各位公司,国内包括腾讯云华为云阿里云&…

echarts使图表组件根据屏幕尺寸变更而重新渲染大小

效果图&#xff1a; 通过 window.addEventListener(resize, this.resizeChart); 实现 完整代码&#xff1a; <template><div class"dunBlock"><div class"char2" id"char2" ref"chart"></div></div…

《光与夜之恋》3D建模含量超标,纯炫技还是释放新信号?

继叠纸的《恋与深空》之后&#xff0c;腾讯的《光与夜之恋》也卷起3D技术了。 《光与夜之恋》即将在8月12日上线的限定活动“大漠归墟”最新PV及男主六星卡面释出&#xff0c;相对于褒贬不一、引起争论的卡面美术&#xff0c;PV中的3D建模倒是收获了玩家的集体好评。 “大漠归…

读零信任网络:在不可信网络中构建安全系统18零信任代理

1. 零信任代理 1.1. 零信任代理是应用级代理服务器&#xff0c;用来保护零信任网络&#xff0c;它是处理认证、授权以及加密的基础设施 1.2. 零信任代理分为反向代理和前向代理两种工作模式 1.2.1. 运行时可以同时采用这两种工作模式&#xff0c;也可以只采用其中的一种 1.2…

libcurl8.9.1 上传json

在postman中 PUT----》body----》raw----》json 结构体定义&#xff1a; #define MAX_ARRAY_SIZE 5*1024*1024struct SMART_DATA_CACHE {char* buf;long dwTotalLen;SMART_DATA_CACHE(){dwTotalLen 0;buf nullptr;while (!buf) {try {buf new char[MAX_ARRAY_SIZE];}c…

C++:有序关联容器set

什么是有序关联容器 (1)顺序容器&#xff0c;容器中的元素是按它们在容器中的位置来顺序保存和访问的(可以理解是数组) (2)顺序容器有array、vector、deque、list、forward_list、string等 (3)关联容器中的元素是按关键字来保存和访问的&#xff0c;关联的意思就是关键字&…

STM32-外部中断-AFIO-串口-串口通信-串口中断(空闲中断和接收中断)-printf移植-ADC数模转换-初始化和读取光敏电阻AO

常用的中断包括外部中断、串口中断、定时器中断&#xff1b; 1、外部中断&#xff1a; 引脚复用按钮导致的外部中断&#xff1a; 注意&#xff1a;初始化引脚&#xff0c;添加引脚和EXTI输入线的映射&#xff1b;使用外部引脚的中断时需要使用AFIO映射&#xff1b; 操作步骤&…

如何获取android的SHA1或SHA256

在使用地图类的功能时&#xff0c;例如百度地图或者高德地图&#xff0c;会需要在开发者平台里填写SHA1或SHA256的指纹密钥&#xff0c;很多开发者小伙伴还不知道如何获取。当然关于如何获取android的SHA1或SHA256&#xff0c;网络上进行搜索已经有很多图文教程了&#xff0c;本…

mfc140u.dll丢失的科学修复手段,简单又方便的mfc140u.dll修复

遇到 "缺失 mfc140u.dll 文件" 的提示时可能会让你疑惑&#xff0c;但不用担心。这个文件是 Microsoft Visual C 2015 的重要组成部分&#xff0c;对运行特定程序非常关键。幸运的是&#xff0c;解决这一问题并不难。本文将简单指导你如何恢复或修复丢失的 mfc140u.d…

多台PC网络ADB连接同一台RK3399 Android7.1.2设备

在RK3399 Android7.1.2上面&#xff0c;进行网络ADB调试时&#xff0c;如果多台电脑连接同一台Android设备&#xff0c;第一台连接上的能正常操作&#xff0c;之后连接的看到设备状态为OFFLINE&#xff0c;分析了下ADBD相关代码&#xff0c;发现在ACCEPT Client的时候没有区分别…

设计师必备:2024最新PDF转CAD软件盘点

随着科技的飞速发展&#xff0c;设计师们不再受限于传统的设计流程&#xff0c;可以利用一些新欣的工具来提升工作效率、优化工作流程的新工具。其中&#xff0c;PDF转CAD工具成为了设计行业的一大热门话题。面对海量的数据和复杂的设计需求&#xff0c;一款高效、精准的PDF转C…

11、MySQL-SQL优化

目录 1、插入数据 1.1、批量插入 1.2、手动提交事务 1.3、主键顺序插入 1.4、大批量插入数据 2、主键优化 2.1 页分裂 2.2 主键顺序插入 2.3 主键乱序插入 2.4 页合并 2.5 主键的设计原则 3、order by优化 4、group by优化 5、limit优化 6、count优化 6.1 coun…

【Bifrost】ubuntu24.04 远程构建及clion设置编码风格google

Bifrost 构建通过clion 远程到ubuntu24.04 构建感觉是不认识这种写法,这种至少是c++11 fix : 修改absl 的构建cmakelist,明确c++17 好像还是不行error: ‘uint8_t’ was not declared in this scope加入:#include <stdint.h>可以解决一部分。那么,这种呢?/home/zha…

浅谈 DNS 篡改劫持

故事背景&#xff1a;产品反馈线上站点操作后跳转至空白页面&#xff0c;浏览器 URL 地址异常&#xff0c;ping 命令测试后定位可能是 DNS 解析异常&#xff0c;联系七牛云技术人员排查&#xff0c;反馈是由于带宽突变&#xff0c;触发节点防攻击策略所致&#xff0c;后续先调整…

keepalived安装-集群部署

1.服务器信息 服务器版本服务器IP介质版本安装用户CentOS Linux release 7.9.2009 (Core)192.168.10.244keepalived-2.2.8.tar.gz nginx-1.26.1 rootCentOS Linux release 7.9.2009 (Core)192.168.10.245keepalived-2.2.8.tar.gz nginx-1.26.1 root2.服务器基础配置 参考:Lin…

二、AI工作流(低代码)-输入-文本组件详解

对工作流感兴趣的小伙伴可以去试一试。&#x1f525;偷偷的告诉你&#xff0c;它的GPTo4.0 mini 不要&#x1f4b0;。传送门&#xff1a;https://www.nyai.chat/chat?invitenyai_1141439 一、能用AI工作流介绍 能用AI-工作流是一个“低代码”工具、它也是个人或者中小企业的…

Spring源码调试环境搭建(IDEA)

文章目录 引言开发环境搭建步骤步骤一&#xff1a;下载 Spring Boot 源码步骤二&#xff1a;导入项目到 IntelliJ IDEA步骤三&#xff1a;处理build报错报错一报错二 测试步骤新建module修改build.gradle新建测试类启动测试 引言 无论是面试&#xff0c;还是工作&#xff0c;S…

政安晨【零基础玩转各类开源AI项目】基于本地Ubuntu系统部署及应用歌唱语音转换框架NeuCoSVC:歌曲音色转换工具

目录 论文简介 部署 模型下载 编译REAPER 最后 政安晨的个人主页&#xff1a;政安晨 欢迎 &#x1f44d;点赞✍评论⭐收藏 希望政安晨的博客能够对您有所裨益&#xff0c;如有不足之处&#xff0c;欢迎在评论区提出指正&#xff01; 本文目标&#xff1a;《Neural Concate…

模拟三层--控制层、业务层和数据访问层

三层的概念:https://developer.aliyun.com/article/1390024 一、新建一个项目 我新建好的项目名为spring__ioc_02,然后在 src-main-java 下建立三层&#xff08;数据访问层、业务层和控制层&#xff09;的包 dao、service 和controller、并在包下建立相应的接口和实现类 Proje…