中小型局域网

news2024/11/20 23:34:48

配置思路:

1、LSW1-LSW2做链路聚合并放通所有vlan,并做VRRP实现冗余备份
#链路聚合
    [Huawei]sys LSW1
    [LSW1]VLAN batch 20 30 40 60 70 80
    [LSW1]DHCP enable 
    [LSW1]ospf router-id 1.1.1.1
    [LSW1-ospf-1]area 0
    [LSW1]int Eth-Trunk 1
    [LSW1-GigabitEthernet0/0/6]eth-trunk 1
    [LSW1-GigabitEthernet0/0/7]eth-trunk 1    
    [LSW1]int Eth-Trunk 1
    [LSW1-Eth-Trunk1]port link-type trunk 
    [LSW1-Eth-Trunk1] port trunk allow-pass vlan 2 to 4094
    [LSW1]port-group group-member g0/0/2 to g0/0/5
    [LSW1-port-group]p l t
    [LSW1-port-group]p t a v a
#VRRP
    [LSW1]int vlan 40
    [LSW1-Vlanif40]ip address 192.168.40.252 24
    [LSW1-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.254 
    [LSW1-Vlanif40]vrrp vrid 40 priority 120    
    [LSW1-Vlanif40]ospf enable area 0


2、每台交换机做MSTP生成树防止环路
    stp region-configuration
    region-name 1
    instance 1 vlan 20 30 40 60
    active region-configuration

3、连接PC的接入交换机设为access,打上标签,接入交换机连接的
   核心交换机设为trunk放通所有
   PC1为例:
   interface GigabitEthernet0/0/1
   port link-type trunk
   port trunk allow-pass vlan 2 to 4094
   interface GigabitEthernet0/0/2
   port link-type trunk
   port trunk allow-pass vlan 2 to 4094
   port-group group-member g0/0/3 to g0/0/5
   port link-type access
   port default vlan 20
4、底层使用动态协议全网通

5、PC动态获取IP地址
   [LSW1]dhcp enable 
   [LSW1]int vlan 20    
   [LSW1-Vlanif20]dhcp select interface 

6、ACL:内部所有部门不能访问办公区
   [LSW4]acl number 2000
   [LSW4-acl-basic-2000] rule 5 deny source 192.168.20.0 0.0.0.255
   [LSW4-acl-basic-2000] rule 10 deny source 192.168.40.0 0.0.0.255
   [LSW4-acl-basic-2000] rule 15 deny source 192.168.60.0 0.0.0.255
   [LSW4-acl-basic-2000]int g0/0/3
   [LSW4-GigabitEthernet0/0/3]traffic-filter outbound acl 2000   
   [LSW4-GigabitEthernet0/0/3]int g0/0/4
   [LSW4-GigabitEthernet0/0/4]traffic-filter outbound  acl 2000
   [LSW4-GigabitEthernet0/0/4]int g0/0/5
   [LSW4-GigabitEthernet0/0/5]traffic-filter outbound acl 2000
 

 

#
sysname LSW1
#
vlan batch 20 30 40 60 70 80
#
dhcp enable
#
stp region-configuration
 region-name 1
 instance 1 vlan 20 30 40 60
 active region-configuration
#
interface Vlanif20
 ip address 192.168.20.252 255.255.255.0
 vrrp vrid 20 virtual-ip 192.168.20.254
 vrrp vrid 20 priority 120
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif30
 ip address 192.168.30.252 255.255.255.0
 vrrp vrid 30 virtual-ip 192.168.30.254
 vrrp vrid 30 priority 120
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif40
 ip address 192.168.40.252 255.255.255.0
 vrrp vrid 40 virtual-ip 192.168.40.254
 vrrp vrid 40 priority 120
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif60
 ip address 192.168.60.252 255.255.255.0
 vrrp vrid 60 virtual-ip 192.168.60.254
 vrrp vrid 60 priority 120
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif70
 ip address 10.0.10.1 255.255.255.0
 ospf enable 1 area 0.0.0.0
#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 70
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094

#
ospf 1 router-id 1.1.1.1
 area 0.0.0.0
#
sysname LSW2
#
vlan batch 20 30 40 60 70 80
#
dhcp enable
#
stp region-configuration
 region-name 1
 instance 1 vlan 20 30 40 60
 active region-configuration
#
interface Vlanif20
 ip address 192.168.20.253 255.255.255.0
 vrrp vrid 20 virtual-ip 192.168.20.254
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif30
 ip address 192.168.30.253 255.255.255.0
 vrrp vrid 30 virtual-ip 192.168.30.254
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif40
 ip address 192.168.40.253 255.255.255.0
 vrrp vrid 40 virtual-ip 192.168.40.254
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif60
 ip address 192.168.60.253 255.255.255.0
 vrrp vrid 60 virtual-ip 192.168.60.254
 ospf enable 1 area 0.0.0.0
 dhcp select interface
#
interface Vlanif80
 ip address 10.0.20.1 255.255.255.0
 ospf enable 1 area 0.0.0.0
#
interface Eth-Trunk1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk pvid vlan 80
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/4
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/5
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/6
 eth-trunk 1
#
interface GigabitEthernet0/0/7
 eth-trunk 1
#
ospf 1 router-id 2.2.2.2
 area 0.0.0.0
#
#
sysname LSW3
#
vlan batch 20 30 40 60 70 80
#
stp region-configuration
 region-name 1
 instance 1 vlan 20 30 40 60
 active region-configuration
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 20
#
interface GigabitEthernet0/0/4
 port link-type access
 port default vlan 20
#
interface GigabitEthernet0/0/5
 port link-type access
 port default vlan 20
#
sysname LSW4
#
vlan batch 20 30 40 60 70 80
#
stp region-configuration
 region-name 1
 instance 1 vlan 20 30 40 60
 active region-configuration
#
acl number 2000
 rule 5 deny source 192.168.20.0 0.0.0.255
 rule 10 deny source 192.168.40.0 0.0.0.255
 rule 15 deny source 192.168.60.0 0.0.0.255
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/3
 port link-type access
 port default vlan 30
 traffic-filter outbound acl 2000
#
interface GigabitEthernet0/0/4
 port link-type access
 port default vlan 30
 traffic-filter outbound acl 2000
#
interface GigabitEthernet0/0/5
 port link-type access
 port default vlan 30
 traffic-filter outbound acl 2000
#
#
sysname USG6000V1
#
interface GigabitEthernet1/0/0
 undo shutdown
 ip address 192.168.10.254 255.255.255.0
 ospf enable 1 area 0.0.0.0
#
interface GigabitEthernet1/0/1
 undo shutdown
 ip address 192.168.50.254 255.255.255.0
 ospf enable 1 area 0.0.0.0
#
interface GigabitEthernet1/0/2
 undo shutdown
 ip address 10.0.10.2 255.255.255.0
 ospf enable 1 area 0.0.0.0
#
interface GigabitEthernet1/0/3
 undo shutdown
 ip address 10.0.20.2 255.255.255.0
 ospf enable 1 area 0.0.0.0
#
firewall zone trust
 set priority 85
 add interface GigabitEthernet0/0/0
 add interface GigabitEthernet1/0/2
 add interface GigabitEthernet1/0/3
#
firewall zone untrust
 set priority 5
 add interface GigabitEthernet1/0/1
#
firewall zone dmz
 set priority 50
 add interface GigabitEthernet1/0/0
#
ospf 1 router-id 3.3.3.3
 area 0.0.0.0
#
security-policy
 default action permit
 rule name trust-untrust
  source-zone trust
  destination-zone untrust
  action permit
#

测试图:

以上是部分配置命令。有需要完整配置以及设计拓扑的可以联系我 

 

 

 

 

 

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/540945.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

第3章 处理机调度与死锁

3.1 作业管理 3.1.1 作业的概念及分类 1.作业的概念 作业是用户在一 次事务处理过程中要求计算机系统所做工作的集合。 从系统的角度讲,作业是一个比较广泛的概念,它由程序、数据和作业说明书组成。 2.作业的分类 依据计…

redis集群+哨兵配置实操宝典

本地安装redis 配置集群和哨兵 1、下载安装redis #wget http://download.redis.io/releases/redis-5.0.12.tar.gz #下载安装包 #yum -y install gcc #安装依赖包 #tar -zxvf redis-5.0.12.tar.gz #cd redis-5.0.12 #make 2、主备配置 我们采用一主两备的结构 主机 192.168.3.…

AITM - 多任务模型之顺序依赖性建模(美团)

文章目录 1、动机与挑战(信用卡业务广告)2、信用卡用户整体架构:3、模型结构3.1、核心部分 Modeling the Sequential Dependence among Audience Multi-step Conversions with Multi-task Learning in Targeted Display Advertising 论文发表…

【Linux的基本指令】

目录 01.ls指令02.pwd指令03.cd指令04.touch指令05.mkdir指令06.rmdir指令 && rm 指令07.*通配符08.man指令09.cp指令10.mv指令11.cat指令13.more指令14.less指令15.head指令16.tail指令17.date指令18.Cal指令19.find指令20.grep指令21.zip/unzip指令22.tar指令23.bc指…

OpenCL编程指南-5.1工作项函数-整数函数-公共函数

工作项函数 应用程序使用clEnqueueNDRangeKernel和 clEnqueueTask API将OpenCL中的数据并行和任务并行内核排队。对于一个数据并行内核(使用clEnqueueNDRangeKernel排队等待执行),应用程序会指定全局工作大小,即可以并行执行这个内核的工作项…

PSP - AlphaFold2 中单链 MSA 特征的源码简读

欢迎关注我的CSDN:https://spike.blog.csdn.net/ 本文地址:https://blog.csdn.net/caroline_wendy/article/details/130752004 AlphaFold2 是基于深度学习的方法,可以根据氨基酸序列,预测蛋白质的三维结构。在 2020 年的 CASP14 竞赛中,展示了惊人的准确性,达到了原子级别…

python读取linux系统的cpu以及内存占用

直接贴代码 import subprocessdef get_system_stats():# 通过 shell 命令获取 CPU 使用率和内存使用率cpu_command "top -bn1 | grep %Cpu(s) | awk {print $2}"memory_command "free | grep Mem | awk {print $3/$2 * 100.0}"# 执行命令并获取输出结果…

鸿蒙Hi3861学习十六-Huawei LiteOS-M(Socket服务端)

一、简介 具体概念可以参考上一章内容:鸿蒙Hi3861学习十五-Huawei LiteOS-M(Socket客户端)_t_guest的博客-CSDN博客 WIFI学习一(socket介绍)_wifi socket_t_guest的博客-CSDN博客 二、API介绍 bind 函数功能&#xff1…

pdf怎么转换成jpg图片?转换方式说明

将PDF转换为JPG图片是一种常见的文件格式转换操作,通常用于在不同设备上查看和共享PDF文档。但是,大多数情况下,将PDF转换为JPG图片可能并不总是可行或有效的。在本文中,我们将讨论为什么不能将PDF转换为JPG图片,以及如…

了解设备健康报表的关键指标与分析方法

在现代工业领域中,设备健康报表是一项关键工具,通过收集和分析设备的运行数据,它提供了关于设备状态和性能的重要指标。设备健康报表对于企业的设备管理和维护决策至关重要。本文将介绍设备健康报表的关键指标,并提供解读和分析方…

苹果手机、电脑如何进行屏幕录制?苹果录屏功能在哪?

随着人们生活水平的提高,不少小伙伴都会选择苹果手机、苹果电脑作为主要的设备。因为使用苹果电脑进行办公,不仅仅能够提升效率,对于文件的安全性也是有一些保障的。那么,在使用苹果电脑的时候,如果需要有录屏的需求该…

【JAVA】this关键字和static关键字

目录 1.this关键字 2.static关键字 容易混淆的问题 1.this关键字 一个对象一个this。this是一个变量,是一个关键字,是一个引用。this保存当前对象的内存地址,指向自身。所以,严格意义上来说,this代表的就是“当前对象…

Avada学习之-如何加入谷歌地图

如何正确设置谷歌地图 在给Wordpress网站配置谷歌地图时,常常会出现谷歌地图无法显示的问题。具体提示为Oops! something went wrong,如下图。出现这种问题有如下原因。 内容 隐藏 一、地址不正确 二、API 没填 三、插件冲突 一、地址不正确 很多…

iOS正确获取图片参数深入探究及CGImageRef的使用

一 图片参数的正确获取 先拿一张图片作为测试使用 图片参数如下: 图片的尺寸为: -宽1236个像素点 -高748个像素点 -色彩空间为RGB -描述文件为彩色LCD -带有Alpha通道 请记住这几个参数,待会儿我们演示如何正确获取。 将这张图片分别放在…

光纤衰减器作用及使用说明

在光纤通信中,光信号的强度过大或过小都会对信号的传输和接收产生不良的影响,因此光衰减器在光通信系统中起到了重要的作用。那什么是光衰减器呢?它又有什么作用呢?下面跟着小易一起来了解一下吧! 一、什么是光纤衰减…

APP自动化测试工具的作用和特点

随着移动应用的迅速发展,APP的自动化测试工具变得越来越重要。APP自动化测试工具可以帮助开发者在应用程序的不同平台上执行测试,从而检测和确保应用程序的完整性、稳定性和可靠性。下面将介绍APP自动化测试工具的作用和特点。 一、作用 提高测试效率&am…

Android自定义控件——控件的测量和绘制

控件的测量和绘制 控件架构setContentView()MeasureSpecViewView的测量View的绘制 ViewGroupViewGroup的测量ViewGroup的绘制 自定义View对现有控件进行扩展案例一:添加背景案例二:文字闪动 创建复合控件重写View实现全新控件案例一:弧线展示…

FLEXPART--空气块轨迹-扩散模式

模式简介: FLEXPART(Flexible Particle Dispersion Model)模式是由挪威大气研究所(Norwegian Institute for Air Research)和德国慕尼黑工业大学(Technical University of Munich)联合开发的空气块轨迹-扩散模式, 其通过计算区域内所有气块的运动轨迹进…

PLE - 多任务模型(腾讯)

文章目录 1、动机2、模型结构3、代码实现细节: Progressive Layered Extraction (PLE): A Novel Multi-Task Learning (MTL) Model for Personalized Recommendations论文发表在 RecSys-2020, best paper。ple主要缓解了mtl里两大问题:负迁移…

如何在海量、庞杂、混合的数据中发现价值?

数字时代,数据上升为国家战略,数据成为重要的生产要素和资产,得到了越来越多企业的重视,也成为企业数字化转型的重要抓手。据IDC中国预测,2025年中国大数据生产量有望增长至48.6ZB。 随着越来越大的数据量&#xff0c…