H3CIE A套需求说明
admin
2024-04-30 16:54:11
0

实验配置:点击跳转

组网需求:

总部网络由两台路由器r1 r2和三台交换机 sw1 sw2 sw3组成,其中r1作为企业所有分支二节点广域网接入路由器,r2作为企业所有分支一节点广域网接入路由器,sw1 sw2 sw3组成总部局域网核心,路由器r5和交换机sw4用来模拟企业的一个分支一节点网络,路由器r3和r4分别用来模拟企业的两个分支二节点网络,sw5用来模拟互联网。

分支一节点通过一条2M的线路(背对背专线模拟)和总部相连接,分支二节点采用gre over ipsec的方式跨越互联网接入总部网络

整个企业应用分为两种业务,A流和B流

A B两种业务,各个分支节点都可以和总部互通,A流的分之二节点之间,以及分支一和分之二之间不能互通,B流各个节点之间能够互通, A流不能访问互联网,分支一的B流有单独的互联网出口(组网图中没有涉及),不可以通过专线从总部访问互联网,分布二的B流可以通过互联网出口直接访问互联网,总部的B流可以通过互联网出口直接访问互联网

A流和B流通过在部分路由器上配置物理接口或在交换机上配置vlan虚拟接口模拟

分布二节点路由器连接互联网的接口地址,由互联网动态分配,总部r1连接互联网的接口地址为静态分配

局域网规划:

总部局域网内部使用单域mstp协议保证网络无环,通过合理规划实例和vlan的映射关系,以及实例中的根和备份根,使得A流优先从sw1转发,B流优先通过sw2转发,并且当交换机故障时,能够互为备份
两核心交换机之间使用两条物理链路进行聚合。

路由规划:

网络中包含10个分支一节点,20个分支二节点,10个分支一节点的A流地址分别为 192.168.11.0/24—192.168.20.0/24 ,B流地址段为 10.11.0.0/16 ---- 10.20.0.0/16,20个分支二节点的A流地址为 192.168.101.0-----192.168.120.0/24 B流地址为 10.101.1.0—10.101.20.0/24

总部的r2于分布一之间运行ospf路由协议,总部的r1与分布二运行ripv2协议
Sw1和sw2之间使用vlan30进行三层互联

为实现分布二和总部以及分布一节点的互通,需要在r1上进行rip和ospf的相互引入
全网不允许出现等价路由

在合适的路由器上配置路由的过滤策略,保证A流的分之二节点之间以及分支一和分支二之间都不能互访

Sw5模拟互联网,各网段的明细路由不能出现在总部以及各分部节点中(直连路由除外),需要访问互联网的节点通过缺省路由,并在出口路由器上进行nAt来实现

总部B流提供一台服务器,内网地址为10.1.1.100 对应的互联网地址为100.1.1.100.要求能够从互联网进行各类业务的访问。

总部A流访问分布一的A流经过的设备依次是sw3-sw1-r1-r2-r5-sw4
总部A流访问分布二的A流经过的设备依次是 sw3-sw1-r1-sw5-r3/r4

总部B流访问分布一的B流经过的设备依次是sw3-sw2-r2-r5-sw4
总部B流访问分布二的B流经过的设备依次是sw3-sw2-r2-r1-sw5-r3/r4

可靠性:

总部核心交换机sw1 和sw2之间进行链路聚合,保证线路冗余

两台核心交换机之间运行vrrp,A流使用sw1作为vrrp 的mAst,B流使用sw2作为vrrp的mAst,不需要track上行链路。

在总部到分布一的专线上,要求优先转发A流的流量,且至少要保障1.5M

总部网络中任何一条线路(不包括广域网线路)中断,不影响全网连通性

安全性

全网A流不能访问互联网
各个分布A流可以和总部互通,分布二节点之间以及分布一和分布二之间A流不能互通,要求通过路由过滤实现

总部和各分支节点业务vlan内不允许出现路由协议报文,ospf区域中不应该出现rip协议报文

总部与分布一节点之前的ppp线路采用双向chAp验证
分布二节点和总部互访通过 gre over ipsec实现,为降低ipsec配置的复杂性,需要使用ipsec模板进行配置

相关内容

热门资讯

linux入门---制作进度条 了解缓冲区 我们首先来看看下面的操作: 我们首先创建了一个文件并在这个文件里面添加了...
C++ 机房预约系统(六):学... 8、 学生模块 8.1 学生子菜单、登录和注销 实现步骤: 在Student.cpp的...
JAVA多线程知识整理 Java多线程基础 线程的创建和启动 继承Thread类来创建并启动 自定义Thread类的子类&#...
【洛谷 P1090】[NOIP... [NOIP2004 提高组] 合并果子 / [USACO06NOV] Fence Repair G ...
国民技术LPUART介绍 低功耗通用异步接收器(LPUART) 简介 低功耗通用异步收发器...
城乡供水一体化平台-助力乡村振... 城乡供水一体化管理系统建设方案 城乡供水一体化管理系统是运用云计算、大数据等信息化手段࿰...
程序的循环结构和random库...   第三个参数就是步长     引入文件时记得指明字符格式,否则读入不了 ...
中国版ChatGPT在哪些方面... 目录 一、中国巨大的市场需求 二、中国企业加速创新 三、中国的人工智能发展 四、企业愿景的推进 五、...
报名开启 | 共赴一场 Flu... 2023 年 1 月 25 日,Flutter Forward 大会在肯尼亚首都内罗毕...
汇编00-MASM 和 Vis... Qt源码解析 索引 汇编逆向--- MASM 和 Visual Studio入门 前提知识ÿ...
【简陋Web应用3】实现人脸比... 文章目录🍉 前情提要🌷 效果演示🥝 实现过程1. u...
前缀和与对数器与二分法 1. 前缀和 假设有一个数组,我们想大量频繁的去访问L到R这个区间的和,...
windows安装JDK步骤 一、 下载JDK安装包 下载地址:https://www.oracle.com/jav...
分治法实现合并排序(归并排序)... 🎊【数据结构与算法】专题正在持续更新中,各种数据结构的创建原理与运用✨...
在linux上安装配置node... 目录前言1,关于nodejs2,配置环境变量3,总结 前言...
Linux学习之端口、网络协议... 端口:设备与外界通讯交流的出口 网络协议:   网络协议是指计算机通信网...
Linux内核进程管理并发同步... 并发同步并发 是指在某一时间段内能够处理多个任务的能力,而 并行 是指同一时间能够处理...
opencv学习-HOG LO... 目录1. HOG(Histogram of Oriented Gradients,方向梯度直方图)1...
EEG微状态的功能意义 导读大脑的瞬时全局功能状态反映在其电场结构上。聚类分析方法一致地提取了四种头表面脑电场结构ÿ...
【Unity 手写PBR】Bu... 写在前面 前期积累: GAMES101作业7提高-实现微表面模型你需要了解的知识 【技...