MSTP+VRRP+OSPF+双出口

Stella981
• 阅读 588

拓扑图

MSTP+VRRP+OSPF+双出口

实验需求:

公司人数较多且多网络冗余和可用性要求较高,故网络中使用MSTP对不同的VLAN负载均衡,使用VRRP对网关进行负载均衡和平均流量,使用两家运营商线路对出口进行负载均衡。接入端配置边缘端口使终端快速进入转发,配置bpdu防护,保护边缘端口接收到bpdu报文后立即关闭,减少网络的震荡。两台core之间使用eth-trunk,

配置步骤:

1.access和core交换机之间的上下联启trunk并分别都创建vlan10,20,30,40,全部启用mstp和创建instance1和instance2;
2.access交换机将端口划入对应vlan并配置边缘端口和启用bpdu防护;
3.core交换机之间配置链路聚合eth-trunk10;
4.core1和core2和出口路由器AR1和AR2配置互连地址并启用ospf;
5.core1和core2配置vrrp
6.AR1和AR2启用nat,配置默认路由出口,并将默认路由引入ospf进程中,让所有内网能访问外网;

配置命令

1 所有交换机配置mstp,trunk这里没赘述了。

vlan batch 10 20 30 40
stp mode mstp
stp region-configuration
 region-name qindu
 instance 1 vlan 10 20
 instance 2 vlan 30 40
 active region-configuration

core1是instance1的根桥是instance2的备份根桥,core2是instrance2的根桥是instance1的备份根桥。
core1

stp instance 1 priority 4096
stp instance 2 priority 8192

core2

stp instance 1 priority 8192
stp instance 2 priority 4096

2.access交换机将端口划入对应vlan并配置边缘端口和启用bpdu防护;
命令如下,对应的端口配置即可。

stp bpdu-protection  //全局开启bopdu防护
port link-type access
 port default vlan 10  //划入vlan
 stp edged-port enable  //边缘端口,实现快速收敛

3.core交换机之间配置链路聚合eth-trunk10;

interface Eth-Trunk10
 port link-type trunk
 port trunk allow-pass vlan 2 to 4094
 mode lacp-static
 trunkport g0/0/4
 trunkport g0/0/5
 trunkport g0/0/6

4.core1和core2和出口路由器AR1和AR2配置互连地址并启用ospf;
core-1

vlan batch 911 912
interface Vlanif911
 ip address 10.10.253.1 255.255.255.252
interface Vlanif912
 ip address 10.10.253.5 255.255.255.252
 ospf cost 2

interface GigabitEthernet0/0/7
 port link-type access
 port default vlan 911

 interface GigabitEthernet0/0/8
 port link-type access
 port default vlan 912

core-2

vlan batch 921 922
interface Vlanif921
 ip address 10.10.254.1 255.255.255.252
interface Vlanif912
 ip address 10.10.254.5 255.255.255.252
 ospf cost 2

interface GigabitEthernet0/0/7
 port link-type access
 port default vlan 921

 interface GigabitEthernet0/0/8
 port link-type access
 port default vlan 922

4.core1和core2和出口路由器AR1和AR2配置互连地址并启用ospf;
core1

ospf 1 router-id 10.0.0.3
 area 0.0.0.0
  network 10.10.10.0 0.0.0.255
  network 10.10.20.0 0.0.0.255
  network 10.10.30.0 0.0.0.255
  network 10.10.40.0 0.0.0.255
  network 10.10.253.4 0.0.0.3
  network 10.10.253.0 0.0.0.3
  network 10.0.0.3 0.0.0.0

core2

ospf 1 router-id 10.0.0.4
 area 0.0.0.0
  network 10.10.10.0 0.0.0.255
  network 10.10.20.0 0.0.0.255
  network 10.10.30.0 0.0.0.255
  network 10.10.40.0 0.0.0.255
  network 10.10.254.0 0.0.0.3
  network 10.10.254.4 0.0.0.3
  network 10.0.0.4 0.0.0.0

AR1

ospf 1 router-id 10.0.0.1 
 default-route-advertise
 area 0.0.0.0 
  network 10.0.0.1 0.0.0.0 
  network 10.10.253.0 0.0.0.3 
  network 10.10.254.4 0.0.0.3

AR2

ospf 1 router-id 10.0.0.2 
 default-route-advertise
 area 0.0.0.0 
  network 10.0.0.2 0.0.0.0 
  network 10.10.253.4 0.0.0.3 
  network 10.10.254.0 0.0.0.3 

5.core1和core2配置vrrp
core1

interface Vlanif10
 ip address 10.10.10.252 255.255.255.0
 vrrp vrid 10 virtual-ip 10.10.10.254
 vrrp vrid 10 priority 120
 vrrp vrid 10 track interface GigabitEthernet0/0/7 reduced 21
 ospf cost 2
 dhcp select relay
 dhcp relay server-ip 10.10.253.2
#
interface Vlanif20
 ip address 10.10.20.252 255.255.255.0
 vrrp vrid 20 virtual-ip 10.10.20.254
 vrrp vrid 20 priority 120
 vrrp vrid 20 track interface GigabitEthernet0/0/7 reduced 21
 ospf cost 2
 dhcp select relay
 dhcp relay server-ip 10.10.253.2
#
interface Vlanif30
 ip address 10.10.30.252 255.255.255.0
 vrrp vrid 30 virtual-ip 10.10.30.254
 ospf cost 2
#
interface Vlanif40
 ip address 10.10.40.252 255.255.255.0
 vrrp vrid 40 virtual-ip 10.10.40.254
 ospf cost 2

core2

interface Vlanif10
 ip address 10.10.10.253 255.255.255.0
 vrrp vrid 10 virtual-ip 10.10.10.254
 ospf cost 2
#
interface Vlanif20
 ip address 10.10.20.253 255.255.255.0
 vrrp vrid 20 virtual-ip 10.10.20.254
 ospf cost 2
#
interface Vlanif30
 ip address 10.10.30.253 255.255.255.0
 vrrp vrid 30 virtual-ip 10.10.30.254
 vrrp vrid 30 priority 120
 ospf cost 2
 dhcp select relay
 dhcp relay server-ip 10.10.253.2
#
interface Vlanif40
 ip address 10.10.40.253 255.255.255.0
 vrrp vrid 40 virtual-ip 10.10.40.254
 vrrp vrid 40 priority 120
 ospf cost 2
 dhcp select relay
 dhcp relay server-ip 10.10.253.2

6.AR1和AR2启用nat,配置默认路由出口,并将默认路由引入ospf进程中,让所有内网能访问外网;
AR1

acl number 2000  
 rule 5 permit source 10.10.0.0 0.0.255.255 

interface GigabitEthernet0/0/2
 ip address 202.100.1.1 255.255.255.248 
 nat outbound 2000

ip route-static 0.0.0.0 0.0.0.0 202.100.1.2

 引入默认路由步骤3有命令,可翻看参考

AR2

acl number 2000  
 rule 5 permit source 10.10.0.0 0.0.255.255 

interface GigabitEthernet0/0/2
 ip address 202.100.2.1 255.255.255.248 
 nat outbound 2000

ip route-static 0.0.0.0 0.0.0.0 202.100.2.2

这样,一个典型的园区网,汇聚,核心,出口都有冗余和负载均衡。

点赞
收藏
评论区
推荐文章
blmius blmius
2年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Easter79 Easter79
2年前
swap空间的增减方法
(1)增大swap空间去激活swap交换区:swapoff v /dev/vg00/lvswap扩展交换lv:lvextend L 10G /dev/vg00/lvswap重新生成swap交换区:mkswap /dev/vg00/lvswap激活新生成的交换区:swapon v /dev/vg00/lvswap
Jacquelyn38 Jacquelyn38
2年前
2020年前端实用代码段,为你的工作保驾护航
有空的时候,自己总结了几个代码段,在开发中也经常使用,谢谢。1、使用解构获取json数据let jsonData  id: 1,status: "OK",data: 'a', 'b';let  id, status, data: number   jsonData;console.log(id, status, number )
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
双十一预售活动分析
2022年双十一促销活动已经开始,大家应该都提前开始关注今年双十一活动的时间表了吧?2022年10月24日晚8:00天猫双11预售时间,第一波销售时间10月31日晚8:0,第二波销售时间11月10日晚8:00;天猫双11的优惠力度是跨店每满30050
Wesley13 Wesley13
2年前
00:Java简单了解
浅谈Java之概述Java是SUN(StanfordUniversityNetwork),斯坦福大学网络公司)1995年推出的一门高级编程语言。Java是一种面向Internet的编程语言。随着Java技术在web方面的不断成熟,已经成为Web应用程序的首选开发语言。Java是简单易学,完全面向对象,安全可靠,与平台无关的编程语言。
Stella981 Stella981
2年前
DevOps最佳实践“建设单一可信源”
!DevOps最佳实践“建设单一可信源”(https://s4.51cto.com/images/blog/202008/14/571b84e93e7c92e59d3346005b05721a.png?xossprocessimage/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_10
Wesley13 Wesley13
2年前
5步实现数据指标增长,提升数据分析能力
!5步实现数据指标增长,提升数据分析能力(https://s4.51cto.com/images/blog/202009/15/081547a226ce35f8ee53d7e5675f38cb.png?xossprocessimage/watermark,size_16,text_QDUxQ1RP5Y2a5a6i,color_FFFFFF,t_10
Wesley13 Wesley13
2年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
Python进阶者 Python进阶者
3个月前
Excel中这日期老是出来00:00:00,怎么用Pandas把这个去除
大家好,我是皮皮。一、前言前几天在Python白银交流群【上海新年人】问了一个Pandas数据筛选的问题。问题如下:这日期老是出来00:00:00,怎么把这个去除。二、实现过程后来【论草莓如何成为冻干莓】给了一个思路和代码如下:pd.toexcel之前把这