2024网络建设与运维赛题-网络配置VRF教程-上

简介: 本文讲解了采用神州数码的CS6200-28X-Pro三层交换机配置涉及VRF分支和互联网接口,每个核心交换机(SW1-SW3)的Loopback接口和VLAN接口分配了特定的IP地址,用于VRF分支和Internet连接。配置示例展示了SW1到SW3的VRF与IP地址设置,用于实现网络隔离和互联互通。

项目简介:

某集团公司原在北京建立了总公司,后在上海建立了分公司,又在长沙建立了办事处。集团全网采用路由协议进行互联互通。
总公司、分公司、办事处、Internet的网络结构详见拓扑图。编号为SW1、SW2、SW3的设备作为总公司核心交换机;编号FW1的设备作为总公司互联网出口防火墙;编号为FW2的设备作为分公司互联网出口防火墙;编号为RT1的设备作为互联网出口路由器;编号为RT2的设备作为办事处路由器;编号为AC1的设备作为无线控制器,通过与办事处AP1配合实现所属区域无线覆盖。

image.png
本次使用设备:神州数码产品线

  • 三层交换机:CS6200-28X-Pro

    网络设备IP地址分配表

    设备名称 设备接口 IP地址
    SW1-BR Loopback2 10.0.1.2/32
    Vlan2017 10.0.254.2/30
    Vlan2018 10.0.254.9/30
    SW1-IN Loopback3 20.0.1.3/32
    Vlan3013 20.0.255.1/30
    Vlan3014 20.0.255.13/30
    Vlan3015 20.0.255.21/30
    SW2-BR Loopback2 10.0.2.2/32
    Vlan2017 10.0.254.6/30
    Vlan2018 10.0.254.13/30
    SW2-IN Loopback3 20.0.2.3/32
    Vlan3013 20.0.255.14/30
    Vlan3014 20.0.255.17/30
    Vlan3015 20.0.255.25/30
    SW3-BR Loopback2 10.0.3.2/32
    Vlan2017 10.0.254.10/30
    Vlan2018 10.0.254.14/30
    SW3-IN Loopback3 20.0.3.3/32
    Vlan3013 20.0.255.10/30
    Vlan3014 20.0.255.18/30
    Vlan3015 20.0.255.29/30

SW-VRF的创建请参考我的其他文章“2024网络建设与运维赛题-交换配置教程”
本部分分为上下两篇,本篇为上。

SW1-BR配置

SW1(config)#interface loopback 2
SW1(config-if-loopback2)#ip vrf forwarding Branch                               
 Interface IP address removed due to enabling VRF Branch                        
SW1(config-if-loopback2)#ip address 10.0.1.2 255.255.255.255                    
SW1(config-if-loopback2)#exit                                                   
SW1(config)#vlan 2017-2018                                                      
SW1(config)#interface vlan 2017
SW1(config-if-vlan2017)#ip vrf forwarding Branch                                
 Interface IP address removed due to enabling VRF Branch                        
SW1(config-if-vlan2017)#ip address 10.0.254.2 255.255.255.252                   
SW1(config-if-vlan2017)#interface vlan 2018
SW1(config-if-vlan2018)#ip vrf forwarding Branch                                
 Interface IP address removed due to enabling VRF Branch                        
SW1(config-if-vlan2018)#ip address 10.0.254.9 255.255.255.252                   
SW1(config-if-vlan2018)#exit

SW1-IN配置

SW1(config)#interface loopback 3
SW1(config-if-loopback3)#ip vrf forwarding Internet                             
 Interface IP address removed due to enabling VRF Internet                      
SW1(config-if-loopback3)#ip add 20.0.1.3 255.255.255.255                        
SW1(config-if-loopback3)#exit                                                   
SW1(config)#vlan 3013-3015                                                      
SW1(config)#interface vlan 3013
SW1(config-if-vlan3013)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW1(config-if-vlan3013)#ip address 20.0.255.1 255.255.255.252                   
SW1(config-if-vlan3013)#interface vlan 3014
SW1(config-if-vlan3014)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW1(config-if-vlan3014)#ip address 20.0.255.13 255.255.255.252                  
SW1(config-if-vlan3014)#interface vlan 3015
SW1(config-if-vlan3015)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW1(config-if-vlan3015)#ip address 20.0.255.21 255.255.255.252                  
SW1(config-if-vlan3015)#exit

SW2-BR配置

SW2(config)#interface loopback 2
SW2(config-if-loopback2)#ip vrf forwarding Branch                               
 Interface IP address removed due to enabling VRF Branch                        
SW2(config-if-loopback2)#ip address 10.0.2.2 255.255.255.255                    
SW2(config-if-loopback2)#exit                                                   
SW2(config)#vlan 2017-2018                                                      
SW2(config)#interface vlan 2017
SW2(config-if-vlan2017)#ip vrf forwarding Branch                                
 Interface IP address removed due to enabling VRF Branch                        
SW2(config-if-vlan2017)#ip address 10.0.254.6 255.255.255.252                   
SW2(config-if-vlan2017)#interface vlan 2018
SW2(config-if-vlan2018)#ip vrf forwarding Branch                                
 Interface IP address removed due to enabling VRF Branch                        
SW2(config-if-vlan2018)#ip address 10.0.254.13 255.255.255.252                   
SW2(config-if-vlan2018)#exit

SW2-IN配置

SW2(config)#interface loopback 3
SW2(config-if-loopback3)#ip vrf forwarding Internet                             
 Interface IP address removed due to enabling VRF Internet                      
SW2(config-if-loopback3)#ip add 20.0.2.3 255.255.255.255                        
SW2(config-if-loopback3)#exit                                                   
SW2(config)#vlan 3013-3015                                                      
SW2(config)#interface vlan 3013
SW2(config-if-vlan3013)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW2(config-if-vlan3013)#ip address 20.0.255.14 255.255.255.252                   
SW2(config-if-vlan3013)#interface vlan 3014
SW2(config-if-vlan3014)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW2(config-if-vlan3014)#ip address 20.0.255.17 255.255.255.252                  
SW2(config-if-vlan3014)#interface vlan 3015
SW2(config-if-vlan3015)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW2(config-if-vlan3015)#ip address 20.0.255.25 255.255.255.252                  
SW2(config-if-vlan3015)#exit

SW3-BR配置

SW3(config)#interface loopback 2
SW3(config-if-loopback2)#ip vrf forwarding Branch                               
 Interface IP address removed due to enabling VRF Branch                        
SW3(config-if-loopback2)#ip address 10.0.3.2 255.255.255.255                    
SW3(config-if-loopback2)#exit                                                   
SW3(config)#vlan 2017-2018                                                      
SW3(config)#interface vlan 2017
SW3(config-if-vlan2017)#ip vrf forwarding Branch                                
 Interface IP address removed due to enabling VRF Branch                        
SW3(config-if-vlan2017)#ip address 10.0.254.10 255.255.255.252                   
SW3(config-if-vlan2017)#interface vlan 2018
SW3(config-if-vlan2018)#ip vrf forwarding Branch                                
 Interface IP address removed due to enabling VRF Branch                        
SW3(config-if-vlan2018)#ip address 10.0.254.14 255.255.255.252                   
SW3(config-if-vlan2018)#exit

SW3-IN配置

SW3(config)#interface loopback 3
SW3(config-if-loopback3)#ip vrf forwarding Internet                             
 Interface IP address removed due to enabling VRF Internet                      
SW3(config-if-loopback3)#ip add 20.0.3.3 255.255.255.255                        
SW3(config-if-loopback3)#exit                                                   
SW3(config)#vlan 3013-3015                                                      
SW3(config)#interface vlan 3013
SW3(config-if-vlan3013)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW3(config-if-vlan3013)#ip address 20.0.255.10 255.255.255.252                   
SW3(config-if-vlan3013)#interface vlan 3014
SW3(config-if-vlan3014)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW3(config-if-vlan3014)#ip address 20.0.255.18 255.255.255.252                  
SW3(config-if-vlan3014)#interface vlan 3015
SW3(config-if-vlan3015)#ip vrf forwarding Internet                              
 Interface IP address removed due to enabling VRF Internet                      
SW3(config-if-vlan3015)#ip address 20.0.255.29 255.255.255.252                  
SW3(config-if-vlan3015)#exit
相关文章
|
5天前
|
弹性计算 Ubuntu Linux
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS
阿里云服务器一键安装Docker社区版教程,基于系统运维管理OOS自动化部署。支持Ubuntu 22.04/20.04、CentOS 7.7-7.9及Alibaba Cloud Linux 3.2104 LTS。前提条件:ECS实例需运行中且有公网。步骤:选择Docker扩展并安装,验证成功通过命令`docker -v`查看版本号。
133 78
|
3月前
|
机器学习/深度学习 人工智能 运维
企业内训|LLM大模型在服务器和IT网络运维中的应用-某日企IT运维部门
本课程是为某在华日资企业集团的IT运维部门专门定制开发的企业培训课程,本课程旨在深入探讨大型语言模型(LLM)在服务器及IT网络运维中的应用,结合当前技术趋势与行业需求,帮助学员掌握LLM如何为运维工作赋能。通过系统的理论讲解与实践操作,学员将了解LLM的基本知识、模型架构及其在实际运维场景中的应用,如日志分析、故障诊断、网络安全与性能优化等。
103 2
|
17天前
|
数据采集 机器学习/深度学习 人工智能
基于AI的网络流量分析:构建智能化运维体系
基于AI的网络流量分析:构建智能化运维体系
91 13
|
15天前
|
SQL 运维 安全
网络安全等级保护2.0 定级、评测、实施与运维-复习题目资料
本文详细总结了网络信息安全等级保护的练习题,包括单选题、多选题、判断题和简答题。供朋友们参考复习,学习相关领域知识参考。
|
2月前
|
存储 数据可视化 API
重磅干货,免费三方网络验证[用户系统+CDK]全套API接口分享教程。
本套网络验证系统提供全面的API接口,支持用户注册、登录、数据查询与修改、留言板管理等功能,适用于不想自建用户系统的APP开发者。系统还包含CDK管理功能,如生成、使用、查询和删除CDK等。支持高自定义性,包括20个自定义字段,满足不同需求。详细接口参数及示例请参考官方文档。
|
3月前
|
运维 监控 网络协议
|
3月前
|
弹性计算 Kubernetes 网络协议
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
阿里云弹性网络接口技术的容器网络基础教程
|
3月前
|
运维 安全 网络安全
|
3月前
|
运维 监控 网络安全
Python 在网络运维方面的自动化应用实例
Python 在网络运维方面的自动化应用实例
72 4
|
3月前
|
运维 网络安全 数据安全/隐私保护
2024高校网络安全管理运维赛题目--复现+题目+wp
2024高校网络安全管理运维赛题目--复现+题目+wp
73 2

热门文章

最新文章

下一篇
开通oss服务