设为首页 收藏本站
查看: 3079|回复: 1

[经验分享] 华为链路捆绑,Hybrid-VLAN,DHCP,浮动路由,三层交换

[复制链接]

尚未签到

发表于 2018-7-27 08:12:14 | 显示全部楼层 |阅读模式
  综合试验
  实验构思图:
   DSC0000.jpg
  实验要求:
  一. VLAN10成员可以和vlan20,30,40的成员通讯,其它vlan则不能互相通讯;
  二. 让所以PC都能访问外网AR2;
  三. 让PC4能够通过DHCP技术获得IP;
  四. AR1和LSW3之间做一个备份链路捆绑;
  五. 使用Hybrid-VLAN方法划分VLAN;
  六. 让所有PC访问外网时通过13.0网段走,而12.0做为备份链路。
  实验步骤:
  1.俺图上要求给PC123配置上相应的IP
  双击pc按图所示配置,最后点击应用在关闭窗口。
DSC0001.jpg

  2.LSW1LSW2按要求所示划分好vlan,并配置中继口和链路捆绑。
  <Huawei>system-view
  进入系统视图(配置模式)。
  [Huawei]vlan10
  加入lan10
  [Huawei-vlan10]vlan20
  [Huawei]interfacee0/0/1
  进接口
  [Huawei-Ethernet0/0/1]porthybrid pvid vlan 10
  把e0/0/1接口放入到vlan 10
  [Huawei-Ethernet0/0/1]porthybrid untagged vlan 10
  数据从接口出去时,则脱掉vlan标签(tagged 当数据从e0/0/1出去时,则封装了vlan 10标签)
  displayvlan
  查看一下vlan配置
DSC0002.jpg

  使用此hybridvlan的方法在分别在给LSW1的e0/0/2和LSW2的两个接口划分好vlan
  [Huawei-Ethernet0/0/1]quit
  返回返回上一级模式
  [Huawei]interfaceEth-Trunk 1
  创建Eth-Trunk 1
  [Huawei-Eth-Trunk1]intg0/0/1
  [Huawei-GigabitEthernet0/0/1]eth-trunk1
  [Huawei-Eth-Trunk1]intg0/0/2
  [Huawei-GigabitEthernet0/0/2]eth-trunk1
  LSW2的手动模式链路捆绑同LSW1.(建议LSW2最好建立eth-trunk 2为下面做准备)
  diseth-trunk 1
  查看一下eth-trunk 1(和2)下的配置
DSC0003.jpg

  把eth-trunk 1(和2)建立成中继口(华为默认中继口不允许所有vlan通过,许手动加载。)
  [Huawei]int Eth-Trunk 1
  进入捆绑后的Eth-Trunk 1接口
  [Huawei-Eth-Trunk1]porthy
  tagged
  v 10 20 30 40
  从中继口发出去的数据带上
  vlan标签。
DSC0004.jpg

  3.LSW3做两个手动链路捆绑和一个LACP链路捆绑,并建立中继口。
  手动模式链路捆绑:
  [Huawei]intEth-Trunk 1
  进入(创建)Eth-Trunk 1接口
  [Huawei-Eth-Trunk1]intg0/0/11
  进入g0/0/1接口
  [Huawei-GigabitEthernet0/0/11]eth-trunk1
  把g0/0/11接口加入到Eth-Trunk 1下
  [Huawei-GigabitEthernet0/0/11]intg0/0/12
  进入g0/0/2接口
  [Huawei-GigabitEthernet0/0/12]eth-trunk1
  把g0/0/12接口加入到Eth-Trunk 1下
DSC0005.jpg

  [Huawei]intEth-Trunk 2
  [Huawei-Eth-Trunk2]intg0/0/13
  [Huawei-GigabitEthernet0/0/13]eth-trunk2
  [Huawei-GigabitEthernet0/0/13]intg0/0/14
  [Huawei-GigabitEthernet0/0/14]eth-trunk2
DSC0006.jpg

  LACP模式链路捆绑:
  [Huawei]intEth-Trunk 3
  进入(创建)Eth-Trunk 3接口
  [Huawei-Eth-Trunk3]bpduenable  开启bpdu功能,(可以省略)
  [Huawei-Eth-Trunk3]modelacp-static
  配置它的工作模式为静态LACP模式
  [Huawei-Eth-Trunk3]maxactive-linknumber 2 设置最大活动链路数量为2
  [Huawei-Eth-Trunk3]intg0/0/1
  [Huawei-GigabitEthernet0/0/1]eth-trunk3
  [Huawei-GigabitEthernet0/0/1]intg0/0/2
  [Huawei-GigabitEthernet0/0/2]eth-trunk3
  [Huawei-GigabitEthernet0/0/2]intg0/0/3
  [Huawei-GigabitEthernet0/0/3]eth-trunk3
DSC0007.jpg

  中继口:
  [Huawei-GigabitEthernet0/0/3]intEth-Trunk 1
  [Huawei-Eth-Trunk1]porthybrid tagged vlan 10 20 30 40  把此接口以带上标签建立中继口
  [Huawei-Eth-Trunk1]int Eth-Trunk 2
  [Huawei-Eth-Trunk2]porthybrid tagged vlan 10 20 30 40
  [Huawei-Eth-Trunk2]int Eth-Trunk 3
  [Huawei-Eth-Trunk3]porthybrid untagged vlan 10 20 30 40把此接口以脱掉标签建立中继口
DSC0008.jpg

  4.VLAN10成员可以和vlan203040的成员通讯,其它vlan之间则不能互相通讯;
  LSW1:
  [Huawei]vlan30
  [Huawei-vlan30]vlan40
  [Huawei-vlan40]inte0/0/1
  [Huawei-Ethernet0/0/1]porthybrid untagged vlan 10 20 30 40 让e0/0/1接口能脱掉vlan10,20,30,40的标签
  [Huawei-Ethernet0/0/1]int e0/0/2
  [Huawei-Ethernet0/0/2]port hybrid untagged vlan 10 20  让e0/0/2接口能脱掉vlan10,20的标签
DSC0009.jpg

  LSW2:
  [Huawei]vlan10
  [Huawei-vlan30]vlan20  (可以省略)
  [Huawei-vlan40]inte0/0/3
  [Huawei-Ethernet0/0/3]porthybrid untagged vlan 10 30       让e0/0/3接口能脱掉vlan10,30的标签
  [Huawei-Ethernet0/0/3]int e0/0/4
  [Huawei-Ethernet0/0/4]port hybrid untagged vlan 10 40  让e0/0/4接口能脱掉vlan10,40的标签
DSC00010.jpg

  验证:
   DSC00011.jpg DSC00012.jpg
  5.给路由器AR1配置IPLACP模式的链路捆绑,并且有一根备份线路和配置相应端口IP
  [Huawei]intEth-Trunk 3  进Eth-Trunk3接口
  [Huawei-Eth-Trunk3]mode lacp-static   配置它的工作模式为静态LACP模式
  [Huawei-Eth-Trunk3]maxactive-linknumber 2 设置最大活动链路数量为2
  [Huawei-Eth-Trunk3]undoportswitch
  把Eth-Trunk3接口变成三层口,(默认是二层口)。
  [Huawei-Eth-Trunk3]intg1/0/0
  进如g1/0/0接口
  [Huawei-GigabitEthernet1/0/0]eth-trunk3  把g1/0/0加入到Eth-Trunk 3接口里
  [Huawei-GigabitEthernet1/0/0]int g2/0/0
  [Huawei-GigabitEthernet2/0/0]eth-trunk3
  [Huawei-GigabitEthernet2/0/0]int g3/0/0
  [Huawei-GigabitEthernet3/0/0]eth-trunk3
DSC00013.jpg

  [Huawei-GigabitEthernet3/0/0]intet 3  进Eth-Trunk3接口
  [Huawei-Eth-Trunk3]ipadd 192.168.1.1 24  配置IP
  [Huawei-Eth-Trunk3]intg0/0/0
  [Huawei-GigabitEthernet0/0/0]ipadd 202.106.13.1 30  配置IP
  [Huawei-GigabitEthernet0/0/0]unsh 激活接口
  [Huawei-GigabitEthernet0/0/0]intg0/0/1
  [Huawei-GigabitEthernet0/0/1]ipadd 202.106.12.1 30
  [Huawei-GigabitEthernet0/0/1] undo shutdown
DSC00014.jpg

  6.PC4通过DHCP获得IP地址。
  [Huawei]dhcpenable
  开启DHCP功能
  [Huawei]int g1/0/0
  进接口
  [Huawei-GigabitEthernet1/0/0]dhcp select interface
  在g1/0/0接口上,分配本端口网段的IP地址。
  [Huawei-GigabitEthernet1/0/0]dhcpserver dns-list 8.8.8.8
  分配DNS为8.8.8.8
  [Huawei-GigabitEthernet1/0/0]dhcpselect global
  全局地址池分配IP地址(可以省略)
DSC00015.jpg

  
  7.
  AR2345按图所示配置上相应的IP
  AR2
  [Huawei-GigabitEthernet0/0/1]ipadd 202.106.12.2 30  配置IP,且30位子网掩码
  [Huawei-GigabitEthernet0/0/0]ipadd 202.106.24.1 30
  最后使用undo shutdown命令开启对应的端口。
DSC00016.jpg

  AR3
  [Huawei-GigabitEthernet0/0/0]ipadd 202.106.13.2 30
  [Huawei-GigabitEthernet0/0/1]ipadd 202.106.34.1 30
  最后使用undo shutdown命令开启对应的端口。
DSC00017.jpg

  验证:
   DSC00018.jpg
  AR4:
  [Huawei-GigabitEthernet0/0/0]ipadd 202.106.34.2 30
  [Huawei-GigabitEthernet0/0/1]ipadd 202.106.24.2 30
  [Huawei-GigabitEthernet0/0/2]ipadd 202.106.45.1 30
  最后使用undo shutdown命令开启对应的端口。
DSC00019.jpg

  AR5
  [Huawei-GigabitEthernet0/0/2]ipadd 202.106.45.2 30
  最后使用undo shutdown命令开启对应的端口。
DSC00020.jpg

  8. 让所有PC访问外网时通过13.0网段走,而12.0做为备份链路。
  AR1
  [Huawei]iproute-static 202.106.34.0 30 202.106.13.2
  添加AR1到34.0网段的路由表(默认优先级为60)
  [Huawei]iproute-static 202.106.45.0 30 202.106.13.2
  [Huawei]iproute-static 202.106.24.0 30 202.106.12.2 preference 100
  添加到24.0网段的路由表,并设置界别为100.(备份路由)
  [Huawei]iproute-static 202.106.45.0 30 202.106.12.2 pr 100
DSC00021.jpg

  因为有两个到达45.0网段的路由,所以正常情况下只会显示主路由,除非主路由down掉时才会显示备份路由。
DSC00022.jpg

  AR2:
  [Huawei]ip route-static 202.106.45.0 30202.106.24.2 pr 100
DSC00023.jpg

  AR3:
  [Huawei]iproute-static 202.106.45.0 30 202.106.34.2
DSC00024.jpg

  AR4:
  [Huawei]iproute-static 202.106.13.0 30 202.106.34.1
  [Huawei]iproute-static 202.106.12.0 30 202.106.24.1 preference 100
DSC00025.jpg

  AR5
  [Huawei]iproute-static 0.0.0.0 0.0.0.0 202.106.45.1 添加默认路由
DSC00026.jpg

  验证:
   DSC00027.jpg
  
  中间ping不通时是因为我人为的把AR3的g0/0/0给down(命令:shutdown)
  注:undo trunkport g3/0/0 可以把Eth-Trunk里的不需要的接口给踢出来。
  save   保存配置
  display ip interface brief  查看所有接口状态信息
  display this  查看当前接口所有配置
  display ip routing-table 查看路由表
  display eth-trunk 3  查看eth-trunk 3链路捆绑信息

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-541832-1-1.html 上篇帖子: 设置用户级别密码提升华为路由交换设备安全性 下篇帖子: 160824华为Mate7创建一键锁屏快捷方式
累计签到:1 天
连续签到:1 天
发表于 2023-1-5 09:41:49 | 显示全部楼层
强烈支持楼主ing……

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表