码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 38 IRF+链路聚合+ACL+NAT组网架构


    38 IRF+链路聚合+ACL+NAT组网架构

    参考文献

    34 IRF的实例-CSDN博客

    35 解决单条链路故障问题-华三链路聚合-CSDN博客

    36 最经典的ACL控制-CSDN博客

    37 公私网转换技术-NAT基础-CSDN博客

    32 华三vlan案例+STP-CSDN博客


    一  网络架构

    二 采用的技术

    1 vlan

    2 ip

    3 stp

    4 链路聚合

    5 IRF

    6 静态路由

    7 防火墙 区域 ip地址

    8 acl

    9 NAT

    三 配置思路

    1 配置IRF 对核心的两台设备做IRF技术。

    33 IRF配置思路-CSDN博客

    测试

    1. irf mac-address persistent timer
    2. irf auto-update enable
    3. undo irf link-delay
    4. irf member 1 priority 31
    5. irf member 2 priority 1
    6. #
    7. lacp system-priority 500
    8. vlan 1
    9. #
    10. vlan 10
    11. #
    12. vlan 20
    13. #
    14. vlan 100
    15. #
    16. irf-port 1/1
    17. port group interface Ten-GigabitEthernet1/0/49
    18. port group interface Ten-GigabitEthernet1/0/50
    19. #
    20. irf-port 2/2
    21. port group interface Ten-GigabitEthernet2/0/49
    22. port group interface Ten-GigabitEthernet2/0/50
    23. #
    24. stp global enable
    25. #
    26. interface Bridge-Aggregation1
    27. port link-type trunk
    28. undo port trunk permit vlan 1
    29. port trunk permit vlan 10 20 100
    30. link-aggregation mode dynamic
    31. #
    32. interface Bridge-Aggregation2
    33. port link-type trunk
    34. undo port trunk permit vlan 1
    35. port trunk permit vlan 10 20 100
    36. link-aggregation mode dynamic
    37. #
    38. interface NULL0
    39. #
    40. interface Vlan-interface10
    41. ip address 192.168.10.254 255.255.255.0
    42. #
    43. interface Vlan-interface20
    44. ip address 192.168.20.254 255.255.255.0
    45. #
    46. interface Vlan-interface100
    47. ip address 192.168.100.254 255.255.255.0
    48. #
    49. interface FortyGigE1/0/53
    50. port link-mode bridge
    51. #
    52. interface FortyGigE1/0/54
    53. port link-mode bridge
    54. #
    55. interface FortyGigE2/0/53
    56. port link-mode bridge
    57. #
    58. interface FortyGigE2/0/54
    59. port link-mode bridge
    60. #
    61. interface GigabitEthernet1/0/3
    62. port link-mode route
    63. combo enable fiber
    64. ip address 192.168.6.2 255.255.255.0
    65. #
    66. interface GigabitEthernet2/0/3
    67. port link-mode route
    68. combo enable fiber
    69. ip address 192.168.5.2 255.255.255.0
    70. #
    71. interface GigabitEthernet1/0/1
    72. port link-mode bridge
    73. port link-type trunk
    74. undo port trunk permit vlan 1
    75. port trunk permit vlan 10 20 100
    76. combo enable fiber
    77. port link-aggregation group 1
    78. #
    79. interface GigabitEthernet1/0/2
    80. port link-mode bridge
    81. port link-type trunk
    82. undo port trunk permit vlan 1
    83. port trunk permit vlan 10 20 100
    84. combo enable fiber
    85. port link-aggregation group 2
    86. interface GigabitEthernet2/0/1
    87. port link-mode bridge
    88. port link-type trunk
    89. undo port trunk permit vlan 1
    90. port trunk permit vlan 10 20 100
    91. combo enable fiber
    92. port link-aggregation group 1
    93. #
    94. interface GigabitEthernet2/0/2
    95. port link-mode bridge
    96. port link-type trunk
    97. undo port trunk permit vlan 1
    98. port trunk permit vlan 10 20 100
    99. combo enable fiber
    100. port link-aggregation group 2
    101. #
    102. scheduler logfile size 16
    103. ip route-static 0.0.0.0 0 10.1.2.1 preference 65
    104. ip route-static 0.0.0.0 0 192.168.6.1
    105. ip route-static 0.0.0.0 0 192.168.5.1 preference 70
    106. #
    107. radius scheme system
    108. user-name-format without-domain
    109. #
    110. domain name system
    111. return

    2 配置二层动态链路聚合。

    35 解决单条链路故障问题-华三链路聚合-CSDN博客

    改 优先级

    3 配置 服务器接入交换机ACL的访问控制。

    Acl 做的是访问控制流量

    1 制定规则

    2 调用规则 方向是 in 还是 out

    3 匹配规则

    36 最经典的ACL控制-CSDN博客

    检测

    4 配置 在接入层交换机创建不同的vlan 创建三层vlan接口配置配置。

    创建vlan 三层通信

    #
    interface NULL0
    #
    interface Vlan-interface10
     ip address 192.168.10.254 255.255.255.0
    #
    interface Vlan-interface20
     ip address 192.168.20.254 255.255.255.0
    #
    interface Vlan-interface100
     ip address 192.168.100.254 255.255.255.0
    #

    5 配置 防护墙的IP地址 。

    29 H3C SecPath F1000 系统(概述)_华三f1000特征库-CSDN博客
    28 H3C SecPath F1000 概览(主要功能是总 观看全局)_h3csecpathf1000t200功能-CSDN博客

    27 防火墙不同区域之间是如何通信_不同网段如何在防火墙连接-CSDN博客

    11 防火墙配置信息的认识_f1000-ak1242-CSDN博客

    6 将不同的接口加入到不同的区域中去。

    7 在防火墙上配置去往核心交换机的静态路由,同理在配置核心到防火墙的静态路由。

    1. Local 到 Any:从Local区域到Any区域的流量将应用3000号过滤器。
    2. Trust 到 Local:从Trust区域到Local区域的流量将应用3000号过滤器。
    3. Trust 到 Untrust:从Trust区域到Untrust区域的流量将应用3000号过滤器。
    4. Untrust 到 Local:从Untrust区域到Local区域的流量将应用3000号过滤器。
    5. Untrust 到 Trust:从Untrust区域到Trust区域的流量将应用3000号过滤器。

    8 在防火墙的出口做easyNat转换 创建匹配规则默认能转换的私网地址。

    测试 内网

    测试外网


  • 相关阅读:
    TypeError: %c requires int or char
    基于python的km算法新闻文本分类
    SpringCloudAlibaba分布式流量控制组件Sentinel实战与源码分析-中
    持续交付流水线软件构建难吗?有哪些关键问题?
    【web前端期末大作业】基于html关爱空巢老人网页设计与实现
    C现代方法(第19章)笔记——程序设计
    怎么查找女性人数的不同年龄段的人数
    go模拟经典面试题
    STM32 HAL库F103系列之DAC实验(一)
    Python SQLAlchemy ORM的with_entities方法了解和简单使用
  • 原文地址:https://blog.csdn.net/qq_56248592/article/details/140464574
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号