topo图
需求
SW3:
正常情况SW1---FW1---SW1---R5
故障情况SW2---FW2---FW2---R6
SW4:
正常情况SW2---FW2---FW2---R6
故障情况SW1---FW1---SW1---R5
一.配置交换机的vlan
LSW3
配置MSTP生成树
LSW4
配置生成树
LSW5
二.核心配置
SW1-SW2:VLAN 102 --- 10.10.2.0/24
SW1-SW3:VLAN 103 --- 10.10.3.0/24
SW1-SW4:VLAN 104 --- 10.10.4.0/24
SW2-SW3:VLAN 203 --- 10.20.3.0/24
SW2-SW4:VLAN 204 --- 10.20.4.0/24
LSW3:
LSW4
LSW1
绑定到名称为VRF的VPN空间
将虚拟设备运行ospf协议
LSW2
SW1:
去往192.168.2.0/24,发送给SW3,备份为SW4
去往192.168.3.0/24,发送给SW4,备份为SW3
SW2:
去往192.168.2.0/24,发送给SW3,备份为SW4
去往192.168.3.0/24,发送给SW4,备份为SW3
三.防火墙配置
VRRP备份组1 --- VRRP备份组5
VRRP备份组2 --- VRRP备份组6 --- 402
VRRP备份组3 --- VRRP备份组7 --- 403
VRRP备份组4 --- VRRP备份组8 --- 404
VRRP备份组1:VRF使用,SW1为主,SW2为备
VLAN 401 --- 10.40.1.0/24
SW1:10.40.1.1/24
SW2:10.40.1.2/24
虚拟IP:10.40.1.100
VRRP备份组5:FW使用,FW1为主,FW2为备
VLAN 401 --- 10.40.1.0/24
FW1:10.40.1.10/24
FW2:10.40.1.20/24
虚拟IP:10.40.1.200
LSW1
LSW2
FW1
安全区域
双机热备
FW2
安全区域
双机热备
安全策略
备份组
四.配置出口设备
SW1-SW2:VLAN 201 --- 10.20.1.0/24
SW1-R5:VLAN 105 --- 10.10.5.0/24
SW2-R6:VLAN 206 --- 10.20.6.0/24
R5-R6:10.56.0.0/24
LSW2
r5
r6
ISP
将SW1和SW2的静态路由引入到OSPF2
给SW3和SW4下放缺省路由
测试
关闭SW2的0/0/1口用pc2测试