IDC资讯

质量为本、客户为根、勇于拼搏、务实创新

< 返回IDC资讯列表

跨域组网的构建

发布时间:2023-01-31 10:38:33

跨域组网的构建

网络逻辑计划

根据网络拓扑图对全部实验中网总部机构模块、运营商网络1模块、运营商网络2模块、企业网分支站点模块进行机构网络装备的装备型号、AS型号、功能、数量等参数的设计与汇总并对网络的地址进行计划。

其中,企业总部机构模块的AS型号为300,运营商网络1模块的AS型号为100,运营商网络2模块的AS型号为200,企业网分支站点模块的AS型号为300。企业网输前途由器数量为1,企业网会聚层及接入层交换机总数量为4,企业网员工普通及都功能终端总数量为8,企业网中心机房服务器数量为1,骨干网PE路由器数量为4,骨干网路由器数量为6,骨干网组播服务器数量为1。各网段IP地址为24位还是32位,部份IP地址为通过DHCP获得及通过PPP链路的IPCP协议远端协商获得。

关键协议配置实现

OSPF协议的配置实现:系统视图下创建OSPF进程1,OSPF进程下创建区域0,然后配置OSPF的区域认证,最后在区域视图下宣布接口地址。

ISIS协议的配置实现:在系统试图下,创建ISIS进程100,将IS系统的级别配置为Level2,扩大ISIS的宽度量值。配置唯一标识系统的NET地址和ISIS的路由域认证。最落后入接口视图下,载接口视图下使能ISIS进程。

BGP与MPBGP协议的配置实现:在系统视图下,创建BGP进程100和划分AS100,指定对等体建立TCP连接的IP地址和本地建立TCP连接的更新源地址。进入方案v4地址簇视图下,开启vpntarget对照策略,在方案v4地址簇视图下建立MPBGP。最落后入方案实例视图,方案实例视图下建立BGP连接。

方案实例创建的配置实现:在系统试图下,创建方案实例A。在方案实例试图下,配置方案实例的RD值为100:200,出RT和入RT均为100:200。接口视图下绑定方案实例A,然后重新配置IP地址。最后,指定BGP反射器客户端,关闭vpntarget对照策略,再指定方案v4反射器客户端。

远端地址配置实现:进入接口视图,设置链路类型默许为PPP链路,开启PPP认证,认证协议为CHAP,接口绑定方案实例A,配置IP地址,30位掩码长度,使能为远端分配地址池的地址的能力。创建PPP地址池,配置地址池中地址的范围。最后,进入接口视图,设置链路类型默许为PPP链路,配置要求对端分配缺省路由,配置CHAP认证的用户名,配置CHAP认证密码,配置要求对端协商分配IP地址。

MuxVlan功能配置实现:在系统视图下,创建VLAN100。将VLAN100配置为muxvlan的主VLAN,将VLAN37配置为muxvlan的隔离型从VLAN。进入接口视图,将接口类型修改成Access,默许为Hybrid,接口划分进VLAN100,最后,接口下使能muxvlan功能。

访问控制列表ACL功能配置实现:在系统视图下,创建一个高级ACL3000。根据实验要求,允许对应源目地址的HTTP服务报文通过,允许对应源目地址的FTP服务控制命令通过,允许对应源目地址的FTP服务数据报文通过,允许对应源目地址的IP报文命令通过,允许对应源目地址的IP协议回包报文通过,谢绝非授权源数据通过。

X

截屏,微信识别二维码

微信号:muhuanidc

(点击微信号复制,添加好友)

打开微信

微信号已复制,请打开微信添加咨询详情!