华为企业网二层交换、三层交换、出口路由组网配置案例(OSPF动态路由)

1. 组网需求

某企业内网中,PC1与PC2分别属于VLAN10、VLAN20,两个VLAN的网关均部署在核心交换机,接入交换机仅承担二层数据透传功能;出口路由器与核心交换机实现三层互联,并在全网部署OSPF动态路由协议,以实现内网各网段互联互通,同时保障内网用户正常访问互联网。

2. 配置思路

  1. VLAN Trunk配置。

  2. 用户网关配置。

  3. 物理接口IP配置。

  4. OSPF动态路由配置。

  5. 终端网络测试。

3. 配置步骤

步骤 ① VLAN Trunk配置

  1. 核心交换机VLAN trunk配置。

    [CORE] vlan batch 10 20 99
    [CORE] interface GigabitEthernet 0/0/22 //连接接入交换机的Trunk链路
    [CORE-GigabitEthernet0/0/22] port link-type trunk
    [CORE-GigabitEthernet0/0/22] port trunk allow-pass vlan 10 20
    [CORE-GigabitEthernet0/0/22] quit
    [CORE] interface GigabitEthernet 0/0/24 //对接出口路由器的接口
    [CORE-GigabitEthernet0/0/24] port link-type access
    [CORE-GigabitEthernet0/0/24] port default vlan 99
    [CORE-GigabitEthernet0/0/24] quit

  2. 接入交换机VLAN trunk配置。

    [SW1] vlan batch 10 20
    [SW1] interface GigabitEthernet 0/0/22
    [SW1-GigabitEthernet0/0/22] port link-type trunk
    [SW1-GigabitEthernet0/0/22] port trunk allow-pass vlan 10 20
    [SW1-GigabitEthernet0/0/22] quit
    [SW1] interface GigabitEthernet 0/0/1
    [SW1-GigabitEthernet0/0/1] port link-type access
    [SW1-GigabitEthernet0/0/1] port default vlan 10
    [SW1-GigabitEthernet0/0/1] quit
    [SW1] interface GigabitEthernet 0/0/2
    [SW1-GigabitEthernet0/0/2] port link-type access
    [SW1-GigabitEthernet0/0/2] port default vlan 20
    [SW1-GigabitEthernet0/0/2] quit

步骤② 用户网关配置

核心交换机VLANIF用户网关配置。

复制代码
[CORE] interface vlanif 10
[CORE-vlanif10] ip address 192.168.10.254 24
[CORE-vlanif10] quit
[CORE] interface vlanif 20
[CORE-vlanif20] ip address 192.168.20.254 24
[CORE-vlanif20] quit

步骤③ 物理接口IP配置

  1. 出口路由器接口IP地址配置。

    [Router] interface GigabitEthernet 0/0/1
    [Router-GigabitEthernet0/0/1] ip address 12.1.1.2 30 //公网固定IP地址
    [Router-GigabitEthernet0/0/1] quit
    [Router] interface GigabitEthernet 0/0/2
    [Router-GigabitEthernet0/0/2] ip address 192.168.99.2 24 //对接核心交换机互联地址
    [Router-GigabitEthernet0/0/2] quit

  2. 核心交换机对接出口路由器地址配置。

    [CORE] interface vlanif 99
    [CORE-vlanif99] ip address 192.168.99.1 24 //对接出口路由器互联地址
    [CORE-vlanif99] quit

步骤④ OSPF配置

  1. 出口路由器配置缺省路由指向公网,使内网用户可以正常访问互联网。

    [Router] ip route-static 0.0.0.0 0 12.1.1.1

  2. 出口路由器OSPF配置,使内网可以互相通信。

    [Router] ospf 1 router-id 1.1.1.1
    [Router-ospf-1] area 0
    [Router-ospf-1] default-route-advertise always //自动下发一条默认路由,使内网用户可以访问外网。
    [Router-ospf-1-area-0.0.0.0] network 192.168.99.0 0.0.0.3
    [Router-ospf-1-area-0.0.0.0] quit
    [Router-ospf-1] silent-interface GigabitEthernet 0/0/1

  3. 核心交换机OSPF配置,使各VLAN间用户互相通信。

    [CORE] ospf 1 router-id 2.2.2.2
    [CORE-ospf-1] area 0
    [CORE-ospf-1-area-0.0.0.0] network 192.168.10.0 0.0.0.255
    [CORE-ospf-1-area-0.0.0.0] network 192.168.20.0 0.0.0.255
    [CORE-ospf-1-area-0.0.0.0] network 192.168.99.0 0.0.0.3
    [CORE-ospf-1-area-0.0.0.0] quit
    [CORE-ospf-1] silent-interface Vlanif 10 //配置静默接口,不会再从接口接收和发送Hello报文
    [CORE-ospf-1] silent-interface Vlanif 20 //配置静默接口,不会再从接口接收和发送Hello报文

步骤⑤ 终端网络测试

电脑手动配置静态IP地址、子网掩码、网关、DNS等参数,ping测试用户网关和正常访问互联网。

相关推荐
李福春9 分钟前
降SpringAI阿里第1掌-亢龙有悔-识势选型
人工智能·架构·腾讯云架构师同盟
李游Leo36 分钟前
HarmonyOS 7 + ArkUI + RelationalStore 学习笔记:本地数据分层存储与状态持久化架构实践【鸿蒙心迹】
笔记·学习·架构·harmonyos
绿蕉37 分钟前
从“叠积木补安全“到“设计即安全“:EE 架构里的安全左移革命
安全·架构
voipmaker1 小时前
AI 赋能安防系统演进:从硬件单品到场景化融合调度架构
人工智能·ai·架构
不会就选b1 小时前
Linux之应用层协议HTTP(二)
网络·网络协议·http
hasty1 小时前
只监听本机为何仍需鉴权?Cline Hub 的 WebSocket 信任边界解析
网络·websocket·网络协议
小小小小钰儿2 小时前
1.5-Python网络编程
开发语言·网络·python·web安全·计算机·网络安全
vipjx12 小时前
2026最新PanDownload复活版评测:告别百度网盘限速实测可用
网络·智能路由器
数据工匠老o3 小时前
"能用应用层解决的不用存储过程",十年数据库经验总结
数据库·架构
hasty3 小时前
01_新网络安全法下的软件漏洞治理
网络·安全·web安全