雙機熱備旁掛組網實驗

1拓撲圖

2.要求

1 SW3 的流量
正常情況下: SW1_VRF-->FW1--->SW1_Public--->R5
故障情況下: SW2_VRF-->FW2--->SW2_Public--->R6
2 SW4 的流量
正常情況下: SW2_VRF-->FW2--->SW2_Public--->R6
故障情況下: SW1_VRF-->FW1--->SW1_Public--->R5
3 、交換網絡負載均衡

3.二層交換配置要求

使用傳統三層架構中 MSTP+VRRP 組網形式
VLAN 2--->SW3,SW4 作為備份
VLAN 3--->SW4,SW3 作為備份
MSTP 設計 --->SW3 4 5 運行
實例 1 VLAN 2
實例 2 VLAN 3
SW3 是實例 1 的主根,實例 2 的備份根; SW4 是實例 2 的主根,實例 1 的備份根
IP 地址規劃:
SW3
VLAN 2:192.168.2.1/24
VLAN 3:192.168.3.1/24
SW4
VLAN 2:192.168.2.2/24
VLAN 3:192.168.3.2/24
虛擬 IP
VLAN 2:192.168.2.254/24
VLAN 3:192.168.3.254/24

sw3

sw4

sw5

測試

4.匯聚到核心層配置

要求:

SW1-SW2:VLAN 102---10.10.2.0/24

SW1-SW3:VLAN 103---10.10.3.0/24

SW1-SW4:VLAN 104---10.10.4.0/24

SW2-SW3:VLAN 203---10.20.3.0/24

SW2-SW4:VLAN 204---10.20.4.0/2

sw3

sw4

5.創建VRF空間并配置VRF信息:

因為SW1和SW2需要被分割為兩臺設備,分別與上下行設備連接,故需要先創建VRF空間,其中GE0/0/2、5、6、7屬于該空間接口。
VRRF空間配置信息:
名稱:VRF
RD:100:1
RT:100:1

sw1

sw2

配置vlan

sw1

sw2

創建Vlanif接口,并將接口劃入VRF空間:

sw1

sw2

配置VRF空間的OSPF:

sw1

sw2

此時回程流量是等價路由,負載均衡,不符合來回路徑一致要求。故需要進行路由干涉,使用路由策略。
路由策略規劃:

SW3
主要流量發送給 SW1 ,備份發給 SW2
SW4
主要流量發送給 SW2 ,備份發給 SW1
SW1
192.168.2.0/24---> 主要發送給 SW3 ,備份給 SW4
192.168.3.0/24---> 主要發送給 SW4 ,備份給 SW3
SW2
192.168.2.0/24---> 主要發送給 SW3 ,備份給 SW4
192.168.3.0/24---> 主要發送給 SW4 ,備份給 SW3

解決方法:SW3和SW4只需要修改接口Cost數值,讓SW3優選從SW1學習到的路由,讓SW4優先從SW2學習到的路由即可。

路由策略配置:

將前面在SW3和SW4上宣告的192.168.2.0/24網段信息和192.168.3.0/24網段信息刪除,防止與后面重發布的路由發生沖突

SW3:

將SW3本地發送的192.168.3.0/24路由的開銷值改大,192.168.2.0/24路由開銷值不變。 通過重發布調用路由策略:重發布時不要引入其他路由信息。

1、抓流量

2、做策略

3.調用策略

sw4

將SW4本地發送的192.168.2.0/24路由的開銷值改大,192.168.3.0/24路由開銷值不變。 通過重發布調用路由策略:重發布時不要引入其他路由信息。

VRF交換機和防火墻的交互
FW1為主:
VRRP備份組1-----VRRP備份組5
VRRP備份組3-----VRRP備份組7
FW2為主:
VRRP備份組2-----VRRP備份組6
VRRP備份組4-----VRRP備份組8

VRF區域配置:

sw1

sw2

fw1

fw2

安全區域劃分:

fw1

fw2

SW1、SW2的Public區域配置:

SW1:

sw2

路由補充:

sw1

sw2

fw1

fw2

安全策略配置

核心到邊界配置


規劃:
SW1-SW2:VLAN 12 — 10.12.1.0/24
SW1-R1:VLAN 11 ---- 10.11.1.0/24
SW2-R2:VLAN 22 ---- 10.22.2.0/24
R1-R2: ---- 10.12.2.0/2

sw1

sw2

r5

r6

最外層網絡
r5:

r6

isp

在SW1和SW2的OSPF進程2中引入靜態路由

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/72211.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/72211.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/72211.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

2025春新生培訓數據結構(樹,圖)

教學目標: 1,清楚什么是樹和圖,了解基本概念,并且理解其應用場景 2,掌握一種建圖(樹)方法 3,掌握圖的dfs和樹的前中后序遍歷 例題與習題 2025NENU新生培訓(樹&#…

HTML 日常開發常用標簽

文章目錄 HTML 日常開發常用標簽1、基本結構標簽2、內容標簽3、多媒體標簽4、表單標簽5、列表和定義標簽6、表格標簽7、鏈接和圖像8、元數據9、語義化標簽(HTML5新增)10、框架和內聯11、交互12、過時或不推薦使用的標簽 HTML 日常開發常用標簽 1、基本結…

7.1.1 計算機網絡的組成

文章目錄 物理組成功能組成工作方式完整導圖 物理組成 計算機網絡是將分布在不同地域的計算機組織成系統,便于相互之間資源共享、傳遞信息。 計算機網絡的物理組成包括硬件和軟件。硬件中包含主機、前端處理器、連接設備、通信線路。軟件中包含協議和應用軟件。 功…

【AI論文】MedVLM-R1:通過強化學習激勵視覺語言模型(VLMs)的醫療推理能力

摘要:推理是推進醫學影像分析的關鍵前沿領域,其中透明度和可信度對于贏得臨床醫生信任和獲得監管批準起著核心作用。盡管醫學視覺語言模型(VLMs)在放射學任務中展現出巨大潛力,但大多數現有VLM僅給出最終答案&#xff…

國產RISCV64 也能跑AI

Banana Pi BPI-F3 進控時空 K1開發板 AI人工智能AI 部署工具使用手冊_bianbu software-CSDN博客 文章置頂了 有興趣的可以一起留言探索,非常有意思: 我最近接觸到了進迭時空研發的 Spacengine?,這是一套能在進迭時空 RISC-V 系列芯片上部署…

APISIX Dashboard上的配置操作

文章目錄 登錄配置路由配置消費者創建后端服務項目配置上游再創建一個路由測試 登錄 http://192.168.10.101:9000/user/login?redirect%2Fdashboard 根據docker 容器里的指定端口: 配置路由 通過apisix 的API管理接口來創建(此路由,直接…

【WPF】綁定報錯:雙向綁定需要 Path 或 XPath

背景 最開始使用的是 TextBlock: <ItemsControl ItemsSource"{Binding CameraList}"><ItemsControl.ItemsPanel><ItemsPanelTemplate><StackPanel Orientation"Horizontal"/></ItemsPanelTemplate></ItemsControl.Item…

Kotlin協變與逆變區別

在Kotlin中&#xff0c;協變和逆變是泛型編程中的兩個重要概念&#xff0c;它們允許我們在類型系統中更加靈活地處理類型關系。 1.協變&#xff1a;協變允許我們使用比原始類型更具體的類型。在kotlin中&#xff0c;通過在類型參數上加out關鍵字來表示協變,生產者&#xff0c;例…

如何調試Linux內核?

通過創建一個最小的根文件系統&#xff0c;并使用QEMU和GDB進行調試。 1.準備工作環境 確保系統上安裝了所有必要的工具和依賴項。 sudo apt-get update //更新一下軟件包 sudo apt-get install build-essential git libncurses-dev bison flex libssl-dev qemu-system-x…

Java 調試模式下 Redisson 看門狗失效

一、場景分析 前幾天在做分布式鎖測試&#xff1a; 在調試模式下&#xff0c;lock.lock() 之后打上斷點&#xff0c;想測試一下在當前線程放棄鎖之前&#xff0c;別的線程能否獲取得到鎖。 發現調試模式下&#xff0c;看門狗機制失效了&#xff0c;Redis 上 30 秒后&#xff0…

GPT-4.5震撼登場,AI世界再掀波瀾!(3)

GPT-4.5震撼登場&#xff0c;AI世界再掀波瀾! GPT-4.5震撼登場&#xff0c;AI世界再掀波瀾!(2) &#xff08;一&#xff09;倫理困境&#xff1a;如何抉擇 GPT-4.5 的強大功能在為我們帶來諸多便利的同時&#xff0c;也引發了一系列深刻的倫理問題&#xff0c;這些問題猶如高…

【數據挖掘】Pandas

Pandas 是 Python 進行 數據挖掘 和 數據分析 的核心庫之一&#xff0c;提供了強大的 數據清洗、預處理、轉換、分析 和 可視化 功能。它通常與 NumPy、Matplotlib、Seaborn、Scikit-Learn 等庫結合使用&#xff0c;幫助構建高效的數據挖掘流程。 &#x1f4cc; 1. 讀取數據 P…

七、JOIN 語法詳解與實戰示例

一、JOIN 的作用與分類 JOIN 操作用于合并兩個或多個表的行&#xff0c;基于表之間的關聯字段。以下是常見的 JOIN 類型&#xff1a; JOIN 類型描述INNER JOIN返回兩個表匹配的記錄LEFT JOIN返回左表所有記錄 右表匹配記錄&#xff08;右表無匹配則為NULL&#xff09;RIGHT …

2019年01月全國POI數據分享(同源歷史POI分享系列)

2019年01月全國范圍POI數據 2019年01月份全國范圍歷史POI數據&#xff0c;全國范圍所有類別共59336781個POI 2019年01月全國范圍POI數據按大類統計 大類代碼大類名稱2019年01月該類POI數量010000汽車服務1151164020000汽車銷售213647030000汽車維修517367040000摩托車服務1800…

Spring Boot + MyBatis 實現 RESTful API 的完整流程

后端開發&#xff1a;Spring Boot 快速開發實戰 引言 在現代后端開發中&#xff0c;Spring Boot 因其輕量級、快速開發的特性而備受開發者青睞。本文將帶你從零開始&#xff0c;使用 Spring Boot MyBatis 實現一個完整的 RESTful API&#xff0c;并深入探討如何優雅地處理異…

使用Python開發以太坊智能合約:輕松入門與深度探索

使用Python開發以太坊智能合約&#xff1a;輕松入門與深度探索 隨著區塊鏈技術的快速發展&#xff0c;以太坊作為最為成熟和廣泛使用的智能合約平臺&#xff0c;成為了開發去中心化應用&#xff08;DApp&#xff09;的核心工具。智能合約不僅是區塊鏈技術的基礎&#xff0c;更…

ES scroll=1m:表示快照的有效時間為1分鐘。怎么理解

在Elasticsearch中&#xff0c;scroll1m 表示你創建的 scroll 上下文 的有效時間為 1分鐘。這個參數控制了你可以在多長時間內繼續使用這個 scroll_id 來獲取更多的數據。 什么是 Scroll 上下文&#xff1f; 當你使用 scroll API 時&#xff0c;Elasticsearch 會為你的查詢創…

Linux與UDP應用1:翻譯軟件

UDP應用1&#xff1a;翻譯軟件 本篇介紹 本篇基于UDP編程接口基本使用中封裝的服務器和客戶端進行改寫&#xff0c;基本功能如下&#xff1a; 從配置文件dict.txt讀取到所有的單詞和意思客戶端向服務端發送英文服務端向客戶端發送英文對應的中文意思 配置文件內容 下面的內…

Jeecg-Boot 開放接口開發實戰:在 Jeecg-Boot 的jeecg-system-biz中添加一個controller 實現免鑒權數據接口

Jeecg-Boot 開放接口開發實戰&#xff1a;在 Jeecg-Boot 的jeecg-system-biz中添加一個controller 實現免鑒權數據接口 一、場景需求分析 在微服務架構中&#xff0c;常需要快速實現以下兩類接口&#xff1a; 開放接口&#xff1a;無需登錄即可訪問&#xff08;如數據查詢、…

C++ ++++++++++

初始C 注釋 變量 常量 關鍵字 標識符命名規則 數據類型 C規定在創建一個變量或者常量時&#xff0c;必須要指定出相應的數據類型&#xff0c;否則無法給變量分配內存 整型 sizeof關鍵字 浮點型&#xff08;實型&#xff09; 有效位數保留七位&#xff0c;帶小數點。 這個是保…