防火墙双机热备实验

ip地址规划和vlan配置如下:
SW1-SW2:VLAN 102 --- 10.10.2.0/24
SW1-SW3:VLAN 103 --- 10.10.3.0/24
SW1-SW4:VLAN 104 --- 10.10.4.0/24
SW2-SW3:VLAN 203 --- 10.20.3.0/24
SW2-SW4:VLAN 204 --- 10.20.4.0/24
————————————————
版权声明:本文为CSDN博主「Salve Orbis」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/2403_84805187/article/details/150397552
VRF空间配置
名称:VRF
RD:100:1
RT:100:1
[sw1]ip vpn-instance VRF ---创建VRF空间
[sw1-vpn-instance-VRF]route-distinguisher 100:1 --- RD
[sw1-vpn-instance-VRF-af-ipv4]vpn-target 100:1 --- RT
[sw1]interface Vlanif 102
[sw1-Vlanif102]ip binding vpn-instance VRF --- 将该接口绑定到名称为VRF的VPN空间
[sw1]ospf 1 router-id 1.1.1.1 vpn-instance VRF ---将OSPF进程1与VRF空间绑定
SW1:
去往192.168.2.0/24,发送给SW3,备份为SW4
去往192.168.3.0/24,发送给SW4,备份为SW3
SW2:
去往192.168.2.0/24,发送给SW3,备份为SW4
去往192.168.3.0/24,发送给SW4,备份为SW3
操作:
在SW3上重发布路由信息时
将192.168.3.0/24路由的开销改大,192.168.2.0/24不变,其他直连路由不引入
[sw3]ip ip-prefix aa permit 192.168.3.0 24
[sw3]ip ip-prefix bb permit 192.168.2.0 24
[sw3]route-policy aa permit node 10
[sw3-route-policy]if-match ip-prefix aa
[sw3-route-policy]apply cost 5
[sw3]route-policy aa permit node 20
[sw3-route-policy]if-match ip-prefix bb
[sw3-ospf-1]import-route direct route-policy aa
修改入接口开销,完成选路需求
SW3:
主要流量发送给SW1,备份发送给SW2
操作:[sw3-Vlanif203]ospf cost 5
SW4:
主要流量发送给SW2,备份发送给SW1
操作:[sw4-Vlanif104]ospf cost 5
————————————————
版权声明:本文为CSDN博主「Salve Orbis」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/2403_84805187/article/details/150397552
DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。
更多推荐
所有评论(0)