草庐IT

H3CIE A套需求说明

呦菜呦爱玩 2025-05-27 原文

实验配置:点击跳转

组网需求:

总部网络由两台路由器r1 r2和三台交换机 sw1 sw2 sw3组成,其中r1作为企业所有分支二节点广域网接入路由器,r2作为企业所有分支一节点广域网接入路由器,sw1 sw2 sw3组成总部局域网核心,路由器r5和交换机sw4用来模拟企业的一个分支一节点网络,路由器r3和r4分别用来模拟企业的两个分支二节点网络,sw5用来模拟互联网。

分支一节点通过一条2M的线路(背对背专线模拟)和总部相连接,分支二节点采用gre over ipsec的方式跨越互联网接入总部网络

整个企业应用分为两种业务,A流和B流

A B两种业务,各个分支节点都可以和总部互通,A流的分之二节点之间,以及分支一和分之二之间不能互通,B流各个节点之间能够互通, A流不能访问互联网,分支一的B流有单独的互联网出口(组网图中没有涉及),不可以通过专线从总部访问互联网,分布二的B流可以通过互联网出口直接访问互联网,总部的B流可以通过互联网出口直接访问互联网

A流和B流通过在部分路由器上配置物理接口或在交换机上配置vlan虚拟接口模拟

分布二节点路由器连接互联网的接口地址,由互联网动态分配,总部r1连接互联网的接口地址为静态分配

局域网规划:

总部局域网内部使用单域mstp协议保证网络无环,通过合理规划实例和vlan的映射关系,以及实例中的根和备份根,使得A流优先从sw1转发,B流优先通过sw2转发,并且当交换机故障时,能够互为备份
两核心交换机之间使用两条物理链路进行聚合。

路由规划:

网络中包含10个分支一节点,20个分支二节点,10个分支一节点的A流地址分别为 192.168.11.0/24—192.168.20.0/24 ,B流地址段为 10.11.0.0/16 ---- 10.20.0.0/16,20个分支二节点的A流地址为 192.168.101.0-----192.168.120.0/24 B流地址为 10.101.1.0—10.101.20.0/24

总部的r2于分布一之间运行ospf路由协议,总部的r1与分布二运行ripv2协议
Sw1和sw2之间使用vlan30进行三层互联

为实现分布二和总部以及分布一节点的互通,需要在r1上进行rip和ospf的相互引入
全网不允许出现等价路由

在合适的路由器上配置路由的过滤策略,保证A流的分之二节点之间以及分支一和分支二之间都不能互访

Sw5模拟互联网,各网段的明细路由不能出现在总部以及各分部节点中(直连路由除外),需要访问互联网的节点通过缺省路由,并在出口路由器上进行nAt来实现

总部B流提供一台服务器,内网地址为10.1.1.100 对应的互联网地址为100.1.1.100.要求能够从互联网进行各类业务的访问。

总部A流访问分布一的A流经过的设备依次是sw3-sw1-r1-r2-r5-sw4
总部A流访问分布二的A流经过的设备依次是 sw3-sw1-r1-sw5-r3/r4

总部B流访问分布一的B流经过的设备依次是sw3-sw2-r2-r5-sw4
总部B流访问分布二的B流经过的设备依次是sw3-sw2-r2-r1-sw5-r3/r4

可靠性:

总部核心交换机sw1 和sw2之间进行链路聚合,保证线路冗余

两台核心交换机之间运行vrrp,A流使用sw1作为vrrp 的mAst,B流使用sw2作为vrrp的mAst,不需要track上行链路。

在总部到分布一的专线上,要求优先转发A流的流量,且至少要保障1.5M

总部网络中任何一条线路(不包括广域网线路)中断,不影响全网连通性

安全性

全网A流不能访问互联网
各个分布A流可以和总部互通,分布二节点之间以及分布一和分布二之间A流不能互通,要求通过路由过滤实现

总部和各分支节点业务vlan内不允许出现路由协议报文,ospf区域中不应该出现rip协议报文

总部与分布一节点之前的ppp线路采用双向chAp验证
分布二节点和总部互访通过 gre over ipsec实现,为降低ipsec配置的复杂性,需要使用ipsec模板进行配置

有关H3CIE A套需求说明的更多相关文章

  1. spring.profiles.active和spring.profiles.include的使用及区别说明 - 2

    转自:spring.profiles.active和spring.profiles.include的使用及区别说明下文笔者讲述spring.profiles.active和spring.profiles.include的区别简介说明,如下所示我们都知道,在日常开发中,开发|测试|生产环境都拥有不同的配置信息如:jdbc地址、ip、端口等此时为了避免每次都修改全部信息,我们则可以采用以上的属性处理此类异常spring.profiles.active属性例:配置文件,可使用以下方式定义application-${profile}.properties开发环境配置文件:application-dev

  2. ruby-on-rails - ActiveRecord:除非另有说明,否则在保存之前使所有文本字段都调用 strip - 2

    多年来,我在各种网站上遇到过各种问题,用户在字符串和文本字段的开头/结尾放置空格。有时这些会导致格式/布局问题,有时会导致搜索问题(即搜索顺序看起来不对,但实际上并非如此),有时它们实际上会使应用程序崩溃。我认为这会很有用,而不是像我过去所做的那样放入一堆before_save回调,向ActiveRecord添加一些功能以在保存之前自动调用任何字符串/文本字段上的.strip,除非我告诉它不是,例如do_not_strip:field_x,:field_y或类定义顶部的类似内容。在我去弄清楚如何做到这一点之前,有没有人看到更好的解决方案?明确一点,我已经知道我可以做到这一点:befor

  3. ruby - 如何从 Chef 说明书中的库访问当前节点? - 2

    我正在尝试为ChefRecipe编写一个库,以简化一些常见的搜索。例如,我希望能够在cookbook/libraries/library.rb中执行类似的操作,然后从同一Recipe中的Recipe中使用它:moduleExampledefself.search_attribute(attribute_name)returnsearch(:nodes,node[attribute_name])endend问题是,在Chef库文件中,node对象或search函数都不可用。似乎可以使用Chef::Search::Query.new().search(...)进行搜索,但我找不到任何可以访

  4. vue 实现内容超出两行显示展开更多功能,可依据需求自定义任意行数! - 2

    平时开发中我们经常会遇到这样的需求,在一个不限高度的盒子中会有很多内容,如果全部显示用户体验会非常不好,所以可以先折叠起来,当内容达到一定高度时,显示展开更多按钮,点击即可显示全部内容,先来看看效果图: 这样做用户体验瞬间得到提升,接下来看看具体细节。0">主要操作在内容这里{{item.username}},……展开更多样式大家可依据自己项目需求进行设计,这里就不贴了,主要说几个关键的。1、在data中定义三个属性isShowMore:false, //控制展开更多的显示与隐藏textHeight:null, //框中内容的高度status:false, //内容状态是否打开2.计算内容是否

  5. IDC最新MarketScape报告:DevOps市场需求广泛 - 2

    日前,全球著名咨询机构IDC最新MarketScape报告《中国DevOps平台市场厂商评估,2022》正式发布,此报告中对中国主流DevOps云厂商分别从现有能力和未来战略维度两个层面对厂商进行评估,IDC对具有代表性的8家提供商进行了深度研究,他们分别是(按照拼音字母顺序):AWS、阿里云、百度、博云、华为云、京东云、微软、腾讯云(CODING)。华为云、阿里云和腾讯云CODING均在战略和能力两大维度表现强势,成功入席领导者(Leaders)位置。IDC MarketScape:中国DevOps平台市场厂商评估,2022华为云软件开发生产线DevCloud在市场份额和发展战略两大维度均排

  6. ruby - 关于 Ruby << 运算符的说明 - 2

    我对Ruby很陌生,想知道运算符(operator)。当我用谷歌搜索这个运算符时,它说它是一个二进制左移运算符,给出了这个例子:awillgive15whichis11110000然而,它在这段代码中似乎不是“二进制左移运算符”:classTextCompressorattr_reader:unique,:indexdefinitialize(text)@unique=[]@index=[]add_text(text)enddefadd_text(text)words=text.splitwords.each{|word|doadd_word(word)}enddefadd_word(

  7. ruby - 带格式说明符的命名格式字符串参数 - 2

    在Ruby中,您可以使用String#%将参数替换为C风格的格式字符串方法,像这样:'%.3dcanbeexpressedinbinaryas%b'%[30,30]#=>"030canbeexpressedinbinaryas11110"Kernel#sprintf和Kernel#format行为相似:sprintf('%.3dcanbeexpressedinbinaryas%b',30,30)#=>"030canbeexpressedinbinaryas11110"format('%.3dcanbeexpressedinbinaryas%b',30,30)#=>"030canbeex

  8. H3CIE A套需求说明 - 2

    实验配置:点击跳转组网需求:总部网络由两台路由器r1r2和三台交换机sw1sw2sw3组成,其中r1作为企业所有分支二节点广域网接入路由器,r2作为企业所有分支一节点广域网接入路由器,sw1sw2sw3组成总部局域网核心,路由器r5和交换机sw4用来模拟企业的一个分支一节点网络,路由器r3和r4分别用来模拟企业的两个分支二节点网络,sw5用来模拟互联网。分支一节点通过一条2M的线路(背对背专线模拟)和总部相连接,分支二节点采用greoveripsec的方式跨越互联网接入总部网络整个企业应用分为两种业务,A流和B流AB两种业务,各个分支节点都可以和总部互通,A流的分之二节点之间,以及分支一和分之

  9. 没有需求文档怎么测试? - 2

    1、面试中被问到:公司没有需求文档,你会如何开展测试?属于开放式的情景性问题,求职者可以反问:项目背景如何?(包括但不限于项目周期、项目紧急程度、项目人员规模、以及自己的角色定位等)根据对方给出的答案来判定,这样就需要根据面试官提出的“需求”来设计不同的“场景用例”了,如果项目团队中只有我一个测试人员...如果项目属于赶工期的阶段...如果项目周期比较长...如果我们有运营团队...如果我们是在开发一款市场上已有的同类产品...既可以在当前的情境下“覆盖”周全,也可以展现出自己的丰富经验与逻辑协调能力,但需要记住的是,每个解决方案的出发点都要结果导向,或直接或间接地对当前项目产生价值。以下就是

  10. DRV8825步进电机驱动详细说明书————含接线图 - 2

    最近玩步进电机时候,发现步进电机驱动种类多;A4988,drv8825,tb6600,lv8731……;tb6600驱动电流可达4A,1600细分,十分强大,但是体积大,用在平衡车上不太合适。drv8825加散热器驱动电流可达2.5A,32细分,还不错。芯片介绍这里的介绍只介绍其引脚连接。如图是它的说明书中对引脚的解释在这里把它翻译成中文。  为了方便大家使用,说明书还给出了一种典型的连接方式 这样初始化好之后,将AOUT1、AOUT2、BOUT1、BOUT2分别连接到步进电机对应信号线,AOUT1与AOUT2同相,BOUT1与BOUT2同相。判断步进电机信号线是否同相的一个方法是将其中两条接

随机推荐