教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 综合文档 >

大型园区出口配置示例(防火墙直连部署)(3)

来源:网络收集 时间:2026-08-18
导读: 大型园区出口配置示例(防火墙直连部署) 1 大型园区出口配置示例(防火墙直连部署) # 在CSS上创建Eth-Trunk10,用于连接FW1,并加入Eth-Trunk成员接口。 [CSS] interface eth-trunk 10 //创建Eth-Trunk10接口,和

大型园区出口配置示例(防火墙直连部署)

1 大型园区出口配置示例(防火墙直连部署)

# 在CSS上创建Eth-Trunk10,用于连接FW1,并加入Eth-Trunk成员接口。

[CSS] interface eth-trunk 10 //创建Eth-Trunk10接口,和FW1对接 [CSS-Eth-Trunk10] quit

[CSS] interface gigabitethernet 1/1/0/3 [CSS-GigabitEthernet1/1/0/3] eth-trunk 10 [CSS-GigabitEthernet1/1/0/3] quit

[CSS] interface gigabitethernet 2/1/0/3 [CSS-GigabitEthernet2/1/0/3] eth-trunk 10 [CSS-GigabitEthernet2/1/0/3] quit

# 在CSS上创建Eth-Trunk20,用于连接FW2,并加入Eth-Trunk成员接口。

[CSS] interface eth-trunk 20 //创建Eth-Trunk20接口,和FW2对接 [CSS-Eth-Trunk20] quit

[CSS] interface gigabitethernet 1/1/0/4 [CSS-GigabitEthernet1/1/0/4] eth-trunk 20 [CSS-GigabitEthernet1/1/0/4] quit

[CSS] interface gigabitethernet 2/1/0/4 [CSS-GigabitEthernet2/1/0/4] eth-trunk 20 [CSS-GigabitEthernet2/1/0/4] quit

# 在CSS上创建Eth-Trunk 100,用于连接汇聚交换机AGG1,并加入Eth-Trunk成员接口。

[CSS] interface eth-trunk 100 //创建Eth-Trunk100接口,和AGG1相连 [CSS-Eth-Trunk100] quit

[CSS] interface gigabitethernet 1/2/0/3 [CSS-GigabitEthernet1/2/0/3] eth-trunk 100 [CSS-GigabitEthernet1/2/0/3] quit

[CSS] interface gigabitethernet 2/2/0/3 [CSS-GigabitEthernet2/2/0/3] eth-trunk 100 [CSS-GigabitEthernet2/2/0/3] quit

# 在CSS上创建Eth-Trunk 200,用于连接汇聚交换机AGG2,并加入Eth-Trunk成员接口。

[CSS] interface eth-trunk 200 //创建Eth-Trunk200接口,和AGG2相连 [CSS-Eth-Trunk200] quit

[CSS] interface gigabitethernet 1/2/0/4 [CSS-GigabitEthernet1/2/0/4] eth-trunk 200 [CSS-GigabitEthernet1/2/0/4] quit

[CSS] interface gigabitethernet 2/2/0/4 [CSS-GigabitEthernet2/2/0/4] eth-trunk 200 [CSS-GigabitEthernet2/2/0/4] quit

3. 汇聚交换机:配置汇聚交换机AGG和核心交换机CSS、汇聚交换机和接入交换机

之间互联的Eth-Trunk接口

# 配置AGG1。

[AGG1] interface eth-trunk 100 //创建Eth-Trunk100接口,和CSS相连 [AGG1-Eth-Trunk100] quit

[AGG1] interface gigabitethernet 1/0/1 [AGG1-GigabitEthernet1/0/1] eth-trunk 100 [AGG1-GigabitEthernet1/0/1] quit

[AGG1] interface gigabitethernet 2/0/1

文档版本 ()

华为专有和保密信息 版权所有 ? 华为技术有限公司

11

大型园区出口配置示例(防火墙直连部署)

1 大型园区出口配置示例(防火墙直连部署)

[AGG1-GigabitEthernet2/0/1] eth-trunk 100 [AGG1-GigabitEthernet2/0/1] quit

[AGG1] interface eth-trunk 500 //创建Eth-Trunk500接口,和接入交换机相连 [AGG1-Eth-Trunk500] quit

[AGG1] interface gigabitethernet 1/0/5 [AGG1-GigabitEthernet1/0/5] eth-trunk 500 [AGG1-GigabitEthernet1/0/5] quit

[AGG1] interface gigabitethernet 2/0/5 [AGG1-GigabitEthernet2/0/5] eth-trunk 500 [AGG1-GigabitEthernet2/0/5] quit

# 配置AGG2。

[AGG2] interface eth-trunk 200 //创建Eth-Trunk200接口,和CSS相连 [AGG2-Eth-Trunk200] quit

[AGG2] interface gigabitethernet 1/0/1 [AGG2-GigabitEthernet1/0/1] eth-trunk 200 [AGG2-GigabitEthernet1/0/1] quit

[AGG2] interface gigabitethernet 2/0/1 [AGG2-GigabitEthernet2/0/1] eth-trunk 200 [AGG2-GigabitEthernet2/0/1] quit

[AGG2] interface eth-trunk 600 //创建Eth-Trunk600接口,和接入交换机相连 [AGG2-Eth-Trunk600] quit

[AGG2] interface gigabitethernet 1/0/5 [AGG2-GigabitEthernet1/0/5] eth-trunk 600 [AGG2-GigabitEthernet1/0/5] quit

[AGG2] interface gigabitethernet 2/0/5 [AGG2-GigabitEthernet2/0/5] eth-trunk 600 [AGG2-GigabitEthernet2/0/5] quit

步骤 4 配置各接口IP地址

# 配置Router1。

[Router1] interface loopback 0

[Router1-LoopBack0] ip address 1.1.1.1 32 //用来做Router ID [Router1-LoopBack0] quit

[Router1] interface gigabitethernet 0/0/2

[Router1-GigabitEthernet0/0/2] ip address 202.10.1.1 24 //配置和外网相连的接口的IP地址 [Router1-GigabitEthernet0/0/2] quit

[Router1] interface gigabitethernet 0/0/1

[Router1-GigabitEthernet0/0/1] ip address 10.1.1.1 24 //配置和FW1相连的接口的IP地址 [Router1-GigabitEthernet0/0/1] quit

# 配置Router2。

[Router2] interface loopback 0

[Router2-LoopBack0] ip address 2.2.2.2 32 //用来做Router ID [Router2-LoopBack0] quit

[Router2] interface gigabitethernet 0/0/2

[Router2-GigabitEthernet0/0/2] ip address 202.10.2.1 24 //配置和外网相连的接口的IP地址 [Router2-GigabitEthernet0/0/2] quit

[Router2] interface gigabitethernet 0/0/1

[Router2-GigabitEthernet0/0/1] ip address 10.2.1.1 24 //配置和FW2相连的接口的IP地址

文档版本 ()

华为专有和保密信息 版权所有 ? 华为技术有限公司

12

大型园区出口配置示例(防火墙直连部署)

[Router2-GigabitEthernet0/0/1] quit

1 大型园区出口配置示例(防火墙直连部署)

# 配置FW1。

[FW1] interface loopback 0

[FW1-LoopBack0] ip address 3.3.3.3 32 //用来做Router ID [FW1-LoopBack0] quit

[FW1] interface gigabitethernet 1/0/1

[FW1-GigabitEthernet1/0/1] ip address 10.1.1.2 24 //配置和Router1相连的接口的IP地址 [FW1-GigabitEthernet1/0/1] quit

[FW1] interface gigabitethernet 1/0/7

[FW1-GigabitEthernet1/0/7] ip address 10.10.1.1 24 //配置双机热备心跳线IP地址 [FW1-GigabitEthernet1/0/7] quit [FW1] interface eth-trunk 10

[FW1-Eth-Trunk10] ip address 10.3.1.1 24 //配置和CSS相连的Eth-Trunk接口的IP地址 [FW1-Eth-Trunk10] quit

# 配置FW2。

[FW2] interface loopback 0

[FW2-LoopBack0] ip address 4.4.4.4 32 //用来做Router ID [FW2-LoopBack0] quit

[FW2] interface gigabitethernet 1/0/1

[FW2-GigabitEthernet1/0/1] ip address 10.2.1.2 24 //配置和Router2相连的接口的IP地址 [FW2-GigabitEthernet1/0/1] quit

[FW2] interface gigabitethernet 1/0/7

[FW2-GigabitEthernet1/0/7] ip address 10.10.1.2 24 //配置双机热备心跳线IP地址 [FW2-GigabitE …… 此处隐藏:8084字,全部文档内容请下载后查看。喜欢就下载吧 ……

大型园区出口配置示例(防火墙直连部署)(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/404094.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)