OSPF和双机热备份混合组网图_第1页
OSPF和双机热备份混合组网图_第2页
OSPF和双机热备份混合组网图_第3页
OSPF和双机热备份混合组网图_第4页
OSPF和双机热备份混合组网图_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、图1-1 OSPF和双机热备份混合组网图配置思路采用如下思路配置OSPF和双机热备份混合组网:l 配置Eudemon Al 配置Eudemon Bl 配置Router1和Router2配置步骤配置OSPF和双机热备份混合组网,需要进行如下操作。步骤 1 配置Eudemon A# 进入系统视图。<Eudemon> system-view# 进入Ethernet 1/0/0视图。Eudemon interface Ethernet1/0/0# 配置Ethernet 1/0/0的IP地址。Eudemon-Ethernet1/0/0 ip address 40.40.40.1 24# 退回

2、系统视图。Eudemon-Ethernet1/0/0 quit# 进入Ethernet 1/0/1视图。Eudemon interface Ethernet 1/0/1# 配置Ethernet 1/0/1的IP地址。Eudemon-Ethernet1/0/1 ip address 172.16.0.1 24# 退回系统视图。Eudemon-Ethernet1/0/1 quit# 进入Ethernet 2/0/0视图。Eudemon interface Ethernet 2/0/0# 配置Ethernet 2/0/0的IP地址。Eudemon-Ethernet2/0/0 ip address 1

3、.1.1.1 24# 退回系统视图。Eudemon-Ethernet2/0/0 quit# 进入Trust区域视图。Eudemon firewall zone trust# 配置Ethernet 1/0/1加入Trust区域。Eudemon-zone-trust add interface Ethernet 1/0/1# 配置Ethernet 2/0/0加入Trust区域。Eudemon-zone-trust add interface Ethernet 2/0/0# 退回系统视图。Eudemon-zone-trust quit# 进入Untrust区域视图。Eudemon firewall

4、zone untrust# 配置Ethernet 1/0/0加入Untrust区域。Eudemon-zone-untrust add interface Ethernet 1/0/0# 退回系统视图。Eudemon-zone-untrust quit# 配置防火墙缺省过滤规则。l 建议不配置缺省情况下允许报文通过所有安全域间,否则会存在安全隐患。l 可以根据实际组网需求配置域间包过滤规则。Eudemon firewall packet-filter default permit interzone local untrust direction inboundEudemon firewall

5、packet-filter default permit interzone local untrust direction outbound# 退回系统视图。Eudemon-zone-untrust quit# 配置访问控制列表。Eudemon acl 2000# 配置访问控制列表规则,允许主机IP 172.16.0.168。Eudemon-acl-basic-2000 rule 1 permit source 172.16.0.168 0# 退回系统视图。Eudemon-acl-basic-2000 quit# 配置包过滤访问控制列表。Eudemon acl 3000# 配置访问控制列表规

6、则,允许IP。实际组网中,请限定包过滤的对象,这里为方便起见,采用允许所有IP。Eudemon-acl-adv-3000 rule 1 permit ip# 退回系统视图。Eudemon-acl-adv-3000 quit# 配置NAT地址池。Eudemon nat address-group 1 192.168.1.10 192.168.1.110# 进入trust和untrust域间视图。Eudemon firewall interzone trust untrust# 配置引用包过滤规则。Eudemon-interzone-trust-untrust packet-filter 3000

7、 outbound# 配置域间绑定地址池。Eudemon-interzone-trust-untrust nat outbound 2000 address-group 1# 进入Ethernet 1/0/1视图。Eudemon interface Ethernet1/0/1# 配置VRRP备份组1,并配置备份组的虚拟IP地址。Eudemon-Ethernet1/0/1 vrrp vrid 1 virtual-ip 172.16.0.10 24配置接口加入VRRP备份组前,需要首先配置接口IP地址。# 配置VRRP备份组1的优先级。Eudemon-Ethernet1/0/1 vrrp vrid

8、 1 priority 101# 退回系统视图。Eudemon-Ethernet1/0/1 quit# 进入Ethernet 2/0/0视图。Eudemon interface Ethernet2/0/0# 配置VRRP备份组2,并配置备份组的虚拟IP地址。Eudemon-Ethernet2/0/0 vrrp vrid 2 virtual-ip 1.1.1.10 24# 配置VRRP备份组2的优先级。Eudemon-Ethernet2/0/0 vrrp vrid 2 priority 101# 配置VRRP备份组2的监视接口Ethernet 1/0/0。Eudemon-Ethernet2/0/

9、0 vrrp vrid 2 track Ethernet1/0/0# 退回系统视图。Eudemon-Ethernet2/0/0 quit# 创建VRRP管理组1。Eudemon vrrp group 1# 启动VRRP管理组抢占功能。注意,由于OSPF收敛时间比较慢,抢占延时时间需设置为较大值,这里建议采用60秒。Eudemon-vrrpgroup-1 vrrp-group preempt 60000# 配置将备份组1、2添加到VRRP管理组1中,并指定两条数据通道,分别以接口Ethernet0/0/1和Ethernet1/0/0为两条通道的端点,其中Ethernet1/0/0通道不影响系统V

10、RRP状态改变。Eudemon-vrrpgroup-1 add interface Ethernet 1/0/1 vrrp vrid 1 dataEudemon-vrrpgroup-1 add interface Ethernet 2/0/0 vrrp vrid 2 data transfer-only# 启动VRRP管理组功能。Eudemon-vrrpgroup-1 vrrp-group enable建议将所有VRRP备份组均加入VRRP管理组后,再配置vrrp-group enable命令。# 退回系统视图。Eudemon-vrrpgroup-1 quit# 使能HRP。Eudemon h

11、rp enable# 进入OSPF视图。Eudemon ospf 1 # 配置OSPF引入直连路由和静态路由。Eudemon-ospf-1 import-route directEudemon-ospf-1 import-route static# 进入OSPF区域视图。Eudemon-ospf-1 area 0# 配置OSPF区域网段地址。Eudemon-ospf-1-area-0.0.0.0 network 1.1.1.0 0.0.0.255Eudemon-ospf-1-area-0.0.0.0 network 40.40.40.0 0.0.0.255Eudemon-ospf-1-area

12、-0.0.0.0 network 172.16.0.0 0.0.0.255Eudemon-ospf-1-area-0.0.0.0 network 192.168.1.0 0.0.0.255# 退回系统视图。Eudemon-ospf-1-area-0.0.0.0 quitEudemon-ospf-1 quit# 配置静态黑洞路由。Eudemon ip route-static 192.168.1.0 255.255.255.0 NULL 0 # 配置根据HRP状态调整OSPF相关的COST值命令使能。Eudemon hrp ospf-cost adjust-enable步骤 2 配置Eudemo

13、n B# 进入系统视图。<Eudemon> system-view# 进入Ethernet 1/0/0视图。Eudemon interface Ethernet1/0/0# 配置Ethernet 1/0/0的IP地址。Eudemon-Ethernet1/0/0 ip address 50.50.50.1 24# 退回系统视图。Eudemon-Ethernet1/0/0 quit# 进入Ethernet 1/0/1视图。Eudemon interface Ethernet1/0/1# 配置Ethernet 1/0/1的IP地址。Eudemon-Ethernet1/0/1 ip add

14、ress 172.16.0.2 24# 退回系统视图。Eudemon-Ethernet1/0/1 quit# 进入Ethernet 2/0/0视图。Eudemon interface Ethernet2/0/0# 配置Ethernet 2/0/0的IP地址。Eudemon-Ethernet2/0/0 ip address 1.1.1.1 24# 退回系统视图。Eudemon-Ethernet2/0/0 quit# 进入Trust区域视图。Eudemon firewall zone trust# 配置Ethernet 1/0/1加入Trust区域。Eudemon-zone-trust add i

15、nterface Ethernet1/0/1# 配置Ethernet 2/0/0加入Trust区域。Eudemon-zone-trust add interface Ethernet2/0/0# 退回系统视图。Eudemon-zone-trust quit# 进入Untrust区域视图。Eudemon firewall zone untrust# 配置Ethernet 1/0/0加入Untrust区域。Eudemon-zone-untrust add interface Ethernet1/0/0# 退回系统视图。Eudemon-zone-untrust quit# 进入Ethernet 1/

16、0/1视图。Eudemon interface Ethernet1/0/1# 配置VRRP备份组1,并配置备份组的虚拟IP地址。Eudemon-Ethernet1/0/1 vrrp vrid 1 virtual-ip 172.16.0.10 24配置接口加入VRRP备份组前,需要首先配置接口IP地址。# 退回系统视图。Eudemon-Ethernet1/0/1 quit# 进入Ethernet 2/0/0视图。Eudemon interface Ethernet2/0/0# 配置VRRP备份组2,并配置备份组的虚拟IP地址。Eudemon-Ethernet2/0/0 vrrp vrid 2 v

17、irtual-ip 1.1.1.10 24# 配置VRRP备份组2的监视接口Ethernet 1/0/0。Eudemon-Ethernet2/0/0 vrrp vrid 2 track Ethernet 1/0/0# 退回系统视图。Eudemon-Ethernet2/0/0 quit# 创建VRRP管理组1。Eudemon vrrp group 1# 启动VRRP管理组抢占功能。注意,由于OSPF收敛时间比较慢,抢占延时时间需设置为较大值,这里建议采用60秒。Eudemon-vrrpgroup-1 vrrp-group preempt# 配置将备份组1、2添加到VRRP管理组1中,并指定两条数

18、据通道,分别以接口Ethernet0/0/1和Ethernet1/0/0为两条通道的端点,其中Ethernet1/0/0通道不影响系统VRRP状态改变。Eudemon-vrrpgroup-1 add interface Ethernet 0/0/1 vrrp vrid 1 dataEudemon-vrrpgroup-1 add interface Ethernet 1/0/0 vrrp vrid 2 data transfer-only# 启动VRRP管理组功能。Eudemon-vrrpgroup-1 vrrp-group enable建议将所有VRRP备份组均加入VRRP管理组后,再配置vrrp-group enable命令。# 退回系统视图。Eudemon-vrrpgroup-1 quit# 使能HRP。Eudemon hrp enable# 进入OSPF视图。Eudemon ospf 1 # 配置OSPF引入直连路由和静态路由。Eudemon-ospf

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论