华为HCIA结业试题_避免sw1和sw2出现故障后,sw3无法感知-程序员宅基地

技术标签: 华为  


一、需求分析
1、现网描述
a)如上图所示,本网络为xxx银行支行网络架构,此网络中有两套运行的网络,生产网与管理网,默认情况下,生产网通过联通200M访问总行网络,当联通200down掉以后,通过电信100M访问总行。管理网通过电信100M访问总行网络,当电信100Mdown掉以后,通过联通200M访问总行,确保网络的搞可靠性。SW1、SW2为接入交换机,接入业务P管理PC与服务器。SW3、SW4为汇聚交换机。由于流量过大,同时又为了冗余性,需要在SW3、SW4之间配置链路聚合,AR1、AR2为核心路由器,同时为出口路由器,AR1出口为联通200M,AR2出口为电信100M。整网采用VRRP+MSTP架构,防止设备或者链路出现单点故障。全网采用OSPF动态路由协议保证互联互通。C、

2、VLAN规划,
a)生产网VLAN 100,管理网VLAN200,并且编写描述信息,确保VLAN被标识
b)PC1、PC3属于生产网VLAN100,PC2、PC4属于管理网VLAN200。

3、TRUNK链路
a)SW1上行链路开启trunk链路,并且不允许默认vlan通过,只允许生产网、管理网vlan通过。
b)Trunk链路添加描述信息,保证链路之间可以被标识

4、链路聚合
a)核心SW3与SW4之间配置链路聚合,保证搞可靠性与带宽提高

5、VRRP+MSTP
b)整网采用VRRP+MSTP架构,保证网络的搞可靠性,SW3作为VLAN100的主,作为VLAN200的备份,SW4作为VLAN200的主,VLAN100的备份。在VLAN100 VRRP中VIRD为1,VLAN200 VRRP中VRID为2。跟踪上行链路,当上行链路发生变化的时候,及时通知。
c)SW1、SW2、SW3、SW4、采用MSTP,域名为HW,修订级别为1,SW3作为VLAN200的主,优先级为4096,作为VLAN100备份,优先级为8192。
SW4作为VLAN100的主,优先级为4096,作为VLAN200的备份,优先级为8192

6|、路由规划
d)整网采用OSPF动态路由协议,保证互联互通,通过调整OSPF cost值来选路,优先走联通设备,其中,蓝色部分为骨干区域,区域0,粉红色部分为非骨干区域,区域1。进程号,自定。

7、TELNET远程管理
所有设备开启远程管理服务,保证可以在设备上执行相关命令。

8、DHCPserver
Sw3、SW4开启DHCP服务器,互为备份,当SW3down掉以后,SW4继续接替中。
9、访问控制列表
允许PC1可以ping通PC4,但是不允许P1访问PC3。(ping测试)

10、NAT
公司内部有两台NAT服务器,需要映射到公网,其中一台为FTP服务器,将另一台为HTTP服务器,公网端口号为8080。内网可以访问公网的所有业务。

第二部分 网络优化

1、STP优化
a)连接服务器、PC的端口需要快速转发流量,当拓扑发生变化的时候能够及时响应并且转发流量。
b)为了网络的稳定性,需要开启根保护和BPDU保护功能。
2、安全优化
a)为防止MAC地址攻击,连接PC或者服务器的端口开启端口安全功能,并且最大允许接口学习到两个MAC地址,超出down掉接口
b)为防止DHCP欺骗,需开启DHCP欺骗功能。只允许从受信任的服务器获取 ip地址。
c)OSPF区域之间开启接口认证功能,通过密文的方式认证,密码为huawei,不允许不信任的区域学习到相应的路由,防止路由泄露
3、性能优化
a)为加快OSPF的收敛时间,链路类型修改为p2p,并且联动BFD,加快OSPF收敛时间
b)调整相关参数,加快OSPF收敛速度
c)链路所有接口强制全双工,1000M

4、路径优化
a)保证全网中来回路径一致,避免次优路径。

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq_23930765/article/details/120135066

智能推荐

Android 锁屏后无法接收UDP_android接收udp组播熄屏收不到-程序员宅基地

文章浏览阅读4.1k次。今天遇到一个很神奇的问题。 应用中有一个服务,服务中使用线程池 进行UDP的接收和发送。 但是,当锁屏后,数据无论如何都接收不到,当打开锁屏的时候,数据接收又恢复正常了。 并且,使用电源锁也没有任何效果。 PowerManager pm = (PowerManager)getSystemService(Context.POWER_SERVICE); wl = pm.newWakeLoc_android接收udp组播熄屏收不到

Netty的Reactor线程模型_reactor线程组-程序员宅基地

文章浏览阅读450次。上图是一个Reactor线程模型,基于select(),epoll(),Reactor线程将I/O调用请求和I/O操作分离开,理论上一个Reactor线程能处理N个网络I/O操作,但是当并发量很大的时候,一个Reactor线程就会出现响应缓慢,连接超时等问题。============================================================那么一个Reacto_reactor线程组

word中导出高分辨率pdf_word导出到pdf时可以选dpi吗-程序员宅基地

文章浏览阅读8.3k次,点赞8次,收藏24次。1、需安装有软件:Adobe Acrobat DC,可通过下面链接下载:https://pan.baidu.com/s/1oJJyN5TdayajDqmoTamkVw&shfl=sharepset 提取码:ai7u2、图片格式设置:如何使用matlab进行绘图,一定要保存图片格式为.tiff,这样才不会对文件进行压缩,使原有的图片分辨率保持不变。3、word在插入高分辨率图片前需..._word导出到pdf时可以选dpi吗

树莓派vi编辑文件时退格键和方向键无法正常使用的问题_树莓派 方向键-程序员宅基地

文章浏览阅读1.2k次。【问题现象】树莓派在使用vi编辑文件时,发现退格删除键(Backspace键),无法删除,方向键变成了ABCD还自动换行。【问题解决】此问题根因是树莓派系统预装的是vim-tiny版本,就是简易版,且默认是兼容模式。ubuntu系统也有相同的问题。下面提供的方法通用适用ubuntu。使用vim命令时提示命令不支持,是因为新系统默认装了vi,没有装vim。【方案1】(推荐)卸载重装vim full完整版。参考命令如下:$sudo apt-get remove vim-common$sudo a_树莓派 方向键

java BufferedImage转MultipartFile-程序员宅基地

文章浏览阅读1w次,点赞43次,收藏21次。java生成二维码返回BufferedImage对象,需要转成MultipartFile进行文件上传。转换流程:BufferedImage → InputStream →MultipartFile //得到BufferedImage对象 BufferedImage bufferedImage = JoinTwoImage.testEncode(200, 200, url); //创建一个ByteArrayOutputStream By._bufferedimage转multipartfile

SQL“ORA-00942: 表或视图不存在”报错解决_sql plus表或视图不存在-程序员宅基地

文章浏览阅读5k次。开发环境:eclipse+oracle之前做的项目换了框架,今天在测试时遇到了这个错误分析一下数据库后发现是因为查询语句中涉及到了两个数据库中的表(之前的框架只用到了一个数据库),但是代码没有更新,只能查询一个库中的表,所以导致报错,只要在涉及到引入表名的句子中(我是WHERE和INNER JOIN句子)加上"数据库名.”就可以了。 ..._sql plus表或视图不存在

随便推点

Jetpack架构组件 — Room入坑详解-程序员宅基地

文章浏览阅读5.7k次,点赞5次,收藏12次。Room是Jetpack组件库一员,属于ORM库,主要是对Sqlite做了一层抽象,从而简化开发者对数据库操作。Room支持编译时的语法检查,并且支持返..._jetpack room kapt

linux下 tar解压 gz解压 bz2等各种解压文件使用方法_hornycraft解锁农场-程序员宅基地

文章浏览阅读1.6k次。linux下 tar解压 gz解压 bz2等各种解压文件使用方法2010-03-23 15:15.tar  解包:tar xvf FileName.tar  打包:tar cvf FileName.tar DirName  (注:tar是打包,不是压缩!)  ———————————————  .gz  解压1:gunzip FileName.gz  解压2:gzip -_hornycraft解锁农场

知识图谱入门系列_nerrdfs-程序员宅基地

文章浏览阅读571次。很好的入门解说,包括实现方式及意义第一次在知乎上发帖,有不准确的地方欢迎大家指正!!!,后续会持续更新知识图谱相关技术细节。本贴大概介绍一下知识图谱中相关的技术。知识图谱针对于知识图谱基础知识,领域应用和学术前沿趋势进行介绍。知识图谱介绍知识图谱(Knowledge Graph)以结构化的形式描述客观世界中概念、实体及其关系。是融合了认知计算、知识表示与推理、信息检索与抽取、自然语言处理、Web技术、机器学习与大数据挖掘等等方向的交叉学科。人工智能是以传统符号派与目前流行的深度神经._nerrdfs

Thinkphp 模板/内置标签/Foreach标签_{foreach name="typelist" item="vo"}-程序员宅基地

文章浏览阅读4k次。Foreach标签foreach标签类似与volist标签,只是更加简单,没有太多额外的属性,例如:<foreach name="list" item="vo"> {$vo.id}:{$vo.name}</foreach>name表示数据源 item表示循环变量。可以输出索引,如下:<foreach name="list" item..._{foreach name="typelist" item="vo"}

Camera2中方法createcapturesession过时的解决方案_camera.createcapturesession过时-程序员宅基地

文章浏览阅读2.6k次,点赞3次,收藏2次。想做个相机的DEMO,简单地打开相机,然后捕捉画面到手机屏幕上。结果在创建会话的时候遇到了个麻烦。搜遍了CSDN和博客园等等,关于关键方法createCaptureSession全是用过时的参数配置,自己查看源码和API文档,慢慢地给试出来了~感觉真是第一篇关于createCaptureSession方法的讲解。2021年前的这样的参数配置都过时了~ @Deprecated public abstract void createCaptureSession(@NonNull List<S_camera.createcapturesession过时

Redis 设置一个key的过期时间和生僻命令演习(八 .)_redisson 获取某个key并设置时间-程序员宅基地

文章浏览阅读63次。设置key 的存活时间100秒127.0.0.1:6379> EXPIRE HZQ 100查看还有多长时间存活127.0.0.1:6379> ttl HZQ(integer) 96127.0.0.1:6379> ttl HZQ(integer) 90127.0.0.1:6379> ttl HZQ(integer) 83127.0.0.1:6379> ttl HZQ 已经没了(integer) -2..._redisson 获取某个key并设置时间