保證內網172.16.20.0/24和172.16.21.0/24能夠訪問外網ide
一、AR1配置spa
g0/0/0orm
ip 10.10.204.1/24router
g0/0/1 blog
ip 10.10.205.1/24接口
g0/0/2ip
ip 202.102.152.3/24路由
默認路由get
ip route-static 0.0.0.0 0 202.102.152.3 it
ospf配置
ospf 1 router-id 1.1.1.1
im static 默認路由發佈
area 0
network 10.10.204.0 0.0.0.255
network 10.10.205.1 0.0.0.255
二、AR2配置
go/o/o
ip add 10.10.207.2 24
g0/0/1
10.10.205.2 24
g0/0/2
202.102.128.3
默認路由配置
ip route-static 0.0.0.0 0 202.102.128.1
ospf配置
ospf 1 router-id 4.4.4.4
default-information originate重發布默認路由
area 0
network 10.10.205.0 0.0.0.255
network 10.10.207.0 0.0.0.255
三、LSW2配置
各個接口配置了trunk容許全部vlan經過不贅述
int vlan40
ip add 10.10.207.2 24
int vlan 30
ip add 172.16.30.3 24
vrrp vrid 1 virtual-ip 172.16.30.1
vrrp vrid 1 pri 120設置優先級120
vrrp vrid 1 track intface g0/0/2,g0/0/3
靜態路由設置
ip route-static 172.16.20.0 255.255.255.0 172.16.30.30
ospf 配置
ospf 1 router-id 3.3.3.3
im static 默認路由發佈
area 0
network 172.16.30.0 0.0.0.255
network 10.10.207.0 0.0.0.255
四、LSW1配置基本同上。
我在LSW2配置了vrrp,此項交換機爲master,監聽g0/0/2和g0/0/3
注:這邊有個問題是若是AR2的g0/0/2端口斷開怎樣才能讓vrrp知道呢?