保证内网172.16.20.0/24和172.16.21.0/24能够访问外网ide
一、AR1配置spa
g0/0/0orm
ip 10.10.204.1/24router
g0/0/1 blog
ip 10.10.205.1/24接口
g0/0/2ip
ip 202.102.152.3/24路由
默认路由get
ip route-static 0.0.0.0 0 202.102.152.3 it
ospf配置
ospf 1 router-id 1.1.1.1
im static 默认路由发布
area 0
network 10.10.204.0 0.0.0.255
network 10.10.205.1 0.0.0.255
二、AR2配置
go/o/o
ip add 10.10.207.2 24
g0/0/1
10.10.205.2 24
g0/0/2
202.102.128.3
默认路由配置
ip route-static 0.0.0.0 0 202.102.128.1
ospf配置
ospf 1 router-id 4.4.4.4
default-information originate重发布默认路由
area 0
network 10.10.205.0 0.0.0.255
network 10.10.207.0 0.0.0.255
三、LSW2配置
各个接口配置了trunk容许全部vlan经过不赘述
int vlan40
ip add 10.10.207.2 24
int vlan 30
ip add 172.16.30.3 24
vrrp vrid 1 virtual-ip 172.16.30.1
vrrp vrid 1 pri 120设置优先级120
vrrp vrid 1 track intface g0/0/2,g0/0/3
静态路由设置
ip route-static 172.16.20.0 255.255.255.0 172.16.30.30
ospf 配置
ospf 1 router-id 3.3.3.3
im static 默认路由发布
area 0
network 172.16.30.0 0.0.0.255
network 10.10.207.0 0.0.0.255
四、LSW1配置基本同上。
我在LSW2配置了vrrp,此项交换机为master,监听g0/0/2和g0/0/3
注:这边有个问题是若是AR2的g0/0/2端口断开怎样才能让vrrp知道呢?