wangbin2010jy 发表于 2018-8-15 17:00:47

一个关于网络拓扑的疑问


      这个是总拓扑,红色框是交换部分。各个交换机之间通过二层连接,采用TRUNK方式。汇聚层为L3交换机。在svi接口地址的时候是这样规划的
    L3 switch-A   VLAN 10 192.168.10.254   VLAN 20 192.168.20.253 VLAN 30 192.168.30.254VLAN 40 192.168.40.253
    l3 switch-Bvlan 10 192.168.10.253 vlan 20 192.168.20.254 vlan 40 192.168.30.253 vlan 40 192.168.40.254
四台PC分别属于不同的VLAN ,但是网关都是以 254方式(192.168.10.254 192.168.20.254 192.168.30.254 192.168.40.254)

从这里我从自己的角度去理解,感觉有点变扭。假如从冗余的角度去考虑。感觉不是很好,假如任意一台L3交换机宕机的话,也只有两台PC可以正常,另外两台会失去连接。(必须手动改成正常的网关地址)。采用DHCP方式好像也不行(这样的交换拓扑方式)
所以请大神帮忙分析分析,这样的拓扑做采用的逻辑架构是不是不合理的?现在的园区网络设计会采用这样的方法吗?请大神帮忙指点下小弟。谢谢!

网络小白成长 发表于 2018-8-15 17:00:48

wangbin2010jy 发表于 2018-8-16 15:08
你好,大神,这个我知道,我就是想让大家分析下这样的园区交换部分这样设计是不是很变扭。假如一定按照这 ...

你这种想法就有点不对了,ARP代理的原理没理解清除,PC机网关设备DOWN了,如果没有VRRP,他就只能ping通同一网段的,不能ping 外网

qzuser1 发表于 2018-8-16 10:25:01

FHRP了解一下{:6_301:}

光明永來朝 发表于 2018-8-16 10:43:46

楼上说得对,FHRP了解一下,把两台三层看作一个系统,电脑指定一个虚网关,任何一台挂了都会从另一台转发流量,现在园区网好多都这样做冗余。

网络小白成长 发表于 2018-8-16 11:01:14

现在一般都是用VRRP(虚拟网关冗余协议),全思科设备会用HSRP协议,原理简单,我直接贴一个实验配置
interface vlan20
ip address 20.1.1.253 255.255.255.0
vrrp 2 ip 20.1.1.254
vrrp 2 priority 150
两端都要配置,优先级可以不配置一样的;默认优先级100,优先级越大越优先
对端IP地址一般为20.1.1.252,个人配置习惯问题,他们会协商谁用vrrp 组中的ip地址,如果一边设备DOWN了,会自动切换到另一台设备

wangbin2010jy 发表于 2018-8-16 15:08:36

光明永來朝 发表于 2018-8-16 10:43
楼上说得对,FHRP了解一下,把两台三层看作一个系统,电脑指定一个虚网关,任何一台挂了都会从另一台转发流 ...

你好,大神,这个我知道,我就是想让大家分析下这样的园区交换部分这样设计是不是很变扭。假如一定按照这样的方式,采用ARP代理是否可以解决?谢谢
页: [1]
查看完整版本: 一个关于网络拓扑的疑问