配置案例

从业务需求走到验证与排错

按网络场景和难度定位案例,逐步完成规划、配置、验证和故障定位。

24案例当前显示 1-24
内容主题分类 / 难度标签时长
VLAN 跨交换机间歇不通排障

关联接口抖动、Trunk、生成树和 MAC 漂移时间线定位间歇故障。

二层排障进阶
二层排障interface-flap-historytrunk-statusspanning-tree-status
45 分钟
两台交换机 Trunk 互联

建立受限 Trunk,只放行规划业务 VLAN,并核对链路两端 PVID。

交换机互联入门
交换机互联trunk-allow-vlanpvid-native-vlantrunk-status
25 分钟
二层环路应急处置

根据广播、MAC 漂移和拓扑变化证据隔离环路并恢复业务。

二层排障进阶
二层排障storm-controlloop-detectionmac-move-status
35 分钟
办公、研发、财务 VLAN 网关

在核心交换机为三个业务网段配置网关并验证跨 VLAN 转发。

三层互通进阶
三层互通vlan-interface-routingip-interface-briefarp-table
45 分钟
办公终端 VLAN 接入

按端口表完成办公 VLAN 创建、接入口配置、终端验证和变更回退。

终端接入入门
终端接入create-vlanaccess-port-vlanmac-address-table
20 分钟
单核心升级双核心 VRRP

引入第二台核心和虚拟网关,验证主备角色、抢占、跟踪与故障切换。

网关高可用进阶
网关高可用vrrp-gatewaytrack-interfacevrrp-status
100 分钟
单终端无法上网排障

按物理、二层、三层、服务顺序定位单终端故障并保留证据。

接入排障入门
接入排障interface-statusmac-address-tablearp-table
30 分钟
双核心、STP、LACP 和 OSPF 协同

对齐二层根桥、聚合路径、虚拟网关和动态路由主备关系。

高可用协同进阶
高可用协同spanning-tree-rootlink-aggregationvrrp-gateway
120 分钟
双链路 LACP 上联

把两条独立上联迁移为 LACP 聚合并验证成员故障后的业务连续性。

二层高可用进阶
二层高可用link-aggregationlacp-modelacp-member-status
35 分钟
多 VLAN DHCP 和 Relay

为多个业务 VLAN 建立集中地址服务与 DHCP Relay,验证完整 DORA 路径。

地址服务进阶
地址服务dhcp-server-pooldhcp-relaydhcp-lease-status
60 分钟
多楼层办公与访客 VLAN 扩展

把办公和访客 VLAN 扩展到多楼层接入交换机,并逐段验证转发路径。

二层扩展进阶
二层扩展create-vlantrunk-allow-vlantrunk-status
30 分钟
总部和分支 OSPF 互联

在总部、出口与分支建立 OSPF,验证邻居、LSDB、业务路由和回程。

动态路由进阶
动态路由ospf-processospf-neighborospf-lsdb
70 分钟
摄像机和打印机接入

为两类物联网终端规划独立接入口,处理固定地址、端口描述和异常计数。

物联网接入入门
物联网接入access-port-vlaninterface-descriptioninterface-error-counters
20 分钟
新增服务器区与静态路由

规划服务器 VLAN 和最小范围静态路由,验证正向与回程路径。

静态路由进阶
静态路由vlan-interface-routingstatic-routeroute-lookup-prefix
80 分钟
新接入交换机初始化与纳管

从开箱接线开始完成设备识别、命名、管理基线、配置保存和纳管验收。

设备接管入门
设备接管device-versionset-device-nameinterface-description
20 分钟
核心连接出口与默认路由

配置核心到出口的三层链路和默认路由,并验证双向回程。

出口路由进阶
出口路由routed-portdefault-routeroute-lookup-prefix
50 分钟
根桥规划与接入保护

规划生成树主备根桥,并在用户端口启用边缘与 BPDU 防护。

生成树进阶
生成树spanning-tree-rootedge-portbpdu-protection
35 分钟
访客网互联网单向访问控制

按访问矩阵限制访客进入内网,同时保留 DNS、DHCP 和互联网访问。

边界安全进阶
边界安全basic-ipv4-aclapply-acl-interfaceacl-rule-counters
100 分钟
财务和服务器最小权限 ACL

仅开放财务到指定服务器端口,并用正反例与命中计数验收。

边界安全进阶
边界安全named-extended-aclapply-acl-interfaceacl-rule-counters
90 分钟
财务终端独立 VLAN

把财务终端迁入独立广播域并验证端口、MAC、地址和回滚路径。

网络隔离入门
网络隔离create-vlanaccess-port-vlanmac-by-interface
20 分钟