CCIE-03-Layer2-LAN-TS

目录

  • 实验条件
    • 网络拓朴
    • 实验目标
  • 开始排错
    • 问题1. SW2上的DHCP中继没有配置正确
    • 问题2. SW1/SW2的SVI接口被关闭
    • 问题3. 安全端口配置了不同的MAC地址

实验条件

网络拓朴

在这里插入图片描述
在这里插入图片描述
Output1
在这里插入图片描述
Output2
在这里插入图片描述

实验目标

排除故障使得PC101访问Server1时符合图片中给出的Output

开始排错

根据要求,ping对方。

PC101#ping 172.16.200.200      
% Unrecognized host or address, or protocol not running.
PC101#show ip route 
Default gateway is not set

Host               Gateway           Last Use    Total Uses  Interface
ICMP redirect cache is empty

PC101#show ip int br
Interface                  IP-Address      OK? Method Status                Protocol
Ethernet0/0                unassigned      YES DHCP   up                    up      
Ethernet0/1                unassigned      YES TFTP   administratively down down    
Ethernet0/2                unassigned      YES TFTP   administratively down down    
Ethernet0/3                unassigned      YES TFTP   administratively down down 

发现没有获取到IP地址,搜索DHCP服务器

R7#show run | s dhcp 
ip dhcp pool Server2
 host 172.16.200.200 255.255.255.0
 client-identifier 01aa.bbcc.002d.00
 default-router 172.16.200.1 
 dns-server 172.7.7.7 
R7# 

R8#show run | s dhcp
ip dhcp pool HOST1
 host 172.16.100.200 255.255.255.0
 client-identifier 01aa.bbcc.0021.11
 dns-server 172.8.8.8 
R8#

根据拓扑结构确定PC101是通过R8的DHCP服务器获取到IP地址,由于PC101和我们的R8不是在相同的网络因此需要配置DHCP中继才能让PC获取到IP地址,所以还需要检查交换机上的中继配置,PC101的VLAN100,因此需要在SVI VLAN 100下检查配置,

SW2#show run interface vlan 100
Building configuration...

Current configuration : 124 bytes
!
interface Vlan100
 ip address 172.16.100.1 255.255.255.0
 ip helper-address 172.7.7.7 
end
SW2#

发现DHCP中继并没有指向172.8.8.8,因此需要把中继指向R8

问题1. SW2上的DHCP中继没有配置正确

配置上指向R8的中继

SW2#conf t
SW2(config)#int vlan 100
SW2(config-if)#ip helper-address 172.8.8.8
SW2#show run interface vlan 100
Building configuration...

Current configuration : 124 bytes
!
interface Vlan100
 ip address 172.16.100.1 255.255.255.0
 ip helper-address 172.7.7.7 
 ip helper-address 172.8.8.8 
end

配置成功,现在测试一下Vlan100到R8的172.8.8.8的网络是否连通(没有联通就肯定无法获取IP)

SW2#ping 172.8.8.8 source vlan 100
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.8.8.8, timeout is 2 seconds:
Packet sent with a source address of 172.16.100.100 
.....
Success rate is 0 percent (0/5)
SW2#

发现无法连接R8的环回口地址,同时检查R8和SW2的VLAN100的SVI接口信息

R8#show ip int br          
Interface                  IP-Address      OK? Method Status                Protocol
Ethernet0/0                unassigned      YES TFTP   up                    up      
Ethernet0/0.123            123.45.67.26    YES TFTP   up                    up      
Ethernet0/0.124            124.45.67.26    YES TFTP   up                    up      
Ethernet0/0.125            125.45.67.26    YES TFTP   up                    up      
Ethernet0/1                172.16.1.17     YES TFTP   up                    up      
Ethernet0/2                172.16.1.6      YES TFTP   up                    up      
Ethernet0/3                172.16.1.13     YES TFTP   up                    up      
Loopback0                  172.8.8.8       YES TFTP   up                    up      
R8#show run interface lo0
Building configuration...

Current configuration : 65 bytes
!
interface Loopback0
 ip address 172.8.8.8 255.255.255.255
end

发现R8并无异常,继续检查SW2的SVI接口

SW2(config)#do show ip int br
Interface              IP-Address      OK? Method Status                Protocol
Ethernet0/0            unassigned      YES unset  up                    up      
Ethernet0/1            unassigned      YES unset  up                    up      
Ethernet0/2            unassigned      YES unset  up                    up      
Ethernet0/3            unassigned      YES unset  up                    up      
Ethernet1/0            unassigned      YES unset  up                    up      
Ethernet1/1            unassigned      YES unset  up                    up      
Ethernet1/2            unassigned      YES unset  up                    up      
Ethernet1/3            unassigned      YES unset  up                    up      
Loopback0              172.22.22.22    YES NVRAM  up                    up      
Vlan10                 unassigned      YES unset  administratively down down    
Vlan12                 172.16.1.22     YES NVRAM  administratively down down    
Vlan27                 172.16.1.10     YES NVRAM  administratively down down    
Vlan28                 172.16.1.18     YES NVRAM  administratively down down    
Vlan100                172.16.100.100  YES NVRAM  administratively down down    
SW2(config)#

问题2. SW1/SW2的SVI接口被关闭

发现所有的SVI接口都是关闭的、全部打开(一同检查一下SW1,发现也没有打开,全部都打开)

SW1int Vlan12
	no shutdown
	int Vlan17
	no shutdown
	int Vlan18
	no shutdown
	int Vlan100
	no shutdown
	int Vlan200
	no shutdown
SW2:
	int Vlan10
	no shutdown
	int Vlan12
	no shutdown
	int Vlan27
	no shutdown
	int Vlan28
	no shutdown
	int Vlan100
	no shutdown

再次测试与R8之间网络是否连通,还是无法ping通,检查路由。发现Vlan100的IP地址并没有在R8的路由表中,检查路由协议发现,OSPF中宣告的地址是172.16.100.1而且拓扑图上标的也是100.1的IP,而接口上配置却是172.16.100.100,所以需要修改这个IP地址

SW2#show run | s router
router ospf 65100
 router-id 172.22.22.22
 network 172.16.1.10 0.0.0.0 area 0
 network 172.16.1.18 0.0.0.0 area 0
 network 172.16.1.22 0.0.0.0 area 0
 network 172.16.100.1 0.0.0.0 area 0
 network 172.22.22.22 0.0.0.0 area 0
SW2#show ip int br
Interface              IP-Address      OK? Method Status                Protocol
......
Vlan100                172.16.100.100  YES NVRAM  up                    up      
SW2#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
SW2(config)#int vlan 100
SW2(config-if)#ip address 172.16.100.1 255.255.255.0
SW2(config-if)#end
SW2#ping 172.8.8.8 source vlan 100
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.8.8.8, timeout is 2 seconds:
Packet sent with a source address of 172.16.100.1 
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
SW2#

网络已经通了,关闭PC101的E0/0口再打开。结果还是发现无法获取地址。继续检查SW2和PC101的两个直接接口的配置

SW2(config-if)#do show run
......
interface Ethernet1/0
 switchport access vlan 100
 switchport mode access
 switchport port-security mac-address aabb.cc00.2111
 switchport port-security
 duplex half
!
......

PC101#show run int e0/0
Building configuration...

Current configuration : 128 bytes
!
interface Ethernet0/0
 mac-address aabb.cc00.0000
 ip address dhcp client-id Ethernet0/0
 no ip route-cache
 duplex auto
end

PC101#

发现接口配置了安全端口,绑定了MAC地址,且与PC101不一致

问题3. 安全端口配置了不同的MAC地址

R8服务的地址池分配也是有绑定了MAC地址,这个地址与SW2安全端口绑定的MAC是一致的,为了简单就修改PC101的MAC地址配置

PC101(config-if)#do show run int e0/0
Building configuration...

Current configuration : 128 bytes
!
interface Ethernet0/0
 mac-address aabb.cc00.0000
 ip address dhcp client-id Ethernet0/0
 no ip route-cache
 duplex auto
end

PC101(config-if)# mac-address aabb.cc00.2111

然后重置接口,关闭再打开SW2上的接口,让违规的数据清零

SW2(config-if)#shutdown
%LINK-5-CHANGED: Interface Ethernet1/0, changed state to administratively downh
SW2(config-if)#no sh
%LINK-3-UPDOWN: Interface Ethernet1/0, changed state      
%LINEPROTO-5-UPDOWN: Line protocol on Interface Ethernet1/0, changed state to up
SW2(config-if)#

//返回再次检查PC101,就发现IP地址获取成功了
PC101(config-if)#do show ip int br
Interface                  IP-Address      OK? Method Status                Protocol
Ethernet0/0                172.16.100.200  YES DHCP   up                    up      
Ethernet0/1                unassigned      YES TFTP   administratively down down    
Ethernet0/2                unassigned      YES TFTP   administratively down down    
Ethernet0/3                unassigned      YES TFTP   administratively down down    
PC101(config-if)#
PC101#ping 172.16.200.200
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.200.200, timeout is 2 seconds:
..!!!
Success rate is 60 percent (3/5), round-trip min/avg/max = 1/1/1 ms
PC101#ping 172.16.200.200
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 172.16.200.200, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/2 ms
PC101#traceroute 172.16.200.200
Type escape sequence to abort.
Tracing the route to SERVER1 (172.16.200.200)
VRF info: (vrf in name/id, vrf out name/id)
  1 172.16.100.1 1 msec 0 msec 0 msec
  2 172.16.1.17 1 msec 1 msec 0 msec
  3 172.16.1.14 1 msec 1 msec 0 msec
  4 SERVER1 (172.16.200.200) 1 msec *  1 msec
PC101#

访问Server1成功,output1目标达成,与output2的要求有出入,output2要求数据包从101发出经过SW2、VLAN12、SW1最后到达Server1。查看SW2的路由表

SW2#show ip route 
......
O*E2  0.0.0.0/0 [110/1] via 172.16.1.17, 00:26:05, Vlan28
                [110/1] via 172.16.1.9, 00:26:05, Vlan27
......
O        172.16.200.0/24 [110/12] via 172.16.1.17, 00:17:20, Vlan28
                         [110/12] via 172.16.1.9, 00:17:20, Vlan27
      172.22.0.0/32 is subnetted, 1 subnets
C        172.22.22.22 is directly connected, Loopback0
......
SW2#show ip ospf database

            OSPF Router with ID (172.22.22.22) (Process ID 65100)

                Router Link States (Area 0)

Link ID         ADV Router      Age         Seq#       Checksum Link count
172.7.7.7       172.7.7.7       1201        0x80000033 0x00C416 4         
172.8.8.8       172.8.8.8       1201        0x80000030 0x00307C 4         
172.11.11.11    172.11.11.11    1326        0x80000030 0x00519C 5         
172.22.22.22    172.22.22.22    901         0x80000037 0x0022AD 5         

                Net Link States (Area 0)

Link ID         ADV Router      Age         Seq#       Checksum
172.16.1.1      172.7.7.7       1385        0x80000001 0x00DD4F
172.16.1.6      172.8.8.8       1512        0x80000028 0x00C640
172.16.1.9      172.7.7.7       1206        0x80000001 0x003CC7
172.16.1.13     172.8.8.8       1373        0x80000001 0x006BAF
172.16.1.17     172.8.8.8       1206        0x80000001 0x00F104

                Summary Net Link States (Area 0)

Link ID         ADV Router      Age         Seq#       Checksum
172.247.247.0   172.7.7.7       426         0x80000027 0x00AD22

                Type-5 AS External Link States

Link ID         ADV Router      Age         Seq#       Checksum Tag
0.0.0.0         172.7.7.7       426         0x80000027 0x0083FC 65100     
0.0.0.0         172.8.8.8       471         0x80000027 0x006E0F 65100     

发现在并没有收到由SW1通告过来的关于172.16.200.0的路由信息,而通过SW1相联的R7,R8却有路由。那说明SW1和SW2之间邻居可能有问题,检查他们的OSPF配置

SW2#show ip ospf neighbor

Neighbor ID     Pri   State           Dead Time   Address         Interface
172.8.8.8         1   FULL/DR         00:00:35    172.16.1.17     Vlan28
172.7.7.7         1   FULL/DR         00:00:33    172.16.1.9      Vlan27
SW2#show run | s router
router ospf 65100
 router-id 172.22.22.22
 network 172.16.1.10 0.0.0.0 area 0
 network 172.16.1.18 0.0.0.0 area 0
 network 172.16.1.22 0.0.0.0 area 0
 network 172.16.100.1 0.0.0.0 area 0
 network 172.22.22.22 0.0.0.0 area 0
SW2#


SW1#show run | s  router 
router ospf 65100
 router-id 172.11.11.11
 passive-interface Vlan12
 network 172.11.11.11 0.0.0.0 area 0
 network 172.16.1.2 0.0.0.0 area 0
 network 172.16.1.14 0.0.0.0 area 0
 network 172.16.1.21 0.0.0.0 area 0
 network 172.16.200.1 0.0.0.0 area 0
SW1#

结果发现Vlan12配置成了被动接口无法接收和更新路由及Hello包,也无法建立邻居,去掉该配置

SW1#show run | s  router 
router ospf 65100
 router-id 172.11.11.11
 passive-interface Vlan12
 network 172.11.11.11 0.0.0.0 area 0
 network 172.16.1.2 0.0.0.0 area 0
 network 172.16.1.14 0.0.0.0 area 0
 network 172.16.1.21 0.0.0.0 area 0
 network 172.16.200.1 0.0.0.0 area 0
SW1#conf t
SW1(config)#router ospf 65100
SW1(config-router)#no passive-interface vlan 12
SW1(config-router)#do show ip ospf neighbor
Neighbor ID     Pri   State           Dead Time   Address         Interface
172.22.22.22      1   FULL/DR         00:00:39    172.16.1.22     Vlan12
172.8.8.8         1   FULL/DR         00:00:39    172.16.1.13     Vlan18
172.7.7.7         1   FULL/DR         00:00:39    172.16.1.1      Vlan17
SW1(config-router)#

SW2#show ip route 
......
L        172.16.100.1/32 is directly connected, Vlan100
O        172.16.200.0/24 [110/2] via 172.16.1.21, 00:00:37, Vlan12
      172.22.0.0/32 is subnetted, 1 subnets
C        172.22.22.22 is directly connected, Loopback0
      172.247.0.0/30 is subnetted, 1 subnets
O IA     172.247.247.0 [110/1001] via 172.16.1.9, 00:37:59, Vlan27
SW2# 

从Vlan12走已成为了最优路径

PC101>traceroute 172.16.200.200
Type escape sequence to abort.
Tracing the route to SERVER1 (172.16.200.200)
VRF info: (vrf in name/id, vrf out name/id)
  1 172.16.100.1 0 msec 0 msec 0 msec
  2 172.16.1.21 0 msec 1 msec 0 msec
  3 SERVER1 (172.16.200.200) 1 msec *  1 msec
PC101>

output2已完成, 这里不ping是因为traceroute会通,ping就没有问题,不需要再次重复检查。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/511732.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

认识什么是Webpack

目录 1. 认识Webpack 1.1. 什么是Webpack?(定义) 1.2. 使用Webpack 1.2.1. 需求 1.2.2. 步骤 1.3. 入口和出口默认值 1.3.1. 需求代码如下 2. 修改Webpack打包入口和出口 2.1. 步骤: 2.2. 注意 3. Webpack自动生成html文件 3.1.…

NPW(监控片的)的要点精讲

半导体的生产过程已经历经数十年的发展,其中主要有两个大的发展趋势,第一,晶圆尺寸越做越大,到目前已有超过70%的产能是12寸晶圆,不过18寸晶圆产业链推进缓慢;第二,电子器件的关键尺寸越做越小&…

VLAN间路由

部署了VLAN的传统交换机不能实现不同VLAN间的二层报文转发,因此必须引入路由技术来实现不同VLAN间的通信。VLAN路由可以通过二层交换机配合路由器来实现,也可以通过三层交换机来实现; VLAN间通讯限制 每个VLAN都是一个独立的广播域&#xff…

ubuntu-server部署hive-part1-安装jdk

参照 https://blog.csdn.net/qq_41946216/article/details/134345137 操作系统版本:ubuntu-server-22.04.3 虚拟机:virtualbox7.0 安装jdk 上传解压 以root用户,将jdk上传至/opt目录下 tar zxvf jdk-8u271-linux-x64.tar.gz 配置环境变量…

LLM - 大语言模型 基于人类反馈的强化学习(RLHF)

欢迎关注我的CSDN:https://spike.blog.csdn.net/ 本文地址:https://blog.csdn.net/caroline_wendy/article/details/137269049 基于人类反馈的强化学习(RLHF,Reinforcement Learning from Human Feedback),结合 强化学习(RL) 和 人类反馈 来优化模型的性能。这种方法主要包…

多态--下

文章目录 概念多态如何实现的指向谁调谁?例子分析 含有虚函数类的大小是多少?虚函数地址虚表地址多继承的子类的大小怎么计算?练习题虚函数和虚继承 概念 优先使用组合、而不是继承; 继承会破坏父类的封装、因为子类也可以调用到父类的函数;…

【OpenCV】图像像素的遍历

1 前言 介绍两种遍历像素的方法(非指针、指针)。注意:.at() .ptr()的作用、用法。相关API: Mat对象.ptr() Mat对象.at() 2 代码及内容 #include "iostream" #include "opencv2/opencv.hpp"using namespac…

知识图谱简介:探索知识的宇宙

知识图谱简介:探索知识的宇宙 一、引言 在这个由数据驱动的世界里,信息呈现出爆炸式的增长,人们对于管理和利用这些庞大数据量的需求也随之增长。知识图谱以其独特的方式,成为了整合和利用这些信息的有力工具。它不仅有助于组织杂…

小象超市(原美团买菜) 的大屏图表

文章目录 概要技术细节技术名词解释小结 概要 20203年12月1日,美团旗下自营零售品牌“美团买菜”升级为全新品牌“小象超市”。 ,“小象超市”坚持美团自营零售模式,通过在社区设立的集存储、分拣、配送为一体的便民服务站,为社区…

ES8 学习 -- async 和 await / 对象方法扩展 / 字符串填充

文章目录 1. async 和 await1.1 基本语法1.2 使用示例1.3 案例练习 2. 对象方法扩展2.1 Object.values(obj)2.2 Object.entries(obj)2.3 Object.getOwnPropertyDescriptors(obj)使用示例 3. 字符串填充4. 函数参数的末尾加逗号 1. async 和 await async 函数,使得异…

Android Studio学习10——资源res的使用

一、String,StringArray的使用 一次修改,多出生效 String StringArray 二、color的使用 颜色代码对应表 和上面的相似用法 三、Dimen(尺寸)的使用 用的少,一般直接写尺寸 四、如何写一个drawable作为背景 五、如何写一个可以改变的drawable(按钮按下…

【合合TextIn】OCR身份证 / 银行卡识别功能适配鸿蒙系统

目录 一、 鸿蒙系统与信创国产化的背景 二、两款产品的兼容性升级详情 三、身份证产品介绍 四、银行卡识别产品 五、承诺与展望 一、 鸿蒙系统与信创国产化的背景 自鸿蒙系统推出以来,其不仅成为了华为在软件领域的重要里程碑,更是国产操作系统的一…

redis的键值基本操作

设置数据 首先设置键值对 删除age,会得到nil,表示这个键已经被删除掉了 判断age键还在不在 查找所有键 查找所有以me结尾的键 删除所有键 redis的键和值都是二进制存储的,所以默认不支持中文。 但是,我们重新登录客户端&#xff…

Java 变得越来越像 Rust?

随着编程技术的增强和复杂性的提升,许多编程语言也纷纷效仿,Java 也不例外。 另一边,尽管社区内部问题重重,但 Rust 仍逐年获得开发人员的喜爱。这背后都是有原因的:Rust 的编译器让开发人员避免了各种问题。编译器对…

【JavaScript】JS高级语法

目录 1.变量与函数 1.1作用域 1.2定义变量 1.3作用域链 1.4闭包 1.5预解析 1.6let提升 1.7函数参数 1.8箭头函数 2.解构赋值 3.1数组解构 3.2对象解构 3.对象 4.1字面量创建对象 4.2构造函数 4.2.1自定义构造函数 4.2.2静态成员和实例成员 4.数据类型 4.1引…

绿联 安装phpmyadmin管理MySQL数据库

绿联 安装phpmyadmin管理MySQL数据库 1、镜像 phpmyadmin:latest 2、安装 2.1、基础设置 重启策略:容器退出时总是重启容器。 2.2、网络 网络选择桥接(bridge)。 2.3、存储空间 可增加配置文件,一般无需添加,不做…

【教学类-09-07】20240401细线迷宫图02+箭头图片(A4横版一页-2份竖版)

作品展示 作品展示 word模板 重点说明 代码展示 批量制作细线条的迷宫图(A4横板一面2张竖版)箭头图片 作者: 1、落难Coder https://blog.csdn.net/u014297502/article/details/124839912 2、AI对话大师 3、阿夏 作者:2024年4月3日 numint(input(几人&…

《数据结构学习笔记---第九篇》---循环队列的实现

文章目录 1.循环队列的定义 2.循环队列的判空判满 3.创建队列并初始化 4.入队和出队 5. 返回队尾队首元素 6.释放循环队列 1.循环队列的定义 定义:存储队列元素的表从逻辑上被视为一个环。 我们此次实现的循环队列,采用顺序表 typedef struct {int…

OpenCv —— cv::VideoCapture设置摄像头图像格式为“MJPEG“

背景 今天恰巧同事有台USB摄像头,她想要在Windows系统下通过OpenCV读取该摄像头宽高为1080x768、帧率为60的视频,用来做图像算法处理。但无奈通过网上OpenCV教程 读取的视频对应尺寸的帧率仅为10帧左右,根本无法满足使用要求。于是作者通过本篇文章介绍如何解决,欢迎交流指…

Word的”交叉引用“和”插入题注“快捷键设置

Word的”交叉引用“和”插入题注“快捷键设置 在MSWord2021中,可以自定义设置快捷键。方法如下:文件-选项-自定义功能区-键盘快捷方式(自定义)。具体过程如图所示。 最后,按照上述流程将插入题注(Insert…