HCIP【VRRP、MSTP、VLAN综合实验】

目录

一、实验拓扑图:

​编辑二、实验要求

三、实验思路

 四、实验步骤

(1) eth-trunk技术配置

(2)vlan 技术配置

(3)配置SW1、SW2、AR1、ISP的IP地址

(4)在交换机SW1、SW2、SW3、SW4上面配置MSTP

(5)配置虚拟网段

(6)三层交换机开启DHCP服务使PC获得IP地址

PC开启DHCP服务:

(7)内网使用路由协议(ospf)使内网全通

(8)全网通测试


一、实验拓扑图:

  • 二、实验要求

1、内网IP地址使用172.16.0.0/16

2、SW1和sw2之间互为备份;

3、VRRP/stp/vlan/eth-trunk均使用;

4、所有pc均通过DHCP获取IP地址;

5、ISP只配置IP地址;

6、所有电脑可以正常访问ISP路由器环回

三、实验思路

  1. 首先我们是要在交换机上面进行配置,然后才是路由器的配置(明确配置设备的顺序)
  2. 在交换机上面要进行VRRP/stp/vlan/eth-trunk这么多技术的配置要有先后顺序:(这是我选择的顺序)eth-trunk > vlan  > stp > vrrp以上顺序是根据网络分层模型从底层到高层的逻辑进行的,同时也考虑到了实际网络中的稳定性和可用性需求。在实际实验操作中,可能需要根据具体的网络环境和实验目的进行适当的调整。
  3. 然后给设备配置IP地址(PC使用DHCP协议获取)
  4. 搞通私网、公网
  5. 最后实现全网达

 四、实验步骤

交换机SW1、SW2、SW3、SW4 和 路由器AR1、ISP的配置

(1) eth-trunk技术配置

[SW1]int Eth-Trunk 0

[SW1-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 to 0/0/2



[SW2]int Eth-Trunk 0

[SW2-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 to 0/0/2

(2)vlan 技术配置

SW3:

[SW3]int g0/0/1

[SW3-GigabitEthernet0/0/1]port link-type access

[SW3-GigabitEthernet0/0/1]port default vlan 2

[SW3-GigabitEthernet0/0/1]int g0/0/1

[SW3-GigabitEthernet0/0/1]int g0/0/2

[SW3-GigabitEthernet0/0/2]port link-type access

[SW3-GigabitEthernet0/0/2]port default vlan 3

[SW3-GigabitEthernet0/0/2]int g0/0/3

[SW3-GigabitEthernet0/0/3]port link-type trunk

[SW3-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3

[SW3-GigabitEthernet0/0/3]int g0/0/4

[SW3-GigabitEthernet0/0/4]port link-type trunk

[SW3-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3

[SW3-GigabitEthernet0/0/4]

SW4:

[SW4]vlan batch  2 3

[SW4]int g0/0/1

[SW4-GigabitEthernet0/0/1]p l a

[SW4-GigabitEthernet0/0/1]port default vlan 2

[SW4-GigabitEthernet0/0/1]int g0/0/2

[SW4-GigabitEthernet0/0/2]p l a

[SW4-GigabitEthernet0/0/2]port default vlan 3

[SW4-GigabitEthernet0/0/2]int g0/0/3

[SW4-GigabitEthernet0/0/3]p l t

[SW4-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3

[SW4-GigabitEthernet0/0/3]int g0/0/4

[SW4-GigabitEthernet0/0/4]p l t

[SW4-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3

[SW4-GigabitEthernet0/0/4]

SW1:

[SW1]vlan batch 2 3 10 20

[SW1]int Eth-Trunk 0

[SW1-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 to 0/0/2

[SW1-Eth-Trunk0]p l t

[SW1-Eth-Trunk0]port trunk allow-pass vlan 2 3

[SW1-Eth-Trunk0]q

[SW1]int g0/0/3

[SW1-GigabitEthernet0/0/3]p l t

[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3

[SW1-GigabitEthernet0/0/3]int g0/0/4

[SW1-GigabitEthernet0/0/4]p l t

[SW1-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3

[SW1-GigabitEthernet0/0/4]int g0/0/5

[SW1-GigabitEthernet0/0/5]p l a

[SW1-GigabitEthernet0/0/5]port default vlan 10

[SW1-GigabitEthernet0/0/5]

SW2:

[SW2]vlan batch  2 3 10 20

[SW2]int Eth-Trunk 0

[SW2-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 to 0/0/2

[SW2-Eth-Trunk0]p l t

[SW2-Eth-Trunk0]port trunk allow-pass vlan 2 3

[SW2-Eth-Trunk0]int g0/0/3

[SW2-GigabitEthernet0/0/3]p l t

[SW2-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3

[SW2-GigabitEthernet0/0/3]int g0/0/4

[SW2-GigabitEthernet0/0/4]p l t

[SW2-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3

[SW2-GigabitEthernet0/0/4]int g0/0/5

[SW2-GigabitEthernet0/0/5]p l a

[SW2-GigabitEthernet0/0/5]port default vlan 20

[SW2-GigabitEthernet0/0/5]

(3)配置SW1、SW2、AR1、ISP的IP地址

SW1:

[SW1]int Vlanif 2

[SW1-Vlanif2]ip add 172.16.0.1 26

[SW1-Vlanif2]q

[SW1]int Vlanif 3

[SW1-Vlanif3]ip add 172.16.0.65 26

[SW1]int Vlanif 10

[SW1-Vlanif10]ip add 172.16.0.129 26

[SW1-Vlanif10]q

[SW1]dis ip int bri

SW2:

[SW2]int Vlanif 2

[SW2-Vlanif2]ip add 172.16.0.2 26

[SW2-Vlanif2]q

[SW2]int Vlanif 3

[SW2-Vlanif3]ip add 172.16.0.66 26

[SW2-Vlanif3]q

[SW2]int Vlanif 20

[SW2-Vlanif20]ip add 172.16.0.193 26

[SW2-Vlanif20]q

[SW2]dis ip int bri

R1:

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]ip add 172.16.0.130 26

[R1-GigabitEthernet0/0/1]int g0/0/2

[R1-GigabitEthernet0/0/2]ip add 172.16.0.194 26

[R1-GigabitEthernet0/0/2]q

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ip add 12.0.0.1 24

[R1]dis ip int bri

ISP:

[ISP]int g0/0/0

[ISP-GigabitEthernet0/0/0]ip add 12.0.0.2 24

[ISP-GigabitEthernet0/0/0]int l0

[ISP-LoopBack0]ip add 2.2.2.2 24

[ISP-LoopBack0]q

[ISP]dis ip int bri

(4)在交换机SW1、SW2、SW3、SW4上面配置MSTP

SW1:

[SW1]stp enable

[SW1]stp mode mstp

[SW1]stp region-configuration

[SW1-mst-region]region-name gxc1

[SW1-mst-region]instance 1 vlan 2

[SW1-mst-region]instance 2 vlan 3

[SW1-mst-region]active region-configuration  #激活区域配置模式

[SW1-mst-region]q

[SW1]stp instance 1 root primary

[SW1]stp instance 2 root secondary

SW2:

[SW2]stp enable

[SW2]stp mode mstp

[SW2]stp region-configuration

[SW2-mst-region]region-name gxc1

[SW2-mst-region]instance 1 vlan 2

[SW2-mst-region]instance 2 vlan 3

[SW2-mst-region]active region-configuration

[SW2-mst-region]q

[SW2]stp instance 1 root secondary

[SW2]stp instance 2 root primary

SW3:

[SW3]stp enable

[SW3]stp mode mstp

[SW3]stp region-configuration

[SW3-mst-region]region-name gxc1

[SW3-mst-region]instance 1 vlan 2

[SW3-mst-region]instance 2 vlan 3

[SW3-mst-region]active region-configuration

[SW3-mst-region]q

[SW3]port-group group-member GigabitEthernet 0/0/1 to g0/0/2

[SW3-port-group]stp edged-port enable       #设置STP边缘端口,不再参与STP选举

[SW3]stp bpdu-protection                  #设置STP BPDU保护

SW4:

[SW4]stp enable

[SW4]stp mode mstp

[SW4]stp region-configuration

[SW4-mst-region]region-name gxc1

[SW4-mst-region]instance 1 vlan 2

[SW4-mst-region]instance 2 vlan 3

[SW4-mst-region]active region-configuration

[SW4-mst-region]q

[SW4]port-group group-member GigabitEthernet 0/0/1 to g0/0/2

[SW4-port-group]stp edged-port enable

[SW4]stp bpdu-protection

(5)配置虚拟网段

SW1:

[SW1]int Vlanif 2

[SW1-Vlanif2]vrrp vrid 1 virtual-ip 172.16.0.62

[SW1-Vlanif2]vrrp vrid 1 priority 120

[SW1-Vlanif2]vrrp vrid 1 track interface g0/0/5    #跟踪相应的接口

[SW1-Vlanif2]vrrp vrid 1 track interface g0/0/5 reduced 30  #减小接口对应的优先级

[SW1-Vlanif2]q

[SW1]int Vlanif 3

[SW1-Vlanif3]vrrp vrid 2 virtual-ip 172.16.0.126

SW2:

[SW2-Vlanif2]vrrp vrid 1 virtual-ip 172.16.0.62

[SW2-Vlanif2]q

[SW2]int Vlanif 3

[SW2-Vlanif3]vrrp vrid 2 virtual-ip 172.16.0.126

[SW2-Vlanif3]vrrp vrid 2 priority 120

[SW2-Vlanif3]vrrp vrid 2 track interface Vlanif 20

[SW2-Vlanif3]vrrp vrid 2 track interface Vlanif 20 reduced 30

(6)三层交换机开启DHCP服务使PC获得IP地址

SW1:

[SW1]DHCP enable

[SW1]ip pool aa

[SW1-ip-pool-aa]network 172.16.0.0 mask 26

[SW1-ip-pool-aa]gateway-list 172.16.0.62

[SW1-ip-pool-aa]dns-list 8.8.8.8

[SW1-ip-pool-aa]q

[SW1]int Vlanif 2

[SW1-Vlanif2]dhcp select global

[SW1-Vlanif2]q

[SW1]ip pool bb

[SW1-ip-pool-bb]network 172.16.0.64 mask 26

[SW1-ip-pool-bb]gateway-list 172.16.0.126

[SW1-ip-pool-bb]dns-list 8.8.8.8

[SW1-ip-pool-bb]q

[SW1]int Vlanif 3

[SW1-Vlanif3]dhcp select global

[SW1-Vlanif3]q

[SW1]

SW2:

[SW2]dhcp enable

[SW2]ip pool aa

[SW2-ip-pool-aa]network 172.16.0.0 mask 26

[SW2-ip-pool-aa]gateway-list 172.16.0.62

[SW2-ip-pool-aa]dns-list 8.8.8.8

[SW2-ip-pool-aa]q

[SW2]int Vlanif 2

[SW2-Vlanif2]dhcp select global

[SW2-Vlanif2]q

[SW2]ip pool bb

[SW2-ip-pool-bb]network 172.16.0.64 mask 26

[SW2-ip-pool-bb]gateway-list 172.16.0.126

[SW2-ip-pool-bb]dns-list 8.8.8.8

[SW2-ip-pool-bb]q

[SW2]int Vlanif 3

[SW2-Vlanif3]dhcp select global

[SW2-Vlanif3]q

PC开启DHCP服务:

PC1:

 

PC2:

 

PC3:

 

PC4:

 

(7)内网使用路由协议(ospf)使内网全通

R1:

[R1]ospf 1 router-id 1.1.1.1

[R1-ospf-1]a 0

[R1-ospf-1-area-0.0.0.0]network 172.16.0.128 0.0.0.63

[R1-ospf-1-area-0.0.0.0]network 172.16.0.192 0.0.0.63

[R1-ospf-1-area-0.0.0.0]q

[R1]dis ospf peer bri

 

[R1]ip route-static 0.0.0.0 0 12.0.0.2

[R1]acl 2000

[R1-acl-basic-2000]rule permit source 172.16.0.0 0.0.0.255

[R1-acl-basic-2000]q

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]nat outbound 2000

[R1-GigabitEthernet0/0/0]q

[R1]ospf 1

[R1-ospf-1]default-route-advertise

[R1-ospf-1]q

SW1:

[SW1]ospf 1 router-id 2.2.2.2

[SW1-ospf-1]a 0

[SW1-ospf-1-area-0.0.0.0]network 172.16.0.128 0.0.0.63

[SW1-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.0.63

[SW1-ospf-1-area-0.0.0.0]network 172.16.0.64 0.0.0.63

[SW1-ospf-1-area-0.0.0.0]q

[SW1-ospf-1]q

[SW1]dis ospf peer bri


SW2:

[SW2]ospf 1 router-id 3.3.3.3

[SW2-ospf-1]a 0

[SW2-ospf-1-area-0.0.0.0]network 172.16.0.192 0.0.0.63

[SW2-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.0.63

[SW2-ospf-1-area-0.0.0.0]network 172.16.0.64 0.0.0.63

[SW2-ospf-1-area-0.0.0.0]q

[SW2-ospf-1]q

[SW2]dis ospf peer bri

 

 

(8)全网通测试

PC1 ping ISP 环回地址

 

PC3 ping ISP环回地址

 

测试通过!!!

如果想要观察VRRP备份链路情况,可以断掉SW1或SW2与R1相连的链路,自行观察三层交换机的vrrp表中的主备关系的转换。

至此本实验全部完成!!!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/637501.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Jetbrains插件AI Assistant,终于用上了

ai assistant激活成功后,如图 ai assistant获取:https://web.52shizhan.cn/activity/ai-assistant 主要功能如下

kubernetes(k8s) v1.30.1 helm 集群安装 Dashboard v7.4.0 可视化管理工具 图形化管理工具

本文 紧接上一篇:详细教程 Centos8.5 基于 k8s v1.30.1 部署高可用集群 kubeadm 安装 kubernetes v1.30.1 docker集群搭建 延长证书有效期-CSDN博客 1 Dashboard 从版本 7.0.0 开始,不再支持基于清单的安装。仅支持基于 Helm 的安装. #Helm 下载安装 …

PCIe协议之-Flow Control基础

✨前言: Flow Control即流量控制,这一概念起源于网络通信中。PCIe总线采用Flow Control的目的是,保证发送端的PCIe设备永远不会发送接收端的PCIe设备不能接收的TLP(事务层包)。也就是说,发送端在发送前可以…

Java设计模式(23种设计模式 重点介绍一些常用的)

创建型模式,共五种:工厂方法模式、抽象工厂模式、单例模式、建造者模式、原型模式。结构型模式,共七种:适配器模式、装饰器模式、代理模式、外观模式、桥接模式、组合模式、享元模式。行为型模式,共十一种:…

限制U盘使用:企业数据安全的软件解决方案

在当今数字化办公环境中,U盘作为一种便捷的数据传输工具,其使用在企业内部非常普遍。然而,U盘的不当使用也给企业数据安全带来了巨大风险。为了防止数据泄露和病毒传播,企业需要采取有效的软件解决方案来限制U盘的使用。本文将探讨…

【qt】初识模型和视图

模型和视图 一.模型和视图的概念1.关系2.模型3.数据4.视图5.特点 二.文件系统模型1.那种数据?2.界面拖放3.创建模型4.模型设置数据5.视图设置模型6.模型索引7.模型操作数据①文件名②文件大小③文件类型④是否是目录⑤文件路径 三.字符串链表模型1.那种数据&#xf…

微信小程序开发 tabbar组件常见问题

一、 tabbar不显示问题 问题 刚开始我在app.json中配置了下面的代码,但tabbar并没有显示。代码如下: "tabBar": {"custom": true,"color": "#7A7E83","selectedColor": "#3cc51f","…

宠物空气净化器性价比大对决:小米、希喂、华为测评哪款最好用

在养宠的过程中中,我们经常会面对一些挑战,其中最为常见且令人困扰的就是宠物的掉毛问题。家中的猫猫们仿佛行走的大型蒲公英,不经意间就将毛发散落在各个角落,无论是家居摆设、舒适的沙发,还是我们心爱的衣物&#xf…

基于网络爬虫技术的网络新闻分析(四)

目录 4.2 系统异常处理 4.2.1 爬虫异常总体概况 4.2.2 爬虫访问网页被拒绝 5 软件测试 5.1 白盒测试 5.1.1 爬虫系统测试结果 5.1.2 中文分词系统测试结果 5.1.3 中文文章相似度匹配系统测试结果 5.1.4 相似新闻趋势展示系统测试结果 5.2 黑盒测试 5.2.1 爬虫系统测…

CTF实战分享 | RWZIP

前言 首先我们要了解,压缩包本身并不具备隐藏信息的功能,但由于在CTF竞赛中,经常出现压缩包与隐写术结合在一起的题目,所以我们需要掌握在CTF竞赛中有关 ZIP 压缩包题目的常见题型及分析手段。 读者福利 | CSDN大礼包&#xff1a…

Python面向对象数据库之ZODB使用详解

概要 ZODB(Zope Object Database)是一个纯Python的面向对象数据库。它允许程序员将Python对象以透明的方式存储在数据库中,无需将对象模型转换为关系模型,极大地简化了Python应用的数据持久化工作。 安装 安装ZODB非常简单,可以通过Python的包管理器pip进行安装: pip …

2024电工杯数学建模B题Python代码+结果表数据教学

2024电工杯B题保姆级分析完整思路代码数据教学 B题题目:大学生平衡膳食食谱的优化设计及评价 以下仅展示部分,完整版看文末的文章 import pandas as pd df1 pd.read_excel(附件1:1名男大学生的一日食谱.xlsx) df1# 获取所有工作表名称 e…

Android 屏保开关

设置-显示-屏保, 打开关闭 设置代码在 ./packages/apps/Settings/src/com/android/settings/dream/DreamMainSwitchPreferenceController.java , Overridepublic boolean isChecked() {return mBackend.isEnabled();}Overridepublic boolean setChecke…

K8S中Prometheus+Grafana监控

1.介绍 phometheus:当前一套非常流行的开源监控和报警系统。 运行原理:通过HTTP协议周期性抓取被监控组件的状态。输出被监控组件信息的HTTP接口称为exporter。 常用组件大部分都有exporter可以直接使用,比如haproxy,nginx,Mysql,Linux系统信…

实例展示vue单元测试及难题解惑

通过生动详实的例子带你排遍vue单元测试过程中的所有疑惑与难题。 技术栈:jest、vue-test-utils。 共四个部分:运行时、Mock、Stub、Configuring和CLI。 运行时 在跑测试用例时,大家的第一个绊脚石肯定是各种undifned报错。 解决这些报错…

网络协议测试仪设计方案:474-便携式手提万兆网络协议测试仪

便携式手提万兆网络协议测试仪 一、平台简介 便携式手提万兆网络协议测试仪,以FPGA万兆卡和X86主板为基础,构建便携式的手提设备。 FPGA万兆卡是以Kintex-7XC7K325T PCIeX4的双路万兆光纤网络卡,支持万兆网络数据的收发和网络协议…

同旺科技 FLUKE ADPT 隔离版发布 ---- 3

所需设备: 1、FLUKE ADPT 隔离版 内附链接; 应用于:福禄克Fluke 12E / 15BMax / 17B Max / 101 / 106 / 107 应用于:福禄克Fluke 15B / 17B / 18B 总体连接: 连接线,根据自己实际需求而定; …

java操作Redis缓存设置过期时间

如何用java操作Redis缓存设置过期时间?很多新手对此不是很清楚,为了帮助大家解决这个难题,下面小编将为大家详细讲解,有这方面需求的人可以来学习下,希望你能有所收获。 在应用中我们会需要使用redis设置过期时间&…

WPS PPT学习笔记 1 排版4原则等基本技巧整理

排版原则 PPT的排版需要满足4原则:密性、对齐、重复和对比4个基本原则。 亲密性 彼此相关的元素应该靠近,成为一个视觉单位,减少混乱,形成清晰的结构。 两端对齐,1.5倍行距 在本例中,19年放左边&#x…

融资融券利率4.0%!融资融券保证金比例和余额

融资融券利率最低是4.0%~5.0%,这是目前市场最低的利率水平,股票佣金万一。 各家券商的利率差异是较大的,现在无门槛利率是5%,根据投资者的资金量大小在4.0%~5%之间浮动,具体需要通过对应证券经理协商办理!…