交换机部分综合实验

实验要求

1.内网IP地址使用172.16.0.0/16
2.sw1和sW2之间互为备份;
3.VRRP/mstp/vlan/eth-trunk均使用;
4.所有pc均通过DHcP获取Ip地址;
5.ISP只配置IP地址;
6.所有电脑可以正常访问IsP路由器环回

实验拓扑

实验思路

1.给交换机创建vlan,并将接口划入vlan
2.在SW1和SW2的0/0/1和0/0/2口做链路聚合
3.配置vlan的网关地址、以及给路由器配置IP地址
4.给交换机配置mstp,以及做主根桥的配置
5.给连有PC端的交换机要设置边缘端口 --- 防止主机的频繁开关会影响生成树的重新计算
6.防环以及生成树配置好之后,就可以弄vrrp虚拟网关了
7.开启DHCP服务-- 让PC获取IP
8.配置路由协议让内网通 --- 既可以使用静态路由,也可以使用动态路由
9.内网通之后,要在外网出口那里配一条缺省
10.做nat技术

实验步骤

1.创建vlan
    [SW1]vlan 2
    [SW1-vlan2]vlan 3
    [SW1-vlan3]vlan 10
    [SW1-GigabitEthernet0/0/3]port link-type trunk
    [SW1-GigabitEthernet0/0/3]port trunk all    
    [SW1-GigabitEthernet0/0/3]port trunk allow-pass     
    [SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
    [SW1-GigabitEthernet0/0/3]int g0/0/4
    [SW1-GigabitEthernet0/0/4]port link-type access
    [SW1-GigabitEthernet0/0/4]port default vlan 10
对sw1上的0/0/1和0/0/2口做链路聚合:
    [SW1]int Eth-Trunk 0
    [SW1-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 to 0/0/2
    [SW1-Eth-Trunk0]port link-type trunk
    [SW1-Eth-Trunk0]port trunk allow-pass vlan 2 3 10 20
在sw1上配置vlan 2和3的网关:
    [SW1]int vlanif 2
    [SW1-Vlanif2]ip add 172.16.0.1 26
    [SW1-Vlanif2]int vlanif 3
    [SW1-Vlanif3]ip add 172.16.0.65 26
    [SW1-Vlanif2]int vlanif 3
    [SW1-Vlanif3]ip add 172.16.0.65 26
    [SW1-Vlanif3]int vlanif 10
    [SW1-Vlanif10]ip add 172.16.0.129 26
    
    
SW2:
---创建vlan:
    [SW2]vlan 2
    [SW2-vlan2]vlan 3
    [SW2-vlan3]vlan 20
---批量创建trunk接口:
    [SW2]port-group group-member g0/0/3 to g0/0/4
    [SW2-port-group]port link-type trunk
    [SW2-GigabitEthernet0/0/3]port link-type trunk
    [SW2-GigabitEthernet0/0/4]port link-type trunk
    [SW2-port-group]port trunk allow-pass vlan 2 3
    [SW2-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
    [SW2-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3
    
    [SW2]int g0/0/5 
    [SW2-GigabitEthernet0/0/5]port link-type access
    [SW2-GigabitEthernet0/0/5]port default vlan 20
---对SW2的0/0/1和0/0/2口做链路聚合:
    [SW2]int Eth-Trunk 0
    [SW2-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 to 0/0/2
    [SW2-Eth-Trunk0]port link-type trunk
    [SW2-port-group-trunk]port trunk allow-pass vlan 2 3 10 20
---在sw2上对vlan2和vlan3配置网关地址:
    [SW2]int vlanif 2
    [SW2-Vlanif2]ip add 172.16.0.2 26
    [SW2-Vlanif2]int vlanif 3
    [SW2-Vlanif3]ip add 172.16.0.66 26
    [SW2-Vlanif3]int vlanif 20
    [SW2-Vlanif20]ip add 172.16.0.193 26
  
SW3:
---创建vlan
    [SW3]vlan 2
    [SW3-vlan2]vlan 3
---将接口划入vlan:
    [SW3]int g0/0/1
    [SW3-GigabitEthernet0/0/1]port link-type access 
    [SW3-GigabitEthernet0/0/1]port default vlan 2
    [SW3-GigabitEthernet0/0/1]int g0/0/2
    [SW3-GigabitEthernet0/0/2]port link-type access
    [SW3-GigabitEthernet0/0/2]port default vlan 3
    [SW3-GigabitEthernet0/0/3]port link-type trunk 
    [SW3-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
    [SW3-GigabitEthernet0/0/3]int g0/0/4
    [SW3-GigabitEthernet0/0/4]port link-type trunk
    [SW3-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3
    
SW4:
---创建vlan:
    [SW4]vlan 2 
    [SW4-vlan2]vlan 3
---将接口划入vlan:
    [SW4-vlan3]int g0/0/1
    [SW4-GigabitEthernet0/0/1]port link-type access
    [SW4-GigabitEthernet0/0/1]port default vlan 2
    [SW4-GigabitEthernet0/0/1]int g0/0/2
    [SW4-GigabitEthernet0/0/2]port link-type access
    [SW4-GigabitEthernet0/0/2]port default vlan 3
    [SW4-GigabitEthernet0/0/2]port link-type access
    [SW4-GigabitEthernet0/0/2]port default vlan 3
---批量创建:
    [SW4]port-group group-member g0/0/3 to g0/0/4
    [SW4-port-group]port link-type trunk
    [SW4-GigabitEthernet0/0/3]port link-type trunk
    [SW4-GigabitEthernet0/0/4]port link-type trunk
    [SW4-port-group]port trunk allow-pass vlan 2 3
    [SW4-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
    [SW4-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3
    
R1:
给R1上的接口配置IP:
    ​[R1]int g0/0/0
    [R1-GigabitEthernet0/0/0]ip add 12.0.0.1 24
    [R1]int g0/0/1
    [R1-GigabitEthernet0/0/1]ip add  172.16.0.130 26
    [R1-GigabitEthernet0/0/2]ip add  172.16.0.194 26

IP地址配置完成后,查看:

2.给路由器配置IP

R1:
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 172.16.0.130 26
[R1-GigabitEthernet0/0/1]int g0/0/2
[R1-GigabitEthernet0/0/2]ip add 172.16.0.194 26
[R1-GigabitEthernet0/0/2]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 12.0.0.1 24
​
R2:
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 12.0.0.2 24

3.需要配置mstp和vrrp --- 只要是交换机都要配置防环mstp

    [SW1]stp enable
    [SW1]stp mode mstp
    [SW1]stp region-configuration 
    [SW1-mst-region]region-name aa
    [SW1-mst-region]instance 1 vlan 2   --- 映射关系
    [SW1-mst-region]instance 2 vlan 3
    [SW1-mst-region]active region-configuration 
​
    [SW2]stp enable   --- 开启stp服务
    [SW2]stp mode mstp  --- 设置mstp模式
    [SW2]stp region-configuration  --- 进入域里面
    [SW2-mst-region]region-name aa   --- 设置名字
    [SW2-mst-region]instance 1 vlan 2  --- 映射关系
    [SW2-mst-region]instance 2 vlan 3
    [SW2-mst-region]active region-configuration --- 激活
    
    [SW3]stp enable
    [SW3]stp mode mstp
    [SW3]stp region-configuration 
    [SW3-mst-region]region-name aa
    [SW3-mst-region]instance 1 vlan 2
    [SW3-mst-region]instance 2 vlan 3
    [SW3-mst-region]active region-configuration 
​
    [SW4]stp enable
    [SW4]stp mode mstp  
    [SW4]stp region-configuration 
    [SW4-mst-region]region-name aa
    [SW4-mst-region]instance 1 vlan 2
    [SW4-mst-region]instance 2 vlan 3
    [SW4-mst-region]active region-configuration
4.配置主备根桥 --- 最好配在网关上
SW1上是vlan2的主根桥,是vlan3的备根桥:
    [SW1]stp instance 1 root primary  
    [SW1]stp instance 2 root secondary 
SW2上是vlan3的主根桥,是vlan2的备根桥:
    [SW2]stp instance 1 root secondary 
    [SW2]stp instance 2 root primary 

5.做边缘端口设置
SW3:
    [SW3]port-group group-member g 0/0/1 to g0/0/2
    [SW3-port-group]stp edged-port enable 
    [SW3-GigabitEthernet0/0/1]stp edged-port enable 
    [SW3-GigabitEthernet0/0/2]stp edged-port enable 
    [SW3]stp bpdu-protection  --- 在全局模式配置边缘端口的保护机制(避免有其他设备的干扰)
SW4:
    [SW4]port-group group-member g0/0/1 to g0/0/2
    [SW4-port-group]stp edged-port enable
    [SW4-GigabitEthernet0/0/1]stp edged-port enable
    [SW4-GigabitEthernet0/0/2]stp edged-port enable
    [SW4-port-group]q   
    [SW4]stp bpdu-protection
6.启用vrrp,配置虚拟网关
[SW1]int vlanif 2  --- 是主网关
[SW1-Vlanif2]vrrp vrid 1 virtual-ip 172.16.0.62  --- 配置IP
[SW1-Vlanif2]vrrp vrid 1 priority 120  --- 默认优先级为100,但是主根桥的优先级要更高一点,将其设置为120
[SW1-Vlanif2]vrrp vrid 1 track interface g0/0/5 reduced 30
---- 要对上面的0/0/5口设置监听命令,如果主根桥挂掉,就将其优先级降低30,此时vlan2的优先级为90,低于100,这样就可以保证在vlanif2网关挂掉,可以走vlanif3的;
​
[SW1-Vlanif2]int vlanif 3   
[SW1-Vlanif3]vrrp vrid 2 virtual-ip 172.16.0.126
(优先级为100,比主根桥的优先级低,不用更改)
​
[SW2-Vlanif2]int vlanif 3
[SW2-Vlanif3]vrrp vrid 2 virtual-ip 172.16.0.126
[SW2-Vlanif3]vrrp vrid 2 priority 120
[SW2-Vlanif3]vrrp vrid 2 track interface vlanif 20 reduced 30

7.开启DHCP服务
vlanif 2的地址池:
    [SW1]dhcp enable
    [SW1-ip-pool-aa]network 172.16.0.2 mask 26  
    [SW1-ip-pool-aa]gateway-list 172.16.0.62
    [SW1-ip-pool-aa]dns-list 8.8.8.8
    [SW1-ip-pool-aa]q
    [SW1]int vlanif 2
    [SW1-Vlanif2]dhcp select global 
​
    [SW2]dhcp enable 
    [SW2]ip pool aa
    [SW2-ip-pool-aa]network 172.16.0.0 mask 26
    [SW2-ip-pool-aa]gateway-list 172.16.0.62
    [SW2-ip-pool-aa]dns-list 8.8.8.8
    [SW2-ip-pool-aa]q
    [SW2-Vlanif2]dhcp select global --- 进入接口宣告
    注意:主备根桥的dhcp配置都要一样
vlanif 3的地址池:
    [SW1]dhcp enable
    [SW1]ip pool bb
    Info:It's successful to create an IP address pool.
    [SW1-ip-pool-bb]network 172.16.0.64 mask 26
    [SW1-ip-pool-bb]gateway-list 172.16.0.126
    [SW1-ip-pool-bb]dns-list 8.8.8.8
    [SW1-ip-pool-bb]q
    [SW1]int vlanif 3
    [SW1-Vlanif3]dhcp select global 
​
    [SW2]ip pool bb
    Info:It's successful to create an IP address pool.
    [SW2-ip-pool-bb]network 172.16.0.64 mask 26
    [SW2-ip-pool-bb]gateway-list 172.16.0.126
    [SW2-ip-pool-bb]dns-list 8.8.8.8
    [SW2-ip-pool-bb]q
    [SW2]int vlanif 3
    [SW2-Vlanif3]dhcp select global 

让PC端应用DHCP

8.使用ospf实现内网通
[R1]ospf 1 router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 172.16.0.128 0.0.0.63
[R1-ospf-1-area-0.0.0.0]network 172.16.0.192 0.0.0.63
​
[SW1]ospf 1 router-id 2.2.2.2
[SW1-ospf-1-area-0.0.0.0]ne 172.16.0.0 0.0.0.63 --- 
[SW1-ospf-1-area-0.0.0.0]network 172.16.0.128 0.0.0.63
[SW1-ospf-1-area-0.0.0.0]ne 172.16.0.64 0.0.0.63
​
​
[SW2]ospf 1 router-id 3.3.3.3
[SW2-ospf-1]area 0
[SW2-ospf-1-area-0.0.0.0]ne 172.16.0.192 0.0.0.63
[SW2-ospf-1-area-0.0.0.0]ne 172.16.0.0 0.0.0.63
要宣告网关的网段!!!不然pc访走不到路由器

9.与外网通
[R1]ip route-static 0.0.0.0 0 12.0.0.2
10.nat
[R1]acl 2000
[R1-acl-basic-2000]rule permit source 172.16.0.0 0.0.0.255
[R1-acl-basic-2000]q
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]nat outbound 2000
11.由于R1未把公网接口进行宣告,所以要下发一条缺省
[R1]ospf 1
[R1-ospf-1]default-route-advertise

最终实现了所有都能通信实验完成!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/638799.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

java实现List对象转geojson文本返回前端

1.业务需求 查询带有经纬度数据的list列表,将其转为geojson格式给前端。 2.GeoJson格式说明 GeoJSON是一种对各种地理数据结构进行编码的格式,基于Javascript对象表示法(JavaScript Object Notation, 简称JSON)的地理空间信息数据交换格式。GeoJSON对…

3D透视图模型转模型变形?---模大狮模型网

3D建模是数字艺术和设计领域中的重要技术,它可以为我们带来丰富多彩的视觉体验和创意表达。在本文中,我们将探讨一个引人注目的话题:3D透视图中模型转换是否会导致变形?通过深入探讨这个问题,我们希望能够帮助您更好地理解在3D建…

131. 面试中关于架构设计都需要了解哪些内容?

文章目录 一、社区系统架构组件概览1. 系统拆分2. CDN、Nginx静态缓存、JVM本地缓存3. Redis缓存4. MQ5. 分库分表6. 读写分离7. ElasticSearch 二、商城系统-亿级商品如何存储三、对账系统-分布式事务一致性四、统计系统-海量计数六、系统设计 - 微软1、需求收集2、顶层设计3、…

Zoho CRM怎么样?云衔科技为企业提供采购优惠!

企业对于客户关系管理(CRM)系统的需求日益增加,Zoho CRM作为一款备受赞誉的国际CRM服务提供商,凭借其全面的功能、出色的用户体验和卓越的性价比,成为了众多企业数字化转型的得力助手。 Zoho CRM是一款覆盖客户全生命…

【webrtc】m98:Call的创建及Call对音频接收处理

call中多個流共享相同的辅助组件 这几个是与外部共用的 线程传输send控制module 线程任务队列工厂call的辅助组件中各种统计以及接收测的cc是自己创建的 call自己的多个辅助组件是外部传递来的 call 创建多个接收流 这里用一个set 来保存所有指针,并没有要map的意思:

2024年贵州特岗教师招聘报名流程,速速查收哦!

2024年贵州特岗教师招聘报名流程,速速查收哦!

Thingsboard规则链:Alarm Status Filter节点详解

在物联网(IoT)平台的世界里,数据处理与自动化响应是核心功能之一。作为其中的佼佼者,Thingsboard提供了一套强大的规则引擎系统,允许用户基于设备上报的数据构建复杂的自动化逻辑。在这套规则引擎中,Alarm Status Filter节点扮演了…

RedisTemplateAPI:List

文章目录 ⛄介绍⛄List的常见命令有⛄RedisTemplate API❄️❄️添加缓存❄️❄️将List放入缓存❄️❄️设置过期时间(单独设置)❄️❄️获取List缓存全部内容(起始索引,结束索引)❄️❄️从左或从右弹出一个元素❄️❄️根据索引查询元素❄…

AI巨头争相与Reddit合作:为何一个古老的论坛成为AI训练的“宝藏”?

每周跟踪AI热点新闻动向和震撼发展 想要探索生成式人工智能的前沿进展吗?订阅我们的简报,深入解析最新的技术突破、实际应用案例和未来的趋势。与全球数同行一同,从行业内部的深度分析和实用指南中受益。不要错过这个机会,成为AI领…

RDDM论文阅读笔记

CVPR2024的残差去噪模型。把diffusion 模型的加噪过程分解为残差diffusion和noise diffusion,其中残差diffusion模拟从target image到degraded image的过程,而noise diffusion则是原来的diffusion过程,即从图片到高斯噪声的加噪过程。前者可以…

Error:(6, 43) java: 程序包org.springframework.data.redis.core不存在

目录 一、在做SpringBoot整合Redis的项目时,报错: 二、尝试 三、解决办法 一、在做SpringBoot整合Redis的项目时,报错: 二、尝试 给依赖加版本号,并且把版本换了个遍,也不行,也去update过ma…

hls.js实现分片播放视频

前言&#xff1a;hls.js官网&#xff1a;hls.js - npm 一、demo——在HTML中使用 <audio id"audio" controls></audio><script src"https://cdn.jsdelivr.net/npm/hls.jslatest"></script> <script>document.addEventList…

华为鸿蒙认证培训 | 讯方技术成为首批鸿蒙原生应用开发及培训服务商

5月20日&#xff0c;鸿蒙原生应用合作交流推介会-深圳站在深圳中洲万豪酒店隆重举行。讯方技术作为鸿蒙钻石服务商受邀参与此次活动&#xff0c;活动由讯方技术总裁刘国锋、执行副总裁刘铭皓、教学资源部部长张俊豪共同出席。 本次活动由深圳政府指导&#xff0c;鸿蒙生态官方…

AI边缘计算高效赋能,打造智慧社区安防管理解决方案

一、背景需求分析 随着信息技术的飞速发展&#xff0c;智慧社区建设已成为提升社区治理和服务水平的重要方向。通过深度整合大数据、云计算和人工智能等前沿技术&#xff0c;致力于构建信息化、智能化的新型社区治理体系。根据《关于深入推进智慧社区建设的意见》的指引&#…

泰克TBS2204B示波器如何设置存储时间?

示波器是电子测量领域中不可或缺的重要仪器之一。泰克公司生产的TBS2204B数字示波器是一款广受欢迎的中端市场产品&#xff0c;其中存储时间设置是用户需要掌握的关键操作之一。 TBS2204B示波器的存储时间设置涉及以下几个方面&#xff1a; 1. 存储时间基准 存储时间基准决定…

办公楼智慧公厕解决方案云平台,助力办公环境品质提升

在现代化的办公楼中&#xff0c;智慧公厕解决方案云平台正发挥着至关重要的作用&#xff0c;有力地助力办公环境品质的提升。 一、云平台优势 智慧公厕云平台具有高效的集成性&#xff0c;将各种设备和信息整合在一起&#xff0c;实现了统一管理和调度。云平台还可以和海量的设…

Threes 特效 炫酷传送门HTML5动画特效

基于Three.js的HTML5 3D动画&#xff0c;这个动画模拟了游戏中的一个炫酷的3D场景&#xff0c;支持360度视角查看&#xff0c;也支持鼠标滚轮进行缩放。画面中主要展现了一个游戏中传送门的效果&#xff0c;同时还有路两边的围栏、灯笼、石头&#xff0c;以及星光闪闪的萤火虫&…

第52期|GPTSecurity周报

GPTSecurity是一个涵盖了前沿学术研究和实践经验分享的社区&#xff0c;集成了生成预训练Transformer&#xff08;GPT&#xff09;、人工智能生成内容&#xff08;AIGC&#xff09;以及大语言模型&#xff08;LLM&#xff09;等安全领域应用的知识。在这里&#xff0c;您可以找…

重新夺回控制权!原创始人从Synk回购FossID,致力于解决开源许可合规风险

FossID 于 2022 年 9 月被其原始创始人从 Snyk, Inc. 重新收购。为什么 Snyk 在 2021 年收购了 FossID&#xff0c;又在 2022 年将其分拆&#xff0c;以及为什么 FossID 的创始人&#xff08;Oskar Swirtun 和 Jon Aldama&#xff09;后来又回购了该公司&#xff1f; 公司背景 …