VRRP(负载-备份)-mstp-dhcp-ospf-md5验证-链路聚合

合集下载

虚拟路由VRRP

虚拟路由VRRP

虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的VRRP 路由器中的一台。

控制虚拟路由器IP 地址的VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟IP 地址。

一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的IP 地址可以作为终端主机的默认第一跳路由器。

使用VRRP 的好处是有更高的默认路径的可用性而无需在每个终端主机上配置动态路由或路由发现协议。

VRRP 包封装在IP 包中发送。

详细参数VRRP(Virtual Router Redundancy Protocol,虚拟路由冗余协议)是一种容错协议。

通常,一个网络内的所有主机都设置一条缺省路由(如图3-1所示,10.100.10.1),这样,主机发出的目的地址不在本网段的报文将被通过缺省路由发往路由器RouterA,从而实现了主机与外部网络的通信。

当路由器RouterA 坏掉时,本网段内所有以RouterA 为缺省路由下一跳的主机将断掉与外部的通信。

VRRP 就是为解决上述问题而提出的,它为具有多播或广播能力的局域网(如:以太网)设计。

我们结合下图来看一下VRRP 的实现原理。

VRRP 将局域网的一组路由器(包括一个Master 即活动路由器和若干个Backup 即备份路由器)组织成一个虚拟路由器,称之为一个备份组。

这个虚拟的路由器拥有自己的IP 地址10.100.10.1(这个IP 地址可以和备份组内的某个路由器的接口地址相同),备份组内的路由器也有自己的IP 地址(如Master的IP 地址为10.100.10.2,Backup 的IP 地址为10.100.10.3)。

局域网内的主机仅仅知道这个虚拟路由器的IP 地址10.100.10.1,而并不知道具体的Master 路由器的IP 地址10.100.10.2 以及Backup 路由器的IP 地址10.100.10.3,它们将自己的缺省路由下一跳地址设置为该虚拟路由器的IP 地址10.100.10.1。

网络冗余技术mstp+vrrp

网络冗余技术mstp+vrrp

网络冗余技术——VRRP+MSTP一、组网需求1.选用两台锐捷的s3550 ,两台锐捷的S2126-G。

2.全网共有三个业务vlan ,为 vlan 10 、vlan 20、vlan 40 s3550 A 、s3550B、S2126-A、S2126-B 都起用 mstp多生成树协议,并且所有设备都属于同一个mst域,且实例映射一致(vlan 10映射实例1、vlan 20、40映射实例2,其他vlan映射默认实例0)。

Vlan 10业务以s3550 A为根桥; vlan 20、40业务以s3550B为根桥,实现阻断网络环路,并能实现不同vlan数据流负载分担功能。

3.s3550 A 、s3550B 都分别对三vlan起用三个vrrp组,实现三组的业务的负载分担和备份。

二、组网图三、配置步骤1.s3550 A配置:switch(config)#hostname S3550-AS3550-A(config)#vlan 10S3550-A(config)#vlan 20S3550-A(config)#vlan 40S3550-A(config)#interface fastethernet 0/1S3550-A(config-if)#switchport mode trunk!定义F0/1为trunk端口S3550-A(config)#interface fastethernet 0/23S3550-A(config-if)#switchport mode trunkS3550-A(config)#interface fastethernet 0/24S3550-A(config-if)#switchport mode trunkS3550-A(config)#spanning-tree !开启生成树S3550-A (config)#spanning-tree mode mstp !采用MSTP生成树模式S3550-A (config)#spanning-tree mst 1 priority 0 !指定实例1的优先级为0S3550-A (config)#spanning-tree mst 2 priority 4096 !指定实例2的优先级为4096 S3550-A (config)#spanning-tree mst configuration! 进入MSTP配置模式S3550-A (config-mst)#instance 1 vlan 10 ! 配置实例1并关联Vlan 10S3550-A (config-mst)#instance 2 vlan 20,40 ! 配置实例2并关联Vlan 20和40 S3550-A (config-mst)#name region1 ! 配置域名为region1S3550-A (config-mst)#revision 1 ! 配置版本(修订号)S3550-A (config)# interface VLAN 10 !创建vlan 10 svi接口S3550-A (config-if)# ip address 192.168.10.1 255.255.255.0 !配置ip地址S3550-A (config-if)# vrrp 1 priority 120 !配置vrrp组1 优先级为120S3550-A (config-if)# vrrp 1 ip 192.168.10.254!配置vrrp组1虚拟ip地址为192.168.10.254S3550-A (config)# interface VLAN 20 创建vlan 20 svi接口S3550-A (config-if)# ip address 192.168.20.1 255.255.255.0配置ip地址S3550-A (config-if)# vrrp 2 ip 192.168.20.254!配置vrrp组2虚拟ip地址为192.168.20.254S3550-A (config-if)# vrrp 1 priority 100S3550-A (config)# interface VLAN 40 创建vlan 40 svi接口S3550-A (config-if)# ip address 192.168.40.1 255.255.255.0配置ip地址S3550-A (config-if)# vrrp 3 ip 192.168.40.254!配置vrrp组3虚拟ip地址为192.168.40.254S3550-A (config-if)#vrrp 3 priority 1002.s3550 B配置:switch(config)#hostname S3550-BS3550-B(config)#vlan 10S3550-B(config)#vlan 20S3550-B(config)#vlan 40S3550-B(config)#interface fastethernet 0/1S3550-B(config-if)#switchport mode trunk!定义F0/1为trunk端口S3550-B(config)#interface fastethernet 0/23S3550-B(config-if)#switchport mode trunkS3550-B(config)#interface fastethernet 0/24S3550-B(config-if)#switchport mode trunkS3550-B(config)#spanning-tree !开启生成树S3550-B (config)#spanning-tree mode mstp !采用MSTP生成树模式S3550-B (config)#spanning-tree mst 1 priority 4096 !指定实例1的优先级为4096 S3550-B (config)#spanning-tree mst 2 priority 0 !指定实例2的优先级为0S3550-B (config)#spanning-tree mst configuration! 进入MSTP配置模式S3550-B (config-mst)#instance 1 vlan 10 ! 配置实例1并关联Vlan 10S3550-B (config-mst)#instance 2 vlan 20,40 ! 配置实例2并关联Vlan 20和40 S3550-B (config-mst)#name region1 ! 配置域名为region1S3550-B (config-mst)#revision 1 ! 配置版本(修订号)S3550-B (config)# interface VLAN 10 !创建vlan 10 svi接口S3550-B (config-if)# ip address 192.168.10.2 255.255.255.0 !配置ip地址S3550-B (config-if)# vrrp 1 ip 192.168.10.254!配置vrrp组1虚拟ip地址为192.168.10.254S3550-A (config-if)# vrrp 1 priority 100 !配置vrrp组1 优先级为100S3550-B (config)# interface VLAN 20 创建vlan 20 svi接口S3550-B (config-if)# ip address 192.168.20.2 255.255.255.0配置ip地址S3550-B (config-if)# vrrp 2 priority 120 !配置vrrp组2 优先级为120S3550-B (config-if)# vrrp 2 ip 192.168.20.254!配置vrrp组2虚拟ip地址为192.168.20.254S3550-B (config)# interface VLAN 40 创建vlan 40 svi接口S3550-B (config-if)# ip address 192.168.40.2 255.255.255.0配置ip地址S3550-B (config-if)# vrrp 3 priority 150 !配置vrrp组1 优先级为150S3550-B (config-if)# vrrp 3 ip 192.168.40.254!配置vrrp组3虚拟ip地址为192.168.40.2543.S2126-AS2126-A (config)#spanning-tree !开启生成树S2126-A (config)#spanning-tree mode mstpS2126-A(config)#vlan 10 !创建Vlan 10S2126-A(config)#vlan 20 !创建Vlan 20S2126-A(config)#vlan 40 !创建Vlan 40S2126-A(config)#interface fastethernet 0/1S2126-A(config-if)#switchport access vlan 10!分配端口F0/1给Vlan 10S2126-A(config)#interface fastethernet 0/2S2126-A(config-if)#switchport access vlan 20!分配端口F0/2给Vlan 20S2126-A(config)#interface fastethernet 0/23S2126-A(config-if)#switchport mode trunk!定义F0/23为trunk端口S2126-A(config)#interface fastethernet 0/24S2126-A(config-if)#switchport mode trunkS2126-A(config)#spanning-tree mst configuration ! 进入MSTP配置模式S2126-A(config-mst)#instance 1 vlan 10 !配置实例1并关联Vlan 1和10S2126-A(config-mst)#instance 2 vlan 20,40 !配置实例2并关联Vlan 20和40 S2126-A(config-mst)#name region1 !配置域名称S2126-A(config-mst)#revision 1 !配置版本(修订号)4.S2126-b。

1+X《网络系统规划与部署》(中级篇)-PPT活页5-2:部署中小企业核心网健壮性

1+X《网络系统规划与部署》(中级篇)-PPT活页5-2:部署中小企业核心网健壮性
1. 什么是多生成树协议MSTP协议
为了弥补STP和RSTP的缺陷,IEEE于2002年发布的802.1S标准定义了MSTP。MSTP兼容STP和 RSTP,既可以快速收敛,又可以形成多棵无环路的树,解决广播风暴并实现冗余备份。
另外,还可以实现多棵生成树在VLAN间实现负载均衡,不同VLAN的流量按照不同的路径转发。 MSTP把一个交换网络划分成多个域,每个域内形成多棵生成树,生成树之间彼此独立。 每棵生成树叫做一个多生成树实例MSTI(Multiple Spanning Tree Instance),每个域叫做 一个MST域(MST Region:Multiple Spanning Tree Region)。
1. 掌握端口聚合的应用场景及配置方法。 2. 掌握常见链路检测技术。 3. 掌握MSTP、VRRP等传统网关冗余技术。 4. 掌握VSU网络虚拟化技术。
电子工业出版社
《网络系统规划与部署》(中级篇)
5.2 保障企业核心网稳定技术(1)
【技术规划】 (2)
电子工业出版社
5.2.1 使用MSTP实现冗余网络快速收敛 《网络系统规划与部署》(中级篇)
电子工业出版社
5.2.2 使用VRRP实现出口网络备份
《网络系统规划与部署》(中级篇)
2. 虚拟路由器冗余协议VRRP技术原理
IP地址拥有者:设备的接口IP地址与VRRP组的虚拟IP地址相同的路由器被称为IP地址拥有者。 虚拟MAC地址:一个虚拟路由器拥有一个虚拟MAC地址。虚拟MAC地址的格式为00-00-5E-0001-{VRID}。通常情况下,虚拟路由器回应ARP请求使用的是虚拟MAC地址,只有虚拟路由器做特 殊配置的时候,才回应接口的真实MAC地址。 优先级:VRRP根据优先级来确定虚拟路由器中每台路由器的地位。优先级取值范围0-255,优 先级默认值为100,配置范围1-254。备份组中优先级最高路由器将成为Msater路由器,优先级相 同时,比较接口的主IP地址,地址越大,优先级越高。

2022年公需课数字技术答案

2022年公需课数字技术答案

2022年公需课数字技术答案一、单项选择题(每题 20 分,共 500 分)1、802 协议族是由下面的哪一个组织定义的?() [单选题] *A. OSIB. EIAC. IEEE(正确答案)D. ANSI2、在 OSI 七层模型中,哪一层实现对数据的加密?() [单选题] *A. 传输层B. 表示层(正确答案)C. 应用层D. 网络层3、在一个没有经过子网划分的 C 类网络中允许安装多少台主机?() [单选题] *A. 1024B. 65025C. 254(正确答案)D. 164、DHCP 客户端和 DHCP 中继之间的 DHCP Request 报文采用______;DHCP 中继和DHCP 服务器之间的 DHCP Request 报文采用______。

() [单选题] *A. 单播;单播B. 单播;广播C. 广播;单播(正确答案)D. 广播;广播5、 ARP 请求报文属于________,ARP 响应报文属于________。

() [单选题] *A. 单播;单播B. 单播;广播C. 广播;单播(正确答案)D. 广播;广播6、在 H3C 设备上,STP 端口的优先级默认为______。

() [单选题] *A. 0B. 128(正确答案)C.4096D. 327687、下面的 LACP 配置中,不参与操作 key 计算的是______。

[单选题] *A. 端口隔离B. MSTP(正确答案)C. QinQ 配置D. VLAN 配置8、Smart Link 组的保护 VLAN,是通过引用以下哪些信息来实现的?() [单选题] *A. IPB. MACC. VLAND. MSTP 实例(正确答案)9、VRRP 的虚拟路由器号(VRID)可以配置为______。

() [单选题] *A. 0B. 1(正确答案)C. 256D. 102410、RADIUS 协议使用______来传输报文;TACACS 协议使用______来传输报文。

MSTP+vrrp实验报告-计算机网络

MSTP+vrrp实验报告-计算机网络

实验报告学号 1409040147 姓名 刘丽 课堂号 B0900630 实验日期 2016.12.20 同组人谢文霞、赖晓央、涂智潇指导教师刘琪实验一、MSTP一、实验目的和要求在接入层和汇聚层交换机上配置MSTP 并进行验证。

二、实验规划1. 实验背景传统的生成树协议是基于整个交换网络产生一个树形拓扑结构,所有的VLAN 都共享一个生成树,这种结构不能进行网络流量的负载均衡,是的有些交换设备比较繁忙,而另一些设备又很空闲。

为了克服这个问题,决定采用基于VLAN 的多生成树协议MSTP 。

现在要在交换机上做适当配置来完成这一任务。

S2126-1与S2126-2上的VLAN 配置不同,现在我们希望在任意一台交换机上都可以识别并传递相应VLAN 的信息。

请用GVRP 来解决这个问题。

同时自行设计修剪方式。

2. 实验设备锐捷S2126和S3550交换机,数据线若干。

3. 实验拓扑三、实验步骤与实验内容步骤一:配置接入层交换机S2126-1S2126-1 (config)#spanning-tree !开启生成树S2126-1 (config)#spanning-tree mode mstp !配置生成树模式为MSTPS3550S2126-2S2126-1F0/20F0/20 F0/10F0/10F0/20VLAN 10VLAN 20VLAN 30VLAN 10F0/10Join timer 200msLeave timer 600msLeaveall timer 1000ms查看GVRP的配置信息Switch#show gvrp configuration查看GVRP的运行状态switch#show gvrp status查看GVRP的端口统计信息Switch#show gvrp statistics { interface-id | all}四、结果验证验证测试:验证MSTP配置S2126-1#show spanning-tree mst configuration !显示MSTP全局配置验证测试:验证MSTP配置S2126-2#show spanning-tree mst configuration验证测试:验证MSTP配置S3550-A#show spanning-tree mst configuration验证交换机配置:S3550-A#show spanning-tree mst 1 !显示交换机S3550-A上实例1的特性S2126-1#show spanning-tree mst 1 !显示交换机S2126-1上实例1的特性S2126-1#show spanning-tree mst 2 !显示交换机S2126-1上实例2的特性4、IP地址规划设备名接口IP地址子网掩码S3550-1VLAN10192.168.10.1255.255.255.0VLAN20192.168.20.1255.255.255.0 S3550-2VLAN10192.168.10.2255.255.255.0VLAN20192.168.20.2255.255.255.0 R2624F0/1192.168.1.2 255.255.255.0F0/2192.168.1.6255.255.255.0Loopback1 1.1.1.1255.255.255.0F0172.26.10.200255.255.255.0F1172.26.30.200255.255.255.0 S2126S0200.20.20.21255.255.255.0Loopback2 2.2.2.2255.255.255.0三、实验内容S3550-1的配置:interface vlan 10ip add 192.168.10.1 255.255.255.0no shutdowninterface vlan 20ip add 192.168.20.1router ripversion 2no auto-summary network 192.168.10.0 network 192.168.20.0interface vlan 10standby 1 ip 192.168.10.254 standby 1 priority 120 interface vlan 20standby 2 ip 192.168.20.254S3550-2的配置:no shutdowninterface vlan 10ip add 192.168.10.2 255.255.255.0 no shutdowninterface vlan 20ip add 192.168.20.2 255.255.255.0 no shutdownrouter ripversion 2no auto-summarynetwork 192.168.10.0network 192.168.20.0interface vlan 10standby 1 ip 192.168.10.254 interface vlan 20standby 2 ip 192.168.20.254 standby 2 priority 120S2126的配置:show runvlan1PC1和PC2ping自己的网关,请问是否可以ping通?答:可以ping通,结果如下:在PC1和PC2上的cmd窗口中分别执行命令:route print,查看一下它们各自的网关是谁!在相关设备上分别:Show vrrp [brief]Show vrrp interfaceR2624配置:五、回答问题:什么情况下使用VRRP?什么是VRRP的负载均衡?答:虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议,1998年已推出正式的2. 实验设备S3550,路由器,两个交换机。

vrrp基本命令

vrrp基本命令

vrrp基本命令
VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)的基本命令可以概括为以下几个步骤:
1.配置VRRP备份组:在接口视图下,使用命令“vrrp vrid virtual-router-id virtual-ip virtual-address”来创建VRRP备份组并给备份组配置虚拟IP地址。

2.配置VRRP备份组的优先级:使用命令“vrrp vrid virtual-router-id priority priority-value”来配置交换机在备份组中的优先级。

缺省情况下,优先级的取值是100。

数值越大,优先级越高,越可能成为Master设备。

3.配置VRRP备份组的虚拟IP地址:使用命令“vrrp vrid virtual-router-id virtual-ip virtual-address”来配置VRRP备份组的虚拟IP地址。

4.查看VRRP备份组的状态:使用命令“show vrrp brief”来查看VRRP备份组的状态,包括接口状态、虚拟IP地址、优先级等信息。

以上是VRRP的基本命令,具体实现还需要根据不同厂商的设备进行具体配置。

核心交换机双机热备解决方案

核心交换机双机热备解决方案

核心交换机双机热备解决方案一、项目背景稳定持续的系网络系统运行变得越来越重要,而原来有单机核心三层交换数据潜伏巨大的崩溃风险。

VRRP(虚拟路由冗余协议)技术来解决该问题,以实现主、备核心三层交换设备之间动态、无停顿的热切换。

二、方案设计:2.1、简要介绍VRRP的基本概念。

通常情况下,内部网络中的所有主机都设置一条相同的缺省路由,指向出口网关(即图1中的交换机S9300A),实现主机与外部网络的通信。

当出口网关发生故障时,主机与外部网络的通信就会中断。

图1 局域网缺省网关配置多个出口网关是提高系统可靠性的常见方法,但需要解决如何在多个出口网关之间进行选路的问题。

VRRP(Virtual Router Redundancy Protocol)是RFC3768定义的一种容错协议,通过物理设备和逻辑设备的分离,实现在多个出口网关之间选路,很好地解决了上述问题。

在具有多播或广播能力的局域网(如以太网)中,VRRP提供逻辑网关确保高利用度的传输链路,不仅能够解决因某网关设备故障带来的业务中断,而且无需修改路由协议的配置。

2.2、VRRP工作原理:vrrp只定义了一种报文——vrrp报文,这是一种组播报文,由主三层交换机定时发出来通告他的存在。

使用这些报文可以检测虚拟三层交换机各种参数,还可以用于主三层交换机的选举。

VRRP中定义了三种状态模型,初始状态Initialize,活动状态Master 和备份状态Backup,其中只有活动状态的交换机可以为到虚拟IP地址的的转发请求提供服务。

VRR报文是封装在IP报文上的,支持各种上层协议,同时VRRP还支持将真实接口IP地址设置为虚拟IP地址。

那么如何从备份组的多台交换机中选举Master?这项工作由我们在备份组内每台交换机上配置的相同IP地址的虚拟交换机完成。

虚拟交换机根据配置的优先级的大小选择主交换机,优先级最大的作为主交换机,状态为Master,若优先级相同(如果交换机没有配置优先级,就采用默认值100),则比较接口的主IP地址,主IP地址大的就成为主交换机,由它提供实际的路由服务。

2021高职 网络系统管理 模块C试题6(赛项赛题)

2021高职 网络系统管理 模块C试题6(赛项赛题)

“2021年全国职业院校技能大赛”高职组网络系统管理赛项模块C:竞赛样题(样题6)目录考试说明 (1)任务描述 (1)任务清单 (1)(一)基础配置 (1)(二)有线网络配置 (2)(三)无线网络配置 (3)(四)出口网络配置 (5)附录1:拓扑图 (7)附录2:地址规划表 (8)考试说明本模块比赛时间为4小时。

请合理分配竞赛时间。

请仔细阅读以下要求。

1. 竞赛所需的硬件、软件和辅助工具由组委会统一布置,选手不得私自携带任何软件、移动存储、辅助工具、移动通信等进入赛场。

2. 操作过程中,需要及时保存配置。

比赛结束后,所有设备、计算机保持运行状态,不要拆动硬件连接。

3. 比赛完成后,比赛设备、软件和赛题请保留在座位上,禁止将比赛所用的所有物品(包括试卷和草纸)带离赛场。

4.严格按照“网络构建答题卡.docx”文档格式要求,制作输出竞赛结果文件。

同时,另存一份“PDF格式文档”。

5.在每台设备上使用show running-config命令,将该命令下显示的结果,分别保存为独立的“*.txt”文件中。

其中,文件名要以设备的编号命名。

并把所有的“*.txt”文件,集中存放在新建的“设备配置”文件夹下。

6.考生所提交的文件是竞赛结果的唯一依据,请考生一定确保文件确实有效,能够正常读取。

如有疑问,可咨询现场工作人员。

任务描述随着业务的发展,现在要对海琼银行进行全网改造,为其它区域的网络提供高效的保障服务。

同时,海琼银行还针对各个分支行、网点的网络进行升级、改造和优化。

你做为火星公司网络工程师前往并完成网络规划与建设任务。

任务清单(一)基础配置1.根据附录1拓扑图及附录2地址规划表,配置设备接口信息。

2.需要在所有的网络设备上,都需要开启SSH服务,以保障网络设备的安全。

其中,用户名密码分别为admin、admin1234。

特权密码为admin1234。

3.网络管理员计划增设网管平台,网管平台的IP规划为192.2.90.25/24。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

VRRP(负载+备份)+mstp+dhcp+ospf-md5验证+链路聚合实验配置全过程(作者:yuxi-xusiyou)实验拓扑图:配置过程:【RA:router ospf 1network 192.168.40.0 0.0.0.3 area 0network 192.168.40.8 0.0.0.3 area 0 OSPF的MD5验证:interface FastEthernet0/0ip address 192.168.40.2 255.255.255.252 ip ospf authentication message-digest ip ospf message-digest-key 1 md5 ccit 具体的VRRP配置:vrrp 1 ip 192.168.40.2interface FastEthernet0/1ip address 192.168.40.9 255.255.255.252 ip ospf authentication message-digest ip ospf message-digest-key 1 md5 ccit 具体的VRRP配置:vrrp 2 ip 192.168.40.13】【RB:router ospf 1network 192.168.40.4 0.0.0.3 area 0network 192.168.40.12 0.0.0.3 area 0 OSPF的MD5验证:interface FastEthernet0/0ip address 192.168.40.6 255.255.255.252 ip ospf authentication message-digest ip ospf message-digest-key 1 md5 ccit 具体的VRRP配置:vrrp 1 ip 192.168.40.2OSPF的MD5验证:interface FastEthernet0/1ip address 192.168.40.13 255.255.255.252 ip ospf authentication message-digestip ospf message-digest-key 1 md5 ccit具体的VRRP配置:vrrp 2 ip 192.168.40.13】【SA:ip routing (启用三层交换功能)router ospf 1network 192.168.10.0 0.0.0.255 area 0network 192.168.20.0 0.0.0.255 area 0network 192.168.30.0 0.0.0.255 area 0network 192.168.40.0 0.0.0.3 area 0network 192.168.40.4 0.0.0.3 area 0OSPF的md5验证:interface GigabitEthernet0/22no switchportip address 192.168.40.1 255.255.255.252 ip ospf authentication message-digestip ospf message-digest-key 1 md5 ccitinterface GigabitEthernet0/24no switchportip address 192.168.40.5 255.255.255.252 ip ospf authentication message-digestip ospf message-digest-key 1 md5 ccit配置VRRP实现冗余备份:interface Vlan10ip address 192.168.10.254 255.255.255.0 standby 1 ip 192.168.10.251interface Vlan20ip address 192.168.20.254 255.255.255.0 standby 1 ip 192.168.20.251interface Vlan30ip address 192.168.30.254 255.255.255.0 standby 1 ip 192.168.30.251【若要实现负载分担的同时,实现备份,则:Standby 1 ip 192.168.11.251 priorty 10 Standby 2 ip 192.168.20.251 priorty 100Standby 3 ip 192.168.30.251 】链路聚合:创建聚合:1,并封装为trunk端口类型:interface Port-channel1switchport trunk encapsulation dot1qswitchport mode trunk(注:几乎所有的三层交换机在封装trunk类型端口是都须添加switchport trunk encapsulation dot1q 命令)进入接口模式,封装trunk端口,并加入聚合组1:interface GigabitEthernet0/20switchport trunk encapsulation dot1qswitchport mode trunkspeed 100duplex fullchannel-group 1 mode oninterface GigabitEthernet0/21switchport trunk encapsulation dot1qswitchport mode trunkspeed 100duplex fullchannel-group 1 mode on(注:添加局和端口时必须要设定speed 100 最大速度,duplex full 全双工模式)设置f0/23为trunk端口类型:interface GigabitEthernet0/23switchport trunk encapsulation dot1qswitchport mode trunk在交换机上启用dhcp服务,使得SwitchA为vlan 10提供动态ip 地址:service dhcpip dhcp excluded-address 192.168.10.250 192.168.10.254ip dhcp pool vlan10network 192.168.10.0 255.255.255.0default-router 192.168.10.251配置实例10、20,并分别添加vlan 10和vlan 20;实现负载分担和备份功能,使得vlan10的数据以SA为主路线。

spanning-tree mode mstspanning-tree extend system-idspanning-tree mst configurationinstance 1 vlan 10instance 2 vlan 20spanning-tree mst 1 priority 4096SB:ip router (启用三层交换功能)配置ospf协议使得不同网段间通讯:router ospf 1network 192.168.10.0 0.0.0.255 area 0network 192.168.20.0 0.0.0.255 area 0network 192.168.30.0 0.0.0.255 area 0network 192.168.40.8 0.0.0.3 area 0network 192.168.40.12 0.0.0.3 area 0分别进入接口下配置ospf的MD5验证:interface GigabitEthernet0/22no switchportip address 192.168.40.14 255.255.255.252ip ospf authentication message-digestip ospf message-digest-key 1 md5 ccitinterface GigabitEthernet0/23no switchportip address 192.168.40.10 255.255.255.252ip ospf authentication message-digestip ospf message-digest-key 1 md5 ccit配置VRRP实现冗余备份:interface Vlan10ip address 192.168.10.253 255.255.255.0standby 1 ip 192.168.10.251interface Vlan20ip address 192.168.20.253 255.255.255.0standby 1 ip 192.168.20.251interface Vlan30ip address 192.168.30.253 255.255.255.0standby 1 ip 192.168.30.251【若要实现负载分担的同时,实现备份,则:Standby 1 ip 192.168.11.251 priorty 100Standby 2 ip 192.168.20.251 priorty 10Standby 3 ip 192.168.30.251 】service dhcp (启用dhcp服务,为vlan 20分配动态地址)ip dhcp pool vlan20network 192.168.20.0 255.255.255.0default-router 192.168.20.251配置实例10、20,并分别添加vlan 10和vlan 20;实现负载分担和备份功能,使得vlan20的数据以SB为主路线。

spanning-tree mode mstspanning-tree extend system-idspanning-tree mst configurationinstance 1 vlan 10instance 2 vlan 20spanning-tree mst 2 priority 4096链路聚合:创建聚合:1,并封装为trunk端口类型:interface Port-channel1switchport trunk encapsulation dot1qswitchport mode trunk(注:几乎所有的三层交换机在封装trunk类型端口是都须添加switchport trunk encapsulation dot1q 命令)进入接口模式,封装trunk端口,并加入聚合组1:interface GigabitEthernet0/20switchport trunk encapsulation dot1qswitchport mode trunkspeed 100duplex fullchannel-group 1 mode oninterface GigabitEthernet0/21switchport trunk encapsulation dot1qswitchport mode trunkspeed 100duplex fullchannel-group 1 mode on将g0/20-24端口全部设置为trunk类型端口:interface range GigabitEthernet0/20 - 24switchport trunk encapsulation dot1qswitchport mode trunk注:自己做的实验,中间可能存在细微错误,仅供学习交流。

相关文档
最新文档