實(shí)驗(yàn)示例拓?fù)?/h2>
實(shí)驗(yàn)要求
- 按照示例拓?fù)鋱D,在模擬器中搭建相應(yīng)的拓?fù)?。配置全部路由器和交換機(jī)上的各個(gè)接口地址和相應(yīng)的 VLAN。PC 的地址設(shè)置成 DHCP 獲取。
- 在路由器 R2 上配置 DHCP server,必要的設(shè)備上配置 DHCP relay,使全網(wǎng)中未指定的接口以及各 VLAN中的 PC 均能自動(dòng)獲取 IP。配置過程:接口 IP 編址、創(chuàng)建 DHCP 地址池、配置 DHCP 中繼、配置路由。
- 網(wǎng)管可以 Telnet 登錄路由器 R1 和 R3,用戶名 admin,密碼 2341。
- 交換機(jī) 39A、39B 和 39C 配置鏈路聚合。
- 39A 下連接 Vlan10 和 11;39B 下連接 Vlan12 和 13;39C 連接 Vlan100(雖然說看到后面也沒發(fā)現(xiàn)這個(gè)vlan100有什么用)
- 39C 作為 ROOT 配置 RSTP;
- 39C 實(shí)現(xiàn) VRRP,來自 39A 方向的默認(rèn)走 master R1,R3 為 backup。39B 方向的相反。(圖里面vrrp下面的ip地址也不知道是什么意思,這里說在39C上配置,但是下面又說在路由器子接口配置)
- 其他要求請(qǐng)按照示例的實(shí)驗(yàn)過程進(jìn)行配置。
- 要求寫出 VRRP、RSTP、DHCP relay、VLAN、鏈路聚合等的原理或功能。并能對(duì)所配置的結(jié)果迚行詳細(xì)測(cè)試。
- 寫出完整的配置和測(cè)試過程。
實(shí)驗(yàn)拓?fù)?/h2>
- R1、R2、R3路由使用OSPF配置OSPF配置相關(guān)
劃分Vlan
vlan x to y ------------- 創(chuàng)建 VLANx-y,也可以單獨(dú)寫一個(gè)
進(jìn)到某個(gè)具體接口中
port link-type trunk/access ------------ 配置端口的鏈路類型為 trunk或access 類型
port trunk permit vlan x to y ------ 允許 VLAN x-y 通過 trunk
或者
port access vlan x ---------- 向 VLAN x 添加端口
- 鏈路類型:
- trunk:連接交換設(shè)備
- access:連接主機(jī)
- hybrid:混合模式,既可連接主機(jī)也可連接交換設(shè)備
39A
- 雖然39A下劃分為vlan10和11,但是接口g1/0/1和g1/0/2要允許vlan 10到13通過,后面配置rstp,默認(rèn)走兩條聚合鏈路連接三個(gè)交換機(jī),若39B與39C的鏈路故障,三個(gè)交換機(jī)之間的路線改變,39B與39C之間的通信要經(jīng)過39A,而39B下劃分為vlan 12和13,若39A不配置vlan 12和13就無(wú)法傳遞數(shù)據(jù)包。39B同理要配置vlan10-13
[39A]vlan 10 to 13
[39A]int g1/0/1
[39A-GigabitEthernet1/0/1]port link-type trunk
[39A-GigabitEthernet1/0/1]port trunk permit vlan 1 10 to 13
[39A-GigabitEthernet1/0/1]int g1/0/2
[39A-GigabitEthernet1/0/2]port link-type trunk
[39A-GigabitEthernet1/0/2]port trunk permit vlan 1 10 to 13
[39A-GigabitEthernet1/0/2]int g1/0/3
[39A-GigabitEthernet1/0/3]port link-type trunk
[39A-GigabitEthernet1/0/3]port trunk permit vlan 1 10 to 13
[39A-GigabitEthernet1/0/3]int g1/0/10
[39A-GigabitEthernet1/0/10]port link-type access
[39A-GigabitEthernet1/0/10]port access vlan 10
39B
同上
39C
一樣,多一個(gè)vlan 100
配置鏈路聚合
int Bridge-Aggregation x -------- 創(chuàng)建二層聚合接口 x
port link-type trunk ---------- 配置為 trunk 模式
port trunk permit vlan 1 x to y z -------- 允許 vlan1、x到y(tǒng)、z通過
進(jìn)入某個(gè)端口
port link-aggregation group x ------- 將端口加入聚合組 x
- 驗(yàn)證是否生效
dis link-aggregation verbose 狀態(tài)都為s即生效
- 不生效的原因
- 狀態(tài)為U :
- 檢查鏈路兩端、組內(nèi)端口配置是否一致
官方文檔描述
- 檢查鏈路兩端、組內(nèi)端口配置是否一致
- 狀態(tài)為U :
- 經(jīng)實(shí)驗(yàn)接口也要單獨(dú)設(shè)置類型和允許的vlan(前面已設(shè)置),否則鏈路聚合所有的接口狀態(tài)都為未選中(U)
39A
[39A]int Bridge-Aggregation 1
[39A-Bridge-Aggregation1]port link-type trunk
[39A-Bridge-Aggregation1]port trunk permit vlan 1 10 to 13
[39A]int g1/0/1
[39A-GigabitEthernet1/0/1]port link-aggregation group 1
[39A-GigabitEthernet1/0/1]int g1/0/2
[39A-GigabitEthernet1/0/2]port link-aggregation group 1
39B
同上
39C
有兩條聚合鏈路,建立兩組
[39C]int Bridge-Aggregation 1
[39C-Bridge-Aggregation1]port link-type trunk
[39C-Bridge-Aggregation1]port trunk permit vlan 1 10 to 13
[39C-Bridge-Aggregation1]qu
[39C]int Bridge-Aggregation 2
[39C-Bridge-Aggregation2]port link-type trunk
[39C-Bridge-Aggregation2]port trunk permit vlan 1 10 to 13
[39C]int g1/0/3
[39C-GigabitEthernet1/0/3]port link-aggregation group 1
[39C-GigabitEthernet1/0/3]int g1/0/4
[39C-GigabitEthernet1/0/4]port link-aggregation group 1
[39C-GigabitEthernet1/0/4]int g1/0/5
[39C-GigabitEthernet1/0/5]port link-aggregation group 2
[39C-GigabitEthernet1/0/5]int g1/0/6
[39C-GigabitEthernet1/0/6]port link-aggregation group 2
驗(yàn)證
- 39A
- 39B
- 39C
DHCP Server配置
-
開啟DHCP服務(wù)(系統(tǒng)模式下),每個(gè)相關(guān)的中間設(shè)備也都要設(shè)置
dhcp enable
-
配置地址池
dhcp server ip-pool xx //建立名為 xx 的地址池 network x.x.x.x mask y.y.y.y //給地址池分配地址 x為網(wǎng)段 y為掩碼 gateway-list x.x.x.x//地址池對(duì)應(yīng)分配的網(wǎng)關(guān) dns-list x.x.x.x//配置地址池地址的 dns 最多8個(gè) 空格隔開 系統(tǒng)模式下 dhcp serverforbidden-ip x.x.x.x y.y.y.y//將從 x.x.x.x 到 x.x.x.x 之間的 IP 地址保留,不用做地址自動(dòng)分配
-
只能給直連的設(shè)備分配ip,跨網(wǎng)段(路由器隔開)要在中間設(shè)備(路由器上)設(shè)置dhcp relay
R2
- 網(wǎng)關(guān)配置兩個(gè),配置vrrp時(shí)默認(rèn)來自vlan10-11的走R1,此時(shí)網(wǎng)關(guān)在R1;但若是R1那條線故障要走R2,此時(shí)網(wǎng)關(guān)在R2。vlan12-13一樣。
[R2]dhcp enable
[R2]dhcp server ip-pool 10
[R2-dhcp-pool-10]network 192.168.10.0 mask 255.255.255.0
[R2-dhcp-pool-10]gateway-list 192.168.10.1 192.168.10.2
[R2-dhcp-pool-10]dns-list 202.102.224.68 222.88.88.88
[R2]dhcp server ip-pool 11
[R2-dhcp-pool-11]network 192.168.11.0 mask 255.255.255.0
[R2-dhcp-pool-11]dns-list 202.102.224.68 222.88.88.88
[R2-dhcp-pool-11]gateway-list 192.168.11.1 192.168.11.2
[R2]dhcp server ip-pool 12
[R2-dhcp-pool-12]gateway-list 192.168.12.1 192.168.12.2
[R2-dhcp-pool-12]dns-list 202.102.224.68 222.88.88.88
[R2-dhcp-pool-12]network 192.168.12.0 mask 255.255.255.0
[R2]dhcp server ip-pool 13
[R2-dhcp-pool-13]network 192.168.13.0 mask 255.255.255.0
[R2-dhcp-pool-13]dns-list 202.102.224.68 222.88.88.88
[R2-dhcp-pool-13]gateway-list 192.168.13.1 192.168.13.2
[R2]dhcp server ip-pool 100
[R2-dhcp-pool-100]gateway-list 192.168.0.4 192.168.0.5
[R2-dhcp-pool-100]dns-list 202.102.224.68 222.88.88.88
[R2-dhcp-pool-100]network 192.168.0.0 mask 255.255.255.0
[R2]dhcp server forbidden-ip 192.168.10.1 192.168.10.10
[R2]dhcp server forbidden-ip 192.168.11.1 192.168.11.10
[R2]dhcp server forbidden-ip 192.168.12.1 192.168.12.10
[R2]dhcp server forbidden-ip 192.168.13.1 192.168.13.10
[R2]dhcp server forbidden-ip 192.168.0.1 192.168.0.10
中間設(shè)備DHCP Relay設(shè)置
- Vlan 間通信若將網(wǎng)關(guān)配置在三層交換機(jī)上,路由器便識(shí)別不了不同 vlan,無(wú)法根據(jù)不同 vlan 選擇不同的主路由。所以要用路由器來實(shí)現(xiàn) vlan 間通信。在路由器接口上配置子接口,在子接口上配置 DHCP relay 和 VRRP。 這事實(shí)上是一個(gè)單臂路由實(shí)驗(yàn)。
- 單臂路由(router-on-a-stick)是指在路由器的一個(gè)接口上通過配置子接口(或“邏輯接口”,并不存在真正物理接口)的方式,實(shí)現(xiàn)原來相互隔離的不同VLAN(虛擬局域網(wǎng))之間的互聯(lián)互通。
- 子接口配置
int gx/y.z -------------- 進(jìn)入子接口z ip add x.x.x.x y.y.y.y ------------ 配置成網(wǎng)關(guān)ip和掩碼 vlan-type dot1q vid x ------------ 設(shè)置接口接收來自vlan x的數(shù)據(jù) dhcp select relay ----------- 接口開啟 dhcp 中繼 dhcp relay server-address x.x.x.x --------- 說明 dhcp 服務(wù)器地址
R1、R3
[R1]dhcp enable
[R1]int g0/0.10
[R1-GigabitEthernet0/0.10]ip add 192.168.10.1 24
[R1-GigabitEthernet0/0.10]vlan-type dot1q vid 10
2[R1-GigabitEthernet0/0.10]dhcp select relay
[R1-GigabitEthernet0/0.10] dhcp relay server-address 10.0.0.1
[R1]int g0/0.11
[R1-GigabitEthernet0/0.11]ip add 192.168.11.1 24
[R1-GigabitEthernet0/0.11]vlan-type dot1q vid 11
[R1-GigabitEthernet0/0.11]dhcp select relay
[R1-GigabitEthernet0/0.11]dhcp relay server-address 10.0.0.1
[R1-GigabitEthernet0/0.11]int g0/0.12
[R1-GigabitEthernet0/0.12]ip add 192.168.12.1 24
[R1-GigabitEthernet0/0.12]vlan-type dot1q vid 12
[R1-GigabitEthernet0/0.12]dhcp select relay
[R1-GigabitEthernet0/0.12]dhcp relay server-address 10.0.0.1
[R1-GigabitEthernet0/0.12]int g0/0.13
[R1-GigabitEthernet0/0.13]ip add 192.168.13.1 24
[R1-GigabitEthernet0/0.13]dhcp select relay
[R1-GigabitEthernet0/0.13]dhcp relay server-address 10.0.0.1
[R1-GigabitEthernet0/0.13]vlan-type dot1q vid 13
[R1-GigabitEthernet0/0.13]int g0/0.100
[R1-GigabitEthernet0/0.100]ip add 192.168.0.4 24
[R1-GigabitEthernet0/0.100]vlan-type dot1q vid 100
[R1-GigabitEthernet0/0.100]dhcp relay server-address 10.0.0.1
驗(yàn)證
PC設(shè)置DHCP獲取
VRRP配置
track x int 上行端口號(hào) ------------ 第x個(gè)上行端口開啟監(jiān)聽
進(jìn)入子接口配置vrrp
vrrp vrid y virtual-ip x.x.x.x --------- vrrp組y配置虛擬ip地址x.x.x.x
(1)vrrp vrid y priority 110 ------------ 配置優(yōu)先級(jí),大于默認(rèn)值 100,設(shè)為 master
(2)vrrp vrid y track 上行端口序號(hào) priority reduced 30 -------- 監(jiān)聽到錯(cuò)誤時(shí)優(yōu)先級(jí)降低,低于默認(rèn)值,設(shè)為 backup
- R1的0.10和0.11兩個(gè)子接口ip地址設(shè)為vlan10和vlan11的網(wǎng)關(guān)x.1,R3的0.12和0.13兩個(gè)子接口ip地址設(shè)備vlan12和vlan13的網(wǎng)關(guān)x.1,其余分別設(shè)為x.2,虛擬地址全部設(shè)為0.1,這樣直接設(shè)置了master(默認(rèn)端口ip地址號(hào)為虛擬ip地址的端口為master),其余為bakeup,免去(1)和(2)的配置
R1
[R1]track 1 int s1/0
[R1-track-1]int g0/0.10
[R1-GigabitEthernet0/0.10]vrrp vrid 10 virtual-ip 192.168.10.1
[R1-GigabitEthernet0/0.10]int g0/0.11
[R1-GigabitEthernet0/0.11]vrrp vrid 11 virtual-ip 192.168.11.1
[R1-GigabitEthernet0/0.11]int g0/0.12
[R1-GigabitEthernet0/0.12]vrrp vrid 12 virtual-ip 192.168.12.2
[R1-GigabitEthernet0/0.12]int g0/0.13
[R1-GigabitEthernet0/0.13]vrrp vrid 13 virtual-ip 192.168.13.2
R3
[R3]track 1 int s2/0
[R3-track-1]int g0/0.10
[R3-GigabitEthernet0/0.10]vrrp vrid 10 virtual-ip 192.168.10.2
[R3-GigabitEthernet0/0.10]int g0/0.11
[R3-GigabitEthernet0/0.11]vrrp vrid 11 virtual-ip 192.168.11.2
[R3-GigabitEthernet0/0.11]int g0/0.12
[R3-GigabitEthernet0/0.12]vrrp vrid 12 virtual-ip 192.168.12.1
[R3-GigabitEthernet0/0.12]int g0/0.13
[R3-GigabitEthernet0/0.13]vrrp vrid 13 virtual-ip 192.168.13.1
驗(yàn)證
dis vrrp 查看vrrp設(shè)置
-
R1,10和11是master,另外兩個(gè)是backup
-
R3相反
RSTP配置
stp global enable ------------ H3C設(shè)備啟動(dòng)自動(dòng)配置
stp mode rstp ------- 設(shè)置模式為rstp
stp priority 0 --------------- 被設(shè)為root的設(shè)備設(shè)置 設(shè)置優(yōu)先級(jí)為 0,指定為 root
39A
[39A]stp global enable
[39A]stp mode rstp
39B
[39A]stp global enable
[39A]stp mode rstp
39C
[39A]stp global enable
[39A]stp mode rstp
[H3C]stp priority 0
-
查看配置
dis stp brief
39A,根端口為聚合端口
39B,根端口為聚合端口,說明現(xiàn)在默認(rèn)三個(gè)設(shè)備靠聚合端口連接
39C,顯示沒有接口是root的設(shè)備說明是根設(shè)備文章來源:http://www.zghlxwxcb.cn/news/detail-850137.html
telnet
用戶名 admin,密碼 2341文章來源地址http://www.zghlxwxcb.cn/news/detail-850137.html
R1
[R1]telnet server enable//開啟 telent 服務(wù)器端功能
[R1]line vty 0 4//遠(yuǎn)程登錄的接口
[R1-line-vty0-4]authentication-mode scheme//設(shè)置登陸方式為賬號(hào)+密碼的方式
[R1-line-vty0-4]local-user admin class manage//添加登錄用戶名
[R1-luser-manage-admin]password simple abc1234567//設(shè)置密碼為 abc1234567 密文密碼(該模
擬器版本的密碼要求不少于十位且至少包含兩種字母)
[R1-luser-manage-admin]service-type telnet terminal//授權(quán)用戶使用 telent
[R1-luser-manage-admin] authorization-attribute user-role network-operator //設(shè)置用戶權(quán)限
[R1-luser-manage-admin]save//保存信息
R3
[R3]telnet server enable//開啟 telent 服務(wù)器端功能
[R3]line vty 0 4//遠(yuǎn)程登錄的接口
[R3-line-vty0-4]authentication-mode scheme//設(shè)置登錄方式為賬號(hào)+密碼方式
[R3-line-vty0-4]local-user admin class manage//添加登錄用戶名
[R3-luser-manage-admin]password simple abc1234567//設(shè)置密碼為 abc1234567
[R3-luser-manage-admin]service-type telnet terminal//授權(quán)用戶使用 telnet
[R3-luser-manage-admin]authorization-attribute user-role network-operator//設(shè)置用戶權(quán)限
[R3-luser-manage-admin]save//保存信息
到了這里,關(guān)于VRRP/DHCP/RSTP 綜合實(shí)驗(yàn)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!