stp ,vrrp 的应用

  • 实验名称 :运用stp ,vrrp ospf ,使内网可以访问外网
  • 2.实验拓布图:

    4. 实验目的 :

           1 .运用生成树协议确定根交换机,

           2 .运用vrrp协议,实现网关备份,链路负载均衡

    3 .内网可以访问外网  //外网模拟的是三条线路,分别是移动,电信,联通

    5.涉及到的技术 :

    stp  , vrrp  ,ospf

    #   配置思路

    # 首先在sw1,sw3,sw4确定根交换机,确定自己流量的走向,其次再到交换机  sw5 ,sw6,sw2,确定根交换机,确定流量的走向,

    然后再配置交换机到路由器采用vrrp协议,实现网关的冗余备份,链路的负载均衡,最后实现内网可以访问外网,当链路出现故障时,流量是如何访问外网的

    #   配置步骤 :

                     #配置pc的ip地址,并且,在交换机 sw1,sw3,sw4 上分别创建vlan,并且将相应的端口加入vlan ,交换机与交换机之间采用trunk链路

    #  配置pc1的ip地址

    ip address 192.168.10.1 255.255.255.0

    配置 pc2的ip 地址

    ip address  192.168.20.1 255.255.255.0

    配置 pc3的ip 地址

    ip address  192.168.10.2 255.255.255.0

    配置pc4的ip地址

    ip address  192.168.20. 2 255.255.255.0

    # 在交换机上创建sw1 ,sw2 sw3 ,sw4,sw5,sw6 ,创建vlan10 ,vlan20,vlan  数据库保持一致 ,并将相应的端口加入vlan 10 ,vlan 20

    # vlan 10 ,vlan 20 // 在sw1上 创建

    port-group group-member g0/0/1 g0/0/2

    port link-type access

    port default vlan 10 //将多个端口同时加入vlan10

    interface g0/0/13

    port link-type trunk

    port trunk allow-pass vlan all

    interface g0/0/12

    port link-type trunk

    port trunk allow-pass vlan all

    interface g0/0/3

    port link-type access

    port  default vlan 10

    #vlan 10 ,vlan 20//在sw3上创建

    itnerface  ether 0/0/13

    port link-type trunk

    port trunk allow-pass vlan all

    inerface  ether 0/0/11

    port link-type trunk

    port trunk allow-pass vlan all

    itnerface  ether 0/0/1

    port link-type access

    port defautl vlan 10

    创建vlan10 ,vlan 20//在sw4上创建

    inteface  ethernet 0/0/1

    port link-type access

    port default  vlan 20

    port-group group-memeber ethernet 0/0/4  ethernet 0/0/1

    port link-type  trunk

    port trunk allow-pass vlan all

     

                    # 在交换机上确定根交换机,查阻塞端口,查看流量的走向   //用生成树修改sw1的优先级 为 0 ,让sw1成为根交换机

    #  stp  priority 0   //修改交换机的优先级 ,sw1成为了根交换机

    # display  stp brief  //查看stp详细信息    //如下图所示

    #从上图可以看出,e0/0/11是阻塞端口, 所以可以看出,流量的走向是 pc1 是从sw3 e0/0/13 到g0/0/13  ,pc2的流量走向是从 sw2 eth 0/0/14 到g0/0/14

    #  接下来配置交换机,sw2,sw5,sw6, 同理可得 //配置省略

    #sw2为根交换机 ,阻塞端口为 ethernet0/0/11

    # 流量的走向为:从交换机sw5的ethernet 0/0/13 端口 到g0/0/13 ,从交换机的ethernet0/0/14到g0/0/14

    #接下来在路由器AR1,AR2上分别虚拟出一个虚拟网关 :192.168.10.250 ,192.168.20.250

    #给AR1,AR2配置IP地址

    interface g0/0/0

    ip address 192.168.10. 254 255.255.255.0 //AR1上的配置

    interface  g 0/0/1

    ip address 192.168.20.254 255.255.255.0 //在AR1上的配置

    interface g0/0/0

    ip address 192.168.10.253 255.255.255.0 //在AR2上的配置

    interface g0/0/1

    ip address 192.168.20.253 255.255.255.0 //在AR2上的配置

    #接下来配置,vrrp 实现网关的冗余备份,链路的负载均衡

    # itnerface g0/0/0  //AR1上

    vrrp vrid  10 virtual-ip  192.168.10.250 //虚拟出一个网关

    vrrp vrid 10 priority 101 //使它的优先级大1 ,默认是100,,使它成为主网关

    vrrp vrid 10 track  interface ethernet 4/0/0  //配置链路追踪,默认优先级降低10 ,,

    # interface g0/0/0  //在AR2上

    vrrp vrid  virtual-ip 192.168.10.250 //虚拟出一个网关//不用设置它的优先级,使它的优先级保持默认,100,使它成为副网关

    #  interface  g0/0/1 //在 AR1上

    vrrp vrid  virtual-ip  192.168.20.250 //虚拟出一个网关//不用设置它的优先级,使它的优先级保持默认,100,使它成为副网关

    # inteface g0/0/1 //在AR上

    vrrp  vrid 20  virtual-ip 192.168.20.250

    vrrp vrid 20 priority 101 //使它的优先级大1 ,默认是100,,使它成为主网关

    vrrp vrid 20 track interface  g0/0/2 //默认优先级降低10,等链路恢复,它会争取优先权,当链路断开,它默认会降级,成为备份

    # 总结以上,说明 vlan 10的主网关在AR1上,vlan20为副网关 , 在AR2 上,vlan20的主网关在AR2上,vlan10为副网关

    # 接下来配置外网,采用技术ospf,先配置ip地址,创建相应的vlan , 最后使内网可以访问外网 //电信,移动,联通

    itnerface  ethernet 4/0/0

    ip address 192.168.13.1 255.255.255.0  //在AR1上配置

    # 在lsw7 上创建vlan 30 ,vlan 40

    # vlan 30   ,vlan 40

    interface ethernet 0/0/5

    port link-type access

    port default vlan 30

    interface  vlan 30

    ip address 192.168.13.2 255.255.255.0

    # inteface ethernet 0/0/4

    port link-type access

    port default  vlan 40

    interface vlan 40

    ip address 192.168.14.1  255.255.255.0

    # 在路由器上配置g0/0/1和g0/0/0的ip 地址

    itnerface g 0/0/ 1

    ip address 192.168.14.2 255.255.255.0

    interface  g0/0/0

    ip address 192.168.15.254 255.255.255.0

    # 配置server1的ip地址

    ip address 192.168.15.1 255.255.255.0

    gateway 192.168.15.254

    #接下来运用ospf,创建区域0使内网可以访问外网

    ospf 1

    area 0

    network  192.168.13.1 0.0.0.0

    network  192.168.10.0 0.0.0.255

    network  192.168.20.0 0.0.0.255   //AR1上配置ospf

    ospf 1

    area 0

    network  192.168.13.2 0.0.0.0

    network  192.168.14.1 0.0.0.0 //lsw7上的配置

    ospf1

    area 0

    network  192.168.14.2 0.0.0.0

    network 192.168.15.254 0.0.0.0 //AR4上的配置

               #验证与测试:

    ping 192.168.15.1

    #  以上测试说明内网已经可以访问外网了

    # 验证链路追踪 :

                                 使外网端口e 4/0/0//AR1上 关闭 

                                #shutdown e 4/0/0

    # display  vrrp  //在AR2上

    #  以上图示说明 :在AR2上vlan 10的网关已经变成主网关了, 流量已经不从AR1上走了,现在从AR2上走,其他的设置同里可得 :

    —————————————————————————————————————————————————————————————————————————————————————————————————————— end

       

          

            

          

             

    原文地址:http://blog.51cto.com/11332405/2064389

    时间: 2024-10-13 13:42:43

    stp ,vrrp 的应用的相关文章

    cisco dhcp vlan vtp stp vrrp ospf

    ciso dhcp vlan stp vtp vrrp ospf 一.拓扑 二.接口配置 IOU1(config)# hostname dhcp dhcp(config)# int e0/0 dhcp(config-if)# ip add 1.1.1.1 255.255.255.0 dhcp(config-if)# no shut dhcp(config)# int e0/1 dhcp(config-if)# ip add 2.2.2.1 255.255.255.0 dhcp(config-if

    网络工程师经典排错项目之 STP + VRRP综合项目

    实验类型:排错实验需求:1.PC-1属于 vlan 10 :IP:192.168.10.0/24虚拟IP:192.168.10.2502.PC-2属于 vlan 20 :IP:192.168.20.0/24虚拟IP:192.168.20.2503.将SW1配置为 VLAN 10的主网关,SW2作为备份网关:4.将SW2配置为 VLAN 20的主网关,SW1作为备份网关:5.将SW3配置为 VLAN 10的根交换机6.将SW1配置为 VLAN 20的根交换机7.确保主网关故障与否,PC-1与PC-

    华为设备STP,VRRP应用实验

    实验拓扑: 实验目的:应用STP,VRRP:了解环路以及解决:使全网互通 PC1与PC3属于vlan 10:PC2与PC4属于VLAN 20 实验思路:把拓扑图分为三个部分:从底层终端设备开始往上做, 配置步骤:第一部分 1. 配置PC1 与PC2的IP 子网掩码 网关 PC1 192.168.10.1 255.255.255.0 192.168.10.250(网关为虚拟网关,在第三部分体现) 2.配置SW4 在SW4上创建VLAN 10 20; 把gi 1接口配置为access链路,加入VLA

    十个网络优化改造案例之二- 办公大楼局域网组网案例

    主要内容及技术 H3C交换机上架 配置业务VLAN和Trunk接口 配置管理VLAN 关键字:VLAN.Trunk.VRRP.静态路由 前言 为一个分支机构的12层办公大楼组建局域网,看起来好像很复杂,实际上考验的多半是体力活,其主要的工作重点就是把5台H3C 5120交换机和2台H3C S5800全部上架,配置管理VLAN和管理地址.另外,所有的业务网关全部做在H3C 5800上,然后再在H3C 5800上配置静态路由.对于这种交换网络,最核心的技术问题在于VRRP的规划和STP的规划,稍有不

    vlan+vrrp+ stp

    拓扑图: 配置代码: sw1------------ sys vlan 10 vlan 20 quit int e0/0/1 port link-type access port default vlan 10 int e0/0/2 port link-type access port default vlan 20 int e0/0/3 port link-type trunk port trunk allow-pass vlan all int e0/0/4 port link-type t

    vrrp+stp+静态

    # sysname jieru # vlan batch 2 to 3 # cluster enable ntdp enable ndp enable # drop illegal-mac alarm # diffserv domain default # drop-profile default # aaa authentication-scheme default authorization-scheme default accounting-scheme default domain de

    双链路的负载分担2——MSTP+VRRP+OSPF

    网络拓扑: eNSP模拟器实验拓扑: 网络地址规划:vlan2:10.147.140.0/26  Gateway: 10.147.140.62 vlan3: 10.147.140.64/26 Gateway: 10.147.140.126 vlan4: 10.147.140.128/26 Gateway: 10.147.140.190 vlan5: 10.147.140.192/26 Gateway: 10.147.140.254 路由地址规划: vlan10: 10.147.141.128/3

    双链路负载分担——MSTP+VRRP+OSPF

    网络拓扑如图所示: 网络地址规划:vlan 2 10.147.140.0/26 vlan 3 10.147.140.64/26  用于行政楼段: vlan 4 10.147.140.128/26 vlan 5 10.147.140.192/26 用于中控楼段: vlan 10 10.147.141.0/30 vlan 11 10.147.141.4/30 vlan 12 10.147.141.8/30 vlan 13 10.147.141.12/30 用于核心交换机到路由器互联网段. 网络协议使

    使用ENSP搭建MSTP+VRRP高可用性拓扑实验

    毕业工作一年,因工作需要,所接触的网络环境全部都要求高可用性,VRRP+MSTP二层防环且满足高可用性的综合技术,越来越多的得到企业的青睐,因为手头没有那么多的设备供研究,因此最近使用华为的ENSP搭建了MSTP+VRRP的实验拓扑,以下为实验内容. 1.实验拓扑 2.各设备连接及IP地址 设备名称 设备接口互联 vlan及IP地址 RouterA G0/0/3 - SWA G0/0/3 10.1.4.101 RouterB G0/0/3 - SWB G0/0/3 10.1.5.101 SWA