VRRP与VLAN实验(HuaWei)

虚拟路由冗余协议(VRRP):是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议。    通俗点说就是:当局域网中某台主机网关所对应的路由器接口出现故障时。主机还是可以访问互联网(因为在局域网中对这台主机的网关做了备份----即使用了VRRP协议)

实验要求:

  1. 使VLAN10中的PC1和VLAN20中的PC2能够ping通主机PC3,且vlan10和valn20中的主机能够互通。
  2. PC1和PC2的网关都使用虚拟网关(见拓扑图),并且当交换机S3的GE0/0/3口出现故障时,PC1也能和PC2,PC3通信。
  3. 在S1和S2中配置VRRP(选择性关闭“抢占模式”)。且要配置VRRP认证。

实验拓扑:

实验思路:

  1. 路由器要有分别去往PC1和PC2的路由。S1和S2也要有去往PC3的路由
  2. S1和S2的vlan1要配置与之路由器接口对应的IP地址。
  3. 虚拟网关IP的网段要与所在的vlanID的网段一致。
  4. 同一个VRRP备份组的认证方式和密码要一致。

实验配置:

[Huawei]sysn R1
[R1]inter g0/0/2
[R1-GigabitEthernet0/0/2]ip add 3.3.3.1 24
[R1-GigabitEthernet0/0/1]ip add 192.168.1.1 24
[R1-GigabitEthernet0/0/0]ip add 192.168.2.1 24
[R1]ip route-static 172.16.1.0 24 192.168.1.2
[R1]ip route-static 172.31.1.0 24 192.168.2.2

[S1]vlan batch 10 20
[S1]inter g0/0/3
[S1-GigabitEthernet0/0/3]port link-type trunk 
[S1-GigabitEthernet0/0/3]port trunk allow-pass vlan all
[S1-GigabitEthernet0/0/3]inter g0/0/4
[S1-GigabitEthernet0/0/1]port link-type trunk 
[S1-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[S1]ip route-static 3.3.3.0 24 192.168.1.1        去往PC3 的路由
[S1]interface Vlanif 1
[S1-Vlanif1]ip add 192.168.1.2 24        与对端路由器接口IP一个网段
[S1]interface Vlanif 10
[S1-Vlanif10]ip address 172.16.1.3 24
[S1-Vlanif10]vrrp vrid 10 virtual-ip 172.16.1.1      虚拟网关IP一定要与vlan10的IP同一个网段
[S1-Vlanif10]vrrp vrid 10 priority 120         使其成为master
[S1-Vlanif10]vrrp vrid 10 authentication-mode md5 huawei      配置VRRP认证(密码:huawei)
[S1-Vlanif10]inter vlan 20
[S1-Vlanif20]ip add 172.31.1.4 24           注意一定要为vlan20配置一个IP地址
[S1-Vlanif20]vrrp vrid 20 virtual-ip 172.31.1.1
[S1-Vlanif20]vrrp vrid 20 authentication-mode md5 huawei
[S1-Vlanif20]vrrp vrid 20 preempt-mode disable 关闭S1中VRRP备份组20的抢占模式

[S2]vlan batch 10 20
[S2]inter g0/0/4
[S2-GigabitEthernet0/0/4]port link-type trunk 
[S2-GigabitEthernet0/0/4]port trunk allow-pass vlan all
[S2-GigabitEthernet0/0/4]inter g0/0/1
[S2-GigabitEthernet0/0/1]port link-type trunk 
[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
[S2]ip route-static 3.3.3.0 24 192.168.2.1
[S2]interface Vlanif 1
[S2-Vlanif1]ip add 192.168.2.2 24
[S2]interface Vlanif 10
[S2-Vlanif10]ip add 172.16.1.4 24
[S2-Vlanif10]vrrp vrid 10 virtual-ip 172.16.1.1
[S2-Vlanif10]vrrp vrid 10 preempt-mode disable 
[S2-Vlanif10]vrrp vrid 10 authentication-mode md5 huawei
[S2-Vlanif10]inter vlan 20
[S2-Vlanif20]ip add 172.31.1.1 24
[S2-Vlanif20]vrrp vrid 20 virtual-ip 172.31.1.1
[S2-Vlanif20]vrrp vrid 20 priority 120
[S2-Vlanif20]vrrp vrid 20 authentication-mode md5 huawei

[Huawei]sysn S3
[S3]vlan batch 10 20
[S3]inter g0/0/1
[S3-GigabitEthernet0/0/1]port link-type access 
[S3-GigabitEthernet0/0/1]port default vlan 10
[S3-GigabitEthernet0/0/1]inter g0/0/2
[S3-GigabitEthernet0/0/2]port link-type access 
[S3-GigabitEthernet0/0/2]por de vla 20
[S3-GigabitEthernet0/0/2]inter g0/0/3
[S3-GigabitEthernet0/0/3]port link-type trunk 
[S3-GigabitEthernet0/0/3]port trunk allow-pass vlan all 
[S3-GigabitEthernet0/0/2]inter g0/0/4
[S3-GigabitEthernet0/0/4]port link-type trunk 
[S3-GigabitEthernet0/0/4]port trunk allow-pass vlan all

实验验证:

时间: 2024-11-06 07:49:03

VRRP与VLAN实验(HuaWei)的相关文章

VRRP与VLAN综合实验

实验要求: 1.    使VLAN10中的PC1和VLAN20中的PC2能够ping通主机PC3,且vlan10和valn20中的主机能够互通. 2.    PC1和PC2的网关都使用虚拟网关(见拓扑图),并且当交换机S3的GE0/0/3口出现故障时,PC1也能和PC2,PC3通信. 3.    在S1和S2中配置VRRP.且要配置VRRP认证. 实验拓扑: 实验思路: 路由器要有分别去往PC1和PC2的路由.S1和S2也要有去往PC3的路由 S1和S2的vlan1要配置与之路由器接口对应的IP

H3C S5024P交换机 vlan实验

H3C S5024P交换机第二次vlan实验 实验1 与交换机端口G0/1和G0/2相连的PC1与PC2属于VLAN 1,与G0/3和G0/4相连的PC3和PC4属于VLAN 2,PC1.PC2.PC3.PC4在相同的网段.要求PC1.PC2之间能够互相通信,PC3.PC4之间能够互相通信,PC1.PC2和PC3.PC4之间不能通信 接线图 所谓在相同的网段,就是ip地址的网络部分是一样的,这是由子网掩码决定的,由子网掩码和ip地址计算出网络部分,一样的话就叫相同的网段. 1.清除交换机的配置并

CCNA学习笔记之一---VLAN实验组网

VLAN实验用的是Cisco Packet Tracer模拟器做的实验,实验拓扑如下图 1.Switch1配置如下 Switch>en                                    进入特权模式 Switch#conf t                                进入全局配置模式 Switch(config)#host Switch1                  给设备命名 Switch1(config)#no ip domain-lookup

使用ENSP搭建MSTP+VRRP高可用性拓扑实验

毕业工作一年,因工作需要,所接触的网络环境全部都要求高可用性,VRRP+MSTP二层防环且满足高可用性的综合技术,越来越多的得到企业的青睐,因为手头没有那么多的设备供研究,因此最近使用华为的ENSP搭建了MSTP+VRRP的实验拓扑,以下为实验内容. 1.实验拓扑 2.各设备连接及IP地址 设备名称 设备接口互联 vlan及IP地址 RouterA G0/0/3 - SWA G0/0/3 10.1.4.101 RouterB G0/0/3 - SWB G0/0/3 10.1.5.101 SWA

华为交换机配置划分VLAN实验

一.目的:将PC1和PC3划分于VLAN10,将PC2和PC4划分于VLAN20 二.初始拓扑图 三.操作命令 测试PC1: PC> ping 192.168.1.2               可以通信 PC> ping 192.168.1.3               可以通信 PC> ping 192.168.1.4               可以通信 测试PC2: PC> ping 192.168.1.1               可以通信 PC> ping 1

NAT+VRRP+不同vlan不同网段通信

拓扑图如下: 实验目的; 1.全网互通 2.内网可通外网,外网无法通内网 实验需求: 网关配置与路由器上 实验步骤: 一.配置内网交换机 1.将vlan加入各自交换机 SW2: SW3: SW5: SW6: 2.配置SW1,和SW4为根交换机 SW1:(运气不错诶) SW2: 3.配置交换机之间互为trunk SW1: SW2: SW3: SW4: SW5: SW6: 二.配置内网路由器 1.配置R1 G0/0/1为vlan10的首先路径,R3 G0/0/1次之,R2 G0/0/2再次之 2.配

VLAN实验3:Hybrid接口的应用

实验环境 实验拓扑图  实验编址  实验步骤 给各个PC机配好IP地址和子网掩码以后,使用ping命令验证各个主机之间的连通性.现在以PC1为例,发现PC1和其他几个主机都可以正常通信.在默认情况下,交换机默认的端口类型都是Hybrid类型. 首先在VLAN10和VLAN20之间实现组内通信和组间隔离.要将两个交换机和其所连PC机的端口类型设为Access接口,然后添加到相应的VLAN当中,将两个交换机相连的端口设置为Trunk接口.我们以S1交换机为例,S2的命令与之相同. 将两台交换机上的端

VLAN实验二:配置Trunk接口

一.题目及其要求: Trunk接口的设置是为了使VLAN的数据帧跨越多台交换机传递,交换机之间互连的链路需要配置为干道链路(Trunk Link).干道链路是用来在不同的设备之间(交换机与路由器之间,交换机与交换机之间)承载多个不同VLAN数据的,它不属于任何一个具体的VLAN,可以承载所有的VLAN数据,也可配置为只能传输指定VLAN的数据. Trunk端口一般用于交换机之间连接的端口,Trunk端口可以属于多个VLAN,可以接收和发送多个VLAN的报文. 当Trunk端口收到数据帧时,如果该

VLAN实验2(配置Trunk接口)

本实验基于<HCNA网络技术实验指南> 原理概述: 在以太网中,通过划分VLAN来隔离广播域和增强网络通信的安全性.以太网通常由 多台交换机组成,为了使VLAN的数据帧跨越多台交换机传递,交换机之间互连的链路需 要配置为干道链路(Trunk Link).和接入链路不同,干道链路是用来在不同的设备之间(如交换机和路由器之间.交换机和交换机之间)承载多个不同WAN数据的,它不属于任何一 个具体的VLAN,可以承载所有的VLAN数据 也可以配置为只能传输指定VLAN的数据. Trunk端口一般用于交