实验要求1:
三层交换机1,2,3,4分别是vlan10,20,30,40的网关(网关IP-192.168.X.254 /24)
对vlan10做HSRP热备 SW1做主网关,SW2做备份网关
Vlan 10 192.168.1.0 /24
Vlan 20 192.168.2.0 /24
Vlan 30 192.168.3.0 /24
Vlan 40 192.168.4.0 /24
网关运行ospf,实现网络互通,运用以太网通道原理对线路捆绑。
每个交换机都可以被远程访问
实验设备如图所示,现在需要配置线路使得,各PC机之间能互通,用到OSPF协议;线路连接后如下:
可以看到上面的所有PC机都位于4个不同的vlan网段,所以至少需要设置4个vlan网关,由于OSPF具有同步数据库的功能,所以每一个三层交换机上设置一个vlan即可(实际上每台三层交换机需要设置2个vlan,因为每台交换机下面都链接着两台不同vlan网段的PC机,后面在设置fastEthernet端口时会有提示自动建立了vlan),
第一步给各个交换机配置vlan命令:
交换机1:选no进入交换机界面
switch>enable //进入特权模式;
switch#configure terminal //进入全局配置模式;
switch(config)#hostname sw1 //更改主机名为sw1;
sw1(config)#vlan 10 //创建vlan 10;
sw1(config-vlan)#exi //退出,注意不是在此模式下设置ip地址;
sw1(config)#interface vlan 10 //进入vlan 10端口配置模式;
sw1(config-if)#ip address 192.168.10.254 255.255.255.0 //设置vlan 10的网关地址为192.168.10.254;
sw1(config-if)exi //退出vlan端口配置;
交换机2:选no进入交换机界面
.............................. 设置命令如上面交换机1,将建立的vlan20的网关地址写成192.168.20.254;
交换机3:选no进入交换机界面
.............................. 设置命令如上面交换机1,将建立的vlan30的网关地址写成192.168.30.254;
交换机4:选no进入交换机界面
.............................. 设置命令如上面交换机1,将建立的vlan30的网关地址写成192.168.40.254;
第二步给各个交换机配置以太网通道命令:
交换机1:sw1(config)#interface range fastEthernet 0/3-4 //进入多个交换机端口的配置模式
或者上面命令可以写成sw1(config)#interface range fastEthernet 0/3,fastEthernet 0/4,
sw1(config-if-range)#channel-group 1 mode on //将该多个端口捆绑成组1,状态为开启;
sw1(config-if-range)#switchport trunk encapsulation dot1q //设置封装模式为dot1q;
sw1(config-if-range)#switchport mode trunk //设置以太网通道组1的接口trunk;
或者上面命令可以写成sw1(config-if-range)#exit
sw1(config)#interface port-channel 1
sw1(config-if)#switchport trunk encapsulation dot1q
sw1(config-if)#switchport mode trunk
sw1(config)#interface range fastEthernet 0/5-6 // 进入多个交换机端口的配置模式
sw1(config-if-range)#channel-group 2 mode on //将该多个端口捆绑成组2,状态为开启;
sw1(config-if-range)#switchport trunk encapsulation dot1q //设置封装模式为dot1q;
sw1(config-if-range)#switchport mode trunk //设置以太网通道组1的接口trunk;
交换机2:设置命令和上面一样,将横向的以太网通道设为组1,纵向的以太网通道设为组2,并开启trunk 封装模式dot1q;
待续。。。。。。
实验要求2:
1 内网每个设备可以访问外部的server;
2 对vlan10配置HSRP;SW1主,SW2备;配置主网关的链路跟踪;
3 边界网关去往外网,使用默认路由;
4 测试:
内网的每个PC,都ping 100.1.1.1,必须通!
注意:
模拟外网设备的Server,使用相同的IP地址;
IP -100.1.1.1
MASK -255.255.255.0
GATEWAY -100.1.1.254