接上篇:eNSP实验:静态路由+OSPF+单臂路由+链路聚合+SSH(上)
http://t.csdnimg.cn/Ha5kVhttp://t.csdnimg.cn/Ha5kV
实验要求:
1、PC1和PC2分别属于vlan10 和 vlan20,IP地址采用DHCP的方式下发,网关在sw1上
2、sw1和sw2之间配置链路聚合,LACP模式,最大活动接口2个,sw1为主动端
3、r1 ~ r5实现ospf多区域全互联
4、r6配置ssh服务器并允许其他任何IP登录它
5、r5、sw3、server1-3部分采用单臂路由的方式实现互通
目录
具体配置:
实验要求1的配置:
LSW1的配置:
#开启dhcp服务
dhcp enable
#
interface Vlanif10
ip address 10.1.1.1 255.255.255.0
dhcp select interface
#
interface Vlanif20
ip address 20.1.1.1 255.255.255.0
dhcp select interface
#
以上配置完成后,需要进行链路聚合配置
实验要求2的配置:
LSW1的配置:
#链路聚合的基本配置
lacp priority 1#
interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 10 20
mode lacp-static
max active-linknumber 2
#
interface GigabitEthernet0/0/1
eth-trunk 1
#
interface GigabitEthernet0/0/2
eth-trunk 1
#
interface GigabitEthernet0/0/3
eth-trunk 1
#
interface GigabitEthernet0/0/4
eth-trunk 1
#
LSW2的配置与LSW1基本一致,不需要配置LACP系统优先级。需要加入以下命令:#
interface GigabitEthernet0/0/23
port link-type access
port default vlan 20
#
interface GigabitEthernet0/0/24
port link-type access
port default vlan 10
#
以上配置完成后,就可自动获取IP地址。
实验要求3的配置:
#以AR1为例,OSPF是以接口划分区域的,非骨干区域必须与骨干区域直连。
interface LoopBack0
ip address 1.1.1.1 255.255.255.255
#
ospf 1 router-id 1.1.1.1
import-route direct
area 0.0.0.1
network 1.1.1.1 0.0.0.0
network 12.1.1.0 0.0.0.255
#
实验要求4的配置:
#AR6(ssh服务器)的配置:
aaa
local-user luo password cipher %$%$m)7dDdui^!uSPa;0Y=h#1A5'%$%$
local-user luo privilege level 15
local-user luo service-type ssh
#
interface GigabitEthernet0/0/0
ip address 56.1.1.6 255.255.255.0
#
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh
#客户端的配置:
#
ssh client first-time enable
#
实验要求5的配置:
具体配置与上篇一致。
实现全网互通可在AR1和AR5配置下条命令,将直连加载进OSPF中
import-route direct
在 AR6配置缺省路由
[r1]ip route-static 0.0.0.0 0 56.1.1.5
查看路由表,在配置静态路由可实现全网通。