day17、2 - 三层交换机实验

一、模拟搭建公司中三层交换机网络

1.实验目的

  • 公司中需要划分vlan来减小广播带来的危害,再利用三层交换机来实现不同vlan之间的PC也可以相互通信,最后再实现公司中内网与外网互通。体会三层核心交换机的重要地位

2.网络拓扑图

image-20211106171103825

3.实验要求

  1. 员工PC可以自动获取IP地址

    这里直接使用三层交换机做DHCP服务器

  2. 实现通过域名www.qf.com来访问公司自己的web服务器

    搭建web和dns服务器,并且创建域名解析记录

  3. 要求公司内网的各个员工PC之间互通

    划分vlan,设置trunk,在三层交换机上创建vlan,并利用vtp下发到二层交换机,再根据vlan创建虚拟端口,配置网关IP,再将二层交换机端口加入对应vlan

  4. 要求公司内网的PC能够ping通外网的PC

    在三层交换机上将连接路由器的端口升级为三层端口,配置IP并开启。再分别给三层交换机和公司内网的路由器配置路由表

二、实验步骤

1.配置交换部分

1)设置trunk
  • 二层交换机设置trunk

    image-20211107150717119image-20211107151031246image-20211107151151557

  • 三层交换机设置trunk:查看三层交换机的vlan表是,发现f0/1,f0/2和f0/3端口已经不在vlan表中,则软件已经自动将三层交换机的这三个端口配置成trunk(如果没有则要自己配置,如果报错则先设置trunk端口封装标签的协议:switchport trunk encapsulation dot1q/isl,然后再输入sw m t即可)

    image-20211107152643408
2)设置vtp并创建vlan
  • 在三层交换机上设置vtp域

    image-20211107152846776
  • 查看vtp是否设置成功:此三层交换机设置vtp域后默认为server模式,则不用多余的其他设置,设置好trunk后,在三层交换机上创建vlan会自动下发到所有连接的二层交换机

    image-20211107153119303
  • 在三层交换机上(server模式)创建vlan

    image-20211107153240897
3)分配端口加入vlan
  • 查看vlan表利用vtp下发vlan是否成功(这里只举例sw1,其他交换机操作相同)

    屏幕截图 2021-11-07 153410
  • 将二层交换机的端口加入对应vlan

    image-20211107153620016image-20211107153728828image-20211107153839056

4)开启三层虚拟接口
  • 一定要先开启三层路由功能

    image-20211107160431399
  • 在三层交换机上起虚接口作为对应vlan网关并配置IP

    image-20211107154202233

2.部署web/dns服务器域名发布网站

  • 服务器配置对应vlan网段的静态IP

    image-20211107154830587
  • 思科模拟器默认开启http服务,即web服务器已经搭建成功

    image-20211107154706877
  • 开启dns服务,创建主机A记录–添加域名解析

    image-20211107154912207

3.三层交换机部署成DHCP服务器

  • 根据vlan个数创建对应网段的地址池并配置(由于此实验没有要排除的IP,则不用设置ip dhcp excluded-address

    image-20211107155155387

4.配置内网路由部分

1)二层升级三层接口
  • 进入三层交换机连接内网路由器的端口,升级三层接口并添加IP,并开启

    image-20211107161227061
2)开启端口配IP和路由表
  • 进入三层交换机配端口IP和路由表:只用设置一个默认路由即可

    image-20211107161442093
  • 进入内网的路由器开启端口并配IP和路由表:由于公司内有多个网段,但是在三层交换机设置了默认路由的情况下,这个路由器绝对不能再设置默认路由,因为有可能会形成环路。所以老实的把公司内的网段设置静态路由,外网的网络可以设置为默认路由(因为现实中外网有很多网段,不好一个一个配置静态路由,但是此实验为了偷懒简单,配置静态路由,为后面外网路由器路由表的配置提供便利)

    • 开启端口并配置IP

      image-20211107162703245
    • 配置路由表

      image-20211107163311140

5.外网配置部分

  • 进入外网路由器开启端口配置IP,并配置路由表:由于公司内网路由器对外网设置了一个默认路由,还是为了防止形成环路,则外网的与内网连接的第一个路由器对公司这边的网段不能再配置默认路由,那么就要跟运营商协商好,要他们手动为公司的网段配置静态路由

    • 开启端口并配置IP(外网的路由器有运营商提供,我们不需要配置,但是这里是实验,只能自己配)

      image-20211107163610469
    • 配置路由表:现实中应该将公司内所有网段配置成静态路由,然后公司与外网连接的路由器对外网的所有网段配置默认路由,这里是为了偷懒使实验方便,所以这样配置。遵循一点无论怎样配置,相邻的两个路由器之间不能同时对向配置默认路由

      image-20211107163808212
  • 手动给外网PC配置IP等信息

    image-20211107164035876

6.验证

  • 验证内网PC能否自动获取IP地址

    image-20211107155514914image-20211107155540690image-20211107155620508image-20211107155643291

  • 验证内网不同vlanPC能相互通信

    image-20211107160609263image-20211107160625702image-20211107160643868

  • 验证内网不同vlanPC访问www.qf.comweb服务器

    image-20211107161034230
  • 验证内网与外网是否能互通:用10.1.1.1PC去ping80.1.1.1

    image-20211107164155621
  • 0
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
在华为三层交换机上配置DHCP服务,可以为连接到交换机的设备自动分配IP地址。以下是一个示例: 1. 创建DHCP池 ``` <Switch> system-view [Switch] dhcp enable [Switch] interface vlanif 100 [Switch-Vlanif100] dhcp select relay [Switch-Vlanif100] dhcp relay server select 192.168.1.1 [Switch-Vlanif100] quit [Switch] dhcp server excluded-ip-address 192.168.100.1 [Switch] dhcp server excluded-ip-address 192.168.100.254 [Switch] dhcp server lease day 7 [Switch] dhcp server dns-list 192.168.1.1 [Switch] dhcp server option 43 hex 0104c0a80101 [Switch] dhcp server option 60 ascii "Huawei AP" [Switch] dhcp server pool 1 [Switch-dhcp-server-pool-1] network 192.168.100.0 mask 255.255.255.0 [Switch-dhcp-server-pool-1] gateway-list 192.168.100.1 [Switch-dhcp-server-pool-1] dns-list 192.168.1.1 [Switch-dhcp-server-pool-1] domain-name example.com [Switch-dhcp-server-pool-1] quit [Switch] quit ``` 以上命令的含义是: - `dhcp enable`:启用DHCP服务。 - `dhcp select relay`:在VLAN接口上启用DHCP Relay功能。 - `dhcp relay server select`:设置DHCP Relay转发到的DHCP服务器的IP地址。 - `dhcp server excluded-ip-address`:排除不希望分配的IP地址。 - `dhcp server lease day`:设置IP地址租赁时间为7天。 - `dhcp server dns-list`:配置DNS服务器的IP地址。 - `dhcp server option`:配置DHCP选项。 - `dhcp server pool`:创建DHCP池。 - `network`:设置DHCP池使用的IP地址段和子网掩码。 - `gateway-list`:设置DHCP客户端的默认网关。 - `dns-list`:设置DHCP客户端的DNS服务器地址。 - `domain-name`:设置DHCP客户端的域名。 2. 配置接口 ``` [Switch] interface gigabitethernet 0/0/1 [Switch-GigabitEthernet0/0/1] port link-type trunk [Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 100 [Switch-GigabitEthernet0/0/1] quit [Switch] interface vlanif 100 [Switch-Vlanif100] ip address 192.168.100.1 24 [Switch-Vlanif100] quit [Switch] quit ``` 以上命令的含义是: - `port link-type trunk`:将端口的链路类型设置为Trunk模式。 - `port trunk allow-pass vlan`:设置允许通过的VLAN。 - `interface vlanif`:进入VLAN接口的视图。 - `ip address`:为该接口分配一个IP地址。 通过以上配置,您应该可以成功在华为三层交换机上配置DHCP服务了。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值