实验拓扑
实验需求
局域网部分:
1.共有6个VLAN,为VLAN16,都运行MSTP协议,要求让SW1作为VLAN13的根网桥,同时作为VLAN46的备份根网桥;让SW2作为VLAN46的根网桥,同时作为VLAN1~3的备份根网桥;
2.将SW1与SW2相连的链路捆梆成以太通道,并允许所有VLAN的流量通过;
3.通过VRRP实现网关的可靠性,并跟踪端口,保证当链路出现故障时可切换链路,以恢复网络通畅;
4.内网的CLIENT在VLAN1中,能远程访问Internet中的WEB服务器,并且只有CLIENT可带内网管LAN中的路由器与交换机;
5.为了适应网络的灵活变化,内网通过RIPv2运态路由进行互联,且不与OSPF互通;
局域网中所有用户对局域网AD服务器的访问不做任何限制;
Internet部分:
1.R1访问Internet中的服务器的流量采用多链路负载的工作方式;
2.不允许WEB-Server服务器收到OSPF的任何报文;
内网访问Internet部分:
1.内网的VLAN1到VLAN3都可以在任一时间访问Internet中的服务器;
2.内网的VLAN4到VLAN6可在工作日的工作时间访问Internet中的服务器;
实验目的
1.完成整个网络设备的物理连接与各设备的配置。
2.实现网络互通。
3.完成特定的访问控制的需求
实验步骤
三层路由器和二层交换机 vlan 配置IP
sw1
Vlan | 网关IP |
---|---|
vlan1 | 20.20.1.2 |
vlan2 | 20.20.2.2 |
vlan3 | 20.20.3.2 |
vlan4 | 20.20.4.2 |
vlan5 | 20.20.5.2 |
vlan6 | 20.20.6.2 |
sw2
Vlan | 网关IP |
---|---|
vlan1 | 20.20.1.3 |
vlan2 | 20.20.2.3 |
vlan3 | 20.20.3.3 |
vlan4 | 20.20.4.3 |
vlan5 | 20.20.5.3 |
vlan6 | 20.20.6.3 |
PC | IP |
---|---|
PC10 | 20.20.2.4 |
PC11 | 20.20.3.4 |
PC12 | 20.20.4.4 |
PC13 | 20.20.5.4 |
PC14 | 20.20.6.4 |
SW 4 创建vlan和trunk
Switch ( config)#vlan 2,3,4,5,6
Switch( config-vlan )#exit
Switch(config)#int e0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 2
Switch(config-if)#exit
Switch( config)#int e0/3
Switch(config-if)#switchport mode access
Switch( config-if)#switchport access vlan 3
Switch( config-if)#int e1/0
Switch( config-if)#switchport mode access
Switch( config-if)#switchport access vlan 4
Switch ( config-if)#int e1/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 5
Switch ( config)#int e0/0
Switch( config-if)#switchpor
Switch(config-if)#switchport trunk encapsulation d
Switch(config-if)#switchport trunk encapsulation dotlq
Switch(config-if)#switchport mode t
Switch( config-if)#switchport mode trunk
Switch ( config-if)#int e0/1
Switch(config-if)#switchport trunk encapsulation dotlq
Switch(config-if)#switchport mode trunk
sw1
1.创建vlan ,开启mstp生成树模式,sw1作为1~3的根网桥,4 ~6为备用网桥
Switch(config)#vlan 2,3,4,5,6
Switch(config-vlan )#exit
Switch( config)#spanning-tree mode mst
Switch(config)#spanning-tree mst configuration
Switch( config-mst)#name lsy
Switch( config-mst)#revision 2
Switch( config-mst)#instance 1 vlan 1,2,3
Switch( config-mst)#instance 2 vl
Switch( config-mst)#instance 2 vlan4,5,6
Switch(config-mst)#exit
Switch( config)#spanning-tree mst 1 root primary
Switch( config)#spanning-tree mst 2 root secondary
2.sw1 捆绑相连链路并以以太网通道,允许所以vlan通过
Switch ( config)#intrange e0/1-2
Switch(config-if-range)#channel-group 1 mode on
Switch(config-if-range)#switchport trunk encapsulation d
Switch(config-if-range) #switchport trunk encapsulation dot1q
Switch( config-if-range)#switchport mode trunk
sw2
创建vlan,开启mstp生成树模式,sw1作为4~6的根网桥,1 ~3为备用网桥
Switch ( config)#vlan 2,3,4,5,6
Switch(config-vlan )#exit
Switch( config)#int e0/0
Switch(config-if)#switchport trunk encapsulation dot1q
Switch ( config-if)#switchport mode trunk
Switch ( config-if)#exit
Switch(config)#spanning-tree m
Switch(config)#spanning-tree mo
Switch(config)#spanning-tree mode m
Switch(config)#spanning-tree mode mst
Switch(config)#spanning-tree mst configuration
Switch( config-mst)#name lsy
Switch(config-mst)#revision 2
Switch(config-mst)#instance 1 v.
Switch( config-mst)#instance 1 vlan 1,2,3
Switch