HCIA的ospf的拓展配置和vlan及其应用

OSPF的扩展配置:

1.从邻居关系建立成为邻接关系的条件:

网络类型:两个

①点到点的网络:在一个网段中,仅支持存在两个结点的网络(在点到点的网络类型中,可以直接成为邻接关系)。

②MA:多路访问,在一个网段内,存在的结点数量不限,在MA网络中,若所有设备均是邻接关系,则会造成大量的重复更新,故进行DR/BDR的选举,所有非DR/BDR的设备,被称为DRother,DRohther之间维持邻居关系

DR---BDR 邻接关系 DR---DRother 邻接关系 BDR---DRother 邻接关系 DRother-----DRother 邻居关系

选举规则:

1.先比较参选接口的优先级,默认1,范围0-255,大为优

2.若参选接口的优先级相同,比较参选设备的RID,大为优

[R1-G0/0/0]ospf dr-priority 2 将参选接口优先级改为2

切记:ospf的DR选举是非抢占性的,故需要重启ospf进程达到重新选举的目的。

<R1>reset ospf process 重启ospf进程

3.手工认证

在邻居间接口上定义安全密钥

在邻居间接口上定义安全密钥

[R1-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456

4.手工汇总----------区域汇总

在ABR上将A区域共享到B区域时,方可进行手工汇总。

[R2-ospf-1]area 0 进入需要汇总的区域

[R2-ospf-1-area-0.0.0.0]abr-summary 192.168.0.0 255.255.252.0

在需要汇总的区域 进行手工汇总

被动接口(沉默接口):仅接受不发送路由信息的接口,仅能配置在路由器与PC之间。

[R1]ospf 1进入需要设置被动接口的路由器的ospf进程

[R1-ospf-1]silent-interface g 0/0/1 设置该接口为沉默借口

加快收敛(改计时器):修改一台路由器的Hello time,该接口的dead time将自动关闭匹配;邻居间直接接口的hello/dead time 时间不一样,则无法建立邻居关系,修改时,不易修改的过小

缺省路由:在边界路由器上,配置一条缺省信息之后,该设备将向内部所有设备发送缺省理由,方向指向边界路由器。

[R3]ospf 1 进入边界路由起的ospf进程

[R3-ospf-1]default-route-advertise always 下发缺省路由

VLAN(虚拟局域网)

Man

Wan

Vlan:交换机和路由器协同工作后,将一个广播域在逻辑上切分为多个广播域

PC>arp -a 查询ARP表

[SW1]dispaly vlan 查询vlan

VID----Vlan ID:用来区分标定不同的VLAN,由12位二进制构成,范围:0-4095,其中,0和4095为保留值,可用:1-4094

第一步:创建VLAN

[SW1]vlan 2 创建vlan2

[[SW1]vlan batch 4 to 10 批量创建vlan 4- 10 ]

第二步:

  1. 基于端口的vlan划分,将vid配置映射给交换机的接口,从而实现vlan的划分------物理/一层vlan

  2. 基于MAC地址的划分

    [SW1]display mac-address查询MAC地址

  3. 基于协议的划分,根据特殊字段

IEEE组织----802.1q标准

Tag标签 802.1q帧--tagged帧 untagged帧 没有打上标签的802.1q帧

我们把交换机到PC端之间的链路称之为access链路,access链路只能通过untagged帧,并且这些帧只能属于同一个vlan。交换机和交换机之间的链路,我们称之为trunk链路,trunk链路(干道)中通行tagged帧,且这些帧可以属于多个vlan。

[SW1-GigabitEthernet0/0/1] 进入需要划分的接口

[SW1-GigabitEthernet0/0/1]port link-type access 定义该接口下链路类型为access链路

[SW1-GigabitEthernet0/0/1]port default vlan 2 定义该链路管理vlan 2

[SW1-GigabitEthernet0/0/5]port link-type trunk 定义该接口下链路类型为 trunk链路

[SW1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 to 3 定义该链路可通过 vlan2 到 3

[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all 定义该检录放通所有vlan

第三步:实现vlan间路由

虚拟子接口----虚拟接口--将路由器接口逻辑上划分为多个子接口

[R1-GigabitEthernet0/0/0.1] 进入虚拟子接口

[R1-GigabitEthernet0/0/0.1]dot1q termination vid 2 让接口执行802.1q标准 并管理vid2

[R1-GigabitEthernet0/0/0.1]arp broadcast enable 开启子接口的arp功能

 VLAN的应用

有题如下:

 如图我们可以观察到需要配置两个交换机和一个路由器,所以我们尽量遵循先二层再三层的方法进行配置,也就是先配置交换机再配置路由器

第一步:对交换机进行创建和划分vlan的操作

对第一台交换机:

进入界面并创建vlan

对相应接口进行vlan 划分:

 

 

还能进行查看检查

 

 第二个交换机类似操作,接着进行对路由器的配置

如图题目,所有网段需要基于192.168.1.0 24 进行合理划分,而图中路由器只有一个连接也就是只有一个网关,但对应有两个广播域即两个网段,所以我们需要建立虚拟接口

先建立第一个虚拟接口

 第二个虚拟接口类似,同样我们可以进行查看检查

完成虚拟接口的配置后,据题要求,我们还需进行dhcp操作

首先开始dhcp操作并创建Ip池

 接着配置ip和网关并在接口中进行自动获取操作

 第二个虚拟接口的dhcp操作类似

随后在pc端启动dhcp,并在命令处输入ipconfig就能看到自动获取到的Ip了

但进行vlan划分后并不代表不同vlan之间形成断联,事实上他们仍能连接 

 该操作只是对端口进行vlan 的划分是更为常用的方法,能较好的维护信息和数据的安全

  • 22
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值