PS:为了节省时间,以下命令都是简写。
链路聚合-LACP模式
HZ-HZCampus-Agg01-S5731&:HZ-HZCampus-Agg03-S5731:
int eth 1
//创建并进入Eth-Trunk接口,编号为1
mode lacp
//启用LACP工作模式
trunkport g 0/0/3 to 0/0/4
//向Eth-Trunk接口中添加成员接口
dis eth 1 验证
VLAN
Ps:配置VLAN太简单了,就不做标注啦
HZ-HZCampus-Agg03-S573:
v b 10 20
int eth 1
p l t
p t a v 10 20
HZ-HZCampus-Agg01-S573:
v b 10 20
int eth 1
p l t
p t a v 10 20
int g0/0/1
p l t
p t a v 10 20
int g0/0/2
p l t
p t a v 10 20
int g0/0/5
p l t
p t a v 10 20
HZ-HZCampus-Acc01-S573:
v b 10 20
int g0/0/1
p l t
p t a v 10 20
int g0/0/3
p l t
p t a v 10 20
int g0/0/2
p l a
p d v 10
HZ-HZCampus-Acc02-S573:
v b 10 20
int g0/0/1
p l t
p t a v 10 20
int g0/0/3
p l t
p t a v 10 20
int g0/0/2
p l a
p d v 20
display vlan
//查看已创建的vlan信息
RSTP
HZ-HZCampus-Acc01-S573:
stp mode rstp
//生成树工作模式为快速生成树RSTP
int g0/0/2
stp edg enable
//配置边缘端口
HZ-HZCampus-Acc02-S573:
stp mode rstp
//生成树工作模式为快速生成树RSTP
int g0/0/2
stp edg enable
//配置边缘端口
边缘端口
作用:为了节省端口从初始启动到转发状态的时间间隔。
特点 :默认不参与生成树计算,不用经历转发延迟;
边缘端口的关闭或激活并不会触发RSTP拓扑变更。
HZ-HZCampus-Agg01-S573:
stp mode rstp
//生成树工作模式为快速生成树RSTP
stp pri 4096
//Agg01 的优先级为 4096 使其成为根桥。
配置IP地址
HZ-HZCampus-Core01-AR6140:
int g0/0/1
ip add 1.2.3.1 30
int g0/0/2
ip add 3.2.1.1 30
Internet:
int g0/0/1
ip add 1.2.3.2 30
SH-SHEDU-Backbone01-AR6140:
int g0/0/1
ip add 10.2.34.3 24
int g0/0/2
ip add 3.2.1.2 30
SH-SHEDU-Backbone02-AR6140
int g0/0/0
ip add 10.2.34.4 24
int g0/0/1
ip add 10.2.45.4 24
SH-SHEDU-Backbone03-AR6140
int g0/0/0
ip add 10.2.45.5 24
int lo 0
ip add 5.5.5.5 32
dis ip int b 查看端口ip地址
单臂路由
HZ-HZCampus-Core01-AR6140:
int g0/0/0.1
ip add 192.168.10.254 24dot1q termination vid 10
arp broadcast enable
//配置子接口IP及其dot1q封装
int g0/0/0.2
ip add 192.168.20.254 24dot1q termination vid 20
arp broadcast enable
//配置子接口IP及其dot1q封装
静态路由
静态路由(Static Route)是指通过手动方式为路由器配置路由信息,可以简单地让路由器获知达 到目标网络的路由。
SH-SHEDU-Backbone01-AR6140:
ip ro 192.168.20.0 24 1.2.3.2
Internet:
ip ro 192.168.10.0 24 1.2.3.1
dis ip ro 查看路由表
NAT
配置NAT,结合 ACL permit 语句,使用 Easy IP 实现
HZ-HZCampus-Core01-AR6140:
acl number 2000
//创建一个编号为2000的基本ACL
ru per so 192.168.10.0 0.0.0.255
//在ACL 2000视图下创建如下的规则
q
int g0/0/1
nat outbund 2000
display nat outbound 查看配置结果
ACL
为了保证教育骨干网的安全,只允许内网192.168.20.0/24 网段用户能够访问其他学校的资料库。结合 ACL permit 语句,在 Core01 接口的出方向实现。
HZ-HZCampus-Core01-AR6140:
acl number 2001
//创建一个编号为2001的基本ACL
ru per so 192.168.20.0 0.0.0.255
//在ACL 2001视图下创建如下的规则
int g0/0/2
traffic out acl 2001
display acl 2001 查看ACL 2001匹配信息