目录
本实验是学校要做的网络综合设计实验,老师就什么都不讲,基础就只有计算机网络中学的一点浅薄的知识。也是忙忙碌碌搞了好几天。数次想要放弃,做个简单的,但在搜索引擎的帮助下还是做完了。也记录一下。
其中部分配置信息是老师要求的,但在实验中没有体现出作用。比如配置有vlan100,但经过功能筛选发出来后发现其实没有用到。vlan11和vlan13 也没有连PC,没有直接体现出来效果。部分配置可能没有用,但就是让练习用的。请筛选有用的部分有针对性行的看,对各协议的理解、思路远比配置命令代码重要。
参考资料
里面有DHCP/VRRP/vlan等实验的单独实验,对于0基础者非常有帮助,B站也有这个老师的讲课视频,可以自己搜一下
基于路由器的VRRP技术--VRRP的应用 有vlan/无vlan
实验拓扑
实验要求
1.配置全部路由器和交换机上的各个接口地址和相应的VLAN。PC 的地址设置成DHCP 获取;
2.在路由器R2 上配置DHCP server,必要的设备上配置DHCP relay,使各VLAN 中的PC 均能自动获取IP。配置过程:接口IP 编址、创建DHCP 地址池、配置DHCP 中继、配置路由;
3.网管可以Telnet 登录路由器R1 和R3,配置好用户名和密码;
4.switch4/5/6间配置链路聚合;
5.switch4下连接Vlan10 和11;交换机5 下连接Vlan12 和13;
6.switch6 作为ROOT 配置RSTP;
7.实现VRRP,来自switch4方向的默认走master R1,R3 为backup。switch5 方向的相反;
实验原理
实验涉及的协议理解:
DHCP:动态主机设置协议,PC和端口可以通过DHCP协议广播获取动态地址。
DHCP协议只能给直连网段中的主机分配地址,跨网段分配需要设置relay中继。
telnet:Internet远程登录服务的标准协议和主要方式。可以本地计算机上通过用户名和密码访问到远程主机上。
链路聚合:将多条物理链路合并成一个逻辑链路,对外表现为一个链路。其中成员链路出现问题可以走其他链路,也可以起到增加带宽、负载分担的作用。
Vlan:虚拟局域网技术。在同一局域网中的主机可以直接通过交换机等进行通信,被划分到不同vlan中的主机无法直接通信,实现了局域网内的隔离。
Vlan间通信:vlan间通信需要通过配置了vlan网关的三层交换机,或配置了虚拟子接口的路由器进行vlan间转发,或是将两个交换机间链路设置成trunk口,可以通过所有vlan帧。
RSTP:快速生成树协议。通过逻辑上阻塞端口解决了连接环路问题,比是STP协议收敛速度更快。在链路状态发生改变后可以选择开放阻塞的链路。
VRRP:虚拟路由冗余协议。可以选择多个路由器或交换机形成路由组,组中有master路由器参与使用,backup作为备用,在链路状态改变时可以选择切换master路由器。
链路聚合、RSTP、VRRP对链路稳定性有重大意义。Vlan划分对局域网安全性有重大意义。
实验思路:
此实验telnet、链路聚合、RSTP等功能的实现相对独立,VRRP、DHCP功能实现的关键在于vlan网关的配置,然后在vlan网关端口上配置DHCP relay和VRRP。
Vlan间通信若将网关配置在三层交换机上,路由器便识别不了不同vlan,无法根据不同vlan选择不同的主路由。所以要用路由器来实现vlan间通信。在路由器接口上配置子接口,在子接口上配置DHCP relay和VRRP。这事实上是一个单臂路由实验。
为了保证DHCP server地址可用,在RT2端口上又连接一个PC,此PC在DHCP测试中也起到了一定作用。
实验过程
1)搭建好网路拓扑,规划好网段,重要地址如下,其他的可以见拓扑图;
名称 |
端口 |
IP |
Vlan10 |
10、11、12 |
192.168.10.1/24 |
Vlan11 |
13、14、15 |
192.168.11.1/24 |
Vlan12 |
16、17、18 |
192.168.12.1/24 |
Vlan13 |
19、20、21 |
192.168.13.1/24 |
DHCP server |
G0/0 |
192.168.1.1/24 |
2)在交换机4上配置vlan10/11,交换机5上配置vlan12/13,将端口规划进vlan。
交换机4:
配置vlan,将端口规划进vlan:
[H3C]vlan 10
[H3C-vlan10]port g1/0/10
[H3C-vlan10]port g1/0/11
[H3C-vlan10]port g1/0/12
[H3C-vlan10]vlan 11
[H3C-vlan11]port g1/0/13
[H3C-vlan11]port g1/0/14
[H3C-vlan11]port g1/0/15
交换机5:
配置vlan,将端口规划进vlan:
[H3C]vlan 12
[H3C-vlan12]port g1/0/16
[H3C-vlan12]port g1/0/17
[H3C-vlan12]port g1/0/18
[H3C-vlan12]vlan 13
[H3C-vlan13]port g1/0/19
[H3C-vlan13]port g1/0/20
[H3C-vlan13]port g1/0/21