企业网三层架构
实验拓扑图
实验要求
- 内网IP地址172.16.00/16 合理分配
- SW1/2之间互为备份
- PC1和PC3划分到VLAN2,PC2和PC4划分至VLAN3
- AR2位ISP,有一个环回1.1.1.1/24,AR1为边界路由,要求内网PC可以ping通ISP环回
- VRRP/STP/VLAN/TRUNK均使用
最终要求:删掉SW1或SW2交换机,这个图还要通
子网划分思路
要求基于这个网段划分172.16.0.0/16,这是个大网段,直接取172.16.0.0/24网段进行划分
172.16.0.0/24——骨干网段 172.16.0.0/30 172.16.0.4/30
172.16.2.0/24 ——vlan 1
172.16.3.0/24 ——vlan 2 vlan3 172.16.3.0/25 172.16.3.128/25
配置思路
1、 链路聚合——以太网中继Eth-Trunk 技术
在sw1和sw2要聚合的接口分别配置
2、 创建并将接口划入VLAN
从SW3和SW4开始配置,它俩的下行接口access或者hybird模式
3、 Trunk干道
四台交换机之间都要通过VLAN2和VLAN3的流量,所以用trunk或者hybird模式
我们把聚合的链路做成trunk其余做成hybrid
利用port-group 快速指定接口模式
[sw1]port-group group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/5
[sw1-port-group]port hybrid tagged vlan 2 to 3
[sw2]port-group group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/5
[sw2-port-group]port hybrid tagged vlan 2 to 3
[sw3]port-group group-member Ethernet 0/0/1 Ethernet 0/0/4
[sw3-Ethernet0/0/4]port link-type trunk
[sw3-port-group]port trunk allow-pass vlan 2 to 3
[sw4]port-group group-member Ethernet 0/0/1 Ethernet 0/0/4
[sw4-Ethernet0/0/4]port link-type trunk
[sw4-port-group]port trunk allow-pass vlan 2 to 3
4、 STP——MSTP(多生成树)
生成树的话,我们把VLAN2 的根放在SW1上,把VLAN3的根放在SW2上,也就是vlan2 vlan3各放一个分组
SW1上组1为根,组2为根备份
SW2上组1为根备份,组2为根
SW3和SW4只做默认STP配置组划分即可
SW3上对于组1,e0/0/4逻辑阻塞,对于组2,e0/0/1口逻辑阻塞
SW3上对于组1,e0/0/1逻辑阻塞,对于组2,e0/0/4口逻辑阻塞
在SW3和SW4上还要配成末梢端口,让流量快速通过
[sw3]port-group group-member Ethernet 0/0/2 Ethernet 0/0/3
[sw3-port-group]stp edged-port enable
[sw4]port-group group-member Ethernet 0/0/2 Ethernet 0/0/3
[sw4-port-group]stp edged-port enable
5、 管理vlan——SVI接口
根据上面子网划分给vlan配置相应的网段
SW1的配置
SW2的配置
6、 VRRP——网关冗余
通过优先级配置SW1为vlan1 和vlan2 的主网关
SW1为vlan3的备份网关
在SW2上做相反配置,SW2为vlan3的主网关,vlan1和vlan2的备份网关
查看摘要,配置是否出错
7、 DHCP配置
SW1和SW2上DHCP配置相同
dhcp enable 在设备上开启DHCP功能
DHCP地址池
设备接口上开启DHCP功能
[sw1-Vlanif2]dhcp select global
[sw1-Vlanif3]dhcp select global
8、 路由配置
ISP的配置IP
[iso]int LoopBack 0
[iso-LoopBack0]ip address 1.1.1.1 24
[iso-LoopBack0]int g0/0/0
[iso-GigabitEthernet0/0/0]ip address 200.1.1.1 24
R1的配置IP
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]ip address 200.1.1.2 24
[r1-GigabitEthernet0/0/1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip address 172.16.0.1 30
[r1-GigabitEthernet0/0/0]int g0/0/2
[r1-GigabitEthernet0/0/2]ip address 172.16.0.5 30
sw1的配置
[sw1]vlan 99
[sw1-vlan99]q
[sw1-GigabitEthernet0/0/4]port link-type access
[sw1-GigabitEthernet0/0/4]port default vlan 99
[sw1]int vlan99
[sw1-Vlanif99]ip address 172.16.0.2 30
sw2的配置
[sw2]vlan 99
[sw2-vlan99]q
[sw2]int g0/0/4
[sw2-GigabitEthernet0/0/4]port link-type access
[sw2-GigabitEthernet0/0/4]port default vlan 99
[sw2]int Vlanif 99
[sw2-Vlanif99]ip address 172.16.0.6 30
边界路由器r1启OSPF
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255
sw2启OSPF,宣告直连网段
[sw2]ospf 1 router-id 11.11.11.11
[sw2-ospf-1]area 0
[sw2-ospf-1-area-0.0.0.0]network 172.16.0.6 0.0.0.0
[sw2-ospf-1-area-0.0.0.0]q
[sw2-ospf-1]area 1
[sw2-ospf-1-area-0.0.0.1]network 172.16.2.0 0.0.3.255
sw1启OSPF,宣告直连网段
[sw1]ospf 1 router-id 22.22.22.22
[sw1-ospf-1]area 0
[sw1-ospf-1-area-0.0.0.0]network 172.16.0.2 0.0.0.0
[sw1-ospf-1]area 1
[sw1-ospf-1-area-0.0.0.1]network 172.16.2.0 0.0.3.255
查看R1路由表表中OSPF协议路由条目
路由条目太多,在SW1和SW2上做域间路由汇总
[sw1-ospf-1-area-0.0.0.1]abr-summary 172.16.2.0 255.255.255.0
[sw2-ospf-1-area-0.0.0.1]abr-summary 172.16.2.0 255.255.255.0
此时R1路由表OSPF剩两条,存在一条备份
R1上配置NAT,使得内网可以访问外网
[r1]ip route-static 0.0.0.0 0 200.1.1.1
[r1]acl 2000
[r1-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r1-acl-basic-2000]q
[r1]int GigabitEthernet 0/0/1
[r1-GigabitEthernet0/0/1]nat outbound 2000
9、根据需求测试
完整配置后测试PC1 ping ISP的环回地址1.1.1.1
接下来测试STP,在PC1上长ping 1.1.1.1 ,然后断开一条链路查看是否能切换到另一条链路
测试成功,链路冗余没毛病!!
最后测试VRRP,依然在PC1上长ping 1.1.1.1 ,接着直接删除SW1,若能ping 通说明可以切换至备份网关
测试成功,网关冗余没毛病!!