HCIE【2】BCMSN企业网三层架构实验

实验拓扑图

在这里插入图片描述

实验要求

  1. 内网IP地址172.16.00/16 合理分配
  2. SW1/2之间互为备份
  3. PC1和PC3划分到VLAN2,PC2和PC4划分至VLAN3
  4. AR2位ISP,有一个环回1.1.1.1/24,AR1为边界路由,要求内网PC可以ping通ISP环回
  5. VRRP/STP/VLAN/TRUNK均使用
    最终要求:删掉SW1或SW2交换机,这个图还要通

子网划分思路

要求基于这个网段划分172.16.0.0/16,这是个大网段,直接取172.16.0.0/24网段进行划分

172.16.0.0/24——骨干网段 172.16.0.0/30 172.16.0.4/30
172.16.2.0/24 ——vlan 1
172.16.3.0/24 ——vlan 2 vlan3 172.16.3.0/25 172.16.3.128/25

配置思路

1、 链路聚合——以太网中继Eth-Trunk 技术

在sw1和sw2要聚合的接口分别配置
在这里插入图片描述

2、 创建并将接口划入VLAN

从SW3和SW4开始配置,它俩的下行接口access或者hybird模式

在这里插入图片描述
3、 Trunk干道
四台交换机之间都要通过VLAN2和VLAN3的流量,所以用trunk或者hybird模式
我们把聚合的链路做成trunk其余做成hybrid
在这里插入图片描述
在这里插入图片描述
利用port-group 快速指定接口模式
[sw1]port-group group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/5
[sw1-port-group]port hybrid tagged vlan 2 to 3

[sw2]port-group group-member GigabitEthernet 0/0/1 GigabitEthernet 0/0/5
[sw2-port-group]port hybrid tagged vlan 2 to 3

[sw3]port-group group-member Ethernet 0/0/1 Ethernet 0/0/4
[sw3-Ethernet0/0/4]port link-type trunk
[sw3-port-group]port trunk allow-pass vlan 2 to 3

[sw4]port-group group-member Ethernet 0/0/1 Ethernet 0/0/4
[sw4-Ethernet0/0/4]port link-type trunk
[sw4-port-group]port trunk allow-pass vlan 2 to 3

4、 STP——MSTP(多生成树)

生成树的话,我们把VLAN2 的根放在SW1上,把VLAN3的根放在SW2上,也就是vlan2 vlan3各放一个分组

在这里插入图片描述
在这里插入图片描述
SW1上组1为根,组2为根备份在这里插入图片描述
SW2上组1为根备份,组2为根
在这里插入图片描述
SW3和SW4只做默认STP配置组划分即可
SW3上对于组1,e0/0/4逻辑阻塞,对于组2,e0/0/1口逻辑阻塞
在这里插入图片描述
SW3上对于组1,e0/0/1逻辑阻塞,对于组2,e0/0/4口逻辑阻塞
在这里插入图片描述
在SW3和SW4上还要配成末梢端口,让流量快速通过
[sw3]port-group group-member Ethernet 0/0/2 Ethernet 0/0/3
[sw3-port-group]stp edged-port enable

[sw4]port-group group-member Ethernet 0/0/2 Ethernet 0/0/3
[sw4-port-group]stp edged-port enable

5、 管理vlan——SVI接口

根据上面子网划分给vlan配置相应的网段

SW1的配置
在这里插入图片描述
SW2的配置
在这里插入图片描述

6、 VRRP——网关冗余

通过优先级配置SW1为vlan1 和vlan2 的主网关
在这里插入图片描述在这里插入图片描述

SW1为vlan3的备份网关
在这里插入图片描述
在SW2上做相反配置,SW2为vlan3的主网关,vlan1和vlan2的备份网关
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
查看摘要,配置是否出错
在这里插入图片描述
在这里插入图片描述

7、 DHCP配置

SW1和SW2上DHCP配置相同

dhcp enable		在设备上开启DHCP功能

DHCP地址池
在这里插入图片描述
设备接口上开启DHCP功能
[sw1-Vlanif2]dhcp select global
[sw1-Vlanif3]dhcp select global

8、 路由配置

ISP的配置IP
[iso]int LoopBack 0
[iso-LoopBack0]ip address 1.1.1.1 24
[iso-LoopBack0]int g0/0/0
[iso-GigabitEthernet0/0/0]ip address 200.1.1.1 24

R1的配置IP
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]ip address 200.1.1.2 24
[r1-GigabitEthernet0/0/1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip address 172.16.0.1 30
[r1-GigabitEthernet0/0/0]int g0/0/2
[r1-GigabitEthernet0/0/2]ip address 172.16.0.5 30

sw1的配置
[sw1]vlan 99
[sw1-vlan99]q
[sw1-GigabitEthernet0/0/4]port link-type access
[sw1-GigabitEthernet0/0/4]port default vlan 99
[sw1]int vlan99
[sw1-Vlanif99]ip address 172.16.0.2 30

sw2的配置
[sw2]vlan 99
[sw2-vlan99]q
[sw2]int g0/0/4
[sw2-GigabitEthernet0/0/4]port link-type access
[sw2-GigabitEthernet0/0/4]port default vlan 99
[sw2]int Vlanif 99
[sw2-Vlanif99]ip address 172.16.0.6 30

边界路由器r1启OSPF
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.255.255

sw2启OSPF,宣告直连网段
[sw2]ospf 1 router-id 11.11.11.11
[sw2-ospf-1]area 0
[sw2-ospf-1-area-0.0.0.0]network 172.16.0.6 0.0.0.0
[sw2-ospf-1-area-0.0.0.0]q
[sw2-ospf-1]area 1
[sw2-ospf-1-area-0.0.0.1]network 172.16.2.0 0.0.3.255

sw1启OSPF,宣告直连网段
[sw1]ospf 1 router-id 22.22.22.22
[sw1-ospf-1]area 0
[sw1-ospf-1-area-0.0.0.0]network 172.16.0.2 0.0.0.0
[sw1-ospf-1]area 1
[sw1-ospf-1-area-0.0.0.1]network 172.16.2.0 0.0.3.255

查看R1路由表表中OSPF协议路由条目
在这里插入图片描述
路由条目太多,在SW1和SW2上做域间路由汇总
[sw1-ospf-1-area-0.0.0.1]abr-summary 172.16.2.0 255.255.255.0
[sw2-ospf-1-area-0.0.0.1]abr-summary 172.16.2.0 255.255.255.0

此时R1路由表OSPF剩两条,存在一条备份 在这里插入图片描述

R1上配置NAT,使得内网可以访问外网
[r1]ip route-static 0.0.0.0 0 200.1.1.1

[r1]acl 2000
[r1-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[r1-acl-basic-2000]q
[r1]int GigabitEthernet 0/0/1
[r1-GigabitEthernet0/0/1]nat outbound 2000

9、根据需求测试

完整配置后测试PC1 ping ISP的环回地址1.1.1.1
在这里插入图片描述
接下来测试STP,在PC1上长ping 1.1.1.1 ,然后断开一条链路查看是否能切换到另一条链路
在这里插入图片描述
测试成功,链路冗余没毛病!!
在这里插入图片描述
最后测试VRRP,依然在PC1上长ping 1.1.1.1 ,接着直接删除SW1,若能ping 通说明可以切换至备份网关
在这里插入图片描述
测试成功,网关冗余没毛病!!
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值