双核心交换机实现企业高可用网,应用到的技术MSTP、VRRP、DHCP

实验介绍

  1. 题目1:第0项基础配置。
  2. 题目2:第1项配置以太网链路聚合。
  3. 题目3:第2项配置VLAN。
  4. 题目4:第3项配置MSTP。
  5. 题目5:第4项配置VRRP。
  6. 题目6:第5项配置DHCP服务

 实验拓扑图

 应用到的技术相关解释:

因为配置了以太网链路聚合,而且是交换机所以要考虑生成树的问题,指定性能好的交换机为根树,如果单单配置stp协议,则网络中只能存在一个树根,对于大型网络来说,一个树根如果发生了宕机,则网络出现问题,于是我们应用多生成树也就是MSTP协议,可以有备份的树根

生成树协议Spanning Tree ProtocolSTP),是一种工作在OSI网络模型中的第二层(数据链路层)的通信协议,基本应用是防止交换机冗余链路产生的环路.用于确保以太网中无环路的逻辑拓扑结构.从而避免了广播风暴,大量占用交换机的资源。

MSTP兼容STP和RSTP,既可以快速收敛,又提供了数据转发的多个冗余路径,在数据转发过程中实现VLAN数据的负载均衡。

MSTP把一个交换网络划分成多个域,每个域内形成多棵生成树,生成树之间彼此独立。每棵生成树叫做一个多生成树实例MSTI(Multiple Spanning Tree Instance),每个域叫做一个MST域(MST Region:Multiple Spanning Tree Region)。

所谓生成树实例就是多个VLAN的一个集合。通过将多个VLAN捆绑到一个实例,可以节省通信开销和资源占用率。MSTP各个实例拓扑的计算相互独立,在这些实例上可以实现负载均衡。可以把多个相同拓扑结构的VLAN映射到一个实例里,这些VLAN在端口上的转发状态取决于端口在对应MSTP实例的状态。

配置过程

题目1:第0项基础配置。  //可以在所有的设备上进行配置

步骤1:关闭显示终端调试、日志、警告信息功能

[LSW1]undo info-center enable

步骤2:本地控制台永不超时

[LSW1]user-interface console 0 

[LSW1-ui-console0]idle-timeout 0

题目2:第1项配置以太网链路聚合。

核心交换机LSW1和LSW2之间需要配置eth-trunk;

[LSW1]inter Eth-Trunk 1

[LSW1-Eth-Trunk1]trunkport g0/0/1

[LSW1-Eth-Trunk1]trunkport g0/0/2    // 将接口1和2加入聚合链路中

[LSW2]inter Eth-Trunk 1

[LSW2-Eth-Trunk1]trunkport g0/0/1

[LSW2-Eth-Trunk1]trunkport g0/0/2

display  port  vlan      //查看接口封装access trunk hybrid

 

 

display  Eth-Trunk 1      //查看聚合链路接口

display  interface  Eth-Trunk 1    //查看聚合接口的配置信息

 

题目3:第2项配置VLAN。

VLAN42使用网段192.168.42.0/24,网关192.168.42.1;   //网关使用.1,为了方便

VLAN92使用网段192.168.92.0/24,网关192.168.92.1;

VLAN142使用网段192.168.142.0/24,网关192.168.142.1;

VLAN192使用网段192.168.192.0/24,网关192.168.192.1;

命令:

核心交换机配置如下

[LSW1]vlan batch 42 92 142 192     //批量创建vlan

[LSW1]port-group 1    //创建一个端口组1

[LSW1-port-group-1]group-member Eth-Trunk 1 g0/0/3 to g0/0/6    //将交换机的一个逻辑接口eth-trunk1和四个物理接口加入端口组

[LSW1-Eth-Trunk1]port link-type trunk   //接口类型为trunk

[LSW1-GigabitEthernet0/0/3]port link-type trunk

[LSW1-port-group-1]port trunk allow-pass vlan all

[LSW1-Eth-Trunk1]port trunk allow-pass vlan all

[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all   //允许所有的vlan通过

[LSW1-GigabitEthernet0/0/4]port trunk allow-pass vlan all

[LSW1-GigabitEthernet0/0/5]port trunk allow-pass vlan all

[LSW1-GigabitEthernet0/0/6]port trunk allow-pass vlan all

交换机2上同样的配置,道理相同

[LSW2]vlan batch 42 92 142 192

Info: This operation may take a few seconds. Please wait for a moment...done.

[LSW2]port-group 1

[LSW2-port-group-1]group-member Eth-Trunk 1 g0/0/3 to g0/0/6

[LSW2-port-group-1]port link-type trunk

[LSW2-Eth-Trunk1]port link-type trunk

[LSW2-GigabitEthernet0/0/3]port link-type trunk

[LSW2-GigabitEthernet0/0/4]port link-type trunk

[LSW2-GigabitEthernet0/0/5]port link-type trunk

[LSW2-GigabitEthernet0/0/6]port link-type trunk

[LSW2-port-group-1]port trunk allow-pass vlan all

[LSW2-Eth-Trunk1]port trunk allow-pass vlan all

[LSW2-GigabitEthernet0/0/3]port trunk allow-pass vlan all

[LSW2-GigabitEthernet0/0/4]port trunk allow-pass vlan all

[LSW2-GigabitEthernet0/0/5]port trunk allow-pass vlan all

[LSW2-GigabitEthernet0/0/6]port trunk allow-pass vlan all

[LSW2-port-group-1]q

汇聚交换机配置举例如下:以交换机3为例,其他汇聚层的交换机配置相同

[LSW3]vlan batch 42 92 142 192

[LSW3]port-group 1

[LSW3-port-group-1]group-member g0/0/1 to g0/0/4

[LSW3-port-group-1]port link-type trunk

[LSW3-GigabitEthernet0/0/1]port link-type trunk

[LSW3-GigabitEthernet0/0/2]port link-type trunk

[LSW3-GigabitEthernet0/0/3]port link-type trunk

[LSW3-GigabitEthernet0/0/4]port link-type trunk

[LSW3-port-group-1]port trunk allow-pass  vlan all

[LSW3-GigabitEthernet0/0/1]port trunk allow-pass  vlan all

[LSW3-GigabitEthernet0/0/2]port trunk allow-pass  vlan all

[LSW3-GigabitEthernet0/0/3]port trunk allow-pass  vlan all

[LSW3-GigabitEthernet0/0/4]port trunk allow-pass  vlan all

接入交换机配置举例如下:以交换机7为例,其他接入层的交换机配置相同

[LSW7]vlan batch 42 92 142 192

[LSW7]inter g0/0/24

[LSW7-GigabitEthernet0/0/24]port link-type trunk

[LSW7-GigabitEthernet0/0/24]port trunk allow-pass vlan all

[LSW7-GigabitEthernet0/0/24]inter g0/0/1

[LSW7-GigabitEthernet0/0/1]port link-type access

[LSW7-GigabitEthernet0/0/1]port default vlan 42   //这里所属的vlan需要根据拓扑图改,看接入层交换机下端所连接的主机属于哪个vlan

题目4:第3项配置MSTP

所有交换机执行如下命令:以交换机1为例

[LSW1]stp region-configuration //进入mstp的配置模式

[LSW1-mst-region]region-name HUAWEI  //给区域起个名字

[LSW1-mst-region]revision-level 1    //版本是1

[LSW1-mst-region]instance 1 vlan 42 92  //创建新的实例树1  对应自己的两个vlan

[LSW1-mst-region]instance 2 vlan 142 192  //创建新的实例树2  对应自己的两个vlan

[LSW1-mst-region]active region-configuration  //用来激活MSTP域配置

剩下的vlan,比如vlan1,默认属于instance 0

在核心交换机LSW1上执行命令:

[LSW1]stp instance 1 root primary(根桥) 

[LSW1]stp instance 0 root primary

[LSW1]stp instance 2 root secondary(备份根桥)

在核心交换机LSW2上执行命令:

[LSW2]stp instance 0 root secondary

[LSW2]stp instance 1 root secondary

[LSW2]stp instance 2 root primary(根桥) 

查看所作配置  

 

 

 

 

 

题目5:第4项配置VRRP(虚拟路由冗余协议)。

(1)、VLAN42使用网段192.168.42.0/24,网关192.168.42.1,配置VLANIF42的VRRP,LSW1的VLANIF42的IP是192.168.42.2,LSW2的VLANIF42的IP是192.168.42.3;LSW1为master设备,LSW2设为backup设备;
     (2)、VLAN92使用网段192.168.92.0/24,网关192.168.92.1,配置VLANIF92的VRRP,LSW1的VLANIF92的IP是192.168.92.2,LSW2的VLANIF92的IP是192.168.92.3;LSW1为master设备,LSW2设为backup设备;
     (3)、VLAN142使用网段192.168.142.0/24,网关192.168.142.1,配置VLANIF142的VRRP,LSW1的VLANIF142的IP是192.168.142.2,LSW2的VLANIF142的IP是192.168.142.3;LSW1为backup设备,LSW2设为master设备;
     (4)、 VLAN192使用网段192.168.192.0/24,网关192.168.192.1,配置VLANIF192的VRRP,LSW1的VLANIF192的IP是192.168.192.2,LSW2的VLANIF192的IP是192.168.192.3;LSW1为backup设备,LSW2设为master设备;

在核心交换机LSW1上执行命令:   

[LSW1]inter vlanif42
[LSW1-Vlanif42]ip add 192.168.42.2 255.255.255.0
[LSW1-Vlanif42]vrrp vrid 42 virtual-ip 192.168.42.1
[LSW1-Vlanif42]vrrp vrid 42 priority 120
[LSW1-Vlanif42]vrrp vrid 42 preempt-mode timer delay 20
[LSW1-Vlanif42]q
[LSW1]inter vlanif92
[LSW1-Vlanif92]ip add 192.168.92.2 24
[LSW1-Vlanif92]vrrp vrid 92 virtual-ip 192.168.92.1
[LSW1-Vlanif92]vrrp vrid 92 priority 120
[LSW1-Vlanif92]vrrp vrid 92 preempt-mode timer delay 20
[LSW1-Vlanif92]q
[LSW1]inter vlanif142
[LSW1-Vlanif142]ip add 192.168.142.2 24
[LSW1-Vlanif142]vrrp vrid 142 virtual-ip 192.168.142.1
[LSW1-Vlanif142]q
[LSW1]inter vlanif192
[LSW1-Vlanif192]ip add 192.168.192.2 24
[LSW1-Vlanif192]vrrp vrid 192 virtual-ip 192.168.192.1
[LSW1-Vlanif192]q

在核心交换机LSW2上执行命令:

[LSW2]inter vlanif 42
[LSW2-Vlanif42]ip add 192.168.42.3 24
[LSW2-Vlanif42]vrrp vrid 42 virtual-ip 192.168.42.1
[LSW2-Vlanif42]q
[LSW2]inter vlanif 92
[LSW2-Vlanif92]ip add 192.168.92.3 24
[LSW2-Vlanif92]vrrp vrid 92 virtual-ip 192.168.92.1
[LSW2-Vlanif92]q

[LSW2]inter vlanif 142
[LSW2-Vlanif142]ip add 192.168.142.3 24
[LSW2-Vlanif142]vrrp vrid 142 virtual-ip 192.168.142.1
[LSW2-Vlanif142]vrrp vrid 142 priority 120
[LSW2-Vlanif142]vrrp vrid 142 preempt-mode timer delay 20   //20以秒为单位,master延时20s的实践延时抢占,如不配置的缺省情况下,backup立即抢占
[LSW2-Vlanif142]q
[LSW2]inter vlanif 192
[LSW2-Vlanif192]ip add 192.168.192.3 24
[LSW2-Vlanif192]vrrp vrid 192 virtual-ip 192.168.192.1
[LSW2-Vlanif192]vrrp vrid 192 priority 120
[LSW2-Vlanif192]vrrp vrid 192 preempt-mode timer delay 20
[LSW2-Vlanif192]q

查看结果

 

在核心交换机LSW1,LSW2配置地址池;

先配置vlanif42的地址池
在核心交换机LSW1上执行命令:
[LSW1]dhcp enable 
[LSW1]ip pool vlan-42   //起全局地址池名称为vlan-42

Info:It's successful to create an IP address pool.
[LSW1-ip-pool-vlan-42]gateway-list 192.168.42.1   //设置网关地址
[LSW1-ip-pool-vlan-42]network 192.168.42.0 mask 24 //配置网段
[LSW1-ip-pool-vlan-42]excluded-ip-address 192.168.42.2 192.168.42.100//刨除2-100地址,实际可用地址为:192.168.42.101-254  防止双核心交换机在进行主备切换时造成地址冲突问题
[LSW1-ip-pool-vlan-42]dns-list 114.114.114.114  //配置dns
[LSW1-ip-pool-vlan-42]q
[LSW1]inter vlanif42
[LSW1-Vlanif42]dhcp select global  //开启接口采用全局地址池的DHCP Server功能
[LSW1-Vlanif42]q

在核心交换机LSW2上执行命令:跟LSW1一样,区别在这条命令excluded-ip-address 192.168.42.101 192.168.42.254,可用地址范围不同

LSW2配置如下:
[LSW2]dhcp enable
[LSW2]ip pool vlan-42   //起全局地址池名称为vlan42
[LSW2-ip-pool-vlan-42]gateway-list 192.168.42.1
[LSW2-ip-pool-vlan-42]network 192.168.42.0 mask 24
[LSW2-ip-pool-vlan-42]excluded-ip-address 192.168.42.101 192.168.42.254    //实际可用地址为:192.168.42.4-100
[LSW2-ip-pool-vlan-42]dns-list 114.114.114.114
[LSW2-ip-pool-vlan-42]q
[LSW2]inter vlanif42
[LSW2-Vlanif42]dhcp select global //开启接口采用全局地址池的DHCP Server功能
[LSW2-Vlanif42]q

查看结果

 VLAN42,VRRP42,被激活的设备是LSW1,所以LSW1上的地址池实际是可用的

 

其他vlanif同理

先配置vlanif 92的地址池

在核心交换机LSW1上执行命令:
[LSW1]dhcp enable 
[LSW1]ip pool vlan92   //起全局地址池名称为vlan92

Info:It's successful to create an IP address pool.
[LSW1-ip-pool-vlan92]gateway-list 192.168.92.1   //设置网关地址
[LSW1-ip-pool-vlan92]network 192.168.92.0 mask 24 //配置网段
[LSW1-ip-pool-vlan92]excluded-ip-address 192.168.92.2 192.168.92.100//刨除2-100地址,实际可用地址为:192.168.92.101-254
[LSW1-ip-pool-vlan92]dns-list 114.114.114.114  //配置dns
[LSW1-ip-pool-vlan92]q

[LSW1]inter vlanif92
[LSW1-Vlanif92]dhcp select global  //开启接口采用全局地址池的DHCP Server功能
[LSW1-Vlanif92]q

在核心交换机LSW2上执行命令:跟LSW1一样,区别在这条命令excluded-ip-address 192.168.92.101 192.168.92.254,可用地址范围不同
LSW2配置如下:
[LSW2]dhcp enable
[LSW2]ip pool vlan-92

Info:It's successful to create an IP address pool.

[LSW2-ip-pool-vlan-92]gateway-list 192.168.92.1

[LSW2-ip-pool-vlan-92]network 192.168.92.0 mask 24

[LSW2-ip-pool-vlan-92]dns-list 114.114.114.114

[LSW2-ip-pool-vlan-92]excluded-ip-address 192.168.92.101 192.168.92.254

[LSW2-ip-pool-vlan-92]quit

[LSW2]int Vlanif 92

[LSW2-Vlanif92]dhcp select global

[LSW2-Vlanif92]quit

查看结果

 

 

 

 

配置vlanif142

[LSW1]ip pool vlan-142

Info:It's successful to create an IP address pool.

[LSW1-ip-pool-vlan-142]gateway-list 192.168.142.1

[LSW1-ip-pool-vlan-142]network 192.168.142.0 mask 24

[LSW1-ip-pool-vlan-142]excluded-ip-address 192.168.142.101 192.168.142.254

[LSW1-ip-pool-vlan-142]dns-list 114.114.114.114

[LSW1-ip-pool-vlan-142]quit

[LSW1]int Vlanif 142

[LSW1-Vlanif142]dhcp select global

[LSW1-Vlanif142]quit

[LSW2]ip pool vlan-142

Info:It's successful to create an IP address pool.

[LSW2-ip-pool-vlan-142]gateway-list 192.168.142.1

[LSW2-ip-pool-vlan-142]network 192.168.142.0 mask 24

[LSW2-ip-pool-vlan-142]excluded-ip-address 192.168.142.2 192.168.142.100

[LSW2-ip-pool-vlan-142]dns-list 114.114.114.114

[LSW2-ip-pool-vlan-142]quit

[LSW2]int Vlanif 142

[LSW2-Vlanif142]dhcp select global

查看结果使用的是LSW2的地址池的地址,即为正确,因为LSW2是vlanif142的master首选设备

 

 

[LSW1]ip pool vlan-192

Info:It's successful to create an IP address pool.

[LSW1-ip-pool-vlan-192]gateway-list 192.168.192.1

[LSW1-ip-pool-vlan-192]network 192.168.192.0 mask 24

[LSW1-ip-pool-vlan-192]excluded-ip-address 192.168.192.2 192.168.192.100

[LSW1-ip-pool-vlan-192]dns-list 114.114.114.114

[LSW1-ip-pool-vlan-192]quit

[LSW1]interface Vlanif 192

[LSW1-Vlanif192]dhcp select global

[LSW1-Vlanif192]quit

LSW2的配置

ip pool vlan-192

 gateway-list 192.168.192.1

 network 192.168.192.0 mask 255.255.255.0

 excluded-ip-address 192.168.192.101 192.168.192.254

 dns-list 114.114.114.114

#

查看结果

 

 

 

配置dhcp地址池以及主机动态获取ip地址已经完成 

 

 

 

 

 

  • 5
    点赞
  • 77
    收藏
    觉得还不错? 一键收藏
  • 4
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值