一,vlan的划分
Vlan batch 2 3 创建vlan2 3
port link-type access 模式选择用户模式
port default vlan 2 划定为vlan2
port link-type truck 模式选择干道模式
port trunk allow-pass vlan 3 允许vlan3通过
端口聚合
Int eth -truck 1 创建聚合truck
Trunkport g0/0/1 将g1口划入聚合口
核心交换机之间的心跳线作用?
1,最大限度发挥核心的转发效能
2,减少局域网pc互通的转发路径
3,能够增加冗余线路
生成树
Stp enable 创建生成树
stp region-configuration 创建多生成树
region-name hw 名字
revision-level 1 版本
instance 1 vlan 2 实例
instance 2 vlan 3
active region-configuration 激活
调根
stp instance 1 root primary 将1设成主根
stp instance 2 root secondary 将2设为备份根
dis stp instance 1 检查配置
边缘端口
stp edged-port enable 边缘端口,不参加生成树收敛,加速
stp bpdu-protection bpdu保护(如果收到bpdu则关闭接口,一般和边缘端口连用)
在生成树配置完后配置边缘端口的好处
1,收敛速度0.1ms内
2,不会发出tc报文(topo变更报文会立即老化mac地址表,引起网络的震荡)
配置完边缘端口要配bpdu保护避免下联接入交换机形成环路
网关冗余vrrp
主
int Vlanif 2 创建虚拟接口
ip address 10.1.2.1 24 设置地址
vrrp vrid 1 virtual-ip 10.1.2.254 设置根
vrrp vrid 1 priority 120 设置优先级正常为100
vrrp vrid 1 preempt-mode timer delay 3 设置抢占时间(增加网络的稳定性,确保网关及上行链路有3秒的稳定期才能切换,夺回来的时间)
vrrp vrid 1 authentication-mode md5 123 设置秘钥
vrrp vrid 1 track interface GigabitEthernet 0/0/5 reduced 30 设置上行链路监控
备
int Vlanif 2
ip address 10.1.2.2 24
vrrp vrid 1 virtual-ip 10.1.2.254 设置根
vrrp vrid 1 authentication-mode md5 123 设置秘钥
## 交换机ip配置
int Vlanif 101 创建虚拟端口
ip add 10.1.11.2 24 配置ip地址
其他配置和普通端口相同
nat
Easy-IP
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.255
quit
intface serial 1/0/0
nat outbound 2000