实验拓扑
实验需求
- 按照图示在 SW1 和 SW2 上创建 VLAN,Vlan10 和 Vlan20 为业务 Vlan,Vlan30 为 SW1 和 SW2 之间的互联 Vlan,Vlan100 和 Vlan200 分别为 SW1 和 SW2 连接上行路由器的互联 Vlan
- SW1 和 SW2 之间的链路配置为 Trunk,放行业务 VLAN 和交换机之间的互联 VLAN
- 按照图示配置 IP 地址
- 按照图示配置 OSPF,实现全网互通,SW1 和 SW2 之间只通过 VLAN30 建立邻居关系
- 业务网段不允许出现 OSPF 协议报文
- 排除所有网络故障,使环境符合需求,并完成排错报告
实验步骤
1、按照图示配置 IP 地址
(1)故障现象:VLAN200的接口是DOWN的状态
(2)故障分析:没有将其所在的物理接口放行vlan200
(3)故障解决
[SW2]int g1/0/2
[SW2-GigabitEthernet1/0/2]port link-type trunk
[SW2-GigabitEthernet1/0/2]port trunk permit vlan 1 200
%Feb 26 22:38:06:739 2024 SW2 IFNET/3/PHY_UPDOWN: Physical state on the interface Vlan-interface200 changed to up.
%Feb 26 22:38:06:739 2024 SW2 IFNET/5/LINK_UPDOWN: Line protocol state on the interface Vlan-interface200 changed to up.
2、OSPF实现全网互通
(1)故障现象:R3和SW1无法建立邻居关系,R4无法和SW2建立邻居关系
(2)故障分析:SW上的三层接口需要剥离vlan标签
(3)故障解决
[SW1]int g1/0/2
[SW1-GigabitEthernet1/0/2]port trunk pvid vlan 100
[SW2]int g1/0/2
[SW2-GigabitEthernet1/0/2]port trunk pvid vlan 200
全网互通
4、SW1 和 SW2 之间只通过 VLAN30 建立邻居关系
(1)故障现象:SW1和SW2之间建立了三个邻居
(2)故障分析:
SW1和SW2在宣告路由时将业务网段也宣告进去了,3个vlan两台路由器会认为这有3个网段,并不知道对端是同一台设备,所以建立了3次邻居。其实这是没必要的,我们可以将业务接口配置成静默接口,防止协议报文冲击业务网段。
(3)故障解决(同时还解决了业务网段不允许出现协议报文的问题)
[SW1]ospf 1
[SW1-ospf-1]silent-interface vlan 10
[SW1-ospf-1]silent-interface vlan 20
[SW2]ospf 1
[SW2-ospf-1]silent-interface vlan 10
[SW2-ospf-1]silent-interface vlan 20