由于图片过大和我的等级不够,故不能上传图片,想看清楚实验拓扑图,请下载观看,我已上传附件了
      一般公司内部网络搭建是这样的.我只是简化了一下,方便大家学习.假设PC IP8.2为外部网络,内部网络可以通过路由器来连通外网.
       我提供这个环境不简单,一般情况下,4段和5段的客户是通过三层交换机B的7段来与路由器相通,万一三层交换机B在7段IP上断网,4段和5段的客户可以通过三层交换机A的6段与路由器连通,保证上网的可靠性和稳定性.
     说多无为,教下大家如何设置.
        在配置前要注意几点:
              1.置的先后顺序:VIP, STP,三层交换机配置
              2.清楚三层交换机配置动态路由要设置的网端
              3.哪些该设置为中继,是交换机之间.
              4.三交换机A与三层交换机B要配置以太网通道
              5.在交换机与路由器间的接口上启用三层模式(三层交换机上启用)
             
在路由器上的配置.
 route:
en
conf t
in f0/0
ip add 192.168.8.1 255.255.255.0
no shut
in f2/0
ip add 192.168.6.1 255.255.255.0
no shut
in f1/0
ip add 192.168.7.1 255.255.255.0
no shut
exit
router rip
network 192.168.6.0
network 192.168.7.0
network 192.168.8.0
exit
exit
wr
 
在三层交换机A上配置.3L-A:
en
vlan da
vlan 2
vlan 3
vlan 4
vlan 5
vtp do leaf
vtp ser
exit
conf  t
host 3L-A
inter range f0/7 -8
sw mo t
int vlan 2
ip add 192.168.2.1 255.255.255.0
int vlan 3
ip add 192.168.3.1 255.255.255.0
int vlan 4
ip add 192.168.4.1 255.255.255.0
int vlan 5
ip add 192.168.5.1 255.255.255.0
exit
ip routing
span vlan 2 root prim
span vlan 3 root prim
in range f0/14 -15
chan 1 mode on
exit
int f0/10
no sw
no shu
ip add 192.168.6.2 255.255.255.0
no shu
exit
router rip
networ 192.168.2.0
networ 192.168.3.0
networ 192.168.4.0
networ 192.168.5.0
networ 192.168.6.0
exit
eixt
wr
在三层交换机B上的配置.3L-B
en
vlan da
vlan 2
vlan 3
vlan 4
vlan 5
vtp do leaf
vtp ser
exit
conf t
host 3L-B
inter range f0/7 -8
sw mo t
int vlan 2
ip add 192.168.2.2 255.255.255.0
int vlan 3
ip add 192.168.3.2 255.255.255.0
int vlan 4
ip add 192.168.4.2 255.255.255.0
int vlan 5
ip add 192.168.5.2 255.255.255.0
exit
ip routing
span vlan 4 root prim
span vlan 5 root prim
in range f0/14 -15
chan 1 mode on
exit
int f0/10
no sw
no shu
ip add 192.168.7.2 255.255.255.0
no shu
exit
router rip
networ 192.168.2.0
networ 192.168.3.0
networ 192.168.4.0
networ 192.168.5.0
networ 192.168.7.0
exit
exit
wr
 
在二层交换机C上的配置.2L-C:
en
vlan da
vlan 2
vlan 3
vlan 4
vlan 5
vtp do leaf
vtp cli
exit
config t
host 2L-C
int f0/2
sw acc vlan 2
int f0/3
sw acc vlan 3
inter range f0/7 -8
sw mo t
exit
exit
wr
 
 
在二层交换D上配置.2L-D:
en
vlan da
vlan 2
vlan 3
vlan 4
vlan 5
vtp do leaf
vtp cli
exit
config t
host 2L-D
int f0/4
sw acc vlan 4
int f0/5
sw acc vlan 5
inter range f0/7 -8
sw mo t
exit
exit
wr
 
 
配置好了,还需要验证。
首先
 1.VLAN2的PC可以PING通 VLAN3 的PC
 2.VLAN2 的PC 可以PING通 外网IP8.2的PC
 3.VLAN4 的PC 可以PING通 外网IP8.2的PC
 
检查网络的可靠性:
1.在三层交换机B上断开10接口,接着VLAN2 的PC 可以PING通外网IP8.2的PC ,
    VLAN4 的PC 可以PING通 外网IP8.2的PC
2.恢复三层交换机B上的10接口,断开三层交换机A上断开10接口,接着VLAN2 的    PC  可以PING通 外网IP8.2的PC , VLAN4 的PC 可以PING通外网IP8.2的PC
 
 
 
基本配置就是这样了,注意:以上我是用Dynamips模拟器做的,操作的命令可能和实际有些不同,有以下不同点:
    1.实际创建VLAN是在全局模式下设置的。
    2.实际创建VTP模式为 VTP MODE  SERVER/CLIENT/TRANSPARENT