计算机网络练习(stp,pvst,acl,链路聚合,vlan)

计算机网络综合练习涉及(stp,pvst,acl,链路聚合,vlan)使用华三模拟器

题目要求

在这里插入图片描述

需求:

  1. 内网可以访问外网,外网不能够访问内网–NAT
  2. 实现内网vlan2/vlan3之间能够通信—vlan之间路由
  3. SW3是为vlan2/vlan3的网关及根网桥
  4. Sw3/sw4之间链路是做链路聚合的

具体步骤

连接所有设备

设备连接图
启动所有机器

配置PC1

ip地址192.168.1.2
子网掩码 255.255.255.0
网关192.168.1.1

配置PC2

ip地址192.168.2.2
子网掩码 255.255.255.0
网关192.168.2.1

配置SW1交换机(有代码注释)

更改名称

<H3C>sys 
[H3C]sysname SW1 

创建vlan 2,3

[SW1]vlan 2 
[SW1-vlan2]quit 
[SW1]vlan 3 
[SW1-vlan3]quit 

设置stp协议模式为pvst

pvst是对每个vlan生成一颗独立的生成树

[SW1]stp mode pvst 
[SW1]stp global enable
[SW1]stp vlan 2 priority 0 
[SW1]stp vlan 3 priority 0 

设置g1/0/8和g1/0/9连接类型为trunk并允许所有vlan通行

trunk类型的接口可以转发数据包,从而从其他交换机获取数据

[SW1]int range g1/0/8 g1/0/9 
[SW1-if-range]port link-type trunk 
[SW1-if-range]port trunk permit vlan all 
[SW1-if-range]quit 

创建聚合链路接口编号为10

聚合链路将多条连接同一设备的交换机合并为理论上的同一条线路,当某一条物理线路出现问题时可以不间断继续运行,提高稳定性

[SW1]int Bridge-Aggregation 10 
[SW1-Bridge-Aggregation10]quit 
//将物理接口g1/0/6 g1/0/7加入聚合链路10
[SW1]int range g1/0/6 g1/0/7 
[SW1-if-range]port link-aggregation group 10 
[SW1-if-range]quit 

设置聚合链路10工作模式为trunk,并允许所有vlan通过

trunk接口默认只允许vlan1通过,当有多个vlan 需要通过时就需要进行设置trunk转发规则

[SW1]int Bridge-Aggregation 10 
[SW1-Bridge-Aggregation10]port link-type trunk  
[SW1-Bridge-Aggregation10]port trunk permit vlan all 

进入vlan 2,3接口,并为其配置ip地址,作为网关地址

三层交换机是可以对vlan进行配置虚拟接口(前提必须是vlan存在)并且虚拟接口在对应vlan下是可以ping到的,可以作为网关地址进行转发数据

[SW1]int Vlan-interface 2 
[SW1-Vlan-interface2]ip address 192.168.1.1 24 
[SW1-Vlan-interface2]quit 
[SW1]int Vlan-interface 3 
[SW1-Vlan-interface3]ip address 192.168.2.1 24 
[SW1-Vlan-interface3]quit 

设置g1/0/9工作模式为route 并配置其ip地址

[SW1]int g1/0/9 
[SW1-GigabitEthernet1/0/9]port link-mode route 
[SW1-GigabitEthernet1/0/9]ip address 192.168.4.1 24 
[SW1-GigabitEthernet1/0/9]quit 

配置一条默认路由,将所有无法转发的数据全部发往192.168.4.2

路由转发规则是先检查直连路由或静态路由(根据品牌会有先后差别)最后检查动态路由表

  1. 直连路由或静态路由有匹配的项目时就不会接着检查动态路由
  2. 检查静态路由或直连路由时,如果有多个匹配项目则是选择子网掩码最长的进行转发

例:当配置了两条静态路由192.168.0.0/16 与192.168 .1.0/24 时
当接收到目的地址为192.168.2.1时,则会选择192.168.0.0做为路由(此时192.168.1.0/24不匹配地址)
当接收到目的地址为192.138.1.1时,则会选则192.168.1.0作为路由(此时192.168.0.0/16与192.168.1.0/24都匹配,但是192.168.1.0/24的子网掩码比192.168.0.0/16长,所有会选择192.168.1.0作为路由)

[SW1]ip route-static 0.0.0.0 0.0.0.0 192.168.4.2 

配置SW2交换机(写不详细的部分在SW1中有详细写)

修改名称

<H3C>sys
[H3C]sysname SW2

创建vlan

[SW2]vlan 2
[SW2-vlan2]quit
[SW2]vlan 3
[SW2-vlan3]quit

修改stp工作模式

[SW2]stp mode pvst
[SW2]stp global enable
[SW2]stp vlan 2 priority 4096
[SW2]stp vlan 3 priority 4096

创建聚合链路

[SW2]int Bridge-Aggregation 10
[SW2-Bridge-Aggregation10]quit

加入聚合链路

[SW2]int range g1/0/6 g1/0/7
[SW2-if-range]port link-aggregation group 10
[SW2-if-range]quit

设置聚合链路工作模式

[SW2]int Bridge-Aggregation 10
[SW2-Bridge-Aggregation10]port link-type trunk
[SW2-Bridge-Aggregation10]port trunk permit vlan all
[SW2-Bridge-Aggregation10]quit

设置接口g1/0/9工作模式为trunk并允许所有vlan通过

[SW2]int g1/0/9
[SW2-GigabitEthernet1/0/9]port link-type trunk
[SW2-GigabitEthernet1/0/9]port trunk permit vlan all

配置SW3交换机

修改名称

<H3C>sys
[H3C]sysname SW3

创建vlan

[SW3]vlan 2
[SW3-vlan2]quit
[SW3]vlan 3
[SW3-vlan3]quit

设置stp工作模式

[SW3]stp mode pvst
[SW3]stp global enable
[SW3]stp vlan 2 priority 40960
[SW3]stp vlan 3 priority 40960

设置g1/0/8 g1/0/9工作模式为trunk并允许所有vlan通过

[SW3]int range g1/0/8 g1/0/9
[SW3-if-range]port link-type trunk
[SW3-if-range]port trunk permit vlan all
[SW3-if-range]quit
  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值