原拓扑图:
实验需求:
1.内网中不出现单点故障
2.确保网络中不出现环路
3.交换机之间的互联带宽可用带宽为2Gbps(扩展知识点-Eth-trunk)
4.所有主机,都属于VLAN10,自动获取IP
5. 分配给PC的地址空间为:192.168.10.1 – 20/24
6.DHCP不允许为外部用户提供服务
7.web-server可以为外部提供服务,但不可以主动访问外部网络;
8.VLAN 10 主机,都必须访问外部网络
9.为了网络安全和稳定,SW之间仅允许网络中现存VLAN的流量通过;
10.为了安全考虑,DHCP 与 Web 服务器不允许互通
11.添加必要的网络设备与现路,解决单点故障、
环路以及数据负载均衡问题。
12.实现内网与外网互通的测试
升级后的拓扑图:
具体配置思路:
1、配置能配置的物理设备的IP参数/交换机、路由器基本设置
如:
sys
sys R3
user-interface console 0
idle-timeout 300
2、所有交换机创建相同vlan
vlan batch 10 100 200
3、配置各接口模式并加入相应vlan
SW2:
interface e0/0/1
port link-type access
port default vlan 10
SW3:
interface e0/0/2
port link-type access
port default vlan 10
SW1:
port-group group-member g0/0/2 g0/0/5 g0/0/6
port link-ty