三层架构的搭建

目录

 

实验拓扑:

 实验要求:

使用的技术有:

ospf技术、NAT技术、静态、DHCP、VRRP 、STP、 VLAN、TRUNK 、 access接口模式、 以太网中继Eth-Trunk(华为)  技术、vlan管理技术

实验思路:

实验过程:

IP地址的配置,这里就省略

接口模式的配置:

vlan管理:

DHCP配置(自动获取IP地址)

dhcp的测试:

ospf的配置:

 生成树的配置:

VRRP技术的配置:

可能出现的情况是:

在三层交换机上采用 以太网中继Eth-Trunk(华为)  技术

在路由器和ISP之间搭一条缺省:

 实现内网访问公网:NAT技术

 测试:

pc1ping 另外一个vlan1:

pc1ping 另外一个vlan2:

访问公网;

 实验目的达成!


 

实验拓扑:

0187d6f5ace74869ad550587fbf465df.png

 实验要求:


1、内网地址为172.16.0.0/16 合理进行分配地址
2、lsw-1和lsw-2之间互为备份
3、VRRP  STP VLAN TRUNK
4所有pc通过DHCP获取IP地址

使用的技术有:

ospf技术、NAT技术、静态、DHCP、VRRP 、STP、 VLAN、TRUNK 、 access接口模式、 以太网中继Eth-Trunk(华为)  技术、vlan管理技术

实验思路:

  1. 对172.16.0.0 /16 分配地址,这里我采用的是子网掩码为19位 vlan1 地址为172.16.64.0 /19   vlan2 的地址为 172.16.128.0 /19   两条骨干为172.16.0.0 /19  172.16.32.0 /19  而ISP的环回地址我们给的是1.1.1.1 /24

  2. 首先从底层出发,配置二层交换机的干道类型、与终端相连的为access模式,交换机相连的为trunk模式,

  3. 紧接着在三层设备和二层设备配置生成树STP,目的是解决环路问题,

  4. 在三层设备配置IP地址(这里使用vlan管理进行IP地址的配置),

  5. 然后进行终端DHCP的自动获取IP的配置,

  6. 在三层交换机和路由器之间的干道我们创建为access模式,同时创建vlan100,然后配置IP地址,为了解决备份问题,我们采用vrrp技术,该技术的目的是当有一条线路发生断开或者不能正常工作时候,该设备的接受以及发送数据也可以正常工作,

  7. 在三层交换机的这两条线路,我们才用 以太网中继Eth-Trunk(华为)  技术来解决(若使用基于vlan或基于分组的STP协议来工作三层架构中,将导致vlan间或组间通讯时对汇聚层间链路带宽要求较高)  ),

  8. 在路由器和三层交换机上我们采用ospf协议,目的是全网可达,

  9. 在路由器上我们要写一条静态路由,还要使用nat技术目的是内网可以访问外网,

  10. 测试该实验,

  11. 实验目的也就达成了。

实验过程:

IP地址的配置,这里就省略

接口模式的配置:

lsw-3:

bc71949ddeb748008d0e00cb3dcae000.png

lsw4:

090b459441374035ae69360f3d714e7f.png

lsw-1:

299c36ffa6684bcfb1e7d267d397c68a.png

lsw-2:

0077b1ffaaa44401a87d5ed109954106.png

vlan管理:

lsw-1:

f9d0bcf39b6541648d0bab501b2b9f08.png

lsw-2:

74bd7659cadd464596a8888b7e20bb88.png

DHCP配置(自动获取IP地址)

9d53b427b0a6415198eb413150cb8207.png

lsw-2:

b8158b97f51f4d9f9b11d6c6f18bbe04.png

dhcp的测试:

 abc97ad0d5a846dcb8697897e0f7208f.png

ospf的配置:

三层交换机:

90431a373d5a4f4992a0e59d1b16a6d5.png

87776cc58bfa4ef48a2083bdcf7764c2.png

路由器:

819359504b5d40dfbd22b2b9b67a810d.png

 生成树的配置:

三层交换机和二层交换机都配置这条命令:

#
stp region-configuration
 region-name a
 instance 1 vlan 1
 instance 2 vlan 2
 active region-configuration

而三层交换机要多加几条命令:

lsw-1:

stp instance 1 root primary
stp instance 2 root secondary

lsw-2:

stp instance 1 root secondary
stp instance 2 root primary

VRRP技术的配置:

起到备份线路的作用:

24cbdeb0b2634cb691957aed07fb1d19.png

 70bfc693ff7f4d9582e858e11498ddbc.png

lsw2:

0c9277c8c7544aeb83a2e52d1c7e8bde.png

可能出现的情况是:

 ec83ea88b0f0487ba3f561e8f88787db.png

8310c742dab3420ea317d69d7fd63324.png

在三层交换机上采用 以太网中继Eth-Trunk(华为)  技术

[sw1]interface Eth-Trunk 0创建通道接口
[sw1-Eth-Trunk0]q
[sw1]interface GigabitEthernet 0/0/4 将物理接口加入到通道内
[sw1-GigabitEthernet0/0/1]eth-trunk 0
[sw1-GigabitEthernet0/0/1]int g0/0/5 
[sw1-GigabitEthernet0/0/2]eth-trunk 0

修改干道模式;

lsw-2 以上以上配置一致:

52f43799be05477fbca2f2fb8439c1f3.png

在路由器和ISP之间搭一条缺省:

002ef2bf5c4e4841a459569fc3b78de9.png

 实现内网访问公网:NAT技术

[r1]acl 2000
[r1-acl-basic-2000]rule  permit  source  any 
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]nat outbound  2000

 测试:

pc1ping 另外一个vlan1:

d8a298788db94dba8a02328aaa6d9800.png

pc1ping 另外一个vlan2:

2053e8d11711441492a633cd55127ca8.png

访问公网;

ccf90f06b1564374935c3af67d067190.png

 实验目的达成!

做实验之前一定要理清思路,可以提高效率。

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

  • 4
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值