交换冗余实验

实验拓扑

在这里插入图片描述
实验要求:
PC6在VLAN2,PC7在VLAN3
交换机上启用MST,SW2和SW3互为备份根
三层交换机上启用HSRP,互为网关备份
三层交换机上启用动态路由协议,使PC可以访问到路由器的环回0口
三层交换机实现互为冗余备份

模拟器做交换实验局限性很大,所以具体实验是使用真机配置(接口有改动)
使用了两台三层交换机,两台二层交换机,一台路由器(都是cisco的设备)
第一步:先做10根网线,交换机的接口属于自适应接口,所以直通线、交叉线都可以,方便期间都做成了直通线。

RJ45 双绞线线序
568A:绿白 绿 橙白 蓝 蓝白 橙 棕白 棕
568B:橙白 橙 绿白 蓝 蓝白 绿 棕白 棕
交叉线:一边A线序,一边B线序
直通线:两边都是B线序在这里插入图片描述
第二步:检测网线是否可用
直通线的灯是一一对应亮

第三步:给设备通电
交换机直接把电源线插上即可,路由器必须是在电源开关关闭的时候插电源线,电源线插好再开启电源开关。

第四步:按照拓扑连线
这里需要注意的是,设备的接口连上线后,接口上的灯会显示成橙色,当两台设备连同后,两边的灯都会显示为绿色,这个过程和Cisco Packet Tracer Instructor中模拟器的过程一样。
模拟器中没有的现象是接口一直不亮,意思就是这个接口是坏的。

第五步:连接设备CONSOLE 口,可以使用标准配线,也可以自己做条全反线连接。
在这里插入图片描述
CRT创建串口连接,端口选择COM5
在这里插入图片描述
第六步:设备配置
(1)先查看设备已有配置
在这里插入图片描述
设置日志同步和永不超时
在这里插入图片描述
关闭域名解析
在这里插入图片描述
删掉没用的配置
(2)做TRUNK
Sw2 和sw3
Interface range e0/1-3 ,e 1/0
Switchport trunk en dot1q
Switchport mode trunk

Sw4 和sw5

Interface range e0/0-1
Switchport  mode trunk (二层交换机默认为管理模式为ON,封装为dot1q) 

(3)创建 VLAN[如果设备原来没有配置]
1>手动一台一台设备的配置
2>在其中一台设备上启用VTP协议,默认模式为server,等vlan同步完后修改VTP模式,配置VTP 秘钥(配置VLAN较多时)
(4)SW2和SW3之间做端口聚合

 Interface  range e0/1-2
Channel-group 1 mode on
Switchport trunk en dot1q
Switchport mode trunk

(5)SW4和SW5接口模式

 Interface  f0/3
 Switchport mode access
 Switchport access vlan 2(3)

(6)修改生成树模式(生成默认开启的)
在这里插入图片描述
思科的产品默认是PVSTP,每VLAN每生成树
现在修改为MST模式

Spanning-tree mode mst
Spanning-tree mst configuration
Instance 1 vlan 2
 Instance 2 vlan 3

其它都用默认就可以。但是确保所有交换机的配置必须一置,不然同步不了
Sw2 为VLAN2 主根,为VLAN 3的备份根

 Spanning-tree mst 1 priority 0
 Spanning-tree mst 2 priority 4096 

优先级必须为4096的倍数
每实例每生成树
(忘截图了,YY一下即可)
Sw4 和sw5 上开启端口加速

Interface f0/3
Spanning-tree portfast

(7)配置网关
Sw2:

 Interface vlan 2
Ip address 172.16.1.252 255.255.255.0
No shutdown (当vlan没有划入接口时,必须开启才能生效)
Interface vlan 3
Ip address 172.16.2.252 255.255.255.0
No shutdown

Sw3:

Interface vlan 2
Ip add 172.16.1.253 255.255.255.0
No shutdown
Interface vlan 3
Ip add 172.16.2.253 255.255.255.0
No shutdown

(8)SW2和SW3之间建立互连VLAN

Vlan 4
Exit
Interface vlan 4
Ip add 172.16.3.x 255.255.255.0
No shutdown

(9)做网关冗余

Interface vlan 2
Standby ip 172.16.1.254(HSRP的虚拟网关不能是实际的物理接口地址,只能是虚拟的,并且HSRP只支持两台设备冗余)
Standby preempt
Interface vlan 3
Standby ip 172.16.2.254
Standby preempt
Standby priority 120
Standby trace f0/0 30

这里做HSRP的作用有两个:
1.防止设备挂掉(可能性不大)
2.跟踪上行链路(主要作用)

(10)三层设备互联
1>接口配置
Sw2:

Ip routing(开启路由功能)
Interface f0/1
No switchport 
Ip add 172.16.0.9 255.255.255.252 
No shutdown

Sw3:

Ip routing
Interface f0/1
No switchport
Ip add 172.16.0.1 255.255.255.252
No shutdown

R1:

interface f0/0
Ip add 172.16.0.10 255.255.255.252
No shutdown
Interface f0/1
Ip add 172.16.0.2 255.255.255.252
No shutdown
Interface lo0
Ip add 8.8.8.8 255.255.255.255

测试直连

3>启路由协议
R1:

router ei 90
No auto
Net 172.16.0.0 0.0.255.255
Net 8.8.8.8 0.0.0.0

Sw2:

Router ei 90
No auto
Net 172.16.0.0 0.0.255.255
passive-interface vlan 2  
passive-interface vlan 3

Sw3:

Router ei 90
No auto
Net 172.16.0.0 0.0.255.255
passive-interface vlan 2  
passive-interface vlan 3

测试:pc6地址为172.16.1.3 ,网关为172.16.1.254
Ping 8.8.8.8
测试PC和路由器之间是否可达
在sw4上断掉上行链路,sw2上断掉下行链路
测试生成树的切换
在 SW2上断掉上行链路
测试网关切换

SW2的所有配置:

sw2#show run
Building configuration...

Current configuration : 2593 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname sw2
!
boot-start-marker
boot-end-marker
!
!
!
!
no aaa new-model
system mtu routing 1500
!
track 1 interface FastEthernet0/1 line-protocol
ip routing
no ip domain-lookup
!         
!
!
!
spanning-tree mode mst
spanning-tree extend system-id
!
spanning-tree mst configuration
instance 1 vlan 2
instance 2 vlan 3
!
spanning-tree mst 1 priority 0
spanning-tree mst 2 priority 4096
!
vlan internal allocation policy ascending
!
!
    
interface Port-channel1
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Port-channel2
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet0/1
no switchport
ip address 172.16.0.9 255.255.255.252
shutdown
!
interface FastEthernet0/2
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 1 mode on
!
interface FastEthernet0/3
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 1 mode on
!         
!
interface FastEthernet0/7
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet0/8
switchport trunk encapsulation dot1q
switchport mode trunk
!
!
interface FastEthernet0/13
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 2 mode on
!
!
interface FastEthernet0/15
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 2 mode on
!
interface Vlan1
no ip address
shutdown
!
interface Vlan2
ip address 172.16.1.252 255.255.255.0
standby 0 ip 172.16.1.254
standby 0 preempt
!
interface Vlan3
ip address 172.16.2.252 255.255.255.0
standby 0 ip 172.16.2.254
standby 0 priority 120
standby 0 preempt
standby 0 track 1 decrement 30
!
interface Vlan4
ip address 172.16.3.2 255.255.255.0
!
!
router eigrp 90
network 172.16.0.0
passive-interface vlan 2  
passive-interface vlan 3
!
ip classless
ip http server
ip http secure-server
!
!
!
!
!
line con 0
exec-timeout 0 0
logging synchronous
line vty 0 4
login    
line vty 5 15
login
!
  • 1
    点赞
  • 13
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值