实验拓扑
实验要求:
PC6在VLAN2,PC7在VLAN3
交换机上启用MST,SW2和SW3互为备份根
三层交换机上启用HSRP,互为网关备份
三层交换机上启用动态路由协议,使PC可以访问到路由器的环回0口
三层交换机实现互为冗余备份
模拟器做交换实验局限性很大,所以具体实验是使用真机配置(接口有改动)
使用了两台三层交换机,两台二层交换机,一台路由器(都是cisco的设备)
第一步:先做10根网线,交换机的接口属于自适应接口,所以直通线、交叉线都可以,方便期间都做成了直通线。
RJ45 双绞线线序
568A:绿白 绿 橙白 蓝 蓝白 橙 棕白 棕
568B:橙白 橙 绿白 蓝 蓝白 绿 棕白 棕
交叉线:一边A线序,一边B线序
直通线:两边都是B线序
第二步:检测网线是否可用
直通线的灯是一一对应亮
第三步:给设备通电
交换机直接把电源线插上即可,路由器必须是在电源开关关闭的时候插电源线,电源线插好再开启电源开关。
第四步:按照拓扑连线
这里需要注意的是,设备的接口连上线后,接口上的灯会显示成橙色,当两台设备连同后,两边的灯都会显示为绿色,这个过程和Cisco Packet Tracer Instructor中模拟器的过程一样。
模拟器中没有的现象是接口一直不亮,意思就是这个接口是坏的。
第五步:连接设备CONSOLE 口,可以使用标准配线,也可以自己做条全反线连接。
CRT创建串口连接,端口选择COM5
第六步:设备配置
(1)先查看设备已有配置
设置日志同步和永不超时
关闭域名解析
删掉没用的配置
(2)做TRUNK
Sw2 和sw3
Interface range e0/1-3 ,e 1/0
Switchport trunk en dot1q
Switchport mode trunk
Sw4 和sw5
Interface range e0/0-1
Switchport mode trunk (二层交换机默认为管理模式为ON,封装为dot1q)
(3)创建 VLAN[如果设备原来没有配置]
1>手动一台一台设备的配置
2>在其中一台设备上启用VTP协议,默认模式为server,等vlan同步完后修改VTP模式,配置VTP 秘钥(配置VLAN较多时)
(4)SW2和SW3之间做端口聚合
Interface range e0/1-2
Channel-group 1 mode on
Switchport trunk en dot1q
Switchport mode trunk
(5)SW4和SW5接口模式
Interface f0/3
Switchport mode access
Switchport access vlan 2(3)
(6)修改生成树模式(生成默认开启的)
思科的产品默认是PVSTP,每VLAN每生成树
现在修改为MST模式
Spanning-tree mode mst
Spanning-tree mst configuration
Instance 1 vlan 2
Instance 2 vlan 3
其它都用默认就可以。但是确保所有交换机的配置必须一置,不然同步不了
Sw2 为VLAN2 主根,为VLAN 3的备份根
Spanning-tree mst 1 priority 0
Spanning-tree mst 2 priority 4096
优先级必须为4096的倍数
每实例每生成树
(忘截图了,YY一下即可)
Sw4 和sw5 上开启端口加速
Interface f0/3
Spanning-tree portfast
(7)配置网关
Sw2:
Interface vlan 2
Ip address 172.16.1.252 255.255.255.0
No shutdown (当vlan没有划入接口时,必须开启才能生效)
Interface vlan 3
Ip address 172.16.2.252 255.255.255.0
No shutdown
Sw3:
Interface vlan 2
Ip add 172.16.1.253 255.255.255.0
No shutdown
Interface vlan 3
Ip add 172.16.2.253 255.255.255.0
No shutdown
(8)SW2和SW3之间建立互连VLAN
Vlan 4
Exit
Interface vlan 4
Ip add 172.16.3.x 255.255.255.0
No shutdown
(9)做网关冗余
Interface vlan 2
Standby ip 172.16.1.254(HSRP的虚拟网关不能是实际的物理接口地址,只能是虚拟的,并且HSRP只支持两台设备冗余)
Standby preempt
Interface vlan 3
Standby ip 172.16.2.254
Standby preempt
Standby priority 120
Standby trace f0/0 30
这里做HSRP的作用有两个:
1.防止设备挂掉(可能性不大)
2.跟踪上行链路(主要作用)
(10)三层设备互联
1>接口配置
Sw2:
Ip routing(开启路由功能)
Interface f0/1
No switchport
Ip add 172.16.0.9 255.255.255.252
No shutdown
Sw3:
Ip routing
Interface f0/1
No switchport
Ip add 172.16.0.1 255.255.255.252
No shutdown
R1:
interface f0/0
Ip add 172.16.0.10 255.255.255.252
No shutdown
Interface f0/1
Ip add 172.16.0.2 255.255.255.252
No shutdown
Interface lo0
Ip add 8.8.8.8 255.255.255.255
测试直连
3>启路由协议
R1:
router ei 90
No auto
Net 172.16.0.0 0.0.255.255
Net 8.8.8.8 0.0.0.0
Sw2:
Router ei 90
No auto
Net 172.16.0.0 0.0.255.255
passive-interface vlan 2
passive-interface vlan 3
Sw3:
Router ei 90
No auto
Net 172.16.0.0 0.0.255.255
passive-interface vlan 2
passive-interface vlan 3
测试:pc6地址为172.16.1.3 ,网关为172.16.1.254
Ping 8.8.8.8
测试PC和路由器之间是否可达
在sw4上断掉上行链路,sw2上断掉下行链路
测试生成树的切换
在 SW2上断掉上行链路
测试网关切换
SW2的所有配置:
sw2#show run
Building configuration...
Current configuration : 2593 bytes
!
version 12.2
no service pad
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname sw2
!
boot-start-marker
boot-end-marker
!
!
!
!
no aaa new-model
system mtu routing 1500
!
track 1 interface FastEthernet0/1 line-protocol
ip routing
no ip domain-lookup
!
!
!
!
spanning-tree mode mst
spanning-tree extend system-id
!
spanning-tree mst configuration
instance 1 vlan 2
instance 2 vlan 3
!
spanning-tree mst 1 priority 0
spanning-tree mst 2 priority 4096
!
vlan internal allocation policy ascending
!
!
interface Port-channel1
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface Port-channel2
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet0/1
no switchport
ip address 172.16.0.9 255.255.255.252
shutdown
!
interface FastEthernet0/2
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 1 mode on
!
interface FastEthernet0/3
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 1 mode on
!
!
interface FastEthernet0/7
switchport trunk encapsulation dot1q
switchport mode trunk
!
interface FastEthernet0/8
switchport trunk encapsulation dot1q
switchport mode trunk
!
!
interface FastEthernet0/13
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 2 mode on
!
!
interface FastEthernet0/15
switchport trunk encapsulation dot1q
switchport mode trunk
channel-group 2 mode on
!
interface Vlan1
no ip address
shutdown
!
interface Vlan2
ip address 172.16.1.252 255.255.255.0
standby 0 ip 172.16.1.254
standby 0 preempt
!
interface Vlan3
ip address 172.16.2.252 255.255.255.0
standby 0 ip 172.16.2.254
standby 0 priority 120
standby 0 preempt
standby 0 track 1 decrement 30
!
interface Vlan4
ip address 172.16.3.2 255.255.255.0
!
!
router eigrp 90
network 172.16.0.0
passive-interface vlan 2
passive-interface vlan 3
!
ip classless
ip http server
ip http secure-server
!
!
!
!
!
line con 0
exec-timeout 0 0
logging synchronous
line vty 0 4
login
line vty 5 15
login
!