网络综合实验1

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

网络综合实验1(VRRP 、端口聚合、MSTP )

【实验原型】

某企业内部网络,使用了汇聚层备份技术,提高网络可用性。为了充分利用设备,我们在汇聚层使用负载均衡。

【实验拓扑】

【实验设备】

路由设备:rsr20路由(一台);汇聚设备:S3760交换机(两台);接入设备:S2026G 交换机(一台)

【实验要求】

1、 在全网所有设备上按照要求配置正确的IP 地址;

2、 创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机S2026接口VLAN ,1~4在VLAN10、 5~9在VLAN20、10~14在VLAN30、15~21在VLAN40;

3、 在全部交换机上配置MSTP 协议,并且创建二个MSTP 实例:Instance0、Instance1;其中,Instance0包括:VLAN10、VLAN20;而Instance 2包括:VLAN30、VLAN40;

4、 设置MSTP 的优先级,实现在Instance 1中S3760-A 为根交换机,在Instance1中S3760-B 为根交换机;

5、 配置VRRP 组1和VRRP 组2,实现VLAN10、VLAN20通过S3760-A 转发数据,VLAN30、

VLAN40

通过S3760-B转发数据;

6、配置ACL实现只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网;

7、使用动态路由协议OSPF实现全网互通,并能访问互联网;

8、在服务器上正确安装VMware Server,配置正确。

9、在服务器上正确安装Windows 2003,配置正确;

【实验步骤】

1 配置VRRP

在实验拓扑图中,由于有多条链路产生环路,所以我们在实验初始时一定要将某些端口堵塞(初始化时已将RG-S3550B的f0/10,13-15四个端口堵塞,在配置完毕进行测试时才可以打开).否则产生环路后,会发现设备的cpu利用率会达到100%(使用命令show cpu查看)。

S2026A:作为接入层,只需做一些基本的vlan配置即可。

S2026A(config)#vlan 10 !创建vlan10、20、30和40

S2026A(config-vlan)#exit

S2026A(config)#vlan 20

S2026A(config-vlan)#exit

S2026A(config)#vlan 30

S2026A(config-vlan)#exit

S2026A(config)#vlan 40

S2026A(config-vlan)#exit

S2026A(config)#interface f0/24

S2026A(config-if)#switchport mode trunk!配置21A的f0/24为trunk口

S2026A(config-if)#exit

S2026A(config)#interface range fastEthernet 0/1-4 !进入f0/1-4接口

S2026A(config-if-range)#switchport access vlan 10 !将这些接口划入vlan10中

S2026A(config-if-range)#exit

S2026A(config)#interface range fastEthernet 0/5-9 !将接口f0/10-14划入vlan20中

S2026A(config-if-range)#switchport access vlan 20

S2026A(config-if-range)#exit

S2026A(config)#interface range fastEthernet 0/10-14 !将接口f0/10-14划入vlan30中

S2026A(config-if-range)#switchport access vlan 30

S2026A(config-if-range)#exit

S2026A(config)#interface range fastEthernet 0/15-21 !将接口f0/15-21划入vlan40中

S2026A(config-if-range)#switchport access vlan 40

S2026A(config-if-range)#exit

RG-S3550A:需要做出standby,vlan10、20、30、40的虚拟ip,以及上连的路由口配置,以及OSPF 动态路由

RG-S3550A(config)#vlan 10 !!创建VLAN10、20、30和40

RG-S3550A(config-vlan)#exit

RG-S3550A(config)#vlan 20

RG-S3550A(config-vlan)#exit

RG-S3550A(config)#vlan 30

RG-S3550A(config-vlan)#exit

RG-S3550A(config)#vlan 40

RG-S3550A(config-vlan)#exit

RG-S3550A(config)#interface vlan 10

RG-S3550A(config-if)#no sh

RG-S3550A(config-if)#ip address 172.16.1.2 255.255.255.224 !配置VLAN10的IP地址

RG-S3550A(config-if)#standby 1 ip 172.16.1.30 !配置虚拟IP

RG-S3550A(config-if)#standby 1 preempt!设为抢占模式

RG-S3550A(config-if)#standby 1 priority 254 !VLAN10的standby优先级设为254

RG-S3550A(config-if)#exit

虚拟IP:

每一个standby都有一个虚拟IP地址,在3550A的VLAN10上有这个地址,在3550B的VLAN10上也有这个IP地址,作为下连终端设备的网关。下连在VLAN10的终端设备,将网关设为这个地址。终端设备只要知道自己网关的IP地址即可,具体哪台设备上的网关生效,工作交给standby优先级来做.

抢占模式:

在正常状况下,VLAN10的数据由35A传输.当35A发生故障时,则由35B担负起传输任务.若不配置抢占模式,当35A恢复正常后,则仍由35B传输;配置抢占模式后,正常后的35A会再次夺取对VLAN10的控制权.

优先级:

在同一个VLAN中,优先级较高的设备成为master,较低的设备成为backup,master的虚拟网关生效。Standby默认优先级为100.

RG-S3550A(config)#interface vlan 20 !VLAN20的standby不设优先级,默认为100

RG-S3550A(config-if)#no sh

RG-S3550A(config-if)#ip address 172.16.1.34 255.255.255.224 !配置VLAN20的IP地址

RG-S3550A(config-if)#standby 2 ip 172.16.1.62!配置虚拟IP

RG-S3550A(config-if)#standby 2 preempt !设为抢占模式

RG-S3550A(config-if)#standby 2 priority 254

RG-S3550A(config-if)#exit

RG-S3550A(config)#interface vlan 30

RG-S3550A(config-if)#no sh

RG-S3550A(config-if)#ip address 172.16.1.65 255.255.255.224 !配置VLAN30的IP地址

RG-S3550A(config-if)#standby 3 ip 172.16.1.94!配置虚拟IP

RG-S3550A(config-if)#standby 3 preempt !设为抢占模式

RG-S3550A(config-if)#exit

RG-S3550A(config)#interface vlan 40 !VLAN20的standby不设优先级,默认为100

RG-S3550A(config-if)#no sh

RG-S3550A(config-if)#ip address 172.16.1.97 255.255.255.0 !配置VLAN40的IP地址

RG-S3550A(config-if)#standby 4 ip 172.16.1.126 !配置虚拟IP

RG-S3550A(config-if)#stand 4 preempt !设为抢占模式

RG-S3550A(config-if)#exit

RG-S3550A(config)#

RG-S3550A(config)# interface f0/1

RG-S3550A(config-if)#no sh

RG-S3550A(config-if)#no switchport!将f0/1口设为路由口

RG-S3550A(config-if)#ip address 192.168.1.1 255.255.255.252 !配置该路由口的IP地址

相关文档
最新文档