實驗拓撲:
實驗內容:
VLAN及VLAN間路由的配置,以太通道的配置,STP的根調整,DHCPv4的配置,首跳冗余HSRP的配置。
實驗最終結果:
PC可以自動獲取到DHCP-Server分配的IP地址,實現首跳冗余,并能夠訪問到模擬互聯網3.3.3.3。
實驗要求:
? ? ? ?PC1 屬于VLAN 10 IP段:192.168.10.0/24
PC2 屬于VLAN 20 IP段:192.168.20.0/24
PC3 屬于VLAN 30 IP段:192.168.30.0/24
PC4 屬于VLAN 40 IP段:192.168.40.0/24
網絡設備管理VLAN88(IP:192.168.88.0/24)。
其他接口對應的IP分別為圖上標注。
? ? ? ?用三層交換機CSW1和CSW2實現各VLAN間路由(注意與要求4配合),
使CSW1成為VLAN10和VLAN30和VLAN88的根,
使CSW2成為VLAN20和VLAN40的根。
三、在CSW1和CSW2的兩條互聯鏈路配置以太通道為LACP主動模式,并允許所有VLAN通過。
四、在CSW1和CSW2上配置HSRP,物理地址分別為252和253,虛擬IP為254。其中CSW1為VLAN10和VLAN30和VLAN88的active,CSW2為VLAN20和VLAN40的active。優先級手動配置active的為102,standby的為101,并允許搶占,修改時間參數為你認為合理的值。
五、在DHCP-server上配置地址池,都從對應網段的10開始分配IP。
六、在正確的位置配置DHCP中繼,實現PC自動獲取IP地址的功能。
實驗步驟:
1.配置Switch0和Switch1:
Switch0上創建VLAN10和VLAN20,將f0/3和f0/4配置為access模式,f0/1、f0/2配置為trunk模式,允許VLAN10和VLAN20通過。
Switch1上創建VLAN30和VLAN40,將f0/3和f0/4配置為access模式,f0/1、f0/2配置為trunk模式,允許VLAN30和VLAN40通過。
檢驗trunk接口命令?show int trunk
2.CSW1和CSW2的以太網通道配置:
CSW1(config)#int ran g1/0/2-g1/0/3
CSW1(config-if -range)#shut
CSW1(config-if -range)#channel-group 1 mode active
CSW1(config-if -range)#int port-channel 1
CSW1(config-if -range)#sw mo tr
CSW1(config-if -range)#sw tr al vl all
左邊shutdown右邊不需要
CSW2(config)#int ran g1/0/2-g1/0/3
CSW2(config-if -range)#shut
CSW2(config-if -range)#channel-group 1 mode active
CSW2(config-if -range)#int port-channel 1
CSW2(config-if -range)#sw mo tr
CSW2(config-if -range)#sw tr al vl all
檢驗以太網通道配置命令:show etherchannel summary
再將CSW1和CSW2的g1/0/4-5接口配置為trunk模式
(這一步可以省略因為已經自動協商為trunk模式)
3.配置CSW2的int g1/0/24接口:
CSW2(config)# int g1/0/24
1.啟用三層路由
CSW2(config-if)# no switchport
2.配置IP地址作為Server的網關
CSW2(config-if)#ip add 10.0.100.1 255.255.255.0
3.配置DHCP-Server的網關
4.在CSW上創建VLAN
CSW1(config)#int vlan 10
配置IP地址,CSW1地址為252、CSW2地址為253
CSW1(config-if)#ip add 192.168.10.252?255.255.255.0
5.開啟三層交換機VLAN間路由
CSW(config)#ip routing
6.生成樹的配置
CSW1(config)#spanning-tree vlan 10,30 root primary
CSW1(config)#spanning-tree vlan 10,30 root secondary
CSW2(config)#spanning-tree vlan 20,40 root primary
CSW2(config)#spanning-tree vlan 10,30 root secondary
7.首條冗余HRSP
在 HSRP 組中,路由器的角色有以下三種:
(1)Active Router(活動路由器):負責處理發往虛擬網關的所有流量。它是實際轉發數據包的路由器。
(2)Standby Router(備用路由器):監視活動路由器的狀態,并隨時準備在活動路由器失效時接替其職責。備用路由器保持與活動路由器狀態同步,以便快速無縫地接管服務。
(3)Listen Router(監聽路由器):參與 HSRP 協議但不參與主備角色選舉。它們監聽組內的活動,但在正常情況下不承擔轉發流量的責任。
CSW1(config)#int vlan 10
1.在 VLAN 10 接口上啟用 HSRP 組 10,且設備優先級為 102。
CSW1(config-if)#standby 10 priority 102
2.設置 HSRP 組 10 的 Hello 間隔時間為 1 秒,超時時間為 3 秒。
CSW1(config-if)#standby 10 timers 1 3
3.啟用 HSRP 組 10 的搶占功能,允許優先級更高的路由器立即搶占活動路由器角色。
CSW1(config-if)#standby 10 preempt
4.設置虛擬IP地址
CSW1(config-if)#standby 10?ip 10.0.10.254
CSW1(config)#int vl 20
CSW1(config-if)#stan 20 pri 101
CSW1(config-if)#standby 20?ip 10.0.20.254
CSW1(config-if)#stan 20 timers 1 3
CSW1(config-if)#stan pree
CSW1(config)#int vl 30
CSW1(config-if)#stan 30 pri 102
CSW1(config-if)#standby 30?ip 10.0.30.254
CSW1(config-if)#stan 30 timers 1 3
CSW1(config-if)#stan 30 pree
CSW1(config-if)#int vl 40
CSW1(config-if)#stan 40 pri timers 1 3
CSW1(config-if)#standby 40?ip 10.0.40.254
CSW1(config-if)#stan 40 pree
CSW2配置與CSW1一致,只是VLAN10、30的優先級為101,VLAN20、40的優先級為102。
8.配置DHCPv4
1.創建地址池
2.配置DHCP中繼
CSW1(config)#int vlan 10
CSW1(config-if)#ip helper-address 10.0.100.2
VLAN20、30、40同理
CSW2配置相同
添加下一跳地址
CSW(config)#ip route 10.0.100.0 255.255.255.0 192.168.10.253
9.管理VLAN
252 253合并為一個254作為下面兩個交換機的網關
SW3(config)#vl 88
SW3(config)#int vl 88
SW3(config-if)#ip add 10.0.88.4 255.255.255.0
SW3(config-if)#no shut
SW3(config)#ip default-gateway 10.0.88.254
CSW1(config)# vlan 88
CSW1(config)# interface vlan 88
CSW1(config-if)#standby 88?ip 10.0.88.254
CSW1(config-if)# standby 88?priority 102
CSW1(config-if)#stan 88 timers 1 3
CSW1(config-if)#stan 88 pree
10.最終結果
3.3.3.3代表互聯網
11.變式1:DHCP的配置
將DHCP配置在CSW1和CSW2上(都要配置)
完整命令如下:
(1)CSW1上
CSW1(config)#ip dhcp excluded-address?192.168.13.252 192.168.13.254 ???排除地址
CSW1(config)#ip dhcp ex 192.168.24.252 192.168.24.254
CSW1(config)#ip dhcp pool ForVLAN13
CSW1(dhcp-config)#network 192.168.13.0 255.255.255.0
CSW1(dhcp-config)#default-router 192.168.13.254
CSW1(dhcp-config)#dns 8.8.8.8
CSW1(config)#ip dhcp pool ForVLAN24
CSW1(dhcp-config)#net 192.168.13.0 255.255.255.0
CSW1(dhcp-config)#de 192.168.24.254
CSW1(dhcp-config)#dns 8.8.8.8
(2)CSW2上
CSW2(config)#ip dhcp ex 192.168.13.252 192.168.13.254 ??
CSW2(config)#ip dhcp ex 192.168.24.252 192.168.24.254
CSW2(config)#ip dhcp pool ForVLAN13
CSW2(dhcp-config)#net 192.168.13.0 255.255.255.0
CSW2(dhcp-config)#de 192.168.13.254
CSW2(dhcp-config)#dns 8.8.8.8
CSW2(config)#ip dhcp pool ForVLAN24
CSW2(dhcp-config)#net 192.168.13.0 255.255.255.0
CSW2(dhcp-config)#de 192.168.24.254
CSW2(dhcp-config)#dns 8.8.8.8
12.變式2:靜態路由配置
(1)R1上
R1(config)#ip route 192.168.13.0 255.255.255.0 10.0.11.2 ??靜態路由
R1(config)#ip route 192.168.24.0 255.255.255.0 10.0.12.2
R1(config)#ip route 192.168.13.0 255.255.255.0 10.0.12.2 5 浮動路由
R1(config)#ip route 192.168.24.0 255.255.255.0 10.0.11.2 5
(2)CSW1上
CSW1(config)#ip route 3.3.3.3 255.255.255.255 10.0.11.1
CSW1(config)#ip route 3.3.3.3 255.255.255.255 192.168.13.253 5
CSW1(config)#ip route 3.3.3.3 255.255.255.255 192.168.24.253 5
(3)CSW2上
CSW2(config)#ip route 3.3.3.3 255.255.255.255 10.0.12.1
CSW2(config)#ip route 3.3.3.3 255.255.255.255 192.168.13.252 5
CSW2(config)#ip route 3.3.3.3 255.255.255.255 192.168.24.252 5