• 交换机和路由器技术-19-HSRP和PVSTP综合实验


    使用HSRP STP(PVSTP+)实现冗余和负载(多生成树)

    利用生成树,可以指定vlan 走的路线、考虑冗余的因素,当左边的三层交换机坏了,vlan 10还可以往右边走,当右边的三层交换机坏了vlan 20还可以往左边走。需要设置两个虚拟路由器,一个是vlan 10 一个是vlan 20。在二层交换机中,创建vlan 10/20 将相应接口加入到vlan 和将相应交换机接口设置为trunk

    二层交换机和两个三层交换机构成环形网络结构,此时就可以通过生成树协议来指定Vlan 10 或者vlan 20的传输路径,方法是选定vlan 10 或者 vlan 20的根网桥,出现阻塞接口。

    我们选择左边的三层交换机作为vlan 10的根网桥,右边的三层交换机作为vlan 20的根网桥,结合生成树协议,对于vlan 10来说,三层交换机和二层交换机的f0/10—f0/10肯定会有一个阻塞接口,同理,对于vlan 20来说 三层交换机和二层交换机的f0/9—f0/9肯定会有一个阻塞接口。

    考虑到冗余问题,比如左边三层交换机坏掉了,vlan10的数据还可以往右边三层交换机走,同理vlan20也是一样,所以除了要在二层交换机创建vlan10和vlan 20,,还要在两个三层交换机上各自创建vlan10和vlan 20 并且在vlan 10和vlan 20虚接口中配置相应的ip和子网掩码。只有配置了ip地址,当它作为活跃路由器时,才能将数据路由转发出去,并且还应创建两个虚拟路由器,vlan 10和vlan 20各自对应一个虚路由器,并且应该设置ip地址和子网掩码,作为不同vlan主机的默认网关。三层交换机的f0/23转化为路由接口,no switchport 配置ip

    将左边的三层交换机作为vlan 10的活跃路由器,vlan 20的备份路由器

    将右边的三层交换机作为vlan 20的活跃路由器,vlan 10的备份路由器

    端口追踪一般是追踪图中的f0/23 接口 当发现接口关闭,默认优先级减掉10

    记得给备份路由器配置占先,因为当活跃路由器优先级降低比备份路由还低时,它还是会继续发送hello报文,因此需要备份路由顶上去,使用占先命令

    验证三层交换机0是不是vlan 10根网桥

    Show spanning-tree vlan 10

    验证三层交换机1是不是vlan 20根网桥

    Show spanning-tree vlan 20

    验证三层交换机0是不是vlan 10活跃路由器

    show standby brief

    验证三层交换机1是不是vlan 20活跃路由器

    show standby brief

    问题报错:

    Switch(config)#int f0/24

    Switch(config-if)#sw mode trunk

    Command rejected: An interface whose trunk encapsulation is "Auto" can not be configured to "trunk" mode.

    解决方案:

    Switch(config)#interface FastEthernet0/24

    Switch(config-if)#switchport trunk encapsulation dot1q

    Switch(config-if)#switchport mode trunk

    实验代码

    1. 二层交换机的配置
    2. #创建vlan,将对应接口加入到vlan、设置接口模式
    3. 与主机相连的设置为access 与交换机相连的设置为trunk模式
    4. en
    5. conf t
    6. vlan 10
    7. vlan 20
    8. exit
    9. int f0/1
    10. sw mode acc
    11. sw acc vlan 10
    12. exit
    13. int f0/2
    14. sw mode acc
    15. sw acc vlan 20
    16. exit
    17. int range f0/9-10
    18. sw mode trunk
    19. exit
    20. 外部路由器
    21. 路由器的每个接口就是一个网段,为不同接口配置ip和子网掩码
    22. 由于三层交换机中,没有PC3的网段,所以添加静态路由,静态路由是单向的,所以PC3向外面发送信息时需要通过网关,即外部路由器,而外部路由处于网络最末节,可直接配置为默认路由。
    23. en
    24. conf t
    25. int g0/0
    26. ip add 10.10.10.2 255.255.255.0
    27. no shutdown
    28. exit
    29. int g0/1
    30. ip add 20.20.20.2 255.255.255.0
    31. no shutdown
    32. exit
    33. int g0/2
    34. ip add 176.16.10.254 255.255.255.0
    35. no shutdown
    36. exit
    37. ip route 0.0.0.0 0.0.0.0 g0/0
    38. ip route 0.0.0.0 0.0.0.0 g0/1
    39. 三层交换机0的配置
    40. en
    41. conf t
    42. ip routing #三层交换机的路由功能需要手动开启
    43. vlan 10
    44. vlan 20
    45. exit
    46. int f0/9
    47. sw mode trunk
    48. exit
    49. int f0/24
    50. switchport trunk encapsulation dot1q
    51. sw mode trunk
    52. exit
    53. int vlan 10
    54. ip add 192.168.10.254 255.255.255.0
    55. no shutdown #接口默认是关闭的需要手动开启
    56. exit
    57. int vlan 20
    58. ip add 192.168.20.254 255.255.255.0
    59. no shutdown
    60. exit
    61. int f0/23
    62. no switchport
    63. ip add 10.10.10.1 255.255.255.0
    64. no shutdown
    65. exit
    66. spanning-tree vlan 10 priority 4096 #直接指定为vlan 10的根网桥,优先级是4096
    67. int vlan 10
    68. standby 10 ip 192.168.10.250 #指定vlan 10虚拟路由组号为10 ip地址为xx
    69. standby 10 priority 150 #指定vlan 10虚拟路由的优先级为150
    70. standby 10 preempt #指定该组为占先模式
    71. standby 10 track f0/23 #端口追踪
    72. exit
    73. int vlan 20
    74. standby 20 ip 192.168.20.250
    75. standby 20 priority 120 #指定vlan20虚拟路由组号为20的优先级为120,说明他是备份的
    76. standby 20 preempt
    77. exit
    78. ip route 176.16.10.0 255.255.255.0 f0/23
    79. 三层交换机1的配置
    80. en
    81. conf t
    82. ip routing
    83. vlan 10
    84. vlan 20
    85. exit
    86. int f0/10
    87. sw mode trunk
    88. exit
    89. int f0/24
    90. switchport trunk encapsulation dot1q
    91. sw mode trunk
    92. exit
    93. int vlan 10
    94. ip add 192.168.10.253 255.255.255.0
    95. no shutdown
    96. exit
    97. int vlan 20
    98. ip add 192.168.20.253 255.255.255.0
    99. no shutdown
    100. exit
    101. ip default-gateway 20.20.20.2
    102. ip routing
    103. int f0/23
    104. no switchport
    105. ip add 20.20.20.1 255.255.255.0
    106. no shutdown
    107. exit
    108. spanning-tree vlan 20 priority 4096
    109. int vlan 20
    110. standby 20 ip 192.168.20.250
    111. standby 20 priority 150
    112. standby 20 preempt
    113. standby 20 track f0/23
    114. exit
    115. int vlan 10
    116. standby 10 ip 192.168.10.250
    117. standby 10 priority 120
    118. standby 10 preempt
    119. exit
    120. ip route 176.16.10.0 255.255.255.0 f0/23

  • 相关阅读:
    计算器中处于不同进制时
    渗透测试之内核安全系列课程:Rootkit技术初探(三)
    DXF笔记:根据法向量,求出位置矩阵或坐标系
    JavaScript中的作用域及作用域链(es6)
    Linux基础 —— CentOS7 离线安装 MySQL
    企业自研业务系统的登录如何添加动态口令,实施MFA双因子认证?
    2019我的Java面试跳槽经历
    工厂方法模式设计实验
    经典算法之希尔排序
    HCNP Routing&Switching之MAC安全
  • 原文地址:https://blog.csdn.net/weixin_46232917/article/details/126077600