這本來是昨天的作業,雖然昨天晚上基本上操作成功,但是卻沒有完全明白它爲什麼要那樣操作,導致完成的不那麼完美,感謝我們親愛的老師重新給我們回顧了一上午,剛剛下課的時候,在添加今天新內容的基礎上,輕鬆的解決了這個問題。
下面將爲領會的操作步驟分享以下:
1、IP地址規劃
VLAN2 : 192.168.2.0/24 , GW - 192.168.2.254
VLAN3 : 192.168.3.0/24 , GW - 192.168.3.254
VLAN 4 : 192.168.4.0/24 , GW - 192.168.4.254
2、PC端配置
配置好每臺PC端的ip 、子網掩碼、 網關
3、交換機配置 VLAN 以及 成員端口
SW1:
創建 VLAN 2 \ 3 \ 4
SW1(config)#vlan 2
SW1(config)#vlan 3
SW1(config)#vlan 4
規劃成員端口:
SW1:
SW1(config) # interface fas0/2
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 2
SW1(config) # interface fas0/3
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 3
SW1(config) # interface fas0/ 4
SW1(config-if)# witchport mode access
SW1(config-if)# switchport access vlan 4
4、配置核心交換機
在 SW2 與 SW3 上分別創建 VLAN ;
SW2 :
SW2(config)#vlan 2
SW2(config)#vlan 3
SW2(config)#vlan 4
SW3 :
SW3(config)#vlan 2
SW3(config)#vlan 3
SW3(config)#vlan 4
5、配置交換機之間的級聯鏈路
SW1:
SW1(config) # interface fas0/12
SW1(config-if) # switchport mode trunk
SW1(config) # interface fas0/13
SW1(config-if) # switchport mode trunk
SW2:
SW2(config) # interface fas0/12
SW2(config-if)# switchport mode trunk
SW2(config) # interface fas0/23
SW2(config-if) # switchport trunk encapsulation dotlq
SW2(config-if)# switchport mode trunk
SW3:
SW3(config) # interface fas0/13
SW3(config-if) # switchport mode trunk
SW3(config-if) # interface fas0/23
SW3(config-if) # switchport trunk encapsulation dotlq
SW3(config-if) # switchport mode trunk
6、配置 STP :
SW2 是 VLAN2\3的 STP 根交換機;
SW3 是 VLAN 4 的 STP 根交換機;
SW2(config) # spanning-tree vlan 2 priority 4096
SW2(config) # spanning-tree vlan 3 priority 4096
SW3(config) #spanning-tree vlan 4 priority 4096
7、配置不同網段之間通信(路由)
確定網關
網關設備 - 核心交換機
實現:
開啓路由功能,
配置網關接口,
SW2:
SW2(config) # ip routing
SW2(config) #interface vlan 2 - SVI;
SW2(config-vlan) #no shutdown
SW2(config-vlan) #ip address 192.168.2.254 255.255.255.0
SW2(config) #interface vlan 3 - SVI;
SW2(config-vlan)# no shutdown
SW2(config-vlan)#ip address 192.168.3.254 255.255.255.0
SW2(config)# interface vlan 4 - SVI;
SW2(config-vlan)#no shutdown
SW2(config-vlan)#ip address 192.168.4.254 255.255.255.0
確保路由
首先與對端路由器進行互聯,確保直連鏈路互通
SW2:
SW2(config)# interface vlan 12
SW2(config-if)#no shutdown
SW2(config-if)#ip address 192.168.12.1 255.255.255.0
GW :
GW(config)# interface gi0/0
GW(config-if)# no shutdown
GW(config-if)# ip address 192.168.12.2 255.255.255.0
其次,確保 GW 與 SW2 均有去往對方的路由
SW2 :
SW2(config)# ip routing
SW2(config)#ip route 10.10.10.0 255.255.255.0 192.168.12.2
GW:
GW(config)#ip route 192.168.0.0 255.255.0.0 192.168.12.1
此時,PC-1/2/3 都可以成功訪問測試主機 ;
8、考慮冗餘設計
引入並配置核心交換機 SW3 :
開啓路由功能
配置每個VLAN網關
配置 SW3 與 GW 之間的互聯鏈路
確保 SW2 與 GW 有去往對方的路由
爲每個 VLAN 啓用 HSRP ,配置虛擬網關;
SW3:
SW3(config)# ip routing
SW3(config)# interface vlan 10 - SVI;
SW3(config-vlan)#no shutdown
SW3(config-vlan)# ip address 192.168.10.253 255.255.255.0
SW3(config)# interface vlan 20 - SVI;
SW3(config-vlan)# no shutdown
SW3(config-vlan)#ip address 192.168.20.253 255.255.255.0
SW3(config)#interface vlan 30 - SVI;
SW3(config-vlan)#no shutdown
SW3(config-vlan)#ip address 192.168.30.253 255.255.255.0
SW3:
SW3(config)#interface vlan 13
SW3(config)#no shutdown
SW3(config-vlan)# ip address 192.168.13.1 255.255.255.0
GW :
GW(config)#interface gi0/1
GW(config-if)#no shutdown
GW(config-if)# ip address 192.168.13.2 255.255.255.0
SW3 :
SW3(config)# ip route 10.10.10.0 255.255.255.0 192.168.13.2
GW:
GW(config)#ip route 192.168.0.0 255.255.0.0 192.168.13.1
SW2:
SW2(config)#interface vlan 10
SW2(config-vlan)#standby 10 ip 192.168.10.250
SW2(config-vlan)#standby 10 priority 200 (105)
SW2(config-vlan)#standby 10 preempt
SW2(config)#interface vlan 20
SW2(config-vlan)#standby 20 ip 192.168.20.250
SW2(config-vlan)#standby 20 priority 200(105)
SW2(config-vlan)#standby 20 preempt
SW2(config)#interface vlan 30
SW2(config-vlan)# standby 30 ip 192.168.30.250
SW2(config-vlan)#standby 30 preempt
SW3:
SW3(config)#interface vlan 10
SW3(config-vlan)#standby 10 ip 192.168.10.250SS
SW3(config-vlan)#standby 10 preempt
SW3(config)#interface vlan 20
SW3(config-vlan)# standby 20 ip 192.168.20.250
SW3(config-vlan)#standby 20 preempt
SW3(config)#interface vlan 30
SW3(config-vlan)# standby 30 ip 192.168.30.250
SW3(config-vlan)#standby 30 priority
SW3(config-vlan)#standby 30 preempt
9、在 SW2 與 SW3 上配置 HSRP 鏈路跟蹤(必須要做)
SW2:
SW2(config)#iinterface vlan 10
SW2(config-vlan)#istandby 10 track fas0/1
SW2:
SW2(config)# interface vlan 20
SW2(config-vlan)#standby 20 track fas0/1
SW3:
SW3(config)#interface vlan 30
SW3(config-vlan)# standby 30 track fas0/1
(真實真機操作,系統默認優先級是100.輸入上面的命令,優先級會自動減10,變成95 )