这本来是昨天的作业,虽然昨天晚上基本上操作成功,但是却没有完全明白它为什么要那样操作,导致完成的不那么完美,感谢我们亲爱的老师重新给我们回顾了一上午,刚刚下课的时候,在添加今天新内容的基础上,轻松的解决了这个问题。

        下面将为领会的操作步骤分享以下:


1、IP地址规划

      VLAN2 : 192.168.2.0/24  , GW - 192.168.2.254

      VLAN3 : 192.168.3.0/24  , GW - 192.168.3.254

      VLAN 4 : 192.168.4.0/24  , GW - 192.168.4.254

    

2、PC端配置

       配置好每台PC端的ip 、子网掩码、 网关

3、交换机配置 VLAN 以及 成员端口

     SW1:

     创建 VLAN 2 \ 3 \ 4

     SW1(config)#vlan 2

     SW1(config)#vlan 3

     SW1(config)#vlan 4

     规划成员端口:

       SW1:

    SW1(config)   #  interface  fas0/2

    SW1(config-if)# switchport mode access   


    SW1(config-if)# switchport access vlan 2

    SW1(config)   #   interface  fas0/3

    SW1(config-if)#  switchport mode access

    SW1(config-if)#  switchport access vlan 3

    SW1(config)    #   interface  fas0/ 4

    SW1(config-if)#  witchport mode access

    SW1(config-if)#  switchport access vlan 4

4、配置核心交换机

     在 SW2 与 SW3 上分别创建 VLAN  ;

    SW2 :

     SW2(config)#vlan 2

     SW2(config)#vlan 3

      SW2(config)#vlan 4

 

     SW3 :

     SW3(config)#vlan 2

     SW3(config)#vlan 3

     SW3(config)#vlan 4

5、配置交换机之间的级联链路

       SW1:

        SW1(config)  #    interface fas0/12

        SW1(config-if) #  switchport mode trunk

          SW1(config)   #    interface fas0/13     

         SW1(config-if) #   switchport mode trunk

       SW2:

            SW2(config)  #   interface fas0/12

            SW2(config-if)#  switchport mode trunk

               SW2(config)  #   interface fas0/23

            SW2(config-if) #  switchport trunk encapsulation dotlq

             SW2(config-if)# switchport mode trunk    

       SW3:

             SW3(config)  #   interface fas0/13

             SW3(config-if) #  switchport mode trunk

               SW3(config-if) # interface fas0/23

             SW3(config-if) #  switchport trunk encapsulation dotlq

             SW3(config-if) # switchport mode trunk


6、配置 STP :

       SW2 是 VLAN2\3的 STP 根交换机;

       SW3 是 VLAN 4 的 STP 根交换机;

     

      SW2(config)  #  spanning-tree vlan priority 4096

      SW2(config)  # spanning-tree vlan 3 priority 4096

      SW3(config)  #spanning-tree vlan 4 priority 4096

7、配置不同网段之间通信(路由)

       确定网关

        网关设备 - 核心交换机

  实现:

      开启路由功能,

      配置网关接口,

    SW2:

    SW2(config)  #  ip routing

     SW2(config)  #interface vlan 2 - SVI;

     SW2(config-vlan)  #no shutdown

     SW2(config-vlan)  #ip address 192.168.2.254  255.255.255.0

     SW2(config)  #interface vlan 3 - SVI;

     SW2(config-vlan)# no shutdown

     SW2(config-vlan)#ip address 192.168.3.254  255.255.255.0

     SW2(config)# interface vlan 4 - SVI;

    SW2(config-vlan)#no shutdown 

    SW2(config-vlan)#ip address 192.168.4.254  255.255.255.0

确保路由

   首先与对端路由器进行互联,确保直连链路互通

    SW2:

    SW2(config)# interface vlan 12

    SW2(config-if)#no shutdown  

     SW2(config-if)#ip address 192.168.12.1 255.255.255.0

GW :

  GW(config)# interface gi0/0

  GW(config-if)# no shutdown

  GW(config-if)# ip address 192.168.12.2 255.255.255.0

           其次,确保 GW 与 SW2 均有去往对方的路由

     SW2 :

   SW2(config)# ip routing

   SW2(config)#ip route 10.10.10.0 255.255.255.0 192.168.12.2

 

      GW:

  GW(config)#ip route 192.168.0.0 255.255.0.0 192.168.12.1

 

 此时,PC-1/2/3 都可以成功访问测试主机 ;

8、考虑冗余设计

           引入并配置核心交换机 SW3 :

 开启路由功能

 配置每个VLAN网关

 配置 SW3 与 GW 之间的互联链路

 确保 SW2 与 GW 有去往对方的路由

 为每个 VLAN 启用 HSRP ,配置虚拟网关;

 

 SW3:

   SW3(config)# ip routing

   SW3(config)# interface vlan 10 - SVI;

    SW3(config-vlan)#no shutdown

    SW3(config-vlan)# ip address 192.168.10.253  255.255.255.0

   SW3(config)#  interface vlan 20 - SVI;

   SW3(config-vlan)#  no shutdown

   SW3(config-vlan)#ip address 192.168.20.253  255.255.255.0 

   SW3(config)#interface vlan 30 - SVI;

  SW3(config-vlan)#no shutdown 

  SW3(config-vlan)#ip address 192.168.30.253  255.255.255.0

 

SW3:

   SW3(config)#interface vlan 13

   SW3(config)#no shutdown  

   SW3(config-vlan)# ip address 192.168.13.1 255.255.255.0

GW :

    GW(config)#interface gi0/1

    GW(config-if)#no shutdown  

    GW(config-if)# ip address 192.168.13.2 255.255.255.0

  SW3 :

    SW3(config)# ip route 10.10.10.0 255.255.255.0 192.168.13.2

 

GW:

  GW(config)#ip route 192.168.0.0 255.255.0.0 192.168.13.1

   SW2:

    SW2(config)#interface vlan 10

   SW2(config-vlan)#standby 10 ip  192.168.10.250

   SW2(config-vlan)#standby 10 priority 200 (105)

   SW2(config-vlan)#standby 10 preempt

   SW2(config)#interface vlan 20

    SW2(config-vlan)#standby 20 ip  192.168.20.250

   SW2(config-vlan)#standby 20 priority 200(105)

   SW2(config-vlan)#standby 20 preempt

   SW2(config)#interface vlan 30

   SW2(config-vlan)# standby 30 ip  192.168.30.250

   SW2(config-vlan)#standby 30 preempt

   SW3:

   SW3(config)#interface vlan 10  

   SW3(config-vlan)#standby 10 ip  192.168.10.250SS

   SW3(config-vlan)#standby 10 preempt

   SW3(config)#interface vlan 20

   SW3(config-vlan)#  standby 20 ip  192.168.20.250

   SW3(config-vlan)#standby 20 preempt

   SW3(config)#interface vlan 30

   SW3(config-vlan)# standby 30 ip  192.168.30.250

   SW3(config-vlan)#standby 30 priority 

   SW3(config-vlan)#standby 30 preempt

9、在 SW2 与 SW3 上配置 HSRP 链路跟踪(必须要做)

     SW2:

    SW2(config)#iinterface vlan 10

    SW2(config-vlan)#istandby  10 track  fas0/1                 

                 

 SW2:

  SW2(config)# interface vlan 20

  SW2(config-vlan)#standby  20 track  fas0/1                       

  SW3:

   SW3(config)#interface vlan 30 

   SW3(config-vlan)# standby  30 track  fas0/1    

 (真实真机操作,系统默认优先级是100.输入上面的命令,优先级会自动减10,变成95 )