这本来是昨天的作业,虽然昨天晚上基本上操作成功,但是却没有完全明白它为什么要那样操作,导致完成的不那么完美,感谢我们亲爱的老师重新给我们回顾了一上午,刚刚下课的时候,在添加今天新内容的基础上,轻松的解决了这个问题。
下面将为领会的操作步骤分享以下:
1、IP地址规划
VLAN2 : 192.168.2.0/24 , GW - 192.168.2.254
VLAN3 : 192.168.3.0/24 , GW - 192.168.3.254
VLAN 4 : 192.168.4.0/24 , GW - 192.168.4.254
2、PC端配置
配置好每台PC端的ip 、子网掩码、 网关
3、交换机配置 VLAN 以及 成员端口
SW1:
创建 VLAN 2 \ 3 \ 4
SW1(config)#vlan 2
SW1(config)#vlan 3
SW1(config)#vlan 4
规划成员端口:
SW1:
SW1(config) # interface fas0/2
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 2
SW1(config) # interface fas0/3
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 3
SW1(config) # interface fas0/ 4
SW1(config-if)# witchport mode access
SW1(config-if)# switchport access vlan 4
4、配置核心交换机
在 SW2 与 SW3 上分别创建 VLAN ;
SW2 :
SW2(config)#vlan 2
SW2(config)#vlan 3
SW2(config)#vlan 4
SW3 :
SW3(config)#vlan 2
SW3(config)#vlan 3
SW3(config)#vlan 4
5、配置交换机之间的级联链路
SW1:
SW1(config) # interface fas0/12
SW1(config-if) # switchport mode trunk
SW1(config) # interface fas0/13
SW1(config-if) # switchport mode trunk
SW2:
SW2(config) # interface fas0/12
SW2(config-if)# switchport mode trunk
SW2(config) # interface fas0/23
SW2(config-if) # switchport trunk encapsulation dotlq
SW2(config-if)# switchport mode trunk
SW3:
SW3(config) # interface fas0/13
SW3(config-if) # switchport mode trunk
SW3(config-if) # interface fas0/23
SW3(config-if) # switchport trunk encapsulation dotlq
SW3(config-if) # switchport mode trunk
6、配置 STP :
SW2 是 VLAN2\3的 STP 根交换机;
SW3 是 VLAN 4 的 STP 根交换机;
SW2(config) # spanning-tree vlan 2 priority 4096
SW2(config) # spanning-tree vlan 3 priority 4096
SW3(config) #spanning-tree vlan 4 priority 4096
7、配置不同网段之间通信(路由)
确定网关
网关设备 - 核心交换机
实现:
开启路由功能,
配置网关接口,
SW2:
SW2(config) # ip routing
SW2(config) #interface vlan 2 - SVI;
SW2(config-vlan) #no shutdown
SW2(config-vlan) #ip address 192.168.2.254 255.255.255.0
SW2(config) #interface vlan 3 - SVI;
SW2(config-vlan)# no shutdown
SW2(config-vlan)#ip address 192.168.3.254 255.255.255.0
SW2(config)# interface vlan 4 - SVI;
SW2(config-vlan)#no shutdown
SW2(config-vlan)#ip address 192.168.4.254 255.255.255.0
确保路由
首先与对端路由器进行互联,确保直连链路互通
SW2:
SW2(config)# interface vlan 12
SW2(config-if)#no shutdown
SW2(config-if)#ip address 192.168.12.1 255.255.255.0
GW :
GW(config)# interface gi0/0
GW(config-if)# no shutdown
GW(config-if)# ip address 192.168.12.2 255.255.255.0
其次,确保 GW 与 SW2 均有去往对方的路由
SW2 :
SW2(config)# ip routing
SW2(config)#ip route 10.10.10.0 255.255.255.0 192.168.12.2
GW:
GW(config)#ip route 192.168.0.0 255.255.0.0 192.168.12.1
此时,PC-1/2/3 都可以成功访问测试主机 ;
8、考虑冗余设计
引入并配置核心交换机 SW3 :
开启路由功能
配置每个VLAN网关
配置 SW3 与 GW 之间的互联链路
确保 SW2 与 GW 有去往对方的路由
为每个 VLAN 启用 HSRP ,配置虚拟网关;
SW3:
SW3(config)# ip routing
SW3(config)# interface vlan 10 - SVI;
SW3(config-vlan)#no shutdown
SW3(config-vlan)# ip address 192.168.10.253 255.255.255.0
SW3(config)# interface vlan 20 - SVI;
SW3(config-vlan)# no shutdown
SW3(config-vlan)#ip address 192.168.20.253 255.255.255.0
SW3(config)#interface vlan 30 - SVI;
SW3(config-vlan)#no shutdown
SW3(config-vlan)#ip address 192.168.30.253 255.255.255.0
SW3:
SW3(config)#interface vlan 13
SW3(config)#no shutdown
SW3(config-vlan)# ip address 192.168.13.1 255.255.255.0
GW :
GW(config)#interface gi0/1
GW(config-if)#no shutdown
GW(config-if)# ip address 192.168.13.2 255.255.255.0
SW3 :
SW3(config)# ip route 10.10.10.0 255.255.255.0 192.168.13.2
GW:
GW(config)#ip route 192.168.0.0 255.255.0.0 192.168.13.1
SW2:
SW2(config)#interface vlan 10
SW2(config-vlan)#standby 10 ip 192.168.10.250
SW2(config-vlan)#standby 10 priority 200 (105)
SW2(config-vlan)#standby 10 preempt
SW2(config)#interface vlan 20
SW2(config-vlan)#standby 20 ip 192.168.20.250
SW2(config-vlan)#standby 20 priority 200(105)
SW2(config-vlan)#standby 20 preempt
SW2(config)#interface vlan 30
SW2(config-vlan)# standby 30 ip 192.168.30.250
SW2(config-vlan)#standby 30 preempt
SW3:
SW3(config)#interface vlan 10
SW3(config-vlan)#standby 10 ip 192.168.10.250SS
SW3(config-vlan)#standby 10 preempt
SW3(config)#interface vlan 20
SW3(config-vlan)# standby 20 ip 192.168.20.250
SW3(config-vlan)#standby 20 preempt
SW3(config)#interface vlan 30
SW3(config-vlan)# standby 30 ip 192.168.30.250
SW3(config-vlan)#standby 30 priority
SW3(config-vlan)#standby 30 preempt
9、在 SW2 与 SW3 上配置 HSRP 链路跟踪(必须要做)
SW2:
SW2(config)#iinterface vlan 10
SW2(config-vlan)#istandby 10 track fas0/1
SW2:
SW2(config)# interface vlan 20
SW2(config-vlan)#standby 20 track fas0/1
SW3:
SW3(config)#interface vlan 30
SW3(config-vlan)# standby 30 track fas0/1
(真实真机操作,系统默认优先级是100.输入上面的命令,优先级会自动减10,变成95 )