组网需求 |
---|
为方便管理员统一管理,希望企业终端能够自动获取IP地址和DNS服务器IP地址 |
验证配置结果
#在Router上执行命令display ip pool来查看接口地址池的分配情况,“Used”字段显示已经分配出去的IP地址数量。
组网需求 |
---|
为了通信的安全性,同时为了避免广播风暴,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问。 |
受益
使用VLAN能给用户带来以下受益。
•限制广播域:广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。
•增强局域网的安全性:不同VLAN内的报文在传输时是相互隔离的,即一个VLAN内的用户不能和其它VLAN内的用户直接通信。
•提高了网络的健壮性:故障被限制在一个VLAN内,本VLAN内的故障不会影响其他VLAN的正常工作。
•灵活构建虚拟工作组:用VLAN可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活
#查看接口VLANIF10的状态信息。
#查看VLAN10的详细信息。
组网需求 |
---|
主机通过LSW1和LSW2接入网络,LSW1和LSW2通过双上行连接DSW1和DSW来接入Internet。由于接入备份的需要,用户部署了冗余链路。冗余备份链路的存在导致出现环网,可能会引起广播风暴和MAC地址表项被破坏。 |
用户希望在存在冗余备份链路的同时消除网络中的环路,在一条上行链路断开的时候,流量能切换到另外一条上行链路转发,还能合理利用网络带宽。此时可以在网络中部署MSTP解决环路问题。 |
MSTP可阻塞二层网络中的冗余链路,将网络修剪成树状,达到消除环路的目的。同时在DSW1和DSW2上配置VRRP,PC1和PC2以DSW1为默认网关接入Internet,DSW2作为备份网关;PC3和PC4以DSW2为默认网关接入Internet,DSW1作为备份网关,以实现可靠性及流量的负载分担。 |
测试
下面PC1到221.1.1.2的每一跳节点
假设DSW1挂B,数据自动切换链路
DSW1挂B前
DSW1挂B后,DSW2迅速夺权变成Master
组网需求 |
---|
正常情况下,流量经过主用路径DSW1→R1→R3→R5转发。用户希望能够快速检测到PE之间的链路故障,从而实现CE感知故障,流量切换至备用路径DSW1→R2→R4→R5转发。 |
在DSW1和R1上分别配置BFD会话,实现DSW1和R1间链路的检测。
故障前
故障后
配置操作
DSW1 | |
---|---|
system-view | 进入系统视图 |
sysname DSW1 | 设置主机名为DSW1 |
# | |
bfd | 全局使能BFD功能,并进入BFD全局视图 |
q | 退出当前配置模式 |
# | |
bfd 1 bind peer-ip 10.3.1.1 | 指定BFD会话绑定的对端IP地址 |
discriminator local 20 | 配置静态BFD会话的本地标识符 |
discriminator remote 10 | 配置静态BFD会话的远端标识符 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
bfd 2 bind peer-ip 211.1.1.2 source-ip 10.3.1.2 auto | 创建静态标识符自协商BFD会话 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
vlan batch 10 11 12 13 14 20 30 40 50 | 批量创建vlan |
# | |
stp instance 1 root primary | 设置实例1主根 |
stp instance 2 root secondary | 设置实例2从根 |
# | |
dhcp enable | 使能DHCP功能 |
# | |
stp mode mstp | 指定绑定到当前MSTP进程的所有端口工作在MSTP模式 |
stp region-configuration | 进入MST域视图 |
region-name csdn | 配置MST域的域名 |
instance 1 vlan 1 10 11 12 20 | 指定VLAN映射到指定的实例1上 |
instance 2 vlan 13 14 30 40 50 | 指定VLAN映射到指定的实例2上 |
active region-configuration | 激活MST域配置 |
q | 退出当前配置模式 |
# | |
dhcp server group csdn | 创建一个DHCP服务器组并进入DHCP服务器组视图 |
dhcp-server 10.2.3.100 0 | 配置在DHCP服务器组中添加DHCP服务器地址 |
q | 退出当前配置模式 |
# | |
interface Vlanif10 | 创建VLANIF10接口并进入VLANIF10接口视图 |
ip address 10.1.1.2 255.255.255.0 | 配置VLANIF10接口的IP地址 |
vrrp vrid 10 virtual-ip 10.1.1.1 | 指定VRRP备份组 |
vrrp vrid 10 priority 110 | 指定设备在备份组中的优先级 |
vrrp vrid 10 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
vrrp vrid 10 track bfd-session session-name 2 reduced 30 | 使能VRRP通过监视BFD会话2状态为down时,优先级降低30 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif11 | 创建VLANIF11接口并进入VLANIF11接口视图 |
ip address 10.3.1.2 255.255.255.0 | 配置VLANIF11接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif12 | 创建VLANIF12接口并进入VLANIF12接口视图 |
ip address 10.3.2.2 255.255.255.0 | 配置VLANIF12接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif13 | 创建VLANIF13接口并进入VLANIF13接口视图 |
ip address 10.4.1.2 255.255.255.0 | 配置VLANIF13接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif14 | 创建VLANIF14接口并进入VLANIF14接口视图 |
ip address 10.4.2.2 255.255.255.0 | 配置VLANIF14接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif20 | 创建VLANIF20接口并进入VLANIF20接口视图 |
ip address 10.1.2.2 255.255.255.0 | 配置VLANIF20接口的IP地址 |
vrrp vrid 20 virtual-ip 10.1.2.1 | 指定VRRP备份组 |
vrrp vrid 20 priority 110 | 指定设备在备份组中的优先级 |
vrrp vrid 20 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
vrrp vrid 20 track bfd-session session-name 2 reduced 30 | 使能VRRP通过监视BFD会话2状态为down时,优先级降低30 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif30 | 创建VLANIF30接口并进入VLANIF30接口视图 |
ip address 10.2.1.2 255.255.255.0 | 配置VLANIF30接口的IP地址 |
vrrp vrid 30 virtual-ip 10.2.1.1 | 指定VRRP备份组 |
vrrp vrid 30 priority 90 | 指定设备在备份组中的优先级为90 |
vrrp vrid 30 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif40 | 创建VLANIF40接口并进入VLANIF40接口视图 |
ip address 10.2.2.2 255.255.255.0 | 配置VLANIF40接口的IP地址 |
vrrp vrid 40 virtual-ip 10.2.2.1 | 指定VRRP备份组 |
vrrp vrid 40 priority 90 | 指定设备在备份组中的优先级为90 |
vrrp vrid 40 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif50 | 创建VLANIF50接口并进入VLANIF50接口视图 |
ip address 10.2.3.2 255.255.255.0 | 配置VLANIF50接口的IP地址 |
vrrp vrid 50 virtual-ip 10.2.3.1 | 指定VRRP备份组 |
vrrp vrid 50 priority 90 | 指定设备在备份组中的优先级为90 |
vrrp vrid 50 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Eth-Trunk1 | 创建并进入Eth-Trunk1接口 |
port link-type trunk | 配置接口的链路类型为Trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
mode lacp-static | 指定Eth-Trunk工作模式为LACP模式 |
trunkport GigabitEthernet 0/0/23 | Eth-Trunk接口视图下增加成员接口 0/0/23 |
trunkport GigabitEthernet 0/0/24 | Eth-Trunk接口视图下增加成员接口 0/0/24 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 11 | 配置接口的缺省VLAN为11并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/2 | 进入0/0/2接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 12 | 配置接口的缺省VLAN为12并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/3 | 进入0/0/3接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/4 | 进入0/0/4接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
ospf | 创建并运行OSPF进程 |
area 0 | 创建OSPF区域,指定区域的标识 |
network 10.1.1.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.1.2.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.2.1.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.2.2.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.2.3.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.3.1.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.3.2.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.4.1.0 0.0.0.255 | 指定运行OSPF协议的接口 |
network 10.4.2.0 0.0.0.255 | 指定运行OSPF协议的接口 |
q | 退出当前配置模式 |
q | 退出当前配置模式 |
# | |
ip route-static 0.0.0.0 0.0.0.0 10.3.1.1 track bfd-session 1 | 设置下一跳为10.3.1.1,目的地址为任意的静态路由,绑定bfd会话1,默认优先级为60 |
ip route-static 0.0.0.0 0.0.0.0 10.3.2.1 preference 80 | 设置下一跳为10.3.2.1,目的地址为任意的静态路由,优先级为80 |
# |
DSW2 | |
---|---|
system-view | 进入系统视图 |
sysname DSW2 | 设置主机名为DSW2 |
# | |
bfd | 全局使能BFD功能,并进入BFD全局视图 |
q | 退出当前配置模式 |
# | |
bfd 1 bind peer-ip 10.4.2.1 | 指定BFD会话绑定的对端IP地址 |
discriminator local 20 | 配置静态BFD会话的本地标识符 |
discriminator remote 10 | 配置静态BFD会话的远端标识符 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
bfd 2 bind peer-ip 222.1.1.2 source-ip 10.4.2.3 auto | 创建静态标识符自协商BFD会话 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
vlan batch 10 11 12 13 14 20 30 40 50 | 批量创建vlan |
# | |
stp instance 2 root primary | 设置实例1主根 |
stp instance 1 root secondary | 设置实例2从根 |
# | |
dhcp enable | 使能DHCP功能 |
# | |
stp mode mstp | 指定绑定到当前MSTP进程的所有端口工作在MSTP模式 |
stp region-configuration | 进入MST域视图 |
region-name csdn | 配置MST域的域名 |
instance 1 vlan 1 10 11 12 20 | 指定VLAN映射到指定的实例1上 |
instance 2 vlan 13 14 30 40 50 | 指定VLAN映射到指定的实例2上 |
active region-configuration | 激活MST域配置 |
q | 退出当前配置模式 |
# | |
dhcp server group csdn | 创建一个DHCP服务器组并进入DHCP服务器组视图 |
dhcp-server 10.2.3.100 0 | 配置在DHCP服务器组中添加DHCP服务器地址 |
q | 退出当前配置模式 |
# | |
interface Vlanif10 | 创建VLANIF10接口并进入VLANIF10接口视图 |
ip address 10.1.1.3 255.255.255.0 | 配置VLANIF10接口的IP地址 |
vrrp vrid 10 virtual-ip 10.1.1.1 | 指定VRRP备份组 |
vrrp vrid 10 priority 90 | 指定设备在备份组中的优先级 |
vrrp vrid 10 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif11 | 创建VLANIF11接口并进入VLANIF11接口视图 |
ip address 10.3.1.3 255.255.255.0 | 配置VLANIF11接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif12 | 创建VLANIF12接口并进入VLANIF12接口视图 |
ip address 10.3.2.3 255.255.255.0 | 配置VLANIF12接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif13 | 创建VLANIF13接口并进入VLANIF13接口视图 |
ip address 10.4.1.3 255.255.255.0 | 配置VLANIF13接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif14 | 创建VLANIF14接口并进入VLANIF14接口视图 |
ip address 10.4.2.3 255.255.255.0 | 配置VLANIF14接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif20 | 创建VLANIF20接口并进入VLANIF20接口视图 |
ip address 10.1.2.3 255.255.255.0 | 配置VLANIF20接口的IP地址 |
vrrp vrid 20 virtual-ip 10.1.2.1 | 指定VRRP备份组 |
vrrp vrid 20 priority 90 | 指定设备在备份组中的优先级 |
vrrp vrid 20 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif30 | 创建VLANIF30接口并进入VLANIF30接口视图 |
ip address 10.2.1.3 255.255.255.0 | 配置VLANIF30接口的IP地址 |
vrrp vrid 30 virtual-ip 10.2.1.1 | 指定VRRP备份组 |
vrrp vrid 30 priority 110 | 指定设备在备份组中的优先级为110 |
vrrp vrid 30 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
vrrp vrid 30 track bfd-session session-name 2 reduced 30 | 使能VRRP通过监视BFD会话2状态为down时,优先级降低30 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif40 | 创建VLANIF40接口并进入VLANIF40接口视图 |
ip address 10.2.2.3 255.255.255.0 | 配置VLANIF40接口的IP地址 |
vrrp vrid 40 virtual-ip 10.2.2.1 | 指定VRRP备份组 |
vrrp vrid 40 priority 110 | 指定设备在备份组中的优先级为110 |
vrrp vrid 40 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
vrrp vrid 40 track bfd-session session-name 2 reduced 30 | 使能VRRP通过监视BFD会话2状态为down时,优先级降低30 |
dhcp select relay | 使能DHCP 中继 |
dhcp relay server-select csdn | 中继转发csdn服务器的DHCP报文 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif50 | 创建VLANIF50接口并进入VLANIF50接口视图 |
ip address 10.2.3.3 255.255.255.0 | 配置VLANIF50接口的IP地址 |
vrrp vrid 50 virtual-ip 10.2.3.1 | 指定VRRP备份组 |
vrrp vrid 50 priority 110 | 指定设备在备份组中的优先级为110 |
vrrp vrid 50 preempt-mode timer delay 20 | 配置VRRP备份组中交换机的抢占延迟时间为20 |
vrrp vrid 50 track bfd-session session-name 2 reduced 30 | 使能VRRP通过监视BFD会话2状态为down时,优先级降低30 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Eth-Trunk1 | 创建并进入Eth-Trunk1接口 |
port link-type trunk | 配置接口的链路类型为Trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
mode lacp-static | 指定Eth-Trunk工作模式为LACP模式 |
trunkport GigabitEthernet 0/0/23 | Eth-Trunk接口视图下增加成员接口 0/0/23 |
trunkport GigabitEthernet 0/0/24 | Eth-Trunk接口视图下增加成员接口 0/0/24 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 14 | 配置接口的缺省VLAN为14并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/2 | 进入0/0/2接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 13 | 配置接口的缺省VLAN为13并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/3 | 进入0/0/3接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/4 | 进入0/0/4接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
ospf | 创建并运行OSPF进程 |
area 0 | 创建OSPF区域,指定区域的标识 |
network 10.1.1.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.1.2.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.2.1.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.2.2.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.2.3.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.3.1.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.3.2.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.4.1.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.4.2.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
q | 退出当前配置模式 |
q | 退出当前配置模式 |
# | |
ip route-static 0.0.0.0 0.0.0.0 10.4.2.1 track bfd-session 1 | 设置下一跳为10.4.2.1,目的地址为任意的静态路由,绑定bfd会话1,默认优先级为60 |
ip route-static 0.0.0.0 0.0.0.0 10.4.1.1 preference 80 | 设置下一跳为10.4.1.1,目的地址为任意的静态路由,优先级为80 |
# |
LSW1 | |
---|---|
system-view | 进入系统视图 |
sysname LSW1 | 设置主机名为LSW1 |
# | |
vlan batch 10 20 | 批量创建vlan |
# | |
stp mode mstp | 指定绑定到当前MSTP进程的所有端口工作在MSTP模式 |
stp region-configuration | 进入MST域视图 |
region-name csdn | 配置MST域的域名 |
instance 1 vlan 1 10 to 12 20 | 指定VLAN映射到指定的实例1上 |
instance 2 vlan 13 to 14 30 40 50 | 指定VLAN映射到指定的实例2上 |
active region-configuration | 激活MST域配置 |
q | 退出当前配置模式 |
# | |
interface Vlanif10 | 创建VLANIF10接口并进入VLANIF10接口视图 |
ip address 10.1.1.4 255.255.255.0 | 配置VLANIF10接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif20 | 创建VLANIF20接口并进入VLANIF20接口视图 |
ip address 10.1.2.4 255.255.255.0 | 配置VLANIF20接口的IP地址 |
undo shutdown | 开启 |
q | |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/2 | 进入0/0/2接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/3 | 进入0/0/3接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 10 | 配置接口的缺省VLAN为10并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/4 | 进入0/0/4接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 20 | 配置接口的缺省VLAN为20并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# |
LSW2 | |
---|---|
system-view | 进入系统视图 |
sysname LSW2 | 设置主机名为LSW2 |
# | |
vlan batch 30 40 50 | 批量创建vlan |
# | |
stp mode mstp | 指定绑定到当前MSTP进程的所有端口工作在MSTP模式 |
stp region-configuration | 进入MST域视图 |
region-name csdn | 配置MST域的域名 |
instance 1 vlan 1 10 to 12 20 | 指定VLAN映射到指定的实例1上 |
instance 2 vlan 13 to 14 30 40 50 | 指定VLAN映射到指定的实例2上 |
active region-configuration | 激活MST域配置 |
q | 退出当前配置模式 |
# | |
interface Vlanif30 | 创建VLANIF30接口并进入VLANIF30接口视图 |
ip address 10.2.1.4 255.255.255.0 | 配置VLANIF30接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif40 | 创建VLANIF40接口并进入VLANIF40接口视图 |
ip address 10.2.2.4 255.255.255.0 | 配置VLANIF40接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface Vlanif50 | 创建VLANIF50接口并进入VLANIF50接口视图 |
ip address 10.2.3.4 255.255.255.0 | 配置VLANIF50接口的IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/2 | 进入0/0/2接口视图 |
port link-type trunk | 配置接口的链路类型为trunk |
port trunk allow-pass vlan all | 指定Trunk接口加入所有VLAN |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/3 | 进入0/0/3接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 30 | 配置接口的缺省VLAN为30并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/4 | 进入0/0/4接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 40 | 配置接口的缺省VLAN为40并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/5 | 进入0/0/5接口视图 |
port link-type access | 配置接口的链路类型为access |
port default vlan 50 | 配置接口的缺省VLAN为50并同时加入这个VLAN |
stp edged-port enable | 配置当前端口为边缘端口 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# |
DHCP-Server | |
---|---|
system-view | 进入系统视图 |
sysname DHCP-Server | 设置主机名为DHCP-Server |
# | |
dhcp enable | 使能DHCP功能 |
# | |
ip pool vlan10 | 创建全局地址池vlan10 |
gateway-list 10.1.1.1 | 为DHCP客户端配置出口网关地址。 |
network 10.1.1.0 mask 255.255.255.0 | 配置全局地址池下可分配的网段地址段。 |
excluded-ip-address 10.1.1.2 10.1.1.20 | 配置IP地址池中不参与自动分配的IP地址范围 |
dns-list 221.1.1.2 | 为DHCP客户端配置DNS服务器地址 |
q | 退出当前配置模式 |
# | |
ip pool vlan20 | 创建全局地址池vlan20 |
gateway-list 10.1.2.1 | 为DHCP客户端配置出口网关地址。 |
network 10.1.2.0 mask 255.255.255.0 | 配置全局地址池下可分配的网段地址段。 |
excluded-ip-address 10.1.2.2 10.1.2.20 | 配置IP地址池中不参与自动分配的IP地址范围 |
dns-list 221.1.1.2 | 为DHCP客户端配置DNS服务器地址 |
q | 退出当前配置模式 |
# | |
ip pool vlan30 | 创建全局地址池vlan30 |
gateway-list 10.2.1.1 | 为DHCP客户端配置出口网关地址。 |
network 10.2.1.0 mask 255.255.255.0 | 配置全局地址池下可分配的网段地址段。 |
excluded-ip-address 10.2.1.2 10.2.1.20 | 配置IP地址池中不参与自动分配的IP地址范围 |
dns-list 221.1.1.2 | 为DHCP客户端配置DNS服务器地址 |
q | 退出当前配置模式 |
# | |
ip pool vlan40 | 创建全局地址池vlan40 |
gateway-list 10.2.2.1 | 为DHCP客户端配置出口网关地址。 |
network 10.2.2.0 mask 255.255.255.0 | 配置全局地址池下可分配的网段地址段。 |
excluded-ip-address 10.2.2.2 10.2.2.20 | 配置IP地址池中不参与自动分配的IP地址范围 |
dns-list 221.1.1.2 | 为DHCP客户端配置DNS服务器地址 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/0 | 进入0/0/0接口视图 |
ip address 10.2.3.100 255.255.255.0 | 配置接口的ip地址 |
dhcp select global | 使能接口采用全局地址池的DHCP服务器功能 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
ip route-static 0.0.0.0 0.0.0.0 10.2.3.1 | 设置下一跳为10.2.3.1,目的地址为任意的静态路由 |
# |
R1 | |
---|---|
system-view | 进入系统视图 |
sysname R1 | 设置主机名为R1 |
# | |
bfd | 全局使能BFD功能,并进入BFD全局视图 |
q | 退出当前配置模式 |
# | |
bfd 1 bind peer-ip 10.3.1.2 | 指定BFD会话绑定的对端IP地址 |
discriminator local 10 | 配置静态BFD会话的本地标识符 |
discriminator remote 20 | 配置静态BFD会话的远端标识符 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
bfd 2 bind peer-ip 10.3.1.2 source-ip 211.1.1.2 auto | 创建静态标识符自协商BFD会话 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
acl 2000 | 指定由数字标识的一个访问控制列表 |
rule 5 permit source 10.1.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 10 permit source 10.1.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 15 permit source 10.2.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 20 permit source 10.2.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 25 permit source 10.2.3.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 30 permit source 10.3.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 35 permit source 10.3.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 40 permit source 10.4.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 45 permit source 10.4.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/0 | 进入0/0/0接口视图 |
ip address 10.3.1.1 255.255.255.0 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
ip address 10.4.1.1 255.255.255.0 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/2 | 进入0/0/2接口视图 |
ip address 211.1.1.2 255.255.255.248 | 配置接口IP地址 |
nat outbound 2000 | 将一个访问控制列表ACL和一个地址池关联起来,表示ACL中规定的地址可以使用地址池进行地址转换。 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
ospf | 创建并运行OSPF进程 |
area 0 | 创建OSPF区域,并进入OSPF区域视图 |
network 10.3.1.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.4.1.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
q | 退出当前配置模式 |
q | 退出当前配置模式 |
# | |
ip route-static 0.0.0.0 0.0.0.0 211.1.1.1 | 设置下一跳为211.1.1.1,目的地址为任意的静态路由 |
# |
R2 | |
---|---|
system-view | 进入系统视图 |
sysname R2 | 设置主机名为R2 |
# | |
bfd | 全局使能BFD功能,并进入BFD全局视图 |
q | 退出当前配置模式 |
# | |
bfd 1 bind peer-ip 10.4.2.3 | 指定BFD会话绑定的对端IP地址 |
discriminator local 10 | 配置静态BFD会话的本地标识符 |
discriminator remote 20 | 配置静态BFD会话的远端标识符 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
bfd 2 bind peer-ip 10.4.2.3 source-ip 222.1.1.2 auto | 建静态标识符自协商BFD会话 |
commit | 提交命令 |
q | 退出当前配置模式 |
# | |
acl 2000 | 指定由数字标识的一个访问控制列表 |
rule 5 permit source 10.1.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 10 permit source 10.1.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 15 permit source 10.2.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 20 permit source 10.2.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 25 permit source 10.2.3.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 30 permit source 10.3.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 35 permit source 10.3.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 40 permit source 10.4.1.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
rule 45 permit source 10.4.2.0 0.0.0.255 | 指定ACL规则匹配报文的源地址信息。 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/0 | 进入0/0/0接口视图 |
ip address 10.4.2.1 255.255.255.0 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
ip address 10.3.2.1 255.255.255.0 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/2 | 进入0/0/2接口视图 |
ip address 222.1.1.2 255.255.255.248 | 配置接口IP地址 |
nat outbound 2000 | 将一个访问控制列表ACL和一个地址池关联起来,表示ACL中规定的地址可以使用地址池进行地址转换。 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
ospf | 创建并运行OSPF进程 |
area 0 | 创建OSPF区域,并进入OSPF区域视图 |
network 10.3.2.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
network 10.4.2.0 0.0.0.255 | 指定运行OSPF协议的接口所在的网络地址段 |
q | 退出当前配置模式 |
q | 退出当前配置模式 |
# | |
ip route-static 0.0.0.0 0.0.0.0 222.1.1.1 | 设置下一跳为222.1.1.1,目的地址为任意的静态路由 |
# |
R3 | |
---|---|
system-view | 进入系统视图 |
sysname R3 | 置主机名为R2 |
# | |
interface GigabitEthernet0/0/0 | 进入0/0/0接口视图 |
ip address 211.1.1.1 255.255.255.248 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
ip address 211.1.1.10 255.255.255.252 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
bgp 64512 | 启动BGP,进入BGP视图,指定AS号 |
peer 211.1.1.9 as-number 64514 | 为指定的对等体组配置AS号。 |
network 211.1.1.0 255.255.255.248 | 配置BGP将路由以静态方式加入到BGP路由表中,并发布给对等体。 |
network 211.1.1.8 255.255.255.252 | 配置BGP将路由以静态方式加入到BGP路由表中,并发布给对等体。 |
q | 退出当前配置模式 |
# |
R4 | |
---|---|
system-view | 进入系统视图 |
sysname R4 | 置主机名为R4 |
# | |
interface GigabitEthernet0/0/0 | 进入0/0/0接口视图 |
ip address 222.1.1.1 255.255.255.248 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
ip address 222.1.1.10 255.255.255.252 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
bgp 64513 | 启动BGP,进入BGP视图,指定AS号 |
peer 222.1.1.9 as-number 64514 | 为指定的对等体组配置AS号。 |
network 222.1.1.0 255.255.255.248 | 配置BGP将路由以静态方式加入到BGP路由表中,并发布给对等体。 |
network 222.1.1.8 255.255.255.252 | 配置BGP将路由以静态方式加入到BGP路由表中,并发布给对等体。 |
q | 退出当前配置模式 |
# |
R5 | |
---|---|
system-view | 进入系统视图 |
sysname R5 | 置主机名为R5 |
# | |
interface GigabitEthernet0/0/0 | 进入0/0/0接口视图 |
ip address 221.1.1.1 255.255.255.0 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/1 | 进入0/0/1接口视图 |
ip address 211.1.1.9 255.255.255.252 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
interface GigabitEthernet0/0/2 | 进入0/0/2接口视图 |
ip address 222.1.1.9 255.255.255.252 | 配置接口IP地址 |
undo shutdown | 开启 |
q | 退出当前配置模式 |
# | |
bgp 64514 | 启动BGP,进入BGP视图,指定AS号 |
peer 211.1.1.10 as-number 64512 | 为指定的对等体组配置AS号 |
peer 222.1.1.10 as-number 64513 | 为指定的对等体组配置AS号 |
network 211.1.1.8 255.255.255.252 | 配置BGP将路由以静态方式加入到BGP路由表中,并发布给对等体。 |
network 221.1.1.0 255.255.255.0 | 配置BGP将路由以静态方式加入到BGP路由表中,并发布给对等体。 |
network 222.1.1.8 255.255.255.252 | 配置BGP将路由以静态方式加入到BGP路由表中,并发布给对等体。 |
q | 退出当前配置模式 |
# |