大型企业网络设计及部署
公司部门之间的设计
实验要求:
1. 三层交换
Trunk Ethernet-channel Vlan Stp 三层交换 静态路由
2.2sw3的要求
Trunk vlan 单臂路由静态路由
实验步骤:
准备:使用GNS3模拟器
一、配置三层交换
1、创建VLAN2、VLAN3、VLAN4、VLAN5;
创建VLAN有两种方法:
(1)、全局配置模式(Cisco推荐使用方法,VLAN数据库配置模式被认为一种过时的方法,未来的IOS版本将不再支持)
创建方法:
Switch#conf t
Switch(config)#vlan 2
Switch(config-vlan)#name 对vlan进行的描述
Switch(config-vlan)#exit 或end
……
(2)、VLAN数据库配置模式(只支持VLAN正常范围(1-1005))
创建方法:
Switch#vlan database
Switch(vlan)# vlan 2 name 描述
Switch(vlan)#exit
……
注:由于实验使用GNS3,不支持全局配置模式,所以在这里我们使用VLAN数据库配置模式,但是在真实的工作环境中建议使用全局配置模式
2.启动三层交换机的路由功能
Switch(config)#ip routing
3.开启三层交换机的各个端口,使其处于开机状态
Switch(config)#int range f0/0 -2
注:此命令后跟的端口是开的端始的端口到要结束口
Switch(config-range)#no sh
4.配置三层交换机与二层交换机的中继链路
Switch(config)#int range f0/1 -2
Switch(config-range)#switchport mode trunk
5.配置三层交换机和路由器相连接的接口为路由接口,只有这样才能为这个接口配置IP地址;并同时配置该接口的IP地址为192.168.1.1/24
Switch(config)#int f0/0
Switch(config-if)#no switchport
Switch(config-if)#ip add 192.168.1.1 255.255.255.0
Switch(config-if)#no sh
6.配置各个VLAN的网关
Switch(config)#int vlan 2
Switch(config-if)#ip add 192.168.2.1 255.255.255.0
Switch(config-if)#no sh
Switch(config)#int vlan 3
Switch(config-if)#ip add 192.168.3.1 255.255.255.0
Switch(config-if)#no sh
Switch (config)#int vlan 4
Switch(config-if)#ip add 192.168.4.1 255.255.255.0
Switch(config-if)#no sh
Switch(config)#int vlan 5
Switch(config-if)#ip add 192.168.5.1 255.255.255.0
Switch(config-if)#no sh
7.配置三层交换机到达路由器的默认路由
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2
二、配置2sw1二层交换机
创建vlan2、vlan3、vlan4、vlan5
Switch#vlan database
Switch(vlan)# vlan 2 name 描述
Switch(vlan)#exit
…
2.开启三层交换机的各个端口,使其处于开机状态
Switch(config)#int range f0/0 -4
Switch(config-if)#no sh
2. 配置交换机与交换机之间的中继链路
Swith(config)#int f0/0
Switch(config-if)#switchport mode trunk
Switch(config-if)#no sh
Switch(config)#int range f0/3 -4
Switch(config-range)#switchport mode trunk
Switch(config-range)#no sh
3. 将对应分配的端口添加到VLAN
Switch(config)#int f0/1
Switch(config-if)#switchport access vlan 2
Switch(config-if)#no sh
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 3
Switch(config-if)#no sh
4. 开启与2sw2的以太网通道
Switch(config)#int range f0/3 -4
Switch(config-range)#channel-group 1 mode on
三、配置2sw2与2sw1配置方法是相同的,所以只是再重复说一下步骤,但是命令不再多说
创建vlan2、vlan3、vlan4、vlan5
配置交换机与交换机之间的中继链路
将对应分配的端口添加到VLAN
开启与2sw1的以太网通道
四、配置2sw3二层交换机
创建vlan6、vlan7
Switch#vlan database
Switch(vlan)# vlan 6 name 描述
Switch(vlan)# vlan 7 name 描述
Switch(vlan)#exit
2.开启三层交换机的各个端口,使其处于开机状态
Switch(config)#int range f0/0 -2
Switch(config-if)#no sh
3.将对应的端口添加到相应的vlan中
Switch(config)#int f0/1
Switch(config-if)#switchport access vlan 6
Switch(config-if)#no sh
Switch(config)#int f0/2
Switch(config-if)#switchport access vlan 7
Switch(config-if)#no sh
5. 二层交换机与路由器的连接配置为trunk
Switch(config)#int f1/0
Switch(config-if)#no sh
Switch(config-if)#switchport mode trunk
五、 配置路由器
配置路由器与二层交换机相连接口的子接口
Switch(config)#int f1/0
Switch(config-if)#no sh
Switch(config)#int f1/0.1
Switch(config-if)#encapsulation dot1Q 6
Switch(config-if)#ip add 192.168.6.1 255.255.255.0
Switch(config-if)#no sh
Switch(config)#int f1/0.2
Switch(config-if)#encapsulation dot1Q 7
Switch(config-if)#ip add 192.168.7.1 255.255.255.0
Switch(config-if)#no sh
2. 配置f0/0的IP地址,使其能够实现与3sw交换机进行通信
Switch(config)#int f0/0
Switch(config-if)#ip add 192.168.1.2 255.255.255.0
Switch(config-if)#no sh
3. 配置到达3sw各个vlan的静态路由
Switch(config)#ip route 192.168.2.0 255.255.255.0 192.168.1.1
Switch(config)#ip route 192.168.3.0 255.255.255.0 192.168.1.1
Switch(config)#ip route 192.168.4.0 255.255.255.0 192.168.1.1
Switch(config)#ip route 192.168.5.0 255.255.255.0 192.168.1.1
六、 配置2sw1和2sw2的STP,互为备份
1. 配置2sw1
Switch(config)#spanning-tree vlan 2 root primary
Switch(config)#spanning-tree vlan 3 root primary
Switch(config)#spanning-tree vlan 4 root secondary
Switch(config)#spanning-tree vlan 5 root secondary
2. 配置2sw2
Switch(config)#spanning-tree vlan 5 root primary
Switch(config)#spanning-tree vlan 4 root primary
Switch(config)#spanning-tree vlan 3 root secondary
Switch(config)#spanning-tree vlan 2 root secondary
本文出自 “程亚娟” 博客,谢绝转载!