MSTP+VRRP三层架构综合实验

一、实验目的

  1. 掌握VLAN、VRRP、STP和Eth-Trunk的基本配置方法。

  2. 实现内网与外网的通信,并确保网络的高可用性和冗余性。

  3. 理解DHCP、OSPF和NAT在网络中的应用。

二、实验环境

 

  1. 网络拓扑:如图所示,包含两台三层交换机(SW1、SW2)、两台二层交换机(SW3、SW4)、一台路由器(R1)、一台ISP路由器,以及四台PC。

  2. 设备配置

    • VLAN划分:VLAN2、VLAN3、VLAN10、VLAN20。

    • IP地址分配:内网使用172.16.0.0/16,外网使用12.0.0.0/24。

    • 冗余技术:VRRP用于网关冗余,STP用于环路保护,Eth-Trunk用于链路聚合。

三、需求分析

1. VLAN配置

  • 需求:内网IP地址使用172.16.0.0/16分配,所有PC通过DHCP获取IP地址。

  • 分析

    • VLAN用于隔离广播域,提高网络安全性。

    • VLAN2和VLAN3分别分配给不同的用户组,VLAN10和VLAN20用于连接三层交换机和路由器。

    • Access端口用于连接PC,Trunk端口用于交换机之间的通信。

2. 冗余与负载均衡

  • 需求:SW1和SW2之间互为备份,使用VRRP、STP和Eth-Trunk。

  • 分析

    • Eth-Trunk用于链路聚合,提高带宽和冗余性。

    • VRRP用于网关冗余,确保网络故障时的快速切换。

    • STP用于防止环路,优化流量。

3. DHCP服务

  • 需求:所有PC通过DHCP获取IP地址。

  • 分析

    • DHCP服务简化了IP地址管理,避免手动配置的错误。

    • 在SW1和SW2上配置DHCP,确保冗余性。

4. 路由与NAT

  • 需求:内外网通信,ISP只能配置IP地址。

  • 分析

    • OSPF用于内网路由,确保所有网段可达。

    • NAT用于将内网私有地址转换为公网地址,实现访问外网。

5. STP配置

  • 需求:配置STP,准备根桥。

  • 分析

    • MSTP用于优化VLAN流量,防止环路。

四、实验步骤

1. VLAN配置

二层交换机(SW3、SW4)
  • SW3配置

    [SW3]vlan batch 2 to 3
    [SW3-GigabitEthernet0/0/1]port link-type access
    [SW3-GigabitEthernet0/0/1]port default vlan 2
    [SW3-GigabitEthernet0/0/2]port link-type access
    [SW3-GigabitEthernet0/0/2]port default vlan 3
    [SW3]port-group group-member g0/0/3 g0/0/4
    [SW3-port-group]port link-type trunk
    [SW3-port-group]port trunk allow-pass vlan 2 3
  • SW4配置

    [SW4]vlan batch 2 to 3
    [SW4-GigabitEthernet0/0/1]port link-type access
    [SW4-GigabitEthernet0/0/1]port default vlan 2
    [SW4-GigabitEthernet0/0/2]port link-type access
    [SW4-GigabitEthernet0/0/2]port default vlan 3
    [SW4]port-group group-member g0/0/3 g0/0/4
    [SW4-port-group]port link-type trunk
    [SW4-port-group]port trunk allow-pass vlan 2 3
三层交换机(SW1、SW2)
  • SW1配置

    [SW1]vlan batch 2 3 10 20
    [SW1]int Eth-Trunk 0
    [SW1-Eth-Trunk0]port link-type trunk
    [SW1-Eth-Trunk0]port trunk allow-pass vlan 2 3
    [SW1]port-group group-member g0/0/3 to g0/0/4
    [SW1-port-group]port link-type trunk
    [SW1-port-group]port trunk allow-pass vlan 2 3
    [SW1]int g0/0/5
    [SW1-GigabitEthernet0/0/5]port link-type access
    [SW1-GigabitEthernet0/0/5]port default vlan 10
  • SW2配置

    [SW2]vlan batch 2 3 10 20
    [SW2]int Eth-Trunk 0
    [SW2-Eth-Trunk0]port link-type trunk
    [SW2-Eth-Trunk0]port trunk allow-pass vlan 2 3
    [SW2]port-group group-member g0/0/3 to g0/0/4
    [SW2-port-group]port link-type trunk
    [SW2-port-group]port trunk allow-pass vlan 2 3
    [SW2]int g0/0/5
    [SW2-GigabitEthernet0/0/5]port link-type access
    [SW2-GigabitEthernet0/0/5]port default vlan 20

2. Eth-Trunk配置

  • SW1配置

    [SW1]int Eth-Trunk 0
    [SW1-Eth-Trunk0]trunkport g0/0/1 g0/0/2
  • SW2配置

    [SW2]int Eth-Trunk 0
    [SW2-Eth-Trunk0]trunkport g0/0/1 g0/0/2

3. VLAN接口IP配置

  • SW1配置

    [SW1]int Vlanif 2
    [SW1-Vlanif2]ip address 172.16.0.1 255.255.255.192
    [SW1]int Vlanif 3
    [SW1-Vlanif3]ip address 172.16.0.65 255.255.255.192
    [SW1]int Vlanif 10
    [SW1-Vlanif10]ip address 172.16.0.129 255.255.255.192
  • SW2配置

    [SW2]int Vlanif 2
    [SW2-Vlanif2]ip address 172.16.0.2 255.255.255.192
    [SW2]int Vlanif 3
    [SW2-Vlanif3]ip address 172.16.0.66 255.255.255.192
    [SW2]int Vlanif 20
    [SW2-Vlanif20]ip address 172.16.0.193 255.255.255.192

 

4. 路由器配置

  • R1配置

    [R1-GigabitEthernet0/0/1]ip address 172.16.0.130 255.255.255.192
    [R1-GigabitEthernet0/0/2]ip address 172.16.0.194 255.255.255.192
    [R1-GigabitEthernet0/0/0]ip address 12.0.0.1 255.255.255.0
  • ISP配置

    [ISP-GigabitEthernet0/0/0]ip address 12.0.0.2 255.255.255.0
    [ISP-LoopBack0]ip address 2.2.2.2 255.255.255.0

 5. STP配置

  • SW1配置

    [SW1]stp enable
    [SW1]stp mode mstp
    [SW1]stp region-configuration
    [SW1-mst-region]region-name aa
    [SW1-mst-region]instance 1 vlan 2
    [SW1-mst-region]instance 2 vlan 3
    [SW1-mst-region]active region-configuration
    [SW1]stp instance 1 root primary
    [SW1]stp instance 2 root secondary
  • SW2配置

    [SW2]stp enable
    [SW2]stp mode mstp
    [SW2]stp region-configuration
    [SW2-mst-region]region-name aa
    [SW2-mst-region]instance 1 vlan 2
    [SW2-mst-region]instance 2 vlan 3
    [SW2-mst-region]active region-configuration
    [SW2]stp instance 1 root secondary
    [SW2]stp instance 2 root primary
  • SW3和SW4配置

    [SW3]stp enable
    [SW3]stp mode mstp
    [SW3]stp region-configuration
    [SW3-mst-region]region-name aa
    [SW3-mst-region]instance 1 vlan 2
    [SW3-mst-region]instance 2 vlan 3
    [SW3-mst-region]active region-configuration
    [SW3]port-group group-member GigabitEthernet 0/0/1 to 0/0/2
    [SW3-port-group]stp edged-port enable
    [SW3]stp bpdu-protection

dis stp brief 查看 sw1和sw2

 

6. VRRP配置

  • SW1配置

    [SW1-Vlanif2]vrrp vrid 1 virtual-ip 172.16.0.62
    [SW1-Vlanif2]vrrp vrid 1 priority 120
    [SW1-Vlanif2]vrrp vrid 1 track interface g0/0/5 reduced 30
    [SW1-Vlanif3]vrrp vrid 2 virtual-ip 172.16.0.126
  • SW2配置

    [SW2-Vlanif2]vrrp vrid 1 virtual-ip 172.16.0.62
    [SW2-Vlanif3]vrrp vrid 2 virtual-ip 172.16.0.126
    [SW2-Vlanif3]vrrp vrid 2 priority 120
    [SW2-Vlanif3]vrrp vrid 2 track interface Vlanif 20 reduced 30

 dis vrrp brief查看

7. DHCP配置

  • SW1配置

    [SW1]dhcp enable
    [SW1]ip pool vlan2
    [SW1-ip-pool-vlan2]network 172.16.0.0 mask 255.255.255.192
    [SW1-ip-pool-lan2]gateway-list 172.16.0.62
    [SW1]int Vlanif 2
    [SW1-Vlanif2]dhcp select global
    [SW1]ip pool vlan3
    [SW1-ip-pool-vlan3]network 172.16.0.64 mask 255.255.255.192
    [SW1-ip-pool-vlan3]gateway-list 172.16.0.126
    [SW1]int Vlanif 3
    [SW1-Vlanif3]dhcp select global
  • SW2配置

    [SW2]dhcp enable
    [SW2]ip pool vlan2
    [SW2-ip-pool-vlan2]network 172.16.0.0 mask 255.255.255.192
    [SW2-ip-pool-vlan2]gateway-list 172.16.0.62
    [SW2]int Vlanif 2
    [SW2-Vlanif2]dhcp select global
    [SW2]ip pool vlan3
    [SW2-ip-pool-vlan3]network 172.16.0.64 mask 255.255.255.192
    [SW2-ip-pool-vlan3]gateway-list 172.16.0.126
    [SW2]int Vlanif 3
    [SW2-Vlanif3]dhcp select global

查看各PC获取的ip 

 

8. OSPF配置

  • R1配置

    [R1]ospf 1 router-id 1.1.1.1
    [R1-ospf-1]area 0
    [R1-ospf-1-area-0.0.0.0]network 172.16.0.128 0.0.0.63
    [R1-ospf-1-area-0.0.0.0]network 172.16.0.192 0.0.0.63
  • SW1配置

    [SW1]ospf 1 router-id 2.2.2.2
    [SW1-ospf-1]area 0
    [SW1-ospf-1-area-0.0.0.0]network 172.16.0.128 0.0.0.63
    [SW1-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.0.63
    [SW1-ospf-1-area-0.0.0.0]network 172.16.0.64 0.0.0.63
  • SW2配置

    [SW2]ospf 1 router-id 3.3.3.3
    [SW2-ospf-1]area 0
    [SW2-ospf-1-area-0.0.0.0]network 172.16.0.192 0.0.0.63
    [SW2-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.0.63
    [SW2-ospf-1-area-0.0.0.0]network 172.16.0.64 0.0.0.63

9. NAT配置

  • R1配置

    [R1]ip route-static 0.0.0.0 0 12.0.0.2
    [R1]acl 2000
    [R1-acl-basic-2000]rule permit source 172.16.0.0 0.0.0.255
    [R1]int g0/0/0
    [R1-GigabitEthernet0/0/0]nat outbound 2000
    [R1]ospf 1
    [R1-ospf-1]default-route-advertise

五、实验结果

  1. VLAN通信测试

    • 同一VLAN内的PC可以互相通信。

    • 不同VLAN的PC通过三层交换机可以互通。

  2. VRRP冗余测试

    • 关闭SW1的VLAN2接口,SW2自动接管虚拟IP,PC仍能正常访问网络。




  3. DHCP测试

    • 所有PC通过DHCP成功获取IP地址。(上面已展示)

  4. 内外网通信测试

    • 内网PC可以访问ISP的LoopBack地址(2.2.2.2)。
       

       

        

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/43370.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

未来村庄智慧灯杆:点亮乡村智慧生活​

在乡村振兴与数字乡村建设的时代进程中,未来村庄智慧灯杆凭借其多功能集成与智能化特性,已成为乡村基础设施建设领域的崭新焦点,为乡村生活带来了前所未有的便利,推动着乡村生活模式的深刻变革。​ 多功能集成:一杆多能…

RedHatLinux(2025.3.22)

1、创建/www目录,在/www目录下新建name和https目录,在name和https目录下分别创建一个index.htm1文件,name下面的index.html 文件中包含当前主机的主机名,https目录下的index.htm1文件中包含当前主机的ip地址。 (1&…

第十五章:Python的Pandas库详解及常见用法

在数据分析领域,Python的Pandas库是一个不可或缺的工具。它提供了高效的数据结构和数据分析工具,使得数据处理变得简单而直观。本文将详细介绍Pandas库的基本功能、常见用法,并通过示例代码演示如何使用Pandas进行数据处理。最后,…

算法为舟 思想为楫:AI时代,创作何为?

在科技浪潮汹涌澎湃的当下,AI技术以前所未有的态势席卷各个领域,创作领域亦未能幸免。当生成式AI展现出在剧本撰写、诗歌创作、图像设计等方面的惊人能力时,人类创作者仿佛置身于文明演化的十字路口,迷茫与困惑交织,兴奋与担忧并存。在AI时代,创作究竟该何去何从?这不仅…

[Raspberry Pi]如何將看門狗(WatchDog)服務建置在樹莓派的Ubuntu作業系統中?

看門狗(WatchDog)服務常應用於連網的嵌入式邊緣設備等IOT裝置和實體伺服器,主要是若這些連網裝置分散在各個應用環境中執行對應任務,例如感測物理數據,監控影像數據或執行各式Docker服務,當連網裝置因故異常,同時又處於…

Linux进程状态补充(10)

文章目录 前言一、阻塞二、挂起三、运行R四、休眠D五、四个重要概念总结 前言 上篇内容大家看的云里雾里,这实在是正常不过,因为例如 写实拷贝 等一些概念的深层原理我还没有讲解,大家不用紧张,我们继续往下学习就行!&…

RPCGC阅读

24年的MM 创新 现有点云压缩工作主要集中在保真度优化上。 而在实际应用中,压缩的目的是促进机器分析。例如,在自动驾驶中,有损压缩会显着丢失户外场景的详细信息。在三维重建中,压缩过程也会导致场景数据中语义信息(Contour)的…

keil中文注释出现乱码怎么解决

keil中文注释出现乱码怎么解决 在keil–edit–configuration中encoding改为chinese-GB2312

Linux的进程优先级调度学习笔记

Linux的进程优先级数值范围 范围 -20 到 19&#xff0c;数值越大优先级越低 示例代码 下面是一个简单的 C 语言示例&#xff0c;它演示了如何在 Linux 下修改进程的优先级并观察调度影响。 #include <stdio.h> #include <stdlib.h> #include <unistd.h> …

YOLOv8+ Deepsort+Pyqt5车速检测系统

该系统通过YOLOv8进行高效的目标检测与分割&#xff0c;结合DeepSORT算法完成目标的实时跟踪&#xff0c;并利用GPU加速技术提升处理速度。系统支持模块化设计&#xff0c;可导入其他权重文件以适应不同场景需求&#xff0c;同时提供自定义配置选项&#xff0c;如显示标签和保存…

权限提升—Windows权限提升进程注入令牌窃取服务启动

前言 依旧是提权的内容啦&#xff0c;上次讲的是利用漏洞来进行提权&#xff0c;今天我们主要讲的是利用Windows中的服务、进程等东西进行权限提升。 服务启动 首先要知道一点&#xff0c;就是windows中服务是以system权限运行的&#xff0c;假如我们创建一个运行后门的服务…

数据结构与算法——顺序表之手撕OJ题

文章目录 一、前言二、拿捏OJ题2.1移除元素2.2删除有序数组中的重复项2.3合并两个有序数组 三、总结 一、前言 Do you study today?up在上一次已经讲解完毕了有关顺序表的所有知识&#xff0c;不知道大家是否已经沉淀完毕了呢&#xff1f;有一句老话说得好啊——光看不练假把…

如何在 AI 搜索引擎(GEO)霸屏曝光,快速提升知名度?

虽然大多数人仍然使用 Google 来寻找答案&#xff0c;但正在发生快速转变。ChatGPT、Copilot、Perplexity 和 DeepSeek 等 LLM 已成为主流。这主要是因为每个都有自己的免费和公共版本&#xff0c;并且总是有重大的质量改进。 许多人每天都使用这些工具来提问和搜索互联网&…

4.训练篇2-毕设篇

resnet # 1. 从 torchvision 中加载预训练的 ResNet18 模型 # pretrainedTrue 表示使用在 ImageNet 上预训练过的参数&#xff0c;学习效果更好 base_model_resnet18 models.resnet18(pretrainedTrue)# 2. 获取 ResNet18 模型中全连接层&#xff08;fc&#xff09;的输入特征…

电磁兼容EMC概述

最近重新学了下电磁兼容&#xff0c;对这个东西更清晰了一些&#xff0c;就重新写了一篇&#xff0c;有不足的地方欢迎的大家在评论区里和我交流。 电磁兼容 电磁兼容指的是什么呢&#xff1f;指的是设备在其电磁环境中性能不受降级地正常运行并不对其他设备造成无法承受的电…

坚持“大客户战略”,昂瑞微深耕全球射频市场

北京昂瑞微电子技术股份有限公司&#xff08;简称“昂瑞微”&#xff09;是一家聚焦射频与模拟芯片设计的高新技术企业。随着5G时代的全面到来&#xff0c;智能手机、智能汽车等终端设备对射频前端器件在通信频率、多频段支持、信道带宽及载波聚合等方面提出了更高需求&#xf…

AI赋能职教革新:生成式人工智能(GAI)认证重构技能人才培养新范式

在数字化浪潮的推动下&#xff0c;职业教育正经历着前所未有的变革。面对快速变化的市场需求和技术发展&#xff0c;如何培养具备高技能、高素质的人才成为了职业教育的重要课题。而在这个过程中&#xff0c;人工智能&#xff08;AI&#xff09;技术的融入&#xff0c;无疑为职…

Python:日志管理器配置

日志模块组件&#xff1a; 日志器logger&#xff1a;提供应用程序调用的接口 处理器handler&#xff1a;将日志发送到指定的位置 过滤器filter&#xff1a;过滤日志信息 格式器formatter&#xff1a;格式化输出日志 如何配置日志管理器&#xff1a; #导入模块 import log…

城电科技|零碳园区光伏太阳花绽放零碳绿色未来

近日&#xff0c;珠海城电科技自主研发生产的三轴跟踪光伏太阳花在长沙某智慧零碳园区完成安装调试&#xff0c;正式投入运营。作为集“科技能源艺术”于一体的新能源太阳能光伏发电设备&#xff0c;这一创新艺术光伏景观不仅为园区注入绿色动能&#xff0c;更凭借独特的科技美…

c++ - 右击一个cpp文件,但是编译菜单项是灰的

文章目录 c - 右击一个cpp文件&#xff0c;但是编译菜单项是灰的概述END c - 右击一个cpp文件&#xff0c;但是编译菜单项是灰的 概述 VS2019, 整理工程&#xff0c;在编译&#xff0c;工程报错&#xff0c;说有个函数的实现没找到。 有实现part_opt.cpp&#xff0c;头文件也…