HCIP--3实验- 链路聚合,VLAN间通讯,Super VLAN,MSTP,VRRPip配置,静态路由,环回,缺省,空接口,NAT

学习目标:

  • 链路聚合
  • VLAN间通讯
  • Super VLAN
  • MSTP
  • VRRP
  • ip配置,静态路由,环回,缺省,空接口
  • NAT

学习内容:

  1. 实验拓扑
  2. 实验需求
  3. 实验需求分析
  4. 实验配置内容 (每一个设备的每一步操作)
  5. 实验结果验证

1.实验拓扑 

9b7e289f011740428ba3b729c1a5692f.png

搭建 拓扑

743dec96e8094b959a0c1f96e9fcabff.png

 2.实验需求

需求:
1、按照图示的VLAN及IP地址需求,完成相关配置

2、要求SW1为VLAN 2/3的主根及主网关Sw2为vlan 20/30的主根及主网关

      SW1和SW2互为备份
3、可以使用super vlan
4、上层通过静态路由协议完成数据通信过程

5、AR1为企业出口路由器

6、要求全网可达

3.实验需求分析

  1. 链路聚合
  2. VLAN间通讯
  3. Super VLAN
  4. MSTP
  5. VRRP
  6. ip配置,静态路由,环回,缺省,空接口
  7. NAT

需求分析:
1、按照图示的VLAN及IP地址需求,完成相关配置

----配置iP地址,VLAN

2、要求SW1为VLAN 2/3的主根及主网关

Sw2为vlan 20/30的主根及主网关--VLAN间通讯(super vlan--主网关)和MSTP(主根)

SW1和SW2互为备份---VRRP---虚拟路由器冗余协议,(链路聚合)
3、可以使用super vlan---super vlan
4、上层通过静态路由协议完成数据通信过程---静态路由

5、AR1为企业出口路由器--NAT

6、要求全网可达---静态路由,环回,缺省,空接口

VLAN间通讯

802.1S---MSTP(STP--RSTP--MSTP:边缘端口和BPDU过滤功能,根保护,环路保护

[MSTP可以将一个或多个VLAN映射到实例(Instance)中。然后,设备在基于实例计算生成树。实例:可以理解为一个VLAN或多个VLAN的集合。]

链路聚合

[可以将多个物理接口捆绑成一个逻辑接口。即将N条物理链路聚合为一条逻辑链路。可以在不升级硬件资源的条件下,达到增加链路带宽的效果。]

VRRP---虚拟路由器冗余协议

[同一个广播域,

在汇聚层使用主备设备作为PC的网关时,如果主设备故障,需要用户手工调整PC上的网关IP地址,调整为备份设备的IP。才能够正常访问网络。]

VLAN聚合---超级VLAN(Super VLAN)[VLAN聚合技术允许一个IP网段用于多个VLAN]

4.实验配置内容 (每一个设备的每一步操作) 

配置iP地址,VLAN,VLAN IF(VLAN的网关地址

fd9a3cdb5c4e415f85d33a7938502d18.png

bdabafc49644455c9a0b106827fb29af.png

a1298d415d254653a2d9ea6e60e2e47e.png

3f9affb5705d440f99ddeba00abcf22c.png

32ebe66638ab4d6897f53fc094dabf75.png

VLAN IF(VLAN Interface)是指虚拟局域网接口,它是网络设备(如路由器或交换机)上用于处理VLAN流量的一种逻辑接口。VLAN IF通常用于实现VLAN之间的路由功能,使得不同VLAN中的设备能够相互通信。

具体来说,VLAN IF的工作原理如下:

  1. VLAN划分:首先,网络管理员将物理网络划分为多个VLAN,每个VLAN内的设备可以相互通信,但不同VLAN之间的设备默认不能直接通信。

  2. 配置VLAN IF:在网络设备(通常是三层交换机或路由器)上为每个VLAN配置一个VLAN IF。每个VLAN IF都有一个唯一的IP地址,这个IP地址通常作为该VLAN的网关地址

  3. 路由功能:当不同VLAN中的设备需要通信时,数据包会通过各自的VLAN IF发送到路由器或三层交换机。路由器或三层交换机会根据路由表将数据包转发到目标VLAN的VLAN IF,从而实现跨VLAN的通信。

  4. 子网划分:每个VLAN IF可以配置不同的子网,这样可以有效地隔离不同VLAN的广播域,提高网络的安全性和性能。

举个例子,假设你有一个网络,划分为两个VLAN:VLAN 10 和 VLAN 20。你可以为VLAN 10配置一个VLAN IF,其IP地址为192.168.10.1/24,为VLAN 20配置另一个VLAN IF,其IP地址为192.168.20.1/24。这样,VLAN 10中的设备可以通过192.168.10.1访问VLAN 20中的设备,反之亦然。

8163cb8dae134161a74cbb8e35b3f124.png

 链路聚合---静态LACP

(交换配置的第一步变为链路聚合。再做VLAN配置)

1.创建Eth-Trunk接口和确定成员接口
lsw1
interface Eth-Trunk 1
mode lacp-static
trunkport GigabitEthernet 0/0/1 to 0/0/2
lsw2
interface Eth-Trunk 1
mode lacp-static
trunkport GigabitEthernet 0/0/1 to 0/0/2
2.修改系统优先级,确定主动端
lsw1
lacp priority 100-----设定系统优先级,默认值为32768
lsw2
lacp priority 200
3.设置活动接口上限
interface Eth-Trunk 0
[sw1-Eth-Trunk1]max active-linknumber 2
q[sw1]display eth-trunk   ---查看Eth-Trunk接口
[sw2-Eth-Trunk1]lacp preempt enable   ---开启LACP抢占模式(数值小的开启)
(开启了LACP抢占功能。聚合组会始终保证高优先级的接口作为活动接口。)
[sw2-Eth-Trunk1]lacp preempt delay 10---抢占延迟时间,默认30S

 VLAN间通讯---(VLAN,VLAN IF)

1.创建vlan
2.划分接口
lsw3
system-view
vlan batch 2 3
interface GigabitEthernet  0/0/1
port link-type access
port default vlan 2 
q
interface GigabitEthernet  0/0/2
port link-type access
port default vlan 3
lw4
system-view
vlan batch 20 30
interface GigabitEthernet  0/0/1
port link-type access
port default vlan 20 
q
interface GigabitEthernet  0/0/2
port link-type access
port default vlan 30
3.Trunk干道
lsw3
interface GigabitEthernet  0/0/3
port link-type trunk 
port trunk allow-pass vlan 2 3
q
interface GigabitEthernet  0/0/4
port link-type trunk 
port trunk allow-pass vlan 2 3
lw4
interface GigabitEthernet  0/0/3
port link-type trunk 
port trunk allow-pass vlan 20 30
q
interface GigabitEthernet  0/0/4
port link-type trunk 
port trunk allow-pass vlan 20 30
4.VLAN间通讯-------创建VLAN IF接口
lsw3
interface Vlanif 2
ip address 110.0.2.1 24
q
interface Vlanif 3
ip address 10.0.3.2 24
q
lw4
interface Vlanif 20
ip address 110.0.20.1 24
q
interface Vlanif 30
ip address 10.0.30.2 24
q

 VLAN聚合---超级VLAN(Super VLAN)

1.创建Super-VLAN和划分
lw1
sys
vlan batch 2 3 20 30
vlan 100
aggregate-vlan
access-vlan 2 3 20 30
interface GigabitEthernet  0/0/3
po li t
po t all v 2
po t all v 3
q
interface GigabitEthernet  0/0/4
po li t
po t all v 20
po t all v 30
lw2
sys
vlan batch 2 3 20 30
vlan 200
aggregate-vlan
access-vlan 2 3 20 30
interface GigabitEthernet  0/0/3
po li t
po t all v 20
po t all v 30
q
interface GigabitEthernet  0/0/4
po li t
po t all v 2
po t all v 3
2.sup vln ip配置
lsw1
interface Vlanif 100
ip address 10.0.0.2 30
lsw2
interface Vlanif 200
ip address 10.0.0.5 30
3.sub-vlan的PC之间通讯
lsw1
arp-proxy inter-sub-vlan-proxy enable 
lw2
arp-proxy inter-sub-vlan-proxy enable 

多生成树协议(STP-->RSTP-->MSTP)

配置MSPT生成树
lsw1
stp enable
stp mode mstp
[sw1]stp region-configuration ---进入MSTP域配置视图
[sw1-mst-region]region-name aa  ---修改域名,默认域名为本地MAC地址
[sw1-mst-region]revision-level 100  ---设置修订登记,默认为0,此项可以不修改
[sw-1mst-region]instance 1 vlan 2 3  ---配置实例与VLAN的映射关系
[sw1-mst-region]instance 2 vlan 20 30
[sw1-mst-region]active region-configuration   ---激活域配置,如果没有激活,则前面的配置无效
lsw2
stp enable
stp mode mstp
[sw1]stp region-configuration ---进入MSTP域配置视图
[sw1-mst-region]region-name aa  ---修改域名,默认域名为本地MAC地址
[sw1-mst-region]revision-level 100  ---设置修订登记,默认为0,此项可以不修改
[sw-1mst-region]instance 1 vlan 2 3  ---配置实例与VLAN的映射关系
[sw1-mst-region]instance 2 vlan 20 30
[sw1-mst-region]active region-configuration   ---激活域配置,如果没有激活,则前面的配置无效
修改STP参数
[sw1]stp instance 2 root primary  ---将SW1设定为实例1的主根
[sw1]stp instance 1 root secondary --2的主根副根[sw1]display stp region-configuration   ---查看STP域配置

VRRP---虚拟路由器冗余协议

-----END

ip配置,静态路由,环回,缺省,空接口

ip配置,静态路由
r1
interface GigabitEthernet 0/0/0
ip address 202.1.1.1 30
q
interface GigabitEthernet 0/0/1
ip address 10.0.0.1 30
q
interface GigabitEthernet 0/0/2
ip address 10.0.0.4 30
q
ip route-static 100.100.100.100 24 202.1.1.2 (preference 60默认)
isp
interface GigabitEthernet 0/0/0
ip address 202.1.1.2 30
q
环回isp
interface LoopBack 0
ip address 100.100.100.100 24

NAT 

END

5.实验结果验证


学习时间:

学习时间为学习时间


学习产出:

HCIP--1实验.配置ip,静态路由,浮动静态 VLAN,trunk干道,vlan间路由DHCP,OSPF/RIP,缺省NAT,ACL,Telnet,DNS,HTTP,端口映射-CSDN博客

  • 技术笔记 1遍
  • 有错误请指出,作者会及时改正

33978c65e26d4825b59a2979733d8b53.png

48fc8d56e77e444289e2e6a3ec81fc99.png

d8ad07b8f5b945f7a4d26d804a5404dd.png

 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/466545.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Zabbix监控架构

目录 1. Zabbix监控架构-CS架构 2. Zabbix极速上手指南 主机规划 2.1 部署ngxphp环境并测试 检查安装结果 2.2 部署数据库 2.3 编译安装zabbix-server服务端及后续配置 2.4 部署前端代码代码进行访问 前端的配置文件(连接数据库与主机名等信息) 2.5 欢迎来到zabbix 2…

【CentOS】中的Firewalld:全面介绍与实战应用(上)

🐇明明跟你说过:个人主页 🏅个人专栏:《Linux :从菜鸟到飞鸟的逆袭》🏅 🔖行路有良友,便是天堂🔖 目录 一、引言 1、iptables 时代 2、firewalld 时代 3、 从 ipt…

人工智能未来前景好不好?

人工智能(AI)正以前所未有的速度改变着我们的世界。随着技术的不断进步,AI不仅在各行各业中扮演着越来越重要的角色,也为求职者和职业发展带来了广阔的机会。那么,人工智能未来的前景如何? 1 高增长行业 人…

湘潭大学软件工程专业选修 SOA 期末考试复习(二)

文章目录 回顾序言第一章课后题填空选择简答 第二章课后题填空选择编程 计划第三章课后题填空选择简答编程 第四章课后题填空选择简答编程 第五章课后题填空选择简答编程 第六章课后题说明 第七章课后题填空选择简答编程 第八章课后题填空选择简答编程 第九章课后题填空选择简答…

JVM垃圾回收详解

前言 当需要排查各种内存溢出问题、当垃圾收集成为系统达到更高并发的瓶颈时,我们就需要对这些“自动化”的技术实施必要的监控和调节。 堆空间的基本结构 Java 的自动内存管理主要是针对对象内存的回收和对象内存的分配。同时,Java 自动内存管理最核…

Hive 操作基础(进阶篇✌️)

Hive 进阶操作 分区表 创建分区表 create table score_part(字段名 字段类型,字段名 字段类型 )partitioned by (分区字段 分区类型) row format delimited fields terminated by \t; 创建单极分区表 注意: 分区的列名不能和数据列名相同.分区列会当做虚拟列出现在数据列…

【Kafka】Windows+KRaft部署指南

【Kafka】WindowsKRaft部署指南 摘要本地环境说明官网快速开始修改config/kraft/server.properties初始化数据存储目录启动 测试创建topic创建生产者创建消费者 FAQ输入行太长。命令语法不正确。问题描述解决方案 参考资料 摘要 Kafka是一种高吞吐量的分布式发布订阅消息系统&…

Docker-软件容器平台

一、容器 1、什么是容器 容器就是将软件打包成标准化单元,以用于开发、交付和部署 容器镜像是轻量的、可执行的独立软件包 ,包含软件运行所需的所有内容:代码、运行时环境、系统工具、系统库和设置。容器化软件适用于基于 Linux 和 Windows…

OSS和FastDFS的区别

FastDFS: FastDFS 是一种开源的轻量级分布式文件系统,基于HTTP协议实现。具有高扩展性、高可用性和高稳定性。它解决了大容量文件存储和高效访问的问题,适合作为大容量文件的存储服务器。FastDFS 通过文件系统集群,使得用户可以将…

分离编译(介绍,解决“类模板定义和声明不在同一文件导致链接错误“的问题),类模板实例化原理,

目录 分离编译 介绍 问题代码示例 代码 说明 预处理 编译 链接 类模板实例化原理 总结 解决方法 显式实例化 模板的声明和定义放在一个头文件 分离编译 介绍 分离编译是一种编程技术 允许将程序代码分割成多个文件,每个文件可以独立地编译成目标文件…

云计算答案

情境一习题练习 一、选择题 1、在虚拟机VMware软件中实现联网过程,图中箭头所指的网络连接方式与下列哪个相关( C )。 A.仅主机模式 B.桥接 C.NAT D.嫁接 2、请问下图这个虚拟化架构属于什么类型( A …

如何做好多项目进度管理

在同时管理多个项目时,重要的是要确保每个项目都能按时、按质完成。有效的时间管理、资源优化配置、持续的沟通和使用专业工具是关键要素。这些元素有助于维护项目的整体质量和效率,确保所有项目成员的责任和期望都明确无误。本文将深入探讨如何通过实践…

如何在vscode中安装git详细新手教程

一、安装git后点击vscode中的设置 今天教大家如何在VScode中编写代码后提交到git仓库,如果我们不想切换到git的命令行窗口,可以在VScode中配置git,然后就可以很方便快捷的把代码提交到仓库中。 二、在输入框中输入 git.path ,再点…

使用Docker Compose构建多容器应用

💓 博客主页:瑕疵的CSDN主页 📝 Gitee主页:瑕疵的gitee主页 ⏩ 文章专栏:《热点资讯》 使用Docker Compose构建多容器应用 引言 Docker Compose 简介 安装 Docker Compose 创建基本配置 运行多容器应用 查看服务状态 …

Python-利用tkinter库编写一个exe伪恶意程序文件(下)

前言 接着上篇所讲的,我们已经完成了源代码的准备,并将其储存在了function_1.py文件中。接下来我们将把function_1.py文件编写为相对应的exe文件。那么好,废话不多说,我们直接开始。(温馨提示:由于整蛊的需…

java list使用基本操作

import java.util.ArrayList; import java.util.Collection; import java.util.Iterator;public class Main {public static void main(String[] args) {ArrayList list new ArrayList();list.add("张三");list.add("李四");list.add("王五");l…

【C/C++】strncpy函数的模拟实现

零.导言 之前我们学习了strncpy函数,不妨我们现在尝试模拟实现strncpy函数的功能。 一.实现strncpy函数的要点 strncpy函数是一种字符串函数,可以按字节拷贝字符类型的数组,因此我们自定义的模拟函数需要两个char类型的指针参数;…

ARM-8 定位发布版本 pstree 程序的 main 地址

逆向时如何找到main,如下: 1.readelf -h pstree ELF Header: Magic: 7f 45 4c 46 02 01 01 00 00 00 00 00 00 00 00 00 Class: ELF64 Data: 2s complement, little endian Versi…

履带机器人(一、STM32控制部分--标准库)

一、履带机器人整体逻辑框架 通过在PC端搭建上位机,使得在PC端可以给STM32发送控制指令并且接受STM32的状态信息。 通过RS485通信,使得STM32可以和电机进行通信,STM32发送启动、停止、转速、方向等指令,并接受电机返回的状态信息。 二、STM32逻辑框架 整体逻辑: 1、先…

数据库管理-第258期 23ai:Oracle Data Redaction(20241104)

数据库管理258期 2024-11-04 数据库管理-第258期 23ai:Oracle Data Redaction(20241104)1 简介2 应用场景与有点3 多租户环境4 特性与能力4.1 全数据编校4.2 部分编校4.3 正则表达式编校4.4 随机编校4.5 空值编校4.6 无编校4.7 不同数据类型上…