cisco綜合配置實驗一
實驗目的:
1、把PC1加入VLAN10,PC2J加入VLAN20,PC3加入VLAN30;
2、SW2跟SW3起到路由作用,V10跟VLAN20主要在SW2上運行,VLAN30在SW3上,並且保證SW2跟SW3其中一個壞了,PC1、PC2、PC3仍然可以連接外網;
3、SW2跟SW3之前配置聚合鏈路;
實驗思路:
1、IP地址規劃;
2、PC端配置;
3、交換機配置 VLAN 以及 成員端口;
4、配置核心交換機;
5、配置交換機之間的級聯鏈路;
6、配置 STP :
7、配置不同網段之間通信(路由);
8、配置每個VLAN的虛擬網關;
9、在 SW2 與 SW3 上配置 HSRP 鏈路跟蹤(必須要做)
實驗配置命令:
1、IP地址規劃
VLAN 10 : 192.168.10.0/24 , GW - 192.168.10.254
VLAN 20 : 192.168.20.0/24 , GW - 192.168.20.254
VLAN 12 :192.168.12.0/24 - SW2 與 GW 之間的互聯鏈路;
VLAN 13 :192.168.13.0/24 - SW3 與 GW 之間的互聯鏈路;
2、PC端配置
3、交換機配置 VLAN 以及 成員端口
SW1:
創建 VLAN 10 \ 20 \ 30
SW1(config)# vlan 10
SW1(config)# vlan 20
SW1(config)# vlan 30
規劃成員端口:
SW1:
SW1(config)# interface fas0/1
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 10
SW1(config)# interface fas0/2
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 20
SW1(config)# interface fas0/3
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 30
4、配置核心交換機
在 SW2 與 SW3 上分別創建 VLAN ;
SW2 :
SW2(config)# vlan 10
SW2(config)# vlan 20
SW2(config)# vlan 30
SW3 :
SW3(config)# vlan 10
SW3(config)# vlan 20
SW3(config)# vlan 30
5、配置交換機之間的級聯鏈路
SW1:
SW1(config)# interface fas0/12
SW1(config-if)# switchport mode trunk
SW1(config)# interface fas0/13
SW1(config-if)# switchport mode trunk
SW2:
SW2(config)# interface fas0/12
SW2(config-if)# switchport mode trunk
SW2(config-if)# interface fas0/23
SW2(config)#switchport mode trunk
SW3:
SW3(config)# interface fas0/13
SW3(config-if)# switchport mode trunk
SW3(config)# interface fas0/23
SW3(config-if)# switchport mode trunk
6、配置 STP :
SW2 是 VLAN10\20 的 STP 根交換機;
SW3 是 VLAN 30 的 STP 根交換機;
SW2;
spanning-tree vlan 10 priority 4096
spanning-tree vlan 20 priority 4096
SW3:
spanning-tree vlan 30 priority 4096
7、配置不同網段之間通信(路由)
確定網關
網關設備 - 核心交換機
實現:
開啟路由功能,
配置網關接口,
SW2:
ip routing
interface vlan 10 - SVI;
no shutdown
ip address 192.168.10.254 255.255.255.0
interface vlan 20 - SVI;
no shutdown
ip address 192.168.20.254 255.255.255.0
interface vlan 30 - SVI;
no shutdown
ip address 192.168.30.254 255.255.255.0
確保路由首先與對端路由器進行互聯,確保直連鏈路互通
SW2:
interface vlan 12
no shutdown
ip address 192.168.12.1 255.255.255.0
GW :
interface gi0/0
no shutdown
ip address 192.168.12.2 255.255.255.0
其次,確保 GW 與 SW2 均有去往對方的路由
SW2 :
ip routing
ip route 1.1.1.0 255.255.255.0 192.168.12.2
GW:
ip route 192.168.0.0 255.255.0.0 192.168.12.1
此時,PC-1/2/3 都可以成功訪問測試主機 ;
8、考慮冗余設計
配置核心交換機 SW3 :
開啟路由功能;配置每個VLAN網關;
配置 SW3 與 GW 之間的互聯鏈路
確保 SW2 與 GW 有去往對方的路由
為每個 VLAN 啟用 HSRP ,配置虛擬網關;
SW3:
ip routing
interface vlan 10 - SVI;
no shutdown
ip address 192.168.1.253 255.255.255.0
interface vlan 20 - SVI;
no shutdown
ip address 192.168.2.253 255.255.255.0
interface vlan 30 - SVI;
no shutdown
ip address 192.168.3.253 255.255.255.0
SW3:
interface vlan 13
no shutdown
ip address 192.168.13.1 255.255.255.0
GW :
interface gi0/1
no shutdown
ip address 192.168.13.2 255.255.255.0
SW3 :
ip route 1.1.1.0 255.255.255.0 192.168.13.2
GW:
ip route 192.168.0.0 255.255.0.0 192.168.13.1
SW2:
interface vlan 10
standby 10 ip 192.168.1.250
standby 10 priority 105
standby 10 preempt
interface vlan 20
standby 20 ip 192.168.2.250
standby 20 priority 105
standby 20 preempt
interface vlan 30
standby 30 ip 192.168.3.250
standby 30 preempt
SW3:
interface vlan 10
standby 10 ip 192.168.1.250
standby 10 preempt
interface vlan 20
standby 20 ip 192.168.2.250
standby 20 preempt
interface vlan 30
standby 30 ip 192.168.3.250
standby 30 priority 105
standby 30 preempt
9、在 SW2 與 SW3 上配置 HSRP 鏈路跟蹤(必須要做)
SW2:
interface vlan 10
standby 10 track fas0/1
SW2:
interface vlan 20
standby 20 track fas0/1
SW3:
interface vlan 30
standby 30 track fas0/1
cisco綜合配置實驗一