【HCIP园区网综合拓扑实验】配置步骤与详解(未施工完,持续更新中)
一、实验要求
实验拓扑图如上图所示
1、按照图示的VLAN及IP地址需求,完成相关配置
2、要求SW1为VLAN 2/3的主根及主网关
SW2为vlan 20/30的主根及主网关
SW1和SW2互为备份
3、可以使用super vlan
4、上层通过静态路由协议完成数据通信过程
5、AR1为企业出口路由器
6、要求全网可达
二、实验思路
1、先从交换机下手,将与PC连接的交换机SW3、SW4的VLAN相关配置先配好,然后再配置交换机间相连的配置(SW1、SW2),然后配置三层交换机(交换机与路由器之间的链路配置)
2、在配置路由器的接口ip地址、自己的环回接口、还有静态路由
3、在SW1和SW2间的链路配置链路聚合
4、在交换机网络中,配置STP协议,防止链路成环
5、设置交换机的主根和主网关,以及它们的备份
6、R1为出口路由器,故要在其出口接口配置NAT
7、完善其余步骤达到全网可通
三、实验步骤
1.在SW3上:
1)SW3上需要添加VLAN、划分接口等操作
创建VLAN 2和3
[SW3]vlan 2
[SW3]vlan 3
将SW3的接口0/0/1和0/0/2划分对应VLAN并配置成access
[SW3]int g0/0/1
[SW3-GigabitEthernet0/0/1]port link-type access
[SW3-GigabitEthernet0/0/1]port default vlan 2
[SW3]int g0/0/2
[SW3-GigabitEthernet0/0/2]port link-type access
[SW3-GigabitEthernet0/0/2]port default vlan 3
将SW3的接口0/0/3和0/0/4配置成trunk,并开通VLAN 2/3/20/30的流量
[SW3]int g0/0/3
[SW3-GigabitEthernet0/0/3]port link-type trunk
[SW3-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3 20 30
[SW3]int g0/0/4
[SW3-GigabitEthernet0/0/4]port link-type trunk
[SW3-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3 20 30
2)启动mstp
[SW3]stp enable
[SW3]stp mode mstp
———————— 分 ———— 割 ———— 线 ————————
2.在SW4上:
1)SW4上需要添加VLAN、划分接口等操作
创建VLAN 20和30
[SW4]vlan batch 20 30
将SW4的接口0/0/1和0/0/2划分对应VLAN并配置成access
[SW4]int g0/0/1
[SW4-GigabitEthernet0/0/1]port link-type access
[SW4-GigabitEthernet0/0/1]port default vlan 20
[SW4]int g0/0/2
[SW4-GigabitEthernet0/0/2]port link-type access
[SW4-GigabitEthernet0/0/2]port default vlan 30
将SW4的接口0/0/3和0/0/4配置成trunk,并开通VLAN 2/3/20/30的流量
[SW4]int g0/0/3
[SW4-GigabitEthernet0/0/3]port link-type trunk
[SW4-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3 20 30
[SW4]int g0/0/4
[SW4-GigabitEthernet0/0/4]port link-type trunk
[SW4-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3 20 30
2)启动mstp
[SW4]stp enable
[SW4]stp mode mstp
———————— 分 ———— 割 ———— 线 ————————
3.在SW1上:
1)SW1需要配置与SW3之间的链路类型、SW1与SW2之间的各种配置、与路由器r1间的链路类型等
创建VLAN 2 3
[SW1]vlan batch 2 3
在0/0/3接口上配置trunk并设置允许的VLAN流量
[SW1]int g0/0/3
[SW1-GigabitEthernet0/0/3]port link-type trunk
[SW1-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
在0/0/1、0/0/2和0/0/4接口上配置trunk并设置允许的VLAN流量
[SW1]int g0/0/1
[SW1-GigabitEthernet0/0/1]port link-type trunk
[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3 20 30
[SW1]int g0/0/2
[SW1-GigabitEthernet0/0/2]port link-type trunk
[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 3 20 30
[SW1-GigabitEthernet0/0/2]int g0/0/4
[SW1-GigabitEthernet0/0/4]port link-type trunk
[SW1-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3 20 30
2)配置VLAN IF 2/3
创建VLANif 2
[SW1]int Vlanif 2
设置其ip地址
[SW1-Vlanif2]ip ad 10.0.2.254 24 --- VLANIF网关ip地址一般采用网段的最后一位有效ip
创建VLANif 3
[SW1]int Vlanif 3
设置其ip地址
[SW1-Vlanif3]ip ad 10.0.3.254 24 --- 与上面同理
3)在接口0/0/5上配置三层交换机
4)启动mstp
[SW1]stp enable
[SW1]stp mode mstp
———————— 分 ———— 割 ———— 线 ————————
4.在SW2上:
1)与SW1的配置类似,SW2需要配置与SW4之间的链路类型、SW2与SW1之间的各种配置、与路由器r1间的链路类型等
创建VLAN 20 30
[SW2]vlan batch 20 30
在0/0/3接口上配置trunk并设置允许的VLAN流量
[SW2]int g0/0/3
[SW2-GigabitEthernet0/0/3]port link-type trunk
[SW2-GigabitEthernet0/0/3]port trunk allow-pass vlan 20 30
在0/0/1、0/0/2和0/0/4接口上配置trunk并设置允许的VLAN流量
[SW2]int g0/0/1
[SW2-GigabitEthernet0/0/1]port link-type trunk
[SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 3 20 30
[SW2]int g0/0/2
[SW2-GigabitEthernet0/0/2]port link-type trunk
[SW2-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 3 20 30
[SW2]int g0/0/4
[SW2-GigabitEthernet0/0/4]port link-type trunk
[SW2-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3 20 30
2)配置VLAN IF 20/30
[SW2]int Vlanif 20
[SW2-Vlanif20]ip ad 10.0.20.254 24
[SW2]int Vlanif 30
[SW2-Vlanif30]ip ad 10.0.30.254 24
3)在接口0/0/5上配置三层交换机
4)启动mstp
[SW2]stp enable
[SW2]stp mode mstp
———————— 分 ———— 割 ———— 线 ————————
5.在R1上:
1)配置r1的接口ip
[r1]int g0/0/1
[r1-GigabitEthernet0/0/1]ip address 10.0.0.2 30
[r1]int g0/0/0
[r1-GigabitEthernet0/0/0]ip ad 202.1.1.1 30
[r1-GigabitEthernet0/0/0]int g0/0/2
[r1-GigabitEthernet0/0/2]ip ad 10.0.0.5 30
———————— 分 ———— 割 ———— 线 ————————
6.在ISP上:
1)配置ISP的接口IP及其环回接口IP
[ISP]int g0/0/0
[ISP-GigabitEthernet0/0/0]ip ad 202.1.1.2 30
配置环回接口Loopback 0
[ISP]int l 0
[ISP-LoopBack0]ip ad 100.100.100.100 24
———————— 分 ———— 割 ———— 线 ————————
7.在所有PC上:
由于题目已经给出所有VLAN的相关网段(如下图),故PC端就用静态IP地址,分配如下: