資源描述:
《園區(qū)網(wǎng)絡(luò)綜合配置案例》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。
1、園區(qū)網(wǎng)綜合案例(三層交換VLANHSRPVTPSTPOSPF)一、實(shí)驗(yàn)拓?fù)湔f明(如上圖所示)1.路由器3640R1模擬接入網(wǎng)路由器以及NAT轉(zhuǎn)換的實(shí)驗(yàn)。R2模擬公網(wǎng)設(shè)備。2.通過2個(gè)3640SW1和SW2模擬雙核心的園區(qū)網(wǎng)絡(luò),接入層交換機(jī)SW3和SW4(也用3640模擬,關(guān)閉路由功能)分別接在兩個(gè)核心交換機(jī)上,通過STP協(xié)議實(shí)現(xiàn)二層物理線路的備份,然后通過修改核心交換機(jī)中不同vlan的優(yōu)先級(jí),實(shí)現(xiàn)一定的內(nèi)部流量負(fù)載。3.通過接入層路由器的兩個(gè)端口分別接在兩個(gè)核心交換機(jī)上,并且開啟雙核心的三層交換,實(shí)現(xiàn)VLAN之間的路由,另外路由器R1和SW1,SW2
2、應(yīng)用OSPF動(dòng)態(tài)路由協(xié)議,實(shí)現(xiàn)全網(wǎng)絡(luò)互連。4.配置HSRP,實(shí)現(xiàn)核心設(shè)備的負(fù)載和冗余。5.各個(gè)設(shè)備接口IP地址分配如下所示R1路由器端口配置表端口IP地址分配說明F1/0192.168.30.1/24連接到核心交換機(jī)SW1F0/1192.168.40.1/24連接到核心交換機(jī)SW2核心層交換機(jī)SW1端口VLAN以及IP地址配置表VLANID對(duì)應(yīng)端口IP地址分配默認(rèn)網(wǎng)關(guān)說明f0/11192.168.30.2/24路由接口TRUNKport-channel1(f0/12,f0/13)TRUNKf0/14TRUNKf0/151管理VLAN192.168.1
3、.20110192.168.10.201/2420192.168.20.201/24核心層交換機(jī)SW2端口VLAN以及IP地址配置表VLANID對(duì)應(yīng)端口IP地址分配默認(rèn)網(wǎng)關(guān)說明f0/11192.168.40.2/24路由接口TRUNKport-channel1(f0/12,f0/13)TRUNKf0/14TRUNKf0/151管理VLAN192.168.1.202/2410192.168.10.202/2420192.168.20.202/24接入層交換機(jī)SW3端口VLAN以及IP地址配置表VLANID對(duì)應(yīng)端口IP地址分配默認(rèn)網(wǎng)關(guān)說明TRUNKf0/
4、14TRUNKf0/151管理VLAN192.168.1.203/24192.168.1.25410f0/0-4192.168.10.0/24192.168.10.25420f0/5-9192.168.20.0/24192.168.20.254接入層交換機(jī)SW4端口VLAN以及IP地址配置表VLANID對(duì)應(yīng)端口IP地址分配默認(rèn)網(wǎng)關(guān)說明TRUNKf0/14TRUNKf0/151管理VLAN192.168.1.204/24192.168.1.25410f0/0-4192.168.10.0/24192.168.10.25420f0/5-9192.168.2
5、0.0/24192.168.20.254二、實(shí)驗(yàn)配置1,路由器R1………………R1(config)#intf1/0//配置內(nèi)部接口R1(config-if)#ipadd192.168.30.1255.255.255.0//內(nèi)部ip地址R1(config-if)#ipnatinsideR1(config-if)#noshutR1(config)#intf2/0//配置內(nèi)部接口R1(config-if)#ipadd192.168.40.1255.255.255.0//內(nèi)部ip地址R1(config-if)#ipnatinsideR1(config-if)
6、#noshutR1(config-if)#inte1/1//配置外部接口R1(config-if)#ipadd200.0.0.1255.255.255.0//外部ip地址R1(config-if)#ipnatoutsideR1(config-if)#noshutR1(config-if)#exitR1(config)#access-list1permit192.168.0.00.0.255.255//允許進(jìn)行外部訪問的子網(wǎng)R1(config)#ipnatinsidesourcelist1interfacee0/0overload//NATR1(con
7、fig)#iproute0.0.0.00.0.0.0e0/0//配置內(nèi)部到遠(yuǎn)端的缺省路由R1(config)#routerospf1//配置動(dòng)態(tài)協(xié)議R1(config-router)#network0.0.0.0255.255.255.255area0R1(config-router)#default-informationoriginatealways//總是向其他路由器通告默認(rèn)路由……保存退出2交換機(jī)配置(該部分又分為三步)2.1配置各個(gè)交換機(jī)的vtp,trunk鏈路2.1.1首先配置vtp信息,trunkSW1配置:SW1>enSW1#vlan
8、d//配置vlan,vtpSW1(vlan)#vtpdomainciscoSW1(vlan)#vlan10S