论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com技术社区
»
论坛
›
数据库
›
Oracle
›
小型园区网实验作业
小型园区网实验作业
宝塔山
论坛元老
|
2025-4-7 03:28:12
|
显示全部楼层
|
阅读模式
楼主
主题
1895
|
帖子
1895
|
积分
5685
拓扑搭建:
实验需求:
1、按照图示的VLAN及IP地点需求,完成相关配置
2、要求SW1为VLAN 2/3的主根及网关
SW2 为VLAN 20/30 的主根及主网关
SW1和SW2互为备份
3、可以使用super vlan
4、上层通过静态路由协议完成数据通信过程
5、AR1为企业出口路由器
6、要求全网可达
需求分析:
1.生成树与网关设置:让 SW1 成为 VLAN 2/3 的主根及主网关,意味着在生成树协议(STP)中,SW1 在 VLAN 2/3 内优先级最高,且作为这两个 VLAN 内主机的默认网关 。使 SW2 成为 VLAN 20/30 的主根及主网关,原理同 SW1 在 VLAN 2/3 的设置 。SW1 和 SW2 互为备份,即当主根交换机出现故障时,备份交换机能迅速接替工作,需通过配置 STP 的备份机制(如设置符合的优先级、根路径开销等)来实现 。
2.路由配置:接纳静态路由协议,在路由器 AR1 及相关设备上配置路由条目,确保不同网段(包罗企业内部 VLAN 网段、与 ISP 连接网段)间数据可以或许准确转发 。
3.企业出口设置:将 AR1 配置为企业出口路由器,需设置 NAT(网络地点转换)功能,使企业内部私有 IP 地点可以或许转换为合法公网 IP 地点,实现与 ISP 网络及外部网络的通信。
配置命令:
AR1:
int g 0/0/1
ip address 10.0.11.2 30
int g 0/0/2
ip address 10.0.12.2 30
q
ping 10.0.11.1
通
ping 10.0.12.1
通
ospf 1
a 0
network 10.0.11.2 0.0.0.0
network 10.0.12.2 0.0.0.0
q
ip route-static 0.0.0.0 0 202.1.1.2
ospf 1
default-route-advertise
q
acl 2000
rule permit source 10.0.0.0 0.0.255.255
interface g 0/0/0
nat outbound 2000
ISP:
sys
interface g 0/0/0
ip address 202.1.1.2 30
q
interface LoopBack 0
ip address 100.100.100 32
q
LSW1:
vlan batch 2 3 20 30
interface Eth-Trunk 0
trunkport g 0/0/1 to 0/0/2
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
q
int g 0/0/3
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
int g 0/0/4
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
q
display vlan
stp enable
stp mode mstp
stp region-configuration
region-name aa
revision-level 100
instance 1 vlan 2 3
instance 2 vlan 20 30
active region-configuration
dispaly stp brief
stp instance 1 root primary
stp instance 2 root secondary
dispaly stp brief
interface Eth-Trunk 0
q
int g 0/0/3
stp root-protection
q
interface Vlanif 2
ip address 10.0.2.1 24
vrrp vrid 1virtual-ip 10.0.2.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 20
vrrp vrid 1 track interface g 0/0/5 reduced 30
q
interface Vlanif 2
display this
q
interface Vlanif 3
ip address 10.0.3.1 24
vrrp vrid 1 virtual-ip 10.0.3.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 20
vrrp vrid 1 track interface g 0/0/5 reduced 30
display this
interface Vlanif 20
ip address 10.0.20.1 24
vrrp vrid 1 virtual-ip 10.0.20.254
int v 30
ip address 10.0.30.1 24
vrrp vrid 1 virtual-ip 10.0.30.254
q
display vrrp brief
dhcp enable
ip pool vlan 2
network 10.0.2.0 mask 24
gateway-list 10.0.2.254
dns-list 8.8.8.8
undo network
network 10.0.2.0 mask 25
undo gateway-list 10.0.2.254
network 10.0.2.0 mask 25
gateway-list 10.0.2.100
interface vlanif 2
vrrp vrid 1 virtual-ip 10.0.2.100
q
interface Vlanif 2
dhcp select global
q
vlan 11
q
interface g 0/0/5
port link-type access
port default vlan 11
q
interface Vlanif 11
ip address 10.0.11.1 30
q
ospf 1
area 0
network 10.0.2.1 0.0.0.0
network 10.0.3.1 0.0.0.0
network 10.0.11.1 0.0.0.0
network 10.0.20.1 0.0.0.0
network 10.0.30.1 0.0.0.0
q
silent-interface Vlanif 2
silent-interface Vlanif 3
silent-interface Vlanif 20
silent-interface Vlanif 30
vlan 13
q
interface Eth-Trunk 0
port trunk allow-pass vlan 13
dis this
interface Vlanif 13
ip address 10.0.13.1 30
ospf 1
network 10.0.13.1 0.0.0.0
q
LSW2:
vlan batch 2 3 20 30
interface Eth-Trunk 0
trunkport g 0/0/1 to 0/0/2
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
q
int g 0/0/3
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
int g 0/0/4
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
q
stp enable
stp mode mstp
stp region-configuration
region-name aa
revision-level 100
instance 1 vlan 2 3
instance 2 vlan 20 30
active region-configuration
stp instance 1 root secondary
stp instance 2 root primary
interface Vlanif 2
ip address 10.0.2.2 24
vrrp vrid 1 virtual-ip 10.0.2.254
q
interface Vlanif 3
ip address 10.0.3.2 24
vrrp vrid 1 virtual-ip 10.0.3.254
interface Vlanif 20
ip address 10.0.20.2 24
vrrp vrid 1 virtual-ip 10.0.20.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode timer delay 20
vrrp vrid 1 track interface g 0/0/5 reduced 30
int v 30
ip address 10.0.30.1 24
vrrp vrid 1 virtual-ip 10.0.30.254
display vrrp brief
undo network
network 10.0.2.128 mask 25
vlan 12
q
int g 0/0/5
po li a
po de v 12
q
interface Vlanif 12
ip address 10.0.12.1 30
ospf 1
area 0
network 10.0.2.2 0.0.0.0
network 10.0.3.2 0.0.0.0
network 10.0.30.2 0.0.0.0
network 10.0.12.1 0.0.0.0
q
silent-interface Vlanif 2
silent-interface Vlanif 3
silent-interface Vlanif 20
silent-interface Vlanif 30
vlan 13
q
interface Eth-Trunk 0
po t alk
po t al v 13
q
interface Vlanif 13
ip address 10.0.13.2 30
q
ospf 1
network 10.0.13.2 0.0.0.0
q
stp instance 0 root secondary
ping 10.0.13.1
通
LSW3:
vlan batch 2 3 20 30
interface g 0/0/1
port link-type access
port default vlan 2
int g 0/0/2
port link-type access
port default vlan 3
q
int g 0/0/3
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
int g 0/0/4
port link-type trunk
port trunk all v 2 3 20 30
q
stp enable
stp mode mstp
stp region-configuration
region-name aa
revision-level 100
instance 1 vlan 2 3
instance 2 vlan 20 30
active region-configuration
display this
int g 0/0/1
stp edged-port enable
LSW4:
vlan batch 2 3 20 30
interface g 0/0/1
port link-type access
port default vlan 20
int g 0/0/2
port link-type access
port default vlan 30
int g 0/0/3
port link-type trunk
port trunk allow-pass vlan 2 3 20 30
int g 0/0/4
port link-type trunk
port trunk all v 2 3 20 30
q
stp enable
stp mode mstp
stp region-configuration
region-name aa
revision-level 100
instance 1 vlan 2 3
instance 2 vlan 20 30
active region-configuration
复制代码
测试结果:
PC1:
ping 10.0.2.254
通
ping 10.0.3.10
通
ping 10.0.20.10
通
ping 10.0.30.10
通
ping 100.100.100.100
通
AR1:
ping 10.0.11.1
通
ping 10.0.12.1
通
LSW2:
ping 10.0.13.1
通
复制代码
实验感悟:
通过此次网络实验,收获颇丰。在VLAN与IP配置环节,准确规划与设置是网络有序通信的基石,任何疏漏都可能导致网络不通,这让我深知底子配置严谨性的关键。生成树与网关设置极具挑战,既要明确各交换机在不同VLAN中的主根与备份脚色,又要保障切换的实时性与稳固性。这不仅考验对生成树原理的明白,更需具备将理论转化为实际可靠配置的能力,让我对网络冗余备份机制有了更深刻认知。静态路由配置过程中,梳理各网段间的路径走向,准确设置路由条目,使我对网络层数据转发原理有了更透彻的领悟。而NAT配置实现内外网通信,仿佛搭建起一座连接企业与外部世界的桥梁,进一步拓宽了我对网络互联的认识。此次实验是理论与实践的深度交融,每一步配置都是对知识掌握水平的检验,每一次故障排查都是履历的积累。它不仅提升了我的实操能力,更让我学会从全局视角审阅网络架构,为未来在网络范畴的学习和工作筑牢根基。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
宝塔山
论坛元老
这个人很懒什么都没写!
楼主热帖
分布式事务 | 使用DTM 的Saga 模式 ...
Sqlserver2012卸载
Maxwell 一款简单易上手的实时抓取Mysq ...
哈工大信息安全概论期末复习 ...
WebLogic JNDI注入(CVE-2021-2109) ...
HTTPS基础原理和配置-3
轻量级CI/CD发布部署环境搭建及使用_03 ...
数字IC-1.9 吃透通信协议中状态机的代 ...
[DuckDB] 多核算子并行的源码解析 ...
php微信自定义分享链接,标题,描述, ...
标签云
集成商
AI
运维
CIO
存储
服务器
浏览过的版块
数据仓库与分析
物联网
登录参与点评抽奖加入IT实名职场社区
下次自动登录
忘记密码?点此找回!
登陆
新用户注册
用其它账号登录:
关闭
快速回复
返回顶部
返回列表