双核心网络综合实验

author author     2022-08-17     182

关键词:

【实验名称】双核心网络综合实验

【实验目的】

1、 掌握MSTP部署

2、 掌握VRRP协议配置

3、 掌握MSTP+VRRP的双机热备技术

4、 了解基于内部源的动态NAPT配置方法

5、 掌握动态路由(默认路由分发)或者浮动路由配置技术

【实验拓扑】

 详见附件

【配置要求及配置步骤

1)按照图示完成实验设备连接和地址规划,设备名设置为“组号-设备编号-设备名” (如A1-S3550-1-H1)。

2)二层交换机的VLAN规划:

VL10

VL20

VL30

VL40

F0/5-F0/10

F0/11-F0/15

F0/15-F0/20

F0/21-F0/24

(3)按要求配置交换机VLAN、SVI接口。


前三个是非常基础的配置,这里不再给出!需要注意的是交换机之间互联需要将端口配置为trunk!


(4)按要求配置路由器和三层交换机路由接口,使用ping验证链路联通。

H1

H1(config)#interface f0/4

H1(config-if)#no switchport

H1(config-if)#ip address 172.16.1.2 255.255.255.252

H1(config-if)#no shutdown

H2:

H2(config)#interface f0/4

H2(config-if)#no switchport

H2(config-if)#ip address 172.16.1.6 255.255.255.252

H2(config-if)#no shutdown

R2

R1(config)#interface f1/0

R1(config-if)#ip address 172.16.1.1 255.255.255.252

R1(config-if)#no shutdown

R1(config-if)#exit

R1(config)#interface f1/1

R1(config-if)#ip address 172.16.1.5 255.255.255.252

R1(config-if)#no shutdown

5)在四台交换机上部署MSTP协议,要求设置两个实例,实例1关联VL10VL30;实例2关联VL20VL40。要求MST修订号设置为1,名称为组号。要求H1为实例1的根交换机、H2为实例2的根交换机,互为备份。

使用show spanning-tree mst configuration命令查看MST配置信息,使用show spanning-tree mstshow spanning-tree mst interface命令分别查看交换机的MST1MST2以及相应接口的信息验证配置结果。

S1:

开启生成树

S1 (config)#spanning-tree     

 !配置生成树模式为MSTP

S1 (config)#spanning-tree mode mstp    

进入MSTP配置模式 

S1 (config)#spanning-tree mst configuration   

!配置instance 1(实例1)并关联Vlan 10和30  

S1 (config-mst)#instance 1 vlan 10,30   

!配置实例2并关联Vlan 2040 

S1 (config-mst)#instance 2 vlan 20,40   

 !配置域名称   

S1 (config-mst)#name fsy

 !配置版本(修订号)

S1 (config-mst)#revision 1

S2:

S2 (config)#spanning-tree     

S2 (config)#spanning-tree mode mstp    

S2 (config)#spanning-tree mst configuration   

S2 (config-mst)#instance 1 vlan 10,30   

S2 (config-mst)#instance 2 vlan 20,40   

S2 (config-mst)#name fsy

S2 (config-mst)#revision 1

H1:

H1 (config)#spanning-tree     

H1 (config)#spanning-tree mode mstp    

H1 (config)#spanning-tree mst configuration   

H1 (config-mst)#instance 1 vlan 10,30   

H1 (config-mst)#instance 2 vlan 20,40   

H1 (config-mst)#name fsy

H1 (config-mst)#revision 1

!配置交换机H1instance 1中的优先级为4096  ,缺省是32768,值越小越优先成为该instance中的root switch

H1 (config)#spanning-tree mst 1 priority 4096  

H2:

H2 (config)#spanning-tree     

H2 (config)#spanning-tree mode mstp    

H2 (config)#spanning-tree mst configuration   

H2 (config-mst)#instance 1 vlan 10,30   

H2 (config-mst)#instance 2 vlan 20,40   

H2 (config-mst)#name fsy

H2 (config-mst)#revision 1

H2 (config)#spanning-tree mst 2 priority 4096   

(6)在两台三层交换机上部署VRRP协议,各VLAN的网关地址统一使用*.*.*.254。要求VRRP主路由与MSTP根桥保持一致性,使用show vrrp (brief)检查结果。注意新旧版本中的standbyvrrp的使用差别。

H1:

H1(config)# interface vlan 10

!配置VRRP10虚拟路由器IP

H1(config-if)# standby 10 ip 172.16.10.254

!配置VRRP10优先级200

H1(config-if)# standby 10 priority 200

H1(config-if)# exit

H1(config)# interface vlan 20

H1(config-if)# standby 20 ip 172.16.20.254

H1(config-if)# standby 20 priority 100

H1(config-if)# exit

H1(config)# interface vlan 30

H1(config-if)# standby 30 ip 172.16.30.254

H1(config-if)# standby 30 priority 200

H1(config-if)# exit

H1(config)# interface vlan 40

H1(config-if)# standby 40 ip 172.16.40.254

H1(config-if)# standby 40 priority 100

H1(config-if)# exit

H2:

H2(config)# interface vlan 10

H2(config-if)# standby 10 ip 172.16.10.254

H2(config-if)# standby 10 priority 100

H2(config-if)# exit

H2(config)# interface vlan 20

H2(config-if)# standby 20 ip 172.16.20.254

H2(config-if)# standby 20 priority 200

H2(config-if)# exit

H2(config)# interface vlan 30

H2(config-if)# standby 30 ip 172.16.30.254

H2(config-if)# standby 30 priority 100

H2(config-if)# exit

H2(config)# interface vlan 40

H2(config-if)# standby 40 ip 172.16.40.254

H2(config-if)# standby 40 priority 200

H2(config-if)# exit

(7)以路由器回环口模拟运营商接入线路,在路由器和三层交换机上完成路由配置,可使用动态路由或者静态路由加浮动路由解决,注意各三层设备的默认路由如何实现?使用show ip route查看结果。

R1:

R1(config)#interface loopback 1

R1(config-if)#ip address 202.100.1.1 255.255.255.252

R1(config)#router ospf 1

R1(config)#exit

R1(config-router)#network 202.100.1.1 0.0.0.3 area 0

R1(config-router)#network 172.16.1.1 0.0.0.3 area 0

R1(config-router)#network 172.16.1.5 0.0.0.3 area 0

H1:

H1(config)#ip routing 0.0.0.0 0.0.0.0 202.100.1.1

H1(config)#router ospf 1

H1(config-router)#network 172.16.1.2 0.0.0.3 area 0

H1(config-router)#network 172.16.10.0 0.0.0.255 area 0

H1(config-router)#network 172.16.20.0 0.0.0.255 area 0

H1(config-router)#network 172.16.30.0 0.0.0.255 area 0

H1(config-router)#network 172.16.40.0 0.0.0.255 area 0

H2:

H2(config)#ip routing 0.0.0.0 0.0.0.0 202.100.1.1

H2(config)#router ospf 1

H2(config-router)#network 172.16.1.6 0.0.0.3 area 0

H2(config-router)#network 172.16.10.0 0.0.0.255 area 0

H2(config-router)#network 172.16.20.0 0.0.0.255 area 0

H2(config-router)#network 172.16.30.0 0.0.0.255 area 0

H2(config-router)#network 172.16.40.0 0.0.0.255 area 0

8)在路由器上配置基于内部源的动态NAPT,实现VL10VL20VL30用户可以访问互联网。

R1:

R1(config)#access-list 10 permit 172.16.10.0 0.0.0.255

R1(config)#access-list 10 permit 172.16.20.0 0.0.0.255

R1(config)#access-list 10 permit 172.16.30.0 0.0.0.255

R1(config)#ip nat pool fsy 202.100.1.1 202.100.1.1 netmask 255.255.255.252

R1(config)#ip nat inside source list 10 pool fsy overload

R1(config)#ip nat inside source list 20 pool fsy overload

R1(config)#ip nat inside source list 30 pool fsy overload

    R1(config)#interface f1/0

R1(config-if)#ip nat inside

R1(config)#interface f1/1

R1(config-if)#ip nat inside

R1(config)#interface loopback 1

R1(config-if)#ip nat outside

此时,配置完成,可以开始测试!

(因为思科默默器无法实现上述配置,我是在做完实验的基础上总结的,难免有错误,欢迎指正)

           


           欢迎批评指正!

 

 


本文出自 “10917734” 博客,请务必保留此出处http://10927734.blog.51cto.com/10917734/1880854

ensp综合实验合集(ensp综合大作业合集)_可先收藏

...合大作业合集)可先收藏1、基于eNSP中大型校园/企业网络规划与设计_综合大作业1.topo图和文章链接2.需求说明3.地址规划表2、基于eNSP加防火墙的千人中型校园/企业网络规划与设计1.topo图和文章链接2.需求说明:3.地址规... 查看详情

基于防火墙双击热备三层网络规划_ensp综合实验(代码片段)

...xff1a;未经允许禁止转发任何内容基于防火墙双击热备三层网络规划_ensp综合实验前言及技术/资源下载说明(**未经允许禁止转发任何内容**)插曲:基于eNSP中大型校园/企业网络规划与设计(可不看)该网络规划的过程步... 查看详情

基于防火墙双击热备三层网络规划_ensp综合实验(代码片段)

...xff1a;未经允许禁止转发任何内容基于防火墙双击热备三层网络规划_ensp综合实验前言及技术/资源下载说明(**未经允许禁止转发任何内容**)插曲:基于eNSP中大型校园/企业网络规划与设计(可不看)该网络规划的过程步... 查看详情

第47节综合网络配置实验(含ipripvlanvtphsrpaclnat等配置完整命令)——基于packettracer8.0仿真实验(代码片段)

...拓扑图1.2网络规划2实验要求2.1服务器功能2.2主机功能2.3核心交换机2.4路由器3配置过程及命令详解第1阶段:完成内网互通第1.1步二层交换机配置trunk接口模式第1.2步配置VTP域及创建VLAN类型第1.3步划分接口至对应VLAN第1.4步核心... 查看详情

达内--网络交换学习综合实验

实验名称:园区网络的搭建实验拓扑:实验要求:   1、相同VLAN的设备之间要互通,不同VLAN之间的设备要互通;   2、黄色背景区域的网络为内网,绿色背景区域的网络为外网;     外网... 查看详情

ciscopt模拟实验(21)两层架构网络搭建的综合配置

CiscoPT模拟实验(21)两层架构网络搭建的综合配置实验目的:     熟悉网络的二层结构模型及原理        掌握路由交换的基本配置方法    掌握搭建两层架构网络的常用... 查看详情

基于ensp的ipv6校园网络规划与设计_综合实验(代码片段)

...一步一步走**)1、接入层vlan划分2、汇聚层vlan划分3、核心层子接口地址配置4、核心层VRRP配置5、核心层OSPF配置6、FW配置7、DHCPv6配置8、GRE配置9、OSPF配置前言及技术/资源下载说明(未经允许禁止转发任何内容)有什... 查看详情

综合实验——高级网络应用检测

作者简介:一名在校云计算网络运维学生、每天分享网络运维的学习经验、和学习笔记。  座右铭:低头赶路,敬事如仪个人主页:网络豆的主页​​​​​​目录  前言综合实验实验要求三层交换机配置三层... 查看详情

icore3双核心板_fpga实验十九:基于双口ram的arm+fpga数据存取实验

实验指导书及代码包下载:http://pan.baidu.com/s/1slOm60diCore3购买链接:https://item.taobao.com/item.htm?id=524229438677 查看详情

20191130实验四python综合实践

...hon综合应用:爬虫、数据处理、可视化、机器学习、神经网络、游戏、网络安全等。课代表和各小组负责人收集作业(源代码、视频、综合实践报告)(1)程序能运行,功能丰富。(需求提交源代码,并建议录制程序运行的视... 查看详情

思科中小企业网络综合实验

这是一个典型的中小企业网络拓扑,实验要求如下1.配置VTP域,S1为server2.添加VLAN,VLAN2-5,启用VTP修剪(不支持)3.配置以太通道f0/1-24.启用路由转发iprouting回环接口5.启用生成树,vlan2,3,127以S1为根网桥;vlan4,5以S2为根网桥,... 查看详情

计算机网络:packettracer综合实验(代码片段)

网络实验总结练习1小组成员2实验目的各组自行设计拓扑及功能,实现后提交报告拓扑需使用动态路由协议。拓扑中需包含VLAN及trunk技术。拓扑至少需包含设备:2台交换机、4台路由器(路由器之间串线链接)、4台PC。拓扑中包... 查看详情

网络工程(计算机网络)毕业论文+ppt中学实验楼综合布线和无线网络规划

...了,在他们的允许下,把这两篇毕业论文写成博客,作为网络专业同学的参考!仅供参考,切勿用作其他用途!论文一:网络工程(计算机网络)毕业论文+PPT【银行内部网络系统规划与设计】论文二:网络工程(计算机网络)... 查看详情

ip组播综合实验(代码片段)

...实验如下拓扑:实验需求:如图所示,要求在网络中部署PIM-SM协议且以静态方式指定R2为RP。用户侧网络配置IGMPv2协议,同时需要尽可能地降低用户侧网络资源消耗,提高安全性。R5和R 查看详情

思科综合实验

步骤1、根据拓扑部署网络设备步骤2、全局关闭域名解析、设置本地与远程登录用户名密码、设置交换机管理VLAN、配置管理IP步骤3、配置trunk链路步骤4、使用VTP技术建立server与client;在VTP服务端创建VLAN步骤5、使用STP技术,实现... 查看详情

华为防火墙综合实验

...设计需求:1:局域网需求(1)vlan的设计vlan10,教务部,网络地址为172.16.10.0/24vlan20,后勤部,网络地址为172.16.20.0/24vlan15,财务部,网络地址为172.16.15.0/24(2)资源访问要求教务部和后勤部可以上网,并且可以访问DMZ区域的FTP... 查看详情

假装网络工程师15——igp综合实验(代码片段)

一、背景介绍IGP协议的学习即将结束,最后通过一个综合实验最为结尾,实验拓扑如下图所示:每个路由器的route-id与lo0接口ip地址一致,除基础配置外,还需满足如下约束:RIP需求:1.R1-R4运行RIPV22.R1仅从R4接收199.172.0.0、199.172.1... 查看详情

201993182019-2020-2《网络攻防实践》综合实践

201993182019-2020-2《网络攻防实践》综合实践1.实验背景本次实践的目的是对漏洞挖掘软件SlowFuzz开展实验,探究其性能的好坏,并对实验结果进行分析。1.1FuzzingFuzzing是一种通过向目标系统提供非预期的输入并监视异常结果来发现... 查看详情