今天自習(xí)課的一點(diǎn)點(diǎn)小內(nèi)容吧,哈哈…
我們提供的服務(wù)有:成都網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì)、微信公眾號(hào)開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、武隆ssl等。為成百上千家企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的武隆網(wǎng)站制作公司算是一個(gè)綜合性的小實(shí)驗(yàn)吧,涉及的內(nèi)容包含了之前所學(xué)的,其實(shí)也不是很難,但是整個(gè)過程都細(xì)心,雖然平時(shí)老師都教了我們?cè)鯓尤z查,為了不斷片,不得不一邊做一邊記,整個(gè)過程沒有出現(xiàn)太大的問題吧,
幫助命令:
CDP-cisco discovery protocol,思科發(fā)現(xiàn)協(xié)議
show cdp neighbor; //在特權(quán)模式下面執(zhí)行,發(fā)現(xiàn)本設(shè)備與相鄰設(shè)備的物理連接鏈路信息;
要求:
1、相同VLAN的設(shè)備之間要互通,不同VLAN之間的設(shè)備要互通;
2、×××背景區(qū)域的網(wǎng)絡(luò)為內(nèi)網(wǎng),紫色背景區(qū)域的網(wǎng)絡(luò)為外網(wǎng);
外網(wǎng)訪問內(nèi)網(wǎng)使用HSRP配置,內(nèi)網(wǎng)訪問外網(wǎng)使用浮動(dòng)靜態(tài)路由;
3、各個(gè)VALN的劃分請(qǐng)參照?qǐng)D中所示,各個(gè)VLAN使用的地址段為:192.168.*.9/24,其中的*號(hào)為VLAN號(hào)碼;
4、各個(gè)VLAN的網(wǎng)關(guān)地址配置為192.168.*.254/24,如果是使用HSRP,網(wǎng)關(guān)配置為192.168.*250;
5、各個(gè)VLAN的根交換機(jī)配置要求:
(1)SW1:VLAN/10/20/30的根;
(2)SW2:VLAN40/50/60的根;
6、各個(gè)VLAN的網(wǎng)關(guān)配置:
(1)SW1:VLAN10/20的網(wǎng)關(guān);
(2)SW2:VLAN60的網(wǎng)關(guān);
(3)SW3:VLAN30/40的網(wǎng)關(guān);
(4)SW4:VLAN50的網(wǎng)關(guān)。
7、相鄰交換機(jī)之間有兩條鏈路的配制成以太網(wǎng)通道。
簡(jiǎn)單描述一下思路,還有每部分的包含的內(nèi)容吧:
一. 內(nèi)網(wǎng)配置
1. 在級(jí)聯(lián)交換機(jī) SW-1,SW-2,SW-3,SW-4,SW-5,SW-6,SW-7中創(chuàng)建對(duì)應(yīng)需要通行的vlan ,并將所有對(duì)應(yīng)端口都加入相應(yīng)的VLAN 中。
2. 將所有交換機(jī)上與交換機(jī)互聯(lián)的端口,都設(shè)為trunk
3. 因SW-6,SW-7 中有做備份雙鏈路,所以需要做以太網(wǎng)通道(捆綁鏈路)——port-channel,
命令: 例如SW-6
SW6(config)# interface range f0/1,f1/1
SW6(config-if)# channel_group 6 mode on (6為組號(hào),可以在范圍內(nèi)隨意寫
SW6(config)# interface pory_channel 6 (進(jìn)入組號(hào))
SW6(config-if)# switchport mode trunk (交換端口做成trunk)
4. 將R 1的端口配置好IP ,其次將R1 作為所以內(nèi)網(wǎng)的DHCP 服務(wù)器
R1(config)# service DHCP 開啟DHCP服務(wù)
R1 (config)# ip dhcp pool vlan10 創(chuàng)建dhcp服務(wù)器名稱
R1 (config)# network 192.168。10.0 255.255.255.0 目標(biāo)網(wǎng)段
R1 (config)# default_route 192.168.10.250 虛擬網(wǎng)段 (因內(nèi)網(wǎng)需要做HSRP熱備份,所以這里直接配置虛擬網(wǎng)關(guān))
R1 (config)# dns_server 10.10.10.10 域名
5. SW1創(chuàng)建vlan 10-60,配IP,虛擬網(wǎng)關(guān)
SW1(config)# interface vlan 10
SW1(config-vlan)# ip address 192.168.10.251 255.255.255.0
SW1(config-vlan)# standby 10 ip 192.168.10.250 配置虛擬網(wǎng)關(guān)
6. 將SW1 作為vlan 10,20 的核心交換 , 將SW3 作為vlan 30 ,40 的核心交換,將SW2 作為vlan 60的核心交換,將SW4 作為vlan 50 的核心交換
SW1(config)# interface vlan 10
SW1(config-vlan)# standby 10 priority 105 設(shè)置優(yōu)先級(jí),優(yōu)先級(jí)默認(rèn)為100,優(yōu)先級(jí)越大越好
SW1(config-vlan)# standby 10 preemit 搶占端口
SW1(config-vlan)# standby 10 track f0/1 鏈路跟蹤,當(dāng)優(yōu)先路由出現(xiàn)故障時(shí),優(yōu)先級(jí)會(huì)自動(dòng)減十,這時(shí)啟用備用路由
7. 將SW1作為vlan 10,20,30,的根交換,將SW2作為vlan 40,50,60,的根交換
SW1(config)# spanning_tree vlan 10 priority 4096 (此值只能時(shí)4096的倍數(shù))
8. 在R2上均配置路由信息協(xié)議(即路由器之間相互學(xué)習(xí)的協(xié)議)
R2(config)# route rip
R2(config)# version 2
R2(config)# no aotu_summary
R2(config)# network 192.168.60.254 (network 后面必須接直連網(wǎng)段)
這里需要注意的是,R2 是連接內(nèi)網(wǎng)與外網(wǎng)的,在配置路由協(xié)議的時(shí)候,直連鏈路是絕不可以配置外網(wǎng)段的(安全性)
9. 在SW1,SW2,SW3,SW4 開啟路由功能,均配置路由信息協(xié)議(即路由器之間相互學(xué)習(xí)的協(xié)議)
因?yàn)閞outer rip 與 ip route (靜態(tài)路由) 都需要下一跳網(wǎng)段,故在交換機(jī)之間添加相同vlan 以做連接,例如SW1
首先在SW1與SW 2之間創(chuàng)建vlan 12,配IP,192.168.12.1 /192.168.12.2作為下一跳鏈路
SW1(config)# ip routing 開啟路由功能
SW1(config)# route rip
SW1(config)# version 2
SW1(config)# no aotu_summary
SW1(config)# network 192.168.10.0 (network 后面必須接直連網(wǎng)段)
SW1(config)# network 192.168.20.0
SW1(config)# network 192.168.12.0
10. R2 因與外網(wǎng)相連,所以需要獲取外網(wǎng)所有的路由條目通過路由信息協(xié)議發(fā)送到內(nèi)部各路由
R2(config)# ip route 0.0.0.0 0.0.0.0 100.10.10.2 (外網(wǎng)連接端口IP)
二. 外網(wǎng)配置
1. 將外網(wǎng)的R1,R2,R3所以端口配置好IP地址
2. 在與服務(wù)器相連的R1,R2上配置虛擬網(wǎng)關(guān),啟動(dòng)HSRP
3. R1,R2,R3 相互配置路由信息協(xié)議,相互學(xué)習(xí)路由條目
三. 在內(nèi)網(wǎng)與外網(wǎng)相連的路由器R2上配置“重分發(fā)”,以便把所獲取的路由條目發(fā)送給所有內(nèi)部路由
R2(config)# route rip
R2(config)# redistribute static
在端口配置inside,outside.
與外網(wǎng)相連的端口配置outside
R2(config)#interface g0/0
R2(config-ip)# ip nat outside
配置感興趣流量
R2(config)# access_list 1 permit 192.168.0.0 0.0.255.255 (代表此兩段區(qū)域匹配時(shí)不可更改)
配置PNAT
R2(config)# ip nat inside source list 1 interface g0/0 (此端口為接外網(wǎng)端口)
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)scvps.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時(shí)售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國(guó)服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡(jiǎn)單易用、服務(wù)可用性高、性價(jià)比高”等特點(diǎn)與優(yōu)勢(shì),專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場(chǎng)景需求。