Packet Tracer(第三期) -2LAN冗余(完)


LAN冗余–PKA下载地址

拓扑图

在这里插入图片描述

地址分配表

在这里插入图片描述

交换机端口分配规格

在这里插入图片描述
目标

第 1 部分:配置 VLANs

第 2 部分:配置快速生成树 PVST+ 负载均衡

第 3 部分:配置 PortFast 和 BPDU 防护

背景

在本练习中,您将配置 VLAN 和 TRUNK、快速生成树 PVST+、主根网桥和次根网桥,并检查配置结果。您还可以通过配置 PortFast 和边缘端口上 BPDU 防护优化网络。

第 1 部分: 配置 VLAN
第 1 步: 以接入模式启用 S2 的用户端口。

参考拓扑图,确定 S2 上供最终用户设备接入的交换机端口有哪些。这三个端口将配置为接入模式,并通过 no shutdown 命令启用。

S2(config-if)#int f0/6
S2(config-if)#sw mod acc
S2(config-if)#sw acc vl 30
S2(config-if)#int f0/18
S2(config-if)#sw mod acc
S2(config-if)#sw acc vl 20
S2(config-if)#int f0/11
S2(config-if)#sw mod acc
S2(config-if)#sw acc vl 10

第 2 步: 创建 VLAN。

使用合适的命令在所有的交换机上创建 VLAN 10、20、30、40、50、60、70、80 和 99。

vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
vlan 99

第 3 步: 为交换机端口分配 VLAN。

端口分配列于本练习开头的表中。在向 VLAN 分配交换机端口后保存您的配置。

第 4 步: 检验 VLAN。

在所有交换机上使用 show vlan brief 命令检验所有 VLAN 在 VLAN 表中注册。

第 5 步: 为本征 VLAN 99 分配 TRUNK。

使用合适的命令将每个交换机上的端口 F0/1 到端口 F0/4 配置为 TRUNK 端口并将这些 TRUNK 端口分配到本征 VLAN 99。

int rang f0/1-4
sw mod tr
sw tr native vl 99

第 6 步: 为全部三台交换机上的管理接口配置地址。

在交换机之间执行 ping 操作,检查其配置是否正确。

第 2 部分: 配置快速生成树 PVST+ 负载均衡

快速生成树协议(RSTP;IEEE 802.1w)可视为是对 802.1D 标准的一场革命,而不仅仅是发展。802.1D 中的术语基本上保持不变。绝大多数参数都没有变动,所以熟悉 802.1D 的用户能够轻松对此新协议快速上手。在大多数情况下,RSTP 的性能比 Cisco 专有扩展的性能要好,而且不需要进行任何额外的配置。802.1w 也能恢复到 802.1D,以基于每个端口与传统网桥进行交互操作。

第 1 步: 配置 STP 模式。

使用 spanning-tree mode 命令将交换机配置为以 STP 模式使用快速 PVST。

spanning-tree mode rapid-pvst

第 2 步: 配置快速生成树 PVST+ 负载均衡。

将 S1 配置为 VLAN 1、10、30、50 和 70 的主根。将 S3 配置为 VLAN 20、40、60、80 和 99 的主根。将 S2 配置所有 VLAN 的次根。

使用 show spanning-tree 命令检验您的配置。

S1(config)#Spanning-tree vlan 1,10,30,50,70 root primary

S2(config)#Spanning-tree vlan 1,10,20,30,40,50,60,70,80,99 root secondary

S3(config)#Spanning-tree vlan 20,40,60,80,99 root primary

第 3 部分: 配置 PortFast 和 BPDU 防护

第 1 步: 在 S2 上配置 PortFast。

PortFast 导致端口通过大幅度减少侦听和学习状态的时间几乎立即进入转发状态。PortFast 将服务器或工作站联机所需的时间降至最低。配置连接到 PC 的 S2 接口上的 PortFast。

S2(config-if-range)#Spanning-tree portfast

第 2 步: 在 S2 上配置 BPDU 防护。

STP PortFast BPDU 防护增强功能使网络设计人员可以强制实施 STP 域边界和保持活动拓扑的可预测性。启用了 STP PortFast 的端口后面的设备无法影响 STP 拓扑。接收 BPDU 时,BPDU 防护操作会禁用已配置 PortFast 的端口。BPDU 防护将端口转换为 err-disable 状态并在控制台上显示一条消息。配置连接到 PC 的 S2 接口上的 BPDU 防护。

S2(config)#Int rang f0/11,f0/18,f0/6
S2(config-if-range)#Spanning-tree Bpduguard enable

第 3 步: 检验配置。

使用 show run 命令来检验您的配置。

S2交换机配置

S2>enable
S2#conf t
S2(config)#int rang f0/1-24,g0/1-2
S2(config-if-range)#sh
S2(config-if-range)#vlan 10
S2(config-vlan)#vlan 20
S2(config-vlan)#vlan 30
S2(config-vlan)#vlan 40
S2(config-vlan)#vlan 50
S2(config-vlan)#vlan 60
S2(config-vlan)#vlan 70
S2(config-vlan)#vlan 80
S2(config-vlan)#vlan 99

S2(config-if-range)#int rang f0/1-4
S2(config-if-range)#sw mod tr
S2(config-if-range)#sw tr native vl 99

S2(config-if-range)#int rang f0/1-4
S2(config-if-range)#sw mod tr
S2(config-if-range)#sw tr native vl 99
S2(config-if-range)#Spanning-tree mode rapid-pvst
S2(config)#Spanning-tree vlan 1,10,20,30,40,50,60,70,80,99 root secondary
S2(config)#Int rang f0/11,f0/18,f0/6
S2(config-if-range)#Spanning-tree Bpduguard enable

S2(config-if-range)#int vl 99
S2(config-if)#ip add 172.17.99.12 255.255.255.0

S2(config-if)#int f0/6
S2(config-if)#sw mod acc
S2(config-if)#sw acc vl 30
S2(config-if)#int f0/18
S2(config-if)#sw mod acc
S2(config-if)#sw acc vl 20
S2(config-if)#int f0/11
S2(config-if)#sw mod acc
S2(config-if)#sw acc vl 10

S2(config-if)#int rang f0/1-24,g0/1-2
S2(config-if-range)#no sh
S2(config-if-range)#Spanning-tree portfast

S1交换机配置

S1>enable
S1#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
S1(config)#vlan 10
S1(config-vlan)#vlan 20
S1(config-vlan)#vlan 30
S1(config-vlan)#vlan 40
S1(config-vlan)#vlan 50
S1(config-vlan)#vlan 60
S1(config-vlan)#vlan 70
S1(config-vlan)#vlan 80
S1(config-vlan)#vlan 99
S1(config-vlan)#int rang f0/1-4
S1(config-if-range)#sw mod tr
S1(config-if-range)#sw tr native vl 99
S1(config-if-range)#int vl 99
S1(config-if)#ip add 172.17.99.11 255.255.255.0

S1(config-if)#Spanning-tree mode rapid-pvst
S1(config)#Spanning-tree vlan 1,10,30,50,70 root primary
S1(config)#Int rang f0/11,f0/18,f0/6

S1(config-if-range)#Spanning-tree Bpduguard enable

S3交换机配置

S3>enable
S3#conf t
S3(config)#int rang f0/1-24,g0/1
S3(config-if-range)#sh
S3(config-if-range)#vlan 10
S3(config-vlan)#vlan 20
S3(config-vlan)#vlan 30
S3(config-vlan)#vlan 40
S3(config-vlan)#vlan 50
S3(config-vlan)#vlan 60
S3(config-vlan)#vlan 70
S3(config-vlan)#vlan 80
S3(config-vlan)#vlan 99
S3(config-vlan)#int rang f0/1-4
S3(config-if-range)#sw mod tr
S3(config-if-range)#sw tr native vl 99

S3(config-if-range)#int vl 99
S3(config-if)#ip add 172.17.99.13 255.255.255.0
S3(config-if)#Spanning-tree mode rapid-pvst
S3(config)#Spanning-tree vlan 20,40,60,80,99 root primary
S3(config)#int rang f0/1-24,g0/1-2
S3(config-if-range)#no sh

猜你喜欢

转载自blog.csdn.net/qq_42530422/article/details/105430965