Exchange の包括的な実験 - 3 層アーキテクチャ

 

VLAN:

Rw1: [rw1] インターフェイス Eth-Trunk 0
[rw1-GigabitEthernet0/0/22] eth-trunk 0
[rw1-GigabitEthernet0/0/23] eth-trunk 0
Rw2: [rw2] インターフェイス Eth-Trunk 0
[rw2-GigabitEthernet0] /0/22]eth-trunk 0
[rw2-GigabitEthernet0/0/23]eth-trunk 0

Rw1: [rw1]vlan 2
Rw2: [rw2]vlan 2

Rw1: [rw1]int Eth-Trunk 0
[rw1-Eth-Trunk0]ポート リンク タイプ トランク 
[rw1-Eth-Trunk0]ポート トランク許可パス vlan 2
[rw1]int g0/0/1
[rw1-GigabitEthernet0/ 0/1]ポート リンク タイプ トランク 
[rw1-GigabitEthernet0/0/1]ポート トランクallow-pass vlan 2
[rw1]int g0/0/2
[rw1-GigabitEthernet0/0/2]ポート リンク タイプ トランク 
[rw1] -GigabitEthernet0/0/2]ポート トランクallow-pass vlan2
Rw2: [rw2]port-group group-member Eth-Trunk 0 GigabitEthernet 0/0/1 to GigabitEthernet 0/0/2
[rw2-port-group]ポート リンク-type トランク 
[rw2-Eth-Trunk0]ポート リンク タイプ トランク 
[rw2-GigabitEthernet0/0/1]ポート リンク タイプ トランク 
[rw2-GigabitEthernet0/0/2]ポート リンク タイプ トランク 
[rw2-port-group]ポート トランクの許可パス vlan 2
[rw2-Eth-Trunk0]ポート トランクの許可パス vlan 2
[rw2-GigabitEthernet0/0/1]ポート トランクの許可パス vlan 2
[rw2-GigabitEthernet0/0] /2]ポート トランク許可パス vlan 2
 Rw2: [rw3]ポート グループ グループ メンバー ギガビット イーサネット 0/0/1 ~ ギガビット イーサネット 0/0/2
[rw3-port-group]ポート リンク タイプ トランク 
[rw3-GigabitEthernet0 /0/1]ポート リンク タイプ トランク 
[rw3-GigabitEthernet0/0/2]ポート リンク タイプ トランク 
[rw3-port-group]ポート トランクallow-pass vlan 2
[rw3-GigabitEthernet0/0/1]ポート トランク許可-pass vlan 2
[rw3-GigabitEthernet0/0/2]ポート トランクallow-pass vlan 2
Rw4: [rw4]ポートグループ グループメンバー ギガビットイーサネット 0/0/1 からギガビットイーサネット 0/0/2
[rw4-port-group]ポート リンク タイプ トランク 
[rw4-GigabitEthernet0/0/1]ポート リンク タイプ トランク 
[rw4-GigabitEthernet0/0/2]ポート リンク タイプ トランク 
[rw4-port-group]ポート トランク許可-パス vlan 2
[rw4-GigabitEthernet0/0/1]ポート トランクの許可パス vlan 2
[rw4-GigabitEthernet0/0/2]ポート トランクの許可パス vlan 2
Rw3: [rw3-GigabitEthernet0/0/4]ポート リンク-タイプ アクセス
[rw3-GigabitEthernet0/0/4]ポート デフォルト vlan 2
Rw4: [rw4-GigabitEthernet0/0/4]ポート リンクタイプ アクセス
[rw4-GigabitEthernet0/0/4]ポート デフォルト vlan 2

stp 構成:

Rw1: [rw1]stp 有効化 
[rw1]stp リージョン構成 
[rw1-mst-region] リージョン名 a          
[rw1-mst-region] インスタンス 1 vlan 1      
[rw1-mst-region] インスタンス 2 vlan 2   
[rw1- mst-region]アクティブ リージョン構成
[rw1]stp インスタンス 1 ルート プライマリ     
[rw1]stp インスタンス 2 ルート セカンダリ   
 
[rw2]stp イネーブル
Rw2: [rw2]stp リージョン構成
[rw2-mst-region] リージョン名 a
[ [rw2-mst-region] インスタンス 1 vlan 1
[rw2-mst-region] インスタンス 2 vlan 2
[rw2-mst-region] アクティブなリージョン構成
[rw2]stp インスタンス 1 ルート セカンダリ     
[rw2]stp インスタンス 2 ルート プライマリ        
Rw3: [rw3]stp 有効化
[rw3]stp リージョン構成
[rw3-mst-region] リージョン名 a
[rw3-mst-region] インスタンス 1 vlan 1
[rw3-mst-region] インスタンス 2 vlan 2
[rw3-mst-region] アクティブリージョン-設定
[rw3]ポートグループ グループメンバー ギガビットイーサネット 0/0/3 ~ ギガビットイーサネット 0/0/4
[rw3-port-group]stp エッジポート有効 
[rw3-GigabitEthernet0/0/3]stp エッジポート有効 
[ rw3-GigabitEthernet0/0/4]stp エッジ ポート イネーブル 

Rw4: [rw4]stp イネーブル
[rw4]stp リージョン設定
[rw4-mst-region] リージョン名 a
[rw4-mst-region] インスタンス 1 vlan 1
[ rw4-mst-region] インスタンス 2 vlan 2
[rw4-mst-region] アクティブなリージョン構成
[rw4]port-group group-member GigabitEthernet 0/0/3 ~ GigabitEthernet 0/0/4
[rw4-port-group]stpedged-portenable 
[rw4-GigabitEthernet0/0/3]stpedged-portenable 
[rw4] -GigabitEthernet0/0/4]stp エッジ ポートの有効化  
[rw1]stp 概要の表示   

全て: 

Rw1: [rw1]インターフェイス vlan 1
[rw1-Vlanif1]ip アドレス 172.16.1.1 25
[rw1-Vlanif2]ip アドレス 172.16.1.129 25 
Rw2: [rw2]int vlan 1
[rw2-Vlanif1]ip アドレス 172.16.1.2 25
[ rw2-Vlanif2]IP アドレス 172.16.1.130 25
vrrp:

Rw1: [rw1-Vlanif1]vrrp vrid 1 virtual-ip 172.16.1.126
[rw1-Vlanif1]vrrp vrid 1 優先度 105
[rw1-Vlanif1]vrrp vrid 1 トラックインターフェイス ギガビットイーサネット 0/0/24 削減 10
[rw1-Vlanif2]vrrp vrid 1 仮想 IP 172.16.1.254
Rw2: [rw2-Vlanif1]vrrp vrid 1 仮想 IP 172.16.1.126
[rw2-Vlanif2]vrrp vrid 1 仮想 IP 172.16.1.254
[rw2-Vlanif2]vrrp vrid 1 優先度 105
[rw2 -Vlanif2]vrrp vrid 1 トラック インターフェイス ギガビットイーサネット 0/0/24  

DHCP:

Rw1: [rw1]dhcp 有効化 
[rw1]ip プール a
[rw1-ip-pool-a] ゲートウェイリスト 172.16.1.126 [
rw1-ip-pool-a] ネットワーク 172.16.1.0 マスク 255.255.255.128
[rw1-ip- pool-a]ip プール b
[rw1-ip-pool-b] ゲートウェイリスト 172.16.1.254
[rw1-ip-pool-b] ネットワーク 172.16.1.128 マスク 255.255.255.128
[rw1-Vlanif1]dhcp 選択グローバル
[rw1- Vlanif2]dhcp グローバル
 
Rw2 を選択: [rw2]dhcp 有効 
[rw2]ip プール a
[rw2-ip-pool-a] ゲートウェイ リスト 172.16.1.126
[rw2-ip-pool-a] ネットワーク 172.16.1.0 マスク 255.255.255.128
[rw2-ip-pool-a]ip プール b
[rw2-ip-pool-b] ゲートウェイリスト 172.16.1.254 [
rw2-ip-pool-b] ネットワーク 172.16.1.128 マスク 255.255.255.128
[rw2-Vlanif1]dhcp セレクト グローバル
[rw2-Vlanif2]dhcp セレクト グローバル

ルーティング:

R2: [r2]ospf 1 ルーター ID 2.2.2.2 
[r2-ospf-1-area-0.0.0.0]ネットワーク 172.16.0.1 0.0.0.0
[r2-ospf-1-area-0.0.0.0]ネットワーク 172.16.0.5 0.0.0.0
Rw1: [rw1]ospf 1 ルーター ID 3.3.3.3
[rw1-ospf-1-area-0.0.0.0]ネットワーク 172.16.0.2 0.0.0.0
[rw1-ospf-1-area-0.0.0.1]ネットワーク172.16.1.1 0.0.0.0
[rw1-ospf-1-area-0.0.0.1]ネットワーク 172.16.1.129 0.0.0.0

Rw2: [rw2]ospf 1 ルーター ID 4.4.4.4
[rw2-ospf-1-area-0.0. 0.0]ネットワーク 172.16.0.6 0.0.0.0
[rw2-ospf-1-area-0.0.0.1]ネットワーク 172.16.1.2 0.0.0.0
[rw2-ospf-1-area-0.0.0.1]ネットワーク 172.16.1.130 0.0.0.0

まとめ:

Rw1: [rw1-ospf-1 
-area-0.0.0.1]abr-summary 172.16.1.0 255.255.255.0 [rw2-ospf-1-area-0.0.0.1]abr-summary 172.16.1.0 255.255.255.0  
R2: [r2 ]ip Route-static 0.0.0.0 0 12.1.1.1   
[r2-ospf-1]default-route-advertise   
Rw1: [rw1-ospf-1]silent-interface all
[rw1-ospf-1]undo Silent-interface Vlanif 1
[rw1-ospf-1]サイレント インターフェイス Eth-Trunk 0 を元に戻す
[rw1-ospf-1]サイレント インターフェイス Vlanif 99 を元に戻す
Rw1: [rw2-ospf-1]サイレント インターフェイスすべて
[rw2-ospf-1]サイレントを元に戻す-interface Vlanif 1
[rw2-ospf-1]サイレント インターフェイス Eth-Trunk 0 を元に戻す
[rw2-ospf-1]サイレント インターフェイス Vlanif 99 を元に戻す

ナット:

R2: [r2]acl 2000
[r2-acl-basic-2000]ルール許可ソース 172.16.0.0 0.0.255.255
[r2-GigabitEthernet0/0/0]nat アウトバウンド 2000

 

おすすめ

転載: blog.csdn.net/m0_70940822/article/details/128962601