雙核心HSRP配置案例_第1頁
雙核心HSRP配置案例_第2頁
雙核心HSRP配置案例_第3頁
雙核心HSRP配置案例_第4頁
雙核心HSRP配置案例_第5頁
已閱讀5頁,還剩13頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、發(fā)表于 2011-4-17 18:33 | 來自  51CTO網(wǎng)頁 只看他 7# 20110415_d7f9964633cd6c487ceeNTF8mcN27CXh.jpg (45.01 KB)2011-4-17 18:331 交換機(jī)之間進(jìn)行連接,使用Trunk模式,以便于相同vlan 在不同交換機(jī)上通信和配置vtp域,減少vlan的配置,易于管理SW1 -int g0/1switchport mode dynamic desirable  /端口采用動態(tài)期望模式,即主動模式,如果對端端口同樣是動態(tài)期望或者Trunk模式的話,則工作模

2、式都為Trunk模式exitint g0/2switchport mode dynamic desirable  exitint g0/3switchport mode dynamic desirable  exitint g0/4switchport mode dynamic desirable  exitint g0/5switchport mode dynamic desirable  exit/show int g0/1 switchport 檢查端口是否為Trunk模式-SW2int g0/1switch

3、port mode dynamic desirable  exitint g0/2switchport mode dynamic desirable  exitint g0/3switchport mode dynamic desirable  exitint g0/4switchport mode dynamic desirable  exitint g0/5switchport mode dynamic desirable  exit-SW3int range g0/1 -4switchpo

4、rt mode trunkexit-SW4int range g0/1 -4switchport mode trunkexit-SW5int g0/3switchport mode trunkexit-SW6int g0/4switchport mode trunkexit-SW7int g0/3switchport mode trunkexit-SW8int g0/4switchport mode trunkexit-2 端口Trunk之后,配置vtp域,并開啟vtp修剪,減少不必要的廣播流量,也可以直接進(jìn)入Trunk模式的端口模式,對從被端口允許通過的vlan 進(jìn)行限制./ int g0/

5、1/ switchport trunk allowed vlan remove 1 /1 是vlan號,默認(rèn)是允許所有vlan 的數(shù)據(jù)通過-SW1 在全局配置模式下vtp domain cisco /配置vtp 域名vtp mode server /設(shè)置vtp 模式為服務(wù)器模式,還可以設(shè)置vtp 域的密碼.可選,設(shè)置的話,只有其它交換機(jī)上也設(shè)置了密碼,并正確的話,才能同步學(xué)習(xí)到vlan的配置.vtp pruning-SW2vtp domain cisco vtp mode client vtp pruning-SW3vtp domain cisco vtp mode client vtp pr

6、uning-SW4vtp domain cisco vtp mode client vtp pruning-SW5vtp domain cisco vtp mode client vtp pruning-SW6vtp domain cisco vtp mode client vtp pruning-SW7vtp domain cisco vtp mode client vtp pruning-SW8vtp domain cisco vtp mode client vtp pruning-3 在vtp模式為服務(wù)器模式的交換機(jī)上創(chuàng)建vlan SW1-全局模式vlan 2vlan 3退出/可以設(shè)置v

7、lan 的名字之后,加入到vtp域中的其它交換機(jī)就會學(xué)習(xí)到vlan如果有多個vlan的話,做vtp域非常方便.4  如果接入層的交換機(jī)連接如PC,需要對pc進(jìn)行管理的話,可以將pc所連接的端口加入vlan -5 在三層交換機(jī)上開啟路由功能,并設(shè)置vlan的三層接口地址(即該vlan的真實網(wǎng)關(guān)地址),讓不同vlan之間互相通信-SW1全局模式ip routing /開啟路由功能int vlan 2ip  address 192.168.2.1 255.255.255.0no shutdownexitint vlan 3ip  addre

8、ss 192.168.3.1 255.255.255.0no shutdownexit-SW2全局模式ip routing /開啟路由功能/為了實現(xiàn)負(fù)載均衡和熱備份,需要在每個三層交換機(jī)上配置vlan的三層接口地址int vlan 2ip  address 192.168.2.2 255.255.255.0no shutdownexitint vlan 3ip  address 192.168.3.2 255.255.255.0no shutdownexit-6  用RSTP來實現(xiàn)vlan 的數(shù)據(jù)分流,和負(fù)載均衡/使用RSTP可以提高

9、交換機(jī)之間運行RSTP協(xié)議時的收斂速度,它要比stp的收斂速度快很多.-SW1(核心交換機(jī))全局模式spanning-tree mode rapid-pvst  /將生成樹模式改為RSTP。spanning-tree vlan 2 priority 4096  /設(shè)置本地交換機(jī),SW1成為vlan2 的根網(wǎng)橋,讓vlan 2的數(shù)據(jù)從SW1轉(zhuǎn)發(fā).經(jīng)過是rstp算法之后,確定出根網(wǎng)橋,根端口,指定端口,替代端口,備用端口之后,當(dāng)網(wǎng)絡(luò)中根端口或者指定端口的鏈路出現(xiàn)故障后,啟用替代端口,或備用端口.實現(xiàn)鏈路冗余.exitshow spanning-tree vl

10、an 2  /查看vlan2 的生成樹配置-SW2(核心交換機(jī))全局模式spanning-tree mode rapid-pvst  spanning-tree vlan 3 priority 4096  exitshow spanning-tree vlan 3 -7 設(shè)置HSRP-SW1int vlan 2stanbdy 2 ip 192.168.2.254  /設(shè)置HSRP組號,并設(shè)置虛擬路由器的ip地址(該地址是vlan2的虛擬網(wǎng)關(guān)IP地址)stanbdy 2 times 2 8 

11、60;/設(shè)置Hello時間為2秒,Hold時間為8秒standby 2 priority 200  /設(shè)置本交換機(jī)在HSRP組的優(yōu)先級為200,使交換機(jī)成為vlan 2 的活躍路由器standby 2 track G0/6  60 /設(shè)置端口跟蹤,當(dāng)G0/6的端口出現(xiàn)故障時,降低交換機(jī)的優(yōu)先級,vlan 2 的數(shù)據(jù)從SW2轉(zhuǎn)發(fā)int vlan 3standby 3 ip 192.168.3.254standby 3 times 2 8standby 3 priority 150  /設(shè)置在HSRP組3中的優(yōu)先級為150,讓SW2成為v

12、lan 3 的活躍路由器,讓數(shù)據(jù)從sw2轉(zhuǎn)發(fā)-SW2int vlan 2stanbdy 2 ip 192.168.2.254  stanbdy 2 times 2 8  standby 2 priority 150  /設(shè)置本交換機(jī)在hSRP組的優(yōu)先級為150,使本交換機(jī)成為vlan 2 的備份路由器int vlan 3standby 3 ip 192.168.3.254standby 3 times 2 8standby 3 priority 200 /設(shè)置本交換機(jī)在hSRP組的優(yōu)先級為200,使本交換機(jī)成為vlan 3 的活躍路由

13、器standby 2 track G0/6  60 /設(shè)置端口跟蹤,當(dāng)G0/6的端口出現(xiàn)故障時,降低交換機(jī)的優(yōu)先級,vlan 3 的數(shù)據(jù)從SW1轉(zhuǎn)發(fā)/這樣就實現(xiàn)了sw1 為vlan2 的活躍路由器,sw2為vlan2的備份路由器,sw2 為vlan3 的活躍路由器,sw1為vlan3的備份路由器,讓vlan2的數(shù)據(jù)從sw1轉(zhuǎn)發(fā),vlan 3 的數(shù)據(jù)從sw2轉(zhuǎn)發(fā),當(dāng)sw1出現(xiàn)故障時,vlan2 的數(shù)據(jù)從 sw2轉(zhuǎn)發(fā),vlan3同樣也是如此,并且配置在網(wǎng)絡(luò)層的HSRP和在設(shè)置的rstp生成樹配置,在數(shù)據(jù)鏈路層讓vlan 2 數(shù)據(jù)從sw1 轉(zhuǎn)發(fā),vlan 3 的數(shù)據(jù)從sw2 轉(zhuǎn)發(fā)

14、,要一致/另外配置完HSRP之后,用show standby brief 查看HSRP配置信息,如果sw1沒有成為vlan2的活躍路由器,而成為備份路由器,或者sw2沒有成為vlan3 的活躍路由器,而成為備份路由器,可能是因為,將交換機(jī)加入HSRP組的時間問題,較早加入HSRP組的交換機(jī)默認(rèn)成為本組的活躍路由器,并不考慮優(yōu)先級的問題.可以通過配置占先權(quán)讓優(yōu)先級高的交換機(jī)成為活躍路由器.在要將其設(shè)置為活躍路由器的vlan哩,用standby number(組號)preempt 配置占先權(quán),讓其成為本vlan的活躍路由器.-8   在三層交換機(jī)上設(shè)置默認(rèn)路由,讓內(nèi)網(wǎng)用戶與外網(wǎng)

15、進(jìn)行通信,只需要設(shè)置默認(rèn)路由就可以,并不需要考慮要到達(dá)的網(wǎng)段是什么,將其交給它的下一條也就是路由器的兩個接口進(jìn)行數(shù)據(jù)轉(zhuǎn)發(fā),-SW1全局模式int g0/6no switchport /三層交換機(jī)與路由器連接,并設(shè)置路由的話,需要將其與路由器連接的接口設(shè)置為路由接口ip address .2 255.255.255.252  /給接口配置地址,使用子網(wǎng)掩碼為30的網(wǎng)段進(jìn)行設(shè)備互聯(lián).no shutdownexitip route 0.0.0.0 0.0.0.0 10.1.1.1  /配置默認(rèn)路由,指定下一跳地址為10.1.1.1 也就是路由器的g0/1端口-

16、sw2int g0/6nop switchport ip add 10.1.1.6 255.255.255.252no shutdownexitip route 0.0.0.0 0.0.0.0 10.1.1.5 /配置默認(rèn)路由,指定下一跳地址為10.1.1.5 也就是路由器的g0/2端口-9 配置路由器的接口地址,并設(shè)置到達(dá)內(nèi)網(wǎng)的路由,將路由設(shè)置為浮動靜態(tài)路由,正常情況下,外網(wǎng)到達(dá)vlan 2 192.168.2.0 網(wǎng)段的數(shù)據(jù)從sw1 交換機(jī)轉(zhuǎn)發(fā),當(dāng)路由器和sw1之間的鏈路出現(xiàn)故障時,數(shù)據(jù)從sw2轉(zhuǎn)發(fā), vlan 3 192.168.3.0網(wǎng)段同樣也是如此.這樣整個負(fù)載均衡就做完了.-R1全局模式int g0/1ip address 10.1.1.1 255.255.255.252no shutdownexitint g0/2ip address 10.1.1.5 255.255.255.252no shutdownexitip rout

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論