需求分析:
1. 按照图示的VLAN及IP地址需求,完成相关配置
VLAN及网段关系如下:
VLAN 2:10.0.2.0/24
VLAN 3:10.0.3.0/24
VLAN 20:10.0.20.0/24
VLAN 30:10.0.30.0/24
每个VLAN需要划分对应的IP子网,并配置在接入交换机端口及三层设备上。
2. 交换机角色分配与主备网关设定:
SW1 是 VLAN 2 和 VLAN 3 的 主根桥(STP)和 主网关
SW2 是 VLAN 20 和 VLAN 30 的 主根桥 和 主网关
SW1 与 SW2 互为备份网关(可使用VRRP或HSRP等冗余协议实现)
3. 上层通过静态路由协议完成数据通信过程
所有设备之间的通信(包括不同VLAN、跨交换机)需要配置静态路由实现转发
特别是AR1需要有完整的路由表,能够访问所有VLAN网段
4. AR1为企业出口路由器
AR1连接ISP,接口配置为公网IP地址段 100.100.100.0/24
提供内网向外网的通信能力
5. 要求全网可达
表示所有PC端和VLAN之间应能互相通信,并能访问公网
具体配置:
SW1(主:VLAN 2/3):
SW2(主:VLAN 20/30):
SW1 作为 VLAN 20/30 的 备用 配置(SW2 作为主):
SW2 作为 VLAN 2/3 的 备用 配置(SW1 作为主):
AR1 配置(出口路由器):
SW3 配置:
SW4 配置:
四台PC: