1.
企业背景:
- 某企业分为销售部、行政部、人力资源部、财务部、业务部、接待中心等主要六个部门;
- 配置网管中心,允许网络管理员登录企业交换机和路由器对企业网络进行管理;
- 配置服务器集群,设置FTP、DNS、WEB服务器,其中WEB服务器对外网用户提供访问;
- 销售部和接待部配置无线ap,另外设置配置无线上网大厅WiFi,供到访客户使用;
- 未提供工作效率,销售部不可访问互联网,另外,为保障财务部安全,财务部也不可访问互联网,销售部也不可访问财务部;
网络拓扑:
2.配置(核心层左边的第一个)三层交换机(这里不用配置vlan 70)
vlan 10
vlan 20
vlan 30
vlan 40
vlan 50
vlan 60
vlan 70
vlan 80
3.进入vlan配置模式(10,20,30,80都是一样的)
int vlan 10 # 进入 VLAN 10 接口配置模式
ip address 192.168.10.254 255.255.255.0 #配置接口 IP 地址和子网掩码
standby 10 ip 192.168.10.252 #配置 HSRP 组 10 的虚拟 IP 地址
standby 10 priority 120 #配置 HSRP组 10 的优先级为 120
standby 10 preempt #允许组 10 的预占,当优先级更高的 HSRP 组成员重新加入网络时,它将自动接管主机角色并开始转发数据,而非等待原来的主机失效或者手动切换。这样可以尽可能快地恢复服务,提高网络可靠性和可用性。
standby 10 track f0/1 #监控接口f0/1,如果它失效,就降低组 10 的优先级
ip helper-address 192.168.80.4 #配置 DHCP 中继代理
exit #退出 VLAN 10 接口配置模式
4. 进入vlan模式(40-60)
int vlan 40 #进入vlan40
ip address 192.168.40.254 255.255.255.0 #配置ip
standby 40 ip 192.168.40.252 #配置 HSRP 组 40 的虚拟 IP 地址
standby 40 track f0/1 #监控接口f0/1,如果它失效,就降低组 10 的优先级
ip helper-address 192.168.80.4 #配置dhcp的中继代理
5.配置主根网桥和备跟网桥
#主根:(配置了优先级的就是主根)
spanning-tree vlna 10 20 30 70 root primary
#备根:(没有设置优先级的就是备根)
spanning-tree vlan 40 50 60 root secondary
6.进入跟踪接口配置ip
#进入端口
in fa 0/4
#三层交换机和路由器必须配置这个 否则配置不了ip
(三层交换机上取消端口的交换机功能,将其转变为路由器接口, 就是把二层接口改为三层接口)
no switchport
#配置ip:
ip add 192.168.11.2 255.255.255.0
#开启端口
no shutdown
7.配置链路聚合
#(以太网通道配置(三层口))
int port-channel 1
#设置vlan中继执行的协议
switchport trunk encapsulation dot1q
#将接口设置为中继
switchport mode trunk