VTP、STP、Port-channel、HSRP
實驗拓撲圖
實驗要求:
一、VTP設置
在交換機上啓用VTP協議,三層交換機爲Server模式,二層交換機爲Client模式,並創建四個Vlan,vlan 10,vlan 20 valan 30,vlan 40
二、STP設置:
MSW1設爲vlan 10和vlan20的根網橋,MSW2設爲vlan 30和vlan 40的根網橋
三、以太網通道Port-channel設置:
MSW1和MSW2交換機上的端口f0/1-2加入channel-group 1成爲Port-channel,並把Port-channel1設爲trunk模式
四、HSRP熱備份路由協議:
在兩臺三層交換機上配置HSRP或VRRP協議,爲了實現冗餘備份和負載均衡,在MSW1上,vlan 10和vlan 20爲Active,vlan30和vlan 40爲Standby;在MSW2上,vlan 10和vlan 20爲Standby,vlan 30和vlan 40爲Active
實驗步驟:
一、
基本配置,配置各端口IP地址,
路由器R1
interfaceLoopback0
ip address 1.1.1.1255.255.255.0
no shutdown
interfaceEthernet0/1
ip address 192.168.0.1 255.255.255.252
full-duplex
interfaceEthernet0/2
ip address 192.168.0.5 255.255.255.252
full-duplex
交換機MSW1:
interfaceFastEthernet0/0
no switchport
ip address 192.168.0.2 255.255.255.252
交換機MSW2:
interfaceFastEthernet0/0
no switchport
ip address 192.168.0.6 255.255.255.252
二,在交換機上配置VTP協議
配置VTP協議前,需要將相連的交換機之間直連的端口設置爲trunk模式,且vtpdomain必須相同,纔可以交流vtp 信息
MSW1(config)#interfacefastEthernet 0/3
MSW1(config-if)#switchporttrunk encapsulation dot1q
MSW1(config-if)#switchportmode trunk
交換機MSW1:
MSW1(config)#vtp domain test
MSW1(config)#vtp mode server
MSW1(config)#vtp pruning
MSW1(config)#vtp password 123456
MSW1(config)#vtp v2-mode
交換機MSW2
MSW2#vlan database
MSW2(vlan)# vtpdomain test
MSW2(vlan)# vtpmode server
MSW2(vlan)# vtppruning
MSW2(vlan)# vtppassword 123456
MSW2(vlan)# vtpv2-mode
交換機2SW1:
2SW1(config)#vtp domain test
2SW1(config)#vtp mode client
2SW1(config)#vtp pruning
2SW1(config)#vtp password 123456
2SW1(config)#vtp v2-mode
其它二層交換機配置同2SW1
驗證VTP:
三,在三層交換機上配置STP協議
MSW1設爲vlan 10和vlan 20的根網橋,
MSW2設爲vlan 30和vlan 40的根網橋
MSW1(config)#spanning-treevlan 10 root primary
MSW1(config)#spanning-treevlan 20 root primary
MSW1(config)#spanning-treevlan 30 root secondary
MSW1(config)#spanning-treevlan 40 root secondary
MSW2(config)#spanning-treevlan 10 root secondary
MSW2(config)#spanning-treevlan 20 root secondary
MSW2(config)#spanning-treevlan 30 root primary
MSW2(config)#spanning-treevlan 40 root primary
以上配置在running-config 文件中的效果爲:
在配置生成樹協議時,也可以直接指定vlan的優先級priority,進行配置
驗證STP配置,在非根橋交換機上查看端口的轉發或阻塞狀態
四,在三層交換機之間配置Port-channel接口
MSW1(config)#intrange f0/1 -2
MSW1(config-if-range)#channel-group1 mode on
MSW1(config)#interfaceport-channel 1
MSW1(config-if)#switchporttrunk encapsulation dot1q
MSW1(config-if)#switchportmode trunk
在對端MSW2上也做相同的配置後,驗證如下圖:
五,在兩三層交換機之上配置HRRP或協議
爲了實現冗餘備份和負載均衡,
在MSW1上,設置vlan 10和vlan 20爲Active,vlan 30和vlan 40爲Standby;
int vlan 10
standby ip192.168.1.254
standby priority120
standby preempt
#佔先權,配置此命令後,當路由器發現本機優先級比現任同一standby組中的Active路由器高時,則本機將成爲ACTIVE,當前ACTIVE路由順則降爲Standby
standby track f0/050
#端口跟蹤,當發現跟蹤端口Down時,本路由器standby priority自動降低50
int vlan 20
standby ip192.168.2.254
standby priority120
standby preempt
standby track f0/050
int vlan 30
standby ip192.168.3.254
standby priority100
#在交換機上默認優先級爲100,此命令可省
standby preempt
#在Standby網段也需要配置佔先權,目的是爲了當Active路由器Down掉時,本路由器能夠迅速由Standby成爲Active
int vlan 40
standby ip192.168.4.254
standby preempt
在MSW2上,設置vlan 10和vlan 20爲Standby,vlan 30和vlan 40爲Active
int vlan 10
standby ip 192.168.1.254
standby preempt
int vlan 20
standby ip 192.168.2.254
standby preempt
int vlan 30
standby ip 192.168.3.254
standby priority 120
standby preempt
standby track f0/0 50
int vlan 40
standby ip 192.168.4.254
standby priority 120
standby preempt
standby track f0/0 50
驗證HSRP
故障驗證,將MSW1交換機上的f0/0設爲Down狀態時
當MSW1交換機上的端口f0/0恢復正常後