在ensp中三层交换机(划分vlan)和vrrp案例

这篇具有很好参考价值的文章主要介绍了在ensp中三层交换机(划分vlan)和vrrp案例。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

三层交换机

        工作原理

        三层交换机的配置原则

        三层交换机的接口

VRRP

        作用       

        概念

        配置步骤

ensp中的案例

        案例一:三层交换机划分vlan

        案例二:两个三层交换机

        案例三:两个三层交换机夹一个路由器

        案例四:路由器和vrrp

        案例五:三层交换机和vrrp


三层交换机

三层交换机实现VLAN间通信、根据MAC地址表转发数据帧、根据路由表转发数据包

        工作原理

                工作原理:一次路由,多次交换

                一次路由:数据流的第一个数据包通过三层交换机的三层引擎重新封装MAC头部根据路由表转发

                多次交换:从数据流的第二个数据包开始,都是根据三次交换机的MLS条目(转发信息库FIB和邻接关系表)实现硬件交换转发

        三层交换机的配置原则

                1、三层交换机与二层交换机一样,都不能在物理接口上配置IP地址

                2、三层交换机需要在VLAN虚接口上配置IP地址,来实现VLAN间通信

                3、不同VLAN虚接口的IP地址与路由器的不同接口一样,不能在同一个网段里

                4、VLAN虚接口的IP地址就是相关VLAN主机的默认网关地址

        三层交换机的接口

                三层交换机的接口:access、trunk(其中华为和华三的交换机中还有hybrid接口)

                access:接入链路接口(配置在交换机与主机/路由器相连接的接口)给进入交换机的数据帧打上VLAN标签,给出交换机的数据帧脱掉VLAN标签

                        在ensp中三层交换机的语法:

                                #int g0/0/1

                                #port link-type access(简写p l a)

                                #port default vlan 10(简写p d v 10)

                trunk:中继链路接口(配置在交换机与交换机连接的接口)判断哪些VLAN标签被允许跨交换机的VLAN通信

                        在ensp中三层交换机的语法:

                                在sw1中:

                                #int g0/0/1

                                #port link-type trunk(简写p l t)

                                #port trunk allowed-pass vlan 2 to 4094(其中“2 to 4094”可以用all且简写p t a v a,也可以改成其他数字)

                                在sw2中:

                                #int g0/0/1

                                #port link-type trunk

                                #port trunk allowed-pass vlan all

                hybrid:混合链路接口

VRRP

        作用       

               路由器的一种备份机制。保证网络主机的网关路由故障时,可及时的由另一个路由器接替工作,从而保证连续性和可靠性

        概念

                vrrp组:由至少两台路由器组成,并且每个VRRP组都有一个VRID作为唯一标识

                虚拟路由器:每个VRRP组都会逻辑生成一个虚拟路由器,包含虚拟IP和虚拟MAC

                虚拟IP:由VRRP组中MASTER承接的IP地址,并且时所有其局域网内主机的默认网关

                虚拟MAC:00-00-5E-00-01-XX(其中XX表示VRID的十六进制)

        配置步骤

                1、在每个参与 VRRP 的路由器上配置虚拟路由器组(VRID)和 VRRP 优先级。

                        例:vrrp vrid 1 priority 120(优先级设为120,默认优先级是100。在三层交换机中哪个相同vrid相同vlan的优先级越高,数据就走哪个交换机。由此可以做到将三层交换机分为Master和Backup,优先级高的为Master,低的为Backup。当一个Master交换机无法通过时,就降低优先级,自动变为Backup,另一个就会变为Master)

                2、配置接口的 IP 地址和关联的 VRID。

                        例:vrrp vrid 1 virtual-ip 192.168.10.1(配置VRRP实例的虚拟路由器ID为1,且添加虚拟ip地址为192.168.10.1,即默认网关。此功能可以理解为网关路由器的接口ip)

                3、配置其他相关参数,如 时间间隔、预留优先级等。

                        例:vrrp vrid 10 preempt-mode timer delay 5(虚拟路由器ID为10的路由器或三层交换机发生故障时,经过5秒后再进行主备交换。此操作是防止误切换)

ensp中的案例

        案例一:三层交换机划分vlan

        如图:

ensp交换机vrrp配置,网络

PC1:

IP地址:192.168.10.10

子网掩码:255.255.255.0

网关:192.168.10.1

ensp交换机vrrp配置,网络

PC2:

IP地址:192.168.20.20

子网掩码:255.255.255.0

网关:192.168.20.1

ensp交换机vrrp配置,网络

PC3:

IP地址:192.168.30.30

子网掩码:255.255.255.0

网关:192.168.30.1

ensp交换机vrrp配置,网络

交换机LSW2:

#  sys

#  undo info-center enable(关闭日志)

#  vlan batch 10 20 30

#  int g0/0/1

#  port link-type access

#  port default vlan 10

#  int g0/0/2

#  port link-type access

#  port default vlan 20

#  int g0/0/3

#  port link-type access

#  port default vlan 30

#  quit

#  int Vlanif 10

#  ip add 192.168.10.1 24

#  int Vlanif 20

#  ip add 192.168.20.1 24

#  int Vlanif 30

#  ip add 192.168.30.1 24

结果:从PC1能ping通PC3

可以得出结论:三层交换机是通过虚接口实现VLAN间通信

ensp交换机vrrp配置,网络

        

        

        案例二:两个三层交换机

        如图:

ensp交换机vrrp配置,网络

PC1:

IP地址:192.168.10.10

子网掩码:255.255.255.0

网关:192.168.10.1

PC2:

IP地址:192.168.20.20

子网掩码:255.255.255.0

网关:192.168.20.1

LSW1:

#  sys

#  undo info-center enable

#  vlan batch 10 100

#  int g0/0/1

#  port link-type access

#  port default vlan 10

#  int g0/0/2

#  port link-type trunk

#  port trunk allow-pass vlan all

#  quit

#  int Vlanif 10

#  ip add 192.168.10.1 24

#  int Vlanif 100

#  ip add 12.0.0.1 24

#  quit

#  ip route-static 192.168.20.0 24 12.0.0.2

LSW2:

#  sys

#  undo info-center enable

#  int g0/0/1

#  p l a

#  p d v 20

#  int g0/0/2

#  p l t

#  p t a v a

#  q

#  int Vlanif 20

#  ip add 192.168.20.1 24

#  int Vlanif 100

#  ip add 12.0.0.2 24

#  q

#  ip route-static 192.168.10.0 24 12.0.0.1

结果

从PC1 ping到PC2:

ensp交换机vrrp配置,网络

从PC2 ping到PC1:

ensp交换机vrrp配置,网络

        案例三:两个三层交换机夹一个路由器

        如图:

ensp交换机vrrp配置,网络

PC1:

IP地址:192.168.30.30

子网掩码:255.255.255.0

网关:192.168.30.1

PC2:

IP地址:192.168.40.40

子网掩码:255.255.255.0

网关:192.168.40.1

LSW1:

#  sys

#  undo info-center enable

#  vlan batch 10 100

#  int g0/0/1

#  p l a

#  p d v 10

#  int g0/0/2

#  p l a

#  p d v 100

#  q

#  int Vlanif 10

#  ip add 192.168.30.1 24

#  int Vlanif 100

#  ip add 34.0.0.3 24

#  q

#  ip route-static 192.168.40.0 24 34.0.0.4

LSW2:

#  sys

#  undo info-center enable

#  vlan batch 20 100

#  int g0/0/1

#  p l a

#  p d v 20

#  int g0/0/2

# p l a

# p d v 100

# q

#  int Vlanif 20

#  ip add 192.168.40.1 24

#  int Vlanif 100

#  ip add 45.0.0.5 24

#  q

#  ip route-static 192.168.30.0 24 45.0.0.4

AR1:

#  int g0/0/0

#  ip add 34.0.0.4 24

#  int g0/0/1

#  ip add 45.0.0.4 24

#  q

#  ip route-static 192.168.30.0 24 34.0.0.3

#  ip route-static 192.168.40.0 24 45.0.0.5

结果:

从PC1 ping到PC2

ensp交换机vrrp配置,网络

从PC2 ping到PC1

ensp交换机vrrp配置,网络

        案例四:路由器和vrrp

        如图:

ensp交换机vrrp配置,网络

PC1:

IP地址:192.168.10.10

子网掩码:255.255.255.0

网关:192.168.10.100

PC2:

IP地址:192.168.10.20

子网掩码:255.255.255.0

网关:192.168.10.100

AR1:

#  sys

#  undo info-center enable

#  int g0/0/0

#  ip add 192.168.10.1 24

#  int g0/0/1

#  ip add 13.0.0.1 24

#  q

#  vrrp vrid 10 virtual-ip 192.168.10.100

#  vrrp vrid 10 priority 110

#  vrrp vrid 10 preempt-mode timer delay 5

#  vrrp vrid 10 track interface g0/0/1 reduced 20

#  ip route-static 192.168.30.0 24 13.0.0.3

AR2:

#  sys

#  undo info-center enable

#  int g0/0/0

#  ip add 192.168.10.2 24

#  int g0/0/1

#  ip add 23.0.0.2 24

#  int g0/0/0

#  vrrp vrid 10 virtual-ip 192.168.10.100

#  vrrp vrid 10 priority 105

#  ip route-static 192.168.30.0 24 23.0.0.3

AR5:

#  sys

#  undo info-center enable

#  int g0/0/0

#  ip add 13.0.0.3 24

#  int g0/0/1

#  ip add 23.0.0.3 24

#  int g0/0/2

#  ip add 192.168.30.1 24

#  q

#  ip route-static 192.168.10.0 24 13.0.0.1

#  ip route-static 192.168.10.0 24 23.0.0.2 preference 70

结果:从PC1 ping到PC3

ensp交换机vrrp配置,网络

接下来测试一下vrrp相关的两个路由器是否完成其功能

关闭AR1 g0/0/1接口:int g0/0/1        shutdown

ensp交换机vrrp配置,网络

此时的路由器AR1的vrrp状态:

ensp交换机vrrp配置,网络

AR2的vrrp状态:

ensp交换机vrrp配置,网络

查看PC1 ping到PC3所经过的ip节点

ensp交换机vrrp配置,网络

可以看出当AR1的g0/0/1无法通过时,AR1就成为了Backup,而AR2成为了Master,数据包只会从AR2经过

        案例五:三层交换机和vrrp

ensp交换机vrrp配置,网络

其中要求vlan10的master在LSW1上,vlan20的master在LSW2上

PC1:

IP地址:192.168.10.100

子网掩码:255.255.255.0

网关:192.168.10.1

PC2:

IP地址:192.168.20.100

子网掩码:255.255.255.0

网关:192.168.10.1

LSW1:

#  sys

#  undo info-center enable

#  vlan batch 10 20 100

#  int g0/0/1

#  p l t

#  p t a v a

#  int g0/0/2

#  p l a

#  p d v 100

#  q

#  int vlanif 100

#  ip add 11.0.0.2 30

#  int Vlanif 10

#  ip add 192.168.10.10 24

#  int Vlanif 20

#  ip add 192.168.20.10 24

#  int Vlanif 10

#  vrrp vrid 1 virtual-ip 192.168.10.1

#  vrrp vrid 1 priority 120

#  vrrp vrid 1 preempt-mode timer delay 6

#  vrrp vrid 1 track interface g0/0/2 reduced 30

#  int Vlanif 20

#  vrrp vrid 2 virtual-ip 192.168.20.1

#  vrrp vrid 2 priority 105

#  q

#  ip route-static 0.0.0.0 0 11.0.0.1

LSW2:

#  sys

#  undo info-center enable

#  vlan batch 10 20 100

#  int g0/0/2

#  p l a

#  p d v 100

#  int g0/0/1

#  p l t

#  p t a v a

#  q

#  int Vlanif 100

#  ip add 12.0.0.2 30

#  int Vlanif 10

#  ip add 192.168.10.20 24

#  vrrp vrid 1 virtual-ip 192.168.10.1

#  vrrp vrid 1 priority 105

#  int Vlanif 20

#  ip add 192.168.20.20 24

#  vrrp vrid 2 virtual-ip 192.168.20.1

#  vrrp vrid 2 priority 120

#  vrrp vrid 2 track interface g0/0/2 reduced 20

#  ip route-static 0.0.0.0 0 12.0.0.1

LSW3:

#  sys

#  undo info-center enable 

#  vlan batch 10 20

#  p l a

#  p d v 10

#  int e0/0/2

#  p l a

#  p d v 20

#  int g0/0/1

#  p l t

#  p t a v a

#  int g0/0/2

#  p l t

#  p t a v a

AR1:

#  sys

#  undo info-center enable 

#  int g0/0/0

#  ip add 11.0.0.1 30

#  int g0/0/1

#  ip add 12.0.0.1 30

#  int loopback 0

#  ip add 1.1.1.1 32

#  q

#  ip route-static 192.168.10.0 24 11.0.0.2

#  ip route-static 192.168.20.0 24 11.0.0.2

#  ip route-static 192.168.10.0 24 12.0.0.2

#  ip route-static 192.168.20.0 24 12.0.0.2

 结果:

用PC1 ping向AR1,能够ping通

ensp交换机vrrp配置,网络

查看LSW1中vrrp的情况,可以看到vlan10是Master,vlan20是Backup:

ensp交换机vrrp配置,网络

而LSW2中,vlan10是Backup,vlan10是Master:

ensp交换机vrrp配置,网络

当关闭LSW1的g0/0/2时,LSW1的vlan10变为Backup,vlan20任然是Backup,而LSW2的vlan10变为Master,vlan20任然是Master:

ensp交换机vrrp配置,网络

ensp交换机vrrp配置,网络

如果关闭的是LSW2的g0/0/2接口的话,那么LSW1的vlan10和vlan20都是Master,而LSW2的vlan10和20都是Backup文章来源地址https://www.toymoban.com/news/detail-760473.html

到了这里,关于在ensp中三层交换机(划分vlan)和vrrp案例的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • VLAN和三层交换机

    VLAN的概述及优势 1.分割广播域 (1)物理分割 (2)逻辑分割 2.VLEN的种类 (1)静态VLEN--------基于端口划分静态VLen (2)动态VLEN--------基于MAC地址划分动态VLEN 3.配置静态VLAN的步骤 (1)创建VLAN (2)将交换机的端口加入到相应的VLAN中 (3)验证VLAN的配置 总结 1.VLAN是逻辑隔离

    2024年02月05日
    浏览(40)
  • 三层交换机实现VLAN间通信

    1、VLAN基础知识 第二层交换式网络存在很多缺陷。例如,全网属于一个广播域,极易引起广播碰撞和广播风暴等问题,必然会造成网络带宽资源的极大浪费;网络安全性不高,所有用户都可以监听到服务器以及其他设备端口发出的数据包;蠕虫病毒泛滥,如果不对局域网进行有

    2024年02月05日
    浏览(51)
  • 实验06 交换机划分Vlan配置

    一、实验名称 交换机划分Vlan配置 二、实验目的 1、理解虚拟LAN(VLAN)基本配置; 2、掌握一般交换机按端口划分VLAN的配置方法; 3、掌握Tag VLAN配置方法。 三、实验内容和要求 实验背景: 某一公司内财务部、销售部的PC通过2台交换机实现通信;要求财务部和销售部的PC可以互

    2024年02月11日
    浏览(31)
  • 思科2950交换机VLAN划分介绍

    首先配置一下交换机 SC-2950 SC-2950en SC-2950#conf t Enter configuration commands, one per line. End with CNTL/Z. SC-2950(config)#config-register 0x2102 SC-2950(config)#end 添加三个VLAN SC-2950#vlan data SC-2950(vlan)#vlan 10 name v1 VLAN 10 added: Name: v1 SC-2950(vlan)#vlan 20 name v2 VLAN 20 added: Name: v2 SC-2950(vlan)#vlan 30 name v3 VLAN 3

    2024年02月05日
    浏览(35)
  • 思科交换机接口划分到vlan

    本砖在学习思科交换机的时候,老师让做实验,         1.创建vlan10 ,vlan20 ,vlan30 ,         2.将f0/1到f0/10接口划分到vlan10          3.将f0/11,f0/13,f0/15,f0/17,f0/19接口划分到vlan20         4.将f0/12,f0/14,f0/16,f0/18,f0/10接口划分到vlan30 第一步:创建vlan10,

    2024年02月04日
    浏览(32)
  • 网络拓扑配置案例练习(VRRP,浮动路由,DHCP,三层交换机配置)

    在这篇文章中将记录网络的常见配置:VRRP,浮动路由,DHCP,三层交换机配置等,练习怎么配置这些内容,话不多说,直接开始 在这个网络拓扑中,划分了4个vlan,每台pc对应一个vlan;配置了两台三层交换机(LSW3和LSW4),做虚拟路由冗余协议VRRP 1 ,与路由器AR1一起做浮动路

    2024年02月09日
    浏览(29)
  • 思科 | VLAN 间路由实验(三层交换机)

    大家根据自己的班级、学号进行修改即可嗷,有错误的地方欢迎留言。 文章目录 实验目的 一、实验内容和要求 二、实验过程 1.步骤1 2.步骤2:对各交换机进行配置          3.步骤 3:三层交换机配置 实验结果 总结 1、熟记交换机 VLAN 配置的命令; 2、掌握跨交换机 VLAN 的配

    2024年02月09日
    浏览(32)
  • 华为交换机——VLAN配置实验:基于端口划分Vlan

    VLAN(Virtual Local Area Network ) :通过在交换机上部署VLAN机制,可以将一个规模较大的广播域在逻辑上划分成若干个不同的、规模较小的广播域,由此便可以有效地提升网络的安全性,同时减少了垃圾流量,节约网络资源。 一个LVAN就是一个广播域 ,所以在同一个VLAN内部,计算机

    2023年04月09日
    浏览(31)
  • ensp交换机vlan配置

    VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。 控制广播 增强网络安全性 简化网络管理 静态vlan :基于端口划分静态vlan 动态vlan :基于MAC地址划分动态vlan VLAN的ID范围:0~4095,一共4096个VLAN ID. VLAN ID范围 范围 用途 1 正常

    2024年02月06日
    浏览(30)
  • 交换机VLAN划分的三种方法

    VLAN划分在企业中的应用比较广泛,许多办理相同业务的用户通过不同的设备接入企业的内网。一般来说,为了方便管理,同时为了网络通信的安全性,避免造成广播风暴,会进行VLAN划分。 下面是本人学习总结的三种VLAN划分方法,分别为基于端口、基于MAC地址、基于IP地址

    2024年02月05日
    浏览(30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包