网络技术练兵(交换)PPT课件_第1页
网络技术练兵(交换)PPT课件_第2页
网络技术练兵(交换)PPT课件_第3页
网络技术练兵(交换)PPT课件_第4页
网络技术练兵(交换)PPT课件_第5页
已阅读5页,还剩59页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、2021/3/912009.920092009新业务开发中心网络技术练兵培训新业务开发中心网络技术练兵培训6月16日6月17日6月18日6月19日6月20日上午10:0013:00交换路由技术培训网络汇聚与接入配置实验静态路由与动态路由培训静态路由与动态路由实验网络技能竞赛(网络搭建与故障处理)午休下午16:0019:00网络汇聚与接入配置实验同上静态路由与动态路由实验防火墙应用培训与实验同上网络技术练兵日程安排网络技术练兵日程安排实验设备:实验设备:AR28AR283131路由器路由器 2 2台台S3552S3552交换机交换机 6 6台台S2403S2403交换机交换机 3 3台台EUDE

2、MON200EUDEMON200防火墙防火墙 1 1台台笔记本笔记本 若干若干网络练兵网络实验拓扑网络练兵网络实验拓扑最终演练效果最终演练效果搭建网络环境:搭建网络环境:汇聚与接入层网络、静态路由与OSPF动态路由网络、路由器边界专线接入网络、防火墙边界防护网络。掌握网络技术:掌握网络技术:通过实验完成二层和三层交换机、路由器的基本配置,掌握VLAN、STP、端口绑定、VRRP、静态路由、OSPF动态路由、NAT、IP地址规划等技术。 二层交换机目录二层交换机目录二层交换常用数据配置VLAN应用配置三层交换机汇聚数据配置帐号管理及网管配置二层交换机应用举例交换机VLAN基础知识复习VLAN的产

3、生原因广播风暴的产生原因广播风暴L2L2对所接收到的数据帧根据对所接收到的数据帧根据MACMAC地址进行二层转发,冲突域被限地址进行二层转发,冲突域被限制到了一个端口上。但是无法限制广播域的大小。制到了一个端口上。但是无法限制广播域的大小。VLAN的起源的起源基于端口分组基于端口分组解决广播泛滥问题的主导思想:将没有互访需求的主机隔离开解决广播泛滥问题的主导思想:将没有互访需求的主机隔离开VLAN的帧格式的帧格式Access Link和和Trunk Link帧在网络通信中的变化帧在网络通信中的变化广播包在二层网络中的传播广播包在二层网络中的传播目录目录二层交换常用数据配置VLAN应用配置实现环

4、境的塔建帐号管理及网管配置二层交换机应用举例交换机基本知识设备数据配置环境的搭建设备数据配置环境的搭建方法一:方法一:通过通过consoleconsole口搭建本地的配置环境。口搭建本地的配置环境。 超级终端配置超级终端配置 CRTCRT软件配置软件配置 如果忘记参数怎么办?点还原默认值如果忘记参数怎么办?点还原默认值设备数据配置环境的搭建设备数据配置环境的搭建方法二:方法二:通过通过telnettelnet远程登录搭建远程的配置环境。远程登录搭建远程的配置环境。(1 1)TelnetTelnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通用户登录时,缺省需要进行口令认证,如果没有配

5、置口令而通过过TelnetTelnet登录,则系统会提示登录,则系统会提示“password required, but none set.password required, but none set.”(2 2) 通过通过TelnetTelnet配置交换机时,不要删除或修改对应本配置交换机时,不要删除或修改对应本telnettelnet连接的交换连接的交换机上的机上的VLANVLAN接口的接口的IPIP地址,否则会导致地址,否则会导致TelnetTelnet连接断开连接断开(3 3)TelnetTelnet用户登录时,缺省可以访问命令级别为用户登录时,缺省可以访问命令级别为0 0级的命令级

6、的命令(4 4)如果通过)如果通过PCPC直接接在交换机上进行直接接在交换机上进行telnettelnet配置,注意接配置,注意接PCPC的以太网端的以太网端口要属于交换机的管理口要属于交换机的管理VLAN VLAN (5 5)如果出现)如果出现“Too many users!Too many users!”的提示,表示当前的提示,表示当前TelnetTelnet到以太网交换到以太网交换机的用户过多,则请稍候再连(机的用户过多,则请稍候再连(QuidwayQuidway系列以太网交换机最多允许系列以太网交换机最多允许5 5个个TelnetTelnet用户同时登录)用户同时登录)TELNET连接

7、认证设置配置过程配置过程注释注释Quidway Quidway user-interface vty 0 4user-interface vty 0 4Quidway-ui-vty0 Quidway-ui-vty0 authentication-mode password/scheme/noneauthentication-mode password/scheme/noneQuidway-ui-vty0 Quidway-ui-vty0 set authentication password set authentication password simple/cipher huaweisimp

8、le/cipher huaweiQuidway Quidway super password level 3 simple/cipher huaweisuper password level 3 simple/cipher huawei # 设 置 认 证 方 式 PASSWORD指定密码方式,SCHEME本地用户方式,NONE不需要密码#设置认证的密码口令为huawei #设置切换低级别用户到高级别用户的密码 注:注:高端路由器或交换机的高端路由器或交换机的VTY值为值为0至至15Telnet 用户登录时,缺省需要进行口令认证,如果没有配置口令而登录,用户登录时,缺省需要进行口令认证,如果没

9、有配置口令而登录,则系统会提示则系统会提示“password required, but none set.”。如果使用如果使用authentication-mode none 命令,则命令,则Modem 和和Telnet 用户登录时不需用户登录时不需要进行口令的验证。要进行口令的验证。本地用户设置配置过程配置过程注释注释Quidway local-user huaweiQuidway-luser-huawei password simple/cipher huaweiQuidway-luser-huawei service-type ftp/ssh/telnet # 配置用户名#配置密码#配

10、置用户类型注:注:当配置了本地用户并将类型指定为当配置了本地用户并将类型指定为telnet后后,用用telnet登录时将使用本地用登录时将使用本地用户名和密码认证户名和密码认证 :user-interface vty 0 4authentication-mode scheme 使用使用USER方式登陆方式登陆set authentication set authentication password simple huawei 本条将不生效本条将不生效视图分类视图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信息与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参

11、数Quidway在用户视图下键入system-viewquit或return返回用户视图以太网端口视图配置以太网端口参数Quidway-Ethernet0/1在系统视图下键入:interface ethernet 0/1quit返回系统视图VLAN视图配置VLAN参数Quidway-Vlan1在系统视图下键入vlan 1quit返回系统视图VLAN接口视图配置VLAN和VLAN汇聚对应的IP接口参数Quidway-Vlan-interface1在系统视图下键入:interface vlan-interface 1quit返回系统视图本地用户视图配置本地用户参数Quidway-luser-use

12、r1在系统视图下键入:local-user user1quit返回系统视图登陆界面及等级切换Please press ENTER.%Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 super 进入特权模式进入特权模式Now user privilege is 3 level, and just commands which level is equal to or less than this level can be used.Privilege note: 0-VISIT, 1-MONITOR, 2-

13、SYSTEM, 3-MANAGEsystem view 进入系统配置模式进入系统配置模式Enter system view, return to user view with Ctrl+Z.Quidway display current-configuration 显示当前配置显示当前配置保存配置保存配置Quidway sysname huawei 指定设备名称指定设备名称huawei huawei quit 退出当前模式退出当前模式 save 保存配置保存配置This will save the configuration in the flash memory.The switch con

14、figurations will be written to flash.Are you sure?Y/NyNow saving current configuration to flash memory.Please wait for a while.Current configuration saved to flash memory successfully.VLAN创建及端口指定创建及端口指定 VLAN的划分及配置:的划分及配置:ACCESS配置过程配置过程注释注释方法一:方法一:Quidway vlan 2Quidway-vlan2port ethernet 0/1Quidway-v

15、lan2vlan 3Quidway-vlan3port ethernet 0/2 to ethernet 0/22方法二:方法二:Quidwayvlan 2Quidway-vlan2quitQuidwayinterface ethernet 0/1Quidway-Ethernet1port access vlan 2Quidway-Ethernet1quitQuidwayvlan 3Quidway-vlan3quitQuidwayinterface ethernet 0/2Quidway-Ethernet2port access vlan 3#创建创建VLAN 2#将端口将端口1加入到加入到V

16、LAN 2#创建创建VLAN 3#将端口将端口2至至22加入到加入到VLAN 3注:缺省情况下所有端口都属于注:缺省情况下所有端口都属于VLAN 1,并且端口是,并且端口是access端口,一个端口,一个access端口只能端口只能属于一个属于一个vlan;如果端口是如果端口是access端口,则把端口加入到另外一个端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的同时,系统自动把该端口从原来的的vlan中删除掉。中删除掉。设置设置/取消取消Trunk端口中允许通过的端口中允许通过的VLAN交换机端口缺省值交换机端口缺省值: ACCESS VLAN 1: ACCESS VLA

17、N 11、设置以太网端口的全双工、设置以太网端口的全双工/半双工属性半双工属性 例:将以太网端口例:将以太网端口Ethernet0/1端口设置为自协商状态端口设置为自协商状态/半双工半双工/全双工全双工Quidway-Ethernet0/1 duplex auto /half/full2、设置端口的速率、设置端口的速率 例:将以太网端口例:将以太网端口Ethernet0/1的端口速率设置为的端口速率设置为100Mbit/sQuidway-Ethernet0/1 speed 10/1003、设置端口的描述字符串、设置端口的描述字符串 例:设置以太网端口例:设置以太网端口Ethernet0/1的描

18、述字符串为的描述字符串为lanswitch-interfaceQuidway-Ethernet0/1 description lanswitch-interface注意注意: :网络设备互联时建议设置为强制网络设备互联时建议设置为强制100M100M和全双工和全双工VLAN的划分及配置:的划分及配置:TRUNK配置过程配置过程注释注释Quidwayinterface ethernet 0/23Quidway-Ethernet23 description to_6506A_E6/0/47Quidway-Ethernet23 port link-type trunkQuidway-Ethernet

19、23 port trunk permit vlan 10 20 to 25Quidway-Ethernet23undo port trunk permit vlan 1Quidway-Ethernet23 speed 100 Quidway-Ethernet23 duplex full #备注说明# 设 置 接 为 类 型 为TRUNK#允许VLAN10,20至25数据通过#将VLAN1过滤#设置接口速度及双工管理VLAN及IP的配置1、建议管理、建议管理VLANQuidway VLAN 1002 、配置设备的管理、配置设备的管理IP地址地址Quidway interface vlan-int

20、erface 100Quidway-Vlan-interface100 ip address 3、配置设备的网关、配置设备的网关Quidway ip route-static 注注: :二层交换机只能设置一个管理二层交换机只能设置一个管理VLANVLAN二层交换机配置分析二层交换机配置分析 disp cu # sysname IDC-3026-L8-1# super password level 3 cipher %T2=T+2C)8WWA*K:11!#radius scheme

21、system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domaindomain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain d

22、efault enable system# local-server nas-ip key huaweiSNMP简单网络管理协议配置简单网络管理协议配置配置过程配置过程注释注释Quidwaysystem-viewsystem-viewQuidway Quidway snmp-agent community read snmp-agent community read publicpublicQuidway snmp-agent community write privateQuidwaysnmp-agent sys-info contact Mr.Wang-Tel:3306

23、Quidway snmp-agent sys-info location telephone-closet,3rd-floorQuidway snmp-agent trap enableQuidway snmp-agent target-host trap address udp-domain 3 udp-port 5000 params securityname public# 进入系统视图# 设置团体名和访问权限# 设置管理员标识、联系方法以及物理位置# 允许向网管工作站3发送Trap报文,使用的团体名为public。注:注:一般情况下只

24、需设置团体名和访问权限设备即可被管理,其他为可选配置一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置二层交换机配置分析二层交换机配置分析stp enable#vlan 1#vlan 100#vlan 501#vlan 514#interface Vlan-interface100 ip address 10 24#interface Aux0/0#interface Ethernet0/1 port access vlan 514#interface Ethernet0/2 port access vlan 514 二层交换机配

25、置分析二层交换机配置分析#interface Ethernet0/23 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 2094#interface Ethernet0/24 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 4094#interface GigabitEthernet1/1#

26、interface GigabitEthernet2/1#interface NULL0二层交换机配置分析二层交换机配置分析# ip route-static 9 preference 60# snmp-agent snmp-agent local-engineid 800007DB00E0FC3176776877 snmp-agent community read public snmp-agent sys-info contact HuaWei BeiJing China snmp-agent sys-info location Be

27、iJing China snmp-agent sys-info version all #user-interface aux 0user-interface vty 0 4 set authentication password cipher NTSG%VB%)-1%-:KQZW!注意事项注意事项序号序号注意项目注意项目记记录录1登录交换机时请注意在超级终端中流控选择“无”2启动时按”ctrl+B”可以进入到boot menu模式3当交换机提示”Please Press ENTER”,敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间试产品而定)4进入系统视图请输入”s

28、ystem-view”(输入”sys”即可)5对使用的端口、vlan、interface vlan进行详细的描述6如果配置了telnet用户,一定要设置权限或配置super密码7在使用VRRP主备时,务必要打开STP生成树协议8使用别的产品模块前请确认该模块是否可以混用9配置acl时请注意掩码配置是否准确10二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口11配置完毕后请在用户视图下(即尖括号视图下)采用save命令保存配置12请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失13如果要清除所有配置,请在用户视图下(即尖括号视图下)采用reset saved-conf

29、iguration,并重启交换机阶段提示阶段提示二层交换机不设置二层交换机不设置IP地址可以吗?地址可以吗?如何快速把交换机前十个口划到指定的如何快速把交换机前十个口划到指定的VLAN 10?如果删除了如果删除了VLAN 10 ,那原属于那原属于VLAN10的端口,会怎么样变的端口,会怎么样变化?化?IDC-3026-L6-2interface Vlan-interface 101 No enough routing domain resource!这个错误提示是什么意思?这个错误提示是什么意思?PING网关老丢包可能是什么原因?网关老丢包可能是什么原因?ENDENDVLAN间路由目录间路由目

30、录 VLAN 隔离二层广播域隔离二层广播域VLAN 100VLAN 200VLAN 300VLAN间通信间通信VLAN 100VLAN 200VLAN 300VLAN间通信的路由选择间通信的路由选择解决方法(一)解决方法(一):每个每个VLAN一个物理连接一个物理连接前提:前提:VLANVLAN和和IPIP子网间是子网间是一对一的关系一对一的关系缺点:每个缺点:每个VLANVLAN需要占用一个路由器的端口;需要占用一个路由器的端口; 不同不同VLANVLAN中的主机需配置不同的缺省网关中的主机需配置不同的缺省网关 本办法在实际中很少使用本办法在实际中很少使用解决方法(二)解决方法(二):单臂路

31、由单臂路由前提:前提:VLANVLAN和和IPIP子网间是一对子网间是一对一的关系一的关系缺点缺点 1.1.需要多个设备,组网复杂;需要多个设备,组网复杂; 发发2.VLAN2.VLAN间通信通过路由器完成;间通信通过路由器完成; 地地3.3.路由器价格昂贵,速率较低。路由器价格昂贵,速率较低。解决办法(三)解决办法(三):三层交换机三层交换机前提:前提:VLANVLAN和和IPIP子网间是一对子网间是一对一的关系一的关系三层交换机功能模型三层交换机功能模型三层交换机中的路由和二层交换三层交换机中的路由和二层交换什么是三层交换机什么是三层交换机在逻辑上,三层交换和路由是等同的,三层交换的过程就

32、是在逻辑上,三层交换和路由是等同的,三层交换的过程就是IPIP报文选路的过报文选路的过程。程。三层交换机与路由器在转发操作上的主要区别在于其实现的方式:三层交换机与路由器在转发操作上的主要区别在于其实现的方式:三层交换机通过硬件实现查找和转发;传统路由器通过微处理器上运行的软件实现查找和转发;三层交换机的转发路由表与路由器一样,需要软件通过路由协议来建立和维护。三层交换机特别适合下面这样的组网三层交换机特别适合下面这样的组网几乎全以太网接口路由比较稳定,变化比较少,能够更加经济的替代传统路由器。三层交换机仍有不足之处:三层交换机仍有不足之处:L3虽然几乎具备了路由器的所有功能,但在走向广域网的

33、过程中却遇到了广域网接口带宽不足,路由性能低下的尴尬。常见的三层交换机不具备NAT功能,无法作为边界路由器使用。创建创建/删除删除VLAN的的Route Interface属性属性给给VLAN指定指定/删除删除IP地址和掩码地址和掩码配置配置VLAN给给VLAN配置路由接口配置路由接口给主机配置默认网关给主机配置默认网关给主机配置默认网关给主机配置默认网关阶段提示阶段提示通上以上内容通上以上内容,你可以在一个三层交换机上建立多个你可以在一个三层交换机上建立多个VLAN,并让并让他们之间实现互访了吗他们之间实现互访了吗?还记得配置步骤了吗还记得配置步骤了吗?1、创建创建VLAN2、创建创建/删除

34、删除VLAN的的Route Interface属性属性 3、给给VLAN指定指定/删除删除IP地址和掩码地址和掩码4、配置配置VLAN 将接主机的端口划入将接主机的端口划入VLAN5、给主机配置默认网关给主机配置默认网关ENDENDVRRP原理原理VRRPVRRP将局域网的一组路由器(包括一个将局域网的一组路由器(包括一个MasterMaster即活动路由器和若即活动路由器和若干个干个BackupBackup即备份路由器)组织成一个虚拟路由器,称之为一个即备份路由器)组织成一个虚拟路由器,称之为一个备份组备份组简单来说,简单来说,VRRPVRRP是一种容错协议,它保证当主机的下一跳路由器是一种

35、容错协议,它保证当主机的下一跳路由器坏掉时,可以及时由另一台路由器来代替,从而保持通讯的连续坏掉时,可以及时由另一台路由器来代替,从而保持通讯的连续性和可靠性。性和可靠性。 用用VRRPVRRP实现虚拟路由器实现虚拟路由器实际实际IPIP地址:地址:/24/24InternetInternet实际实际IPIP地址:地址:/24/24虚拟虚拟IPIP地址:地址:0/240/24VRRP主要配置命令主要配置命令VRRPVRRP主要配置命令如下:主要配置命令如下: 添加备份组接口的虚拟添加备份

36、组接口的虚拟IPIP地址地址 设置备份组的优先级(可选)设置备份组的优先级(可选) 设置备份组的抢占方式和延迟时间(可选)设置备份组的抢占方式和延迟时间(可选) 设置备份组的认证方式和认证字(可选)设置备份组的认证方式和认证字(可选) 设置备份组的定时器(可选)设置备份组的定时器(可选) 设置监视指定接口(可选)设置监视指定接口(可选)VRRP技术技术 VRRP实现三层的负载均衡和冗余备份实现三层的负载均衡和冗余备份 VRRP组对外虚拟同一个组对外虚拟同一个IP地址地址&同一个同一个MAC地址地址VRRPVRRP(Virtual Router Redundancy ProtocolVi

37、rtual Router Redundancy Protocol)是一种)是一种LANLAN接入设备容错协议,接入设备容错协议,合作8505A主路由器配置例:interface Vlan-interface30 ip address 52 vrrp vrid 30 virtual-ip 54 vrrp vrid 30 priority 200合作8505B备路由器配置例:interface Vlan-interface30 ip address 53 vrrp vri

38、d 30 virtual-ip 54 vrrp vrid 30 priority 100其中virtual-ip 54就是网关。 网关填网关填552可以吗?可以吗?VRRPPING注意事项注意事项VRRP的虚拟地址是否可以访问?比如的虚拟地址是否可以访问?比如ping通,或使用网通,或使用网管访问?管访问? 对于这个问题一直有争议,因为在对于这个问题一直有争议,因为在RFC2338RFC2338的的.3中有一句话:中有一句话:“MUST NOT accept packets add

39、ressed to the IP address(es) MUST NOT accept packets addressed to the IP address(es) associated with the virtual router if it is not the IP address associated with the virtual router if it is not the IP address owner.”owner.”由此认为访问虚拟由此认为访问虚拟IPIP地址的报文比如地址的报文比如pingping报文,除非报文,除非MasterMaster是是IP addres

40、s ownerIP address owner,否则都不应该处理。,否则都不应该处理。 但是,这一限制会造成一些困惑,很多用户有但是,这一限制会造成一些困惑,很多用户有pingping网关的习惯,网关的习惯,并且并不懂并且并不懂VRRPVRRP,如果,如果pingping不通网关他们会认为网络有问题并可能引发不通网关他们会认为网络有问题并可能引发纠纷,造成不必要的误会。目前基本上所有厂家的设备事实上都支持对纠纷,造成不必要的误会。目前基本上所有厂家的设备事实上都支持对虚拟地址的虚拟地址的pingping。华为的路由器一直支持,三层交换机有一段时间不支。华为的路由器一直支持,三层交换机有一段时间

41、不支持,后来在用户的压力下也支持了,有些设备版本还搞了一个命令持,后来在用户的压力下也支持了,有些设备版本还搞了一个命令vrrp vrrp ping-enableping-enable。 如果配置如果配置VRRPVRRP前没有执行前没有执行vrrp ping-enablevrrp ping-enable命令,将不能命令,将不能PING PING 通通VRRPVRRP地址,除非删除重做。地址,除非删除重做。VRRP应用网络拓扑应用网络拓扑图中三层交换机图中三层交换机C C、D D与二层交换机互联均使用与二层交换机互联均使用TRUNKTRUNK,这样会形成一个环路,怎么办?这样会形成一个环路,怎么

42、办?使用生成树协议,将备用链路在逻辑上断开,将主使用生成树协议,将备用链路在逻辑上断开,将主链路出问题后,自动恢复。链路出问题后,自动恢复。STP生成树协议生成树协议配置过程配置过程注释注释SwitchA交换机配置:交换机配置:SwitchAstp enableSwitchB交换机配置:交换机配置:SwitchBstp enableSwitchBstp root primarySwitchC交换机配置:交换机配置:SwitchCstp enableSwitchCstp root secondarySwitchD交换机配置:交换机配置:SwitchDstp enable#启动生成树协议#启动生成

43、树协议#配置本桥为根桥#启动生成树协议#配置本桥为备份根桥#启动生成树协议注:注:缺省情况下交换机的优先级都是缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;以通过修改优先级来实现;缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口的端口改为边缘端口模式。模式。VRRP应用举例应用举例1两台三层交换机互联接口起两台三层交换机互联接口起TRUNKTRUNK,并将并将VLAN VLAN 允许通过。允许通过。三层

44、与二层交换机互联起三层与二层交换机互联起RUNKRUNK。二层交换机配置:二层交换机配置:1 1、在二层中必须开启、在二层中必须开启STPSTP协议。协议。2 2、二层与三层互联接口为、二层与三层互联接口为TRUNKTRUNK,并允许指定,并允许指定 VLAN VLAN 能过。互联接口强制为全双工和能过。互联接口强制为全双工和100M100M3 3、二层其他配置没有特殊的地方。建立指定、二层其他配置没有特殊的地方。建立指定VLAN VLAN ,把端口划到特定,把端口划到特定VLANVLAN中就可以接终端了。中就可以接终端了。VRRP应用举例应用举例vlan 1vlan 1# #vlan 101

45、vlan 101 description manager description manager# # vlan 111vlan 111# #interface Vlan-interface101interface Vlan-interface101 ip address 8 24 ip address 8 24 vrrp vrid 101 virtual-ip 0 vrrp vrid 101 virtual-ip 0 vrrp vrid 101

46、priority 150 vrrp vrid 101 priority 150# #interface Vlan-interface111interface Vlan-interface111 ip address 0 92 ip address 0 92 vrrp vrid 111 virtual-ip 2 vrrp vrid 111 virtual-ip 2 vrrp vrid 111 priority 120 vrrp vrid 111 pr

47、iority 120interface GigabitEthernet1/0/1interface GigabitEthernet1/0/1 duplex full duplex full speed 1000 speed 1000 port link-type trunk port link-type trunk undo port trunk permit vlan 1 undo port trunk permit vlan 1 port trunk permit vlan 101 111 port trunk permit vlan 101 111 interface GigabitEt

48、hernet1/0/2interface GigabitEthernet1/0/2Desc connect-sw1-0-23Desc connect-sw1-0-23 duplex full duplex full speed 1000 speed 1000 port link-type trunk port link-type trunk undo port trunk permit vlan 1 undo port trunk permit vlan 1 port trunk permit vlan 101 111 port trunk permit vlan 101 111 vlan 1

49、vlan 1# #vlan 101vlan 101 description manager description managervlan 111vlan 111# #interface Vlan-interface101interface Vlan-interface101 ip address 9 24 ip address 9 24 vrrp vrid 101 virtual-ip 0 vrrp vrid 101 virtual-ip 0#

50、#interface Vlan-interface111interface Vlan-interface111 ip address 1 92 ip address 1 92 vrrp vrid 111 virtual-ip 2 vrrp vrid 111 virtual-ip 2interface GigabitEthernet1/0/1interface GigabitEthernet1/0/1 duplex full duplex full speed 1000 speed 1000 port link-type trunk port link-type trunk undo port trunk permit vlan 1 undo port trunk p

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论