华三交换机路由器的简单配置笔记

上传人:lis****211 文档编号:126659994 上传时间:2022-07-28 格式:DOCX 页数:24 大小:235.58KB
收藏 版权申诉 举报 下载
华三交换机路由器的简单配置笔记_第1页
第1页 / 共24页
华三交换机路由器的简单配置笔记_第2页
第2页 / 共24页
华三交换机路由器的简单配置笔记_第3页
第3页 / 共24页
资源描述:

《华三交换机路由器的简单配置笔记》由会员分享,可在线阅读,更多相关《华三交换机路由器的简单配置笔记(24页珍藏版)》请在装配图网上搜索。

1、1、h3c交换机的vlan配置创建vlan 10并把端口加入vlansys-viewvlan 10port GigabitEthernet +端口号创建多个vlanH3Cvlan 10 to 50查看vlanH3Cdisplay vlan briefH3Cdisplay vlan +vlan 号将 interface GigabitEthernet10/1 加入 vlan 10 中H3Cinterface GigabitEthernet 1/0/1H3C-GigabitEthernet1/0/1port access vlan 10创建vlan接口Interface vlan-interfac

2、e +vlan ID显示vlan接口信息display interface vlan-interface +接口删除vlanH3Cundo vlan 11 to 50加端口进vlanH3C-vlan10port GigabitEthernet 1/0/1配置端口的模式,进入端口H3C-GigabitEthernet10/1port link-type +模式(access /hybrid/trunk) 使用mac-address static命令,来完成MAC地址与端口之间的绑定。 例如:SwitchAmac-address static 00e0-fc22-f8d3 interface Et

3、hernet 0/1 vlan 1SwitchAmac-address max-mac-count 02、通过ip来配置vlan间路由通信PC3 心 4VI AN 3(1)创建 VLAN 3 和 VLAN 4,并把 GigabitEthernet1/0/1、GigabitEthernet1/0/2 加入到 VLAN 3 中,把 GigabitEthernet1/0/3、GigabitEthernet1/0/4 加入到 VLAN 4 中。1. system-view2. System View: return to User View with Ctrl+Z.3. H3C vlan 34. H3

4、C-vlan3 port GigabitEthernet1/0/1 GigabitEthernet1/0/25. H3C-vlan3quit6. H3C vlan 47. H3C-vlan4 port GigabitEthernet1/0/3 GigabitEthernet1/0/48. H3C-vlan4quit(2)配置VLAN 3的VLAN接口 IP地址为,子网掩码为;VLAN 4的VLAN接口 IP地址为,子网掩码为。1. I 2H3C interface Vlan-interface 33. H3C-Vlan-interface3 ip address4. H3C-Vlan-inte

5、rface3quit5. H3C interface Vlan-interface 46. H3C-Vlan-interface3 ip address3、通过以太网子接口实现VLAN间单臂路由配置itch AVLAN tO4 4 44/iiVLAN 20EgGE2rt).2O4AO.IZ8VI .AK XIVi.AK I。(jti 1/flZflMOWVLAN 202 2 22/KV!.心 20I 1.1 I 展VI AN If)(1)在路由上创建子接口并封装vlan,有多少vlan就建几个接口,必须要开启对应的端口 undo shutdown,每个子接口配置基本一致。 system-vie

6、wRouter interface gigabitethernet 1!-创建以太网子接口Router-GigabitEthernetV ip address!-设置以太网子接口 IP 地址Router-GigabitEthernetVvlan-type dot1q vid 10 !-设置子接口上的 封装类型为dot1q,并隶属于VLAN 10,以太网子接口!-只有在与VLAN 关联后才能被激活,收发报文基于端口的VLAN和VLAN接口典型配置Hast AHost BHdStC-Host DVLAN-1MVLAN 200VLAH 100VLAM200192.168.1.024-102.16*.

7、2.O24152.1 SS. 1.024102.-1-65.2.04交换机A与交换机B配置基本相同Ten-GigabitEthernet 1/0/1 加入 VLAN 100,Ten-GigabitEthernet 1/0/2 加入 VLAN 200。DeviceA vlan 100DeviceA-vlan100 port ten-gigabitethernet 10/1#DeviceA-vlan100 quitDeviceA vlan 200DeviceA-vlan200 port ten-gigabitethernet 10/2DeviceA-vlan200 quit与 /24。Device

8、A interface Vlan-interface 100DeviceA-Vlan-interface100 ip address 24DeviceA interface Vlan-interface 200DeviceA-Vlan-interface200 ip address 24#为了使交换机A上VLAN 100和VLAN 200的报文能发送给交换 机B,将Ten-GigabitEthernet10/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过或全部vlan通过,取消允许VLAN 1通过。【DeviceA interface ten-gigabite

9、thernet 10/3DeviceA-Ten-GigabitEthernet10/3 port link-type trunkDeviceA-Ten-GigabitEthernet10/3 port trunk permit vlan 100 200/allDeviceA-Ten-GigabitEthernet10/3 undo port trunk permit vlan 1DeviceA-Ten-GigabitEthernet10/3 quit验证(1)通过display vlan命令查看显示信息验证配置是否成功,以查看Device A上 VLAN 100和VLAN 200的配置信息为例

10、。(2)Host A和Host C能够互相ping通。查看Host A的ARP表,表中有Host C的 IP地址和MAC地址对应的ARP表项。查看Host C的ARP表,表中有Host A的IP 地址和MAC地址对应的ARP表项。(3)Host A和Host D能够互相ping通。查看Host A的ARP表,表中没有Host D 的ARP表项。查看Host D 的ARP表,表中也没有Host A 的ARP表项。4、H3C交换机MVRP配置学习vlan配置思路:全局和端口都开启gvrp/mvrp,再将对应端口设为trunk, 并允许全部vlan通过即可。(1)配置 Switch Ao注意在端口上

11、启用mvrp/gvrp1. system-view2. SwitchA mvrp global enable !-开启全局 MVRP /gvrp3. SwitchA interface ethernet 2/0/14. SwitchA-Ethernet2/0/1 port link-type trunk !-将以太网端口 Ethernet2/0/1 配置为 Trunk 端口5. SwitchA-Ethernet2/0/1 port trunk permit vlan all !-允许所有 VLAN 通过6.7.8.9.SwitchA-Ethernet2/0/1 mvrp enable !-在

12、Trunk 端口 上开启 mvrp/GVRPSwitchA-Ethernet2/0/1 quitSwitchA vlan 2 !-创建 VLAN 2(2)配置 Switch Bo1. system-view2. SwitchB mvrp global enable !-开启全局 MVRP /gvrp3. SwitchB interface ethernet 2/0/14. SwitchB-Ethernet2/0/1 port link-type trunk !-将以太网端口 Ethernet2/0/1 配置为 Trunk 端口5. SwitchB-Ethernet2/0/1 port trun

13、k permit vlan all !-允许所有 VLAN 通过6. SwitchB-Ethernet2/0/1 mvrp enable !-在 Trunk 端口上开启 MVRP7.8.9.?SwitchB-Ethernet2/0/1 quitSwitchB vlan 3 !-创建 VLAN 3(3)验证GVRP的VLAN注册功能是否已发挥。在Switch A上执行display vlan dynamic 命令查看本交换机所学习到的动态VLAN信息。从输出信息中可以看出,它已动态学习到 Switch B 上创建的 VLAN 3。1.SwitchA display vlan dynamic2.

14、Now, the following dynamic VLAN exist (s):3. 3同样在Switch B上执行display vlan dynamic命令查看本交换机所学习到的动态VLAN信 息。从输出信息中可以看出,它已动态学习到Switch A上创建的VLAN 2。1. SwitchB display vlan dynamic2. Now, the following dynamic VLAN exist(s):3. 2(交换机的访问控制aclHR dept.配置思路:定义周期时间time-range,定义规则rule允许(permit)或拒绝(deny) 相关网络在规定时间访问

15、其他网络。需求:Host A 和Host B 通过端口GigabitEthernet 1/0/1 接入交换机,Host A 的IP 地址 为。要求配置基本IPv4 ACL,实现在每天8:3018:00的时间段内,只允许Host A 访问HR部门的服务器,拒绝其它的IP报文通过。#定义周期时间段working_time,时间范围为每天的8:3018:00。 system-viewSwitch time-range working_time 8:30 to 18:00 daily#定义基本IPv4 ACL 2000,配置匹配源IP地址为 的访问规则。Switch acl number 2000(S

16、witch-acl-basic-2000 rule permit source 0 time-range working_timeSwitch-acl-basic-2000 quit#定义基本IPv4 ACL 2001,配置匹配源IP地址为任意地址的访问规则。Switch acl number 2001Switch-acl-basic-2001 rule deny source any time-range working_timeSwitch-acl-basic-2001 quit关于super vlan与sub vlan的配置system-viewSystem View: return t

17、o User View with Ctrl+Z.H3C vlan 10H3C-vlan10 supervlanH3C-vlan10 vlan 2&H3C-vlan2 port ethernet孑1/1 ethernet3/1/2H3C-vlan2arp proxy enableH3C-vlan2 vlan 3H3C-vlan3 port Ethernet孑1/3 ethernet3/14H3C-vlan3arp proxy enableH3C-vlan3 vlan 5H3C-vlan5 port ethernet孑1/5 ethernet3/1/6H3C-vlan5arp proxy enab

18、leH3C-vlan5 vlan 10H3C-vlan10 subvlan 2 3 5H3C-vlan10 interface vlan 10H3C-Vlan-interface10 ip addressh3c交换机的irf虚拟设备、链路聚合相关配置irf配置Master (主设备)和Slave (从设备)组成IRF有独立运行模式和irf模式irf模式配置成员编号(system-viewH3Cirf domain 配置成员优先级,优先级越高当选为Master的可能性越大。当前Master优先(IRF系统形成时,没有Master设备,所有加入的设备都认为自己是Master,会跳转到第二条规则继续

19、比较);成员优先级大的优先; 系统运行时间长的优先(各设备的系统运行时间信息也是通过IRF Hello报文 来传递的);桥MAC地址小的优先。H3Cirf memberINTEGER Member IDH3Cirf member 2 prH3Cirf member 2 priorityINTEGER Priority LevelH3Cirf member 2 priority创建irf端口链路聚合二层聚合聚合概念:创建聚合组接口(interface bridge-aggregation 1),选择采用模式(静态或 者动态),然后将端口划入聚合组中,将全部需要聚合的接口设为trunk,并允许对应

20、vlan 通过。二层聚合示意图GEIOiGE imSwitch AGE wnE 1宓r GEW3BAGG1GE1/W1CE 1GE 1g,Switch 合GE 105#进入系统视图,并配置全局按照报文的源macM址和目的mac地址进行聚合 负载分担。 system-viewSwitchAlink-aggregation global load-sharing mode source-mac destination-mac采用静态聚合模式:创建二层聚合接口 1SwitchA interface bridge-aggregation 1 /创建聚合组 1SwitchA-Bridge-Aggrega

21、tion1 quit.采用动态聚合模式:创建二层聚合接口,并配置动态聚合模式SwitchA interface bridge-aggregation 1SwitchA-Bridge-Aggregation1 link-aggregation mode dynamicSwitchA-Bridge-Aggregation1 quit# 分别将端口 GigabitEthernet1/0/1 至GigabitEthernet1/0/3 加入到聚合组 1 中。SwitchA interface gigabitethernet 1/0/1SwitchA-GigabitEthernet1/0/1port l

22、ink-aggregation group 1SwitchA-GigabitEthernet1/0/1 quitSwitchA interface gigabitethernet 1/0/2SwitchA-GigabitEthernet1/0/2port link-aggregation group 1SwitchA-GigabitEthernet1/0/2 quitSwitchA interface gigabitethernet 1/0/3SwitchA-GigabitEthernet1/0/3port link-aggregation group 1SwitchA-GigabitEthe

23、rnet1/0/3 quit#配置二层聚合接口 1为Trunk端口,并允许VLAN 10和VLAN 20的报文通过。SwitchA interface bridge-aggregation 1SwitchA-Bridge-Aggregation1 port link-type trunkSwitchA-Bridge-Aggregation1 port trunk permit vlan 10 20Please wait. Done.Configuring GigabitEthernet 1/0/1. Done.Configuring GigabitEthernet 1/0/2. Done.Co

24、nfiguring GigabitEthernet 1/0/3. Done.SwitchA-Bridge-Aggregation1 quit#通过display link-aggregation verbose命令来显示聚合组的相关信息,以验证 配置是否成功三层聚合创建聚会组接口,采用模式(静态或动态),端口加入聚会组中(要开启route 模式),配置优先级。缺省情况下,端口的优先级取值为32768,取值越小,优 先级越高#创建三层聚合接口 1。(根据具体情况选择下面两种方式之一)采用静态聚合模式:创建三层聚合接口 1SwitchA interface route-aggregation 1采

25、用动态聚合模式:创建三层聚合接口 1,并配置动态聚合模式SwitchA interface route-aggregation 1SwitchA-Route-Aggregation1 link-aggregation mode dynamic#配置三层聚合接口 1的IP地址为和子网掩码,并配置聚合组的最大选中端口 数为2。SwitchA-Route-Aggregation1 ip address 24SwitchA-Route-Aggregation1 link-aggregation selected-port maximum 2SwitchA-Route-Aggregation1 quit

26、# 分别将端口 GigabitEthernet1/0/1 至GigabitEthernet1/0/3 加入到聚合组 1 中,并配置GigabitEthernet1/0/2、GigabitEthernet1/0/3 的优先级为 100。注意在端口启用(route模式)SwitchA interface gigabitethernet 1/0/1SwitchA-GigabitEthernet1/0/1 port link-mode routeSwitchA-GigabitEthernet1/0/1 port link-aggregation group 1,SwitchA-GigabitEther

27、net1/0/1 quitSwitchA interface gigabitethernet 1/0/2SwitchA-GigabitEthernet1/0/2 port link-mode routeSwitchA-GigabitEthernet1/0/2 port link-aggregation group 1SwitchA-GigabitEthernet1/0/2 link-aggregation port-priority 100SwitchA-GigabitEthernet1/0/2 quitSwitchA interface gigabitethernet 1/0/3Switch

28、A-GigabitEthernet1/0/3 port link-mode routeSwitchA-GigabitEthernet1/0/3 port link-aggregation group 1SwitchA-GigabitEthernet1/0/3 link-aggregation port-priority 100)SwitchA-GigabitEthernet1/0/3 quitSwitch B的配置Switch B上的配置与Switch A完全相同,此处不再赘述。验证#通过display link-aggregation verbose命令来显示聚合组的相关信息,以验证 配置是

29、否成功。结果说明:由于限制了最大选中端口数为2,聚合组1中只有两个成员端口成为 选中端口。由于GigabitEthernet1/0/2 与GigabitEthernet1/0/3 的优先级高于 GigabitEthernet1/0/1,因此GigabitEthernet1/0/2、GigabitEthernet1/0/3 为选中 端口,GigabitEthernet1/0/1 未被选中。6、多生成树协议Mstp与vrrp配置Mstp配置举例MST regionDevice ADevice BDevke CDevice DDevice E配置思路:配置vlan并配置端口trunk、允许vlan,

30、端口开启stp协议,配置MST域, 配置修订级别,将vlan映射到实例(instance+实例编号),查看配置是否完成,激 活MST域。配置实例根桥与备份根桥,配置mstp模式和全局开启stp global enableo 配置VLAN和端口请按照 图1所示,在Device A、Device B和Device E上分别创建VLAN 10、20和 30,在DeviceC上创建VLAN 10和20,在Device D上创建VLAN 20和30;将各设备 在本举例中涉及的各端口配置为Trunk端口并允许相应的VLAN通过,开启各端口 的生成树协议。缺省情况下,端口上的生成树协议处于开启状态。各设备的

31、配置 方法相似,本文仅列举出Device A的配置。 system-viewDeviceA vlan 10DeviceA-vlan10 quitDeviceA vlan 20DeviceA-vlan20 quitDeviceA vlan 30、DeviceA-vlan30 quitDeviceA interface ten-gigabitethernet 1/0/1DeviceA-Ten-GigabitEthernet1/0/1 port link-type trunkDeviceA-Ten-GigabitEthernet1/0/1 undo port trunk permit vlan 1

32、DeviceA-Ten-GigabitEthernet1/0/1 port trunk permit vlan 10 20 DeviceA-Ten-GigabitEthernet1/0/1 stp enable DeviceA-Ten-GigabitEthernet1/0/1 quitDeviceA interface ten-gigabitethernet 1/0/2DeviceA-Ten-GigabitEthernet1/0/2 port link-type trunkDeviceA-Ten-GigabitEthernet1/0/2 undo port trunk permit vlan

33、1DeviceA-Ten-GigabitEthernet1/0/2 port trunk permit vlan 20 30DeviceA-Ten-GigabitEthernet1/0/2 stp enableDeviceA-Ten-GigabitEthernet1/0/2 quitDeviceA interface ten-gigabitethernet 1/0/3DeviceA-Ten-GigabitEthernet1/0/3 port link-type trunkDeviceA-Ten-GigabitEthernet1/0/3 undo port trunk permit vlan 1

34、DeviceA-Ten-GigabitEthernet1/0/3 port trunk permit vlan 10 20 30DeviceA-Ten-GigabitEthernet1/0/3 stp enableDeviceA-Ten-GigabitEthernet1/0/3 quit(2) 配置Device A、#配置MST域的域名为example,将VLAN 10、20、30分别映射到生成树实例1、 0、2上,并配置MSTP的修订级别为0。缺省情况下,MST域的域名为设备的 桥MAC地址,所有VLAN都映射到instance 0上,MSTP的修订级别为0。 system-viewDevi

35、ceA stp region-configurationDeviceA-mst-region region-name exampleDeviceA-mst-region instance 1 vlan 10DeviceA-mst-region instance 0 vlan 20DeviceA-mst-region instance 2 vlan 30DeviceA-mst-region revision-level 01-4#查看MST域的预配置信息(建议在激活MST域的配置前,先查看MST域的预 配置是否正确,】确认配置无误后再激活MST域的配置)。DeviceA-mst-region c

36、heck region-configuration#激活MST域的配置。DeviceA-mst-region active region-configurationDeviceA-mst-region quit#配置本设备为生成树实例1和实例2的根桥。DeviceA stp instance 1 root primaryDeviceA stp instance 2 root primary#配置本设备为生成树实例0的备份根桥。DeviceA stp instance 0 root secondary*#配置生成树的工作模式为MSTP模式。缺省情况下,生成树的工作模式为MSTP 模式。Devic

37、eA stp mode mstp#全局使能MSTP协议。DeviceA stp global enable#全局执行mcheck操作确保设备各端口都工作于MSTP模式。DeviceA stp global mcheck(3) 配置Device B#配置MST域的域名为example,将VLAN 10、20、30分别映射到生成树实例1、 0、2上,并配置MSTP的修订级别为0。缺省情况下,MST域的域名为设备的桥MAC地址, 所有VLAN都映射到instance 0上,MSTP的修订级别为0。# system-viewDeviceBvlan10DeviceBvlan20DeviceBvlan30

38、DeviceB stp region-configurationDeviceB-mst-region region-name exampleDeviceB-mst-region instance 1 vlan 10DeviceB-mst-region instance 0 vlan 20DeviceB-mst-region instance 2 vlan 30DeviceB-mst-region revision-level 0#查看MST域的预配置信息(建议在激活MST域的配置前,先查看MST域的预 配置是否正确,确认配置无误后再激活MST域的配置)。DeviceB-mst-region c

39、heck region-configuration#激活MST域的配置。DeviceB-mst-region active region-configurationDeviceB-mst-region quit#配置本设备为生成树实例0的根桥。DeviceB stp instance 0 root primary#配置本设备为生成树实例1和实例2的备份根桥。DeviceB stp instance 1 root secondaryDeviceB stp instance 2 root secondary#配置生成树的工作模式为MSTP模式。缺省情况下,生成树的工作模式为MSTP 模式。Devi

40、ceB stp mode mstp#全局使能MSTP协议。1-5DeviceB stp global enable#全局执行mcheck操作确保设备各端口都工作于MSTP模式。DeviceB stp global mcheck(4) 配置Device C#配置MST域的域名为example,将VLAN 10、20、30分别映射到生成树实例1、0、2 上,并配置MSTP的修订级别为0。缺省情况下,MST域的域名为设备的桥MAC地址, 所有VLAN都映射到instance 0上,MSTP的修订级别为0。 system-viewDevicecvlan10Devicecvlan20DeviceC st

41、p region-configurationDeviceC-mst-region region-name exampleDeviceC-mst-region instance 1 vlan 10DeviceC-mst-region instance 0 vlan 20DeviceC-mst-region instance 2 vlan 30,DeviceC-mst-region revision-level 0#查看MST域的预配置信息(建议在激活MST域的配置前,先查看MST域的预 配置是否正确,确认配置无误后再激活MST域的配置)。DeviceC-mst-region check regi

42、on-configuration#激活MST域的配置。DeviceC-mst-region active region-configurationDeviceC-mst-region quit#配置Device C的Ten-GigabitEthernet1/0/1端口在实例1中的路径开销值为1。DeviceC interface ten-gigabitethernet 1/0/1DeviceC-Ten-GigabitEthernet1/0/1 stp instance 1 cost 1。DeviceC-Ten-GigabitEthernet1/0/1 quit#配置生成树的工作模式为MSTP模

43、式。缺省情况下,生成树的工作模式为MSTP 模式。DeviceC stp mode mstp#全局使能MSTP协议。DeviceC stp global enable#全局执行mcheck操作确保设备各端口都工作于MSTP模式。DeviceC stp global mcheck(5) 配置Device D#配置MST域的域名为example,将VLAN 10、20、30分别映射到生成树实例1、0、2上,并配置MSTP的修订级别为0。缺省情况下,MST域的域名为设备的桥MAC地址, 所有VLAN都映射*到instance 0上,MSTP的修订级别为0。 system-viewDeviceDvla

44、n20DeviceDvlan30DeviceD stp region-configurationDeviceD-mst-region region-name exampleDeviceD-mst-region instance 1 vlan 10DeviceD-mst-region instance 0 vlan 20DeviceD-mst-region instance 2 vlan 30DeviceD-mst-region revision-level 0|#查看MST域的预配置信息(建议在激活MST域的配置前,先查看MST域的预 配置是否正确,确认配置无误后再激活MST域的配置)。1-6

45、DeviceD-mst-region check region-configuration#激活MST域的配置。DeviceD-mst-region active region-configurationDeviceD-mst-region quit#配置Device D的Ten-GigabitEthernet1/0/1端口在实例2中的路径开销值为1。DeviceD interface ten-gigabitethernet 1/0/1DeviceD-Ten-GigabitEthernet1/0/1 stp instance 2 cost 1!DeviceD-Ten-GigabitEthern

46、et1/0/1 quit#配置生成树的工作模式为MSTP模式。缺省情况下,生成树的工作模式为MSTP 模式。DeviceD stp mode mstp#全局使能MSTP协议。DeviceD stp global enable#全局执行mcheck操作确保设备各端口都工作于MSTP模式。DeviceD stp global mcheck(6)配置Device E#配置MST域的域名为example,将VLAN 10、20、30分别映射到生成树实例1、0、2上,并配置MSTP的修订级别为0。缺省情况下,MST域的域名为设备的桥MAC地址, 所有VLAN都映射到instance 0上,MSTP的修订

47、级别为0。 system-viewDeviceEvlan10DeviceEvlan20DeviceEvlan30DeviceE stp region-configurationDeviceE-mst-region region-name exampleDeviceE-mst-region instance 1 vlan 10DeviceE-mst-region instance 0 vlan 20DeviceE-mst-region instance 2 vlan 30DeviceE-mst-region revision-level 0#查看MST域的预配置信息(建议在激活MST域的配置前,

48、先查看MST域的预 配置是否正确,确认配置无误后再激活MST域的配置)。DeviceE-mst-region check region-configuration#激活MST域的配置。DeviceE-mst-region active region-configurationDeviceE-mst-region quit#配置Device E的Ten-GigabitEthernet1/0/2端口在实例0中的路径开销值为1。DeviceE interface ten-gigabitethernet 1/0/2DeviceE-Ten-GigabitEthernet1/0/2 stp instanc

49、e 0 cost 1#DeviceE-Ten-GigabitEthernet1/0/2 quit#配置生成树的工作模式为MSTP模式。缺省情况下,生成树的工作模式为MSTP 模式。DeviceE stp mode mstp#全局使能MSTP协议。DeviceE stp global enable#全局执行mcheck操作确保设备各端口都工作于MSTP模式。DeviceE stp global mcheck验证当网络拓扑稳定后,通过使用display stp brief命令可以查看各设备上生成树的 简要信息。例如:#查看Device A上生成树的简要信息。配置文件 Device A#vlan 1

50、0#vlan 20#vlan 30#stp region-configurationregion-name exampleinstance 1 vlan 10instance 2 vlan 30active region-configuration#stp instance 0 root secondarystp instance 1 root primarystp instance 2 root primarystp global enableinterface Ten-GigabitEthernet1/0/1port link-type trunkundo port trunk permi

51、t vlan 1port trunk permit vlan 10 20#1-9interface Ten-GigabitEthernet1/0/2port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 20 30#interface Ten-GigabitEthernet1/0/3port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10 20 30# Device B#vlan 10#vlan 20#vlan 30

52、#stp region-configurationregion-name exampleinstance 1 vlan 10instance 2 vlan 30active region-configuration#stp instance 0 root primarystp instance 1 root secondarystp instance 2 root secondarystp global enable#interface Ten-GigabitEthernet1/0/1port link-type trunkundo port trunk permit vlan 1port t

53、runk permit vlan 10 20interface Ten-GigabitEthernet1/0/2port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 20 30#interface Ten-GigabitEthernet1/0/3port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10 20 30# Device C#vlan 10#1-10vlan 20#stp region-configurat

54、ion region-name exampleinstance 1 vlan 10)instance 2 vlan 30active region-configuration#stp global enable#interface Ten-GigabitEthernet1/0/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10 20stp instance 1 cost 1#interface Ten-GigabitEthernet1/0/2port link-type trunkundo po

55、rt trunk permit vlan 1port trunk permit vlan 10 20# Device D#vlan 30 #stp region-configurationregion-name exampleinstance 1 vlan 10instance 2 vlan 30active region-configuration#stp global enable#)interface Ten-GigabitEthernet1/0/1port link-type trunkundo port trunk permit vlan 1port trunk permit vla

56、n 20 30stp instance 2 cost 1#interface Ten-GigabitEthernet1/0/2port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 20 30)# Device E#1-11vlan 10#vlan 20#vlan 30#stp region-configurationregion-name exampleinstance 1 vlan 10instance 2 vlan 30active region-configuration#stp global en

57、able#interface Ten-GigabitEthernet1/0/1port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10 20 30 #interface Ten-GigabitEthernet1/0/2port link-type trunkundo port trunk permit vlan 1port trunk permit vlan 10 20 30stp instance 0 cost 1#、VRRP配置举例VRRP根据优先级来确定备份组中每台路由器的角色(Master路由器

58、或Backup路由器)。 优先级越高(1-254),则越有可能成为Master路由器。配置思路:在vlan接口设置vrrp版本号,创建备份组配置虚拟ip,再设置其优先级,认证方 式抢占延时。备份组中的虚拟ip,认证方式需相同。图1 VRRP单备份组配置组网图Virtual IP address:202,30160,111/24配置Switch A# 配置VLAN 3。 system-viewSwitchA vlan 3SwitchA-vlan3 port ten-gigabitethernet 1/0/3SwitchA-vlan3 quitSwitchA interface vlan-inte

59、rface 3SwitchA-Vlan-interface3 ip address 24SwitchA-Vlan-interface3 quit# 配置VLAN 2。SwitchA vlan 2SwitchA-vlan2 port ten-gigabitethernet 1/0/5SwitchA-vlan2 quitSwitchA interface vlan-interface 2SwitchA-Vlan-interface2 ip address#设置VRRP的版本为VRRPv2。SwitchA-Vlan-interface2 vrrp version 2#创建VRRP备份组1,其虚拟IP地址为/24。SwitchA-Vlan-interface2 vrrp vrid 1 virtual-ip#设置Switch A在备份组中的优先级为110。SwitchA-Vlan-interface

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!