#valn劃分
vlan batch 30
40
inte***ce
vlanif30
ip address 192.168
.30.253
255.255
.255
.0quit
inte***ce
vlanif40
ip address 192.168
.40.253
255.255
.255
.0quit
#vrrp配置
inte***ce
vlanif30
vrrp vrid 30 virtual-ip 192.168
.30.253
//建立組號為30的vrrp備份組並為備份組指定虛擬ip位址192.168.30.253
vrrp vrid 30 priority 120
//配置vrrp備份組30的優先順序
quit
inte***ce
vlanif40
vrrp vrid 40 virtual-ip 192.168
.40.253
vrrp vrid 40 priority 100
quit
#mstp配置
#sw-1/2/3/4的stp配置
stp region-configuration //stp域配置
region-name r34
//配置網域名稱為r34
instance 1 vlan 30
//將vlan30對映到例項1上
instance 2 vlan 40
//將vlan40對映到例項2上
active region-configuration //啟用mst域的配置
quit
sw-1:
stp instance 1 root primary //配置switch1為mst1的根橋
syp instance 2 root secondary//配置switch1為mst2的備份根橋
quit
sw-2:
stp instance 1 root secondary
stp instance 2 root primary
quit
主根橋與備份根橋之間的鏈路繫結eth-trunk1
sw-1:
inte***ce
eth-trunk1 //配置及介面eth-trunk1
prot link-type trunk //埠鏈路型別trunk
port trunk allow-pass vlan 30
40//埠trunk允許vlan30 vlan40通過
mode lacp-
static
//eth-trunk1使用lacp靜態鏈路聚合協議
max active-linknumber 2
//最大活躍鏈路為2條
quit
sw-2:
inte***ce
eth-trunk1
port link-type trunk
port trunk allow-pass vlan 30
40mode lacp-
static
lacp preempt enable //啟用lacp搶占模式
quit
#配置處於環網中的裝置的二層**功能
sw-1/2:
inte***ce
eth-trunk1
trunkport gigabitethernet 0/0
/3 to 0/0
/5//將sw-1/2的ge0/0/3-ge0/0/5加入eth-trunk1中
sw-1:
inte***ce
gigabitethernet0/
0/3lacp priority 100
//裝置lacp優先順序
quit
inte***ce
gigabitethernet0/
0/4lacp priority 100
quit
sw-1/2:
inte***ce
gigabitethernet0/
0/1port link-type trunk
port trunk allow-pass vlan 30
40quit
inte***ce
gigabitethernet0/
0/2port link-type trunk
port trunk allow-pass valan 30
40quit
sw-3/4:
inte***ce
gigabitethernet0/
0/1port link-type trunk
port trunk allow-pass vlan 30
40quit
inte***ce
gigabitethernet0/
0/2port link-type trunk
port trunk allow-pass vlan 30
40quit
sw-3/4中的ge0/0/3介面配置(直連到pc端)
inte***ce
gigabitethernet0/
0/3port link-type access
port default vlan 30
//sw-3 ge 0/0/3介面對應vlan30
port default vlan 40
//sw-4 ge 0/0/3介面對應vlan40
quit
#驗證配置
網工IPsec配置例項筆記
配置各路由器的介面ip,分別在總部路由器r1和分支機構路由器r2配置介面位址和靜態路由 r1 ip route static 167.1 1.0 255 255 255 0168.1 1.2 r1 ip route static 172.22 1.0 255.255 255 0168.1 1.2 r...
見習網工之NAT
簡介 network address translation,網路位址轉換。私有 ip 位址是指內部網路或主機的ip 位址,公有ip位址是指在網際網路上全球唯一的ip 位址。隨著接入internet的計算機數量的不斷猛增,ip位址資源也就愈加顯得捉襟見肘。私網位址是可以在公司內部隨意使用,無需向is...
見習網工之VLAN
虛擬區域網 vlan 是一組由擁有共同需求且與物理位置無關的終端裝置所組成的邏輯分組。通過在交換機上劃分vlan,可以實現在同一vlan內的使用者二層互訪,不同vlan中的使用者無法互訪,既隔絕了廣播域,提公升安全性和可靠性,又不影響使用者通訊。sw核心 vlan batch 10 20 30 in...