網工配置MSTP VRRP組合組網示例

2021-09-28 15:56:40 字數 3285 閱讀 8877

#valn劃分

vlan batch 30

40

inte***ce

vlanif30

ip address 192.168

.30.253

255.255

.255

.0quit

inte***ce

vlanif40

ip address 192.168

.40.253

255.255

.255

.0quit

#vrrp配置

inte***ce

vlanif30

vrrp vrid 30 virtual-ip 192.168

.30.253

//建立組號為30的vrrp備份組並為備份組指定虛擬ip位址192.168.30.253

vrrp vrid 30 priority 120

//配置vrrp備份組30的優先順序

quit

inte***ce

vlanif40

vrrp vrid 40 virtual-ip 192.168

.40.253

vrrp vrid 40 priority 100

quit

#mstp配置

#sw-1/2/3/4的stp配置

stp region-configuration	//stp域配置

region-name r34

//配置網域名稱為r34

instance 1 vlan 30

//將vlan30對映到例項1上

instance 2 vlan 40

//將vlan40對映到例項2上

active region-configuration //啟用mst域的配置

quit

sw-1:

stp instance 1 root primary	//配置switch1為mst1的根橋

syp instance 2 root secondary//配置switch1為mst2的備份根橋

quit

sw-2:

stp instance 1 root secondary

stp instance 2 root primary

quit

主根橋與備份根橋之間的鏈路繫結eth-trunk1

sw-1:

inte***ce

eth-trunk1 //配置及介面eth-trunk1

prot link-type trunk //埠鏈路型別trunk

port trunk allow-pass vlan 30

40//埠trunk允許vlan30 vlan40通過

mode lacp-

static

//eth-trunk1使用lacp靜態鏈路聚合協議

max active-linknumber 2

//最大活躍鏈路為2條

quit

sw-2:

inte***ce

eth-trunk1

port link-type trunk

port trunk allow-pass vlan 30

40mode lacp-

static

lacp preempt enable //啟用lacp搶占模式

quit

#配置處於環網中的裝置的二層**功能

sw-1/2:

inte***ce

eth-trunk1

trunkport gigabitethernet 0/0

/3 to 0/0

/5//將sw-1/2的ge0/0/3-ge0/0/5加入eth-trunk1中

sw-1:

inte***ce

gigabitethernet0/

0/3lacp priority 100

//裝置lacp優先順序

quit

inte***ce

gigabitethernet0/

0/4lacp priority 100

quit

sw-1/2:

inte***ce

gigabitethernet0/

0/1port link-type trunk

port trunk allow-pass vlan 30

40quit

inte***ce

gigabitethernet0/

0/2port link-type trunk

port trunk allow-pass valan 30

40quit

sw-3/4:

inte***ce

gigabitethernet0/

0/1port link-type trunk

port trunk allow-pass vlan 30

40quit

inte***ce

gigabitethernet0/

0/2port link-type trunk

port trunk allow-pass vlan 30

40quit

sw-3/4中的ge0/0/3介面配置(直連到pc端)

inte***ce

gigabitethernet0/

0/3port link-type access

port default vlan 30

//sw-3 ge 0/0/3介面對應vlan30

port default vlan 40

//sw-4 ge 0/0/3介面對應vlan40

quit

#驗證配置

網工IPsec配置例項筆記

配置各路由器的介面ip,分別在總部路由器r1和分支機構路由器r2配置介面位址和靜態路由 r1 ip route static 167.1 1.0 255 255 255 0168.1 1.2 r1 ip route static 172.22 1.0 255.255 255 0168.1 1.2 r...

見習網工之NAT

簡介 network address translation,網路位址轉換。私有 ip 位址是指內部網路或主機的ip 位址,公有ip位址是指在網際網路上全球唯一的ip 位址。隨著接入internet的計算機數量的不斷猛增,ip位址資源也就愈加顯得捉襟見肘。私網位址是可以在公司內部隨意使用,無需向is...

見習網工之VLAN

虛擬區域網 vlan 是一組由擁有共同需求且與物理位置無關的終端裝置所組成的邏輯分組。通過在交換機上劃分vlan,可以實現在同一vlan內的使用者二層互訪,不同vlan中的使用者無法互訪,既隔絕了廣播域,提公升安全性和可靠性,又不影響使用者通訊。sw核心 vlan batch 10 20 30 in...