华为链路捆绑,Hybrid-VLAN,DHCP,浮动路由,三层交换
综合试验实验构思图:
实验要求:
一. VLAN10成员可以和vlan20,30,40的成员通讯,其它vlan则不能互相通讯;
二. 让所以PC都能访问外网AR2;
三. 让PC4能够通过DHCP技术获得IP;
四. AR1和LSW3之间做一个备份链路捆绑;
五. 使用Hybrid-VLAN方法划分VLAN;
六. 让所有PC访问外网时通过13.0网段走,而12.0做为备份链路。
实验步骤:
1.俺图上要求给PC1,2,3配置上相应的IP。
双击pc按图所示配置,最后点击应用在关闭窗口。
2.给LSW1和LSW2按要求所示划分好vlan,并配置中继口和链路捆绑。
<Huawei>system-view
进入系统视图(配置模式)。
vlan10
加入lan10
vlan20
interfacee0/0/1
进接口
porthybrid pvid vlan 10
把e0/0/1接口放入到vlan 10
porthybrid untagged vlan 10
数据从接口出去时,则脱掉vlan标签(tagged 当数据从e0/0/1出去时,则封装了vlan 10标签)
displayvlan
查看一下vlan配置
使用此hybridvlan的方法在分别在给LSW1的e0/0/2和LSW2的两个接口划分好vlan
quit
返回返回上一级模式
interfaceEth-Trunk 1
创建Eth-Trunk 1
intg0/0/1
eth-trunk1
intg0/0/2
eth-trunk1
LSW2的手动模式链路捆绑同LSW1.(建议LSW2最好建立eth-trunk 2为下面做准备)
diseth-trunk 1
查看一下eth-trunk 1(和2)下的配置
把eth-trunk 1(和2)建立成中继口(华为默认中继口不允许所有vlan通过,许手动加载。)
int Eth-Trunk 1
进入捆绑后的Eth-Trunk 1接口
porthy
tagged
v 10 20 30 40
从中继口发出去的数据带上
vlan标签。
3.给LSW3做两个手动链路捆绑和一个LACP链路捆绑,并建立中继口。
手动模式链路捆绑:
intEth-Trunk 1
进入(创建)Eth-Trunk 1接口
intg0/0/11
进入g0/0/1接口
eth-trunk1
把g0/0/11接口加入到Eth-Trunk 1下
intg0/0/12
进入g0/0/2接口
eth-trunk1
把g0/0/12接口加入到Eth-Trunk 1下
intEth-Trunk 2
intg0/0/13
eth-trunk2
intg0/0/14
eth-trunk2
LACP模式链路捆绑:
intEth-Trunk 3
进入(创建)Eth-Trunk 3接口
bpduenable开启bpdu功能,(可以省略)
modelacp-static
配置它的工作模式为静态LACP模式
maxactive-linknumber 2 设置最大活动链路数量为2
intg0/0/1
eth-trunk3
intg0/0/2
eth-trunk3
intg0/0/3
eth-trunk3
中继口:
intEth-Trunk 1
porthybrid tagged vlan 10 20 30 40把此接口以带上标签建立中继口
int Eth-Trunk 2
porthybrid tagged vlan 10 20 30 40
int Eth-Trunk 3
porthybrid untagged vlan 10 20 30 40把此接口以脱掉标签建立中继口
4.VLAN10成员可以和vlan20,30,40的成员通讯,其它vlan之间则不能互相通讯;
LSW1:
vlan30
vlan40
inte0/0/1
porthybrid untagged vlan 10 20 30 40 让e0/0/1接口能脱掉vlan10,20,30,40的标签
int e0/0/2
port hybrid untagged vlan 10 20让e0/0/2接口能脱掉vlan10,20的标签
LSW2:
vlan10
vlan20(可以省略)
inte0/0/3
porthybrid untagged vlan 10 30 让e0/0/3接口能脱掉vlan10,30的标签
int e0/0/4
port hybrid untagged vlan 10 40让e0/0/4接口能脱掉vlan10,40的标签
验证:
5.给路由器AR1配置IP和LACP模式的链路捆绑,并且有一根备份线路和配置相应端口IP。
intEth-Trunk 3进Eth-Trunk3接口
mode lacp-static 配置它的工作模式为静态LACP模式
maxactive-linknumber 2 设置最大活动链路数量为2
undoportswitch
把Eth-Trunk3接口变成三层口,(默认是二层口)。
intg1/0/0
进如g1/0/0接口
eth-trunk3把g1/0/0加入到Eth-Trunk 3接口里
int g2/0/0
eth-trunk3
int g3/0/0
eth-trunk3
intet 3进Eth-Trunk3接口
ipadd 192.168.1.1 24配置IP
intg0/0/0
ipadd 202.106.13.1 30配置IP
unsh 激活接口
intg0/0/1
ipadd 202.106.12.1 30
undo shutdown
6.让PC4通过DHCP获得IP地址。
dhcpenable
开启DHCP功能
int g1/0/0
进接口
dhcp select interface
在g1/0/0接口上,分配本端口网段的IP地址。
dhcpserver dns-list 8.8.8.8
分配DNS为8.8.8.8
dhcpselect global
全局地址池分配IP地址(可以省略)
7.
给AR2,3,4,5按图所示配置上相应的IP。
AR2:
ipadd 202.106.12.2 30配置IP,且30位子网掩码
ipadd 202.106.24.1 30
最后使用undo shutdown命令开启对应的端口。
AR3:
ipadd 202.106.13.2 30
ipadd 202.106.34.1 30
最后使用undo shutdown命令开启对应的端口。
验证:
AR4:
ipadd 202.106.34.2 30
ipadd 202.106.24.2 30
ipadd 202.106.45.1 30
最后使用undo shutdown命令开启对应的端口。
AR5:
ipadd 202.106.45.2 30
最后使用undo shutdown命令开启对应的端口。
8. 让所有PC访问外网时通过13.0网段走,而12.0做为备份链路。
AR1:
iproute-static 202.106.34.0 30 202.106.13.2
添加AR1到34.0网段的路由表(默认优先级为60)
iproute-static 202.106.45.0 30 202.106.13.2
iproute-static 202.106.24.0 30 202.106.12.2 preference 100
添加到24.0网段的路由表,并设置界别为100.(备份路由)
iproute-static 202.106.45.0 30 202.106.12.2 pr 100
因为有两个到达45.0网段的路由,所以正常情况下只会显示主路由,除非主路由down掉时才会显示备份路由。
AR2:
ip route-static 202.106.45.0 30202.106.24.2 pr 100
AR3:
iproute-static 202.106.45.0 30 202.106.34.2
AR4:
iproute-static 202.106.13.0 30 202.106.34.1
iproute-static 202.106.12.0 30 202.106.24.1 preference 100
AR5:
iproute-static 0.0.0.0 0.0.0.0 202.106.45.1 添加默认路由
验证:
中间ping不通时是因为我人为的把AR3的g0/0/0给down(命令:shutdown)
注:undo trunkport g3/0/0 可以把Eth-Trunk里的不需要的接口给踢出来。
save 保存配置
display ip interface brief查看所有接口状态信息
display this查看当前接口所有配置
display ip routing-table 查看路由表
display eth-trunk 3查看eth-trunk 3链路捆绑信息 强烈支持楼主ing……
页:
[1]