首页 > 其他分享 >HCIP-进阶实验06-多实例生成树安全部署

HCIP-进阶实验06-多实例生成树安全部署

时间:2022-12-09 20:34:01浏览次数:49  
标签:10 06 进阶 vlan stp trunk 20 HCIP port

HCIP-ICT进阶实验06-多实例生成树安全部署

1 实验需求

1.1 实验拓扑

image-20221209131257420

1.2 实验环境说明

IP地址规划表:

设备 接口 IP 地址 备注
SW1 VLANIF10 192.168.10.254/24
VLANIF20 192.168.20.254/24
VLANIF30 192.168.30.254/24
VLANIF40 192.168.40.254/24
PC1 Ethernet0/0/1 192.168.10.1/24 Vlan10
PC2 Ethernet0/0/1 192.168.20.1/24 Vlan20
PC3 Ethernet0/0/1 192.168.30.1/24 Vlan30
PC4 Ethernet0/0/1 192.168.40.1/24 Vlan40

1.3 实验需求

本实验采用4台PC,4台交换机。认真分析实验需求,明确每步考查的知识点,并根据规划 IP 地址;拓扑搭建实验环境,确保端口都双UP后再进行下面步骤:

2 实验步骤

2.1 根据拓扑配置好相关接口的地址,交换机SW1为vlan10、vlan20、vlan30、vlan40的网关。

配置脚本

配置4台PC的ip地址、掩码、网关

配置验证

四台都验证一遍, 这里展示PC1的

image-20221209151855518

2.2 交换机之间起trunk,在交换机SW1、SW2、SW3、SW4创建VLAN 10、 20、 30、 40;并且把PC1划入VLAN10,PC2划入VLAN20,PC3划入VLAN30,PC4划入VLAN40。

配置脚本

SW1:

sy
sysname SW1
vlan batch 10 20 30 40
int vlanif 10
ip add 192.168.10.254 24
int vlanif 20
ip add 192.168.20.254 24
int vlanif 30
ip add 192.168.30.254 24
int vlanif 40
ip add 192.168.40.254 24
qu

int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

int g0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

SW2:

sy
sysname SW2
vlan batch 10 20 30 40

int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

int g0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

SW3:

sy
sysname SW3
vlan batch 10 20 30 40

int g0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

int g0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

SW4:

sy
sysname SW4
vlan batch 10 20 30 40

int g0/0/3
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

int g0/0/4
port link-type trunk
port trunk allow-pass vlan 10 20 30 40
port trunk pvid vlan 1
qu

int g0/0/1
port link-type access
port default vlan 10
int g0/0/2
port link-type access
port default vlan 20
int g0/0/5
port link-type access
port default vlan 30
int g0/0/6
port link-type access
port default vlan 40
qu

本来下意识想配置vtp的, 但后来反应过来华为的设备不支持vtp, 只能手敲vlan, GVRP下次有空看看, 这段时间挺忙的...

配置验证

dis port vlan

image-20221209153600832

image-20221209153609330

image-20221209153630987

image-20221209153640353

2.3 要求交换机之间使用MSTP生成树协议,并且SW2为vlan10、20的根桥,vlan 30、40的备份根桥,SW3为vlan30、40的根桥,vlan 10、20的备份根桥。最终实现vlan10、vlan20从sw4—>sw2—>sw1,vlan30、vlan40从sw4—>sw3—>sw1转发。

配置命令

SW1:

stp mode mstp

stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu

SW2:

stp mode mstp

stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu

stp instance 1 root primary
stp instance 2 root secondary

SW3:

stp mode mstp

stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu

stp instance 2 root primary
stp instance 1 root secondary

SW4:

stp mode mstp

stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu

配置验证

查看stp的实例

dis stp instance instance-id

image-20221209191329273

vlan 10:

tracert 192.168.10.254

image-20221209200956324

image-20221209200924075

vlan 30:

tracert 192.168.30.254

image-20221209201107517

image-20221209201036596

2.4 为了保证PC接入后快速进入数据的转发,需要在连接终端的链路配置边缘端口,同时为防止网络震荡,还需要进行BPDU保护设置。

配置脚本

SW4:

int g0/0/1
	stp edged-port enable
int g0/0/2
	stp edged-port enable
int g0/0/5
	stp edged-port enable
int g0/0/6
	stp edged-port enable 
qu

stp bpdu-protection
error-down auto-recovery cause bpdu-protection interval 10

BPDU防护只会针对边缘端口开启;

最后一句配置时将被BPDU防护关闭的接口配置10s后自动重新打开.

配置验证

终端拔线再连接, ping通网络的速度缩短:

为配置边缘端口前:

四轮ping才通

image-20221209193711762

开启边缘端口后:

第一轮就能ping通, 效果还是很明显的!

image-20221209194244860

2.5 为了避免网络拥塞导致环路的发生,请在交换机上配置环路保护功能。

环路保护需要在根端口AP端口配置.

配置脚本

SW4:

dis stp brief

int g0/0/4
	stp loop-protection
int g0/0/3
	stp loop-protection
qu

先查看哪些端口为AP端口

配置验证

配置前:

image-20221209202020579

配置后:

image-20221209202329302

问题

1 无法成功验证BPDU防护未开启时的状态

将一台终端替换为交换机:

image-20221209194336854

未开启BPDU防护:

image-20221209194713588

很遗憾, 我并不知道如何查看端口是否还是边缘端口, 只能通过上面的蠢方法去对比边缘端口.

image-20221209194907370

看起来依然是边缘端口, 推测可能是交换机未发送BPDU报文导致的.

这次开启抓包, 并为SW6配置stp.

sy
sysname SW6
stp mode mstp

stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu

image-20221209201542198

再次断开并连接, 依然是边缘端口的恢复速度:

image-20221209201421167

没搞懂, 标记一个问题.

标签:10,06,进阶,vlan,stp,trunk,20,HCIP,port
From: https://www.cnblogs.com/konjac-wjh/p/16969944.html

相关文章

  • 枚举进阶使用
    ##......
  • 【2022-12-06】可口可乐
    20:00人生值得一过,活着就是胜利。                                          ......
  • Hadoop怎么学? 大数据技术学习与进阶路径---->国家精品课程
    前言学习内容:《大数据技术原理与应用(第3版)》林子雨老师国家精品课程学习博客:(厦门大学数据库实验室)​​链接​​(1)学习软件(2)配套PPT!!!(3)代码(4)配置好环境的虚拟机…关键!!!进......
  • HCIP-进阶实验05-Eth-Trunk配置部署
    HCIP-进阶实验06-Eth-Trunk配置部署1实验需求1.1实验拓扑1.2实验环境说明无1.3实验需求本实验共采用3台三层交换机、1台路由器。认真分析实验需求,明确每步考查......
  • 【集成学习(上)】My_Task06_掌握分类问题的评估及超参数调优 笔记
    文章目录​​评估模型的性能并调参:​​​​当类别为两类时,可以绘制混淆矩阵与ROC曲线​​评估模型的性能并调参:更详细的可以查看大佬的知乎:https://zhuanlan.zhihu.com/p......
  • HCIP-ICT实战进阶08-以太网链路的聚合和集群
    HCIP-ICT实战进阶08-以太网链路的聚合和集群1网络可靠性需求网络可靠性可以从设备、链路多个层面实现,保持当前设备或链路出现单点或者多点故障时保证网络服务不间断......
  • 爬虫学习-06+flask-01
    一、加代理在爬虫中间件中request就是咱们在解析中yiedl的Request的对象spider就是爬虫对象加代理--->配置文件配置重点:如果中间件中出了异常,会调用中间件的proce......
  • Selenium06-链接文本定位
    LINK_TEXT超级链接:标记名称是a的页面元素,点击后跳转到其它网页文本型超级链接:是指a的开始标记与结束标记之间有文本内容的超级链接<ahref='flow.php'>查看购物......
  • 0006. Web32环境配置
    mkvirtualenv-p/usr/bin/python3web32创建虚拟环境workon查看虚拟环境workon虚拟环境名切换虚拟环境#!!!下载模块需要切换到对应的虚拟环境中下载pycharm中......
  • 真正“搞”懂HTTP协议06之body的玩法(理论篇)
    本来啊,本来,本来我在准备完善这个鸽了四年的系列的时候,是打算按照时间的顺序来完成的,好吧。我承认那个时候考虑的稍稍稍稍稍微有些不足,就是我忽略了HTTP协议的“模块性......