首页 > 其他分享 >HCIP-进阶实验07-高可靠性园区网部署

HCIP-进阶实验07-高可靠性园区网部署

时间:2023-07-12 14:48:49浏览次数:44  
标签:10 qu 07 int vlan 20 HCIP port 进阶

HCIP-进阶实验07-高可靠性园区网部署

1 实验需求

1.1 实验拓扑

image-20230711152356926

1.2 实验环境说明

设备 接口 IP地址 备注
AR1 G0/0/0 172.16.1.1/24
G0/0/1 172.16.2.1/24
loopback0 202.22.2.2/24 ISP
SW1
VLANIF10 192.168.1.254/24
VLANIF20 192.168.2.253/24
SW2
VLANIF10 192.168.1.253/24
VLANIF20 192.168.2.254/24

1.3 实验需求

本实验采用2台PC,3台交换机,1台路由器。 ISP用环回口模拟;认真分析实验需求,明确每步考查的知识点,并规划 IP 地址;根据拓扑搭建实验环境,确保端口都双UP后再进行下面步骤:

  1. 根据拓扑配置好相关接口的地址,交换机SW1与SW2之间使用Eth-trunk,要求在SW2上使其成为主动端, 并且有2条活跃链路,1条备份链路
  2. 交换机之间起trunk,在交换机SW1、SW2、SW3创建VLAN 10、 20、 30、 40;并且把PC1划入VLAN10,PC2划入VLAN20
  3. 要求交换机之间使用MSTP生成树协议,并且SW1为vlan10、30的根桥,vlan 20、40的备份根桥,SW2为vlan20、40的根桥,vlan 10、30的备份根桥
  4. 为了保证PC1、PC2上网的连续性,需要在该网络应用网关冗余技术,VLAN 10的虚拟IP地址为192.168.1.100,VLAN 20的虚拟IP地址为192.168.2.200,保证SW1成为vlan 10的Master且开启延迟抢占15秒;SW2成为vlan 20的Master且开启延迟抢占20秒
  5. 为了保证设备的流量能够到达路由器,故要求把交换机连接路由器的接口设置为Access,并划分对应VLAN(连接SW1,VLAN 30;SW2 VLAN31),连接网段分别为:172.16.1.0/24(SW1和AR1)和172.16.2.0/24(SW2和AR1),并在交换机上指一条关于出接口的默认路由使其能与路由器正常通信
  6. 为了防止上行链路故障时,网关不能及时切换,请配置SW1的上行链路跟踪,保证网关能够实现切换
  7. 为了防止上行链路故障时,网关不能快速切换,请配置SW2与AR1上使用BFD技术,保证网关能够实现快速切换

2 实验步骤

2.1 地址配置+vlan划分+网络互联

vlan划分+链路聚合

AR1

sy
sys AR1
int g0/0/0
	ip add 172.16.200.1 24
	qu
int g0/0/1
	ip add 172.16.100.1 24
	qu
int loopback 0
	ip add 202.22.2.2 24
	qu
ospf 1 
	area 0
		network 172.16.100.0 0.0.0.255
		network 172.16.200.0 0.0.0.255
		qu
	qu

LSW1

sy
sys LSW1
vlan batch 10 20 30 40 100
int vlan 10 
	ip add 192.168.1.254 24
    qu
int vlan 20
	ip add 192.168.2.253 24
	qu
int vlan 100
	ip add 172.16.100.2 24
	qu
int eth-trunk 1
	mode lacp-static	
	max active-linknumber 2		
	least active-linknumber 1	
	trunkport g0/0/3
	trunkport g0/0/4
	trunkport g0/0/5
	port link-type trunk
	port trunk allow-pass 10 20 30 40
	qu
int g0/0/1
	port link-type trunk
	port trunk allow-pass vlan 10 20 30 40
	qu
int g0/0/2
	port link-type access
	port default vlan 100
	qu
ospf 1 
	area 0
		network 172.16.100.0 0.0.0.255
		network 172.16.200.0 0.0.0.255
		network 192.168.1.0 0.0.0.255
		network 192.168.2.0 0.0.0.255
		qu
	qu
ip route-static 0.0.0.0 0 172.16.1.1

LSW2

sy
sys LSW2
vlan batch 10 20 30 40 200
int vlan 10 
	ip add 192.168.1.253 24
    qu
int vlan 20
	ip add 192.168.2.254 24
	qu
int vlan 200
	ip add 172.16.200.2 24
	qu
int eth-trunk 1
	mode lacp-static	
	max active-linknumber 2		
	least active-linknumber 1	
	trunkport g0/0/3
	trunkport g0/0/4
	trunkport g0/0/5
	port link-type trunk
	port trunk allow-pass vlan 10 20 30 40
	qu
int g0/0/1
	port link-type trunk
	port trunk allow-pass vlan 10 20 30 40
	qu
int g0/0/2
	port link-type access
	port default vlan 200
	qu
ospf 1 
	area 0
		network 172.16.100.0 0.0.0.255
		network 172.16.200.0 0.0.0.255
		network 192.168.1.0 0.0.0.255
		network 192.168.2.0 0.0.0.255
		qu
	qu
ip route-static 0.0.0.0 0 172.16.2.1

LSW3

sy
sys LSW3
vlan batch 10 20 30 40
int g0/0/1
	port link-type access
	port default vlan 10
	qu
int g0/0/2
	port link-type access
	port default vlan 20
	qu
int g0/0/3
	port link-type trunk
	port trunk allow-pass vlan 10 20 30 40
	qu
int g0/0/4
	port link-type trunk
	port trunk allow-pass vlan 10 20 30 40
	qu

image-20230712115004247

image-20230712115015875

两台PC暂且无法ping通AR的环回口, 因为我直接配的VRRP的VID做网关

2.2 MSTP配置

LSW1

stp mode mstp
stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu
stp instance 1 root primary
stp instance 2 root secondary

LSW2

stp mode mstp
stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu
stp instance 2 root primary
stp instance 1 root secondary

LSW3

stp mode mstp
stp region-configuration
	region-name test
	revision-level 10
	instance 1 vlan 10 20
	instance 2 vlan 30 40
	active region-configuration
qu

2.3 VRRP

LSW1

int vlanif 10
	vrrp vrid 1 virtual-ip 192.168.1.100
	vrrp vrid 1 priority 200
	vrrp vrid 1 preempt-mode timer delay 15
	qu
int vlanif 20
	vrrp vrid 2 virtual-ip 192.168.2.200
	vrrp vrid 2 preempt-mode timer delay 20
	qu

LSW2

int vlanif 10
	vrrp vrid 1 virtual-ip 192.168.1.100
	vrrp vrid 1 preempt-mode timer delay 15
	qu
int vlanif 20
	vrrp vrid 2 virtual-ip 192.168.2.200
	vrrp vrid 2 priority 200
	vrrp vrid 2 preempt-mode timer delay 20
	qu

此时PC1和PC2均可ping通AR1的环回口202.22.2.2

image-20230712115056306

2.4 BFD和VRRP track

LSW1(track)

int vlan10 
	vrrp vrid 1 track int g0/0/2 reduced 120
	qu

LSW2(BFD)

bfd
	qu
bfd trackbfd bind peer-ip 172.16.200.1 interface Vlanif 200
	discriminator local 200
	discriminator remote 100
	commit
	qu
int vlan20
	vrrp vrid 2 track bfd-session 200 reduced 130
	qu

AR1

bfd
	qu
bfd 1 bind peer-ip 172.16.200.2 interface g0/0/0
	discriminator local 100
	discriminator remote 200
	commit
	qu

配置验证

  1. 当链路正常时vlanif10的master为LSW1, 其优先级为200, vlanif20的master为LSW2, 其优先级为200, backup设备优先级均为100

    image-20230712133014732

    image-20230712133331060

    image-20230712133348714

    image-20230712133300670

  2. 断开LSW1与AR的连接

    image-20230712133449439

    此时LSW1的vlanif10上vrrp优先级200-120=80, 同时变为backup设备, LSW2以100的优先级成为vlanif10的master, PC1的流量从LSW2转发到AR1

    image-20230712133613695

    image-20230712133719378

    image-20230712133823710

  3. 恢复LSW1与AR1的连接, 等待vlanif10的15s抢占时间, LSW1重新成为vlanif10的master, 然后断开AR1与LSW2的连接, 观察到LSW1成为了vlanif20的master

    image-20230712143120552

    image-20230712143136727

PC2的数据也切换为使用LSW1进行转发

image-20230712143225077

3 遇到问题

  1. bfd无法联动

    image-20230712140514672

    原因是配置成了静态的bfd

    image-20230712140648817

    回顾一下bfd的知识点, bfd与其他协议联动时需要使用动态bfd, 动态bfd的特点就是只需要配置本地标识符, 然后自动获取远端标识符, 所以此时bfd-session应该为本地标识符而非bfd的id或者是name

    错误配置

    vrrp vrid 2 track bfd-session session-name lsw2toar1 reduced 130
    

    正确配置

    vrrp vrid 2 track bfd-session 200 reduced 130
    

标签:10,qu,07,int,vlan,20,HCIP,port,进阶
From: https://www.cnblogs.com/konjac-wjh/p/17547431.html

相关文章

  • HHHOJ #1238. 「NOIP 2023 模拟赛 20230712 D」但战斗还未结束 思考--zhengjun
    赛时想写60pts,结果cxr似乎少算了一点空间,导致我一直没把空间卡过去QWQ。当时不会dfs求拓扑序,这里讲一下。枚举所有非访问过的点依次dfs,每次进行下列操作:找出\(v\)的一个未访问过的入点\(u\),调用dfs(u);找不到\(u\)的时候,把\(v\)加入拓扑序列中。代码#inc......
  • 成语积累 20230712
    惨淡经营:惨淡:苦费心思;经营:筹划。原指煞费苦心地从事绘画或诗文创作,今泛指在困难的境况中艰苦的从事某种事业。作谓语,定语。不吐不茹:不吐刚,不茹柔:不吐坚硬的东西,不吞柔软的东西,即吞坚硬的东西。形容人正直不阿,不欺软怕硬。作谓语,定语。近义:刚正不阿。反义:柔茹刚吐。例句:我们就是......
  • 20230712 讲题
    CF1364DEhab'sLastCorollary简单题。特判掉\(m=n-1\)的情况,此时一定能找到一个大小为\(\left\lceil\frac{k}{2}\right\rceil\)的独立集,二分图染色即可。否则,我们建出dfstree,找到一条连接的两个端点深度之差最小的返祖边,设它为\((u,v)\),且\(dep_u>dep_v\)。......
  • Unparseable date: "2023-07-12T01:43:06.000Z"
    1、调用硬件的接口,返回的数据,存到数据库,时间格式是UTC的不是北京的,要转一下,北京=UTC+8小时2、具体代码publicstaticStringforBeiJing(Stringtime){try{SimpleDateFormatsdf1=newSimpleDateFormat("yyyy-MM-dd'T'HH:mm:ss.SSSX");Datedate1=sdf......
  • C++计算机学院2023年度小学期编程实践课程(图书管理系统)[2023-07-12]
    C++计算机学院2023年度小学期编程实践课程(图书管理系统)[2023-07-12]计算机学院2023年度小学期编程实践课程上机实验题目(一)基于学生结构体数组的图书管理系统(40分)定义学生结构体类型的数组,静态初始化学生信息(不包括借书信息)。图书使用二维字符数组或字符指针数组单独......
  • 2023-07-12 vue this.$set设置子组件内的值无效(uniapp+vue)
    前言:怎么说呢,子组件内嵌套了多层对象和数组,业务逻辑也是在子组件内处理,如何修改多层嵌套的对象数组的值?vue提供了一个this.$set方法去改变对应的值,实测在uniapp打包的微信小程序中无法使用该方法,而在Android端则可以,那有没有两全其美的方法?答案是有,在修改深层次的值时可以通过先......
  • 【2023-07-11】家庭模样
    20:00我主张,一个人一生是什么样子,年轻时怎样,中年怎样,老年又怎样,都应该如实地表达出来。在某一个阶段,自己的思想感情有了偏颇,甚至错误,绝不应加以掩饰,而应该堂堂正正地承认。                                ......
  • SSO2.0 23-20230711
                    ......
  • chat with GPT 2023-07-11
    system:角色:你是一个英语对话练习助手最终目标:帮助用户练习英文口语,对用户输入的中英文回答进行翻译、语法检查和纠正任务清单:接收用户输入的中英文回答如果回答是中文,将其翻译为英文,并进行语法检查和纠正如果回答是英文,进行语法检查和纠正对用户的回答进行评估,并给出建议......
  • 20230711巴蜀暑期集训测试总结
    T1考场上咋都理不清楚,太钻牛角尖了。先或再除和先除再或是一样的,相当于要构造一个序列\(d\),使\(\sum\frac1{2^{d_i}}\ge1\)。求\(\lfloor\frac{a_i}{2^{d_1}}\rfloor|\lfloor\frac{a_i}{2^{d_2}}\rfloor|\dots|\lfloor\frac{a_i}{2^{d_n}}\rfloor\)的最小值。考虑从高位到......