一.网络需求
1.R2为ISP,只可以配置IP地址;
2.使用VTP使得PC1/PC2/PC3/PC4/PC5/PC6均属于不同vlan(vlan 2/3);
3.汇聚层使用快速生成树或者多生成树;
4.SW1-SW2-SW3-SW4-SW5之间使用DTP建立trunk;
5.SW1-SW2之间使用Ethernchannel;
6.SW1-SW2之间使用SVI搭建网关冗余环境;
7.核心层使用EIGRP;
8.Vlan 2的IPV4地址范围为192.168.2.0/24,
Vlan 3的IPV4地址范围为192.168.3.0/24,
核心层IPV4地址为192.168.5.0/24,
公网地址随意配置。
二.网络拓扑分析
网络实现顺序
CHANNEL-DTP-TRUNK-VTP-VLAN-STP-SVI-HSRP-DHCP-EIGRP-NAT
三.拓扑实现
1. SW1与SW2间channel(两者配置)
Switch#CONFigure t
Switch(config)#INT RANGe GigabitEthernet 0/1 -2
Switch(config-if-range)#CHANNEL-GRoup 1 MODe ON
2. TRUNK干道(SW1 SW2手动)
Switch(config)#INTerface PORt-channel 1
Switch(config-if)#SWItchport TRunk ENcapsulation DOt1q
Switch(config-if)#SWitchport MOde Trunk
TRUNK干道(SW3 SW4 SW5使用DTP配置)
Switch(config)#INT RANGe FastEthernet 0/23 -24(注意接口)
Switch(config-if-range)#SWitchport MOde DYnamic Desirable
3. 配置VTP,将PC划分进不同的VLAN,且将多余的接口划分给VLAN999
SW1(config)#VTP DOmain CCNP
Changing VTP domain name from NULL to CCNP
SW1(config)#VTP PAssword CISCO
Setting device VLAN database password to CISCO
SW1(config)#VLAN 2
SW1(config)#VLAN 3
SW1(config-vlan)#EXIT
SW1(config)#VLAN 999
SW1(config-vlan)#EXIT
SW1配置结束后在SW2 SW3 SW4 SW5输入
VTP PAssword CISCO以便各个交换机都拥有该VLAN
Switch(config)#INT F0/1
Switch(config-if)#SWitchport Mode ACcess
Switch(config-if)#SWitchport ACcess VLan 2(F0/1接口划入VLAN2)
Switch(config-if)#EXI
Switch(config)#INT F0/2
Switch(config-if)#SWitchport MOde ACcess
Switch(config-if)#SWitchport ACcess VLAN 3(F0/2接口划入VLAN3)
Switch(config)#INT RANge F0/3 -22
Switch(config-if-range)#SWitchport MOde ACcess
Switch(config-if-range)#SWitchport ACcess VLAN 999
Switch(config-if-range)#EXI
Switch(config)#INTerface RANge GigabitEthernet 0/1 -2
Switch(config-if-range)#SWitchport MOde ACcess
Switch(config-if-range)#SWitchport ACcess VLAN 999
Switch(config-if-range)#EXIT(F0/3 -22, G0/1 -2划入VLAN999)
其余各个交换机原理相同
4.修改STP模式:
修改生成树主根与备份根
SW1(config)#SPAnning-tree VLAN 2 ROOt PRimary
SW1(config)#SPAnning-tree VLAn 3 ROot SEcondary (sw1为VLAN2主根)
Sw2(config)#SPanning-tree VLAn 2 ROot Secondary
Sw2(config)#SPanning-tree VLAN 3 ROot P(sw2为VLAN3主根)
开启端口加速:
Switch(config)#INT RANge FastEthernet 0/3 -22,G0/1 -2
Switch(config-if-range)#SPANning-tree POrtfast (各交换机原理相同)
5.SW1与SW2配置SVI端口
SW1(config)#INT VLAN 2
SW1(config-if)#IP ADdress 192.168.2.254 255.255.255.0
SW1(config-if)#EXI
SW1(config)#INT VLAN 3
SW1(config-if)#IP ADdress 192.168.3.254 255.255.255.0
SW1(config-if)#EXI
Sw2(config)#INT VLAN 2
Sw2(config-if)#IP ADdress 192.168.2.253 255.255.255.0
Sw2(config-if)#EXI
Sw2(config)#INT VLAN 3
Sw2(config-if)#IP ADdress 192.168.3.253 255.255.255.0
Sw2(config-if)#EXI
6.SW1与SW2建立HSRP
SW1(config)#INT VLAN 2
SW1(config-if)#STandby 1 IP 192.168.2.252 虚拟网关
SW1(config-if)#STandby 1 PREEmpt 开启抢占功能
SW1(config-if)#STandby 1 PRIority 120 修改优先级
SW1(config-if)#STandby 1 TRack F0/1 上行链路接口
SW1(config-if)#EXIT
SW2(config)#INT VLAN 2
SW2(config-if)#STandby 1 IP 192.168.2.252
SW2(config-if)#EXIT
7.DHCP
SW1(config)#IP DHcp POol VLAN2
SW1(dhcp-config)#NETWork 192.168.2.0 255.255.255.0(地址范围)
SW1(dhcp-config)#DEfault-router 192.168.2.252(网关)
SW1(dhcp-config)#EXIT
SW1(config)#IP DHcp EXcluded-address 192.168.2.128 192.168.2.254
SW1(config)#IP DHcp EXcluded-address 192.168.1.252 192.168.2.254
SW2(config)#IP DHCP POol VLAN2
SW2(dhcp-config)#NETwork 192.168.2.0 255.255.255.0
SW2(dhcp-config)#DEfault-router 192.168.2.252
SW2(dhcp-config)#EXI
SW2(config)#IP DHcp EXcluded-address 192.168.1.1 192.168.1.127
SW2(config)#IP DHCp EXcluded-address 192.168.1.252 192.168.2.254
SW2(config)#EXI
(避免地址冲突,故将地址分为两部分)
8.顶层配置
R1 SW1 SW2 上层设备地址赋予
SW2(config)#INT F0/1
SW2(config-if)#NO SWitchport
SW2(config-if)#IP ADdress 192.168.1.5 255.255.255.252
SW2(config-if)#EXI
SW1(config)#INT F0/1
SW1(config-if)#NO SWitchport
SW1(config-if)#IP ADdress 192.168.1.1 255.255.255.252
SW1(config-if)#EXI
Router(config)#INT F0/0
Router(config-if)#IP ADdress 192.168.1.2 255.255.255.252
Router(config-if)#NO SH
Router(config-if)#EXI
Router(config)#INT F0/1
Router(config-if)#IP ADdress 192.168.1.6 255.255.255.252
Router(config-if)#NO SH
EIGRP
*R1(config)#ROUter EIgrp 99
R1(config-router)#NETwork 192.168.1.0
R1(config-router)#EXI
SW1(config)#IP ROUTINg
SW1(config)#ROUTer EIgrp 99
SW1(config-router)#NO AUto-summary
SW1(config-router)#NETwork 192.168.1.0
SW1(config-router)#NETwork 192.168.2.0
SW1(config-router)#NETwork 192.168.3.0
SW1(config-router)#EXIT
SW2(config)#IP ROUTINg
SW2(config)#ROUTer EIgrp 99
SW2(config-router)#NO AUto-summary
SW2(config-router)#NETwork 192.168.1.0
SW2(config-router)#NETwork 192.168.2.0
SW2(config-router)#NETwork 192.168.3.0
SW2(config)#EXI*
9.外部网络
R1(config)#INT F1/0
R1(config-if)#IP ADdress 12.1.1.1 255.255.255.0
R1(config-if)#NO SH
R1(config)#EXI
R2(config)#INT F0/0
R2(config-if)#IP ADdress 12.1.1.2 255.255.255.0
R2(config-if)#NO SH
R2(config)#INT Loopback 1
R2(config-if)#IP ADdress 1.1.1.1 255.255.255.255
R2(config-if)#EXIT
R1静态指向R2
R1(config)#IP ROUT
R1(config)#IP ROUTE 0.0.0.0 0.0.0.0 12.1.1.2
ACL 开启NAT
R1(config)#ACcess-list 1 PERmit 192.168.0.0 0.0.255.255
R1(config)#IP NAT INside SOUrce LIst 1 INTerface F1/0 OVerload
R1(config)#INT F1/0
R1(config-if)#IP NAT OUTside
R1(config-if)#EXI
R1(config)#INT F0/0
R1(config-if)#IP NAT INside
R1(config-if)#EXI
R1(config)#INT F0/1
R1(config-if)#IP NAT INside
R1(config-if)#EXI
R1默认路由(EIGRP)
Router(config)#INT F0/0
Router(config-if)#IP SUmmary-address EIgrp 99 0.0.0.0 0.0.0.0
Router(config-if)#EXIT
Router(config)#INT F0/1
Router(config-if)#IP SUmmary-address EIgrp 99 0.0.0.0 0.0.0.0
Router(config-if)#EXI