标签:hspl--网关备份
实验名称:HSRP配置
实验要求:pc1/pc2/pc3为三个vlan,分别所vlan10/vlan20/vlan30
配置思路:
1.交换机sw1上划分vlan10/20/30.
---端口1-3设置access并加入到各自vlan再设置 port-fast(确保access链路上连接的终端设备直接从disable状态变成转发状态,端口状态转换时间,从原来的30s降低为0s)
inter fa0/1 //连接的pc
sw1(config-if)switchport mode access //设置端口模式
sw1(config-if)switchport access vlan 10 //加入vlan10
sw1(config-if)spanning-tree protfast //开启port-fast功能
验证命令:
show spanning-tree f0/1 portfast //
show vlan brief
2.交换机sw1与sw2/sw3 3个vlan通信,需要做trunk链路。
sw1(config)#inter fas0/12
sw1(cofig)#switchport mode trunk
sw1(config)#inter fas0/13
sw1(cofig)#switchport mode trunk
多层交换机上sw2/sw3与sw1相连的端口,和sw2/sw3相连的端口,也要相应的作trunk链路
2层交换机做trunk 不需要封装,三层交换机做trunk需先封装
sw2(config)inter f0/12
sw2(config-if)switchport trunk encapsulation dot1q //采用dot1q封装协议
sw2(config-if)switchport mode trunk //设置trunk
sw2的f0/23/
sw3上的f0/13 f0/23 均做trunk
验证命令:
show interface f0/12 switchport //查看端口状态
show interface trunk
3.多层交换机上sw2设置三个交换虚拟端口(SVI)即,vlan10/20/30
在vlan中写入ip地址作为网关后,在进行HSRP(热备份路由协议)
sw2(config)# interface vlan10/20/30
sw2(config-if)# ip add 192.168.10.253 /24 //在sw2上配置pc1的网关
sw2(config-if)#standby 10(vlan号为几写几即可)ip 192.168.30.250 //配置pc1的虚拟网关
sw2(config-if)#standby 10 priority 200 //配置优先级为200(越大越好0-255)
sw2(config-if)#standby 10 preempt //配置抢占权
sw2(config-if)# ip add 192.168.20.253 /24 //在sw2上配置pc2的网关
sw2(config-if)#standby 20(vlan号为几写几即可)ip 192.168.20.250 //配置pc2的虚拟网关
sw2(config-if)#standby 20 priority 200 //配置优先级为200,默认100(越大越好0-255)
sw2(config-if)#standby 20 preempt //配置抢占权
sw2(config-if)# ip add 192.168.30.253 //在sw2上配置pc3的网关
sw2(config-if)#standby 30(vlan号为几写几即可)ip 192.168.30.250 //配置pc3的虚拟网关
sw2(config-if)#standby 30 priority 200 //配置优先级为200(越大越好0-255)
sw2(config-if)#standby 30 preempt //配置抢占权
--多层交换机上sw3设置三个交换虚拟端口(SVI)即,vlan10/20/30
在vlan中写入ip地址作为网关后,在进行HSRP(热备份路由协议)
sw3(config)# interface vlan10/20/30
sw3(config-if)# ip add 192.168.10.253 /24 //在sw2上配置pc1的网关
sw3(config-if)#standby 10(vlan号为几写几即可)ip 192.168.30.250 //配置pc1的虚拟网关
sw3(config-if)#standby 10 preempt //配置抢占权
sw3(config-if)# ip add 192.168.20.253 /24 //在sw2上配置pc2的网关
sw3(config-if)#standby 20(vlan号为几写几即可)ip 192.168.20.250 //配置pc2的虚拟网关
sw3(config-if)#standby 10 preempt //配置抢占权
sw3(config-if)# ip add 192.168.30.253 //在sw2上配置pc3的网关
sw3(config-if)#standby 30(vlan号为几写几即可)ip 192.168.30.250 //配置pc3的虚拟网关
sw3(config-if)#standby 10 preempt //配置抢占权
----两个多层交换机上,为区分主交换机和备份交换机,只需在主交换机上设计优先级即可。
验证命令:
show ip interface brief
show standby
4.为了与R1实现通信,两种方法:
----1.在sw2上设置虚拟vlan12 ,设置ip地址
interface vlan12
sw2(config-if)# ip address 192.168.12.1 255.255.255.0
并把f0/12端口设置access模式并加入vlan12
interface f0/12
sw2(config-if)#switchport mode access //先设置端口模式
sw2(config-if)#switchport access vlan 12
验证命令:show ip route //查看路由表
5.设置R1 gi0/0的端口地址
interface gi0/0
ip address 192.168.12.2 255.255.255.0
验证命令:show ip route
最终验证:pc1/pc2/pc3/ ping 192.168.12.2
不通,查看路由表;由于ping命令是 发包-->收包
发现R2 路由表中无 192.168.10.0/24
192.168.20.0/24
192.168.30.0/24
的路由条目,需静态配置
R1(config)#ip route 192.168.10.0 255.255.255.0 192.168.12.1(下一调) //配置静态路由
R1(config)#ip route 192.168.20.0 255.255.255.0 192.168.12.1
R1(config)#ip route 192.168.30.0 255.255.255.0 192.168.12.1
再次验证: show ip route
最终实现数据通信
本文出自 “13392236” 博客,请务必保留此出处http://13402236.blog.51cto.com/13392236/1973928
标签:hspl--网关备份
原文地址:http://13402236.blog.51cto.com/13392236/1973928