路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(中)

简介: 路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验

3.3    RSTP配置:

S1S2S3S4 配置 RSTPS1 为根交换机,S2 为备份根交换机,并在四个交换机上配置 TC-BPDU 保护,S2 上启用根保护特性,S3 S4 配置边缘端口。

 

3.3.1   LSW1配置:

[LSW1]stp mode rstp
[LSW1]stp root primary
[LSW1]int g0/0/3
[LSW1-GigabitEthernet0/0/3]stp root-protection
[LSW1-GigabitEthernet0/0/3]stp tc-protection
[LSW1]stp tc-protection threshold 2

3.3.2   LSW2配置:

[LSW2]stp mode rstp
[LSW2]stp root secondary
[LSW2]int g0/0/2
[LSW2-GigabitEthernet0/0/2]stp root-protection
[LSW2-GigabitEthernet0/0/2]int g0/0/3
[LSW2-GigabitEthernet0/0/3]stp root-protection
[LSW2-GigabitEthernet0/0/3]stp tc-protection
[LSW2]stp tc-protection threshold 2

3.3.3   LSW3配置:

[LSW3]stp mode rstp
[LSW3]stp tc-protection
[LSW3]stp tc-protection threshold 2
[LSW3]int e0/0/1
[LSW3-Ethernet0/0/1]stp edged-port enable
[LSW3-Ethernet0/0/1]int e0/0/2
[LSW3-Ethernet0/0/2]stp edged-port enable
[LSW3-Ethernet0/0/2]int e0/0/3
[LSW3-Ethernet0/0/3]stp edged-port enable
[LSW3-Ethernet0/0/3]int e0/0/4
[LSW3-Ethernet0/0/4]stp edged-port enable
[LSW3-Ethernet0/0/4]int e0/0/5
[LSW3-Ethernet0/0/5]stp edged-port enable
[LSW3-Ethernet0/0/5]stp bpdu-protection

3.3.4   LSW4配置:

[LSW4]stp mode rstp
[LSW4]stp tc-protection
[LSW4]stp tc-protection threshold 2
[LSW4]int e0/0/1
[LSW4-Ethernet0/0/1]stp edged-port enabl
[LSW4-Ethernet0/0/1]stp bpdu-protection

 

3.3.5   结果查看:

 

1.LSW3LSW4中查看当前端口角色信息、TC-BPDU 保护、边缘端口

image.png


 

2.LSW1LSW2中跟交换机与备份交换机

 

从图中可以看出LSW1优先级为0LSW2优先级为4096LSW1成为根网桥,LSW2成为备用根网桥

 image.png

image.png

3.LSW1LSW2中置指定端口保护

image.png

image.png


3.4    路由(OSPF

S1S2R1 之间使用 OSPF 路由协议,需配置认证功能,并将 LSA 的更新时间间隔和被接受的时间间隔设置为 0 秒,以加快 OSPF 的收敛速度。把 S1 上的VLANIF 20 S2 上的 VLANIF 110VLANIF 120VLANIF 130 所对应的网段引入OSPF 进程,同时需要实现 VLANIF 20VLANIF 110VLANIF 120 路由聚合。

 

3.4.1   R1配置:

[R1]ospf router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 1.1.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]network 192.168.15.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]network 192.168.16.1 0.0.0.0

为了提高网络的安全性,R1 LSW1 LSW2 需要相互通过认证才能交换路由信息。

OSPF的区域认证,简单的明文,密钥为Jack20

[R1-ospf-1]ospf
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]authentication-mode simple plain Jack20


3.4.2   LSW1配置:

[LSW1]ospf router-id 5.5.5.5
[LSW1-ospf-1]area 0
[LSW1-ospf-1-area-0.0.0.0]network 192.168.15.2 0.0.0.0
[LSW1-ospf-1-area-0.0.0.0]network 192.168.56.2 0.0.0.0
[LSW1]ospf
[LSW1-ospf-1]import-route direct
[LSW1-ospf-1]asbr-summary 20.20.0.0 255.255.0.0
[LSW1-ospf-1]q

使用了md5 密码密钥验证方式

[LSW1]ospf
[LSW1-ospf-1]area 0
[LSW1-ospf-1-area-0.0.0.0]authentication-mode md5 1 Jack20

  

3.4.3   LSW2配置:

[LSW2]ospf router-id 6.6.6.6
[LSW2-ospf-1]area 0
[LSW2-ospf-1-area-0.0.0.0]network 192.168.16.6 0.0.0.0
[LSW2-ospf-1-area-0.0.0.0]network 192.168.56.6 0.0.0.0
[LSW2]ospf
[LSW2-ospf-1]import-route direct
[LSW2-ospf-1]asbr-summary 60.20.0.0 255.255.224.0
[LSW2-ospf-1]ospf
[LSW2-ospf-1]area 0
[LSW2-ospf-1-area-0.0.0.0]authentication-mode simple plain Jack20

 

3.4.4   结果查看:

 

1.R1中查看邻居的建立

image.png

 

2.LSW1LSW2中查看邻居的建立

 image.png

image.png




 通过以上2OSPF邻居建立的查看,看出在区域中A1LSW1LSW2已经成功建立关系,可以成功实现公司总部和公司分部之间的相互通讯

 


 

3.5    IS-IS 路由配置

AR2AR3AR4 之间配置 IS-IS 路由协议,并为路由器配置为IS-IS level-1路由器,以减少邻居关系和精简链路状态数据库

 

3.5.1   AR2配置

[AR2]isis
[AR2-isis-1]network-entity 49.0001.0000.0002.00
[AR2-isis-1]is-name R2
[AR2-isis-1]is-level level-1
[AR2-isis-1]int loop 0
[AR2-LoopBack0]isis enable
[AR2-LoopBack0]int g0/0/1
[AR2-GigabitEthernet0/0/1]isis enable

3.5.2   AR3配置

[AR3]isis
[AR3-isis-1]network-entity 49.0001.0000.0003.00
ed all ISIS modules. 
[AR3-isis-1]is-name R3
[AR3-isis-1]is-level level-1
[AR3-isis-1]int loopback 0
[AR3-LoopBack0]isis enable
[AR3-LoopBack0]int g0/0/2
[AR3-GigabitEthernet0/0/2]isis enable

3.5.3   AR4配置

[AR4]isis
[AR4-isis-1]network-entity 49.0001.0000.0004.00
[AR4-isis-1]is-name R4
[AR4-isis-1]is-level level-1
[AR4-isis-1]int loop 0
[AR4-LoopBack0]isis enable
[AR4-LoopBack0]int loop 1
[AR4-LoopBack1]isis enable
[AR4-LoopBack1]int g0/0/1
[AR4-GigabitEthernet0/0/1]isis enable
[AR4-GigabitEthernet0/0/1]int g0/0/2
[AR4-GigabitEthernet0/0/2]isis enable

3.5.4   结果查看:

1.     AR4中查看 IS-IS 邻居关系

ISIS建立成功且AR2AR3AR4均成功设置为level-1路由器

image.png



2.     AR2AR3AR4中检查IS-IS在接口的启用状况和DIS


image.png




从图中可以看出AR2AR3AR4在一个广播网络下建立邻居,因此需要选举DIS,默认情况下, DIS优先级都为64,如果优先级相同MAC地址大的接口将成为DIS

3.     AR2AR3AR4中路由表

 

AR2过滤32位子网掩码后精简版路由表

image.png

 

AR4完整路由表

image.png


AR4已经成功通过IS-IS协议获得了 AR2A R3的网段的路由


目录
相关文章
|
1天前
|
域名解析 网络协议 网络虚拟化
【计算机网络】—— 中小型网络构建与配置
【计算机网络】—— 中小型网络构建与配置
6 0
|
1天前
|
网络协议 Java 网络安全
【计算机网络】—— Socket通信编程与传输协议分析
【计算机网络】—— Socket通信编程与传输协议分析
9 0
|
1天前
|
网络安全
|
1天前
|
负载均衡 网络协议 安全
【计算机网络】虚拟路由冗余(VRRP)协议原理与配置
【计算机网络】虚拟路由冗余(VRRP)协议原理与配置
14 0
|
1天前
|
安全 网络安全 数据库
01-Web 网络安全纵观与前景分析
01-Web 网络安全纵观与前景分析
|
1天前
|
机器学习/深度学习 自然语言处理 运维
随机森林填充缺失值、BP神经网络在亚马逊评论、学生成绩分析研究2案例合集2
随机森林填充缺失值、BP神经网络在亚马逊评论、学生成绩分析研究2案例合集
|
1天前
|
机器学习/深度学习 存储 数据采集
随机森林填充缺失值、BP神经网络在亚马逊评论、学生成绩分析研究2案例合集1
随机森林填充缺失值、BP神经网络在亚马逊评论、学生成绩分析研究2案例合集
|
1天前
|
机器学习/深度学习 监控 数据可视化
R语言SOM神经网络聚类、多层感知机MLP、PCA主成分分析可视化银行客户信用数据实例2
R语言SOM神经网络聚类、多层感知机MLP、PCA主成分分析可视化银行客户信用数据实例
|
1天前
|
网络协议 Linux 网络架构
|
1天前
|
域名解析 网络协议 Linux
linux网络配置详解
linux网络配置详解
17 0

热门文章

最新文章

http://www.vxiaotou.com