CCNP小综合实验罪恶的温柔Word格式文档下载.docx

上传人:b****6 文档编号:18948845 上传时间:2023-01-02 格式:DOCX 页数:16 大小:565.42KB
下载 相关 举报
CCNP小综合实验罪恶的温柔Word格式文档下载.docx_第1页
第1页 / 共16页
CCNP小综合实验罪恶的温柔Word格式文档下载.docx_第2页
第2页 / 共16页
CCNP小综合实验罪恶的温柔Word格式文档下载.docx_第3页
第3页 / 共16页
CCNP小综合实验罪恶的温柔Word格式文档下载.docx_第4页
第4页 / 共16页
CCNP小综合实验罪恶的温柔Word格式文档下载.docx_第5页
第5页 / 共16页
点击查看更多>>
下载资源
资源描述

CCNP小综合实验罪恶的温柔Word格式文档下载.docx

《CCNP小综合实验罪恶的温柔Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《CCNP小综合实验罪恶的温柔Word格式文档下载.docx(16页珍藏版)》请在冰豆网上搜索。

CCNP小综合实验罪恶的温柔Word格式文档下载.docx

在R1R2R3R5上配置默认路由并做NAT

SW1SW2与R5的接口采用路由接口,其他接口为交换端口

1.

sw1:

vtpdomaincisco

sw2:

vtpmodeclient

sw3:

2.

SW1:

interfacePort-channel1

switchportmodetrunk

!

interfacePort-channel2

interfaceFastEthernet1/3

channel-group1modeon

interfaceFastEthernet1/4

interfaceFastEthernet1/5

channel-group2modeon

interfaceFastEthernet1/6

SW2:

SU为启用状态。

3.

在SW1上创建vlan10vlan20,sw2和sw3会自动学习到。

interfaceFastEthernet1/1//交换机之间的端口都设为trunk模式

interfaceFastEthernet1/2

switchportaccessvlan10

switchportaccessvlan20

4.

spanning-treevlan10rootprimary

spanning-treevlan20rootsecondary

spanning-treevlan20rootprimary

spanning-treevlan10rootsecondary

SW1:

可以看到vlan10和vlan20的数据都是从Port-channel1传输的,现在我们让vlan10的数据从Port-channel1走,让vlan20的数据从Port-channel2走,只需在SW1的Port-channel2口上修改vlan20的开销或优先级

spanning-treevlan20cost10

修改完之后可以看到sw1上vlan20走Port-channel2了。

5.

对于vlan10:

sw1为活跃网关,sw2为备用网关

对于vlan20:

sw2为活跃网关,sw1为备用网关

interfaceVlan10

ipaddress192.168.10.2255.255.255.0

standby1ip192.168.10.1

standby1priority110

standby1preempt

standby1trackFastEthernet1/030

interfaceVlan20

ipaddress192.168.20.2255.255.255.0

standby2ip192.168.20.1

standby2priority90

standby2preempt

standby2trackFastEthernet1/030

SW2:

ipaddress192.168.10.3255.255.255.0

standby1priority90

standby1trackFastEthernet1/230

ipaddress192.168.20.3255.255.255.0

standby2priority110

standby2trackFastEthernet1/230

6.

R5:

routerospf110

router-id5.5.5.5//手工指定ID,确保让中心路由器成为DR

network192.168.56.00.0.0.255area0

network192.168.57.00.0.0.255area0

default-informationoriginate//注入默认路由

router-id1.1.1.1

redistributeconnectedsubnets//重分布直连路由,让中心路由器能够自动学习到新增加的网段

network192.168.10.00.0.0.255area0

network192.168.20.00.0.0.255area0

router-id2.2.2.2

redistributeconnectedsubnets

7.配置DMVPN

cryptoisakmppolicy1

encr3des

hashmd5

authenticationpre-share

group2

cryptoisakmpkeyciscoaddress0.0.0.00.0.0.0

cryptoipsectransform-setVPN-tranesp-3desesp-md5-hmac

modetransport

cryptoipsecprofileVPN-profile

settransform-setVPN-tran

interfaceTunnel0

ipaddress10.0.0.5255.255.255.0

noipredirects

noipnext-hop-selfeigrp90

ipnhrpauthenticationcisco

ipnhrpmapmulticastdynamic

ipnhrpnetwork-id10

noipsplit-horizoneigrp90

tunnelsourceSerial0/0

tunnelmodegremultipoint

tunnelkey10

tunnelprotectionipsecprofileVPN-profile

R1:

ipaddress10.0.0.1255.255.255.0

ipnhrpmapmulticast202.4.4.5

ipnhrpmap10.0.0.5202.4.4.5

ipnhrpnhs10.0.0.5

tunnelsourceSerial0/1

配置R2R3的DMVPN和R1的基本一样。

注意一点的这里没有配置默认路由的话Tunnel是起不来的,即使show出来它是up状态。

中心路由器R5的dst和src刚好是反的,而从下面的输出可以看到能够正确识别本地和对端的地址,不知道是不是模拟器的问题还是本来就这样的,对本实验没影响。

8

R1:

routereigrp90

network10.0.0.00.0.0.255//注意也要把tunnel通告进去

network172.16.1.00.0.0.255

noauto-summary

R2:

network10.0.0.00.0.0.255

network172.16.2.00.0.0.255

R3:

network172.16.3.00.0.0.255

R5:

redistributeospf110metric1000010025511500//重分发,让分公司也能学习到中心内网的路由

network192.168.56.0

network192.168.57.0

redistributeeigrp90subnets//重分发

上面的全部配置完后查看各个路由器、三层交换机的路由表:

可以看到全部的路由都已经学习到了。

OSPF做的是等价负载均衡。

测试:

在PC1上向172.16.1.1发送100个数据包,期间down掉SW1的f1/0口:

可以看到经过短暂的丢包后又恢复通信了,说明启用了备用网关SW2.

在SW1和SW2上也可以看到状态的变化:

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 自然科学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1