SE园区综合实验(未补齐版)

实验要求:

1.局域网存在vlan10和vlan20两个业务vlan,ip网段分别对应192.168.1.0/24和192.168.2.0/24

2.业务vlan可以在所有链路上传输数据

3.sw1和sw2之间的直连链路上配置静态链路聚合实现链路冗余,并提高链路带宽

4.sw3为某接入点二次交换机,与汇聚交换机sw1和sw2运行MSTP来对vlan10和vlan20的流量进行负载分担,要求vlan10的流量优先从sw1转发,vlan20的流量优先从sw2转发,当链路故障,sw1和sw2互为备份

5.sw4为另一接入点二次交换机,使用Smart-link对上行链路进行备份,要求Smart-link组1引用MST实例1(映射vlan10)的流量经过sw1的链路访问上行设备。而Smart-link组2引用实例2(映射vlan20)的流量经过sw2链路访问上行网络,组1和组2分别在vlan100和vlan200内发送和接受Flush报文,要求当Smart-link主链路故障恢复后,端口角色能够自动恢复。

6.sw1和sw2作为汇聚层网关,运行VRRP,vlan10,使用sw1作为VRRP的主网关,vlan20使用sw2作为VRRP的主网关。

7.要求终端pc接入网络后,能够立即转发数据,当连接pc的端口收到BPDU后立即关闭

8.在sw1上配置SSH服务,要求只有vlan10能够远程登陆sw1,登陆用户名和密码都为runtime

9.在sw2上配置SNMP,要求只有pc6能够使用SNMP管理sw2

[sw3]vlan 10
[sw3-vlan10]vlan 20
[sw3-vlan20]int g1/0/1
[sw3-GigabitEthernet1/0/1]port link-type trunk
[sw3-GigabitEthernet1/0/1]port trunk permit vlan all
[sw3-GigabitEthernet1/0/1]int g1/0/2
[sw3-GigabitEthernet1/0/2]port link-type tr
[sw3-GigabitEthernet1/0/2]port trunk permit vlan all

sw3是二层交换机

[sw4]vlan 10
[sw4-vlan10]vlan 20
[sw4-vlan20]vlan 100
[sw4-vlan100]vlan 200
[sw4-vlan200]vlan 20
[sw4-vlan20]port g1/0/3
[sw4]int range g1/0/1 g1/0/2
[sw4-if-range]port link-type trunk
[sw4-if-range]port trunk permit vlan all

静态链路聚合

[sw1]int b1
[sw1-Bridge-Aggregation1]qu
[sw1]int g1/0/1
[sw1-GigabitEthernet1/0/1]port link-aggregation group 1
[sw1-GigabitEthernet1/0/1]int g1/0/2
[sw1-GigabitEthernet1/0/2]port link-aggregation group 1

[sw1]int b1
[sw1-Bridge-Aggregation1]port link-type tr
Configuring GigabitEthernet1/0/1 done.
Configuring GigabitEthernet1/0/2 done.

[sw1-Bridge-Aggregation1]port trunk permit vlan all
Configuring GigabitEthernet1/0/1 done.
Configuring GigabitEthernet1/0/2 done.

[sw1-Bridge-Aggregation1]qu
[sw1]int g1/0/3
[sw1-GigabitEthernet1/0/3]port link-type trunk
[sw1-GigabitEthernet1/0/3]port trunk permit vlan all
[sw1-GigabitEthernet1/0/3]int g1/0/4
[sw1-GigabitEthernet1/0/4]port link-type tr
[sw1-GigabitEthernet1/0/4]port trunk permit vlan all
 

[sw2]vlan 10
[sw2-vlan10]vlan 20
[sw2-vlan20]vlan 100
[sw2-vlan100]vlan 200

[sw2]int b1
[sw2-Bridge-Aggregation1]int range g1/0/1 g1/0/2
[sw2-if-range]port link-aggregation group 1
[sw2-if-range]int b1
[sw2-Bridge-Aggregation1]port link-type trunk
[sw2-Bridge-Aggregation1]port trunk permit vlan all
[sw2]int g1/0/3
[sw2-GigabitEthernet1/0/3]port link-type trunk
[sw2-GigabitEthernet1/0/3]port trunk permit vlan all
[sw2-GigabitEthernet1/0/3]int g1/0/4
[sw2-GigabitEthernet1/0/4]port link-type trunk
[sw2-GigabitEthernet1/0/4]port trunk permit vlan all

链路聚合做成功


[sw3]stp region-configuration
[sw3-mst-region]region-name h3c
[sw3-mst-region]revision-level 1
[sw3-mst-region]instance 1 vlan 10
[sw3-mst-region]instance 2 vlan 2
[sw3-mst-region]active region-configuration
 

[sw2]stp region-configuration
[sw2-mst-region] region-name h3c
[sw2-mst-region] revision-level 1
[sw2-mst-region] instance 1 vlan 10
[sw2-mst-region] instance 2 vlan 20

[sw1]stp region-configuration
[sw1-mst-region] region-name h3c
[sw1-mst-region] revision-level 1
[sw1-mst-region] instance 1 vlan 10
[sw1-mst-region] instance 2 vlan 20

[sw1]stp instance 1 root primary
[sw1]stp instance 2 root secondary
[sw1]stp global enable

[sw2]stp instance 2 root primary
[sw2]stp instance 1 root secondary
[sw2]stp global enable

聚合阻塞端口在sw3查看

display stp briefx

5.SMART-LINK

[sw4]stp region-configuration

[sw4-mst-region]instance 1 vlan 10
[sw4-mst-region]instance 2 vlan 20
[sw4-mst-region]active region-configuration
[sw4]smart-link group 1
[sw4-smlk-group1]protected-vlan reference-instance 0 to 1
[sw4-smlk-group1]flush enable control-vlan 100
[sw4]smart-link group 2
[sw4-smlk-group2]protected-vlan reference-instance 2
[sw4-smlk-group2]flush enable control-vlan 200
[sw4]int g1/0/1
[sw4-GigabitEthernet1/0/1]undo stp enable
[sw4-GigabitEthernet1/0/1]port smart-link group 1 secondary
[sw4-GigabitEthernet1/0/1]port smart-link group 2 primary
[sw4-GigabitEthernet1/0/1]int g1/0/2
[sw4-GigabitEthernet1/0/2]undo stp enable
[sw4-GigabitEthernet1/0/2]port smart-link group 1 primary
[sw4-GigabitEthernet1/0/2]port smart-link group 2 se
[sw4-GigabitEthernet1/0/2]
[sw4-GigabitEthernet1/0/2]qu
[sw4]smart-link group 1
[sw4-smlk-group1]preemption mode role
[sw4-smlk-group1]smart-link group 2
[sw4-smlk-group2]preemption mode role
 

[sw4]int g1/0/3
[sw4-GigabitEthernet1/0/3]port access vlan 20
[sw4-GigabitEthernet1/0/3]stp edged-port

[sw4]stp bpdu-protection
[sw4]stp global enable

[sw3]stp bpdu-protection
[sw3]stp global enable

[sw1-vlan10]int vlan10
[sw1-Vlan-interface10]ip add 192.168.1.252 255.255.255.0
[sw1-Vlan-interface10]vrrp vrid 10 virtual-ip 192.168.1.254
[sw1-Vlan-interface10]vrrp vrid 10 priority 120
[sw1-vlan20]int vlan 20
[sw1-Vlan-interface20]ip add 192.168.2.252 255.255.255.0
[sw1-Vlan-interface20]vrrp vrid 20 virtual-ip 192.168.2.254

(sw2同上)

[sw1]acl basic 2000
[sw1-acl-ipv4-basic-2000]rule 0 permit source 192.168.1.0 0.0.0.255
[sw1]local-user runtime class manage
[sw1-luser-manage-runtime]service-type ssh
[sw1-luser-manage-runtime]authorization-attribute user-role level-15
[sw1]line vty 0 4
[sw1-line-vty0-4]authentication-mode scheme
[sw1-line-vty0-4]user-role network-operator
[sw1-line-vty0-4]protocol inbound ssh
[sw1]ssh server enable
[sw1]ssh server acl 2000
 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/538995.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

windows批处理脚本(cmd指令)

一、简介 最早期的电脑系统是DOS系统,DOS系统只有一个黑漆漆的窗口,需要自己输入命令,所以学习命令是很有必要的,那么CMD命令大全是什么?直到今天的Windows系统,还是离不开DOS命令的操作。如今懂得使用windows批处理脚…

ThreadLocal基本原理

ThreadLocal基本原理 一、定义 ThreadLocal是java中所提供的线程本地存储机制,可以利用改机制将数据缓存在线程内部,该线程可以在任意时刻、任意方法中获取数据 二、底层原理 ThreadLocal底层是通过ThreadLocalMap来实现的,每个Thread对象中…

搭建Docker私有仓库registry

下载registry registry是Docker官方提供的仓库镜像 拉取镜像,不指定版本默认拉取最新版本镜像。 docker pull registry Using default tag: latest latest: Pulling from library/registry 79e9f2f55bf5: Pull complete 0d96da54f60b: Pull complete 5b27040df4…

linux环境基础开发工具2(gcc/g++ 、 make/ Makefile)

目录 Linux编译器-gcc/g使用 Linux项目自动化构建工具-make/Makefile Linux编译器-gcc/g使用 1. 背景知识 1.2 gcc/g -v 查看当前服务器的编译器版本 1.3 安装gcc / g sudo yum install -y gcc-c 1.4 预处理 -> 编译 -> 汇编 -> 链接 [wxqVM-4-9-centos Test]$ to…

cesium wall 扩散墙(动态立体墙效果 Primitive 方法)

cesium wall 扩散墙(动态立体墙效果)以下为源码直接复制可用 1、实现思路 1、此效果运用cesium 中 Primitive 方法,通过传入中心点、半径、顶点数、颜色来进行加载。 2、运用 Math 方法 对传进来的中心点、半径、定点数,来计算个顶点经纬度。 3、通过Primitive 方法中upda…

漏洞复现-锐捷Ruijie系列

漏洞复现-锐捷Ruijie 绕过身份验证锐捷EG易网关 Admin/admin锐捷EG2000GE存在命令执行漏洞锐捷网络股份有限公司校园网自助服务系统存在目录穿越漏洞ruijie-eg-guestisup-ip-rce.yml🗡锐捷RG-UAC应用网关前台RCE数据库审计系统存在后台 downloadTcpDumpFiles⽂件读取锐捷交换…

整数序列删除指定数字,其他数顺序不变

#include <stdio.h>//整数序列删除一个数&#xff0c;其他数顺序不变 int main() {int arr[50] {0};//int arr[50] {1,2,3,4,5};int n 0;int del 0;int i 0;int j 0;scanf("%d",&n);for(i 0;i < n;i)scanf("%d",&arr[i]);scanf(&q…

Win11系统启动VMware上虚拟机蓝屏解决办法

背景 最近有在做一个项目的过程中需要使用虚拟机&#xff0c;用原来装好的的Vmware14打开虚拟机&#xff0c;直接蓝屏了&#xff0c;尝试了如下几种方法来解决&#xff0c;最好用的就是第二种&#xff0c;直接下载最新版本(在软件管家中直接下载)。 虚拟机 目前常用的虚拟机软…

【MySQL】深入解析索引实现原理

文章目录 1、索引介绍2、索引分类2.1、数据结构HashB Tree 2.2、存储方式聚簇索引非聚簇索引 2.3、功能特性主键索引唯一索引普通索引 2.4、字段数量单列索引多列索引 3、最佳实践3.1、索引覆盖3.2、回表操作3.3、最左匹配原则3.4、索引下推 1、索引介绍 对于MySQL数据库来说…

ADCSsync:基于ESC1执行DCSync技术和哈希转储的强大工具

关于ADCSsync ADCSsync是一款功能强大的临时性DCSync技术测试工具&#xff0c;该工具基于ESC1实现其功能&#xff0c;虽然该工具在运行速度方面没有优势&#xff0c;但ADCSsync能够在不使用DRSUAPI或卷影副本的情况下有效地执行临时DCSync攻击技术测试。 ADCSsync使用了ESC1从…

影响MySql 服务性能最重要的两个参数。

不同的需求&#xff0c;不同服务器硬件配置&#xff0c;要想MySql 服务处于最优状态是需要调试一些参数的&#xff0c;可调的参数非常多&#xff0c;在看完官方的mysql的文档&#xff0c;结合以前的配置情况在这里选择影响性能最大的参数作介绍&#xff1a; 先查一下参数情况&…

1 redis7概述

Redis7 1 Redis简介 Redis之所以称之为字典服务&#xff0c; 是因为 Redis 是一个 key-value存储系统。 支持存储的 value类型很多&#xff0c; 包括 String(字符串)、List(链表)、Set(集合)、Zset(sorted set --有序集合)和 Hash&#xff08;哈希类型&#xff09;等。 Redis…