vlanif(OSPF、VRRP、MSTP)

小鱼SEO专员3年前行业资讯875

出口路由只有一台,然后是两台核心交换机,两台汇聚交换机,下面十几台接入层交换机,电脑、门禁、监控、电力、暖通、动环……设备一大堆。

据说是辛苦配置了一整天,却换来一个无法上网的结局,同行搞得自己头昏脑涨,所以来找我一起看看,正所谓旁观者清,排除完故障,我笑他也笑。

请原谅这个丑到爆的拓扑图,模拟器截图就是这个样子了,重在展示,不在美观,勿喷。

vlan batch 8 to 11 100 //创建vlan8 9 10 11 100

#

stp instance 1 root primary //配置交换机的首选root桥

stp instance 2 root secondary //配置交换机的备选root桥

#

dhcp enable //dhcp服务器启用

#

stp region-configuration //进入mstp配置模式

region-name nc //设置域名为nc,同一个域内的交换机域名必须相同

revision-level 1 //设置mstp的版本等级为1,一个域内必须相同

instance 1 vlan 8 to 9 //创建实例1,并将vlan8、9放入实例1中

instance 2 vlan 10 to 11 //创建实例2,并将vlan10、11放入实例2中

active region-configuration //激活配置

#

ip pool vlan8 //定义VLAN8的DHCP地址池

gateway-list 192.168.8.254

network 192.168.8.0 mask 255.255.255.0

excluded-ip-address 192.168.8.1 192.168.8.2 //排除交换机自己用的IP

dns-list 114.114.114.114

#

ip pool vlan9

gateway-list 192.168.9.254

network 192.168.9.0 mask 255.255.255.0

excluded-ip-address 192.168.9.1 192.168.9.2

dns-list 114.114.114.114

#

interface Vlanif8 //为VLAN8配置VRRP

ip address 192.168.8.1 255.255.255.0

vrrp vrid 1 virtual-ip 192.168.8.254

vrrp vrid 1 priority 120

vrrp vrid 1 preempt-mode timer delay 20

vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 30

vrrp vrid 1 authentication-mode md5 Wv%1Er6E-7`S/0Rb{DzNszg#

dhcp select global

#

interface Vlanif9 //为VLAN8配置VRRP

ip address 192.168.9.1 255.255.255.0

vrrp vrid 2 virtual-ip 192.168.9.254

vrrp vrid 2 priority 120

vrrp vrid 2 preempt-mode timer delay 20

vrrp vrid 2 track interface GigabitEthernet0/0/1 reduced 30

vrrp vrid 2 authentication-mode md5 Pi0q#\K$=Q`S/0Rb{DzN4zg#

dhcp select global

#

interface Vlanif10

ip address 192.168.10.1 255.255.255.0

vrrp vrid 3 virtual-ip 192.168.10.254

vrrp vrid 3 authentication-mode md5 9FW}IH{@o4y~t+Byca8Yizh#

#

interface Vlanif11

ip address 192.168.11.1 255.255.255.0

vrrp vrid 4 virtual-ip 192.168.11.254

vrrp vrid 4 authentication-mode md5 aIA@R\:PoGu:|l#3M^#3]z5#

#

interface Vlanif100 //配置VLAN 100的IP地址

ip address 100.1.1.1 255.255.255.252

#

interface GigabitEthernet0/0/1 //GigabitEthernet0/0/1是上联核心的接口,划分到VLAN 100

port link-type access

port default vlan 100

#

interface GigabitEthernet0/0/2 //GigabitEthernet0/0/1是下联接入交换机的接口,配置为trunk模式

port link-type trunk

port trunk allow-pass vlan 2 to 4094

#

interface GigabitEthernet0/0/3

port link-type trunk

port trunk allow-pass vlan 2 to 4094

#

interface GigabitEthernet0/0/4

port link-type trunk

port trunk allow-pass vlan 2 to 4094

#

interface GigabitEthernet0/0/5

port link-type trunk

port trunk allow-pass vlan 2 to 4094

#

ospf 1 router-id 100.1.1.1 //OSPF协议,并且声明的网络正确

area 0.0.0.0

network 100.1.1.1 0.0.0.0

network 192.168.8.1 0.0.0.0

network 192.168.9.1 0.0.0.0

network 192.168.10.1 0.0.0.0

network 192.168.11.1 0.0.0.0

#

与汇聚基本相同的配置,只是这边是VLAN10和11的主场,dhcp也自然在这边,经过分析,并没有配置错误的地方;但是,互联是实实在在的不通,他虽不是出家人,但是也一样没打“诳语”

在两台汇聚交换机上分别输入命令:dis vrrp bri,确认VRRP配置正确;

三、核心交换机1的配置:

vlan batch 100 to 101

#

interface Vlanif100

ip address 100.1.1.2 255.255.255.252

#

interface Vlanif101

ip address 101.1.1.1 255.255.255.252

#

interface GigabitEthernet0/0/2

port link-type access

port default vlan 100

#

ospf 1 router-id 100.1.1.2

area 0.0.0.0

network 100.1.1.2 0.0.0.0

network 101.1.1.1 0.0.0.0

#

嘿嘿,看到问题了,还没开始用命令排查,就找到问题所在了,粗心啊——核心交换机的GigabitEthernet0/0/1接口竟然没有放到相应的VLAN里面,底层的OSPF根本就没起来,怎么可能上互联网?

输入以下命令:

interface GigabitEthernet0/0/1

port link-type access

port default vlan 101

OSPF立刻就跑起来了,底下的PC1也就能上网了;BUT,PC4是闹哪样?还是不能上网,难道?

再登录核心交换机2,查看配置,好家伙,真被猜我着了,同一个门槛绊倒了两次,又是G0/0/1口忘记放到VLAN里面了,简单的几行命令后,网络都通了;

正所谓,送佛送到西,再帮忙测试一下吧,免得回头有问题又找过来:

1、核心交换机1关机,测试PC1的网络是否正常;

没问题,就好,重新开机后,出口路径也恢复,说明配置正确;

2、汇聚交换机2关机,测试PC4的网络是否正常;

也没问题,切换速度很快;并且汇聚交换机重新开机后,出口路径也快速恢复了原状,说明配置正确;

笑死人了,大风大浪都过来了,却在小阴沟里翻了船,关键还翻了两次,像只搁浅的海龟怎么都翻不过来了,哈哈。好好地嘲笑他一番,下线撤退走人。

相关文章

千万不要买乳胶床垫(千万不要买乳胶床垫有20厚的吗)

乳胶床垫真的有那么舒服吗?值得购买吗? 现在我们去家具市场买床垫的时候,一般工作人员都会给我们推荐乳胶床垫。乳胶床垫在躺上去的时候确实会比较舒服,但是价格要比普通的海绵床垫高,很多很多人对于海绵床垫...

上海日本料理(怡海邀你无所「胃」惧)

魔都的高端日料向来内卷激烈坐落于陆家嘴CBD地段的「怡海」仅从地理位置上就已经略胜一筹进一步观其食材品质与高性价比也能称得上是一场妥妥的美食盛宴踏入室内,传统日式会席融于摩登设计整个餐厅都被映衬在暖黄...

考拉海购是正品吗(网易考拉为什么便宜是正品吗)

考拉海购的东西是正品吗? 考拉海购的东西是正品。 网易考拉结合自身定位和经营策略,采取个体经营,自营经营的方法,建立了严格的自查机制。它严格控制和控制产品的来源,渠道,监督和可追溯性,以确保产品质...

家庭空气净化器排名(空气净化器十大排名)

空气净化器十大排名 空气净化器好的牌子有:冰尊空气净化器、松下空气净化器、飞利浦空气净化器、夏普空气净化器、霍尼韦尔空气净化器。 1、冰尊空气净化器 2019年冰尊(BENSHION)被中央电视...

上海电信宽带测速(教你宽带测速如何达到300M)

最近听说电信宽带免费升级到500M,这算是中国电信给大家最好的福利了,电信宽带费2000一年可是一直高居不下啊。中国移动利用用户的优势一直搞免费宽带,用户数量也大幅提升,小编家从当初每个月38元手机套...

淘宝网鞋子(三倍赔偿安排)

一、案情简介2021年6月20日,李某在淘宝平台“角马体育正品折扣店”购买了1双品牌为阿迪达斯的跑步鞋,在淘宝宣传页面有“Adidas/阿迪达斯正品2021春季新款男子Ultraboost跑步鞋EF1...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。