路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验(中)

简介: 路由与交换利用ENSP模拟器分析和配置中小型企业网络的综合实验

3.3    RSTP配置:

S1S2S3S4 配置 RSTPS1 为根交换机,S2 为备份根交换机,并在四个交换机上配置 TC-BPDU 保护,S2 上启用根保护特性,S3 S4 配置边缘端口。

 

3.3.1   LSW1配置:

[LSW1]stp mode rstp
[LSW1]stp root primary
[LSW1]int g0/0/3
[LSW1-GigabitEthernet0/0/3]stp root-protection
[LSW1-GigabitEthernet0/0/3]stp tc-protection
[LSW1]stp tc-protection threshold 2

3.3.2   LSW2配置:

[LSW2]stp mode rstp
[LSW2]stp root secondary
[LSW2]int g0/0/2
[LSW2-GigabitEthernet0/0/2]stp root-protection
[LSW2-GigabitEthernet0/0/2]int g0/0/3
[LSW2-GigabitEthernet0/0/3]stp root-protection
[LSW2-GigabitEthernet0/0/3]stp tc-protection
[LSW2]stp tc-protection threshold 2

3.3.3   LSW3配置:

[LSW3]stp mode rstp
[LSW3]stp tc-protection
[LSW3]stp tc-protection threshold 2
[LSW3]int e0/0/1
[LSW3-Ethernet0/0/1]stp edged-port enable
[LSW3-Ethernet0/0/1]int e0/0/2
[LSW3-Ethernet0/0/2]stp edged-port enable
[LSW3-Ethernet0/0/2]int e0/0/3
[LSW3-Ethernet0/0/3]stp edged-port enable
[LSW3-Ethernet0/0/3]int e0/0/4
[LSW3-Ethernet0/0/4]stp edged-port enable
[LSW3-Ethernet0/0/4]int e0/0/5
[LSW3-Ethernet0/0/5]stp edged-port enable
[LSW3-Ethernet0/0/5]stp bpdu-protection

3.3.4   LSW4配置:

[LSW4]stp mode rstp
[LSW4]stp tc-protection
[LSW4]stp tc-protection threshold 2
[LSW4]int e0/0/1
[LSW4-Ethernet0/0/1]stp edged-port enabl
[LSW4-Ethernet0/0/1]stp bpdu-protection

 

3.3.5   结果查看:

 

1.LSW3LSW4中查看当前端口角色信息、TC-BPDU 保护、边缘端口

image.png


 

2.LSW1LSW2中跟交换机与备份交换机

 

从图中可以看出LSW1优先级为0LSW2优先级为4096LSW1成为根网桥,LSW2成为备用根网桥

 image.png

image.png

3.LSW1LSW2中置指定端口保护

image.png

image.png


3.4    路由(OSPF

S1S2R1 之间使用 OSPF 路由协议,需配置认证功能,并将 LSA 的更新时间间隔和被接受的时间间隔设置为 0 秒,以加快 OSPF 的收敛速度。把 S1 上的VLANIF 20 S2 上的 VLANIF 110VLANIF 120VLANIF 130 所对应的网段引入OSPF 进程,同时需要实现 VLANIF 20VLANIF 110VLANIF 120 路由聚合。

 

3.4.1   R1配置:

[R1]ospf router-id 1.1.1.1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 1.1.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]network 192.168.15.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]network 192.168.16.1 0.0.0.0

为了提高网络的安全性,R1 LSW1 LSW2 需要相互通过认证才能交换路由信息。

OSPF的区域认证,简单的明文,密钥为Jack20

[R1-ospf-1]ospf
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]authentication-mode simple plain Jack20


3.4.2   LSW1配置:

[LSW1]ospf router-id 5.5.5.5
[LSW1-ospf-1]area 0
[LSW1-ospf-1-area-0.0.0.0]network 192.168.15.2 0.0.0.0
[LSW1-ospf-1-area-0.0.0.0]network 192.168.56.2 0.0.0.0
[LSW1]ospf
[LSW1-ospf-1]import-route direct
[LSW1-ospf-1]asbr-summary 20.20.0.0 255.255.0.0
[LSW1-ospf-1]q

使用了md5 密码密钥验证方式

[LSW1]ospf
[LSW1-ospf-1]area 0
[LSW1-ospf-1-area-0.0.0.0]authentication-mode md5 1 Jack20

  

3.4.3   LSW2配置:

[LSW2]ospf router-id 6.6.6.6
[LSW2-ospf-1]area 0
[LSW2-ospf-1-area-0.0.0.0]network 192.168.16.6 0.0.0.0
[LSW2-ospf-1-area-0.0.0.0]network 192.168.56.6 0.0.0.0
[LSW2]ospf
[LSW2-ospf-1]import-route direct
[LSW2-ospf-1]asbr-summary 60.20.0.0 255.255.224.0
[LSW2-ospf-1]ospf
[LSW2-ospf-1]area 0
[LSW2-ospf-1-area-0.0.0.0]authentication-mode simple plain Jack20

 

3.4.4   结果查看:

 

1.R1中查看邻居的建立

image.png

 

2.LSW1LSW2中查看邻居的建立

 image.png

image.png




 通过以上2OSPF邻居建立的查看,看出在区域中A1LSW1LSW2已经成功建立关系,可以成功实现公司总部和公司分部之间的相互通讯

 


 

3.5    IS-IS 路由配置

AR2AR3AR4 之间配置 IS-IS 路由协议,并为路由器配置为IS-IS level-1路由器,以减少邻居关系和精简链路状态数据库

 

3.5.1   AR2配置

[AR2]isis
[AR2-isis-1]network-entity 49.0001.0000.0002.00
[AR2-isis-1]is-name R2
[AR2-isis-1]is-level level-1
[AR2-isis-1]int loop 0
[AR2-LoopBack0]isis enable
[AR2-LoopBack0]int g0/0/1
[AR2-GigabitEthernet0/0/1]isis enable

3.5.2   AR3配置

[AR3]isis
[AR3-isis-1]network-entity 49.0001.0000.0003.00
ed all ISIS modules. 
[AR3-isis-1]is-name R3
[AR3-isis-1]is-level level-1
[AR3-isis-1]int loopback 0
[AR3-LoopBack0]isis enable
[AR3-LoopBack0]int g0/0/2
[AR3-GigabitEthernet0/0/2]isis enable

3.5.3   AR4配置

[AR4]isis
[AR4-isis-1]network-entity 49.0001.0000.0004.00
[AR4-isis-1]is-name R4
[AR4-isis-1]is-level level-1
[AR4-isis-1]int loop 0
[AR4-LoopBack0]isis enable
[AR4-LoopBack0]int loop 1
[AR4-LoopBack1]isis enable
[AR4-LoopBack1]int g0/0/1
[AR4-GigabitEthernet0/0/1]isis enable
[AR4-GigabitEthernet0/0/1]int g0/0/2
[AR4-GigabitEthernet0/0/2]isis enable

3.5.4   结果查看:

1.     AR4中查看 IS-IS 邻居关系

ISIS建立成功且AR2AR3AR4均成功设置为level-1路由器

image.png



2.     AR2AR3AR4中检查IS-IS在接口的启用状况和DIS


image.png




从图中可以看出AR2AR3AR4在一个广播网络下建立邻居,因此需要选举DIS,默认情况下, DIS优先级都为64,如果优先级相同MAC地址大的接口将成为DIS

3.     AR2AR3AR4中路由表

 

AR2过滤32位子网掩码后精简版路由表

image.png

 

AR4完整路由表

image.png


AR4已经成功通过IS-IS协议获得了 AR2A R3的网段的路由


目录
相关文章
|
21天前
|
JavaScript
Vue中Axios网络请求封装-企业最常用封装模式
本教程介绍如何安装并配置 Axios 实例,包含请求与响应拦截器,实现自动携带 Token、错误提示及登录状态管理,适用于 Vue 项目。
44 1
|
3月前
|
机器学习/深度学习 存储 监控
内部文件审计:企业文件服务器审计对网络安全提升有哪些帮助?
企业文件服务器审计是保障信息安全、确保合规的关键措施。DataSecurity Plus 是由卓豪ManageEngine推出的审计工具,提供全面的文件访问监控、实时异常告警、用户行为分析及合规报告生成功能,助力企业防范数据泄露风险,满足GDPR、等保等多项合规要求,为企业的稳健发展保驾护航。
|
5月前
|
运维 安全 网络性能优化
工业路由器:企业网络的中流砥柱和个人路由器有什么区别?卓伊凡
工业路由器:企业网络的中流砥柱和个人路由器有什么区别?卓伊凡
469 11
工业路由器:企业网络的中流砥柱和个人路由器有什么区别?卓伊凡
|
5月前
|
Linux 虚拟化 iOS开发
GNS3 v3.0.5 - 开源免费网络模拟器
GNS3 v3.0.5 - 开源免费网络模拟器
412 3
GNS3 v3.0.5 - 开源免费网络模拟器
|
5月前
|
监控 安全 Linux
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
197 2
Arista CloudVision 2025.1 - 多云和数据中心网络自动化、监控和分析
|
6月前
|
人工智能 供应链 调度
|
6月前
|
大数据
“你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
“你朋友圈的真面目,大数据都知道!”——用社交网络分析看透人情世故
193 16
|
10月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
227 17
|
10月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
179 10
|
10月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。