2024网络建设与运维赛题-交换配置教程

简介: SW1, SW2, SW3作为核心交换机,配置了多个VLAN以隔离不同部门的网络,如产品、营销、财务和行政。配置中还包括启用VLAN访问控制,允许特定VLAN通过二层链路,并设置了链路聚合(LACP)以增强SW1和SW2之间的连接可靠性。此外,所有交换机都配置了IP VRF来支持分公司(Branch,RD 1:1)和Internet(RD 2:2)的虚拟专用网络。

项目简介:

某集团公司原在北京建立了总公司,后在上海建立了分公司,又在长沙建立了办事处。集团全网采用路由协议进行互联互通。
总公司、分公司、办事处、Internet的网络结构详见拓扑图。编号为SW1、SW2、SW3的设备作为总公司核心交换机;编号FW1的设备作为总公司互联网出口防火墙;编号为FW2的设备作为分公司互联网出口防火墙;编号为RT1的设备作为互联网出口路由器;编号为RT2的设备作为办事处路由器;编号为AC1的设备作为无线控制器,通过与办事处AP1配合实现所属区域无线覆盖。
image.png

网络搭建请查看我的其他文章
本次使用设备:神州数码产品线

  • 三层交换机:CS6200-28X-Pro

1.配置SW1、SW2、SW3的Vlan,二层链路只允许相关Vlan通过,不限制vlan1。

Vlan编号 端口 说明
SW1 Vlan11 E1/0/1 产品1段
Vlan12 E1/0/2 营销1段
Vlan13 E1/0/3 财务1段
Vlan14 E1/0/4 行政1段
SW2 Vlan21 E1/0/1 产品2段
Vlan22 E1/0/2 营销2段
Vlan23 E1/0/3 财务2段
Vlan24 E1/0/4 行政2段
SW3 Vlan31 E1/0/1 产品3段
Vlan32 E1/0/2 营销3段
Vlan33 E1/0/3 财务3段
Vlan34 E1/0/4 行政3段

SW1配置:

注:相关vlan的创建在“2024网络建设与运维赛题-网络配置”的两篇文章中。

SW1(config)#vlan 11                                                             
SW1(config-vlan11)#name CP1D                                                    
SW1(config-vlan11)#vlan 12                                                      
SW1(config-vlan12)#name YX1D                                                    
SW1(config-vlan12)#vlan 13                                                      
SW1(config-vlan13)#name CW1D                                                    
SW1(config-vlan13)#vlan 14                                                      
SW1(config-vlan14)#name XZ1D                                                    
SW1(config-vlan14)#interface ethernet 1/0/1                                     
SW1(config-if-ethernet1/0/1)#switchport access vlan 11                          
Set the port Ethernet1/0/1 access vlan 11 successfully                          
SW1(config-if-ethernet1/0/1)#interface ethernet 1/0/2                           
SW1(config-if-ethernet1/0/2)#switchport access vlan 12                          
Set the port Ethernet1/0/2 access vlan 12 successfully                          
SW1(config-if-ethernet1/0/2)#interface ethernet 1/0/3                           
SW1(config-if-ethernet1/0/3)#switchport access vlan 13                          
Set the port Ethernet1/0/3 access vlan 13 successfully                          
SW1(config-if-ethernet1/0/3)#interface ethernet 1/0/4                           
SW1(config-if-ethernet1/0/4)#switchport access vlan 14                          
Set the port Ethernet1/0/4 access vlan 14 successfully
SW1(config-if-ethernet1/0/4)#interface ethernet 1/0/19                          
SW1(config-if-ethernet1/0/19)#switchport access vlan 1019                       
Set the port Ethernet1/0/19 access vlan 1019 successfully                       
SW1(config-if-ethernet1/0/19)#interface ethernet 1/0/20                         
SW1(config-if-ethernet1/0/20)#switchport access vlan 1020                       
Set the port Ethernet1/0/20 access vlan 1020 successfully                       
SW1(config-if-ethernet1/0/20)#interface ethernet 1/0/22                         
SW1(config-if-ethernet1/0/22)#switchport access vlan 1022                       
Set the port Ethernet1/0/22 access vlan 1022 successfully 
SW1(config-if-ethernet1/0/22)#interface ethernet 1/0/17                                           
SW1(config-if-ethernet1/0/17)#switchport access vlan 2017                       
Set the port Ethernet1/0/17 access vlan 2017 successfully                       
SW1(config-if-ethernet1/0/17)#interface ethernet 1/0/18                         
SW1(config-if-ethernet1/0/18)#switchport access vlan 2018                       
Set the port Ethernet1/0/18 access vlan 2018 successfully                       
SW1(config-if-ethernet1/0/18)#interface ethernet 1/0/13                         
SW1(config-if-ethernet1/0/13)#switchport access vlan 3013                       
Set the port Ethernet1/0/13 access vlan 3013 successfully                       
SW1(config-if-ethernet1/0/13)#interface ethernet 1/0/14                         
SW1(config-if-ethernet1/0/14)#switchport access vlan 3014                       
Set the port Ethernet1/0/14 access vlan 3014 successfully                       
SW1(config-if-ethernet1/0/14)#interface ethernet 1/0/15                         
SW1(config-if-ethernet1/0/15)#switchport access vlan 3015                       
Set the port Ethernet1/0/15 access vlan 3015 successfully                       
SW1(config-if-ethernet1/0/15)#exit
SW1(config)#interface ethernet 1/0/23-24                                        
SW1(config-if-port-range)#switchport mode trunk                                 
Set the port Ethernet1/0/23 mode Trunk successfully                             
Set the port Ethernet1/0/24 mode Trunk successfully                             
SW1(config-if-port-range)#switchport trunk allowed vlan 11-14;21-24;31-34       
set the trunk port Ethernet1/0/23 allowed vlan successfully.                    
set the trunk port Ethernet1/0/24 allowed vlan successfully.                    
SW1(config-if-port-range)#exit

SW2配置:

SW2(config)#vlan 21                                                             
SW2(config-vlan21)#name CP2D                                                    
SW2(config-vlan21)#vlan 22                                                      
SW2(config-vlan22)#name YX2D                                                    
SW2(config-vlan22)#vlan 23                                                      
SW2(config-vlan23)#name CW2D                                                    
SW2(config-vlan23)#vlan 24                                                      
SW2(config-vlan24)#name XZ2D                                                    
SW2(config-vlan24)#exit
SW2(config)#interface ethernet 1/0/1                                            
SW2(config-if-ethernet1/0/1)#switchport access vlan 21                          
Set the port Ethernet1/0/1 access vlan 21 successfully                          
SW2(config-if-ethernet1/0/1)#interface ethernet 1/0/2                           
SW2(config-if-ethernet1/0/2)#switchport access vlan 22                          
Set the port Ethernet1/0/2 access vlan 22 successfully                          
SW2(config-if-ethernet1/0/2)#interface ethernet 1/0/3                           
SW2(config-if-ethernet1/0/3)#switchport access vlan 23                          
Set the port Ethernet1/0/3 access vlan 23 successfully                          
SW2(config-if-ethernet1/0/3)#interface ethernet 1/0/4                           
SW2(config-if-ethernet1/0/4)#switchport access vlan 24                          
Set the port Ethernet1/0/4 access vlan 24 successfully                          
SW2(config-if-ethernet1/0/4)#interface ethernet 1/0/19                          
SW2(config-if-ethernet1/0/19)#switchport access vlan 1019                       
Set the port Ethernet1/0/19 access vlan 1019 successfully                       
SW2(config-if-ethernet1/0/19)#interface ethernet 1/0/20                         
SW2(config-if-ethernet1/0/20)#switchport access vlan 1020                       
Set the port Ethernet1/0/20 access vlan 1020 successfully                       
SW2(config-if-ethernet1/0/20)#interface ethernet 1/0/22                         
SW2(config-if-ethernet1/0/22)#switchport access vlan 1022                       
Set the port Ethernet1/0/22 access vlan 1022 successfully
SW2(config-if-ethernet1/0/22)#interface ethernet 1/0/17                                           
SW2(config-if-ethernet1/0/17)#switchport access vlan 2017                       
Set the port Ethernet1/0/17 access vlan 2017 successfully                       
SW2(config-if-ethernet1/0/17)#interface ethernet 1/0/18                         
SW2(config-if-ethernet1/0/18)#switchport access vlan 2018                       
Set the port Ethernet1/0/18 access vlan 2018 successfully                       
SW2(config-if-ethernet1/0/18)#interface ethernet 1/0/13                         
SW2(config-if-ethernet1/0/13)#switchport access vlan 3013                       
Set the port Ethernet1/0/13 access vlan 3013 successfully                       
SW2(config-if-ethernet1/0/13)#interface ethernet 1/0/14                         
SW2(config-if-ethernet1/0/14)#switchport access vlan 3014                       
Set the port Ethernet1/0/14 access vlan 3014 successfully                       
SW2(config-if-ethernet1/0/14)#interface ethernet 1/0/15                         
SW2(config-if-ethernet1/0/15)#switchport access vlan 3015                       
Set the port Ethernet1/0/15 access vlan 3015 successfully                       
SW2(config-if-ethernet1/0/15)#exit
SW2(config)#interface ethernet 1/0/23-24                                        
SW2(config-if-port-range)#switchport mode trunk                                 
Set the port Ethernet1/0/23 mode Trunk successfully                             
Set the port Ethernet1/0/24 mode Trunk successfully                             
SW2(config-if-port-range)#switchport trunk allowed vlan 11-14;21-24;31-34       
set the trunk port Ethernet1/0/23 allowed vlan successfully.                    
set the trunk port Ethernet1/0/24 allowed vlan successfully.                    
SW2(config-if-port-range)#exit

SW3配置:

SW3(config)#vlan 31                                                             
SW3(config-vlan31)#name CP3D                                                    
SW3(config-vlan31)#vlan 32                                                      
SW3(config-vlan32)#name YX3D                                                    
SW3(config-vlan32)#vlan 33                                                      
SW3(config-vlan33)#name CW3D                                                    
SW3(config-vlan33)#vlan 34                                                      
SW3(config-vlan34)#name XZ3D                                                    
SW3(config-vlan34)#exit
SW3(config)#interface ethernet 1/0/1                                            
SW3(config-if-ethernet1/0/1)#switchport access vlan 31                          
Set the port Ethernet1/0/1 access vlan 31 successfully                          
SW3(config-if-ethernet1/0/1)#interface ethernet 1/0/2                           
SW3(config-if-ethernet1/0/2)#switchport access vlan 32                          
Set the port Ethernet1/0/2 access vlan 32 successfully                          
SW3(config-if-ethernet1/0/2)#interface ethernet 1/0/3                           
SW3(config-if-ethernet1/0/3)#switchport access vlan 33                          
Set the port Ethernet1/0/3 access vlan 33 successfully                          
SW3(config-if-ethernet1/0/3)#interface ethernet 1/0/4                                                    
SW3(config-if-ethernet1/0/4)#switchport access vlan 34                          
Set the port Ethernet1/0/4 access vlan 34 successfully                          
SW3(config-if-ethernet1/0/4)#interface ethernet 1/0/19                          
SW3(config-if-ethernet1/0/19)#switchport access vlan 1019                       
Set the port Ethernet1/0/19 access vlan 1019 successfully                       
SW3(config-if-ethernet1/0/19)#interface ethernet 1/0/20                         
SW3(config-if-ethernet1/0/20)#switchport access vlan 1020                       
Set the port Ethernet1/0/20 access vlan 1020 successfully                       
SW3(config-if-ethernet1/0/20)#interface ethernet 1/0/17                                           
SW3(config-if-ethernet1/0/17)#switchport access vlan 2017                       
Set the port Ethernet1/0/17 access vlan 2017 successfully                       
SW3(config-if-ethernet1/0/17)#interface ethernet 1/0/18                         
SW3(config-if-ethernet1/0/18)#switchport access vlan 2018                       
Set the port Ethernet1/0/18 access vlan 2018 successfully                       
SW3(config-if-ethernet1/0/18)#interface ethernet 1/0/13                         
SW3(config-if-ethernet1/0/13)#switchport access vlan 3013                       
Set the port Ethernet1/0/13 access vlan 3013 successfully                       
SW3(config-if-ethernet1/0/13)#interface ethernet 1/0/14                         
SW3(config-if-ethernet1/0/14)#switchport access vlan 3014                       
Set the port Ethernet1/0/14 access vlan 3014 successfully                       
SW3(config-if-ethernet1/0/14)#interface ethernet 1/0/15                         
SW3(config-if-ethernet1/0/15)#switchport access vlan 3015                       
Set the port Ethernet1/0/15 access vlan 3015 successfully                       
SW3(config-if-ethernet1/0/15)#exit

2.SW1和SW2之间利用连接在E1/0/23和E1/0/24端口的两条光缆实现链路聚合,编号为1,用LACP协议,SW1为active,SW2为active。

SW1配置:

SW1(config)#port-group 1
SW1(config)#interface ethernet 1/0/23-24                                        
SW1(config-if-port-range)#port-group 1 mode active
SW1(config-if-port-range)#exit

SW2配置:

SW2(config)#port-group 1
SW2(config)#interface ethernet 1/0/23-24                                        
SW2(config-if-port-range)#port-group 1 mode active                              
SW2(config-if-port-range)#exit

3.SW1、SW2、SW3模拟分公司交换机,VPN实例名称为Branch,RD为1:1。SW1、SW2、SW3、RT1、RT2模拟Internet交换机,VPN实例名称为Internet,RD为2:2。

SW1配置:

SW1(config)#ip vrf Branch                                                       
SW1(config-vrf)#rd 1:1                                                          
SW1(config-vrf)#exit                                                            
SW1(config)#ip vrf Internet                                                     
SW1(config-vrf)#rd 2:2                                                          
SW1(config-vrf)#exit

SW2配置:

SW2(config)#ip vrf Branch                                                       
SW2(config-vrf)#rd 1:1                                                          
SW2(config-vrf)#exit                                                            
SW2(config)#ip vrf Internet                                                     
SW2(config-vrf)#rd 2:2                                                          
SW2(config-vrf)#exit

SW3配置:

SW3(config)#ip vrf Branch                                                       
SW3(config-vrf)#rd 1:1                                                          
SW3(config-vrf)#exit                                                            
SW3(config)#ip vrf Internet                                                     
SW3(config-vrf)#rd 2:2                                                          
SW3(config-vrf)#exit
相关文章
|
5月前
|
人工智能 运维 安全
配置驱动的动态 Agent 架构网络:实现高效编排、动态更新与智能治理
本文所阐述的配置驱动智能 Agent 架构,其核心价值在于为 Agent 开发领域提供了一套通用的、可落地的标准化范式。
1394 78
|
5月前
|
人工智能 安全 数据可视化
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
本文系统性地提出并阐述了一种配置驱动的独立运行时Agent架构,旨在解决当前低代码/平台化Agent方案在企业级落地时面临困难,为Agent开发领域提供了一套通用的、可落地的标准化范式。
470 18
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
|
4月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
412 10
|
4月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
SQL 监控 安全
网络安全与信息安全:漏洞、加密与安全意识
随着互联网的迅猛发展,网络安全和信息安全问题日益受到关注。本文深入探讨了网络安全漏洞、加密技术以及提高个人和组织的安全意识的重要性。通过分析常见的网络攻击手段如缓冲区溢出、SQL注入等,揭示了计算机系统中存在的缺陷及其潜在威胁。同时,详细介绍了对称加密和非对称加密算法的原理及应用场景,强调了数字签名和数字证书在验证信息完整性中的关键作用。此外,还讨论了培养良好上网习惯、定期备份数据等提升安全意识的方法,旨在帮助读者更好地理解和应对复杂的网络安全挑战。
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
329 17
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
259 10
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
265 10

热门文章

最新文章