2024网络建设与运维赛题-交换配置教程

简介: SW1, SW2, SW3作为核心交换机,配置了多个VLAN以隔离不同部门的网络,如产品、营销、财务和行政。配置中还包括启用VLAN访问控制,允许特定VLAN通过二层链路,并设置了链路聚合(LACP)以增强SW1和SW2之间的连接可靠性。此外,所有交换机都配置了IP VRF来支持分公司(Branch,RD 1:1)和Internet(RD 2:2)的虚拟专用网络。

项目简介:

某集团公司原在北京建立了总公司,后在上海建立了分公司,又在长沙建立了办事处。集团全网采用路由协议进行互联互通。
总公司、分公司、办事处、Internet的网络结构详见拓扑图。编号为SW1、SW2、SW3的设备作为总公司核心交换机;编号FW1的设备作为总公司互联网出口防火墙;编号为FW2的设备作为分公司互联网出口防火墙;编号为RT1的设备作为互联网出口路由器;编号为RT2的设备作为办事处路由器;编号为AC1的设备作为无线控制器,通过与办事处AP1配合实现所属区域无线覆盖。
image.png

网络搭建请查看我的其他文章
本次使用设备:神州数码产品线

  • 三层交换机:CS6200-28X-Pro

1.配置SW1、SW2、SW3的Vlan,二层链路只允许相关Vlan通过,不限制vlan1。

Vlan编号 端口 说明
SW1 Vlan11 E1/0/1 产品1段
Vlan12 E1/0/2 营销1段
Vlan13 E1/0/3 财务1段
Vlan14 E1/0/4 行政1段
SW2 Vlan21 E1/0/1 产品2段
Vlan22 E1/0/2 营销2段
Vlan23 E1/0/3 财务2段
Vlan24 E1/0/4 行政2段
SW3 Vlan31 E1/0/1 产品3段
Vlan32 E1/0/2 营销3段
Vlan33 E1/0/3 财务3段
Vlan34 E1/0/4 行政3段

SW1配置:

注:相关vlan的创建在“2024网络建设与运维赛题-网络配置”的两篇文章中。

SW1(config)#vlan 11                                                             
SW1(config-vlan11)#name CP1D                                                    
SW1(config-vlan11)#vlan 12                                                      
SW1(config-vlan12)#name YX1D                                                    
SW1(config-vlan12)#vlan 13                                                      
SW1(config-vlan13)#name CW1D                                                    
SW1(config-vlan13)#vlan 14                                                      
SW1(config-vlan14)#name XZ1D                                                    
SW1(config-vlan14)#interface ethernet 1/0/1                                     
SW1(config-if-ethernet1/0/1)#switchport access vlan 11                          
Set the port Ethernet1/0/1 access vlan 11 successfully                          
SW1(config-if-ethernet1/0/1)#interface ethernet 1/0/2                           
SW1(config-if-ethernet1/0/2)#switchport access vlan 12                          
Set the port Ethernet1/0/2 access vlan 12 successfully                          
SW1(config-if-ethernet1/0/2)#interface ethernet 1/0/3                           
SW1(config-if-ethernet1/0/3)#switchport access vlan 13                          
Set the port Ethernet1/0/3 access vlan 13 successfully                          
SW1(config-if-ethernet1/0/3)#interface ethernet 1/0/4                           
SW1(config-if-ethernet1/0/4)#switchport access vlan 14                          
Set the port Ethernet1/0/4 access vlan 14 successfully
SW1(config-if-ethernet1/0/4)#interface ethernet 1/0/19                          
SW1(config-if-ethernet1/0/19)#switchport access vlan 1019                       
Set the port Ethernet1/0/19 access vlan 1019 successfully                       
SW1(config-if-ethernet1/0/19)#interface ethernet 1/0/20                         
SW1(config-if-ethernet1/0/20)#switchport access vlan 1020                       
Set the port Ethernet1/0/20 access vlan 1020 successfully                       
SW1(config-if-ethernet1/0/20)#interface ethernet 1/0/22                         
SW1(config-if-ethernet1/0/22)#switchport access vlan 1022                       
Set the port Ethernet1/0/22 access vlan 1022 successfully 
SW1(config-if-ethernet1/0/22)#interface ethernet 1/0/17                                           
SW1(config-if-ethernet1/0/17)#switchport access vlan 2017                       
Set the port Ethernet1/0/17 access vlan 2017 successfully                       
SW1(config-if-ethernet1/0/17)#interface ethernet 1/0/18                         
SW1(config-if-ethernet1/0/18)#switchport access vlan 2018                       
Set the port Ethernet1/0/18 access vlan 2018 successfully                       
SW1(config-if-ethernet1/0/18)#interface ethernet 1/0/13                         
SW1(config-if-ethernet1/0/13)#switchport access vlan 3013                       
Set the port Ethernet1/0/13 access vlan 3013 successfully                       
SW1(config-if-ethernet1/0/13)#interface ethernet 1/0/14                         
SW1(config-if-ethernet1/0/14)#switchport access vlan 3014                       
Set the port Ethernet1/0/14 access vlan 3014 successfully                       
SW1(config-if-ethernet1/0/14)#interface ethernet 1/0/15                         
SW1(config-if-ethernet1/0/15)#switchport access vlan 3015                       
Set the port Ethernet1/0/15 access vlan 3015 successfully                       
SW1(config-if-ethernet1/0/15)#exit
SW1(config)#interface ethernet 1/0/23-24                                        
SW1(config-if-port-range)#switchport mode trunk                                 
Set the port Ethernet1/0/23 mode Trunk successfully                             
Set the port Ethernet1/0/24 mode Trunk successfully                             
SW1(config-if-port-range)#switchport trunk allowed vlan 11-14;21-24;31-34       
set the trunk port Ethernet1/0/23 allowed vlan successfully.                    
set the trunk port Ethernet1/0/24 allowed vlan successfully.                    
SW1(config-if-port-range)#exit

SW2配置:

SW2(config)#vlan 21                                                             
SW2(config-vlan21)#name CP2D                                                    
SW2(config-vlan21)#vlan 22                                                      
SW2(config-vlan22)#name YX2D                                                    
SW2(config-vlan22)#vlan 23                                                      
SW2(config-vlan23)#name CW2D                                                    
SW2(config-vlan23)#vlan 24                                                      
SW2(config-vlan24)#name XZ2D                                                    
SW2(config-vlan24)#exit
SW2(config)#interface ethernet 1/0/1                                            
SW2(config-if-ethernet1/0/1)#switchport access vlan 21                          
Set the port Ethernet1/0/1 access vlan 21 successfully                          
SW2(config-if-ethernet1/0/1)#interface ethernet 1/0/2                           
SW2(config-if-ethernet1/0/2)#switchport access vlan 22                          
Set the port Ethernet1/0/2 access vlan 22 successfully                          
SW2(config-if-ethernet1/0/2)#interface ethernet 1/0/3                           
SW2(config-if-ethernet1/0/3)#switchport access vlan 23                          
Set the port Ethernet1/0/3 access vlan 23 successfully                          
SW2(config-if-ethernet1/0/3)#interface ethernet 1/0/4                           
SW2(config-if-ethernet1/0/4)#switchport access vlan 24                          
Set the port Ethernet1/0/4 access vlan 24 successfully                          
SW2(config-if-ethernet1/0/4)#interface ethernet 1/0/19                          
SW2(config-if-ethernet1/0/19)#switchport access vlan 1019                       
Set the port Ethernet1/0/19 access vlan 1019 successfully                       
SW2(config-if-ethernet1/0/19)#interface ethernet 1/0/20                         
SW2(config-if-ethernet1/0/20)#switchport access vlan 1020                       
Set the port Ethernet1/0/20 access vlan 1020 successfully                       
SW2(config-if-ethernet1/0/20)#interface ethernet 1/0/22                         
SW2(config-if-ethernet1/0/22)#switchport access vlan 1022                       
Set the port Ethernet1/0/22 access vlan 1022 successfully
SW2(config-if-ethernet1/0/22)#interface ethernet 1/0/17                                           
SW2(config-if-ethernet1/0/17)#switchport access vlan 2017                       
Set the port Ethernet1/0/17 access vlan 2017 successfully                       
SW2(config-if-ethernet1/0/17)#interface ethernet 1/0/18                         
SW2(config-if-ethernet1/0/18)#switchport access vlan 2018                       
Set the port Ethernet1/0/18 access vlan 2018 successfully                       
SW2(config-if-ethernet1/0/18)#interface ethernet 1/0/13                         
SW2(config-if-ethernet1/0/13)#switchport access vlan 3013                       
Set the port Ethernet1/0/13 access vlan 3013 successfully                       
SW2(config-if-ethernet1/0/13)#interface ethernet 1/0/14                         
SW2(config-if-ethernet1/0/14)#switchport access vlan 3014                       
Set the port Ethernet1/0/14 access vlan 3014 successfully                       
SW2(config-if-ethernet1/0/14)#interface ethernet 1/0/15                         
SW2(config-if-ethernet1/0/15)#switchport access vlan 3015                       
Set the port Ethernet1/0/15 access vlan 3015 successfully                       
SW2(config-if-ethernet1/0/15)#exit
SW2(config)#interface ethernet 1/0/23-24                                        
SW2(config-if-port-range)#switchport mode trunk                                 
Set the port Ethernet1/0/23 mode Trunk successfully                             
Set the port Ethernet1/0/24 mode Trunk successfully                             
SW2(config-if-port-range)#switchport trunk allowed vlan 11-14;21-24;31-34       
set the trunk port Ethernet1/0/23 allowed vlan successfully.                    
set the trunk port Ethernet1/0/24 allowed vlan successfully.                    
SW2(config-if-port-range)#exit

SW3配置:

SW3(config)#vlan 31                                                             
SW3(config-vlan31)#name CP3D                                                    
SW3(config-vlan31)#vlan 32                                                      
SW3(config-vlan32)#name YX3D                                                    
SW3(config-vlan32)#vlan 33                                                      
SW3(config-vlan33)#name CW3D                                                    
SW3(config-vlan33)#vlan 34                                                      
SW3(config-vlan34)#name XZ3D                                                    
SW3(config-vlan34)#exit
SW3(config)#interface ethernet 1/0/1                                            
SW3(config-if-ethernet1/0/1)#switchport access vlan 31                          
Set the port Ethernet1/0/1 access vlan 31 successfully                          
SW3(config-if-ethernet1/0/1)#interface ethernet 1/0/2                           
SW3(config-if-ethernet1/0/2)#switchport access vlan 32                          
Set the port Ethernet1/0/2 access vlan 32 successfully                          
SW3(config-if-ethernet1/0/2)#interface ethernet 1/0/3                           
SW3(config-if-ethernet1/0/3)#switchport access vlan 33                          
Set the port Ethernet1/0/3 access vlan 33 successfully                          
SW3(config-if-ethernet1/0/3)#interface ethernet 1/0/4                                                    
SW3(config-if-ethernet1/0/4)#switchport access vlan 34                          
Set the port Ethernet1/0/4 access vlan 34 successfully                          
SW3(config-if-ethernet1/0/4)#interface ethernet 1/0/19                          
SW3(config-if-ethernet1/0/19)#switchport access vlan 1019                       
Set the port Ethernet1/0/19 access vlan 1019 successfully                       
SW3(config-if-ethernet1/0/19)#interface ethernet 1/0/20                         
SW3(config-if-ethernet1/0/20)#switchport access vlan 1020                       
Set the port Ethernet1/0/20 access vlan 1020 successfully                       
SW3(config-if-ethernet1/0/20)#interface ethernet 1/0/17                                           
SW3(config-if-ethernet1/0/17)#switchport access vlan 2017                       
Set the port Ethernet1/0/17 access vlan 2017 successfully                       
SW3(config-if-ethernet1/0/17)#interface ethernet 1/0/18                         
SW3(config-if-ethernet1/0/18)#switchport access vlan 2018                       
Set the port Ethernet1/0/18 access vlan 2018 successfully                       
SW3(config-if-ethernet1/0/18)#interface ethernet 1/0/13                         
SW3(config-if-ethernet1/0/13)#switchport access vlan 3013                       
Set the port Ethernet1/0/13 access vlan 3013 successfully                       
SW3(config-if-ethernet1/0/13)#interface ethernet 1/0/14                         
SW3(config-if-ethernet1/0/14)#switchport access vlan 3014                       
Set the port Ethernet1/0/14 access vlan 3014 successfully                       
SW3(config-if-ethernet1/0/14)#interface ethernet 1/0/15                         
SW3(config-if-ethernet1/0/15)#switchport access vlan 3015                       
Set the port Ethernet1/0/15 access vlan 3015 successfully                       
SW3(config-if-ethernet1/0/15)#exit

2.SW1和SW2之间利用连接在E1/0/23和E1/0/24端口的两条光缆实现链路聚合,编号为1,用LACP协议,SW1为active,SW2为active。

SW1配置:

SW1(config)#port-group 1
SW1(config)#interface ethernet 1/0/23-24                                        
SW1(config-if-port-range)#port-group 1 mode active
SW1(config-if-port-range)#exit

SW2配置:

SW2(config)#port-group 1
SW2(config)#interface ethernet 1/0/23-24                                        
SW2(config-if-port-range)#port-group 1 mode active                              
SW2(config-if-port-range)#exit

3.SW1、SW2、SW3模拟分公司交换机,VPN实例名称为Branch,RD为1:1。SW1、SW2、SW3、RT1、RT2模拟Internet交换机,VPN实例名称为Internet,RD为2:2。

SW1配置:

SW1(config)#ip vrf Branch                                                       
SW1(config-vrf)#rd 1:1                                                          
SW1(config-vrf)#exit                                                            
SW1(config)#ip vrf Internet                                                     
SW1(config-vrf)#rd 2:2                                                          
SW1(config-vrf)#exit

SW2配置:

SW2(config)#ip vrf Branch                                                       
SW2(config-vrf)#rd 1:1                                                          
SW2(config-vrf)#exit                                                            
SW2(config)#ip vrf Internet                                                     
SW2(config-vrf)#rd 2:2                                                          
SW2(config-vrf)#exit

SW3配置:

SW3(config)#ip vrf Branch                                                       
SW3(config-vrf)#rd 1:1                                                          
SW3(config-vrf)#exit                                                            
SW3(config)#ip vrf Internet                                                     
SW3(config-vrf)#rd 2:2                                                          
SW3(config-vrf)#exit
相关文章
|
2月前
|
数据采集 机器学习/深度学习 人工智能
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
运维人的“福音”?AI 驱动的自动化网络监控到底香不香!
161 0
|
3月前
|
数据采集 存储 监控
Python 原生爬虫教程:网络爬虫的基本概念和认知
网络爬虫是一种自动抓取互联网信息的程序,广泛应用于搜索引擎、数据采集、新闻聚合和价格监控等领域。其工作流程包括 URL 调度、HTTP 请求、页面下载、解析、数据存储及新 URL 发现。Python 因其丰富的库(如 requests、BeautifulSoup、Scrapy)和简洁语法成为爬虫开发的首选语言。然而,在使用爬虫时需注意法律与道德问题,例如遵守 robots.txt 规则、控制请求频率以及合法使用数据,以确保爬虫技术健康有序发展。
305 31
|
3月前
|
人工智能 运维 监控
阿里云携手神州灵云打造云内网络性能监测标杆 斩获中国信通院高质量数字化转型十大案例——金保信“云内网络可观测”方案树立云原生运维新范式
2025年,金保信社保卡有限公司联合阿里云与神州灵云申报的《云内网络性能可观测解决方案》入选高质量数字化转型典型案例。该方案基于阿里云飞天企业版,融合云原生引流技术和流量“染色”专利,解决云内运维难题,实现主动预警和精准观测,将故障排查时间从数小时缩短至15分钟,助力企业降本增效,形成可跨行业复制的数字化转型方法论。
134 6
|
3月前
|
机器学习/深度学习 人工智能 运维
AI为网络可靠性加“稳”——从断网烦恼到智能运维
AI为网络可靠性加“稳”——从断网烦恼到智能运维
172 2
|
3月前
|
域名解析 API PHP
VM虚拟机全版本网盘+免费本地网络穿透端口映射实时同步动态家庭IP教程
本文介绍了如何通过网络穿透技术让公网直接访问家庭电脑,充分发挥本地硬件性能。相比第三方服务受限于转发带宽,此方法利用自家宽带实现更高效率。文章详细讲解了端口映射教程,包括不同网络环境(仅光猫、光猫+路由器)下的设置步骤,并提供实时同步动态IP的两种方案:自建服务器或使用三方API接口。最后附上VM虚拟机全版本下载链接,便于用户在穿透后将服务运行于虚拟环境中,提升安全性与适用性。
|
4月前
|
机器学习/深度学习 人工智能 运维
让AI“接管”网络运维,效率提升不只是传说
让AI“接管”网络运维,效率提升不只是传说
415 16
|
4月前
|
域名解析 网络协议 Linux
网络基础知识与配置
本文介绍了网络基础知识,涵盖网络概念、协议、拓扑结构及IP地址等内容。网络是由计算机设备通过通信线路连接而成的系统,用于资源共享与信息传递。文中详细解析了TCP/IP协议族(如IP、TCP、UDP)、常见应用层协议(如HTTP、FTP、SMTP、DNS)的功能与应用场景。同时,阐述了多种网络拓扑结构(总线型、星型、环型、树型、网状)的特点与优缺点。此外,还讲解了IP地址分类、子网掩码的作用,以及如何在Windows和Linux系统中配置网络接口、测试连通性(Ping、Traceroute)和查看默认网关与路由表的方法。这些内容为理解和管理计算机网络提供了全面的基础知识。
264 6
|
4月前
|
安全 网络协议 网络安全
当虚拟机出现网络连接问题时,应该先检查Hyper-V的网卡连接配置
当虚拟机出现网络连接问题时,应首先检查Hyper-V的网卡配置。具体步骤包括:确认虚拟机运行状态、检查虚拟交换机类型和物理网卡连接、确保虚拟机网络适配器正确连接到虚拟交换机,并验证网络配置(IP地址等)。常见问题如虚拟交换机配置错误、网络适配器未连接或防火墙阻止连接,可通过重新配置或调整设置解决。必要时重启虚拟机和宿主机,查看事件日志或联系技术支持以进一步排查问题。
|
4月前
|
监控 安全 网络协议
Hyper V上网实战:多虚拟机网络环境配置
在Hyper-V环境中配置多虚拟机网络以实现上网功能,需完成以下步骤:1. 确认Hyper-V安装与物理网络连接正常;2. 配置虚拟交换机(外部、内部或专用)以支持不同网络需求;3. 设置虚拟机网络适配器并关联对应虚拟交换机;4. 验证虚拟机网络连接状态;5. 根据场景需求优化多虚拟机网络环境。此外,还需注意网络隔离、性能监控及数据备份等事项,确保网络安全稳定运行。
|
6月前
|
监控 运维
HTTPS 证书自动化运维:https证书管理系统- 自动化监控
本文介绍如何设置和查看域名或证书监控。步骤1:根据证书状态选择新增域名或证书监控,线上部署推荐域名监控,未部署选择证书监控。步骤2:查询监控记录详情。步骤3:在详情页查看每日定时检测结果或手动测试。
HTTPS 证书自动化运维:https证书管理系统- 自动化监控