网络部署原理加实验步骤

简介:

第一章 单臂路由原理部署

路由器的物理接口可以被划分为成多个逻辑接口,这些被划分后的逻辑接口被形象的称为子接口。值得注意的是这些逻辑子接口不能被单独的开启或关闭,也就是说,当物理接口被开启或关闭时,所有的该接口的子接口也随之被开启或关闭。

VLAN能有效分割局域网,实现各网络区域之间的访问控制。但现实中,往往需要配置某些VLAN之间的互联互通。比如,你的公司划分为领导层、销售部、财务部、人力部、科技部、审计部,并为不同部门配置了不同的VLAN,部门之间不能相互访问,有效保证了各部门的信息安全。但经常出现领导层需要跨越VLAN访问其他各个部门,这个功能就由单臂路由来实现。

优点:实现不同vlan之间的通信,有助理解、学习VLAN原理和子接口概念。

缺点:容易成为网络单点故障,配置稍有复杂,现实意义不大。

 

单臂路由配置

截图00.png

一:在交换机捆梆必须把俩条线开Trunk 然后再捆绑

截图01.png


开启后 输入捆绑命令

截图02.png

三:在交换机pc 加入到VL

截图03.png

四:配置单臂路由 然后就可以ping 2.0 3.0 4.0 

截图04.png

截图05.png

截图06.png


五:在VL7 8  配置

截图07.png

V7 V8  单臂路由   设置DHCP  以此类推

截图08.png


六:验证DHCP 自动获取

截图09.png

截图10.png


截图12.png

七:配置动态路由 将3个路由器里面有 2.3.4.5.6.7.8.所以路由条目  show ip  route  查看

截图13.png

截图14.png


然后全网通

截图15.png

配置 远程路由器密码

截图16.png

截图17.png


最后使用客户端 telnet 直接远程路由器!

 

 

第二章 二层主要功能是可以划分VLAN,使网络更安全你理解的二层是错误的,下面有一些二层的知识这是最常应用的一种VLAN划分方法,应用也最为广泛、最有效,目前绝大多数VLAN协议的交换机都提供这种VLAN配置方法。这种划分VLAN的方法是根据以太网交换机的交换端口来划分的,它是将VLAN交换机上的物理端口和VLAN交换机内部的PVC(永久虚电路)端口分成若干个组,每个组构成一个虚拟网,相当于一个独立的VLAN交换机。

截图18.png

一:先在三层配置trunk

截图19.png


二:在交换机配置trunk  将相应的客户机加入VL

截图20.png

三:在三层创建VL 设置相应的网关,三层好比一个路由器 直接进VL 创建网关

截图21.png


然后就可以ping 相应的网关 IP

截图22.png


在三层设置IP   在路由器配置 20.1.1.1  如上图所示

截图23.png

然后就可以在VPC设置

截图24.png


将将交换机的路由条目加入到路由表 如图所示

截图25.png

在三层设置静态路由 下一跳是路由器 10.1.1.2 

截图26.png

查看 特权下输入 show    ip  route   查看路由表信息 是否有2.3.4.的条目

截图27.png

第三章 生成树协议(STP

 

生成树协议是如何工作的?

         1.当路由器打开的时候,所有的端口都处于Listening状态,每个网桥都会认为自己是根网桥,然后都每隔两秒就向外发送一次自己的BPDU,如果收到的BPDU的BID比自己的小,则停止转发自己的BPDU,开始转发更优的BPDU,如果比自己的BID大或者和自己的BID相等,则丢弃该BPDU。等到都扩散完毕之后开始各项的选举,这时候每个BID最小的网桥成了根网桥,各个网桥通过收到的BPDU来确定根端口和指定端口。首先看COST值,然后再看邻居的BID,再然后看对端端口的PID,指定端口也首先看COST,然后看两端网桥的BID。剩下的成为非指定端口,转到blocking状态。这个状态总共持续15s(转发延迟),之后进入learning状态。

         这里有个网络直径的概念,默认是7,在15秒之内BPDU差不多可以传给每一个网桥,这个数值不建议随便改,改大了的话会使收敛时间变久,改小的话虽然可以缩短收敛时间,但是如果数值小雨网络的实际规模,会使BPDU的传播不完全,后果不堪设想。

         3.进入Learning状态之后,填写MAC地址表,经过15s(转发延迟)之后进入Forwarding状态。

         4.进入Forwarding状态之后,开始转发数据,并且同时接受转发来自于根的BPDU,维护拓扑。这时只有根网桥发BPDU,其他网桥都只是转发BPDU。

         5.当一个新的网桥加入的时候,端口状态是Learning,新的交换机认为自己是根网桥开始发送BPDU,也接收对端的BPDU,然后进行进行进一步的竞选,若竞选成功,则网络格局就重新变化了,造成网络断开,若竞选失败则计算根端口指定端口和非指定端口。(30s可以完成)

         6.若拓扑中有线路断开,则分为两种情况(TCN从根端口向上传,从指定端口向下传,并且需要一层层的确认)

截图28.png

截图29.png

一:所以口都开Trunk  

截图30.png

二:交换机,三层,trunk开好后,使用VTP同步

截图31.png

 :将客户机口分别加入VL

截图32.png

在三层VL 2设置IP网关

截图33.png

设置好之后,可以尝试ping 自己的网管 其他网管不能通

截图34.png

使用PVST+实现负载均衡。

     Sw1v2-3的主根,是v4-5的副根

Sw2v4-5的主根,是v2-3的副根

5 pc1v2中的主机,IP2.10

Pc2v4中的主机,IP4.10

Pc3v2中的主机,IP2.20

Pc4v4中的主机,IP4.20

截图35.png

截图36.png

生成树算法三步骤

一,选择跟网桥  2,选择根端口 3 选择指定端口

1:根网桥选择依据

1:选择交换网络中网桥ID最小的交换机成为根网桥

二,选择根端口的依据

1:到根网桥最低的根路径成本

2:直连网桥ID最小

3:直连端口最小

三:指定端口选择依据

1:根桥上端口全是指定端口

2:在每个链路上,选择1个指定端口

3:非根桥上指定端口,选择顺序

4:根据惊成本低

5:所在交换机网桥ID值较小

6:端口ID值较小

截图37.png

最后标出跟端口 指定 跟网桥 阻塞 

相关命令:

1
2
一:指定跟网桥:spanning-tree  vlan ID号 root primarx 主根
Spanning-tree vlan ID号 root secondry 备份  可以Tab

二:配置算端口(在计算机和交换机相连接口配置)

接口模式下:spanning-tree portfast

三:查看生成树

1
2
Show  spanning -tree  或
Show  spanning -tree  vlan  2

四:STP所用

1:逻辑能够断开环路防止广播风暴产生

2:当线路故障,阻塞接口激活恢复通信起备份线路所用.     重点记住


第三章 热备份路由选择协议 

HSRP概述

HSRP(Hot Standby Routing Protocol,热备份路由选择协议)Cisco私有的一种技术,它确保了当网络边缘设备或接入链路出现故障时,用户通信能迅速并透明的恢复,以此为IP网络提供冗余性。通过应用HSRP,可使网络的正常运行时间接近100%,从而满足用户对网络可靠性的要求

热备份路由协议为IP网络提供了容错和增强的路由选择功能。通过使用同一个虚拟IP地址和虚拟MAC地址,LAN网段上的两台或多台路由器可以作为一台虚拟路由器对外提供服务。HSRP使组内的Cisco路由器能互相监视对方的运行状态。

虚拟路由器组的成员通过HSRP消息不断的交换状态信息。

如果其中一台出现故障,另一台就能接替它,继续完成路由功能。

LAN网段上的主机都配置使用同一个细腻路由器作为默认网关,并不断将IP包发往同一个IPMAC地址。因此,路由设备的切换对主机都是透明的。HSRP向主机提供了默认网关的冗余性,绝大多数主机以默认网关作为唯一的下一跳IPMAC地址。另外,通过多个热备份组,路由器可以提供冗余备份,并在不同的IP子网上实现负载均衡。


截图38.png


第一步,吧Trunk 打开 GNS3 交换机开口

第二部,使用以太网通道捆绑

截图39.png

之后,使用VTP VL同步  PC机加入到VL  23

截图40.png

同步后,设置STP 主和备份

截图41.png

SW1 VL2 是主 VL3备份    SW2 VL2是备份VL3是主

 

继续在SW1 上配置hsrp  热备路由

 

SW1 配置如下

截图42.png

SW2 配置如下

截图43.png


设置好后 网关 2.254  然后就可以ping 通不同网关 和上一张有关联

截图44.png

后期还会持续更新网络部分以及原理部分!





     本文转自柴鑫旺 51CTO博客,原文链接:http://blog.51cto.com/chaixinwang/2062791,如需转载请自行联系原作者





相关文章
|
21天前
|
机器学习/深度学习 存储 算法
神经网络分类算法原理详解
神经网络分类算法原理详解
43 0
|
24天前
|
数据采集 监控 安全
快速部署:基于Kotlin的公司网络流量控制方案
本文介绍了使用Kotlin构建网络流量控制系统的方案,该系统包括数据采集、分析和自动提交到网站的功能。`TrafficMonitor`类负责监控网络流量,收集流量数据并进行分析,然后通过HTTP POST请求将数据安全提交到指定网站,以实现对公司网络流量的有效管理和安全优化。此方案有助于提升网络安全性和性能,支持数字化业务发展。
65 5
|
12天前
|
运维 Kubernetes Cloud Native
探索Kubernetes的大二层网络:原理、优势与挑战🚀
在云原生领域,Kubernetes (K8s) 已经成为容器编排的事实标准☁️📦。为了支撑其灵活的服务发现和负载均衡🔍🔄,K8s采用了大二层网络的设计理念🕸️。本文将深入探讨大二层网络的工作原理、带来的好处✨,以及面临的挑战和解决方案❗🛠️。
探索Kubernetes的大二层网络:原理、优势与挑战🚀
|
7天前
|
安全 网络协议 网络安全
网络原理(5)--HTTPS是如何进行加密的
网络原理(5)--HTTPS是如何进行加密的
5 0
|
7天前
|
存储 JSON 前端开发
网络原理(4)HTTP协议(下)
网络原理(4)HTTP协议
20 0
|
9天前
|
JavaScript Java 测试技术
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
25 0
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
|
10天前
|
传感器 监控 安全
|
21天前
|
缓存 网络协议 数据库连接
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
【底层服务/编程功底系列】「网络通信体系」深入探索和分析TCP协议的运输连接管理的核心原理和技术要点
20 0
|
29天前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
29天前
|
存储 安全 网络安全
网络技术基础(20)——AAA原理与配置
【3月更文挑战第6天】华为设备的AAA框架实现网络安全管理,包括认证、授权、计费三要素,常使用RADIUS协议。用户、NAS(Network Access Server)和AAA服务器构成基本架构。认证方式有不认证、本地认证和远端认证,授权方式包括不授权、本地授权和远端授权,计费则为不计费和远端计费。RADIUS作为分布式协议,处理认证、计费和授权。常见应用场景如SSH登录,配置涉及创建认证方案、用户及服务类型。实验配置示例展示了SSH登录的AAA验证过程。