本文介绍: 通过VRRP技术创建虚拟网关,提高网络通信安全性。所有不同vlan网域的pc主机都互Ping。此时可以实现相同vlan网域的联通。

1.构图

2.实验

2.1如图提示配置pc1-pc4

  • 掩码:255.255.255.0
  • 网关均设置为192.168.1(2).254

2.2配置sw1-sw2

  • [sw1]port-group 1 //创建接口组,组号是1
  • [sw1-port-group 1]group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3 //添加组成员,从g0/0/1到g0/0/3一共3个接口
  • [sw1-port-group 1]port link-type trunk //将这些接口配置为中继链路(sw1下承担两个vlan网域)
  • [sw1-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据

  • [sw2]port-group 1 //创建接口组,组号是1
  • [sw2-port-group 1]group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3
  • //添加组成员,从g0/0/1到g0/0/3一共3个接口
  • [sw2-port-group 1]port link-type trunk //将这些接口配置为中继链路
  • [sw2-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据

2.3配置sw3-sw4

  • [sw3]port-group 1 //创建接口组,组号是1
  • [sw3-port-group 1]group-member ethernet 0/0/1 to ethernet 0/0/2   //添加组成员,从e0/0/1到e0/0/2一共2个接口
  • [sw3-port-group 1]port link-type trunk //将这些接口配置为中继链路 (与路由器进行多个vlan网域交流)
  • [sw3-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据
  • [sw3]in e0/0/4
  • [sw3-Ethernet0/0/4]port link-type access
  • [sw3-Ethernet0/0/4]port default vlan 2 //将4口加入vlan

  • [sw4]port-group 1 //创建接口组,组号是1
  • [sw4-port-group 1]group-member ethernet 0/0/1 to ethernet 0/0/2  //添加组成员,从e0/0/1到e0/0/2一共2个接口
  • [sw4-port-group 1]port link-type trunk //将这些接口配置为中继链路
  • [sw4-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据
  • [sw4]interface ethernet 0/0/4
  • [sw4-Ethernet0/0/4]port link-type access
  • [sw4-Ethernet0/0/4]port default vlan 2 //将4口加入vlan2

2.4测试同vlan网连通

此时可以实现相同vlan网域的联通

2.5配置sw1-sw2的VRRP

通过VRRP技术创建虚拟网关,提高网络通信安全性


  • [sw1]in vlan 1 //第一台三层交换机
  • [sw1-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //在sw1配置vrrp
  • [sw1-Vlanif1]vrrp vrid 1 priority 105 //设置优先级称为vlan1的主
  • [sw1]in vlan 2
  • [sw1-Vlanif2]vrrp vrid 2 virtual-ip 192.168.2.254 //开启vrrp功能

  • [sw2]in vlan 1 //第二台三层交换机
  • [sw2-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //开启vlan1的vrrp
  • [sw2-Vlanif1]in vlan 2
  • [sw2-Vlanif2]vrrp vrid 2 virtual-ip 192.168.2.254
  • [sw2-Vlanif2]vrrp vrid 2 priority 105 //为vlan2的vrrp设置优先级
  • 配置完成后
    • 命令:display vrrp brief 得知 sw1 的vrrp中vlan1为主,valn2为备.sw2中vlan1为备,vlan2为主

2.6测试不同vlan网连通

所有不同vlan网域的pc主机都互Ping

原文地址:https://blog.csdn.net/qq_43982499/article/details/135866451

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

如若转载,请注明出处:http://www.7code.cn/show_63997.html

如若内容造成侵权/违法违规/事实不符,请联系代码007邮箱:suwngjj01@126.com进行投诉反馈,一经查实,立即删除!

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注