出口路由只有一台,然后是两台核心交换机,两台汇聚交换机,下面十几台接入层交换机,电脑、门禁、监控、电力、暖通、动环……设备一大堆。据说是辛苦配置了一整天,却换来一个无法上网的结局,同行搞得自己头昏脑涨,所以来找我一起看看,正所谓旁观者清,排除完故障,我笑他也笑。请原谅这个丑到爆的拓扑图,模拟器截图就是这个样子了,重在展示,不在美观,勿喷。一、汇聚交换机1的配置:vlanbatch8to11100//创建vlan891011100#stpinstance1rootprimary
只有一个出口,然后两个核心交换机,两个汇聚交换机,下面十几个接入层交换机,包括电脑,门禁,监控,电力,暖通,动环……一大堆设备。
请原谅这张难看的拓扑图。模拟器截图是这样的。重点是展示,而不是美观。不要喷。
#
STP1rootprimary//配置交换机的首选根桥
STP2rootsecondary//配置交换机的备用根桥
Dhcpenable//dhcp服务器已启用
Stp区域配置//进入mstp配置模式
Region-namenc//设置域名为nc,同一域内交换机的域名必须相同。
Revision-level1//将mstp版本级别设置为1,这在一个域中必须相同。
1实例vlan8至9//创建实例1,并将VLAN8和9放入实例1。
2实例vlan10到11//创建实例2,并将VLAN10和11放入实例2。
活动区域-配置//激活配置
Ip池vlan8//定义vlan8的DHCP地址池。
网关列表192.168.8.254
网络192.168.8.0掩码255.255.255.0
排除IP地址192.168.8.1192.168.8.2//排除交换机本身使用的IP
DNS-列出114.114.114.114
ip池vlan9
网关列表192.168.9.254
网络192.168.9.0掩码255.255.255.0
排除的ip地址192.168.9.1192.168.9.2
接口VLANF8//为VLAN8配置VRRP
ip地址192.168.8.1255.255.255.0
vrrpvrid1虚拟ip192.168.8.254
vrrpvrid1优先级120
vrrpvrid1抢占模式定时器延迟20
vrrpvrid1轨道接口GigabitEthernet0/0/1减少了30
vrrpvrid1身份验证模式md5Wv%1Er6E-7`S/0Rb{DzNszg#
dhcp选择全局
接口VLANi9//为VLAN8配置VRRP
ip地址192.168.9.1255.255.255.0
vrrpvrid2虚拟ip192.168.9.254
vrrpvrid2优先级120
vrrpvrid2抢占模式定时器延迟20
vrrpvrid2轨道接口GigabitEthernet0/0/1减少了30
vrrpvrid2身份验证模式md5Pi0q#K$=Q`S/0Rb{DzN4zg#
接口Vlanif10
ip地址192.168.10.1255.255.255.0
vrrpvrid3虚拟ip192.168.10.254
vrrpvrid3认证模式MD59FW}IH{@o4y~t+byca8yiz#
接口Vlanif11
ip地址192.168.11.1255.255.255.0
vrrpvrid4虚拟ip192.168.11.254
vrrpvrid4认证模式md5aIA@R:PoGu:|l#3M^#3]z5#
接口Vlanif100//配置VLAN100的IP地址
ip地址100.1.1.1255.255.255.252
接口千兆以太网0/0/1//千兆以太网0/0/1是上行核心的接口,分为VLAN100。
端口链接型访问
端口默认vlan100
接口千兆以太网0/0/2//千兆以太网0/0/1是下行接入交换机的接口,配置为中继模式。
端口链接型中继
端口中继允许将vlan2传递到4094
接口千兆以太网0/0/3
接口千兆以太网0/0/4
接口千兆以太网0/0/5
面积0.0.0.0
网络100.1.1.1
网络192.168.8.1
网络192.168.9.1
网络192.168.10.1
网络192.168.11.1
在两台聚合交换机上输入命令disvrrpbri,以确认vrrp的配置是否正确;
三。核心交换机1的配置:
vlan批次100到101
接口Vlanif100
ip地址100.1.1.2255.255.255.252
接口Vlanif101
ip地址101.1.1.1255.255.255.252
接口千兆以太网0/0/2
ospf1路由器id100.1.1.2
网络100.1.1.2
网络101.1.1.1
嘿,嘿,我看到问题了。在开始使用命令进行故障排除之前,我就发现了问题。粗心大意——核心交换机的GigabitEthernet0/0/1接口没有放入对应的VLAN,最底层的OSPF连起来都没有。我如何能访问互联网?
输入以下命令:
接口千兆以太网0/0/1
端口默认vlan101
OSPF立即运行,底部的PC1可以上网了。但是,PC4怎么了?还是不会上网吧?
所谓,送佛西天,再帮着测测,免得以后有问题也发现不了:
1.关闭核心交换机1,测试PC1的网络是否正常;
没问题,很好。重启后,退出路径也恢复,说明配置正确;
2.关闭聚合开关2,测试PC4的网络是否正常;
没问题,切换速度很快;汇聚交换机重启后,出口路径很快恢复到原来的状态,说明配置正确;
很搞笑,但是船经过那么大的风浪,翻在一个小阴沟里,关键翻了两次,像一只搁浅的乌龟翻不了身,哈哈。好好嘲笑他,下线,撤退。