1.构图
2.实验
2.1如图提示配置pc1-pc4
- 掩码:255.255.255.0
- 网关均设置为192.168.1(\2).254
2.2配置sw1-sw2
- [sw1]port-group 1 //创建接口组,组号是1
- [sw1-port-group 1]group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3 //添加组成员,从g0/0/1到g0/0/3一共3个接口
- [sw1-port-group 1]port link-type trunk //将这些接口配置为中继链路(sw1下承担两个vlan网域)
- [sw1-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据
- [sw2]port-group 1 //创建接口组,组号是1
- [sw2-port-group 1]group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3
- //添加组成员,从g0/0/1到g0/0/3一共3个接口
- [sw2-port-group 1]port link-type trunk //将这些接口配置为中继链路
- [sw2-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据
2.3配置sw3-sw4
[sw3]port-group 1 //创建接口组,组号是1
[sw3-port-group 1]group-member ethernet 0/0/1 to ethernet 0/0/2 //添加组成员,从e0/0/1到e0/0/2一共2个接口
[sw3-port-group 1]port link-type trunk //将这些接口配置为中继链路 (与路由器进行多个vlan网域交流)
[sw3-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据
[sw3]in e0/0/4
[sw3-Ethernet0/0/4]port link-type access
[sw3-Ethernet0/0/4]port default vlan 2 //将4口加入vlan
[sw4]port-group 1 //创建接口组,组号是1
[sw4-port-group 1]group-member ethernet 0/0/1 to ethernet 0/0/2 //添加组成员,从e0/0/1到e0/0/2一共2个接口
[sw4-port-group 1]port link-type trunk //将这些接口配置为中继链路
[sw4-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据
[sw4]interface ethernet 0/0/4
[sw4-Ethernet0/0/4]port link-type access
[sw4-Ethernet0/0/4]port default vlan 2 //将4口加入vlan2
2.4测试同vlan网连通
此时可以实现相同vlan网域的联通
2.5配置sw1-sw2的VRRP
通过VRRP技术创建虚拟网关,提高网络通信安全性
[sw1]in vlan 1 //第一台三层交换机
[sw1-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //在sw1配置vrrp
[sw1-Vlanif1]vrrp vrid 1 priority 105 //设置优先级称为vlan1的主
[sw1]in vlan 2
[sw1-Vlanif2]vrrp vrid 2 virtual-ip 192.168.2.254 //开启vrrp功能
[sw2]in vlan 1 //第二台三层交换机
[sw2-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //开启vlan1的vrrp
[sw2-Vlanif1]in vlan 2
[sw2-Vlanif2]vrrp vrid 2 virtual-ip 192.168.2.254
[sw2-Vlanif2]vrrp vrid 2 priority 105 //为vlan2的vrrp设置优先级
配置完成后
- 命令:display vrrp brief 得知 sw1 的vrrp中vlan1为主,valn2为备.sw2中vlan1为备,vlan2为主
2.6测试不同vlan网连通
所有不同vlan网域的pc主机都互Ping