1.构图

2.实验
2.1如图提示配置pc1-pc4
- 掩码:255.255.255.0
- 网关均设置为192.168.1(\2).254
2.2配置sw1-sw2
- sw1port-group 1 //创建接口组,组号是1
- sw1-port-group 1group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3 //添加组成员,从g0/0/1到g0/0/3一共3个接口
- sw1-port-group 1port link-type trunk //将这些接口配置为中继链路(sw1下承担两个vlan网域)
- sw1-port-group 1port trunk allow-pass vlan all //放行所有vlan 的数据
- sw2port-group 1 //创建接口组,组号是1
- sw2-port-group 1group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3
- //添加组成员,从g0/0/1到g0/0/3一共3个接口
- sw2-port-group 1port link-type trunk //将这些接口配置为中继链路
- sw2-port-group 1port trunk allow-pass vlan all //放行所有vlan 的数据
2.3配置sw3-sw4
sw3port-group 1 //创建接口组,组号是1
sw3-port-group 1group-member ethernet 0/0/1 to ethernet 0/0/2 //添加组成员,从e0/0/1到e0/0/2一共2个接口
sw3-port-group 1port link-type trunk //将这些接口配置为中继链路 (与路由器进行多个vlan网域交流)
sw3-port-group 1port trunk allow-pass vlan all //放行所有vlan 的数据
sw3in e0/0/4
sw3-Ethernet0/0/4port link-type access
sw3-Ethernet0/0/4port default vlan 2 //将4口加入vlan
sw4port-group 1 //创建接口组,组号是1
sw4-port-group 1group-member ethernet 0/0/1 to ethernet 0/0/2 //添加组成员,从e0/0/1到e0/0/2一共2个接口
sw4-port-group 1port link-type trunk //将这些接口配置为中继链路
sw4-port-group 1port trunk allow-pass vlan all //放行所有vlan 的数据
sw4interface ethernet 0/0/4
sw4-Ethernet0/0/4port link-type access
sw4-Ethernet0/0/4port default vlan 2 //将4口加入vlan2
2.4测试同vlan网连通
此时可以实现相同vlan网域的联通
2.5配置sw1-sw2的VRRP
通过VRRP技术创建虚拟网关,提高网络通信安全性
sw1in vlan 1 //第一台三层交换机
sw1-Vlanif1vrrp vrid 1 virtual-ip 192.168.1.254 //在sw1配置vrrp
sw1-Vlanif1vrrp vrid 1 priority 105 //设置优先级称为vlan1的主
sw1in vlan 2
sw1-Vlanif2vrrp vrid 2 virtual-ip 192.168.2.254 //开启vrrp功能
sw2in vlan 1 //第二台三层交换机
sw2-Vlanif1vrrp vrid 1 virtual-ip 192.168.1.254 //开启vlan1的vrrp
sw2-Vlanif1in vlan 2
sw2-Vlanif2vrrp vrid 2 virtual-ip 192.168.2.254
sw2-Vlanif2vrrp vrid 2 priority 105 //为vlan2的vrrp设置优先级
配置完成后
- 命令:display vrrp brief 得知 sw1 的vrrp中vlan1为主,valn2为备.sw2中vlan1为备,vlan2为主
2.6测试不同vlan网连通
所有不同vlan网域的pc主机都互Ping