预览加载中,请您耐心等待几秒...
1/6
2/6
3/6
4/6
5/6
6/6

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

实验一虚拟路由器冗余协议(VRRP)配置 实验内容与目的 实验内容: 配置三层交换机上的VRRP 配置端口监视 验证VRRP对网关的保护 实验目的: 掌握VRRP技术的作用 理解VRRP技术的基本原理 掌握链路追踪的原理及其配置 掌握网络设备上的VRRP配置指令与配置过程 实验任务一:三层交换机上实现VRRP 1实验组网图与实验要求 如图1所示,一个局域网通过三层交换机SW1和SW2上联至路由器AR,实现网关的双备份,以保证高可靠性。各设备IP地址分配如图1所示。 通过配置VRRP,要求SW1,SW2组成一个冗余网关备份组,以保证SW1,SW2中任何一台宕机或它们的任何一条链路断开或时/24网段的计算机都能访问AR上的Loopback接口(这里用Loopback接口来模拟外网)。 图1三层交换机实现冗余备份网关配置图 2实验过程 步骤一:组建实验环境并完成设备基本配置及IP地址 按照图1进行连接,并检查设备配置信息,确保各设备配置被清除,处于出厂的初始状态。 完成各设备的基本配置,设备命名、远程登录。下面是AR路由器的基本配置,(SW1、SW2、SW3参考完成): <Huawei>sys//由用户视图进入系统视图 [Huawei]sysnameAR//设备命名为AR(SW1、SW2、SW3参考完成) [AR]aaa//由系统视图进入AAA视图 [AR-aaa]local-userhuaweipasswordcipherhuaweiprivilegelevel3//创建用户huawei/huawei用户级别设为3级 [AR-aaa]local-userhuaweiservice-typetelnet//用户huawei服务类型设为telnet [AR-aaa]q//退出aaa视图 [AR]user-interfacevty04//进入vty视图 [AR-ui-vty0-4]authentication-modeaaa//设置vty用户采用AAA认证 [AR-ui-vty0-4]q [AR]q <AR//本机telnet测试 PressCTRL_]toquittelnetmode Trying127.0.0.1... Connectedto127.0.0.1... Loginauthentication Username:huawei//telnet用户名:huawei Password://telnet密码:huawei <AR>q//登陆成功 Configurationconsoleexit,pleaseretrytologon Theconnectionwasclosedbytheremotehost <AR> 依据图1给各设备配置IP地址及子网掩码,下面是AR、SW1、SW2路由器的IP地址配置。 AR配置: [AR]intLoopBack0//进入LoopBack0 [AR-LoopBack0]ipaddress202.103.96.132//配置IP地址用来模拟公网 [AR-LoopBack0]descriptionInternet//接口描述:Internet [AR]interfaceGigabitEthernet0/0/0//进入G0/0/0接口 [AR-GigabitEthernet0/0/0]ipaddress192.168.0.130//配置IP地址 [AR-GigabitEthernet0/0/0]descriptionTO:SW1_G0/0/1100M //接口描述:TO:XX_G0/0/X100M [AR]intGigabitEthernet0/0/1//进入G0/0/1接口 [AR-GigabitEthernet0/0/1]ipaddress192.168.0.530//配置IP地址 [AR-GigabitEthernet0/0/1]descriptionTO:SW2_G0/0/1100M //接口描述:TO:XX_G0/0/X100M SW1配置: [SW1]vlanbatch210 [SW1]interfaceVlanif2 [SW1-Vlanif2]ipaddress192.168.0.230 [SW1]interfaceGigabitEthernet0/0/1 [SW1-GigabitEthernet0/0/1]portlink-typeaccess [SW1-GigabitEthernet0/0/1]portdefaultvlan2 [SW1]interfaceVlanif10 [SW1-Vlanif10]ipaddress192.168.10.224 [SW1]interfaceGigabitEthernet0/0/2 [SW1-GigabitEthernet0/0/2]portlin