SE 2014年5月6日
如图配置:

三台交换机两两相连接,构成一二层环路,同时为了保证链路的较为可靠,使用双线链接
请用自己的语言描述以上拓扑搭建的优劣势;并使用哪些技术较为合理,请描述并实施
SW3为接入层交换机,下链接三台终端(PC1 PC2 Server)同属于vlan 10 均能够相互通讯,但由于网络需要,要求用户终端需要验证方能介入到网络中,同时两PC均不能相互通讯,但都可以访问Server。请合理给出解决方案
链接终端的接口均做了端口绑定,并且PC1的IP必须为 10.1.1.100 24,PC2的IP必须为 10.1.1.200 24 ,Server 的MAC为
0050-56c0-0012。
从拓扑来看,最好的解决方案是使用链路聚合+链路冗余,链路冗余可以采用RRPP或STP技术,这里使用STP技术。
终端用户使用dot1x认证方式接入网络,VLAN 10中两终端用户使用端口隔离技术禁止互访,server端口设置为uplink口,并在端口进行IP地址绑定,其中server还要绑定MAC。
步骤:
1、 各交换机完成VLAN的创建和链路聚合的配置
[SW1]vlan 10
[SW2]vlan 10
[SW3]vlan 10
[SW1]int Bridge-Aggregation 1
[SW1-Ethernet0/4/4]port link-aggregation group 1
[SW1-Ethernet0/4/3]port link-aggregation group 1
[SW1]int Bridge-Aggregation 2
[SW1-Ethernet0/4/6]port link-aggregation group 2
[SW1-Ethernet0/4/5]port link-aggregation group 2
[SW2]int Bridge-Aggregation 1
[SW2-Ethernet0/4/1]port link-aggregation group 1
[SW2-Ethernet0/4/0]port link-aggregation group 1
[SW2]int Bridge-Aggregation 3
[SW2-Ethernet0/4/3]port link-aggregation group 3
[SW2-Ethernet0/4/2]port link-aggregation group 3
[SW3-Ethernet0/4/0]port link-aggregation group 2
[SW3-Ethernet0/4/1]port link-aggregation group 2
[SW3-Ethernet0/4/3]port link-aggregation group 3
[SW3-Ethernet0/4/2]port link-aggregation group 3
2、 各聚合链路设置trunk,并放行业务VLAN
[SW1-Bridge-Aggregation1]port trunk permit vlan 10
[SW1-Bridge-Aggregation2]port trunk permit vlan 10
[SW2-Bridge-Aggregation1]port trunk permit vlan 10
[SW2-Bridge-Aggregation3]port trunk permit vlan 10
[SW3-Bridge-Aggregation2]port trunk permit vlan 10
[SW3-Bridge-Aggregation3]port trunk permit vlan 10
3、 完成MSTP的配置
[SW1]stp enable
[SW1]stp mode mstp
[SW1-mst-region]instance 1 vlan 10
[SW1-mst-region]active region-configuration
[SW2-mst-region]instance 1 vlan 10
[SW2-mst-region]active region-configuration
[SW3]stp region-configuration
[SW3-mst-region] region-name cisco
[SW3-mst-region] instance 1 vlan 10
[SW3-mst-region] active region-configuration
[SW2]stp instance 1 root primary
[SW3]stp instance 1 root secondary
[SW1-vlan10]port e0/4/0 to e0/4/2
[SW1-Ethernet0/4/0]stp edged-port enable
[SW1-Ethernet0/4/1]stp edged-port enable
[SW1-Ethernet0/4/2]stp edged-port enable
4、 完成接入用户端口隔离和dot1x配置
[SW1-Ethernet0/4/0]port-isolate enable
[SW1-Ethernet0/4/2]port-isolate enable
[SW1-Ethernet0/4/1]port-isolate uplink-port
[SW1]local-user zhangsan
[SW1-luser-zhangsan]password simple zhangsan
[SW1-luser-zhangsan]service-type lan-access
[SW1]local-user lisi
[SW1-luser-lisi]password simple lisi
[SW1-luser-lisi]service-type lan-access
[SW1]dot1x
[SW1]dot1x interface e0/4/0 to e0/4/2
5、 完成接入层IP绑定
[SW1-Ethernet0/4/0]user-bind ip-address 10.1.1.100
[SW1-Ethernet0/4/2]user-bind ip-address 10.1.1.200
[SW1-Ethernet0/4/1]user-bind mac-address 0050-56c0-0012
6、 实验测试
观察MSTP运行情况

模拟故障,观察聚合组状态

查看终端IP绑定

SE 2014年5月6日的更多相关文章
- SE 2014年5月28日
R1模拟总部,R2 与R3模拟分部 如图配置 (1)网络中目前只有两站点, R1 和R2 .同时R2为动态获取IP地址一方,要求使用要求使用 GRE over IPSec VPN 野蛮模式,保证R1和 ...
- SE 2014年5月27日
R1模拟总部,R2 与R3模拟分部 如图配置 要求使用 GRE over IPSec VPN 主模式,启用动态路由协议rip使得总部与两分部内网可相互通讯,但要求分部用户数据流不允许互通! 步骤: 1 ...
- SE 2014年5月25日
如图配置 两实验 R1模拟总部,R2 与R3模拟分部 实验一 要求使用 IPSec VPN 主模式,使得总部与两分部内网可相互通讯 步骤: 1. 配置默认路由 [RT1]ip route-stat ...
- SE 2014年5月23日
两站点 A 和 B,由于业务往来需要,所以工程师提出vpn技术,同时需要保证业务流在internet上的安全性,同时在这里站点均为固定ip地址. 通过分析以上信息,确定这里使用 IPSec VPN的主 ...
- SE 2014年5月22日
一. 用自己的理解描述 tunnel接口状态 up和down的情况都有哪些 Tunnel接口的状态UP:隧道的目标有可达路由. Tunnel接口的状态Down:隧道的目标路由不可达. 如图配置实验 ...
- SE 2014年5月9日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月8日
两企业接入到 Internet(A公司和B公司),企业内部的用户及服务器均能够访问到 Internet. 2. A公司规模较大,采用了接入层/汇聚层/核心层的划分模式,接入层划分了多vLan(如图), ...
- SE 2014年5月5日
如图配置 某企业网络规划图(三台交换设备/三台路由设备) 接入层 SW1 连接终端用户 汇聚层 SW2 SW3 核心层 R1 R2 R5 1. 如图 SW1 SW2 SW3 物理链路两两相连接,网络中 ...
- SE 2014年4月30日
如图配置: SW1 SW2 SW3 SW4组成一环型网络 Sw2 和Sw4个存在两业务vlan(vlan 10 和vlan 20) 1.Smart Link 组1 的引用实例1(绑定VLAN 10 ) ...
随机推荐
- Control.Invoke和Control.BeginInvoke
问题的引入 下面有个简单的demo,大家一看代码就知道效果如何示例.我新建一个winform的程序,然后写入了如下代码: using System; using System.Windows.Form ...
- Windows Azure 安全最佳实践 - 第 4 部分:需要采取的其他措施
那么,哪些安全威胁应由WindowsAzure环境缓解?哪些安全威胁必须由开发人员缓解? 开发 Windows Azure 应用程序的最佳安全做法一文说明了对于在 Windows Azure 中运行的 ...
- ZOJ 1542 POJ 1861 Network 网络 最小生成树,求最长边,Kruskal算法
题目连接:problemId=542" target="_blank">ZOJ 1542 POJ 1861 Network 网络 Network Time Limi ...
- Thymeleaf模板的使用
使用模板的要点: 页面主体结构固定,具体参数可变,尽可能让参数动态化,才能提高模板的复用性 ================================================== ...
- shell的特殊符号的表示
shell中存在一些特殊的符号.这些符号可以帮助我们更好的写出shell来 1.特殊字符 符号 使用 输出 , 枚举分隔符 . 当前目 ...
- 基于visual Studio2013解决面试题之0201二叉树转链表
题目
- 一些关于linux 下的jni下问题
编译的细节我就不写了,主要写一些linux下的注意事项,mask一下错误(太多windows的例子了) 编译教程:http://www.cnblogs.com/youxilua/archive/201 ...
- c++在string类源
一:回想 (1)c++中的string类是在面试中和笔试中常常考的题目: project代码免费下载 string类的自行实现 (2)c++中的string类和fstream类合起来是处理外部数据的利 ...
- Android菜鸟的成长笔记(5)——Android系统源代码你下载了吗?
原文:Android菜鸟的成长笔记(5)--Android系统源代码你下载了吗? 在上一篇中我们用Android系统源代码分析了我们前面写的代码,有的朋友可能就会问怎么才能下载到Google官方的源代 ...
- gcc -D 传值给代码,默认值为1
gcc -D 传值给代码,默认值为1 -D 参数可以给代码中的宏打开一扇门.简单的代码#include <stdio.h> #ifdef WHO #define NAME "jo ...