路由器交换机各种配置
- 格式:doc
- 大小:41.50 KB
- 文档页数:3
交换机与路由器及其基本配置交换机与路由器基本配置⒈介绍交换机(Switch)和路由器(Router)是计算机网络中常见的设备,它们在网络中起着不同的作用。
本文将详细介绍交换机和路由器的基本配置方法。
⒉交换机的基本配置⑴硬件连接首先,将交换机与计算机网络中的其他设备进行适当的物理连接。
确保交换机的电源连接正常,并将计算机、服务器、打印机等设备连接到交换机的相应端口上。
⑵ VLAN配置若需要将网络拆分为多个虚拟局域网(VLAN),则需要进行VLAN的配置。
打开交换机的管理界面,创建所需的VLAN,并将相应的端口分配给各个VLAN。
⑶端口安全配置为了增强网络安全性,可以配置交换机的端口安全功能。
可以限制每个端口的MAC地质数量、启用端口的安全认证、配置远程管理接口等。
⑷交换机端口镜像如果需要监控网络流量或进行网络故障排查,可以配置交换机的端口镜像功能。
通过指定源端口和目标端口,将原始端口的所有流量复制到目标端口,以便进行分析和监控。
⒊路由器的基本配置⑴硬件连接将路由器与交换机或其他网络设备进行适当的物理连接。
确保路由器的电源连接正常,并将网络中的设备连接到路由器的相应端口上。
⑵ IP地质配置为路由器的每个接口配置IP地质。
根据网络拓扑和需求,分配正确的IP地质和子网掩码,并确保每个接口的IP地质不冲突。
⑶静态路由配置若需要手动指定路由表中的路由项,可以配置静态路由。
通过添加路由项,将目的网络与下一跳路由器关联起来,以便数据包能够正确地转发。
⑷动态路由配置如果网络规模较大或需要自动学习和更新路由表,可以配置动态路由协议,如OSPF或BGP。
路由器将通过与其他路由器交换信息来自动学习和更新路由表。
⒋附件本文档附带以下附件:附件1:交换机配置示例截图附件2:路由器配置示例截图⒌法律名词及注释⑴ VLAN(Virtual Local Area Network):虚拟局域网,通过交换机将网络拆分为多个逻辑上隔离的局域网。
路由器、交换机基础配置路由器、交换机基础配置一、硬件接口1、Console口主机直接用COM线与设备上的Console口连接,可用软件“超级终端”对设备进行初始配置(第一次对设备进行配置只能用这种方式)。
2、Ethernet(以太网口,2个)设备进行初始配置(配置登录密码、IP地址等)之后,可用双绞线与设备上的以太网口连接,并用telnet方式登录设备,并进行相关配置。
二、三种模式1、用户模式(提示符:Ruijie>)权限:基本测试、显示系统信息输入Enable命令进入特权模式2、特权模式(提示符:Ruijie#)权限:验证设置命令的结果,有口令保护输入Configue T进入全局配置模式,输入Exit命令返回用户模式3、全局配置模式(提示符: Ruijie(config)#)权限:配置影响整个设备的全局参数,输入Exit命令返回特权模式三、路由器基础配置Router>enable (进入特权用户模式)Router#terminal history size 200 (设置能够保存命令的历史记录数)Router#conf t (进入全局配置模式)Router(config)#hostname R1 (定义设备名称为R1)R1(config)#line console 0 (进入Console口配置)R1(config-line)#password start (设置Console登录密码)R1(config-line)#login (使Console口的配置生效)R1(config-line)#exit (退出Console配置模式)R1(config)#service password-encryption (使全局配置模式密码不以明文显示)R1(config)#enable secret level 15 0 start (配置进入全局配置模式的密码,其中15为密码级别,start为密码)R1(config)#line vty 0 4 (进入telnet登录密码配置模式)R1(config-line)#password start (设置密码,密码为start)R1(config-line)#login (使telnet密码配置生效)R1(config-line)#exit (退出telnet密码配置模式)四、路由器接口配置1、fastEthernet 0/1R1(config)#interface fastEthernet 0/1 (进入0/1以太网口)R1(config-if)#ip address 192.168.1.1 255.255.255.0 (配置IP 地址)R1(config-if)#speed 100 (设置接口速度)R1(config-if)#duplex full (设置双模式为全双工)R1(config-if)#no shutdown (重启接口,使配置生效)2、fastEthernet 0/0 (同fastEthernet 0/1)R1(config)#interface fastEthernet 0/0R1(config-if)#ip address 61.175.229.236 255.255.255.248 (此处配置的公网IP地址和子网掩码)R1(config-if)#speed 100R1(config-if)#duplex fullR1(config-if)#no shutdown五、路由配置1、默认路由R1(config)#ip route 0.0.0.0 0.0.0.0 61.175.229.2290.0.0.0 0.0.0.0 表示所有内部IP地址和子网掩码61.175.229.229 为公网网关(配合0/0以太网口上的公网IP)2、动态路由R1(config)#router ospf 100 (动态路由协议和编号)R1(config-router)#network 0.0.0.0 0.0.0.0 area 0 (表示允许所有IP地址通过)R1(config-router)#default-information origi Nat e(不知)六、Nat地址转换配置R1(config)#access-list 120 permit ip any any (访问控制列表,表示允许任意IP地址通过)R1(config)#ip Nat inside source list 120 interface fastEthernet 0/0 overload (访问控制列表的应用,表示任意IP地址通过fastEthernet 0/0 接口)R1(config)#interface fastEthernet 0/0 (进入接口fastEthernet 0/0 )R1(config-if)#ip Nat outside (将该接口定义为外网接口)R1(config-if)#exit (退出接口)R1(config)#interface fastEthernet 0/1 (进入接口fastEthernet 0/1 )R1(config-if)#ip Nat inside (将该接口定义为内网接口)七、Serial(串行口的配置,用于连接两台同类设备或广域网)1、基本配置(与以太网口相同)2、PPP封装,CHAP验证(R1为服务器即验证方,R2为被验证方)R1(config)#interface s4/0 (R1路由器进入S口)R1(config-if)# en ca psulation ppp (PPP封装)R2 (config)#interface s4/0 (R2路由器进入S口)R2(config-if)# en ca psulation ppp (PPP封装)R1(config)#username R2 password start(R1向R2发送R2的主机名和密码)R1(config)#interface s4/0R1(config-if)#ppp authti ca tion chap (CHAP验证,在服务器即验证方设置)R2(config)#username R1 password start (R2向R1发送R1的主机名和密码)R2为被验证方上不需要CHAP验证。
交换机和路由器的配置在网络中,交换机和路由器是两种常见的网络设备,它们发挥着不同的作用,有助于网络通信的顺畅进行。
为了实现高效的网络运行,正确地配置交换机和路由器至关重要。
本文将介绍交换机和路由器的配置方法,并探讨其对网络性能的影响。
一、交换机的配置1. VLAN设置虚拟局域网(Virtual Local Area Network,VLAN)的配置能够将一个物理网络划分为多个逻辑网络,在不同的VLAN之间实现隔离和流量控制。
在配置交换机时,首先需要创建VLAN,并将相应的端口分配给各个VLAN。
可以根据网络需求设置不同的VLAN,并为其配置相应的IP地址。
2. 端口速率和双工模式设置对于交换机的每个端口,我们需要根据实际需求设置其速率和双工模式。
一般情况下,可以选择自动协商模式,让交换机自动调整速率和双工模式。
但在某些情况下,可能需要手动设置端口速率和双工模式,以确保网络连接的稳定性和性能。
3. STP/RSTP配置生成树协议(Spanning Tree Protocol,STP)和快速生成树协议(Rapid Spanning Tree Protocol,RSTP)的配置能够避免网络中的环路,并提供冗余路径。
在配置交换机时,需要启用STP或RSTP,并设置相应的参数,以确保网络的稳定性和可靠性。
4. 端口安全策略设置为了保护网络免受未经授权的访问和攻击,可以配置交换机的端口安全策略。
可以设置允许连接到交换机的设备的数量、MAC地址过滤和端口安全认证等。
二、路由器的配置1. 接口配置在配置路由器之前,需要先设置接口的IP地址和子网掩码。
根据网络规划的需要,可以为每个接口分配一个唯一的IP地址,并设置相应的子网掩码。
2. 静态路由设置静态路由的配置可以手动指定不同网络之间的转发路径。
在路由器配置中,需要添加静态路由表项,并指定目标网络的下一跳地址。
这样路由器就能够正确地将数据包传输到目标网络。
3. 动态路由协议配置动态路由协议可以自动学习和更新路由表,并选择最佳的转发路径。
交换机、路由器设置方案交换机设置方案:1. 硬件需求1. 交换机型号2. 网络接口需求3. 电源需求2. 网络拓扑设计1. 网络结构概述2. 网络子网规划3. VLAN划分4. IP地址分配3. 交换机配置1. 连接交换机2. 登录交换机3. 基本配置a. 设定主机名b. 设定管理IP地址c. 设定默认网关4. VLAN配置a. 创建VLANb. 分配接口到VLANc. 配置VLAN间路由5. 端口配置a. 设定端口速度和双工模式b. 设定端口安全性c. 设定端口VLAN绑定6. STP配置a. 设定根网桥b. 设定端口优先级7. QoS配置a. 设置流量限制b. 设置优先级队列8. 安全性配置a. 设定访问控制列表b. 设定端口安全性c. 设定SSH访问路由器设置方案:1. 硬件需求1. 路由器型号2. 网络接口需求3. 电源需求2. 网络拓扑设计1. 网络结构概述2. 网络子网规划3. VLAN划分4. IP地址分配3. 路由器配置1. 连接路由器2. 登录路由器3. 基本配置a. 设定主机名b. 设定管理IP地址c. 设定默认网关4. VLAN配置a. 创建VLANb. 分配接口到VLANc. 配置VLAN间路由5. 网络配置a. 配置静态路由b. 配置动态路由协议(如OSPF、BGP)6. 服务配置a. 设定DHCP服务器b. 设定NAT转换7. 安全性配置a. 设定访问控制列表b. 设定防火墙规则c. 设定VPN连接附件:1. 交换机配置文件样例2. 路由器配置文件样例法律名词及注释:1. VLAN(虚拟局域网):将不同物理局域网划分为逻辑上独立的虚拟网络2. IP地址:地址用于在网络中唯一标识主机的数字标签3. VLAN间路由:允许不同VLAN之间的通信4. STP(树协议):通过计算一个无回路的路径,以确保网络的正常运行5. QoS(服务质量):通过对网络数据流量进行优先级处理,确保关键应用的性能6. 访问控制列表:用于过滤和控制网络流量的规则集合7. 防火墙规则:规定哪些网络流量被允许通过防火墙8. VPN(虚拟私人网络):通过公共网络在不安全网络上建立起一个安全的连接。
交换机及路由器基础知识及配置交换机及路由器基础知识及配置
章节一、交换机基础知识
1.1 交换机的定义和作用
1.2 交换机的分类和类型
1.3 交换机的工作原理
1.4 交换机的特点和优点
1.5 交换机的常见问题及故障排除方法
章节二、交换机配置和管理
2.1 交换机的初始化设置
2.2 VLAN的配置和管理
2.3 交换机端口的配置和管理
2.4 交换机的安全配置
2.5 交换机的性能优化和监控
章节三、路由器基础知识
3.1 路由器的定义和作用
3.2 路由器的分类和类型
3.3 路由器的工作原理
3.4 路由器的特点和优点
3.5 路由器的常见问题及故障排除方法章节四、路由器配置和管理
4.1 路由器的初始化设置
4.2 路由器接口的配置和管理
4.3 路由器的路由配置和管理
4.4 路由器的安全配置
4.5 路由器的性能优化和监控
附件:
本文档附带以下附件供参考:
1、交换机配置示例文件
2、路由器配置示例文件
3、相关网络拓扑图示
法律名词及注释:
1、VLAN(Virtual Local Area Network)- 虚拟局域网,是一
种将物理局域网划分成逻辑上的多个虚拟局域网的技术。
2、故障排除方法 - 指在设备或系统出现问题时,通过一系列
的技术手段和方法来确定问题原因,并进行修复和解决的过程。
3、性能优化和监控 - 指通过对网络设备性能进行监控和调优,以提高网络的稳定性、可靠性和性能表现。
交换机路由器配置教程交换机和路由器配置教程是网络设备配置的基础知识,下面是一个500字的配置教程。
交换机和路由器配置教程交换机和路由器是网络中非常重要的设备,它们的配置对于网络的稳定运行和数据传输非常关键。
本教程将为大家介绍交换机和路由器的基本配置步骤。
一、交换机配置步骤1. 连接交换机:将电源线插入交换机,将网线连接到交换机的端口上。
确保连接正确无误。
2. 登录交换机:打开电脑上的终端软件,通过串口或以太网线连接到交换机的控制台端口。
根据交换机的型号和品牌,输入正确的登录命令。
3. 进入特权模式:在交换机的用户模式下输入enable命令,进入特权模式。
4. 配置管理IP地址:在交换机的特权模式下,输入命令"configure terminal" 进入全局配置模式,然后输入"interface Vlan1"命令配置Vlan1接口属性,然后输入“ip address <ip 地址> <子网掩码>”命令设置管理IP地址。
5. 配置端口:在全局配置模式下,输入"interface GigabitEthernet 0/1"命令选择要配置的端口,然后输入"switchport mode access"命令将端口设置为访问模式,或输入"switchport mode trunk"命令将端口设置为干道模式。
6. 保存配置:在交换机的全局配置模式下,输入"end"命令返回特权模式,然后输入"write memory"命令将配置保存到闪存。
二、路由器配置步骤1. 连接路由器:将电源线插入路由器,将网线连接到路由器的端口上。
确保连接正确无误。
2. 登录路由器:打开电脑上的浏览器,输入路由器的管理IP地址,按下回车键。
输入正确的用户名和密码进行登录。
3. 进入全局配置模式:登录成功后,输入"enable"命令进入特权模式,然后输入"configure terminal"命令进入全局配置模式。
交换机与路由器及其基本配置1.介绍在网络中,交换机与路由器是常见的网络设备,它们在数据包的传输和转发中起到重要作用。
本文档将详细介绍交换机和路由器的基本概念、功能、以及配置方法。
2.交换机基础知识2.1 交换机的定义与作用- 交换机是一种用于连接多台计算机的设备,它根据MAC地质将数据包从一个接口转发到另一个接口。
- 交换机可以提供局域网内部的高速通信,实现数据包的快速传输。
2.2 交换机的类型- 单层交换机:只能实现基本的数据转发功能。
- 二层交换机:具备基本的数据转发功能,同时支持一些高级特性如VLAN。
- 三层交换机:在二层交换机的基础上,加入了路由功能,能够实现不同网络之间的通信。
2.3 交换机的配置步骤1.进入交换机管理界面。
2.配置管理IP地质、子网掩码和默认网关。
3.配置VLAN。
4.配置端口的基本设置,如速率、双工模式等。
5.配置端口间的链路聚合。
6.配置交换机间的链路聚合。
3.路由器基础知识3.1 路由器的定义与作用- 路由器是一种用于连接不同网络的设备,能够根据IP地质将数据包从一个网络转发到另一个网络。
- 路由器可以实现不同网络之间的互联和通信。
3.2 路由器的类型- 边界路由器:用于连接公司内部网络与外部互联网。
- 核心路由器:用于转发大量的网络流量,连接不同的边界路由器。
- 分布式路由器:多台路由器共同组成一个路由器集群,提高路由处理性能。
3.3 路由器的配置步骤1.进入路由器管理界面。
2.配置管理IP地质、子网掩码和默认网关。
3.配置静态路由或动态路由协议。
4.配置NAT(Network Address Translation)实现多个内部IP地质与一个外部IP地质的映射。
5.配置访问控制列表(ACL)实现网络访问的控制。
附件:本文档所附的附件为交换机与路由器的基本配置示例。
法律名词及注释:1.MAC地质(Media Access Control Address):用于标识网络设备的物理地质。
交换机和路由器基本配置交换机和路由器基本配置一、前言本文档旨在提供交换机和路由器的基本配置指南,以帮助用户了解如何正确配置和管理网络设备。
本文档详细介绍了每个章节的配置步骤和注意事项,方便用户按照指南进行操作。
二、硬件准备1·确保交换机和路由器已正确安装,并连接到电源和网络线路。
2·确保有正确的管理权限和凭据来访问设备。
三、交换机基本配置1·连接到交换机a·使用串口或网络线缆将计算机连接到交换机的管理端口。
b·配置计算机的IP地质,确保与交换机的管理接口在同一网络段。
2·登录交换机a·打开SSH(Secure Shell)客户端,并输入交换机的管理IP地质。
b·使用正确的用户名和密码登录交换机。
3·配置基本参数a·配置交换机的主机名,确保唯一性并易于识别。
b·配置管理VLAN,以便远程管理设备。
c·配置SNMP(Simple Network Management Protocol)参数,以实现对交换机的监控和管理。
4·创建和配置VLANa·创建VLAN并指定相应的VLAN ID。
b·将端口分配给相应的VLAN。
c·配置VLAN接口的IP地质,以实现不同VLAN之间的通信。
5·配置STP(Spanning Tree Protocol)a·启用STP机制,以防止网络环路导致的数据包洪泛。
b·配置根桥和边界端口,以优化网络拓扑。
6·配置端口安全a·配置端口安全以限制与特定MAC地质相关联的设备的接入。
b·配置端口安全阈值,以控制允许接入的设备数量。
7·配置QoS(Quality of Service)a·配置QoS以实现对网络流量的优先级分类和限制。
b·配置流量控制策略,以保证重要数据的传输质量。
路由器与交换机配置与管理在计算机网络中,路由器和交换机是两种重要的网络设备,它们的配置和管理对于网络的正常运行具有重要的作用。
本文将介绍路由器和交换机的配置和管理方法,帮助读者更好地理解和操作这两种设备。
一、路由器配置与管理1. 路由器的基本配置路由器的基本配置包括设置主机名、设置登录密码、设置接口IP地址等。
首先,我们需要为路由器设置一个唯一的主机名,以区分其他设备。
其次,为了保护路由器的安全性,我们需要设置一个登录密码,以防止未经授权的人员访问路由器。
最后,我们需要为路由器的接口设置IP地址,以便与其他设备进行通信。
2. 配置路由路由器的核心功能是进行数据包的转发和路由选择。
为了实现这一功能,我们需要配置路由表。
路由表中包含了目的网络和下一跳路由器的信息。
通过配置静态路由或动态路由协议,可以使路由器自动学习和更新路由表。
3. 服务配置路由器还可以提供一些额外的服务,如DHCP服务、NAT服务等。
通过配置DHCP服务,路由器可以为局域网内的设备自动分配IP地址,简化了网络管理的工作。
而NAT服务则可以将私有IP地址转换为公有IP地址,实现局域网与外网的通信。
二、交换机配置与管理1. VLAN配置虚拟局域网(VLAN)可以将一个物理网络划分为多个逻辑上独立的网络,实现不同部门或用户之间的隔离。
在配置交换机时,可以创建VLAN并将不同的端口划分到相应的VLAN中,实现网络的有效管理。
2. 交换机端口配置交换机的端口配置非常重要,它决定了设备的连接方式和速率。
在配置交换机端口时,可以设置端口的速率、双工模式等参数,以确保设备之间的数据传输正常。
3. STP配置生成树协议(STP)是一种用于避免网络环路的协议。
在配置交换机时,可以启用STP功能,使交换机能够自动检测和阻断网络中的环路,确保网络的可靠性和稳定性。
三、路由器与交换机的管理1. 远程管理通过远程管理工具,我们可以远程登录路由器和交换机进行管理和配置,无需直接接入设备。
交换机基本计算与配置一、交换机基本配置与级连1.设置主机名:switch》enable;conf terminal;hostname sw12.配置密码:sw1(config)#enable secret ciscoa;line vty 0 15;password ciscob;login local3.接口基本配置;sw1(config)#interface f0/1;duplex {full |half |auto};speed { }4.管理配置:sw1(config)#int vlan 1;ip address 192.168.0.11 255.255.255.128;Ip default-gateway 192.168.0.1;no shutdown5.保存配置:copy running-config startup-config6.交换机连接二、单臂路由1.在s1上建立vlan:s1(config)#vlan2;name vlan2;exit;int f0/2;Switchport mode access;switchport access vlan22.在s1上建立连接路由器R1的trunk:s1(config)#int f0/1;Switchport mode trunk;switchport trunk encap dotlq;3. 在s1上建立连接交换机s1的trunk子接口:R1(config)#int f0/0.1;Encapture dotlq; ip address 192.168.2.1 255.255.255.0; int f0/0.2 ;encapture dotlq;Ip address 192.168.3.1 255.255.255.0; int f0/0; no shutdown4在pc1和pc2上配置ip和网关;前网关为192.168.2.1后为192.168.3.1三、第三层交换配置1.在s1上建立vlan(同上)2. 在s1上建立连接SR1的trunk(同上2)3配置三层交换机SR1(config)#vlan 2; name vlan2; exit; int f0/1;Switchpot mode trunk; switchport trunk encap dotlq; int vlan 2;Ip address 192.168.2.1 255.255.255.0; no shutdown; int vlan 3;Ip address 192.168.3.1 255.255.255.0; no shutdown; exit; ip routing; exit; SR1)#wr4.检查SR1上的ip路由表:SR1#show ip route ; c 192.168.2.0 is directly connected,vlan25. 在pc1和pc2上配置ip和网关;前网关为192.168.2.1后为192.168.3.1路由基本应用与配置一、配置路由器的网络接口n的接口配置:R2#config t; interface fastethernet 0/0; ip address 218.27.100.1255.255.255.128; no shutdown; 配置完成后按Ctrl+Z退出配置;R2#show ip interface f0/0 R2#wr二、配置W AN链路与路由协议1.HDLC协议配置;R2#config t; interface serial 0/0; encapsulation hdlc; bandwidth 20482.ppp配置:(同HDLC)encapsulation hdlc3.路由协议配置:默认路由配置:R2(config-ip)# ip route 0.0.0.0 0.0.0.0 218.26.121.2 静态路由配置:R1()#ip route 218.27.100.0 255.255.255 218.26.121.2激活IP路由:R2()#ip routingOSPF路由应用与配置一、OSPF网络的配置1.IP地址的分配2.RS1~RS5交换机配置OSPF:指定互连接口“interface gigabitethernet 接口号”;至该接口为路由模式“no switch”;设置路由接口ip地址“ip 子网地址子网掩码”;配置路由接口ip地址:(RS1(config)#router ospf 100; router-id 192.168.10.0; network 192.168.10.0 255.255.255.0 area 0; auto-cost reference-bandwidth 1000)同理配置2~5.3.网络调试,特权模式下“show ip ospf neighbor”二、OSPF网络的默认路由1.在RS1上配置访问外网的默认路由:RS1(config)# interface gigabitethernet 6/1; no switch; ip address 192.168.1.2 255.255.255.252; ip route 0.0.0.0 0.0.0.0 192.168.1.1 1; router ospf 100; Router-id 192.168.10.0; network 192.168.1.0 255.255.255.252 area 0; network 192.168.10.0 255.255.255.252 area 0; default-information originate always2.在边界路由器R2设置指向内网的静态路由和指向外网的路由:R2(config)# interface gigabitethernet 0/0; ip address 192.168.1.2 255.255.255.252; ip route 192.168.0.0 255.255.0.0 192.168.1.2 1; interface gigabitethernet 0/1; ip address 218.26.121.2 255.255.255.252; ip route 0.0.0.0 0.0.0.0 218.26.121.1 1园区网VRRP+MSTP的配置1.路由农余与负载均衡设计2.路由交换机配置VRRP组:1)主核心设备VRRP设置:RS1(config)# interface vlan 10; Ip address 176.16.10.2 255.255.255.0; standby 1 ip 176.16.10.1; standby 1 preempt; standby 1 priority 254; interface vlan 20; ip address 176.16.20.1; standby 1 preempt; ….,同理配置RS1上其他vlan的ip、网关和vrrp优先级,还有RS2山的。
2)备份核心设备vrrp配置:interface vlan 10; Ip address 176.16.10.3 255.255.255.0; standby 1 ip 176.16.10.1; standby 1 preempt; Ip address 176.16.20.2 255.255.255.0; standby 1 ip 176.16.20.1; standby 1 priority 254; 3)主核心设备设置奇数vlan路由优先级:interface vlan 20; ip ospf cost 20; 4)备份核心设备设置偶数vlan路由优先级:interface vlan 10; ip ospf cost 20; 5) 主核心设备设置mstp路由优先级: spanning-tree mst 1 priority 4096; spanning-tree mst 2 priority 5555; 6) 备份核心设备设置mstp 路由优先级:spanning-tree mst 1 priority 5555; spanning-tree mst 2 priority 4096;3.汇聚与接入交换机配置mstp:S1(config)# spanning-tree; spanning-tree mode mstp; spanning-tree mst configuration; instance 1 vlan 20,40; revision 1; exit ; 依次对2~6进行mstp配4.vrrp的故障诊断与排除策略路由配置与应用(基于ip地址的策略路由)1.配置路由R1:R1(config)# access-list 1 permit 176.16.1.11; access-list 2 permit 176.16.1.12; route-map RULE permit 10; R1(config-route-map)# match ip address 1; set ip net-hop 176.16.12.1; RULE permit 20; match ip address 2; set ip next-hop 176.16.21.1; R1(config)#interface fe0/0; ip address 176.16.1.1 255.255.255.0; ip policy route-map RULE1; #interface fs0/0; ip address 176.16.12.2 255.255.255.0; #interface s1/0; ip address 176.16.21.2 255.255.255.0; router ospf 100; network 176.16.1.0 255.255.255.0; network 176.16.12.0 255.255.255.0; network 176.16.21.0 255.255.255.0;2.配置路由器R2和R3的OSPF:R2(config)#interface fs0/0;ip address 176.16.12.1 255.255.255.0;router ospf 100;network 176.16.12.0 255.255.255.0;interface fs0/0;ip address 176.16.21.1 255.255.255.0;router ospf 100;ip address 176.16.21.1 255.255.255.03策略路由测试:show ip policy可显示在那些接口上应用了那些策略在vlan接口应用策略路由1.vlan划分与地址分配2.配置vlan出口控制列表:RS1(config)# ip access-list standard 1;RS1(config-std-nacl)# 10 permit 202.207.171.0 0.0.0.128; 20 permit 202.207.171.128 0.0.0.128; 30 permit 202.207.172.0 0.0.0.128;……. ;RS1(config)# ip access-list standard 2; 10 permit 176.16.10.0 0.0.0.128; 20 permit 176.16.10.128 0.0.0.128; 30 permit 176.16.11.0 0.0.0.128;…..;3.配置策略路由:RS1(config)# route-map net22 permit 10; match ip address 1; set ip next-hop 176.16.1.1; route-map net22 permit 20; set ip next-hop 176.16.1.34应用策略路由:interface vlan 1; ip address 202.207.171.1 255.255.255.128; ip policy route-map net22; interface vlan 10; ip address 202.207.171.129 255.255.255.128; ip policy route-map net22; …; interface vlan 300; ip address 202.207.10.1 255.255.255.128; ip policy route-map net22; interface vlan 310; ip address 202.207.10.129 255.255.255.128; ip policy route-map net22;…;。