01 - 交换网络

noteId: 104812B31AD346B8BF68116DA9DD166A · 原始路径:/ALL/世赛题目(练习) - 笔记/考核/1月份考核(第二次考核)/C-模块(只剩 证书、SSLVPN未做完)/01 - 交换网络.note

一、配置 VTPv3

题目要求的 密码采用 md5 加密,需要使用 VTP v3

1、将 LEAF-SW-01、LEAF-SW-02、SPINE-SW-01、SPINE-SW-02 设置为 VTP 透明模式:

都是一样的配置:LEAF-SW-01(config)#vtp version 3LEAF-SW-01(config)#vtp mode transparent LEAF-SW-01(config)#vtp domain nsa2024.wscLEAF-SW-01(config)#vtp password Skills39! hidden //设置 VTP 的密码,并采用 MD5 加密

2、在 LEAF-SW-03、LEAF-SW-04 关闭 VTP协议:

LEAF-SW-03(config)#vtp mode off

二、创建 VLAN:

1、LEAF-SW-01:

创建VLAN10,命名为“Cluster1”。将Gi0/1,Gi0/2,Gi0/3接口模式改成:Access,并加入VLAN10。

LEAF-SW-01(config)#vlan 10LEAF-SW-01(config-vlan)#name Cluster1LEAF-SW-01(config-vlan)#int ra g0/1-3LEAF-SW-01(config-if-range)#sw mo acLEAF-SW-01(config-if-range)#sw ac vl 10

2、LEAF-SW-02:

创建VLAN20,命名为“Cluster1”。将Gi0/1,Gi0/2,Gi0/3接口模式改成:Access,并加入VLAN10。

LEAF-SW-02(config)#vlan 20LEAF-SW-02(config-vlan)#name Cluster1LEAF-SW-02(config-vlan)#int ra G0/1-3LEAF-SW-02(config-if-range)#sw mo acLEAF-SW-02(config-if-range)#sw ac vl 10# 这里有点问题(不知是否是题目的问题)因为题目没有要求创建 VLAN10,这里却需要加入 VLAN 10

3、SPINE-SW-01:

创建VLAN10,命名为“Cluster1”,创建VLAN20,命名为“Cluster2”。将Gi0/1接口模式改成:Access,并加入VLAN10。将Gi0/2接口模式改成:Access,并加入VLAN20。

SPINE-SW-01(config)#vlan 10SPINE-SW-01(config-vlan)#name Cluster1SPINE-SW-01(config-vlan)#vlan 20SPINE-SW-01(config-vlan)#name Cluster2SPINE-SW-01(config-vlan)#interface G0/1SPINE-SW-01(config-if)#sw mo acSPINE-SW-01(config-if)#sw ac vl 10SPINE-SW-01(config-if)#interface G0/2SPINE-SW-01(config-if)#sw mo acSPINE-SW-01(config-if)#sw ac vl 20

4、SPINE-SW-02:

创建VLAN10,命名为“Cluster1”,创建VLAN20,命名为“Cluster2”。将Gi0/1接口模式改成:Access,并加入VLAN10。将Gi0/2接口模式改成:Access,并加入VLAN20。

SPINE-SW-02(config)#vlan 10SPINE-SW-02(config-vlan)#name Cluster1SPINE-SW-02(config-vlan)#vlan 20SPINE-SW-02(config-vlan)#name Cluster2SPINE-SW-02(config-vlan)#interface G0/1SPINE-SW-02(config-if)#sw mo acSPINE-SW-02(config-if)#sw ac vl 10SPINE-SW-02(config-if)#interface g0/2SPINE-SW-02(config-if)#sw mo acSPINE-SW-02(config-if)#sw ac vl 20

三、配置 RSTP 生成树:

1、SPINE-SW-01

配置生成树模式为Rapid PVST+,修改VLAN的优先级为0。

SPINE-SW-01(config)#spanning-tree mode rapid-pvst SPINE-SW-01(config)#spanning-tree vlan 10,20 priority 0

2、SPINE-SW-02:

配置生成树模式为Rapid PVST+,修改VLAN的优先级为4096。

SPINE-SW-02(config)#spanning-tree mode rapid-pvst SPINE-SW-02(config)#spanning-tree vlan 10,20 priority 4096

3、LEAF-SW-01:

配置生成树模式为Rapid PVST+,优先级保持默认。Gi0/3接口开启portfast和bpdufilter。

LEAF-SW-01(config)#spanning-tree mode rapid-pvst //默认就是 32768 优先级

·在 G0/3 接口开启 portfast 和 bpdufilter:

SPINE-SW-01(config)#interface G0/3SPINE-SW-01(config-if)#spanning-tree portfast network SPINE-SW-01(config-if)#spanning-tree bpdufilter enable

4、LEAF-SW-02:

配置生成树模式为Rapid PVST+,优先级保持默认。Gi0/3接口开启portfast和bpdufilter。

LEAF-SW-02(config)#spanning-tree mode rapid-pvst

·在 G0/3 接口开启 portfast 和 bpdufilter:

SPINE-SW-01(config)#interface G0/3SPINE-SW-01(config-if)#spanning-tree portfast network SPINE-SW-01(config-if)#spanning-tree bpdufilter enable

四、配置 端口安全:

1、LEAF-SW-01:(LEAF-SW-02配置也是一样的)

LEAF-SW-01(config)#int g0/3LEAF-SW-01(config-if)#shutdown LEAF-SW-01(config-if)#switchport port-security LEAF-SW-01(config-if)#switchport port-security maximum 10LEAF-SW-01(config-if)#no sh

·配置 违规端口 600秒后自动恢复:

全局模式下:LEAF-SW-01(config)#errdisable recovery cause allLEAF-SW-01(config)#errdisable recovery interval 600

·查看 端口安全状态:

LEAF-SW-01(config)#do show port-security interface g0/3 //查看端口安全是否启用

·查看 端口违规自动恢复配置:

LEAF-SW-01(config)#do show errdisable recovery | inc intervalLEAF-SW-01(config)#do show errdisable recovery | inc psecure-violation