如图:
1.两条数据专线通过思科三层交换机,接入路由R1。专线以静态浮动路由模式,访问服务端。
2.路由要求为静态模式:
PC1通过7.1.1.1/28访问10.10.1.1/32;PC2通过8.1.1.1/28访问20.20.1.1./32;PC3通过9.1.1.1/28访问30.30.1.1/32.
3.配置完测试:主线工作正常,断开主线,备线未使能,无法访问服务端。相关配置如下:
SW1:
SW1#conf t
SW1(config)#ip routing//启用路由模式
SW1(config)#vlan 5
SW1(config-vlan)#vlan 6
SW1(config-vlan)#vlan 7
SW1(config-vlan)#vlan 8
SW1(config-vlan)#vlan 9//创建vlan5、6、7、8、9
SW1(config-vlan)#exit//退出
SW1(config)#int vlan 5
SW1(config-if)#ip address 100.100.1.2 255.255.255.252
SW1(config)#int vlan 6
SW1(config-if)#ip address 200.200.1.2 255.255.255.252
SW1(config)#int vlan 7
SW1(config-if)#ip address 7.1.1.1 255.255.255.240
SW1(config)#int vlan 8
SW1(config-if)#ip address 8.1.1.1 255.255.255.240
SW1(config)#int vlan 9
SW1(config-if)#ip address 9.1.1.1 255.255.255.240//配置vlan地址,接口开启no shutdown
SW1(config)#int range f0/1-5
SW1(config-if-range)#switchport mode access//设置f0/1-5接口模式为access
SW1(config-if)#int f0/1
SW1(config-if)#switchport access vlan 5
SW1(config-if)#int f0/2
SW1(config-if)#switchport access vlan 6
SW1(config-if)#int f0/3
SW1(config-if)#switchport access vlan 7
SW1(config-if)#int f0/4
SW1(config-if)#switchport access vlan 8
SW1(config-if)#int f0/5
SW1(config-if)#switchport access vlan 9//接口配置vlan
SW1(config)#interface f0/24
SW1(config-if)#switchport trunk encapsulation dot1q
SW1(config-if)#SWItchport MOde TRUnk//设置f0/24接口为trunk
SW1(config)#ip route 10.10.1.1 255.255.255.255 100.100.1.1
SW1(config)#ip route 10.10.1.1 255.255.255.255 200.200.1.1 100
SW1(config)#ip route 20.20.1.1 255.255.255.255 100.100.1.1
SW1(config)#ip route 20.20.1.1 255.255.255.255 200.200.1.1 100
SW1(config)#ip route 30.30.1.1 255.255.255.255 100.100.1.1
SW1(config)#ip route 30.30.1.1 255.255.255.255 200.200.1.1 100//配置静态浮动路由
SW1(config)#ip route 192.168.10.0 255.255.255.240 7.1.1.2
SW1(config)#ip route 192.168.20.0 255.255.255.240 8.1.1.2
SW1(config)#ip route 192.168.30.0 255.255.255.240 9.1.1.2//回程路由
R1:
R1#conf t
R1(config)#int g0/0
R1(config-if)#no shutdown//开启接口
R1(config)#int g0/0.1
R1(config-subif)#encapsulation dot1Q 7
R1(config-subif)#ip address 7.1.1.2 255.255.255.240
R1(config-subif)#ip nat outside
R1(config)#int g0/0.2
R1(config-subif)#encapsulation dot1Q 8
R1(config-subif)#ip address 8.1.1.2 255.255.255.240
R1(config-subif)#ip nat outside
R1(config)#int g0/0.3
R1(config-subif)#encapsulation dot1Q 9
R1(config-subif)#ip address 9.1.1.2 255.255.255.240
R1(config-subif)#ip nat outside//配置单臂路由并开启NAT outside
R1(config)#int g0/1
R1(config-if)#no shutdown//开启接口
R1(config)#int g0/1.1
R1(config-subif)#encapsulation dot1Q 10
R1(config-subif)#ip address 192.168.10.1 255.255.255.240
R1(config-subif)#ip nat inside
R1(config)#int g0/1.2
R1(config-subif)#encapsulation dot1Q 20
R1(config-subif)#ip address 192.168.20.1 255.255.255.240
R1(config-subif)#ip nat inside
R1(config)#int g0/1.3
R1(config-subif)#encapsulation dot1Q 30
R1(config-subif)#ip address 192.168.30.1 255.255.255.240
R1(config-subif)#ip nat inside//配置单臂路由并开启NAT inside
access-list 10 permit 192.168.10.2
access-list 20 permit 192.168.20.2
access-list 30 permit 192.168.30.2//创建访问控制列表
p nat inside source list 10 interface GigabitEthernet0/0.1 overload
ip nat inside source list 20 interface GigabitEthernet0/0.2 overload
ip nat inside source list 30 interface GigabitEthernet0/0.3 overload//配置NAT
R1(config)#ip route 10.10.1.1 255.255.255.255 7.1.1.1
R1(config)#ip route 20.20.1.1 255.255.255.255 8.1.1.1
R1(config)#ip route 30.30.1.1 255.255.255.255 9.1.1.1//配置静态路由
SW2:
SW2(config)#vlan 10
SW2(config)#vlan 20
SW2(config)#vlan 30//创建vlan
SW2(config-if)#int f0/1
SW2(config-if)#switchport access vlan 10
SW2(config-if)#int f0/2
SW2(config-if)#switchport access vlan 20
SW2(config-if)#int f0/3
SW2(config-if)#switchport access vlan 30//接口划分vlan
SW2(config-if)#int f0/24
SW2(config-if)#switchport trunk encapsulation dot1q
SW2(config-if)#SWItchport MOde TRUnk//配置trunk
嗯,也就是说断开主线之后备用备用的不能访问