Cisco 200-301: VLAN, транки, Spanning Tree и EtherChannel — Руководство по подготовке

Часть Cisco CCNA 200-301 — Руководство по подготовке. Практикуйтесь с проверенными ответами в центре экзаменов Cisco, или пройдите тесты на время на ExamRoll.io.

Обзор

Виртуальные локальные сети (VLAN), транкинг, протокол связующего дерева (Spanning Tree Protocol, STP) и EtherChannel — это фундаментальные технологии уровня 2, которые сегментируют широковещательные домены, передают несколько VLAN по каналам связи, предотвращают петли, а также повышают пропускную способность и отказоустойчивость. Правильное проектирование и согласованная конфигурация предотвращают распространенные сбои, вызванные несоответствиями, петлями и ошибками согласования. В этом разделе объясняются принципы работы, цели конфигурации и компромиссы, а также рассматриваются режимы отказа, с которыми вы, вероятно, столкнетесь в кампусных сетях и сетях малых предприятий.

VLAN, транки и межсетевая маршрутизация (Inter-VLAN Routing)

Создание VLAN и назначение портов доступа

Голосовые VLAN (Voice VLAN) и аспекты QoS

Нативные VLAN

Транки 802.1Q, списки разрешенных VLAN, тегирование и согласование

Краткие примеры

vlan 10
 name Users
vlan 20
 name Voice

interface GigabitEthernet1/0/10
 switchport mode access
 switchport access vlan 10
 switchport voice vlan 20
 spanning-tree portfast
 spanning-tree bpduguard enable

interface GigabitEthernet1/0/48
 switchport trunk encapsulation dot1q
 switchport mode trunk
 switchport trunk native vlan 999
 switchport trunk allowed vlan 10,20,30

Межсетевая маршрутизация (Inter-VLAN routing)

Краткие примеры

! Router-on-a-stick
interface GigabitEthernet0/0.10
 encapsulation dot1q 10
 ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
 encapsulation dot1q 20
 ip address 192.168.20.1 255.255.255.0

! Layer 3 switch with SVIs
ip routing
interface Vlan10
 ip address 192.168.10.1 255.255.255.0
interface Vlan20
 ip address 192.168.20.1 255.255.255.0

Распространенные несоответствия и компромиссы

Работа Spanning Tree и защита от петель

Назначение и поведение

Роли портов, состояния и стоимость пути

Rapid PVST+ и MST

Функции для граничных портов и защиты

Краткие примеры

spanning-tree mode rapid-pvst
spanning-tree vlan 10,20 root primary
spanning-tree portfast default
spanning-tree bpduguard default

Режимы отказа и устранение неполадок

EtherChannel и распределение нагрузки

Принцип работы и протоколы

Балансировка нагрузки

Port-channel уровней Layer 2 и Layer 3

Краткие примеры

! LACP Layer 2 trunked port-channel
interface range Gi1/0/1-2
 channel-group 10 mode active
!
interface Port-channel10
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30

! Layer 3 port-channel
interface Port-channel20
 no switchport
 ip address 172.16.0.1 255.255.255.0

Распространенные ошибки

Операционная гигиена: обрезка VLAN, VTP и изоляция сбоев

Обрезка (pruning) VLAN

vlan 10
 name Users
vlan 20
 name Voice

interface GigabitEthernet1/0/10
 switchport mode access
 switchport access vlan 10
 switchport voice vlan 20
 spanning-tree portfast
 spanning-tree bpduguard enable

interface GigabitEthernet1/0/48
 switchport trunk encapsulation dot1q
 switchport mode trunk
 switchport trunk native vlan 999
 switchport trunk allowed vlan 10,20,30

, чтобы предотвратить ненужный флудинг на транках.

Осведомленность о VTP и связанные риски

Проблемы несоответствия, на которые стоит обратить внимание

! Router-on-a-stick
interface GigabitEthernet0/0.10
 encapsulation dot1q 10
 ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
 encapsulation dot1q 20
 ip address 192.168.20.1 255.255.255.0

! Layer 3 switch with SVIs
ip routing
interface Vlan10
 ip address 192.168.10.1 255.255.255.0
interface Vlan20
 ip address 192.168.20.1 255.255.255.0

.

Предотвращение петель и изоляция сбоев

spanning-tree mode rapid-pvst
spanning-tree vlan 10,20 root primary
spanning-tree portfast default
spanning-tree bpduguard default

для обнаружения TCN и изменений ролей/состояний,

! LACP Layer 2 trunked port-channel
interface range Gi1/0/1-2
 channel-group 10 mode active
!
interface Port-channel10
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30

! Layer 3 port-channel
interface Port-channel20
 no switchport
 ip address 172.16.0.1 255.255.255.0

для проверки состояния бандла и

undefined

для подтверждения изучения MAC-адресов. CDP/LLDP предоставляют информацию о соседних устройствах и сопоставлении портов, когда уровень 3 не работает.

Практический сценарий

Компания Northwind Textiles объединяет два здания в единую кампусную сеть с уровнями доступа и распределения. Требования: быстрая сходимость при сбоях каналов, поддержка пользовательских и голосовых VLAN, предотвращение случайных петель от неуправляемых устройств и обеспечение равномерного использования резервных аплинков.

Подход

  1. Определение VLAN и стандартизация native VLAN

undefined

,

undefined

и

undefined

.

  1. Построение детерминированных транков 802.1Q с обрезкой

undefined

,

undefined

,

undefined

и

undefined

.

  1. Развертывание Rapid PVST+ с контролем корневого коммутатора и защитой на пограничных портах

undefined

. Назначить пару коммутаторов распределения первичным/вторичным корневым коммутатором с помощью

undefined

. Включить

undefined

и

undefined

на коммутаторах доступа; применить

undefined

в сторону уровня доступа и

undefined

на резервных аплинках.

  1. Агрегирование аплинков с помощью LACP EtherChannel

undefined

на обоих концах. Настроить интерфейсы Port-Channel как транки с идентичными разрешенными VLAN и native VLAN 999. Установить системный алгоритм балансировки для port-channel на

undefined

.

  1. Реализация интерфейсов SVI уровня 3 на уровне распределения для межвлановой маршрутизации

undefined

и создать интерфейсы SVI для VLAN 10 и 20 с HSRP/VRRP для резервирования шлюза. Уровень доступа должен оставаться исключительно на уровне 2.

  1. Усиление безопасности транков и поведения VTP

undefined

и настроить

undefined

на транках к устройствам сторонних производителей. Проверить симметричность native и разрешенных VLAN с помощью show-команд и шаблонов.

  1. Проверка и мониторинг

undefined

, состояние EtherChannel с помощью

undefined

и изучение MAC-адресов для каждого VLAN. Включить syslog для TCN от STP и, с осторожностью, автоматическое восстановление из состояния errdisable для BPDU Guard.


Коммутация Ethernet и пересылка на уровне 2 · Все домены · Адресация IPv4

Отработать эти вопросы → · Тесты на время на ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Сдайте экзамен →

Related guides

Все включено

Одна подписка. Каждый экзамен.

Каждый план открывает неограниченный поиск ответов, практические тесты, объяснения AI и полную библиотеку ресурсов — на более чем 20 языках.

Ежемесячно
24.87
Just €0.83/day
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

Лучшая цена
12 месяцев
179.87
Just €0.49/daySave 40%
Все включено:
  • Неограниченный поиск ответов
  • Неограниченные практические тесты
  • Объяснения на основе AI
  • Полная библиотека ресурсов
  • 20+ языков
  • Еженедельные обновления контента
  • Награды и рефералы
  • Приоритетная поддержка
Начать бесплатную пробную версию

Кредитная карта не требуется*

✓ Включен бесплатный план · ✓ Отмена в любое время · ✓ Все планы открывают полный продукт