阅读下列技术说明,根据要求回答问题1~问题3。
[说明]
某大学校园网部分拓扑结构如图3-10所示。其中,将连接至交换机Switch1的用户划分到VLAN18,连接至Switch2的用户划分到VLAN22,连接至交换机Switch3的用户划分到VLAN16。图3-11、图3-12分别示意了三层核心交换机S6506、S8508上VLAN接口16的VRRP状态信息。
当防火墙1宕机时,三层核心交换机S6506、S8508上VLAN接口16的VRRP状态信息分别如图3-15和图3-16所示,STP状态信息分别如图3-13和图3-14所示。
|
参考答案:
解析:对于VLAN 16,S6506的VRRP优先权由原来的110降低至80,而 S8508的VRRP优先权为默认值100,使得S8508的VRRP状态变为Master,S6506的VRRP状态变为Backup 虚拟路由器的虚MAC地址仍为0000-5e00-0110,但从S6506漂移到S8508;而虚拟IP地址也保持为10.3.1.254 S6506和S8508交换机VLAN接口16的Master状态设备的IP地址由10.3.1.252变为 10.3.1.253。STP生成树根仍在S6506上 PC2→Switch3→Switch2→Switch1→S6506→S8508→防火墙2→Switch4→Internet→ Switch4→防火墙2→S8508→S6506→Switch1→Switch2→Switch3→PC2[要点解析] 在显示VRRP状态信息时,如果不输入接口名和备份组号,则系统将显示该交换机上所有备份组的状态信息;如果只输入特定接口名,则显示该接口上所有备份组的状态信息;如果输入接口名和备份组号,则显示该接口上该备份组的状态信息。例如,图3-11示意了在Quidway S6506端,显示交换机上VLAN接口16的VRRP状态信息。对于图3-11中各功能域的说明、状态信息见表3-16。 由图3-12信息可知,S8508交换机配置的优先级(Config Pri域)为100,运行的优先级(Run Pri域)也为100,使得S8508的运行状态为Backup(备用)。 当防火墙1本身宕机时,S6506交换机端口GE3/0/1的VLAN状态变为Down,如图3-18所示的“GigabitEthernet3/0/1 current state:DOWN”。根据VRRP track的返回结果,结合图3-15中“Track IF:GigabitEthernet3/0/1 PriReduced:30”行信息可知,S6506中与VRRP相关的配置语句vrrp vrid 16track GigabitEthernet3/0/1 reduced 30生效,将S6506的VRRP优先权由原来的110降低至80,如图3-19所示的“Run Pri”列。而S8508的VRRP优先权为默认值100,使得S8508的VRRP状态变为Master,如图3-20所示的“Run Pri”列。
当S6506交换机端口GE3/0/1的VLAN状态变为Down时,S6506、S8508交换机的VLAN接口16的VRRP状态信息分别如图3-15和图3-16所示。对比图3-11和图3-15、图3-12和图3-16可知,虚拟路由器的虚MAC地址仍保持为0000-5e00-0110,但从S6506漂移到S8508:而虚拟路由器的虚拟IP地址也保持为10.3.1.254:S6506和S8508交换机VLAN接口16的Master状态设备的IP地址由原来的10.3.1.252变化为10.3.1.253。但STP生成树根仍在S6506上,如图3-13所示的“CIST Root Type:PRIMARY root”。 此时,计算机访问Internet的数据需要先经过S6506后,再转发给S8508,然后由S8508的静态默认路由发送到备用防火墙(即防火墙2),最后经过交换机Switch4到达Internet。在图3-21路由追踪命令 tracert的第1条返回结果中,10.1.101.1为S8508的真实IP地址。该返回结果证实了该组网环境中终端用户的第1个路由终结发生在S8508。例如,计算机PC2访问Internet的数据转发路径为:PC2→Switch3→ Switch2→Switch1→S6506→S8508→防火墙2→Switch4→Internet→Switch4→防火墙2→S8508→S6506→ Switch1→Switch2→Switch3→PC2,如图3-22所示中的虚线。