VLAN, Router-on-a-Stick og HSRP
Formål
I denne opgave skal I videreudvikle netværket fra den grundlæggende VLAN-opgave.
Netværket skal denne gang bygges med:
- to routere
- to switche
- tre VLANs
- Router-on-a-Stick
- redundant default gateway med HSRP
- redundant DHCP
Formålet er at opbygge et netværk, som fortsat kan fungere, hvis en router eller forbindelsen til en router fejler.
I skal lære at:
- konfigurere basisindstillinger på Cisco-udstyr
- oprette VLANs på flere switche
- konfigurere access- og trunk-porte
- konfigurere Router-on-a-Stick på to routere
- konfigurere og kontrollere HSRP
- konfigurere DHCP på to routere
- teste kommunikation mellem VLANs
- gennemføre og dokumentere failover-tests
- udarbejde fyldestgørende dokumentation i Excel
Der lægges lige så stor vægt på dokumentationen som på den tekniske løsning.
Opgaven
Virksomheden Holmehave IT har udvidet sit netværk.
Virksomheden har tidligere kun haft én router og én switch. Dette betyder, at hele netværket mister forbindelsen mellem VLANs, hvis routeren eller forbindelsen til routeren fejler.
Virksomheden ønsker derfor et mere driftssikkert netværk med:
- to routere
- to switche
- redundant default gateway
- automatisk failover
- DHCP fra begge routere
De to routere skal konfigureres med HSRP – Hot Standby Router Protocol.
HSRP skal sørge for, at klienterne benytter en virtuel default gateway. Hvis den aktive router fejler, skal standby-routeren automatisk overtage rollen som default gateway.
Typologi
VLAN-plan
Følgende VLANs skal oprettes på begge switche, samt IP konfiguration af Routere
| VLAN-ID | VLAN-navn | Virtuel gateway | HSRP-Group | R1 | R2 |
| 10 | Administration | 192.168.10.1 | 10 | 192.168.10.2 | 192.168.10.3 |
| 20 | Support | 192.168.20.1 | 20 | 192.168.20.2 | 192.168.20.3 |
| 30 | Kontor | 192.168.30.1 | 30 | 192.168.30.2 | 192.168.30.3 |
Adressen .1 er HSRP-gruppens virtuelle IP-adresse.
Computerne skal derfor modtage .1-adressen i deres eget VLAN som default gateway. De må ikke benytte R1 eller R2’s fysiske adresse som gateway.
Basisopsætning
Alle routere og switche skal have en grundlæggende konfiguration.
Konfigurationen skal som minimum indeholde:
- korrekt hostname
- deaktivering af DNS-opslag ved fejltastninger
- enable secret
- adgangskode på consolelinjen
- adgangskode på VTY-linjerne
- kryptering af adgangskoder
- en passende MOTD-banner
- beskrivelse på benyttede interfaces
- lukning af ubenyttede switchporte
- gemt konfiguration
Konfiguration af switche
På begge switche skal I:
- Oprette VLAN 10, 20 og 30.
- Navngive VLANs korrekt.
- Konfigurere computerportene som access-porte.
- Placere hver computerport i det korrekte VLAN.
- Konfigurere forbindelsen mellem switchene som trunk.
- Konfigurere forbindelsen til den lokale router som trunk.
- Begrænse trunk-portene til de VLANs, der faktisk skal transporteres.
- Tilføje beskrivelser på alle benyttede porte.
- Kontrollere VLAN- og trunkkonfigurationen med relevante show-kommandoer.
Router
Begge routere skal konfigureres med Router-on-a-Stick.
Der skal oprettes ét subinterface pr. VLAN på begge routere:
- et subinterface til VLAN 10
- et subinterface til VLAN 20
- et subinterface til VLAN 30
Hvert subinterface skal:
- tilknyttes det korrekte VLAN med 802.1Q
- have den korrekte IP-adresse fra IP-planen
- have en beskrivelse
- indgå i den korrekte HSRP-gruppe
Det fysiske interface mod switchen skal være aktiveret, men skal ikke have sin egen IP-adresse.
Roller
R1 skal normalt være aktiv router for alle tre VLANs.
R2 skal normalt være standby-router.
Anvend følgende prioriteter:
| Router | HSRP-prioritet | Normal rolle |
| R1 | 110 | Active |
| R2 | 100 | Standby |
Preempt skal aktiveres, så R1 automatisk kan genoptage rollen som aktiv router, når den kommer online igen.
DHCP
Begge routere skal kunne uddele IP-adresser.
For at undgå, at routerne uddeler de samme adresser, skal de anvende forskellige DHCP-områder.
| VLAN | R1’s DHCP-område | R2’s DHCP-område |
| 10 | 192.168.10.100–149 | 192.168.10.150–199 |
| 20 | 192.168.20.100–149 | 192.168.20.150–199 |
| 30 | 192.168.30.100–149 | 192.168.30.150–199 |
De nødvendige adresser skal ekskluderes på hver router, så DHCP-områderne ikke overlapper.
Hver DHCP-pulje skal indeholde:
- korrekt netværk og subnetmaske
- HSRP-adressen som default gateway
- et beskrivende navn
- eventuelt en DNS-server, hvis dette vælges
Alle DHCP-indstillinger og ekskluderede adresser skal fremgå af dokumentationen.
Funktionskrav
Når netværket fungerer, skal følgende være opfyldt:
- Alle computere modtager automatisk en IP-adresse.
- Computerne modtager den virtuelle HSRP-adresse som gateway.
- Computere i samme VLAN kan kommunikere.
- Computere i forskellige VLANs kan kommunikere.
- Computere på forskellige switche kan kommunikere.
- R1 vises normalt som Active.
- R2 vises normalt som Standby.
- R2 overtager gatewayfunktionen, hvis R1 fejler.
- R1 genoptager Active-rollen, når den kommer online igen.
Test af netværket
Udfør følgende test af netværket, for at se om alle funktioner er operative
| Test | Handling | Forventet resultat |
| 1 | Kontroller IP-konfigurationen på alle computere | Alle har korrekt DHCP-adresse, maske og gateway |
| 2 | Ping mellem to computere i samme VLAN | Ping lykkes |
| 3 | Ping mellem VLAN 10 og VLAN 20 | Ping lykkes |
| 4 | Ping mellem VLAN 10 og VLAN 30 | Ping lykkes |
| 5 | Ping mellem computere på hver sin switch | Ping lykkes |
| 6 | Kontroller HSRP-status på R1 | R1 er Active |
| 7 | Kontroller HSRP-status på R2 | R2 er Standby |
| 8 | Afbryd R1’s forbindelse til SW1 | R2 overtager som Active |
| 9 | Gentag ping, mens R1 er afbrudt | Kommunikationen genetableres gennem R2 |
| 10 | Tilslut R1 igen | R1 genoptager Active-rollen |
| 11 | Forny DHCP på en klient, mens R1 er afbrudt | Klienten kan modtage en adresse fra R2 |

No comments to display
No comments to display