Skip to main content

VLAN, Router-on-a-Stick og HSRP

Formål

I denne opgave skal I videreudvikle netværket fra den grundlæggende VLAN-opgave.

Netværket skal denne gang bygges med:

  • to routere
  • to switche
  • tre VLANs
  • Router-on-a-Stick
  • redundant default gateway med HSRP
  • redundant DHCP

Formålet er at opbygge et netværk, som fortsat kan fungere, hvis en router eller forbindelsen til en router fejler.

I skal lære at:

  • konfigurere basisindstillinger på Cisco-udstyr
  • oprette VLANs på flere switche
  • konfigurere access- og trunk-porte
  • konfigurere Router-on-a-Stick på to routere
  • konfigurere og kontrollere HSRP
  • konfigurere DHCP på to routere
  • teste kommunikation mellem VLANs
  • gennemføre og dokumentere failover-tests
  • udarbejde fyldestgørende dokumentation i Excel

Der lægges lige så stor vægt på dokumentationen som på den tekniske løsning.


Opgaven

Virksomheden Holmehave IT har udvidet sit netværk.

Virksomheden har tidligere kun haft én router og én switch. Dette betyder, at hele netværket mister forbindelsen mellem VLANs, hvis routeren eller forbindelsen til routeren fejler.

Virksomheden ønsker derfor et mere driftssikkert netværk med:

  • to routere
  • to switche
  • redundant default gateway
  • automatisk failover
  • DHCP fra begge routere

De to routere skal konfigureres med HSRP – Hot Standby Router Protocol.

HSRP skal sørge for, at klienterne benytter en virtuel default gateway. Hvis den aktive router fejler, skal standby-routeren automatisk overtage rollen som default gateway.

 

Typologi

VLAN, Router-on-a-Stick og HSRP.png

 

VLAN-plan

Følgende VLANs skal oprettes på begge switche, samt IP konfiguration af Routere

VLAN-ID VLAN-navn Virtuel gateway HSRP-Group R1 R2
10 Administration 192.168.10.1 10 192.168.10.2 192.168.10.3
20 Support 192.168.20.1 20 192.168.20.2 192.168.20.3
30 Kontor 192.168.30.1 30 192.168.30.2 192.168.30.3

Adressen .1 er HSRP-gruppens virtuelle IP-adresse.

Computerne skal derfor modtage .1-adressen i deres eget VLAN som default gateway. De må ikke benytte R1 eller R2’s fysiske adresse som gateway.


Basisopsætning

Alle routere og switche skal have en grundlæggende konfiguration.

Konfigurationen skal som minimum indeholde:

  • korrekt hostname
  • deaktivering af DNS-opslag ved fejltastninger
  • enable secret
  • adgangskode på consolelinjen
  • adgangskode på VTY-linjerne
  • kryptering af adgangskoder
  • en passende MOTD-banner
  • beskrivelse på benyttede interfaces
  • lukning af ubenyttede switchporte
  • gemt konfiguration

 

Konfiguration af switche

På begge switche skal I:

  1. Oprette VLAN 10, 20 og 30.
  2. Navngive VLANs korrekt.
  3. Konfigurere computerportene som access-porte.
  4. Placere hver computerport i det korrekte VLAN.
  5. Konfigurere forbindelsen mellem switchene som trunk.
  6. Konfigurere forbindelsen til den lokale router som trunk.
  7. Begrænse trunk-portene til de VLANs, der faktisk skal transporteres.
  8. Tilføje beskrivelser på alle benyttede porte.
  9. Kontrollere VLAN- og trunkkonfigurationen med relevante show-kommandoer.

Router-on-a-StickRouter

Begge routere skal konfigureres med Router-on-a-Stick.

Der skal oprettes ét subinterface pr. VLAN på begge routere:

  • et subinterface til VLAN 10
  • et subinterface til VLAN 20
  • et subinterface til VLAN 30

Hvert subinterface skal:

  • tilknyttes det korrekte VLAN med 802.1Q
  • have den korrekte IP-adresse fra IP-planen
  • have en beskrivelse
  • indgå i den korrekte HSRP-gruppe

Det fysiske interface mod switchen skal være aktiveret, men skal ikke have sin egen IP-adresse.

 

Roller

R1 skal normalt være aktiv router for alle tre VLANs.

R2 skal normalt være standby-router.

Anvend følgende prioriteter:

Router HSRP-prioritet Normal rolle
R1 110 Active
R2 100 Standby

Preempt skal aktiveres, så R1 automatisk kan genoptage rollen som aktiv router, når den kommer online igen.

DHCP

Begge routere skal kunne uddele IP-adresser.

For at undgå, at routerne uddeler de samme adresser, skal de anvende forskellige DHCP-områder.

VLAN R1’s DHCP-område R2’s DHCP-område
10 192.168.10.100–149 192.168.10.150–199
20 192.168.20.100–149 192.168.20.150–199
30 192.168.30.100–149 192.168.30.150–199

De nødvendige adresser skal ekskluderes på hver router, så DHCP-områderne ikke overlapper.

Hver DHCP-pulje skal indeholde:

  • korrekt netværk og subnetmaske
  • HSRP-adressen som default gateway
  • et beskrivende navn
  • eventuelt en DNS-server, hvis dette vælges

Alle DHCP-indstillinger og ekskluderede adresser skal fremgå af dokumentationen.

 

Funktionskrav

Når netværket fungerer, skal følgende være opfyldt:

  • Alle computere modtager automatisk en IP-adresse.
  • Computerne modtager den virtuelle HSRP-adresse som gateway.
  • Computere i samme VLAN kan kommunikere.
  • Computere i forskellige VLANs kan kommunikere.
  • Computere på forskellige switche kan kommunikere.
  • R1 vises normalt som Active.
  • R2 vises normalt som Standby.
  • R2 overtager gatewayfunktionen, hvis R1 fejler.
  • R1 genoptager Active-rollen, når den kommer online igen.

 

Test af netværket

Udfør følgende test af netværket, for at se om alle funktioner er operative

Test Handling Forventet resultat
1 Kontroller IP-konfigurationen på alle computere Alle har korrekt DHCP-adresse, maske og gateway
2 Ping mellem to computere i samme VLAN Ping lykkes
3 Ping mellem VLAN 10 og VLAN 20 Ping lykkes
4 Ping mellem VLAN 10 og VLAN 30 Ping lykkes
5 Ping mellem computere på hver sin switch Ping lykkes
6 Kontroller HSRP-status på R1 R1 er Active
7 Kontroller HSRP-status på R2 R2 er Standby
8 Afbryd R1’s forbindelse til SW1 R2 overtager som Active
9 Gentag ping, mens R1 er afbrudt Kommunikationen genetableres gennem R2
10 Tilslut R1 igen R1 genoptager Active-rollen
11 Forny DHCP på en klient, mens R1 er afbrudt Klienten kan modtage en adresse fra R2

Ved en failover kan enkelte pingpakker gå tabt, mens HSRP opdager fejlen og skifter router. Dette skal observeres og dokumenteres.