版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、h3cne計算機網(wǎng)絡(luò)實訓(xùn)交換機配置實訓(xùn)指導(dǎo)手冊實驗一實驗名稱:二層交換機的配置實驗?zāi)康? 認識和了解交換機,學(xué)習(xí)和掌握二層交換機的基本配置方法和基本配置命令,并能實現(xiàn)對二層交換機的簡單配置。實驗設(shè)備:console口配置線纜一根;計算機一臺;交換機一臺(華為s3100-26c-si以太網(wǎng)交換機)。實驗內(nèi)容: 能通過“超級終端”(windows的開始菜單程序附件通訊中)實現(xiàn)對二層交換機的簡單配置,學(xué)習(xí)和掌握一些常用的配置命令(必須掌握:?、system-view、language-mode、display、ping、reboot、reset save、sysname、interface ethe
2、rnet、quit、shutdown、undo;建議掌握:super password、duplex、speed、save、line-rate),理解用戶視圖、系統(tǒng)視圖和接口視圖。實驗學(xué)時:2每組人數(shù):5-6實驗類型:驗證型實驗步驟:1、物理連線:使用配置線通過計算機的串口連接到交換機的console口。(如圖1-1)2、啟動“超級終端”(windows的開始菜單程序附件通訊中),選擇與交換機連接的串口,并對新建立的連接使用如下配置參數(shù):波特率:9600數(shù)據(jù)位:8奇偶校驗:無停止位:1流控制:無3、進入交換機后,學(xué)習(xí)和掌握一些常用的配置命令(必須掌握:?、system-view、languag
3、e-mode、display、ping、reboot、reset save、sysname、interface ethernet、quit、shutdown、undo;建議掌握:super password、duplex、speed、save、line-rate),理解用戶視圖、系統(tǒng)視圖和接口視圖。用戶視圖:超級終端啟動后,系統(tǒng)自動進入到用戶視圖界面,在用戶視圖下,只能查看交換機的簡單運行狀態(tài)和統(tǒng)計信息,不能進行任何參數(shù)配置。系統(tǒng)視圖:在用戶視圖中鍵入system-view命令后,進入系統(tǒng)視圖,該視圖可對交換機進行系統(tǒng)參數(shù)配置。接口視圖(端口視圖):在系統(tǒng)視圖下鍵入interace ether
4、net命令后,進入接口視圖,該視圖可對交換機對應(yīng)接口進行參數(shù)配置。交換機常用命令注釋用戶視圖命令(顯示為:<交換機名>):reboot、reset save、save、system-viewreboot:重起交換機。reset save:全部配置恢復(fù)默認值。save:保存當(dāng)前配置。system-view:進入系統(tǒng)視圖。language-mode:中、英文界面選擇。系統(tǒng)視圖(顯示為:交換機名)命令:sysname、interface ethernet、super passwordsysname:改變當(dāng)前交換機的名稱。interace ethernet:進入接口視圖。super pas
5、sword:設(shè)置密碼。接口視圖(顯示為:交換機名接口名)命令:duplex、speed、shutdownduplex:設(shè)置對應(yīng)接口的雙工工作狀態(tài)。speed:設(shè)置對應(yīng)接口的工作速率。shutdown:關(guān)閉對應(yīng)接口。line-rate:端口限速。通用命令:?、display、ping、quit、undo?:命令或參數(shù)查詢。ping:ping某個ip地址。quit:退出當(dāng)前視圖到前一個視圖。undo:恢復(fù)/取消某個設(shè)置/配置。提問:請談?wù)勀銓讉€視圖的認識。怎么顯示交換機某個端口的狀態(tài)?(比如:eth 1/0/1,提示:使用display命令)怎么樣在關(guān)閉某端口后,再打開該端口?(提示:使用und
6、o命令)如果對某條命令拼寫記憶不完整時,怎么去查詢該命令?如果交換機兩個端口的工作速率設(shè)置不一致,能否通信?小技巧:1、 在輸入命令時,命令不一定必須完整,只要做到唯一識別即可。比如:display命令,輸入:disp、displ、displa等時,都能正常執(zhí)行。2、 在命令輸入時,不知道命令或只知道命令的部分拼寫或不知道命令的參數(shù),都可使用“?”命令,進行查詢。eg:?;inter?;interface ?;圖1-1計算機與交換機的連接圖1-2 s3100-26c-si以太網(wǎng)交換機前面版示意圖圖1-3 s3100-26c-si以太網(wǎng)交換機后面版示意圖實驗二實驗名稱:vlan的劃分實驗?zāi)康?學(xué)
7、習(xí)和掌握二層交換機的基本配置方法和基本配置命令,并實現(xiàn)對二層交換機vlan的劃分。實驗設(shè)備:console口配置線纜一根;計算機二臺;交換機二臺(華為s3100-26c-si以太網(wǎng)交換機)。實驗內(nèi)容: 能通過“超級終端”實現(xiàn)對二層交換機的配置,并實現(xiàn)對二層交換機vlan的劃分。實驗學(xué)時:2每組人數(shù):6實驗類型:設(shè)計型實驗步驟:1、物理連線:使用配置線通過計算機的串口連接到交換機的console口。2、啟動“超級終端”(windows的開始菜單程序附件通訊中),選擇連接對應(yīng)的com端口,并對新建立的連接使用如下配置參數(shù):波特率:9600數(shù)據(jù)位:8奇偶校驗:無停止位:1流控制:無3、創(chuàng)建vlan(
8、注意:vlan1是交換機默認的vlan,即不能創(chuàng)建也不能刪除,所有端口都屬于vlan1,用戶建立vlan時應(yīng)從vlan2開始)創(chuàng)建/刪除vlan命令如下(以vlan2為例):quidwayvlan 2quidwayundo vlan 24、給vlan添加/刪除以太網(wǎng)接口quidway-vlan2port ethernet 1/0/1 to ethernet 1/0/4quiidway-ethernet1/0/2port access vlan 2quidway-vlan2undo port ethernet 1/0/1 to ethernet 1/0/4quiidway-ethernet1/0
9、/2undo port access vlan 25、設(shè)置接口工作模式quiidway-ethernet1/0/2port link-type trunk|access|hybrid參數(shù):以太網(wǎng)端口有三種鏈路類型:access、hybrid和trunk。access模式:該模式下的端口不支持802.1q幀(參注釋)的傳送,用于那些不支持802.1q幀的網(wǎng)絡(luò)設(shè)備(如:pc),一個端口只屬于一個vlan,通常一個vlan內(nèi)部的端口都為access模式。truck模式:該模式下的端口支持802.1q幀的傳送,使一個端口屬于多個vlan,可以接收和發(fā)送多個vlan的報文,主要用于交換機與交換機的互聯(lián),
10、以便交換機識別該數(shù)據(jù)幀屬于哪一個vlan。hybrid模式:端口可以屬于多個vlan,可以接收和發(fā)送多個vlan的報文,可以用于交換機間的連接,也可用于連接用戶的計算機。hybrid端口和trunk端口的不同之處在于hybrid端口可以允許多個vlan的報文發(fā)送時不打標(biāo)簽,而trunk端口只允許缺省vlan的報文發(fā)送時不打標(biāo)簽?,F(xiàn)在該模式基本不使用。6、設(shè)置允許trunk端口通過指定vlan的數(shù)據(jù)幀quiidway-ethernet1/0/2port trunk permit vlan id|all7、設(shè)置trunk端口的pvidquiidway-ethernet1/0/2port trunk
11、 pvid vlan 2pvid:設(shè)置默認的vlan id。當(dāng)端口接收到不帶vlan tag的報文后,交換機則將報文轉(zhuǎn)發(fā)到屬于缺省vlan的端口;當(dāng)端口發(fā)送帶有vlan tag的報文時,如果該報文的vlan id與端口缺省的vlan id相同,則系統(tǒng)將去掉報文的vlan tag,然后再發(fā)送該報文。缺省情況下,hybrid端口和trunk端口的缺省vlan為vlan 1,access端口的缺省vlan是本身所屬于的vlan。l 配置舉例:目標(biāo):1、pca和pcc同屬于一個vlan 2且能相互通信。2、pcb和pcd同屬于另一個vlan 3且能相互通信。3、兩臺s3126用一根100m網(wǎng)線通過tr
12、unk鏈路互連。trunkpca:vlan2pcd:vlan3pcc:vlan2pcb:vlan3l 配置vlan:switcha & switchbswitchavlan 2switcha-vlan2port ethernet 1/0/1switcha-vlan2vlan 3switcha-vlan3port ethernet 1/0/2switchbvlan 2switchb-vlan2port ethernet 1/0/1switchb-vlan2vlan 3switchb-vlan3port ethernet 1/0/2l 配置接口(配置trunk端口)switcha-ethe
13、rnet1/0/23speed 100switcha-ethernet1/0/23duplex fullswitcha-ethernet1/0/23port link-type trunkswitcha-ethernet1/0/23port trunk permit vlan 2 to 3switchb-ethernet1/0/23speed 100switchb-ethernet1/0/23duplex fullswitchb-ethernet1/0/23port link-type trunkswitchb-ethernet1/0/23port trunk permit vlan 2 to
14、 3提問:當(dāng)兩臺計算機位于兩個vlan時(在配置trunk端口前),能否ping通?位于一個vlan中呢?怎么實現(xiàn)兩個不同vlan間的通信?(提示:通過設(shè)置trunk端口實現(xiàn))對于沒有tag header字段的數(shù)據(jù)幀,在vlan中怎么傳輸? 如果交換機兩個端口的工作速率設(shè)置不一致,能否通信?注釋:ieee 802.1q是新的虛擬局域網(wǎng)標(biāo)準(zhǔn),他統(tǒng)一了各個廠家的vlan實現(xiàn)方案,使不同廠商的設(shè)備可以同時在一個網(wǎng)絡(luò)中使用,各自的vlan設(shè)置可以被其他設(shè)備所識別,符合ieee 802.1q標(biāo)準(zhǔn)的交換機可以和其他交換機互通。ieee 802.1q標(biāo)準(zhǔn)定義了一種新的幀格式,他在標(biāo)準(zhǔn)以太網(wǎng)幀的源地址后面加入
15、了一個tag header。tag header中最重要的一個字段是vlan id,指示這一幀所屬的vlan。dasatypedatacrcdasatypedatacrctag0x8100prioritycfivlan id標(biāo)準(zhǔn)以太幀vlan tag 幀實驗三實驗名稱:端口聚合(鏈路聚合/端口匯聚)實驗?zāi)康? 學(xué)習(xí)和掌握交換機端口聚合的配置方法。實驗設(shè)備:console口配置線纜一根;計算機二臺;交換機二臺(華為s3100-26c-si以太網(wǎng)交換機);交叉雙絞線三根。實驗內(nèi)容:實現(xiàn)對二層交換機端口聚合配置。實驗學(xué)時:2每組人數(shù):6實驗類型:設(shè)計型1、端口聚合:通過將交換機的多個端口捆綁起來等同
16、于一個物理端口,犧牲端口數(shù)來給交換機之間的數(shù)據(jù)交換提供捆綁的高帶寬,提高網(wǎng)絡(luò)速度,突破網(wǎng)絡(luò)瓶頸,保證鏈路的冗余性,進而大幅提高網(wǎng)絡(luò)性能。2、同一個匯聚組中端口的基本配置必須保持一致,基本配置主要包括stp、qos、vlan、端口屬性等相關(guān)配置。stp配置一致,包括:端口的stp使能/關(guān)閉、與端口相連的鏈路屬性(如點對點或非點對點)、stp優(yōu)先級、報文發(fā)送速率限制、是否環(huán)路保護、是否根保護、是否為邊緣端口。qos配置一致(參注釋),包括:流量限速、優(yōu)先級標(biāo)記、缺省的802.1p優(yōu)先級、帶寬保證、擁塞避免、流重定向、流量統(tǒng)計等。vlan配置一致,包括:端口上允許通過的vlan、端口缺省vlan i
17、d。端口屬性配置一致,包括:端口的速率、雙工模式、鏈路類型(即trunk、hybrid、access類型)。3、手工匯聚概述手工匯聚由用戶手工配置,不允許系統(tǒng)自動添加或刪除匯聚組中的端口。匯聚組中必須至少包含一個端口。s3100系列以太網(wǎng)交換機只支持用戶手工配置匯聚組。注意:如果用戶在一個匯聚組中配置的端口數(shù)大于4個,那么端口號較小的前4個端口將實現(xiàn)流量的負載分擔(dān),剩余端口將作為鏈路備份。配置舉例:(要求:switcha的以太網(wǎng)端口ethernet1/0/1到ethernet1/0/3和switchb的對應(yīng)端口進行端口聚合) 端口聚合配置示意圖組網(wǎng)要求:以太網(wǎng)交換機switch a使用3個端口
18、(ethernet 1/0/1ethernet 1/0/3)匯聚接入以太網(wǎng)交換機switch b(如圖)。配置步驟:(以交換機switch a為例,交換機switch b類同)創(chuàng)建手工匯聚組1quidwaysysname switchaswitcha link-aggregation group 1 mode manual將交換機switch a的ethernet 1/0/1ethernet 1/0/3加入?yún)R聚組1switchainterface ethernet1/0/1switcha-ethernet1/0/1port link-aggregation group 1switchainte
19、rface ethernet1/0/2switcha-ethernet1/0/2port link-aggregation group 1switchainterface ethernet1/0/3switcha-ethernet1/0/3port link-aggregation group 1取消或刪除匯聚組中某個端口switcha -ethernet1/0/2undo port link-aggregation group取消或刪除匯聚組switchaundo link-aggregation group 1注釋:qos的英文全稱為"quality of service&quo
20、t;,中文名為"服務(wù)質(zhì)量"。qos是網(wǎng)絡(luò)的一種安全機制, 是用來解決網(wǎng)絡(luò)延遲和阻塞等問題的一種技術(shù)。實驗四二、生成樹1、生成樹及生成樹協(xié)議stp(spanning tree protoc01)是生成樹協(xié)議的英文縮寫。是802.1d網(wǎng)橋協(xié)議的一部分,該協(xié)議可應(yīng)用于環(huán)路網(wǎng)絡(luò),用于消除網(wǎng)絡(luò)循環(huán)連接帶來的網(wǎng)絡(luò)廣播風(fēng)暴。通過一定的算法實現(xiàn)路徑冗余,同時以網(wǎng)絡(luò)中的交換機為節(jié)點生成一棵轉(zhuǎn)發(fā)樹,將環(huán)路網(wǎng)絡(luò)修剪成無環(huán)路的樹型網(wǎng)絡(luò),從而避免報文在環(huán)路網(wǎng)絡(luò)中的增生和無限循環(huán),避免廣播風(fēng)暴。在局域網(wǎng)內(nèi)的交換機執(zhí)行了生成樹算法以后,會組成一個生成樹動態(tài)拓撲結(jié)構(gòu),該拓撲結(jié)構(gòu)使局域網(wǎng)內(nèi)任意兩個工作站之間
21、不存在回路,以防止由此產(chǎn)生的局域網(wǎng)廣播風(fēng)暴,同時,生成樹算法還負責(zé)監(jiān)測物理拓撲結(jié)構(gòu)的變化,并能在拓撲結(jié)構(gòu)發(fā)生變化之后建立新的生成樹。例如當(dāng)一個交換機壞了或某一條數(shù)據(jù)通咱斷了后,能提供一定的容錯能力而重新配置生成樹的拓撲結(jié)構(gòu)。交換機根據(jù)生成樹動態(tài)拓撲結(jié)構(gòu)的狀態(tài)信息來維護和更新mac路由表,最終實現(xiàn)mac層的路由。2、配置stp開啟/關(guān)閉stp功能quidwaystp enable|disable設(shè)置交換機的優(yōu)先級(061440,數(shù)值越小優(yōu)先級越高),網(wǎng)絡(luò)中優(yōu)先級最高的交換機將被選為根節(jié)點,優(yōu)先級相等時,mac地址最小的交換機為根節(jié)點。(一個網(wǎng)絡(luò)某一時刻只能有一個根節(jié)點)quidwaystp pr
22、iority 4096 設(shè)置交換機為樹根/根橋,有兩種方法:將優(yōu)先級設(shè)為0,或者直接將交換機指定為樹根,效果一樣。quidwaystp priority 0quidwaystp root primary 指定交換機為特定生成樹的備份根橋:quidwaystp root secondary當(dāng)根橋出現(xiàn)故障或被關(guān)機時,備份根橋可以取代根橋成為指定生成樹實例的根橋;但是此時若用戶設(shè)置了新的根橋,則備份根橋?qū)⒉粫蔀楦鶚?。如果用戶為一個生成樹實例配置了多個備份根橋,當(dāng)根橋失效時, stp將選擇mac地址最小的那個備份根橋作為根橋。 l 配置舉例:請配置網(wǎng)絡(luò),如下圖。網(wǎng)絡(luò)連接完成后(在沒有開啟stp功能時
23、),看交換機互連端口的工作指示燈是否頻繁的閃動,這說明了什么?并在三臺計算機上互ping,看能否ping通,如果ping不通,能解釋原因嗎?對圖中三個交換機請做如下配置:(switch a)<quidway>system-viewquidwaysysname switch_aswitch_a stp enableswitch_astp root primary(switch b)<quidway>system-viewquidwaysysname switch_bswitch_b stp enable(switch c)<quidway>system-vie
24、wquidwaysysname switch_cswitch_c stp enable配置完成(開啟了stp功能后),交換機互連端口的工作指示燈還頻繁閃動嗎?這又說明了什么呢?再對三臺計算機互ping,看能否ping通,如果能ping通,又說明什么?路由器配置實訓(xùn)指導(dǎo)實驗?zāi)康?掌握華為ar-28路由器的配置方式和方法1. 熟悉vrp配置各種模式命令視圖功能提示符進入命令退出命令用戶視圖查看路由器的簡單運行狀態(tài)和統(tǒng)計信息<quidway>與路由器建立連接即進入quit斷開與路由器連接系統(tǒng)視圖配置系統(tǒng)參數(shù)quidway在用戶視圖下鍵入system-viewquit返回用戶視圖用戶界面視
25、圖管理路由器異步和邏輯接口quidway-ui0在系統(tǒng)視圖下鍵入user-interface 0quit返回系統(tǒng)視圖ospf協(xié)議視圖配置ospf協(xié)議參數(shù)quidway-ospf在系統(tǒng)視圖下鍵入ospfquit返回系統(tǒng)視圖rip協(xié)議視圖配置rip協(xié)議參數(shù)quidway-rip在系統(tǒng)視圖下鍵入ripquit返回系統(tǒng)視圖bgp協(xié)議視圖配置bgp協(xié)議參數(shù)quidway-bgp在系統(tǒng)視圖下鍵入bgp 1quit返回系統(tǒng)視圖is-is協(xié)議視圖配置is-is協(xié)議參數(shù)quidway-isis在系統(tǒng)視圖下鍵入isisquit返回系統(tǒng)視圖同/異步串口視圖配置同/異步串口參數(shù)quidway-serial1/0/0q
26、uidway-serial1/0/2:1在系統(tǒng)視圖下鍵入interface serial 1/0/0 (或1/0/2:1)quit返回系統(tǒng)視圖異步串口視圖配置異步串口參數(shù)quidway-async 1/0/0在系統(tǒng)視圖下鍵入interface async 1/0/0quit返回系統(tǒng)視圖以太網(wǎng)口視圖配置以太網(wǎng)口參數(shù)quidway-ethernet1/0/0在系統(tǒng)視圖下鍵入interface ethernet 1/0/0quit返回系統(tǒng)視圖子接口視圖配置子接口參數(shù)quidway-serial1/0/0.1在系統(tǒng)視圖下鍵入interface serial 1/0/0.1quit返回系統(tǒng)視圖atm接口
27、視圖配置atm接口參數(shù)quidway-atm2/0/0在系統(tǒng)視圖下鍵入interface atm 2/0/0quit返回系統(tǒng)視圖adsl接口視圖配置adsl接口參數(shù)quidway-adsl2/0/0在系統(tǒng)視圖下鍵入interface adsl2/0/0quit返回系統(tǒng)視圖aux口視圖配置aux口參數(shù)quidway-aux0在系統(tǒng)視圖下鍵入interface aux 0quit返回系統(tǒng)視圖e1/ce1接口視圖配置e1/ce1接口的時隙捆綁方式和物理層參數(shù)quidway-e1 1/0/0在系統(tǒng)視圖下鍵入controller e1 1/0/0quit返回系統(tǒng)視圖ct1接口視圖配置ct1接口的時隙捆綁
28、方式和物理層參數(shù)quidway-t1 1/0/0在系統(tǒng)視圖下鍵入controller t1 1/0/0quit返回系統(tǒng)視圖虛擬以太網(wǎng)接口視圖配置虛擬以太網(wǎng)接口參數(shù)quidway-virtual-ethernet1/0/0在系統(tǒng)視圖下鍵入interface virtual-ethernet 1/0/0quit返回系統(tǒng)視圖虛擬接口模板視圖配置虛擬接口模板參數(shù)quidway-virtual-template0在系統(tǒng)視圖下鍵入interface virtual-template 0quit返回系統(tǒng)視圖loopback接口視圖配置loopback接口參數(shù)quidway-loopback2在系統(tǒng)視圖下鍵入
29、interface loopback 2quit返回系統(tǒng)視圖null接口視圖配置null接口參數(shù)quidway-null0在系統(tǒng)視圖下鍵入interface null 0quit返回系統(tǒng)視圖l2tp組視圖配置l2tp組quidway-l2tp1在系統(tǒng)視圖下鍵入了l2tp-group 1quit返回系統(tǒng)視圖route-policy視圖配置bgp route-policyquidway-route-policy在系統(tǒng)視圖下鍵入route-policy test node permit node 10 quit返回系統(tǒng)視圖pvc視圖配置pvc參數(shù)quidway-pvc-atm1/0/0-1/32在a
30、tm接口視圖下鍵入pvc 1/32quit返回atm接口視圖2. 路由的配置方式1. 通過console口進行配置步驟: a. 把console線連上路由器的console口b. 在微機上運行終端仿真程序(如windows 9x / windows xp / windows 2000的超級終端等),設(shè)置終端通信參數(shù)為9600bps、8位數(shù)據(jù)位、1位停止位、無奇偶校驗和無流量控制,并選擇終端類型為vt100,如圖1至圖3所示。 圖一 新建連接 圖二 連接端口設(shè)置 圖三 端口屬性設(shè)置 c. 路由器上電自檢,系統(tǒng)自動進行配置,自檢結(jié)束后提示用戶鍵入回車,直到出現(xiàn)命令行提示符(如<quidway
31、>)。2.通過telnet配置 a. 只需將微機以太網(wǎng)口與路由器的以太網(wǎng)口連接 b. 在微機上運行telnet程序,如圖4。 圖四 運行telnet程序并與路由器建立telnet連接 c. 在本地微機上鍵入路由器以太網(wǎng)口ip地址(注:微機ip地址必須與以太網(wǎng)口ip地址處于同一網(wǎng)段),與路由器建立連接,認證通過后出現(xiàn)命令行提示符(如<quidway>),如果出現(xiàn)“all user interfaces are used, please try later!”的提示,說明系統(tǒng)允許登錄的telnet用戶數(shù)已經(jīng)達到上限,請待其他用戶釋放以后再連接。3. 路由器常用命令使用1查看狀態(tài)d
32、isplay version 顯示版本信息display interface 顯示端口信息display memory 顯示系統(tǒng)內(nèi)存使用情況。dir 顯示flash內(nèi)容display ip route 顯示路由表display cpu-usage 顯示cpu占用率的統(tǒng)計信息。display startup 顯示當(dāng)前使用的配置文件display cur 顯示當(dāng)前配置信息2測試命令:ping a.b.c.d 廣域網(wǎng)、局域網(wǎng)iptrace a.b.c.d 跟蹤路由telnet a.b.c.d telnet遠端路由器命令使用方法:1、查看幫助命令, 如用 ? 或 con? 或 config ?2、所有
33、命令可通過簡寫字母的方式輸入 如:interface 簡寫為int 3、如輸入簡寫時要查看全名,可按tab鍵4. 配置路由器(基本)1設(shè)置路由器名:quidwaysysname sysname2路由器歡迎信息:header incoming | login | motd | shell textundo header incoming | login | motd | shell motd:登錄終端界面前的歡迎信息。 login:登錄驗證時的歡迎信息。 shell:進入用戶視圖時的歡迎信息。 text:歡迎信息內(nèi)容。當(dāng)login、shell、incoming、motd沒有配置時,缺省為登錄信息
34、login的內(nèi)容。系統(tǒng)支持兩種輸入方式:一種方式為所有內(nèi)容在同一行輸入,此時包括命令關(guān)鍵字在內(nèi)總共可以輸入255個字符;另一種方式為所有內(nèi)容可以通過按<回車>鍵分多行輸入,此時不包括命令關(guān)鍵字在內(nèi)總共可以輸入1004個字符(包括不可見字符)。標(biāo)題內(nèi)容以第一個英文字符作為起始和結(jié)束符,輸入結(jié)束符后,按<回車>鍵退出交互過程。遠程認證補充:怎樣用遠程pc登錄到網(wǎng)絡(luò)設(shè)備上調(diào)試路由器交換機設(shè)備?system-viewuser-interface vty 0 4authentication-mode scheneuse pri level 3local-user dyqservi
35、ce-type telnet level 3password sim dyq本地認證針對console口的password方式認證和本地認證1)為console口登錄設(shè)置密碼quidway user-int console 0 quidway-ui-console0 authentication-mode passquidway-ui-console0 set auth pass si huaweiquidway-ui-console0 quitquidway quit<quidway> quit重新登錄,此時要求輸入密碼消除密碼quidway user-int console 0
36、 quidway-ui-console0 authentication-mode none quidway-ui-console0 quitquidway quit<quidway> quit重新登錄,此時不要求輸入密碼2)本地認證-為console口登錄設(shè)置用戶名和密碼<quidway> system-viewquidway local-user admin quidway-luser-admin password simple huawei quidway-luser-admin service-type terminal quidway-luser-admin l
37、evel 3 quidway user-interface con 0 quidway-ui-console0 authentication-mode scheme quidway-ui-console0 quit quidway quit<quidway> quit重新登錄,此時要求輸入用戶名:admin,密碼:huawei消除密碼quidway user-interface con 0 quidway-ui-console0 authentication-mode nonequidway-ui-console0 quitquidway quit<quidway> q
38、uit重新登錄,此時不要求輸入用戶名和密碼3)為level 3用戶設(shè)置密碼quidway super password level 3 si huawei quidway user-int con 0quidway user privilege level 0quidway quit<quidway> quit重新登錄,此時執(zhí)行sys命令無效,執(zhí)行super 3要求輸入密碼如果要消除密碼,可以執(zhí)行下面命令quidway undo super pass level 3 quidway user-int con 0quidway user privilege level 3quidwa
39、y quit<quidway> quit重新登錄,此時執(zhí)行sys命令可進入系統(tǒng)視圖如遺忘密碼,則重新啟動路由器時候按下ctrl+b,選擇reboot,這時 候路由器重新還原配置清除了super密碼,再次進入系統(tǒng)后 <quidway> super 3然后可執(zhí)行sys進入系統(tǒng)視圖 4以太口設(shè)置:interface e0/0 按以太口類型進行設(shè)置端口描述:desc this is lan port設(shè)置以太口ip地址:ip address a.b.c.d 255.255.255.0 (a.b.c.d為以太口ip地址)設(shè)置速度:speed 100設(shè)置流控: flow設(shè)置雙工:du
40、plex full關(guān)閉端口:shutdown啟用端口:undo shutdown五.路由器配置(高級)(一) 路由協(xié)議的配置實驗環(huán)境: 配置路由器接口和pc的ip地址:路由器各接口的 ip地址如下:pc的ip地址和缺省網(wǎng)關(guān) gateway如下:1、靜態(tài)路由1)組網(wǎng)需求如上圖所示,要求配置靜態(tài)路由,使任意兩臺主機或路由器之間都能互通。2)配置步驟配置rta# 配置接口ethernet0/0和seria1/0。rta interface ethernet0/1rta-ethernet0/1 ip address 202.0.0.1 255.255.255.0rta-ethernet0/1 quit
41、rta interface serial1/0rta-serial1/0 ip address 192.0.0.1 255.255.255.0# 配置路由器rta靜態(tài)路由:rta ip route-static 202.0.1.0 255.255.255.0 192.0.0.2或只配缺省路由:rta ip route-static 0.0.0.0 0.0.0.0 192.0.0.2配置rtb# 配置接口ethernet0/0和seria1/0。rtb interface ethernet0/1rtb-ethernet0/1 ip address 202.0.1.1 255.255.255.0r
42、tb-ethernet0/1 quitrtb interface serial1/0rtb-serial1/0 ip address 192.0.0.2 255.255.255.0# 配置路由器rtb靜態(tài)路由:rtb ip route-static 202.0.0.0 255.255.255.0 192.0.0.1或只配缺省路由:rtb ip route-static 0.0.0.0 0.0.0.0 192.0.0.1至此圖中所有主機或路由器之間能兩兩互通用ping命令檢測是否連通,用disp ip r查看路由表找到相應(yīng)路由記錄。思考:如果只配rta的靜態(tài)路由,pca和pcb能否相互ping通
43、?2、rip協(xié)議1)組網(wǎng)需求要求配置rip協(xié)議,使任意兩臺主機或路由器之間都能互通。2)配置步驟配置rta# 刪除靜態(tài)路由rta undo ip ro 202.0.1.0 255.255.255.0 192.0.0.2# 啟動rip,并配置在接口ethernet0/1和serial1/0上運行rip。rta riprta-rip network 192.0.0.0rta-rip network 202.0.0.0配置rtb# 刪除靜態(tài)路由rtb undo ip ro 202.0.0.0 255.255.255.0 192.0.0.1# 啟動rip,并配置在接口ethernet0/1和seria
44、l1/0上運行rip。rtb riprtb-rip network 192.0.0.0rtb-rip network 202.0.1.0至此圖中所有主機或路由器之間能兩兩互通用ping命令檢測是否連通,用disp ip r查看路由表找到相應(yīng)路由記錄。用dis rip 查看rip的當(dāng)前運行狀態(tài)及配置信息,用dis rip r顯示rip路由表3、ospf協(xié)議1)組網(wǎng)需求要求配置ospf協(xié)議,使任意兩臺主機或路由器之間都能互通。2)配置步驟配置rta# 刪除rip協(xié)議rtaundo rip#配置路由器router-id rta router id 1.1.1.1# 啟動ospf,并配置在接口ethe
45、rnet0/1和serial1/0上運行ospf。rta ospfrta-ospf-1area 0rta-ospf-1-area0 network 192.0.0.1 0.0.0.255rta-ospf-1-area0 network 202.0.0.1 0.0.0.255配置rtb# 刪除rip協(xié)議rtbundo rip#配置路由器router-id rtb router id 2.2.2.2# 啟動ospf,并配置在接口ethernet0/1和serial1/0上運行ospf。rtb ospfrtb-ospf-1area 0rtb-ospf-1-area0 network 192.0.0.
46、2 0.0.0.255rtb-ospf-1-area0 network 202.0.1.1 0.0.0.255至此圖中所有主機或路由器之間能兩兩互通用ping命令檢測是否連通,用disp ip r查看路由表找到相應(yīng)路由記錄。用dis ospf r顯示ospf路由表(二)廣域網(wǎng)協(xié)議的配置實驗環(huán)境: 配置路由器接口和pc的ip地址:路由器各接口的 ip地址如下:pc的ip地址和缺省網(wǎng)關(guān) gateway如下:1、 ppp協(xié)議的配置1)組網(wǎng)需求要求配置ppp協(xié)議,使兩臺路由器之間的鏈路互通。2)配置步驟 華為路由器默認鏈路層協(xié)議是ppp,rta與rtb背靠背連接后正常情況下鏈路已經(jīng)是通的。#查看鏈路狀
47、態(tài) rta dis int s1/0 也可以查看rtb,鏈路通的情況下s1/0的接口狀態(tài)是up,鏈路層協(xié)議也是up,ipcp的狀態(tài)會是opened。ppp驗證有pap驗證和chap驗證兩種,前者是明文驗證,后者是密文認證。配置驗證時,一般采用單向驗證即可,也可以配置雙向驗證。在此我們配置單向驗證。rta作為主驗證方,rtb為被驗證方。先做pap驗證:配置rtarta local-user rtb rta-luser-rtb service-type ppprta-luser-rtb password simple h3crta interface serial1/0rta-serial1/0
48、link-protocol ppprta-serial1/0 ppp authentication-mode pap domain systemrta domain systemrta-isp-system scheme local配置rtbrtb interface serial1/0rtb-serial1/0 link-protocol ppprtb-serial1/0 ppp pap local-user rtb password simple h3c#查看鏈路狀態(tài)rta-serial1/0 shutdownrta-serial1/0 undo shutdownrta-serial1/0
49、 dis int s1/0 也可以查看rtb,鏈路通的情況下s1/0的接口狀態(tài)是up,鏈路層協(xié)議也是up,ipcp的狀態(tài)會是opened。其次做chap驗證:配置rtarta local-user rtb rta-luser-rtb password simple h3crta-luser-rtb service-type ppprta-luser-rtb quitrta interface serial 1/0rta-serial1/0 link-protocol ppprta-serial1/0 ppp chap user rtarta-serial1/0 ppp authenticati
50、on-mode chap 配置rtbrtb local-user rta rtb-luser-rta service-type ppprtb-luser-rta password simple h3crtb-luser-rta quitrtb interface serial1/0rtb-serial1/0 link-protocol ppprtb-serial1/0 ppp chap user rtb#查看鏈路狀態(tài)rta-serial1/0 shutdownrta-serial1/0 undo shutdownrta-serial1/0 dis int s1/0 也可以查看rtb,鏈路通的情
51、況下s1/0的接口狀態(tài)是up,鏈路層協(xié)議也是up,ipcp的狀態(tài)會是opened。2、 hdlc協(xié)議 rta interface serial1/0 rta-serial1/0 link-protocol hdlc rtb interface serial1/0 rtb-serial1/0 link-protocol hdlc#查看鏈路狀態(tài) rta dis int s1/0也可以查看rtb,鏈路通的情況下s1/0的接口狀態(tài)是up,鏈路層協(xié)議是hdlc,也是up。3、 x.25協(xié)議rta interface serial1/0 rta-serial1/0 link-protocol x25 dt
52、e rtb interface serial1/0 rtb-serial1/0 link-protocol x25 dce#查看鏈路狀態(tài) rta dis int s1/0也可以查看rtb,鏈路通的情況下s1/0的接口狀態(tài)是up,鏈路層協(xié)議是x25,也是up。4、 幀中繼協(xié)議 rta interface serial1/0 rta-serial1/0 link-protocol fr rta-serial1/0 fr int dte rtb interface serial1/0 rtb-serial1/0 link-protocol frrtb-serial1/0 fr int dce#查看鏈路狀態(tài) rta dis int s1/0也可以查看rtb,鏈路通的情況下s1/0的接口狀態(tài)是up,鏈路層協(xié)議是幀中繼,也是up。(三)訪問控制列表及地址轉(zhuǎn)換在實際的企業(yè)網(wǎng)或者校園網(wǎng)絡(luò)中為了保證信息安全以及權(quán)限控制,都需要分別對待網(wǎng)內(nèi)的用戶群。有的能夠訪問外部
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年通信設(shè)備采購與維護合同2篇
- 電梯安裝工程2025年度技術(shù)咨詢合同6篇
- 二零二五年度論壇活動策劃服務(wù)合同模板6篇
- 二零二五版搬家服務(wù)及家居清潔維護合同3篇
- 二零二五年度廢鋼市場供應(yīng)與環(huán)保處理服務(wù)合同3篇
- 二零二五版房屋買賣及鄰里關(guān)系協(xié)調(diào)服務(wù)合同3篇
- 二零二五年度股東干股合作企業(yè)社會責(zé)任履行合同3篇
- 幼兒園2025年度食品供應(yīng)合同2篇
- 二零二五版租賃房屋改造裝修合同3篇
- 二零二五年酒店股權(quán)分割與資產(chǎn)重組咨詢合同3篇
- 2023社會責(zé)任報告培訓(xùn)講稿
- 2023核電廠常規(guī)島及輔助配套設(shè)施建設(shè)施工技術(shù)規(guī)范 第8部分 保溫及油漆
- 2025年蛇年春聯(lián)帶橫批-蛇年對聯(lián)大全新春對聯(lián)集錦
- 表B. 0 .11工程款支付報審表
- 警務(wù)航空無人機考試題庫及答案
- 空氣自動站儀器運營維護項目操作說明以及簡單故障處理
- 新生兒窒息復(fù)蘇正壓通氣課件
- 法律顧問投標(biāo)書
- 班主任培訓(xùn)簡報4篇(一)
- 成都市數(shù)學(xué)八年級上冊期末試卷含答案
- T-CHSA 020-2023 上頜骨缺損手術(shù)功能修復(fù)重建的專家共識
評論
0/150
提交評論