華為交換機(jī)配置實(shí)用手冊(cè)講述_第1頁(yè)
華為交換機(jī)配置實(shí)用手冊(cè)講述_第2頁(yè)
華為交換機(jī)配置實(shí)用手冊(cè)講述_第3頁(yè)
華為交換機(jī)配置實(shí)用手冊(cè)講述_第4頁(yè)
華為交換機(jī)配置實(shí)用手冊(cè)講述_第5頁(yè)
已閱讀5頁(yè),還剩41頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、華為交換機(jī)配置實(shí)用手冊(cè)2011-01-01華為交換機(jī)配置實(shí)用手冊(cè)實(shí)驗(yàn)一使用華為Quidway系列交換機(jī)簡(jiǎn)單組網(wǎng)1.1實(shí)驗(yàn)?zāi)康?.掌握華為Quidway系列交換機(jī)上的基本配置命令;2.掌握VLAN的原理和配置;3.掌握端口聚合(LinkAggregation)的原理和配置;4.掌握生成樹(shù)協(xié)議(STP)的原理和配置;5.掌握GVRP協(xié)議的原理和配置;6.掌握三層交換機(jī)和訪問(wèn)控制列表(ACL)的原理和配置;7.掌握如何從PC機(jī)或其他交換機(jī)遠(yuǎn)程配置某交換機(jī)。1.2實(shí)驗(yàn)環(huán)境QuidwayS3026以太網(wǎng)交換機(jī)2臺(tái),QuidwayS3526以太網(wǎng)交換機(jī)1臺(tái),PC機(jī)4臺(tái),標(biāo)準(zhǔn)網(wǎng)線6根QuidwayS3026

2、軟件版本:V100R002B01D011;Bootrom版本:V1.1QuidwayS3526軟件版本:V100R001B02D006;Bootrom版本:V3.01.3實(shí)驗(yàn)組網(wǎng)圖在下面的每個(gè)練習(xí)中給出。1.4實(shí)驗(yàn)步驟1.4.1VLAN配置首先依照下面的組網(wǎng)圖將各實(shí)驗(yàn)設(shè)備相連,然后正確的配置各設(shè)備的IP地址。有兩臺(tái)QuidwayS3026交換機(jī)和四臺(tái)PC機(jī)。每臺(tái)PC機(jī)的IP地址指定如下:PCA:PCB:PCC:PCD:掩碼:請(qǐng)完成以下步驟:1、如上圖所示,配置四臺(tái)PC機(jī)屬于各自的VLAN。2、將某些端口配

3、置成trunk端口,并允許前面配置的所有VLAN通過(guò)。3、測(cè)試同一VLAN中的PC機(jī)能否相互Ping通。配置如下:SwitchA:SwitchA(config)#vlan2/創(chuàng)建VLAN2SwitchA(config-vlan2)#switchportethernet0/9/將以太口9劃入VLAN2SwitchA(config-vlan2)#vlan3/創(chuàng)建VLAN3SwitchA(config-vlan3)#switchportethernet0/10/將以太口10劃入VLAN3SwitchA(config-vlan3)#interfaceethernet0/1/進(jìn)入以太口1的接口配置模式S

4、witchA(config-if-Ethernet0/1)#switchmodetrunk/將e0/1接口設(shè)置為trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall/配置允許所有的VLAN通過(guò)SwitchB:SwitchB(config)#vlan2SwitchB(config-vlan2)#switchportethernet0/9SwitchB(config-vlan2)#vlan3SwitchB(config-vlan3)#switchportethernet0/10SwitchB(config-vlan3)#inte

5、rfaceethernet0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)#switchtrunkallowvlanall4、SwitchA端口e0/1的PVID配置為2,然后從PCApingPCC,看能否相互Ping通,如果不能Ping通,請(qǐng)說(shuō)明原因。華為Quidway系列交換機(jī)有一個(gè)重要特性:如果幀的VLANID等于發(fā)送該幀的trunk端口的PVID,那么該幀將會(huì)先被刪掉tag頭,再發(fā)送。5、將SwitchA端口e0/1的配置改為屬于VLAN2的接入端口,然后從PCApingPCC

6、。你將會(huì)發(fā)現(xiàn)雖然SwitchA的e0/1、e0/9,SwitchB的e0/9都屬于VLAN2,但PCA卻不能Ping通PCC。請(qǐng)說(shuō)明原因。有兩種方法可以通過(guò)改變SwitchB端口e0/1的配置使PCA能Ping通PCC。方法一:將SwitchB端口e0/1的配置改為屬于VLAN2的接入端口;方法二:將SwitchB端口e0/1的PVID改為2。6、通過(guò)以上步驟,理解Quidway系列交換機(jī)添加和刪除802.1qVLANtag頭的過(guò)程和規(guī)則。1.4.2端口聚合(LinkAggregation)在練習(xí)一的基礎(chǔ)上再將SwitchA端口e0/2和SwitchB端口e0/2互連,如下圖所示。VLAN和I

7、P地址的配置保持不變。1、將SwitchA和SwitchB的端口e0/1和e0/2配置為端口聚合。2、改變SwitchA端口e0/1的配置,用“showinterfacee0/2”觀察SwitchB端口e0/2的配置變化。3、將SwitchA和SwitchB之間的兩根雙絞線拔掉一根,看看PCA是否仍能Ping通PCC。請(qǐng)說(shuō)明原因。4、通過(guò)以上步驟,理解端口聚合的功能和配置。配置如下:SwitchA:SwitchA(config)#link-aggregatione0/1toe0/2ingress-egress/將e0/1及e0/2做聚合SwitchA(config)#interfacee0/1

8、SwitchA(config-if-Ethernet0/1)#switchmodetrunk/將e0/1接口設(shè)置為trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall/配置允許所有的VLAN通過(guò)SwitchB:SwitchB(config)link-aggregatione0/1toe0/2ingress-egressSwitchB(config)#interfacee0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)

9、#switchtrunkallowvlanall-1.4.3生成樹(shù)協(xié)議(STP)我們?nèi)匀皇褂镁毩?xí)二的組網(wǎng)圖。這次在SwitchA和SwitchB之間不再用端口聚合,而是配置STP。請(qǐng)完成以下步驟:1、 在兩臺(tái)交換機(jī)上使能STP。2、 將SwitchA配置成根橋。3、 3、用“showspanning-treestatisticsEthernet”命令觀察接口狀態(tài),并根據(jù)顯示信息解釋spanning-treeprotocol的運(yùn)行機(jī)制。4、 4、用“debugstppacket”命令進(jìn)一步觀察STP生成的BPDU信息。5、修改SwitchB端口e0/2的優(yōu)先級(jí)為64,然后用“showspanni

10、ng-treestatisticsethernet0/2”觀察端口的變化。6、修改SwitchB端口e0/2的pathcost為100,然后用“showspanning-treestatisticsethernet0/2”觀察端口的變化。5、 7、將SwitchA和SwitchB之間的兩根雙絞線拔掉一根,然后在兩臺(tái)交換機(jī)上用“showspanning-treestatisticsethernet0/1toethernet0/2”觀察STP信息的變化。測(cè)試PCA是否仍能Ping通PCC。請(qǐng)說(shuō)明原因,并比較端口聚合和STP的不同。6、 8、通過(guò)以上步驟,理解STP的功能和配置。7、 配置如下:8、

11、 SwitchA:9、 SwitchA(config)#spanning-treeenable/在全局配置模式下啟用STPSwitchB:10、 SwitchB(config)#spanning-treeenable/在全局配置模式下啟用STP11、 SwitchB(config)#spanning-treepriority4096/設(shè)置優(yōu)先級(jí)12、 SwitchB(config)#interfacee0/213、 SwitchB(config-if-Ethernet0/2)#spanning-treepathcost100/設(shè)置端口的pathcost值14、 問(wèn)題:15、 如果我們將兩臺(tái)交換

12、機(jī)的端口e0/1和e0/2配置為trunk端口并且不配置端口聚合和STP,將會(huì)16、 發(fā)生什么現(xiàn)象?PCA是否仍能Ping通PCC?17、 1.4.4通用VLAN注冊(cè)協(xié)議(GVRP)18、 仍用練習(xí)二的組網(wǎng)圖。這次在SwitchA和SwitchB上配置GVRP。請(qǐng)完成以下步驟:1、配置某些端口為trunk端口,并允許前面配置的所有VLAN通過(guò)。2、在兩個(gè)trunk端口上使能動(dòng)態(tài)VLAN注冊(cè)協(xié)議GVRP。3、在SwitchA上注冊(cè)VLAN6-10,在SwitchB上注冊(cè)VLAN11-15,觀察在每個(gè)交換機(jī)上的VLAN注冊(cè)狀態(tài)。4、在SwitchA上配置VLAN4并將端口e0/1配置為fixed模

13、式,將SwitchB端口e0/1配置為forbidden模式。觀察在每個(gè)交換機(jī)上的VLAN注冊(cè)狀態(tài)。5、通過(guò)以上步驟,理解GVRP的功能和配置。配置如下:SwitchASwitchA(config)#gvrpenable/在全局配置模式下啟用GVRPSwitchA(config)#switchethernet0/1SwitchA(config-if-Ethernet0/1)#switchmodetrunkSwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanallSwitchA(config-if-Ethernet0/1)#gvrpenable/

14、在接口模式下啟用GVRPSwitchBSwitchB(config)#gvrpenableSwitchB(config)#switchethernet0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)#switchtrunkallowvlanallSwitchB(config-if-Ethernet0/1)#gvrpenable1.4.5三層交換機(jī)和ACL這次我們要用到一臺(tái)三層交換機(jī)QuidwayS3526,具體組網(wǎng)圖如下。注意SwitchA是一臺(tái)三層交換機(jī)。每臺(tái)PC機(jī)的IP地址指定如下

15、:PCA:PCB:PCC:PCD:掩碼:請(qǐng)完成以下步驟:1、如上圖所示,配置四臺(tái)PC機(jī)分別屬于各自相關(guān)的VLAN。2、配置端口聚合,使SwitchA和SwitchB之間的帶寬為200Mbps。3、配置某些端口為trunk端口并允許前面配置的所有VLAN通過(guò)。4、在兩臺(tái)交換機(jī)的端口e0/1配置GVRP,使能動(dòng)態(tài)注冊(cè)VLAN信息。5、測(cè)試在同一VLAN內(nèi)的PC機(jī)能否互相Ping通。以上配置我們?cè)谇懊娴木毩?xí)中已全部學(xué)過(guò),另外還需要完成以下工作:我們需要使PCB不能和PCA、PCC通信,PCD能和PCA、PCB、

16、PCC通信。當(dāng)然,PCA和PCC仍能互相通信。我們知道,不同VLAN間的通信在二層是隔離的。所以我們必須尋找一種方法能夠通過(guò)三層實(shí)現(xiàn)通信。SwitchA(QuidwayS3526)是一種三層交換機(jī),能幫助我們解決這個(gè)問(wèn)題。按以下步驟來(lái)實(shí)現(xiàn)不同VLAN之間的PC機(jī)互通:1、在交換機(jī)A上配置VLAN2的接口地址是00,VLAN3的接口地址是00,VLAN4的接口地址是00。2、將PCA和PCC的網(wǎng)關(guān)配置為00,PCB的網(wǎng)關(guān)為00,PCD的網(wǎng)關(guān)為00?,F(xiàn)在,試著在PC機(jī)之間互相Ping,你會(huì)發(fā)現(xiàn)VLAN不

17、再是隔離的。任何兩臺(tái)計(jì)算機(jī)現(xiàn)在都能通訊了。但是很明顯,我們?nèi)詻](méi)有實(shí)現(xiàn)PCB不能和PCA、PCC通信的目標(biāo),那我們應(yīng)該怎么辦呢?S3526上提供了一個(gè)方法:使用訪問(wèn)控制列表(ACL)。你可以用ACL來(lái)限制網(wǎng)段和網(wǎng)段主機(jī)之間的通信。配置如下:SwitchA(config)link-aggregatione0/1toe0/2ingress-egressSwitchA(config)#gvrpenableSwitchA(config)#vlan2SwitchA(config-vlan2)#porte0/9SwitchA(config-vlan2)#vlan3Switch

18、A(config-vlan3)#porte0/10SwitchA(config-vlan4)#interfacee0/1SwitchA(config-if-Ethernet0/1)#trunkallSwitchA(config-if-Ethernet0/1)#gvrpenableSwitchA(config-if-Ethernet0/1)#interfacevlan2/進(jìn)入VLAN2的虛接口配置模式SwitchA(config-VLAN-Interface2)#ipaddress00/配置VLAN2虛接口的IP地址SwitchA(config-VLAN

19、-Interface2)#interfacevlan3SwitchA(config-VLAN-Interface3)#ipaddress00SwitchA(config-VLAN-Interface3)#interfacevlan4SwitchA(config-VLAN-Interface4)#ipaddress00SwitchA(config-VLAN-Interface4)#exitSwitchA(config)#rule-mapl3net1tonet10.1.2

20、.0/定義流分類規(guī)則SwitchA(config)#flow-actionnet1tonet2deny/定義流的動(dòng)作SwitchA(config)#aclnet1tonet2net1tonet2net1tonet2/定義訪問(wèn)控制列表SwitchA(config)#access-groupnet1tonet2/將ACL定義的訪問(wèn)控制策略激現(xiàn)在讓我們看一看showrunning-config的信息:SwitchA(config)#showrunning-configBuildingrunningconfiguration.Currentconfigurationis:ho

21、stnameSwitchArule-mapl3net1tonetflow-actionnet1tonet2denyaclnet1tonet2net1tonet2net1tonet2access-groupnet1tonet2link-aggregationEthernet0/1toEthernet0/2ingress-egressgvrpenableinterfaceAux0/0vlan1vlan2portEthernet0/9vlan3portEthernet0/10vlan4interfaceEthern

22、et0/1trunkallgvrpenableinterfaceEthernet0/10interfaceNULL0interfaceVLAN-Interface2ipaddress00interfaceVLAN-Interface3ipaddress00interfaceVLAN-Interface4ipaddress00lineaux0nologinlinevty04endSwitchB#showrunning-configBuildingrunningconfig

23、uration.Currentconfigurationis:hostnameSwitchBgvrp!interfaceAux0/0!vlan1!vlan2!vlan4!interfaceEthernet0/1switchportmodetrunkswitchporttrunkallowedvlanallgvrp!interfaceEthernet0/10switchportaccessvlan4!interfaceEthernet0/11.!interfaceEthernet0/2switchportmodetrunkswitchporttrunkallowedvlanallgvrp!int

24、erfaceEthernet0/20interfaceEthernet0/8!interfaceEthernet0/9switchportaccessvlan2!interfaceNULL0!link-aggregationEthernet0/1toEthernet0/2ingress-egress!lineaux0nologinlinevty04!end-作者:admin-發(fā)布時(shí)間:2005-4-189:46:454.6以太交換網(wǎng)安全仍然沿用練習(xí)五的組網(wǎng)圖。有時(shí)候我們必須遠(yuǎn)程登錄來(lái)配置交換機(jī),所以我們需要配置交換機(jī)的遠(yuǎn)程登錄,同時(shí)我們應(yīng)避免這些交換機(jī)的非法訪問(wèn)。在這個(gè)練習(xí)中,你需要配置Swi

25、tchA使PCA和PCC能telnet上SwitchA并遠(yuǎn)程配置。配置如下:SwitchA(config)#enablepassword0huawei/配置進(jìn)入特權(quán)模式的密碼SwitchA(config)#linevty04/進(jìn)入line配置模式SwitchA(config-line-vty0-4)#loginlocal/使能本地口令驗(yàn)證SwitchA(config-line-vty0-4)#exitSwitchA(config)#userhuaweipassword0huawei/配置本地驗(yàn)證的用戶名及密碼如果你的配置已正常運(yùn)行,你可以在PCA或PCC上用“telnet00”

26、登錄SwitchA,然后輸入正確的用戶名和密碼,你就能從PC機(jī)遠(yuǎn)程配置SwitchA了。問(wèn)題:你能使SwitchB能遠(yuǎn)程登錄,并從PCA、PCC以及SwitchA上配置它嗎?實(shí)驗(yàn)二使用華為Quidway系列交換機(jī)復(fù)雜組網(wǎng)2.1實(shí)驗(yàn)?zāi)康?、讓學(xué)員學(xué)會(huì)如何設(shè)計(jì)和構(gòu)建一個(gè)典型的交換網(wǎng)絡(luò)。2、讓學(xué)員學(xué)會(huì)如何在交換網(wǎng)絡(luò)中配置生成樹(shù)協(xié)議(STP),STP在交換機(jī)之間是如何工作的,如何通過(guò)改變STP的參數(shù)來(lái)改變生成樹(shù)的狀態(tài)。另外,學(xué)員應(yīng)能通過(guò)debug信息分析STP的構(gòu)建過(guò)程。3、讓學(xué)員學(xué)會(huì)GVRP的動(dòng)態(tài)注冊(cè)過(guò)程。4、讓學(xué)員學(xué)會(huì)如何利用三層交換機(jī)實(shí)現(xiàn)不同VLAN間的通信以及如何限制不同VLAN間的通信。5、

27、讓學(xué)員學(xué)會(huì)如何遠(yuǎn)程配置交換機(jī)以及如何保護(hù)交換機(jī)不受非法登錄。6、讓學(xué)員學(xué)會(huì)交換機(jī)的其他配置,例如:端口聚合、ACL、端口監(jiān)控。7、讓學(xué)員具備在三層交換機(jī)和路由器上配置OSPF動(dòng)態(tài)路由協(xié)議的能力,使得交換網(wǎng)中的PC機(jī)能訪問(wèn)外部廣域網(wǎng)或Internet。2.2實(shí)驗(yàn)環(huán)境QuidwayS3026以太網(wǎng)交換機(jī)4臺(tái),QuidwayS3526以太網(wǎng)交換機(jī)1臺(tái)Quidway2501路由器1臺(tái),PC機(jī)4臺(tái),標(biāo)準(zhǔn)網(wǎng)線13根QuidwayS3026軟件版本:V100R002B01D011;Bootrom版本:V1.1QuidwayS3526軟件版本:V100R001B02D006;Bootrom版本:V3.0Qui

28、dway2501路由器VRP版本:VRP1.2以上實(shí)驗(yàn)二使用華為Quidway系列交換機(jī)復(fù)雜組網(wǎng)2.1實(shí)驗(yàn)?zāi)康?、讓學(xué)員學(xué)會(huì)如何設(shè)計(jì)和構(gòu)建一個(gè)典型的交換網(wǎng)絡(luò)。2、讓學(xué)員學(xué)會(huì)如何在交換網(wǎng)絡(luò)中配置生成樹(shù)協(xié)議(STP),STP在交換機(jī)之間是如何工作的,如何通過(guò)改變STP的參數(shù)來(lái)改變生成樹(shù)的狀態(tài)。另外,學(xué)員應(yīng)能通過(guò)debug信息分析STP的構(gòu)建過(guò)程。3、讓學(xué)員學(xué)會(huì)GVRP的動(dòng)態(tài)注冊(cè)過(guò)程。4、讓學(xué)員學(xué)會(huì)如何利用三層交換機(jī)實(shí)現(xiàn)不同VLAN間的通信以及如何限制不同VLAN間的通信。5、讓學(xué)員學(xué)會(huì)如何遠(yuǎn)程配置交換機(jī)以及如何保護(hù)交換機(jī)不受非法登錄。6、讓學(xué)員學(xué)會(huì)交換機(jī)的其他配置,例如:端口聚合、ACL、端口監(jiān)控

29、。7、讓學(xué)員具備在三層交換機(jī)和路由器上配置OSPF動(dòng)態(tài)路由協(xié)議的能力,使得交換網(wǎng)中的PC機(jī)能訪問(wèn)外部廣域網(wǎng)或Internet。2.2實(shí)驗(yàn)環(huán)境QuidwayS3026以太網(wǎng)交換機(jī)4臺(tái),QuidwayS3526以太網(wǎng)交換機(jī)1臺(tái)Quidway2501路由器1臺(tái),PC機(jī)4臺(tái),標(biāo)準(zhǔn)網(wǎng)線13根QuidwayS3026軟件版本:V100R002B01D011;Bootrom版本:V1.1QuidwayS3526軟件版本:V100R001B02D006;Bootrom版本:V3.0Quidway2501路由器VRP版本:VRP1.2以上-作者:admin-發(fā)布時(shí)間:2005-4-189:49:23-2.4實(shí)驗(yàn)

30、步驟1、如上圖所示將設(shè)備互連起來(lái),并給每臺(tái)PC機(jī)配置好IP地址。分配給PC機(jī)的IP地址如下:PCA:PCB:PCC:PCD:掩碼:2、如上圖所示配置四臺(tái)PC機(jī)屬于相關(guān)的VLAN。配置端口聚合使得SwitchA和SwitchB、SwitchA和SwitchC之間的帶寬為200Mbps。配置某些端口為trunk端口并允許以上的所有VLAN通過(guò)。在所有交換機(jī)的trunk端口上配置GVRP,使得VLAN信息能被動(dòng)態(tài)注冊(cè)。在所有交換機(jī)上配置STP以避免由于交換機(jī)之間的路徑回環(huán)而產(chǎn)生“廣播風(fēng)暴”。然后測(cè)試同一VLAN

31、間的PC機(jī)能否正常Ping通。3、用“showspanning-tree”命令觀察生成樹(shù)的狀態(tài)。以下是SwitchA(S3526)的生成樹(shù)狀態(tài):SwitchA#showspanning-treestatisticse0/1ThebridgeisexecutingtheIEEERapidSpanningTreeprotocolThebridgehaspriority32768,MACaddress:00e0.fc06.81e0ConfiguredHelloTime2,MaxAge20,ForwardDelay15RootBridgehaspriority32768,MACaddress00e0.

32、fc06.81e0Pathcosttorootbridgeis0Port1(Ethernet0/1)ofbridgeisForwardingSpanningtreeprotocolisenabledTheportisaDesignatedPortPortpathcost180Portpriority128Designatedbridgehaspriority32768,MACaddress00e0.fc06.81e0Configuredasanon-edgeportConnectedtoapoint-to-pointLANsegmentMaximumtransmissionlimitis3BP

33、DUsperhellotimeTimes:HelloTime2,MaxAge20ForwardDelay15,MessageAge0sentBPDU:8584TCN:0,RST:8584,ConfigBPDU:0receivedBPDU:7657TCN:0,RST:7657,ConfigBPDU:0SwitchA#showspanning-treestatisticse0/9ThebridgeisexecutingtheIEEERapidSpanningTreeprotocolThebridgehaspriority32768,MACaddress:00e0.fc06.81e0Configur

34、edHelloTime2,MaxAge20,ForwardDelay15RootBridgehaspriority32768,MACaddress00e0.fc06.81e0Pathcosttorootbridgeis0Port9(Ethernet0/9)ofbridgeisForwardingSpanningtreeprotocolisenabledTheportisaDesignatedPortPortpathcost180Portpriority128Designatedbridgehaspriority32768,MACaddress00e0.fc06.81e0Configuredas

35、anon-edgeportConnectedtoapoint-to-pointLANsegmentMaximumtransmissionlimitis3BPDUsperhellotimeTimes:HelloTime2,MaxAge20ForwardDelay15,MessageAge0sentBPDU:6563TCN:0,RST:6563,ConfigBPDU:0receivedBPDU:5377361TCN:0,RST:5377361,ConfigBPDU:0-作者:admin-發(fā)布時(shí)間:2005-4-189:51:05-以下是SwitchB(S3026)的生成樹(shù)狀態(tài):SwitchBena

36、bleSwitchB#showspanning-treeinterfacee0/1ThebridgeisexecutingtheIEEERapidSpanningTreeprotocolThebridgehaspriority32768,MACaddress:00e0.fc07.707cConfiguredHelloTime2,MaxAge20,ForwardDelay15RootBridgehaspriority32768,MACaddress00e0.fc06.81e0Pathcosttorootbridgeis180Port1(Ethernet0/1)ofbridgeisForwardi

37、ngSpanningtreeprotocolisenabledTheportisaRootPortPortpathcost180Portpriority128Designatedbridgehaspriority32768,MACaddress00e0.fc06.81e0Configuredasanon-edgeportConnectedtoapoint-to-pointLANsegmentMaximumtransmissionlimitis3BPDUsperhellotimeTimes:HelloTime2,MaxAge20ForwardDelay15,MessageAge0sentBPDU

38、:9TCN:0,RST:9,ConfigBPDU:0receivedBPDU:3903TCN:0,RST:3903,ConfigBPDU:0你可以通過(guò)觀察所有這些端口的信息來(lái)描述這棵生成樹(shù)。還可以用“debugstppacket”命令來(lái)進(jìn)一步觀察STP生成的BPDU信息:以下是debug信息:SwitchA#debugstppacketSwitchA#terminaldebug*0.28473716-RSTP-8-PACKET:Port0:SentPacket*0.28473775-RSTP-8-PACKET:ProtocolIdentifier:0000ProtocolVersionID:0

39、2BPDUType:02Flags:2cRootIdentifier:80.00.00.e0.fc.06.81.e0RootPathCost:0000BridgeIdentifier:80.00.00.e0.fc.06.81.e0PortIdentifier:80.01MessageAge:0000MaxAge:1400HelloTime:0200ForwardDelay:0f00Version1Length:00改變交換機(jī)的一些配置參數(shù),例如priority、pathcost、hellotime、maxage、forwarddelay、bridgediameter。然后用上面的命令觀察生成樹(shù)

40、的變化。4、用“showinterface”命令觀察每臺(tái)交換機(jī)上trunk端口的VLAN注冊(cè)狀態(tài)。下面是GVRP注冊(cè)狀態(tài)的結(jié)果:SwitchC(config)#showinterfacee0/10Ethernet0/10isupHardwareisFastEthernet,Hardwareaddressis00e0.fc07.7042Auto-duplex(Full),Auto-speed(100M),100_BASE_TXFlowcontrolisdisabledBroadcastmax-ratiois100PVIDis1Mditype:autoItisavlantrunkingport,v

41、lan(s)passingthisport1(defaultvlan),2-3vlan(s)allowedtopassthisport:1(defaultvlan),2-4000ItisnotamonitorportItdoesntbelongtoaport-aggregation28287packetsoutput2210677bytes,13133multicasts,241broadcasts,0pauses17511packetsinput1504252bytes,2373multicasts,240broadcasts,0pauses0FCSerrors0longframesSwit

42、chC(config)#showinterfacee0/9Ethernet0/9isupHardwareisFastEthernet,Hardwareaddressis00e0.fc07.7042Auto-duplex(Full),Auto-speed(100M),100_BASE_TXFlowcontrolisdisabledBroadcastmax-ratiois100PVIDis1Mditype:autoItisavlantrunkingport,vlan(s)passingthisport:1(defaultvlan),2,4vlan(s)allowedtopassthisport:1

43、(defaultvlan),2-4000ItisnotamonitorportItdoesntbelongtoaport-aggregation27603packetsoutput2182362bytes,12321multicasts,357broadcasts,0pauses18249packetsinput1537891bytes,3171multicasts,126broadcasts,0pauses0FCSerrors0longframes在SwitchB上注冊(cè)VLAN6-10,在SwitchD上注冊(cè)VLAN11-15,在SwitchE上注冊(cè)VLAN16-20。用“showinter

44、face”命令和“showvlan”命令來(lái)觀察每個(gè)trunk端口的VLAN注冊(cè)狀態(tài)。復(fù)習(xí)GVRP原理并說(shuō)明原因。5、在SwitchA上配置VLAN2的接口地址為00,配置VLAN3的接口地址為00,配置VLAN4的接口地址為00。配置PCA和PCC的網(wǎng)關(guān)為00,PCB的網(wǎng)關(guān)為00,PCD的網(wǎng)關(guān)為00。試著在PC機(jī)之間互相Ping,看是否能Ping通。然后在SwitchA上配置ACL來(lái)限制VLAN2和VLAN3內(nèi)的PC機(jī)相互通信。6、配置RouterA接口S0的IP地址為,并在

45、RouterA和SwitchA上啟動(dòng)OSPF。試著在任意一臺(tái)PC上PingRouterA接口S0的IP地址,測(cè)試PC機(jī)和RouterA之間的通信。用“showiproute”命令來(lái)觀察OSPF路由。配置如下:SwitchA#showrunning-configBuildingrunningconfiguration.Currentconfigurationis:!hostnameSwitchArule-mapl3net1tonetflow-actionnet1tonet2denyaclnet1tonet2ne

46、t1tonet2net1tonet2access-groupnet1tonet2spanning-treeenablelink-aggregationEthernet0/1toEthernet0/2ingress-egresslink-aggregationEthernet0/9toEthernet0/10ingress-egressgvrpenable!interfaceAux0/0!vlan1!vlan2!vlan3!vlan4!interfaceEthernet0/1-作者:admin-發(fā)布時(shí)間:2005-4-189:51:18-trunkallgvrpenable!interfaceEthernet0/10trunkallgvrpenable!interfaceEthernet0/11.interfaceEthernet0/2trunkallgvrpenable!interfaceEthernet0/9trunkallgvrpenable!interfaceNULL0!i

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論