華為交換機配置VLAN實訓(xùn)指導(dǎo)書_第1頁
華為交換機配置VLAN實訓(xùn)指導(dǎo)書_第2頁
華為交換機配置VLAN實訓(xùn)指導(dǎo)書_第3頁
華為交換機配置VLAN實訓(xùn)指導(dǎo)書_第4頁
華為交換機配置VLAN實訓(xùn)指導(dǎo)書_第5頁
已閱讀5頁,還剩28頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

1、H3CNE計算機網(wǎng)絡(luò)實訓(xùn)交換機配置實訓(xùn)指導(dǎo)手冊實驗一實驗名稱:二層交換機的配置實驗?zāi)康?: 認(rèn)識和了解交換機, 學(xué)習(xí)和掌握二層交換機的基本配置方法和基本配 置命令,并能實現(xiàn)對二層交換機的簡單配置。實驗設(shè)備:CONSOLE配置線纜一根;計算機一臺;交換機一臺(華為S3100-26C-SI 以太網(wǎng)交換機)。實驗內(nèi)容:能通過“超級終端” (WINDOWS開始菜單一一程序一一附件一一通 訊中)實現(xiàn)對二層交換機的簡單配置, 學(xué)習(xí)和掌握一些常用的配置命令 (必須掌 握:?、 SYSTEM-VIE、WLANGUAGE-MO、DDEISPLAY、PING、REBOO、TRESETSAVE、 SYSNAMBNT

2、ERFACETHERNEQUIT SHUTDOWUNDO建議掌握:SUPEFPASSWORDDUPLEX SPEED SAVE LINE-RATE,理解用戶視圖、系統(tǒng)視圖和接口視圖。 實驗學(xué)時: 2每組人數(shù): 5-6實驗類型:驗證型實驗步驟:1、 物理連線:使用配置線通過計算機的串口連接到交換機的CONSOLE。(如圖 1-1 )2、啟動“超級終端” (WINDOW的開始菜單一一程序一一附件一一通訊中), 選擇與交換機連接的串口,并對新建立的連接使用如下配置參數(shù):波特率: 9600數(shù)據(jù)位: 8奇偶校驗:無停止位: 1流控制:無3、進入交換機后,學(xué)習(xí)和掌握一些常用的配置命令(必須掌握:?、SYS

3、TEM-VIEW LANGUAGE-MO、DDEISPLAY、 PING、 REBOO、TRESET SAV、E SYSNAM、EINTERFACE ETHERNETQUIT SHUTDOWNNDO建議掌握:SUPEPASSWORDUPLEXSPEED SAVE LINE-RATE,理解用戶視圖、系統(tǒng)視圖和接口視圖。用戶視圖:超級終端啟動后,系統(tǒng)自動進入到用戶視圖界面,在用戶視圖下,只 能查看交換機的簡單運行狀態(tài)和統(tǒng)計信息,不能進行任何參數(shù)配置。系統(tǒng)視圖:在用戶視圖中鍵入SYSTEM-VIEW令后,進入系統(tǒng)視圖,該視圖可對 交換機進行系統(tǒng)參數(shù)配置。接口視圖(端口視圖):在系統(tǒng)視圖下鍵入 INT

4、ERACETHERNE命令后,進入接 口視圖,該視圖可對交換機對應(yīng)接口進行參數(shù)配置。交換機常用命令注釋用戶視圖命令(顯示為: 交換機名 ):REBOOT 、RESET SAVE、SAVE、SYSTEM-VIEW REBOOT :重起交換機。RESET SAVE :全部配置恢復(fù)默認(rèn)值。SAVE :保存當(dāng)前配置。SYSTEM-VIEW :進入系統(tǒng)視圖。LANGUAGE-MOD中E英文界面選擇。系統(tǒng)視圖(顯示為:交換機名 )命令: SYSNAME 、INTERFACE ETHERNET 、 SUPERPASSWORDSYSNAME :改變當(dāng)前交換機的名稱。INTERACE ETHERNET :進入接

5、口視圖。SUPER PASSWORD :設(shè)置密碼。接口視圖(顯示為: 交換機名接口名 )命令: DUPLEX 、 SPEED、 SHUTDOWN DUPLEX :設(shè)置對應(yīng)接口的雙工工作狀態(tài)。SPEED:設(shè)置對應(yīng)接口的工作速率。SHUTDOWN :關(guān)閉對應(yīng)接口。LINE-RATE :端口限速。通用命令:?、 DISPLAY 、PING 、QUIT 、UNDO?:命令或參數(shù)查詢。PING : PING 某個 IP 地址。QUIT :退出當(dāng)前視圖到前一個視圖。UNDO :恢復(fù) /取消某個設(shè)置 / 配置。提問:請談?wù)勀銓讉€視圖的認(rèn)識。 怎么顯示交換機某個端口的狀態(tài)?(比如:ETH1/0/1,提示:使

6、用 DISPLAY命令) 怎么樣在關(guān)閉某端口后,再打開該端口?(提示:使用UND(命令) 如果對某條命令拼寫記憶不完整時,怎么去查詢該命令? 如果交換機兩個端口的工作速率設(shè)置不一致,能否通信?小技巧:1、 在輸入命令時,命令不一定必須完整,只要做到唯一識別即可。比如:DISPLAY 命令, 輸入: DISP、DISPL、DISPLA 等時,都能正常執(zhí)行。2、在命令輸入時,不知道命令或只知道命令的部分拼寫或不知道命令的參數(shù),都可使用 “?”命令,進行查詢。EG:?; INTER ?;INTERFACE ?;、(1) RS-232 串口(2) Console 口圖1-1計算機與交換機的連接0(2)

7、(3)xmr M h io ® 口/nrinnr2Z2_JnnarL 1 .1:電源也示燈( PWR>(3):BS艘崔模式捋示燈(5):右欄指訴燈(*&)(7):抄嵌蝌位(9): MODE切換按袒(2):/VL猶態(tài)模扎指卡燈(4):宦雋指示燈1黃包)(6): 10/100 BASE-TXo(8): Console 口圖1-2 S3100-26C-SI以太網(wǎng)交換機前面版示意圖(2):接地端r(1):交流電源播座圖1-3 S3100-26C-SI以太網(wǎng)交換機后面版示意圖實驗實驗名稱: VLAN 的劃分實驗?zāi)康?: 學(xué)習(xí)和掌握二層交換機的基本配置方法和基本配置命令,并實現(xiàn)對二

8、 層交換機VLAN的劃分。實驗設(shè)備:CONSOLE配置線纜一根;計算機二臺;交換機二臺(華為S3100-26C-SI 以太網(wǎng)交換機)。實驗內(nèi)容 : 能通過“超級終端”實現(xiàn)對二層交換機的配置, 并實現(xiàn)對二層交換機 VLAN的劃分。實驗學(xué)時: 2每組人數(shù): 6 實驗類型:設(shè)計型 實驗步驟:1、 物理連線:使用配置線通過計算機的串口連接到交換機的CONSOLE。2、啟動“超級終端” (WINDOW的開始菜單一一程序一一附件一一通訊中), 選擇連接對應(yīng)的COM端口,并對新建立的連接使用如下配置參數(shù):波特率: 9600數(shù)據(jù)位: 8 奇偶校驗:無 停止位: 1 流控制:無3、創(chuàng)建VLAN(注意:VLAN1

9、是交換機默認(rèn)的VLAN即不能創(chuàng)建也不能刪除,所 有端口都屬于VLAN1用戶建立VLAN時應(yīng)從VLAN加始)創(chuàng)建 /刪除 VLAN 命令如下(以 VLAN2 為例):QUIDW AYVLAN 2QUIDW AYUNDO VLAN 24、給 VLAN 添加/刪除以太網(wǎng)接口QUIDW AY-VLAN2PORT ETHERNET 1/0/1 TO ETHERNET 1/0/4 QUIIDWAY-ETHERNET1/0/2PORT ACCESS VLAN 2QUIDW AY-VLAN2UNDO PORT ETHERNET 1/0/1 TO ETHERNET 1/0/4 QUIIDWAY-ETHERNET

10、1/0/2UNDO PORT ACCESS VLAN 25、設(shè)置接口工作模式QUIIDWAY-ETHERNET1/0/2PORT LINK-TYPE TRUNK|ACCESS|HYBRID 參數(shù):以太網(wǎng)端口有三種鏈路類型: Access 、 Hybrid 和 Trunk 。ACCESS 模式:該模式下的端口不支持 802.1Q 幀(參注釋)的傳送,用于那些不 支持802.1Q幀的網(wǎng)絡(luò)設(shè)備(如:PC),一個端口只屬于一個 VLAN,通常一個 VLAN 內(nèi)部的端口都為 ACCESS 模式。TRUCK模式:該模式下的端口支持 802.1Q幀的傳送,使一個端口屬于多個 VLAN, 可以接收和發(fā)送多個

11、VLAN 的報文,主要用于交換機與交換機的互聯(lián),以便交換機識 別該數(shù)據(jù)幀屬于哪一個 VLAN 。HYBRID模式:端口可以屬于多個 VLAN,可以接收和發(fā)送多個 VLAN的報文, 可以用于交換機間的連接,也可用于連接用戶的計算機。Hybrid端口和Trunk端口的不同之處在于Hybrid端口可以允許多個 VLAN的報文發(fā)送時不打標(biāo)簽,而 Trunk端 口只允許缺省VLAN的報文發(fā)送時不打標(biāo)簽?,F(xiàn)在該模式基本不使用。6、設(shè)置允許TRUNK端口通過指定VLAN的數(shù)據(jù)幀 QUIIDWAY-ETHERNET1/0/2PORT TRUNK PERMIT VLAN ID|ALL7、設(shè)置TRUNK端口的PV

12、ID QUIIDWAY-ETHERNET1/0/2PORT TRUNK PVID VLAN 2PVID :設(shè)置默認(rèn)的 VLAN ID。當(dāng)端口接收到不帶 VLAN Tag的報文后,交換機則將報 文轉(zhuǎn)發(fā)到屬于缺省 VLAN的端口;當(dāng)端口發(fā)送帶有VLAN Tag的報文時,如果該報文的VLAN ID 與端口缺省的VLAN ID相同,則系統(tǒng)將去掉報文的VLAN Tag,然后再發(fā)送該報文。缺省情況下,Hybrid端口和Trunk端口的缺省 VLAN為VLAN1, Access端口的缺省 VLAN 是本身所屬于的 VLAN配置舉例:目標(biāo):1、PCA和 PCC同屬于一個 VLAN 2且能相互通信。2、PCB和

13、 PCD同屬于另一個 VLAN 3且能相互通信。3、兩臺S3126用一根100M網(wǎng)線通過Trunk鏈路互連。配置 VLAN : SwitchA & SwitchB SwitchAvlan 2SwitchA-vla n2port ethernet 1/0/1 SwitchA-vla n2vlan 3SwitchA-vla n3port ethernet 1/0/2SwitchBvlan 2SwitchB-vla n2port ethernet 1/0/1 SwitchB-vla n2vlan 3SwitchB-vla n3port ethernet 1/0/2 配置接口(配置trunk端

14、口)SwitchA-Ethernet1/0/23speed 100 SwitchA-Ethernet1/0/23duplex fullSwitchA-Ethernet1/0/23port lin k-type trunk SwitchA-Ethernet1/0/23port trunk permit vlan 2 to 3SwitchB-Ethernet1/0/23speed 100 SwitchB-Ethernet1/0/23duplex fullSwitchB-Ethernet1/0/23port lin k-type trunk SwitchB-Ethernet1/0/23port tr

15、unk permit vlan 2 to 3提問:當(dāng)兩臺計算機位于兩個VLAN時(在配置TRUNK端口前),能否PING通?位于一個 VLAN 中呢? 怎么實現(xiàn)兩個不同 VLA N間的通信?(提示:通過設(shè)置TRUNK端 口實現(xiàn)) 對于沒有TAG HEADER字段的數(shù)據(jù)幀,在 VLAN中怎么傳輸? 如果交換機兩個端口的工作速率設(shè)置不一致,能否通信?注釋:IEEE 802.1Q是新的虛擬局域網(wǎng)標(biāo)準(zhǔn),他統(tǒng)一了各個廠家的VLAN實現(xiàn)方案,使不同廠商的設(shè)備可以同時在一個網(wǎng)絡(luò)中使用,各自的VLAN設(shè)置可以被其他設(shè)備所識別,符合IEEE802.1Q標(biāo)準(zhǔn)的交換機可以和其他交換機互通。IEEE 802.1Q標(biāo)準(zhǔn)

16、定義了一種新的幀格式,他在標(biāo)準(zhǔn)以太網(wǎng)幀的源地址后面加入了一個TAG HEADER °TAG HEADER 中最重要的一個字段是 VLAN ID,指示這一幀所屬的 VLAN。實驗三實驗名稱:端口聚合(鏈路聚合 /端口匯聚)實驗?zāi)康?: 學(xué)習(xí)和掌握交換機端口聚合的配置方法。實驗設(shè)備:CONSOLE配置線纜一根;計算機二臺;交換機二臺(華為S3100-26C-SI 以太網(wǎng)交換機);交叉雙絞線三根。實驗內(nèi)容 : 實現(xiàn)對二層交換機端口聚合配置。實驗學(xué)時: 2每組人數(shù): 6 實驗類型:設(shè)計型1、端口聚合:通過將交換機的多個端口捆綁起來等同于一個物理端口,犧 牲端口數(shù)來給交換機之間的數(shù)據(jù)交換提供捆

17、綁的高帶寬, 提高網(wǎng)絡(luò)速度, 突破網(wǎng) 絡(luò)瓶頸,保證鏈路的冗余性,進而大幅提高網(wǎng)絡(luò)性能。2、同一個匯聚組中端口的基本配置必須保持一致, 基本配置主要包括 STP 、 QoS 、VLAN 、端口屬性等相關(guān)配置。 STP 配置一致,包括:端口的 STP 使能 /關(guān)閉、與端口相連的鏈路屬性(如點對點或 非點對點)、 STP 優(yōu)先級、報文發(fā)送速率限制、是否環(huán)路保護、是否根保護、是否為邊緣 端口。 QoS 配置一致(參注釋),包括:流量限速、優(yōu)先級標(biāo)記、缺省的802.1p 優(yōu)先級、帶寬保證、擁塞避免、流重定向、流量統(tǒng)計等。 VLAN配置一致,包括:端口上允許通過的 VLAN、端口缺省 VLAN ID。 端

18、口屬性配置一致,包括:端口的速率、雙工模式、鏈路類型(即Trunk、Hybrid、Access 類型)。3、手工匯聚概述手工匯聚由用戶手工配置, 不允許系統(tǒng)自動添加或刪除匯聚組中的端口。 匯聚組中必須 至少包含一個端口。S3100系列以太網(wǎng)交換機只支持用戶手工配置匯聚組。注意: 如果用戶在一個匯聚組中配置的端口數(shù)大于 4個,那么端口號較小的前 4個端口 將實現(xiàn)流量的負(fù)載分擔(dān),剩余端口將作為鏈路備份。配置舉例:(要求:SWITCHA勺以太網(wǎng)端口 ethernet1/0/1到ethernet1/0/3和SWITCH啲對應(yīng)端 口進行端口聚合)Switch ALink aggregationu 一二S

19、witch B端口聚合配置示意圖組網(wǎng)要求:以太網(wǎng)交換機 SWITCH A 使用3個端口( ETHERNET 1/0/1ETHERNET 1/0/3 ) 匯聚接入以太網(wǎng)交換機 SWITCH B (如圖)。配置步驟:(以交換機 SWITCH A為例,交換機 SWITCH B類同)創(chuàng)建手工匯聚組1Quidwaysys name SwitchASwitchA li nk-aggregati on group 1 mode man ual將交換機 SWITCH A 的 ETHERNET 1/0/1ETHERNET 1/0/3 力口入?yún)R聚組 1SwitchAinterface ethernet1/0/1S

20、witchA-Ether net1/0/1port lin k-aggregatio n group 1SwitchAinterface ethernet1/0/2SwitchA-Ethernet1/0/2port lin k-aggregatio n group 1SwitchAinterface ethernet1/0/3SwitchA-Ethernet1/0/3port lin k-aggregatio n group 1取消或刪除匯聚組中某個端口SwitchA -Ethernet1/0/2undo port link-aggregation group取消或刪除匯聚組SwitchA u

21、ndo lin k-aggregati on group 1注釋:QoS的英文全稱為"Quality of Service",中文名為"服務(wù)質(zhì)量”。QoS是網(wǎng)絡(luò)的一種安全 機制,是用來解決網(wǎng)絡(luò)延遲和阻塞等問題的一種技術(shù)。實驗四二、 生成 樹1、生 成樹 及生 成樹 協(xié)議STP(Spanning Tree Protoc01) 是生成樹協(xié)議的英文縮寫。是 802.1D 網(wǎng) 橋 協(xié)議的一 部分,該協(xié)議可應(yīng)用于環(huán)路網(wǎng)絡(luò),用 于消除 網(wǎng)絡(luò)循環(huán)連接帶來的 網(wǎng)絡(luò) 廣播 風(fēng)暴 。通過一定的算法實現(xiàn)路徑冗余, 同時以網(wǎng) 絡(luò)中 的 交換 機為 節(jié) 點 生 成 一 棵 轉(zhuǎn) 發(fā) 樹 ,

22、將環(huán)路網(wǎng)絡(luò)修剪成無環(huán)路的樹型網(wǎng)絡(luò),從而避免報文在 環(huán)路網(wǎng)絡(luò)中的增生和無限循環(huán),避 免廣 播風(fēng) 暴。在局 域網(wǎng) 內(nèi)的 交換 機執(zhí)行 了生成樹 算法 以后,會組 成一 個生成樹動 態(tài)拓 撲結(jié) 構(gòu), 該拓 撲 結(jié)構(gòu) 使局 域網(wǎng) 內(nèi)任 意 兩個 工作 站之 間不 存在回 路, 以防 止由 此產(chǎn) 生的 局域網(wǎng) 廣播 風(fēng)暴,同時 ,生成 樹算法還 負(fù)責(zé) 監(jiān)測 物理 拓?fù)?結(jié)構(gòu) 的變 化,并 能在 拓?fù)?結(jié)構(gòu) 發(fā)生 變化之 后建 立新 的生成樹。例如 當(dāng)一 個交換機 壞了 或某一 條數(shù) 據(jù)通 咱斷 了后,能提 供一 定的 容錯能 力而 重新 配置 生成 樹的拓?fù)浣Y(jié) 構(gòu)。交換 機根據(jù)生成 樹動態(tài)拓 撲結(jié) 構(gòu)的

23、狀 態(tài)信 息來 維護 和更 新 MAC 路由 表, 最終 實現(xiàn) MAC 層的 路由 。2、配 置 STP開啟 /關(guān)閉 STP 功 能Quidwaystp enable|disable設(shè)置交換機 的優(yōu)先級(061440 ,數(shù)值越小優(yōu)先級越高),網(wǎng)絡(luò)中優(yōu)先級最 高的交換機將被選為根節(jié)點,優(yōu)先級相等時,MAC地址最小的交換機為根節(jié)點。 (一個網(wǎng)絡(luò)某一時刻只能有一個根節(jié)點)Quidwaystp priority 4096設(shè)置交換機為樹根/根橋,有 兩種方法:將 優(yōu)先級設(shè)為 0,或 者直接將交換機 指定為樹根, 效果一樣。Quidwaystp priority 0Quidwaystp root prim

24、ary指定交換機為特定生成樹的備份根橋:Quidwaystproot secondary當(dāng)根橋出現(xiàn)故障或被關(guān)機時,備份根橋可以取代根橋成為指定生成樹實例的根橋;但 是此時若用戶設(shè)置了新的根橋,則備份根橋?qū)⒉粫蔀楦鶚颉H绻脩魹橐粋€生成樹實例配置了多個備份根橋,當(dāng)根橋失效時,STP 將選擇 MAC地址最小的那個備份根橋作為根橋。配置舉例: 請配置網(wǎng)絡(luò),如下圖。switch A pugPC 110.0.0J/24IP 地址:10.0.0.2/24IP 地址;10.0.0.3/24switch A :華為S3900_i層以太網(wǎng)交換機switch B & C :華為S3啊0二層以太網(wǎng)交換機網(wǎng)

25、絡(luò)連接完成后(在沒有開啟STP功能時),看交換機互連端口的工作指 示燈是否頻繁的閃動,這說明了什么?并在三臺計算機上互PING,看能否PING 通,如果PING不通,能解釋原因嗎?對圖中三個交換機請做如下配置:(SWITCH A )<Quidway>system-viewQuidwaysys name switch_aswitch_a stp en ableswitch_a stp root primary(SWITCH B )<Quidway>system-viewQuidwaysys name switch_bswitch_b stp en able(SWITCH

26、C )<Quidway>system-viewQuidwaysys name switch_cswitch_c stp en able配置 完成( 開啟了 STP 功能后),交 換機互 連端口的工作 指示燈還 頻繁閃 動嗎?這又說明了什么呢?再對三臺計算機互 PING ,看能否 PING 通,如果能 PING 通,又 說明什么 ?路由器配置實訓(xùn)指導(dǎo)實驗?zāi)康模赫莆杖A為AR-28路由器的配置方式和方法一.熟悉VRP配置各種模式命令視圖功能提示符進入命令退出命 令用戶視圖查看路由器 的簡單運行 狀態(tài)和統(tǒng)計 信息<Quidway>與路由器建立連 接即進入quit 斷 開與路 由

27、器連 接系統(tǒng)視圖配置系統(tǒng)參 數(shù)Quidway在用戶視圖下鍵入 system-viewquit 返回用戶 視圖用戶界面視 圖管理路由器 異步和邏輯 接口Quidway-uiO在系統(tǒng)視圖下鍵 入 user-interface 0quit 返回系統(tǒng) 視圖OSPF協(xié)議視圖配置OSPF協(xié)議參數(shù)Quidway-ospf在系統(tǒng)視圖下鍵入 ospfquit 返回系統(tǒng) 視圖RIP協(xié)議視圖配置RIP協(xié)議參數(shù)Quidway-rip在系統(tǒng)視圖下鍵入ripquit 返回系統(tǒng) 視圖BGP協(xié)議視圖配置BGP協(xié)議參數(shù)Quidway-bgp在系統(tǒng)視圖下鍵入 bgp 1quit 返回系統(tǒng) 視圖IS-IS協(xié)議視 圖配置IS-IS協(xié)

28、議參數(shù)Quidway-isis在系統(tǒng)視圖下鍵 入isisquit 返回系統(tǒng) 視圖同/異步串口 視圖配置同/異步 串口參數(shù)Quidway-Serial1/0/0Quidway-Serial1/0/2:1在系統(tǒng)視圖下鍵 入 Interface serial 1/0/0 (或 1/0/2:1)quit 返回系統(tǒng) 視圖異步串口視 圖配置異步串口參數(shù)Quidway-async 1/0/0在系統(tǒng)視圖下鍵入 Interface async 1/0/0quit 返回系統(tǒng) 視圖以太網(wǎng)口視 圖配置以太網(wǎng)口參數(shù)Quidway-Ethernet1/0/0在系統(tǒng)視圖下鍵入 Interface ethernet 1/0/

29、0quit 返回系統(tǒng) 視圖子接口視圖配置子接口參數(shù)Quidway-serial1/0/0.1在系統(tǒng)視圖下鍵 入 interface serial 1/0/0.1quit 返回系統(tǒng) 視圖ATM接口視 圖配置ATM接口參數(shù)Quidway-Atm2/0/0在系統(tǒng)視圖下鍵 入 interface atm2/0/0quit 返回系統(tǒng) 視圖命令視圖功能提示符進入命令退出命 令A(yù)DSL 接口 視圖配己置ADSL 接口參數(shù)Quidway-adsl2/0/0在系統(tǒng)視圖下鍵 入 interface adsl2/0/0quit 返回系統(tǒng) 視圖AUX 口視圖配置AUX 口參數(shù)Quidway-auxO在系統(tǒng)視圖下鍵 入

30、interface aux 0quit 返回系統(tǒng) 視圖E1/CE1 接口視圖配置E1/CE1接口的時隙 捆綁方式和 物理層參數(shù)Quidway-E1 1/0/0在系統(tǒng)視圖下鍵 入controller e11/0/0quit 返回系統(tǒng) 視圖CT1接口視 圖配置cT1接口的時隙捆 綁方式和物 理層參數(shù)Quidway-T1 1/0/0在系統(tǒng)視圖下鍵 入controller t11/0/0quit 返回系統(tǒng) 視圖虛擬以太網(wǎng) 接口視圖配置虛擬以 太網(wǎng)接口參 數(shù)Quidway-virtual-Ethernet1/0/0在系統(tǒng)視圖下鍵 入 interface virtual-ethernet 1/0/0qui

31、t 返回系統(tǒng) 視圖虛擬接口模 板視圖配置虛擬接口模板參數(shù)Quidway-virtual-template0在系統(tǒng)視圖下鍵 入 interface virtual-template 0quit 返回系統(tǒng) 視圖Loopback 接 口視圖配置Loopback 接 口參數(shù)Quidway-Loopback2在系統(tǒng)視圖下鍵 入interfaceloopback 2quit 返回系統(tǒng) 視圖NULL 接口 視圖配置Null接口參數(shù)Quidway-NULL0在系統(tǒng)視圖下鍵入 interface null 0quit 返回系統(tǒng) 視圖L2TP組視圖配置L2TP組Quidway-l2tp1在系統(tǒng)視圖下鍵入了 I2t

32、p-group 1quit 返回系統(tǒng) 視圖route-policy 視圖配置BGP route-policyQuidway-route-policy在系統(tǒng)視圖下鍵 入 route-policy test node permit node 10quit 返回系統(tǒng) 視圖PVC視圖配置PVC參 數(shù)Quidway-pvc-Atm1/0/0-1/32在ATM接口視圖下鍵入pvc 1/32quit 返 回ATM 接口視圖二.路由的配置方式1.通過Con sole 口進行配置步驟:a. 把Console線連上路由器的 Console 口b. 在微機上運行終端仿真程序(如Win dows 9X / Win d

33、ows XP / Win dows 2000 的超級終端等), 設(shè)置終端通信參數(shù)為 9600bps、8位數(shù)據(jù)位、1位停止位、無奇偶校驗和無流量控制,并選 擇終端類型為 VT100 ,如圖1至圖3所示。圖一新建連接圖二連接端口設(shè)置圖三端口屬性設(shè)置c. 路由器上電自檢,系統(tǒng)自動進行配置,自檢結(jié)束后提示用戶鍵入回車,直到出現(xiàn)命令 行提示符(如Quidway)。2 .通過Tel net配置只需將微機以太網(wǎng)口與路由器的以太網(wǎng)口連接a. 在微機上運行 Telnet程序,如圖4。圖四 運行Telnet程序并與路由器建立Telnet連接3、如輸入簡寫時要查看全名,可按TAB鍵3、如輸入簡寫時要查看全名,可按T

34、AB鍵b. 在本地微機上鍵入路由器以太網(wǎng)口IP地址(注:微機IP地址必須與以太網(wǎng)口 IP地址處于同一網(wǎng)段),與路由器建立連接,認(rèn)證通過后出現(xiàn)命令行提示符(如 <Quidway>),如果出 現(xiàn)"All user in terfaces are used, please try later! ”的提示,說明系統(tǒng)允許登錄的 Tel net 用戶數(shù) 已經(jīng)達到上限,請待其他用戶釋放以后再連接。三.路由器常用命令使用3、如輸入簡寫時要查看全名,可按TAB鍵3、如輸入簡寫時要查看全名,可按TAB鍵廣域網(wǎng)、局域網(wǎng)ip跟蹤路由遠(yuǎn)端路由器1查看狀態(tài)display versiondisplay

35、 in terfacedisplay memorydirdisplay ip routedisplay cpu-usageDisplay startupDisplay cur2.測試命令:ping A.B.C.Dtrace A.B.C.Dtel net A.B.C.D Tel net命令使用方法:顯示版本信息顯示端口信息顯示系統(tǒng)內(nèi)存使用情況。顯示flash內(nèi)容顯示路由表顯示CPU占用率的統(tǒng)計信息。顯示當(dāng)前使用的配置文件顯示當(dāng)前配置信息3、如輸入簡寫時要查看全名,可按TAB鍵3、如輸入簡寫時要查看全名,可按TAB鍵1查看幫助命令,如用? 或con? 或Config3、如輸入簡寫時要查看全名,可按

36、TAB鍵3、如輸入簡寫時要查看全名,可按TAB鍵2、所有命令可通過簡寫字母的方式輸入如:in terface簡寫為int3、如輸入簡寫時要查看全名,可按TAB鍵四 . 配置路由器(基本)1設(shè)置路由器名:quidwaysysname sys name2路由器歡迎信息:header incoming | login | motd | shell text undo header incoming | login | motd | shell motd : 登錄終端界面前的歡迎信息。login :登錄驗證時的歡迎信息。shell :進入用戶視圖時的歡迎信息。text :歡迎信息內(nèi)容。當(dāng) login

37、、 shell 、 incoming 、motd 沒有配置時,缺省為登錄 信息 login 的內(nèi)容。系統(tǒng)支持兩種輸入方式:一種方式為所有內(nèi)容在同一行輸入,此時包括 命令關(guān)鍵字在內(nèi)總共可以輸入 255 個字符;另一種方式為所有內(nèi)容可以通過按 回車 鍵分 多行輸入,此時不包括命令關(guān)鍵字在內(nèi)總共可以輸入 1004 個字符(包括不可見字符)。標(biāo) 題內(nèi)容以第一個英文字符作為起始和結(jié)束符,輸入結(jié)束符后,按 回車 鍵退出交互過程。遠(yuǎn)程認(rèn)證補充:怎樣用遠(yuǎn)程 PC 登錄到網(wǎng)絡(luò)設(shè)備上調(diào)試路由器交換機設(shè)備? System-viewUser-interface vty 0 4Authentication-mode s

38、cheneUse pri level 3Local-user dyqService-type telnet level 3Password sim dyq本地認(rèn)證針對Console 口的Password方式認(rèn)證和本地認(rèn)證1)為 Console 口登錄設(shè)置密碼Quidway user-int console 0Quidway-ui-console0 authentication-mode passQuidway-ui-console0 set auth pass si huaweiQuidway-ui-console0 quitQuidway quit<Quidway> quit 重

39、新登錄,此時要求輸入密碼消除密碼Quidway user-int console 0Quidway-ui-console0 authentication-mode none Quidway-ui-console0 quitQuidway quit<Quidway> quit 重新登錄,此時不要求輸入密碼2)本地認(rèn)證 - 為 Console 口登錄設(shè)置用戶名和密碼<Quidway> system-viewQuidway local-user adminQuidway-luser-admin password simple huaweiQuidway-luser-admin

40、 service-type terminalQuidway-luser-admin level 3Quidway user-interface con 0Quidway-ui-console0 authentication-mode schemeQuidway-ui-console0 quitQuidway quit<Quidway> quit 重新登錄,此時要求輸入用戶名 :admin, 密碼 :huawei 消除密碼Quidway user-interface con 0Quidway-ui-console0 authentication-mode none Quidway-u

41、i-console0 quitQuidway quit<Quidway> quit 重新登錄,此時不要求輸入用戶名和密碼3)為 Level 3 用戶設(shè)置密碼Quidway super password level 3 si huaweiQuidway user-int con 0Quidway user privilege level 0Quidway quit<Quidway> quit重新登錄,此時執(zhí)行 sys 命令無效,執(zhí)行 super 3 要求輸入密碼 如果要消除密碼,可以執(zhí)行下面命令Quidway undo super pass level 3Quidway

42、user-int con 0Quidway user privilege level 3Quidway quit<Quidway> quit重新登錄,此時執(zhí)行 sys 命令可進入系統(tǒng)視圖如遺忘密碼,則重新啟動路由器時候按下 CTRL+B,選擇ReBoot,這時候路由器重新還原配置清除了Super密碼,再次進入系統(tǒng)后vQuidway> super 3然后可執(zhí)行sys進入系統(tǒng)視圖4以太口設(shè)置:In terface eO/O按以太口類型進行設(shè)置端口描述:Desc This is LAN port設(shè)置以太口 IP地址:為以太口 IP地址)IP ADDRESS A.B.C.D 255.

43、255.255.0 (A.B.C.D設(shè)置速度:speed 100設(shè)置流控:Flow設(shè)置雙工:Duplex full關(guān)閉端口:Shutdow n啟用端口:Undo Shutdow n五.路由器配置(高級)(一)路由協(xié)議的配置實驗環(huán)境:RIARTBPCAPC3配置路由器接口和PC的IP地址:路由器各接口的IP地址如下:1靜態(tài)路由1)組網(wǎng)需求如上圖所示,要求配置靜態(tài)路由,使任意兩臺主機或路由器之間都能互通。2)配置步驟配置RTA# 配置接口 EthernetO/O 和 Serial/。RTA in terface ethernetO/1RTA-EthernetO/1 ip address 202.0

44、.0.1 255.255.255.0 RTA-Ethernet0/1 quitRTA in terface serial1/0RTA-Serial1/0 ip address 192.0.0.1 255.255.255.0#配置路由器 RTA靜態(tài)路由:RTA ip route-static 202.0.1.0 255.255.255.0 192.0.0.2 或只配缺省路由:RTAip route-static 0.0.0.0 0.0.0.0192.0.0.2配置RTB# 配置接口 Ethernet0/0 和 Seria1/0。RTBin terface ethernet0/1RTB-Ether

45、net0/1 ip address 202.0.1.1 255.255.255.0 RTB-Ethernet0/1 quitRTB in terface serial1/0RTB-Serial1/0 ip address 192.0.0.2 255.255.255.0#配置路由器 RTB靜態(tài)路由:RTB ip route-static 202.0.0.0 255.255.255.0 192.0.0.1或只配缺省路由:RTB ip route-static 0.0.0.0 0.0.0.0192.0.0.1RTARTOE0202.0.0.1/24202.0.1.1/24SO192.0.0.1/24

46、192.0.0,2/24PC的IP地址和缺省網(wǎng)關(guān)Gateway如下:PCAPCBflP202.00.2/24202.0.L2/24Gateway202.0.0.1202.0.1.1至此圖中所有主機或路由器之間能兩兩互通用 ping 命令檢測是否連通 , 用 disp ip r 查看路由表找到相應(yīng)路由記錄。思考:如果只配RTA的靜態(tài)路由,PCA和PCB能否相互ping通?2、RIP協(xié)議1)組網(wǎng)需求要求配置 RIP 協(xié)議,使任意兩臺主機或路由器之間都能互通。2 )配置步驟配置 RTA# 刪除靜態(tài)路由RTA undo ip ro 202.0.1.0 255.255.255.0 192.0.0.2#啟

47、動RIP,并配置在接口 EthernetO/1和Serial1/0上運行RIP。RTAripRTA-rip network 192.0.0.0RTA-rip network 202.0.0.0配置 RTB# 刪除靜態(tài)路由RTBundo ip ro 202.0.0.0 255.255.255.0 192.0.0.1#啟動RIP,并配置在接口 EthernetO/1和Serial1/0上運行RIP。RTB ripRTB-rip network 192.O.O.ORTB-rip network 2O2.O.1.O 至此圖中所有主機或路由器之間能兩兩互通 用 ping 命令檢測是否連通 ,用 disp

48、 ip r 查看路由表找到相應(yīng)路由記錄。 用 dis rip 查看 RIP 的當(dāng)前運行狀態(tài)及配置信息 , 用 dis rip r 顯示 RIP 路由表3、OSP協(xié)議1 )組網(wǎng)需求要求配置OSPF協(xié)議,使任意兩臺主機或路由器之間都能互通。2 )配置步驟配置 RTA# 刪除 RIP 協(xié)議RTAundo rip# 配置路由器 Router-IDRTA router id 1.1.1.1#啟動OSPF,并配置在接口 Ethernet0/1和Serial1/0上運行 OSPF。RTA ospfRTA-ospf-1area ORTA-ospf-1-areaO network 192.O.O.1 O.O.O

49、.255RTA-ospf-1-areaO network 2O2.O.O.1 O.O.O.255配置 RTB#刪除RIP協(xié)議RTBundo rip#配置路由器Router-IDRTB router id 2.222#啟動OSPF,并配置在接口 EthernetO/1和Serial1/0上運行 OSPF。RTB ospfRTB-ospf-1area 0RTB-ospf-1-areaO network 192.0.0.2 0.0.0.255RTB-ospf-1-area0 network 202.0.1.1 0.0.0.255至此圖中所有主機或路由器之間能兩兩互通用ping命令檢測是否連通,用di

50、sp ip r查看路由表找到相應(yīng)路由記錄。用dis ospf r顯示OSPF路由表RTARTBE0202.0.0.1;242(?2.0.Ll/24S01$2.0.0.1/24n2.0.0.24PC的IP地址和缺省網(wǎng)關(guān) Gateway如下:PCAPCBIP20M.O.2/242020 1.2/24Gateway2C2A0.1202.0.1.1(二)廣域網(wǎng)協(xié)議的配置實驗環(huán)境:配置路由器接口和PC的IP地址:路由器各接口的IP地址如下:1、PPP協(xié)議的配置1)組網(wǎng)需求要求配置PPP協(xié)議,使兩臺路由器之間的鏈路互通。2)配置步驟華為路由器默認(rèn)鏈路層協(xié)議是PPP,RTA 與 RTB 背靠背連接后正常情況

51、下鏈路已經(jīng)是通的。#查看鏈路狀態(tài)RTA dis int s1/0也可以查看RTB,鏈路通的情況下 S1/0的接口狀態(tài)是 UP,鏈路層協(xié)議也是 UP, IPCP 的狀態(tài)會是 opened 。PPP 驗證有 PAP 驗證和 CHAP 驗證兩種,前者是明文驗證,后者是密文認(rèn)證。配置驗 證時,一般采用單向驗證即可,也可以配置雙向驗證。在此我們配置單向驗證。 RTA 作為主驗證 方, RTB為被驗證方。先做 PAP 驗證:配置 RTARTA local-uSer RTBRTA-luSer-RTB Service-type ppp RTA-luSer-RTB paSSword Simple h3c RTA

52、 interface Serial1/0 RTA-Serial1/0 link-protocol ppp RTA-Serial1/0ppp authentication-modepap domain SyStemRTAdomain SyStemRTA-iSp-SyStem Scheme local配置 RTBRTBinterface Serial1/0 RTB-Serial1/0 link-protocol pppRTB-Serial1/0ppp pap local-uSer RTB paSSword Simple h3c#查看鏈路狀態(tài)RTA-Serial1/0 ShutdownRTA-Ser

53、ial1/0 undo ShutdownRTA-Serial1/0 diS int S1/0也可以查看RTB,鏈路通的情況下 S1/0的接口狀態(tài)是 UP,鏈路層協(xié)議也是 UP, IPCP 的狀態(tài)會是 opened 。其次做 CHAP 驗證:配置 RTARTA local-uSer RTB RTA-luSer-RTB paSSword Simple h3c RTA-luSer-RTB Service-type ppp RTA-luSer-RTB quitRTAinterface Serial 1/0 RTA-Serial1/0 link-protocol ppp RTA-Serial1/0 ppp chap uSer RTA RTA-Serial1/0 ppp authentication-mode chap配置 RTBRTBlocal-uSer RTARTB-luSer-RTA Service-type pppRTB-luSer-RTA paSSword Simple h3cRTB-luSer-RTA quitRTB interface Serial1/0RTB-Serial1/0 link

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論