网络路由交换基本配置指导 - 图文

更新时间:2024-05-14 12:28:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

《网络设备及高级应用技术》

实验指导书

目 录

实验一:交换机的启动和基本配置 ............................................................................................................. 1 实验二:使用telnet方式管理交换机 .......................................................................................................... 6 实验三:交换机VLAN划分 ..................................................................................................................... 10 实验四:交换机接口trunk配置 ................................................................................................................ 12 实验五:交换机端口汇聚........................................................................................................................... 14 实验六:交换机DHCP服务器的配置 ...................................................................................................... 16 实验七:交换机DHCP中继功能的配置 .................................................................................................. 19 实验八:交换机组播PIM-DM ................................................................................................................... 21 实验九:交换机STP生成树 ...................................................................................................................... 26 实验十:路由器的启动和基本配置 ........................................................................................................... 28 实验十一:静态路由 .................................................................................................................................. 32 实验十二:RIP路由协议典型配置 ........................................................................................................... 34 实验十三:单区域 OSPF的基本配置 ....................................................................................................... 36 实验十四:多区域 OSPF的配置 ............................................................................................................... 38 实验十五:OSPF在 NBMA 网络的配置 ................................................................................................ 42 实验十六:BGP的配置 .............................................................................................................................. 45 实验十七:标准访问控制列表的配置 ....................................................................................................... 48 实验十八:扩展访问列表的配置 ............................................................................................................... 50 实验十九:NAT地址转换的配置 .............................................................................................................. 52 实验二十:路由器广域网 PPP封装 PAP验证配置 ............................................................................... 54 实验二十一:路由器广域网 PPP封装 CHAP验证配置 ....................................................................... 56 实验二十二:路由器广域网 Frame-Relay封装配置 ............................................................................... 58 实验二十三:帧中继交换机的配置 ........................................................................................................... 60 实验二十四:VoIP的配置 .......................................................................................................................... 62 实验二十五:配置 QoS ............................................................................................................................. 64 实验二十六:VPN(GRE)的配置 ........................................................................................................... 66

实验一:交换机的启动和基本配置

一、实验目的

1、熟悉交换机的基本组成和基本功能。 2、掌握交换机操作系统的启动和基本配置方法。 3、掌握通过consle口方式登录交换机。 4、掌握交换机的常用配置命令。

二、前期准备练习

第一步:认识交换机的端口

0/0/1 中的第一个0表示堆叠中的第一台交换机,如果是1,就表示第2台交换机;第2个0 表示交换机上的第1个模块(DCS-3926s交换机有 3 个模块:网络端口模块(M0),模块 1(M1),模块 2(M2);最后的1表示当前模块上的第1个网络端口。

0/0/1 表示用户使用的是堆叠中第一台交换机网络端口模块上的第一个网络端口。默认情况下,如果不存在堆叠,交换机总会认为自己是第 0 台交换机。 第二步:连接console线。

拔插 console 线时注意保护交换机的 console 口和PC 的串口,不要带电拔插。 第三步:使用超级终端连入交换机进行串口管理

用串口对交换机进行配置是通过console电缆把PC的COM端口和交换机的console端口连接起来。确认连接PC机的串口是COM1还是COM2,然后给交换机加电。

选择“开始”|“程序”|“附件”|“超级终端”命令,启动Windows 2000 professional自带的超级终端程序,选择通信串口。

超级终端程序的COM1端口参数设置如下图所示

1

第四步:交换机的启动

了解交换机不同的配置模式的功能; 了解交换机不同配置模式的进入和退出方法。 锐捷/思科系列交换机配置模式及常用命令 (1)一般用户配置模式的配置方法。

进入一般用户配置模式,也可以成为“>”模式。该模式的命令比较少,使用“?”命令如下显示: 说明在该模式下,只有这四个命令可以使用。

2

(2)特权用户配置模式的配置方法。

在一般用户配置模式下键入“enable”进入特权用户配置模式。特权用户配置模式的提示符为“#”,所以也称为“#”模式。

在特权用户配置模式下,用户可以查询交换机配置信息、各个端口的连接情况、收发数据统计等。而且进入特权用户配置模式后,可以进入到全局模式对交换机的各项配置进行修改,因此进行特权用户配置模式必须要设置特权用户口令,防止非特权用户的非法使用,对交换机配置进行恶意修改,造成不必要的损失。

(4)全局配置模式的配置方法。

在特权模式下输入“config terminal”或者“config t”或者“config”就可以进入全局配置模式。 全局配置模式也称为“config”模式。 switch#config terminal switch(Config)#

在全局配置模式,用户可以对交换机进行全局性的配置,如对MAC地址表、端口镜像、创建VLAN、启动 IGMP Snooping、GVRP、STP 等。用户在全局模式还可通过命令进入到端口对各个端口进行配置。

华为系列交换机配置模式及常用命令 了解交换机启动过程的信息

3

Boot程序版本信息,硬件平台信息,有关初始化Flash的信息 命令行提供的视图模式

用户视图:查看交换机的简单运行状态和统计信息,进行文件管理和系统管理。与交换机建立连接即进入。

quit /断开与交换机连接。 系统视图:配置系统参数。

system-view /在用户视图下键入system-view quit/return /返回用户视图。 以太网端口视图:配置以太网端口参数。 [Quidway-Ethernet0/1]

/固定以太网端口视图:在系统视图下键入interface ethernet0/1 [Quidway-Ethernet1/1]

/扩展百兆以太网端口视图:在系统视图下键入interface ethernet 1/1 quit返回系统视图 return返回用户视图

VLAN视图:配置VLAN参数。 [Quidway-vlan1]

/在系统视图下键入vlan 1 quit返回系统视图 return返回用户视图

用户界面视图:配置用户界面参数。 [Quidway-ui-aux0]

/在系统视图下键入user-interface aux quit返回系统视图 return返回用户视图 交换机的默认配置

对交换机进行基本的配置 配置一般端口IP地址

interface 端口

ip adress IP地址 子网掩码 配置Vlan1接口

interface Vlan1

ip adress IP地址 子网掩码 三、实验内容与要求

1、掌握交换机的启动和基本配置的操作 2、熟悉交换机的配置流程

3、理解交换机的端口、编号及其配置

4、熟悉常用锐捷设备show命令和华为系列设备Display命令 show version/display version 显示交换机版本信息 show flash 显示保存在flash 中的文件及大小 show arp 显示 ARP映射表

show history 显示用户最近输入的历史命令 show rom 显示启动文件及大小

4

show running-config/ display current-configuration 显示当前运行状态下生效的交换机参数配置

show startup-config 显示当前运行状态下写在 Flash Memory 中的交换机参数配置,通常也是交换机下次上电启动时所用的配置文件。

show switchport interface /disp interface 显示交换机端口的VLAN端口模式和所属VLAN号及交换机端口信息。

show interface ethernet 0/0/1 /disp int e0/1 显示指定交换机端口的信息 独立完成上述内容,并提交书面实验报告。 四、注意事项

1、 特定的命令存在于特定的配置模式下。大家在进行配置的时候不仅仅需要键入正确 的命令,还需要知道该命令是否是在正确的配置模式下。

2、 当你不知道该命令是否正确时,可以使用“?”来咨询交换机。

五、共同思考

1、 认识交换机端口

2、 现在有很多笔记本电脑上没有串口,应该怎么使用交换机的带外管理呢

六、实验结果与分析

5

实验二:使用telnet方式管理交换机

一、实验目的

1、熟练掌握如何使用 telnet 方式管理交换机

二、前期准备练习

(一)实验设备 1、交换机 1 台 2、 PC机 1 台

3、 Console 线1根 4、 直通网线 1根 (二)实验拓扑如下:

(三)实验内容与要求

1、 按照拓扑图连接网络;

2、 PC 和交换机的 24 口用网线相连;

3、 交换机的管理 IP为 192.168.1.100/24 4、 PC 网卡的 IP地址为 192.168.1.101/24; 5、PC机使用 telnet 方式管理交换机 (四)实验步骤

锐捷/思科系列交换机配置模式及命令 第一步:交换机恢复出厂设置 switch#set default

Are you sure? [Y/N] = y switch#write switch#reload

Process with reboot? [Y/N] y 第二步:给交换机设置 IP 地址即管理 IP。 Switch>enable switch#config

6

switch (Config)#interface vlan 1 !进入 vlan 1 接口

switch (Config-If-Vlan1)#ip address 192.168.1.100 255.255.255.0 !配置地址 switch (Config-If-Vlan1)#no shutdown !激活vlan 接口 switch (Config-If-Vlan1)#end

switch # 第三步(1):为二层交换机设置用户名和密码验证。 switch #config

switch (Config)#line vty

switch (Config-line)#login local switch (Config-line)#exit

switch (Config)#username net123 privilege level 15 password 0 123 !交换机配置telnet用户net123,密码为123,优先级为15 switch (Config)#exit switch #

说明:三层交换机配置命令差异 switch (Config)#line vty 0 4

switch (Config)#username net123 privilege 15 password 123 !三层交换机配置telnet用户net123,密码为123,优先级为15

第四步:配置主机的 IP地址,在本实验中要与交换机的 IP地址在一个网段。

第三步(2):仅为交换机设置密码验证。 switch (Config)#line vty 0 4

switch (Config-line)#password 0 123 switch (Config-line)#privilege level 0

7

switch (Config-line)#login !配置telnet用户密码为123,优先级为0 第五步:验证主机与交换机是否连通。 验证方法 1:在交换机中 ping 主机 Switch#ping 192.168.1.101

Sending 5 56-byte ICMP Echos to 192.168.1.101, timeout is 2 seconds. !!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms 很快出现 5个“!”表示已经连通。

验证方法 2:在主机 DOS 命令行中 ping 交换机,出现以下显示表示连通。

第六步:使用 Telnet登录。

打开微软视窗系统,点击“开始”——“运行”,运行 Windows 自带的 Telnet 客户端程序, 并且指定 Telnet 的目的地址

需要输入正确的登录名和口令,登录名是net123,口令是 123。

8

华为系列交换机配置模式及命令 为交换机设置密码验证。

当前路由器提示视图

依次输入的配置命令

简单说明

进入vty视图 设置密码认证 设置密码为“Huawei” 设置服务类型为telnet

设置用户优先级为3

配置级别3的用户密码为123

进入vlan1虚接口 给虚接口配IP地址

[Quidway]

[Quidway-ui-vty0-4] [Quidway-luser-huawei] [Quidway-luser-huawei] [Quidway-luser-huawei] [Quidway-luser-huawei] [Quidway]

[Quidway]

[Quidway-interface-vlan1]

system-view

user-interface vty 0 4 authentication-mode password

Set authentication

password simple huawei service-type telnet User privilege level 3 Quit

Super password level 3 simple 123

Interface vlan 1

Ip address 192.168.1.100 255.255.255.0

为交换机设置用户名和密码验证。

当前路由器提示视图

依次输入的配置命令

简单说明

进入vty视图 设置用户名密码认证 设置用户名“huawei” 设置密码为“Huawei” 设置服务类型为telnet

配置级别3的用户密码为123 进入vlan1虚接口 给虚接口配IP地址

[Quidway]

[Quidway-ui-vty0-4] [Quidway]

[Quidway-user-huawei] [Quidway-luser-huawei] [Quidway-luser-huawei] [Quidway]

system-view

user-interface vty 0 4

authentication-mode scheme Local–user huawei

password simple huawei

service-type telnet level 3

Quit

Super password level 3 simple 123

[Quidway] Interface vlan 1

[Quidway-interface-vlan1] Ip address 192.168.1.100

255.255.255.0

三、注意事项和排错

默认情况下,交换机所有端口都属于 vlan1,因此我们通常把 vlan1 作为交换机的管理 vlan,因此 vlan1接口的 IP 地址就是交换机的管理地址。

四、共同思考

1、 二层交换机的 IP 地址可以配置多少个,为什么? 2、 能不能为 vlan 2 配置IP地址?

9

实验三:交换机VLAN划分

一、实验目的

1、 了解 VLAN 原理;

2、 熟练掌握二层交换机 VLAN 的划分方法; 3、 了解如何验证 VLAN 的划分。

二、前期准备练习

(一) 实验设备 1、二层交换机 1 台 2、 PC机 2 台

3、 Console 线1根 4、 直通网线 2根 (二)实验拓扑

(三)实验要求

在交换机上划分两个基于端口的 VLAN:VLAN100,VLAN200。 VLAN 100 200 端口成员 1~8 9~16 使得 VLAN100 的成员能够互相访问,VLAN200 的成员能够互相访问;VLAN100 和VLAN200 成员之间不能互相访问。

PC1 和 PC2的网络设置为: 设备 PC1 PC2 IP地址 192.168.1.101 192.168.1.102 Mask 255.255.255.0 255.255.255.0 PC1、PC2 接在 VLAN100 的成员端口 1~8 上,两台 PC 互相可以 ping 通;PC1、PC2接在VLAN 的成员端口 9~16 上,两台 PC 互相可以 ping 通;PC1 接在 VLAN100 的成员端口 1~8 上,PC2 接在 VLAN200 的成员端口 9~16 上,则互相 ping 不通。若实验结果和理论相符,则本实验完成。 (四)实验步骤

锐捷/思科系列交换机配置模式及命令 第一步:交换机恢复出厂设置 switch#set default

10

switch#write switch#reload

第二步:创建 vlan100 和 vlan200,给 vlan100和 vlan200添加端口。 switch(Config)# interface range f 0/1-8

switch(Config-if)#switchport access vlan 100 switch(Config-if)#exit

switch(Config)# interface range f 0/9-16

switch(Config-if)#switchport access vlan 200 switch(Config)#exit

说明:单独将一个接口划归某VLAN命令配置如下 switch(Config)#interface f 0/9

switch(Config-if)# switchport access vlan 200 第三步:验证实验。 PC1位置 PC2位置 1-8端口 1-8端口 1-8端口 1-8端口 9-16端口 17-24端口 动作 PC1 ping PC2 PC1 ping PC2 PC1 ping PC2 结果 通 不通 不通 华为系列交换机配置模式及命令 【SwitchA相关配置】

1. 创建(进入)VLAN100 [SwitchA]vlan 100

2.将E0/1加入到VLAN100

[SwitchA-vlan100]port Ethernet 0/1 to e 0/8 3.创建(进入)VLAN200 [SwitchA]vlan 200

4. 将E0/2加入到VLAN200

[SwitchA-vlan200]port Ethernet 0/9 to e 0/16

三、注意事项和排错

1、 默认情况下,一个普通端口只属于一个 vlan。

2、 查看VLAN 信息,锐捷系列show vlan命令,华为系列display vlan

四、共同思考

1、 怎样取消一个 vlan。

2、 怎样取消一个 vlan 中的某些端口。

五、实验结果与分析

11

实验四:交换机接口trunk配置

一、实验目的

1、掌握跨二层交换机相同 VLAN 间通信的调试方法; 2、 了解交换机接口的 trunk 模式和access 模式;

3、 了解交换机的 tagged 端口和 untagged 端口的区别。

二、前期准备练习

(一)实验设备 1、交换机 2 台 2、 PC机 2 台

3、 Console 线1根 4、 直通网线 2根 (二)实验拓扑

交换机Trunk端口应用配置图

(三)实验要求

在交换机 A和交换机 B上分别划分两个基于端口的 VLAN:VLAN10,VLAN20。 VLAN 端口成员 10 1~8 20 9~16 24 Trunk口 使得交换机之间VLAN10的成员能够互相访问,VLAN20的成员能够互相访问;VLAN10和VLAN20成员之间不能互相访问。 PC1 和 PC2的网络设置为: Mask 设备 IP地址 PC1 192.168.1.101 255.255.255.0 PC2 192.168.1.102 255.255.255.0 PC1、PC2 分别接在不同交换机 VLAN10的成员端口 1~8 上,两台 PC 互相可以 ping通;PC1、PC2 分别接在不同交换机 VLAN 的成员端口 9~16 上,两台 PC 互相可以 ping 通;PC1 和 PC2接在不同 VLAN 的成员端口上则互相 ping 不通。 若实验结果和理论相符,则本实验完成。 (四)实验步骤

锐捷/思科系列交换机配置模式及命令 第一步:交换机恢复出厂设置

第二步:在交换机中创建 vlan10和 vlan20,并添加端口。 交换机 A:

switchA(Config)# interface f 0/1-8

switchA(Config-if)#switchport access vlan 10 switchA(Config-if)#exit

12

switchA(Config)# interface ethernet 0/0/9-16 switchA(Config-if)#switchport access vlan 20 switchA(Config-if)#exit

第三步:设置交换机 trunk 端口 交换机 A:

switchA(Config)#interface ethernet 0/0/24

switchA(Config-Ethernet0/0/24)#switchport mode trunk

switchA(Config-Ethernet0/0/24)#switchport trunk allowed vlan all switchA(Config-Ethernet0/0/24)#exit switchA(Config)# 第五步:验证实验。

交换机 A ping 交换机B: switchA#ping 192.168.1.12

Sending 5 56-byte ICMP Echos to 192.168.1.12, timeout is 2 seconds. !!!!!

Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms switchA#

表明交换机之前的 trunk 链路已经成功建立。

按下表验证,PC1 插在交换机 A 上,PC2 插在交换机 B 上: PC1位置 1-8端口 1-8端口 PC2位置 1-8端口 9-16端口 动作 PC1 ping PC2 PC1 ping PC2 结果 通 不通 华为系列交换机配置模式及命令 【SwitchA相关配置】

1. 创建(进入)VLAN10,将E0/1-8加入到VLAN10 [SwitchA]vlan 10

[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/8 2.创建(进入)VLAN20,将E0/9-16加入到VLAN20 [SwitchA]vlan 20

[SwitchA-vlan20]port Ethernet 0/9 to Ethernet 0/16

3.将端口E0/24配置为Trunk端口,并允许VLAN10和VLAN20通过 [SwitchA]interface Ethernet 0/24

[SwitchA-Ethernet0/24]port link-type trunk

[SwitchA-Ethernet0/24]port trunk permit vlan 10 20 SwitchB相关配置同A

三、注意事项和排错

1、 取消一个 vlan 可以使用“no vlan”。

2、 取消 vlan 的某个端口可以在 vlan 模式下使用“no switchport interface ethernet0/0/x”。

四、共同思考

Trunk、access、tagged、untagged 这几个专业术语的关联与区别是什么?

四、实验结果与分析

13

实验五:交换机端口汇聚

一、实验目的

1、 了解链路聚合技术的使用场合; 2、 熟练掌握链路聚合技术的配置。

二、前期准备练习

(一)实验设备 1、交换机 2 台 2、 PC机 2 台

3、 Console 线1-2 根 4、 直通网线 4-8 根 (二)实验拓扑

交换机端口汇聚配置

(三)实验要求 设备 交换机A 交换机B PC1 PC2 IP 192.168.1.101 192.168.1.102 Mask 255.255.255.0 255.255.255.0 端口

0/0/1-2trunking 0/0/1-2trunking 交换机A0/0/24 交换机B0/0/24 如果链路聚合成功,则 PC1 可以ping 通 PC2。 (四)实验步骤

锐捷/思科系列交换机配置模式及命令 第一步:交换机恢复出厂设置

第二步:创建port group生成链路聚合组 交换机A:

14

switchA(Config)#interface range f0/1-2 switchA(Config-if)#duplex full switchA(Config-if)#speed 100

switchA(Config-if)#switchport mode trunk switchA(Config-if)# port-group 1 switchA(Config-if)#exit

第三步:SwitchB相关配置与SwitchA的配置顺序及配置内容相同 第四步:使用show interface aggregateport 1命令验证

Ruijie#show interfaces aggregateport 1 Index(dec):29 (hex):1d

AggregatePort 1 is UP , line protocol is UP Hardware is Aggregate Link AggregatePort ……………………

Aggregate Port Informations: Aggregate Number: 1 Name: \ Refs: 2

Members: (count=2)

FastEthernet 0/1 Link Status: Up FastEthernet 0/2 Link Status: Up Ruijie#

华为系列交换机配置模式及命令

【SwitchA相关配置】 进入端口E0/1

[SwitchA]interface Ethernet 0/1

参与端口汇聚的端口必须工作在全双工模式 [SwitchA-Ethernet0/1]duplex full 参与端口汇聚的端口工作速率必须一致 [SwitchA-Ethernet0/1]speed 100

端口E0/2和E0/3的配置与端口E0/1的配置一致

根据源和目的MAC地址对出端口方向的数据流进行符合分担

[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/3 both SwitchB相关配置与SwitchA的配置顺序及配置内容相同

三、注意事项和排错

1、 为使Portgroup正常工作,Port group的成员端口必须具备以下相同的属性:

a) 端口均为全双工模式;端口速率相同;端口的类型必须一样,比如同为以太口或同为光纤口; b) 端口同为Access端口并且属于同一个VLAN或同为Trunk端口;

c) 如果端口为Trunk端口,则其Allowed VLAN和Native VLAN属性也应该相同。

2、 支持任意两个交换机物理端口的汇聚,最大组数为6个,组内最多的端口数为8个。 3、 port group一旦形成之后,所有对于端口的设置只能在port group端口上进行;

4、增加SwitchA与SwitchB之间的带宽,将SwitchA与SwitchB之间的流量进行负荷分担,实现链路备份。

四、实验结果与分析

15

实验六:交换机DHCP服务器的配置

一、实验目的

1、 了解 DHCP 原理;

2、 熟练掌握交换机作为 DHCP服务器的配置方法; 3、 了解该功能的广泛应用。

二、前期准备练习

(一)实验设备

1、 三层交换机1 台 2、 PC机 1-3 台 3、 Console 线1根 4、 直通网线若干 (二)实验拓扑

(三) 实验要求

为处于不同 VLAN 的 PC 机设置 DHCP服务器。在交换机上划分两个基于端口的 VLAN:VLAN100,VLAN200。 VLAN 100 200 配置两个地址池: PoolA(network192.168.100.0) 设备 缺省网关 DNS服务器 Lease Ip地址 192.168.100.1 192.168.1.1 3天 PoolB(network192.168.200.0) 设备 缺省网关 DNS服务器 Lease Ip地址 192.168.200.1 192.168.1.1 1天 IP 192.168.100.1/24 192.168.200.1/24 端口成员 1~8 9~16 (四)实验步骤

锐捷/思科系列交换机配置模式及命令

第一步:交换机全部恢复出厂设置,创建 vlan100 和 vlan200。 switch(Config)# interface f 0/0/1-8

16

switch(Config-if)# switchport access vlan 100 !给 vlan100 加入端口1-8 switch(Config-Vlan100)#exit

switch(Config)# interface ethernet 0/0/9-16

switch(Config-Vlan200)#switchport access vlan 200 !给 vlan200 加入端口9-16 switch(Config-Vlan200)#exit

第二步:给交换机设置 IP 地址。

switch(Config)#interface vlan 1

switch(Config-If-Vlan1)#ip address 192.168.1.1 255.255.255.0 给vlan1配置IP switch(Config-If-Vlan1)#no shutdown switch(Config)#interface vlan 100

switch(Config-If-Vlan100)#ip address 192.168.100.1 255.255.255.0 给vlan100配置ip switch(Config-If-Vlan100)#no shutdown switch(Config)#interface vlan 200

switch(Config-If-Vlan200)#ip address 192.168.200.1 255.255.255.0 给vlan200配置ip switch(Config-If-Vlan200)#no shutdown

第三步:配置 DHCP

switch(Config)#service dhcp !启用DHCP switch(Config)#ip dhcp pool testA !定义地址池

switch(dhcp-testA-config)#network-address 192.168.100.0 24 switch(dhcp-testA-config)#lease 3

switch(dhcp-testA-config)#default-router 192.168.100.1 switch(dhcp-testA-config)#dns-server 192.168.1.1 switch(dhcp-testA-config)#exit switch(Config)#ip dhcp pool testB

switch(dhcp-testB-config)#network-address 192.168.200.0 24 switch(dhcp-testB-config)#lease 1

switch(dhcp-testB-config)#default-router 192.168.200.1 switch(dhcp-testB-config)#dns-server 192.168.1.1 switch(dhcp-testB-config)#exit switch(Config)#

第四步:验证实验。

使用“ipconfig/renew”命令在 PC 的dos 命令行中检查是否得到了正确的 IP 设备 位置 动作 结果 PC1 Ipconfig/renew 192.168.100.2/24 1-8端口 PC2 Ipconfig/renew 192.168.100.3/24 1-8端口 PC3 Ipconfig/renew 192.168.200.2/24 9-16端口 华为系列交换机配置模式及命令

【SwitchA采用接口方式分配地址相关配置】 1.创建(进入)VLAN100

[SwitchA]vlan 100 2.将E0/1-8加入到VLAN100

[SwitchA-vlan100]port Ethernet 0/1 to e 0/8

17

3.创建(进入)VLAN接口100

[SwitchA]interface Vlan-interface 100 4.为VLAN接口100配置IP地址

[SwitchA-Vlan-interface100]ip address 192.168.100.1 255.255.255.0 5.在VLAN接口100上选择接口方式分配IP地址

[SwitchA-Vlan-interface100]dhcp select interface 6.禁止将PC机的网关地址分配给用户

[SwitchA]dhcp server forbidden-ip 192.168.100.1 【SwitchA采用全局地址池方式分配地址相关配置】

1. 创建(进入)VLAN100 [SwitchA]vlan 100

2. 将E0/1-8加入到VLAN100

[SwitchA-vlan100]port Ethernet 0/1 to e0/8 3. 创建(进入)VLAN接口100

[SwitchA]interface Vlan-interface 100 4. 为VLAN接口100配置IP地址

[SwitchA-Vlan-interface100]ip address 10.1.1.1 255.255.255.0 5.在VLAN接口10上选择全局地址池方式分配IP地址 [SwitchA-Vlan-interface10]dhcp select global 6.创建全局地址池,并命名为”vlan100” [SwitchA]dhcp server ip-pool vlan100

7.配置vlan100地址池给用户分配的地址范围以及用户的网关地址 [SwitchA-dhcp-vlan100]network 192.168.100.0 mask 255.255.255.0 [SwitchA-dhcp-vlan100]gateway-list 192.168.100.1 8. 禁止将PC机的网关地址分配给用户

[SwitchA]dhcp server forbidden-ip 192.168.100.1

三、注意事项和排错

1、 先启动 DHCP服务器;

2、 DHCP客户机连接在交换机上,却获得不到IP地址。遇到这种情况请检测DHCP Server内是否有与交换机 VLAN 接口在一个网段的地址池,如没有则请添加该网段的地址池; 3、 在 DHCP 服务中,动态分配 IP 地址与手工分配 IP 地址的地址池是互斥的,即如果在一个地址池执行命令 network 和命令 host 时,只能有一个生效;并且在手工地址池中一个地址池内只能配置一对 IP-MAC 的绑定,如果需要建立多对绑定,可以建立多个手工地址池,在每个地址池分别配置 IP-MAC 的绑定,否则在同一地址池内配置新的配置会覆盖旧的配置。

四、实验结果与分析

配置某一VLAN通过DHCP分配IP/////////////////// system-view

dhcp snooping enable vlan 6

################## DHCPIP-MAC绑定#############################

18

dhcp snooping bind-table static ip-address 192.168.6.254 mac-address 0000-1111-1234 interface Ethernet 0/0/2

################## DHCPIP-MAC绑定############################# dhcp snooping enable

dhcp snooping trusted interface GigabitEthernet 0/0/1

dhcp option82 insert enable interface Ethernet 0/0/2 to 0/0/3 quit

////////////////配置某一VLAN通过DHCP分配IP///////////////////

实验七:交换机DHCP中继功能的配置

一、实验目的

1、 了解 DHCP 原理;

2、 熟练掌握交换机 DHCP中继的配置方法; 3、 了解该功能的广泛应用。

二、前期准备练习

(一) 实验设备 1、 三层交换机2 台 2、 PC机 1-3 台 3、 Console 线1根 4、 直通网线若干 (二)实验拓扑

(三)实验要求

在交换机 A上划分两个基于端口的 VLAN:VLAN10,VLAN100。 VLAN IP 19

端口成员

10 100 192.168.1.1/24 10.1.157.100/24 2 24 交换机 A的端口 24 连接一台 DHCP服务器,服务器的地址为 10.1.157.1/24; 交换机 A的端口 2 连接交换机 B 的24 口;

交换机 B 恢复出场设备,不作任何配置,当成 HUB 来用。

DHCP服务器的地址池中的地址范围为:192.168.1.10/24-192.168.1.100/24.

(四)实验步骤

锐捷/思科系列交换机配置模式及命令

第一步:交换机全部恢复出厂设置,创建 vlan10 和 vlan100。 switch(Config)# interface ethernet 1/2

switch(Config-if)#switchport access vlan 10 switch(Config-Vlan10)#exit

switch(Config)# interface ethernet 1/24

switch(Config-if)#switchport access vlan 100 switch(Config-Vlan100)#exit

第二步:给交换机设置 IP 地址。 switch(Config)#interface vlan 10

switch(Config-If-Vlan10)#ip address 192.168.1.1 255.255.255.0 switch(Config-If-Vlan10)#no shutdown switch(Config)#interface vlan 100

switch(Config-If-Vlan100)#ip address10.1.157.100 255.255.255.0 switch(Config-If-Vlan100)#no shutdown 第三步:配置 DHCP 中继 switch(Config)#service dhcp

switch(Config)#ip forward-protocol udp 67 switch(Config)#interface vlan 10

switch(Config-If-Vlan10)#ip helper-address 10.1.157.1 switch(Config-If-Vlan10)#exit switch(Config)#

第四步:验证实验。

使用“ipconfig/renew”命令在 PC 的dos 命令行中检查是否得到了正确的 IP. 华为系列交换机配置模式及命令 【SwitchA相关配置】

1. 创建(进入)VLAN10 [SwitchA]vlan 10

2. 将E0/1加入到VLAN10 [SwitchA-vlan10]port Ethernet 0/1 3. 创建(进入)VLAN接口10 [SwitchA]interface Vlan-interface 10 4. 为VLAN接口10配置IP地址

[SwitchA-Vlan-interface10]ip address 192.168.1.1 255.255.255.0 5. 为VLAN接口10配置一个假设的DHCP服务器地址

20

[SwitchA-Vlan-interface10]ip relay address 10.1.157.1

6. 使能VLAN接口10对用户地址合法性检查的DHCP Relay的安全特性 [SwitchA-Vlan-interface10]dhcp relay security address-check enable 7. 配置DHCP Relay的安全地址表项

[SwitchA]dhcp relay security 10.1.1.2 000f-1fb8-fcb8 static

三、注意事项和排错

当 DHCP 客户机和 DHCP 服务器不在同一个网段时,由 DHCP 中继传递 DHCP 报文。增加DHCP 中继功能的好处是不必为每个网段都设置 DHCP 服务器,同一个 DHCP 服务器可以为很多个子网的客户机提供网络配置参数,即节约了成本又方便了管理。这就是 DHCP 中继的功能。

四、实验结果与分析

实验八:交换机组播PIM-DM

一、实验目的

1、 了解组播的概念; 2、 了解 PIM-DM特点;

3、 学会 PIM-DM组播协议应用的相关设置。

二、前期准备练习

(一)实验设备

1、 支持组播的三层交换机1 台 2、 DCS-3926S 交换机1-2 台 3、 PC机2-4 台

4、 Console 线1-2 根 5、 直通网线 2-8 根 (二)实验拓扑

21

(三)实验要求

1、 在交换机 C上划分基于端口的 VLAN: VLAN 2 3 4 端口成员 E1/2 E1/3 E1/4 IP 192.168.2.1/24 192.168.3.1/24 192.168.4.1/24 连接 交换机A e0/0/24 交换机B e0/0/24 组播服务器 2、 PC1-PC4 的都是组播客户端:在 Video Server上运行组播服务器软件 Acgen.exe,在PC1 和 PC2上运行组播客户端软件 Acrec.exe,查看组播状态。 (四)实验步骤

锐捷/思科系列交换机配置模式及命令

第一步:交换机全部恢复出厂设置,配置交换机的VLAN信息 交换机C:

SwitchC(Config)# interface ethernet 1/2

SwitchC (Config-if)#switchport access vlan 2 SwitchC (Config-Vlan2)#exit

SwitchC (Config)# interface ethernet 1/3

SwitchC (Config-Vlan3)#switchport access vlan 3 SwitchC (Config-Vlan3)#exit

SwitchC (Config)# interface ethernet 1/4

SwitchC (Config-Vlan4)#switchport access vlan 4 SwitchC (Config-Vlan4)#exit

SwitchC (Config)#interface vlan 2

SwitchC (Config-If-Vlan2)#ip address 192.168.2.1 255.255.255.0 SwitchC (Config-If-Vlan2)#exit SwitchC (Config)#in v lan 3

SwitchC (Config-If-Vlan3)#ip address 192.168.3.1 255.255.255.0

22

SwitchC (Config-If-Vlan3)#exit SwitchC (Config)#int vlan 4

SwitchC (Config-If-Vlan4)#ip add 192.168.4.1 255.255.255.0 SwitchC (Config-If-Vlan4)#exit 第二步:启动PIM-DM协议 交换机C:

SwitchC (Config)#int vlan 2

SwitchC (Config-If-Vlan2)#ip pim dense-mode SwitchC (Config-If-Vlan2)#exit SwitchC (Config)#int vlan 3

SwitchC (Config-If-Vlan3)#ip pim dense-mode SwitchC (Config-If-Vlan3)#exit SwitchC (Config)#int vlan 4

SwitchC (Config-If-Vlan4)#ip pim dense-mode SwitchC (Config-If-Vlan4)#exit 交换机A:

如果交换机A上还有其他vlan信息,则先配置vlan信息,trunk端口等,与交换机C连通, 再进行如下配置:

switch(Config)#ip igmp snooping

switch(Config)#ip igmp snooping vlan 2 IGMP snooping is started on Vlan 2!

switch(Config)#ip igmp snooping vlan 2 mrouter interface ethernet 0/0/24 交换机B:同交换机A 验证配置

DCRS-7604#sh ip igmp groups IGMP Connect Group Membership

Group Address Interface Uptime Expires Last Reporter 239.255.255.250 Vlan2 00:20:58 00:03:30 192.168.2.76 225.2.1.1 Vlan3 00:00:13 00:03:31 192.168.3.252 234.5.6.7 Vlan3 00:00:13 00:03:35 192.168.3.252 234.5.6.7 Vlan4 00:32:24 00:03:56 192.168.4.253 DCRS-5526S#show ip pim mroute dm

BIT Proto: DVMRP 0x2, PIM 0x8, PIMSM 0x10, PIMDM 0x20;

Flags: RPT 0x1, WC 0x2, SPT 0x4, NEG CACHE 0x8, JOIN SUPP 0x10; Downstream: IGMP 0x1, NBR 0x2, WC 0x4, RP 0x8, STATIC 0x10; PIMDM Group Table, inodes 3 routes 2:

23

(192.168.2.76, 234.5.6.7), protos: 0x8, flags: 0x4, 00:09:45/00:03:25 Incoming interface : Vlan2, RPF Nbr 0.0.0.0, pref 0, metric 0 Outgoing interface list:

(Vlan3), protos: 0x1, UpTime: 00:09:41, Exp:/ (Vlan4), protos: 0x1, UpTime: 00:05:34, Exp:/ Prune interface list:

华为系列交换机配置模式及命令 【SwitchC相关配置】

1. 全局启动IP组播路由

[SwitchC]multicast routing-enable 2. 创建(进入)VLAN 2 [SwitchC]vlan 2

3. 将G1/1加入到VLAN 2 [SwitchC-vlan2]port Ethernet 0/2 4. 创建(进入)VLAN接口2 [SwitchC]interface Vlan-interface 2 5. 为VLAN接口2配置IP地址

[SwitchA-Vlan-interface100]ip add 192.168.2.1 255.255.255.0 6. [SwitchC-Vlan-interface2]pim dm 7. 创建(进入)VLAN3 [SwitchC]vlan 3

8. 将G1/1加入到VLAN3

[SwitchC-vlan3]port Ethernet 0/3 9. 创建(进入)VLAN接口3 [SwitchC]interface Vlan-interface 3 10.为VLAN接口3配置IP地址

[SwitchC-Vlan-interface3]ip add 192.168.3.1 255.255.255.0 11.启动接口的PIM-DM协议 [SwitchC-Vlan-interface3]pim dm 12. 创建(进入)VLAN4 [SwitchC]vlan 4

13. 将Ethernet 0/4加入到VLAN4 [SwitchC-vlan4]port Ethernet 0/4 14.创建(进入)VLAN接口4 [SwitchC]interface Vlan-interface 4 15. 为VLAN接口4配置IP地址

[SwitchC-Vlan-interface4]ip add 192.168.4.1 255.255.255.0 16. 启动接口的PIM-DM协议 [SwitchC-Vlan-interface4]pim dm

24

启动接口的PIM-DM协议

【SwitchA相关配置】

1. 全局启动IP组播路由

[SwitchA]multicast routing-enable 2. 创建(进入)VLAN3 [SwitchA]vlan 3

3. 将E0/24加入到VLAN3

[SwitchA-vlan3]port Ethernet 0/1 4. 创建(进入)VLAN接口3 [SwitchA]interface Vlan-interface 3 5. 为VLAN接口3配置IP地址

[SwitchA-Vlan-interface3]ip add 192.168.3.2 255.255.255.0 6. 启动接口的PIM-DM协议 [SwitchA-Vlan-interface3]pim dm 【SwitchB相关配置】

1. 全局启动IP组播路由

[SwitchB]multicast routing-enable 2. 创建(进入)VLAN4 [SwitchB]vlan 4

3. 将E0/1加入到VLAN4

[SwitchB-vlan4]port Ethernet 0/1 4. 创建(进入)VLAN接口4 [SwitchB]interface Vlan-interface 4 5. 为VLAN接口4配置IP地址

[SwitchB-Vlan-interface4]ip add 192.168.4.2 255.255.255.0 6. 启动接口的PIM-DM协议

[SwitchB-Vlan-interface10]pim dm

『交换机运行PIM-SM协议的配置』 【SwitchC相关配置】

1. 全局启动IP组播路由

[SwitchC]multicast routing-enable 2. 启动各接口的PIM-SM协议 [SwitchC-Vlan-interface2]pim sm [SwitchC-Vlan-interface3]pim sm [SwitchC-Vlan-interface4]pim sm 3. 配置候选BSR [SwitchC]pim

[SwitchC-pim]c-bsr vlan-interface 4 4. 配置候选RP

[SwitchC-pim]c-rp vlan-interface 4

5. 其余端口、VLAN、路由等配置与采用PIM-DM协议时的配置一致

25

【SwitchA相关配置】

1. 全局启动IP组播路由

[SwitchA]multicast routing-enable 2. 启动各接口的PIM-SM协议 [SwitchA-Vlan-interface3]pim sm

3. 其余端口、VLAN、路由等配置与采用PIM-DM协议时的配置一致 【SwitchB相关配置】

1. 全局启动IP组播路由

[SwitchB]multicast routing-enable 2.启动接口的PIM-SM协议 [SwitchB-Vlan-interface4]pim sm

3. 其余端口、VLAN、路由等配置与采用PIM-DM协议时的配置一致

三、注意事项和排错

1、PIM-DM(Protocol Independent Multicast,Dense Mode,协议独立组播-密集模式)属于密集模式的组播路由协议,适用于小型网络,在这种网络环境下,组播组的成员相对比较密集。

PIM-DM 的工作过程可以概括为:1、邻居发现:PIM-DM 路由器刚开始启动时,需要使用 Hello 报文来发现邻居;2、扩散—剪枝过程(Flooding&Prune):采用 RPF检查,利用现存的单播路由表构建一棵从数据源始发的组播转发树; 3、 嫁接 (Graft):当被剪枝的下游节点需要恢复到转发状态时,该节点使用嫁接报文通知上游节点恢复组播数据转发。

四、实验结果与分析

实验九:交换机STP生成树

一、实验目的

1、 了解生成树协议的作用。 2、 熟悉生成树协议的配置。

二、前期准备练习

(一)实验设备 1、交换机 6 台

2、Console 线1-2 根 3、 直通网线 8-12根 (二)实验拓扑

26

(三) 实验要求

1. 所有设备运行STP(Spanning Tree Protocol)生成树协议

2. 以SwitchB为根网桥,阻断网络中的环路,并能达到链路冗余备份的效果 (四)实验步骤

『交换机STP配置流程』

通过改变交换机或者端口的STP优先级,从而达到手工指定网络中的根网桥,以及端口的STP角色,完成阻断环路及链路的冗余备份。

【SwitchB相关配置】

1. 全局使能STP功能(缺省情况下,DHCP功能处于使能状态)

[SwitchB]stp enable

2. 将SwtichB配置为树根(两种方法:将SwitchB的Bridge优先级设置为0,或者直

接将SwitchB指定为树根,两种方法一个效果) [SwitchB]stp priotity 0 [SwitchB]stp root primary

3. 在各个指定端口上启动根保护功能(在此例中,SwtichB的所有端口都是制定端口)

[SwitchB]interface Ethernet 0/1

[SwitchB-Ethernet-0/1]stp root-protection

【SwitchC相关配置】

1. 全局使能STP功能(缺省情况下,DHCP功能处于使能状态)

[SwitchB]stp enable

27

2. 将SwtichC配置为备份树根(两种方法:将SwitcCB的Bridge优先级设置为4096,

或者直接将SwitchC指定为备份树根,两种方法一个效果) [SwitchB]stp priotity 4096 [SwitchB]stp root secondary

3. 在指定端口上启动根保护功能(在此例中,SwtichC的端口0/1、0/2和0/3是指定

端口)

[SwitchB]interface Ethernet 0/1

[SwitchB-Ethernet-0/1]stp root-protection

【其他Switch的相关配置】

将接PC机的端口stp功能关闭,或者配置为边缘端口,并使能BPDU保护功能 [SwitchD-Ethernet0/4]stp disable

[SwitchD-Ethernet0/5]stp edged-port enable [SwitchD]stp bpdu-protection

三、注意事项和排错

1、配置了”bpdu-protection”以后,如果某个边缘端口收到BPDU报文,则该边缘端口将会被关闭,必须由手工进行恢复。

2、当端口上配置了”stp root-protection”以后,该端口的角色只能是指定端口,且一旦该端口上收到了优先级高的配置消息,则该端口的状态将被配置为侦听状态,不再转发报文,当在足够长的时间内没有收到更优的配置消息时,端口会恢复原来的正常状态。

四、实验结果与分析

实验十:路由器的启动和基本配置

一、实验目的

1、 掌握路由器各接口的外观、接口的功能、接口的表示方法 2、掌握路由器带外的管理方法:通过 console接口配置 3、掌握路由器带内的管理方法:通过 telnet 方式配置

二、前期准备练习

路由器是三层设备,主要功能是进行路径选择和广域网的连接。与交换机相比,接口数量要少很多,但功能要强大得多,这些功能在外观上的就是接口、模块的类型比较多,当然价格有很大差异,通常高端的设备都是模块化的,支持的模块类型也很丰富。

28

第一步:认识路由器的端口

一个固定的Console 接口,用于本地配置路由器或路由器的软件升级。分别有10/100M 自适应的RJ45以太网接口,主要用来连接以太网。 有一个模块扩展插槽,有三个模块扩展插槽,可以选用特定各种模块。

第二步:连接console线。

拔插 console 线时注意保护路由器的 console 口和PC 的串口,不要带电拔插。 第三步:使用超级终端连入路由器进行串口管理 带外管理方法:(本地管理)

1、将配置线的一端与路由器的 Console 口相连,另一端与 PC 的串口相连。 2、在PC上运行终端仿真程序。点击“开始”,找到“程序”,选择“附件” 下的“通讯”,运行“超级终端”程序,同时需要设置终端的硬件参数(包括串口号):超级终端程序的COM1端口参数设置如下图所示

29

3、路由器加电,超级终端会显示路由器自检信息,自检结束后出现命令提示“Press RETURN to get started”。 System start up OK

Router console 0 is now available Press RETURN to get started

4、按回车键进入用户配置模式。DCR-1702 系列路由器出厂时没有定义密码,用户按回车键直接进入普通用户模式,可以使用权限允许范围内的命令,需要帮助可以随时键入“?”,输入 enable,敲回车则进入超级用户模式。这时候用户拥有最大权限,可以任意配置,需要帮助可以随时键入“?”。 Router-A>enable !进入特权模式 Router-A#? !查看可用的命令

带内远程的管理方法:(Telnet 方式) 1、设置路由器以太网接口地址并验证

Router>enable !进入特权模式

Router #config !进入全局配置模式

Router-A_config#interface f0/0 !进入接口模式

Router-A_config_f0/0#ip address 192.168.2.1 255.255.255.0 !设置 IP 地址 Router-A_config_f0/0#no shutdown Router-A_config_f0/0#^Z

Router-A#show interface f0/0 !验证

FastEthernet0/0 is up, line protocol is up !接口和协议都必须 up 2、设置 PC 机的 IP地址并测试连通性 3、在 PC 机上 telnet到路由器

锐捷/思科系列交换机配置模式及常用命令 (1)一般用户配置模式的配置方法。

一般用户配置模式,也可以成为“>”模式。该模式的命令比较少,使用“?”命令显示说明在该模式下,只有这四个命令可以使用。 (2)特权用户配置模式的配置方法。

在一般用户配置模式下键入“enable”进入特权用户配置模式。特权用户配置模式的提示符为“#”,所以也称为“#”模式。

在特权用户配置模式下,用户可以查询路由器配置信息、各个端口的连接情况、收发数据统计等。而且进入特权用户配置模式后,可以进入到全局模式对路由器的各项配置进行修改。 (3)全局配置模式的配置方法。 在特权模式下输入“config terminal”或者“config t”或者“config”就可以进入全局配置模式。 全局配置模式也称为“config”模式。 switch#config terminal switch(Config)#

华为系列路由器配置模式及常用命令 了解路由器启动过程的信息

Boot程序版本信息,硬件平台信息,有关初始化Flash的信息 命令行提供的视图模式

用户视图:查看路由器的简单运行状态和统计信息,进行文件管理和系统管理。与路由器建立连接即进入。

30

quit /断开与路由器连接。 系统视图:配置系统参数。

system-view /在用户视图下键入system-view quit/return /返回用户视图。 以太网端口视图:配置以太网端口参数。 [Quidway-Ethernet0/1]

/固定以太网端口视图:在系统视图下键入interface ethernet0/1 [Quidway-Ethernet1/1]

/扩展百兆以太网端口视图:在系统视图下键入interface ethernet 1/1 quit返回系统视图 return返回用户视图 配置一般端口IP地址 interface 端口

ip adress IP地址 子网掩码

三、实验内容与要求

1、掌握路由器的启动和基本配置的操作 2、熟悉路由器的配置流程

3、理解路由器的端口、编号及其配置

4、熟悉常用锐捷设备show命令和华为系列设备Display命令

show version/display version 显示交换机版本信息 show flash 显示保存在flash 中的文件及大小 show history 显示用户最近输入的历史命令

show running-config/ display current-configuration 显示当前运行状态下生效的路由器参数配置 show interface ethernet 0/0/1 /disp int e0/1 显示指定交换机端口的信息 no shutdown 激活端口 ip routing 启动IP 路由 login 启动登录进程 reboot 路由器重启

write 将当前配置参数保存至FLASH MEM中 erase 擦除FLASH中的配置

四、注意事项

1、 以太网接口有 100M和 10M 之分 2、 注意观察接口和模块上的标志

3、 注意插槽上标号,从靠近电源开始,依次是 0、1、2、3 4、 各接口也从 0 开始的

五、实验结果与分析

31

实验十一:静态路由一、实验目的

1. 理解路由表 2. 掌握静态路由的配置

二、前期准备练习

(一)实验设备 1、路由器2 台

2、Console 线1-2 根 3、串口线1根 (二)实验拓扑

32

(三) 实验要求

PC1和PC2通过路由器RouterA和RouterB用静态路由实现互连互通。 (四)实验步骤

锐捷/思科系列路由器配置模式及命令 第一步:在路由器 A上配置各接口ip地址 Router-A#config

Router-A_config#iinterface f0/0

Router-A_config-if#ip address 10.1.1.1 255.255.255.0 Router-A_config#iinterface s0/0

Router-A_config-if#ip address 20.1.1.1 255.255.255.0 Router-A_config-if#exit Router-A_config #

第二步:在路由器 A上配置静态路由

Router-A_config #ip route 30.1.1.0 255.255.255.0 20.1.1.2 第三步:路由器 B上配置方法同A 第四步:验证实验查看的路由表信息 Router-A#show ip route

华为系列交换机配置模式及命令 【RouterA】 当前路由器提示视图 [Quidway] [Quidway] [Quidway-Serial0/0] [Quidway-Serial0/0] [Quidway] Router B配置方法同A 依次输入的配置命令, interface Ethernet0/0 interface Serial0/0 link-protocol ppp ip address 20.1.1.1 255.255.255.252 简单说明 进入以太0/0口 配置内网口ip地址 进入串口0/0 封装ppp协议 配置串口ip地址串口 配置到对端PC2所在网级为60 [Quidway-Ethernet0/0] ip address 10.1.1.1 255.255.255.0 ip route-static 30.1.1.0 255.255.255.0 段的静态路由,缺省优先20.1.1.2 preference 60 三、注意事项和排错

33

在小规模环境里,静态路由是最佳的选择。静态路由开销小,但不灵活,适用于相对稳定的网络。 1. 非直连的网段都要配置路由

2. 以太网接口要接主机或交换机才能 up 3. 串口注意 DCE 和 DTE 的问题

四、实验结果与分析

实验十二:RIP路由协议典型配置一、实验目的

1. 掌握动态路由的配置方法 2. 理解 RIP协议的工作过程

二、前期准备练习

(一)实验设备 1、路由器2 台

2、Console 线1-2 根 3、串口线1根 (二)实验拓扑

34

(三) 实验要求

PC1和PC2通过路由器RouterA和RouterB用RIP路由协议实现互连互通。 (四)实验步骤

锐捷/思科系列路由器配置模式及命令 第一步:在路由器 A上配置各接口ip地址 Router-A#config

Router-A_config#iinterface f0/0

Router-A_config-if#ip address 10.1.1.1 255.255.255.0 Router-A_config#iinterface s0/0

Router-A_config-if#ip address 20.1.1.1 255.255.255.0 Router-A_config-if#exit Router-A_config #

第二步:在路由器 A上配置RIP路由 Router-A_config # router rip

Router-A_config -rip#network 10.1.1.0 Router-A_config -rip#network 20.1.1.0 第三步:路由器 B上配置方法同A 第四步:验证实验查看的路由表信息 Router-A#show ip route

华为系列交换机配置模式及命令 【RouterA】

当前路由器提示视图 [Quidway] [Quidway-Ethernet0/0] [Quidway] [Quidway-Serial0/0] [Quidway-Serial0/0] [Quidway] [Quidway-rip] [Quidway-rip] Router B配置方法同A 依次输入的配置命令, interface Ethernet0/0 ip address 10.1.1.1 255.255.255.0 interface Serial0/0 link-protocol ppp ip address 20.1.1.1 255.255.255.252 rip network 10.1.1.0 Network 20.1.1.0 35

简单说明 进入以太0/0口 配置内网IP地址 进入串口0口 封装ppp协议 配置串口IP地址 启动rip 接口e0/0使能rip 接口s0/0使能rip 三、注意事项和排错

1. 只能宣告直连的网段 2. 宣告时不附加掩码

3. 分配地址时最好是连续的子网,以免 RIP汇聚出现错误

四、实验结果与分析

实验十三:单区域 OSPF的基本配置

一、实验目的

1. 掌握单区域 OSPF的配置 2. 理解链路状态路由协议的工作过程 3. 掌握实验环境中虚拟接口的配置

二、前期准备练习

(一)实验设备 1、路由器2 台

2、Console 线1-2 根 3、串口线1根 (二)实验拓扑

36

(三) 实验要求

PC1和PC2通过路由器RouterA和RouterB用OSPFP路由协议实现互连互通。 (四)实验步骤

锐捷/思科系列路由器配置模式及命令 第一步:路由器环回接口的配置 路由器 A:

Router-A_config#interface loopback0

Router-A_config_l0#ip address 1.1.1.1 255.255.255.255 第二步:配置各接口ip地址 Router-A_config#iinterface f0/0

Router-A_config-if#ip address 10.1.1.1 255.255.255.0 Router-A_config#iinterface s0/0

Router-A_config-if#ip address 20.1.1.1 255.255.255.0 第三步:配置OSPF协议

Router-A_config# router ospf 1 !启动 OSPF 进程,进程号为 2

Router-A_config_ospf_1# network 10.1.1.0 0.0.0.255 area 0 !注意要写掩码的反码和区域号 Router-A_config_ospf_1# network 20.1.1.0 0.0.0.255 area 0 第三步:路由器 B上配置方法同A 第四步:验证实验查看的路由表信息 Router-A#show ip route

华为系列交换机配置模式及命令 第一种方法: 【Router A】

当前路由器提示视图 [Quidway]

[Quidway]

[Quidway-LoopBack0] [Quidway]

[Quidway-Ethernet0/0] [Quidway]

[Quidway-Serial0/0] [Quidway-Serial0/0]

依次输入的配置命令, router id 1.1.1.1

interface LoopBack 0 ip address 1.1.1.1 32 interface Ethernet0/0

ip address 10.1.1.1 255.255.255.0 interface Serial0/0 link-protocol ppp

ip address 20.1.1.1 255.255.255.252

37

配置

进入以太0/0口 配置内网IP地址 进入串口0/0口 封装ppp协议 配置串口IP地址

简单说明 router

id

loopback0地址一致

[Quidway] [Quidway-ospf-1] [Quidway-ospf-1-area-0.0.0.0] [Quidway-ospf-1-area-0.0.0.0] [Quidway-ospf-1-area-0.0.0.0] Router B配置方法同A 第二种方法: 【Router A】 当前路由器提示视图 [Quidway] [Quidway] [Quidway-LoopBack0] [Quidway] [Quidway-Ethernet0/0] [Quidway] [Quidway-Serial0/0] [Quidway-Serial0/0] [Quidway] [Quidway-ospf-1] [Quidway-ospf-1-area-0.0.0.0] [Quidway-ospf-1-area-0.0.0.0] [Quidway-ospf-1] ospf area 0 network 1.1.1.1 0.0.0.0 network 20.1.1.0 0.0.0.3 network 10.1.1.0 0.0.0.255 启动ospf路由协议 创建区域0 接口loop 0使能OSPF 接口s0/0使能OSPF 接口e0/0使能OSPF 依次输入的配置命令, router id 1.1.1.1 interface LoopBack 0 ip address 1.1.1.1 32 interface Ethernet0/0 ip address 10.1.1.1 255.255.255.0 interface Serial0/0 link-protocol ppp ip address 20.1.1.1 255.255.255.252 ospf area 0 network 1.1.1.1 0.0.0.0 network 20.1.1.0 0.0.0.3 import-route direct 简单说明 配置router id和loopback0地址一致 进入以太0/0口 配置内网IP地址 进入串口0/0口 封装ppp协议 配置串口IP地址 启动ospf路由协议 创建区域0 接口loop 0使能OSPF 接口s0/0使能OSPF 引入接口直连路由 三、注意事项和排错

在大规模网络中OSPF 作为链路状态路由协议的代表应用非常广泛具有无自环,收敛快的特点。 1、环回接口产生的是主机路由,环回接口的网络类型默认为广播。

2、每个路由器的 OSPF进程号可以不同,一个路由器可以有多个 OSPF 进程 3、OSPF是无类路由协议,一定要加掩码反码 4、第一个区域必须是区域 0

实验十四:多区域 OSPF的配置

一、实验目的

1. 掌握多区域 OSPF的配置 2. 理解 OSPF 区域的意义

二、前期准备练习

(一)实验设备 1、路由器3台

2、Console 线1-2 根 3、串口线2根 (二)实验拓扑

38

(三) 实验要求

PC1和PC2通过路由器间OSPFP路由协议实现互连互通。B为ABR,区域0为骨干区域,区域1为普通区域。 (四)实验步骤

锐捷/思科系列路由器配置模式及命令 路由器 A:

第一步:配置各接口ip地址 Router-A_config#iinterface f0/0

Router-A_config-if#ip address 10.1.1.1 255.255.255.0 Router-A_config#iinterface s0/0

Router-A_config-if#ip address 20.1.1.1 255.255.255.252 第二步:配置OSPF协议

Router-A_config# router ospf 1 !启动 OSPF 进程,进程号为 1

Router-A_config_ospf_1# network 10.1.1.0 0.0.0.255 area 0 !注意要写掩码的反码和区域号 Router-A_config_ospf_1# network 20.1.1.0 0.0.0.3 area 0 路由器 B:

第一步:配置各接口ip地址 Router-B_config#iinterface S0/0

Router-B_config-if#ip address 20.1.1.2 255.255.255.252 Router-B_config#iinterface s0/1

Router-B_config-if#ip address 30.1.1.1 255.255.255.252 第二步:配置OSPF协议

RouterB_config# router ospf 1 !启动 OSPF 进程,进程号为 1

RouterB_config_ospf_1# network 20.1.1.0 0.0.0.3 area 0 !注意要写掩码的反码和区域号 RouterB_config_ospf_1# network 30.1.1.0 0.0.0.3 area 1 !注意区域的划分在接口上 路由器 c:

第一步:配置各接口ip地址 Router-C_config#iinterface f0/0

Router-C_config-if#ip address 40.1.1.1 255.255.255.0 Router-C_config#iinterface s0/0

Router-C_config-if#ip address 30.1.1.2 255.255.255.252 第二步:配置OSPF协议

39

本文来源:https://www.bwwdw.com/article/5p97.html

Top