2021-05-18

(1)配置交换机的设备名称,管理vlan和telnet

//用户视图提示符

syster-view //进入系统视图

[HIUAWEI] sysname Switehl∥修改设备名称为SW1

[Switchl] vlan 5 //创建交换机管理 VLAN 5

[Switch1-VLAN5] management-vlan

[Switch1-VLAN5] quit

[Switchl] interface vlanif 5 //创建交换机管理VLAN的 VLANIF接口

[Switchl-vlanif5] ip address 10.10.1.1 24∥配置 VLANIF接口IP地址

[Switchl-vlanif5] quit

[Switchl] telnet server enable //Telnet默认是关闭的,需要打开

[Switchl] user-interface vty 0 4 ∥开启VTY线路模式

[Switchl-ui-vty0-4] protocol inbound telnet∥配 telnet置协议

[Switchl-ui-vty0-4] authentication-mode aaa //配置认证方式

[Switchl-ui-vty0-4]quit

[Switchl]aaa

[SwitchI-aaa] local-user admin password irreversible-cipher Hello@123 //配置用户名和密码,用户名不区分大小写,密码区分大小写

[Switchl-aaa] local-user admin privilege level 15∥将管理员的账号权限设置为15(最高)

[SwitchI-aaa]quit

[SwitchI ]quit

< Switchl>save

∥在用户视图下保存配置

(2)登录Telnet到交换机,出现用户视图提示符

C:\Documents and Settings\Administrator> telnet 10.10.1.1 //输入交换机管理IP

Login authentication

Usemame:admin //输入用户名和密码

Password:

Info: The max number of VTY users is 5, and the number

of current VTY users on line is 1.

The current login time is 2016-07-03 13: 33: 18+00:00.

∥用户视图命令行提示符


(3)配置交换机的接口,配置对象主要有接口隔离,速率,双工。

配置接口 GE1/0/1和GE1/0/2的端口隔离,实现二层数据隔离,三层数据互通。

< Switch1> system–view

[Switch1] port-isolate mode 12

[Switchl] interface gigabitethernet 1/0/1

[Switch1-GigabitEthernet1/0/1] port-isolate enable group 1

[Switch1-GigabitEthernet1/0/1] quit

[Switchl] interface gigabitethemet1/0/2

[Switch1-GigabitEthernet1/0/2] port-isolate enable group 1

[Switch1-GigabitEthernet1/0/2] quit


#配置以太网接口GE/0/1在自协商模式下协商速率为100Mb/

< Switch1> system-view

[Switchl] interface gigabitethernet 0/0/1

[Switch1-GigabitEthernet0/0/1] negotiation auto

[Switch1-GigabitEthernet0/0/1] auto speed 100

#配置以太网电接口GE0/0/1在自协商模式下双工模式为全双工模式

< SwitchI> system-view

[SwitchI] interface gigabitethernet 0/0/1

[Switch1-GigabitEthernet0/0/1] negotiation auto

(4)查看和配置MAC地址表,

display mac-address

#执行命令display interface vlanif5,显示 VLANIF接口的MAC地址

display interface vlanif 5

Vlanifs current state: DOWN

Line protocol current state: DOWN

Description:

Route Port, The Maximum Transmit Unit is 1500

Internet Address is 192.168.1.1/24

IP Sending Frames’ Format is PKTFMT ETHNT 2, Hardware address is 00e0-0987-

Current system time: 2016-07-03 13:33:09+08:00

Input bandwidth utilization:–

Output bandwidth utilization:–


#在MAC地址表中增加静态MAC地址表项,目的MAC地址为0001-0002-0003,vlan 5的报文,从接口 gigabitethernet0/0/5转发出去

[Switchl] mac-address static 0001-0002-0003 gigabitethernet 0/0/5 vlan 5


(5)#基于接口划分VLAN

system-view //进入交换机系统视图

[HUAWEI] sysname SwitchA //交换机命名

[SwitchA] vlan batch 2 //批量方式建立VLAN2

[SwitchA] interface gigabitethernet 0/0/1 //进入交换机接口视图

[SwitchA-GigabitEthernet0/0/1] port link-type access //配置接口类型

[SwitchA-GigabitEthernet0/0/1] port default vlan 2 //将接口加入VLAN2

[SwitchA-GigabitEthernet0/0/1] quit

[SwitchA] interface gigabitethernet 0/0/2 ∥在接口视图配置上联接口

[SwitchA-GigabitEthernet0/0/2] port link-type trunk //配置上联接口类型

[SwitchA-GigabitEthernet0/0/2] port trunk allow-pass vlan 2 //通过VLAN2

[SwitchA-GigabitEthernet0/0/2] quit

(6)#基于MAC地址划分VLAN

system-view

[HUAWEI] sysname SwitchA

[SwitchA] vlan batch 2

[SwitchA] interface gigabitethernet 0/0/1 //在接口视图配置上联接口

[SwitchA-GigabitEthernet0/0/1] port link-type hybrid //配置上联接口类型

[SwitchA-GigabitEthernet0/0/1] port hybrid untagged vlan 2 //通过VLAN2

[SwitchA-GigabitEthernet0/0/1] quit

[SwitchA] interface gigabitethernet 0/0/2 //进入交换机接口视图

[SwitchA-GigabitEthernet0/0/2] port link-type hybrid //配置接口类型

SwitchA-GigabitEthernet0/0/2] port hybrid untagged vlan2 //将接口加入vlan2

[SwitchA-GigabitEthernet0/0/2] quit

[SwitchA]vlan 2

[SwitchA-vlan2] mac-vlan mac-address 22-22-22 //PC的MAC地址与VLAN2关联

[SwitchA-vlan2] quit

[SwitchA] interface gigabitethemnet 0/0/2

[SwitchA-GigabitEthernet0/0/2] mac-vlan enable //基于MAC地址启用接口

[SwitchA-GigabitEthernet0/0/2] quit


(7)配置stp

system-view

[HUAWEI] sysname SwitchA

[SwitchA] stp mode stp

配置根桥和备份根桥设备

#配置 Switcha为根桥

[Switcha] stp root primary

#配置 Switchb为备份根桥

[Switchb] stp root secondary


配置 Switcha的端口路径开销计算方法为华为计算方法, Switche、 Switch配置方法

[Switcha] stp pathcost-standard legacy

#配置 Switchc端口 Gigabitethernet0/0/1端口路径开销值为2000

[Switchc] stp pathcost-standard legacy

[switchc] interface gigabitethernet 0/0/1

[switchc-gigabitetherneto/0/1] stp cost 20000

[Switchc-gigabitethernet0/0/1] quit

启用STP,实现破除环路,将与PC机相连的端口设置为边缘端口并启用端口的文过滤功能

#配置 Switch端口 Gigabitetherner2为边缘端口并启用端口的BPDU报文过滤功能

[Switchb] interface gigarabitethemet0/02

[switchb-gigabitethereto/0/2] stp edged-port enable

[switchb-gigabitethemet0/0/2] stp bpdu-filter enable

[switchb-gigabite thereto/0/2] quit

#配置 Switchc端口 Gigabitethemet002为边缘端口并启用端口的BPDU报文过波功能

[SwitchC] interface glgabitethemet 0/0/2

[switchc-gigabitethemeto/0/2] stp edged- port enable

[switchc-gigabitethernet0/0/2] stp bpdu-filter enable

[switchc-gigabitethermeto/0/2] quit


设备全局启用STP,所有设备配置相同。

#设备 Switcha全局启用STP

[SwitchA]stp enable


检查配置结果

[SwitchA]display stp brief

查g0/0/1

[SwitchA]display stp interface gigabitethernet 0/0/1 brief


(8)配置SFTP

#配置SFTP服务器功能及参数

system-view

[Huawei] sysname SFTP Server

[FTP Server] rsa local-key-pair createThe key name will be: Host

RSA keys defined for Host already exist.

Confirm to replace them? (y/n)n]:y

The range of public key size is (512~2048).

NOTES: If the key modulus is less than 2048,

It will introduce potential security risks.

Input the bits in the modulus[default =2048]: 2048

Generating keys…

[SFTP Server] sftp server enable

#配置SSH用户登录的用户界面

[SFTP Server] user-interface vty 04

[SFTP Server-ui-vty0-4] authentication-mode aaa

[SFTP Server-ui-vty0-4] protocol inbound all

[SFTP Server-ui-vty0-4] user privilege level 15

[SFTP Server-ui-vty0-4] quit


#配置SSH用户

[SFTP Server] aaa

[SFTP Server-aaa] local-user user password

Please configure the login password(8-128)

It is recommended that the password consist of at least 2 types of characters, i

ncluding lowercase letters, uppercase letters, numerals and special characters

Please enter password:

Please confirm password:

[SFTP Server-aaa] local-user user privilege level 15

[SFTP Server-aaa] local-user user service-type ssh

[SFTP Server-aaa] local-user user ftp-directory flash:\autoconfig

[SFTP Server-aaa]quit

[SFTP Server]ssh user user authentication-type password


#配置SFTP服务器的IP地址

[SFTP Server] interface gigabitethernet

0/0/1

[SFTP Server-GigabitEthernet0/0/1] ip address 172.16.100.100 255.255.255.0

[SFTP Server-GigabitEthernet0/0/1] quit


#在SFTP服务器上配置缺省路由

[SFTP Server] ip route-static 0.0.0.0 0.0.0.0 172.16.100.1

步骤2:将配置文件、系统软件和补丁文件上传至SFTP服务器的工作目录hah

上(上传步骤略)


步骤3:配置DHCP服务器(以AR2220为例)

system-view

[Huawei] sysname DHCP Server

[DHCP Server] dhep enable

[DHCP Server] vlan 10

[DHCP Server-vlan10] quit

[DHCP Server] interface ethernet 1/0/1

DHCP Server-Ethernet1/0/1] port link-type hybrid

[DHCP Server-Ethernet1/0/1] port hybrid untagged vlan 10

[DHCP Server-Ethernet1/0/1] port hybrid pvid vlan 10

[DHCP Server-Ethernet1/0/1] quit

[DHCP Server] interface ethernet 1/0/2

[DHCP’Server-Ethernet1/0/2] port link-type hybrid

[DHCP Server-Ethernet1/0/2] port hybrid untagged vlan 10

[DHCP Server-Ethernet1/0/2] port hybrid pvid vlan 10

[DHCP Server-Ethernet1/0/2] quit

[DHCP Server] interface ethernet 1/0/3

[DHCPServer-Ethernet1/0/3] port link-type hybrid

[DHCP Server-Ethernet1/0/3] port hybrid untagged vlan 10

[DHCP Server-Ethernet1/0/3] port hybrid pvid vlan 10

[DHCP Server-Ethernet1/0/3] quit

[DHCP Server] interface gigabitEthernet 0/0/1

[DHCP Server-GigabitEthernet0/0/1] ip address 172.16.100.1 255.255.255.0

[DHCP Server-GigabitEthernet0/0/1] quit

[DHCP Server] interface vlanif 10

[DHCP Server-Vlanif10] ip address 172.16.200.100 255.255.255.0

[DHCP Server-Vlanif10] dhcp select global

[DHCP Server-Vlanif10] quit

[DHCP Server] ip pool auto-con fig

[DHCP Server-ip-pool-auto-config] network 172.16.200.0 255.255.255.0

[DHCP Server-ip-pool-auto-config] gateway-list 172.16.200.100

[DHCP Server-ip-pool-auto-config] option 67 ascii_ar V200R008 (C20&C30) cfg

[DHCP Server-ip-pool-auto-config] option 141 ascii user

[DHCP Server-ip-pool-auto-config] option 142 cipher huawei@123

[DHCP Server-ip-pool-auto-config] option 143 ip-address 172.16.100.100

[DHCPServer-ip-pool-auto-config]option145ascii vrpfile=auto V200R008

(c20&C30).cc;vrpver=-V200R008 (C20&C30;patchfile=ar V200R008 (C20&C30)


(9)静态路由


interface GigabitEthernet0/0/1 //接口视图配置R1的接口地址

ip address 10.1.1.1 255.255.255.0


interface GigabitEthernet0/0/2

address10.1.4.1 255.255.255.252


ip route-static 10.1.2.0 255.255.255.0 10.1.4.2 //系统视图配置R1到不同网段的静态

ip route-static 10.1.3.0 255.255.255.0 10.1.4.2


return

路由器R2配置文件如下。


interface GigabitEthernet0/0/1

接口视图配置R2的接口地址

ip addres10.1.2.1 255.255.255.0


interface GigabitEthernet0/0/2

address10.1.4.2 255.255.255.252

interface GigabitEthernet0/0/0

display routing-table protocol static

(10)ipv6

ipv6 //启用路由器IPv6报文转发能力


interface GigabitEthernet1/0/0


/在接口上启用IPv6功能

ipv6 enable

ipv6 address 1::164

interface GigabitEthernet2/0/0


ipv6 enable

ipv6 address 3:: 1 64


ipv6 route-static 2:: 64 3::1

/配置R1到2:64网段的静态路由


return


R2的相关配置如下。


ipv6


interface GigabitEthernet1/0/0

ipv6 enable

ipv6 address 2:: 1 64


interface GigabitEthernet2/0/0

ipv6 enable

ipv6 address 3:: 2 64


ipv6 route-static 1:: 64 3::2

配置R1到1:64网段的静态路由


retum


display ipv6 routing-table


(11)rip

配置路由器R1的RIP功能

[RI] rip

[R1-rip-1] network192.168.1.0

[RI-rip-l] quit

#配置路由器R2的RIP功能

[R2] rip

[R2-rip-1] network 192.168.1.0

[R2-rip-1] network 10.0.0.0

[R2-rip-1] quit

配置路由器R3的RIP功能

[R3]rip

[R3-rip-1]network172.16.0.0

[R3-ip-1]quit


display rip 1 route

[R1]rip

[R1-rip-1]version 2

[R1-rip-1]quit

(12)ISIS

isis[ process-i-id] 创建IS-IS进程并进入IS-IS视图

isis circuit-level[level-1 level-1-2|level-2] 设置接口的 Level级别,默认情况下,接口level为 level–1-2

network-entity net 设置网络实体名称

net格式为x….xx.xxxx.xxx.00,前面的“x-r

是区域地址,中间的12个“X”是路由器的System ID 最后的“00”是SEL

isis enable[process-id] 指定IS-IS的进程号,默认为1,IS-IS将通过该接口建立邻居、扩散LSP报文

display isis peer 查看IS-IS的邻居信息

display isis route 查看IS-IS的路由信息


(13)配置OSPF

#配置R路由器接口的IP地址

system-view

[Huawei] sysname RI

[R1] interface gigabitethernet 0/0/1

[RI-GigabitEthernet0/0/1] ip address 192.168.1.1 24

[R1-GigabitEthernet0/0/1] quit

[RI] interface gigabitethernet 0/0/2

[RI-GigabitEthernet0/0/2] ip address 192.168.2.124

[R1-GigabitEthernet0/0/2] quit

在路由器R1上配置OSPF基本功能

[R1] router id 1.1.1.1

[R1] ospf

[RI-ospf-1] area 0

[ospf-l-ara-0.0.0.0] network192.168.1.00.0.0.255

[R1-opf-1-area-0.0.0.0] quit

[RI-ospf-1] area 1

[ospf-l-ara-0.0.0.1] network192.168.1.00.0.0.255

[R1-opf-1-area-0.0.0.0] quit

ospf [process-id | router-id | router-id | vpn-instance vpn-instance-name] 启动OSPF进程,进入OS视图

area area-id 创建并进入OSPF区域视图

network ip-address wildcard-mask 配置区域所包含的网段

display ospf peer 查看OSPF邻居信息

display ospf routing 查看OSPF路由信息


(14)BGP

#配置各接口的P地址,配置R1,其他路由器各接口的IP地址与此配置一致

system-view

[RI] interface gigabitethernet 1/0/0

[R1-GigabitEthernet1/0/0] ip address 172.16.60.1

[R1-GigabitEthernet1/0/0] quit

配置IBGP连接,配置R2、R3、R4

[R2]bgp 65009

[R2-bgp] router-id 2.2.2.2

[R2-bgp] peer 9.1.1.2 as-number 65009

[R2-bgp] peer 9.1.3.2 as-number 65009

[R3]bgp65009

[R3-bgp] router-id 3.3.3.3

[R3-bgp] peer 9.1.3.1 as-number 65009

[R3-bgp] peer 9.1.2.2 as-number 65009

[R3-bgp] quit


BGP的相关命令

bgp{as-number-plain | as-number-dot} 启动BGP,指定本地AS编号,并进入BGP视图

router-id ipv4-address 配置BGP的 Router ID


peer{ipv4-address|ipv6-address} as-number{as-number-plain|as-number-dot} 创建BGP对等体

ipv4-family{unicast|multicast} 进入IPv4地址族视图

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 217,406评论 6 503
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,732评论 3 393
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 163,711评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,380评论 1 293
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,432评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,301评论 1 301
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,145评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,008评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,443评论 1 314
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,649评论 3 334
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,795评论 1 347
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,501评论 5 345
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,119评论 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,731评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,865评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,899评论 2 370
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,724评论 2 354

推荐阅读更多精彩内容