版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、2009.9,2009新業(yè)務(wù)開發(fā)中心網(wǎng)絡(luò)技術(shù)練兵培訓(xùn),網(wǎng)絡(luò)技術(shù)練兵日程安排,實(shí)驗(yàn)設(shè)備: AR2831路由器 2臺(tái) S3552交換機(jī) 6臺(tái) S2403交換機(jī) 3臺(tái)EUDEMON200防火墻 1臺(tái) 筆記本 若干,網(wǎng)絡(luò)練兵網(wǎng)絡(luò)實(shí)驗(yàn)拓?fù)?最終演練效果,搭建網(wǎng)絡(luò)環(huán)境: 匯聚與接入層網(wǎng)絡(luò)、靜態(tài)路由與OSPF動(dòng)態(tài)路由網(wǎng)絡(luò)、路由器邊界專線接入網(wǎng)絡(luò)、防火墻邊界防護(hù)網(wǎng)絡(luò)。 掌握網(wǎng)絡(luò)技術(shù): 通過(guò)實(shí)驗(yàn)完成二層和三層交換機(jī)、路由器的基本配置,掌握VLAN、STP、端口綁定、VRRP、靜態(tài)路由、OSPF動(dòng)態(tài)路由、NAT、IP地址規(guī)劃等技術(shù)。,二層交換機(jī)目錄,二層交換常用數(shù)據(jù)配置,VLAN應(yīng)用配置,三層交換機(jī)匯聚數(shù)據(jù)配置,
2、帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,交換機(jī)VLAN基礎(chǔ)知識(shí)復(fù)習(xí),VLAN的產(chǎn)生原因廣播風(fēng)暴,L2對(duì)所接收到的數(shù)據(jù)幀根據(jù)MAC地址進(jìn)行二層轉(zhuǎn)發(fā),沖突域被限制到了一個(gè)端口上。但是無(wú)法限制廣播域的大小。,VLAN的起源基于端口分組,解決廣播泛濫問(wèn)題的主導(dǎo)思想:將沒(méi)有互訪需求的主機(jī)隔離開,主機(jī)A,主機(jī)B,主機(jī)C,主機(jī)D,以太網(wǎng)交換機(jī),VLAN表,端口,所屬VLAN,Port 1,VLAN 5,Port 2,VLAN 10,Port 7,VLAN 5,Port 10,VLAN 10,Port 1,Port 2,Port 7,Port 10,VLAN的幀格式,標(biāo)準(zhǔn)以太網(wǎng)幀,帶有IEEE802.1Q標(biāo)記
3、的以太網(wǎng)幀,Access Link和Trunk Link,接入鏈路,干道鏈路,幀在網(wǎng)絡(luò)通信中的變化,VLAN 2,VLAN 1,VLAN 1,VLAN 2,帶有VLAN 1標(biāo)簽的以太網(wǎng)幀,帶有VLAN 2標(biāo)簽的以太網(wǎng)幀,不帶VLAN標(biāo)簽的 以太網(wǎng)幀,廣播包在二層網(wǎng)絡(luò)中的傳播,VLAN 1,VLAN 2,VLAN 1,VLAN 3,VLAN 2,VLAN 1,VLAN 5,VLAN 5,VLAN 2,VLAN 5,廣播報(bào)文發(fā)送,Trunk Link,目錄,二層交換常用數(shù)據(jù)配置,VLAN應(yīng)用配置,實(shí)現(xiàn)環(huán)境的塔建,帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,交換機(jī)基本知識(shí),設(shè)備數(shù)據(jù)配置環(huán)境的搭建,方法一
4、: 通過(guò)console口搭建本地的配置環(huán)境。 超級(jí)終端配置 CRT軟件配置,如果忘記參數(shù)怎么辦?點(diǎn)還原默認(rèn)值,設(shè)備數(shù)據(jù)配置環(huán)境的搭建,方法二: 通過(guò)telnet遠(yuǎn)程登錄搭建遠(yuǎn)程的配置環(huán)境。 (1)Telnet用戶登錄時(shí),缺省需要進(jìn)行口令認(rèn)證,如果沒(méi)有配置口令而通過(guò)Telnet登錄,則系統(tǒng)會(huì)提示“password required, but none set.” (2) 通過(guò)Telnet配置交換機(jī)時(shí),不要?jiǎng)h除或修改對(duì)應(yīng)本telnet連接的交換機(jī)上的VLAN接口的IP地址,否則會(huì)導(dǎo)致Telnet連接斷開 (3)Telnet用戶登錄時(shí),缺省可以訪問(wèn)命令級(jí)別為0級(jí)的命令 (4)如果通過(guò)PC直接接在交換
5、機(jī)上進(jìn)行telnet配置,注意接PC的以太網(wǎng)端口要屬于交換機(jī)的管理VLAN (5)如果出現(xiàn)“Too many users!”的提示,表示當(dāng)前Telnet到以太網(wǎng)交換機(jī)的用戶過(guò)多,則請(qǐng)稍候再連(Quidway系列以太網(wǎng)交換機(jī)最多允許5個(gè)Telnet用戶同時(shí)登錄),TELNET連接認(rèn)證設(shè)置,注: 高端路由器或交換機(jī)的VTY值為0至15 Telnet 用戶登錄時(shí),缺省需要進(jìn)行口令認(rèn)證,如果沒(méi)有配置口令而登錄, 則系統(tǒng)會(huì)提示“password required, but none set.”。 如果使用authentication-mode none 命令,則Modem 和Telnet 用戶登錄時(shí)不需
6、 要進(jìn)行口令的驗(yàn)證。,本地用戶設(shè)置,注: 當(dāng)配置了本地用戶并將類型指定為telnet后,用telnet登錄時(shí)將使用本地用戶名和密碼認(rèn)證 : user-interface vty 0 4 authentication-mode scheme 使用USER方式登陸 set authentication password simple huawei 本條將不生效,視圖分類,登陸界面及等級(jí)切換,Please press ENTER. %Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 super 進(jìn)入特權(quán)模式 No
7、w user privilege is 3 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE system view 進(jìn)入系統(tǒng)配置模式 Enter system view, return to user view with Ctrl+Z. Quidway display current-configuration 顯示當(dāng)前配置,保存配置,Quidway sysnam
8、e huawei 指定設(shè)備名稱 huawei quit 退出當(dāng)前模式 save 保存配置 This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?Y/Ny Now saving current configuration to flash memory. Please wait for a while. Current configuration saved to flash memory successfully
9、. ,VLAN創(chuàng)建及端口指定,創(chuàng)建VLAN: 進(jìn)入vlan視圖,如果指定的vlan沒(méi)有創(chuàng)建則先創(chuàng)建它 undo vlan vlan_id undo vlan :刪除已創(chuàng)建的vlan,給指定vlan增加/刪除以太網(wǎng)接口 命令格式: port interface_list undo port interface_list 參數(shù)含義: interface_list :由端口類型和端口序號(hào)組成,VLAN的劃分及配置:ACCESS,注:缺省情況下所有端口都屬于VLAN 1,并且端口是access端口,一個(gè)access端口只能屬于一個(gè)vlan; 如果端口是access端口,則把端口加入到另外一個(gè)vlan的
10、同時(shí),系統(tǒng)自動(dòng)把該端口從原來(lái)的vlan中刪除掉。,設(shè)置/取消Trunk端口中允許通過(guò)的VLAN,用途: 該命令用來(lái)設(shè)置或取消Trunk端口中允許通過(guò)的VLAN 命令格式: undo port trunk permit vlan vlan_id_list | all 缺省值:端口為非Trunk端口,不具備Trunk功能。,交換機(jī)端口缺省值: ACCESS VLAN 1,1、設(shè)置以太網(wǎng)端口的全雙工/半雙工屬性 例:將以太網(wǎng)端口Ethernet0/1端口設(shè)置為自協(xié)商狀態(tài)/半雙工/全雙工 Quidway-Ethernet0/1 duplex auto /half/full 2、設(shè)置端口的速率 例:將以
11、太網(wǎng)端口Ethernet0/1的端口速率設(shè)置為100Mbit/s Quidway-Ethernet0/1 speed 10/100 3、設(shè)置端口的描述字符串 例:設(shè)置以太網(wǎng)端口Ethernet0/1的描述字符串為lanswitch-interface Quidway-Ethernet0/1 description lanswitch-interface,注意:網(wǎng)絡(luò)設(shè)備互聯(lián)時(shí)建議設(shè)置為強(qiáng)制100M和全雙工,VLAN的劃分及配置:TRUNK,管理VLAN及IP的配置,1、建議管理VLAN Quidway VLAN 100 2 、配置設(shè)備的管理IP地址 Quidway interface vlan-
12、interface 100 Quidway-Vlan-interface100 ip address 192.168.100.2 255.255.255.0 3、配置設(shè)備的網(wǎng)關(guān) Quidway ip route-static 0.0.0.0 0.0.0.0 192.168.100.1,注:二層交換機(jī)只能設(shè)置一個(gè)管理VLAN,二層交換機(jī)配置分析, disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei
13、primary authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # lo
14、cal-server nas-ip 127.0.0.1 key huawei,SNMP簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議配置,注: 一般情況下只需設(shè)置團(tuán)體名和訪問(wèn)權(quán)限設(shè)備即可被管理,其他為可選配置,二層交換機(jī)配置分析,stp enable # vlan 1 # vlan 100 # vlan 501 # vlan 514 # interface Vlan-interface100 ip address 10.238.165.110 255.255.255.224 # interface Aux0/0 # interface Ethernet0/1 port access vlan 514 # interface
15、 Ethernet0/2 port access vlan 514,二層交換機(jī)配置分析,# interface Ethernet0/23 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 2094 # interface Ethernet0/24 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to
16、 4094 # interface GigabitEthernet1/1 # interface GigabitEthernet2/1 # interface NULL0,二層交換機(jī)配置分析,# ip route-static 0.0.0.0 0.0.0.0 10.238.165.99 preference 60 # snmp-agent snmp-agent local-engineid 800007DB00E0FC3176776877 snmp-agent community read public snmp-agent sys-info contact HuaWei BeiJing Ch
17、ina snmp-agent sys-info location BeiJing China snmp-agent sys-info version all # user-interface aux 0 user-interface vty 0 4 set authentication password cipher NTSG%VB%)-1%-:KQZW!,注意事項(xiàng),階段提示,二層交換機(jī)不設(shè)置IP地址可以嗎? 如何快速把交換機(jī)前十個(gè)口劃到指定的VLAN 10? 如果刪除了VLAN 10 ,那原屬于VLAN10的端口,會(huì)怎么樣變化? IDC-3026-L6-2interface Vlan-int
18、erface 101 No enough routing domain resource! 這個(gè)錯(cuò)誤提示是什么意思? PING網(wǎng)關(guān)老丟包可能是什么原因?,END,VLAN間路由目錄,第一節(jié) VLAN間路由的需求 第二節(jié) 三層交換機(jī)做VLAN間路由 第三節(jié) 三層交換機(jī)基本介紹 第四節(jié) VLAN間路由的配置 第五節(jié) 應(yīng)用舉例,VLAN 隔離二層廣播域,VLAN隔離了二層廣播域,也就嚴(yán)格地隔離了各個(gè)VLAN之間的任何流量,分屬于不同VLAN的用戶不能互相通信。,VLAN 100,VLAN 200,VLAN 300,VLAN間通信,不同VLAN之間的流量不能直接跨越VLAN的邊界,需要使用路由,通過(guò)路由將報(bào)文從一個(gè)VLAN轉(zhuǎn)發(fā)到另外一個(gè)VLAN。,VLAN 100,VLAN 200,VLAN 300,VLAN間通信的路由選擇,在主機(jī)上配置默認(rèn)網(wǎng)關(guān),對(duì)于非本地的通信,主機(jī)會(huì)自動(dòng)尋找默認(rèn)網(wǎng)關(guān),并把報(bào)文交給默認(rèn)網(wǎng)關(guān)轉(zhuǎn)發(fā)而不是直接發(fā)給目的主機(jī)。,VLAN 100,1.1.1.10/24,VLAN 200
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2026年湛江市公安局霞山分局關(guān)于第三次招聘警務(wù)輔助人員的備考題庫(kù)及一套答案詳解
- 宜春市教體局直屬學(xué)校面向2026屆高校畢業(yè)生招聘教師25人備考題庫(kù)參考答案詳解
- 2025至2030中國(guó)寵物醫(yī)療行業(yè)市場(chǎng)分析與投資戰(zhàn)略規(guī)劃報(bào)告
- 2025-2030中國(guó)氯煙酸市場(chǎng)供需調(diào)查分析與投資運(yùn)行狀況監(jiān)測(cè)研究報(bào)告
- 2025至2030消費(fèi)者情感訴求對(duì)禮品包裝設(shè)計(jì)創(chuàng)新的影響機(jī)制研究報(bào)告
- 中國(guó)社會(huì)科學(xué)院中國(guó)邊疆研究所2026年非事業(yè)編制人員招聘?jìng)淇碱}庫(kù)及完整答案詳解1套
- 2025至2030中國(guó)裝配式建筑行業(yè)發(fā)展驅(qū)動(dòng)因素與政策支持研究報(bào)告
- 五峰土家族自治縣2026年“招才興業(yè)”事業(yè)單位人才引進(jìn)公開招聘?jìng)淇碱}庫(kù)中南財(cái)經(jīng)政法大學(xué)站及一套答案詳解
- 2025-2030中國(guó)空心軸行業(yè)供需現(xiàn)狀與前景趨勢(shì)研究研究報(bào)告
- 中國(guó)鐵路集團(tuán)有限公司2026年招聘1784人備考題庫(kù)及完整答案詳解一套
- 申論范文寶典
- 【一例擴(kuò)張型心肌病合并心力衰竭患者的個(gè)案護(hù)理】5400字【論文】
- 四川橋梁工程系梁專項(xiàng)施工方案
- 貴州省納雍縣水東鄉(xiāng)水東鉬鎳礦采礦權(quán)評(píng)估報(bào)告
- GB.T19418-2003鋼的弧焊接頭 缺陷質(zhì)量分級(jí)指南
- 污水管網(wǎng)監(jiān)理規(guī)劃
- GB/T 35273-2020信息安全技術(shù)個(gè)人信息安全規(guī)范
- 2023年杭州臨平環(huán)境科技有限公司招聘筆試題庫(kù)及答案解析
- 《看圖猜成語(yǔ)》課件
- LF爐機(jī)械設(shè)備安裝施工方案
- 企業(yè)三級(jí)安全生產(chǎn)標(biāo)準(zhǔn)化評(píng)定表(新版)
評(píng)論
0/150
提交評(píng)論