實驗三Internet接入_第1頁
實驗三Internet接入_第2頁
實驗三Internet接入_第3頁
已閱讀5頁,還剩20頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

1、實驗三 Internet 接入【實驗目的】 通過本實驗初步掌握 Internet 接入的組網(wǎng)方法、 基本配置和操作技能, 掌握組建 Internet 接入網(wǎng)的應用,包括如下幾個方面:? 掌握 VLAN 接入的基本組網(wǎng)方法。? 掌握 VLAN 接入認證的基本配置方法。? 掌握采用 PVLAN 實現(xiàn)用戶隔離的基本配置方法。? 了解認證服務器的管理方法。? 掌握窄帶和寬帶撥號接入網(wǎng)絡的實現(xiàn)方法。 實驗前學生應具備以下知識:? 了解交換機的工作原理和組網(wǎng)特點。? 了解交換機的安裝和配置。? 了解 VLAN 的原理、劃分方法和應用特點。? 了解電話和 ADSL 撥號網(wǎng)絡的原理和特點。 實驗過程中, 部分

2、實驗內(nèi)容需要與相鄰的同學配合完成。 此外, 學生需要將實驗的結(jié)果 記錄下來,并回答相關思考題,填寫到實驗報告中。【實驗類型】綜合型實驗【實驗環(huán)境】實驗設備:華為S2403H兩臺、S3050、S3526E、S8505各一臺;PBX兩臺,電話MODEM 6臺, R2631 一臺; DSLAM MA5105 一臺, ADSL MODEM 6 臺, MA5200 一臺。實驗組成: 每四臺 PC 為一組, 占用交換機的四個端口, 其中一個端口專用做管理接口, 剩余的三個端口用于 VLAN 接入實驗;每組電話 MODEM 和 ADSL MODEM 各一個。 實驗網(wǎng)絡結(jié)構(gòu)圖參見實驗內(nèi)容。【實驗內(nèi)容】 以下實

3、驗內(nèi)容可根據(jù)實驗室的具體情況和課時安排的變化進行適當?shù)恼{(diào)整,實驗內(nèi)容 中的思考題以書面形式解答并附在實驗報告的后面。需要注意的是,學生在實驗過程中要嚴格按實驗指導書的操作步驟和要求操作,且小 組成員應緊密配合,以保證實驗過程能夠順利完成。本次實驗的主要項目包括以下幾個方面 :Web 接入認證 配置 PVLAN ; 配置 802.1x 接入認證; 電話撥號接入; ADSL 撥號接入。 具體的實驗內(nèi)容和步驟如下:一、社區(qū)寬帶接入實驗 實驗環(huán)境模擬一個寬帶社區(qū)接入網(wǎng)絡,網(wǎng)絡結(jié)構(gòu)如圖 1,設備組成有:華為 S2403H 兩臺、 S3050、 S3526E、 S8505 各一臺; MA5200 一臺。其

4、中 S2403H 和 S3050 為模擬建筑物內(nèi)連接家庭用戶的交換機,S3526E用于VLAN透傳,MA5200用于 Web認證和802.1x認證。經(jīng)過認證的計算機可以通過MA5200接入S8505代表的運營商網(wǎng)絡。S352SEVLAN 7Primary VLA100VLAN 4S24Q3HPrimary VLAN300S7403HSecorxiary VLAN101 Io 116Secondary VLAN 201 to 21flSecondary VLAN301 tn 316圖1社區(qū)寬帶接入Primary VLAN 200圖2社區(qū)寬帶接入模擬的實驗室布局實驗參數(shù)規(guī)劃表設備端口連接設備VLA

5、NMA5200F1DSLAM2PPPoE認證3Web認證4802.1X認證S2403H-A1-16PC機每個PC 一個VLAN25S3526VLAN 100S30501-16PC機每個PC 一個VLAN25S3526VLAN 200S2403H-B1-16PC機每個PC 一個VLAN25S3526VLAN 300S352648DSLAMTRUNK1S2403HVLAN 22S3050VLAN 33S2403HVLAN 41. 實驗準備依次對S2403H和S3050進行網(wǎng)絡初始化配置,這一部分操作由指導教師和實驗員預先進行設置。管理 ip 分別為 、。通過con sole接口配置管理 VLAN和

6、管理地址<Quidway> system-view#進入系統(tǒng)視圖;Quidway in terface vla n-in terface 1# 建立 vla n 接口 1 ;Quidway-Vlan-interface1 ip address 10.1.1.251255.255.255.0#設置該接口 vlan 的 IP 地址;注:Quidway系列二層以太網(wǎng)交換機只能有一個管理VLAN接口。配置可以通過Tel net登錄到以太網(wǎng)交換機#設置一個用戶名;#設置一個明文密碼;#設置tel net的級別;#設置5個用戶可以同時tel net;#設置驗證方式為用戶名和密碼;Quidway

7、 local-user huaweiQuidway-huawei password simple huawei Quidway-huawei service-type telnet level 3Quidway user- in terface vty 04Quidway-ui-vtyO authe nticati on-m ode scheme配置S3526E配置連接下級交換的 S3526E端口分別為 VLAN 2、VLAN 3和VLAN 4,配置向上級聯(lián) 的端口為Trunk端口。Quidway vian 2Quidway- vian2 port ethernetO/21Quidway- v

8、lan2 quit Quidway vian 3Quidway- vian3 port ethernet0/22Quidway- vlan3 quitQuidway vian 4Quidway- vian4 port ethernet0/23#進入24端口;#將此接口類型設置為 trunk ;#此端口只允許 vian 2通過;Quidway- vlan4 quit Quidway in terface ethernet0/24Quidway-EthernetO/24 port iink-type trunk Quidway-EthernetO/24 port trunk permit vian

9、 2 to 4配置MA5200接入認證配置MA5200接入認證的基本方法和步驟如圖32,詳細配置方法參見附錄。配置用戶計算機2. Web認證接入S3526E上聯(lián)到MA5200的端口改為 ethernetO/3,即 Web認證端口。在命令行模式下,用ipconfig/all查看自己的IP地址,并記錄下自己的 IP地址和MAC 地址。然后ping相鄰計算機的IP地址和S8505的ip地址。【思考題】ping相鄰計算機和S8505的IP地址結(jié)果有何不同?為什么?打開IE瀏覽器,在地址欄輸入,進入登錄頁面,輸入用戶名webuserhhh,密碼123456,然后再次 ping相鄰計算機和 S8505的I

10、P地址。【思考題】與 Web認證之前對比,ping相鄰計算機和 S8505的IP地址結(jié)果有何不同? 為什么?3. PVLANPVLAN即指isolate-user-vlan,采用二層VLAN技術,是華為公司系列以太網(wǎng)交換機的 一個新特性。它的功能是在小區(qū)接入中,通過將用戶劃入不同的VLAN ,實現(xiàn)用戶之間二層報文的隔離。isolate-user-vlan采用二層VLAN 的結(jié)構(gòu),在一臺以太網(wǎng)交換機上存在isolate-user-vlan( Primary VLAN )禾口 Secondary VLAN。一個 isolate-user-vlan 禾口多個 Secondary VLAN 對應,is

11、olate-user-vlan包含所對應的所有 Secondary VLAN 中包含的端口和上行端口, 這樣對上層交換機來說,只須識別下層交換機中的isolate-user-vla n ,而不必關心 isolate-user-vlan中包含的Secondary VLAN,簡化了配置,節(jié)省了VLAN 資源。用戶可以采用isolate-user-vlan實現(xiàn)二層報文的隔離,為每個用戶分配一個Secondary VLAN,每個VLAN中只包含該用戶連接的端口和上行端口;如果希望實現(xiàn)用戶之間二層報文的互通,可以將用戶連接的端口劃入同一個 Secondary VLAN中。實驗步驟如下:將每組中的三個用戶

12、端口配置成各自獨立的VLAN,將上聯(lián)端口配置為 Primary VLAN ,然后建立 Primary VLAN 和Secondary VLAN 之間的映射。配己置 isolate-user-vlan。Quidway vla n 100Quidway-vla n100isolate-user-vla n en ableQuidway-vla n100port ethernet 0/25配置 Secondary VLAN。Quidway vla n 101Quidway-vla n101port ethernet 0/1Quidway-vla n101 quitQuidway vla n 102Q

13、uidway-vla n102port ethernet 0/2Quidway-vla n102 quitQuidway vla n 116Quidway-vla n116port ethernet 0/16Quidway-vlan116 quit配置 isolate-user-vla n 和 Sec on dary VLAN 間的映射關系。Quidwayisolate-user-vla n100 seco ndary 102 to 116注:配置端口之前,查看本組計算機的MAC地址與端口號的對應關系。查看本機的IP地址,ping相鄰計算機的IP地址。采用Web認證接入后,再 ping相鄰計算

14、機的IP地址。【思考題】在 Web認證接入之前,在同一子網(wǎng)的相鄰計算機能否ping通?為什么?4. 802.1X 認證將S3526E上聯(lián)到 MA5200的端口改為ethernetO/4,即卩802.1x認證端口。將用戶計算機的本地連接先禁用再啟用,等待一會兒,查看并記錄本機的IP地址,相鄰計算機用ping測試通連。【思考題】相鄰計算機屬于同一個子網(wǎng)嗎?能夠 ping通嗎?為什么 安裝802.1X認證客戶端程序,安裝過程如下:選擇安裝目錄為 D:802.1XClient。點擊“下一步”,進入安裝過程。安裝完成后,在提示窗口中選擇“Can cel”,即不重新啟動。802.1X認證的網(wǎng)卡。運行802

15、.1X認證客戶端程序,第一次運行要求配置要采用在登錄界面,輸入用戶名testhhh,密碼123456。802.1X認證通過前后,測試與同一子網(wǎng)的相鄰計算機的通連。pi ng通?為【思考題】在802.1X認證接入之前和之后,在同一子網(wǎng)的相鄰計算機能否 什么?、撥號接入撥號接入實驗包括 ADSL虛擬撥號接入和電話撥號接入兩個部分,每組學生可使用電話MODEM和ADSL MODEM 各一個。實驗室中電話和 ADSL接入分布如圖。電話和ADSL接口分布情況單號窄帶雙號ADSL113|4567e91011I121314161. ADSL虛擬撥號接入該實驗模擬ADSL PPPoE虛擬撥號接入In tern

16、et,網(wǎng)絡連接結(jié)構(gòu)如圖。ADSL PPPoE虛擬撥號接入實驗學生計算機斷開連接交換機的網(wǎng)線,連接ADSL MODEM連接方法如圖。Internet如果是Windows XP系統(tǒng),啟動一個新建連接向?qū)Вx擇“連接到然后選擇“手動配置我的連接”向牙燈Ensssi二忒”斗胃OA屋冬翌擬 2打理是曲于動說章1£前連攝5$蜃垮芾霧了詆尸釜密礙毀I汀的電羽號丹乘佞帛曲號謹基“對于 寬帯除寸"慮牟竊要電常號訶ClftfflRA I5F 埠軸LDR上弋即幣芳犧X | 密肖選擇“用要求用戶名和密碼的寬帶連接來連接”。然后為該連接命名。輸入該連接所使用的用戶名adsladslpppoe和密碼1

17、23456。創(chuàng)建好的連接在桌面上建立快捷方式,就可使用了。對于 Windows 2000系統(tǒng),必須安裝 PPPoE虛擬撥號軟件(如 EnterNet300),配置方法 同上。雙擊ADSL連接,啟動登錄界面,點擊“連接”。建立連接后,檢查本機的IP地址,并測試與 8505及其它PC的通連。2 .電話撥號接入整個實驗環(huán)境由 8505、2631、PBX、MODEM 以及PC組成。每臺PC可以構(gòu)成一個撥號單元來進行撥號實驗。但是由于在2631上只是一塊6 口聽接口卡,所以每次同時只能夠有6名同學同時撥號上線。學生分組分別進行撥號驗證來完成這個撥號實驗。MODEM在學生PC上安裝 MODEM然后,啟動“

18、新建連接向?qū)А?及其驅(qū)動程序。,選擇“連接到In ternet選擇“手動設置我的連接”選擇“用撥號調(diào)制解調(diào)器連接”為該連接命名。在弋面延亡鞘心I注按眈執(zhí)骨那8®Ik 11惻妙鬼町規(guī)總?cè)似诘墓し堑厝鏢M創(chuàng)日踴軒靈£-心弋電汕卞一涉電;1 ( 躺 輸入該連接使用的電話號碼。創(chuàng)建好該撥號連接后,雙擊該連接的快捷方式,在登錄界面中輸入用戶名test和密碼test 。連養(yǎng)Net lab7JIP地址,并測試與8505及其它PC的通連。建立連接后,檢查本機的【附錄】一、MA5200F 配置1. Web認證配置IP地址池創(chuàng)建名為huawei地址池MA5200Fip pool huawei

19、local#建立一個名為 huawei 的地址池;配置huawei地址池的網(wǎng)關為 ,掩碼為。MA5200F-ip-pool-huaweigateway 10.10.1.1 255.255.0.0# 設置地址池的網(wǎng)關;配置地址段0,地址范圍為。MA5200F-ip-pool-huaweisection 0 10.10.1.2 10.10.4.100# 設置地址段的范圍;配置認證方案進入AAA配置模式MA5200Faaa#進入AAA認證模式;創(chuàng)建一個名字為 auth1的認證方案:MA5200F-aaaauthentication-scheme auth1#建立名為 auth1 的認證方案;設置認證

20、方案"auth1 ”為RADIUS認證:MA5200F-aaa-authe n-auth1authe nticatio n-mode radius#設置認證模式為 radius;配置計費方案創(chuàng)建一個名字為acct1的計費方案:MA5200F-aaaaccounting-scheme acct1#建立名為 acct1 的計費方案;設置計費方案"acctl ”為radius計費:MA5200F-aaa-accounting-acct1accounting-mode radius#設置認證模式為 radius;查看名為 acct1 已配置的計費策略:MA5200F-aaadisp

21、lay accounting-scheme acct1 #查看 acct1 的計費策略; 配置 web 認證服務器:MA5200Fweb-auth-server 10.100.102.1 key huawei#配置 web 認證服務器地址及密鑰;配置認證前的域:MA5200F-aaadomin default 0#設置一個域名為 default0;MA5200F-aaa-domin-default-0 ip pool first huawei #該域使用名為 huawei 的 IP 地址池; MA5200F-aaa-domin-default-0 ucl-group 1#設置域的 ucl 組號

22、;MA5200F-aaa-domin-default-0 web-authentication-server 202.11.1.2 #web 驗證服務器地 址;配置認證時的域:MA5200F-aaadomin isp#設置一個名為 ISP 的域;MA5200F-aaa-domin-isp ip pool first huawei#該域使用名為 huawei 的地址池;MA5200F-aaa-domin-isp authentication-scheme auth1#使用名為 auth1 的認證方案;MA5200F-aaa-domin-isp accounting-scheme acc1#使用名

23、為 acc1 的計費方案;MA5200F-aaa-domin-isp radius-server group huawei#建 立一 個名為 huawei 的radius 組;MA5200F-aaa-domin-isp display domin isp#查看 ISP 域的信息;配置 ACL 策略MA5200F acl number 101 match-order auto#建立一個 101 的訪問控制列表;MA5200F-acl-adv-101 rule user-net permit ip source 1 destination 202.11.1.2 0 #允許 ucl 組號為 1 的地

24、址訪問該目的地址;MA5200F-acl-adv-101 rule user-net permit ip source 202.11.1.2 0 destination 1 #允許該源泉地址訪問ucl 組號為 1 的地址;MA5200F-acl-adv-101 rule user-net permit ip source 1 destination 192.168.8.18 0 MA5200F-acl-adv-101 rule user-net permit ip source 192.168.8.18 0 destination 1 MA5200F-acl-adv-101 rule user

25、-net deny ip source 1#禁止其它 IP 訪問 ucl 組號為 1 的地址;MA5200F access-group 101#應用 101 的訪問控制列表;配置端口 VLANMA5200F portvlan Ethernet 1 vlan 2#設置端口 1 里面的 VLAN2 用戶;MA5200F-ethernet1-1-vlan2-2 access-type layer2-subscriber #設置接入類型為二層普通接 入;MA5200F-ethernet1-1-vlan2-2 default-domin authentication force isp#配置認證域,并強

26、制使用該域的策略;MA5200F-ethernet1-1-vlan2-2 authentication-mode web#驗證模式為 web;添加本地用戶帳號MA5200F local-aaa-server #進入本地認證服務; MA5200F-local-aaa-server user huaweiisp password 123#添加用戶名及密碼;配置上行口 IP 地址MA5200F portvlan Ethernet 1 vlan 0 #設置端口 1 里面的 VLAN0 用戶; MA5200F-ethernet1-1-vlan0-0 access-type interface#設置非管理

27、接入類型;MA5200F interface Ethernet1.0#創(chuàng)建并進入子接口;MA5200F-ethernet1.0 ip adderss 11.11.11.1 255.255.255.0#設置 IP 地址;配置路由MA5200F ip route 0.0.0.0 0.0.0.0 11.11.11.17#設置靜態(tài)路由;內(nèi)置 web 服務器的配置MA5200Fweb-server#創(chuàng)建 web 服務器;MA5200F-web-serverdirectory flash:/webfile/chn#設置路徑;MA5200F-web-serverdefault-page /index.htm

28、l#選擇使用 web 界面;1) web 頁面所在的路由必須是絕對路徑。2)內(nèi)置 web server 的文件更新后需要使用 refresh page 命令更新 web 頁面。2 802.1X 認證配置 802.1X 模板接口創(chuàng)建模板為 2 的 802.1X 模板。MA5200Fdot1x-template 2配置打開系統(tǒng)的觸發(fā) 802.1X 認證開關。MA5200Fdot1x authentication trigger配置 IP 地址池創(chuàng)建名為 huawei 地址池MA5200Fip pool huawei local配置 huawei 地址池的網(wǎng)關為 ,掩碼為 。 MA5200F-ip-

29、pool-huaweigateway 配置地址段0,地址范圍為10.104100。MA5200F-ip-pool-huaweisection 0 10.10.1.2 10.10.4.100 配置認證方案進入 AAA 配置模式MA5200Faaa創(chuàng)建一個名字為 auth1 的認證方案:MA5200F-aaaauthentication-scheme auth1設置認證方案“ auth1 ”為 RADIUS 認證: MA5200F-aaa-authen-auth1authentication-mode radius 配置計費方案創(chuàng)建一個名字為 acct1 的計費方案:MA5200F-aaaacco

30、unting-scheme acct1設置計費方案“ acct1 ”為 radius 計費: MA5200F-aaa-accounting-acct1accounting-mode radius 查看名為 acct1 已配置的計費策略:MA5200F-aaadisplay accounting-scheme acct1配置 RADIUS創(chuàng)建名為“ huawei”的RADIUS配置項MA5200Fradius-server group huawei設置主 RADIUS 認證服務器的 IP 地址為 10.11.113.109 ,認證端口號為 1812;設置備 RADIUS 認證服務器的 IP 地址

31、為 ,認證端口號為 1645 。MA5200F-radius-huaweiradius-server authentication 10.11.113.109 1812 MA5200F-radius-huaweiradius-server authentication 10.11.113.110 1645 secondary 設置主 RADIUS 計費服務器的 IP 地址為 10.11.113.111 ,計費端口號為 1813;設置備 RADIUS 計費服務器的 IP 地址為 ,計費端口號為 1646 。MA5200F-radius-huaweiradius-server accounting

32、 10.11.113.111 1813 MA5200F-radius-huaweiradius-server accounting 10.11.113.112 1646 secondary 設共享密鑰為“ hello ”。MA5200F-radius-huaweiradius-server key hello 設置名 RADIUS 服務器類型為“ iphotel ”: MA5200F-radius-huaweiradius-server type iphotel 設置需 RADIUS 服務器認證的用戶名不帶域名。MA5200F-radius-huaweiundo radius-server u

33、ser-name domain-included 配置以太口 1 下 VLAN2 的 NAS-PORT-TYPE 為 sdsl: MA5200F-ethernet-1-vlan2-2nas-port-type sdsl 配置域新建一個名為 isp 的域 :MA5200F-aaadomain isp將名字為 huawei 的地址池配置為新域的第一地址池 MA5200F-aaa-domain-ispip-pool first huawei 設置名為 auth1 認證方案為 isp 域內(nèi)的認證方案: MA5200F-aaa-domain-ispauthentication-scheme auth1

34、設置名為 acct1 計費方案為 isp 域內(nèi)的計費方案: MA5200F-aaa-domain-ispaccounting-scheme acct1 設置當前域的 radius 服務器為 huawei : MA5200F-aaa-domain-ispradius-server group huawei 設置在域 isp 中綁定 802.1X 模板 2,命令如下: MA5200F-aaa-domain-ispdot1x-template 2 查看當前域的詳細設置。MA5200F-aaa-domain-ispdisplay domain isp 配置端口 VLAN設置以太網(wǎng)接口 1,VLAN 2

35、 下的用戶為二層普通用戶接入類型。 MA5200Fportvlan ethernet 1 vlan 2MA5200F-ethernet1-1-vlan2-2access-type layer2-subscriber 設置后認證域為 isp 并強制使用該域的策略。MA5200F-ethernet1-1-vlan2-2default-domain authentication force isp 設置認證方式為 802.1X 認證和 Web 認證。MA5200F-ethernet1-1-vlan2-2authentication-method dot1x web 配置上行口 IP 地址配置端口 1

36、下 VLAN0 的接入類型為非管理類型。 MA5200Fportvlan ethernet 1 vlan 0 MA5200F-ethernet1-1-vlan0-0access-type interface 創(chuàng)建 VLAN 子接口:MA5200Finterface Ethernet 1.0 配置 VLAN 子接口 IP 地址 MA5200F-Ethernet1.0ip address 11.11.11.1 255.255.255.0 配置路由配置系統(tǒng)缺省路由。MA5200Fip route-static 0.0.0.0 0 11.11.11.17 preference 1003. PPPoE配

37、置配置虛模板接口 創(chuàng)建虛模板 1MA5200Finterface Virtual-Template 1 配置虛模板認證方式為 CHAP 認證 MA5200F-Virtual-Template1ppp authentication-mode chap 設置以太網(wǎng)接口 1 綁定虛模板 1 MA5200F-Ethernet1pppoe-server bind virtual-template 1 配置 IP 地址池 創(chuàng)建名為 huawei 地址池MA5200Fip pool huawei local配置 huawei 地址池的網(wǎng)關為 ,掩碼為 255.255.0.0 。 MA5200F-ip-poo

38、l-huaweigateway 配置地址段0,地址范圍為10.104100。 MA5200F-ip-pool-huaweisection 0 10.10.1.2 10.10.4.100 配置認證方案進入 AAA 配置模式 MA5200Faaa 創(chuàng)建一個名字為 auth1 的認證方案: MA5200F-aaaauthentication-scheme auth1 設置認證方案“ auth1 ”為 RADIUS 認證: MA5200F-aaa-authen-auth1authentication-mode local 配置計費方案創(chuàng)建一個名字為 acct1 的計費方案: MA5200F-aaaac

39、counting-scheme acct1 設置計費方案“ acct1 ”為 radius 計費: MA5200F-aaa-accounting-acct1accounting-mode local 查看名為 acct1 已配置的計費策略:MA5200F-aaadisplay accounting-scheme acct1 配置域新建一個名為 isp 的域 : MA5200F-aaadomain isp 將名字為 huawei 的地址池配置為新域的第一地址池 MA5200F-aaa-domain-ispip-pool first huawei 設置名為 auth1 認證方案為 ISP 域內(nèi)的認

40、證方案:MA5200F-aaa-domain-ispauthentication-scheme auth1設置名為 acct1 計費方案為 ISP 域內(nèi)的計費方案:MA5200F-aaa-domain-ispaccounting-scheme acct1 查看當前域的詳細設置。MA5200F-aaa-domain-ispdisplay domain isp 配置端口 VLAN設置以太網(wǎng)接口 1,VLAN 2 下的用戶為二層普通用戶接入類型。 MA5200Fportvlan ethernet 1 vlan 2 MA5200F-ethernet1-1-vlan2-2access-type laye

41、r2-subscriber 設置后認證域為 isp 并強制使用該域的策略。MA5200F-ethernet1-1-vlan2-2default-domain authentication force isp 設置認證方式為 PPPoE 認證。MA5200F-ethernet1-1-vlan2-2authentication-method pppoe 配置上行口 IP 地址配置端口 1下 VLAN0 的接入類型為非管理類型。 MA5200Fportvlan ethernet 1 0 MA5200F-ethernet1-1-vlan0-0access-type interface 創(chuàng)建 VLAN

42、子接口:MA5200Finterface Ethernet 1.0配置 VLAN 子接口 IP 地址MA5200F-Ethernet1.0ip address 11.11.11.1 255.255.255.0 配置路由配置系統(tǒng)缺省路由。MA5200Fip route-static 0.0.0.0 0 11.11.11.17 preference 100二、MA5105 配置1. 配置端口工作模式 MA5105(config-LAN-0/0)#port mode <tagged-mode>tagged,untagged:tagged negotiate,non-negotiate:n

43、egotiateSet successfully.2. 配置管理 VLAN MA5105(config-LAN-0/0)#vlan 2Add VLAN successfully, VLANID = 23. 配置業(yè)務 VLAN MA5105(config-LAN-0/0)#vlan 18Add VLAN successfully, VLANID = 184. 配置下級級聯(lián)的 MA5105 層數(shù) MA5105(config-LAN-0/0)#cascade forward,number:number<num>0-3:1Set cascading number successfully.

44、5. 設置需要轉(zhuǎn)發(fā)的下層設備 VLAN ID 范圍MA5105(config-LAN-0/0)#cascadeforward,number:forwardvlan,all:vlan<start-vlanId>1-4095:10<end-vlanId>1-4095:25Set 16 cascading VLAN successfully.6. 設置流量模板MA5105(config)#traffic <average>64-65536:4086<index>4-20:5Adjust average bandwith to 4096.Add traf

45、fic item successfully, TID = 5.7. 建立 ADSL 到業(yè)務 VLAN 的 PVCMA5105(config)#pvcadsl,shdsl,lan:lan<FrameId/SlotId>(0)/(0):0/0untagged,tagged:tagged<vlanId>1-4095:181483b,ipoa:1483b<priority>0-7:3adsl,shdsl,lan:adsl<FrameId/SlotId/PortId>(0)/(1-2)/(1-16):0/1/7 <vpi>0-127:1<vci&g

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論