




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
中職技能大賽銳捷設備培訓教程課程目的通過本課程的學習使大家掌握以下內容:銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置2提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置3交換機基本配置Ruijie>//交換機用戶模式Ruijie>enable//輸入enable進入交換機特權模式Ruijie#configureterminal//輸入configureterminal進入交換機全局配置模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Ruijie(config)#interfacefastEthernet0/1//交換機接口模式Ruijie(config-if)#exitRuijie(config)#interfacevlan1//交換機SVI接口模式Ruijie(config-if)#ipadRuijie(config-if)#noshuRuijie(config-if)#noshutdownRuijie(config-if)#exitRuijie(config)#exit4交換機基本配置(設置特權模式和通過TELNET配置管理設備)Ruijie(config)#enablesecretlevel150star!配置進入特權模式密碼Ruijie(config)#linevty04Ruijie(config-if)#passwordruijieRuijie(config-if)#login5提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置6路由器基本配置Ruijie>//路由器用戶模式Ruijie>enable//路由器用戶模式進入特權模式Ruijie#configureterminal//進入路由器全局配置模式Enterconfigurationcommands,oneperline.EndwithCNTL/Z.Ruijie(config)#interfacefastEthernet1/0//路由器以太網接口配置模式Ruijie(config-if)#exitRuijie(config)#interfaceserial1/2//路由器串口接口配置模式Ruijie(config-if)#ipaddress2Ruijie(config-if)#exitRuijie(config)#exitRuijie#7提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置8交換機VLAN基本配置Ruijie#configureterminal//特權配置模式Ruijie(config)#vlan10//創建VLAN10Ruijie(config-vlan)#exitRuijie(config)#vlan20//創建VLAN20Ruijie(config-vlan)#exitRuijie(config)#interfacerangefastEthernet0/1-10//配置1-10號端口加入VLAN10Ruijie(config-if-range)#switchportaccessvlan10Ruijie(config-if-range)#exit//進入接口范圍配置模式Ruijie(config)#interfacerangefastEthernet0/11-20//配置11-20號端口加入VLAN20Ruijie(config-if-range)#switchportaccessvlan20//進入接口配置模式Ruijie(config)#interfacefastEthernet0/24//將24號端口設置為帶TAG標記的trunk口Ruijie(config-if-range)#switchportmodetrunkRuijie(config-if-range)#endRuijie(config)#interfacevlan10//進入SVI10的接口配置vlan的網關地址9提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置10交換機安全端口配置//配置0/3接口下只允許ip為192.168.1.102mac地址為0018:8bb8:8b9f的PC使用Ruijie#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Ruijie(config)#interfacegigabitethernet0/3//進入端口0/3Ruijie(config-if)#switchportmodeaccess//啟用端口安全功能Ruijie(config-if)#switchportport-security//配置端口安全容許的最大安全地址數為1Ruijie(config-if)#switchportport-securitymaximum1//配置安全端口的為例模式為保護模式Ruijie(config-if)#switchportport-securityviolationprotect//在接口下綁定一個安全地址,IP為192.168.1.102MAC地位為Ruijie(config-if)#switchportport-securitymac-address0018.8BB8.8B9Fip-addressRuijie(config-if)#end11提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置12實驗拓撲圖RuijieARuijieBVlan10,20鏈路聚合23-2423-24Vlan10,2013鏈路聚合配置交換機A配置:RuijieA(config)#interfacefastEthernet0/23RuijieA(config-if)#port-group1RuijieA(config-if)#exitRuijieA(config)#interfacefastEthernet0/24RuijieA(config-if)#port-group1RuijieA(config-if)#exitRuijieA(config)#interfaceaggregateport1RuijieA(config-if)#switchportmodetrunkRuijieA(config-if)#exit交換機B配置:RuijieB(config)#interfacefastEthernet0/23RuijieB(config-if)#port-group1RuijieB(config-if)#exitRuijieB(config)#interfacefastEthernet0/24RuijieB(config-if)#port-group1RuijieB(config-if)#exitRuijieB(config)#interfaceaggregateport1RuijieB(config-if)#switchportmodetrunkRuijieB(config-if)#exit14提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置15ACL配置交換機標準ACL配置Ruijie(config)#ipaccess-liststandard99Ruijie(config-std-nacl)#permit192.168.1.00.0.0.255Ruijie(config-std-nacl)#exitRuijie(config)#interfacefastEthernet0/2配置的ACL應用到相應的接口上Ruijie(config-if)#ipaccess-group99inRuijie(config-if)#exitRuijie(config)#exit路由器標準ACL配置Ruijie(config)#access-list99permit192.168.1.00.0.0.255配置的ACL應用到相應的接口上Ruijie(config)#interfacefastEthernet1/0Ruijie(config-if)#ipaccess-group99inRuijie(config-if)#ipaccess-group99?ininboundpacketsoutoutboundpacketsRuijie(config-if)#ipaccess-group99outRuijie(config-if)#16ACL配置(交換機擴展ACL)交換機擴展ACL配置Ruijie(config)#ipaccess-listextended199Ruijie(config-ext-nacl)#denyudpanyanyeq138Ruijie(config-ext-nacl)#denyudpanyanyeq139Ruijie(config-ext-nacl)#permitipanyanyRuijie(config-ext-nacl)#exit配置的ACL應用到相應的接口上Ruijie(config)#interfacefastEthernet0/4Ruijie(config-if)#ipaccess-group199inRuijie(config-if)#exitRuijie(config)#17ACL配置(路由器ACL)路由器擴展ACL配置禁止內網用戶啟用文件共享服務Ruijie(config)#access-list199denyudpanyanyeq139Ruijie(config)#access-list199denyudpanyanyeq138Ruijie(config)#access-list199permitipanyanyRuijie(config)#interfacefastEthernet1/1Ruijie(config-if)#ipaccess-group199inRuijie(config-if)#ipaccess-group199outRuijie(config-if)#exitRuijie(config)#exitRuijie#18提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置19實驗拓撲圖SWASWBSW3Vlan10,20Vlan10,2011鏈路聚合2223-2423-24Vlan10,20虛擬網關地址虛擬網關地址虛擬網關地址虛擬網關地址Vlan10用戶網關地址Vlan20用戶網關地址要求vlan10的用戶流量在SWA上,vlan20的用戶流量在SWB上20VRRP配置SWA的配置SWA(config)#interfaceVlan10(設置SWA上VLAN10的VRRP的優先級為150,高于默認的100-SWB上的VLAN10的VRRP優先級為100)SWA(config-if)#ipaddress192.168.10.253255.255.255.0SWA(config-if)#vrrp10priority150SWA(config-if)#exitSWA(config)#interfaceVlan20SWA(config-if)#ipaddress192.168.20.253255.255.255.0SWA(config-if)#21VRRP配置(續)SWB的配置SWB(config)#interfaceVlan10SWB(config-if)#ipaddress192.168.10.252255.255.255.0SWB(config-if)#exitSWB(config)#interfaceVlan20SWB(config-if)#ipaddress192.168.20.252255.255.255.0SWB(config-if)#(設置SWA上VLAN20的VRRP的優先級為150,高于默認的100-SWB上的VLAN20的VRRP優先級為100)SWB(config-if)#vrrp20priority15022提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置23實驗拓撲圖SWASWBSW3Vlan10,20Vlan10,2011鏈路聚合2223-2423-24Vlan10,20要求vlan10的根網橋為SWA,vlan20的根網橋為SWB24MSTP配置SWA配置SWA(config)#spanning-treeEnablespanning-tree.SWA(config)#spanning-treemstconfigurationSWA(config-mst)#instance1vlan10SWA(config-mst)#instance2vlan20SWA(config-mst)#nametestSWA(config-mst)#revision1SWA(config-mst)#exitSWA(config)#exit
SWA(config)#spanning-treemst0priority8192
SWA(config)#spanning-treemst1priority4096(設置SWA的實例1優先級最高,手動指定實例1的根橋為SWA)
SWA(config)#spanning-treemst2priority8192
25MSTP配置(續一)SWB配置SWB(config)#spanning-treeEnablespanning-tree.SWB(config)#spanning-treemstconfigurationSWB(config-mst)#instance1vlan10SWB(config-mst)#instance2vlan20SWB(config-mst)#nametestSWB(config-mst)#revision1SWB(config-mst)#exitSWB(config)#exitSWB(config)#spanning-treemst0priority8192SWB(config)#spanning-treemst1priority8192SWB(config)#spanning-treemst2priority4096(設置SWB的實例2優先級最高,手動指定實例2的根橋為SWB)
26MSTP配置(續二)SW3配置SW3(config)#spanning-treeEnablespanning-tree.SW3(config)#spanning-treemstconfigurationSW3(config-mst)#instance1vlan10SW3(config-mst)#instance2vlan20SW3(config-mst)#nametestSW3(config-mst)#revision1SW3(config-mst)#exitSW3(config)#exitSW3(config)#
interfacefastEthernet0/1SW3(config-if)#
switchportmodetrunkSW3(config-if)#exitSW3(config)#
interfacefastEthernet0/2SW3(config-if)#
switchportmodetrunkSW3(config-if)#exit27提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置28實驗拓撲圖PNSPCF1/0Loop029PPTP基本配置配置地址池PPTP//配置虛接口1,配置認證方式為PAP,并且使用接口1/0的地址為網關作為虛接口地址。并配置撥入虛接口的獲取地址的方式是通過地址池PPTP獲得。Ruijie(config)#interfaceVirtual-Template1Ruijie(config-if)#pppauthenticationpapRuijie(config-if)#ipunnumberedFastEthernet1/0Ruijie(config-if)#peerdefaultipaddresspoolpptpRuijie(config-if)#exit//啟用VPDN,并配置VPDN組PPTP,設置為允許撥入。定義允許撥入的協議為PPTP,匹配的虛接口為虛接口1Ruijie(config)#vpdnenableRuijie(config)#vpdn-groupPPTPRuijie(config-vpdn)#Ruijie(config-vpdn)#accept-dialinRuijie(config-vpdn-acc-in)#protocolpptpRuijie(config-vpdn-acc-in)#virtual-template1Ruijie(config-vpdn-acc-in)#exit30PPTP基本配置(續一)設置客戶端撥號的用戶名pc和密碼1111Ruijie(config)#usernamepcpassword01111Ruijie(config)#interfacefastEthernet1/1Ruijie(config-if)#exitRuijie(config)#interfaceLoopback0Ruijie(config-if)#Ruijie(config-if)#exit31提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置32實驗拓撲R1R2S4/0:S4/0:serverPc2:33靜態NAT配置R1配置:R1(config)#interfacefastEthernet1/0//路由器以太網接口配置模式R1(config-if)#ipaddress192.168R1(config-if)#ipnatinsideR1(config)#interfaceserial4/0R1(config-if)#clockrate64000R1(config-if)#ipaddress192.168.2.1R1(config-if)#ipnatoutsideR1(config)#ipnatinsidesourcestaticR1(config)#R2配置:R2(config)#interfacefastEthernet1/0//路由器以太網接口配置模式R2(config-if)#ipaddress1R2(config)#interfaceserial4/0R2(config-if)#clockrate64000R2(config-if)#ipaddress192.168.2.134PNAT配置,服務器提供WEB服務R1配置:R1(config)#interfacefastEthernet1/0R1(config-if)#ipaddress192.168R1(config-if)#ipnatinsideR1(config)#interfaceserial4/0R1(config-if)#ipaddress192.168.2.1R1(config-if)#
clockrate64000R1(config-if)#ipnatoutsideR1(config)#
R1(config)#ipnatinsidesourcelist99interfaceserial4/0R1(config)#ipnatinsidesourcestatictcp192.168.1.280192.168.2.1180permit-insideR1(config)#R2配置:R2(config)#interfacefastEthernet1/0R2(config-if)#ipaddress1R2(config)#interfaceserial4/0R2(config-if)#clockrate64000R2(config-if)#ipaddress192.168.2.135提綱銳捷交換機的基本配置銳捷路由器的基本配置交換機VLAN基本配置交換機安全端口配置鏈路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置36實驗拓撲圖F0/5Intvlan800:
SWA
SWBF0/5Intvlan800:
R1
R2S4/0:S4/0:F1/0:F0/3Intvlan40:F0/2Intvlan30:F0/4vlan20Pc2:F1/0:37OSPF配置,使得PC能夠ping通所有設備的環回接口地址SWA配置:SWA(config)#interfaceVlan30SWA(config-if)#ipaddress192.1.4.1255.255.255.0SWA(config-if)#exitSWA(config)#interfaceVlan800SWA(config-if)#ipaddress192.168.1.2255.255.255.0SWA(config-if)#exitSWA(config)#interfaceloopback0SWA(config-if)#exitSWA(config)#interfacefastEthernet0/5SWA(config-if)#switchportaccessvlan800SWA(config-if)#exitSWA(config)#interfacefastEthernet0/2SWA(config-if)#switchportaccessvlan30SWA(config-if)#exitSWA(config)#
routerospf1SWA(config-router)#SWA(config-router)#network192.1.4.00.0.0.255area0SWA(config-router)#
network1.1.1.00.0.0.255area0SWA(config-router)#network192.168.1.00.0.0.255area038配置續SWB配置:SWB(config)#interfaceVlan40SWB(config-if)#ipaddress192.1.3.1255.255.255.0SWB(config-if)#exitSWB(config)#interfaceVlan800SWB(config-if)#ipaddress192.168.1.1255.255.255.0SWB(config-if)#exitSWB(config)#interfaceloopback0SWB(config-if)#exitSWB(config)#interfacefastEthernet0/5SWB(config-if)#switchportaccessvlan800SWB(config-if)#exitSWB(config)#interfacefastEthernet0/3SWB(config-if)#switchportaccessvlan40SWB(config-if)#exitSWB(config)#
routerospf1SWB(config-router)#SWB(config-router)#network192.1.3.00.0.0.255area0SWB(config-router)#
network2.1.1.00.0.0.255area0SWB(config-router)#network192.168.1.00.0.0.255area039配置續R1配置:R1(config)#interfaceloopback0R1(config-if)#exitR1(config)#interfacefastEthernet1/0R1(config-if)#exitR1(config)#interfaceserial4/0R1(config-if)#clockrate64000R1(config-if)#exitR1(config)#
routerospf1R1(config-router)#R1(config-router)#network192.1.4.00.0.0.255
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 城管校園周邊管理制度
- 地產公司手續管理制度
- 公司薪酬獎勵管理制度
- 安順小區安全管理制度
- 工廠柜子鑰匙管理制度
- 公共停車服務管理制度
- 化工公司應急管理制度
- 黨員教師食堂管理制度
- 庫房衛生打掃管理制度
- 中醫助理醫師考試試題及答案
- DB32/T 4622.4-2023采供血過程風險管理第4部分:血液成分制備和供應風險控制規范
- 2025年供應鏈管理專業考試試題及答案
- 消防監護人考試題及答案
- GB 35181-2025重大火災隱患判定規則
- 2025山東能源集團營銷貿易限公司招聘機關部分業務人員31人易考易錯模擬試題(共500題)試卷后附參考答案
- 2024年漳州市招聘中小學幼兒園教師真題
- 漢代文化課件圖片高清
- 2025河南中考:政治必背知識點
- 互聯網公司網絡安全工程師入職培訓
- 【四川卷】【高二】四川省成都市蓉城名校聯盟2023-2024學年高二下學期期末聯考數學試題
- 2025年中南出版傳媒集團湖南教育出版社分公司招聘筆試參考題庫含答案解析
評論
0/150
提交評論