




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
互換機配置VLANvlan創立VLAN:<h3c>system-view[h3c]vlan11任何型號的互換機,都支持4096個VLANVLANID從0--4095VLAN0是保留VLANVLAN1是默認VLAN刪除ID為11的VLAN:undovlan11displayvlan查看本機有多少個VLAN,VLANID是多少把互換機的接口加入到不一樣的VLAN中,不一樣VLAN中的就接口屬于不一樣的廣播域舉例:1、創立ID為10,20,30的VLAN,把E0/4/0加入到VLAN10把E0/4/1加入到VLAN20,把E0/4/3加入到VLAN30注意:一定要先一下接口的名稱:displaycuinterface創立VLAN:vlan10vlan20vlan30把接口加入VLANinterfaceEthernet0/4/0portlink-modebridgeportaccessvlan10interfaceEthernet0/4/1portlink-modebridgeportaccessvlan20interfaceEthernet0/4/2portlink-modebridgeportaccessvlan30怎樣查看驗證?看VLAN的措施:[SW1]displayvlan10筆記-6月16日6月16日9:11分區網絡筆記-6月16日的第1頁[SW1]displayvlan10VLANID:10VLANType:staticRouteInterface:notconfiguredDescription:VLAN0010Name:VLAN0010BroadcastMAX-ratio:100%TaggedPorts:noneUntaggedPorts:Ethernet0/4/0看接口的措施:displayinte0/4/02、Trunk概念:只用一條鏈路,實現相似ID的VLAN跨互換機通信連接終端的鏈路一定是接入鏈路接入鏈路:portlink-typeaccess互換機連接互換機多半是中繼鏈路互換機連接路由器也有也許是中繼鏈路中繼鏈路的實質就是給數據幀TaggetVLAN標簽中繼鏈路:portlink-typetrunk舉例:互換機的Gi0/0/0改成中繼鏈路,只容許中繼VLAN10和VLAN20互換機的Gi0/0/1改成中繼鏈路,只容許中繼VLAN30interfaceGigabitEthernet0/0/0portlink-modebridgeportlink-typetrunkporttrunkpermitvlan11020兩個互換機互聯接口的配置必須相似interfaceGigabitEthernet0/0/1portlink-modebridgeportlink-typetrunkporttrunkpermitvlan130假如不但愿Gi0/0/1接口中繼VLAN1,則輸入這條命令:undoporttrunkpermitvlan1怎樣查看?1、可以從接口配置查看[SW1]displaycuintgi0/0/0#interfaceGigabitEthernet0/0/0portlink-modebridgeportlink-typetrunkporttrunkpermitvlan11020#2、從VLAN查看分區網絡筆記-6月16日的第2頁2、從VLAN查看目的:理解該VLAN目前有哪些接口加入,被哪些接口中繼[SW1]disvlan20VLANID:20VLANType:staticRouteInterface:notconfiguredDescription:VLAN0020Name:VLAN0020BroadcastMAX-ratio:100%TaggedPorts:GigabitEthernet0/0/0UntaggedPorts:Ethernet0/4/1Taggedports:闡明該VLAN被哪些Trunk接口中繼UntaggedPorts:闡明有哪些接口加入該VLAN拓撲圖需求1、在三個互換機上創立VLAN10,20,30,402、規定配置生成樹協議SW1作為1020的根橋SW2作為3040的根橋SW1/SW2/SW3vlan10vlan20vlan30驗證:[SW2]disvlanTotal5VLANexist(s).ThefollowingVLANsexist:1(default),10,20,30,40,分區網絡筆記-6月16日的第3頁把互換機互聯接口改成中繼模式,容許10,20,30,40VLAN通過SW1/SW2/SW3配置相似interfaceEthernet0/4/0portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040interfaceEthernet0/4/1portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040配置生成樹的時候,三個互換機必須配置相似的實例并且,啟動生成樹功能:SW1/SW2/SW3stpenable配置實例原則:1、網絡中有幾種根橋,就配幾種實例2、做VLAN的根橋,要把VLAN配置到一種實例中配置命令SW1/SW2/SW3stpregion-configurationregion-nameGZDWinstance1vlan1020instance2vlan3040activeregion-configuration配置SW1成為vlan1020的根橋[SW1]stpinstance1priority0配置SW2成為vlan3040的根橋[SW2]stpinstance2priority0查看:[SW1]displaystpinstance1briefMSTIDPortRoleSTPStateProtection1Ethernet0/4/0DESIFORWARDINGNONE1Ethernet0/4/1DESIFORWARDINGNONE分區網絡筆記-6月16日的第4頁DESI代表指定端口,而根橋上的端口全是指定端口[SW1]displaystpinstance2briefMSTIDPortRoleSTPStateProtection2Ethernet0/4/0ROOTFORWARDINGNONE2Ethernet0/4/1ALTEDISCARDINGNONERoot代表根端口,ALTE,替代端口(被阻塞的端口)啟動邊緣接口stpedged-portenable拓撲圖需求描述:1、VLAN與IP地址的規劃VLAN10:/24VLAN20:/24VLAN30:/24VLAN40:/24※:只給SW1和SW2的VLAN配置IP地址,SW3作為純粹的二層設備2、配置VRRP,SW1作為VLAN1020主用設備,SW2作為VLAN3040的主用設備※:VRRP一般要和生成樹一起配置某個VLAN的根橋一定要和VRRP的主用設備位于同一臺設備配置vrrp需要指定的參數a、指定漂移地址,漂移地址作為目前VLAN的默認網關漂移地址必須和目前VLANIF的IP在一種網段不過,不能和目前IP地址相似兩臺設備必須指定相似的漂移地址vrrpvrid10virtual-ip指定漂移地址分區網絡筆記-6月16日的第5頁vrrpvrid10virtual-ip指定漂移地址b、配置優先級和占先權主用設備的優先級高于備用設備優先級默認值是100vrrpvrid10prio[優先級數值]vrrpvrid10preemc、配置跟蹤對象在主用設備上面跟蹤對象一旦對象失效,就減少一定的優先級降到比備用設備的優先級更低vrrpvrid10track接口減少的值3、給互換機配置Loopback接口地址,SW1:SW2:SW3:4、配置OSPF路由協議使得全網互通5、SW1、SW2、SW3啟動SSH遠程訪問顧客級別設置為0規定輸入super密碼后來才可以使用system-view命令配置命令:給VLAN配置IP地址SW1:intvlan10ipadd5324intvlan20ipadd5324intvlan30ipadd5324intvlan40ipadd5324SW2:intvlan10ipadd5424intvlan20ipadd5424intvlan30ipadd5424intvlan40ipadd5424分區網絡筆記-6月16日的第6頁SW1上配置VRRP#interfaceVlan-interface10ipaddress53vrrpvrid10virtual-ipvrrpvrid10priority130#interfaceVlan-interface20ipaddress53vrrpvrid20virtual-ipvrrpvrid20priority120#interfaceVlan-interface30ipaddress53vrrpvrid30virtual-ipvrrpvrid30priority80#interfaceVlan-interface40ipaddress53vrrpvrid40virtual-ipvrrpvrid40priority80#SW2上配置VRRP[SW2]discuintvlan#interfaceVlan-interface10ipaddress54vrrpvrid10virtual-ipvrrpvrid10priority110#interfaceVlan-interface20ipaddress54vrrpvrid20virtual-ipvrrpvrid20priority110#interfaceVlan-interface30ipaddress54vrrpvrid30virtual-ipvrrpvrid30priority90#interfaceVlan-interface40ipaddress54vrrpvrid40virtual-ipvrrpvrid40priority90生成樹協議作用:二層防環根網橋:網橋ID最?。▋炏燃墸篗AC地址)根端口(Root):和根橋直連的一定是根端口,根端口一定不在根橋上指定端口(DESI):根橋上的端口全是指定端口替代端口(ALTE)H3C互換機上啟動生成樹功能stpenableH3C互換機默認的生成樹模式是MSTP查看生成樹狀態:displaystpdisplaystpbrief修改生成樹:修改SW3作為實例0的根橋stpinstance0priority優先級(0或者4096的倍數)優先級的默認是:32768端口狀態:學習、轉發、阻塞、偵聽、禁用ftp:文獻傳播協議控制連接端口:TCP21數據傳播端口:積極模式TCP20http:超文本傳播協議TCP:80https=http+ssl(安全套接字層協議)TCP:443telnet:TCP23SMTP:TCP25DNS:UDP53BGP:TCP179POP3:TCP110IMAP4:TCP143集線器:物理層設備,總線型拓撲(流量要進行分攤),不能分割沖突域(半雙工模式)互換機:數據鏈路層設備,默認狀況下,互換機的所有端口都在一種VLAN內,互換機靠VLAN分割廣播域路由器:網絡層設備,分割廣播域,數據靠路由表轉發網絡筆記5月25日15:47分區5月26日的第1頁路由表怎樣形成:直連:自動形成非直連:手動寫入,動態學習靜態路由:iproute-static目的網段子網掩碼下一跳地址室外光纜可以從標識上辨別如下:GYXTW-4B1GYXTW為光纜型號,意為原則中心束管式光纜4代表此條光纜為4芯B1代表此光纜采用的是單模G.652B光纖GYTS-8B4GYTS為光纜型號,意為原則松套管層絞式光纜8代表此條光纜為8芯B4代表此光纜采用的是單模G.655光纖GYFTY-16A1bGYFTY為光纜型號,意為原則非金屬松套管層絞式光纜16代表此條光纜為16芯A1b代表此光纜采用的是多模62.5/125光纖GYFTZY-24A1aGYFTZY為光纜型號,意為原則非金屬松套管層絞式阻燃光纜24代表此條光纜為24芯A1a代表此光纜采用的是多模50/125光纖室內光纜除了用以上措施來辨別以外,還可以根據顏色來辨別室內單模光纜為黃色室內多模光纜為橙色ACL(訪問控制列表)H3C應用場所:NAT、Qos、路由過濾只可以根據源IP地址進行控制原則訪問控制列表:---2999高級訪問控制列表:3000---3999創立高級訪問控制列表1、嚴禁主機訪問的telnet服務(telnet服務器的端口號是tcp23)aclnumber3000rule5denytcpsourcedestidestination-porteq23rule10permitip分區5月26日的第2頁2、容許0主機訪問9的http服務(http服務器的端口號是tcp80)aclnumber3000rule5pemrittcpsource0desti9destination-porteq80rule10denyip把ACL應用到接口Gi0/0/0intgi0/0/0firewallpacket-filter3000inbound配置OSPF路由協議RT1上的IP地址配置:interfaceGigabitEthernet0/0/0portlink-moderouteipaddress#interfaceGigabitEthernet0/0/1portlink-moderouteipaddress#interfaceLoopBack0ipaddress55RT3上的IP地址配置:interfaceGigabitEthernet0/0/0portlink-moderouteipaddressinterfaceloopback0ipaddress55OSPF配置RT1:ospf1router-idareanetwork55network55networkRT2:ospf1router-idareanetwork55RT2上的IP地址配置:interfaceGigabitEthernet0/0/0portlink-moderouteipaddress#interfaceGigabitEthernet0/0/1portlink-moderouteipaddress#interfaceLoopBack0ipaddress55RT4上的IP地址配置:interfaceGigabitEthernet0/0/0portlink-moderouteipaddressinterfaceloopback0ipaddress55分區5月26日的第3頁network55network5
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 上海海事職業技術學院《廣播電視節目形態研究》2023-2024學年第二學期期末試卷
- 沈陽工業大學《國際金融(nternatonaFnance)》2023-2024學年第二學期期末試卷
- 鄭州市“平急兩用”公共基礎設施設計指南(試行)2025
- 伊犁師范大學《工程建設法規》2023-2024學年第二學期期末試卷
- 石家莊人民醫學高等專科學校《回歸分析》2023-2024學年第二學期期末試卷
- 九州職業技術學院《陜西地域文化》2023-2024學年第一學期期末試卷
- 云南省騰沖市第八中學2024-2025學年高三下學期第一次檢測試題考試數學試題試卷含解析
- 浙江省金華市婺城區2025年下學期初三英語試題中考仿真考試試卷含答案
- 蘇州科技大學天平學院《籃球3》2023-2024學年第一學期期末試卷
- 武漢科技職業學院《學術交流技能》2023-2024學年第二學期期末試卷
- 電力工業企業檔案分類表0-5
- 臨時用地草原植被恢復治理方案
- 2025高考語文小說文本:人物形象特點概括分析
- 2024年7月國家開放大學法律事務??啤斗勺稍兣c調解》期末紙質考試試題及答案
- 消防系統維保項目的售后服務方案
- 2023年4月1日江蘇省事業單位統考《綜合知識和能力素質》(管理崗客觀題)原卷+答案
- 塞內加爾歷史與現在
- 《中國的科技成就》課件
- T-JYBZ 024-2022《幼兒園戶外游戲場地玩教具配備規范》
- 關于太空垃圾
- 美妝博主營業方案
評論
0/150
提交評論