HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門實驗指導(dǎo)書_第1頁
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門實驗指導(dǎo)書_第2頁
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門實驗指導(dǎo)書_第3頁
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門實驗指導(dǎo)書_第4頁
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門實驗指導(dǎo)書_第5頁
已閱讀5頁,還剩154頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

華為認(rèn)證系列教程

HCIA-R&S入門

華為網(wǎng)絡(luò)技術(shù)與設(shè)備

實驗指導(dǎo)書

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

華為認(rèn)證體系介紹

華為認(rèn)證是華為憑借多年信息通信技術(shù)人才培養(yǎng)經(jīng)驗及對行業(yè)發(fā)展的深刻理解,基于ICT

產(chǎn)業(yè)鏈人才職業(yè)發(fā)展生命周期,以學(xué)院化的職業(yè)技術(shù)認(rèn)證為指引,搭載華為“云-管-端”

融合技術(shù),推出覆蓋IP、IT、CT技術(shù)領(lǐng)域的認(rèn)證體系,是業(yè)界唯一的ICT全技術(shù)領(lǐng)域認(rèn)證體系。

基于IP、IT、CT技術(shù),華為公司提供了工程師、資深工程師和專家三類技術(shù)認(rèn)證等級,

為ICT從業(yè)者提供了層次化的培訓(xùn)認(rèn)證。華為認(rèn)證包括10個領(lǐng)域,12個技術(shù)方向的認(rèn)證,是

業(yè)界唯一覆蓋ICT全技術(shù)領(lǐng)域的認(rèn)證體系。

HCIA是對企業(yè)網(wǎng)絡(luò)初級知識和技能的認(rèn)證。證明您具備配置和維護(hù)小型企業(yè)網(wǎng)絡(luò)的能力。

HCIA認(rèn)證考查工程師協(xié)助設(shè)計、部署小型企業(yè)網(wǎng)絡(luò)和基本網(wǎng)絡(luò)運維的能力。目的是考察企

業(yè)網(wǎng)絡(luò)工程師使用華為網(wǎng)絡(luò)設(shè)備搭建小型企業(yè)路由交換網(wǎng)絡(luò)的能力,使之能承載基本的語音、

無線、云、安全和存儲等網(wǎng)絡(luò)應(yīng)用,滿足企業(yè)對網(wǎng)絡(luò)的使用需求。HCIA定位于企業(yè)網(wǎng)絡(luò)技

術(shù)領(lǐng)域具備初級知識和技能水平的專業(yè)人士。側(cè)重于對初級企業(yè)網(wǎng)絡(luò)技術(shù)的考察和認(rèn)證。具

備HCIA證書的工程師是公認(rèn)的具備小型企業(yè)網(wǎng)絡(luò)通用技術(shù)和基本設(shè)計能力的專業(yè)人士。

HCIP-R&S是對企業(yè)網(wǎng)絡(luò)高級知識和技能的認(rèn)證。目的是幫助企業(yè)網(wǎng)絡(luò)工程師使用華為

網(wǎng)絡(luò)設(shè)備搭建完整的中小型企業(yè)網(wǎng)絡(luò),并支撐企業(yè)所需的語音、無線、云、安全和存儲等應(yīng)

用全面地集成到網(wǎng)絡(luò)之中,滿足企業(yè)各種應(yīng)用對網(wǎng)絡(luò)的使用需求,并提供較高的安全性、可

用性和可靠性。HCIP-R&S定位于企業(yè)網(wǎng)絡(luò)技術(shù)領(lǐng)域具備高級知識和技能水平的專業(yè)人士。

側(cè)重于對中小型企業(yè)網(wǎng)絡(luò)技術(shù)的考察和認(rèn)證。具備HCIP-R&S證書的工程師是公認(rèn)的具備中

小型企業(yè)網(wǎng)絡(luò)構(gòu)建和管理能力的專業(yè)人士。

HCIE-R&S是對企業(yè)網(wǎng)絡(luò)專家級知識和技能的認(rèn)證。目的是幫助企業(yè)網(wǎng)絡(luò)高級工程師搭

建完整的大型復(fù)雜企業(yè)網(wǎng)絡(luò),支撐企業(yè)所需的語音、無線、云、安全和存儲等應(yīng)用全面集成

到網(wǎng)絡(luò)之中,滿足企業(yè)各種應(yīng)用對網(wǎng)絡(luò)的使用需求。同時能夠提供完整的故障排除能力,可

根據(jù)企業(yè)和網(wǎng)絡(luò)技術(shù)發(fā)展來規(guī)劃企業(yè)網(wǎng)絡(luò),并提高安全性、可用性和可靠性。HCIE-R&S定

位于企業(yè)網(wǎng)絡(luò)技術(shù)領(lǐng)域中具備專家知識和技能水平的專業(yè)人士。側(cè)重于對大型復(fù)雜企業(yè)網(wǎng)絡(luò)

技術(shù)的考察和認(rèn)證。具備HCIE-R&S證書的工程師是公認(rèn)的具備大型復(fù)雜企業(yè)網(wǎng)絡(luò)構(gòu)建、優(yōu)

化和管理能力的專業(yè)人士。

華為認(rèn)證協(xié)助您打開行業(yè)之窗,開啟改變之門,屹立在ICT世界的潮頭浪尖!

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

本書常用圖標(biāo)

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

實驗環(huán)境說明

組網(wǎng)介紹

本實驗環(huán)境面向準(zhǔn)備HCIA-R&S考試的網(wǎng)絡(luò)工程師,內(nèi)容由HCIA-R&S的VRP基礎(chǔ)操作、路由協(xié)議

原理、以太網(wǎng)交換技術(shù)、廣域網(wǎng)技術(shù)、網(wǎng)絡(luò)安全技術(shù)等部分的實驗組成。

實驗設(shè)備包括路由器3臺,交換機4臺。每套實驗環(huán)境適用于2名學(xué)員同時上機操作。

設(shè)備介紹

為了滿足HCIA-R&S實驗需要,建議每套實驗環(huán)境采用以下配置:

設(shè)備名稱、型號與版本的對應(yīng)關(guān)系如下:

設(shè)備名稱設(shè)備型號軟件版本

R1AR2220EV2R7

R2AR2220EV2R7

R3AR2220EV2R7

S1S5720-36C-EI-ACV2R8

S2S5720-36C-EI-ACV2R8

S3S5720-36C-EI-ACV2R8

S4S5720-36C-EI-ACV2R8

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

第一章使用eNSP搭建基礎(chǔ)網(wǎng)絡(luò)

實驗1-1搭建基礎(chǔ)IP網(wǎng)絡(luò)

學(xué)習(xí)目標(biāo)

?掌握eNSP模擬器的基本設(shè)置方法

?掌握使用eNSP搭建簡單的端到端網(wǎng)絡(luò)的方法

?掌握在eNSP中使用Wireshark捕獲IP報文的方法

場景

在本實驗中,您將熟悉華為eNSP模擬器的基本使用,并使用模擬器自帶的抓包軟件捕獲

網(wǎng)絡(luò)中的報文,以便更好地理解IP網(wǎng)絡(luò)的工作原理。

操作步驟

步驟一eNSP安裝

1.下載eNSP:

/enterprise/zh/tool/ensp-TL1000000015/23917110

2.進(jìn)入鏈接后點擊下載eNSP最新版本

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第1頁

3.具體軟件安裝見下方的軟件安裝指南

4.關(guān)于在eNSP中使用幾個特殊設(shè)備時的操作:

1)只要用到以下設(shè)備,都需去官網(wǎng)上下載相應(yīng)的鏡像文件

2)例如在eNSP中選用USG6000V后,右鍵點擊啟動:

3)啟動設(shè)備后會彈出導(dǎo)入設(shè)備包的對話框:

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第2頁

4)點擊“瀏覽”——找到從官網(wǎng)上下載的鏡像文件導(dǎo)入即可。

步驟二啟動eNSP

本步驟介紹eNSP模擬器的啟動與初始化界面。通過模擬器的使用將能夠幫助您快速學(xué)習(xí)

與掌握TCP/IP的原理知識,熟悉網(wǎng)絡(luò)中的各種操作。

開啟eNSP后,您將看到如下界面。左側(cè)面板中的圖標(biāo)代表eNSP所支持的各種產(chǎn)品及設(shè)

備。中間面板則包含多種網(wǎng)絡(luò)場景的樣例。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第3頁

單擊窗口左上角的“新建”圖標(biāo),創(chuàng)建一個新的實驗場景。

您可以在彈出的空白界面上搭建網(wǎng)絡(luò)拓?fù)鋱D,練習(xí)組網(wǎng),分析網(wǎng)絡(luò)行為。在本示例中,

您需要使用兩臺終端系統(tǒng)建立一個簡單的端到端網(wǎng)絡(luò)。

步驟三建立拓?fù)?/p>

在左側(cè)面板頂部,單擊“終端”圖標(biāo)。在顯示的終端設(shè)備中,選中“PC”圖標(biāo),把圖標(biāo)

拖動到空白界面上。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第4頁

使用相同步驟,再拖動一個PC圖標(biāo)到空白界面上,建立一個端到端網(wǎng)絡(luò)拓?fù)洹C設(shè)備模

擬的是終端主機,可以再現(xiàn)真實的操作場景。

步驟四建立一條物理連接

在左側(cè)面板頂部,單擊“設(shè)備連線”圖標(biāo)。在顯示的媒介中,選擇“Copper(Ethernet)”

圖標(biāo)。單擊圖標(biāo)后,光標(biāo)代表一個連接器。單擊客戶端設(shè)備,會顯示該模擬設(shè)備包含的所有

端口。單擊“Ethernet0/0/1”選項,連接此端口。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第5頁

單擊另外一臺設(shè)備并選擇“Ethernet0/0/1”端口作為該連接的終點,此時,兩臺設(shè)備

間的連接完成。

可以觀察到,在已建立的端到端網(wǎng)絡(luò)中,連線的兩端顯示的是兩個紅點,表示該連線連

接的兩個端口都處于Down狀態(tài)。

步驟五進(jìn)入終端系統(tǒng)配置界面

右擊一臺終端設(shè)備,在彈出的屬性菜單中選擇“設(shè)置”選項,查看該設(shè)備的系統(tǒng)配置信

息。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第6頁

彈出的設(shè)置屬性窗口包含“基礎(chǔ)配置”、“命令行”、“組播”與“UDP發(fā)包工具”四

個標(biāo)簽頁,分別用于不同需求的配置。

步驟六配置終端系統(tǒng)

選擇“基礎(chǔ)配置”標(biāo)簽頁,在“主機名”文本框中輸入主機名稱。在“IPv4配置”區(qū)域,

單擊“靜態(tài)”選項按鈕。在“IP地址”文本框中輸入IP地址。建議按照下圖所示配置IP地址

及子網(wǎng)掩碼。配置完成后,單擊窗口右下角的“應(yīng)用”按鈕。再單擊“CLIENT1”窗口右上

角的關(guān)閉該窗口。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第7頁

使用相同步驟配置CLIENT2。建議將CLIENT2的IP地址配置為,子網(wǎng)掩碼配

置為。

完成基礎(chǔ)配置后,兩臺終端系統(tǒng)可以成功建立端到端通信。

步驟七啟動終端系統(tǒng)設(shè)備

可以使用以下兩種方法啟動設(shè)備:

右擊一臺設(shè)備,在彈出的菜單中,選擇“啟動”選項,啟動該設(shè)備。

拖動光標(biāo)選中多臺設(shè)備(如下圖),通過右擊顯示菜單,選擇“啟動”選項,啟動所

有設(shè)備。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第8頁

設(shè)備啟動后,線纜上的紅點將變?yōu)榫G色,表示該連接為Up狀態(tài)。

當(dāng)網(wǎng)絡(luò)拓?fù)渲械脑O(shè)備變?yōu)榭刹僮鳡顟B(tài)后,您可以監(jiān)控物理鏈接中的接口狀態(tài)與介質(zhì)傳輸

中的數(shù)據(jù)流。

步驟八捕獲接口報文

選中設(shè)備并右擊,在顯示的菜單中單擊“數(shù)據(jù)抓包”選項后,會顯示設(shè)備上可用于抓包

的接口列表。從列表中選擇需要被監(jiān)控的接口。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第9頁

接口選擇完成后,Wireshark抓包工具會自動激活,捕獲選中接口所收發(fā)的所有報文。如

需監(jiān)控更多接口,重復(fù)上述步驟,選擇不同接口即可,Wireshark將會為每個接口激活不同

實例來捕獲數(shù)據(jù)包。

根據(jù)被監(jiān)控設(shè)備的狀態(tài),Wireshark可捕獲選中接口上產(chǎn)生的所有流量,生成抓包結(jié)果。

在本實例的端到端組網(wǎng)中,需要先通過配置來產(chǎn)生一些流量,再觀察抓包結(jié)果。

步驟九生成接口流量

可以使用以下兩種方法打開命令行界面:

雙擊設(shè)備圖標(biāo),在彈出的窗口中選擇“命令行”標(biāo)簽頁。

右擊設(shè)備圖標(biāo),在彈出的屬性菜單中,選擇“設(shè)置”選項,然后在彈出的窗口中選擇

“命令行”標(biāo)簽頁。

產(chǎn)生流量最簡單的方法是使用ping命令發(fā)送ICMP報文。在命令行界面輸入ping<ip

address>命令,其中<ipaddress>設(shè)置為對端設(shè)備的IP地址。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第10頁

生成的流量會在該界面的回顯信息中顯示,包含發(fā)送的報文和接收的報文。

生成流量之后,通過Wireshark捕獲報文并生成抓包結(jié)果。您可以在抓包結(jié)果中查看到IP

網(wǎng)絡(luò)的協(xié)議的工作過程,以及報文中所基于OSI參考模型各層的詳細(xì)內(nèi)容。

步驟十觀察捕獲的報文

查看Wireshark所抓取到的報文的結(jié)果。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第11頁

Wireshark程序包含許多針對所捕獲報文的管理功能。其中一個比較常用的功能是過濾功

能,可用來顯示某種特定報文或協(xié)議的抓包結(jié)果。在菜單欄下面的“Filter”文本框里輸入過

濾條件就可以使用該功能。最簡單的過濾方法是在文本框中先輸入?yún)f(xié)議名稱(小寫字母),

再按回車鍵。在本示例中,Wireshark抓取了ICMP與ARP兩種協(xié)議的報文。在“Filter”文

本框中輸入icmp或arp再按回車鍵后,在回顯中就將只顯示ICMP或ARP報文的捕獲結(jié)果。

Wireshark界面包含三個面板,分別顯示的是數(shù)據(jù)包列表、每個數(shù)據(jù)包的內(nèi)容明細(xì)以及數(shù)

據(jù)包對應(yīng)的十六進(jìn)制的數(shù)據(jù)格式。報文內(nèi)容明細(xì)對于理解協(xié)議報文格式十分重要,同時也顯

示了基于OSI參考模型的各層協(xié)議的詳細(xì)信息。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第12頁

[在此處鍵入]

第二章設(shè)備基礎(chǔ)配置

實驗2-1設(shè)備基礎(chǔ)配置

學(xué)習(xí)目標(biāo)

?掌握設(shè)備系統(tǒng)參數(shù)的配置方法,包括設(shè)備名稱、系統(tǒng)時間及系統(tǒng)時區(qū)

?掌握Console口空閑超時時長的配置方法

?掌握登錄信息的配置方法

?掌握登錄密碼的配置方法

?掌握保存配置文件的方法

?掌握配置路由器接口IP地址的方法

?掌握測試兩臺直連路由器連通性的方法

?掌握重啟設(shè)備的方法

拓?fù)鋱D

圖2.1設(shè)備基礎(chǔ)配置拓?fù)鋱D

場景

您是公司的網(wǎng)絡(luò)管理員,現(xiàn)在公司購買了兩臺華為ARG3系列路由器。路由器在使用之

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第13頁

[在此處鍵入]

前,需要先配置路由器的設(shè)備名稱、系統(tǒng)時間及登錄密碼等管理信息。

操作步驟

步驟一查看系統(tǒng)信息

執(zhí)行displayversion命令,查看路由器的軟件版本與硬件信息。

<Huawei>displayversion

HuaweiVersatileRoutingPlatformSoftware

VRP(R)software,Version5.160(AR2200V200R007C00SPC600)

Copyright(C)2011-2016HUAWEITECHCO.,LTD

HuaweiAR2220ERouteruptimeis0week,3days,21hours,43minutes

BKP0versioninformation:

......outputomit......

命令回顯信息中包含了VRP版本,設(shè)備型號和啟動時間等信息。

步驟二修改系統(tǒng)時間

VRP系統(tǒng)會自動保存時間,但如果時間不正確,可以在用戶視圖下執(zhí)行clocktimezone

命令和clockdatetime命令修改系統(tǒng)時間。

<Huawei>clocktimezoneLocaladd08:00:00

<Huawei>clockdatetime12:00:002016-03-11

您可以修改Local字段為當(dāng)前地區(qū)的時區(qū)名稱。如果當(dāng)前時區(qū)位于UTC+0時區(qū)的西部,需

要把add字段修改為minus。

執(zhí)行displayclock命令查看生效的新系統(tǒng)時間。

<Huawei>displayclock

2016-03-1112:00:10

Friday

TimeZone(Local):UTC+08:00

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第14頁

[在此處鍵入]

步驟三幫助功能和命令自動補全功能

在系統(tǒng)中輸入命令時,問號是通配符,Tab鍵是自動補全命令的快捷鍵。

<Huawei>display?

CellularCellularinterface

aaaAAA

access-userUseraccess

accounting-schemeAccountingscheme

acl<Group>aclcommandgroup

actived-alarmActivedalarm

actualCurrentactual

alarmAlarm

alsAls

antennaCurrentantennathatoutputtingradio

anti-attackSpecifyanti-attackconfigurations

ap<Group>apcommandgroup

ap-auth-modeDisplayAPauthenticationmode

......outputomit......

在輸入信息后輸入“?”可查看以輸入字母開頭的命令。如輸入“dis?”,設(shè)備將輸出

所有以dis開頭的命令。

在輸入的信息后增加空格,再輸入“?”,這時設(shè)備將嘗試識別輸入的信息所對應(yīng)的命

令,然后輸出該命令的其他參數(shù)。例如輸入“dis?”,如果只有display命令是以dis開頭的,

那么設(shè)備將輸出display命令的參數(shù);如果以dis開頭的命令還有其他的,設(shè)備將報錯。

另外可以使用鍵盤上Tab鍵補全命令,比如鍵入“dis”后,按鍵盤“Tab”鍵可以將命令

補全為“display”。如有多個以“dis”開頭的命令存在,則在多個命令之間循環(huán)切換。

命令在不發(fā)生歧義的情況下可以使用簡寫,如“display”可以簡寫為“dis”或“disp”

等,“interface”可以簡寫為“int”或“inter”等。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第15頁

[在此處鍵入]

步驟四進(jìn)入系統(tǒng)視圖

使用system-view命令可以進(jìn)入系統(tǒng)視圖,這樣才可以配置接口、協(xié)議等內(nèi)容。

<Huawei>system-view

Entersystemview,returnuserviewwithCtrl+Z.

步驟五修改設(shè)備名稱

配置設(shè)備時,為了便于區(qū)分,往往給設(shè)備定義不同的名稱。如下我們依照實驗拓?fù)鋱D,

修改設(shè)備名稱。

修改R1路由器的設(shè)備名稱為R1。

[Huawei]sysnameR1

[R1]

修改R3路由器的設(shè)備名稱為R3。

[Huawei]sysnameR3

[R3]

步驟六配置登錄信息

配置登陸標(biāo)語信息來進(jìn)行提示或進(jìn)行登陸警告。執(zhí)行headershellinformation命令配

置登錄信息。

[R1]headershellinformation"WelcometotheHuaweicertificationlab."

退出路由器命令行界面,再重新登錄命令行界面,查看登錄信息是否已經(jīng)修改。

[R1]quit

<R1>quit

Configurationconsoleexit,pleasepressanykeytologon

WelcometotheHuaweicertificationlab.

<R1>

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第16頁

[在此處鍵入]

步驟七配置Console口參數(shù)

默認(rèn)情況下,通過Console口登陸無密碼,任何人都可以直接連接到設(shè)備,進(jìn)行配置。

為避免由此帶來的風(fēng)險,可以將Console接口登錄方式配置為密碼認(rèn)證方式,密碼為密文

形式的“Huawei@123”。

空閑時間指的是經(jīng)過沒有任何操作的一定時間后,會自動退出該配置界面,再次登陸會

根據(jù)系統(tǒng)要求,提示輸入密碼進(jìn)行驗證。

設(shè)置空閑超時時間為20分鐘,默認(rèn)為10分鐘。

[R1]user-interfaceconsole0

[R1-ui-console0]authentication-modepassword

[R1-ui-console0]setauthenticationpasswordcipher

Warning:The"password"authenticationmodeisnotsecure,anditisstronglyrecommendedtouse"aaa"

authenticationmode.

EnterPassword(<8-128>):

Confirmpassword:

[R1-ui-console0]idle-timeout200

執(zhí)行displaythis命令查看配置結(jié)果。

[R1-ui-console0]displaythis

[V200R007C00SPC600]

#

user-interfacecon0

authentication-modepassword

setauthenticationpassword

cipher%^%#[cR8Y%Qf_6Ra=OPEu'SFa*b$4hjW[O!/dX,6>9xW:ZQMPh6R1SbJt2SW`Y]:%^%#

idle-timeout200

user-interfacevty0

authentication-modeaaa

userprivilegelevel15

user-interfacevty14

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第17頁

[在此處鍵入]

#

return

退出系統(tǒng),并使用新配置的密碼登錄系統(tǒng)。需要注意的是,在路由器第一次初始化啟動

時,也需要配置密碼。

[R1-ui-console0]return

<R1>quit

Configurationconsoleexit,pleasepressanykeytologon

Loginauthentication

Password:

WelcometoHuaweicertificationlab

<R1>

步驟八配置接口IP地址和描述信息

配置R1上GigabitEthernet0/0/0接口的IP地址。使用點分十進(jìn)制格式(如)

或根據(jù)子網(wǎng)掩碼前綴長度配置子網(wǎng)掩碼。

[R1]interfaceGigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ipaddress24

[R1-GigabitEthernet0/0/0]descriptionThisinterfaceconnectstoR3-G0/0/0

在當(dāng)前接口視圖下,執(zhí)行displaythis命令查看配置結(jié)果。

[R1-GigabitEthernet0/0/0]displaythis

[V200R007C00SPC600]

#

interfaceGigabitEthernet0/0/0

descriptionThisinterfaceconnectstoR3-G0/0/0

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第18頁

[在此處鍵入]

ipaddress

#

return

執(zhí)行displayinterface命令查看接口信息。

[R1]displayinterfaceGigabitEthernet0/0/0

GigabitEthernet0/0/0currentstate:UP

Lineprotocolcurrentstate:UP

Lastlineprotocoluptime:2016-03-1104:13:09

Description:ThisinterfaceconnectstoR3-G0/0/0

RoutePort,TheMaximumTransmitUnitis1500

InternetAddressis/24

IPSendingFrames'FormatisPKTFMT_ETHNT_2,Hardwareaddressis5489-9876-830b

Lastphysicaluptime:2016-03-1003:24:01

Lastphysicaldowntime:2016-03-1003:25:29

Currentsystemtime:2016-03-1104:15:30

PortMode:FORCECOPPER

Speed:100,Loopback:NONE

Duplex:FULL,Negotiation:ENABLE

Mdi:AUTO,Clock:-

Last300secondsinputrate2296bits/sec,1packets/sec

Last300secondsoutputrate88bits/sec,0packets/sec

Inputpeakrate7392bits/sec,Recordtime:2016-03-1004:08:41

Outputpeakrate1120bits/sec,Recordtime:2016-03-1003:27:56

Input:3192packets,895019bytes

Unicast:0,Multicast:1592

Broadcast:1600,Jumbo:0

Discard:0,TotalError:0

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第19頁

[在此處鍵入]

CRC:0,Giants:0

Jabbers:0,Throttles:0

Runts:0,Symbols:0

Ignoreds:0,Frames:0

Output:181packets,63244bytes

Unicast:0,Multicast:0

Broadcast:181,Jumbo:0

Discard:0,TotalError:0

Collisions:0,ExcessiveCollisions:0

LateCollisions:0,Deferreds:0

Inputbandwidthutilizationthreshold:100.00%

Outputbandwidthutilizationthreshold:100.00%

Inputbandwidthutilization:0.01%

Outputbandwidthutilization:0%

從命令回顯信息中可以看到,接口的物理狀態(tài)與協(xié)議狀態(tài)均為Up,表示對應(yīng)的物理層與

數(shù)據(jù)鏈路層均可用。

配置R3上GigabitEthernet0/0/0接口的IP地址與描述信息。

[R3]interfaceGigabitEthernet0/0/0

[R3-GigabitEthernet0/0/0]ipaddress[R3-GigabitEthernet0/0/0]descriptionThis

interfaceconnectstoR1-G0/0/0

配置完成后,通過執(zhí)行ping命令測試R1和R3間的連通性。

<R1>ping

PING:56databytes,pressCTRL_Ctobreak

Replyfrom:bytes=56Sequence=1ttl=255time=35ms

Replyfrom:bytes=56Sequence=2ttl=255time=32ms

Replyfrom:bytes=56Sequence=3ttl=255time=32ms

Replyfrom:bytes=56Sequence=4ttl=255time=32ms

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第20頁

[在此處鍵入]

Replyfrom:bytes=56Sequence=5ttl=255time=32ms

---pingstatistics---

5packet(s)transmitted

5packet(s)received

0.00%packetloss

round-tripmin/avg/max=32/32/35ms

步驟九查看當(dāng)前設(shè)備上存儲的文件列表

在用戶視圖下執(zhí)行dir命令,查看當(dāng)前目錄下的文件列表。

<R1>dir

Directoryofflash:/

IdxAttrSize(Byte)DateTime(LMT)FileName

0-rw-1,738,816Mar10201611:50:24web.zip

1-rw-68,288,896Mar10201614:17:5ar2220E-v200r007c00spc600.cc

2-rw-739Mar10201616:01:17vrpcfg.zip

1,927,476KBtotal(1,856,548KBfree)

<R3>dir

Directoryofflash:/

IdxAttrSize(Byte)DateTime(LMT)FileName

0-rw-1,738,816Mar10201611:50:58web.zip

1-rw-68,288,896Mar10201614:19:0ar2220E-v200r007c00spc600.cc

2-rw-739Mar10201616:03:04vrpcfg.zip

1,927,476KBtotal(1,855,076KBfree)

步驟十管理設(shè)備配置文件

執(zhí)行displaysaved-configuration命令查看保存的配置文件。

<R1>displaysaved-configuration

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第21頁

[在此處鍵入]

ThereisnocorrectconfigurationfileinFLASH

系統(tǒng)中沒有已保存的配置文件。執(zhí)行save命令保存當(dāng)前配置文件。

<R1>save

Thecurrentconfigurationwillbewrittentothedevice.

Areyousuretocontinue?(y/n)[n]:y

Itwilltakeseveralminutestosaveconfigurationfile,pleasewait............

Configurationfilehadbeensavedsuccessfully

Note:Theconfigurationfilewilltakeeffectafterbeingactivated

重新執(zhí)行displaysaved-configuration命令查看已保存的配置信息。

<R1>displaysaved-configuration

[V200R007C00SPC600]

#

sysnameR1

headershellinformation"WelcometoHuaweicertificationlab"

#

boardadd0/11SA

boardadd0/21SA

……outputomit……

執(zhí)行displaycurrent-configuration命令查看當(dāng)前配置信息。

<R1>displaycurrent-configuration

[V200R007C00SPC600]

#

sysnameR1

headershellinformation"WelcometoHuaweicertificationlab"

#

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第22頁

[在此處鍵入]

boardadd0/11SA

boardadd0/21SA

boardadd0/32FE

……outputomit……

一臺路由器可以存儲多個配置文件。執(zhí)行displaystartup命令查看下次啟動時使用的配

置文件。

<R3>displaystartup

MainBoard:

Startupsystemsoftware:flash:/AR2220E-v200R007C00SPC600.cc

Nextstartupsystemsoftware:flash:/AR2220E-V200R007C00SPC600.cc

Backupsystemsoftwarefornextstartup:null

Startupsaved-configurationfile:null

Nextstartupsaved-configurationfile:flash:/vrpcfg.zip

Startuplicensefile:null

Nextstartuplicensefile:null

Startuppatchpackage:null

Nextstartuppatchpackage:null

Startupvoice-files:null

Nextstartupvoice-files:null

刪除閃存中的配置文件。

<R1>resetsaved-configuration

Thiswilldeletetheconfigurationintheflashmemory.

Thedeviceconfigurationswillbeerasedtoreconfigure.

Areyousure?(y/n)[n]:y

Cleartheconfigurationinthedevicesuccessfully.

<R3>resetsaved-configuration

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第23頁

[在此處鍵入]

Thiswilldeletetheconfigurationintheflashmemory.

Thedeviceconfigurationswillbeerasedtoreconfigure.

Areyousure?(y/n)[n]:y

Cleartheconfigurationinthedevicesuccessfully.

步驟十一重啟設(shè)備

執(zhí)行reboot命令重啟路由器。

<R1>reboot

Info:Thesystemisnowcomparingtheconfiguration,pleasewait.

Warning:Alltheconfigurationwillbesavedtothenextstartupconfiguration.Continue?[y/n]:n

Systemwillreboot!Continue?[y/n]:y

Info:systemisrebooting,pleasewait...

<R3>reboot

Info:Thesystemisnowcomparingtheconfiguration,pleasewait.

Warning:Alltheconfigurationwillbesavedtothenextstartupconfiguration.Continue?[y/n]:n

Systemwillreboot!Continue?[y/n]:y

系統(tǒng)提示是否保存當(dāng)前配置,可根據(jù)實驗要求決定是否保存當(dāng)前配置。如果無法確定是

否保存,則不保存當(dāng)前配置。

配置文件

[R1]displaycurrent-configuration

[V200R007C00SPC600]

#

sysnameR1

headershellinformation"WelcometoHuaweicertificationlab"

#

interfaceGigabitEthernet0/0/0

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第24頁

[在此處鍵入]

descriptionThisinterfaceconnectstoR3-G0/0/0

ipaddress

#

user-interfacecon0

authentication-modepassword

setauthenticationpasswordcipher%$%$4D0K*-E"t/I7[{HD~kgW,%dgkQQ!&|;XTDq9SFQJ.27M%dj,%$%$

idle-timeout200

#

return

[R3]dispaycurrent-configuration

[V200R007C00SPC600]

#

sysnameR3

#

interfaceGigabitEthernet0/0/0

descriptionThisinterfaceconnecttoR1-G0/0/0

ipaddress

#

user-interfacecon0

authentication-modepassword

setauthenticationpasswordcipher%$%$M8\HO3:72:ERQ8JLoHU8,%t+lE:$9=a7"8%yMoARB]$B%t.,%$%$

user-interfacevty04

#

return

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第25頁

第三章STP和RSTP

實驗3-1配置STP

學(xué)習(xí)目標(biāo)

?掌握啟用和禁用STP的方法

?掌握修改交換機STP模式的方法

?掌握修改橋優(yōu)先級,控制根橋選舉的方法

?掌握修改端口優(yōu)先級,控制根端口和指定端口選舉的方法

?掌握修改端口開銷,控制根端口和指定端口選舉的方法

?掌握邊緣端口的配置方法

拓?fù)鋱D

圖3.1配置STP實驗拓?fù)鋱D

場景

您是公司的網(wǎng)絡(luò)管理員,為了避免網(wǎng)絡(luò)中的環(huán)路問題,需要在網(wǎng)絡(luò)中的交換機上配置STP。

本實驗中,您還需要通過修改橋優(yōu)先級來控制STP的根橋選舉,并通過配置STP的一些特性來

加快STP的收斂速度。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第26頁

操作步驟

步驟一配置STP并驗證

為了保證實驗結(jié)果的準(zhǔn)確性,必須先關(guān)閉無關(guān)的端口。

配置STP之前,先關(guān)閉S1上的G0/0/1、G0/0/2、G0/0/3、G0/0/13、G0/0/14端口,

S2的G0/0/1、G0/0/2、G0/0/3、G0/0/6、G0/0/7端口,S3上的G0/0/1、G0/0/7、G0/0/13

端口,S4上的G0/0/1、G0/0/6、G0/0/14端口。確保設(shè)備以空配置啟動。如果STP被禁用,

則執(zhí)行stpenable命令啟用STP。

<Quidway>system-view

Entersystemview,returnuserviewwithCtrl+Z.

[Quidway]sysnameS1

[S1]interfaceGigabitEthernet0/0/1

[S

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論