版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、華為交換機配置實用手冊2011-01-01華為交換機配置實用手冊實驗一使用華為Quidway系列交換機簡單組網(wǎng)1.1實驗?zāi)康?.掌握華為Quidway系列交換機上的基本配置命令;2.掌握VLAN的原理和配置;3.掌握端口聚合(LinkAggregation)的原理和配置;4.掌握生成樹協(xié)議(STP)的原理和配置;5.掌握GVRP協(xié)議的原理和配置;6.掌握三層交換機和訪問控制列表(ACL)的原理和配置;7.掌握如何從PC機或其他交換機遠程配置某交換機。1.2實驗環(huán)境QuidwayS3026以太網(wǎng)交換機2臺,QuidwayS3526以太網(wǎng)交換機1臺,PC機4臺,標(biāo)準(zhǔn)網(wǎng)線6根QuidwayS3026
2、軟件版本:V100R002B01D011;Bootrom版本:V1.1QuidwayS3526軟件版本:V100R001B02D006;Bootrom版本:V3.01.3實驗組網(wǎng)圖在下面的每個練習(xí)中給出。1.4實驗步驟1.4.1VLAN配置首先依照下面的組網(wǎng)圖將各實驗設(shè)備相連,然后正確的配置各設(shè)備的IP地址。有兩臺QuidwayS3026交換機和四臺PC機。每臺PC機的IP地址指定如下:PCA:PCB:PCC:PCD:掩碼:請完成以下步驟:1、如上圖所示,配置四臺PC機屬于各自的VLAN。2、將某些端口配
3、置成trunk端口,并允許前面配置的所有VLAN通過。3、測試同一VLAN中的PC機能否相互Ping通。配置如下:SwitchA:SwitchA(config)#vlan2/創(chuàng)建VLAN2SwitchA(config-vlan2)#switchportethernet0/9/將以太口9劃入VLAN2SwitchA(config-vlan2)#vlan3/創(chuàng)建VLAN3SwitchA(config-vlan3)#switchportethernet0/10/將以太口10劃入VLAN3SwitchA(config-vlan3)#interfaceethernet0/1/進入以太口1的接口配置模式S
4、witchA(config-if-Ethernet0/1)#switchmodetrunk/將e0/1接口設(shè)置為trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall/配置允許所有的VLAN通過SwitchB:SwitchB(config)#vlan2SwitchB(config-vlan2)#switchportethernet0/9SwitchB(config-vlan2)#vlan3SwitchB(config-vlan3)#switchportethernet0/10SwitchB(config-vlan3)#inte
5、rfaceethernet0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)#switchtrunkallowvlanall4、SwitchA端口e0/1的PVID配置為2,然后從PCApingPCC,看能否相互Ping通,如果不能Ping通,請說明原因。華為Quidway系列交換機有一個重要特性:如果幀的VLANID等于發(fā)送該幀的trunk端口的PVID,那么該幀將會先被刪掉tag頭,再發(fā)送。5、將SwitchA端口e0/1的配置改為屬于VLAN2的接入端口,然后從PCApingPCC
6、。你將會發(fā)現(xiàn)雖然SwitchA的e0/1、e0/9,SwitchB的e0/9都屬于VLAN2,但PCA卻不能Ping通PCC。請說明原因。有兩種方法可以通過改變SwitchB端口e0/1的配置使PCA能Ping通PCC。方法一:將SwitchB端口e0/1的配置改為屬于VLAN2的接入端口;方法二:將SwitchB端口e0/1的PVID改為2。6、通過以上步驟,理解Quidway系列交換機添加和刪除802.1qVLANtag頭的過程和規(guī)則。1.4.2端口聚合(LinkAggregation)在練習(xí)一的基礎(chǔ)上再將SwitchA端口e0/2和SwitchB端口e0/2互連,如下圖所示。VLAN和I
7、P地址的配置保持不變。1、將SwitchA和SwitchB的端口e0/1和e0/2配置為端口聚合。2、改變SwitchA端口e0/1的配置,用“showinterfacee0/2”觀察SwitchB端口e0/2的配置變化。3、將SwitchA和SwitchB之間的兩根雙絞線拔掉一根,看看PCA是否仍能Ping通PCC。請說明原因。4、通過以上步驟,理解端口聚合的功能和配置。配置如下:SwitchA:SwitchA(config)#link-aggregatione0/1toe0/2ingress-egress/將e0/1及e0/2做聚合SwitchA(config)#interfacee0/1
8、SwitchA(config-if-Ethernet0/1)#switchmodetrunk/將e0/1接口設(shè)置為trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall/配置允許所有的VLAN通過SwitchB:SwitchB(config)link-aggregatione0/1toe0/2ingress-egressSwitchB(config)#interfacee0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)
9、#switchtrunkallowvlanall-1.4.3生成樹協(xié)議(STP)我們?nèi)匀皇褂镁毩?xí)二的組網(wǎng)圖。這次在SwitchA和SwitchB之間不再用端口聚合,而是配置STP。請完成以下步驟:1、 在兩臺交換機上使能STP。2、 將SwitchA配置成根橋。3、 3、用“showspanning-treestatisticsEthernet”命令觀察接口狀態(tài),并根據(jù)顯示信息解釋spanning-treeprotocol的運行機制。4、 4、用“debugstppacket”命令進一步觀察STP生成的BPDU信息。5、修改SwitchB端口e0/2的優(yōu)先級為64,然后用“showspanni
10、ng-treestatisticsethernet0/2”觀察端口的變化。6、修改SwitchB端口e0/2的pathcost為100,然后用“showspanning-treestatisticsethernet0/2”觀察端口的變化。5、 7、將SwitchA和SwitchB之間的兩根雙絞線拔掉一根,然后在兩臺交換機上用“showspanning-treestatisticsethernet0/1toethernet0/2”觀察STP信息的變化。測試PCA是否仍能Ping通PCC。請說明原因,并比較端口聚合和STP的不同。6、 8、通過以上步驟,理解STP的功能和配置。7、 配置如下:8、
11、 SwitchA:9、 SwitchA(config)#spanning-treeenable/在全局配置模式下啟用STPSwitchB:10、 SwitchB(config)#spanning-treeenable/在全局配置模式下啟用STP11、 SwitchB(config)#spanning-treepriority4096/設(shè)置優(yōu)先級12、 SwitchB(config)#interfacee0/213、 SwitchB(config-if-Ethernet0/2)#spanning-treepathcost100/設(shè)置端口的pathcost值14、 問題:15、 如果我們將兩臺交換
12、機的端口e0/1和e0/2配置為trunk端口并且不配置端口聚合和STP,將會16、 發(fā)生什么現(xiàn)象?PCA是否仍能Ping通PCC?17、 1.4.4通用VLAN注冊協(xié)議(GVRP)18、 仍用練習(xí)二的組網(wǎng)圖。這次在SwitchA和SwitchB上配置GVRP。請完成以下步驟:1、配置某些端口為trunk端口,并允許前面配置的所有VLAN通過。2、在兩個trunk端口上使能動態(tài)VLAN注冊協(xié)議GVRP。3、在SwitchA上注冊VLAN6-10,在SwitchB上注冊VLAN11-15,觀察在每個交換機上的VLAN注冊狀態(tài)。4、在SwitchA上配置VLAN4并將端口e0/1配置為fixed模
13、式,將SwitchB端口e0/1配置為forbidden模式。觀察在每個交換機上的VLAN注冊狀態(tài)。5、通過以上步驟,理解GVRP的功能和配置。配置如下:SwitchASwitchA(config)#gvrpenable/在全局配置模式下啟用GVRPSwitchA(config)#switchethernet0/1SwitchA(config-if-Ethernet0/1)#switchmodetrunkSwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanallSwitchA(config-if-Ethernet0/1)#gvrpenable/
14、在接口模式下啟用GVRPSwitchBSwitchB(config)#gvrpenableSwitchB(config)#switchethernet0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)#switchtrunkallowvlanallSwitchB(config-if-Ethernet0/1)#gvrpenable1.4.5三層交換機和ACL這次我們要用到一臺三層交換機QuidwayS3526,具體組網(wǎng)圖如下。注意SwitchA是一臺三層交換機。每臺PC機的IP地址指定如下
15、:PCA:PCB:PCC:PCD:掩碼:請完成以下步驟:1、如上圖所示,配置四臺PC機分別屬于各自相關(guān)的VLAN。2、配置端口聚合,使SwitchA和SwitchB之間的帶寬為200Mbps。3、配置某些端口為trunk端口并允許前面配置的所有VLAN通過。4、在兩臺交換機的端口e0/1配置GVRP,使能動態(tài)注冊VLAN信息。5、測試在同一VLAN內(nèi)的PC機能否互相Ping通。以上配置我們在前面的練習(xí)中已全部學(xué)過,另外還需要完成以下工作:我們需要使PCB不能和PCA、PCC通信,PCD能和PCA、PCB、
16、PCC通信。當(dāng)然,PCA和PCC仍能互相通信。我們知道,不同VLAN間的通信在二層是隔離的。所以我們必須尋找一種方法能夠通過三層實現(xiàn)通信。SwitchA(QuidwayS3526)是一種三層交換機,能幫助我們解決這個問題。按以下步驟來實現(xiàn)不同VLAN之間的PC機互通:1、在交換機A上配置VLAN2的接口地址是00,VLAN3的接口地址是00,VLAN4的接口地址是00。2、將PCA和PCC的網(wǎng)關(guān)配置為00,PCB的網(wǎng)關(guān)為00,PCD的網(wǎng)關(guān)為00?,F(xiàn)在,試著在PC機之間互相Ping,你會發(fā)現(xiàn)VLAN不
17、再是隔離的。任何兩臺計算機現(xiàn)在都能通訊了。但是很明顯,我們?nèi)詻]有實現(xiàn)PCB不能和PCA、PCC通信的目標(biāo),那我們應(yīng)該怎么辦呢?S3526上提供了一個方法:使用訪問控制列表(ACL)。你可以用ACL來限制網(wǎng)段和網(wǎng)段主機之間的通信。配置如下:SwitchA(config)link-aggregatione0/1toe0/2ingress-egressSwitchA(config)#gvrpenableSwitchA(config)#vlan2SwitchA(config-vlan2)#porte0/9SwitchA(config-vlan2)#vlan3Switch
18、A(config-vlan3)#porte0/10SwitchA(config-vlan4)#interfacee0/1SwitchA(config-if-Ethernet0/1)#trunkallSwitchA(config-if-Ethernet0/1)#gvrpenableSwitchA(config-if-Ethernet0/1)#interfacevlan2/進入VLAN2的虛接口配置模式SwitchA(config-VLAN-Interface2)#ipaddress00/配置VLAN2虛接口的IP地址SwitchA(config-VLAN
19、-Interface2)#interfacevlan3SwitchA(config-VLAN-Interface3)#ipaddress00SwitchA(config-VLAN-Interface3)#interfacevlan4SwitchA(config-VLAN-Interface4)#ipaddress00SwitchA(config-VLAN-Interface4)#exitSwitchA(config)#rule-mapl3net1tonet10.1.2
20、.0/定義流分類規(guī)則SwitchA(config)#flow-actionnet1tonet2deny/定義流的動作SwitchA(config)#aclnet1tonet2net1tonet2net1tonet2/定義訪問控制列表SwitchA(config)#access-groupnet1tonet2/將ACL定義的訪問控制策略激現(xiàn)在讓我們看一看showrunning-config的信息:SwitchA(config)#showrunning-configBuildingrunningconfiguration.Currentconfigurationis:ho
21、stnameSwitchArule-mapl3net1tonetflow-actionnet1tonet2denyaclnet1tonet2net1tonet2net1tonet2access-groupnet1tonet2link-aggregationEthernet0/1toEthernet0/2ingress-egressgvrpenableinterfaceAux0/0vlan1vlan2portEthernet0/9vlan3portEthernet0/10vlan4interfaceEthern
22、et0/1trunkallgvrpenableinterfaceEthernet0/10interfaceNULL0interfaceVLAN-Interface2ipaddress00interfaceVLAN-Interface3ipaddress00interfaceVLAN-Interface4ipaddress00lineaux0nologinlinevty04endSwitchB#showrunning-configBuildingrunningconfig
23、uration.Currentconfigurationis:hostnameSwitchBgvrp!interfaceAux0/0!vlan1!vlan2!vlan4!interfaceEthernet0/1switchportmodetrunkswitchporttrunkallowedvlanallgvrp!interfaceEthernet0/10switchportaccessvlan4!interfaceEthernet0/11.!interfaceEthernet0/2switchportmodetrunkswitchporttrunkallowedvlanallgvrp!int
24、erfaceEthernet0/20interfaceEthernet0/8!interfaceEthernet0/9switchportaccessvlan2!interfaceNULL0!link-aggregationEthernet0/1toEthernet0/2ingress-egress!lineaux0nologinlinevty04!end-作者:admin-發(fā)布時間:2005-4-189:46:454.6以太交換網(wǎng)安全仍然沿用練習(xí)五的組網(wǎng)圖。有時候我們必須遠程登錄來配置交換機,所以我們需要配置交換機的遠程登錄,同時我們應(yīng)避免這些交換機的非法訪問。在這個練習(xí)中,你需要配置Swi
25、tchA使PCA和PCC能telnet上SwitchA并遠程配置。配置如下:SwitchA(config)#enablepassword0huawei/配置進入特權(quán)模式的密碼SwitchA(config)#linevty04/進入line配置模式SwitchA(config-line-vty0-4)#loginlocal/使能本地口令驗證SwitchA(config-line-vty0-4)#exitSwitchA(config)#userhuaweipassword0huawei/配置本地驗證的用戶名及密碼如果你的配置已正常運行,你可以在PCA或PCC上用“telnet00”
26、登錄SwitchA,然后輸入正確的用戶名和密碼,你就能從PC機遠程配置SwitchA了。問題:你能使SwitchB能遠程登錄,并從PCA、PCC以及SwitchA上配置它嗎?實驗二使用華為Quidway系列交換機復(fù)雜組網(wǎng)2.1實驗?zāi)康?、讓學(xué)員學(xué)會如何設(shè)計和構(gòu)建一個典型的交換網(wǎng)絡(luò)。2、讓學(xué)員學(xué)會如何在交換網(wǎng)絡(luò)中配置生成樹協(xié)議(STP),STP在交換機之間是如何工作的,如何通過改變STP的參數(shù)來改變生成樹的狀態(tài)。另外,學(xué)員應(yīng)能通過debug信息分析STP的構(gòu)建過程。3、讓學(xué)員學(xué)會GVRP的動態(tài)注冊過程。4、讓學(xué)員學(xué)會如何利用三層交換機實現(xiàn)不同VLAN間的通信以及如何限制不同VLAN間的通信。5、
27、讓學(xué)員學(xué)會如何遠程配置交換機以及如何保護交換機不受非法登錄。6、讓學(xué)員學(xué)會交換機的其他配置,例如:端口聚合、ACL、端口監(jiān)控。7、讓學(xué)員具備在三層交換機和路由器上配置OSPF動態(tài)路由協(xié)議的能力,使得交換網(wǎng)中的PC機能訪問外部廣域網(wǎng)或Internet。2.2實驗環(huán)境QuidwayS3026以太網(wǎng)交換機4臺,QuidwayS3526以太網(wǎng)交換機1臺Quidway2501路由器1臺,PC機4臺,標(biāo)準(zhǔn)網(wǎng)線13根QuidwayS3026軟件版本:V100R002B01D011;Bootrom版本:V1.1QuidwayS3526軟件版本:V100R001B02D006;Bootrom版本:V3.0Qui
28、dway2501路由器VRP版本:VRP1.2以上實驗二使用華為Quidway系列交換機復(fù)雜組網(wǎng)2.1實驗?zāi)康?、讓學(xué)員學(xué)會如何設(shè)計和構(gòu)建一個典型的交換網(wǎng)絡(luò)。2、讓學(xué)員學(xué)會如何在交換網(wǎng)絡(luò)中配置生成樹協(xié)議(STP),STP在交換機之間是如何工作的,如何通過改變STP的參數(shù)來改變生成樹的狀態(tài)。另外,學(xué)員應(yīng)能通過debug信息分析STP的構(gòu)建過程。3、讓學(xué)員學(xué)會GVRP的動態(tài)注冊過程。4、讓學(xué)員學(xué)會如何利用三層交換機實現(xiàn)不同VLAN間的通信以及如何限制不同VLAN間的通信。5、讓學(xué)員學(xué)會如何遠程配置交換機以及如何保護交換機不受非法登錄。6、讓學(xué)員學(xué)會交換機的其他配置,例如:端口聚合、ACL、端口監(jiān)控
29、。7、讓學(xué)員具備在三層交換機和路由器上配置OSPF動態(tài)路由協(xié)議的能力,使得交換網(wǎng)中的PC機能訪問外部廣域網(wǎng)或Internet。2.2實驗環(huán)境QuidwayS3026以太網(wǎng)交換機4臺,QuidwayS3526以太網(wǎng)交換機1臺Quidway2501路由器1臺,PC機4臺,標(biāo)準(zhǔn)網(wǎng)線13根QuidwayS3026軟件版本:V100R002B01D011;Bootrom版本:V1.1QuidwayS3526軟件版本:V100R001B02D006;Bootrom版本:V3.0Quidway2501路由器VRP版本:VRP1.2以上-作者:admin-發(fā)布時間:2005-4-189:49:23-2.4實驗
30、步驟1、如上圖所示將設(shè)備互連起來,并給每臺PC機配置好IP地址。分配給PC機的IP地址如下:PCA:PCB:PCC:PCD:掩碼:2、如上圖所示配置四臺PC機屬于相關(guān)的VLAN。配置端口聚合使得SwitchA和SwitchB、SwitchA和SwitchC之間的帶寬為200Mbps。配置某些端口為trunk端口并允許以上的所有VLAN通過。在所有交換機的trunk端口上配置GVRP,使得VLAN信息能被動態(tài)注冊。在所有交換機上配置STP以避免由于交換機之間的路徑回環(huán)而產(chǎn)生“廣播風(fēng)暴”。然后測試同一VLAN
31、間的PC機能否正常Ping通。3、用“showspanning-tree”命令觀察生成樹的狀態(tài)。以下是SwitchA(S3526)的生成樹狀態(tài):SwitchA#showspanning-treestatisticse0/1ThebridgeisexecutingtheIEEERapidSpanningTreeprotocolThebridgehaspriority32768,MACaddress:00e0.fc06.81e0ConfiguredHelloTime2,MaxAge20,ForwardDelay15RootBridgehaspriority32768,MACaddress00e0.
32、fc06.81e0Pathcosttorootbridgeis0Port1(Ethernet0/1)ofbridgeisForwardingSpanningtreeprotocolisenabledTheportisaDesignatedPortPortpathcost180Portpriority128Designatedbridgehaspriority32768,MACaddress00e0.fc06.81e0Configuredasanon-edgeportConnectedtoapoint-to-pointLANsegmentMaximumtransmissionlimitis3BP
33、DUsperhellotimeTimes:HelloTime2,MaxAge20ForwardDelay15,MessageAge0sentBPDU:8584TCN:0,RST:8584,ConfigBPDU:0receivedBPDU:7657TCN:0,RST:7657,ConfigBPDU:0SwitchA#showspanning-treestatisticse0/9ThebridgeisexecutingtheIEEERapidSpanningTreeprotocolThebridgehaspriority32768,MACaddress:00e0.fc06.81e0Configur
34、edHelloTime2,MaxAge20,ForwardDelay15RootBridgehaspriority32768,MACaddress00e0.fc06.81e0Pathcosttorootbridgeis0Port9(Ethernet0/9)ofbridgeisForwardingSpanningtreeprotocolisenabledTheportisaDesignatedPortPortpathcost180Portpriority128Designatedbridgehaspriority32768,MACaddress00e0.fc06.81e0Configuredas
35、anon-edgeportConnectedtoapoint-to-pointLANsegmentMaximumtransmissionlimitis3BPDUsperhellotimeTimes:HelloTime2,MaxAge20ForwardDelay15,MessageAge0sentBPDU:6563TCN:0,RST:6563,ConfigBPDU:0receivedBPDU:5377361TCN:0,RST:5377361,ConfigBPDU:0-作者:admin-發(fā)布時間:2005-4-189:51:05-以下是SwitchB(S3026)的生成樹狀態(tài):SwitchBena
36、bleSwitchB#showspanning-treeinterfacee0/1ThebridgeisexecutingtheIEEERapidSpanningTreeprotocolThebridgehaspriority32768,MACaddress:00e0.fc07.707cConfiguredHelloTime2,MaxAge20,ForwardDelay15RootBridgehaspriority32768,MACaddress00e0.fc06.81e0Pathcosttorootbridgeis180Port1(Ethernet0/1)ofbridgeisForwardi
37、ngSpanningtreeprotocolisenabledTheportisaRootPortPortpathcost180Portpriority128Designatedbridgehaspriority32768,MACaddress00e0.fc06.81e0Configuredasanon-edgeportConnectedtoapoint-to-pointLANsegmentMaximumtransmissionlimitis3BPDUsperhellotimeTimes:HelloTime2,MaxAge20ForwardDelay15,MessageAge0sentBPDU
38、:9TCN:0,RST:9,ConfigBPDU:0receivedBPDU:3903TCN:0,RST:3903,ConfigBPDU:0你可以通過觀察所有這些端口的信息來描述這棵生成樹。還可以用“debugstppacket”命令來進一步觀察STP生成的BPDU信息:以下是debug信息:SwitchA#debugstppacketSwitchA#terminaldebug*0.28473716-RSTP-8-PACKET:Port0:SentPacket*0.28473775-RSTP-8-PACKET:ProtocolIdentifier:0000ProtocolVersionID:0
39、2BPDUType:02Flags:2cRootIdentifier:80.00.00.e0.fc.06.81.e0RootPathCost:0000BridgeIdentifier:80.00.00.e0.fc.06.81.e0PortIdentifier:80.01MessageAge:0000MaxAge:1400HelloTime:0200ForwardDelay:0f00Version1Length:00改變交換機的一些配置參數(shù),例如priority、pathcost、hellotime、maxage、forwarddelay、bridgediameter。然后用上面的命令觀察生成樹
40、的變化。4、用“showinterface”命令觀察每臺交換機上trunk端口的VLAN注冊狀態(tài)。下面是GVRP注冊狀態(tài)的結(jié)果:SwitchC(config)#showinterfacee0/10Ethernet0/10isupHardwareisFastEthernet,Hardwareaddressis00e0.fc07.7042Auto-duplex(Full),Auto-speed(100M),100_BASE_TXFlowcontrolisdisabledBroadcastmax-ratiois100PVIDis1Mditype:autoItisavlantrunkingport,v
41、lan(s)passingthisport1(defaultvlan),2-3vlan(s)allowedtopassthisport:1(defaultvlan),2-4000ItisnotamonitorportItdoesntbelongtoaport-aggregation28287packetsoutput2210677bytes,13133multicasts,241broadcasts,0pauses17511packetsinput1504252bytes,2373multicasts,240broadcasts,0pauses0FCSerrors0longframesSwit
42、chC(config)#showinterfacee0/9Ethernet0/9isupHardwareisFastEthernet,Hardwareaddressis00e0.fc07.7042Auto-duplex(Full),Auto-speed(100M),100_BASE_TXFlowcontrolisdisabledBroadcastmax-ratiois100PVIDis1Mditype:autoItisavlantrunkingport,vlan(s)passingthisport:1(defaultvlan),2,4vlan(s)allowedtopassthisport:1
43、(defaultvlan),2-4000ItisnotamonitorportItdoesntbelongtoaport-aggregation27603packetsoutput2182362bytes,12321multicasts,357broadcasts,0pauses18249packetsinput1537891bytes,3171multicasts,126broadcasts,0pauses0FCSerrors0longframes在SwitchB上注冊VLAN6-10,在SwitchD上注冊VLAN11-15,在SwitchE上注冊VLAN16-20。用“showinter
44、face”命令和“showvlan”命令來觀察每個trunk端口的VLAN注冊狀態(tài)。復(fù)習(xí)GVRP原理并說明原因。5、在SwitchA上配置VLAN2的接口地址為00,配置VLAN3的接口地址為00,配置VLAN4的接口地址為00。配置PCA和PCC的網(wǎng)關(guān)為00,PCB的網(wǎng)關(guān)為00,PCD的網(wǎng)關(guān)為00。試著在PC機之間互相Ping,看是否能Ping通。然后在SwitchA上配置ACL來限制VLAN2和VLAN3內(nèi)的PC機相互通信。6、配置RouterA接口S0的IP地址為,并在
45、RouterA和SwitchA上啟動OSPF。試著在任意一臺PC上PingRouterA接口S0的IP地址,測試PC機和RouterA之間的通信。用“showiproute”命令來觀察OSPF路由。配置如下:SwitchA#showrunning-configBuildingrunningconfiguration.Currentconfigurationis:!hostnameSwitchArule-mapl3net1tonetflow-actionnet1tonet2denyaclnet1tonet2ne
46、t1tonet2net1tonet2access-groupnet1tonet2spanning-treeenablelink-aggregationEthernet0/1toEthernet0/2ingress-egresslink-aggregationEthernet0/9toEthernet0/10ingress-egressgvrpenable!interfaceAux0/0!vlan1!vlan2!vlan3!vlan4!interfaceEthernet0/1-作者:admin-發(fā)布時間:2005-4-189:51:18-trunkallgvrpenable!interfaceEthernet0/10trunkallgvrpenable!interfaceEthernet0/11.interfaceEthernet0/2trunkallgvrpenable!interfaceEthernet0/9trunkallgvrpenable!interfaceNULL0!i
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025版舊車買賣合同包含車輛過戶手續(xù)辦理3篇
- 2025版智能小區(qū)監(jiān)控平臺建設(shè)與運營維護合同3篇
- 2025年度船舶港口清潔與消毒服務(wù)合同3篇
- 2025年度居民用水行業(yè)發(fā)展規(guī)劃合同示范3篇
- 2024全新電力系統(tǒng)保護用機電產(chǎn)品買賣協(xié)議3篇
- 2024年版權(quán)許可使用合同中的權(quán)利義務(wù)規(guī)定
- 2025版鋼筋混凝土排水管系統(tǒng)集成與智能化升級合同3篇
- 2024年牧場草地修復(fù)與購買合同
- 2025版駕校經(jīng)營權(quán)創(chuàng)新發(fā)展承包合同
- 2025版城市公交客車租賃協(xié)議書3篇
- 初二年級勞動課教案6篇
- 箱變遷移工程施工方案
- 北師大版九年級數(shù)學(xué)下冊《圓的對稱性》評課稿
- 住宅室內(nèi)裝飾裝修管理辦法課件
- 呼吸系統(tǒng)疾病診療規(guī)范
- 《遙感原理與應(yīng)用》期末考試試卷附答案
- 2023年全國乙卷筆試部分講解課件 【高效課堂+精研精講】 高考英語復(fù)習(xí)
- GB/T 9452-2023熱處理爐有效加熱區(qū)測定方法
- 肺炎支原體肺炎診治專家共識
- 酒店業(yè)輕資產(chǎn)運營模式案例研究
- 建筑師《建筑工程經(jīng)濟》習(xí)題(E)
評論
0/150
提交評論