華為交換機(jī)配置手冊2011版_第1頁
華為交換機(jī)配置手冊2011版_第2頁
華為交換機(jī)配置手冊2011版_第3頁
華為交換機(jī)配置手冊2011版_第4頁
華為交換機(jī)配置手冊2011版_第5頁
已閱讀5頁,還剩22頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

1、華為交換機(jī)配置實(shí)用手冊2011-01-01 華為交換機(jī)配置實(shí)用手冊 實(shí)驗一1.2.3.4.使用華為 Quidway 系列交換機(jī)簡單組網(wǎng) 1.1 實(shí)驗?zāi)康?掌握華為 Quidway 系列交換機(jī)上的基本配置命令; 掌握 VLAN 的原理和配置; 掌握端口聚合( Link Aggregation )的原理和配置; 掌握生成樹協(xié)議(STP)的原理和配置; 掌握 GVRP 協(xié)議的原理和配置; 掌握三層交換機(jī)和訪問控制列表( ACL )的原理和配置; 掌握如何從 PC 機(jī)或其他交換機(jī)遠(yuǎn)程配置某交換機(jī)。5.6.7.1.2 實(shí)驗環(huán)境Quidway S3026 以太網(wǎng)交換機(jī) 2 臺, Quidway S3526

2、 以太網(wǎng)交換機(jī) 1臺, PC機(jī)4臺,標(biāo)準(zhǔn)網(wǎng)線6根Quidway S3026 軟件版本: V100R002B01D011 ; Bootrom 版本: V1.1 Quidway S3526 軟件版本: V100R001B02D006 ;Bootrom 版本: V3.01.3 實(shí)驗組網(wǎng)圖 在下面的每個練習(xí)中給出。1.4 實(shí)驗步驟1.4.1 VLAN 配置 首先依照下面的組網(wǎng)圖將各實(shí)驗設(shè)備相連,然后正確的配置各設(shè)備的Quidway S3026 交換機(jī)和四臺 PC 機(jī)。每臺 PC 機(jī)的 IP 地址指定如下: PCA:IP 地址。有兩臺10.1.1.1PCB:PCC:PCD:掩碼:10.1.2.110.1

3、.1.210.1.2.2255.255.255.0請完成以下步驟:如上圖所示,配置四臺 PC 機(jī)屬于各自的 VLAN 。 將某些端口配置成 trunk 端口,并允許前面配置的所有 測試同一 VLAN 中的 PC 機(jī)能否相互 Ping 通。1、2、3、VLAN 通過。配置如下:SwitchA :SwitchA(config)#vlan 2VLAN 2SwitchA (config-vlan2)# switchport ethernet 0/9SwitchA (config-vlan2)#vlan 3SwitchA (config-vlan3)# switchport ethernet 0/10S

4、witchA (config-vlan3)#interface ethernet 0/1 模式/創(chuàng)建/將以太口 9 劃入 VLAN 2/創(chuàng)建 VLAN 3/將以太口 10 劃入 VLAN 3/進(jìn)入以太口 1 的接口配置SwitchA (config-if-Ethernet0/1)#switch mode trunkSwitchA (config-if-Ethernet0/1)#switch trunk allow vlan all /SwitchB :/ 將 e0/1 接口設(shè)置為 trunk 模式 配置允許所有的 VLAN 通過SwitchB(config)#vlan 2SwitchB (co

5、nfig-vlan2)# switchport ethernet 0/9SwitchB (config-vlan2)#vlan 3SwitchB (config-vlan3)# switchport ethernet 0/10SwitchB (config-vlan3)#interface ethernet 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunk SwitchB (config-if-Ethernet0/1)# switch trunk allow vlan all4、SwitchA 端口 e0/1 的 PVID 配置為 2,

6、然后從 果不能 Ping 通,請說明原因。華為 Quidway 系列交換機(jī)有一個重要特性:如果幀的 的PVID,那么該幀將會先被刪掉 tag頭,再發(fā)送。5、將 SwitchA 端口 e0/1 的配置改為屬于 VLAN2PCA ping PCC ,看能否相互 Ping 通,如VLAN ID 等于發(fā)送該幀的 trunk 端口的接入端口,然后從 PCApingPCC 。你 將會發(fā)現(xiàn)雖然 SwitchA的eO/1、eO/9, SwitchB的eO/9都屬于VLAN2,但PCA卻不能Ping 通PCCo請說明原因。 有兩種方法可以通過改變 方法一:將 SwitchB 端口 方法二:將 SwitchB 端

7、口SwitchB 端口 e0/1 的配置使 PCA 能 Ping 通 PCC。 e0/1 的配置改為屬于 VLAN2 的接入端口; e0/1 的 PVID 改為 2。通過以上步驟,理解Quidway系列交換機(jī)添加和刪除802.1qVLANtag頭的過程和規(guī)則。1.4.2 端口聚合( Link Aggregation )在練習(xí)一的基礎(chǔ)上再將 SwitchA 端口 e0/2 和 SwitchB 端口 e0/2 互連,如下圖所示。 VLAN 和 IP 地址的配置保持不變。將 SwitchA 和 SwitchB 的端口 e0/1 和 e0/2 配置為端口聚合。 改變 SwitchA 端口 eO/1 的

8、配置,用show in terface e0/2 ”觀察 SwitchB 端口 e0/2 的配6、1、2、置變化。將 SwitchA 和 SwitchB 之間的兩根雙絞線拔掉一根, 請說明原因。通過以上步驟,理解端口聚合的功能和配置。3、4、看看 PCA 是否仍能 Ping 通 PCC。配置如下:將eO/1及eO/2做聚合/將 e0/1 接口設(shè)置為 trunk 模式 配置允許所有的 VLAN 通過SwitchA :SwitchA (con fig)#li nk-aggregati on e 0/1 to e 0/2 in gress-egressSwitchA (config)#interfa

9、ce e 0/1SwitchA (config-if-Ethernet0/1)# switch mode trunkSwitchA (config-if-Ethernet0/1)# switch trunk allow vlan all /SwitchB :SwitchB (config)link-aggregation e 0/1 to e 0/2 ingress-egressSwitchB (config)#interface e 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet

10、0/1)# switch trunk allow vlan all1.4.3 生成樹協(xié)議( STP)我們?nèi)匀皇褂镁毩?xí)二的組網(wǎng)圖。 這次在 SwitchA 和 SwitchB 之間不再用端口聚合, 而是配置STP。請完成以下步驟:1 、 在兩臺交換機(jī)上使能 STP。1、配置某些端口為 trunk 端口,并允許前面配置的所有 VLAN 通過。4、3、 用“ show spanning-tree statistics Ethernet”命令觀察接口狀態(tài),并根據(jù)顯示信息解釋 spanning-tree protocol 的運(yùn)行機(jī)制。用“ debug stp packet”命令進(jìn)一步觀察 STP生成的B

11、PDU信息。5、修改 SwitchB 端口 eO/2 的優(yōu)先級為 64,然后用 “show spanning-tree statistics ethernetO/2 ” 觀察端口的變化。6、修改 SwitchB 端口 e0/2 的 pathcost 為 100,然后用 “show spanning-tree statistics ethernetO/2 ” 觀察端口的變化。7、將 SwitchA 和 SwitchB 之間的兩根雙絞線拔掉一根,然后在兩臺交換機(jī)上用“showspanning-tree statistics ethernet0/1 to ethernet0/2 ”觀察 STP 信息

12、的變化。測試 PCA 是否仍能 Ping通PCC。請說明原因,并比較端口聚合和STP的不同。8、 通過以上步驟,理解 STP 的功能和配置。配置如下:SwitchA :SwitchA (config)#spanning-tree enable / 在全局配置模式下啟用 STPSwitchB :SwitchB (config)#spanning-tree enable / 在全局配置模式下啟用 STPSwitchB (config)#spanning-tree priority 4096 / 設(shè)置優(yōu)先級SwitchB (config)#interface e 0/2SwitchB (config

13、-if-Ethernet0/2)#spanning-tree pathcost 100 / 設(shè)置端口的 pathcost 值問題:如果我們將兩臺交換機(jī)的端口eO/1和eO/2配置為trunk端口并且不配置端口聚合和STP,將會發(fā)生什么現(xiàn)象? PCA 是否仍能 Ping 通 PCC?1.4.4 通用 VLAN 注冊協(xié)議( GVRP ) 仍用練習(xí)二的組網(wǎng)圖。這次在 SwitchA 和 SwitchB 上配置 GVRP。 請完成以下步驟:2、在兩個 trunk 端口上使能動態(tài) VLAN 注冊協(xié)議GVRP。3、 的在 SwitchA 上注冊 VLAN6-10 ,在 SwitchB 上注冊 VLAN11

14、-15 ,觀察在每個交換機(jī)上 VLAN 注冊狀態(tài)。4、在 SwitchA 上配置 VLAN4 并將端口 e0/1 配置為 fixed 模式,將 SwitchB 端口 e0/1 配置5、通過以上步驟,理解 GVRP 的功能和配置。為 forbidden 模式。觀察在每個交換機(jī)上的 VLAN 注冊狀態(tài)。配置如下:SwitchASwitchA (config)#gvrp enable / 在全局配置模式下啟用 GVRPSwitchA (config)#switch ethernet 0/1SwitchA (config-if-Ethernet0/1)# switch mode trunkSwitch

15、A (config-if-Ethernet0/1)# switch trunk allow vlan allSwitchA (config-if-Ethernet 0/1)#gvrp enable / 在接口模式下啟用 GVRPSwitchBSwitchB (config)#gvrp enableSwitchB (config)#switch ethernet 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet0/1)# switch trunk allow vlan allSwitc

16、hB (config-if-Ethernet 0/1)#gvrp enable1.4.5 三層交換機(jī)和 ACL這次我們要用到一臺三層交換機(jī) QuidwayS3526 ,具體組網(wǎng)圖如下。注意 SwitchA 是一臺三 層交換機(jī)。每臺 PC 機(jī)的 IP 地址指定如下:PCA:10.1.1.1PCB:10.1.2.1PCC:10.1.1.2PCD:10.1.3.1掩碼: 請完成以下步驟: 如上圖所示,配置四臺 PC 機(jī)分別屬于各自相關(guān)的 配置端口聚合,使 SwitchA 和 SwitchB 之間的帶寬為 200Mbps 。255.255.255.01、2、3、4、VLAN 。配置某些端口為 trun

17、k 端口并允許前面配置的所有 VLAN 通過。在兩臺交換機(jī)的端口 eO/1配置GVRP,使能動態(tài)注冊VLAN信息。 測試在同一 VLAN 內(nèi)的 PC 機(jī)能否互相 Ping 通。以上配置我們在前面的練習(xí)中已全部學(xué)過,另外還需要完成以下工作:5、我們需要使 PCB 不能和 PCA、PCC 通信, PCD 能和 PCA、PCB、PCC 通信。當(dāng)然, PCA 和 PCC 仍能互相通信。我們知道,不同 VLAN 間的通信在二層是隔離的。所以我們必須尋找一種方法能夠通過三 層實(shí)現(xiàn)通信。 SwitchA ( QuidwayS3526 )是一種三層交換機(jī),能幫助我們解決這個問題。按 以下步驟來實(shí)現(xiàn)不同 VLA

18、N 之間的 PC 機(jī)互通:1、 在交換機(jī) A 上配置 VLAN2 的接口地址是 10.1.1.100,VLAN3 的接口地址是 10.1.2.100,2、VLAN4 的接口地址是 10.1.3.100。將 PCA 和 PCC 的網(wǎng)關(guān)配置為 10.1.1.100 ,PCB 的網(wǎng)關(guān)為 10.1.2.100 , PCD 的網(wǎng)關(guān)為10.1.3.100。現(xiàn)在,試著在 PC 機(jī)之間互相 Ping ,你會發(fā)現(xiàn) VLAN 不再是隔離的。任何兩臺計算機(jī)現(xiàn)在 都能通訊了。但是很明顯,我們?nèi)詻]有實(shí)現(xiàn) PCB 不能和 PCA 、PCC 通信的目標(biāo),那我們應(yīng) 該怎么辦呢? S3526上提供了一個方法:使用訪問控制列表(

19、 ACL )。你可以用ACL來限制 10.1.1.0 網(wǎng)段和 10.1.2.0 網(wǎng)段主機(jī)之間的通信。配置如下:SwitchA (config)link-aggregation e 0/1 to e 0/2 ingress-egressSwitchA(config)#gvrp enableSwitchA(config)#vlan 2SwitchA (config-vlan2)#port e 0/9SwitchA (config-vlan2)#vlan 3SwitchA (config-vlan3)#port e 0/10SwitchA (config-vlan4)#interface e 0/1

20、SwitchA (config-if-Ethernet0/1)#trunk allSwitchA (config-if-Ethernet0/1)#gvrp enableSwitchA (config-if-Ethernet0/1)#interface vlan 2 /進(jìn)入 VLAN 2 的虛接口配置模式SwitchA (config-VLAN-Interface2)#ip address 10.1.1.100 255.255.255.0 /配置 VLAN 2 虛接口的 IP 地址SwitchA (config-VLAN-Interface2)#interface vlan 3SwitchA (

21、config-VLAN-Interface3)#ip address 10.1.2.100 255.255.255.0SwitchA (config-VLAN-Interface3)#interface vlan 4SwitchA (config-VLAN-Interface4)#ip address 10.1.3.100 255.255.255.0SwitchA (config-VLAN-Interface4)#exitSwitchA (config)#rule-map l3 net1tonet2 10.1.1.0 255.255.255.0 10.1.2.0 255.255.255.0 /

22、定義流分類規(guī)則SwitchA (config)#flow-action net1tonet2 deny/定義流的動作SwitchA (config)#acl net1tonet2 net1tonet2 net1tonet2/ 定義訪問控制列表SwitchA (config)#access-group net1tonet2 / 將 ACL 定義的訪問控制策略激 現(xiàn)在讓我們看一看 show running-config 的信息:SwitchA(config)#show running-configBuilding running configuration.Current configuratio

23、n is :hostname SwitchA rule-map l3 net1tonet2 10.1.1.0 255.255.255.0 10.1.2.0 255.255.255.0flow-action net1tonet2 deny acl net1tonet2 net1tonet2 net1tonet2 access-group net1tonet2 link-aggregation Ethernet0/1 to Ethernet0/2 ingress-egress gvrp enableinterface Aux0/0 vlan 1 vlan 2 port Ethernet0/9vla

24、n 3 port Ethernet0/10 vlan 4interface Ethernet0/1 trunk all gvrp enableinterface Ethernet0/10interface NULL0interface VLAN-Interface2 ip address 10.1.1.100 255.255.255.0interface VLAN-Interface3 ip address 10.1.2.100 255.255.255.0interface VLAN-Interface4 ip address 10.1.3.100 255.255.255.0line aux

25、0 no login line vty 0 4endSwitchB#show running-configBuilding running configuration.Current configuration is : hostname SwitchBgvrpinterface Aux0/0vlan 1vlan 2vlan 4interface Ethernet0/1switchport mode trunkswitchport trunk allowed vlan allgvrpinterface Ethernet0/10switchport access vlan 4interface

26、Ethernet0/11interface Ethernet0/2switchport mode trunk switchport trunk allowed vlan all gvrp interface Ethernet0/20 interface Ethernet0/8 interface Ethernet0/9 switchport access vlan 2 interface NULL0 link-aggregation Ethernet0/1 to Ethernet0/2 ingress-egress line aux 0 no login line vty 0 4 end作者:

27、 admin發(fā)布時間: 2005-4-18 9:46:454.6 以太交換網(wǎng)安全仍然沿用練習(xí)五的組網(wǎng)圖。 有時候我們必須遠(yuǎn)程登錄來配置交換機(jī), 所以我們需要配置交換 機(jī)的遠(yuǎn)程登錄, 同時我們應(yīng)避免這些交換機(jī)的非法訪問。 在這個練習(xí)中, 你需要配置 SwitchA 使 PCA 和 PCC 能 telnet 上 SwitchA 并遠(yuǎn)程配置。配置如下:SwitchA(config)#enable password 0 huawei/配置進(jìn)入特權(quán)模式的密碼SwitchA(config)#line vty 0 4/ 進(jìn)入 line 配置模式SwitchA(config-line-vty0-4)#logi

28、n local/使能本地口令驗證SwitchA(config-line-vty0-4)#exitSwitchA(config)#user huawei password 0 huawei / 配置本地驗證的用戶名及密碼如果你的配置已正常運(yùn)行,你可以在PCA 或 PCC 上用“ telnet 10.1.1.100”登錄 SwitchA ,然后輸入正確的用戶名和密碼,你就能從PC 機(jī)遠(yuǎn)程配置 SwitchA 了。問題:你能使 SwitchB 能遠(yuǎn)程登錄,并從 PCA 、PCC 以及 SwitchA 上配置它嗎?實(shí)驗二 使用華為 Quidway 系列交換機(jī)復(fù)雜組網(wǎng) 2.1 實(shí)驗?zāi)康?1、 讓學(xué)員學(xué)會

29、如何設(shè)計和 構(gòu)建一個典型的交換網(wǎng)絡(luò)。2、 讓學(xué)員學(xué)會如何在交換網(wǎng)絡(luò)中配置生成樹協(xié)議(STP),STP 在交換機(jī)之間是如何工作的,如何通過改變 STP 的參數(shù)來改變生成樹的狀態(tài)。另外,學(xué)員應(yīng)能通過 debug 信息分析 STP 的構(gòu)建過程。3、讓學(xué)員學(xué)會 GVRP 的動態(tài)注冊過程。讓學(xué)員學(xué)會如何利用三層交換機(jī)實(shí)現(xiàn)不同 間的通信。4、VLAN 間的通信以及如何限制不同 VLAN5、6、讓學(xué)員學(xué)會交換機(jī)的其他配置,例如:端口聚合、ACL 、端口監(jiān)控。讓學(xué)員學(xué)會如何遠(yuǎn)程配置交換機(jī)以及如何保護(hù)交換機(jī)不受非法登錄。7、讓學(xué)員具備在三層交換機(jī)和路由器上配置OSPF 動態(tài)路由協(xié)議的能力,使得交換網(wǎng)中的 PC

30、機(jī)能訪問外部廣域網(wǎng)或 Internet 。2.2 實(shí)驗環(huán)境 Quidway S3026 以太網(wǎng)交換機(jī) 4 臺, Quidway S3526 以太網(wǎng)交換機(jī) 1臺Quidway 2501 路由器 1 臺,PC 機(jī) 4 臺,標(biāo)準(zhǔn)網(wǎng)線 13 根Quidway S3026 軟件版本: V100R002B01D011 ; Bootrom 版本:V1.1Quidway S3526 軟件版本: V100R001B02D006 ;Bootrom 版本:V3.0Quidway 2501 路由器 VRP 版本 : VRP 1.2 以上實(shí)驗二 使用華為 Quidway 系列交換機(jī)復(fù)雜組網(wǎng) 2.1 實(shí)驗?zāi)康?構(gòu)建一個典

31、型的交換網(wǎng)絡(luò)。1、 讓學(xué)員學(xué)會如何設(shè)計和2、 讓學(xué)員學(xué)會如何在交換網(wǎng)絡(luò)中配置生成樹協(xié)議(STP),STP 在交換機(jī)之間是如何工作的,如何通過改變 STP 的參數(shù)來改變生成樹的狀態(tài)。另外,學(xué)員應(yīng)能通過 debug 信息分析 STP 的構(gòu)建過程。3、讓學(xué)員學(xué)會 GVRP 的動態(tài)注冊過程。4、讓學(xué)員學(xué)會如何利用三層交換機(jī)實(shí)現(xiàn)不同 VLAN 間的通信以及如何限制不同 VLAN 間的通信。5、讓學(xué)員學(xué)會如何遠(yuǎn)程配置交換機(jī)以及如何保護(hù)交換機(jī)不受非法登錄。6、讓學(xué)員學(xué)會交換機(jī)的其他配置,例如:端口聚合、ACL 、端口監(jiān)控。7、Internet 。讓學(xué)員具備在三層交換機(jī)和路由器上配置 OSPF 動態(tài)路由協(xié)議的

32、能力,使得交換網(wǎng)中 的 PC 機(jī)能訪問外部廣域網(wǎng)或2.2 實(shí)驗環(huán)境 Quidway S3026 以太網(wǎng)交換機(jī) 4 臺, Quidway S3526 以太網(wǎng)交換機(jī) 1臺Quidway 2501 路由器 1 臺,PC 機(jī) 4 臺,標(biāo)準(zhǔn)網(wǎng)線 13 根Quidway S3026 軟件版本: V100R002B01D011 ; Bootrom 版本: V1.1Quidway S3526 軟件版本: V100R001B02D006 ;Bootrom 版本: V3.0Quidway 2501 路由器 VRP 版本 : VRP 1.2 以上作者: admin發(fā)布時間: 2005-4-18 9:49:231、P

33、CA: PCB: PCC: PCD:2.4 實(shí)驗步驟 如上圖所示將設(shè)備互連起來,并給每臺PC機(jī)配置好IP地址。分配給 PC 機(jī)的 IP 地址如下:10.1.1.110.1.2.110.1.1.2掩碼: 255.255.255.0如上圖所示配置四臺 PC 機(jī)屬于相關(guān)的 VLAN 。配置端口聚合使得 SwitchA 和 SwitchB 、 SwitchA 和 SwitchC 之間的帶寬為 200Mbps 。配置某些端口為 trunk 端口并允許以上的所有 VLAN 通過。在所有交換機(jī)的 trunk 端口上配置 GVRP ,使得 VLAN 信息能被動態(tài)注冊。在 所有交換機(jī)上配置 STP 以避免由于交

34、換機(jī)之間的路徑回環(huán)而產(chǎn)生 一 VLAN 間的 PC 機(jī)能否正常 Ping 通。3、用show spanning-tree”命令觀察生成樹的狀態(tài)。以下是SwitchA ( S3526)的生成樹狀態(tài): SwitchA#show spanning-tree statistics e0/12、廣播風(fēng)暴”。然后測試同10.1.3.1The bridge is executing the IEEE Rapid Spanning Tree protocol The bridge has priority 32768, MAC address: 00e0.fc06.81e0 Configured Hello

35、Time 2, Max Age 20, Forward Delay 15 Root Bridge has priority 32768, MAC address 00e0.fc06.81e0 Path cost to root bridge is 0Port 1 (Ethernet0/1) of bridge is ForwardingSpanning tree protocol is enabledThe port is a DesignatedPortPort path cost 180Port priority 128Designated bridge has priority 3276

36、8, MAC address 00e0.fc06.81e0 Configured as a non-edge portConnected to a point-to-point LAN segmentMaximum transmission limit is 3 BPDUs per hello timeTimes: Hello Time 2, Max Age 20 Forward Delay 15, Message Age 0sent BPDU: 8584TCN: 0, RST: 8584, Config BPDU: 0received BPDU: 7657TCN: 0, RST: 7657,

37、 Config BPDU: 0SwitchA# show spanning-tree statistics e0/9The bridge is executing the IEEE Rapid Spanning Tree protocol The bridge has priority 32768, MAC address: 00e0.fc06.81e0 Configured Hello Time 2, Max Age 20, Forward Delay 15 Root Bridge has priority 32768, MAC address 00e0.fc06.81e0 Path cos

38、t to root bridge is 0Port 9 (Ethernet0/9) of bridge is ForwardingSpanning tree protocol is enabledThe port is a DesignatedPortPort path cost 180Port priority 128Designated bridge has priority 32768, MAC address 00e0.fc06.81e0 Configured as a non-edge portConnected to a point-to-point LAN segmentMaxi

39、mum transmission limit is 3 BPDUs per hello timeTimes: Hello Time 2, Max Age 20 Forward Delay 15, Message Age 0sent BPDU:6563TCN: 0, RST: 6563, Config BPDU: 0 received BPDU: 5377361TCN: 0, RST: 5377361, Config BPDU: 0作者: admin發(fā)布時間: 2005-4-18 9:51:05以下是SwitchB (S3026)的生成樹狀態(tài):SwitchBenableSwitchB# show

40、 spanning-tree interface e0/1The bridge is executing the IEEE Rapid Spanning Tree protocolThe bridge has priority 32768, MAC address: 00e0.fc07.707cConfigured Hello Time 2, Max Age 20, Forward Delay 15Root Bridge has priority 32768, MAC address 00e0.fc06.81e0Path cost to root bridge is 180Port 1 (Et

41、hernet0/1) of bridge is Forwarding Spanning tree protocol is enabledThe port is a RootPortPort path cost 180Port priority 128Designated bridge has priority 32768, MAC address 00e0.fc06.81e0Configured as a non-edge portConnected to a point-to-point LAN segmentMaximum transmission limit is 3 BPDUs per

42、 hello timeTimes: Hello Time 2,Max Age 20Forward Delay 15, Message Age 0sent BPDU:TCN: 0, RST: 9, Config BPDU: 0received BPDU: 3903TCN: 0, RST: 3903, Config BPDU: 0你可以通過觀察所有這些端口的信息來描述這棵生成樹。還可以用debug stp packet”命令來進(jìn)一步觀察 STP生成的BPDU信息:以下是 debug 信息:SwitchA#debug stp packetSwitchA#terminal debug *0.28473

43、716-RSTP-8-PACKET:Port0: Sent Packet *0.28473775-RSTP-8-PACKET:Protocol Identifier: 0000Protocol Version ID: 02BPDU Type:02Flags:2cRoot Identifier:80.00.00.e0.fc.06.81.e0Root Path Cost:0000Bridge Identifier:80.00.00.e0.fc.06.81.e0Port Identifier:80.01Message Age:0000Max Age:1400Hello Time:0200Forwar

44、d Delay:0f00Version 1 Length:00改變交換機(jī)的一些配置參數(shù),例如priority 、path cost、 hello time 、 max age、 forward delay 、bridge diameter 。然后用上面的命令觀察生成樹的變化。4、用“ show interface ”命令觀察每臺交換機(jī)上 trunk 端口的 VLAN 注冊狀態(tài)。 下面是 GVRP 注冊狀態(tài)的結(jié)果:SwitchC(config)#show interface e0/10Ethernet0/10 is upHardware is Fast Ethernet, Hardware ad

45、dress is 00e0.fc07.7042Auto-duplex(Full), Auto-speed(100M), 100_BASE_TXFlow control is disabledBroadcast max-ratio is 100PVID is 1Mdi type: autoIt is a vlan trunking port, vlan(s) passing this port:1(default vlan), 2-3 vlan(s) allowed to pass this port:1(default vlan), 2-4000It is not a monitor port

46、It doesnt belong to a port-aggregation 28287 packets output2210677 bytes, 13133 multicasts, 241 broadcasts, 0 pauses 17511 packets input1504252 bytes, 2373 multicasts, 240 broadcasts, 0 pauses 0 FCS errors 0 long framesSwitchC(config)#show interface e0/9Ethernet0/9 is upHardware is Fast Ethernet, Ha

47、rdware address is 00e0.fc07.7042Auto-duplex(Full), Auto-speed(100M), 100_BASE_TXFlow control is disabledBroadcast max-ratio is 100PVID is 1Mdi type: autoIt is a vlan trunking port, vlan(s) passing this port:1(default vlan), 2, 4 vlan(s) allowed to pass this port:1(default vlan), 2-4000It is not a mo

48、nitor portIt doesnt belong to a port-aggregation 27603 packets output2182362 bytes, 12321 multicasts, 357 broadcasts, 0 pauses 18249 packets input1537891 bytes, 3171 multicasts, 126 broadcasts, 0 pauses 0 FCS errors 0 long framesVLAN16-20 。用注冊狀態(tài)。復(fù)習(xí)在 SwitchB 上注冊 VLAN6-10 ,在 SwitchD 上注冊 VLAN11-15 ,在 S

49、witchE 上注冊 “show in terface ”命令和show vlan ”命令來觀察每個 trunk端口的VLAN GVRP 原理并說明原因。上配置 VLAN2 的接口地址為 10.1.1.100,配置 VLAN3 的接口地址為VLAN4的接口地址為 10.1.3.100。配置PCA和PCC的網(wǎng)關(guān)為10.1.1.100,5、在 SwitchA10.1.2.100,配置PCB的網(wǎng)關(guān)為10.1.2.100, PCD的網(wǎng)關(guān)為10.1.3.100。試著在PC機(jī)之間互相 Ping,看是否 能Ping通。然后在 SwitchA上配置ACL來限制VLAN2和VLAN3內(nèi)的PC機(jī)相互通信。6、配置

50、 RouterA 接口 S0 的 IP 地址為 202.101.10.1,并在 RouterA 和 SwitchA 上啟動 OSPF。 試著在任意一臺 PC上PingRouterA接口 S0的IP地址,測試PC機(jī)和RouterA之間的通信。用“ show ip route ”命令來觀察 OSPF 路由。配置如下:SwitchA#show running-configBuilding running configuration. Current configuration is : hostname SwitchA rule-map l3 net1tonet2 10.1.1.0 255.255.

51、255.0 10.1.2.0 255.255.255.0flow-action net1tonet2 denyacl net1tonet2 net1tonet2 net1tonet2access-group net1tonet2 spanning-tree enable link-aggregation Ethernet0/1 to Ethernet0/2 ingress-egress link-aggregation Ethernet0/9 to Ethernet0/10 ingress-egress gvrp enable interface Aux0/0 vlan 1 vlan 2 vl

52、an 3 vlan 4 interface Ethernet0/1作者: admin發(fā)布時間: 2005-4-18 9:51:18 trunk allgvrp enableinterface Ethernet0/10trunk allgvrp enableinterface Ethernet0/11interface Ethernet0/2trunk allgvrp enableinterface Ethernet0/9trunk allgvrp enableinterface NULL0interface VLAN-Interface1ip address 202.101.10.2 255.

53、255.255.0interface VLAN-Interface2 ip address 10.1.1.100 255.255.255.0 interface VLAN-Interface3 ip address 10.1.2.100 255.255.255.0 interface VLAN-Interface4 ip address 10.1.3.100 255.255.255.0router ospfnetwork 10.1.1.00.0.0.255area 0.0.0.0network 10.1.2.00.0.0.255area 0.0.0.0network 10.1.3.00.0.0

54、.255area 0.0.0.0network 202.101.10.0 0.0.0.255 area 0.0.0.0 line aux 0 no login line vty 0 4endRouterA#show running-configNow create configuration.Current configurationhostname RouterAinterface Ethernet0ip address 202.101.10.1 255.255.255.0ip ospf enable area 0.0.0.0interface Serial0encapsulation pppinterface Serial1encapsulation pppinterface Serial2flowcontrol normalasync mode dedicatedencapsulation pppexitrouter ospf enableendRouterA#show ip routeRouting Tables:Destination/MaskProtoPrefMetricNexthop Interface10.1.1.0/24OSPF1020202.101.10.2Et

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論