于交换机和路由器的配置在教大家的时候要是用硬件是不可能的 没哪个条件今天带给大家的是我做个一个小的实验 大家可以下一个华为MA5200G模拟器进行实验 ZL[~[
具体的命令和解释我全写出来了希望和我一样菜的朋友和我一起做! W,&z:z>
{pJ{UJKv?
首先给大家收集了一些交换机的基本命令具体命令解释我已经给出了 ={&}8VA
通常命令: p)l >bC?3
PCA login: root ;使用root用户 !DsKa6Zj
password: linux ;口令是linux V,t&jgG*
# shutdown -h now ;关机 !ceT>i90h
# init 0 ;关机 I4]|r k9
# logout Vk%[N>
# login }{"a}zOl
# ifconfig ;显示IP地址 Fy1@B(V%
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 r|!w,>.
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 ?kBi9^)N4
# route add 0.0.0.0 gw <ip> ygt7;};!
# route del 0.0.0.0 gw <ip> vbT"}+^Sh
# route add default gw <ip> ;设置网关 72rnMHq
# route del default gw <ip> ;删除网关 J9s4lsea
# route ;显示网关 m$nT#@l5bH
# ping <ip> }.md$N_F
# telnet <ip> ;建议telnet之前先ping一下 :4 9ttJl
--------------------------------------- T)%34gN
交换机命令 vrVb/hhG
~~~~~~~~~~ MExP'9
[Quidway]super password 修改特权用户密码
r!Ujy .R
[Quidway]sysname 交换机命名 ]fc9m~0N,\
[Quidway]interface ethernet 0/1 进入接口视图 .hI3Uv8[
[Quidway]interface vlan x 进入接口视图 Ejc%DSG
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 o$dnp`E
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 ?-"xP'#
lwS6"2q
[Quidway]user-interface vty 0 4 E]zTd$v6
[S3026-ui-vty0-4]authentication-mode password EW;R^?Z
[S3026-ui-vty0-4]set authentication-mode password simple 222 AhjK*nJF
[S3026-ui-vty0-4]user privilege level 3 1J8okBhZ
$dr=M(&
[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态 o`B,Pt5vu
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率 w!$|IC
[Quidway-Ethernet0/1]flow-control 配置端口流控 `[T|Ck5
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接 lMpjE
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式 kpc3l[.A
[Quidway-Ethernet0/1]shutdown 关闭/重起接口 ]Z/<HP$#
[Quidway-Ethernet0/2]quit 退出系统视图 g3B
zi6$m
dz^l6<a"n
[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式 =,Yi" E
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口 /S}0u}jID?
[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN @^g/`{j>J
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN
i <KWFF#
[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID -{z.8p}IW
[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口 jJ^p
?
[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口 Tac7+=T
[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像 =-#>NlB$w
b"U{@
[Quidway]description string 指定VLAN描述字符 _g+^ jR4
[Quidway]description 删除VLAN描述字符 KA )9&6
[Quidway]display vlan [vlan_id] 查看VLAN设置 =nQ"ye
}6#lE,\lM
[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭 Z i-)PK^
[Quidway]stp priority 4096 设置交换机的优先级 >T*/[{L8;
[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份 U68o"iE
[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费 lR5<
G
oqzx}?0
[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan #:rywz+
[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan 5GD6%{\O
[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid j^DoILw
[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid Wj2s+L7,
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan SrMg=a
如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。 Ap}^6_YXd
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged. fbF *C V
md`PRZzj@
计算机的命令: 0(A(Vb5J.T
计算机命令 Jv
~~~~~~~~~~ 0!v+ +
PCA login: root ;使用root用户 I[|5 DQ
password: linux ;口令是linux rCGyr}(NC
# shutdown -h now ;关机 (_^pX
# init 0 ;关机 YGy.39@31
# logout 7P}&<;5zD
# login *b+ef
# ifconfig ;显示IP地址 Kk?P89=*
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 ia.9 5H;
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 _c*0Rr
# route add 0.0.0.0 gw <ip> $~M#msK9
# route del 0.0.0.0 gw <ip> /15e-(Zz/
# route add default gw <ip> ;设置网关 g_z%L?N
# route del default gw <ip> ;删除网关 n W2[x;
# route ;显示网关 u<`CkYT
# ping <ip> ?C#=Q6
# telnet <ip> ;建议telnet之前先ping一下 YVy+1q[
d!0p^!3
Xy{\>}i]N
下面是一个小的实验具体内容做了解释 ><odBM-
j6wdqa9!~
一个交换机,一个计算机,双击交换机,进入终端配置: 5&5
x[S8
<Quidway>system l4c9.'6
password: ur\v[k=
[Quidway]sysname S3026 ;交换机命名 Sp+ zP-3
[S3026]super password 111 ;设置特权密码 ;q:.&dak1
[S3026]user-interface vty 0 4 /*进入虚拟终端接口配置模式*/ 2BA'Zu`
[S3026-ui-vty0-4]authentication-mode password /*这里我使用的是aaa的认证模式,可选用none 也就是不认证,和passowrd 密码认证这三种,推荐选择aaa 和 password */ 9F8"(
/*set auth pass cipher xxxxx 如果你选择的是password认证方式,则要设置一个密码*/ f?O?2g
/*user privilege level 3 设置telnet登录级别为3级,*/ /*这两步只要选用password时需要使用*/ NFT&\6!o
local-aaa-server
M1><K:
/*进行本地3a服务器视图*/ \(9hg.E
[S3026-ui-vty0-4]set authentication-mode password simple 222 |KR;$e&
[S3026-ui-vty0-4]user privilege level 3 8,0p14I5;
[S3026-ui-vty0-4]quit (8C
,"Dc[0
[S3026]quit %<@."uWF*
<S3026>sys I_"1.
password:111 w4YuijhW
[S3026]display currect-config /*显示当前配置*/ 9Xw(|22
[S3026]dis curr /*显示当前配置*/ "F/% {0d
7~@q#]U[
[S3026]vlan 2 w}="}Cb
[S3026-vlan2]port ethernet0/2 ;0lHi4 c0
[S3026-vlan2]port e0/4 to et0/6 在当前VLAN增加/删除以太网接口 aiP.\`>}
[S3026-vlan2]quit Q[t|+RNKv2
[S3026]dis vlan OZ2gIK
[S3026]int e0/3 uveby:dh
[S3026-Ethernet1]port access vlan 2 将当前接口加入到指定VLAN -nP
y?>p"|
[S3026-Ethernet1]quit AS[yNCsjC
[S3026]dis vlan 查看VLAN设置 ^O_E
T$
[S3026]dis curr XV"8R"u%Q
gkDyWZG B
[S3026]interface vlan 1 \XaKq8uE
[S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0 qKX3Npw
[S3026-Vlan-interface1]quit m[~fT(NI
[S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 =aM(r6 C
[S3026]ip default-gateway 10.65.1.2 EHByo[
[S3026]dis curr QKW;r
[S3026]save \{W}
Y%AVC9(
双击小电脑: };5d>#NK,Y
login:root dTN[E6#R
password:linux H$2<N@'4z
[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 - inZX`afA
[root@PCA root]#ifconfig 8PQKB*<dB"
[root@PCA root]#route add default gw 10.65.1.2 APydZ
[root@PCA root]#route +C4UM9
[root@PCA root]#ping 10.65.1.8 2H7b2%
[root@PCA root]#telnet 10.65.1.8