于交换机和路由器的配置在教大家的时候要是用硬件是不可能的 没哪个条件今天带给大家的是我做个一个小的实验 大家可以下一个华为MA5200G模拟器进行实验 1rh\X[@
具体的命令和解释我全写出来了希望和我一样菜的朋友和我一起做! {dvrj<?
n4\6\0jq6
首先给大家收集了一些交换机的基本命令具体命令解释我已经给出了 K:yS24\%
通常命令: =o\:@I[
PCA login: root ;使用root用户 DR3M|4[
password: linux ;口令是linux ^Dh j<_
# shutdown -h now ;关机 yveyAsN`B
# init 0 ;关机 6GX'&z
# logout !e@G[%k
# login @+~=h{jv<
# ifconfig ;显示IP地址 nN>D=a"&F
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 vb/*ILS
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 .B*Yg<j
# route add 0.0.0.0 gw <ip> HRIf)n&~f
# route del 0.0.0.0 gw <ip> *V#v6r7<Y/
# route add default gw <ip> ;设置网关 UXD?gK1
# route del default gw <ip> ;删除网关 7Z5,(dH>
# route ;显示网关 Ht+ng
# ping <ip> qY\zZ
# telnet <ip> ;建议telnet之前先ping一下 (y|{^@
--------------------------------------- @z"Zj 3ti
交换机命令 ^ L'8:
~~~~~~~~~~ K+2bNKZ0
[Quidway]super password 修改特权用户密码 Pc{D,/EpR
[Quidway]sysname 交换机命名 lMAmico
[Quidway]interface ethernet 0/1 进入接口视图 !jY/}M~F1
[Quidway]interface vlan x 进入接口视图 +4\JY"oi
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 *LcLYxWo
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 zr@Bf!VG:
N%;Q[*d@/
[Quidway]user-interface vty 0 4 "BjQs<]%sF
[S3026-ui-vty0-4]authentication-mode password
r4t|T^{sl
[S3026-ui-vty0-4]set authentication-mode password simple 222 Z)'jn8?P
[S3026-ui-vty0-4]user privilege level 3 +A8S 6bA[=
Le9r7O:
[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态 1~8F&
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率 y$s}-O]/-
[Quidway-Ethernet0/1]flow-control 配置端口流控 RI w6i?/I
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接 &<@{ d
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式
/Z! ,1
[Quidway-Ethernet0/1]shutdown 关闭/重起接口 dgd&ymRm
:
[Quidway-Ethernet0/2]quit 退出系统视图 {l{p
?I}jsm1)
[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式 +P|$T:b
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口 7c!oFwM
[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN ~6U@*Svk
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN _tL+39 u
[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID acB,u&
[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口 *{W5QEa
[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口 I'"*#QOX
[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像 QNFA#`H
KQi9qj
[Quidway]description string 指定VLAN描述字符 C yC<{D+
[Quidway]description 删除VLAN描述字符 FMY
r6/I
[Quidway]display vlan [vlan_id] 查看VLAN设置 oV?tp4&
~cSC-|$^&
[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭 !Y=s_)X
[Quidway]stp priority 4096 设置交换机的优先级 o;FjpZ
[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份 :eS7"EG{3
[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费 FePJ8
n-,~Bp
[
[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan ]@l~z0^|[_
[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan L6BHh_*E
[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid Q !5Tw
[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid NF0IF#;a
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan 7qon:]b4
如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。 U"-mLv"|
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.
&N0W!
Mp75 L5
计算机的命令: @^Mn
PM
计算机命令 s .^9;%@$J
~~~~~~~~~~ lO%Z4V_Mj
PCA login: root ;使用root用户 n$y1k D
password: linux ;口令是linux BdUhFN*
# shutdown -h now ;关机 5yp~PhHf
# init 0 ;关机 ;5my(J*b
# logout E1 *\)q
# login &gF{<$$
# ifconfig ;显示IP地址 S)VuT0
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 5gF}7D@
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 JC{}iG6r+
# route add 0.0.0.0 gw <ip> kSU*d/}*u
# route del 0.0.0.0 gw <ip> <S
$Z
# route add default gw <ip> ;设置网关
)%;#~\A
# route del default gw <ip> ;删除网关 `]5XY8^kI
# route ;显示网关 {eIE|
# ping <ip> tRbZ^5x\@
# telnet <ip> ;建议telnet之前先ping一下 #Vul#JHW
#`z!f0
P
oLruYSaD
下面是一个小的实验具体内容做了解释 }y|%wym
Uvf-h4^J]:
一个交换机,一个计算机,双击交换机,进入终端配置: /qI80KVnN
<Quidway>system p: sn>Y
password: $0LlaN@e
[Quidway]sysname S3026 ;交换机命名 Q
C~~
[S3026]super password 111 ;设置特权密码 rC_K
L
[S3026]user-interface vty 0 4 /*进入虚拟终端接口配置模式*/ -#<,i'
[S3026-ui-vty0-4]authentication-mode password /*这里我使用的是aaa的认证模式,可选用none 也就是不认证,和passowrd 密码认证这三种,推荐选择aaa 和 password */ zF)_t S
/*set auth pass cipher xxxxx 如果你选择的是password认证方式,则要设置一个密码*/ Tj0eW(<!s
/*user privilege level 3 设置telnet登录级别为3级,*/ /*这两步只要选用password时需要使用*/ qFUpvTe
local-aaa-server 2yq.<Wz<
/*进行本地3a服务器视图*/ UeHS4cW
[S3026-ui-vty0-4]set authentication-mode password simple 222 lBQ|=
[S3026-ui-vty0-4]user privilege level 3 rUlpo|B
[S3026-ui-vty0-4]quit 'U1r}.+b>
[S3026]quit "j$}'uK<
<S3026>sys [FiXsYb.8
password:111 q6j]j~JxB
[S3026]display currect-config /*显示当前配置*/ /unOZVr(
[S3026]dis curr /*显示当前配置*/ Q2rZMK
m
7 Fz&bN
[S3026]vlan 2 )QBsyN<x6
[S3026-vlan2]port ethernet0/2 *tRJ=
[S3026-vlan2]port e0/4 to et0/6 在当前VLAN增加/删除以太网接口 "45BOw&72G
[S3026-vlan2]quit Tj:+:B(HB
[S3026]dis vlan ^~BJu#uVyy
[S3026]int e0/3 0QC*Z (
[S3026-Ethernet1]port access vlan 2 将当前接口加入到指定VLAN e1<28g
[S3026-Ethernet1]quit "a,Tc2xk
[S3026]dis vlan 查看VLAN设置 @Zq,mPaR$
[S3026]dis curr }a<MVG:>SF
JH)&Ca>S
[S3026]interface vlan 1 <wE2ly&x
[S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0 "A/kL@ -C
[S3026-Vlan-interface1]quit 2tWUBt\,g
[S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 (O`=$e
[S3026]ip default-gateway 10.65.1.2 +IS$Un
[S3026]dis curr (Nik(Oyj"
[S3026]save 40g&zU-
l}O`cC
双击小电脑: 3\(s=-vh
login:root /itO xrA
password:linux .}Zmqz[
[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 ]/$tt@h
[root@PCA root]#ifconfig 'rR\H2b
[root@PCA root]#route add default gw 10.65.1.2 ;m`I}h<
[root@PCA root]#route 2>EIDRLJ-
[root@PCA root]#ping 10.65.1.8 ~{5%~8h.0r
[root@PCA root]#telnet 10.65.1.8