于交换机和路由器的配置在教大家的时候要是用硬件是不可能的 没哪个条件今天带给大家的是我做个一个小的实验 大家可以下一个华为MA5200G模拟器进行实验 (e9fm|n!)|
具体的命令和解释我全写出来了希望和我一样菜的朋友和我一起做! wAFW*rO5o
|TTS?
首先给大家收集了一些交换机的基本命令具体命令解释我已经给出了 X3wX`V}
通常命令: *V1J4 u
PCA login: root ;使用root用户 rwSbqL^eM
password: linux ;口令是linux x6;j<m5Mjx
# shutdown -h now ;关机 g?G+dnl/8
# init 0 ;关机 J#Z5^)$
# logout u1Ek y/e-
# login .<#ATFmY
# ifconfig ;显示IP地址 7LCp7$Cp
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 ]6&$|2H?Ni
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 ;:mu}
# route add 0.0.0.0 gw <ip> DG[%Nhle
# route del 0.0.0.0 gw <ip> !tXZ%BP.u
# route add default gw <ip> ;设置网关 7NL%$Vf
# route del default gw <ip> ;删除网关 3A,rHYS
# route ;显示网关 P`jL]x
# ping <ip> \.#p_U5In
# telnet <ip> ;建议telnet之前先ping一下 _Mt Qi
--------------------------------------- {v` 2sB
交换机命令 $bsH$N#6T
~~~~~~~~~~ rNlW7Y
[Quidway]super password 修改特权用户密码 4woO;Gm
[Quidway]sysname 交换机命名 --fFpM3EvS
[Quidway]interface ethernet 0/1 进入接口视图 .Cz %:%9
[Quidway]interface vlan x 进入接口视图 ~n?>[88"
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0
Y<f_`h^r
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 XK
ApLz
uD9|.P}
[Quidway]user-interface vty 0 4 *7$P]
[S3026-ui-vty0-4]authentication-mode password 55Gtp\L
[S3026-ui-vty0-4]set authentication-mode password simple 222 z42F,4Gk
[S3026-ui-vty0-4]user privilege level 3 &dR=?bz-A
iv&v8;B
[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态 q,%:h`t\
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率 cz/Q/%j$/
[Quidway-Ethernet0/1]flow-control 配置端口流控 z[EFQ^*>
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接 yT8=l"-[G
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式 +jP~s
[Quidway-Ethernet0/1]shutdown 关闭/重起接口 WYrI |^[>
[Quidway-Ethernet0/2]quit 退出系统视图 6#e::GD
lfN~A"X
[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式 JC#>Td
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口 .S?pG_n]f
[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN $`VFdAe
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN #1.YKo
[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID )G1P^WV4
[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口 n_u1&a'
[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口 6oD\-H
[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像 k`{7}zxS
+q<B.XxkA
[Quidway]description string 指定VLAN描述字符 o<i,*y88
[Quidway]description 删除VLAN描述字符 fc_2D|
[Quidway]display vlan [vlan_id] 查看VLAN设置 z=7|{ G
fJAnKUF)
[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭 \qh*E#j
[Quidway]stp priority 4096 设置交换机的优先级 ^aZAw%K
[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份 >~nF=
[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费 58tVx'1y
t*XN_=E$f
[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan w5=tlb
[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan PVOx`<ng
[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid 3)=c]@N0
[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid u3 0s_\
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan 28.~iw
如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。 tBATZ0nK`Q
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged. Gi2$B76<
zDTv\3rZ4X
计算机的命令: |JF@6
计算机命令 lfZ04M{2
~~~~~~~~~~ M~Ttb29{
PCA login: root ;使用root用户 @`36ku
password: linux ;口令是linux I@#;nyAj"
# shutdown -h now ;关机 >Z.\J2wM<j
# init 0 ;关机 IiBD?}
# logout ufV!+$C)is
# login N_pUv
# ifconfig ;显示IP地址 81LNkE,
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 ``VW;l{
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 @=jWHS
# route add 0.0.0.0 gw <ip> 7nq3S
# route del 0.0.0.0 gw <ip> Gq<X4C#|
# route add default gw <ip> ;设置网关 Z6p5*+
# route del default gw <ip> ;删除网关 DV)3
# route ;显示网关 WI> P-D
# ping <ip> J(4"S o_
# telnet <ip> ;建议telnet之前先ping一下 d?AlI
Sq\(pfvo
NEt1[2X%
下面是一个小的实验具体内容做了解释 2dp>Z",
wr(*?p]R
一个交换机,一个计算机,双击交换机,进入终端配置: r}#\BbCv;7
<Quidway>system z!;1i[|x
password: BVsD(
@lX
[Quidway]sysname S3026 ;交换机命名 fA/m1bYxg
[S3026]super password 111 ;设置特权密码 (Rt7%{*
[S3026]user-interface vty 0 4 /*进入虚拟终端接口配置模式*/ FTc.]laO
[S3026-ui-vty0-4]authentication-mode password /*这里我使用的是aaa的认证模式,可选用none 也就是不认证,和passowrd 密码认证这三种,推荐选择aaa 和 password */ mrIh0B:`
/*set auth pass cipher xxxxx 如果你选择的是password认证方式,则要设置一个密码*/ 7\]E~/g
/*user privilege level 3 设置telnet登录级别为3级,*/ /*这两步只要选用password时需要使用*/ 7/7Z`
local-aaa-server j>uj=B@
/*进行本地3a服务器视图*/ ;V^pL((5J
[S3026-ui-vty0-4]set authentication-mode password simple 222
@fv}G>t
[S3026-ui-vty0-4]user privilege level 3 ez]tAW
[S3026-ui-vty0-4]quit <f@"HG
l
[S3026]quit zZcnijWb
<S3026>sys BrRL7xX
password:111 K~=UUB
[S3026]display currect-config /*显示当前配置*/ sJwyj D$b
[S3026]dis curr /*显示当前配置*/ /sM~Uq?
~x#w<0e>
[S3026]vlan 2 GdV1^`M6
[S3026-vlan2]port ethernet0/2 ~Tbj=f
[S3026-vlan2]port e0/4 to et0/6 在当前VLAN增加/删除以太网接口 4P^6oh0"
[S3026-vlan2]quit (C4fG@n
[S3026]dis vlan Lip4)Y [
[S3026]int e0/3 ,p(<+6QZ
[S3026-Ethernet1]port access vlan 2 将当前接口加入到指定VLAN 76hOB@
[S3026-Ethernet1]quit 3rLTF\
[S3026]dis vlan 查看VLAN设置 `w I /0
[S3026]dis curr !Z
VU,b>
)i+2X5B`S
[S3026]interface vlan 1 `qJw|u>YpJ
[S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0 !EUan
[S3026-Vlan-interface1]quit sf&]u;^DY
[S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 W>-Et7&2
[S3026]ip default-gateway 10.65.1.2 v8AS=sY4r
[S3026]dis curr 2'=T[<nNB
[S3026]save AJ#Nenmj
R.=}@oPb
双击小电脑: g&/T*L
login:root aQ:5d3m0
password:linux y.KO :P?5{
[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 rZ8`sIWQt
[root@PCA root]#ifconfig *m?/O}R
[root@PCA root]#route add default gw 10.65.1.2 bfo["
[root@PCA root]#route PkI:*\R
[root@PCA root]#ping 10.65.1.8 Q.K,%(^;a
[root@PCA root]#telnet 10.65.1.8