于交换机和路由器的配置在教大家的时候要是用硬件是不可能的 没哪个条件今天带给大家的是我做个一个小的实验 大家可以下一个华为MA5200G模拟器进行实验 ,y?0Iwf
具体的命令和解释我全写出来了希望和我一样菜的朋友和我一起做! jO$3>q
bY;ah;<
首先给大家收集了一些交换机的基本命令具体命令解释我已经给出了 R b 6`k^
通常命令: hHdH#-O:4"
PCA login: root ;使用root用户 4S@^ym
password: linux ;口令是linux A3 bE3Fk$
# shutdown -h now ;关机 Ah28D!Gor
# init 0 ;关机 }0|,*BkI
m
# logout pl V]hu27K
# login hIC$4lR~
# ifconfig ;显示IP地址 3ePG=^K^
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 ED @9,W0
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 aDTNr/I
# route add 0.0.0.0 gw <ip> <`b)56v:+
# route del 0.0.0.0 gw <ip> &aaXw?/zr
# route add default gw <ip> ;设置网关 y}5H<ZcXA
# route del default gw <ip> ;删除网关 .T/\5_Bx
# route ;显示网关 ;2-,Xzz8
# ping <ip> f 6Bx>lh
# telnet <ip> ;建议telnet之前先ping一下 SI)u@3hl&w
--------------------------------------- j}'spKxu
交换机命令 frk(2C8T
~~~~~~~~~~ ;dNKe.`Dg
[Quidway]super password 修改特权用户密码 [&y{z-D>
[Quidway]sysname 交换机命名 cWP34;NNM
[Quidway]interface ethernet 0/1 进入接口视图 Uoh!1_oV
[Quidway]interface vlan x 进入接口视图 } O8|_d
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 |#Bz&T
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 hdp;/Qz&
ogH{
[Quidway]user-interface vty 0 4 Oj6 -
[S3026-ui-vty0-4]authentication-mode password b'4{l[3~nl
[S3026-ui-vty0-4]set authentication-mode password simple 222 g>A*kY
[S3026-ui-vty0-4]user privilege level 3 pM=@
c%yhODq/
[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态 K 38e,O
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率 )"2)r{7:
[Quidway-Ethernet0/1]flow-control 配置端口流控 N2vSJ\u
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接 YN#i^(
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式 >uN{co hs
[Quidway-Ethernet0/1]shutdown 关闭/重起接口 |?hNl2m
[Quidway-Ethernet0/2]quit 退出系统视图 9o"k
7$
B>WAlmPA
[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式 (;;%B =
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口 E4GtJ`{X
[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN bf|s=,D
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN ~tWIVj{
[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID D |kdk;Xv
[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口 F~2bCy[Z
[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口 X]d;x/2
[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像 1%68Pnqk
;fw}<M!6
[Quidway]description string 指定VLAN描述字符 nj$TdwZbK
[Quidway]description 删除VLAN描述字符 zgXg-cr
[Quidway]display vlan [vlan_id] 查看VLAN设置 dE~]%fUFy-
:sAb'6u1EU
[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭 byoP1F%
[Quidway]stp priority 4096 设置交换机的优先级 ,$s
NfW
[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份 UKV0xl
[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费 ce@1#}*
v1h\
6r'
[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan Yl4XgjG
[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan 9+H C!Uot
[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid ^3"~
T
[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid 9.u}<m
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan Z0HfrK#oU
如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。 KT$Za
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged. @yp#k>
V>D8l @
计算机的命令: AX($LIy9P
计算机命令 Od_xH
~~~~~~~~~~ vZMb/}-o
PCA login: root ;使用root用户 6G.(o
password: linux ;口令是linux B'}h6ZH
# shutdown -h now ;关机 =rz7 x
# init 0 ;关机 >NLG"[\
# logout 6S K;1Bp-{
# login #uTNf78X
# ifconfig ;显示IP地址 !r\u,l^
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 &:Q^j:
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 S7pf
QF
# route add 0.0.0.0 gw <ip> Ckd
j|
# route del 0.0.0.0 gw <ip> 6Qtyv
# route add default gw <ip> ;设置网关 Uh[MBwK
# route del default gw <ip> ;删除网关 ;wGoEN
# route ;显示网关 o3 b=)E
# ping <ip> ^!&6z4DP
# telnet <ip> ;建议telnet之前先ping一下 {Kh^)oYdd
Hk&op P9)
L%S(z)xX3
下面是一个小的实验具体内容做了解释 i~Q nw-^B
O>R@Xj)M
一个交换机,一个计算机,双击交换机,进入终端配置: \
-n&z;`
<Quidway>system |P_voht
password: C b4.N8
[Quidway]sysname S3026 ;交换机命名 {L'uuG\9U
[S3026]super password 111 ;设置特权密码 J:Mn5hdK=
[S3026]user-interface vty 0 4 /*进入虚拟终端接口配置模式*/ osM[Xv
[S3026-ui-vty0-4]authentication-mode password /*这里我使用的是aaa的认证模式,可选用none 也就是不认证,和passowrd 密码认证这三种,推荐选择aaa 和 password */ M!i["($_
/*set auth pass cipher xxxxx 如果你选择的是password认证方式,则要设置一个密码*/ hMCf|
e.UY
/*user privilege level 3 设置telnet登录级别为3级,*/ /*这两步只要选用password时需要使用*/ kz0pX-@b
local-aaa-server g)dKXsy(F
/*进行本地3a服务器视图*/ gQQve{'
[S3026-ui-vty0-4]set authentication-mode password simple 222 @`mr|-Rp@
[S3026-ui-vty0-4]user privilege level 3 inHlL
[S3026-ui-vty0-4]quit ]hMs:$}
[S3026]quit mUan(iJ
<S3026>sys E]w2
{%
password:111 = }ELu@\V[
[S3026]display currect-config /*显示当前配置*/ @[LM8 @:
[S3026]dis curr /*显示当前配置*/ -M6#,Ji
LbkQuq/d
[S3026]vlan 2 f_|pl^
[S3026-vlan2]port ethernet0/2 %y)]Q|
[S3026-vlan2]port e0/4 to et0/6 在当前VLAN增加/删除以太网接口 y(<+=
[S3026-vlan2]quit ~%eZQgqA*
[S3026]dis vlan <=~*`eWV
[S3026]int e0/3 @Os0A
[S3026-Ethernet1]port access vlan 2 将当前接口加入到指定VLAN (}RTHpD
[S3026-Ethernet1]quit i);BTwW)#]
[S3026]dis vlan 查看VLAN设置 g-pEt#
[S3026]dis curr 7aS%;EU
:jy}V'bn$
[S3026]interface vlan 1 s
.@S zq
[S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0 g#Z7ReMw
[S3026-Vlan-interface1]quit sFPh?
[S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 w1EB>!<;tj
[S3026]ip default-gateway 10.65.1.2 wG&Z7C b
[S3026]dis curr %H[~V
f?d
[S3026]save rR4?*90vjj
sa}.o Zp Q
双击小电脑: vL#I+_ 2
login:root c8N pk<
password:linux "#:h#uRUb
[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 9ec>#Vxx
[root@PCA root]#ifconfig ki'<qa
[root@PCA root]#route add default gw 10.65.1.2 5g`J}@"k
[root@PCA root]#route ,V9r2QY
[root@PCA root]#ping 10.65.1.8 R2==<"gq
[root@PCA root]#telnet 10.65.1.8