于交换机和路由器的配置在教大家的时候要是用硬件是不可能的 没哪个条件今天带给大家的是我做个一个小的实验 大家可以下一个华为MA5200G模拟器进行实验 oq;}q
具体的命令和解释我全写出来了希望和我一样菜的朋友和我一起做! spAYb<
8B\,*JGY2
首先给大家收集了一些交换机的基本命令具体命令解释我已经给出了 3):7mE(
通常命令: {>5c,L$
PCA login: root ;使用root用户 rs\*$20
password: linux ;口令是linux 3Dg I.V6un
# shutdown -h now ;关机 EEF}Wf$f
# init 0 ;关机 W*VQ"CW{^]
# logout >N44&W
# login ? BBDk
# ifconfig ;显示IP地址 M*@MkN*u&
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 e?F r/n
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 yKq;EcVx
# route add 0.0.0.0 gw <ip> $^`hu%s,~
# route del 0.0.0.0 gw <ip> #Etz}:%W
# route add default gw <ip> ;设置网关 c[ =9Z;|
# route del default gw <ip> ;删除网关 r`6XF
# route ;显示网关 8CMI\yk
# ping <ip> QULrE+@
# telnet <ip> ;建议telnet之前先ping一下 Ip?Ueaei
--------------------------------------- <o
p !dS
交换机命令 o1YhYA
~~~~~~~~~~ /n(0nU[
[Quidway]super password 修改特权用户密码 MQp1j:CK
[Quidway]sysname 交换机命名 .'>r?%a
[Quidway]interface ethernet 0/1 进入接口视图 b/WVWDyob/
[Quidway]interface vlan x 进入接口视图 .bew,92
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 &XN*T.Y`
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 [NC^v.[1[
\5X34'7
[Quidway]user-interface vty 0 4 {9Y@?
[S3026-ui-vty0-4]authentication-mode password ]+,Z()
[S3026-ui-vty0-4]set authentication-mode password simple 222 5tQffo8t
[S3026-ui-vty0-4]user privilege level 3 >e8t
@bS>XWI>
[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态 G=\rlH]N
[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率 DlTV1X-^1
[Quidway-Ethernet0/1]flow-control 配置端口流控 8+ `cv"
[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接 Pq;1EI
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式 +X.iJ$)
[Quidway-Ethernet0/1]shutdown 关闭/重起接口 ZH.l^'(W
[Quidway-Ethernet0/2]quit 退出系统视图 Z=n& fsE
Bxz{rR0XV
[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式 Jd/5Kx
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口 MI<hShc\
[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN {hVSVx8ZL
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN <9B43
[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID wgfn:LR
[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口 jhK&Z7;
[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口 ^Fy)
oWS
[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像 Tf*X\{"
|+ @
[Quidway]description string 指定VLAN描述字符 p5>TL!4M
[Quidway]description 删除VLAN描述字符 mN*9X[>x
[Quidway]display vlan [vlan_id] 查看VLAN设置 l{Xsh;%=
c]&(h L
[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭 b-%7@j
[Quidway]stp priority 4096 设置交换机的优先级 3-tp94`8}t
[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份 J:pnmZ`X
[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费 >P+V!-%#
>q4nQ/eP
[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan oa47TqFt
[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan Hya*7l']B
[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid ;I]TM#qGF
[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid Hm1C|Qb
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan d$b{KyUA
如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。 &<k)W
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged. m[]pIXc(
P?\rRB
计算机的命令: cXtL3T+
计算机命令 Q
>)?_O(
~~~~~~~~~~ 1*G7Uh@K}
PCA login: root ;使用root用户 T3wR0,
password: linux ;口令是linux ,tmo6D6 2
# shutdown -h now ;关机 I0GL/a4s
# init 0 ;关机 Eq'YtqU
# logout Y"G$^3% (]
# login Koahd=
# ifconfig ;显示IP地址 aD24)?db-
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址 H~@aT7
# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 &UQKZ.
# route add 0.0.0.0 gw <ip> Pbd#Fu;
# route del 0.0.0.0 gw <ip> $Iv*?S"2
# route add default gw <ip> ;设置网关 j@2-^q:`
# route del default gw <ip> ;删除网关 ukvz#hdE
# route ;显示网关 j^986
# ping <ip> g)xzy^2e
# telnet <ip> ;建议telnet之前先ping一下 Y==# yNwM
SAly~(r?/
|M0 XLCNd_
下面是一个小的实验具体内容做了解释 goWD~'\
80l(,0`,
一个交换机,一个计算机,双击交换机,进入终端配置: !>gc!8Y'o
<Quidway>system I\`:(V
password: B3)#Ou2
[Quidway]sysname S3026 ;交换机命名 GsE?<3
[S3026]super password 111 ;设置特权密码 |LiFX5!\
[S3026]user-interface vty 0 4 /*进入虚拟终端接口配置模式*/ ?jz{fU
[S3026-ui-vty0-4]authentication-mode password /*这里我使用的是aaa的认证模式,可选用none 也就是不认证,和passowrd 密码认证这三种,推荐选择aaa 和 password */ |oPqX %?
/*set auth pass cipher xxxxx 如果你选择的是password认证方式,则要设置一个密码*/ 7q$9\RR5
/*user privilege level 3 设置telnet登录级别为3级,*/ /*这两步只要选用password时需要使用*/ Ay"x<JB{U2
local-aaa-server ;MNEe%
TJ
/*进行本地3a服务器视图*/ A7~)h}~
[S3026-ui-vty0-4]set authentication-mode password simple 222 OlMCF.W#3
[S3026-ui-vty0-4]user privilege level 3 AY,6Ddw
[S3026-ui-vty0-4]quit 1QjrL@$>15
[S3026]quit *E+)mB"~
<S3026>sys 4$SW~BpQ
password:111 ]:m*7p\uk
[S3026]display currect-config /*显示当前配置*/ efZdtrKgy
[S3026]dis curr /*显示当前配置*/ JI@~FD&
r 3pfG
[S3026]vlan 2 >Py; 6K
[S3026-vlan2]port ethernet0/2 I`DdhMi7
[S3026-vlan2]port e0/4 to et0/6 在当前VLAN增加/删除以太网接口 tAbIT;>
[S3026-vlan2]quit -D38>#Y
[S3026]dis vlan /xj'Pq((}p
[S3026]int e0/3 y)Ip\.KV\
[S3026-Ethernet1]port access vlan 2 将当前接口加入到指定VLAN @b-?KH
[S3026-Ethernet1]quit 'xr\\Cd9s
[S3026]dis vlan 查看VLAN设置 :mL\KQ
[S3026]dis curr :t^=~xO9
!OC?3W:^_
[S3026]interface vlan 1 |)
THuE(
[S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0 V
+*Vi^
[S3026-Vlan-interface1]quit 2!{CNt.-
[S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 B RD>q4w
[S3026]ip default-gateway 10.65.1.2 t~,!a? S7
[S3026]dis curr :,]%W $f=
[S3026]save tul5:}x3
9bqfZ"6nXY
双击小电脑: h`&mW w
login:root ]V><gZ
password:linux %6kD^K-
[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 *N< 22w
[root@PCA root]#ifconfig N[dhNK"
[root@PCA root]#route add default gw 10.65.1.2 }*IX34
[root@PCA root]#route 'Kp|\Tr
[root@PCA root]#ping 10.65.1.8 @2kt6
W
[root@PCA root]#telnet 10.65.1.8