华为实训11-1 帧中继静态映射配置

合集下载

实训报告路由器配置

实训报告路由器配置

一、实训目的通过本次实训,掌握路由器的基本配置方法,了解路由器在网络中的作用,提高网络设备的配置与管理能力。

二、实训环境1. 路由器:华为AR系列路由器一台2. 交换机:华为S系列交换机一台3. 网线:直通网线若干4. 计算机若干5. 实验室网络环境:模拟企业局域网环境三、实训内容1. 路由器基本配置2. 路由器接口配置3. 路由协议配置4. 静态路由配置5. 动态路由配置6. 路由策略配置7. NAT配置8. 路由器安全配置四、实训步骤1. 路由器基本配置(1)连接路由器与计算机,使用Console线进入路由器配置模式。

(2)配置路由器基本参数,包括主机名、密码等。

(3)配置接口IP地址,确保路由器与交换机之间能够正常通信。

2. 路由器接口配置(1)查看路由器接口信息,了解接口状态。

(2)配置接口VLAN,实现不同VLAN之间的隔离。

(3)配置接口安全特性,如MAC地址绑定、IP源地址过滤等。

3. 路由协议配置(1)配置静态路由,实现不同网络之间的互通。

(2)配置动态路由协议,如RIP、OSPF等,实现网络自动路由。

4. 静态路由配置(1)查看路由表,了解当前网络的路由信息。

(2)配置静态路由,实现特定网络之间的互通。

5. 动态路由配置(1)配置RIP协议,实现网络自动路由。

(2)配置OSPF协议,实现网络自动路由。

6. 路由策略配置(1)配置路由策略,实现特定数据包的转发。

(2)配置策略路由,实现不同数据包的转发。

7. NAT配置(1)配置NAT地址池,实现内部网络访问外部网络。

(2)配置NAT转换,实现内部网络访问外部网络。

8. 路由器安全配置(1)配置ACL,实现访问控制。

(2)配置IPsec VPN,实现远程访问。

(3)配置端口安全,防止未授权访问。

五、实训结果通过本次实训,成功配置了路由器的基本参数、接口、路由协议、静态路由、动态路由、路由策略、NAT和路由器安全配置。

实现了不同网络之间的互通,满足了网络需求。

《华为技术认证HCNA网络技术实验指南》配置

《华为技术认证HCNA网络技术实验指南》配置

《华为技术认证HCNA网络技术实验指南》配置HCNA网络技术实验指南主要包括以下几个方面的内容:1.实验环境准备:实验指南给出了实验所需的软硬件环境配置要求,包括操作系统要求、硬件设备要求等,帮助学员搭建一个符合实验要求的实验环境。

2.实验一:基本网络配置:这个实验主要是介绍了网络设备的基本配置,包括设备初始化、设备密码设置、设备IP地址设置、设备接口配置等。

3.实验二:交换机配置:这个实验主要是介绍了交换机的基本配置,包括VLAN的配置、端口的配置、交换机之间的链路聚合(LAG)配置等。

4.实验三:静态路由配置:这个实验主要是介绍了静态路由的配置,包括路由表的配置、默认路由的配置、静态路由的配置等。

5.实验四:网络服务配置:这个实验主要是介绍了网络服务的配置,包括DHCP服务的配置、DNS服务的配置、NAT服务的配置等。

6.实验五:网络安全配置:这个实验主要是介绍了网络安全的配置,包括ACL(访问控制列表)的配置、ARP防护的配置、端口安全的配置等。

7.实验六:无线网络配置:这个实验主要是介绍了无线网络的配置,包括基本的无线网络配置、无线网络安全配置等。

通过完成这些实验,学员可以全面掌握华为网络设备的基本配置和网络服务的配置,培养实际操作的能力和解决问题的能力。

此外,《华为技术认证HCNA网络技术实验指南》还提供了详细的实验步骤、截图和实验报告的写作指导,方便学员进行实验记录和实验报告的撰写。

总之,华为技术认证HCNA网络技术实验指南是一本很好的教材,可以帮助学员全面提高网络技术方面的实际操作能力和问题解决能力,对于准备参加华为HCNA认证考试的学员来说,是一本非常有价值的指导书。

华为ensp如何配置静态路由

华为ensp如何配置静态路由
对优先级的不同配置,可以灵活应用路由管理策略,如配置到达相同目的地的多条路由,如果指定相同优先级,则可实现负载分担;如果指定不同优先级,则可实现路由备份。
在配置静态路由时,既可指定发送接口,也可指定下一跳地址,到底采用哪种方法,需要根据实际情况而定:对于支持网络地址到链路层地址解析的接口或点到点接口,指定发送接口即可;对于NBMA接口,如封装X.25或帧中继的接口、拨号口等,支持点到多点,这时除了配置IP路由外,还需在链路层建立二次路由,即IP地址到链路层地址的映射(如dialermap ip、x.25 map ip或frame-relay map ip等),这种情? 配置静态路由不能指定发送接口,应配置下一跳IP地址。
静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。下面是小编给大家整理的一些有关华为ensp配置静态路由命令大全,希望对大家有帮助!
华为ensp配置静态路由命令大全
配置或删除静态路由。
[ no ] ip route ip-address
【举例】
配置缺省路由的下一跳为129.102.0.2。
Quidway(config)#ip route 0.0.0.0 0.0.0.0 129.102.0.2
【相关命令】
show ip route,show ip route detail,show
ip route static
{ mask | mask-length } { interfacce-name
| gateway-address } [ preference preference-value
] [ reject | blackhole ]

HCIA HCIP HCIE综合学习资料笔记-广域网技术详解

HCIA HCIP HCIE综合学习资料笔记-广域网技术详解

HUAWEI(HCNA HCNP HCIE)综合学习资料-05-广域网技术目录一、HDLC(High-level Data Link Control高级数据链路控制) (4)1.1 帧格式 (4)1.2 HDLC帧类型 (5)1.3 HDLC配置 (5)1.4 IP地址借用 (5)二、PPP(Point-to-Point Protocol点到点协议) (6)2.1 PPP的三个模块 (7)2.2 链路控制协议(LCP) (9)2.2.1 LCP协商 (10)2.2.2 LCP关闭 (12)2.2.3 LCP维护 (13)2.3 PPP的认证协议 (13)2.3.1 PAP(PPP认证协议) (13)2.3.2 CHAP(挑战握手协议) (15)2.4 网络层控制协议(NCP) (16)三、MP(Multilink PPP) (19)四、PPPOE (20)4.1 概念 (20)4.2 PPPOE报文及会话建立过程 (23)4.3 配置 (27)五、FR(帧中继) (31)5.1 基本概念和原理 (32)5.2 配置 (37)5.2.1 实验一 (37)5.2.2 实验二 (38)5.2.3 DTE和DCE两台直连,中间没有帧中继交换机 (40)5.2.4 配置用于帧中继交换的静态路由(DCE端多个接口时) (42)5.2.5 配置用于帧中继交换的PVC (45)5.3 hun and spoke环境 (47)5.3.1 rip (48)5.3.2 ospf (51)05-广域网技术广域网不同于internet网,它是一张专线网,通常是internet网络互联的备份网络,广域网上的技术均为二层技术一共有四种二层的广域网技术:HDLC、PPP、FR、ATM同步串口:点到点的网络环境:HDLC、PPP(因为只有一个对端设备,所以没有MAC地址寻址)多路访问型的网络环境:FR异步串口:ATM也是二层技术,但是运行于异步口上备注:同步链路(serial口)在数据发送之前有一个速率方面的协商,而异步链路(拨号口)则没有一、HDLC(High-level Data Link Control高级数据链路控制)是一种ISO标准数据链路层协议,用于封装同步串行链路上的数据HDLC协议族中的协议都运行于同步串行链路之上用的比较少1.1 帧格式flag:用于标识一个数据帧的开始和结束,分隔不同的数据帧address:数据帧的地址信息control:用于构成命令和响应,以便于对链路进行监视和控制,类似于以太网帧中的类型字段information:数据帧实际承载的信息FCS:校验位1.2 HDLC帧类型信息帧(I帧):用于承载数据的普通帧(即上图)监控帧(S帧):用来进行流控和差错的控制,保活链路的协商用途无编号帧(U帧):建立连接和拆除连接时使用,用的很少1.3 HDLC配置华为设备串口默认封装为PPP(用的较多)两端接口如果封装类型不一致,则物理层up,数据链路层down1.4 IP地址借用IP地址紧张,尤其是在公网中通常是物理口来借用环回口的地址注意静态路由的目的:因为路由器A认为10.1.1.2和自己的物理接口不在同一网段,因此根本无法到达10.1.1.2,静态路由的目的是告诉路由器A所有去往10.1.1.0网段的数据包都从s0/0/1接口发送出去,否则从R1上ping不通R2的物理接口地址串口没有ARP的问题,可以直接跟出接口借用的IP地址网段及掩码位数随意,但要注意对端设备的回程路由问题,否则无法回包二、PPP(Point-to-Point Protocol点到点协议)PPP提供了一个在点到点链路上传输多协议数据包的标准方法,是目前广泛应用的数据链路层点到点通信协议。

帧中继概念 帧中继配置命令有哪些

帧中继概念 帧中继配置命令有哪些

帧中继概念帧中继配置命令有哪些1.帧中继概念1、帧中继(FRAME RELAY)是在用户--网络接口之间提供用户信息流的双向传送,并保持顺序不变的一种承载业务,它是以帧为单位,在网络上传输,并将流量控制、纠错等功能,全部交由智能终端设备处理的一种新型高速网络接口技术。

2、帧中继是综合业务数字网标准化过程中产生的一种重要技术,它是在数字光纤传输线路逐渐代替原有的模拟线路,用户终端日益智能化的情况下,由X25分组交换技术发展起来的一种传输技术。

2.帧中继配置命令有哪些帧中继交换机在实际工程环境中一般不需要我们配置,由运营商设置完成,但在实验环境中,要求掌握帧中继交换机的基本配置配置示例:frame-relay switchinginterface s0/1encapsulation frame-relayframe-relay intf-type dceclock rate 64000frame-relay route 102 interface s0/2 201// 定义PVC,该条命令是,s0/1口的DLCI 102,绑定到s0/2口的201 DLCI号frame-relay route 103 interface s0/3 301no shutdown主接口运行帧中继(Invers-arp)FRswitch(帧中继交换机)的配置:frame-relay switchinginterface s0/1 // 连接到R1的接口encapsulation frame-relayframe-relay intf-type dceclock rate 64000frame-relay route 102 interface s0/2 201// 定义PVC,该条命令是,s0/1口的DLCI 102,绑定到s0/2口的201 DLCI号no shutdowninterface s0/2 // 连接到R2的接口encapsulation frame-relayframe-relay intf-type dceclock rate 64000frame-relay route 201 interface s0/1 102no shutdownR1的配置如下:interface serial 0/0ip address 192.168.12.1 255.255.255.252encapsulation frame-relay// 接口封装FR,通过invers-arp发现DLCI,并建立对端IP到本地DLCI的映射(帧中继映射表)no shutdownR2的配置如下:interface serial 0/0ip address 192.168.12.2 255.255.255.252encapsulation frame-relayno shutdown在FRswitch上查看PVI(验证配置):FRswitch#show frame-relay routeInput Intf Input Dlci Output Intf Output Dlci StatusSerial0/1 102 Serial0/2 201 activeSerial0/2 201 Serial0/1 102 active在R1上查看帧中继映射R1#show frame-relay mapSerial0/0 (up): ip 192.168.12.2 dlci 102(0x66,0x1860), dynamic,broadcast,, status defined, activeR1#ping 192.168.12.2Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.12.2, timeout is 2 seconds:环境2 主接口运行帧中继(静态映射)FRswitch的配置同上,这里不再赘述上述案例是终端路由器采用动态invers-arp获取帧中继相关映射信息,本例采用静态建立映射的方式进行配置。

华为路由器静态路由配置命令详解

华为路由器静态路由配置命令详解

华为路由器静态路由配置命令详解2007-09-12 10:40 来源:希赛网【简介】路由器静态路由配置命令详解加入收藏设为首页文曲星视频器1080随心更换彩壳本本JVC圆您摄像梦想森海塞尔仅1501. ip route配置或删除静态路由。

[ no ] ip route ip-address { mask mask-length } { interfacce-namegateway-address } [ preference preference-value ] [ reject blackhole ] 【参数说明】ip-address和mask为目的IP地址和掩码,点分十进制格式,由于要求掩码32位中‘1’必须是连续的,因此点分十进制格式的掩码可以用掩码长度mask-length来代替,掩码长度为掩码中连续‘1’的位数。

interfacce-name指定该路由的发送接口名,gateway-address为该路由的下一跳IP地址(点分十进制格式)。

preference-value为该路由的优先级别,范围0~255。

reject指明为不可达路由。

blackhole指明为黑洞路由。

【缺省情况】系统缺省可以获取到去往与路由器相连子网的子网路由。

在配置静态路由时如果不指定优先级,则缺省为60。

如果没有指明reject或blackhole,则缺省为可达路由。

【命令模式】全局配置模式【使用指南】配置静态路由的注意事项:当目的IP地址和掩码均为0.0.0.0时,配置的缺省路由,即当查找路由表失败后,根据缺省路由进行包的转发。

对优先级的不同配置,可以灵活应用路由管理策略,如配置到达相同目的地的多条路由,如果指定相同优先级,则可实现负载分担;如果指定不同优先级,则可实现路由备份。

在配置静态路由时,既可指定发送接口,也可指定下一跳地址,到底采用哪种方法,需要根据实际情况而定:对于支持网络地址到链路层地址解析的接口或点到点接口,指定发送接口即可;对于NBMA接口,如封装X.25或帧中继的接口、拨号口等,支持点到多点,这时除了配置IP路由外,还需在链路层建立二次路由,即IP地址到链路层地址的映射(如dialer map ip、x.25 map ip或frame-relay map ip等),这种情? 配置静态路由不能指定发送接口,应配置下一跳IP 地址。

华为:FR

华为:FR

帧中继配置帧中继(Frame-Relay)是在X.25 技术基础之上发展起来的一种快速分组交换技术。

相对于X.25 协议,帧中继只完成链路层核心的功能,简单而高效。

帧中继网络提供了用户设备(如路由器和主机等)之间进行数据通信的能力,用户设备被称作数据终端设备(即DTE);为用户设备提供接入的设备,属于网络设备,被称为数据电路终接设备(即DCE)。

帧中继网络既可以是公用网络或者是某一企业的私有网络,也可以是数据设备之间直接连接构成的网络。

帧中继也是一种统计复用协议,它在单一物理传输线路上能够提供多条虚电路。

每条虚电路用数据链路连接标识DLCI(Data Link Connection Identifier)来标识。

通过帧中继帧中地址字段的DLCI,可区分出该帧属于哪一条虚电路。

DLCI 只在本地接口和与之直接相连的对端接口有效,不具有全局有效性,即在帧中继网络中,不同物理接口上相同的DLCI 并不表示是同一个虚连接。

帧中继网络用户接口上最多可支持1024 条虚电路,其中用户可用的DLCI 范围是16~1007。

由于帧中继虚电路是面向连接的,本地不同的DLCI 连接到不同的对端设备,所以可认为本地DLCI 就是对端设备的“帧中继地址”。

帧中继地址映射是把对端设备的协议地址与对端设备的帧中继地址(本地的DLCI)关联起来,以便高层协议能通过对端设备的协议地址寻址到对端设备。

帧中继主要用来承载IP 协议,在发送IP 报文时,由于路由表只知道报文的下一跳地址,所以发送前必须由该地址确定它对应的DLCI。

这个过程可以通过查找帧中继地址映射表来完成,因为地址映射表中存放的是对端IP 地址和下一跳的DLCI 的映射关系。

地址映射表可以由手工配置,也可以由Inverse ARP协议动态维护。

映射表和交换表FR利用帧中继映射表和帧中继交换表进行数据包的传递和交换。

===============================================================映射表:IP到DLCI的映射。

华为交换机配置静态路由方法命令是什么

华为交换机配置静态路由方法命令是什么

华为交换机配置静态路由方法命令是什么交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到互连作用。

公司的华为交换机想要配置静态路由,因为把交换机当做路由使用,该怎么设置呢?下面我们就来看看详细的教程,需要的朋友可以参考下方法步骤1、登陆交换机,进入管理视图 system-view2、先确认当前配置里面是否有静态路由3、然后我们就可以配置静态路由了:ip route-static 0.0.0.0 0.0.0.0 192.168.88.1,这个路由是所有的访问小一跳都是88.14、接着我们在配置一条指定静态路由:ip route-static 10.10.100.0 255.255.255.0 10.10.101.1,这条的意思就是到10.10.100.0/24这个段的访问吓一跳地址是10.10.101.16、配置完成之后,用display current 来查看当前配置7、然后返回到视图里面进行保存,输入save 即可8、确认保存相关阅读:交换机工作原理过程交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。

在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。

因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。

交换机拥有一条很高带宽的背部总线和内部交换矩阵。

交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在,广播到所有的端口,接收端口回应后交换机会“学习”新的MAC地址,并把它添加入内部MAC地址表中。

使用交换机也可以把网络“分段”,通过对照IP地址表,交换机只允许必要的网络流量通过交换机。

华为路由器地址映射

华为路由器地址映射

华为路由器地址映射1. 简介1.1 背景信息1.2 目的和范围2. 概述2.1 定义与解释- 地址映射:将一个网络地址转换成另一个网络地址的过程。

- 单一公网IP:指在互联网上唯一标识某个设备或者局域网内部所有设备共享同一个公有IP。

3. 配置前准备工作3 .l 设定静态 IP 地址- 在本地计算机中设置需要进行端口映射的设备(如服务器)使用静态 IP,以确保其始终分配相同的 IP 地址。

4 .配置步骤4.l 登录路由器管理界面- 打开浏览器,在URL栏输入默认登录页面。

输入用户名和密码进入管理员控制台。

注意: 默认情况下,华为路由器管理员账户名是admin,默认密码为空白。

(如果您已经更改了这些初始值,请使用新帐号)如果忘记了自己修改后保存时候填写到数据,可以通过重启恢复出厂模式来重新获得原装状态.注册表编辑方法:a) 进入“开始”菜单并运行;b) 输入regedit并确定;c) 打开注册表编辑器,找到HKEY_LOCAL_MACHINE\SOFTWARE目录下的“Huawei”项,并删除该项。

4.2 配置地址映射- 在路由器管理界面中选择"高级设置"或者类似选项。

a) 选择"NAT(网络地址转换)" 或 "端口映射"b) 添加新规则/配置新的端口映射规则5 .测试与验证5.l 检查外部连接- 使用另一台设备(如方式)通过互联网访问您要进行地址映射的设备。

确保能够成功建立连接和通信。

6 .常见问题解决方案6.l 路由器无法登录解决方法:检查用户名和密码是否正确;重启路由器后再次登录试试看。

6.2 地址未被分配给指定设备解决方法:确认静态IP已经在本地计算机上正确设置,并重新执行配置步骤。

7、附件:提供华为路由器用户手册8、法律名词及注释:NAT (Network Address Translation): 是将一个 IP 地址空间转变成另一个 IP 地址空间过程中对数据包头部信息修改技术,在因特网工作时是必不可少功能。

【华为数通实验手册】第二课:静态路由、RIP和VRRP

【华为数通实验手册】第二课:静态路由、RIP和VRRP

第二课:静态路由、RIP 和 VRRP
R1 配置 # interface GigabitEthernet0/0/0 ip address 12.1.1.1 255.255.255.0 # interface GigabitEthernet0/0/1 ip address 1.1.1.1 255.255.255.0 # interface LoopBack0 ip address 11.11.11.11 255.255.255.255 # ip route-static 2.2.2.0 255.255.255.0 12.1.1.2 ip route-static 22.22.22.22 255.255.255.255 12.1.1.2 #
//监视上行口,如果异常自减优先级 30
vrrp vrid 20 virtual-ip 10.1.1.2
//配置第二组 vrrp,id 为 20,配置地址
#
interface GigabitEthernet0/0/1
ip address 172.1.1.1 255.255.255.0 //配置主接口 IP 地址
//在设备接口下启用 rip 协议
vrrp vrid 10 virtual-ip 10.1.1.1
//配置第一组 vrrp,id 为 10,配置地址
vrrp vrid 10 priority 120
//第一组 vrrp 在本接口下优先级为 120
vrrp vrid 10 track interface GigabitEthernet0/0/1 reduced 30
缺省情况下是私有的,不会传递给其他的路由器。当然,网管员也可以通过对路由器进行设 置使之成为共享的。静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理 员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。

华为路由器常用基本配置命令

华为路由器常用基本配置命令

H3C路由器常用基本配置命令Quidwaysysname router_name 命名路由器或交换机Quidwaydelete 删除Flash ROM中的配置Quidwaysave 将配置写入Flash ROMQuidwayinterface serial 0 进入接口配置模式Quidwayquit 退出接口模式到系统视图Quidwayshutdown/undo shutdown 关闭/重启接口Quidwayip address ip_address subnet_mask 为接口配置IP地址和子网掩码Quidwaydisplay version 显示VRP版本号Quidwaydisplay current-configuration 显示系统运行配置信息Quidwaydisplay interfaces 显示接口配置信息Quidwaydisplay ip routing 显示路由表Quidwayping ip_address 测试网络连通性Quidwaytracert ip_address 测试数据包从主机到目的地所经过的网关Quidwaydebug all 打开所有调试信息Quidwayundo debug all 关闭所有调试信息Quidwayinfo-center enable 开启调试信息输出功能Quidwayinfo-center console dubugging 将调试信息输出到PCQuidwayinfo-center monitor dubugging 将调试信息输出到Telnet终端或哑终端换机配置命令举例大括号{}中的选项为单选项,斜体字部分为参数值Quidwaysuper password password 修改特权模式口令Quidwaysysname switch_name 命名交换机或路Quidwayinterface ethernet 0/1 进入接口视图Quidwayquit 退出系统视图Quidway-Ethernet0/1duplex {half|full|auto} 配置接口双工工Quidway-Ethernet0/1speed {10|100|auto} 配置接口速率Quidway-Ethernet0/1flow-control 开启流控制Quidway-Ethernet0/1mdi {across|normal|auto} 配置MDI/MDIXQuidway-Ethernet0/1shutdown/undo shutdown 关闭/重启端口VLAN基本配置命令以Quidway S3026为例 Quidwayvlan 3 创建并进入VLAN配置模式,缺省时系统将所有端口加入VLAN 1,这个端口既不能被创建也不能被删除;Quidwayundo vlan 3 删除一个VLANQuidway-vlan3port ethernet 0/1 to ethernet 0/4 给VLAN增加/删除以太网接口Quidway-Ethernet0/2port access vlan 3 将本接口加入到指定VLAN id Quidway-Ethernet0/2port link-type {access|trunk|hybrid} 设置端口工作方式,access缺省不支持帧的传送,而trunk支持用于Switch间互连,hybrid和trunk的区别在于 trunk只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签;端口聚合配置命令Quidwaylink-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号ingress为接口入负荷分担方式,both为接口出负荷分担方式;STP基本配置命令Quidwaystp {enable|disable} 开启/关闭 STP 功能,默认关闭,开启后所有端口都参与STP 计算;Quidway-Ethernet0/3stp disable 关闭指定接口上的STP功能,如某些网络不存在环路可以关闭STP;PPP配置命令Quidway-Serial0link-protocol ppp 封装PPP协议Quidway-Serial0ppp authentication-mode {pap|chap} 设置验证类型Quidwaylocal-user username password {simple|cipher} password 配置用户列表- PAP验证配置:主验证方Quidwaylocal-user username password {simple|cipher} password 配置用户列表Quidway-Serial0ppp authentication-mode pap被验证方Quidway-Serial0ppp pap local-user username password {simple|cipher} password- CHAP验证配置:主验证方Quidwaylocal-user username password {simple|cipher} password 配置被验证方用户列表Quidway-Serial0ppp chap host hostname 配置本地名称Quidway-Serial0ppp authentication-mode chap被验证方Quidwaylocal-user username password {simple|cipher} password 配置主验证方用户列表Quidway-Serial0ppp chap user username 配置本地名称MP配置命令Quidway-Serial0ppp mp 封装MP协议Quidwayppp mp user username bind virtual-template number 建立用户与虚拟模板的对应关系Quidwayinterface virtual-template number 配置虚拟接口模板Quidwayppp mp max-bind number 设置虚拟模板最大绑定数1-100帧中继配置命令Quidway-Serial0link-protocol fr {mfr|ietf|nonstandard} 封装帧中继协议:IETF、Cisco兼容Quidway-Serial0fr interface-type {dte|dce|nni} 配置帧中继接口类型,NNI为帧中继交换机之间的接口;若配为DCE或NNI,则须先使能fr switching;Quidway-Serial0fr lmi type {q933a|ansi|cisco-compatible} 配置LMI协议类型Quidway-Serial0fr dlci dlci_number 配置一条本地虚电路号Quidway-Serial0fr map {ip|ipx} protocol-address dlci dlci_number 建立本地DLCI到对端协议地址的映射Quidway-Serial0fr inarp ip|ipx dlci_number 配置Inverse ARP动态映射Quidwayinterface type 创建并进入子接口配置模式RIP协议配置命令Quidwaydisplay rip 显示RIP配置信息Quidwayrip 启动并进入RIP配置模式Quidway-ripnetwork {network_number|all} 在指定网络上使能RIPQuidway-rippeer ip_address 配置报文的定点传送Quidway-Ethernet0rip version {1|2 bcast|mcast} 指定RIP版本及传送方式Quidway-Serial0rip work 指定接口工作状态同rip input,rip outputQuidway-ripauto-summary 配置RIP-2路由聚合Quidway-Serial0rip authentication simple password 配置RIP-2明文认证密码Quidway-Serial0rip authentication md5 key-string string 配置RIP-2 MD5密文认证密码串Quidway-Serial0rip authentication md5 type {nonstandard-compatible|usual} 指定MD5类型Quidwaydebugging rip packet 打开RIP调试开关Quidwayinfo-center console 将调试信息输出到PC静态路由配置命令Quidwayip route ip_address subnet_mask {interface_name|gateway_address} preference preference_value reject|black_bone命令说明 reject:任何去往该目的地的报文均被丢弃,通知源主机不可达;black_bone:任何去往该目的地的报文均被丢弃,不通知源主机;当只有下一跳的接口是PPP或HDLC接口才能写interface_name,如Serial0,否则只能写gateway_address下一跳地址;命令举例 Quidwayip route 16Quidwayip routeQuidwayip route 16 Serial2Quidwayip route 配置缺省路由;OSPF配置命令Quidwayrouter id ip_address 配置Router IDQuidwayospf enable 启用OSPF协议Quidway-Serial0ospf enable area area_id 配置当前接口所属的OSPF区域。

华为路由器配置手册---

华为路由器配置手册---

华为路由器配置手册华为路由器配置手册第一章系统基本命令本章主要介绍命令行接口相关命令、配置文件管理命令、基本的系统管理命令、网络测试工具命令、系统调试命令、SNMP配置命令、日志配置命令和终端服务命令。

第二章接口配置命令本章主要介绍以太网口配置命令、串口配置命令、CE1/PRI接口配置命令和接口管理命令。

第三章广域网协议配置命令本章主要介绍PPP、SLIP、MP、LAPB、X.25、X.25交换、帧中继和ISDN协议配置命令。

第四章网络协议配置命令本章主要介绍IP地址配置命令、静态地址解析配置命令、静态域名解析配置命令、地址转换配置命令、IP性能配置命令、静态路由配置命令、OSPF路由协议配置命令、RIP路由协议配置命令、IGRP路由协议配置命令、BGP路由协议配置命令和IPX协议配置命令。

第五章安全配置命令本章主要介绍AAA配置命令、Radius协议配置命令、终端访问安全配置命令、防火墙配置命令和包过滤配置命令。

第六章拨号配置命令本章主要介绍DDR配置命令和Modem管理配置命令。

第七章备份中心配置命令本章主要介绍备份中心配置命令。

第八章VPN配置命令本章主要介绍L2TP协议配置命令。

第九章桥配置命令本章主要介绍透明桥协议配置命令。

第十章Quidway(R)系列路由器调试命令本章主要介绍调试命令的使用方法及各协议或功能的调试命令。

第一章系统基本命令1.1命令行接口相关命令与命令行接口相关的命令包括:configurecontroller e1disableenableexithelpinterfacelanguagelogic-channelroutershow historyvpdn-group1.1.1 configure用户使用configure命令从特权用户模式进入全局配置模式。

configure【命令模式】特权用户模式【举例】Quidway#configureEnter configuration commands, one per line. End with command exit! Quidway(config)#【相关命令】exit1.1.2. controller e1用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。

华为静态NAT、动态NAT、NAPT、EasyNAT配置实例

华为静态NAT、动态NAT、NAPT、EasyNAT配置实例

华为静态NAT、动态NAT、NAPT、EasyNAT配置实例华为静态NAT、动态NAT、NAPT、Easy NAT配置实例NoobMaster--CISSP 2020-03-22 16:32:03 7160 收藏 76分类专栏: HCIP ⽂章标签:路由器版权HCIP专栏收录该内容23 篇⽂章1 订阅订阅专栏⼀、NAT的四种类型1,静态NAT(服务器地址转换)静态NAT实现了私有地址和公有地址的⼀对⼀转换,⼀个公⽹地址对应⼀个私⽹地址2,动态NAT动态NAT基于地址池来实现私有地址和公有地址的转换,转换是随机的3,NAPT(⽹络地址端⼝转换)NAPT允许多个私⽹地址转换到同⼀个公有地址的不同端⼝,私⽹利⽤端⼝号来区分。

4,Easy IP:转换成出接⼝地址利⽤端⼝号来识别不⽤的私⽹地址,NAPT的特例。

直接将内⽹私有地址转换为出接⼝的公⽹IP地址。

⼆、NAT配置1,实验拓扑以及IP地址分配如下:2,静态NAT配置步骤:1,进⼊“出接⼝”:interface s4/0/02,地址转换:nat static(静态) global(公⽹IP:未分配的IP地址)172.16.2.3 inside (内⽹需要转换的PC的私有IP地址)192.168.1.1 3,动态NAT配置:1.设置公⽹地址池:nat address-group 1 172.16.2.3 172.16.2.2542.创建ACL:acl 20003.允许⽹段1.0的数据进⾏转换:rule 5 permit source 192.168.1.0 0.0.0.255:rule 10 deny //华为acl最后有⼀条默认的隐藏命令:permit any 与思科相反4.进⼊接⼝(出⽅向):interface serial4/0/05.匹配ACL:nat outbound 2000 address-group 1 no-pat //no-pat的作⽤:(不进⾏端⼝转换)4,NAPT的配置:1,公⽹地址池被缩减为只包含⼀个IP地址: nat address-group 1 172.16.2.254 172.16.2.2542,在动态NAT的第五步进⾏接⼝转换,nat outbound 2000 address-group 15,Easy IP的配置:1.创建ACL:acl 20002.允许1.0的数据进⾏转换:rule 5 permit source 192.168.1.0 0 .0.0.255:rule 10 deny3.进⼊接⼝(出⽅向):interface serial4/0/04.匹配ACL:nat outbound 2000三、验证Easy IP:⽤PC1 ping AR2,分别在接⼝g0/0/1和接⼝s4/0/0抓包查看源IP地址:接⼝G0/0/1接⼝S4/0/0————————————————。

帧中继基本配置、帧中继映射

帧中继基本配置、帧中继映射

实验2:帧中继基本配置、帧中继映射1. 实验目的通过本实验,读者可以掌握如下技能:(1)帧中继的基本配置(2)帧中继的动态映射(3)帧中继的静态映射2. 实验拓扑3. 实验步骤在实验1 的基础上进行实验2。

图8-4 中,我们已经模拟出了帧中继交换机,现配置R1、R3、R4,使得它们能够互相通信,配置步骤如下:(1) 帧中继接口基本配置R1(config)#int s0/0/0R1(config-if)#ip address 192.168.123.1 255.255.255.0 R1(config-if)#no shutdownR1(config-if)#encapsulation frame-relayR3(config)#int s0/0/1R3(config-if)#ip address 192.168.123.3 255.255.255.0 R3(config-if)#no shutdownR3(config-if)#encapsulation frame-relayR4(config)#int s0/0/1R4(config-if)#ip address 192.168.123.4 255.255.255.0 R4(config-if)#no shutdownR4(config-if)#encapsulation frame-relay(2) 测试连通性从各个路由器ping 其他路由器:R1#ping 192.168.123.3Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.123.3, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 28/28/28 msR1#ping 192.168.123.4Type escape sequence to abort.Sending 5, 100-byte ICMP Echos to 192.168.123.4, timeout is 2 seconds:!!!!!Success rate is 100 percent (5/5), round-trip min/avg/max = 28/28/28 msR1#show frame-relay mapSerial0/0/0 (up): ip 192.168.123.3 dlci 103(0×67,0×1870), dynamic, broadcast,, status defined, activeSerial0/0/0 (up): ip 192.168.123.4 dlci 104(0×68,0×1880), dynamic, broadcast,, status defined, active//默认时,帧中继接口开启了动态映射,会自动建立帧中继映射, “dynamic”表明这是动态映射。

实训名称:NAT之静态映射

实训名称:NAT之静态映射

实训名称:NAT之静态映射一、实训原理1、NAT二、实训目的1、通过NAT,将内部的IP地址转换成公网IP地址2、掌握NAT的基本配置三、实训内容将服务器的IP地址192.168.100.1转换成59.50.71.243,让服务器可以与外网通信。

四、实训步骤:1、配交换机2、配置边界路由器3、运营商路由器拓扑图具体步骤:交换机EnConfVlan 100Int vlan 100Ip add 192.168.100.254 255.255.255.0 Int f0/1switchport mode accessswitchport access vlan 100int G0/1no switchportip add 192.168.1.1 255.255.255.252 exitip routingroute riprouter ripversion 2network 192.168.1.0network 192.168.100.0no auto-summary配置边界路由器EnConfInt f0/0No shutIp add 192.168.1.2 255.255.255.252ip nat inside //指定对内接口ExitInt f0/1Ip add 59.50.71.241 255.255.255.240No shutip nat outside //指定对外接口ExitIp route 0.0.0.0 0.0.0.0 59.50.71.242Route ripversion 2network 192.168.1.0default-information originateno auto-summaryexitip nat inside source static 192.168.100.1 59.50.71.243//配置服务器的转换地址配置运营商路由器EnConfInt f0/1Ip add 59.50.71.242 255.255.255.240No shutInt f0/0Ip add 12.1.1.1 255.255.255.252给服务器和PC机配置IP地址服务器:192.168.100.1/24,192.168.100.254PC机:12.1.1.2/30,12.1.1.1五、实训结果服务器可以Ping通PC机。

华为:IP路由相关及静态路由配置

华为:IP路由相关及静态路由配置

回顾昨天:1、找同学到黑板上画出背靠背连接的图示。

并说明原理。

作用。

2、找一同学做一下背靠背的实验今天内容:IP路由技术基础、实验:配置静态路由。

1、路由定义:是被用来把来自一台设备的数据包穿过网络发送到位于另一个网段设备上的路径信息。

它具体表现为路由器的路由表里的条目。

通过路由表进行选路路由器转发数据包的关键是路由表。

每个路由器中都保存着一张路由表,表中每条路由项都指明数据包到某子网或某主机应通过路由器的哪个物理端口发送,然后就可到达该路径的下一个路由器,或者不再经过别的路由器而传送到直接相连的网络中的目的主机。

路由表中包含了下列关键项:目的地址:用来标识IP 包的目的地址或目的网络。

网络掩码:与目的地址一起来标识目的主机或路由器所在的网段的地址。

将目的地址和网络掩码“逻辑与”后可得到目的主机或路由器所在网段的地址。

例如:目的地址为129.102.8.10,掩码为255.255.0.0 的主机或路由器所在网段的地址为129.102.0.0。

掩码由若干个连续“1”和连续“0”构成,既可以用点分十进制表示,也可用掩码中连续“1”的个数来表示。

输出接口:说明IP 包将从该路由器哪个接口转发。

下一跳IP 地址:说明IP 包所经由的下一个路由器。

本条路由加入IP 路由表的优先级:针对同一目的地,可能存在不同下一跳的若干条路由,这些不同的路由可能是由不同的路由协议发现的,也可以是手工配置的静态路由。

优先级高(数值小)将成为当前的最优路由。

用户可以配置多条到同一目的地但优先级不同的路由,将按优先级顺序选取唯一的一条供IP 转发报文时使用。

根据路由的目的地不同,路由表可被划分为:子网路由:目的地为子网的路由。

主机路由:目的地为主机的路由另外,根据目的地与该路由器是否直接相连,路由表可被划分为:直连路由:目的地所在网络与路由器直接相连的路由。

间接路由:目的地所在网络与路由器不是直接相连的路由。

为不使路由表过于庞大,可以设置一条缺省路由。

华为交换机静态路由写法

华为交换机静态路由写法

华为交换机静态路由写法华为交换机是一种高性能的网络设备,广泛应用于各种规模的企业网络中。

在网络中,路由是实现不同网络之间通信的关键技术之一。

静态路由是一种简单而有效的路由方式,可以通过手动配置路由表来实现网络之间的通信。

华为交换机的静态路由配置非常简单,只需要几个简单的步骤即可完成。

下面将介绍一下华为交换机静态路由的写法。

首先,登录到华为交换机的管理界面。

可以通过串口、Telnet、SSH等方式进行登录。

输入正确的用户名和密码后,进入交换机的命令行界面。

接下来,进入系统视图。

在命令行界面下,输入"system-view"命令,即可进入系统视图。

系统视图是交换机的最高级别视图,可以进行各种配置操作。

然后,配置静态路由。

在系统视图下,输入"ip route-static"命令,即可进入静态路由配置模式。

在静态路由配置模式下,可以配置静态路由的相关参数。

静态路由的配置主要包括目的网络地址、下一跳地址和出接口。

目的网络地址是指要访问的目标网络的地址,可以是一个具体的IP地址,也可以是一个IP地址段。

下一跳地址是指数据包从当前网络到达目标网络时,要经过的下一个路由器的地址。

出接口是指数据包从当前网络到达目标网络时,要经过的出口接口。

例如,要配置一个静态路由,将本地网络192.168.1.0/24的数据包发送到下一跳地址192.168.0.1,可以使用以下命令:ip route-static 192.168.1.0 255.255.255.0 192.168.0.1配置完成后,可以使用"quit"命令退出静态路由配置模式。

最后,保存配置并退出。

在系统视图下,输入"save"命令,将当前配置保存到交换机的配置文件中。

然后,输入"quit"命令退出系统视图,返回到命令行界面。

通过以上几个简单的步骤,就可以完成华为交换机静态路由的配置。

实训十二 帧中继配置及调试

实训十二 帧中继配置及调试

实训十二帧中继配置及调试1.实训目标⑴练习帧中继的配置与调试;⑵学习把路由器配置成帧中继交换机。

2.实训拓扑实训的拓扑结构如图1所示:图1 帧中继配置与调试实训3.实训要求首先配置一台路由器FR充当帧中继交换机,为实训提供帧中继的环境。

然后对连接在帧中继交换机上的路由器A、B进行配置,使两者可以互相通信。

4.实训步骤在开始实训之前,建议在删除各路由器的初始配置后再重新启动路由器。

这样可以防止由残留的配置所带来的问题。

按照图6-8进行组建网络,连接好相关电缆,将PC设置好超级终端,经检查硬件连接没有问题之后,各设备上电。

第1步:先配置帧中继交换机:⑴进入全局配置模式,配置路由器的主机名为FRswitch:Router(config)#hostname FRswitch⑵启动帧中继交换,使本路由器配置为帧中继交换机,这是配置的重点:FRswitch(config)#frame-relay switching⑶进入串口0/0的接口配置模式:FRswitch(config)#interface serial0/0⑷在接口上封装帧中继(为缺省值cisco):FRswitch(config-if)#encapsulation frame-relay⑸作为DCE端,配置时钟速率64000:FRswitch(config-if)#clock rate 64000⑹配置LMI类型为cisco:FRswitch(config-if)#frame-relay lmi-type cisco⑺配置串口0/0接口类型为DCE:FRswitch(config-if)#frame-relay intf-type dce⑻建立对应关系,将DLCI 100从串口0/1映射出去,对应路由器B的DLCI 200:FRswitch(config-if)#frame-relay route 100 interface serial1 200⑼进入串口1的接口配置模式:FRswitch(config)#interface serial0/1⑽重复上面⑷~⑺的同样配置:⑾建立对应关系,即将DLCI 200从串口0映射出去,对应路由器A的DLCI 100:FRswitch(config-if)#frame-relay route 200 interface serial0 100⑿查看有关帧中继信息:FRswitch#show frame-relay routeInput Intf Input Dlci Output Intf Output Dlci StatusSerial0/0 100 Serial0/1 200 inactiveSerial0/1 200 Serial0/0 100 inactive【问题1】:为什么这时帧中继的PVC处于非激活状态?其它show命令的输出情况不再列出,详细情况请参见6.2.3 帧中继配置的检验。

《华为技术认证HCNA网络技术实验指南》参考配置

《华为技术认证HCNA网络技术实验指南》参考配置

《华为技术认证HCNA网络技术实验指南》参考配置文档密级最终配置参考第一章eNSP及VRP基础操作1.2熟悉VRP基本操作最终配置diplaycurrent-configuration[V200R003C00]#ynameR1headerhellinformation\headerlogininformation\#interfaceGigabitEthernet0/0/0ipaddre10.1.1.1255.255.255.0#Re turn1.3熟悉常用的IP相关命令最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0#2022-5-12华为保密信息,未经授权禁止扩散第1页,共86页interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#return文档密级1.4配置通过Telnet登录系统最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.1.1.254255.255.255.0# Returndiplaycurrent-configuration#ynameR2#interfaceEthernet0/0/0ipaddre10.1.1.1255.255.255.0#returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/0ipaddre10.1.1.2255.255.255.0#return1.5配置通过STelnet登录系统2022-5-12华为保密信息,未经授权禁止扩散第2页,共86页文档密级最终配置diplaycurrent-configurationynameR1#etcpu-uagethrehold80retore75#rapeer-public-key10.1.1.254public-key-codebegin30470240B910F7D8EF50B04ECCF8692A4F1B3FB3202C3E66B6D2C7EBFDBF0909ED160F5 E76B5D916CBB29432F9044E048434B0ABE8FAB9681672958BF732F7880DA94F 850203010001public-key-codeendpeer-public-keyend#interfaceGigabitEthernet0/0/0ipaddre10.1.1.1255.255.255.0# diplaycurrent-configurationynameR2#aaaauthentication-chemedefaultauthorization-chemedefaultaccounting-chemedefaultdomaindefaultdomaindefault_adminlocal-uerhuawei1pawordcipher%$%$cRb~BL,]5D(!v-QiMgd$:R某E%$%$local-uerhuawei1privilegelevel3local-uerhuawei1ervice-typeh#interfaceGigabitEthernet0/0/0ipaddre10.1.1.254255.255.255.0#2022-5-12华为保密信息,未经授权禁止扩散第3页,共86页telneterverenable#uer-interfacevty04authprotocolinboundh文档密级1.6配置通过FTP进行文件操作最终配置diplaycurrent-configuration[V200R003C00]#ynameR1ftperverenable#aaalocal-uerftppawordcipher%$%$%/某lTEcUeFU_=\local-uerftpftp-directoryflah:local-uerftpervice-typeftp#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0# Return第二章静态路由2.1静态路由及默认路由基本配置最终配置diplaycurrent-configuration#ynameR12022-5-12华为保密信息,未经授权禁止扩散第4页,共86页#interfaceEthernet0/0/0ipaddre192.168.10.1255.255.255.0#interfaceSerial0/0/0link-protocolpppipaddre10.0.12.1255.255.255.0#iproute-tatic0.0.0.00.0.0.010.0.12.2#Return diplaycurrent-configuration#ynameR2#interfaceSerial0/0/0link-protocolpppipaddre10.0.23.2255.255.255.0#interfaceSerial0/0/1link-protocolpppipaddre10.0.12.2255.255.255.0#iproute-tatic192.168.10.0255.255.255.0Serial0/0/1iproute-tatic192.168.20.0255.255.255.010.0.23.3#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/0ipaddre192.168.20.3255.255.255.0#interfaceSerial0/0/1link-protocolpppipaddre10.0.23.3255.255.255.0#iproute-tatic0.0.0.00.0.0.0Serial0/0/1#Return2022-5-12华为保密信息,未经授权禁止扩散文档密级第5页,共86页ripummary-addre3.3.0.0255.255.252.0#interfaceLoopBack0ipaddre3.3.0.3255.255.255.0#interfaceLoopBack1ipaddre3.3.1.3255.255.255.0#interfaceLoopBack2ipaddre3.3.2.3255.255.255.0#interfaceLoopBack3ipaddre3.3.3.3255.255.255.0#rip1undoummaryverion2network192.168.23.0network3.0.0.0#return文档密级3.4配置RIP的版本兼容、定时器及协议优先级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.12.1255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre192.168.10.1255.255.255.0#r ip1verion2network10.0.0.0network192.168.10.0preference902022-5-12华为保密信息,未经授权禁止扩散第11页,共86页#returndiplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre192.168.20.1255.255.255.0#r ip1verion2network10.0.0.0network192.168.20.0#return文档密级3.5配置RIP抑制接口及单播更新最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/1ipaddre172.16.1.254255.255.255.0#rip1peer172.16.1.100peer172.16.1.200network172.16.0.0ilent-interfaceGigabitEthernet0/0/1#Returndiplaycurrent-configuration#ynameR22022-5-12华为保密信息,未经授权禁止扩散第12页,共86页#interfaceEthernet1/0/1ipaddre172.16.1.100255.255.255.0#interfaceEthernet1/0/0ipaddre172.16.2.254255.255.255.0#rip1peer172.16.1.254peer172.16.1.200network172.16.0.0ilent-interfaceEthernet1/0/0ilent-interfaceEthernet1/0/1#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet1/0/1ipaddre172.16.1.200255.255.255.0undoripoutput#interfaceEthernet1/0/0ipaddre192.168.1.254255.255.255.0#rip1peer172.16.1.254network172.16.0.0network192.168.1.0#return 文档密级3.6RIP与不连续子网最终配置diplaycurrent-configuration#interfaceEthernet0/0/0ipaddre10.0.12.1255.255.255.02022-5-12华为保密信息,未经授权禁止扩散第13页,共86页#rip1undoummaryverion2network10.0.0.0#diplaycurrent-configuration#ynameR2#interfaceEthernet0/0/0ipaddre10.0.12.2255.255.255.0#interfaceSerial0/0/0link-protocolppp ipaddre192.168.23.2255.255.255.0#rip1 undoummaryverion2network10.0.0.0network192.168.23.0#diplaycurrent-configuration#ynameR3#interfaceSerial0/0/0link-protocolpppipaddre192.168.23.3255.255.255.0#interfaceSerial0/0/1link-protocolppp ipaddre192.168.34.3255.255.255.0#rip1 undoummaryverion2network192.168.23.0network192.168.34.0#2022-5-12华为保密信息,未经授权禁止扩散文档密级第14页,共86页diplaycurrent-configuration#ynameR4interfaceEthernet0/0/0ipaddre10.0.45.4255.255.255.0interfaceSerial0/0/1link-protocolpppipaddre192.168.34.4255.255.255.0#rip1undoummaryverion2network192.168.34.0network10.0.0.0diplaycurrent-configuration#ynameR5#interfaceEthernet0/0/0ipaddre10.0.45.5255.255.255.0#rip1undoummaryverion2network10.0.0.0#文档密级3.7RIP的水平分割及触发更新最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.1.1255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre172.16.2.1255.255.255.0 2022-5-12华为保密信息,未经授权禁止扩散第15页,共86页undoripplit-horizon#rip1verion2network172.16.0.0#Returndiplaycurrent-configuration#ynameR2#interfaceEthernet1/0/0ipaddre192.168.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.2.2255.255.255.0ripp oion-revere#rip1verion2network192.168.2.0network172.16.0.0#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet1/0/0ipaddre192.168.1.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.1.2255.255.255.0#rip 1verion2network172.16.0.0network192.168.1.0#return文档密级2022-5-12华为保密信息,未经授权禁止扩散第16页,共86页文档密级3.8配置RIP路由附加度量值最终配置diplaycurrent-configuration#interfaceGigabitEthernet0/0/0ipaddre20.1.1.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.1255.255.255.0rip metricin2#interfaceGigabitEthernet0/0/2ipaddre10.1.1.254255.255.255.0#rip 1undoummaryverion2network10.0.0.0network20.0.0.0#Returndiplaycurrent-configurationynamer2#interfaceGigabitEthernet0/0/0ipaddre20.1.1.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre30.1.1.2255.255.255.0ripmet ricout3#rip1undoummaryverion2network20.0.0.0network30.0.0.0diplaycurrent-configuration#2022-5-12华为保密信息,未经授权禁止扩散第17页,共86页ynamer3#interfaceGigabitEthernet0/0/0ipaddre30.2.2.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.3255.255.255.0#rip1 undoummaryverion2network20.0.0.0network30.0.0.0#Returndiplaycurrent-configuration#ynamer4#interfaceGigabitEthernet0/0/0ipaddre30.2.2.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre30.1.1.4255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre40.1.1.254255.255.255.0#rip1undoummaryverion2network30.0.0.0network40.0.0.0#return文档密级3.9RIP的故障处理最终配置diplaycurrent-configuration2022-5-12华为保密信息,未经授权禁止扩散第18页,共86页[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre192.168.1.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre192.168.2.2255.255.255.0#rip1verion2 network192.168.1.0network192.168.2.0#Return diplaycurrent-configuration[V200R003C00]#ynameR2#interfaceEthernet1/0/0ipaddre172.16.1.254255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre192.168.1.1255.255.255.0#rip1verion2 network172.16.0.0network192.168.1.0#Return diplaycurrent-configuration[V200R003C00]#ynameR3#interfaceEthernet1/0/0ipaddre172.16.2.254255.255.255.0#2022-5-12华为保密信息,未经授权禁止扩散文档密级第19页,共86页interfaceGigabitEthernet0/0/1ipaddre192.168.2.1255.255.255.0#rip1verion2 network172.16.0.0network192.168.2.0#return 文档密级3.10RIP的路由引入最终配置diplaycurrent-configuration#ynameR1#interfaceEthernet0/0/1ipaddre30.1.1.1255.255.255.0#interfaceEthernet0/0/2ipaddre10.1.1.1255.255.255.0#interfaceEthernet0/0/3ipaddre10.1.2.1255.255.255.0#rip1undoummaryverion2network30.0.0.0network10.0.0.0import-routetatic# iproute-tatic40.1.1.0255.255.255.030.1.1.2#return diplaycurrent-configuration#ynameR2#2022-5-12华为保密信息,未经授权禁止扩散第20页,共86页interfaceEthernet0/0/0ipaddre20.1.1.254255.255.255.0#interfaceEthernet0/0/2ipaddre10.1.1.2255.255.255.0#rip1undoummaryverion2network10.0.0.0import-routedirect#returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/0ipaddre20.1.2.254255.255.255.0# interfaceEthernet0/0/3ipaddre10.1.2.2255.255.255.0#rip1 undoummaryverion2network10.0.0.0network20.0.0.0#returndiplaycurrent-configuration#ynameR4#interfaceEthernet0/0/1ipaddre30.1.1.2255.255.255.0# interfaceEthernet0/0/2ipaddre40.1.1.254255.255.255.0# interfaceEthernet0/0/32022-5-12华为保密信息,未经授权禁止扩散文档密级第21页,共86页#iproute-tatic0.0.0.00.0.0.030.1.1.1#Return 文档密级第四章OSPF4.1OSPF单区域配置最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.10.1255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.20.1255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre172.16.1.254255.255.255.0#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255network172.16.10.00.0.0.255network 172.16.20.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR2#interfaceGigabitEthernet0/0/02022-5-12华为保密信息,未经授权禁止扩散第22页,共86页ipaddre172.16.10.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.30.2255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre172.16.2.254255.255.255.0#interfaceNULL0#opf1area0.0.0.0network172.16.2.00.0.0.255network172.16.10.00.0.0.255network 172.16.30.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR3#interfaceGigabitEthernet0/0/0ipaddre172.16.30.3255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.20.3255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre172.16.3.254255.255.255.0#interfaceNULL0#opf1area0.0.0.0network172.16.3.00.0.0.255network172.16.20.00.0.0.255network 172.16.30.00.0.0.255#return文档密级4.2OSPF多区域配置2022-5-12华为保密信息,未经授权禁止扩散第23页,共86页文档密级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.12.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.13.1255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.15.1255.255.255.0#o pf1area0.0.0.0network10.0.12.00.0.0.255network10.0.13.00.0.0.255area0.0.0.1 network10.0.15.00.0.0.255diplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.24.2255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.26.2255.255.255.0#o pf1area0.0.0.0network10.0.12.00.0.0.255network10.0.24.00.0.0.255area0.0.0.2network10.0.26.00.0.0.2552022-5-12华为保密信息,未经授权禁止扩散第24页,共86页diplaycurrent-configuration#ynameR3#interfaceEthernet4/0/0ipaddre10.0.3.254255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.34.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.13.3255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.35.3255.255.255.0#o pf1area0.0.0.0network10.0.3.00.0.0.255network10.0.13.00.0.0.255network10.0.34 .00.0.0.255area0.0.0.1network10.0.35.00.0.0.255diplaycurrent-configuration#ynameR4#interfaceEthernet4/0/0ipaddre10.0.4.254255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.34.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.24.4255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.46.4255.255.255.0#o pf1area0.0.0.0network10.0.4.00.0.0.2552022-5-12华为保密信息,未经授权禁止扩散文档密级第25页,共86页network10.0.24.00.0.0.255network10.0.34.00.0.0.255area0.0.0.2 network10.0.46.00.0.0.255diplaycurrent-configuration#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.15.5255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.35.5255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre10.0.1.254255.255.255.0#opf 1area0.0.0.1network10.0.1.00.0.0.255network10.0.15.00.0.0.255network10.0.35 .00.0.0.255diplaycurrent-configuration#ynameR6#interfaceGigabitEthernet0/0/0ipaddre10.0.26.6255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.46.6255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre10.0.4.254255.255.255.0#opf 1area0.0.0.2network10.0.2.00.0.0.255network10.0.26.00.0.0.255network10.0.46 .00.0.0.255文档密级2022-5-12华为保密信息,未经授权禁止扩散第26页,共86页文档密级4.3配置OSPF的认证最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.12.1255.255.255.0# interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1area0.0.0.1authentication-modeimplecipher%$%$uLH>diplaycurrent-configuration[V200R003C00]#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.24.2255.255.255.0 interfaceGigabitEthernet0/0/2ipaddre10.0.23.2255.255.255.0# interfaceLoopBack0ipaddre2.2.2.2255.255.255.255#opf12022-5-12华为保密信息,未经授权禁止扩散第27页,共86页area0.0.0.0文档密级authentication-modemd51cipher%$%$o~#(Y9'`2&u某E;1e_WE;authentication-modeimplecipher%$%$>cdiplaycurrent-configuration[V200R003C00]#ynameR3#interfaceGigabitEthernet0/0/0ipaddre10.0.35.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.36.3255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre10.0.23.3255.255.255.0# interfaceLoopBack0ipaddre3.3.3.3255.255.255.255#opf1area0.0.0.0authentication-modemd51cipher%$%$b>g'8Gle#Ank|^3\network3.3.3.30.0.0.0network10 .0.23.00.0.0.255network10.0.35.00.0.0.255network10.0.36.00.0.0.2 55#Returndiplaycurrent-configuration[V200R003C00]#ynameR4#2022-5-12华为保密信息,未经授权禁止扩散第28页,共86页interfaceGigabitEthernet0/0/0ipaddre10.0.24.4255.255.255.0文档密级opfauthentication-modemd51cipher%$%$82'];lU:U:auL-%{~n4P;}&某%$%$#interfaceLoopBack0ipaddre4.4.4.4255.255.255.255#opf1area0.0.0.1authentication-modeimplecipher%$%$$iC}.E|#N.N];YLjT^),;792%$%$network4.4.4.40.0 .0.0network10.0.24.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.35.5255.255.255.0## interfaceLoopBack0ipaddre5.5.5.5255.255.255.255#opf1area0.0.0.0authentication-modemd51cipher%$%$}c&9m~)_VH\\z7E\\MphV;Fc(%$%$network5.5.5.50.0 .0.0network10.0.35.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR6#interfaceGigabitEthernet0/0/0ipaddre10.0.36.6255.255.255.0# 2022-5-12华为保密信息,未经授权禁止扩散第29页,共86页interfaceLoopBack0ipaddre6.6.6.6255.255.255.255#opf1area0.0.0.0文档密级authentication-modemd51cipher%$%$cMpIQdGLE([/e,rBSH%;F>O%$%$network6.6.6.60.0.0 .0network10.0.36.00.0.0.255#Return4.4OSPF被动接口配置最终配置diplaycurrent-configurationynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.3.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.13.1255.255.255.0#opf1 ilent-interfaceGigabitEthernet0/0/0area0.0.0.0network10.0.3.00.0.0.255network10.0.13.00.0.0.255diplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.23.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.4.254255.255.255.0#opf 1ilent-interfaceGigabitEthernet0/0/12022-5-12华为保密信息,未经授权禁止扩散第30页,共86页area0.0.0.0network10.0.4.00.0.0.255network10.0.23.00.0.0.255diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/0ipaddre10.0.13.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.23.3255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.30.3255.255.255.0#o pf1area0.0.0.0network10.0.13.00.0.0.255network10.0.23.00.0.0.255network10.0.3 0.00.0.0.255diplaycurrent-configuration#ynameR4#interfaceGigabitEthernet0/0/0ipaddre10.0.30.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.1.254255.255.255.0# opfenable4area0.0.0.0#opf1ilent-interfaceallundoilent-interfaceGigabitEthernet0/0/0area0.0.0.0network10.0.1.00.0.0.255network10.0.30.00.0.0.255diplaycurrent-configuration2022-5-12华为保密信息,未经授权禁止扩散文档密级第31页,共86页#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.30.5255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#opf 1ilent-interfaceGigabitEthernet0/0/0ilent-interfaceGigabitEthernet0/0/1area0.0.0.0network10.0.2.00.0.0.255network10.0.30.00.0.0.255文档密级4.5理解OSPFRouter-ID最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.12.1255.255.255.0# interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1router-id1.1.1.1area0.0.0.0network10.0.1.00.0.0.255network10.0.12.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]2022-5-12华为保密信息,未经授权禁止扩散第32页,共86页#ynameR2#routerid3.3.3.3#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.23.2255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.24.2255.255.255.0# interfaceLoopBack0ipaddre2.2.2.2255.255.255.0#opf1router-id2.2.2.2area0.0.0.0network10.0.12.00.0.0.255network10.0.23.00.0.0.255network10.0.24.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR3#routerid3.3.3.3#interfaceGigabitEthernet0/0/0ipaddre10.0.23.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#interfaceLoopBack0ipaddre3.3.3.3255.255.255.255#opf1router-id3.3.3.3area0.0.0.02022-5-12华为保密信息,未经授权禁止扩散文档密级第33页,共86页network3.3.3.30.0.0.0network10.0.23.00.0.0.255#returndiplaycurrent-configuration[V200R003C00]#ynameR4#interfaceGigabitEthernet0/0/0ipaddre10.0.24.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.3.254255.255.255.0#interfaceLoopBack0ipaddre4.4.4.4255.255.255.255#opf1router-id3.3.3.3area0.0.0.0network10.0.3.00.0.0.255network10.0.24.00.0.0.255#Return文档密级4.6OSPF的DR与BDR最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#routerid1.1.1.1#interfaceGigabitEthernet0/0/0ipaddre172.16.1.1255.255.255.0opfdr-priority100# interfaceGigabitEthernet0/0/12022-5-12华为保密信息,未经授权禁止扩散第34页,共86页#interfaceGigabitEthernet0/0/2#interfaceNULL0#interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1area0.0.0.0network172.16.1.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR2#routerid2.2.2.2#interfaceGigabitEthernet0/0/0ipaddre172.16.1.2255.255.255.0opfdr-priority50# interfaceGigabitEthernet0/0/1#interfaceGigabitEthernet0/0/2#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR3#routerid3.3.3.32022-5-12华为保密信息,未经授权禁止扩散文档密级第35页,共86页#interfaceGigabitEthernet0/0/0ipaddre172.16.1.3255.255.255.0#interfaceGigabitEthernet0/0/1#interfaceGigabitEthernet0/0/2#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR4#routerid4.4.4.4#interfaceGigabitEthernet0/0/0ipaddre172.16.1.4255.255.255.0opfdr-priority0# interfaceGigabitEthernet0/0/1#interfaceGigabitEthernet0/0/2#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255文档密级4.7OSPF开销值、协议优先级及计时器的修改2022-5-12华为保密信息,未经授权禁止扩散第36页,共86页文档密级最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceSerial4/0/0link-protocolpppipaddre10.0.12.1255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0#preference110area0.0.0.0network10.0.1.00.0.0.255network10.0.12.00.0.0.255network10.0 .13.00.0.0.255#diplaycurrent-configuration#ynameR2##interfaceSerial4/0/0link-protocolpppipaddre10.0.12.2255.255.255.0#interfaceSerial4/0/1link-protocolpppipaddre10.0.24.2255.255.255.0#opf1area0.0.0.02022-5-12华为保密信息,未经授权禁止扩散第37页,共86页network10.0.12.00.0.0.255network10.0.24.00.0.0.255#diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/1ipaddre10.0.34.3255.255.255.0#opf1 area0.0.0.0network10.0.13.00.0.0.255network10.0.34.00.0.0.255#diplaycurrent-configuration#ynameR4#interfaceSerial4/0/0link-protocolpppipaddre10.0.24.4255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.34.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.45.4255.255.255.0#opf1 preference110area0.0.0.0network10.0.24.00.0.0.255network10.0.34.00.0.0.255network10.0.45.00.0.0.255#2022-5-12华为保密信息,未经授权禁止扩散文档密级第38页,共86页diplaycurrent-configuration#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.45.5255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#opf1area0.0.0.0network10.0.2.00.0.0.255network10.0.45.00.0.0.255#文档密级4.8连接RIP与OSPF网络最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.2.2.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.1255.255.255.0#opf1 import-routerip1area0.0.0.0network20.2.2.00.0.0.255#rip1undoummaryverion2network10.0.0.0import-routeopf1cot3#return华为保密信息,未经授权禁止扩散第39页,共86页diplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.2.2.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.1.1.254255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre24.1.1.2255.255.255.0#rip1 undoummaryverion2network10.0.0.0network20.0.0.0network24.0.0.0#return diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/0ipaddre20.1.1.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.3255.255.255.0#opf1 area0.0.0.0network20.2.2.00.0.0.255network20.1.1.00.0.0.255#return文档密级4.9使用RIP、OSPF发布默认路由华为保密信息,未经授权禁止扩散第40页,共86页文档密级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.2.2.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.1255.255.255.0#opf1 default-route-advertiealwayarea0.0.0.0network20.2.2.00.0.0.255#rip1undoummarydefault-routeoriginateverion2network10.0.0.0#returndiplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.2.2.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.1.1.254255.255.255.0#rip 1undoummaryverion2network10.0.0.0#return2022-5-12华为保密信息,未经授权禁止扩散第41页,共86页diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/0ipaddre20.1.1.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.3255.255.255.0#opf1 area0.0.0.0network20.1.1.00.0.0.255network20.2.2.00.0.0.255#Return文档密级第五章VRRP5.1VRRP基本配置最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.3.254255.255.255.0#opf1area0.0.0.0network172.16.0.00.0.255.255network172.16.2.00.0.0.255networ k172.16.3.00.0.0.255#return2022-5-12华为保密信息,未经授权禁止扩散第42页,共86页diplaycurrent-configuration#ynameR2#interfaceEthernet0/0/1ipaddre172.16.1.100255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority120#interfaceGigabitEthernet0/0/0ipaddre172.16.2.100255.255.255.0#opf1area0.0.0.0network172.16.0.00.0.255.255network172.16.1.00.0.0.255networ k172.16.2.00.0.0.255#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/1ipaddre172.16.1.200255.255.255.0vrrpvrid1virtual-ip172.16.1.254#interfaceGigabitEthernet0/0/1ipaddre172.16.3.200255.255.255.0#opf1area0.0.0.0network172.16.0.00.0.255.255network172.16.1.00.0.0.255networ k172.16.3.00.0.0.255#return文档密级5.2配置VRRP多备份组2022-5-12华为保密信息,未经授权禁止扩散第43页,共86页文档密级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.3.254255.255.255.0#opf1area0.0.0.0network172.16.2.2540.0.0.0network172.16.3.2540.0.0.0#Returndiplaycurrent-configuration#ynameR2#interfaceEthernet0/0/1ipaddre172.16.1.254255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority120vrrpvrid2virtual-ip172.16.1.253vrrpvrid2priority200vrrpvrid2preempt-modediable#interfaceGigabitEthernet0/0/0 ipaddre172.16.2.100255.255.255.0#opf1area0.0.0.0network172.16.1.1000.0.0.0network172.16.2.1000.0.0.0#Return diplaycurrent-configuration2022-5-12华为保密信息,未经授权禁止扩散第44页,共86页#ynameR3#interfaceEthernet0/0/0#interfaceEthernet0/0/1ipaddre172.16.1.200255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority254vrrpvrid2virtual-ip172.16.1.253vrrpvrid2priority120# interfaceGigabitEthernet0/0/1ipaddre172.16.3.200255.255.255.0#opf1area0.0.0.0network172.16.1.2000.0.0.0network172.16.3.2000.0.0.0#Return 文档密级5.3配置VRRP的跟踪接口及认证最终配置diplaycurrent-configurationynameR1interfaceGigabitEthernet0/0/0ipaddre172.16.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.3.254255.255.255.0diplaycurrent-configurationynameR2interfaceEthernet1/0/1ipaddre172.16.1.100255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority120vrrpvrid1trackinterfaceGigabitEthernet0/0/0reduced50vrrpvrid1authentication-modemd5%$%$!B56J6\2022-5-12华为保密信息,未经授权禁止扩散第45页,共86页#interfaceGigabitEthernet0/0/0ipaddre172.16.2.100255.255.255.0diplaycurrent-configurationynameR3interfaceEthernet1/0/1ipaddre172.16.1.200255.255.255.0vrrpvrid1virtual-ip172.16.1.254文档密级interfaceGigabitEthernet0/0/1ipaddre172.16.3.200255.255.255.0第六章基础过滤工具6.1配置基本的访问控制列表最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.13.1255.255.255.0#interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1area0.0.0.0network1.1.1.10.0.0.0network10.0.13.00.0.0.255#returndiplaycurrent-configuration[V200R003C00]#2022-5-12华为保密信息,未经授权禁止扩散第46页,共86页ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.23.2255.255.255.0#o pf1area0.0.0.0network10.0.23.00.0.0.255#returndiplaycurrent-configuration[V200R003C00]#ynameR3#interfaceGigabitEthernet0/0/0ipaddre10.0.13.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.23.3255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.34.3255.255.255.0# interfaceLoopBack0ipaddre3.3.3.3255.255.255.0#opf1area0.0.0.0network3.3.3.30.0.0.0network10.0.13.00.0.0.255network10.0.23 .00.0.0.255network10.0.34.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR4#aclnumber20002022-5-12华为保密信息,未经授权禁止扩散文档密级第47页,共86页rule5permitource1.1.1.10rule8permitource3.3.3.30rule10deny# interfaceGigabitEthernet0/0/0ipaddre10.0.34.4255.255.255.0# interfaceLoopBack0ipaddre4.4.4.4255.255.255.0#opf1area0.0.0.0network4.4.4.40.0.0.0network10.0.34.00.0.0.255#uer-interfacevty04acl2000inboundetauthenticationpawordcipher%$%$8ir_JOp^L>r某3)$某,VL0,#[Yk^Ym76n[+Mw]h#1iCyE4#[\\,%$%$#Return文档密级。

帧中继

帧中继
LMI的主要作用
(1)获知路由器被分配了哪些DLCI,确定PVC的操作状态,有哪些可用的PVC等;发送维持分组,以确保
PVC处于激活状态。
r1(config)#int s1/1
r1(config-if)#encapsulation frame-relay
封装帧中继。帧中继有两种封装类型,cisco和ietf,默认的封装类型是cisco,如果连接到一台非思科的
router(config)#host r4
(2)多点子接口(multipoint)
使用一个单独的子接口来建立多条PVC,这些PVC连接到远程路由器的子接口或物理接口。在这种情况下,所有
连接到这个子接口的远程路由器的子接口或物理接口的IP地址同属于一个子网。这里的多点子接口和物理接口
一样,仍然会受到水平分割的限制。
点到点子接口可以解决路由的水平分割问题,但因为要使用多个子网,会造成IP地址的浪费,多点子接口
完成,所以大大缩短了节点的延时,提高了网内数据的传输速率。这主要是因为目前帧中继技术所使用的广
域网环境比起20世纪七八十年代X.25协议普及时所存在的网络基础设施,无论在服务的稳定性还是质量方面
都有了很大的提高和改进。帧中继是一种严格意义上的第二层协议,所以可以把一些复杂的控制和管理功能
交由上层协议完成。这样就大大提高了帧中继的性能和传输速度,其更加适合广域网环境下的各种应用。
DCE线缆无关。为了帧中继交换,需要把它改变成
DCE,路由器默认是DTE
frame-relay(config-if)#frame-relay route 103 interface serial1/1 301
在承诺信息速率的测量间隔内交换机准许接受和发送的最大数据量,以b/s为单位。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实训11帧中继静态映射配置(1)
实验目的:在三个路由器上配置桢中继网络
实验技术原理:
帧中继协议是一种简化的X.25广域网协议。

帧中继协议是一种统计复用的协议,它在单一物理传输线路上能够提供多条虚电路。

每条虚电路用数据链路连接标识(Data Link Connection Identifier,DLCI)来标识,DLCI只在本地接口和与之直接相连的对端接口有效,不具有全局有效性,即在帧中继网络中,不同的物理接口上相同的DLCI并不表示是同一个虚电路。

帧中继网络既可以是公用网络或者是某一企业的私有网络,也可以是数据设备之间直接连接构成的网络。

(1)DTE:
帧中继网络提供了用户设备(如路由器和主机等)之间进行数据通信的能力,用户设备被称作数据终端设备(Data Terminal Equipment,DTE);
(2)DCE:
为用户设备提供接入的设备,属于网络设备,被称为数据电路终接设备(Data Circuit-terminating Equipment,DCE);
(3)虚电路介绍:
根据虚电路建立方式的不同,虚电路分为两种类型:永久虚电路(Permanent Virtual Circuit,PVC)和交换虚电路(Switched Virtual Circuit,SVC)。

手工设置产生的虚电路称为永久虚电路。

通过协议协商产生的虚电路称为交换虚电路,这种虚电路由帧中继协议自动创建和删除。

目前在帧中继中使用最多的方式是永久虚电路方式。

在永久虚电路方式下,需要检测虚电路是否可用。

本地管理接口(Local ManagementInterface,LMI)协议就是用来检测虚电路是否可用的。

LMI协议用于维护帧中继协议的PVC表,包括:通知PVC的增加、探测PVC的删除、监控PVC状态的变更、验证链路的完整性。

系统支持三种本地管理接口协议:ITU-T的Q.933附录A、ANSI的T1.617附录D以及非标准兼容协议。

LMI协议的基本工作方式是:DTE设备每隔一定的时间间隔发送一个状态
请求报文(Status Enquiry报文)去查询虚电路的状态,DCE设备收到状态请求报文后,立即用状态报文(Status报文)通知DTE当前接口上所有虚电路的状态。

对于DTE侧设备,永久虚电路的状态完全由DCE侧设备决定;对于DCE 侧设备,永久虚电路的状态由网络来决定。

在两台网络设备直接连接的情况下,DCE侧设备的虚电路状态是由设备管理员来设置的。

(4)帧中继地址映射
帧中继地址映射是把对端设备的协议地址与对端设备的帧中继地址(本地的DLCI)关联起来,使高层协议能通过对端设备的协议地址寻址到对端设备。

帧中继主要用来承载IP协议,在发送IP报文时,根据路由表只能知道报文的下一跳地址,发送前必须由该地址确定它对应的DLCI。

这个过程可以通过查找帧中继地址映射表来完成,因为地址映射表中存放的是下一跳IP地址和下一跳对应的DLCI的映射关系。

地址映射表可以由手工配置,也可以由Inverse ARP(逆向地址解析协议)动态维护。

实验内容:在三个路由器上配置帧中继网络。

实验拓扑图:
实验设备:
华为路由器3台V.35DTE2条V.35DCE2条。

实验步骤:
对于DCE设备Router A配置:
<R1>sys
System View:return to User View with Ctrl+Z.
[R1]interface serial1/0
#配置接口封装为帧中继
[R1-Serial1/0]link-protocol fr ietf//配置接口封装的链路层协议为帧中继[R1-Serial1/0]fr interface-type dce//配置帧中继接口类型为DCE
[R1-Serial1/0]fr lmi type ansi//配置帧中继LMI协议类型
[R1-Serial1/0]undo shut//打开端口
[R1-Serial1/0]q uit
#在接口上配置虚电路
[R1]interface ser1/0
[R1-Serial1/0]fr dlci30
[R1-fr-dlci-Serial1/0-30]q uit
#配置接口封装为帧中继
[R1-Serial1/0]interface serial2/0
[R1-Serial2/0]link-protocol fr ietf
[R1-Serial2/0]fr interface-type dce
[R1-Serial2/0]fr lmi type ansi
[R1-Serial2/0]undo shut
[R1-Serial2/0]q uit
#在接口上配置虚电路
[R1]interface s2/0
[R1-Serial2/0]fr dlci20
[R1-fr-dlci-Serial2/0-20]q uit
[R1-Serial2/0]quit
#允许帧中继交换
[R1]fr switching
#配置帧中继交换有两种方法:在接口视图下配置用于帧中继交换的静态路由或者在系统视图下配置用于帧中继交换的PVC,两者的配置效果是一样的。

#在接口视图下配置用于帧中继交换的静态路由
[R1]interface ser1/0
R1-Serial1/0]fr dlci-switch30interface serial2/0dlci20
[R1-Serial1/0]q uit
#缺省情况下,没有配置帧中继PVC交换的静态路由用于配置帧中继交换的in-dlci和out-dlci必须已经在相应的接口上配置。

[R1]interface serial2/0
[R1-Serial2/0]fr dlci-switch20interface serial1/0dlci30
[R1-Serial2/0]
请同学们注意观察用于帧中继交换的静态路由。

对于DTE设备Router B配置:
#配置接口IP地址
Sys
Interface serial1/0
Ip address192.168.2.2255.255.255.0
#配置接口封装为帧中继
Link-protocol fr ietf
Fr interface-type dte
Fr lmi type ansi
#配置静态地址映射
Fr map ip192.168.2.330
Quit
对于DTE设备R3配置:
Sys
Interface serial1/0
Ip address192.168.2.3255.255.255.0
#配置接口封装为帧中继
Link-protocol fr ieff
Fr interface-type dte
Fr lmi type ansi
#配置静态地址映射
Fr map ip192.168.2.220
Quit
检验配置结果:
在R2路由器上Ping192.168.2.3
在R3路由器上Ping192.168.2.2
Display fr interface显示各接口的帧中继协议状态;
Display fr map-info显示协议地址与帧中继映射表的信息
实验总结:在配置帧中继的转发表时经常出现错误,有时会把端口的配置弄反,有时线路接口出现问题。

此例为帧中继静态映射配置。

在Router B和Router C接口上分配了DLCI 值,手工创建了地址映射(fr map ip ip-address dlci dlci),其中ip-address实对端的Ip地址,dlci是对端设备的帧中继地址(实际上是本端的dlci)。

其实启动帧中继交换后,在接口上可以不配置地址映射,只需要在DCE侧分配DLCI值即可。

这是因为帧中继支持逆向地址解析协议(inverse arp),它可以动态的建立Map。

相关文档
最新文档