华为HCNA试验典型实例

合集下载

《华为技术认证HCNA网络技术实验指南》配置

《华为技术认证HCNA网络技术实验指南》配置

《华为技术认证HCNA网络技术实验指南》配置HCNA网络技术实验指南主要包括以下几个方面的内容:1.实验环境准备:实验指南给出了实验所需的软硬件环境配置要求,包括操作系统要求、硬件设备要求等,帮助学员搭建一个符合实验要求的实验环境。

2.实验一:基本网络配置:这个实验主要是介绍了网络设备的基本配置,包括设备初始化、设备密码设置、设备IP地址设置、设备接口配置等。

3.实验二:交换机配置:这个实验主要是介绍了交换机的基本配置,包括VLAN的配置、端口的配置、交换机之间的链路聚合(LAG)配置等。

4.实验三:静态路由配置:这个实验主要是介绍了静态路由的配置,包括路由表的配置、默认路由的配置、静态路由的配置等。

5.实验四:网络服务配置:这个实验主要是介绍了网络服务的配置,包括DHCP服务的配置、DNS服务的配置、NAT服务的配置等。

6.实验五:网络安全配置:这个实验主要是介绍了网络安全的配置,包括ACL(访问控制列表)的配置、ARP防护的配置、端口安全的配置等。

7.实验六:无线网络配置:这个实验主要是介绍了无线网络的配置,包括基本的无线网络配置、无线网络安全配置等。

通过完成这些实验,学员可以全面掌握华为网络设备的基本配置和网络服务的配置,培养实际操作的能力和解决问题的能力。

此外,《华为技术认证HCNA网络技术实验指南》还提供了详细的实验步骤、截图和实验报告的写作指导,方便学员进行实验记录和实验报告的撰写。

总之,华为技术认证HCNA网络技术实验指南是一本很好的教材,可以帮助学员全面提高网络技术方面的实际操作能力和问题解决能力,对于准备参加华为HCNA认证考试的学员来说,是一本非常有价值的指导书。

华为HCNA实验典型实例

华为HCNA实验典型实例

fi一、静态路由的配置实例:实验目的:将拓扑图网络设备和节点,实现网络互通。

1、规划PC和路由器各接口IP地址;2、配置路由器和PC的IP地址,并测试直连路由是否通过:[R1-GigabitEthernet0/0/0]ip address 192。

168.1.254 24 //IP地址设置[R1]display ip routing-table //查询R1的路由表蓝色表示辅助指令[R1]display ip interface brief //查询路由器接口IP设置是否正确注:其他接口同理!3、静态路由的配置(给路由器添加路由):[R2]ip route-static 192。

168.1.0 24 12。

1。

1。

1 //静态默认路由配置:在R2路由添加192.168.1。

0网络,出接口是 12.1.1。

1(R2的下一跳)[R2]undo ip route-static 192。

168。

1。

0 24 12。

1。

1.1 //删除指令[R1]ip route—static 23。

1.1.0 24 12.1.1.2[R3]ip route-static 12.1。

1。

0 24 23。

1.1。

1[R3]ip route-static 192.168.1.0 24 23。

1。

1。

1[R3]interface LoopBack 0 //进入环回接口环回接口:模拟路由器上的其他网络号[R3—LoopBack0]ip address 3。

3.3。

3 24 //设置环回接口IP地址4、默认路由的配置:默认路由:不知道往哪里去的数据包都交给默认路由。

(不安全、应用在边界路由即连接外网的路由器)实际环境中会有很多环回接口,若是都使用静态路由的话,那么配置的工作量会非常大,因此引用默认路由解决该问题.[R1]ip route—static 0.0。

0.0 0.0。

0。

0 12.1.1。

2 //或 0。

0。

0.0 012。

实验报告:hcna综合实验

实验报告:hcna综合实验

实验报告:HCNA综合实验引言近年来,随着信息技术的发展,网络通信已经成为人们生活中不可分割的一部分。

网络是将各种计算机、服务器等设备连接起来的全球性计算机网络,拥有广泛的应用领域,如军事、商业、教育等。

而网络的可靠性和稳定性是网络工程师们一直追求的目标,因此,学习网络通信知识和技能已经成为当今社会中普遍的需求。

华为企业与行业应用事业部(EA)发布的HCNA认证,是华为公司针对网络工程师所开发的网络认证。

HCNA认证能够帮助网络工程师获得关于华为产品的认识和掌握一些网络技术,HCNA综合实验是其中的一项。

本文主要介绍HCNA综合实验的具体实验步骤、操作要点和实验效果,旨在帮助初学者更好地了解网络通信技术和HCNA认证。

实验环境本次实验使用的HCNA实验环境包括以下内容:•两台虚拟机(VM1、VM2),操作系统为CentOS 7.5;•一台物理机(Physical Machine),操作系统为Windows 10;•HCNA综合实验软件。

实验步骤第一步:实验前准备•确认实验主机的IP地址和网关信息;•在VM1和VM2中安装RIP协议;•在Physical Machine中安装SecureCRT软件,用于连接VM1和VM2。

第二步:构建网络拓扑•打开HCNA综合实验软件;•点击“新建”按钮创建新的网络拓扑;•右键点击拓扑界面,选择“添加节点”,分别添加两台虚拟机和一台物理机;•连接VM1、VM2,使其之间可以互相通信;•连接Physical Machine和VM1、VM2,使其可以访问VM1和VM2。

第三步:配置网络参数•分别在VM1和VM2上配置IP地址、网关等参数;•在物理机上使用SecureCRT连接VM1和VM2,测试两台虚拟机之间的连通性。

第四步:配置路由器•启动虚拟机VM1,进入“root”权限;•安装RIP协议,并进行RIP协议的相关设置;•启动虚拟机VM2,进入“root”权限;•安装RIP协议,并进行RIP协议的相关设置;•在SecureCRT中通过VM1和VM2之间的RIP协议实现数据通信。

华为安全实验第二部分

华为安全实验第二部分

华为安全实验第二部分配置NAS-Initialized方式的L2TP举例(本地认证)组网需求图1 配置NAS-Initialized方式的L2TP组网图(本地认证)配置思路1.根据网络规划为USG分配接口,并将接口加入相应的安全区域。

2.配置包过滤。

3.配置LAC。

4.配置LNS。

数据准备为完成此配置例,需准备如下的数据:∙USG各接口的IP地址。

∙本地用户名和密码。

∙L2TP隧道验证密码。

操作步骤1.配置用户侧接入设备。

在用户侧,建立拨号网络,号码为LAC的接入号码,并接收由LNS分配的地址。

2.配置LAC。

# 创建虚拟接口模板。

<USGA> system-view[USGA] interface Virtual-Template 1# 配置PPP认证方式为CHAP。

[USGA-Virtual-Template1] ppp authentication-mode chap[USGA-Virtual-Template1] quit# 配置接口GigabitEthernet 0/0/0绑定虚拟接口模板。

[USGA] interface GigabitEthernet 0/0/0[USGA-GigabitEthernet0/0/0] pppoe-server bind virtual-template 1 [USGA-GigabitEthernet0/0/0] quit说明:需要在与拨号用户相连的接口上配置PPPoE Server。

# 配置接口GigabitEthernet 0/0/1的IP地址。

[USGA] interface GigabitEthernet 0/0/1[USGA-GigabitEthernet0/0/1] ip address 202.38.160.1 24[USGA-GigabitEthernet0/0/1] quit# 配置到达LNS端的静态路由,本举例中假设下一跳地址为202.38.160.2。

HCNA入门实验手册(入门)

HCNA入门实验手册(入门)

实验一。

命令行基础一、实验目标掌握设备系统参数的配置方法,包括设备名称、系统时间及系统时区掌握Console口空闲超时时长的配置方法掌握登录信息的配置方法掌握登录密码的配置方法掌握保存配置文件的方法掌握配置路由器接口IP地址的方法掌握测试两台直连路由器连通性的方法掌握重吭设备的方法掌握查看版本、当前配置、接口信息实验描述及组网二、实验过程步骤一查看系统信息执行display version命令,查看路由器的软件版本不硬件信息。

[Huawei]display versionHuawei Versatile Routing Platform SoftwareVRP (R) software, Version 5。

130 (AR2200 V200R003C00)Copyright (C) 2011-2012 HUAWEI TECH CO., LTDHuawei AR2220 Router uptime is 0 week,0 day, 0 hour,0 minute BKP 0 version information:1。

PCB Version :AR01BAK2A VER.NC2。

If Supporting PoE :No3。

Board Type : AR22204。

MPU Slot Quantity : 15. LPU Slot Quantity : 6MPU 0(Master): uptime is 0 week, 0 day,0 hour,0 minuteMPU version information :1. PCB Version :AR01SRU2A VER。

A2。

MAB Version : 03。

Board Type :AR22204。

BootROM Version : 0命令回显信息中包含了VRP版本,设备型号和启动时间等信息。

步骤二修改系统时间VRP系统会自动保存时间,但如果时间不正确,可以在用户规图下执行clock timezone命令和clock datetime命令修改系统时间.〈Huawei〉clock timezone Local add 08:00:00<Huawei〉clock datetime 12:00:00 2013-09-15可以修改Local字段为当前地区的时区名称。

HCNA-HNTD入门实验指导书V2.2

HCNA-HNTD入门实验指导书V2.2

华为认证系列教程HCNA-HNTD入门华为网络技术与设备实验指导书华为技术有限公司版权声明版权所有© 华为技术有限公司2016。

保留一切权利。

本书所有内容受版权法保护,华为拥有所有版权,但注明引用其他方的内容除外。

未经华为技术有限公司事先书面许可,任何人、任何组织不得将本书的任何内容以任何方式进行复制、经销、翻印、存储于信息检索系统或使用于任何其他任何商业目的。

版权所有侵权必究。

商标声明和其他华为商标均为华为技术有限公司的商标。

本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

华为认证系列教程HCNA-HNTD华为网络技术与设备实验指导书第2.2版本华为认证体系介绍华为认证是华为凭借多年信息通信技术人才培养经验及对行业发展的深刻理解,基于ICT产业链人才职业发展生命周期,以学院化的职业技术认证为指引,搭载华为“云-管-端”融合技术,推出覆盖IP、IT、CT技术领域的认证体系,是业界唯一的ICT全技术领域认证体系。

基于IP、IT、CT技术,华为公司提供了工程师、资深工程师和专家三类技术认证等级,为ICT从业者提供了层次化的培训认证。

华为认证包括10个领域,12个技术方向的认证,是业界唯一覆盖ICT全技术领域的认证体系。

HCNA是对企业网络初级知识和技能的认证。

证明您具备配置和维护小型企业网络的能力。

HCNA认证考查工程师协助设计、部署小型企业网络和基本网络运维的能力。

目的是考察企业网络工程师使用华为网络设备搭建小型企业路由交换网络的能力,使之能承载基本的语音、无线、云、安全和存储等网络应用,满足企业对网络的使用需求。

HCNA定位于企业网络技术领域具备初级知识和技能水平的专业人士。

侧重于对初级企业网络技术的考察和认证。

具备HCNA 证书的工程师是公认的具备小型企业网络通用技术和基本设计能力的专业人士。

HCNP-R&S是对企业网络高级知识和技能的认证。

目的是帮助企业网络工程师使用华为网络设备搭建完整的中小型企业网络,并支撑企业所需的语音、无线、云、安全和存储等应用全面地集成到网络之中,满足企业各种应用对网络的使用需求,并提供较高的安全性、可用性和可靠性。

华为HCIA(HCNA)知识点汇总(含配置案例)

华为HCIA(HCNA)知识点汇总(含配置案例)

HCNA基本命令常见错误信息提示表文件操作显示文件内容 more 拷贝文件 copy移动文件 move 重命名文件 rename删除文件 delete彻底删除文件 reset recycle-bin 恢复删除文件 undeleteVicT目录操作屏幕上显示当前所处的目录pwd改变当前目录cd显示目录中的文件列表dir创建目录mkdir删除目录rmdir返回根目录cd ..读取文件moreVicT存储设备操作格式化存储设备format修复文件系统异常的存储设备fixdisk查看设备序列号<YD-XYDxjl1c-HW-S2700-JR-01>dis elabel[Board Properties]BoardType=S2710-52P-SI-ACBarCode=2102354128DMF7000158Item=02354128Description=S2710-52P-SI-AC,S2710-52P-SI-AC,S2710-52P-SI-AC(48 Ethernet 10/100 ports,4 Gig SFP,AC 110/220V)Manufactured=2015-07-20VendorName=HuaweiIssueNumber=00CLEICode=<XYD-collect-5720>dis device manufacture-infoSlot Sub Serial-number Manu-date- - - - - - - - - - - - - - - - - - - - - -0 - 210235950310F80002252015-08-221 - 210235950410F80002282015-08-21清除配置文件reset saved-configurationreboot重启后生效恢复出厂设置重新启动交换机,在提示的时候按ctrl+b进入bootroom,选择delete file from flash,进去之后选择文件vrpcfg 并删除掉,就可恢复出厂配置。

hcna网络技术实验指南pdf

hcna网络技术实验指南pdf

hcna网络技术实验指南pdf HCNA网络技术实验指南一、出版信息:华为技术编出版社:人民邮电出版社ISBN:版次:1丛书名:华为ICT认证系列丛书开本:16开出版时间:2014-05-01页数:422正文语种:中文二、内容简介为帮助广大ICT从业人员更好地学习信息和网络技术,华为公司在2012年9月发布了业界首款免费的企业网络仿真软件平台eNSP(Enterprise Network Simulation Platform)。

软件平台推出至今,下载量已超过百万,迅速成为ICT从业人员学习信息和网络技术的shou选工具。

随着学习的深入,越来越多的用户希望能看到与eNSP配套的实验学习指南,从而更好地利用eNSP学习信息和网络技术,并参加华为认证考试。

为此,华为公司与泰克网络实验室(华为授权培训合作伙伴)联合编写了《HCNA网络技术实验指南》。

《HCNA网络技术实验指南》zui大的特点是依据HCNA的知识点,基于eNSP搭建企业网络真实场景,并给出了大量的配置案例,将真实场景与配置实例紧密结合,使读者能够更快速、更直观、更深刻地掌握HCNA所需的知识,提高操作技能,增强实战经验。

《华为ICT认证系列丛书:HCNA网络技术实验指南》主要内容包括eNSP使用说明、VRP基础操作、二层交换技术和三层路由技术等,特别适合于正在学习HCNA或者想进一步提高对网络知识的理解及实际操作技能的读者。

三、书籍目录第1章eNSP及VRP基础操作1.1 认识eNSP1.2 熟悉VRP基本操作1.3 熟悉常用的IP相关命令1.4 配置通过Telnet登录系统1.5 配置通过STelnet登录系统1.6 配置通过>进行文件操作第2章交换机基础配置2.1 交换机基础配置2.2 理解ARP及Proxy ARP第3章VLAN3.1 VLAN基础配置及Access接口3.2 配置Trunk接口3.3 理解Hybrid接口的应用3.4 利用单臂路由实现VLAN间路由3.5 利用三层交换机实现VLAN间路由第4章生成树4.1 STP配置和选路规则4.2 配置STP定时器4.3 RSTP基础配置4.4 MSTP基础配置第5章其他交换技术5.1 GVRP基础配置5.2 Smart Link与Monitor Link5.3 配置Eth-Trunk链路聚合第6章静态路由6.1 静态路由及默认路由基本配置6.2 浮动静态路由及负载均衡第7章RIP7.1 RIP路由协议基本配置7.2 配置RIPv2的认证7.3 RIP路由协议的汇总7.4 配置RIP的版本兼容、定时器及协议优先级7.5 配置RIP抑制接口及单播更新7.6 RIP与不连续子网7.7 RIP的水平分割及触发更新7.8 配置RIP路由附加度量值7.9 RIP的故障处理7.10 RIP的路由引入第8章OSPF8.1 OSPF单区域配置8.2 OSPF多区域配置8.3 配置OSPF的认证8.4 OSPF被动接口配置8.5 理解OSPF Router-ID8.6 OSPF的DR与BDR8.7 OSPF开销值、协议优先级及计时器的修改8.8 连接RIP与OSPF网络8.9 使用RIP、OSPF发布默认路由第9章VRRP9.1 VRRP基本配置9.2 配置VRRP多备份组9.3 配置VRRP的跟踪接口及认证第10章基础过滤工具10.1 配置基本的访问控制列表10.2 配置高级的访问控制列表10.3 配置前缀列表第11章广域网11.1 WAN接入配置11.2 PPP的认证11.3 帧中继基本配置11.4 OSPF在帧中继网络中的配置第12章DHCP12.1 配置基于接口地址池的DHCP 12.2 配置基于全局地址池的DHCP 12.3 配置DHCP中继第13章IPv613.1 IPv6基础配置13.2 RIPng基础配置13.3 OSPFv3基础配置第14章其他特性14.1 实现eNSP与真实PC桥接14.2 SNMP基础配置14.3 GRE协议基础配置14.4 配置NAT附录命令索引四:下载地址HCNA网络技术实验指南.pdf。

HCNA培训-【实战1-3】割接基础-227

HCNA培训-【实战1-3】割接基础-227
华为HCNA 2.0课程
割接基础
1、什么是项目
项目流程
行业知识
2、
1.先了解现网情况。分析拓扑。 2.新买设备的部署位置分析。分析新设备提供的功能。 3.新设备上线方式确认(平滑、暴力)。业务节点的重要性和时效性。 4.割接步骤。割接、回退、验证、时间、人员确定。
割接方式
平滑割接、暴力割接
平滑割接:设备平滑的进行切换,用户端无感知; 暴力割接:网络中断,中断时间不可预计;
割接步骤
割接步骤确定
割接准备工作 割接步骤 验证步骤 回退步骤
3、开始割接
实验拓扑
实验拓扑
实验拓扑
THANK YOU!

华为HCNA实验典型实例

华为HCNA实验典型实例

fi一、静态路由的配置实例:实验目的:将拓扑图网络设备和节点,实现网络互通。

1、规划PC和路由器各接口IP地址;2、配置路由器和PC的IP地址,并测试直连路由是否通过:[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24 //IP地址设置[R1]display ip routing-table //查询R1的路由表蓝色表示辅助指令[R1]display ip interface brief //查询路由器接口IP设置是否正确注:其他接口同理!3、静态路由的配置(给路由器添加路由):[R2]ip route-static 192.168.1.0 24 12.1.1.1 //静态默认路由配置:在R2路由添加192.168.1.0网络,出接口是 12.1.1.1(R2的下一跳)[R2]undo ip route-static 192.168.1.0 24 12.1.1.1 //删除指令[R1]ip route-static 23.1.1.0 24 12.1.1.2[R3]ip route-static 12.1.1.0 24 23.1.1.1[R3]ip route-static 192.168.1.0 24 23.1.1.1[R3]interface LoopBack 0 //进入环回接口环回接口:模拟路由器上的其他网络号[R3-LoopBack0]ip address 3.3.3.3 24 //设置环回接口IP地址4、默认路由的配置:默认路由:不知道往哪里去的数据包都交给默认路由。

(不安全、应用在边界路由即连接外网的路由器)实际环境中会有很多环回接口,若是都使用静态路由的话,那么配置的工作量会非常大,因此引用默认路由解决该问题。

[R1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2 //或 0.0.0.0 012.1.1.2[R2]ip route-static 0.0.0.0 0 .0.0.0 23.1.1.2问题:1、为什么要在边界路由器上默认路由?答:因为企业员工要上网,运行默认路由的这台路由器,都会把不知道往哪里的数据包往互联网上扔!<R2>save //保存路由器配置The current configuration will be written to the device.Are you sure to continue? (y/n)[n]:yIt will take several minutes to save configuration file, please wait.......Configuration file had been saved successfullyNote: The configuration file will take effect after being activated静态路由的负载分担如图:静态路由负载分担拓扑图配置地址后,使用静态路由到达网络号 2.2.2.0/24 。

华为核心侧案例集

华为核心侧案例集

案例1:鉴权配置错误导致4G用户附着失败现象描述:U国某局点反映用运营商4G旧终端能够上网,而用新终端(如华为Ascend P1 LTE、E392及其他终端)不能附着到网络,所以需要分析是什么原因导致新终端附着不到网络。

USN 版本:V900R011C01SPC300告警信息:原因分析:USN上的告警时GTPC隧道路径断,查看USN配置,发现37.110.209.209的地址描述是DESC="Gn/S10/S11 control plane",基本可以排除问题是由此告警导致的。

从问题现象来看,可能的原因有:1)终端的问题。

2)USN少配置数据,导致新终端不能接入网络。

3)HSS签约数据问题,可能限制了终端的类型,导致某类终端不能接入4G网络。

处理过程:1)查看新终端附着不成功的跟踪文件,发现失败原因都是eMM-cause:uE-security-capabilities-mismatch ,UE的安全能力不匹配,很有可能是加密没有开启导致的。

2)查看配置ADD S1USRSECPARA: IMSIPRE="DEFAULT", SECPLC=NEVER;设置了所有的用户都不鉴权加密,按照协议规定,所有的4G用户都是应该开启鉴权加密的,产品文档也写了的。

所以开启鉴权加密进行测试。

3)开启鉴权加密后,测试仍然失败,失败原因值是eMM-cause:message-not-compatible-with-the-protocol-state,当前协议状态下消息不可得。

从后面的消息中又发现了time out的现象,超时原因是等待attach complete消息超时4)查看协议23401,第23步,协议规定MME在收到 Initial Context Response消息和Attach Complete后才会给SGW发送Modify Bearer Request 消息,很显然,问题出现在UE没有及时的给MME发送attach complete消息。

HCNA云计算实验操作指导

HCNA云计算实验操作指导

HCNA云计算实验操作指导华为认证 Cloud 系列教程HCNA-Cloud 云计算实验指导手册目录 1 实验环境介绍安装方式三:使用镜像安装 CNA 和 VRM 2.2 手动安装CNA,工具安装 VRM 2.2.1 使用镜像安装 CNA进入主机安装界面步骤 1关闭本地 PC 的 Windows 防火墙。

登录主机 BMC 系统。

在本地 PC 上打开浏览器,在浏览器地址栏输入”://待安装的主机 BMC IP 地址,或 s://待安装的主机 BMC IP 地址“,按“Enter”。

主机的 BMC 默认用户名为“root”,默认密码为“Huawei12#$”。

选择“远程控制gt;远程虚拟控制台(共享模式)”,进入主机远程控制界面。

挂载镜像步骤 2进入远程控制界面,勾选镜像文件,单击“浏览”,打开镜像文件所在文件夹,选择镜像文件“FusionCompute_V100R006C10SPC_CNA.iso”,单击“打开”。

单击“连接”。

当“连接”显示为“断开”后,表示镜像已连接到主机。

选择,单击“强制重启”,重启服务器。

重启后,出现以下界面按“F11”,进入启动方式选择界面。

密码:Huawei12#$使用上下健选择从光盘启动,按“Enter”。

在 30 秒内选择“Install”,按“Enter”。

配臵主机步骤 3配臵磁盘信息按上下键选择 Hard Drive,按“Enter”。

按上下键选择到待安装操作系统的磁盘。

其中 Local-Disk 表示为本地的磁盘或 U 盘;FCSAN-Lun表示远端 SAN 存储磁盘。

按 Tab 键选择“1”,后按 Tab 键选择 OK。

选择 YES(如果该磁盘中已经有操作系统,会出现以下界面;如果是新做的 RAID ,不会出现以下界面)。

配臵主机网络信息。

按上下键选择 Network,按“Enter”。

选择网卡(本文档以以 eth4 为例,做实验时,根据实际情况选择正确的网卡),按“Enter”。

《华为技术认证HCNA网络技术实验指南》参考配置

《华为技术认证HCNA网络技术实验指南》参考配置

《华为技术认证HCNA网络技术实验指南》参考配置文档密级最终配置参考第一章eNSP及VRP基础操作1.2熟悉VRP基本操作最终配置diplaycurrent-configuration[V200R003C00]#ynameR1headerhellinformation\headerlogininformation\#interfaceGigabitEthernet0/0/0ipaddre10.1.1.1255.255.255.0#Re turn1.3熟悉常用的IP相关命令最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0#2022-5-12华为保密信息,未经授权禁止扩散第1页,共86页interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#return文档密级1.4配置通过Telnet登录系统最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.1.1.254255.255.255.0# Returndiplaycurrent-configuration#ynameR2#interfaceEthernet0/0/0ipaddre10.1.1.1255.255.255.0#returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/0ipaddre10.1.1.2255.255.255.0#return1.5配置通过STelnet登录系统2022-5-12华为保密信息,未经授权禁止扩散第2页,共86页文档密级最终配置diplaycurrent-configurationynameR1#etcpu-uagethrehold80retore75#rapeer-public-key10.1.1.254public-key-codebegin30470240B910F7D8EF50B04ECCF8692A4F1B3FB3202C3E66B6D2C7EBFDBF0909ED160F5 E76B5D916CBB29432F9044E048434B0ABE8FAB9681672958BF732F7880DA94F 850203010001public-key-codeendpeer-public-keyend#interfaceGigabitEthernet0/0/0ipaddre10.1.1.1255.255.255.0# diplaycurrent-configurationynameR2#aaaauthentication-chemedefaultauthorization-chemedefaultaccounting-chemedefaultdomaindefaultdomaindefault_adminlocal-uerhuawei1pawordcipher%$%$cRb~BL,]5D(!v-QiMgd$:R某E%$%$local-uerhuawei1privilegelevel3local-uerhuawei1ervice-typeh#interfaceGigabitEthernet0/0/0ipaddre10.1.1.254255.255.255.0#2022-5-12华为保密信息,未经授权禁止扩散第3页,共86页telneterverenable#uer-interfacevty04authprotocolinboundh文档密级1.6配置通过FTP进行文件操作最终配置diplaycurrent-configuration[V200R003C00]#ynameR1ftperverenable#aaalocal-uerftppawordcipher%$%$%/某lTEcUeFU_=\local-uerftpftp-directoryflah:local-uerftpervice-typeftp#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0# Return第二章静态路由2.1静态路由及默认路由基本配置最终配置diplaycurrent-configuration#ynameR12022-5-12华为保密信息,未经授权禁止扩散第4页,共86页#interfaceEthernet0/0/0ipaddre192.168.10.1255.255.255.0#interfaceSerial0/0/0link-protocolpppipaddre10.0.12.1255.255.255.0#iproute-tatic0.0.0.00.0.0.010.0.12.2#Return diplaycurrent-configuration#ynameR2#interfaceSerial0/0/0link-protocolpppipaddre10.0.23.2255.255.255.0#interfaceSerial0/0/1link-protocolpppipaddre10.0.12.2255.255.255.0#iproute-tatic192.168.10.0255.255.255.0Serial0/0/1iproute-tatic192.168.20.0255.255.255.010.0.23.3#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/0ipaddre192.168.20.3255.255.255.0#interfaceSerial0/0/1link-protocolpppipaddre10.0.23.3255.255.255.0#iproute-tatic0.0.0.00.0.0.0Serial0/0/1#Return2022-5-12华为保密信息,未经授权禁止扩散文档密级第5页,共86页ripummary-addre3.3.0.0255.255.252.0#interfaceLoopBack0ipaddre3.3.0.3255.255.255.0#interfaceLoopBack1ipaddre3.3.1.3255.255.255.0#interfaceLoopBack2ipaddre3.3.2.3255.255.255.0#interfaceLoopBack3ipaddre3.3.3.3255.255.255.0#rip1undoummaryverion2network192.168.23.0network3.0.0.0#return文档密级3.4配置RIP的版本兼容、定时器及协议优先级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.12.1255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre192.168.10.1255.255.255.0#r ip1verion2network10.0.0.0network192.168.10.0preference902022-5-12华为保密信息,未经授权禁止扩散第11页,共86页#returndiplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre192.168.20.1255.255.255.0#r ip1verion2network10.0.0.0network192.168.20.0#return文档密级3.5配置RIP抑制接口及单播更新最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/1ipaddre172.16.1.254255.255.255.0#rip1peer172.16.1.100peer172.16.1.200network172.16.0.0ilent-interfaceGigabitEthernet0/0/1#Returndiplaycurrent-configuration#ynameR22022-5-12华为保密信息,未经授权禁止扩散第12页,共86页#interfaceEthernet1/0/1ipaddre172.16.1.100255.255.255.0#interfaceEthernet1/0/0ipaddre172.16.2.254255.255.255.0#rip1peer172.16.1.254peer172.16.1.200network172.16.0.0ilent-interfaceEthernet1/0/0ilent-interfaceEthernet1/0/1#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet1/0/1ipaddre172.16.1.200255.255.255.0undoripoutput#interfaceEthernet1/0/0ipaddre192.168.1.254255.255.255.0#rip1peer172.16.1.254network172.16.0.0network192.168.1.0#return 文档密级3.6RIP与不连续子网最终配置diplaycurrent-configuration#interfaceEthernet0/0/0ipaddre10.0.12.1255.255.255.02022-5-12华为保密信息,未经授权禁止扩散第13页,共86页#rip1undoummaryverion2network10.0.0.0#diplaycurrent-configuration#ynameR2#interfaceEthernet0/0/0ipaddre10.0.12.2255.255.255.0#interfaceSerial0/0/0link-protocolppp ipaddre192.168.23.2255.255.255.0#rip1 undoummaryverion2network10.0.0.0network192.168.23.0#diplaycurrent-configuration#ynameR3#interfaceSerial0/0/0link-protocolpppipaddre192.168.23.3255.255.255.0#interfaceSerial0/0/1link-protocolppp ipaddre192.168.34.3255.255.255.0#rip1 undoummaryverion2network192.168.23.0network192.168.34.0#2022-5-12华为保密信息,未经授权禁止扩散文档密级第14页,共86页diplaycurrent-configuration#ynameR4interfaceEthernet0/0/0ipaddre10.0.45.4255.255.255.0interfaceSerial0/0/1link-protocolpppipaddre192.168.34.4255.255.255.0#rip1undoummaryverion2network192.168.34.0network10.0.0.0diplaycurrent-configuration#ynameR5#interfaceEthernet0/0/0ipaddre10.0.45.5255.255.255.0#rip1undoummaryverion2network10.0.0.0#文档密级3.7RIP的水平分割及触发更新最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.1.1255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre172.16.2.1255.255.255.0 2022-5-12华为保密信息,未经授权禁止扩散第15页,共86页undoripplit-horizon#rip1verion2network172.16.0.0#Returndiplaycurrent-configuration#ynameR2#interfaceEthernet1/0/0ipaddre192.168.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.2.2255.255.255.0ripp oion-revere#rip1verion2network192.168.2.0network172.16.0.0#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet1/0/0ipaddre192.168.1.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.1.2255.255.255.0#rip 1verion2network172.16.0.0network192.168.1.0#return文档密级2022-5-12华为保密信息,未经授权禁止扩散第16页,共86页文档密级3.8配置RIP路由附加度量值最终配置diplaycurrent-configuration#interfaceGigabitEthernet0/0/0ipaddre20.1.1.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.1255.255.255.0rip metricin2#interfaceGigabitEthernet0/0/2ipaddre10.1.1.254255.255.255.0#rip 1undoummaryverion2network10.0.0.0network20.0.0.0#Returndiplaycurrent-configurationynamer2#interfaceGigabitEthernet0/0/0ipaddre20.1.1.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre30.1.1.2255.255.255.0ripmet ricout3#rip1undoummaryverion2network20.0.0.0network30.0.0.0diplaycurrent-configuration#2022-5-12华为保密信息,未经授权禁止扩散第17页,共86页ynamer3#interfaceGigabitEthernet0/0/0ipaddre30.2.2.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.3255.255.255.0#rip1 undoummaryverion2network20.0.0.0network30.0.0.0#Returndiplaycurrent-configuration#ynamer4#interfaceGigabitEthernet0/0/0ipaddre30.2.2.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre30.1.1.4255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre40.1.1.254255.255.255.0#rip1undoummaryverion2network30.0.0.0network40.0.0.0#return文档密级3.9RIP的故障处理最终配置diplaycurrent-configuration2022-5-12华为保密信息,未经授权禁止扩散第18页,共86页[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre192.168.1.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre192.168.2.2255.255.255.0#rip1verion2 network192.168.1.0network192.168.2.0#Return diplaycurrent-configuration[V200R003C00]#ynameR2#interfaceEthernet1/0/0ipaddre172.16.1.254255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre192.168.1.1255.255.255.0#rip1verion2 network172.16.0.0network192.168.1.0#Return diplaycurrent-configuration[V200R003C00]#ynameR3#interfaceEthernet1/0/0ipaddre172.16.2.254255.255.255.0#2022-5-12华为保密信息,未经授权禁止扩散文档密级第19页,共86页interfaceGigabitEthernet0/0/1ipaddre192.168.2.1255.255.255.0#rip1verion2 network172.16.0.0network192.168.2.0#return 文档密级3.10RIP的路由引入最终配置diplaycurrent-configuration#ynameR1#interfaceEthernet0/0/1ipaddre30.1.1.1255.255.255.0#interfaceEthernet0/0/2ipaddre10.1.1.1255.255.255.0#interfaceEthernet0/0/3ipaddre10.1.2.1255.255.255.0#rip1undoummaryverion2network30.0.0.0network10.0.0.0import-routetatic# iproute-tatic40.1.1.0255.255.255.030.1.1.2#return diplaycurrent-configuration#ynameR2#2022-5-12华为保密信息,未经授权禁止扩散第20页,共86页interfaceEthernet0/0/0ipaddre20.1.1.254255.255.255.0#interfaceEthernet0/0/2ipaddre10.1.1.2255.255.255.0#rip1undoummaryverion2network10.0.0.0import-routedirect#returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/0ipaddre20.1.2.254255.255.255.0# interfaceEthernet0/0/3ipaddre10.1.2.2255.255.255.0#rip1 undoummaryverion2network10.0.0.0network20.0.0.0#returndiplaycurrent-configuration#ynameR4#interfaceEthernet0/0/1ipaddre30.1.1.2255.255.255.0# interfaceEthernet0/0/2ipaddre40.1.1.254255.255.255.0# interfaceEthernet0/0/32022-5-12华为保密信息,未经授权禁止扩散文档密级第21页,共86页#iproute-tatic0.0.0.00.0.0.030.1.1.1#Return 文档密级第四章OSPF4.1OSPF单区域配置最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.10.1255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.20.1255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre172.16.1.254255.255.255.0#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255network172.16.10.00.0.0.255network 172.16.20.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR2#interfaceGigabitEthernet0/0/02022-5-12华为保密信息,未经授权禁止扩散第22页,共86页ipaddre172.16.10.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.30.2255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre172.16.2.254255.255.255.0#interfaceNULL0#opf1area0.0.0.0network172.16.2.00.0.0.255network172.16.10.00.0.0.255network 172.16.30.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR3#interfaceGigabitEthernet0/0/0ipaddre172.16.30.3255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.20.3255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre172.16.3.254255.255.255.0#interfaceNULL0#opf1area0.0.0.0network172.16.3.00.0.0.255network172.16.20.00.0.0.255network 172.16.30.00.0.0.255#return文档密级4.2OSPF多区域配置2022-5-12华为保密信息,未经授权禁止扩散第23页,共86页文档密级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.12.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.13.1255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.15.1255.255.255.0#o pf1area0.0.0.0network10.0.12.00.0.0.255network10.0.13.00.0.0.255area0.0.0.1 network10.0.15.00.0.0.255diplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.24.2255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.26.2255.255.255.0#o pf1area0.0.0.0network10.0.12.00.0.0.255network10.0.24.00.0.0.255area0.0.0.2network10.0.26.00.0.0.2552022-5-12华为保密信息,未经授权禁止扩散第24页,共86页diplaycurrent-configuration#ynameR3#interfaceEthernet4/0/0ipaddre10.0.3.254255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.34.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.13.3255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.35.3255.255.255.0#o pf1area0.0.0.0network10.0.3.00.0.0.255network10.0.13.00.0.0.255network10.0.34 .00.0.0.255area0.0.0.1network10.0.35.00.0.0.255diplaycurrent-configuration#ynameR4#interfaceEthernet4/0/0ipaddre10.0.4.254255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.34.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.24.4255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.46.4255.255.255.0#o pf1area0.0.0.0network10.0.4.00.0.0.2552022-5-12华为保密信息,未经授权禁止扩散文档密级第25页,共86页network10.0.24.00.0.0.255network10.0.34.00.0.0.255area0.0.0.2 network10.0.46.00.0.0.255diplaycurrent-configuration#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.15.5255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.35.5255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre10.0.1.254255.255.255.0#opf 1area0.0.0.1network10.0.1.00.0.0.255network10.0.15.00.0.0.255network10.0.35 .00.0.0.255diplaycurrent-configuration#ynameR6#interfaceGigabitEthernet0/0/0ipaddre10.0.26.6255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.46.6255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre10.0.4.254255.255.255.0#opf 1area0.0.0.2network10.0.2.00.0.0.255network10.0.26.00.0.0.255network10.0.46 .00.0.0.255文档密级2022-5-12华为保密信息,未经授权禁止扩散第26页,共86页文档密级4.3配置OSPF的认证最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.12.1255.255.255.0# interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1area0.0.0.1authentication-modeimplecipher%$%$uLH>diplaycurrent-configuration[V200R003C00]#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.24.2255.255.255.0 interfaceGigabitEthernet0/0/2ipaddre10.0.23.2255.255.255.0# interfaceLoopBack0ipaddre2.2.2.2255.255.255.255#opf12022-5-12华为保密信息,未经授权禁止扩散第27页,共86页area0.0.0.0文档密级authentication-modemd51cipher%$%$o~#(Y9'`2&u某E;1e_WE;authentication-modeimplecipher%$%$>cdiplaycurrent-configuration[V200R003C00]#ynameR3#interfaceGigabitEthernet0/0/0ipaddre10.0.35.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.36.3255.255.255.0#interfaceGigabitEthernet0/0/2ipaddre10.0.23.3255.255.255.0# interfaceLoopBack0ipaddre3.3.3.3255.255.255.255#opf1area0.0.0.0authentication-modemd51cipher%$%$b>g'8Gle#Ank|^3\network3.3.3.30.0.0.0network10 .0.23.00.0.0.255network10.0.35.00.0.0.255network10.0.36.00.0.0.2 55#Returndiplaycurrent-configuration[V200R003C00]#ynameR4#2022-5-12华为保密信息,未经授权禁止扩散第28页,共86页interfaceGigabitEthernet0/0/0ipaddre10.0.24.4255.255.255.0文档密级opfauthentication-modemd51cipher%$%$82'];lU:U:auL-%{~n4P;}&某%$%$#interfaceLoopBack0ipaddre4.4.4.4255.255.255.255#opf1area0.0.0.1authentication-modeimplecipher%$%$$iC}.E|#N.N];YLjT^),;792%$%$network4.4.4.40.0 .0.0network10.0.24.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.35.5255.255.255.0## interfaceLoopBack0ipaddre5.5.5.5255.255.255.255#opf1area0.0.0.0authentication-modemd51cipher%$%$}c&9m~)_VH\\z7E\\MphV;Fc(%$%$network5.5.5.50.0 .0.0network10.0.35.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR6#interfaceGigabitEthernet0/0/0ipaddre10.0.36.6255.255.255.0# 2022-5-12华为保密信息,未经授权禁止扩散第29页,共86页interfaceLoopBack0ipaddre6.6.6.6255.255.255.255#opf1area0.0.0.0文档密级authentication-modemd51cipher%$%$cMpIQdGLE([/e,rBSH%;F>O%$%$network6.6.6.60.0.0 .0network10.0.36.00.0.0.255#Return4.4OSPF被动接口配置最终配置diplaycurrent-configurationynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.3.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.13.1255.255.255.0#opf1 ilent-interfaceGigabitEthernet0/0/0area0.0.0.0network10.0.3.00.0.0.255network10.0.13.00.0.0.255diplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.23.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.4.254255.255.255.0#opf 1ilent-interfaceGigabitEthernet0/0/12022-5-12华为保密信息,未经授权禁止扩散第30页,共86页area0.0.0.0network10.0.4.00.0.0.255network10.0.23.00.0.0.255diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/0ipaddre10.0.13.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.23.3255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.30.3255.255.255.0#o pf1area0.0.0.0network10.0.13.00.0.0.255network10.0.23.00.0.0.255network10.0.3 0.00.0.0.255diplaycurrent-configuration#ynameR4#interfaceGigabitEthernet0/0/0ipaddre10.0.30.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.1.254255.255.255.0# opfenable4area0.0.0.0#opf1ilent-interfaceallundoilent-interfaceGigabitEthernet0/0/0area0.0.0.0network10.0.1.00.0.0.255network10.0.30.00.0.0.255diplaycurrent-configuration2022-5-12华为保密信息,未经授权禁止扩散文档密级第31页,共86页#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.30.5255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#opf 1ilent-interfaceGigabitEthernet0/0/0ilent-interfaceGigabitEthernet0/0/1area0.0.0.0network10.0.2.00.0.0.255network10.0.30.00.0.0.255文档密级4.5理解OSPFRouter-ID最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.0.12.1255.255.255.0# interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1router-id1.1.1.1area0.0.0.0network10.0.1.00.0.0.255network10.0.12.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]2022-5-12华为保密信息,未经授权禁止扩散第32页,共86页#ynameR2#routerid3.3.3.3#interfaceGigabitEthernet0/0/0ipaddre10.0.12.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.23.2255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.24.2255.255.255.0# interfaceLoopBack0ipaddre2.2.2.2255.255.255.0#opf1router-id2.2.2.2area0.0.0.0network10.0.12.00.0.0.255network10.0.23.00.0.0.255network10.0.24.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR3#routerid3.3.3.3#interfaceGigabitEthernet0/0/0ipaddre10.0.23.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#interfaceLoopBack0ipaddre3.3.3.3255.255.255.255#opf1router-id3.3.3.3area0.0.0.02022-5-12华为保密信息,未经授权禁止扩散文档密级第33页,共86页network3.3.3.30.0.0.0network10.0.23.00.0.0.255#returndiplaycurrent-configuration[V200R003C00]#ynameR4#interfaceGigabitEthernet0/0/0ipaddre10.0.24.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.3.254255.255.255.0#interfaceLoopBack0ipaddre4.4.4.4255.255.255.255#opf1router-id3.3.3.3area0.0.0.0network10.0.3.00.0.0.255network10.0.24.00.0.0.255#Return文档密级4.6OSPF的DR与BDR最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#routerid1.1.1.1#interfaceGigabitEthernet0/0/0ipaddre172.16.1.1255.255.255.0opfdr-priority100# interfaceGigabitEthernet0/0/12022-5-12华为保密信息,未经授权禁止扩散第34页,共86页#interfaceGigabitEthernet0/0/2#interfaceNULL0#interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1area0.0.0.0network172.16.1.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR2#routerid2.2.2.2#interfaceGigabitEthernet0/0/0ipaddre172.16.1.2255.255.255.0opfdr-priority50# interfaceGigabitEthernet0/0/1#interfaceGigabitEthernet0/0/2#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR3#routerid3.3.3.32022-5-12华为保密信息,未经授权禁止扩散文档密级第35页,共86页#interfaceGigabitEthernet0/0/0ipaddre172.16.1.3255.255.255.0#interfaceGigabitEthernet0/0/1#interfaceGigabitEthernet0/0/2#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR4#routerid4.4.4.4#interfaceGigabitEthernet0/0/0ipaddre172.16.1.4255.255.255.0opfdr-priority0# interfaceGigabitEthernet0/0/1#interfaceGigabitEthernet0/0/2#interfaceNULL0#opf1area0.0.0.0network172.16.1.00.0.0.255文档密级4.7OSPF开销值、协议优先级及计时器的修改2022-5-12华为保密信息,未经授权禁止扩散第36页,共86页文档密级最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceSerial4/0/0link-protocolpppipaddre10.0.12.1255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.1.254255.255.255.0#preference110area0.0.0.0network10.0.1.00.0.0.255network10.0.12.00.0.0.255network10.0 .13.00.0.0.255#diplaycurrent-configuration#ynameR2##interfaceSerial4/0/0link-protocolpppipaddre10.0.12.2255.255.255.0#interfaceSerial4/0/1link-protocolpppipaddre10.0.24.2255.255.255.0#opf1area0.0.0.02022-5-12华为保密信息,未经授权禁止扩散第37页,共86页network10.0.12.00.0.0.255network10.0.24.00.0.0.255#diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/1ipaddre10.0.34.3255.255.255.0#opf1 area0.0.0.0network10.0.13.00.0.0.255network10.0.34.00.0.0.255#diplaycurrent-configuration#ynameR4#interfaceSerial4/0/0link-protocolpppipaddre10.0.24.4255.255.255.0#interfaceGigabitEthernet0/0/0ipaddre10.0.34.4255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.45.4255.255.255.0#opf1 preference110area0.0.0.0network10.0.24.00.0.0.255network10.0.34.00.0.0.255network10.0.45.00.0.0.255#2022-5-12华为保密信息,未经授权禁止扩散文档密级第38页,共86页diplaycurrent-configuration#ynameR5#interfaceGigabitEthernet0/0/0ipaddre10.0.45.5255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.2.254255.255.255.0#opf1area0.0.0.0network10.0.2.00.0.0.255network10.0.45.00.0.0.255#文档密级4.8连接RIP与OSPF网络最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.2.2.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.1255.255.255.0#opf1 import-routerip1area0.0.0.0network20.2.2.00.0.0.255#rip1undoummaryverion2network10.0.0.0import-routeopf1cot3#return华为保密信息,未经授权禁止扩散第39页,共86页diplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.2.2.2255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.1.1.254255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre24.1.1.2255.255.255.0#rip1 undoummaryverion2network10.0.0.0network20.0.0.0network24.0.0.0#return diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/0ipaddre20.1.1.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.3255.255.255.0#opf1 area0.0.0.0network20.2.2.00.0.0.255network20.1.1.00.0.0.255#return文档密级4.9使用RIP、OSPF发布默认路由华为保密信息,未经授权禁止扩散第40页,共86页文档密级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.2.2.1255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.1255.255.255.0#opf1 default-route-advertiealwayarea0.0.0.0network20.2.2.00.0.0.255#rip1undoummarydefault-routeoriginateverion2network10.0.0.0#returndiplaycurrent-configuration#ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.2.2.2255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre10.1.1.254255.255.255.0#rip 1undoummaryverion2network10.0.0.0#return2022-5-12华为保密信息,未经授权禁止扩散第41页,共86页diplaycurrent-configuration#ynameR3#interfaceGigabitEthernet0/0/0ipaddre20.1.1.254255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre20.2.2.3255.255.255.0#opf1 area0.0.0.0network20.1.1.00.0.0.255network20.2.2.00.0.0.255#Return文档密级第五章VRRP5.1VRRP基本配置最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.3.254255.255.255.0#opf1area0.0.0.0network172.16.0.00.0.255.255network172.16.2.00.0.0.255networ k172.16.3.00.0.0.255#return2022-5-12华为保密信息,未经授权禁止扩散第42页,共86页diplaycurrent-configuration#ynameR2#interfaceEthernet0/0/1ipaddre172.16.1.100255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority120#interfaceGigabitEthernet0/0/0ipaddre172.16.2.100255.255.255.0#opf1area0.0.0.0network172.16.0.00.0.255.255network172.16.1.00.0.0.255networ k172.16.2.00.0.0.255#Returndiplaycurrent-configuration#ynameR3#interfaceEthernet0/0/1ipaddre172.16.1.200255.255.255.0vrrpvrid1virtual-ip172.16.1.254#interfaceGigabitEthernet0/0/1ipaddre172.16.3.200255.255.255.0#opf1area0.0.0.0network172.16.0.00.0.255.255network172.16.1.00.0.0.255networ k172.16.3.00.0.0.255#return文档密级5.2配置VRRP多备份组2022-5-12华为保密信息,未经授权禁止扩散第43页,共86页文档密级最终配置diplaycurrent-configuration#ynameR1#interfaceGigabitEthernet0/0/0ipaddre172.16.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.3.254255.255.255.0#opf1area0.0.0.0network172.16.2.2540.0.0.0network172.16.3.2540.0.0.0#Returndiplaycurrent-configuration#ynameR2#interfaceEthernet0/0/1ipaddre172.16.1.254255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority120vrrpvrid2virtual-ip172.16.1.253vrrpvrid2priority200vrrpvrid2preempt-modediable#interfaceGigabitEthernet0/0/0 ipaddre172.16.2.100255.255.255.0#opf1area0.0.0.0network172.16.1.1000.0.0.0network172.16.2.1000.0.0.0#Return diplaycurrent-configuration2022-5-12华为保密信息,未经授权禁止扩散第44页,共86页#ynameR3#interfaceEthernet0/0/0#interfaceEthernet0/0/1ipaddre172.16.1.200255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority254vrrpvrid2virtual-ip172.16.1.253vrrpvrid2priority120# interfaceGigabitEthernet0/0/1ipaddre172.16.3.200255.255.255.0#opf1area0.0.0.0network172.16.1.2000.0.0.0network172.16.3.2000.0.0.0#Return 文档密级5.3配置VRRP的跟踪接口及认证最终配置diplaycurrent-configurationynameR1interfaceGigabitEthernet0/0/0ipaddre172.16.2.254255.255.255.0#interfaceGigabitEthernet0/0/1ipaddre172.16.3.254255.255.255.0diplaycurrent-configurationynameR2interfaceEthernet1/0/1ipaddre172.16.1.100255.255.255.0vrrpvrid1virtual-ip172.16.1.254vrrpvrid1priority120vrrpvrid1trackinterfaceGigabitEthernet0/0/0reduced50vrrpvrid1authentication-modemd5%$%$!B56J6\2022-5-12华为保密信息,未经授权禁止扩散第45页,共86页#interfaceGigabitEthernet0/0/0ipaddre172.16.2.100255.255.255.0diplaycurrent-configurationynameR3interfaceEthernet1/0/1ipaddre172.16.1.200255.255.255.0vrrpvrid1virtual-ip172.16.1.254文档密级interfaceGigabitEthernet0/0/1ipaddre172.16.3.200255.255.255.0第六章基础过滤工具6.1配置基本的访问控制列表最终配置diplaycurrent-configuration[V200R003C00]#ynameR1#interfaceGigabitEthernet0/0/0ipaddre10.0.13.1255.255.255.0#interfaceLoopBack0ipaddre1.1.1.1255.255.255.255#opf1area0.0.0.0network1.1.1.10.0.0.0network10.0.13.00.0.0.255#returndiplaycurrent-configuration[V200R003C00]#2022-5-12华为保密信息,未经授权禁止扩散第46页,共86页ynameR2#interfaceGigabitEthernet0/0/0ipaddre10.0.23.2255.255.255.0#o pf1area0.0.0.0network10.0.23.00.0.0.255#returndiplaycurrent-configuration[V200R003C00]#ynameR3#interfaceGigabitEthernet0/0/0ipaddre10.0.13.3255.255.255.0# interfaceGigabitEthernet0/0/1ipaddre10.0.23.3255.255.255.0# interfaceGigabitEthernet0/0/2ipaddre10.0.34.3255.255.255.0# interfaceLoopBack0ipaddre3.3.3.3255.255.255.0#opf1area0.0.0.0network3.3.3.30.0.0.0network10.0.13.00.0.0.255network10.0.23 .00.0.0.255network10.0.34.00.0.0.255#Returndiplaycurrent-configuration[V200R003C00]#ynameR4#aclnumber20002022-5-12华为保密信息,未经授权禁止扩散文档密级第47页,共86页rule5permitource1.1.1.10rule8permitource3.3.3.30rule10deny# interfaceGigabitEthernet0/0/0ipaddre10.0.34.4255.255.255.0# interfaceLoopBack0ipaddre4.4.4.4255.255.255.0#opf1area0.0.0.0network4.4.4.40.0.0.0network10.0.34.00.0.0.255#uer-interfacevty04acl2000inboundetauthenticationpawordcipher%$%$8ir_JOp^L>r某3)$某,VL0,#[Yk^Ym76n[+Mw]h#1iCyE4#[\\,%$%$#Return文档密级。

HCNA实验

HCNA实验

HCNA实验目录第一章以太网与VLAN........................................................... .. (2)实验1-1以太网接口和链路配置............................................................. .............................2实验1-2VLAN配置............................................................. ..................................................4实验1-3GVRP 配置............................................................. ....................................................8实验1-4VLAN间路由............................................................. ..............................................11实验1-5配置三层交换............................................................. ...........................................14第二章企业广域网配置............................................................. (19)实验2-1HDLC和PPP配置............................................................. ......................................19实验2-2帧中继配置............................................................. ................................................23实验2-3配置PPPoE客户端............................................................. ...................................28第三章IP安全配置............................................................. .. (31)实验3-1配置ACL过滤企业数据............................................................. ...........................31实验3-2NAT的配置............................................................. .................................................35实验3-3本地AAA配置............................................................. ..........................................38实验3-4IPecVPN配置............................................................. ...........................................40实验3-5GRE隧道配置............................................................. .............................................44第四章企业网络管理............................................................. (46)实验4-1通过SNMP协议进行网络管理(选做)........................................................... .46第五章构建IPv6网络............................................................. .. (52)实验5-1部署IPv6网络............................................................. (52)第一章以太网与VLAN实验1-1以太网接口和链路配置学习目标掌握接口速率和双工模式的配置方法掌握使用手动模式配置链路聚合的方法掌握使用静态LACP模式配置链路聚合的方法掌握在静态LACP模式下配置接口优先级的方法拓扑图场景您是公司的网络管理员。

相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

fi一、静态路由的配置实例:实验目的:将拓扑图网络设备和节点,实现网络互通。

1、规划PC和路由器各接口IP地址;配置路由器和PC的IP地址,并测试直连路由是否通过:2、[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24 //IP地址设置[R1]display ip routing-table //查询R1的路由表蓝色表示辅助指令[R1]display ip interface brief //查询路由器接口IP设置是否正确注:其他接口同理!3、静态路由的配置(给路由器添加路由):[R2]ip route-static 192.168.1.0 24 12.1.1.1 //静态默认路由配置:在R2路由添加192.168.1.0网络,出接口是 12.1.1.1(R2的下一跳)[R2]undo ip route-static 192.168.1.0 24 12.1.1.1 //删除指令[R1]ip route-static 23.1.1.0 24 12.1.1.2[R3]ip route-static 12.1.1.0 24 23.1.1.1[R3]ip route-static 192.168.1.0 24 23.1.1.1[R3]interface LoopBack 0 //进入环回接口环回接口:模拟路由器上的其他网络号[R3-LoopBack0]ip address 3.3.3.3 24 //设置环回接口IP地址4、默认路由的配置:默认路由:不知道往哪里去的数据包都交给默认路由。

(不安全、应用在边界路由即连接外网的路由器)实际环境中会有很多环回接口,若是都使用静态路由的话,那么配置的工作量会非常大,因此引用默认路由解决该问题。

[R1]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2 //或0.0.0.0 012.1.1.2[R2]ip route-static 0.0.0.0 0 .0.0.0 23.1.1.2问题:1、为什么要在边界路由器上默认路由?答:因为企业员工要上网,运行默认路由的这台路由器,都会把不知道往哪里的数据包往互联网上扔!<R2>save //保存路由器配置The current configuration will be written to the device.Are you sure to continue? (y/n)[n]:yIt will take several minutes to save configuration file, please wait.......Configuration file had been saved successfullyNote: The configuration file will take effect after being activated静态路由的负载分担如图:静态路由负载分担拓扑图配置地址后,使用静态路由到达网络号 2.2.2.0/24 。

达到自由选路功能[R5]ip route-static 2.2.2.0 24 56.1.1.2[R5]ip route-static 2.2.2.0 24 56.1.2.2[R5]ip route-static 2.2.2.0 24 56.1.3.2rip动态路由实例二、rip动态路由协议配置,使下图设备全网互通实验目的:通过进程rip[R1]rip // 启动[R1-rip-1]类地址)1.1.1.1是A[R1-rip-1]network 1.0.0.0 //宣告直连的主类网络(因为[R1-rip-1]network 12.0.0.0[R2]rip[R2-rip-1][R2-rip-1]network 2.0.0.0[R2-rip-1]network 23.0.0.0[R2-rip-1]network 12.0.0.0[R3]rip[R3-rip-1][R3-rip-1]network 3.0.0.0[R3-rip-1]network 23.0.0.0的方法:RIPv2修改成版本路由器改成统一版本注意要将网络中的所有运行rip[R3-rip-1]version 2 //工作原理:运行rip的路由器,每过30秒会把自己完整的路由表发送给邻居(相邻的路由器),并且发出去的时候以跳数加+1发出去。

(收到邻居发来的路由表以后,先检查自己的路由表如果有就学习,没有就丢弃)Rip路由协议通常使用在中小型网络,路由器限制15台以内.问题:解决路由环路的办法?1、触发更新,用来避免环路限制跳数2、水平分割3、路由中毒/毒性翻转/路由毒化、4Rip计时器5、路由协议默认启用的)rip(以上方法都是虽然更改成版本2RIPv2可以解决不连续子网问题,但是会使路由表变大。

为了提高路由器性能需要进行路由手动汇总![R1-GigabitEthernet0/0/0]rip summary-address 172.16.0.0 255.255.252.0 (掩码需要进行换算)前提是R1路由器有以下环回接口:172.16.1.1 172.16.2.1 172.16.3.1 将这三个IP地址换算出子网掩码RIP支持接口明文验证和密文验证明文:密码123密文:nonstandard 国际标准加密算法。

Usual 华为私有加密算法。

三、OSPF动态路由协议[R1]ospf 1 //启动ospf进程,进程号为1,进程号只具有本地意义(即只区别当前R1路由器的进程号)[R1-ospf-1][R1]ospf 1 router-id 1.1.1.1 //在ospf进程后可以加router-id的参数<R1>reset ospf process //重启OSPF进程,(手动指定OSPF的router-id参数后,需要重启router-id)[R1-ospf-1]area 0 //进入区域0,也叫主干区域[R1-ospf-1-area-0.0.0.0][R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0 //宣告直连网络(地址)进区域0 [R1-ospf-1-area-0.0.0.0]network 12.1.1.0 0.0.0.255 //宣告直连网络进区域0, 0.0.0.255是反掩码(匹配IP地址的范围)路由器同理R2Router-id:用来标识一台运行OSPF协议的路由器,并且该标识使用点分十进制来表示,且几乎所有的OSPF报文中都会携带router-id.Router-id.路由器会自己选举OSPF,那么router-id进程,没有配置OSPF注意:如果一开始启动.区域只针对接口四、端口聚合技术实例[SW1]interface Eth-Trunk 1 //创建一个汇聚组[SW1-Eth-Trunk1][SW1-GigabitEthernet0/0/1]eth-trunk 1 //将端口GE0/0/1 添加进汇聚组eth-trunk 1 [SW1-GigabitEthernet0/0/2]eth-trunk 1 //将端口GE0/0/2 添加进汇聚组eth-trunk 1 [SW1-GigabitEthernet0/0/3]eth-trunk 1 //将端口GE0/0/3 添加进汇聚组eth-trunk 1 SW2交换机配置同理[SW2-GigabitEthernet0/0/3]display current-configuration //任意模式下检查配置是否成功修改交换机接口速率五、VLAN实验配置实例1、单一VLAN[SW1]vlan 10[SW1]vlan 20 //创建vlan10 和vlan 20[SW1-GigabitEthernet0/0/2]port link-type access //设定该接口类型为access[SW1-GigabitEthernet0/0/2]port default vlan 10 //设定该接口只能通过vlan 10标签的数据包SW1-GigabitEthernet0/0/3]port link-type access //设定该接口类型为access[SW1-GigabitEthernet0/0/3]port default vlan 20 //设定该接口只能通过vlan 20标签的数据包[SW1-GigabitEthernet0/0/1]port link-type trunk //设定该接口类型为trunk[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan ? //INTEGER<1-4094> VLAN ID // 同行的vlan 标签号all All // all表示所有的VLAN标签[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all //该接口所有的VLAN数据包都通行SW2交换机配置同理2、VLAN间路由配置实例(单臂路由)[SW1]vlan 10[SW1]vlan 20[SW1-GigabitEthernet0/0/2]port link-type access[SW1-GigabitEthernet0/0/2]port default vlan 10[SW1-GigabitEthernet0/0/3]port link-type access[SW1-GigabitEthernet0/0/3]port default vlan 20trunk[SW1-GigabitEthernet0/0/1]port link-type trunk //该接口类型为数据包通过[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all //允许所有VLAN查询可以设置的子接口编号[R1]interface GigabitEthernet 0/0/0.? // <1-4096> GigabitEthernet interface subinterface number进入路由器子接口[R1]interface GigabitEthernet 0/0/0.1 //VLAN 10 该接口用来识别[R1-GigabitEthernet0/0/0.1]dot1q termination vid 10 // arp广播[R1-GigabitEthernet0/0/0.1]arp broadcast enable // 打开 IP地址[R1-GigabitEthernet0/0/0.1]ip address 192.168.1.254 24 //设置子接口[R1-GigabitEthernet0/0/0.2]dot1q termination vid 20[R1-GigabitEthernet0/0/0.2]arp broadcast enable[R1-GigabitEthernet0/0/0.2]ip address 192.168.2.254 242、VLAN间路由配置实例(三层交换机的VLAN间路由)[SW1]vlan 10[SW1]vlan 20 //创建vlan10 和vlan 20[SW1-GigabitEthernet0/0/1]port link-type access //设定该接口类型为access[SW1-GigabitEthernet0/0/1]port default vlan 10 //设定该接口只能通过vlan 10标签的数据包[SW1-GigabitEthernet0/0/2]port link-type access //设定该接口类型为access[SW1-GigabitEthernet0/0/2]port default vlan 20 //设定该接口只能通过vlan 20标签的数据包[SW1]interface Vlanif 10 //进入SW1交换机的VLAN 10接口[SW1-Vlanif10]ip address 192.168.1.254 24 //设定该VLAN接口IP地址[SW1]interface Vlanif 20 //进入SW1交换机的VLAN 10接口[SW1-Vlanif10]ip address 192.168.2.254 24 //设定该VLAN接口IP地址虚拟路由冗余协议(公有协议)VRRP六、.配置IP地址和执行OSPF路由协议之后:[R2-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 192.168.1.100 //虚拟网关[R2-GigabitEthernet0/0/1]vrrp vrid 1 priority 105 //设置R2路由器该接口的的优先级为 105 (使该路由器成为主路由,R3如果优先级低于R2.那么R3则成为从路由),vrrp路由器默认优先级为100 。

相关文档
最新文档