H3C-系统实验手册

合集下载

04 H3C综合实验

04 H3C综合实验

H3C综合实验一、VLAN规划[SW1] vlan 2vlan 3interface Ethernet0/4/2port link-mode bridgeport access vlan 2interface Ethernet0/4/3port link-mode bridgeport access vlan 3interface Ethernet0/4/23port link-mode bridgeport link-type trunkport trunk permit vlan 1 to 3[SW2]vlan 2vlan 3vlan 10interface Ethernet0/4/1port link-mode bridgeport link-type trunkport trunk permit vlan 1 to 3interface Ethernet0/4/2port link-mode bridgeport access vlan 2interface Ethernet0/4/3port link-mode bridgeport access vlan 3二、配置SW和PC的IP 地址,实现不同VLAN间的通信。

[SW1] int vlan1ip address 172.16.1.201 255.255.255.0[SW2] int vlan1ip address 172.16.1.251 255.255.255.0int vlan2ip address 172.16.2.251 255.255.255.0int vlan3ip address 172.16.3.251 255.255.255.0int loop1ip address 172.16.10.1 255.255.255.0配置sw3、sw4、pc2和pc3的IP地址,做为vlan2和vlan3的主机,进行测试使用。

[SW3] vlan 2interface Ethernet0/4/23port access vlan 2int vlan2ip address 172.16.2.2 255.255.255.0[SW4] vlan 3interface Ethernet0/4/23port access vlan 3int vlan3ip address 172.16.3.2 255.255.255.0[PC2] vlan 2interface Ethernet0/4/23port access vlan 2int vlan2ip address 172.16.2.1 255.255.255.0[PC3] vlan 3interface Ethernet0/4/23port access vlan 3int vlan2ip address 172.16.3.1 255.255.255.0三、配置SW2的路由接口和默认路由。

H3C实验报告1

H3C实验报告1

《计算机网络基础》实验报告(H3CNE《路交换技术》第1卷上册)实验1网络设备基本操作学院班级实验组实验组成员指导老师成绩实验日期实验1网络设备的基本操作1.1实验内容与目标完成本实验,您应该能够达到以下目标:使用Console 口登录设备使用Telnet终端登录设备掌握基本系统操作命令的使用掌握基本文件操作命令的使用使用上传下载文件1. 2实验组图Ro uter / SwitchConsol盛发缆8M□卜,网卡交叉网线PC实验图1.1实验组网1. 3实验设备与版本实验表1-1实验设备器材1教材所采用的实验路由器是MSR30-20与实验室设备MSR20-20型号不同。

在进入接口视图时采用“interface Elhemel 0/0»命令而不是“interface GigabitEhteme,,t合0的L 4实验过程本实验以一台MSR20-20路由器作为演示设备,使用交换机(Quieway3026)亦可0实验任务一:通过Console登录本实验的主要任务是熟悉并掌握通过Console电缆连接进行设备配置的方法。

步骤一:连接配置电缆将PC的串口通过标准Console电缆与路由器的C。

ns。

le口连接。

电缆的RJ-45头一端连接路由器的Console∏ ;9针RS-232接口一端连接计算机的串行口。

步骤二:启动PC ,运行超级终端在PC桌面上运行,开始T程序T附件”1"通信T超级终端”命令,填入一个任意名称,单击“确定”按钮。

实验图1. 2超级终端从“连接时使用”下拉列表框选择合适的COM 口,并点击“确定”。

如图所示:L 4实验过程本实验以一台MSR20-20路由器作为演示设备,使用交换机(Quieway3026)亦可0实验任务一:通过Console登录本实验的主要任务是熟悉并掌握通过Console电缆连接进行设备配置的方法。

步骤一:连接配置电缆将PC的串口通过标准Console电缆与路由器的C。

H3C实验手册之OSPF-NO.2 OSPF 静默端口

H3C实验手册之OSPF-NO.2 OSPF 静默端口

OSPF 10 3124 Direct 0 0 Direct 0 0 Direct 0 0 OSPF 10 3124 Direct 0 0 Direct 0 0 Direct 0 0 Direct 0 0 Direct 0 0
12.12.12.1 12.12.12.2 12.12.12.1 127.0.0.1
纪老师 鼎杰金牌讲师纪熊老师是 RHCI(红帽认证讲师),经过官方统一集训,严格挑选! 工作经验 5 年,红帽官方授权十大金牌讲师之一。先后通过 CCNP、RHCE、RHCI(红帽高级认 证讲师) 、RHCE 金牌讲师主打讲师。安徽警官学院特聘高级讲师、拥有丰富的 RedHat Linux 教 学经验,擅长 RedHat Linux 下的多种系统版本的各种常见服务搭建和系统管理。先后在国内知 名企 业工作 ,技术 功底相 当深厚 、具有 大量理 论知识 和丰富 的工程 经验。 部分 项目经 历: 徐州移动分公司实施 Linux 集群来实现 WEB 服务的高可用性
鼎杰国际 IT 教育 RHCE+CCNP 不就业退学费
内外著名的高科技企业云集周边,鼎杰和 CBD 数家企业签订了就业协议,强大的就业体系保证了 CBD 鼎 杰 100%的就业率,还同时保证了 CBD 鼎杰 70%的优质就业率。附:优质就业,即毕业试用期薪水达到 3 000 元以上。
Destinations : 10
Routes : 10
Destination/Mask Proto Pre Cost
NextHop
Interface
1.1.1.1/32 12.12.12.0/24 12.12.12.1/32 12.12.12.2/32 13.13.13.0/24 23.23.23.0/24 23.23.23.2/32 23.23.23.3/32 127.0.0.0/8 127.0.0.1/32

网络工程实验(基于H3C路由器,交换机)

网络工程实验(基于H3C路由器,交换机)

网络工程实验指导书(基于H3C路由器交换机)实验1 计算机和交换机的基本设置1.实验目的(1)学会计算机网中主机IP地址和网关地址的设置。

(2)掌握主机与交换机间连通测试。

(3)掌握交换机端口参数的设置,熟悉交换机私有地址的设定规则。

2.实验拓扑结构3.实验内容与步骤(1)打开软件调用交换机和主机,建立实验拓扑要求的连接。

(2)配置交换机名和密码,操作如下:Quidway>systempassword:[Quidway]sysname switch ;交换机命名[switch]super password simple 111 ;设置特权密码[switch]user-interface vty 0 4[switch-ui-vty0-4]authentication-mode password[switch-ui-vty0-4]set authentication-mode password simple 222[switch-ui-vty0-4]user privilege level 3[switch-ui-vty0-4]quit[switch]quit(3)配置并查看VLANswitch]vlan 2[switch-vlan2]port ethernet0/2[switch-vlan2]port e0/4 to et0/6[switch-vlan2]quit[switch]dis vlan[switch]int e0/3[switch-Ethernet0/3]port access vlan 2[switch-Ethernet0/3]quit[switch]dis vlan[switch]dis curr[switch]interface vlan 1[switch-Vlan-interface1]ip address 10.65.1.8 255.255.0.0 [switch-Vlan-interface1]quit[switch]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2[switch]ip default-gateway 10.65.1.2[switch]dis curr[switch]save(4)配置主机地址login:rootpassword:linux[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 [root@PCA root]#ifconfig[root@PCA root]#route add default gw 10.65.1.2[root@PCA root]#route(5)主机与交换机间的连通测试[root@PCA root]#ping 10.65.1.8[root@PCA root]#telnet 10.65.1.84.思考总结(1)特权密码的作用是什么?密码丢失如何处理?(2)主机地址与交换机IP地址设置应注意哪些问题。

h3c实验手册

h3c实验手册

H3C 实验手册1. 简介本实验手册旨在帮助使用H3C网络设备的用户了解和掌握设备的基本配置和操作。

通过本手册,用户可以学习到H3C 设备的基本原理、配置方法和故障排除技巧,为日常网络维护与管理提供参考。

2. 实验环境准备在开始实验之前,您需要具备以下准备条件:•一台已经连接到H3C网络设备的计算机;•熟悉基本的网络知识和术语;•已经获取到H3C设备的管理权限。

3. 实验内容本实验手册将围绕以下主题进行介绍和实践操作:3.1 设备初始化和基本配置在本实验中,您将学习如何初始化H3C网络设备并进行基本的配置。

主要内容包括:•连接到设备的控制台或远程管理终端;•设置设备主机名和管理口IP地址;•创建管理员账户和密码;•配置时间和日期;•保存配置并重启设备。

3.2 VLAN的配置和管理本实验将向您展示如何在H3C网络设备上进行虚拟局域网(VLAN)的配置和管理。

您将学习到以下内容:•VLAN的概念和作用;•创建和删除VLAN;•配置端口的VLAN成员关系;•配置VLAN间的互联;•验证VLAN配置的正确性。

3.3 静态路由配置静态路由是网络中常用的路由方式之一,您将在本实验中学习到如何在H3C网络设备上配置和管理静态路由,主要内容包括:•静态路由的概念和特点;•配置静态路由的基本步骤;•验证静态路由的配置和运行状态;•静态路由的故障排除方法。

3.4 动态路由配置动态路由是网络中常见的自适应路由协议之一,本实验将向您介绍和演示如何在H3C网络设备上配置和管理动态路由协议(例如OSPF和BGP),主要内容包括:•动态路由的概念和原理;•配置动态路由协议的基本步骤;•配置路由策略和路由过滤;•监控和调试动态路由协议。

3.5 交换机配置和管理本实验将向您展示如何在H3C网络设备中配置和管理交换机功能,主要内容包括:•交换机的工作原理和基本配置;•网络接口配置和管理;•交换机端口的安全性配置;•配置VLAN间的交换。

H3C交换机操作手册

H3C交换机操作手册

H3C交换机操作手册目录H3C以太网交换机的基本操作 (3)1.1 知识准备 (3)1.2 操作目的 (3)1.3 网络拓扑 (4)1.4 配置步骤 (4)串口操作配置 (4)查看配置及日志操作 (7)设置密码操作 (8)1.5 验证方法 (9)H3C以太网交换机VLAN配置 (9)1.6 知识准备 (9)1.7 操作目的 (9)1.8 操作内容 (9)1.9 设备准备 (10)1.10 拓扑 (10)1.11 配置步骤 (10)1.12 验证方法 (11)H3C以太网交换机链路聚合配置 (11)1.13 知识准备 (11)1.14 操作目的 (11)1.15 操作内容 (11)1.16 设备准备 (11)1.17 网络拓扑 (12)1.18 配置步骤 (12)1.19 验证方法 (14)H3C以太网交换机STP配置 (14)1.22 操作内容 (14)1.23 设备准备 (14)1.24 网络拓扑 (15)1.25 配置步骤 (15)1.26 验证方法 (16)H3C以太网交换机VRRP配置 (17)1.27 知识准备 (17)1.28 操作目的 (17)1.29 操作内容 (17)1.30 设备准备 (17)1.31 网络拓扑 (18)1.32 配置步骤 (18)1.33 验证方法 (20)H3C以太网交换机镜像配置 (20)1.34 知识准备 (20)1.35 操作目的 (21)1.36 操作内容 (21)1.37 设备准备 (21)1.38 网络拓扑 (21)1.39 配置步骤 (22)1.40 验证方法 (22)H3C以太网交换机路由配置 (23)1.41 知识准备 (23)1.42 操作目的 (23)1.43 操作内容 (23)1.44 设备准备 (23)1.45 网络拓扑 (23)H3C以太网交换机ACL配置 (25)1.48 知识准备 (25)1.49 操作目的 (25)1.50 操作内容 (25)1.51 网路拓扑 (25)1.52 配置步骤 (26)1.53 验证方法 (26)实验一H3C以太网交换机的基本操作备注:H3C以太网交换机采用统一软件平台VRP,交换机命令完全相同。

H3CNE实验手册

H3CNE实验手册

目录实验一常用设备管理操作 (2)实验二配置TELNET路由器远程登录 (15)实验三通过SSH登录路由器的配置 (21)实验四使用FTP上传下载系统文件 (24)实验五使用TFTP传输文件 (29)实验六网络基本设备调试命令 (33)实验七 ARP协议 (39)实验八 VLAN配置 (44)实验九 STP配置 (52)实验十以太网交换机端口安全技术 (54)实验十一配置聚合链路 (59)实验十二配置DHCP服务 (64)实验十三 VLAN间路由 (70)实验十四静态路由的配置 (78)实验十五配置RIP (84)实验十六配置单区域OSPF (92)实验十七 ACL包过滤 (96)实验十八 NAT配置 (100)实验十九配置HDLC (110)实验二十配置PPP (113)实验二十一帧中继配置 (121)附录一 IPV6 (128)附录二交换机密码恢复 (131)附录三路由器的密码恢复 (137)实验一常用设备管理操作一、实验目的:掌握通过console登录设备掌握修改设备名称掌握显示、修改系统时间掌握四种命令视图掌握查看版本、当前配置、接口信息二、实验描述及组网图:三、实验步骤:实验任务一:使用console口进行设备的连接1、通过console口将pc机与交换机或者路由器相连。

2、通过超级终端进行连接:首先,通过【开始】|【所有程序】|【附件】|【超级终端】启动超级终端程序并创建一个新连接,输入一个连接的名字。

3、选择所用的通讯串口(com)注:com口信息在“我的电脑”“管理”下的设备管理器中查看到。

4、设置属性参数,在串口属性中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无。

(可以使用“还原为默认值”就能完成参数配置)。

5、设置好参数后,直接点击【确认】,就可以进入到如下的设置界面。

就可以对设备进行配置。

实验任务二:掌握四种命令视图1、进入用户试图:如上图,通过console口登录到设备上的时候就进入了用户视图。

华为H3CNE_实验手册

华为H3CNE_实验手册

H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245
H3C系列教材专卖店预祝大家学习愉快
本店同时提供H3CNE和H3CSE的代考服务 店主QQ:277034245

h3c-IRF配置指导-整本手册

h3c-IRF配置指导-整本手册

4.图标约定 本书使用的图标及其含义如下:
该图标及其相关描述文字代表一般网络设备,如路由器、交换机、防火墙等。
该图标及其相关描述文字代表一般意义下的路由器,以及其他运行了路由协议的设备。
该图标及其相关描述文字代表二、三层交换机,以及运行了二层协议的设备。
资料获取方式
您可以通过 H3C 网站()获取最新的产品资料: H3C 网站与产品资料相关的主要栏目介绍如下: z [服务支持/文档中心]:可以获取硬件安装类、软件配置或维护类等产品资料。
Copyright © 2011 杭州华三通信技术有限公司及其许可者 版权所有,保留一切权利。
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何 形式传播。
H3C、
、Aolynk、
、H3Care、
、TOP G、
、IRF、NetPilot、Neocean、
NeoVTL、SecPro、SecPoint、SecEngine、SecPath、Comware、Secware、Storware、NQA、
意义 命令行关键字(命令中保持不变、必须照输的部分)采用加粗字体表示。 命令行参数(命令中必须由实际值进行替代的部分)采用斜体表示。 表示用“[ ]”括起来的部分在命令配置时是可选的。 表示从两个或多个选项中选取一个。 表示从两个或多个选项中选取一个或者不选。
格式 { x | y | ... } * [ x | y | ... ] * &<1-n> #
3.各类标志 本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:
该标志后的注释需给予格外关注,不当的操作可能会对人身造成伤害。 提醒操作中应注意的事项,不当的操作可能会导致数据丢失或者设备损坏。 为确保设备配置成功或者正常工作而需要特别关注的操作或信息。 对操作内容的描述进行必要的补充和说明。 配置、操作、或使用设备的技巧、小窍门。

H3C交换与路由配置实验

H3C交换与路由配置实验

1.2 H3C技术与典型设备的配置实验1.2.1访问交换机命令行解释器(CLI)的基本方法1.实训目的交换机本身没有输入输出设备,只有通过终端设备或计算机来实现对其网络操作系统的访问,从而进行配置和管理。

2.实训环境【实验设备】 S3600(1台)、PC(1台)S3600图1.11访问交换机命令行解释器(CLI)的基本方法3.实训内容对访问配置交换机使用Console线把计算机直接连接到Console端口,运行PC机的超级终端对交换机进行配置。

4.实训操作步骤步骤一:建立配置环境第一步:将配置电缆的DB-9(或DB-25)孔式插头接到要对交换机进行配置的微机串口上。

第二步:将配置电缆的RJ-45一端连到交换机的配置口(Console)上。

步骤二:运行设置超级终端第一步:打开微机。

需要在微机上运行终端仿真程序,新建一个连接,假设输入区号123,名称aaa第二步:设置终端参数。

参数要求:设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。

超级终端参数设置方法如下:在下图所示的超级终端窗口中,单击其[属性]按钮。

图1.12 新建quidway连接在超级终端属性对话框中[连接时使用]一栏选择连接的串口。

选择的串口应该与配置电缆接的串口一致。

单击[配置]按钮。

图1.13 连接端口设置在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无。

单击[确定]按钮。

图1.14 端口通信参数设置在超级终端属性对话框中选择[设置]一项,进入下图所示的属性设置窗口。

选择终端仿真为VT100,单击[确定]按钮。

图1.15 Quidway属性步骤三:给交换机上电开启交换机电源,连续按回车键,就可显示交换机的初始界面:Starting......************************************************************ ** H3C S3600-28TP-SI BOOTROM, Version 314 ** ************************************************************Copyright(c) 2004-2006 Hangzhou Huawei-3Com Technology Co., Ltd.Creation date : Apr 28 2006, 11:27:16CPU type : BCM4704CPU Clock Speed : 200MHzBUS Clock Speed : 33MHzMemory Size : 64MBMac Address : 000fcb004500Press Ctrl-B to enter Boot Menu (1)最后一行信息询问用户是否进入BOOT菜单,缺省情况下是快速启动,该行提供1秒的等待提示:●若在这1秒的等待时间内键入Ctrl+B,程序将进入BOOT菜单;●若在1秒的等待时间内,不进行任何操作或键入Ctrl+B之外的键,当等待时间提示为0时,系统进入自动启动状态。

华三实验手册

华三实验手册

华三计算机网络培训实验指导手册2010年8月实验一远程管理网络设备(telnet) (3)实验二以太网端口汇聚 (4)实验三STP的基本配置 (6)实验四Trunk的基本配置 (9)实验五VLAN间的三层通信 (11)实验六DHCP配置实验 (15)实验七文件传输协议配置(FTP) (17)实验八PPP、FR配置实验 (18)实验九RIP协议配置 (21)实验十OSPF协议配置 (24)实验十一防火墙和地址转换实验 (26)实验十二路由引入综合实验 (29)实验十三L2TP(PPOE拨入)配置实验 (31)实验十四虚拟路由冗余协议(VRRP)实验 (34)案例一动态路由协议深入分析 (38)案例二企业网综合案例分析 (42)案例三校园网案例分析 (46)实验一远程管理网络设备(telnet)1.1 组网及业务描述图1-11.2 配置参考1. 配置路由器的ip地址和PC的ip地址[Quidway]interface Ethernet 0/0[Quidway-Ethernet0/0]ip address 1.1.1.1 255.0.0.0配置完路由器的ip地址,你还需要配置PC的ip地址(比如1.1.1.2 255.0.0.0)2. 配置路由器Telnet登陆方式a、none方式:[Quidway] User-interface vty 0 4 配置用户[Quidway-ui-vty0] authentication-mode none 选择认证方式[Quidway-ui-vty0] user privilege level 3配置登陆用户级别b、password方式:[Quidway] User-interface vty 0 4[Quidway-ui-vty0] authentication-mode password[Quidway-ui-vty0] set authentication password simple 123 设置登陆密码[Quidway-ui-vty0] user privilege level 3C、scheme方式:[Quidway] User-interface vty 0 4[Quidway-ui-vty0] authentication-mode scheme[Quidway-ui-vty0] user privilege level 3[Quidway] local-user huawei 添加管理用户[Quidway-luser-huawei] password simple 123456 设置用户密码[Quidway-luser-huawei] service-type telnet level 3 设置服务类型及优先级3. 检测PC与路由器的连通性使用ping命令检测,能否ping通路由器;并在PC上运行telnet应用程序登录路由器。

H3C无线实验(跨三层网络连接)

H3C无线实验(跨三层网络连接)

H3C无线实验(无线三层网络实验)1.实验内容与目标完成本实验,你应该能够:(1)了解FITap和AC三层网络连接的组网方案(2)了解FITap在三层网络情况下在AC上的注册流程(3)掌握三层网络情况下FITap在AC成功成功注册的配置要点2.实验拓扑图:RIP路由Vlan10组网说明:配置终端通过串口线连接到AC的CONSOLE口上,用于相关配置以及查看FIT AP注册信息。

AC管理地址:192.168.1.100一体化交换机管理地址:192.168.1.101POE交换机5110管理地址:192.168.0.102FIT ap连接POE交换机,设备之间通过三层路由连接。

3.背景需求“瘦”AP+无线交换机这种解决方案的实现,首先而且关键的一步就是FIT AP 在无线交换机上注册的问题,只有FIT AP成功注册后无线交换机才能管理FIF AP,之后有关无线的接入、认证、加密等功能都是建立在这个基础之上。

本次实验无线跨三层连接,我们采用DHCP server的option 43 的方式来完成。

4.实验设备无线一体化交换机AC(1台),poe交换机(1台),无线FIT ap(1台)主机一台(笔记本电脑)5.实验过程实验步骤:1.进行基础配置,方便管理;2.划分vlan,AP管理vlan,无线接入vlan,(都采用动态地址);3.在交换机中进行接入配置,做路由连通;4.实现AC与交换机之间链路连通;5.配置AP接入(接入服务ID,接入加密模式);6.实现AP组管理,开启服务,连接测试;7.AC使用静态路由,实现与外部通信。

option 43 字段:例如:192.168.0.100字段为:80 07 00 00 01 c0 a8 00 6480:选项类型,固定为80,1个字节;07:选项长度,表示其后内容的长度(十六进制的个数,07就表示后面有7个十六进制数),一个字节;0000:server type ,固定配为0000,两个字节;01:后面IP地址的个数,一个字节;C0 a8 00 64 :无线控制器IP地址十六进制表示。

H3C实验报告大全含18个实验4配置vlan及vlan间路由

H3C实验报告大全含18个实验4配置vlan及vlan间路由

H3C实验报告大全【含18个实验】4-配置vlan及vlan间路由配置vlan实验目录一.配置vlan、trunk1.配置H3C1的vlan,及vlan查看命令!![H3C1]display vlan[H3C1]display vlan all[H3C1]display port trunk[H3C1]display interface e0/4/32.配置H3C2的vlan3,解决默认只允许vlan1通过trunk链路[H3C1-Ethernet0/4/3]port trunk permit vlan all 4.gvrp相当与Cisco的VTP服务二.vlan间路由1.三层交换trunk和hybrid2.单臂路由一.配置vlan、trunkTotal 2 VLAN exist(s).The following VLANs exist: 1(default), 2详细的查看设备上vlan的情况[H3C1]display vlan allVLAN ID: 1 //vlan1的详细信息VLAN Type: static //vlan属于静态的,也就是说是手工创建的Route Interface: configuredDescription: VLAN 0001 //对vlan的描述Broadcast MAX-ratio: 100% //广播包在vlan链路占的百分比,可改Tagged Ports: none //标记的,如果串行接口不在此vlan中,那个接口将会出现在此处!Untagged Ports: //可以说是属于本vlan的接口Ethernet0/4/0 Ethernet0/4/1 Ethernet0/4/2Ethernet0/4/3 Ethernet0/4/4Ethernet0/4/5Ethernet0/4/6 Ethernet0/4/7VLAN ID: 2 //vlan2的详细信息VLAN Type: staticRoute Interface: configuredDescription: VLAN 0002Broadcast MAX-ratio: 100%Tagged Ports: noneUntagged Ports: none(s): spoofingInterfacePhysical Protocol IP AddressEthernet0/1/0up down unassigned[H3C1]display port trunkInterface PVID VLAN passing Eth0/4/3 1 1Port link-type: trunkVLAN passing : 1(default vlan) //默认只有vlan1通过VLAN permitted: 1(default vlan) //默认只允许vlan1通过Trunk port encapsulation: IEEE 802.1q //封装类型只会是IEEE802.1q%Nov 18 19:59:07:453 2010 H3C1 IFNET/4/LINK UPDOWN:Vlan-interface2: link status is UP%Nov 18 19:59:07:453 2010 H3C1 IFNET/4/UPDOWN:Line protocol on the interface Vlan-interface2 is UP ........................................ Done.[H3C1-Ethernet0/4/3] //此时vlan2接口就开启了[H3C2]interface e0/4/3[H3C2-Ethernet0/4/3]port trunk permit vlan all Please wait...%Nov 18 20:00:16:844 2010 H3C2 IFNET/4/LINK UPDOWN:Vlan-interface2: link status is UP%Nov 18 20:00:16:844 2010 H3C2 IFNET/4/UPDOWN:Line protocol on the interface Vlan-interface2 is UP ........................................ Done.[H3C2-Ethernet0/4/3][H3C1]display vlan allVLAN ID: 1VLAN Type: staticRoute Interface: configuredDescription: VLAN 0001Broadcast MAX-ratio: 100%Tagged Ports: noneUntagged Ports:Ethernet0/4/0 Ethernet0/4/1 Ethernet0/4/2Ethernet0/4/3 Ethernet0/4/4 Ethernet0/4/5Ethernet0/4/6 Ethernet0/4/7VLAN ID: 2VLAN Type: staticRoute Interface: configuredDescription: VLAN 0002Broadcast MAX-ratio: 100%Tagged Ports:Ethernet0/4/3 //本vlan通过哪个接口出去Untagged Ports: none[H3C1]display interface e0/4/3部分显示省略Port link-type: trunkVLAN passing : 1(default vlan), 2 //此时通过的vlanVLAN permitted: 1(default vlan), 2-4094 //此时允许通过的vlan是allTrunk port encapsulation: IEEE 802.1q<H3C1>display gvrp statisticsGVRP statistics on port Ethernet0/4/3GVRPStatus: EnabledGVRPRunning : YESGVRP Failed Registrations : 0GVRP Last Pdu Origin : 0000-5602-0003GVRP Registration Type : Normal二.vlan间路由1.三层交换--trunk和hybrid首先介绍trunk通过trunk使用三层交换实现vlan间路由是很简单的,只需要开启trunk链路并允许相应vlan 通过即可!与Cisco不同,不需要开启路由功能!!!!然后是hybridHybrid是h3c的,下面的实验就是hybrid的应用。

H3CNE实验手册.pptx

H3CNE实验手册.pptx
实验任务一:通过 Console 登录
本实验的主要任务是熟悉并掌握通过 Console 电缆连接进行设备配置的方法。
步骤一:连接配置电缆
将 PC 的串口通过标准Console 电缆与路由器的 Console 口连接。电缆的 RJ-45头 一 端 连接路由器的Console 口;9 针 RS-232 接口一端连接计算机的串行口。
实验 1 网络设备的基本操作
1.1实验内容与目标
完成实验,您应该能够: 使用Console 口登录设备 使用Telnet 终端登录设备 掌握基本系统操作命令的使用 掌握基本文件操作命令的使用 使用 FTP、TFTP 上传下载文件
1.2实验组图
图 1-1 实验组网图
1.3实验过程 本实验以一台 MSR 路由器作为演示设备,使用交换机亦可。
步骤三:更改系统名称
使用 sysname 命令更改系统名称。 [H3C]sysname AHPTC [AHPTC]
步骤四:显示系统运行配置
使用 display current-configuration 命令显示系统当前运行的配置,由于使用的设备及模 块不同,操作时显示的具体内容也会有所不同。在如下配置信息中,请注意查看刚刚配置的 sysname AHPTC 命令,同时请查阅接口信息,并与设备的实际接口和模块进行比对。
<AHPTC>display current-configuration # version 5.20, Release 1509P01, Basic # sysname AHPTC # domain default enable system # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # interface Aux0 async mode flow link-protocol ppp # interface Serial5/0 --------More--------用空格键可以继续翻页显示,回车键进行翻行显示,或使用Ctrl+C 结束显示。

H3C实验手册(入门篇)

H3C实验手册(入门篇)

说明本实验手册在以下设备测试通过三层交换机 H3C S3610-28TP二层交换机 H3C S3100-26C-SI路由器 MSR20-20拓扑图通用IP配置E 0/0 S 1/0 S 2/0R1 192.168.1.1/24 192.168.10.1/24192.168.20.1/24 R2 192.168.2.1/24 192.168.10.2/24R3 192.168.3.1/24 192.168.20.2/24限于时间与水平,不当之处,欢迎批评指正。

E-mail:pohui@ john.hui@基本命令创建超级终端,通过Console口进入交换机、路由器进去后按回车,之后将出现命令行提示符(如<H3C>)。

# 进入系统视图<H3C>sys# 配置设备名[H3C]sysname RouterA# 设置super(明文)密码[RouterA]super password simple quidway# 设置super(密文)密码[RouterA]super password cipher quidway# 启用telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password quidway [RouterA-ui-vty0-4]user privilege level 3[RouterA-ui-vty0-4]quit[RouterA]telnet server enable# 配置端口IP地址[RouterA]int e 0[RouterA-Ethernet0]ip add 192.168.1.1 24# 启动端口[RouterA-Ethernet0]undo shutdown[RouterA-Ethernet0]quit# 保存,在任何视图下<RouterA>save# 查看当前设备配置信息[RouterA]display current-configuration# 查看Flash中的配置(相当于CISCO start-config) [RouterA]display saved-configuration# 删除FLASH中的配置信息(重置设备配置)[RouterA]reset saved-configuration# 重新启动设备<RouterA>reboot# 显示系统软件版本[RouterA]display version# 访问TFTP服务器<H3C>tftp 服务器IP {put|get} 源文件名目的文件名<H3C>tftp 192.168.1.2 put startup.cfg startup.cfg //上传<H3C>tftp 192.168.1.2 get test.txt test.txt //下载交换机、路由器基本命令# 交换机IP地址[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.1 24[H3C-Vlan-interface1]undo ip add 192.168.1.1 24# 创建VLAN[H3C]vlan 10[H3C]undo vlan 10# 向VLAN添加一个、多个端口[H3C-vlan10]port e 1/0/1[H3C-vlan10]port e 1/0/5 to e 1/0/7[H3C-vlan10]port e 1/0/8 to e 1/0/9 e 1/0/11 to e 1/0/12# 显示VLAN信息[H3C]dis vlan# 设置以太网端口的链路类型为TRUNK[H3C-Ethernet1/0/1]port link-type trunk[H3C-Ethernet1/0/1]port trunk permit vlan all[H3C-Ethernet1/0/1]port trunk pvid vlan 1# 设置以太网端口的链路类型为ACCESS[H3C-Ethernet1/0/1]port link-type access[H3C-Ethernet1/0/1]port access vlan 10[H3C-Ethernet1/0/1]undo port access vlan# 配置Loopback环回接口[H3C]int loopback 0[H3C-Lookback0]ip add 10.1.1.1 24# 静态路由[H3C]ip route 192.168.3.0 255.255.255.0 s 1/0[H3C]undo ip route 192.168.3.0 255.255.255.0 s 1/0# 默认路由[H3C]ip route 0.0.0.0 0.0.0.0 s 1/0缺省路由和静态路由一、 实验拓扑二、 实验要求使各网络间能互相通信,R1和R3使用缺省路由,指向R2;在R2上配置静态路由到192.168.1.0和192.168.3.0的子网三、 实验步骤R1:[R1]ip route 0.0.0.0 0.0.0.0 192.168.10.2R2:[R2]ip route 192.168.1.0 255.255.255.0 192.168.10.1[R2]ip route 192.168.3.0 255.255.255.0 192.168.20.2R3:[R3]ip route 0.0.0.0 0.0.0.0 192.168.20.1一、 实验拓扑二、 实验要求使用RIPv1,使各子网间能正常通信三、 实验步骤 R1: [R1]rip [R1-rip-1]undo summary [R1-rip-1]network 192.168.1.0 [R1-rip-1]network 192.168.10.0R2:[R2]rip[R2-rip-1]undo summary[R2-rip-1]network 192.168.2.0[R2-rip-1]network 192.168.10.0[R2-rip-1]network 192.168.20.0R3:[R3]rip[R3-rip-1]undo summary[R3-rip-1]network 192.168.3.0[R3-rip-1]network 192.168.20.0h t t p ://i t c t o .t a o b a o .c o m一、 实验拓扑二、 实验要求使用RIPv2,使各子网间能正常通信三、 实验步骤 R1:[R1]rip[R1-rip-1]version 2[R1-rip-1]undo summary[R1-rip-1]network 192.168.1.0[R1-rip-1]network 192.168.10.0R2:[R2]rip[R2-rip-1]v 2[R2-rip-1]net 192.168.10.0[R2-rip-1]net 192.168.2.0[R2-rip-1]net 192.168.20.0R3:[R3]rip[R3-rip-1]v 2[R3-rip-1]undo summary[R3-rip-1]network 192.168.3.0[R3-rip-1]network 192.168.20.0h t t p ://i t c t o .t a o b a o .c o m一、 实验拓扑二、 实验要求使用单区域的OSPF 使各子网间通信。

H3CNE实验指导手册-1(华三设备基本配置)

H3CNE实验指导手册-1(华三设备基本配置)

之间用#号隔开,最后以Return结束!
2.查看设备的历史配置文件
< AR28-31> display saved-configuration
/***查看保存过的配置文件***/
#
sysname AR28-31
#
super password level 3 simple 123456
#
tcp window 8
#
interface NULL0
#
user-interface con 0
set authentication password simple 123456
history-command max-size 30
user-interface aux 0
user-interface vty 0 4
#
Return
reserved
Copyright (c) 2000-2003 Huawei Tech. Co.,Ltd. All rights reserved.
Quidway Series Router AR46-40 uptime is 0 week, 0 day, 0 hour, 22 minutes
Rpu's version information:
[SLOT 0] ETH1 (Hardware)A.1, (Driver)1.0, (Cpld)3.4 说明:从上面的显示信息我们可以看出通过display version这条命令可以看到当前设备的
型号- AR46-40,软件版本号- VRP(R) software, Version 3.40, Release 0001SP03以及设备 的硬件配置情况如:Router AR46-40 with 1 PowerPC 750 Processor、256M bytes SDRAM、

H3CNE实验指导书电子版手册

H3CNE实验指导书电子版手册

实验一、以太网交换机基本配置一、交换机常用命令配置模式Quidway交换机S3026主要有5种视图,每个视图下都有专属该视图的命令,在其他视图下不能使用,有些视图则可以在任何视图下使用。

视图之间的关系如下:注意事项:1. disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词2. disp cur显示LAN交换机当前生效的配置参数3. disp和ping 命令在任何视图下都可执行,不必切换到系统视图4. 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc 无法使用undo删除,但是可以修改为xxx def2 配置参考(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。

<Quidway> ?键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。

<Quidway> display ?键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。

(2)命令行错误信息((4)基本配置命令二、通过telnet方式配置交换机的相关配置命令配置交换机的ip地址和PC的ip地址[Quidway]vlan 10[Quidway-vlan10]port access ethernet 0/1 to ethernet 0/5[Quidway-vlan10]quit[Quidway]interface vlan 10[Quidway-vlan10-interface]ip address 1.1.1.4 255.0.0.0配置完交换机的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8),PC机与交换机VLAN接口IP所属端口在同一个VLAN内。

配置Telnet方式登录时的密码:[Quidway] User-interface vty 0 4 (表示最多有5个telnet用户同时登录,用0-4表示)[Quidway-ui-vty0] authentication-mode password[Quidway-ui-vty0] set authentication password simple Huawei[Quidway-ui-vty0] user privilege level 3 (注:设置Telnet登录后具有最高3级权限)检测PC与交换机的连通性,使用ping命令检测,能否ping通交换机三、设置telnet访问交换机后缺省具有的权限1 配置参考(1)配置权限可以通过super password [ level user-level ] { simple | cipher } password 来设置不同级别的访问密码:[Quidway]super password level 1 cipher jack[Quidway]super password level 2 cipher black[Quidway]super password level 3 cipher brown在上面telnet方式登陆路由器时,我们使用命令[Quidway]user-interface vty 0 4[Quidway-ui-vty0] user privilege level 0 (设置用户的默认访问级别为0)当telnet到路由器的时候,可以使用命令:super [ level ] 来切换不同访问级别,不同的等级密码可以不同,可以实现对访问用户的权限管理。

相关主题
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2016年南通市地税系统实验手册目录实验一:通过Telnet方式登录交换机典型配置举例 (2)实验二:基于端口的VLAN典型配置举例 (3)实验三:802.1X认证配置举例 (4)实验四:网络地址转换配置举例 (6)实验五:DHCP配置举例 (9)实验六:静态路由 (10)实验七:配置OSPF基本功能 (11)实验一:通过Telnet方式登录交换机典型配置举例组网图配置步骤(1)配置Device接口地址#配置接口GigabitEthernet0/0地址为192.168.100.230/24。

<Sysname> system[Sysname] interface GigabitEthernet 0/0[Sysname-GigabitEthernet0/0] ip address 192.168.100.230 24[Sysname-GigabitEthernet0/0] quit(2)配置认证#设置VTY的认证模式为scheme。

[Sysname] line vty 0 15[Sysname-line-vty0-15] authentication-mode scheme[Sysname-line-vty0-15] quit#创建设备管理类本地用户admin。

[Sysname] local-user admin#指定本地用户的授权用户角色为network-admin[Sysname-luser-manage-admin] authorization-attribute user-role network-admin #配置该本地用户的服务类型为Telnet。

[Sysname-luser-manage-admin] service-type telnet#配置该本地用户密码为密文admin。

[Sysname-luser-manage-admin] password simple admin[Sysname-luser-manage-admin] quit(3)开启Telnet服务[Sysname] telnet server enable配置完成后,Host A 与Host B 能通过Telnet 登录设备运行cmd->输入telnet 192.168.100.230->回车->输入用户名密码登录实验二:基于端口的VLAN典型配置举例组网需求如图所示,Host A和Host C属于部门A,但是通过不同的设备接入公司网络;Host B和Host D属于部门B,也通过不同的设备接入公司网络。

为了通信的安全性,以及避免广播报文泛滥,公司网络中使用VLAN技术来隔离部门间的二层流量。

其中部门A使用VLAN 100,部门B使用VLAN 200。

现要求同一VLAN内的主机能够互通,即Host A和Host C能够互通,Host B和Host D能够互通。

组网图(1)配置Device A# 批量配置接口GigabitEthernet1/0/1~GigabitEthernet1/0/2工作在二层模式。

<DeviceA> system-view[DeviceA] interface range gigabitethernet 1/0/1 to gigabitethernet 1/0/3[DeviceA-if-range] port link-mode bridge[DeviceA-if-range] quit# 创建VLAN 100,并将GigabitEthernet1/0/1加入VLAN 100。

[DeviceA] vlan 100[DeviceA-vlan100] port gigabitethernet 1/0/1[DeviceA-vlan100] quit# 创建VLAN 200,并将GigabitEthernet1/0/2加入VLAN 200。

[DeviceA] vlan 200[DeviceA-vlan200] port gigabitethernet 1/0/2[DeviceA-vlan200] quit# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet2/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过。

[DeviceA] interface gigabitethernet 1/0/3[DeviceA-GigabitEthernet1/0/3] port link-type trunk[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200(2)Device B上的配置与Device A上的配置相同,不再赘述。

验证配置(1)Host A和Host C能够互相ping通,但是均不能ping通Host B。

Host B和Host D能够互相ping通,但是均不能ping通Host A。

实验三:802.1X认证配置举例1. 组网需求用户通过Device的端口GigabitEthernet1/0/1接入网络,设备对该端口接入的用户进行802.1X 认证以控制其访问Internet,具体要求如下:•由两台RADIUS服务器组成的服务器组与Device相连,其IP地址分别为10.1.1.1/24和10.1.1.2/24,使用前者作为主认证/计费服务器,使用后者作为备份认证/计费服务器。

•端口GigabitEthernet1/0/1下的所有接入用户均需要单独认证,当某个用户下线时,也只有该用户无法使用网络。

•认证时,首先进行RADIUS认证,如果RADIUS服务器没有响应则进行本地认证。

•所有接入用户都属于同一个ISP域bbb。

•Device与RADIUS认证服务器交互报文时的共享密钥为name、与RADIUS计费服务器交互报文时的共享密钥为money。

3. 配置步骤(1)配置各接口的IP地址(略)(2)配置本地用户# 添加网络接入类本地用户,用户名为localuser,密码为明文输入的localpass。

(此处添加的本地用户的用户名和密码需要与服务器端配置的用户名和密码保持一致,本例中的localuser仅为示例,请根据实际情况配置)<Device> system-view[Device] local-user localuser class network[Device-luser-network-localuser] password simple localpass# 配置本地用户的服务类型为lan-access。

[Device-luser-network-localuser] service-type lan-access[Device-luser-network-localuser] quit(3)配置RADIUS方案# 创建RADIUS方案radius1并进入其视图。

[Device] radius scheme radius1# 配置主认证/计费RADIUS服务器的IP地址。

[Device-radius-radius1] primary authentication 10.1.1.1[Device-radius-radius1] primary accounting 10.1.1.1# 配置备份认证/计费RADIUS服务器的IP地址。

[Device-radius-radius1] secondary authentication 10.1.1.2[Device-radius-radius1] secondary accounting 10.1.1.2# 配置Device与认证/计费RADIUS服务器交互报文时的共享密钥。

[Device-radius-radius1] key authentication simple name[Device-radius-radius1] key accounting simple money# 配置发送给RADIUS服务器的用户名不携带域名。

[Device-radius-radius1] user-name-format without-domain[Device-radius-radius1] quit(4)配置ISP域# 创建域bbb并进入其视图。

[Device] domain bbb# 配置802.1X用户使用RADIUS方案radius1进行认证、授权、计费,并采用local作为备选方法。

[Device-isp-bbb] authentication lan-access radius-scheme radius1 local[Device-isp-bbb] authorization lan-access radius-scheme radius1 local[Device-isp-bbb] accounting lan-access radius-scheme radius1 local[Device-isp-bbb] quit(5)配置802.1X# 开启端口GigabitEthernet1/0/1的802.1X。

[Device] interface gigabitethernet 1/0/1[Device-GigabitEthernet1/0/1] dot1x# 配置端口的802.1X接入控制方式为mac-based(该配置可选,因为端口的接入控制在缺省情况下就是基于MAC地址的)。

[Device-GigabitEthernet1/0/1] dot1x port-method macbased# 指定端口上接入的802.1X用户使用强制认证域bbb。

[Device-GigabitEthernet1/0/1] dot1x mandatory-domain bbb[Device-GigabitEthernet1/0/1] quit# 开启全局802.1X。

[Device] dot1x4. 验证配置使用命令display dot1x interface可以查看端口GigabitEthernet1/0/1上的802.1X的配置情况。

当802.1X用户输入正确的用户名和密码成功上线后,可使用命令display dot1x connection 查看到上线用户的连接情况。

实验四:网络地址转换配置举例组网需求内部网络中192.168.100.0/24网段的用户可以访问Internet,使用的外网地址为202.38.1.2和202.38.1.3。

配置步骤# 按照组网图配置各接口的IP地址,具体配置过程略。

相关文档
最新文档