华为交换机配置手册
交换机配置简明手册

---------------------------------------------------------------最新资料推荐------------------------------------------------------交换机配置简明手册华为交换机配置简明教案一、环境搭建(通过 Console 口搭建配置环境)第一步:如下图所示,建立本地配置环境,只需将电脑(或终端)的串口通过配置电缆与以太网交换机的 Console 口连接。
第二步:在电脑上运行超级终端,设置终端通信参数为:波特率为 9600bit/s、8 位数据位、 1 位停止位、无校验和无流控,并选择终端类型为 VT100,如下图所示。
新建连接连接端口设置端口通信参数设置串口参数设置完成后,单击[确定]按钮,系统进入如下图所示的超级终端界面。
第三步:以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如Quidway)。
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入? 。
二、交换机的主要配置命令使用方法介绍 1. 进入编辑状态1 / 10命令:system-view ,该命令可简写为:sys 2. 定义系统名称命令: Sysname 系统名称该命令可简写为 sysn 例如:定义交换机名称为:石鼓小区 1#楼输入:sysname ShiGuXiaoQu1#Lou 或 sysn ShiGuXiaoQu1#Lou 注意:地址描述全部为拼音,每个汉字拼音的第一个字母要大写。
3. 创建 Vlan 命令: vlan vlan ID 例如:建立一个 ID 为 10 的 vlan 输入:vlan 10 回车即可 4. 配置交换机 IP 地址交换机的地址是基于管理 vlan 的,必须在管理 vlan 下配置。
命令: interface vlan 管理vlan 号ip address 交换机 ip 地址子网掩码例如:给 vlan 10 添加管理 vlan 地址,交换机地址为:10. 0. 0. 5,子网掩码为:255. 255. 255. 0 输入:interface vlan 10;在该 vlan 以创建的前提下,进入vlan,该命令可简写为: int v 10 Ip address 10. 0. 0. 5 255. 255. 255.0 ; 添加ip 地址,该命令可---------------------------------------------------------------最新资料推荐------------------------------------------------------ 简写为:ip add 10. 0. 0. 5 255. 255. 255. 0 5. 配置端口 (Trunk 或 access) 交换机的端口类型的定义是数据通信的关键,常见的交换机端口类型有:trunk、 hybird 和 access 三种,其中 trunk、 access 口在我公司中最常用。
华为交换机配置步骤与一般简单命令注释

1.sys 进入配置模式2.sysname NAME 为交换机配置一个物理场所名字3.Vlan ID 配置一个Vlan4.q 退出当前配置5.【NAME】Interface Ethernet 0/0/1 进入需要配置端口(这条语句是用来为某一个端口绑定ip用的user-bind static ip-address 10.10.31.1 interface Ethernet0/0/1 )6.【NAME-Ethernet 0/0/1】Port link-type access 设置端口链接类型为access型(还有trunk 型)7.【NAME-Ethernet 0/0/1】port default vlan ID 将端口放入所增加的Vlan8.【NAME-Ethernet 0/0/1】q 退出当前配置界面返回前一层8.【NAME】interface vlanif 1 将所配置交换机放入vlanif1 这个是用来进行远程控制的,vlanif1是在核心配置的9.【NAME-vlanif】IP address 10.10.1.34 255.255.255.0 设置一个可以远程登录的IP地址10.【NAME-vlanif】q 退出当前配置界面11.【NAME】IP route-static 0.0.0.0.0.0.0.0 10.10.1.25412.【NAME】aaa13.【NAME】local-user admin service-typ telnet 本地拨号方式14.【NAME-aaa】local-user admin privilege level 15 本地用户分配级别15.【NAME-aaa】q 退出当前状态16.【NAME】user-interface vty 0 417.【NAME-ui-vty0-4】authentication-mode aaa18.【NAME-ui-vty0-4】q 退出当前模式19.【NAME】interface GigabitEthenet 0/0/1 进入G比特网络端口20.【NAME-GigabitEthenet 0/0/1】port link-type trunk21.【NAME-GigabitEthenet 0/0/1】port trunk allow-pass vlan all (或者2to4999)让你想让通过的vlan通过22.<NAME>save 保存所做的设置23.<NAME> q 退出界面。
华为交换机基本配置

华为交换机基本配置配置流程一、交换机1.基本配置 机器名 用户名(用户名不配也行) TELNET(管理配置)2.VLAN配置 创建VLAN 配置VLAN地址 VLAN描述(比如是哪个部门之类的)3.端口配置 描述(一般是描述本交换机的作用,与哪个交换机相连。
这是个好习惯,一是时间久了,自己查看的时候一目了然,二是可以让交接的同事看的清楚) 端口速率(一般不需要配置) 端口属性(是TRUNK,还是属于某个VLAN,或者需要进行多条绑捆)4.DHCP配置5.访问控制列表定义规则应用到端口,确定方向是IN还是OUT配置实例:(以下配置以H3C5100交换机为例)1 基本配置1.1 机器名配置:<H3C>systemEnter system view, return to user view with Ctrl+Z.[H3C]sysname test[test]一般来说机器名的配置可以为设备的名称,或者为所在部门的名称。
简单的说,这个机器名的配置可以让人明白是使用的什么设备,这个设备用在什么部门,或其他相关的标识。
1.2 用户名配置:[H3C] local-user test 创建本地用户test1.3 TELNET配置配置之前应该先配置交换机的管理IP:[test]interface vlan 1[test-Vlan-interface1]ip address 192.168.1.1255.255.255.0[test-Vlan-interface1]配置TELNET及密码(不需要用户名进行认证):[test]user-interface vty 0 4[test-ui-vty0-4]authentication-mode password[test-ui-vty0-4] set authentication password simple mima [test-ui-vty0-4]user privilege level 3[test-ui-vty0-4]注意:此部分密码为明文显示,就是说在DIS CU(显示配置)的时候密码是可见的;如果采用密文,将“set authentication password simple mima”中的“simple”改为“cipher”。
(完整版)华为交换机配置命令手册.doc

(完整版)华为交换机配置命令手册.doc为 QuidWay 交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的 Console 口连接。
在主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特率为 9600bit/s 、8 位数据位、 1 位停止位、无校验和无流控,并选择终端类型为 VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。
键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?“2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图 (配置系统参数 )[Quidway]:在用户视图下键入system- view(3)以太网端口视图(配置以太网端口参数在系统视图下键入(4)VLAN视图 (配置 VLAN参数 )[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图 (配置 VLAN和 VLAN汇聚对应的 IP 接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local-useruser1(7)用户界面视图 (配置用户界面参数 )[Quidway-ui0]:在系统视图下键入 user-interface3、其他命令设置系统时间和时区 clock time Beijing add 8设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录 [Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户 [Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level3 4、VLAN配置方法『配置环境参数』SwitchA 端口属于 VLAN2,属于 VLAN3『组网需求』把交换机端口加入到VLAN2,加入到 VLAN3数据配置步骤『 VLAN配置流程』(1)缺省情况下所有端口都属于 VLAN 1,并且端口是 access端口,一个access端口只能属于一个 vlan;(2)如果端口是 access端口,则把端口加入到另外一个vlan 的同时,系统自动把该端口从原来的 vlan 中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLANXX并进入 VLAN视图;如果 VLAN XX已经存在,则进入VLAN视图。
华为交换机超详细配置

华为交换机超详细配置交换机配置(一)端口限速基本配置华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列:华为交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 16【补充说明】报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
华为交换机配置手册

1. 交换机支持的命令:交换机基本状态:switch: ;ROM状态,路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息2. 路由器支持的命令:路由器显示命令:router#show run ;显示配置信息router#show interface ;显示接口信息router#show ip route ;显示路由信息router#show cdp nei ;显示邻居信息router#reload ;重新起动路由器口令设置:router>enable ;进入特权模式router#config terminal ;进入全局配置模式router(config)#hostname ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令router(config)#enable password xxb ;设置特权非密口令router(config)#line console 0 ;进入控制台口router(config-line)#line vty 0 4 ;进入虚拟终端router(config-line)#login ;要求口令验证router(config-line)#password xx ;设置登录口令xxrouter(config)#(Ctrl+z) ;返回特权模式router#exit ;返回命令路由器配置:router(config)#int s0/0 ;进入Serail接口router(config-if)#no shutdown ;激活当前接口router(config-if)#clock rate 64000 ;设置同步时钟router(config-if)#ip address ;设置IP地址router(config-if)#ip address second ;设置第二个IProuter(config-if)#int f0/0.1 ;进入子接口router(config-subif.1)#ip address ;设置子接口IProuter(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;开机配置存到tftprouter#copy tftp flash: ;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break ;进入ROM监控状态rommon>confreg 0x2142 ;跳过配置文件rommon>confreg 0x2102 ;恢复配置文件rommon>reset ;重新引导rommon>copy xmodem: flash: ;从console传输文件rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IPrommon>TFTP_FILE=c2600.bin ;指定下载的文件rommon>tftpdnld ;从tftp下载rommon>dir flash: ;查看闪存内容rommon>boot ;引导IOS静态路由:ip route ;命令格式router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例动态路由:router(config)#ip routing ;启动路由转发router(config)#router rip ;启动RIP路由协议。
华为交换机配置教程(从入门开始)-华为交换机详细教程

入门篇TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan2[SwitchA-vlan2]port Ethernet1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan2[SwitchA]interface vlan2[SwitchA-Vlan-interface2]ip address192.168.0.1242.进入用户界面视图[SwitchA]user-interface vty043.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty043.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty043.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication192.168.0.3118126.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source192.1.1.00.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty04[SwitchA-ui-vty0-4]acl2000inbound3.补充说明:�TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;�TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
华为S2300配置手册(配置实例)

实验三华为交换机配置【实验题目】华为交换机配置【实验课时】2课时。
【实验目的】1.了解华为交换机的基本端口以及IOS软件。
2.掌握华为交换机的配置途径。
3.掌握华为交换机的三种访问方式。
4.掌握华为交换机初始设置。
【实验环境】华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。
【实验容和主要步骤】一、交换机配置途径一般来说,可以用5种方式来设置交换机:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。
二、交换机的几种基本访问模式:一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。
利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
进入设置对话过程后,交换机首先会显示一些提示信息,华为交换机基本配置过程 .zk36.一:交换机基本配置:1.进入2403交换机,进入用户模式。
2.在命令提示符“>”下,键入“system-view”并回车。
3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。
(有可能是display courrent-config,因为版本不一)。
4.键入“display version”参看交换机上IOS版本。
5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。
如:Hostname 2403A(此交换机名为2403A)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
华为交换机配置手册集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]华为交换机配置手册华为交换机配置手册实验一使用华为Quidway系列交换机简单组网1.1实验目的1.掌握华为Quidway系列交换机上的基本配置命令;2.掌握VLAN的原理和配置;3.掌握端口聚合(LinkAggregation)的原理和配置;4.掌握生成树协议(STP)的原理和配置;5.掌握GVRP协议的原理和配置;6.掌握三层交换机和访问控制列表(ACL)的原理和配置;7.掌握如何从PC机或其他交换机远程配置某交换机。
1.2实验环境QuidwayS3026以太网交换机2台,QuidwayS3526以太网交换机1台,PC机4台,标准网线6根QuidwayS3026软件版本:V100R002B01D011;Bootrom版本:V1.1QuidwayS3526软件版本:V100R001B02D006;Bootrom版本:V3.01.3实验组网图在下面的每个练习中给出。
1.4实验步骤1.4.1VLAN配置首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。
有两台QuidwayS3026交换机和四台PC机。
每台PC机的IP地址指定如下:请完成以下步骤:1、如上图所示,配置四台PC机属于各自的VLAN。
2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。
3、测试同一VLAN中的PC机能否相互Ping通。
配置如下:SwitchA:SwitchA(config)#vlan2//创建VLAN2SwitchA(config-vlan2)#switchportethernet0/9//将以太口9划入VLAN2SwitchA(config-vlan2)#vlan3//创建VLAN3SwitchA(config-vlan3)#switchportethernet0/10//将以太口10划入VLAN3SwitchA(config-vlan3)#interfaceethernet0/1//进入以太口1的接口配置模式SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过SwitchB:SwitchB(config)#vlan2SwitchB(config-vlan2)#switchportethernet0/9SwitchB(config-vlan2)#vlan3SwitchB(config-vlan3)#switchportethernet0/10SwitchB(config-vlan3)#interfaceethernet0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)#switchtrunkallowvlanall4、SwitchA端口e0/1的PVID配置为2,然后从PCApingPCC,看能否相互Ping通,如果不能Ping通,请说明原因。
华为Quidway系列交换机有一个重要特性:如果帧的VLANID等于发送该帧的trunk端口的PVID,那么该帧将会先被删掉tag头,再发送。
5、将SwitchA端口e0/1的配置改为属于VLAN2的接入端口,然后从PCApingPCC。
你将会发现虽然SwitchA的e0/1、e0/9,SwitchB的e0/9都属于VLAN2,但PCA却不能Ping 通PCC。
请说明原因。
有两种方法可以通过改变SwitchB端口e0/1的配置使PCA能Ping通PCC。
方法一:将SwitchB端口e0/1的配置改为属于VLAN2的接入端口;方法二:将SwitchB端口e0/1的PVID改为2。
6、通过以上步骤,理解Quidway系列交换机添加和删除802.1qVLANtag头的过程和规则。
1.4.2端口聚合(LinkAggregation)在练习一的基础上再将SwitchA端口e0/2和SwitchB端口e0/2互连,如下图所示。
VLAN和IP地址的配置保持不变。
1、将SwitchA和SwitchB的端口e0/1和e0/2配置为端口聚合。
2、改变SwitchA端口e0/1的配置,用“showinterfacee0/2”观察SwitchB端口e0/2的配置变化。
3、将SwitchA和SwitchB之间的两根双绞线拔掉一根,看看PCA是否仍能Ping通PCC。
请说明原因。
4、通过以上步骤,理解端口聚合的功能和配置。
配置如下:SwitchA:SwitchA(config)#link-aggregatione0/1toe0/2ingress-egress//将e0/1及e0/2做聚合SwitchA(config)#interfacee0/1SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过SwitchB:SwitchB(config)link-aggregatione0/1toe0/2ingress-egressSwitchB(config)#interfacee0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)#switchtrunkallowvlanall--------------------------------------------------------------------------------1.4.3生成树协议(STP)我们仍然使用练习二的组网图。
这次在SwitchA和SwitchB之间不再用端口聚合,而是配置STP。
请完成以下步骤:1、在两台交换机上使能STP。
2、将SwitchA配置成根桥。
3、用“showspanning-treestatisticsEthernet”命令观察接口状态,并根据显示信息解释spanning-treeprotocol的运行机制。
4、用“debugstppacket”命令进一步观察STP生成的BPDU信息。
5、修改SwitchB端口e0/2的优先级为64,然后用“showspanning-treestatisticsethernet0/2”观察端口的变化。
6、修改SwitchB端口e0/2的pathcost为100,然后用“showspanning-treestatisticsethernet0/2”观察端口的变化。
7、将SwitchA和SwitchB之间的两根双绞线拔掉一根,然后在两台交换机上用“showspanning-treestatisticsethernet0/1toethernet0/2”观察STP信息的变化。
测试PCA是否仍能Ping通PCC。
请说明原因,并比较端口聚合和STP的不同。
8、通过以上步骤,理解STP的功能和配置。
配置如下:SwitchA:SwitchA(config)#spanning-treeenable//在全局配置模式下启用STPSwitchB:SwitchB(config)#spanning-treeenable//在全局配置模式下启用STPSwitchB(config)#spanning-treepriority4096//设置优先级SwitchB(config)#interfacee0/2SwitchB(config-if-Ethernet0/2)#spanning-treepathcost100//设置端口的pathcost 值问题:如果我们将两台交换机的端口e0/1和e0/2配置为trunk端口并且不配置端口聚合和STP,将会发生什么现象?PCA是否仍能Ping通PCC?1.4.4通用VLAN注册协议(GVRP)仍用练习二的组网图。
这次在SwitchA和SwitchB上配置GVRP。
请完成以下步骤:1、配置某些端口为trunk端口,并允许前面配置的所有VLAN通过。
2、在两个trunk端口上使能动态VLAN注册协议——GVRP。
3、在SwitchA上注册VLAN6-10,在SwitchB上注册VLAN11-15,观察在每个交换机上的VLAN注册状态。
4、在SwitchA上配置VLAN4并将端口e0/1配置为fixed模式,将SwitchB端口e0/1配置为forbidden模式。
观察在每个交换机上的VLAN注册状态。
5、通过以上步骤,理解GVRP的功能和配置。
配置如下:SwitchASwitchA(config)#gvrpenable//在全局配置模式下启用GVRPSwitchA(config)#switchethernet0/1SwitchA(config-if-Ethernet0/1)#switchmodetrunkSwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanallSwitchA(config-if-Ethernet0/1)#gvrpenable//在接口模式下启用GVRPSwitchBSwitchB(config)#gvrpenableSwitchB(config)#switchethernet0/1SwitchB(config-if-Ethernet0/1)#switchmodetrunkSwitchB(config-if-Ethernet0/1)#switchtrunkallowvlanallSwitchB(config-if-Ethernet0/1)#gvrpenable1.4.5三层交换机和ACL这次我们要用到一台三层交换机QuidwayS3526,具体组网图如下。
注意SwitchA是一台三层交换机。
每台PC机的IP地址指定如下:请完成以下步骤:1、如上图所示,配置四台PC机分别属于各自相关的VLAN。
2、配置端口聚合,使SwitchA和SwitchB之间的带宽为200Mbps。
3、配置某些端口为trunk端口并允许前面配置的所有VLAN通过。
4、在两台交换机的端口e0/1配置GVRP,使能动态注册VLAN信息。
5、测试在同一VLAN内的PC机能否互相Ping通。
以上配置我们在前面的练习中已全部学过,另外还需要完成以下工作:我们需要使PCB不能和PCA、PCC通信,PCD能和PCA、PCB、PCC通信。