华为三层交换机做OSPF

合集下载

三台三层交换机OSPF多区域划分动态路由实验

三台三层交换机OSPF多区域划分动态路由实验

三台三层交换机OSPF多区域划分动态路由实验⼀、实验拓扑⼆、实验步骤1、给主机设置IP,⽹关;给交换机划分VLAN,给VLAN划分端⼝,给VLAN设置IP2、启⽤OSPF、宣告⽹段(network ⽹络地址反掩码区域名其中0区域为主⼲区域)▲SwitchA 的相关配置Switch>enableSwitch#configConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#hostname SwitchASwitchA(config)#vlan 10SwitchA(config-vlan)#exitSwitchA(config)#vlan 20SwitchA(config-vlan)#exitSwitchA(config)#vlan 100SwitchA(config-vlan)#exitSwitchA(config)#interface range fastEthernet 0/1-10SwitchA(config-if-range)#switchport access vlan 10SwitchA(config-if-range)#interface range fastEthernet 0/11-20SwitchA(config-if-range)#switchport access vlan 20SwitchA(config-if-range)#interface fastEthernet 0/23SwitchA(config-if)#switchport access vlan 100SwitchA(config-if)#SwitchA(config-if)#interface vlan 100SwitchA(config-if)#ip address 192.168.100.1 255.255.255.0SwitchA(config-if)#no shutdownSwitchA(config-if)#interface vlan 10SwitchA(config-if)#ip address 192.168.10.1 255.255.255.0SwitchA(config-if)#no shutdownSwitchA(config-if)#interface vlan 20SwitchA(config-if)#ip address 192.168.20.1 255.255.255.0SwitchA(config-if)#no shutdownSwitchA(config-if)#exitSwitchA(config)#router ?eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)ospf Open Shortest Path First (OSPF)rip Routing Information Protocol (RIP)SwitchA(config)#router ospf ?<1-65535> Process IDSwitchA(config)#router ospf 1SwitchA(config-router)#network 192.168.10.0 0.0.0.255 area 0SwitchA(config-router)#network 192.168.20.0 0.0.0.255 area 0SwitchA(config-router)#network 192.168.100.0 0.0.0.255 area 0SwitchA(config-router)#▲SwitchB 的相关配置Switch>Switch>enableSwitch#configConfiguring from terminal, memory, or network [terminal]?Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 30Switch(config-vlan)#exitSwitch(config)#vlan 40Switch(config-vlan)#exitSwitch(config)#vlan 101Switch(config-vlan)#exitSwitch(config)#vlan 200Switch(config-vlan)#exitSwitch(config)#hostname SwitchBSwitchB(config)#interface range fastEthernet 0/1-10SwitchB(config-if-range)#switchport access vlan 30SwitchB(config-if-range)#interface range fastEthernet 0/11-20 SwitchB(config-if-range)#switchport access vlan 40SwitchB(config-if-range)#interface fastEthernet 0/23SwitchB(config-if)#switchport access vlan 101SwitchB(config-if)#interface fastEthernet 0/24SwitchB(config-if)#switchport access vlan 200SwitchB(config-if)#SwitchB(config-if)#exitSwitchB(config)#interface vlan 101SwitchB(config-if)#ip address 192.168.100.2 255.255.255.0 SwitchB(config-if)#no shutdownSwitchB(config-if)#interface vlan 200SwitchB(config-if)#ip address 192.168.200.1 255.255.255.0 SwitchB(config-if)#no shutdownSwitchB(config-if)#interface vlan 30SwitchB(config-if)#ip address 192.168.30.1 255.255.255.0 SwitchB(config-if)#no shutdownSwitchB(config-if)#interface vlan 40SwitchB(config-if)#ip address 192.168.40.1 255.255.255.0 SwitchB(config-if)#no shutdownSwitchB(config-if)#exitSwitchB(config)#route ospf 1SwitchB(config-router)#network 192.168.100.0 0.0.0.255 area 0 SwitchB(config-router)#network 192.168.30.0 0.0.0.255 area 0 SwitchB(config-router)#network 192.168.200.0 0.0.0.255 area 1 SwitchB(config-router)#network 192.168.40.0 0.0.0.255 area 1 SwitchB(config-router)#▲SwitchC 的相关配置Switch>Switch>enableSwitch#configConfiguring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname SwitchCSwitchC(config)#vlan 50SwitchC(config-vlan)#exitSwitchC(config)#vlan 60SwitchC(config-vlan)#exitSwitchC(config)#vlan 201SwitchC(config-vlan)#exitSwitchC(config)#interface range fastEthernet 0/1-10 SwitchC(config-if-range)#switchport access vlan 50SwitchC(config-if-range)#interface range fastEthernet 0/11-20 SwitchC(config-if-range)#switchport access vlan 60SwitchC(config-if-range)#interface fastEthernet 0/24 SwitchC(config-if)#switchport access vlan 201SwitchC(config-if)#exitSwitchC(config)#interface vlan 201SwitchC(config-if)#ip address 192.168.200.2 255.255.255.0SwitchC(config-if)#no shutdownSwitchC(config-if)#interface vlan 50SwitchC(config-if)#ip address 192.168.50.100 255.255.255.0SwitchC(config-if)#no shutdownSwitchC(config-if)#interface vlan 60SwitchC(config-if)#ip address 192.168.60.100 255.255.255.0SwitchC(config-if)#no shutdownSwitchC(config-if)#exitSwitch(config)#router ?eigrp Enhanced Interior Gateway Routing Protocol (EIGRP)ospf Open Shortest Path First (OSPF)rip Routing Information Protocol (RIP)Switch(config)#router ospf ?<1-65535> Process IDSwitch(config)#router ospf 1Switch(config-router)#network 192.168.50.0 0.0.0.255 area 1Switch(config-router)#network 192.168.60.0 0.0.0.255 area 1Switch(config-router)#network 192.168.200.0 0.0.0.255 area 1Switch(config-router)# 当三台交换机都设置好ospf动态路由后,⽤以下命令查看(在特权模式下)SwitchC#show ip route结果如图三、实验结果所有的PC间全通。

13实验十三三层交换机OSPF动态路由

13实验十三三层交换机OSPF动态路由

13实验⼗三三层交换机OSPF动态路由实验⼗三三层交换机OSPF 动态路由⼀、实验⽬的1. 掌握三层交换机之间通过 OSPF 协议实现⽹段互通的配置⽅法。

2. 理解 RIP 协议和 OSPF 协议内部实现的不同点。

⼆、应⽤环境当两台三层交换机级联时,为了保证每台交换机上所连接的⽹段可以和另⼀台交换机上连接的⽹段互相通信,最简单的⽅法就是设置静态路由。

三、实验设备1.DCRS-5650-28C 交换机 2 台2.PC 机 2—4 台PC1PC2 PC1PC3PC4五、实验要求1.在交换机A 和交换机B 上分别划分基于端⼝的VLAN:2.交换机A 和B 通过的24 ⼝级联。

3.配置交换机A 和B 各VLAN 虚拟接⼝的IP 地址分别如下表所⽰:4.PC1-PC4 的⽹络设置为:5.验证:没有OSPF路由之前:PC1 与PC2,PC3 与PC4 可以互通。

PC1、PC2 与PC3、PC4 不通。

配置OSPF路由之后:四台PC 之间都可以互通。

若实验结果和理论相符,则本实验完成。

六、实验步骤1.交换机恢复出⼚设置(以交换机A为例,交换机B配置步骤同A)DCRS-5650-28C>enableDCRS-5650-28C#set defaultAre you sure? [Y/N] = yDCRS-5650-28C#writeDCRS-5650-28C#reload Process with reboot? [Y/N] y2. 创建vlan10和vlan20、vlan100 和并给相应vlan添加端⼝。

DCRS-5650-01(Config)#vlan 10DCRS-5650-01(Config-Vlan10)#switchport interface ethernet1/1-8DCRS-5650-01(Config-Vlan10)#exitDCRS-5650-01(Config)#vlan 20DCRS-5650-01(Config-Vlan20)#switchport interface ethernet 1/9-16 DCRS-5650-01(Config-Vlan20)#exitDCRS-5650-01(Config)#vlan 100DCRS-5650-01(Config-Vlan100)#switchport interface ethernet 1/24 Set the port Ethernet1/24 access vlan 100 successfullyDCRS-5650-01(Config-Vlan100)#exitDCRS-5650-01#show vlan3.配置交换机各vlan虚接⼝的IP地址1)开启三层转发功能(默认情况下此功能关闭,若要配置多个IP,需要先开启此功能)DCRS-5650-01((Config)#l3 enable (此命令不能⾃动补全,需⼿动输⼊)2)分别给Vlan 10 与Vlan 20、vlan100配置IP地址DCRS-5650-01(Config)#int vlan 10DCRS-5650-01(Config-If-Vlan10)#ip address 192.168.10.1 255.255.255.0 DCRS-5650-01(Config-If-Vlan10)#no shutDCRS-5650-01(Config-If-Vlan10)#exitDCRS-5650-01(Config)#int vlan 20DCRS-5650-01(Config-If-Vlan20)#ip address 192.168.20.1 255.255.255.0 DCRS-5650-01(Config-If-Vlan20)#no shutDCRS-5650-01(Config-If-Vlan20)#exitDCRS-5650-01(Config)#int vlan 100DCRS-5650-01(Config-If-Vlan100)#ip address 192.168.100.1 255.255.255.0 DCRS-5650-01(Config-If-Vlan100)#no shutDCRS-5650-01(Config-If-Vlan100)#exit4.配置各PC的IP地址,注意配置⽹关验证PC之间是否连通:查看路由表,进⼀步分析上⼀步的现象原因。

华为ospf配置命令_【总结】:华为、H3C、锐捷三家交换机配置命令详解【转】

华为ospf配置命令_【总结】:华为、H3C、锐捷三家交换机配置命令详解【转】

华为ospf配置命令_【总结】:华为、H3C、锐捷三家交换机配置命令详解【转】⼀直以来,对于华为、H3C、锐捷交换机的命令配置,不断的有朋友留⾔,三家交换机的配置命令容易弄混,经常在实际项⽬配置中出错,因此,本期我们将来介绍这三家交换机的基础配置命令,⼤家可以分别来看下他们的命令有什么不同。

为了让⼤家更加清楚,每⾏代码都有解释。

⼀、华为交换机基础配置命令1、创建vlan://⽤户视图,也就是在Quidway模式下运⾏命令。

system-view //进⼊配置视图[Quidway] vlan 10 //创建vlan 10,并进⼊vlan10配置视图,如果vlan10存在就直接进⼊vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进⼊vlan100配置视图,如果vlan10存在就直接进⼊vlan100配置视图[Quidway-vlan100] quit //回到配置视图2、将端⼝加⼊到vlan中:[Quidway] interface GigabitEthernet2/0/1 (10G光⼝)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端⼝传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端⼝加⼊vlan100[Quidway- GigabitEthernet2/0/1] quit //回到配置视图[Quidway] interface GigabitEthernet1/0/0 //进⼊1号插槽上的第⼀个千兆⽹⼝配置视图中。

0代表1号⼝[Quidway- GigabitEthernet1/0/0] port link-type access //定义端⼝传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 10 //将这个端⼝加⼊到vlan10中[Quidway- GigabitEthernet2/0/1] quit 3、将多个端⼝加⼊到VLAN中system-view[Quidway]vlan 10[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号⼝加⼊到vlan10中[Quidway-vlan10]quit4、交换机配置IP地址[Quidway] interface Vlanif100 // 进⼊vlan100接⼝视图与vlan 100命令进⼊的地⽅不同[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层交换⽹关路由[Quidway-Vlanif100] quit //返回视图[Quidway] interface Vlanif10 // 进⼊vlan10接⼝视图与vlan 10命令进⼊的地⽅不同[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层交换⽹关路由[Quidway-Vlanif10] quit5、配置默认⽹关:[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认⽹关。

华为交换机 01-07 OSPFv3配置

华为交换机 01-07 OSPFv3配置
请在需要运行OSPFv3协议的每台交换机上进行以下配置。
操作步骤
步骤1 执行命令system-view,进入系统视图。
步骤2 执行命令interface interface-type interface-number,进入接口视图。
步骤3 执行命令ospfv3 process-id area area-id [ instance instance-id ],在接口上使能 OSPFv3。
7.3 缺省配置 介绍OSPFv3的缺省配置,实际应用的配置可以基于缺省配置进行修改。
7.4 配置OSPFv3基本功能 启动OSPFv3,完成OSPFv3的基本配置,能够使用OSPFv3特性。
7.5 建立或维持OSPFv3邻居或邻接关系 通过建立、维持OSPFv3邻居或邻接关系,可以组建OSPFv3网络。
– display ospfv3 [ process-id ] lsdb [ originate-router advertising-routerid | self-originate ] external [ ipv6-address prefix-length ] [ link-stateid ]
● 使用display ospfv3 [ process-id ] routing [ ipv6-address prefix-length | abrroutes | asbr-routes | intra-routes | inter-routes | ase-routes | statistics ]命 令查看OSPFv3路由表信息。
500秒。
100Mbit/s。
7.4 配置 OSPFv3 基本功能
启动OSPFv3,完成OSPFv3的基本配置,能够使用OSPFv3特性。

华为交换机ospf的配置方法步骤

华为交换机ospf的配置方法步骤

华为交换机ospf的配置方法步骤华为路由器如何去配置OSPF协议,在配置过程中,我们要怎样去操作,具体步骤是什么,不知道的朋友可以看看以下有关华为交换机ospf配置方法,希望对大家有帮助!华为交换机ospf配置方法1、系统视图下启动OSPF进程请根据需求,在相应的华为路由器、华为交换机上进行以下配置。

步骤1执行命令system-view,进入系统视图。

步骤2 执行命令ospf [ process-id ] [ router-id router-id ],启动OSPF进程,进入OSPF视图。

步骤3执行命令area area-id,进入OSPF区域视图。

步骤4可选配置(配置OSPF区域认证方式)执行命令authentication-mode simple { [ plain ] plain-text | cipher cipher-text },配置OSPF区域的验证模式(简单验证)。

执行命令authentication-mode { md5 | hmac-md5 } [ key-id { plain plain-text | [ cipher ] cipher-text } ],配置OSPF区域的验证模式(md5验证)。

步骤5 执行命令network ip-address wildcard-mask,配置区域所包含的网段。

router-id 建议配置OSPF 进程的时候,首先规划好Router ID,然后使用手动配置RD。

network 该处的网段是指运行OSPF协议接口的IP地址所在的网段。

一个网段只能属于一个区域,或者说每个运行OSPF协议的接口必须指明属于某一个特定的区域。

满足下面两个条件,接口上才能正常运行OSPF协议:1)、接口的IP地址掩码长度&ge;network命令中的掩码长度。

2)、接口的主IP地址必须在network命令指定的网段范围内。

Loopback 对于Loopback接口,缺省情况下OSPF以32位主机路由的方式对外发布其IP地址,与接口上配置的掩码长度无关。

华为交换机配置OSPF动态路由

华为交换机配置OSPF动态路由

华为S5700三层交换机之间配置ospf路由(已验证)组网需求实现4台交换机之间能够互通,且以后能依据SwitchB和SwitchC为主要的业务(area 0骨干区域)来继续扩展整个网络。

配置:SwitchA配置:#vlan batch 10#interface Vlanif10ip address 192.168.10.1 255.255.255.0#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10#ospf 1area 0.0.0.1network 192.168.10.0 0.0.0.255#SwitchB配置:vlan batch 10 20#interface Vlanif10ip address 192.168.10.2 255.255.255.0 #interface Vlanif20ip address 192.168.20.1 255.255.255.0 #interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 20#interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10#ospf 1area 0.0.0.0network 192.168.20.0 0.0.0.255area 0.0.0.1network 192.168.10.0 0.0.0.255#SwitchC配置:#vlan batch 20 30#interface Vlanif20ip address 192.168.20.2 255.255.255.0 #interface Vlanif30ip address 192.168.30.1 255.255.255.0 #interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 20#interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 30#ospf 1area 0.0.0.0network 192.168.20.0 0.0.0.255area 0.0.0.2network 192.168.30.0 0.0.0.255#SwitchD配置:#vlan batch 30#interface Vlanif30ip address 192.168.30.2 255.255.255.0#interface GigabitEthernet0/0/1#interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 30#ospf 1area 0.0.0.2network 192.168.30.0 0.0.0.255#验证配置结果:在SwitchA上使用Ping测试SwitchB,SwitchC,SwitchD之间的连通性。

2024版三层交换机配置MSTP协议详解华为eNSP实验

2024版三层交换机配置MSTP协议详解华为eNSP实验
为每个VLAN配置一个三层接口,并分配IP地址,以便实现不同VLAN之间的路由。
配置三层接口
01
02
03
配置VLAN和接口
配置MSTP域和实例
在交换机上创建一个MSTP域,并为该域分配一个唯一的域名。
配置MSTP实例
在MSTP域中创建多个MSTP实例,每个实例对应一个生成树拓扑。根据网络需求,为每个实例分配相应的VLAN。
1
2
3
随着网络技术的不断发展,MSTP协议可能会进一步优化,提高网络性能和稳定性。
MSTP协议优化
未来可能会有新的技术应用于交换机配置和网络通信中,如SDN(软件定义网络)、NFV(网络功能虚拟化)等。
新技术应用
随着人工智能和机器学习技术的发展,交换机配置和网络管理可能会实现智能化,提高管理效率和准确性。
快速收敛
MSTP协议工作原理
03
CHAPTER
华为eNSP实验环境搭建
安装eNSP软件
双击安装包,按照提示完成软件的安装过程。
启动eNSP软件
安装完成后,双击桌面快捷方式或在开始菜单中找到eNSP软件并启动。
下载华为eNSP软件安装包
从华为官方网站或授权下载中心下载最新版本的eNSP软件安装包。
CHAPTER
总结与展望
实验环境搭建
成功搭建华为eNSP实验环境,包括三层交换机、PC等网络设备,并正确连接物理链路。
MSTP协议配置
在三层交换机上完成MSTP协议的配置,实现VLAN的划分和跨交换机的通信。
实验结果验证
通过PC机的互通测试,验证MSTP协议配置的正确性和有效性。
实验总结
03
02
01
安装华为eNSP软件

华为三层交换机配置命令

华为三层交换机配置命令

华为三层交换机配置命令华为三层交换机配置命令你的三层交换机是不是经常让你机器不好使,看看下面的三层交换机配置文章,一切问题都能解决。

yjbys详细介绍实例讲解:全面的三层交换机配置比较全面的三层交换机配置实例,带命令解释哟!快来get吧!三层交换机配置:Enable //进入私有模式Configure terminal //进入全局模式service password-encryption //对密码进行加密hostname Catalyst 3550-12T1 //给三层交换机定义名称enable password 123456. //enable密码Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)Ip subnet-zero //允许使用全0子网(默认都是打开的)Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1Service dhcp //提供DHCP服务ip routing //启用三层交换机上的路由模块Exit三层交换机配置:Vtp mode server //定义VTP工作模式为sever模式Vtp domain centervtp //定义VTP域的名称为centervtpVlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)Vlan 3 name vlan3Vlan 4 name vlan4Vlan 5 name vlan5Vlan 6 name vlan6Vlan 7 name vlan7Vlan 8 name vlan8Vlan 9 name vlan9Exit三层交换机配置:interface Port-channel 1 //进入虚拟的`以太通道组1switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式switchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式switchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过channel-group 1 mode on //把这个接口放到快速以太通道组1中Interface gigabitethernet 0/2 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allchannel-group 1 mode on三层交换机配置:port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP的方式)interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3 switchport trunk encapsulation dotlq //给trunk封装为802.1Qswitchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //允许所有vlan信息通过interface gigabitethernet 0/4 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface gigbitethernet 0/5 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface gigbitethernet 0/6 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchprot trunk allowed vlan all三层交换机配置:interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7 Switchport mode access //定义这个接口的工作模式为访问模式switchport access vlan 9 //定义这个接口可以访问哪个vlan(实际就是分配这个接口到vlan)no shutdownspanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10switchport mode access //定义这些接口的工作模式为访问模式switchport access vlan 8 //把这些接口都分配到vlan8中no shutdown三层交换机配置:spanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11switchport trunk encapsulation dotlq //给这个接口封装为802.1Qswitchport mode trunk //定义这个接口的工作模式为trunkswitchport trunk allowed vlan all //允许所有vlan信息通过interface gigabitethernet 0/12 //同上switchport trunk encapsulation dotlqswitchport mode trunkswitchport trunk allowed vlan allinterface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码no shutdown三层交换机配置:standby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式interface vlan 2 //同上ip address 172.16.2.252 255.255.255.0no shutdownstandby 2 ip 172.16.2.254standby 2 priority 110 preemptip access-group 101 in //在入方向上使用扩展的访问控制列表101interface vlan 3 //同上ip address 172.16.3.252 255.255.255.0no shutdown三层交换机配置:standby 3 ip 172.16.3.254standby 3 priority 110 preemptip access-group 101 ininterface vlan 4 //同上ip address 172.16.4.252 255.255.255.0 no shutdownstandby 4 ip 172.16.4.254standby 4 priority 110 preemptip access-group 101 ininterface vlan 5ip address 172.16.5.252 255.255.255.0 no shutdownstandby 5 ip 172.16.5.254standby 5 priority 110 preemptip access-group 101 ininterface vlan 6ip address 172.16.6.252 255.255.255.0 no shutdown三层交换机配置:standby 6 ip 172.16.6.254standby 6 priority 100 preempt interface vlan 7ip address 172.16.7.252 255.255.255.0 no shutdownstandby 7 ip 172.16.7.254standby 7 priority 100 preempt interface vlan 8ip address 172.16.8.252 255.255.255.0 no shutdownstandby 8 ip 172.16.8.254standby 8 priority 100 preemptinterface vlan 9ip address 172.16.9.252 255.255.255.0no shutdown三层交换机配置:standby 9 ip 172.16.9.254standby 9 priority 100 preemptaccess-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101access-list 101 permit ip any anyInterface vlan 1 //进入vlan1这个逻辑接口Ip helper-address 172.16.8.1 //可以转发广播(helper-address 的作用就是把广播转化为单播,然后发向172.16.8.1)Interface vlan 2Ip helper-address 172.16.8.1Interface vlan 3ip helper-address 172.16.8.1interface vlan 4ip helper-address 172.16.8.1interface vlan 5ip helper-address 172.16.8.1interface vlan 6ip helper-address 172.16.8.1interface vlan 7ip helper-address 172.16.8.1interface vlan 9ip helper-address 172.16.8.1router rip //启用路由协议RIPversion 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1network 172.16.0.0 //宣告直连的网段exit三层交换机配置:ip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器line con 0line aux 0line vty 0 15 //telnet线路(路由器只有5个,是0-4)password 12345678 //login密码loginendcopy running-config startup-config 保存配置【华为三层交换机配置命令】。

交换机路由器OSPF协议(v2.0)

交换机路由器OSPF协议(v2.0)

广播类型网络接口的数据结构
Copyright © 2004, 港湾网络培训中心 BHBIN 1-11
OSPF接口数据结构(续) 接口数据结构( 接口数据结构
RT1# show ip ospf interface s0/0 serial0/0 is up, line protocol is up Internet Address 172.16.1.1/24, Area (0.0.0.0) Router ID 172.16.1.1, Network Type POINTOMULTIPOINT, Cost: 1563 Transmit Delay is 1 sec, State Point-To-Point, Priority 1 flag20483 ifp-type4 No designated router on this network No backup designated router on this network Timer intervals configured, Hello 30, Dead 120, Wait 120, Retransmit 5 Hello due in 00:00:07 Neighbor Count is 2, Adjacent neighbor count is 2 Neighbor information : Neighbor ID State Address Interface 172.16.2.254 Full/DROther 172.16.1.2 serial0/0:172.16.1.1 172.16.3.254 Full/DROther 172.16.1.3 serial0/0:172.16.1.1
Point-to-Point
Down
DR

华为三层交换机做OSPF

华为三层交换机做OSPF

配置OSPF基本功能组网需求如图1所示,所有的S9300都运行OSPF,并将整个自治系统划分为3个区域,其中S9300-A和S9300-B作为ABR来转发区域之间的路由。

配置完成后,每台S9300都应学到自治系统的到所有网段的路由。

图1 OSPF基本配置组网图S9300 接口对应的VLANIF IP地址S9300-A GigabitEthernet1/0/1 VLANIF 10 192.168.0.1/24S9300-A GigabitEthernet1/0/2 VLANIF 20 192.168.1.1/24S9300-B GigabitEthernet1/0/1 VLANIF 10 192.168.0.2/24S9300-B GigabitEthernet1/0/2 VLANIF 30 192.168.2.1/24S9300-C GigabitEthernet1/0/1 VLANIF 20 192.168.1.2/24S9300-C GigabitEthernet1/0/2 VLANIF 40 172.16.1.1/24S9300-D GigabitEthernet1/0/1 VLANIF 30 192.168.2.2/24S9300-D GigabitEthernet1/0/2 VLANIF 50 172.17.1.1/24配置思路采用如下的思路配置OSPF基本功能:1.配置各接口所属VLAN ID。

2.配置各VLANIF接口的IP地址。

3.在各S9300设备上使能OSPF,指定不同区域的网段。

4.查看路由表及数据库信息。

数据准备•各接口所属的VLAN ID,具体数据如图1所示。

•各VLANIF接口的IP地址,具体数据如图1所示。

•各S9300设备的Router ID,OSPF进程号以及各接口所属的区域。

▪S9300-A的Router ID 1.1.1.1,运行的OSPF进程号1,在区域0的网段192.168.0.0/24,在区域1的网段192.168.1.0/24。

H3C三层交换机OSPF路由协议(H3C网络设备)

H3C三层交换机OSPF路由协议(H3C网络设备)

OSPF路由协议6.3.1OSPF的基本配置【需求】两台PC所在网段,通过两台使用OSPF协议的路由器实现互连互通。

【组网图】【验证】RouterA和RouterB可以通过OSPF学习到对方路由信息,并可以ping通对方网段。

RouterA路由表:[RouterA]disp ip routing-tableRouting Table: public netDestination/Mask Protocol Pre Cost Nexthop Interface1.1.1.1/32 DIRECT 0 0 127.0.0.1 InLoopBack01.1.1.2/32 OSPF 10 1563 20.1.1.2 Serial0/0 10.1.1.0/24 DIRECT 0 0 10.1.1.1 Ethernet0/0 10.1.1.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0 20.1.1.0/30 DIRECT 0 0 20.1.1.1 Serial0/0 20.1.1.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0 20.1.1.2/32 DIRECT 0 0 20.1.1.2 Serial0/0 30.1.1.0/24 OSPF 10 1563 20.1.1.2 Serial0/0 127.0.0.0/8 DIRECT 0 0 127.0.0.1 InLoopBack0 127.0.0.1/32 DIRECT 0 0 127.0.0.1 InLoopB【验证】RouterA和RouterB可以通过OSPF学习到对方路由信息,并可以ping通对方网段。

RouterA路由表:[RouterA]disp ip routing-tableRouting Table: public netDestination/Mask Protocol Pre Cost Nexthop Interface1.1.1.1/32 DIRECT 0 0 127.0.0.1InLoopBack01.1.1.2/32 OSPF 10 1563 20.1.1.2Serial0/010.1.1.0/24 DIRECT 0 0 10.1.1.1Ethernet0/010.1.1.1/32 DIRECT 0 0 127.0.0.1InLoopBack020.1.1.0/30 DIRECT 0 0 20.1.1.1Serial0/020.1.1.1/32 DIRECT 0 0 127.0.0.1InLoopBack020.1.1.2/32 DIRECT 0 0 20.1.1.2Serial0/030.1.1.0/24 O_ASE 150 1 20.1.1.2 S erial0/0127.0.0.0/8 DIRECT 0 0 127.0.0.1 InLoopBack0127.0.0.1/32 DIRECT 0 0 127.0.0.1 InLoopBack0【提示】1、建议将router id 指定和loopback 0接口地址一致。

华为三层交换机与路由器对接上网

华为三层交换机与路由器对接上网

华为三层交换机与路由器对接上网华为三层交换机与路由器对接上网一、引言本文档旨在提供一个详细的步骤,指导如何使用华为三层交换机与路由器对接以实现上网功能。

下面将逐步介绍每个步骤。

二、安装与配置三层交换机与路由器1:连接硬件设备a:将三层交换机与路由器通过合适的网线连接起来。

确保连接稳定可靠。

b:确保所有设备通电并正常工作。

2:配置三层交换机与路由器a:打开终端软件,通过串口或SSH连接到三层交换机的管理口。

b:进入特权模式,输入特权密码。

c:配置相应的VLAN并启用三层交换机的IP接口。

d:配置路由器接口并启用相应的路由协议(如OSPF、BGP等)。

三、配置路由器上网功能1:配置NATa:在路由器上配置NAT,将内网IP地址转换为公网IP地址,以便实现上网功能。

b:配置端口映射,允许对外部服务器提供服务。

2:配置防火墙a:在路由器上配置防火墙规则,以保护内网设备免受外部攻击。

b:限制某些特定IP地址或端口的访问权限。

四、测试与验证1:测试网络连通性a:通过ping命令测试内网设备与外部服务器的连通性。

b:检查网络延迟和丢包情况。

2:验证上网功能a:尝试使用内网设备访问外部网站、应用程序或服务器。

b:确保上网功能正常。

五、安全注意事项在配置华为三层交换机与路由器对接上网时,请注意以下安全事项:1:使用复杂的密码a:确保所有设备的密码足够复杂,并定期更改密码。

b:避免使用简单、容易猜测的密码,如生日、姓名等。

2:启用身份验证a:启用设备的身份验证功能,限制访问设备的用户。

3:定期备份配置a:定期备份三层交换机与路由器的配置,以防止意外损失。

4:更新设备固件a:定期检查设备厂商的官方网站,更新设备的固件,以修复已知漏洞。

六、附件本文档附带以下附件:1:配置示例文件2:路由器与交换机连接图七、法律名词及注释1: NAT(Network Address Translation)- 网络地址转换,一种将私有IP地址转换为公网IP地址的技术。

华为-华三交换机路由器命令大全

华为-华三交换机路由器命令大全

华为路由器交换机配置命令计算机命令PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;关机#init0;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址#ifconfigeth0netmask;设置IP地址#ifconfigeht0netmaskdown;禁用IP地址#routeadd0.0.0.0gw;设置网关#routedel0.0.0.0gw;删除网关#routeadddefaultgw;设置网关#routedeldefaultgw;删除网关#route;显示网关#ping;发ECHO包#telnet;远程登录华为路由器交换机配置命令:交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。

华为OSPF协议基本配置

华为OSPF协议基本配置

华为OSPF协议基本配置OSPF(Open Shortest Path First)是一种链路状态路由协议,常用于大型网络中的内部网关协议(IGP)。

华为设备支持OSPF协议,并提供丰富的配置选项来进行基本的OSPF协议配置。

1. 配置路由器ID(Router ID):在OSPF协议中,每个路由器都需要一个唯一的路由器ID来标识自己。

华为设备可以使用以下命令配置路由器ID:```[RouterA] ospf router-id 1.1.1.1```2. 配置区域(Area):OSPF使用区域的概念来实现路由器的分层结构,不同区域之间的通信需要经过区域边界路由器(ABR)或自治系统边界路由器(ASBR)。

华为设备可以使用以下命令配置区域:```[RouterA] ospf area 0```3.配置接口:在OSPF中,需要将路由器的接口添加到相应的区域中,以便进行邻居关系的建立和路由信息的交换。

华为设备可以使用以下命令将接口添加到OSPF中:```[RouterA] interface GigabitEthernet 0/0/1[RouterA-GigabitEthernet0/0/1] ospf enable[RouterA-GigabitEthernet0/0/1] ospf area 0```4. 配置路由汇总(Route Summarization):OSPF允许在ABR或ASBR上进行路由汇总,以减少网络中的路由表项数量和路由信息的传输量。

华为设备可以使用以下命令配置路由汇总:```[RouterA] ospf abr-summary 10.0.0.0 255.0.0.0```5. 配置路由过滤(Route Filtering):OSPF允许在路由器上对路由进行筛选,以控制路由的学习和传播。

华为设备可以使用以下命令配置路由过滤:```[RouterA] ospf distribute-list export prefix-list PREFIX-LIST-OUT[RouterA] ospf distribute-list import prefix-list PREFIX-LIST-IN```6. 配置路由聚合(Route Aggregation):OSPF允许在路由器上对多个具有相同前缀的路由进行聚合,以减少路由表项的数量和路由信息的传输量。

华为交换机配置及故障处理

华为交换机配置及故障处理

• SW2配置 ip route-static 192.168.1.0 24 10.1.1.1 ip route-static 192.168.2.0 24 10.1.1.1
ip route-static 192.168.3.0 24 10.1.1.1
HUAWEI TECHNOLOGIES CO., LTD.
network-address是想要开启RIP路由协议的接口的地址网络
HUAWEI TECHNOLOGIES CO., LTD.
All rights reserved
Page 13
华为交换机RIP路由协议配置举例
• SW1配置 rip 1 version 2 network 10.0.0.0 network 192.168.1.0 network 192.168.2.0 network 192.168.3.0
All rights reserved
Page 8
华为交换机三层互联配置
• 华为交换机无法在接口上直接配置IP地址,需要通过在vlanif上配置IP地址,再将接 口配置成access接口模式,并把接口配置到相应vlan中实现三层接口的功能。 • 全局模式下创建用于互联的vlan vlan vlan-id • 配置vlanif接口地址
[Quidway-aaa] local-user huawei level 3
[Quidway-aaa] quit [Quidway] user-interface vty 0 4 [Quidway-ui-vty0-4] authentication-mode aaa
HUAWEI TECHNOLOGIES CO., LTD.
Internal
华为交换机配置及故障处理

华为三层交换机配置方法、命令及实例

华为三层交换机配置方法、命令及实例

华为三层交换机配置方法(1)时间:2021.03.05 创作:欧阳理(2008-07-21 11:27:34)分类:工作汇报标签:杂谈本文以河南平临高速所使用的华为华三通信的H3CS3600-28P-SI为例,配置前首先要确定型号后缀是SI还是EI,EI的支持所有协议,SI的不支持OSPS动态协议,因此SI配置路由时可以使用静态协议和RIP协议,具体配置如下:<H3C>system-view //进入系统视图[H3C]display current-configuration //显示当前配置//以下开始配置//第一步:划分VLAN,并描述vlan 1description local-S3600vlan 2description link-to-wenquanvlan 3description link-to-ruzhouvlan 4description link-to-xiaotunvlan 5description link-to-baofengvlan 6description link-to-pingxivlan 7description link-to-pingnanvlan 8description Uplink-to-Putianvlan 9description link-to-pingxicentre//第二步:给VLAN 划网关interface Vlan-interface2description link to wenquanip address 10.41.77.41 255.255.255.192 interface Vlan-interface3description link to ruzhouip address 10.41.77.105 255.255.255.192interface Vlan-interface4description link to xiaotunip address 10.41.77.169 255.255.255.192 interface Vlan-interface5description link to baofengip address 10.41.77.233 255.255.255.192 interface Vlan-interface6description link to pingxiip address 10.41.78.41 255.255.255.192 interface Vlan-interface7description link to pingnanip address 10.41.78.105 255.255.255.192 interface Vlan-interface8description uplink to putianip address 10.41.244.102 255.255.255.252 interface Vlan-interface9description link to pingxicentreip address 10.41.80.233 255.255.255.192 //第三步:给VLAN 指定端口interface Ethernet1/0/2description link to wenquanport access vlan 2interface Ethernet1/0/3description link to ruzhouport access vlan 3interface Ethernet1/0/4description link to xiaotunport access vlan 4interface Ethernet1/0/5description link to baofengport access vlan 5interface Ethernet1/0/6description link to pingxiport access vlan 6interface Ethernet1/0/7description link to pingnanport access vlan 7interface Ethernet1/0/8description uplink to putianport access vlan 8interface Ethernet1/0/9 to Ethernet1/0/24 description link to pingxicentreport access vlan 9//第四步:配置路由协议//(1)用RIP配动态路由ripnetwork 10.41.77.41network 10.41.77.105network 10.41.77.169network 10.41.77.233network 10.41.78.41network 10.41.78.105network 10.41.80.233network 10.41.244.102//(2)配静态路由(只用对远华为三层交换机配置命令分类:默认栏目2007.6.2 07:28 作者:weiwei2501 | 评论:1 | 阅读:0 Enable //进入私有模式Configure terminal //进入全局模式service password-encryption //对密码进行加密hostname Catalyst 3550-12T1 //给三层交换机定义名称enable password 123456. //enable密码Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)Ip subnet-zero //允许使用全0子网(默认都是打开的)Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1Service dhcp //提供DHCP服务ip routing //启用三层交换机上的路由模块ExitVtp mode server //定义VTP工作模式为sever模式Vtp domain centervtp //定义VTP域的名称为centervtpVlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)Vlan 3 name vlan3Vlan 4 name vlan4Vlan 5 name vlan5Vlan 6 name vlan6Vlan 7 name vlan7Vlan 8 name vlan8Vlan 9 name vlan9Exitinterface Port-channel 1 //进入虚拟的以太通道组1Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1channel-group 1 mode on //把这个接口放到快速以太通道组1中Interface gigabitethernet 0/2 //同上channel-group 1 mode onport-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依靠源和目的IP的方式)interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3interface gigabitethernet 0/4 //同上interface gigbitethernet 0/5 //同上interface gigbitethernet 0/6 //同上interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7no shutdownspanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10no shutdownspanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11interface gigabitethernet 0/12 //同上interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan 做路由用)ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码no shutdownstandby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式interface vlan 2 //同上ip address 172.16.2.252 255.255.255.0no shutdownstandby 2 ip 172.16.2.254standby 2 priority 110 preemptip access-group 101 in //在入方向上使用扩展的访问控制列表101interface vlan 3 //同上ip address 172.16.3.252 255.255.255.0no shutdownstandby 3 ip 172.16.3.254standby 3 priority 110 preemptip access-group 101 ininterface vlan 4 //同上ip address 172.16.4.252 255.255.255.0no shutdownstandby 4 ip 172.16.4.254standby 4 priority 110 preemptip access-group 101 ininterface vlan 5ip address 172.16.5.252 255.255.255.0no shutdownstandby 5 ip 172.16.5.254standby 5 priority 110 preemptip access-group 101 ininterface vlan 6ip address 172.16.6.252 255.255.255.0no shutdownstandby 6 ip 172.16.6.254standby 6 priority 100 preemptinterface vlan 7ip address 172.16.7.252 255.255.255.0no shutdownstandby 7 ip 172.16.7.254standby 7 priority 100 preemptinterface vlan 8ip address 172.16.8.252 255.255.255.0no shutdownstandby 8 ip 172.16.8.254standby 8 priority 100 preemptinterface vlan 9ip address 172.16.9.252 255.255.255.0no shutdownstandby 9 ip 172.16.9.254standby 9 priority 100 preemptaccess-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101 access-list 101 permit ip any anyInterface vlan 1 //进入vlan1这个逻辑接口Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)Interface vlan 2Ip helper-address 172.16.8.1Interface vlan 3ip helper-address 172.16.8.1interface vlan 4ip helper-address 172.16.8.1interface vlan 5ip helper-address 172.16.8.1interface vlan 6ip helper-address 172.16.8.1interface vlan 7ip helper-address 172.16.8.1interface vlan 9ip helper-address 172.16.8.1router rip //启用路由协议RIPversion 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1network 172.16.0.0 //宣告直连的网段exitip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器line con 0line aux 0line vty 0 15 //telnet线路(路由器只有5个,是0-4)password 12345678 //login密码loginendcopy running-config startup-config 保存配置cisco 3550Switch# configure terminalSwitch(config)#vtp mode transparentSwitch(config)#vlan 10Switch(config-vlan)# name vlan10Switch(config)#exitSwitch(config)#vlan 11Switch(config-vlan)name vlan11Switch(config-vlan)endSwitch#configure terminalSwitch(config)#interface fastethernet0/9Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#interface fastethernet0/10Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#interface fastethernet0/11Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 11Switch(config-if)#exitSwitch(config)#interface fastethernet0/12Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 11Switch(config-if)#exitSwitch(config)#interface vlan10Switch(config-if)#ip address 192.168.0.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#interface vlan11Switch(config-if)#ip address 192.168.1.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#ip routingSwitch(config)#ip forward-protocol udpSwitch(config)#inter vlan 10ip helper 172.16.11.255 //这个命令又是什么意思?是不是转发整个网段的UDP协议?为什么用到了172.16.11.255这个地址?Switch(config)#exitSwitch(config)#inter vlan 11Switch(config-if)#ip helper 172.16.10.255 //同上?Switch(config-if)#exitSwitch(config)#ip route 0.0.0.0 0.0.0.0 Vlan10Switch(config)#ip route 0.0.0.0 0.0.0.0 Vlan11Switch(config)#conf tSwitch(config)#access-list 103 permit ip 172.16.11.0 0.0.0.255 172.16.10.00.0.0.255Switch(config)#access-list 103 permit udp any any eq bootpcSwitch(config)#access-list 103 permit udp any any eq tftpSwitch(config)#access-list 103 permit udp any eq bootpc anySwitch(config)#access-list 103 permit udp any eq tftp anySwitch(config)#inter vlan 10Switch(config-if)#ip directed-broadcast 103 //请解释一下这个的具体含义,本人不是太明白,懂一点意思(直接广播这个列表?是不是)Switch(config-if)#exitSwitch(config)#access-list 104 permit ip 172.16.10.0 0.0.0.255 172.16.11.00.0.0.255Switch(config)#access-list 104 permit udp any any eq bootpcSwitch(config)#access-list 104 permit udp any any eq tftpSwitch(config)#access-list 104 permit udp any eq bootpc anySwitch(config)#access-list 104 permit udp any eq tftp anySwitch(config)#inter vlan 11Switch(config-if)#ip directed-broadcast 104 //同上Switch(config)#endSwitch#copy run star华为三层交换机配置实例一例网络技术 2008-07-25 06:08:28 阅读243 评论0 字号:大中小订阅华为三层交换机配置实例一例服务器1双网卡,内网IP:192.168.0.1,其它计算机通过其代理上网PORT1属于VLAN1PORT2属于VLAN2PORT3属于VLAN3VLAN1的机器可以正常上网配置VLAN2的计算机的网关为:192.168.1.254配置VLAN3的计算机的网关为:192.168.2.254即可实现VLAN间互联如果VLAN2和VLAN3的计算机要通过服务器1上网则需在三层交换机上配置默认路由系统视图下:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 然后再在服务器1上配置回程路由进入命令提示符route add 192.168.1.0 255.255.255.0 192.168.0.254route add 192.168.2.0 255.255.255.0 192.168.0.254这个时候vlan2和vlan3中的计算机就可以通过服务器1访问internet了~~华为路由器与CISCO路由器在配置上的差别"华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。

华为三层交换机做OSPF

华为三层交换机做OSPF

配置OSPF基本功能组网需求如图1所示,所有的S9300都运行OSPF,并将整个自治系统划分为3个区域,其中S9300-A和S9300-B作为ABR来转发区域之间的路由。

配置完成后,每台S9300都应学到自治系统内的到所有网段的路由。

图1 OSPF基本配置组网图S9300 接口对应的VLANIF IP地址S9300-A GigabitEthernet1/0/1 VLANIF 10 192.168.0.1/24S9300-A GigabitEthernet1/0/2 VLANIF 20 192.168.1.1/24S9300-B GigabitEthernet1/0/1 VLANIF 10 192.168.0.2/24S9300-B GigabitEthernet1/0/2 VLANIF 30 192.168.2.1/24S9300-C GigabitEthernet1/0/1 VLANIF 20 192.168.1.2/24S9300-C GigabitEthernet1/0/2 VLANIF 40 172.16.1.1/24S9300-D GigabitEthernet1/0/1 VLANIF 30 192.168.2.2/24S9300-D GigabitEthernet1/0/2 VLANIF 50 172.17.1.1/24配置思路采用如下的思路配置OSPF基本功能:1.配置各接口所属VLAN ID。

2.配置各VLANIF接口的IP地址。

3.在各S9300设备上使能OSPF,指定不同区域内的网段。

4.查看路由表及数据库信息。

数据准备•各接口所属的VLAN ID,具体数据如图1所示。

•各VLANIF接口的IP地址,具体数据如图1所示。

•各S9300设备的Router ID,OSPF进程号以及各接口所属的区域。

▪S9300-A的Router ID 1.1.1.1,运行的OSPF进程号1,在区域0的网段192.168.0.0/24,在区域1的网段192.168.1.0/24。

华为三层交换综合(VRRP-OSPF-STP-SNMP链路聚合)案例

华为三层交换综合(VRRP-OSPF-STP-SNMP链路聚合)案例
port access vlan 200
#
interface GigabitEthernet1/0/9
port access vlan 200
#
interface GigabitEthernet1/0/10
port access vlan 200
#
interface GigabitEthernet1/0/11
#
interface LoopBack0
ip address 10.34.31.1 255.255.255.255
#
ospf 1
import-route direct
import-route static
area 0.0.1.58
network 10.34.16.0 0.0.0.255
network 10.34.17.0 0.0.0.255
port access vlan 104
#
interface GigabitEthernet1/0/35
#
interface GigabitEthernet1/0/36
#
interface GigabitEthernet1/0/37
#
interface GigabitEthernet1/0/38
#
interface GigabitEthernet1/0/39
network 10.34.18.0 0.0.0.255
network 10.34.19.0 0.0.0.255
network 10.34.31.0 0.0.0.255
description IDS-Manager
port access vlan 200
#
interface GigabitEthernet1/0/12
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

配置OSPF基本功能组网需求如图1所示,所有的S9300都运行OSPF,并将整个自治系统划分为3个区域,其中S9300-A和S9300-B作为ABR来转发区域之间的路由。

配置完成后,每台S9300都应学到自治系统的到所有网段的路由。

图1 OSPF基本配置组网图S9300 接口对应的VLANIF IP地址S9300-A GigabitEthernet1/0/1 VLANIF 10 192.168.0.1/24S9300-A GigabitEthernet1/0/2 VLANIF 20 192.168.1.1/24S9300-B GigabitEthernet1/0/1 VLANIF 10 192.168.0.2/24S9300-B GigabitEthernet1/0/2 VLANIF 30 192.168.2.1/24S9300-C GigabitEthernet1/0/1 VLANIF 20 192.168.1.2/24S9300-C GigabitEthernet1/0/2 VLANIF 40 172.16.1.1/24S9300-D GigabitEthernet1/0/1 VLANIF 30 192.168.2.2/24S9300-D GigabitEthernet1/0/2 VLANIF 50 172.17.1.1/24配置思路采用如下的思路配置OSPF基本功能:1.配置各接口所属VLAN ID。

2.配置各VLANIF接口的IP地址。

3.在各S9300设备上使能OSPF,指定不同区域的网段。

4.查看路由表及数据库信息。

数据准备•各接口所属的VLAN ID,具体数据如图1所示。

•各VLANIF接口的IP地址,具体数据如图1所示。

•各S9300设备的Router ID,OSPF进程号以及各接口所属的区域。

▪S9300-A的Router ID 1.1.1.1,运行的OSPF进程号1,在区域0的网段192.168.0.0/24,在区域1的网段192.168.1.0/24。

▪S9300-B的Router ID 2.2.2.2,运行的OSPF进程号1,在区域0的网段192.168.0.0/24,在区域2的网段192.168.2.0/24。

▪S9300-C的Router ID 3.3.3.3,运行的OSPF进程号1,在区域1的网段192.168.1.0/24,172.16.1.0/24。

▪S9300-D的Router ID 4.4.4.4,运行的OSPF进程号1,在区域2的网段192.168.2.0/24,172.17.1.0/24。

▪S9300-E的Router ID 5.5.5.5,运行的OSPF进程号1,在区域1的网段172.16.1.0/24。

▪S9300-F的Router ID 6.6.6.6,运行的OSPF进程号1,在区域2的网段172.17.1.0/24。

操作步骤1.配置各接口所属VLAN2.<Quidway> system-view3.[Quidway] sysname S9300-A4.[S9300-A] vlan batch 10 205.[S9300-A] interface gigabitEthernet 1/0/16.[S9300-A-GigabitEthernet1/0/1] port hybrid pvid vlan 107.[S9300-A-GigabitEthernet1/0/1] port hybrid untagged vlan 108.[S9300-A-GigabitEthernet1/0/1] quit9.[S9300-A] interface gigabitEthernet 1/0/210.[S9300-A-GigabitEthernet1/0/2] port hybrid pvid vlan 2011.[S9300-A-GigabitEthernet1/0/2] port hybrid untagged vlan 2012.[S9300-A-GigabitEthernet1/0/2] quitS9300-B、S9300-C、S9300-D、S9300-E、S9300-F上的配置同S9300-A(略)13.配置各VLANIF接口的IP地址14.[S9300-A] interface vlanif 1015.[S9300-A-Vlanif10] ip address 192.168.0.1 2416.[S9300-A-Vlanif10] quit17.[S9300-A] interface vlanif 2018.[S9300-A-Vlanif20] ip address 192.168.1.1 24[S9300-A-Vlanif20] quitS9300-B、S9300-C、S9300-D、S9300-E、S9300-F上的配置同S9300-A(略)19.配置OSPF基本功能# 配置S9300-A。

[S9300-A] router id 1.1.1.1[S9300-A] ospf[S9300-A-ospf-1] area 0[S9300-A-ospf-1-area-0.0.0.0] network 192.168.0.0 0.0.0.255[S9300-A-ospf-1] area 1[S9300-A-ospf-1-area-0.0.0.1] network 192.168.1.0 0.0.0.255 [S9300-A-ospf-1-area-0.0.0.1] quit[S9300-A-ospf-1] quit# 配置S9300-B。

[S9300-B] router id 2.2.2.2[S9300-B] ospf[S9300-B-ospf-1] area 0[S9300-B-ospf-1-area-0.0.0.0] network 192.168.0.0 0.0.0.255 [S9300-B-ospf-1-area-0.0.0.0] quit[S9300-B-ospf-1] area 2[S9300-B-ospf-1-area-0.0.0.2] network 192.168.2.0 0.0.0.255 [S9300-B-ospf-1-area-0.0.0.2] quit[S9300-B-ospf-1] quit# 配置S9300-C。

[S9300-C] router id 3.3.3.3[S9300-C] ospf[S9300-C-ospf-1] area 1[S9300-C-ospf-1-area-0.0.0.1] network 192.168.1.0 0.0.0.255 [S9300-C-ospf-1-area-0.0.0.1] network 172.16.1.0 0.0.0.255 [S9300-C-ospf-1-area-0.0.0.1] quit[S9300-C-ospf-1] quit# 配置S9300-D。

[S9300-D] router id 4.4.4.4[S9300-D] ospf[S9300-D-ospf-1] area 2[S9300-D-ospf-1-area-0.0.0.2] network 192.168.2.0 0.0.0.255 [S9300-D-ospf-1-area-0.0.0.2] network 172.17.1.0 0.0.0.255[S9300-D-ospf-1] quit# 配置S9300-E。

[S9300-E] router id 5.5.5.5[S9300-E] ospf[S9300-E-ospf-1] area 1[S9300-E-ospf-1-area-0.0.0.1] network 172.16.1.0 0.0.0.255[S9300-E-ospf-1-area-0.0.0.1] quit[S9300-E-ospf-1] quit# 配置S9300-F。

[S9300-F] router id 6.6.6.6[S9300-F] ospf[S9300-F-ospf-1] area 2[S9300-F-ospf-1-area-0.0.0.2] network 172.17.1.0 0.0.0.255[S9300-F-ospf-1-area-0.0.0.2] quit[S9300-F-ospf-1] quit20.验证配置结果。

# 查看S9300-A的OSPF邻居。

[S9300-A] display ospf peerOSPF Process 1 with Router ID 1.1.1.1NeighborsArea 0.0.0.0 interface 192.168.0.1(Vlanif10)'s neighborsRouter ID: 2.2.2.2 Address: 192.168.0.2 GR State: NormalState: Full Mode:Nbr is Master Priority: 1DR: 192.168.0.1 BDR: 192.168.0.2 MTU: 0Dead timer due in 36 secNeighbor is up for 00:15:04Authentication Sequence: [ 0 ]NeighborsArea 0.0.0.1 interface 192.168.1.1(Vlanif20)'s neighborsRouter ID: 3.3.3.3 Address: 192.168.1.2 GR State: Normal State: Full Mode:Nbr is Master Priority: 1DR: 192.168.1.1 BDR: 192.168.1.2 MTU: 0Dead timer due in 39 secNeighbor is up for 00:07:32Authentication Sequence: [ 0 ]# 显示S9300-A的OSPF路由信息。

[S9300-A] display ospf routingOSPF Process 1 with Router ID 1.1.1.1Routing TablesRouting for NetworkDestination Cost Type NextHop AdvRouter Area172.16.1.0/24 2 Transit 192.168.1.2 3.3.3.3 0.0.0.1 172.17.1.0/24 3 Inter-area 192.168.0.2 2.2.2.2 0.0.0.0 192.168.0.0/24 1 Transit 192.168.0.1 1.1.1.1 0.0.0.0 192.168.1.0/24 1 Transit 192.168.1.1 1.1.1.1 0.0.0.1 192.168.2.0/24 2 Inter-area 192.168.0.2 2.2.2.2 0.0.0.0Total Nets: 5Intra Area: 3 Inter Area: 2 ASE: 0 NSSA: 0# 查看S9300-A的LSDB。

相关文档
最新文档