HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門(mén)實(shí)驗(yàn)指導(dǎo)書(shū)_第1頁(yè)
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門(mén)實(shí)驗(yàn)指導(dǎo)書(shū)_第2頁(yè)
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門(mén)實(shí)驗(yàn)指導(dǎo)書(shū)_第3頁(yè)
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門(mén)實(shí)驗(yàn)指導(dǎo)書(shū)_第4頁(yè)
HCIA-RoutingSwitching-V2.5-華為網(wǎng)絡(luò)技術(shù)與設(shè)備入門(mén)實(shí)驗(yàn)指導(dǎo)書(shū)_第5頁(yè)
已閱讀5頁(yè),還剩154頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

華為認(rèn)證系列教程

HCIA-R&S入門(mén)

華為網(wǎng)絡(luò)技術(shù)與設(shè)備

實(shí)驗(yàn)指導(dǎo)書(shū)

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

華為認(rèn)證體系介紹

華為認(rèn)證是華為憑借多年信息通信技術(shù)人才培養(yǎng)經(jīng)驗(yàn)及對(duì)行業(yè)發(fā)展的深刻理解,基于ICT

產(chǎn)業(yè)鏈人才職業(yè)發(fā)展生命周期,以學(xué)院化的職業(yè)技術(shù)認(rèn)證為指引,搭載華為“云-管-端”

融合技術(shù),推出覆蓋IP、IT、CT技術(shù)領(lǐng)域的認(rèn)證體系,是業(yè)界唯一的ICT全技術(shù)領(lǐng)域認(rèn)證體系。

基于IP、IT、CT技術(shù),華為公司提供了工程師、資深工程師和專(zhuān)家三類(lèi)技術(shù)認(rèn)證等級(jí),

為ICT從業(yè)者提供了層次化的培訓(xùn)認(rèn)證。華為認(rèn)證包括10個(gè)領(lǐng)域,12個(gè)技術(shù)方向的認(rèn)證,是

業(yè)界唯一覆蓋ICT全技術(shù)領(lǐng)域的認(rèn)證體系。

HCIA是對(duì)企業(yè)網(wǎng)絡(luò)初級(jí)知識(shí)和技能的認(rèn)證。證明您具備配置和維護(hù)小型企業(yè)網(wǎng)絡(luò)的能力。

HCIA認(rèn)證考查工程師協(xié)助設(shè)計(jì)、部署小型企業(yè)網(wǎng)絡(luò)和基本網(wǎng)絡(luò)運(yùn)維的能力。目的是考察企

業(yè)網(wǎng)絡(luò)工程師使用華為網(wǎng)絡(luò)設(shè)備搭建小型企業(yè)路由交換網(wǎng)絡(luò)的能力,使之能承載基本的語(yǔ)音、

無(wú)線、云、安全和存儲(chǔ)等網(wǎng)絡(luò)應(yīng)用,滿足企業(yè)對(duì)網(wǎng)絡(luò)的使用需求。HCIA定位于企業(yè)網(wǎng)絡(luò)技

術(shù)領(lǐng)域具備初級(jí)知識(shí)和技能水平的專(zhuān)業(yè)人士。側(cè)重于對(duì)初級(jí)企業(yè)網(wǎng)絡(luò)技術(shù)的考察和認(rèn)證。具

備HCIA證書(shū)的工程師是公認(rèn)的具備小型企業(yè)網(wǎng)絡(luò)通用技術(shù)和基本設(shè)計(jì)能力的專(zhuān)業(yè)人士。

HCIP-R&S是對(duì)企業(yè)網(wǎng)絡(luò)高級(jí)知識(shí)和技能的認(rèn)證。目的是幫助企業(yè)網(wǎng)絡(luò)工程師使用華為

網(wǎng)絡(luò)設(shè)備搭建完整的中小型企業(yè)網(wǎng)絡(luò),并支撐企業(yè)所需的語(yǔ)音、無(wú)線、云、安全和存儲(chǔ)等應(yīng)

用全面地集成到網(wǎng)絡(luò)之中,滿足企業(yè)各種應(yīng)用對(duì)網(wǎng)絡(luò)的使用需求,并提供較高的安全性、可

用性和可靠性。HCIP-R&S定位于企業(yè)網(wǎng)絡(luò)技術(shù)領(lǐng)域具備高級(jí)知識(shí)和技能水平的專(zhuān)業(yè)人士。

側(cè)重于對(duì)中小型企業(yè)網(wǎng)絡(luò)技術(shù)的考察和認(rèn)證。具備HCIP-R&S證書(shū)的工程師是公認(rèn)的具備中

小型企業(yè)網(wǎng)絡(luò)構(gòu)建和管理能力的專(zhuān)業(yè)人士。

HCIE-R&S是對(duì)企業(yè)網(wǎng)絡(luò)專(zhuān)家級(jí)知識(shí)和技能的認(rèn)證。目的是幫助企業(yè)網(wǎng)絡(luò)高級(jí)工程師搭

建完整的大型復(fù)雜企業(yè)網(wǎng)絡(luò),支撐企業(yè)所需的語(yǔ)音、無(wú)線、云、安全和存儲(chǔ)等應(yīng)用全面集成

到網(wǎng)絡(luò)之中,滿足企業(yè)各種應(yīng)用對(duì)網(wǎng)絡(luò)的使用需求。同時(shí)能夠提供完整的故障排除能力,可

根據(jù)企業(yè)和網(wǎng)絡(luò)技術(shù)發(fā)展來(lái)規(guī)劃企業(yè)網(wǎng)絡(luò),并提高安全性、可用性和可靠性。HCIE-R&S定

位于企業(yè)網(wǎng)絡(luò)技術(shù)領(lǐng)域中具備專(zhuān)家知識(shí)和技能水平的專(zhuān)業(yè)人士。側(cè)重于對(duì)大型復(fù)雜企業(yè)網(wǎng)絡(luò)

技術(shù)的考察和認(rèn)證。具備HCIE-R&S證書(shū)的工程師是公認(rèn)的具備大型復(fù)雜企業(yè)網(wǎng)絡(luò)構(gòu)建、優(yōu)

化和管理能力的專(zhuān)業(yè)人士。

華為認(rèn)證協(xié)助您打開(kāi)行業(yè)之窗,開(kāi)啟改變之門(mén),屹立在ICT世界的潮頭浪尖!

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

本書(shū)常用圖標(biāo)

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

實(shí)驗(yàn)環(huán)境說(shuō)明

組網(wǎng)介紹

本實(shí)驗(yàn)環(huán)境面向準(zhǔn)備HCIA-R&S考試的網(wǎng)絡(luò)工程師,內(nèi)容由HCIA-R&S的VRP基礎(chǔ)操作、路由協(xié)議

原理、以太網(wǎng)交換技術(shù)、廣域網(wǎng)技術(shù)、網(wǎng)絡(luò)安全技術(shù)等部分的實(shí)驗(yàn)組成。

實(shí)驗(yàn)設(shè)備包括路由器3臺(tái),交換機(jī)4臺(tái)。每套實(shí)驗(yàn)環(huán)境適用于2名學(xué)員同時(shí)上機(jī)操作。

設(shè)備介紹

為了滿足HCIA-R&S實(shí)驗(yàn)需要,建議每套實(shí)驗(yàn)環(huán)境采用以下配置:

設(shè)備名稱、型號(hào)與版本的對(duì)應(yīng)關(guān)系如下:

設(shè)備名稱設(shè)備型號(hào)軟件版本

R1AR2220EV2R7

R2AR2220EV2R7

R3AR2220EV2R7

S1S5720-36C-EI-ACV2R8

S2S5720-36C-EI-ACV2R8

S3S5720-36C-EI-ACV2R8

S4S5720-36C-EI-ACV2R8

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散

第一章使用eNSP搭建基礎(chǔ)網(wǎng)絡(luò)

實(shí)驗(yàn)1-1搭建基礎(chǔ)IP網(wǎng)絡(luò)

學(xué)習(xí)目標(biāo)

?掌握eNSP模擬器的基本設(shè)置方法

?掌握使用eNSP搭建簡(jiǎn)單的端到端網(wǎng)絡(luò)的方法

?掌握在eNSP中使用Wireshark捕獲IP報(bào)文的方法

場(chǎng)景

在本實(shí)驗(yàn)中,您將熟悉華為eNSP模擬器的基本使用,并使用模擬器自帶的抓包軟件捕獲

網(wǎng)絡(luò)中的報(bào)文,以便更好地理解IP網(wǎng)絡(luò)的工作原理。

操作步驟

步驟一eNSP安裝

1.下載eNSP:

/enterprise/zh/tool/ensp-TL1000000015/23917110

2.進(jìn)入鏈接后點(diǎn)擊下載eNSP最新版本

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第1頁(yè)

3.具體軟件安裝見(jiàn)下方的軟件安裝指南

4.關(guān)于在eNSP中使用幾個(gè)特殊設(shè)備時(shí)的操作:

1)只要用到以下設(shè)備,都需去官網(wǎng)上下載相應(yīng)的鏡像文件

2)例如在eNSP中選用USG6000V后,右鍵點(diǎn)擊啟動(dòng):

3)啟動(dòng)設(shè)備后會(huì)彈出導(dǎo)入設(shè)備包的對(duì)話框:

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第2頁(yè)

4)點(diǎn)擊“瀏覽”——找到從官網(wǎng)上下載的鏡像文件導(dǎo)入即可。

步驟二啟動(dòng)eNSP

本步驟介紹eNSP模擬器的啟動(dòng)與初始化界面。通過(guò)模擬器的使用將能夠幫助您快速學(xué)習(xí)

與掌握TCP/IP的原理知識(shí),熟悉網(wǎng)絡(luò)中的各種操作。

開(kāi)啟eNSP后,您將看到如下界面。左側(cè)面板中的圖標(biāo)代表eNSP所支持的各種產(chǎn)品及設(shè)

備。中間面板則包含多種網(wǎng)絡(luò)場(chǎng)景的樣例。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第3頁(yè)

單擊窗口左上角的“新建”圖標(biāo),創(chuàng)建一個(gè)新的實(shí)驗(yàn)場(chǎng)景。

您可以在彈出的空白界面上搭建網(wǎng)絡(luò)拓?fù)鋱D,練習(xí)組網(wǎng),分析網(wǎng)絡(luò)行為。在本示例中,

您需要使用兩臺(tái)終端系統(tǒng)建立一個(gè)簡(jiǎn)單的端到端網(wǎng)絡(luò)。

步驟三建立拓?fù)?/p>

在左側(cè)面板頂部,單擊“終端”圖標(biāo)。在顯示的終端設(shè)備中,選中“PC”圖標(biāo),把圖標(biāo)

拖動(dòng)到空白界面上。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第4頁(yè)

使用相同步驟,再拖動(dòng)一個(gè)PC圖標(biāo)到空白界面上,建立一個(gè)端到端網(wǎng)絡(luò)拓?fù)?。PC設(shè)備模

擬的是終端主機(jī),可以再現(xiàn)真實(shí)的操作場(chǎng)景。

步驟四建立一條物理連接

在左側(cè)面板頂部,單擊“設(shè)備連線”圖標(biāo)。在顯示的媒介中,選擇“Copper(Ethernet)”

圖標(biāo)。單擊圖標(biāo)后,光標(biāo)代表一個(gè)連接器。單擊客戶端設(shè)備,會(huì)顯示該模擬設(shè)備包含的所有

端口。單擊“Ethernet0/0/1”選項(xiàng),連接此端口。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第5頁(yè)

單擊另外一臺(tái)設(shè)備并選擇“Ethernet0/0/1”端口作為該連接的終點(diǎn),此時(shí),兩臺(tái)設(shè)備

間的連接完成。

可以觀察到,在已建立的端到端網(wǎng)絡(luò)中,連線的兩端顯示的是兩個(gè)紅點(diǎn),表示該連線連

接的兩個(gè)端口都處于Down狀態(tài)。

步驟五進(jìn)入終端系統(tǒng)配置界面

右擊一臺(tái)終端設(shè)備,在彈出的屬性菜單中選擇“設(shè)置”選項(xiàng),查看該設(shè)備的系統(tǒng)配置信

息。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第6頁(yè)

彈出的設(shè)置屬性窗口包含“基礎(chǔ)配置”、“命令行”、“組播”與“UDP發(fā)包工具”四

個(gè)標(biāo)簽頁(yè),分別用于不同需求的配置。

步驟六配置終端系統(tǒng)

選擇“基礎(chǔ)配置”標(biāo)簽頁(yè),在“主機(jī)名”文本框中輸入主機(jī)名稱。在“IPv4配置”區(qū)域,

單擊“靜態(tài)”選項(xiàng)按鈕。在“IP地址”文本框中輸入IP地址。建議按照下圖所示配置IP地址

及子網(wǎng)掩碼。配置完成后,單擊窗口右下角的“應(yīng)用”按鈕。再單擊“CLIENT1”窗口右上

角的關(guān)閉該窗口。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第7頁(yè)

使用相同步驟配置CLIENT2。建議將CLIENT2的IP地址配置為,子網(wǎng)掩碼配

置為。

完成基礎(chǔ)配置后,兩臺(tái)終端系統(tǒng)可以成功建立端到端通信。

步驟七啟動(dòng)終端系統(tǒng)設(shè)備

可以使用以下兩種方法啟動(dòng)設(shè)備:

右擊一臺(tái)設(shè)備,在彈出的菜單中,選擇“啟動(dòng)”選項(xiàng),啟動(dòng)該設(shè)備。

拖動(dòng)光標(biāo)選中多臺(tái)設(shè)備(如下圖),通過(guò)右擊顯示菜單,選擇“啟動(dòng)”選項(xiàng),啟動(dòng)所

有設(shè)備。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第8頁(yè)

設(shè)備啟動(dòng)后,線纜上的紅點(diǎn)將變?yōu)榫G色,表示該連接為Up狀態(tài)。

當(dāng)網(wǎng)絡(luò)拓?fù)渲械脑O(shè)備變?yōu)榭刹僮鳡顟B(tài)后,您可以監(jiān)控物理鏈接中的接口狀態(tài)與介質(zhì)傳輸

中的數(shù)據(jù)流。

步驟八捕獲接口報(bào)文

選中設(shè)備并右擊,在顯示的菜單中單擊“數(shù)據(jù)抓包”選項(xiàng)后,會(huì)顯示設(shè)備上可用于抓包

的接口列表。從列表中選擇需要被監(jiān)控的接口。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第9頁(yè)

接口選擇完成后,Wireshark抓包工具會(huì)自動(dòng)激活,捕獲選中接口所收發(fā)的所有報(bào)文。如

需監(jiān)控更多接口,重復(fù)上述步驟,選擇不同接口即可,Wireshark將會(huì)為每個(gè)接口激活不同

實(shí)例來(lái)捕獲數(shù)據(jù)包。

根據(jù)被監(jiān)控設(shè)備的狀態(tài),Wireshark可捕獲選中接口上產(chǎn)生的所有流量,生成抓包結(jié)果。

在本實(shí)例的端到端組網(wǎng)中,需要先通過(guò)配置來(lái)產(chǎn)生一些流量,再觀察抓包結(jié)果。

步驟九生成接口流量

可以使用以下兩種方法打開(kāi)命令行界面:

雙擊設(shè)備圖標(biāo),在彈出的窗口中選擇“命令行”標(biāo)簽頁(yè)。

右擊設(shè)備圖標(biāo),在彈出的屬性菜單中,選擇“設(shè)置”選項(xiàng),然后在彈出的窗口中選擇

“命令行”標(biāo)簽頁(yè)。

產(chǎn)生流量最簡(jiǎn)單的方法是使用ping命令發(fā)送ICMP報(bào)文。在命令行界面輸入ping<ip

address>命令,其中<ipaddress>設(shè)置為對(duì)端設(shè)備的IP地址。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第10頁(yè)

生成的流量會(huì)在該界面的回顯信息中顯示,包含發(fā)送的報(bào)文和接收的報(bào)文。

生成流量之后,通過(guò)Wireshark捕獲報(bào)文并生成抓包結(jié)果。您可以在抓包結(jié)果中查看到IP

網(wǎng)絡(luò)的協(xié)議的工作過(guò)程,以及報(bào)文中所基于OSI參考模型各層的詳細(xì)內(nèi)容。

步驟十觀察捕獲的報(bào)文

查看Wireshark所抓取到的報(bào)文的結(jié)果。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第11頁(yè)

Wireshark程序包含許多針對(duì)所捕獲報(bào)文的管理功能。其中一個(gè)比較常用的功能是過(guò)濾功

能,可用來(lái)顯示某種特定報(bào)文或協(xié)議的抓包結(jié)果。在菜單欄下面的“Filter”文本框里輸入過(guò)

濾條件就可以使用該功能。最簡(jiǎn)單的過(guò)濾方法是在文本框中先輸入?yún)f(xié)議名稱(小寫(xiě)字母),

再按回車(chē)鍵。在本示例中,Wireshark抓取了ICMP與ARP兩種協(xié)議的報(bào)文。在“Filter”文

本框中輸入icmp或arp再按回車(chē)鍵后,在回顯中就將只顯示ICMP或ARP報(bào)文的捕獲結(jié)果。

Wireshark界面包含三個(gè)面板,分別顯示的是數(shù)據(jù)包列表、每個(gè)數(shù)據(jù)包的內(nèi)容明細(xì)以及數(shù)

據(jù)包對(duì)應(yīng)的十六進(jìn)制的數(shù)據(jù)格式。報(bào)文內(nèi)容明細(xì)對(duì)于理解協(xié)議報(bào)文格式十分重要,同時(shí)也顯

示了基于OSI參考模型的各層協(xié)議的詳細(xì)信息。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第12頁(yè)

[在此處鍵入]

第二章設(shè)備基礎(chǔ)配置

實(shí)驗(yàn)2-1設(shè)備基礎(chǔ)配置

學(xué)習(xí)目標(biāo)

?掌握設(shè)備系統(tǒng)參數(shù)的配置方法,包括設(shè)備名稱、系統(tǒng)時(shí)間及系統(tǒng)時(shí)區(qū)

?掌握Console口空閑超時(shí)時(shí)長(zhǎng)的配置方法

?掌握登錄信息的配置方法

?掌握登錄密碼的配置方法

?掌握保存配置文件的方法

?掌握配置路由器接口IP地址的方法

?掌握測(cè)試兩臺(tái)直連路由器連通性的方法

?掌握重啟設(shè)備的方法

拓?fù)鋱D

圖2.1設(shè)備基礎(chǔ)配置拓?fù)鋱D

場(chǎng)景

您是公司的網(wǎng)絡(luò)管理員,現(xiàn)在公司購(gòu)買(mǎi)了兩臺(tái)華為ARG3系列路由器。路由器在使用之

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第13頁(yè)

[在此處鍵入]

前,需要先配置路由器的設(shè)備名稱、系統(tǒng)時(shí)間及登錄密碼等管理信息。

操作步驟

步驟一查看系統(tǒng)信息

執(zhí)行displayversion命令,查看路由器的軟件版本與硬件信息。

<Huawei>displayversion

HuaweiVersatileRoutingPlatformSoftware

VRP(R)software,Version5.160(AR2200V200R007C00SPC600)

Copyright(C)2011-2016HUAWEITECHCO.,LTD

HuaweiAR2220ERouteruptimeis0week,3days,21hours,43minutes

BKP0versioninformation:

......outputomit......

命令回顯信息中包含了VRP版本,設(shè)備型號(hào)和啟動(dòng)時(shí)間等信息。

步驟二修改系統(tǒng)時(shí)間

VRP系統(tǒng)會(huì)自動(dòng)保存時(shí)間,但如果時(shí)間不正確,可以在用戶視圖下執(zhí)行clocktimezone

命令和clockdatetime命令修改系統(tǒng)時(shí)間。

<Huawei>clocktimezoneLocaladd08:00:00

<Huawei>clockdatetime12:00:002016-03-11

您可以修改Local字段為當(dāng)前地區(qū)的時(shí)區(qū)名稱。如果當(dāng)前時(shí)區(qū)位于UTC+0時(shí)區(qū)的西部,需

要把a(bǔ)dd字段修改為minus。

執(zhí)行displayclock命令查看生效的新系統(tǒng)時(shí)間。

<Huawei>displayclock

2016-03-1112:00:10

Friday

TimeZone(Local):UTC+08:00

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第14頁(yè)

[在此處鍵入]

步驟三幫助功能和命令自動(dòng)補(bǔ)全功能

在系統(tǒng)中輸入命令時(shí),問(wèn)號(hào)是通配符,Tab鍵是自動(dòng)補(bǔ)全命令的快捷鍵。

<Huawei>display?

CellularCellularinterface

aaaAAA

access-userUseraccess

accounting-schemeAccountingscheme

acl<Group>aclcommandgroup

actived-alarmActivedalarm

actualCurrentactual

alarmAlarm

alsAls

antennaCurrentantennathatoutputtingradio

anti-attackSpecifyanti-attackconfigurations

ap<Group>apcommandgroup

ap-auth-modeDisplayAPauthenticationmode

......outputomit......

在輸入信息后輸入“?”可查看以輸入字母開(kāi)頭的命令。如輸入“dis?”,設(shè)備將輸出

所有以dis開(kāi)頭的命令。

在輸入的信息后增加空格,再輸入“?”,這時(shí)設(shè)備將嘗試識(shí)別輸入的信息所對(duì)應(yīng)的命

令,然后輸出該命令的其他參數(shù)。例如輸入“dis?”,如果只有display命令是以dis開(kāi)頭的,

那么設(shè)備將輸出display命令的參數(shù);如果以dis開(kāi)頭的命令還有其他的,設(shè)備將報(bào)錯(cuò)。

另外可以使用鍵盤(pán)上Tab鍵補(bǔ)全命令,比如鍵入“dis”后,按鍵盤(pán)“Tab”鍵可以將命令

補(bǔ)全為“display”。如有多個(gè)以“dis”開(kāi)頭的命令存在,則在多個(gè)命令之間循環(huán)切換。

命令在不發(fā)生歧義的情況下可以使用簡(jiǎn)寫(xiě),如“display”可以簡(jiǎn)寫(xiě)為“dis”或“disp”

等,“interface”可以簡(jiǎn)寫(xiě)為“int”或“inter”等。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第15頁(yè)

[在此處鍵入]

步驟四進(jìn)入系統(tǒng)視圖

使用system-view命令可以進(jìn)入系統(tǒng)視圖,這樣才可以配置接口、協(xié)議等內(nèi)容。

<Huawei>system-view

Entersystemview,returnuserviewwithCtrl+Z.

步驟五修改設(shè)備名稱

配置設(shè)備時(shí),為了便于區(qū)分,往往給設(shè)備定義不同的名稱。如下我們依照實(shí)驗(yàn)拓?fù)鋱D,

修改設(shè)備名稱。

修改R1路由器的設(shè)備名稱為R1。

[Huawei]sysnameR1

[R1]

修改R3路由器的設(shè)備名稱為R3。

[Huawei]sysnameR3

[R3]

步驟六配置登錄信息

配置登陸標(biāo)語(yǔ)信息來(lái)進(jìn)行提示或進(jìn)行登陸警告。執(zhí)行headershellinformation命令配

置登錄信息。

[R1]headershellinformation"WelcometotheHuaweicertificationlab."

退出路由器命令行界面,再重新登錄命令行界面,查看登錄信息是否已經(jīng)修改。

[R1]quit

<R1>quit

Configurationconsoleexit,pleasepressanykeytologon

WelcometotheHuaweicertificationlab.

<R1>

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第16頁(yè)

[在此處鍵入]

步驟七配置Console口參數(shù)

默認(rèn)情況下,通過(guò)Console口登陸無(wú)密碼,任何人都可以直接連接到設(shè)備,進(jìn)行配置。

為避免由此帶來(lái)的風(fēng)險(xiǎn),可以將Console接口登錄方式配置為密碼認(rèn)證方式,密碼為密文

形式的“Huawei@123”。

空閑時(shí)間指的是經(jīng)過(guò)沒(méi)有任何操作的一定時(shí)間后,會(huì)自動(dòng)退出該配置界面,再次登陸會(huì)

根據(jù)系統(tǒng)要求,提示輸入密碼進(jìn)行驗(yàn)證。

設(shè)置空閑超時(shí)時(shí)間為20分鐘,默認(rèn)為10分鐘。

[R1]user-interfaceconsole0

[R1-ui-console0]authentication-modepassword

[R1-ui-console0]setauthenticationpasswordcipher

Warning:The"password"authenticationmodeisnotsecure,anditisstronglyrecommendedtouse"aaa"

authenticationmode.

EnterPassword(<8-128>):

Confirmpassword:

[R1-ui-console0]idle-timeout200

執(zhí)行displaythis命令查看配置結(jié)果。

[R1-ui-console0]displaythis

[V200R007C00SPC600]

#

user-interfacecon0

authentication-modepassword

setauthenticationpassword

cipher%^%#[cR8Y%Qf_6Ra=OPEu'SFa*b$4hjW[O!/dX,6>9xW:ZQMPh6R1SbJt2SW`Y]:%^%#

idle-timeout200

user-interfacevty0

authentication-modeaaa

userprivilegelevel15

user-interfacevty14

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第17頁(yè)

[在此處鍵入]

#

return

退出系統(tǒng),并使用新配置的密碼登錄系統(tǒng)。需要注意的是,在路由器第一次初始化啟動(dòng)

時(shí),也需要配置密碼。

[R1-ui-console0]return

<R1>quit

Configurationconsoleexit,pleasepressanykeytologon

Loginauthentication

Password:

WelcometoHuaweicertificationlab

<R1>

步驟八配置接口IP地址和描述信息

配置R1上GigabitEthernet0/0/0接口的IP地址。使用點(diǎn)分十進(jìn)制格式(如)

或根據(jù)子網(wǎng)掩碼前綴長(zhǎng)度配置子網(wǎng)掩碼。

[R1]interfaceGigabitEthernet0/0/0

[R1-GigabitEthernet0/0/0]ipaddress24

[R1-GigabitEthernet0/0/0]descriptionThisinterfaceconnectstoR3-G0/0/0

在當(dāng)前接口視圖下,執(zhí)行displaythis命令查看配置結(jié)果。

[R1-GigabitEthernet0/0/0]displaythis

[V200R007C00SPC600]

#

interfaceGigabitEthernet0/0/0

descriptionThisinterfaceconnectstoR3-G0/0/0

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第18頁(yè)

[在此處鍵入]

ipaddress

#

return

執(zhí)行displayinterface命令查看接口信息。

[R1]displayinterfaceGigabitEthernet0/0/0

GigabitEthernet0/0/0currentstate:UP

Lineprotocolcurrentstate:UP

Lastlineprotocoluptime:2016-03-1104:13:09

Description:ThisinterfaceconnectstoR3-G0/0/0

RoutePort,TheMaximumTransmitUnitis1500

InternetAddressis/24

IPSendingFrames'FormatisPKTFMT_ETHNT_2,Hardwareaddressis5489-9876-830b

Lastphysicaluptime:2016-03-1003:24:01

Lastphysicaldowntime:2016-03-1003:25:29

Currentsystemtime:2016-03-1104:15:30

PortMode:FORCECOPPER

Speed:100,Loopback:NONE

Duplex:FULL,Negotiation:ENABLE

Mdi:AUTO,Clock:-

Last300secondsinputrate2296bits/sec,1packets/sec

Last300secondsoutputrate88bits/sec,0packets/sec

Inputpeakrate7392bits/sec,Recordtime:2016-03-1004:08:41

Outputpeakrate1120bits/sec,Recordtime:2016-03-1003:27:56

Input:3192packets,895019bytes

Unicast:0,Multicast:1592

Broadcast:1600,Jumbo:0

Discard:0,TotalError:0

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第19頁(yè)

[在此處鍵入]

CRC:0,Giants:0

Jabbers:0,Throttles:0

Runts:0,Symbols:0

Ignoreds:0,Frames:0

Output:181packets,63244bytes

Unicast:0,Multicast:0

Broadcast:181,Jumbo:0

Discard:0,TotalError:0

Collisions:0,ExcessiveCollisions:0

LateCollisions:0,Deferreds:0

Inputbandwidthutilizationthreshold:100.00%

Outputbandwidthutilizationthreshold:100.00%

Inputbandwidthutilization:0.01%

Outputbandwidthutilization:0%

從命令回顯信息中可以看到,接口的物理狀態(tài)與協(xié)議狀態(tài)均為Up,表示對(duì)應(yīng)的物理層與

數(shù)據(jù)鏈路層均可用。

配置R3上GigabitEthernet0/0/0接口的IP地址與描述信息。

[R3]interfaceGigabitEthernet0/0/0

[R3-GigabitEthernet0/0/0]ipaddress[R3-GigabitEthernet0/0/0]descriptionThis

interfaceconnectstoR1-G0/0/0

配置完成后,通過(guò)執(zhí)行ping命令測(cè)試R1和R3間的連通性。

<R1>ping

PING:56databytes,pressCTRL_Ctobreak

Replyfrom:bytes=56Sequence=1ttl=255time=35ms

Replyfrom:bytes=56Sequence=2ttl=255time=32ms

Replyfrom:bytes=56Sequence=3ttl=255time=32ms

Replyfrom:bytes=56Sequence=4ttl=255time=32ms

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第20頁(yè)

[在此處鍵入]

Replyfrom:bytes=56Sequence=5ttl=255time=32ms

---pingstatistics---

5packet(s)transmitted

5packet(s)received

0.00%packetloss

round-tripmin/avg/max=32/32/35ms

步驟九查看當(dāng)前設(shè)備上存儲(chǔ)的文件列表

在用戶視圖下執(zhí)行dir命令,查看當(dāng)前目錄下的文件列表。

<R1>dir

Directoryofflash:/

IdxAttrSize(Byte)DateTime(LMT)FileName

0-rw-1,738,816Mar10201611:50:24web.zip

1-rw-68,288,896Mar10201614:17:5ar2220E-v200r007c00spc600.cc

2-rw-739Mar10201616:01:17vrpcfg.zip

1,927,476KBtotal(1,856,548KBfree)

<R3>dir

Directoryofflash:/

IdxAttrSize(Byte)DateTime(LMT)FileName

0-rw-1,738,816Mar10201611:50:58web.zip

1-rw-68,288,896Mar10201614:19:0ar2220E-v200r007c00spc600.cc

2-rw-739Mar10201616:03:04vrpcfg.zip

1,927,476KBtotal(1,855,076KBfree)

步驟十管理設(shè)備配置文件

執(zhí)行displaysaved-configuration命令查看保存的配置文件。

<R1>displaysaved-configuration

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第21頁(yè)

[在此處鍵入]

ThereisnocorrectconfigurationfileinFLASH

系統(tǒng)中沒(méi)有已保存的配置文件。執(zhí)行save命令保存當(dāng)前配置文件。

<R1>save

Thecurrentconfigurationwillbewrittentothedevice.

Areyousuretocontinue?(y/n)[n]:y

Itwilltakeseveralminutestosaveconfigurationfile,pleasewait............

Configurationfilehadbeensavedsuccessfully

Note:Theconfigurationfilewilltakeeffectafterbeingactivated

重新執(zhí)行displaysaved-configuration命令查看已保存的配置信息。

<R1>displaysaved-configuration

[V200R007C00SPC600]

#

sysnameR1

headershellinformation"WelcometoHuaweicertificationlab"

#

boardadd0/11SA

boardadd0/21SA

……outputomit……

執(zhí)行displaycurrent-configuration命令查看當(dāng)前配置信息。

<R1>displaycurrent-configuration

[V200R007C00SPC600]

#

sysnameR1

headershellinformation"WelcometoHuaweicertificationlab"

#

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第22頁(yè)

[在此處鍵入]

boardadd0/11SA

boardadd0/21SA

boardadd0/32FE

……outputomit……

一臺(tái)路由器可以存儲(chǔ)多個(gè)配置文件。執(zhí)行displaystartup命令查看下次啟動(dòng)時(shí)使用的配

置文件。

<R3>displaystartup

MainBoard:

Startupsystemsoftware:flash:/AR2220E-v200R007C00SPC600.cc

Nextstartupsystemsoftware:flash:/AR2220E-V200R007C00SPC600.cc

Backupsystemsoftwarefornextstartup:null

Startupsaved-configurationfile:null

Nextstartupsaved-configurationfile:flash:/vrpcfg.zip

Startuplicensefile:null

Nextstartuplicensefile:null

Startuppatchpackage:null

Nextstartuppatchpackage:null

Startupvoice-files:null

Nextstartupvoice-files:null

刪除閃存中的配置文件。

<R1>resetsaved-configuration

Thiswilldeletetheconfigurationintheflashmemory.

Thedeviceconfigurationswillbeerasedtoreconfigure.

Areyousure?(y/n)[n]:y

Cleartheconfigurationinthedevicesuccessfully.

<R3>resetsaved-configuration

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第23頁(yè)

[在此處鍵入]

Thiswilldeletetheconfigurationintheflashmemory.

Thedeviceconfigurationswillbeerasedtoreconfigure.

Areyousure?(y/n)[n]:y

Cleartheconfigurationinthedevicesuccessfully.

步驟十一重啟設(shè)備

執(zhí)行reboot命令重啟路由器。

<R1>reboot

Info:Thesystemisnowcomparingtheconfiguration,pleasewait.

Warning:Alltheconfigurationwillbesavedtothenextstartupconfiguration.Continue?[y/n]:n

Systemwillreboot!Continue?[y/n]:y

Info:systemisrebooting,pleasewait...

<R3>reboot

Info:Thesystemisnowcomparingtheconfiguration,pleasewait.

Warning:Alltheconfigurationwillbesavedtothenextstartupconfiguration.Continue?[y/n]:n

Systemwillreboot!Continue?[y/n]:y

系統(tǒng)提示是否保存當(dāng)前配置,可根據(jù)實(shí)驗(yàn)要求決定是否保存當(dāng)前配置。如果無(wú)法確定是

否保存,則不保存當(dāng)前配置。

配置文件

[R1]displaycurrent-configuration

[V200R007C00SPC600]

#

sysnameR1

headershellinformation"WelcometoHuaweicertificationlab"

#

interfaceGigabitEthernet0/0/0

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第24頁(yè)

[在此處鍵入]

descriptionThisinterfaceconnectstoR3-G0/0/0

ipaddress

#

user-interfacecon0

authentication-modepassword

setauthenticationpasswordcipher%$%$4D0K*-E"t/I7[{HD~kgW,%dgkQQ!&|;XTDq9SFQJ.27M%dj,%$%$

idle-timeout200

#

return

[R3]dispaycurrent-configuration

[V200R007C00SPC600]

#

sysnameR3

#

interfaceGigabitEthernet0/0/0

descriptionThisinterfaceconnecttoR1-G0/0/0

ipaddress

#

user-interfacecon0

authentication-modepassword

setauthenticationpasswordcipher%$%$M8\HO3:72:ERQ8JLoHU8,%t+lE:$9=a7"8%yMoARB]$B%t.,%$%$

user-interfacevty04

#

return

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第25頁(yè)

第三章STP和RSTP

實(shí)驗(yàn)3-1配置STP

學(xué)習(xí)目標(biāo)

?掌握啟用和禁用STP的方法

?掌握修改交換機(jī)STP模式的方法

?掌握修改橋優(yōu)先級(jí),控制根橋選舉的方法

?掌握修改端口優(yōu)先級(jí),控制根端口和指定端口選舉的方法

?掌握修改端口開(kāi)銷(xiāo),控制根端口和指定端口選舉的方法

?掌握邊緣端口的配置方法

拓?fù)鋱D

圖3.1配置STP實(shí)驗(yàn)拓?fù)鋱D

場(chǎng)景

您是公司的網(wǎng)絡(luò)管理員,為了避免網(wǎng)絡(luò)中的環(huán)路問(wèn)題,需要在網(wǎng)絡(luò)中的交換機(jī)上配置STP。

本實(shí)驗(yàn)中,您還需要通過(guò)修改橋優(yōu)先級(jí)來(lái)控制STP的根橋選舉,并通過(guò)配置STP的一些特性來(lái)

加快STP的收斂速度。

華為保密信息,未經(jīng)授權(quán)禁止擴(kuò)散第26頁(yè)

操作步驟

步驟一配置STP并驗(yàn)證

為了保證實(shí)驗(yàn)結(jié)果的準(zhǔn)確性,必須先關(guān)閉無(wú)關(guān)的端口。

配置STP之前,先關(guān)閉S1上的G0/0/1、G0/0/2、G0/0/3、G0/0/13、G0/0/14端口,

S2的G0/0/1、G0/0/2、G0/0/3、G0/0/6、G0/0/7端口,S3上的G0/0/1、G0/0/7、G0/0/13

端口,S4上的G0/0/1、G0/0/6、G0/0/14端口。確保設(shè)備以空配置啟動(dòng)。如果STP被禁用,

則執(zhí)行stpenable命令啟用STP。

<Quidway>system-view

Entersystemview,returnuserviewwithCtrl+Z.

[Quidway]sysnameS1

[S1]interfaceGigabitEthernet0/0/1

[S

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論