H3C交换机培训教材
- 格式:ppt
- 大小:1.81 MB
- 文档页数:26
1、交换机配置VLANvlan创建VLAN:<h3c>system-view[h3c]vlan 11任何型号的交换机,都支持4096个VLANVLAN ID从0 -- 4095VLAN 0是保留VLANVLAN 1是默认VLAN删除ID为11的VLAN:undo vlan 11display vlan 查看本机有多少个VLAN,VLAN ID是多少把交换机的接口加入到不同的VLAN中,不同VLAN中的就接口属于不同的广播域举例:1、创建ID为10,20 ,30的VLAN,把E0/4/0加入到VLAN10把E0/4/1加入到VLAN 20,把E0/4/3加入到VLAN 30注意:一定要先一下接口的名称:display cu interface创建VLAN:vlan 10vlan 20vlan 30把接口加入VLANinterface Ethernet0/4/0port link-mode bridgeport access vlan 10interface Ethernet0/4/1port link-mode bridgeport access vlan 20interface Ethernet0/4/2port link-mode bridgeport access vlan 30如何查看验证?看VLAN的方法:[SW1]display vlan 10笔记-6月16日2016年6月16日9:11分区网络笔记-6月16日的第1 页[SW1]display vlan 10VLAN ID: 10VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0010Name: VLAN 0010Broadcast MAX-ratio: 100%Tagged Ports: noneUntagged Ports:Ethernet0/4/0看接口的方法:display int e0/4/02、Trunk概念:只用一条链路,实现相同ID的VLAN跨交换机通信连接终端的链路一定是接入链路接入链路:port link-type access交换机连接交换机多半是中继链路交换机连接路由器也有可能是中继链路中继链路的实质就是给数据帧Tagget VLAN标签中继链路:port link-type trunk举例:交换机的Gi 0/0/0改成中继链路,只允许中继VLAN 10和VLAN 20交换机的Gi0/0/1改成中继链路,只允许中继VLAN 30interface GigabitEthernet0/0/0port link-mode bridgeport link-type trunkport trunk permit vlan 1 10 20两个交换机互联接口的配置必须相同interface GigabitEthernet0/0/1port link-mode bridgeport link-type trunkport trunk permit vlan 1 30如果不希望Gi0/0/1接口中继VLAN 1,则输入这条命令:undo port trunk permit vlan 1如何查看?1、可以从接口配置查看[SW1]display cu int gi 0/0/0#interface GigabitEthernet0/0/0port link-mode bridgeport link-type trunkport trunk permit vlan 1 10 20# 2、从VLAN查看分区网络笔记-6月16日的第2 页2、从VLAN查看目的:了解该VLAN目前有哪些接口加入,被哪些接口中继[SW1]dis vlan 20VLAN ID: 20VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0020Name: VLAN 0020Broadcast MAX-ratio: 100%Tagged Ports:GigabitEthernet0/0/0Untagged Ports:Ethernet0/4/1Tagged ports:说明该VLAN被哪些Trunk接口中继Untagged Ports:说明有哪些接口加入该VLAN拓扑图需求1、在三个交换机上创建VLAN 10,20 ,30 ,402、要求配置生成树协议SW1作为10 20 的根桥SW2作为30 40 的根桥SW1/SW2/SW3vlan 10vlan 20vlan 30验证:[SW2]dis vlanTotal 5 VLAN exist(s).The following VLANs exist:1(default), 10, 20, 30, 40,分区网络笔记-6月16日的第3 页把交换机互联接口改成中继模式,允许10,20,30,40VLAN通过SW1/SW2/SW3配置相同interface Ethernet0/4/0port link-mode bridgeport link-type trunkport trunk permit vlan 1 10 20 30 40interface Ethernet0/4/1port link-mode bridgeport link-type trunkport trunk permit vlan 1 10 20 30 40配置生成树的时候,三个交换机必须配置相同的实例而且,开启生成树功能:SW1/SW2/SW3stp enable配置实例原则:1、网络中有几个根桥,就配几个实例2、做VLAN的根桥,要把VLAN配置到一个实例中配置命令SW1/SW2/SW3stp region-configurationregion-name GZDWinstance 1 vlan 10 20instance 2 vlan 30 40active region-configuration配置SW1成为vlan 10 20 的根桥[SW1]stp instance 1 priority 0配置SW2成为vlan 30 40 的根桥[SW2]stp instance 2 priority 0查看:[SW1]display stp instance 1 briefMSTID Port Role STP State Protection1 Ethernet0/4/0 DESI FORW ARDING NONE1 Ethernet0/4/1 DESI FORW ARDING NONE分区网络笔记-6月16日的第4 页DESI代表指定端口,而根桥上的端口全是指定端口[SW1]display stp instance 2 briefMSTID Port Role STP State Protection2 Ethernet0/4/0 ROOT FORW ARDING NONE2 Ethernet0/4/1 ALTE DISCARDING NONERoot代表根端口,ALTE,替代端口(被阻塞的端口)开启边缘接口stp edged-port enable拓扑图需求描述:1、VLAN 与IP地址的规划VLAN 10 :10.10.1.0/24VLAN 20 :10.20.1.0/24VLAN 30 :10.30.1.0/24VLAN 40 :10.40.1.0/24※:只给SW1和SW2的VLAN配置IP地址,SW3作为纯粹的二层设备2、配置VRRP,SW1作为VLAN 10 20主用设备,SW2作为VLAN 30 40的主用设备※:VRRP通常要和生成树一起配置某个VLAN的根桥一定要和VRRP的主用设备位于同一台设备配置vrrp需要指定的参数a、指定漂移地址,漂移地址作为当前VLAN的默认网关漂移地址必须和当前VLANIF的IP在一个网段但是,不能和当前IP地址相同两台设备必须指定相同的漂移地址vrrp vrid 10 virtual-ip 指定漂移地址分区网络笔记-6月16日的第5 页vrrp vrid 10 virtual-ip 指定漂移地址b、配置优先级和占先权主用设备的优先级高于备用设备优先级默认值是100vrrp vrid 10 prio [优先级数值]vrrp vrid 10 preemc、配置跟踪对象在主用设备上面跟踪对象一旦对象失效,就降低一定的优先级降到比备用设备的优先级更低vrrp vrid 10 track 接口降低的值3、给交换机配置Loopback接口地址,SW1:10.1.1.1SW2:10.2.2.2SW3:10.3.3.34、配置OSPF路由协议使得全网互通5、SW1、SW2、SW3开启SSH远程访问用户级别设置为0要求输入super密码以后才可以使用system-view命令配置命令:给VLAN配置IP地址SW1:int vlan 10ip add 10.10.1.253 24int vlan 20ip add 10.20.1.253 24int vlan 30ip add 10.30.1.253 24int vlan 40ip add 10.40.1.253 24SW2:int vlan 10ip add 10.10.1.254 24int vlan 20ip add 10.20.1.254 24int vlan 30ip add 10.30.1.254 24int vlan 40ip add 10.40.1.254 24分区网络笔记-6月16日的第6 页SW1上配置VRRP#interface Vlan-interface10ip address 10.10.1.253 255.255.255.0 vrrp vrid 10 virtual-ip 10.10.1.1vrrp vrid 10 priority 130#interface Vlan-interface20ip address 10.20.1.253 255.255.255.0 vrrp vrid 20 virtual-ip 10.20.1.1vrrp vrid 20 priority 120#interface Vlan-interface30ip address 10.30.1.253 255.255.255.0 vrrp vrid 30 virtual-ip 10.30.1.1vrrp vrid 30 priority 80#interface Vlan-interface40ip address 10.40.1.253 255.255.255.0 vrrp vrid 40 virtual-ip 10.40.1.1vrrp vrid 40 priority 80#SW2上配置VRRP[SW2]dis cu int vlan#interface Vlan-interface10ip address 10.10.1.254 255.255.255.0vrrp vrid 10 virtual-ip 10.10.1.1vrrp vrid 10 priority 110#interface Vlan-interface20ip address 10.20.1.254 255.255.255.0 vrrp vrid 20 virtual-ip 10.20.1.1vrrp vrid 20 priority 110#interface Vlan-interface30ip address 10.30.1.254 255.255.255.0 vrrp vrid 30 virtual-ip 10.30.1.1vrrp vrid 30 priority 90#interface Vlan-interface40ip address 10.40.1.254 255.255.255.0 vrrp vrid 40 virtual-ip 10.40.1.1vrrp vrid 40 priority 90生成树协议作用:二层防环根网桥:网桥ID最小(优先级:MAC地址)根端口(Root):和根桥直连的一定是根端口,根端口一定不在根桥上指定端口(DESI):根桥上的端口全是指定端口替代端口(ALTE)H3C交换机上开启生成树功能stp enableH3C交换机默认的生成树模式是MSTP查看生成树状态:display stpdisplay stp brief修改生成树:修改SW3作为实例0的根桥stp instance 0 priority 优先级(0或者4096的倍数)优先级的默认是:32768端口状态:学习、转发、阻塞、侦听、禁用ftp:文件传输协议控制连接端口:TCP 21数据传输端口:主动模式TCP 20http:超文本传输协议TCP:80https=http+ssl(安全套接字层协议)TCP:443telnet:TCP 23SMTP:TCP 25DNS:UDP 53BGP:TCP 179POP3:TCP 110IMAP4:TCP 143集线器:物理层设备,总线型拓扑(流量要进行分摊),不能分割冲突域(半双工模式)交换机:数据链路层设备,默认情况下,交换机的所有端口都在一个VLAN 内,交换机靠VLAN分割广播域路由器:网络层设备,分割广播域,数据靠路由表转发网络笔记2016年5月25日15:47分区2015年5月26日的第 1 页路由表如何形成:直连:自动形成非直连:手动写入,动态学习静态路由:ip route-static 目标网段子网掩码下一跳地址室外光缆可以从标识上区分如下:GYXTW-4B1GYXTW为光缆型号,意为标准中心束管式光缆4代表此条光缆为4芯B1代表此光缆采用的是单模G.652B光纤GYTS-8B4GYTS为光缆型号,意为标准松套管层绞式光缆8代表此条光缆为8芯B4代表此光缆采用的是单模G.655光纤GYFTY-16A1bGYFTY为光缆型号,意为标准非金属松套管层绞式光缆16代表此条光缆为16芯A1b代表此光缆采用的是多模62.5/125光纤GYFTZY-24A1aGYFTZY为光缆型号,意为标准非金属松套管层绞式阻燃光缆24代表此条光缆为24芯A1a代表此光缆采用的是多模50/125光纤室内光缆除了用以上方法来区分以外,还可以根据颜色来区分室内单模光缆为黄色室内多模光缆为橙色ACL(访问控制列表)H3C应用场合:NAT、Qos、路由过滤只能够根据源IP地址进行控制标准访问控制列表:2000---2999高级访问控制列表:3000---3999创建高级访问控制列表1、禁止10.3.3.3主机访问10.4.4.4的telnet服务(telnet服务器的端口号是tcp 23)acl number 3000rule 5 deny tcp source 10.3.3.3 0.0.0.0 desti 10.4.4.4 0.0.0.0 destination-port eq 23rule 10 permit ip分区2015年5月26日的第 2 页2、允许10.112.10.10主机访问10.23.21.19的http服务(http服务器的端口号是tcp 80)acl number 3000rule 5 pemrit tcp source 10.112.10.10 0.0.0.0 desti 10.23.21.19 0.0.0.0 destination-port eq 80rule 10 deny ip把ACL应用到接口Gi0/0/0int gi 0/0/0firewall packet-filter 3000 inbound配置OSPF路由协议RT1上的IP地址配置:interface GigabitEthernet0/0/0port link-mode routeip address 10.14.1.1 255.255.255.0#interface GigabitEthernet0/0/1port link-mode routeip address 10.12.1.1 255.255.255.0#interface LoopBack0ip address 10.1.1.1 255.255.255.255RT3上的IP地址配置:interface GigabitEthernet0/0/0port link-mode routeip address 10.23.1.3 255.255.255.0interface loopback 0ip address 10.3.3.3 255.255.255.255OSPF配置RT1:ospf 1 router-id 10.1.1.1 area 0.0.0.0network 10.12.1.0 0.0.0.255 network 10.14.1.0 0.0.0.255 network 10.1.1.1 0.0.0.0RT2:ospf 1 router-id 10.2.2.2 area 0.0.0.0network 10.12.1.0 0.0.0.255 RT2上的IP地址配置:interface GigabitEthernet0/0/0port link-mode routeip address 10.12.1.2 255.255.255.0#interface GigabitEthernet0/0/1port link-mode routeip address 10.23.1.2 255.255.255.0#interface LoopBack0ip address 10.2.2.2 255.255.255.255 RT4上的IP地址配置:interface GigabitEthernet0/0/0port link-mode routeip address 10.14.1.4 255.255.255.0 interface loopback 0ip address 10.4.4.4 255.255.255.255分区2015年5月26日的第 3 页network 10.12.1.0 0.0.0.255network 10.23.1.0 0.0.0.255network 10.2.2.2 0.0.0.0RT3:ospf 1 router-id 10.3.3.3area 0.0.0.0network 10.3.3.3 0.0.0.0network 10.23.1.0 0.0.0.255RT4:ospf 1 router-id 10.4.4.4area 0.0.0.0network 10.4.4.4 0.0.0.0network 10.14.1.0 0.0.0.255ACL配置(禁止10.4.4.4通过Telnet访问10.3.3.3)在RT3上开启TELNET远程访问user-interface vty 0 4authentication-mode schemehistory-command max-size 15idle-timeout 5 0protocol inbound telnetlocal-user h3cpassword cipher "\$,%M]N)+GQ=^Q`MAF4<1!!service-type telnet在RT3上配置ACLacl number 3000rule 5 deny tcp source 10.4.4.4 0 destination 10.3.3.3 0 destination-port eq telnetrule 10 permit ipinterface GigabitEthernet0/0/0firewall packet-filter 3000 inboundDR与BDRDR指定路由器(其他路由器只和DR建立邻接关系)DR选择1、选择优先级最高的路由器2、如果优先级相同,则选择Router-id最高的路由器3、如果网络中已经选择出了DR和BDR,如果人工参与修改,则必须重启OSPF进程4、如果路由器的优先级被设置为0,则不参与DR和BDR的选举分区2015年5月26日的第 4 页4、如果路由器的优先级被设置为0,则不参与DR和BDR的选举Router-id如何获得?1、选举Loopback接口IP最大的2、没有配置Loopback接口地址,选物理接口地址最大。