一、静态路由配置
配置静态路由的命令
[AR1] ip route-static ip-address { mask | mask-length } nexthop-address
实验一:静态路由
具体配置:
#(这里一AR2为例进行配置,其余路由器先配IP,再配静态路由)
interface GigabitEthernet0/0/0
ip address 12.1.1.1 255.255.255.0
#
ip route-static 23.1.1.0 255.255.255.0 12.1.1.2
ip route-static 34.1.1.0 255.255.255.0 12.1.1.2#注意:沿途所有路由器必须拥有去往目的的网段,也得有回源主机的网段。
二、OSPF 配置
配置OSPF的命令
[AR1] ospf [ process-id | router-id router-id ]
实验二:OSPF
具体配置:
#(AR1配置)
ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 1.1.1.1 0.0.0.0
network 12.1.1.0 0.0.0.255
#(AR3配置,ospf是以接口划分区域的)ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 3.3.3.3 0.0.0.0
network 23.1.1.0 0.0.0.255
area 0.0.0.1
network 34.1.1.0 0.0.0.255
#注意:area 0为骨干区域,有且只有一个,非骨干区域必须与骨干区域直连。
三、单臂路由
使用路由器的子接口。实现vlan间通信的方式:单臂路由,vlanif。
实验三:单臂路由
具体配置:
#(AR1配置)
interface GigabitEthernet0/0/0
#
interface GigabitEthernet0/0/0.10
dot1q termination vid 10
ip address 10.1.1.254 255.255.255.0
arp broadcast enable
#
interface GigabitEthernet0/0/0.20
dot1q termination vid 20
ip address 20.1.1.254 255.255.255.0
arp broadcast enable
#
interface GigabitEthernet0/0/0.30
dot1q termination vid 30
ip address 30.1.1.254 255.255.255.0
arp broadcast enable
#
#(sw1配置)
vlan batch 10 20 30
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20 30
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 20
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 30
#
四、链路聚合
创建链路聚合组
[Huawei] interface eth-trunk trunk-id
配置链路聚合模式
[Huawei-Eth-Trunk1] mode {lacp | manual load-balance }
将接口加入链路聚合组中
[Huawei-GigabitEthernet0/0/1] eth-trunk trunk-id // 以太网接口视图
[Huawei-Eth-Trunk1] trunkport interface-type { interface-number} // Eth-Trunk视图
配置最大/小活动接口数
[Huawei-Eth-Trunk1] max active-linknumber {number}
[Huawei-Eth-Trunk1] least active-linknumber {number}
配置系统LACP优先级
[Huawei] lacp priority priority
实验四:链路聚合
具体配置:
#(SW3配置,主动端修改优先级)
lacp priority 1
#
interface Eth-Trunk1
port link-type trunk
port trunk allow-pass vlan 10
mode lacp-static
max active-linknumber 2
#
五、SSH
实验五:SSH(SW1为SSH服务器)
具体配置:
#(LSW1配置)
aaa
local-user ssh password cipher huawei
local-user ssh privilege level 15
local-user ssh service-type ssh
#
interface Vlanif1
ip address 1.1.1.1 255.255.255.0#
stelnet server enable
ssh authentication-type default password
#
user-interface vty 0 4
authentication-mode aaa
protocol inbound ssh#(AR1配置)
interface GigabitEthernet0/0/0
ip address 1.1.1.2 255.255.255.0
#
ssh client first-time enable
#
六、静态路由+OSPF+单臂路由+链路聚合+SSH综合实验
实验六:综合实验
实验要求:
1、PC1和PC2分别属于vlan10 和 vlan20,IP地址采用DHCP的方式下发,网关在sw1上
2、sw1和sw2之间配置链路聚合,LACP模式,最大活动接口2个,sw1为主动端
3、r1 ~ r5实现ospf多区域全互联
4、r6配置ssh服务器并允许其他任何IP登录它
5、r5、sw3、server1-3部分采用单臂路由的方式实现互通
具体配置请查看eNSP实验:静态路由+OSPF+单臂路由+链路聚合+SSH(下)