交换配置:
Telnet:
Enable service telnet-server (开启telnet服务)
Line vty 0 4(配置虚拟终端)
Login local(本地密码检查)
Exit(退出)
User admin password passoword admin (用户名和密码参考题目要求)
Enable password admin (修改明文密码类型)
Ssh:
Enable service ssh-server(开启ssh)
Line vty 0 4(配置虚拟终端)
Login local (本地密码检查)
Exit(退出)
User admin password password admin(用户名和密码参考题目要求)
Enable password admin(修改明文密码类型)
三层虚拟化(一边的):
Switch virtual domain 1(建立虚拟化域为1)
Switch 1(创建switch1)
Switch 1 prioity 200 (给switch1配置优先级200)
Switch 1 description S5750-1(将switch1描述为S5750-1)
Exit(退出)
Vsl-port(进入虚拟化端口配置)
Port-member interface t0/25(添加25口为虚拟化端口)
Port-member interface t0/26(添加26口为虚拟化端口)
Exit(退出)
Exit(退出)
Switch convert mode virtual/standalone(修改虚拟化模式:virtual为虚拟化模式;standalone为独立化模式)
(另一边配置相同但需要修改优先级和switch序号)
AC的虚拟化(一边的):
Virtual domain 1(建立虚拟化域为1)
Device 1(创建device1)
Device 1 prioity 150(配置device1优先级为150)
Device 1 description AC-1(将device描述为AC-1)
Exit(退出)
Vac-port(进入虚拟化端口配置)
Port-member int g0/4(添加4口为虚拟化端口)
Port-member int g0/5(添加5口为虚拟化端口)
Exit(退出)
Exit(退出)
Device convert mode virual/standalone(修改虚拟化模式:virual为虚拟化模式;standalone为独立化模式)
(另一边配置相同但需要修改优先级和device序号)
三层bfd:
Switch virtual domain 1(进入虚拟化域1)
Dual-active detection bfd (双主动端口检测)
Dual-active bfd int g0/4(添加4口为bfd端口)
Dual-active bfd int g0/3(添加3口为bfd端口)
AC的bfd:
Virtual domain 1(进入虚拟化域1)
Dual-active detection bfd (双主动端口检测)
Dual-active bfd int g0/3 (添加3口为bfd端口)
Dual-active bfd int g0/4 (添加4口为bfd端口)
DHCP snooping+ipsg功能:
Server dhcp(开启DHCP功能)
Ip dhcp snooping (ip dhcp监听)
Interface g1/0/1(进入终端接入端口)
Ip verify source port-security(ip验证源端口安全性,端口可变化)
Interface agg1(进入聚合/trunk端口)
Ip dhcp snooping trust(ip dhcp监听信任)
NFPP:
Log-buffer entries 1024(日志缓存容量1024)
Log-buffer logs 1 interval 300(日志缓冲区1间隔300)
SNMP:
Snmp enable traps (开启snmp)
Snmp-server community ruijie rw(读写)
Snmp-server community public ro(只读)
二层交换机三条都要做,其他设备只做前两条即可
DHCP中继:
Ip helper-address 11.1.0.11(将11.1.0.11作为中继地址,地址可能不止一条,可自行添加)
DHCP配置:
Server dhcp (开启DHCP)
Ip dhcp pool vlan50 (建立地址池名字为vlan50,名字可自行更改)
Option 138 ip 11.1.0.204 11.1.0.205(动态主机配置协议,没要求可以不做)
Network 10.100.10.0 255.255.255.0(根据要求地址设置网段)
Default-router 10.100.10.254(根据要求地址设置网关)
Dns-server 114.114.114.114(设置DNS地址)
普通OSPF基础配置:
Router-id 1.1.1.1(根据要求设置router-id)
Network 10.1.255.2 255.255.255.252 area 0(宣告要求的网段可以打反码,area为区域号)
OSPFcost值配置:
Interface g0/1(进入接口,具体接口根据要求配置)
Ip ospf network point-to-point(开启点对点模式)
Ip ospf cost 5 (修改COST值为5,具体根据题目要求配置)
(两端COST值需要一致)
交换机VRRP基础配置:
Interface vlan 10(进入vlan,具体vlan根据要求配置)
Vrrp 10 priority 150 (给vlan10配置优先级150)
Vrrp 10 ip 192.1.10.254 (给vlan10配置虚拟ip地址,具体地址根据题目要求配置)
(Vrrp 默认优先级为100)
OSPF重发布配置:
三层:redistribute static metric-type 1 subnets(修改OSPF重发类型为1)
EG:default-information originate always metric-type 1(修改OSPF重发类型为1)
Vlan数据流通过;
Interface g0/1(进入接口,具体配置根据要求配置)
Switchport mode trunk (修改链路类型为trunk)
Switchport trunk allowed vlan remove 1-4094(禁止所有vlan通过)
Switchport trunk allowed vlan add 10,20,30,40,50,60,70,100,200(允许通过的vlan,具体根据要求配置)
Trunk配置管理vlan:
Interface g0/1(进入接口,具体根据要求配置)
Switchport mode trunk (修改链路类型为trunk)
Switchport trunk native vlan 50(将vlan50设置为接口管理vlan,具体根据要求配置)
Access划分vlan:
Interface g0/1(进入接口,具体根据要求配置)
Switchport access vlan 10(将端口划分到vlan10,具体根据要求配置)
聚合组配置:
两层端口静态聚合:
Interface ran g1/0/3,2/0/3(同时进入最少两个或两个以上接口)
Port-group 1(设置聚合组号为1)
Exit(退出)
Interface aggregatePort 1(进入聚合端口)
Switchport mode trunk(修改链路类型为trunk)
三层端口静态聚合:
Interface aggregateport 1(进入聚合接口1)
No switchport(转化为三层端口)
Port-group 1 (设置聚合组组号为1)
Aggregateport load-balance src-ip(更改流量平衡算法为源IP模式,默认为源目的IP模式)
动态聚合端口配置:
Port-group 1 mode active(主动端)/passive(被动端)
调整CPU保护机制阈值:
Cpu-protect(CPU保护)type(类型)arp bandwidth(带宽)500(修改CPU保护阈值为500)
对用户终端接口的广播,组播,未知名单单薄启用风暴限制,限制级别:
Interface g0/1(进入终端接口,具体根据要求配置)
Storm-control(风暴控制)broadcast(广播)level 1(配置级别为1,级别可变化)
Storm-control(风暴控制) unicast(单薄)level1(配置级别为1,级别可变化)
Storm-control(风暴控制)multicast(多播)level1(配置级别为1,级别可变化)
生成树配置:
Spanning-tree(开启生成树)
Spanning-tree mst configuration(进入生成树配置)
Name admin(具体名字根据要求配置)
Revision 1(版本为1)
Instance 1 vlan ran 10,20,30,40(实力1包含vlan10,20,30)
Exit(退出)
Spanning-tree mst 1 priority 4096(将实力1优先级配置为4096)
生成树默认优先级为32768
接口限速配置:
Interface ran f0/1(进入接口,具体接口根据要求配置)
Rate-limit(利率限制)input(输入)10240 8192(限制8MB,最大不超过10MB)
Rate-limit(利率限制)ouput(输出)102408192(限制8MB,最大不超过10MB)
1MB=1024kb
1GB=1024MB
静态路由配置:
Ip route 192.168.3.0 255.255.255.0 192.1.100.254(目标地址+子网掩码+下一跳具体根据要求配置)
缺省路由配置:
Ip route 0.0.0.0 0.0.0.0 192.1.100.254(只需要下一跳地址,目的地址与掩码为0.0.0.0)
主副ip地址配置:
Interface g0/1(进入接口,也可以进入vlan,具体根据要求配置)
No switchport (转化为三层口)
IP address 192.168.1.1 24 (主ip,具体ip根据要求配置)
Ip address 192.168.1.2 24(副IP,具体ip根据要求配置)
(接口默认为二层口,使用no switchport转化为三层口)
VrrpV3配置:
Interface vlan 60(具体vlan根据要求配置)
Ip address 10.2.60.252 255.255.255.0(配置IP地址,具体IP根据要求配置)
Vrrp 60 ip 10.2.60.254(配置vlan60虚拟IP地址为10.2.60.254,具体IP根据要求配置)
Vrrp 160 ipv6 FE80::10:2:60:254(160和IP可变化)
Vrrp 160 ipv6 2001:10:2:60::254(160和IP可变化)
Ipv6 address 2001:10:2:60::254/64(配置ipv6地址,具体地址根据要求配置)
No ipv6 nu suppress-ra(关闭V6通告功能)
Vrrp ipv6 160 priority 120(将ipv6160优先级设置为120)
Vrrp ipv6 160 accept_mode(接受模式)
Vrrp 60 priority 120(将vrrp60优先级设置为120)
关闭端口上的NFPP更能:
Interface f0/1(进入端口,具体根据要求配置)
Spanning-tree bpduguard enable(BPDU防护)