家人们制作不易,大学作业,有用请点赞收藏评论!爱你呦!
一.使用系统操作基本命令
1. 进入系统视图
<h3c>sys 变 [h3c]
2. 系统视图变用户视图
[h3c]quit 变 <hsc>
3. 更名系统名
[h3c]sysname
4. 显示当前配置<H3C>display current-configuration /缩写:dis cur
恢复出厂设置 <H3C> reset saved-configuration
重启<H3C>reboot
5. 更改系统时间
[h3c]display clock 查看系统时间
使用quit命令退出系统视图 ,修改系统时间 [h3c]quit <h3c>clock datetime 10:10:10 10/01/2024
可再查看当前时间 <h3c> display clock
6 .删除某条命令 [h3c]undo 命令
7. 显示文件目录 pwd命令显示当前路径
8. 当我们网络设备第一次组网,对网络设备管理,一般通过电脑连接网络设备的console口配置
远程管理通过telnet登录 <h3c>sys
[h3c]telnet server enable 开启telnet服务
[h3c] local-user test 创建一个用户
设密码 test 可用password命令配置方式。密码2种simple 明文配置密码 cipher密文方式配置密码[h3c-luser-manage-test] password simple test
该用户角色 user-role 为 level-0 的number对应用户角色的级别,数值越小,用户权限越低
[h3c-luser-manage-test] service-type telnet
[h3c-luser-manage-test]authorization-attribute user-role level-15
[h3c-luser-manage-test] quit
二.配置vlan,交换机ip,端口配置
1.vlan 配置
[h3c]vlan 2 [h3c]undo vlan all 删除vlan外所有vlan
[h3c-vlan2]port enthernet 0/4 to ethernet 0/7 将4到7号端口加入vlan2中,此命令只能用来加access端口,不能增加trunk或hybrid端口
[h3c]display vlan all 显示所有vlan详细信息
2. 交换机ip 配置
SWA交换机,RTA路由器,
- ip address 配置ip地址
ip route-static 配置静态路由
ping 检测连通性
- [H3C]vlan 20 创建vlan 20
[H3C]management-vlan 20 管理vlan 20
[H3C]interface vlan-interface 20 进入并管理vlan20
[H3C]undo interface vlan-interface 20 删除管理VLAN端口
- [H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址
[H3C-Vlan-interface20]undo ip address 删除IP地址
- [H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)
[H3C-Vlan-interface20]undo ip gateway 删除ip网关
[H3C-Vlan-interface20]shutdown 关闭接口
[H3C-Vlan-interface20]undo shutdown 开启
- [H3C]display ip 显示管理VLAN接口IP的相关信息
[H3C]display interface vlan-interface20 查看管理VLAN的接口信息
3.端口配置
[H3C]interface Ethernet0/3 进入端口
[H3C-Ethernet0/3]shutdown 关闭端口
[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 ,设置20为该trunk的缺省VLAN,默认为1
[h3c-ethernet 0/3] port access vlan 20 将当前access端口加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlan all //允许**所有的VLAN通过当前的trunk端口,**可多次使用该命令
三,网工入门基础实验-vlan和trunk实验
例:某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了通信的安全性,也为了避免广播报文泛滥,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问
可以在交换机上配置基于端口划分VLAN, 交换机分为3个接口access trunk hybrid 端口
access口,access口通常用于交换机连接主机的接口,access的特点是只能用于连接一个VLAN,所有通过它的接口都不需要标签,数据在经过交换机后再打上标签,在配置时access口上需要将主机绑定一个VLAN
trunk 口,trunk口通常用于交换机与交换机之间或者交换机与路由器之间,access的特点是除了缺省VLAN外,所有通过trunk的数据都需要带标签,同时可以接收和发送多个VLAN报文,需要注意的是,配置trunk时需要我们手工进行VLAN放通。
hybrid接口可以用在主机和交换机之间,也可以用在交换机与交换机之间,hybrid接口具有trunk和access两种接口属性的特点,hybrid接口可以接收某个或者多个vlan的数据,在配置时,我们需要设置untagged和pvid,来设定那些VLAN需要配置VLAN标签
把业务相同的用户连接的端口划分到同一VLAN。
也就是不同VLAN的用户不能直接进行二层通信,同一VLAN内的用户可以直接互相通信
1.实验环境:部署二台交换机,交换机A及交换机B,交换机A及交换机B分别建立VLAN10及VLAN20,交换机A及交换机B配置trunk端口,要求同一vlan中的PC互相能够互相通
上面图片第一个显示端口
2.图片设备改名为启动,右键重新命名 (可改可不改)SW1 SW2
3.pc 配 ip地址 右键 点 配置 启用 4个ip都配上
4.SWA SWB 分别创建vlan 10 和vlan 20
- 双击SW1 SW2 进入
- ctrl+c进入
- sys 进入系统 为什么详细看目录
- 改名称sysname (SW1)
- 写2份SW1 SW2 (我不小心改错了)
6.SW1,SW2 把g1/0/1接口加入vlan10 ,g1/0/2加入 vlan 20
(两个都配)
7.sw1和sw2 的g1/0/3接口为trunk 类型,允许 vlan 10和vlan20 通过
测试结果,pc3可以ping通pc5,但ping不通pc4和pc6