ATM线
接光纤
接E1
接串行线
CTL线连console口
三层交换机二层交换机 集成设备(一般用不到)
第二个防火墙需要导包
pc用的最多
cilent搭配服务器使用 想要访问服务器就必须用cilent去访问
打开VRP系统后弹出的<Huawei>中 <>表示的是用户视图
用户视图下,用户可以了解设备的基础信息dis cu,查询设备状态
也可以对所做的操作进行保存
系统视图:在用户视图下输入system-view命令 就可以进入到系统视图
此时的提示符号变为[] 这个视图下可以使用大部分的基础功能配置命令
interface+接口 进入接口视图 配置ip地址 具体配置到哪个接口上
quit返回上一层视图
return返回最开始的视图
vlan 10
display vlan
回到系统视图undo vlan 10
用户视图下save
yes
dir" 是一个常见的命令,通常用于列出文件和目录(文件夹)的内容,以及显示当前工作目录中的文件列表。它是许多操作系统的命令行界面中的文件和目录管理工具之一。
内存里面的断电会消失硬盘里的不会
reboot重启设备用户视图下
sysname设备重命名
交换机的特性:交换机是数据链路层的 三层交换机是网络层设备
选取设备,实现物理连接 配IP地址(pc的,交换机,路由器的)配网关(路由器,交换机)
实现主机和网关的通信
交换机(Switch):
-
属于数据链路层设备:交换机主要在数据链路层(第二层)工作,负责根据MAC地址(物理地址)来转发数据帧。它通常用于构建局域网(LAN)内部的网络。
路由器(Router):
-
属于网络层设备:路由器工作在网络层(第三层),负责根据IP地址来转发数据包。它用于连接不同网络并实现跨网络通
配三层交换机和pc机的
路由器大的一个接口就是一个广播域 配IP地址要进入接口
路由器的Ip地址配置 进入系统视图 进入接口 int +接口 ip address+ip地址+子网掩码 简写ABC类
交换机的IP地址配置 进入系统视图 封装vlan 退出,进入vlan 然后就和路由器一样了 进入接口
port link-type access port default vlan 10 表示这个接口分给vlan 10
undo terminal monitor 关闭显示台信息
路由协议——>导航
ip route-static +目标网段+子网掩码+下一跳的ip地址
用户视图下关闭关闭控制台的洪泛信息 undo ter mon
静态路由是一种路由配置方法,用于手动定义网络路由路径,以确定数据包在网络中的传输路径
添加静态路由:
- 使用以下命令添加静态路由:
ip route <目标网络> <子网掩码> <下一跳地址>
<目标网络>
是指要访问的目标网络的 IP 地址或 CIDR。<子网掩码>
是目标网络的子网掩码。<下一跳地址>
是数据包要发送到的下一个路由器或设备的 IP 地址。- 非直连
rip:
router rip
: 进入 RIP 配置模式。version 2
: 选择 RIP 版本 2。RIP 版本 2 支持 VLSM (Variable Length Subnet Masking) 和路由掩码的广告。network
: 指定要广播 RIP 更新的网络地址。这里列出了两个网络地址,分别是10.0.0.0
和192.168.1.0
。no auto-summary
: 禁用自动汇总功能,允许更精细的路由控制。passive-interface
: 通过此命令可以让指定的接口不发送 RIP 更新,这在某些情况下很有用。exit
: 退出 RIP 配置模式。write memory
: 保存配置更改。- netword 把直连的都宣告进去就可以 是网络地址 宣告直连网段
osfp:
相较于rip更适用于大型的网络 功能比rip更多
区域0就是骨干区域 非0的就是非骨干区域
非骨干区域要和骨干区域相连
network相较于rip后面多一个反子网掩码
1.ospf
2.area +数字 rip省去这里 根据端口
3.network+网段 宣告所有直连的网段
单臂路由主要是实现
不同vlan之间能够互连互通
port link-type trunk
port trunk allow-pass all 都能
路由器的操作
进入接口 int g0/0/1.1
ip address +网关
dot1q termination vlan 10
密码配置
1.在pc的串口命令行 进入系统视图
2.进入console用户界面 user-interface consloe 0
3.authentication-mode password 表示使用基于密码的认证方式
4.set authentication password cipher/simple+密码
5.user privilege level+等级 0级用户只能查看设备的基本状态 1级用户可以查看
更详细的信息 可以堆某些功能进行有限的配置 2.1pro
3.管理员级别
也可以修改级别 进入console接口后user privilege level+级别
1不能进入sys 2可以
6.save
注意:console用CTL线
AAA模式
多了用户名
user前面多了local
在pc机的串口模式下 进入系统视图
进入console
user-interface console 0
authentication-mode aaa aaa模式
q
aaa 进入aaa
local-user huawei(用户名) password cipher 123
local-user privilege level 3
q
q
q
telnet
先配置ip地址
user-interface vty 0 4
authentication-mode password
然后输入密码
user privilege level 3
dhcp
-
IP地址分配: DHCP允许网络中的设备在连接到网络时自动获取IP地址,而无需手动配置每个设备的IP地址。这样可以简化网络管理,特别是对于大型网络而言。
-
子网掩码分配: 除了IP地址外,DHCP还可以分配子网掩码,确保设备正确配置其网络设置。
-
默认网关分配: DHCP可以提供默认网关的信息,使设备能够正确路由数据包。
-
DNS服务器分配: DHCP还可以提供DNS服务器的信息,以便设备能够解析主机名为IP地址。
-
租约管理: DHCP分配给设备的IP地址是有限期的,称为租约。在租约到期之前,设备可以选择更新租约或请求新的租约。这有助于网络管理员有效地管理IP地址的使用。
总的来说,DHCP大大简化了网络管理的任务,使得设备能够更轻松地加入和离开网络,而无需手动配置网络参数。
1.开启dhcp dhcp enable
2.取名字 ip pool 1
3.指定ip地址的范围(网络地址) network 192.168.1.0 mask 24(子网掩码)
4.设置网关:gateway-list 192.168.1.1 gateway-list 192.168.1.1
这个命令的功能会列出指定网络中的网关地址。在网络中,网关是连接到其他网络或外部网络的设备,它作为数据包转发到目标网络的出口。通常,网关也是局域网中设备连接到互联网的出口点。
5.excluded-ip-address 192.168.1.2 192.168.1.253 不让用的地址
6.dns-list 8.8.8.8
7.q
8.进入相应接口配置网关ip地址
9.dhcp select global
设备可以通过本地配置或通过从全局配置中获取IP地址和其他网络配置信息。使用 dhcp select global
可能表示设备选择使用全局配置而不是本地配置,这意味着它将尝试从网络中的全局DHCP服务器获取IP地址和其他相关的配置信息。
链路聚合
1.int Eth-Trunk 1 当你输入 int Eth-Trunk 1
命令后,你进入了以太网汇聚接口1的配置模式
2.mode manual load-banlance
-
mode manual
: 这表示配置负载均衡的模式为手动。在手动模式下,网络管理员可以手动配置每个物理链路上的流量分布,而不是依赖于自动的负载均衡算法。 -
load-balance
: 这表示启用负载均衡。负载均衡是一种将网络流量分布到多个链路上的技术,以实现更好的带宽利用和冗余。
3.q
4.进入接口
5.eth-trunk 1将接口加入
6.dis eth-trunk
当网络拓扑发生变化时,RIP 负责通知其他路由器有关这些变化的信息,从而保持路由表的最新状态。
配置好ip地址网关之后
启用rip
然后network宣告直连网段
可以学习其他路由传来的路由信息
虚拟局域网(VLAN,Virtual Local Area Network)是一种在物理网络基础上创建逻辑上独立的虚拟网络的技术。VLAN 允许将网络划分为多个逻辑分区,每个分区中的设备可以彼此通信,而与其他分区隔离。
port link-type trunk
是一个配置命令,通常用于配置网络设备的端口(port)以支持 VLAN 的 trunking。这种配置允许端口传输多个 VLAN 的数据,而不仅仅是单个 VLAN。
-
Trunking: "Trunk" 是一个网络术语,用于指代一个能够传输多个 VLAN 数据的连接。当端口被配置为 trunk 时,它能够在同一物理链路上传输多个 VLAN 的数据帧。
-
port trunk allow-pass vlan+想让通过的vlan
un in en系统视图下
Information center is disabled.
通过vlan划分
进入交换机定义vlan 然后进入接口
1.port link-type access
port default vlan 10
port link-type trunk
port trunk allow-pass vlan+...