- 实验内容涉及的原理(完成功能)
- VLAN技术(虚拟局域网)
实现一个交换机能够分成多个虚拟的交换机(物理上看到的还是一个交换机)。通过交换机出去的端口划分,分成两个VLAN,两个VLAN之间是不同网络没有设置网络层设备(路由器)是无法连网的。产生的原因 减小、隔离广播域 增加安全性,不让某些主机之间通信,不受任何物理限制。注意:华为设备上开始默认所有端口(接口)都属于VLAN 1 并且VLAN 1 是本征端口不打标签,是指的交换机的端口划分到VLAN 1中,跟要连接这个端口的设备(如PC)本身无关系,都是 指的交换机自己的每个端口。
- DHCP协议
作用:动态分配ip地址 具体流程:接口下配置DHCP(只给某个VLAN中的PC配置) 1.1 开启DHCP服务 1.2 进入VLAN 1 1.3 配置IP add 1.4 使用接口的IP作为网关2.全局配置 2.1 创建IP地址池 2.2 给IP地址池配置网段和掩码 2.3 给IP地址池配置网关 2.4 给IP地址池设置dns服务器地址 2.5 给IP地址池设置DNCP租约时间 2.6 设置全局配置
3.链路聚合
采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,来达到增加链路带宽的目的。在实现增大带宽的同时,链路聚合采用备份链路的机制,可以有效的提高设备之间链路的可靠性。本实验采用手工负载分担模式下。此模式下Eth-Trunk的建立、成员接口的加入由手工配置,没有链路聚合控制协议的参与。该模式下所有活动链路都参与数据的转发,平均分担流量,因此称为负载分担模式。注意:1.最多可聚合8个端口 2.所有聚合端口link-mode必须一致 3.link-mode trunk下确保trunk允许VLAN必须一致 5.接口类型必须保持一致。聚合一个交换机上的端口,聚合之前需要清楚原先的配置,清除接口配置命令
4.vlanif
vlanif接口是基于VLAN的三层逻辑接口,可以配置IP地址。VLAN划分后,同一VLAN中的用户可以相互通信,但属于不同VLAN的用户不能直接通信。为了实现vlan之间的通信,可以配置逻辑三层接口vlaif接口。通常,此接口地址用作VLAN下用户的网关。
5.镜像口
通过配置镜像功能,可以将报文复制到特定的目的地进行分析,以进行网络监控和故障定位。
镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。
6.OSPF协议
ospf最短路径优先算法
1.rip-30s做一次周期更新,发送update更新包,更新包里面是路由器的路由。
2.OSPF-将周边所有的连接信息发送给邻居(拓扑结构)。最后所有人都收到整个网络的拓扑结构,从而知道了整个网络。
3.ospf缺点,更新量过大,因为每台路由都需要发送自己的周边环境给邻居
4.由于ospf更新量过大,我们需要划分不同区域,内部更新量就会变小
(区域内转递链路状态(拓扑结构,拓扑信息),区域之间传递最优路由信息)
5.OSPF必须知道邻居是谁,才能发送拓扑结构,这样一来,每个邻居必须有一个自己的名字
全网唯一,这个名字对于设备而言,称之为router id
7.telnet
步骤:
a.[Huawei]telnet server enable 开启远程登陆telnet a.[Huawei]user-interface vty 0 4 (开启5个接口) i.一般都从0开始,除非0接口已经被占用了 b.[Huawei-ui-vty0-4]user privilege level 15 设置用户级别为3 i.这里的用户级别是指对交换机的接口操作级别 c.[Huawei-ui-vty0-4]protocol inbound telnet 设置允许telnet服务接入(默 认允许所有) c.[Huawei-ui-vty0-4]authentication-mode aaa 基于本地用户认证(远程登陆时 的要求--用本地用户的密码和用户名登陆) d.[Huawei-ui-vty0-4]authentication-mode none 不需要认证即可登录 e.[Huawei-ui-vty0-4]authentication-mode password 基于vty线路下密码认证 或者是线路下设置密码配合基于密码认证.
8.ACL
ACL应用方向:调用到接口 过滤(NP阶段)、分类 高阶段全部拿来做分类用.基于ACL的包过滤技术 ACL配置 ACL 编号不同用法(内容)不同,编号只是ACL文件的号,表示第几号文件,文件中的规则顺序再自定义。做ACL之前保证网络是通的,ACL只是一段规则,需要被调用到一些数据流经过的接口才实现过滤作用(还需区分注意是出口还是入口)
应用方面:1.包过滤防火墙功能 2.NAT(网络地址转换) 分类 3.QoS (Quality of Service 服务质量)的数据分类 4.路由策略和过滤 5.按需拨号
为了方便大家看,所有指令都给出
全部指令:
S1
[S1]vlan 10
[S1-vlan10]vlan 20
[S1-vlan20]q
[S1]dis vlan
定义vlan batch 10 20
[S1]int e0/0/1
[S1-Ethernet0/0/1]port link-type access
[S1-Ethernet0/0/1]port default vlan 10
[S1-Ethernet0/0/1]dis this
[S1]int e0/0/2
[S1-Ethernet0/0/2]port link-type access
[S1-Ethernet0/0/2]port default vlan 20
[S1-Ethernet0/0/2]dis this
[S1]int e0/0/3
[S1-Ethernet0/0/3]port link-type trunk
[S1-Ethernet0/0/3]port trunk allow-pass vlan 10 20
[S1-Ethernet0/0/3]dis this
S2同理
S3:
[S3]vlan 10
[S3-vlan10]vlan 20
[S3-vlan20]q
[S3]dis vlan
[S3]int g0/0/1
[S3-GigabitEthernet0/0/1]port link-type trunk
[S3-GigabitEthernet0/0/1]port trunk allow-pass vlan 10
[S3-GigabitEthernet0/0/1]dis this
[S3-GigabitEthernet0/0/1]int g0/0/2
[S3-GigabitEthernet0/0/2]port link-type trunk
[S3-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20
[S3-GigabitEthernet0/0/2]dis this
[S3-GigabitEthernet0/0/2]int g0/0/3
[S3-GigabitEthernet0/0/3]port link-type trunk
[S3-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20
R1:
[R1]int G0/0/0
[R1]int G0/0/0.1
[R1-GigabitEthernet0/0/0.1]ip address 11.1.1.254 27 网关vlan10
[R1-GigabitEthernet0/0/0.1]dis this
[R1-GigabitEthernet0/0/0.1]int G0/0/0.2
[R1-GigabitEthernet0/0/0.2]ip address 11.1.2.254 26
[R1-GigabitEthernet0/0/0.2]dis this
[R1-GigabitEthernet0/0/0.2]int G0/0/0.1
[R1-GigabitEthernet0/0/0.1]dot1q termination vid 10
[R1-GigabitEthernet0/0/0.1]arp broadcast enable
[R1-GigabitEthernet0/0/0.1]dis this
[R1-GigabitEthernet0/0/0.1]int G0/0/0.2
[R1-GigabitEthernet0/0/0.2]dot1q termination vid 20
[R1-GigabitEthernet0/0/0.2]arp broadcast enable
[R1-GigabitEthernet0/0/0.2]dis this
DHCP
S4:
[S4]stp disable
[S4]y
[S4]int eth-trunk 1
[S4-Eth-Trunk1]mode manual load-balance
[S4-Eth-Trunk1]trunkport e 0/0/4 to 0/0/6
S5:同s4
R2:
[R2]dhcp enable
[R2]ip pool abc
[R2-ip-pool-abc]network 11.1.3.192 mask 26
[R2-ip-pool-abc]gateway-list 11.1.3.254
[R2-ip-pool-abc]dis this
[R2-ip-pool-abc]q
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip address 11.1.3.254 26
[R2-GigabitEthernet0/0/1]q
[R2]dis ip pool
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]dhcp select global
[R2-GigabitEthernet0/0/1]dis this
(pc5)
PC>ipconfig
Vlanif
S6:
[S6]vlan 30
[S6-vlan30]vlan 40
[S6-vlan40] vlan 50
Pc 8 9 配为 vlan30 pc 10 11 配为vlan 40
S7:
[S7]vlan 30
[S7-vlan30]vlan 40
[S7-vlan40]vlan 50
[S7]int vlanif 30
[S7-Vlanif30]ip address 11.1.4.254 26 网关
[S7-Vlanif30]dis this
[S7-Vlanif30]int vlanif 40
[S7-Vlanif40]ip address 11.1.5.254 26
[S7-Vlanif40]int g0/0/5
[S7-GigabitEthernet0/0/5]port link-type trunk
[S7-GigabitEthernet0/0/5]port trunk allow-pass vlan 30 40 50
[S7-GigabitEthernet0/0/5]dis this
全网通:
Pc12:
Ip:11.1.6.193/26
R1:
[R1]int g0/0/2
[R1-GigabitEthernet0/0/2]ip address 11.1.6.254 26
(Pc12配置IP)
Mirror
[R1]observe-port int g0/0/2 (配置镜像口)
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]mirror to observe-port inbound (配置观察口)
[R1]dis mirror-port
[R1]dis observe-port
开会
[R1]ospf 1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]network 11.1.0.0 0.0.255.255
[R1-ospf-1-area-0.0.0.0]dis this
路由配置ip
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip address 11.1.11.1 30
R2:
[R2]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]network 11.1.0.0 0.0.255.255
[R2-ospf-1-area-0.0.0.0]dis this
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]ip address 11.1.11.2 30
[R2]int g0/0/2
[R2-GigabitEthernet0/0/2]ip address 11.1.12.1 30
S7:
[S7]int g0/0/1
[S7-GigabitEthernet0/0/1]port link-type access
[S7-GigabitEthernet0/0/1]port default vlan 50
[S7-GigabitEthernet0/0/1]dis this
[S7]int vlanif50
[S7-Vlanif50]ip address 11.1.12.2 30
[S7]ospf 1
[S7-ospf-1]area 0
[S7-ospf-1-area-0.0.0.0]network 11.1.0.0 0.0.255.255
Telnet Login:
[R2]user-interface vty 0 3
[R2-ui-vty0-3]user privilege level 3
[R2-ui-vty0-3]authentication-mode password
Please configure the login password (maximum length 16):huawei123
验证:<R1>telnet 11.1.3.254
阻断pc4:
[R1]acl 2022
[R1-acl-basic-2022]rule deny source 11.1.2.194 0.0.0.0
[R1-acl-basic-2022]int g0/0/1
[R1-GigabitEthernet0/0/1]traffic-filter outbound acl 2022
Dhcp验证
[S3]int e0/0/5
[S3-Ethernet0/0/5]shutdown
取消[S3-Ethernet0/0/6]undo shutdown