H3C NE实验合集
一、Telnet、SSH登录
(一)项目拓扑
(二)项目需求
- telnet可登录
- ssh可登录
- 用户名:admin,密码mima11111,用户权限15
(三)配置步骤
- 根据要求配置IP地址
[H3C]Interface GigabitEthernet0/0
[H3C-GigabitEthernet0/0]Ip address 1.1.1.1 24
- 创建用户,添加相应配置
[H3C]local-user admin
[H3C-luser-manage-admin]password simple mima111111 //设置密码
[H3C-luser-manage-admin]service-type telnet ssh //设置服务类型为 telnet ssh
[H3C-luser-manage-admin]authorization-attribute user-role level-15 //设置用户权限为15
- 配置vty登录
[H3C]line vty 0 63
[H3C-line-vty0-63]authentication-mode scheme //登录类型为scheme
- 开启telnet、ssh服务
[H3C]ssh server enable
[H3C]telnet server enable
(四)测试
- 在PC telnet 1.1.1.1,可登录
- 在PC ssh 1.1.1.1,可登录
二、vlan-trunk
(一)项目拓扑
(二)项目需求
- vlan10内可通信
- vlan20内可通信
- vlan10、vlan20不能互相通信
(三)配置步骤
- 为所有PC配置IP地址
- 创建vlan,绑定端口
[sw1]vlan 10 //创建vlan
[sw1-vlan10]port g 1/0/2 //绑定端口
[sw1-vlan10]vlan 20
[sw1-vlan20]port g 1/0/3
[sw2]vlan 10
[sw2-vlan10]port g 1/0/2
[sw2-vlan10]vlan 20
[sw2-vlan20]port g 1/0/3
- 设置trunk,放行vlan
[SW1]interface GigabitEthernet 1/0/1
[SW1-GigabitEthernet1/0/1]port link-type trunk //端口模式为trunk
[SW1-GigabitEthernet1/0/1]port trunk permit vlan 10 20 //允许vlan10、20通过
[SW2]interface GigabitEthernet 1/0/1
[SW2-GigabitEthernet1/0/1]port link-type trunk
[SW2-GigabitEthernet1/0/1]port trunk permit vlan 10 20
(四)测试
- PC1(1.1.1.1) ping PC3(1.1.1.3),vlan10可通信
- PC2 (1.1.1.2)ping PC4(1.1.1.4),vlan20可通信
- PC1(1.1.1.1) ping PC2(1.1.1.2),vlan10、vlan20不可通信
三、链路聚合
(一)项目拓扑
(二)项目需求
- 创建链路聚合组1 ,绑定对应端口
(三)配置步骤
[sw1]interface Bridge-Aggregation 1 //创建链路聚合组1
[sw1]interface range g1/0/1 g1/0/2 //进入端口g1/0/1 g1/0/2
[sw1-if-range]port link-aggregation group 1 //绑定链路聚合组1
[sw2]interface Bridge-Aggregation 1
[sw2]interface range g1/0/1 g1/0/2
[sw2-if-range]port link-aggregation group 1
(四)测试
[sw1]display link-aggregation verbose
四、STP
(一)项目拓扑
(二)项目需求
- 开启所有设备,等待STP收敛后观察STP状态
- 使SW4成为根网桥
- 使闭塞端口出现在SW2上
- 把SW1上连接的PC的端口配置为边缘端口
(三)配置步骤
- 等待STP收敛后观察STP状态
[SW]display stp brief
- 将SW4优先级配置为4096
[SW4]stp priority 4096
- 将SW2端口G1/0/2开销配置为20000
[SW2]interface GigabitEthernet 1/0/2
[SW2-GigabitEthernet1/0/2]stp cost 20000
- 将SW1端口G1/0/3、G1/0/4配置为边缘端口
[SW1]interface range GigabitEthernet 1/0/3 to GigabitEthernet 1/0/4
[SW1-if-range]stp edged-port
(四)测试
-
查看SW4的STP状态,SW4已成为根桥
-
查看SW2的STP状态,端口G1/0/2已堵塞
五、静态路由
(一)项目拓扑
(二)项目需求
-
路由传输路径
R1->R5(R1-R2-R4-R3-R5)
R5->R1(R5-R3-R2-R1)
-
全网段可通信
(三)配置步骤
-
配置对应IP地址
-
R1、R5配置往返静态路由
R1->R5
R1:
ip route-static 5.5.5.0 24 1.1.1.2
R2:
ip route-static 5.5.5.0 24 24.1.1.4
R4:
ip route-static 5.5.5.0 24 34.1.1.3
R5->R1
R5:
ip route-static 1.1.1.0 24 5.5.5.3
R3:
ip route-static 1.1.1.0 24 2.2.2.2
3.添加相应静态路由使全网段可通信
R1:
ip route-static 2.2.2.0 24 1.1.1.2
ip route-static 24.1.1.0 24 1.1.1.2
ip route-static 34.1.1.0 24 1.1.1.2
R2:
ip route-static 4.4.4.0 24 24.1.1.4
ip route-static 34.1.1.0 24 24.1.1.4
R3:
ip route-static 4.4.4.0 24 2.2.2.2
ip route-static 24.1.1.0 24 2.2.2.2
R4:
ip route-static 1.1.1.0 24 24.1.1.2
ip route-static 2.2.2.0 24 24.1.1.2
R5:
ip route-static 2.2.2.0 24 5.5.5.3
ip route-static 4.4.4.0 24 5.5.5.3
ip route-static 24.1.1.0 24 5.5.5.3
ip route-static 34.1.1.0 24 5.5.5.3
注:为所有设备开启路由追踪功能
配置命令:
ip ttl-expires enable
ip unreachables enable
(四)测试
- ping确定全网段可通信
- 路由追踪(查看R1、R5配置往返路径)
- 追踪命令
tracert -a 1.1.1.1 5.5.5.5
tracert -a 5.5.5.5 1.1.1.1
六、RIP
(一)项目拓扑
(二)项目需求
- 全网段可通信
(三)配置步骤
1.配置IP地址
R1:
Interface GigabitEthernet0/0
Ip address 1.1.1.1 24
R2:
Interface GigabitEthernet0/0
Ip address 1.1.1.2 24
Interface GigabitEthernet0/1
Ip address 2.2.2.2 24
R3:
Interface GigabitEthernet0/0
Ip address 2.2.2.3 24
2.配置RIP
R1:
rip 1
undo summary
version 2
network 1.1.1.0 0.0.0.255
R2:
rip 1
undo summary
version 2
network 1.1.1.0 0.0.0.255
network 2.2.2.0 0.0.0.255
R3:
rip 1
undo summary
version 2
network 2.2.2.0 0.0.0.255
(四)测试
- ping确定全网段可通信
七、OSPF
(一)项目拓扑
(二)项目需求
- 全网段可通信
(三)配置步骤
1.配置IP地址
R1:
Interface GigabitEthernet0/0
Ip address 1.1.1.1 24
R2:
Interface GigabitEthernet0/0
Ip address 1.1.1.2 24
Interface GigabitEthernet0/1
Ip address 2.2.2.2 24
R3:
Interface GigabitEthernet0/0
Ip address 2.2.2.3 24
2.配置OSPF
R1:
ospf 1 router-id 10.1.1.1
area 0.0.0.0
network 1.1.1.0 0.0.0.255
area 0.0.0.1
R2:
ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 1.1.1.0 0.0.0.255
area 0.0.0.1
network 2.2.2.0 0.0.0.255
R3:
ospf 1 router-id 3.3.3.3
area 0.0.0.1
network 2.2.2.0 0.0.0.255
(四)测试
- ping确定全网段可通信
八、单臂路由
(一)项目拓扑
(二)项目需求
- 配置子端口vlan10、vlan20,如图所示
- 划分VLAN
(三)配置步骤
1.在R1上配置子端口
interface GigabitEthernet0/0.10
ip address 1.1.1.2 255.255.255.0
vlan-type dot1q vid 10
#
interface GigabitEthernet0/0.20
ip address 2.2.2.2 255.255.255.0
vlan-type dot1q vid 20
2.在SW1上配置trunk
#
interface GigabitEthernet1/0/1
port link-type trunk
port trunk permit vlan 10 20
3.在SW1上配置vlan
#
vlan 10
vlan 20
#
interface GigabitEthernet1/0/2
port access vlan 10
#
interface GigabitEthernet1/0/3
port access vlan 20
(四)测试
- R1与PC3可通信
- R1与PC4可通信
九、DHCP
(一)项目拓扑
(二)项目需求
- pc自动获取地址
- R2配置DHCP地址池
- R1做DHCP中继
(三)配置步骤
- 配置IP地址
[R2]interface GigabitEthernet 0/0
[R2-GigabitEthernet0/0]ip address 2.2.2.2 24
[R1]interface GigabitEthernet 0/0
[R1-GigabitEthernet0/0]ip address 1.1.1.1 24
[R1]interface GigabitEthernet 0/1
[R1-GigabitEthernet0/1]ip address 2.2.2.1 24
- 配置DHCP地址池
[R2]dhcp server ip-pool 1
[R2-dhcp-pool-vlan10]network 1.1.1.0 mask 255.255.255.0 //配置dhcp网段
[R2-dhcp-pool-vlan10]gateway-list 1.1.1.1 //配置网关地址
[R2-dhcp-pool-vlan10]dns-list 1.1.1.1 //配置dns服务器地址
[R2-dhcp-pool-vlan10]expired day 0 hour 10 //配置租期
[R2-dhcp-pool-vlan10]forbidden-ip 1.1.1.1 //配置排除地址
- 配置DHCP中继
[R1]interface GigabitEthernet 0/0
[R1-GigabitEthernet0/0]dhcp select relay
[R1-GigabitEthernet0/0]dhcp relay server-address 1.1.1.1
(四)测试
- PC自动获取到IP地址
十、交换机web页
(一)项目拓扑
(二)项目需求
- 交换机web页可访问
(三)配置步骤
- 配置IP地址
[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1]port link-mode route
[H3C-GigabitEthernet1/0/1]ip address 192.168.1.1 242
- 开启http服务
[H3C]ip http enable
[H3C]ip https enable
(四)测试
- 交换机web页可访问