华为实验手册_第1页
华为实验手册_第2页
华为实验手册_第3页
华为实验手册_第4页
华为实验手册_第5页
已阅读5页,还剩35页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为计算机网络培训实验指导手册2010年8月

TOC\o"1-1"实验一远程管理网络设备(telnet) 3实验二以太网端口汇聚 4实验三STP的基本配置 6实验四Trunk的基本配置 9实验五VLAN间的三层通信 11实验六DHCP配置实验 15实验七文件传输协议配置(FTP) 17实验八PPP、FR配置实验 18实验九RIP协议配置 21实验十OSPF协议配置 24实验十一防火墙和地址转换实验 26实验十二路由引入综合实验 29实验十三L2TP(PPPOE拨入)配置实验 31实验十四虚拟路由冗余协议(VRRP)实验 34案例一动态路由协议深入分析 38案例二企业网综合案例分析 42案例三校园网案例分析 46

实验一远程管理网络设备(telnet)组网及业务描述配置参考配置路由器的ip地址和PC的ip地址[Quidway]interfaceEthernet0/0[Quidway-Ethernet0/0]ipaddress配置完路由器的ip地址,你还需要配置PC的ip地址(比如)配置路由器Telnet登陆方式a、none方式:[Quidway]User-interfacevty04配置用户[Quidway-ui-vty0]authentication-modenone选择认证方式[Quidway-ui-vty0]userprivilegelevel3配置登陆用户级别b、password方式:[Quidway]User-interfacevty04[Quidway-ui-vty0]authentication-modepassword[Quidway-ui-vty0]setauthenticationpasswordsimple123设置登陆密码[Quidway-ui-vty0]userprivilegelevel3C、scheme方式:[Quidway]User-interfacevty04[Quidway-ui-vty0]authentication-modescheme[Quidway-ui-vty0]userprivilegelevel3[Quidway]local-userhuawei添加管理用户[Quidway-luser-huawei]passwordsimple123456设置用户密码[Quidway-luser-huawei]service-typetelnetlevel3设置服务类型及优先级检测PC与路由器的连通性使用ping命令检测,能否ping通路由器;并在PC上运行telnet应用程序登录路由器。实验二以太网端口汇聚上机目标:完成本课程的上机试验后,您应该能够:掌握以太网端口汇聚的配置过程组网及业务介绍:端口汇聚实验配置流程图配置配置接口IP地址配置接口的属性配置以太网端口汇聚配置参考交换机Sw1的配置:[H3C]sysnameSw1更改交换机名称[Sw1]interfaceVlan-interface1进入交换机三层接口[Sw1-Vlan-interface1]ipadd.1配置IP地址[Sw1-Ethernet0/1]speed100设置端口速率[Sw1-Ethernet0/1]duplexfull设置双工方式[Sw1-Ethernet0/2]speed100[Sw1-Ethernet0/2]duplexfull[Sw1]link-aggregationEthernet0/1toEthernet0/2both端口绑定交换机Sw2的配置:[H3C]sysnameSw2[Sw2]interfaceVlan-interface1[Sw2-Vlan-interface1]ipadd10[Sw2-Ethernet0/1]speed100[Sw2-Ethernet0/1]duplexfull[Sw2-Ethernet0/2]speed100[Sw2-Ethernet0/2]duplexfull[Sw2]link-aggregationEthernet0/1toEthernet0/2both备注:如果用S3900、S3600系列的交换机做portlinkaggregation命令如下:交换机Sw1的配置:[Sw1]link-aggregationgroup1modemanual建立端口汇聚组[Sw1-Ethernet1/0/1]speed100[Sw1-Ethernet1/0/1]duplexfull[Sw1-Ethernet1/0/1]portlink-aggregationgroup1将端口添加到汇聚组[Sw1-Ethernet1/0/2]speed100[Sw1-Ethernet1/0/2]duplexfull[Sw1-Ethernet1/0/2]portlink-aggregationgroup1交换机Sw2的配置:[Sw2]link-aggregationgroup1modemanual[Sw2-Ethernet1/0/1]speed100[Sw2-Ethernet1/0/1]duplexfull[Sw2-Ethernet1/0/1]portlink-aggregationgroup1[Sw2-Ethernet1/0/2]speed100[Sw2-Ethernet1/0/2]duplexfull[Sw2-Ethernet1/0/2]portlink-aggregationgroup1结果验证1、在配置完IP地址后,用Ping检查两台交换机之间的互通性显然这个组网图会导致交换机之间的环路的存在,主要表现就是出现广播风暴,交换机数据转发灯不停的闪烁。广播风暴可能会导致连接在交换机网口上的Pc反应速度变慢,如果出现这种情况,可以先拔掉一根网线消除环路,待配置好端口汇聚以后再将其插上,此时广播风暴就不会发生了。2、检查配置的正确性<Sw1>displaylink-aggregationMasterport:Ethernet0/1Othersub-ports:Ethernet0/2Mode:both3、检查链路互为备份的特性断开其中任意一根网线,检查双方能否ping通。

实验三STP的基本配置组网及业务描述华为系列S3526E交换机3台;PC一台,标准网线3根、配置电缆一根。命令行列表在系统视图下的配置命令:操作命令开启/关闭设备RSTPstp{enable|disable}配置运行RSTP的交换机工作在STP兼容模式或者RSTP模式下stpmode{stp|rstp}配置交换机的BPDU保护功能stpbpdu-protection配置特定交换机的Bridge优先级stpprioritybridge-priority指定交换机为生成树的根交换机stprootprimary指定交换机为生成树的备份根交换机stprootsecondary配置特定交换机的ForwardDelay时间stptimerforward-delaycentiseconds配置特定交换机的HelloTime时间stptimerhellocentiseconds配置特定交换机的MaxAge时间stptimermax-agecentiseconds配置特定交换机的超时时间因子stptimeout-factornumber在端口视图下的配置命令:操作命令配置特定端口的PathCoststpcostcost在指定端口上开启RSTPstpenable在指定端口上关闭RSTPstpdisable配置特定端口为边缘端口/非边缘端口stpedged-port{enable|disable}配置交换机的环路保护功能stploop-protection配置特定端口的mCheck变量stpmcheck{primary|secondary配置特定端口是否与点对点链路相连stppoint-to-point{auto|force-false|force-true}配置特定端口的优先级stpportpriorityport-priority配置交换机的Root保护功能stproot-protection配置特定端口的最大发送速率stptransmit-limitpacketnumRSTP显示和调试:操作命令显示本设备及当前端口的配置信息displaystp[interfaceinterface-list]打开或关闭RSTP的调试开关(收发报文、事件、错误等)[undo]debuggingstp{error|event|packet|all}使能调试信息在终端输出terminaldebugging配置步骤任务1:生成树的计算过程在system-view视图下,运行stpenable。任务2:端口状态切换手动断开SwitchB和SwitchC之间的连线,观察SwitchC端口状态变化。任务3:RSTP的两种工作模式在system-view视图下,运行stpmode{rstp|stp}。任务4:其他可选配置可以使用命令更改STP的一些重要参数。配置参考启动STP协议[SwitchA]stpenable[SwitchB]stpenable[SwitchC]stpenable查看配置后的STP信息[SwitchA]displaystp[SwitchB]displaystp[SwitchC]displaystp[SwitchA]displaystpinterfaceethernet0/1ethernet0/3[SwitchB]displaystpinterfaceethernet0/1ethernet0/2[SwitchC]displaystpinterfaceethernet0/2ethernet0/3端口状态切换后查看端口接发BPDU消息<SwitchC>debuggingstppacket<SwitchC>terminaldebugging设置STP兼容模式[SwitchC]stpmodestp[SwitchC]displaystpinterfaceethernet0/2ethernet0/31.5结果验证在未配置STP时,显然这个组网图会导致交换机之间的环路的存在,主要表现就是出现广播风暴,交换机数据转发灯不停的闪烁。广播风暴可能会导致连接在交换机网口上的PC反应速度变慢,如果出现这种情况,可以先拔掉一根网线消除环路,待配置好STP以后再将其插上,此时广播风暴就不会发生了。通过STP协议,解决了二层的广播风暴问题。实验四Trunk的基本配置组网及业务描述EE0/17E0/17PCAVLAN22PCBVLAN33PCCVLAN22E0/1E0/12E0/1E0/12PCDVLAN333SwitchASwitchBTrunk的基本配置上机组网图本实验的主要目的是掌握trunk的基本配置。跨越多台交换机同一VLAN内的主机可以互通,不同VLAN不能够通信。配置流程图配置各配置各PC的IP地址R配置VLAN及所属接口开始配置Trunk端口属性配置步骤配置各PC的IP地址首先按照上图连接各实验设备,然后配置PCA:.1/24,PCB:PCC:.3/24,PCD:配置VLAN及所属端口创建两个VLAN:VLAN2和VLAN3,配置端口Ethernet0/1到Ethernet0/8属于VLAN2,端口Ethernet0/9到Ethernet0/16属于VLAN3。配置交换机之间的端口为Trunk端口,并且允许所能通过的VLAN指定端口Ethernet0/17为Trunk端口,并允许所有VLAN可以通过。配置参考配置VLAN及所属端口配置RTA[SwitchA]vlan2[SwitchA-vlan2]portethernet0/1toethernet0/8[SwitchA]vlan3[SwitchA-vlan3]portEthernet0/9toEthernet0/16配置RTB[SwitchB]vlan2[SwitchB-vlan2]portEthernet0/1toEthernet0/8[SwitchB]vlan3[SwitchB-vlan3]portEthernet0/9toEthernet0/16配置Trunk端口配置RTA[SwitchA]interfaceEthernet0/17[SwitchA-Ethernet0/17]portlink-typetrunk[SwitchA-Ethernet0/17]porttrunkpermitvlanall允许所有VLAN通过配置RTB[SwitchB]interfaceEthernet0/17[SwitchB-Ethernet0/17]portlink-typetrunk[SwitchB-Ethernet0/17]porttrunkpermitvlanall实验五VLAN间的三层通信组网及业务描述SwitchBSwitchBE0/17E0/1E0/12E0/17E0/1E0/12PCAPCBPCCPCDVLAN2VLAN3VLAN5VLAN6VLAN4VLAN4SwitchAVLAN间互通的上机组网图PCA,PCB,PCC.PCD属于不同的vlan,在SwithcA上配置去vlan5和vlan6的静态路由,在SwithcB上配置去vlan2和vlan3的静态路由。命令行列表操作命令进入vlan三层虚接口视图interfacevlan-interfacevlan-id配置静态路由iproute-static<ip_address>[<mask>|<masklen>]interface_name>|<gateway_address>[preference<preference_value>][reject|backhole]显示路由信息Displayiprouting-table配置流程图配置各配置各PC的IP地址R配置VLAN及所属端口开始创建三层接口配置静态路由配置步骤1、配置各PC的IP地址及网关地址首先按照上图连接各实验设备,然后配置PCAIP地址为.2/24,网关地址为;PCBIP地址为.2/24,网关地址为;PCCIP地址为.2/24,网关地址为,PCDIP地址为.2/24,网关地址为。2、配置VLAN及所属端口在交换机A上创建三个VLAN:VLAN2、VLAN3和VLAN4,配置端口Ethernet0/1属于VLAN2;端口Ethernet0/12属于VLAN3;端口Ethernet0/17属于VLAN4。在交换机B上创建三个VLAN:VLAN5、VLAN6和VLAN4,配置端口Ethernet0/1属于VLAN5,端口Ethernet0/12属于VLAN6,端口Ethernet0/17属于VLAN4。3、创建三层接口,并配置IP地址在SwitchA上创建三个三层虚接口,并配置IP地址VLAN2的IP地址是.1,掩码是VLAN3的IP地址是.1,掩码是VLAN4的IP地址是.1,掩码是在SwitchB上创建三个三层虚接口,并配置IP地址VLAN5的IP地址是.1,掩码是VLAN6的IP地址是,掩码是VLAN4的IP地址是.2,掩码是在交换机上配置非直连网段静态路由在SwitchA上配置两静态路由:iproute-static10.1.4.iproute-static10.1.4.在SwitchB上配置两静态路由:iproute-static10.1.4iproute-static10.1.4配置参考配置VLAN及所属端口配置RTA[SwitchA]vlan2[SwitchA-vlan2]portEthernet0/1[SwitchA]vlan3[SwitchA-vlan3]portEthernet0/12[SwitchA]vlan4[SwitchA-vlan4]portEthernet0/17配置RTB[SwitchB]vlan5[SwitchB-vlan5]portEthernet0/1[SwitchB]vlan6[SwitchB-vlan6]portEthernet0/12[SwitchB]vlan4[SwitchB-vlan4]portEthernet0/17创建三层接口配置RTA[SwitchA]interfaceVlan-interface2[SwitchA-Vlan-interface2]ipaddress10.1.2[SwitchA]interfacevlan-interface3[SwitchA-Vlan-interface3]ipaddress10.1.3[SwitchA]interfacevlan-interface4[SwitchA-Vlan-interface4]ipaddress10.1.4配置RTB[SwitchB]interfaceVlan-interface5[SwitchB-Vlan-interface5]ipaddress[SwitchB]interfacevlan-interface6[SwitchB-Vlan-interface6]ipaddress10.1.6[SwitchB]interfacevlan-interface4[SwitchB-Vlan-interface4]ipaddress10.1.4.配置静态路由配置RTA[SwitchA]iproute-static10.1.4.[SwitchA]iproute-static10.1.4.配置RTB[SwitchB]iproute-static10.1.4[SwitchB]iproute-static10.1.4

实验六DHCP配置实验组网及业务描述内置DHCP组网图用户的计算机通过以太网交换机连接到路由器上,通过路由器访问其他网络。组网中没有另外配置DHCPServer,为了方便地址管理,需要在路由器上提供的内置DHCPServer功能实现对用户IP地址的动态分配。配置流程图启动启动DHCPserver配置DHCP地址池配置步骤1、启动DHCP服务在system-view视图下,启动DHCP服务2、配置DHCP地址池创建地址池,指定地址范围,DNS服务器的地址,网关等信息。配置参考端口配置<RTA>system-view[RTA]intethernet0/0[RTA-Ethernet0/0DHCP配置启动DHCP服务[Quidway]dhcpenable配置不参与自动分配的IP地址(出口网关ip地址)[Quidway]dhcpserverforbidden-ip1配置DHCP地址池1的共有属性(地址池范围、域名、DNS地址)[Quidway]interfacevlan1[Quidway]dhcpserverip-pool1[Quidway-dhcp-pool-1]network[Quidway-dhcp-pool-1]gateway-list[Quidway-dhcp-pool-1]domain-name[Quidway]quit<Quidway>save1.5结果验证当路由器上DHCP服务器配置完成之后,主机能够获取到地址池中的地址、网关、DNS等。实验七文件传输协议配置(FTP)组网及业务描述配置参考配置路由器的ip地址和PC的ip地址[Quidway]interfaceEthernet0/0[Quidway-Ethernet0/0]ipaddress配置完路由器的ip地址,你还需要配置PC的ip地址(比如.2255.)使能FTP服务,并配置路由器FTP登陆方式[Quidway]ftpenable[Quidway]User-interfacevty04[Quidway-ui-vty0]authentication-modescheme[Quidway-ui-vty0]userprivilegelevel3[Quidway]local-userhuawei添加管理用户[Quidway-luser-huawei]passwordsimple123456设置用户密码[Quidway-luser-huawei]service-typeftplevel3设置服务类型及优先级检测PC与路由器的连通性使用ping命令检测,能否ping通路由器;在PC上运行telnet应用程序登录路由器。如图:实验八PPP、FR配置实验实验目标熟悉PPP、FR协议的相关配置组网及业务描述PPP实验组网图封装链路层协议为PPP,并启用PAP或CHAP验证配置步骤配置组网图中相关接口封装链路层协议为PPP启用验证PAP或CHAP结果验证验证配置完毕后,两台设备间能ping通。[Quidway2]pinPING:56databytes,pressCTRL_CtobreakReplyfrom:bytes=56Sequence=1ttl=255time=28msReplyfrom:bytes=56Sequence=2ttl=255time=28msReplyfrom:bytes=56Sequence=3ttl=255time=28msReplyfrom:bytes=56Sequence=4ttl=255time=28msReplyfrom:bytes=56Sequence=5ttl=255time=28mspingstatistics5packet(s)transmitted5packet(s)received0.00%packetlossround-tripmin/avg/max=28/28/28ms配置参考配置接口地址[Quidway1-S3/0/0]ipaddress[Quidway2-S3/0/0]ipaddress封装PPP[Quidway1-S3/0/0]link-protocolppp[Quidway2-S3/0/0]link-protocolppp启用验证PAP:[Quidway1-S3/0/0]pppauthentication-modepap[Quidway1]local-userhuawei[Quidway1-local-userhuawei]passwordcipher123456[Quidway1-local-userhuawei]service-typeppp[Quidway1-S3/0/0]shutdown[Quidway1-S3/0/0]undoshutdown[Quidway2-S3/0/0]ppppaplocal-userhuaweipasswordcipher123456[Quidway2-S3/0/0]shutdown[Quidway2-S3/0/0]undoshutdownCHAP:[Quidway1-S3/0/0]pppauthentication-modechap[Quidway1]local-userhuawei1[Quidway1-local-userhuawei]passwordcipher123456[Quidway1-local-userhuawei]service-typeppp[Quidway1-S3/0/0]pppchapuserhuawei2[Quidway1-S3/0/0]shutdown[Quidway1-S3/0/0]undoshutdown[Quidway2]local-userhuawei2[Quidway2-local-userhuawei]passwordcipher123456[Quidway2-local-userhuawei]service-typeppp[Quidway2-S3/0/0]pppchapuserhuawei1[Quidway2-S3/0/0]shutdown[Quidway2-S3/0/0]undoshutdown注意:在CHAP验证中,主验证方和被验证方的password必须保持一致!FR配置步骤配置接口地址封装FR重启接口配置参考配置接口地址[Quidway1-Serial3/0/0][Quidway2-Serial3/0/0]ipaddress封装FR[Quidway1-Serial3/0/0]link-protocolfr[Quidway1-Serial3/0/0]frinterface-typedce[Quidway1-Serial3/0/0]frdlci20[Quidway1-Serial3/0/0]frinarp(frmapip20)[Quidway2-Serial3/0/0]link-protocolfr[Quidway2-Serial3/0/0]frinterface-typedte[Quidway2-Serial3/0/0]frinarp(frmapip20)重启接口[Quidway1-Serial3/0/0]shutdown[Quidway1-Serial3/0/0]undoshutdown[Quidway2-Serial3/0/0]shutdown[Quidway2-Serial3/0/0]undoshutdown

实验九RIP协议配置组网及业务介绍:RIP协议上机指导书路由器A,B,C配置RIP路由协议的版本2,并且使用组播地址发送消息报文,使得A和C的网段可以互访。配置流程图启动启动RIP,进入RIP图配置接口Ip地址在指定的网络接口上应用RIP指定接口的RIP版本为RIP-2上应用RIP配置步骤配置接口根据上面的组网图配置接口。启动RIP协议在相应的环回网络上和接口地址上应用RIP协议结果验证配置完毕后,请观察三台路由器的路由表。例:[RTA]displayiprouting-tableRoutingTable:publicnetDestination/MaskProtocolPreCostNexthopInterface.1/32DIRECT00InLoopBack0.2/32RIP1001.2Ethernet0/0.3/32RIP1002.2Ethernet0/0.0/30DIRECT00.1Ethernet0/0.1/32DIRECT00InLoopBack0InLoopBack0.2Ethernet0/0从路由表中就可以观察到RTA可以自动学习到其他网段的路由,RTB和RTC同样也学习自动学习到其它网段的路由信息。并且从RTA上可以ping通RTC的loopback地址[RTA]ping3.3.3PING.3:56databytes,pressCTRL_CtobreakReplyfrom.3:bytes=56Sequence=1ttl=254time=2msReplyfrom.3:bytes=56Sequence=2ttl=254time=2msReplyfrom.3:bytes=56Sequence=3ttl=254time=2msReplyfrom.3:bytes=56Sequence=4ttl=254time=2msReplyfrom.3:bytes=56Sequence=5ttl=254time=2ms.3pingstatistics5packet(s)transmitted5packet(s)received0.00%packetlossround-tripmin/avg/max=2/2/2配置参考路由器A的配置:[RTA]interfaceEthernet0/0[RTA-Ethernet0/0]ipaddress.130[RTA-Ethernet0/0]ripversion2multicast接口视图下,指定RIP版本[RTA-Ethernet0/0]quit[RTA]interfaceLoopBack0建立环回口LoopBack0(测试接口)[RTA-LoopBack0]ipaddress.132[RTA-LoopBack0]ripversion2multicast[RTA-LoopBack0]quit[RTA]rip启用RIP协议[RTA-rip]network.1RIP视图下,发布相邻网段路由[RTA-rip]network.0[RTA-rip]undosummary关闭聚合路由器B的配置:[RTB]interfaceEthernet0/0[RTB-Ethernet0/0]ipaddress.230[RTB-Ethernet0/0]ripversion2multicast[RTB-Ethernet0/0]quit[RTB]interfaceLoopBack0[RTB-LoopBack0]ipaddress.232[RTB-LoopBack0]ripversion2multicast[RTB-LoopBack0]quit[RTB]interfaceSerial1/0[RTB-Serial1/0]ipaddress30[RTB-Serial1/0]ripversion2multicast[RTB-Serial1/0]quit[RTB]rip[RTB-rip]network.2[RTB-rip]network1.0[RTB-rip]undosummary路由器C的配置:[RTC]interfaceSerial1/0[RTC-Serial1/0]ipaddress30[RTC-Serial1/0]ripversion2multicast[RTC-Serial1/0]quit[RTC]interfaceLoopBack0[RTC-LoopBack0]ipaddress.332[RTC-LoopBack0]ripversion2multicast[RTC-LoopBack0]quit[RTC]rip[RTC-rip]network.3[RTC-rip]undosummary实验十OSPF协议配置配置步骤配置接口根据上面的组网图配置接口。启动ospf协议划分区域,要求RTA和RTB以及其环回口在area0区域,其他网段在area1区域在相应的环回网络上和接口地址上应用ospf协议结果验证配置完毕后,请观察三台路由器的路由表。例:[RTA]displayiprouting-tableRoutingTable:publicnetDestination/MaskProtocolPreCostNexthopInterface.1/32DIRECT00InLoopBack0.2/32ospf1001.2Ethernet0/0.3/32ospf1002.2Ethernet0/0.0/30DIRECT00.1Ethernet0/0.1/32DIRECT00InLoopBack0/8DIRECT00InLoopBack0ospf1001.2Ethernet0/0从路由表中就可以观察到RTA可以自动学习到其他网段的路由,RTB和RTC同样也学习自动学习到其它网段的路由信息。并且,从RTA上可以ping通RTC的loopback地址配置参考路由器A的配置:[RTA]interfaceEthernet0/0[RTA-Ethernet0/0]ipaddress.130[RTA-Ethernet0/0]quit[RTA]interfaceLoopBack0[RTA-LoopBack0]ipaddress.132[RTA-LoopBack0]quit[RTA]router-id.1必须先设定routerid[RTA]ospf1[RTA-ospf-1]area0[RTA-ospf-1-area-.0]network[RTA-ospf-1-area-.0]network1.1.1.路由器B的配置:[RTB]interfaceEthernet0/[RTB-Ethernet0/0]ipaddress.230[RTB-Ethernet0/0]quit[RTB]interfaceLoopBack0[RTB-LoopBack0]ipaddress.232[RTB-LoopBack0]quit[RTB]interfaceSerial1/0[RTB-Serial1/0]ipaddress30[RTB-Serial1/0]quit[RTB]router-id.2[RTB]ospf1[RTB-ospf-1]area0[RTB-ospf-1-area-.0]network[RTB-ospf-1-area-.0]network[RTB-ospf-1-area-.0]quit[RTB-ospf-1]area1[RTB-ospf-1-area-.1]路由器C的配置:[RTC]interfaceSerial1/0[RTC-Serial1/0]ipaddress30[RTC-Serial1/0]quit[RTC]interfaceLoopBack0[RTC-LoopBack0]ipaddress.332[RTC-LoopBack0]quit[RTC]router-id.3[RTC]ospf1[RTC-ospf-1]area1[RTC-ospf-1-area-.1]network[RTC-ospf-1-area-.1]network3.3.3.实验十一防火墙和地址转换实验组网及业务描述FW和NAT组网图Pc1和Pc2属于同一子网,网关为RTAe0/0,交换机做透传,RTA和RTB之间不做任何路由协议。要求:a在RTA上启用NAT功能,使pc能够访问到RTB。b在RTA上起用firewall功能,禁止pc2访问RTB配置流程图配置各配置各PC的IP地址,以及网关R配置路由器及端口地址开始建立ACL启用NAT、firewall并应允感在相关接口配置参考一、采用EasyIP方式做地址转换配置RTA[H3C]sysnameRTA[RTA]interfaceEthernet0/0[RTA]interfaceEthernet0/0ipaddress24[RTA-Ethernet0/0]quit[RTA]interfaceSerial2/0[RTA-Serial2/0]ipaddress.130[RTA]firewallenable启用防火墙[RTA]aclnumber2000建立基本访问控制列表[RTA-acl-adv-2000]rulepermitsourceany制定相关规则[RTA]interfaceSerial2/0[RTA-Serial2/0]natoutbound2000[RTA]aclnumber3000[RTA-acl-adv-3000]ruledenyipsource0destination.20制定相关规则,禁止pc2访问RTB[RTA]interfaceEthernet0/0[RTA-Ethernet0/0]firewallpacket-filter3000inbound接口应用防火墙配置RTB[H3C]sysnameRTB[RTB]interfaceSerial2/0[RTB-Serial2/0]ipaddress.230采用NATgroup方式做地址转换配置RTA[H3C]sysnameRTA[RTA]interfaceEthernet0/0[RTA]interfaceEthernet0/0ipaddress24[RTA-Ethernet0/0]quit[RTA]interfaceSerial2/0[RTA-Serial2/0]ipaddress.130[RTA]firewallenable启用防火墙[RTA]aclnumber2000建立基本访问控制列表[RTA-acl-adv-2000]rulepermitsourceany制定相关规则[RTA]interfaceSerial2/0[RTA-Serial2/0]natoutbound2000address-group1采用地址池1[RTA]aclnumber3000[RTA-acl-adv-3000]ruledenyipsource0destination.20制定相关规则,禁止pc2访问RTB[RTA]interfaceEthernet0/0[RTA-Ethernet0/0]firewallpacket-filter3000inbound接口应用防火墙2、配置RTB[H3C]sysnameRTB[RTB]interfaceSerial2/0[RTB-Serial2/0]ipaddress.230

实验十二路由引入综合实验上机目标:完成本课程的上机试验后,您应该能够:掌握路由引入的相关概念掌握路由引入的配置方法:组网及业务介绍:组网要求:1根据上图,合理给设备命名,并规划IP地址;2SWA启用三层功能,SWA与RTB之间不能够启用动态路由协议;3RTB和RTC之间,启用RIP协议,并以版本2的形式发送组播报文;RTC和RTD之间运行OSPF协议;配置参考:交换机的配置:[SWA]vlan2[SWA-vlan2]portethernet0/1[SWA]interfacevlan2[SWA-vlan-interface2]ipaddress24[SWA]interfacevlan1[SWA-vlan-interface1]ipaddress.130[SWA]iproute-static.00配置缺省路由RTB的配置:[RTB]interfaceethernet0/0[RTB-ethernet0/0]ipaddress.230[RTB]interfaces2/0[RTB-s2/0]ipaddress.130[RTB]iproute-static24.1配置去往VLAN1的静态路由[RTB]rip[RTB-rip]network.0[RTB-s2/0]ripversion2multicast[RTB-rip]import-routedirectRIP协议中下引入直连路由[RTB-rip]import-routestaticRIP协议中下引入静态路由RTC的配置:[RTC]interfaceS2/0[RTC-S2/0]ipaddress.230[RTC]interfaces2/1[RTC-S2/1]ipaddress.130[RTC]rip[RTC-rip]network.0[RTC]interfaces2/0[RTC-S2/0]ripversion2multicast[RTC]routerid.1[RTC]ospf[RTC-ospf-1]area0[RTC-ospf-1-area.0]network[RTC-ospf-1]import-routeripOSPF协议中引入rip路由[RTC-ospf-1]import-routedirectOSPF协议中引入直连路由[RTC-rip]import-routeospfRIP协议中引入OSPF路由[RTC-rip]import-routedirectRIP协议中引入直连路由RTD的配置:[RTD]interfaceS2/1[RTD-Serial2/1]ipaddress.230[RTD]interfaceLoopBack0[RTD-LoopBack1]ipaddress.432[RTD]routerid.2[RTD]ospf[RTD-ospf-1]area0[RTD-ospf-1-area.0]network[RTD-ospf-1-area

实验十三L2TP(PPPOE拨入)配置实验组网需求VPN用户访问公司总部过程如下:用户连接Internet后,由LAC向LNS发起Tunnel连接的请求;LNS接受此连接请求之后,LAC与LNS之间建立一条虚拟Tunnel;用户与公司总部间的通信通过VPN用户与LNS之间的Tunnel进行。用户通过域名为接入,使用缺省的本地认证。本例中LAC侧的Ethernet1/0/0是用户接入接口,与通道相连的串口IP地址为(此接口需要与对应的LNS接口保持物理上连通)。LNS侧与通道相连接的串口的IP地址为,虚拟模板的IP接口地址为。组网图NAS-InitializedVPN组网图配置步骤1、本实验中,pc机用来模拟接入用户,作为PPPOEClient端,LAC用来模拟PPPOEServer。配置各接口IP地址按照上图配置各接口的IP地址,具体配置过程略。LAC侧的配置[Quidway]sysnameLAC[LAC]Local-uservpdnuser[LAC-luser-vpdnuser]passwordsimplehello[LAC-luser-vpdnuser]service-typeppp#配置域名用户采用本地验证[LAC]domain[LAC-]schemelocal#设置一个L2TP组并配置相关属性。[LAC]l2tpenable[LAC]l2tp-group1[LAC-l2tp1]tunnelnameLAC[LAC-l2tp1]startl2tpipdomain#启用通道验证并设置通道验证密码。[LAC-l2tp1]tunnelauthentication[LAC-l2tp1]tunnelpasswordsimpleQuidway[LAC-l2tp1]quit#创建并配置虚拟接口模板,并设置虚拟接口模板的工作参数。[LAC]interfacevirtual-template0[LAC-Virtual-Template0]pppauthentication-modepap[LAC-Virtual-Template0]quit#在以太网接口上启用PPPoEServer。[LAC]interfaceeth0/0[LAC-ethernet0/0]pppoe-serverbindvirtual-temple0LNS侧的配置:(说明略)[Quidway]sysnameLNS[LNS]Local-uservpdnuser[LNS-luser-vpdnuser]passwordsimplehello[LNS-luser-vpdnuser]service-typeppp[LNS]domain[LNS-]schemelocal[LNS]interfacevirtuel-template1[LNS-virtual-template1]ipaddress24[LNS-virtual-template1]remoteaddresspool1[LNS-virtual-template1]pppauthentication-modepapdomain[LNS]l2tpenable[LNS]l2tp-group1[LNS-l2tp]tunnelnameLNS[LNS-l2tp]allowl2tpvirtuall-template1remoteLAC[LNS-l2tp]tunnelauthentication[LNS-l2tp]tunnelpasswordsimpleQuidwayPC上PPPOEClient端的配置(以WindowXP系统为例)选择“开始”—“控制面板”—“网路链接”,点击“创建一个新的链接”。按照提示创建一个新的PPPOE连接。双击新建的连接,输入用户名:,密码:hello,点击“连接”。2、连接成功后,可以使用如下一些命令显示配置后L2TP的运行情况。[LAC]displayl2tptunnel//显示通道信息[LAC]displayl2tpsession//显示会话信息[LNS]displayl2tptunnel//显示通道信息[LNS]displayl2tpsession//显示会话信息实验十四虚拟路由冗余协议(VRRP)实验组网及业务描述(VRRP多备份组)RTA、RTB组成一个备份组10,其中RTA担当Master,RTB担当Slave。RTA、RTB组成另一个备份组20,其中RTA担当Slave,RTB担当Master。PCA的网关都设置成备份组10虚拟的IP的地址。PCB的网关都设置成另一备份组20虚拟的IP的地址。PCA的数据经过RTA到达PCC,PCB的数据经过RTB到达PCC,实现负载分担。配置流程图设置一个虚拟组设置虚拟组的优先级设置一个虚拟组配置动态路由协议配置端口IP地址R设置虚拟组的优先级设置一个虚拟组设置虚拟组的优先级设置一个虚拟组配置动态路由协议配置端口IP地址R设置虚拟组的优先级配置步骤进入system-view,配置端口的IP地址。各路由器和PC的IP地址可以采用图2--1中的设置。配置路由协议配置一种路由协议,确保在没有VRRP备份组的情况下,PCA或者PCB可以分别通过RTA和RTB来ping通PCC。配置虚拟备份组10,设置虚拟IP地址。在RTA和RTB的Ethernet端口上配置虚拟组,设置虚拟IP。配置路由器的优先级设置RTA的priority为120,RTB的priority为100(100是默认值,不需要修改)。配置另一虚拟备份组20,设置虚拟IP地址。在RTA和RTB的Ethernet端口上配置另一个虚拟组,设置虚拟IP。配置虚拟组20的优先级在这个虚拟组中设置RTA的priority为100(100是默认值,不需要修改),RTB的priority为120。配置参考配置端口IP地址配置RTA的端口IP地址<Quidway>system-viewSystemview:returntouserviewwithCtrl+Z.[Quidway]sysnameRouterA[RouterA]interfaceEthernet0/0[RouterA-Ethernet0/0]quit[RouterA]interfaceSerial2/0配置RTB的端口IP地址<Quidway>system-viewSystemView:returntoUserViewwithCtrl+Z.[Quidway]sysnameRouterB[RouterB]interfaceEthernet0/0[RouterB-Ethernet0/0]quit[RouterB]interfaceSerial2/1[RouterB配置RTC的端口IP地址<Quidway>system-viewSystemView:returntoUserViewwithCtrl+Z.[Quidway]sysnameRouterC[RouterC]interfaceEthernet0/0[RouterC-Ethernet0/0]quit[RouterC]interfaceSerial1/0[RouterC-Serial1/0]quit[RouterC]interfaceSerial1/1路由协议配置配置RTA的路由协议[RouterA]ospf[RouterA-ospf-1]area0配置RTB的路由协议[RouterB]ospf[RouterB-ospf-1]area0[RouterB-ospf-1-area-]network172配置RTC的路由协议[RouterC]ospf[RouterC-ospf-1]area0[RouterC-ospf-1-area-]network55VRRP虚拟组配置配置RTA的虚拟组[RouterA]vrrpping-enable[RouterA]interfaceEthernet0/0设置第一个虚拟组10,并设置RouterA为Master,RouterB为Slave[RouterA-Ethernet0/0]vrrpvrid10priority120设置第二个虚拟组20,并设置RouterA为Slave,RouterB为Master[RouterA-Ethernet0/0]vrrpvrid20priority100配置RTB的虚拟组[RouterB]vrrpping-enable[RouterB]interfaceEthernet0/0设置第一个虚拟组10,并设置RouterA为Master,RouterB为Slave[RouterB-Ethernet0/0]vrrpvrid10priority100设置第二个虚拟组20,并设置RouterA为Slave,RouterB为Master[RouterB-Ethernet0/0]vrrpvrid20priority120案例一动态路由协议深入分析组网及业务描述对金融网络来说,对可靠性和安全性的要求越来越高,此图为金融网中某段网络,为了提高网络的可靠性和实时备份性,网络采用环型组网,如上图:要求:1.为实验相关设备按图中标识进行命名,进行合理的地址规划2.RTB、RTC之间的链路运行PPP协议,由于环境较为恶劣,要求使用Chap认证;RTC、RTD之间的链路运行FR协议;3.RTA、RTB、RTC、RTD相关接口使能RIP协议;IP地址规划:RTA:s0:RTB:s0:RTC:s0:RTD:s0:注意:在运行RIPv1版本时,查看各路由器路由表,并测试能否互通,根据RIP协议特点分析原因。将RIP改为v2版本,查看各路由器路由表,并测试能否互通,分析原因。关闭RIP协议,全网启用OSPF协议,查看路由表,分析与RIP协议的异同。配置步骤配置组网图中相关接口封装链路层协议为PPP或FR启用验证PAP或CHAP路由器运行rip协议结果验证验证配置完毕后,两台设备间能ping通。[RTA]pingPING:56databytes,pressCTRL_CtobreakReplyfrom:bytes=56Sequence=1ttl=255time=28msReplyfrom:bytes=56Sequence=2ttl=255time=28msReplyfrom:bytes=56Sequence=3ttl=255time=28msReplyfrom:bytes=56Sequence=4ttl=255time=28msReplyfrom:bytes=56Sequence=5ttl=255time=28mspingstatistics5packet(s)transmitted5packet(s)received0.00%packetlossround-tripmin/avg/max=28/28/28ms配置参考路由器A的配置:[RTA]interfaceEthernet0/0[RTA-Ethernet0/1]ipaddress17230[RTA-Ethernet0/1]quit[RTA]interfaceLoopBack0[RTA-LoopBack0]ipaddress32[RTA-LoopBack0]quit[RTA]interfaceSerial1/0[RTA-Serial1/0]ipaddress.116[RTA-Serial1/0]quit[RTA]rip[RTA-rip]network192.[RTA-rip]network.0[RTA-rip]network1路由器B的配置:[RTB]local-userhuawei[RTB-local-userhuawei]passwordcipher123456[RTB-local-userhuawei]service-typeppp[RTB]interfaceSerial1/1[RTB-Serial1/1]pppauthentication-modechap[RTB-Serial1/1]pppchapuserhuawei[RTB-Serial1/1]ipaddress30[RTB-Serial1/1]quit[RTB]interfaceLoopBack0[RTB-LoopBack0]ipaddress32[RTB-LoopBack0]quit[RTB]interfaceSerial1/0[RTB-Serial1/0]ipaddress.216[RTB-Serial1/0]quit[RTB]rip[RTB-rip]network192.[RTB-rip]network.0[RTB-rip]network1路由器C的配置:[RTC]local-userhuawei[RTC-local-userhuawei]passwordcipher123456[RTC-local-userhuawei]service-typeppp[RTC]interfaceSerial1/1[RTC-Serial1/1]pppchapuserhuawei[RTC-Serial1/1]ipaddress30[RTC-Serial1/1]shutdown[RTC-Serial1/1]undoshutdown[RTC-Serial1/1]quit[RTC]interfaceLoopBack0[RTC-LoopBack0]ipaddress32[RTC-LoopBack0]quit[RTC]interfaceSerial1/0[RTC-Serial1/0]ipaddress.116[RTC-Serial1/0]link-protocolfr[RTC-Serial1/0]frinterface-typedce[RTC-Serial1/0]frdlci100[RTC-Serial1/0]frinarp[RTC]rip[RTC-rip]network192.[RTC-rip]network.0[RTC-rip]network1[RTC-rip]peer.2NBMA网络中需要手工指定peer路由器D的配置:[RTD]interfaceEthernet0/1[RTD-Ethernet0/1]ipaddress30[RTD-Ethernet0/1]quit[RTD]interfaceLoopBack0[RTD-LoopBack0]ipaddress32[RTD-LoopBack0]quit[RTD]interfaceSerial1/0[RTD-Serial1/0]ipaddress1.216[RTD-Serial1/0]link-protocolfr[RTD-Serial1/0]frinarp[RTD]rip[RTD-rip]network192.[RTD-rip]network.0[RTD-rip]network1[RTD-rip]peer.1RIP协议配置完成之后,查看路由表,观察每台设备是否有全网路由。然后将其改为V2版本。[RTA-rip]undosummary[RTA-Ethernet0/1]ripversion2multicast[RTA-LoopBack0]ripversion2multicast[RTA-Serial1/0]ripversion2multicast[RTB-rip]undosummary[RTB-Serial1/1]ripversion2multicast[RTB-LoopBack0]ripversion2multicast[RTB-Serial1/0]ripversion2multicast[RTC-rip]undosummary[RTC-Serial1/1]ripversion2multicast[RTC-LoopBack0]ripversion2multicast[RTC-Serial1/0]ripversion2multicast[RTD-rip]undosummary[RTD-Ethernet0/1]ripversion2multicast[RTD-LoopBack0]ripversion2multicast[RTD-Serial1/0]ripversion2multicast

案例二企业网综合案例分析说明:该图为某中型企业拓扑图。中心路由器连接总公司的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论