网络设备安装与调试(eNSP)(AIGC版) 课件全套 项目1-7 使用华为eNSP搭建基础网络-安全网络技术的配置与调试_第1页
网络设备安装与调试(eNSP)(AIGC版) 课件全套 项目1-7 使用华为eNSP搭建基础网络-安全网络技术的配置与调试_第2页
网络设备安装与调试(eNSP)(AIGC版) 课件全套 项目1-7 使用华为eNSP搭建基础网络-安全网络技术的配置与调试_第3页
网络设备安装与调试(eNSP)(AIGC版) 课件全套 项目1-7 使用华为eNSP搭建基础网络-安全网络技术的配置与调试_第4页
网络设备安装与调试(eNSP)(AIGC版) 课件全套 项目1-7 使用华为eNSP搭建基础网络-安全网络技术的配置与调试_第5页
已阅读5页,还剩678页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

任务1华为VRP系统的配置与调试——项目1使用华为eNSP搭建基础网络“网络设备安装与调试”教学资源本课件为《网络信息安全基础(AIGC版)》配套教学资源,由编写团队精心打造。为便于教学使用,团队同步提供了丰富的辅助材料,涵盖微课视频、教学课件、实训手册、习题答案、课程思政元素、课程标准及程序源代码等。同时,教材配套超星教学示范包,支持一键克隆为网络在线课程,助力高效开展线上线下混合式教学。欢迎联系出版方订购使用。

书名:《网络设备安装与调试(eNSP)(AIGC版)》出版社:电子工业出版社主编:赵海伟,吴彬,蓝永健副主编:徐龙泉,王汉明出版日期:2026年4月ISBN:

978-7-121-51949-91任务描述PART任务描述1

为了完成“使用华为eNSP搭建基础网络”项目,小王需要使用一台路由器和一台交换机搭建一个简单的小型网络,并完成命令行视图间的切换、配置设备名称、配置路由器的端口IP地址、查看和保存配置、配置系统时钟和使用命令行技巧等。任务详细描述任务描述1网络拓扑图任务描述1IP地址规划表设备名称端口IP地址默认网关RAGE0/0/0/24无SWAVLANIF1/24无PC1NIC/24/242任务分析PART任务分析2要实现本任务,需完成以下关键步骤:1、在eNSP中搭建路由器RA、交换机SWA与PC1的网络拓扑并正确连线。2、进入系统视图完成路由器与交换机的设备名称配置。3、为路由器接口、交换机VLANIF1接口配置规划IP地址,并开启路由器接口。4、配置设备系统时钟与时区,并查看时钟信息。步骤提示任务分析25、查看设备VRP版本与当前配置,完成配置保存。6、练习命令行帮助、Tab补全、历史命令查看、undo撤销等使用技巧。7、为PC配置IP地址与网关,使用ping命令完成全网连通性测试。步骤提示3知识准备PART知识准备——1.华为VRP系统31、VRP定义华为通用路由平台(VersatileRoutingPlatform),是华为数通设备(路由器、交换机)的操作系统,负责设备管理、接口控制、协议运行与配置存储。2、核心作用统一管理华为网络设备,提供命令行配置界面,支撑IP地址、路由、交换、系统参数等功能实现知识内容知识准备——2.命令行视图切换3(1)用户视图标识:<设备名>,如<Huawei>、<RA>权限:仅查看基础信息、测试网络、保存配置常用操作:ping、display、save知识内容知识准备——2.命令行视图切换3(2)系统视图进入命令:system-view(简写sys)标识:[设备名],如[RA]、[SWA]权限:配置设备全局参数(设备名、时钟、版本查看)知识内容知识准备——2.命令行视图切换3(3)接口视图进入命令:interface接口类型+编号,如interfaceGigabitEthernet0/0/0标识:[设备名-接口名],如[RA-GigabitEthernet0/0/0]权限:配置接口IP地址、开启/关闭接口知识内容知识准备——2.命令行视图切换3(4)视图切换逻辑用户视图→系统视图(sys)→接口视图(int);返回用quit,直接回用户视图用return或<Ctrl+Z>知识内容知识准备——3.设备基础配置命令3(1)修改设备名称系统视图下:sysname设备名,如sysnameRA、sysnameSWA(2)接口IP地址配置路由器物理接口:ipaddressIP地址子网掩码,如ipaddress24交换机VLANIF接口:interfaceVlanif1→ipaddress24开启接口:undoshutdown(华为接口默认关闭,必须执行)知识内容知识准备——3.设备基础配置命令3(1)修改设备名称系统视图下:sysname设备名,如sysnameRA、sysnameSWA(2)接口IP地址配置路由器物理接口:ipaddressIP地址子网掩码,如ipaddress24交换机VLANIF接口:interfaceVlanif1→ipaddress24开启接口:undoshutdown(华为接口默认关闭,必须执行)知识内容知识准备——3.设备基础配置命令3(3)系统时钟与时区配置设置时区(东八区):clocktimezoneBJadd08:00:00设置日期时间:clockdatetimeHH:MM:SSYYYY-MM-DD,如clockdatetime13:00:002024-10-04查看时钟:displayclock知识内容知识准备——4.配置查看与保存3(1)查看VRP版本任意视图:displayversion,查看设备系统版本、型号、运行时间(2)查看当前配置系统视图/用户视图:displaycurrent-configuration(简写discur),查看设备已生效的所有配置知识内容知识准备——4.配置查看与保存3(3)保存配置用户视图:save,将当前配置写入闪存,重启后不丢失(4)查看历史命令displayhistory-command,快速复用已执行命令知识内容知识准备——5.命令使用技巧3(1)帮助功能输入?查看当前视图所有命令,如sys?、display?输入命令前缀+?查看参数,如ipaddress?(2)Tab自动补全输入命令前几个字符,按Tab键自动补全完整命令知识内容知识准备——5.命令使用技巧3(3)undo命令(撤销配置)恢复默认设备名:undosysname删除接口IP:undoipaddress关闭接口:shutdown(4)管道符过滤(|)精简输出信息,如displaycurrent-configuration|includeip,只显示含IP的配置行知识内容4任务实施PART任务实施41、搭建网络拓扑。2、路由器RA基础配置。3、交换机SWA基础配置。4、PC配置。5、命令行技巧练习。操作流程5任务测试PART任务测试51、全网ping通连通性测试。2、查看历史命令。操作流程6任务拓展PART任务拓展6小王是新来的公司网络管理员,公司要求他熟悉相关的网络产品。公司新购买了一批华为网络设备,为了熟悉相关的操作,项目经理要求小王使用华为eNSP搭建基础网络进行配置和调试,包括配置设备名称、端口IP地址和系统时钟等。网络拓扑图如图1-2所示,设备的端口和IP地址规划表如表1-2所示。任务描述任务拓展6网络拓扑图任务拓展6IP地址规划表设备名称端口IP地址默认网关RAGE0/0/0/24无SWAVLANIF1/24无PC1NIC/24PC2NIC/24THANKS谢/谢/观/看任务2基础IP网络的配置与调试——项目1使用华为eNSP搭建基础网络“网络设备安装与调试”教学资源本课件为《网络信息安全基础(AIGC版)》配套教学资源,由编写团队精心打造。为便于教学使用,团队同步提供了丰富的辅助材料,涵盖微课视频、教学课件、实训手册、习题答案、课程思政元素、课程标准及程序源代码等。同时,教材配套超星教学示范包,支持一键克隆为网络在线课程,助力高效开展线上线下混合式教学。欢迎联系出版方订购使用。

书名:《网络设备安装与调试(eNSP)(AIGC版)》出版社:电子工业出版社主编:赵海伟,吴彬,蓝永健副主编:徐龙泉,王汉明出版日期:2026年4月ISBN:

978-7-121-51949-91任务描述PART任务描述1

宏宏互联科技有限公司的信息中心部门最近购买了一批华为交换机,新购买的交换机需要通过Console端口登录并进行初始配置,为此,项目经理要求小王熟悉通过计算机的Console端口连接网络设备进行基本配置,并在路由器上配置Telnet远程管理。网络拓扑图如1-1所示,设备的端口和IP地址规划表如表1-1所示。任务详细描述任务描述1网络拓扑图任务描述1IP地址规划表设备名称端口IP地址默认网关RAGE0/0/154/24无SWAVLANIF1/24无PC1NIC/24542任务分析PART任务分析2要实现本任务,需完成以下关键步骤:1、在eNSP中搭建路由器RA、交换机SWA与PC1的网络拓扑,并使用Console线与网线正确完成设备连线。2、通过Console口登录设备,进入系统视图完成交换机SWA、路由器RA的设备名称配置。3、在交换机上配置Console端口密码认证,设置登录密码为huawei。步骤提示任务分析2要实现本任务,需完成以下关键步骤:4、为路由器RA的GE0/0/1接口、交换机SWA的VLANIF1接口配置规划IP地址,并开启路由器接口。5、在路由器RA上配置VTY用户界面,开启Telnet远程登录并设置认证密码为huawei222。6、在PC1配置IP地址与网关,在交换机SWA上通过Telnet命令登录路由器RA验证远程管理功能。步骤提示3知识准备PART知识准备——1.设备登录管理概述31、设备登录管理概述

网络设备(交换机/路由器)出厂无配置,必须通过登录管理实现参数配置、状态监控、故障排查。

登录管理是网络运维的基础,决定设备能否被安全、便捷地管控,分为本地登录和远程登录两大类。知识内容知识准备——2.带内管理与带外管理31.带外管理(Out-of-Band)定义:不占用设备业务数据通道,独立于业务网络之外的管理方式。典型方式:Console口登录。特点:设备无需配置IP地址,出厂即可用。必须物理连接,近距离操作。业务网络故障时仍可管理,是紧急排错必备手段。适用场景:设备初始化、密码恢复、业务中断时调试。知识内容知识准备——2.带内管理与带外管理32.带内管理(In-Band)定义:通过设备业务数据通道进行远程管理,依赖IP网络连通。典型方式:Telnet、SSH、Web、SNMP。特点:设备必须配置IP地址。可远距离、多设备同时管理。网络不通则无法管理。适用场景:日常运维、批量配置、远程巡检。知识内容知识准备——2.带内管理与带外管理33.对比知识内容管理方式通信通道IP要求距离安全性典型用途带外管理Console端口不需要本地高初始化、故障修复带内管理业务网口需要远程中/高日常运维、远程管理知识准备——3.Console端口配置31.Console口作用设备唯一初始配置入口。用于第一次开机配置、密码重置、系统修复。基于串口通信,不依赖网络。知识内容知识准备——3.Console端口配置32.连接方式PC用Console线连接设备Console口。PC打开串口工具(eNSP内置)。串口参数默认:波特率9600、数据位8、停止位1、无校验。知识内容知识准备——3.Console端口配置33.配置Console端口<Huawei>system-view[Huawei]sysnameSWA [SWA]user-interfaceconsole0 [SWA-ui-console0]authentication-modepassword [SWA-ui-console0]setauthenticationpasswordcipherhuawei [SWA-ui-console0]return <SWA>quitLoginauthenticationPassword:知识内容知识准备——4.telnet配置31、Telnet原理基于TCP23端口的明文远程登录协议。配置简单、使用广泛,但账号密码明文传输,易被窃听。适用于内网安全环境。知识内容知识准备——4.telnet配置32.配置前提设备已配置管理IP(交换机VLANIF、路由器物理口)。网络互通,能ping通目标设备。知识内容知识准备——4.telnet配置32.配置前提设备已配置管理IP(交换机VLANIF、路由器物理口)。网络互通,能ping通目标设备。知识内容知识准备——4.telnet配置33.路由器Telnet配置<RA>system-view[RA]user-interfacevty04 [RA-ui-vty0-4]authentication-modepassword Pleaseconfiguretheloginpassword(maximumlength16): //提示:输入登录密码(最长16位)Pleaseconfiguretheloginpassword(maximumlength16):huawei222//输入:配置登录密码为huawei222[RA-ui-vty0-4]return<RA>save知识内容知识准备——4.telnet配置34.Telnet登录验证在交换机/客户端执行:telnet54知识内容4任务实施PART任务实施41、完成Console口密码配置(带外管理)2、配置交换机与路由器接口IP地址3、完成路由器Telnet远程登录配置4、实现跨设备Telnet远程管理验证操作流程5任务测试PART任务测试51、安全管理验证:验证Console口密码是否生效。2、IP连通性验证:验证设备间网络互通性。3、远程管理验证:验证Telnet远程登录功能是否正常。4、配置持久性验证:验证配置是否已正确保存。操作流程6任务拓展PART任务拓展6

在网络运维管理中,远程登录是一个常见的操作需求,它允许网络管理员通过远程方式对网络设备进行配置和监控。传统的Telnet协议提供了方便的远程登录功能,但它存在一个显著的安全隐患:所有的数据传输(包括敏感信息,如用户名和密码等)都是以明文形式进行的,这使得使用Telnet协议传输的数据容易被截获和解密,从而导致安全风险。在本任务中,网络管理员使用SSH远程登录,采用AAA认证。网络拓扑图如图1-4所示,设备的端口和IP地址规划表如表1-2所示。任务描述任务拓展6网络拓扑图任务拓展6IP地址规划表设备名称端口IP地址默认网关ClientGE0/0/0/30无SSH-ServerGE0/0/0/30无THANKS谢/谢/观/看任务1交换机基础的配置与调试——项目2基础交换网络的配置与调试“网络设备安装与调试”教学资源本课件为《网络信息安全基础(AIGC版)》配套教学资源,由编写团队精心打造。为便于教学使用,团队同步提供了丰富的辅助材料,涵盖微课视频、教学课件、实训手册、习题答案、课程思政元素、课程标准及程序源代码等。同时,教材配套超星教学示范包,支持一键克隆为网络在线课程,助力高效开展线上线下混合式教学。欢迎联系出版方订购使用。

书名:《网络设备安装与调试(eNSP)(AIGC版)》出版社:电子工业出版社主编:赵海伟,吴彬,蓝永健副主编:徐龙泉,王汉明出版日期:2026年4月ISBN:

978-7-121-51949-91任务描述PART任务描述1

本任务将介绍交换机的基本配置技巧,包括配置端口描述、调整端口通信模式,以及如何查看、删除MAC地址表项。此外,本任务还将介绍如何分析网络数据包,确保网络环境的高效和稳定运行。这些技能对于构建和维护一个健康的网络环境至关重要。配置交换机基础的网络拓扑图如图1-1所示,设备的端口和IP地址规划表如表1-1所示。任务详细描述任务描述1网络拓扑图任务描述1IP地址规划表设备名称端口IP地址默认网关PC1NIC/24无PC2NIC/24无2任务分析PART任务分析2要实现本任务,需完成以下关键步骤:1、先在SW‑A和SW‑B上创建VLAN10、VLAN20、VLAN30并配置描述信息。2、将连接PC的端口配置为Access类型,并划分到对应部门VLAN。3、为所有PC配置与所属VLAN一致的网段IP地址。步骤提示任务分析2要实现本任务,需完成以下关键步骤:4、将交换机之间互联的GE0/0/24端口配置为Trunk类型,允许所有VLAN通过。5、使用display命令查看VLAN与Trunk端口配置,确保参数正确。6、进行连通性测试,验证同VLAN互通、不同VLAN隔离的效果。步骤提示3知识准备PART知识准备——1.交换机基础认知3(1)交换机作用工作在数据链路层(OSI第2层)依据MAC地址表转发数据帧实现多设备高速、点对点通信知识内容知识准备——1.交换机基础认知3(2)核心工作原理MAC地址学习:交换机自动记录端口与设备MAC对应关系泛洪:目的MAC未知时,向除源端口外所有端口转发转发:目的MAC已知时,仅向对应端口单播发送过滤:不向无关端口转发,减少网络拥堵知识内容知识准备——2.必备配置知识3(1)恢复出厂配置清空所有旧配置,避免残留参数影响实验命令:resetsaved-configuration+reboot(2)语言与信息中心语言切换:language-modeChinese关闭信息中心:undoinfo-centerenable(减少弹窗干扰)知识内容知识准备——2.必备配置知识3(3)端口关键参数端口描述:description文字,便于识别链路用途双工模式:full(全双工,同时收发)、half(半双工)端口速率:100/1000Mbps,两端必须一致自动协商:undonegotiationauto(手动指定速率双工)知识内容知识准备——2.必备配置知识3(4)IP配置与连通性PC需配置同一网段IP,无网关查看IP:ipconfig测试连通:ping目标IP知识内容知识准备——3.抓包与MAC表知识3(1)Wireshark抓包抓取ARP协议:地址解析,查询IP对应MAC抓取ICMP协议:ping测试,请求与应答关键报文:whohas…、…isat…、request、reply知识内容知识准备——3.抓包与MAC表知识3(2)MAC地址表操作查看:displaymac-address删除:undomac-address表项类型:动态(自动学习,会老化)知识内容4任务实施PART任务实施41、恢复出厂配置2、基础配置(语言、名称、信息中心)3、端口参数配置4、PCIP配置5、连通性测试6、Wireshark抓包分析7、MAC地址表查看与删除操作流程5任务测试PART任务测试51、验证交换机端口配置是否生效。2、验证网络连通性是否正常。3、验证MAC地址学习机制是否工作。4、分析数据包捕获结果。操作流程6任务拓展PART任务拓展6

小王是新来的公司网络管理员,公司要求他熟悉相关的网络产品。公司新购买了一批华为网络设备,为了熟悉相关的操作,项目经理要求小王使用华为eNSP搭建基础网络进行配置和调试,包括恢复交换机的出厂配置、配置语言模式、关闭信息中心的启用状态、配置交换机的端口等。网络拓扑图如图1-3所示,设备的端口和IP地址规划表如表1-2所示。任务描述任务拓展6网络拓扑图THANKS谢/谢/观/看任务2VLAN的配置与调试——项目2基础交换网络的配置与调试“网络设备安装与调试”教学资源本课件为《网络信息安全基础(AIGC版)》配套教学资源,由编写团队精心打造。为便于教学使用,团队同步提供了丰富的辅助材料,涵盖微课视频、教学课件、实训手册、习题答案、课程思政元素、课程标准及程序源代码等。同时,教材配套超星教学示范包,支持一键克隆为网络在线课程,助力高效开展线上线下混合式教学。欢迎联系出版方订购使用。

书名:《网络设备安装与调试(eNSP)(AIGC版)》出版社:电子工业出版社主编:赵海伟,吴彬,蓝永健副主编:徐龙泉,王汉明出版日期:2026年4月ISBN:

978-7-121-51949-91任务描述PART任务描述1

宏宏互联科技有限公司下设有财务部、技术部和市场部等部门,随着企业规模的扩大和业务的发展,网络中的设备数量不断增加,如何有效管理和隔离不同部门或业务的网络流量成为关键。小王根据业务需求划分和配置VLAN,实现不同部门或业务之间的网络隔离,提高网络的安全性和灵活性。配置VLAN的网络拓扑图如图1-1所示。任务详细描述任务描述1网络拓扑图2任务分析PART任务分析2要实现本任务,需完成以下关键步骤:1、先在SW‑A和SW‑B上创建VLAN10、VLAN20、VLAN30并配置描述信息。2、将连接PC的端口配置为Access类型,并划分到对应部门VLAN。3、为所有PC配置与所属VLAN一致的网段IP地址。步骤提示任务分析2要实现本任务,需完成以下关键步骤:4、将交换机之间互联的GE0/0/24端口配置为Trunk类型,允许所有VLAN通过。5、使用display命令查看VLAN与Trunk端口配置,确保参数正确。6、进行连通性测试,验证同VLAN互通、不同VLAN隔离的效果。步骤提示3知识准备PART知识准备——1.VLAN概述3(1)VLAN基础概念1)VLAN全称:VirtualLocalAreaNetwork,虚拟局域网2)工作层次:数据链路层(OSI第2层)3)核心作用

逻辑分割物理网络,隔离广播域

实现部门网络隔离,提升网络安全性

同一VLAN可互通,不同VLAN默认二层不通4)VLAN编号范围:1~4094,默认所有端口属于VLAN1知识内容知识准备——1.VLAN概述3(2)VLAN划分方法1)基于端口划分(企业最常用、本次实训使用)

交换机端口固定分配VLAN

配置简单、稳定性高、易于维护2)基于MAC地址划分

根据终端网卡MAC地址自动分配VLAN知识内容知识准备——1.VLAN概述3(2)VLAN划分方法3)基于IP子网划分

根据主机IP地址网段划分VLAN4)基于协议划分

根据网络协议类型(IP/IPX)划分VLAN知识内容知识准备——2.华为交换机端口类型3(1)Access端口连接对象:计算机、打印机、终端设备特点:只属于1个VLAN,收发数据不带VLAN标签适用场景:PC接入交换机知识内容知识准备——2.华为交换机端口类型3(2)Trunk端口连接对象:交换机↔交换机、交换机↔路由器特点:允许多个VLAN通过,数据携带802.1Q标签适用场景:跨交换机VLAN互通知识内容知识准备——2.华为交换机端口类型3(3)Hybrid端口华为默认端口类型特点:灵活支持带标签/不带标签发送,兼容Access和Trunk适用场景:IP电话+电脑复用端口、混合设备接入知识内容知识准备——3.链路类型3(1)接入链路(AccessLink)连接:交换机↔终端端口类型:Access传输:仅一个VLAN数据知识内容知识准备——3.链路类型3(2)干道链路(TrunkLink)连接:交换机↔交换机端口类型:Trunk传输:多个VLAN数据(带VLAN标签)知识内容知识准备——4.VLAN基本配置3(1)进入系统视图//system-view(2)创建VLAN并配置描述vlan10descriptionMarketingvlan20descriptionTechnologyvlan30descriptionFinance知识内容vlan编号:创建指定VLAN,VLAN号范围1~4094。description文字:给VLAN添加备注,用于标注部门/用途。知识准备——4.VLAN基本配置3(3)配置Access端口interfaceGigabitEthernet0/0/1portlink-typeaccessportdefaultvlan10知识内容Access端口:专门连接电脑、打印机等终端,只属于一个VLAN。portlink-typeaccess:先定义端口类型为接入端口。portdefaultvlan10:设置端口默认VLAN,从此端口进入的数据都属于VLAN10。知识准备——5.Trunk端口配置3(1)进入交换机互联端口interfaceGigabitEthernet0/0/24(2)配置为Trunk类型portlink-typetrunk(3)允许所有VLAN通过porttrunkallow-passvlanall知识内容Trunk端口:用于交换机之间互联,同时传输多个VLAN的流量。数据帧会携带802.1QVLAN标签,用来区分不同VLAN。Trunk端口默认只允许VLAN1通过,必须手动放行业务VLAN。vlanall:允许VLAN1~4094全部通过(实训常用,简单方便)。也可指定VLAN:porttrunkallow-passvlan102030。4任务实施PART任务实施41、基础配置分别为SW?A、SW?B修改设备名称,便于识别管理。关闭信息中心,减少配置时的弹窗提示。2、创建VLAN在SW?A和SW?B上分别创建VLAN10、VLAN20、VLAN30。为每个VLAN配置描述信息,标记对应部门。操作流程任务实施43、配置Access端口将连接PC的端口设置为Access链路类型。按规划把端口划入对应VLAN:市场部→VLAN10、技术部→VLAN20、财务部→VLAN30。4、配置Trunk端口将SW‑A与SW‑B互联的GE0/0/24端口设置为Trunk类型。配置Trunk允许所有VLAN通过,实现跨交换机互通。操作流程任务实施45、配置PC地址为6台PC配置与所属VLAN一致的IP地址与子网掩码。不同VLAN使用不同网段,不配置网关。6、查看配置结果使用displayvlan查看VLAN与端口分配是否正确。使用displayportvlan查看Trunk端口状态是否正常。操作流程5任务测试PART任务测试51、在SW-A上查看VLAN配置。命令:displayvlan2、在SW-B上查看VLAN配置。命令:displayvlan3、在SW-A上查看Trunk端口状态。命令:displayportvlanGigabitEthernet0/0/244、在SW-B上查看Trunk端口状态。命令:displayportvlanGigabitEthernet0/0/24操作流程任务测试55、连通性测试。(1)同VLAN互通测试。

在财务部PC1上测试。

命令:ping(财务部PC2)

在技术部PC1上测试。

命令:ping(技术部PC2)

在市场部PC1上测试

命令:ping(市场部PC2)操作流程任务测试55、连通性测试。(2)跨VLAN不通测试。

在技术部PC1上测试。

命令:ping(财务部PC1)

在市场部PC1上测试。

命令:ping(技术部PC1)

财务部PC1上测试。

命令:ping(市场部PC1)操作流程6任务拓展PART任务拓展6

随着宏宏互联科技有限公司的业务不断扩展,公司增加了新的员工,现有的网络已无法满足业务发展的需要。为此,公司新购置了网络设备。小王需要根据业务需求重新规划并部署网络,以实现不同部门或业务之间的网络隔离,从而提高网络的安全性和灵活性。网络拓扑图如1-2所示,端口对应表如表1-2所示。任务描述任务拓展6网络拓扑图任务拓展6端口对应表交换机VLAN编号VLAN描述端口备注SWA10MarketingDepartment

市场部20TechnologyDepartment

技术部30FinanceDepartment

财务部SWB10MarketingDepartmentEthernet0/0/1~Ethernet0/0/9市场部20TechnologyDepartmentEthernet0/0/10~Ethernet0/0/15技术部30FinanceDepartmentEthernet0/0/16~Ethernet0/0/22财务部SWC10MarketingDepartmentEthernet0/0/1~Ethernet0/0/9市场部20TechnologyDepartmentEthernet0/0/10~Ethernet0/0/15技术部30FinanceDepartmentEthernet0/0/16~Ethernet0/0/22财务部THANKS谢/谢/观/看任务3STP的配置与调试——项目2基础交换网络的配置与调试“网络设备安装与调试”教学资源本课件为《网络信息安全基础(AIGC版)》配套教学资源,由编写团队精心打造。为便于教学使用,团队同步提供了丰富的辅助材料,涵盖微课视频、教学课件、实训手册、习题答案、课程思政元素、课程标准及程序源代码等。同时,教材配套超星教学示范包,支持一键克隆为网络在线课程,助力高效开展线上线下混合式教学。欢迎联系出版方订购使用。

书名:《网络设备安装与调试(eNSP)(AIGC版)》出版社:电子工业出版社主编:赵海伟,吴彬,蓝永健副主编:徐龙泉,王汉明出版日期:2026年4月ISBN:

978-7-121-51949-91任务描述PART任务描述1

为了增强网络系统的稳定性和可靠性,宏宏互联科技有限公司对网络进行了升级,部署了两台高性能的核心交换机和两台接入层交换机,核心交换机与接入层交换机互联,构建一个双核心的冗余网络。为了避免交换环路问题,需要配置交换机的STP功能。配置STP的网络拓扑图如图1-1所示,具体要求如下:(1)要求核心交换机有较高的优先级,SW1为根交换机,SW2为备用根交换机,SW1到SW3的链路和SW1到SW4的链路为主链路。(2)市场部属于VLAN10,网络地址为/24,PC1和PC2分别接入到SW3和SW4中。任务详细描述任务描述1网络拓扑图2任务分析PART任务分析2

根据图1-1拓扑,需将SW1设为根桥、SW2设为备份根桥,SW3、SW4为接入层交换机,并规划SW1相连链路为主链路、SW2相连链路为备用链路;同时将两台市场部主机划入VLAN10,交换机间链路配置为Trunk。实现流程为:先创建并划分VLAN,再开启STP并配置桥优先级,最后配置PC的IP地址并测试网络连通性。步骤提示3知识准备PART知识准备——1.交换网络存在的问题3(1)冗余链路的必要性为提升网络可靠性,企业网络常采用双核心+双链路架构,提供链路备份,避免单点故障导致全网中断。(2)冗余链路带来的风险物理链路冗余会直接形成二层交换环路,交换机无法识别逻辑环路,引发严重网络故障。知识内容知识准备——1.交换网络存在的问题3(3)环路带来的三大危害广播风暴:广播帧在环路中无限循环、复制,耗尽设备性能与带宽MAC地址表漂移:端口反复学习到错误MAC地址,导致通信中断重复数据转发:同一帧被多次发送,影响设备稳定(4)解决方案使用STP生成树协议,在不改变物理布线的前提下,逻辑阻塞冗余端口,既消除环路,又保留备份能力。知识内容知识准备——2.STP生成树协议基础3(1)协议定义STP(SpanningTreeProtocol)是二层链路管理协议,用于在环形交换网络中计算无环路径。(2)核心作用自动破除二层环路,避免广播风暴。提供链路冗余备份,主链路故障时自动切换。保障网络稳定、可靠、无环运行。知识内容知识准备——2.STP生成树协议基础3(3)工作机制交换机通过交互BPDU(桥协议数据单元)交换信息,自动选举设备与端口角色,阻塞冗余端口,形成树状无环拓扑。知识内容知识准备——3.STP核心选举规则3(1)选举根桥(RootBridge)全网唯一的核心交换机,作为整个生成树的根节点选举依据:桥ID(BID)最小者胜出BID组成:桥ID由优先级(Priority)、扩展系统ID(VLANID)和MAC地址组成。参数:默认优先级32768(步长4096),数值越小越优先;若优先级相同,则比较MAC地址,MAC越小越优先。知识内容知识准备——3.STP核心选举规则3(2)选举根端口(RootPort)存在于非根桥交换机上去往根桥路径开销最小的端口每台非根桥仅有1个根端口,处于转发状态知识内容知识准备——3.STP核心选举规则3(3)选举指定端口(DesignatedPort)每个物理网段去往根桥最优的端口根桥的所有端口默认都是指定端口知识内容知识准备——3.STP核心选举规则3(4)备用端口(AlternatePort)既不是根端口也不是指定端口的端口被STP阻塞(Blocking),不转发用户数据知识内容知识准备——4.STP端口状态3知识内容端口状态功能说明Disabled端口关闭,不收发任何报文Blocking阻塞状态,仅接收BPDU,不转发数据Listening侦听状态,参与角色选举,不转发数据Learning学习状态,学习MAC地址,不转发数据Forwarding转发状态,正常收发数据知识准备——5.STP关键配置3(1)启用STP命令:stpenable华为交换机默认开启,建议手动配置确保生效(2)配置根桥与备份根桥根桥:stprootprimary(优先级自动设为0)备份根桥:stprootsecondary(优先级自动设为4096)知识内容知识准备——5.STP关键配置3(3)查看命令查看全局STP信息:displaystp查看端口角色与状态:displaystpbrief)(4)端口路径开销(Cost)用于控制端口选举结果,开销越大,优先级越低配置命令:stpcost20000知识内容知识准备——5.STP关键配置3(5)边缘端口(Edged-Port)用于连接PC的端口,直接进入Forwarding状态不参与STP计算,加快终端接入速度(6)BPDU保护防止边缘端口误接交换机引发环路提升网络安全性知识内容4任务实施PART任务实施41、基础配置分别为SW1、SW2、SW3、SW4修改设备名称,便于识别管理。关闭信息中心,减少配置时的弹窗提示。2、创建VLAN在SW1、SW2、SW3、SW4上分别创建VLAN10,配置描述信息标记市场部。操作流程任务实施43、配置Access端口(接入PC)在SW3、SW4连接PC的端口配置为Access类型,并加入VLAN10。4、配置Trunk端口(交换机互联)在SW1、SW2、SW3、SW4之间的互联端口配置为Trunk,允许VLAN10通过。操作流程任务实施45、启用STP并配置根桥与备份根桥SW1配置为根桥SW2配置为备份根桥SW3、SW4启用STP操作流程5任务测试PART任务测试5(1)查看VLAN配置在所有交换机上执行命令,检查VLAN10与Trunk端口是否正确。(2)查看STP全局信息SW1查看根桥信息

命令:displaystpSW2查看备份根桥信息

命令:displaystp操作流程任务测试5(3)查看STP端口状态

在SW3、SW4上查看端口角色与状态。(4)PC连通性测试

在PC1上执行ping测试。ping0操作流程6任务拓展PART任务拓展6

随着公司业务的不断扩展,网络规模日益增大,网络结构日趋复杂。为了保证网络的稳定性和可靠性,避免因环路引起的广播风暴和MAC表不稳定等问题,需要部署STP来预防环路问题。配置SA为根桥,配置SB为备份根桥,在SC的GE0/0/1端口上配置端口的路径开销值(20000),将该端口阻塞,在SC和SD的GE0/0/2端口上配置边缘端口并开启BPDU保护。网络拓扑图如1-2所示。任务描述任务拓展6网络拓扑图THANKS谢/谢/观/看任务1RSTP的配置与调试——项目3高级交换网络的配置与调试“网络设备安装与调试”教学资源本课件为《网络信息安全基础(AIGC版)》配套教学资源,由编写团队精心打造。为便于教学使用,团队同步提供了丰富的辅助材料,涵盖微课视频、教学课件、实训手册、习题答案、课程思政元素、课程标准及程序源代码等。同时,教材配套超星教学示范包,支持一键克隆为网络在线课程,助力高效开展线上线下混合式教学。欢迎联系出版方订购使用。

书名:《网络设备安装与调试(eNSP)(AIGC版)》出版社:电子工业出版社主编:赵海伟,吴彬,蓝永健副主编:徐龙泉,王汉明出版日期:2026年4月ISBN:

978-7-121-51949-91任务描述PART任务描述1任务详细描述

某公司的两台服务器Server1和Server2之间的通信需要进行保障,因此需要在这两台服务器之间建设一条备份链路,当主用链路(SW2-SW3)出现故障时,需要快速地切换到备份链路(SW2-SW1-SW3)上。网络工程师小王需要通过配置RSTP实现该需求。配置RSTP的网络拓扑图如图3-1所示,小王需要配置SW2为根桥,配置SW3为备份根桥,使SW1的GE0/0/3端口为替代端口。2任务分析PART任务分析2步骤提示1、在网络中的所有交换机上启用RSTP。2、手动指定根桥与备份根桥。将SW2的桥优先级设置为最高,使其成为根桥。3、将SW3的桥优先级设置为次高,使其成为备份根桥。4、观察。SW1的桥优先级低于SW2和SW3,所以其GE0/0/3端口会被选举为替代端口,并处于丢弃(Discarding)状态。3知识准备PART知识准备——1.RSTP的端口角色3知识内容RSTP是STP的改进版本,核心目标是在消除网络环路的同时,大幅缩短故障收敛时间。RSTP在STP的基础上增加了替代端口和备份端口两种端口角色。STP中定义了5种端口状态,而RSTP简化了端口状态,将STP的禁用状态、阻塞状态及侦听状态这3种状态简化成一种,即丢弃状态,学习状态和转发状态则保留。

在交换机上配置STP的工作模式为RSTP的命令为:

[Huawei]stpmoderstp知识准备——替代端口3知识内容

替代端口可以理解为根端口的备份,存在于非根桥交换机上。根端口与替代端口如图\所示,该图中SW3的GE0/0/6端口为替代端口,在收到其他设备发送的BPDU报文后会被阻塞,如果SW3的根端口GE0/0/4发生故障,则替代端口可以立即成为新的根端口。知识准备——备份端口3知识内容

备份端口是指交换机上由于收到自身发送的BPDU报文而被阻塞的端口。该端口的产生场景通常是线缆连接错误(如同一台交换机的两个端口直接相连),导致交换机自身形成物理自环,此时RSTP会自动将其中一个端口选举为备份端口并使其处于阻塞状态。知识准备——边缘端口3知识内容

边缘端口是指连接终端设备(如PC、服务器等)的端口。由于这类端口引发环路风险的概率非常低,如果仍需在启动后经过STP端口角色转换与端口状态变化才能进入转发状态,则会显著降低设备接入效率,因此将其设置为边缘端口,以提升设备接入效率。启用边缘端口功能的示例如下:[SW2]interfaceGigabitEthernet0/0/2[SW2-GigabitEthernet0/0/2]stpedged-portenable知识准备——2.BPDU保护3知识内容

虽然边缘端口被设计为不参与生成树计算,直接过渡到转发状态,但如果其因误接而连接了交换设备,则会收到来自该设备的BPDU报文。交换机将感知到网络拓扑可能存在环路风险,重新进行生成树计算。

这个过程会触发RSTP的拓扑重新计算,可能导致短暂的网络中断。

为了防范此问题,可以启用BPDU保护。在启用BPDU保护后,一旦边缘端口收到BPDU报文,交换机将认为这是非法接入,并立即将该端口关闭(将其状态设置为Err-Disable),从而彻底阻断BPDU报文传入,保护网络拓扑的稳定。

启用BPDU保护的命令为:[SW2]stpbpdu-protection4任务实施PART任务实施4操作示例(1)使用华为eNSP搭建网络,各台交换机使用的设备型号均为S5700。任务实施4操作示例(2)配置交换机的名称为SW1,在该交换机上启用STP,配置STP的工作模式为RSTP。[Huawei]sysnameSW1 //配置交换机的名称为SW1[SW1]stpenable //启用STP[SW1]stpmoderstp //配置STP的工作模式为RSTP任务实施4操作示例(3)配置交换机的名称为SW2,在该交换机上启用STP,配置STP的工作模式为RSTP,并配置其为根桥[Huawei]sysnameSW2 //配置交换机的名称为SW2[SW2]stpenable //启用STP[SW2]stpmoderstp //配置STP的工作模式为RSTP[SW2]stprootprimary //配置根桥任务实施4操作示例(4)配置交换机的名称为SW3,在该交换机上启用STP,配置STP的工作模式为RSTP,并配置其为备份根桥。[Huawei]sysnameSW3 //配置交换机的名称为SW3[SW3]stpenable //启用STP[SW3]stpmoderstp //配置STP的工作模式为RSTP[SW3]stprootsecondary //配置备份根桥任务实施4操作示例(5)在SW1上验证RSTP的实施情况。查看SW1的STP端口情况。[SW1]displaystpbriefMSTIDPortRole

STPState

Protection0GigabitEthernet0/0/1ROOTFORWARDINGNONE0GigabitEthernet0/0/3

ALTE

DISCARDINGNONE任务实施4操作示例(6)配置SW2的BPDU保护。在SW2上启用BPDU保护,将与Server1连接的端口配置为边缘端口。[SW2]stpbpdu-protection //启用BPDU保护[SW2]interfaceGigabitEthernet0/0/1 [SW2-GigabitEthernet0/0/1]stpedged-portenable //配置边缘端口任务实施4操作示例(7)配置SW3的BPDU保护。在SW3上启用BPDU保护,将GigabitEthernet0/0/1端口配置为边缘端口。[SW3]stpbpdu-protection //启用BPDU保护[SW3]interfaceGigabitEthernet0/0/1 [SW3-GigabitEthernet0/0/1]stpedged-portenable //配置边缘端口任务实施4操作示例(8)在SW2上验证BPDU保护的实施情况。查看SW2的STP端口情况。[SW2]displaystpbriefMSTIDPortRoleSTPState

Protection0GigabitEthernet0/0/1DESIFORWARDINGBPDU0GigabitEthernet0/0/2DESIFORWARDINGNONE0GigabitEthernet0/0/5DESIFORWARDINGNONE5任务测试PART任务测试--测试连通性和故障恢复5操作示例(1)双击Server1图标,打开“Server1”窗口,在“PING测试”选区中配置目的IPv4地址(Server2的IP地址)为,配置次数为10,如图示,单击“发送”按钮,通过查看ping成功的次数和失败的次数来判断网络状况。(2)主动断开SW2和SW3之间的连线,再次测试连通性,如果能连续ping成功而无失败次数,则代表链路恢复6任务拓展PART任务拓展6

随着业务的不断扩大,公司增加了新的交换机,网络结构也发生了变化,但仍需继续保障两台服务器之间链路的冗余备份并且不会产生环路。网络拓扑图如图所示,通过配置交换机的根桥和备份根桥,配置端口的Cost值,将SW4的GE0/0/3端口配置为替代端口。操作示例任务拓展6关键命令提示关键步骤提示如下:(1)在SW1上启用STP,配置STP的工作模式为RSTP,配置SW1为根桥,启用BPDU保护,配置GE0/0/3端口为边缘端口。(2)在SW2上启用STP,配置STP的工作模式为RSTP,配置SW2为备份根桥。(3)在SW3上启用STP,配置STP的工作模式为RSTP。(4)在SW4上启用STP,配置STP的工作模式为RSTP,启用BPDU保护,配置GE0/0/2端口为边缘端口。(5)使用displaystpbrief命令查看SW3和SW4的替代端口,观察哪个端口处于丢弃(DISCARDING)状态。(6)调整SW4的GE0/0/3端口的Cost值(Cost值越大,端口优先级越低),配置其为100000。(7)在所有交换机上保存配置,重启SW3和SW4,查看RSTP重新计算后的结果THANKS谢/谢/观/看任务2以太网链路聚合的配置与调试设计:吴彬——项目3高级交换网络的配置与调试“网络设备安装与调试”系列教学视频本课件为《网络信息安全基础(AIGC版)》配套教学资源,由编写团队精心打造。为便于教学使用,团队同步提供了丰富的辅助材料,涵盖微课视频、教学课件、实训手册、习题答案、课程思政元素、课程标准及程序源代码等。同时,教材配套超星教学示范包,支持一键克隆为网络在线课程,助力高效开展线上线下混合式教学。欢迎联系出版方订购使用。

书名:《网络设备安装与调试(eNSP)(AIGC版)》出版社:电子工业出版社主编:赵海伟,吴彬,蓝永健副主编:徐龙泉,王汉明出版日期:2026年4月ISBN:

978-7-121-51949-91任务描述PART任务描述1任务详细描述

小王在项目中遇到某公司办公楼层PC机超过了50台,但是交换机最多只有48个接入端口,因此需要2台交换机SW1与SW2共同承担接入的任务,但是单纯的级联无法满足PC跨交换机的高速互访。因此,需要在接入交换机SW1和SW2中间使用手动模式实施链路汇聚增加带宽。除此任务外,各PC需要高速访问公司的服务器Server1,接入交换机SW2与服务器交换机SW3之间也需要建立链路汇聚,汇聚组中需要有备用链路保证传输的可靠性。2任务分析PART任务分析2步骤提示

在SW1和SW2中创建汇聚组Eth-trunk1,将需要汇聚的端口加入该聚合组,汇聚模式使用手动(Manual)模式。在SW2和SW3中创建汇聚组Eth-trunk2,将需要汇聚的端口加入该聚合组,汇聚模式使用LACP模式,并设置备份链路。3知识准备PART知识准备——1.链路聚合的概念及作用3知识内容

链路聚合(Eth-Trunk)是把多条以太网物理链路合并在一起,形成一条以太网逻辑链路。这条逻辑链路能承载的最大带宽等于各条活动物理链路的总和。使用链路聚合技术可以在不更换和升级传输设备的情况下,增加了设备间的互联带宽。知识准备——1.链路聚合的概念及作用3知识内容

链路聚合除了能提高链路的带宽,还能提供链路冗余,有效地增加链路的可靠性。保证设备间的数据传输在遭遇链路故障的时候,牺牲部分性能,但是依然能完成数据的传输。知识准备——1.链路聚合的概念及作用3知识内容

链路聚合除了能提升链路带宽,提供链路冗余,还能进行数据传输的负载均衡。在同一聚合组内的活动链路都正常工作时,数据不会从某一条链路集中通过,造成该链路繁忙,而是将数据分别放到各条活动链路中进行传输。

因此,可以将链路聚合(Eth-Trunk)的作用总结为三点:提升带宽,提供冗余,负载均衡。知识准备——2.链路聚合的模式3知识内容(1)手动模式

对于采用了手动模式进行链路汇聚的聚合组中,所有的活动链路都参与数据的传输,并只会采用负载均衡的方式进行工作。

例如,在交换机SW1和交换机SW2之间配置了三条链路的链路聚合,手动模式则会自动让流量会平均分配在三条活动链路上,如果其中一条链路出现故障,则会平均分配到依然活动的两条链路上,整个过程管理员无法干预,由设备自动协商完成。知识准备——2.链路聚合的模式3知识内容

(2)LACP模式

在采用了LACP模式的链路聚合后,聚合的各链路可以按照管理员的需求进行工作。管理员可以配置聚合组中的若干条链路是主用链路,处于活动状态并用于传输数据,剩余的链路是备用链路,处于不活动状态。当活动链路出现故障时备用链路会被激活,替代主用链路进行数据传输。知识准备--2.链路聚合的模式3知识内容手动模式的链路聚合的配置如下:命令注释:interfaceEth-Trunk1:新建并进入聚合组,设置聚合组的编号为1;modemanualload-balance:工作模式(mode)设置为手动(manual),设置为负载均衡(load-balance);trunkportEthernet0/0/1to0/0/2:将Ethernet0/0/1到0/0/2的端口添加到聚合组中,可以使用“to”按照端口开始和结束的编号一次添加多个端口,最多为8个。注意聚合链路的端口的类型和速率必须是一致的,且一个端口只能加入一个Eth-trunk;portlink-typetrunk:设置聚合组链路为Trunk,能够承载多个VLAN通过;porttrunkallow-passvlanall:可以放行所有的VLAN通过;[SW1]interfaceEth-Trunk1[SW1-Eth-Trunk1]modemanualload-balance[SW1-Eth-Trunk1]trunkportEthernet0/0/1to0/0/2[SW1-Eth-Trunk1]portlink-typetrunk [SW1-Eth-Trunk1]porttrunkallow-passvlanall知识准备--2.链路聚合的模式3知识内容配置LACP模式的链路聚合:[SW1]interfaceEth-Trunk2[SW1-Eth-Trunk2]modelacp-static[SW1-Eth-Trunk2]trunkportEthernet0/0/1to0/0/3[SW1-Eth-Trunk2]portlink-typetrunk [SW1-Eth-Trunk2]porttrunkallow-passvlanall[SW1-Eth-Trunk2]maxactive-linknumber2[SW1-Eth-Trunk2]lacppreemptenable[SW1-Eth-Trunk2]quit[SW1]lacppriority6000命令注释:interfaceEth-Trunk2:新建并进入聚合组,设置聚合组的编号为2;modelacp-static:工作模式(mode)设置为LACP;trunkportEthernet0/0/1to0/0/3:将Ethernet0/0/1到0/0/3的端口添加到聚合组中。maxactive-linknumber2:设置聚合组内最多活动链路数量为2;acppreemptenable:开启LACP的抢占模式,当主用链路从故障中恢复以后,自动切换使用主用链路,备用链路将被设置为不活动;lacppriority6000:设置本交换机LACP优先级为6000。知识准备--2.单臂路由3知识内容[R1]interfaceGigabitEthernet0/0/0.10 [R1-GigabitEthernet0/0/0.1]ipaddress5424[R1-GigabitEthernet0/0/0.1]dot1qterminationvid10 [R1-GigabitEthernet0/0/0.1]arpbroadcastenable命令释义:interfaceGigabitEthernet0/0/0.10:创建编号为10的子接口,编号可以自行定义。dot1qterminationvid10:配置dot1q终结子接口功能。该命令使得接口发送和接收数据时使用802.1q协议封装和解封装,关联VLANtag为VLAN10;arpbroadcastenable:开启该子接口广播功能。如果不启用,路由器的子接口无法发送ARP广播,也无法根据IP查询MAC地址。在路由器中创建子接口并配置IP地址的命令示例:4任务实施PART任务实施4操作示例(1)在SW1创建聚合组Eth-Trunk1,将GE0/0/1和GE0/0/2加入该聚合组。<Huawei>system-view[Huawei]sysnameSW1[SW1]undoinfo-centerenable//关闭信息中心的状态反馈[SW1]interfaceEth-Trunk1//创建汇聚组1[SW1-Eth-Trunk1]modemanualload-balance//设置手动模式[SW1-Eth-Trunk1]trunkportGigabitEthernet0/0/1to0/0/2//向汇聚组中加入端口[SW1-Eth-Trunk1]portlink-typetrunk[SW1-Eth-Trunk1]porttrunkallow-passvlanall任务实施4操作示例(2)在SW2创建聚合组Eth-Trunk1,将GE0/0/1和GE0/0/2加入该聚合组。<Huawei>system-view[Huawei]sysnameSW2[SW2]undoinfo-centerenable

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论