华为vrrp配置命令(绝了!华为、H3C、锐捷交换机配置命令大全)
本文目录
- 绝了!华为、H3C、锐捷交换机配置命令大全
- 华为汇聚交换机vrrp配置,请高手看看配置有什么问题吗
- 如何利用华为交换机实现DHCP+VRRP+MSTP
- 华为vrrp配置实例 参数详情
- 华为路由器命令
- 华为路由器怎么做vrrp
- 华为、H3C、锐捷交换机配置命令大全
- 华为交换机配置vrrp、mstp综合实验
绝了!华为、H3C、锐捷交换机配置命令大全
华为交换机基础配置命令 常用命令视图
常用视图名称 进入视图 视图功能 用户视图 用户从终端成功登录至设备即进入用户视图,在屏幕上显示:《HUAWEI 在用户视图下,用户可以完成查看运行状态和统计信息等功能。 系统视图 在用户视图下,输入命令system-view后回车,进入系统视图。《HUAWEI》 system-view[HUAWEI 在系统视图下,用户可以配置系统参数以及通过该视图进入其他的功能配置视图。 接口视图 使用interface命令并指定接口类型及接口编号可以进入相应的接口视图。 配置接口参数的视图称为接口视图。在该视图下可以配置接口相关的物理属性、链路层特性及IP地址等重要参数。 路由协议视图 在系统视图下,使用路由协议进程运行命令可以进入到相应的路由协议视图。 路由协议的大部分参数是在相应的路由协议视图下进行配置的。例如IS-IS协议视图、OSPF协议视图、RIP协议视图。 1、创建VLAN
《Huawei》 //用户视图,一般display命令查看信息比较多。 《Huawei》system-view //准备进入系统视图。 vlan 100 //创建vlan 100。 quit //退回系统视图。 2、将端口加入到vlan中
interface GigabitEthernet2/0/1 //(10G光口) port link-type access //定义端口传输模式 port default vlan 100 //将端口加入vlan100 quit //回到接口视图 interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口接口视图中。0代表1号口 port link-type access //定义端口传输模式 port default vlan 10 //将这个端口加入到vlan10中 quit 3、将多个端口加入到VLAN中
《Huawei》system-view vlan 10 port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中 quit 4、交换机配置IP地址
interface Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同 ip address 192.168.1.1 255.255.255.0 // 定义vlan100管理IP三层 交换网关路由 quit //返回视图 5、配置默认网关
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 //配置默认网关。 6、交换机保存设置和重置命令
《Huawei》save //保存配置信息 《Huawei》reset saved-configuration //重置交换机的配置 《Huawei》reboot //重新启动交换机 7、交换机常用的显示命令
用户视图模式下: 《Huawei》display current-configuration //显示现在交换机正在运行的配置明细 《Huawei》display device //显示各设备状态 《Huawei》display interface xxx //显示个端口状态,用?可以查看后边跟的选项 《Huawei》display version //查看交换机固件版本信息 《Huawei》display vlan xxx // 查看vlan的配置信息 二、H3C交换机的基本配置 1、基本配置
《H3C》 //用户直行模式提示符,用户视图 《H3C》system-view // 进入系统视图 sysname xxx //设置主机名成为xxx这里使用修改特权用户密码 2、用户配置
《H3C》system-view super password H3C //设置用户分级密码 undo superpassword //删除用户分级密码 localuser bigheap 1234561 //Web网管用户设置,1为管理级用户 undo localuser bigheap //删除Web网管用户 user-interface aux 0 //只支持0 idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 undoidle-timeout //恢复默认值 user-interface vty 0 //只支持0和1 idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 undoidle-timeout //恢复默认值 set authentication password123456 //设置telnet密码,必须设置 undo set authentication password //取消密码 displayusers //显示用户 displayuser-interface //用户界面状态 3、vlan配置
vlan 2 //创建VLAN2 undo vlan all //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除 port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口 port-isolate enable //打开VLAN内端口隔离特性,不能二层转发, 默认不启用该功能 port-isolate uplink-portvlan 2 //设置4为VLAN2的 隔离上行端口 ,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置 display vlan all // 显示所有VLAN的详细信息 user-group 20 //创建user-group 20,默认只存在user-group 1 port Ethernet 0/4 toEthernet 0/7 // 将4到7号端口加入到VLAN20中, 初始时都属于user-group 1中 display user-group 20 //显示user-group 20的相关信息 4、交换机IP配置
vlan 20 // 创建vlan management-vlan 20 //管理vlan interface vlan-interface 20 // 进入并管理vlan20 undo interface vlan-interface 20 //删除管理VLAN端口 ip address192.168.1.2 255.255.255.0 // 配置管理VLAN接口静态IP地址 undo ipaddress //删除IP地址 ip gateway 192.168.1.1 //指定缺省网关(默认无网关地址) undo ip gateway shutdown // 关闭接口 undo shutdown //开启 display ip //显示管理VLAN接口IP的相关信息 display interface vlan-interface20 //查看管理VLAN的接口信息 《H3C》debugging ip //开启IP调试功能 《H3C》undo debugging ip 5、DHCP客户端配置
ip address dhcp-alloc // 管理VLAN接口 通过DHCP方式获取IP地址 undo ip address dhcp-alloc // 取消 display dhcp //显示DHCP客户信息 《H3C》debugging dhcp-alloc //开启DHCP调试功能 《H3C》undo debugging dhcp-alloc 6、端口配置
interface Ethernet0/3 //进入端口 shutdown //关闭端口 speed 100 //速率可为10,100,1000和auto(缺省) duplexfull // 双工,可 为half,full和auto,光口和汇聚后不能配置 flow-control // 开启流控,默认为关闭 broadcast-suppression 20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响 loopback internal //内环测试 port link-type trunk //设置链路的 类型为trunk port trunk pvid vlan 20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) port access vlan 20 //将当前 access端口加入指定的VLAN port trunk permit vlan all //允许 所有的VLAN通过当前的trunk端口, 可多次使用该命令 link-aggregation Ethernet 0/1 to Ethernet 0/4 // 将1-4口加入汇聚组, 1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚 undo link-aggregation Ethernet 0/1 //删除该汇聚组 link-aggregation mode egress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both monitor-port Ethernet 0/2 // 将该端口设置为镜像端口 ,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变 mirroring-port Ethernet 0/3 toEthernet 0/4 both //将 端口3和4设置为被镜像端口 ,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文 display mirror display interface Ethernet 0/3 《H3C》resetcounters // 清除所有端口的统计信息 三、锐捷交换机基础命令配置 1、基础命令
(config)# hostname switchA //配置设备名称为switchA (config)#banner motd & //配置每日提示信息 &为终止符 (config)#enable secret level 1 0 star //配置远程登陆密码为star (config)#enable secret level 15 0 star //配置特权密码为star Level 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密 (config)#enable services web-server //开启交换机WEB管理功能 Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等 2、查看信息
3、端口基本配置
(config)#Interface fastethernet 0/3 //进入F0/3的端口配置模式 (config)#interface range fa 0/1-2,0/5,0/7-9 //进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式 (config-if)#speed 10 //配置端口速率为10M,可选10,100,auto (config-if)#duplex full //配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应) (config-if)#no shutdown //开启该端口 (config-if)#switchport access vlan 10 //将该端口划入VLAN10中,用于VLAN (config-if)#switchport mode trunk //将该端口设为trunk模式,可选模式为access , trunk (config-if)#port-group 1 //将该端口划入聚合端口AG1中,用于聚合端口 4、端口聚合配置
(config)# interface aggregateport 1 //创建聚合接口AG1 (config-if)# switchport mode trunk //配置并保证AG1为 trunk 模式 (config)#int f0/23-24 (config-if-range)#port-group 1 //将端口(端口组)划入聚合端口AG1中 5、生成树
配置多生成树协议: switch(config)#spanning-tree //开启生成树协议 switch(config)#spanning-tree mst configuration //建立多生成树协议 switch(config-mst)#name ruijie //命名为ruijie switch(config-mst)#revision 1 //设定校订本为1 switch(config-mst)#instance 0 vlan 10,20 //建立实例0 switch(config-mst)#instance 1 vlan 30,40 //建立实例1 switch(config)#spanning-tree mst 0 priority 4096 //设置优先级为4096 switch(config)#spanning-tree mst 1 priority 8192 //设置优先级为8192 switch(config)#interface vlan 10 switch(config-if)#vrrp 1 ip 192.168.10.1 //此为vlan 10的IP地址 switch(config)#interface vlan 20 switch(config-if)#vrrp 1 ip 192.168.20.1 //此为vlan 20的IP地址 switch(config)#interface vlan 30 switch(config-if)#vrrp 2 ip 192.168.30.1 //此为vlan 30的IP地址(另一三层交换机) switch(config)#interface vlan 40 switch(config-if)#vrrp 2 ip 192.168.40.1 //此为vlan 40的IP地址(另一三层交换机) 6、vlan的基本配置
(config)#vlan 10 //创建VLAN10 (config-vlan)#name vlanname // 命名VLAN为vlanname (config-if)#switchport access vlan 10 //将该端口划入VLAN10中 某端口的接口配置模式下进行 (config)#interface vlan 10 //进入VLAN 10的虚拟端口配置模式 (config-if)# ip address 192.168.1.1 255.255.255.0 //为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址 (config-if)# no shutdown //启用该端口 7、端口安全
(config)# interface fastethernet 0/1 //进入一个端口 (config-if)# switchport port-security //开启该端口的安全功能 a、配置最大连接数限制 (config-if)# switchport port-secruity maxmum 1 //配置端口的最大连接数为1,最大连接数为128 (config-if)# switchport port-secruity violation shutdown //配置安全违例的处理方式为shutdown,可选为protect (当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisable recovery来恢复) b、IP和MAC地址绑定 (config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1 //接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定(MAC地址注意用小写) 8、三层路由功能(针对三层交换机)
(config)# ip routing //开启三层交换机的路由功能 (config)# interface fastethernet 0/1 (config-if)# no switchport //开启端口的三层路由功能(这样就可以为某一端口配置IP) (config-if)# ip address 192.168.1.1 255.255.255.0 (config-if)# no shutdown 9、三层交换机路由协议
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置静态路由 注:172.16.1.0 255.255.255.0 //为目标网络的网络号及子网掩码 172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口) (config)# router rip //开启RIP协议进程 (config-router)# network 172.16.1.0 //宣告本设备的直连网段信息 (config-router)# version 2 //开启RIP V2,可选为version 1(RIPV1)、version 2(RIPV2) (config-router)# no auto-summary //关闭路由信息的自动汇总功能(只有在RIPV2支持) (config)# router ospf //开启OSPF路由协议进程(针对1762,无需使用进程ID) (config)# router ospf 1 //开启OSPF路由协议进程(针对2501,需要加OSPF进程ID) (config-router)# network 192.168.1.0 0.0.0.255 area 0 //宣告直连网段信息,并分配区域号(area0为骨干区域)
华为汇聚交换机vrrp配置,请高手看看配置有什么问题吗
感觉你的vlan 2没通两台交换机之间的互联链路上,配置了vlan 2没有。vlan 1是默认一定有的,如果你没配过,那只通vlan 1就可以解释了。
如何利用华为交换机实现DHCP+VRRP+MSTP
核心sw1:(作为vlan 10 用户的主路由器)
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.10.1
vrrp vrid 1 priority 105
核心sw2:
interface Vlanif10
ip address 192.168.10.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.10.1
核心sw1:
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.20.1
核心sw2:(SW2将成为vlan 20的主路由器)
interface Vlanif20
ip address 192.168.20.253 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.20.1
vrrp vrid 2 priority 105
如果由于核心交换机的下联接口出问题,vrrp 切换到另一台核心,需要配置跟踪接口
sw1:
int vlan 10
vrrp vrid 1 track interface GigabitEthernet0/0/1
sw2:
int vlan 20
vrrp vrid 2 track interface GigabitEthernet0/0/1
MSTP:
sw1 sw2 sw3 都配置:
instance 1 根桥设置:
sw1:
stp instance 1 root primary
sw2:
stp instance 1 root secondary
instance 2 根桥设置:
sw1:
stp instance 2 root secondary
sw2:
stp instance 2 root primary
华为vrrp配置实例 参数详情
1、R1配置: interface g0/0/0 ip address 192.168.1.254 24 interface g0/0/1 ip address 192.168.13.1 24 2、R2配置: interface g0/0/0 ip add ip address 192.168.1.253 24 int g0/0/1 ip add ip address 192.168.23.1 24 3、R3配置: interface g0/0/0 ip ad ip address 192.168.13.2 24 interface g0/0/0 ip ad ip address 192.168.13.2 24 ip address 10.0.0.1 24 4、R1、R2配置vrrp,并监控g0/0/1 vrrp vrid 1 virtual-ip 192.168.1.250 vrrp vrid 1 track interface g0/0/1 reduced 50 vrrp vrid 1 virtual-ip 192.168.1.250 vrrp vrid 1 track interface g0/0/1 reduced 51 5、R1、R2、R3配置静态路由,确保全网互通 ip route-static 10.0.0.1 255.255.255.0 192.168.13.2 ip route-static 10.0.0.1 255.255.255.0 192.168.23.2 ip route-static 192.168.1.0 255.255.255.0 192.168.13.1 ip route-static 192.168.1.0 255.255.255.0 192.168.23.1 6、测试 R1上查看vrrp R2上查看 PC上测试 7、模拟R2-》R3线路故障,测试路由 在PC上跟踪路由 R2上看vrrp vrrp自动切换R2为master路由,链路备份成功。
华为路由器命令
华为路由器命令大全
华为路由器命令类似于cisco,用好他可以大大方便我们日常工作,下面就让我为大家提供以下华为路由器命令,希望对大家工作有所帮助!
华为路由器命令一
1.删除设备配置:reset saved-configuration
2.重启:reboot
3.看当前配置文件:display current-configuration
4.改设备名:sysname
5.保存配置:save
6.进入特权模式:sysview
注:华为只有2层模式,不像cisco enale之后还要conf t。
7.定义acl:
acl nubmere XXXX(3000以上)进入以后 rule permit/deny IP/TCP/UDP等 source
XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX
XXX.XXX.XXX.XXX(反向) eq 注意:华为默认没有deny any any
8.防火墙上端口加载ACL:firewall packet-filter 3000 inbound
9.防火墙上新增加用户:local-user XXX(用户名) password simple XXX(密码)local-user XXX
service-type ppp
10.删除某条命令:undo(类似与cisco的no)
华为路由器命令二
1.在主vrrp设备上要指定:
stp instance 0 root primary stp TC-protection enable stp enable
2.在从vrrp设备上要指定:
stp instance 0 root secondary stp TC-protection enable stp enable
3.交换机下面绑acl:
首先进入接口模式,输入qos命令:qos
在输入如下命令:packet-filter inbound
ip-group 3000
注:华为交换机只能指定inbound方向
4.启用ospf:
ospf 100
area 0
network XXX.XXX.XXX.XXX
XXX.XXX.XXX.XXX
5.配置ospf重发布:
quit
import-route static
建立link-group(类似与cisco的channel-group):link-aggregation group 1 mode
manual,然后进入接口:port link-aggregation group 1
注:启用VRRP之前必须输入:vrrp ping-enable,使得客户能ping网关。
;华为路由器怎么做vrrp
华为路由器实现VRRP简单应用
session 1 VRRP
VRRP(Virtual Router Redundancy Protocol):虚拟路由冗余协议跟HSRP的区别1、公有标准网关冗余协议2、虚拟ip地址可以使用接口真实ip地址,虚拟MAC地址是0000.5e00.01XX,其中XX是VRRP组号当虚拟ip地址设置为一台网关设备的真实接口ip地址时,这台设备的priority会自动被设置为255,成为主网关。3、HSRP选举结束后是一个active’一个备用,而VRRP是一个master多个备用(也就是说在一个VRRP组中除了master其他的设备都是backup)。且只有active设备会发送hello包4、每一台路由网关的默认priority,默认是100,如果配置为0表示不再是VRRP虚拟组的成员5、协议号112,组播地址224.0.0.18,默认通告间隔3s,hold=36、VRRP默认有抢占机制,无需单独配置。7、HSRP支持直接track跟踪接口,VRRP不支持直接track跟踪接口,只支持track调用一个工程(object)。这个工程是事先在全局模式中定义好的工程,该工程的内容是定义一些流量的参数,比如源、目的、ip、路由度量、延迟、语音、视频数据、协议等参数。(流量工程中知识,在VRRP中不是重点)8、HSRP的L4层调用UDP协议进行传输,VRRP自己就是公有协议传输不调用其他协议传输VRRP的报文结构如下:
session 2 VRRP的实例配置
一、VRRP主备备份配置实例
PC1通过SW双线连接到AR1和AR2,AR1和AR2需要做Vrrp来做链路的冗余,PC1当前希望使用AR1作为网关,而当AR1故障时AR2自动接替AR1作为网关,AR1故障恢复后,可以在20s内重新成为网关。
配置思路:
1、全网使用ospf配置
2、AR1和AR2形成vrrp虚拟组相互备份
AR1上的配置
ospf 1 router-id 1.1.1.1 定义ospf进程1的r-idarea 0 进入area0区域,因为这里我选择直接在接口配置,所以这里不用在0区域宣告直连链路quitquit
#interface GigabitEthernet0/0/0 将接口g/0/0划入ospf1的area0,并且创建vrrp虚拟组,虚拟ip为12.1.1.254ip address 12.1.1.1 255.255.255.0
ospf enable 1 area 0.0.0.0vrrp vrid 1 virtual-ip 12.1.1.254vrrp vrid 1 priority 101 优先级101,高优先级成为主设备(默认是100)vrrp vrid 1 preempt-mode timer delay 2 当AR1在故障恢复后,能够延迟2s进行抢占回主设备#
#interface GigabitEthernet0/0/1ip address 13.1.1.1 255.255.255.0ospf enable 1 area 0.0.0.0#
AR2上的配置 AR2上与AR1上一样,只是在vrrp组中配置为备设备,并不能抢占
ospf 1 router-id 2.2.2.2area 0quitquit
#interface GigabitEthernet0/0/0ip address 12.1.1.2 255.255.255.0
ospf enable 1 area 0.0.0.0vrrp vrid 1 virtual-ip 12.1.1.254#
#interface GigabitEthernet0/0/1ip address 23.1.1.2 255.255.255.0ospf enable 1 area 0.0.0.0#
AR3上的配置 AR3模拟外网,只配置ospf
ospf 1 router-id 3.3.3.3area 0quitquit
#interface GigabitEthernet0/0/0ip address 23.1.1.3 255.255.255.0
ospf enable 1 area 0.0.0.0#
#interface GigabitEthernet0/0/1ip address 13.1.1.3 255.255.255.0ospf enable 1 area 0.0.0.0#
PC1上的配置
PC》ipconfigLink local IPv6 address...........: fe80::5689:98ff:fe78:2427IPv6 address......................: :: / 128IPv6 gateway......................: ::IPv4 address......................: 12.1.1.100Subnet mask.......................: 255.255.255.0Gateway...........................: 12.1.1.254Physical address..................: 54-89-98-78-24-27DNS server........................:PC》
PC》ping 23.1.1.3Ping 23.1.1.3: 32 data bytes, Press Ctrl_C to breakFrom 23.1.1.3: bytes=32 seq=1 ttl=254 time=31 msFrom 23.1.1.3: bytes=32 seq=2 ttl=254 time=47 msFrom 23.1.1.3: bytes=32 seq=3 ttl=254 time=47 msFrom 23.1.1.3: bytes=32 seq=4 ttl=254 time=31 msFrom 23.1.1.3: bytes=32 seq=5 ttl=254 time=47 ms--- 23.1.1.3 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 31/40/47 ms
检查配置命令,在AR1和AR2上查看vrrp状态
display vrrp briefTotal:2 Master:1 Backup:1 Non-active:0VRID State Interface Type Virtual IP----------------------------------------------------------------1 Master GE0/0/0 Normal 12.1.1.254
display vrrpGigabitEthernet0/0/0 | Virtual Router 1State : MasterVirtual IP : 12.1.1.254Master IP : 12.1.1.1PriorityRun : 255PriorityConfig : 101MasterPriority : 255Preempt : YES Delay Time : 2 sTimerRun : 1 sTimerConfig : 1 sAuth type : NONEVirtual MAC : 0000-5e00-0101Check TTL : YESConfig type : normal-vrrpBackup-forward : disabledCreate time : 2016-07-21 13:38:58 UTC-08:00Last change time : 2016-07-21 14:36:07 UTC-08:00
二、VRRP多网关负载分担配置实例
PC1和PC2通过SW双线连接到AR1和AR2,要求PC1以AR1为网关接入网络,PC2以AR2为网关接入网络,以实现流量的负载均衡。
配置思路:
1、全网配置ospf保证三层通信,这里略过。
2、在AR1和AR2上分别创建vrrp虚拟组1和vrrp虚拟组2,并在vrrp组1中让AR1作为主设备、AR2作为备用设备,而在vrrp组2中让AR2作为主设备、AR1作为备用设备,可以实现流量的负载分担。
AR1上的配置,ospf省略
#interface GigabitEthernet0/0/0ip address 12.1.1.1 255.255.255.0vrrp vrid 1 virtual-ip 12.1.1.1
//在vrrp组1中配置AR1为主,这里使用了AR1的接口ip而不是虚拟ip,默认情况下使用接口ip会直接在该组中将优先级变为255vrrp vrid 1 priority 101 所以这个101优先级也可以不用配置vrrp vrid 1 preempt-mode timer delay 2 配置AR1在组1中允许抢占,时间为延迟2svrrp vrid 2 virtual-ip 12.1.1.2 AR1在vrrp组2中做备用,只用配置组2的ip就可以了ospf enable 1 area 0.0.0.0#
AR2上的配置,ospf省略
#interface GigabitEthernet0/0/0ip address 12.1.1.2 255.255.255.0vrrp vrid 1 virtual-ip 12.1.1.1 AR2在vrrp组1中做备用,只用配置组1的ip就可以了vrrp vrid 2 virtual-ip 12.1.1.2 与AR1上配置大致相同,只是AR2在组2中配置为主,使用真实接口ip,默认优先级变为255vrrp vrid 2 priority 101 使用真实接口ip,默认优先级变为255,可以不用配置 vrrp vrid 2 priority 101vrrp vrid 2 preempt-mode timer delay 2 配置AR1在组1中允许抢占,时间为延迟2sospf enable 1 area 0.0.0.0#
PC1上的配置
PC1》ipconfigLink local IPv6 address...........: fe80::5689:98ff:fe78:2427IPv6 address......................: :: / 128IPv6 gateway......................: ::IPv4 address......................: 12.1.1.100Subnet mask.......................: 255.255.255.0Gateway...........................: 12.1.1.1Physical address..................: 54-89-98-78-24-27DNS server........................:PC1》PC2上的配置
PC2》ipconfigLink local IPv6 address...........: fe80::5689:98ff:fe78:2427IPv6 address......................: :: / 128IPv6 gateway......................: ::IPv4 address......................: 12.1.1.200Subnet mask.......................: 255.255.255.0Gateway...........................: 12.1.1.2Physical address..................: 54-89-98-78-24-27DNS server........................:PC2》
PC1》tracert 100.1.1.1在PC1、2分别使用tracert查看流量是否负载分担traceroute to 100.1.1.1, 8 hops max(ICMP), press Ctrl+C to stop1 12.1.1.1 31 ms 47 ms 47 ms2 100.1.1.1 31 ms 47 ms 62 msPC1》
PC2》tracert 100.1.1.1traceroute to 100.1.1.1, 8 hops max(ICMP), press Ctrl+C to stop1 12.1.1.2 47 ms 46 ms 47 ms2 100.1.1.1 63 ms 31 ms 47 msPC2》
检查vrrp组状态
《Huawei》display vrrp briefTotal:2 Master:1 Backup:1 Non-active:0VRID State Interface Type Virtual IP----------------------------------------------------------------1 Master GE0/0/0 Normal 12.1.1.12 Backup GE0/0/0 Normal 12.1.1.2 《 Huawei》
《Huawei》display vrrp briefTotal:2 Master:1 Backup:1 Non-active:0VRID State Interface Type Virtual IP----------------------------------------------------------------1 Backup GE0/0/0 Normal 12.1.1.12 Master GE0/0/0 Normal 12.1.1.2 《 Huawei》
还可以使用命令display vrrp来查看详细信息,可以通过在AR1或者AR2的g/0/0端口shutdown来查看vrrp的切换效果,在undo shutdown来查看vrrp配置的抢占效果。
华为、H3C、锐捷交换机配置命令大全
对于 华为、H3C、锐捷 交换机的命令配置,三家交换机的配置命令容易弄混,经常在实际项目配置中出错,因此,本期我把这三家交换机的基础配置命令显示在这里,大家可以分别来看下他们的命令有什么不同。
为了让大家更加清楚,每行代码都有解释。
一、华为交换机基础配置命令
1、创建vlan:
//用户视图,也就是在Quidway模式下运行命令。
system-view //进入配置视图
vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图
quit //回到配置视图
vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图
quit //回到配置视图
2、将端口加入到vlan中:
interface GigabitEthernet2/0/ // (10G光口)
port link-type access //定义端口传输模式
port default vlan 100 //将端口加入vlan100
quit //回到配置视图
interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。0代表1号口
port link-type access //定义端口传输模式
port default vlan 10 //将这个端口加入到vlan10中
quit //退出
3、将多个端口加入到VLAN中
system-view
vlan 10
port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中
quit
4、交换机配置IP地址
interface Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同
ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层 交换网关路由
quit //返回视图
interface Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同
ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层交换网关路由
quit
5、配置默认网关:
ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认网关。
6、 交换机保存设置和重置命令
save //保存配置信息
reset saved-configuration //重置交换机的配置
reboot //重新启动交换机
7、交换机常用的显示命令
用户视图模式下:
display current-configuration //显示现在交换机正在运行的配置明细
display device //显示各设备状态
display interface ? //显示个端口状态,用?可以查看后边跟的选项
display version //查看交换机固件版本信息
display vlan ? // 查看vlan的配置信息
8、恢复交换机出厂设置
reset saved-configuration //重置交换机的配置
二、H3C交换机的基本配置
我们先来了解下h3c的配置命令与功能,都是常用的,基本上大部分网络配置都少不了这些命令。
1、基本配置
//用户直行模式提示符,用户视图
system-view //**进入配置视图**
sysname xxx //设置主机名成为xxx这里使用修改特权用户密码
2、用户配置
system-view
super password H3C //设置用户分级密码
undo superpassword //删除用户分级密码
localuser bigheap 1234561 //Web网管用户设置,1为管理级用户
undo localuser bigheap //删除Web网管用户
user-interface aux 0 //只支持0
idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟
undoidle-timeout //恢复默认值
user-interface vty 0 //只支持0和1
idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟
undoidle-timeout //恢复默认值
set authentication password123456 //设置telnet密码,必须设置
undo set authenticationpassword //取消密码
displayusers //显示用户
displayuser-interface //用户界面状态
3、vlan配置
vlan 2 //创建VLAN2
undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除
port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口
port-isolate enable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能
port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置
display vlan all //显示所有VLAN的详细信息
user-group 20 //创建user-group 20,默认只存在user-group 1
port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中
display user-group 20 //显示user-group 20的相关信息
4、交换机ip配置
vlan 20 //创建vlan
management-vlan 20 //管理vlan
interface vlan-interface 20 //进入并管理vlan20
undo interface vlan-interface 20 //删除管理VLAN端口
ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址
undo ipaddress //删除IP地址
ip gateway 192.168.1.1 //指定缺省网关(默认无网关地址)
undo ip gateway
shutdown //关闭接口
undo shutdown //开启
display ip //显示管理VLAN接口IP的相关信息
display interface vlan-interface20 //查看管理VLAN的接口信息
debugging ip //开启IP调试功能
undo debugging ip
5、DHCP客户端配置
ip address dhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址
undo ip address dhcp-alloc // 取消
display dhcp //显示DHCP客户信息
debugging dhcp-alloc //开启DHCP调试功能
undo debugging dhcp-alloc
6、端口配置
interface Ethernet0/3 //进入端口
shutdown //关闭端口
speed 100 //速率可为10,100,1000和auto(缺省)
duplexfull //双工,可为half,full和auto,光口和汇聚后不能配置
flow-control //开启流控,默认为关闭
broadcast-suppression 20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响
loopback internal //内环测试
port link-type trunk //设置链路的类型为trunk
port trunk pvid vlan 20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)
port access vlan 20 //将当前access端口加入指定的VLAN
port trunk permit vlanall //允许**所有的VLAN通过当前的trunk端口,可多次使用该命令
mdiauto //设置以太端口为自动监测,normal为直通线,across为交叉线
link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚
undo link-aggregation Ethernet 0/1 //删除该汇聚组
link-aggregation mode egress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both
monitor-port Ethernet 0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变
mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文
display mirror
display interface Ethernet 0/3
resetcounters //清除所有端口的统计信息
display link-aggregation Ethernet0/3 //显示端口汇聚信息
virtual-cable-test //诊断该端口的电路状况
7、qos优先级配置
QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速
priority 7 //设置端口优先级为7,默认为0
priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式
queue-scheduler hq-wrr 2 4 6 8 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8
line-rate inbound 29 //将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;
29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M。
displayqueue-scheduler //显示队列调度模式及参数
displaypriority-trust //显示优先级信任模式
三、锐捷交换机基础命令配置
连接上交换机后,肯定是需要进行命令配置,我们来看下基础命令配置。
1、准备命令
》Enable //进入特权模式
#Exit //返回上一级操作模式
#End //返回到特权模式
#copy running-config startup-config //保存配置文件
#del flash:config.text //删除配置文件(交换机及1700系列路由器)
#erase startup-config //删除配置文件(2500系列路由器)
#del flash:vlan.dat //删除Vlan配置信息(交换机)
#Configure terminal //进入全局配置模式
(config)# hostname switchA //配置设备名称为switchA
(config)#banner motd & //配置每日提示信息 &为终止符
(config)#enable secret level 1 0 star //配置远程登陆密码为star
(config)#enable secret level 15 0 star //配置特权密码为star
Level 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密
(config)#enable services web-server //开启交换机WEB管理功能
Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等
2、查看信息
#show running-config //查看当前生效的配置信息
#show interface fastethernet 0/3 //查看F0/3端口信息
#show interface serial 1/2 //查看S1/2端口信息
#show interface //查看所有端口信息
#show ip interface brief //以简洁方式汇总查看所有端口信息
#show ip interface //查看所有端口信息
#show version //查看版本信息
#show mac-address-table //查看交换机当前MAC地址表信息
#show running-config //查看当前生效的配置信息
#show vlan //查看所有VLAN信息
#show vlan id 10 //查看某一VLAN (如VLAN10)的信息
#show interface fastethernet 0/1 //查看某一端口模式(如F 0/1)
#show aggregateport 1 summary //查看聚合端口AG1的信息
#show spanning-tree //查看生成树配置信息
#show spanning-tree interface fastethernet 0/1 //查看该端口的生成树状态
#show port-security //查看交换机的端口安全配置信息
#show port-security address //查看地址安全绑定配置信息
#show ip access-lists listname //查看名为listname的列表的配置信息
3、端口的基本配置
(config)#Interface fastethernet 0/3 //进入F0/3的端口配置模式
(config)#interface range fa 0/1-2,0/5,0/7-9 //进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式
(config-if)#speed 10 //配置端口速率为10M,可选10,100,auto
(config-if)#duplex full //配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)
(config-if)#no shutdown //开启该端口
(config-if)#switchport access vlan 10 //将该端口划入VLAN10中,用于VLAN
(config-if)#switchport mode trunk //将该端口设为trunk模式,可选模式为access , trunk
(config-if)#port-group 1 //将该端口划入聚合端口AG1中,用于聚合端口
4、聚合端口的创建
(config)# interface aggregateport 1 //创建聚合接口AG1
(config-if)# switchport mode trunk //配置并保证AG1为 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1 //将端口(端口组)划入聚合端口AG1中
5、生成树
配置多生成树协议:
switch(config)#spanning-tree //开启生成树协议
switch(config)#spanning-tree mst configuration //建立多生成树协议
switch(config-mst)#name ruijie //命名为ruijie
switch(config-mst)#revision 1 //设定校订本为1
switch(config-mst)#instance 0 vlan 10,20 //建立实例0
switch(config-mst)#instance 1 vlan 30,40 //建立实例1
switch(config)#spanning-tree mst 0 priority 4096 //设置优先级为4096
switch(config)#spanning-tree mst 1 priority 8192 //设置优先级为8192
switch(config)#interface vlan 10
switch(config-if)#vrrp 1 ip 192.168.10.1 //此为vlan 10的IP地址
switch(config)#interface vlan 20
switch(config-if)#vrrp 1 ip 192.168.20.1 //此为vlan 20的IP地址
switch(config)#interface vlan 30
switch(config-if)#vrrp 2 ip 192.168.30.1 //此为vlan 30的IP地址(另一三层交换机)
switch(config)#interface vlan 40
switch(config-if)#vrrp 2 ip 192.168.40.1 //此为vlan 40的IP地址(另一三层交换机)
6、VLAN的基本配置
(config)#vlan 10 //创建VLAN10
(config-vlan)#name vlanname // 命名VLAN为vlanname
(config-if)#switchport access vlan 10 //将该端口划入VLAN10中
某端口的接口配置模式下进行
(config)#interface vlan 10 //进入VLAN 10的虚拟端口配置模式
(config-if)# ip address 192.168.1.1 255.255.255.0 //为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址
(config-if)# no shutdown //启用该端口
7、端口安全
(config)# interface fastethernet 0/1 //进入一个端口
(config-if)# switchport port-security //开启该端口的安全功能
a、配置最大连接数限制
(config-if)# switchport port-secruity maxmum 1 //配置端口的最大连接数为1,最大连接数为128 (config-if)# switchport port-secruity violation shutdown //配置安全违例的处理方式为shutdown,可选为protect (当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisable recovery来恢复)
b、IP和MAC地址绑定
(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1 //接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定 (MAC地址注意用小写)
8、三层路由功能(针对三层交换机)
(config)# ip routing //开启三层交换机的路由功能
(config)# interface fastethernet 0/1
(config-if)# no switchport //开启端口的三层路由功能(这样就可以为某一端口配置IP)
(config-if)# ip address 192.168.1.1 255.255.255.0
(config-if)# no shutdown
9、三层交换机路由协议
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置静态路
注:172.16.1.0 255.255.255.0 //为目标网络的网络号及子网掩码
172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口)
(config)# router rip //开启RIP协议进程
(config-router)# network 172.16.1.0 //申明本设备的直连网段信息
(config-router)# version 2 //开启RIP V2,可选为version 1(RIPV1)、version 2(RIPV2)
(config-router)# no auto-summary //关闭路由信息的自动汇总功能(只有在RIPV2支持)
(config)# router ospf //开启OSPF路由协议进程(针对1762,无需使用进程ID)
(config)# router ospf 1 //开启OSPF路由协议进程(针对2501,需要加OSPF进程ID)
(config-router)# network 192.168.1.0 0.0.0.255 area 0
//申明直连网段信息,并分配区域号(area0为骨干区域)
可以明显看出,三家命令大同小异,其实华为与H3C更加类似。
华为交换机配置vrrp、mstp综合实验
;1.PC1的网关ip位于汇聚交换机A,PC2的网关IP位于汇聚交换机B,默认均为vlan 1; 2.核心交换机A 与核心交换机B 采用VRRP实现高可用,双机互联端口采用二层聚合; 3.核心交换机A 指定为Vlan 194 和 vlan 192 的根桥(bridge root),核心交换机B指定为vlan195 和vlan193的根桥(bridge root); 汇聚层交换机A: #生成树的模式选为mstp stp mode mstp #进入生成树的配置模式 stp region-configuration region-name yongfu #创建实例1,将vlan192、194划到实例1中 instance 1 vlan 192 194 #创建实例1,将vlan193、195划到实例2中 instance 2 vlan 193 195 #激活配置 active region-configuration interface Vlanif1 #接入层交换机的网关ip ip address 10.12.192.254 255.255.255.128 interface Vlanif192 ip address 10.13.192.156 255.255.255.248 interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 2 to 4094 #配置环回接口的IP地址 interface LoopBack0 ip address 1.1.1.1 255.255.255.0 #配置route-id 1.1.1.1 ospf 1 router-id 1.1.1.1 area 0 #宣告直连网络 network 10.13.192.0 0.0.0.255 network 10.12.192.128 0.0.0.127 汇聚层交换机B: vlan batch 193 stp mode mstp stp region-configuration region-name yongfu instance 1 vlan 192 194 instance 2 vlan 193 195 active region-configuration interface Vlanif1 #pc2的网关ip ip address 10.14.192.126 255.255.255.128 interface Vlanif193 ip address 10.13.193.156 255.255.255.248 interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 193 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 193 #配置ospf,手动设置route-id ospf 1 router-id 2.2.2.2 area 0 #宣告直连网段 network 10.14.192.0 0.0.0.127 network 10.13.193.152 0.0.0.7 核心交换机lsw1: #创建vlan192-195 vlan batch 192 to 195 #指定该交换机为实例1的根网桥(即为vlan 192、194的根桥) stp instance 1 root primary #指定该交换机为实例2的根网桥(即为vlan 193、195的备根桥) stp instance 2 root secondary #配置mstp生成树协议 stp mode mstp stp region-configuration region-name yongfu instance 1 vlan 192 194 instance 2 vlan 193 195 active region-configuration interface Vlanif192 ip address 10.13.192.153 255.255.255.248 #配置vrrp协议,vrid为192,虚拟网关地址为10.13.192.155 vrrp vrid 192 virtual-ip 10.13.192.155 #默认优先级是100,现将优先级设置为120,为主网关设备 vrrp vrid 192 priority 120 interface Vlanif193 ip address 10.13.193.153 255.255.255.248 #不配置优先级,默认为100,作为备用网关 vrrp vrid 193 virtual-ip 10.13.193.155 interface Vlanif194 ip address 10.13.194.1 255.255.255.248 vrrp vrid 194 virtual-ip 10.13.194.3 vrrp vrid 194 priority 120 interface Vlanif195 ip address 10.13.195.1 255.255.255.248 vrrp vrid 195 virtual-ip 10.13.195.3 #配置聚合口 interface Eth-Trunk1 port link-type trunk #放通所有vlan port trunk allow-pass vlan 2 to 4094 #将接口划分为对应的vlan interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 192 interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 193 #将GigabitEthernet0/0/3、GigabitEthernet0/0/4捆绑成一个聚合口 interface GigabitEthernet0/0/3 eth-trunk 1 interface GigabitEthernet0/0/4 eth-trunk 1interface GigabitEthernet0/0/5 port link-type trunk port trunk allow-pass vlan 2 to 4094interface GigabitEthernet0/0/6 port link-type trunk port trunk allow-pass vlan 2 to 4094 #配置ospf,进程号为1,route-id为3.3.3.3 ospf 1 router-id 3.3.3.3 area 0.0.0.0 #宣告直连网段 network 10.13.192.152 0.0.0.7 network 10.13.193.152 0.0.0.7 network 10.13.194.0 0.0.0.7 network 10.13.195.0 0.0.0.7 ip route-static 19.130.107.0 255.255.255.192 10.13.194.5 核心交换机lsw2:(配置与lsw1相似) #创建vlan192-195 vlan batch 192 to 195 stp mode mstp stp instance 2 root primary stp instance 1 root secondary stp region-configuration region-name yongfu instance 1 vlan 192 194 instance 2 vlan 193 195 active region-configuration #配置个接口的ip地址,配置vrrp,设置主、备网关 interface Vlanif192 ip address 10.13.192.154 255.255.255.248 vrrp vrid 192 virtual-ip 10.13.192.155 interface Vlanif193 ip address 10.13.193.154 255.255.255.248 vrrp vrid 193 virtual-ip 10.13.193.155 vrrp vrid 193 priority 120 interface Vlanif194 ip address 10.13.194.2 255.255.255.248 vrrp vrid 194 virtual-ip 10.13.194.3 interface Vlanif195 ip address 10.13.195.2 255.255.255.248 vrrp vrid 195 virtual-ip 10.13.195.3 vrrp vrid 195 priority 120 interface Eth-Trunk1 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 192 interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 193 interface GigabitEthernet0/0/3 eth-trunk 1 interface GigabitEthernet0/0/4 eth-trunk 1 interface GigabitEthernet0/0/5 port link-type trunk port trunk allow-pass vlan 2 to 4094 interface GigabitEthernet0/0/6 port link-type trunk port trunk allow-pass vlan 2 to 4094 交换机lsw14: vlan batch 194 stp mode mstp stp region-configuration region-name yongfu instance 1 vlan 192 194 instance 2 vlan 193 195 active region-configuration interface Vlanif1 ip address 10.13.192.133 255.255.255.252 interface Vlanif194 ip address 10.13.194.5 255.255.255.248 interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 194 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 194 #配置ospf,进程号为1,route-id 5.5.5.5 ospf 1 router-id 5.5.5.5 area 0.0.0.0 network 10.13.194.0 0.0.0.7 network 10.13.192.132 0.0.0.3 ip route-static 19.130.107.0 255.255.255.0 10.13.192.134 交换机lsw15: vlan batch 195 stp mode mstp stp region-configuration region-name yongu instance 1 vlan 192 194 instance 2 vlan 193 195 active region-configuration interface Vlanif1 ip address 10.13.192.149 255.255.255.252 interface Vlanif195 ip address 10.13.195.5 255.255.255.248 interface Ethernet0/0/1 port link-type trunk port trunk allow-pass vlan 195 interface Ethernet0/0/2 port link-type trunk port trunk allow-pass vlan 195 ospf 1 router-id 6.6.6.6 area 0.0.0.0 network 10.13.192.148 0.0.0.3 network 10.13.195.0 0.0.0.7 ip route-static 61.142.211.0 255.255.255.0 10.13.192.150 出口路由器R1: interface Ethernet0/0/0 ip address 10.13.192.134 255.255.255.252 interface Ethernet0/0/1 ip address 19.130.107.1 255.255.255.0 ospf 1 router-id 7.7.7.7 area 0.0.0.0 network 10.13.192.132 0.0.0.3 network 19.130.107.0 0.0.0.255 ip route-static 0.0.0.0 0.0.0.0 10.13.192.133 出口路由器R2: interface Ethernet0/0/0 ip address 10.13.192.150 255.255.255.252 interface Ethernet0/0/1 interface GigabitEthernet0/0/0 ip address 61.142.211.122 255.255.255.0 nat static global 61.142.211.123 inside 10.12.194.1 netmask 255.255.255.255 nat static enable ospf 1 router-id 8.8.8.8 area 0.0.0.0 network 10.13.192.148 0.0.0.3 network 61.142.211.0 0.0.0.255 ip route-static 0.0.0.0 0.0.0.0 10.13.192.149
更多文章:
lineageos网络连接受限(lineageos玩王者荣耀闪退,怎么办)
2024年9月26日 09:00
matepad pro和ipad pro(matepadpro12.6与ipadpro哪个看ppt更好)
2024年6月1日 11:00
facebook安卓版(安卓版faceapp为什么要用谷歌账号登入)
2024年3月7日 18:40
新能源汽车pdu是什么?pdu电源中的c13.c19是什么意思
2024年4月8日 12:30
魔趣安卓10小米2s刷机包(小米2s卡刷刷机包在哪个网站下载)
2024年8月31日 11:10
480p720p1080p清晰度区别(480P,720P,1080P是什么意思)
2024年10月25日 02:50
飞利浦s7000系列哪款好(飞利浦s7000系列那个型号好)
2024年10月20日 02:40
三星手机2019最新款覆盖(三星W2019更新盒盖样式了吗)
2024年5月11日 19:20
海尔a650笔记本电脑怎样连无线网(海尔笔记本电脑怎么连wifi)
2024年5月15日 13:50
bookcase用in还是on(是on the bookcase 还是in the bookcase非专业人士请勿回答)
2024年3月3日 23:30