H3CNE实验指导书电子版手册

上传人:z**** 文档编号:110341118 上传时间:2022-06-18 格式:DOC 页数:36 大小:1.02MB
返回 下载 相关 举报
H3CNE实验指导书电子版手册_第1页
第1页 / 共36页
H3CNE实验指导书电子版手册_第2页
第2页 / 共36页
H3CNE实验指导书电子版手册_第3页
第3页 / 共36页
亲,该文档总共36页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
实验一、以太网交换机基本配置一、交换机常用命令配置模式Quidway交换机S3026主要有5种视图,每个视图下都有专属该视图的命令,在其他视图下不能使用,有些视图则可以在任何视图下使用。视图之间的关系如下:视图功能提示符进入命令退出命令用户视图查看交换机的运行状 态和统计信息,进行文 件管理和系统管理vQuidway与父换机建立连接即 进入quit断开与父换机连接系统视图配置系统参数Quidway在用户视图下键入system-viewquit返回用户视图 return返回用户视图以太网端 口视图配置以太网端口参数Quidway-Ethernet0/1固定以太网端口视图: 在系统视图下键入 interface ether netO/1quit返回系统视图 return返回用户视图Quidway-Ethernetl/1扩展百兆以太网端口 视图:在系统视图下 键入 interface ether net 1/1VLAN 视 图配置VLAN参数Quidway-vlan1在系统视图下键入vlan 1quit返回系统视图 return返回用户视图用户界面 视图配置用户界面参数Quidway-ui-aux0在系统视图下键入 user-in terface auxquit返回系统视图 return返回用户视图虚拟用户 界面视图配置虚拟用户界面参 数Quidway-ui-vtyO-4在系统视图下键入 user-in terface vty 0 4quit返回系统视图 return返回用户视图注意事项:1. disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词2. disp cur 显示 LAN 交换机当前生效的配置参数3. disp 和 ping 命令在任何视图下都可执行,不必切换到系统视图4.删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的 参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx def2 配置参考(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。 ?键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其 简单描述。 display ? 键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。(2)命令行错误信息用户键入的所有命令,如果通过语法检查,则执行,否则向用户报告错误信息:英文错误信息错误原因Unrecognized command没有查找到命令没有查找到关键字参数类型错参数值越界Incomplete command输入命令不完整Too many parameters输入参数太多Ambiguous command输入参数不明确3)历史命令操作按键结果显示历史命令display history-command显示用户键入的历史命令访问上一条历史命令上光标键或者如果还有更早的历史命令,则取出上一条历 史命令,否则响铃警告。访问下一条历史命令下光标键或者如果还有更晚的历史命令,则取出下一条历 史命令,否则清空命令,响铃警告。4)基本配置命令操作命令从用户视图进入系统视图system-view从系统视图返回到用户视图quit从任意的非用户视图返回到用户视图return设置交换机名sysname sysname (在系统视图下执行)显示系统版本display version slot-id (在系统视图下执行)显示起始配置信息display saved-configuration (在系统视图下执行)显示当前配置信息display current-configuration (在系统视图下执行)清除交换机配置至初始状态Reset saved-configuration 然后 reboot 重启(在用户 视图下执行)保存交换机配置Save (在系统视图下执行)二、通过 telnet 方式配置交换机的相关配置命令配置交换机的ip地址和PC的ip地址Quidwayvlan 10 Quidway-vlan10port access ethernet 0/1 to ethernet 0/5Quidway-vlan10quit Quidwayinterface vlan 10Quidway-vlan10-interfaceip address 配置完交换机的ip地址,你还需要配置PC的ip地址(比如), PC机与交 换机VLAN接口 IP所属端口在同一个VLAN内。配置 Telnet 方式登录时的密码:Quidway User-i nterface vty 0 4 (表示最多有5个tel net用户同时登录,用0-4表示) Quidway-ui-vty0 authentication-mode passwordQuidway-ui-vty0 set authentication password simple Huawei Quidway-ui-vty0 user privilege level 3 (注:设置 Telnet 登录后具有最高3 级权限) 检测PC与交换机的连通性,使用ping命令检测,能否ping通交换机三、设置 telnet 访问交换机后缺省具有的权限1 配置参考(1)配置权限可以通过 super password level user-level simple | cipher password 来设置不同级别 的访问密码:Quidwaysuper password level 1 cipher jack Quidwaysuper password level 2 cipher black Quidwaysuper password level 3 cipher brown 在上面 telnet 方式登陆路由器时,我们使用命令 Quidwayuser-interface vty 0 4Quidway-ui-vty0 user privilege level 0 (设置用户的默认访问级别为0 )当telnet到路由器的时候,可以使用命令:super level 来切换不同访问级别,不同的 等级密码可以不同,可以实现对访问用户的权限管理。( 2)清除配置Quidwayundo super passwordQuidwayundo super password level 1Quidway user-interface vty 0 4 Quidway-ui-vty0-4undo set authentication password Quidway-ui-vty0-4authentication-mode noneQuidwayundo local-user test实验二 以太网端口配置实验一、以太网端口基本配置命令:实验使用的S3026 24 口快速以太网交换机,其端口从Ether netO/1到Et her net 0/24。要 配置以太网端口的相关特性参数,首先要进入以太网端口视图,然后对相关参数进行配置以太网端口配置包括:进入以太网端口视图;打开/关闭以太网端口;对以太网端口进行 描述;设置以太网端口双工状态;设置以太网端口速率;设置以太网端口网线类型;设置 以太网端口流量控制;设置以太网端口广播风暴抑制比;设置以太网端口最多可以学习的 MAC地址数;设置锁定端口对应的MAC地址表的老化时间;设置以太网端口的链路类型; 把当前以太网端口加入到指定VLAN;设置以太网端口缺省VLAN ID;设置端口的VLAN过滤特性(只有S3026以太网交换机支持);设置以太网端口环回监测功能(只有S3026以太网交换机支持)以太端口类型:PC以太网卡、交换机、路由器、集线器(HUB)的端口主要分为两种,MDI 和MDI-X 两种端口类型。MDI:介质相关接口MDI-X:介质非相关接口;路由器和PC以太网卡都属于MDI接口;集线器(HUB)、以太网交换机的端口属于MDI-X接口.端口工作模式参数:Half:表示端口工作在半双工模式Full:表示端口工作在全双工模式Auto:表示端口工作在自协商模式1进入端口配置视图(前提是先进入系统视图system-view):要对以太网端口进行配置,首先要进入以太网端口视图。表1进入端口配置视图操作命令进入以太网端口视图interface interface_type interface_num | interface_nam命令中的参数含义如下:interface_type端口类型,在S3026E系列以太网交换机中只有ethernet。interface_num端口号,采用槽位编号/端口编号的格式。槽号取值范围为01,槽号取 0表示固定的以太网端口,端口号取值范围为124;槽号取1表示扩展的以太网百兆端口。interface_name端口名,表示方法为端口类型+端口号(槽位编号/端口编号)。如:EthernetO/1,也可简写为 interface e0/1注:有的交换机(如H3C E328、E352等)采用槽位编号/模块或子板编号/端口编号的 格式,如ethernet 1/0/1是代表一个1槽位0子板或模块1号以太网口。例1:进入EthernetO/3以太网端口视图。Quidway interface ethernet0/3Quidway-Ethernet0/3例2:在H3C E328交换机上进入Ethernetl/0/1以太网端口视图。Quidway interface ethernet1/0/1Quidway-Ethernet1/0/12 打开/关闭以太网端口: 当端口的相关参数及协议配置好之后,可以使用以下命令打开端口;如果想使某端口不再转 发数据,可以使用以下命令关闭端口。请在以太网端口视图下进行下列配置。表2 打开或关闭以太网端口操作命令关闭以太网端口Shutdown打开以太网端口undo shutdown缺省情况下,端口为打开状态。3 对以太网端口进行描述: 可以使用以下命令设置端口的描述字符串,以区分各个端口 请在以太网端口视图下进行下列配置。表3 对以太网端口进行描述操作命令设置以太网端口描述字符串description text删除以太网端口描述字符串undo description缺省情况下,端口的描述字符串为空字符串。4设置以太网端口双工状态当希望端口在发送数据包的同时可以接收数据包,可以将端口设置为全双工属性;当希 望端口同一时刻只能发送数据包或接收数据包时,可以将端口设置为半双工属性;当设置端 口为自协商状态时,端口的双工状态由本端口和对端端口自动协商而定。请在以太网端口视 图下进行下列配置:表4设置以太网端口双工状态操作命令设置以太网端口的双工状态duplex auto | full | half 恢复以太网端口的双工状态为缺 省值undo duplex需要注意的是:百兆以太网电端口支持全双工、半双工或自协商工作模式,可以根据需 要对其设置。百兆以太网光端口的工作模式由系统设置为全双工模式,不允许用户对其进行 配置。千兆以太网端口的双工模式可以设置为full (全双工)和auto (自协商),S3026E 以太网交换机的1000Base-T以太网端口可以工作在全双工、半双工或自协商模式下。但当 速率设置为lOOOMbit/s后,双工状态只可以设置为full (全双工)或auto (自协商)。 100Base-TX透明传输以太网端口工作于半双工模式下。缺省情况下,端口的双工状态为auto (自协商)状态。5设置以太网端口速率可以使用以下命令对以太网端口的速率进行设置,当设置端口速率为自协商状态时,端口的速率由本端口和对端端口双方自动协商而定。请在以太网端口视图下进行下列设置:表5设置以太网端口速率操作命令设置百兆以太网端口的速率speed 10 | 100 | auto 设置千兆以太网端口的速率speed 10 | 100 | 1000 | auto 恢复以太网端口的速率为缺省值undo speed6设置以太网端口网线类型 以太网端口的网线有平行网线及交叉网线,可以使用该命令对网线类型进行设置。请在 以太网端口视图下进行下列配置。表6设置以太网端口网线类型操作命令设置以太网端口连接的网线的类型mdi across | auto | normal 恢复以太网端口的网线类型为缺省值undo mdi需要注意的是,该设置只对10/100Base-T、lOOOBase-T端口有效。对lOOBase-TX透明 传输端口来说只支持mdi normal。缺省情况下,端口的网线类型为auto (自识别)型,即 系统可以自动识别端口所连接的网线类型。7 设置以太网端口流量控制当本端和对端交换机都开启了流量控制功能后,如果本端交换机发生拥塞,它将向对端交 换机发送消息,通知对端交换机暂时停止发送报文;而对端交换机在接收到该消息后将暂时 停止向本端发送报文;反之亦然。从而避免了报文丢失现象的发生。可以使用以下命令对以 太网端口是否开启流量控制功能进行设置。请在以太网端口视图下进行下列配置。表7设置以太网端口流量控制操作命令开启以太网端口的流量控制flow-control关闭以太网端口的流量控制undo flow-control缺省情况下,端口的流量控制为关闭状态。9 以太网端口显示和调试在完成上述配置后,在所有视图下执行display命令可以显示配置后以太网端口的运行 情况,通过查看显示信息验证配置的效果。表9以太网端口显示和调试操作命令设置以太网端口进行环回测试loopback external | internal 显示端口的所有信息display interface interface_type | interface_typeinterface_num | interface_name显示 Hybrid 端口或 Trunk 端口display port hybrid | trunk 【举例】#显示以太网端口 Et her net 01的配置信息。 display interface ethernet0/1二、以太网端口的端口汇聚1、以太网端口汇聚技术说明:端口汇聚是将多个物理以太网端口汇聚在一起形成一个逻辑上的汇聚组,使用汇聚服务 的上层实体把同一汇聚组内的多条物理链路视为一条逻辑链路。端口汇聚可以实现出/入负 荷在汇聚组中各个成员端口之间分担,以增加带宽。同时,同一汇聚组的各个成员端口之间 彼此动态备份,提高了连接可靠性。按照汇聚方式的不同,端口汇聚可以分为手工汇聚、静态LACP汇聚和动态LACP汇聚。 按照汇聚组类型的不同,端口汇聚组可以分为负载分担汇聚组和非负载分担汇聚组。同一个汇聚组中端口的基本配置必须保持一致,基本配置主要包括STP、QoS、VLAN、 端口属性等相关配置。1、STP配置包括:端口的STP使能/关闭、与端口相连的链路属性(如点对点或非点对 点)、STP优先级、STP开销、STP标准报文格式、报文发送速率限制、是否环路保护、是否 根保护、是否为边缘端口等。2、QoS配置包括:流量限速、优先级标记、缺省的802.1p优先级、带宽保证、拥塞避免、流重定向、流量统计等。3、VLAN配置包括:端口上允许通过的VLAN、端口缺省VLAN ID。4、端口属性配置包括:端口的速率、双工模式、链路类型(即Trunk、Hybrid、Access 类型)。2、端口汇聚实验组网及说明说明:如下图所示,交换机SwitchA和SwitchB通过以太网口实现互连。其中SwitchA 用于互连的端口为e0/1和e0/2, SwitchB用于互连的端口为e0/1和e0/2。需求:增加SwitchA的SwitchB的互连链路带宽,并且能够实现链路备份,使用端口汇聚。E0;2Switch BE配置过程如下:SwitchA交换机配置:SwitchAinterface Ethernet 0/1Swi tchA-E therne t0 /1duplex full #汇聚端口必须工作在全双工模式Swi tchA-E therne t0 /1speed 100 #汇聚的端口速率要求相同,但不能是自适应SwitchA-Ethernet0/1quitSwitchAinterface Ethernet 0/2SwitchA-Ethernet0/2duplex fullSwitchA-Ethernet0/2speed 100SwitchA-Ethernet0/2quitSwi tchAlink-aggrega tion Et hernet 0/1 to Et hernet 0/2 bo th 可以对双向流量进行 汇聚,也可以只对入流量进行汇聚,汇聚组中各端口根据源MAC地址对流量进行分担时用 ingress;根据源,目的MAC地址流量进行分担的用bothSwitchB交换机配置:SwitchBinterface Ethernet 0/1SwitchB-Ethernet0/1duplex fullSwitchB-Ethernet0/1speed 100SwitchB-Ethernet0/1quitSwitchBinterface Ethernet 0/2SwitchB-Ethernet0/2duplex fullSwitchB-Ethernet0/2speed 100SwitchB-Ethernet0/2quitSwitchBlink-aggregation Ethernet 0/1 to Ethernet 0/2 both配置完毕后应达到目标:1、2、pc1 应能 ping 通 pc2注:1.拔掉汇聚端口中的其中一个线缆,pc1应能ping通pc2 在一个端口汇聚组中,端口号最小的作为主端口,其他的作为成员端口。同一个汇 聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口, 则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类 型也变为Access端口。2.不同的产品对端口汇聚时的起始端口号要求各有不同,请对照操作手册进行配 置。实验三 以太网VLAN配置实验一、VLAN的基本配置1 组网及业务描述PCAPCBVLAN2VLAN2PCCPCDVLAN3VLAN3本实验的主要目的是掌握 VLAN 的基本配置。在同一交换机内,要求能够达到同一 VLAN内的PC可以互通,不同VLAN间的PC不能互通。2 命令行列表操作命令创建VLANvlan vlan-id alias vlan-alias 删除VLANundo vlan vlan-id |allVLAN视图下配置一个或一组端口属于 某个VLANport interface-type interface-num to interface-num & 接口视图下配置该端口属于某个VLANport access vlan vlan-id3 配置流程图开始1Jr配置各PC的IP地址1r配置VLAN及所属接口4 配置步骤(1)配置各PC的IP地址按照上图连接各实验设备,配置PCA IP地址为10.1.1.2/24, PCB IP地址为10.1.1.3/24,PCC IP 地址为 ,PCD IP 地址为 。(2)配置 VLAN 及所属端口创建两个 VLAN: VLAN 2和 VLAN 3,配置端口 Ethernet 0/1 到 Ethernet0/8 属于 VLAN2, 端口 Ethernet0/9 到 Ethernet0/16 属于 VLAN3。5 结果验证同一 VLAN内部的PC可以互相访问,在PCA上ping PCB,结果如下:C:Documents and Settingsx99270ping Pinging 10.1.1.3 with 32 bytes of data:Reply from 10.1.1.3: bytes=32 time1ms TTL=128Reply from 10.1.1.3: bytes=32 time1ms TTL=128Reply from 10.1.1.3: bytes=32 time1ms TTL=128Reply from 10.1.1.3: bytes=32 timeping Pinging 10.1.2.3 with 32 bytes of data:Reply from 10.1.2.3: bytes=32 time1ms TTL=128Reply from 10.1.2.3: bytes=32 time1ms TTL=128Reply from 10.1.2.3: bytes=32 time1ms TTL=128Reply from 10.1.2.3: bytes=32 timeping Pinging 10.1.2.3 with 32 bytes of data:Destination host unreachable.Destination host unreachable.Destination host unreachable.Destination host unreachable.Ping statistics for 10.1.2.3:Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),6 配置参考 在交换机上做如下配置: system-view Enter system view , return user view with Ctrl+Z. Quidwaysysname SwitchSwitchvlan 2Switch-vlan2port Ethernet 0/1 to Ethernet 0/8Switchvlan 3Switch-vlan3port Ethernet 0/9 to Ethernet 0/16二、Trunk的基本配置1组网及业务描述PCAPCBPCCPCDVLAN2VLAN3VLAN2VLAN32命令行列表操作命令指定端口类型:trunk, access, hybridport link-type trunk/access/hybrid取消端口类型的设置undo port link-type trunk/access/hybrid设置Trunk端口可以通过的VLANundo port trunk permit vlan vlan-id to vlan-id & | all 显示VLAN的信息display vlan vlan-id /all3配置流程图开始理r配置各PC的IP地址1r配置VLAN及所属接口1r配置Trunk端口属性4配置步骤配置各PC的IP地址首先按照上图连接各实验设备,然后配置PCA IP地址为10.1.1.2/24, PCB IP地址为 10.1.2.2/24, PCC IP 地址为 10.1.1.3/24,PCD IP 地址为 10.1.2.3/24。配置VLAN及所属端口创建两个 VLAN: VLAN 2 和 VLAN 3,配置端口 Ethernet 0/1 到 Ethernet0/8 属于 VLAN2, 端口 Ethernet0/9 到 Ethernet0/16 属于 VLAN3。配置交换机之间的端口为Trunk端口,并且允许所能通过的VLAN指定端口 EthernetO/17为Trunk端口,并允许所有VLAN可以通过。5结果验证配置完成后,可以看到,同一 VLAN内部的PC可以互相访问,在PCA 上 ping PCC,结 果如下:C:Documents and Settingsx99270ping Pinging 10.1.1.3 with 32 bytes of data:Reply from 10.1.1.3: bytes=32 time1ms TTL=128Reply from 10.1.1.3: bytes=32 time1ms TTL=128Reply from 10.1.1.3: bytes=32 time1ms TTL=128Reply from 10.1.1.3: bytes=32 timeping Pinging 10.1.2.3 with 32 bytes of data:Destination host unreachable.Destination host unreachable.Destination host unreachable.Destination host unreachable.Ping statistics for 10.1.2.3: Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),6配置参考(1) 配置VLAN及所属端口配置 Switch A:Switch Avlan 2Switch A-vlan2port ethernet 0/1 to ethernet 0/8Switch Avlan 3Switch A-vlan3port Ethernet 0/9 to Ethernet 0/16 配置 Switch AB:Switch Bvlan 2Switch B-vlan2port Ethernet 0/1 to Ethernet 0/8Switch Bvlan 3Switch B-vlan3port Ethernet 0/9 to Ethernet 0/16(2) 配置Trunk端口 配置 Switch A:Switch A interface Ethernet 0/17 Switch A-Ethernet0/17 port link-type trunkSwitch A-EthernetO/17 port trunk permit vlan all/允许所有 VLAN 通过 Trunk 端口 配置 Switch B:Switch B interface Ethernet O/17Switch B-EthernetO/17 port link-type trunkSw it ch B-E therne tO/17 por t t runk permit vlan all/允许所有 VLAN 通过 Trunk 端口三、VLAN间的三层互通1组网及业务描述(两个交换机均必须是三层交换机才可以实现)E 0/17E 0/1VLAN4E 0/9VLyE0/iE0/9PCAVLAN2PCBVLAN3PCCVLAN5PCDVLAN6PCA,PCB,PCC.PCD属于不同的vlan,在SwithcA上配置去vlan5和vlan6的 静态路由, 在SwithcB上配置去vlan2和vlan3的 静态路由。2命令行列表操作命令进入vlan三层虚接口视图interface vlan-interfacevlan-id配置静态路由ip route-static | interface_name | preference reject |backhole 显示路由信息display ip routing-table3配置流程图开始LJ配置各PC的IP地址配置VLAN及所属端口创建三层接口r配置静态路由4配置步骤(1)配置各PC的IP地址及网关地址首先按照上图连接各实验设备,然后配置 PCA IP 地址为 10.1.2.2/24,网关地址为 10.1.2.1/24,PCB IP 地址为 10.1.3.2/24,网关地址为 10.1.3.1/24,PCC IP 地址为 10.1.5.2/24,网关地址为 10.1.5.1/24,PCD IP 地址为 10.1.6.2/24,网关地址为 10.1.6.1/24。(2) 配置VLAN及所属端口在交换机A上创建三个VLAN: VLAN 2、VLAN 3和VLAN 4,配置端口 Ethernet 0/1到 端口 EthernetO/8 属于 VLAN 2,端口 EthernetO/9 到 EthernetO/16 属于 VLAN 3,端口 EthernetO/17 属于 VLAN 4。在交换机B上创建三个VLAN: VLAN 5、VLAN 6和VLAN 4,配置端口 Ethernet 0/1到 端口 EthernetO/8 属于 VLAN 5,端口 EthernetO/9 到 EthernetO/16 属于 VLAN 6,端口 Ethernet0/17 属于 VLAN 4。(3) 创建三层接口,并配置IP地址在Switch A上创建三个三层虚接口,并配置IP地址VLAN2 的 IP 地址是 ,掩码是 VLAN3 的 IP 地址是 ,掩码是 VLAN4 的 IP 地址是 ,掩码是 在Switch B上创建三个三层虚接口,并配置IP地址VLAN5 的 IP 地址是 ,掩码是 VLAN6 的 IP 地址是 ,掩码是 VLAN4 的 IP 地址是 ,掩码是 255.255.255.0 在交换机上配置非直连网段静态路由在Switch A上配置两静态路由:ip route-static ip route-static 在Switch B上配置两静态路由:ip route-static ip route-static 5结果验证通过 display ip routing-table 查看路由表display ip routing-tableRouting Table: public netDestination/MaskProtocolPreCostNexthopInterfaceDIRECT00Vlan-interface2DIRECT00InLoopBack0DIRECT00Vlan-interface3DIRECT00InLoopBack0DIRECT00Vlan-interface4DIRECT00InLoopBack0STATIC600Vlan-interface4STATIC600Vlan-interface4DIRECT00InLoopBack0DIRECT00InLoopBack0在PCA上ping PCC,可以得到:C:Documents and Settingsx99270ping Pinging 10.1.5.2 with 32 bytes of data:Reply from 10.1.5.2: bytes=32 time1ms TTL=126Reply from 10.1.5.2: bytes=32 time1ms TTL=126Reply from 10.1.5.2: bytes=32 time1ms TTL=126Reply from 10.1.5.2: bytes=32 time1ms TTL=126 Ping statistics for 10.1.5.2:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 0ms, Maximum = 0ms, Average = 0ms同样,在PCA上可以ping通PCC、PCD。全网可互通。 6配置参考(1)配置VLAN及所属端口 配置RTA:Switch Avlan 2Switch A-vlan2port Ethernet 0/1 to ethernet0/8Switch Avlan 3Switch A-vlan3port Ethernet 0/9 to Ethernet 0/16Switch Avlan 4Switch A-vlan4port Ethernet 0/17 配置RTB:Switch Bvlan 5Switch B-vlan5port Ethernet 0/1 to ethernet0/8Switch Bvlan 6Switch B-vlan6port Ethernet 0/9 to Ethernet 0/16Switch Bvlan 4Switch B-vlan4port Ethernet 0/17(2)创建三层接口配置RTA:Switch Ainterface Vlan-interface 2Switch A-Vlan-interface2ip address Switch Ainterface vlan-interface 3Switch A-Vlan-interface3ip address 10.1.3.1 255.255.255.0 Switch Ainterface vlan-interface 4Switch A-Vlan-interface4ip address 10.1.4.1 255.255.255.0 配置RTB:Switch Binterface Vlan-interface 5Switch B-Vlan-interface5ip address 10.1.5.1 255.255.255.0 Switch Binterface vlan-interface 6Switch B-Vlan-interface6ip address 10.1.6.1 255.255.255.0 Switch Binterface vlan-interface 4Switch B-Vlan-interface4ip address (3)配置静态路由配置RTA:Switch Aip route-static 10.1.6.0 255.255.255.0 10.1.4.2 配置RTB:实验五 交换机生成树配置实验实验拓扑结构如上图所示,3台Quidway S系列以太网交换机环形互连。完成连接一段 时间这后,会看到交换机指示灯快速闪烁,说明3台交换机之间转发数据报文,存在环路, 可以配置STP协议避免环路。STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络, 通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在 环路网络中的增生和无限循环。Quidway以太网交换机所实现的快速生成树协议RSTP (Rapid Spanning Tree Protoco 1)是生 成树协议的优化版。其“快速”体现在根端口和指定端口进入转发状态的延时在某种条件下配置如下:在Quidway以太网交换机上启动STP协议,在system-view命令进入系统视 图下,命令如下:SwitchA stp enableSwitchB stp enableSwitchC stp enable在全网配置RSTP协议之后,默认情况下,交换机的每一个端口都启用了 RSTP协议。 配置完成后,可以看到交换机指示灯不再快速闪烁,说明交换机已经建立了无环路的转发生 成树。实验六 交换机对数据帧转发处理规则理解实验(选作)以太网交换机对二层帧的转发处理比较复杂,很多学员都不能很好理解。本实验将对相 关概念进行总结,并通过实验进行验证。一、交换机基本概念 在了解交换机转发规则之前,我们先理解交换机的一些概念,如 access、trunk、hybrid 和 PVID 等,这些概念将会经常用到。1. access以太网交换机的端口有三种链路类型:access、trunk和hybrid。access是“接近、进入”的意思。access类型的端口只能属于1个VLAN,从access 口 出来的数据帧不带VLAN标签,一般用于连接计算机。2. trunk“trunk”是“干线、树干”的意思。trunk类型的端口可以属于多个VLAN,可以接收 和发送多个VLAN的数据帧,一般用于交换机之间的连接。trunk 端口用来在不同的交换机之间进行互联,以保证在跨越多个交换机上建立的同一 个VLAN的成员能够相互通信。与一般的交换机的级联不同,trunk是基于OSI第二层的。假如没有trunk技术,我们在两个交换机上分别划分了多个VLAN,那么交换机上相同VLAN的成员如果要互通,就需要在每个VLAN上各取1个端口作级联连接。如果交换机 上划了 10个VLAN,就需要10条级连线,端口效率太低了。当交换机支持trunk技术时,就比较简单了,只需要在两个交换机之间有一条级联线, 并将对应的端口设置为trunk,这条线路就可以承载交换机上所有VLAN的信息。这样的话,就算交换机上设置了 4094个VLAN,也仅需要1个端口就足够了。3. hybrid“hybrid”是“混合的”的意思。hybrid 口同时兼有access 口和trunk 口的特点。hybrid 类型的端口可以属于多个VLAN,可以接收和发送多个VLAN帧,可以用于交换机之间连 接,也可以用于连接用户的计算机。hybrid端口可以根据需要,设置某些VLAN帧从hybrid 口出去时带VLAN标签,某些 VLAN帧不带VLAN标签。4. PVID在VLAN技术中,PVID是端口的一个重要概念。我们先来理解PVID的含义。“PVID”是“Port VLAN ID”的缩写,是“端口缺省VLAN ID”的意思,即一个端口 缺省属于的 VLAN。PVID的作用是:当一个数据帧进入交换机端口时,如果没有带VLAN标签,且该端口 上配置了 PVID,那么,该数据帧就会被打上端口的PVID。如果进入的帧已经带有VLAN 标签,那么交换机不会再增加VLAN标签,即使端口已经配置了 PVID。二、交换机端口接收数据帧的处理规则 首先,我们要明白交换机的一点原理: 为了快速高效处理,交换机内部的数据帧一律都带有VLAN标签,以统一方式处理,如缺省交换机端口都属VLAN 1,即在交换机内部的数据帧一律都带有VLAN 1的标签。 当交换机从端口收到二层数据帧时:1. Access 端口(1)收到一个二层帧(2)判断是否有VLAN标签:没有则转到第3步,有则转到第4步(3) 打上端口的PVID,并进行交换转发(4) 若VLAN标签和PVID 一致,转发VLAN帧;否则丢弃2. trunk 端口(1) 收到一个二层帧(2) 判断是否有VLAN标签:没有则转到第3步,有则转到第4步(3) 打上端口的PVID,并进行交换转发(4) 判断该trunk端口是否允许该VLAN帧进入:允许则转发,否则丢弃(注意:trunk 口允许或不允许VLAN帧,是对进入的帧而言的,对出去的帧没有限制。3. hybrid 端口(1) 收到一个二层帧(2) 判断是否有VLAN标签:没有则转到第3步,有则转到第4步(3) 打上端口的PVID,并进行交换转发(4) 判断该hybrid端口是否允许该VLAN帧进入:允许则转发,否则丢弃 可以看到,trunk 口和hybrid 口对接收到的数据帧的处理规则是一样的。 四、交换机端口转发数据帧的处理规则当交换机把数据帧转发出端口时:1. Access 端口(1) 将二层帧的VLAN标签剥离,直接发送出去2. trunk 端口(1) 比较端口的PVID和将要发送二层帧的VLAN标签(2) 如果两者相等则转到第3步,否则转到第4步(3) 剥离VLAN标签,再发送(4) 直接发送3. hybrid 端口(1) 判断VLAN在本端口的属性。用“dis interface”可看到该端口对哪些VLAN是 untag,哪些 VLAN 是 tag(2) 如果是untag则转到第3步,如果是tag则转到第4步(3) 剥离VLAN标签,再发送(4) 直接发送说明:(1) Hybrid 口中允许的VLAN分为untag和tag两类,untag和tag是对出去的帧而言 的,对进入的帧没有限制(2) 例如:“Untagged VLAN ID : 2,3 ”表示 VLAN 2 和 VLAN 3 的帧,从本 hybrid 口 发送出去时,将被剥离VLAN标签(3) 例如:“ tagged VLAN ID : 4,5 ”表示 VLAN 4 和 VLAN 5 的帧,从本 hybrid 口发 送出去时,不剥离VLAN标签,直接发送3实验组网描述及结果验证与解释(实验1)实验条件:如下图所示,交换机的port 1 (eO/2 口)和port 2 (e0/8 口) 分别与主机A和B相连,port 1是trunk 口,permit vlan id配置为3,PVID配置为3; port 2是access 口,vlan id是3,两台主机在同一网段,分别为和1.1.1.2。实验结果:主机A ping主机B,可通。PCA()PCB(1.1.1.2)交换机配置如下:Switch Avlan 3Switch A-vlan3port ethernetO/8 (access 口,属于 VLAN 3) Switch Ainterface ethernet 0/2Switch A-e0/2port link-type trunkSwitch A-e0/2port trunk pvid vlan 3Switch A-e0/2port trunk permit vlan 3实验解释:当主机A开始ping主机B时,主机A发送ARP广播帧,询问的MAC地址。 这个广播帧是一个标准的以太网帧,当它进入port 1时,由于port 1是trunk 口,PVID是3, 根据转发规则,这个ARP帧被打上了 VLAN 3的标签,然后在VLAN 3里广播。同时交换 机学到了主机A的MAC地址和port 1的对应关系,添加进MAC表里。由于port 2是access 口,属于VLAN 3,所以ARP帧被剥去VLAN 3标签后,从port 2 口出来送给了主机B。主机B识别后给予响应。当主机B发出的响应帧到达port 2时,根据转发规则,被打上了 VLAN 3的标签。同 时根据MAC
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 活动策划


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!