分享
HCIA-Routing & Switching V2.5入门实验手册.pdf
下载文档

ID:3620196

大小:2.11MB

页数:135页

格式:PDF

时间:2024-06-26

收藏 分享赚钱
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,汇文网负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。
网站客服:3074922707
HCIA-Routing Switching V2.5入门实验手册 HCIA Routing V2 入门 实验 手册
版权所有 2019 华为技术有限公司学习推荐更多信息华为培训与认证官方网站http:/ 华为保密信息,未经授权禁止扩散 华为认证系列教程 HCIA-R&S入门 华为网络技术与设备 实验指导书 华为保密信息,未经授权禁止扩散 华为技术有限公司 版权声明 版权所有 华为技术有限公司 2019。保留一切权利。本书所有内容受版权法保护,华为拥有所有版权,但注明引用其他方的内容除外。未经华为技术有限公司事先书面许可,任何人、任何组织不得将本书的任何内容以任何方式进行复制、经销、翻印、存储于信息检索系统或使用于任何其他任何商业目的。版权所有 侵权必究。商标声明 和其他华为商标均为华为技术有限公司的商标。本文档提及的其他所有商标或注册商标,由各自的所有人拥有。华为认证系列教程 HCIA-R&S华为网络技术与设备 实验指导书 第2.5版本 华为保密信息,未经授权禁止扩散 华为认证体系介绍 华为认证是华为凭借多年信息通信技术人才培养经验及对行业发展的深刻理解,基于ICT产业链人才职业发展生命周期,以学院化的职业技术认证为指引,搭载华为“云管端”融合技术,推出覆盖IP、IT、CT技术领域的认证体系,是业界唯一的ICT全技术领域认证体系。基于IP、IT、CT技术,华为公司提供了工程师、资深工程师和专家三类技术认证等级,为ICT从业者提供了层次化的培训认证。华为认证包括10个领域,12个技术方向的认证,是业界唯一覆盖ICT全技术领域的认证体系。HCIA 是对企业网络初级知识和技能的认证。证明您具备配置和维护小型企业网络的能力。HCIA 认证考查工程师协助设计、部署小型企业网络和基本网络运维的能力。目的是考察企业网络工程师使用华为网络设备搭建小型企业路由交换网络的能力,使之能承载基本的语音、无线、云、安全和存储等网络应用,满足企业对网络的使用需求。HCIA 定位于企业网络技术领域具备初级知识和技能水平的专业人士。侧重于对初级企业网络技术的考察和认证。具备 HCIA 证书的工程师是公认的具备小型企业网络通用技术和基本设计能力的专业人士。HCIP-R&S 是对企业网络高级知识和技能的认证。目的是帮助企业网络工程师使用华为网络设备搭建完整的中小型企业网络,并支撑企业所需的语音、无线、云、安全和存储等应用全面地集成到网络之中,满足企业各种应用对网络的使用需求,并提供较高的安全性、可用性和可靠性。HCIP-R&S 定位于企业网络技术领域具备高级知识和技能水平的专业人士。侧重于对中小型企业网络技术的考察和认证。具备 HCIP-R&S 证书的工程师是公认的具备中小型企业网络构建和管理能力的专业人士。HCIE-R&S 是对企业网络专家级知识和技能的认证。目的是帮助企业网络高级工程师搭建完整的大型复杂企业网络,支撑企业所需的语音、无线、云、安全和存储等应用全面集成到网络之中,满足企业各种应用对网络的使用需求。同时能够提供完整的故障排除能力,可根据企业和网络技术发展来规划企业网络,并提高安全性、可用性和可靠性。HCIE-R&S 定位于企业网络技术领域中具备专家知识和技能水平的专业人士。侧重于对大型复杂企业网络技术的考察和认证。具备 HCIE-R&S 证书的工程师是公认的具备大型复杂企业网络构建、优化和管理能力的专业人士。华为认证协助您打开行业之窗,开启改变之门,屹立在ICT世界的潮头浪尖!华为保密信息,未经授权禁止扩散 本书常用图标 华为保密信息,未经授权禁止扩散 实验环境说明 组网介绍 本实验环境面向准备HCIA-R&S考试的网络工程师,内容由HCIA-R&S的VRP基础操作、路由协议原理、以太网交换技术、广域网技术、网络安全技术等部分的实验组成。实验设备包括路由器3台,交换机4台。每套实验环境适用于2名学员同时上机操作。设备介绍 为了满足HCIA-R&S实验需要,建议每套实验环境采用以下配置:设备名称、型号与版本的对应关系如下:设备名称 设备型号 软件版本 R1 AR 2220E V2R7 R2 AR 2220E V2R7 R3 AR 2220E V2R7 S1 S5720-36C-EI-AC V2R8 S2 S5720-36C-EI-AC V2R8 S3 S5720-36C-EI-AC V2R8 S4 S5720-36C-EI-AC V2R8 华为保密信息,未经授权禁止扩散 目录 第一章 使用 eNSP 搭建基础网络.1 实验 1-1 搭建基础 IP 网络.1 第二章 设备基础配置.13 实验 2-1 设备基础配置.13 第三章 STP 和 RSTP.26 实验 3-1 配置 STP.26 实验 3-2 配置 RSTP.51 第四章 路由配置.62 实验 4-1 配置静态路由和缺省路由.62 实验 4-2 OSPF 单区域配置.82 第五章 FTP 和 DHCP.102 实验 5-1 配置 FTP 业务.102 实验 5-2 配置 DHCP.111 华为保密信息,未经授权禁止扩散 第 1 页 第一章 使用eNSP搭建基础网络 实验 1-1 搭建基础 IP 网络 学习目标 掌握eNSP模拟器的基本设置方法 掌握使用eNSP搭建简单的端到端网络的方法 掌握在eNSP中使用Wireshark捕获IP报文的方法 场景 在本实验中,您将熟悉华为eNSP模拟器的基本使用,并使用模拟器自带的抓包软件捕获网络中的报文,以便更好地理解IP网络的工作原理。操作步骤 步骤一 eNSP 安装 1.下载 eNSP:https:/ 2.进入链接后点击下载 eNSP 最新版本 华为保密信息,未经授权禁止扩散 第 2 页 3.具体软件安装见下方的软件安装指南 4.关于在 eNSP 中使用几个特殊设备时的操作:1)只要用到以下设备,都需去官网上下载相应的镜像文件 2)例如在 eNSP 中选用 USG6000V 后,右键点击启动:3)启动设备后会弹出导入设备包的对话框:华为保密信息,未经授权禁止扩散 第 3 页 4)点击“浏览”找到从官网上下载的镜像文件导入即可。步骤二 启动 eNSP 本步骤介绍eNSP模拟器的启动与初始化界面。通过模拟器的使用将能够帮助您快速学习与掌握TCP/IP的原理知识,熟悉网络中的各种操作。开启eNSP后,您将看到如下界面。左侧面板中的图标代表eNSP所支持的各种产品及设备。中间面板则包含多种网络场景的样例。华为保密信息,未经授权禁止扩散 第 4 页 单击窗口左上角的“新建”图标,创建一个新的实验场景。您可以在弹出的空白界面上搭建网络拓扑图,练习组网,分析网络行为。在本示例中,您需要使用两台终端系统建立一个简单的端到端网络。步骤三 建立拓扑 在左侧面板顶部,单击“终端”图标。在显示的终端设备中,选中“PC”图标,把图标拖动到空白界面上。华为保密信息,未经授权禁止扩散 第 5 页 使用相同步骤,再拖动一个PC图标到空白界面上,建立一个端到端网络拓扑。PC设备模拟的是终端主机,可以再现真实的操作场景。步骤四 建立一条物理连接 在左侧面板顶部,单击“设备连线”图标。在显示的媒介中,选择“Copper(Ethernet)”图标。单击图标后,光标代表一个连接器。单击客户端设备,会显示该模拟设备包含的所有端口。单击“Ethernet 0/0/1”选项,连接此端口。华为保密信息,未经授权禁止扩散 第 6 页 单击另外一台设备并选择“Ethernet 0/0/1”端口作为该连接的终点,此时,两台设备间的连接完成。可以观察到,在已建立的端到端网络中,连线的两端显示的是两个红点,表示该连线连接的两个端口都处于Down状态。步骤五 进入终端系统配置界面 右击一台终端设备,在弹出的属性菜单中选择“设置”选项,查看该设备的系统配置信息。华为保密信息,未经授权禁止扩散 第 7 页 弹出的设置属性窗口包含“基础配置”、“命令行”、“组播”与“UDP发包工具”四个标签页,分别用于不同需求的配置。步骤六 配置终端系统 选择“基础配置”标签页,在“主机名”文本框中输入主机名称。在“IPv4配置”区域,单击“静态”选项按钮。在“IP地址”文本框中输入IP地址。建议按照下图所示配置IP地址及子网掩码。配置完成后,单击窗口右下角的“应用”按钮。再单击“CLIENT1”窗口右上角的关闭该窗口。华为保密信息,未经授权禁止扩散 第 8 页 使用相同步骤配置CLIENT2。建议将CLIENT2的IP地址配置为192.168.1.2,子网掩码配置为255.255.255.0。完成基础配置后,两台终端系统可以成功建立端到端通信。步骤七 启动终端系统设备 可以使用以下两种方法启动设备:右击一台设备,在弹出的菜单中,选择“启动”选项,启动该设备。拖动光标选中多台设备(如下图),通过右击显示菜单,选择“启动”选项,启动所有设备。华为保密信息,未经授权禁止扩散 第 9 页 设备启动后,线缆上的红点将变为绿色,表示该连接为Up状态。当网络拓扑中的设备变为可操作状态后,您可以监控物理链接中的接口状态与介质传输中的数据流。步骤八 捕获接口报文 选中设备并右击,在显示的菜单中单击“数据抓包”选项后,会显示设备上可用于抓包的接口列表。从列表中选择需要被监控的接口。华为保密信息,未经授权禁止扩散 第 10 页 接口选择完成后,Wireshark抓包工具会自动激活,捕获选中接口所收发的所有报文。如需监控更多接口,重复上述步骤,选择不同接口即可,Wireshark将会为每个接口激活不同实例来捕获数据包。根据被监控设备的状态,Wireshark可捕获选中接口上产生的所有流量,生成抓包结果。在本实例的端到端组网中,需要先通过配置来产生一些流量,再观察抓包结果。步骤九 生成接口流量 可以使用以下两种方法打开命令行界面:双击设备图标,在弹出的窗口中选择“命令行”标签页。右击设备图标,在弹出的属性菜单中,选择“设置”选项,然后在弹出的窗口中选择“命令行”标签页。产生流量最简单的方法是使用ping命令发送ICMP报文。在命令行界面输入ping 命令,其中设置为对端设备的IP地址。华为保密信息,未经授权禁止扩散 第 11 页 生成的流量会在该界面的回显信息中显示,包含发送的报文和接收的报文。生成流量之后,通过Wireshark捕获报文并生成抓包结果。您可以在抓包结果中查看到IP网络的协议的工作过程,以及报文中所基于OSI参考模型各层的详细内容。步骤十 观察捕获的报文 查看Wireshark所抓取到的报文的结果。华为保密信息,未经授权禁止扩散 第 12 页 Wireshark程序包含许多针对所捕获报文的管理功能。其中一个比较常用的功能是过滤功能,可用来显示某种特定报文或协议的抓包结果。在菜单栏下面的“Filter”文本框里输入过滤条件就可以使用该功能。最简单的过滤方法是在文本框中先输入协议名称(小写字母),再按回车键。在本示例中,Wireshark抓取了ICMP与ARP两种协议的报文。在“Filter”文本框中输入icmp或arp再按回车键后,在回显中就将只显示ICMP或ARP报文的捕获结果。Wireshark界面包含三个面板,分别显示的是数据包列表、每个数据包的内容明细以及数据包对应的十六进制的数据格式。报文内容明细对于理解协议报文格式十分重要,同时也显示了基于OSI参考模型的各层协议的详细信息。在此处键入 华为保密信息,未经授权禁止扩散 第 13 页 第二章 设备基础配置 实验 2-1 设备基础配置 学习目标 掌握设备系统参数的配置方法,包括设备名称、系统时间及系统时区 掌握Console口空闲超时时长的配置方法 掌握登录信息的配置方法 掌握登录密码的配置方法 掌握保存配置文件的方法 掌握配置路由器接口IP地址的方法 掌握测试两台直连路由器连通性的方法 掌握重启设备的方法 拓扑图 图2.1 设备基础配置拓扑图 场景 您是公司的网络管理员,现在公司购买了两台华为AR G3系列路由器。路由器在使用之在此处键入 华为保密信息,未经授权禁止扩散 第 14 页 前,需要先配置路由器的设备名称、系统时间及登录密码等管理信息。操作步骤 步骤一 查看系统信息 执行display version命令,查看路由器的软件版本与硬件信息。display version Huawei Versatile Routing Platform Software VRP(R)software,Version 5.160(AR2200 V200R007C00SPC600)Copyright(C)2011-2016 HUAWEI TECH CO.,LTD Huawei AR2220E Router uptime is 0 week,3 days,21 hours,43 minutes BKP 0 version information:.output omit.命令回显信息中包含了VRP版本,设备型号和启动时间等信息。步骤二 修改系统时间 VRP系统会自动保存时间,但如果时间不正确,可以在用户视图下执行clock timezone命令和clock datetime命令修改系统时间。clock timezone Local add 08:00:00 clock datetime 12:00:00 2016-03-11 您可以修改Local字段为当前地区的时区名称。如果当前时区位于UTC+0时区的西部,需要把add字段修改为minus。执行display clock命令查看生效的新系统时间。display clock 2016-03-11 12:00:10 Friday Time Zone(Local):UTC+08:00 在此处键入 华为保密信息,未经授权禁止扩散 第 15 页 步骤三 帮助功能和命令自动补全功能 在系统中输入命令时,问号是通配符,Tab键是自动补全命令的快捷键。display?Cellular Cellular interface aaa AAA access-user User access accounting-scheme Accounting scheme acl acl command group actived-alarm Actived alarm actual Current actual alarm Alarm als Als antenna Current antenna that outputting radio anti-attack Specify anti-attack configurations ap ap command group ap-auth-mode Display AP authentication mode .output omit.在输入信息后输入“?”可查看以输入字母开头的命令。如输入“dis?”,设备将输出所有以dis开头的命令。在输入的信息后增加空格,再输入“?”,这时设备将尝试识别输入的信息所对应的命令,然后输出该命令的其他参数。例如输入“dis?”,如果只有display命令是以dis开头的,那么设备将输出display命令的参数;如果以dis开头的命令还有其他的,设备将报错。另外可以使用键盘上Tab键补全命令,比如键入“dis”后,按键盘“Tab”键可以将命令补全为“display”。如有多个以“dis”开头的命令存在,则在多个命令之间循环切换。命令在不发生歧义的情况下可以使用简写,如“display”可以简写为“dis”或“disp”等,“interface”可以简写为“int”或“inter”等。在此处键入 华为保密信息,未经授权禁止扩散 第 16 页 步骤四 进入系统视图 使用system-view命令可以进入系统视图,这样才可以配置接口、协议等内容。system-view Enter system view,return user view with Ctrl+Z.步骤五 修改设备名称 配置设备时,为了便于区分,往往给设备定义不同的名称。如下我们依照实验拓扑图,修改设备名称。修改R1路由器的设备名称为R1。Huaweisysname R1 R1 修改R3路由器的设备名称为R3。Huaweisysname R3 R3 步骤六 配置登录信息 配置登陆标语信息来进行提示或进行登陆警告。执行header shell information命令配置登录信息。R1header shell information Welcome to the Huawei certification lab.退出路由器命令行界面,再重新登录命令行界面,查看登录信息是否已经修改。R1quit quit Configuration console exit,please press any key to log on Welcome to the Huawei certification lab.在此处键入 华为保密信息,未经授权禁止扩散 第 17 页 步骤七 配置 Console 口参数 默认情况下,通过Console口登陆无密码,任何人都可以直接连接到设备,进行配置。为避免由此带来的风险,可以将Console接口登录方式配置为密码认证方式,密码为密文形式的“Huawei123”。空闲时间指的是经过没有任何操作的一定时间后,会自动退出该配置界面,再次登陆会根据系统要求,提示输入密码进行验证。设置空闲超时时间为20分钟,默认为10分钟。R1user-interface console 0 R1-ui-console0authentication-mode password R1-ui-console0set authentication password cipher Warning:The password authentication mode is not secure,and it is strongly recommended to use aaa authentication mode.Enter Password():Confirm password:R1-ui-console0 idle-timeout 20 0 执行display this命令查看配置结果。R1-ui-console0display this V200R007C00SPC600#user-interface con 0 authentication-mode password set authentication password cipher%#cR8Y%Qf_6Ra=OPEuSFa*b$4hjWO!/dX,69xW:ZQMPh6R1SbJt2SWY:%#idle-timeout 20 0 user-interface vty 0 authentication-mode aaa user privilege level 15 user-interface vty 1 4 在此处键入 华为保密信息,未经授权禁止扩散 第 18 页#return 退出系统,并使用新配置的密码登录系统。需要注意的是,在路由器第一次初始化启动时,也需要配置密码。R1-ui-console0return quit Configuration console exit,please press any key to log on Login authentication Password:Welcome to Huawei certification lab 步骤八 配置接口 IP 地址和描述信息 配置R1上GigabitEthernet 0/0/0接口的IP地址。使用点分十进制格式(如255.255.255.0)或根据子网掩码前缀长度配置子网掩码。R1interface GigabitEthernet 0/0/0 R1-GigabitEthernet0/0/0ip address 10.0.13.1 24 R1-GigabitEthernet0/0/0description This interface connects to R3-G0/0/0 在当前接口视图下,执行display this命令查看配置结果。R1-GigabitEthernet0/0/0display this V200R007C00SPC600#interface GigabitEthernet0/0/0 description This interface connects to R3-G0/0/0 在此处键入 华为保密信息,未经授权禁止扩散 第 19 页 ip address 10.0.13.1 255.255.255.0#return 执行display interface命令查看接口信息。R1display interface GigabitEthernet0/0/0 GigabitEthernet0/0/0 current state:UP Line protocol current state:UP Last line protocol up time:2016-03-11 04:13:09 Description:This interface connects to R3-G0/0/0 Route Port,The Maximum Transmit Unit is 1500 Internet Address is 10.0.13.1/24 IP Sending Frames Format is PKTFMT_ETHNT_2,Hardware address is 5489-9876-830b Last physical up time:2016-03-10 03:24:01 Last physical down time:2016-03-10 03:25:29 Current system time:2016-03-11 04:15:30 Port Mode:FORCE COPPER Speed:100,Loopback:NONE Duplex:FULL,Negotiation:ENABLE Mdi :AUTO,Clock :-Last 300 seconds input rate 2296 bits/sec,1 packets/sec Last 300 seconds output rate 88 bits/sec,0 packets/sec Input peak rate 7392 bits/sec,Record time:2016-03-10 04:08:41 Output peak rate 1120 bits/sec,Record time:2016-03-10 03:27:56 Input:3192 packets,895019 bytes Unicast:0,Multicast:1592 Broadcast:1600,Jumbo:0 Discard:0,Total Error:0 在此处键入 华为保密信息,未经授权禁止扩散 第 20 页 CRC:0,Giants:0 Jabbers:0,Throttles:0 Runts:0,Symbols:0 Ignoreds:0,Frames:0 Output:181 packets,63244 bytes Unicast:0,Multicast:0 Broadcast:181,Jumbo:0 Discard:0,Total Error:0 Collisions:0,ExcessiveCollisions:0 Late Collisions:0,Deferreds:0 Input bandwidth utilization threshold:100.00%Output bandwidth utilization threshold:100.00%Input bandwidth utilization :0.01%Output bandwidth utilization:0%从命令回显信息中可以看到,接口的物理状态与协议状态均为Up,表示对应的物理层与数据链路层均可用。配置 R3 上 GigabitEthernet 0/0/0 接口的 IP 地址与描述信息。R3interface GigabitEthernet 0/0/0 R3-GigabitEthernet0/0/0ip address 10.0.13.3 255.255.255.0 R3-GigabitEthernet0/0/0description This interface connects to R1-G0/0/0 配置完成后,通过执行ping命令测试R1和R3间的连通性。ping 10.0.13.3 PING 10.0.13.3:56 data bytes,press CTRL_C to break Reply from 10.0.13.3:bytes=56 Sequence=1 ttl=255 time=35 ms Reply from 10.0.13.3:bytes=56 Sequence=2 ttl=255 time=32 ms Reply from 10.0.13.3:bytes=56 Sequence=3 ttl=255 time=32 ms Reply from 10.0.13.3:bytes=56 Sequence=4 ttl=255 time=32 ms 在此处键入 华为保密信息,未经授权禁止扩散 第 21 页 Reply from 10.0.13.3:bytes=56 Sequence=5 ttl=255 time=32 ms -10.0.13.3 ping statistics-5 packet(s)transmitted 5 packet(s)received 0.00%packet loss round-trip min/avg/max=32/32/35 ms 步骤九 查看当前设备上存储的文件列表 在用户视图下执行dir命令,查看当前目录下的文件列表。dir Directory of flash:/Idx Attr Size(Byte)Date Time(LMT)FileName 0 -rw-1,738,816 Mar 10 2016 11:50:24 web.zip 1 -rw-68,288,896 Mar 10 2016 14:17:5 ar2220E-v200r007c00spc600.cc 2 -rw-739 Mar 10 2016 16:01:17 vrpcfg.zip 1,927,476 KB total(1,856,548 KB free)dir Directory of flash:/Idx Attr Size(Byte)Date Time(LMT)FileName 0 -rw-1,738,816 Mar 10 2016 11:50:58 web.zip 1 -rw-68,288,896 Mar 10 2016 14:19:0 ar2220E-v200r007c00spc600.cc 2 -rw-739 Mar 10 2016 16:03:04 vrpcfg.zip 1,927,476 KB total(1,855,076 KB free)步骤十 管理设备配置文件 执行display saved-configuration命令查看保存的配置文件。display saved-configuration 在此处键入 华为保密信息,未经授权禁止扩散 第 22 页 There is no correct configuration file in FLASH 系统中没有已保存的配置文件。执行save命令保存当前配置文件。save The current configuration will be written to the device.Are you sure to continue?(y/n)n:y It will take several minutes to save configuration file,please wait.Configuration file had been saved successfully Note:The configuration file will take effect after being activated 重新执行display saved-configuration命令查看已保存的配置信息。display saved-configuration V200R007C00SPC600#sysname R1 header shell information Welcome to Huawei certification lab#board add 0/1 1SA board add 0/2 1SA output omit 执行display current-configuration命令查看当前配置信息。display current-configuration V200R007C00SPC600#sysname R1 header shell information Welcome to Huawei certification lab#在此处键入 华为保密信息,未经授权禁止扩散 第 23 页 board add 0/1 1SA board add 0/2 1SA board add 0/3 2FE output omit 一台路由器可以存储多个配置文件。执行display startup命令查看下次启动时使用的配置文件。display startup MainBoard:Startup system software:flash:/AR2220E-v200R007C00SPC600.cc Next startup system software:flash:/AR2220E-V200R007C00SPC600.cc Backup system software for next startup:null Startup saved-configuration file:null Next startup saved-configuration file:flash:/vrpcfg.zip Startup license file:null Next startup license file:null Startup patch package:null Next startup patch package:null Startup voice-files:null Next startup voice-files:null 删除闪存中的配置文件。reset saved-configuration This will delete the configuration in the flash memory.The device configurations will be erased to reconfigure.Are you sure?(y/n)n:y Clear the configuration in the device successfully.reset saved-configuration 在此处键入 华为保密信息,未经授权禁止扩散 第 24 页 This will delete the configuration in the flash memory.The device configurations will be erased to reconfigure.Are you sure?(y/n)n:y Clear the configuration in the device successfully.步骤十一 重启设备 执行reboot命令重启路由器。reboot Info:The system is now comparing the configuration,please wait.Warning:All the configuration will be saved to the next startup configuration.Continue?y/n:n System will reboot!Continue?y/n:y Info:system is rebooting,please wait.reboot Info:The system is now comparing the configuration,please wait.Warning:All the configuration will be saved to the next startup configuration.Continue?y/n:n System will reboot!Continue?y/n:y 系统提示是否保存当前配置,可根据实验要求决定是否保存当前配置。如果无法确定是否保存,则不保存当前配置。配置文件 R1display current-configuration V200R007C00SPC600#sysname R1 header shell information Welcome to Huawei certification lab#interface GigabitEthernet0/0/0 在此处键入 华为保密信息,未经授权禁止扩散 第 25 页 description This interface connects to R3-G0/0/0 ip address 10.0.13.1 255.255.255.0#user-interface con 0 authentication-mode password set authentication password cipher%$%$4D0K*-Et/I7HDkgW,%dgkQQ!&|;XTDq9SFQJ.27M%dj,%$%$idle-timeout 20 0#return R3dispay current-configuration V200R007C00SPC600#sysname R3#interface GigabitEthernet0/0/0 description This interface connect to R1-G0/0/0 ip address 10.0.13.3 255.255.255.0#user-interface con 0 authentication-mode password set authentication password cipher%$%$M8HO3:72:ERQ8JLoHU8,%t+lE:$9=a78%yMoARB$B%t.,%$%$user-interface vty 0 4#return 华为保密信息,未经授权禁止扩散 第 26 页 第三章 STP和RSTP 实验 3-1 配置 STP 学习目标 掌握启用和禁用STP的方法 掌握修改交换机STP模式的方法 掌握修改桥优先级,控制根桥选举的方法 掌握修改端口优先级,控制根端口和指定端口选举的方法 掌握修改端口开销,控制根端口和指定端口选举的方法 掌握边缘端口的配置方法 拓扑图 图3.1 配置STP实验拓扑图 场景 您是公司的网络管理员,为了避免网络中的环路问题,需要在网络中的交换机上配置STP。本实验中,您还需要通过修改桥优先级来控制STP的根桥选举,并通过配置STP的一些特性来加快STP的收敛速度。华为保密信息,未经授权禁止扩散 第 27 页 操作步骤 步骤一 配置 STP 并验证 为了保证实验结果的准确性,必须先关闭无关的端口。配置STP之前,先关闭S1上的G0/0/1、G0/0/2、G0/0/3、G0/0/13、G0/0/14端口,S2的G0/0/1、G0/0/2、G0/0/3、G0/0/6、G0/0/7端口,S3上的G0/0/1、G0/0/7、G0/0/13端口,S4上的G0/0/1、G0/0/6、G0/0/14端口。确保设备以空配置启动。如果STP被禁用,则执行stp enable命令启用

此文档下载收益归作者所有

下载文档
你可能关注的文档
收起
展开