- 博客(19)
- 收藏
- 关注
原创 华为VPN实例配置详解
3.在运营商的边界路由器上配置vpn实例,实例名为vpna和vpnb,分别承载公司A与B的路由业务。目的是区分不同的用户。ip binding vpn-instance VPNA //将接口绑定到VPNA。ip binding vpn-instance VPNB//将接口绑定到VPNB。使用命令查看可以看到,VPNA只有公司A的路由,VPNB只有公司B的路由.ip vpn-instance VPNA//配置vpn实例VPNA。2.在A与B公司边界路由器下配置到运营商边界路由器的默认路由。
2024-04-02 19:51:07
3465
1
原创 华为IS-IS配置详解
network-entity 49.0001.1111.1111.1111.00----配置NE。2.该拓扑运行IS-IS路由协议,最终结果是能在R1的路由表上看见R2的1.1.1.1的路由。1111.1111.1111:system id,类似与ospf中的router id。isis enable 15---将接口宣告进IS-IS中。不好的的地方,或者有哪些地方有错误,请大家批评指正。00:特殊的NSAP表示,00表示适用于IP。isis 15---创建IS-IS进程。1.完成如图所示的基本配置。
2024-03-23 18:27:44
473
原创 华为端口安全配置详解
port-security mac-address sticky 5489-9830-0D4B vlan 10--写入安全静态mac。port-security aging-time 800----配置地址老化时间为800s(默认老化时间无限)port-security max-mac-num 2---接口下接口学习的安全MAC地址限制数量为2。port-security mac-address sticky---开启接口Sticky MAC功能。不好的的地方,或者有哪些地方有错误,请大家批评指正。
2024-03-10 20:04:39
2722
2
原创 华为基本QINQ配置实验
1.配置qinq,pc1第一层802.1q封装为vlan 10,pc2第一层802.1q封装为vlan 20。在公网上面运行的标签为888。2.配置成功结果pc1能ping通pc3,pc1能ping通pc4.不好的的地方,或者有哪些地方有错误,请大家批评指正。为用户的二层协议报文打上外层VLAN Tag。为用户的二层协议报文打上外层VLAN Tag。3.在公网链路上抓包可以看到两层封装结构。vlan tag为 888。vlan tag为888。
2024-03-09 23:01:30
1128
1
原创 华为MUX-VLAN配置详解
2.vlan 200 配置为 MUX-vlan中的主vlan,vlan10 20 为公司内部的互通性vlan,vlan100为隔离性从vlan。subordinate group 10 20---将vlan 10 20 配置为互通性从vlan(最多可配置128个)mux-vlan---配置该VLAN为MUX VLAN,即Principal VLAN。port mux-vlan enable---接口下开启mux-vlan。vlan 200---进入vlan200接口下。
2024-03-09 21:50:53
1240
原创 华为VLAN聚合配置
arp-proxy inter-sub-vlan-proxy enable---配置代理arp使得vlan 20 和vlan 30能够互通。2.创建vlan100,使vlan100成为sup-vlan,vlan20 30为vlan100旗下的sub-vlan。access-vlan 20 30---将vlan 20 30加入sup-vlan下的sub-vlan。aggregate-vlan---定义vlan100为sup-vlan。vlan 100---进入vlan100接口。
2024-03-09 20:44:18
541
原创 华为小综合实验(MSTP+VRRP+OSPF)
3.配置vrrp,设置vrrp组为2,虚拟网关为192.168.2.254, SW1为vid2中的master,SW2为backup.2.实验运行MSTP协议,域名为MSTP1,设置修订版本号为1,实例1映射的vlan为1,实例2映射的vlan为2.设置vrrp组为3,虚拟网关为192.168.3.254, SW2为vid3中的master,SW1为backup。不好的的地方,或者有哪些地方有错误,请大家批评指正。设置SW1为实例1的根桥,实例2的备份根桥.SW2为实例2的根桥,实例1的备份根桥。
2024-03-07 19:59:13
2353
原创 华为VRRP配置(不同虚拟网关的负载分担)
众所周知,VRRP(Virtual Router Redundancy Protocol,虚拟路由器冗余协议)既能够实现网关的备份,又能解决多个网关之间互相冲突的问题,从而提高网络可靠性。单个网关的VRRP我们都会配置,但是流量都会从master设备到达外网,这样会使得master设备压力很大,那我们可以配置多个网关,客户端不同的网关,实现流量的负载分担。
2024-03-06 20:09:51
500
1
原创 华为VRRP配置
vrrp vrid 2 virtual-ip 10.1.1.254---设置vrrp组为2的虚拟网关为10.1.1.254。vrrp vrid 2 priority 254---配置vrrp优先级,使得R1为master(1.配置vrrp,设置vrrp组为2,虚拟网关为10.1.1.254。2.设置R1为vrrp vid2中的master,R1为backup。可以配置优先级为1~254,华为默认优先级为100,优先级越大越优先。不好的的地方,或者有哪些地方有错误,请大家批评指正。
2024-03-06 20:07:46
539
1
原创 华为DHCP服务器轮询
使用DHCP自动分配IP地址需要考虑几种情况:1.DHCP服务器下线了,没办法分配IP地址。2.与DHCP相连接的线路利用率满了,不能及时分配IP地址3.当一台DHCP服务器下线之后,客户端想要续租,而管理员还想为这部分的客户端分配的IP和之前的IP地址池一致。
2024-03-05 19:13:55
876
原创 华为中继DHCP配置
ip route-static 10.1.1.0 255.255.255.0 10.1.2.1---配置能够到达10.1.1.1的静态路由,让DHCP的数据包能够回包。dhcp relay server-ip 10.1.2.2---DHCP服务器的IP地址为10.1.2.2。gateway-list 10.1.1.1 ---网关为10.1.1.1。ip pool yqing---创建地址池并且给地址池命名为yqing。dns-list 8.8.8.8 ---设置dns为8.8.8.8。
2024-03-04 22:47:27
813
1
原创 华为基于地址池的DHCP配置
1.创建基于地址池的DHCP配置,地址池名字为yqing,地址池为10.1.1.1~10.1.1.254,分配的DNS为8.8.8.8。2.将IP地址池中的10.1.1.2~10.1.1.128保留,不进行DHCP地址分配。3.设置租约为12小时,将10.1.1.188指定分配给PC1。
2024-03-04 22:15:55
1103
1
原创 华为基于接口的DHCP配置
dhcp server static-bind ip-address 10.1.1.129 mac-address 5489-9877-2e68 ---将PC1与10.1.1.129进行静态绑定。dhcp server excluded-ip-address 10.1.1.2 10.1.1.128 ---配置IP地址10.1.1.2~10.1.1.128不参与地址分配。dhcp server dns-list 8.8.8.8 ---将dns分配为8.8.8.8。DHCP enable---开启DHCP。
2024-03-04 21:29:58
931
1
原创 华为单域MSTP实验
1.实验运行MSTP协议,域名为MSTP1,设置修订版本号为1,实例1映射的vlan为1-50,实例2映射的vlan为51-100.instance 2 vlan 51 to 100---实例2映射的vlan为51-100。instance 1 vlan 1 to 50---实例1映射的vlan为1-50。vlan batch 1 to 100 ----创建vlan1-100。revision-level 1 ---设置修订版本号为1。stp mode mstp ----配置生成树为MSTP。
2024-03-03 12:47:01
503
原创 华为远程SSH配置详解
R1-GigabitEthernet0/0/0]IP address 192.168.1.1 30 //将该接口的IP地址配置为192.168.1.1/30。[R1-aaa]local-user yiqing service-type ssh //设置用户登陆服务类型为ssh。[R1-ui-vty0-4]authentication-mode aaa //认证采用aaa认证。[R1]INT G0/0/0 //进入G0/0/0接口模式。[R1]aaa //进入aaa(aaa为认证授权审计)
2023-06-21 14:00:19
5740
原创 华为远程telnet配置详解
R1-GigabitEthernet0/0/0]IP address 192.168.1.1 30 //将该接口的IP地址配置为192.168.1.1/30。[R1-ui-vty0-4]user privilege level 15 //设置用户的级别,15为用户的最高权限。[R1]user-interface vty 0 4 // 远程用户的虚拟线路数为0-4。[R1]INT G0/0/0 //进入G0/0/0接口模式。display users //查看当前登陆的用户。(以上步骤在R2上再次进行)
2023-06-10 18:27:05
2323
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人