鏈路聚合 rstp 生成樹阻塞 dhcp全局地址池與mac綁定 telnet ssh 環回接口 ospf

《傻狍子第五期》

咕咕咕 我又來了 今天是2020/3/25日 頹廢了很多天吧 我來賣慘了!!!!
我tm一個配置視頻看了三次才完成得迷迷糊糊 道理我都懂 就是配得煩emm錯了不知道多少次啊啊啊啊(不說了 上圖)
在這裏插入圖片描述在這裏插入圖片描述
1.提高可用性
將LSW1和LSW2之間的鏈路進行聚合,將LW1和LSW3之間的鏈路進行聚合;
將LSW1/LSW2/LSW2的生成樹模式調整爲RSTP模式,生成樹被阻塞的接口爲LSW2上的e0/0/3。
2.如圖配置IP地址。
要求:AR1配置爲DHCP-server。而AR2和AR3均爲DHCP-client,分配到的地址一定要爲圖中地址。
使用AR2持續對AR3進行PING測試,當LSW2的聚合接口down時,可以在5個丟包數內完成恢復切換。
2.在AR2上配置telnet功能,要求使用"admin/huawei"登陸AR2進行網管。
3.在AR3上配置stelnet功能,要求使用"admin/huawei"登陸AR3進行網管,只允許stelnet這一種協議可以進行遠程登陸使用。
4.在AR1/2/3/4四臺設備上都配置loopback接口,地址爲x.x.x.x/32,其中x爲ARx的編號。
在AR1/2/3上運行OSPF,AR4不允許運行OSPF,要求AR2和AR3都可以使用loopback接口訪問AR4的loopback。

(上面都是配置的目標 嗚嗚嗚)
吶 這就是我這幾天的作業 說難也不難 說簡單也很簡單 就是我這腦袋啊 像漿糊 (我不會告訴你們我一天只學一會就溜去玩了
我們開始吧:
聚合鏈路
target:
將LSW1和LSW2之間的鏈路進行聚合,將LW1和LSW3之間的鏈路進行聚合

<Huawei>system-view 
[Huawei]sysname LSW1
[LSW1]interface Eth-Trunk 1
[LSW1-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 to 0/0/2
[LSW1-Eth-Trunk1]quit 
[LSW1]interface Eth-Trunk 2
[LSW1-Eth-Trunk2]trunkport GigabitEthernet 0/0/3 to 0/0/4
[LSW1-Eth-Trunk2]display interface brief 檢查聚合表

上面還只是配置了一半 做事都要有頭有尾 我們還要在lw2 和lw3那邊配個“車站”

[LSW2]interface Eth-Trunk 1 注意 我上面配置的w2是1
[LSW2-Eth-Trunk1]trunkport Ethernet 0/0/1 to 0/0/2 這裏根據端口的類型來
然後跳到lsw3
[LSW3]interface Eth-Trunk 2 我上面w2是2
[LSW3-Eth-Trunk2]trunkport Ethernet 0/0/1 to 0/0/2 同上
老規矩 記得檢查 

配置rstp和鏈路阻塞
target:
將LSW1/LSW2/LSW2的生成樹模式調整爲RSTP模式,生成樹被阻塞的接口爲LSW2上的e0/0/3

[LSW1]stp mode rstp 
進入LSW2
[LSW2]stp mode rstp 
進入LSW3
[LSW3]stp mode rstp 
以上生成樹模式調整完畢 一下設置阻塞接口(我用的優先級)
[LSW1]stp priority 0
[LSW3]stp priority 4096

注意 我生成樹的阻塞接口配置是這麼想的:
我要阻塞的是w2的3接口 那麼 我不管什麼開銷 畢竟都一樣 我也不管什麼mac我直接甩優先級 來的乾脆emm
我將lsw1的優先級設爲0 lsw1就是根
我將lsw3的優先級設爲4096 lsw2就是指定根
那麼自然而然 lsw2什麼都不是 他的3端口只能阻塞作爲備用端口

第二步
配置dhcp
target:
AR1配置爲DHCP-server。而AR2和AR3均爲DHCP-client,分配到的地址一定要爲圖中地址。

[AR1]dhcp enable 
[AR1]interface gigabitEthernet 0/0/0
[AR1-GigabitEthernet0/0/0]ip address 10.1.1.1 24
[AR1-GigabitEthernet0/0/0]dhcp select global ps:全局模式 
[AR1]ip pool 1 建立地址池
[AR1-ip-pool-1]network 10.1.1.0 mask 255.255.255.0 發地址
[AR1-ip-pool-1]static-bind ip-address 10.1.1.102 mac-address 00e0-fc68-3720 
上面這一步記得 要從對應的設備接口拿去mac地址
[AR1-ip-pool-1] static-bind ip-address 10.1.1.103 mac-address 00e0-fc78-6525
AR1的配置就算是做完了 然後就是去領配置了
[AR2-GigabitEthernet0/0/0]ip address dhcp-alloc 
AR2
[AR3-GigabitEthernet0/0/0]ip address dhcp-alloc 
AR3

第一步就是結束了 然後第二部 ping測試 害
rstp配置邊緣端口
target:
使用AR2持續對AR3進行PING測試,當LSW2的聚合接口down時,可以在5個丟包數內完成恢復切換。

[LSW2]interface Ethernet0/0/4
[LSW2-Ethernet0/0/4]stp edged-port enable 
上是LSW2 下是LSW3
[LSW3]interface Ethernet0/0/4
[LSW3-Ethernet0/0/4]stp edged-port enable 

這個就配置完成了 邊緣接口 完

然後配置網管
配置teinet
target:
在AR2上配置telnet功能,要求使用"admin/huawei"登陸AR2進行網管。

[AR2]user-interface vty 0 4
[AR2-ui-vty0-4]authentication-mode aaa
[AR2-aaa]local-user admin password cipher huawei privilege level 15
[AR2-aaa]local-user admin service-type telnet 

配置ssh
target:
在AR3上配置stelnet功能,要求使用"admin/huawei"登陸AR3進行網管,只允許stelnet這一種協議可以進行遠程登陸使用

[LSW3]stelnet server  enable 
[LSW3]rsa local-key-pair create 設置鑰匙加密 等級是1000
The key name will be: Host
% RSA keys defined for Host already exist.
Confirm to replace them? (y/n)[n]:y
The range of public key size is (512 ~ 2048).
NOTES: If the key modulus is greater than 512,
       It will take a few minutes.
Input the bits in the modulus[default = 512]:1000
[AR3]user-interface vty 0 4
[AR3-ui-vty0-4]authentication-mode aaa
[AR3-ui-vty0-4]protocol inbound ssh 只允許ssh登錄使用
[AR3-ui-vty0-4]aaa
[AR3-aaa]local-user admin password cipher huawei privilege level 15
[AR3-aaa]local-user admin service-type ssh 類型是ssh
[AR2]ssh client first-time enable  在連接之前必須要開啓協議

迴環接口配置
target:
.在AR1/2/3/4四臺設備上都配置loopback接口,地址爲x.x.x.x/32,其中x爲ARx的編號。

[AR1]int LoopBack 1
[AR1-LoopBack1]ip address 1.1.1.1 32 

[AR2]int LoopBack 1
[AR2-LoopBack1]ip address 2.2.2.2 32 

[AR3]int LoopBack 1
[AR3-LoopBack1]ip address 3.3.3.3 32 

[AR4]int LoopBack 1
[AR4-LoopBack1]ip address 4.4.4.4 32 

最後一步 配置ospf宣發
target:
在AR1/2/3上運行OSPF,AR4不允許運行OSPF,要求AR2和AR3都可以使用loopback接口訪問AR4的loopback

[AR1]int LoopBack 0
[AR1-LoopBack0]ospf
[AR1-ospf-1]area 0
[AR1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255
[AR1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0

[AR2]int LoopBack 0
[AR2-LoopBack0]ospf
[AR2-ospf-1]area 0
[AR2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0
[AR1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255

[AR3]int LoopBack 0
[AR3-LoopBack0]ospf
[AR3-ospf-1]area 0
[AR3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0
[AR3-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255

[AR1]ip route-static 4.4.4.4 255.255.255.255 100.1.1.4
[AR1]ip route-static 0.0.0.0 0.0.0.0 100.1.1.1

[AR1]ospf
[AR1-ospf-1]default-route-advertise always 

到這裏就結束了 說實話 這東西我寫得心不在焉 真的 天天想偷懶 玩遊戲 害 快頹廢了 你要加油知道不 小子 以後看自己的苦逼日記之後要更加努力 不想多說了 奧裏給 睡覺

2020/3/25 記住 老師很多個 而你只有一個 所以千萬不要放棄

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章