1、国家计算机软考职称国家计算机软考职称中级网络工程师培训中级网络工程师培训微信/QQ383419460,每周一三五 20:30-22:00,全程录像网盘下载软考IT专业培训,大涛微信/QQ:383419460 http:/上节课考点回顾上节课考点回顾2软考IT专业培训,大涛微信/QQ:383419460 http:/第第24课:组网技术课:组网技术(五)(五)3软考IT专业培训,大涛微信/QQ:383419460 http:/第第24课:组网技术课:组网技术(五)(五)l路由技术ACL实验技术,拓扑配置如下图。4软考IT专业培训,大涛微信/QQ:383419460 http:/第第24课:组网技
2、术课:组网技术(五)(五)l第一步:第一步:配置各设备IP:R1、R2及各PC。l第二步:第二步:配置静态路由或RIP全网联通。l第三步:第三步:配置ACL、ACL规则,并应用。R2acl 3000R2-acl-advance-3000rule 5 deny ip source 192.168.20.1 0 destination 192.168.10.1 0R2int g0/0/0R2-G0/0/0traffic-filter inbound acl 30005软考IT专业培训,大涛微信/QQ:383419460 http:/第第24课:组网技术课:组网技术(五)(五)l第四步第四步:验证A
3、CL。display acl 3000、dis cu、dis acl all、ping命令。l附加题:附加题:配置ACL,使PC5可以访问PC1-PC4,其他都不可以访问。rule permit ip source 192.168.20.5 0 rule 100 deny ip interface g0/0/0 traffic-filter inbound acl XXX6国家计算机软考职称国家计算机软考职称中级网络工程师培训中级网络工程师培训微信/QQ383419460,每周一三五 20:30-22:00,全程录像网盘下载软考IT专业培训,大涛微信/QQ:383419460 http:/网工
4、技术华为命令专题网工技术华为命令专题8华为专题华为专题软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点01:配置交换机的名称和密文密码:l /用户视图lsystem-view /进入系统视图配置lHuawei /系统视图lHuaweiquit 或return /退出系统视图模式lHuaweisysname DTWLXY /设置主机名lHuaweiuser-interface console 0 /进入控制台 Huawei-ui-console0authentication-mode password Huawei-ui-con
5、sole0set authentication password cipher huawei /配置密文密码9软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点02:配置交换机的远程管理IP地址:lHuaweiinterface Vlanif 1 /进入VLAN1 Huawei-Vlanif1ip add 192.168.1.254 24 /配置IP Huawei-Vlanif1undo shutdown /开启接口 Huaweidns domain /设置域名 Huaweidns server 192.168.254.254
6、/设置域名IP dis vlan 显示vlan save保存配置 dis curr 显示当前配置 reboot重启设备 undo terminal monitor /取消提示信息10软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点03:配置交换机端口速率、双工、ARP:lHuaweiint g0/0/1 /进入接口 Huawei-g0/0/1description dtwlxy /端口描述 Huawei-g0/0/1undo negotiation auto /取消协商 Huawei-GigabitEthernet0/0/1d
7、uplex full /全双工 Huawei-GigabitEthernet0/0/1auto duplex full /自动lHuawei-GigabitEthernet0/0/1speed 10 /速率10M Huawei-GigabitEthernet0/0/1auto speed 100/自动lHuaweiarp static 192.168.1.8 5489-98cf-2603/绑定 Huaweidis arp Huaweidis arp all /查看ARP11软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点04:
8、配置路由器接口IP和静态路由:lHuaweiint g0/0/1 /进入接口 Huawei-g0/0/1ip add 192.168.1.6 24 /配IP地址 Huawei-GigabitEthernet0/0/1undo shutdown /开启 dis cur 或 Huaweidis cur /查看ARP /配置静态路由lHuaweiip route-static 192.168.20.0 24 10.0.12.2 Huaweiip route-static 192.168.10.0 24 serial 0/0/1 Huaweiip route-static 0.0.0.0 0 192.
9、168.1.5 /默认 Huaweidispaly ip routing-table /查看路由表12软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点05:配置交换机VLAN相关命令:lHuaweivlan 10 或 Huaweivlan 20 /创建VLAN Huawei-vlan10description dtwlxy /VLAN描述 Huaweivlan batch 30 40 /创建多个VLANlHuaweiint g0/0/1 /进入接口 Huawei-g0/0/1port link-type access /访问口
10、 Huawei-g0/0/1port default vlan 10 /加入VLAN Huawei-g0/0/2port link-type trunk /干道口 Huawei-g0/0/2port trunk allow-pass vlan 10 20允许 Huawei-g0/0/2port trunk allow-pass vlan all /所有13软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题lHuaweiint e0/0/2 /进入接口 Huawei-E0/0/2port link-type hybrid /混合口模式 Hu
11、awei-E0/0/2undo port default vlan/删除默认vlan Huawei-E0/0/2port hybrid untagged vlan 20/去标签 Huawei-E0/0/2port hybrid pvid vlan 2/设置默认vlanlHuawei-E0/0/2port trunk allow-pass vlan 10 to 100 /允许 (前面加undo不允许)lHuaweidis port vlan /查看vlan Huaweidisplay vlan /查看vlan14软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专
12、题网工技术华为命令专题l考点考点06:配置交换机VLAN一致性GVRP:通用VLAN注册协议,国际标准。双向注册。lNormal模式:(类似cisco交换机服务器模式)Huaweigvrp /开启gvrp 也是默认模式lFixed模式:(类似cisco交换机客户机模式)Huawei-g0/0/2gvrp registration fixedlForbidden模式:(类似cisco交换机透明模式)Huawei-g0/0/3gvrp registration forbiddenldis vlan summary /查看vlan汇总 dis gvrp status /查看gvrp状态15软考IT专
13、业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点07:配置路由器RIP协议:RIPv1 RIPv2lHuaweirip /启用RIP默认v1 Huawei-rip-1network 192.168.1.0 /发布直连网段 Huawei-rip-1version 2 /配置v2版本lHuaweidis rip /查看rip Huaweidis rip database /查看rip数据库 Huaweidis ip routing-table /查看路由表l优先级:直连 0、静态 60、rip 100、ospf 10/15016软考IT专业
14、培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点8:配置路由器OSPF协议:lHuaweiospf 1 /启用OSPF 默认是进程1 Huawei-ospf-1area 0 /进入区域0 Huawei-ospf-1-area-0.0.0.0network 192.168.3.0 0.0.0.255 /发布直连网段lHuawei-ospf-1silent-interface g0/0/2 /被动接口lHuaweidis ospf interface /查看ospf通告 Huaweidis ospf peer /查看ospf邻居 Huawei
15、dis ip routing-table /查看路由表 Huaweidis ospf routing /查看ospf路由表 17软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点9:配置基于全局的DHCP协议:lHuaweidhcp enable /开启dhcp Huaweiip pool dtwlxy /地址池名 Huawei-ip-pool-dtwlxynetwork 192.168.1.0/地址池 Huawei-ip-pool-dtwlxylease day 2 /租约默认1 Huawei-ip-pool-dtwlxyga
16、teway-list 192.168.1.254 Huawei-ip-pool-dtwlxyexcluded-ip-address /网关 192.168.1.250 192.168.1.253 /排除IP范围 Huawei-ip-pool-dtwlxydns-list 8.8.8.8 /DNS服务器 Huawei-G0/0/0dhcp select global /基于全局18软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点10:配置基于接口的DHCP协议:lHuaweidhcp enable /开启dhcp Huaweii
17、nt g0/0/1 /进入接口 Huawei-G0/0/1dhcp select interface /基于接口 Huawei-G0/0/1dhcp server lease day 2 /租约默认1 Huawei-G0/0/1dhcp server excluded-ip-address 192.168.1.1 192.168.1.10 /排除IP范围 Huawei-G0/0/1dhcp server dns-list 8.8.8.8 /DNSlHuaweidis ip pool /查看dhcp 客户机:自动获取,查看ipconfig、ifconfig19软考IT专业培训,大涛微信/QQ:3
18、83419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点11:配置路由器基本ACL:2000-2999lHuaweiacl 2000 /配置基本acl Huawei-acl-basic-2000rule 5 permit source 1.1.1.1 0 /允许源IP(注意反掩码0,默认步长5)Huawei-acl-basic-2000rule 10 deny any /拒绝任意lHuaweiuser-interface vty 0 4 /进入接口 Huawei-ui-vty0-4acl 2000 inbound /应用acllHuaweidis acl all /查看
19、所有acl Huaweidis acl 2000 /查看acl 200020软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点12:配置路由器高级ACL:3000-3999lHuaweiacl 3000 /配置高级acl Huawei-acl-adv-3000rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 /允许访问lHuaweiuser-interface vty 0 4 /进入虚拟接口 Huawei-ui-vty0-4acl 3000 outbound /应用acl
20、lHuaweiint g0/0/1 /进入接口 Huawei-G0/0/1traffic-filter inbound acl 3000 /应用lHuaweidis acl all /查看所有acl21软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点13:配置路由器动态NAT:(多对少)lHuaweinat address-group 1 202.169.10.50 202.169.10.60 /外部IPlHuaweiacl 2001 /配置ACL lHuawei-acl-basic-2001rule 5 permit sou
21、rce 172.17.1.0 0.0.0.255 /内部IPlHuaweiint g0/0/1 /进入接口lHuawei-GigabitEthernet0/0/0nat outbound 2001 address-group 1 no-pat /应用NATlHuaweidis nat outbound /查看NAT22软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点14:配置路由器静态NAT:(一对一)lHuaweiint g0/0/1 /进入接口lHuawei-GigabitEthernet0/0/1nat static g
22、lobal 202.169.10.5 inside 172.16.1.1 /一对一转换l配置路由器动态NAPT:(多对一)lHuaweiint g0/0/0 /进入接口lHuawei-G0/0/0nat outbound 2001 /多对一转换lHuaweidis nat static /查看静态NAT23软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点15:配置三层交换机VLAN间路由:l首先基本配置,IP、VLAN等。lHuaweiint vlanif 10 /进入接口 Huawei-Vlanif10ip add 192.
23、168.1.254 24 /配IPlHuaweiint vlanif 20 /进入接口 Huawei-Vlanif20ip add 192.168.2.254 24 /配IPlHuaweidis ip interface brief /接口简略信息lHuaweidis port vlan /接口vlan信息 lHuaweidis vlan /查看vlan信息24软考IT专业培训,大涛微信/QQ:383419460 http:/网工技术华为命令专题网工技术华为命令专题l考点考点16:配置单臂路由VLAN间通信:l首先基本配置,IP、VLAN等。lHuawei-G0/0/1.1ip add 192
24、.168.1.254 24 /配置IPlHuawei-G0/0/1.1dot1q termination vid 10 /封装lHuawei-G0/0/1.1arp broadcast enable /开启arplHuaweidis ip interface brief /查看接口lHuaweidis ip routing-table /查看路由表lHuaweidisplay current-configuration /查看配置25获取考试咨询帮助加老师获取考试咨询帮助加老师微信微信/QQ 383419460大涛网络学院 出品UU教育 2018.03月微信/QQ383419460,每周一三五 20:30-22:00,全程录像网盘下载