技能大赛锐捷设备培训教程.ppt
《技能大赛锐捷设备培训教程.ppt》由会员分享,可在线阅读,更多相关《技能大赛锐捷设备培训教程.ppt(43页珍藏版)》请在课桌文档上搜索。
1、锐捷交换机路由器使用培训,课程目的,通过本课程的学习使大家掌握以下内容:锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置,交换机基本配置,Ruijie/交换机用户模式Ruijieenable/输入enable进入交换机特权模式Ruijie#configure terminal/输入configure termin
2、al进入交换机全局配置模式Enter configuration commands,one per line.End with CNTL/Z.Ruijie(config)#interface fastEthernet 0/1/交换机接口模式Ruijie(config-if)#exitRuijie(config)#interface vlan 1/交换机SVI接口模式Ruijie(config-if)#ip adRuijie(config-if)#ip address 192.168.1.1 255.255.255.0Ruijie(config-if)#no shuRuijie(config-i
3、f)#no shutdown Ruijie(config-if)#exitRuijie(config)#exit,交换机基本配置(设置特权模式和通过TELNET配置管理设备),Ruijie(config)#enable secret level 15 0 star!配置进入特权模式密码Ruijie(config)#line vty 0 4Ruijie(config-if)#password ruijieRuijie(config-if)#login,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置
4、NAT配置 OSPF配置,路由器基本配置,Ruijie/路由器用户模式Ruijieenable/路由器用户模式进入特权模式Ruijie#configure terminal/进入路由器全局配置模式Enter configuration commands,one per line.End with CNTL/Z.Ruijie(config)#interface fastEthernet 1/0/路由器以太网接口配置模式Ruijie(config-if)#ip address 1.1.1.1 255.255.255.0Ruijie(config-if)#exitRuijie(config)#int
5、erface serial 1/2/路由器串口接口配置模式Ruijie(config-if)#ip address 2.1.1.1 255.255.255.0Ruijie(config-if)#exitRuijie(config)#exitRuijie#,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置,交换机VLAN基本配置,Ruijie#configure terminal/特权配置模式Ruijie(config)#vlan 10/创建VLAN10Ruijie(conf
6、ig-vlan)#exit Ruijie(config)#vlan 20/创建VLAN20Ruijie(config-vlan)#exitRuijie(config)#interface range fastEthernet 0/1-10/配置1-10号端口加入VLAN 10Ruijie(config-if-range)#switchport access vlan 10 Ruijie(config-if-range)#exit/进入接口范围配置模式Ruijie(config)#interface range fastEthernet 0/11-20/配置11-20号端口加入VLAN20Rui
7、jie(config-if-range)#switchport access vlan 20/进入接口配置模式Ruijie(config)#interface fastEthernet 0/24/将24号端口设置为带TAG标记的trunk口Ruijie(config-if-range)#switchport mode trunkRuijie(config-if-range)#endRuijie(config)#interface vlan 10/进入SVI 10的接口配置vlan的网关地址Ruijie(config-if)#ip address 192.168.10.254 255.255.2
8、55.0,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置,交换机安全端口配置,/配置0/3接口下只允许ip为192.168.1.102 mac地址为0018:8bb8:8b9f的PC使用 Ruijie#configure terminalEnter configuration commands,one per line.End with CNTL/Z.Ruijie(config)#interface gigabitethernet 0/3/进入端口0/3Ruijie(co
9、nfig-if)#switchport mode access/启用端口安全功能Ruijie(config-if)#switchport port-security/配置端口安全容许的最大安全地址数为1Ruijie(config-if)#switchport port-security maximum 1/配置安全端口的为例模式为保护模式Ruijie(config-if)#switchport port-security violation protect/在接口下绑定一个安全地址,IP为192.168.1.102 MAC地位为0018.8BB8.8B9FRuijie(config-if)#s
10、witchport port-security mac-address 0018.8BB8.8B9F ip-address192.168.1.102Ruijie(config-if)#end,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置,实验拓扑图,RuijieA,RuijieB,Vlan 10,20,链路聚合,23-24,23-24,Vlan 10,20,链路聚合配置,交换机A配置:RuijieA(config)#interface fastEthernet 0/23
11、RuijieA(config-if)#port-group 1RuijieA(config-if)#exitRuijieA(config)#interface fastEthernet 0/24RuijieA(config-if)#port-group 1RuijieA(config-if)#exitRuijieA(config)#interface aggregateport 1RuijieA(config-if)#switchport mode trunk RuijieA(config-if)#exit交换机B配置:RuijieB(config)#interface fastEtherne
12、t 0/23RuijieB(config-if)#port-group 1RuijieB(config-if)#exitRuijieB(config)#interface fastEthernet 0/24RuijieB(config-if)#port-group 1RuijieB(config-if)#exitRuijieB(config)#interface aggregateport 1RuijieB(config-if)#switchport mode trunk RuijieB(config-if)#exit,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换
13、机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置,ACL配置,交换机标准ACL配置,Ruijie(config)#ip access-list standard 99Ruijie(config-std-nacl)#permit 192.168.1.0 0.0.0.255 Ruijie(config-std-nacl)#exitRuijie(config)#interface fastEthernet 0/2配置的ACL应用到相应的接口上Ruijie(config-if)#ip access-group 99 in Ruijie(config-if
14、)#exitRuijie(config)#exit,路由器标准ACL配置,Ruijie(config)#access-list 99 permit 192.168.1.0 0.0.0.255 配置的ACL应用到相应的接口上Ruijie(config)#interface fastEthernet 1/0Ruijie(config-if)#ip access-group 99 in Ruijie(config-if)#ip access-group 99?in inbound packets out outbound packetsRuijie(config-if)#ip access-grou
15、p 99 out Ruijie(config-if)#,ACL配置(交换机扩展ACL),交换机扩展ACL配置,Ruijie(config)#ip access-list extended 199Ruijie(config-ext-nacl)#deny udp any any eq 138Ruijie(config-ext-nacl)#deny udp any any eq 139Ruijie(config-ext-nacl)#permit ip any any Ruijie(config-ext-nacl)#exit配置的ACL应用到相应的接口上Ruijie(config)#interface
16、 fastEthernet 0/4Ruijie(config-if)#ip access-group 199 in Ruijie(config-if)#exitRuijie(config)#,ACL配置(路由器ACL),路由器扩展ACL配置,禁止内网用户启用文件共享服务Ruijie(config)#access-list 199 deny udp any any eq 139Ruijie(config)#access-list 199 deny udp any any eq 138Ruijie(config)#access-list 199 permit ip any any Ruijie(c
17、onfig)#interface fastEthernet 1/1Ruijie(config-if)#ip access-group 199 in Ruijie(config-if)#ip access-group 199 out Ruijie(config-if)#exitRuijie(config)#exitRuijie#,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置,实验拓扑图,SWA,SWB,SW3,Vlan 10,20,Vlan 10,20,1,1,链路聚合,
18、2,2,23-24,23-24,Vlan 10,20,Vlan 10 ip:192.168.10.252虚拟网关地址:192.168.10.254Vlan 20 ip:192.168.20.252虚拟网关地址:192.168.20.254,Vlan 10 ip:192.168.10.253虚拟网关地址:192.168.10.254Vlan 20 ip:192.168.20.253虚拟网关地址:192.168.20.254,Vlan 10 用户网关地址:192.168.10.254Vlan 20 用户网关地址:192.168.20.254要求vlan10的用户流量在SWA上,vlan 20的用户
19、流量在SWB上,VRRP配置,SWA的配置SWA(config)#interface Vlan 10(设置SWA上VLAN10的VRRP的优先级为150,高于默认的100-SWB上的VLAN10的VRRP优先级为100)SWA(config-if)#ip address 192.168.10.253 255.255.255.0 SWA(config-if)#vrrp 10 ip 192.169.10.254SWA(config-if)#vrrp 10 priority 150SWA(config-if)#exitSWA(config)#interface Vlan 20SWA(config-i
20、f)#ip address 192.168.20.253 255.255.255.0 SWA(config-if)#vrrp 20 ip 192.168.20.254,VRRP配置(续),SWB的配置SWB(config)#interface Vlan 10SWB(config-if)#ip address 192.168.10.252255.255.255.0 SWB(config-if)#vrrp 10 ip 192.169.10.254SWB(config-if)#exitSWB(config)#interface Vlan 20SWB(config-if)#ip address 192
21、.168.20.252 255.255.255.0 SWB(config-if)#vrrp 20 ip 192.168.20.254(设置SWA上VLAN20的VRRP的优先级为150,高于默认的100-SWB上的VLAN20的VRRP优先级为100)SWB(config-if)#vrrp 20 priority 150,提 纲,锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置,实验拓扑图,SWA,SWB,SW3,Vlan 10,20,Vlan 10,20,1,1,链路聚合,2,2,
22、23-24,23-24,Vlan 10,20,要求vlan 10的根网桥为SWA,vlan 20的根网桥为SWB,MSTP配置,SWA配置,SWA(config)#spanning-tree Enable spanning-tree.SWA(config)#spanning-tree mst configuration SWA(config-mst)#instance 1 vlan 10SWA(config-mst)#instance 2 vlan 20SWA(config-mst)#name test SWA(config-mst)#revision 1 SWA(config-mst)#ex
23、itSWA(config)#exit SWA(config)#spanning-tree mst 0 priority 8192 SWA(config)#spanning-tree mst 1 priority 4096(设置SWA的实例1优先级最高,手动指定实例1的根桥为SWA)SWA(config)#spanning-tree mst 2 priority 8192,MSTP配置(续一),SWB配置,SWB(config)#spanning-tree Enable spanning-tree.SWB(config)#spanning-tree mst configuration SWB(c
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 技能 大赛 设备 培训 教程
链接地址:https://www.desk33.com/p-250555.html