華為ENSP命令大全


實驗命令___ENSP

 

一、 生成樹STP

注:橋優先級取值越小,則優先級越高,通過配置優先級(開銷值cost)可控制根橋選舉。當根橋發生故障則會選舉新的根橋,當故障恢復根橋重新選舉。通過設置端口優先級會改變對端交換機的端口角色。當非根交換機根端口發生故障另外一個端口會自動變為根端口

1、        stp enable啟用stp

2、        stp mode stp

3、        stp root primary配置為根橋

4、        stp root secondary 次要的(備份根橋)

5、        display stp brief 查看stp信息

6、        display stp interface命令查看端口的STP狀態

7、        display stp查看根橋信息

8、        stp priority 8192設置優先級

9、        stp por priority 16修改端口優先級

10、    display stp interface GigabitEthernet 0/0/9查看端口信息,優先級等….

11、    stp port priority 32設置端口優先級

12、    display current-configuration查看主要配置

13、    stp cost 200000修改端口開銷值

 

二、 生成樹RSTP

注:連接用戶終端的端口為邊緣端口。邊緣端口可以不通過RSTP計算直接由Discarding狀態轉變為Forwarding狀態。

邊緣端口直接與用戶終端相連,正常情況下不會收到BPDU報文。但如果攻擊者向交換機的邊緣端口發送偽造的BPDU報文,交換機會自動將邊緣端口設置為非邊緣端口,並重新進行生成樹計算,從而引起網絡震盪。在交換機上配置BPDU保護功能,可以防止該類攻擊。

在運行RSTP協議的網絡中,交換機依靠不斷接收來自上游設備的BPDU報文維持根端口和Alternate端口的狀態。如果由於鏈路擁塞或者單向鏈路故障導致交換機收不到來自上游設備的BPDU報文,交換機會重新選擇根端口。原先的根端口會轉變為指定端口,而原先的阻塞端口會遷移到轉發狀態,從而會引起網絡環路。可以在交換機上配置環路保護功能,避免此種情況發生。

 

1、        stp mode rstp開啟rstp

2、        display stp查看rstp的簡要信息

3、        stp edged-port enable

4、        stp bpdu-protection開啟邊緣端口保護功能

5、        display stp brief查看stp端口信息

6、        stp loop-protection配置環路保護功能

 

三、 路由配置

注:當鏈路發生故障時鏈路將不能實現通信,如果配置了備份靜態路由網絡則不受影響。需要注意的是,如果鏈路完好時路由表中則不存在備份路由條目,只有當鏈路故障時路由表中才會出現備份路由。備份路由的優先級必須低於鏈路的優先級,否則則會降低效率。

1、        display ip interface brief查看接口配置

2、        display ip routing-table查看路由表

3、        ip route-static 10.0.23.0 24 10.0.13.3配置靜態路由(目標地址/下一跳)

4、        ip route-static 10.0.3.0 24 10.0.12.1 preference 80備份靜態路由並配置優先級為80

5、        ip route-static 0.0.0.0 0.0.0.0 10.0.23.2 preference 80配置缺省路由

 

四、 配置RIPv1 和RIPv2

1、        rip 1啟動rip協議

2、        network 10.0.0.0將網段發布到rip協議中

3、        debugging rip 1開啟RIP調測功能,注意只能在用戶視圖下執行debugging命令

4、        display debugging查看當前的調測信息(用戶視圖)

5、        terminal debugging開啟debug信息在終端屏幕上顯示的功能

6、        undo debugging rip <process-id> or undo debugging all關閉調測功

7、        (rip 1)version 2配置RIPv2 協議

 

五、 RIPv2 路由匯總和認證

1、        rip 1啟動rip協議

2、        [Huawei-rip-1]version 2啟動ripv2協議

3、        rip summary-address IPadd 255.255.0.0 地址匯總(在進接口配置,相鄰路由器查看)

4、        rip authentication-mode simple Huawei 配置明文認證

5、        reset ip routing-table statistics protocol rip清除在密碼錯誤之前學到的路由信息(用戶模式下)

6、        rip authentication-mode md5 usual Huawei 開啟MD5認證

六、 實驗4-4 OSPF 單區域配置

1、        ospf 1 router-id 10.0.1.1配置router id進入ospf1

2、        area 0 划分區域

3、        network 10.0.1.0 0.0.0.255 通告

4、        display ospf peer 查看鄰居狀態

5、        display ospf peer brief 查看簡要的鄰居狀態信息

6、        display ospf interface GigabitEthernet 0/0/0查看接口信息(hello、dead時間參數)

7、        ospf timer hello/dead 15進接口修改報文時間

8、        ip route-static 0.0.0.0 0.0.0.0 LoopBack 2 創建缺省路由

9、        default-route-advertise 把缺省路由發布到ospf內

10、    ospf dr-priority 100修改端口dr優先級(修改優先級控制dr/bdr的選舉)

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM