Сертификация Huawei
HCIA-Routing & Switching
НАЧАЛЬНЫЙ
УРОВЕНЬ
Сетевые технологии и устройства Huawei
Руководство по лабораторным работам
Huawei Technologies Co.,Ltd.
© Huawei Technologies Co., Ltd. 2016.
Все права защищены.
Huawei владеет всеми авторскими правами, за исключением ссылок на другие
стороны. Воспроизведение и передача данного документа или какой-либо его
части в любой форме и любыми средствами без предварительного письменного
разрешения компании Huawei Technologies Co., Ltd. запрещены.
Товарные знаки
являются товарными знаками или зарегистрированными товарными
знаками компании Huawei Technologies Co., Ltd.
Другие товарные знаки, наименования изделий, услуг и компаний, упомянутые в
настоящем документе, принадлежат их владельцам.
Внимание
Документ содержит актуальную информацию на момент его издания, которая
может быть изменена без предварительного уведомления. Несмотря на то, что
при подготовке данного документа были приложены все усилия для обеспечения
точности его содержания, ни одно из содержащихся в нем утверждений,
рекомендаций и никакая информация не является прямой или косвенной
гарантией.
Сертификация Huawei
Сетевые технологии и устройства Huawei – HCNA-HNTD
Вводное лабораторное руководство
Выпуск 2.2
Система сертификации Huawei
Опираясь на свою мощную техническую и профессиональную систему
обучения и сертификации и в соответствии с требованиями заказчиков
различных уровней ИКТ-технологий, система сертификации Huawei стремится
предоставить клиентам аутентичную, профессиональную сертификацию и
удовлетворяет потребность в развитии качеств инженеров, способных
поддерживать Корпоративные сети перед лицом постоянно меняющейся
отрасли ИКТ. Сертификационный портфель Huawei для маршрутизации и
коммутации (R&S) состоит из трех уровней для поддержки и подтверждения
улучшения и ценности навыков и знаний клиентов и знаний в области
технологий маршрутизации и коммутации.
Уровень сертификации Huawei Certified Network Associate (HCNA)
подтверждает навыки и знания инженеров IP-сетей для внедрения и
поддержки малых и средних корпоративных сетей. Сертификация HCNA
обеспечивает богатую базу навыков и знаний для создания таких
корпоративных сетей, а также возможность внедрять услуги и функции в
существующих корпоративных сетях для эффективной поддержки реальных
отраслевых операций.
Сертификация HCNA охватывает базовые навыки для TCP/IP, маршрутизации,
коммутации и связанных с ними технологий IP-сетей, вместе с продуктами
передачи данных Huawei, а также навыки эксплуатации и управления
универсальной платформой маршрутизации (VRP).
Сертификация Huawei Certified Network Professional (HCNP-R&S)
предназначена для инженеров корпоративных сетей, занимающихся
проектированием и техническим обслуживанием, а также для специалистов,
желающих углубленно изучить технологии маршрутизации, коммутации,
эффективности и оптимизации сети. HCNP-R&S состоит из трех
подразделений, включая Внедрение корпоративной сети маршрутизации и
коммутации (IERS), Повышение производительности корпоративной сети
(IENP) и Внедрение инженерного проекта корпоративной сети (IEEP), который
включает в себя передовые принципы технологии маршрутизации и
коммутации IPv4, безопасность сети, высокий уровень доступности и QoS, а
также применение технологий покрытия в продуктах Huawei.
Сертификация Huawei Certified Internet Expert (HCIE-R&S) предназначена для
того, чтобы обеспечить инженеров разнообразными знаниями о технологиях
IP-сетей и навыками технического обслуживания, диагностики и устранения
неисправностей продуктов Huawei, а также чтобы предоставить инженерам
глубокие знания в области планирования, проектирования и оптимизация
крупных IP-сетей.
Значки ссылок
Маршрутизатор Коммутатор L3 Коммутатор L2 Облачный
Канал Ethernet Последовательный канал
Спецификация лабораторной среды
Чтобы гарантировать, что конфигурация, приведенная в этом
лабораторном руководстве, поддерживается на всех устройствах,
рекомендуется использовать следующие модели устройств и версии
VRP:
Идентификатор Модель Версия VRP
устройства
R1 AR 2220E Version 5.160 (AR2200
V200R007C00SPC600)
R2 AR 2220E Version 5.160 (AR2200
V200R007C00SPC600)
R3 AR 2220E Version 5.160 (AR2200
V200R007C00SPC600)
S1 S5720-36C-EI-AC Version 5.160 (S5720
V200R008C00SPC500)
S2 S5720-36C-EI-AC Version 5.160 (S5720
V200R008C00SPC500)
S3 S3700-28TP-EI-AC Version 5.70 (S3700 V100R006C05)
S4 S3700-28TP-EI-AC Version 5.70 (S3700 V100R006C05)
СОДЕРЖАНИЕ
МОДУЛЬ 1 СОЗДАНИЕ БАЗОВЫХ СЕТЕЙ С ПОМОЩЬЮ ENSP.......................................................... 1
ЛАБОРАТОРНАЯ РАБОТА 1-1 ПОСТРОЕНИЕ БАЗОВЫХ IP-СЕТЕЙ........................................................................ 1
ЦЕЛИ ОБУЧЕНИЯ ...................................................................................................................................... 1
ЗАДАЧИ .................................................................................................................................................. 1
МОДУЛЬ 2 КОНФИГУРАЦИЯ И НАВИГАЦИЯ БАЗОВЫХ УСТРОЙСТВ ............................................. 11
ЛАБОРАТОРНАЯ РАБОТА 2-1 КОНФИГУРАЦИЯ И НАВИГАЦИЯ БАЗОВЫХ УСТРОЙСТВ .......................................... 11
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................... 11
ТОПОЛОГИЯ .......................................................................................................................................... 12
СЦЕНАРИЙ ............................................................................................................................................ 12
ЗАДАЧИ ................................................................................................................................................ 12
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ ............................................................................................................ 21
МОДУЛЬ 3 STP И RSTP .................................................................................................................... 23
ЛАБОРАТОРНАЯ РАБОТА 3-1 КОНФИГУРИРОВАНИЕ STP............................................................................... 23
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................... 23
ТОПОЛОГИЯ .......................................................................................................................................... 23
СЦЕНАРИЙ ............................................................................................................................................ 24
ЗАДАЧИ ................................................................................................................................................ 24
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ ............................................................................................................ 37
ЛАБОРАТОРНАЯ РАБОТА 3-2 КОНФИГУРИРОВАНИЕ RSTP ............................................................................ 41
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................... 41
ТОПОЛОГИЯ .......................................................................................................................................... 41
СЦЕНАРИЙ ............................................................................................................................................ 41
ЗАДАЧИ ................................................................................................................................................ 42
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ ............................................................................................................ 47
МОДУЛЬ 4 НАСТРОЙКА МАРШРУТИЗАЦИИ .................................................................................. 50
ЛАБОРАТОРНАЯ РАБОТА 4-1 НАСТРОЙКА СТАТИЧЕСКИХ МАРШРУТОВ И МАРШРУТОВ ПО УМОЛЧАНИЮ............... 50
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................... 50
ТОПОЛОГИЯ .......................................................................................................................................... 50
СЦЕНАРИЙ ............................................................................................................................................ 51
ЗАДАЧИ ................................................................................................................................................ 51
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ ............................................................................................... 64
ЛАБОРАТОРНАЯ РАБОТА 4-2 КОНФИГУРИРОВАНИЕ RIPV1 И RIPV2 ............................................................... 67
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................... 67
ТОПОЛОГИЯ .......................................................................................................................................... 68
СЦЕНАРИЙ ............................................................................................................................................ 68
ЗАДАЧИ ................................................................................................................................................ 69
ДОПОЛНИТЕЛЬНЫЕ УПРАЖНЕНИЯ: АНАЛИЗ И ПРОВЕРКА.............................................................................. 79
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ ............................................................................................... 79
ЛАБОРАТОРНАЯ РАБОТА 4-3 АГРЕГИРОВАНИЕ И АУТЕНТИФИКАЦИЯ МАРШРУТА RIPV2..................................... 82
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................... 82
ТОПОЛОГИЯ .......................................................................................................................................... 82
СЦЕНАРИЙ ............................................................................................................................................ 83
ЗАДАЧИ ................................................................................................................................................ 83
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ ............................................................................................... 95
ЛАБОРАТОРНАЯ РАБОТА 4-4 КОНФИГУРАЦИЯ OSPF ДЛЯ ОДНОЙ ЗОНЫ ......................................................... 98
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................... 98
ТОПОЛОГИЯ .......................................................................................................................................... 99
СЦЕНАРИЙ ......................................................................................................................................... 99
ЗАДАЧИ ................................................................................................................................................ 99
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ ............................................................................................. 113
МОДУЛЬ 5 FTP И DHCP ................................................................................................................. 116
ЛАБОРАТОРНАЯ РАБОТА 5-1 КОНФИГУРИРОВАНИЕ УСЛУГ STP.................................................................... 116
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................. 116
ТОПОЛОГИЯ ........................................................................................................................................ 116
СЦЕНАРИЙ .......................................................................................................................................... 116
ЗАДАЧИ .............................................................................................................................................. 117
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ .......................................................................................................... 121
ЛАБОРАТОРНАЯ РАБОТА 5-2 РЕАЛИЗАЦИЯ DHCP ..................................................................................... 124
ЦЕЛИ ОБУЧЕНИЯ .................................................................................................................................. 124
ТОПОЛОГИЯ ........................................................................................................................................ 124
СЦЕНАРИЙ .......................................................................................................................................... 124
ЗАДАЧИ .............................................................................................................................................. 125
ОКОНЧАТЕЛЬНАЯ КОНФИГУРАЦИЯ .......................................................................................................... 135
Модуль 1 Создание базовых сетей с помощью eNSP
Лабораторная работа 1-1 Построение базовых IP-сетей
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Настроить и выполнять навигацию по модели приложения eNSP
Создать простую одноранговую сеть в eNSP.
Выполнить захват IP-пакетов, используя Wireshark в eNSP.
Фундаментальное поведение сети можно понять с помощью применения
инструментов захвата пакетов в сети. Использование модели платформы
Huawei eNSP способно поддерживать как внедрение технологий, так и захват
пакетов в сети, что позволяет получить исчерпывающие знания об IP-сетях.
Задачи
Шаг 1 Инициирование eNSP
На этом шаге рассказывается, как запускать модель приложения eNSP и
выполнять навигацию по нему, чтобы быстро освоить знания TCP/IP и
ознакомиться с работой сети. Если eNSP недоступен, пожалуйста, сообщите об
этом инструктору курса.
После запуска eNSP будет представлен следующий пользовательский
интерфейс приложения. На левой панели расположены значки,
представляющие различные продукты и устройства, поддерживаемые в eNSP, а
на центральной панели представлены лабораторные примеры для
практических сценариев.
HUAWEI TECHNOLOGIES Стр. 1
После запуска eNSP пользователи должны выбрать нового оператора (New
operator) в верхнем левом углу окна приложения, чтобы начать новый
лабораторный сеанс.
Пользователю будет представлен фильтр «холст», на котором можно
установить топологию сети для практики и анализа поведения сети. В этом
примере должна быть установлена простая одноранговая сеть с
использованием двух конечных систем.
Шаг 2 Построение топологии
Выберите значок End Device в верхней левой панели, чтобы отобразился
список конечных устройств, которые можно применить. Выберите значок
Laptop (ноутбук), перетащите его на холст и отпустите значок, чтобы разместить
его на холсте.
HUAWEI TECHNOLOGIES Стр. 2
То же самое действие нужно предпринять, чтобы разместить второй ноутбук на
холсте для настройки топологии одноранговой сети.
Устройства на холсте представляют собой моделируемые конечные системы,
которые можно использовать для эмуляции реальных операций.
Шаг 3 Создание физической среды
Выберите значок connections в верхней левой панели, чтобы отобразился
список сред, которые можно применить в топологии. Выберите медную
(Ethernet) среду из списка. После нажатия по значку курсор будет представлять
соединитель. Нажмите на клиентское устройство, чтобы открыть список
интерфейсов портов, поддерживаемых имитируемым устройством. Для
клиента выберите опцию Ethernet 0/0/1, чтобы применить соединение.
HUAWEI TECHNOLOGIES Стр. 3
Как только это будет достигнуто, нажмите на взаимодействующее устройство,
чтобы применить противоположную сторону среды к конечной системе. Снова
выберите интерфейс Ethernet 0/0/1, чтобы установить среду между двумя
устройствами и завершить построение одноранговой топологии.
Создание сети «точка-точка» выявляет соединение с двумя красными точками
на носителе, представляющими текущее состояние интерфейсов, к которым
среда подключается в качестве отключенной.
Шаг 4 Доступ к настройкам конечной системы
Выберите конечную систему и используйте правую кнопку мыши для
отображения меню свойств. Для отображения текущих настроек системы для
конечных системных устройств должна быть выбрана опция настроек.
HUAWEI TECHNOLOGIES Стр. 4
Опция настроек в окне свойств отображает набор из четырех вкладок для
настройки базовой конфигурации, интерфейса командной строки устройства,
конфигурации генератора многоадресного трафика и конфигурации
генератора пакетов UDP.
Шаг 5 Настройка конечной системы
Убедитесь, что выбрана вкладка Basic Config, и в окне поля Host Name введите
имя хоста. Убедитесь, что для конфигурации IPv4 в данный момент задано
статическое значение, и в окне IP-адреса настройте IP-адрес. Рекомендуется
настроить адрес (вместе с маской подсети), как показано в примере ниже.
После этого нажмите кнопку Apply (Применить) в нижнем левом углу окна, а
затем закройте его с помощью символа «x» в верхнем левом углу окна CLIENT
1.
HUAWEI TECHNOLOGIES Стр. 5
Выполните то же самое для CLIENT2. Рекомендуется сначала настроить IP-адрес
[Link] с маской подсети [Link].
Базовая конфигурация позволяет поддерживать одноранговую связь между
двумя конечными системами.
Шаг 6 Инициирование устройств конечной системы
Устройства могут быть активированы одним из двух способов. Первый
включает использование правой кнопки мыши, чтобы открыть меню свойств и
выбрать запуск для отдельных значков. Другой заключается в перетаскивании
курсора над значками (как показано), чтобы выделить несколько устройств, и с
помощью опции настройки правой кнопкой мыши запустите несколько
устройств одновременно.
HUAWEI TECHNOLOGIES Стр. 6
Когда устройства подключены к сети и активны, часто можно заметить
изменение состояния разъемов по изменению цвета красной точки на
носителе на зеленый, что указывает на то, что состояние разъемов теперь
рабочее.
Как только устройства в топологии сети становятся работоспособными, можно
начинать отслеживать поток трафика, который передается по среде, и
интерфейсы, через которые устройства установили физическое
взаимодействие.
Шаг 7 Выполнение захвата пакетов на интерфейсе
Выберите устройство, интерфейс которого необходимо отслеживать, и для
отображения меню настроек используйте правую кнопку мыши. Выделите
опцию захвата данных, чтобы открыть список интерфейсов, которые
принадлежат устройству и доступны для наблюдения инструментом захвата
пакетов. Из списка выберите интерфейс для мониторинга.
HUAWEI TECHNOLOGIES Стр. 7
Выбор интерфейса приведет к активации инструмента захвата пакетов
Wireshark для выбранного интерфейса. Если необходимо отслеживать
дополнительные интерфейсы, будут активированы отдельные экземпляры
одного и того же инструмента захвата пакетов.
В зависимости от отслеживаемых устройств инструмент захвата пакетов может
начинать или не начинать генерировать результаты захвата пакетов для всего
трафика, который проходит через выбранный интерфейс. В случае
одноранговых отношений будет необходимо генерировать некоторый трафик.
Шаг 8 Генерирование трафика на интерфейсе
Откройте окно командной строки на клиенте, дважды щелкнув значок клиента
и выбрав вкладку Command, или с помощью правой кнопки мыши войдите в
меню свойств и в настройках выберите вкладку Command.
HUAWEI TECHNOLOGIES Стр. 8
Основным средством генерации трафика является команда ping. Это может
быть достигнуто путем ввода ping <ip address>, где IP-адрес – это адрес
однорангового узла.
Генерирование трафика будет подтверждено результатом, и в этом случае
будет показано, что количество переданных пакетов также будет получено.
После генерации трафика поток трафика должен быть захвачен инструментом
захвата пакетов и может использоваться для наблюдения за поведением
протоколов в сети IP вместе с деталями различных уровней, как указано в
эталонной модели OSI.
Шаг 9 Наблюдение за захваченным потока трафика
Экземпляр инструмента захвата пакетов Wireshark должен быть активным
после сбора данных на клиентском интерфейсе. Максимизируйте активное
окно для наблюдения за результатами процесса захвата пакета.
HUAWEI TECHNOLOGIES Стр. 9
Приложение Wireshark содержит множество функций для управления
процессом захвата пакета. Одна из наиболее распространенных функций
включает в себя функцию фильтрации для изолирования отображения захвата
пакета для выбранной группы пакетов или протоколов. Это может быть
достигнуто с помощью поля фильтра под строкой меню. Самый простой метод
фильтрации включает в себя ввод имени протокола (в нижнем регистре) и
нажатие Enter. В данном примере были собраны пакеты для двух протоколов,
ввод либо icmp, либо arp в окне фильтрации приведет к тому, что только
протокол, введенный в поле фильтра, будет отображен в выходных данных.
Инструмент захвата пакетов состоит из трех панелей для отображения списка
пакетов, разбивки содержимого каждого пакета и эквивалентного формата
данных пакета. Разбивка неоценима для понимания формата протокольных
пакетов и отображает детали для протоколов, на которые ссылаются на каждом
уровне эталонной модели OSI.
HUAWEI TECHNOLOGIES Стр. 10
Модуль 2 Конфигурация и навигация базовых устройств
Лабораторная работа 2-1 Конфигурация и навигация базовых
устройств
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Настроить системные параметры устройства, включая имя устройства,
системное время и часовой пояс системы.
Настроить время ожидания простоя консольного порта.
Настроить информацию для входа.
Настроить пароль на вход.
Сохранить конфигурационные файлы.
Настроить IP-адреса для интерфейсов маршрутизатора.
Проверить связь между двумя напрямую подключенными
маршрутизаторами.
Перезапустить устройство с помощью VRP.
HUAWEI TECHNOLOGIES Стр. 11
Топология
Рис. 2.1 Лабораторная топология для базовой навигации и работы VRP.
Сценарий
Компания приобрела два маршрутизатора AR G3, которые необходимо ввести
в эксплуатацию, прежде чем их можно будет использовать в корпоративной
сети. Пункты ввода в эксплуатацию включают настройку имен устройств,
системного времени и управления паролями.
Задачи
Шаг 1 Просмотр системной информации
Для просмотра версии программного и аппаратного обеспечения системы
выполните команду display version.
<Huawei>display version
Huawei Versatile Routing Platform Software
VRP (R) software, Version 5.160 (AR2200 V200R007C00SPC600)
Copyright (C) 2011-2013 HUAWEI TECH CO., LTD
Huawei AR2220E Router uptime is 0 week, 3 days, 21 hours, 43 minutes
BKP 0 version information:
......output omitted......
Результат выполнения команды включают версию операционной системы VRP,
модель устройства и время запуска.
HUAWEI TECHNOLOGIES Стр. 12
Шаг 2 Изменение параметра системного времени
Система автоматически сохраняет время. Если время неправильное, выполните
команды clock timezone и clock datetime в режиме пользователя для
изменения системного времени.
<Huawei>clock timezone Local add 08:00:00
<Huawei>clock datetime 12:00:00 2016-03-11
Ключевое слово Local может быть заменено на название текущего часового
пояса, а add может быть заменено на minus, где часовой пояс находится к
западу от UTC+0.
Выполните команду display clock, чтобы убедиться, что новое системное время
вступило в силу.
<Huawei>display clock
2016-03-11 12:00:10
Friday
Time Zone(Local) : UTC+08:00
Шаг 3 Функции помощи и автозаполнения
Знак вопроса (?) является знаком подстановки, а Tab используется в качестве
значка для ввода команд.
<Huawei>display ?
Cellular Cellular interface
aaa AAA
access-user User access
accounting-scheme Accounting scheme
acl <Group> acl command group
actual Current actual
adp-ipv4 Ipv4 information
adp-mpls Adp-mpls module
alarm Alarm
antenna Current antenna that outputting radio
anti-attack Specify anti-attack configurations
HUAWEI TECHNOLOGIES Стр. 13
ap <Group> ap command group
ap-auth-mode Display AP authentication mode
......output omit......
Чтобы отобразить все команды, начинающиеся с определенной буквы или
строки букв, введите нужные буквы и знак вопроса (?). Система отображает все
команды, которые начинаются с введенных букв. Например, если ввести строку
dis?, система отобразит все команды, начинающиеся с букв dis.
Если между символьной строкой и вопросительным знаком (?) существует
пробел, система определит команды, соответствующие этой строке, и
отобразит параметры команды. Например, если введена строка dis ?, и только
команда display соответствует этой строке dis, система отображает параметры
команды display. Если несколько команд начинаются с dis, система отображает
ошибку.
Также можно нажать кнопку Tab для завершения ввода команды. Например,
если после ввода строки dis нажать Tab, система завершает ввод команды
display. Если несколько команд начинаются с dis, можно выбрать
соответствующую команду.
Если нет других команд, начинающихся с тех же букв, можно ввести dis или
disp для указания команды display, или int или inter для указания команды
interface.
Шаг 4 Переход в системное представление
Выполните команду system-view, чтобы перейти в системное представление
для настройки интерфейсов и протоколов.
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]
Шаг 5 Изменение имен устройств
Чтобы упростить идентификацию устройств, задайте имена устройств во время
настройки устройства. Измените имена устройств на основе лабораторной
топологии, как показано ниже:
Измените имя маршрутизатора R1 на R1.
HUAWEI TECHNOLOGIES Стр. 14
[Huawei]sysname R1
[R1]
Измените имя маршрутизатора R3 на R3.
[Huawei]sysname R3
[R3]
Шаг 6 Настройка информации для входа
Настройте информацию для входа в систему, чтобы указать результат входа в
систему.
[R1]header shell information "Welcome to the Huawei certification lab."
Выполните предыдущую команду, чтобы настроить информацию для входа.
Чтобы проверить, была ли изменена информация для входа, выйдите из
интерфейса командной строки маршрутизатора и снова войдите в систему,
чтобы просмотреть информацию для входа..
[R1]quit
<R1>quit
Configuration console exit, please press any key to log on
Welcome to the Huawei certification lab.
<R1>
Шаг 7 Настройка параметров консольного порта
По умолчанию консольный порт не имеет пароля для входа. Пользователи
должны настроить пароль для консольного порта перед входом в устройство.
Пароль можно изменить в режиме аутентификации по паролю на huawei в
виде обычного текста.
Если в течение периода времени, указанного в интервале времени ожидания,
на консольном порту не выполняется никаких действий, пользователь
автоматически выйдет из системы. Когда это происходит, снова войдите в
систему, используя настроенный пароль.
Интервал времени ожидания по умолчанию составляет 10 минут. Если
10-минутный период ожидания не является разумным временем для интервала
HUAWEI TECHNOLOGIES Стр. 15
ожидания, измените интервал ожидания на более подходящую
продолжительность, в данном случае это значение равно 20 минутам.
[R1]user-interface console 0
[R1-ui-console0]authentication-mode password
[R1-ui-console0]set authentication password cipher
Warning: The "password" authentication mode is not secure, and it is strongly recommended to
use "aaa" authentication mode.
Enter Password(<8-128>):
Confirm password:
[R1-ui-console0] idle-timeout 20 0
Выполните команду display this для проверки результатов настройки.
[R1-ui-console0]display this
[V200R007C00SPC600]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$fIn'6>NZ6*~as(#J:WU%,#72Uy8cVlN^NXkT51E
^RX;>#75,%$%$
idle-timeout 20 0
Выйдите из системы и войдите снова, используя пароль. Следует отметить, что
этот пароль необходимо установить при первой инициализации
маршрутизатора.
[R1-ui-console0]return
<R1>quit
Configuration console exit, please press any key to log on
Login authentication
Password:
Welcome to Huawei certification lab
<R1>
Шаг 8 Настройка IP-адресов и описаний интерфейсов
Настройте IP-адрес для интерфейса GigabitEthernet 0/0/0 маршрутизатора R1.
Маска подсети может быть настроена с использованием точечного
десятичного формата ([Link]) или на основе длины префикса маски
HUAWEI TECHNOLOGIES Стр. 16
подсети.
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address [Link] 24
[R1-GigabitEthernet0/0/0]description This interface connects to R3-G0/0/0
Выполните команду display this для проверки результатов настройки в
представлении текущего интерфейса.
[R1-GigabitEthernet0/0/0]display this
[V200R007C00SPC600]
#
interface GigabitEthernet0/0/0
description This interface connects to R3-G0/0/0
ip address [Link] [Link]
#
return
Выполните команду display interface для просмотра описания интерфейса.
[R1]display interface GigabitEthernet0/0/0
GigabitEthernet0/0/0 current state : UP
Line protocol current state : UP
Last line protocol up time : 2016-03-11 04:13:09
Description:This interface connects to R3-G0/0/0
Route Port,The Maximum Transmit Unit is 1500
Internet Address is [Link]/24
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 5489-9876-830b
Last physical up time : 2016-03-10 03:24:01
Last physical down time : 2016-03-10 03:25:29
Current system time: 2016-03-11 04:15:30
Port Mode: FORCE COPPER
Speed : 100, Loopback: NONE
Duplex: FULL, Negotiation: ENABLE
Mdi : AUTO, Clock : -
Last 300 seconds input rate 2296 bits/sec, 1 packets/sec
Last 300 seconds output rate 88 bits/sec, 0 packets/sec
Input peak rate 7392 bits/sec,Record time: 2016-03-10 04:08:41
Output peak rate 1120 bits/sec,Record time: 2016-03-10 03:27:56
Input: 3192 packets, 895019 bytes
Unicast: 0, Multicast: 1592
Broadcast: 1600, Jumbo: 0
Discard: 0, Total Error: 0
CRC: 0, Giants: 0
HUAWEI TECHNOLOGIES Стр. 17
Jabbers: 0, Throttles: 0
Runts: 0, Symbols: 0
Ignoreds: 0, Frames: 0
Output: 181 packets, 63244 bytes
Unicast: 0, Multicast: 0
Broadcast: 181, Jumbo: 0
Discard: 0, Total Error: 0
Collisions: 0, ExcessiveCollisions: 0
Late Collisions: 0, Deferreds: 0
Input bandwidth utilization threshold : 100.00%
Output bandwidth utilization threshold: 100.00%
Input bandwidth utilization : 0.01%
Output bandwidth utilization : 0%
Результат выполнения команды показывает, что физическое состояние и статус
протокола интерфейса имеют значение UP, а соответствующий физический
уровень и уровень канала передачи данных являются функциональными.
После проверки состояния настройте IP-адрес и описание интерфейса R3.
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]ip address [Link] [Link]
[R3-GigabitEthernet0/0/0]description This interface connects to R1-G0/0/0
После завершения настройки выполните команду ping, чтобы проверить
соединение между R1 и R3.
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=35 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=32 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=32 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=32 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=32 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 32/32/35 ms
HUAWEI TECHNOLOGIES Стр. 18
Шаг 9 Просмотр списка файлов, хранящихся на текущем
устройстве
Выполните команду dir в представлении пользователя, чтобы отобразить
список файлов в текущем каталоге.
<R1>dir
Directory of flash:/
Idx Attr Size(Byte) Date Time(LMT) FileName
0 -rw- 1,738,816 Mar 10 2016 11:50:24 [Link]
1 -rw- 68,288,896 Mar 10 2016 14:17:5 [Link]
2 -rw- 739 Mar 10 2016 16:01:17 [Link]
1,927,476 KB total (1,856,548 KB free)
<R3>dir
Directory of flash:/
Idx Attr Size(Byte) Date Time(LMT) FileName
0 -rw- 1,738,816 Mar 10 2016 11:50:58 [Link]
1 -rw- 68,288,896 Mar 10 2016 14:19:0 [Link]
2 -rw- 739 Mar 10 2016 16:03:04 [Link]
1,927,476 KB total (1,855,076 KB free)
Шаг 10 Управление файлами конфигурации устройства
Попробуйте отобразить файл сохраненной конфигурации.
<R1>display saved-configuration
There is no correct configuration file in FLASH
Поскольку файл сохранения не существует, сохраните текущий файл
конфигурации.
<R1>save
The current configuration will be written to the device.
Are you sure to continue? (y/n)[n]:y
It will take several minutes to save configuration file, please wait............
Configuration file had been saved successfully
Note: The configuration file will take effect after being activated
HUAWEI TECHNOLOGIES Стр. 19
Снова выполните следующую команду для просмотра сохраненной
информации о конфигурации:
<R1>display saved-configuration
[V200R007C00SPC600]
#
sysname R1
header shell information "Welcome to Huawei certification lab"
#
board add 0/1 1SA
board add 0/2 1SA
……output omit……
Выполните следующую команду для просмотра текущей конфигурационной
информации:
<R1>display current-configuration
[V200R007C00SPC600]
#
sysname R1
header shell information "Welcome to Huawei certification lab"
#
board add 0/1 1SA
board add 0/2 1SA
board add 0/3 2FE
……output omit……
Маршрутизатор может хранить несколько файлов конфигурации. Выполните
следующую команду, чтобы просмотреть файл конфигурации, который будет
использоваться после следующего запуска:
<R3>display startup
MainBoard:
Startup system software: flash:/[Link]
Next startup system software: flash:/[Link]
Backup system software for next startup: null
Startup saved-configuration file: 0
Next startup saved-configuration file: flash:/[Link]
Startup license file: 0
Next startup license file: 0
Startup patch package: 0
Next startup patch package: 0
Startup voice-files: 0
Next startup voice-files: 0
HUAWEI TECHNOLOGIES Стр. 20
Удалите файлы конфигурации из флэш-памяти.
<R1>reset saved-configuration
This will delete the configuration in the flash memory.
The device configurations will be erased to reconfigure.
Are you sure? (y/n)[n]:y
Clear the configuration in the device successfully.
<R3>reset saved-configuration
This will delete the configuration in the flash memory.
The device configurations will be erased to reconfigure.
Are you sure? (y/n)[n]:y
Clear the configuration in the device successfully.
Шаг 11 Процедура перезапуска устройства
Для перезапуска маршрутизатора используйте команду reboot.
<R1>reboot
Info: The system is now comparing the configuration, please wait.
Warning: All the configuration will be saved to the next startup configuration. Continue ?
[y/n]:n
System will reboot! Continue ? [y/n]:y
Info: system is rebooting ,please wait...
<R3>reboot
Info: The system is now comparing the configuration, please wait.
Warning: All the configuration will be saved to the next startup configuration. Continue ?
[y/n]:n
System will reboot! Continue ? [y/n]:y
Система просит сохранить текущую конфигурацию. Необходимо определить,
следует ли сохранить текущую конфигурацию, исходя из требований для
лаборатории. Если вы не уверены, следует ли сохранять текущую
конфигурацию, не сохраняйте.
Окончательная конфигурация
[R1]display current-configuration
[V200R007C00SPC600]
HUAWEI TECHNOLOGIES Стр. 21
#
sysname R1
header shell information "Welcome to Huawei certification lab"
#
interface GigabitEthernet0/0/0
description This interface connects to R3-G0/0/0
ip address [Link] [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$4D0K*-E"t/I7[{HD~kgW,%dgkQQ!&|;XTDq9SFQJ.27M%dj,%$%
$
idle-timeout 20 0
#
return
[R3]display current-configuration
[V200R007C00SPC600]
#
sysname R3
#
interface GigabitEthernet0/0/0
description This interface connect to R1-G0/0/0
ip address [Link] [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$M8\HO3:72:ERQ8JLoHU8,%t+lE:$9=a7"8%yMoARB]$B%t.,%$%
$
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 22
Модуль 3 STP и RSTP
Лабораторная работа 3-1 Конфигурирование STP
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Активация и деактивация STP
Изменение режима STP, используемого коммутатором
Изменение приоритета моста, чтобы контролировать выбор корневого
моста
Изменение приоритета порта, чтобы контролировать выбор корневого
порта и назначенного порта
Изменение затраты порта, чтобы контролировать выбор корневого
порта и назначенного порта
Конфигурирование граничного порта
Топология
Рис. 3.1 Топология STP
HUAWEI TECHNOLOGIES Стр. 23
Сценарий
Предположим, что вы являетесь сетевым администратором компании. Сеть
компании состоит из двух уровней: базовый уровень и уровень доступа. Сеть
использует конструкцию, которая поддерживает резервирование сети. STP
будет использоваться для предотвращения закольцовывания (петель). Сеть STP
должна включать установку приоритета моста для управления выбором
корневого моста STP и настройку функций для ускорения конвергенции
маршрута STP.
Задачи
Шаг 1 Настройка STP и проверка конфигурации STP.
Нерелевантные интерфейсы должны быть отключены для обеспечения
точности результатов теста.
Отключите интерфейсы портов Ethernet 0/0/1 на S3, Ethernet 0/0/13 и Ethernet
0/0/7 на S3; GigabitEthernet 0/0/1, GigabitEthernet 0/0/2, GigabitEthernet 0/0/3,
GigabitEthernet 0/0/13, GigabitEthernet 0/0/14 на S1; GigabitEthernet 0/0/1,
GigabitEthernet 0/0/2, GigabitEthernet 0/0/3, GigabitEthernet 0/0/6, GigabitEthernet
0/0/7 на S2; а также Ethernet 0/0/1, Ethernet 0/0/14 и Ethernet 0/0/6 на S4 до
запуска конфигурации STP. Убедитесь, что устройства запускаются без
каких-либо файлов конфигурации. Если STP отключен, выполните команду stp
enable для включения STP.
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S1
[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]shutdown
[S1-GigabitEthernet0/0/1]quit
[S1]interface GigabitEthernet 0/0/2
[S1-GigabitEthernet0/0/2]shutdown
[S1-GigabitEthernet0/0/2]quit
[S1]interface GigabitEthernet 0/0/3
[S1-GigabitEthernet0/0/3]shutdown
[S1-GigabitEthernet0/0/3]quit
[S1]interface GigabitEthernet 0/0/13
[S1-GigabitEthernet0/0/13]shutdown
[S1-GigabitEthernet0/0/13]quit
HUAWEI TECHNOLOGIES Стр. 24
[S1]interface GigabitEthernet 0/0/14
[S1-GigabitEthernet0/0/14]shutdown
[S1-GigabitEthernet0/0/14]quit
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S2
[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]shutdown
[S2-GigabitEthernet0/0/1]quit
[S2]interface GigabitEthernet 0/0/2
[S2-GigabitEthernet0/0/2]shutdown
[S2-GigabitEthernet0/0/2]quit
[S2]interface GigabitEthernet 0/0/3
[S2-GigabitEthernet0/0/3]shutdown
[S2-GigabitEthernet0/0/3]quit
[S2]interface GigabitEthernet 0/0/6
[S2-GigabitEthernet0/0/6]shutdown
[S2-GigabitEthernet0/0/6]quit
[S2]interface GigabitEthernet 0/0/7
[S2-GigabitEthernet0/0/7]shutdown
[S2-GigabitEthernet0/0/7]quit
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S3
[S3]interface Ethernet 0/0/1
[S3-Ethernet0/0/1]shutdown
[S3-Ethernet0/0/1]quit
[S3]interface Ethernet 0/0/13
[S3-Ethernet0/0/13]shutdown
[S3-Ethernet0/0/13]quit
[S3]interface Ethernet 0/0/7
[S3-Ethernet0/0/7]shutdown
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S4
[S4]inter Ethernet 0/0/1
[S4-Ethernet0/0/1]shutdown
[S4-Ethernet0/0/1]quit
[S4]inter Ethernet 0/0/14
HUAWEI TECHNOLOGIES Стр. 25
[S4-Ethernet0/0/14]shutdown
[S4-Ethernet0/0/14]quit
[S4]interface Ethernet 0/0/6
[S4-Ethernet0/0/6]shutdown
В лабораторной работе S1 и S2 подключены с помощью двух каналов, и
используется STP. Активируйте STP на S1 и S2 и установите S1 в качестве
корневого.
[S1]stp mode stp
Info: This operation may take a few seconds. Please wait for a moment...done.
[S1]stp root primary
[S2]stp mode stp
Info: This operation may take a few seconds. Please wait for a moment...done.
[S2]stp root secondary
Выполните команду display stp brief для просмотра краткой информации об
STP.
<S1>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/9 DESI FORWARDING NONE
0 GigabitEthernet0/0/10 DESI FORWARDING NONE
<S2>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/9 ROOT FORWARDING NONE
0 GigabitEthernet0/0/10 ALTE DISCARDING NONE
Выполните команду display stp interface для просмотра статуса STP порта.
<S1>display stp interface GigabitEthernet 0/0/10
-------[CIST Global Info][Mode STP]-------
CIST Bridge :0 .d0d0-4ba6-aab0
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :0 .d0d0-4ba6-aab0 / 0 (This bridge is the root)
CIST RegRoot/IRPC :0 .d0d0-4ba6-aab0 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
HUAWEI TECHNOLOGIES Стр. 26
CIST Root Type :Primary root
TC or TCN received :11
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 1h:43m:55s
Number of TC :29
Last TC occurred :GigabitEthernet0/0/9
----[Port10(GigabitEthernet0/0/10)][FORWARDING]----
Port Protocol :Enabled
Port Role :Designated Port
Port Priority :128
Port Cost(Dot1T ) :Config=auto / Active=20000
Designated Bridge/Port :0.d0d0-4ba6-aab0 / 128.10
Port Edged :Config=default / Active=disabled
Point-to-point :Config=auto / Active=true
Transit Limit :6 packets/s
Protection Type :None
Port STP Mode :STP
Port Protocol Type :Config=auto / Active=dot1s
BPDU Encapsulation :Config=stp / Active=stp
PortTimes :Hello 2s MaxAge 20s FwDly 15s RemHop 20
TC or TCN send :52
TC or TCN received :0
BPDU Sent :3189
TCN: 0, Config: 3189, RST: 0, MST: 0
BPDU Received :5
TCN: 0, Config: 5, RST: 0, MST: 0
Last forwarding time: 2016/11/21 14:55:11 UTC
<S2>display stp interface GigabitEthernet 0/0/10
-------[CIST Global Info][Mode STP]-------
CIST Bridge :4096 .d0d0-4ba6-ac20
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :0 .d0d0-4ba6-aab0 / 20000
CIST RegRoot/IRPC :4096 .d0d0-4ba6-ac20 / 0
CIST RootPortId :128.9 (GigabitEthernet0/0/9)
BPDU-Protection :Disabled
CIST Root Type :Secondary root
HUAWEI TECHNOLOGIES Стр. 27
TC or TCN received :122
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 1h:50m:0s
Number of TC :17
Last TC occurred :GigabitEthernet0/0/9
----[Port10(GigabitEthernet0/0/10)][DISCARDING]----
Port Protocol :Enabled
Port Role :Alternate Port
Port Priority :128
Port Cost(Dot1T ) :Config=auto / Active=20000
Designated Bridge/Port :0.d0d0-4ba6-aab0 / 128.10
Port Edged :Config=default / Active=disabled
Point-to-point :Config=auto / Active=true
Transit Limit :6 packets/s
Protection Type :None
Port STP Mode :STP
Port Protocol Type :Config=auto / Active=dot1s
BPDU Encapsulation :Config=stp / Active=stp
PortTimes :Hello 2s MaxAge 20s FwDly 15s RemHop 0
TC or TCN send :0
TC or TCN received :18
BPDU Sent :2
TCN: 0, Config: 2, RST: 0, MST: 0
BPDU Received :3317
TCN: 0, Config: 3317, RST: 0, MST: 0
Шаг 2 Контроль выбора корневого моста.
Выполните команду display stp для просмотра информации о корневом мосте.
<S1>display stp
-------[CIST Global Info][Mode STP]-------
CIST Bridge :0 .d0d0-4ba6-aab0
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :0 .d0d0-4ba6-aab0 / 0 (This bridge is the root)
CIST RegRoot/IRPC :0 .d0d0-4ba6-aab0 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
HUAWEI TECHNOLOGIES Стр. 28
CIST Root Type :Primary root
TC or TCN received :11
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 2h:32m:25s
……output omit……
<S2>display stp
-------[CIST Global Info][Mode STP]-------
CIST Bridge :4096 .d0d0-4ba6-ac20
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :0 .d0d0-4ba6-aab0 / 20000
CIST RegRoot/IRPC :4096 .d0d0-4ba6-ac20 / 0
CIST RootPortId :128.9 (GigabitEthernet0/0/9)
BPDU-Protection :Disabled
CIST Root Type :Secondary root
TC or TCN received :122
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 2h:35m:57s
……output omit……
Настройте S2 в качестве корневого моста и S1 в качестве резервного корневого
моста, используя значения приоритетов. Устройство с таким же значением CIST
Bridge и CIST Root/ERPC является корневым мостом. Меньшее значение
приоритета моста указывает на более высокий приоритет моста. Измените
приоритеты S1 и S2 на 8192 и 4096 соответственно, чтобы S2 стал корневым
мостом.
[S1]undo stp root
[S1]stp priority 8192
[S2]undo stp root
[S2]stp priority 4096
Выполните команду display stp для просмотра информации о новом корневом
мосте.
<S1>display stp
HUAWEI TECHNOLOGIES Стр. 29
-------[CIST Global Info][Mode STP]-------
CIST Bridge :8192 .d0d0-4ba6-aab0
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :4096 .d0d0-4ba6-ac20 / 20000
CIST RegRoot/IRPC :8192 .d0d0-4ba6-aab0 / 0
CIST RootPortId :128.9 (GigabitEthernet0/0/9)
BPDU-Protection :Disabled
TC or TCN received :47
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:6m:55s
……output omit……
<S2>display stp
-------[CIST Global Info][Mode STP]-------
CIST Bridge :4096 .d0d0-4ba6-ac20
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :4096 .d0d0-4ba6-ac20 / 0 (This bridge is the root)
CIST RegRoot/IRPC :4096 .d0d0-4ba6-ac20 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
TC or TCN received :135
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:8m:4s
……output omit……
Выделенные строки в предыдущей информации указывают, что S2 стал новым
корневым мостом.
Отключите интерфейсы Gigabit Ethernet 0/0/9 и Gigabit Ethernet 0/0/10 на S2,
чтобы изолировать S2.
[S2]interface GigabitEthernet 0/0/9
[S2-GigabitEthernet0/0/9]shutdown
[S2-GigabitEthernet0/0/9]quit
[S2]interface GigabitEthernet 0/0/10
[S2-GigabitEthernet0/0/10]shutdown
HUAWEI TECHNOLOGIES Стр. 30
<S1>display stp
-------[CIST Global Info][Mode STP]-------
CIST Bridge :8192 .d0d0-4ba6-aab0
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :8192 .d0d0-4ba6-aab0 / 0 (This bridge is the root)
CIST RegRoot/IRPC :8192 .d0d0-4ba6-aab0 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
TC or TCN received :174
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:12m:51s
……output omit……
Выделенные строки в предыдущей информации указывают, что S1 становится
корневым мостом, когда S2 неисправен.
Повторно включите интерфейсы, которые были отключены на S2.
[S2]interface GigabitEthernet 0/0/9
[S2-GigabitEthernet0/0/9]undo shutdown
[S2-GigabitEthernet0/0/9]quit
[S2]interface GigabitEthernet 0/0/10
[S2-GigabitEthernet0/0/10]undo shutdown
<S1>display stp
-------[CIST Global Info][Mode STP]-------
CIST Bridge :8192 .d0d0-4ba6-aab0
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :4096 .d0d0-4ba6-ac20 / 20000
CIST RegRoot/IRPC :8192 .d0d0-4ba6-aab0 / 0
CIST RootPortId :128.9 (GigabitEthernet0/0/9)
BPDU-Protection :Disabled
TC or TCN received :47
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:6m:55s
……output omit……
HUAWEI TECHNOLOGIES Стр. 31
<S2>display stp
-------[CIST Global Info][Mode STP]-------
CIST Bridge :4096 .d0d0-4ba6-ac20
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :4096 .d0d0-4ba6-ac20 / 0 (This bridge is the root)
CIST RegRoot/IRPC :4096 .d0d0-4ba6-ac20 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
TC or TCN received :135
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:8m:4s
……output omit……
Выделенные строки в предыдущей информации указывают, что S2 был
восстановлен и снова стал корневым мостом.
Шаг 3 Контроль выбора корневого порта.
Выполните команду display stp brief на S1 для просмотра ролей интерфейсов.
<S1>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/9 ROOT FORWARDING NONE
0 GigabitEthernet0/0/10 ALTE DISCARDING NONE
Предыдущая информация показывает, что G0/0/9 является корневым портом, а
G0/0/10 является альтернативным портом. Вы можете изменить приоритеты
портов, чтобы интерфейс порта G0/0/10 стал корневым портом, а G0/0/9 стал
альтернативным портом.
Измените приоритеты G0/0/9 и G0/0/10 на S2.
По умолчанию приоритет порта – 128. Чем больше значение приоритета порта,
тем ниже приоритет. Для приоритетов G0/0/9 и G0/0/10 на S2 установлены
значения 32 и 16; следовательно, G0/0/10 на S1 становится корневым портом.
[S2]interface GigabitEthernet 0/0/9
[S2-GigabitEthernet0/0/9]stp port priority 32
[S2-GigabitEthernet0/0/9]quit
[S2]interface GigabitEthernet 0/0/10
[S2-GigabitEthernet0/0/10]stp port priority 16
HUAWEI TECHNOLOGIES Стр. 32
Обратите внимание, что приоритеты портов изменяются на S2, а не на S1.
<S2>display stp interface GigabitEthernet 0/0/9
-------[CIST Global Info][Mode STP]-------
CIST Bridge :4096 .d0d0-4ba6-ac20
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :4096 .d0d0-4ba6-ac20 / 0 (This bridge is the root)
CIST RegRoot/IRPC :4096 .d0d0-4ba6-ac20 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
TC or TCN received :147
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:7m:35s
Number of TC :41
Last TC occurred :GigabitEthernet0/0/10
----[Port34(GigabitEthernet0/0/9)][FORWARDING]----
Port Protocol :Enabled
Port Role :Designated Port
Port Priority :32
Port Cost(Dot1T ) :Config=auto / Active=20000
Designated Bridge/Port :4096.d0d0-4ba6-ac20 / 32.34
Port Edged :Config=default / Active=disabled
Point-to-point :Config=auto / Active=true
Transit Limit :6 packets/s
Protection Type :None
Port STP Mode :STP
Port Protocol Type :Config=auto / Active=dot1s
BPDU Encapsulation :Config=stp / Active=stp
PortTimes :Hello 2s MaxAge 20s FwDly 15s RemHop 20
TC or TCN send :35
TC or TCN received :2
BPDU Sent :1013
TCN: 0, Config: 1013, RST: 0, MST: 0
BPDU Received :2
TCN: 2, Config: 0, RST: 0, MST: 0
Last forwarding time: 2016/11/22 10:00:00 UTC
<S2>display stp interface GigabitEthernet 0/0/10
-------[CIST Global Info][Mode STP]-------
HUAWEI TECHNOLOGIES Стр. 33
CIST Bridge :4096 .d0d0-4ba6-ac20
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :4096 .d0d0-4ba6-ac20 / 0 (This bridge is the root)
CIST RegRootIRPC :4096 .d0d0-4ba6-ac20 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
TC or TCN received :147
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:8m:19s
Number of TC :41
Last TC occurred :GigabitEthernet0/0/10
----[Port35(GigabitEthernet0/0/10)][FORWARDING]----
Port Protocol :Enabled
Port Role :Designated Port
Port Priority :16
Port Cost(Dot1T ) :Config=auto / Active=20000
Designated Bridge/Port :4096.d0d0-4ba6-ac20 / 16.35
Port Edged :Config=default / Active=disabled
Point-to-point :Config=auto / Active=true
Transit Limit :6 packets/s
Protection Type :None
Port STP Mode :STP
Port Protocol Type :Config=auto / Active=dot1s
BPDU Encapsulation :Config=stp / Active=stp
PortTimes :Hello 2s MaxAge 20s FwDly 15s RemHop 20
TC or TCN send :35
TC or TCN received :1
BPDU Sent :1032
TCN: 0, Config: 1032, RST: 0, MST: 0
BPDU Received :2
TCN: 1, Config: 1, RST: 0, MST: 0
Last forwarding time: 2016/11/22 10:00:11 UTC
Выполните команду display stp brief на S1 для просмотра ролей интерфейсов.
<S1>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/9 ALTE DISCARDING NONE
0 GigabitEthernet0/0/10 ROOT FORWARDING NONE
HUAWEI TECHNOLOGIES Стр. 34
Выделенные строки в предыдущей информации указывают, что G0/0/10 на S1
стал корневым портом, а G0/0/9 стал альтернативным портом.
Выключите G0/0/10 на S1 и просмотрите роли портов.
[S1]interface GigabitEthernet 0/0/10
[S1-GigabitEthernet0/0/10]shutdown
<S1>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/9 ROOT FORWARDING NONE
Выделенные строки в предыдущей информации указывают, что G0/0/9 стал
корневым портом. Возобновите приоритеты по умолчанию G0/0/9 и G0/0/10 на
S2 и повторно включите отключенные интерфейсы на S1.
[S2]interface GigabitEthernet 0/0/9
[S2-GigabitEthernet0/0/9]undo stp port priority
[S2-GigabitEthernet0/0/9]quit
[S2]interface GigabitEthernet 0/0/10
[S2-GigabitEthernet0/0/10]undo stp port priority
[S1]interface GigabitEthernet 0/0/10
[S1-GigabitEthernet0/0/10]undo shutdown
Выполните команду display stp brief и display stp interface на S1 для просмотра
ролей интерфейсов.
<S1>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/9 ROOT FORWARDING NONE
0 GigabitEthernet0/0/10 ALTE DISCARDING NONE
[S1]display stp interface GigabitEthernet 0/0/9
----[CIST][Port9(GigabitEthernet0/0/9)][FORWARDING]----
Port Protocol :Enabled
Port Role :Root Port
Port Priority :128
Port Cost(Dot1T ) :Config=auto / Active=20000
Designated Bridge/Port :4096.4c1f-cc45-aacc / 128.9
Port Edged :Config=default / Active=disabled
Point-to-point :Config=auto / Active=true
Transit Limit :147 packets/hello-time
Protection Type :None
HUAWEI TECHNOLOGIES Стр. 35
Port STP Mode :STP
Port Protocol Type :Config=auto / Active=dot1s
BPDU Encapsulation :Config=stp / Active=stp
PortTimes :Hello 2s MaxAge 20s FwDly 15s RemHop 0
TC or TCN send :4
TC or TCN received :90
BPDU Sent :5
TCN: 4, Config: 1, RST: 0, MST: 0
BPDU Received :622
TCN: 0, Config: 622, RST: 0, MST: 0
[S1]display stp interface GigabitEthernet 0/0/10
----[CIST][Port10(GigabitEthernet0/0/10)][DISCARDING]----
Port Protocol :Enabled
Port Role :Alternate Port
Port Priority :128
Port Cost(Dot1T ) :Config=auto / Active=20000
Designated Bridge/Port :4096.4c1f-cc45-aacc / 128.10
Port Edged :Config=default / Active=disabled
Point-to-point :Config=auto / Active=true
Transit Limit :147 packets/hello-time
Protection Type :None
Port STP Mode :STP
Port Protocol Type :Config=auto / Active=dot1s
BPDU Encapsulation :Config=stp / Active=stp
PortTimes :Hello 2s MaxAge 20s FwDly 15s RemHop 0
TC or TCN send :3
TC or TCN received :90
BPDU Sent :4
TCN: 3, Config: 1, RST: 0, MST: 0
BPDU Received :637
TCN: 0, Config: 637, RST: 0, MST: 0
Серая линия в предыдущей информации указывает, что значение G0/0/9 и
G0/0/10 по умолчанию равно 20000.
Измените значение G0/0/9 на 200000 на S1.
[S1]interface GigabitEthernet 0/0/9
[S1-GigabitEthernet0/0/9]stp cost 200000
Выполните команду display stp brief и display stp interface на S1 для просмотра
ролей интерфейсов.
HUAWEI TECHNOLOGIES Стр. 36
<S1>display stp interface GigabitEthernet 0/0/9
----[CIST][Port9(GigabitEthernet0/0/9)][DISCARDING]----
Port Protocol :Enabled
Port Role :Alternate Port
Port Priority :128
Port Cost(Dot1T ) :Config=200000 / Active=200000
Designated Bridge/Port :4096.4c1f-cc45-aacc / 128.9
Port Edged :Config=default / Active=disabled
Point-to-point :Config=auto / Active=true
Transit Limit :147 packets/hello-time
Protection Type :None
Port STP Mode :STP
Port Protocol Type :Config=auto / Active=dot1s
BPDU Encapsulation :Config=stp / Active=stp
PortTimes :Hello 2s MaxAge 20s FwDly 15s RemHop 0
TC or TCN send :4
TC or TCN received :108
BPDU Sent :5
TCN: 4, Config: 1, RST: 0, MST: 0
BPDU Received :818
TCN: 0, Config: 818, RST: 0, MST: 0
<S1>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/9 ALTE DISCARDING NONE
0 GigabitEthernet0/0/10 ROOT FORWARDING NONE
Выделенные строки в предыдущей информации указывают, что G0/0/10 стал
корневым портом.
Окончательная конфигурация
<S1>display current-configuration
#
!Software Version V200R008C00SPC500
sysname S1
#
stp mode stp
stp instance 0 priority 8192
#
interface GigabitEthernet0/0/1
shutdown
HUAWEI TECHNOLOGIES Стр. 37
#
interface GigabitEthernet0/0/2
shutdown
#
interface GigabitEthernet0/0/3
shutdown
#
interface GigabitEthernet0/0/9
stp instance 0 cost 200000
#
interface GigabitEthernet0/0/10
#
interface GigabitEthernet0/0/13
shutdown
#
interface GigabitEthernet0/0/14
shutdown
#
user-interface con 0
user-interface vty 0 4
#
return
<S2>display current-configuration
#
!Software Version V200R008C00SPC500
sysname S2
#
stp mode stp
stp instance 0 priority 4096
#
interface GigabitEthernet0/0/1
shutdown
#
interface GigabitEthernet0/0/2
shutdown
#
interface GigabitEthernet0/0/3
shutdown
#
interface GigabitEthernet0/0/6
shutdown
HUAWEI TECHNOLOGIES Стр. 38
#
interface GigabitEthernet0/0/7
shutdown
#
interface GigabitEthernet0/0/9
#
interface GigabitEthernet0/0/10
#
user-interface con 0
user-interface vty 0 4
#
return
<S3>display current-configuration
#
!Software Version V100R006C05
sysname S3
#
interface Ethernet0/0/1
shutdown
#
interface Ethernet0/0/13
shutdown
#
interface Ethernet0/0/7
shutdown
#
user-interface con 0
user-interface vty 0 4
#
return
<S4>display current-configuration
#
!Software Version V100R006C05
sysname S4
#
interface Ethernet0/0/14
shutdown
#
interface Ethernet0/0/1
shutdown
HUAWEI TECHNOLOGIES Стр. 39
#
interface Ethernet0/0/6
shutdown
#
user-interface con 0
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 40
Лабораторная работа 3-2 Конфигурирование RSTP
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Активация и деактивация RSTP.
Настройка граничного порта.
Настройка защиты RSTP BPDU.
Настройка защиты от закольцовывания RSTP.
Топология
Рис. 3.2 Топология RSTP
Сценарий
Предположим, что вы являетесь сетевым администратором компании. Сеть
компании состоит из двух уровней: базовый уровень и уровень доступа. В сети
применяется схема резервирования. RSTP будет использоваться для
предотвращения закольцовывания (петель). Можно настроить функции для
ускорения конвергенции маршрутов RSTP в пограничной сети и настроить
функцию защиты RSTP.
HUAWEI TECHNOLOGIES Стр. 41
Задачи
Шаг 1 Подготовка среды
Если вы начинаете выполнение заданий этого раздела с ненастроенным
устройством, начните отсюда, а затем перейдите к шагу 3. Для тех, кто
продолжает предыдущие лабораторные работы, начните с шага 2.
Нерелевантные интерфейсы должны быть отключены для обеспечения
точности результатов теста.
Отключите интерфейсы портов Ethernet 0/0/1 на S3, Ethernet 0/0/13 и Ethernet
0/0/7 на S3; GigabitEthernet 0/0/1, GigabitEthernet 0/0/2, GigabitEthernet 0/0/3,
GigabitEthernet 0/0/13, GigabitEthernet 0/0/14 на S1; GigabitEthernet 0/0/1,
GigabitEthernet 0/0/2, GigabitEthernet 0/0/3, GigabitEthernet 0/0/6, GigabitEthernet
0/0/7 на S2; а также Ethernet 0/0/1, Ethernet 0/0/14 и Ethernet 0/0/6 на S4 до
запуска конфигурации STP. Убедитесь, что устройства запускаются без
каких-либо файлов конфигурации. Если STP отключен, выполните команду stp
enable для включения STP.
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S1
[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]shutdown
[S1-GigabitEthernet0/0/1]quit
[S1]interface GigabitEthernet 0/0/2
[S1-GigabitEthernet0/0/2]shutdown
[S1-GigabitEthernet0/0/2]quit
[S1]interface GigabitEthernet 0/0/3
[S1-GigabitEthernet0/0/3]shutdown
[S1-GigabitEthernet0/0/3]quit
[S1]interface GigabitEthernet 0/0/13
[S1-GigabitEthernet0/0/13]shutdown
[S1-GigabitEthernet0/0/13]quit
[S1]interface GigabitEthernet 0/0/14
[S1-GigabitEthernet0/0/14]shutdown
[S1-GigabitEthernet0/0/14]quit
<Quidway>system-view
HUAWEI TECHNOLOGIES Стр. 42
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S2
[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]shutdown
[S2-GigabitEthernet0/0/1]quit
[S2]interface GigabitEthernet 0/0/2
[S2-GigabitEthernet0/0/2]shutdown
[S2-GigabitEthernet0/0/2]quit
[S2]interface GigabitEthernet 0/0/3
[S2-GigabitEthernet0/0/3]shutdown
[S2-GigabitEthernet0/0/3]quit
[S2]interface GigabitEthernet 0/0/6
[S2-GigabitEthernet0/0/6]shutdown
[S2-GigabitEthernet0/0/6]quit
[S2]interface GigabitEthernet 0/0/7
[S2-GigabitEthernet0/0/7]shutdown
[S2-GigabitEthernet0/0/7]quit
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S3
[S3]interface Ethernet 0/0/1
[S3-Ethernet0/0/1]shutdown
[S3-Ethernet0/0/1]quit
[S3]interface Ethernet 0/0/13
[S3-Ethernet0/0/13]shutdown
[S3-Ethernet0/0/13]quit
[S3]interface Ethernet 0/0/7
[S3-Ethernet0/0/7]shutdown
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S4
[S4]inter Ethernet 0/0/1
[S4-Ethernet0/0/1]shutdown
[S4-Ethernet0/0/1]quit
[S4]inter Ethernet 0/0/14
[S4-Ethernet0/0/14]shutdown
[S4-Ethernet0/0/14]quit
[S4]interface Ethernet 0/0/6
[S4-Ethernet0/0/6]shutdown
HUAWEI TECHNOLOGIES Стр. 43
Шаг 2 Удаление предыдущих конфигураций
Удалите сконфигурированный приоритет STP из S1 и S2 и назначенную
стоимость на S1.
[S1]undo stp priority
[S1]inter GigabitEthernet 0/0/9
[S1-GigabitEthernet0/0/9]undo stp cost
[S2]undo stp priority
Шаг 3 Настройка RSTP и проверка конфигурации RSTP.
Настройте S1 и S2 для использования RSTP в качестве протокола связующего
дерева.
[S1]stp mode rstp
[S2]stp mode rstp
Выполните команду display stp для просмотра краткой информации об RSTP.
[S1]display stp
-------[CIST Global Info][Mode RSTP]-------
CIST Bridge :32768.d0d0-4ba6-aab0
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :32768.d0d0-4ba6-aab0 / 0 (This bridge is the root)
CIST RegRoot/IRPC :32768.d0d0-4ba6-aab0 / 0
CIST RootPortId :0.0
BPDU-Protection :Disabled
TC or TCN received :362
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:0m:45s
……output omit……
[S2]display stp
-------[CIST Global Info][Mode RSTP]-------
HUAWEI TECHNOLOGIES Стр. 44
CIST Bridge :32768.d0d0-4ba6-ac20
Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20
CIST Root/ERPC :32768.d0d0-4ba6-aab0 / 20000
CIST RegRoot/IRPC :32768.d0d0-4ba6-ac20 / 0
CIST RootPortId :128.34 (GigabitEthernet0/0/9)
BPDU-Protection :Disabled
TC or TCN received :186
TC count per hello :0
STP Converge Mode :Normal
Share region-configuration :Enabled
Time since last TC :0 days 0h:3m:55s
……output omit……
Шаг 4 Конфигурирование граничного порта.
Настройте порты, подключенные к пользовательским терминалам, в качестве
граничных портов. Граничный порт может перейти в состояние пересылки без
участия в расчете RSTP. В этом примере интерфейс GigabitEthernet 0/0/1 на S1 и
S2 подключается к маршрутизатору и может быть настроен как граничные
порты.
[S1]interface GigabitEthernet 0/0/1
[S1-GigabitEthernet0/0/1]undo shutdown
[S1-GigabitEthernet0/0/1]stp edged-port enable
[S2]interface GigabitEthernet 0/0/1
[S2-GigabitEthernet0/0/1]undo shutdown
[S2-GigabitEthernet0/0/1]stp edged-port enable
Шаг 5 Конфигурирование защиты BPDU.
Граничные порты напрямую подключены к пользовательскому терминалу и не
будут получать BPDU. Злоумышленники могут отправлять псевдо-BPDU для
атаки на коммутирующее устройство. Если граничные порты получают BPDU,
коммутационное устройство настраивает граничные порты как неграничные
порты и запускает новый расчет связующего дерева. Затем происходит
колебание сети. Защита BPDU может использоваться для защиты
коммутационных устройств от злонамеренных атак.
Настройте защиту BPDU на S1 и S2.
HUAWEI TECHNOLOGIES Стр. 45
[S1]stp bpdu-protection
[S2]stp bpdu-protection
Выполните команду display stp brief для просмотра защиты порта.
<S1>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/1 DESI FORWARDING BPDU
0 GigabitEthernet0/0/9 DESI FORWARDING NONE
0 GigabitEthernet0/0/10 DESI FORWARDING NONE
<S2>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/1 DESI FORWARDING BPDU
0 GigabitEthernet0/0/9 ROOT FORWARDING NONE
0 GigabitEthernet0/0/10 ALTE DISCARDING NONE
После завершения настройки интерфейс Gigabit Ethernet 0/0/1 на S1 и S2
отображается как поддерживающий защиту BPDU.
Шаг 6 Конфигурирование защиты от петель.
В сети, где работает RSTP, коммутирующее устройство поддерживает статус
корневого порта и статус альтернативных портов, получая BPDU от
вышестоящего коммутационного устройства. Если коммутирующее устройство
не может принимать BPDU от вышестоящего устройства из-за перегруженности
канала или сбоя однонаправленного канала, коммутирующее устройство
повторно выбирает корневой порт. Исходный корневой порт становится
назначенным портом, а исходные порты сброса переходят в состояние
пересылки. Это переключение может вызвать петли в сети, которые могут быть
смягчены путем настройки защиты от петель.
Настройте защиту от петель как на корневом порте, так и на альтернативном
порте.
[S2]display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/1 DESI FORWARDING BPDU
0 GigabitEthernet0/0/9 ROOT FORWARDING NONE
0 GigabitEthernet0/0/10 ALTE DISCARDING NONE
G0/0/9 и G0/0/10 на S2 теперь являются корневым портом и альтернативным
HUAWEI TECHNOLOGIES Стр. 46
портом. Настройте защиту от петель на этих портах.
[S2]interface GigabitEthernet 0/0/9
[S2-GigabitEthernet0/0/9]stp loop-protection
[S2-GigabitEthernet0/0/9]quit
[S2]interface GigabitEthernet 0/0/10
[S2-GigabitEthernet0/0/10]stp loop-protection
Выполните команду display stp brief для просмотра защиты порта.
<S2>display stp brief
MSTID Port Role STP State Protection
0 GigabitEthernet0/0/1 DESI FORWARDING BPDU
0 GigabitEthernet0/0/9 ROOT FORWARDING LOOP
0 GigabitEthernet0/0/10 ALTE DISCARDING LOOP
Поскольку S1 является корневым, все порты являются назначенными портами
и поэтому не требуют настройки защиты от петель. После завершения
настройки вы можете установить S2 в качестве корневого и настроить защиту
от петель на корневом и альтернативном порте S1, используя тот же процесс,
что и в S2.
Окончательная конфигурация
<S1>display current-configuration
#
!Software Version V200R008C00SPC500
sysname S1
#
stp mode rstp
stp bpdu-protection
#
interface GigabitEthernet0/0/1
undo shutdown
stp edged-port enable
#
interface GigabitEthernet0/0/2
shutdown
#
interface GigabitEthernet0/0/3
shutdown
#
HUAWEI TECHNOLOGIES Стр. 47
interface GigabitEthernet0/0/13
shutdown
#
interface GigabitEthernet0/0/14
shutdown
#
user-interface con 0
user-interface vty 0 4
#
return
<S2>display current-configuration
#
!Software Version V200R008C00SPC500
sysname S2
#
stp mode rstp
stp bpdu-protection
#
interface GigabitEthernet0/0/1
undo shutdown
stp edged-port enable
#
interface GigabitEthernet0/0/2
shutdown
#
interface GigabitEthernet0/0/3
shutdown
#
interface GigabitEthernet0/0/6
shutdown
#
interface GigabitEthernet0/0/7
shutdown
#
interface GigabitEthernet0/0/9
stp loop-protection
#
interface GigabitEthernet0/0/10
stp loop-protection
#
user-interface con 0
HUAWEI TECHNOLOGIES Стр. 48
user-interface vty 0 4
#
return
<S3>display current-configuration
#
!Software Version V100R006C05
sysname S3
#
interface Ethernet0/0/1
shutdown
#
interface Ethernet0/0/13
shutdown
#
interface Ethernet0/0/7
shutdown
#
user-interface con 0
user-interface vty 0 4
#
return
<S4>display current-configuration
#
!Software Version V100R006C05
sysname S4
#
interface Ethernet0/0/14
shutdown
#
interface Ethernet0/0/1
shutdown
#
interface Ethernet0/0/6
shutdown
#
user-interface con 0
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 49
Модуль 4 Настройка маршрутизации
Лабораторная работа 4-1 Настройка статических маршрутов и
маршрутов по умолчанию
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Настройка статического маршрута с использованием интерфейса и
IP-адреса в качестве следующего перехода.
Проверка работы статического маршрута.
Реализация взаимосвязи между локальной и внешней сетью с
использованием маршрута по умолчанию.
Настройка резервного статического маршрута на маршрутизаторе.
Топология
Рис. 4.1 Топология лабораторной работы для статического маршрута и маршрута по
умолчанию
HUAWEI TECHNOLOGIES Стр. 50
Сценарий
Предположим, что вы являетесь сетевым администратором компании, которая
имеет один административный домен, и в пределах административного домена
было определено несколько сетей, для которых в настоящее время не
существует метода маршрутизации.
Поскольку масштаб сети мал, всего несколько сетей, статические маршруты и
маршруты по умолчанию должны использоваться для реализации межсетевого
взаимодействия. Адресация сети должна применяться, как показано на Рис. 4.1.
Если запрашивается пароль, и если не указано иное, пожалуйста, используйте
пароль: huawei
Задачи
Шаг 1 Выполнение основных настроек системы и IP-адресов
Настройте имена устройств и IP-адреса для R1, R2 и R3.
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address [Link] 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address [Link] 24
[R1-GigabitEthernet0/0/1]quit
[R1]interface LoopBack 0
[R1-LoopBack0]ip address [Link] 24
Выполните команду display current-configuration для проверки настроек.
<R1>display ip interface brief
Interface IP Address/Mask Physical Protocol
......output omitted......
GigabitEthernet0/0/0 [Link]/24 up up
GigabitEthernet0/0/1 [Link]/24 up up
GigabitEthernet0/0/2 unassigned up down
HUAWEI TECHNOLOGIES Стр. 51
LoopBack0 [Link]/24 up up(s)
......output omitted......
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address [Link] 24
[R2-GigabitEthernet0/0/1]quit
[R2]interface GigabitEthernet0/0/2
[R2-GigabitEthernet0/0/2]ip add [Link] 24
[R2-GigabitEthernet0/0/2]quit
[R2]interface LoopBack0
[R2-LoopBack0]ip address [Link] 24
<R2>display ip interface brief
Interface IP Address/Mask Physical Protocol
......output omitted......
GigabitEthernet0/0/0 unassigned up down
GigabitEthernet0/0/1 [Link]/24 up up
GigabitEthernet0/0/2 [Link]/24 up up
LoopBack0 [Link]/24 up up(s)
......output omitted......
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R3
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]ip address [Link] 24
[R3-GigabitEthernet0/0/0]quit
[R3]interface GigabitEthernet0/0/2
[R3-GigabitEthernet0/0/2]ip address [Link] 24
[R3-GigabitEthernet0/0/2]quit
[R3]interface LoopBack 0
[R3-LoopBack0]ip address [Link] 24
<R3>display ip interface brief
Interface IP Address/Mask Physical Protocol
......output omitted......
GigabitEthernet0/0/0 [Link]/24 up up
GigabitEthernet0/0/1 unassigned up down
HUAWEI TECHNOLOGIES Стр. 52
GigabitEthernet0/0/2 [Link]/24 up up
LoopBack0 [Link]/24 up up(s)
......output omitted......
С помощью команды ping проверьте соединение с сетью с R1.
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=30 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 30/30/30 ms
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=6 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=2 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 2/2/6 ms
С помощью команды ping проверьте соединение с сетью с R2
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=41 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=31 ms
HUAWEI TECHNOLOGIES Стр. 53
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=41 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 31/35/41 ms
Шаг 2 Проверка подключения
С помощью команды ping проверьте соединение между R2 и сетями
[Link]/24 и [Link]/24
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
--- [Link] ping statistics ---
5 packet(s) transmitted
0 packet(s) received
100.00% packet loss
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
--- [Link] ping statistics ---
5 packet(s) transmitted
0 packet(s) received
100.00% packet loss
Если R2 хочет установить связь с сегментом сети [Link], маршрут,
предназначенный для этого сегмента сети, должен быть настроен на R2, а
HUAWEI TECHNOLOGIES Стр. 54
маршруты, предназначенные для интерфейса R2, должны быть настроены на
R3.
Предыдущий результат теста показывает, что R2 не может связываться с [Link]
и [Link].
Выполните команду display ip routing-table для просмотра таблицы
маршрутизации R2. Таблица маршрутизации не содержит маршрутов двух
сетей.
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 13 Routes : 13
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/2
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/2
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/2
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Шаг 3 Конфигурирование статических маршрутов на R2.
Сконфигурируйте статический маршрут для сетей назначения [Link]/24 и
[Link]/24, со следующим переходом, установленным как IP-адрес [Link] для
R3, значение предпочтения 60 является значением по умолчанию и не должно
быть установлено.
[R2]ip route-static [Link] 24 [Link]
[R2]ip route-static [Link] 24 [Link]
Примечание: В команде ip route-static значение 24 указывает длину маски
HUAWEI TECHNOLOGIES Стр. 55
подсети, которая также может быть выражена с использованием десятичного
формата [Link].
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Static 60 0 RD [Link] GigabitEthernet0/0/2
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Static 60 0 RD [Link] GigabitEthernet0/0/2
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/2
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/2
Шаг 4 Конфигурирование резервных статических маршрутов.
Данные, которыми обмениваются R2 и [Link] и [Link], передаются по линии
связи между R2 и R3. R2 не может связаться с [Link] и [Link], если канал
между R2 и R3 неисправен.
В соответствии с топологией R2 может обмениваться данными с R3 через R1 в
случае сбоя соединения между R2 и R3. Для включения этой избыточности
можно настроить резервный статический маршрут. Резервные статические
маршруты не действуют в обычных случаях. Если связь между R2 и R3 не
работает, резервные статические маршруты используются для передачи
данных.
Измените настройки для резервных статических маршрутов, чтобы маршруты
использовались только в случае сбоя основного канала. В этом примере
предпочтение резервного статического маршрута установлено равным 80.
[R1]ip route-static [Link] 24 [Link]
[R2]ip route-static [Link] [Link] [Link] preference 80
[R2]ip route-static [Link] 24 [Link] preference 80
[R3]ip route-static [Link] 24 [Link]
HUAWEI TECHNOLOGIES Стр. 56
Шаг 5 Проверка статических маршрутов.
Просмотрите текущую конфигурацию статического маршрута в таблице
маршрутизации R2.
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 15 Routes : 15
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Static 60 0 RD [Link] GigabitEthernet0/0/2
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Static 60 0 RD [Link] GigabitEthernet0/0/2
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/2
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/2
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/2
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Таблица маршрутизации содержит два статических маршрута, которые были
настроены на шаге 3. Значением поля Protocol является Static, указывающее на
статический маршрут. Значением поля Preference является 60, указывающее,
что для маршрута используется предпочтение по умолчанию.
Проверьте сетевое соединение, чтобы убедиться, что маршрут между R2 и R3
существует.
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=34 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=34 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=34 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=34 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=34 ms
HUAWEI TECHNOLOGIES Стр. 57
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 34/34/34 ms
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=41 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=41 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=41 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=41 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=41 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 41/41/41 ms
Результат выполнения команды показывает, что маршрут работает нормально.
Команду tracert также можно выполнить для просмотра маршрута, по
которому передаются данные.
<R2>tracert [Link]
traceroute to [Link]([Link]), max hops: 30 ,packet length: 40,
press CTRL_C to break
1 [Link] 40 ms 31 ms 30 ms
<R2>tracert [Link]
traceroute to [Link]([Link]), max hops: 30 ,packet length: 40,
press CTRL_C to break
1 [Link] 40 ms 30 ms 30 ms
Выходные данные команды проверяют, что R2 напрямую отправляет данные в
R3.
Шаг 6 Проверка резервных статических маршрутов.
Отключите маршрут к [Link] через GigabitEthernet0/0/2 на R2 и наблюдайте
за изменениями в таблицах IP-маршрутизации.
HUAWEI TECHNOLOGIES Стр. 58
[R2]interface GigabitEthernet0/0/2
[R2-GigabitEthernet0/0/2]shutdown
[R2-GigabitEthernet0/0/2]quit
Сравните таблицы маршрутизации с предыдущими таблицами маршрутов до
того, как Gigabit Ethernet 0/0/2 был отключен.
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 12 Routes : 12
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Static 80 0 RD [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Static 80 0 RD [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Следующие переходы и предпочтения двух маршрутов, как показано в
предыдущей таблице маршрутизации для R2, изменились.
Проверьте связь между R2 и адресами назначения [Link] и [Link] на R2.
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=3 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=2 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
HUAWEI TECHNOLOGIES Стр. 59
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 2/2/3 ms
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=3 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=2 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 2/2/3 ms
Сеть не отключается, когда связь между R2 и R3 отключена.
Команду tracert также можно выполнить для просмотра маршрута, по
которому передаются данные.
<R2>tracert [Link]
traceroute to [Link]([Link]), max hops: 30 ,packet length: 40,press CTRL_C to break
1 [Link] 40 ms 21 ms 21 ms
2 [Link] 30 ms 21 ms 21 ms
<R2>tracert [Link]
traceroute to [Link]([Link]), max hops: 30 ,packet length: 40,press CTRL_C to break
1 [Link] 40 ms 21 ms 21 ms
2 [Link] 30 ms 21 ms 21 ms
Результат выполнения команды показывает, что данные, отправленные R2,
достигают R3 через сети [Link] и [Link], подключенные к R1.
Шаг 7 Использование маршрутов по умолчанию для реализации
сетевого соединения.
Включите интерфейс, который был отключен на шаге 6 на R2.
HUAWEI TECHNOLOGIES Стр. 60
[R2]interface GigabitEthernet 0/0/2
[R2-GigabitEthernet0/0/2]undo shutdown
Проверьте подключение к сети [Link] от R1.
[R1]ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Request time out
Request time out
Request time out
Request time out
Request time out
--- [Link] ping statistics ---
5 packet(s) transmitted
0 packet(s) received
100.00% packet loss
R3 не может быть достигнут, потому что маршрут, предназначенный для
[Link], не настроен на R1.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Static 60 0 RD [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
HUAWEI TECHNOLOGIES Стр. 61
Маршрут по умолчанию может быть настроен на R1 для реализации сетевого
подключения через следующий переход [Link].
[R1]ip route-static [Link] [Link] [Link]
После завершения настройки проверьте связь между R1 и [Link].
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=3 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=2 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=2 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 2/2/3 ms
Маршрут по умолчанию пересылает трафик, предназначенный для [Link], на
следующий переход [Link] на R3. R3 напрямую подключен к сети [Link].
Шаг 8 Конфигурирование резервных маршрутов по
умолчанию.
В случае сбоя соединения между R1 и R3 можно использовать резервный
маршрут по умолчанию для связи с [Link] и [Link] через сеть [Link].
Однако R1 напрямую не подключен к этим сетям, и поэтому для обеспечения
маршрута пересылки должен быть настроен резервный маршрут (в обоих
направлениях).
[R1]ip route-static [Link] [Link] [Link] preference 80
[R3]ip route-static [Link] 24 [Link] preference 80
Шаг 9 Проверка резервных маршрутов по умолчанию.
Просмотрите маршруты R1, когда связь между R1 и R3 работает.
HUAWEI TECHNOLOGIES Стр. 62
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 15 Routes : 15
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/0 Static 60 0 RD [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Static 60 0 RD [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Отключите Gigabit Ethernet 0/0/0 на R1 и отключите интерфейс Gigabit Ethernet
0/0/0 на R3 для имитации сбоя канала, а затем просмотрите маршруты R1.
Сравните текущие маршруты с маршрутами до отключения Gigabit Ethernet
0/0/0.
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]shutdown
[R1-GigabitEthernet0/0/0]quit
[R3]interface GigabitEthernet0/0/0
[R3-GigabitEthernet0/0/0]shutdown
[R3-GigabitEthernet0/0/0]quit
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
-------------------------------------------------------------------------
Routing Tables: Public
Destinations : 11 Routes : 11
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/0 Static 80 0 RD [Link] GigabitEthernet0/0/1
HUAWEI TECHNOLOGIES Стр. 63
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
В соответствии с предыдущей таблицей маршрутизации значение 80 в столбце
Preference (Предпочтение) указывает, что резервный маршрут по умолчанию
[Link] активно пересылает трафик к следующему переходу [Link].
Проверьте сетевое подключение на R1.
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=254 time=76 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=254 time=250 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=254 time=76 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=254 time=76 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=254 time=76 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 76/110/250 ms
<R1>tracert [Link]
traceroute to [Link]([Link]), max hops: 30 ,packet length: 40,press CTRL_C to break
1 [Link] 30 ms 26 ms 26 ms
2 [Link] 60 ms 53 ms 56 ms
Пакеты IP достигают R3 ([Link]) через следующий переход [Link] из R2.
Окончательная конфигурация
<R1>dis current-configuration
[V200R007C00SPC600]
#
sysname R1
HUAWEI TECHNOLOGIES Стр. 64
#
interface GigabitEthernet0/0/0
shutdown
ip address [Link] [Link]
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
ip route-static [Link] [Link] [Link]
ip route-static [Link] [Link] [Link] preference 80
ip route-static [Link] [Link] [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$+L'YR&IZt'4,)>-*#lH",}%K-oJ_M9+'lOU~bD (\WTqB}%N,%
$%$
user-interface vty 0 4
#
return
<R2>display current-configuration
[V200R007C00SPC600]
#
sysname R2
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
interface GigabitEthernet0/0/2
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
ip route-static [Link] [Link] [Link]
ip route-static [Link] [Link] [Link] preference 80
ip route-static [Link] [Link] [Link]
ip route-static [Link] [Link] [Link] preference 80
#
user-interface con 0
authentication-mode password
HUAWEI TECHNOLOGIES Стр. 65
set authentication password cipher %$%$1=cd%b%/O%Id-8X:by1N,+s}'4wD6TvO<I|/pd#
#44C@+s#,%$%$
user-interface vty 0 4
#
return
<R3>display current-configuration
[V200R007C00SPC600]
#
sysname R3
#
interface GigabitEthernet0/0/0
shutdown
ip address [Link] [Link]
#
interface GigabitEthernet0/0/2
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
ip route-static [Link] [Link] [Link]
ip route-static [Link] [Link] [Link] preference 80
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$ksXDMg7Ry6yUU:63:DQ),#/sQg"@*S\U#.[Link]
xQ,y%#/v,%$%$
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 66
Лабораторная работа 4-2 Конфигурирование RIPv1 и RIPv2
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Установка механизмов предотвращения петли маршрутизации для RIP
Настройка RIPv1.
Включение RIP для указанной сети и интерфейса.
Использование команды display и debugging для просмотра работы RIP.
Процедура проверки подключения сети RIP.
Настройка RIPv2.
HUAWEI TECHNOLOGIES Стр. 67
Топология
Рис. 4.2 Лабораторная топология для RIPv1 и RIPv2
Сценарий
Предположим, что вы являетесь сетевым администратором, отвечающим за
управление небольшим административным доменом, состоящим из трех
маршрутизаторов и пяти сетей. Из-за ограничения требований RIP должен
использоваться для поддержки маршрутизации. RIPv1 изначально настроен, но
вы понимаете, что RIPv2 имеет много преимуществ. После некоторого
рассмотрения вы переводите домен для поддержки RIPv2.
HUAWEI TECHNOLOGIES Стр. 68
Задачи
Шаг 1 Подготовка среды.
Если вы начинаете выполнение заданий этого раздела с ненастроенным
устройством, начните отсюда, а затем перейдите к шагу 3. Для тех, кто
продолжает предыдущие лабораторные работы, начните с шага 2.
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address [Link] 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface LoopBack 0
[R1-LoopBack0]ip address [Link] 24
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address [Link] 24
[R2-GigabitEthernet0/0/1]quit
[R2]interface LoopBack 0
[R2-LoopBack0]ip address [Link] 24
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R3
[R3]interface LoopBack 0
[R3-LoopBack0]ip address [Link] 24
Шаг 2 Удаление предыдущих конфигураций
Очистите предыдущую конфигурацию статического маршрута и отключите все
неиспользуемые интерфейсы
HUAWEI TECHNOLOGIES Стр. 69
[R1]interface GigabitEthernet0/0/1
[R1-GigabitEthernet0/0/1]shutdown
[R1-GigabitEthernet0/0/1]quit
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]undo shutdown
[R1-GigabitEthernet0/0/0]quit
[R1]undo ip route-static [Link] [Link]
[R1]undo ip route-static [Link] [Link]
[R1]undo ip route-static [Link] [Link]
[R2]interface GigabitEthernet 0/0/2
[R2-GigabitEthernet0/0/2]shutdown
[R2-GigabitEthernet0/0/2]quit
[R2]undo ip route-static [Link] [Link]
[R2]undo ip route-static [Link] [Link]
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]shutdown
[R3-GigabitEthernet0/0/2]quit
[R3]undo ip route-static [Link] [Link]
Шаг 3 Дополнительные адресные настройки
Настройте следующие дополнительные интерфейсы для R2 и R3.
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address [Link] 24
[R3]interface GigabitEthernet0/0/1
[R3-GigabitEthernet0/0/1]ip address [Link] 24
HUAWEI TECHNOLOGIES Стр. 70
Убедитесь, что R1 и R2 могут взаимодействовать друг с другом по сети [Link].
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=30 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 30/30/30 ms
Убедитесь, что R2 может успешно достичь R3 по сети [Link].
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=41 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=41 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 31/35/41 ms
Шаг 4 Конфигурирование RIPv1.
Включите RIP на R1, а затем объявите сегмент сети [Link].
[R1]rip 1
[R1-rip-1]network [Link]
Включите RIP на R2, а затем объявите сегмент сети [Link].
[R2]rip 1
[R2-rip-1]network [Link]
HUAWEI TECHNOLOGIES Стр. 71
Включите RIP на R3, а затем объявите сегмент сети [Link].
[R3]rip 1
[R3-rip-1]network [Link]
Шаг 5 Проверка маршрутов RIPv1.
Просмотрите таблицы маршрутизации R1, R2 и R3. Убедитесь, что эти
маршрутизаторы изучили маршруты RIP, которые выделены серым цветом в
следующих выходных данных команды.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 13 Routes : 13
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 15 Routes : 15
Destination/Mask Proto Pre Cost Flags NextHop Interface
HUAWEI TECHNOLOGIES Стр. 72
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R3>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 13 Routes : 13
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Проверьте подключение от R1 до IP-адреса [Link]. R1 и R3 могут
взаимодействовать друг с другом.
HUAWEI TECHNOLOGIES Стр. 73
[R1]ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=254 time=70 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=254 time=65 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=254 time=65 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=254 time=65 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=254 time=65 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 65/66/70 ms
Команда debugging может использоваться для просмотра периодических
обновлений RIP.
Выполните команду debugging для включения функции отладки RIP. Команда
debugging может использоваться только в пользовательском представлении.
Чтобы определить текущую разрешенную информацию отладки, используйте
команду display debugging. Выполните команду terminal debugging для
отображения информации отладки.
Отображается информация о взаимодействии RIP между маршрутизаторами.
<R1>debugging rip 1
<R1>display debugging
RIP Process id: 1
Debugs ON: SEND, RECEIVE, PACKET, TIMER, EVENT, BRIEF,
JOB, ROUTE-PROCESSING, ERROR,
REPLAY-PROTECT, GR
<R1>terminal debugging
Info: Current terminal debugging is on.
<R1>
Mar 29 2016 09:45:07.860.1+00:00 R1 RIP/7/DBG: 6: 12734: RIP 1: Receiving v1 response on
GigabitEthernet0/0/0 from [Link] with 3 RTEs
<R1>
Mar 29 2016 09:45:07.860.2+00:00 R1 RIP/7/DBG: 6: 12785: RIP 1: Receive response from [Link]
on GigabitEthernet0/0/0
<R1>
Mar 29 2016 09:45:07.860.3+00:00 R1 RIP/7/DBG: 6: 12796: Packet: Version 1, Cmd response, Length
64
<R1>
HUAWEI TECHNOLOGIES Стр. 74
Mar 29 2016 09:45:07.860.4+00:00 R1 RIP/7/DBG: 6: 12845: Dest [Link], Cost 1
<R1>
Mar 29 2016 09:45:07.860.5+00:00 R1 RIP/7/DBG: 6: 12845: Dest [Link], Cost 2
<R1>
Mar 29 2016 09:45:07.860.6+00:00 R1 RIP/7/DBG: 6: 12845: Dest [Link], Cost 1
<R1>
Mar 29 2016 09:45:09.370.1+00:00 R1 RIP/7/DBG: 25: 5071: RIP 1: Periodic timer expired for
interface GigabitEthernet0/0/1
Выполните команду undo debugging rip <process-id> или undo debugging all
для отключения функций отладки.
<R1>undo debugging rip 1
Отдельные параметры могут быть указаны для управления просматриваемой
отладочной информацией. Например, команда debugging rip 1 event
позволяет просматривать только события периодического обновления,
отправленные или полученные маршрутизаторами. Для запроса других
параметров в команду можно добавить знак вопроса (?).
<R1>debugging rip 1 event
<R1>
Mar 29 2016 10:00:04.880.1+00:00 R1 RIP/7/DBG: 25: 5719: RIP 1: Periodic timer expired for
interface GigabitEthernet0/0/0 ([Link]) and its added to periodic update queue
<R1>
Mar 29 2016 10:00:04.890.1+00:00 R1 RIP/7/DBG: 25: 6048: RIP 1: Interface GigabitEthernet0/0/0
([Link]) is deleted from the periodic update queue
<R1>undo debugging all
Info: All possible debugging has been turned off
Предупреждение: Если включено слишком много функций отладки, будет
использовано большое количество ресурсов маршрутизатора, что может
привести к сбою системных служб. Поэтому использование команд (таких как
debug all) для включения функций отладки в пакетах следует выполнять с
осторожностью.
Шаг 6 Конфигурирование RIPv2.
После предыдущей конфигурации вам нужно настроить только version 2 во
вспомогательном представлении RIP.
[R1]rip 1
HUAWEI TECHNOLOGIES Стр. 75
[R1-rip-1]version 2
[R2]rip 1
[R2-rip-1]version 2
[R3]rip 1
[R3-rip-1]version 2
Шаг 7 Проверка маршрутов RIPv2.
Просмотрите таблицы маршрутизации R1, R2 и R3.
Выполните команду display ip routing-table для просмотра таблиц
маршрутизации R1, R2 и R3. Сравните маршруты, которые выделены с
маршрутами RIPv1.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 13 Routes : 13
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R2>display ip routing-table
HUAWEI TECHNOLOGIES Стр. 76
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 15 Routes : 15
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[R3]display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 13 Routes : 13
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
HUAWEI TECHNOLOGIES Стр. 77
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Проверьте подключение от R1 к IP-адресу [Link] по интерфейсу Gigabit
Ethernet 0/0/1 от R3.
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=254 time=74 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=254 time=75 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=254 time=75 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=254 time=75 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=254 time=75 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 74/74/75 ms
Команда debugging может использоваться для просмотра периодических
обновлений RIPv2.
<R1>terminal debugging
Info: Current terminal debugging is on.
<R1>debugging rip 1 event
<R1>
Mar 29 2016 10:41:04.490.1+00:00 R1 RIP/7/DBG: 25: 5719: RIP 1: Periodic timer expired for
interface GigabitEthernet0/0/0 ([Link]) and its added to periodic update queue
<R1>
Mar 29 2016 10:41:04.500.1+00:00 R1 RIP/7/DBG: 25: 6048: RIP 1: Interface GigabitEthernet0/0/0
([Link]) is deleted from the periodic update queue
<R1>undo debugging rip 1
<R1>debugging rip 1 packet
<R1>
Mar 29 2016 10:43:07.770.1+00:00 R1 RIP/7/DBG: 6: 12776: RIP 1: Sending response on interface
GigabitEthernet0/0/0 from [Link] to [Link]
<R1>
Mar 29 2016 10:43:07.770.2+00:00 R1 RIP/7/DBG: 6: 12796: Packet: Version 2, Cmd response, Length
24
<R1>
HUAWEI TECHNOLOGIES Стр. 78
Mar 29 2016 10:43:07.770.3+00:00 R1 RIP/7/DBG: 6: 12864: Dest [Link]/24, Nexthop [Link],
Cost 1, Tag 0
<R1>undo debugging rip 1
Дополнительные упражнения: Анализ и проверка
При использовании RIPv1 маршрутизатор отправляет идентификаторы сети и
другую информацию об обновлении маршрута своим соседним
маршрутизаторам без отправки масок подсети. Каким образом соседние
маршрутизаторы обрабатывают информацию об обновлении маршрута и
генерируют соответствующие маски подсети?
Как RIPv1 и RIPv2 совместимы друг с другом?
Окончательная конфигурация
<R1>display current-configuration
[V200R007C00SPC600]
#
sysname R1
#
interface GigabitEthernet0/0/0
ip address [Link] [Link]
#
interface GigabitEthernet0/0/1
shutdown
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
rip 1
version 2
network [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$+L'YR&IZt'4,)>-*#lH",}%K-oJ_M9+'lOU~bD (\WTqB}%N,%
$%$
user-interface vty 0 4
HUAWEI TECHNOLOGIES Стр. 79
#
return
<R2>display current-configuration
[V200R007C00SPC600]
#
sysname R2
#
interface GigabitEthernet0/0/0
ip address [Link] [Link]
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
interface GigabitEthernet0/0/2
shutdown
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
rip 1
version 2
network [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$1=cd%b%/O%Id-8X:by1N,+s}'4wD6TvO<I|/pd# #44C@+s#,%
$%$
user-interface vty 0 4
#
return
<R3>display current-configuration
[V200R007C00SPC600]
#
sysname R3
HUAWEI TECHNOLOGIES Стр. 80
#
interface GigabitEthernet0/0/0
shutdown
ip address [Link] [Link]
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
interface GigabitEthernet0/0/2
shutdown
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
rip 1
version 2
network [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$ksXDMg7Ry6yUU:63:DQ),#/sQg"@*S\U#.[Link] xQ,y%#/v,%
$%$
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 81
Лабораторная работа 4-3 Агрегирование и аутентификация
маршрута RIPv2
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Агрегирование маршрутов в RIPv2
Реализация аутентификации между узлами RIP
Устранение неполадок, связанных с ошибками аутентификации RIP.
Топология
Рис. 4.3 Топология агрегирования и аутентификации маршрута RIPv2
HUAWEI TECHNOLOGIES Стр. 82
Сценарий
Как сетевой администратор небольшой компании, вы несете ответственность
за поддержку корпоративной сети на основе RIPv2. Для лучшего управления и
оптимизации таблицы маршрутизации требуется агрегирование маршрутов.
Кроме того, опасения по поводу вставки в сеть мошеннических устройств,
которые могут повлиять на таблицы маршрутизации, означают, что для защиты
сети требуется аутентификация RIP.
Задачи
Шаг 1 Подготовка среды
Если вы начинаете выполнение заданий этого раздела с ненастроенным
устройством, начните отсюда, а затем перейдите к шагу 2. Для тех, кто
продолжает предыдущие лабораторные работы, начните с шага 2.
Настройте информацию о базовой системе и адресацию для R1, R2 и R3 в сети.
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address [Link] 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface LoopBack 0
[R1-LoopBack0]ip address [Link] 24
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address [Link] 24
[R2-GigabitEthernet0/0/0]quit
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address [Link] 24
[R2-GigabitEthernet0/0/1]quit
[R2]interface LoopBack 0
[R2-LoopBack0]ip address [Link] 24
HUAWEI TECHNOLOGIES Стр. 83
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R3
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ip address [Link] 24
[R3-GigabitEthernet0/0/1]quit
[R3]interface LoopBack 0
[R3-LoopBack0]ip address [Link] 24
После того, как IP-адреса настроены для интерфейсов, проверьте сетевое
подключение.
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=30 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=30 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 30/30/30 ms
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=41 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=31 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=41 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 31/35/41 ms
Настройте RIPv2 на R1, R2 и R3.
HUAWEI TECHNOLOGIES Стр. 84
[R1]rip 1
[R1-rip-1]version 2
[R1-rip-1]network [Link]
[R2]rip 1
[R2-rip-1]version 2
[R2-rip-1]network [Link]
[R3]rip 1
[R3-rip-1]version 2
[R3-rip-1]network [Link]
Шаг 2 Настройка дополнительных петлевых адресов
Установите дополнительные петлевые интерфейсы для представления
нескольких сетей на R3.
[R3]interface LoopBack 2
[R3-LoopBack2]ip address [Link] 24
[R3-LoopBack2]quit
[R3]interface LoopBack 3
[R3-LoopBack3]ip address [Link] 24
[R3-LoopBack3]quit
[R3]interface LoopBack 4
[R3-LoopBack4]ip address [Link] 24
[R3-LoopBack4]quit
[R3]interface LoopBack 5
[R3-LoopBack5]ip address [Link] 24
Шаг 3 Объявление адресов петель в RIP.
Сети для настроенных петлевых интерфейсов должны быть объявлены.
Объявите диапазон сети [Link] на R3.
[R3]rip 1
[R3-rip-1]network [Link]
Просмотрите таблицу маршрутизации R1, чтобы убедиться, что новые сети
объявляются.
HUAWEI TECHNOLOGIES Стр. 85
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 17 Routes : 17
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Информация, выделенная серым цветом показывает, что R1 изучил
определенные маршруты, но не агрегировал маршруты.
Проверьте сетевое соединение от R1 до диапазона сети [Link].
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=254 time=80 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=254 time=79 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=254 time=79 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=254 time=79 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=254 time=79 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
HUAWEI TECHNOLOGIES Стр. 86
round-trip min/avg/max = 79/79/80 ms
Шаг 4 Конфигурирование агрегации маршрута RIP вручную на
R2.
Выполните команду rip summary-address на S1/0/0 R2 для конфигурирования
агрегации маршрута RIP. Четыре маршрута ([Link]/24, [Link]/24,
[Link]/24 и [Link]/24) должны быть агрегированы в один маршрут
[Link]/16.
[R2]interface GigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]rip summary-address [Link] [Link]
Просмотрите таблицу маршрутизации R1, которая теперь должна включать
агрегированный маршрут.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/16 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Выделенная информация показывает агрегированный маршрут. В таблице
HUAWEI TECHNOLOGIES Стр. 87
маршрутизации не указан конкретный маршрут.
Убедитесь, что маршруты по-прежнему поддерживаются для диапазона сети
[Link].
<R1>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=254 time=60 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=254 time=59 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=254 time=80 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=254 time=60 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=254 time=60 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 59/63/80 ms
Предыдущая информация показывает, что агрегация маршрутов уменьшает
размер таблицы маршрутизации, не влияя на связь с агрегированными сетями.
Шаг 5 Конфигурирование аутентификации RIP.
Настройте аутентификацию в виде простого текста между R1 и R2 и
аутентификацию на основе MD5 между R2 и R3. Пароль аутентификации во
всех случаях должен быть huawei.
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]rip authentication-mode simple huawei
[R2]interface GigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]rip authentication-mode simple huawei
[R2-GigabitEthernet0/0/0]quit
[R2]interface GigabitEthernet0/0/1
[R2-GigabitEthernet0/0/1]rip authentication-mode md5 usual huawei
[R3]interface GigabitEthernet0/0/1
HUAWEI TECHNOLOGIES Стр. 88
[R3-GigabitEthernet0/0/1]rip authentication-mode md5 usual huawei
После завершения настройки убедитесь в отсутствии воздействия на
маршруты.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/16 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 19 Routes : 19
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
HUAWEI TECHNOLOGIES Стр. 89
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R3>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 25 Routes : 25
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/24 Direct 0 0 D [Link] LoopBack3
HUAWEI TECHNOLOGIES Стр. 90
[Link]/32 Direct 0 0 D [Link] LoopBack3
[Link]/32 Direct 0 0 D [Link] LoopBack3
[Link]/24 Direct 0 0 D [Link] LoopBack4
[Link]/32 Direct 0 0 D [Link] LoopBack4
[Link]/32 Direct 0 0 D [Link] LoopBack4
[Link]/24 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Шаг 6 Генерация и устранение ошибок аутентификации RIPv2.
Измените пароль аутентификации на G0/0/0 R2 на huawei2.
[R2]interface GigabitEthernet0/0/0
[R2-GigabitEthernet0/0/0]rip authentication-mode simple huawei2
Просмотрите таблицу маршрутизации R1.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 10 Routes : 10
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Поскольку R1 и R2 используют разные пароли аутентификации RIP, R1 не будет
получать никаких объявленных маршрутов RIP от R2.
Восстановите пароль аутентификации на G0/0/0 R2 на huawei.
HUAWEI TECHNOLOGIES Стр. 91
[R2]interface GigabitEthernet0/0/0
[R2- GigabitEthernet0/0/0]rip authentication-mode simple huawei
Измените режим аутентификации на G0/0/1 R2 на аутентификацию в виде
простого текста.
[R2]interface GigabitEthernet0/0/1
[R2-GigabitEthernet0/0/1]rip authentication-mode simple huawei
Выполните следующую команду, чтобы удалить маршруты, полученные R3 из
R2, прежде чем изменить пароль аутентификации.
Просмотрите таблицу маршрутизации R3.
<R3>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 22 Routes : 22
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/24 Direct 0 0 D [Link] LoopBack3
[Link]/32 Direct 0 0 D [Link] LoopBack3
[Link]/32 Direct 0 0 D [Link] LoopBack3
[Link]/24 Direct 0 0 D [Link] LoopBack4
[Link]/32 Direct 0 0 D [Link] LoopBack4
[Link]/32 Direct 0 0 D [Link] LoopBack4
[Link]/24 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] LoopBack5
HUAWEI TECHNOLOGIES Стр. 92
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Поскольку R2 и R3 используют разные режимы аутентификации RIP, R3 не
может получать никаких объявленных маршрутов RIP от R2.
Восстановите режим аутентификации на G0/0/1 R2 на MD5.
[R2]interface GigabitEthernet0/0/1
[R2-GigabitEthernet0/0/1]rip authentication-mode md5 usual huawei
Убедитесь, что маршруты в таблицах маршрутизации R1, R2 и R3 восстановлены.
Обратите внимание, что RIP периодически обновляет маршруты, поэтому
восстановление может занять некоторое время.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/16 RIP 100 2 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[R2]display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 19 Routes : 19
Destination/Mask Proto Pre Cost Flags NextHop Interface
HUAWEI TECHNOLOGIES Стр. 93
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R3>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 25 Routes : 25
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 RIP 100 2 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 RIP 100 1 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
HUAWEI TECHNOLOGIES Стр. 94
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/24 Direct 0 0 D [Link] LoopBack3
[Link]/32 Direct 0 0 D [Link] LoopBack3
[Link]/32 Direct 0 0 D [Link] LoopBack3
[Link]/24 Direct 0 0 D [Link] LoopBack4
[Link]/32 Direct 0 0 D [Link] LoopBack4
[Link]/32 Direct 0 0 D [Link] LoopBack4
[Link]/24 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] LoopBack5
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Окончательная конфигурация
<R1>display current-configuration
[V200R007C00SPC600]
#
sysname R1
#
interface GigabitEthernet0/0/0
ip address [Link] [Link]
rip authentication-mode simple cipher %$%$S2AJ2_mJ)Hf++RSng6^NN|Xl%$%$
#
interface LoopBack0
ip address [Link] [Link]
#
rip 1
version 2
network [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$+L'YR&IZt'4,)>-*#lH",}%K-oJ_M9+'lOU~bD (\WTqB}%N,%
$%$
user-interface vty 0 4
#
return
<R2>display current-configuration
[V200R007C00SPC600]
#
sysname R2
HUAWEI TECHNOLOGIES Стр. 95
#
interface GigabitEthernet0/0/0
ip address [Link] [Link]
rip authentication-mode simple cipher %$%$+Ob&JcQxU6mUJ(ZXLZY#OEXz%$%$
rip summary-address [Link] [Link]
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
rip authentication-mode md5 usual cipher %$%$C]'$.`NWGZ}|gLV%:XF>OG}|%$%$
#
interface LoopBack0
ip address [Link] [Link]
#
rip 1
version 2
network [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$1=cd%b%/O%Id-8X:by1N,+s}'4wD6TvO<I|/pd# #44C@+s#,%
$%$
user-interface vty 0 4
#
return
<R3>display current-configuration
[V200R007C00SPC600]
#
sysname R3
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
rip authentication-mode md5 usual cipher %$%$_5VL+wN6FNe]rVKbh[E(O=E>%$%$
#
interface LoopBack0
ip address [Link] [Link]
#
interface LoopBack2
ip address [Link] [Link]
#
interface LoopBack3
HUAWEI TECHNOLOGIES Стр. 96
ip address [Link] [Link]
#
interface LoopBack4
ip address [Link] [Link]
#
interface LoopBack5
ip address [Link] [Link]
#
rip 1
version 2
network [Link]
network [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$ksXDMg7Ry6yUU:63:DQ),#/sQg"@*S\U#.[Link] xQ,y%#/v,%
$%$
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 97
Лабораторная работа 4-4 Конфигурация OSPF для одной зоны
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Настройка идентификатора маршрутизатора для OSPF.
Установка OSPF на указанном интерфейсе или сети.
Просмотр операций OSPF с помощью команд отображения.
Объявление маршрутов по умолчанию в OSPF.
Изменение интервала приветствия и мертвого интервала OSPF.
Ознакомление с выборами DR или BDR в сетях с множественным
доступом.
Изменение приоритета маршрута OSPF для манипулирования выбором
DR.
HUAWEI TECHNOLOGIES Стр. 98
Топология
Рис. 4.4 Топология OSPF для одной зоны
Сценарий
Для сетевого администратора небольшого предприятия требуется, чтобы сеть
была реализована с использованием OSPF. Затем сеть должна поддерживать
одну область, и с учетом будущего расширения требуется, чтобы эта область
была установлена как область 0. Протокол OSPF должен объявлять маршруты
по умолчанию, а также выбирать DR и BDR для устойчивости сети.
Задачи
Шаг 1 Подготовка среды
Если вы начинаете выполнение заданий этого раздела с ненастроенным
устройством, начните отсюда, а затем перейдите к шагу 3. Для тех, кто
продолжает предыдущие лабораторные работы, начните с шага 2.
Установите базовую конфигурацию системы и адресацию для лабораторной
работы.
HUAWEI TECHNOLOGIES Стр. 99
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet 0/0/1]ip address [Link] 24
[R1-GigabitEthernet 0/0/1]quit
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address [Link] 24
[R1-GigabitEthernet0/0/0]quit
[R1]interface LoopBack 0
[R1-LoopBack0]ip address [Link] 24
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet 0/0/1]ip address [Link] 24
[R2-GigabitEthernet 0/0/1]quit
[R2]interface LoopBack 0
[R2-LoopBack0]ip address [Link] 24
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R3
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]ip address [Link] 24
[R3-GigabitEthernet0/0/0]quit
[R3]interface LoopBack 0
[R3-LoopBack0]ip address [Link] 24
[R3-LoopBack0]quit
[R3]interface LoopBack 2
[R3-LoopBack2]ip address [Link] 24
Шаг 2 Удаление предыдущих конфигураций.
Включите интерфейсы, необходимые для этой лабораторной работы, и
отключите те, которые не нужны.
HUAWEI TECHNOLOGIES Стр. 100
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]undo shutdown
[R1-GigabitEthernet0/0/1]quit
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]undo rip summary-address [Link] [Link]
[R2-GigabitEthernet0/0/0]shutdown
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]undo shutdown
[R3-GigabitEthernet0/0/0]quit
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]shutdown
[R3-GigabitEthernet0/0/1]quit
[R3]undo interface LoopBack 3
Info: This operation may take a few seconds. Please wait for a moment...succeeded.
[R3]undo interface LoopBack 4
Info: This operation may take a few seconds. Please wait for a moment...succeeded.
[R3]undo interface LoopBack 5
Info: This operation may take a few seconds. Please wait for a moment...succeeded.
Удалите настроенную аутентификацию RIP и процесс RIP 1.
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]undo rip authentication-mode
[R1-GigabitEthernet0/0/0]quit
[R1]undo rip 1
Warning: The RIP process will be deleted. Continue?[Y/N]y
[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]undo rip authentication-mode
[R2-GigabitEthernet0/0/0]quit
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]undo rip authentication-mode
[R2-GigabitEthernet0/0/1]quit
[R2]undo rip 1
Warning: The RIP process will be deleted. Continue?[Y/N]y
[R3]interface GigabitEthernet 0/0/1
HUAWEI TECHNOLOGIES Стр. 101
[R3-GigabitEthernet0/0/1]undo rip authentication-mode
[R3-GigabitEthernet0/0/1]quit
[R3]undo rip 1
Warning: The RIP process will be deleted. Continue?[Y/N]y
Шаг 3 Конфигурирование OSPF.
Присвойте значение [Link] (как оно используется в логическом интерфейсе
loopback 0 для простоты) в качестве идентификатора маршрутизатора.
Используйте process 1 OSPF (процесс по умолчанию) и укажите сегменты сети
[Link]/24, [Link]/24 и [Link]/24 как часть области 0 OSPF.
[R1]ospf 1 router-id [Link]
[R1-ospf-1]area 0
[R1-ospf-1-area-[Link]]network [Link] [Link]
[R1-ospf-1-area-[Link]]network [Link] [Link]
[R1-ospf-1-area-[Link]]network [Link] [Link]
Различные идентификаторы процессов будут генерировать несколько баз
данных состояний каналов, поэтому убедитесь, что все маршрутизаторы
используют один и тот же идентификатор процесса OSPF. Маска
подстановочного знака должна быть указана как часть команды network.
Вручную назначьте значение [Link] в качестве идентификатора
маршрутизатора. Используйте процесс 1 OSPF и объявите сегменты сети
[Link]/24 и [Link]/24 в области 0 OSPF.
[R2]ospf 1 router-id [Link]
[R2-ospf-1]area 0
[R2-ospf-1-area-[Link]]network [Link] [Link]
[R2-ospf-1-area-[Link]]network [Link] [Link]
…output omitted…
Mar 30 2016 09:41:39+00:00 R2 %%01OSPF/4/NBR_CHANGE_E(l)[5]:Neighbor changes event: neighbor status
changed. (ProcessId=1, NeighborAddress=[Link], NeighborEvent=LoadingDone,
NeighborPreviousState=Loading, NeighborCurrentState=Full)
Смежность достигается, когда «NeighborCurrentState = Full». Для R3 вручную
назначьте значение [Link] в качестве идентификатора маршрутизатора.
Используйте процесс 1 OSPF и объявите сегменты сети [Link]/24 и [Link]/24
HUAWEI TECHNOLOGIES Стр. 102
в области 0 OSPF.
[R3]ospf 1 router-id [Link]
[R3-ospf-1]area 0
[R3-ospf-1-area-[Link]]network [Link] [Link]
[R3-ospf-1-area-[Link]]network [Link] [Link]
…output omitted…
Mar 30 2016 16:05:34+00:00 R3 %%01OSPF/4/NBR_CHANGE_E(l)[5]:Neighbor changes event: neighbor status
changed. (ProcessId=1, NeighborAddress=[Link], NeighborEvent=LoadingDone,
NeighborPreviousState=Loading, NeighborCurrentState=Full)
Шаг 4 Проверка конфигурации OSPF.
После завершения конвергенции маршрутов OSPF просмотрите таблицы
маршрутизации R1, R2 и R3.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 15 Routes : 15
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 OSPF 10 1 D [Link] GigabitEthernet0/0/1
[Link]/32 OSPF 10 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
HUAWEI TECHNOLOGIES Стр. 103
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 13 Routes : 13
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/32 OSPF 10 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 OSPF 10 2 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 OSPF 10 2 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R3>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 16 Routes : 16
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/32 OSPF 10 1 D [Link] GigabitEthernet0/0/0
[Link]/32 OSPF 10 2 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 OSPF 10 2 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
HUAWEI TECHNOLOGIES Стр. 104
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Проверьте сетевое соединение между R2 и R1 в [Link] и между R2 и R3 в
[Link].
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=37 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=42 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=42 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=45 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=42 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 37/41/45 ms
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=254 time=37 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=254 time=42 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=254 time=42 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=254 time=42 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=254 time=42 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 37/41/42 ms
Выполните команду display ospf peer для просмотра состояния соседнего
OSPF.
<R1>display ospf peer
OSPF Process 1 with Router ID [Link]
Neighbors
HUAWEI TECHNOLOGIES Стр. 105
Area [Link] interface [Link](GigabitEthernet0/0/1)'s neighbors
Router ID: [Link] Address: [Link]
State: Full Mode:Nbr is Master Priority: 1
DR: [Link] BDR: [Link] MTU: 0
Dead timer due in 32 sec
Retrans timer interval: 5
Neighbor is up for 00:47:59
Authentication Sequence: [ 0 ]
Neighbors
Area [Link] interface [Link](GigabitEthernet0/0/0)'s neighbors
Router ID: [Link] Address: [Link]
State: Full Mode:Nbr is Master Priority: 1
DR: [Link] BDR: [Link] MTU: 0
Dead timer due in 34 sec
Retrans timer interval: 5
Neighbor is up for 00:41:44
Authentication Sequence: [ 0 ]
Команда display ospf peer отображает подробную информацию о любых
соседних узлах. В приведенном примере канал [Link] R1 показывает, что это
DR. Выбор DR не является преимущественным, это означает, что канал R3 не
будет брать на себя роль DR от R1, пока процесс OSPF не будет сброшен.
Команда display ospf peer brief также может использоваться для отображения
сжатой версии информации об одноранговом узле OSPF.
<R1>display ospf peer brief
OSPF Process 1 with Router ID [Link]
Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State
[Link] GigabitEthernet0/0/0 [Link] Full
[Link] GigabitEthernet0/0/1 [Link] Full
----------------------------------------------------------------------------
<R2>display ospf peer brief
OSPF Process 1 with Router ID [Link]
Peer Statistic Information
----------------------------------------------------------------------------
HUAWEI TECHNOLOGIES Стр. 106
Area Id Interface Neighbor id State
[Link] GigabitEthernet0/0/1 [Link] Full
----------------------------------------------------------------------------
<R3>display ospf peer brief
OSPF Process 1 with Router ID [Link]
Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State
[Link] GigabitEthernet0/0/0 [Link] Full
----------------------------------------------------------------------------
Шаг 5 Изменение интервала приветствия и мертвого
интервала OSPF.
Выполните команду display ospf interface GigabitEthernet 0/0/0 на R1 для
просмотра интервала приветствия OSPF и мертвого интервала по умолчанию.
<R1>display ospf interface GigabitEthernet 0/0/0
OSPF Process 1 with Router ID [Link]
Interfaces
Interface: [Link] (GigabitEthernet0/0/0)
Cost: 1 State: DR Type: Broadcast MTU: 1500
Priority: 1
Designated Router: [Link]
Backup Designated Router: [Link]
Timers: Hello 10 , Dead 40 , Poll 120 , Retransmit 5 , Transmit Delay 1
Выполните команду ospf timer для изменения интервала приветствия и
мертвого интервала OSPF на GE0/0/0 для R1 до 15 и 60 с соответственно.
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ospf timer hello 15
[R1-GigabitEthernet0/0/0]ospf timer dead 60
Mar 30 2016 16:58:39+00:00 R1 %%01OSPF/3/NBR_DOWN_REASON(l)[1]:Neighbor state leaves full or
changed to Down. (ProcessId=1, NeighborRouterId=[Link], NeighborAreaId=0,
NeighborInterface=GigabitEthernet0/0/0,NeighborDownImmediate reason=Neighbor Down Due to
Inactivity, NeighborDownPrimeReason=Interface Parameter Mismatch,
NeighborChangeTime=2016-03-30 16:58:39)
HUAWEI TECHNOLOGIES Стр. 107
<R1>display ospf interface GigabitEthernet 0/0/0
OSPF Process 1 with Router ID [Link]
Interfaces
Interface: [Link] (GigabitEthernet0/0/0)
Cost: 1 State: DR Type: Broadcast MTU: 1500
Priority: 1
Designated Router: [Link]
Backup Designated Router: [Link]
Timers: Hello 15 , Dead 60 , Poll 120 , Retransmit 5 , Transmit Delay 1
Проверка статуса соседнего OSPF на R1.
<R1>display ospf peer brief
OSPF Process 1 with Router ID [Link]
Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State
[Link] GigabitEthernet0/0/1 [Link] Full
----------------------------------------------------------------------------
Предыдущая информация показывает, что R1 имеет только одного соседа, R2.
Поскольку интервалы приветствия OSPF и мертвые интервалы на R1 и R3
различны, R1 и R3 не смогут установить связь с соседними OSPF.
Выполните команду ospf timer для изменения интервала приветствия и
мертвого интервала OSPF на GE0/0/0 для R3 до 15 и 60 с соответственно.
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]ospf timer hello 15
[R3-GigabitEthernet0/0/0]ospf timer dead 60
…output omitted…
Mar 30 2016 17:03:33+00:00 R3 %%01OSPF/4/NBR_CHANGE_E(l)[4]:Neighbor changes event: neighbor
status changed. (ProcessId=1, NeighborAddress=[Link], NeighborEvent=LoadingDone,
NeighborPreviousState=Loading, NeighborCurrentState=Full)
<R3>display ospf interface GigabitEthernet 0/0/0
OSPF Process 1 with Router ID [Link]
Interfaces
HUAWEI TECHNOLOGIES Стр. 108
Interface: [Link] (GigabitEthernet0/0/0)
Cost: 1 State: DR Type: Broadcast MTU: 1500
Priority: 1
Designated Router: [Link]
Backup Designated Router: [Link]
Timers: Hello 15 , Dead 60 , Poll 120 , Retransmit 5 , Transmit Delay 1
Повторная проверка статуса соседнего OSPF на R1.
<R1>display ospf peer brief
OSPF Process 1 with Router ID [Link]
Peer Statistic Information
----------------------------------------------------------------------------
Area Id Interface Neighbor id State
[Link] GigabitEthernet0/0/0 [Link] Full
[Link] GigabitEthernet0/0/1 [Link] Full
----------------------------------------------------------------------------
Шаг 6 Объявление маршрутов по умолчанию в OSPF.
Настройте OSPF для объявления маршрутов по умолчанию на R3.
[R3]ip route-static [Link] [Link] LoopBack 2
[R3]ospf 1
[R3-ospf-1]default-route-advertise
Просмотрите таблицы маршрутизации R1 и R2. Вы можете видеть, что R1 и R2
получили маршруты по умолчанию, объявленные R3.
<R1>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 16 Routes : 16
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/0 O_ASE 150 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
HUAWEI TECHNOLOGIES Стр. 109
[Link]/32 OSPF 10 1 D [Link] GigabitEthernet0/0/1
[Link]/32 OSPF 10 1 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R2>display ip routing-table
Route Flags: R - relay, D - download to fib
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 14 Routes : 14
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/0 O_ASE 150 1 D [Link] GigabitEthernet0/0/1
[Link]/32 OSPF1 0 1 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 OSPF 10 2 D [Link] GigabitEthernet0/0/1
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/1
[Link]/24 OSPF 10 2 D [Link] GigabitEthernet0/0/1
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
<R3>display ip routing-table
Route Flags: R - relay, D - download to fib
HUAWEI TECHNOLOGIES Стр. 110
----------------------------------------------------------------------------
Routing Tables: Public
Destinations : 17 Routes : 17
Destination/Mask Proto Pre Cost Flags NextHop Interface
[Link]/0 Static 60 0 D [Link] LoopBack2
[Link]/32 OSPF 10 1 D [Link] GigabitEthernet0/0/0
[Link]/32 OSPF 10 2 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/32 Direct 0 0 D [Link] LoopBack0
[Link]/24 OSPF 10 2 D [Link] GigabitEthernet0/0/0
[Link]/24 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/32 Direct 0 0 D [Link] GigabitEthernet0/0/0
[Link]/8 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/32 Direct 0 0 D [Link] InLoopBack0
[Link]/24 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] LoopBack2
[Link]/32 Direct 0 0 D [Link] InLoopBack0
Выполните команду ping для проверки подключения между R2 и Loopback2 на
[Link].
<R2>ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=254 time=47 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=254 time=37 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=254 time=37 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=254 time=37 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=254 time=37 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 37/39/47 ms
HUAWEI TECHNOLOGIES Стр. 111
Шаг 7 Контроль выбора DR или BDR OSPF.
Выполните команду display ospf peer для просмотра DR и BDR R1 и R3.
<R1>display ospf peer [Link]
OSPF Process 1 with Router ID [Link]
Neighbors
Area [Link] interface [Link](GigabitEthernet0/0/0)'s neighbors
Router ID: [Link] Address: [Link]
State: Full Mode:Nbr is Master Priority: 1
DR: [Link] BDR: [Link] MTU: 0
Dead timer due in 49 sec
Retrans timer interval: 5
Neighbor is up for 00:17:40
Authentication Sequence: [ 0 ]
Предыдущая информация показывает, что R3 является DR, а R1 является BDR.
Это связано с тем, что идентификатор маршрутизатора R3 [Link] больше
идентификатора маршрутизатора R1 [Link]. R1 и R3 используют приоритет по
умолчанию 1, поэтому их идентификаторы маршрутизатора используются для
выбора DR или BDR.
Выполните команду ospf dr-priority для изменения приоритетов DR R1 и R3.
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ospf dr-priority 200
[R3]interface GigabitEthernet 0/0/0
[R3-GigabitEthernet0/0/0]ospf dr-priority 100
DR или BDR выбран в режиме без вытеснения по умолчанию. После изменения
приоритетов маршрутизатора DR не переизбирается, поэтому необходимо
сбросить связь соседнего OSPF между R1 и R3.
Выключите и повторно включите интерфейсы Gigabit Ethernet 0/0/0 на R1 и R3,
чтобы сбросить связь соседнего OSPF между R1 и R3.
[R3]interface GigabitEthernet0/0/0
[R3-GigabitEthernet0/0/0]shutdown
[R1]interface GigabitEthernet0/0/0
[R1-GigabitEthernet0/0/0]shutdown
HUAWEI TECHNOLOGIES Стр. 112
[R1-GigabitEthernet0/0/0]undo shutdown
[R3-GigabitEthernet0/0/0]undo shutdown
Выполните команду display ospf peer для просмотра DR и BDR R1 и R3.
[R1]display ospf peer [Link]
OSPF Process 1 with Router ID [Link]
Neighbors
Area [Link] interface [Link](GigabitEthernet0/0/0)'s neighbors
Router ID: [Link] Address: [Link]
State: Full Mode:Nbr is Master Priority: 100
DR: [Link] BDR: [Link] MTU: 0
Dead timer due in 52 sec
Retrans timer interval: 5
Neighbor is up for 00:00:25
Authentication Sequence: [ 0 ]
Согласно предыдущей информации, приоритет R1 выше, чем приоритет R3,
поэтому R1 становится DR, а R3 становится BDR.
Окончательная конфигурация
<R1>display current-configuration
[V200R007C00SPC600]
#
sysname R1
#
interface GigabitEthernet0/0/0
ip address [Link] [Link]
ospf dr-priority 200
ospf timer hello 15
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
HUAWEI TECHNOLOGIES Стр. 113
ospf 1 router-id [Link]
area [Link]
network [Link] [Link]
network [Link] [Link]
network [Link] [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$+L'YR&IZt'4,)>-*#lH",}%K-oJ_M9+'lOU~bD (\WTqB}%N,%
$%$
user-interface vty 0 4
#
return
<R2>display current-configuration
[V200R007C00SPC600]
#
sysname R2
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
interface LoopBack0
ip address [Link] [Link]
#
ospf 1 router-id [Link]
area [Link]
network [Link] [Link]
network [Link] [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$1=cd%b%/O%Id-8X:by1N,+s}'4wD6TvO<I|/pd#
#44C@+s#,%$%$
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 114
<R3>display current-configuration
[V200R007C00SPC600]
#
sysname R3
#
interface GigabitEthernet0/0/0
ip address [Link] [Link]
ospf dr-priority 100
ospf timer hello 15
#
interface LoopBack0
ip address [Link] [Link]
#
interface LoopBack2
ip address [Link] [Link]
#
ospf 1 router-id [Link]
default-route-advertise
area [Link]
network [Link] [Link]
network [Link] [Link]
#
ip route-static [Link] [Link] LoopBack2
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$ksXDMg7Ry6yUU:63:DQ),#/sQg"@*S\U#.[Link] xQ,y%#/v,%
$%$
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 115
Модуль 5 FTP и DHCP
Лабораторная работа 5-1 Конфигурирование услуг STP
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Создание услуги FTP.
Настройка параметров FTP-сервера.
Успешная передача файлов с FTP-сервера.
Топология
Рис. 5.1 Топология FTP
Сценарий
Поскольку вы сетевой администратор компании, вам было поручено внедрить
FTP-услуги в сети. Вам необходимо реализовать услугу FTP на маршрутизаторе,
назначенном сервером FTP. Маршрутизатор должен позволять клиентам
успешно устанавливать сеанс TCP для приложения FTP и передавать файлы.
HUAWEI TECHNOLOGIES Стр. 116
Задачи
Шаг 1 Подготовка среды.
Если вы начинаете выполнение заданий этого раздела с ненастроенным
устройством, начните отсюда, а затем перейдите к шагу 2. Для тех, кто
продолжает предыдущие лабораторные работы, начните с шага 2.
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address [Link] 24
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address [Link] 24
Убедитесь, что R1 может достичь R2, и наоборот.
[R1]ping [Link]
PING [Link]: 56 data bytes, press CTRL_C to break
Reply from [Link]: bytes=56 Sequence=1 ttl=255 time=10 ms
Reply from [Link]: bytes=56 Sequence=2 ttl=255 time=1 ms
Reply from [Link]: bytes=56 Sequence=3 ttl=255 time=1 ms
Reply from [Link]: bytes=56 Sequence=4 ttl=255 time=10 ms
Reply from [Link]: bytes=56 Sequence=5 ttl=255 time=1 ms
--- [Link] ping statistics ---
5 packet(s) transmitted
5 packet(s) received
0.00% packet loss
round-trip min/avg/max = 1/4/10 ms
Шаг 2 Включение услуги FTP на маршрутизаторе.
Услуга FTP на маршрутизаторе отключена по умолчанию. Он должен быть
HUAWEI TECHNOLOGIES Стр. 117
включен перед использованием FTP. Настройте FTP-сервер, используя R1 с R2 в
качестве клиента. Те же шаги можно применить в обратном порядке, чтобы R2
также выступал в роли FTP-сервера.
[R1]ftp server enable
Info: Succeeded in starting the FTP server
[R1]set default ftp-directory flash:/
Настройте авторизацию пользователей для доступа пользователей FTP к
серверу. Неавторизованные пользователи не смогут получить доступ к
FTP-серверу, что снижает риски безопасности.
[R1]aaa
[R1-aaa]local-user huawei password cipher huawei123
Info: Add a new user.
[R1-aaa]local-user huawei service-type ftp
Info: The cipher password has been changed to an irreversible-cipher password.
Warning: The user access modes include Telnet, FTP or HTTP, and so security risks exist.
Info: After you change the rights (including the password, access type, FTP directory, and
level) of a local user, the rights of users already online do not change. The change takes
effect to users who go online after the change.
[R1-aaa]local-user huawei privilege level 15
Info: After you change the rights (including the password, access type, FTP directory, and
level) of a local user, the rights of users already online do not change. The change takes
effect to users who go online after the change.
[R1-aaa]local-user huawei ftp-directory flash:
Info: After you change the rights (including the password, access type, FTP directory, and
level) of a local user, the rights of users already online do not change. The change takes
effect to users who go online after the change.
[R1]display ftp-server
FTP server is running
Max user number 5
User count 0
Timeout value(in minute) 30
Listening port 21
Acl number 0
FTP server's source address [Link]
FTP-сервер работает на R1 и по умолчанию прослушивает порт TCP 21.
HUAWEI TECHNOLOGIES Стр. 118
Шаг 3 Установка соединения с клиентом FTP
Установите соединение с FTP-сервером с R2.
<R2>ftp [Link]
Trying [Link] ...
Press CTRL+K to abort
Connected to [Link].
220 FTP service ready.
User([Link]:(none)):huawei
331 Password required for huawei.
Enter password:
230 User logged in.
[R2-ftp]
После ввода правильного имени пользователя и пароля на FTP-сервер можно
будет успешно войти.
Выполните команду dir перед загрузкой файла или после его загрузки для
просмотра подробной информации о файле.
[R2-ftp]dir
200 Port command okay.
150 Opening ASCII mode data connection for *.
drwxrwxrwx 1 noone nogroup 0 May 03 18:03 .
-rwxrwxrwx 1 noone nogroup 114552448 Jan 19 2012 [Link]
-rwxrwxrwx 1 noone nogroup 159858 May 03 17:59 mon_file.txt
-rwxrwxrwx 1 noone nogroup 304700 Mar 03 11:11 [Link]
-rwxrwxrwx 1 noone nogroup 783 Mar 03 11:12 default_local.cer
-rwxrwxrwx 1 noone nogroup 0 Dec 20 2015 brdxpon_snmp_cfg.efs
-rwxrwxrwx 1 noone nogroup 777 May 03 18:03 [Link]
drwxrwxrwx 1 noone nogroup 0 Mar 10 11:14 update
drwxrwxrwx 1 noone nogroup 0 May 03 18:03 localuser
drwxrwxrwx 1 noone nogroup 0 Mar 17 10:45 dhcp
-rwxrwxrwx 1 noone nogroup 460 May 03 18:03 [Link]
-rwxrwxrwx 1 noone nogroup 126352896 Mar 10 11:09 [Link]
drwxrwxrwx 1 noone nogroup 0 Mar 10 11:15 shelldir
-rwxrwxrwx 1 noone nogroup 11606 May 03 18:00 mon_lpu_file.txt
drwxrwxrwx 1 noone nogroup 0 Mar 18 14:45 huawei
-rwxrwxrwx 1 noone nogroup 120 Mar 18 15:02 text.txt226 Transfer complete.
FTP: 836 byte(s) received in 0.976 second(s) 856.55byte(s)/sec.
HUAWEI TECHNOLOGIES Стр. 119
Установите режим передачи для файлов, которые будут переданы.
[R2-ftp]binary
200 Type set to I.
Получите файл с FTP-сервера. Примечание: Если файл [Link] отсутствует в
каталоге sd1: R1, используйте команду save на R1 для его создания.
[R2-ftp]get [Link] [Link]
200 Port command okay.
150 Opening BINARY mode data connection for [Link].
226 Transfer complete.
FTP: 120 byte(s) received in 0.678 second(s) 176.99byte(s)/sec.
После загрузки файла с FTP-сервера, используйте команду bye, чтобы
прекратить соединение.
[R2-ftp]bye
221 Server closing.
<R2>dir
Directory of flash:/
Idx Attr Size(Byte) Date Time(LMT) FileName
0 -rw- 114,552,448 Jan 19 2012 15:32:52 [Link]
1 -rw- 270,176 Apr 30 2016 03:17:08 mon_file.txt
2 -rw- 304,700 Mar 03 2016 11:11:44 [Link]
3 -rw- 783 Mar 03 2016 11:12:22 default_local.cer
4 -rw- 0 Dec 20 2015 00:06:14 brdxpon_snmp_cfg.efs
5 -rw- 775 Apr 29 2016 17:51:48 [Link]
6 drw- - Mar 10 2016 11:28:46 update
7 drw- - Apr 23 2016 17:33:38 localuser
8 drw- - Mar 21 2016 20:59:46 dhcp
9 -rw- 394 Apr 29 2016 17:51:50 [Link]
10 -rw- 126,352,896 Mar 10 2016 11:14:40 [Link]
11 drw- - Mar 10 2016 11:29:20 shelldir
12 -rw- 23,950 Apr 27 2016 16:06:06 mon_lpu_file.txt
HUAWEI TECHNOLOGIES Стр. 120
13 -rw- 120 Mar 24 2016 11:45:44 [Link]
14 -rw- 777 May 10 2016 14:23:43 [Link]
Файл может быть загружен на FTP-сервер с помощью команды put, для
которого также может быть назначено новое имя файла.
[R2-ftp]put [Link] [Link]
200 Port command okay.
150 Opening BINARY mode data connection for [Link].
226 Transfer complete.
FTP: 120 byte(s) sent in 0.443 second(s) 270.88byte(s)/sec.
После загрузки файла проверьте наличие файла на FTP-сервере.
<R1>dir
Directory of flash:/
Idx Attr Size(Byte) Date Time(LMT) FileName
0 -rw- 286 620 Mar 14 2016 09:22:20 [Link]
1 -rw- 512,000 Mar 28 2016 14:39:16 mon_file.txt
2 -rw- 1,738,816 Mar 17 2016 12:05:36 [Link]
3 -rw- 48,128 Mar 10 2016 14:16:56 ar2220E_v200r001sph001.pat
4 -rw- 120 Mar 28 2016 10:09:50 [Link]
5 -rw- 699 Mar 28 2016 17:52:38 [Link]
6 -rw- 93,871,872 Mar 14 2016 09:13:26 [Link]
7 -rw- 512,000 Mar 28 2016 14:40:20 mon_lpu_file.txt
8 -rw- 699 Mar 02 2016 15:44:16 [Link]
Удалите созданные файлы [Link] и [Link] на R1 и R2.
<R1>delete flash:/[Link]
Delete flash:/[Link]? (y/n)[n]:y
Info: Deleting file flash:/[Link]...succeed.
<R2>delete flash:/[Link]
Delete flash:/[Link]? (y/n)[n]:y
Info: Deleting file flash:/[Link]...succeed.
Примечание: Пожалуйста, будьте предельно осторожны при удалении файлов
конфигурации, чтобы весь каталог flash:/ R1 и R2 не был удален.
Окончательная конфигурация
<R1>display current-configuration
HUAWEI TECHNOLOGIES Стр. 121
[V200R007C00SPC600]
#
sysname R1
ftp server enable
set default ftp-directory flash:
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$=i~>Xp&aY+*2cEVcS-A23Uwe%$%$
local-user admin service-type http
local-user huawei password cipher %$%$f+~&ZkCn]NUX7m.t;tF9R48s%$%$
local-user huawei privilege level 15
local-user huawei ftp-directory flash:/
local-user huawei service-type ftp
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$+L'YR&IZt'4,)>-*#lH",}%K-oJ_M9+'lOU~bD (\WTqB}%N,%
$%$
user-interface vty 0 4
#
return
<R2>display current-configuration
[V200R007C00SPC600]
#
sysname R2
ftp server enable
set default ftp-directory flash:
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
HUAWEI TECHNOLOGIES Стр. 122
domain default_admin
local-user admin password cipher %$%$=i~>Xp&aY+*2cEVcS-A23Uwe%$%$
local-user admin service-type http
local-user huawei password cipher %$%$<;qM3D/O;ZLqy/"&6wEESdg$%$%$
local-user huawei privilege level 15
local-user huawei ftp-directory flash:/
local-user huawei service-type ftp
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$1=cd%b%/O%Id-8X:by1N,+s}'4wD6TvO<I|/pd# #44C@+s#,%
$%$
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 123
Лабораторная работа 5-2 Реализация DHCP
Цели обучения
В результате этого раздела вы должны решить следующие задачи:
Настройка глобального пула DHCP.
Настройка интерфейса на основе пула DHCP.
Включите обнаружение DHCP и распределение IP для интерфейсов
коммутаторов.
Метод настройки глобального пула адресов.
Метод настройки пула адресов интерфейсов.
Топология
Рис. 5.2 Топология DHCP
Сценарий
В качестве администратора предприятия вам поручено реализовать услуги
приложения DHCP в сети. Маршрутизатор шлюза в сети компании должен быть
настроен как сервер DHCP. Шлюз (R1 и R3) должен предлагать IP-адресацию из
HUAWEI TECHNOLOGIES Стр. 124
пула адресов соответствующим устройствам уровня доступа.
Задачи
Шаг 4 Подготовка среды
Если вы начинаете выполнение заданий этого раздела с ненастроенным
устройством, начните отсюда, а затем перейдите к шагу 3. Для тех, кто
продолжает предыдущие лабораторные работы, начните с шага 2.
Установите адресацию для лабораторной работы и временно отключите
интерфейсы Gigabit Ethernet 0/0/2 R1 и Gigabit Ethernet 0/0/1 R3.
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]ip address [Link] 24
[R1-GigabitEthernet0/0/1]quit
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R3
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]ip address [Link] 24
[R3-GigabitEthernet0/0/1]shutdown
[R3-GigabitEthernet0/0/1]quit
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]ip address [Link] 24
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S1
<Quidway>system-view
Enter system view, return user view with Ctrl+Z.
[Quidway]sysname S2
HUAWEI TECHNOLOGIES Стр. 125
Шаг 5 Удаление предыдущих конфигураций
Повторно включите интерфейс Gigabit Ethernet 0/0/2 на R3.
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]undo shutdown
Шаг 6 Дополнительные настройки
Отключите интерфейсы портов между S1 и S2, а также другие интерфейсы для
предотвращения помех от других устройств.
[S1]interface GigabitEthernet 0/0/9
[S1-GigabitEthernet0/0/9]shutdown
[S1-GigabitEthernet0/0/9]quit
[S1]interface GigabitEthernet 0/0/10
[S1-GigabitEthernet0/0/10]shutdown
[S1-GigabitEthernet0/0/10]quit
[S1]interface GigabitEthernet 0/0/13
[S1-GigabitEthernet0/0/13]shutdown
[S1-GigabitEthernet0/0/13]quit
[S1]interface GigabitEthernet 0/0/14
[S1-GigabitEthernet0/0/14]shutdown
[S2]interface GigabitEthernet 0/0/9
[S2-GigabitEthernet0/0/9]shutdown
[S2-GigabitEthernet0/0/9]quit
[S2]interface GigabitEthernet 0/0/10
[S2-GigabitEthernet0/0/10]shutdown
[S2-GigabitEthernet0/0/10]quit
[S2]interface GigabitEthernet 0/0/7
[S2-GigabitEthernet0/0/7]shutdown
[S2-GigabitEthernet0/0/23]quit
[S2]interface GigabitEthernet 0/0/6
[S2-GigabitEthernet0/0/6]shutdown
HUAWEI TECHNOLOGIES Стр. 126
[R1]interface GigabitEthernet 0/0/2
[R1-GigabitEthernet0/0/2]ip address [Link] 24
[R1-GigabitEthernet0/0/2]shutdown
Убедитесь, что интерфейсы Gigabit Ethernet 0/0/9, 0/0/10, 0/0/13 и 0/0/14
отключены на S1, и интерфейсы Gigabit Ethernet 0/09, 0/0/10, 0/0/6 и 0/0/7
отключены на S2.
<S1>display interface brief
…output omitted…
Interface PHY Protocol InUti OutUti inErrors outErrors
GigabitEthernet0/0/1 up up 0.01% 0.01% 0 0
GigabitEthernet0/0/2 up up 0.01% 0.01% 0 0
GigabitEthernet0/0/3 down down 0% 0% 0 0
GigabitEthernet0/0/4 up up 0% 0.01% 0 0
GigabitEthernet0/0/5 up up 0% 0.01% 0 0
GigabitEthernet0/0/6 down down 0% 0% 0 0
GigabitEthernet0/0/7 down down 0% 0% 0 0
GigabitEthernet0/0/8 down down 0% 0% 0 0
GigabitEthernet0/0/9 *down down 0% 0% 0 0
GigabitEthernet0/0/10 *down down 0% 0% 0 0
GigabitEthernet0/0/11 down down 0% 0% 0 0
GigabitEthernet0/0/12 down down 0% 0% 0 0
GigabitEthernet0/0/13 *down down 0% 0% 0 0
GigabitEthernet0/0/14 *down down 0% 0% 0 0
…output omitted…
<S2>display interface brief
…output omit…
GigabitEthernet0/0/1 up up 0% 4.06% 0 0
GigabitEthernet0/0/2 up up 0% 4.06% 0 0
GigabitEthernet0/0/3 up up 0% 4.06% 0 0
GigabitEthernet0/0/4 up up 0% 20.40% 0 0
GigabitEthernet0/0/5 up up 0% 20.40% 0 0
HUAWEI TECHNOLOGIES Стр. 127
GigabitEthernet0/0/6 *down down 0% 2.04% 0 0
GigabitEthernet0/0/7 *down down 2.03% 2.03% 0 0
GigabitEthernet0/0/8 down down 0% 0% 0 0
GigabitEthernet0/0/9 *down down 1.91% 1.91% 0 0
GigabitEthernet0/0/10 *down down 3.95% 0.12% 0 0
GigabitEthernet0/0/11 up up 0% 4.06% 0 0
GigabitEthernet0/0/12 up up 0% 4.06% 0 0
…output omit…
Убедитесь, что на R1 отключен только интерфейс Gigabit Ethernet 0/0/2, а на R3
отключен только интерфейс Gigabit Ethernet 0/0/1.
<R1>display ip interface brief
…output omitted…
GigabitEthernet0/0/1 [Link]/24 up up
GigabitEthernet0/0/2 [Link]/24 *down down
…output omitted…
<R3>display ip interface brief
…output omitted…
GigabitEthernet0/0/1 [Link]/24 *down down
GigabitEthernet0/0/2 [Link]/24 up up
…output omitted…
Шаг 7 Включение функции DHCP.
Служба DHCP не включена по умолчанию, включите службу DHCP на
маршрутизаторе (ах).
[R1]dhcp enable
[R3]dhcp enable
Шаг 8 Создание глобального пула IP-адресов
Создайте пул адресов с именем pool1 для R1 и pool2 для R3. Настройте
атрибуты для pool1 и pool2, включая диапазон адресов, выходной шлюз и
период аренды IP-адреса.
[R1]ip pool pool1
HUAWEI TECHNOLOGIES Стр. 128
Info: It's successful to create an IP address pool.
[R1-ip-pool-pool1]network [Link] mask 24
[R1-ip-pool-pool1]gateway-list [Link]
[R1-ip-pool-pool1]lease day 1 hour 12
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]dhcp select global
[R3]ip pool pool2
Info: It's successful to create an IP address pool.
[R3-ip-pool-pool2]network [Link] mask 24
[R3-ip-pool-pool2]gateway-list [Link]
[R3-ip-pool-pool2]lease day 1 hour 12
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]dhcp select global
Выполните команду display ip pool name <name> на маршрутизаторе для
просмотра параметров настройки пула назначенных IP-адресов.
<R1>display ip pool name pool1
Pool-name : pool1
Pool-No : 0
Lease : 1 Days 12 Hours 0 Minutes
Domain-name : -
DNS-server0 : -
NBNS-server0 : -
Netbios-type : -
Position : Local Status : Unlocked
Gateway-0 : [Link]
Network : [Link]
Mask : [Link]
VPN instance : --
---------------------------------------------------------------------------- Start
End Total Used Idle(Expired) Conflict Disable
----------------------------------------------------------------------------
[Link] [Link] 253 0 253(0) 0 0
----------------------------------------------------------------------------
Сконфигурируйте интерфейс управления по умолчанию для S1 для запроса
IP-адреса с сервера DHCP (R1). Выполните те же шаги на S2 для R3.
HUAWEI TECHNOLOGIES Стр. 129
[S1]dhcp enable
[S1]interface Vlanif 1
[S1-Vlanif1]ip address dhcp-alloc
<S1>display ip interface brief
…output omitted…
Interface IP Address/Mask Physical Protocol
MEth0/0/1 unassigned down down
NULL0 unassigned up up(s)
Vlanif1 [Link]/24 up up
Убедитесь, что этот адрес был взят из пула DHCP с именем pool1 на R1,
а для S2 – из пула DHCP с именем pool2 на R3.
<R1>display ip pool name pool1
Pool-name : pool1
Pool-No : 0
Lease : 1 Days 12 Hours 0 Minutes
Domain-name : -
DNS-server0 : -
NBNS-server0 : -
Netbios-type : -
Position : Local Status : Unlocked
Gateway-0 : [Link]
Network : [Link]
Mask : [Link]
VPN instance : --
----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
----------------------------------------------------------------------------
[Link] [Link] 253 1 252(0) 0 0
----------------------------------------------------------------------------
<R3>display ip pool name pool2
Pool-name : pool2
HUAWEI TECHNOLOGIES Стр. 130
Pool-No : 0
Lease : 1 Days 12 Hours 0 Minutes
Domain-name : -
DNS-server0 : -
NBNS-server0 : -
Netbios-type : -
Position : Local Status : Unlocked
Gateway-0 : [Link]
Network : [Link]
Mask : [Link]
VPN instance : --
----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
----------------------------------------------------------------------------
[Link] [Link] 253 1 252(0) 0 0
----------------------------------------------------------------------------
Убедитесь, что настройка глобального пула завершена для R1 и R3, прежде чем
продолжить!
Шаг 9 Создание интерфейса на базе пула IP-адресов
Отключите интерфейс Gigabit Ethernet 0/0/1 R1. Для R3 отключите интерфейс
Gigabit Ethernet 0/0/2.
[R1]interface GigabitEthernet 0/0/1
[R1-GigabitEthernet0/0/1]shutdown
[R3]interface GigabitEthernet 0/0/2
[R3-GigabitEthernet0/0/2]shutdown
Настройте пул адресов интерфейсов, чтобы клиенты, подключенные через
Gigabit Ethernet 0/0/2 R1, могли получать IP-адреса. Выполните ту же операцию
для Gigabit Ethernet 0/0/1 R3. Не включайте эти интерфейсы, так как мы пока не
хотим активировать службу DHCP в сети.
[R1]interface GigabitEthernet 0/0/2
[R1-GigabitEthernet0/0/2]dhcp select interface
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]dhcp select interface
HUAWEI TECHNOLOGIES Стр. 131
Изолируйте адреса из пула GigabitEthernet0/0/2 для R1 и пула
GigabitEthernet0/0/1 для R3 для служб DNS. Кроме того, установите период
аренды IP-адреса для пула адресов интерфейса.
[R1-GigabitEthernet0/0/2]dhcp server dns-list [Link]
[R1-GigabitEthernet0/0/2]dhcp server excluded-ip-address [Link]
[R1-GigabitEthernet0/0/2]dhcp server lease day 1 hour 12
[R3-GigabitEthernet0/0/1]dhcp server dns-list [Link]
[R3-GigabitEthernet0/0/1]dhcp server excluded-ip-address [Link]
[R3-GigabitEthernet0/0/1]dhcp server lease day 1 hour 12
Выполните команду display ip pool interface на маршрутизаторе для просмотра
параметров настроек пула адресов интерфейса. Для R3 интерфейсом является
Gigabit Ethernet 0/0/1.
<R1>display ip pool interface GigabitEthernet0/0/2
Pool-name : GigabitEthernet0/0/2
Pool-No : 1
Lease : 1 Days 12 Hours 0 Minutes
Domain-name : -
DNS-server0 : [Link]
NBNS-server0 : -
Netbios-type : -
Position : Interface Status : Unlocked
Gateway-0 : [Link]
Network : [Link]
Mask : [Link]
VPN instance : --
----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
----------------------------------------------------------------------------
[Link] [Link] 253 0 252(0) 0 1
----------------------------------------------------------------------------
Очистите существующий адрес Vlanif1 от S2, чтобы обеспечить динамическое
выделение нового IP-адреса из пула интерфейса GigabitEthernet0/0/2.
[S2]interface Vlanif 1
[S2-Vlanif1]shutdown
HUAWEI TECHNOLOGIES Стр. 132
[S2-Vlanif1]undo shutdown
Включите интерфейс Gigabit Ethernet 0/0/2, чтобы DHCP-сервер стал активным
в сети и начал отправлять сообщения обнаружения DHCP.
[R1]interface GigabitEthernet0/0/2
[R1-GigabitEthernet0/0/2]undo shutdown
<R1>display ip pool interface GigabitEthernet0/0/2
Pool-name : GigabitEthernet0/0/2
Pool-No : 1
Lease : 1 Days 12 Hours 0 Minutes
Domain-name : -
DNS-server0 : [Link]
NBNS-server0 : -
Netbios-type : -
Position : Interface Status : Unlocked
Gateway-0 : [Link]
Network : [Link]
Mask : [Link]
VPN instance : --
----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
----------------------------------------------------------------------------
[Link] [Link] 253 1 251(0) 0 1
----------------------------------------------------------------------------
<S2>display ip interface brief
…output omitted…
Interface IP Address/Mask Physical Protocol
MEth0/0/1 unassigned down down
NULL0 unassigned up up(s)
Vlanif1 [Link]/24 up up
Интерфейс Vlanif1 показывает, что ему был выделен адрес из пула адресов
GigabitEthernet0/0/2 R1.
Очистите существующий адрес Vlanif1 от S1, чтобы обеспечить динамическое
выделение нового IP-адреса из пула интерфейса GigabitEther0/0/1.
[S1]interface Vlanif 1
[S1-Vlanif1]shutdown
[S1-Vlanif1]undo shutdown
HUAWEI TECHNOLOGIES Стр. 133
Включите интерфейс Gigabit Ethernet 0/0/1, чтобы DHCP-сервер стал активным
в сети и начал отправлять сообщения обнаружения DHCP.
[R3]interface GigabitEthernet 0/0/1
[R3-GigabitEthernet0/0/1]undo shutdown
Убедитесь, что новый IP-адрес назначен из пула интерфейса.
<R3>display ip pool interface GigabitEthernet0/0/1
Pool-name : GigabitEthernet0/0/1
Pool-No : 1
Lease : 1 Days 12 Hours 0 Minutes
Domain-name : -
DNS-server0 : [Link]
NBNS-server0 : -
Netbios-type : -
Position : Interface Status : Unlocked
Gateway-0 : [Link]
Network : [Link]
Mask : [Link]
VPN instance : --
----------------------------------------------------------------------------
Start End Total Used Idle(Expired) Conflict Disable
----------------------------------------------------------------------------
[Link] [Link] 253 1 251(0) 0 1
----------------------------------------------------------------------------
<S1>display ip interface brief
…output omitted…
Interface IP Address/Mask Physical Protocol
MEth0/0/1 unassigned down down
NULL0 unassigned up up(s)
Vlanif1 [Link]/24 up up
Также следует отметить, что статический маршрут по умолчанию,
указывающий на сервер DHCP, автоматически генерируется коммутатором, как
показано в окончательной конфигурации ниже.
HUAWEI TECHNOLOGIES Стр. 134
Окончательная конфигурация
[R1]display current-configuration
[V200R007C00SPC600]
#
sysname R1
#
dhcp enable
#
ip pool pool1
gateway-list [Link]
network [Link] mask [Link]
lease day 1 hour 12 minute 0
#
interface GigabitEthernet0/0/1
shutdown
ip address [Link] [Link]
dhcp select global
#
interface GigabitEthernet0/0/2
ip address [Link] [Link]
dhcp select interface
dhcp server excluded-ip-address [Link]
dhcp server lease day 1 hour 12 minute 0
dhcp server dns-list [Link]
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$+L'YR&IZt'4,)>-*#lH",}%K-oJ_M9+'lOU~bD(\WTqB}%N,%$%
$user-interface vty 0 4
#
return
[R3]dis current-configuration
[V200R007C00SPC600]
#
sysname R3
#
dhcp enable
#
ip pool pool2
HUAWEI TECHNOLOGIES Стр. 135
gateway-list [Link]
network [Link] mask [Link]
lease day 1 hour 12 minute 0
#
interface GigabitEthernet0/0/1
ip address [Link] [Link]
dhcp select interface
dhcp server excluded-ip-address [Link]
dhcp server lease day 1 hour 12 minute 0
dhcp server dns-list [Link]
#
interface GigabitEthernet0/0/2
shutdown
ip address [Link] [Link]
dhcp select global
#
user-interface con 0
authentication-mode password
set authentication password cipher %$%$ksXDMg7Ry6yUU:63:DQ),#/sQg"@*S\U#.[Link],y%#/v,%$%
$
user-interface vty 0 4
#
return
<S1>dis current-configuration
#
!Software Version V200R008C00SPC500
sysname S1
#
dhcp enable
#
interface Vlanif1
ip address dhcp-alloc
#
ip route-static [Link] [Link] [Link]
#
user-interface con 0
user-interface vty 0 4
#
return
<S2>display current-configuration
HUAWEI TECHNOLOGIES Стр. 136
#
!Software Version V200R008C00SPC500
sysname S2
#
dhcp enable
#
interface Vlanif1
ip address dhcp-alloc
#
ip route-static [Link] [Link] [Link]
#
user-interface con 0
user-interface vty 0 4
#
return
HUAWEI TECHNOLOGIES Стр. 137