ENSP文章合集https://wwaul.lanzout.com/b01gid75ah密码:4r01设备可视化操作连线通常我们使用auto自动链接但他没法选择端口及线的类型比如交换机和路由器之前的链接默认使用了交换机的e 0/0/3口交换机的g 0/0/1口我们需要选择Copper进行链接启动设备所有设备必须点击启动后方可正常运行PC主机ping其他设备右键主机设置设置对应的IP地址进入命令行输入ping命令即可ping其他设备。发送端和接收端PC电脑都需要设置好IP才可以ping命令进入系统视图不进入的话只能看不能修改system-view给设备重命名重命名设备名称为LSW1sysname LSW1进入端口配置Ethernetinterface Ethernet0/0/1GigabitEthernetinterface GigabitEthernet0/0/1设置端口类型accessport link-type accessaccess类型端口链接PC端trunk类型端口链接交换机、路由器等设备access设置允许通过的vlanport default vlan20trunktrunk设置允许通过的vlanport trunk allow-pass vlan1020退出上一层quit交换机创建vlanvlan10交换机批量创建vlanvlan batch1020交换机查看设备vlandisplay vlan路由器端口启动命令undoshutdown路由器子接口对应VLAN 10配置虚拟端口interface GigabitEthernet0/0/0.10GigabitEthernet 0/0/0.10 通俗解释GigabitEthernet 0/0/0路由器真实物理千兆口硬件就这一个网口连交换机.10子接口编号是在这个物理口上虚拟出来的逻辑接口。识别VLAN标签dot1q termination vid10dot1q就是IEEE 802.1Q协议也就是VLAN标签协议。dot1q termination vid 10VLAN标签终结作用当带VLAN10标签的数据帧从交换机trunk发到路由器这个子接口时路由器剥掉二层VLAN10标签然后交给三层IP协议处理。✅ 关键点单臂路由里交换机发过来的数据包是带VLAN标签的路由器物理口本身不能识别VLAN标签必须在子接口配置这条命令告诉这个子接口你专门负责处理VLAN ID10的带标签报文。子接口g0/0/0.20 就写dot1q termination vid 20专门处理VLAN20标签。逻辑子接口配置 IP 地址ipaddress192.168.20.25424给这个逻辑子接口配置IP地址。这个IP就是VLAN10网段的网关地址。VLAN10内PCPC1192.168.10.10的网关就填这个192.168.10.254。路由器靠不同子接口的不同IP实现不同VLAN之间三层转发VLAN间路由。开启ARP广播否则不通arp broadcastenableARP协议根据IP地址查询目标的MAC地址。PC要发包必须知道网关/目标IP对应的MAC。路由器端口设置IP地址ipaddress192.168.1.124路由器设置下一跳静态路需要手动告诉路由器目标网段怎么走。iproute-static192.168.2.0255.255.255.0192.168.12.2告诉AR1去往192.168.2.0网段下一跳要经过192.168.12.2这个IP地址也就是AR2的GE 0/0/1的IP路由器开启DHCP全局开启 DHCP 服务dhcpenable进入接口配置在当前接口配置 IP 地址和子网掩码ipaddress192.168.1.1255.255.255.0接口下启用【接口地址池】DHCPdhcpselectinterfaceDHCP设置DNS服务器dhcp server dns-list 114.114.114.114 8.8.8.8DHCP保留静态iP排除192.168.1.2~192.168.1.10留给静态设备dhcp server excluded-ip-address 192.168.1.2 192.168.1.10交换机Console设置开启加密登录[SW1]user-interface console0[SW1-ui-console0]authentication-mode aaa[SW1-ui-console0]quit关键authentication-mode aaa表示 Console 登录需要用户名 密码如果是 password 模式只需要密码。进入 AAA 视图创建本地用户simple明文密码123456[SW1]aaa[SW1-aaa]local-user admin password simple123456# admin用户名simple明文123456登录密码[SW1-aaa]local-user admin service-type terminal# service-type terminal允许该用户通过Console终端登录[SW1-aaa]local-user admin privilege level15# privilege level 15最高权限ACL限制IP# 创建ACL 2000[R1]acl number2000# 规则拒绝源IP 192.168.1.10[R1-acl-basic-2000]rule denysource192.168.1.100# 允许其余所有源IP[R1-acl-basic-2000]rule permitsourceany[R1-acl-basic-2000]quit路由器RIPv2配置方法[R1]rip1[R1-rip-1]version2[R1-rip-1]undo summary#关闭自动汇总v2推荐必配[R1-rip-1]network192.168.1.0[R1-rip-1]network192.168.12.0undo summary关闭自动路由汇总RIPv2 默认开启自动汇总跨主类网络边界时会把子网路由汇总成 A/B/C 类主网路由。企业 / 实验环境一般关掉保证子网路由完整传递否则会出现路由丢失。路由器OSPF配置方法[R1]ospf1router-id1.1.1.1ospf 1创建 OSPF 进程 1进程号本地有效邻居间可不相同。router-id 1.1.1.1手动指定 OSPF 路由器 ID。Router-ID 是 OSPF 路由器唯一标识推荐手动配置不手动配置时设备会自动选最大环回 / 物理接口 IP。[R1-ospf-1]area0进入骨干区域 Area 0。OSPF 要求所有非骨干区域必须和 Area0 相连Area0 是骨干区域。[R1-ospf-1-area-0.0.0.0]network192.168.1.00.0.0.255[R1-ospf-1-area-0.0.0.0]network192.168.12.00.0.0.255OSPF network 语法network 网段 反掩码反掩码 255.255.255.255 减去子网掩码。0.0.0.255对应子网掩码255.255.255.0。其他显示设备标签、设备型号、接口标签ESNP命令查询用?命令空格? 查询该命令后面可以跟什么命令不完整的命令? 查询该命令补全的方法ESNP重启后配置都不见了在完成设备配置后需要退出到用户视图手动执行save命令将当前运行配置保存到启动配置文件中并点击Y才可以保存信息提示日志交换机 的运行配置发生了变更设备触发一条 SNMP Trap 通知不影响网络、不影响业务eNSP 里敲任何配置命令都会弹出这条日志Oct6202614:57:14-08:00 LSW1 DS/4/DATASYNC_CFGCHANGE: OID1.3.6.1.4.1.2011.5.25.191.3.1 configurations have been changed. The current change number is4, the change loop count is0, and the maximum number of records is4095.关闭方式进入system-view执行info-centersourceDS channel consoletrapstate off level warning查看设备具体配置用记事本打开可以看到具体执行了哪些命令配置此路由器的用于学习、复现和排查问题路由器点击启动后显示大量####这个时候重启一下路由器一般能解决