Ruijie#delete flash:config.text重置
Ruijie#reload重启
如果提示没有config.text文件,保存一下(wr)
↑重置方法!!

一、设备配置规范

  • 1.命名:hostname
  • 2.SSH功能:

(1)开启EG的SSH服务功能
Ruijie#configure terminal//进入全局配置模式
Ruijie(config)#enable service ssh-server //开启SSH服务
(2)生成加密密钥
Ruijie(config)#crypto key generate dsa //加密方式有两种:DSA和RSA,可以随意选择
Choose the size of the key modulus in the range of 360 to 2048 for your
Signature Keys. Choosing a key modulus greater than 512 may take a few minutes.
How many bits in the modulus [512]?/直接敲回车
% Generating 512 bit DSA keys …[ok]
(3)配置路由器的IP地址
Ruijie(config)#interface gigabitEthernet 0/0 //进入GE0/0口配置模式
Ruijie(config-if-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0 //配置接口的ip地址、子网掩码
Ruijie(config-if-GigabitEthernet 0/0)#exit //退出到全局配置模式
需求一:SSH登陆仅使用密码验证,用户名不做要求,随意输入:
Ruijie(config)#line vty 0 4//进入SSH密码配置模式,0 4表示开启远程虚拟线路0 - 4,许共5个用户同时登入到路由器
Ruijie(config-line)#login //对SSH登陆设备启用密码认证
Ruijie(config-line)#password ruijie//配置SSH密码为ruijie,可按需调整
Ruijie(config-line)#exit //退出到全局配置模式
Ruijie(config)#enable password ruijie //配置enable密码为ruijie,可按需调整
Ruijie(config)#end//退出到特权模式
Ruijie#write//保存设备配置

明文密文类型:
Ruijie(config)#service password-encryption —密文显示
Ruijie(config)#no service password-encryption —明文显示

  • 3.开启telnet:

Switch>en //进入特权模式
Switch#conf t //进入全局配置模式
Switch(config)#enable password 123456
Switch(config)#inter vlan 1(默认交换机的所有端口都在VLAN1中)// 创建并进入VLAN 1的接口视图
Switch(config-if)#ip address 192.168.1.1 255.255.255.0//在VLAN1接口上配置交换机程管理的IP地址
Switch(config-if)#no shutdown //开启接口
Switch(config-if)#exit//回到全局配置模式
Switch(config)#username ml password 123
Switch(config)#line vty 0 4 //进入远程登录用户管理视图,0-4个用户
Switch(config-line)#login local //打开登录认证功能
Switch(config-line)#privilege level 3 //配置远程登录用户的权限为最高级别权限3
Switch(config-line)#end //退出到特权模式
Switch#show run //显示当前交换机配置情况

  • 4.SNMP

配置步骤
交换机配置:
Ruijie>en
Ruijie#config ter
Ruijie(config)#snmp-server view view1 1.3.6.1.2.1.1 include ------>创建一个MIB视图 “view1”,包含关联的MIB对象(1.3.6.1.2.1.1)
Ruijie(config)#snmp-server view view2 1.3.6.1.2.1.1.4.0 include ------>创建一个MIB视图“view2”,包含关联的MIB对象(1.3.6.1.2.1.1.4.0)
Ruijie(config)#snmp-server group group1 v3 priv read view1 write view2 ------>创建一个SNMP组,名称为group1,版本号为v3,配置安全级别为认证加密模式priv,设置视图view1为可读,设置视图view2为可写
Ruijie(config)#snmp-server user admin group1 v3 auth md5 ruijie priv des56 ruijie123 ------>创建用户名为admin,属于group1,设置版本号为v3,认证方式为md5,密码为ruijie,加密方式为DES56,加密密码为ruijie123
Ruijie(config)#snmp-server host 192.168.1.2 traps version 3 priv admin ------>配置SNMP服务器地址为192.168.1.2,SNMP版本为v3,配置安全级别为认证加密模式priv,关联对应的用户admin
Ruijie(config)#snmp-server enable traps ------>使能Agent主动向NMS发送Trap消息
Ruijie(config)#interface vlan 1
Ruijie(config-if-VLAN 1)#ip address 192.168.1.1 255.255.255.0
Ruijie(config-if-VLAN 1)#end
配置 SNMP 代理参数(可选)。
Ruijie(config)#snmp-server location fuzhou ------>配置系统所处的位置
Ruijie(config)#snmp-server contact ruijie.com.cn ------>配置系统所处的位置
Ruijie(config)#snmp-server chassis-id 1234567890 ------>配置系统所处的位置
重要说明:如果没有创建视图名称,那么默认我司交换机的视图名称为default,包含的MIB对象是1。在实际应用只需要配置如下几条命令就行了
snmp-server group group1 v3 priv read default write default
snmp-server user admin group1 v3 auth md5 ruijie priv des56 ruijie123
snmp-server host 192.168.1.2 traps version 3 priv admin
snmp-server enable traps

二、虚拟局域及IPv4地址部署

  • 1.Trunk修剪,不允许不必要的VLAN的数据流通过

如何配置trunk口只允许某些vlan通过?

具体配置方式如下:
Ruijie(config)#interface g0/1
Ruijie(config-if-GigabitEthernet 0/1)#switchport trunk allowed vlan remove +数字 // 添加上去后,该vlan无法通过该接口
Ruijie(config-if-GigabitEthernet 0/1)#switchport trunk allowed vlan only +数字 // 添加上去后,只有该vlan通过该接口
Ruijie(config-if-GigabitEthernet 0/1)#switchport trunk allowed vlan add +数字 // 添加上去后,该vlan能够通过该接口(在原有基础上添加通过的vlan)
Ruijie(config-if-GigabitEthernet 0/1)#switchport trunk allowed vlan except +数字 // 添加上去后,除了该vlan,其他vlan能够通过该接口

  • 2.端口保护:

交换机配置:
Ruijie>en
Ruijie#cofigure terminal
Ruijie(config)#vlan 10
Ruijie(config-vlan)#vlan 20
Ruijie(config-vlan)#exit
Ruijie(config)#interface vlan 10
Ruijie(config-if-VLAN 10)#ip address 192.168.10.254 255.255.255.0
Ruijie(config-if-VLAN 10)#interface vlan 20
Ruijie(config-if-VLAN 20)#ip address 192.168.20.254 255.255.255.0
Ruijie(config-if-VLAN 20)#exit
Ruijie(config)#interface GigabitEthernet 0/1
Ruijie(config-if-GigabitEthernet 0/1)#switchport access vlan 10
Ruijie(config-if-GigabitEthernet 0/1)#switchport protected ------>接口开启端 保护
Ruijie(config-if-GigabitEthernet 0/1)#interface GigabitEthernet 0/2
Ruijie(config-if-GigabitEthernet 0/2)#switchport access vlan 10
Ruijie(config-if-GigabitEthernet 0/2)#switchport protected ------>接口开启端口 护
Ruijie(config-if-GigabitEthernet 0/2)#interface GigabitEthernet 0/3
Ruijie(config-if-GigabitEthernet 0/3)#switchport access vlan 20
Ruijie(config-if-GigabitEthernet 0/3)#switchport protected ------>接口开启端口 护
Ruijie(config-if-GigabitEthernet 0/3)#exit
Ruijie(config)#protected-ports route-deny ------>全局开启路由隔离功能,这样 了端口保护的端口之间就不能进行三层访问,仅部分产品支持。
Ruijie(config)#end
Ruijie#wr

三、开启DHCP和DHCP中继与安全

  • 1.核心交换机配置:

(1)创建核心设备与汇聚设备的互联IP地址
Ruijie>en
Ruijie#config ter
Ruijie(config)#interface gigabitEthernet 0/24
Ruijie(config-if-GigabitEthernet 0/24)#no switchport
Ruijie(config-if-GigabitEthernet 0/24)#ip address 172.16.1.1 255.255.255.252
Ruijie(config-if-GigabitEthernet 0/24)#exit
(2)创建核心设备到汇聚设备用户网段的静态路由
Ruijie(config)#ip route 192.168.1.0 255.255.255.0 172.16.1.2
(3)开启核心设备的DHCP服务功能
Ruijie(config)#service dhcp ------>该命令默认不启用,交换机必须配置
(4)创建核心设备的DHCP地址池
Ruijie(config)#ip dhcp pool vlan10
Ruijie(dhcp-config)#network 192.168.1.0 255.255.255.0 ------>子网掩码要和所设置IP地址的子网掩码一致,这里都是/24位掩码
Ruijie(dhcp-config)#dns-server 218.85.157.99 ------>设置分配给客户端的DNS地址
Ruijie(dhcp-config)#default-router 192.168.1.254 ------>设置分配给用户的网关地址,这个要和汇聚设备上所设置的IP地址一致,为192.168.1.254
Ruijie(dhcp-config)#exit
(5)保存配置
Ruijie(config)#end
Ruijie#wr

  • 2.汇聚交换机配置:

(1)创建汇聚设备的IP地址,即用户的网关地址
Ruijie(config)#interface vlan 10
Ruijie(config-if-VLAN 10)#ip address 192.168.1.254 255.255.255.0
Ruijie(config-if-VLAN 10)#exit
(2)创建汇聚设备与核心设备的互联IP地址
Ruijie(config)#interface gigabitEthernet 0/24
Ruijie(config-if-GigabitEthernet 0/24)#no switchport
Ruijie(config-if-GigabitEthernet 0/24)#ip address 172.16.1.2 255.255.255.252
Ruijie(config-if-GigabitEthernet 0/24)#exit
(3)创建汇聚设备到外网的默认路由
Ruijie(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.1
(4)开启汇聚交换机的DHCP服务功能
Ruijie(config)#service dhcp ------>该命令默认不启用,交换机必须配置
(5)开启汇聚交换机的DHCP relay功能
Ruijie(config)#ip helper-address 172.16.1.1 ------>该地址需要是核心交换机的IP地址,并且路由可达
(6)保存配置
Ruijie(config)#end
Ruijie#wr
(7)注意:中继环境中,需要在有配置DHCP snooping的交换机额外配置 check-giaddr,否则会导致获取不到ip地址;DHCP snooping只能窥探非中继的DHCP报文,如果网络中有存在中继的情况,就必须要开启这个功能,方法如下
Ruijie>en
Ruijie#config ter
Ruijie(config)#ip dhcp snooping ------>全局启用DHCP snooping
Ruijie(config)#interface gigabitEthernet 0/49
Ruijie(config-GigabitEthernet 0/49)#ip dhcp snooping trust --------开启DHCP snooping的交换机所有接口缺省为untrust口,交换机只转发从trust口收到的DHCP响应报文(offer、ACK)
Ruijie(config)#ip dhcp snooping check-giaddr ------>全局启动 DHCP Snooping 支持处理 Relay 请求报文功能
Ruijie(config)#end
Ruijie#wr

  • 3.网关配置DHCP:

Ruijie>enable
Ruijie#configure ter
Ruijie(config)#service dhcp ------>开启dhcp服务
Ruijie(config)#ip dhcp excluded-address 192.168.1.200 192.168.1.254 ------>部分不分配的地址,不向客户端分配192.168.1.200~~192.168.1.254的地址
Ruijie(config)#ip dhcp pool eg_dhcp_pool ------>创建一个名为 eg_dhcp_pool 的DHCP地址池
Ruijie(dhcp-config)#lease 0 2 0 ------>0、1、0的单位分别是天、时、分,地址释放时间默认为24小时。
Ruijie(dhcp-config)#network 192.168.1.0 255.255.255.0 ------>可以分配的地址是192.168.1.1~192.168.1.254
Ruijie(dhcp-config)#dns-server 218.85.157.99 8.8.8.8 ------>218.85.157.99为主DNS,8.8.8.8为备用DNS
Ruijie(dhcp-config)#default-router 192.168.1.1 ------>分配的网关地址
Ruijie(dhcp-config)#end
Ruijie#write ------>确认配置正确,保存配置

四、网络设备虚拟化

  • 1.交换机虚拟化配置

VSU基本配置
1、对主备核心交换机进行初始配置
核心交换机1:
Switch1>en
Switch1# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch1(config)# switch virtual domain 1
Switch1(config-vs-domain)# switch 1
Switch1(config-vs-domain)#switch 1 priority 200 ------>默认优先级为100,配置为较高的优先级,VSU建立成功后将会成为管理主机。
Switch1(config-vs-domain)# exit
Switch1(config)# vsl-aggregateport 1 ------>VSL链路至少需要2条,一条链路可靠性较低,当出现链路震荡时,VSU会非常不稳定。
Switch1(config-vsl-ap-1)# port-member interface TenGigabitEthernet 2/1 ------>配置VSL链路,VSU主备核心之间的心跳链路和流量通道
Switch1(config-vsl-ap-1)# port-member interface TenGigabitEthernet 2/2
Switch1(config-vsl-ap-1)# exit
核心交换机2:
Switch2# configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch2(config)# switch virtual domain 1 ------>domaind id 必须和第一台一致
Switch2(config-vs-domain)#switch 2 ------>第二台设备必须更改ID为2
Switch2(config-vs-domain)#switch 2 priority 150
Switch2(config-vs-domain)# exit
Switch2(config)# vsl-aggregateport 1 ------>VSL链路至少需要2条,一条链路
可靠性较低,当出现链路震荡时,VSU会非常不稳定。
Switch2(config-vsl-ap-1)# port-member interface TenGigabitEthernet
2/1 ------>配置VSL链路,VSU主备核心之间的心跳链路和流量通道
Switch2(config-vsl-ap-1)# port-member interface TenGigabitEthernet 2/2
Switch2(config-vsl-ap-1)# exit
连接好VSL链路,并确定接口已经UP
保存两台设备的配置,并一起切换为VSU模式
核心交换机1
Switch1# wr
Switch1# switch convert mode virtual ------>转换为VSU模式
Are you sure to convert switch to virtual mode[yes/no]:yes
Do you want to recovery“config.text”from“virtual_switch.text”[yes/no]:no
核心交换机2
Switch2# wr
Switch2# switch convert mode virtual ------>转换为VSU模式
Are you sure to convert switch to virtual mode[yes/no]:yes
Do you want to recovery“config.text”from“virtual_switch.text”[yes/no]:no

  • 2.关闭VSU本地转发

switch convert mode standalone-----→关闭VSU

Ruijie(config)#switch virtual domain domain_id
Ruijie(config-vs-domain)#no switch virtual aggregateport-lff enable //关闭VSU聚合口本地转发
Ruijie(config-vs-domain)#no switch virtual ecmp lff enable //关闭是ECMP路由的本地转发
五、路由协议部署

  • 1.OSPF配置

配置步骤
说明:按如上拓扑,把设备进行重命名为R1、R2、SW3、SW4,如下配置,按提示符为对应设备的配置
(1)全网基本ip地址配置
Ruijie>en
Ruijie#config ter
Ruijie(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0
R1(config-GigabitEthernet 0/0)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/1)#ip address 10.1.1.1 255.255.255.0
R1(config-GigabitEthernet 0/1)#exit
R1(config)#interface loopback 0 ----->配置loopback 0接口的地址做ospf 的router-id
R1(config-if-Loopback 0)#ip address 1.1.1.1 255.255.255.255
R1(config-if-Loopback 0)#exit
Ruijie(config)#hostname R2
R2(config)#interface fastEthernet 0/0
R2(config-if-FastEthernet 0/0)#ip address 192.168.1.2 255.255.255.0
R2(config-if-FastEthernet 0/0)#exit
R2(config)#interface fastEthernet 0/1
R2(config-if-FastEthernet 0/1)#ip address 192.168.2.1 255.255.255.0
R2(config-if-FastEthernet 0/1)#exit
R2(config)#interface loopback 0
R2(config-if-Loopback 0)#ip address 2.2.2.2 255.255.255.255
R2(config-if-Loopback 0)#exit
Ruijie(config)#hostname SW3
SW3(config)#interface GigabitEthernet 0/26
SW3(config-if-GigabitEthernet 0/26)#no switchport
SW3(config-if-GigabitEthernet 0/26)#ip address 192.168.2.2 255.255.255.0
SW3(config-if-GigabitEthernet 0/26)#exit
SW3(config)#interface GigabitEthernet 0/25
SW3(config-if-GigabitEthernet 0/25)#no switchport
SW3(config-if-GigabitEthernet 0/25)#ip address 192.168.3.1 255.255.255.0
SW3(config-if-GigabitEthernet 0/25)#exit
SW3(config)#interface loopback 0
SW3(config-if-Loopback 0)#ip address 3.3.3.3 255.255.255.255
SW3(config-if-Loopback 0)#exit
Ruijie(config)#hostname SW4
SW4(config)#interface gigabitEthernet 0/25
SW4(config-if-GigabitEthernet 0/25)#no switchport
SW4(config-if-GigabitEthernet 0/25)#ip address 192.168.3.2 255.255.255.0
SW4(config-if-GigabitEthernet 0/25)#exit
SW4(config)#interface gigabitEthernet 0/1
SW4(config-if-GigabitEthernet 0/1)#no switchport
SW4(config-if-GigabitEthernet 0/1)#ip address 10.4.1.1 255.255.255.0
SW4(config-if-GigabitEthernet 0/1)#exit
SW4(config)#interface loopback 0
SW4(config-if-Loopback 0)#ip address 4.4.4.4 255.255.255.255
SW4(config-if-Loopback 0)#exit
(2)全网路由启用ospf,并把对应的接口通告到指定的区域
注意:
1)ospf的进程号,只是代表本路由器上的一个ospf进程,全网路由器的ospf进程号可以不一致
2)ospf在建立邻居的时候会检测对方hello包的区域标识,同一条链路上,两端的ospf 区域号必须一致。
R1(config)#router ospf 1 ----->启用ospf协议,进程号为1
R1(config-router)#network 192.168.1.1 0.0.0.0 area 1 ----->对192.168.1.1的接口启用ospf,区域号为1
R1(config-router)#network 10.1.1.1 0.0.0.0 area 1
R1(config-router)#exit
R2(config)#router ospf 1
R2(config-router)#network 192.168.1.2 0.0.0.0 area 1
R2(config-router)#network 192.168.2.1 0.0.0.0 area 0
R2(config-router)#exit
SW3(config)#router ospf 1
SW3(config-router)#network 192.168.2.2 0.0.0.0 area 0
SW3(config-router)#network 192.168.3.1 0.0.0.0 area 2
SW3(config-router)#exit
SW4(config)#router ospf 1
SW4(config-router)#network 192.168.3.2 0.0.0.0 area 2
SW4(config-router)#network 10.4.1.1 0.0.0.0 area 2
SW4(config-router)#exit
(3)(可选)调整以太网接口的ospf网络类型
说明:
以太网接口的默认ospf网络类型为broadcast,有40秒的wait时间来选举DR/BDR。建议点到点的以太网互联接口,将两端的接口ospf网络类型都配置为point-to-point ,加快ospf邻居关系的收敛。
R2(config)#interface fastEthernet 0/1
R2(config-if-FastEthernet 0/1)#ip ospf network point-to-point ----->调整接口的ospf网络类型为point-to-point (链路两端ospf网络类型必须一致)
R2(config-if-FastEthernet 0/1)#exit
SW3(config)#interface fastEthernet 0/1
SW3(config-if-FastEthernet 0/1)#ip ospf network point-to-point
SW3(config-if-FastEthernet 0/1)#exit

  • 2.静态路由配置:

配置步骤
(1)配置交换机SW1接口IP
Ruijie>enable ----->进入特权模式
Ruijie#configure terminal ----->进入全局配置模式
Ruijie(config)#interface fastethernet 0/1
Ruijie(config-if-FastEthernet 0/1)#no switchport
Ruijie(config-if-FastEthernet 0/1)#ip address 192.168.1.254 255.255.255.0
Ruijie(config-if-FastEthernet 0/1)#interface GigabitEthernet 0/25
Ruijie(config-if-GigabitEthernet 0/25)#no switchport
Ruijie(config-if-GigabitEthernet 0/25)#ip address 192.168.3.1 255.255.255.0
Ruijie(config-if-GigabitEthernet 0/25)#exit
(2)配置交换机SW2接口IP
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#interface fastethernet 0/1
Ruijie(config-if-FastEthernet 0/1)#no switchport
Ruijie(config-if-FastEthernet 0/1)#ip address 192.168.2.254 255.255.255.0
Ruijie(config-if-FastEthernet 0/1)#interface GigabitEthernet 0/25
Ruijie(config-if-GigabitEthernet 0/25)#no switchport
Ruijie(config-if-GigabitEthernet 0/25)#ip address 192.168.3.2 255.255.255.0
Ruijie(config-if-GigabitEthernet 0/25)#exit
(3)配置交换机SW1静态路由
注意:
1)配置静态路由的下一跳有2种表现形式(下一跳ip地址和本地出接口),若配置为本地出接口,则认为该静态路由为直连路由,在以太网链路,需要解析每个目的地址的arp信息,若在网络出口配置默认路由,下一跳为本地出接口,则会有大量的arp解析,占用大量的arp表,若对方关闭arp代理功能,甚至导致网络不通。若配置为下一跳ip地址,则为普通的递归路由。
2)建议在以太网链路,配置静态路由的时候,配置为下一跳的ip地址,若是在网络出口配置默认路由,切勿配置为本地出接口。
Ruijie(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.2 ----->目的地址是192.168.2.0/24的数据包,转发给192.168.3.2
(4)配置交换机SW2静态路由
Ruijie(config)#ip route 192.168.1.0 255.255.255.0 192.168.3.1 ----->目的地址是192.168.1.0/24的数据包,转发给192.168.3.1
(5)保存配置
Ruijie(config)#end ----->退出到特权模式
Ruijie#write ----->确认配置正确,保存配置
(6)配置下一跳
建议在以太网链路,配置静态路由的时候,配置为下一跳的ip地址,若是在网络出口配置默认路由,切勿配置为本地出接口,正确配置如下:
Ruijie(config)#ip route 192.168.2.0 255.255.255.0 192.168.3.2 // 目的地址是192.168.2.0/24的数据包,转发给192.168.3.2
(7)修改下一跳
修改静态路由条目,以下举例说明(修改下一跳地址为192.168.100.1):
原本的路由条目是:
Ruijie(config)#ip route 192.168.1.0 255.255.255.0 192.168.3.1 ----->目的地址是192.168.1.0/24的数据包,转发给192.168.3.1
修改过程:
Ruijie(config)#no ip route 192.168.1.0 255.255.255.0 192.168.3.1
Ruijie(config)#ip route 192.168.1.0 255.255.255.0 192.168.100.1----->目的地址是192.168.1.0/24的数据包,转发给192.168.100.1
Ruijie(config)#end
Ruijie#wr

  • 3.OSPF加速收敛

(1)全网基本ip地址配置
Ruijie(config)#hostname R1
R1(config)#interface gigabitEthernet 0/0
R1(config-GigabitEthernet 0/0)#ip address 192.168.1.1 255.255.255.0
R1(config-GigabitEthernet 0/0)#exit
R1(config)#interface gigabitEthernet 0/1
R1(config-GigabitEthernet 0/1)#ip address 10.1.1.1 255.255.255.0
R1(config-GigabitEthernet 0/1)#exit
R1(config)#interface loopback 0 ----->配置loopback 0接口的地址做为ospf 的router-id
R1(config-if-Loopback 0)#ip address 1.1.1.1 255.255.255.255
R1(config-if-Loopback 0)#exit
Ruijie(config)#hostname R2
R2(config)#interface fastEthernet 0/0
R2(config-if-FastEthernet 0/0)#ip address 192.168.1.2 255.255.255.0
R2(config-if-FastEthernet 0/0)#exit
R2(config)#interface fastEthernet 0/1
R2(config-if-FastEthernet 0/1)#ip address 192.168.2.1 255.255.255.0
R2(config-if-FastEthernet 0/1)#exit
R2(config)#interface loopback 0
R2(config-if-Loopback 0)#ip address 2.2.2.2 255.255.255.255
R2(config-if-Loopback 0)#exit
Ruijie(config)#hostname SW3
SW3(config)#interface GigabitEthernet 0/26
SW3(config-if-GigabitEthernet 0/26)#no switchport
SW3(config-if-GigabitEthernet 0/26)#ip address 192.168.2.2 255.255.255.0
SW3(config-if-GigabitEthernet 0/26)#exit
SW3(config)#interface GigabitEthernet 0/25
SW3(config-if-GigabitEthernet 0/25)#no switchport
SW3(config-if-GigabitEthernet 0/25)#ip address 192.168.3.1 255.255.255.0
SW3(config-if-GigabitEthernet 0/25)#exit
SW3(config)#interface loopback 0
SW3(config-if-Loopback 0)#ip address 3.3.3.3 255.255.255.255
SW3(config-if-Loopback 0)#exit
Ruijie(config)#hostname SW4
SW4(config)#interface gigabitEthernet 0/25
SW4(config-if-GigabitEthernet 0/25)#no switchport
SW4(config-if-GigabitEthernet 0/25)#ip address 192.168.3.2 255.255.255.0
SW4(config-if-GigabitEthernet 0/25)#exit
SW4(config)#interface gigabitEthernet 0/1
SW4(config-if-GigabitEthernet 0/1)#no switchport
SW4(config-if-GigabitEthernet 0/1)#ip address 10.4.1.1 255.255.255.0
SW4(config-if-GigabitEthernet 0/1)#exit
SW4(config)#interface loopback 0
SW4(config-if-Loopback 0)#ip address 4.4.4.4 255.255.255.255
SW4(config-if-Loopback 0)#exit
(2)全网路由启用ospf,并把对应的接口通告到指定的区域
注意:
1)ospf的进程号,只是代表本路由器上的一个ospf进程,全网路由器的ospf进程号可以不一致
2)ospf在建立邻居的时候会检测对方hello包的区域标识,同一条链路上,两端的ospf 区域号必须一致。
R1(config)#router ospf 1 ----->启用ospf协议,进程号为1
R1(config-router)#network 192.168.1.1 0.0.0.0 area 1 ----->对192.168.1.1的接口启用ospf,区域号为1
R1(config-router)#network 10.1.1.1 0.0.0.0 area 1
R1(config-router)#exit
R2(config)#router ospf 1
R2(config-router)#network 192.168.1.2 0.0.0.0 area 1
R2(config-router)#network 192.168.2.1 0.0.0.0 area 0
R2(config-router)#exit
SW3(config)#router ospf 1
SW3(config-router)#network 192.168.2.2 0.0.0.0 area 0
SW3(config-router)#network 192.168.3.1 0.0.0.0 area 2
SW3(config-router)#exit
SW4(config)#router ospf 1
SW4(config-router)#network 192.168.3.2 0.0.0.0 area 2
SW4(config-router)#network 10.4.1.1 0.0.0.0 area 2
SW4(config-router)#exit
(3)(可选)调整以太网接口的ospf网络类型
说明:
以太网接口的默认ospf网络类型为broadcast,有40秒的wait时间来选举DR/BDR。建议点到点的以太网互联接口,将两端的接口ospf网络类型都配置为point-to-point ,加快ospf邻居关系的收敛。
R2(config)#interface fastEthernet 0/1
R2(config-if-FastEthernet 0/1)#ip ospf network point-to-point ----->调整接口的ospf网络类型为point-to-point (链路两端ospf网络类型必须一致)
R2(config-if-FastEthernet 0/1)#exit
SW3(config)#interface fastEthernet 0/1
SW3(config-if-FastEthernet 0/1)#ip ospf network point-to-point
SW3(config-if-FastEthernet 0/1)#exit

  • 4.发布Loopback地址

Loopback配置命令:
20-14F>en
20-14F#conf t
20-14F(config)#int lo100
20-14F(config-if-Loopback 100)#ip add 1.1.1.1 255.255.255.255

  • 5.重发布路由

ospf的路由重发步:
(1)ospf引入的外部路由,引入的必须是本路由器上show ip route 能够看到的路由
(2)将路由重分发进ospf,一定要加subnets,否则只会重分发主类网络路由
(3)重分发的条目默认为O E2,metric值为20
(4)O E1的metric为20+经过的出口cost
(5)默认路由不重分发
示例:
R1(config)#router ospf 1
R1(config-router)#redistribute static subnets //重分发静态路由
R1(config-router)#redistribute rip subnets metric-type 1 //修改重分发的rip条目类型为O E1

六、路由选路部署

  • 1.修改COST值

更改ospf的cost值配置命令:
20-14F>en20-14F#conf t
20-14F(config)#int gi 0/0
20-14F(config-if-GigabitEthernet 0/0)#ip ospf cost 10
20-14F(config-if-GigabitEthernet 0/0)#end
20-14F#wr

  • 2.QoS部署

QsO部署(端口限速)
Ruijie(config)#int range gi0/1-10
Ruijie(config-if-range)#rate-limit output【速率】第一个参数为端口每秒限速多少KB
Ruijie(config)#int range f0/1-10
Ruijie(config-if-range)#rate-limit output 【速率】第二个参数为端口突发流量

睿智的法杖v8.28ti相关推荐

  1. V8 JavaScript引擎研究(三)垃圾回收器的实现

    V8垃圾回收机制简介 V8垃圾回收器的实现,是V8高效的一个非常重要的原因. V8在运行时自动回收不再需要使用的对象内存,也即是垃圾回收. V8使用了全暂停式(stop-the-world).分代式( ...

  2. Windows下编译Chrome V8

    主要还是参考google的官方文档: How to Download and Build V8 Building on Windows 同时也参考了一些其它的中文博客: 脚本引擎小pk:SpiderM ...

  3. JavaScript引擎大战:Google提出StrongMode和SoundScript议案,增强V8性能

    JavaScript 引擎性能大战硝烟迷漫,Chrome V8 引擎团队宣布了一个新的计划,在这个计划里他们介绍了两个新的虚拟机概念:强化模式(StrongMode)和强化脚本(StrongScrip ...

  4. python uiautomation选择list内容_使用python UIAutomation从QQ2017(v8.9)群界面获取所有群成员详细资料,...

    首先安装pip install uiautomation, 再运行本文代码.或者下载https://github.com/yinkaisheng/Python-UIAutomation-for-Win ...

  5. 硬改TP-Link WR841N v8刷breed和OpenWrt

    找到了以前的路由器,想刷OpenWrt 但版本是TP-Link的WR841N v8版,上网查过才知道,是专门面向国内发布的严重缩水版 国际版的Flash是4M,内存RAM是32M,国内版是2M/16M ...

  6. JavaScript引擎V8 5.1遵循了更多的ECMAScript规范并支持WASM

    Google宣布了其5.1版本的V8 JavaScript引擎,这个版本提升了对ECMAScript 2017草案规范的支持,并为WASM提供了初步的支持,WASM是一个低层级的.轻便式的字节码,它致 ...

  7. 200 switching to ascii mode_王者荣耀:小伙200买V8号,146款皮肤还有1神秘道具,一封邮件哭了...

    阅读本文前,请您先点击上面蓝色字体"关注",这样您就可以继续免费收到最新文章了.每天都有分享,完全是免费订阅,请放心关注.                              ...

  8. 调优 DB2 UDB v8.1 及其数据库的最佳实践-IBM developerWorks

    http://www-128.ibm.com/developerworks/cn/db2/library/techarticles/dm-0404mcarthur/#sqltuning 级别: 初级 ...

  9. 使用libFuzzer fuzz Chrome V8入门指南

    本文讲的是使用libFuzzer fuzz Chrome V8入门指南, 什么是V8?  V8(也称为Chrome V8)是由Chromium Project开发的用于Google Chrome浏览器 ...

最新文章

  1. java.lang.NoClassDefFoundError: javax/xml/bind/ValidationException
  2. android刷新时的圆形动画_Android动画篇(一):圆形进度条CircleProgressBar
  3. 1644E. Expand the Path
  4. 模拟天天酷跑游戏java_cocos2d 简单高仿天天酷跑游戏
  5. 伪分布式Hadoop2.x集群的搭建1
  6. 查看一个网站使用的开发技术
  7. Camera--V4L2驱动学习记录
  8. oracle第三天笔记
  9. 【优化算法】变色龙算法(CSA)【含Matlab源码 1796期】
  10. Hadoop大数据平台搭建(超详细步骤)
  11. 周立功串口服务器维修方法,周立功医生| 告诉你RS485通信的小秘密
  12. NCBI、UniProt、RCSB PDB的部分功能使用(蛋白质晶体结构、蛋白质氨基酸序列、基因序列、序列比对等)
  13. DAMS | 突破运维瓶颈,监控告警、混合CMDB、DevOps转型一网打尽!
  14. 10:统计输入字符串中的单词个数及单词的平均长度
  15. mac 开机启动php,macbook开机启动nginx和php
  16. vi模式下的几种常用的保存文件并退出命令
  17. 通过CMD启动MATLAB的同时运行M脚本
  18. János-the-Ripper
  19. 个人微信协议接口开发
  20. 浏览器下的网页全屏尺寸

热门文章

  1. Vue中 路由导航守卫(全局守卫、路由独享守卫、组件内守卫)
  2. 关于网页制作的一些动态效果
  3. 关于我们-找学术会议,上MeetConf!科研人都在看的学术会议网站
  4. 幻核关停,腾讯折戟数藏
  5. java 文件保存_java中怎么实现保存文件到本地
  6. 历年CCF-CSP认证考试题目解法/思想
  7. 励志:12位早起的IT大佬们让小伙伴们都惊呆了
  8. 迅雷ios版下载beta
  9. 2020-07-04
  10. clock latency 总结