核心视图切换

用户视图 → 系统视图
<Huawei> system-view
[Huawei]
系统视图 → 接口视图
[Huawei] interface gigabitethernet 0/0/0
[Huawei-GigabitEthernet0/0/0]
任何视图 → 用户视图
[Huawei] quit
<Huawei>
快捷键
使用 Ctrl+Z 可直接返回用户视图

路由器基础命令

查看所有接口IP状态(三层信息)
查看路由器上所有接口的IP地址配置和状态
<Router> display ip interface brief
# 缩写:dis ip int br
查看指定接口三层详细信息
<Router> display ip interface gigabitethernet 0/0/0
# 缩写:dis ip int g 0/0/0
查看指定接口物理层状态(二层信息)
<Router> display interface gigabitethernet 0/0/0
# 缩写:dis int g 0/0/0
查看路由表
<Router> display ip routing-table
# 缩写:dis ip rou
路由表信息头解释:
字段 含义
Destination/Mask 目标网络地址与子网掩码
Proto 协议来源:Direct(直连), Static(静态路由)
Pre 优先级,值越小优先级越高(直连路由为0,静态路由为60)
Cost 路由开销值
Flags 路由标记
Nexthop 下一跳地址
Interface 出接口
配置默认路由
在R1上配置默认路由,将所有未知流量指向下一跳
[R1] ip route-static 0.0.0.0 0.0.0.0 192.112.12.2

交换机基础命令

查看所有接口描述与状态
<Switch> display interface description
# 缩写:dis int desc
查看当前配置的接口信息
[Switch-GigabitEthernet0/0/1] display this
# 缩写:dis th
以太网交换机的工作原理:

MAC地址表:是交换机转发单播数据帧的依据,存放接口和接口所相连的主机MAC地址的映射关系。

查看MAC地址表[SW] display mac-address

清除MAC地址表[SW] undo mac-address

配置静态MAC地址[SW] mac-address static mac地址 g 接口 vlan 1

转发数据帧:查看目标MAC地址,如果是广播/组播地址,向接收口之外的其他端口泛洪;如果是单播地址,查找MAC地址表,若查到则根据表中对应接口转发,若未查到则泛洪。

接口配置命令

进入接口配置模式
[Switch] interface gigabitethernet 0/0/1
# 缩写:int g 0/0/1
配置接口IP地址(三层交换机)
[Switch-GigabitEthernet0/0/1] ip address 192.168.1.1 255.255.255.0
关闭自动协商
[Switch-GigabitEthernet0/0/1] undo negotiation auto
设置接口速率
[Switch-GigabitEthernet0/0/1] speed 100
# 可选值:10, 100, 1000(使用 speed ? 查看支持的值)
设置双工模式
[Switch-GigabitEthernet0/0/1] duplex full # 全双工
[Switch-GigabitEthernet0/0/1] duplex half # 半双工
# 使用 duplex ? 查看支持的模式
关闭/开启接口
[Switch-GigabitEthernet0/0/1] shutdown # 关闭接口
[Switch-GigabitEthernet0/0/1] undo shutdown # 开启接口

系统配置命令

主机名配置
<Huawei> system-view
[Huawei] sysname SW_Core
[SW_Core]
时区与时间配置
# 设置时区(北京时区 UTC+8)
[Switch] clock timezone BJ add 08:00:00

# 设置具体日期时间
[Switch] clock datetime 11:22:00 2025-10-30

# 查看当前时间
<Switch> display clock
# 缩写:dis clock
Console口认证配置
# 进入Console用户界面视图
[Switch] user-interface console 0

# 设置认证方式为密码验证
[Switch-ui-console0] authentication-mode password

# 设置登录密码
[Switch-ui-console0] set authentication password cipher YourPassword123
# 注:cipher表示密码以密文方式存储
自动保存
# 保存当前配置到启动文件
<Switch> save
The current configuration will be written to the device.
Are you sure to continue?[Y/N] y

以太网技术

关键概念

广播型链路:ICMP/网络层,MAC地址为48bit,用16进制标识。

广播地址:一对所有,全F地址:FF-FF-FF-FF-FF-FF

单播地址:一对一,第一个字节最低位为1(X1XX)

组播地址:一对多,第一个字节最低位为0(X0XX)

以太网数据帧格式:EthernetII,14字节,包含DMAC(6B)+SMAC(6B)+TYPE(2B)

MAC地址表操作
# 查看MAC地址表
[SW] display mac-address

# 清除已有的MAC地址表
[SW] undo mac-address

# 配置静态MAC地址绑定
[SW] mac-address static AAAA-BBBB-CCCC g 0/0/1 vlan 1

ARP协议

ARP协议详解

作用:在同一个局域网(LAN)内,将目标设备的IP地址解析为对应的MAC地址,从而实现数据链路层的封装。

原理:通过广播ARP请求和单播ARP响应完成IP到MAC的映射。

主机端ARP缓存操作
# 查看ARP缓存表
arp -a

# 手工添加ARP表项(静态绑定)
arp -s 192.168.1.1 AA-BB-CC-DD-EE-FF

# 删除ARP表项
arp -d 192.168.1.1
路由器转发流程

1. 从接口收到数据帧后,如果目的MAC地址是接收接口的MAC地址,就处理

2. 解封装到网络层,查看目的IP地址

3. 查找路由表,找到匹配的路由表项

4. 根据路由表项中的出接口和下一跳,重新封装数据帧并转发

思考:路由器的路由表中路由的来源?

• 直连路由:自动生成,当路由器接口配置IP地址并激活后,该接口所在网段的路由自动生成

• 非直连路由:手工添加(静态路由)或通过路由协议学习获得(动态路由)

静态路由配置

配置静态路由实现全网互通
R1配置到达非直连网段192.112.3.0的静态路由
# 分析非直连网段
# R1需要到达192.112.3.0网络
# 配置静态路由
[R1] ip route-static 192.112.3.0 255.255.255.0 192.112.12.2

# 或者配置默认路由(简化版)
[R1] ip route-static 0.0.0.0 0.0.0.0 192.112.12.2
子网划分示例

192.168.1.0要容纳4个子网:使用子网掩码255.255.255.192(/26)

• 每个子网可容纳62个主机(63-1)

• 第一个子网:网络地址192.168.1.0,广播地址192.168.1.63

• 第二个子网:网络地址192.168.1.64,广播地址192.168.1.127

• 第三个子网:网络地址192.168.1.128,广播地址192.168.1.191

• 第四个子网:网络地址192.168.1.192,广播地址192.168.1.255

三个网段划分示例

A网段:50台主机,B网段:50台主机,C网段:100台主机

1. 先将256对半分给C主机:192.168.1.0/25

2. 在剩下的128个地址中再划分:

• A网段:192.168.1.128/26

• B网段:192.168.1.192/26

实训案例

实训步骤

1. 新建拓扑

2. 按规划配置IP地址(PC1/PC2/PC3/R1/R2)

3. 配置主机名(SW1/R1/R2)

4. 在R1、R2配置PPP及其认证

PPP配置 - 被认证端
interface serial 0/0/0
ppp pap local-user 用户名 password simple 密码
ip address IP地址 子网掩码
PPP配置 - 主认证端
# 创建本地用户
aaa
local-user 用户名 password cipher 密码
local-user 用户名 service-type ppp

# 进入接口启用PPP认证
interface serial 0/0/0
ppp authentication-mode pap
PC端命令
# 路由跟踪
tracert 目标IP地址

# 静态绑定MAC地址
arp -s IP地址 MAC地址
实训任务列表

1. 抓包分析EthernetII的数据帧格式

2. 查看MAC地址表(多次查看)

3. 在PC1/PC2/Client/Server上发包到交换机,然后查看MAC地址表,理解MAC地址表项的组成

4. 配置一个静态MAC地址表 - 将服务器的MAC地址作为静态MAC地址绑定到交换机的接口

5. 配置Console口认证