核心视图切换
[Huawei]
[Huawei-GigabitEthernet0/0/0]
<Huawei>
路由器基础命令
# 缩写:dis ip int br
# 缩写:dis ip int g 0/0/0
# 缩写:dis int g 0/0/0
# 缩写:dis ip rou
| 字段 | 含义 |
|---|---|
| Destination/Mask | 目标网络地址与子网掩码 |
| Proto | 协议来源:Direct(直连), Static(静态路由) |
| Pre | 优先级,值越小优先级越高(直连路由为0,静态路由为60) |
| Cost | 路由开销值 |
| Flags | 路由标记 |
| Nexthop | 下一跳地址 |
| Interface | 出接口 |
交换机基础命令
# 缩写:dis int desc
# 缩写:dis th
MAC地址表:是交换机转发单播数据帧的依据,存放接口和接口所相连的主机MAC地址的映射关系。
查看MAC地址表:[SW] display mac-address
清除MAC地址表:[SW] undo mac-address
配置静态MAC地址:[SW] mac-address static mac地址 g 接口 vlan 1
转发数据帧:查看目标MAC地址,如果是广播/组播地址,向接收口之外的其他端口泛洪;如果是单播地址,查找MAC地址表,若查到则根据表中对应接口转发,若未查到则泛洪。
接口配置命令
# 缩写:int g 0/0/1
# 可选值:10, 100, 1000(使用 speed ? 查看支持的值)
[Switch-GigabitEthernet0/0/1] duplex half # 半双工
# 使用 duplex ? 查看支持的模式
[Switch-GigabitEthernet0/0/1] undo shutdown # 开启接口
系统配置命令
[Huawei] sysname SW_Core
[SW_Core]
[Switch] clock timezone BJ add 08:00:00
# 设置具体日期时间
[Switch] clock datetime 11:22:00 2025-10-30
# 查看当前时间
<Switch> display clock
# 缩写:dis clock
[Switch] user-interface console 0
# 设置认证方式为密码验证
[Switch-ui-console0] authentication-mode password
# 设置登录密码
[Switch-ui-console0] set authentication password cipher YourPassword123
# 注:cipher表示密码以密文方式存储
<Switch> save
The current configuration will be written to the device.
Are you sure to continue?[Y/N] y
以太网技术
广播型链路:ICMP/网络层,MAC地址为48bit,用16进制标识。
广播地址:一对所有,全F地址:FF-FF-FF-FF-FF-FF
单播地址:一对一,第一个字节最低位为1(X1XX)
组播地址:一对多,第一个字节最低位为0(X0XX)
以太网数据帧格式:EthernetII,14字节,包含DMAC(6B)+SMAC(6B)+TYPE(2B)
[SW] display mac-address
# 清除已有的MAC地址表
[SW] undo mac-address
# 配置静态MAC地址绑定
[SW] mac-address static AAAA-BBBB-CCCC g 0/0/1 vlan 1
ARP协议
作用:在同一个局域网(LAN)内,将目标设备的IP地址解析为对应的MAC地址,从而实现数据链路层的封装。
原理:通过广播ARP请求和单播ARP响应完成IP到MAC的映射。
arp -a
# 手工添加ARP表项(静态绑定)
arp -s 192.168.1.1 AA-BB-CC-DD-EE-FF
# 删除ARP表项
arp -d 192.168.1.1
1. 从接口收到数据帧后,如果目的MAC地址是接收接口的MAC地址,就处理
2. 解封装到网络层,查看目的IP地址
3. 查找路由表,找到匹配的路由表项
4. 根据路由表项中的出接口和下一跳,重新封装数据帧并转发
思考:路由器的路由表中路由的来源?
• 直连路由:自动生成,当路由器接口配置IP地址并激活后,该接口所在网段的路由自动生成
• 非直连路由:手工添加(静态路由)或通过路由协议学习获得(动态路由)
静态路由配置
# R1需要到达192.112.3.0网络
# 配置静态路由
[R1] ip route-static 192.112.3.0 255.255.255.0 192.112.12.2
# 或者配置默认路由(简化版)
[R1] ip route-static 0.0.0.0 0.0.0.0 192.112.12.2
192.168.1.0要容纳4个子网:使用子网掩码255.255.255.192(/26)
• 每个子网可容纳62个主机(63-1)
• 第一个子网:网络地址192.168.1.0,广播地址192.168.1.63
• 第二个子网:网络地址192.168.1.64,广播地址192.168.1.127
• 第三个子网:网络地址192.168.1.128,广播地址192.168.1.191
• 第四个子网:网络地址192.168.1.192,广播地址192.168.1.255
三个网段划分示例:
A网段:50台主机,B网段:50台主机,C网段:100台主机
1. 先将256对半分给C主机:192.168.1.0/25
2. 在剩下的128个地址中再划分:
• A网段:192.168.1.128/26
• B网段:192.168.1.192/26
实训案例
1. 新建拓扑
2. 按规划配置IP地址(PC1/PC2/PC3/R1/R2)
3. 配置主机名(SW1/R1/R2)
4. 在R1、R2配置PPP及其认证
ppp pap local-user 用户名 password simple 密码
ip address IP地址 子网掩码
aaa
local-user 用户名 password cipher 密码
local-user 用户名 service-type ppp
# 进入接口启用PPP认证
interface serial 0/0/0
ppp authentication-mode pap
tracert 目标IP地址
# 静态绑定MAC地址
arp -s IP地址 MAC地址
1. 抓包分析EthernetII的数据帧格式
2. 查看MAC地址表(多次查看)
3. 在PC1/PC2/Client/Server上发包到交换机,然后查看MAC地址表,理解MAC地址表项的组成
4. 配置一个静态MAC地址表 - 将服务器的MAC地址作为静态MAC地址绑定到交换机的接口
5. 配置Console口认证