switching ;使能帧中继交换router(config-s0)#encapsulation frame-relay ;使能帧中继router(config-s0)#fram-relay lmi-type cisco permit|deny icmp <DESTINATIONIPwild>[type]access-list permit|deny tcp <DESTINATIONIPwild>[port]例3: config)#access-list 101 permit ip any anyrouter(config)#int s0/0router(config-if)#ip access-group 101 in例3: (config)#username password RouterA(config)#int s0RouterA(config-if)#ppp authentication {chap|pap} 3.
-- /* Font Definitions */ @font-face {font-family:宋体; panose-1:2 1 6 0 3 1 1 mso-font-charset:134; mso-generic-font-family:auto; mso-font-pitch:variable; mso-font-signature:3 mso-font-signature:0 0 0 0 0 0;} @font-face {font-family:Calibri; panose-1:2 15 5 2 2 2 4 3 1610611985 1073750139 0 0 159 0;} @font-face {font-family:"\@宋体"; panose-1:2 1 6 0 3 在与非Cisco路由器连接时,一般采用PPP封装,其它厂家路由器一般不支持Cisco的HDLC封装协议。 2.
在与非Cisco路由器连接时,一般采用PPP封装,其它厂家路由器一般不支持Cisco的HDLC封装协议。 2.
三层交换机: 4506E(config)#snmp-server community 团体名 RO(RW) 4506E(config)#snmp-server user 用户名 组名 v3 auth host A.A.A.A inform version 3 auth 用户名 (4506E(config)#snmp-server host A.A.A.A traps version 3 priv host A.A.A.A inform version 3 auth 用户名 (2950(config)#snmp-server host A.A.A.A traps version 3 priv 组名 v3 auth(priv)这条命令再敲一遍就行了,这样SolarWinds就能获取到交换机上的接口信息了。 另外,当配置好团体名之后,交换机默认会开启V1和V2C版本的组,配置好V3版本之后,记得将V1和V2C版本的组去掉。
Cisco_H3C命令对照 Cisco_H3C命令对照思科Cisco 华为3COM 功能 enable system-view 进入特权模式 configure
)# line vty 0 4 R1(config-line)# exec-timeout 5 2 82.在Cisco设备上设定特权级: R1(config)# privilege configure level 3 username R1(config)# privilege configure level 3 copy run start R1(config)# privilege configure level 3 ping R1(config)# privilege configure level 3 show run R1(config)# enable secret level 3 cisco config)# access-list 1 permit 192.168.10.7 Router3(config)# ip http sever Router3(config)# ip http access-class 1 Router3(config)# ip http authentication local Router3(config)# username student password cisco 88.
含义 Cisco H3C 举例 查看 show display Display version 查看版本 show version display version 取消或者关闭 no undo 查看运行配置
在端口汇聚中,H3C这些端口汇聚方式都可以与思科的port-channel进行对接。 手工汇聚: H3C交换机中的配置: link-aggregation group 10 mode manual interface GigabitEthernet1/0/1 port link-aggregation group 10 interface GigabitEthernet1/0/2 port link-aggregation group 10 Cisco交换机中的配置: interface GigabitEthernet1 GigabitEthernet1/0/2 channel-group 1 mode 1 mode on Interface port-channel 1 端口汇聚 –LACP汇聚 静态LACP汇聚: H3C /1 port link-aggregation group 10 interface GigabitEthernet1/0/2 port link-aggregation group 10 Cisco
PCH-带宽利用率提升,逻辑上单链路 l2/l3都可以使用 passive -LACP /active-Lacp/ on-Static 无协议-on 有协商-LACP neuxs 不支持PACP vPC fp=== VPC plus vpc over vxlan vpc over aci VPC guidelines: 1-switch type 平台一样 2-link speed: 10Gbp+ 3- of VPC domain PER switch:1 7-routing 《vpc peer-gateway》 VPC最佳 用在接入层 1-create domain 2-configure PKL 3- port change to orphan port. 2-PKL down only---- no role change.双方都认为对方不在online, 然后各做各的事情 forwarding 3- mac routing-- conftrol plane:isis 2-dynamic encap of l2 in l3,动态封装 3-Arp cache ,支持组播 etc...
GNS3是网络世界中最常用的网络模拟器之一,例如Cisco Packet Tracer,许多网络工程师开始使用模拟器程序学习路由器和交换机配置,这些网络模拟器程序之一是GNS3。 在使用GNS3之前,必须将所需的路由器或交换机 GNS3 IOS 映像安装到GNS3,但是许多想要使用 GNS3 进行学习的网络工程师在这第一步中失败了,因此,我们创建了一个指南,将向您展示如何安装 Cisco GNS3 IOS 映像。 安装 Cisco IOS Image 后,您将能够在路由器选项下看到路由器详细信息。 在这里,我们学习了如何安装 Cisco GNS3 IOS 映像,像这些步骤一样,您可以将任何其他图像加载到 GNS3 模拟器,除了 Cisco,您还可以加载其他供应商映像以在他们的路由器上进行练习,比如瞻博网络路由器
思科Cisco 华为3COM
比较下cisco与h3c之本地登录与远程telnet登录的差异,在此我们未作管理地址的配置,只是简单的介绍下二者的基本配置情况 Cisco之console和vty基本配置 Line console 0 Line vty 0 4 Access-class 1 in 相对于cisco的console与vty的配置,h3c的console与vty的配置相对复杂一点, h3c之console和vty基本配置 vty 0 4 Authentication-mode password Set authentication password simple cisco User privilege level 3 scheme Set authentication password cipher cisco Service-type telnet User privilege level 3 附加:配置h3cWEB 登陆 Password-control length 5 //h3c默认密码长度为10 这里我们自定义更改为5 Local-user admin //设置本地登录账号 Password cipher cisco
2、安装SDM2.5中文版SDM-V25 如图(下载地址:http://software.cisco.com/download/navigator.html? 3、单击开始----控制面板---添加硬件--点 是,我已经连接了计算机,单击下一步,点安装我从手动从列表选择,单击下一步,选择网络适配器,单击下一步,选择MICROSOFT选择 再下一步,直到完成 4、右击网上邻居----选择属性--设置虚拟网上的IP如 5、开启GNS3,拓扑图为: 将路由器添加上相应的模块后,启动路由器,再将C1和R1连接起来。 Success rate is 100 percent (5/5), round-trip min/avg/max = 1/3/4 ms Router# 再PING 刚设置好的虚拟网卡的IP,如果ping //设置用户名、权限,加密密码 //#username haihua privilege 15 password cisco 明文密码 Router(config)#exit
SNMP v3结构增加了安全和管理能力,从而增强了其他版本功能。 SNMP v3在前面的版本上增加了安全能力和远程配置能力,SNMP v3结构为消息安全和VACM(View-base Access Control Model)引入了USM(User-based Security host A.A.A.A inform version 3 authe Route(config)#snmp-server host A.A.A.A traps version 3 priva ,会出现这种情况:Solarwinds0.0版本使用snmp v3版本可以连接上交换机,但是却无法得到任何接口信息,如果要去掉read,将snmp-server group v3 auth/priva这条命令再敲一遍就行了 另外,当配置好团体名之后,交换机会默认开启v1和v2版本的组,配置好v3版本之后,记得将v1和v2版本的组去掉。
CISCO portfast这个是用于接入口的,一个正常的交换接口从down到up要经过:Down,listening,learning,fowarding几个状态,一共耗时为30秒,从而决定此端口是blocking Sw1(config-if)#spanning-tree portfast disable (某个口禁用,通常是连接另一台交换机的口) H3C基本配置方法 interface GigabitEthernet1
H3C 团体字的配置顺序是先确定 读写,再确定读写的 团体字 [H3C]snmp-agent community ? Read-only access for this community string write Read-write access for this community string [H3C ]snmp-agent community rea [H3C]snmp-agent community read ? 加上要删除的条目 ------------------------------------------------------------------------------------------ Cisco
cisco SSH配置 Switch(config)#enabled password 123456 (明文密码,在配置文件里面能直接看的到) Switch(config)#enabled secret 激活当前虚拟接口(VLAN接口配置模式下)) 一般交换机较多的可以设置个方便是识别的名字 Switch(config)#hostname sw2960 Switch(config)#ip domain-name cisco.com tftp备份(tftp软件可以通过百度下载) copy running-config tftp 配置文件恢复 (在配置文件前,最好能有个备份的好习惯) copy tftp running-config cisco 6300端口镜像 创建本地镜像组 [DeviceA] mirroring-group 1 local 将 Ten-GigabitEthernet3/0/1 和 Ten-GigabitEthernet3/ 将 Ten-GigabitEthernet3/0/3 配置为镜像目的端口 [DeviceA] mirroring-group 1 monitor-port ten-gigabitethernet 3
Cisco 7600系列Supervisor Engine 720-3BXL(Sup 720-3BXL)是Cisco 7600系列路由器的第三代Supervisor引擎。 Cisco Sup 720-3BXL集成了高容量的交叉交换矩阵,每个插槽可以提供40Gbps的容量,总系统容量高达720Gbps。 产品概述 Cisco Sup 720-3BXL(图1)将高性能720Gbps交换矩阵与新型路由和转发引擎集成在同一个模块中。 Cisco Sup 720-3BXL提供具有永续性、可以扩展、安全可靠的模块化第2层或第3层解决方案,具体方法包括: 使用MPLS、IPv6和服务质量(QoS)等高级IP服务 支持高性能第三代以太网接口 Cisco Catalyst 6509-NEB1 Cisco Catalyst 6509-NEB-A Cisco Catalyst 6513 插槽要求 占用机箱中的交换矩阵插槽: 3插槽机箱
Telnet实验 首先用模拟器搭建一个基础环境。 image.png 接下来设置我们特权模式的密码,如果不设置稍后配好telnet登入后将会无法进入特权模式 image.png enable secret *** 再来是设置我们telnet登入密码,需要我们进入虚拟线路vty配置,并且启用 image.png line vty *** #进入虚拟线路 password *** #设置密码 login #启用密码 检验一下是否配置配置成功 image.png #
PAP在传输password是明文的,而CHAP在传输过程中不传输密码,PAP认证是通过两次握手实现的,而CHAP则是通过3次握手实现的。 Tracer拓扑图 (1)R1为公司出口路由器,R2是对方公司的出口路由器,其与路由器之间通过V.35电缆串口连接,DCE端连接在R1上,配置其时钟频率64000; (2)配置PC机及路由器接口IP地址 (3) 子网掩码:255.255.255.0 默认网关:192.168.1.254 PC2 IP 地址:192.168.2.1 子网掩码:255.255.255.0 默认网关:192.168.2.254 PC3 config-if)#sw acc vlan 10 SW1(config-if)#int f0/2 SW1(config-if)#sw acc vlan 20 SW1(config-if)#int f0/3 config-if)#sw acc vlan 10 SW2(config-if)#int f0/2 SW2(config-if)#sw acc vlan 20 SW2(config-if)#int f0/3