粉丝4.0万获赞9.7万


大家好,我是街道的技术,下面呢我们来讲华三交换机的 rf 啊,也就是华三交换机的堆叠的配置器,这个堆叠呢是指的把两台物理的交换机啊,然后呢进行一个逻辑的合并成一台交换机,他的优点就比较多,比如说简化管理, 提高可靠性和强大的我们扩展能力。比如说这个简化管理指的是什么意思啊?就是说我们配置完他这个交换机的 rf 对接以后呢,他任意成员设备的任意端口呢,都可以去登录到 rf 的这个系统,对所有的成员设备呢进行统一的管理。 那么高可靠性呢?指的是比如说我们这里面肯定是有一台 master 设备,是吧?比如说我左边设备做一个 master 设备,而右边设备呢,他会作为一个 slave 设备啊,就是备用设备。 那么这时候呢主设备呢,它主要是负责呃这个系统呢,它的 rf 的运行呀管理和维护,对吧?那么我们这个备用设备呢,它也作为备份的同时呢也可以作为处理业务。 所以呢一旦主设备如果发生故障啊,那么迅速的在我们的其他成员单位设备上呢,也可以进行啊,选取新的 mac 设备, 保证我们的业务流量呢正常进行。第二的话,它的上行流量或下行流量呢,都可以做链路集合,可以实现链路的荣誉,还有链路的负载分担,可以进一步的增强我们 rf 的可靠性。 这个强大的网络扩展能力的话,就说因为我们两台交换机的所有端口呢啊,合并起来啊,变成了相当一台设备的所有端口,所以呢 我们可以如果后续有啊要增加网络贷款或者是增加他的端口的话,我们直接再加一台交换机器,把另外一台交换机呢也配置成啊,这个 if, 这样的话我们三台交换机呢,他也加入到我们这个对联啊,有三台合成一台 啊,那么我们下面呢来看一下这个配置是怎么去做的。那首先呢我们在第一个交换机上, 我们把第一台交换机呢,我们进入到系统视图修改设备的名称呢是 s w g。 好,那么修改设备完成以后呢,我们用两根对叠线啊,啊,就是用我们的两个光纤线呢,呃连接到这个 f g 零杠零杠五三啊,这边是五十四啊,用两条 线呢作为呃对叠线啊,连接两台交换机,这个 f 这个口呢,它是四十 g 的口,那我说它贷款量是非常大的。那么首先呢我们进入到这个 fg 的这个口啊,这个口呢它的编号是一杠零杠五十三, 在这个端口下呢,我们首先呢要把它关闭掉啊,加入我们连接线之前呢,先把端口先关闭掉,然后呢我们再进入到 f 这个端口,一杠零杠五十四啊,把它杀它当掉,当掉以后呢我们退出,然后呢我们去创建我这个 r f 的这个端口啊,就是我们这个堆叠的端口,这个堆叠端口呢,因为我们这个设备里边 编号是一啊,那么我们以这边这个设备啊 f w 一的这个设备的端口号呢,我们也改成一啊,改成一,这边呢改成二 啊,也就是我们这个这边这个 r f 的这个端口一杠一,然后呢我们去把五十三号端口和五十四号端口呢加入到我的这个 r f 的这个物理端口上啊,就是把我们的 嗯这个端口往与我们的这个物理接口啊,与我的这个 r f 端口呢进行一个绑定, f 一杠零杠 五十三。好,然后呢我们再把这个一杠零杠五十四啊进行绑定,绑定完成以后呢,我们把这个交换机的配置呢,我们进行保存一下, 另外一,另外一个呢我们需要,我希望让左边交换机作为主设备啊,那么需要去修改 r f 它的一个优先级 啊,这个成员的优先级,我这个设备呢啊他的优先级呢设置为十啊,这样的话数值越高他的优先级就越高啊, 但这个优先记我们看最大是三叉,那么在这里我们设置成十好,默认的话是一啊,默认是一好,我们进行保存一下啊,保存完成以后呢,我们先不管啊,先放, 那我们看一下配第二台交换机,第二台交换机呢,进入系统视图修改设备的名称, s w r, 我们先修改一下它的设备编号, r f 啊,他的原来默认是一,那么我把它改成是改成什么,改成是二,改成是二以后呢我们去检查一下这个交换机的设备的这个端口号, display interface brave 啊,在这里我们看我们的设备的编号呢,它已经全部改成二了,是吧?啊,便于区分啊, 好,下面呢我们这边呃的端口是 f, 这边就是二杠零杠五十三啊,那我这个端口呢,我们把它 fast 打掉,然后呢我们再 再进入 f 二杠零杠五十四啊,我们把它上去荡掉啊,荡掉以后呢,我们再进入到 r f 的这个端口 这边呢,是因为我们刚设的编号是二,是吧?然后呢它的这边 rf 的端口呢是二,一个是一,一个是二,这这两个数不能不一样啊。 好,然后呢我们进行啊加入,把这两个物理端口加进去啊, 加入到我们的这个 if 的端口啊,这边是二杠零杠五十三啊,然后呢我们再加二杠零杠五十四,加完成以后呢我们退出啊,在这里面我们要注意,我现在 需要把我的二杠零杠五十三口的端口呢,要啊,恢复啊,度十二大。然后呢二杠零杠五十四的端口呢也要进行 恢复啊,启动起来,那么我们左边呢还需要启动啊,这里呢我需要保存一下,注意要保存一下配置,因为这里面他的优先级高,虽然他优先级低,他设备如果我一旦激活 iif 的堆叠功能以后呢,他就要重启了, 所以呢我们在重启之前呢先保存一下啊,那么在这边这个设备上,我们同样把一杠零杠三号端口呢,我们把它重启起来。好,还有呢 一杠零杠五十四号端口宽度下的大啊,重启起来以后呢,我们把它保存一下啊, 好,做完车以后呢,我们现在需要激活啊,激活 r f 的这个功能啊,激活啊,往这个堆叠的配置好状况,我们激活了啊,那么右侧的话,我们也需要去激活 r r f 啊,我们激活完成以后呢,呃,这两个交换机之间呢,他要进行一个选举,就是选举主和从,是吧啊?主备,那么当然我们第一个交换机,我们设置他优先级是十啊,他的默认优先级是一,所以呢,第一 交换机呢,他就是主啊,他就变成主了,而我第二台交换机因为他是水桶,所以呢,这时候呢,他已经自动在重启了,你看我们跳回车,他没有动静了,那么我们在这里呢,需要稍等片刻啊,稍等片刻,因为啊他 top 发生变化以后呢,它有个瘦脸时间啊,待会我们在我们的屏幕上呢,它会有一些变化,待会去看啊,那么我的从设备也提起来了,那么这时候呢,我们用 display r r f 来检查一下我的这个啊堆叠的情况, 在这里面我们可以看到啊,我再把命名说一下啊,在这里面我们可以看到我本设备呢是主设备啊, u c j 是十啊,那么它就是我们的这个 b d 的主设备啊, 啊,那么在这里我可以用 display interface brave 来查看一下我们的端口啊,这是我本台设备的端口,那么除了我这个本身端口设备以外呢,我的从设备的端口呢也显示出来了 啊,对吧,那么我们这时候呢,实际上两台设备呢已经虚拟成一台设备了啊,那我看一下第二台设备 啊,第二台设备,你看第二台设备的,呃,设备的名称已经变成我主设备的名称了, display r r f 啊,你看我这台设备呢是从设备啊,那么 display interface brace 啊,可以看到呃,我的主设备的所有端口啊,这样的话两台设备,那么我在哪一台设备上做的配置呢?两台设备呢都可以生效。

大家好,我是你们的夏老师,我们下面为大家讲解华为配置专题啊。首先看一下第一部分啊,基础配置 啊,这里边我们做了一个统计,从二零一八年教材改版啊,就是现在的第五版开始,到二零二一年啊,十一月这么一二三四五六七啊,七次考试,华为配置的分值占比大家可以看一下,是不是 日期增加呀啊,以前可能考二十分左右,现在最多的年份基本上能考到四十分了,下午一共就七十五分,华为配置考四十分 基本上占掉了百分之五十五,也就是说,对于考中级的学员,如果华为配 你一点都不会,那么对不起,你不用去考了,那肯定过啊,是吧?有人问下午题怎么复习,我希望大家还是抓重点,你把华为配置给搞定了,你下午的通过率会有极大的提升 啊,会有其他的提升, ok, 以前下午四道案例分析题当中,第三题是问 server 啊, win server 是不二零零八吗?啊,然后 r two, 但是现在在二零二零年之后啊,在二零二零年之后,反正几次都没有考问 server 了, 而把第三道大题替换成了华为相关的配置啊。所以你看最近几年啊,最近几次考试啊,他的这个,呃, 华为配置的分值是在逐年增加的啊,比如说,哎,为什么二零二一年五月份他配置比较少啊?其实二零二一年五月份,虽然写华为命令的题比较少,看起来只有二十几分,但是他的第三个大题有些是不让你写命令,让你写问答, 他本质上还是华为的这个配置,只是给你做成了问答题啊,问答题 ok, 其实本质如果把问答题加上的话,他也是将近十二分 啊,所以大家应该明白华为配置对我们中级网工的考试有多么重要。 ok 啊,然后我们把这个考的题给他做了一下分类啊,基本上就考这么三块。第一块是一些基础的配置啊,就写写几条每年都考的命令,这全国人民都会的,大概有 五到八分啊,写个接口啊,写个什么微烂,然后写个 ip 地址啊,非常简单啊,这这几分一定要拿分哈。接着是高频配置,高频配置,我把历年的考试也做了一下总结,大家发现没有,有些知识点是每一年必考的,像 acl, acl 是不是连续考啊?基本上没有,哪一年没有是吧。然后接着是路由啊,路由,你看静态路由,这考了 ospf, 然后这考的是瑞普默认路由啊,策略路由是吧? acl 路由,然后 dhcp, dhcp, dhcp, dhcp, 是不是啊?这些都是高频考点,针对高频考点,这也是我们重点要给大家去讲的啊,这些技术 原理,他的配置你必须都得掌握。这第二类,第三类叫偏门的一些配置 啊,有些年份有,有些年份没有啊,比如说一,你看这里面统计了七次,有三次他就没有什么偏门的这个考点,但是从最近啊几次考试来看,每年他都会出现一些稍微有点偏门的 啊,稍微有点偏门的这个技术啊啊,但是最近两次出了这个,这两个虽然有点偏门,但是他都是选择题 啊,选择题,选择题,即使你不会,是不是可以猜啊,可以联系上下文去判断,从而降低了难度吗?是吧啊,了解一下哈,偏门的配置,待会我们也会给大家去讲啊,具体的一个解答的一个方法, ok, 华为配置考的分值很高,然后主要分这么三类,针对这么三类啊,后面还有一个西化的一个啊,总结哈,就是第一个基础配置,这真的是送分题, 全国人民都会的,如果你不会,那可能你就要挂啊,比如说,哎,每年都会让你写什么 system view 啊, c's name, 你把这两个单词给我记住,那知道他干什么用的,基本上得两分,没啥问题, 对吧?有些时候,哎,写一个 ip 地址,写一个接口啊,或者写一个什么危难易腐等等,那这些都是非常非常基础的纯粹的送分题 啊,必须得会啊。第二类,高频配置是要求大家一定要会的,这些我也是我们重点给大家去总结,要重点给大家去讲的,好吧,还有一些偏门的配置啊,就希望大家尽力而为啊,比如考什么 ipv 六啊,什么 w 啊,什么 w 啊, ipc 啊,当然我们也会抽一部分给大家去讲啊,抽一部分给大家去讲,但是不可能给大家全部覆盖完啊,为什么啊?因为华为的,比如说 a s 幺二八配置手册,一万多页 啊,一万多页里边所有的知识点他都可能考到,我不知道他考哪一个,也没有谁知道他具体可能会考哪一个,我只能告诉你,他考这些的概率极高,那其他的不好说,所以有人经常有人问我哈,就,哎,夏老师,这个华为配置这个知识点考不考 啊,我可以给很明确告诉你,他可能考也可能不考,那只是没在我总结之内的,他的考试的这个出题概率没有那么高,是吧?啊,这些的话抽一部分奖,尽力而为啊,当然大家要掌握一些做题技巧,我们 放到最后会给大家去讲,联系上下文,即使出了一个陌生的知识点,你压根都不会一一一点都不会啊,都没听说过的这种啊,你能不能得分,或者你能不能得百分之五十的分, 那有些人可能就不怎么得分,有些人他可能能够得个百分之五六十的分啊,就人与人之间的差异哈。啊,你你就需要掌握一些做题技巧嘛,啊,包括每次考完下来啊,都有学员给我反馈,哎,老师,这个题我真不会,但是根据你讲的,然后 根据你讲的这个方法啊技巧我去做了啊,最后发现,哎,得分还挺高的,是吧?啊,这就是技巧哈啊,联系上下文,回到题干当中去找答案啊,这么一句话看起来很简单,到时候我们后面会通过案例来给大家去讲的啊,怎么 去找答案,那怎么能够保证你的这个正确率是吧? ok, 然后配套的复习材料也挺多啊,有我们总结的啊,配置专题,然后还有华为交换机的一本通,包括啊,交换机路由器防火墙的这个实验手册啊,三本,还有历年的真题, 这都是复习的参考资料,包括我们今天讲的这个专题,是吧?啊,会把一些重点的高频的考点都给大家去梳理一遍, ok, 这是针对我们这个考试他华为配置的啊,一些考法和设计的内容给大家做了一个简单的梳理,希望大家心中有数 啊,心中有数一定要把握重点啊,他的所有的这个知识点,所有的配置,你不可 可能全部会的,即使干了十几年二十年的这个工程师啊,他有些配置也是需要去查手册的,是吧?因为实际干活的时候不让你,不是让你背着这个背着去瞧命运啊, 你可以去查很多工具书的对吧?而考试你不能查吗?啊,所以考试我们就要掌握重点啊,掌握高频的这些知识点, ok, 好,我们下面首先来看一下啊,华为配置的视图啊,这是非常基础的一个知识点,华为配置视图一共分成这么三大类,用户视图就两边有尖尖括号的,这叫用户视图,他能查看一些简单的运行状态和统计信息 啊,就是这个尖尖括号,他这个试图下用户的这个权限是比较低的,然后我们通过 cf view 这个命令可以进入系统仕途,系统仕途他就能干很多的事情呢,他能够配置全局的参数,能够进入其他的仕途,那系统仕途就是这种中括号 括起来的。 ok, 是通过 cc and view 这个命令进去的。 cc and view 基本上属于每年必考的一个单词啊,一分啊一分, 然后其他的还有各种各样的试图,比如说用户接口试图,接口试图,然后 acl 试图,微烂试图,陆游的试图啊,分别通过这些命令可以进去,然后进去之后进行更深入的一个配置啊,比如说 第一个 user interface 啊, vty 零到四就是用户的接口试图就是比如,哎,这一个设有一个 设备,我给他开几个用户登录的接口,相当于是吧,零到四相当于开五个嘛?啊,五个登录接口,我们的这个用户就可以通过五这五个虚拟登录的接口来登录这个设备,这就是用户接口试图, 然后是物理接口事故就 interface, 然后记零杠零,杠零啊,进入这个接口啊,还有考试经常有人会问哈,就是我们能不能写这个命,我们命令能不能缩写,然后我给大家的建议就是尽量不要缩写啊,虽然我们这儿你看 好像是给了缩写是吧,但是考试哈,我们建议大家还是把它写全啊。有人说,哎,老师这个记杠多少多少,他的这个单词我不记得呀,怎么办?很简单呀,你只要输了这个命令之后,他下面是不是有有现成的呀? 啊,一般你在考卷上是能找到这个现成的啊,接口单词的,一个啊,一个一个全写啊,不是缩写 啊,为什么不让大家缩写呢?因为考试阅卷,他可能是找了一帮大学生来给你阅,这大学生有可能是学英语的,有可能是学这个会计的,还有可能是学计算机的啊,学计算机的啊,有可能他是学过网络,他是懂华为配置的,那有可能他压根不懂, 对吧?所以你要去冒这个险吗?如果遇到一个懂得哎,他给你分没问题,如果遇到一个真学英语的给你阅卷,他就老老实实的对参考答案,你写这个东西跟参考答案不一样,你就没分是吧? 那所以有人说我缩写能不能得分啊?这个就要看情况了是吧,看阅卷人他看不看得懂。好吧,所以我建议大家 会写的就不要冒这个险。 ok 啊,接着 acl 试图是吧 啊输入 acl 两天啊就进入这么多啊,当然这些像 acl 啊啊然后包括微烂啊, ospf 啊这些我们的后面都会还会给大家展开去讲,反正你现在要知道哎他输入这个东西之后他就会变成这样子,就会从他然后变成他, 对吧啊比如说哎他就在这打一个括号输入什么,然后下面就变成了这样,你要知道他输入的是什么命令。 ok 啊,像这种的话你也可以在模拟器里面自己去试一下啊,自己去敲一下,这样印象会更加深刻啊印象会更加深刻。然后从啊前面的这个仕途要要退到后面这种仕途用什么用克制这个命令 就放弃嘛,对吧。退出啊放弃退出啊,这一张啊这一张 ppt 啊,挺重要的哈啊是华为配置基础当中的基础 啊,但是他可能就这一页啊,就考那个啊,一两分两三分都有可能。这是一分嘛啊基本上每年必考,然后危难这种也常考啊,像 interface 啊对吧啊然后什么 ospf 啊啊这种都是可能考的啊都是可能考的啊,非常基础哈 啊一定的会啊一定的会啊,你可以去敲一下啊,非常基础,这边我就不给大家去敲了哈。 好,接着。呃给大家去总结了几个就是啊也是啊基础的配置第一个是华为设备的登录配置啊,我标红的这些都是 是可能让你去填的啊, c s m u 对吧,从尖尖括号变到了中括号,然后 c s 令啊,给你重命一下名,以前叫 a r 嘛,现在我把你重命名为华为,看到没有, 是不是跟从命名之后他就跟他一样了啊,这,这也是考试可能出他也可能出他的 啊,就是他的名字变了吗?是吧?设备从命令啊,其中每条命令我都给大家去注视啊,应该能够看得懂哈 啊,应该能够看得懂,反正这种基础命令我建议大家是去敲一下啊,有些人说,哎,老师,这模拟器安装太复杂,然后我平时也不用,我不敲行不行啊?不敲也可以, 但是我总结了这些非常基础的配置,希望大家如果你不敲,你要在草稿子上多写啊,多写也是可以的,你写 二十遍吗?是吧?包括有人说,老师你这个命令太多了,我记不住,记不住,没有特别好的办法,实在记不住你给我多写多抄 是吧,这就笨方法。啥方法啊,还是要花时间哈。没有没有,谁说我零基础一下来我就把你看一遍,把这些命令全部记住了啊,不可能的啊,不可能的。然后你要结合这个单词啊,去做一些理解。 c slam, 比如说 cclam 是什么意思啊?就 cs, 就 ccs 系统的 名字嘛,念名字是吧,相当于这就是重密名嘛,把系统的名字改为他嘛,是吧。啊,你要结合这种单词去做一些理解啊,这也是可以的,然后接着 tale it so are you label 开启设备设备的 tolet 功能。那说到这儿的话,给大家去强调一下,以 label 在华 包围设备上,这是经常出现的。就开启某一个功能啊,用 elabo 啊,比如 dhcp elabo 是吧,开启 dhcp 的功能,我记得有一年还考了一个叫呃端口隔离,然后后面就哎呦 l 是类似啊,什么什么后面给你打了一个括号让你填这个空啊,有些人不知道填什么啊,像这种如果实在不知道啊他你又知道他前面是个功能啊,你猜前面可能是个功能,因为体感当中有描述吗?啊,这个什么端口隔离对吧,这个单词又跟端口隔离非常接近, 那前面提到了一个功能,后面给你打个括号,那像这种哈,你就去猜,猜的话就猜一类不开启某个功能嘛,是吧。啊,开启某个功能,有些时候他甚至后面还给你备注一下。开启什么功能啊,我记得这是二零二零年还是哪一年的题啊,反正就 就是有这样的一个配置啊,所以以内把这个单词大家一定要注意啊一定要注意啊,接着啊, user interface 啊, v t y 啊,零到四开启用户登录端口啊零到四啊,五个用户登录的端口 是吧。 part 口音棒的。 to, 类似的,用户通过 to 类的协议进行登录啊,进来嘛。啊,就我这个设备啊,他有这几个接口,用户通过 to 类的这个协议可以进来访问我的这个设备,然后认证方式采用三 a 啊,三 a 有些人又不理解啊。认证,我们常见的认证啊,常见的一认证就密码嘛,是吧。啊,这个认证方式可以直接是 pose, 二的也可能是三 a, 三 a 的话就是就有用户名和密码,然后如果是 posewer 的就只有密码嘛,是吧。啊,这个登录认证的方式啊,这个要理解啊, 然后接着就配置三 a 了啊,有些人觉得可能这个就要比我们实际的这个操作可能要复杂一点了啊,因为如果你这直接 pose 的输给密码,登录这个设备输入个密码,这很简单,是吧?那你看这里面,他,他说为什么我这这里面不直接搞什么 啊?不直接在这搞个什么,呃, uzer 啊, uzer, 然后搞这个,搞个 pose 玩的,还有必须要搞一个这个三 a, 这两个要分开了 啊,因为三 a 其实除了配基础的用户名和密码之外,他可以配很多东西啊,相当于把这两个东西给嵌套起来, 对吧?啊?他可以配用户名和密码啊,这是三 a 的用户名和密码,还可以配置一些权限啊,等等啊,这就是配置啊,这个用户的权限啊,按着命一二三用户的权限为十五啊,十五就是最高等级了,对吧?而且这个用户名是用于特有类似的啊,三 a 他配置的东西比较多啊,所以这里面有一个欠套啊,大家知道就行了啊,知道就行了,好吧,这是华为设备登录的一个啊,配置 针对这个登录设备的。呃,配置,我们在实验手册里边其实还有更更详细的内容啊,这个你可以对着这个实验手册去敲一敲, 对吧啊?比如说我们这一台电脑啊,他登录一个交换机啊,或者路由器啊,具体啊,具体有详细的一个配置,看到没有啊?这个登录啊,登录的时候啊,认证模式可以选三 a 啊,也可以选啊,帕斯沃尔的啊,也可以选帕斯沃尔的啊,都可以,最后你可以通过啊,这个 呃,通通远程登录方式啊,去登录他啊,去登录他啊,我看后面,呃,我还是给大家去敲一下吧啊,我怕 有些人基础太差了啊,我们我们现在讲基础配置的时候,先把这个基础命令啊给过一遍啊,基础命令给过一遍,让大家有一个基本的认识,待会我们敲实验啊敲配置的时候啊,可能啊,你就要在草稿上多写一下啊,或者跟着我们的配置自己去做一下好吧。 啊,这第一个啊,设备的登录,第二个啊,危难啊与危难易腐啊地址的一个配置 啊,前面啊两个基础命令啊,不用说了啊,然后我们创建一个微量啊,微量一百啊,当然拼量创建微量是微量半起啊,一十二十或者一百两百, 这相当于创建了两个危难,对吧?比如说我要创建危难十和危难二十,有两种方法,第一个危难十,然后再敲一个危难二十,是不是就会创建两个危难?那我敲一条命令就是危难 bench bench 这个命令批量创建,也是考试经常考的。然后退出来啊,从危难师徒退到我们系统师徒,然后进入啊,某一个接口,然后把这个接口设置成 anxis 口, 是吧?把接口设置成 x 口,然后把这个接口放到微烂一百里面去。 potty four 是微烂啊,一百相当于把这个接口放到微烂一百, 然后配置微蓝易腐一百啊,三层接口是吧?然后 ip 地址加上啊退出来啊,从我们的微蓝易腐这个接口模式退到系统模,系统模式 ok, 这是针对微烂和微烂易腐的基础配置非常基础,但是我标红的这些都是高频考脸,你一定要 要看得懂是吧?啊,一定要看得懂。接着第三个 dhcp 啊, dhcp 也是我们后面会重点给大家去讲的啊,这里面先拎出来给大家去说一下,反正一些特别重要的,我是 会重复给大家去讲,因为讲一遍有可能有些人记不住,是吧,讲一遍记不住啊,我们就多讲几遍吧啊,你如果一个知识点,他在我讲的一些内容里面出现了好几遍,那肯定就是 非常非常重要的,是吧? dhcp 他的重要性不言而喻啊,基本上不说每年必考,百分之七十的概率会出现啊,百分之七十的概率会出现? ok, 我们来看一下哈。啊,前面两个啊,前面第一个不用说了啊, dhcb 及内部是不是前面我提到了开启某项功能,开启某项服务, 就是一 label 啊,一 label, 然后创建一个地址词, i p 破一一是什么?这个地址词的名字你可以搞搞成什么特斯特啊啊,其他的你任意取名字都行,这是 弟子词的名字,接着这个弟子词他包含哪些 ip 地址呢?啊,下面一句话就是做弟子词网段的一个宣告, 是吧?啊?勒出尔克啊,宣告这个网段,然后注意哦,这里面有个关键词 mask 啊,后面跟的是直往严吗?啊,跟的是直往严吗?而不是反严吗?哈 啊,这配置地址是一个范围,需要注意配置 dns 叫 ds list 啊,配置网关啊,用户获取地址之后,它的网关叫 gto a list 啊,这两个 list 也是 考过的,我记得二零一八年的这个配置题就是考了这几个控啊, dns list, get away list, 然后下面 excluded, ip adress 啊,保留的 ip 地址就这个,这两个 ip 地址是不分给其他用户去用的是吧?啊,不分给其他用户去用的,然后租期,然后接着是退出来 啊,接着推出来,这是 dhcp 地址时的一个配置,作为一个重点,重中之重,你看标红的这么多,一定要给我记住,一定要多写啊,或者多在模拟器里面去敲啊,接着下面啊,下面, 呃,配置 dhcp 这个地址词的一个应用啊,我们可以在这个接口上啊,这个接口上,然后 dcp 十二 lex, 呃, globe 啊, globe 的话就是用全局例子吃,然后还有凯可乐,我们直接在接口上去配这个。呃, dgcp 十二 lex enter face, 就是基于接口的一个应用 啊,基于接口的一个应用,至于全局和接口这两个的区别,我们再讲啊,再讲那个配置的时候,在后面的时候我们再给大家去讲啊,反正你知道啊,他这个是雷克斯,后面有两个选择啊,有两个选项就行了。 第四个是 a c l 访问控制列表的配置啊, d h c p, a c l, 然后包括我后面讲的 n a t, 这就是所有人必须得掌握的非常重要的知识点,你不仅要掌握它的配置,还要明白它的原理,对吧?啊?我们这里面先拿出来给大家简单的看 看一下哈。啊,你先先有一个基本的一个认识,后面我们讲具体这个技术的时候,还会给大家去讲详细的配置的。 ok 啊,先看一下啊, acl 啊,这里面 acl 两千,然后入 啊,定义了一个规则, promit 允许原啊,允许原,你看后面跟着一个零就表示允许。这一个 ip 地址啊,在胎明润及这个时间节点 啊,通过吗?是吧。啊,前面不是配了一个 time 润剂吗? time 润剂就时间范围啊, time 时间吗?润剂范围 work day 啊,就工作日的早上八点至下午六点啊, working working day 嘛, 是吧。啊,去工作日啊,周一到周五啊,这个时间节点啊,这个时间节点啊,他是允许的,其他的都抵赖 啊,若抵赖吗?啊,若抵赖啊,你可以相当于他就抵赖 a 你了啊,这个 a 你可以省力啊,可以省力。然后 user interface 是 vty 这个用户登录的一个接口,然后下面配置了 acl 两千英镑的, 也就是说要登录我这个设备,他要从这几个虚拟接口进来,是吧?零到五个虚拟接口进来,他有个限制,只能是工作日这个时间节点他才能进来,其他时间节点你登录不了我这个设备,明白 啊, ok, 这是这样一个 hl, 它的功能啊,希望大家要理解啊,要理解。然后第五个 nat 的配置啊, nat 的配置说实话啊,还挺复杂的啊,这里面我们把 啊一个比较基础的这个 nat 给他给大家啊,拎出来了哈。啊,首先 nat 啊,哦,这也是 啊。额,克瑞斯 group 定义了两个地址词对吧?第一个是二点二点一百到二点二点二点两百啊,这地址词一,然后还配置了一个地址词二,然后配置了两个 a c l a c l 两千啊,然后 permit 的原 就是内部的一个网段,然后 acl 两千零一亿啊,匹配了内部的另外一个网段,然后接着我们做 nat 的地址转换啊,相当于把两千的。 呃,我看一下啊,把两千的这个地址转换成转换成额,这个 grace, 额。最是 good pro 一吗?把两千零一转换成额最是 good pro 二啊。关键词一定要记住 n a t bound outbound, 对吧?啊,出现 这样的这个 nat 啊, ntr 棒。这么一一说可能有些人还有点晕哈,他本质上是怎么样的?就是,哎,我这有台,出个有台路由器,我那一步举个例子哈,有个危难时啊,有个危难二十, 对吧?这个危难十他是这个例子,危难二十他是这个例子。然后,哎,我出口有两个,有两个 有有两个词吧,这两个词其实写的有点怎么样都是二开头的,实际上可能不是二开头的啊, 可以一个是二开头,一个是三啊,反正不应应该大概不是这么接近的啊,不是这么接近的哈,他本质上,哎,就是把做 at 的时候,把危难时扔给,扔给这边的地址,是吗?对吧?把把这个危难二时扔给这边的地址,是两个例子,是吗? 是不是啊,这么一划应该就比较简单了,他具体的原理就是这样子,就把内部的丝网离子转换成我们出口的工网。他工网可能有多段啊,有可能多个运营商嘛,是吧。啊?多个运营商, ok, 这是 nat 的一个配置,它里面的一些关键词希望大家也注意一下。呃, gs group 是定义供网的地址时,然后我们要在接口上去配 nat 转换的时候是 nat outbound 啊,这个关键词一定要注意,然后这里面还有啊, lpat, 然后这里面没有配 lpat 啊,具体什么意思啊?可以给你留一个小小的疑问 啊,我们后面讲 aat 的时候会给大家展开去讲,把这些疑问都给大家解决掉啊,啊?都给大家解决掉啊,当然啊,今天听完我们这个基础配置,你可能是有点晕, 是吧?啊?不知道啊,具体在说什么啊?没关系哈,那至少后面这几个 nataco、 dhcp 你,你如果有点晕啊,没关系啊,我们后面还会讲,但是前面的 前面的这几个啊,希望你不要晕哈啊,希望你能够去那个模拟器上去敲一敲啊,去敲一敲。 如,如果你实在不想敲了,你一定要多写啊,这些是非常基础的啊,非常基础的。 ok, 这是关于华为的基础配置,给大家讲到这里。



理论学的再多,不如动手实践交换机配置,就得多动手练习。今天给大家演示一下华为交换机基础配置实验目的, 一、掌握华为交换机基础配置 villain, 创建端口配置。二、掌握 toilet 配置,实现交换机远程管理实验步骤一、网络拓扑如下, 分公司和子公司在两个不同的地方,公司目前有财务部和物流部两个部门,相同部门之间网络互通,不同部门网络要求隔离, 说白了,最终就是财务部亦能聘通财务部。二、不能聘通物流布艺和物流部二,反过来,物流部电脑也是如此。最后我们能通过一台管理电 脑实现交换机远程管理。二、 vlam 规划如下,一百为交换机管理 vm ip, 使用幺零点二零点二零点零网段。 二百为财务部业务 villain ip 使用幺九二点幺六八点二零点零网段。三百为物流部业务 villain ip, 使用幺九二点幺六八点三零点零网段。此网言码统一为二五点二五点二五五点零。三、配置交换机 分公司和子公司两台交换机配置方法相同,步骤如下,一、在用户仕途下,输入 system 进入配置仕途。 二、 c's name 配置交换机名称。三、分别创建 vlam 一百、二百、三百并添加描述。 四、连接财务部电脑的端口易加入到 v lan, 二百连接到物流部的端口。 r 加入到 v lan。 三百连接电脑的端口类型全部配置为 access。 两台交换机相连的端口配置为 trunk 模式,透传我们创建的所有微烂。 五、配置 townet, 实现远程管理交换机步骤在之前的教程中也有提到,创建好管理 villain, 在管理 villain 下配置管理 ip, 十点二十点二零点二,这个我刚才创建了,所以出现这个提示, 配置 tellnet 登录的用户名、密码、验证方式等。由于两个管理 ip 属于同一个网段,所以不用配置静态路由。 最后我们要给这两台电脑配置好 ip。 六、同样的方法,我们配置好子公司那边的交换机,然后设置好电脑 ip。 四、测试业务配置完成后,测试财务部一百九十二点一六八点二十,这个网段两台可以互通。物流部 一百九十,二点一六,八点三十,这个网段两台电脑可以互通,二十和三十之间是不能通信的,这也就是 villain 的作用,它能够隔离广播浴,每个 villain 就相当于一个单独的局域网。 五、测试交换机远程管理,将原来这根网线连接删除,使用 ciy 连接线连接管理 pc 和交换机。 管理电脑通过创口连接到分公司交换机,登录到分公司交换机,然后使用 tellnett 登录,并且管理子公司交换机。 测试完成,实验结束,谢谢大家的关注!

为了提高调试网络设备的效率,平常我总喜欢做一些小工具,今天又更新了一个小工具,我们打开看一下,打开华山 if 对联配置模块,通过这个界面可以快速生成华山交换机对联配置脚本,我们来测试一下, 把堆里接口选择好,配置 mad 多组检测,输入 mad 多组检测的接口,然后点击生成脚本,马上就生成了可以直接使用的配置脚本, 主交换机配置、重交换机配置, mad 配置都有。返回把 mad 去掉,再看一下,就不会生成 mad 的配置。接下来我们把端口类型改一下,改成万兆口, 再点击生成配置,就可以看到相应的接口就会发生变化,这是不是比我们更改记事本里面的接口要快很多? 接下来我们再给大家演示一下另外一个模块,就这个华为开启 sh 和车内套的模块,很简单,输入相关参数,点击生成,马上就出来了。

看完本期视频,您将学会在 innov 系统中如何在华为 imas nc fabric 控制器上完成 zone 分区的自动化批量下发。 i must nc fabric 是新一代面向企业和运营商数据中心的 s d n 控制器,可以独立承担业务呈现或协调工作。 enough 智能无损存储网络技术通过对接入主机的快速管控,将智能无损网络应用到存储系统,实现计算和存储网络融合。 idolf 系统中,管理员可以通过 i must nc fabric 控制器基于 zone 对接入的主机进行管理,整个过程简单易操作。 在配置作文前需要满足以下两个条件,首先, i must ency fabric 控制器上已发现并纳管 enough 设备。其次, i must ency fabric 控制器已完成 fabric 的创建,且 fabric 中已添加 enough 设备。 这里请注意,创建好的 fabric 中必须全部为 enough 设备款型,否则后续创建 zone 分区时关联 fabric 会失败。在确认满足上述条件后,我们就可以开始配置 zone。 在主页菜单选择网络归件,再选择资源池 zone。 然后在 zone 页签上单击创建选项。在弹扣的窗口中选择 fabric, 并单击确定 选择创建好的 fabric 后,单击刷新选项更新 i know 反射器设备的信息。此处需注意,当 fabric 内只有一台设备时,该设备缺省为反射器角色,可不配置反射器。刷新 fabric 后无反射器信息。 如果配置了反射器,刷新 fabric 后则展示反射器信息。当 fabric 内有多台设备时,仅可在一台 或两台设备上配置反射器,刷新 fabric 后展示反射器信息, 更新 inof 反射器设备的信息后,单击同步选项。在 imost nc fabric 控制器上同步 inof 设备中缺省 zone 的信息。 fabric 创建完成后,单击前面的下拉箭头图标,拉出 zone 管理页签。当前有两种创建 zone 的方式,分别是模板批量导入以及在 imaster nc fabric 控制器上手工创建。 我们先来介绍第一种方式,模板批量导入。首先在 zone 管理页签中单击导入选项。 其次下载模板文件规划填写后完成上传模板样例如图所示,需填写 zone id、 你 zone 名称、 zone 成员的 ip 地址、 zone 成员 ip 起始值和 zone 成员 ip 结束值等信息。 最后填写完成上述信息后,上传模板文件,单击确定选项并查看结果。如举例所示, zone 一和 zone 二的模板文件已上传完成。 接下来我们介绍第二种 zone 的创建方式,在控制器上手工创建。首先在 zone 管理页签中单击创建选 选项,其次在 zone 设置页签中输入 zone 的名称,并完成 host 的添加。 最后单击确定完成创建并查看结果。如图所示,该势力中已成功创建 zone, 预程原有 ip 地址为十点一点一点一和十点一点一点二的两台主机。 至此我们就完成了一个 zone 的手工创建,后续可以重复上述步骤 完成其他中的创建。好了,本期不服来测,视频就到这里了,我们下期再见。
