❶ ospf配置命令实验
OSPF:open shortest path first
开放式最短路径优先
area 0 :骨干区域(核心区域)
area 1 2 :常规区域
注:常规区域必须和骨干区域直接相连
ABR:area border router 区域边界路由器
ASBR:auto-system border router 自制系统边界路由器
R1:
int s1/0/0
ip add 12.1.1.1 24
int loopback0
ip add 1.1.1.1 24
ospf 1
area 1
network 1.1.1.0 0.0.0.255
network 12.1.1.0 0.0.0.255
R2:
int s1/0/1
ip address 12.1.1.2 24
int g0/0/0
ip address 23.1.1.2 24
int loopback0
ip address 2.2.2.2 24
ospf 1
area 1
network 12.1.1.0 0.0.0.255
area 0
network 2.2.2.0 0.0.0.255
network 23.1.1.0 0.0.0.255
R3:
int g0/0/0
ip address 23.1.1.3 24
int g0/0/1
ip address 192.168.1.3 24
int loopback0
ip address 3.3.3.3 24
ospf 1
area 0
network 3.3.3.0 0.0.0.255
network 23.1.1.0 0.0.0.255
area 2
network 192.168.1.0 0.0.0.255
R4:
int g0/0/0
ip address 192.168.1.4 24
int loopback0
ip address 4.4.4.4 24
ospf 1
area 2
network 4.4.4.0 0.0.0255
network 192.168.1.0 0.0.0.255
R5:
int g0/0/0
ip address 192.168.1.5 24
int loopback0
ip address 5.5.5.5 24
ospf 1
area 2
network 5.5.5.0 0.0.0.255
network 192.168.1.0 0.0.0.255
验证:
Router id:标识运行OSPF的路由器的身份ID,不能重复。
选举规则:
手动最优先,如果没有指定选举环回口,没有环回口则选举网络接口(接口地址越大越优先)。
注:华为设备:手动指定最优先,5最先UP的接口最优先。
router id 是在ospf刚启动时选举的。
手动指定router id
ospf 1 router id 2.2.2.2
OSPF建立邻居的条件:
1、两台路由器router id 一致
2、两台路由器直连的网段必须宣告到相同的area区域。
3、认证的类型、密码必须一致
4、直连必须可以通信
5、OSPF邻居之间的特殊区域标识必须一致
6、
7、
OSPFO的路由优先级:preference 10(默认)
三张表:
邻居表、拓扑表、路由表
邻居表:
display ospf error 查看OSPF错误信息
拓扑表:(链路状态数据库)
路由表:
动态路由:
1、距离矢量路由协议:distance-vector:RIP、BGP
2、链路状态路由协议:link-state:OSPF、ISIS
OSPF邻居建立过程:
down------>init-------->2-way-------->exstart-------->exchange------->loading------->full
init:初始状态,开始交互hello报文
2-way:路由器双方都得到对方的router-id
exstart:准备交互DBD描述报文,同时选举DR和BDR
exchange:交互DBD描述报文
loading:加载状态,请求对方的完整的明细路由
full:完全邻接状态,双方数据库同步
查看OSPF形成邻居的几个状态
information-center enable
<>debugging ospf event
<>terminal debugging
<>reset ospf process
OSPF之DR、BDR
DR:designate router指定路由器
BDR:backup DR备份路由器
作用:为了减少MA(多路访问)环境下,不必要的OSPF的报文发送,减少链路带宽的占用,路由器自动选举DR、BDR。
DR other路由器只会把信息传递给DR、BDR。
DR、BDR选举规则:接口优先级+router id,越大越优先。
DR、BDR不抢占规则:DR、BDR一旦选举成功,则不会再次选举。(除非重启)
优先级为0表示直接不参与DR、BDR选举。
调整OSPF接口优先级:
R4:
int g0/0/0
ospf dr-priority 5 把接口优先级改为5
R3:
interface g0/0/1
ospf dr-priority 0
R5:
int g0/0/0
ospf dr-priority 0
R3、R4、R5:
<>reset ospf process 重启OSPF进程
验证:
OSPF常见的五种报文:
1、hello:发送自身touter-id,自报家门
2、DBD:data base description数据库描述摘要(目录)
3、LSR:link-state request 链路状态请求,请求某链路的详细路由信息
4、LSU:link-state update 链路状态更新,对求请求的回应
5、LSack:链路状态确认
串行链路不选DR、BDR。
OSPF路由引入和路由汇总
OSPF路由引入(import):
R1、R2、R3、R4、R5上面OSPF的路由同上。
R5:
int loopback1
ip address 8.8.8.8 24
int g0/0/1
ip address 57.1.1.5 24
rip 1
version 2
network 8.0.0.0
network 57.0.0.0
undo summary(关闭路由汇总)
R7:
int g0/0/0
ip address 57.1.1.7 24
int loopback0
ip address 7.7.7.7 24
rip 1
version 2
network 57.0.0.0
network 7.0.0.0
在R5、R7上把RIP宣告之后,需要在ASBR上做路由引入。
R5:
ospf 1
ipmort-router rip
验证:
这样R4上就有R7的路由了。
引入的路由:O_ASE(ospf-autosystem external),ospf 自制系统外部路由,优先级默认为150。
上面只是单项引入,在R7上是学习不到其余路由器上的路由协议的。
R5:
rip 1
import-router ospf 将ospf引入rip
验证:
这样R1就可以和R7通信了。
这样做叫路由的双向引入。
(在自制系统边界路由器上做双向引入)
OSPF引入缺省路由:
R1、R2、R3、R4、R5中的OSPF配置同上。
R3:
int g0/0/2
ip address 38.1.1.3 24
R8:
int g0/0/0
ip address 38.1.1.8 24
ip router-static 0.0.0.0 0 38.1.1.3
R3上默认路由指向R8
ip riuter-static 0.0.0.0 0 38.1.1.8
R3上OSPF中引入静态路由
ospf 1
default-route-advertise always总是引入静态路由
注:always 无论R3是否有缺省路由存在,R3总会向OSPF区域下发缺省路由。
ospf中引入缺省路由。
验证:
这样R4就可以和R8通信。
OSPF路由汇总
作用:精简路由表的大小,减少路由器计算资源的开销。
1、区域间汇总(必须在ABR)
R1:
int loopback1
ip address 1.1.2.1 24
int loopback 2
ip address 1.1.3.1 24
ospf 1
area 1
network 1.1.2.0 0.0.0.255
network 1.1.3.0 0.0.0.255
其余OSPF路由配置同上。
三条明细路由可以汇总成一条。
1.1.1.0/24
1.1.2.0/24
1.1.3.0/24
1.1.000000 01.0
1.1.000000 10.0
1.1.000000 11.0
得出1.1.0.0/22
在ABR上做路由汇总
R2:
ospf 1
area 1
abr-summary 1.1.0.0 255.255.252.0
2、自制系统间的汇总(必须在ASBR上汇总)
OSPF配置同上
R7:
int loopback 1
ip address 7.7.8.7 24
int loopback 2
ip address 7.7.9.7 24
由于rip宣告的主类地址,所以不需要再宣告了。
三条明细路由
7.7.7.0
7.7.8.0
7.7.9.0
7.7.0000 0111.0
7.7.0000 1000.0
7.7.0000 1001.0
7.7.0.0/20
在ASBR上做路由汇总:
R5:
ospf 1
asbr-summary 7.7.0.0 255.255.240.0
OSPF虚链路
OSPF配置同上
新增:
R1:
int g0/0/0
ip address 16.1.1.1 24
R6:
int g0/0/0
ip address 16.1.1.6 24
int loopback0
ip address 6.6.6.6 24
宣告OSPF
R1:
ospf 1
area 5
network 16.1.1.0 0.0.0.255
R6:
ospf 1
area 5
network 15.1.1.0 0.0.0255
network 6.6.6.0 0.0.0.255
在R1上有R6的路由,R2上没有。
area 5没有与骨干区域相连,所以不能通信,需要借助虚链路。
area 1正好连接area 5和area 0 相连,所以在area 1的两端做虚链路。
R1:
ospf 1
area 1
vlink-peer 2.2.2.2(2.2.2.2为对方路由器的router id)
R2:
ospf 1
area 1
vlink-peer 1.1.1.1
验证:
虚链路是区域0的延伸,默认属于区域0
OSPF的认证
R3:
int g0/0/1
ospf authention-mode simple ciper huawei
发现R3的邻居没有R4、R5
R4:
int g0/0/0
ospf authention-mode simple ciper huawei
R5:
int g0/0/0
opsf authention-mode simple ciper 123
只有认证配置正确的才能建立邻居关系。
<>reset ospf counters 清空OSPF的统计信息
OSPF静默接口:
ospf 1
silnet-interface g0/0/1将g0/0/1设置为静默接口,静默接口不会发送任何OSPF报文。
将接PC的接口设置为静默接口。
修改OSPF优先级
ospf 1
preference 20将OSPF路由优先级改为20
OSPF的LSA(link state advertise)类型:
LSA是包含在LSU里面的。
1、一类LSA:router lsa 每个路由器都可以发送,仅在自己area区域发送,通告自身信息(自报家门)
display ospf lsdb
display ospf lsdb router
2、二类LSA:Network lsa
只有DR可以发出,仅在自己area区域发送,通告DR的位置和身份
display ospf lsdb
display ospf lsdb network
3、三型LSA:summary lsa
只能由ABR发送,可以穿越整个OSPF自制系统(中间需要各个ABR转发),将不同区域的OSPF路由信息相互传递
display ospf lsdb
display ospf summary
4、四型LSA:asbr lsa
只能由ABR发送,发送范围整个OSPF自制系统,通告ASBR的身份信息
display ospf lsdb asbr
5、五型LSA:External lsa
ASBR发出,发送整个OSPF自制系统,通告其他自制系统的路由信息
display ospf lsdb
display ospf lsdb ase
6、七型LSA:nssa lsa
由位于nssa区域的ASBR产生,发送范围仅仅是nssanssa区域(传至ABR时会转换成5型继续传递)
作用是将nssa区域后的其他自制系统的路由引入OSPF自制系统
OSPF的特殊区域
1、stub
2、totally stub
3、NSSA
4、totally NSSA
stub末节区域,不接收五型lsa
R1、R2:
ospf 1
area 1
stub
注:R1~area 1~R2,必须在R1和R2上同时配置stub,否则无法建立邻居。
作用:拒绝五型LSA,减少路由表的大小,减轻末节路由器的负担。
注:特殊区域的路由会自动形成缺省路由指向ABR来访问其他自制系统的路由。
里面就没有了五型lsa,会自动形成缺省路由指向ABR。
totally stub:完全末节区域
(拒绝3、4、5型LSA)
配置:
R1:
ospf 1
area 1
stub no-summary
R2:
ospf 1
area 1
stub no-summary
验证:
NSSA:not so stub area
拒绝五型LSA,会放行后面的其他自制系统的路由即“小尾巴”,“小尾巴”的路由会通过七型的LSA透传stub区域。
R1:
int loopback3
ip address 9.9.9.9 24
rip 1
version 2
indo summary
network 9.0.0.0
ospf 1
import-router rip
如果配置stub,会拒绝五型LSA,9.9.9.9就会被引入不了OSPF。这样就可以配置NSSA区域。
R1、R2:(同区域的路由都要配置)
ospf 1
area 1
nsaa
验证:
totally nssa
R1、R2:
ospf 1
area 1
nssa no-summary
特点: 拒绝3、4、5型LA,同时产生7型LSA。
配置完totally nsaa 之后就只剩下一条缺省路由了。
❷ 怎么样查看OSPF的接口优先级具体是哪条命令了
1、动态路由协议ospf支持明文验证和加密验证。我们这里以三台2811路由器配置。
❸ 华为路由器启用OSPF协议,其DR和BDR选举规则是什么
在ospf里,路由器建立连接会发送BPDU报文,在其中比较BID,BID包括优先级和router-id,一般情况下不会用比较id确定,都是调整优先级,优先级相同也是不会选举出DR和BDR的,这是ospf邻居状态会卡在two-way阶段,无法建立邻接关系,也就转发不了路由,DR和BDR一旦选出来之后不会改变,除非重新启动路由器或重启ospf,并且如果路由器优先级为零,不会参与选举DR
BDR,选举成功后,DRother只会和DR、BDR建立邻接。
❹ 华为s5300交换机配置命令
华为路由器交换机配置命令:计算机命令
PCAlogin:root;使用root用户
password:linux;口令是linux
#shutdown-hnow;关机
#init0;关机
#logout;用户注销
#login;用户登录
#ifconfig;显示IP地址
#ifconfigeth0netmask;设置IP地址
#ifconfigeht0netmaskdown;禁用IP地址
#routeadd0.0.0.0gw;设置网关
#routedel0.0.0.0gw;删除网关
#routeadddefaultgw;设置网关
#routedeldefaultgw;删除网关
#route;显示网关
#ping;发ECHO包
#telnet;远程登录
华为路由器交换机配置命令:交换机命令
[Quidway]discur;显示当前配置
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayvlanall;显示路由信息
[Quidway]displayversion;显示版本信息
[Quidway]superpassword;修改特权用户密码
[Quidway]sysname;交换机命名
[Quidway]interfaceethernet0/1;进入接口视图
[Quidway]interfacevlanx;进入接口视图
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
[Quidway]rip;三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;进入虚拟终端
[S3026-ui-vty0-4]authentication-modepassword;设置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令
[S3026-ui-vty0-4]userprivilegelevel3;用户级别
[Quidway]interfaceethernet0/1;进入端口模式
[Quidway]inte0/1;进入端口模式
[Quidway-Ethernet0/1]plex{half|full|auto};配置端口工作状态
[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率
[Quidway-Ethernet0/1]flow-control;配置端口流控
[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;激活端口
[Quidway-Ethernet0/1]shutdown;关闭端口
[Quidway-Ethernet0/1]quit;返回
[Quidway]vlan3;创建VLAN
[Quidway-vlan3]portethernet0/1;在VLAN中增加端口
[Quidway-vlan3]porte0/1;简写方式
[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
[Quidway-vlan3]porte0/1toe0/4;简写方式
[Quidway]monitor-port;指定镜像端口
[Quidway]portmirror;指定被镜像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
[Quidway]descriptionstring;指定VLAN描述字符
[Quidway]description;删除VLAN描述字符
[Quidway]displayvlan[vlan_id];查看VLAN设置
[Quidway]stp{enable|disable};设置生成树,默认关闭
[Quidway]stppriority4096;设置交换机的优先级
[Quidway]stproot{primary|secondary};设置为根或根的备份
[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费
[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合
[Quidway]undolink-aggregatione0/1|all;始端口为通道号
[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan
[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.
华为路由器交换机配置命令:路由器命令
[Quidway]displayversion;显示版本信息
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayiproute;显示路由信息
[Quidway]sysnameaabbcc;更改主机名
[Quidway]superpasswrod123456;设置口令
[Quidway]interfaceserial0;进入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;显示所有信息
[Quidway]debugginghdlceventserial0;调试事件信息
[Quidway]debugginghdlcpacketserial0;显示包的信息
华为路由器交换机配置命令:静态路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
华为路由器交换机配置命令:动态路由:
[Quidway]rip;设置动态路由
[Quidway]ripwork;设置工作允许
[Quidway]ripinput;设置入口允许
[Quidway]ripoutput;设置出口允许
[Quidway-rip]network1.0.0.0;设置交换路由网络
[Quidway-rip]networkall;设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;设置工作在版本1
[Quidway]ripversion2multicast;设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;启动OSPF协议
[Quidway-ospf]import-routedirect;引入直联路由
[Quidway-Serial0]ospfenablearea;配置OSPF区域
华为路由器交换机配置命令:标准访问列表命令格式如下:
acl[match-orderconfig|auto];默认前者顺序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
华为路由器交换机配置命令:扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP协议的扩展访问列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]
华为路由器交换机配置命令:扩展访问控制列表操作符的含义
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;区间
华为路由器交换机配置命令:扩展访问控制列表举例
[Quidway]acl101
[Quidway-acl-101]
[Quidway-acl-101]-typeecho
[Quidway-acl-101]-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
[Quidway-acl-102]
[Quidway]acl103
[Quidway-acl-103].0.0.10.0.0.0destination-portequalftp
[Quidway-acl-103].0.0.20.0.0.0destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound|outbound
华为路由器交换机配置命令:地址转换配置举例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl101;内部指定主机可以进入e0
[Quidway-acl-101]
[Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter101inbound
[Quidway]acl102;外部特定主机和大于1024端口的数据包允许进入S0
[Quidway-acl-102]
[Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
[Quidway-acl-102].38.160.10destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
[Quidway-Serial0]natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。
华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
natserverglobal[port]insideport[protocol];global_port不写时使用inside_port
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
[Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intserial0
[Quidway-Serial0]natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
[Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
[Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
华为路由器交换机配置命令:PPP设置:[Quidway-s0]link-protocolppp;默认的协议
华为路由器交换机配置命令:PPP验证:
主验方:pap|chap
[Quidway]local-userq2password{simple|cipher}hello;路由器1
[Quidway]interfaceserial0
[Quidway-serial0]pppauthentication-mode{pap|chap}
[Quidway-serial0]pppchapuserq1;pap时,没有此句
华为路由交换机配置命令:pap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello
华为路由器交换机配置命令:chap被验方:
[Quidway]interfaceserial0;路由器2
[Quidway-serial0]pppchapuserq2;自己路由器名
[Quidway-serial0]local-userq1password{simple|cipher}hello;对方路由器名
帧中继frame-relay(二分册6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51255.255.255.0
[q1-Serial1]link-protocolfr;封装帧中继协议
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci100
华为路由器交换机配置命令:帧中继监测
[q1]displayfrlmi-info[]interfacetypenumber]
[q1]displayfrmap
[q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]resetfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetypenumber]
[q1]debuggingfrlmi[interfacetypenumber]
华为路由器交换机配置命令:启动ftp服务:
[Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
[Quidway]ftpserverenable
❺ 路由ospf用什么命令可以查看所有邻居
那就应用到最基本的查看路由表命令,没有的路由一概不通,查看路由表命令:showiprouting。
DBD分组不包含完整的“链路状态数据库”信息,只包含数据库中每个条目的概要。当一个路由器首次连入网络,或者刚刚从故障中恢复时,它需要完整的“链路状态数据库”信息。此时,该路由器首先通过hello分组与邻居们建立双向通信关系。
然后将会收到每个邻居反馈的DBD分组。新连入的这个路由器会检查所有概要,然后发送一个或多个链路状态请求分组,取回完整的条目信息。
(5)华为ospf命令扩展阅读:
OSPF协议是一种链路状态协议。每个路由器负责发现、维护与邻居的关系,并将已知的邻居列表和链路费用LSU(Link State Update)报文描述,通过可靠的泛洪与自治系统AS(Autonomous System)内的其他路由器周期性交互。
学习到整个自治系统的网络拓扑结构;并通过自治系统边界的路由器注入其他AS的路由信息,从而得到整个Internet的路由信息。每隔一个特定时间或当链路状态发生变化时,重新生成LSA,路由器通过泛洪机制将新LSA通告出去,以便实现路由的实时更新。
❻ 华为怎么重启ospf进程
方法:
比如配置的OSPF进程号是100
重启OSPF 进程的命令为:
reset ospf 100 process
要注意视图为<Quidway>,不是[Quidway]
即 <Quidway>reset ospf 100 process
❼ 华为28-11 OSPF和BGP协议配置
首先说明一下,你的接入地址:172.30.21.19/30,是不对的,这是一个广播地址,应该是172.30.21.17/30。
1、配置ospf
(1)ospf 启动ospf进程
(2)area 0 进入区域0,0是骨干区域,也可以是1、2等等非骨干区域
(3)network 172.30.21.18 0.0.0.3 发布路由,同时也在此网段接口接收路由
network 10.10.0.0 0.0.255.255 同上
2、配置bgp,用于和外网互通
router bgp 100 启动bgp,假设本端AS号码100
peer 172.30.21.18 remote-as 200 建立邻居,假设对端as是200
import ospf 在bgp中引入ospf路由
3、做完上面就ok了,同时也要在对端路由器(172.30.21.18)上做bgp配置,那么就ok了。
检查命令:
dis ip routing-table
dis ip routing-table protocol bgp
dis ip routing-table protocol ospf
❽ 华为设备OSPF配置PC1与PC2都通了,2层交换机只能ping通自己网关,少什么命令吗在哪里配置,
你二层交换机上现在只有地址,却没有配置网关,所以你只能ping通自己的网关地址,解决方法很简单,在二层交换机上写条默认路由,下一跳指向自己的网关,这样既可。就相当于给这个交换机上的地址配置网管地址。你可以试试
❾ 把接口宣布进ospf进程是什么命令
不同的厂商,接口发布在OSPF中宣告方式是有区别的。思科设备配置比较严谨,故此端口宣告的方式要严格按照要求( Network IP地址 反掩码)。而华为、H3C对OSPF作了一些调整,可以按照严谨的格式宣告( Network IP地址 反掩码),也可以不按照严谨的格式宣告( Network IP地址 掩码)或者(Network IP地址 0.0.0.0),按照( Network IP地址 掩码)进行通告完成后华为、H3C的路由器会自动计算出反掩码,如果不想多配置可以使用宣布0.0.0.0 0.0.0.0 ,这样就可以包含所有端口,配置下面是一个配置举例:
--------------------------------------------------------------------------------------------------------------------------
思科:
router ospf 100
network 192.168.1.1 0.0.0.255 area 0
============================================================================
华为、H3C:
ospf 100
area 0
network 192.168.1.1 0.0.0.255
或者是
network 192.168.1.1 255.255.255.0
或者是
network 192.168.1.1 0.0.0.0
或者是
network 0.0.0.0 0.0.0.0 (建议不要这么使用)
❿ 华为路由,配置ospf后,如何命令查看一台路由是主还是从
[huawei]display ospf brief“命令查看接口是DR还是BDR还是DROther”
包含内容:
Interface: 10.0.123.3 (GigabitEthernet0/0/0)
Cost: 1 State: DROther Type: Broadcast MTU: 1500
Priority: 1
Designated Router: 10.0.123.1
Backup Designated Router: 10.0.123.2
<Huawei>display ospf peer “可查看主从关系。”
Router ID: 10.0.1.1 Address: 10.0.123.1
State: Full Mode:Nbr is Slave Priority: 1
DR对其它状态是master;BDR对DR是slave,对drother是master;
droter对其他状态均为slave;