华为vrrp配置实例 华为vrp命令配置基础实验总结
华三设备 配置VRRP协议 怎么设置下一跳跟踪端口
ip address 10.24.44.131/28[SwitchA-Vlan-intece2] ip address 202.38.160.1 255.255.255.0
华为vrrp配置实例 华为vrp命令配置基础实验总结
华为vrrp配置实例 华为vrp命令配置基础实验总结
#intece Vlan-intvrrp vrid 2 virtual-ip 1.16.10.254ece200
[SwitchA-Vlan-intece2] vrrp vrid 1 priority 110
[SwitchA-Vlan-intece2] vrrp vrid 1 track intece vlan-intece 3 reduced 30
vlan2是,设了虚地址,优先级较高,是主,vlan3是上行vlan,当这个上行接口,也就是你所说的下一跳down了的时候,直接降优先级,另一边就主了,不知道我所回答的是否是您想要的。有问题还可以HI我。
【分享】VRRP不懂不行
#intece Ethernet1/0/24VRRP (Virtual Router Redundancy Protocol虚拟路由冗余协议)是由IETF提出的解决局域网中配置静态出现单点失效现象的路由协议,在学习路由交换技术中,我们经常会遇到这个知识点,下面,请跟随我们一起来详细了解一下VRRP吧!
间应该是不通的。因为接受你的7号左右到现在还没开始吃饭了吗老婆我爱你老婆大人有大量的姐我要看你的朋友圈里面有菜色吹灯不亮啊啊吧你不到对方的aertisement报文,所以,就认为自己是主了。VRRP
VRRP将可以承担功能的一组路由器加入到备份组中,形成一台虚拟路由器,由 VRRP的选举机制决定哪台路由器承担转发任务,局域网内的主机只需将虚拟路由器配置为#intece Ethernet6/7默认即可。 VRRP报文
VRRP 协议报文用来将 Master 设备的优先级和状态通告给同一备份组的所有 Backup 设备。VRRP 协议报文封装在 IP 报文中源地址为发送报文接口的主 IP 地址(不是虚拟 IP 地址),目的地址是224.0.0.18,TTL 是 255,协议号是 112。 目前,VRRP 协议包括两个版本:VRRPv2 和 VRRPv3,两者的主要区别为:1、支持的网络类型不同:VRRPv3适用于 IPv4和 IPv6两种网络,而 VRRPv2仅适用于 IPv4网络。2、认证功能不同:VRRPv3 不支持认证功能而 VRRPv2 支持该功能。3、发送通告报文的时间间隔单位不同。VRRPv3 支持的是厘秒级,而 VRRPv2 支持秒级。 VRRP的工作原理
1、初始创建的VRRP 设备工作在 Initialize 状态,接口up后,若此设备的优先级小于 255,则会先切换至 Backup 状态;若此设备优先级为 255(即虚拟 IP 地址也是该设备的物理接口地址),则会切换成 Master 状态并定时发送 VRRP 通告报文。 2、切换成Backup 状态的设备,在 Master_Down_Interval 定时器[ Master_Down_Interval定时器取值为:(3×Aertisement_Interval)+Skew_time,Skew_time=(256-Backup 设备的优先级)/256;默认情况下 Aertisement_Interval 为1( 秒 )],超时后再切换至 Master 状态。 3、首先切换至Master 状态的设备向外发送 VRRP 通告报文,如果 Backup 设备中有设备优先级高于 Master 设备,且该设备采用抢占方式,则该 Buckup 设备变为 Master。 4、如果多个 VRRP 设备同时切换到 Master 状态,通过 VRRP 通告报文的交互进行协商后,优先级的 VRRP 设备成为最终的 Master 设备;优先级相同时,VRRP 设备上 VRRP备份组所在接口主 IP 地址较大的成为 Master 设备。 5、新的 Master 设备会立即发送携带虚拟路由器的虚拟 MAC 地址(格式为:00-00-5E-00-01-{VRID}(VRRP for IPv4);00-00-5E-00-02-{VRID}(VRRP for IPv6))和虚拟 IP地址信息的免费 ARP 报文,刷新与它连接的主机或设备中的 MAC 表项,从而把用户流量引到新的 Master 设备上来。 6、原 Master 设备故障恢复时,若该设备为 IP 地址拥有者(优先级为 255),将直接切换至 Master 状态。 7、优先级0 和 255 不可以手动设置,只有虚拟 IP 和接口 IP 为同一个 IP 地址时,该设备的优先级会自动调为255。Master 设备要退出该VRRP 时,会发送优先级为0 的VRRP通告报文。 VRRP模式
1、主备备份 主备备份方式表示转发任务仅由Master路由器承担。当Master路由器出现故障时,才会从其它Backup路由器选举出一个接替工作。主备备份方式仅需要一个备份组,不同路由器在该备份组中拥有不同优先级,优先级的路由器将成为Master路由器,如图所示(以IPv4 VRRP为例)。初始情况下,Router A为Master路由器并承担转发任务,Router B和Router C是Backup路由器且都处于就绪状态。如果Router A发生故障,则备份组内处于Backup状态的Router B和Router C路由器将根据优先级选出一台新的Master路由器,这台新Master路由器继续向网络内的主机提供服务。
2、负载分担 一台路由器可加入多个备份组,在不同备份组中有不同的优先级,使得该路由器可以在一个备份组中作为Master路由器,在其它的备份组中作为Backup路由器。负载分担方式是指多台路由器同时承担的功能,因此负载分担方式需要两个或者两个以上的备份组,每个备份组都包括一台Master路由器和若干台Backup路由器,各备份组的Master路由器各不相同,如图所示。同一台路由器同时加入多个VRRP备份组,在不同备份组中有不同的优先级。
在图中,有三个备份组存在: 备份组1: 对应虚拟路由器1。Router A作为Master路由器,Router B和Router C作为Backup路由器。 备份组2: 对应虚拟路由器2。Router B作为Master路由器,Router A和Router C作为Backup路由器。 备份组3: 对应虚拟路由器3。Router C作为Master路由器,Router A和Router B作为Backup路由器。为了实现业务流量在Router A、Router B和Router C之间进行负载分担,需要将局域网内的主机的缺省分别设置为虚拟路由器1、虚拟路由器2和虚拟路由器3。在配置优先级时,需要确保备份组1中,Router A的优先级;备份组2中,Router B的优先级;备份组3中,Router C的优先级。 上行链路的方法
Master 上行链路检测方法:(1)VRRP 与接口状态联动,实现 VRRP 主备切换直接用track 命令联动上行链路,上行链路出现问题时优先级降低,从而触发主备切换,避免流量丢失。(2)VRRP 与路由联动,监视上行链路使用VRRP 设备上行转发路径路由条目,当上行转发路由条目撤销或是变为非活跃状态,通知 VRRP 备份组降低 Master 设备优先级,触发主备切换。上行链路故障恢复时,原 Master 设备在备份组中的优先级将恢复原来的值,重新抢占成为 Master,继续承担流量转发的业务。联动路由时的链路切换时间依赖于 VRRP 所联动路由协议的收敛速度。(3)VRRP 与BFD 联动监视上行链路通过在Master 设备上配置 VRRP 与 BFD 联动,使用 BFD 会话检测 Master 设备上行链路状态,当 BFD 检测到上行链路故障时,及时通知 VRRP 备份组降低 Master 设备优先级,触发主备切换。 上行链路故障恢复时,原 Master 设备在备份组中的优先级将恢复原来的值,重新抢占成为 Master,继续承担流量转发的业务。 BFD(Bidirectional Forwarding Detection,双向转发检测) 可以实现毫秒级的故障检测,联动 BFD 可以快速地检测故障,从而使主备切换速度更快。(4)VRRP 与NQA (Network Quality Analysis,网络质量分析)联动监视上行链路通过在Master 设备上配置VRRP 联动NQA,使用NQA 测试例检测设备上行链路状态,当 NQA 检测到上行链路故障时,通知 VRRP 备份组降低 Master 设备优先级,触发主备切换。 上行链路故障恢复时,原 Master 设备在备份组中的优先级将恢复原来的值,重新抢占成为 Master,继续承担流量转发的业务。 心跳线
当使用三层交换机部署 VRRP 时,为防止 VRRP 文所经过的链路不通或不稳定可以在 Switch A 和 Switch B 之间部署一条心跳线,该心跳线属于二层链路,且允许相关 VLAN通过。 为防止环路还需部署 STP 这样的二层破环协议,且保证 Master 设备为 STP 协议中的根桥。通过上面的内容,我们详细了解了VRRP,留下几个问题,大家可以思考一下,加深对知识点的理解:1、 为什么要设置抢占延时?2、 VRRP如何保障安全性?3、 主备切换时,如何确保交换机能正确转发数据?4、 什么VRRP双主?
华为模拟器 ensp vrrp配置时没有这些命令,这是为啥?
[SwitchA-Vlan-intece2] vrrp vrid 1 virtual-ip 202.38.160.111跟华为模拟器的版本有关,可以换一个更高的版本。同时你也可以用命令display version 看下交换机或路由器里面的版本,版本低的话就要换更高的模拟器的版本了罗。
-caccess-limit disableenter loghost 172.16.99.1VRRP配置问题
vrrp vrid 4 preempt-mode timer delay 4对vrrp组内的primary authentication 127.0.0.1 1645电脑来说,根本不需要知道0.1.
只有对vrrp组外的用户,虚拟的0.1地址才有效。 也就是是组外的电port access vlan 3脑,才可以tracert到0.1的地址。
详解配置VRRP+BFD+NAT+双出口组网的典型案例
备份技术(VRRP,HSRP,双机热备,所有的备份技术)详细。
user-name-form你做vrrp是在作为子网的接口上做,交换端口2互联是应该用trunk端口,交换机A跟踪接口1,交换机B跟踪其上的接口1,防火墙可以不需要有什么设置。at without-domain一、 HSRP协议概述 ---- 实现HSRP的条件是系统中有多台路由器,它们组成一个“热等待组”,这个组形成一个虚拟路由器。在任一时刻,一个组内只有一个路由器是活动的,并由它来转发数据包,如果活动路由器发生了故障,将选择一个等待路由器来替代活动路由器,但是在本网络内的主机看来,虚拟路由器没有改变。所以主机仍然保持连接,没有受到故障的影响,这样就较好地解决了路由器切换的问题。 ---- 为了减少网络的数据流量,在设置完活动路由器和等待路由器之后,只有活动路由器和等待路由器定时发送HSRP报文。如果活动路由器失效,等待路由器将接管成为活动路由器。如果等待路由器失效或者变成了活动路由器,将由另外的路由器被选为等待路由器。 ---- 在实际的一个特定的局域网中,可能有多个热等待组并存或重叠。每个热等待组模仿一个虚拟路由器工作,它有一个Well-known-MAC地址和一个IP地址。该IP地址、组内路由器的接口地址、主机在同一个子网内,但是不能一样。当在一个局域网上有多个热等待组存在时,把主机分布到不同的热等待组,可以使负载得到分担。 二、HSRP协议数据包格式 ---- 在热等待组内,路由器定时以不同类型的数据报文广播状态信息。该协议运行在UDP之上,端口号为1985,目的地址为多播地址224.0.0.2,TTL标记为1。数据包的源地址为发送方路由器的实际IP地址,而不是虚拟地址,这样可以用来标记不同的路由器。UDP的格式如图1所示。 ---- 版本: 指示HSPR的版本信息。 ---- 作码: 用来描述数据包中报文的类型,可能的值为0、1和2,如表1所示。 ---- 状态: 描述发出该报文的路由器的当前状态。在一个热等待组内的所有路由器都运行着这样的状态机,有以下6种状态,见表2。 ---- 呼叫时间: 只在呼叫报文中有意义,表示路由器定时发送呼叫报文的间隔时间,以秒为单位。如果该参数没有在路由器上配置,它可能要从活动路由器上学习获得。如果没有配置也没有学习,那么建议使用缺省值3。 ---- 保持时间: 只在呼叫报文中有意义,被接收路由器用来判断该呼叫报文是否合法,单位为秒,其值至少是呼叫时间的3倍。如果该参数没有配置,也同样可以从活动路由器上学习。活动路由器不能从等待路由器学习呼叫时间和保持时间,它只能继续使用从先前的活动路由器学习来的该值。建议的缺省值为10。 ---- 优先级: 该参数用来选择活动和等待路由器,2个具有不同优先级的路由器,优先级高的将成为活动路由器。2个具有相同优先级的路由器,IP地址高的将成为活动路由器。 ---- 组: 用来标记路由器所在的热等待组。对令牌环类型的网络,合法的值是0、1和2,对于其他类型的网络,合法值是0~255。 ---- 认证码: 包括8个明文的字符作为密码,如果没有配置,缺省值为0×63 0×69 0×73 0×63 0×6F 0×00 0×00 0×00。 ---- 虚拟IP地址: 4个8位组,用来指定本热等待组的虚拟IP地址,它可以是从活动路由器的呼叫报文中学习来的。如果没有配置该地址,并且呼叫报文是需要认识的,那么只能通过活动路由器学习。 ---- 在配置路由器或路由交换模块(Route Switch Module,RSM)时需要为上述字段赋值。 三、 HSRP中路由器的状态及状态转换 ---- 在热等待组中,每个路由器运行着一个简单的状态机,通过当前的状态和的触发,而转换成不同的状态。其中包括以下状态。 ---- 1.初始状态 HSRP启动时的状态,HSRP还没有运行,一般是在改变配置或端口刚刚启动时进入该状态。 ---- 2.学习状态 在该状态下,路由器还没有决定虚拟IP地址,也没有看到认证的、来自活动路由器的HELLO报文。路由器仍在等待活动路由器发来的HELLO报文。 ---- 3.状态 路由器已经得到了虚拟IP地址,但是它既不是活动路由器也不是等待路由器。它一直从活动路由器和等待路由器发来的HELLO报文。 ---- 4.说话状态 在该状态下,路由器定期发送HELLO报文,并且积极参加活动路由器或等待路由器的竞选。 ---- 5.等待状态 处于该状态的路由器是下一个候选的活动路由器,它定时发送HELLO报文。 ---- 6.活动状态 处于活动状态的路由器承担转发数据包的任务,这些数据包是发给该组的虚拟MAC地址的。它定时发出HELLO报文。 ---- 另外,每一个路由器都有3个计时器,即活动计时器、等待计时器和呼叫计时器。 ---- 状态的变化都是由引起的,不同的作用于不同的状态在就会产生不同的动作,如启动计时器、发报文等。 四、HSRP的配置实例 ---- 某校园网规模比较大,上网的主机相对比较多,共分配有16个C类地址。为了保证数据安全和广播风暴,提高网络性能,将校园网划分成60个子网。在网络中心采用Cisco系统公司的Catalyst 5509作为中心交换机,并且带有RSM作为VLAN间的路由器,另外使用一个Cisco 7000系列的路由器和RSM。它们都支持VLAN以及VLAN上的HSRP。如图2所示。 ---- 在每一个虚拟局域网内都有一个HSRP组,从逻辑上讲,Cisco 7010和Cisco 5509的RSM在每个虚拟局域网上都有局域网接口,并且都配置有IP地址,同时配置一个虚拟地址,该地址作为在该虚拟局域网内所有主机的。下面以VLAN 9为例,RSM中VLAN 9的配置如下: ---- intece Vlan9 ---- description surportcenter ---- ip address 202.120.95.66 255.255.255.224 该路由器在该VLAN9上的接口的IP地址以及掩码 no ip redirects no ip directed-broadcast no ip route-cache cef standby 9 timers 3 定义热等待组号为9,每3秒交换一次hello信息,没有收到hello信息就开切换 standby 150 priority 110 定义路由器的权值,值越大,成为活动路由器的希望越大 standby 9 preempt Enable该组的HSRP抢占功能,谁的权值大就可以立即成为活动路由器 standby 9 ip 202.120.95.65 该组的虚拟IP地址,作为该VLAN中主机的地址 Cisco 7010路由器中接口的配置如下: intece FastEthernet0/0.9 description surportcenter ip address 202.120.95.67 255.255.255.224 cisco7010在VLAN9上的接口的IP地址以及掩码,该地址和RSM中的地址必须属于同一个子网,并且不同 no ip redirects encapsulation is l 9 所使用的虚拟局域网协议 standby 9 timers 3 和在RSM中的含义一样,并且必须相同 standby 9 priority 100 比在RSM中的值小,所以RSM在该VLAN中为活动的 standby 9 preempt 和在RSM中含义一样 standby 9 ip 202.120.95.65 该组的虚拟IP地址,必须和RSM中一样 ---- 为了达到负载均衡的目的,应该使Cisco 5509 RSM和Cisco 7010承担大致相同的负载,我们的方法是,在RSM中,VLAN 1到VLAN 30的权值为110,VLAN 31到VLAN 60的权值为100; 相反,在Cisco 7010中,VLAN 1到VLAN 30的权值为100,VLAN 31到VLAN 60的权值为100。这样,在正常情况下,Cisco 5509的RSM负责VLAN 1到VLAN 30的路由,Cisco 7010负责VLAN 31到VLAN 60的路由。如果有一方出现了故障,将由另一个来负载全部的路由工作。 五、HSRP存在的问题 ---- 对于在HSRP协议,的问题是没有提供安全防护,在一个局域网内部,通过发送虚的UDP多播数据包很容易对局域网中的路由器实施攻击,导致数据包黑洞(Packet Black Hole)和拒绝服务攻击(Denial-of-Serv Attack)。一般无法从一个局域网的外部实施攻击,因为大多数路由器都不转发目的地址为所有路由器的多播地址(224.0.0.2)。 ---- HSRP只是实现了路由器的平滑切换,使用户感觉不到这种切换,保证了网络的稳定性。但是,一个HSRP组内的路由器不能互通它们的其他网络配置信息,例如访问控制列表等。所以在管理实施管理时,为了保证一致性,必须对它们进行相同的修改,增加了管理的复杂性,这也许是为了提高性能而付出的代价吧。
rule 0 deny ingress 0009-5307-b400 0000-0000-0000 egress any华为路由器关闭所有端口命令
description TO 7F-IN-D-S3552F-01 E1/1 100M删除设备配置 resetsed-configuration 重启 reboot 看当前配置文件 display current-configuration 改设备名 sysname 保存配置 se 进入特权模式 sysview 华为只有2层模式 不像cisco enale之后还要conf t 定义acl acl nubmere XXXX(3000以上)进入以后 ruaertise-interval millisecond 100le permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)
snmp-agent trap enable ospf华为39系列交换机都能配置什么服务!
简单点说吧
VLAN 支持基于端口的VLAN (4K个)
支snmp-agent sys- version all持基于协议的VLAN
支持Vo VLAN
支持GVRP
支持VLAN Vdescription TO 7F-IN-A-S2024C-04 E1/1 100MPN
DHCP 支持DHCP / DHCsnmp-agent trap enable vrrpP Relay/ DHCP Snooping
支持DHCP (EI系列)
IP路由 支持静态路由、RIPv1/2、支持OSPF、ECMP(EI系列)支持VRRP(EI系列)
组播 IGMP SnoopingIGMP V1/V2、PIM-SM、PIM-DM、MSDP(EI系列支持)
二层环网协议 支持STP/RSTP/MSTP
QoS/ACL 支持ACL 支持L2~L4包过滤功能,提供基于源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口、协议类型、VLAN等支持基于时间段的ACL
H3C的VRRP+MSTP如何配置
三台交换机首尾相连,SW1和SW2上配置VRRP+MSTP,检测上线链路;SW3配置MSTP。
配置举例,以SW1为例:
SW2配置和SW1相对应
SW3配置MSTP即可
[SW1]DIS CU
vlan 10
#vlan 20
#vlan 100
#stp inst
stp enablestp region-configuration
region-name h3c
instance 1 vlan 10
instance 2 vlan 20
actiradius-scheme ve region-configuration
#intece Vlan-intece100
ip address 10.0.1.1 255.255.255.0
#intece Vlan-intece10
ip address 192.16.10.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.16.10.254
vrrp vrid 1 priority 120
vrrp vrid 1 track intece Vlan-intece100 reduced 30
#intece Vlan-intece20
ip address 1.16.10.253 255.255.255.0
vrrp vrid 2 aumessenger time disablentication-mode admin2
ip address 1.1.1.1 255.255.255.0
#intece Ethernet1/0/12
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 10 20 200
#intece Ethernet1/0/13
port link-mode bridge
port link-type trunk
port trunk permit vlan 1 10 20
两台三层两台路由怎么实现vrrp?
vrrp vrid 1 authentication-mode admin1intece vlan1000
vlan-assignment-mode integerdescription gateway_Media_VLAN1_GM25-backup
ip address 10.24.44.3/28
vrrp 1 backup
virtual-address 10.24.44.1
snmp-agent sys- location BeiJing Chinapriority 100
preempt hold-time 120
!intece vlan1005
description gateway_Media_VLAN2_GM25-
vrrp 2 backup
virtual-address 10.24.44.129
priority 120
preempt hold-time 120
华为ensp vrrp实验麻烦大佬帮帮忙
(1) 虚拟路由器中的路由器根据优先级选举出Master。Master路由器通过发送免费ARP报文,将自idle-cut disable己的虚拟MAC地址通知给与它连接的设备或者主机,从而 承担报文转发任务 ;这个不知道让别人去说吧MAC地址绑定 最多支持
求华为S2300的交换机的数据配置!
#intece GigabitEthernet7/1参照3550的二层做数据就行。
#intece Aux0/0sysname ES-7F00-S3552-1
super password ll 3 cisco
radius scheme
server-type huawei
primary accounting 127.0.0.1 1646
domain shut
state active
self-serv- disable
domain
state active
self-serv- disable
domain default enable
local-server nas-ip 127.0.0.1 key huawei
-center loghost 192.168.150.1
temperature-limit 0 20 80
vrrp ping-enable
dhcp server ip-pool 2
dhcp server ip-pool 8
network 135.32.89.0 mask 255.255.255.0
gateway-list 135.32.89.1
dns-list X.X.X.X
stp instance 0 priority 4096
stp enable
acl number 3998
rule 0 deny ip destination 192.168.151.0 0.0.0.255
rule 1 permit ip source 192.168.151.0 0.0.0.255
acl number 3999
rule 0 deny ip source 192.168.151.0 0.0.0.255
rule 1 permit ip destination 192.168.151.0 0.0.0.255
#acl number 4000
#vlan 1
#vlan 2
description VLAN_for_6F_working_area
#vlan 3
description VLAN_for_7F_OA_area
#vlan 4
description VLAN_for_8F_working_area
#vlan 54
description Layer3_intece_to_cisco_6509
#vlan 60
description 7F-IN-A-MA5200F_SDC-F-ISG2000-02
#vlan 203
description MANUFACTUE_area
#intece Vlan-intece1
#intece Vlan-intece2
description Gateway for 6F working area
ip address X.X.X.X 255.2#vlan 20055.255.192
dhcp select intece
dhcp server dns-list X.X.X.X
dhcp server expired day 0 hour 12
vrrp vrid 2 virtual-ip 135.32.87.129
vrrp vrid 2 preempt-mode timer delay 4
#intece Vlan-intece3
ip address X.X.X.X 255.255.255.128
dhcp select intece
dhcp server dns-list 10.104.1.23 10.104.1.21
dhcp server expired day 0 hour 12
vrrp vrid 3 virtual-ip 135.32.87.1
vrrp vrid 3 priority 150
vrrp vrid 3 preempt-mode timer delay 4
#intece Vlan-intece4
description Gateway for 8F working area
ip address 135.32.87.194 255.255.255.192
ip address 135.32.89.1 255.255.255.0 sub
dhcp select intece
dhcp server expired day 0 hour 12
vrrp vrid 4 virtual-ip 135.32.87.193
vrrp vrid 4 priority 150
#intece Vlan-intece54
description Layer3_intece_to_cisco_6509
ip address 135.32.86.3 255.255.255.128
#intece Ethernet1/1
stp instance 0 port priority 0
port link-type trunk
port trunk permit vlan 1 to 5 54 60 203
#intece Ethernet1/2
description TO 7F-IN-A-S2024C-01 E1/1 100M
port link-type trunk
port trunk permit vlan 1 3
#intece Ethernet1/3
description TO 7F-IN-A-S2024C-02 E1/1 100M
port link-type trunk
port trunk permit vlan 1 3
shutdown
#intece Ethernet1/4
description TO 7F-IN-A-S2024C-03 E1/1 100M
port link-type trunk
port trunk permit vlan 1 3 203
#intece Ethernet1/5
port link-type trunk
port trunk permit vlan 1 3 203
#intece Ethernet3/1
description TO 6F-IN-A-S2024C-01 E2/1 100M
port link-type trunk
port trunk permit vlan 1 to 2
#intece Ethernet3/2
description TO 6F-IN-A-S2024C-02 E2/1 100M
port link-type trunk
port trunk permit vlan 1 to 2
#intece Ethernet4/1
stp disable
mac-address max-mac-count 1
#intece Ethernet4/2
stp disable
mac-address max-mac-count 1
#intece Ethernet6/6
stp disable
mac-address max-mac-count 1
stp disable
mac-address max-mac-count 1
#intece Ethernet6/8
stp disable
mac-address max-mac-count 1
stp disable
stp instance 0 port priority 240
description TO_8F_C6509
duplex full
speed 1000
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 54 60
#intece GigabitEthernet7/2
shutdown
#intece GigabitEthernet7/3
shutdown
#intece GigabitEthernet7/4
shutdown
#intece NULL0
#cluster
ip-pool 192.168.151.1 255.255.255.0
build huawei2
#ip route-static 0.0.0.0 0.0.0.0 135.32.86.9 preference 60
ip route-static 10.31.2.0 255.255.255.0 135.32.86.1 preference 60
ip route-static 135.33.88.0 255.255.255.0 135.32.86.1 preference 60
#snmp-agent
snmp-agent community read public@cm0
snmp-agent community write private@cm0
snmp-agent trap enable standard
snmp-agent trap enable configuration
snmp-agent trap enable bgp
snmp-agent trap source Vlan-intece1
#user-intece aux 0
authentication-mode password
user privilege ll 0
set authentication password cipher $T5=a0:!5![WD;""L5/X!!!
user-intece vty 0 1
user privilege ll 3
set authentication password cipher N`C55QK<`=/Q=^Q`MAF4<1!!
user-intece vty 2 3
user privilege ll 3
set authentication password cipher I5:CO5Q[!C1[WD;""L5/X!!!
user-intece vty 4
set authentication password cisco
#return
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系 836084111@qq.com 删除。