写了上篇博客之后,就立即投入到了eNSP的怀抱之中了,自己从零基础,入门到现在。也学了不少东西,在这里和大家分享一下。
我进了华为的官网,下了一些官方的API,以及使用说明和帮助文档,紧接着就进入了自己看文档,自己摸索的阶段。
下边这是自己这几天摸索的东西。
sys 进入到系统视图
sysname name 设置交换机的名称为name
显示VLAN的状态 dis port VLAN
显示当前的状态: dis this
dhcp select interface 用于在指定的VLAN接口上的地址池分配地址
dis port vlan active 查看端口状态类型及所属vlan
shutdown 用于关闭接口
undo shutdown 用于开通接口
lacp preempt enable 链路聚合配置端口的优先级
设置基于WLAN的接口的dhcp
系统视图 开启dhcp 默认不开启dhcp dhcp enable
系统视图 int vlanif vlan号,ip add 设置WLAN的ip地址及子网掩码,dhcp select interface , 这样基本已经完成了基于接口的dhcp ,
接下来可以设置一些dhcp的参数了 dhcp server lease day 1 hour 0 minute 0 设置租期为一天,
将端口设置为access类型
端口视图 port link-type access 将该端口设置为access类型
将端口加入vlan中
两种方法 vlan视图 port E 0/0/1 to 0/0/10 将1-10端口加入vlan中
端口视图 port default access vlan id
路由器启动ospf路由协议
系统视图 ospf ,area areaid,network 通告的网络地址 屏蔽码
路由器启用NAT命令(Easy IP)
系统视图 acl 2000-2999 是基本的 ,rule permit source 内网的网络地址 屏蔽码,
进入出口端口 nat outboard acl的id
这样就进行可以Nat的转化了内网可以访问外网,但是外网无法访问内网。
路由器启用Nat(IP pool)注意:设置的转化的IP池中小心不要包含已经被用的公网IP地址
系统视图 nat address-group id startip endip ,acl id , rule permit permittype source 内网的 网络地址, 屏蔽码
进入出口端口 nat outboard acl的ID addressgroup id
设置聚合链路(注意两端的端口类型和传输速率要一样,两端都要设置聚合链路)
系统视图 int Eth-trunk id
端口视图 eth-trunk id 这样就把该端口所在的链路设置在聚合链路里了
配置路由器的loopback地址
系统视图 int loopback ,ip add X.X.X.X Mask
关闭系统提示信息:
undo info-center enable
说以下个人关于路由器和交换机的理解吧,交换机分为两层和三层的交换机,二层的交换机,就只有二层的功能,三层交换机是在二层的基础上加入了一下三层的功能。在二层上不能设置IP地址,及子网掩码的三层的东西,交换机和路由器的Ethernet 类型的所有端口都不能设置IP地址,只有Gthernet 类型的端口才可以设置IP地址。具体原因被我那天做链路聚合的时候给试出来了,Ethernet类型的端口是两层的端口,而Gthernet类型的端口是在三层的,所以才可以设置ip地址。这点很重要,不要被官方的文档所迷惑了。尤其是在路由器上,我原来一直想不通,因为思科的仿真软件的路由器的每个端口都可以设置IP地址等信息,但是到华为这里就不行了。我这里猜测了一下,首先思科的路由器端口比较少,而这里华为的路由器(AR1200)端口较多,大致有两种类型,E类型的和G类型的,E类型的端口只是他集成了交换机的接口了,并不是真正的路由器接口,所以关于路由器的所有功能都 不能使用。只有G类型的接口才是真正的路由器接口。
在给大家提下醒,关于链路聚合的问题,链路聚合我看的华为官方文档需要配置IP地址等参数,但是我在使用的过程中无论如何也加不上去,后来,冷静下来仔细想了一下,链路聚合应该是属于二层的,不是三层的技术,所以我并不需要给他配置IP地址等参数,所以我就试者按照自己的想法试了一下结果成功了,和我想的一样。实现命令在上边。