具体如下:
1、请自行准备好华为交换机和电脑,并且让你的电脑和交换机连接上
2、使用system-view命令,进入[]模式
3、输入AAA进入aaa配置模式
4、接着设置admin密码,[Quidway-aaa]local-user admin password simple 1qaz2wsx,根据你的交换机的不同上面的命令也可能不一样
5、然后设置登陆权限
[Quidway-aaa]local-user admin privilege level 3
6、接下来设置登录类型
[Quidway-aaa]local-user admin service-type telnet
7、进入认证配置模式
[Quidway]user-interface vty 0 4
8、设置aaa认证
[Quidway-ui-vty0-4]authentication-mode aaa
9、使用disp curr查看当前配置
如下面的配置
10、然后再pc上用telnet登陆
方法如下:
1、如下拓扑图,电脑1和电脑2分别接在交换机1口和2口,1口作为监控口,2口作为被监控口,即通过电脑3接配置线,即USB转串口线连接交换机console口配置华为5700。
2、电脑3通过配置线连接华为5700后,进入交换机配置界面,输入sys,按下回车键进入#模式,即全局配置模式。
3、执行命令display interface brief,可以查看交换机当前端口的开放状态。down表示端口关闭,up表示端口开启,在这里可以看出,拓扑图里直接了电脑1和电脑2,所以只有1口和2口是UP状态。
4、此时在全局模式下输入interface GigabitEthernet 0/0/1,进入子接口1口,命令为port-mirroring to observe-port 1 both,both表示流量的方向是双向的,若只想镜像出口流量,则将both改为outbound,只想镜像进口流量,则把both改为inbound。
5、在以上步骤配置完成后,输入qui回车推出子接口模式,在全局模式下输入observe-port 1 interface GigabitEthernet 0/0/2,配置被监控端口。
6、再执行命令display observe-port,如图已显示端口2代表成功。此时端口镜像已经做好了,可通过电脑1安装抓包软件,对交换机端口2,即电脑2上产生的流量进行分析。
在华为三层交换机5700交换机上开启DHCP服务,然后配置好地址池为192.168.2.254网段,排除掉192.168.2.200到192.168.2.199这个范围的所有IP,具体命令如下:
dhcp enable
ip address 192.168.2.200 255.255.255.0
interface vlanif10
dhcp server excluded-ip - address 192.168.2.200 192.168.2.199
dhcp select interface
dhcp server lease day 30 hour 0 minute 0
dhcp server dns-list X.X.X.X
其dns和租期要根据实际情况配置。
扩展资料:
DHCP有三种机制分配IP地址:
1、(Automatic Allocation)自动分配方式,DHCP服务器为主机指定一个永久性的IP地址,DHCP客户端第一次成功从DHCP服务器端租用到IP地址后,就可以永久性地使用该地址。
2、(Dynamic Allocation)动态分配方式,DHCP服务器给主机指定具有时间限制的IP地址,时间到期或主机明确表示放弃该地址时,该地址可以被其他主机使用。
3、(Manual Allocation)手工分配方式,客户端的IP地址是由网络管理员指定的,DHCP服务器只能将指定的IP地址告诉客户端主机。
三种地址分配方式中,只有动态分配可以重复使用客户端不再需要的地址。
参考资料来源:百度百科-DHCP-功能概述
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)