【最详细】华为MA5683MA5680EPONGPON开局、OLT开局

【最详细】华为MA5683MA5680EPONGPON开局、OLT开局
【最详细】华为MA5683MA5680EPONGPON开局、OLT开局

在MA5680T上配置:

telnet到MA5680T

>>User name:root

>>User password:admin

MA5680T>enable

MA5680T#config

MA5680T(config)#sysname Ueusiuee_MA5680T //修改系统名,根据实际设备修改Ueusiuee_MA5680T(config)# time 2010-07-15 09:00:11 //修改系统时间

Ueusiuee_MA5680T(config)# switch language-mode //切换中文模式

当前语言模式已切换到本地语种

Ueusiuee_MA5680T(config)#display board 0 //查看所有单板状态

Ueusiuee_MA5680T(config)#board confirm 0 //确认所有单板

BaiZiMen_MA5680T(config)#interface epon 0/1

BaiZiMen_MA5680T(config-if-epon-0/1)#port 0 ont-auto-find enable //开启0端口的自动发现

BaiZiMen_MA5680T(config-if-epon-0/1)#port 1 ont-auto-find enable //开启1端口的自动发现

Ueusiuee_MA5680T(config)#vlan 39 smart //创建网管vlan 39 类型为smart Ueusiuee_MA5680T(config)#port vlan 39 0/18 0 //透传vlan 到上行口

Ueusiuee_MA5680T(config)# vlan 2064 to 2095 smart //创建从vlan号2094到2095的smart 类型的宽带业务vlan

Ueusiuee_MA5680T(config)# vlan 3304 smart //创建窄带语音vlan

Ueusiuee_MA5680T(config)# port vlan 3304 0/18 0 //透传窄带语音vlan

Ueusiuee_MA5680T(config)# port vlan 2064 to 2095 0/18 0

Ueusiuee_MA5680T(config)#interface vlanif 39

Ueusiuee_MA5680T(config-vlanif39)# ip address 192.18.33.125 255.255.255.0 //配置网管地址

Ueusiuee_MA5680T(config)#quit

Ueusiuee_MA5680T(config)#ip route-static 0.0.0.0 0.0.0.0 192.18.33.254 //配置默认路由,172.18.33.254为网关

配置DBA模板和线路模板:

BaiZiMen_MA5680T(config)#display DBA-profile all //查看所有创建过的dba模板BaiZiMen_MA5680T(config)#DBA-profile add profile-id 13 profile-name MA5616 type3 assure

102400 max 15360 // 创建模板id为13;模板名为MA5616;

Assure: 保证带宽10M ;max:最大带宽15M;

BaiZiMen_MA5680T(config)#display ont-lineprofile epon all //查看所有创建过的线路模板BaiZiMen_MA5680T(config)#ont-lineprofile epon profile-id 13 profile-name 5616 //创建线路模板

BaiZiMen_MA5680T(config-epon-lineprofile-13)#llid dba-profile-id 13 //线路模板中绑定dba模板ID为13的dba模板

BaiZiMen_MA5680T(config-epon-lineprofile-13)#commit //保存模板(此处必须保存否则将丢失模板配置)

BaiZiMen_MA5680T(config-epon-lineprofile-13)#quit

注册onu

BaiZiMen_MA5680T(config)#display ont autofind all

--------------------------------------------------------------------------

序列号: 1

框/槽/端口: 0/1/0

ONT MAC : 286E-D487-3BB2

密码: 00000000000000000000000000000000

生产厂商ID : HWTC

ONT型号: MDU

ONT软件版本: V8R306C01B053

ONT硬件版本: MA5616

ONT自动发现时间: 2010-12-03 16:47:51

BaiZiMen_MA5680T(config-if-epon-0/1)#display ont autofind 0 //查看0端口发现的onu BaiZiMen_MA5680T(config-if-epon-0/1)#ont add 0 0 mac-auth 286E-D487-3BB2 snmp ont-lineprofile-id 13 desc TO:JinHaiAnQingChuanLou_MA5616 // 注册端口为0 ;onu编号为0 ; mac地址为0018-82B3-A4D7的onu ; 管理方式为snmp; 线路模板为13 ; desc:描述此onu所处位置以及设备型号

BAIZIMEN_MA5680T(config-if-gpon-0/1)# ont ipconfig 0 0 ip-address 172.18.39.5 mask 255.255.255.0 gateway 192.18.39.1 manage-vlan 39 //给onu 0下发ip地址

BaiZiMen_MA5680T(config-if-gpon-0/1)# quit

配置业务虚接口:

service-port vlan 39 epon 0/1/0 ont 0 multi-service user-vlan 39 tag-transform translate //配置管理的业务虚接口

service-port vlan 3304 epon 0/1/0 ont 0 multi-service user-vlan 3304 tag-transform translate //配置语音的业务虚接口

service-port vlan 2064 epon 0/1/0 ont 0 multi-service user-vlan 2064 tag-transform translate //配置宽带的业务虚接口

……

service-port vlan 2095 epon 0/1/0 ont 0 multi-service user-vlan 2095 tag-transform translate //配置宽带业务虚接口

保存数据:

Ueusiuee_MA5680T(config)#save (必须保存,否则设备重启后数据会丢失)

在MA5680T上配置:

telnet到MA5680T

>>User name:root

>>User password:admin

MA5680T>enable

MA5680T#config

MA5680T(config)#sysname Ueusiuee_MA5680T //修改系统名,根据实际设备修改Ueusiuee_MA5680T(config)# time 2010-07-15 09:00:11 //修改系统时间

Ueusiuee_MA5680T(config)# switch language-mode //切换中文模式

当前语言模式已切换到本地语种

Ueusiuee_MA5680T(config)#display board 0 //查看所有单板状态

Ueusiuee_MA5680T(config)#board confirm 0 //确认所有单板

BaiZiMen_MA5680T(config)#interface epon 0/1

BaiZiMen_MA5680T(config-if-epon-0/1)#port 0 ont-auto-find enable //开启0端口的自动发现

BaiZiMen_MA5680T(config-if-epon-0/1)#port 1 ont-auto-find enable //开启1端口的自动发现

Ueusiuee_MA5680T(config)#vlan 39 smart //创建网管vlan 39 类型为smart Ueusiuee_MA5680T(config)#port vlan 39 0/18 0 //透传vlan 到上行口

Ueusiuee_MA5680T(config)# vlan 2064 to 2095 smart //创建从vlan号2094到2095的smart 类型的宽带业务vlan

Ueusiuee_MA5680T(config)# vlan 3104 smart //创建窄带语音vlan

Ueusiuee_MA5680T(config)# port vlan 3104 0/18 0 //透传窄带语音vlan

Ueusiuee_MA5680T(config)# port vlan 2064 to 2095 0/18 0

Ueusiuee_MA5680T(config)#interface vlanif 39

Ueusiuee_MA5680T(config-vlanif39)# ip address 192.18.33.125 255.255.255.0 //配置网管地址

Ueusiuee_MA5680T(config)#quit

Ueusiuee_MA5680T(config)#ip route-static 0.0.0.0 0.0.0.0 192.18.33.254 //配置默认路由,172.18.33.254为网关

配置DBA模板和线路模板:

BaiZiMen_MA5680T(config)#display DBA-profile all //查看所有创建过的dba模板BaiZiMen_MA5680T(config)#DBA-profile add profile-id 13 profile-name MA5616 type3 assure 102400 max 15360 // 创建模板id为13;模板名为MA5616;

Assure: 保证带宽10M ;max:最大带宽15M;

BaiZiMen_MA5680T(config)#display ont-lineprofile epon all //查看所有创建过的线路模板BaiZiMen_MA5680T(config)#ont-lineprofile epon profile-id 13 profile-name 5616 //创建线路模板

BaiZiMen_MA5680T(config-epon-lineprofile-13)#llid dba-profile-id 13 //线路模板中绑定dba模板ID为13的dba模板

BaiZiMen_MA5680T(config-epon-lineprofile-13)#commit //保存模板(此处必须保存否则将丢失模板配置)

BaiZiMen_MA5680T(config-epon-lineprofile-13)#quit

注册onu

BaiZiMen_MA5680T(config)#display ont autofind all

--------------------------------------------------------------------------

序列号: 1

框/槽/端口: 0/1/0

ONT MAC : 286E-D487-3BB2

密码: 00000000000000000000000000000000

生产厂商ID : HWTC

ONT型号: MDU

ONT软件版本: V8R306C01B053

ONT硬件版本: MA5616

ONT自动发现时间: 2010-12-03 16:47:51

BaiZiMen_MA5680T(config-if-epon-0/1)#display ont autofind 0 //查看0端口发现的onu BaiZiMen_MA5680T(config-if-epon-0/1)#ont add 0 0 mac-auth 286E-D487-3BB2 snmp ont-lineprofile-id 13 desc TO:JinHaiAnQingChuanLou_MA5616 // 注册端口为0 ;onu编号为0 ; mac地址为0018-82B3-A4D7的onu ; 管理方式为snmp; 线路模板为13 ; desc:描述此onu所处位置以及设备型号

BAIZIMEN_MA5680T(config-if-gpon-0/1)# ont ipconfig 0 0 ip-address 172.18.39.5 mask 255.255.255.0 gateway 192.18.39.1 manage-vlan 39 //给onu 0下发ip地址

BaiZiMen_MA5680T(config-if-gpon-0/1)# quit

配置业务虚接口:

service-port vlan 39 epon 0/1/0 ont 0 multi-service user-vlan 39 tag-transform translate //配置管理的业务虚接口

service-port vlan 3104 epon 0/1/0 ont 0 multi-service user-vlan 3104 tag-transform translate //配置语音的业务虚接口

service-port vlan 2064 epon 0/1/0 ont 0 multi-service user-vlan 2064 tag-transform translate //配置宽带的业务虚接口

……

service-port vlan 2095 epon 0/1/0 ont 0 multi-service user-vlan 2095 tag-transform translate //配置宽带业务虚接口

保存数据:

Ueusiuee_MA5680T(config)#save (必须保存,否则设备重启后数据会丢失)

华为S2300交换机开局配置

华为S2300交换机开局配置 一、设置用户登录口令,登录方式,设备名称 进入配置模式 sys 设置名称 sysname huawei 设置Console登录密码 user-interface con 0 authentication-mode password set authentication password cipher huawei 配置用于AAA方式登录的用户名和密码 aaa local-user hw password simple hw local-user hw privilege level 15 配置系统为AAA方式登录 user-interface vty 0 4 authentication-mode aaa 二、设置管理VLAN,设备IP地址,默认网关 假设设备管理VLAN为99 假设设备管理地址为172.16.0.5,掩码为255.255.255.0 假设设备默认网关为172.16.0.1 假设设备上行接口为第1个千兆GE光口,如:interface GigabitEthernet0/0/1 配置管理VLAN vlan batch 99 配置管理地址 interface Vlanif99 ip address 172.16.0.5 255.255.255.0 配置默认网关 ip route-static 0.0.0.0 0.0.0.0 172.16.0.1 配置管理VLAN的上行口 interface GigabitEthernet0/0/1 port link-type trunk

port trunk allow-pass vlan 99 三、业务开通,配置业务VLAN的上行接口和下行接口 配置业务VLAN,假设分配的业务VLAN为VLAN 2501 to 2524 vlan batch 2501 to 2524 配置业务VLAN的上行口 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 2501 to 2524 配置业务VLAN的下行口,若直接接用户,则为ACCESS模式配置业务VLAN 2501 to 2524到端口1-4 interface Ethernet0/0/1 port link-type access port default vlan 2501 # interface Ethernet0/0/2 port link-type access port default vlan 2502 # interface Ethernet0/0/3 port link-type access port default vlan 2503 # interface Ethernet0/0/4 port link-type access port default vlan 2504 四、保存配置并验证业务是否正确配置 退出配置模式 quit 保存配置 save 以下为可选操作: 重启设备,可以验证设备断电后是否丢失数据 重启之前请确认数据是否已正确配置和保存 reboot

华为3328j交换机开局配置实例

华为3328j交换机开局配置实例 作者:admin 文章资料整理:本站原创更新时间:2009-10-21 华为3328TP-EI 是华为公司为满足以太网多业务承载需要而推出的新一代三层以 太网交换机,可为运营商或企业客户提供强大的以太网功能服务。支持SmartLink和RRPP等电信级可靠性组网技术,具备以太网OAM功能,可满足楼宇接入、园区汇聚和接入等多种应用场景的需求。 华为3328TP-EI 华为3328TP-EI 采用盒式产品设备,机箱高度为1U,可支持复杂的路由协议和丰富的业务特性,能将内层VLAN的CoS值映射到外层VLAN,或者修改外层VLAN的CoS值,可根据业务需要灵活标记QoS等级,满足多业务承载的要求。 华为3328TP-EI 24电口设备采用无风扇设计,低功耗,无噪音,彻底解决由于风扇带来的凝露腐蚀问题。该产品运营级以太网技术拥有很强的扩展性和兼容能力,能和现网设备混合组网,既保护了用户投资,又为新业务的引入提供了有力的保障。并且可支持BFD链路快速检测,能为OSPF、ISIS、VRRP、PIM等协议提供毫秒级检测机制,提高了网络可靠性。 以下为华为3328交换机的开局实例,希望对朋友们有所帮助。 [ZS-GuzhencaoerS3328TP-EI]dis cu # sysname ZS-GuzhencaoerS3328TP-EI icmp rate-limit interface GigabitEthernet0/0/1 threshold 100 #

vlan batch 1 250 997 2841 2855 3272 3288 # vlan 250 description to haizhou-s8505-E5/1/25 vlan 997 description to DSLAM-guanli vlan 2841 description Guzhencaoer-DSLAM1 vlan 2855 description Guzhencaoer-DSLAM4 vlan 3272 description Guzhencaoer-DSLAM2 vlan 3288 description Guzhencaoer-DSLAM3 # interface Vlanif250 ip address 221.4.192.150 255.255.255.252 # interface Ethernet0/0/1 description chengquqitou-dslam1 port link-type trunk port trunk allow-pass vlan 997 2841 undo negotiation auto bpdu enable ntdp enable ndp enable # interface Ethernet0/0/2

华为交换机S5000系列常用配置

华为S5000交换机常用配置 登录Web设置页面 1.您需要将管理计算机的IP地址与交换机的IP地址(缺省为19 2.168.0.233/255.255.255.0)设置在同一子网中。如果采用远程配置,请确保管理计算机和交换机路由可达。 2.开启/关闭HTTP服务器: system-view [Quidway]ip http shutdown//关闭http服务 [Quidway]undo ip http shutdown//开启http服务,缺省情况下,HTTP服务器处于开启状态。 3.请确认连接管理计算机进行Web设置的端口必须属于管理VLAN。缺省情况下,管理VLAN为VLAN1,且交换机的每个端口均属于VLAN1。 4.运行Web浏览器,在地址栏中输入http://192.168.0.233。回车后,输入用户名、密码(缺省均为admin,区分大小写),单击<登录>按钮或直接回车即可进入Web设置页面。 端口的相关设置 1.端口的优先级: 端口的优先级别共0~7级,0为最低,7为最高 对于不带有802.1Q标签头的报文,交换机将使用端口的优先级作为该端口接收报文的802.1p优先级,然后根据该优先级查找本地优先级映射表,为报文标记本地优先级 缺省情况下,端口的优先级为0 2.流量控制: 当交换机和对端交换机都开启了流量控制功能后,如果交换机发生拥塞: (1)交换机将向对端交换机发送流控帧,通知对端交换机暂时停止发送报文 (2)对端交换机在接收到该流控帧后,将暂停向交换机发送报文,从而避免了报文丢失现象的发生,保证了网络业务的正常运行 缺省情况下,端口流控处于关闭状态 3.风暴抑制比:您可以在端口下设置其允许通过的最大广播/组播/未知单播报文流量。当端口上的广播/组播/未知单播流量超出您设置的值后,交换机将丢弃超出广播/组播/未知单播流量限制的报文,从而使端口广播/组播/未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行 缺省情况下为100%,表示不抑制 4.Jumbo帧:端口在进行文件传输等大吞吐量数据交换的时候,可能会收到Jumbo帧(即大于标准以太网帧长的长帧)。对于这样的长帧,系统会直接丢弃不再进行处理。开启允许Jumbo帧通过功能后,当端口收到大于标准长度时,系统会继续处理。 缺省情况下,端口不支持接收Jumbo帧 5.本地端口镜像:端口镜像是将被镜像端口的报文复制一份到监控端口,监控端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到监控端口的报文,进行网络监控和

华为交换机基本配置命令

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN ●[Huawei]int g0/0/1 ● [Huawei]port link-type access (注:接口类型access,hybrid、trunk) ● [Huawei]port default vlan 10 批量端口放入VLAN ●[Huawei]port-group 1 ●[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 ●[Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组) vlan 200内的15端口 ●[Huawei]int g0/0/15 ●[Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 ●[Huawei]Port-group 2 ●[Huawei]group-member g0/0/2 to g0/0/23

●[Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 ●return返回 ●Save 保存 ●info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变DS模块来 实现(关闭配置后的确认信息显示) ●info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来 实现(打开配置后的确认信息显示) 二、配置交换机支持TELNE system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式 reset saved-configuration(reset saved) 删除配置 Reboot 重启交换机 三、跨交换机VLAN的通讯

H3C交换机开局配置(务实运用)

H3C交换机的开局配置详述 一、通过Console口进行本地登录 说明: S3610&S5510系列以太网交换机的缺省系统名为H3C,即命令行接口的提示符为H3C。以下配置举例中的命令行提示符均以H3C为例。 a) 通过Console口进行本地登录简介 通过交换机Console口进行本地登录是登录交换机的最基本的方式,也是配置 通过其他方式登录交换机的基础。S3610&S5510系列以太网交换机缺省情况 下只能通过Console口进行本地登录。 用户终端的通信参数配置要和交换机Console口的配置保持一致,才能通过 Console口登录到以太网交换机上。交换机Console口的缺省配置如下。 1. 交换机Console口缺省配置 属性缺省值 波特率9600bit/s 流控方式不进行流控 校验方式无校验位 停止位 1 数据位8 b) 通过Console口登录交换机 第一步:如图1-1所示,建立本地配置环境,只需将PC机(或终端)的串口 通过配置电缆与以太网交换机的Console口连接。 PC RS-232 配置电缆 Console口1-1通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。

1-2新建连接 1-3连接端口配置 1-4端口通信参数配置 第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关模块的内容。

H3C交换机开局配置

H3C 交换机的开局配置详述 一、 通过Console 口进行本地登录 说明: S3610&S5510系列以太网交换机的缺省系统名为H3C ,即命令行接口的提示符为H3C 。以下配置举例中的命令行提示符均以H3C 为例。 a) 通过Console 口进行本地登录简介 通过交换机Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。S3610&S5510系列以太网交换机缺省情况下只能通过Console 口进行本地登录。 用户终端的通信参数配置要和交换机Console 口的配置保持一致,才能通过Console 口登录到以太网交换机上。交换机Console 口的缺省配置如下。 1. 交换机Console 口缺省配置 属性 缺省值 波特率 9600bit/s 流控方式 不进行流控 校验方式 无校验位 停止位 1 数据位 8 b) 通过Console 口登录交换机 第一步:如图1-1所示,建立本地配置环境,只需将PC 机(或终端)的串口通过配置电缆与以太网交换机的Console 口连接。 PC Switch RS-232 配置电缆 Console 口 1-1通过Console 口搭建本地配置环境 第二步:在PC 机上运行终端仿真程序(如Windows 3.X 的Terminal 或Windows 9X/Windows 2000/Windows XP 的超级终端等,以下配置以Windows XP 为例),选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s 、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。

华为S5300交换机

同网段内配置基于全局地址池的DHCP服务器示例 客户端和DHCP服务器在同一网段,配置基于全局地址池的DHCP服务器给客户端分配IP地址的过程。组网需求 某公司有两个处于同一网络内的办公室,为了节省网络资源,两个办公室内的PC机由一台交换机作为服务器统一分配IP地址。 如图1所示,SwitchA应用为DHCP服务器,SwitchB和SwitchC为用户接入交换机。可在SwitchA上配置基于全局的地址池和接口的地址池,下面以全局地址池为例配置SwitchA为同一网段中的客户端动态分配IP地址。地址池网段10.1.1.0/24分为两个网段:10.1.1.0/25和10.1.1.128/25。DHCP服务器两个VLANIF接口的IP地址分别为10.1.1.1/25和10.1.1.129/25。 网段10.1.1.0/25内的PC机数量比较少且较位置固定,地址租用期限配置为10天,DNS地址为10.1.1.2,无NetBIOS地址,出口网关地址为10.1.1.126。 网段10.1.1.128/25内的PC机数量较多但经常外借,地址租用期限配置为2天,DNS地址为10.1.1.2,NetBIOS地址为10.1.1.4,出口网关地址为10.1.1.254。 图1 配置基于全局地址池的DHCP服务器组网图 配置思路 DHCP服务器的配置思路如下: 启动公司网络内SwitchA的DHCP服务器功能。 在Switch上创建地址池并配置地址池的相关属性,如地址池范围、出口网关、NetBIOS地址、地址租用期限等,准备提供给客户端。 配置VLANIF接口下本地DHCP服务器的地址分配方式,DHCP服务器从全局地址池中给客户端分配IP 地址。 数据准备 要完成此配置举例,需要准备以下数据: SwitchA上全局地址池编号及范围

华为防火墙USG配置

配置GigabitEthernet 0/0/1加入Trust区域 [USG5300] firewall zone trust [USG5300-zone-untrust] add interface GigabitEthernet 0/0/1 外网: 配置GigabitEthernet 0/0/2加入Untrust区域 [USG5300] firewall zone untrust [USG5300-zone-untrust] add interface GigabitEthernet 0/0/2 DMZ: [USG5300] firewall zone dmz [USG5300-zone-untrust] add interface GigabitEthernet 0/0/3 [USG5300-zone-untrust] quit Trust和Untrust域间:允许内网用户访问公网 policy 1:允许源地址为的网段的报文通过 [USG5300] policy interzone trust untrust outbound [USG5300-policy-interzone-trust-untrust-outbound] policy 1 [USG5300-policy-interzone-trust-untrust-outbound-1] policy source [USG5300-policy-interzone-trust-untrust-outbound-1] action permit [USG5300-policy-interzone-trust-untrust-outbound-1] quit

华为交换机基本配置

1、华为设备配置基本命令 用户名密码为yayd yamobile system [HW]vlan 70 //新建vlan70 [HW-vlan70]description guanli //vlan70的描述为guanli [HW-vlan70]quit [HW]interface vlanif 70 [HW-vlanif]ip address 172.17.202.21 255.255.255.0 //配置交换机管理地址 [HW-vlanif]quit [HW]ip route-static 0.0.0.0 0.0.0.0 172.17.202.1 //配置交换机管理路由 [HW]vlan batch 338 440 //新建vlan 338 440 [HW]interface ethernet 0/0/1 //进入网口1 [HW-Eth0/0/1]port link-type access//将网口1定义为access口 [HW-Eth0/0/1]port default vlan 338 //将vlan338加入网口1 [HW-Eth0/0/1]quit [HW]port-group group //新建端口组group [HW-group--group]group-m ethernet0/0/2 to eth 0/0/20 //将网口1到网口20加入端口组 [HW-group-group]port link-type-access //将端口组定义为access口[HW-group-group]port default vlan 440 //将vlan440加入该端口组

华为交换机基本配置命令

华为交换机基本配置命令华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24

port access vlan 20 把当前端口放入vlan 20 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 二、配置交换机支持TELNET system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式

华为MA5300说明书

目录 G 设备参数...................................................................................................................................G-1 G.1 尺寸和重量................................................................................................................................................G-2 G.2 电源参数....................................................................................................................................................G-2 G.3 功耗参数....................................................................................................................................................G-3 G.3.1 风扇功耗...........................................................................................................................................G-3 G.3.2 机框功耗...........................................................................................................................................G-3 G.3.3 整机功耗...........................................................................................................................................G-4

Quidway华为S5300系列以太网交换机配置指南

Quidway 华为S5300系列以太网交换机配置指南-基础配置 1 登录S-switch 1.1 简介 1.1.1 登录S-switch设备的方式 1.1.2 配置任务的逻辑关系 1.2 通过Console口登录 1.2.1 建立登录任务 1.2.2 通过Console口登录S-switch 1.3 通过Telnet方式本地登录 1.3.1 建立登录任务 1.3.2 通过Telnet方式从本地登录S-switch 1.4 通过Telnet方式远程登录 1.4.1 建立登录任务 1.4.2 通过Telnet方式远程登录S-switch 1.5 通过SSH方式登录 1.5.1 建立登录任务 1.5.2 通过SSH方式登录S-switch 插图目录 图1-1通过Console口登录到S-switch 图1-2新建连接 图1-3连接端口设置 图1-4端口通信参数设置 图1-5终端类型选择 图1-6通过Telnet方式本地登录 图1-7 PC直连式登录S-switch 表格目录 表1-1管理接口介绍 表1-2 Console口和ETH口编号 表1-3通信参数 1 登录S-switch 介绍如何从客户端登录到S-switch。 ? 1.1 简介 介绍登录S-switch的方式以及各配置任务间的逻辑关系。 ? 1.2 通过Console口登录 介绍如何通过Console口登录到S-switch。 ? 1.3 通过Telnet方式本地登录 介绍如何通过Telnet方式从本地登录到S-switch。 ? 1.4 通过Telnet方式远程登录 介绍如何通过Telnet方式远程登录到S-switch。 ? 1.5 通过SSH方式登录 介绍如何通过SSH方式登录到S-switch。 1.1 简介 介绍登录S-switch的方式以及各配置任务间的逻辑关系。 ? 1.1.1 登录S-switch设备的方式 ? 1.1.2 配置任务的逻辑关系 1.1.1 登录S-switch设备的方式

华为交换机基础配置教程

1:配置登录用户,口令等 //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图)[Quidway] sysname xxx //设置主机名成为xxx这里使用 [Quidway] aaa //进入aaa认证模式定义用户账户 [Quidway-aaa] local-user wds password cipher wds [Quidway-aaa] local-user wds level 15 [Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现 [Quidway-aaa] quit [Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行 [Quidway-ui-vty0-4] authentication-mode aaa [Quidway-ui-vty0-4] quit 2:华为S9303 VLan设置 创建vlan: //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视 图 [Quidway-vlan10] quit //回到配置视图 [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100 配置视图 [Quidway-vlan100] quit //回到配置视图

S5700交换机初始化和配置

华为S5700交换机初始化和配置TELNET远程登录方法: 1,交换机开启Telnet服务 system-view #进入系统视图 [Huawei]telnet server ?#查看有enable还是disable选项,选择对应的开启方式。[Huawei]telnet server enable #enable选项开启Telnet服务(普通系列一般为这个)[Huawei]undo telnet server disable #disable选项开启Telnet服务(CE高端系列一般为这个) 2,配置VTY用户界面的最大个数(同时可以登录的最大数) [Huawei]user-interface maximum-vty 15 #默认是5,这个可以不设置 3,配置VTY用户界面的终端属性 [Huawei]user-interface vty 0 14 #上面是15所有这里是0 14 如果选择默认这里是0 4 [Huawei-ui-vty0-14]protocol inbound telnet #配置vty支持telnet协议 4,配置VTY用户界面的用户验证方式 [Huawei-ui-vty0-14]authentication-mode aaa #配置用户终端的身份验证模式为aaa认证为aaa认证 [Huawei-ui-vty0-14]quit #退出vty配置界面 5,配置登录验证方式 [Huawei]aaa #进入aaa配置模式 [Huawei-aaa]local-user admin1234 password ? #查看可以选择的密码选择 [Huawei-aaa]local-user admin1234 password simple Huawei1234 #密码选项simple 账号admin1234 密码Huawei1234 (普通系列一般为这个) [Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密码选项irreversible-cipher 账号admin1234 密码Huawei12#$ (CE高端系列一般为这个) [Huawei-aaa]local-user admin1234 service-type telnet #配置接入服务类型,如果还需要SSH登录请加上 [Huawei-aaa]local-user admin1234 privilege level 3 #配置账号的级别,默认3级是超级管理员的权限 [Huawei-aaa]quit #退出 telnet 127.0.0.1 #测试telnet配置是否OK save #保存配置 =================================================================== 华为S5700交换机初始化和配置SSH和TELNET远程登录方法:

华为9300接入交换机初始配置

[Quidway]Sysname NB-SW1-S9300 //设置名称 # [NB-SW1- S9300] clock timezone beijing add 08:00:00 //时间设置 # vlan 250 //配置网管vlan description TO S9300-NetManagement # vlan 1483 //新建vlan description yw-BinWang-14-ALCXD-DSLAM-2 //vlan描述 # interface Vlanif250 //配置网管接口地址description TO S9303-NetManagement ip address 61.130.38.38 255.255.255.252 //配置网管ip # 配置端囗镜像: 首先在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗): [S9300]observe-port 1 interface GigabitEthernet x/x/x 然后再进入需要镜像的端囗配置镜像端囗: [S9300-GigabitEthernet3/0/37]port-mirroring observe-port 1 both(支持出或入方向及双向流) 配置流镜像: 首先也是在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗): [S9300]observe-port 1 interface GigabitEthernet x/x/x 然后再配置ACL将需要镜像的流匹配出来: acl number 3000 //创建ACL rule 5 permit ip //增加一条规则 # traffic classifier 1 operator and precedence 5 //创建流分类1 if-match 5 acl 3000 //匹配acl # traffic behavior 1 //创建流行为1 mirroring observing-port 1 # traffic policy 1 //创建流策略1 classifier 1 behavior 1 //把创建流分类与创建流行为关联 最后进入此流进入或出去的端囗下发镜像规则: [S9303-GigabitEthernet3/0/37]traffic-policy 1 inbound (支持出流量和入流量) 端口速率限制: # [S9300] interface GigabitEthernet 1/0/10 [S9300-GigabitEthernet1/0/10] broadcast-suppression cir 100 cbs 18800 #

相关主题
相关文档
最新文档