实验二 交换机的命令行配置

实验二 交换机的命令行配置
实验二 交换机的命令行配置

实验二交换机命令行的基本使用和交换机配置文

件管理

【引入案例】

小李是网络初学者,他尝试将接入公司财务部的一台交换机的名称改为财务部的拼音缩写“CWB”,以便识别。他的具体的做法是:在成功登陆交换机后,界面显示了的命令行提示符,小李这时立即输入了配置交换机名称的命令“sysname cwb”,结果出现了“Unrecognized command found at ‘^’ position”的错误提示。李同学反复检查了这条命令,确认语法没有错误,到底问题出在哪里?

【案例分析】

使用H3C交换机的所有配置命令都有一个的前提条件,就是交换机的命令行视图,各种命令行视图可以实现不同的配置功能要求。若要配置交换机的某个功能特性,必须先进入相应的命令行视图,才能使用该视图下的命令。只顾着检查命令的语法是否错误而忽略了确认命令所使用的视图,是初学者常犯的错误。

【基本原理】

一、命令行视图

H3C交换机的命令行提供了二十多种视图,这些视图既相互区别又有联系,可以通过相应的命令在视图间进行切换。本教材主要介绍下面九种常用的视图以及它们的切换方式:

1.用户视图

用户可以在用户视图下查看交换机的简单运行状态和统计信息。当用户与交换机成功建立连接后,输入回车键,命令行显示的提示符表明已经进入了用户视图,在用户视图使用quit命令可以断开与交换机的连接。

sysname指设备的机器名,默认情况下华三交换机的机器名为

H3C。

2.系统视图

系统视图主要用于配置系统参数。在用户视图下输入“system-view”即可进入系统视图,提示符为[sysname]。在系统视图下,可以键入不同的命令进入相应的视图,返回时输入quit命令即可切换到用户视

图。

3.用户界面视图

用户界面视图用于配置用户界面参数。当用户使用Console口、AUX 口、Telnet或者SSH方式登录设备的时候,系统会分配的用来管理、监控设备和用户间的当前会话的界面称为用户界面。每个用户界面有对应的用户界面视图。在用户界面视图下网络管理员可以配置一系列参数,比如用户登录时是否需要认证、是否重定向到别的设备以及用户登录后的级别等,当用户使用该用户界面登录的时候,将受到这些参数的约束,从而达到统一管理各种用户会话连接的目的。

常用的三种类型的用户界面为:Console用户界面、AUX用户界面和VTY用户界面。其中,Console用户界面用来管理和监控通过Console口登录的用户;AUX用户界面用来管理和监控通过AUX口登录的用户;VTY用户界面用来管理和监控通过VTY方式登录的用户。在系统视图下使用user-interface命令和相应的参数就能进入不用的用户界面视图。如提示符[Sysname-ui-aux0]表明正处于AUX用户界面视图。在用户界面视图下使用quit命令即可返回上一级视图,即系统视图,或者使用return命令直接返回用户视图。后续几个命令视图的返回方式均与用户界面视图相同,下文不再赘述。

4.以太网端口视图

配置交换机的以太网端口参数必须先进入以太网端口视图。交换机的以太网端口视图分为两种,一种是百兆以太网端口视图,一种是千兆以太网端口视图,在系统视图下分别通过命令interface ethernet和命令

i nterface gigabitethernet进入。

5.vlan视图

vlan视图用于配置VLAN参数,在系统视图下使用vlan命令可以对相应的VLAN进行配置。

6.vlan接口视图

vlan接口视图用于配置VLAN接口的参数以及管理VLAN,在系统视图下使用interface Vlan-interface命令可以进入相应的vlan接口视图。交换机的IP地址是与接口相对应的,配置IP地址的命令应在vlan接口视图下使用,而不是vlan视图。

7.本地用户视图

在系统视图下使用local-user命令进入本地用户视图配置本地用户参数。本地用户指的是只能在本地进行登录验证的用户。

8.基本ACL视图

在系统视图下使用acl number命令进入基本ACL视图,在此视图下可以定义基本ACL的子规则,规则编号取值范围为2000~2999。

9.高级ACL视图

在系统视图下使用acl number命令进入高级ACL视图,在此视图下可以定义高级ACL的子规则,规则编号取值范围为3000~3999。

二、命令行使用技巧

1.在线帮助

用户在配置过程中,通过在线帮助能够获取所需的帮助信息。命令行提供两种在线帮助:完全帮助、部分帮助。

(1) 完全帮助

①在任一视图下输入“?”,终端屏幕上会显示该视图下所有的命令及其简单描述。

例:[H3C] ?

②键入一命令,后接以空格分隔的“?”,如果“?”所处位置为关键字,终端屏幕上会列出全部可选关键字及其描述。

例:[H3C]acl ?

③键入一命令,后接以空格分隔的“?”,如果“?”所处位置为参数,终端屏幕上会列出有关的参数描述或参数的取值范围。如果键入“?”后只出现表示该位置无参数,命令已经输入完全,直接键入回车即可执行。

例:[H3C] interface vlan-interface ?

<1-4094> VLAN interface number

(2) 部分帮助

①键入一命令开头的一个字符或一个字符串,后接“?”,终端屏幕上

会列出以该字符或字符串开头的所有命令或关键字。

例: p?

ping

pwd

②键入一命令开头的不完整的一个字符或一个字符串,按下键,终端屏幕会显示出完整的关键字。如果该关键字不是用户所需的,可以反复按键,终端屏幕会依次显示符合条件的完整的关键字。

2.命令行显示

(1)display命令集

H3C系列交换机的display命令集可以让用户随时查看系统当时的状态和相关的系统信息。成功执行display系列命令,系统会通过命令行显示用户所需状态信息。

(2)显示特性

命令行显示信息时,采用的是分屏显示。用户可以通过一些按键和命令来选择信息的显示方式。

1 当命令行显示的信息量已满足用户所需,键入可以暂

停信息的显示。

2 当命令行的信息没显示完全,键入回车键继续显示下一行信

息。

3 当命令行的信息没显示完全,键入空格键继续显示下一屏信

息。

4 通过display history-command查看其中已执行过的10条有效历史

命令,并再次执行。

5 反复按上光标键↑或,可依次访问上一条历史命令。

6 如果还有更晚的历史命令,反复按上光标键↓或,可

依次访问下一条历史命令。

(3)错误信息的显示

用户键入命令后按回车键要求系统执行,系统会对用户键入的命令进行语法检查。只有语法正确的命令系统才会执行,否则会向用户报告错误信息。常见的错误信息有以下几条:

1 Unrecognized command:错误原因包括没有查找到命令或关键

字、参数类型错误、参数值越界,应检查关键字和参数是否输入错误以及该命令所使用的视图。

2 Incomplete command:错误原因是输入的命令不完整,应检查

命令语句和相应的参数是否完整。

3 Too many parameters:错误原因是输入的参数太多,应检查参

数的性质。

4 Ambiguous command:错误原因是输入的参数不明确,应检查

参数的性质及范围。

5 Wrong parameter:错误原因是输入的参数错误,应检查参数的

性质及范围。

6 found at '^' position:指在“^”符号所指位置发现错误,应检

查“^”符号所示位置的关键字或参数是否输入错误。

三、交换机配置文件管理

配置文件用来保存用户对交换机进行的配置,记录整个配置过程。通过配置文件,用户可以非常方便地查阅这些配置信息。掌握常用的配置文件的管理命令可以方便日常的管理和维护工作。

设备的配置类型安装作用的时间域分为两种类型:一种是起始配置,设备启动时,读取起始配置进行初始化工作,如果设备中没有起始配置文件,则系统使用空配置进行初始化;另一种是当前配置,指当设备正常运作时,用户对设备所作的配置。当前配置只保存在设备的临时储存器中,因此若设备重启,当前配置就不再起作用。如果希望当前配置在设备重启后能继续生效,则需要使用save命令将当前配置保存到配置文件中去。相应地,使用reset saved-configuration命令则可以清除设备中Flash的配置文件。

【命令介绍】

一、切换命令行视图命令

1、从用户视图切换到系统视图

system-view

〖视图〗用户视图

〖例〗system-view

[H3C]

2、进入单一用户界面视图或多个用户界面视图

user-interface [ type ] first-number [ last-number ]

〖视图〗系统视图

〖参数〗

type:指用户界面的类型,包括AUX用户界面和VTY用户界

面。指定type参数时还应该给该类型中的用户界面编号,当

用户界面类型为AUX时,取值为0;当用户界面类型为VTY

时,取值范围为0~4。如果不指定type参数,则表示绝对用

户界面编号,取值范围为0~5。

first-number:需要配置的第一个用户界面。

last-number:需要配置的最后一个用户界面,取值必须大

于first-number。

〖例1〗从系统视图进入VTY0用户界面进行配置。

[H3C] user-interface vty 0

[H3C-ui-vty0]

〖例2〗从系统视图同时进入VTY0~VTY3用户界面进行配置。

[H3C] user-interface vty 0 3

[H3C-ui-vty0-3]

3、进入以太网端口视图

interface Ethernet interface-number

〖视图〗系统视图

〖参数〗

interface-type:指要进入的端口类型,如Aux、Ethernet、

GigabitEthernet、LoopBack、NULL或Vlan-interface。

interface-number:指要进入的端口编号,采用Unit ID/槽位

号/端口序号的格式,其中,Unit ID取值为1。如果端口类型

为Ethernet,则槽位编号为0,如果端口类型为

GigabitEthernet,则槽位编号为1或2;

〖例〗从系统视图进入以太网端口1/0/1视图

[H3C] interface Ethernet 1/0/1

[H3C- Ethernet 1/0/1]

4、创建/删除VLAN并进入VLAN视图

vlan { vlan-id1 [ to vlan-id2 ] | all }

undo vlan{ vlan-id1 [ to vlan-id2 ] | all }

〖视图〗系统视图

〖参数〗

vlan-id1:指定需要创建或删除的VLAN编号,取值范围为1

~4094。

to vlan-id2:、与vlan-id1配合,指定需要创建或删除的多个

VLAN。vlan-id2的取值范围为1~4094,但不能小于vlan-

id1。

all:创建或删除已存在的所有VLAN。

〖例1〗在系统视图下,创建VLAN2并进入VLAN2的视图。

[H3C] vlan 2

[H3C-vlan2]

〖例2〗在系统视图下,同时创建VLAN 3、VLAN 4、VLAN 5、VLAN 6。

[H3C] vlan 3 to 6

Please wait............. Done.

如果对应的VLAN已经存在,则将直接进入该VLAN的视图。

undo vlan命令用来删除指定的VLAN。缺省情况下,系统中只存在一个VLAN,即VLAN1。

5、为已存在的VLAN创建/删除对应的VLAN接口,并进入VLAN接口视图

interface Vlan-interface vlan-id

undo interface Vlan-interface vlan-id

〖视图〗系统视图

〖参数〗

vlan-id:VLAN接口的标识号,取值范围为1~4094。

〖例〗从系统视图进入VLAN1的接口视图。

[H3C] interface Vlan-interface 1

[H3C-Vlan-interface1]

6、添加/删除本地用户并进入本地用户视图

local-user user-name

undo local-user user-name

〖视图〗系统视图

〖参数〗

user-name:本地用户名,为不超过184个字符的字符串。该字符串中不能包括“/”、“\”“:”、“*”、“?”、“<”、“>” 以及“|”等字符,“a”、“al”、“all”不能作为用户名。并且“@”出现的次数不能多于1次;纯用户名不能超过55个字符。缺省情况下,系统中没有本地用户。

〖例〗在系统视图下,创建本地用户guest,并进入本地用户视图。

[H3C] local-user guest

[H3C-luser-guest]

7、进入相应的基本/高级ACL视图,定义/删除相应的ACL子规则。

acl number acl-number

undo acl number acl-number

〖视图〗系统视图

〖参数〗

acl-number:ACL规则的编号。基本ACL规则编号取值范围是2000~2999,高级ACL规则编号取值范围是3000~3999

〖例1〗在系统视图下,进入基本ACL 2000视图。

[H3C] acl number 2000

[H3C- acl- basic-2000]

〖例2〗在系统视图下,进入高级ACL 3000视图。

[H3C] acl number 3000

[H3C- acl- adv-3000]

8、显示设备当前的配置

display current-configuration

〖视图〗任何视图

当用户完成一组配置之后,需要验证配置是否生效,可以执行该命令来查看当前生效的参数。

9、显示当前用户最近执行过的有效历史命令

display history-command

〖视图〗任何视图

缺省情况下,历史命令缓冲区为每个用户保存10条有效历史命令,以便用户查看之前的配置。

10、设置/取消设置以太网交换机的系统名称

sysname sysname

undo sysname

〖视图〗系统视图

〖参数〗

sysname:交换机系统名,长度为1~30个字符的字符串。

【例】在系统视图下,设置以太网交换机的系统名称为LANSwitch。

[H3C] sysname LANSwitch

[LANSwitch]

命令行接口的提示符随交换机的系统名称变化而变化。H3C以太网交换机的缺省系统名称为H3C。

11、把当前配置保存为交换机Flash中的配置文件

save

〖视图〗任意视图

12、清除以太网交换机Flash中的配置文件或其属性

reset saved-configuration

〖视图〗用户视图

13、重新启动以太网交换机

reboot

〖视图〗用户视图

如果尚未保存当前配置使用reboot命令,则重启后原有配置失效。

【解决方案】

1.案例描述

案例中的小李操作的错误在于在用户视图下使用sysname命令,但该命令只能在系统视图下使用。因此当小李键入sysname命令时,系统提

示“Unrecognized command”的错误提示,表明在用户视图下系统找不到sysname命令。

【实验设备】H3C S3100系列交换机

【实施步骤】

步骤 1成功登录交换机后,键入回车键。命令行出现“”提示符,此时,表明交换机已经进入了命令行的用户视图。

步骤 2使用system-view命令进入从用户视图进入系统视图。

system-view

[H3C]

步骤 3在系统视图下使用sysname命令更改交换机的系统名称为CWB,此时,命令行的提示符也会随之发生变化。

[H3C] sysname CWB

[CWB]

H3C三层交换机配置命令

H3C三层交换机配置命令 [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local-user ftp 增加用户名 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式 [Quidway]int e0/1 ;进入端口模式 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率 [Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端

三层交换机配置实例

三层交换综合实验 一般来讲,设计方案中主要包括以下内容: ◆????? 用户需求 ◆????? 需求分析 ◆????? 使用什么技术来实现用户需求 ◆????? 设计原则 ◆????? 拓扑图 ◆????? 设备清单 一、模拟设计方案 【用户需求】 1.应用背景描述 某公司新建办公大楼,布线工程已经与大楼内装修同步完成。现公司需要建设大楼内部的办公网络系统。大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。目前公司工程部25人、销售部25人、发展部25人、人事部10人、财务部加经理共15人。 2.用户需求 为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约100个,今后有扩充到200个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。因此,在网络设计过程中,要充分考虑到网络设备的可靠性。同时,无论是网络设备还是网络线路,都应该考虑冗余备份。不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】 为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和VTP、STP、EthernetChannel 综合运用。 【设计方案】 1、在交换机上配置VLAN,控制广播流量 2、配置2台三层交换机之间的EthernetChannel,实现三层交换机之间的高速互通 3、配置VTP,实现单一平台管理VLAN, 同时启用修剪,减少中继端口上不必要的广播信息量 4、配置STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置VLAN间路由,实现不同VLAN之间互通 6、通过路由连入外网,可以通过静态路由或RIP路由协议 【网络拓扑】 根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意:本实验为了测试与外网的连通性,使用一个简单网络

交换机基础配置实验报告

交换机基础配置实验 报告

计算机网络实验报告 学年学期: 班级: 任课教师: 学号: 姓名: 实验一

实验题目:交换机配置基础 实验目的:掌握交换机的管理特性,学会配置交换机的基本方法,熟悉各种视图及常用命令。 实验步骤: 1、通过Console口连接交换机; (1)、搭建实验环境 (2)、创建超级终端 在计算机上点击【开始】—【所有程序】—【附件】—【通讯】— 【超级终端】,设置终端通信参数为:波特率为9600bit/s、8位数据 位、1位停止位、无校验和无流控。 (3)、进入命令行接口视图 给交换机上电(启动交换机),终端上显示交换机自检信息。自检结 束后提示用户键入回车,用户回车后进入用户视图。 (4)、熟悉各类视图 (5)、验证交换机常用配置命令 查看当前设备配置: display current-configuration 保存当前设备配置: save 查看flash中的配置信息 rdiaplay saved-configuration 删除flash中的配置信息: reset saved- configuration 重启交换机:

reboot 显示系统版本信息: display version 显示历史命令,命令行接口为每个用户缺省保存10条历史命令: 【H3C】display history-command 查看接口状态: 【H3C】display interface 关闭/启动端口: 【H3C-Ethernet1/0/1】shutdown 【H3C-Ethernet1/0/1】undo shutdown 设备重新命名,设备的默认缺省名称为: 【H3C】system switch 2、通过Telnet配置交换机 (1)、通过Telnet配置交换机管理VLAN的IP地址: syetem-view 【H3C】interface Vlan-interface 1 【H3C-Vlan-interface1】ip address 192.168.10.0 255.255.255.0 (2)、配置Telnet用户认证方式: 认证方式为None时Telnet登录方式的配置: 【H3C】user-interface vty 0 【H3C-ui-vty0】authentication-mode none 认证方式为Password时Telnet登录方式的配置: 【H3C】user-interface vty 0

实验三 交换机配置方式及基本命令的熟悉文档

实验三交换机配置方式及基本命令的熟悉 【实验目的】 通过对交换机设备的几种配置手段、配置模式和基本配置命令的认识,获得交换机的基本使用能力。 【实验任务】 1、认识交换机的配置方式。 2、按照给出的参考拓扑图构建逻辑拓扑图。 3、按照给出的配置参数表配置各个设备。 4、练习交换机的一些基本命令。 建议实验学时:2学时。 【实验背景】 在前面的实验中我们已经接触了Cisco的路由器运行的Cisco互联网络操作系统(ISO,Internetwork Operating System),熟悉了Cisco IOS软件内置的命令行界面(CLI,command-line interface)。同样,交换机可以通过一个菜单驱动程序的界面,或者通过命令行界面(CLI),或者在交换机配置了IP地址后通过Telnet远程登录、web登录的方式对交换机来进行配置。 交换机除了可以通过Console端口与计算机直接连接外,还可以通过交换机的普通端口进行连接。如果是堆叠型的,也可以把几台交换机一起进行配置,因为实际上这个时候它们是一个整体,这时通过普通端口对交换机进行管理时,就不再使用超级终端了,而是以Telnet 虚拟终端或Web浏览器的方式实现与被管理交换机的通信。前提是在本地配置方式中已为交换机配置好了IP地址,我们可通过IP地址与交换机进行通信,不过要注意,只有是网管型的交换机才具有这种管理功能。实际上最常用的Catalyst交换机OS被称为Catalyst OS、CatOS,其最大的特点是基于set 命令。但我们常用的是与路由器的IOS相类似的基于IOS 的Catalyst OS。下面简单介绍交换机的各种命令模式以及各种常用的命令。 表4.1交换机的各种命令模式的访问方式、提示符、退出方法及其描述

三层交换机的配置命令

三层交换机的图,如图所示: 一.交换机的配置: S2的配置命令: Enable Conf terminal Hostname S2 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk

S3的配置命令: Enable Conf terminal Hostname S3 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk 二.三层交换机的配置命令 Enable Conf terminal Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config)#interface f0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface f0/2 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface vlan 10 Switch(config-if)#ip address 192.168.10.254 255.255.255.0 Switch(config-if)#no shutdown

实验四-交换机基本配置

盛年不重来,一日难再晨。及时宜自勉,岁月不待人。 实验四:交换机基本配置 一、实验项目名称:交换机基本配置。 二、实验环境:与Internet连接的局域网。 三、实验目的和要求: 1.清除交换机的现有配置; 2.检验默认交换机配置; 3.创建基本交换机配置; 4.管理MAC地址表; 5.配置端口安全性。 四、实验过程: 拓扑图 任务1:清除交换机的现有配置 步骤 1. 键入enable 命令进入特权执行模式。 单击S1,然后单击CLI 选项卡。发出enable 命令,进入特权执行模式。

步骤 2. 删除VLAN 数据库信息文件。 VLAN 数据库信息与配置文件分开存储,以vlan.dat 文件名存储在闪存中。要删除VLAN 文件,请发出命令delete flash:vlan.dat 步骤 3. 从NVRAM 删除交换机启动配置文件。 步骤 4. 确认VLAN 信息已删除。 使用show vlan 命令检查是否确实删除了VLAN 配置。 步骤 5. 重新加载交换机。

在特权执行模式提示符下,输入reload 命令开始这一过程。

任务2:检验默认交换机配置 步骤 1. 进入特权模式。 特权模式下,您可以使用全部交换机命令。不过,由于许多特权命令会配置操作参数,因此应使用口令对特权访问加以保护,防止未授权使用。特权命令集不仅包括用户执行模式所包含的那些命令,还包括configure 命令,通过该命令可以访问其余命令模式。 请注意特权执行模式下配置中提示符的变化。 步骤 2. 检查当前交换机配置。 发出show running-config 命令,检查当前的运行配置。

配置H3C交换机常用命令

H3C交换机常用步骤和命令 1.进入命令行sys 2.给交换机命名: sysname fuwuqi2 3.创建所属vlan: vlan 114 4.描述vlan 114 及分配情况: description fuwuqi2 5.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/24 6.退出: quit 7.进入vlan 114: vlan 114 8.查看千兆口信息: dis int g 9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/26 10.退出: quit 11.进入vlan114 : int vlan 114 12.查看本接口信息dis this 13.退出quit 14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 114 15.配置管理地址ip address 111.115.76.98 27 16.查看信息dis this 17.退出quit 18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目 的地址子网掩码网关) 19.建立一个登陆交换机的用户名local-user fuwuqi2 20.设置登陆密码password cipher fuwuqi2_2918 21.设置用户管理等级0-3,3是超级管理员authorization-attribute level 3 22.设置用“telnet”方式登陆service-type telnet 23.退出quit 24.打开telnet服务telnet server enable 25.设置0-5共6个用户可同时远程登陆user-interface vty 0 5 26.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme 27.查看当前配置信息dis this 28.查看当前所有配置dis cur 29.保存配置信息save 30.查看交换机上有哪些VLAN dis vlan 31.查看各交换机端口状态及vlan情况: dis brief int 32.将某个端口加入到某个vlan中:sys Vlan 111 Port eth 1/0/1 33.查看当前各端口流量情况: dis int 34.查看交换机上mac地址:dis mac-address 物理地址 35.查看CPU占用:dis cup 36.静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204

华为三层交换机配置方法及命令

Enable //进入私有模式 Configure terminal //进入全局模式 service password-encryption //对密码进行加密 hostname Catalyst 3550-12T1 //给三层交换机定义名称 enable password 123456. //enable密码 Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样) Ip subnet-zero //允许使用全0子网(默认都是打开的) Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1 Service dhcp //提供DHCP服务 ip routing //启用三层交换机上的路由模块 Exit Vtp mode server //定义VTP工作模式为sever模式 Vtp domain centervtp //定义VTP域的名称为centervtp Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002) Vlan 3 name vlan3 Vlan 4 name vlan4 Vlan 5 name vlan5 Vlan 6 name vlan6 Vlan 7 name vlan7 Vlan 8 name vlan8 Vlan 9 name vlan9 Exit interface Port-channel 1 //进入虚拟的以太通道组1 Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 channel-group 1 mode on //把这个接口放到快速以太通道组1中 Interface gigabitethernet 0/2 //同上channel-group 1 mode on port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依靠源和目的IP的方式)

【报告】交换机的配置实验报告

【关键字】报告 双绞线的制作实验报告 专业:信息与计算科学 班级:0901班 学号: 姓名: 2011-10-30 一.实验名称:交换机的配置 二.实验目的: (1)交换机的工作原理 (2)掌握二层交换机的启动和基本的只设置(3)掌握交换机的常用命令。

三.实验原理: 交换机(switch),它是集线器的升级换代产品,从外观上看,它与集线器没有多大区别么都是带有多个端口的长方形盒状体,但是却有着本质的区别。如图是为常见的24端口交换机。 交换机的工作原理: 交换机内存中保存着一个MAC地址表,当工作站发出一个帧时,减缓及读出帧的源地址和目标地址,根据地址记下接受该帧的端口,然后根据帧的目标地址和交换机表中的地址进行核对,在地址表中寻找通向目的地址的端口,接着从选定的端口输出该帧。登陆交换机进行配置的三种方式有consol端口、telnet和web等。 四.实验内容和步骤: 1.实验环境: 通过console电缆把pc机的com端口交换机的console端口连接起来。 Console端口链接示意图 2.硬件系统: (1)cpu:交换机的中央处理器 (2)RAM\DRAM:交换机的工作保存器 (3)NARAM:保存配置等信息 (4)闪存:保存系统软件映像,启动配置文件等信息 (5)ROM:存储开机诊断程序,引导程序和操作系统软件 (6)接口:用于网络连接。 3.试验步骤: (1)串口管理: 通过console电缆把pc机的com端口和交换机的console端口连接起来。给交换机加电。 开始—程序—附件—通讯—超级终端。 进入终端建立新的链接。(波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,终端仿真为VT100) (2)启动交换机: 交换机上电后首先运行BootRoom程序,若在出现press ctrl-b enter boot menu 等待5秒,否则进入boot菜单。 (3)对交换机进行基本的配置: 命令试图有:系统视图,以太网端口视图,vlan视图,vlan接口视图,本地用户视图,用户界面视图,FTPClient视图,MST视图等。 五.实验作业: 1,主机和交换机之间通过telnet连接时,采用交换机的什么端口?此时使用的是直连线还是交叉线? 答:采用交换机的Console端口。此时使用的双绞线是直连线。 2.观察你所配置的交换进型号,它是基层交换机?

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

三层(二层)网管交换机的远程管理配置实验

三层(二层)网管交换机的远程管理配置实验 1.网络拓扑如下(其中S30也可以直接三层上,不会有任何影响) 2.实现功能:可以在三个网段的任意计算机上对所有交换机进行网络管理。 3.交换机配置如下: 配置三层交换机 Switch>enable Switch#configure t Switch(config)#hostname SRout Switch(config)#interface range f0/21-24 Switch(config-if-range)#switchport trunk encapsulation dot1q Switch(config-if-range)#switchport mode trunk Switch#configure t Switch(config)#vlan 10 !创建相关vlan Switch(config-vlan)#vlan 20 Switch(config-vlan)#vlan 30 Switch(config-vlan)#exit Switch(config)#int vlan 10 Switch(config-if)#ip address 192.168.10.254 255.255.255.0 !设置vlan10的网关 Switch(config-if)#int vlan 20 Switch(config-if)#ip address 192.168.20.254 255.255.255.0 !设置vlan20的网关 Switch(config-if)#int vlan 30 Switch(config-if)#ip address 192.168.30.254 255.255.255.0 !设置vlan30的网关 Switch(config-if)#vlan 99 Switch(config-vlan)#int vlan 99 Switch(config-if)#ip address 1.1.1.1 255.255.255.0 !设置vlan99的网关,三层的管理地址

实验一交换机基本配置方式实验

实验一交换机基本配置方式实验 一、实验内容:华为3Com Quidway S系列中低端交换机配置方法 二、实验目的:掌握Quidway S系列中低端交换机几种常用配置方法 三、实验环境: 在实验中,我们采用华为3Com Quidway交换机S3026E来组建实验环境。具体实验环境如图所示:用Quidway S3026E随机携带的标准Console线缆的水晶头一端插在交换机的Console口上,另一端的9针接口插在PC机的COM口上,同时,为了实现Telnet配置,用一跟网线的一端连接交换机的以太网口,另一端连接PC机的网口。 S3026E以太网交换机提供24个固定的10/100Base-T以太网端口及2个扩展模块插槽,支持1端口100Base-FX多模模块、1端口100Base-FX单模模块、1端口1000Base-SX模块、1端口1000Base-LX模块、1端口1000Base-T模块、1端口1000Base-ZX模块、1端口1000Base-LX GL模块和堆叠模块。以太网端口支持MDI/MDI-X自适应 四、实验步骤 (一)进入交换机配置视图: 与交换机相同,可以使用两种方式进入路由配置视图: 方式(I):使用console口配置路由器 Console口配置连接较为简单,只需要用专用配置电缆将配置用主机通信串口和路由器的Console口连接起来即可,其配置连接如图1所示: Ethernet 0/1 console 网口 串口 图1 Console口配置交换机 配置时使用Windows操作系统附带的超级终端软件进行命令配置,其具体操作步骤如下: (1)首先启动超级终端,点击windows的开始→程序→附件→通讯→超级终端,启动超级终端; (2)根据提示输入连接描述名称后确定,在选择连接时使用COM1后单击“确定”按钮将弹出如图2所示的端口属性设置窗口,并按照如下参 数设定串口属性后单击“确定”按钮。

H C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息

华为交换机基本配置命令

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 port access vlan 20 把当前端口放入vlan 20 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 二、配置交换机支持TELNET system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1

ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式 reset saved-configuration(reset saved) 删除配置 reboot 重启交换机 三、跨交换机VLAN的通讯 在sw1上: vlan 10 建立VLAN 10 int e1/0/5 进入端口5 port access vlan 10 把端口5加入vlan 10 vlan 20 建立VLAN 20 int e1/0/15 进入端口15 port access vlan 20 把端口15加入VLAN 20 int e1/0/24 进入端口24 port link-type trunk 把24端口设为TRUNK端口 port trunk permit vlan all 同上 在SW2上:

实验三通过配置路由器或三层交换机实现VLAN间的通信

实验三实现VLAN间的通信 一、通过路由器实现vlan间通信(单臂路由) 实验拓扑图 【准备知识】 在路由器与交换机的端口上配置子接口,每个子接口的IP地址是每个VLAN的网关地址(也可以理解为下一跳地址),并在子接口上封装802.1Q协议。也可以封装ISL协议(cisco专用协议,不兼容802.1Q)。 【实验步骤】 1、交换机配置如下: Switch>en Switch#conf t Switch(config)#vlan 2 Switch(config-vlan)#vlan 3 Switch(config-vlan)#exit Switch(config)#int fa0/2 Switch(config-if)#sw ac vlan 2 //switchport access vlan 2的简写,端口fa0/2划到vlan 2中Switch(config-if)#int fa0/3 Switch(config-if)#sw ac vlan 3 Switch(config-if)#exit Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk //设置f0/1端口为trunk模式 2、路由器配置如下:

Router>en Router#conf t Router(config)#int fa0/0 Router(config-if)#no shutdown Router(config-if)#exit Router(config)#int f0/0.1 Router(config-subif)#encapsulation dot1q 2 //封装协议802.1Q,2为vlan 2 Router(config-subif)#ip address 192.168.1.1 255.255.255.0 Router(config-subif)#exit Router(config)#int f0/0.2 Router(config-subif)#encapsulation dot1q 3 //封装协议802.1Q,3为vlan 3 Router(config-subif)#ip address 192.168.2.1 255.255.255.0 Router(config-subif)#exit Router(config)# 【检测实验结果】 VLAN 2中的pc1能ping 通VLAN 3中的pc2。 二、通过路由器实现跨交换机vlan间通信 实验拓扑图 【实验步骤】 1、交换机BJ上的配置如下: BJ>en BJ#conf t

实验三 交换机基本配置及交换机端口配置

实验三 交换机基本配置及交换机端口配置(3学时) 一、 实验目的: 1. 熟悉并掌握交换机的命令行视图。 2. 要求熟练掌握交换机的基本配置方法,能完成日常管理网络或配置网络 中有关交换机端口的常用配置,并逐步熟悉交换机端口的基本信息。 3. 掌握用console 端口配置交换机的方法。 4. 掌握在交换机端口视图下对交换机的端口的各参数进行配置和管理。 二、 实验设备: 1. 交换机 2. 计算机、网卡 3. 网线 4. 串口线 三、 实验内容及实验步骤: (一) 交换机的初步认识 Quidway S3526 以太网交换机是华为公司推出的盒式L2/L3 层线速以太网交换产品。 图1 Quidway S3526交换机外观

图2 S3526 交换机交流机箱后面板示意图 图3 S3526 交换机直流机箱后面板示意图表1 S3526 交换机前面板指示灯 表2 配置口(Console)属性

(二) 交换机的电缆连接(通过Console 口搭建本地配置环境) 【备注】:交换机的配置环境可通过Console 口搭建本地配置环境、通过Telnet 搭建配置环境、通过Modem 拨号搭建配置环境(参见S3500操作手册1入门操作.PDF 文档说明,本实验主要通过Console 口搭建本地配置环境) 需要连接3根线:①电源线;② 网线;③配置电缆。如图连接方式: (三) 交换机的启动 ①电源线 连接到插座 连接到交换机电源插口

1.点击“开始”-“程序”-“附件”-“通讯”-“超级终端”进行交换机的连接与串口参数设置: 图5 超级终端连接说明界面 图6 超级终端连接使用串口设置

华三华为交换机-路由器配置常用命令汇总

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

网络设备配置实验实验报告

实验三交换机的VLAN配置 一、实验目的 1. 理解理解Trunk链路的作用和VLAN的工作原理 2. 掌握交换机上创建VLAN、接口分配 3.掌握利用三层交换机实现VLAN间的路由的方法。 二、实验环境 本实验在实验室环境下进行操作,需要的设备有:配置网卡的PC机若干台,双绞线若干条,CONSOLE线缆若干条,思科交换机cisco 2960两台。 三、实验内容 1. 单一交换机的VLAN配置; 2. 跨交换机VLAN配置,设置Trunk端口; 3. 测试VLAN分配结果; 4.在三层交换机上实现VLAN的路由; 5.测试VLAN间的连通性 四、实验原理 1.什么是VLAN VLAN是建立在局域网交换机上的,以软件方式实现逻辑工作组的划分与管理,逻辑工作组的站点不受物理位置的限制,当一个站点从一个逻辑工作组移到另一个逻辑工作组时,只需要通过软件设定,而不需要改变它在网络中的物理位置;当一个站点从一个物理位置移动到另一个物理位置时,只要将该计算机连入另一台交换机,通过软件设定后该计算机可成为原工作组的一员。 相同VLAN内的主机可以相互直接通信,不同VLAN中的主机之间不能直接通信,需要借助于路由器或具有路由功能的第三层交换机进行转发。广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。 2.交换机的端口 以太网交换机的每个端口都可以分配给一个VLAN,分配给同一个VLAN的端口共享广播域,即一个站点发送广播信息,同一VLAN中的所有站点都可以接收到。 交换机一般都有三种类型的端口:TRUNK口、ACCESS口、CONSOLE口。 ?CONSOLE端口:它是专门用于对交换机进行配置和管理的。通过Console 端口连接并配置交换机,是配置和管理交换机必须经过的步骤。 ?ACCESS口(默认):ACCESS端口只能通过缺省VLAN ID的报文。

实验2 交换机的基本配置和使用

电子科技大学中山学院实验报告 2012-2013学年第1学期

报告内容 1、实验目的 (1)了解交换机的基本工作原理 (2)掌握网络设备IOS的基本操作 (3)掌握使用console口和telnet方式登录交换机 (4)掌握常见的交换机配置模式及其切换 (5)掌握交换机密码的配置 2、实验环境 实验分组进行。每人一台装有Packet Tracer软件的PC,每组两台交换机及相关线缆。 实验拓扑图如下所示: 3、实验内容 (1)记录交换机的型号、端口类型及数量,PC机的IP地址。 答:C2950B,控制端口,24,192.168.6.47 (2)记录使用控制口登陆管理配置交换机的过程。(截图并附上文字说明)答:

进入超级终端,进行COM1属性设置,进入全局模式,设置特权模式密码,设置远程登陆密码,进入vlan配置模式,设置vlan1的IP地址和子网掩码,激活管理接口,进入特权模式,查看管理接口配置,验证配置成功。 (3)记录使用Telnet远程登录管理配置交换机的过程(截图并附上文字说明)。 答: 进入命令提示符,输入交换机的IP地址,输入远程登陆密码,进入特权模式,输入密码,输入查看MAC地址信息命令。 (4)总结实验中容易出现的错误。 答:实验中容易忽略交换机当前的配置模式,不能熟练地使用交换机配置的各种命令。 4、思考题 (1)交换机和集线器有什么区别? 答:集线器采用的是共享带宽的工作方式,交换机采用的是独享带宽的工作方式。 (2)MAC地址是什么,交换机的MAC地址表包含了哪些内容? 答:MAC地址是收录在网卡里的识别LAN节点的标识,由48比特,16进制的数字组成。0-23位叫做组织唯一标志符,24-47位是由厂家自己分配。其中第40位是组播地址标志位。 (3)命令show running-config 和show startup-config有什么区别?如何保存当前配置信息? 答:running-config就是交换机设备目前正在运行的、当前的配置,这个配置在设备的运行内存中,随着系统的关闭会丢失;startup-config就是交换机在启动时,系统进行初始化时需要引导的配置,这个配置保存在NVRAM可擦写存储器中。系统关闭之后这个配置不会丢失。使用copy running-config startup-config 命令可保存配置。 (4)简述交换机的工作原理? 答:1.交换机根据收到数据帧中的源MAC地址建立该地址同交换机端口的映射,并将其写入MAC 地址表中。 2.交换机将数据帧中的目的MAC地址同已建立的MAC地址表进行比较,以决定由哪个端口 进行转发。

相关文档
最新文档