7750BRAS维护与配置(SR功能篇)

7750BRAS维护与配置(SR功能篇)
7750BRAS维护与配置(SR功能篇)

7750SR/BRAS维护与配置

(SR功能篇)

1.设备配置命令说明 (4)

1.1.S YSTEM基本配置 (4)

1.2.L OG配置 (7)

1.3.P ORT配置 (9)

1.3.1 上行端口和互联PORT端口配置 (9)

1.3.2下联端口配置 (10)

1.4.IGP协议配置 (14)

1.4.1 OSPF协议配置 (14)

1.4.2 ISIS协议配置 (17)

1.5.M PLS、LDP协议配置 (19)

1.6.设备安全配置(SECURITY) (24)

1.6.1 设备访问安全 (24)

1.6.2 主CPU 保护 (28)

1.7.VPN-BGP配置 (35)

1.8.P OLICY配置 (38)

1.9.业务配置 (40)

1.9.1 IES业务配置 (41)

1.9.2二层VPN vpls业务配置 (45)

1.9.3三层VPN VPRN业务配置 (48)

1.10.SNMP配置 (52)

1.11.C FLOWD配置 (53)

2.业务运行状态检查命令 (55)

2.1查看设备P ORT端口运行状态 (55)

2.1.1 查看设备所有Port端口运行状态 (55)

2.1.2 查看设备单个Port端口运行状态 (57)

2.2查看S ERVICE业务运行状态 (60)

2.3检查路由器接口运行状态 (62)

2.3.1 查看所有接口状态 (62)

2.3.1 查看单个业务的接口状态 (64)

2.4查看设备MAC地址表信息 (66)

2.4.1 查看所有MAC地址表 (66)

2.4.2 查看单个业务的MAC地址表 (69)

2.5查看设备路由表信息 (70)

2.5.1 查看所有路由表地址表 (70)

2.5.2 查看某个业务的路由表 (71)

3.故障排除方法说明 (73)

3.1光路正常但PORT端口DOWN (73)

3.2PING 不通对端地址 (73)

3.3ISIS邻接关系无法建立 (73)

3.4BGP邻居无法正常建立 (73)

3.5BGP表中有路由,但路由没有被放进VPN路由表中 (73)

3.6VPN中用户CE设备无法访问远端 (74)

3.7VPLS故障分析 (74)

3.7.1 按照下列配置做mac-filter (74)

3.7.2 在VPLS中应用MAC-FILTER (75)

3.8.3 通过分析LOG找出问题 (75)

4 删除SERVICE配置步骤 (76)

4.1删除单个SAP S ERVICE配置步骤 (76)

4.2删除多个SAP S ERVICE配置步骤 (76)

1.设备配置命令说明

1.1. System基本配置

1.chassis-mode 要配置为C,以支持新的feature。

2.关闭外部参考时钟(一般现场均没有接)

3.多链路负载平衡

4.SNMP 报文大小 9216

5.telnet 的session限制为设置为最大数7。

6.最好定义预设登陆消息,避免设备信息泄露

7.时间同步由用户提供时钟源(一般是上级路由器,也可能是一台服务器,可能加密)8.时区自定义为GMT8 08 (BJ 08)(BEIJ 08)

配置示例:

configure system

name "ZJJIH-MC-CMNET-SR/BRAS3-DYYDJF1"

chassis-mode c

l4-load-balancing

lsr-load-balancing lbl-ip

sync-if-timing

begin

ref1

shutdown

exit

ref2

shutdown

exit

bits

shutdown

exit

commit

exit

snmp

packet-size 9216

exit

login-control

ftp

inbound-max-sessions 5

exit

telnet

inbound-max-sessions 7

outbound-max-sessions 7

idle-timeout 15

exit

pre-login-message "Authorised access only ,

This system is the property of Internet ,

Disconnect IMMEDIATELY if you are not an authorised user!

Contact manager for help."

no login-banner

exit

time

ntp

authentication-key 1 key "OAwgNUlbzgI" hash2 type message-digest

server 61.174.90.1 key 1 version 3 prefer

server 61.174.90.2 key 1 version 3

server 61.175.255.59

no shutdown

exit

sntp

shutdown

exit

zone BJ 08 (zone GMT8 08 zone BEIJ 08)

exit

thresholds

rmon

exit

exit

exit

#--------------------------------------------------

echo "Redundancy Configuration"

#--------------------------------------------------

redundancy

synchronize config (boot-env)

exit

检查命令:

show chassis 查看chassis mode是否为C。

Show time 查看系统时间。

修改时间

admin set-time 2010/11/12 19:04:38

admin set-time

- set-time

: YYYY/MM/DD

#-------------------------------------------------- echo "Card Configuration"

#--------------------------------------------------

card 5

card-type iom2-20g

mda 1

mda-type m10-1gb-sfp-b

ingress

mcast-path-management

shutdown

exit

exit

exit

mda 2

mda-type m2-oc48-sfp

ingress

mcast-path-management

shutdown

exit

exit

exit

exit

注:mcast-path-management 为加强安全,关闭mcast-path,

1.2. Log配置

1.配置本地log用于保存7750SR的日常设备信息,log-id 为50,file-id 为50。

配置示例:

根据log 99报告情况,适当抑制一些报告,避免系统报告太多

#--------------------------------------------------

echo "Log Configuration"

#--------------------------------------------------

log

event-control "chassis" 2063 generate

event-control "system" 2006 suppress

event-control "system" 2007 suppress

event-control "system" 2008 suppress

event-control "system" 2009 suppress

event-control "system" 2011 suppress

file-id 30

location cf3:

rollover 600 retention 24

exit

log-id 30

time-format local

from debug-trace

to file 30

exit

syslog 1

address 220.188.118.250

facility local4

level critical

exit

log-id 97

from main security change

to syslog 1

exit

syslog 2

description "To-Syslog-Server"

address 202.101.186.1

facility local5

level critical

exit

log-id 96

from main security change

to syslog 2

exit

snmp-trap-group 98 trap-target "211.140.137.84:162" address 211.140.137.84 snmpv2c notify-community "SR/BRAS11-DYYDJF1"

exit

log-id 98

from main

to snmp

exit

exit

l#--------------------------------------------------

echo "Filter Log Configuration"

#--------------------------------------------------

filter

log 102 create

exit

exit

检查命令:

Show log log-id 10 查看本地LOG

Show log event-control 查看系统报告数量和开关情况

1.3. Port配置

1.3.1 上行端口和互联PORT端口配置

根据上行或互联的端口类型和协商方式配置。

1.根据端口不同,配置相应协议 Ethernet, sonnet-sdh,

2.根据时钟同步要求,确定是否提取时钟clock-source node-timed

3.多链路捆绑,多个端口属性必须一致

4.多链路捆绑,链路协议需要和对端一致,对端启用lacp,本地也启用lacp 5.多链路捆绑,active 表示主动发链路消息,passive 表示只是被动回应链路消息至少有一端必须是active

例子一:10GE

config port 2/1/1

description "To ZJJXI-MB-CMNET-RT02 ge-1/1/0 10G"

ethernet

mtu 1550

exit

no shutdown

例子二:1GE

configure port 1/1/1

description "To_JH_JH_NE5000E_1ge"

ethernet

mtu 1550

no autonegotiate

exit

no shutdown

例子三:10G POS

configure port 6/1/1

description "TO-QZ-QZ-NJ-t320-so-2/1/1"

sonet-sdh

framing sdh

clock-source node-timed

path

mtu 4472

scramble

no shutdown

exit

exit

no shutdown

exit

例子四:2.5G POS

configure port 6/1/1

description "To_QZ_XDL_R1_T320_1.MAN_so-6/0/1"

sonet-sdh

framing sdh

path

mtu 4470

scramble

report-alarm pais prdi prei

no shutdown

exit

exit

no shutdown

exit

例子三:多端口捆绑 lag 2*1GE

configure port 1/1/1

description "To ZJJXI-MC-CMNET-RT07-TXYDJF_7750 ge-1/1/1 1G lag1-1"

ethernet

mtu 1550

no autonegotiate

exit

no shutdown

configure port 1/1/2

description "To ZJJXI-MC-CMNET-RT07-TXYDJF_7750 ge-1/1/2 1G lag1-2"

ethernet

mtu 1550

no autonegotiate

exit

no shutdown

----------------------------------------------

configure lag 1

description "To ZJJXI-MC-CMNET-RT07-TXYDJF_7750 lag1 2G"

port 1/1/1

port 1/1/2

no shutdown

1.3.2下联端口配置

根据下联交换机的端口类型和协商方式灵活配置。

1.采用7750物理端口与下联设备直联就不需要封装dot1Q,如果有VLAN则需要封装dot1Q或qinq

目前移动要求全部采用QINQ方式。

2.端口下配置的用户数据,如需配置IES、VLL、VPLS、VPRN等数据就需要设置mode为access。

3.与下联设备不需要协商需要配置no autonegotiate。

4.多链路捆绑,多个端口属性必须一致

5.多链路捆绑,链路协议需要和对端一致,对端启用lacp,本地也启用lacp

6.多链路捆绑,lactive 表示主动发链路消息,passive 表示只是被动回应链路消息

配置示例:

下联二层路由器: 单端口QINQ

configure port 1/1/4

description "NanH-S6503"

ethernet

mode access

encap-type qinq

no autonegotiate

exit

no shutdown

exit

exit all

configure port 1/1/15

description "JHWY-xiacheng-OLT"

ethernet

mode access

encap-type qinq

no autonegotiate

exit

no shutdown

exit

exit all

下联二层路由器:多链路捆绑

configure port 1/1/3

description "LAG2-To-GuangDian-LAG-port1"

ethernet

mode access

encap-type qinq

no autonegotiate

exit

no shutdown

exit all

configure port 1/1/4

description "LAG2-To-GuangDian-LAG-port2"

ethernet

mode access

encap-type qinq

no autonegotiate

exit

no shutdown

configure lag 2

description "To-GuangDian-LAG2"

mode access

encap-type qinq

port 1/1/3

port 1/1/4

lacp active administrative-key 32768

no shutdown

检查命令:

Show port 查看端口状态是否UP。

show lag 查看LAG状态是否up

*A:ZJJXI-MC-CMNET-RT002-XieXi_7750# show port

=============================================================================== Ports on Slot 1

=============================================================================== Port Admin Link Port Cfg Oper LAG/ Port Port Port SFP/XFP/ Id State State MTU MTU Bndl Mode Encp Type MDIMDX ------------------------------------------------------------------------------- 1/1/1 Up Yes Up 1550 1550 1netw nul l xcme GIGE-LX 10KM

1/1/2 Up Yes Up 1550 1550 1 netw null xcme GIGE-LX 10KM 1/1/3 Down No Down 9212 9212 - netw null xcme GIGE-LX 80KM 1/1/4 Down No Down 9212 9212 - netw null xcme GIGE-LX 40KM 1/1/5 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 10KM 1/1/6 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 40KM 1/1/7 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 40KM 1/1/8 Up No Down 1522 1522 - accs qinq xcme GIGE-LX 10KM 1/1/9 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 10KM 1/1/10 Up Yes Up 1522 1522 3 accs qinq xcme GIGE-LX 40KM 1/1/11 Up No Down 1522 1522 3 accs qinq xcme GIGE-LX 40KM 1/1/12 Up Yes Up 1522 1522 4 accs qinq xcme GIGE-LX 40KM 1/1/13 Up No Down 1522 1522 4 accs qinq xcme GIGE-LX 40KM 1/1/14 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 40KM 1/1/15 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 40KM 1/1/16 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 10KM 1/1/17 Up Yes Up 1522 1522 - accs qinq xcme GIGE-LX 10KM 1/1/18 Up Yes Up 1518 1518 - accs dotq xcme GIGE-LX 10KM 1/1/19 Up No Down 1522 1522 5 accs qinq xcme GIGE-LX 80KM

1/1/20 Up Yes Up 1522 1522 5 accs qinq xcme GIGE-LX 10KM

=============================================================================== Ports on Slot 2

=============================================================================== Port Admin Link Port Cfg Oper LAG/ Port Port Port SFP/XFP/ Id State State MTU MTU Bndl Mode Encp Type MDIMDX ------------------------------------------------------------------------------- 2/1/1 Up Yes Up 1550 1550 - netw null xgige 10GBASE-LR 10*

=============================================================================== Ports on Slot A

=============================================================================== Port Admin Link Port Cfg Oper LAG/ Port Port Port SFP/XFP/ Id State State MTU MTU Bndl Mode Encp Type MDIMDX ------------------------------------------------------------------------------- A/1 Up No Down 1514 1514 - netw null faste

=============================================================================== Ports on Slot B

=============================================================================== Port Admin Link Port Cfg Oper LAG/ Port Port Port SFP/XFP/ Id State State MTU MTU Bndl Mode Encp Type MDIMDX ------------------------------------------------------------------------------- B/1 Up No Down 1514 1514 - netw null faste =============================================================================== *A:ZJJXI-MC-CMNET-RT002-XieXi_7750# show lag

=============================================================================== Lag Data

=============================================================================== Lag-id Adm Opr Port-Threshold Up-Link-Count MC Act/Stdby -------------------------------------------------------------------------------

1 up up 0

2 N/A

2 down down 0 0 N/A

3 up up 0 1 N/A

4 up up 0 1 N/A

5 up up 0 1 N/A 11 down down 0 0 N/A ------------------------------------------------------------------------------- Total Lag-ids:

6 Single Chassis: 6 MC Act: 0 MC Stdby: 0

=============================================================================== *A:ZJJXI-MC-CMNET-RT002-XieXi_7750#

1.4. IGP协议配置

1.4.1 OSPF协议配置

1设备的唯一标识地址系统默认名字为system,配置IP地址 X.X.X.X 。

2设备管理地址 loopback 配置IP地址 Y.Y.Y.Y

3配置系统自治号为64850。

4打开多链路负载均衡ECMP设置为16。

5配置设备router-id 为协议互联地址,必须是loopback /32地址,一般使用system地址。

配置示例:

a 定义network互联接口

#--------------------------------------------------

echo "IP Configuration"

#--------------------------------------------------

interface "ge-2/1/1"

address 221.131.199.230/30

description "To ZJJXI-MB-CMNET-RT02 ge-1/0/1 10G"

port 2/1/1

exit

interface "lag1"

address 221.131.199.154/30

description "To ZJJXI-MC-CMNET-RT03-NanHu_7750 lag1 2G"

port lag-1

exit

interface "loopback0"

address 221.131.199.17/32

loopback

exit

interface "system"

address 221.131.199.18/32

local-dhcp-server "pppoe"

exit

autonomous-system 64850

ecmp 8 //equal cost multi-path

router-id 221.131.199.18

exit all

b 定义access互联接口

configure service

ies 10002 customer 10002 create

interface "to-gaozhongyuanqu6503" create

address 211.140.102.93/30

sap 1/1/14:18.0 create

exit

exit

no shutdown

exit

exit all

C 在OSPF协议加入接口

configure router ospf

asbr

reference-bandwidth 40000000

export "export-direct-to-ospf"

graceful-restart

exit

area 0.0.0.4

interface "system"

exit

interface "lag1"

metric 10

exit

interface "ge-2/1/1"

exit

interface "loopback0"

exit

interface "to-gaozhongyuanqu6503"

exit

exit

exit

检查命令:

show router ospf interface 查看interface是否UP。

show router ecmp 查看ecmp是否打开。

show router ospf neighter 查看邻居状态是否正常

show router ospf status

show router ospf database 查看OSPF路由数据库

-database[type{router|network|summary|asbr-summary|external|nssa|all}] [area ] [adv-router ] [] [detail]

*A:ZJJXI-MC-CMNET-RT002-XieXi_7750>config>service# show router ospf interface

=============================================================================

OSPF Interfaces

=============================================================================

If Name Area Id Designated Rtr Bkup Desig Rtr Adm Oper ------------------------------------------------------------------------------- system 0.0.0.4 221.131.199.17 0.0.0.0 Up DR lag1 0.0.0.4 221.131.199.17 221.131.199.19 Up DR

ge-2/1/1 0.0.0.4 211.140.0.236 221.131.199.17 Up BDR loopback0 0.0.0.4 221.131.199.17 0.0.0.0 Up DR

to-gaozhongyuanqu6503 0.0.0.4 221.131.199.17 0.0.0.0 Up DR

------------------------------------------------------------------------------- No. of OSPF Interfaces: 5

============================================================================= *A:ZJJXI-MC-CMNET-RT002-XieXi_7750>config>service#

*A:ZJJXI-MC-CMNET-RT002-XieXi_7750# show router ospf neighbor

============================================================================= OSPF Neighbors

============================================================================= Interface-Name Rtr Id State Pri RetxQ TTL ------------------------------------------------------------------------------- lag1 221.131.199.19 Full 1 0 37 ge-2/1/1 211.140.0.236 Full 1 0 35 ------------------------------------------------------------------------------- No. of Neighbors: 2

=============================================================================

1.4.2 ISIS协议配置

1.配置ISIS为leverl-1

2.配置area-id 为86.4661.0573 (按照规划配置)

3.将system、上联,互联的接口、与下联设备互联接口加入到ISIS进程。

配置示例:

isis

level-capability level-1

area-id 86.4665.0514

traffic-engineering

level 1

wide-metrics-only

exit

interface "system"

level-capability level-1

exit

interface "to_SYL12416-1_1"

level-capability level-1

level 1

metric 200

exit

exit

interface "to_SYL12416-1_2"

level-capability level-1

level 1

metric 200

exit

exit

interface "to_DBL12416-1_1"

level-capability level-1

level 1

metric 200

exit

exit

interface "to_DBL12416-1_2"

level-capability level-1

level 1

metric 200

exit

exit

exit

检查命令:

show router isis adjacency 查看ISIS邻接是否建立。

1.5. Mpls、LDP协议配置

1.将system、上联设备的接口,互联设备的接口加入到MPLS和LDP进程。

2.按照需要将下联设备的接口加入到MPLS和LDP进程。

配置示例:

a 配置标签限制策略

configure router

policy-options

begin

prefix-list "system1"

prefix 0.0.0.0/0 prefix-length-range 32-32

exit

policy-statement "label-filter"

entry 10

from

prefix-list "system1"

exit

action accept

exit

exit

entry 20

action reject

exit

exit

commit

exit all

b 配置MPLS接口(router id地址必须加入MPLS)

configure router

mpls

no shutdown

interface "system"

exit

interface "ge-1/1/1"

exit

interface "ge-1/1/2"

exit

exit

c 配置LDP接口(引用标签限制策略)

ldp

export "label-filter"

interface-parameters

interface "ge-1/1/1"

exit

interface "ge-1/1/2"

exit

exit

targeted-session

exit

exit

exit all

检查命令:

show router mpls interface 查看Mpls接口是否正常up

show router ldp session 查看LDP邻接是否成功建立 Established。

show router ldp discovery 查看LDP邻接是否成功建立 Establ。

show router ldp binding 查看LDP标签发布情况 l。

show router ldp binding prefix x.x.x.x/32

查看LDP某个目的地的标签发布情况。

*A:ZJJXI-MC-CMNET-RT002-XieXi_7750# show router mpls interface

==================================================

MPLS Interfaces

==================================================

Interface Port-id Adm Opr TE-metric ------------------------------------------------------------------------------- system system Up Up None Admin Groups None

Srlg Groups None

lag1 lag-1 Up Up None Admin Groups None

Srlg Groups None

ge-2/1/1 2/1/1 Up Up None Admin Groups None

Srlg Groups None

------------------------------------------------------------------------------- Interfaces : 3

==================================================

*A:ZJJXI-MC-CMNET-RT002-XieXi_7750# show router ldp session

==================================================

LDP Sessions

==================================================

Peer LDP Id Adj Type State Msg Sent Msg Recv Up Time

交换机维护常用show命令

1.查看交换机的版本信息 通过show ver命令可以查看交换机具体型号、软件版本、硬件版本、交换机序列号等信息 2.查看交换机CPU利用率 通过show cpu进行查看,可以查看5分钟、1分钟、5秒钟的CPU利用率。

说明:健康状态下,“CPU utilization in five minutes”应该维持在30%以下;承载业务的压力越大,CPU会越高,也属正常现象,但超出60%时就务必引起注意 3.查看交换机内存利用率 通过show memory进行查看,可以查看总的内存大小,可用内存大小及当前内存利用率 4.查看交换机的电源信息 通过show power命令可以查看交换机的电源供电状态 5.查看交换机的风扇信息 通过show fan命令可以查看交换机的风扇是否正常

6.查看交换机的温度 通过show tem命令可以查看交换机的温度 7.查看交换机时间命令 在特权模式下使用showclock命令查看交换机的时间,如下:Ruijie#show clock ------>查看交换机的时间18:01:03 beijing Tue, Dec 3, 2013 8.查看交换机的log信息: 在特权模式下使用show log命令查看日志信息

2)通过more flash:xxx来查看保存到flash中的log信息 说明:需要用命令Ruijie(config)#logging file flash:syslog 131072来将缓存区的log保存到flash 9.查看交换机FLASH空间大小及文件 通过dir命令进行查看,可以查看主程序文件、配置文件、总FLASH空间大小及当前空闲的FLASH空间大小

贝尔交换机常用加固命令参考

------------------------------------------------------------------------------- 1、帐号权限细分 -------------------------------------------------------------------------------# 查看所有的用户信息show running-config | include username # # 新建admin帐号password[非加密0/加密7] 不支持加密,默认不填数字为0 限制单点登录# # 047538783E3B3E234D ## 停用不必要的帐号user1 # conf username admin password 0 Admin123maxlinks 1 no username user1 show running-config | include username # 设置enable密码不加密(交换机不支持自动编译密文)0为不加密权限为15级# enable password 0 admin2015 level 15 ------------------------------------------------------------------------------- 2、修改设备缺省banner语 -------------------------------------------------------------------------------

# 欢迎界面、提示符等不包含敏感信息通过console或远程登录即可查看提示信息# # show running-config | include banner # aaa authentication banner "WARNING!!!" ------------------------------------------------------------------------------- 3、用IP协议进行远程维护的设备使用SSH等加密协议 ------------------------------------------------------------------------------- 不支持 ------------------------------------------------------------------------------- 4、日志安全 ------------------------------------------------------------------------------- # 查看日志信息(查看服务是否开启)设置日志缓存大小4096k show running | include logging # # 开启NTP服务(与时间服务器同步)需要提供时间服务器的地址查看NTP信息show running | include sntp/ntp # # 配置远程日志的日志服务器地址,设置发送日志的级别,最下命令设置notifications # # 配置模式#设置ntp服务器部份可能为sntp server 10.111.1.11 # # 警告级别7级# alerts -- 需要马上行动

迈普交换机常用命令管理守则

迈普交换机常用命令手册 目录 1、各种命令模式介绍及模式间切换方法 ..... 错误!未指定书签。 1)普通用户模式...................... 错误!未指定书签。 2)特权用户模式...................... 错误!未指定书签。 3)全局模式.......................... 错误!未指定书签。 4)端口配置模式...................... 错误!未指定书签。 2、交换机维护常用命令................... 错误!未指定书签。 1)查看当前交换机的配置信息.......... 错误!未指定书签。 2)查看当前交换机端口的概述信息...... 错误!未指定书签。 3)查看当前交换机端口的POE状态...... 错误!未指定书签。 4)查看当前交换机的MAC地址表的内容.. 错误!未指定书签。 5)查看当前交换机的ARP映射表........ 错误!未指定书签。 6)查看当前交换机的型号.............. 错误!未指定书签。 7)开启和关闭交换机端口.............. 错误!未指定书签。 8)开启和关闭交换机端口POE功能...... 错误!未指定书签。 9)配置交换机端口的模式(access/hybrid/trunk)及归属VLAN。错误!未指定书签。 10)保存当前交换机配置信息........... 错误!未指定书签。 11)重启当前交换机................... 错误!未指定书签。 3、现网中用到的交换机型号及口令 ......... 错误!未指定书签。

交换机常用操作指令 华为

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT 配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变; telnet配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: (交换机型号为9312) (交换机型号为6500) (交换机型号为6500) (交换机型号为8500) (交换机型号为8500) (交换机型号为9306) 2、交换机配置思路: ?配置设备名称。

?管理AP所需要配置的信息 ?管理交换机配置的信息 ?在3a模式下配置,配置以下用户名和密码。(配置固定) ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 ?telnet配置——远程登陆配置信息 3、数据准备: ?管理VLAN的ID。 ?交换机的管理IP。 ?交换机连接其他交换机的接口号。 ?验证方式、用户名和密码。 二、5300交换机开站指令 1、交换机简介 5300系列交换机,包括5328和5324等,不能给AP供电。下面介绍的指令为5328,是5300系列的一种,共有28个端口。 5328 5324 2、开站指令 ?配置设备名称。 System //进入配置模式 sysname SDJN-WLAN-SW-ZRSJGC-1-S5328 //给交换机命名vlan 1 2001 2101 2126 to 2127 2218 2501 //创建vlan bpdu-tunnel reserved03 group-mac 0100-5e99-9999 //交换机支持 sim认证使

华三华为交换机路由器配置常用命令汇总

华三华为交换机路由器配置常用命令汇总 Pleasure Group Office【T985AB-B866SYT-B182C-BS682T-STT18】

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例

H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00 级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging 2 配置 所有配置命令(管理级的命令除外) 3 管理 文件系统命令、FTP命令、TFTP命令、XMODEM命令 telnet仅用密码登录,管理员权限 [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abc telnet仅用密码登录,非管理员权限 [Router]super password level 3 simple super [Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abc telnet使用路由器上配置的用户名密码登录,管理员权限 [Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3 [Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local telnet使用路由器上配置的用户名密码登录,非管理员权限 [Router]super password level 3 simple super

H3C 交换机维护命令大全

1 日常维护 1.1 环境及单板硬件状态观测 表1 环境及单板硬件状态观测 display enviroment命令参考 显示当前环境的温度信息 [H3C]dis environment System Temperature information (degree centigrade): ---------------------------------------------------- SlotNo Temperature Lower limit Upper limit 1 30 0 55 9 30 0 55 表2 display environment命令显示信息描述表

display device命令参考 [H3C]dis device Slot 1 SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State 0 28 REV.C NULL 002 506 IVL MAIN Normal 2 0 REV.A NULL NULL NULL IVL 2*10GE Normal Slot 9 SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State 0 28 REV.C NULL 002 508 IVL MAIN Normal 1 0 REV.A NULL NULL NULL IVL 2*10GE Normal display power命令参考 查看系统电源模块使用状态: [H3C]dis power Slot 1 Power 1 State : Normal Type : AC Slot 9 Power 1 State : Normal Type : AC 表3 display power命令显示信息描述表 display fan命令参考 查看风扇状态: [H3C]dis fan Slot 1

常用交换机命令

常用交换机命令 第一章EWSD 一、常用命令: 1、创建用户: CRSUB:DN=X,EQN=X,CAT=MS,LNATT=PB,COS=CLIP,OPTRCL=TRACL2,DIV=DIVI &DIVIMOD&DIVB Y&DIVBYMOD&DIVDA&DIVDAMOD,NUMCAL=1; 2、创建V5用户: CRSUB:DN=X,EQN=6000-X-X-X,COSDAT=V5ACCID-设备号后4 位,CAT=MS,LNATT=PB,COS=CLIP,OPTRCL=TRACL2,DIV=DIVI&DIVIMOD&DIVBY &DIVBYMOD&DIVDA&DIVDAMOD,NUMCAL=1; 注:DIVI-立即转,DIVDA-无应答转,DIVBY-遇忙转,TRASTR=RSTSCI有无闹铃; 做宽带专线:MODSUB:DN=X,TRARSTR=REQSPORI&REQSPTER; 3、用户呼出权限可用以下语句查询: DISPTRABLOCK:TRACL=X; DISPTRATCPT:CODE=X; INTNAT-国际,NAT-国内,TRAT1-网话,LOCAL-市话,TRAT13-信息台, TRAT20-不能打17908.天坛和沁园不一样,更改权限用: MODSUB:DN=X,OPTRCL=TRACLX; 有一号长话ORIG1=9;没有OPIG1=0; 4、预付费电话先做成后付费的然后下列语句改成预付费: MODSUB:DN=,COSDAT=CUSTID-2&CUSTROUT,COS=PROP0; 预付费改后付费:MODSUB:DN=,CCOSDAT=CUSTID-2&CUSTROUT,COS=PROP0; 5、加白名单: ENTRSCLST:DN=X,COS=SCAO&ACTSCAO,SIZE=10,SCLDN=1-16910;(只能拨16910) 删除:CANSCLST:DN=X,COS=SCAO&ACTSCAO; 加黑名单: ENTRSCLST:DN=X,COS=SCRO&ACTSCRO,SIZE=10,SCLDN=1-16910;(不能拨16910) 删除:CANSCLST:DN=X,COS=SCRO&ACTSCRO; 6、查空端口: SE LDLUPORT:DLU=090,LCTYPE=SLCACOS,TYPE=FREE; SE LDLUPORT:DLU=570,LCTYPE=SLCAFPE,TYPE=FREE; 查6000上的空端口: STATV5PORT:V5IF=6000,V5PORT=X; 7、CONF命令的使用 康复一般用户板: CONFDLUMOD:DLU=a,MOD=X-X,OST=MBL; CONFDLUMOD:DLU=a,MOD=X-X,OST=ACT; 康复整个系统: CONFDIU:LTG=a-b,DIU=c,OST=CBL; CONFDIU:LTG=a-b,DIU=c,OST=MBL; CONFDIU:LTG=a-b,DIU=c,OST=ACT; 康复DLU:

华为交换机常用命令及解释

华为交换机常用命令及解释

一、基本配置 1、视图 system-view //用户视图 [quidway]interface ethernet 0/1 //系统视图 [quidway-ethernet0/1] //接口视图 2、密码及基本参数配置 (1) console口登录配置 system-view

[quidway]user-interface aux 0 [quidway-aux0]authentication-mode {none|password|scheme} //设置登录的验证方法。none是不要验证,password是密码验证,scheme是服务器验证。 [quidway-aux0]set authentication password {cipher|simple} 123456 //当上面的模式为paaword时,设置验证的密码。simple是明文密码。 [quidway-aux0]user privilege level 2 //设置从AUX登录后可以访问的命令级别为2级,默认是1级。 [quidway-aux0]speed 19200 //设置console口使用的传输速率 [quidway-aux0]screen-length 30 //设置一屏显示30行命令

[quidway-aux0]history-command max-size 20 //设置历史命令缓冲区最多存放20条命令 [quidway-aux0]idle-timeout 6 //设置超时时间为6分钟 (2)telnet 登录 system-view [quidway]user-interface vty 0 4 [quidway-aux0]authentication-mode {none|password|scheme} //设置登录的验证方法。none是不要验证,password是密码验证,scheme是服务器验证。 [quidway-aux0]set authentication password {cipher|simple} 123456 //当上面的模式为

华为交换机维护检查用到哪些命令

华为交换机维护检查用到哪些命令 2、查看设备复位情况,可以用命令display reboot-info。 3、查看设备温度,可以用命令display temperature all。各模块当前的温度应该在上下限之间,即Current的值在Lower和Upper之间。 4、查看设备的告警信息,可以用命令display alarm urgent。如果没有告警就会显示无。 5、查看cpu状态,可以用命令display cpu-usage。各模块的CPU占用率正常。如果出现CPU占用率长时间超过80%或者频繁出现超过80%的情况,建议重点关注。 6、查看内存占用情况,可以使用display memory-usage。 7、查看日志信息,可以用display logbuffer或者display trapbuffer。这两个命令为会经常用到。 相关阅读:交换机工作原理过程 交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU 会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表。在今后的通讯中,发往该MAC地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。 交换机拥有一条很高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的MAC(网卡的硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的MAC若不存在,广播到

所有的端口,接收端口回应后交换机会学习新的MAC地址,并把它添加入内部MAC地址表中。使用交换机也可以把网络分段,通过对照IP地址表,交换机只允许必要的网络流量通过交换机。通过交换机的过滤和转发,可以有效的减少冲突域,但它不能划分网络层广播,即广播域。

H3C交换机常用命令

H3C交换机常用命令 (2010-07-10 09:11:59) 转载 分类:NET 标签: h3c mac地址 vlan 杂谈 1、对端口如何进行限速: Sys Int e1/0/1 Line in 2048 (上行流量) Line out 5120 (下行流量) 新改限速策略可以覆盖原策略。 2、查看交换各端口限速、隔离、VLAN情况: Dis cur 3、查看各交换机端口状态及vlan情况:

Dis brief int 如要核发交换机同样命令可以查看vlan整体情况。 4、将某个端口加入到某个VLAN中: Sys Vlan 111 Port Eth 1/0/1 5、查看当前各端口流量情况: Dis int 6、在核心交换机查看IP、MAC 地址: Dis arp all Dis arp dy count ?(统计数量) 7、在各楼层交换查看MAC地址和所在端口: Dis mac-a

8、查看CPU占用: dis cpu 9、静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204 10、IP、MAC地址和商品绑定: 1、系统视图下 am user-bind mac-addr mac地址ip-addr ip地址interface 接口类型接口序号2、以太网端口视图下 interface 接口类型接口序号 am user-bind mac-addr mac地址ip-addr ip地址

交换机路由器基本命令

准备工作: 1)SecureCRT 软件(推荐使用8.0注册机版) 2)console线一条,RS232转USB线一条(淘宝购买) RS232转USB线插在电脑上,打开设备管理(快捷键devmgmt.msc),就会有提示,用360驱动(或其他驱动软件)打上即可。 下图为驱动安装成功后的设备管理器界面(本人电脑系统为win10)。 注意:com口与电脑上USB口是对应的,接在另一个USB口,com口的序号会变化。 file:///C:/Users/Potter/AppData/Local/Temp/msohtmlclip1/01/clip_image 002.jpg 3)电脑一台 4)网络基础知识(OSI,IP,路由交换基础等) 5)登陆设备 ( CLI命令行) 设备-----Console—RS232-USB---电脑,打开SecureCRT软件 file:///C:/Users/Potter/AppData/Local/Temp/msohtmlclip1/01/clip_image 004.jpg 一,锐捷交换机 ( 和cisco命令类似) 1,设备登陆 Web登陆:192.168.1.1 admin/admin Console密码:默认为空,如果不行试试ruijie / admin 2,系统基本配置 ! enable //进入用户模式,华为H3C无对应命令 clockset 10:00:00 3 17 2017 //clock set 小时:分:秒月日年

! config //进入全局模式,对应华为H3C的sys hostname xx //修改设备名称 ! 3,配置vlan ! config //进入全局模式 vlan 10 name xxx //创建一个vlan,并命名 vlan 20 name xxx exit ! no vlan 10 //删除一个vlan ! int range gi 0/2-4 sw mo ac //配置多个接口为access模式 sw ac vl 10 //配置多个接口加入vlan10 exit ! int range gi 0/5-8 sw mo tr //配置多个接口为trunk 模式 sw tr al vl al //配置trunk模式下,接口允许所有vlan(1-4094)通过 sw tr na vl 20 //配置多个接口为trunk,并指定native vlan为20

交换机常用维护命令

维护基础-常用维护命令 ?Display version:查看设备使用的版本 ?Display cpu:查看设备的CPU使用率是否正常(一般超过40%就为不正常) ?Display memory:查看内存使用率 ?Display device:看看到底配置了哪些单板 ?Display environment:关键是设备温度有问题吗 ?Display interface:查看端口状态 ?Display debug:查看debug开关 ?Display logbuffer:看看日志中有什么异常告警吗 ?Display trapbuffer:看看日志中有什么异常告警吗 ?Display mac-address:查看mac表 ?Display diagnostic-information :非常全面的诊断信息,是800和研发分析问题的重要依据。 在局域网工作环境中,交换机设备的工作状态极其重要,它直接影响着局域网网络能否高效、稳定地运行。当局域网网络中出现故障现象时,网络管理员应该学会从交换机的后台管理系统中找到故障原因,这样往往能够大大提升网络管理效率。这不,本文现在就以市场上主流产品——Quidway系列的交换机产品为例,来向各位朋友推荐几则巧妙使用交换机的display命令、高效管理网络的技巧,希望这些内容能给大家带来启发! 用好display cpu命令,判断交换插卡状态 现在的核心交换机设备中,往往同时安装有多块不同的插卡,每块插卡最多集成了24个光纤交换端口,如果某个交换端口的数据流量特别大,那么该交换端口所在的主板插卡CPU资源就可能被大幅消耗,严重的时候能造成该主板插卡发生瘫痪状态,此时连接到该主板插卡上的所有交换端口都将不能正常工作,那么连接到各个光纤交换端口下的工作子网都将不能正常上网。很显然,当局域网中有多个不同的工作子网同时不能上网访问时,那么我们就要检查判断交换机的插卡工作状态是否正常了。而检查判断交换机的插卡工作状态,最简单的方法就是使用交换机的display cpu命令,来观察它们的CPU消耗率,如果发现某块插卡的CPU消耗率超过50%,那么这很可能存在某个交换端口数据流量特别大的现象,此时我们就需要依次查看每一个光纤交换端口的流量状态,找到有异常的交换端口,并将该端口暂时关闭掉,就能让核心交换机上对应插卡的工作状态恢复正常了。下面是使用display cpu命令,查看核心交换机插卡工作状态的具体操作步骤: 首先以系统管理员帐号登录进入核心交换机的后台管理界面,在该界面的命令行状态下执行“sys”字符串命令,将核心交换机的工作模式切换到系统视图模式;接着输入字符串命令“display cpu”,单击回车键后,系统屏幕上会返回如图1所示的结果信息,从这里我们会看到目标核心交换机上共安装了几块插卡,每一块插卡最近5秒钟、最近一分钟、最近五分钟CPU消耗情况,要是发现最近五分钟CPU消耗使用率一直处于50%以上的话,那就说明该交换机的插卡工作状态可能不正常。这个时候,我们必须对连接到该插卡上的所有光纤交换端口进行依次排查,观察每个交换端口的信息流量,如果发现有端口的信息流量不正常时,我们必须及时使用“shutdown”命令,将对应光纤交换端口的工作状态关闭掉,以避免该端口影响其他多个工作子网的工作状态。

最新整理华为交换机维护检查用到哪些命令

华为交换机维护检查用到哪些命令 交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到 互连作用。华为交换机日常维护检查有哪些常用的命令?华为交换机都是24小时运行的,日常需要做维护检查,查看设备的基本运行情况需要哪些命令?下面我们就来 看看详细的教程,需要的朋友可以参考下 请看下文详细介绍。 1、查看子卡的运行状态,可以用命令d i s p l a y d e v i c e。此命令可以查看子卡在位信息及状态信息是否正常。 2、查看设备复位情况,可以用命令d i s p l a y r e b o o t-i n f o。 3、查看设备温度,可以用命令d i s p l a y t e m p e r a t u r e a l l。各模块当前的温度应该在上下限之间,即C u r r e n t 的值在L o w e r和U p p e r之间。 4、查看设备的告警信息,可以用命令d i s p l a y a l a r m u r g e n t。如果没有告警就会显示无。 5、查看c p u状态,可以用命令d i s p l a y c p u-u s a g e。各模块的C P U占用率正常。如果出现C P U占用率长时间

超过80%或者频繁出现超过80%的情况,建议重点关注。 6、查看内存占用情况,可以使用d i s p l a y m e m o r y-u s a g e。 7、查看日志信息,可以用d i s p l a y l o g b u f f e r或者 d i s p l a y t r a p b u f f e r。这两个命令为会经常用到。 相关阅读:交换机工作原理过程 交换机工作于O S I参考模型的第二层,即数据链路层。交换机内部的C P U会在每个端口成功连接时,通过将M A C地址和端口对应,形成一张M A C表。在今后的通讯中,发往该M A C地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。 交换机拥有一条很高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的M A C(网卡的硬件地址)的N I C(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口,目的M A C若不存在,广播到所有的端口,接收端口回应后交换机会学习新的M A C地址,并把它添

交换机常用命令

目的: 总结交换机box、chassis产品常用的一些基本命令,有利于新员工入门掌握基本业务能力,也有利于老员工硬件项目开发、产品维护、测试调试参考使用。 1、交换机简单介绍: 1.1、交换机目前一般分为box类型和chassis类型交换机。 Box交换机(俗称盒式交换机):一般基本的组成部分:机箱(内部主板、电源、风扇)、扩展模块(包含堆叠模块和业务拓展模块)。例如:S3760、S5750系列。 Chassis交换机(俗称机架式交换机):一般基本的组成部分,机箱、背板、风扇、电源、主控板、线卡(含一般接口卡及业务卡)。例如:S8600、S12000系列。 1.2、交换机一般软件包含:烧片、setmac、EEPROM、CPLD、UCD9081、生产测试程序、主程序。 1.3、交换进软件架构由三部分构成:BOOT、CTRL、MAIN: Boot界面:能升级boot、升级ctrl、更改波特率、查看产品信息、设置和清除setmac等。 Ctrl界面:能下载主程序、格式化、查看文件列表、删除文件、文件改名、查看产品信息等 MAIN界面:所实现的功能太多,不做介绍,具体请见对应软件版本功能说明。 2、CLI界面下常用命令: 2.1、Box、Chassis交换机同有的常用命令: 2.1.1、特权模式、用户模式、全局配置模式、接口配置模式: 进入特权模式: //使用该模式来验证设置命令的结果。该模式是具有口令保护的。 Ruijie> enable Ruijie# 返回到用户模式: //使用该模式来进行基本测试和显示系统信息。 Ruijie# disable Ruijie> 进入全局配置模式://使用该模式的命令来配置影响整个网络设备的全局参数。 Ruijie# configure terminal Ruijie(config)# 返回到特权模式: Ruijie(config)#exit Ruijie#

自编华为交换机基本维护命令汇总

1、display device 在实际操作中,在任意视图下使用该命令查看S9300的部件信息。 显示信息包括:槽位号、部件类型、是否在线、是否加电、是否注册、是否告警以及主备状态。 2、display power system 查看设备的功率信息。 显示信息包括S9300使用的电源状态、系统及单板的功率。总的功率 3.执行命令display temperature { all | slot slot-id } 查看单板的温度信息。 在实际操作中,可以在任意视图下使用该命令查看单板目前的工作温度。

4、执行命令display fan [ slot-id | all ] 查看风扇状态。 5、执行命令display cpu-usage [ slave | slot slot-id ], 查看CPU占用率的统计信息 7.执行命令display alarm { all | slot slot-id ] 查看设备运行中的告警信息。 告警信息包括热备份或重启动告警信息、接口板热插拔告警信息或电压告警信息等。 8.执行命令display diagnostic-information 查看设备上的诊断信息。 诊断信息包括时钟、版本、当说前配置文件、保存的配置文件、接口上的物理信息和协议信

息、收发报文的统计信息、内存使用状况、系统日志等信息。 9.执行命令display health 查看设备的系统健康状况。 系统健康状况包括包括CF卡\Flash占用率、CPU占用率、内存占用率、电源状态、风扇状态、电压和温度。 10、命令reset counter interface 命令清除接口的统计信息 11、dis transceiver interface GigabitEthernet 1/0/46 verbose 查看光纤的光功率 12、display interface brief 查看端口的状态、流量

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuserbigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态

二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undoip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息 debugging ip 开启IP调试功能 undo debugging ip 三.DHCP客户端配置 [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址 [H3C-Vlan-interface20]undo ip address dhcp-alloc 取消 [H3C]display dhcp 显示DHCP客户信息 debugging dhcp-alloc 开启DHCP调试功能 undo debugging dhcp-alloc

extreme 交换机常用维护命令

extreme 交换机常用维护命令 最近有个项目用extreme的网络设备,根据extreme官方资料,整理了一些常用的配置! 1.用户名和密码配置 create account [admin | user] {encrypted} {} configure account admin 2.port配置 config ports auto off {speed [10 | 100 | 1000]} duplex [half | full] auto off 3.Vlan配置 无论是核心还是接入层,都要先创建三个Vlan,并且将所有归于Default Vlan的端口删除:config vlan default del port all create vlan Server create vlan User create vlan Manger 删除vlan Del vlan user 定义802.1q标记 config vlan Server tag 10 config vlan User tag 20 config vlan Manger tag 30 设定Vlan网关地址: config vlan Server ipa 192.168.41.1/24 config vlan User ipa 192.168.40.1/24 config vlan Manger ipa 192.168.*.*/24 Enable ipforwarding 启用ip路由转发,即vlan间路由 Trunk 配置 config vlan Server add port 1-3 t config vlan User add port 1-3 t config vlan manger add port 1-3 t Trunk 删除配置 config vlan Server del port 1-3 t config vlan User del port 1-3 t config vlan manger del port 1-3 t

H3C交换机常用配置命令大全

一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省a dmin,admin [H3C]undo localuserbigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息 debugging ip 开启IP调试功能 undo debugging ip 三.DHCP客户端配置:

相关文档
最新文档