Quidway S3500系列以太网交换机-操作手册01-入门操作

合集下载

Quidway S3500系列以太网交换机-操作手册10-集中管理操作

Quidway S3500系列以太网交换机-操作手册10-集中管理操作

目录第1章堆叠功能配置................................................................................................................1-11.1 堆叠功能简介.....................................................................................................................1-11.2 堆叠功能配置.....................................................................................................................1-11.2.1 配置堆叠IP地址池..................................................................................................1-11.2.2 建立/删除堆叠..........................................................................................................1-21.2.3 切换到从交换机视图进行配置.................................................................................1-21.3 堆叠功能显示和调试..........................................................................................................1-31.4 堆叠功能配置举例..............................................................................................................1-3第2章 HGMP V1配置.............................................................................................................2-12.1 HGMP V1简介...................................................................................................................2-12.2 HGMP Server配置............................................................................................................2-22.2.1 在管理设备上启动HGMP Server............................................................................2-22.2.2 通过管理设备升级以太网交换机..............................................................................2-32.2.3 在管理设备上保存下挂交换机的配置数据...............................................................2-52.2.4 设置以太网交换机的状态和别名..............................................................................2-62.2.5 通过管理设备配置特定的低端以太网交换机............................................................2-62.2.6 HGMP Server显示和调试.....................................................................................2-102.3 HGMP V1配置举例.........................................................................................................2-11第3章 HGMP V2配置.............................................................................................................3-13.1 HGMP V2简介...................................................................................................................3-13.1.1 简介.........................................................................................................................3-13.1.2 交换机的角色...........................................................................................................3-13.1.3 功能组成..................................................................................................................3-23.2 NDP配置...........................................................................................................................3-33.2.1 NDP简介.................................................................................................................3-33.2.2 使能/禁止系统NDP.................................................................................................3-43.2.3 使能/禁止端口NDP.................................................................................................3-43.2.4 配置NDP信息的有效保留时间...............................................................................3-53.2.5 配置NDP报文发送的时间间隔...............................................................................3-53.2.6 NDP显示和调试......................................................................................................3-63.3 NTDP配置.........................................................................................................................3-63.3.1 NTDP简介...............................................................................................................3-63.3.2 使能/禁止系统NTDP...............................................................................................3-73.3.3 使能/禁止端口NTDP...............................................................................................3-73.3.4 配置拓扑收集范围...................................................................................................3-83.3.5 配置当前设备转发拓扑收集请求的跳数延迟时间和端口延迟时间...........................3-83.3.6 配置定时拓扑收集的时间间隔.................................................................................3-93.3.7 启动拓扑信息的手动收集过程.................................................................................3-93.3.8 NTDP显示和调试....................................................................................................3-9 3.4 集群配置...........................................................................................................................3-103.4.1 集群简介................................................................................................................3-103.4.2 使能/禁止集群功能................................................................................................3-113.4.3 进入集群视图.........................................................................................................3-113.4.4 配置集群IP地址池................................................................................................3-123.4.5 配置集群名称.........................................................................................................3-123.4.6 集群成员的加入与删除..........................................................................................3-133.4.7 自动建立集群.........................................................................................................3-133.4.8 配置集群组播MAC地址........................................................................................3-143.4.9 配置交换机的有效保留时间...................................................................................3-143.4.10 配置握手报文定时发送的时间间隔......................................................................3-153.4.11 配置成员设备的远程控制.....................................................................................3-153.4.12 配置集群内部公用的服务器及网管日志主机....................................................3-163.4.13 成员访问..............................................................................................................3-173.4.14 集群显示和调试...................................................................................................3-17 3.5 HGMP V2配置举例.........................................................................................................3-18第1章堆叠功能配置1.1 堆叠功能简介堆叠是由一些通过堆叠口相连的以太网交换机组成的一个管理域其中包括一个主交换机和若干个从交换机堆叠在一起的以太网交换机可看作为一个设备用户可通过主交换机实现对堆叠内所有交换机的管理当多个以太网交换机通过堆叠口相连时用户可以在其中一台进行配置把它们设置成堆叠并把当前进行配置的以太网交换机设置为堆叠中的主交换机堆叠的建立过程如下主交换机和从交换机之间通过堆叠模块及特殊的堆叠线连接起来关于堆叠模块及堆叠线的描述请参见安装手册用户首先设置堆叠可选的IP地址范围并启用堆叠功能然后系统会自动将与主交换机堆叠口相连的交换机加入到堆叠中主交换机在从交换机加入堆叠时自动给从交换机分配可用的IP地址在建立了堆叠后如果有新的交换机和主交换机通过堆叠口相连系统将自动把新的交换机加入到堆叠中堆叠是通过主交换机和从交换机之间的连接来维持的只要发现连接断开从交换机自动退出堆叠1.2 堆叠功能配置堆叠功能主要配置包括z配置堆叠IP地址池z建立/删除堆叠z切换到从交换机视图进行配置1.2.1 配置堆叠IP地址池在建立堆叠前用户需首先设置堆叠可选的IP地址范围主交换机将在从交换机加入堆叠时自动给从交换机分配已设置的IP地址范围内的IP地址请在系统视图下进行下列配置表1-1配置堆叠IP地址池操作命令配置堆叠IP地址范围stacking ip-pool from-ip-address ip-address-number [ ip-mask ]恢复堆叠缺省的IP地址范围undo stacking ip-pool在进行堆叠配置前用户必须首先配置IP地址池同时用户应该在将成为主交换机的交换机上配置IP地址池需要注意的是本配置只能在非堆叠交换机上使用如果堆叠已经建立则用户不能修改IP地址范围缺省情况下系统没有默认的IP地址池用户必须首先给交换机配置IP地址池然后才能进行堆叠配置1.2.2 建立/删除堆叠当用户使用以下命令建立堆叠时系统会自动将与主交换机堆叠口相连的交换机加入到堆叠中堆叠建立后如果堆叠口连接断开则从交换机自动退出堆叠请在系统视图下进行下列配置表1-2建立/删除堆叠操作命令建立堆叠stacking enable删除堆叠undo stacking enable需要注意的是建立/删除堆叠操作只能在堆叠主交换机上进行1.2.3 切换到从交换机视图进行配置可以使用以下命令从堆叠主交换机视图切换到从交换机视图从而对从交换机进行配置请在用户视图下进行下列配置表1-3切换到从交换机视图进行配置操作命令切换到从交换机视图进行配置stacking num需要注意的是本命令仅可以从主交换机视图切换到从交换机视图且切换时用户级别不变如果从从交换机视图切换回主交换机视图则只需输入quit即可1.3 堆叠功能显示和调试在完成上述配置后在所有视图下执行display命令都可以显示配置后堆叠功能的运行情况用户可以通过查看显示信息验证配置的效果在用户视图下执行reset命令可以将有关堆叠的统计信息清除表1-4堆叠功能的显示和调试操作命令在主交换机上显示堆叠状态信息display stacking [ members ]在从交换机上显示堆叠状态信息display stacking在主交换机上使用该命令时如不带members将显示本交换机是堆叠的主交换机以及堆叠中包含的交换机数目如带members将显示堆叠的成员信息包括主/从交换机的堆叠号堆叠的设备名称MAC地址以及状态等在从交换机上使用此命令时将显示本交换机是堆叠的从交换机本交换机的堆叠号堆叠中主交换机的MAC地址显示命令的显示信息及说明请参见命令手册1.4 堆叠功能配置举例1. 组网需求Switch A与Switch B Switch C通过堆叠口相连组成一个堆叠组Switch A作为主交换机Switch B Switch C作为从交换机网络管理员通过Switch A实现对Switch B Switch C的管理2. 组网图图1-1配置堆叠功能示例图3. 配置步骤# 在交换机Switch A上配置堆叠IP地址池[Quidway] stacking ip-pool 129.10.1.1 5# 在交换机Switch A上建立堆叠[Quidway] stacking enable# 在主交换机Switch A上显示堆叠信息<stack_0. Quidway> display stackingMain device for stack.Total members:3# 在主交换机Switch A上显示堆叠成员信息<stack_0. Quidway> display stacking members Member number: 0Name:stack_0.QuidwayDevice:Quidway S3526MAC Address:00e0.fc07.0bc0Member status:CmdrMember number: 1Name:stack_1.QuidwayDevice:Quidway S3026MAC Address:00e0.fc07.58a0Member status:UpMember number: 2Name:stack_2.QuidwayDevice:Quidway S3026MAC Address:00e0.fc07.58a1Member status:Up# 切换到从交换机Switch B上进行配置<stack_0. Quidway> stacking 1<stack_1. Quidway># 在从交换机Switch B上显示堆叠信息<stack_1. Quidway> display stackingSlave device for stack.Member number: 1Main switch mac address:00e0.fc07.0bc0# 切换回主交换机Switch A上进行配置<stack_1. Quidway> quit<stack_0. Quidway># 切换到从交换机Switch C上进行配置<stack_0. Quidway> stacking 2<stack_2. Quidway># 切换回主交换机Switch A上进行配置<stack_2. Quidway> quit<stack_0. Quidway>第2章 HGMP V1配置说明S3526/S3526 FM/S3526 FS 不支持HGMP V1配置2.1 HGMP V1简介HGMP Huawei Group Management Protocol 主要实现两方面的功能一是通过本协议管理设备可以对交换机实现集中管理如交换机的注册软件的升级配置查询和设定重启动等操作二是可以通过本协议支持交换机的级联工作方式即一台交换机可以不与管理设备直接相连而是通过级联的其它交换机与管理设备相连HGMP V1分为HGMP Server 和HGMP Client HGMP Server在管理设备上实现主要是提供人机命令输入接口控制维护命令的显示同时提供一定的数据结构以存储其下挂的多台以太网交换机的相关信息而HGMP Client 则主要要求根据管理设备下发的维护和查询命令作出相应的处理同时保证与管理设备之间的通信HGMP V1的主要应用情况如下zMA5200作为HGMP Server 下挂的以太网交换机作为HGMP Client 详细情况可以参见MA5200的随机手册zS2403F 以太网交换机S2008B/S2016B/S2026B 以太网交换机作为HGMP Client 其他交换机作为HGMP Server 典型的组网情况如图2-1所示S2403F S2016BS2026B S2008B 络它们之间以图2-1 HGMP V1典型组网示意图说明S3026/S2008/S2016/S2026/S2403H以太网交换机支持HGMP Client可以接受MA5200的管理也支持HGMP Server可以对S2403F S2008B/S2016B/S2026B以太网交换机进行管理但是两种情况不能同时在一个组网环境中应用2.2 HGMP Server配置说明华为系列以太网交换机上的HGMP Server主要用来管理S2403F以太网交换机S2008B/S2016B/S2026B以太网交换机S2403F以太网交换机S2008B S2016B S2026B以太网交换机作为HGMP Client时必须要通过固定的上行端口与管理设备相连这些上行端口包括S2008B Ethernet0/8Ethernet0/9S2016B Ethernet0/15Ethernet0/16Ethernet0/17Ethernet1/1S2026B Ethernet0/23Ethernet0/24Ethernet0/25Ethernet1/1S2403F252627HGMP Server的主要配置包括z在管理设备上启动HGMP Serverz通过管理设备升级以太网交换机z在管理设备上保存下挂交换机的配置数据z设置以太网交换机的状态和别名z通过管理设备配置特定的低端以太网交换机2.2.1 在管理设备上启动HGMP Server说明这里的管理设备指的是以太网交换机它通过HGMP V1来管理下挂的以太网交换机可以通过下面的命令在管理设备上启动HGMP Server请在管理设备的相应视图下进行下列配置表2-1在管理设备上启动HGMP Server操作命令启动全局HGMP Server功能并进入HGMP视图系统视图hgmpserver enable关闭全局HGMP Server功能系统视图hgmpserver disable恢复全局HGMP Server功能为缺省状态系统视图undo hgmpserver 启动端口HGMP功能以太网端口视图hgmpport enable关闭端口HGMP功能以太网端口视图hgmpport disable配置端口下以太网交换机的星型组网模式HGMP 视图spanning-hub { enable | disable } slotno subslot port-list显示端口下以太网交换机的星型组网模式信息HGMP视图query hgmpport-modeHGMP必须在系统和端口上都启动首先启动全局HGMP Server然后启动端口上的HGMP功能如果需要管理级联的交换机需要在管理设备的端口下使用命令spanning-hub{ enable | disable }slotno subslot port-list实现管理级联的交换机HGMP Server利用以太网交换机的位置lanswitch_loc来维护各个以太网交换机此位置参数是一个以槽号子槽号端口号序号组成的序列来表示的如0/0/1-/但是在星型组网模式中位置参数并不能表示实际的物理位置lanswitch_loc的构成如下slot/subslot/port-/p1/p2/其中slot/subslot表示该以太网交换机接在管理设备上的槽位号以太网交换机作为管理设备时slot取值为0subslot取值为0port表示该以太网交换机接在管理设备上的端口号p1表示该以太网交换机接在第一层以太网交换机的端口号p2表示该以太网交换机接在第二层以太网交换机的端口号例如参数为0/0/3-/时表示这是一个直接接在管理设备的0号槽0子槽3号端口的第一层以太网交换机参数为0/0/3-/2/时表示这是一个接在第一层以太网交换机2号端口上的第二层以太网交换机其根节点为管理设备的0号槽0子槽3号端口参数为0/0/3-/2/1/时表示这是一个接在第二层以太网交换机1号端口上的第三层以太网交换机其根节点为管理设备的0号槽0子槽3号端口2.2.2 通过管理设备升级以太网交换机利用HGMP协议用户可以在管理设备上实现对下挂的以太网交换机进行升级(1) 首先需要将升级的程序下载到管理设备的flash memory中需要说明的是不能在管理设备启动时从bootrom的菜单中下载相应的程序而应该在管理设备启动后利用系统提供的FTP TFTP服务将升级程序下载到管理设备的flash memory中下面以系统提供的TFTP为例下载升级程序此时需要注意网络环境已经搭建好对管理设备进行本地配置的计算机的串口和管理设备的Console口连接计算机的网口和管理设备的以太网端口连接通常在进行本地配置的计算机上启动TFTPServer管理设备作为TFTP client下载文件二者的IP地址在同一子网内之后可以进行如下操作请在管理设备的系统视图下进行下列操作表2-2用TFTP下载文件操作命令用TFTP获取文件tftp get //X.X.X.X/xxx.yyy mmm.nnn其中X.X.X.X为TFTP Server的IP地址xxx.yy y为源文件的名字mmm.nnn为目的文件名关于tftp get命令的详细描述可以参见命令手册中的系统管理模块对应的描述内容(2) 将升级程序从管理设备的flash memory下载到管理设备的升级内存区请在管理设备的HGMP视图下进行如下配置表2-3加载升级程序到管理设备上的升级内存区中操作命令加载以太网交换机的升级程序到管理设备上load lswprogram filename的升级内存区中其中filename为管理设备的flash memory中的升级文件名即上一步中的mmm.nnn(3) 升级指定的交换机用户需要通过交换机的位置对交换机进行升级用户可以使用命令display lanswitch all命令来查询所有注册过的交换机的位置参数请在管理设备的HGMP视图下进行如下配置其中display命令可以在所有视图下执行表2-4升级指定的交换机操作命令升级指定以太网交换机 upgrade lanswitch lanswitch_loc { app | bootrom }查询已经注册过的以太网交换机的信息display lanswitch { all | port slot subslot port | position lanswitch-loc } [ error ] [ inactive ]lanswitch_loc为下挂的以太网交换机的位置参数以槽号子槽号端口号序号组成的序列来表示形式如0/0/1-/(4) 重启下挂的以太网交换机使升级生效请在管理设备的HGMP视图下进行如下操作表2-5重启以太网交换机操作命令复位指定的以太网交换机reset lanswitch lanswitch_loc需要注意的是一定要保证指定的以太网交换机flash memory有足够的剩余空间以便将升级程序正确写入flash memory(5) 删除管理设备上的升级程序管理设备的flash memory的空间是有限的如果需要升级下挂的不同以太网交换机就需要将升级完毕后的升级程序删除以便下载其它交换机的升级程序请在管理设备的用户视图下进行如下操作表2-6删除管理设备上的升级程序操作命令删除管理设备上的升级程序delete [ /unreserved ] file-url关于delete命令的详细描述可以参见命令手册中的系统管理模块对应的描述内容2.2.3 在管理设备上保存下挂交换机的配置数据用户可以在管理设备上保存被管理交换机的配置数据请在管理设备的HGMP视图下进行如下操作表2-7保存交换机的配置数据操作命令保存指定以太网交换机配置数据到管理设备save lswconfig lanswitch_loc的内存中保存以太网交换机的配置数据到flashbackup lswconfigmemory的指定位置save lswconfig命令可以保存指定的以太网交换机的配置数据到管理设备的内存而backup lswconfig保存以太网交换机的配置数据到管理设备flash memory 2.2.4 设置以太网交换机的状态和别名HGMP协议以位置来维护各个以太网交换机而用户无法利用位置参数迅速定位到被管理的以太网交换机为了便于定位到各个被管理的以太网交换机可以使用命令set lswname给各个以太网交换机配置别名此外用户可以在管理设备上设置各个交换机的状态为激活或未激活请在管理设备的HGMP视图下进行如下操作表2-8设置以太网交换机的状态和别名操作命令设置指定以太网交换机的状态set lanswitch lanswitch_loc { inactive | active }给以太网交换机配置别名set lswname lanswitch_loclist name_list取消以太网交换机别名undo set lswname lanswitch_loclist需要注意的是配置完毕后使用backup lswconfig命令将配置保存到管理设备的flash memory中2.2.5 通过管理设备配置特定的低端以太网交换机低端系列以太网交换机包括S2008B/S2016B/S2026B以太网交换机和S2403F以太网交换机在管理设备上启动了HGMP Server功能在低端以太网交换机上启动了HGMP Client功能就可以通过管理设备来管理下挂的低端以太网交换机利用HGMP协议管理设备可以对下挂的任何一台低端以太网交换机进行配置取得和本地配置同样的效果如端口速率配置端口汇聚配置VLAN配置地址表配置管理VLAN配置等(1) 指定某交换机的配置数据为该型号产品统一配置数据此配置适用于S2008B/S2016B/S2026B以太网交换机可以将某交换机的配置数据指定为产品统一配置数据这些配置数据包括端口的速率流控双工状态端口的tag状态这样用户可以在管理设备上使用auto config 命令按照此配置自动设置其它的交换机请在管理设备的HGMP视图下进行下列配置表2-9指定某交换机的配置数据为该型号产品统一配置数据操作命令指定某交换机的配置数据为该型号产品统一配置数据set lswconfig lanswitch_loc asdefault(2) 要对一台以太网交换机进行配置首先要在管理设备上进入这台交换机的配置视图请在管理设备的HGMP视图下进行下列配置表2-10进入指定以太网交换机的配置视图操作命令进入指定以太网交换机的配置视图lanswitch lanswitch_loc只有在管理设备上进入指定交换机的配置视图用户才可以通过管理设备对指定交换机进行配置如通过管理设备配置指定交换机的端口速率端口汇聚VLAN设置等(3) 配置指定交换机的端口VLAN等此配置适用于S2008B/S2016B/S2026B以太网交换机请在管理设备的lanswitch视图下进行下列配置表2-11配置指定交换机的端口操作命令将多个端口设置成一个汇聚端口set link-aggregation port_list dasa group_id查询端口汇聚的设置情况query link-aggregation配置以太网交换机端口与VLAN的关系及tag 状态set port port_list vlan_id vlan_id_list [ tagged | untagged ]设置流控信息flow port portlist{ both | none }设置端口双工状态duplex port portlist{ auto| half | full }设置端口速率speed port portlist{ auto| 10m| 100m }关闭交换机的端口close port port_list开启交换机的端口undo close port port_list操作命令查询端口信息query port [ port_list ]设置端口镜像set mirror monitor-port monitor_port [ port_list ]删除端口镜像undo set mirror查询端口镜像信息query mirror设置端口环回测试set loop-test { internal | external } port_list 按照缺省配置设置以太网交换机的各项数据auto config default port_start_vlan_id设置端口的优先级set priority { high | low } port_list设置交换机高优先级端口的QoS权值set qos_weight weight取消整个交换机高优先级端口的QoS权值的设置undo set qos_weight设置VLAN属性set vlan_id vlan_id portlist恢复VLAN属性的缺省值undo set vlan_id vlan_list查询以太网交换机的rmon统计信息query rmon port port_list {forward | trans |recv | err | all }设置用户保护密码 set superview_password password取消用户保护密码undo set superview_password设置交换机系统名set sysname name_word保存和删除配置文件set config-flash { write | erase }查询交换机当前运行的配置信息query active-configuration查询交换机保存的配置信息query saved-configuration用户可以使用auto config命令来按照缺省配置设置以太网交换机的各项数据这些缺省配置包括端口的速率流控双工状态端口的tag状态同时使用auto config 命令时用户必须指定端口的起始VLAN ID这样可以一次把每个端口分配到一个VLAN中去这些配置同样可以通过本地配置实现关于这些配置的详细描述可以参考所配置交换机的操作手册(4) 配置指定交换机的地址表此配置适用于S2008B/S2016B/S2026B以太网交换机请在管理设备的lanswitch视图下进行下列配置表2-12配置S2008B/S2016B的地址表操作命令增加地址表项add addritem mac-addr { unicast port [ aged | noaged | permanent ] | multicast vlan_id port_list mctype }删除组播地址表项delete multicast mac-addr vlan_id vlan_id删除单播地址表项delete uniaddr mac-addr修改组播地址表项modify multiaddr mac-addr vlan_id port_list mctype修改单播地址表项modify uniaddr mac-addr { aged | noaged }在地址表中搜索组播地址search multiaddr mac-addr-list vlan_id vlan_id-list显示指定端口的单播地址表项query uniaddr port spec_port index shownum显示指定vlan_id的VLAN中的组播地址表项query multiaddr vlan_id vlan_id查询已经被占用的地址表项的数目query used addrnum查询下挂交换机的当前运行配置query active-configuration查询下挂交换机的启动配置query saved-configuration这些配置同样可以通过本地配置实现关于这些配置的详细描述可以参考所配置交换机的操作手册(5) 对指定的S2403F以太网交换机进行管理IP配置管理MAC地址配置端口配置VLAN配置等请在管理设备的lanswitch视图下进行下列配置表2-13配置S2403F以太网交换机操作命令按照缺省配置设置以太网交换机的各项数据auto config default port_start_vlan_id显示以太网交换机的管理IP地址子网掩码和缺省网关query ip address设置或者取消以太网交换机的管理IP 地址子网掩码和缺省网关set ip address ip-address mask [ gateway-address ]设置以太网交换机的管理MAC地址set mac mac-address设置以太网交换机的端口数据set port port_list vlan_id vlan_id_list [ tagged | untagged ]设置以太网交换机的VLAN数据set vlan vlan_index_list { vlan_id vlan_id_list [ port_list ] | broadcast port_list [ vlan_id_list ] }设置以太网交换机端口的工作模式set workmode port_list { auto | 10m-full | 10m-half | 100m-full | 100m-half }允许指定的端口自环loop port port_list禁止指定的端口自环undo loop port port_list关闭交换机的端口close port port_list开启交换机的端口undo close port port_list用户可以使用auto config命令来按照缺省配置设置以太网交换机的各项数据这些缺省配置包括端口的速率流控双工状态端口的tag状态同时使用auto config命令时用户必须指定端口的起始VLAN ID这样可以一次把每个端口分配到一个VLAN中去(6) 这些配置同样可以通过本地配置实现关于这些配置的详细描述可以参考所配置交换机的操作手册2.2.6 HGMP Server显示和调试在完成上述配置后在所有视图下执行display命令都可以显示配置后HGMPServer的运行情况用户可以通过查看显示信息验证配置的效果在用户视图下执行debugging命令可以对HGMP Server模块进行调试表2-14HGMP Server显示和调试操作命令显示HGMP server的配置信息display hgmpserver显示HGMP运行状态display current-configuration开启/关闭HGMP的调试开关[ undo ] debugging hgmpserver { all | error | info | packet }2.3 HGMP V1配置举例1. 组网需求Switch A以太网交换机作为管理设备下面通过端口Ethernet0/1和端口Ethernet0/2挂了两台Switch B和Switch C以太网交换机2. 组网图图2-2HGMP集群管理组网图3. 配置步骤# 在Switch B上启动HGMP Client功能参照Switch B的随机手册以下配置仅供参考实际操作应根据实际情况作相应配置# 在管理设备Switch A上启动HGMP Server[Quidway] hgmpserver enableStart HGMP protocol successfully![Quidway-hgmp] spanning-hub enable 1 0 1-2[Quidway-hgmp] quit[Quidway] interface ethernet 0/1[Quidway-Ethernet0/1] hgmpport enable[Quidway-Ethernet0/1] interface ethernet 0/2[Quidway-Ethernet0/2] hgmpport enable# 通过display命令显示已经在管理设备注册的以太网交换机的信息从而获取各个以太网交换机的位置参数Quidway(config) # display lanswitch allLanswitch list.........------------------No. 1------------------Position : LANSWITCH[0/0/1-/]PortMode : STAR_MODELanswitch Name :Model : Quidway S2008BDevice ID : Vb.1.1MacAddr : 00-e0-fc-06-a0-75Status : NORMALLanswitch list.........------------------No. 2------------------Position : LANSWITCH[0/0/2-/]PortMode : STAR_MODELanswitch Name :Model : Quidway S2008BDevice ID : Vb.1.3MacAddr : 00-e0-fc-06-a0-55Status : NORMAL# 通过管理设备设置以太网交换机0/0/1-/的别名[Quidway-hgmp] set lswname 0/0/1-/ switch1# 通过管理设备设置1#S2008B以太网交换机的端口1的双工状态为auto [Quidway-hgmp] lanswitch 0/0/1-/[Quidway-lanswitch0/0/1-/] duplex port1auto# 通过管理设备设置2#S2008B以太网交换机的端口1的双工状态为auto [Quidway-hgmp] lanswitch 0/0/2-/[Quidway-lanswitch0/0/2-/] duplex port1auto第3章 HGMP V2配置3.1 HGMP V2简介3.1.1 简介使用HGMP V2功能网络管理员可以通过一个主交换机的公网IP 地址实现对多个交换机的管理主交换机称为管理设备其它被管理的交换机称为成员设备成集群典型的应用环境如下图所示护管理设备和成员设备组成了一个图3-1集群3.1.2 交换机的角色根据集群中各交换机所处的地位和功能的不同形成了不同的角色用户可以通过配置来指定交换机的角色各种角色可以按一定的规则进行切换集群中的角色有管理设备成员设备以及候选设备z管理设备配置有公网IP地址为集群内所有的交换机提供管理接口的交换机管理设备通过命令重定向来对成员设备进行管理用户通过公网将管理命令发送到管理设备上由管理设备处理管理设备如果发现此命令是送往某个成员设备上执行的命令则将此命令转发到成员设备上处理管理设备具有发现邻接信息收集整个网络的拓扑结构管理集群维护集群状态支持各种代理等功能z成员设备集群中的成员一般不配置公网IP 地址用户通过管理设备的命令重定向功能对成员设备进行管理成员设备具有发现邻接信息接受管理设备的管理执行代理发过来的命令故障/日志上报等功能z候选设备没有加入任何集群中但具有集群能力能够成为集群成员的交换机角色转换规则如下图3-2 角色切换规则z每个集群必须指定一个而且只能指定一个管理设备在管理设备被指定后管理设备通过收集NDP/NTDP 信息确定和发现候选设备用户可以通过相应的配置把候选设备加入到集群中z候选设备加入集群后成为成员设备成员设备被删除后将恢复为候选设备说明在集群功能的配置中管理设备上需要作如下配置 z 启动系统和端口上的NDP z 配置NDP 的参数z 启动系统和端口上的NTDP z 配置NTDP 参数 z 启动集群功能 z 配置集群的参数成员设备和候选设备上需要作如下配置 z 启动系统和端口上的NDP z 启动系统和端口上的NTDP z 启动集群功能3.1.3 功能组成HGMP V2的优点如下。

Quidway S3500 系列以太网交换机

Quidway  S3500 系列以太网交换机

VLAN配置目录目录第1章 VLAN配置.....................................................................................................................1-11.1 VLAN简介..........................................................................................................................1-11.2 VLAN配置..........................................................................................................................1-11.2.1 VLAN配置任务列表.................................................................................................1-11.2.2创建/删除VLAN......................................................................................................1-11.2.3给VLAN指定以太网端口........................................................................................1-21.2.4指定/删除VLAN描述字符.......................................................................................1-31.2.5创建/删除VLAN接口..............................................................................................1-31.2.6给VLAN接口指定/删除IP地址和掩码...................................................................1-41.2.7打开/关闭VLAN接口..............................................................................................1-41.3 VLAN监控与维护...............................................................................................................1-41.4 VLAN配置举例...................................................................................................................1-5第2章 GARP/GVRP/VTP配置................................................................................................2-12.1 GARP配置.........................................................................................................................2-12.1.1 GARP协议简介.......................................................................................................2-12.1.2 GARP配置任务列表................................................................................................2-12.1.3 配置GARP定时器参数...........................................................................................2-22.1.4 GARP监控与维护....................................................................................................2-32.2 GVRP配置.........................................................................................................................2-32.2.1 GVRP协议简介.......................................................................................................2-32.2.2 GVRP配置任务列表................................................................................................2-42.2.3全局开启/关闭GVRP..............................................................................................2-42.2.4端口开启/关闭GVRP..............................................................................................2-42.2.5配置GVRP注册类型..............................................................................................2-52.2.6 GVRP监控与维护....................................................................................................2-52.2.7 GVRP配置举例.......................................................................................................2-62.3 VTP配置............................................................................................................................2-82.3.1 VTP协议简介..........................................................................................................2-82.3.2 VTP配置任务列表...................................................................................................2-82.3.3开启/关闭VTP.........................................................................................................2-82.3.4配置/删除VTP域名................................................................................................2-92.3.5配置VTP工作模式................................................................................................2-102.3.6配置/删除VTP口令..............................................................................................2-102.3.7 VTP监控和维护.....................................................................................................2-112.3.8 VTP配置举例........................................................................................................2-12第1章 VLAN配置1.1 VLAN简介VLAN(Virtual Local Area Network)即虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。

华为3500交换机(01)入门操作

华为3500交换机(01)入门操作

华为3500交换机(01)入门操作-CAL-FENGHAI-(2020YEAR-YICAI)_JINGBIANQuidway S3500系列以太网交换机操作手册(一)入门操作第1章产品介绍.....................................................................................................................................................1-1产品简介................................................................................................................................................................. 1-1功能特性列表......................................................................................................................................................... 1-2第2章登录以太网交换机.....................................................................................................................................2-1通过Console口搭建配置环境 .............................................................................................................................. 2-1通过Telnet搭建配置环境..................................................................................................................................... 2-3通过微机Telnet到以太网交换机................................................................................................................ 2-3通过以太网交换机Telnet到以太网交换机 ................................................................................................ 2-4通过Modem拨号搭建配置环境 .......................................................................................................................... 2-5用户界面配置......................................................................................................................................................... 2-8用户界面简介................................................................................................................................................ 2-8用户界面配置................................................................................................................................................ 2-9进入用户界面视图........................................................................................................................................ 2-9配置AUX(即Console)口属性 ................................................................................................................ 2-10配置终端属性.............................................................................................................................................. 2-11用户管理...................................................................................................................................................... 2-13 Modem属性配置........................................................................................................................................ 2-16配置重定向功能.......................................................................................................................................... 2-17用户界面显示和调试.................................................................................................................................. 2-18第3章命令行接口.................................................................................................................................................3-1命令行接口............................................................................................................................................................. 3-1命令行视图............................................................................................................................................................. 3-1命令行特性............................................................................................................................................................. 3-6命令行在线帮助............................................................................................................................................ 3-6命令行显示特性............................................................................................................................................ 3-7命令行历史命令............................................................................................................................................ 3-7命令行错误信息............................................................................................................................................ 3-8命令行编辑特性............................................................................................................................................ 3-8产品介绍产品简介随着Internet市场的不断发展,用户对通信的需求已从传统的电话、传真、电报等低速业务逐渐向高速的Internet接入、可视电话、视频点播VOD(Video On Demand)等宽带业务领域延伸,用户对上网速率的需求也越来越高。

Quidway华为S5300系列以太网交换机配置指南

Quidway华为S5300系列以太网交换机配置指南

Quidway 华为S5300系列以太网交换机配置指南-基础配置1 登录S-switch1.1 简介1.1.1 登录S-switch设备的方式1.1.2 配置任务的逻辑关系1.2 通过Console口登录1.2.1 建立登录任务1.2.2 通过Console口登录S-switch1.3 通过Telnet方式本地登录1.3.1 建立登录任务1.3.2 通过Telnet方式从本地登录S-switch1.4 通过Telnet方式远程登录1.4.1 建立登录任务1.4.2 通过Telnet方式远程登录S-switch1.5 通过SSH方式登录1.5.1 建立登录任务1.5.2 通过SSH方式登录S-switch插图目录图1-1通过Console口登录到S-switch图1-2新建连接图1-3连接端口设置图1-4端口通信参数设置图1-5终端类型选择图1-6通过Telnet方式本地登录图1-7 PC直连式登录S-switch表格目录表1-1管理接口介绍表1-2 Console口和ETH口编号表1-3通信参数1 登录S-switch介绍如何从客户端登录到S-switch。

• 1.1 简介介绍登录S-switch的方式以及各配置任务间的逻辑关系。

• 1.2 通过Console口登录介绍如何通过Console口登录到S-switch。

• 1.3 通过Telnet方式本地登录介绍如何通过Telnet方式从本地登录到S-switch。

• 1.4 通过Telnet方式远程登录介绍如何通过Telnet方式远程登录到S-switch。

• 1.5 通过SSH方式登录介绍如何通过SSH方式登录到S-switch。

1.1 简介介绍登录S-switch的方式以及各配置任务间的逻辑关系。

• 1.1.1 登录S-switch设备的方式• 1.1.2 配置任务的逻辑关系1.1.1 登录S-switch设备的方式为了对S-switch设备进行配置或管理,需要登录到S-switch上。

华为S3500系列端口命令

华为S3500系列端口命令
第 2 章 以太网端口汇聚配置命令 ............................................................................................2-1 2.1 以太网端口汇聚配置命令 ................................................................................................... 2-1 2.1.1 display link-aggregation .......................................................................................... 2-1 2.1.2 link-aggregation....................................................................................................... 2-2
i
Quidway S3500 系列以太网交换机 命令手册 端口
第 3 章 端口隔离配置命令 .......................................................................................................3-1 3.1 端口隔离配置命令 .............................................................................................................. 3-1 3.1.1 port-isolate enable................................................................................................... 3-1 3.1.2 port-isolate uplink-port vlan ..................................................................................... 3-1

Quidway S3500系列以太网交换机-操作手册12-系统管理操作

Quidway S3500系列以太网交换机-操作手册12-系统管理操作

目录第1章文件系统管理................................................................................................................1-11.1 文件系统配置.....................................................................................................................1-11.1.1 文件系统简介...........................................................................................................1-11.1.2 目录操作..................................................................................................................1-11.1.3 文件操作..................................................................................................................1-21.1.4 存储设备操作...........................................................................................................1-21.1.5 设置文件系统的提示方式.........................................................................................1-31.2 配置文件管理.....................................................................................................................1-31.2.1 配置文件管理简介...................................................................................................1-31.2.2 查看以太网交换机的当前配置和起始配置...............................................................1-31.2.3 保存当前配置...........................................................................................................1-41.2.4擦除Flash Memory中配置文件..............................................................................1-41.3 FTP配置............................................................................................................................1-51.3.1 FTP简介..................................................................................................................1-51.3.2 启动/关闭FTP服务器..............................................................................................1-61.3.3 配置FTP服务器的验证和授权................................................................................1-71.3.4 配置FTP服务器的运行参数....................................................................................1-71.3.5 FTP服务器的显示和调试........................................................................................1-71.3.6 FTP客户端介绍.......................................................................................................1-81.3.7 交换机作为FTP Client实现配置文件的备份和和软件升级配置举例.......................1-81.3.8 交换机作为FTP Server实现配置文件的备份和软件升级配置举例.......................1-101.4 TFTP配置........................................................................................................................1-111.4.1 TFTP简介.............................................................................................................1-111.4.2 配置文件传输模式.................................................................................................1-121.4.3 用TFTP下载文件..................................................................................................1-121.4.4 用TFTP上传文件..................................................................................................1-131.4.5 交换机作为TFTP Client实现配置文件的备份和和软件升级配置举例..................1-13第2章 MAC地址表管理...........................................................................................................2-12.1 MAC地址表管理简介.........................................................................................................2-12.2 配置MAC地址表管理........................................................................................................2-22.2.1 设置MAC地址表项.................................................................................................2-22.2.2 设置系统MAC地址老化时间..................................................................................2-22.2.3 设置以太网端口最多可以学习到的MAC地址数.....................................................2-32.3 MAC地址表管理的显示和调试..........................................................................................2-32.4 MAC地址表管理典型配置举例..........................................................................................2-4第3章设备管理.......................................................................................................................3-13.1 设备管理简介.....................................................................................................................3-13.2 配置设备管理.....................................................................................................................3-13.2.1 复位以太网交换机...................................................................................................3-13.2.2 指定以太网交换机下次启动采用的APP..................................................................3-13.2.3 升级BootROM........................................................................................................3-23.2.4 设置温度告警阈值...................................................................................................3-23.3 设备管理的显示和调试.......................................................................................................3-23.4 利用设备管理命令实现远程升级交换机配置举例...............................................................3-3第4章系统维护与调试............................................................................................................4-14.1 系统基本配置.....................................................................................................................4-14.1.1 设置交换机的系统名................................................................................................4-14.1.2 设置系统时钟...........................................................................................................4-14.1.3 设置时区..................................................................................................................4-14.1.4 设置夏令时..............................................................................................................4-24.2 查看系统状态.....................................................................................................................4-24.3 系统调试.............................................................................................................................4-34.3.1 打开/关闭调试开关..................................................................................................4-34.3.2 显示技术支持信息...................................................................................................4-44.4 网络连通测试功能..............................................................................................................4-44.5 信息中心功能.....................................................................................................................4-54.5.1 信息中心介绍...........................................................................................................4-54.5.2 信息中心的配置简介................................................................................................4-84.5.3 配置信息发送到日志主机.......................................................................................4-114.5.4 配置信息发送到控制台..........................................................................................4-134.5.5 配置信息发送到Telnet终端或哑终端....................................................................4-154.5.6 配置信息发送到日志缓冲区...................................................................................4-174.5.7 配置信息发送到告警缓冲区...................................................................................4-194.5.8 配置信息发送到SNMP网管..................................................................................4-214.5.9 信息中心的显示和调试..........................................................................................4-234.5.10 日志发送到UNIX日志主机的配置举例...............................................................4-234.5.11 日志发送到LINUX日志主机的配置举例.............................................................4-254.5.12 日志发送到控制台的配置举例.............................................................................4-26第5章 SNMP配置...................................................................................................................5-15.1 SNMP协议介绍.................................................................................................................5-15.2 SNMP版本及支持的MIB...................................................................................................5-15.3 配置SNMP........................................................................................................................5-25.3.1 设置团体名..............................................................................................................5-35.3.2 设置系统信息...........................................................................................................5-35.3.3 允许或禁止发送Trap...............................................................................................5-45.3.4 设置Trap目标主机的地址.......................................................................................5-45.3.5 设置Trap报文的保存时间.......................................................................................5-55.3.6 设置本地或远端设备的引擎ID................................................................................5-55.3.7 设置或删除一个SNMP的组....................................................................................5-55.3.8 指定发送Trap的源地址..........................................................................................5-65.3.9 SNMP组添加一个新用户或删除一个用户...............................................................5-65.3.10 创建或更新视图的信息或删除视图........................................................................5-75.3.11 设置Agent接收/发送的SNMP消息包的大小.......................................................5-75.3.12 禁止SNMP Agent运行........................................................................................5-75.4 SNMP显示和调试..............................................................................................................5-85.5 SNMP配置举例.................................................................................................................5-8第6章 RMON配置...................................................................................................................6-16.1 RMON简介........................................................................................................................6-16.2 配置RMON........................................................................................................................6-16.2.1 添加/删除事件表的一个表项....................................................................................6-26.2.2 添加/删除告警表的一个表项....................................................................................6-26.2.3 添加/删除扩展RMON告警表的一个表项................................................................6-36.2.4 添加/删除历史控制表的一个表项.............................................................................6-46.2.5 添加/删除统计表的一个表项....................................................................................6-46.3 RMON显示和调试.............................................................................................................6-56.4 RMON配置举例.................................................................................................................6-5第7章 NTP配置.......................................................................................................................7-17.1 NTP简介............................................................................................................................7-17.1.1 NTP的作用..............................................................................................................7-17.1.2 NTP的基本工作原理...............................................................................................7-17.2 NTP协议配置.....................................................................................................................7-37.2.1 配置NTP工作模式..................................................................................................7-37.2.2 配置NTP身份验证功能...........................................................................................7-67.2.3 设置NTP验证密钥..................................................................................................7-77.2.4 设置指定密钥为可信密钥.........................................................................................7-77.2.5 设置本地发送NTP消息的接口................................................................................7-77.2.6 设置NTP主时钟.....................................................................................................7-87.2.7 设置禁止/允许接口接收NTP消息...........................................................................7-87.2.8 设置对本地以太网交换机服务的访问控制权限........................................................7-97.2.9 设置本地允许建立的动态sessions数目..................................................................7-97.3 NTP显示与调试...............................................................................................................7-107.4 NTP典型配置举例...........................................................................................................7-107.4.1 配置NTP服务器...................................................................................................7-107.4.2 配置NTP对等体举例............................................................................................7-127.4.3 配置NTP广播模式................................................................................................7-147.4.4 配置NTP组播模式................................................................................................7-157.4.5 配置带身份验证的NTP服务器模式......................................................................7-17第8章 SSH终端服务...............................................................................................................8-18.1 SSH终端服务....................................................................................................................8-18.1.1 SSH简介.................................................................................................................8-18.1.2 SSH服务器配置......................................................................................................8-38.1.3 SSH客户端配置......................................................................................................8-78.1.4 SSH显示和调试....................................................................................................8-108.1.5 SSH配置举例........................................................................................................8-10第1章文件系统管理1.1 文件系统配置1.1.1 文件系统简介为了方便用户对Flash等存储设备进行有效的管理以太网交换机提供了文件系统模块文件系统为用户提供了文件和目录的访问管理功能主要包括文件和目录的创建删除修改更名以及显示文件的内容等缺省情况下对于有可能给用户带来损失的命令比如删除文件覆盖文件等文件系统将提示用户进行确认根据操作对象的不同可以把文件系统操作分为以下几类z目录操作z文件操作z存储设备操作z设置文件系统的提示方式1.1.2 目录操作文件系统可以创建并删除目录显示当前的工作目录以及指定目录下的文件或目录的信息可以使用下面的命令来进行相应的目录操作请在用户视图下进行下列配置表1-1目录操作操作命令创建目录mkdir directory删除目录rmdir directory显示当前的工作目录pwd显示目录或文件信息dir [ / all ] [ file-url ]改变当前目录cd directory1.1.3 文件操作文件系统可以删除文件恢复删除的文件彻底删除文件显示文件的内容重新命名拷贝文件移动文件显示指定的文件的信息可以使用下面的命令来进行相应的文件操作请在用户视图下进行下列配置表1-2文件操作操作命令删除文件delete [ /unreserved ] file-url恢复删除文件undelete file-url彻底删除回收站中的文件reset recycle-bin [ file-url ]显示文件的内容more file-url重新命名文件rename fileurl-source fileurl-dest拷贝文件copy fileurl-source fileurl-dest移动文件move fileurl-source fileurl-dest显示目录或文件信息dir [ / all ] [ file-url ]注意使用delete命令删除文件被删除的文件被保存在回收站中仍会占用存储空间如果用户经常使用delete命令删除文件而不是彻底清除文件则可能导致以太网交换机的存储空间不足在这种情况下用户需要查看回收站中是否仍有废弃文件使用reset recycle-bin命令可以将回收站中的废弃文件彻底清除以回收存储空间1.1.4 存储设备操作文件系统可以对存储设备进行格式化等操作请在用户视图下进行下列配置表1-3存储设备操作操作命令格式化存储设备format device1.1.5 设置文件系统的提示方式可以使用下面的命令来设置当前文件系统的提示方式请在系统视图下进行下列配置表1-4文件系统操作操作命令文件系统的提示方式file prompt { alert | quiet }1.2 配置文件管理1.2.1 配置文件管理简介配置文件管理模块具有较好的用户操作界面它以命令行文本格式保存用户对以太网交换机进行的配置记录下用户的整个配置过程用户可以非常方便的查阅这些配置信息配置文件的格式如下z以命令格式保存z只保存非缺省的配置参数z命令的组织以命令视图为基本框架同一命令视图的命令组织在一起形成一节节与节之间通常用空行或注释行隔开以# 开始的为注释行z文件中各节的安排顺序通常为系统配置物理端口配置逻辑接口配置路由协议配置等z以return为结束配置文件管理操作包括z查看以太网交换机的当前配置和起始配置z保存当前配置z擦除Flash Memory中配置文件1.2.2 查看以太网交换机的当前配置和起始配置以太网交换机上电时系统从Flash Memory中读取配置文件对以太网交换机进行初始化以太网交换机上电时从Flash Memory中读取的配置文件被称为起始配置saved-configuration文件如果Flash Memory中没有配置文件则系统用缺省参数进行初始化与起始配置相对应系统运行过程中正在生效的配置称为当前配置current-configuration可以使用下面的命令来查看以太网交换机的当前配置和起始配置下列配置可以在任意视图下执行表1-5查看以太网交换机的配置操作命令查看以太网交换机的起始配置display saved-configuration查看以太网交换机的当前配置display current-configuration [ controller | interface interface-type [ interface-number ] | configuration [ configuration ] ] [ | { begin | exclude | include } regular-expression ]说明配置文件的显示格式与保存格式相同1.2.3 保存当前配置用户通过命令行接口可以修改以太网交换机的当前配置如果想将当前配置作为系统下次上电时的起始配置请用save命令将当前配置保存到Flash Memory中请在用户视图下进行下列配置表1-6保存当前配置操作命令保存当前配置save1.2.4 擦除Flash Memory中配置文件可以使用reset saved-configuration命令擦除Flash Memory中的配置文件配置文件被擦除后以太网交换机下次上电时系统将采用缺省的配置参数进行初始化请在用户视图下进行下列配置表1-7擦除Flash Memory中配置文件操作命令擦除Flash Memory中配置文件reset saved-configuration在以下情况下用户可能需要擦除Flash Memory中配置文件z 以太网交换机软件升级之后Flash Memory 中配置文件可能与新版本软件不匹配这时可以用reset saved-configuration 命令擦除旧的配置文件 z 将一台已经使用过的以太网交换机用于新的应用环境原有的配置文件不能适应新环境的需求需要对以太网交换机重新配置这时可以擦除原配置文件后重新配置以太网交换机1.3 FTP 配置1.3.1 FTP 简介FTP 是Internet 和IP 网络上传输文件的通用方法在万维网WWW 出现以前用户使用命令行方式传输文件最通用的应用程序就是FTP 虽然目前大多数用户在通常情况下选择使用Email 和Web 传输文件但是FTP 仍然有着比较广泛的用途FTP 协议在TCP/IP 协议族中属于应用层协议用于在远端服务器和本地主机之间传输文件以太网交换机提供的FTP服务包括z FTP Server 服务用户可以运行FTP 客户端程序登录到服务器上接受用户登录前网络管理员需要事先配置好FTP Server 的IP地址访问服务器上的文件 z FTP Client 服务用户在微机上通过终端仿真程序或Telnet 程序建立与以太网交换机FTP Client 的连接后输入ftp X.X.X.X X.X.X.X 代表远程FTP Server 的IP 地址命令建立以太网交换机与远程FTP Server 的连接访问远程FTP Server 上的文件Switch PC图1-1 FTP 配置示意图交换机作为FTP Client 时的配置表1-8交换机作为FTP Client时的配置设备配置缺省值配置说明Switch 可以直接使用ftp命令登录远端的FTP Server-用户首先获取FTP用户名和密码然后登录远端的FTPServer这样才能取得操作相应目录和文件的权限PC 启动FTP Server并作了用户名密码用户的权限等相关的配置-交换机作为FTP Server时的配置表1-9交换机作为FTP Server时的配置设备配置缺省值配置说明启动FTP Server 功能缺省情况下系统关闭FTP服务器用户可以通过display ftp-server命令查看交换机上FTP Server功能的配置信息配置FTP服务器的验证和授权-配置FTP用户的用户名密码授权的工作目录Switch配置FTP服务器的运行参数- 配置FTP服务的超时时间PC 使用FTP客户端程序登录交换机-注意FTP功能可以正常使用的条件是交换机和PC之间路由可达1.3.2 启动/关闭FTP服务器可以使用下面的命令在以太网交换机上启动/关闭FTP服务器请在系统视图下进行下列配置表1-10启动/关闭FTP服务器操作命令启动FTP服务器ftp server enable关闭FTP服务器undo ftp serverFTP服务器可同时支持多个用户的访问远端FTP用户向FTP服务器发送请求FTP服务器执行相应的动作并向用户返回执行的结果缺省情况下系统关闭FTP服务器1.3.3 配置FTP服务器的验证和授权FTP服务器的验证信息包含FTP用户的用户名和密码FTP服务器的授权信息包含提供给FTP用户的工作目录的路径只有验证通过和授权成功的用户才能享受FTP服务器的服务可以使用下面的命令来进行FTP服务器的验证和授权配置请在相应视图下进行下列配置表1-11配置FTP服务器的验证和授权操作命令创建新的本地FTP用户并且进入本地用户配置视图系统视图local-user username删除本地FTP用户系统视图undo local-user [username | all [ service-type ftp ] ]配置FTP用户的验证信息本地用户视图password { cipher | simple } password配置FTP用户的授权信息本地用户视图service-type ftp ftp-directory directory取消FTP用户的验证信息本地用户视图undo password取消FTP用户的授权信息本地用户视图undo service-type ftp [ ftp-directory ]只有验证通过和授权成功的用户才能得到FTP服务器的服务1.3.4 配置FTP服务器的运行参数可以使用下面的命令来配置FTP服务器的连接空闲时间为了防止未授权用户的非法入侵如果在一定时间内没有收到FTP客户端发来的服务请求FTP服务器则断开与该FTP客户端的连接这个时间就是FTP服务器的连接空闲时间请在系统视图下进行下列配置表1-12配置FTP服务器的超时断连时间操作命令配置FTP服务器的超时断连时间ftp timeout minute恢复FTP服务器的超时断连时间的缺省值undo ftp timeout缺省情况下超时断连时间为30分钟1.3.5 FTP服务器的显示和调试在完成上述配置后可以在任意视图下执行display命令显示配置后FTP服务器的运行情况通过查看显示信息验证配置的效果表1-13FTP服务器的显示和调试操作命令查看FTP服务器display ftp-server查看登录的FTP用户display ftp -userdisplay ftp -server命令显示当前FTP 服务器的配置情况包括FTP服务器支持的最大用户数和超时断连时间display ftp-user显示登录的FTP用户的详细情况1.3.6 FTP客户端介绍FTP客户端是以太网交换机提供给用户的一个附加功能它是一个应用模块不用做任何功能配置此时交换机作为FTP客户端与远程服务器连接并键入FTP客户端的命令来进行相应的操作如建立删除目录等1.3.7 交换机作为FTP Client实现配置文件的备份和和软件升级配置举例1. 组网需求交换机作为FTP Client远端的PC作为FTP Server在FTP Server上作了如下配置配置了一个FTP用户名为switch密码为hello对该用户授权了PC机上Switch目录的读写权限交换机上的一个VLAN接口的IP地址为1.1.1.1PC的IP地址为2.2.2.2交换机和PC之间路由可达交换机的应用程序switch.app保存在PC上交换机通过FTP从远端的FTP Server上下载switch.app同时将交换机的配置文件vrpcfg.txt上传到FTP Server的目录switch下实现配置文件的备份2. 组网图Switch PC图1-2FTP配置示意图3. 配置步骤(1) 在PC上配置FTP Server的相关参数配置了一个FTP用户名为switch密码为hello对该用户授权了PC机上Switch目录的读写权限此处不详细说明(2) 交换机上的配置# 用户登录到交换机上用户可以在本地通过Console口登录到交换机上也可以通过telnet远程登录到交换机上各种登录方式请参见入门模块的描述<Quidway>注意如果交换机的Flash memory空间不够大请删除Flash中原有的应用程序然后再下载新的应用程序到交换机的Flash中# 在用户视图下输入命令进行FTP连接输入正确用户名和密码登录到FTP Server<Quidway> ftp 2.2.2.2Trying ... Press CTRL+K to abort Connected. 220 WFTPD 2.0 service (by Texas Imperial Software) ready for new user User(none):switch 331 Give me your password, please Password:*****230 Logged in successfully[ftp]# 进入FTP Server的授权路径[ftp] cd switch# 执行put命令将交换机的配置文件vrpcfg.txt上传到FTP Server[ftp] put vrpcfg.txt# 执行get命令将FTP Server上的文件switch.app下载到交换机的Flash[ftp] get switch.app# 执行quit命令中断FTP连接退回到用户视图下[ftp] quit<Quidway># 指定下载的程序switch.app为下次启动时的应用程序然后重启交换机实现交换机应用程序的升级<Quidway> boot boot-loader switch.app <Quidway> reboot1.3.8 交换机作为FTP Server 实现配置文件的备份和软件升级配置举例1. 组网需求交换机作为FTP Server 远端的PC 作为FTP Client 在FTP Server 上作了如下配置配置了一个FTP 用户名为switch 密码为hello 对该用户授权了交换机上Flash 根目录的读写权限交换机上的一个VLAN 接口的IP 地址为 1.1.1.1PC 的IP 地址为 2.2.2.2交换机和PC 之间路由可达交换机的应用程序switch.app 保存在PC 上PC 通过FTP 向远端的交换机上传switch.app 同时将交换机的配置文件vrpcfg.txt 下载到PC 实现配置文件的备份2. 组网图SwitchPC图1-3 FTP 配置示意图3. 配置步骤(1) 交换机上的配置 # 用户登录到交换机上用户可以在本地通过Console 口登录到交换机上也可以通过telnet 远程登录到交换机上各种登录方式请参见入门模块的描述<Quidway># 在交换机上开启FTP 服务设置好用户名密码和路径[Quidway] ftp server enable [Quidway] local-user switch[Quidway-luser-switch] service-type ftp ftp-directory flash: [Quidway-luser-switch] password simple hello(2) 在PC 上运行FTP Client 程序同交换机建立FTP 连接同时通过上载操作把交换机的应用程序switch.app 上载到交换机的Flash 根目录下同时从交换机上下载配置文件vrpcfg.txt FTP Client 应用程序由用户自己购买安装Quidway 系列交换机不附带此软件注意上载新的应用程序到交换机Flash 中(3) 在上载完毕后用户在交换机上进行升级操作<Quidway># 用户可以通过命令boot boot-loader 来指定下载的程序为下次启动时的应用程序然后重启交换机实现交换机应用程序的升级<Quidway> boot boot-loader switch.app<Quidway> reboot1.4 TFTP配置1.4.1 TFTP简介TFTP Trivial File Transfer Protocol是一种简单文件传输协议相对于另一种文件传输协议FTP TFTP不具有复杂的交互存取接口和认证控制适用于客户端和服务器之间不需要复杂交互的环境TFTP 协议一般在UDP 的基础上实现TFTP协议传输是由客户端发起的当需要下载文件时由客户端向TFTP服务器发送读请求包然后从服务器接收数据并向服务器发送确认当需要上传文件时由客户端向TFTP服务器发送写请求包然后向服务器发送数据并接收服务器的确认TFTP传输文件有两种模式一种是二进制模式用于传输程序文件另一种是ASCII码模式用于传输文本文件配置TFTP之前网络管理员需要首先配置好TFTP客户端和服务器的IP地址并且确保客户端和服务器路由可达交换机只能作为TFTP客户端Switch PC图1-4TFTP配置示意图交换机作为TFTP Client时的配置表1-14交换机作为TFTP Client时的配置设备配置缺省值配置说明配置交换机VLAN接口的IP地址使其和TFTP Server的IP地址在同一网段-TFTP适用于客户端和服务器之间不需要复杂交互的环境请保证交换机和TFTP Server路由可达Switch可以直接使用TFTP命令登录远端的TFTP Server上传或者下载文件- -PC 启动TFTP Server并作了TFTP工作目录的配置-1.4.2 配置文件传输模式TFTP传输文件有两种模式一种是二进制模式用于传输程序文件另一种是ASCII码模式用于传输文本文件可以使用下面的命令来配置文件传输模式请在系统视图下进行下列配置表1-15配置文件传输模式操作命令设置TFTP的文件传输模式tftp { ascii | binary }缺省情况下TFTP以二进制模式传输文件1.4.3 用TFTP下载文件当需要下载文件时客户端向TFTP服务器发送读请求包然后从服务器接收数据并向服务器发送确认可以使用下面的命令利用TFTP下载文件请在系统视图下进行下列配置表1-16用TFTP下载文件操作命令用TFTP获取文件tftp get //X.X.X.X/ path_name1 path_name2配置命令中X.X.X.X参数代表TFTP服务器的IP地址// X.X.X.X/path_name1指的是要下载的TFTP服务器上的文件信息path_name2参数代表下载后存储在交换机上的文件名path_name1和path_name2可以不同1.4.4 用TFTP上传文件当交换机需要向TFTP 服务器上传文件时交换机作为客户端向TFTP服务器发送写请求包然后向服务器发送数据并接收服务器的确认可以使用下面的命令上传文件请在系统视图下进行下列配置表1-17用TFTP上传文件操作命令用TFTP上传文件tftp put path_name1//X.X.X.X/path_name2配置命令中path_name1参数代表要上传到服务器的文件//X.X.X.X/path_name2指的是文件上传到TFTP 服务器的存储目录X.X.X.X参数代表TFTP服务器的IP地址1.4.5 交换机作为TFTP Client实现配置文件的备份和和软件升级配置举例1. 组网需求交换机作为TFTP Client PC作为TFTP Server在TFTP Server上配置了TFTP的工作路径交换机上的一个VLAN接口的IP地址为1.1.1.1交换机和PC相连的端口属于该VLAN PC的IP地址为1.1.1.2交换机的应用程序switch.app保存在PC上交换机通过TFTP从TFTP Server上下载switch.app同时将交换机的配置文件vrpcfg.txt上传到TFTP Server的工作目录实现配置文件的备份2. 组网图Switch PC图1-5TFTP配置示意图3. 配置步骤(1) 在PC上启动了TFTP Server配置TFTP Server的工作目录(2) 交换机上的配置# 用户登录到交换机上用户可以在本地通过Console口登录到交换机上也可以通过telnet远程登录到交换机上各种登录方式请参见入门模块的描述<Quidway>注意如果交换机的Flash memory空间不够大请删除Flash中原有的应用程序然后再下载新的应用程序到交换机的Flash中# 进入系统视图<Quidway> system-view[Quidway]# 配置VLAN接口的IP地址为1.1.1.1同时保证与PC相连的端口属于这个VLAN 本例中以VLAN 1为例[Quidway] interface vlan 1[Quidway-vlan-interface1] ip address 1.1.1.1 255.255.255.0[Quidway-vlan-interface1] quit# 将交换机的应用程序switch.app从TFTP Server下载到交换机[Quidway] tftp get //1.1.1.2/switch.app switch.app# 将交换机的配置文件vrpcfg.txt上传到TFTP Server[Quidway] tftp put vrpcfg.txt //1.1.1.2/vrpcfg.txt# 执行quit命令退回到用户视图下[Quidway] quit<Quidway># 用户可以通过命令boot boot-loader来指定下载的程序为下次启动时的应用程序然后重启交换机实现交换机应用程序的升级<Quidway> boot boot-loader switch.app<Quidway> reboot第2章 MAC 地址表管理2.1 MAC 地址表管理简介为了快速转发报文以太网交换机需要维护MAC 地址表MAC 地址表的表项包含了与以太网交换机相连的设备的MAC 地址及与此设备相连的交换机的端口号MAC 地址表中的动态表项非手工配置是由以太网交换机学习得来的以太网交换机学习MAC 地址的方法如下如果从某端口假设为端口A 收到一个数据帧以太网交换机就会分析该数据帧的源MAC 地址假设为MAC-SOURCE 并认为目的MAC 地址为MAC-SOURCE 的报文可以由端口A 转发如果MAC 地址表中已经包含MAC-SOURCE 交换机将对应表项进行更新如果MAC 地址表中尚未包含MAC-SOURCE 交换机则将这个新MAC 地址以及该MAC 地址对应的转发端口作为一个新的表项加入到MAC 地址表中对于目的MAC 地址能够在MAC 地址表中找到的报文系统会直接使用硬件转发对于目的MAC 地址不能在地址表中查到的报文系统对报文采用广播方式进行转发如果广播后报文到达了目的MAC 地址对应的网络设备目的网络设备将应答此广播报文应答报文中包含了此设备的MAC 地址以太网交换机通过地址学习将新的MAC 地址加入到MAC 地址转发表中去往同一目的MAC 地址的后续报文就可以利用到该新增的MAC 地址表项直接进行转发了图2-1 以太网交换机利用MAC 地址表转发报文以太网交换机提供MAC 地址老化的功能如果在一定时间内没有收到来自某网络设备的报文交换机就会把与此设备相关的MAC 地址表项删除MAC 地址老化对静态MAC 地址表项无效用户可以根据网络实际情况人工配置添加或修改MAC地址表项添加或修改的表项可以是静态的表项或者动态的表项2.2 配置MAC地址表管理MAC地址表管理配置包括z设置MAC地址表项z设置系统的MAC地址老化时间z设置以太网端口最多可以学习到的MAC地址数2.2.1 设置MAC地址表项管理员根据实际情况可以人工添加修改或删除MAC地址表中的表项可以删除与某个端口相关的所有MAC地址表项只能是单播地址也可以选择删除某类MAC地址表项如动态表项静态表项可以使用下面的命令来添加修改或删除MAC地址表中的表项请在系统视图下进行下列配置表2-1设置MAC地址表项操作命令添加/修改地址表项mac-address { static | dynamic }hw-addr interface{ interface-name | interface-type interface-num } vlan vlan-id删除地址表项undo mac-address [ static | dynamic ] [ [ hw-addr ] interface { interface-name | interface-type interface-num } vlan vlan-id ]2.2.2 设置系统MAC地址老化时间设置合适的老化时间可以有效的实现MAC地址老化的功能用户设置的老化时间过长或者过短都可能导致以太网交换机广播大量找不到目的MAC地址的数据报文影响交换机的运行性能如果用户设置的老化时间过长以太网交换机可能会保存许多过时的MAC地址表项从而耗尽MAC地址表资源导致交换机无法根据网络的变化更新MAC地址表如果用户设置的老化时间太短以太网交换机可能会删除有效的的MAC地址表项请在系统视图下进行下列配置。

华为S3500交换机组播协议命令

华为S3500交换机组播协议命令
第 2 章 IGMP Snooping 配置命令 ..........................................................................................2-1 2.1 IGMP Snooping 配置命令 .................................................................................................. 2-1 2.1.1 display igmp-snooping configuration....................................................................... 2-1 2.1.2 display igmp-snooping group .................................................................................. 2-2 2.1.3 display igmp-snooping statistics.............................................................................. 2-3 2.1.4 igmp-snooping......................................................................................................... 2-4 2.1.5 igmp-snooping host-aging-time............................................................................... 2-5 2.1.6 igmp-snooping max-response-time......................................................................... 2-5 2.1.7 igmp-snooping router-aging-time ............................................................................ 2-6 2.1.8 reset igmp-snooping statistics................................................................................. 2-7

quidways3500系列以太网交换机操作手册

quidways3500系列以太网交换机操作手册

第1章 登录以太网交换机1.1 通过Console 口搭建配置环境第一步如图1-1所示建立本地配置环境只需将PC 机或终端的串口通过配置电缆与以太网交换机的Console 口连接图1-1 通过Console 口搭建本地配置环境第二步在PC 机上运行终端仿真程序如Windows 3.X 的Terminal 或Windows 9X 的超级终端等设置终端通信参数为波特率为9600bit/s8位数据位1位停止位无校验和无流控并选择终端类型为VT100如图1-2至图1-4所示图1-2 新建连接图1-3 连接端口设置图1-4 端口通信参数设置第三步以太网交换机上电终端上开始显示以太网交换机的自检信息自检结束后提示用户键入回车之后将出现命令行提示符如<Quidway>第四步键入命令配置以太网交换机或查看以太网交换机运行状态需要帮助可以随时键入?具体的配置命令请参考本书中以后各章节的内容1.2 通过Telnet搭建配置环境1.2.1 通过终端Telnet到以太网交换机通过终端Telnet到以太网交换机需要具备如下条件z在以太网交换机上正确配置某VLAN接口的IP地址在VLAN接口视图下使用ip address命令z指定与终端相连的以太网端口属于该VLAN在VLAN视图下使用port命令z如果终端和交换机相连的端口在同一局域网内则其IP地址必须配置在同一网段否则终端和交换机之间必须存在互相到达的路由这时可以利用Telnet登录到以太网交换机然后对以太网交换机进行配置第一步在通过Telnet登录以太网交换机之前需要在交换机上配置欲登录的Telnet用户名和认证口令说明Telnet用户登录时缺省需要进行口令认证如果没有配置口令而通过Telnet登录则系统会提示Login password has not been set ! <Quidway> system-view[Quidway] user-interface vty 0[Quidway-ui-vty0] set authentication password simple xxxx xxxx是欲设置的该Telnet用户登录口令 第二步如图1-5所示建立配置环境只需将PC机以太网口通过局域网与以太网交换机的以太网口连接图1-5 通过局域网搭建本地配置环境第三步在PC机上运行Telnet程序输入交换机与PC机相连的以太网口所属VLAN的IP地址如图1-6所示图1-6 运行Telnet程序第四步终端上显示Login authentication并提示用户输入已设置的登录口令口令输入正确后则出现命令行提示符如<Quidway>如果出现All user interfacesare used, please try later!的提示表示当前Telnet到以太网交换机的用户过多则请稍候再连Quidway系列以太网交换机最多允许5个Telnet用户同时登录第五步使用相应命令配置以太网交换机或查看以太网交换机运行状态需要帮助可以随时键入?具体的配置命令请参考本书中以后各章节的内容说明z通过Telnet配置交换机时不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址否则会导致Telnet连接断开z Telnet用户通过口令认证登录交换机时缺省可以访问命令级别为0级的命令有关命令级别的描述请参见2.2 命令行视图1.2.2 通过以太网交换机Telnet到以太网交换机用户可以从一台交换机Telnet到另一台交换机上对其进行配置本交换机作为Telnet客户端对端交换机作为Telnet服务器端如果两台交换机相连的端口在同一局域网内则其IP地址必须配置在同一网段否则两台交换机必须存在互相到达的路由配置环境如图1-7所示用户Telnet到一台以太网交换机后可以输入telnet命令再登录其它以太网交换机对其进行配置管理图1-7 提供Telnet Client服务第一步先在作为Telnet Server的交换机上配置欲登录的Telnet用户名和认证口令Telnet用户登录时缺省需要进行口令认证如果没有配置口令而通过Telnet登录则系统会提示Login password has not been set !<Quidway> system-view[Quidway] user-interface vty 0[Quidway-ui-vty0] set authentication password simple xxxx xxxx是欲设置的该Telnet用户登录口令 第二步用户登录到作为Telnet Client的以太网交换机登录过程请参考本章通过终端Telnet到以太网交换机一节第三步在Telnet Client的以太网交换机上作如下操作<Quidway> telnet xxxx xxxx是作为Telnet Server的以太网交换机的主机名或IP 地址若为主机名则需是已通过ip host命令配置的主机名 第四步输入已设置的登录口令然后出现命令行提示符如<Quidway>如果出现All user interfaces are used, please try later!的提示表示当前Telnet到以太网交换机的用户过多则请稍候再连第五步使用相应命令配置以太网交换机或查看以太网交换机运行状态需要帮助可以随时键入?具体的配置命令请参考本书中以后各章节的内容第2章命令行接口2.1 命令行接口Quidway系列以太网交换机向用户提供一系列配置命令以及命令行接口方便用户配置和管理以太网交换机命令行接口有如下特性z通过Console口进行本地配置z通过以太网端口利用Telnet或SSH进行本地或远程登录配置z通过Console口利用Modem拨号进行远程配置z配置命令分级保护确保未授权用户无法登录以太网交换机z用户可以随时键入<?>以获得在线帮助z提供网络测试命令如Tracert Ping等迅速诊断网络是否正常z提供种类丰富内容详尽的调试信息帮助诊断网络故障z用Telnet命令直接登录并管理其它以太网交换机z提供FTP服务方便用户上载下载文件z提供类似Doskey的功能可以执行某条历史命令z命令行解释器对关键字采取不完全匹配的搜索方法用户只需键入无冲突关键字即可解释2.2 命令行视图Quidway系列以太网交换机的命令行采用分级保护方式防止未授权用户的非法侵入命令行划分为参观级监控级系统级管理级4个级别简介如下z参观级该级别包含的命令有网络诊断工具命令ping tracert用户界面的语言模式切换命令language-mode以及telnet命令等该级别命令不允许进行配置文件保存的操作z监控级用于系统维护业务故障诊断等包括display debugging命令该级别命令不允许进行配置文件保存的操作z系统级业务配置命令包括路由各个网络层次的命令这些用于向用户提供直接网络服务z管理级关系到系统基本运行系统支撑模块的命令这些命令对业务提供支撑作用包括文件系统FTP TFTP XModem下载用户管理命令级别设置命令等登录用户也划分为4个级别分别与命令级别相对应即不同级别的用户登录后只能使用等于或低于自己级别的命令为了防止未授权用户的非法侵入用户在使用super [ level ]命令从低级别切换到高级别时要进行用户身份验证即需要输入切换口令如果用户已经使用命令super password [ level level] { simple | cipher } password设置了切换口令为了保密用户在屏幕上看不到所键入的口令如果三次以内输入正确的口令则切换到高级别用户否则保持原用户级别不变各命令行视图是针对不同的配置要求实现的它们之间有联系又有区别比如与以太网交换机建立连接即进入用户视图它只完成查看运行状态和统计信息的简单功能再键入system-view进入系统视图在系统视图下可以键入不同的命令进入相应的视图命令行提供如下视图说明对于用户自定义ACL视图在S3500系列以太网交换机中只有S3526E S3526E FM S3526E FS和S3526C支持z用户视图z系统视图z以太网端口视图z VLAN视图z VLAN接口视图z本地用户视图z用户界面视图z FTP Client视图z HGMP视图z lanswitch视图z集群视图z MST域视图z公共密钥视图z公共密钥编辑视图z DHCP地址池视图22-7dir List files on a file systemdisplay Display current system information <略>(2) 键入一命令后接以空格分隔的<?>如果该位置为关键字则列出全部关键字及其简单描述 <Quidway>clock ?datetime Specify the time and date summer-time Configure summer time timezone Configure time zone(3) 键入一命令后接以空格分隔的<?>如果该位置为参数则列出有关的参数描述[Quidway] interface vlan ?<1-4094> VLAN interface number[Quidway] interface vlan 1 ?<cr><cr>表示该位置无参数在紧接着的下一个命令行该命令被复述直接键入回车即可执行(4) 键入一字符串其后紧接<?>列出以该字符串开头的所有命令 <Quidway> pi?ping(5) 键入一命令后接一字符串紧接<?>列出命令以该字符串开头的所有关键字 <Quidway> display ver?version(6) 键入命令的某个关键字的前几个字母按下<Tab>键如果以输入字母开头的关键字唯一则可以显示出完整的关键字(7) 以上帮助信息均可通过执行language-mode 命令切换为中文显示2.3.2 命令行显示特性命令行接口提供了如下的显示特性z 为方便用户提示信息和帮助信息可以用中英文两种语言显示z在一次显示信息超过一屏时提供了暂停功能这时用户可以有三种选择如表2-2所示表2-2 显示功能表按键或命令功能暂停显示时键入<Ctrl+C> 停止显示和命令执行暂停显示时键入空格键继续显示下一屏信息暂停显示时键入回车键继续显示下一行信息2.3.3 命令行历史命令命令行接口提供类似Doskey功能将用户键入的历史命令自动保存用户可以随时调用命令行接口保存的历史命令并重复执行命令行接口为每个用户缺省保存10条历史命令操作如表2-3所示表3-3 访问历史命令操作按键或命令结果显示历史命令display history-command 显示用户输入的有效历史命令访问上一条历史命令上光标键或<Ctrl+P> 如果还有更早的历史命令则取出上一条历史命令访问下一条历史命令下光标键或<Ctrl+N> 如果还有更晚的历史命令则取出下一条历史命令说明用光标键对历史命令进行访问在Windows 3.X的Terminal和Telnet下都是有效的但对于Windows 9X超级终端光标键会无效这是由于Windows 9X的超级终端对这两个键作了不同解释所致这时可以用组合键<Ctrl+P>和<Ctrl+N>来代替光标键达到同样目的2.3.4 命令行错误信息所有用户键入的命令如果通过语法检查则正确执行否则向用户报告错误信息常见错误信息参见表2-4表2-4 命令行常见错误信息表英文错误信息错误原因没有查找到命令没有查找到关键字参数类型错Unrecognized command参数值越界Incomplete command 输入命令不完整Too many parameters 输入参数太多Ambiguous command 输入参数不明确2.3.5 命令行编辑特性命令行接口提供了基本的命令编辑功能支持多行编辑每条命令的最大长度为256个字符如表2-5所示表3-5 编辑功能表按键功能普通按键若编辑缓冲区未满则插入到当前光标位置并向右移动光标退格键Backspace 删除光标位置的前一个字符光标前移左光标键或<Ctrl+B> 光标向左移动一个字符位置右光标键或<Ctrl+F> 光标向右移动一个字符位置上光标键或<Ctrl+P>下光标键或<Ctrl+N>显示历史命令Tab键输入不完整的关键字后按下Tab键系统自动执行部分帮助如果与之匹配的关键字唯一则系统用此完整的关键字替代原输入并换行显示对于命令字的参数不匹配或者匹配的关键字不唯一的情况系统不作任何修改重新换行显示原输入第3章用户界面配置3.1 用户界面简介目前S3500系列以太网交换机支持的配置方式有z通过Console口本地配置z通过以太网端口利用Telnet或SSH进行本地或远程登录配置z通过Console口利用Modem拨号进行远程配置与这些配置方式对应的是两种类型的用户界面z AUX用户界面AUXAUX用户界面用于通过Console口对以太网交换机进行访问每台以太网交换机只有一个z VTY用户界面VTYVTY用户界面用于通过Telnet对以太网交换机进行访问每台交换机最多可以有5个说明在Quidway系列以太网交换机中AUX口和Console口是同一个口所以与其对应的用户界面类型只有AUX口用户界面类型用户界面的编号有两种方式绝对编号方式和相对编号方式(1) 绝对编号方式遵守的规则如下z AUX用户界面编号排在第一位为0z VTY用户界面排在AUX用户界面之后第一个VTY的绝对编号比AUX大1(2) 相对编号的形式是用户界面类型编号此编号是每种类型的用户界面的编号遵守的规则如下z AUX用户界面的编号aux 0z VTY用户界面的编号第一条为vty 0第二条为vty 1依此类推3.2 用户界面配置用户界面配置包括z进入用户界面视图z配置用户界面支持的协议z配置AUX即Console口属性z配置终端属性z用户管理z配置重定向功能3.2.1 进入用户界面视图可以通过下面的命令进入相应的用户界面视图可以进入单一用户界面视图对一个用户界面进行配置也可以进入多个用户界面视图同时配置多个用户界面请在系统视图下进行下列配置表3-1 进入用户界面视图操作命令进入单一用户界面视图或多个用户界面视图user-interface [ type ] first-number [ last-number ]3.2.2 配置用户界面支持的协议可以使用下面的命令设置用户界面支持的协议系统将只允许通过所支持的协议登录该用户界面配置结果在下次登录请求时生效请在用户界面视图下进行下列配置只能在VTY用户界面视图下进行表3-2 配置用户界面支持的协议操作命令配置用户界面支持的协议protocol inbound { all | ssh | telnet }缺省情况下系统对Telnet和SSH协议均支持需要注意的是S3526S3526 FM S3526 FS不支持SSH参数注意z如果配置用户界面支持Telnet协议则由于用户登录时缺省需要进行口令认证故需要用户配置口令才能成功登录z如果配置用户界面支持SSH协议则为确保登录成功请您务必配置相应的认证方式为authentication-mode scheme若配置认证方式为authentication-mode password和authentication-mode none则protocolinbound ssh配置结果将失败反之亦然如果某用户界面已经配置成支持SSH协议则在此用户界面上authentication-mode password和authentication-mode none的配置将失败3.2.3 配置AUX即Console口属性可以通过下面的命令配置AUX即Console口的属性包括速率流控方式校验方式停止位数据位请在用户界面视图下进行下列配置只能在AUX用户界面视图下进行1. 配置AUX即Console口的传输速率表3-3 配置AUX即Console口的传输速率操作命令配置AUX即Console口的传输速率speed speed-value恢复AUX即Console口的传输速率为缺省值undo speed缺省情况下AUX即Console口支持的传输速率为9600bit/s2. 配置AUX即Console口的流控方式表3-4 配置AUX即Console口的流控方式操作命令配置AUX即Console口的流控方式flow-control { hardware | none | software }恢复AUX即Console口的流控方式为缺省方式undo flow-control缺省情况下AUX即Console口的流控方式为none即不进行流控3. 配置AUX即Console口的校验方式表3-5 配置AUX即Console口的校验方式操作命令配置AUX即Console口的校验方式parity { even | mark | none | odd | space }恢复AUX即Console口的校验方式为缺undo parity省方式缺省情况下AUX即Console口的校验方式为none即无校验位4. 配置AUX即Console口的停止位表3-6 配置AUX即Console口的停止位操作命令配置AUX即Console口的停止位stopbits { 1 | 1.5 | 2 }恢复AUX即Console口的停止位为缺省值undo stopbits缺省情况下AUX即Console口的停止位为15. 配置AUX即Console口的数据位表3-7 配置AUX即Console口的数据位操作命令配置AUX即Console口的数据位databits { 7 | 8 }恢复AUX即Console口数据位为缺省值undo databits缺省情况下AUX即Console口支持的数据位为8位3.2.4 配置终端属性可以通过下面的命令配置终端属性包括启动/关闭终端服务设置用户界面超时时间锁住用户界面配置终端屏幕的一屏行数以及配置历史命令缓冲区大小请在用户界面视图下进行下列配置其中锁住用户界面操作请在用户视图下进行1. 启动/关闭终端服务当关闭某用户界面的终端服务后通过该用户界面将不能登录以太网交换机对于在关闭之前已经通过该用户界面登录的用户仍然可以进行操作但当用户退出该用户界面后将不能再次登录只有启动该用户界面的终端服务后才能通过该用户界面登录以太网交换机表4-8 启动/关闭终端服务操作命令启动终端服务shell关闭终端服务undo shell缺省情况下在所有的用户界面上启动终端服务需要注意的是z因为AUX即Console口本身就是配置口为了安全起见undo shell命令在AUX即Console口不支持其它用户界面均支持z用户不能在自己登录的用户界面上使用本命令z在任何合法的用户界面上使用undo shell命令都需要经过用户的确认2. 设置用户界面的超时时间表3-9 设置用户界面的超时时间操作命令设置用户界面的超时时间idle-timeout minutes [ seconds ]恢复用户界面的超时时间为缺省值undo idle-timeout缺省情况下所有的用户界面的超时时间为10分钟也就是说如果10分钟内某用户界面没有用户进行操作则该用户界面将自动断开idle-timeout 0表示关闭用户界面的超时功能3. 设置锁住用户界面该配置任务用来锁住当前使用的用户界面并提示用户输入密码防止当用户离开时其它人对该用户界面进行操作表3-10 设置锁住用户界面操作命令锁住用户界面lock4. 设置终端屏幕的一屏行数当某命令显示信息的行数多于一屏中能够显示的范围时可以使用以下命令设置一屏中可以显示的行数以便将信息分成几段方便查看表3-11 设置终端屏幕的一屏行数操作命令设置终端屏幕的一屏行数screen-length screen-length恢复终端屏幕一屏行数为缺省值undo screen-length缺省情况下终端屏幕一屏行数为24行screen-length 0表示关闭分屏功能5. 设置历史命令缓冲区大小表3-12 设置历史命令缓冲区大小操作命令设置历史命令缓冲区大小history-command max-size value恢复历史命令缓冲区大小为缺省值undo history-command max-size缺省情况下历史缓冲区为10即可存放10条历史命令 3.2.5 用户管理用户管理包括用户登录验证方式的设置用户登录后可以访问的命令级别的设置从用户界面登录后可以访问的命令级别的设置以及命令级别的设置1. 设置用户登录验证方式可以使用以下命令设置用户登录时的认证方式以防止非法用户的侵入请在用户界面视图下进行下列配置表3-13 设置用户登录验证方式操作命令设置登录用户的认证方式authentication-mode { password | scheme }设置认证方式为不验证authentication-mode none缺省情况下Console口用户登录不需要进行终端验证而Telnet和Modem用户登录需要进行口令验证(1) 本地口令验证使用authentication-mode password命令表示需要进行本地口令认证此时需要使用以下命令配置口令后才能成功登录 请在用户界面视图下进行下列配置表3-14 设置本地验证的口令操作命令设置本地验证的口令set authentication password { cipher | simple } password取消本地验证的口令undo set authentication password# 设置用户从VTY 0用户界面登录时需要进行口令验证且验证口令为huawei [Quidway] user-interface vty 0[Quidway-ui-vty0] authentication-mode password[Quidway-ui-vty0] set authentication password simple huawei(2) 本地或远端用户名和口令验证配置了authentication-mode scheme命令表示需要进行本地或远端用户名和口令认证究竟是采用本地认证还是远端认证视配置而定详细内容请见安全模块的介绍下面仅以本地用户名和口令认证为例介绍配置过程# 设置用户从VTY 0用户界面登录时需要进行用户名和口令验证且登录用户名和口令分别为zbr和huawei[Quidway-ui-vty0] authentication-mode scheme[Quidway-ui-vty0] quit[Quidway] local-user zbr[Quidway-luser-zbr] password simple huawei[Quidway-luser-zbr] service-type telnet(3) 不验证[Quidway-ui-vty0] authentication-mode none说明Modem和Telnet用户登录时缺省需要进行口令认证如果没有配置口令而登录则系统会提示Login password has not been set !如果使用authentication-mode none命令则Modem和Telnet用户登录时不需要进行口令的验证2. 设置用户登录后可以访问的命令级别可以使用以下的命令设置某用户登录后可以访问的命令级别请在本地用户视图下进行下列配置表3-15 设置用户登录后可以访问的命令级别操作命令设置指定用户的服务类型适用于S3552系列S3528系列S3526E系列和S3526C交换机service-type { ftp [ ftp-directory directory ] | lan-access |{ ssh | telnet }* [ level level ] }取消指定用户的服务类型适用于S3552系列S3528系列S3526E系列和S3526C交换机undo service-type { ftp [ ftp-directory ] | lan-access |{ ssh | telnet }* [ level level ]}设置指定用户的服务类型适用于S3526 S3526 FM和S3526 FS交换机service-type { ftp [ ftp-directory directory ] | lan-access | telnet [ level level ] }取消指定用户的服务类型适用于S3526 S3526 FM和S3526 FS交换机undo service-type { ftp [ ftp-directory ] | lan-access | telnet [ level level ]}缺省情况下指定用户登录可以访问的命令级别为1级3. 设置从用户界面登录后可以访问的命令级别可以使用以下命令设置从某用户界面登录后可以访问的命令级别执行该级别范围内的命令请在用户界面视图下进行下列配置表3-16 设置从用户界面登录后可以访问的命令级别操作命令设置从用户界面登录后可以访问的命令级别user privilege level level恢复从用户界面登录后可以访问的命令级别为缺省级别undo user privilege level缺省情况下从AUX用户界面登录后可以访问的命令级别为3级从VTY用户界面登录后可以访问的命令级别为0级 说明用户登录以太网交换机时其所能使用的命令取决于用户自身的级别设置和用户界面上进行的命令级别设置如果二者不同z对于使用AAA/RADIUS/TACACS认证的用户其所能使用的命令以用户的级别为准例如某用户的级别是3级而VTY 0用户界面上设置的命令级别是1级则该用户从VTY 0登录系统时可以使用3级及以下的命令z对于使用RSA公钥认证的用户其所能使用的命令以用户界面上设置的级别为准支持SSH的产品才支持RSA认证4. 设置命令的级别可以使用以下命令设置指定视图内指定命令的级别命令级别共分为参观监控系统管理4个级别分别对应标识0123管理员可以根据需要改变命令级别请在系统视图下进行下列操作表3-17 设置命令的级别操作命令设置指定视图中指定命令的级别command-privilege level level view view command恢复指定视图中指定命令的级别为缺省值undo command-privilege view view command说明请用户不要轻易改变命令级别否则可能带来维护和操作上的不便3.2.6 配置重定向功能1. 传递命令可以通过下面的命令实现用户界面之间传递消息的功能请在用户视图下进行下列配置表3-18 设置在用户界面之间传递消息操作命令设置在用户界面之间传递消息send { all | number | type number }2. 自动执行命令可以通过下面的命令配置登录时自动执行命令某条命令被配置为自动执行后当用户重新登录时系统将自动执行该命令通常的用法是在终端使用以下命令配置telnet命令使用户自动连接到指定的设备请在用户界面视图下进行下列配置表3-19 设置自动执行命令操作命令设置自动执行命令auto-execute command text取消自动执行命令undo auto-execute command需要注意的是z该命令的使用将导致不能使用该用户界面对本系统进行常规的配置需谨慎使用z在配置auto-execute command命令并保存配置执行save操作之前要确保可以通过其它手段登录系统以去掉此配置# 配置用户从VTY 0上登录后自动执行telnet 10.110.100.1命令[Quidway-ui-vty0] auto-execute command telnet 10.110.100.1当用户从VTY 0登录时将自动执行telnet 10.110.100.1命令3.3 用户界面显示和调试在完成上述配置后在任意视图下执行display命令可以显示配置后用户界面的运行情况通过查看显示信息验证配置的效果在用户视图下执行free命令可以清除用户界面下的用户表3-20 用户界面显示和调试操作命令清除指定的用户界面free user-interface[ type ] number显示用户界面的使用信息display users [ all ]显示用户界面的物理属性和一些配置display user-interface [ type number ] [ number ]。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
流控 广播风暴抑制 组播
表1-1 功能特性列表
说明
支持符合 IEEE 802.1Q 标准的 VLAN Virtual Local Area Network 支持基于端口的 VLAN 支持 GVRP GARP VLAN Registration Protocol 支持协议 VLAN 只有 S3552G/S3552P/S3528G/S3528P/S3552F 支持 支持 Super VLAN 只有 S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C 支持 支持 VLAN 内的端口隔离 只有 S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C 支持
i
Quidway S3500 系列以太网交换机 操作手册 入门
第 1 章 产品介绍
第1章 产品介绍
1.1 产品简介
Quidway S3500 系列以太网交换机是华为公司自主开发的 L2/L3 层以太网交换机 提供线速的二层 三层交换功能及路由功能 目前包含的型号为
z S3526 以太网交换机 z S3526 FS 以太网交换机 z S3526 FM 以太网交换机 z S3526E 以太网交换机 z S3526E FS 以太网交换机 z S3526E FM 以太网交换机 z S3526C 以太网交换机 z S3552G 以太网交换机 z S3552P 以太网交换机 z S3528G 以太网交换机 z S3528P 以太网交换机 z S3552F 以太网交换机 S3526/S3526E/S3526C 以太网交换机提供 24 个固定的 10/100Base-TX 以太网端 口 1 个 Console 口及 2 个扩展模块插槽 S3526 FS/S3526E FS 与 S3526 FM/S3526E FM 以太网交换机的区别仅在于它们 提供的固定光端口属性不同 S3526 FS/S3526E FS 以太网交换机提供 12 个百兆单 模光端口 S3526 FM/S3526E FM 以太网交换机提供 12 个百兆多模光端口 除此 之外 它们还分别提供 1 个 Console 口及 4 个扩展模块插槽 S3552G 以太网交换机提供 48 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 GBIC 接口 S3552P 以太网交换机提供 48 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 SFP 接口 S3528G 以太网交换机提供 24 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 GBIC 接口 S3528P 以太网交换机提供 24 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 SFP 接口
Quidway S3500 系列以太网交换机 操作手册 入门
目录
目录
第 1 章 产品介绍 ....................................................................................................................... 1-1 1.1 产品简介............................................................................................................................. 1-1 1.2 功能特性列表 ..................................................................................................................... 1-2
1-1
Quidway S3500 系列以太网交换机 操作手册 入门
第 1 章 产品介绍
S3552F 以太网交换机均提供 6 个百兆模块插槽 1 个 Console 口及 4 个 GBIC 接口 Quidway S3500 系列以太网交换机支持的业务如下
z Internet 宽带接入 z 企业网和园区网组网 z 提供组播服务和组播路由功能 支持组播音 视频服务 在本文中 Quidway S3500 系列以太网交换机简称为 S3500 系列以太网交换机
第 2 章 登录以太网交换机......................................................................................................... 2-1 2.1 通过 Console 口搭建配置环境 ........................................................................................... 2-1 2.2 通过 Telnet 搭建配置环境 .................................................................................................. 2-3 2.2.1 通过终端 Telnet 到以太网交换机............................................................................. 2-3 2.2.2 通过以太网交换机 Telnet 到以太网交换机 .............................................................. 2-4 2.3 通过 Modem 拨号搭建配置环境 ......................................................................................... 2-5
第 3 章 命令行接口.................................................................................................................... 3-1 3.1 命令行接口 ......................................................................................................................... 3-1 3.2 命令行视图 ......................................................................................................................... 3-1 3.3 命令行特性 ......................................................................................................................... 3-6 3.3.1 命令行在线帮助 ....................................................................................................... 3-6 3.3.2 命令行显示特性 ....................................................................................................... 3-7 3.3.3 命令行历史命令 ....................................................................................................... 3-8 3.3.4 命令行错误信息 ....................................................................................................... 3-8 3.3.5 命令行编辑特性 ....................................................................................................... 3-9
第 4 章 用户界面配置 ................................................................................................................ 4-1 4.1 用户界面简介 ..................................................................................................................... 4-1 4.2 用户界面配置 ..................................................................................................................... 4-1 4.2.1 进入用户界面视图 ................................................................................................... 4-2 4.2.2 配置用户界面支持的协议......................................................................................... 4-2 4.2.3 配置 AUX 即 Console 口属性 ............................................................................. 4-3 4.2.4 配置终端属性........................................................................................................... 4-4 4.2.5 用户管理 .................................................................................................................. 4-6 4.2.6 配置重定向功能 ....................................................................................................... 4-9 4.3 用户界面显示和调试 ........................................................................................................ 4-10
相关文档
最新文档