华为智真与思科网真互联互通 技术白皮书

华为智真与思科网真互联互通 技术白皮书
华为智真与思科网真互联互通 技术白皮书

华为智真系统与思科网真互联互通技术白

皮书

Huawei Technologies Co., Ltd.

华为技术有限公司

All rights reserved

版权所有侵权必究

目录

1.1远程呈现系统简介 (3)

1.2什么是TIP (3)

1.3与思科网真互通的解决思路 (4)

1.4华为智真与思科网真互通解决方案---思科网真加入华为视讯系统 (6)

◆思科网真以H.323方式与华为智真系统的互通 (6)

◆思科网真在IMS组网下与华为智真系统的互通 (8)

◆思科网真加入华为智真会议系统支持的功能与限制 (9)

1.5华为智真与思科网真互通解决方案---华为智真加入思科网真会议系统 (11)

◆华为智真以H.323方式与思科网真系统的互通 (11)

◆华为智真在IMS组网下与思科网真系统的互通 (12)

◆华为智真加入思科网真系统的规格约束 (12)

1.6结束语 (13)

图目录

图1华为智真系统的会议效果图 (3)

图2思科网真点对点呼叫原理 (4)

图3基于MCU桥接互通的原理 (5)

图4华为智真和视频会议交换核心的MCU设备 (6)

图5华为智真以H.323方式与思科网真的互通解决方案 (6)

图6IMS组网下华为智真与思科网真的互通解决方案 (8)

图7IMS组网下华为智真与思科网真的互通解决方案............. 错误!未定义书签。图8华为智真以H.323方式与思科网真的互通解决方案 .. (11)

图9华为智真以H.323方式与思科网真的互通解决方案 (12)

表目录

表1 思科网真与基于传统视频会议的远程呈现主要差异 (5)

表2 华为智真与思科网真互通方案支持的主要功能与限制 (10)

表3 华为智真与思科网真互通的网络带宽要求 (11)

1.1 远程呈现系统简介

自HP于2005年发布Halo系统以来,各种各样的远程呈现系统逐渐走入人们的视野。目前在市场上应用比较典型的有HP的Halo系列、思科的网真系统、传统视频会议厂商Polycom的远真系统,Tandberg的腾博网真和华为的智真系统。

远程呈现通过真人般大小、眼对眼交流、听声辩位和图像拼接虚拟融合等关键技术,会议双方与会者感觉如在同一会议室,实现了高临场感的远程会议体验。传统的视频会议体现的是语音和视频的简单交流,而远程呈现技术真人大小的还原远端的图像,使得智真的会议体验与传统视频会议相比发生了革命性的改变。人与人的交流不再局限于语音和图像,肢体的动作、精神的状态、眼神的沟通都可以通过远程呈现系统进行捕捉和传达,会议的效果大幅度的提升。

图 1 华为智真系统的会议效果图

1.2 什么是TIP

由于思科网真系统都采用的是私有协议,与基于传统视频会议的远程呈现和会议电视系统无法互通,这样安装了思科网真系统的用户,就只能在特定的局限区域内与相同的系统进行交流,无法与使用了其他厂商远程呈现系统或传统视频会议的用户互通。因此思科网真系统的封闭性也广受诟病,并受到反托拉斯法调查;所以2010年初,思科基于自己的网真系统协议,向其他厂商提供了免费许可的TIP协议(Telepresence Interoperability Protocol),并把协议转交给了 IMTC 组织维护,希望其他远程呈现系统通过支持TIP协议,实现与思科网真间的互通性。

图 2 思科网真点对点呼叫原理

思科网真TIP协议主要特点有:

1.TIP协议主要在RTCP协议基础上进行扩展,视频传输方式为左、中、右屏+辅流

四路视频占一个RTP传输通道;

2.思科网真采用H.264 Main Profile为视频编解码协议,支持1080P 30fps和720

30fps两种视频格式;与传统会议电视设备互通时采用H.264 baseline,只支

持CIF格式互通;

3.音频协议采用AAC_LD编解码,左、中、右屏+AUX四路音频占一个RTP通道,

输出为三声道;与传统会议电视设备互通时采用G.711协议。

1.3 与思科网真互通的解决思路

思科网真系统的编解码器使用的都是专有技术,呼叫信令协议和视音频打包方式都是私有方式,与传统的视频会议系统完全不同,主要差异如下表:

表1 思科网真与基于传统视频会议的远程呈现主要差异

如果让其他厂商的远程呈现系统都要支持思科网真的TIP 协议,就要求其他厂商的现有远程呈现系统进行升级改造,软硬件可能都要进行大的更换,而且在TIP 协议不断完善升级的时候,还需要不间断的维护每台远程呈现系统都进行升级才能保持一定的互通性。这势必会对现网用户造成很大的冲击,这样的解决方案无疑是费时费力,得不偿失。

因为多套远程呈现系统之间开会时需要桥接单元来对各个远程呈现会议室的音视频和数据信号进行交换转发,如果远程呈现系统桥接单元能支持各种远程呈现系统的呼叫信令协议和视频编解码方式,让桥接单元兼职作为各种类型远程呈现会场的翻译功能,各种现有远程呈现系统不需要进行任何的改变就实现了互通,这无疑是实现各种远程呈现系统的最佳解决方式。

图 3 基于MCU 桥接互通的原理

为充分保护用户投资,促进各自远程呈现系统之间的互通性,华为也于2011年开始推出基于MCU支持TIP协议的华为智真与视频会议系统与思科网真的互通解决方案。

1.4 华为智真与思科网真互通解决方案---思科网真加入华为视讯系统

华为智真和视频会议系统的MCU交换平台已经可以同时支持H.320、H.323和SIP协议,并支持H.264和AAC_LD的视音频压缩算法,只需要软件改进使其增加支持TIP协议的视音频打包和传输方式,就可以以最小的改动,实现思科网真系统和华为智真系统的互通,并且可以使用相同的会议管理和交换平台实现对现网传统高标清会议电视系统的兼容,而不需要做出任何改动和外加设备。

图 4 华为智真和视频会议交换核心的MCU设备

思科网真以H.323方式与华为智真系统的互通

图 5 华为智真以H.323方式与思科网真的互通解决方案

传统的视频会议系统一般采用H.323或H.320框架协议,为了与传统视频会议系统互通,

智真系统和MCU就需要以H.323方式注册GK服务器,进行会场注册和呼叫管理;而为了能同时与思科网真系统互通,MCU就需要以SIP方式注册思科的管理平台,与思科网真系统进行信令呼叫。

由华为智真业务管理平台或智真主叫呼集调度多点会议后,如果是基于H.323的华为智真会场,MCU会经过华为GK服务器与智真会场进行H.323的信令交互,最终于智真会场建立呼叫。

如果判断会场是思科网真会场时,MCU会与思科CUCM和思科网真会场进行SIP信令交互,最终于思科网真会场建立呼叫。

MCU分别与华为智真会场、思科网真会场和传统视频会议会场建立呼叫后,MCU还需要承担起翻译的作用,把各种系统之间视音频码流间的适配转发:把思科网真会场的视音频转换成华为智真会场和传统视频会议会场可以识别的格式;同时把华为智真会场或传统视频会议会场的视音频转换成思科网真会场可以识别的格式,由此实现了思科网真、华为智真和传统视频会场之前的互通。

此组网方案的主要优点有:

1)只对华为MCU进行软件升级支持TIP协议,同时注册思科网真和华为智真平台,让MCU

作为思科网真、华为智真以及传统视频会议会场一起开会的桥梁,实现各种系统的

互通和兼容。华为智真与视频会议系统和思科智真系统仍可以单独使用开会,互不

影响。

2)华为智真和视频会议管理平台可以预定义思科网真会场、华为智真会场和传统视频

会议会场三种类型的会场,由华为智真和视频会议管理平台以统一进行会议管理和

会控操作,除了思科网真系统多点会议时只支持的声控切换功能外,还具有丰富的

广播、点名、静闭音、选择观看和多画面设置等多种会议控制功能,极大的方便了

用户的使用。

3)不仅支持华为智真和视频会议管理平台或者WEB预约接口调度和预约会议,还可以

通过华为智真的触摸控制屏或高清终端的遥控器在会议室进行多点会议召集和控

制,操作方便易用,不需要管理人员干预。

4)单台华为VP8660MCU就可支持170套三屏远程呈现会场或1024个IP会场一起入会,系

统容量有了质的提升;

5)华为MCU最大支持5级的级联组网,无限的扩展系统容量,并支持上下级MCU间以多

通道级联方式同时传送多路图像,满足MCU级联时的上下级MCU下远程呈现会场相互

观看的需要;

此组网的局限性在于:

1)华为智真会场与思科网真之间的互通都需要华为MCU进行桥接。

2)华为MCU当前支持的是思科TIP V6版本,可以与思科网真1.6.5以上版本互通。

思科网真在IMS组网下与华为智真系统的互通

华为可以提供基于SIP协议的IMS视频会议整体解决方案,整体系统采用IMS网络的标准架构,采用多部件分布式部署,可以实现智真会议、传统视频会议系统、音频电话会议系统的统一平台和混合会议,并支持业务发放和计费,支持Email和短信通知等功能。

图 6 IMS组网下华为智真与思科网真的互通解决方案

在IMS组网情况下,华为MCU和智真系统都使用SIP协议注册了IMS下的SIP服务器,不能再以SIP方式注册思科的CUCM,而是通过增加华为IMS系统与思科SIP服务器(CUCM)之间的Trunk关系,IMS通过号首判断是思科网真和华为智真之间的互通时,会自动由MediaX调度包含华为智真和思科网真的多点会议,完成信令互通。

MCU与思科网真以及华为智真建立建立呼叫后,仍由MCU完成两者之间的视音频码流翻译转发,实现视音频互通。

此组网方案的主要优点有:

1)整体系统都使用SIP协议,采用IMS标准架构,多部件分布式部署,方便进行系统扩

展,支持业务发放和计费,支持丰富的业务应用,适合运营商运营组网。

2)支持远程呈现会议、高清会议、标清会议、音频电话会议以及混合会议的召开,把

思科网真会场当做IMS架构下的一个远程呈现会场进行接入。

3)只需要MCU进行软件修改,支持思科网真的TIP方式视音频打包和传输方式,系统的

其他部件不需要改动。

4)同样具有大规模组网应用的优势,支持WEBPortal和终端主叫呼集等多种会议预约

召集方式,并具有广播、点名、轮询、声控切换、多画面和自由讨论等丰富的会议控制模式。

此组网方案的主要限制有:

1)华为智真会场与思科网真之间的互通都需要华为MCU进行桥接。

2)不支持直接与传统的H.323或H.320标清视频会议系统互通,需要另外的网关设备。

思科网真加入华为智真会议系统支持的功能与限制

表2 思科网真加入华为智真支持的主要功能与限制

思科网真与华为智真带宽要求差异如下表(三屏为三倍),互通时按两者带宽要求高者为标准,即都以思科网真带宽要求为标准:

表3 华为智真与思科网真互通的网络带宽要求

1.5 华为智真与思科网真互通解决方案---华为智真加入思科网真会议系统

UGW 通用媒体网关是业界首款支持TIP 互通的媒体网关,定位于实现不同协议适配,UGW 在整个视频会议产品族中属于新型网关类产品。

UGW 通用网关可以同时支持H.323和TIP 协议,不需要改造现有思科网真会议系统,实现华为智真、其他主流厂商视频会议设备接入思科网真会议系统,目前已经支持与TIP 协议的互通,目的是兼容各种视频会议终端接入思科网真会议。

图 7 通用媒体网关UGW9500

华为智真以H.323方式与思科网真系统的互通

UGW9500

MCU

信令媒体

图 8 华为智真以H.323方式与思科网真的互通解决方案

上述组网中,是以HUAWEI 视讯产品为例来描述通过HUAWEI UGW9500与CISCO 网真会议互通,实际上HUAWEI 视讯产品可以替换为任意厂商的标准H.323高清会场或者标准H.323标清会场。

HUAWEI 视讯产品和HUAWEI UGW9500都注册到GK 上,如果客户没有独立的GK ,

也可以注册到UGW9500的内置GK 上。GK 上预定义HUAWEI UGW 网关,同时定义网关对应的多个前缀:使用当前网关来呼叫的所有Cisco 网真会场号码的前缀、Cisco 侧会议号码的前缀。HUAWEI UGW9500配置SIP TRUNK 到CiscoUCM ,在CiscoUCM 上定义SIP TRUNK 到HUAWEI UGW 网关。

当HUAWEI 视讯产品呼叫CISCO 会场,或者CISCO 呼叫HUAWEI 视讯产品时,HUAWEI UGW9500接收到呼叫后,调度一个两点会议,HUAWEI 视讯产品侧会场主屏入会时,通知HUAWEI UGW9500该会场是否有左右屏以及对应的号码,CISCO 会场直接通过RTCP 协议协商对应的屏数。

主屏入会后,通过二次能力协商,将HUAWEI 视讯产品会场与CISCO 会场的能力保持一致,HUAWEI 侧辅屏的能力与主屏保持一致,由HUAWEI UGW9500直接呼入。

会场入会后,根据左、中、右屏对应关系互相选看,会议过程中不支持其他任何会控操作。 任何一方挂断会场,HUAWEI UGW9500上的两点会议直接结束,释放资源。

◆ 华为智真在IMS 组网下与思科网真系统的互通

信令媒体

MRFC

MediaX3600

IBCF

IBGF

S-CSCF

FW

Cisco UCM

NAT

CTMS

UGW9500

MCU

Cisco 1300

TP3106

图 9 华为智真以H.323方式与思科网真的互通解决方案

HUAWEI UGW9500支持将IMS 网络中的智真会场、标准H.323高清会场或者标准H.323标清会场接入到Cisco 网真会议中。

HUAWEI UGW9500配置SIP TRUNK 到IBCF 。

HUAWEI 视讯产品呼叫CISCO 会场路由:HUAWEI 视讯产品-->S-CSCF-->IBCF-->HUAWEI UGW9500-->IBCF-->防火墙-->CISCO 会场。

CISCO 会场呼叫HUAWEI 视讯产品路由:CISCO 会场-->IBCF--> HUAWEI UGW9500-->IBCF(-->I-CSCF)-->S-CSCF--> HUAWEI 视讯产品。媒体流不需要经过IBGF 。

◆ 华为智真加入思科网真系统的规格约束

? 不支持思科的会议推送(不支持一键入会)

?不支持HELP DESK功能

?不支持会议控制功能

?不支持基本呼叫过程的私有扩展、以及操作上的额外按键处理

?不支持华为多点会议和思科多点会议之间通过UGW9500进行级联

?不支持网关本身输出话单

?不支持TIP V7协议中的HighProfile、加密等;

?不支持E1/4E1线路下的智真和高清会场的互通

?不支持与CT 1.6.4以前的思科终端互通

1.6 结束语

思科通过提供私有的TIP协议来实现远程呈现系统互通的方法并不是一个行业标准的方法,这只能一定程度的缓解互联互通问题。要解决各种远程呈现系统的完全互联互通问题还有很长一段路要走。作为远程呈现和视频会议的行业领导者之一,华为愿意与其他厂商一起探讨,为尽快达成一个共同的行业协议标准而贡献力量。

华为三层交换机配置步骤解释

华为三层交换机配置步骤 1. 给交换机划分VLAN Vlan 是虚拟局域网的意思,它相当于一个局域网工作组。“ vlan 几”可以理解成编号为几的vlan ,比如vlan 2 就是编号为 2 的vlan ,只是一个编号而已,并不是说vlan 2 的网段一定要是 2 网段,vlan 2 的IP 地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10 里,步骤如下: A. 在交换机里添加VLAN 10 system-view (一般用缩写:sys ) [Quidway] vlan 10 (添加编号为10 的vlan ) [Quidway-vlan10] quit (一般缩写:q) B. 设置vlan 10 的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway] interface vlanif 10 (interface 一般可以缩写为:int ;vlanif 也可以只写vlan ) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address 缩写add) [Quidway-vlanif10]quit C. 设定交换机上第20个端口模式为access (默认为trunk ,需在将端口划入VLAN前转为ACCES)S [Quidway] int gigabitethernet 0/0/20 (gigabitethernet :千兆以太网口) [Quidway-GigabitEthernet0/0/20] port link-type access (port :端口) [Quidway-GigabitEthernet0/0/20]quit D. 将第20个端口加入到vlan 10 里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20 (如果是多个连续端口,用XX to XX ) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20 个端口添加到了编号为10 的Vlan 里,划分VLAN就是这 4 个步骤, 2 个步骤设置vlan ,2 个步骤设置端口。现在可以用网线把交换机的第20 个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX ,网关为192.168.66.66 ,在CMD里ping192.168.66.66 可以ping 通。 2. 删除vlan A.在系统视图下,用“ undo int vlan 2 ”命令删除vlan 2 的3层口,这样vlan 2 就没有了,但是划分给vlan 2 的那些端口依然还处于vlan 2 里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“ undo vlan 2 ”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2 的端口,现在它们不属于任何vlan 了。 当然,将交换机上的某个端口更换到某个vlan 里,是可以直接在vlan 视图里添加端口的。 注意:交换机上的某个端口被设置成了access 模式,且加入了一个vlan ,要想将这个端口的模式更改为trunk ,直接在端口视图里打上“ port link-type trunk ”是不行的,会出现Error: Please renew the default configurations. 这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan ,才能将 这个端口设置为trunk 。 3. 通过端口进行限速 现在要对交换机上的第 2 个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway] int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2] qos lr outbound cir 1024 cbs 204800 (1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200 ,cbs 代表

思科华为命令对照表

Cisco_H3C命令对照 思科Cisco 华为3COM 功能 enable system-view 进入特权模式configure terminal \ 进入配置状态 show display 显示 show running-config display current 显示目前的运行配置show version disp version 显示版本 show start disp saved 显示已保存的配置 show tech-support disp base-information 显示全面的信息no undo 取消(删除) hostname sysname 更改机器名 \ lang chinese 进入中文状态 user local-user 新建修改用户 end return 退回到系统视图 exit quit 返回上级视图 exit logout telnet退出 router rip rip rip动态路由 router ospf ospf ospf路由 router bgp bgp bgp路由 write save 保存配置 erase delete 删除配置 0 simple 明文 7 cipher 密文 access-list acl 控制访问列表 host ip host host和ip名字对应 logging info-center 日志信息 encap link-protocol 封闭链路层协议 no debug all ctrl+d 取消所有debug命令 vlan database vlan 进入vlan的配置 vtp trunk trunk 设置成为骨干端口 mode \ 模式 trunk 相同主干线 switchport port 接口控制 access 相同访问 ip dhcp dhcp 设置dhcp服务器功能 思科华为命令对照表 思科华为 show display show version disp version no undo

华为三层交换机配置步骤解释

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

华为交换机配置

华为[S3526]交换机配置命令 首先通过配置线连接电脑与交换机的console口,在电脑上按以下步骤打开超级终端连接交换机:开始--程序--附件--通讯--超级终端 连接选择COM口 选择还原默认值,按确定,即可与交换机交互 一、视图设置: ·······················接入交换机既进入用户视图,可查看交换机运行状态 system-view ··························进入系统视图 [S3526] ··························系统视图,可进行系统参数配置 [S3526] quit ··························返回用户视图 二、还原出厂设置: 只能在用户视图下 reset saved-configuration ····························清除交换机配置文件

This will delete the configuration in the flash memory. The switch configurations will be erased to reconfigure. Are you sure?[Y/N] ·······················输入Y,按回车确认清除交换机配置 reboot ·······················重启交换机 This will reboot Switch. Continue? [Y/N] ················输入Y,按回车确认重启 三、保存命令: save ····························只能在用户视图下save保存数据 This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?[Y/N] ······························输入Y,按回车确认 当完成交换机配置后一定要记得save 保存 四、交换机命名 system-view ··························进入系统视图 [S3526] sysname BOSS ····················在系统视图下将交换机名字命名为BOSS [BOSS] ························交换机名字已更改为BOSS 五、设置管理ip [BOSS] int vlan 1 ·················进入vlan1 端口 [BOSS-Vlan-interface1] ip address 192.168.1.175 255.255.255.0 ·············设置管理ip 删除管理vlan和ip [BOSS] int vlan 1 ·················进入vlan1 端口 [BOSS-Vlan-interface1] undo ip address 192.168.1.175 255.255.255.0 [BOSS] undo int vlan 1

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

华为交换机配置实例

华为交换机配置实例 序号注意项目记录 1 登录交换机时请注意在超级终端串口配置属性流控选择“无” 2 启动时按”ctrl+B”可以进入到boot menu模式 3 当交换机提示”Please Press ENTER”,敲完回车后请等待一下,设备需要一定的时间才 能进入到命令行界面(具体的时间视产品而定) 4 请在用户视图(如)输入”system-view”(输入”sys”即可)进入系统视图(如[Quidway]) 5 对使用的端口、vlan、interface vlan进行详细的描述 6 如果配置了telnet用户,一定要设置权限或配置super密码 7 除了S5516使用SFP模块, S8016和S6500系列使用模块,其它产品使用模块不可 以带电插拔 8 某产品使用其它产品模块前请确认该模块是否可以混用 9 配置acl时请注意掩码配置是否准确 10 二层 交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口 11 配置完毕后请在用户视图下(如)采用save命令保存配置 12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失 13 如果要清除所有配置,请在用户视图下(如)采用reset saved-configuration,并重启交换机注: 其他配置需注意的地方请参考每部分内容后面的注明 LANSWITCH日常维护基本操作

1 基本操作 1.1 常用命令新旧对照列表 常用命令新旧对照表 旧新旧新 show display access-list acl no undo acl eacl exit quit write save show version disp version erase reset show run disp current-configuration show tech-support disp diagnostic-information show start disp saved-configuration router ospf ospf router bgp bgp router rip rip hostname sysname user local-user 0 simple 7 cipher mode link-type multi hybrid 注意: ITCH会自动识别不完整词 1. disp是display的缩写,在没有歧义时LANSW2. disp cur显示LANSWITCH当前生效的配置参数 3. disp和ping命令在任何视图下都可执行,不必切换到系统视图

华为交换机基础配置教程

1:配置登录用户,口令等 //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图) [Quidway] sysname xxx //设置主机名成为xxx这里使用 [Quidway] aaa //进入aaa认证模式定义用户账户 [Quidway-aaa] local-user wds password cipher wds [Quidway-aaa] local-user wds level 15 [Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现 [Quidway-aaa] quit [Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行 [Quidway-ui-vty0-4] authentication-mode aaa [Quidway-ui-vty0-4] quit 2:华为S9303 VLan设置 创建vlan: //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视 图 [Quidway-vlan10] quit //回到配置视图 [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100 配置视图 [Quidway-vlan100] quit //回到配置视图 将端口加入到vlan中:

华为交换机的基本设置

华为交换机的应用 精网科技 交换的概述 @交换是指在一个接口上收到数据帧并且从另一个接口上将该数据帧发送出去的过程。 @交换机是二层的设备,它用来解决带宽不足和网络瓶颈的问题,主要作为工作站、服务器、路由器、集线器和其它交换机的集中点。它可以看作是一个多端口的网桥,为所连接的两台网络设备提供一条独享的虚电路,因此避免了冲突。可工作在全双工模式下,意味着可同时收发数据。 @交换机是根据MAC地址传递数据帧的的二层设备。它不能处理三层地址信息。所以交换机的操作与网络层使用什么样的协议无关。 @交换机把大的网络细分成若干微分段,以减小冲突域的大小,即每个接口是一个冲突域。但所有接口仍在一个广播域内。可以认为交换机是硬件桥,而网桥是软件的。交换机与网桥的区分是:网桥最多16个端口,但交换机可有很多端口,这一个缺点,足可以彻底打败网桥。 @网络中的通信分为三种,单播,组播,广播。(举例) 网络环境大的时候,所有主机都在一个广播域内网络性能会很差,所

以这样一来,靠划分微分段的方法已经不行,而常用的就是用交换机在二层隔离广播帧的VLAN技术,实现二层广播域的划分,以后会讲到。 @路由器在网络中的位置,我们用路由器把交换的网络分成若干广播域。这样可以避免广播风暴。路由器的使用大约给网络造成的延迟是20-30%,因为路由器会在三层上根据逻辑地址来做路由。所以造成延迟。 @以太交换机的反应时间。是指一个数据帧从进入交换机开始到离开交换机的这段时间。此时间的长短取决于在交换机上配置的交换操作的类型,以及网络上通过交换机的流量。交换机每秒都会处理海量数据,所以每个数据帧的交换时间哪怕有十亿分之一秒的延迟,对交换机来说都会影响整体的性能。 @交换机与HUB的区别。从内部结构上看,HUB是总线,而SWITCH 内部是每个接口与另外的接口都有连通线。(画图示意一下)再一个就是数据流通的带宽。比如:10M的HUB和10M的SWITH @三层交换机是在二层交换机的基础上融合了三层路由功能的交换机,它不但能基于MAC地址转发数据帧,还能根据数据包的IP地址为数据包提供路由服务。 @对称和不对称交换 100M和10M图13-2、3 @以太交换机的基本功能

思科 华为 华为3COM和锐捷之间的命令比较

CISCO 和锐捷基本上是一样的思科和H3C是完全不一样的 Cisco 华为解释show display 显示 no undo 删除/取消 user local-user 新建用户end return 退回到系统视图exit quit 返回上级视图exit logout telnetr的退出router rip rip 启动rip router ospf ospf 启动ospf router bgp bgp 启动bgp hostname sysneme 设置主机名字access-list acl 控制访问列表write save 保存配置erase delete 删除配置 0 simple 明文7 cipher 密文host ip host host名字和ip地址对应logging info-center 日志信息encapslution link-pro 封装链路层协议show version disp version 显示版本 show run disp 显示当前配置 current-configuration show disp base-information 显示全面的信息tech-support show start disp saved-configuration 显示已保存的配置ctrl+z ctrl+z 退回到系统视图ctrl+p ctrl+p 上一条命令ctrl+n ctrl+n 下一条命令 - ctrl+a display cur - ctrl+r display ip routig-table undebug all ctrl+d 取消所有debug命令cisco和华为命令2008-04-09 13:27CISCO交换机配置命令大全2006-2-28 14:33:00 1.在基于IOS的交换机上设置主机名/系统名: switch(config)# hostname hostname 在基于CLI的交换机上设置主机名/系统名: switch(enable) set system name name-string

思科华为命令对照大全

目录第一章VTP协议 第二章 STP协议 第三章三层交换机的配置 第六章PPP协议 第八章OSPF 基本概念及单区域配置第九章 OSPF的多区域配置 第十章OSPF高级配置 第十一章热备份路由协议HSRP 第十二章访问控制列表ACL 第十三章网络地址转换NAT 第十四章IPSec VPN的配置 第十五章WLAN和VoIP 第十六章IPv6配置 一、交换机部分 二、路由器部分 ★华为命令集

ATEN命令汇总一 第一章VTP协议 Switch(config)#vtp domain (name)设置VTP域名 Switch(config)#vtp mode server/transparent/client设置VTP模式,服务/透明/客户/ Switch(config)#vtp password 123 设置VTP密码 Switch(cofnig)#vtp pruning 设置VTP修剪 Switch#show vtp status 查看VTP状态信息 Switch#show vlan brief 查看VLAN信息 ================================================== ============================================= 第二章 STP协议 Switch(cofnig)#spanning-tree vlan 1 启用生成树 Switch(config)#spanning-tree vlan 2 root primary / secondary 配置交换机为根网桥、主要的/次要的 Switch(config)#spanning-tree vlan 2 priority 8192 修改交换机的优先级 Switch(config-if)#spanning-tree vlan 2 cost 100/19/4/2 修改端口路径成本 Switch(config-if)#spanning-tree vlan 2 port-priority 50 修改端口路径优先级(端口十进制取值0~255,默认值事128) Switch(config)#spanning-tree uplinkfast 配置上行速链路 Switch(config)#interface range f0/1 - 20 (为除TRUNK链路外的接口配速端口)Switch(config-if)#spanning-tree portfast 配置速端口 Switch#show spanning-tree 查看生成树信息(在小凡模拟器上show spanning-tree br) 以太网通道配置 Switch(config)#interface range fasteternet 0/1 - 2 (为1、2端口配置以太网端口Switch(config-if-range)#channel-group 1 mode on (把绑在一起成为组1 Switch#show etherchannel 1 summary 查看以太网通道的配置是否正确 ================================================== ============================================= 第三章三层交换机的配置 1、在3层交换机上启动路由,否则3层交换不具有路由功能 switch(config)#ip routing 2、配置VLAN的IP地址 switch(config)#interface vlan 1 因为3层交换机支持各VLAN间的路由,因此每个VLAN都可以配置IP地址 switch(config-if)#ip address 192.168.1.1 255.255.255.0 switch(config-if)#no shutdown 3、查看FIB表 switch #show ip cef

华为交换机配置命令

华为交换机基本配置命令 华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 port access vlan 20 把当前端口放入vlan 20 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 二、配置交换机支持TELNET system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1

ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式 reset saved-configuration(reset saved) 删除配置 reboot 重启交换机 三、跨交换机VLAN的通讯 在sw1上: vlan 10 建立VLAN 10 int e1/0/5 进入端口5 port access vlan 10 把端口5加入vlan 10 vlan 20 建立VLAN 20 int e1/0/15 进入端口15 port access vlan 20 把端口15加入VLAN 20 int e1/0/24 进入端口24 port link-type trunk 把24端口设为TRUNK端口 port trunk permit vlan all 同上

华为交换机A配置与管理

A A A配置与管理 一、基础 1、AAA是指:authentication(认证)、authorization(授权)、accounting(计费)的简称,是网络安全的一种管理机制;Authentication 是本地认证/授权,authorization和accounting是由远处radius(远程拨号认证系统)服务或hwtacacs(华为终端访问控制系统)服务器完成认证/授权;AAA是基于用户进行认证、授权、计费的,而NAC方案是基于接入设备接口进行认证的。 在实际应用中,可以使用AAA的一种或两种服务。 2、AAA基本架构: C/S结构,AAA客户端(也叫NAS-网络接入服务器)是使能了aaa功能的网络设备(可以是一台或多台、不一定是接入设备) 3、AAA基于域的用户管理: 通过域来进行AAA用户管理,每个域下可以应用不同的认证、授权、计费以及radius或hwtacacs服务器模板,相当于对用户进行分类管理缺省情况下,设备存在配置名为default(全局缺省普通域)和default_admin(全局缺省管理域),均不能删除,只能修改,都属于本地认证;default为接入用户的缺省域,default_admin为管理员账号域(如http、ssh、telnet、terminal、ftp用户)的缺省域。 用户所属域是由域分隔符后的字符串来决定的,域分隔符可以是@、|、%等符号,域,如果用户名不带@,就属于系统缺省default域。 自定义域可以被配置为全局缺省普通域或全局缺省管理域,但域下配置

的授权信息较AAA服务器的授权信息优先级低,通常是两者配置的授权信息一致。 4、radius协议 Radius通过认证授权来提供接入服务、通过计费来收集、记录用户对网络资源的使用。 定义UDP 1812、1813作为认证(授权)、计费端口 Radius服务器维护三个数据库: Users:存储用户信息(用户名、口令、使用的协议、IP地址等) Clients:存储radius客户端信息(接入设备的共享密钥、IP地址) Dictionary:存储radius协议中的属性和属性值含义 Radius客户端与radius服务器之间通过共享密钥来对传输数据加密,但共享密钥不通过网络来传输。 5、hwtacacs协议 Hwtacacs是在tacacs(rfc1492)基础上进行了功能增强的安全协议,与radius协议类似,主要用于点对点PPP和VPDN(virtual private dial-up network,虚拟私有拨号网络)接入用户及终端用户的认证、授权、计费。与radius相比,具有更加可靠的传输和加密特性,更加适合于安全控制。 Hwtacacs协议与其他厂商支持的tacacs+协议的认证流程和实现方式是一致的,能够完全兼容tacacs+协议 6、华为设备对AAA特性的支持 支持本地、radius、 hwtacacs三种任意组合 本地认证授权:

华为,中兴_思科命令对比

华为,思科,中兴基本交换机命令 [Quidway]super password 修改特权用户密码switch(config)#enable password *** 思科交换机设置特权模式密码[Quidway]sysname *** 交换机命名 switch(config)#hoatname *** 思科交换机命名[Quidway]interface ethernet 0/1 进入接口视图Switch(config)#interface f0/1 [Quidway]interface vlan x 进入接口视图Switch(config)#interface vlan 1 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关Router(config)#ip route 0.0.0.0 0.0.0.0 10.65.1.2 默认路由[Quidway]user-interface vty 0 4 [S3026-ui-vty0-4]authentication-mode password [S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3 Switch(config)#line vty 0 4 Switch(config-line)#password [Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态Switch(config-if)#duplex ? auto Enable AUTO duplex configuration full Force full duplex operation half Force half-duplex operation [Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率Switch(config-if)#speed ? 10 Force 10 Mbps operation 100 Force 100 Mbps operation auto Enable AUTO speed configuration [Quidway-Ethernet0/1]flow-control 配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX 状态平接或扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式 [Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit 退出系统视图 [Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式Switch#vlan database Switch(vlan)#vlan 2 或 Switch#configure terminal

华为交换机简单配置

一、配置登陆IP地址命令如下 system-view //进入系统模式[huawei] interface Vlanif 1 //进入三层vlanif 接口[huawei-Vlanif1] ip address 192.168.0.1 24 //配置管理IP 地[huawei]shutdown [huawei]undo shutdown [huawei]display ip interface brief //查看IP 二、设置console密码 system-view [huawei]user-interface console 0 //进入用户接口模式[huawei-ui-console0]set authentication-mode password cipher admin1234 //设置console密码admin1234 三、创建web 管理账号 dir system-view

[huawei] http server load ********.web.zip [huawei] http server enable //系统视图下使能http 功能[HUAWEI]http secure-server enable [huawei] aaa //系统视图下进入aaa 模式[huawei-aaa] local-user admin password cipher admin1234 //创建HTTP 登录用户名admin、密码admin1234 [huawei-aaa] local-user admin privilege level 15 //配置http 登录名权限 [huawei-aaa] local-user admin service-type http ssh telnet web //开启http ssh telnet web 登录服务 [huawei-aaa] quit //退出aaa [huawei]user-interface vty 0 4 //进入远程配置视图模式[huawei-ui-vty0-4]authentication-mode aaa //远程连接使用AAA认证模式,远程连接时可以调用AAA模式中的用户进行登录验证[huawei]undo HTTP server enable [huawei]HTTP server port XX //更改默认的80端口 save //全局模式下保存

(完整版)思科与华为命令区别.doc

功能Cisco 命令华为命令 进入全局模式#configure terminal system 显示当前配置show running-config display current-configuration 显示版本信息show version display version 显示 vlan 信息show vlan display vlan 显示接口信息show interface 接口display interface 接口 交换机路由器hostname 主机名sysname 主机名 命名 修改特权密码enable password 密码 ( 明文 ) super password 密码 enable secret 密码 ( 密文 ) 进入接口模式interface 接口interface 接口 进入 vlan 模式interface vlan vlan 号interface vlan vlan 号 给接口配 IP ip address < 掩码 > ip address < 掩码 > 配 telnet 密码line vty 0 4 user-interface vty 0 4 password 密码authentication-mode password login set authentication-mode password simple 密码 user privilege level 3 激活端口 关闭端口 退出 创建 VLAN VLAN 中增加端口 当前端口加入到VLAN no shutdown undo shutdown shutdown shutdown exit quit vlan vlan号vlan vlan号 port e0/1 port e0/2 to e0/4 switchport access vlan vlan号port access vlan vlan 号 设置端口工作switchport mode port link-type trunk|access|hybrid 模式trunk|access|dynamic 设 trunk 允许的switchport trunk allowed vlan port trunk permit vlan ID|All VLAN remove|add ID 指定镜像端口monitor session 1 destination int monitor-port 接口 接口 指定被镜像端monitor session 1 source int 接口port mirror 接口 口both 设置生成树启spanning-tree vlan vlan 号 ( 默认stp enable|disable(默认关闭) 动与否开启 ) 端口的聚合interface range f0/1 –4 link-aggregation e0/1 to e0/4 ingress|both channel-group 1 mode on undo link-aggregation e0/1|all 设置主 vlan isolate-user-vlan enable 设置主 vlan 包括isolate-user-vlan secondary 的子 vlan 显示路由信息show ip route display ip route 绑定 HDLC 协议默认就是link-protocol hdlc 设静态路由ip route 网络号掩码下一跳 IP/ 接ip route-static 网络号掩码下一跳 IP/ 接口

相关文档
最新文档