华为交换机配置30例

合集下载

华为交换机各种配置实例

华为交换机各种配置实例

(6)本地用户视图(配置本地用户参数)[uidway-luser-user1]:在系统视图下键入local-user user1
(7)用户界面视图(配置用户界面参数)[uidway-ui0]:在系统视图下键入user-interface
3、其他命令
设置系统时间和时区<uidway>clock time Beijing?add 8
ห้องสมุดไป่ตู้
(3)以太网端口视图(配置以太网端口参数)[uidway-Ethernet0/1]:在系统视图下键入interf ace ethernet 0/0/1
(4)VLAN视图(配置VLAN参数)[uidway-Vlan1]:在系统视图下键入vlan 1
(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[uidway-Vlan-interface1]:在系 统视图下键入interface vlan-interface 1
序(如Windows的超级终端等),设置终端通信参数为:波特率为96
00bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之
后将出现命令行提示符(如<uidway>)。
键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入&uot;?&uot;
2、命令视图
(1)用户视图(查看交换机的简单运行状态和统计信息)<uidway>:与交换机建立连接即进入
(2)系统视图(配置系统参数)[uidway]:在用户视图下键入system-view

华为路由器交换机配置命令大全

华为路由器交换机配置命令大全

华为路由器交换机配置命令大全华为路由器交换机配置大全本文提供XXX路由器交换机的配置命令,包括计算机命令和交换机命令。

一、计算机命令以下是一些常用的计算机命令:shutdown-hnow;关机init 0;关机logout;用户注销login;用户登录ifconfig;显示IP地址ifconfig eth0 netmask;设置IP地址ifconfig eht0 netmask down;禁用IP地址route add 0.0.0.0 gw;设置网关route del 0.0.0.0 gw;删除网关route add default gw;设置网关route del default gw;删除网关route;显示网关ping;发ECHO包;远程登录二、XXX路由器交换机配置命令以下是一些常用的XXX路由器交换机配置命令:Quidway]dis cur;显示当前配置Quidway]display n;显示当前配置Quidway]display interfaces;显示接口信息Quidway]display vlan;显示vlan信息Quidway]display n;显示版本信息Quidway]super password;修改特权用户密码Quidway]sysname;交换机命名Quidway]XXX;进入接口视图Quidway]interface vlan x;进入接口视图Quidway-Vlan-interface x]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关Quidway]rip;rip协议Quidway]local-user ftpQuidway]user-interface vty 0 4;进入虚拟终端S3026-ui-vty0-4]n-mode password;设置口令模式首先,这篇文章需要进行重新排版和编辑,以便更清晰地传达信息。

华为交换机配置命令大全

华为交换机配置命令大全

华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。

为了更好地使用华为交换机,我们需要了解一些基本的配置命令。

本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。

1. 登录华为交换机。

首先,我们需要登录华为交换机进行配置。

一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。

以SSH方式登录为例,我们可以使用以下命令:```shell。

ssh -l username 192.168.1.1。

```。

其中,username为登录用户名,192.168.1.1为交换机的IP地址。

登录成功后,我们需要输入密码进行验证。

2. 查看交换机当前配置。

在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。

display current-configuration。

```。

这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。

3. 配置交换机接口。

接下来,我们可以对交换机的接口进行配置。

比如,我们可以通过以下命令配置一个VLAN接口:```shell。

interface Vlanif1。

ip address 192.168.1.1 255.255.255.0。

```。

这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。

4. 配置交换机VLAN。

除了配置接口,我们还可以对交换机的VLAN进行配置。

比如,我们可以使用以下命令创建一个VLAN:```shell。

vlan 10。

```。

这条命令将创建一个VLAN ID为10的VLAN。

5. 配置交换机路由。

在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。

```。

华为交换机 综合配置案例

华为交换机 综合配置案例

2综合配置案例关于本章2.1 中小型园区/分支出口综合配置举例2.2 大型园区出口配置示例(防火墙直连部署)2.3 大型园区出口配置示例(防火墙旁路部署)2.4 校园敏捷网络配置示例2.5 轨道交通承载网快速自愈保护技术配置举例2.6 配置交换机上同时部署ACU2和NGFW的示例2.1 中小型园区/分支出口综合配置举例园区网出口简介园区网出口一般位于企业网内部网络与外部网络的连接处,是内部网络与外部网络之间数据流的唯一出入口。

对于中小型企业来说,考虑到企业网络建设的初期投资与长期运维成本,一般希望将多种业务部署在同一设备上。

企业网络用户一般同时需要访问Internet和私网VPN,而对于中小型企业来说考虑到建设及维护成本问题,一般租用运营商Internet网络组建私网VPN。

对于部分可靠性要求较高的园区网络,一般考虑部署两台出口路由器做冗余备份实现设备级可靠性,同时应用链路聚合、VRRP、主备路由等技术保证园区出口的可靠性。

华为AR系列路由器配合华为S系列交换机是中小型园区网出口设备的理想解决方案。

l园区出口设备需要具备NAT Outbound及NAT Server的功能,实现私网地址和公网地址之间的转换,以满足用户访问Internet或者Internet用户访问内网服务器的需求。

l园区出口设备需要具备通过Internet构建私网VPN的功能,以满足企业用户各个机构之间私网VPN互通的需求。

l园区出口设备需要具备数据加密传输的功能,以保证数据的完整性和机密性,保障用户业务传输的安全。

l中小型园区出口需要具备可靠性、安全性、低成本、易维护等特点。

配置注意事项l本配置案例适用于中小型企业园区/分支出口解决方案。

l本配置案例仅涉及企业网络出口相关配置,涉及企业内网的相关配置请参见华为S 系列园区交换机快速配置中的“中小园区组网场景”。

组网需求某企业总部和分支分别位于不同的城市,地域跨度较远,总部存在A、B两个不同的部门,分支只有一个部门。

华为交换机及路由器各种配置实例大全

华为交换机及路由器各种配置实例大全

华为交换机及路由器各种配置实例大全华为交换机各种配置实例交换机配置(三)ACL基本配置交换机配置(一)端口限速基本配置华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列:华为交换机端口限速2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选!端口限速配置1功能需求及组网说明端口限速配置『配置环境参数』『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。

【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】报文速率限制级别取值为1~127。

如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。

此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

华为交换机聚合端口配置实例

华为交换机聚合端口配置实例
实例如图1-1:
1-1
网络环境:交换机LSW1、LSW2,目的分别将两台交换机LSW1与LSW2的两个端口聚合成一条链路。
1-2
首先创建聚合端口,如图1-2命令。
接着将LSW2的端口加入聚合端口,如图1-3命令
1-3
同样将LSW2的G0/0/1,端口加入eth-trunk 1
查看聚合端口包含的接口命令是:dis trunห้องสมุดไป่ตู้..... Eth-trunk 1现方式做保护处理对用户上传分享的文档内容本身不做任何修改或编辑并不能对任何下载内容负责
华为交换机聚合端口配置实例
聚合端口的作用:提高网络链路的负载均衡,提高网络的数据传输的可靠性。聚合端口带宽相当于组合端口的带宽总行。比如吞吐量为100M的端口,4个端口聚合就是400M。

华为交换机配置实例命令大全

wordQuidway®系列中低端LANSWITCH典型配置手册华为技术某某所有侵权必究目录目录1-1第1章 LANSWITCH日常维护典型配置1-5根本操作1-5常用命令新旧对照列表1-51.2 LANSWITCH配置须知事项1-6远程telnet登录1-6功能需求与组网说明1-6配置1-7远程AUX口登录1-8功能需求与组网说明1-8配置1-8打开debug开关1-9功能需求与组网说明1-9配置1-91.6 SNMP配置1-10功能需求与组网说明1-10配置1-101.7 WEB网管配置1-11功能需求与组网说明1-11配置1-11第2章 LANSWITCH根底应用典型配置2-122.1 VLAN配置2-12功能需求与组网说明2-12配置2-122.2 IP地址配置2-13功能需求与组网说明2-13配置2-13端口的trunk属性配置2-14功能需求与组网说明2-14配置2-14端口的hybrid属性配置2-15功能需求与组网说明2-15配置2-15端口会聚配置2-17功能需求与组网说明2-17配置2-17端口镜像配置2-18功能需求与组网说明2-18配置2-18堆叠管理配置2-19功能需求与组网说明2-19配置2-202.8 HGMP V1管理配置2-20功能需求与组网说明2-20配置2-21集群管理〔HGMP V2〕配置2-22功能需求与组网说明2-22配置2-22第3章 LANSWITCH高级应用典型配置3-233.1 STP配置3-23功能需求与组网说明3-233.1.2 STP配置3-23路由协议配置3-24功能需求与组网说明3-24配置3-24组播配置3-27功能需求与组网说明3-27配置3-273.4 DHCP-RELAY配置3-28功能需求与组网说明3-28配置3-28配置3-29功能需求与组网说明3-29配置3-303.6 VRRP配置3-31功能需求与组网说明3-31配置3-31单向访问控制3-32功能需求与组网说明3-32配置3-33双向访问控制3-34功能需求与组网说明3-34配置3-343.9 IP+MAC+端口绑定3-36功能需求与组网说明3-36配置3-36各种接入控制的配置3-37功能需求与组网说明3-37配置3-37基于端口限速的配置3-39功能需求与组网说明3-39配置3-39基于流限速的配置3-40功能需求与组网说明3-40配置3-40其他流动作的配置3-41功能需求与组网说明3-41配置3-42插图目录图1-1 telnet配置1-6图1-2 通过AUX口远程登录交换机1-8图1-3 Debug 系统调试1-9图1-4 SNMP配置1-10图1-5 WEB网管配置1-11图2-1 VLAN 配置2-12图2-2 IP地址配置2-13图2-3 端口的trunk配置2-14图2-4 端口hybrid属性的配置2-15图2-5 端口会聚配置2-17图2-6 端口镜像配置2-18图2-7 堆叠管理配置2-19图2-8 HGMP V1 管理配置2-21图2-9 集群管理配置2-22图3-1 STP配置3-23图3-2 路由协议配置3-24图3-3 三层交换机组播配置3-27图3-4 DHCP中继配置3-28图3-5配置3-29图3-6 VRRP配置3-31图3-7 单向访问控制3-33图3-8 不同网段单向访问控制3-33图3-9 双向访问控制3-34图3-10 IP地址绑定3-36图3-11 各种接入控制的配置3-37图3-12 端口限速配置3-39图3-13 基于流限速的配置3-40图3-14 各种流动作的配置3-41表格目录表1-1 常用命令新旧对照表1-5表1-2 LANSWITCH配置须知事项1-6表1-3 telnet配置1-7表1-4 通过AUX口远程登录配置1-8表1-5 打开debug开关1-9表1-6 SNMP配置1-10表1-7 WEB网管配置1-11表2-1 VLAN配置2-12表2-2 IP地址配置2-13表2-3 端口的trunk配置2-14表2-4 端口hybrid属性配置2-15表2-5 端口会聚配置2-17表2-6 3026产品端口镜像配置2-18表2-7 3526端口镜像配置2-19表2-8 3526E端口镜像配置2-19表2-9 堆叠管理配置2-20表2-10 HGMP V1配置2-21表2-11 集群管理配置2-22表3-1 STP配置3-23表3-2 RIP协议配置3-24表3-3 OSPF协议配置3-25表3-4 组播配置3-27表3-5 DHCP中继配置3-28表3-6配置3-30表3-7 VRRP 配置3-31表3-8 同一网段PING单向访问控制3-33表3-9 同一网段TCP单向访问控制3-34表3-10 双向访问控制3-34表3-11 IP+MAC+端口的绑定3-36表3-12 接入控制配置3-37表3-13 端口限速配置3-39表3-14 基于流的限速配置3-40表3-15 其他流动作的配置3-42关键词:典型配置须知事项根底配置 HGMP 集群 VRRP 802.1X 路由限速地址绑定组播摘要:华为Quidway LANSWITCH在网络中有着广泛的使用,本文针对实际中最常用的组网应用,给出其标准的配置,并附带须知事项。

华为交换机配置实例

华为交换机配置实例序号注意项目记录1 登录交换机时请注意在超级终端串口配置属性流控选择“无”2 启动时按”ctrl+B”可以进入到boot menu模式3 当交换机提示”Please Press ENTER”,敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间视产品而定)4 请在用户视图(如<Quidway>)输入”system-view”(输入”sys”即可)进入系统视图(如[Quidway])5 对使用的端口、vlan、interface vlan进行详细的描述6 如果配置了telnet用户,一定要设置权限或配置super密码7 除了S5516使用SFP模块,S8016和S6500系列使用模块,其它产品使用模块不可以带电插拔8 某产品使用其它产品模块前请确认该模块是否可以混用9 配置acl时请注意掩码配置是否准确10 二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口11 配置完毕后请在用户视图下(如<Quidway>)采用save命令保存配置12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失13 如果要清除所有配置,请在用户视图下(如<Quidway>)采用resetsaved-configuration,并重启交换机注:其他配置需注意的地方请参考每部分内容后面的注明LANSW IT CH日常维护基本操作1 基本操作1.1 常用命令新旧对照列表常用命令新旧对照表旧新旧新show display access-list aclno undo acl eaclexit quitwrite save show version disp versionerase reset show run disp current-configurationshow tech-support disp diagnostic-informationshow start disp saved-configurationrouter ospf ospfrouter bgp bgprouter rip riphostname sysnameuser local-user0 simple7 ciphermode link-typemulti hybrid注意:1. disp是display的缩写,在没有歧义时LANSW IT CH会自动识别不完整词2. disp cur显示LANSW IT CH当前生效的配置参数3. disp和ping命令在任何视图下都可执行,不必切换到系统视图4. 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx def以太网端口链路类型介绍以太网端口有三种链路类型:Access、Hybrid和Trunk。

华为路由器交换机配置命令大全

华为路由器交换机配置命令大全华为路由器交换机配置命令大全一、登录与认证命令1.Telnet 登录命令2.SSH 登录命令3.Console 登录命令4.用户认证命令二、设备管理命令1.设备信息查看命令2.设备参数配置命令3.设备重启命令4.设备保存配置命令三、接口配置命令1.查看接口状态命令2.配置接口描述命令3.配置接口IP地质命令4.配置接口MTU命令5.开启/关闭接口命令四、路由配置命令1.配置静态路由命令2.配置默认路由命令3.配置动态路由命令4.查看路由表命令5.清空路由表命令五、VLAN 配置命令1.配置VLAN命令2.配置端口VLAN命令3.配置VLAN接口命令六、交换机功能配置命令1.配置端口镜像命令2.配置链路聚合命令3.配置交换机端口安全命令4.配置交换机QoS命令七、安全配置命令1.配置访问控制列表命令2.配置NAT命令3.配置防火墙命令4.配置SSL VPN命令附录:附件:1.示例配置文件2.常见问题解答法律名词及注释:1.Telnet:一种远程登录协议,用于远程连接路由器或交换机进行管理和配置。

2.SSH:Secure Shell,一种用于远程登录的网络协议,提供安全的数据通信和用户认证方式。

3.Console:一种通过串口连接设备进行本地登录的方式。

4.VLAN:Virtual Local Area Network,虚拟局域网,将不同的物理分组划分到不同的逻辑分组中,实现逻辑分离。

5.MTU:Maximum Transmission Unit,最大传输单元,指数据链路层上一次发送的帧的最大长度。

6.NAT:Network Address Translation,网络地质转换,用于在私有网络和公共网络之间进行通信的转换技术。

7.QoS:Quality of Service,服务质量,用于在网络通信中对不同数据流进行优先级和带宽控制。

华为交换机配置30例

目录互换机远程 TELNET 登录 (2)互换机远程 AUX 口登录 (5)互换机 DEBUG 信息开关 (6)互换机 SNMP 配置 (9)互换机 WEB 网管配置 (10)互换机 VLAN 配置 (12)端口的 TRUNK 属性配置(一) (14)互换机端口 TRUNK 属性配置(二) (16)互换机端口 TRUNK 属性配置(三) (18)互换机端口 HYBRID 属性配置 (21)互换机 IP 地点配置 (23)端口汇聚配置 (25)互换机端口镜像配置 (27)互换机堆叠管理配置 (29)互换机 HGMP V1管理配置 (31)互换机集群管理(HGMP V2 )配置 (33)互换机 STP 配置 (34)路由协议配置 (36)三层互换机组播配置 (41)中低端互换机 DHCP-RELAY配置 (44)互换机 802.1X配置 (46)互换机 VRRP 配置 (51)单向接见控制 (54)双向接见控制 (57)IP+MAC+ 端口绑定 (62)经过 ACL 实现的各样绑定的配置 (64)鉴于端口限速的配置 (66)鉴于流限速的配置 (68)其余流动作的配置 (70)8016 互换机 DHCP 配置 (73)互换机远程TELNET登录1功能需求及组网说明2telnet配置『配置环境参数』PC 机固定 IP 地点SwitchA 为三层互换机,vlan100地点SwitchA 与 SwitchB互连vlan10接口地点SwitchB 与 SwitchA互连结口vlan100接口地点互换机 SwitchA经过以太网口 ethernet 0/1和 SwitchB的 ethernet0/24实现互连。

『组网需求』1.SwitchA只好同意网段的地点的PC telnet接见2.SwitchA只好严禁网段的地点的PC telnet接见3.SwitchB同意其余随意网段的地点telnet接见2数据配置步骤『PC 管理互换机的流程』1.假如一台 PC 想远程 TELNET 到一台设施上,第一要保证能够两者之间正常通讯。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为交换机配置30例目录交换机远程TELNET登录 (2)交换机远程AUX口登录 (5)交换机DEBUG信息开关 (6)交换机SNMP配置 (9)交换机WEB网管配置 (10)交换机VLAN配置 (12)端口的TRUNK属性配置(一) (14)交换机端口TRUNK属性配置(二) (16)交换机端口TRUNK属性配置(三) (18)交换机端口HYBRID属性配置 (21)交换机IP地址配置 (23)端口汇聚配置 (25)交换机端口镜像配置 (27)交换机堆叠管理配置 (29)交换机HGMP V1 管理配置 (31)交换机集群管理(HGMP V2)配置 (33)交换机STP配置 (34)路由协议配置 (36)三层交换机组播配置 (41)交换机802.1X配置 (46)交换机VRRP配置 (51)单向访问控制 (54)双向访问控制 (57)IP+MAC+端口绑定 (62)通过ACL实现的各种绑定的配置 (64)基于端口限速的配置 (66)基于流限速的配置 (68)其它流动作的配置 (70)8016 交换机DHCP配置 (73)交换机远程T ELNET 登录1 功能需求及组网说明2telnet 配置『配置环境参数』PC 机固定IP 地址10.10.10.10/24SwitchA 为三层交换机,vlan100地址10.10.10.1/24 SwitchA与SwitchB 互连vlan10 接口地址192.168.0.1/24SwitchB 与SwitchA 互连接口vlan100 接口地址192.168.0.2/24交换机SwitchA 通过以太网口ethernet 0/1 和SwitchB 的ethernet0/24 实现互连。

『组网需求』1. SwitchA 只能允许10.10.10.0/24 网段的地址的PC telnet 访问2. SwitchA 只能禁止10.10.10.0/24 网段的地址的PC telnet 访问3. SwitchB 允许其它任意网段的地址telnet 访问2 数据配置步骤『PC 管理交换机的流程』1. 如果一台PC 想远程TELNET 到一台设备上,首先要保证能够二者之间正常通信。

SwitchA 为三层交换机,可以有多个三层虚接口,它的管理vlan 可以是任意一个具有三层接口并配置了IP 地址的vlan2. SwitchB 为二层交换机,只有一个二层虚接口,它的管理vlan 即是对应三层虚接口并配置了IP 地址的vlan3. Telnet 用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet 登录,则系统会提示“password required, but noneset.”。

【SwitchA 相关配置】PC 在vlan100 内,交换机上对应的端口为E0/10-E0/201. 创建(进入)vlan100[SwitchA]vlan 1002. 将E0/10-E0/20 加入到vlan10里[SwitchA-vlan100] portEthernet 0/10 to Ethernet 0/203. 创建vlan100 的虚接口[SwitchA]interfaceVlan-interface 1004. 给vlan100 的虚接口配置IP 地址[SwitchA-Vlan-interface100]ipaddress 10.10.10.1 255.255.255.05. 创建(进入)vlan10[SwitchA]vlan 106. 将连接SwitchB 的E0/1 加入vlan10[SwitchA-vlan10]port Ethernet 0/1 7.创建(进入)vlan10 的虚接口[SwitchA]interfaceVlan-interface 10 8.给vlan10 的虚接口配置IP 地址[SwitchA-Vlan-interface10]ip address192.168.0.1 255.255.255.0【SwitchB 相关配置】1. 创建(进入)vlan100[SwitchA]vlan 1002. 将E0/24 加入到vlan100 里[SwitchA-vlan100]port Ethernet 0/243. 创建(进入)vlan100的虚接口[SwitchB]interfaceVlan-interface 1004. 给vlan100 的虚接口配置IP 地址[SwitchB-Vlan-interface100]ipaddress 192.168.0.2 255.255.255.05. 一般二层交换机允许其它任意网段访问需要加入一条缺省路由[SwitchB]ip route-static0.0.0.00.0.0.0 192.168.0.1【TELNET 不验证配置】[SwitchA-ui-vty0-4]authentication-mode none【TELNET 密码验证配置】1. 进入用户界面视图[SwitchA]user-interface vty 042. 设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password3. 设置明文密码[SwitchA-ui-vty0-4]setauthentication password simple Huawei4. 缺省情况下,从VTY 用户界面登录后可以访问的命令级别为0 级。

需要将用户的权限设置为3,这用户可以进入系统视图进行操作,否则只有0 级用户的权限[SwitchA-ui-vty0-4]userprivilege level3【TELNET 本地用户名和密码验证配置】1. 进入用户界面视图[SwitchA]user-interface vty 042. 使用authentication-mode scheme 命令,表示需要进行本地或远端用户名和口令认证。

[SwitchA-ui-vty0-4]authentication-mode scheme3. 设置本地用户名和密码[SwitchA]local-userHuawei[SwitchA-user-huawei]service-type telnet level 3[SwitchA-user-huawei]password simple Huawei4. 如果不改变TELNET 登录用户的权限,用户登录以后是无法直接进入其它视图的,可以设置super password,来控制用户是否有权限进入其它视图[SwitchA]local-user Huawei[SwitchA-user-huawei]service-type telnet[SwitchA-user-huawei]password simple Huawei[SwitchA]super passwordlevel 3 simple huawei【TELNET RADIUS 验证配置】以使用huawei 开发的cams 作为RADIUS 服务器为例1.设置TELNET 登录方式为scheme[SwitchA-ui-vty0-4]authentication-mode scheme2.配置RADIUS 认证方案[SwitchA]radius schemecams3. 配置RADIUS 认证服务器地址10.110.51.31[SwitchA-radius-cams]primary authentication 10.110.51.31 1812 4. 配置RADIUS 计费服务器地址10.110.51.31[SwitchA-radius-cams]primary accounting 10.110.51.31 18135. 配置交换机与认证服务器的验证口令[SwitchA-radius-cams]key authentication expert 6.配置交换机与计费服务器的验证口令[SwitchA-radius-cams]key accounting expert 7.配置服务器类似为huawei,即使用CAMS[SwitchA-radius-cams]server-type Huawei8. 送往RADIUS 的报文不带域名[SwitchA-radius-cams]user-name-format without-domain 9.创建(进入)一个域[SwitchA]domain Huawei10. 在域huawei 中引用名为“cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams11. 将huawei 域设置为缺省域[SwitchA]domaindefault enable huawei【TELNET 访问控制配置】1. 设置只允许符合ACL1 的IP 地址登录交换机[SwitchA-ui-vty0-4]acl 1inbound2. 设置规则只允许某网段登录[SwitchA]acl number 1[SwitchA-acl-basic-1][SwitchA-acl-basic-1]rule permitsource 10.10.10.0 0.0.0.2553. 设置规则只禁止某网段登录[SwitchA]acl number 1[SwitchA-acl-basic-1][SwitchA-acl-basic-1]rule deny source10.10.10.0 0.0.0.2553 测试验证1.PC 属于vlan10 可以telnet 到SwitchA 和SwitchB 上,2.PC 属于其它vlan 不能telnet 到SwitchA,能够telnet 到SwitchB 上交换机远程A UX 口登录1 功能需求及组网说明通过AUX 口远程登录交换机『配置环境参数』1. 交换机通过电话号码82882285 连接到PSTN2. PC 通过电话号码82882275 连接到PSTN3. 目前的命令行配置的交换机console 口和aux 口是合二为一的4. 连接交换机和modem 要采用专用的aux 线缆5. modem 要设置成自动应答方式『组网需求』1. PC 远程拨号,通过交换机AUX 口(即console口)登录到交换机进行配置2 数据配置步骤『PC 拨入交换机流程』将交换机AUX 口配置成MODEM 属性,因为交换机console 和AUX 口合二为一,需要注意配置MODEM 属性以后,在本地使用串口线将无法对交换机进行操作。

在远端PC 超级终端上输入命令及电话号码登录交换机。

【AUX 口远程拨号配置】1. 进入用户界面视图[Quidway] user-interface aux 02. 将AUX 口配置MODEM 拨号属性[Quidway-ui-aux0]modem3 测试验证1. 物理连接后在PC 上启用超级终端,PC 上的com 端口选择和modemA 相连的com 口2. 在超级终端屏幕上键入命令atdt 82882285(与交换机modemB 的电话号码)3. 回车,出现交换机提示符例如<Quidway>4. 可以在超级终端上进行操作交换机d ebug 信息开关1 功能需求及组网说明交换机debug 信息开关『配置环境参数』1. PC 连接在SwitchA 的端口E0/1,IP 地址192.168.0.2/242. SwitchA 管理vlan10,IP 地址192.168.0.1/24『组网需求』1. 在超级终端上可以打出debug 信息2. 在远程telnet 终端上可以看到debug 信息2 数据配置步骤『debug 信息使用流程』在实际使用中,debug 信息主要用来进行数据调测或者故障定位。

相关文档
最新文档