最实用的华为配置手册

合集下载

华为使用基本手册

华为使用基本手册

华为使⽤基本⼿册实验参考第⼀章:实验参考 (1)基本实验 (5)实验⼀计算机和交换机基本设置、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、5 password: (5)双击⼩电脑: (6)实验⼆配置端⼝聚合、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、6 对于SwitchA (6)对于SwitchB (7)聚合操作 (7)实验三基本VLAN设置、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、7 设置计算机的IP为 (8)再改回来,并设置trunk (8)(1) 新加⼊的SwitchC 默认状态时,测试连通性 (9)(2) 将交换机之间的连线都设置成trunk时,再测试连通性 (9)(3) 设置vtp (9)实验四配置primary VLAN和secondary VLAN 、、、、、、、、、、、、、、、、、、、、、、、、、、、、10 实验五交换机的镜像与⽣成树、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、11(⼀) 设置镜像 (11)(⼆) ⽣成树 (11)实验六路由器BootROM升级、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、11 实验七直联路由、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、12 实验⼋单臂路由、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、131.⼀个接⼝两个IP的情况 (13)2.划分两个⼦接⼝,对两个vlan的路由 (14)实验九静态路由实验、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、14 实验⼗动态路由实验、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、17 实验⼗⼀访问控制列表实验、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、18 1.基本访问列表 (18)2.扩展访问控制列表 (19)实验⼗⼆地址转换配置、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、20 第⼆章:命令提⽰、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、21 计算机命令、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、21 交换机命令、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、21 路由器命令、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、23 静态路由、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、23 动态路由、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、23 标准访问列表命令格式如下、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、24 扩展访问控制列表配置命令、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、24 扩展访问控制列表操作符的含义、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、24 扩展访问控制列表举例 (24)地址转换配置举例、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、25 PPP设置 (26)PPP验证、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、26 pap被验⽅ (26)chap被验⽅ (26)帧中继监测 (27)第三章:理论学习 (27)⽹络的发展与应⽤、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、27⼀、计算机⽹络发展的三个阶段 (27)⼆、我国计算机⽹络的三个层次、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、28 第四章:⽹络互联基础 (29)⼀、OSI七层协议、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、291、物理层 (29)2、链路层 (29)3、⽹络层 (29)4、传输层 (30)5、会话层 (30)6、表⽰层 (30)7、应⽤层 (30)⼆、TCP/IP 协议簇、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、301、接⼝层 (30)2、⽹络层 (31)3、传输层 (31)4、应⽤层 (31)三、TCP连接的建⽴、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、321、TCP连接通过三次握⼿完成 (32)2、套接字Socket (32)四、IP地址划分、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、321、IP地址分类 (32)2、地址区间 (32)3、特殊地址 (33)4、⼦⽹掩码 (33)第五章:交换机原理与应⽤ (33)⼀、基本以太⽹、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、331、以太⽹标准 (33)2、接线标准 (34)3、接线⽅法 (34)⼆、交换机原理与应⽤、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、341、冲突域和⼴播域 (34)2、交换机原理 (35)3、交换⽹络中的环 (35)4、关于VLAN (36)5、交换机和路由器的⼝令恢复: (37)三、三层交换的概念、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、371、交换机是链路层设备,使⽤MAC地址,完成对帧的操作 (37)2、交换机的通道技术 (37)3、端⼝协商⽅式 (38)4、通道端⼝间的负载平衡 (38)第六章:路由的基本概念、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、381、路由类型 (38)2、路由算法 (39)3、路由交换范围 (39)4、路由表 (39)⼀、RIP路由协议、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、391、RIP协议的认识 (39)2、路由表的维护 (40)3、路由环路: (40)4、解决路由环路的办法 (40)⼆、OSPF路由协议、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、411、OSPF的特点 (41)2、指定路由器与路由器标识 (41)3、建⽴路由表 (41)4、单区域OSPF配置 (42)5、多区域OSPF的设置 (42)三、访问控制列表、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、421、访问控制列表类型与作⽤ (42)2、访问控制列表的结构 (42)3、访问控制列表匹配原则 (43)4、命名⽅式的访问控制列表 (43)四、地址转换NA T 、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、431、NAT的认识 (43)2、静态NAT (44)3、动态NAT (44)4、PAT (44)5、基于NAT的负载均衡 (44)6、基于服务的NAT (45)第七章:常⽤的⼴域⽹协议、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、45⼀、PPP协议、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、451、PPP协议的组成和特点 (45)2、PAP(Password Authentication Protocol)验证 (45)3、CHAP(Challenge-Handshake Authentication Protocol)验证 (46)⼆、HDLC协议、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、46三、帧中继、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、46 第⼋章:PIX防⽕墙特点与应⽤ (47)⼀、PIX防⽕墙的认识、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、47⼆、防⽕墙的配置规则、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、47三、PIX防⽕墙的配置模式、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、47四、PIX基本配置命令、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、471、nameif (47)2、interface (48)3、ip address (48)4、global (48)5、nat (49)6、route (49)7、static (49)8、conduit (50)9、访问控制列表ACL (50)10、侦听命令fixup (51)11、telnet (51)12、显⽰命令 (51)13、DHCP 服务 (51)第九章:PIX防⽕墙举例 (52)基本实验实验⼀计算机和交换机基本设置添加⼀个交换机,⼀个计算机,双击交换机,进⼊终端配置:systempassword:[Quidway]sysname S3026 ;交换机命名[S3026]super password 111 ;设置特权密码[S3026]user-interface vty 0 4 [S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222[S3026-ui-vty0-4]user privilege level 3[S3026-ui-vty0-4]quit[S3026]quitsyspassword:111[S3026]display currect-config[S3026]dis curr[S3026]vlan 2[S3026-vlan2]port ethernet0/2[S3026-vlan2]port e0/4 to et0/6[S3026-vlan2]quit[S3026]dis vlan[S3026]int e0/3[S3026-Ethernet1]port access vlan 2[S3026-Ethernet1]quit[S3026]dis vlan[S3026]dis curr[S3026]interface vlan 1[S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0[S3026-Vlan-interface1]quit[S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2[S3026]ip default-gateway 10.65.1.2[S3026]dis curr[S3026]save双击⼩电脑:login:rootpassword:linux[root@PCA root]#ifconfig eth0 10.65.1.1 netmask 255.255.0.0 [root@PCA root]#ifconfig[root@PCA root]#route add default gw 10.65.1.2[root@PCA root]#route[root@PCA root]#ping 10.65.1.8[root@PCA root]#telnet 10.65.1.8实验⼆配置端⼝聚合要求聚合的端⼝⼯作在全双⼯,速度⼀致,在同⼀槽⼝且连续。

华为 WA161DD-NZ配置详细手册

华为 WA161DD-NZ配置详细手册

华为W A161DD-NZ配置过程
一、修改AP工作模式为胖模式:“高级设定”->“AP模式”->选择胖AP 点击确定后,设备会重启
二、重启后,可以看到设备的基本信息,如图:
三、设置一下设备的名称和管理地址“基本设置”里面,如图:
提示:记得点击下面的确定
这样设备下次登录的话就必须通过192.168.0.51这个地址啦!
四、优化AP的信道频率,如下图:
提示:可以根据情况优化一下其他参数
五、设置无线的SSID和密码
点击“编辑”
设置一下“无线网络名(SSID)、加密方式”
六、打开安全配置文件的无线服务
七、修改管理帐号的密码。

华为防火墙配置使用手册(自己写)[4]

华为防火墙配置使用手册(自己写)[4]

华为防火墙配置使用手册(自己写)华为防火墙配置使用手册一、概述二、防火墙基本概念包过滤防火墙:它只根据数据包的源地址、目的地址、协议类型和端口号等信息进行过滤,不对数据包的内容进行分析。

它的优点是处理速度快,开消小,但是安全性较低,不能阻挠应用层的攻击。

状态检测防火墙:它在包过滤防火墙的基础上,增加了对数据包的连接状态的跟踪和记录,可以识别出非法的连接请求和数据包,并拒绝通过。

它的优点是安全性较高,可以阻挠一些常见的攻击,但是处理速度较慢,开消较大。

应用代理防火墙:它对数据包的内容进行深度分析,可以识别出不同的应用协议和服务,并根据应用层的规则进行过滤。

它的优点是安全性最高,可以阻挠复杂的攻击,但是处理速度最慢,开消最大。

访问控制:它可以根据源地址、目的地址、协议类型、端口号、应用类型等信息对网络流量进行分类和过滤,实现对内外网之间访问权限的控制和管理。

虚拟专网:它可以建立安全隧道,实现不同地域或者组织之间的数据加密传输,保证数据的机密性、完整性和可用性。

内容安全:它可以对网络流量中携带的内容进行检查和过滤,如、网页、文件等,并根据预定义的规则进行拦截或者放行。

用户认证:它可以对网络访问者进行身份验证,如用户名、密码、证书等,并根据不同的用户或者用户组分配不同的访问权限和策略。

流量管理:它可以对网络流量进行统计和监控,如流量量、流量速率、流量方向等,并根据预定义的规则进行限制或者优化。

日志审计:它可以记录并保存网络流量的相关信息,如源地址、目的地址、协议类型、端口号、应用类型、过滤结果等,并提供查询和分析的功能。

三、防火墙配置方法命令行界面:它是一种基于文本的配置方式,用户可以通过控制台或者远程终端访问防火墙,并输入相应的命令进行配置。

它的优点是灵便性高,可以实现细致的配置和管理,但是需要用户熟悉命令的语法和逻辑。

图形用户界面:它是一种基于图形的配置方式,用户可以通过浏览器或者客户端软件访问防火墙,并通过或者拖拽等操作进行配置。

华为3COM路由器实用经典配置手册

华为3COM路由器实用经典配置手册

华为路由器配臵手册第一章系统基本命令1.1命令行接口相关命令与命令行接口相关的命令包括:configure controller e1disable enable exit help interfacelanguagelogic-channelroutershow historyvpdn-group1.1.1 configure用户使用configure命令从特权用户模式进入全局配臵模式。

configure【命令模式】特权用户模式【举例】Quidway#configureEnter configuration commands, one per line. End with command exit!Quidway(config)#【相关命令】exit1.1.2. controller e1用户使用controller e1命令从全局配臵模式进入CE1/PRI接口配臵模式。

controller e1 number【参数说明】number 表示CE1/PRI接口编号,从0开始顺序递增。

【命令模式】全局配臵模式【举例】Quidway(config)#controller e1 0Quidway(config-if-e0)#【相关命令】exit1.1.3 disable用户使用disable命令从特权用户模式退回到普通用户模式。

disable【命令模式】特权用户模式【使用指南】当特权用户长时间离开终端时,应该执行disable命令退回到普通用户模式,或执行exit命令退出配臵,以防止未授权用户的非法侵入。

出于同样考虑,如果用户在十分钟之内没有键盘输入,系统会自动断开与用户的连接。

【举例】Quidway#disableQuidway>【相关命令】enable,exit1.1.4 enable用户使用enable命令从普通用户模式进入到特权用户模式。

enable【命令模式】普通用户模式【使用指南】为了防止未授权用户的非法侵入,在从普通用户模式进入到特权用户模式时,要进行用户身份验证,即需要输入特权用户口令,为了保密用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则进入特权用户模式,否则保持原命令模式不变。

华为MA5608T配置指导

华为MA5608T配置指导

华为MA5608T配置指导1. 基本组网图宽带业务vlan1000组播业务vlan2000 语音业务vlan4000电话TVPC2. 创建业务VLAN并添加上行口MA5608T(config)#vlan 1000 smart//宽带业务vlanMA5608T(config)#vlan 2000 smart //组播业务vlanMA5608T(config)#vlan 4000 smart //语音业务vlanMA5608T(config)#port vlan 1000 0/2 0 //将上行口加入到vlan中MA5608T(config)#port vlan 2000 0/2 0MA5608T(config)#port vlan 4000 0/2 0MA5608T(config)#interface vlanif 4000 //配置三层vlan用于和语音服务器连接MA5608T(config-if-vlanif4000)#ip address 192.168.2.45 255.255.255.0//配置IP地址连接语音服务器MA5608T(config-if-vlanif4000)#quitMA5608T(config)#interface mcu 0/2MA5608T(config-if-mcu-0/2)#native-vlan 0 vlan 2000MA5608T(config-if-mcu-0/2)#native-vlan 0 vlan 4000注:蓝色部分命令为可选配置,其中vlan2000为组播预留vlan,vlan4000为语音预留vlan。

当上行设备下发的报文不带vlan tag(如上行直接接PC)时需设置,如果上行设备下发的报文带vlan tag,则不用设置native-vlan3. 创建DBA(动态带宽分配)模板配置DBA模板,ID为20,类型为Type1,固定带宽为20M。

MA5608T(config)#dba-profile add profile-id 20 type1 fix 20480MA5608T(config)#display dba-profile profile-id 20 //查看配置的DBA注:DBA是基于整个ONU调度的,需根据ONU的业务类型和用户数选择适合的带宽类型和带宽大小。

HUAWEI华为 Mate 10 Pro 用户指南 说明书

HUAWEI华为 Mate 10 Pro 用户指南 说明书
– –
“接听/挂断电话” “打电话给 XXX” 5
精彩功能
– – l
“给 XXX 打电话” “呼叫 XXX”
播放短信:行车途中短信来袭,点击阅读万万不行。现在进入车机互联,短信不用读,只用听。 根据语音提示,您只需告诉语音助手“播放”或“取消”即可。 欣赏音乐:行车途中枯燥无聊,播放音乐来助兴。现在进入车机互联,不用动手,只用语音控制 便可精确播放手机中您想听的音乐。询问语音助手,请说如下:
智慧生活
车机互联,让行车趣味升级,安全加倍
开车过程中,路线不熟悉想用手机导航又不方便操作?手机重要来电信息无暇顾及?不用怕,车机 互联来帮您。车机互联可以通过 MirrorLink 协议将许多需要用手机进行的操作搬到汽车的中控显 示屏上, 让您在保证专注驾驶的同时还可以通过汽车安全地访问手机上的 MirrorLink 应用程序。同 时,EMUI 8.0.0 车机互联还有新惊喜,手机可同时连接车载和耳机两个蓝牙设备,且应用互不影 响,安全又好玩。 您可以通过汽车的一些内建控制(如触摸屏、旋钮控制器或触摸板)来访问驾驶模式中的应用。 若要了解如何操作显示屏的信息,请参阅您汽车附带的车主手册。
l
l
8
精彩功能
VoLTE,让您边打电话边上网
想在打电话的同时还能上网?想体验更高质量的语音视频通话?快来体验 VoLTE 吧。VoLTE (Voice over LTE)是基于 IP 的数据传输技术,通话和数据业务都承载在 4G 网络,让您在打电话 的同时也可以上网。VoLTE 还可以带给您更短的接通等待时间、 更高质量和更自然的语音视频通话 效果。 您的手机主副卡槽都支持使用 4G、VoLTE,让您无需频繁切换主副卡。
l
智能助手,让手机越用越懂你

华为USG防火墙配置手册

华为USG防火墙配置手册

华为USG防火墙配置手册1. 简介本手册旨在指导用户进行华为USG防火墙的配置和使用。

华为USG防火墙是一款功能强大的网络安全设备,可用于保护企业网络免受网络攻击和安全威胁。

2. 配置步骤2.1 硬件连接在配置USG防火墙之前,请确保正确连接好相关硬件设备,包括USG防火墙、路由器和服务器等。

2.2 登录USG防火墙使用SSH客户端等工具,输入USG防火墙的IP地址和管理员账号密码进行登录。

2.3 配置基本参数登录USG防火墙后,根据实际需求配置以下基本参数:- 设置管理员密码- 配置IP地址和子网掩码- 设置DNS服务器地址2.4 配置网络地址转换(NAT)根据实际网络环境,配置网络地址转换(NAT)功能。

NAT 功能可以将内部IP地址转换为合法的公网IP地址,实现内网和外网的通信。

2.5 配置访问控制策略配置访问控制策略可以限制网络流量的访问权限,确保只有授权的用户或设备可以访问特定网络资源。

2.6 配置安全服务华为USG防火墙提供多种安全服务功能,例如防病毒、入侵检测和内容过滤等。

根据实际需求,配置相应的安全服务功能。

2.7 配置远程管理和监控配置远程管理和监控功能,可以通过远程管理工具对USG防火墙进行实时监控和管理。

3. 常见问题解答3.1 如何查看防火墙日志?登录USG防火墙的Web界面,找到"日志"选项,可以查看防火墙的各种日志信息,包括安全事件、连接记录等。

3.2 如何升级USG防火墙固件版本?4. 其他注意事项- 在配置USG防火墙之前,请先备份原有的配置文件,以防配置错误或损坏设备。

- 请勿将USG防火墙暴露在不安全的网络环境中,以免受到未授权的访问和攻击。

以上是华为USG防火墙的配置手册,希望能帮助到您。

如有其他问题,请随时联系我们的技术支持。

华为交换机配置手册

华为交换机配置手册

1. 交换机支持的命令:交换机基本状态:switch: ;ROM状态,路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息2. 路由器支持的命令:路由器显示命令:router#show run ;显示配置信息router#show interface ;显示接口信息router#show ip route ;显示路由信息router#show cdp nei ;显示邻居信息router#reload ;重新起动路由器口令设置:router>enable ;进入特权模式router#config terminal ;进入全局配置模式router(config)#hostname ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令router(config)#enable password xxb ;设置特权非密口令router(config)#line console 0 ;进入控制台口router(config-line)#line vty 0 4 ;进入虚拟终端router(config-line)#login ;要求口令验证router(config-line)#password xx ;设置登录口令xxrouter(config)#(Ctrl+z) ;返回特权模式router#exit ;返回命令路由器配置:router(config)#int s0/0 ;进入Serail接口router(config-if)#no shutdown ;激活当前接口router(config-if)#clock rate 64000 ;设置同步时钟router(config-if)#ip address ;设置IP地址router(config-if)#ip address second ;设置第二个IProuter(config-if)#int f0/0.1 ;进入子接口router(config-subif.1)#ip address ;设置子接口IProuter(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;开机配置存到tftprouter#copy tftp flash: ;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break ;进入ROM监控状态rommon>confreg 0x2142 ;跳过配置文件rommon>confreg 0x2102 ;恢复配置文件rommon>reset ;重新引导rommon>copy xmodem: flash: ;从console传输文件rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IPrommon>TFTP_FILE=c2600.bin ;指定下载的文件rommon>tftpdnld ;从tftp下载rommon>dir flash: ;查看闪存内容rommon>boot ;引导IOS静态路由:ip route ;命令格式router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例动态路由:router(config)#ip routing ;启动路由转发router(config)#router rip ;启动RIP路由协议。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

通过Console 口登录应用环境用户需要通过Console 口登录到S-switch,如图1-1 所示。

图1-1 通过Console 口登录到S-switch说明如果S-switch 是第一次上电,并且用户需要管理和配置S-switch,则用户只能通过Console 口登录到S-switch。

背景信息在通过Console 口搭建本地配置环境时,用户可以通过Windows 系统中的“超级终端”与S-switch 建立连接。

操作步骤步骤1 启动超级终端选择“开始>所有程序>附件>通讯>超级终端”菜单项,Windows XP 系统启动超级终端。

步骤2 新建连接如图1-2 所示。

在“名称”文本框中输入新建连接的名称;选择图标。

然后单击“确定”按钮。

图1-2 新建连接步骤3 设置连接端口进入如图1-3 所示的[连接到]窗口后,请根据PC(或配置终端)实际使用的端口在“连接时使用”下拉列表框中进行选择。

然后单击“确定”按钮。

图1-3 连接端口设置步骤4 设置通信参数进入如图1-4 所示的[端口属性]窗口后,请按表1-1 中的描述进行通信参数的设置。

说明在其它的Windows 操作系统中,“每秒位数”可能被描述为“波特率”;“数据流控制”可能被描述为“流量控制”。

图1-4 端口通信参数设置步骤5 启动超级终端后,选择“文件>属性”菜单项,进入如图1-5 所示的[连接属性]窗口。

选择“设置”页签,在“终端仿真”下拉列表框中选择“VT100”。

单击“确定”按钮结束设置。

图1-5 终端类型选择----结束注意:VLANIF接口是网络层接口,可以配置IP地址。

系统如果没有划分VLAN默认的都是VLAN 1Telnet登陆交换机<hhsn19#>sys 进入系统视图。

Enter system view, return user view with Ctrl+Z.[hhsn19#]user-interface vty 1 进入用户界面视图[hhsn19#-ui-vty1]screen-length 20 配置终端屏幕的行数[hhsn19#-ui-vty1]history-command max-size 10 配置历史命令缓冲区大小。

缺省情况下,所有用户界面上都启动了终端服务功能,终端屏幕一屏长度为24 行,历史缓冲区大小为10 条命令[hhsn19#-ui-vty1]idle-timeout 10 配置登录用户的超时断连时间缺省情况下,登录用户的超时断连时间为10 分钟,即如果登录用户10 分钟内没有任何操作,则此终端线路自动断开。

使用idle-timeout 0 0 命令可以设置为永不超时断连。

[hhsn19#]header login information "ni hao" 配置登录验证时的提示信息。

[hhsn19#]header shell information "ni hao 123" 配置开始配置时的提示信息。

[hhsn19#]user-interface maximum-vty 5 配置VTY 连接的最大数量[hhsn19#-ui-vty4]protocol inbound telnet 配置用户界面支持Telnet 服务[hhsn19#]vlan 3 创建VLAN,并进入VLAN 视图[hhsn19#-vlan3]port ethernet 0/0/2 配置VLAN 包含的接口[hhsn19#-vlan3]quit 退回到系统视图[hhsn19#]interface vlanif 3 进入VLAN 逻辑接口视图[hhsn19#-Vlanif3]ip address 25 配置VLAN 逻辑接口的IP 地址。

由于S-switch 对传输业务仅提供二层处理,因此借助VLAN 逻辑接口来提供IP 地址,并支撑Telnet 终端服务。

首先需要创建VLAN,并配置VLAN 包含的接口范围。

然后进入指定VLAN 的逻辑接口视图配置供Telnet 连接的IP 地址。

无论S-switch 作为Server 端还是Client 端,都需要配置IP 地址,并且通过此VLAN 包含的接口与其它设备连接。

[hhsn19#]user-interface vty 4[hhsn19#-ui-vty4]authentication-mode password 配置采用Password 验证方式[hhsn19#-ui-vty4]set authentication password simple 123 用户的密码。

[hhsn19#-ui-vty4]authentication-mode aaa AAA 验证[hhsn19#-ui-vty4]quit[hhsn19#]aaa 进入AAA 视图[hhsn19#-aaa]local-user chzhy2010 password simple chzy2010 本地用户名及密码info: A new user added[hhsn19#-aaa]local-user chzhy2010 service-type telnet 配置用户的登录服务类型。

[hhsn19#-aaa]local-user chzhy2010 level 15 配置用户的登录级别[hhsn19#-aaa]authentication-scheme 4 创建验证方案,并进入验证方案视图。

Info: Create a new authentication scheme[hhsn19#-aaa-authen-4]quit[hhsn19#]super password level 12 simple 123456 配置切换用户级别的口令。

显示当前建立的所有TCP 连接情况:display tcp status上传与下载配置文件组网需求本端PC 作为FTP 客户端,IP 地址为/24。

S-switch 作为FTP Server。

在S-switch 上配置VLAN 10,将接口ethernet0/0/1 加入VLAN 10。

配置VLAN 10 的接口IP 地址为/24。

PC 向S-switch 上传或下载系统软件和配置文件。

组网图图5-2 S-switch 作为FTP Server 的组网图配置步骤1. 在S-switch 上创建VLAN 10,并配置VLAN 10 的接口IP 地址为/24。

<Quidway> system-view[Quidway]ftp timeout 10 配置FTP 服务器的超时断连时间缺省情况下,FTP 服务器的超时断连时间是30 分钟[Quidway]remotehelp 查看FTP 命令的在线帮助[Quidway] vlan 10[Quidway-vlan10] port ethernet 0/0/1[Quidway-vlan10] quit[Quidway] interface vlanif 10[Quidway-Vlanif10] ip address 24[Quidway-Vlanif10] quit2. 在S-switch 上启动FTP 服务,并配置FTP 用户名ftpuser,口令ftppwd。

[Quidway] ftp server enable[Quidway] aaa[Quidway-aaa] local-user ftpuser password simple ftppwd [Quidway-aaa] local-user ftpuser service-type ftp[Quidway-aaa] local-user ftpuser ftp-directory flash:/ 此用户ftp目录该步骤中参数directory 所指定的目录必须是S-switch 中已经存在的目录,并且其取值必须包含目录所在的路径。

例如配置FTP 用户的工作目录是Flash 存储器根目录中的“FTP”目录,则directory 的取值是“flash:/FTP”。

[Quidway-aaa] return3. 在S-switch 上备份配置文件和S-switch 系统软件。

<Quidway> copy flash:/<Quidway> copy flash:/4. 在PC 机上,向S-switch 发起FTP 连接,输入用户名ftpuser 和口令ftppwd。

PC 机上的FTP 客户端以Window XP 操作系统为例说明。

C:\WINDOWS\Desktop> ftpConnected to .220 FTP-Server Microsoft FTP Service (Version .User (:(none)): ftpuser331 Password required for ftpuser.Password:******230 User logged in.ftp>5. 在PC 机上,配置二进制传输格式和PC 机本地目录。

ftp> binary200 Type set to I.ftp> lcd c:\temp 指定工作路径Local directory now C:\temp.6. 在S-switch 上,向S-switch 上传S-switch 系统软件和配置文件。

ftp> putftp> putftp> quitC:\WINDOWS\Desktop>7.在PC 上,下载最新S-switch 系统软件和配置文件。

[ftp] get[ftp] get[ftp] quit管理Flash 存储器<hhsn19#>format flash: 格式化Flash 存储器<hhsn19#>fixdisk flash: 修复出现异常的Flash 存储器管理文件和目录<hhsn19#>dir 查看当前路径下的文件和目录信息没包括隐藏的目录和文件<hhsn19#>dir /all 查看当前路径下的文件和目录信息显示所有的信息<hhsn19#>copy 复制文件<hhsn19#>mkdir 1 创建目录<hhsn19#>rmdir 3 删除目录<hhsn19#>cd 2 进入指定目录<hhsn19#>pwd 查看当前工作的路径<hhsn19#>move 2 移动文件<hhsn19#>rename 2 5 重新命名文件<hhsn19#>more 显示文件内容<hhsn19#>delete 删除文件(将文件放入S-switch 的回收站)<hhsn19#>delete /unreserved 彻底删除文件<hhsn19#>undelete 恢复被删除文件<hhsn19#>reset recycle-bin 彻底删除回收站中的文件<hhsn19#>startup saved-configuration配置S-switch 下次启动时加载的配置文件。

相关文档
最新文档