华为S交换机(二层)与AR路由器对接上网示例(PPPoE拨号+静态IP双链路负载分担)

S交换机(二层)与AR路由器对接上网示例(PPPoE拨号+静态IP双链路负载分担)
组网需求
如下图所示,接入交换机是二层交换机,AR的LAN口FE1连接接入交换机。

PC1和PC2分别属于VLAN 2和VLAN 3,通过接入交换机接入AR,AR作为PC1和PC2的网关。

实现通过PPPoE拨号和静态IP双上行接入Internet,链路1和链路2的出口路由采用等价默认路由进行负载分担。

内网VLAN 2的网段为192.168.2.0/24,VLAN 3的网段为192.168.3.0/24。

运营商1分配的PPPoE用户名为user1,密码为huawei123。

运营商2分配的接口IP为200.200.1.2,子网掩码为255.255.255.248,网关IP为200.200.1.1。

配置思路
•配置接入交换机,基于接口划分VLAN,实现二层互通。

•配置AR,基于接口划分VLAN,对VLANIF接口配置IP并启用DHCP功能,实现三层互通并为用户自动分配IP。

•配置AR的上网功能。

操作步骤
一、配置接入交换机
<JR> system-view //先从用户视图切换到系统视图再进行配置
[JR] vlan batch 2 3 //创建VLAN 2和VLAN 3
[JR] interface gigabitethernet 0/0/1
[JR-GigabitEthernet0/0/1] port link-type access //将与PC相连接口的类型设置为access
[JR-GigabitEthernet0/0/1] port default vlan 2 //将接口划分到VLAN 2
[JR-GigabitEthernet0/0/1] quit
[JR] interface gigabitethernet 0/0/2
[JR-GigabitEthernet0/0/2] port link-type access
[JR-GigabitEthernet0/0/2] port default vlan 3 //将接口划分到VLAN 3
[JR-GigabitEthernet0/0/2] quit
[JR] interface gigabitethernet 0/0/24
[JR-GigabitEthernet0/0/24] port link-type trunk //将与AR相连接口的类型设置为trunk
[JR-GigabitEthernet0/0/24] port trunk allow-pass vlan 2 3 //透传VLAN 2和VLAN 3
[JR-GigabitEthernet0/0/24] return
二、配置AR
1. LAN侧配置(适用于带以太LAN口的AR)
(1)为LAN口划分VLAN
<AR> system-view //先从用户视图切换到系统视图再进行配置
[AR] vlan batch 2 3 //创建VLAN 2和VLAN 3
[AR] interface ethernet 0/0/1
[AR-Ethernet0/0/1] port link-type trunk //将与接入交换机相连接口的类型设置为trunk
[AR-Ethernet0/0/1] port trunk allow-pass vlan 2 3 //透传VLAN 2和VLAN 3
[AR-Ethernet0/0/1] quit
(2)配置VLANIF接口和DHCP服务器
[AR] dhcp enable //打开DHCP总开关[AR] interface vlanif 2 //创建VLANIF2接口
[AR-Vlanif2] ip address 192.168.2.1 255.255.255.0//配置IP地址,此IP地址是VLAN 2用户的网关地址
[AR-Vlanif2] dhcp select interface//启用接口地址池方式的DHCP服务器功能
[AR-Vlanif2] dhcp server dns-list 114.114.114.114 //配置DNS服务器为公共的DNS(114.114.114.114)
[AR-Vlanif2] quit
[AR] interface vlanif 3 //创建VLANIF3接口[AR-Vlanif3] ip address 192.168.3.1 255.255.255.0//配置IP地址,此IP地址是VLAN 3用户的网关地址
[AR-Vlanif3] dhcp select interface
[AR-Vlanif3] dhcp server dns-lis t 114.114.114.114
[AR-Vlanif3] quit
2. WAN侧配置
(1)配置PPPoE拨号接口
[AR] interface dialer 1//创建并进入Dialer 接口
[AR-Dialer1] dialer user abc //使能共享DCC功能
[AR-Dialer1] dialer bundle 1
[AR-Dialer1] dialer number 1 autodial //配置拨号失败时将dialer接口状态转换为Down
说明:为匹配服务器端配置的CHAP或PAP两种不同认证方式,下面同时配置CHAP和PAP两种认证方式的用户名和密码
[AR-Dialer1] ppp chap user user1//配置CHAP认证方式的用户名
[AR-Dialer1] ppp chap password cipher huawei123//配置CHAP认证方式的密码
[AR-Dialer1] ppp pap local-user user1 password cipher huawei123//配置PAP认证方式的用户名和密码
[AR-Dialer1] tcp adjust-mss 1200 //配置接口的TCP 最大报文段长度为1200字节
[AR-Dialer1] ip address ppp-negotiate
[AR-Dialer1] ppp ipcp dns admit-any
[AR-Dialer1] quit
[AR] interface gigabitethernet 0/0/1 //进入WAN口(GE1)建立PPPoE会话
[AR-GigabitEthernet0/0/1]pppoe-client dial-bundle-number
1//dial-bundle-number编号需要和dialer bundle编号一致
[AR-GigabitEthernet0/0/1] quit
(2)配置静态IP接口
[AR] interface gigabitethernet 0/0/0 //对GE0口配置运营商2分配的IP和子网掩码
[AR-GigabitEthernet0/0/0] ip address 200.200.1.2 255.255.255.248
[AR-GigabitEthernet0/0/0] quit
(3)配置等价默认路由(基于源IP地址进行负载分担)
[AR] ip route-static 0.0.0.0 0.0.0.0dialer 1
[AR] ip route-static 0.0.0.0 0.0.0.0 200.200.1.1 //配置运营商2分配的网关IP
[AR] ip load-balance hash src-ip
(4)配置NAT功能
[AR] acl number 3000
[AR-acl-adv-3000] rule permit ip
[AR-acl-adv-3000] quit
[AR] interface dialer 1
[AR-Dialer1] nat outbound 3000 //拨号接口启用NAT 功能
[AR-Dialer1] quit
[AR] interface gigabitethernet 0/0/0
[AR-GigabitEthernet0/0/0] nat outbound 3000 //静态IP接口启用NAT功能
[AR-GigabitEthernet0/0/0] return。

合集下载

华为路由器和交换机实例配置

华为路由器和交换机实例配置

华为路由器和交换机实例配置华为路由器和交换机实例配置华为路由器和交换机实例配置命令(文章转载有错误的地请指点,以便改正)一. 端口:路由器——ethernet(以太口)、Serial(串口)、loopback (虚拟端口)交换机——ethernet、vlan、loopback注意:交换机默认其24个端口全在vlan 1里面,交换机在给vlan 配了ip之后就具有路由器的功能了。

另一个需要注意的是,所用的端口是否被shutdown了,如果被shutdown了,需要进入相应的端口执行undo shutdown。

二. 配置ip除了交换机的以太口不可以配置ip外,其他端口都可以,配置方法相同。

[Quidway] interface *(所要配置的端口,如vlan 1)[Quidway-*]ip add *.*.*.*(ip)*.*.*.*(掩码)/*(掩码位数,一般只在路由器上适用)三. NAT 上网(此命令是在VRP版本为3.4的路由器上测试的,在其他版本上是否适用,未经考察)组网图:R1E0/2E0/3E0/1E1:192.192.169.*/24E0:192.168.2.1/24Ip:192.168.2.10/24网关:192.168.2.1Ip:192.168.2.11/24网关:192.168.2.1Ip:192.168.2.12/24网关:192.168.2.1Ip:192.168.2.13/24网关:192.168.2.1PCAPCBPCCE0/4To internetPCDS1E0/5NAPT工作过程:P191. 用地址池的方法上网:首先配置路由器的接口的ip地址,然后配置地址转换,把所有内网地址转换成所配置的地址池中的地址,参考命令如下:[R1]acl number 2000 //在vrp为3.4的路由器上,2000-2999表示basic acl [R1-acl-basic-2000]rule permit source 192.168.2.0 0.0.0.255(地址掩码的反码)[R1-acl-basic-2000]rule deny source any#这个访问控制列表定义了IP源地址为192.168.2.0/24的外出数据包[R1]nat address-group 1(地址池的组号)192.192.169.10 192.192.169.15#这条命令定义了一个包含6个公网地址(10~15)的地址池,地址池代号为1[R1] interface e 1[R1-Ethernet1] nat outbound 2000(acl的编号)address-group 1 (地址池的代号)[R1]ip route-static 0.0.0.0 0.0.0.0 192.192.169.1 (千万不要忘记这一步,!)#上面设置了路由器的E0和E1端口IP地址,并在路由表中添加缺省路由。

两台华为无线路由器无线桥接怎样设置

两台华为无线路由器无线桥接怎样设置

两台华为无线路由器无线桥接怎样设置用华为无线路由器,去无线桥接另一台华为无线路由器的wifi信号;桥接设置成功后,可以扩大无线网络的覆盖范围。

本文店铺主要介绍了两台华为无线路由器无线桥接的设置方法!两台华为无线路由器无线桥接的设置方法步骤一、设置主路由器A中无线WiFi参数1、设置WiFi密码、WiFi名称设置登录到主路由器A的设置界面,点击“家庭网络”——>“无线网络设置”——>“无线加密设置”——>设置“Wi-Fi名称”——>“安全模式”选择:WPA-PSK/WPA2-PSK——>“WPA 加密模式”选择:AES——>“Wi-Fi密码”——>点击“保存”。

设置主路由器A中的WiFi名称、WiFi密码、安全模式2、设置WiFi信道点击“家庭网络”——>“无线网络设置”——>“无线高级设置”——>把“信道”选择:1——>点击“保存”。

把主路由器A的信道设置为:6步骤二、设置副路由器B中无线WiFi参数重要提示:副路由器B中的WiFi名称、安全模式、WPA加密模式、WiFi密码、信道,必须与主路由器A中的WiFi名称、安全模式、WPA加密模式、WiFi密码、信道保持一致。

1、设置WiFi密码、WiFi名称设置登录到副路由器B的设置界面,点击“家庭网络”——>“无线网络设置”——>“无线加密设置”——>设置“Wi-Fi名称”——>“安全模式”选择:WPA-PSK/WPA2-PSK——>“WPA 加密模式”选择:AES——>“Wi-Fi密码”——>点击“保存”。

把副路由器B中的WiFi名称、密码、安全模式设置为与主路由器A的一致2、设置WiFi信道点击“家庭网络”——>“无线网络设置”——>“无线高级设置”——>把“信道”选择:1——>点击“保存”。

把副路由器B的信道也设置为:6步骤三、修改副路由器B的LAN口IP地址在副路由器B的设置界面,点击“家庭网络”——>“LAN接口设置”——>“LAN接口设置”——>“IP地址”选项后,填写:192.168.3.100——>点击“保存”。

二层交换机与路由器对接上网配置示例

二层交换机与路由器对接上网配置示例

⼆层交换机与路由器对接上⽹配置⽰例组⽹图形图1 ⼆层交换机与路由器对接上⽹组⽹图⼆层交换机简介配置注意事项组⽹需求配置思路操作步骤配置⽂件相关信息⼆层交换机简介⼆层交换机指的是仅能够进⾏⼆层转发,不能进⾏三层转发的交换机。

也就是说仅⽀持⼆层特性,不⽀持路由等三层特性的交换机。

⼆层交换机⼀般部署在接⼊层,不能作为⽤户的⽹关。

配置注意事项本举例中的交换机配置适⽤于S系列交换机所有产品的所有版本。

本举例中的路由器配置以AR3600 V200R007C00SPCc00为例,其他路由器的配置⽅法请参见对应的⽂档指南。

组⽹需求如所⽰,某公司拥有多个部门且位于不同⽹段,各部门均有访问Internet的需求。

现要求⽤户通过⼆层交换机和路由器访问外部⽹络,且要求路由器作为⽤户的⽹关。

配置思路采⽤如下思路进⾏配置:1. 配置⼆层交换机基于接⼝划分VLAN,实现⼆层转发。

2. 配置路由器作为⽤户的⽹关,通过⼦接⼝或VLANIF接⼝实现跨⽹段的三层转发。

3. 配置路由器作为DHCP服务器,为⽤户PC分配IP地址。

4. 配置路由器NAT功能,使内⽹⽤户可以访问外部⽹络。

操作步骤1. 配置交换机# 配置下⾏连接⽤户的接⼝。

<HUAWEI> system-view[HUAWEI] sysname Switch[Switch] vlan batch 2 3[Switch] interface gigabitethernet 0/0/2[Switch-GigabitEthernet0/0/2] port link-type access//配置接⼝接⼊类型为access[Switch-GigabitEthernet0/0/2] port default vlan 2//配置接⼝加⼊VLAN 2[Switch-GigabitEthernet0/0/2] quit[Switch] interface gigabitethernet 0/0/3[Switch-GigabitEthernet0/0/3] port link-type access[Switch-GigabitEthernet0/0/3] port default vlan 3[Switch-GigabitEthernet0/0/3] quit# 配置上⾏连接路由器的接⼝。

AR2220+S5700连通外网的例子

AR2220+S5700连通外网的例子

AR2220+S5700连通外网的例子,适合像我一样的初学者看AR2220加S5700联通外网的例子,在S5700下划分了三个vlan,vlan100连接路由器,别的两个vlan都可以访问外网,vlan之间默认是互通的,还差一点点就接近我们公司所用的实际网络了,不怕笑话,今天导出路由和交换机上的配置文件看了半天,我也是初学者,希望对大家有点帮助.网络拓扑图如下:首先配置AR2220,设置GE0接口IP为固定外网地址,设置GE1接口IP为1.1.1.1,然后做两条静态路由,创建vlan 100,红色文本是需要特别多看几眼的,代码如下:[Huawei]vlan 100[Huawei-vlan100]q[Huawei]acl number 2000[Huawei-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255[Huawei-acl-basic-2000]q[Huawei]interface giga 0/0/0[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.3 255.255.255.0[Huawei-GigabitEthernet0/0/0]Mar 13 2014 07:34:12-05:13 Huawei %%01IFNET/4/LINK_STATE(l)[1]:The line protocol IP on the interface GigabitEthernet0/0/0 has entered the UP state.[Huawei-GigabitEthernet0/0/0]q[Huawei]interface giga 0/0/1[Huawei-GigabitEthernet0/0/1]ip address 1.1.1.1 255.255.255.0[Huawei-GigabitEthernet0/0/1]q[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.1.1[Huawei]ip route-static 192.168.0.0 255.255.0.0 1.1.1.2[Huawei]q<Huawei>saveThe current configuration will be written to the device.Are you sure to continue? (y/n)[n]:yIt will take several minutes to save configuration file, please wait..........Configuration file had been saved successfullyNote: The configuration file will take effect after being activated<Huawei>Mar 13 2014 07:37:25-05:13 Huawei ARP/4/ARP_IPCONFLICT_TRAP:OID 16777216.50331648.100663296.16777216.67108864.16777216.3674669056.83886080.419430400.2063597 568.33554432.100663296 ARP detects IP conflict. (IP address=201.1.168.192, Local interface=GigabitEthernet0/0/0, Local MAC=4437-e68c-b212, Local vlan=0, Local CE vlan=0 , Receive interface=GigabitEthernet0/0/0, Receive MAC=1c1a-c00f-253f, Receive vlan=0, Receive CE vlan=0, IP conflict type=Remote IP conflict).<Huawei>接下来配置S5700交换机,GE1接口IP为1.1.1.2,属于vlan100,GE2接口属于vlan1,GE3接口属于vlan2,代码如下[Huawei]vlan batch 2 4 6 8 100Info: This operation may take a few seconds. Please wait for a moment...done. [Huawei]Mar 13 2014 10:38:34-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID1.3.6.1.4.1.2011.5.25.191.3.1 configurations have been changed. The current change number is 4, the change loop count is 0, and the maximum number of records is 4095.[Huawei]interface vlanif 100[Huawei-Vlanif100]ip address 1.1.1.2 255.255.255.0[Huawei-Vlanif100]Mar 13 2014 10:40:14-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID1.3.6.1.4.1.2011.5.25.191.3.1 configurations have been changed. The current change number is 6, the change loop count is 0, and the maximum number of records is 4095.[Huawei-Vlanif100]q[Huawei]interface giga 0/0/1[Huawei-GigabitEthernet0/0/1]port link-type access[Huawei-GigabitEthernet0/0/1]port default vlan 100[Huawei-GigabitEthernet0/0/1]q[Huawei]ip route-static 0.0.0.0 0.0.0.0 1.1.1.1[Huawei]Mar 13 2014 10:43:24-08:00 Huawei DS/4/DATASYNC_CFGCHANGE:OID1.3.6.1.4.1.2011.5.25.191.3.1 configurations have been changed. The current change number is 9, the change loop count is 0, and the maximum number of records is 4095.[Huawei]interface vlanif 1[Huawei-Vlanif1]ip address 192.168.0.1 255.255.255.0[Huawei-Vlanif1]q[Huawei]interface vlanif 2[Huawei-Vlanif2]ip address 192.168.2.1 255.255.255.0[Huawei-Vlanif2]q[Huawei]interface giga 0/0/3[Huawei-GigabitEthernet0/0/3]port link-type access[Huawei-GigabitEthernet0/0/3]port default vlan 2[Huawei-GigabitEthernet0/0/3][Huawei]q<Huawei>saveThe current configuration will be written to the device.Are you sure to continue?[Y/N]yNow saving the current configuration to the slot 0.Mar 13 2014 11:02:44-08:00 Huawei %%01CFM/4/SAVE(l)[11]:The user chose Y when deciding whether to save the configuration to the device.Save the configuration successfully.<Huawei>然后设置PC1和PC2的IP地址,先ping 1.1.1.1,如果没有问题再ping192.168.1.3,192.168.1.111,202.99.192.66,一路ping下来是不是感觉有点小成就感,如果PC2无法ping通,那么就像昨天一样,在自己的真实路由器上做个静态路由指向192.168.2.0便可以了.需要的可以下载附件导出配置文件看.。

华为路由器配置PPPoE

华为路由器配置PPPoE
上可以创建的最大 PPPoE session 数目。 步骤 4 执行命令 pppoe-server max-sessions remote-mac remote-mac-number,配置对端 MAC
地址上可以创建的最大 PPPoE session 数目。 步骤 5 执行命令 pppoe-server max-sessions total number,配置系统可以创建的最大 PPPoE
Quidway Eudemon 100/100E/200/200S 配置指南 网际互联分册
7.1 PPPoE 简介
PPPoE(Point-to-Point Protocol over Ethernet)协议可以使以太网的主机通过一个简单的 桥接设备连到一个远端的接入集中器上。通过 PPPoE 协议,远端接入设备能够实现对 每个接入用户的控制和计费。与传统的接入方式相比,PPPoE 具有较高的性能价格 比,它在包括小区组网建设等一系列应用中被广泛采用,目前流行的宽带接入方式 ADSL 就使用了 PPPoE 协议。
议。
----结束
7.2.3 配置 PPPoE 协议参数
步骤 1 执行命令 system-view,进入系统视图。 步骤 2 执行命令 pppoe up-down-log enable,配置对 PPPoE 用户的状态变化进行日志记录。 步骤 3 执行命令 pppoe-server max-sessions local-mac local-mac-number,配置本端 MAC 地址
7.2.1 建立配置任务.....................................................................................................................................7-2 7.2.2 启用 PPPoE 协议 ...............................................................................................................................7-3 7.2.3 配置 PPPoE 协议参数........................................................................................................................7-3 7.2.4 检查配置结果.....................................................................................................................................7-4 7.3 配置 PPPoE Client.......................................................................................................................................7-4 7.3.1 建立配置任务.....................................................................................................................................7-4 7.3.2 配置拨号接口.....................................................................................................................................7-5 7.3.3 配置 PPPoE 会话 ...............................................................................................................................7-5 7.3.4 检查配置结果.....................................................................................................................................7-5 7.4 维护 PPPoE..................................................................................................................................................7-6 7.4.1 调试 PPPoE ........................................................................................................................................7-6 7.4.2 清除 PPPoE 会话 ...............................................................................................................................7-6 7.5 PPPoE 配置举例...........................................................................................................................................7-7

华为AR系列路由器 01-04 PPPoE配置

华为AR系列路由器 01-04 PPPoE配置

4 PPPoE配置关于本章PPPoE(PPP over Ethernet)是在以太网链路上运行PPP协议,在小区组网建设等一系列应用中被广泛采用。

4.1 PPPoE简介介绍PPPoE的定义和目的。

4.2 PPPoE配置注意事项介绍PPPoE的配置注意事项。

4.3 PPPoE原理描述介绍PPPoE的实现原理。

4.4 PPPoE应用场景介绍PPPoE的应用场景。

4.5 PPPoE附录介绍PPPoE的报文。

4.6 PPPoE缺省配置介绍PPPoE常见参数的缺省配置。

4.7 配置设备作为PPPoE Server设备提供了PPPoE Server的功能,支持动态分配IP地址,提供多种认证方式。

4.8 配置设备作为PPPoE Client设备作为PPPoE Client下行连接局域网用户,同一个局域网中的所有主机可以共享一个帐号,进行拨号上网。

4.9 维护PPPoEPPPoE相关维护命令,包括复位PPPoE会话和强制断开PPPoE会话。

4.10 PPPoE配置举例介绍PPPoE典型场景配置举例。

配置示例中包括组网需求、配置思路等。

4.11 PPPoE常见配置错误介绍常见配置错误的案例,避免在配置阶段引入故障。

4.1 PPPoE简介介绍PPPoE的定义和目的。

定义PPPoE(PPP over Ethernet)协议是一种把PPP帧封装到以太网帧中的链路层协议。

PPPoE可以使以太网网络中的多台主机连接到远端的宽带接入服务器。

目的运营商希望把一个站点上的多台主机连接到同一台远程接入设备,同时接入设备能够提供与拨号上网类似的访问控制和计费功能。

在众多的接入技术中,把多个主机连接到接入设备的最经济的方法就是以太网,而PPP协议可以提供良好的访问控制和计费功能,于是产生了在以太网上传输PPP报文的技术,即PPPoE。

PPPoE利用以太网将大量主机组成网络,通过一个远端接入设备连入因特网,并运用PPP协议对接入的每个主机进行控制,具有适用范围广、安全性高、计费方便的特点。

华为二层交换机基本配置命令有哪些

华为二层交换机基本配置命令有哪些华为二层交换机基本配置命令有哪些二层交换机是指只支持OSI第二层(数据链路层)交换技术的交换机,二层交换技术发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。

下面是店铺给大家整理的一些有关华为二层交换机基本配置命令,希望对大家有帮助!华为二层交换机基本配置命令1、进入特权模式switch> (用户模式)进入特权模式 enableswitch> enable 按回车键Enterswitch# (特权模式 )2、进入全局配置模式进入全局配置模式 configure terminalswitch#configure terminal 按回车键EnterSwitch(config)# (全局配置模式)3、交换机命名交换机命名hostname CY3C_HTLZYQ_P6ZHSA (以CY3C_HTLZYQ_P6ZHSA为例)Switch(config)#hostname CY3C_HTLZYQ_P6ZHSA 按回车键EnterCY3C_HTLZYQ_P6ZHSA(config)#4、创建Vlan创建VlanCY3C_HTLZYQ_P6ZHSA(config)#Vlan +n (n代表Vlan编号正常范围2—1000)按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-vlan)#name +名字 (给Vlan创建个名字)5、创建管理Vlan和管理IP地址创建管理Vlan和管理IP地址CY3C_HTLZYQ_P6ZHSA(config)#Vlan +nCY3C_HTLZYQ_P6ZHSA(config-vlan)#name +名字(根据自己想要的结果命名)按exit退出CY3C_HTLZYQ_P6ZHSA(config)#interface Vlan +n (n代表Vlan编号正常范围2—1000)按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if)#ip address +管理ip地址 +子网掩码按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if)#no shutdown (开启 Vlan)6、设定此交换端口为trunk口设定此交换端口为trunk口CY3C_HTLZYQ_P6ZHSA(config)#interface +端口(比如F0/1) 按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if)#switchport mode trunk ( 设定此交换端口为trunk即中继端口)按回车键EnterCY3C_HTLZYQ_P6ZHSA(config-if)#no shutdown7、把端口划分到Vlan内把端口划分到Vlan内CY3C_HTLZYQ_P6ZHSA(config)#interface +端口【(比如F0/5) ( 把单个端口划分到Vlan内)】CY3C_HTLZYQ_P6ZHSA(config-if)#switchport mode access (设定f 0/1端口的接入类型为接入端口即access ports.)CY3C_HTLZYQ_P6ZHSA(config-if)#switchport access vlan +n ((把此端口即接入端口划分到vlan n中,n为vlan 号)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if-range)#no shutdown或者CY3C_HTLZYQ_P6ZHSA(config)#interface range +端口【(比如FO/5 - 10 ) 把多个端口同时划分到一个Vlan内】CY3C_HTLZYQ_P6ZHSA(config-if-range)#switchport modeaccessCY3C_HTLZYQ_P6ZHSA(config-if-range)#switchport access Vlan +n (n代表Vlan编号正常范围2—1000)按回车键Enter CY3C_HTLZYQ_P6ZHSA(config-if-range)#no shutdown8、配置交换机远程密码配置交换机远程密码CY3C_HTLZYQ_P6ZHSA(config)#enable password cisco (配置使能密码:cisco)CY3C_HTLZYQ_P6ZHSA(config)#line vty 0 5CY3C_HTLZYQ_P6ZHSA(config-line)#password cisco (配置用户密码:cisco)CY3C_HTLZYQ_P6ZHSA(config-line)#loginCY3C_HTLZYQ_P6ZHSA#write (进行配置保存,避免交换机断电后配置消失)9、一些查看交换机的简单命令一些查看交换机的简单命令(1):show run 查看交换机配置信息(2):show Vlan 查看Vlan详细信息(3):show ip interface brief 查看接口信息(4):show cdp nerghbors 显示直连的相邻cisco设备及其详细信息(5):show cdp neighbors detail 显示ip地址和IOS版本和类型,并且包括show cdp neighbor命令的所有信息。

华为二层交换机开局配置实例讲解

业务名称二层交换机接入工程业务需求描述根据用户需求,二层交换机,现在无管理VLAN和管理地址,为了便于管理申请机房给下数据。

接入机房:。

数据资源:管理地址:221.221.73.254 网关:221.221.73.225 掩码:255.255.255.224 管理VLAN:144 光路资源:期望完成时间:2013-03-04反馈结果(具体调测资源情况)拟稿人李传输联系人发出时间2013-02-25 数据联系人调测人签字交换联系人完成日期线路联系人>sys#vlan 144quitinterface Vlanif 144 // Vlanif 即vlan interface可能因交换机版本、型号不同不太一样,也有可能是Vlan-interface,可以输入interface ?,然后根据交换机的提示再输入。

ip address 221.221.73.254 255.255.255.224quitip route-static 0.0.0.0 0.0.0.0 221.221.73.225#interface **** //上联口的端口号,根据交换机版本、型号不同不太一样,如百兆端口ethernet 0/0/24,或者千兆端口GigabitEthernet 1/2/1,具体情况看上联口是哪个,再输入interface ethernet ?(或者interface gigabitethernet ?)来输入后面的数字。

port link-type trunkport trunk allow-pass vlan 144undo port trunk allow-pass vlan 1配置到这里,ping一下网关,如果能ping通就可以远程管理了,return到>下,save,Y。

后面为创建telnet用户名、密码、登录方式,根据交换机不同不太一样,可以尝试配置第一种:#aaalocal-user admin password simple adminlocal-user admin privilege level 3local-user admin service-type telnetuser-interface vty 0 4authentication-mode aaa第二种:#local-user adminpassword simple adminservice-type telnetlevel 3user-interface vty 0 4authentication-mode schemeprotocol inbound telnet。

华为交换机路由器常见开局配置指导


华为交换机路由器常见开局配置指导 5.3 配置网络互连互通 ..................................................... 51 5.3.1 通过快速向导配置实现上网 .......................................... 51 5.3.2 配置静态 IP 地址上网 .............................................. 56 5.3.3 配置 PPPoE 拨号上网 .............................................. 59 5.4 配置 DHCP 服务器 ..................................................... 61 5.5 映射内网服务器....................................................... 62 5.6 限速配置............................................................ 64 5.6.1 基于 IP 地址限速 ................................................. 65 5.6.2 基于内网用户限速................................................. 66 5.7 公网多出口配置....................................................... 69 5.7.1 基于源地址的多出口 ............................................... 69 5.7.2 基于目的地址的多出口 ............................................. 73 6 常见网络故障维护方法 ...................................................... 76 6.1 删除多余配置 ........................................................ 76 6.2 密码恢复............................................................ 77 6.2.1 Console 密码恢复 ................................................ 77 6.2.2 Telnet 密码恢复 ................................................. 77 6.2.3 Web 密码恢复.................................................... 77 6.3 信息采集............................................................ 77 6.4 本地端口镜像配置 ..................................................... 82 6.5 流量统计配置 ...................................................局配置指导

华为三层交换机与路由器对接上网

华为三层交换机与路由器对接上网华为三层交换机与路由器对接上网一、引言本文档旨在提供一个详细的步骤,指导如何使用华为三层交换机与路由器对接以实现上网功能。

下面将逐步介绍每个步骤。

二、安装与配置三层交换机与路由器1:连接硬件设备a:将三层交换机与路由器通过合适的网线连接起来。

确保连接稳定可靠。

b:确保所有设备通电并正常工作。

2:配置三层交换机与路由器a:打开终端软件,通过串口或SSH连接到三层交换机的管理口。

b:进入特权模式,输入特权密码。

c:配置相应的VLAN并启用三层交换机的IP接口。

d:配置路由器接口并启用相应的路由协议(如OSPF、BGP等)。

三、配置路由器上网功能1:配置NATa:在路由器上配置NAT,将内网IP地址转换为公网IP地址,以便实现上网功能。

b:配置端口映射,允许对外部服务器提供服务。

2:配置防火墙a:在路由器上配置防火墙规则,以保护内网设备免受外部攻击。

b:限制某些特定IP地址或端口的访问权限。

四、测试与验证1:测试网络连通性a:通过ping命令测试内网设备与外部服务器的连通性。

b:检查网络延迟和丢包情况。

2:验证上网功能a:尝试使用内网设备访问外部网站、应用程序或服务器。

b:确保上网功能正常。

五、安全注意事项在配置华为三层交换机与路由器对接上网时,请注意以下安全事项:1:使用复杂的密码a:确保所有设备的密码足够复杂,并定期更改密码。

b:避免使用简单、容易猜测的密码,如生日、姓名等。

2:启用身份验证a:启用设备的身份验证功能,限制访问设备的用户。

3:定期备份配置a:定期备份三层交换机与路由器的配置,以防止意外损失。

4:更新设备固件a:定期检查设备厂商的官方网站,更新设备的固件,以修复已知漏洞。

六、附件本文档附带以下附件:1:配置示例文件2:路由器与交换机连接图七、法律名词及注释1: NAT(Network Address Translation)- 网络地址转换,一种将私有IP地址转换为公网IP地址的技术。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档