【免费下载】华为核心9300交换机配置命令手册
史上最全华为路由器交换机配置命令大合集(辛苦整理-下载)

史上最全华为路由器交换机配置命令大合集史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。
交换机的配置命令等等。
华为路由器交换机配置命令:计算机命令PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;关机#init0;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址#ifconfigeth0netmask;设置IP地址#ifconfigeht0netmaskdown;禁用IP地址#routeadd0.0.0.0gw;设置网关#routedel0.0.0.0gw;删除网关#routeadddefaultgw;设置网关#routedeldefaultgw;删除网关#route;显示网关#ping;发ECHO包#telnet;远程登录华为路由器交换机配置命令:交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
华为S9300核心交换机链路聚合配置实例

华为S9300核心交换机链路聚合配置实例配置静态LACP模式链路聚合示例组网需求如图1所示,在两台S9300设备上配置静态LACP模式链路聚合组,提高两设备之间的带宽与可靠性,具体要求如下:•2条活动链路具有负载分担的能力。
•两设备间的链路具有1条冗余备份链路,当活动链路出现故障链路时,备份链路替代故障链路,保持数据传输的可靠性。
图1 配置静态LACP模式链路聚合组网图配置思路采用如下的思路配置静态LACP模式链路聚合:1.在S9300设备上创建Eth-Trunk,配置Eth-Trunk为静态LACP模式。
2.将成员接口加入Eth-Trunk。
3.配置系统优先级确定主动端。
4.配置活动接口上限阈值。
5.配置接口优先级确定活动链路。
数据准备为完成此配置例,需准备如下的数据:•两端S9300设备链路聚合组编号。
•S9300-A系统优先级。
•活动接口上限阈值。
•活动接口LACP优先级。
操作步骤1.创建编号为1的Eth-Trunk,配置它的工作模式为静态LACP模式# 配置S9300-A。
<Quidway> system-view[Quidway] sysname S9300-A[S9300-A] interface eth-trunk 1[S9300-A-Eth-Trunk1] mode lacp-static[S9300-A-Eth-Trunk1] quit# 配置S9300-B。
<Quidway> system-view[Quidway] sysname S9300-B[S9300-B] interface eth-trunk 1[S9300-B-Eth-Trunk1] mode lacp-static[S9300-B-Eth-Trunk1] quit2.将成员接口加入Eth-Trunk# 配置S9300-A。
[S9300-A] interface gigabitethernet 1/0/1[S9300-A-Gigabitethernet1/0/1] eth-trunk 1[S9300-A-Gigabitethernet1/0/1] quit[S9300-A] interface gigabitethernet 1/0/2[S9300-A-Gigabitethernet1/0/2] eth-trunk 1[S9300-A-Gigabitethernet1/0/2] quit[S9300-A] interface gigabitethernet 1/0/3[S9300-A-Gigabitethernet1/0/3] eth-trunk 1[S9300-A-Gigabitethernet1/0/3] quit# 配置S9300-B。
华为交换机配置命令大全

华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。
为了更好地使用华为交换机,我们需要了解一些基本的配置命令。
本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。
1. 登录华为交换机。
首先,我们需要登录华为交换机进行配置。
一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。
以SSH方式登录为例,我们可以使用以下命令:```shell。
ssh -l username 192.168.1.1。
```。
其中,username为登录用户名,192.168.1.1为交换机的IP地址。
登录成功后,我们需要输入密码进行验证。
2. 查看交换机当前配置。
在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。
display current-configuration。
```。
这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。
3. 配置交换机接口。
接下来,我们可以对交换机的接口进行配置。
比如,我们可以通过以下命令配置一个VLAN接口:```shell。
interface Vlanif1。
ip address 192.168.1.1 255.255.255.0。
```。
这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。
4. 配置交换机VLAN。
除了配置接口,我们还可以对交换机的VLAN进行配置。
比如,我们可以使用以下命令创建一个VLAN:```shell。
vlan 10。
```。
这条命令将创建一个VLAN ID为10的VLAN。
5. 配置交换机路由。
在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。
```。
华为交换机配置命令大全

HUAWEILANSWITCH 日常维护典型配置LANSWITCH 基础应用典型配置LANSWITCH 高级应用典型配置Quidway ®系列中低端LANSWITCH 典型配置实例技术支援网址 客户服务邮箱support@ Copyright ©2004华为技术有限公司 客户服务电话8008302118 0755-********传真0755-******** 版权所有侵权必究地址深圳市龙岗区坂田华为总部办公楼邮编518129声明Copyright ©2004 华为技术有限公司 版权所有保留一切权利非经本公司书面许可任何单位和个人不得擅自摘抄复制本书内容的部分或全部并不得以任何形式传播®HUAWEI ®华为®C&C08®EAST8000®HONET ®®视点®ViewPoint ®INtess ®ETS ®DMC ®TELLIN ®InfoLink ®Netkey ®Quidway ®SYNLOCK ®Radium ®雷霆®M900/M1800®TELESIGHT ®Quidview ®Musa ®视点通®Airbridge ®Tellwin ®Inmedia ®VRP ®DOPRA ®iTELLIN ®HUAWEI OptiX ®C&C08 iNET ®NETENGINE™OptiX™iSite™U-SYS™iMUSE™OpenEye™Lansway™SmartAX™边际网™infoX™TopEng™均为华为技术有限公司的商标对于本手册中出现的其它商标由各自的所有人拥有由于产品版本升级或其它原因本手册内容会不定期进行更新除非另有约定本手册仅作为使用指导本手册中的所有陈述信息和建议不构成任何明示或暗示的担保目录声明 (i)Quidway系列中低端LANSWITCH典型配置 (1)1 LANSWITCH日常维护典型配置 (1)1.1 基本操作 (1)1.2 LANSWITCH配置注意事项 (2)1.3 远程telnet登录 (3)1.4 远程AUX口登录 (5)1.5 打开debug开关 (6)1.6 SNMP配置 (8)1.7 WEB网管配置 (9)2 LANSWITCH基础应用典型配置 (10)2.1 VLAN配置 (10)2.2 IP地址配置 (11)2.3 端口的trunk属性配置 (12)2.4 端口的hybrid属性配置 (14)2.5 端口隔离的配置 (16)2.6 端口汇聚配置 (17)2.7 端口镜像配置 (19)2.8 堆叠管理配置 (21)2.9 HGMP V1管理配置 (23)2.10 集群管理HGMP V2配置 (24)3 LANSWITCH高级应用典型配置 (26)3.1 STP配置 (26)3.2 路由协议配置 (28)3.3 组播配置 (31)3.4 DHCP-SERVER配置 (33)3.5 DHCP-RELAY配置 (34)3.6 802.1X配置 (35)3.7 VRRP配置 (38)3.8 单向访问控制 (39)3.9 双向访问控制 (43)3.10 IP+MAC+端口绑定 (48)3.11 各种接入控制的配置 (50)3.12 基于端口限速的配置 (52)3.13 基于流限速的配置 (54)3.14 其他流动作的配置 (56)图表目录图1 telnet配置 (3)图2 通过AUX口远程登录交换机 (5)图3 Debug 系统调试 (6)图4 SNMP配置 (8)图5 WEB网管配置 (9)图6 VLAN 配置 (10)图7 IP地址配置 (11)图8 端口的trunk配置 (12)图9 端口hybrid属性的配置 (14)图10 端口汇聚配置 (17)图11 端口镜像配置 (19)图12 堆叠管理配置 (21)图13 HGMP V1 管理配置 (23)图14 集群管理配置 (24)图15 STP配置 (26)图16 路由协议配置 (28)图17 三层交换机组播配置 (31)图18 DHCP中继配置 (34)图19 802.1X配置 (35)图20 VRRP配置 (38)图21 单向访问控制 (40)图22 不同网段单向访问控制 (40)图23 双向访问控制 (43)图24 IP地址绑定 (48)图25 各种接入控制的配置 (50)图26 端口限速配置 (52)图27 基于流限速的配置 (54)图28 各种流动作的配置 (56)表格目录表1 常用命令新旧对照表 (1)表2 LANSWITCH配置注意事项 (2)表3 telnet配置 (3)表4 通过AUX口远程登录配置 (5)表5 打开debug开关 (6)表6 SNMP配置 (8)表7 WEB网管配置 (9)表8 VLAN配置 (10)表9 IP地址配置 (12)表10 端口的trunk配置 (13)表11 端口hybrid属性配置 (14)表12 端口汇聚配置 (18)表13 3026产品端口镜像配置 (19)表14 3526端口镜像配置 (20)表15 3526E端口镜像配置 (20)表16 堆叠管理配置 (21)表17 HGMP V1配置 (23)表18 集群管理配置 (25)表19 STP配置 (27)表20 RIP协议配置 (28)表21 OSPF协议配置 (30)表22 组播配置 (32)表23 DHCP中继配置 (34)表24 802.1X配置 (36)表25 VRRP 配置 (38)表26 同一网段PING单向访问控制 (40)表27 同一网段TCP单向访问控制 (42)表28 双向访问控制 (43)表29 IP+MAC+端口的绑定 (48)表30 接入控制配置 (50)表31 端口限速配置 (52)表32 基于流的限速配置 (55)表33 其他流动作的配置 (57)Quidway系列中低端LANSWITCH典型配置1 LANSWITCH日常维护典型配置1.1 基本操作1. 常用命令新旧对照列表表1常用命令新旧对照表旧新旧新show display access-list aclno undo acl eaclexit quitwrite save show version disp versionerase reset show run dispcurrent-configurationshowtech-support dispdiagnostic-informationshow start dispsaved-configuration router ospf ospfrouter bgp bgprouter rip riphostname sysnameuser local-user0 simple7 ciphermode link-typemulti hybrid注意:z disp是display的缩写在没有歧义时LANSWITCH会自动识别不完整词z disp cur显示LANSWITCH当前生效的配置参数z disp和ping命令在任何视图下都可执行不必切换到系统视图z删除某条命令一般的命令是undo xxx另一种情况是用其他的参数代替现在的参数如有时虽然xxx abc无法使用undo删除但是可以修改为xxx def1.2 LANSWITCH配置注意事项表2LANSWITCH配置注意事项序号注意项目记录1 登录交换机时请注意在超级终端中流控选择无2 启动时按”ctrl+B”可以进入到boot menu模式3 当交换机提示”Please Press ENTER”敲完回车后请等待一下设备需要一定的时间才能进入到命令行界面具体的时间试产品而定4 进入系统视图请输入”system-view”输入”sys”即可5 对使用的端口vlan interface vlan进行详细的描述6 如果配置了telnet用户一定要设置权限或配置super密码7 除了S6500系列模块不可以带电插拔8 使用别的产品模块前请确认该模块是否可以混用9 配置acl时请注意掩码配置是否准确10 二层交换机配置管理IP后请确保管理vlan包含了管理报文到达的端口11 配置完毕后请在用户视图下即尖括号视图下采用save命令保存配置12 请确保在设备保存配置的时候不掉电否则可能会导致配置丢失13 如果要清除所有配置请在用户视图下即尖括号视图下采用resetsaved-configuration并重启交换机注意其他配置需注意的地方请参考每部分内容后面的注明1.3 远程telnet登录1. 功能需求及组网说明PC图1telnet配置说明如图交换机SwitchA通过以太网口ethernet 0/1和SwitchB的ethernet0/24实现互连PC的IP地址为10.10.10.10/24SwitchA的管理IP配置在vlan100的虚接口上10.10.10.1/24使用vlan 10与SwitchB进行互连地址为192.168.0.1/24SwitchB 也使用vlan 100作为管理vlan地址为192.168.0.2/24需求:(1) SwitchA只能允许10.10.10.0/24网段的地址的PC telnet访问(2) SwitchB允许其它任意网段的地址telnet访问2. 配置表3telnet配置配置过程注释SwitchA交换机配置[SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/10 to Ethernet0/20[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 10.10.10.1255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10] port Ethernet 0/1[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 192.168.0.1255.255.255.0#配置管理vlan 100#配置与SwitchB互连的vlan 10配置过程注释[SwitchA]user-interface vty 0 4 [SwitchA-ui-vty0-4][SwitchA-ui-vty0-4]authentication-mode password [SwitchA-ui-vty0-4]set authentication password simple Huawei[SwitchA-ui-vty0-4]user privilege level 3[SwitchA-ui-vty0-4] acl 2000 inbound [SwitchA]acl number 2000 [SwitchA-acl-basic-2000][SwitchA-acl-basic-2000]rule permit source 10.10.10.0 0.0.0.255SwitchB 交换机配置 [SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/24[SwitchB]interface Vlan-interface 100[SwitchB-Vlan-interface100]ip address 192.168.0.2 255.255.255.0[SwitchB]user-interface vty 0 4 [SwitchB-ui-vty0-4][SwitchB-ui-vty0-4]authentication-mode password [SwitchB-ui-vty0-4]set authentication password simple Huawei[SwitchB-ui-vty0-4]user privilege level 3[SwitchB]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1#设置telnet 登录为密码验证方式telnet 登录缺省为密码验证方式#如果配置telnet 登录为密码验证方式或使用缺省验证方式必须配置登录密码如果不配置密码系统不允许登录#系统默认VTY 登录方式用户级别为0设置为3才能进入系统视图#设置只允许10.10.10.0网段地址能够访问交换机SwitchA#允许其它任意网段的地址能够访问交换机需要启动路由协议或者加一条静态默认路由telent访问控制.TXT注意z 一共只可以设置5个telnet 用户z缺省情况下telnet 用户的权限是0级如果没有配置telnet 用户的权限并且也没有配置super 密码则telnet 用户只能对交换机执行有限的操作无法配置交换机1.4 远程AUX 口登录1. 功能需求及组网说明ModemModem电话号码82882285图2 通过AUX 口远程登录交换机需求通过AUX 口即console 口登录到交换机进行配置2. 配置表4 通过AUX 口远程登录配置配置过程注释[Quidway] user-interface aux 0[Quidway-ui-aux0]modem#在交换机上执行user-interface aux 0 进入console#键入modem 进入modem 状态#与计算机相连的modem 为modemA 与交换机相连的modem为modemB物理连接后在计算机上启用超级终端 com 端口选择和modemA 相连的com 口在超级终端屏幕上键入命令 atdt 82882285与交换机modemB 的电话号码等待片刻就可以登录到交换机上注意z 目前的命令行配置的交换机console 口和aux 口是合二为一的 z 连接交换机和modem 要采用专用的aux 线缆 zmodem 要设置成自动应答方式1.5 打开debug 开关1. 功能需求及组网说明图3 Debug 系统调试说明如图PC1与交换机A 的Console 口或以太口相连如果是通过以太口相连要求PC1的IP 地址和该以太端口所在的VLAN Interface 在同一网段在这里我们假设PC1的地址是10.110.53.247/21, 交换机的以太网口所在VLAN Interface 1的IP 地址是10.110.53.248/212. 配置表5 打开debug 开关配置过程注释SwitchA 交换机配置<Quidway>debbuging ?all All debugging functions arp ARP module bgp BGP module cluster Cluster module device Device manage dhcp-relay DHCP relay moduledot1x Specify 802.1x configuration information#在用户视图下面打开调试开关选择所需要进行调试的模块参数配置过程注释 ethernet Ethernet modulefib FIB moduleftp-server FTP server informationgarp GARP modulegmrp GMRP modulegvrp GVRP modulehabp HABP modulehgmpserver HGMP server moduleigmp IGMP moduleip IP modulelocal-server Local authentication serverinformationmac-address MAC address table informationmodem Modem modulemulticast Multicast modulendp NDP moduleni NI module: NI Debuginginformationntdp NTDP modulentp-service NTP moduleospf OSPF modulepim PIM moduleradius Radius modulerip RIP modulermon RMON debugging switchsnmp-agent SNMP modulestp STP infomationtcp TCP moduletelnet TELNET moduleudp UDP modulevfs Filesystem modulevrrp VRRP modulevtp VTP modulevty VTY module<Quidway> debugging ip packet <Quidway>terminal monitor #打开IP报文调试开关#在用户视图模式下打开屏幕输出开关配置过程注释% Current terminal monitor is on<Quidway>terminal debugging % Current terminal debugging is on <Quidway>在用户视图模式下打开调试输出开关注意z调试结束后用undo debugging XXX, undo terminal monitor 和 undo terminal debugging 关闭所有的调试开关z缺省情况下debug 信息只向console 口终端输成信息如果是telnet 到交换机则需要在系统视图下执行info-center monitor channel 0命令否则debug 信息无法向telnet 终端输出1.6 SNMP 配置1. 功能需求及组网说明图4 SNMP 配置说明网管工作站NMS 与以太网交换机通过以太网相连网管工作站IP 地址为129.102.149.23以太网交换机的VLAN 接口IP 地址为129.102.0.1在交换机上进行如下配置设置团体名和访问权限管理员标识联系方法以及交换机的位置信息允许交换机发送Trap 消息2. 配置表6 SNMP 配置配置过程注释<Quidway>system-view[Quidway] snmp-agent community read public# 进入系统视图 # 设置团体名和访问权限配置过程注释[Quidway] snmp-agent community write private[Quidway]snmp-agent sys-info contact Mr.Wang-Tel:3306 [Quidway] snmp-agent sys-info locationtelephone-closet,3rd-floor[Quidway] snmp-agent trap enable[Quidway] snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securityname public# 设置管理员标识联系方法以及物理位置# 允许向网管工作站129.102.149.23发送Trap 报文使用的团体名为public注意一般情况下只需设置团体名和访问权限设备即可被管理其他为可选配置1.7 WEB 网管配置1. 功能需求及组网说明图5 WEB 网管配置说明PCA 连接在交换机A 的端口0/1需求PCA 使用WEB 网管软件对交换机进行WEB 管理2. 配置表7 WEB 网管配置配置过程注释在System 命令模式下进行下面配置配置过程注释[Quidway]ip http directory flash:/ [Quidway]int vlan 1[Quidway-Vlan-interface1]ip address 13.0.0.1 255.255.255.0[Quidway]local-user admin[Quidway-luser-admin]password simple 123 [Quidway-luser-admin]service-type telnet level 3指定web 网管文件的主目录指导交换机的管理IP 地址建立一用户设置用户的密码设置用户的服务类型及级别 完成上述配置以后在PC 机打开浏览器在地址栏输入交换机的IP 地址将在显示的页面中点击图形管理界面就进入图形界面的Web 网管首先会弹出对话框如果使用的是上面描述的配置则用户名输入wnm 认证方式选择MD5加密方式选择空认证密码输入123456点击确定后面就可以根据菜单和对话框的提示通过Web 网管对交换机进行查询和配置了注意需要进行web 网管配置先得将web 网管软件上传到交换机的flash 并指定文件名为WnmVfsFile.tar 现在有S2000-EIS2000/3000-SIS3026ES3026C S3050S3526ES3526S3528S3552S5000等系列交换机支持web 网管2 LANSWITCH 基础应用典型配置2.1 VLAN 配置1. 功能需求及组网说明图6 VLAN 配置需求把交换机端口Ethernet 0/1加入到VLAN 2 Ethernet 0/2加入到VLAN 32. 配置表8 VLAN 配置配置过程注释方法一[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1 [Quidway-vlan2]vlan 3#创建VLAN 2#将端口1加入到VLAN 2 #创建VLAN 3[Quidway-vlan3]port ethernet 0/2方法二[Quidway]vlan 2 [Quidway-vlan2]quit[Quidway]interface ethernet 0/1 [Quidway-Ethernet1]port access vlan 2 [Quidway-Ethernet1]quit [Quidway]vlan 3 [Quidway-vlan3]quit[Quidway]interface ethernet 0/2 [Quidway-Ethernet2]port access vlan 3#将端口2加入到VLAN 3注意z缺省情况下所有端口都属于VLAN 1并且端口是access 端口一个access 端口只能属于一个vlanz如果端口是access 端口则把端口加入到另外一个vlan 的同时系统自动把该端口从原来的vlan 中删除掉2.2 IP 地址配置1. 功能需求及组网说明PC1PC2图7 IP 地址配置说明如图三层交换机SwitchA 有两个端口ethetnet 0/1ethernet 0/2分别属于vlan 2vlan 3vlan 2vlan 3的三层接口地址分别是1.0.0.1/242.0.0.1/24Pc1和Pc2通过三层接口互通2. 配置表9 IP 地址配置配置过程注释[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1 [Quidway-vlan2]interface vlan 2[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0[Quidway]vlan 3[Quidway-vlan3]port ethernet 0/2[Quidway-vlan3]interface vlan 3[Quidway-Vlan-interface3]ip address 2.0.0.1255.255.255.0#创建VLAN 2 #增加端口#给虚接口VLAN 2添加IP 地址#创建VLAN 3#增加端口#给虚接口VLAN 3添加IP 地址注意z对于交换机而言地址只能配置在vlan 虚接口上但是S6506除外它的console 口旁边有一个管理以太网口interface M-ethernet 0可以直接配置IP 地址 z该配置例是以三层交换机为例如果是二层交换机则只能配置一个VLAN 虚接口2.3 端口的trunk 属性配置1. 功能需求及组网说明图8 端口的trunk 配置说明通过交换机端口的trunk 功能来实现跨交换机之间的vlan 互通左边交换机为A 右边交换机为B 交换机A 的e0/1接vlan 10 pc e0/2接vlan 20 pc; e0/3接交换机B 的e0/3需求两台交换机之间的vlan10的pc 可以互通vlan 20的pc 可以互通2. 配置表10 端口的trunk 配置配置过程注释SwitchA 交换机配置 [SwitchA] vlan 10[SwitchA-vlan10]port Ethernet 0/1 [SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2[SwitchA-Ethernet0/3]port link-type trunk [SwitchA-Ethernet0/3]port trunk permit vlan all#创建 VLAN 10#端口 e0/1加入VLAN 10 #创建 VLAN 20#端口 e0/2加入VLAN 20配置端口 e0/3 trunk 端口允许所有VLAN 通过 SwitchB 交换机配置 [SwitchB] vlan 10[SwitchB-vlan10]port Ethernet 0/1 [SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/2[SwitchB-Ethernet0/3]port link-type trunk [SwitchB-Ethernet0/3]port trunk permit vlan all#创建 VLAN 10#端口 e0/1加入VLAN 10 #创建 VLAN 20#端口 e0/2加入VLAN 20#配置端口 e0/3 trunk 端口允许所有VLAN 通过注意z 如果一个端口是trunk 端口则该端口可以属于多个vlanz缺省情况下trunk 端口的PVID 为1可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVIDz如果从trunk 转发出去的数据报文的vlan id 和端口的PVID 一致则该报文的VLAN 信息会被剥去这点在配置trunk 端口时需要注意z一台交换机上如果已经设置了某个端口为hybrid 端口则不可以再把另外的端口设置为trunk 端口2.4 端口的hybrid 属性配置1. 功能需求及组网说明图9 端口hybrid 属性的配置说明二层交换机之间利用端口的hybrid 属性灵活实现vlan 之间的灵活互访需求所有设备的ip 地址均在同一网段要求三个vlan 的pc 均可以访问server 1只有vlan 1020以及vlan30的4端口可以访问server 2同时vlan 10中的2端口的pc 可以访问vlan 30vlan 20可以访问vlan 30的5端口2. 配置表11 端口hybrid 属性配置配置过程注释<Quidway>sysEnter system view , return user view with Ctrl+Z. [Quidway]vlan 10 [Quidway-vlan10]vlan 20 [Quidway-vlan20]vlan 30 [Quidway-vlan30]vlan 40 [Quidway-vlan40]vlan 50 [Quidway-vlan50]int e0/1[Quidway-Ethernet0/1]port link-type hybrid[Quidway-Ethernet0/1]port hybrid pvid vlan 10[Quidway-Ethernet0/1]port hybrid vlan 10 40 50#首先创建业务需要的vlan#每个端口都配置为 hybrid 状态 #设置端口的pvid 等于该端口所属的vlan#将希望可以互通的端口的pvid vlan 设置为untagged vlan 这样从该端口发出的广播帧就可以到达本配置过程注释untagged[Quidway-Ethernet0/1]int e0/2[Quidway-Ethernet0/2]port link-type hybrid [Quidway-Ethernet0/2]port hybrid pvid vlan 10[Quidway-Ethernet0/2]port hybrid vlan 10 30 40 50untagged[Quidway-Ethernet0/2]int e0/3[Quidway-Ethernet0/3]port link-type hybrid [Quidway-Ethernet0/3]port hybrid pvid vlan 20 [Quidway-Ethernet0/3]port hybrid vlan 20 30 40 50untagged[Quidway-Ethernet0/3]int e0/4[Quidway-Ethernet0/4]port link-type hybrid [Quidway-Ethernet0/4]port hybrid pvid vlan 30 [Quidway-Ethernet0/4]port hybrid vlan 10 30 40 50 untagged[Quidway-Ethernet0/4]int e0/5[Quidway-Ethernet0/5]port link-type hybrid [Quidway-Ethernet0/5]port hybrid pvid vlan 30 [Quidway-Ethernet0/5]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/5]int e0/23[Quidway-Ethernet0/23]port link-type hybrid [Quidway-Ethernet0/23]port hybrid pvid vlan 40 [Quidway-Ethernet0/23]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/24]int e0/24[Quidway-Ethernet0/24]port link-type hybrid [Quidway-Ethernet0/24]port hybrid pvid vlan 50 [Quidway-Ethernet0/24]port hybrid vlan 10 20 30 50 untagged端口#实际上这种配置是通过 hybrid 端口的 pvid 来唯一的表示一个端口接收端口通过是否将 vlan 设置为untagged vlan 来控制是否与 pvidvlan 为 该 vlan 的端口互通 配置信息显示.txt注意z如果一个端口是bybrid端口则可以指定vlan 从这个端口转发出去的时候是否带vlan 信息如果带则配置成tagged 方式否则配置成untagged方式 z一台交换机上如果已经设置了某个端口为trunk 端口则不可以再把另外的端口设置为hybrid端口2.5 端口隔离的配置组网图1. 功能需求及组网说明如上图交换机端口e0/2 to e0/4之间的用户需要一一隔离但端口e0/2 to e0/4的用户均需要与端口e0/1互通 2. isolate-user-vlan 方式配置过程注释[Quidway]vlan 11 [Quidway-vlan11]port e0/1[Quidway-vlan11]isolate-user-vlan enable [Quidway-vlan11]vlan 12 [Quidway-vlan12]port e0/2 [Quidway-vlan12]vlan 13 [Quidway-vlan13]port e0/3 [Quidway-vlan13]vlan 14 [Quidway-vlan14]port e0/4Isolate-user-vlan 的vlan 不需要透传所以vlan 号只要在交换机内不重复即可配置过程注释[Quidway]isolate-user-vlan 11 secondary 12 to 14isolate-user-vlan的典型配置.txtIsolate-user-vlan 的方式适合S2000/3000-SI S2000S3000S3526S3526E系列交换机3. 端口vlan 内隔离的方式配置过程注释[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/4 [Quidway-vlan2]port-isolate enable [Quidway-vlan2]int e0/1 [Quidway-Ethernet0/1]port-isolate uplink-port vlan 2 [Quidway-Ethernet0/1]设置vlan 内端口隔离设置端口隔离vlan 的上行端口 端口隔离的典型配置.txt端口vlan 内隔离的方式适合S2000-EI S2000C S3528S3552系列交换机2.6 端口汇聚配置1. 功能需求及组网说明PC1PC2图10 端口汇聚配置说明如图交换机SwitchA 和SwitchB 通过以太网口实现互连其中SwitchA 用于互连的端口为e0/1和e0/2SwitchB 用于互连的端口为e0/1和e0/2 需求增加SwitchA 的SwitchB 的互连链路的带宽并且能够实现链路备份使用端口汇聚 2. 配置表12 端口汇聚配置配置过程注释SwitchA 交换机配置 [SwitchA]interface Ethernet 0/1 [SwitchA-Ethernet0/1]duplex full [SwitchA-Ethernet0/1]speed 100 [SwitchA-Ethernet0/1]quit [SwitchA]interface Ethernet 0/2 [SwitchA-Ethernet0/2]duplex full [SwitchA-Ethernet0/2]speed 100 [SwitchA-Ethernet0/2]quit[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 bothSwitchB 交换机配置 [SwitchB]interface Ethernet 0/1 [SwitchB-Ethernet0/1]duplex full [SwitchB-Ethernet0/1]speed 100 [SwitchB-Ethernet0/1]quit [SwitchB]interface Ethernet 0/2 [SwitchB-Ethernet0/2]duplex full [SwitchB-Ethernet0/2]speed 100 [SwitchB-Ethernet0/2]quit[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both#汇聚端口必须工作在全双工模式#汇聚的端口速率要求相同但不能是自适应#可以对双向流量进行汇聚也可以只对入流量进行汇聚端口汇聚配置案例.TXT注意z在一个端口汇聚组中端口号最小的作为主端口其他的作为成员端口同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致即如果主端口为Trunk 端口则成员端口也为Trunk端口如主端口的链路类型改为Access 端口则成员端口的链路类型也变为Access 端口z不同的产品对端口汇聚时的起始端口号要求各有不同请对照操作手册进行配置2.7 端口镜像配置1. 功能需求及组网说明图11 端口镜像配置说明通过交换机端口镜像的功能使用server 对两台pc 的业务报文进行监控 需求按照不同的产品系列进行配置(1) 基于端口的镜像3026 (2) 基于流的镜像3526和F 系列 (3) 基于访问列表的镜像E 系列 2. 配置z3026产品表13 3026产品端口镜像配置 配置过程注释配置方法一[Quidway]monitor-port e0/8 [Quidway]port mirror e0/1 [Quidway]port mirror e0/2配置方法二#定义e0/8口为监控端口 #定义e0/1e0/2为被监控端口[Quidway]port mirror e0/1 to e0/2 observing-port e0/8z3526/3526E/3526C/3026E/3026C 系列表14 3526端口镜像配置配置过程注释[Quidway]acl number 3000 [Quidway-acl-adv-3000]rule 0 permit ip source 1.1.1.1 0 destination 2.2.2.2 0[Quidway-acl-adv-3000]rule 1 permit ip source 2.2.2.2 0 destination 1.1.1.1 0[Quidway-acl-adv-3000]quit [Quidway]mirrored-to ip-group 3000 interface e0/8#定义一条扩展访问控制列表 #假定两台pc 的ip 地址分别为1.1.1.1和2.2.2.2定义分别以两台pc 的ip 地址做为源和目的的访问控制规则 #定义将两台pc 的业务报文镜像到监控端口e0/8口上z3526/3526E/3526C/3026E/3026C 系列表15 3526E 端口镜像配置配置过程注释[Quidway]acl number 4000[Quidway-acl-link-4000]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2 [Quidway-acl-link-4000]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1 [Quidway-acl-link-4000]quit[Quidway]mirrored-to link-group 4000 interface e0/8#假定一台pc 接在交换机0/1端口另一台pc 接在交换机0/2端口假定server 接在交换机e0/8口zS2000-SI/S3000-SI/S3050/S5000系列配置过程注释[Quidway]monitor-port Ethernet0/1 [Quidway] mirroring-port Ethernet0/2 both定义观察端口 定义被镜像端口注意zS2026/S2016/S2008/S2403H 的端口镜像配置和S3026一致zS3026E/S3026C/3526E/S3526C/3526均支持基于流的镜像分别可对二层流三层流做镜像2.8 堆叠管理配置1. 功能需求及组网说明图12 堆叠管理配置说明如图交换机SwitchA 通过堆叠1000M 口GigabitEthernet 1/1与SwitchB的GigabitEthernet 1/1连接同时SwitchA 通过堆叠1000M 口GigabitEthernet 2/1与SwitchC 的GigabitEthernet 1/1连接需求1:SwitchA 作为堆叠主交换机管理SwitchB 和SwitchC 要求SwitchA 使用10.10.10.1/24作为堆叠地址池2. 配置表16 堆叠管理配置配置过程注释SwitchA 交换机配置[SwitchA]stacking ip-pool 10.10.10.1 3 [SwitchA]stacking enable查看堆叠信息[stack_0.SwitchA]display stack Main device for stack. Total members:2查看堆叠成员信息[stack_0.SwitchA]display stacking members Member number:0 Name:stack_0.SwitchA#指定堆叠管理地址池 #使能堆叠几秒钟后两个从交换机加入配置过程注释Device:Quidway S3526 MAC Address:00e0-fc00-0003 Member status:Cmdr IP: 10.10.10.1/16Member number:1 Name:stack_1.SwitchB Device:Quidway S3026 MAC Address:00e0-fc06-a045 Member status:Up IP: 10.10.10.2/16Member number:2 Name:stack_1.SwitchC Device:QuidwayS3026 MAC Address:00e0-fc06-a045 Member status:Up IP: 10.10.10.3/16登录成员交换机SwitchB<stack_0.SwitchA>stacking 1登录成员交换机SwitchC <stack_0.SwitchA>stacking 2#登录成员交换机switchB#登录成员交换机switchC堆叠管理的配置.txt注意z 缺省情况下堆叠地址池为空建立堆叠必须先配置地址池z缺省情况下堆叠会在成员交换机上创建interface vlan 1所以如果成员是二层交换机请不要创建非VLAN 1的虚接口 zS6500系列交换机不支持堆叠2.9 HGMP V1管理配置1. 功能需求及组网说明图13 HGMP V1 管理配置说明如图交换机SwitchA 通过ethernet 0/23与SwitchB 的ethernet 0/16连接同时SwitchA 通过ethernet 0/24与SwitchC 的ethernet 0/16连接需求1:SwitchA 作为HGMP Server 交换机管理 HGMP clinet 交换机SwitchB 和SwitchC 在Switch A 上开启HGMP server 的功能2. 配置表17 HGMP V1配置配置过程注释SwitchA 交换机配置 [SwitchA] hgmp enable[SwitchA] interface e0/23[SwitchA-Ethernet0/23]hgmpport enable[SwitchA] interface e0/24[SwitchA-Ethernet0/23]hgmpport enable [SwitchA] hgmp enable[SwitchA-hgmp] display lanswitch all Lanswitch list.........------------------ No. 1 ------------------Position : LANSWITCH[0/0/23-/]#开启HGMP Server 服务#开启端口HGMP 功能#显示注册成功的HGMP Client 交换机#代表在Switch A 上的e0/23上直接连接了一台交换机S2016B 注册成功.配置过程注释PortMode : TREE_MODE Lanswitch Name:Model : Quidway S2016B Device ID : Vf.30.1MacAddr : 00e0-fc0c-0f44 Status : NORMAL [SwitchA-hgmp]lanswitch 0/0/23-/ [SwitchA-lanswitch0/0/23-/]#进入S2016B 的配置模式对其相应的参数进行配置注意z 如果client 端是B 系列交换机请在系统视图下配置hgmp enablez如果client 端不是带B 的交换机在boot menu 菜单下选择开启HGMP 模式即可zHGMP CLENT 端的上行端口必须是指定的端口否则无法管理2.10 集群管理HGMP V2配置1. 功能需求及组网说明图14 集群管理配置说明如图交换机SwitchA 通过ethernet 0/1与SwitchB 的ethernet 0/24连接同时SwitchA 通过ethernet 0/2与SwitchC 的ethernet 0/24连接需求1:SwitchA 作为命令交换机来管理成员交换机SwitchB 和SwitchC 要求使用SwitchA 使用10.10.10.1/24作为集群地址池集群的名称为huawei2. 配置表18 集群管理配置配置过程注释SwitchA 交换机配置 [SwitchA]cluster[SwitchA-cluster]ip-pool 10.10.10.1 24[SwitchA-cluster]build Huawei [huawei_0.SwitchA-cluster]auto-build Collecting candidate list, please wait... Candidate list:Name Hops MAC Address Device SwitchB 1 00e0-fc06-a045 Quidway S3026 SwitchC 2 00e0-fc06-a021 Quidway S3026 Add all to cluster?(Y/N)y Cluster auto-build Finish! 2 member(s) added successfully.查看集群成员[huawei_0.SwitchA-cluster]display cluster members SN Device MAC Address Status Name0 Quidway S3526 00e0-fc00-0003 Admin Huawei_0. SwitchA 1 Quidway S3026 00e0-fc06-a045 Up Huawei_1. SwitchB2 Quidway S3026 00e0-fc06-a021 Up Huawei_3.SwitchC[huawei_0.SwitchA-cluster]登录成员交换机SwitchB<huawei_0.SwitchA>cluster switch-to 1登录成员交换机SwitchC<huawei_0.SwitchA>cluster switch-to 2#指定集群内部使用的地址池#配置集群名称 #使用命令自动加入成员#此处输入Y 将成员全部加入#Up 表示成员正常#登录成员交换机swtichB#登录成员交换机swtichC集群管理的配置.txt注意缺省情况下集群会在成员交换机上创建interface vlan 1所以如果成员是二层交换机请不要创建非VLAN 1的虚接口3 LANSWITCH 高级应用典型配置3.1 STP 配置1. 功能需求及组网说明图15 STP 配置说明如图交换机SwitchA SwitchB 和SwitchC 都通过GE 接口互连SwitchB 和SwitchC 交换机是核心交换机要求主备需求要求整个网络运行STP 协议2. STP 配置表19 STP 配置配置过程注释SwitchA 交换机配置 [SwitchA]stp enableSwitchB 交换机配置[SwitchB]stp enable [SwitchB]stp root primarySwitchC 交换机配置 [SwitchC]stp enable [SwitchC]stp root secondary SwitchD 交换机配置 [SwitchD]stp enable#启动生成树协议#启动生成树协议 #配置本桥为根桥#启动生成树协议 #配置本桥为备份根桥#启动生成树协议注意z缺省情况下交换机的优先级都是32768如果想人为指定某一台交换机为根交换机也可以通过修改优先级来实现z缺省情况下打开生成树后所有端口都会开启生成树协议请把接PC 的端口改为边缘端口模式3.2 路由协议配置1. 功能需求及组网说明图16路由协议配置说明如图交换机lanswitchA lanswitchB lanswitchC实现互连其中lanswitchA 上vlan 10接局域网interface vlan 10的IP地址为为10.1.1.1 /24lanswitchA 和lanswitchB通过VLAN 20互连lanswitchA上vlan 20的虚接口地址为20.1.1.1 /24lanswitchB上vlan 20的虚接口地址为20.1.1.2 /24lanswitchB和lanswitchC 通过vlan 30互连lanswitchB上vlan 30的虚接口地址为30.1.1.1 /24lanswitchC 上vlan 30的虚接口地址为30.1.1.2/24lanswitchC上vlan 40接局域网interface vlan 40的IP地址为40.1.1.1/24需求: 交换机之间运行动态路由协议保证PC1和PC2互通PC1的IP地址为10.1.1.2/24网关为10.1.1.1PC2的IP地址为40.1.1.2/24网关为40.1.1.2请分别写出运行RIP OSPF的配置2. 配置z rip表20RIP协议配置配置过程注释LANSWITCHA[SwitchA]VLAN 10[SwitchA-vlan10]PORT VLAN 10的端口[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0#配置相关VLAN信息配置过程注释[SwitchA]Vlan 20[SwitchA-vlan20]Port (vlan 20的端口)[SwitchA-vlan20]Int vlan 20[SwitchA-Vlan-interface20]Ip add 20.1.1.1 255.255.255.0[SwitchA-Vlan-interface10]quit[SwitchA]rip[SwitchA-rip]Network 10.1.1.0[SwitchA-rip]Network 20.1.1.0LANSWTICHB[SwitchB]VLAN 20[SwitchB-vlan20]PORT VLAN 20的端口[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20] Ip add 20.1.1.2255.255.255.0[SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30] Ip add 30.1.1.1255.255.255.0[SwitchB-Vlan-interface30]quit[SwitchB]rip[SwitchB-rip]network 20.1.1.0[SwitchB-rip]network 30.1.1.0LANSWITCHC[SwitchC]VLAN 30[SwitchC-vlan30]PORT VLAN 30的端口[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0[SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0[SwitchC-Vlan-interface40]quit#启动RIP协议#从10.1.1.0网段的接口发布和接收RIP路由信息配置过程注释[SwitchC]rip[SwitchC-rip] network 30.1.1.0[SwitchC-rip] network 40.1.1.0z OSPF表21OSPF协议配置配置过程注释LANSWITCHA[SwitchA]VLAN 10[SwitchA-vlan10]PORT VLAN 10的端口[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0[SwitchA-Vlan-interface10]Vlan 20[SwitchA-vlan20]Port (vlan 20的端口)[SwitchA-vlan20]Int vlan 20[SwitchA-Vlan-interface20]Ip add 20.1.1.1 255.255.255.0[SwitchA-Vlan-interface10]quit[SwitchA]Ospf[SwitchA-ospf]Area 0[SwitchA-ospf-area-0.0.0.0]Network 10.1.1.1 255.255.255.0[SwitchA-ospf-area-0.0.0.0]Network 20.1.1.1 255.255.255.0LANSWTICHB[SwitchB]VLAN 20[SwitchB-vlan20]PORT VLAN 20的端口[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20]Ip add 20.1.1.2 255.255.255.0[SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30]Ip add 30.1.1.1 255.255.255.0[SwitchB-Vlan-interface30]quit#配置相关VLAN信息#启动OSPF路由协议#指定区域号#从该网段的接口接收和发布路由信息配置过程注释[SwitchB]Ospf[SwitchB-ospf]Area 0[SwitchB-ospf-area-0.0.0.0]Network 20.1.1.2 255.255.255.0[SwitchB-ospf-area-0.0.0.0]Network 30.1.1.1 255.255.255.0LANSWITCHC[SwitchC]VLAN 30[SwitchC-vlan30]PORT VLAN 30的端口[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0[SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-Vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0[SwitchC-Vlan-interface30]quit[SwitchC]Ospf[SwitchC-ospf]Area 0[SwitchC-ospf-area-0.0.0.0]Network 30.1.1.2 255.255.255.0[SwitchC-ospf-area-0.0.0.0]Network 40.1.1.1 255.255.255.03.3 组播配置1. 功能需求及组网说明PC1PC2图17三层交换机组播配置说明如图三层交换机SwitchA 通过上行口G1/1连接组播服务器地址为192.168.0.10/24交换机连接组播服务器接口interface vlan 100地址为192.168.0.1vlan10和vlan20下挂两个二层交换机SwitchB 和SwitchC 地址为10.10.10.1/24和10.10.20.1/24 需求1:在SwitchA SwitchB 和SwitchC 上运行组播协议要求L3上配置为IPPIM-SM 模式 2. 配置表22 组播配置配置过程注释switchA:[SwitchA]multicast routing-enable [SwitchA]int vlan 100[SwitchA-Vlan-interface100]ip add 192.168.0.1 255.255.255.0 [SwitchA]int vlan 10[SwitchA-Vlan-interface10]ip add 10.10.10.1 255.255.255.0 [SwitchA-Vlan-interface10]pim SM [SwitchA-Vlan-interface10]quit [SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip add 10.10.20.1 255.255.255.0 [SwitchA-Vlan-interface20]pim SM [SwitchA-Vlan-interface20]quit [SwitchA]pim[SwitchA-pim]c-bsr vlan 100 24 [SwitchA-pim]c-rp vlan 100swtichB,switchC 可以不配置或者支持IGMP SNOOPING 可以系统视图启动multicast routing-enable#使能多播路由#在接口上启动PIM SM#在接口上启动PIM SM#进入PIM 视图 #配置候选BSR #配置候选RP三层交换机组播配置.txt。
华为S9300系列交换机详细说明书

Realize Your Potential华为技术有限公司Huawei S9300系列交换机详版彩页01 Huawei S9300系列交换机Huawei S9300系列是华为公司面向融合多业务的网络架构而推出的新一代高端智能T比特核心路由交换机。
该产品基于华为公司智能多层交换的技术理念,在提供稳定、可靠、安全的高性能L2/L3层交换服务S9303 S9306 S9312S9310产品特点S9300敏捷交换机,让网络更敏捷地为业务服务• S9300 敏捷单板内置高速灵活的以太网络处理器ENP,针对以太网专属设计。
借其灵活的报文处理及流量控制能力,深入贴近业务,满足现在及未来的各种挑战,助力客户构建弹性扩展的网络。
ENP芯片采用全可编程架构,可以完全自定义流量的转发模式、转发行为和查找算法。
通过微码编程实现新业务,客户无需更换新的硬件,快速灵活,6个月即可上线,而传统AS I C 芯片采用固定的转发架构和转发流程,新业务无法快速部署,需要等待1~3年的硬件支持。
• 凭借敏捷单板,S9300支持统一用户管理功能,屏蔽了接入层设备能力和接入方式的差异,支持802.1X/ MAC/Portal等多种认证方式,支持对用户进行分组/分域/分时的管理,用户、业务可视可控,实现了从“以设备管理为中心”到“以用户管理为中心”的飞跃。
• 凭借敏捷单板,S9300支持iPCA网络包守恒算法,改变了传统利用模拟流量做故障定位的检测模型,可对任意业务流随时随地逐点检测网络质量,无需额外开销;可在短时间内立刻检测业务闪断性故障,检测直接精准到故障端口,实现从“粗放式运维”到“精准化运维”的大转变。
• 凭借敏捷单板,S9300支持1588v2和同步以太,满足网络设备间的高精度时间同步,相比GPS的时间不同方案,提升安全的同时降低成本。
创新的CSS集群技术• S9300可通过集群卡连接和业务口连接两种方式实现虚拟化。
CSS集群创新性采用交换网集群技术,提供业界主机间最大的320G集群带宽;业务口集群支持成员机通过LPU上的普通业务口连接,将LPU上的业务口配置为堆叠物理成员端口后加入逻辑堆叠端口,通过SFP+光模块和光纤或SFP+堆叠线缆将堆叠物理成员端口连接。
【免费下载】H3C交换机常用配置命令大全

一.用户配置: <H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态2.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip3.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3 [H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvidvlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN [H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚 [H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文 [H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况5.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商 [H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数 [H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address [H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding [H3C]display saved-configuration [H3C]display current-configuration <H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version <H3C>reboot[H3C]display device [H3C]sysnamebigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghostip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息 <H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启 [H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
华为交换机命令.docx
华为交换机命令返回上一级命令:quit 配置保存命令:save 华为交换机命令<>sys 进入配置模式[Quidway]dis cur[Quidway]display current-configuration[Quidway]display interfaces[Quidway]display vlan all[Quidway]display version [Quidway]super password[Quidway]sysname[Quidway]interface ethernet 0/1 [Quidway]interface vlan x [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 [Quidway]rip [Quidway]local-user ftp [Quidway]user-interface vty 0 4 [S3026-ui-vty0-4]authentication-mode password [S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3[Quidway]interface ethernet 0/1[Quidway]int e0/1[Quidway-Ethernet0/1]duplex {half|full|auto} [Quidway-Ethernet0/1]speed {10|100|auto} [Quidway-Ethernet0/1]flow-control [Quidway-Ethernet0/1]mdi {across|auto|normal} [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} [Quidway-Ethernet0/1]port access vlan 3[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} [Quidway-Ethernet0/3]port trunk pvid vlan 3 [Quidway-Ethernet0/1]undo shutdown[Quidway-Ethernet0/1]shutdown [Quidway-Ethernet0/1]quit [Quidway]vlan 3[Quidway-vlan3]port ethernet 0/1 [Quidway-vlan3]port e0/1 [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 [Quidway-vlan3]port e0/1 to e0/4[Quidway]monitor-port <interface_type interface_num> [Quidway]port mirror <interface_type interface_num> [Quidway]port mirror int_list observing-port int_type int_num;显示当前配置;显示当前配置;显示接口信息;显示路由信息;显示版本信息;修改特权用户密码;交换机命名;进入接口视图;进入接口视图;配置VLAN的IP地;静态路由=网关;三层交换支持;进入虚拟终端;设置口令模式;设置口令;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN ;设trunk 允许的VLAN ;设置trunk端口的PVID ;激活端口;关闭端口;返回;创建VLAN;在VLAN中增加端口;简写方式;在VLAN中增加端口;简写方式 ;指定镜像端口 ;指定被镜像端口;指定镜像和被镜像[Quidway]description string[Quidway]description[Quidway]display vlan [vlan_id][Quidway]stp {enable|disable}闭[Quidway]stp priority 4096级[Quidway]stp root {primary|secondary}份[Quidway-Ethernet0/1]stp cost 200 花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; [Quidway]undo link-aggregation e0/1|all ;[SwitchA-vlanx]isolate-user-vlan enable [SwitchA]isolate-user-vlan <x> secondary <list> 子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> [Quidway-Ethernet0/2]port hybrid pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged如果包的vlan id 与PVId 一致,则去掉vlan 信息. 默认PVID=1。
(完整版)华为交换机命令大全
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
华为9300接入交换机初始配置
[Quidway]Sysname NB-SW1-S9300 //设置名称#[NB-SW1- S9300] clock timezone beijing add 08:00:00 //时间设置#vlan 250 //配置网管vlan description TO S9300-NetManagement#vlan 1483 //新建vlan description yw-BinWang-14-ALCXD-DSLAM-2 //vlan描述#interface Vlanif250 //配置网管接口地址description TO S9303-NetManagementip address 61.130.38.38 255.255.255.252 //配置网管ip#配置端囗镜像:首先在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗):[S9300]observe-port 1 interface GigabitEthernet x/x/x然后再进入需要镜像的端囗配置镜像端囗:[S9300-GigabitEthernet3/0/37]port-mirroring observe-port 1 both(支持出或入方向及双向流) 配置流镜像:首先也是在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗):[S9300]observe-port 1 interface GigabitEthernet x/x/x然后再配置ACL将需要镜像的流匹配出来:acl number 3000 //创建ACLrule 5 permit ip //增加一条规则#traffic classifier 1 operator and precedence 5 //创建流分类1if-match 5 acl 3000 //匹配acl#traffic behavior 1 //创建流行为1mirroring observing-port 1#traffic policy 1 //创建流策略1classifier 1 behavior 1 //把创建流分类与创建流行为关联最后进入此流进入或出去的端囗下发镜像规则:[S9303-GigabitEthernet3/0/37]traffic-policy 1 inbound (支持出流量和入流量)端口速率限制:#[S9300] interface GigabitEthernet 1/0/10[S9300-GigabitEthernet1/0/10] broadcast-suppression cir 100 cbs 18800#[S9300] qos car qoscar1 cir 10000 cbs 10240#[S9300] interface GigabitEthernet 2/0/0[S9300-GigabitEthernet2/0/0] qos car inbound qoscar1#interface eth-trunk 2description To JH-YW-BW-BAS-SE800-4-DM1.MAN G2/8portswitch //三层接口切换到二层工作模式port link-type trunkport trunk allow-pass vlan 1483 to 1494 1511 1513 to 1515 1528 1536 1587#interface GigabitEthernet1/0/1eth-trunk 2#interface GigabitEthernet1/0/2eth-trunk 2#interface GigabitEthernet1/0/19description To JH-YW-BW-BAS-SE800-4-DM1.MAN G2/8port link-type trunkport trunk allow-pass vlan 1483 to 1494 1511 1513 to 1515 1528 1536 1587#interface GigabitEthernet1/0/1description To yw-FuTian-MA5600-DSLAMundo negotiation auto // 端口强制模式(强制模式只适用GE光口、千兆电口只能采用自协商)port hybrid tagged vlan 32 // 透传Dslam管理vlanport hybrid untagged vlan 1400 //剥离回程报文外层vlanport vlan-stacking vlan 101 to 960 stack-vlan 1400 //对vlan 101-960打上外层vlan 1400 port vlan-stacking vlan 3600 stack-vlan 1400 //对vlan 3600打上外层vlan 1400 #router id 120.199.95.4 //指定router id#interface Vlanif43 description To_QT-JR-S5352-07 ip address 120.199.95.110 255.255.255.252 ospf cost 10 //设置链路开销值,也可以默认不设 ospf network-type p2p //选定链路网络类型为p2p模式# interface LoopBack0 //创建LoopBack0接口与接口地址ip address 120.199.95.4 255.255.255.255#ospf 10 //创建ospf进程silent-interface LoopBack0 //不向LoopBack0接口发送协议报文import-route static //引如静态路由(直连direct)area 0.0.0.0 //选定area区域network 120.199.95.4 0.0.0.0 //发布LoopBack0接口地址,并使能ospf network 120.199.95.108 0.0.0.3 //发布接口地址,并使能ospf#[S9300]isis //在全局模式下启用IS-IS[S9300-isis]network-entity 49.0001.1201.9909.5004.00 //配置网络实体名称[S9300-isis]is-level level-1 //设置当前S9300工作在Level-1 [S9300-isis-1]import-route static cost 15 //引入静态路由,并设置cost值为15#interface Vlanif43description To_QT-JR-S5352-07ip address 120.199.95.110 255.255.255.252isis enable //在端口模式下使能IS-ISisis circuit-level level-1 //在端口模式下更改IS端口的层次,端口默认模式是Level-1-2层isis cost 5 level-1 //链路开销为5# interface LoopBack0 //创建LoopBack0接口与接口地址ip address 120.199.95.4 255.255.255.255isis enable#ip route-static 0.0.0.0 0.0.0.0 172.135.xxx.xxx //配置默认路由#info-center source default channel 2 log level warning //配置syslog信息info-center loghost source Vlanif 26info-center loghost 172.200.100.6 facility local6#snmp-agent //配置综合网管snmp-agent local-engineid 800007DB000FE23F4Csnmp-agent community read nbrootsnmp-agent sys-info contact HuaWei 800-8302118snmp-agent sys-info location NB-A-YJXQ-3552-1 //设置设备名称snmp-agent sys-info version allsnmp-agent target-host trap address udp-domain 172.200.xxx.xxx udp-port 161 params securityname public //设置网管服务器地址snmp-agent trap enable#super password level 3 cipher XXXXX //配置登录信息#aaalocal-user XXX password cipher XXXXX。
华为交换机配置命令大全
华为交换机配置命令大全交换机命令---华为路由器配置1.在基于IOS的交换机上设置主机名/系统名:switch(config)# hostname hostname在基于CLI的交换机上设置主机名/系统名:switch(enable) set system name name-string2.在基于IOS的交换机上设置登录口令:switch(config)# enable password level 1 password在基于CLI的交换机上设置登录口令:switch(enable) set passwordswitch(enable) set enalbepass3.在基于IOS的交换机上设置远程访问:switch(config)# interface vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address在基于CLI的交换机上设置远程访问:switch(enable) set interface sc0 ip-address netmaskbroadcast-addressswitch(enable) set interface sc0 vlanswitch(enable) set ip route default gateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)# cdp enableswitch(config-if)# no cdp enable为了查看Cisco邻接设备的CDP通告信息:switch# show cdp interface [type modle/port] switch# show cdp neighbors [type module/port] [detail]在基于CLI的交换机上启用和浏览CDP信息: switch(enable) set cdp {enable|disable} module/port 为了查看Cisco邻接设备的CDP 通告信息: switch(enable) show cdp neighbors[module/port][vlan|duplex|capabilities|detail]5.基于IOS的交换机的端口描述:switch(config-if)# description description-string基于CLI的交换机的端口描述:switch(enable)set port name module/number description-string6.在基于IOS的交换机上设置端口速度:switch(config-if)# speed{10|100|auto}在基于CLI的交换机上设置端口速度:switch(enable) set port speed moudle/number{10|100|auto}switch(enable) set port speed moudle/number{4|16|auto}7.在基于IOS的交换机上设置以太网的链路模式: switch(config-if)# duplex {auto|full|half}在基于CLI的交换机上设置以太网的链路模式: switch(enable) set port duplex module/number {full|half}8.在基于IOS的交换机上配置静态VLAN: switch# vlan databaseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)# interface interface module/number switch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-num switch(config-if)# end在基于CLI的交换机上配置静态VLAN:switch(enable) set vlan vlan-num [name name] switch(enable) set vlan vlan-num mod-num/port-list9. 在基于IOS的交换机上配置VLAN中继线: switch(config)# interface interface mod/portswitch(config-if)# switchport mode trunkswitch(config-if)# switchport trunk encapsulation {isl|dotlq} switch(config-if)# switchport trunk allowed vlan remove vlan-listswitch(config-if)# switchport trunk allowed vlan add vlan-list 在基于CLI的交换机上配置VLAN中继线: switch(enable) set trunk module/port[on|off|desirable|auto|nonegotiate]Vlan-range [isl|dotlq|dotl0|lane|negotiate] 10.在基于IOS的交换机上配置VTP管理域: switch# vlan databaseswitch(vlan)# vtp domain domain-name在基于CLI的交换机上配置VTP管理域: switch(enable) set vtp [domain domain-name]11.在基于IOS的交换机上配置VTP 模式: switch# vlan databaseswitch(vlan)# vtp domain domain-name switch(vlan)# vtp {sever|cilent|transparent} switch(vlan)# vtp password password 在基于CLI的交换机上配置VTP 模式: switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]12. 在基于IOS的交换机上配置VTP版本: switch# vlan databaseswitch(vlan)# vtp v2-mode在基于CLI的交换机上配置VTP版本: switch(enable) set vtp v2 enable13. 在基于IOS的交换机上启动VTP剪裁: switch# vlan databaseswitch(vlan)# vtp pruning在基于CL I 的交换机上启动VTP剪裁: switch(enable) set vtp pruning enable14.在基于IOS的交换机上配置以太信道:switch(config-if)# port group group-number[distribution {source|destination}]在基于CLI的交换机上配置以太信道:switch(enable) set port channel moudle/port-rangemode{on|off|desirable|auto}15.在基于IOS的交换机上调整根路径成本:switch(config-if)# spanning-tree [vlan vlan-list] costcost在基于CLI的交换机上调整根路径成本:switch(enable) set spantree portcost moudle/portcostswitch(enable) set spantree portvlancost moudle/port[cost cost][vlan-list]16.在基于IOS的交换机上调整端口ID:switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority在基于CLI的交换机上调整端口ID:switch(enable) set spantree portpri {mldule/port}priority switch(enable) set spantree portvlanpri {module/port}priority [vlans]17. 在基于IOS的交换机上修改STP时钟:switch(config)# spanning-tree [vlan vlan-list] hello-time secondsswitch(config)# spanning-tree [vlan vlan-list] forward-time seconds` switch(config)# spanning-tree [vlan vlan-list] max-age seconds在基于CLI的交换机上修改STP时钟:switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan] 18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:switch(config-if)#spanning-tree portfast在基于CLI的交换机端口上启用或禁用Port Fast 特征: switch(enable) set spantree portfast {module/port}{enable|disable}19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]在基于CLI的交换机端口上启用或禁用UplinkFast 特征: switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name21. 为了从一条中继链路上删除VLAN,可使用下列命令: switch(enable) clear trunk module/port vlan-range22. 用show vtp domain 显示管理域的VTP参数.23. 用show vtp statistics显示管理域的VTP参数.24. 在Catalyst交换机上定义TrBRF的命令如下:switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]25. 在Catalyst交换机上定义TrCRF的命令如下:switch (enable) set vlan vlan-num [name name] type trcrf {ring hex-ring-num|decring decimal-ring-num} parent vlan-num26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:switch(enable) set vlan vlan-num mod-num/port-num27. 命令show spantree显示一个交换机端口的STP状态.28. 配置一个ELAN的LES和BUS,可以使用下列命令:ATM (config)# interface atm number.subint multiointATM(config-subif)# lane serber-bus ethernet elan-name 29.配置LECS:ATM(config)# lane database database-nameATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-addressATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-addressATM(lane-config-databade)# name …30. 创建完数据库后,必须在主接口上启动LECS.命令如下:ATM(config)# interface atm numberATM(config-if)# lane config database database-nameATM(config-if)# lane config auto-config-atm-address31. 将每个LEC配置到一个不同的ATM子接口上.命令如下:ATM(config)# interface atm number.subint multipointATM(config)# lane client ethernet vlan-num elan-num32. 用show lane server 显示LES的状态.33. 用show lane bus显示bus的状态.34. 用show lane database显示LECS数据库可内容.35. 用show lane client显示LEC的状态.36. 用show module显示已安装的模块列表.37. 用物理接口建立与VLAN的连接:router# configure terminalrouter(config)# interface media module/portrouter(config-if)# description description-stringrouter(config-if)# ip address ip-addr subnet-maskrouter(config-if)# no shutdown38. 用中继链路来建立与VLAN的连接:router(config)# interface module/port.subinterfacerouter(config-ig)# encapsulation[isl|dotlq] vlan-number router(config-if)# ip address ip-address subnet-mask39. 用LANE 来建立与VLAN的连接:router(config)# interface atm module/port router(config-if)# no ip addressrouter(config-if)# atm pvc 1 0 5 qsaalrouter(config-if)# atm pvc 2 0 16 ilnirouter(config-if)# interface atm module/port.subinterface multipointrouter(config-if)# ip address ip-address subnet-maskrouter(config-if)# lane client ethernet elan-numrouter(config-if)# interface atm module/port.subinterface multipointrouter(config-if)# ip address ip-address subnet-namerouter(config-if)# lane client ethernet elan-namerouter(config-if)# …40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行:router(config)# ip routingrouter(config)# router ip-routing-protocolrouter(config-router)# network ip-network-numberrouter(config-router)# network ip-network-number41. 配置默认路由:switch(enable) set ip route default gateway42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令:router(config)# interface interface numberrouter(config-if)# mls rp vlan-id vlan-id-num43. 在路由处理器启用MLSP:router(config)# mls rp ip44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP 域中:router(config)# interface interface numberrouter(config-if)# mls rp vtp-domain domain-name45. 查看指定的VTP域的信息:router# show mls rp vtp-domain vtp domain name46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:router(config-if)#mls rp management-interface47. 要检验MLS-RP的配置情况:router# show mls rp48. 检验特定接口上的MLS配置:router# show mls rp interface interface number49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:set mls flow [destination|destination-source|full]50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:router(config)# mls rp ip input-acl51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:switch(enable) set mls enable52. 若想改变老化时间的值,可在特权模式下输入以下命令:switch(enable) set mls agingtime agingtime53. 设置快速老化:switch(enable) set mls agingtime fast fastagingtime pkt_threshold54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:switch(enable) show mls include55. 显示MLS高速缓存记录:switch(enable) show mls entry56. 用命令show in arp显示ARP高速缓存区的内容。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。
在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。
键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入"?"2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息)<Quidway>:与交换机建立连接即进入(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入int erface ethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-u ser user1(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令设置系统时间和时区<Quidway>clock time Beijing add 8<Quidway>clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录[Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
【SwitchA相关配置】方法一:(1)创建(进入)vlan2[SwitchA]vlan 2(2)将端口E0/1加入到vlan2[SwitchA-vlan2]port ethernet 0/1(3)创建(进入)vlan3[SwitchA-vlan2]vlan 3(4)将端口E0/2加入到vlan3[SwitchA-vlan3]port ethernet 0/2方法二:(1)创建(进入)vlan2[SwitchA]vlan 2(2)进入端口E0/1视图[SwitchA]interface ethernet 0/1(3)指定端口E0/1属于vlan2[SwitchA-Ethernet1]port access vlan 2(4)创建(进入)vlan3[SwitchA]vlan 3(5)进入端口E0/2视图[SwitchA]interface ethernet 0/2(6)指定端口E0/2属于vlan3[SwitchA-Ethernet2]port access vlan 3测试验证(1)使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;(2)使用display interface Ethernet 0/1可以看到端口为access端口,PVID为2;(3)使用display interface Ethernet 0/2可以看到端口为access端口,PVID为35、交换机IP地址配置功能需求及组网说明『配置环境参数』三层交换机SwitchA有两个端口ethetnet 0/1、ethernet 0/2,分别属于vlan 2、vlan 3;以vlan 2的三层接口地址分别是1.0.0.1/24作为PC1的网关;以vlan 3的三层接口地址分别是2.0.0.1/24作为PC2的网关;『组网需求』PC1和PC2通过三层接口互通【SwitchA相关配置】(1)创建(进入)vlan2[Quidway]vlan 2(2)将端口E0/1加入到vlan2[Quidway-vlan2]port ethernet 0/1(3)进入vlan2的虚接口[Quidway-vlan2]interface vlan 2(4)在vlan2的虚接口上配置IP地址[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0(5)创建(进入)vlan3[Quidway]vlan 3(6)将E0/2加入到vlan3[Quidway-vlan3]port ethernet 0/2(7)进入vlan3的虚接口[Quidway-vlan3]interface vlan 3(8)在vlan3的虚接口上配置IP地址[Quidway-Vlan-interface3]ip address 2.0.0.1 255.255.255.0测试验证(1)PC1和PC2都可以PING通自己的网关(2)PC1和PC2可以相互PING通6、端口的trunk配置『配置环境参数』(1)SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连(2)SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连『组网需求』(1)要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通(2)要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通数据配置步骤【SwitchA相关配置】(1)创建(进入)vlan10[SwitchA] vlan 10(2)将E0/1加入到vlan10[SwitchA-vlan10]port Ethernet 0/1(3)创建(进入)vlan20[SwitchA]vlan 20(4)将E0/2加入到vlan20[SwitchA-vlan20]port Ethernet 0/2(5)实际当中一般将上行端口设置成trunk属性,允许vlan透传[SwitchA-Ethernet0/3]port link-type trunk(6)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值[SwitchA-Ethernet0/3]port trunk permit vlan all【SwitchB相关配置】(1)创建(进入)vlan10[SwitchB] vlan 10(2)将E0/1加入到vlan10[SwitchB-vlan10]port Ethernet 0/1(3)创建(进入)vlan20[SwitchB]vlan 20(4)将E0/2加入到vlan20[SwitchB-vlan20]port Ethernet 0/2(5)实际当中一般将上行端口设置成trunk属性,允许vlan透传[SwitchB-Ethernet0/3]port link-type trunk(7)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值[SwitchB-Ethernet0/3]port trunk permit vlan all【补充说明】(1)如果一个端口是trunk端口,则该端口可以属于多个vlan;(2)缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vla n vlanid 来修改端口的PVID;(3)如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。
(4)一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。
(5)一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。
测试验证(1)SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通(2)SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通(3)SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通(4)SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通7、端口汇聚配置『配置环境参数』(1)交换机SwitchA和SwitchB通过以太网口实现互连。
(2)SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2。
『组网需求』增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚数据配置步骤【SwitchA交换机配置】(1)进入端口E0/1[SwitchA]interface Ethernet 0/1(2)汇聚端口必须工作在全双工模式[SwitchA-Ethernet0/1]duplex full(3)汇聚的端口速率要求相同,但不能是自适应[SwitchA-Ethernet0/1]speed 100(4)进入端口E0/2[SwitchA]interface Ethernet 0/2(5)汇聚端口必须工作在全双工模式[SwitchA-Ethernet0/2]duplex full(6)汇聚的端口速率要求相同,但不能是自适应[SwitchA-Ethernet0/2]speed 100(7)根据源和目的MAC进行端口选择汇聚[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both【SwitchB交换机配置】[SwitchB]interface Ethernet 0/1[SwitchB-Ethernet0/1]duplex full[SwitchB-Ethernet0/1]speed 100[SwitchB]interface Ethernet 0/2[SwitchB-Ethernet0/2]duplex full[SwitchB-Ethernet0/2]speed 100[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both【补充说明】(1)同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为T runk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口。