Quidway E系列以太网交换机 命令手册(V1.01)04-组播协议命令
Quidway路由器交换机使用手册

目录1、产品型号及功能特性 (3)1.2Quidway S3300系列以太网交换机(Quidway S3328TP-SI) (3)1。
3 Quidway S5300系列以太网交换机(Quidway S5352) (4)1.4 Quidway S9300 T比特路由交换机(Quidway S9303) (5)2、登录路由交换机、以太网交换机 (5)2.1通过Console 口进行本地登录 (5)2。
2通过Telnet 进行登录 (8)3、命令行操作 (13)3.1 命令视图 (13)3。
2 命令的级别 (15)3.3 使用命令行在线帮助 (16)3.4 编辑命令行 (17)3.5 改变命令行显示信息的语言 (18)3。
6 控制命令行的显示信息 (18)3.7 使用历史命令 (18)3。
8 快捷键 (18)4、用户界面配置 (19)4。
1支持的用户界面 (19)4。
2交换机用户界面编号 (19)4.3用户界面公共配置 (20)5、路由交换机、以太网交换机端口配置 (20)5.1以太网端口简介 (20)5.2 端口配置 (21)6、vlan配置 (28)6.1 VLAN 简介 (28)6.2 VLAN 配置 (29)7、IP地址配置 (31)7。
1 IP 地址简介 (31)7.2 IP 地址配置 (34)7.3 IP 地址的显示和调试 (35)8、IP路由协议配置 (35)8.1 IP 路由和路由表介绍 (35)8.2 静态路由配置 (37)8。
3 RIP 配置 (39)8.4 OSPF配置 (41)9、ACL配置 (44)9。
1 访问控制列表概述 (44)9.2 配置ACL (44)10、SNMP配置 (47)10.1 SNMP 协议介绍 (47)10。
2 配置SNMP (47)10.3 SNMP 显示和调试 (51)11、FTP与TFTP操作 (52)11。
1 FTP 配置 (52)11.2 TFTP 配置 (56)12、文件系统配置与配置文件管理 (58)12。
华为Quidway配置命令

华为Quidway LANSWITCH在网络中有着广泛的使用,本文针对实际中最常用的组网应用,给出其标准的配置,并附带注意事项.使用说明:本手册针对的LANSWITCH型号包括S2000,S3000,S3500,S5500,S6500系列因版本升级改进,极少数配置命令可能改变.一可以通过输入" "获得帮助;二可以参阅上的配置命令手册;三可以给lanswitch@发email获取进一步说明,当然也欢迎您提出自己的意见.适合阅读本文的对象有:1,因工程紧急,时间不足,无法仔细阅读华为vrp配置手册和命令手册的2,对华为vrp操作平台不够熟悉的,而又亟需书面帮助的3,在学习华为vrp配置手册和命令手册的同时,想在配置上得到直接帮助的4,准备参加HCNE,HCSE,HCIE认证考试的工程师以及网络技术爱好者本手册内容分为三大部分.第一部分是日常维护中如何配置交换机,包括telnet,aux口远程登录,web网管等内容;第二部分是交换机基础类配置,主要包括VLAN配置,IP地址配置,端口属性配置,端口汇聚配置,HGMP和集群配置配置等;第三部分是高级应用类配置,包括了STP,路由协议,组播,802.1X,VRRP,访问控制,QOS等配置.每部分内容后面都附了注明,请大家一定注意看一下.由于时间仓促,本手册还有许多内容需要完善,特别是第三部分的各个QOS章节,许多现在仅供参考,实际配置中请以各产品为准.另外在内容安排上也有冲突,这些将在下一个版本的典型配置案例中进行完善.真诚希望大家给我们提供宝贵意见和建议.注意:本手册仅用来对使用华为数通产品的代理商,用户进行支持帮助之用.华为公司在尊重他人版权的同时,也同样保留保护自己版权的权力.未经华为公司授权许可,本手册不得作为商用. LANSWITCH日常维护典型配置基本操作常用命令新旧对照列表常用命令新旧对照表旧新旧新showdisplayaccess-listaclundoacleaclexitquitwritesaveshow versiondisp versioneraseresetshow rundisp current-configuration show tech-supportdisp base-information show startdisp saved-configuration router ospfospfrouter bgpbgprouter ripriphostnamesysnameuserlocal-usersimple7ciphermodelink-typehybrid注意:disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词disp cur显示LANSWITCH当前生效的配置参数disp和ping命令在任何视图下都可执行,不必切换到系统视图删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx defLANSWITCH配置注意事项LANSWITCH配置注意事项序号注意项目记录1登录交换机时请注意在超级终端中流控选择"无"2启动时按"ctrl+B"可以进入到boot menu模式3当交换机提示"Please Press ENTER",敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间试产品而定)4进入系统视图请输入"system-view"(输入"sys"即可)5对使用的端口,vlan,interface vlan进行详细的描述6如果配置了telnet用户,一定要设置权限或配置super密码7除了S6500系列,模块不可以带电插拔8使用别的产品模块前请确认该模块是否可以混用9配置acl时请注意掩码配置是否准确10二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口配置完毕后请在用户视图下(即尖括号视图下)采用save命令保存配置12请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失13如果要清除所有配置,请在用户视图下(即尖括号视图下)采用reset saved-configuration,并重启交换机注:其他配置需注意的地方请参考每部分内容后面的注明.远程telnet登录功能需求及组网说明telnet配置说明:如图,交换机SwitchA通过以太网口ethernet 0/1和SwitchB的ethernet0/24实现互连. PC的IP地址为10.10.10.10/24,SwitchA的管理IP配置在vlan100的虚接口上,10.10.10.1/24,使用vlan 10与SwitchB进行互连,地址为192.168.0.1/24,SwitchB也使用vlan 100作为管理vlan,地址为192.168.0.2/24需求:SwitchA只能允许10.10.10.0/24网段的地址的PC telnet访问SwitchB允许其它任意网段的地址telnet访问配置telnet配置配置过程注释SwitchA交换机配置:[SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/10 to Ethernet 0/20[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 10.10.10.1 255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10] port Ethernet 0/1[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 192.168.0.1 255.255.255.0[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4][SwitchA-ui-vty0-4]authentication-mode password[SwitchA-ui-vty0-4]set authentication password simple Huawei[SwitchA-ui-vty0-4]user privilege level 3[SwitchA-ui-vty0-4]acl 1 inbound[SwitchA]acl number 1[SwitchA-acl-basic-1][SwitchA-acl-basic-1]rule permit source 10.10.10.0 0.0.0.255SwitchB交换机配置:[SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/24[SwitchB]interface Vlan-interface 100[SwitchB-Vlan-interface100]ip address 192.168.0.2 255.255.255.0[SwitchB]user-interface vty 0 4[SwitchB-ui-vty0-4][SwitchB-ui-vty0-4]authentication-mode password[SwitchB-ui-vty0-4]set authentication password simple Huawei[SwitchB-ui-vty0-4]user privilege level 3[SwitchB]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1#配置管理vlan 100#配置与SwitchB互连的vlan 10#设置telnet登录为密码验证方式.telnet登录缺省为密码验证方式#如果配置telnet登录为密码验证方式或使用缺省验证方式,必须配置登录密码,如果不配置密码,系统不允许登录.#系统默认VTY登录方式用户级别为0,设置为3才能进入系统视图#设置只允许10.10.10.0网段地址能够访问交换机SwitchA#允许其它任意网段的地址能够访问交换机需要启动路由协议或者加一条静态默认路由注意:一共只可以设置5个telnet用户缺省情况下telnet用户的权限是0级,如果没有配置telnet用户的权限,并且也没有配置super密码,则telnet用户只能对交换机执行有限的操作,无法配置交换机远程AUX口登录功能需求及组网说明通过AUX口远程登录交换机需求:通过AUX口(即console口)登录到交换机进行配置配置通过AUX口远程登录配置配置过程注释[Quidway] user-interface aux 0[Quidway-ui-aux0]modem#在交换机上执行user-interface aux 0 进入console#键入modem进入modem状态.#与计算机相连的modem为modemA,与交换机相连的modem为modemB.物理连接后在计算机上启用超级终端, com端口选择和modemA相连的com口在超级终端屏幕上键入命令atdt 82882285(与交换机modemB的电话号码)等待片刻就可以登录到交换机上.注:目前的命令行配置的交换机console口和aux口是合二为一的连接交换机和modem要采用专用的aux线缆modem要设置成自动应答方式打开debug开关功能需求及组网说明Debug 系统调试说明:如图,PC1与交换机A的Console 口或以太口相连.如果是通过以太口相连,要求PC1的IP 地址和该以太端口所在的VLAN Interface在同一网段.在这里,我们假设PC1的地址是10.110.53.247/21, 交换机的以太网口所在VLAN Interface 1的IP 地址是10.110.53.248/21. 配置打开debug开关配置过程注释SwitchA交换机配置:debbugingall All debugging functionsarp ARP modulebgp BGP modulecluster Cluster moduledevice Device managedhcp-relay DHCP relay moduledot1x Specify 802.1x configuration information ethernet Ethernet modulefib FIB moduleftp-server FTP server informationgarp GARP modulegmrp GMRP modulegvrp GVRP modulehabp HABP modulehgmpserver HGMP server moduleigmp IGMP moduleip IP modulelocal-server Local authentication server information mac-address MAC address table information modem Modem modulemulticast Multicast modulendp NDP moduleni NI module: NI Debuging informationntdp NTDP modulentp-service NTP moduleospf OSPF modulepim PIM moduleradius Radius modulerip RIP modulermon RMON debugging switchsnmp-agent SNMP modulestp STP infomationtcp TCP moduletelnet TELNET moduleudp UDP modulevfs Filesystem modulevrrp VRRP modulevtp VTP modulevty VTY moduledebugging ip packetterminal monitor% Current terminal monitoris onterminal debugging% Current terminal debugging is on#在用户视图下面打开调试开关,选择所需要进行调试的模块参数.#打开IP报文调试开关#在用户视图模式下打开屏幕输出开关.#在用户视图模式下打开调试输出开关.注意:调试结束后,用undo debugging XXX, undo terminal monitor 和undo terminal debugging 关闭所有的调试开关.缺省情况下debug信息只向console口终端输成信息,如果是telnet到交换机,则需要在系统视图下执行info-center monitor channel 0命令,否则debug信息无法向telnet终端输出.SNMP配置功能需求及组网说明SNMP配置说明:网管工作站(NMS)与以太网交换机通过以太网相连,网管工作站IP地址为129.102.149.23,以太网交换机的VLAN接口IP地址为129.102.0.1.在交换机上进行如下配置:设置团体名和访问权限,管理员标识,联系方法以及交换机的位置信息,允许交换机发送Trap消息.配置SNMP配置配置过程注释system-view[Quidway] snmp-agent community read public[Quidway] snmp-agent community write private[Quidway]snmp-agent sys-info contact Mr.Wang-Tel:3306[Quidway] snmp-agent sys-info location telephone-closet,3rd-floor[Quidway] snmp-agent trap enable[Quidway] snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securityname public# 进入系统视图# 设置团体名和访问权限# 设置管理员标识,联系方法以及物理位置# 允许向网管工作站129.102.149.23发送Trap报文,使用的团体名为public.注:一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置WEB网管配置功能需求及组网说明WEB网管配置说明:PCA连接在交换机A的端口0/1需求:PCA使用WEB网管软件对交换机进行WEB管理配置WEB网管配置配置过程注释在System命令模式下进行下面配置[Quidway]snmp-agent sys-info version v3[Quidway]snmp-agent mib-view included wnmview internet[Quidway]snmp-agent group v3 wnmgroup authentication read-view wnmview write-view wnmview notify-view wnmview[Quidway]snmp-agent usm-user v3 wnm wnmgroup authentication-mode md5 123456 [Quidway]snmp-agent target-host trap address udp-domain 192.168.1.3 params securityname wnm v2c[Quidway]snmp-agent trap enable standard[Quidway]snmp-agent trap enable vrrp[Quidway]snmp-agent trap enable bgp#启动Snmp Agent的V3版本#创建一个范围为internet的Snmp视图#创建一个需要进行认证的Snmp V3的组wnmgroup,读写和接受Trap的视图都使用wnmview #创建一个Snmp V3的用户,用户名是wnm,认证密码是123456,采用MD5方式认证,不进行加密#设置Trap主机地址为192.168.1.3,接收Trap的用户名为wnm,采用TrapV2c格式送Trap#激活标准Trap,VRRP和BGP的Trap完成上述配置以后,在PC机打开浏览器,在地址栏输入交换机的IP地址,将在显示的页面中点击"图形管理界面",就进入图形界面的Web网管.首先会弹出对话框,如果使用的是上面描述的配置,则用户名输入wnm,认证方式选择MD5,加密方式选择空,认证密码输入123456,点击确定.后面就可以根据菜单和对话框的提示通过Web网管对交换机进行查询和配置了.注意:如果交换机和PC机的IP地址不在同一个网段,或者需要在PC机上收到Trap,则需要根据Web 网管主页上的提示开发Java权限,对于每个交换机,在PC机上都需要开发权限;PC机上需要安装JRE1.3以上的版本.JRE( Java Runtime Environment,Java运行环境)可以在Sun公司的网站上免费下载.LANSWITCH基础应用典型配置VLAN配置功能需求及组网说明VLAN 配置需求:把交换机端口Ethernet 0/1加入到VLAN 2 ,Ethernet 0/2加入到VLAN 3配置VLAN配置配置过程注释方法一:[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1[Quidway-vlan2]vlan 3[Quidway-vlan3]port ethernet 0/2[Quidway-vlan2]port Ethernet 0/1 to e0/4[Quidway-vlan3]port e0/6 e0/9方法二:[Quidway]vlan 2[Quidway-vlan2]quit[Quidway]interface ethernet 0/1[Quidway-Ethernet1]port access vlan 2[Quidway-Ethernet1]quit[Quidway]vlan 3[Quidway-vlan3]quit[Quidway]interface ethernet 0/2[Quidway-Ethernet2]port access vlan 3#创建VLAN 2#将端口1加入到VLAN 2#创建VLAN 3#将端口2加入到VLAN 3#将端口1至4加入到VLAN2#将端口6和9加入到VLAN2注:缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan 中删除掉.IP地址配置功能需求及组网说明IP地址配置说明:如图,三层交换机SwitchA有两个端口ethetnet 0/1,ethernet 0/2,分别属于vlan 2,vlan 3,vlan 2,vlan 3的三层接口地址分别是1.0.0.1/24,2.0.0.1/24,Pc1和Pc2通过三层接口互通.配置IP地址配置配置过程注释[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1[Quidway-vlan2]interface vlan 2[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0[Quidway]vlan 3[Quidway-vlan3]port ethernet 0/2[Quidway-vlan3]interface vlan 3[Quidway-Vlan-interface3]ip address 2.0.0.1 255.255.255.0#创建VLAN 2#增加端口#给虚接口VLAN 2添加IP地址#创建VLAN 3#增加端口#给虚接口VLAN 3添加IP地址注:对于交换机而言,地址只能配置在vlan虚接口上;但是S6506除外,它的console口旁边有一个管理以太网口(interface M-ethernet 0),可以直接配置IP地址.该配置例是以三层交换机为例,如果是二层交换机,则只能配置一个VLAN 虚接口.端口的trunk属性配置功能需求及组网说明端口的trunk配置说明:通过交换机端口的trunk功能来实现跨交换机之间的vlan互通左边交换机为A,右边交换机为B.交换机A的e0/1接vlan 10 pc;e0/2接vlan 20 pc; e0/3接交换机B的e0/3需求:两台交换机之间的vlan10的pc可以互通,vlan 20的pc可以互通.配置端口的trunk配置配置过程注释SwitchA交换机配置:[SwitchA] vlan 10[SwitchA-vlan10]port Ethernet 0/1[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2[SwitchA-Ethernet0/3]port link-type trunk[SwitchA-Ethernet0/3]port trunk permit vlan all#创建VLAN 10#端口e0/1加入VLAN 10#创建VLAN 20#端口e0/2加入VLAN 20#配置端口e0/3 trunk端口,允许所有VLAN通过SwitchB交换机配置:[SwitchB] vlan 10[SwitchB-vlan10]port Ethernet 0/1[SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/2[SwitchB-Ethernet0/3]port link-type trunk[SwitchB-Ethernet0/3]port trunk permit vlan all#创建VLAN 10#端口e0/1加入VLAN 10#创建VLAN 20#端口e0/2加入VLAN 20#配置端口e0/3 trunk端口,允许所有VLAN通过注:如果一个端口是trunk端口,则该端口可以属于多个vlan;缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID;如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意.一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口.端口的hybrid属性配置功能需求及组网说明端口hybrid属性的配置说明:二层交换机之间利用端口的hybrid属性灵活实现vlan之间的灵活互访.需求:所有设备的ip地址均在同一网段,要求三个vlan的pc均可以访问server 1;只有vlan 10,20以及vlan30的4端口可以访问server 2;同时vlan 10中的2端口的pc可以访问vlan 30;vlan 20可以访问vlan 30的5端口.配置端口hybrid属性配置配置过程:注释:sysEnter system view , return user view with Ctrl+Z.[Quidway]vlan 10[Quidway-vlan10]vlan 20[Quidway-vlan20]vlan 30[Quidway-vlan30]vlan 40[Quidway-vlan40]vlan 50[Quidway-vlan50]int e0/1[Quidway-Ethernet0/1]port link-type hybrid[Quidway-Ethernet0/1]port hybrid pvid vlan 10[Quidway-Ethernet0/1]port hybrid vlan 10 40 50 untagged[Quidway-Ethernet0/1]int e0/2[Quidway-Ethernet0/2]port link-type hybrid[Quidway-Ethernet0/2]port hybrid pvid vlan 10[Quidway-Ethernet0/2]port hybrid vlan 10 30 40 50 untagged[Quidway-Ethernet0/2]int e0/3[Quidway-Ethernet0/3]port link-type hybrid[Quidway-Ethernet0/3]port hybrid pvid vlan 20[Quidway-Ethernet0/3]port hybrid vlan 20 30 40 50untagged[Quidway-Ethernet0/3]int e0/4[Quidway-Ethernet0/4]port link-type hybrid[Quidway-Ethernet0/4]port hybrid pvid vlan 30[Quidway-Ethernet0/4]port hybrid vlan 10 30 40 50 untagged[Quidway-Ethernet0/4]int e0/5[Quidway-Ethernet0/5]port link-type hybrid[Quidway-Ethernet0/5]port hybrid pvid vlan 30[Quidway-Ethernet0/5]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/5]int e0/23[Quidway-Ethernet0/23]port link-type hybrid[Quidway-Ethernet0/23]port hybrid pvid vlan 40[Quidway-Ethernet0/23]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/24]int e0/24[Quidway-Ethernet0/24]port link-type hybrid[Quidway-Ethernet0/24]port hybrid pvid vlan 50[Quidway-Ethernet0/24]port hybrid vlan 10 20 30 50 untagged#首先创建业务需要的vlan#每个端口,都配置为hybrid状态#设置端口的pvid等于该端口所属的vlan#将希望可以互通的端口的pvid vlan,设置为untagged vlan,这样从该端口发出的广播帧就可以到达本端口#实际上,这种配置是通过hybrid 端口的pvid 来唯一的表示一个端口,接收端口通过是否将vlan 设置为untagged vlan,来控制是否与pvid vlan 为该vlan 的端口互通.注:中端lanswitch(包括S6500,S5500系列交换机)不支持端口的hybrid属性;如果一个端口是bybrid端口,则可以指定vlan从这个端口转发出去的时候是否带vlan信息,如果带,则配置成tagged方式,否则配置成untagged方式;一台交换机上如果已经设置了某个端口为trunk端口,则不可以再把另外的端口设置为hybrid端口.端口汇聚配置功能需求及组网说明端口汇聚配置说明:如图,交换机SwitchA和SwitchB通过以太网口实现互连.其中SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2.需求:增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚.配置端口汇聚配置配置过程注释SwitchA交换机配置:[SwitchA]interface Ethernet 0/1[SwitchA-Ethernet0/1]duplex full[SwitchA-Ethernet0/1]speed 100[SwitchA-Ethernet0/1]quit[SwitchA]interface Ethernet 0/2[SwitchA-Ethernet0/2]duplex full[SwitchA-Ethernet0/2]speed 100[SwitchA-Ethernet0/2]quit[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both[Quidway]undo link-aggregation e0/17SwitchB交换机配置:[SwitchB]interface Ethernet 0/1[SwitchB-Ethernet0/1]duplex full[SwitchB-Ethernet0/1]speed 100[SwitchB-Ethernet0/1]quit[SwitchB]interface Ethernet 0/2[SwitchB-Ethernet0/2]duplex full[SwitchB-Ethernet0/2]speed 100[SwitchB-Ethernet0/2]quit[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both#汇聚端口必须工作在全双工模式#汇聚的端口速率要求相同,但不能是自适应#可以对双向流量进行汇聚,也可以只对入流量进行汇聚#取消第17端口汇聚配置注:在一个端口汇聚组中,端口号最小的作为主端口,其他的作为成员端口.同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口.不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《操作手册》进行配置.端口镜像配置功能需求及组网说明端口镜像配置说明:通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控.需求:按照不同的产品系列进行配置:基于端口的镜像--3026基于流的镜像--3526和F系列基于访问列表的镜像--E系列配置3026产品3026产品端口镜像配置配置过程注释配置方法一:[Quidway]monitor-port e0/8[Quidway]port mirror e0/1[Quidway]port mirror e0/2配置方法二:[Quidway]port mirror e0/1 to e0/2 observing-port e0/8#定义e0/8口为监控端口#定义e0/1,e0/2为被监控端口3526/3526F/3026F系列3526端口镜像配置配置过程注释[Quidway]acl num 100[Quidway]rule 0 permit ip source 1.1.1.1 0 destination 2.2.2.2 0[Quidway]rule 1 permit ip source 2.2.2.2 0 destination 1.1.1.1 0[Quidway]mirrored-to ip-group 100 interface e0/8#定义一条扩展访问控制列表#假定两台pc的ip地址分别为1.1.1.1和2.2.2.2,定义分别以两台pc的ip地址做为源和目的的访问控制规则#定义将两台pc的业务报文镜像到监控端口e0/8口上3526E/3526EF/3026E/3050系列3526E端口镜像配置配置过程注释[Quidway]acl num 200[Quidway]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2 [Quidway]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1 [Quidway]mirrored-to link-group 200 interface e0/8#假定一台pc接在交换机0/1端口,另一台pc接在交换机0/2端口,假定server接在交换机e0/8口.注:S2026/S2016/S2008/S2403H的端口镜像配置和S3026一致S5516和S6506目前不支持镜像的配置.堆叠管理配置功能需求及组网说明堆叠管理配置说明:如图,交换机SwitchA通过堆叠1000M口GigabitEthernet 1/1与SwitchB的GigabitEthernet 1/1连接,同时SwitchA通过堆叠1000M口GigabitEthernet 2/1与SwitchC的GigabitEthernet 1/1连接.需求1:SwitchA作为堆叠主交换机管理SwitchB和SwitchC,要求SwitchA使用10.10.10.1/24作为堆叠地址池.配置堆叠管理配置配置过程注释SwitchA交换机配置:[SwitchA]stacking ip-pool 10.10.10.1 3 [SwitchA]stacking enable查看堆叠信息:[stack_0.SwitchA]display stackMain device for stack.Total members:2查看堆叠成员信息:[stack_0.SwitchA]display stacking members Member number:0Name:stack_0.SwitchADevice:Quidway S3526MAC Address:00e0-fc00-0003Member status:CmdrIP: 10.10.10.1/16Member number:1Name:stack_1.SwitchBDevice:Quidway S3026MAC Address:00e0-fc06-a045Member status:UpIP: 10.10.10.2/16Member number:2Name:stack_1.SwitchCDevice:Quidway S3026MAC Address:00e0-fc06-a045Member status:UpIP: 10.10.10.3/16登录成员交换机SwitchB:stacking 1登录成员交换机SwitchCstacking 2#指定堆叠管理地址池#使能堆叠,几秒钟后两个从交换机加入.#登录成员交换机switchB#登录成员交换机switchC注意:缺省情况下,堆叠地址池为空,建立堆叠必须先配置地址池;缺省情况下堆叠会在成员交换机上创建interface vlan 1,所以如果成员是二层交换机,请不要创建非VLAN 1的虚接口;S6500系列交换机不支持堆叠.HGMP V1管理配置功能需求及组网说明HGMP V1 管理配置说明:如图,交换机SwitchA通过ethernet 0/23与SwitchB的ethernet 0/16连接,同时SwitchA通过ethernet 0/24与SwitchC的ethernet 0/16连接.需求1:SwitchA作为HGMP Server交换机管理HGMP clinet 交换机SwitchB和SwitchC,在Switch A上开启HGMP server的功能.配置HGMP V1配置配置过程注释SwitchA交换机配置:[SwitchA] hgmp enable[SwitchA] interface e0/23[SwitchA-Ethernet0/23]hgmpport enable[SwitchA] interface e0/24[SwitchA-Ethernet0/23]hgmpport enable[SwitchA] hgmp enable[SwitchA-hgmp] display lanswitch allLanswitch list.........------------------No. 1------------------Position : LANSWITCH[0/0/23-/]PortMode : TREE_MODELanswitch Name :Model : Quidway S2016BDevice ID : Vf.30.1MacAddr : 00e0-fc0c-0f44Status : NORMAL[SwitchA-hgmp]lanswitch 0/0/23-/[SwitchA-lanswitch0/0/23-/]#开启HGMP Server服务#开启端口HGMP功能#显示注册成功的HGMP Client交换机#代表在Switch A上的e0/23上直接连接了一台交换机S2016B,注册成功.#进入S2016B的配置模式,对其相应的参数进行配置注:如果client端是B系列交换机,请在系统视图下配置hgmp enable;如果client端不是带B的交换机,在boot menu菜单下选择开启HGMP模式即可;HGMP CLENT端的上行端口必须是指定的端口,否则无法管理.集群管理(HGMP V2)配置功能需求及组网说明集群管理配置说明:如图,交换机SwitchA通过ethernet 0/1与SwitchB的ethernet 0/24连接,同时SwitchA通过ethernet 0/2与SwitchC的ethernet 0/24连接.需求1:SwitchA作为命令<a href="/article/switch/" target="_blank" class="keylink">交换机来管理成员交换机SwitchB和SwitchC,要求使用SwitchA使用10.10.10.1/24作为集群地址池,集群的名称为huawei配置集群管理配置配置过程注释SwitchA交换机配置:[SwitchA]cluster[SwitchA-cluster]ip-pool 10.10.10.1 24[SwitchA-cluster]build Huawei[huawei_0.SwitchA-cluster]auto-buildCollecting candidate list, please wait...Candidate list:Name Hops MAC Address DeviceSwitchB 1 00e0-fc06-a045 Quidway S3026SwitchC 2 00e0-fc06-a021 Quidway S3026Add all to cluster (Y/N)yCluster auto-build Finish!2 member(s) added successfully.查看集群成员:[huawei_0.SwitchA-cluster]display cluster membersSN Device MAC Address Status Name0 Quidway S3526 00e0-fc00-0003 Admin Huawei_0. SwitchA1 Quidway S3026 00e0-fc06-a045 Up Huawei_1. SwitchB2 Quidway S3026 00e0-fc06-a021 Up Huawei_3. SwitchC[huawei_0.SwitchA-cluster]登录成员交换机SwitchB:cluster switch-to 1登录成员交换机SwitchCcluster switch-to 2#指定集群内部使用的地址池#配置集群名称#使用命令自动加入成员#此处输入Y,将成员全部加入#Up表示成员正常#登录成员交换机swtichB#登录成员交换机swtichC注:缺省情况下集群会在成员交换机上创建interface vlan 1,所以如果成员是二层交换机,请不要创建非VLAN 1的虚接口.LANSWITCH高级应用典型配置STP配置功能需求及组网说明STP配置说明:如图,交换机SwitchA,SwitchB和SwitchC都通过GE接口互连;SwitchB和SwitchC交换机是核心交换机,要求主备.需求:要求整个网络运行STP协议.STP配置STP配置配置过程注释SwitchA交换机配置:[SwitchA]stp enableSwitchB交换机配置:[SwitchB]stp enable[SwitchB]stp root primarySwitchC交换机配置:[SwitchC]stp enable[SwitchC]stp root secondarySwitchD交换机配置:[SwitchD]stp enable#启动生成树协议#启动生成树协议#配置本桥为根桥#启动生成树协议#配置本桥为备份根桥#启动生成树协议注:缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式. 路由协议配置功能需求及组网说明路由协议配置说明:如图,交换机lanswitchA,lanswitchB,lanswitchC实现互连.其中lanswitchA上vlan 10接局域网,interface vlan 10的IP地址为为10.1.1.1 /24,lanswitchA和lanswitchB通过VLAN 20互连,lanswitchA上vlan 20的虚接口地址为20.1.1.1 /24,lanswitchB上vlan 20的虚接口地址为20.1.1.2 /24;lanswitchB和lanswitchC通过vlan 30互连,lanswitchB上vlan 30的虚接口地址为30.1.1.1 /24,lanswitchC上vlan 30的虚接口地址为30.1.1.2/24;lanswitchC上vlan 40接局域网,interface vlan 40的IP地址为40.1.1.1/24需求: 交换机之间运行动态路由协议,保证PC1和PC2互通.(PC1的IP地址为10.1.1.2/24,网关为10.1.1.1;PC2的IP地址为40.1.1.2/24,网关为40.1.1.2)请分别写出运行RIP,OSPF的配置.配置rip:RIP协议配置配置过程注释LANSWITCHA:[SwitchA]VLAN 10[SwitchA-vlan10]PORT (VLAN 10的端口)[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0 [SwitchA]Vlan 20[SwitchA-vlan10]Port (vlan 20的端口)[SwitchA-vlan10]Int vlan 20[SwitchA-Vlan-interface10]Ip add 20.1.1.1 255.255.255.0 [SwitchA-Vlan-interface10]quit[SwitchA]rip[SwitchA-rip]Network 10.1.1.0[SwitchA-rip]Network 20.1.1.0LANSWTICHB:[SwitchB]VLAN 20[SwitchB-vlan20]PORT (VLAN 20的端口)[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20] Ip add 20.1.1.2 255.255.255.0 [SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30] Ip add 30.1.1.1 255.255.255.0 [SwitchB-Vlan-interface30]quit[SwitchB]rip[SwitchB-rip]Network 20.1.1.0[SwitchB-rip]Network 30.1.1.0LANSWITCHC:[SwitchC]VLAN 30[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0 [SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0 [SwitchC-Vlan-interface40]quit[SwitchC]rip[SwitchC-rip]Network 30.1.1.0[SwitchC-rip]Network 40.1.1.0#配置相关VLAN信息#启动RIP协议#从10.1.1.0网段的接口发布和接收RIP路由信息OSPF:OSPF协议配置配置过程注释LANSWITCHA:[SwitchA]VLAN 10[SwitchA-vlan10]PORT (VLAN 10的端口)[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0 [SwitchA-Vlan-interface10]Vlan 20[SwitchA-vlan20]Port (vlan 20的端口)[SwitchA-vlan20]Int vlan 20[SwitchA-Vlan-interface20]Ip add 20.1.1.1 255.255.255.0 [SwitchA-Vlan-interface10]quit[SwitchA]Ospf[SwitchA-ospf]Area 0[SwitchA-ospf-area-0.0.0.0]Network 10.1.1.1 255.255.255.0 [SwitchA-ospf-area-0.0.0.0]Network 20.1.1.1 255.255.255.0 LANSWTICHB:[SwitchB]VLAN 20[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20]Ip add 20.1.1.2 255.255.255.0[SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30]Ip add 30.1.1.1 255.255.255.0[SwitchB-Vlan-interface30]quit[SwitchB]Ospf[SwitchB-ospf]Area 0[SwitchB-ospf-area-0.0.0.0]Network 20.1.1.2 255.255.255.0[SwitchB-ospf-area-0.0.0.0]Network 30.1.1.1 255.255.255.0LANSWITCHC:[SwitchC]VLAN 30[SwitchC-vlan30]PORT (VLAN 30的端口)[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0[SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-Vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0[SwitchC-Vlan-interface30]quit[SwitchC]Ospf[SwitchC-ospf]Area 0[SwitchC-ospf-area-0.0.0.0]Network 30.1.1.2 255.255.255.0[SwitchC-ospf-area-0.0.0.0]Network 40.1.1.1 255.255.255.0#配置相关VLAN信息#启动OSPF路由协议#指定区域号#从该网段的接口接收和发布路由信息组播配置功能需求及组网说明三层交换机组播配置说明:如图,三层交换机SwitchA通过上行口G1/1连接组播服务器,地址为192.168.0.10/24,交换机连接组播服务器接口interface vlan 100,地址为192.168.0.1.vlan10和vlan20下挂两个二层交换机SwitchB和SwitchC,地址为10.10.10.1/24和10.10.20.1/24.需求1:在SwitchA,SwitchB和SwitchC上运行组播协议,要求L3上配置为IP PIM-SM模式配置组播配置配置过程注释switchA:[SwitchA]multicast routing-enable[SwitchA]int vlan 100[SwitchA-Vlan-interface100]ip add 192.168.0.1 255.255.255.0[SwitchA]int vlan 10[SwitchA-Vlan-interface10]ip add 10.10.10.1 255.255.255.0[SwitchA-Vlan-interface10]pim SM[SwitchA-Vlan-interface10]quit[SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip add 10.10.20.1 255.255.255.0[SwitchA-Vlan-interface20]pim SM[SwitchA-Vlan-interface20]quit[SwitchA]pim[SwitchA-pim]c-bsr vlan 100 24[SwitchA-pim]c-rp vlan 100swtichB,switchC可以不配置,或者支持IGMP SNOOPING, 可以系统视图启动multicast routing-enable.#使能多播路由#在接口上启动PIM SM#在接口上启动PIM SM#进入PIM视图#配置候选BSR#配置候选RP注:PIM-DM的配置相对简单,只需两步:在系统视下配置multicast routing-enable在接口上配置PIM-DM不需要配置c-bsr和c-rp如果是二层交换机,则只需在系统视图下配置igmp-snooping即可;目前交换机的IGMP只支持V1/V2版本.DHCP-RELAY配置功能需求及组网说明DHCP中继配置说明:如图,交换机SwitchA通过上行口G1/1连接DHCPserver,地址为192.168.0.10/24,交换机连接DHCP server接口interface vlan 100,地址为192.168.0.1.下挂两个用户网段,vlan10和vlan20,vlan 10包含的端口为ethernet 0/1到ethernet 0/10,网段为10.10.1.1/24,vlan 20包含端口为ethernet 0/11到ethernet 0/20,网段为10.10.2.1/24.需求:在Switch上配置DHCP中继配置DHCP中继配置配置过程注释SwitchA交换机配置:[SwitchA]dhcp-server 0 ip 192.168.0.10[SwitchA]vlan 100[SwitchA-vlan100]port GigabitEthernet 1/1[SwitchA-vlan100]q[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/10[SwitchA-vlan10]q[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.0[SwitchA-Vlan-interface10]dhcp-server 0[SwitchA-Vlan-interface10]q[SwitchA-vlan10]vlan 20[SwitchA-vlan20]port Ethernet 0/11 to Ethernet 0/20[SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip address 10.10.2.1 255.255.255.0[SwitchA-Vlan-interface20]dhcp-server 0#指定DHCP server0的IP地址#配置链接DHCP server的vlan .#添加vlan10,网段地址为10.10.1.1/24#指定vlan 10使用DHCP server0的地址#添加vlan 20,网段地址为10.10.2.1/24#指定vlan 20使用DHCP server0的地址注:目前中低端交换机均不支持DHCP SERVER,只能做relay.802.1X配置功能需求及组网说明802.1X配置说明:如图,交换机SwitchA通过上行口G1/1连接RADIUS server,地址为192.168.0.100/24,交换机连接RADIUS server接口interface vlan 100,地址为192.168.0.1.下挂两个用户网段,vlan10和vlan20,vlan 10包含的端口为ethernet 0/1到ethernet 0/10,网段为10.10.1.1/24,vlan 20包含端口为ethernet 0/11到ethernet 0/20,网段为10.10.2.1/24.需求:在Switch上配置802.1X配置802.1X配置配置过程注释本地认证配置:[SwitchA]vlan 100[SwitchA-vlan100]port GigabitEthernet 1/1[SwitchA-vlan100]quit[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/10[SwitchA-vlan10]quit[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.0[SwitchA-Vlan-interface10]quit[SwitchA-vlan10]vlan 20[SwitchA-vlan20]port Ethernet 0/11 to Ethernet 0/20[SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip address 10.10.2.1 255.255.255.0802.1X相关配置:[SwitchA]dot1x[SwitchA]dot1x interface eth 0/1 to eth 0/10[SwitchA]local-user test[SwitchA-user-test]service-type lan-access[SwitchA-user-test]password simple testRADIUS认证配置[SwitchA]dot1x[SwitchA]dot interface eth 0/1 to eth 0/10[SwitchA]radius scheme radius1[SwitchA-radius-radius1]primary authentication 192.168.0.100[SwitchA-radius-radius1]primary accounting 192.168.0.100[SwitchA-radius-radius1]key authentication test[SwitchA-radius-radius1]key accounting test[SwitchA-radius-radius1]user-name-format without-domain[SwitchA]domain Huawei[SwitchA-isp-huawei]radius-scheme radius1#本地认证不需要RADIUS server,我们可以将图1中的RADIUS server去掉.#配置vlan 100,地址为192.168.0.1/24#添加vlan10,网段地址为10.10.1.1/24#添加vlan 20,网段地址为10.10.2.1/24#采用默认基于MAC的认证方式#只在前10个端口上开启802.1X#这里采用缺省域system,并且缺省域引用缺省radius方案system.#如果不采用缺省域system,可以以下面的"RADIUS认证配置"为例设置,只不过服务器地址为127.0.0.1,认证/计费端口分别为1645/1646.#添加本地用户test,密码为test(明文)#前面的添加vlan和配置IP地址等和本地配置相同,不再重复.只讲802.1X部分#设置认证方式为RADIUS,RADIUS认证不成功取本地认证.#设置主认证服务器。
quidway s2100-si系列以太网交换机 操作手册 04_qacl

QoS/ACL 目录目录第1章 ACL配置.....................................................................................................................1-11.1 访问控制列表简介..............................................................................................................1-11.1.1 访问控制列表概述....................................................................................................1-11.1.2 以太网交换机支持的访问控制列表..........................................................................1-21.2 ACL配置............................................................................................................................1-21.2.1 时间段配置..............................................................................................................1-31.2.2 定义访问控制列表....................................................................................................1-31.3 访问控制列表显示和调试...................................................................................................1-4第2章 QoS配置.....................................................................................................................2-12.1 QoS简介............................................................................................................................2-12.2 QoS配置............................................................................................................................2-22.2.1 设置端口的优先级....................................................................................................2-22.2.2 设置交换机信任报文的优先级.................................................................................2-22.2.3 队列调度配置...........................................................................................................2-32.2.4 端口镜像配置...........................................................................................................2-62.2.5 QoS的显示和调试...................................................................................................2-72.3 配置实例.............................................................................................................................2-72.3.1 端口镜像配置实例....................................................................................................2-72.3.2 队列调度配置实例....................................................................................................2-8第1章 ACL配置1.1 访问控制列表简介1.1.1 访问控制列表概述网络设备为了过滤数据包,需要配置一系列的匹配规则,以识别需要过滤的对象。
quidway%20s2100-ei系列以太网交换机%20操作手册%2001_入门

目录第1章产品介绍.....................................................................................................................1-11.1 产品简介.............................................................................................................................1-11.2 功能特性列表.....................................................................................................................1-1第2章登录以太网交换机.......................................................................................................2-12.1 通过Console口搭建配置环境...........................................................................................2-12.2 通过Telnet搭建配置环境..................................................................................................2-32.2.1 通过微机Telnet到以太网交换机.............................................................................2-32.2.2 通过以太网交换机Telnet到以太网交换机..............................................................2-42.3 通过Modem拨号搭建配置环境.........................................................................................2-5第3章命令行接口..................................................................................................................3-13.1 命令行接口.........................................................................................................................3-13.2 命令行视图.........................................................................................................................3-13.3 命令行特性.........................................................................................................................3-43.3.1 命令行在线帮助.......................................................................................................3-43.3.2 命令行显示特性.......................................................................................................3-53.3.3 命令行历史命令.......................................................................................................3-53.3.4 命令行错误信息.......................................................................................................3-63.3.5 命令行编辑特性.......................................................................................................3-6第4章用户界面配置..............................................................................................................4-14.1 用户界面简介.....................................................................................................................4-14.2 用户界面配置.....................................................................................................................4-24.2.1 进入用户界面视图....................................................................................................4-24.2.2 配置用户界面支持的协议.........................................................................................4-24.2.3 配置AUX(即Console)口属性.............................................................................4-34.2.4 配置终端属性...........................................................................................................4-44.2.5 用户管理..................................................................................................................4-64.2.6 配置重定向功能.......................................................................................................4-94.3 用户界面显示和调试........................................................................................................4-10第5章系统IP配置................................................................................................................5-15.1 系统IP简介.......................................................................................................................5-15.1.1 管理VLAN...............................................................................................................5-15.1.2 IP地址.....................................................................................................................5-15.1.3 静态路由..................................................................................................................5-35.2 系统IP配置.......................................................................................................................5-35.2.1 创建/删除管理VLAN接口.......................................................................................5-45.2.2 为管理VLAN接口指定/删除IP地址.......................................................................5-45.2.3 为管理VLAN接口指定描述字符.............................................................................5-45.2.4 打开/关闭管理VLAN接口.......................................................................................5-55.2.5 配置主机名和对应的IP地址....................................................................................5-55.2.6 配置静态路由...........................................................................................................5-55.2.7 配置静态路由的缺省优先级.....................................................................................5-6 5.3 系统IP显示和调试.............................................................................................................5-6第1章产品介绍1.1 产品简介Quidway S2100-EI系列以太网交换机是为要求具备高性能、较大端口密度且易于安装的网络环境而设计的智能型可网管交换机。
(完整版)华为交换机命令大全

华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
quidway%20s2100-ei系列以太网交换机%20操作手册%2004_网络协议

网络协议目录目录第1章 ARP配置....................................................................................................................1-11.1 ARP简介............................................................................................................................1-11.2 ARP配置............................................................................................................................1-21.2.1 手工添加/删除静态ARP映射项..............................................................................1-21.2.2 配置动态ARP老化定时器的时间............................................................................1-21.2.3 使能/关闭ARP表项的检查功能..............................................................................1-31.3 ARP的显示和调试.............................................................................................................1-3第2章 DHCP-Snooping配置.................................................................................................2-12.1 DHCP-Snooping简介........................................................................................................2-12.2 DHCP-Snooping配置........................................................................................................2-12.2.1 开启/关闭交换机DHCP-Snooping功能..................................................................2-12.3 DHCP-Snooping显示和调试.............................................................................................2-2第3章 IP性能配置.................................................................................................................3-13.1 IP性能配置........................................................................................................................3-13.1.1 配置TCP属性.........................................................................................................3-13.2 IP性能显示和调试..............................................................................................................3-23.3 IP性能配置排错.................................................................................................................3-2第1章 ARP配置1.1 ARP简介ARP(Address Resolution Protocol)用于将IP地址解析为MAC地址。
华为交换机配置命令华为QuidWay交换机配置命令手册
华为交换机配置命令华为QuidWay交换机配置命令⼿册1、开始建⽴本地配置环境,将主机的串⼝通过配置电缆与以太⽹交换机的Console⼝连接。
在主机上运⾏终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停⽌位、⽆校验和⽆流控,并选择终端类型为VT100。
以太⽹交换机上电,终端上显⽰以太⽹交换机⾃检信息,⾃检结束后提⽰⽤户键⼊回车,之后将出现命令⾏提⽰符(如<Quidway>)。
键⼊命令,配置以太⽹交换机或查看以太⽹交换机运⾏状态。
需要帮助可以随时键⼊"?"2、命令视图(1)⽤户视图(查看交换机的简单运⾏状态和统计信息)<Quidway>:与交换机建⽴连接即进⼊(2)系统视图(配置系统参数)[Quidway]:在⽤户视图下键⼊system-view(3)以太⽹端⼝视图(配置以太⽹端⼝参数)[Quidway-Ethernet0/1]:在系统视图下键⼊interface ethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键⼊vlan 1(5)VLAN接⼝视图(配置VLAN和VLAN汇聚对应的IP接⼝参数)[Quidway-Vlan-interface1]:在系统视图下键⼊interface vlan-interface 1(6)本地⽤户视图(配置本地⽤户参数)[Quidway-luser-user1]:在系统视图下键⼊local-user user1(7)⽤户界⾯视图(配置⽤户界⾯参数)[Quidway-ui0]:在系统视图下键⼊user-interface3、其他命令设置系统时间和时区<Quidway>clock time Beijing add 8<Quidway>clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置⽤户登录[Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地⽤户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置⽅法『配置环境参数』SwitchA端⼝E0/1属于VLAN2,E0/2属于VLAN3『组⽹需求』把交换机端⼝E0/1加⼊到VLAN2 ,E0/2加⼊到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端⼝都属于VLAN 1,并且端⼝是access端⼝,⼀个access端⼝只能属于⼀个vlan;(2)如果端⼝是access端⼝,则把端⼝加⼊到另外⼀个vlan的同时,系统⾃动把该端⼝从原来的vlan中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键⼊VLAN XX,则创建VLAN XX并进⼊VLAN视图;如果VLAN XX已经存在,则进⼊VLAN视图。
Quidway 路由器系统基本命令
1.1命令行接口相关命令
与命令行接口相关的命令包括:
configure
controllere1
disable
enable
exit
help
interface
language
logic-channel
用户使用logic-channel命令进入相关的逻辑通道配置模式。
logic-channellogic-channel-number
【参数说明】
logic-channel-number为逻辑通道编号,范围1~255。
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等
【使用指南】
Quidway系列路由器最多保存10条用户键入的历史命令,用户在输入命令时可以用上下光标键来历史命令。
【举例】
显示当前用户历史的历史命令。
Quidway#showhistory
enable
configure
interfaceserial0
【命令模式】
全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等。
【使用指南】
执行interface命令不仅可以进入物理接口的配置模式,也可以根据用户需要创建逻辑接口。在与接口配置模式同一级别的全部配置模式下都可以执行interface命令而切换到相应的接口配置模式。
ipaddress129.102.0.1255.255.0.0
exit
exit
1.1.12vpdn-group
Quidway S3552&S3528系列以太网交换机 操作手册04-网络协议操作
目录第1章 IP地址配置.................................................................................................................1-11.1 IP地址简介........................................................................................................................1-11.1.1 IP地址的分类和表示...............................................................................................1-11.1.2 子网和掩码..............................................................................................................1-21.2 IP地址配置........................................................................................................................1-31.2.1 IP地址配置任务简介...............................................................................................1-41.2.2 配置VLAN接口的IP地址.......................................................................................1-41.2.3 配置主机名和对应的IP地址....................................................................................1-41.3 IP地址配置显示.................................................................................................................1-51.4 IP地址典型配置举例..........................................................................................................1-51.5 IP地址配置排错.................................................................................................................1-6第2章 ARP配置....................................................................................................................2-12.1 ARP简介............................................................................................................................2-12.1.1 ARP地址解析的必要性...........................................................................................2-12.1.2 ARP报文结构..........................................................................................................2-12.1.3 ARP表.....................................................................................................................2-22.1.4 ARP地址解析的实现过程........................................................................................2-32.2 ARP基础配置....................................................................................................................2-42.2.1 ARP基础配置任务简介...........................................................................................2-42.2.2 手工添加静态ARP表项..........................................................................................2-42.2.3 配置动态ARP表项的老化时间...............................................................................2-52.2.4 配置ARP表项的检查功能.......................................................................................2-52.2.5 配置ARP转发模式..................................................................................................2-62.2.6 配置每秒上送CPU的ARP请求报文的最大个数....................................................2-62.3 端口ARP报文限速配置.....................................................................................................2-72.3.1 端口ARP报文限速功能简介...................................................................................2-72.3.2 端口ARP报文限速配置..........................................................................................2-72.3.3 端口ARP报文限速典型配置举例............................................................................2-82.4 ARP源抑制配置.................................................................................................................2-92.4.1 ARP源抑制功能简介...............................................................................................2-92.4.2 配置ARP源抑制功能............................................................................................2-102.4.3 配置ARP源抑制增强功能.....................................................................................2-102.4.4 ARP源抑制功能典型配置举例..............................................................................2-112.4.5 ARP源抑制增强功能典型配置举例.......................................................................2-112.5 免费ARP配置.................................................................................................................2-122.5.1 免费ARP简介.......................................................................................................2-122.5.2 配置免费ARP........................................................................................................2-132.6 ARP的显示和维护...........................................................................................................2-13第3章 ARP代理....................................................................................................................3-13.1 ARP代理简介....................................................................................................................3-13.1.1 ARP代理.................................................................................................................3-13.1.2 ARP代理增强..........................................................................................................3-13.2 配置ARP代理...................................................................................................................3-23.2.1 配置ARP代理功能..................................................................................................3-23.2.2 配置ARP代理增强功能..........................................................................................3-33.3 ARP代理显示....................................................................................................................3-3第4章 DHCP概述..................................................................................................................4-14.1 DHCP简介.........................................................................................................................4-14.2 DHCP的IP地址分配.........................................................................................................4-14.2.1 IP地址分配策略.......................................................................................................4-14.2.2 IP地址动态获取过程...............................................................................................4-24.2.3 IP地址的租约更新...................................................................................................4-24.3 DHCP报文格式..................................................................................................................4-34.4 设备对DHCP报文的处理模式...........................................................................................4-44.5 协议规范.............................................................................................................................4-4第5章 DHCP服务器配置.......................................................................................................5-15.1 DHCP服务器简介..............................................................................................................5-15.1.1 DHCP服务器的应用环境........................................................................................5-15.1.2 DHCP地址池...........................................................................................................5-15.1.3 DHCP服务器分配IP地址的优先次序.....................................................................5-25.2 配置基于全局地址池的DHCP服务器................................................................................5-25.2.1 基于全局地址池的DHCP服务器配置任务简介.......................................................5-25.2.2 使能DHCP服务......................................................................................................5-35.2.3 配置接口工作在DHCP服务器全局地址池模式.......................................................5-35.2.4 配置DHCP全局地址池...........................................................................................5-45.2.5 配置DHCP客户端的域名........................................................................................5-65.2.6 配置DHCP服务器支持DNS服务...........................................................................5-65.2.7 配置DHCP服务器支持NetBIOS服务....................................................................5-75.2.8 配置DHCP客户端的网关地址................................................................................5-85.2.9 配置DHCP服务器支持DHCP客户端的自动配置功能...........................................5-85.2.10 配置DHCP自定义选项.......................................................................................5-105.3 配置基于接口地址池的DHCP服务器..............................................................................5-115.3.1 基于接口地址池的DHCP服务器配置任务简介.....................................................5-115.3.2 使能DHCP服务....................................................................................................5-125.3.3 配置接口工作在DHCP服务器接口地址池模式.....................................................5-125.3.4 配置DHCP接口地址池的静态绑定地址................................................................5-135.3.5 配置DHCP接口地址池IP地址租用有效期限.......................................................5-145.3.6 配置DHCP客户端的域名......................................................................................5-145.3.7 配置DHCP服务器支持DNS服务.........................................................................5-155.3.8 配置DHCP服务器支持NetBIOS服务..................................................................5-155.3.9 配置DHCP服务器支持DHCP客户端的自动配置功能.........................................5-175.3.10 配置DHCP自定义选项.......................................................................................5-185.4 配置DHCP地址池中不参与自动分配的IP地址..............................................................5-195.5 配置IP地址重复分配检测功能........................................................................................5-205.6 配置伪DHCP服务器检测功能.........................................................................................5-205.7 DHCP服务器配置显示和维护..........................................................................................5-215.8 DHCP服务器典型配置举例.............................................................................................5-225.9 DHCP服务器常见配置错误举例......................................................................................5-24第6章 DHCP中继配置...........................................................................................................6-16.1 DHCP中继简介..................................................................................................................6-16.1.1 DHCP中继的应用环境............................................................................................6-16.1.2 DHCP中继的基本原理............................................................................................6-16.2 DHCP中继配置..................................................................................................................6-26.2.1 DHCP中继配置任务简介........................................................................................6-26.2.2 使能DHCP服务......................................................................................................6-26.2.3 配置接口工作在DHCP中继模式.............................................................................6-36.2.4 配置DHCP中继转发的DHCP服务器地址.............................................................6-36.2.5 配置DHCP中继轮询功能........................................................................................6-46.2.6 通过DHCP中继释放客户端的IP地址....................................................................6-46.2.7 配置VLAN接口上的DHCP安全特性.....................................................................6-56.2.8 配置DHCP中继的动态安全表项是否有效..............................................................6-56.2.9 配置是否允许自由连接的机器通过DHCP安全检查................................................6-66.2.10 配置DHCP中继的静态安全地址表项...................................................................6-66.2.11 DHCP中继安全表项定时刷新...............................................................................6-76.2.12 配置伪DHCP服务器检测功能..............................................................................6-76.3 DHCP中继配置显示和维护...............................................................................................6-86.4 DHCP中继典型配置举例...................................................................................................6-86.5 DHCP中继常见配置错误举例............................................................................................6-9第7章 DHCP-Snooping配置.................................................................................................7-17.1 DHCP-Snooping简介........................................................................................................7-17.1.1 DHCP-Snooping工作原理......................................................................................7-17.1.2 DHCP-Snooping安全特性......................................................................................7-17.1.3 DHCP-Snooping支持option 82..............................................................................7-27.2 DHCP-Snooping配置........................................................................................................7-57.2.1 配置DHCP-Snooping功能......................................................................................7-57.2.2 配置基于DHCP-Snooping的ARP源检查功能.......................................................7-57.2.3 配置DHCP-Snooping支持option 82功能..............................................................7-57.3 DHCP-Snooping配置显示与调试....................................................................................7-107.4 DHCP-Snooping典型配置举例........................................................................................7-10第8章 DHCP客户端配置.......................................................................................................8-18.1 DHCP客户端简介..............................................................................................................8-18.2 DHCP客户端配置..............................................................................................................8-18.3 DHCP客户端支持otpion 60..............................................................................................8-28.4 DHCP客户端显示和调试...................................................................................................8-2第9章 BOOTP客户端配置.....................................................................................................9-19.1 BOOTP客户端简介............................................................................................................9-19.2 BOOTP客户端配置............................................................................................................9-19.3 BOOTP客户端显示和调试.................................................................................................9-1第10章访问管理配置..........................................................................................................10-110.1 访问管理简介.................................................................................................................10-110.2 访问管理配置.................................................................................................................10-210.2.1 配置访问管理功能...............................................................................................10-210.2.2 配置基于端口的访问管理IP地址池.....................................................................10-210.2.3 配置VLAN内端口间的二层隔离.........................................................................10-310.2.4 配置访问管理告警功能........................................................................................10-310.3 访问管理配置显示..........................................................................................................10-410.4 访问管理配置举例..........................................................................................................10-4第11章 IP性能配置.............................................................................................................11-111.1 IP性能配置....................................................................................................................11-111.1.1 IP性能配置简介...................................................................................................11-111.1.2 FIB简介...............................................................................................................11-111.1.3 配置TCP属性.....................................................................................................11-111.2 IP性能显示和维护..........................................................................................................11-211.3 IP性能配置排错.............................................................................................................11-2第1章 IP地址配置1.1 IP地址简介1.1.1 IP地址的分类和表示IP地址是分配给连接在网络上的设备的一个长度为32bit的地址。
锐捷交换机常用配置命令详解
交换机升级
*
方式二:XMODEM的升级方式 要升级的软件版本与当前运行版本有一定的要求时,可以通过XMODEM方式来进行升级。 步骤:主机的配置接口和PC机的串口相连接,并把超级终端速率设置为57600重新启动交换机后不断按ESC键,直到出现以下界面 TOOLS MENU ***************************************************** ******* 1 -- Download ****** ******* 2 -- Upload ****** ******* 3 -- File Info ****** ******* 4 -- Delete File ****** ******* 5 -- Rename File ****** ******* 6 -- Run Main File ****** ******* 7 -- Format Flash ****** ******* 8 -- Defrag Flash ****** ******* 9 -- download all files(DHCP + TFTP)****** ***************************************************** Input command:
*
锐捷网络使用培训
BRAND PLANING
内部材料
*
培训内容
CONTENTS
01
交换机的配置命令
03
GSN相关配置
02
SAM相关配置
交换机的配置培训
*
交换机的密码配置
如何清除密码
交换机的VLAN配置
交换机升级
交换机防病毒访问控制列表
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
组播协议目录目录第1章 GMRP配置命令.........................................................................................................1-11.1 GMRP配置命令.................................................................................................................1-11.1.1 debugging gmrp......................................................................................................1-11.1.2 display gmrp statistics.............................................................................................1-21.1.3 display gmrp status.................................................................................................1-31.1.4 gmrp........................................................................................................................1-3第2章 IGMP Snooping配置命令..........................................................................................2-12.1 IGMP Snooping配置命令..................................................................................................2-12.1.1 display igmp-snooping configuration.......................................................................2-12.1.2 display igmp-snooping group..................................................................................2-22.1.3 display igmp-snooping statistics..............................................................................2-32.1.4 igmp-snooping.........................................................................................................2-42.1.5 igmp-snooping host-aging-time...............................................................................2-42.1.6 igmp-snooping max-response-time.........................................................................2-52.1.7 igmp-snooping router-aging-time............................................................................2-62.1.8 reset igmp-snooping statistics.................................................................................2-7第3章未知组播丢弃配置命令...............................................................................................3-13.1 未知组播丢弃配置命令......................................................................................................3-13.1.1 unknown-multicast drop enable..............................................................................3-1第1章 GMRP配置命令1.1 GMRP配置命令1.1.1 debugging gmrp【命令】debugging gmrp { packet | event }undo debugging gmrp { packet | event }【视图】用户视图【参数】packet:打开GMRP报文调试信息开关。
event:打开GMRP事件调试信息开关。
【描述】debugging gmrp命令用来打开GMRP的调试开关;undo debugging gmrp命令用来关闭GMRP的调试开关。
【举例】# 打开GMRP事件调试信息开关。
<Quidway> debugging gmrp eventGMRP: Max number of GMRP entries reached表1-1debugging gmrp event信息说明表域名描述GMRP: Max number of GMRP entriesGMRP本地数据库达到表项存储的最大值reached1.1.2 display gmrp statistics【命令】display gmrp statistics [interface interface-list ]【视图】所有视图【参数】interface interface-list:以太网端口列表,表示方式为interface-list={ { interface-type interface-num | interface-name } [ to{ interface-typeinterface-num | interface-name } ] }&<1-10>,其中interface-type为端口类型,interface-number为端口号,interface-name为端口名,它们各自的含义和取值范围请参见本书“端口配置”部分的命令参数说明。
【描述】display gmrp statistics命令用来显示GMRP的统计信息。
使用该命令可以显示GMRP的统计信息,包括已经启动了GMRP的端口列表、GMRP状态信息、失败的GMRP注册项、最后的GMRP数据单元来源。
【举例】# 显示以太网端口Ethernet 0/1的GMRP的统计信息。
<Quidway> display gmrp statistics interface Ethernet 0/1GMRP statistics on port Ethernet0/1Gmrp Status :EnabledGmrp Failed Registrations :0Gmrp Last Pdu Origin :0000-0000-0000表1-2GMRP统计信息描述表域名描述GMRP statistics on port Ethernet0/1 Ethernet0/1端口的GMRP统计信息GMRP Status GMRP状态GMRP Failed Registrations 失败的GMRP注册项GMRP Last Pdu Origin 最后的GMRP数据单元来源1.1.3 display gmrp status【命令】display gmrp status【视图】所有视图【参数】无【描述】display gmrp status命令用来显示GMRP全局状态信息。
使用该命令可以显示全局GMRP的开启/关闭状态信息。
【举例】# 显示GMRP全局状态信息。
<Quidway> display gmrp statusGMRP is enabled表1-3GMRP全局状态信息描述表域名描述GMRP is enabled 全局GMRP已经处于启动状态1.1.4 gmrp【命令】gmrpundo gmrp【视图】系统视图,以太网端口视图【参数】无【描述】gmrp命令用来开启全局或端口GMRP,undo gmrp命令用来恢复GMRP为缺省状态,即关闭GMRP。
系统的缺省值是GMRP功能无效。
在系统视图下执行该命令是开启全局GMRP,在以太网端口视图下执行该命令是开启端口GMRP。
在开启端口GMRP之前,必须先开启全局GMRP。
相关配置可参考命令display gmrp status,display gmrp statistics。
【举例】# 开启全局GMRP。
[Quidway] gmrp第2章 IGMP Snooping配置命令2.1 IGMP Snooping配置命令2.1.1 display igmp-snooping configuration【命令】display igmp-snooping configuration【视图】所有视图【参数】无【描述】display igmp-snooping configuration命令用来查询IGMP Snooping的配置信息。
显示的IGMP Snooping的配置的内容包括:是否启动IGMP Snooping、路由器端口老化时间、响应查询最大时间、组播组端口老化时间。
相关配置可参考命令igmp-snooping。
【举例】# 显示交换机的IGMP Snooping的配置情况。