华为Quidway R2600系列模块化路由器的启动与配置

合集下载

华为路由器使用说明书

华为路由器使用说明书

华为路由器使用说明书一、前言华为路由器是一种用于实现网络连接与数据传输的设备,它能够将外部网络与局域网连接起来,为用户提供快速、稳定的网络连接。

本文将详细介绍华为路由器的使用方法,帮助用户正确使用该设备。

二、路由器的连接与设置1. 连接路由器将华为路由器的电源线插入电源插座,并将路由器的WAN口与宽带接入设备连接,如光猫或ADSL调制解调器。

接着,将路由器的LAN口与电脑或交换机连接,确保网络连接正常。

2. 设置路由器在电脑上打开浏览器,输入路由器默认IP地址(一般为192.168.1.1),按下回车键进入路由器管理界面。

首次登录时,需要输入默认用户名和密码,常见的用户名为admin,密码为空或admin。

登录成功后,按照界面提示进行基本设置,如设置WAN 口连接方式、无线网络设置、安全设置等。

三、无线网络设置1. 设置无线网络名称(SSID)在路由器管理界面的无线设置中,找到无线网络名称(SSID)的选项,输入您希望设置的无线网络名称,该名称将在搜索无线网络时显示。

2. 设置无线网络密码在无线设置中,找到无线密码的选项,输入您希望设置的无线密码。

为了保证网络安全,密码应包含数字、字母和特殊字符,并且长度不少于8位。

3. 设置无线加密方式在无线设置中,找到无线加密方式的选项,选择适合您的网络环境的加密方式,如WPA2-PSK。

加密方式可以有效防止他人未经授权的访问。

四、网络管理与优化1. DHCP设置在路由器管理界面的网络设置中,找到DHCP的选项,开启该功能。

DHCP功能能够自动为连接到路由器的设备分配IP地址,方便管理和使用。

2. 端口转发与触发在路由器管理界面的安全设置中,找到端口转发与触发的选项,根据需要设置端口转发规则,以实现特定服务的访问。

3. 无线信号优化在路由器管理界面的无线设置中,找到无线高级设置的选项,调整无线信号的传输功率、信道等参数,以优化无线信号的覆盖范围和传输速率。

五、故障排除与常见问题解决1. 无法访问路由器管理界面检查电脑与路由器的连接是否正常,确保电脑IP地址设置为自动获取。

华为路由器配置命令

华为路由器配置命令

华为路由器配置命令华为路由器配置命令大全学习华为交换机,就要记得配置基本命令,下面yjbys为大家分享的是华为路由器基本配置命令,希望对大家学习华为有所帮助!一、计算机命令PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;关机#init0;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址#ifconfigeth0netmask;设置IP地址#ifconfigeht0netmaskdown;禁用IP地址#routeadd0.0.0.0gw;设置网关#routedel0.0.0.0gw;删除网关#routeadddefaultgw;设置网关#routedeldefaultgw;删除网关#route;显示网关#ping;发ECHO包#telnet;远程登录二、华为路由器交换机配置命令:交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN [Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk 允许的VLAN[Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的`聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid [Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。

华为Quidway配置命令

华为Quidway配置命令

华为Quidway LANSWITCH在网络中有着广泛的使用,本文针对实际中最常用的组网应用,给出其标准的配置,并附带注意事项.使用说明:本手册针对的LANSWITCH型号包括S2000,S3000,S3500,S5500,S6500系列因版本升级改进,极少数配置命令可能改变.一可以通过输入" "获得帮助;二可以参阅上的配置命令手册;三可以给lanswitch@发email获取进一步说明,当然也欢迎您提出自己的意见.适合阅读本文的对象有:1,因工程紧急,时间不足,无法仔细阅读华为vrp配置手册和命令手册的2,对华为vrp操作平台不够熟悉的,而又亟需书面帮助的3,在学习华为vrp配置手册和命令手册的同时,想在配置上得到直接帮助的4,准备参加HCNE,HCSE,HCIE认证考试的工程师以及网络技术爱好者本手册内容分为三大部分.第一部分是日常维护中如何配置交换机,包括telnet,aux口远程登录,web网管等内容;第二部分是交换机基础类配置,主要包括VLAN配置,IP地址配置,端口属性配置,端口汇聚配置,HGMP和集群配置配置等;第三部分是高级应用类配置,包括了STP,路由协议,组播,802.1X,VRRP,访问控制,QOS等配置.每部分内容后面都附了注明,请大家一定注意看一下.由于时间仓促,本手册还有许多内容需要完善,特别是第三部分的各个QOS章节,许多现在仅供参考,实际配置中请以各产品为准.另外在内容安排上也有冲突,这些将在下一个版本的典型配置案例中进行完善.真诚希望大家给我们提供宝贵意见和建议.注意:本手册仅用来对使用华为数通产品的代理商,用户进行支持帮助之用.华为公司在尊重他人版权的同时,也同样保留保护自己版权的权力.未经华为公司授权许可,本手册不得作为商用. LANSWITCH日常维护典型配置基本操作常用命令新旧对照列表常用命令新旧对照表旧新旧新showdisplayaccess-listaclundoacleaclexitquitwritesaveshow versiondisp versioneraseresetshow rundisp current-configuration show tech-supportdisp base-information show startdisp saved-configuration router ospfospfrouter bgpbgprouter ripriphostnamesysnameuserlocal-usersimple7ciphermodelink-typehybrid注意:disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词disp cur显示LANSWITCH当前生效的配置参数disp和ping命令在任何视图下都可执行,不必切换到系统视图删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx defLANSWITCH配置注意事项LANSWITCH配置注意事项序号注意项目记录1登录交换机时请注意在超级终端中流控选择"无"2启动时按"ctrl+B"可以进入到boot menu模式3当交换机提示"Please Press ENTER",敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间试产品而定)4进入系统视图请输入"system-view"(输入"sys"即可)5对使用的端口,vlan,interface vlan进行详细的描述6如果配置了telnet用户,一定要设置权限或配置super密码7除了S6500系列,模块不可以带电插拔8使用别的产品模块前请确认该模块是否可以混用9配置acl时请注意掩码配置是否准确10二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口配置完毕后请在用户视图下(即尖括号视图下)采用save命令保存配置12请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失13如果要清除所有配置,请在用户视图下(即尖括号视图下)采用reset saved-configuration,并重启交换机注:其他配置需注意的地方请参考每部分内容后面的注明.远程telnet登录功能需求及组网说明telnet配置说明:如图,交换机SwitchA通过以太网口ethernet 0/1和SwitchB的ethernet0/24实现互连. PC的IP地址为10.10.10.10/24,SwitchA的管理IP配置在vlan100的虚接口上,10.10.10.1/24,使用vlan 10与SwitchB进行互连,地址为192.168.0.1/24,SwitchB也使用vlan 100作为管理vlan,地址为192.168.0.2/24需求:SwitchA只能允许10.10.10.0/24网段的地址的PC telnet访问SwitchB允许其它任意网段的地址telnet访问配置telnet配置配置过程注释SwitchA交换机配置:[SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/10 to Ethernet 0/20[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 10.10.10.1 255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10] port Ethernet 0/1[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 192.168.0.1 255.255.255.0[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4][SwitchA-ui-vty0-4]authentication-mode password[SwitchA-ui-vty0-4]set authentication password simple Huawei[SwitchA-ui-vty0-4]user privilege level 3[SwitchA-ui-vty0-4]acl 1 inbound[SwitchA]acl number 1[SwitchA-acl-basic-1][SwitchA-acl-basic-1]rule permit source 10.10.10.0 0.0.0.255SwitchB交换机配置:[SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/24[SwitchB]interface Vlan-interface 100[SwitchB-Vlan-interface100]ip address 192.168.0.2 255.255.255.0[SwitchB]user-interface vty 0 4[SwitchB-ui-vty0-4][SwitchB-ui-vty0-4]authentication-mode password[SwitchB-ui-vty0-4]set authentication password simple Huawei[SwitchB-ui-vty0-4]user privilege level 3[SwitchB]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1#配置管理vlan 100#配置与SwitchB互连的vlan 10#设置telnet登录为密码验证方式.telnet登录缺省为密码验证方式#如果配置telnet登录为密码验证方式或使用缺省验证方式,必须配置登录密码,如果不配置密码,系统不允许登录.#系统默认VTY登录方式用户级别为0,设置为3才能进入系统视图#设置只允许10.10.10.0网段地址能够访问交换机SwitchA#允许其它任意网段的地址能够访问交换机需要启动路由协议或者加一条静态默认路由注意:一共只可以设置5个telnet用户缺省情况下telnet用户的权限是0级,如果没有配置telnet用户的权限,并且也没有配置super密码,则telnet用户只能对交换机执行有限的操作,无法配置交换机远程AUX口登录功能需求及组网说明通过AUX口远程登录交换机需求:通过AUX口(即console口)登录到交换机进行配置配置通过AUX口远程登录配置配置过程注释[Quidway] user-interface aux 0[Quidway-ui-aux0]modem#在交换机上执行user-interface aux 0 进入console#键入modem进入modem状态.#与计算机相连的modem为modemA,与交换机相连的modem为modemB.物理连接后在计算机上启用超级终端, com端口选择和modemA相连的com口在超级终端屏幕上键入命令atdt 82882285(与交换机modemB的电话号码)等待片刻就可以登录到交换机上.注:目前的命令行配置的交换机console口和aux口是合二为一的连接交换机和modem要采用专用的aux线缆modem要设置成自动应答方式打开debug开关功能需求及组网说明Debug 系统调试说明:如图,PC1与交换机A的Console 口或以太口相连.如果是通过以太口相连,要求PC1的IP 地址和该以太端口所在的VLAN Interface在同一网段.在这里,我们假设PC1的地址是10.110.53.247/21, 交换机的以太网口所在VLAN Interface 1的IP 地址是10.110.53.248/21. 配置打开debug开关配置过程注释SwitchA交换机配置:debbugingall All debugging functionsarp ARP modulebgp BGP modulecluster Cluster moduledevice Device managedhcp-relay DHCP relay moduledot1x Specify 802.1x configuration information ethernet Ethernet modulefib FIB moduleftp-server FTP server informationgarp GARP modulegmrp GMRP modulegvrp GVRP modulehabp HABP modulehgmpserver HGMP server moduleigmp IGMP moduleip IP modulelocal-server Local authentication server information mac-address MAC address table information modem Modem modulemulticast Multicast modulendp NDP moduleni NI module: NI Debuging informationntdp NTDP modulentp-service NTP moduleospf OSPF modulepim PIM moduleradius Radius modulerip RIP modulermon RMON debugging switchsnmp-agent SNMP modulestp STP infomationtcp TCP moduletelnet TELNET moduleudp UDP modulevfs Filesystem modulevrrp VRRP modulevtp VTP modulevty VTY moduledebugging ip packetterminal monitor% Current terminal monitoris onterminal debugging% Current terminal debugging is on#在用户视图下面打开调试开关,选择所需要进行调试的模块参数.#打开IP报文调试开关#在用户视图模式下打开屏幕输出开关.#在用户视图模式下打开调试输出开关.注意:调试结束后,用undo debugging XXX, undo terminal monitor 和undo terminal debugging 关闭所有的调试开关.缺省情况下debug信息只向console口终端输成信息,如果是telnet到交换机,则需要在系统视图下执行info-center monitor channel 0命令,否则debug信息无法向telnet终端输出.SNMP配置功能需求及组网说明SNMP配置说明:网管工作站(NMS)与以太网交换机通过以太网相连,网管工作站IP地址为129.102.149.23,以太网交换机的VLAN接口IP地址为129.102.0.1.在交换机上进行如下配置:设置团体名和访问权限,管理员标识,联系方法以及交换机的位置信息,允许交换机发送Trap消息.配置SNMP配置配置过程注释system-view[Quidway] snmp-agent community read public[Quidway] snmp-agent community write private[Quidway]snmp-agent sys-info contact Mr.Wang-Tel:3306[Quidway] snmp-agent sys-info location telephone-closet,3rd-floor[Quidway] snmp-agent trap enable[Quidway] snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securityname public# 进入系统视图# 设置团体名和访问权限# 设置管理员标识,联系方法以及物理位置# 允许向网管工作站129.102.149.23发送Trap报文,使用的团体名为public.注:一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置WEB网管配置功能需求及组网说明WEB网管配置说明:PCA连接在交换机A的端口0/1需求:PCA使用WEB网管软件对交换机进行WEB管理配置WEB网管配置配置过程注释在System命令模式下进行下面配置[Quidway]snmp-agent sys-info version v3[Quidway]snmp-agent mib-view included wnmview internet[Quidway]snmp-agent group v3 wnmgroup authentication read-view wnmview write-view wnmview notify-view wnmview[Quidway]snmp-agent usm-user v3 wnm wnmgroup authentication-mode md5 123456 [Quidway]snmp-agent target-host trap address udp-domain 192.168.1.3 params securityname wnm v2c[Quidway]snmp-agent trap enable standard[Quidway]snmp-agent trap enable vrrp[Quidway]snmp-agent trap enable bgp#启动Snmp Agent的V3版本#创建一个范围为internet的Snmp视图#创建一个需要进行认证的Snmp V3的组wnmgroup,读写和接受Trap的视图都使用wnmview #创建一个Snmp V3的用户,用户名是wnm,认证密码是123456,采用MD5方式认证,不进行加密#设置Trap主机地址为192.168.1.3,接收Trap的用户名为wnm,采用TrapV2c格式送Trap#激活标准Trap,VRRP和BGP的Trap完成上述配置以后,在PC机打开浏览器,在地址栏输入交换机的IP地址,将在显示的页面中点击"图形管理界面",就进入图形界面的Web网管.首先会弹出对话框,如果使用的是上面描述的配置,则用户名输入wnm,认证方式选择MD5,加密方式选择空,认证密码输入123456,点击确定.后面就可以根据菜单和对话框的提示通过Web网管对交换机进行查询和配置了.注意:如果交换机和PC机的IP地址不在同一个网段,或者需要在PC机上收到Trap,则需要根据Web 网管主页上的提示开发Java权限,对于每个交换机,在PC机上都需要开发权限;PC机上需要安装JRE1.3以上的版本.JRE( Java Runtime Environment,Java运行环境)可以在Sun公司的网站上免费下载.LANSWITCH基础应用典型配置VLAN配置功能需求及组网说明VLAN 配置需求:把交换机端口Ethernet 0/1加入到VLAN 2 ,Ethernet 0/2加入到VLAN 3配置VLAN配置配置过程注释方法一:[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1[Quidway-vlan2]vlan 3[Quidway-vlan3]port ethernet 0/2[Quidway-vlan2]port Ethernet 0/1 to e0/4[Quidway-vlan3]port e0/6 e0/9方法二:[Quidway]vlan 2[Quidway-vlan2]quit[Quidway]interface ethernet 0/1[Quidway-Ethernet1]port access vlan 2[Quidway-Ethernet1]quit[Quidway]vlan 3[Quidway-vlan3]quit[Quidway]interface ethernet 0/2[Quidway-Ethernet2]port access vlan 3#创建VLAN 2#将端口1加入到VLAN 2#创建VLAN 3#将端口2加入到VLAN 3#将端口1至4加入到VLAN2#将端口6和9加入到VLAN2注:缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan 中删除掉.IP地址配置功能需求及组网说明IP地址配置说明:如图,三层交换机SwitchA有两个端口ethetnet 0/1,ethernet 0/2,分别属于vlan 2,vlan 3,vlan 2,vlan 3的三层接口地址分别是1.0.0.1/24,2.0.0.1/24,Pc1和Pc2通过三层接口互通.配置IP地址配置配置过程注释[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1[Quidway-vlan2]interface vlan 2[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0[Quidway]vlan 3[Quidway-vlan3]port ethernet 0/2[Quidway-vlan3]interface vlan 3[Quidway-Vlan-interface3]ip address 2.0.0.1 255.255.255.0#创建VLAN 2#增加端口#给虚接口VLAN 2添加IP地址#创建VLAN 3#增加端口#给虚接口VLAN 3添加IP地址注:对于交换机而言,地址只能配置在vlan虚接口上;但是S6506除外,它的console口旁边有一个管理以太网口(interface M-ethernet 0),可以直接配置IP地址.该配置例是以三层交换机为例,如果是二层交换机,则只能配置一个VLAN 虚接口.端口的trunk属性配置功能需求及组网说明端口的trunk配置说明:通过交换机端口的trunk功能来实现跨交换机之间的vlan互通左边交换机为A,右边交换机为B.交换机A的e0/1接vlan 10 pc;e0/2接vlan 20 pc; e0/3接交换机B的e0/3需求:两台交换机之间的vlan10的pc可以互通,vlan 20的pc可以互通.配置端口的trunk配置配置过程注释SwitchA交换机配置:[SwitchA] vlan 10[SwitchA-vlan10]port Ethernet 0/1[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2[SwitchA-Ethernet0/3]port link-type trunk[SwitchA-Ethernet0/3]port trunk permit vlan all#创建VLAN 10#端口e0/1加入VLAN 10#创建VLAN 20#端口e0/2加入VLAN 20#配置端口e0/3 trunk端口,允许所有VLAN通过SwitchB交换机配置:[SwitchB] vlan 10[SwitchB-vlan10]port Ethernet 0/1[SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/2[SwitchB-Ethernet0/3]port link-type trunk[SwitchB-Ethernet0/3]port trunk permit vlan all#创建VLAN 10#端口e0/1加入VLAN 10#创建VLAN 20#端口e0/2加入VLAN 20#配置端口e0/3 trunk端口,允许所有VLAN通过注:如果一个端口是trunk端口,则该端口可以属于多个vlan;缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID;如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意.一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口.端口的hybrid属性配置功能需求及组网说明端口hybrid属性的配置说明:二层交换机之间利用端口的hybrid属性灵活实现vlan之间的灵活互访.需求:所有设备的ip地址均在同一网段,要求三个vlan的pc均可以访问server 1;只有vlan 10,20以及vlan30的4端口可以访问server 2;同时vlan 10中的2端口的pc可以访问vlan 30;vlan 20可以访问vlan 30的5端口.配置端口hybrid属性配置配置过程:注释:sysEnter system view , return user view with Ctrl+Z.[Quidway]vlan 10[Quidway-vlan10]vlan 20[Quidway-vlan20]vlan 30[Quidway-vlan30]vlan 40[Quidway-vlan40]vlan 50[Quidway-vlan50]int e0/1[Quidway-Ethernet0/1]port link-type hybrid[Quidway-Ethernet0/1]port hybrid pvid vlan 10[Quidway-Ethernet0/1]port hybrid vlan 10 40 50 untagged[Quidway-Ethernet0/1]int e0/2[Quidway-Ethernet0/2]port link-type hybrid[Quidway-Ethernet0/2]port hybrid pvid vlan 10[Quidway-Ethernet0/2]port hybrid vlan 10 30 40 50 untagged[Quidway-Ethernet0/2]int e0/3[Quidway-Ethernet0/3]port link-type hybrid[Quidway-Ethernet0/3]port hybrid pvid vlan 20[Quidway-Ethernet0/3]port hybrid vlan 20 30 40 50untagged[Quidway-Ethernet0/3]int e0/4[Quidway-Ethernet0/4]port link-type hybrid[Quidway-Ethernet0/4]port hybrid pvid vlan 30[Quidway-Ethernet0/4]port hybrid vlan 10 30 40 50 untagged[Quidway-Ethernet0/4]int e0/5[Quidway-Ethernet0/5]port link-type hybrid[Quidway-Ethernet0/5]port hybrid pvid vlan 30[Quidway-Ethernet0/5]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/5]int e0/23[Quidway-Ethernet0/23]port link-type hybrid[Quidway-Ethernet0/23]port hybrid pvid vlan 40[Quidway-Ethernet0/23]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/24]int e0/24[Quidway-Ethernet0/24]port link-type hybrid[Quidway-Ethernet0/24]port hybrid pvid vlan 50[Quidway-Ethernet0/24]port hybrid vlan 10 20 30 50 untagged#首先创建业务需要的vlan#每个端口,都配置为hybrid状态#设置端口的pvid等于该端口所属的vlan#将希望可以互通的端口的pvid vlan,设置为untagged vlan,这样从该端口发出的广播帧就可以到达本端口#实际上,这种配置是通过hybrid 端口的pvid 来唯一的表示一个端口,接收端口通过是否将vlan 设置为untagged vlan,来控制是否与pvid vlan 为该vlan 的端口互通.注:中端lanswitch(包括S6500,S5500系列交换机)不支持端口的hybrid属性;如果一个端口是bybrid端口,则可以指定vlan从这个端口转发出去的时候是否带vlan信息,如果带,则配置成tagged方式,否则配置成untagged方式;一台交换机上如果已经设置了某个端口为trunk端口,则不可以再把另外的端口设置为hybrid端口.端口汇聚配置功能需求及组网说明端口汇聚配置说明:如图,交换机SwitchA和SwitchB通过以太网口实现互连.其中SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2.需求:增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚.配置端口汇聚配置配置过程注释SwitchA交换机配置:[SwitchA]interface Ethernet 0/1[SwitchA-Ethernet0/1]duplex full[SwitchA-Ethernet0/1]speed 100[SwitchA-Ethernet0/1]quit[SwitchA]interface Ethernet 0/2[SwitchA-Ethernet0/2]duplex full[SwitchA-Ethernet0/2]speed 100[SwitchA-Ethernet0/2]quit[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both[Quidway]undo link-aggregation e0/17SwitchB交换机配置:[SwitchB]interface Ethernet 0/1[SwitchB-Ethernet0/1]duplex full[SwitchB-Ethernet0/1]speed 100[SwitchB-Ethernet0/1]quit[SwitchB]interface Ethernet 0/2[SwitchB-Ethernet0/2]duplex full[SwitchB-Ethernet0/2]speed 100[SwitchB-Ethernet0/2]quit[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both#汇聚端口必须工作在全双工模式#汇聚的端口速率要求相同,但不能是自适应#可以对双向流量进行汇聚,也可以只对入流量进行汇聚#取消第17端口汇聚配置注:在一个端口汇聚组中,端口号最小的作为主端口,其他的作为成员端口.同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口.不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《操作手册》进行配置.端口镜像配置功能需求及组网说明端口镜像配置说明:通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控.需求:按照不同的产品系列进行配置:基于端口的镜像--3026基于流的镜像--3526和F系列基于访问列表的镜像--E系列配置3026产品3026产品端口镜像配置配置过程注释配置方法一:[Quidway]monitor-port e0/8[Quidway]port mirror e0/1[Quidway]port mirror e0/2配置方法二:[Quidway]port mirror e0/1 to e0/2 observing-port e0/8#定义e0/8口为监控端口#定义e0/1,e0/2为被监控端口3526/3526F/3026F系列3526端口镜像配置配置过程注释[Quidway]acl num 100[Quidway]rule 0 permit ip source 1.1.1.1 0 destination 2.2.2.2 0[Quidway]rule 1 permit ip source 2.2.2.2 0 destination 1.1.1.1 0[Quidway]mirrored-to ip-group 100 interface e0/8#定义一条扩展访问控制列表#假定两台pc的ip地址分别为1.1.1.1和2.2.2.2,定义分别以两台pc的ip地址做为源和目的的访问控制规则#定义将两台pc的业务报文镜像到监控端口e0/8口上3526E/3526EF/3026E/3050系列3526E端口镜像配置配置过程注释[Quidway]acl num 200[Quidway]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2 [Quidway]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1 [Quidway]mirrored-to link-group 200 interface e0/8#假定一台pc接在交换机0/1端口,另一台pc接在交换机0/2端口,假定server接在交换机e0/8口.注:S2026/S2016/S2008/S2403H的端口镜像配置和S3026一致S5516和S6506目前不支持镜像的配置.堆叠管理配置功能需求及组网说明堆叠管理配置说明:如图,交换机SwitchA通过堆叠1000M口GigabitEthernet 1/1与SwitchB的GigabitEthernet 1/1连接,同时SwitchA通过堆叠1000M口GigabitEthernet 2/1与SwitchC的GigabitEthernet 1/1连接.需求1:SwitchA作为堆叠主交换机管理SwitchB和SwitchC,要求SwitchA使用10.10.10.1/24作为堆叠地址池.配置堆叠管理配置配置过程注释SwitchA交换机配置:[SwitchA]stacking ip-pool 10.10.10.1 3 [SwitchA]stacking enable查看堆叠信息:[stack_0.SwitchA]display stackMain device for stack.Total members:2查看堆叠成员信息:[stack_0.SwitchA]display stacking members Member number:0Name:stack_0.SwitchADevice:Quidway S3526MAC Address:00e0-fc00-0003Member status:CmdrIP: 10.10.10.1/16Member number:1Name:stack_1.SwitchBDevice:Quidway S3026MAC Address:00e0-fc06-a045Member status:UpIP: 10.10.10.2/16Member number:2Name:stack_1.SwitchCDevice:Quidway S3026MAC Address:00e0-fc06-a045Member status:UpIP: 10.10.10.3/16登录成员交换机SwitchB:stacking 1登录成员交换机SwitchCstacking 2#指定堆叠管理地址池#使能堆叠,几秒钟后两个从交换机加入.#登录成员交换机switchB#登录成员交换机switchC注意:缺省情况下,堆叠地址池为空,建立堆叠必须先配置地址池;缺省情况下堆叠会在成员交换机上创建interface vlan 1,所以如果成员是二层交换机,请不要创建非VLAN 1的虚接口;S6500系列交换机不支持堆叠.HGMP V1管理配置功能需求及组网说明HGMP V1 管理配置说明:如图,交换机SwitchA通过ethernet 0/23与SwitchB的ethernet 0/16连接,同时SwitchA通过ethernet 0/24与SwitchC的ethernet 0/16连接.需求1:SwitchA作为HGMP Server交换机管理HGMP clinet 交换机SwitchB和SwitchC,在Switch A上开启HGMP server的功能.配置HGMP V1配置配置过程注释SwitchA交换机配置:[SwitchA] hgmp enable[SwitchA] interface e0/23[SwitchA-Ethernet0/23]hgmpport enable[SwitchA] interface e0/24[SwitchA-Ethernet0/23]hgmpport enable[SwitchA] hgmp enable[SwitchA-hgmp] display lanswitch allLanswitch list.........------------------No. 1------------------Position : LANSWITCH[0/0/23-/]PortMode : TREE_MODELanswitch Name :Model : Quidway S2016BDevice ID : Vf.30.1MacAddr : 00e0-fc0c-0f44Status : NORMAL[SwitchA-hgmp]lanswitch 0/0/23-/[SwitchA-lanswitch0/0/23-/]#开启HGMP Server服务#开启端口HGMP功能#显示注册成功的HGMP Client交换机#代表在Switch A上的e0/23上直接连接了一台交换机S2016B,注册成功.#进入S2016B的配置模式,对其相应的参数进行配置注:如果client端是B系列交换机,请在系统视图下配置hgmp enable;如果client端不是带B的交换机,在boot menu菜单下选择开启HGMP模式即可;HGMP CLENT端的上行端口必须是指定的端口,否则无法管理.集群管理(HGMP V2)配置功能需求及组网说明集群管理配置说明:如图,交换机SwitchA通过ethernet 0/1与SwitchB的ethernet 0/24连接,同时SwitchA通过ethernet 0/2与SwitchC的ethernet 0/24连接.需求1:SwitchA作为命令<a href="/article/switch/" target="_blank" class="keylink">交换机来管理成员交换机SwitchB和SwitchC,要求使用SwitchA使用10.10.10.1/24作为集群地址池,集群的名称为huawei配置集群管理配置配置过程注释SwitchA交换机配置:[SwitchA]cluster[SwitchA-cluster]ip-pool 10.10.10.1 24[SwitchA-cluster]build Huawei[huawei_0.SwitchA-cluster]auto-buildCollecting candidate list, please wait...Candidate list:Name Hops MAC Address DeviceSwitchB 1 00e0-fc06-a045 Quidway S3026SwitchC 2 00e0-fc06-a021 Quidway S3026Add all to cluster (Y/N)yCluster auto-build Finish!2 member(s) added successfully.查看集群成员:[huawei_0.SwitchA-cluster]display cluster membersSN Device MAC Address Status Name0 Quidway S3526 00e0-fc00-0003 Admin Huawei_0. SwitchA1 Quidway S3026 00e0-fc06-a045 Up Huawei_1. SwitchB2 Quidway S3026 00e0-fc06-a021 Up Huawei_3. SwitchC[huawei_0.SwitchA-cluster]登录成员交换机SwitchB:cluster switch-to 1登录成员交换机SwitchCcluster switch-to 2#指定集群内部使用的地址池#配置集群名称#使用命令自动加入成员#此处输入Y,将成员全部加入#Up表示成员正常#登录成员交换机swtichB#登录成员交换机swtichC注:缺省情况下集群会在成员交换机上创建interface vlan 1,所以如果成员是二层交换机,请不要创建非VLAN 1的虚接口.LANSWITCH高级应用典型配置STP配置功能需求及组网说明STP配置说明:如图,交换机SwitchA,SwitchB和SwitchC都通过GE接口互连;SwitchB和SwitchC交换机是核心交换机,要求主备.需求:要求整个网络运行STP协议.STP配置STP配置配置过程注释SwitchA交换机配置:[SwitchA]stp enableSwitchB交换机配置:[SwitchB]stp enable[SwitchB]stp root primarySwitchC交换机配置:[SwitchC]stp enable[SwitchC]stp root secondarySwitchD交换机配置:[SwitchD]stp enable#启动生成树协议#启动生成树协议#配置本桥为根桥#启动生成树协议#配置本桥为备份根桥#启动生成树协议注:缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式. 路由协议配置功能需求及组网说明路由协议配置说明:如图,交换机lanswitchA,lanswitchB,lanswitchC实现互连.其中lanswitchA上vlan 10接局域网,interface vlan 10的IP地址为为10.1.1.1 /24,lanswitchA和lanswitchB通过VLAN 20互连,lanswitchA上vlan 20的虚接口地址为20.1.1.1 /24,lanswitchB上vlan 20的虚接口地址为20.1.1.2 /24;lanswitchB和lanswitchC通过vlan 30互连,lanswitchB上vlan 30的虚接口地址为30.1.1.1 /24,lanswitchC上vlan 30的虚接口地址为30.1.1.2/24;lanswitchC上vlan 40接局域网,interface vlan 40的IP地址为40.1.1.1/24需求: 交换机之间运行动态路由协议,保证PC1和PC2互通.(PC1的IP地址为10.1.1.2/24,网关为10.1.1.1;PC2的IP地址为40.1.1.2/24,网关为40.1.1.2)请分别写出运行RIP,OSPF的配置.配置rip:RIP协议配置配置过程注释LANSWITCHA:[SwitchA]VLAN 10[SwitchA-vlan10]PORT (VLAN 10的端口)[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0 [SwitchA]Vlan 20[SwitchA-vlan10]Port (vlan 20的端口)[SwitchA-vlan10]Int vlan 20[SwitchA-Vlan-interface10]Ip add 20.1.1.1 255.255.255.0 [SwitchA-Vlan-interface10]quit[SwitchA]rip[SwitchA-rip]Network 10.1.1.0[SwitchA-rip]Network 20.1.1.0LANSWTICHB:[SwitchB]VLAN 20[SwitchB-vlan20]PORT (VLAN 20的端口)[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20] Ip add 20.1.1.2 255.255.255.0 [SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30] Ip add 30.1.1.1 255.255.255.0 [SwitchB-Vlan-interface30]quit[SwitchB]rip[SwitchB-rip]Network 20.1.1.0[SwitchB-rip]Network 30.1.1.0LANSWITCHC:[SwitchC]VLAN 30[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0 [SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0 [SwitchC-Vlan-interface40]quit[SwitchC]rip[SwitchC-rip]Network 30.1.1.0[SwitchC-rip]Network 40.1.1.0#配置相关VLAN信息#启动RIP协议#从10.1.1.0网段的接口发布和接收RIP路由信息OSPF:OSPF协议配置配置过程注释LANSWITCHA:[SwitchA]VLAN 10[SwitchA-vlan10]PORT (VLAN 10的端口)[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0 [SwitchA-Vlan-interface10]Vlan 20[SwitchA-vlan20]Port (vlan 20的端口)[SwitchA-vlan20]Int vlan 20[SwitchA-Vlan-interface20]Ip add 20.1.1.1 255.255.255.0 [SwitchA-Vlan-interface10]quit[SwitchA]Ospf[SwitchA-ospf]Area 0[SwitchA-ospf-area-0.0.0.0]Network 10.1.1.1 255.255.255.0 [SwitchA-ospf-area-0.0.0.0]Network 20.1.1.1 255.255.255.0 LANSWTICHB:[SwitchB]VLAN 20[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20]Ip add 20.1.1.2 255.255.255.0[SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30]Ip add 30.1.1.1 255.255.255.0[SwitchB-Vlan-interface30]quit[SwitchB]Ospf[SwitchB-ospf]Area 0[SwitchB-ospf-area-0.0.0.0]Network 20.1.1.2 255.255.255.0[SwitchB-ospf-area-0.0.0.0]Network 30.1.1.1 255.255.255.0LANSWITCHC:[SwitchC]VLAN 30[SwitchC-vlan30]PORT (VLAN 30的端口)[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0[SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-Vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0[SwitchC-Vlan-interface30]quit[SwitchC]Ospf[SwitchC-ospf]Area 0[SwitchC-ospf-area-0.0.0.0]Network 30.1.1.2 255.255.255.0[SwitchC-ospf-area-0.0.0.0]Network 40.1.1.1 255.255.255.0#配置相关VLAN信息#启动OSPF路由协议#指定区域号#从该网段的接口接收和发布路由信息组播配置功能需求及组网说明三层交换机组播配置说明:如图,三层交换机SwitchA通过上行口G1/1连接组播服务器,地址为192.168.0.10/24,交换机连接组播服务器接口interface vlan 100,地址为192.168.0.1.vlan10和vlan20下挂两个二层交换机SwitchB和SwitchC,地址为10.10.10.1/24和10.10.20.1/24.需求1:在SwitchA,SwitchB和SwitchC上运行组播协议,要求L3上配置为IP PIM-SM模式配置组播配置配置过程注释switchA:[SwitchA]multicast routing-enable[SwitchA]int vlan 100[SwitchA-Vlan-interface100]ip add 192.168.0.1 255.255.255.0[SwitchA]int vlan 10[SwitchA-Vlan-interface10]ip add 10.10.10.1 255.255.255.0[SwitchA-Vlan-interface10]pim SM[SwitchA-Vlan-interface10]quit[SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip add 10.10.20.1 255.255.255.0[SwitchA-Vlan-interface20]pim SM[SwitchA-Vlan-interface20]quit[SwitchA]pim[SwitchA-pim]c-bsr vlan 100 24[SwitchA-pim]c-rp vlan 100swtichB,switchC可以不配置,或者支持IGMP SNOOPING, 可以系统视图启动multicast routing-enable.#使能多播路由#在接口上启动PIM SM#在接口上启动PIM SM#进入PIM视图#配置候选BSR#配置候选RP注:PIM-DM的配置相对简单,只需两步:在系统视下配置multicast routing-enable在接口上配置PIM-DM不需要配置c-bsr和c-rp如果是二层交换机,则只需在系统视图下配置igmp-snooping即可;目前交换机的IGMP只支持V1/V2版本.DHCP-RELAY配置功能需求及组网说明DHCP中继配置说明:如图,交换机SwitchA通过上行口G1/1连接DHCPserver,地址为192.168.0.10/24,交换机连接DHCP server接口interface vlan 100,地址为192.168.0.1.下挂两个用户网段,vlan10和vlan20,vlan 10包含的端口为ethernet 0/1到ethernet 0/10,网段为10.10.1.1/24,vlan 20包含端口为ethernet 0/11到ethernet 0/20,网段为10.10.2.1/24.需求:在Switch上配置DHCP中继配置DHCP中继配置配置过程注释SwitchA交换机配置:[SwitchA]dhcp-server 0 ip 192.168.0.10[SwitchA]vlan 100[SwitchA-vlan100]port GigabitEthernet 1/1[SwitchA-vlan100]q[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/10[SwitchA-vlan10]q[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.0[SwitchA-Vlan-interface10]dhcp-server 0[SwitchA-Vlan-interface10]q[SwitchA-vlan10]vlan 20[SwitchA-vlan20]port Ethernet 0/11 to Ethernet 0/20[SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip address 10.10.2.1 255.255.255.0[SwitchA-Vlan-interface20]dhcp-server 0#指定DHCP server0的IP地址#配置链接DHCP server的vlan .#添加vlan10,网段地址为10.10.1.1/24#指定vlan 10使用DHCP server0的地址#添加vlan 20,网段地址为10.10.2.1/24#指定vlan 20使用DHCP server0的地址注:目前中低端交换机均不支持DHCP SERVER,只能做relay.802.1X配置功能需求及组网说明802.1X配置说明:如图,交换机SwitchA通过上行口G1/1连接RADIUS server,地址为192.168.0.100/24,交换机连接RADIUS server接口interface vlan 100,地址为192.168.0.1.下挂两个用户网段,vlan10和vlan20,vlan 10包含的端口为ethernet 0/1到ethernet 0/10,网段为10.10.1.1/24,vlan 20包含端口为ethernet 0/11到ethernet 0/20,网段为10.10.2.1/24.需求:在Switch上配置802.1X配置802.1X配置配置过程注释本地认证配置:[SwitchA]vlan 100[SwitchA-vlan100]port GigabitEthernet 1/1[SwitchA-vlan100]quit[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 192.168.0.1 255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/10[SwitchA-vlan10]quit[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.0[SwitchA-Vlan-interface10]quit[SwitchA-vlan10]vlan 20[SwitchA-vlan20]port Ethernet 0/11 to Ethernet 0/20[SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip address 10.10.2.1 255.255.255.0802.1X相关配置:[SwitchA]dot1x[SwitchA]dot1x interface eth 0/1 to eth 0/10[SwitchA]local-user test[SwitchA-user-test]service-type lan-access[SwitchA-user-test]password simple testRADIUS认证配置[SwitchA]dot1x[SwitchA]dot interface eth 0/1 to eth 0/10[SwitchA]radius scheme radius1[SwitchA-radius-radius1]primary authentication 192.168.0.100[SwitchA-radius-radius1]primary accounting 192.168.0.100[SwitchA-radius-radius1]key authentication test[SwitchA-radius-radius1]key accounting test[SwitchA-radius-radius1]user-name-format without-domain[SwitchA]domain Huawei[SwitchA-isp-huawei]radius-scheme radius1#本地认证不需要RADIUS server,我们可以将图1中的RADIUS server去掉.#配置vlan 100,地址为192.168.0.1/24#添加vlan10,网段地址为10.10.1.1/24#添加vlan 20,网段地址为10.10.2.1/24#采用默认基于MAC的认证方式#只在前10个端口上开启802.1X#这里采用缺省域system,并且缺省域引用缺省radius方案system.#如果不采用缺省域system,可以以下面的"RADIUS认证配置"为例设置,只不过服务器地址为127.0.0.1,认证/计费端口分别为1645/1646.#添加本地用户test,密码为test(明文)#前面的添加vlan和配置IP地址等和本地配置相同,不再重复.只讲802.1X部分#设置认证方式为RADIUS,RADIUS认证不成功取本地认证.#设置主认证服务器。

2600路由器简单配置

2600路由器简单配置

Router#sh00:21:46: %SYS-5-CONFIG_I: Configured from console by console run Building configuration...Current configuration:version 12.0service configservice timestamps debug uptimeservice timestamps log uptimeno service password-encryptionhostname Routerenable secret 5 $1$EquO$SRkNp.arQ30KRRWkl8xVV1ip subnet-zerono ip fingerinterface FastEthernet0/0ip address 192.168.100.1 255.255.255.0ip helper-address 10.11.45.3no ip directed-broadcastno ip mroute-cachefull-duplexno cdp enableno mop enabledinterface FastEthernet0/0.45encapsulation dot1Q 45ip address 10.11.45.1 255.255.255.0ip access-group 100 outip helper-address 10.11.45.7no ip directed-broadcastinterface FastEthernet0/0.46encapsulation dot1Q 46ip address 10.11.46.1 255.255.255.0ip access-group 100 outip helper-address 10.11.45.7no ip directed-broadcastinterface FastEthernet0/0.47encapsulation dot1Q 47ip address 10.11.47.1 255.255.255.0ip access-group 100 outip helper-address 10.11.45.7no ip directed-broadcastinterface FastEthernet0/0.100encapsulation dot1Q 100ip address 172.16.100.1 255.255.255.0no ip directed-broadcastinterface FastEthernet0/0.121encapsulation dot1Q 121ip address 172.16.121.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.122 encapsulation dot1Q 122ip address 172.16.122.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.123 encapsulation dot1Q 123no ip directed-broadcastinterface FastEthernet0/0.131 encapsulation dot1Q 131ip address 172.16.131.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.132 encapsulation dot1Q 132ip address 172.16.132.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.133 encapsulation dot1Q 133ip address 172.16.133.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.141 encapsulation dot1Q 141ip address 172.16.141.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.142 encapsulation dot1Q 142ip address 172.16.142.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.143 encapsulation dot1Q 143ip address 172.16.143.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.151 encapsulation dot1Q 151ip address 172.16.151.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.152 encapsulation dot1Q 152ip address 172.16.152.1 255.255.255.0 no ip directed-broadcastinterface FastEthernet0/0.161 encapsulation dot1Q 161ip address 172.16.161.1 255.255.255.0no ip directed-broadcastinterface FastEthernet0/0.162 encapsulation dot1Q 162ip address 172.16.162.1 255.255.255.0no ip directed-broadcastinterface FastEthernet0/0.163 encapsulation dot1Q 163ip address 172.16.163.1 255.255.255.0no ip directed-broadcastinterface FastEthernet0/0.171 encapsulation dot1Q 171ip address 172.16.171.1 255.255.255.0no ip directed-broadcastinterface FastEthernet0/0.172 encapsulation dot1Q 172ip address 172.16.172.1 255.255.255.0no ip directed-broadcastinterface FastEthernet0/0.173 encapsulation dot1Q 173ip address 172.16.173.1 255.255.255.0no ip directed-broadcastinterface FastEthernet0/0.200 encapsulation dot1Q 200ip address 172.16.200.1 255.255.255.0no ip directed-broadcastinterface ATM1/0ip address 10.130.22.2 255.255.255.0ip access-group 101 inip access-group 101 outno ip redirectsno ip unreachablesno ip directed-broadcastno atm ilmi-keepalivepvc 15/50protocol ip 10.130.22.1 broadcastip classlessip route 0.0.0.0 0.0.0.0 10.130.22.1no ip http serveraccess-list 100 permit ip any host 10.11.45.2 access-list 100 permit ip any host 10.11.45.3 access-list 100 permit ip any host 10.11.45.4 access-list 100 permit ip any host 10.11.45.5 access-list 100 permit ip any host 10.11.45.6access-list 100 permit ip any host 10.11.45.7 access-list 100 permit ip any host 10.11.45.8 access-list 100 permit ip any host 10.11.45.9 access-list 100 permit ip any host 10.11.45.10 access-list 100 permit ip any host 10.11.45.11 access-list 100 permit ip any host 10.11.45.12 access-list 100 permit ip any host 10.11.45.13 access-list 100 permit ip any host 10.11.45.14 access-list 100 permit ip any host 10.11.45.15 access-list 100 deny ip 172.16.0.0 0.0.255.255 any access-list 100 permit ip any anyaccess-list 101 deny tcp any any eq 135access-list 101 deny tcp any any eq 4444access-list 101 deny tcp any any eq 139access-list 101 deny udp any any eq 1434 access-list 101 deny tcp any any eq 445access-list 101 deny tcp any any eq telnet access-list 101 permit ip any anyline con 0exec-timeout 0 0transport input noneline aux 0line vty 0 4access-class 50 inpassword ********login!endRouter#。

华为路由器详细配置命令概述

华为路由器详细配置命令概述

目录实验一以太网交换机基本配置 (1)实验二以太网端口配置实验 (7)实验三利用TFTP管理交换机配置 (13)实验四虚拟局域网VLAN (16)实验五生成树配置 (25)实验六802.1x和AAA配置 (38)实验七路由器基本配置 (445)实验八PPP配置 (51)实验九FR配置 (56)实验十静态路由协议配置 (64)实验十一RIP协议配置 (68)实验十二OSPF协议配置 (74)实验十三访问控制列表配置 (88)实验十四地址转换配置 (95)实验十五DHCP配置 (101)实验十六升级路由器或交换机的操作系统 (116)实验一以太网交换机基本配置【实验目的】掌握以太网交换机基本配置【实验学时】建议2学时【实验原理】一、交换机常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:✧参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。

✧监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。

✧配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。

✧管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。

(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:◆命令视图功能特性列表2 配置参考(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。

华为交换机配置命令华为QuidWay交换机配置命令手册

华为交换机配置命令华为QuidWay交换机配置命令手册

华为交换机配置命令华为QuidWay交换机配置命令⼿册1、开始建⽴本地配置环境,将主机的串⼝通过配置电缆与以太⽹交换机的Console⼝连接。

在主机上运⾏终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停⽌位、⽆校验和⽆流控,并选择终端类型为VT100。

以太⽹交换机上电,终端上显⽰以太⽹交换机⾃检信息,⾃检结束后提⽰⽤户键⼊回车,之后将出现命令⾏提⽰符(如<Quidway>)。

键⼊命令,配置以太⽹交换机或查看以太⽹交换机运⾏状态。

需要帮助可以随时键⼊"?"2、命令视图(1)⽤户视图(查看交换机的简单运⾏状态和统计信息)<Quidway>:与交换机建⽴连接即进⼊(2)系统视图(配置系统参数)[Quidway]:在⽤户视图下键⼊system-view(3)以太⽹端⼝视图(配置以太⽹端⼝参数)[Quidway-Ethernet0/1]:在系统视图下键⼊interface ethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键⼊vlan 1(5)VLAN接⼝视图(配置VLAN和VLAN汇聚对应的IP接⼝参数)[Quidway-Vlan-interface1]:在系统视图下键⼊interface vlan-interface 1(6)本地⽤户视图(配置本地⽤户参数)[Quidway-luser-user1]:在系统视图下键⼊local-user user1(7)⽤户界⾯视图(配置⽤户界⾯参数)[Quidway-ui0]:在系统视图下键⼊user-interface3、其他命令设置系统时间和时区<Quidway>clock time Beijing add 8<Quidway>clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置⽤户登录[Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地⽤户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置⽅法『配置环境参数』SwitchA端⼝E0/1属于VLAN2,E0/2属于VLAN3『组⽹需求』把交换机端⼝E0/1加⼊到VLAN2 ,E0/2加⼊到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端⼝都属于VLAN 1,并且端⼝是access端⼝,⼀个access端⼝只能属于⼀个vlan;(2)如果端⼝是access端⼝,则把端⼝加⼊到另外⼀个vlan的同时,系统⾃动把该端⼝从原来的vlan中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键⼊VLAN XX,则创建VLAN XX并进⼊VLAN视图;如果VLAN XX已经存在,则进⼊VLAN视图。

R2600用户手册

R2600用户手册

精品中低端路由器工程师手册----工程开通指导手册welcome第一章中低端路由器介绍1.1 路由器产品系列1.R2605性能指标:注意:R2605路由器的3个LAN相当于一个逻辑上的WAN口,只能共同配置一个IP地址,默认IP为192.168.1.1/24。

2.R2613性能指标:3.R2620性能指标:插槽所能支持的接口卡列表(注意:请依照下表配置,不要把接口卡插入错误的插槽):标配示意图DC标配示意图插1个单路E1卡,1个八异步卡的效果图注意:这里尤其注意slot2能插的板卡,请勿将非表格内支持的板卡插入2槽。

4.R2640性能指标:3个网络/语音模块扩展槽(Slot2~Slot4)所能支持的模块列表:注:每台2640机器只能配一块EM 模块。

标配示意图(Console 口、AUX 口在机箱正面)DC 标配示意图在3个网络/语音插槽分别插八路异步口模块、双串口+单ISDN BRI S/T 复合模块、四路FXS 语音模块时的效果图目前已知问题为:EM-1CE1/NM-1CE1线卡开通成帧模式时,通道创建和时隙划分命令不生效,更换槽位也无法解决。

在很老的版本会出现类似问题,升级至1.3.3F 可解决。

5. R4006性能指标:6个网络/语音模块插槽(Slot1~Slot6)所能支持的模块列表:注:每台4006机器只能配一块EM模块。

标配示意图(Console口、AUX口在机箱正面)DC标配示意图在6个网络/语音插槽分别插四路E1模块、两路FXS+两路FXO语音模块、四路高速通用串口模块、单路快速以太网电接口模块、八路低速通用串口模块、十六路异步口模块时的效果图。

6.R4108性能指标:模块扩展槽所能支持的模块列表:19双串口+单ISDN BRI S/T复合模块NM-2T1B标配示意图在8个网络插槽分别插十六路E1模块、单路E3模块时的效果图标配示意图第二章典型配置实例1.1 如何登陆路由器本章介绍了如何登陆路由器。

华为路由器设置

华为路由器设置

华为路由器设置
华为路由器是一种功能强大、性能稳定的网络设备,可以为家庭或办公室提供稳定、高速的网络连接。

华为路由器的设置非常简单,只需要按照以下步骤进行即可:
1. 首先,将华为路由器连接到电源,并使用网线将其连接到宽带调制解调器。

2. 使用电脑或手机连接到华为路由器的无线网络信号。

3. 打开浏览器,输入默认的路由器管理界面地址(通常是192.168.1.1或192.168.3.1),然后按下回车键。

4. 输入默认的管理账号和密码(通常是admin/admin),然后
点击登录。

5. 登录后,您可以看到路由器的管理界面,其中包含了各种设置选项。

6. 首先,在无线设置中,您可以设置无线网络的名称(SSID)和密码,以确保只有授权用户可以连接到您的网络。

7. 然后,在宽带设置中,您可以选择您的宽带类型以及相应的接入方式。

8. 在路由器设置中,您可以配置LAN口的IP地址和子网掩码,以及DHCP设置。

9. 如果您希望在家庭或办公室中设置访客网络,您可以在访客网络设置中进行配置。

10. 此外,您还可以继续设置路由器的安全性和其他高级设置,以满足个人需求。

11. 最后,确保保存您的设置,然后重新启动路由器,以使设
置生效。

通过以上步骤,您就可以成功设置华为路由器,并享受到高速、稳定的网络连接了。

如果您对某些具体设置选项不确定,可以参考华为路由器的用户手册或在华为官方网站上查找相关的技术支持信息。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为Quidway R2600/3600 系列模块化路由器的启动与配置第一次安装使用Quidway R2600/3600 系列模块化路由器时,只能通过配置口(Console)进行配置。

Quidway R2600/3600 系列模块化路由器包含以下型号:R2620、R2621 、R2630 、R2631 、R3640 、R3680 、R2630E 、R2631E 、R3640E 、R3680E 。

1. 配置电缆连接第一步:将配置电缆的DB9(或DB25 )孔式插头接到要对路由器进行配置的微机或终端的串口上。

第二步:将配置电缆的RJ45 一端连到路由器的配置口(Console )上。

2. 设置微机或终端的参数第一步:打开微机或终端。

如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows95/Windows98/Windows NT 的超级终端。

第二步:设置终端参数。

参数要求:设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流�*刂莆蓿≡裰斩朔抡嫖猇T100。

3. 路由器上电确认路由器与配置终端的连接正确,确认已经完成配置终端参数的设置后,即可对路由器上电。

启动过程1. Boot ROM 引导路由器开机上电后,将首先运行Boot ROM 程序,终端屏幕上显示如下系统信息:说明:不同版本Boot ROM 终端上显示的界面可能会略有差别。

Quidway start booting******************************************* ** Quidway Series Router Boot Rom, V4.16 ** *******************************************Copyright(C) 1999-2001 by HUAWEI TECH CO., LTD.Now Testing Memory...OK!64M bytes DRAM8192K bytes FlashPress Ctrl-B to enter Boot Menu ..........键入<Ctrl+B>,系统将进入Boot 菜单;否则,系统开始初始化。

说明:必须在出现"Press Ctrl-B to enter Boot Menu...”的几秒钟之内,键入<Ctrl+B>,系统方能进入Boot 菜单,否则系统将进入程序解压过程;若程序进入解压过程后再希望进入Boot 菜单,则需要重新启动路由器。

2. 系统初始化初始化过程中,路由器进行自检,自检结束后,终端屏幕显示:Press ENTER key to get start when you see ATS0=1System now is starting ......ATS0=1键入回车,终端屏幕显示:[Quidway]该提示符表明路由器已经进入系统视图。

说明:当出现ATS0=1 时,表明系统初始化完毕,路由器正常运转。

Quidway 系列路由器的命令行接口提供了丰富的配置命令,在系统视图下,全部命令被分组,每组对应一个视图,可以用命令在不同的视图之间切换。

一般情况下,在某个视图�*荒苤葱邢薅ǖ拿睿砸恍┏S妹睿ㄈ鏿ing、display current-configuration 、interface 等)在各种视图下均可执行。

Quidway 系列路由器提供了丰富的在线帮助:(1)在任一视图下,键入<?>获取该视图下所有命令及其简单描述。

(2)键入一命令,后接以空格分隔的<?>键,如果该位置为关键字,则列出全部关键字及其简单描述。

(3)键入一命令,后接以空格分隔的<?>键,如果该位置为参数,则列出有关的参数描述。

(4)键入一字符串,其后紧接<?>,列出以该字符串开头的所有命令。

(5)键入一命令,后接一字符串紧接<?>键,列出该命令以该字符串开头的所有关键字。

路由器的软件维护路由器的软件维护主要包括两种:软件的升级及文件的上传下载。

路由器可管理的文件包括三类:.Boot ROM 程序文件.主体软件程序文件.配置文件本文将介绍通过FTP 完成文件上传下载的方法;对于软件的升级,本章将介绍如下两种方法:.通过XModem 协议完成软件升级.通过TFTP 协议完成软件升级说明:利用FTP 及TFTP 协议时,需要用户用到以太网口。

Boot 菜单在路由器的软件维护过程中需要使用Boot 菜单,因此本节对Boot 菜单进行介绍。

在路由器的配置口外接一台终端(可以是一台微机,若是微机,则需要在其上运行终端仿真程序),路由器上电启动后,终端程序界面上将出现如下提示信息:不同版本的Boot ROM 在终端上显示的界面可能会略有差别。

Quidway start booting******************************************* ** Quidway Series Router Boot rom, V4.16 ** *******************************************Copyright(C) 1999-2001 by HUAWEI TECH CO., LTD.Now Testing Memory...OK!64M bytes DRAM8192K bytes flash memoryPress Ctrl-B to enter Boot Menu ..........此时键入<Ctrl+B>,系统将进入Boot 菜单。

说明:必须在出现“Press Ctrl-B to enter Boot Menu...”的几秒钟之内,键入<Ctrl+B>,系统方可进入Boot 菜单;否则系统将进入程序解压过程。

若进入程序解压过程后再希望进入Boot 菜单,则需要重新启动路由器。

系统提示:Please input bootrom password :要求输入Boot ROM 密码,输入正确的密码后(路由器缺省设置为没有密码),系统进入Boot 菜单:路由器使用过程中,请牢记修改过的Boot ROM 密码。

Boot Menu:.1: Download application program with XMODEM <=通过XMODEM 下载应用程序.2: Download application program with TFTP <=通过TFTP 下载应用程序.3: Clear application password <=删除应用程序密码.4: Clear configuration <=删除路由器的配置.5: Exit and reboot <=退出Boot 菜单并重新启动路由器Enter your choice(1-5):通过XModem 完成软件升级1. 主体软件的升级第一步:在Boot 菜单中,键入<1>,选择通过XModem 协议下载应用程序。

路由器将提供如下可供选择的软件下载波特率:Please choose your download speed:1: 9600 bps2: 19200 bps3: 38400 bps4: 57600 bps5: 115200 bps6: Exit and RebootEnter your choice(1-6): 5第二步:根据实际情况,选择合适的下载速率。

若如上所示键入<5>,即选择了115200bps 的下载速率,回车后终端显示如下信息:Download speed is 115200 bps. Change the terminal's speed to 115200 bps, and select XModem protocol. Press ENTER key when ready.第三步:根据上面提示,改变配置终端设置的波特率,使其与所选的软件下载波特率一致,设置完配置终端的波特率后,做一次终端的断开和连接*作,然后按回车键即可开始程序的下载,终端显示如下信息:Now Downloading Program File.Please Start Transfer Program File UseXmodem Protocal.If You Want To Exit Press <Ctrl+X>. Downloading ... CCCCC说明:终端的波特率更改后,要做一次终端仿真程序的断开和连接*作,新的设置才能起作用。

第四步:从终端窗口选择[传送\发送文件]第五步:点击[浏览]按扭,选择需要下载的软件,将下载使用的协议改为XModem,然后点击[发送]按钮。

第六步:下载完成后,系统开始写Flash Memory(闪速存储器)的*作,当这一*作完成后,终端界面出现如下信息,表明下载完成。

Download completed.Writing to flash memory...Please waiting,it need a long time (about 5 min).Write Flash Success.Please return to 9600 bps. Press ENTER key to reboot the system.2. Boot ROM 的升级第一步:在路由器的配置口外接一台终端(可以是一台微机,若是微机,则需要在其上运行终端仿真程序),路由器上电自检,当终端仿真程序界面内出现“Quidway start booting”信息时,键入<Ctrl+D>,系统提示输入Boot ROM口令:Please input password:第二步:输入正确口令(路由器的出厂Boot ROM 口令为空;若是经过配置使用后的路由器软件升级,请输入更改过的口令),终端显示如下菜单。

Boot Menu:1: Download Bootrom program <=下载Boot ROM 程序2: Modify Bootrom password <=修改Boot ROM 密码3: Reboot <=重新启动路由器Enter your choice(1-3):1第三步:键入<1>,选择下载Boot ROM 程序,以后步骤“1. 主体软件的升级”的第一步开始相同。

通过TFTP 完成主体软件升级说明:利用TFTP 协议完成主体软件升级时,用户需要用到以太网口。

第一步:选择用于下载的以太网口。

Quidway 系列路由器支持通过特定以太网口加载应用程序。

相关文档
最新文档