华为端口配置
第3章端口配置
3.1 以太网端口简介
S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX自适应上行端口及1个用于配置的Console口。
S2026B以太网交换机提供24个固定的10/100Base-TX 自适应端口,1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX 端口和1个MDI端口,同时只能有1个端口工作)及1个用于配置的Console口。
另外
S2016B/S2026B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
S2000B系列以太网交换机支持的以太网端口特性如下:
l 10/100Base-TX以太网端口可以工作在半双工、全双工、自协商模式下。
在自协商模式时支持MDI/MDIX自适应,并且能够与其他网络设备协商确定工作方式和速率,自动选择最合适的工作方式和速率,从而大大简化系统的配置和管理。
l 100Base-FX多模/单模以太网端口的速率及工作模式不需用户进行配置,速率均为100Mbit/s,工作在全双工模式下。
100Base-FX多模以太网端口可以为用户提供1个百兆多模光端口;100Base-FX单模以太网端口可以为用户提供1个百兆单模光端口。
几种以太网端口的配置基本相同,下面一起介绍。
注意:
(1) S2026B以太网交换机的100Base-TX上行端口不支持MDI/MDIX自适应,需要根据网线类型接相应的上行端口。
(2) 100Base-FX多模/单模以太网端口的工作模式由系统设置为100Mbit/s、全双工工作模式,不允许将工作模式设置成10Mbit/s或者半双工工作模式。
3.2 以太网端口配置
要配置以太网端口的相关特性参数,首先要进入以太网端口视图,然后对相关参数进行配置。
以太网端口配置包括:
l 进入以太网端口视图
l 打开/关闭以太网端口
l 设置以太网端口为自协商方式
l 设置以太网端口速率和双工状态
l 设置以太网端口的流量控制
3.2.1 进入以太网端口视图
要对以太网端口进行配置,首先要进入以太网端口视图。
请在系统视图下进行下列配置。
进入以太网端口视图
interface { interface_type interface_num | interface_name }
命令中的参数含义如下:
interface_type:端口类型,在S2000B系列以太网交换机中只有ethernet。
interface_num:端口号,采用槽位编号/端口编号的格式。
S2008B以太网交换机的槽号只能取0,端口号取值范围为1~9。
S2016B以太网交换机的槽号取值范围为0~1,槽号取0表示固定的以太网端口,端口号取值范围为1~17;槽号取1表示扩展的以太网百兆光口,端口号只能取1。
S2026B以太网交换机的槽号取值范围为0~1,槽号取0表示固定的以太网端口,端口号取值范围为1~25;槽号取1表示扩展的以太网百兆光口,端口号只能取1。
interface_name:端口名,表示方法为端口类型+端口号(槽位编号/端口编号)。
例:进入Ethernet0/3以太网端口视图。
[Quidway] interface ethernet0/3
[Quidway-Ethernet0/3]
3.2.2 打开/关闭以太网端口
以太网交换机启动后,用户可以根据实际需要使用以下的命令打开或关闭以太网端口。
当端口出现工作状态不正常时,可以使用shutdown命令将端口先关闭,之后再使用
undo shutdown命令启动端口,这样有可能使端口恢复正常。
关闭以太网端口
shutdown
打开以太网端口
undo shutdown
省情况下,端口为打开状态。
例:关闭以太网端口Ethernet0/3后再打开该端口。
[Quidway-Ethernet0/3] shutdown
[Quidway-Ethernet0/3] undo shutdown
3.2.3 设置以太网端口为自协商方式
可以使用以下命令设置以太网端口为自协商方式。
当以太网端口被设置为自协商方式后,端口的速率及双工状态均由本端口和对端端口双方自动协商而定。
设置以太网端口为自协商方式
negotiation-auto
需要注意的是,当以太网端口的速率和双工状态被设置后,自协商方式自动关闭。
例:将以太网端口Ethernet0/3设置为自协商方式。
[Quidway-Ethernet0/3] negotiation-auto
3.2.4 设置以太网端口速率和双工状态
可以使用以下命令对以太网端口的速率和双工状态进行设置。
设置以太网端口的速率
speed { 10 | 100 }
设置以太网端口的双工状态
duplex { full | half }
命令中的参数含义如下:
10:表示10Mbit/s速率。
100:表示100Mbit/s速率。
full:表示全双工状态。
half:表示半双工状态。
需要注意的是,
l 以太网端口的速率和双工状态必须同时设置才能生效,只设置其中一项将不会起作用。
l 10Base-T/100Base-TX以太网端口支持10Mbit/s、100Mbit/s两种速率,可以根据需要对其设置;100Base-FX多模/单模以太网端口的速率和工作模式由系统设置为
100Mbit/s、全双工模式,用户不能对其进行设置。
如果设置,则系统会给出提示“Can’t set the ports by the mode”。
l 汇聚端口不能设置双工、速率模式。
l 当希望在发送数据包的同时可以接收数据包,可以将端口设置为全双工状态;当希望端口在同一时刻只能发送或接收数据包时,可以将端口设置为半双工状态;当希望端口的双工状态由本端和对端协商而定的话,可以将端口设置为自协商方式,且不需进行本命令的
设置。
缺省情况下,端口的速率为自协商方式,双工状态为自协商方式。
例:将以太网端口Ethernet0/1的速率设置为10Mbit/s,工作模式设置为全双工模式。
[Quidway-Ethernet0/1] speed 10
Please set the interface duplex mode,
Now it work in AUTO NEGOTIATION mode
[Quidway-Ethernet0/1] display interface ethernet0/1
Ethernet0/1 is down
Hardware is Fast Ethernet, Hardware address is 00e0-fc00-0010
auto_negotiation, 100_BASE_TX
Flow control is disable
The port belongs to these vlans:
Vlan 1
It is not a monitor port
It doesn’t belong to a port-aggregation
0 packets output
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 packets input
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 CRC errors
0 long frames
[Quidway-Ethernet0/1] duplex full
[Quidway-Ethernet0/1] display interface ethernet0/1
Ethernet0/1 is down
Hardware is Fast Ethernet, Hardware address is 00e0-fc00-0010
Full-duplex 10M 100_BASE_TX
Flow control is disable
The port belongs to these vlans:
Vlan 1
It is not a monitor port
It doesn’t belong to a port-aggregation
0 packets output
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 packets input
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 CRC errors
0 long frames
从以上配置和系统显示可以看出,当配置了速率后,系统提示“请配置双工模式,目前处于自协商状态”;查看端口信息也可以看到端口处于自协商状态;之后配置双工状态,再次查看端口信息,可以看到所配置的速率和双工状态已经起作用。
华为6500,09-端口基本配置操作
设置以太网端口描述字符串
设置以太网端口的双工模式
设置以太网端口的速率 设置以太网端口的 MDI (Medium Dependent Interface)属性 允许长帧通过以太网端口
表1-2 以太网端口的基本配置
命令
说明
system-view
-
interface interface-type interface-number
undo shutdown
-
可选 缺省情况下,端口处于打开状 态 如果想关闭端口,可以使用 shutdown 命令
description text
可选
缺省情况下,端口的描述字符 串为空字符串
duplex { auto | full | half }
可选
缺省情况下,端口的双工模式 为 dway S6500 系列以太网交换机 操作手册 端口基本配置
第 1 章 端口基本配置
表1-1 端口对收发报文的处理
端口类 型
对接收报文的处理
当接收到的 报文不带 Tag 时
当接收到的报文带有 Tag 时
发送报文时的处理
Access 端口
! 当 VLAN ID 与缺省 VLAN ID
相同时:接收该报文
Quidway S6500 系列以太网交换机 操作手册 端口基本配置
目录
目录
第 1 章 端口基本配置 ..............................................................................................................1-1 1.1 以太网端口简介 ............................................................................................................... 1-1 1.1.1 以太网端口的链路类型 .......................................................................................... 1-1 1.1.2 配置端口的缺省 VLAN ID ...................................................................................... 1-1 1.1.3 将当前端口加入指定 VLAN.................................................................................... 1-2 1.2 配置以太网端口 ............................................................................................................... 1-3 1.2.1 以太网端口的基本配置 .......................................................................................... 1-3 1.2.2 配置当前端口的自协商速率 ................................................................................... 1-4 1.2.3 配置广播/组播/未知单播风暴抑制 .......................................................................... 1-5 1.2.4 配置端口的流量控制.............................................................................................. 1-6 1.2.5 配置端口发送 Down 状态报告的延迟时间.............................................................. 1-6 1.2.6 配置 Access 端口的相关属性................................................................................. 1-7 1.2.7 配置 Hybrid 端口的相关属性.................................................................................. 1-8 1.2.8 配置 Trunk 端口的相关属性 ................................................................................... 1-8 1.2.9 将某些端口的配置拷贝到其它端口 ........................................................................ 1-8 1.2.10 配置端口进行环回监测 ........................................................................................ 1-9 1.2.11 开启系统对连接电缆的检测功能 ........................................................................ 1-10 1.2.12 设置端口统计信息的时间间隔............................................................................ 1-10 1.2.13 设置端口加速功能 ............................................................................................. 1-11 1.2.14 使能当前端口输出 Up/Down 日志信息功能........................................................ 1-11 1.2.15 端口基本配置显示与维护................................................................................... 1-12 1.3 以太网端口配置举例 ...................................................................................................... 1-13 1.4 以太网端口排错 ............................................................................................................. 1-14
华为交换机端口限速配置说明
2000_EI系列以上的交换机都可以限速!不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RA TE (4 )参数可选!端口限速配置『配置环境参数』1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps2数据配置步骤『S2000EI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 16【补充说明】报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。
此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
『S2000-SI和S3000-SI系列交换机端口限速配置流程』使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。
【SwitchA相关配置】1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA- Ethernet0/1]line-rate outbound 23. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate inbound 1【补充说明】对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。
华为交换机端口汇聚不同版本配置命令汇总
------------------------------------------------------------------
[Quidway] interface ethernet1/0/2
[Quidway-Ethernet1/0/2] port link-aggregation group 1
------------------------------------------------------------------
汇聚组中只有一个端口时,只能通过删除汇聚的方式将端口从汇聚中删除。手工汇聚时端口的LACP协议自动关闭。汇聚组中的端口可能处于两种状态:selected或unselected,只有selected状态的端口可以转发用户报文。
静态汇聚:创建静态汇聚组-->端口加入汇聚组
例:[Quidway] link-aggregation group 1 mode manual
[Quidway] interface Ethernet1/0/1
[Quidway-Ethernet1/0/1] port link-aggregation group 1
[Quidway-Ethernet1/0/1] lacp enable
动态汇聚中,端口的LACP协议处于开启状态。只有速率和双工属性相同、连接到同一个设备、有相同基本配置的端口才能被动态汇聚在一起
------------------------------------------------------------------
华为交换机端口汇聚的配置
交换机端口汇聚的配置一、实验目的通过对交换机端口汇聚的配置,了解交换机端口的一些基本配置信息,并掌握相关的重要命令,利用交换机Console口命令对交换机进行配置,明白端口汇聚的作用。
二、实验内容1、修改交换机主机名2、修改交换机端口地址与属性3、配置交换机端口的静态MAC 地址表4、实现交换机的端口汇聚三、网络实验图PC机四、实验步骤(1)、按拓扑图连线连线:按拓扑图将Switch1的E1/0/1与Switch2的E0/1相连,Switch1的E1/0/2与Switch2的E0/2相连,PC机COM口与Switch1的Console口相连,网线与E0/24相连。
(2)、设置Switch1的E1/0/1和E1/0/2端口<Quidway>sysSystem View: return to User View with Ctrl+Z. [Quidway]sysname switch1[switch1]interface ethernet 1/0/1[switch1-Ethernet0/1]speed 100[switch1-Ethernet0/1]duplex full[switch1-Ethernet0/1]int e1/0/2[switch1-Ethernet0/2]speed 100[switch1-Ethernet0/2]duplex full[switch1-Ethernet0/2]quit(3)、设置Switch2的E0/1和E0/2端口<Quidway>sysSystem View: return to User View with Ctrl+Z. [Quidway]sysname switch2[switch2]interface ethernet 0/1[switch2-Ethernet0/1]speed 100[switch2-Ethernet0/1]duplex full[switch2-Ethernet0/1]int e0/2[switch2-Ethernet0/2]speed 100[switch2-Ethernet0/2]duplex full[switch2-Ethernet0/2]quit(4)、汇聚交换机的E0/1和E0/2端口交换机Switch1上端口汇聚[switch1-Ethernet1/0/2]quit[switch1]link-aggregation group 1 mode static[switch1]interface e1/0/1[switch1-Ethernet1/0/1]port link-aggregationgroup 1[switch1-Ethernet1/0/1]interface e1/0/2[switch1-Ethernet1/0/2]port link-aggregationgroup 1交换机Switch2上端口汇聚[switch2]link-aggregation e0/1 to e0/2 both(5)、配置交换机1的VLAN1地址[switch1]int vlan-interface 1[switch1-Vlan-interface1]%Apr 2 00:01:27:508 2000 switch1 L2INF/5/VLANIFLINK STATUS CHANGE:- 1 - Vlan-interface1: is UP[switch1-Vlan-interface1]ip address192.168.1.1 255.255.255.0[switch1-Vlan-interface1]%Apr 2 00:01:41:967 2000 switch1IFNET/5/UPDOWN:- 1 -Line protocol on the interface Vlan-interface1 is UP[switch1-Vlan-interface1]quit[switch1]disp int vlan 1Vlan-interface1 current state :UP Line protocol current state :UP IP Sending Frames' Format is PKTFMT_ETHNT_2,Hardware address is 000f-e220-938b Internet Address is 19Description : HUAWEI, Quidway Series,Vlan-interface1 Interface The Maximum Transmit Unit is 1500(6)、配置交换机2的VLAN1地址[switch2]interface vlan-interface 1[switch2-Vlan-interface1]ip address192.168.1.2 255.255.0[switch2-Vlan-interface1]quit[switch2]disp interface vlan 1Vlan-interface1 current state :UPDLine protocol current state :UP[switch2-Ethernet1/0/2]IP Sending Frames' Format is PKTFMT_ETHNT_2,Hardware address is 000f-e220-938bNGE:- 1-8:01:04 2000 switch2 ARP/4/DUPIFIP:Duplicateaddress 192.168.1.2 on VLInternet Address is 192.168.1.2/24 Primary227634, ifAdminStatus is 1, ifOperStatuN1,Description : HUAWEI, Quidway Series,Vlan-interface1 Interface-Vlan-interfas is 2%Apr 1 23:57:54:1000 2000 switch2The Maximum Transmit Unit is 1500(7)、测试汇聚结果[switch1]ping 192.168.1.2PING 192.168.1.2: 56 data bytes, press CTRL_Cto break Reply from 192.168.1.2: bytes=56 Sequence=1ttl=254 time=27 ms Reply from 192.168.1.2: bytes=56 Sequence=2ttl=254 time=7 ms Reply from 192.168.1.2: bytes=56 Sequence=3ttl=254 time=7 msReply from 192.168.1.2: bytes=56 Sequence=4ttl=254 time=20 ms Reply from 192.168.1.2: bytes=56 Sequence=5ttl=254 time=14 ms--- 192.168.1.2 ping statistics --- 5 packet(s) transmitted 5 packet(s) received0.00% packet lossround-trip min/avg/max = 7/15/27 ms(8)、验证端口汇聚[switch1]display mac-addressMAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)000f-e21a-ec6f 1 Learned Ethernet1/0/1 AGING0016-ec0b-d89b 1 Learned Ethernet1/0/1 AGING00e0-4c90-3da5 1 Learned Ethernet1/0/24 AGING--- 2 mac address(es) found --- [switch1]int e1/0/1[switch1-Ethernet1/0/1]shutdown[switch1-Ethernet1/0/1]#Apr 2 00:07:49:321 2000 switch1 L2INF/2/PORTLINK STATUS CHANGE:- 1 - Trap 1.3.6.1.6.3.1.1.5.3: portIndex is 4227626, ifAdminStatus is 2, ifOperStatu s is 2#Apr 2 00:07:49:514 2000 switch1LAGG/2/AggPortInactive:- 1 -Trap 1.3.6.1.4.1.2 011.5.25.25.2.2: TrapIndex 31465473 AggregationGroup 1: port member Ethernet1/0 /1 is INACTIVE!#Apr 2 00:07:49:731 2000 switch1LAGG/2/AggPortRecoverActive:- 1 -Trap 1.3.6.1.4.1.2011.5.25.25.2.2: TrapIndex 31465474A t1/0/2 is now ACTIVE!%Apr 2 00:07:49:947 2000 switch1 L2INF/5/PORTLINK STATUS CHANGE:- 1 -Ethernet1/0/1: is DOWN[switch1-Ethernet1/0/1]quit[switch1]ping 192.168.1.2PING 192.168.1.2: 56 data bytes, press CTRL_C to breakReply from 192.168.1.2: bytes=56 Sequence=1 ttl=254 time=9 msReply from 192.168.1.2: bytes=56 Sequence=2 ttl=254 time=13 msReply from 192.168.1.2: bytes=56 Sequence=3 ttl=254 time=19 msReply from 192.168.1.2: bytes=56 Sequence=4 ttl=254 time=8 msReply from 192.168.1.2: bytes=56 Sequence=5 ttl=254 time=10 ms--- 192.168.1.2 ping statistics ---5 packet(s) transmitted5 packet(s) received0.00% packet lossround-trip min/avg/max = 8/11/19 ms[switch1]disp mac-addressMAC ADDR VLAN ID STATE PORT INDEX AGING TIME(s)000f-e21a-ec6f 1 Learned Ethernet1/0/2 AGING0016-ec0b-d89b 1 Learned Ethernet1/0/2 AGING00e0-4c90-3da5 1 Learned Ethernet1/0/24 AGING--- 3 mac address(es) found ---五、实验小结由显示的MAC地址看出,此时MAC地址000f-e21a-ec6f、0016-ec0b-d89b都在E0/2端口所连接的网段上。
华为交换机端口的trunk属性配置
精品文档华为交换机端口的trunk属性配置【配置环境参数】1. SwitchA 端口E0/1 属于vian10 , E0/2 属于vian20 , EO/3 与SwitchB 端口 E0/3 互连2. SwitchB 端口E0/1 属于vian10 , E0/2 属于vian20 , E0/3 与SwitchA 端口 E0/3 互连【组网需求】1. 要求 SwitchA 的 vian10 的 PC与 SwitchB 的 vian10 的 PC互通2. 要求 SwitchA 的 vian20 的 PC与 SwitchB 的 vian20 的 PC互通【SwitchA相关配置】1. 创建(进入)VLAN10将E0/1加入到VLAN10[SwitchA]vian 10[SwitchA-via n10]port Ethernet 0/12. 创建(进入)VLAN20将E0/2加入到VLAN20[SwitchA]vian 20[SwitchA-via n20]port Ethernet 0/23. 配置端口 e0/3 trunk 端口,实际当中一般将上行端口设置成 trunk 属性[SwitchA-Ethernet0/3]port iin k-type trunk4. 允许所有vian通过,[SwitchA-Ethernet0/3]port trunk permit vian aii5. 一般情况下最好指定端口允许通过哪些具体的VLAN不要设置允许所有的VLAN通过例如:[SwitchA-Ethernet0/3]port hybrid vian 10 20 untagged【SwitchB相关配置】1. 创建(进入)VLAN10将E0/1加入到VLAN10[SwitchB]vian 10[SwitchB-via n10]port Ethernet 0/12. 创建(进入)VLAN20将E0/2加入到VLAN20[SwitchB]vian 20[SwitchB-via n20]port Ethernet 0/23. 配置端口 e0/3 trunk 端口,实际当中一般将上行端口设置成 trunk 属性[SwitchB-Ethernet0/3]port iin k-type trunk4. 允许所有vian通过,[SwitchB-Ethernet0/3]port trunk permit vian aii5. 一般情况下最好指定端口允许通过哪些具体的VLAN不要设置允许所有的VLAN S过【测试验证】1.2.3.4. SwitchA vlan10SwitchA vlan20SwitchA vlan10SwitchA vlan20内的PC可以与内的PC可以与内的PC不能与内的PC不能与SwitchB vlan10SwitchB vlan20SwitchB vlan20SwitchB vlan10内的PC互通内的PC互通内的PC互通内的PC互通【注】1.2. 精品文档例如: [SwitchB-Ethernet0/3]port hybrid vlan 10 20 untagged如果一个端口是 trunk 端口,则该端口可以属于多个 vlan 报文在进入交换机端口时如果没有 802.1Q 标记将被打上端口的PVID (即defauld vlan ID ),之后该数据包就只能在这个vlan域内进行转发,不同的 vlan 在二层之间是隔离开的,不能实现互相访问。
华为路由交换端口镜像配置
一、端口镜像概念:Port Mirror(端口镜像)是用于进行网络性能监测。
可以这样理解:在端口A和端口B之间建立镜像关系,这样,通过端口A传输的数据将同时复制到端口B,以便于在端口B上连接的分析仪或者分析软件进行性能分析或故障判断。
二、端口镜像配置『环境配置参数』1.PC1接在交换机E0/1端口,IP地址1.1.1.1/242.PC2接在交换机E0/2端口,IP地址2.2.2.2/243.E0/24为交换机上行端口4.Server接在交换机E0/8端口,该端口作为镜像端口『组网需求』1.通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
2.按照镜像的不同方式进行配置:1)基于端口的镜像2)基于流的镜像2数据配置步骤『端口镜像的数据流程』基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
【3026等交换机镜像】S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:方法一1.配置镜像(观测)端口[SwitchA]monitor-port e0/82.配置被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2方法二1.可以一次性定义镜像和被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8【8016交换机端口镜像配置】1.假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。
[SwitchA] port monitor ethernet 1/0/152.设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
[SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15也可以通过两个不同的端口,对输入和输出的数据分别镜像1.设置E1/0/15和E2/0/0为镜像(观测)端口[SwitchA] port monitor ethernet 1/0/152.设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。
华为防火墙端口配置策略和步骤
华为防火墙端口配置策略和步骤
华为防火墙的端口配置步骤如下:
1. 登录华为防火墙的命令行界面或Web界面。
2. 创建一个策略。
在命令行界面中,执行以下命令:
firewall policy {policy-name}
其中,{policy-name}是你自定义的策略名称。
3. 配置策略的基本属性。
在命令行界面中,执行以下命令: policy {policy-name}
你将进入策略的编辑模式,可以配置策略的名称、描述、动作等属性。
4. 配置策略的匹配条件。
在策略编辑模式下,执行以下命令: rule {rule-name} source {source-address} destination {destination-address} [service {service-name}]
其中,{rule-name}是你自定义的规则名称,{source-address}是源地址,{destination-address}是目的地址,{service-name}是服务类型。
可以根据需要添加多条匹配规则。
5. 配置策略的动作。
在策略编辑模式下,执行以下命令:
action {action-name}
其中,{action-name}是策略执行的动作,可以是允许通过、禁止通过等。
6. 应用策略。
在策略编辑模式下,执行以下命令:
quit
这将退出策略编辑模式,使修改生效。
以上是一个基本的端口配置策略的步骤,可以根据具体的需求
和设备进行适当调整。
同时,华为防火墙还有更多高级功能和配置选项,可以根据实际情况进行深入学习和配置。
华为 GPON OLT 以太网端口配置
目录
目录
19 以太网端口配置 ......................................................................................................................19-1
描述 简要介绍以太网技术及其在 MA5680T 中 的应用。 介绍以太网端口物理属性相关配置。 介绍端口流量控制相关配置。 介绍端口流量抑制相关配置。 介绍以太网端口聚合相关配置。 介绍以太网端口镜像相关配置。 介绍向 VLAN 中加入端口。 介绍如何设置以太网端口的缺省 VLAN。
文档版本 02 (2006-11-19)
例如:关闭 GIU 板以太网端口 0/19/1 自协商模式。
huawei(config-if-giu-0/19)#auto-neg 1 disable
使用 display port state 命令查询以太网端口 0/19/1 的配置信息。
huawei(config-if-giu-0/19)#display port state 1 The port is active Native VLAN ID is 1 Ethernet port is offline Ethernet port is full duplex Ethernet port rate is 100M Ethernet port does not support flow control Line-adaptive function of the ethernet port is auto-negotiation
举例 验证结果
相关操作
例如:将自协商状态的以太网端口 0/19/1 改为全双工状态。
华为 GPON OLT 以太网端口配置
表19-1 MA5680T 支持的以太网端口
类型
提供端口
工作模式
1000Base-TX 千兆电口
半双工、全双工、自协商
1000Base-SX 1000Base-LX
千兆多模光口 千兆单模光口
全双工、自协商 全双工、自协商
支持速率
10Mbit/s 100Mbit/s 1000Mbit/s 1000Mbit/s
例如:关闭 GIU 板以太网端口 0/19/1 自协商模式。
huawei(config-if-giu-0/19)#auto-neg 1 disable
使用 display port state 命令查询以太网端口 0/19/1 的配置信息。
huawei(config-if-giu-0/19)#display port state 1 The port is active Native VLAN ID is 1 Ethernet port is offline Ethernet port is full duplex Ethernet port rate is 100M Ethernet port does not support flow control Line-adaptive function of the ethernet port is auto-negotiation
华为端口配置
#
interface Ethernet0/0/1 trunk上行口配置,vlan 自定
undo port defanult vlan 删除vlan
port link-type trunk
port trunk allow-pass vlan 50 to 3917 3971
loopback-detect enable
ntdp enable
ndp enable
////////////////////////////////////
#
aaa
local-user admin password simple XXXXXX //telnet配置
local-user admin service-type telnet ห้องสมุดไป่ตู้
#
user-interface con 0
user-interface vty 0 4
authentication-mode aaa
user privilege level 15 //添加telnet登录密码和上面的aaa验证关联,同时可以在aaa中添加telnet用户
#
return
un int vlanif 1 删除管理vlan
#
vlan 50
vlan 3971
vlan 3917 创建vlan
#
interface vlanif50
ip address X.X.X.X X.X.X.X 管理地址和掩码,自定 。低端交换机一般只能设一个管理VLAN,如果加不上先将默认的管理vlan(一般为VLan 1),undo掉.再加上你规划的管理vlan
