华为交换机常用命令配置介绍

合集下载

交换机常用操作指令华为

交换机常用操作指令华为

华为交换机常用指令一、交换机设备登陆及配置:1、设备登陆配置我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录;交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置;刷交换机所需要的信息:在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变;telnet配置——远程登陆配置信息;登陆汇聚和热点交换机首先93-5交换机核心交换机,登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet远程登陆命令跳转,只能单向;核心交换机登陆用户名:hanxu69309,密码:Hx9309;华为汇聚和热点交换机的登陆用户名和密码都为huaweitest;其他核心交换机的登录地址:交换机型号为9312交换机型号为6500交换机型号为6500交换机型号为8500交换机型号为8500交换机型号为93062、交换机配置思路:➢配置设备名称;➢管理AP所需要配置的信息➢管理交换机配置的信息➢在3a模式下配置,配置以下用户名和密码;配置固定➢snmp为网络管理协议,下面为加入网管所配置的指令,固定不变;➢telnet配置——远程登陆配置信息3、数据准备:➢管理VLAN的ID;➢交换机的管理IP;➢交换机连接其他交换机的接口号;➢验证方式、用户名和密码;二、5300交换机开站指令1、交换机简介5300系列交换机,包括5328和5324等,不能给AP供电;下面介绍的指令为5328,是5300系列的一种,共有28个端口;532853242、开站指令➢配置设备名称;System 78 C-1G3a2A25GC3YB91dhcp enable 0.0.02F-1G0.0.03a2A25GC3YB91 ➢snmp为网络管理协议,下面为加入网管所配置的指令,固定不变;snmp-agent //snmp为网络管理协议snmp-agent local-engineid 800007DB000FE2D45DF46877 //snmp-agent community read SDm0bile acl 2009snmp-agent community read publiccm0snmp-agent community write privatecm0snmp-agent community read SDJN-2008-Wlan-nms acl 2001snmp-agent sys-info version allsnmp-agent target-ho➢telnet配置——远程登陆配置信息user-interface vty 0 4 //vty虚拟线路authentication-mode aaa //认证模式为3aidle-timeout 15 0 //登陆时间return四、华为GPON开站指令1、交换机简介基于GPON技术的设备基本结构与已有的PON类似,也是由局端的OLT光线路终端,用户端的ONT/ONU光网络终端或称作光网络单元,连接前两种设备由单模光纤SM fiber和无源分光器Splitter组成的ODN光分配网络以及网管系统组成;GPONGPON与其他交换机有些许区别,配置思路如下:a)OLT数据配置步骤:1、设备命名2、创建线路模板第一次开局需要配置,后期只需要使用3、创建VLAN,上行口透传VLAN4、进入GPON单板模式下,添加新发现ONU,下发ONU IP地址5、在config模式下透传ONU 业务VLAN、管理VLANb)ONU数据配置:1、创建VLAN2、上行口透传VLAN3、在端口上添加、透传vlan2、开站指令➢设备命名sysname SD_JN_HuaiYinShuCai_MA5680T //设备命名为SD_JN_HuaiYinShuCai_MA5680T➢创建线路模板第一次开局需要配置,后期只需要使用ont-lineprofile gpon profile-id 1 profile-name "line-profile_1" //创建一个线路模板,刚开局的时候做,以后只引用就行;tcont 1 dba-profile-id 8 //tcont模板1绑定速率模板,8表示速率模板为“最大带宽1000M”gem add 0 eth tcont 1 //gem 0号模板绑定tcont模板1,相当于gem 0号模板绑定了速率模板gem mapping 0 0 vlan 680 //gem 绑定ONU管理VLAN,允许0-7,共8个VLANgem mapping 0 1 vlan 7 //gem 绑定AP管理VLANgem mapping 0 2 vlan 1113 //gem 绑定AP 业务VLANcommit //保存➢创建VLAN,上行口透传VLANvlan 7 smart //创建AP管理VLAN 7vlan 654 smart //创建OLT管理VLAN 654vlan 680 smart //创建ONU管理VLAN680vlan 1113 smart //创建AP业务VLAN1113vlan 3000 smart //创建OLT管理VLAN 3000port vlan 7 0/19 0 //上行口0/19 0表示0框19槽0口,上行口透传AP 管理VLAN7port vlan 654 0/19 0 //上行口透传OLT管理VLAN 654port vlan 1113 0/19 0 //上行口透传AP业务VLAN 1113port vlan 3000 0/19 0 //上行口透传OLT管理VLAN 3000➢进入GPON单板模式下,添加新发现ONU,下发ONU IP地址interface gpon 0/1 //进入GPON单板0/1 0表示0框,1表示1槽位port 0 ont-auto-find enable //打开0端口ONU自动发现功能开局时只做一次就可以port 1 ont-auto-find enable //打开1端口ONU自动发现功能开局时只做一次就可以port 2 ont-auto-find enable //打开2端口ONU自动发现功能开局时只做一次就可以port 3 ont-auto-find enable //打开3端口ONU自动发现功能开局时只做一次就可以port 4 ont-auto-find enable //打开4端口ONU自动发现功能开局时只做一次就可以port 5 ont-auto-find enable //打开5端口ONU自动发现功能开局时只做一次就可以port 6 ont-auto-find enable //打开6端口ONU自动发现功能开局时只做一次就可以port 7 ont-auto-find enable //打开7端口ONU自动发现功能开局时只做一次就可以为0,引用线路模板1;配置ONU的物理地址,SN码等同于MAC;ont ipconfig 1 0 static ip-address vlan 680//为1端口ONTID编号为0的ONU下发IP地址为680service-port 0 vlan 680 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 680 tag-transform translate //创建一个VLAN680的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONUservice-port 1 vlan 7 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 7 tag-transform translate //创建一个VLAN 7的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONUservice-port 2 vlan 1113 gpon 0/1/1 ont 0 gemport 0 multi-serviceuser-vlan 1113 tag-transform translate //创建一个VLAN 1113的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONUinterface vlanif654 //创建VLAN 654接口interface vlanif680 //创建VLAN 680接口ip //配置ONU管理地址interface vlanif3000 //创建VLAN 3000接口meth routing disableip route-static 0.0.0 //配置VLAN 3000默认路由ip route-static 0.0.0return➢ONU数据配置,创建VLAN,上行口透传VLANtelnet //远程登录ONU地址enableconfigswitch language-mode //当前语言模式已切换到本地语种sysname HuaTaiQiChe_MA5626 //给ONU命名为:HuaTaiQiChe_MA5626vlan 7 smart //创建AP管理VLAN 7vlan 680 smart //创建ONU业务VLAN 680vlan 1113 smart //创建AP业务VLAN 1113port vlan 7 0/0 1 //上行口“0/0 1”表示0框0槽位1端口,在0框0槽1端口透传VLAN 7port vlan 680 0/0 1 //在0框0槽1端口透传VLAN 680 port vlan 1113 0/0 1 //在0框0槽1端口透传VLAN 1113➢在端口上添加、透传VLANservice-port 0 vlan 7 eth 0/1/1 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位1端口 VLAN 模式为untaggedservice-port vlan 7 eth 0/1/2 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6//创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位2端口 VLAN 模式为untaggedservice-port vlan 7 eth 0/1/3 multi-service user-vlan untagged rx-cttrONU 0框1槽位3端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/4 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位4端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/5 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位5端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/6 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位6端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/7 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位7端口 VLAN模式为untaggedservice-port vlan 7 eth 0/1/8 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位8端口 VLAN模式为untaggedAP的管理VLAN7;service-port vlan 1113 eth 0/1/1 multi-service user-vlan 1113 rx-cttr 6 tx- cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位1端口 VLAN为透传模式;ONU业务VLAN1113service-port vlan 1113 eth 0/1/2 multi-service user-vlan 1113 rx-cttr到在ONU 0框1槽位2端口 VLAN为透传模式service-port vlan 1113 eth 0/1/3 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位3端口 VLAN为透传模式service-port vlan 1113 eth 0/1/4 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位4端口 VLAN为透传模式service-port vlan 1113 eth 0/1/5 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位5端口 VLAN为透传模式service-port vlan 1113 eth 0/1/6 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位6端口 VLAN为透传模式service-port vlan 1113 eth 0/1/7 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位7端口 VLAN为透传模式service-port vlan 1113 eth 0/1/8 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位8端口 VLAN为透传模式Save五、常用指令:System //表示进入配置状态display cu //查看交换机上所有的配置Display interface brief //53、33和23的交换机,显示此交换机的端口状态命令;命令用来查看接口状态和配置的简要信息,包括接口的物理状态、协议状态、接收方向最近一段时间的带宽利用率、发送方向最近一段时间的带宽利用率、接收的错误报文数和发送的错误报文数; display interface gigabitethernet 0/0/1 //查看以太网接GigabitEthernet0/0/1的运行状态;//查看交换机是否通,ping管理地址;Display vlan XX //显示透传VLANxx的端口Undo VLAN 2 //去掉VLANdisplay access-user //命令用来按照指定条件查看在线用户会话连接信息;display alarm urgent //命令用来查看S-switch的告警信息;命令将接口加入隔离组后,可执行本命令查看已经加入到隔离组中的接口信息;汇聚交换机不做隔离,热点交换机做隔离;Display arp //显示交换机学来的地址,包括交换机和AP的,23和24是上行口,其他为下行口;display ip interface brief //表示显示接口与IP相关的摘要信息,包括IP地址、子网掩码、物理链路和协议的Up/Down状态;display mac-address //命令用来查看MAC地址表信息,显示的内容包括目的MAC地址、目的设备所属的VLAN、出接口、表项类型和标签交换路径;display alarm urgent //命令用来查看S-switch的告警信息;不指定可选参数时,该命令将显示所有告警记录信息;int GI1/1/1 //进入某端口;Shutdown //进入后,执行shutdown表示关闭;Undo shutdown开启display cpu-usage //命令用来查看CPU占用率的统计信息和配置信息; display device //命令用来查看S-switch设备的CPU型号、内存容量、Flash存储器容量和各槽位所插部件的信息;不指定可选参数时,该命令将显示S-switch设备的CPU型号、内存容量、Flash存储器容量和所有槽位所插部件的信息;display diagnostic-information //命令用来查看并保存系统当前各模块的诊断信息,以便系统出现故障时,一次性将信息收集全,便于问题定位;display environment //命令用来查看S-switch设备的温度信息; display this interface //命令用来查看当前接口视图的接口状态信息; display reboot-info //命令用来查看设备的复位信息;display schedule reboot //命令用来查看S-switch定时重新启动的设置信息;Reboot //命令用来重新启动S-switch设备;该命令功能与S-switch 关闭电源再开启电源的效果相同;在对S-switch进行远程维护时,不需到现场重新启动S-switch,只需执行本命令即可在远程重新启动S-switch;debugging ip icmp //命令用来打开ICMP的调试开关,如果把ICMP 重定向报文发送开关和ICMP主机不可达报文发送开关关闭,则不发送报文;undo debugging ip icmp //命令用来关闭ICMP连接的调试开关;Debugging //命令用来打开调试信息开关;undo debugging //命令用来关闭调试信息开关;缺省情况下,所有的调试信息开关处于关闭状态;在打开调试信息开关后,S-switch将有可能产生大量的调试信息,从而降低S-switch的工作效率;谨慎使用debugging all命令;display debugging //命令用来查看已经打开的调试信息开关;如果不指定可选参数,本命令将显示所有已经打开的调试信息开关;icmp-reply fast //命令用来使能设备ping快回功能;undo icmp-reply fast //命令用来去使能设备ping快回功能;缺省情况下设备ping快回功能使能;设备开启ping快回功能后,设备对收到的目的地址是自己的ICMP Echo报文做快速应答;ping快回功能使能后,设备不能对ICMP报文进行统计;设备使能ping快回功能后,设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文,但是不能触发设备学习ping发起端的ARP;设备开启ping快回功能后,设备对收到的目的地址是自己的ICMP Echo报文做快速应答;ping快回功能使能后,设备不能对ICMP报文进行统计;设备使能ping快回功能后,设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文,但是不能触发设备学习ping发起端的ARP;Ping //命令用来检查IP网络连接及主机是否可达;Tracert //命令用来测试数据包从发送主机到目的地所经过的网关;通过执行此命令所显示的内容,可以检查网络连接是否可达,以及分析网络什么地方发生了故障;tracert命令的执行过程:首先发送一个TTL为1的数据包,因此第一跳发送回一个ICMP错误消息以指明此数据包不能被发送因为TTL超时,之后此数据包被重新发送,TTL为2,同样第二跳返回TTL超时,这个过程不断进行,直至到达目的地;执行这些过程的目的是记录每一个ICMP TTL超时消息的源地址,以提供一个IP数据包到达目的地所经历的路径;当用命令测试发现网络出现故障后,可以用tracert测试网络何处有故障;tracert命令的输出信息包括到达目的地所有网关的IP地址,如果某网关超时,则输出“”;。

华为交换机配置命令大全

华为交换机配置命令大全

HUAWEILANSWITCH 日常维护典型配置LANSWITCH 基础应用典型配置LANSWITCH 高级应用典型配置Quidway ®系列中低端LANSWITCH 典型配置实例技术支援网址 客户服务邮箱support@ Copyright ©2004华为技术有限公司 客户服务电话8008302118 0755-********传真0755-******** 版权所有侵权必究地址深圳市龙岗区坂田华为总部办公楼邮编518129声明Copyright ©2004 华为技术有限公司 版权所有保留一切权利非经本公司书面许可任何单位和个人不得擅自摘抄复制本书内容的部分或全部并不得以任何形式传播®HUAWEI ®华为®C&C08®EAST8000®HONET ®®视点®ViewPoint ®INtess ®ETS ®DMC ®TELLIN ®InfoLink ®Netkey ®Quidway ®SYNLOCK ®Radium ®雷霆®M900/M1800®TELESIGHT ®Quidview ®Musa ®视点通®Airbridge ®Tellwin ®Inmedia ®VRP ®DOPRA ®iTELLIN ®HUAWEI OptiX ®C&C08 iNET ®NETENGINE™OptiX™iSite™U-SYS™iMUSE™OpenEye™Lansway™SmartAX™边际网™infoX™TopEng™均为华为技术有限公司的商标对于本手册中出现的其它商标由各自的所有人拥有由于产品版本升级或其它原因本手册内容会不定期进行更新除非另有约定本手册仅作为使用指导本手册中的所有陈述信息和建议不构成任何明示或暗示的担保目录声明 (i)Quidway系列中低端LANSWITCH典型配置 (1)1 LANSWITCH日常维护典型配置 (1)1.1 基本操作 (1)1.2 LANSWITCH配置注意事项 (2)1.3 远程telnet登录 (3)1.4 远程AUX口登录 (5)1.5 打开debug开关 (6)1.6 SNMP配置 (8)1.7 WEB网管配置 (9)2 LANSWITCH基础应用典型配置 (10)2.1 VLAN配置 (10)2.2 IP地址配置 (11)2.3 端口的trunk属性配置 (12)2.4 端口的hybrid属性配置 (14)2.5 端口隔离的配置 (16)2.6 端口汇聚配置 (17)2.7 端口镜像配置 (19)2.8 堆叠管理配置 (21)2.9 HGMP V1管理配置 (23)2.10 集群管理HGMP V2配置 (24)3 LANSWITCH高级应用典型配置 (26)3.1 STP配置 (26)3.2 路由协议配置 (28)3.3 组播配置 (31)3.4 DHCP-SERVER配置 (33)3.5 DHCP-RELAY配置 (34)3.6 802.1X配置 (35)3.7 VRRP配置 (38)3.8 单向访问控制 (39)3.9 双向访问控制 (43)3.10 IP+MAC+端口绑定 (48)3.11 各种接入控制的配置 (50)3.12 基于端口限速的配置 (52)3.13 基于流限速的配置 (54)3.14 其他流动作的配置 (56)图表目录图1 telnet配置 (3)图2 通过AUX口远程登录交换机 (5)图3 Debug 系统调试 (6)图4 SNMP配置 (8)图5 WEB网管配置 (9)图6 VLAN 配置 (10)图7 IP地址配置 (11)图8 端口的trunk配置 (12)图9 端口hybrid属性的配置 (14)图10 端口汇聚配置 (17)图11 端口镜像配置 (19)图12 堆叠管理配置 (21)图13 HGMP V1 管理配置 (23)图14 集群管理配置 (24)图15 STP配置 (26)图16 路由协议配置 (28)图17 三层交换机组播配置 (31)图18 DHCP中继配置 (34)图19 802.1X配置 (35)图20 VRRP配置 (38)图21 单向访问控制 (40)图22 不同网段单向访问控制 (40)图23 双向访问控制 (43)图24 IP地址绑定 (48)图25 各种接入控制的配置 (50)图26 端口限速配置 (52)图27 基于流限速的配置 (54)图28 各种流动作的配置 (56)表格目录表1 常用命令新旧对照表 (1)表2 LANSWITCH配置注意事项 (2)表3 telnet配置 (3)表4 通过AUX口远程登录配置 (5)表5 打开debug开关 (6)表6 SNMP配置 (8)表7 WEB网管配置 (9)表8 VLAN配置 (10)表9 IP地址配置 (12)表10 端口的trunk配置 (13)表11 端口hybrid属性配置 (14)表12 端口汇聚配置 (18)表13 3026产品端口镜像配置 (19)表14 3526端口镜像配置 (20)表15 3526E端口镜像配置 (20)表16 堆叠管理配置 (21)表17 HGMP V1配置 (23)表18 集群管理配置 (25)表19 STP配置 (27)表20 RIP协议配置 (28)表21 OSPF协议配置 (30)表22 组播配置 (32)表23 DHCP中继配置 (34)表24 802.1X配置 (36)表25 VRRP 配置 (38)表26 同一网段PING单向访问控制 (40)表27 同一网段TCP单向访问控制 (42)表28 双向访问控制 (43)表29 IP+MAC+端口的绑定 (48)表30 接入控制配置 (50)表31 端口限速配置 (52)表32 基于流的限速配置 (55)表33 其他流动作的配置 (57)Quidway系列中低端LANSWITCH典型配置1 LANSWITCH日常维护典型配置1.1 基本操作1. 常用命令新旧对照列表表1常用命令新旧对照表旧新旧新show display access-list aclno undo acl eaclexit quitwrite save show version disp versionerase reset show run dispcurrent-configurationshowtech-support dispdiagnostic-informationshow start dispsaved-configuration router ospf ospfrouter bgp bgprouter rip riphostname sysnameuser local-user0 simple7 ciphermode link-typemulti hybrid注意:z disp是display的缩写在没有歧义时LANSWITCH会自动识别不完整词z disp cur显示LANSWITCH当前生效的配置参数z disp和ping命令在任何视图下都可执行不必切换到系统视图z删除某条命令一般的命令是undo xxx另一种情况是用其他的参数代替现在的参数如有时虽然xxx abc无法使用undo删除但是可以修改为xxx def1.2 LANSWITCH配置注意事项表2LANSWITCH配置注意事项序号注意项目记录1 登录交换机时请注意在超级终端中流控选择无2 启动时按”ctrl+B”可以进入到boot menu模式3 当交换机提示”Please Press ENTER”敲完回车后请等待一下设备需要一定的时间才能进入到命令行界面具体的时间试产品而定4 进入系统视图请输入”system-view”输入”sys”即可5 对使用的端口vlan interface vlan进行详细的描述6 如果配置了telnet用户一定要设置权限或配置super密码7 除了S6500系列模块不可以带电插拔8 使用别的产品模块前请确认该模块是否可以混用9 配置acl时请注意掩码配置是否准确10 二层交换机配置管理IP后请确保管理vlan包含了管理报文到达的端口11 配置完毕后请在用户视图下即尖括号视图下采用save命令保存配置12 请确保在设备保存配置的时候不掉电否则可能会导致配置丢失13 如果要清除所有配置请在用户视图下即尖括号视图下采用resetsaved-configuration并重启交换机注意其他配置需注意的地方请参考每部分内容后面的注明1.3 远程telnet登录1. 功能需求及组网说明PC图1telnet配置说明如图交换机SwitchA通过以太网口ethernet 0/1和SwitchB的ethernet0/24实现互连PC的IP地址为10.10.10.10/24SwitchA的管理IP配置在vlan100的虚接口上10.10.10.1/24使用vlan 10与SwitchB进行互连地址为192.168.0.1/24SwitchB 也使用vlan 100作为管理vlan地址为192.168.0.2/24需求:(1) SwitchA只能允许10.10.10.0/24网段的地址的PC telnet访问(2) SwitchB允许其它任意网段的地址telnet访问2. 配置表3telnet配置配置过程注释SwitchA交换机配置[SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/10 to Ethernet0/20[SwitchA]interface Vlan-interface 100[SwitchA-Vlan-interface100]ip address 10.10.10.1255.255.255.0[SwitchA]vlan 10[SwitchA-vlan10] port Ethernet 0/1[SwitchA]interface Vlan-interface 10[SwitchA-Vlan-interface10]ip address 192.168.0.1255.255.255.0#配置管理vlan 100#配置与SwitchB互连的vlan 10配置过程注释[SwitchA]user-interface vty 0 4 [SwitchA-ui-vty0-4][SwitchA-ui-vty0-4]authentication-mode password [SwitchA-ui-vty0-4]set authentication password simple Huawei[SwitchA-ui-vty0-4]user privilege level 3[SwitchA-ui-vty0-4] acl 2000 inbound [SwitchA]acl number 2000 [SwitchA-acl-basic-2000][SwitchA-acl-basic-2000]rule permit source 10.10.10.0 0.0.0.255SwitchB 交换机配置 [SwitchA]vlan 100[SwitchA-vlan100] port Ethernet 0/24[SwitchB]interface Vlan-interface 100[SwitchB-Vlan-interface100]ip address 192.168.0.2 255.255.255.0[SwitchB]user-interface vty 0 4 [SwitchB-ui-vty0-4][SwitchB-ui-vty0-4]authentication-mode password [SwitchB-ui-vty0-4]set authentication password simple Huawei[SwitchB-ui-vty0-4]user privilege level 3[SwitchB]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1#设置telnet 登录为密码验证方式telnet 登录缺省为密码验证方式#如果配置telnet 登录为密码验证方式或使用缺省验证方式必须配置登录密码如果不配置密码系统不允许登录#系统默认VTY 登录方式用户级别为0设置为3才能进入系统视图#设置只允许10.10.10.0网段地址能够访问交换机SwitchA#允许其它任意网段的地址能够访问交换机需要启动路由协议或者加一条静态默认路由telent访问控制.TXT注意z 一共只可以设置5个telnet 用户z缺省情况下telnet 用户的权限是0级如果没有配置telnet 用户的权限并且也没有配置super 密码则telnet 用户只能对交换机执行有限的操作无法配置交换机1.4 远程AUX 口登录1. 功能需求及组网说明ModemModem电话号码82882285图2 通过AUX 口远程登录交换机需求通过AUX 口即console 口登录到交换机进行配置2. 配置表4 通过AUX 口远程登录配置配置过程注释[Quidway] user-interface aux 0[Quidway-ui-aux0]modem#在交换机上执行user-interface aux 0 进入console#键入modem 进入modem 状态#与计算机相连的modem 为modemA 与交换机相连的modem为modemB物理连接后在计算机上启用超级终端 com 端口选择和modemA 相连的com 口在超级终端屏幕上键入命令 atdt 82882285与交换机modemB 的电话号码等待片刻就可以登录到交换机上注意z 目前的命令行配置的交换机console 口和aux 口是合二为一的 z 连接交换机和modem 要采用专用的aux 线缆 zmodem 要设置成自动应答方式1.5 打开debug 开关1. 功能需求及组网说明图3 Debug 系统调试说明如图PC1与交换机A 的Console 口或以太口相连如果是通过以太口相连要求PC1的IP 地址和该以太端口所在的VLAN Interface 在同一网段在这里我们假设PC1的地址是10.110.53.247/21, 交换机的以太网口所在VLAN Interface 1的IP 地址是10.110.53.248/212. 配置表5 打开debug 开关配置过程注释SwitchA 交换机配置<Quidway>debbuging ?all All debugging functions arp ARP module bgp BGP module cluster Cluster module device Device manage dhcp-relay DHCP relay moduledot1x Specify 802.1x configuration information#在用户视图下面打开调试开关选择所需要进行调试的模块参数配置过程注释 ethernet Ethernet modulefib FIB moduleftp-server FTP server informationgarp GARP modulegmrp GMRP modulegvrp GVRP modulehabp HABP modulehgmpserver HGMP server moduleigmp IGMP moduleip IP modulelocal-server Local authentication serverinformationmac-address MAC address table informationmodem Modem modulemulticast Multicast modulendp NDP moduleni NI module: NI Debuginginformationntdp NTDP modulentp-service NTP moduleospf OSPF modulepim PIM moduleradius Radius modulerip RIP modulermon RMON debugging switchsnmp-agent SNMP modulestp STP infomationtcp TCP moduletelnet TELNET moduleudp UDP modulevfs Filesystem modulevrrp VRRP modulevtp VTP modulevty VTY module<Quidway> debugging ip packet <Quidway>terminal monitor #打开IP报文调试开关#在用户视图模式下打开屏幕输出开关配置过程注释% Current terminal monitor is on<Quidway>terminal debugging % Current terminal debugging is on <Quidway>在用户视图模式下打开调试输出开关注意z调试结束后用undo debugging XXX, undo terminal monitor 和 undo terminal debugging 关闭所有的调试开关z缺省情况下debug 信息只向console 口终端输成信息如果是telnet 到交换机则需要在系统视图下执行info-center monitor channel 0命令否则debug 信息无法向telnet 终端输出1.6 SNMP 配置1. 功能需求及组网说明图4 SNMP 配置说明网管工作站NMS 与以太网交换机通过以太网相连网管工作站IP 地址为129.102.149.23以太网交换机的VLAN 接口IP 地址为129.102.0.1在交换机上进行如下配置设置团体名和访问权限管理员标识联系方法以及交换机的位置信息允许交换机发送Trap 消息2. 配置表6 SNMP 配置配置过程注释<Quidway>system-view[Quidway] snmp-agent community read public# 进入系统视图 # 设置团体名和访问权限配置过程注释[Quidway] snmp-agent community write private[Quidway]snmp-agent sys-info contact Mr.Wang-Tel:3306 [Quidway] snmp-agent sys-info locationtelephone-closet,3rd-floor[Quidway] snmp-agent trap enable[Quidway] snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securityname public# 设置管理员标识联系方法以及物理位置# 允许向网管工作站129.102.149.23发送Trap 报文使用的团体名为public注意一般情况下只需设置团体名和访问权限设备即可被管理其他为可选配置1.7 WEB 网管配置1. 功能需求及组网说明图5 WEB 网管配置说明PCA 连接在交换机A 的端口0/1需求PCA 使用WEB 网管软件对交换机进行WEB 管理2. 配置表7 WEB 网管配置配置过程注释在System 命令模式下进行下面配置配置过程注释[Quidway]ip http directory flash:/ [Quidway]int vlan 1[Quidway-Vlan-interface1]ip address 13.0.0.1 255.255.255.0[Quidway]local-user admin[Quidway-luser-admin]password simple 123 [Quidway-luser-admin]service-type telnet level 3指定web 网管文件的主目录指导交换机的管理IP 地址建立一用户设置用户的密码设置用户的服务类型及级别 完成上述配置以后在PC 机打开浏览器在地址栏输入交换机的IP 地址将在显示的页面中点击图形管理界面就进入图形界面的Web 网管首先会弹出对话框如果使用的是上面描述的配置则用户名输入wnm 认证方式选择MD5加密方式选择空认证密码输入123456点击确定后面就可以根据菜单和对话框的提示通过Web 网管对交换机进行查询和配置了注意需要进行web 网管配置先得将web 网管软件上传到交换机的flash 并指定文件名为WnmVfsFile.tar 现在有S2000-EIS2000/3000-SIS3026ES3026C S3050S3526ES3526S3528S3552S5000等系列交换机支持web 网管2 LANSWITCH 基础应用典型配置2.1 VLAN 配置1. 功能需求及组网说明图6 VLAN 配置需求把交换机端口Ethernet 0/1加入到VLAN 2 Ethernet 0/2加入到VLAN 32. 配置表8 VLAN 配置配置过程注释方法一[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1 [Quidway-vlan2]vlan 3#创建VLAN 2#将端口1加入到VLAN 2 #创建VLAN 3[Quidway-vlan3]port ethernet 0/2方法二[Quidway]vlan 2 [Quidway-vlan2]quit[Quidway]interface ethernet 0/1 [Quidway-Ethernet1]port access vlan 2 [Quidway-Ethernet1]quit [Quidway]vlan 3 [Quidway-vlan3]quit[Quidway]interface ethernet 0/2 [Quidway-Ethernet2]port access vlan 3#将端口2加入到VLAN 3注意z缺省情况下所有端口都属于VLAN 1并且端口是access 端口一个access 端口只能属于一个vlanz如果端口是access 端口则把端口加入到另外一个vlan 的同时系统自动把该端口从原来的vlan 中删除掉2.2 IP 地址配置1. 功能需求及组网说明PC1PC2图7 IP 地址配置说明如图三层交换机SwitchA 有两个端口ethetnet 0/1ethernet 0/2分别属于vlan 2vlan 3vlan 2vlan 3的三层接口地址分别是1.0.0.1/242.0.0.1/24Pc1和Pc2通过三层接口互通2. 配置表9 IP 地址配置配置过程注释[Quidway]vlan 2[Quidway-vlan2]port ethernet 0/1 [Quidway-vlan2]interface vlan 2[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0[Quidway]vlan 3[Quidway-vlan3]port ethernet 0/2[Quidway-vlan3]interface vlan 3[Quidway-Vlan-interface3]ip address 2.0.0.1255.255.255.0#创建VLAN 2 #增加端口#给虚接口VLAN 2添加IP 地址#创建VLAN 3#增加端口#给虚接口VLAN 3添加IP 地址注意z对于交换机而言地址只能配置在vlan 虚接口上但是S6506除外它的console 口旁边有一个管理以太网口interface M-ethernet 0可以直接配置IP 地址 z该配置例是以三层交换机为例如果是二层交换机则只能配置一个VLAN 虚接口2.3 端口的trunk 属性配置1. 功能需求及组网说明图8 端口的trunk 配置说明通过交换机端口的trunk 功能来实现跨交换机之间的vlan 互通左边交换机为A 右边交换机为B 交换机A 的e0/1接vlan 10 pc e0/2接vlan 20 pc; e0/3接交换机B 的e0/3需求两台交换机之间的vlan10的pc 可以互通vlan 20的pc 可以互通2. 配置表10 端口的trunk 配置配置过程注释SwitchA 交换机配置 [SwitchA] vlan 10[SwitchA-vlan10]port Ethernet 0/1 [SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/2[SwitchA-Ethernet0/3]port link-type trunk [SwitchA-Ethernet0/3]port trunk permit vlan all#创建 VLAN 10#端口 e0/1加入VLAN 10 #创建 VLAN 20#端口 e0/2加入VLAN 20配置端口 e0/3 trunk 端口允许所有VLAN 通过 SwitchB 交换机配置 [SwitchB] vlan 10[SwitchB-vlan10]port Ethernet 0/1 [SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/2[SwitchB-Ethernet0/3]port link-type trunk [SwitchB-Ethernet0/3]port trunk permit vlan all#创建 VLAN 10#端口 e0/1加入VLAN 10 #创建 VLAN 20#端口 e0/2加入VLAN 20#配置端口 e0/3 trunk 端口允许所有VLAN 通过注意z 如果一个端口是trunk 端口则该端口可以属于多个vlanz缺省情况下trunk 端口的PVID 为1可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVIDz如果从trunk 转发出去的数据报文的vlan id 和端口的PVID 一致则该报文的VLAN 信息会被剥去这点在配置trunk 端口时需要注意z一台交换机上如果已经设置了某个端口为hybrid 端口则不可以再把另外的端口设置为trunk 端口2.4 端口的hybrid 属性配置1. 功能需求及组网说明图9 端口hybrid 属性的配置说明二层交换机之间利用端口的hybrid 属性灵活实现vlan 之间的灵活互访需求所有设备的ip 地址均在同一网段要求三个vlan 的pc 均可以访问server 1只有vlan 1020以及vlan30的4端口可以访问server 2同时vlan 10中的2端口的pc 可以访问vlan 30vlan 20可以访问vlan 30的5端口2. 配置表11 端口hybrid 属性配置配置过程注释<Quidway>sysEnter system view , return user view with Ctrl+Z. [Quidway]vlan 10 [Quidway-vlan10]vlan 20 [Quidway-vlan20]vlan 30 [Quidway-vlan30]vlan 40 [Quidway-vlan40]vlan 50 [Quidway-vlan50]int e0/1[Quidway-Ethernet0/1]port link-type hybrid[Quidway-Ethernet0/1]port hybrid pvid vlan 10[Quidway-Ethernet0/1]port hybrid vlan 10 40 50#首先创建业务需要的vlan#每个端口都配置为 hybrid 状态 #设置端口的pvid 等于该端口所属的vlan#将希望可以互通的端口的pvid vlan 设置为untagged vlan 这样从该端口发出的广播帧就可以到达本配置过程注释untagged[Quidway-Ethernet0/1]int e0/2[Quidway-Ethernet0/2]port link-type hybrid [Quidway-Ethernet0/2]port hybrid pvid vlan 10[Quidway-Ethernet0/2]port hybrid vlan 10 30 40 50untagged[Quidway-Ethernet0/2]int e0/3[Quidway-Ethernet0/3]port link-type hybrid [Quidway-Ethernet0/3]port hybrid pvid vlan 20 [Quidway-Ethernet0/3]port hybrid vlan 20 30 40 50untagged[Quidway-Ethernet0/3]int e0/4[Quidway-Ethernet0/4]port link-type hybrid [Quidway-Ethernet0/4]port hybrid pvid vlan 30 [Quidway-Ethernet0/4]port hybrid vlan 10 30 40 50 untagged[Quidway-Ethernet0/4]int e0/5[Quidway-Ethernet0/5]port link-type hybrid [Quidway-Ethernet0/5]port hybrid pvid vlan 30 [Quidway-Ethernet0/5]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/5]int e0/23[Quidway-Ethernet0/23]port link-type hybrid [Quidway-Ethernet0/23]port hybrid pvid vlan 40 [Quidway-Ethernet0/23]port hybrid vlan 10 20 30 40 untagged[Quidway-Ethernet0/24]int e0/24[Quidway-Ethernet0/24]port link-type hybrid [Quidway-Ethernet0/24]port hybrid pvid vlan 50 [Quidway-Ethernet0/24]port hybrid vlan 10 20 30 50 untagged端口#实际上这种配置是通过 hybrid 端口的 pvid 来唯一的表示一个端口接收端口通过是否将 vlan 设置为untagged vlan 来控制是否与 pvidvlan 为 该 vlan 的端口互通 配置信息显示.txt注意z如果一个端口是bybrid端口则可以指定vlan 从这个端口转发出去的时候是否带vlan 信息如果带则配置成tagged 方式否则配置成untagged方式 z一台交换机上如果已经设置了某个端口为trunk 端口则不可以再把另外的端口设置为hybrid端口2.5 端口隔离的配置组网图1. 功能需求及组网说明如上图交换机端口e0/2 to e0/4之间的用户需要一一隔离但端口e0/2 to e0/4的用户均需要与端口e0/1互通 2. isolate-user-vlan 方式配置过程注释[Quidway]vlan 11 [Quidway-vlan11]port e0/1[Quidway-vlan11]isolate-user-vlan enable [Quidway-vlan11]vlan 12 [Quidway-vlan12]port e0/2 [Quidway-vlan12]vlan 13 [Quidway-vlan13]port e0/3 [Quidway-vlan13]vlan 14 [Quidway-vlan14]port e0/4Isolate-user-vlan 的vlan 不需要透传所以vlan 号只要在交换机内不重复即可配置过程注释[Quidway]isolate-user-vlan 11 secondary 12 to 14isolate-user-vlan的典型配置.txtIsolate-user-vlan 的方式适合S2000/3000-SI S2000S3000S3526S3526E系列交换机3. 端口vlan 内隔离的方式配置过程注释[Quidway]vlan 2[Quidway-vlan2]port e0/1 to e0/4 [Quidway-vlan2]port-isolate enable [Quidway-vlan2]int e0/1 [Quidway-Ethernet0/1]port-isolate uplink-port vlan 2 [Quidway-Ethernet0/1]设置vlan 内端口隔离设置端口隔离vlan 的上行端口 端口隔离的典型配置.txt端口vlan 内隔离的方式适合S2000-EI S2000C S3528S3552系列交换机2.6 端口汇聚配置1. 功能需求及组网说明PC1PC2图10 端口汇聚配置说明如图交换机SwitchA 和SwitchB 通过以太网口实现互连其中SwitchA 用于互连的端口为e0/1和e0/2SwitchB 用于互连的端口为e0/1和e0/2 需求增加SwitchA 的SwitchB 的互连链路的带宽并且能够实现链路备份使用端口汇聚 2. 配置表12 端口汇聚配置配置过程注释SwitchA 交换机配置 [SwitchA]interface Ethernet 0/1 [SwitchA-Ethernet0/1]duplex full [SwitchA-Ethernet0/1]speed 100 [SwitchA-Ethernet0/1]quit [SwitchA]interface Ethernet 0/2 [SwitchA-Ethernet0/2]duplex full [SwitchA-Ethernet0/2]speed 100 [SwitchA-Ethernet0/2]quit[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 bothSwitchB 交换机配置 [SwitchB]interface Ethernet 0/1 [SwitchB-Ethernet0/1]duplex full [SwitchB-Ethernet0/1]speed 100 [SwitchB-Ethernet0/1]quit [SwitchB]interface Ethernet 0/2 [SwitchB-Ethernet0/2]duplex full [SwitchB-Ethernet0/2]speed 100 [SwitchB-Ethernet0/2]quit[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both#汇聚端口必须工作在全双工模式#汇聚的端口速率要求相同但不能是自适应#可以对双向流量进行汇聚也可以只对入流量进行汇聚端口汇聚配置案例.TXT注意z在一个端口汇聚组中端口号最小的作为主端口其他的作为成员端口同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致即如果主端口为Trunk 端口则成员端口也为Trunk端口如主端口的链路类型改为Access 端口则成员端口的链路类型也变为Access 端口z不同的产品对端口汇聚时的起始端口号要求各有不同请对照操作手册进行配置2.7 端口镜像配置1. 功能需求及组网说明图11 端口镜像配置说明通过交换机端口镜像的功能使用server 对两台pc 的业务报文进行监控 需求按照不同的产品系列进行配置(1) 基于端口的镜像3026 (2) 基于流的镜像3526和F 系列 (3) 基于访问列表的镜像E 系列 2. 配置z3026产品表13 3026产品端口镜像配置 配置过程注释配置方法一[Quidway]monitor-port e0/8 [Quidway]port mirror e0/1 [Quidway]port mirror e0/2配置方法二#定义e0/8口为监控端口 #定义e0/1e0/2为被监控端口[Quidway]port mirror e0/1 to e0/2 observing-port e0/8z3526/3526E/3526C/3026E/3026C 系列表14 3526端口镜像配置配置过程注释[Quidway]acl number 3000 [Quidway-acl-adv-3000]rule 0 permit ip source 1.1.1.1 0 destination 2.2.2.2 0[Quidway-acl-adv-3000]rule 1 permit ip source 2.2.2.2 0 destination 1.1.1.1 0[Quidway-acl-adv-3000]quit [Quidway]mirrored-to ip-group 3000 interface e0/8#定义一条扩展访问控制列表 #假定两台pc 的ip 地址分别为1.1.1.1和2.2.2.2定义分别以两台pc 的ip 地址做为源和目的的访问控制规则 #定义将两台pc 的业务报文镜像到监控端口e0/8口上z3526/3526E/3526C/3026E/3026C 系列表15 3526E 端口镜像配置配置过程注释[Quidway]acl number 4000[Quidway-acl-link-4000]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2 [Quidway-acl-link-4000]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1 [Quidway-acl-link-4000]quit[Quidway]mirrored-to link-group 4000 interface e0/8#假定一台pc 接在交换机0/1端口另一台pc 接在交换机0/2端口假定server 接在交换机e0/8口zS2000-SI/S3000-SI/S3050/S5000系列配置过程注释[Quidway]monitor-port Ethernet0/1 [Quidway] mirroring-port Ethernet0/2 both定义观察端口 定义被镜像端口注意zS2026/S2016/S2008/S2403H 的端口镜像配置和S3026一致zS3026E/S3026C/3526E/S3526C/3526均支持基于流的镜像分别可对二层流三层流做镜像2.8 堆叠管理配置1. 功能需求及组网说明图12 堆叠管理配置说明如图交换机SwitchA 通过堆叠1000M 口GigabitEthernet 1/1与SwitchB的GigabitEthernet 1/1连接同时SwitchA 通过堆叠1000M 口GigabitEthernet 2/1与SwitchC 的GigabitEthernet 1/1连接需求1:SwitchA 作为堆叠主交换机管理SwitchB 和SwitchC 要求SwitchA 使用10.10.10.1/24作为堆叠地址池2. 配置表16 堆叠管理配置配置过程注释SwitchA 交换机配置[SwitchA]stacking ip-pool 10.10.10.1 3 [SwitchA]stacking enable查看堆叠信息[stack_0.SwitchA]display stack Main device for stack. Total members:2查看堆叠成员信息[stack_0.SwitchA]display stacking members Member number:0 Name:stack_0.SwitchA#指定堆叠管理地址池 #使能堆叠几秒钟后两个从交换机加入配置过程注释Device:Quidway S3526 MAC Address:00e0-fc00-0003 Member status:Cmdr IP: 10.10.10.1/16Member number:1 Name:stack_1.SwitchB Device:Quidway S3026 MAC Address:00e0-fc06-a045 Member status:Up IP: 10.10.10.2/16Member number:2 Name:stack_1.SwitchC Device:QuidwayS3026 MAC Address:00e0-fc06-a045 Member status:Up IP: 10.10.10.3/16登录成员交换机SwitchB<stack_0.SwitchA>stacking 1登录成员交换机SwitchC <stack_0.SwitchA>stacking 2#登录成员交换机switchB#登录成员交换机switchC堆叠管理的配置.txt注意z 缺省情况下堆叠地址池为空建立堆叠必须先配置地址池z缺省情况下堆叠会在成员交换机上创建interface vlan 1所以如果成员是二层交换机请不要创建非VLAN 1的虚接口 zS6500系列交换机不支持堆叠2.9 HGMP V1管理配置1. 功能需求及组网说明图13 HGMP V1 管理配置说明如图交换机SwitchA 通过ethernet 0/23与SwitchB 的ethernet 0/16连接同时SwitchA 通过ethernet 0/24与SwitchC 的ethernet 0/16连接需求1:SwitchA 作为HGMP Server 交换机管理 HGMP clinet 交换机SwitchB 和SwitchC 在Switch A 上开启HGMP server 的功能2. 配置表17 HGMP V1配置配置过程注释SwitchA 交换机配置 [SwitchA] hgmp enable[SwitchA] interface e0/23[SwitchA-Ethernet0/23]hgmpport enable[SwitchA] interface e0/24[SwitchA-Ethernet0/23]hgmpport enable [SwitchA] hgmp enable[SwitchA-hgmp] display lanswitch all Lanswitch list.........------------------ No. 1 ------------------Position : LANSWITCH[0/0/23-/]#开启HGMP Server 服务#开启端口HGMP 功能#显示注册成功的HGMP Client 交换机#代表在Switch A 上的e0/23上直接连接了一台交换机S2016B 注册成功.配置过程注释PortMode : TREE_MODE Lanswitch Name:Model : Quidway S2016B Device ID : Vf.30.1MacAddr : 00e0-fc0c-0f44 Status : NORMAL [SwitchA-hgmp]lanswitch 0/0/23-/ [SwitchA-lanswitch0/0/23-/]#进入S2016B 的配置模式对其相应的参数进行配置注意z 如果client 端是B 系列交换机请在系统视图下配置hgmp enablez如果client 端不是带B 的交换机在boot menu 菜单下选择开启HGMP 模式即可zHGMP CLENT 端的上行端口必须是指定的端口否则无法管理2.10 集群管理HGMP V2配置1. 功能需求及组网说明图14 集群管理配置说明如图交换机SwitchA 通过ethernet 0/1与SwitchB 的ethernet 0/24连接同时SwitchA 通过ethernet 0/2与SwitchC 的ethernet 0/24连接需求1:SwitchA 作为命令交换机来管理成员交换机SwitchB 和SwitchC 要求使用SwitchA 使用10.10.10.1/24作为集群地址池集群的名称为huawei2. 配置表18 集群管理配置配置过程注释SwitchA 交换机配置 [SwitchA]cluster[SwitchA-cluster]ip-pool 10.10.10.1 24[SwitchA-cluster]build Huawei [huawei_0.SwitchA-cluster]auto-build Collecting candidate list, please wait... Candidate list:Name Hops MAC Address Device SwitchB 1 00e0-fc06-a045 Quidway S3026 SwitchC 2 00e0-fc06-a021 Quidway S3026 Add all to cluster?(Y/N)y Cluster auto-build Finish! 2 member(s) added successfully.查看集群成员[huawei_0.SwitchA-cluster]display cluster members SN Device MAC Address Status Name0 Quidway S3526 00e0-fc00-0003 Admin Huawei_0. SwitchA 1 Quidway S3026 00e0-fc06-a045 Up Huawei_1. SwitchB2 Quidway S3026 00e0-fc06-a021 Up Huawei_3.SwitchC[huawei_0.SwitchA-cluster]登录成员交换机SwitchB<huawei_0.SwitchA>cluster switch-to 1登录成员交换机SwitchC<huawei_0.SwitchA>cluster switch-to 2#指定集群内部使用的地址池#配置集群名称 #使用命令自动加入成员#此处输入Y 将成员全部加入#Up 表示成员正常#登录成员交换机swtichB#登录成员交换机swtichC集群管理的配置.txt注意缺省情况下集群会在成员交换机上创建interface vlan 1所以如果成员是二层交换机请不要创建非VLAN 1的虚接口3 LANSWITCH 高级应用典型配置3.1 STP 配置1. 功能需求及组网说明图15 STP 配置说明如图交换机SwitchA SwitchB 和SwitchC 都通过GE 接口互连SwitchB 和SwitchC 交换机是核心交换机要求主备需求要求整个网络运行STP 协议2. STP 配置表19 STP 配置配置过程注释SwitchA 交换机配置 [SwitchA]stp enableSwitchB 交换机配置[SwitchB]stp enable [SwitchB]stp root primarySwitchC 交换机配置 [SwitchC]stp enable [SwitchC]stp root secondary SwitchD 交换机配置 [SwitchD]stp enable#启动生成树协议#启动生成树协议 #配置本桥为根桥#启动生成树协议 #配置本桥为备份根桥#启动生成树协议注意z缺省情况下交换机的优先级都是32768如果想人为指定某一台交换机为根交换机也可以通过修改优先级来实现z缺省情况下打开生成树后所有端口都会开启生成树协议请把接PC 的端口改为边缘端口模式3.2 路由协议配置1. 功能需求及组网说明图16路由协议配置说明如图交换机lanswitchA lanswitchB lanswitchC实现互连其中lanswitchA 上vlan 10接局域网interface vlan 10的IP地址为为10.1.1.1 /24lanswitchA 和lanswitchB通过VLAN 20互连lanswitchA上vlan 20的虚接口地址为20.1.1.1 /24lanswitchB上vlan 20的虚接口地址为20.1.1.2 /24lanswitchB和lanswitchC 通过vlan 30互连lanswitchB上vlan 30的虚接口地址为30.1.1.1 /24lanswitchC 上vlan 30的虚接口地址为30.1.1.2/24lanswitchC上vlan 40接局域网interface vlan 40的IP地址为40.1.1.1/24需求: 交换机之间运行动态路由协议保证PC1和PC2互通PC1的IP地址为10.1.1.2/24网关为10.1.1.1PC2的IP地址为40.1.1.2/24网关为40.1.1.2请分别写出运行RIP OSPF的配置2. 配置z rip表20RIP协议配置配置过程注释LANSWITCHA[SwitchA]VLAN 10[SwitchA-vlan10]PORT VLAN 10的端口[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0#配置相关VLAN信息配置过程注释[SwitchA]Vlan 20[SwitchA-vlan20]Port (vlan 20的端口)[SwitchA-vlan20]Int vlan 20[SwitchA-Vlan-interface20]Ip add 20.1.1.1 255.255.255.0[SwitchA-Vlan-interface10]quit[SwitchA]rip[SwitchA-rip]Network 10.1.1.0[SwitchA-rip]Network 20.1.1.0LANSWTICHB[SwitchB]VLAN 20[SwitchB-vlan20]PORT VLAN 20的端口[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20] Ip add 20.1.1.2255.255.255.0[SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30] Ip add 30.1.1.1255.255.255.0[SwitchB-Vlan-interface30]quit[SwitchB]rip[SwitchB-rip]network 20.1.1.0[SwitchB-rip]network 30.1.1.0LANSWITCHC[SwitchC]VLAN 30[SwitchC-vlan30]PORT VLAN 30的端口[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0[SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0[SwitchC-Vlan-interface40]quit#启动RIP协议#从10.1.1.0网段的接口发布和接收RIP路由信息配置过程注释[SwitchC]rip[SwitchC-rip] network 30.1.1.0[SwitchC-rip] network 40.1.1.0z OSPF表21OSPF协议配置配置过程注释LANSWITCHA[SwitchA]VLAN 10[SwitchA-vlan10]PORT VLAN 10的端口[SwitchA-vlan10]Int vlan 10[SwitchA-Vlan-interface10]Ip add 10.1.1.1 255.255.255.0[SwitchA-Vlan-interface10]Vlan 20[SwitchA-vlan20]Port (vlan 20的端口)[SwitchA-vlan20]Int vlan 20[SwitchA-Vlan-interface20]Ip add 20.1.1.1 255.255.255.0[SwitchA-Vlan-interface10]quit[SwitchA]Ospf[SwitchA-ospf]Area 0[SwitchA-ospf-area-0.0.0.0]Network 10.1.1.1 255.255.255.0[SwitchA-ospf-area-0.0.0.0]Network 20.1.1.1 255.255.255.0LANSWTICHB[SwitchB]VLAN 20[SwitchB-vlan20]PORT VLAN 20的端口[SwitchB-vlan20]Int vlan 20[SwitchB-Vlan-interface20]Ip add 20.1.1.2 255.255.255.0[SwitchB-Vlan-interface20]Vlan 30[SwitchB-vlan30]Port (vlan 30的端口)[SwitchB-vlan30]Int vlan 30[SwitchB-Vlan-interface30]Ip add 30.1.1.1 255.255.255.0[SwitchB-Vlan-interface30]quit#配置相关VLAN信息#启动OSPF路由协议#指定区域号#从该网段的接口接收和发布路由信息配置过程注释[SwitchB]Ospf[SwitchB-ospf]Area 0[SwitchB-ospf-area-0.0.0.0]Network 20.1.1.2 255.255.255.0[SwitchB-ospf-area-0.0.0.0]Network 30.1.1.1 255.255.255.0LANSWITCHC[SwitchC]VLAN 30[SwitchC-vlan30]PORT VLAN 30的端口[SwitchC-vlan30]Int vlan 30[SwitchC-Vlan-interface30]Ip add 30.1.1.2 255.255.255.0[SwitchC-Vlan-interface30]Vlan 40[SwitchC-vlan40]Port (vlan 40的端口)[SwitchC-Vlan40]Int vlan 40[SwitchC-Vlan-interface40]Ip add 40.1.1.1 255.255.255.0[SwitchC-Vlan-interface30]quit[SwitchC]Ospf[SwitchC-ospf]Area 0[SwitchC-ospf-area-0.0.0.0]Network 30.1.1.2 255.255.255.0[SwitchC-ospf-area-0.0.0.0]Network 40.1.1.1 255.255.255.03.3 组播配置1. 功能需求及组网说明PC1PC2图17三层交换机组播配置说明如图三层交换机SwitchA 通过上行口G1/1连接组播服务器地址为192.168.0.10/24交换机连接组播服务器接口interface vlan 100地址为192.168.0.1vlan10和vlan20下挂两个二层交换机SwitchB 和SwitchC 地址为10.10.10.1/24和10.10.20.1/24 需求1:在SwitchA SwitchB 和SwitchC 上运行组播协议要求L3上配置为IPPIM-SM 模式 2. 配置表22 组播配置配置过程注释switchA:[SwitchA]multicast routing-enable [SwitchA]int vlan 100[SwitchA-Vlan-interface100]ip add 192.168.0.1 255.255.255.0 [SwitchA]int vlan 10[SwitchA-Vlan-interface10]ip add 10.10.10.1 255.255.255.0 [SwitchA-Vlan-interface10]pim SM [SwitchA-Vlan-interface10]quit [SwitchA]interface Vlan-interface 20[SwitchA-Vlan-interface20]ip add 10.10.20.1 255.255.255.0 [SwitchA-Vlan-interface20]pim SM [SwitchA-Vlan-interface20]quit [SwitchA]pim[SwitchA-pim]c-bsr vlan 100 24 [SwitchA-pim]c-rp vlan 100swtichB,switchC 可以不配置或者支持IGMP SNOOPING 可以系统视图启动multicast routing-enable#使能多播路由#在接口上启动PIM SM#在接口上启动PIM SM#进入PIM 视图 #配置候选BSR #配置候选RP三层交换机组播配置.txt。

华为交换机配置命令

华为交换机配置命令

华为交换机配置命令华为交换机配置命令大全华为三层万兆交换机最大的好处是快速,由于交换机只须识别帧中MAC地址,直接根据MAC地址产生选择转发端口算法简单,便于ASIC实现,因此转发速度极高。

下面跟yjbys店铺一起来看看华为交换机配置命令吧!1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。

在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。

以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。

键入命令,配置以太网交换机或查看以太网交换机运行状态。

需要帮助可以随时键入"?"2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interfaceethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan1(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interfacevlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-useruser1(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface3、其他命令设置系统时间和时区clock time Beijing add 8clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysnameTRAIN-3026-1[TRAIN-3026-1]配置用户登录[Quidway]user-interface vty 04[Quidway-ui-vty0]authentication-modescheme创建本地用户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2,E0/2加入到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端口都属于VLAN1,并且端口是access端口,一个access端口只能属于一个vlan;(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;(3)除了VLAN1,如果VLANXX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

华为交换机2326常用配置命令

华为交换机2326常用配置命令

Mirror-port
Direction
Observe-port
---------------------------------------------------------------------
1 gigabitethernet 2/0/0 Inbound
Ethernet 0/0/1
---------------------------------------------------------------------
both 对接口出/入两个方向的报文进行镜像。
Inbound 对接口入方向的报文进行镜像
Outbound 对接口出方向的报文进行镜像
查看镜像命令 <Quidway> display port-mirroring
---------------------------------------------------------------------
move
Move the file 移动文件
ntdp
Run NTDP commands 移动 filerun ntdp 命令
patch
Patch subcommands 补丁的命令
ping
Send echo messages 发送回应消息
pwd
Display current working directory 显示当前的工作目录
[Quidway-Ethernet0/0/1]port default vlan 3008-------定义端口 vlan 标识(上网 vlan) [Quidway-Ethernet0/0/1]int Ethernet0/0/2------------进人端口 2 [Quidway-Ethernet0/0/2]port link-type access---------定义端口类型为 access(可以直连 电脑)

华为交换机常用命令

华为交换机常用命令

交换机命令~~~~~~~~~~[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password simple <password> ;修改特权用户密码[Quidway]sysname <name> ;交换机命名[Quidway]interface ethernet0/1 ;进入接口视图[Quidway]int e0/1 ;简写方式[Quidway]interface vlan-interface <n> ;进入接口视图[Quidway]int vlan <n> ;简写方式,n<6[Quidway-Vlan-interfacen]ip address 10.65.1.1 255.255.0.0 ;配置VLAN 的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp ;建立ftp 用户[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/1]port trunk permit vlan {ID|All} ;设trunk 允许的VLAN[Quidway-Ethernet0/1]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 ;在VLAN 中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN 中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface> ;指定镜像端口[Quidway]port mirror <interface> ;指定被镜像端口[Quidway]port mirror <if_list> observing-port <ifterface> ;指定镜像和被镜像例如:[Quidway]port mirror e0/1 to e0/4 observing-port e0/7 ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]isolate-user-vlan <n> secondary <list> ;设主vlan 包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan 的pvid[Quidway-Ethernet0/2]undo port hybrid pvid ;删除vlan 的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果数据包的vlan id与PVId一致,则去掉vlan信息.默认PVID=1。

华三华为交换机-路由器配置常用命令

华三华为交换机-路由器配置常用命令

H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器配置命令大全1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

华为交换机命令规则

华为交换机命令规则

华为交换机命令规则一、概述华为交换机是目前市场上应用最广泛的交换机之一,其性能强大且具有高度可靠性。

在使用华为交换机进行网络管理和配置时,熟悉交换机的命令规则是非常重要的。

二、华为交换机命令格式华为交换机的命令格式一般为以下几个部分:其中,命令类别可以是系统管理命令、配置命令、显示命令等。

命令是执行特定操作的关键字,参数则是用于进一步指定操作的信息。

下面是一些常用命令类别的说明:•系统管理命令:用于管理和维护交换机,例如重启交换机、备份和恢复配置等。

•配置命令:用于配置交换机的各个参数,例如设置VLAN、端口镜像等。

•显示命令:用于查看交换机的状态和已配置信息,例如查看端口状态、查看MAC地址表等。

三、华为交换机命令规则在使用华为交换机的命令时,有一些规则需要遵守,以下是一些常见的华为交换机命令规则:1.命令不区分大小写:华为交换机的命令不区分大小写,例如”displaYversion”与”DISPLAY VERSION”是等价的。

2.命令的缩写:华为交换机支持命令的缩写,只需输入命令的前几个字母即可,但是命令缩写不能引起歧义。

3.命令的完整输入:当多个命令具有相同的前缀时,为了确保输入的是正确的命令,需要输入命令的完整名字,并用空格隔开。

4.命令建议功能:华为交换机提供了命令建议功能,可以通过按下”Tab”键自动补全命令,提高配置的效率。

5.命令历史记录:华为交换机支持命令历史记录功能,可以通过按下”Ctrl+R”键来搜索和执行之前执行过的命令。

四、华为交换机命令示例下面是一些常见的华为交换机命令示例:1.显示交换机版本信息:display version2.配置交换机主机名:system-viewsysname Switch13.配置交换机端口VLAN:interface GigabitEthernet 1/0/1port link-type accessport default vlan 104.显示端口状态信息:display interface GigabitEthernet 1/0/15.查看交换机MAC地址表:display mac-address五、总结本文简要介绍了华为交换机命令规则,并给出了一些常见的华为交换机命令示例。

华为交换机基本配置命令

华为交换机基本配置命令

华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system进入系统视图system-view进入系统视图quit退到系统视图undovlan20删除vlan20sysname交换机命名dispvlan显示vlanvlan20创建vlan(也可进入vlan20)porte1/0/1toe1/0/5把端口1-5放入VLAN20中5700系列单个端口放入VLAN[Huawei]intg0/0/1[Huawei]portlink-typeaccess(注:接口类型access,hybrid、trunk)[Huawei]portdefaultvlan10批量端口放入VLAN[Huawei]port-group1[Huawei-port-group-1]group-memberethernetG0/0/1toethernetG0/0/20[Huawei-port-group-1]p orthybriduntaggedvlan3删除group(组)vlan200内的15端口[Huawei]intg0/0/15[Huawei-GigabitEthernet0/0/15]undoporthybriduntaggedvlan200通过group端口限速设置[Huawei]Port-group2[Huawei]group-memberg0/0/2tog0/0/23[Huawei]qoslroutboundcir2000cbs20000dispvlan20显示vlan里的端口20inte1/0/24进入端口24undoporte1/0/10表示删除当前VLAN端口10dispcurr显示当前配置return返回Save保存info-centersourceDSchannel0logstateofftrapstateoff通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认信息显示)info-centersourceDSchannel0logstateontrapstateon通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)二、配置交换机支持TELNEsystem进入系统视图sysname交换机命名intvlan1进入VLAN1配置IP地址user-intvty04进入虚拟终端authentication-modepassword(autpassword)设置口令模式setauthenticationpasswordsimple222(setautpasssim222)设置口令userprivilegelevel3(useprivlev3)配置用户级别dispcurrent-configuration(dispcur)查看当前配置dispipint查看交换机VLANIP配置删除配置必须退到用户模式resetsaved-configuration(resetsaved)删除配置Reboot重启交换机三、跨交换机VLAN的通讯在sw1上:vlan10建立VLAN10inte1/0/5进入端口5portaccessvlan10把端口5加入vlan10vlan20建立VLAN20inte1/0/15进入端口15portaccessvlan20把端口15加入VLAN20inte1/0/24进入端口24portlink-typetrunk把24端口设为TRUNK端口porttrunkpermitvlanall同上在SW2上:vlan10建立VLAN10inte1/0/20进入端口20portaccessvlan10把端口20放入VLAN10inte1/0/24进入端口24portlink-typetrunk把24端口设为TRUNK端口porttrunkpermitvlanall(porttrunkpermitvlan10只能为vlan10使用)24端口为所有VLAN使用dispinte1/0/24查看端口24是否为TRUNKundoporttrunkpermitvlanall删除该句四、路由的配置命令system进入系统模式sysname命名inte1/0进入端口设置IPundoshutdown打开端口dispipinte1/0查看IP接口情况dispipintbrief查看IP接口情况user-intvty04进入口令模式authentication-modepassword(authpass)进入口令模式setauthenticationpasswordsimple22237设置口令userprivilegelevel3进入3级特权save保存配置resetsaved-configuration删除配置(用户模式下运行)undoshutdown配置远程登陆密码inte1/4目标网段)(下一跳:下一路由器的接口)静态路由默认路由dispiprout显示路由列表华3CAR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为交换机常用命令配置介绍
华为交换机是一种常见的网络设备,用于构建大型网络。

配置华为交换机需要使用一些常用的命令,通过这些命令可以设置交换机的各种功能和参数。

本文将介绍一些常用的华为交换机配置命令,包括基本配置、端口配置和VLAN配置等。

一、基本配置命令:
1.设置设备主机名:
[HUAWEI] sysname Switch //将设备主机名设置为Switch
2.配置管理口:
[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口
[Switch-GigabitEthernet0/0/1] port link-type access //设置接口类型为access
[Switch-GigabitEthernet0/0/1] port default vlan 10 //设置默认VLAN为10
3.配置IP地址:
[Switch-GigabitEthernet0/0/1] ip address 192.168.1.1
255.255.255.0 //配置接口IP地址为192.168.1.1,子网掩码为
255.255.255.0
4.设置设备登录认证:
[Switch] aaa //进入AAA视图
[Switch-aaa] local-user admin //创建本地用户admin
[Switch-aaa] password simple admin123 //设置密码为admin123
5.开启SSH远程登录:
[Switch] ssh server enable //开启SSH服务
[Switch] ssh user admin //创建SSH用户admin
[Switch-ssh-user-admin] authentication-type password //设置认证方式为密码
[Switch-ssh-user-admin] service-type stelnet //设置服务类型为SSH
二、端口配置命令:
1.查看端口状态:
[Switch] display interface gigabitethernet 0/0/1 //查看GigabitEthernet 0/0/1接口的状态信息
2.端口速率设置:
[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口
[Switch-GigabitEthernet0/0/1] speed 100 //设置速率为100Mbps 3.端口流量控制:
[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口
[Switch-GigabitEthernet0/0/1] flow-control //开启流量控制
4.端口VLAN成员关系设置:
[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口
[Switch-GigabitEthernet0/0/1] port link-type trunk //设置接口类型为trunk
[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 10
20 //设置允许通过的VLAN为10和20
三、VLAN配置命令:
1.创建VLAN:
[Switch] vlan 10 //创建VLAN 10
[Switch-vlan10] quit //退出VLAN 10视图
2.VLAN接口配置:
[Switch] interface vlanif 10 //进入VLAN 10接口
[Switch-Vlan-interface10] ip address 192.168.10.1
255.255.255.0 //配置接口IP地址为192.168.10.1,子网掩码为
255.255.255.0
3.VLAN端口关联:
[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口
[Switch-GigabitEthernet0/0/1] port link-type hybrid //设置接口类型为hybrid(混合)
[Switch-GigabitEthernet0/0/1] port hybrid vlan 10 untagged //设置接口为VLAN 10的未标记端口
四、其他常用命令:
1.查看设备信息:
[Switch] display version //查看设备版本信息
[Switch] display interface brief //查看所有接口的基本信息2.保存配置:
[Switch] save //保存当前配置
3.重启设备:
[Switch] reboot //重启设备
以上是一些常用的华为交换机配置命令。

通过这些命令,可以完成交换机的基本配置、端口配置和VLAN配置等。

在实际操作中,还可以根据具体需求使用更多的命令进行高级配置。

相关文档
最新文档