華為交換機基礎配置教程_第1頁
華為交換機基礎配置教程_第2頁
華為交換機基礎配置教程_第3頁
華為交換機基礎配置教程_第4頁
華為交換機基礎配置教程_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、1:配置登錄用戶,口令等<Quidway>/用戶直行模式提示符,用戶視圖<Quidway>system-view/進入配置視圖。10Quidway/配置視圖(配置密碼后必須輸入密碼才可進入配置視圖)Quidway sysname xxx /設置主機名成為 xxx 這里使用Quidwayaaa/進入aaa認證模式定義用戶賬戶Quidway-aaalocal-userwdspasswordcipherwdsQuidway-aaalocal-userwdslevel15Quidway-aaalocal-userwdsservice-typetelnetterminalssh/

2、有時候這個命令是最先可以運/行的,上邊兩個命令像password,level都是定義完vty的/authentication-modeaaa后才出現(xiàn)Quidway-aaaquitQuidwayuser-interfacevty04/當時很奇怪這個命令就是找不到,最后嘗試了幾次才能運行Quidway-ui-vty0-4authentication-modeaaaQuidway-ui-vty0-4quit2:華為S9303VLan設置創(chuàng)建vlan:<Quidway>/用戶直行模式提示符,用戶視圖<Quidway>system-view/進入配置視圖Quidwayvlan10

3、/創(chuàng)建vlan10,并進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視圖Quidway-vlan10quit/回到配置視圖Quidwayvlan100/創(chuàng)建vlan100,并進入vlan100配置視圖,如果vlan10存在就直接進入vlan100配置視圖Quidway-vlan100quit/回到配置視圖將端口加入到vlan中:QuidwayinterfaceGigabitEthernet2/0/1(10G光口)Quidway-GigabitEthernet2/0/1portlink-typeaccess/定義端口傳輸模式Quidway-GigabitEthernet

4、2/0/1portdefaultvlan100/將端口加入vlan100Quidway-GigabitEthernet2/0/1quitQuidwayinterfaceGigabitEthernet1/0/0/進入1號插槽上的第一個千兆網口配置視圖中。0代表1號口Quidway-GigabitEthernet1/0/0portlink-typeaccess/定義端口傳輸模式Quidway-GigabitEthernet2/0/1portdefaultvlan10/將這個端口加入到vlan10中Quidway-GigabitEthernet2/0/1quit將多個端口加入到VLAN中<Qu

5、idway>system-viewQuidwayvlan10Quidway-vlan10portGigabitEthernet1/0/0to1/0/29/將0到29號口加入到vlan10中Quidway-vlan10quit華為下的這個命令自己現(xiàn)在不知道,找了下答案也沒有結果。3:設置VTPcisco專有的vlan終極協(xié)議也成為局域網干道協(xié)議,作用是十幾臺交換機在企業(yè)網中,配置VLAN工作量大,可以使用VTP協(xié)議,把一臺交換機配置成VTPServer,其余交換機配置成VTPClient,這樣他們可以自動學習到server上的VLAN信息配置環(huán)境參數(shù)(1)交換機SwitchA、Switch

6、B和SwitchC都通過GE接口互連(2)SwitchB和SwitchC交換機是核心交換機,要求主備。組網需求要求整個網絡運行STP協(xié)議數(shù)據(jù)配置步驟(1)【SwitchA交換機配置】啟動生成樹協(xié)議:SwitchAstpenable(1)【SwitchB交換機配置】啟動生成樹協(xié)議:SwitchBstpenable(3) 配置本橋為根橋SwitchBstprootprimary(4) 【SwitchC交換機配置】a啟動生成樹協(xié)議SwitchCstpenableb配置本橋為備份根橋SwitchCstprootsecondary(5) 【SwitchD交換機配置】a啟動生成樹協(xié)議SwitchDstpe

7、nable【補充說明】(1) 缺省情況下交換機的優(yōu)先級都是32768,如果想人為指定某一臺交換機為根交換機,也可以通過修改優(yōu)先級來實現(xiàn);(2) 缺省情況下打開生成樹后,所有端口都會開啟生成樹協(xié)議,請把接PC的端口改為邊緣端口模式;(3) 如果要控制某條鏈路的狀態(tài)可以通過設置端口的cost值來實現(xiàn)。測試驗證使用displaystp查看交換機STP運行狀態(tài)查看端口STP狀態(tài)displaystpinterfaceEthernetXX是否正確4:交換機配置IP地址QuidwayinterfaceVlanif100/進入vlan100接口視圖與vlan100命令進入的地方不同Quidway-Vlanif

8、100ipaddress119.167.200.90255.255.255.252/定義vlan100管理IP三層交換網關路由Quidway-Vlanif100quit進入 vlan10 接口視圖與vlan 10 命令進入的地QuidwayinterfaceVlanif10/方不同Quidway-Vlanif10ipaddress119.167.206.129255.255.255.128/定義vlan10管理IP三層交換網關路由Quidway-Vlanif10quit配置默認網關:Quidwayiproute-static0.0.0.00.0.0.0119.167.200.89/配置默認網關

9、。5:交換機保存設置和重置命令<Quidway>save/保存配置信息<Quidway>resetsaved-configuration/重置交換機的配置<Quidway>reboot/重新啟動交換機6:交換機常用的顯示命令用戶視圖模式下:<Quidway>displaycurrent-configuration/顯示現(xiàn)在交換機正在運行的配置明細顯示S9303各設備狀態(tài)/ 顯示個端口狀態(tài),用?可以查看后邊跟的選項<Quidway>displaydevice/<Quidway>displayinterface<Quid

10、way>display version/查看交換機固件版本信息<Quidway>display vlan/查看 vlan 的配置信息7:基于端口的mac地址綁定系統(tǒng)視圖下am user-bind mac-addr mac地址 ip-addr ip地址 interface 接口類型 接口序號以太網端口視圖下interface 接口類型 接口序號am user-bind mac-addr mac 地址 ip-addr ip地址8:配置交換機的snmp功能Quidway snmp-agent community read xx /xx 式查看是組織名稱, read 是以只讀模Qui

11、dway undo snmp-agent community xx /刪除 xx 組織/顯示組織名Quidwaydisplaysnmp-agentcommunity9:交換機禁ping配置Quidwayaclnumber3000Quidway-acl-adv-3000rule1denyicmp-typeechoany/禁止所有網絡pingQuidway-acl-adv-3000rule3denyicmpsource1.1.1.10.0.0.15destination2.2.2.20禁止1.1.1.1到2.2.2.2的icmp包Quidway-acl-adv-3000quitQuidwayint

12、erfacegiga1/0/20Quidway-GigabitEthernet1/0/20packet-filterinboundip-group3000rule1/將規(guī)則在接口下用Quidway-GigabitEthernet1/0/20packet-filterinboundip-group3000rule3/將規(guī)則在接口下用Quidway-GigabitEthernet1/0/20quitQuidwayinterfaceVlanif100Quidway-Vlanif100packet-filterinboundip-group3000rule1/將規(guī)則在接口下用Quidway-Vlani

13、f100quitQuidwayinterfaceVlanif10Quidway-Vlanif10packet-filterinboundip-group3000rule1/將規(guī)則在接口下用Quidway-Vlanif10quit10:恢復交換機出廠設置<Quidway>resetsaved-configuration/重置交換機的配置11: 實際工作中的一個配置實例vlan10quitvlan100quitinterfaceXGigabitEthernet2/0/1(10G光口)portlink-typeaccessportdefaultvlan100quitinterfaceVl

14、anif100ipaddress119.187.200.90255.255.255.252quitiproute-static0.0.0.00.0.0.0119.187.200.89aaalocal-userwdspasswordcipherwdslocal-userwdsprivilegelevel15local-userwdsservice-typetelnetterminalsshquituser-interfacevty04authentication-modeaaaquit12: 端口匯聚實例(1) 交換機SwitchA和SwitchB通過以太網口實現(xiàn)互連。(2)SwitchA用于互

15、連的端口為e0/1和e0/2,SwitchB用于互連的端口為e0/1和e0/2組網需求增加SwitchA的SwitchB的互連鏈路的帶寬,并且能夠實現(xiàn)鏈路備份,使用端口匯聚數(shù)據(jù)配置步驟【SwitchA交換機配置】(2) 進入端口E0/1SwitchAinterfaceEthernet0/1(3) 匯聚端口必須工作在全雙工模式SwitchA-Ethernet0/1duplexfull(4) 匯聚的端口速率要求相同,但不能是自適應SwitchA-Ethernet0/1speed100(5) 進入端口E0/2SwitchAinterfaceEthernet0/2(6) 匯聚端口必須工作在全雙工模式S

16、witchA-Ethernet0/2duplexfull(7) 匯聚的端口速率要求相同,但不能是自適應SwitchA-Ethernet0/2speed100根據(jù)源和目的MAC1行端口選擇匯聚SwitchAlink-aggregationEthernet0/1toEthernet0/2both【SwitchB交換機配置】SwitchBinterfaceEthernet0/1SwitchB-Ethernet0/1duplexfullSwitchB-Ethernet0/1speed100SwitchBinterfaceEthernet0/2SwitchB-Ethernet0/2duplexfullS

17、witchB-Ethernet0/2speed100SwitchBlink-aggregationEthernet0/1toEthernet0/2both【注意】(1) 同一個匯聚組中成員端口的鏈路類型與主端口的鏈路類型保持一致,即如果主端口為Trunk端口,則成員端口也為Trunk端口;如主端口的鏈路類型改為Access端口,則成員端口的鏈路類型也變?yōu)锳ccess端口。(2) 不同的產品對端口匯聚時的起始端口號要求各有不同,請對照操作手冊進行配置。13:端口鏡像配置實例環(huán)境配置參數(shù)(1)PC1接在交換機E0/1端口,IP地址1.1.1.1/24(2)PC2接在交換機E0/2端口,IP地址2.

18、2.2.2/24(3)E0/24為交換機上行端口(4)Server接在交換機E0/8端口,該端口作為鏡像端口組網需求(1) 通過交換機端口鏡像的功能使用server對兩臺pc的業(yè)務報文進行監(jiān)控。根據(jù)Quidway交換機不同型號,。鏡像有不同方式進行配置:基于端口的鏡像基于端口的鏡像是把被鏡像端口的進出數(shù)據(jù)報文完全拷貝一份到鏡像端口,這樣來進行流量觀測或者故障定位。基于流的鏡像基于流鏡像的交換機針對某些流進行鏡像,每個連接都有兩個方向的數(shù)據(jù)流,對于交換機來說這兩個數(shù)據(jù)流是要分開鏡像的。S2008/S2016/S2026/S2403H/S3026等交換機支持的都是基于端口的鏡像,8016交換機支持

19、基于端口的鏡像3500/3026E/3026F/3050支持基于流的鏡像,5516/6506/6503/6506R支持對入端口流量進行鏡像數(shù)據(jù)配置步驟以QuidwayS3026c為例,通過基于二層流的鏡像進行配置:(2) 定義一個ACLSwitchAaclnum200(3) 定義一個規(guī)則從E0/1發(fā)送至其它所有端口的數(shù)據(jù)包SwitchArule0permitingressinterfaceEthernet0/1egressinterfaceEthernet0/2(4) 定義一個規(guī)則從其它所有端口到E0/1端口的數(shù)據(jù)包SwitchArule1permitingressinterfaceEther

20、net0/2egressinterfaceEthernet0/1(5) 將符合上述AcL的數(shù)據(jù)包鏡像到E0/8SwitchAmirrored-tolink-group200interfacee0/814:顯示配置命令顯示系統(tǒng)版本信息:displayversion顯示診斷信息:displaydiagnostic-information顯示系統(tǒng)當前配置:displaycurrent-configuration顯示系統(tǒng)保存配置:displaysaved-configuration顯示接口信息:displayinterface顯示路由信息:displayiprouting-table顯示VLAN言息d

21、isplayvlan顯示生成樹信息:displaystp顯示MACM址表:displaymac-address顯示ARPil信息:displayarp顯示系統(tǒng)CPU®用率:displaycpu顯示系統(tǒng)內存使用率:displaymemory顯示系統(tǒng)日志:displaylog顯示系統(tǒng)時鐘:displayclock驗證配置正確后,使用保存配置命令:save刪除某條命令,一般使用命令:undo15:trunk干道配置配置環(huán)境參數(shù)(1)SwitchA端口E0/1屬于vlan10,E0/2屬于vlan20,E0/3與SwitchB端E0/3互連(2)SwitchB端口E0/1屬于vlan10,E

22、0/2屬于vlan20,E0/3與SwitchA端E0/3互連組網需求(1)要求SwitchA的vlan10的PC與SwitchB的vlan10的PC互通要求SwitchA的vlan20的PC與SwitchB的vlan20的PC互通數(shù)據(jù)配置步驟SwitchA相關配置】(1) 創(chuàng)建(進入)vlan10SwitchAvlan10(2) 將E0/1加入到vlan10SwitchA-vlan10portEthernet0/1(3) 創(chuàng)建(進入)vlan20SwitchAvlan20(4) 將E0/2加入到vlan20SwitchA-vlan20portEthernet0/2(5) 實際當中一般將上行端口設置成trunk屬性,允許vlan透傳。SwitchA-Ethernet0/3portlink-typetrunk(6) 允許所有的vlan從E0/3端口透傳通過,也可以指定具體的vlan值SwitchA-Ethernet0/3porttrunkpermitvlanall【SwitchB相關配置】(1) 創(chuàng)建(進入)vlan10SwitchBvlan10(2) 將E0/1加入到vlan10Swi

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論