免费发布供求信息
热门搜: 无锡  赣州  南京  工业  阳电  作用  区别  消毒柜  纽曼  散热器  新能源  插槽 
当前位置: 首页 » 投稿 » 美文摘要 » 正文

华为交换机配置手册(华为交换机典型配置,请给出详细步骤和说明)

放大字体  缩小字体 发布日期:2024-07-03 08:04:13  作者:[db:新闻资讯作者]  浏览次数:22
核心提示:本文目录华为交换机典型配置,请给出详细步骤和说明华为S2700交换机如何配置绝了!华为、H3C、锐捷交换机配置命令大全华为交换机

本文目录

  • 华为交换机典型配置,请给出详细步骤和说明
  • 华为S2700交换机如何配置
  • 绝了!华为、H3C、锐捷交换机配置命令大全
  • 华为交换机基本配置命令明细盘点
  • 华为交换机如何配置路由
  • 华为交换机配置命令

华为交换机典型配置,请给出详细步骤和说明

交换初始化方法:1、通过CONTROL口连接交换机,使用SecureCRTPortable软件连接,打开软件后选择“新建会话”,在对话框中选择“Serial”选项,点击下一步,波特率9600,端口以实际使用的端口为准,不要选中RTS/CTS,否则键盘不能使用。2、连接交换机。3、进入交换机后,输入reset saved-configuration命令运行后,输入reboot在第一个提示(是否保存),输入N,不保存。接着在提示是否重启中输入Y,回车后交换机自动重启。重启完成后,可开始执行交换基础配置了。1、配置设备名称system-view进入系统视图sysname HeXin命名为“HeXin”2、配置管理VLANvlan 1进入VLAN 1description admin_VLAN设置VLAN 1为管理VLAN3、配置HeXin与汇聚交换的连接端口为trunkinterface Gigabitethernet 0/0/1进入端口G速端口1port link-type trunk配置端口1为trunk口port trunk allow-pass vlan 1配置允许从端口1通行的VLAN为VLAN 1,如果想让所有的VLAN都可以通过端口1,可执行命令port trunk allow-pass vlan allquit退出端口14、配置交换机的管理IPinterface vlanif 1ip 10.10.10.1 255.255.255.0管理IP地址为10.10.10.1,网关255.255.255.0[HeXin-Vla

华为S2700交换机如何配置

1、上级设备为光猫(带路由功能)为例,使用一根网线插入该光猫的网口。

2、网线的另外一头插入到交换机的任意接口。

3、此时可以看到该交换器其他空置的接口,使用网线插入该内空置的接口与电脑进行连接就可以达到多台电脑上网使用了。

4、将路由器的LAN口与电脑进行连接。

5、在电脑浏览器地址栏中输入其背面标记的IP地址按回车输入密码登录进入。

6、登录进入路由器后台以后,点击接口设置。选择WAN口设置,在出现的设置界面选择上网方式为拨号,输入上网账号和密码点击保存。

7、点击LAN设置,选择DHCP,勾选开启DHCP功能点击保存。

8、将进户网线插入该路由器的WAN口。

9、此时点击系统状态可以看到已经通过路由设置可以上网了。

10、再使用网线插入路由器的LAN口。

11、网线的另外一头插入到交换机任意接口,其他接口连接电脑即可。

注意事项:

交换机根据工作位置的不同,可以分为容广域网交换机和局域网交换机。广域的交换机就是一种在通信系统中完成信息交换功能的设备,它应用在数据链路层。

交换机有多个端口,每个端口都具有桥接功能,可以连接一个局域网或一台高性能服务器或工作站。实际上,交换机有时被叫做多端口网桥。

绝了!华为、H3C、锐捷交换机配置命令大全

华为交换机基础配置命令 常用命令视图

常用视图名称 进入视图 视图功能 用户视图 用户从终端成功登录至设备即进入用户视图,在屏幕上显示:《HUAWEI 在用户视图下,用户可以完成查看运行状态和统计信息等功能。 系统视图 在用户视图下,输入命令system-view后回车,进入系统视图。《HUAWEI》 system-view[HUAWEI 在系统视图下,用户可以配置系统参数以及通过该视图进入其他的功能配置视图。 接口视图 使用interface命令并指定接口类型及接口编号可以进入相应的接口视图。 配置接口参数的视图称为接口视图。在该视图下可以配置接口相关的物理属性、链路层特性及IP地址等重要参数。 路由协议视图 在系统视图下,使用路由协议进程运行命令可以进入到相应的路由协议视图。 路由协议的大部分参数是在相应的路由协议视图下进行配置的。例如IS-IS协议视图、OSPF协议视图、RIP协议视图。 1、创建VLAN

《Huawei》 //用户视图,一般display命令查看信息比较多。 《Huawei》system-view //准备进入系统视图。 vlan 100 //创建vlan 100。 quit //退回系统视图。 2、将端口加入到vlan中

interface GigabitEthernet2/0/1 //(10G光口) port link-type access //定义端口传输模式 port default vlan 100 //将端口加入vlan100 quit //回到接口视图 interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口接口视图中。0代表1号口 port link-type access //定义端口传输模式 port default vlan 10 //将这个端口加入到vlan10中 quit 3、将多个端口加入到VLAN中

《Huawei》system-view vlan 10 port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中 quit 4、交换机配置IP地址

interface Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同 ip address 192.168.1.1 255.255.255.0 // 定义vlan100管理IP三层 交换网关路由 quit //返回视图 5、配置默认网关

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 //配置默认网关。 6、交换机保存设置和重置命令

《Huawei》save //保存配置信息 《Huawei》reset saved-configuration //重置交换机的配置 《Huawei》reboot //重新启动交换机 7、交换机常用的显示命令

用户视图模式下: 《Huawei》display current-configuration //显示现在交换机正在运行的配置明细 《Huawei》display device //显示各设备状态 《Huawei》display interface xxx //显示个端口状态,用?可以查看后边跟的选项 《Huawei》display version //查看交换机固件版本信息 《Huawei》display vlan xxx // 查看vlan的配置信息 二、H3C交换机的基本配置 1、基本配置

《H3C》 //用户直行模式提示符,用户视图 《H3C》system-view // 进入系统视图 sysname xxx //设置主机名成为xxx这里使用修改特权用户密码 2、用户配置

《H3C》system-view super password H3C //设置用户分级密码 undo superpassword //删除用户分级密码 localuser bigheap 1234561 //Web网管用户设置,1为管理级用户 undo localuser bigheap //删除Web网管用户 user-interface aux 0 //只支持0 idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 undoidle-timeout //恢复默认值 user-interface vty 0 //只支持0和1 idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 undoidle-timeout //恢复默认值 set authentication password123456 //设置telnet密码,必须设置 undo set authentication password //取消密码 displayusers //显示用户 displayuser-interface //用户界面状态 3、vlan配置

vlan 2 //创建VLAN2 undo vlan all //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除 port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口 port-isolate enable //打开VLAN内端口隔离特性,不能二层转发, 默认不启用该功能 port-isolate uplink-portvlan 2 //设置4为VLAN2的 隔离上行端口 ,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置 display vlan all // 显示所有VLAN的详细信息 user-group 20 //创建user-group 20,默认只存在user-group 1 port Ethernet 0/4 toEthernet 0/7 // 将4到7号端口加入到VLAN20中, 初始时都属于user-group 1中 display user-group 20 //显示user-group 20的相关信息 4、交换机IP配置

vlan 20 // 创建vlan management-vlan 20 //管理vlan interface vlan-interface 20 // 进入并管理vlan20 undo interface vlan-interface 20 //删除管理VLAN端口 ip address192.168.1.2 255.255.255.0 // 配置管理VLAN接口静态IP地址 undo ipaddress //删除IP地址 ip gateway 192.168.1.1 //指定缺省网关(默认无网关地址) undo ip gateway shutdown // 关闭接口 undo shutdown //开启 display ip //显示管理VLAN接口IP的相关信息 display interface vlan-interface20 //查看管理VLAN的接口信息 《H3C》debugging ip //开启IP调试功能 《H3C》undo debugging ip 5、DHCP客户端配置

ip address dhcp-alloc // 管理VLAN接口 通过DHCP方式获取IP地址 undo ip address dhcp-alloc // 取消 display dhcp //显示DHCP客户信息 《H3C》debugging dhcp-alloc //开启DHCP调试功能 《H3C》undo debugging dhcp-alloc 6、端口配置

interface Ethernet0/3 //进入端口 shutdown //关闭端口 speed 100 //速率可为10,100,1000和auto(缺省) duplexfull // 双工,可 为half,full和auto,光口和汇聚后不能配置 flow-control // 开启流控,默认为关闭 broadcast-suppression 20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响 loopback internal //内环测试 port link-type trunk //设置链路的 类型为trunk port trunk pvid vlan 20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) port access vlan 20 //将当前 access端口加入指定的VLAN port trunk permit vlan all //允许 所有的VLAN通过当前的trunk端口, 可多次使用该命令 link-aggregation Ethernet 0/1 to Ethernet 0/4 // 将1-4口加入汇聚组, 1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚 undo link-aggregation Ethernet 0/1 //删除该汇聚组 link-aggregation mode egress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both monitor-port Ethernet 0/2 // 将该端口设置为镜像端口 ,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变 mirroring-port Ethernet 0/3 toEthernet 0/4 both //将 端口3和4设置为被镜像端口 ,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文 display mirror display interface Ethernet 0/3 《H3C》resetcounters // 清除所有端口的统计信息 三、锐捷交换机基础命令配置 1、基础命令

(config)# hostname switchA //配置设备名称为switchA (config)#banner motd & //配置每日提示信息 &为终止符 (config)#enable secret level 1 0 star //配置远程登陆密码为star (config)#enable secret level 15 0 star //配置特权密码为star Level 1为普通用户级别,可选为1~15,15为最高权限级别;0表示密码不加密 (config)#enable services web-server //开启交换机WEB管理功能 Services 可选以下:web-server(WEB管理)、telnet-server(远程登陆)等 2、查看信息

3、端口基本配置

(config)#Interface fastethernet 0/3 //进入F0/3的端口配置模式 (config)#interface range fa 0/1-2,0/5,0/7-9 //进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式 (config-if)#speed 10 //配置端口速率为10M,可选10,100,auto (config-if)#duplex full //配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应) (config-if)#no shutdown //开启该端口 (config-if)#switchport access vlan 10 //将该端口划入VLAN10中,用于VLAN (config-if)#switchport mode trunk //将该端口设为trunk模式,可选模式为access , trunk (config-if)#port-group 1 //将该端口划入聚合端口AG1中,用于聚合端口 4、端口聚合配置

(config)# interface aggregateport 1 //创建聚合接口AG1 (config-if)# switchport mode trunk //配置并保证AG1为 trunk 模式 (config)#int f0/23-24 (config-if-range)#port-group 1 //将端口(端口组)划入聚合端口AG1中 5、生成树

配置多生成树协议: switch(config)#spanning-tree //开启生成树协议 switch(config)#spanning-tree mst configuration //建立多生成树协议 switch(config-mst)#name ruijie //命名为ruijie switch(config-mst)#revision 1 //设定校订本为1 switch(config-mst)#instance 0 vlan 10,20 //建立实例0 switch(config-mst)#instance 1 vlan 30,40 //建立实例1 switch(config)#spanning-tree mst 0 priority 4096 //设置优先级为4096 switch(config)#spanning-tree mst 1 priority 8192 //设置优先级为8192 switch(config)#interface vlan 10 switch(config-if)#vrrp 1 ip 192.168.10.1 //此为vlan 10的IP地址 switch(config)#interface vlan 20 switch(config-if)#vrrp 1 ip 192.168.20.1 //此为vlan 20的IP地址 switch(config)#interface vlan 30 switch(config-if)#vrrp 2 ip 192.168.30.1 //此为vlan 30的IP地址(另一三层交换机) switch(config)#interface vlan 40 switch(config-if)#vrrp 2 ip 192.168.40.1 //此为vlan 40的IP地址(另一三层交换机) 6、vlan的基本配置

(config)#vlan 10 //创建VLAN10 (config-vlan)#name vlanname // 命名VLAN为vlanname (config-if)#switchport access vlan 10 //将该端口划入VLAN10中 某端口的接口配置模式下进行 (config)#interface vlan 10 //进入VLAN 10的虚拟端口配置模式 (config-if)# ip address 192.168.1.1 255.255.255.0 //为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址 (config-if)# no shutdown //启用该端口 7、端口安全

(config)# interface fastethernet 0/1 //进入一个端口 (config-if)# switchport port-security //开启该端口的安全功能 a、配置最大连接数限制 (config-if)# switchport port-secruity maxmum 1 //配置端口的最大连接数为1,最大连接数为128 (config-if)# switchport port-secruity violation shutdown //配置安全违例的处理方式为shutdown,可选为protect (当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisable recovery来恢复) b、IP和MAC地址绑定 (config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1 //接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定(MAC地址注意用小写) 8、三层路由功能(针对三层交换机)

(config)# ip routing //开启三层交换机的路由功能 (config)# interface fastethernet 0/1 (config-if)# no switchport //开启端口的三层路由功能(这样就可以为某一端口配置IP) (config-if)# ip address 192.168.1.1 255.255.255.0 (config-if)# no shutdown 9、三层交换机路由协议

(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置静态路由 注:172.16.1.0 255.255.255.0 //为目标网络的网络号及子网掩码 172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口) (config)# router rip //开启RIP协议进程 (config-router)# network 172.16.1.0 //宣告本设备的直连网段信息 (config-router)# version 2 //开启RIP V2,可选为version 1(RIPV1)、version 2(RIPV2) (config-router)# no auto-summary //关闭路由信息的自动汇总功能(只有在RIPV2支持) (config)# router ospf //开启OSPF路由协议进程(针对1762,无需使用进程ID) (config)# router ospf 1 //开启OSPF路由协议进程(针对2501,需要加OSPF进程ID) (config-router)# network 192.168.1.0 0.0.0.255 area 0 //宣告直连网段信息,并分配区域号(area0为骨干区域)

华为交换机基本配置命令明细盘点

华为交换机基本配置命令明细盘点

  传统 华为交换机从网桥发展而来,属于OSI第二层即数据链路层设备。它根据MAC地址寻址,通过站表选择路由,站表的建立和维护由 CISCO思科交换机自动进行。下面是我整理的关于华为交换机基本配置命令明细,希望大家认真阅读!

  1:配置登录用户,口令等

   //用户直行模式提示符,用户视图

   system-view //进入配置视图

   //配置视图(配置密码后必须输入密码才可进入配置视图)

   sysname xxx //设置主机名成为xxx这里使用

   aaa //进入aaa认证模式定义用户账户

   local-user wds password cipher wds

   local-user wds level 15

   local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运

  //行的,上边两个命令像password,level都是定义完vty 的

  // authentication-mode aaa后才出现

   quit

   user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行

   authentication-mode aaa

   quit

  2:华为S9303 VLan设置

  创建vlan:

   //用户直行模式提示符,用户视图

   system-view //进入配置视图

   vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视

   quit //回到配置视图

   vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100

  配置视图

   quit //回到配置视图

  将端口加入到vlan中:

   interface GigabitEthernet2/0/1 (10G光口)

   port link-type access //定义端口传输模式

   port default vlan 100 //将端口加入vlan100

   quit

   interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。0代表1号

   port link-type access //定义端口传输模式

   port default vlan 10 //将这个端口加入到vlan10中

   quit

  将多个端口加入到VLAN中

   system-view

  vlan 10

  port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中

  quit

  华为下的这个命令自己现在不知道,找了下答案也没有结果。

  3:设置VTP cisco专有的vlan终极协议也成为局域网干道协议,作用是十几台交换机在企业网中,配置

  VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP Server, 其余交换机配置成VTP Client,这样

  他们可以自动学习到server 上的VLAN 信息

  『配置环境参数』

  (1)交换机SwitchA、SwitchB和SwitchC都通过GE接口互连

  (2)SwitchB和SwitchC交换机是核心交换机,要求主备。

  『组网需求』

  要求整个网络运行STP协议

  数据配置步骤

  (1)【SwitchA交换机配置】

  启动生成树协议: stp enable

  (1)【SwitchB交换机配置】

  启动生成树协议:stp enable

  (3)配置本桥为根桥

  stp root primary

  (4)【SwitchC交换机配置】

  a 启动生成树协议stp enable

  b 配置本桥为备份根桥stp root secondary

  (5)【SwitchD交换机配置】

  a 启动生成树协议stp enable

  【补充说明】

  (1)缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优

  先级来实现;

  (2)缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式;

  (3)如果要控制某条链路的状态可以通过设置端口的cost值来实现。

  测试验证

  (1)使用display stp查看交换机STP运行状态

  (2)查看端口STP状态display stp interface Ethernet XX是否正确

  4:交换机配置IP地址

   interface Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同

   ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层

  交换网关路由

   quit

   interface Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同

   ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层

  交换网关路由

   quit

  配置默认网关:

  ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认网关。

  5: 交换机保存设置和重置命令

   save //保存配置信息

   reset saved-configuration /重置交换机的配置

   reboot //重新启动交换机

  6:交换机常用的显示命令

  用户视图模式下:

   display current-configuration //显示现在交换机正在运行的.配置明细

   display device //显示S9303各设备状态

   display interface ? //显示个端口状态,用?可以查看后边跟的选项

   display version //查看交换机固件版本信息

   display vlan ? // 查看vlan的配置信息

  7:基于端口的mac地址绑定

  系统视图下

  am user-bind mac-addr mac地址 ip-addr ip地址 interface 接口类型 接口序号

  以太网端口视图下

  interface 接口类型 接口序号

  am user-bind mac-addr mac地址 ip-addr ip地址

  8:配置交换机的snmp功能

   snmp-agent community read xx //xx是组织名称,read是以只读模式查看

   undo snmp-agent community xx //删除xx组织

   display snmp-agent community //显示组织名

  9:交换机禁ping配置

  acl number 3000

  rule 1 deny icmp-type echo any //禁止所有网络ping

  rule 3 deny icmp source 1.1.1.1 0.0.0.15 destination 2.2.2.2 0 禁止

  1.1.1.1到2.2.2.2的icmp包

  quit

  interface giga1/0/20

  packet-filter inbound ip-group 3000 rule 1 //将规则在接口下用

  packet-filter inbound ip-group 3000 rule 3 //将规则在接口下

  用

  quit

  interface Vlanif 100

  packet-filter inbound ip-group 3000 rule 1 //将规则在接口下用

  quit

  interface Vlanif 10

  packet-filter inbound ip-group 3000 rule 1 //将规则在接口下用

  quit

  10:恢复交换机出厂设置

   reset saved-configuration /重置交换机的配置

  11: 实际工作中的一个配置实例

  vlan 10

  quit

  vlan 100

  quit

  interface XGigabitEthernet2/0/1 (10G光口)

  port link-type access

  port default vlan 100

  quit

  interface Vlanif100

  ip address 119.187.200.90 255.255.255.252

  quit

  ip route-static 0.0.0.0 0.0.0.0 119.187.200.89

  aaa local-user wds password cipher wds

  local-user wds privilege level 15

  local-user wds service-type telnet terminal ssh

  quit

  user-interface vty 0 4

  authentication-mode aaa quit

  12:端口汇聚实例

  (1)交换机SwitchA和SwitchB通过以太网口实现互连。

  (2)SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2。

  『组网需求』

  增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚数据配置步骤

  【SwitchA交换机配置】

  (1)进入端口E0/1

  interface Ethernet 0/1

  (2)汇聚端口必须工作在全双工模式

  duplex full

  (3)汇聚的端口速率要求相同,但不能是自适应

  speed 100

  (4)进入端口E0/2

  interface Ethernet 0/2

  (5)汇聚端口必须工作在全双工模式

  duplex full

  (6)汇聚的端口速率要求相同,但不能是自适应

  speed 100

  (7)根据源和目的MAC进行端口选择汇聚

  link-aggregation Ethernet 0/1 to Ethernet 0/2 both

  【SwitchB交换机配置】

  interface Ethernet 0/1

  duplex full

  speed 100

  interface Ethernet 0/2

  duplex full

  speed 100

  link-aggregation Ethernet 0/1 to Ethernet 0/2 both

  【注意】

  (1)同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,

  则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access

  端口。

  (2)不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《操作手册》进行配置。

  13:端口镜像配置实例

  『环境配置参数』

  (1)PC1接在交换机E0/1端口,IP地址1.1.1.1/24

  (2)PC2接在交换机E0/2端口,IP地址2.2.2.2/24

  (3)E0/24为交换机上行端口

  (4)Server接在交换机E0/8端口,该端口作为镜像端口

  『组网需求』

  (1)通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。根据Quidway交换机不同型号,

  镜像有不同方式进行配置:

  基于端口的镜像 ——基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来

  进行流量观测或者故障定位。

  基于流的镜像 ——基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交

  换机来说这两个数据流是要分开镜像的。

  S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,8016交换机支持基于端口的镜像

  3500/3026E/3026F/3050支持基于流的镜像,5516/6506/6503/6506R支持对入端口流量进行镜像数据配置

  步骤 以Quidway S3026C为例,通过基于二层流的镜像进行配置:

  (1)定义一个ACL

  acl num 200

  (2)定义一个规则从E0/1发送至其它所有端口的数据包

  rule 0 permit ingress interface Ethernet0/1 egress

  interface Ethernet0/2

  (3)定义一个规则从其它所有端口到E0/1端口的数据包

  rule 1 permit ingress interface Ethernet0/2 egress

  interface Ethernet0/1

  (4)将符合上述ACL的数据包镜像到E0/8

  mirrored-to link-group 200 interface e0/8

  14:显示配置命令

  显示系统版本信息:display version

  显示诊断信息:display diagnostic-information

  显示系统当前配置:display current-configuration

  显示系统保存配置: display saved-configuration

  显示接口信息:display interface

  显示路由信息:display ip routing-table

  显示VLAN信息:display vlan

  显示生成树信息:display stp

  显示MAC地址表:display mac-address

  显示ARP表信息:display arp

  显示系统CPU使用率:display cpu

  显示系统内存使用率:display memory

  显示系统日志:display log

  显示系统时钟:display clock

  验证配置正确后,使用保存配置命令:save

  删除某条命令,一般使用命令: undo

  15:trunk干道配置

  『配置环境参数』

  (1)SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端

  口E0/3互连

  (2)SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端

  口E0/3互连

  『组网需求』

  (1)要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通

  (2)要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通

  数据配置步骤

  【SwitchA相关配置】

  (1)创建(进入)vlan10

   vlan 10

  (2)将E0/1加入到vlan10

  port Ethernet 0/1

  (3)创建(进入)vlan20

  vlan 20

  (4)将E0/2加入到vlan20

  port Ethernet 0/2

  (5)实际当中一般将上行端口设置成trunk属性,允许vlan透传

  port link-type trunk

  (6)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值

  port trunk permit vlan all

  【SwitchB相关配置】

  (1)创建(进入)vlan10

   vlan 10

  (2)将E0/1加入到vlan10

  port Ethernet 0/1

  (3)创建(进入)vlan20

  vlan 20

  (4)将E0/2加入到vlan20

  port Ethernet 0/2

  (5)实际当中一般将上行端口设置成trunk属性,允许vlan透传

  port link-type trunk

  (7)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值

  port trunk permit vlan all

  【补充说明】

  (1)如果一个端口是trunk端口,则该端口可以属于多个vlan;

  (2)缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改

  端口的PVID;

  (3)如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点

  在配置trunk端口时需要注意。

  (4)一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。

  (5)一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。

  测试验证

  (1)SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通

  (2)SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通

  (3)SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通

  (4)SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通

;

华为交换机如何配置路由

家里已经有一台有线路由器,虽能满足家里的台式电脑的有线上网需求,但是无法满足手机、平板、笔记本等设备的无线上网需求。您可以将您的华为路由当做无线交换机使用。连接线缆:用网线将路由器的任意网口连接到旧路由器的 LAN 接口。接通电源。电脑连接到路由器的另一个网口(或电脑连接到路由器的 Wi-Fi)。在浏览器地址栏中输入 192.168.3.1 登录路由器的 Web 配置界面。进入我要上网页面。在上网方式中选择 Bridge (AP)。点击保存。若您是首次配置路由器,则需要电脑进入路由器配置页面,安装方式选择添加到现有网络,组网方式选择有线组网,已连接,设置路由器的 Wi-Fi名称、Wi-Fi密码和登录密码(可将Wi-Fi密码作为路由器的登录密码),路由器配置完成后,即桥接成功,您的路由器已经与旧路由器搭配成为无线交换机了。完成设置后,您的路由器已经成为了无线交换机,手机、平板、笔记本等无线设备,可以连接到路由器 的 Wi-Fi 上网了。

华为交换机配置命令

华为交换机配置命令大全

  华为三层万兆交换机最大的好处是快速,由于交换机只须识别帧中MAC地址,直接根据MAC地址产生选择转发端口算法简单,便于ASIC实现,因此转发速度极高。下面跟我一起来看看华为交换机配置命令吧!

  1、开始

  建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。

  在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。

  以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。

  键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?“

  2、命令视图

  (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入

  (2)系统视图(配置系统参数):在用户视图下键入system-view

  (3)以太网端口视图(配置以太网端口参数):在系统视图下键入interface

  ethernet 0/1

  (4)VLAN视图(配置VLAN参数):在系统视图下键入vlan

  1

  (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数):在系统视图下键入interface

  vlan-interface 1

  (6)本地用户视图(配置本地用户参数):在系统视图下键入local-user

  user1

  (7)用户界面视图(配置用户界面参数):在系统视图下键入user-interface

  3、其他命令

  设置系统时间和时区clock time Beijing add 8

  clock datetime 12:00:00 2005/01/23

  设置交换机的名称sysname

  TRAIN-3026-1

  配置用户登录user-interface vty 0

  4

  authentication-mode

  scheme

  创建本地用户local-user huawei

  password simple huawei

   service-type telnet level 3

  4、VLAN配置方法

  『配置环境参数』

  SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3

  『组网需求』

  把交换机端口E0/1加入到VLAN2

  ,E0/2加入到VLAN3

  数据配置步骤

  『VLAN配置流程』

  (1)缺省情况下所有端口都属于VLAN

  1,并且端口是access端口,一个access端口只能属于一个vlan;

  (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;

  (3)除了VLAN1,如果VLAN

  XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

  【SwitchA相关配置】

  方法一:

  (1)创建(进入)vlan2

  vlan

  2

  (2)将端口E0/1加入到vlan2

  port ethernet

  0/1

  (3)创建(进入)vlan3

  vlan 3

  (4)将端口E0/2加入到vlan3

  port ethernet 0/2

  方法二:

  (1)创建(进入)vlan2

  vlan

  2

  (2)进入端口E0/1视图

  interface ethernet

  0/1

  (3)指定端口E0/1属于vlan2

  port access vlan

  2

  (4)创建(进入)vlan3

  vlan 3

  (5)进入端口E0/2视图

  interface ethernet 0/2

  (6)指定端口E0/2属于vlan3

  port access vlan 3

  测试验证

  (1)使用命令disp

  cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;

  (2)使用display interface Ethernet

  0/1可以看到端口为access端口,PVID为2;

  (3)使用display interface Ethernet

  0/2可以看到端口为access端口,PVID为3

  5、交换机IP地址配置

  功能需求及组网说明

  『配置环境参数』

  三层交换机SwitchA有两个端口ethetnet 0/1、ethernet 0/2,分别属于vlan

  2、vlan 3;

  以vlan 2的三层接口地址分别是1.0.0.1/24作为PC1的网关;

  以vlan

  3的三层接口地址分别是2.0.0.1/24作为PC2的网关;

  『组网需求』

  PC1和PC2通过三层接口互通

  【SwitchA相关配置】

  (1)创建(进入)vlan2

  vlan 2

  (2)将端口E0/1加入到vlan2

  port ethernet

  0/1

  (3)进入vlan2的虚接口

  interface vlan

  2

  (4)在vlan2的虚接口上配置IP地址

  ip address 1.0.0.1

  255.255.255.0

  (5)创建(进入)vlan3

  vlan 3

  (6)将E0/2加入到vlan3

  port ethernet 0/2

  (7)进入vlan3的虚接口

  interface vlan 3

  (8)在vlan3的虚接口上配置IP地址

  ip address 2.0.0.1

  255.255.255.0

  测试验证

  (1)PC1和PC2都可以PING通自己的网关

  (2)PC1和PC2可以相互PING通

  6、端口的trunk配置

  『配置环境参数』

  (1)SwitchA

  端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连

  (2)SwitchB

  端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连

  『组网需求』

  (1)要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通

  (2)要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通

  数据配置步骤

  【SwitchA相关配置】

  (1)创建(进入)vlan10

   vlan 10

  (2)将E0/1加入到vlan10

  port Ethernet

  0/1

  (3)创建(进入)vlan20

  vlan 20

  (4)将E0/2加入到vlan20

  port Ethernet 0/2

  (5)实际当中一般将上行端口设置成trunk属性,允许vlan透传

  port link-type

  trunk

  (6)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值

  port

  trunk permit vlan all

  【SwitchB相关配置】

  (1)创建(进入)vlan10

   vlan

  10

  (2)将E0/1加入到vlan10

  port Ethernet

  0/1

  (3)创建(进入)vlan20

  vlan 20

  (4)将E0/2加入到vlan20

  port Ethernet 0/2

  (5)实际当中一般将上行端口设置成trunk属性,允许vlan透传

  port link-type

  trunk

  (7)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值

  port

  trunk permit vlan

  all

  【补充说明】

  (1)如果一个端口是trunk端口,则该端口可以属于多个vlan;

  (2)缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port

  trunk pvid vlan vlanid 来修改端口的PVID;

  (3)如果从trunk转发出去的数据报文的`vlan

  id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。

  (4)一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。

  (5)一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。

  测试验证

  (1)SwitchA

  vlan10内的PC可以与SwitchB vlan10内的PC互通

  (2)SwitchA vlan20内的PC可以与SwitchB

  vlan20内的PC互通

  (3)SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通

  (4)SwitchA

  vlan20内的PC不能与SwitchB vlan10内的PC互通

  7、端口汇聚配置

  『配置环境参数』

  (1)交换机SwitchA和SwitchB通过以太网口实现互连。

  (2)SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2。

  『组网需求』

  增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚

  数据配置步骤

  【SwitchA交换机配置】

  (1)进入端口E0/1

  interface Ethernet 0/1

  (2)汇聚端口必须工作在全双工模式

  duplex full

  (3)汇聚的端口速率要求相同,但不能是自适应

  speed 100

  (4)进入端口E0/2

  interface Ethernet

  0/2

  (5)汇聚端口必须工作在全双工模式

  duplex

  full

  (6)汇聚的端口速率要求相同,但不能是自适应

  speed

  100

  (7)根据源和目的MAC进行端口选择汇聚

  link-aggregation Ethernet 0/1 to

  Ethernet 0/2 both

  【SwitchB交换机配置】

  interface Ethernet

  0/1

  duplex full

  speed

  100

  interface Ethernet 0/2

  duplex

  full

  speed 100

  link-aggregation Ethernet 0/1

  to Ethernet 0/2

  both

  【补充说明】

  (1)同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口。

  (2)不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《操作手册》进行配置。

  8、端口镜像配置

  『环境配置参数』

  (1)PC1接在交换机E0/1端口,IP地址1.1.1.1/24

  (2)PC2接在交换机E0/2端口,IP地址2.2.2.2/24

 
关键词: 端口
 
 
相关推荐
热门点击
 
网站首页 | 网站地图 | 广告服务 | 网站留言 | RSS订阅