文档库 最新最全的文档下载
当前位置:文档库 › 华为FusionSphere VXLAN技技术白皮书

华为FusionSphere VXLAN技技术白皮书

华为FusionSphere VXLAN技技术白皮书
华为FusionSphere VXLAN技技术白皮书

华为FusionSphere 5.1 VXLAN技术白皮书

文档版本V1.0

发布日期2015-04-05

版权所有? 华为技术有限公司2015。保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。

商标声明

和其他华为商标均为华为技术有限公司的商标。

本文档提及的其他所有商标或注册商标,由各自的所有人拥有。

注意

您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或暗示的声明或保证。

由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。

华为技术有限公司

地址:深圳市龙岗区坂田华为总部办公楼邮编:518129

网址:https://www.wendangku.net/doc/a92688061.html,

前言

概述

本文档介绍FusionSphere产品VXLAN技术。

读者对象

本文档主要适用于以下工程师:

公司MKT、行销、渠道商在项目拓展中使用

符号约定

在本文中可能出现下列标志,它们所代表的含义如下。

用于警示紧急的危险情形,若不避免,将会导致人员死亡或严重的人身伤害。

用于警示潜在的危险情形,若不避免,可能会导致人员死亡或严重的人身伤害。

用于警示潜在的危险情形,若不避免,可能会导致中度或轻微的人身伤害。

用于传递设备或环境安全警示信息,若不避免,可能会导致设备损坏、数据丢失、设备性能降低或其它不可预知的结果。

“注意”不涉及人身伤害。

用于突出重要

“说明”

信息。

修改记录

修改记录累积了每次文档更新的说明。最新版本的文档包含以前所有文档版本的更新内

容。

文档版本V1.0 (2015-04-05)

第一次正式发布。

VXLAN技术白皮书目录

目录

前言 (ii)

1 VXLAN概述 (1)

1.1 产生背景 (1)

1.2 技术简介 (1)

1.3 总结 (4)

2 华为方案简介 (6)

2.1 方案概述 (6)

2.2 方案架构 (7)

2.3 方案特点 (7)

3 VXLAN配置管理 (8)

3.1 准备工作 (8)

3.2 VXLAN配置 (8)

4 VXLAN应用场景 (10)

1 VXLAN概述

1.1 产生背景

服务器虚拟化后,数据中心内部VM的数量比原有的物理机发生了数量级的变化,与之

对应的虚拟机虚拟网卡的MAC地址数量也相应的增加,这对原有的TOR交换机的地址

容量能力产生了很大冲击。其次,大规模数据中心以及公有云的场景下,原有的数据中

心用来划分虚拟网络的VLAN技术不再能够满足需求,因为现有VLAN只有4094个虚

拟网络标识可用。另一方面,云数据中心中虚拟机可以进行一定范围的迁移,在VLAN

网络下,虚拟机只能在二层网络下迁移,并且为了能够支持虚拟机的迁移,需要对二层

网络中进行VLAN的预配置,因而造成VLAN配置的滥用,影响VLAN广播域的隔离,

降低了网络的效率。

VXLAN(Virtual eXtensible Local Area Network,全称虚拟扩展局域网)这一标准就是在这

种背景下应运而生的,VXLAN是一种进行大二层虚拟网络扩展的隧道封装技术,很好

地解决了上述问题。该技术已在IETF RFC7348中正式标准化。

1.2 技术简介

VXLAN技术是一种大二层的虚拟网络技术,主要的技术原理就是引入一个UDP格式的

外层隧道,作为数据的链路层,而原有数据报文内容作为隧道净荷来传输。由于外层采

用了UDP作为传输手段,就可以让净荷数据轻而易举的在二三层网络中传送,为了能

够支持原有VLAN广播域寻址能力,VXLAN还引入了三层IP组播来代替以太网的广

播,让BUM(Broadcast广播,unknown unicast,multicast)报文通过组播方式在虚拟

网络中传送。

1.标准说明

VXLAN报文的格式

图1-1VXLAN报文格式

如上,包括VXLAN外层封装和内层的原始净荷。

其中

?Flags (8 bits) 其中I必须被设置为1,才是有效的。R需设为0。

?VXLAN Segment ID/VXLAN Network Identifier (VNI) –为24bit,是虚拟网络的标识。

?Reserved fields (24 bits and 8 bits) –必须被设置为0.

?VXLAN外层隧道的目的端口号为4789,为专为VXLAN分配的端口号。

说明:VXLAN引入了一个VXLAN ID(VNI - VXLAN Network Identifier)来作为虚拟网络的标识,为24bits,与原有的VLAN 12bits长度相比,VXLAN ID长度增加了一倍,可以支持16M个虚拟网络。

●VTEP

在VXLAN标准中,引入了一个VTEP(VXLAN Tunnel End Point)的逻辑体,来完成VXLAN报文的封装和解封装。VTEP与物理网络相连,分配有物理网络的IP地址,该地址与虚拟网络无关。

图1-2XLAN虚拟网络的示意图

●VXLAN网关

为了让VXLAN虚拟网络之间以及虚拟网络与物理网络之间能够进行通信,VXLAN标准还定义了一个VXLAN网关实体。

图1-3VXLAN网关工作的示意图

VXLAN的组播学习过程

图1-4VM1与VM3的通信过程示意图(1)

图1-5VM1与VM3的通信过程示意图(2)

VM1与VM3的通信过程步骤说明:

1.VM发送ARP广播报文,到达VTEP后,VTEP将广播报文封装为组播报文发送到

L3网络中;

2.VTEP2收到组播报文后,首先学习VM1-VTEP1之间的映射关系,并把组播报文转

发给本地的VM3;

3.VM3进行单播的应答;

4.VTEP2封装VXLAN隧道,并根据学习到的映射表,封装成VTEP1的外层地址,

单播发送给VTEP1.

5.VTEP1收到应答后,学习VM3-VTEP2之间的地址映射,并去掉隧道转发报文给

VM1.

6.后续VM1与VM3之间就可以按照单播进行正常的隧道报文通信了。

注:由于VXLAN对原始报文增加了外层隧道,隧道的长度在IPV4场景下是50字节,

因此在进行VXLAN通信环境构建中,需要考虑把VXLAN路径上的路由器和交换机的

最大MTU进行相应调整。

1.3 总结

VXLAN技术解决了云数据中心中的诸多问题,主要包括:

●解决了VLAN网络下虚拟网络数量不足的问题;

24bit的网络标识,支持16M虚拟网络。

●解决了对物理交换机地址表能力不足的问题;

交换机所连接的服务器包含多个虚拟机,每个虚拟机都有自己的MAC地址,当虚

拟机数量很多时,会导致交换机的MAC地址表溢出,从而导致数据帧的丢弃或者

产生大量的广播帧,严重影响网络的性能;而VXLAN封装隧道后,TOR交换机只需要看到VTEP的外层IP地址,因此不需要再学习虚拟网卡的MAC地址。

实现了物理网络与虚拟网络的解耦。让云数据中心组网更加灵活,扩容更加方便,不再有二层网络的限制。VM的迁移也可以实现跨越三层。

传统网络为了支持虚拟机live migrate的特性,要保证虚拟机的IP地址和MAC地址在迁移前后保持不变。目前数据中心的虚拟机只能在同一个IP子网内实现live migrate。通常同一个IP子网的虚拟机配置在一个VLAN中,而一个VLAN只能在一个二层网络中。即目前的虚拟机只能在二层网络中实时迁移,无法支持任意位置的迁移。VXLAN通过增加UDP隧道,使得虚拟网络内的净荷通信不再受到二层限制,可以任意穿越三层网络。

2 华为方案简介

2.1 方案概述

华为VXLAN采用了VXLAN与VLAN兼容的方式进行扩展,在原有的虚拟交换机上叠

加了VTEP功能,来实现对VXLAN虚拟网络功能的支持。在虚拟交换机的管理,维护,

监控等方面,仍然延续VLAN时采用的方式,简化用户的操作。

VTEP VTEP VTEP

2.2 方案架构

如图所示,华为的VXLAN VTEP是基于虚拟交换机软件基础上叠加了VTEP功能,采

用OS协议栈的组播管理协议实现组播的加入和退出。

2.3 方案特点

1.支持VLAN/VXLAN混合模式

a)支持VLAN和VXLAN混合的模式,VNI=1~4095(VLAN),VNI>4095(VXLAN),

支持16M虚拟子网

b)一个vPort只能工作在普通VLAN或VXLAN模式,不能同时支持,VM无感

2.IGMP在位于Dom 0的VSA 来完成,一个组播地址可以复用给多个VNI。

3.VXLAN网关支持的VXLAN数量不受VM虚拟网卡数量的限制。

3 VXLAN配置管理

3.1 准备工作

在进行VXLAN配置前,需要做以下准备工作:

●VXLAN VTEP功能在主机虚拟交换机中,虚拟交换机的Uplink端口的最大MTU,

以及与Uplink相连的交换机端口,路由器接口需要配置的比VM虚拟网卡的最大

MTU值增加50字节。如果无法操作的话,也可以把VM的最大MTU值减小50

字节。

●VXLAN外层隧道使用了目的端口号4789作为VXLAN隧道的标识,在隧道所经过

的物理防火墙中,要配置允许目的端口号4789的UDP报文通过。

●TOR交换机需要支持IGMP功能;

●VXLAN经过的L3交换机以及路由器需要支持组播路由协议PIM。

3.2 VXLAN配置

VXLAN作为vlan的增强能力,主要应用于虚拟交换机和VSA(虚拟机业务网关)中,其

中VTEP功能作为虚拟交换机的一个增强特性功能,而VXLAN网关作为VSA一个网

络业务功能。

虚拟化管理员或业务系统管理员可根据租户或业务对虚拟子网划分的需要,为每个DVS 中分配VXLAN子网资源池,为port group选择VXLAN子网标识;根据VXLAN的要求,VXLAN需要在server上指定相应的VTEP关联端口(VTEP port),并配置相应的VTEP端口外层IP地址,也可以为外层VTEP关联端口配置VLAN。

在系统中,为了便于VXLAN与VLAN的使用和配置,VLAN ID范围设定为0~4095;而VXLAN ID范围设定为4096~16777215。

配置步骤:

1.配置组播地址池

组播地址的范围为D类地址的范围:[224.0.1.0~231.255.255.255] 以及

[233.0.0.0~239.255.255.255];为了防止组播地址与其他组播业务冲突,需要提前调研,预留出VXLAN所使用的组播地址范围。此外还要考虑组播路由器等相关组播设备对组播的支持情况。

2.创建VXLAN地址池

为用户的虚拟网络创建VXLAN VNI标识的范围,有效地址范围:4096~2^24-1。VNI

地址范围对云系统来说是全局性的,所以VPC租户之间,VNI地址范围不能冲突。

3.创建端口组

创建端口组,从VXLAN的VNI池中选择VXLAN VNI。

如果创建的是一个三层虚拟网络,还需要:

4.为VXLAN虚拟网络创建子网,并配置虚拟业务网关VSA,虚拟业务网关同时也是

VXLAN网关。

VXLAN技术白皮书 4 VXLAN应用场景

4 VXLAN应用场景

VXLAN有如下多个场景应用。

数据中心内的多租户网络和多子网隔离

采用VXLAN可以支持4M个虚拟网络,支持更多的租户。

虚拟机跨三层迁移

传统VLAN网络中,VM迁移只能在二层范围内进行,而使用了VXLAN后,可以简化

对物理网络的要求,虚拟网络可以跨三层;VM迁移也可以跨三层。而且数据中心扩容

也可以跨三层。

跨三层扩容

数据中心进行扩容时,可以采用从三层设备上进行,而不限于在二层网络设备上实施。

(完整版)华为交换机常用命令大全

华为交换机常用配置大全 2010-02-27

目录 一、基础配置举例 (3) 1.1配置文件处理 (3) 1.2配置交换机远程管理 (3) 二、以太网配置举例 (5) 2.1配置端口属性 (5) 2.2配置链路聚合 (7) 2.3配置VLAN (8) 9.配置MSTP (15) 三、可靠性 (22) 3.1配置基于主备份VRRP (22) 3.2配置基于负载分担VRRP (23) 四、IP路由 (25) 4.1配置静态路由 (25) 4.2配置动态路由 (26) 五、IP业务 (28) 5.1配置虚接口IP地址 (28) 5.2DHCP设置 (29) 5.3 ACL 举例 (32) 六、IGMP (33)

七、QOS (34) 八、安全性 (35) 8.1接口安全 (35) 九、网络管理 (36) 9.1简单网络管理协议配置 (36) 十、设备管理 (38) 10.1测试命令 (38) 一、基础配置举例 1.1配置文件处理 导入配置文件 tftp x.x.x.x get vrpcfg.zip vrpcfg.zip 导出配置文件 tftp x.x.x.x put vrpcfg.zip vrpcfg.zip 1.2配置交换机远程管理 aaa 方式 system-view aaa local-user huawei password simple huawei local-user huawei service-type telnet

local-user huawei priority level 3 quit user-interface vty 0 4 authentication-mode aaa quit 没有密码和使用密码认证同上

华为交换机命令1

1.1产品简介 随着Internet(因特网)的高速发展,人们对通信的需求已逐渐从传统的电话、传真、电报等低速业务向高速的Internet接入、可视电话、视频点播等宽带业务领域延伸,用户对上网速率的需求也越来越高。在这种需求条件下,以太网接入因其成本低、速度高、使用简单而倍受市场的关注。面对宽带网络建设的迅猛发展,华为公司根据不同的客户类型需求,推出了Quidway系列以太网交换机。 Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机是华为公司自主开发的三款二层线速以太网交换产品,它除了能提供传统以太网的功能外,还针对楼道级交换机的特点,从软件、硬件及结构造型等方面进行了优化设计,因而特别适合于以太网宽带接入的要求。 Quidway S2008B/Quidway S2016B以太网交换机均为44mm高的盒式设备,可以壁挂安装。S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX 自适应上行端口及1个用于配置的Console口。另外S2016B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。 Quidway S2026B以太网交换机为42mm高的盒式设备,可以壁挂安装,也可以通过19英寸机架安装。Quidway S2026B以太网交换机提供24个固定的10/100Base-TX自适应端口、1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX 端口和1个MDI端口,同时只能有1个端口工作)、1个用于配置的Console口和1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。 Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机支持: l 宽带小区以太网接入 l 企业网和园区网组网 l 组播服务,支持组播音频/视频服务 在本手册中,Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机简称为S2000B系列以太网交换机。 1.2 功能特性列表 表1-1 功能特性列表 业务 实现 线速二层交换 所有端口支持线速转发 交换容量:1.8Gbps/3.6Gbps/5.2Gbps(S2008B/S2016B/S2026B) 包转发率:1.3Mpps/2.6Mpps/3.9Mpps(S2008B/S2016B/S2026B) 交换模式 存储转发模式(Store and Forward) VLAN(Virtual Local Area Network) 最多支持32个基于端口的VLAN QoS(Quality of Service) 按端口设置转发优先级,支持2个优先级设置 端口汇聚 S2016B支持Ethernet0/15和Ethernet0/16两个端口的汇聚

华为命令解释大全

路由器命令 ~~~~~~~~~~ [Quidway]display version ;显示版本信息 [Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息 [Quidway]display ip route ;显示路由信息 [Quidway]sysname aabbcc ;更改主机名 [Quidway]super passwrod 123456 ;设置口令 [Quidway]interface serial0 ;进入接口 [Quidway-serial0]ip address ;配置端口IP地址 [Quidway-serial0]undo shutdown ;激活端口 [Quidway]link-protocol hdlc ;绑定hdlc协议 [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication-mode password simple 222 [Quidway-ui-vty0-4]user privilege level 3 [Quidway-ui-vty0-4]quit [Quidway]debugging hdlc all serial0 ;显示所有信息 [Quidway]debugging hdlc event serial0 ;调试事件信息 [Quidway]debugging hdlc packet serial0 ;显示包的信息 静态路由: [Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole] 例如: [Quidway]ip route-static 129.1.0.0 16 10.0.0.2 [Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2 [Quidway]ip route-static 129.1.0.0 16 Serial 2 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2 动态路由: [Quidway]rip ;设置动态路由 [Quidway]rip work ;设置工作允许 [Quidway]rip input ;设置入口允许 [Quidway]rip output ;设置出口允许 [Quidway-rip]network 1.0.0.0 ;设置交换路由网络 [Quidway-rip]network all ;设置与所有网络交换 [Quidway-rip]peer ip-address ; [Quidway-rip]summary ;路由聚合 [Quidway]rip version 1 ;设置工作在版本1 [Quidway]rip version 2 multicast ;设版本2,多播方式 [Quidway-Ethernet0]rip split-horizon ;水平分隔 [Quidway]router id A.B.C.D ;配置路由器的ID [Quidway]ospf enable ;启动OSPF协议 [Quidway-ospf]import-route direct ;引入直联路由 [Quidway-Serial0]ospf enable area ;配置OSPF区域 标准访问列表命令格式如下:

新版华为配置命令

S3026交换机 [Quidway]super password (修改特权用户密码) [Quidway]sysname xxx (交换机命名) [Quidway]interface ethernet0/1 (进入接口视图) [Quidway]Quit (退出系统视图) [Quidway]info-center console channel console(信息输出设置) [Quidway]monitor-port ethernet0/1(配置流量镜像) [Quidway-Ethernet0/1]duplex {half\full\auto} (配置端口双工工作状态) [Quidway-Ethernet0/1]speed {10\100\auto}(配置端口工作速率) [Quidway-Ethernet0/1]flow-control {disable\enable}(配置端口流控) [Quidway-Ethernet0/1]shutdown\undo shutdown(关闭\重起端口) [Quidway-Ethernet0/1]mdi {across\auto\normal} (配置端口MDI\MDIX状态) [Quidway]vlan3 \undo vlan3 (创建\删除一个VLAN\进入VLAN配置模式) [Quidway-VLAN3]port ethernet0/1 to ethernet0/4 (给VLAN增加\删除以太网接口) [Quidway-Ethernet0/1]port access vlan3 (将接口加入到指定VLAN) [Quidway-Ethernet0/1]port link-type {trunk\access\hybrid} (设置接口工作模式) hybrid模式的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以 用于连接用户的计算机,hybrid与trunk的不同之处在于hybrid可以允许多个VLAN的报文发送时不打标签, 而trunk只允许缺省VLAN的报文发送时不打标签。 [Quidway-Ethernet0/1]port trunk permit vlan {id\all}(设置允许trunk端口通过指定VLAN的数据桢) [Quidway-Ethernet0/1]port trunk pvid vlan3 (设置trunk端口的PVID) [Quidway]link-aggregation ethernet0/1 to ethernet0/3 {ingress\both} (配置端口汇聚)

了解华为路由器交换机配置命令大全.doc

了解华为路由器交换机配置命令大全 欢迎来到学习啦,本文为大家提供了解华为路由器交换机配置命令大全,欢迎大家阅读学习。 为华路由器为面向运营商数据通信网络的高端路由器产品,覆盖骨干网、城域网的P/PE位置,帮助运营商应对网络带宽快速增长的压力。支持RIP、OSPF、BGP、IS-IS等单播路由协议和IGMP、PIM、MBGP、MSDP等多播路由协议,支持路由策略以及策略路由。 史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。交换机的配置命令等等。 华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux #shutdown-hnow;关机 #init0;关机 #logout;用户注销 #login;用户登录 #ifconfig;显示IP地址 #ifconfigeth0netmask;设置IP地址 #ifconfigeht0netmaskdown;禁用IP地址 #routeadd0.0.0.0gw;设置网关 #routedel0.0.0.0gw;删除网关

#routeadddefaultgw;设置网关 #routedeldefaultgw;删除网关 #route;显示网关 #ping;发ECHO包 #telnet;远程登录 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名 [Quidway]interfaceethernet0/1;进入接口视图 [Quidway]interfacevlanx;进入接口视图 [Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址 [Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关 [Quidway]rip;三层交换支持 [Quidway]local-userftp [Quidway]user-interfacevty04;进入虚拟终端

华为S基础配置命令说明手册

# 设置设备的名称为GSH-FZ-Front system-view [Quidway] sysname GSH-FZ-Front # 设置查看设备的时区,时间 clock timezone BJ add 8 clock datetime 18:20:30 2011-06-08 display clock #telnet 远程登录 system-view [Quidway] aaa [Quidway-aaa] local-user testadmin password cipher p@ssw0rd privilege level 15 [Quidway-aaa] quit [Quidway]user-interface vty 0 4 [Quidway-vty0-4]authentication-mode aaa #添加VLAN system-view [Quidway] vlan 128 [Quidway-vlan128] quit #设定端口模式 system-view [Quidway] int gigabitethernet 0/0/1 [Quidway-GigabitEthernet0/0/1] port link-type access #将端口加入Vlan system-view [Quidway] vlan 131 [Quidway-vlan131] port gigabitethernet 0/0/21 to 0/0/22 [Quidway-Vlan131] quit #设置Trunk system-view [Quidway] interface GigabitEthernet 0/0/23 [Quidway-GigabitEthernet0/0/23] port link-type trunk [Quidway-GigabitEthernet0/0/23] port trunk allow-pass vlan 128 131 #设置VLAN IP(管理IP) system-view [Quidway] interface vlanif 131 [Quidway-Vlanif131] shutdown [Quidway-Vlanif131] undo shutdown 华为S5700基础配置命令 【最新资料,WORD 文档,可编辑修改】

华为命令全集

[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率

华为命令大全

华为命令大全 一、配置交换机的名称和密文密码: //用户视图 system-view //进入系统视图配置 [Huawei] //系统视图 [Huawei]quit 或return //退出系统视图模式 [Huawei]sysname DTWLXY //设置主机名 [Huawei]user-interface console 0 //进入控制台 [Huawei-ui-console0]authentication-mode password [Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN 相关命令: [Huawei]vlan 10 或[Huawei]vlan 20 //创建VLAN [Huawei-vlan10]deion dtwlxy //VLAN 描述 [Huawei]vlan batch 30 40 //创建多个VLAN [Huawei]int g0/0/1 //进入接口 [Huawei-g0/0/1]port link-type access //访问口 [Huawei-g0/0/1]port default vlan 10 //加入VLAN [Huawei-g0/0/2]port link-type trunk //干道口 [Huawei-g0/0/2]port trunk allow-pass vlan 10 20 允许 [Huawei-g0/0/2]port trunk allow-pass vlan all //所有 [Huawei]int e0/0/2 //进入接口 [Huawei-E0/0/2]port link-type hybrid //混合口模式 [Huawei-E0/0/2]undo port default vlan //删除默认vlan [Huawei-E0/0/2]port hybrid untagged vlan 20//去标签 [Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan [Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100 [Huawei]dis port vlan //查看vlan [Huawei]display vlan //查看vlan 三、配置交换机VLAN 一致性GVRP: Normal 模式:(类似cisco 交换机服务器模式)

华为常用指令

华为常用指令(NodeB) 与原GSM不同的是:现在NodeB的操作除了在通过RNC上外,还可以直接连接NodeB进行操作,相比RNC的指令,NodeB的指令更为简洁. 1.脚本导入后请检查NODEB的传输状态: 执行命令DSP E1T1: CN=0, SRN=0, SN=6, SSN=255;确定每条E1都是正常可用;执行命令DSP IMAGRP: SN=6, IMAGRPN=0;确保IMAGRP状态为激活可用; 执行命令DSP IMALNK: SN=6, IMALNKN=0; IMA链路号依次填写; 确保每条IMALNK状态为激活可用; 2.检查信令链路 执行命令DSP SAALLNK:;参数值不用填写,确保每条信令链路都为正常可用. 执行命令DSP AAL2PATH:;参数值不用填写,确保每条AAL2信令链路都正常可用. 3.检查GPS状态 执行命令DSP GPS:;参数不用填写,确保GPS搜星正常, 经纬度数值都有显示. 4.检查小区和载波: 8PATH天线查询小区状态为命令: DSP LOCELL: LOCALCELLEID=0; DSP LOCELL: LOCALCELLEID=4; DSP LOCELL: LOCALCELLEID=8; 确保3个小区的状态为激活可用,小区参数有数值显示,65535除外,如果小区参数显示65535表示小区不正常,还未建立. 注:6PATH天线的小区查询为 DSP LOCELL: LOCALCELLEID=0; DSP LOCELL: LOCALCELLEID=1; DSP LOCELL: LOCALCELLEID=2; 5.检查载波 执行命令DSP CARRIERRES 参数不填写,确保每个载波状态可用,如果不可用,请先检查单板状态。 执行命令DSP BRD: 查看3、2、1、槽的BBI和BBP单板状态是否正常,如果正常而且载波还是不可用请联系RNC侧同事,定位问题。 RST BRD (BBP,BBI) 华为常用指令(RNC) 1.查看小区状态; DSP CELL:NODEBNAME=XXXXX; 2.查询传输: DSP E1T1:框号:槽号(根据基站资料查询到) 单板类型:AOU 3.查询RNC本局基本信息 LST RNCBASIC 输出 MCC+MNC+RNCID 4.查询RNC信令点设置 LST OPC 5.查询RNC区域编号 LST LA(位置区) LST RA(路由区) LST SA(服务区) 6.查询RNC CS/PS域基本信息:如周期性位置更新定时器

华为数通设备命令全集

华为技术命令全集 【命令】display history-command 【视图】所有视图 【参数】无 【描述】display history-command 命令用来显示当前用户曾键入的最后10 条命令。用户在输入命令时可以用键来访问上一条和下一条历史命令。 【命令】language 【视图】系统视图 【参数】无 描述】language 命令用来切换终端命令行显示的语言模式。缺省情况下,命令行接口的语言模式为英文。为方便国内用户,VRP 命令行不但支持英文模式,还支持中文模式。 【举例】# 将英文模式切换为中文模式。 [Quidway] language Current Language : ENGLISH Will You switch language mode ?(Y/N)y You have changed the language mode. [Quidway] ? aaa 指定AAA(认证,授权和记费)配置 aaa-enable 使能配置AAA(认证,授权和计费) acl 指定访问表配置信息 【命令】quit 【视图】所有视图 【参数】无 【描述】quit 命令用来从当前视图退回到上一级视图。使用快捷键可从当前视图直接返回到系统视图。 【命令】return 【视图】所有视图网 【参数】无 【描述】return 命令用来从当前视图(不含系统视图)退到系统视图。与return 命令功能相同的是组合键

系统基本管理配置命令 【命令】clock hour:minute:second day month year 【视图】系统视图 【参数】hour:minute:second:路由器当前时钟,hour 的取值范围为0~23,minute和second 的取值范围为0~59。year、month 和day:路由器当前的年、月、日信息,year 取值范围为1997~2097,month 取值范围为1~12,day 取值范围为1~31。 【描述】clock 命令用来设置路由器当前日期和时钟。缺省情况下,若路由器未配备硬件实时时钟,系统启动时为1997 年1 月1日0:0:0;若路由器配备了实时时钟,系统在启动时将读取其中的值来设置系统时间。由于Quidway 系列路由器在掉电后不能继续计时,因此在需要严格获取绝对时间的应用环境中,必须设定路由器的当前日期和时钟。IT技术交流|考试认证|资料共享C G( 相关配置可参考命令display clock。 【举例】# 设置路由器当前日期为2001 年1 月2 日0 时0 分0 秒。 [Quidway] clock 0:0:0 2 1 2001 【命令】display configfile 【视图】所有视图 【参数】无 【描述】display configfile 命令用来显示当前配置文件存储介质的类型。 【命令】display current-configuration display current-configuration globalIT display current-configuration interface type [ number ] display current-configuration ip { route | route-policy } display current-configuration protocol protocol display current-configuration ike-proposal display current-configuration ipsec-policy display current-configuration ipsec-proposalIT display current-configuration fr-class display current-configuration voice { aaa | access-number | acct-method | cdr } 视图】所有视图〒IT动力 【参数】global:查看路由器的当前系统配置 interface type [ number ]:查看路由器的当前各个接口配置 ip { route | route-policy }:查看路由器的当前IP 路由和路由策略配置 protocol protocol:查看路由器的当前各路由协议配置IT ike-proposal:查看路由器的当前IKE 提议配置 ipsec-policy:查看路由器的当前安全策略配置

华为S5700基础配置命令

华为S5700基础配置命令 2012-11-12 12:30:25| 分类:计算机技术|字号订阅 # 设置设备的名称为GSH-FZ-Front system-view [Quidway] sysname GSH-FZ-Front # 设置查看设备的时区,时间 clock timezone BJ add 8 clock datetime 18:20:30 2011-06-08 display clock #telnet远程登录 system-view [Quidway] aaa [Quidway-aaa] local-user testadmin password cipher p@ssw0rd privilege level 15 [Quidway-aaa] quit [Quidway]user-interface vty 0 4 [Quidway-vty0-4]authentication-mode aaa #添加VLAN system-view [Quidway] vlan 128 [Quidway-vlan128] quit #设定端口模式 system-view [Quidway] intgigabitethernet 0/0/1 [Quidway-GigabitEthernet0/0/1] port link-type access #将端口加入Vlan system-view [Quidway] vlan 131 [Quidway-vlan131] port gigabitethernet 0/0/21 to 0/0/22 [Quidway-Vlan131] quit #设置Trunk system-view [Quidway] interface GigabitEthernet 0/0/23 [Quidway-GigabitEthernet0/0/23] port link-type trunk [Quidway-GigabitEthernet0/0/23] port trunk allow-pass vlan 128 131 #设置VLAN IP(管理IP)

(word完整版)华为设备命令大全

---------------------------------------交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回 [Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式

华为交换机配置命令大全

2.1 命令行接口 S2000B系列以太网交换机向用户提供一系列的配置命令以及命令行接口,以方便用户配置和管理。命令行接口有如下特性: l 通过Console口进行本地配置。 l 通过HGMP进行远程配置。 l 配置命令分级保护,确保未授权用户无法侵入交换机。 l 用户可以随时键入“?”以获得在线帮助。 l 提供种类丰富、内容详尽的调试信息,帮助诊断网络故障。 l 提供类似Doskey的功能,可以执行某条历史命令。

l 命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释,如display命令,键入disp即可。 2.1.1 命令行视图 S2000B系列以太网交换机的命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与S2000B 系列建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。 命令行提供如下视图: l 用户视图 l 系统视图 l 用户界面视图

l VLAN视图 l 以太网端口视图 视图关系简图如图2-1所示: 图2-1 视图关系简图 各命令视图的功能特性、进入各视图的命令等细则如表2-1所示。 表2-1 命令视图功能特性列表 视图 功能 提示符

进入命令 退出命令 用户视图 查看交换机的简单运行状态和统计信息 查看交换机的全部运行状态和统计信息,进行文件管理和系统管理 与交换机建立连接即进入 quit断开与交换机连接 系统视图 配置系统参数 [Quidway] 在用户视图下键入system-view quit返回用户视图

华为交换机配置命令大全

华为交换机配置命令大全 6.2 配置文件管理 6.2.1 配置文件内容及格式 配置文件为一文本文件,其格式如下: l 以命令格式保存。 l 为了节省空间,只保存非缺省的常数。 l 命令的组织以命令模式为基本框架,同一命令模式的命令组织在一起,形成一节,节与节之间通常用空行或注释行隔开(以#开始的为注释行)。 l 以end为结束。 6.2.2 显示当前配置和起始配置 S2000B系列以太网交换机上电时,从Flash Memory(闪速存储器)中读取配置文件进行以太网交换机的初始化工作,因此将Flash Memory中的配置文件称为起始配置。如果Flash Memory中没有配置文件,以太网交换机则使用缺省参数进行初始化。与起始配置相对应,S2000B系列运行过程中正在生效的配置称为当前配置。 在所有视图下执行display命令可以显示当前配置和起始配置的相关信息。 表6-5 显示S2000B系列配置 操作 命令 显示起始配置 display saved-configuration

显示当前配置 display current-configuration 需要注意的是,如果以太网交换机上电之后工作不正常,可以执行display saved-configuration命令查看交换机的启动配置,以定位问题所在。 当用户完成一组配置后,需要验证配置是否正确时,可以执行display current-configuration 命令来查看当前生效的参数。对于某些参数,虽然用户已经配置,但如果这些参数所在的功能没有生效,则不予显示。对于某些正在生效的配置参数,如果与缺省工作参数相同,也不显示。 & 说明: 配置文件的显示格式与保存格式相同。 例:显示Flash Memory中以太网交换机的配置文件。 display saved-configuration # sysname Quidway # hgmp enable #

华为路由器最全命令

华为路由器配置命令表 计算机命令 ~~~~~~~~~~ PCA login: root ;使用root用户password: linux ;口令是linux # shutdown -h now ;关机 # init 0 ;关机 # logout ;用户注销 # login ;用户登录 # ifconfig ;显示IP地址 # ifconfig eth0 netmask ;设置IP地址 # ifconfig eht0 netmask down ;禁用IP地址 # route add 0.0.0.0 gw ;设置网关 # route del 0.0.0.0 gw ;删除网关 # route add default gw ;设置网关 # route del default gw ;删除网关 # route ;显示网关 # ping ;发ECHO包 # telnet ;远程登录 ---------------------------------------- 交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp

全的华为设备配置命令

简单配置命令 [Quidway]display current-configuration 显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname name ;交换机命名[Quidway]delete 删除Flash ROM中的配置[Quidway]save 将配置写入Flash ROM [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 一、华为设置远程终端 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 二、设置PPP认证功能 1、不验证 Router A interface serial 0 link-protocol ppp // 设置封装协议为PPP ip address ------------ Router B interface serial 0 link-protocol ppp ip address ---------- 2、PAP单向验证 Router A interface serial 0 link-protocol ppp ppp pap local-user a password simple a //送给对端的用户名密码 ip address -------- Router B local-user a service-type ppp password simple a //本地建立的对方的用户名和密码 interface serial 0 link-protocol ppp ppp authentication-mode pap //验证模式 PAP ip address 3、PAP 双向验证 Router A local-user b service-type ppp password simple b

相关文档