文档库 最新最全的文档下载
当前位置:文档库 › SW7506R交换机

SW7506R交换机

华为交换机配置文档

以下命令适用于SW7506R交换机,其他的H3C交换机应该也没问题
1.设备名称配置
system 进入配置模式
[H3C]sysname SW7506R-01 配置设备名称
2.telnet配置
[SW7506R-01]user-interface vty 0 4 进入vty接口并配置允许并发的连接用户数
[SW7506R-01-ui-vty0-4]authentication-mode password 配置认证模式为PSW
[SW7506R-01-vty0-4] set authentication password cipher ***** 配置密文密码
[SW7506R-01-ui-vty0-4]user privilege level 3 配置用户访问级别
3.配置VLAN
VLAN划分及加入端口
[H3C]vlan 2
[H3C-vlan2]name test VLAN名称
[H3C-vlan2]description conncet to ..... 配置描述,例如连接至防火墙或核心交换机、路由器(有的版本支持字符之间有空格,有的不支持)
[H3C-vlan2]port g1/0/1 将g1/0/1端口划入至VLAN2
[H3C-vlan2]port g1/0/2 to g1/0/6 批量将端口划分至VLAN2
配置VLAN的interface地址
interface vlan 1
ip addr 192.168.1.254 255.255.255.0
4.配置TRUNK
interface GigabitEthernet*/*/*
port link-type trunk 配置以太网端口的链路类型,开启为Trunk端口
port trunk permit vlan all 将Trunk端口加入到指定的VLAN,此处为允许所有vlan通过Trunk干道
5.端口汇聚
A.简单端口汇聚
system-view
System View: return to User View with Ctrl+Z
[H3C] link-aggregation group 1 mode manual
# 将以太网端口Ethernet2/0/1 至Ethernet2/0/3 加入汇聚组1。
[H3C] interface ethernet2/0/1
[H3C-Ethernet2/0/1] port link-aggregation group 1
其它端口重复以上命令
B.端口汇聚加TRUNK
将47、48端口加入汇聚组2,同时启用TRUNK
link-aggregation group 2 mode manual
interface Ethernet7/0/47
port access trunk
port link-aggregation group 2

interface Ethernet7/0/48
port access trunk
port link-aggregation group 2
6.STP配置
stp enable 全局使能STP功能(最简单的配置个这玩意就行了,MSTP这里不详述)
stp root primary 配置为树根
stp root secondary 配置为备份树根

interface Ethernet 0/1
[**-Ethernet-0/1]stp root-protection 在指定端口启动根保护功能

连接PC的端口需要配置成边缘接口(配置成边缘接口数据包会直接转发,提高效率,如果不配置,VRRP切换需要10秒左右,配置后1秒就OK)
Interface e0/2
stp edged-port enable
7.配置SNMP管理
snmp-agent 启用snmp
snmp-agent community write **** 配置写snmp团体字
snmp-agent community read public 配置读snmp团体字
snmp-agent sys-info version all 配置允许snmp所有版本或设成V1
snmp-agent trap enable 启用trap,这个词我理解为自动发现(搜索)
snmp-agent target-host trap address udp-domain *.*.*.* params securityname **** 配置管理主机地址和密码
8.配置vrrp
interface Vlan-interface13 配置vlan逻辑接口
ip address 192.168.13.240 255.255.255.0 配置vlan实际IP地址
vrrp vrid 13 virtual-ip 192.168.13.254 配置vrrp虚拟IP地址
vrrp vrid 13

priority 110 配置vrrp优先级,优先级高的成为Active设备(配置优先级的作用可以限定VLAN从哪台交换机通过,可以做到手工负载的功能,比如VLAN1、2、3在主交换机上配置优先级高一点,,VLAN4、5、6的那么这几个VLAN的流量将优先走主交换机,将)
还有一点需要注意的是,VRRP本身是不允许PING的,好像思科的就不行,华为的设备可以通过以下命令实现PING,按照配置手册说明应该最先配置,不过我试过最后再配好像也没问题?
vrrp ping-enable 在全局模式启用
9.配置DHCP和DNS解析
dhcp enable 在全局模式下启用DHCP
dhcp server ip-pool 2 建立地址池
network 192.168.2.0 mask 255.255.255.0 指定分配网段
gateway-list 192.168.2.254 指定网关,即对应VLAN地址
dns-list 211.99.25.1 可进行地址解析的公网地址,北京地区常用的是202.106.196.115,202.106.0.20
dhcp server forbidden-ip 192.168.2.254 禁止将网关地址,服务器地址及网络传真打印等固定IP进行自动分配

相关文档
相关文档 最新文档