文档库 最新最全的文档下载
当前位置:文档库 › 华为,中兴,烽火交换机配置加组播配置

华为,中兴,烽火交换机配置加组播配置

华为,中兴,烽火交换机配置加组播配置
华为,中兴,烽火交换机配置加组播配置

中兴交换机

可以登录到交换机,会出现如下提示:

其中login为admin,password为zhongxing。

登录到设备后,便进入用户模式,用户模式的提示符是交换机的主机名后跟一个“>”,如下:

在用户模式下输入enable命令(或缩写en)和相应口令后,即可进入全局配置模式,缺省无密码。如下所示:

这样就进入全局配置模式,在该模式下,可以进行全局数据的配置和配置信息的查看。

清空配置:

一般在进行数据配置之前,需要清空原有数据,防止原有数据和即将配置的数据产生冲突或者带来隐患。

在配置前,可以通过show run命令查看现有设备的配置,如果有数据,则需要清空,操作如下:

配置主机名

用户名默认为zte ,一般根据需要作修改,这样会便于记忆,能更好的区分设备。

zte(cfg)#hostname 2826E_2F 在全局模式下修改

2826E_2F(cfg)#

主机名已经有zte 变成设置的2826E-2F 了。

设置系统日期和时间

一般情况下,设备的开机时间为出产时间,在使用交换机之前,需要修改系统时间。这样在查询设备告警等信息时时间才准确。

首先,查看系统时间,看是否准确,命令为show date-time

然后修改系统时间

,set date xx time xx 例如:

设置登录用户名和密码

在telnet 到交换机时,需要设置交换机的用户名和密码,默认情况下使用console 的用户名和密码。默认情况下,登陆到全局模式的enable 密码为空,建议设置密码以保证交换机的安全。命令如下: 设置远程登录地址

set ipport 0 ipaddress 172.27.62.245 255.255.255.240 //交换机地址、掩码 set ipport 0 vlan 4064 //指定管理vlan set ipport 0 enable

iproute 0.0.0.0 0.0.0.0 172.27.62.241 1 //回程路由

以太网接口调试

1.显示端口的配置信息和工作状态

查看端口1的配置和当前的工作状态。

2.显示端口的统计数据

查看端口24(端口名称为uplink)的统计数据。

使用以下命令可以清除端口的统计数据。执行该命令后,端口的

所有统计数据都将被清零。

VLAN基本配置

交换机上VLAN的配置包括以下内容。

1.使能/关闭VLAN

2.在VLAN中加入/删除指定的端口或trunk

3.设置端口/trunk的PVID

例如:配置VLAN 100,加入Untagged端口1和2,加入Tagged端口11和12。具体配置如下。

单端口环路检测

单端口环路检测的作用是检测交换机的端口是否存在环路。如果端口存在环路,会导致MAC地址学习错误,且容易造成广播风暴,严重时会导致交换机及网络瘫痪。启用单端口的环路检测,关闭有环路的端口,可以有效的消除端口环路造成的影响。

例如:开启端口1的端口环路检测功能,检测到有环路存在时关闭此端口,具体配置如下。

注:如只想检测而不关闭端口,请配置关闭端口的保护功能。

组播功能配置

具体配置如下:

............................... 为端口创建描述名称

命令格式................ 命令模式命令功能

create port name 全局为端口创建描述名称

clear port name 全局清除端口名称

烽火交换机

S2000交换机命令行登录及主机名配置

1.交换机的登录

Username: admin

Password: 12345

2.进入交换机的配置模式

Fengine#config

Fengine(config) #

3.配置交换机的主机名

主机名的格式是:地市名称+郊县名称_乡镇名称-设备厂商缩写_设备型号

Fengine(config)# hostname Y-YTCun_WHZ_SW2016-1

S2000交换机的VLAN配置与查看

业务要求:1-2口上联,3-5口上网(vlan1000),6-9可视电话(2103),10-16 IPTV (2104) 配置过程:

config /配置模式下

int vlan 1000 /创建上网vlan1000 进入vlan配置模式

mem 1-2 tag /将上联口1-2添加到vlan 1000 ,上联口设置成tag 模式

mem 3-5 untag /添加上网用户接口,用户接口设置成untag模式

q /退出vlan1000,返回配置模式

int vlan 2103 /创建可视电话vlan 2103

mem 1-2 tag /将上联口1-2添加到vlan 2103 ,上联口设置成tag 模式

mem 6-9 untag /添加可视电话用户接口,用户接口设置成untag

q

int vlan 2104

mem 1-2 tag

mem 10-16 untag

q

port 3-5 pvid 1000 /设置用户接口的pvid,pvid值与所在vlan值相同

port 6-9 pvid 2103 /设置用户接口的pvid,pvid值与所在vlan值相同

port 10-16 pvid 2104

port 1-16 flow-ctrl disable 关闭所有端口流量控制

在普通模式下输入show vlan命令来查看vlan配置结果,如下

交换机网管的配置与查看

config /进入配置模式

int vlan 100 /在交换机内创建管理vlan 100(更改管理VLAN前必须先创建所要使用的VLAN)

mem 1-2 tag /上联口加入管理vlan,这里假设为1-2口

q

system /进入系统配置模式

ip add 10.1.1.1 255.255.255.0 /配置交换机带内远程网管IP地址和掩码gateway 10.1.1.254 /配置网关

management vlan100 /指定vlan 100为管理vlan

说明:网管IP和网关地址,管理VLAN的配置根据具体规划而定。

配置完成后,在普通模式下输入show system来查看结果:

S2200A#show system

system anti-attack enable

system mac address 00.04.67.90.8D.DB

system mac aging time 300

system address learn mode : independence

dot1q ingress-filter disable

ip address 10.1.1.1/24

management vlan 1

gateway 10.1.1.254

out-band ip address 192.168.2.1/24

arp-request timer 0

S2000交换机IPTV组播配置(重点)

注意:其他业务无须进行此项配置。

IPTV必须配置命令

配置命令行:

anti-attack dis 防攻击 SYTEM模式

port 1-26 flow-ctrl dis 关闭流量控制

port 1-16 pa br 0 /关闭所有端口广播包限制

port 1-16 pa dlf 0 /关闭所有端口dlf包限制

port 1-16 pa mu 0 /关闭所有端口组播包限制

igmp-snoop /进入组播监听功能配置模式

igmp-snoop enable /开启IPTV 视频电话所需的组播监听功能

q /返回配置模式

q /返回普通模式

write file /保存配置

回车 /确认保存

三网合一配置实例

业务要求:S2226A型交换机,使用25/26口上传到华为S35交换机,1-24口为多业务口分别对上网、IPTV、视频电话三种业务进行透传。管理vlan为100,管理地址为10.1.1.1,子网掩码为255.255.255.0,网关为10.1.1.254,上网vlan为615,IPTV vlan为2104,视频电话vlan为2103。

?admin

?12345

?config

?hostname TY-YTCun_WHZ_SW2016-1

?int vlan 100

?mem 25-26 t

?q

?system

?ip add 10.1.1.1 255.255.255.0

?gateway 10.1.1.254

?management vlan 100

?anti-attack dis

?q

?igmp-snooping

?igmp-snooping en

?quit

?port 1-26 packet-limit dlf 0

?port 1-26 packet-limit br 0

?port 1-26 packet-limit multicast 0

?port 1-26 flow-ctrl dis

?int eth 25/进入25号端口

?loop-check dis/关闭此端口的环回检测功能?int eth 26

?loop-check dis

?q

?int vlan 2104

?mem 1-26 tag

?q

?int vlan 2103

?mem 1-26 tag

?q

?int vlan 615

?mem 1-26 tag

?q

?pvlan 1/建立私有VLAN1,以实现端口隔离

?isolate-ports 1-24/向私有VLAN1中添加除下联口以外的所有端口?q

?q

?wri file

?y

常用命令

?Show run 查看所有配置信息

?Show int 查看所有端口状态

?Show int statis 查所有端口流量统计

?Show int statis 12 查12端口详细流量统计

?Show int dy 查看交换机的MAC地址表

?Show int loop 查看环路状态环路显示为top

?Show vlan

华为交换机

2、交换机名称修改

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] sysname jiaohuanji //修改交换机名称为“jiaohuanji”

[jiaohuanji] quit //退出系统配置视图

save //保存配置

3、系统时间修改

sup //进入交换机配置级别

clock datetime 10:30:00 2008/10/01 //修改系统时间为2008年10月1日

//10:30:25

4、交换机端口属性修改

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] inter e 0/1 //进入e0/1口

[quidway-Ethernet0/1] port link-type access //变更端口属性为access口,即单业务口

//此端口属性为默认

[quidway-Ethernet0/1] port link-type hybrid //变更端口属性为hybrid口,即多业务口[quidway-Ethernet0/1] port link-type trunk //变更端口属性为trunk口,即交换机互联口5、交换机端口描述

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] inter e 0/1 //进入e0/1口

[quidway-Ethernet0/1] description To_KaiFaQuZhenFu //描述端口为“开发区政府”[quidway-Ethernet0/1] undo description //删除该端口描述端口

6、交换机端口双工修改

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] inter e 0/1 //进入e0/1口

[quidway-Ethernet0/1] duplex auto //修改端口双工状态为自适应,此状态为默认[quidway-Ethernet0/1] duplex full //修改端口双工状态为全双工

[quidway-Ethernet0/1] duplex half //修改端口双工状态为半双工

7、交换机端口速率

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] inter e 0/1 //进入e0/1口

[quidway-Ethernet0/1] speed auto //修改端口速率为自适应,此状态为默认[quidway-Ethernet0/1] speed 10 //修改端口速率为10M

[quidway-Ethernet0/1] speed 100 //修改端口速率为100M

8、交换机端口广播抑制配置,此命令配置在access属性端口上

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] inter e 0/1 //进入e0/1口

[quidway-Ethernet0/1] broadcast-suppression 15 //修改端口广播抑制比为15,可以在

//1-100之间选择

9、交换机端口开启/关闭

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] inter e 0/1 //进入e0/1口

[quidway-Ethernet0/1] undo shutdown //交换机端口开启,默认为关闭

[quidway-Ethernet0/1] shutdown //交换机端口关闭

10、交换机VLAN配置

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] vlan 1500 //创建交换机VLAN为1500

[quidway] undo vlan 1500 //删除交换机VLAN为1500

[quidway-vlan1500] inter e 0/1 //进入e0/1口

[quidway-Ethernet0/1] port access vlan 1500 // access端口vlan配置

[quidway-Ethernet0/1] undo port access vlan //删除access端口VLAN [quidway-Ethernet0/1] port trunk permit vlan 1500 // trunk端口vlan配置

[quidway-Ethernet0/1] undo port trunk permit vlan 1500 // 删除trunk端口vlan 1500配置[quidway-Ethernet0/1] port hybrid vlan 1500 untagged // hybrid端口vlan配置,配置为业

//务VLAN

[quidway-Ethernet0/1] port hybrid vlan 1500 tagged // hybrid端口vlan配置,配置互联

//VLAN

[quidway-Ethernet0/1] undo port hybrid vlan 1500 // hybrid端口vlan 1500 配置11、交换机IP地址配置

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway] vlan 4050 //创建交换机VLAN为4050

[quidway-vlan4050] interface vlan-interface 4050 //进入vlan4050的虚接口[quidway-vlan-interface4050] ip address 111.111.111.111 255.255.255.0 //配置IP地址[quidway-vlan-interface4050] quit //退回到配置视图[quidway] ip route-static 0.0.0.0 0.0.0.0 111.111.111.1 //配置默认路由

12、交换机用户名,远程登录配置

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway]local-user huawei //创建本地帐号“huawei”

[quidway-luser-huawei]password【simple明文显示/cipher密文显示】

huawei //设置密码为“huawei”

[quidway-luser-huawei]service-type telnet level 【0-3】//设置用户优

先级,默认为1。

[quidway]user-interface vty 0 4 //进入用户界面视图

[quidway-ui-vty0-4]protocol inbound telnet //设置用户输入协议为

telnet

23XX、33XX配置用户名必须在AAA模式下

[quidway]aaa //进入aaa模式

[quidway-aaa]local-user huawei password cipher huawei //创建本地帐号

“huawei”设置密文显示密码为“huawei”[quidway-aaa]local-user administrator service-type telnet //授权用户服

务类型为 telnet用户

[quidway-aaa]local-user administrator level 1 //设置用户优先级 1。

13、交换机端口隔离配置

sup //进入交换机配置级别

system-view //进入系统配置视图

[quidway]vlan 1500 //进入业务vlan1500

[quidway-vlan1500]port-isolate enable //业务vlan内开启端口隔离

[quidway-Ethernet0/1] port-isolate uplink-port vlan 1500 //在上行端口透传该业务vlan 14、开启组播

system-view //进入系统配置视图

[quidway] igmp-snooping enable //开启组播

华为交换机基本配置

华为交换机基本配置 Hessen was revised in January 2021

1、华为设备配置基本命令 用户名密码为 yayd yamobile system [HW]vlan 70 //新建vlan70 [HW-vlan70]description guanli //vlan70的描述为 guanli [HW-vlan70]quit [HW]interface vlanif 70 [HW-vlanif]ip address 172.17.202.21 255.255.255.0 //配置交换机管理地址 [HW-vlanif]quit [HW]ip route-static 0.0.0.0 0.0.0.0 172.17.202.1 //配置交换机管理路由 [HW]vlan batch 338 440 //新建vlan 338 440 [HW]interface ethernet 0/0/1 //进入网口1 [HW-Eth0/0/1]port link-type access //将网口1定义为access口 [HW-Eth0/0/1]port default vlan 338 //将vlan338加入网口1 [HW-Eth0/0/1]quit [HW]port-group group //新建端口组group [HW-group--group]group-m ethernet0/0/2 to eth 0/0/20 //将网口1到网口20加入端口组

[HW-group-group]port link-type-access //将端口组定义为access口 [HW-group-group]port default vlan 440 //将vlan440加入该端口组 [HW-group-group]quit [HW]interface ethernet 0/0/21 //进入网口21 [HW-Eth0/0/21]port link-type trunk //将网口21定义为trunk 口 [HW-Eth0/0/21]port trunk allow-pass vlan 338 440 //该端口仅允许vlan338 440通过 [HW-Eth0/0/21]quit [HW]interface gigabitethernet 0/0/1 //进入光口1 [HW-G0/0/1]port link-type trunk //将光口1定义为trunk端口 [HW-G0/0/1]port trunk allow-pass vlan 70 338 440 //该端口允许vlan70,338,440通过。 [HW-G0/0/1]quit [HW]save //保存 2、华为设备故障处理基本命令 1)查看交换机端口状态 2)查看交换机端口描述

华为交换机基本配置命令29908

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1toe1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN [Huawei]intg0/0/1 [Huawei]port link-typeaccess(注:接口类型access,hybrid、trunk) [Huawei]port default vlan 10 批量端口放入VLAN [Huawei]port-group 1 [Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 [Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组)vlan 200内的15端口 [Huawei]intg0/0/15 [Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 [Huawei]Port-group 2 [Huawei]group-member g0/0/2 to g0/0/23 [Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认信息显示) info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)

华为三层交换机配置步骤解释

华为三层交换机配置步骤 1. 给交换机划分VLAN Vlan 是虚拟局域网的意思,它相当于一个局域网工作组。“ vlan 几”可以理解成编号为几的vlan ,比如vlan 2 就是编号为 2 的vlan ,只是一个编号而已,并不是说vlan 2 的网段一定要是 2 网段,vlan 2 的IP 地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10 里,步骤如下: A. 在交换机里添加VLAN 10 system-view (一般用缩写:sys ) [Quidway] vlan 10 (添加编号为10 的vlan ) [Quidway-vlan10] quit (一般缩写:q) B. 设置vlan 10 的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway] interface vlanif 10 (interface 一般可以缩写为:int ;vlanif 也可以只写vlan ) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address 缩写add) [Quidway-vlanif10]quit C. 设定交换机上第20个端口模式为access (默认为trunk ,需在将端口划入VLAN前转为ACCES)S [Quidway] int gigabitethernet 0/0/20 (gigabitethernet :千兆以太网口) [Quidway-GigabitEthernet0/0/20] port link-type access (port :端口) [Quidway-GigabitEthernet0/0/20]quit D. 将第20个端口加入到vlan 10 里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20 (如果是多个连续端口,用XX to XX ) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20 个端口添加到了编号为10 的Vlan 里,划分VLAN就是这 4 个步骤, 2 个步骤设置vlan ,2 个步骤设置端口。现在可以用网线把交换机的第20 个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX ,网关为192.168.66.66 ,在CMD里ping192.168.66.66 可以ping 通。 2. 删除vlan A.在系统视图下,用“ undo int vlan 2 ”命令删除vlan 2 的3层口,这样vlan 2 就没有了,但是划分给vlan 2 的那些端口依然还处于vlan 2 里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“ undo vlan 2 ”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2 的端口,现在它们不属于任何vlan 了。 当然,将交换机上的某个端口更换到某个vlan 里,是可以直接在vlan 视图里添加端口的。 注意:交换机上的某个端口被设置成了access 模式,且加入了一个vlan ,要想将这个端口的模式更改为trunk ,直接在端口视图里打上“ port link-type trunk ”是不行的,会出现Error: Please renew the default configurations. 这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan ,才能将 这个端口设置为trunk 。 3. 通过端口进行限速 现在要对交换机上的第 2 个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway] int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2] qos lr outbound cir 1024 cbs 204800 (1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200 ,cbs 代表

华为交换机各种配置实例[网管必学]

华为交换机各种配置实例[网管必学 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps

2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

华为的交换机基本配置命令

华为的交换机基本配置命令很多,在此,yjbys小编为大家带来的是最新交换机的配置命令,希望对同学们考试有帮助! 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件 reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态 [Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet1/0/1]flow-control 配置端口流控 [Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接 [Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式 [Quidway-Ethernet1/0/1]undo shutdown 激活端口 [Quidway-Ethernet1/0/2]quit 退出系统视图 5、链路聚合配置

交换机常用配置

一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态

二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息 debugging ip 开启IP调试功能 undo debugging ip 三.DHCP客户端配置: [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

华为三层交换机配置步骤解释

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

最新华为交换机常用配置实例

最新华为交换机常用配置实例 2016最新华为交换机常用配置实例 华为交换机常用配置实例 sys进入到系统视图 Entersystemview,returntouserviewwithCtrl+Z. [Quidway]user-interfaceaux0 [Quidway-ui-aux0]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-aux0]qu [Quidway]local-userhuawei增加用户名 Newlocaluseradded. [Quidway-luser-huawei]passwordsimplehuawei配置密码,且密码不加密 [Quidway-luser-huawei]service-typetelnetsshlevel3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interfacevty04 [Quidway-ui-vty0-4]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-vty0-4]

save 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway- Ethernet0/1]:在系统视图下键入interfaceethernet0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参 数)[Quidway-Vlan-interface1]:在系统视图下键入 interfacevlan-interface1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-useruser1

华为交换机配置

华为[S3526]交换机配置命令 首先通过配置线连接电脑与交换机的console口,在电脑上按以下步骤打开超级终端连接交换机:开始--程序--附件--通讯--超级终端 连接选择COM口 选择还原默认值,按确定,即可与交换机交互 一、视图设置: ·······················接入交换机既进入用户视图,可查看交换机运行状态 system-view ··························进入系统视图 [S3526] ··························系统视图,可进行系统参数配置 [S3526] quit ··························返回用户视图 二、还原出厂设置: 只能在用户视图下 reset saved-configuration ····························清除交换机配置文件

This will delete the configuration in the flash memory. The switch configurations will be erased to reconfigure. Are you sure?[Y/N] ·······················输入Y,按回车确认清除交换机配置 reboot ·······················重启交换机 This will reboot Switch. Continue? [Y/N] ················输入Y,按回车确认重启 三、保存命令: save ····························只能在用户视图下save保存数据 This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?[Y/N] ······························输入Y,按回车确认 当完成交换机配置后一定要记得save 保存 四、交换机命名 system-view ··························进入系统视图 [S3526] sysname BOSS ····················在系统视图下将交换机名字命名为BOSS [BOSS] ························交换机名字已更改为BOSS 五、设置管理ip [BOSS] int vlan 1 ·················进入vlan1 端口 [BOSS-Vlan-interface1] ip address 192.168.1.175 255.255.255.0 ·············设置管理ip 删除管理vlan和ip [BOSS] int vlan 1 ·················进入vlan1 端口 [BOSS-Vlan-interface1] undo ip address 192.168.1.175 255.255.255.0 [BOSS] undo int vlan 1

华为交换机及路由器各种配置实例大全

华为交换机各种配置实例 交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps

[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate 3 3. 配置acl,定义符合速率限制的数据流

华为交换机的基本设置

华为交换机的应用 精网科技 交换的概述 @交换是指在一个接口上收到数据帧并且从另一个接口上将该数据帧发送出去的过程。 @交换机是二层的设备,它用来解决带宽不足和网络瓶颈的问题,主要作为工作站、服务器、路由器、集线器和其它交换机的集中点。它可以看作是一个多端口的网桥,为所连接的两台网络设备提供一条独享的虚电路,因此避免了冲突。可工作在全双工模式下,意味着可同时收发数据。 @交换机是根据MAC地址传递数据帧的的二层设备。它不能处理三层地址信息。所以交换机的操作与网络层使用什么样的协议无关。 @交换机把大的网络细分成若干微分段,以减小冲突域的大小,即每个接口是一个冲突域。但所有接口仍在一个广播域内。可以认为交换机是硬件桥,而网桥是软件的。交换机与网桥的区分是:网桥最多16个端口,但交换机可有很多端口,这一个缺点,足可以彻底打败网桥。 @网络中的通信分为三种,单播,组播,广播。(举例) 网络环境大的时候,所有主机都在一个广播域内网络性能会很差,所

以这样一来,靠划分微分段的方法已经不行,而常用的就是用交换机在二层隔离广播帧的VLAN技术,实现二层广播域的划分,以后会讲到。 @路由器在网络中的位置,我们用路由器把交换的网络分成若干广播域。这样可以避免广播风暴。路由器的使用大约给网络造成的延迟是20-30%,因为路由器会在三层上根据逻辑地址来做路由。所以造成延迟。 @以太交换机的反应时间。是指一个数据帧从进入交换机开始到离开交换机的这段时间。此时间的长短取决于在交换机上配置的交换操作的类型,以及网络上通过交换机的流量。交换机每秒都会处理海量数据,所以每个数据帧的交换时间哪怕有十亿分之一秒的延迟,对交换机来说都会影响整体的性能。 @交换机与HUB的区别。从内部结构上看,HUB是总线,而SWITCH 内部是每个接口与另外的接口都有连通线。(画图示意一下)再一个就是数据流通的带宽。比如:10M的HUB和10M的SWITH @三层交换机是在二层交换机的基础上融合了三层路由功能的交换机,它不但能基于MAC地址转发数据帧,还能根据数据包的IP地址为数据包提供路由服务。 @对称和不对称交换 100M和10M图13-2、3 @以太交换机的基本功能

华为交换机配置实例

华为交换机配置实例 序号注意项目记录 1 登录交换机时请注意在超级终端串口配置属性流控选择“无” 2 启动时按”ctrl+B”可以进入到boot menu模式 3 当交换机提示”Please Press ENTER”,敲完回车后请等待一下,设备需要一定的时间才 能进入到命令行界面(具体的时间视产品而定) 4 请在用户视图(如)输入”system-view”(输入”sys”即可)进入系统视图(如[Quidway]) 5 对使用的端口、vlan、interface vlan进行详细的描述 6 如果配置了telnet用户,一定要设置权限或配置super密码 7 除了S5516使用SFP模块, S8016和S6500系列使用模块,其它产品使用模块不可 以带电插拔 8 某产品使用其它产品模块前请确认该模块是否可以混用 9 配置acl时请注意掩码配置是否准确 10 二层 交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口 11 配置完毕后请在用户视图下(如)采用save命令保存配置 12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失 13 如果要清除所有配置,请在用户视图下(如)采用reset saved-configuration,并重启交换机注: 其他配置需注意的地方请参考每部分内容后面的注明 LANSWITCH日常维护基本操作

1 基本操作 1.1 常用命令新旧对照列表 常用命令新旧对照表 旧新旧新 show display access-list acl no undo acl eacl exit quit write save show version disp version erase reset show run disp current-configuration show tech-support disp diagnostic-information show start disp saved-configuration router ospf ospf router bgp bgp router rip rip hostname sysname user local-user 0 simple 7 cipher mode link-type multi hybrid 注意: ITCH会自动识别不完整词 1. disp是display的缩写,在没有歧义时LANSW2. disp cur显示LANSWITCH当前生效的配置参数 3. disp和ping命令在任何视图下都可执行,不必切换到系统视图

华为交换机 综合配置案例

2综合配置案例关于本章 2.1 中小型园区/分支出口综合配置举例 2.2 大型园区出口配置示例(防火墙直连部署) 2.3 大型园区出口配置示例(防火墙旁路部署) 2.4 校园敏捷网络配置示例 2.5 轨道交通承载网快速自愈保护技术配置举例 2.6 配置交换机上同时部署ACU2和NGFW的示例

2.1 中小型园区/分支出口综合配置举例 园区网出口简介 园区网出口一般位于企业网内部网络与外部网络的连接处,是内部网络与外部网络之 间数据流的唯一出入口。对于中小型企业来说,考虑到企业网络建设的初期投资与长 期运维成本,一般希望将多种业务部署在同一设备上。企业网络用户一般同时需要访 问Internet和私网VPN,而对于中小型企业来说考虑到建设及维护成本问题,一般租用 运营商Internet网络组建私网VPN。对于部分可靠性要求较高的园区网络,一般考虑部 署两台出口路由器做冗余备份实现设备级可靠性,同时应用链路聚合、VRRP、主备路 由等技术保证园区出口的可靠性。华为AR系列路由器配合华为S系列交换机是中小型 园区网出口设备的理想解决方案。 l园区出口设备需要具备NAT Outbound及NAT Server的功能,实现私网地址和公网地址之间的转换,以满足用户访问Internet或者Internet用户访问内网服务器的需 求。 l园区出口设备需要具备通过Internet构建私网VPN的功能,以满足企业用户各个机构之间私网VPN互通的需求。 l园区出口设备需要具备数据加密传输的功能,以保证数据的完整性和机密性,保障用户业务传输的安全。 l中小型园区出口需要具备可靠性、安全性、低成本、易维护等特点。 配置注意事项 l本配置案例适用于中小型企业园区/分支出口解决方案。 l本配置案例仅涉及企业网络出口相关配置,涉及企业内网的相关配置请参见华为S 系列园区交换机快速配置中的“中小园区组网场景”。 组网需求 某企业总部和分支分别位于不同的城市,地域跨度较远,总部存在A、B两个不同的部 门,分支只有一个部门。现在需要建设跨地域的企业园区网络,需要实现的需求如 下: l总部和分支都需要实现用户访问Internet的需求。总部划分为A、B两个部门,其中A部门的用户可以访问Internet,但是B部门的用户不能访问Internet;分支所有用户 都可以访问Internet。 l总部有Web服务器,对外提供WWW服务,外网用户可以访问内网服务器。 l总部和分支之间需要通过Internet进行私网VPN互通,通信内容需要有安全保护。 l总部园区出口可靠性要求较高,需要考虑链路级的可靠性和设备级的可靠性。 l分支可以适当降低可靠性要求。 方案介绍 根据用户需求,可以给出如图2-1所示的综合配置解决方案,该方案具备层次化、模块 化、冗余性、安全性的特点,适用于中小型企业/分支的园区网络部署。

华为交换机基础配置教程

1:配置登录用户,口令等 //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图) [Quidway] sysname xxx //设置主机名成为xxx这里使用 [Quidway] aaa //进入aaa认证模式定义用户账户 [Quidway-aaa] local-user wds password cipher wds [Quidway-aaa] local-user wds level 15 [Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现 [Quidway-aaa] quit [Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行 [Quidway-ui-vty0-4] authentication-mode aaa [Quidway-ui-vty0-4] quit 2:华为S9303 VLan设置 创建vlan: //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视 图 [Quidway-vlan10] quit //回到配置视图 [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100 配置视图 [Quidway-vlan100] quit //回到配置视图 将端口加入到vlan中:

相关文档
相关文档 最新文档