交换机常用操作指令-华为_第1页
交换机常用操作指令-华为_第2页
交换机常用操作指令-华为_第3页
交换机常用操作指令-华为_第4页
交换机常用操作指令-华为_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、华为交换机常用指令一、交换机设备登陆及配置:1、设备登陆配置我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变; telnet配置远程登陆配置信息。登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。核心交换机登陆用户名:

2、hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。其他核心交换机的登录地址:93-5 (交换机型号为9312)65-1 6 (交换机型号为6500)65-2 7 (交换机型号为6500)85-1 29 (交换机型号为8500)85-2 30 (交换机型号为8500)93-1 (交换机型号为9306)2、交换机配置思路: 配置设备名称。 管理AP所需要配置的信息 管理交换机配置的信息 在3

3、a模式下配置,配置以下用户名和密码。(配置固定) snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 telnet配置远程登陆配置信息3、数据准备: 管理VLAN的ID。 交换机的管理IP。 交换机连接其他交换机的接口号。 验证方式、用户名和密码。二、5300交换机开站指令1、交换机简介5300系列交换机,包括5328和5324等,不能给AP供电。下面介绍的指令为5328,是5300系列的一种,共有28个端口。532853242、开站指令 配置设备名称。System /进入配置模式sysname SDJN-WLAN-SW-ZRSJGC-1-S5328 /给交换机命名vlan 1 2

4、001 2101 2126 to 2127 2218 2501 /创建vlanbpdu-tunnel reserved03 group-mac 0100-5e99-9999 /交换机支持sim认证使用,网维提供的。 管理AP所需要配置的信息,以端口1为例interface Vlanif1 /进入VLAN 1接口配置模式ip address 92 /配置vlan1的地址(AP管理地址),上述地址是华为规划分配的。dhcp select interface /在vlan1接口下开启dhcpdhcp server option 43 hex 11 0

5、4 78 C0 16 14 /配置option 43属性(43为协议,固定) AC指向,AC地址(AP设备商告知) 管理交换机配置的信息Vlan2501 /创建交换机的管理VLANinterface Vlanif2501 /配置管理vlan,ip address 40 /配置管理地址#interface GigabitEthernet0/0/1 /进入交换机互联端口description TO-SDJN-WLAN-SW-ZRSJA7-1-S2326-GE0/0/1-1G /增加端口描述,对端口描述。port default vlan 1 /端口p

6、vid为vlan1port trunk allow-pass vlan 1 2001 2126 to 2127 2501 /在端口透传管理vlan和业务vlan 如果端口不是trunk模式,可以使用port link trunk更改为trunk模式bpdu-tunnel enable /交换机支持sim认证使用stp disable /关闭stp(和budp-tunnel冲突) 在3a模式下配置,配置以下用户名和密码。(下面的配置固定)aaa /配置用户名和密码authentication-scheme default authorization-scheme default accounti

7、ng-scheme default domain default domain default_admin local-user huaweitest password cipher 6=&6UK3FFI!;G86SMT)! local-user huaweitest level 3 local-user huaweitest ftp-directory flash: local-user huaweitest service-type telnet local-user liuwepassword cipher B9%*G/VMY1+Q=QMAF438V$XWQ=Q

8、MAF41! local-user taonaiyonlevel 3 local-user taonaiyonftp-directory flash: local-user taonaiyonservice-type telnet local-user wangzhenlipassword cipher (!A(K7ENC/Q=QMAF41! local-user wangzhenlilevel 3 local-user wangzhenli/p>

9、 ftp-directory flash: local-user wangzhenliservice-type telnet local-user zhanjunyupassword cipher QII2A/F0CQ=QMAF45B,.#C3YB91! local-user zhoulelevel 3 local-user zhouleftp-directory flash: local-user zhouleservice-type telnet# dhcp e

10、nable /全局开启dhcp功能 ip route-static /默认路由,下一跳为核心交换机上的互联地址,即93的管理地址。 snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 snmp-agent /snmp为网络管理协议 snmp-agent local-engineid 800007DB000FE2D45DF46877 snmp-agent community read SDm0bile acl 2009 snmp-agent community read SDJN-2008-Wlan-nms acl 2001 sn

11、mp-agent sys-info version all snmp-agent target-host trap address udp-domain 6 params securityname SDJN-2008-Wlan-nms snmp-agent target-host trap address udp-domain 6 params securityname SDm0bile snmp-agent target-host trap address udp-domain 0 params securityn

12、ame SDm0bile telnet配置远程登陆配置信息user-interface con 0user-interface vty 0 4 /远程登录开放0-4五条虚拟线路authentication-mode aaa /远程登录认证模式为aaaidle-timeout 15 0三、2300交换机开站指令1、交换机简介2300系列交换机,现网中为2309和2326交换机,2309有9个端口,2326有26个端口,可以给AP供电。230923262、开站指令 配置设备名称。sysname SDJN-WLAN-SWJYYZ1#2F3-1-S2309 /给交换机命名vlan batch 1 21

13、41 to 2143 2145 2557 /创建vlan,VLAN范围1-4094。l2protocol-tunnel user-defined-protocol dot1x protocol-mac 0180-c200-0003 group-mac 0100-0000-0000 /交换机支持sim认证使用 管理AP所需要配置的信息,以端口1为例interface Ethernet0/0/1 /进入端口配置模式,下面开始配置AP端口port link-type trunk /端口模式为trunkport trunk allow-pass vlan 2141 to 2143 2145 /在端口透

14、传AP管理vlan和业务vlanl2protocol-tunnel user-defined-protocol dot1x enable /交换机支持sim认证使用port-isolate enable group 1 /二层交换机端口隔离 管理交换机配置的信息interface Vlanif2557 /配置管理vlan地址ip address 17 40interface GigabitEthernet0/0/1description TO-SDJN-WLAN-SW-JYYZ-1-5928FI-GE1/1-1G /增加端口描述,描述链接到的设备,

15、可能是汇聚,也可能是热点(热点为级联)。port link-type trunk /端口模式为trunk,端口模式有三种,trunk、access和hybrid。port trunk allow-pass vlan 2141 to 2143 2145 2557 /在端口透传管理vlan和业务vlanl2protocol-tunnel user-defined-protocol dot1x enable /交换机支持sim认证使用# ip route-static 13 /默认路由,下一跳为核心交换机上的互联地址 在3a模式下配置,配置以下用户

16、名和密码。aaa /配置用户名和密码,固定不变的 authentication-scheme default authorization-scheme default accounting-scheme default domain default domain default_admin local-user admin password simple admin local-user admin service-type http local-user huaweitest password cipher 6=&6UK3FFI!;G86SMT)! local-user huaweitest

17、 privilege level 3 local-user huaweitest ftp-directory flash: local-user huaweitest service-type telnet local-user liuwepassword cipher B9%*G/VMY1+Q=QMAF438V$XWQ=QMAF41! local-user taonaiyonprivilege level 3 local-user taonaiyonftp-directory flash: local-user t

18、aonaiyonservice-type telnet local-user wangzhenlipassword cipher (!A(K7ENC/Q=QMAF41! local-user wangzhenliprivilege level 3 local-user wangzhenliftp-directory flash: local-user wangzhenliservice-type telnet local-user zhanjunyun1355317

19、9613 password cipher QII2A/F0CQ=QMAF45B,.#C3YB91! local-user zhouleprivilege level 3 local-user zhouleftp-directory flash: local-user zhouleservice-type telnet snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 snmp-agent /snmp为网络管理协议 snmp-agent local-engineid 800007DB000FE2D45DF

20、46877 / snmp-agent community read SDm0bile acl 2009 snmp-agent community read publiccm0 snmp-agent community write privatecm0 snmp-agent community read SDJN-2008-Wlan-nms acl 2001 snmp-agent sys-info version all snmp-agent target-host trap address udp-domain 6 params securityname SDJN-2

21、008-Wlan-nms snmp-agent target-host trap address udp-domain 6 params securityname SDm0bile snmp-agent target-host trap address udp-domain 0 params securityname SDm0bile telnet配置远程登陆配置信息user-interface vty 0 4 /vty虚拟线路authentication-mode aaa /认证模式为3aidle-timeout 15 0 /登陆时间ret

22、urn四、华为GPON开站指令1、交换机简介基于GPON技术的设备基本结构与已有的PON类似,也是由局端的OLT(光线路终端),用户端的ONT/ONU(光网络终端或称作光网络单元),连接前两种设备由单模光纤(SM fiber)和无源分光器(Splitter)组成的ODN(光分配网络)以及网管系统组成。 GPONGPON与其他交换机有些许区别,配置思路如下:a) OLT数据配置步骤:1、 设备命名2、 创建线路模板(第一次开局需要配置,后期只需要使用)3、 创建VLAN,上行口透传VLAN4、 进入GPON单板模式下,添加新发现ONU,下发ONU IP地址5、 在config模式下透传ONU 业

23、务VLAN、管理VLANb) ONU数据配置:1、 创建VLAN2、 上行口透传VLAN3、 在端口上添加、透传vlan2、开站指令 设备命名sysname SD_JN_HuaiYinShuCai_MA5680T /设备命名为SD_JN_HuaiYinShuCai_MA5680T 创建线路模板(第一次开局需要配置,后期只需要使用)ont-lineprofile gpon profile-id 1 profile-name line-profile_1 /创建一个线路模板,刚开局的时候做,以后只引用就行。tcont 1 dba-profile-id 8 /tcont模板1绑定速率模板,8表示速率

24、模板为“最大带宽1000M”gem add 0 eth tcont 1 /gem 0号模板绑定tcont模板1,相当于gem 0号模板绑定了速率模板gem mapping 0 0 vlan 680 /gem 绑定ONU管理VLAN,允许0-7,共8个VLANgem mapping 0 1 vlan 7 /gem 绑定AP管理VLANgem mapping 0 2 vlan 1113 /gem 绑定AP业务VLANcommit /保存 创建VLAN,上行口透传VLANvlan 7 smart /创建AP管理VLAN 7vlan 654 smart /创建OLT管理VLAN 654vlan 680

25、 smart /创建ONU管理VLAN680vlan 1113 smart /创建AP业务VLAN1113vlan 3000 smart /创建OLT管理VLAN 3000port vlan 7 0/19 0 /上行口0/19 0表示0框19槽0口,上行口透传AP管理VLAN7port vlan 654 0/19 0 /上行口透传OLT管理VLAN 654port vlan 1113 0/19 0 /上行口透传AP业务VLAN 1113port vlan 3000 0/19 0 /上行口透传OLT管理VLAN 3000 进入GPON单板模式下,添加新发现ONU,下发ONU IP地址interf

26、ace gpon 0/1 /进入GPON单板0/1 0表示0框,1表示1槽位port 0 ont-auto-find enable /打开0端口ONU自动发现功能 (开局时只做一次就可以)port 1 ont-auto-find enable /打开1端口ONU自动发现功能(开局时只做一次就可以)port 2 ont-auto-find enable /打开2端口ONU自动发现功能(开局时只做一次就可以)port 3 ont-auto-find enable /打开3端口ONU自动发现功能(开局时只做一次就可以)port 4 ont-auto-find enable /打开4端口ONU自动发现

27、功能(开局时只做一次就可以)port 5 ont-auto-find enable /打开5端口ONU自动发现功能(开局时只做一次就可以)port 6 ont-auto-find enable /打开6端口ONU自动发现功能(开局时只做一次就可以)port 7 ont-auto-find enable /打开7端口ONU自动发现功能(开局时只做一次就可以)ont add 1 0 sn-auth 485754433DF95703 snmp ont-lineprofile-id 1 desc ONT_NO_ DESCRIPTION /在1端口添加SN码为485754433DF95703的ONU 设

28、置ONTID为0,引用线路模板1。配置ONU的物理地址,SN码等同于MAC。ont ipconfig 1 0 static ip-address mask gateway vlan 680 /为1端口ONTID编号为0的ONU下发IP地址为,掩码为网关为,管理VLAN为680service-port 0 vlan 680 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 680 tag-transf

29、orm translate /创建一个VLAN680的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONUservice-port 1 vlan 7 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 7 tag-transform translate /创建一个VLAN 7的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONUservice-port 2 vlan 1113 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 1113 tag-transform t

30、ranslate /创建一个VLAN 1113的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONU#interface vlanif654 /创建VLAN 654接口ip address 22 52 /配置OLT管理地址#interface vlanif680 /创建VLAN 680接口ip address /配置ONU管理地址#interface vlanif3000 /创建VLAN 3000接口ip address 1 /配置O

31、LT管理地址meth routing disable ip route-static /配置VLAN 3000默认路由 ip route-static 21 /配置VLAN 654默认路由#return ONU数据配置,创建VLAN,上行口透传VLANtelnet /远程登录ONU地址enable config switch language-mode /当前语言模式已切换到本地语种sysname HuaTaiQiChe_MA5626 /给ONU命名为:HuaTa

32、iQiChe_MA5626#vlan 7 smart /创建AP管理VLAN 7vlan 680 smart /创建ONU业务VLAN 680vlan 1113 smart /创建AP业务VLAN 1113port vlan 7 0/0 1 /上行口“0/0 1”表示0框0槽位1端口,在0框0槽1端口透传VLAN 7port vlan 680 0/0 1 /在0框0槽1端口透传VLAN 680port vlan 1113 0/0 1 /在0框0槽1端口透传VLAN 1113 在端口上添加、透传VLANservice-port 0 vlan 7 eth 0/1/1 multi-service u

33、ser-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位1端口 VLAN模式为untagged service-port vlan 7 eth 0/1/2 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6/创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位2端口 VLAN模式为untagged service-port vlan 7 eth 0/1/3 multi-service user-vlan untagged rx-cttr 6 tx-cttr

34、 6 /创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位3端口 VLAN模式为untagged service-port vlan 7 eth 0/1/4 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位4端口 VLAN模式为untagged service-port vlan 7 eth 0/1/5 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位5

35、端口 VLAN模式为untagged service-port vlan 7 eth 0/1/6 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位6端口 VLAN模式为untagged service-port vlan 7 eth 0/1/7 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位7端口 VLAN模式为untagged service-port vl

36、an 7 eth 0/1/8 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位8端口 VLAN模式为untaggedAP的管理VLAN7。 service-port vlan 1113 eth 0/1/1 multi-service user-vlan 1113 rx-cttr 6 tx- cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位1端口 VLAN为透传模式。ONU业务VLAN1113 service-port vlan 1113 eth

37、0/1/2 multi-service user-vlan 1113 rx-cttr 6 tx- cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位2端口 VLAN为透传模式 service-port vlan 1113 eth 0/1/3 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位3端口 VLAN为透传模式 service-port vlan 1113 eth 0/1/4 multi-service user-vlan 1113 rx-ctt

38、r 6 tx-cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位4端口 VLAN为透传模式 service-port vlan 1113 eth 0/1/5 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位5端口 VLAN为透传模式 service-port vlan 1113 eth 0/1/6 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU

39、0框1槽位6端口 VLAN为透传模式 service-port vlan 1113 eth 0/1/7 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位7端口 VLAN为透传模式 service-port vlan 1113 eth 0/1/8 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 /创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位8端口 VLAN为透传模式#Save五、常用指令:System /表示进入

40、配置状态display cu /查看交换机上所有的配置Display interface brief /53、33和23的交换机,显示此交换机的端口状态命令。命令用来查看接口状态和配置的简要信息,包括接口的物理状态、协议状态、接收方向最近一段时间的带宽利用率、发送方向最近一段时间的带宽利用率、接收的错误报文数和发送的错误报文数。display interface gigabitethernet 0/0/1 /查看以太网接GigabitEthernet0/0/1的运行状态。Ping X.X.X.X /查看交换机是否通,ping管理地址。Display vlan XX /显示透传VLANxx的端口

41、Undo VLAN 2 /去掉VLANdisplay access-user /命令用来按照指定条件查看在线用户会话连接信息。display alarm urgent /命令用来查看S-switch的告警信息。命令将接口加入隔离组后,可执行本命令查看已经加入到隔离组中的接口信息。汇聚交换机不做隔离,热点交换机做隔离。Display arp /显示交换机学来的地址,包括交换机和AP的,23和24是上行口,其他为下行口。display ip interface brief /表示显示接口与IP相关的摘要信息,包括IP地址、子网掩码、物理链路和协议的Up/Down状态。display mac-add

42、ress /命令用来查看MAC地址表信息,显示的内容包括目的MAC地址、目的设备所属的VLAN、出接口、表项类型和标签交换路径。 display alarm urgent /命令用来查看S-switch的告警信息。不指定可选参数时,该命令将显示所有告警记录信息。int GI1/1/1 /进入某端口。Shutdown /进入后,执行shutdown表示关闭。Undo shutdown开启display cpu-usage /命令用来查看CPU占用率的统计信息和配置信息。display device /命令用来查看S-switch设备的CPU型号、内存容量、Flash存储器容量和各槽位所插部件的信

43、息。不指定可选参数时,该命令将显示S-switch设备的CPU型号、内存容量、Flash存储器容量和所有槽位所插部件的信息。display diagnostic-information /命令用来查看并保存系统当前各模块的诊断信息,以便系统出现故障时,一次性将信息收集全,便于问题定位。display environment /命令用来查看S-switch设备的温度信息。display this interface /命令用来查看当前接口视图的接口状态信息。display reboot-info /命令用来查看设备的复位信息。项目描述Times表示重新启动的次数。Reboot Type表示重新启

44、动的类型,包括Manual、Power和Other三种类型。Reboot Time表示重新启动的时间。display schedule reboot /命令用来查看S-switch定时重新启动的设置信息。项目描述System will reboot at表示S-switch定时重新启动的具体时间。in hours and minutes表示S-switch定时重新启动时间与当前时间的差值。Reboot /命令用来重新启动S-switch设备。该命令功能与S-switch关闭电源再开启电源的效果相同。在对S-switch进行远程维护时,不需到现场重新启动S-switch,只需执行本命令即可在远程

45、重新启动S-switch。debugging ip icmp /命令用来打开ICMP的调试开关,如果把ICMP重定向报文发送开关和ICMP主机不可达报文发送开关关闭,则不发送报文。undo debugging ip icmp /命令用来关闭ICMP连接的调试开关。debugging ip icmp命令输出信息描述项目描述echo发送的回显报文echo-reply接收到的回显报文应答SrcICMP报文的源地址DstICMP报文的目的地址Debugging /命令用来打开调试信息开关。undo debugging /命令用来关闭调试信息开关。缺省情况下,所有的调试信息开关处于关闭状态。在打开调试信

46、息开关后,S-switch将有可能产生大量的调试信息,从而降低S-switch的工作效率。谨慎使用debugging all命令。display debugging /命令用来查看已经打开的调试信息开关。如果不指定可选参数,本命令将显示所有已经打开的调试信息开关。icmp-reply fast /命令用来使能设备ping快回功能。undo icmp-reply fast /命令用来去使能设备ping快回功能。缺省情况下设备ping快回功能使能。设备开启ping快回功能后,设备对收到的目的地址是自己的ICMP Echo报文做快速应答。ping快回功能使能后,设备不能对ICMP报文进行统计。设备使能ping快回功能后,设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文,但是不能触发设备学习ping发起端的ARP。设备开启ping快回功能后,设备对收到的目的地址是自己的ICMP Echo报文做快速应答。ping快回功能使能后,设备不能对ICMP报文进行统计。设备使能ping快回功能后,设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文,但是不能触发设备学习ping发起端的ARP。Ping /命令用来检查IP网络连接及主机是否可达。参数参数说明取值-a source-ip-addres

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论