版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、华为交换机基本配置命令华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system进入系统视图system-view 进入系统视图quit退到系统视图undo vlan 20 删除 vlan 20sysname交换机命名disp vlan 显示 vlanvlan 20 创建vlan(也可进入 vlan 20)port e1/0/1 to e1/0/5 把端 口 1-5 放入 VLAN 20 中disp vlan 20 显示 vlan 里的端口 20int e1/0/24进入端口 24port access vlan 20把当前端 口放入 vlan 20undo port e1/0/1
2、0 表示删除当前 VLAN 端口 10disp curr显示当前配置二、配置交换机支持 TELNETsystem进入系统视图sysname交换机命名配置IP地址int vlan 1进入 VLAN 1 ip address 00 port access vlan 10 把端 口 20 放入 VLAN 10设置口令authentication-mode password (aut password)设置口 令模式set authentication password simple 222 (set aut pass sim 222)user priv
3、ilege level 3(use priv lev 3)配置用户级别disp current-configuration( disp cur) 查看当前配置disp ip int 查看交换机 VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved)删除配置reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立 VLAN 10int e1/0/5进入端口 5port access vlan 10 把端 口 5 力口入 vlan 10vlan 20 建立 VLAN 20int e1/0/15进入端口 15p
4、ort access vlan 20 把端 口 15 力口入 VLAN 20int e1/0/24进入端口 24port link-type trunk 把 24 端口设为 TRUNKEDport trunk permit vlan all同上在 SW2± :vlan 10 建立 VLAN 10int e1/0/24进入端口 24port link-type trunk 把 24 端口设为 TRUNKEDport trunk permit vlan all (port trunk permit vlan 10只能为 vlan 10 使用)24端口为所有VLAN使用disp int e
5、1/0/24查看端口 24 是否为 TRUNKundo port trunk permit vlan all删除该句四、路由的配置命令system进入系统模式sysname 命名int e1/0进入端口ip address 00 设置 IPundo shutdown 打开端口disp ip int e1/0 查看 IP 接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authenticat
6、ion password simple 222 37设置口令user privilege level 3 进入 3 级特权save保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown配置远程登陆密码int e1/4ip route (目标网段) (下一跳:下一路由器的接口)静态路由ip route 默认路由disp ip rout 显示路由列表华 3C AR-18E1/0 (lan1-lan4)E2/0(w
7、an0)E3/0(WAN1)路由器连接使用直通线。wan0接wan0或wan1接wan1计算机的网关应设为路由器的接口地址。五、三层交换机配置 VLAN-VLAN®讯sw1(三层交换机):system进入视图sysname 命名vlan 10 建立 VLAN 10vlan 20 建立 VLAN 20int e1/0/20进入端口 20port access vlan 10把端 口 20 放入 VLAN 10int e1/0/24进入 24 端口port link-type trunk 把 24 端口设为 TRUNKEDport trunk permit vlan all (port
8、trunk permit vlan 10只能为 vlan 10 使用)24端口为所有VLAN使用sw2:vlan 10int e1/0进入 e1/0 端口port access vlan 10int e1/0/24port link-type trunk 把 24 端口设为 TRUNKEDport trunk permit vlan all (port trunk permit vlan 10只能为 vlan 10 使用)24端口为所有VLAN使用sw1(三层交换机):int vlan 10创建虚拟接 口 VLAN 10ip address 54 255.255.255
9、.0设置虚拟接口 VLAN 10 的地址int vlan 20创建虚拟接 口 VLAN 20ip address 54 设置虚拟接口 IP VLAN 20 的地址注意:vlan 10 里的计算机的网关设为54vlan 20里的计算机的网关设为 54六、动态路由RIPR1:int e1/0进入 e1/0 端口ip address 设置 IPint e2/0进入 e2/0 端口ip adress 设置
10、 IPrip设置动态路由network 定义 IPnetwork 定义 IPdisp ip rout 查看路由接口R2:ip address 设置 IPint e2/0进入 e2/0 端口ip adress 设置 IPrip设置动态路由network 定义 IPnetwork 定义 IPdisp ip rout 查看路由接口(注意:两台 PC 机的网关设置 PC1 IP:
11、PC2 IP : )七、IP访问列表int e1/0ip address int e2/0ip address int e3/0ip address acl number 2001(2001-2999属于基本的访问列表)rule 1 deny source 55 (拒绝地址 网段的数据通过)rule 2 permit source 0.0
12、.0.255(允许地址 网段的数据通过)以下是把访问控制列表在接口下应用:firewall enablefirewall default permitint e3/0firewall packet-filter 2001 outbounddisp acl 2001 显示信息undo acl number 2001 删除 2001 控制列表扩展访问控制列表acl number 3001rule deny tcp source 55 destination 55 destination-port eq
13、 ftp必须在r-acl-adv-3001下才能执行rule permit ip source an destination any (rule permit ip)int e3/0firewall enable开启防火墙firewall packet-filter 3001 inbound必须在端口 E3/0下才能执行八、命令的标准访问IP列表(三层交换机):允许A组机器访问服务器内资料,不允许访问B组机器(服务器没有限制)sysvlan 10name servervlan 20name teachervlan 30name studentint e1/0/5port access vlan
14、 10int e1/0/10port access vlan 20int e1/0/15port access vlan 30int vlan 10ip address undo shint vlan 20ip address int vlan 30ip address acl number 2001rule 1 deny source 55rule 2 permit source anydisp a
15、cl 2001 查看 2001 歹U表int e1/0/10port access vlan 20packet-filter outbound ip-group 2001 rule 1出口九、允许A机器访问B机器的FTP但不允许访问 WWWC机器没有任何限制。vlan 10vlan 20vlan 30int e1/0/5port access vlan 10int e1/0/10port access vlan 20int e1/0/15port access vlan 30int vlan 10ip address undo shint v
16、lan 20ip address int vlan 30ip address acl number 3001rule 1 deny tcp source 55 destination 55 destination-port eq wwwint e1/0/15packet-filter inbound ip-group 3001 rule 1进口十、NAT地址转换(单一静态一对一地址转换)R1:syssysname
17、 R1int e1/0ip address int e2/0ip address R2:syssysname R2int e2/0ip address int e1/0ip address 回到R1:nat static int e2/0nat outbound staticip route H一、NAT内部整网段地址
18、转换R1:syssysname R1int e1/0ip address int e2/0ip address acl number 2008rule 0 permit source 55rule 1 denyquitint e2/0nat outbound 2008quitip route-static preference 60T下一个路由接口地址R2:syssysname R2int e2/0ip add
19、ress int e1/0ip address NAT地址池配置:R1:syssysname R1int e1/0ip address int e2/0ip address nat address-group 1 配置地址池undo address-group 1删除地址池acl number 2001创建访问列表rule permit source 192.168.1.
20、0 55允许/24 网段地址转换(ethernet2/0 指路由器 wan 口):int e2/0nat outbound 2001 address-group 1 启用协议ip route 默认路由R2:syssysname R2int e1/0ip address int e2/0ip address AR18-22-8配置命令、vlan配置1、vlan划分方案|部门| vlan 名| ip 地址|端口分配| J
21、室 | vlan10 | /24| ethernet 3/1 | K 室 | vlan20 | /24 | ethernet 3/2 | C 室 | vlan30 | /24 | ethernet 3/3 | Server | vlan40 | /24 | ethernet 3/4,5,6 |2、显示vlan信息的命令显示指定 VLAN的相关信息。display vlan vid显示指定 VLAN配置的最大处理报文数目。display vlan max-packet-process vid显式指定VL
22、AN的报文统计信息,包括接收和发送的报文数目。display vlanstatistics vid vid显示某个接口的 VLAN 配置信息。display vlan interface interface-type interface-num清除指定 VLAN的报文统计信息。reset vlan statistics vid vid3、配置物理端口配置路由器,进入Ethernet端口视图,指定端口的链路类型,把端口加入到指定 vlan中,注意 access端口加入的 vlan不能是vlan1 。# 配置 Ethernet3/1# H3C> system-viewH3C interfac
23、e ethernet 3/1 进入端口 1H3C-Ethernet3/1 port link-type access设置端口 类型为 accessH3C-Ethernet3/1 port access vlan 10 把该端 口加到 vlan10 中H3C-Ethernet3/1 quit# 配置 Ethernet3/2H3C interface ethernet 3/2H3C-Ethernet3/2 port link-type accessH3C-Ethernet3/2 port access vlan 20H3C-Ethernet3/2 quit# 配置 Ethernet3/3H3C i
24、nterface ethernet 3/3H3C-Ethernet3/3 port link-type accessH3C-Ethernet3/3 port access vlan 30H3C-Ethernet3/3 quit# 配置 Ethernet3/4H3C interface ethernet 3/4H3C-Ethernet3/4 port link-type accessH3C-Ethernet3/4 port access vlan 40H3C-Ethernet3/4 quit# 配置 Ethernet3/5H3C interface ethernet 3/5H3C-Etherne
25、t3/5 port link-type accessH3C-Ethernet3/5 port access vlan 40H3C-Ethernet3/5 quit# 配置 Ethernet3/6H3C interface ethernet 3/6H3C-Ethernet3/6 port link-type accessH3C-Ethernet3/6 port access vlan 404、配置虚拟端口VLAN间要实现互通,需要配置相应的以太网子接口,即 VLAN对应的路由接口,创 建并进入相应的子接口视图,为其配置相应的封装协议和关联的VLAN ID,及IP地址和掩码,ethernet 3/
26、0是三层虚拟端口。# 配置 Ethernet 3/0.1H3C interface ethernet 3/0.1创建并进入子接口H3C-Ethernet3/0.1 vlan-type dot1q vid 10设置以太网子接口的封装类型以及相关联的VLAN IDH3C-Ethernet3/0.1 ip address H3C-Ethernet3/0.1 quit# 配置 Ethernet 3/0.2H3C interface ethernet 3/0.2H3C-Ethernet3/0.2 vlan-type dot1q vid 20H3C-Et
27、hernet3/0.2 ip address H3C-Ethernet3/0.2 quit# 配置 Ethernet 3/0.3H3C interface ethernet 3/0.3H3C-Ethernet3/0.3 vlan-type dot1q vid 30H3C-Ethernet3/0.3 ip address H3C-Ethernet3/0.3 quit# 配置 Ethernet 3/0.4H3C interface ethernet 3/0.4H3C-Ethernet3/0.4
28、vlan-type dot1q vid 40H3C-Ethernet3/0.4 ip address H3C-Ethernet3/0.4 quit二、DHCP>务器配置1、检测DHCP>务器display dhcp server ip-in-use查看地址池动态地址绑定信息display dhcp server conflict查看DHCPM址冲突的统计信息display dhcp server statistics查看DHC用艮务器的统计信息display dhcp servertree查看DHC刖址池结构2、具体配置线共配置(s
29、erver和relay都适用)# H3C> system-view 进入系统视图H3c dhcp enable 使能 DHC用艮务H3C dhcp server detect 使能伪DHCPI艮务器检测功能# 全局地址池配置H3C dhcp select global interface ethernet 3/0.1 to ethernet 3/0.4配置接口工作在DHCP Server模式,从全局地址池分配地址H3C dhcp server ip-pool vlan10创建全局地址池 vlan10(最多支持128个全局地址池/路由器)H3C-ip-pool network 192.16
30、8.10.0 mask 配置动态分配的 IP 地址范围(只可配置1个/地址池)H3C-ip-pool expired day 7 hour 23 minute 59配置租约H3C-ip-pool domain-name 配置域名H3C-ip-pool dns-list ip-address 0 15配置DNS最多8个/地址池)H3C-ip-pool gateway-list ip-address 配置默认网关(最多 8 个/地址池)H3C dhcp server forbi
31、dden-ip 0配置保留 IP 地址范围(可配置多个/地址池)H3c dhcp server relay information enable使能 DHCP Server 支持 option 82# 接口地址池配置H3C dhcp select interface interface ethernet 3/0.1 to ethernet 3/0.4(指虚拟接口还是指物理接口? ? ?)配置多个接口工作在DHCP Server模式,从接口地址池分配地址,同时自动创建 接口地址池”H3C dhcp server expired day 7 hour 23 minute 59 interface ethernet 3/0.1 to ethernet 3/0
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 北京 法律顾问合同范例
- 炒货加工转让合同范例
- 仪维修合同范例
- 物流公司搬家合同范例
- 中介托管房屋合同范例
- 绿化安装合同范例
- 铜仁幼儿师范高等专科学校《油画静物1》2023-2024学年第一学期期末试卷
- 铜陵学院《中国画创作》2023-2024学年第一学期期末试卷
- 完整版100以内加减法混合运算4000道118
- 铜陵学院《建筑施工项目管理》2023-2024学年第一学期期末试卷
- 苏州预防性试验、交接试验费用标准
- 最新【SD高达G世纪-超越世界】各强力机体开发路线
- 泡沫混凝土安全技术交底
- 完整MAM-KY02S螺杆空压机控制器MODBUSⅡ通信协议说明
- 《纳米材料工程》教学大纲要点
- 长春市劳动合同样本(共10页)
- 南京禄口机场二期扩建工程项目融资分析报告(第一稿)
- 《做阳光少年主题班会》PPT课件(1)
- 供热企业安全生产检查全套记录表格
- 【原创】仁爱英语 七年级上册情景交际+看图写话(有答案)
- 台湾华严实验室水结晶实验报告与念佛殊胜利益简体版
评论
0/150
提交评论