版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、精选文档 华为交换机基本配置命令一、单交换机VLAN划分命令 命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN l Huaweiint g0/0/1 l Huaweiport link-type access (注:接口类型access,hybrid、trunk)l Huaweipor
2、t default vlan 10 批量端口放入VLANl Huaweiport-group 1l Huawei-port-group-1group-member ethernet G0/0/1 to ethernet G0/0/20l Huawei-port-group-1port hybrid untagged vlan 3 删除group(组) vlan 200内的15端口l Huaweiint g0/0/15l Huawei-GigabitEthernet0/0/15undo port hybrid untagged vlan 200 通过group端口限速设置l HuaweiPort
3、-group 2l Huaweigroup-member g0/0/2 to g0/0/23l Huaweiqos lr outbound cir 2000 cbs 20000disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置l return 返回l Save 保存 l info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令转变DS模块来实现(关闭配置后的确认信息显
4、示)l info-center source DS channel 0 log state on trap state on 通过打开日志信息命令转变DS模块来实现(打开配置后的确认信息显示)二、配置交换机支持TELNEsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 00 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication pa
5、ssword simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必需退到用户模式reset saved-configuration(reset saved) 删除配置Reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把
6、端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trun
7、k permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为全部VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 00 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口状况disp ip int brief 查看IP接口状况user-
8、int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route (目标网段) (下一跳:下一路由器的接口) 静态路由ip route 0.
9、0.0.0 默认路由disp ip rout 显示路由列表华3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。wan0接wan0或wan1接wan1计算机的网关应设为路由器的接口地址。五、三层交换机配置VLAN-VLAN通讯sw1(三层交换机):system 进入视图sysname 命名vlan 10 建立VLAN 10vlan 20 建立VLAN 20int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入24端口po
10、rt link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为全部VLAN使用sw2:vlan 10int e1/0/5port access vlan 10int e1/0/24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为全部VLAN使用sw1(三层交换机):int vlan 1
11、0 创建虚拟接口VLAN 10ip address 54 设置虚拟接口VLAN 10的地址int vlan 20 创建虚拟接口VLAN 20ip address 54 设置虚拟接口IP VLAN 20的地址留意:vlan 10里的计算机的网关设为 54vlan 20里的计算机的网关设为 54六、动态路由RIPR1:int e1/0 进入e1/0端口ip address 设置IPint e2/0
12、 进入e2/0端口ip adress 设置IPrip 设置动态路由network 定义IPnetwork 定义IPdisp ip rout 查看路由接口R2:int e1/0 进入e1/0端口ip address 设置IPint e2/0 进入e2/0端口ip adress 设置IPrip 设置动态路由network 定义IPnetwork 定义
13、IPdisp ip rout 查看路由接口(留意:两台PC机的网关设置PC1 IP: PC2 IP:)七、IP访问列表int e1/0ip address int e2/0ip address int e3/0ip address acl number 2001 (2001-2999属于基本的访问列表)rule 1 deny source 55 (拒绝地址192.1
14、68.1.0网段的数据通过)rule 2 permit source 55(允许地址网段的数据通过)以下是把访问把握列表在接口下应用:firewall enablefirewall default permitint e3/0firewall packet-filter 2001 outbounddisp acl 2001 显示信息undo acl number 2001 删除2001把握列表扩展访问把握列表acl number 3001rule deny tcp source 55 destin
15、ation 55 destination-port eq ftp必需在r-acl-adv-3001下才能执行rule permit ip source an destination any (rule permit ip)int e3/0firewall enable 开启防火墙firewall packet-filter 3001 inbound必需在端口E3/0下才能执行八、命令的标准访问IP列表(三层交换机):允许A组机器访问服务器内资料,不允许访问B组机器(服务器没有限制)sysvlan 10name servervlan 20name teach
16、ervlan 30name studentint e1/0/5port access vlan 10int e1/0/10port access vlan 20int e1/0/15port access vlan 30int vlan 10ip address undo shint vlan 20ip address int vlan 30ip address acl number 2001rule 1 deny source 192.1
17、68.30.0 55rule 2 permit source anydisp acl 2001 查看2001列表int e1/0/10port access vlan 20packet-filter outbound ip-group 2001 rule 1出口九、允许A机器访问B机器的FTP但不允许访问WWW,C机器没有任何限制。vlan 10vlan 20vlan 30int e1/0/5port access vlan 10int e1/0/10port access vlan 20int e1/0/15port access vlan 30int vlan 10ip ad
18、dress undo shint vlan 20ip address int vlan 30ip address acl number 3001rule 1 deny tcp source 55 destination 55 destination-port eq wwwint e1/0/15packet-filter inbound ip-group 3001
19、 rule 1进口十、NAT地址转换(单一静态一对一地址转换)R1:syssysname R1int e1/0ip address int e2/0ip address R2:syssysname R2int e2/0ip address int e1/0ip address 回到R1:nat static int e2/0nat outbound staticip
20、route 十一、NAT内部整网段地址转换R1:syssysname R1int e1/0ip address int e2/0ip address acl number 2008rule 0 permit source 55rule 1 denyquitint e2/0nat outbound 2008quitip route-static preferenc
21、e 60下一个路由接口地址R2:syssysname R2int e2/0ip address int e1/0ip address NAT地址池配置:R1:syssysname R1int e1/0ip address int e2/0ip address nat address-group 1 配置地址池undo address-group 1 删除地址池acl n
22、umber 2001 创建访问列表rule permit source 55允许/24网段地址转换(ethernet2/0指路由器wan口):int e2/0nat outbound 2001 address-group 1 启用协议ip route 默认路由R2:syssysname R2int e1/0ip address int e2/0ip address AR18-22-8配置命令一
23、、vlan配置1、vlan划分方案- -| 部门 | vlan名 | ip地址 | 端口安排 |- -| J室 | vlan10 | /24 | ethernet 3/1 | K室 | vlan20 | /24 | ethernet 3/2 | C室 | vlan30 | /24 | ethernet 3/3 | Server | vlan40 | /24 | ethernet 3/4,5,6 |- -2、显示vlan信息的命令显示指定VLAN 的相关信息。display vlan vid显示指定VL
24、AN 配置的最大处理报文数目。display vlan max-packet-process vid显式指定VLAN 的报文统计信息,包括接收和发送的报文数目。display vlan statistics vid vid显示某个接口的VLAN 配置信息。display vlan interface interface-type interface-num清除指定VLAN 的报文统计信息。reset vlan statistics vid vid3、配置物理端口配置路由器,进入Ethernet 端口视图,指定端口的链路类型,把端口加入到指定vlan中,留意access端口加入的vlan不能是v
25、lan1。# 配置Ethernet3/1<H3C> system-viewH3C interface ethernet 3/1 进入端口1H3C-Ethernet3/1 port link-type access 设置端口类型为accessH3C-Ethernet3/1 port access vlan 10 把该端口加到vlan10中H3C-Ethernet3/1 quit# 配置Ethernet3/2H3C interface ethernet 3/2H3C-Ethernet3/2 port link-type accessH3C-Ethernet3/2 port access
26、 vlan 20H3C-Ethernet3/2 quit# 配置Ethernet3/3H3C interface ethernet 3/3H3C-Ethernet3/3 port link-type accessH3C-Ethernet3/3 port access vlan 30H3C-Ethernet3/3 quit# 配置Ethernet3/4H3C interface ethernet 3/4H3C-Ethernet3/4 port link-type accessH3C-Ethernet3/4 port access vlan 40H3C-Ethernet3/4 quit# 配置Et
27、hernet3/5H3C interface ethernet 3/5H3C-Ethernet3/5 port link-type accessH3C-Ethernet3/5 port access vlan 40H3C-Ethernet3/5 quit# 配置Ethernet3/6H3C interface ethernet 3/6H3C-Ethernet3/6 port link-type accessH3C-Ethernet3/6 port access vlan 40H3C-Ethernet3/6 quit4、配置虚拟端口VLAN之间要实现互通,需要配置相应的以太网子接口,即VLAN
28、对应的路由接口,创建并进入相应的子接口视图,为其配置相应的封装协议和关联的VLAN ID,及IP 地址和掩码,ethernet 3/0 是三层虚拟端口。# 配置Ethernet 3/0.1H3C interface ethernet 3/0.1 创建并进入子接口H3C-Ethernet3/0.1 vlan-type dot1q vid 10 设置以太网子接口的封装类型以及相关联的VLAN IDH3C-Ethernet3/0.1 ip address H3C-Ethernet3/0.1 quit# 配置Ethernet 3/0.2H3C int
29、erface ethernet 3/0.2H3C-Ethernet3/0.2 vlan-type dot1q vid 20H3C-Ethernet3/0.2 ip address H3C-Ethernet3/0.2 quit# 配置Ethernet 3/0.3H3C interface ethernet 3/0.3H3C-Ethernet3/0.3 vlan-type dot1q vid 30H3C-Ethernet3/0.3 ip address H3C-Ethernet3/0.3 qui
30、t# 配置Ethernet 3/0.4H3C interface ethernet 3/0.4H3C-Ethernet3/0.4 vlan-type dot1q vid 40H3C-Ethernet3/0.4 ip address H3C-Ethernet3/0.4 quit二、DHCP服务器配置1、检测DHCP服务器display dhcp server ip-in-use 查看地址池动态地址绑定信息display dhcp server conflict 查看DHCP地址冲突的统计信息display dhcp server statisti
31、cs 查看DHCP服务器的统计信息display dhcp servertree 查看DHCP地址池结构2、具体配置#公共配置(server和relay都适用)<H3C> system-view 进入系统视图H3C dhcp enable 使能DHCP服务H3C dhcp server detect 使能伪DHCP服务器检测功能#全局地址池配置H3C dhcp select global interface ethernet 3/0.1 to ethernet 3/0.4 配置接口工作在DHCP Server模式,从全局地址池安排地址H3C dhcp server ip-pool
32、vlan10 创建全局地址池vlan10(最多支持128个全局地址池/路由器)H3C-ip-pool network mask 配置动态安排的IP地址范围(只可配置1个/地址池)H3C-ip-pool expired day 7 hour 23 minute 59 配置租约H3C-ip-pool domain-name 配置域名H3C-ip-pool dns-list ip-address 0 15 配置DNS(最多8个/地址池)H3C-ip-pool gateway-
33、list ip-address 配置默认网关(最多8个/地址池)H3C dhcp server forbidden-ip 0 配置保留IP地址范围(可配置多个/地址池)H3C dhcp server relay information enable 使能DHCP Server支持option 82#接口地址池配置H3C dhcp select interface interface ethernet 3/0.1 to ethernet 3/0.4 (指虚拟接口还是指物理接口?)配置多个接口工作在DHCP Server模
34、式,从接口地址池安排地址,同时自动创建“接口地址池”H3C dhcp server expired day 7 hour 23 minute 59 interface ethernet 3/0.1 to ethernet 3/0.4H3C dhcp server domain-name interface ethernet 3/0.1 to ethernet 3/0.4H3C dhcp server dns-list ip-address 0 15 interface ethernet 3/0.1 to ethernet
35、3/0.4H3C interface ethernet 3/0.1H3C-interface gateway-list ip-address H3C dhcp server forbidden-ip 0 (是否接口模式下配?)H3C dhcp server relay information enable三、NAT配置#配置地址池和访问把握列表:H3C nat address-group 1 72 74H3C acl number 2001H3C-acl-basic-200
36、1rule permit source 55#允许/24网段地址转换(ethernet3/0指路由器wan口):H3C interface ethernet3/0H3C-ethernet3/0 nat outbound 2001 address-group 1#设置内部FTP服务器:H3C-ethernet3/0 nat server protocol tcp global 71 inside ftp#设置内部www服务器1:H3C-ethernet3/0 nat server prot
37、ocol tcp global 71 inside www#设置内部www服务器2:H3C-ethernet3/0 nat server protocol tcp global 71 8080 inside 0 www1、配置文件相关命令Quidwaydisplay current-configuration 显示当前生效的配置Quidwaydisplay saved-configurat
38、ion 显示flash中配置文件,即下次上电启动时所用
39、0; 的配置文件reset saved-configuration 檫除旧的配置文件reboot
40、160; 交换机重启display version
41、 显示系统版本信息2、基本配置Quidwaysuper password 修改特权用户密码Quidwaysysname
42、60; 交换机命名Quidwayinterface ethernet 1/0/1 进入接口视图Quidw
43、ayinterface vlan 1 进入接口视图Quidway-Vlan-interfacexip address 1 配置VLAN的IP地址Quidw
44、ayip route-static 静态路由网关3、telnet配置Quidwayuser-interface vty 0 4
45、0; 进入虚拟终端S3026-ui-vty0-4authentication-mode password 设置口令模式S3026-ui-vty0-4set authentication-mode
46、60;password simple xmws123 设置口令S3026-ui-vty0-4user privilege level 3 用户级别4、端口配置Quidway-Ethernet1/
47、0/1duplex half|full|auto 配置端口工作状态Quidway-Ethernet1/0/1speed 10|100|auto
48、0;配置端口工作速率Quidway-Ethernet1/0/1flow-control 配置端口流控Quidway-Ethernet1/0/1mdi across|auto|normal
49、; 配置端口平接扭接Quidway-Ethernet1/0/1port link-type trunk|access|hybrid 设置端口工作模式Quidway-Ethernet1/0/1undo shutdown
50、; 激活端口Quidway-Ethernet1/0/2quit 退出系统视图5、链路聚合配置DeviceA link-aggregation group
51、 1 mode manual 创建手工聚合组1Qw_A interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1Qw_A-Ethernet1/0/1 port link
52、-aggregation group 1Qw_A-Ethernet1/0/1 interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1Qw_A-Ethernet1/0/2 port link-aggregation group 1Qw_A link-aggregation group 1 service-type tunnel #
53、160;在手工聚合组的基础上创建tunnel业务环回组。Qw_A interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入业务环回组。Qw_A-Ethernet1/0/1 undo stpQw_A-Ethernet1/0/1 port link-aggregation group 16、端口镜像Quidwaymonitor-por
54、t 指定镜像端口Quidwayport mirror 指定被镜像端口Quidwayport mirror int_list observing-port int_type int_num 指定镜像和被镜像7、VLAN配置Quidwayvlan 4 &
55、#160; 创建VLANQuidway-vlan4port ethernet 1/0/1 to ethernet 1/0/4 在VLAN中增加端口 配置基于access的VLANQu
56、idway-Ethernet1/0/2port access vlan 4 当前端口加入到VLAN 留意:缺省状况下,端口的链路类型为Access类型,全部Access端口均属于且只属于VLAN1 配置基于trunk的VLANQuidway-Ethernet 1/0/24port link-type trunk
57、60; 设置当前端口为trunkQuidway-Ethernet 1/0/24port trunk permit vlan ID|All 设trunk允许的VLAN 留意:全部端口缺省状况下都是允许VLAN1的报文通过的Quidwa
58、y-Ethernet1/0/2port trunk pvid vlan 34 设置trunk端口的PVID 配置基于Hybrid端口的VLANQuidway-Ethernet1/0/2port link-type hybrid 配置端口的链路类型为Hybrid类型Quidway-Ethernet1/0/2port hy
59、brid vlan vlan-id-list tagged | untagged 允许指定的VLAN通过当前Hybrid端口留意:缺省状况下,全部Hybrid端口只允许VLAN1通过Quidway-Ethernet1/0/2port hybrid pvid vlan vlan-id 设置Hybrid端口的缺省VLAN留意:缺省状况下,Hybrid端口的缺省VLAN为VLAN1 VL
60、AN描述Quidwaydescription string 指定VLAN描述字符Quidwayundo description
61、 删除VLAN描述字符Quidwaydisplay vlan vlan_id 查看VLAN设
62、置 私有VLAN配置Qw_A-vlanxisolate-user-vlan enable 设置主vlanQw_AIsolate-user-vlan secondary 设置主vlan包括的子vlanQuidway-Ethernet1/0/2port hybrid pvid vlan 设置vla
63、n的pvidQuidway-Ethernet1/0/2port hybrid pvid 删除vlan的pvidQuidway-Ethernet1/0/2port hybrid vlan vlan_id_list untagged 设置无标识的vlan假如包的vlan id与PVId全都,则去掉vlan信息. 默认PVID=1。所以设置PVID为所属vla
64、n id, 设置可以互通的vlan为untagged.8、STP配置Quidwaystp enable|disable 设置生成树,默认关闭Quidwaystp mode rstp
65、 设置生成树模式为rstpQuidwaystp priority 8192
66、160; 设置交换机的优先级Quidwaystp root primary|secondary 设置为根或根的备份Quidway-Ether
67、net0/1stp cost 200 设置交换机端口的花费 MSTP配置:# 配置MST域名为info,MSTP修订级别为1,VLAN映射关系为VLAN2VLAN10映射到生成树实例1上,VLAN20VLAN30映射生成树实例2上。 system-viewSysname stp region
68、-configurationSysname-mst-region region-name infoSysname-mst-region instance 1 vlan 2 to 10Sysname-mst-region instance 2 vlan 20 to 30Sysname-mst-region revision-level 1Sysname-mst-region active region-configur
69、ation9、MAC地址表的操作 在系统视图下添加MAC地址表项Quidwaymac-address static | dynamic | blackhole mac-address interface interface-type interface-number vlan vlan-id ;添加MAC地址表项在添加MAC地址表项时,命令中interface参数指定的端口必需属于vlan参数指定的VLAN,否则将添加失败。假如v
70、lan参数指定的VLAN是动态VLAN,在添加静态MAC地址之后,会自动变为静态VLAN。 在以太网端口视图下添加MAC地址表项 Quidway-Ethernet1/0/2mac-address static | dynamic | blackhole mac-address vlan vlan-id在添加MAC地址表项时,当前的端口必需属于命令中vlan参数指定的VLAN,否则将添加失败;假如vlan参数指定的VLAN是动态VLAN,在添加静态MAC地址之后,会自动变为
71、静态VLAN。Quidwaymac-address timer aging age | no-aging 设置MAC地址表项的老化时间留意:缺省状况下,MAC地址表项的老化时间为300秒,使用参数no-aging时表示不对MAC地址表项进行老化。 MAC地址老化时间的配置对全部端口都生效,但地址老化功能只对动态的(学习到的或者用户配置可老化的)MAC地址表项起作用。Quidway-Ethernet1/0/2mac-address max-mac-count
72、count 设置端口最多可以学习到的MAC地址数量;留意:缺省状况下,没有配置对端口学习MAC地址数量的限制。反之,假如端口启动了MAC地址认证和端口平安功能,则不能配置该端口的最大MAC地址学习个数。Quidway-Ethernet1/0/2port-mac start-mac-address 配置以太网端口MAC地址的起始值在缺省状况下,E126/E126A交换机的以太网端口是没有配置MAC地址的,因此当交换机在发送二层协议报文(例如STP)时,由于无法取用发送端口的MAC地址,将使用该协议预置的MAC地址作为源
73、地址填充到报文中进行发送。在实际组网中,由于多台设备都使用相同的源MAC地址发送二层协议报文,会造成在某台设备的不同端口学习到相同MAC地址的状况,可能会对MAC地址表的维护产生影响。Quidwaydisplay mac-address 显示地址表信息Quidwaydisplay mac-address aging-time
74、60; 显示地址表动态表项的老化时间Quidwaydisplay port-mac 显示用户配置的以太网端口MAC地址的起始值10、GVRP配置Qw_A gvrp 开启全局GVR
75、PQw_A-Ethernet1/0/1 gvrp 在以太网端口Ethernet1/0/1上开启GVRPQw_A-Ethernet1/0/1 gvrp registration fixed | forbidden | normal 配置GVRP端
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 人教版整式课件
- 守株待兔动画课件
- 员工心态 课件
- 第四单元(复习)-二年级语文上册单元复习(统编版)
- 西南林业大学《操作系统原理》2023-2024学年期末试卷
- 西京学院《融合新闻报道》2022-2023学年第一学期期末试卷
- 抗战英雄家书
- 西京学院《基础护理学》2023-2024学年第一学期期末试卷
- 西京学院《电气控制技术与PLC》2021-2022学年期末试卷
- 西华师范大学《自然地理》2021-2022学年第一学期期末试卷
- 外研版五年级上册说课标说教材课件
- 被巡察单位组织人事工作汇报集合5篇
- 青少年科技创新大赛培训课件
- 新闻编辑学--新闻稿件的选择与编辑-54新闻差错的“更正”-课件
- 中学田径基础校本课程教材
- 人教版九年级英语全一册(全套)课件
- 广播操比赛打分表
- 学生奶培训课件
- 安全生产专项检查及整改台账
- 商务部专员绩效考核指标量表
- 七律·到韶山-完整版获奖课件
评论
0/150
提交评论