华为交换机简单配置大全汇总_第1页
华为交换机简单配置大全汇总_第2页
华为交换机简单配置大全汇总_第3页
华为交换机简单配置大全汇总_第4页
华为交换机简单配置大全汇总_第5页
已阅读5页,还剩12页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、华为交换机配置console 口和 telnet 密码实例sys 进入到系统视图Enter system view, return to user view with Ctrl+Z.Quidwayuser-interface aux 0Quidway-ui-aux0authentication-mode schemeNotice: Telnet or SSH user must be added , otherwise operator cant login!Quidway-ui-aux0quQuidwaylocal-user huawei增加用户名New local user added.Q

2、uidway-luser-huaweipassword simple huawei 配置密码 ,且密码不加密Quidway-luser-huaweiservice-type telnet ssh level 3服务类型为 SSH 和 telnet,且用户登陆后权限为管理员权限Quidway-luser-huaweiquQuidwayuser-interface vty 0 4Quidway-ui-vty0-4authentication-mode schemeNotice: Telnet or SSH user must be added , otherwise operator cant l

3、ogin!Quidway-ui-vty0-4save华为 QuidWay 交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在主机上运行终端仿真程序(如Windows 的超级终端等) ,设置终端通信参数为:波特率为9600bit/s 、 8 位数据位、 1 位停止位、无校验和无流控,并选择终端类型为VT100 。以太网交换机上电, 终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如 )。键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入?2、命令视图(1) 用户视图 (查看交

4、换机的简单运行状态和统计信息): 与交换机建立连接即进入(2) 系统视图 (配置系统参数 )Quidway: 在用户视图下键入 system-view(3) 以太网端口视图 (配置以太网端口参数 )Quidway-Ethernet0/1: 在系统视图下键入 interface ethernet 0/1(4)VLAN视图 (配置 VLAN参数 )Quidway-Vlan1:在系统视图下键入vlan 1(5)VLAN接口视图 (配置 VLAN和 VLAN 汇聚对应的IP 接口参数 )Quidway-Vlan-interface1:在系统视图下键入interface vlan-interface 1

5、(6) 本地用户视图 ( 配置本地用户参数 )Quidway-luser-user1: 在系统视图下键入 local-user user1(7) 用户界面视图 (配置用户界面参数 )Quidway-ui0: 在系统视图下键入 user-interface3、其他命令设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23设置交换机的名称 Quidwaysysname TRAIN-3026-1TRAIN-3026-1 配置用户登录 Quidwayuser-interface vty 0 4Quidway-ui-vty

6、0authentication-mode scheme 创建本地用户 Quidwaylocal-user huaweiQuidway-luser-huaweipassword simple huaweiQuidway-luser-huawei service-type telnet level 34、 VLAN配置方法配置环境参数SwitchA 端口 E0/1 属于 VLAN2 , E0/2 属于 VLAN3组网需求把交换机端口 E0/1 加入到 VLAN2 , E0/2 加入到 VLAN3 数据配置步骤VLAN配置流程(1) 缺省情况下所有端口都属于 VLAN 1 ,并且端口是 access

7、端口,一个 access端口只能属于一个 vlan;(2) 如果端口是 access端口,则把端口加入到另外一个来的 vlan 中删除掉;vlan的同时,系统自动把该端口从原(3) 除了 VLAN1 ,如果 VLAN XX不存在, 在系统视图下键入VLAN XX并进入 VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。,则创建VLAN XX【 SwitchA 相关配置】方法一:(1) 创建(进入) vlan2 SwitchAvlan 2(2) 将端口 E0/1 加入到 vlan2 SwitchA-vlan2port ethernet 0/1(3) 创建(进入) vlan3Switc

8、hA-vlan2vlan 3(4) 将端口 E0/2 加入到 vlan3SwitchA-vlan3port ethernet 0/2方法二:(1) 创建(进入) vlan2 SwitchAvlan 2(2) 进入端口 E0/1 视图SwitchAinterface ethernet 0/1(3) 指定端口 E0/1 属于 vlan2SwitchA-Ethernet1port access vlan 2(4) 创建(进入) vlan3 SwitchAvlan 3(5) 进入端口 E0/2 视图SwitchAinterface ethernet 0/2(6) 指定端口 E0/2 属于 vlan3S

9、witchA-Ethernet2port access vlan 3测试验证(1)使用命令 disp cur 可以看到端口E0/1 属于 vlan2,E0/2 属于 vlan3;(2)使用 display interface Ethernet 0/1可以看到端口为access端口, PVID 为 2;(3)使用 display interface Ethernet 0/2可以看到端口为access端口, PVID 为 35、交换机IP 地址配置功能需求及组网说明配置环境参数三层交换机SwitchA 有两个端口ethetnet 0/1、 ethernet 0/2,分别属于vlan 2、 vlan

10、 3;以以vlan 2 vlan 3的三层接口地址分别是的三层接口地址分别是1.0.0.1/242.0.0.1/24作为作为PC1 PC2的网关;的网关;组网需求PC1 和 PC2 通过三层接口互通【 SwitchA 相关配置】(1) 创建(进入) vlan2 Quidwayvlan 2(2) 将端口 E0/1 加入到 vlan2 Quidway-vlan2port ethernet 0/1(3) 进入 vlan2 的虚接口Quidway-vlan2interface vlan 2(4) 在 vlan2 的虚接口上配置 IP 地址Quidway-Vlan-interface2ip addres

11、s 1.0.0.1 255.255.255.0(5) 创建(进入) vlan3 Quidwayvlan 3(6) 将 E0/2 加入到 vlan3Quidway-vlan3port ethernet 0/2(7) 进入 vlan3 的虚接口Quidway-vlan3interface vlan 3(8) 在 vlan3 的虚接口上配置 IP 地址Quidway-Vlan-interface3ip address 2.0.0.1 255.255.255.0 测试验证(1)PC1 和 PC2 都可以 PING 通自己的网关(2)PC1 和 PC2 可以相互 PING 通6、端口的trunk 配置配

12、置环境参数(1)SwitchA端口 E0/1 属于 vlan10 ,E0/2 属于 vlan20, E0/3 与 SwitchB 端口 E0/3 互连(2)SwitchB端口 E0/1 属于 vlan10 ,E0/2 属于 vlan20, E0/3 与 SwitchA 端口 E0/3 互连组网需求(1) 要求 SwitchA 的 vlan10 的 PC 与 SwitchB 的 vlan10 的 PC 互通(2) 要求 SwitchA 的 vlan20 的 PC 与 SwitchB 的 vlan20 的 PC 互通数据配置步骤【SwitchA 相关配置】(1) 创建(进入) vlan10 Swi

13、tchA vlan 10(2) 将 E0/1 加入到 vlan10 SwitchA-vlan10port Ethernet 0/1(3) 创建(进入) vlan20 SwitchAvlan 20(4) 将 E0/2 加入到 vlan20SwitchA-vlan20port Ethernet 0/2(5) 实际当中一般将上行端口设置成trunk属性,允许vlan透传SwitchA-Ethernet0/3port link-type trunk(6) 允许所有的vlan 从 E0/3 端口透传通过,也可以指定具体的vlan值SwitchA-Ethernet0/3port trunk permit

14、vlan all【 SwitchB 相关配置】(1) 创建(进入) vlan10 SwitchB vlan 10(2) 将 E0/1 加入到 vlan10 SwitchB-vlan10port Ethernet 0/1(3) 创建(进入) vlan20 SwitchBvlan 20(4) 将 E0/2 加入到 vlan20 SwitchB-vlan20port Ethernet 0/2(5)实际当中一般将上行端口设置成trunk 属性,允许 vlan 透传SwitchB-Ethernet0/3port link-type trunk(7)允许所有的 vlan 从 E0/3 端口透传通过,也可以

15、指定具体的vlan 值SwitchB-Ethernet0/3port trunk permit vlan all【补充说明】(1)如果一个端口是trunk 端口,则该端口可以属于多个vlan;(2)缺省情况下 trunk 端口的 PVID 为 1,可以在端口模式下通过命令 port trunk pvid vlan vlanid来修改端口的 PVID ;(3)如果从 trunk 转发出去的数据报文的 vlanid 和端口的 PVID一致,则该报文的 VLAN 信息会被剥去,这点在配置trunk 端口时需要注意。(4)一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置

16、为trunk 端口。(5)一般情况下最好指定端口允许通过哪些具体的VLAN ,不要设置允许所有的 VLAN 通过。测试验证(1)SwitchA vlan10内的 PC 可以与 SwitchB vlan10内的 PC 互通(2)SwitchA vlan20内的 PC 可以与 SwitchB vlan20内的 PC 互通(3)SwitchA vlan10内的 PC 不能与 SwitchB vlan20内的 PC 互通(4)SwitchA vlan20内的 PC 不能与 SwitchB vlan10内的 PC 互通7、端口汇聚配置配置环境参数(1) 交换机 SwitchA 和 SwitchB 通过以

17、太网口实现互连。(2)SwitchA 用于互连的端口为e0/1 和 e0/2, SwitchB 用于互连的端口为e0/1 和 e0/2。组网需求增加 SwitchA 的 SwitchB 的互连链路的带宽,并且能够实现链路备份,使用端口汇聚数据配置步骤【 SwitchA 交换机配置】(1) 进入端口 E0/1 SwitchAinterface Ethernet 0/1(2) 汇聚端口必须工作在全双工模式SwitchA-Ethernet0/1duplex full(3) 汇聚的端口速率要求相同,但不能是自适应SwitchA-Ethernet0/1speed 100(4) 进入端口 E0/2 Swi

18、tchAinterface Ethernet 0/2(5) 汇聚端口必须工作在全双工模式SwitchA-Ethernet0/2duplex full(6) 汇聚的端口速率要求相同,但不能是自适应SwitchA-Ethernet0/2speed 100(7) 根据源和目的 MAC 进行端口选择汇聚SwitchAlink-aggregation Ethernet 0/1 to Ethernet 0/2 both【 SwitchB 交换机配置】SwitchBinterface Ethernet 0/1SwitchB-Ethernet0/1duplex fullSwitchB-Ethernet0/1s

19、peed 100SwitchBinterface Ethernet 0/2SwitchB-Ethernet0/2duplex fullSwitchB-Ethernet0/2speed 100SwitchBlink-aggregation Ethernet 0/1 to Ethernet 0/2 both【补充说明】(1) 同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk 端口,则成员端口也为Trunk 端口;如主端口的链路类型改为Access 端口, 则成员端口的链路类型也变为Access 端口。(2) 不同的产品对端口汇聚时的起始端口号要求各有不同,请对照

20、操作手册进行配置。8、端口镜像配置环境配置参数(1)PC1 接在交换机E0/1 端口, IP 地址 1.1.1.1/24(2)PC2 接在交换机E0/2 端口, IP 地址 2.2.2.2/24(3)E0/24 为交换机上行端口(4)Server 接在交换机E0/8 端口,该端口作为镜像端口组网需求(1) 通过交换机端口镜像的功能使用 server 对两台 pc 的业务报文进行监控。根据 Quidway 交换机不同型号,镜像有不同方式进行配置:基于端口的镜像 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。基于流的镜像 基于流镜像的交换机针对某

21、些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。S2008/S2016/S2026/S2403H/S3026 等交换机支持的都是基于端口的镜像8016 交换机支持基于端口的镜像3500/3026E/3026F/3050 支持基于流的镜像5516/6506/6503/6506R 支持对入端口流量进行镜像数据配置步骤以 Quidway S3026C 为例,通过基于二层流的镜像进行配置:(1) 定义一个 ACL SwitchAacl num 200(2) 定义一个规则从 E0/1 发送至其它所有端口的数据包SwitchArule 0 permit ingress

22、 interface Ethernet0/1 egress interface Ethernet0/2(3) 定义一个规则从其它所有端口到E0/1 端口的数据包SwitchArule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1(4) 将符合上述 ACL 的数据包镜像到 E0/8 SwitchAmirrored-to link-group 200 interface e0/89、生成树STP 配置配置环境参数(1) 交换机 SwitchA 、 SwitchB 和 SwitchC 都通过 GE 接口互连(2

23、)SwitchB 和 SwitchC 交换机是核心交换机,要求主备。组网需求要求整个网络运行STP 协议数据配置步骤(1) 【 SwitchA 交换机配置】启动生成树协议 : SwitchAstp enable(1) 【 SwitchB 交换机配置】启动生成树协议:SwitchBstp enable(3) 配置本桥为根桥SwitchBstp root primary(4) 【 SwitchC 交换机配置】a 启动生成树协议SwitchCstp enableb 配置本桥为备份根桥SwitchCstp root secondary(5) 【 SwitchD 交换机配置】a 启动生成树协议Switc

24、hDstp enable【补充说明】(1) 缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;(2) 缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式;(3) 如果要控制某条链路的状态可以通过设置端口的cost 值来实现。测试验证(1) 使用 display stp 查看交换机 STP 运行状态(2) 查看端口 STP 状态 display stp interface Ethernet XX 是否正确10、 Quidway 交换机维护显示系统版本信息:display version显示诊断信息:disp

25、lay diagnostic-information显示系统当前配置:display current-configuration显示系统保存配置:display saved-configuration显示接口信息:display interface显示路由信息:display ip routing-table显示 VLAN信息: display vlan显示生成树信息:display stp显示 MAC 地址表: display mac-address显示 ARP 表信息: display arp显示系统 CPU 使用率: display cpu显示系统内存使用率:display memory

26、显示系统日志:display log显示系统时钟:display clock验证配置正确后,使用保存配置命令:save删除某条命令,一般使用命令:undoS9306 的入方向限速为:首先需要定义acl:acl number 3000Quidway-acl-advanced-3000rule permit ip然后定义流分类,来匹配该acl:traffic classifier c1Quidway-classifier-c1if-match acl 3000定义流动作,动作里面做限速的配置,此处限速1000kbits/s:举例说明限速1Mtraffic behavior b1Quidway-be

27、havior-b1 car cir 1000定义策略,把流行为和流动作关联起来:traffic policy p1Quidway-trafficpolicy-p1classifier c1 behavior b1进入端口下下发该策略既可:interface GigabitEthernet 0/0/1Quidway-GigabitEthernet0/0/1 traffic-policy p1 inboundS9306 的出方向限速为:Quidway-Ethernet0/0/1 qos lr cir 1000 cbs 200000注意: cbs=200*cir2M 速率模板( inbound )a

28、cl number 3001Quidway-acl-advanced-3001rule permit iptraffic classifier 2mQuidway-classifier-2mif-match acl 3001traffic behavior 2mQuidway-behavior-2m car cir 2000traffic policy 2mclassifier 2m behavior 2m3M 速率模板( inbound )acl number 3001rule permit iptraffic classifier 3mif-match acl 3001traffic be

29、havior 3mcar cir 3000traffic policy 3mclassifier 3m behavior 3m4M 速率模板( inbound )acl number 3003Quidway-acl-advanced-3003rule permit iptraffic classifier 4mif-match acl 3001traffic behavior 4mcar cir 4000traffic policy 4mclassifier 4m behavior 4m6M 速率模板( inbound )acl number 3004Quidway-acl-advanced-

30、3004rule permit iptraffic classifier 6mif-match acl 3001traffic behavior 6mcar cir 6000traffic policy 6mclassifier 6m behavior 6m10M 速率模板( inbound )acl number 3005Quidway-acl-advanced-3005rule permit iptraffic classifier 10mif-match acl 3001traffic behavior 10mcar cir 10000traffic policy 10mclassifi

31、er 10m behavior 10m20M 速率模板( inbound )acl number 3006Quidway-acl-advanced-3006rule permit iptraffic classifier 20mif-match acl 3001traffic behavior 20mcar cir 20000traffic policy 20mclassifier 20m behavior 20m30M 速率模板( inbound )acl number 3007Quidway-acl-advanced-3007rule permit iptraffic classifier

32、 30mif-match acl 3001traffic behavior 30mcar cir 30000traffic policy 30mclassifier 30m behavior 30m40M 速率模板( inbound )acl number 3008Quidway-acl-advanced-3008rule permit iptraffic classifier 40mQuidway-classifier-40mif-match acl 3008traffic behavior 40mQuidway-behavior-40m car cir 40000traffic polic

33、y 40mQuidway-trafficpolicy-40mclassifier 40m behavior 40m45M 速率模板( inbound )acl number 3009Quidway-acl-advanced-3009rule permit iptraffic classifier 45mQuidway-classifier-45mif-match acl 3009traffic behavior 45mQuidway-behavior-45m car cir 45000traffic policy 45mQuidway-trafficpolicy-45mclassifier 4

34、5m behavior 45m50M 速率模板( inbound )acl number 3010Quidway-acl-advanced-3010rule permit iptraffic classifier 50mif-match acl 3001traffic behavior 50mcar cir 50000traffic policy 50mclassifier 50m behavior 50m100M 速率模板( inbound )acl number 3011Quidway-acl-advanced-3011rule permit iptraffic classifier 10

35、0mQuidway-classifier-100mif-match acl 3011traffic behavior 100mQuidway-behavior-100m car cir 100000traffic policy 100mQuidway-trafficpolicy-100mclassifier 100m behavior 100m下行端口入方向应用(例如10M 速率)interface GigabitEthernet 0/0/1Quidway-GigabitEthernet0/0/1 traffic-policy 10m inbound下行端口出方向1M 速率Quidway-Et

36、hernet0/0/1 qos lr cir 1000 cbs 2000002M 速率Quidway-Ethernet0/0/1 qos lr cir 2000 cbs 4000003M 速率Quidway-Ethernet0/0/1 qos lr cir 3000 cbs 6000004M 速率Quidway-Ethernet0/0/1 qos lr cir 4000 cbs 8000005M 速率Quidway-Ethernet0/0/1 qos lr cir 5000 cbs 10000006M 速率Quidway-Ethernet0/0/1 qos lr cir 6000 cbs 12

37、0000010M 速率Quidway-Ethernet0/0/1 qos lr cir 10000 cbs 200000020M 速率Quidway-Ethernet0/0/1 qos lr cir 20000 cbs 400000030M 速率Quidway-Ethernet0/0/1 qos lr cir 30000 cbs 600000040M 速率Quidway-Ethernet0/0/1 qos lr cir 40000 cbs 800000045M 速率Quidway-Ethernet0/0/1 qos lr cir 45000 cbs 900000050M 速率Quidway-E

38、thernet0/0/1 qos lr cir 50000 cbs 10000000100M 速率Quidway-Ethernet0/0/1 qos lr cir 100000 cbs 20000000S9306:S9306 display transceiver interface GigabitEthernet 1/0/1 verboseGigabitEthernet1/0/1 transceiver information:-Common information:Transceiver Type:1000_BASE_SX_SFPConnector Type:LCWavelength(nm

39、):850Transfer Distance(m):500(50um),300(62.5um)Digital Diagnostic Monitoring:YESVendor Name:FINISAR CORP.Ordering Name:-Manufacture information:Manu. Serial Number:PEH4HKBManufacturing Date:2008-10-24Vendor Name:FINISAR CORP.-Alarm information:-Diagnostic information:Temperature( C):36Voltage(V):3.3

40、3Bias Current(mA):6.82Bias High Threshold(mA):23.85Bias Low Threshold(mA):1.73RX Power(dBM):-4.40RX Power High Threshold(dBM):0.00RX Power LowThreshold(dBM):-16.99TX Power(dBM):-4.53TX Power High Threshold(dBM):0.00TX Power LowThreshold(dBM):-9.50-+S8505:dis transceiver alarm interface GigabitEthern

41、et 2/1/1GigabitEthernet2/1/1 transceiver current alarm information:RX Power Lowdis transceiver alarm interface GigabitEthernet 2/1/2GigabitEthernet2/1/2 transceiver current alarm information:Nonedis transceiver diagnosis interface GigabitEthernet 2/1/2 Error: The transceiver does not support this fu

42、nction.+NE40E-X8dis interface GigabitEthernet 8/0/7GigabitEthernet8/0/7 current state : DOWNLine protocol current state : DOWNDescription:to_yanbuhengsheng_S9306_G6/0/0Route Port,The Maximum Transmit Unit is 1500Internet Address is 192.168.8.133/30IP Sending Frames Format is PKTFMT_ETHNT_2, Hardware

43、 address is 286e-d496-c271 The Vendor PN is PT7420-51-EWThe Vendor Name is NEOPHOTONICSPort BW: 1G, Transceiver max BW: 1G , Transceiver Mode: SingleModeWaveLength: 1310nm, Transmission Distance: 40kmRx Power: -40.00dBm, Tx Power: -2.09dBmLoopback:none, full-duplexmode, negotiation: disable, Pause F

44、lowcontrol:ReceiveEnable andSend EnableLast physical up time: -Last physical down time : 2010-10-21 17:12:33Statistics last cleared:neverLast 300 seconds input rate: 0 bits/sec, 0 packets/secLast 300 seconds output rate: 0 bits/sec, 0 packets/secInput: 0 bytes, 0 packetsOutput: 0 bytes, 0 packetsInput:Unicast: 0 packets, Multicast: 0 packetsBroadcast: 0 packets, JumboOctets: 0 packetsCRC: 0 packets, Symbol: 0 packetsOverrun: 0 packets, InRang

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论