收藏 分销(赏)

华为二层交换机培训-.ppt

上传人:精*** 文档编号:1274224 上传时间:2024-04-19 格式:PPT 页数:28 大小:954KB
下载 相关 举报
华为二层交换机培训-.ppt_第1页
第1页 / 共28页
华为二层交换机培训-.ppt_第2页
第2页 / 共28页
华为二层交换机培训-.ppt_第3页
第3页 / 共28页
华为二层交换机培训-.ppt_第4页
第4页 / 共28页
华为二层交换机培训-.ppt_第5页
第5页 / 共28页
点击查看更多>>
资源描述

1、华为二层交换机培训2007年6月提纲基础知识及常用数据配置VLAN应用配置物理端口属性配置帐号管理及网管配置二层交换机应用举例配置console口通过console口搭建本地的配置环境telnet登录说明通过telnet远程登录搭建远程的配置环境。(1)Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“password required,but none set.”(2)通过Telnet配置交换机时,不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址,否则会导致Telnet连接断开(3)Telnet用户登录时,缺省可以访问命

2、令级别为0级的命令(4)如果通过PC直接接在交换机上进行telnet配置,注意接PC的以太网端口要属于交换机的管理VLAN(5)如果出现“Too many users!”的提示,表示当前Telnet到以太网交换机的用户过多,则请稍候再连(Quidway系列以太网交换机最多允许5个Telnet用户同时登录)命令行等级划分命令行划分为参观级、监控级、配置级、管理级4个级别,简介如下:参观级:该级别包含的命令有网络诊断工具命令(ping、tracert)、用户界面的 语言模式切换命令(language-mode)以及telnet命令等,该级别命令不允许进行配置文件保存的操作。监控级:用于系统维护、业

3、务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。视图分类视图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信息与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数Quidway在用户视图下键入system-viewquit或return返回用户视图以太网端口视图配置以太网端口参

4、数Quidway-Ethernet0/1在系统视图下键入:interface ethernet 0/1quit返回系统视图VLAN视图配置VLAN参数Quidway-Vlan1在系统视图下键入vlan 1quit返回系统视图VLAN接口视图配置VLAN和VLAN汇聚对应的IP接口参数Quidway-Vlan-interface1在系统视图下键入:interface vlan-interface 1quit返回系统视图本地用户视图配置本地用户参数Quidway-luser-user1在系统视图下键入:local-user user1quit返回系统视图登陆界面及等级切换Please press

5、ENTER.%Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN:Console login from Aux0/0 super 进入特权模式Now user privilege is 3 level,and just commands which level is equal to or less than this level can be used.Privilege note:0-VISIT,1-MONITOR,2-SYSTEM,3-MANAGEsystem view 进入系统配置模式Enter system view,return to user vi

6、ew with Ctrl+Z.Quidway display current-configuration 显示当前配置配置的保存Quidway sysname huawei 指定设备名称Quidway quit 退出当前模式 save 保存配置This will save the configuration in the flash memory.The switch configurations will be written to flash.Are you sure?Y/NyNow saving current configuration to flash memory.Please w

7、ait for a while.Current configuration saved to flash memory successfully.STP生成树协议如图,交换机SwitchA、SwitchB和SwitchC都通过GE接口互连;SwitchB和SwitchC交换机是核心交换机,要求主备。需求:要求整个网络运行STP协议。STP生成树协议配置过程配置过程注释注释SwitchA交换机配置:交换机配置:SwitchAstp enableSwitchB交换机配置:交换机配置:SwitchBstp enableSwitchBstp root primarySwitchC交换机配置:交换机配置

8、:SwitchCstp enableSwitchCstp root secondarySwitchD交换机配置:交换机配置:SwitchDstp enable#启动生成树协议#启动生成树协议#配置本桥为根桥#启动生成树协议#配置本桥为备份根桥#启动生成树协议注:缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式。提纲基础知识及常用数据配置VLAN应用配置物理端口属性配置帐号管理及网管配置二层交换机应用举例端口物理属性配置1、设置以太网端口的全双工/半双工属

9、性 例:将以太网端口Ethernet0/1端口设置为自协商状态/半双工/全双工Quidway-Ethernet0/1 duplex auto/half/full2、设置端口的速率 例:将以太网端口Ethernet0/1的端口速率设置为100Mbit/sQuidway-Ethernet0/1 speed 10/1003、设置端口的描述字符串 例:设置以太网端口Ethernet0/1的描述字符串为lanswitch-interfaceQuidway-Ethernet0/1 description lanswitch-interface注意:网络设备互联时建议设置为强制100M和全双工提纲基础知识及

10、常用数据配置VLAN应用配置物理端口属性配置帐号管理及网管配置二层交换机应用举例VLAN的划分及配置配置过程配置过程注释注释方法一:方法一:Quidwayvlan 2Quidway-vlan2port ethernet 0/1Quidway-vlan2vlan 3Quidway-vlan3port ethernet 0/2 to ethernet 0/22方法方法二:二:Quidwayvlan 2Quidway-vlan2quitQuidwayinterface ethernet 0/1Quidway-Ethernet1port access vlan 2Quidway-Ethernet1qu

11、itQuidwayvlan 3Quidway-vlan3quitQuidwayinterface ethernet 0/2Quidway-Ethernet2port access vlan 3#创建VLAN 2#将端口1加入到VLAN 2#创建VLAN 3#将端口2至22加入到VLAN 3注:缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉。VLAN的划分及配置配置过程配置过程注释注释Quidwayinterface ethern

12、et 0/23Quidway-Ethernet23 description to_6506A_E6/0/47Quidway-Ethernet23 port link-type trunkQuidway-Ethernet23 port trunk permit vlan 10 20 to 25Quidway-Ethernet23undo port trunk permit vlan 1Quidway-Ethernet23 speed 100 Quidway-Ethernet23 duplex full#备注说明#设 置 接 为 类 型 为TRUNK#允 许 VLAN10,20至25数据通过#将V

13、LAN1过滤#设置接口速度及双工提纲基础知识及常用数据配置VLAN应用配置物理端口属性配置帐号管理及网管配置二层交换机应用举例管理VLAN及IP的配置1、建议管理VLANQuidway VLAN 1002、配置设备的管理IP地址Quidway interface vlan-interface 100Quidway-Vlan-interface1 ip address 192.168.100.2 255.255.255.0 3、配置设备的网关Quidway ip route-static 0.0.0.0 0.0.0.0 192.168.100.1注:二层交换机只能设置一个管理VLANTELNET

14、连接认证设置配置过程配置过程注释注释Quidway user-interface vty 0 4Quidway-ui-vty0 authentication-mode password/scheme/noneQuidway-ui-vty0 set authentication password simple/cipher huaweiQuidway super password level 3 simple/cipher huawei#设置认证方式#设置认证的密码口令为huawei#设置切换低级别用户到高级别用户的密码 注:高端路由器或交换机的VTY值为0至15本地用户设置配置过程配置过程注释

15、注释Quidway local-user huaweiQuidway-luser-huawei password simple/cipher huaweiQuidway-luser-huawei service-type ftp/ssh/telnet#配置用户名#配置密码#配置用户类型注:当配置了本地用户并将类型指定为telnet后,用telnet登录时将使用本地用户名和密码认证 SNMP配置配置过程配置过程注释注释system-viewQuidway snmp-agent community read publicQuidway snmp-agent community write priv

16、ateQuidwaysnmp-agent sys-info contact Mr.Wang-Tel:3306Quidway snmp-agent sys-info location telephone-closet,3rd-floorQuidway snmp-agent trap enableQuidway snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securityname public#进入系统视图#设置团体名和访问权限#设置管理员标识、联系方法以及物理位置#允许向网管

17、工作站129.102.149.23发送Trap报文,使用 的 团 体 名 为public。注:一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置提纲基础知识及常用数据配置VLAN应用配置物理端口属性配置帐号管理及网管配置二层交换机应用举例配置实例 disp cu#sysname IDC-3026-L8-1#super password level 3 cipher%T2=T+2C)8WWA*K:11!#radius scheme system server-type huawei primary authentication 127.0.0.1 1645 primary acco

18、unting 127.0.0.1 1646 user-name-format without-domaindomain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system#local-server nas-ip 127.0.0.1 key huawei配置实例stp enable#

19、vlan 1#vlan 100#vlan 501#vlan 514#interface Vlan-interface100 ip address 10.238.165.110 255.255.255.224#interface Aux0/0#interface Ethernet0/1 port access vlan 514#interface Ethernet0/2 port access vlan 514 配置实例disp cu#sysname IDC-3026-L8-1#super password level 3 cipher%T2=T+2C)8WWA*K:11!#radius sch

20、eme system server-type huawei primary authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646 user-name-format without-domaindomain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable doma

21、in default enable system#local-server nas-ip 127.0.0.1 key huawei#stp enable#vlan 1#vlan 10#interface Ethernet0/23 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 2094#interface Ethernet0/24 duplex full speed 100 port link-type trunk undo port tru

22、nk permit vlan 1 port trunk permit vlan 2 to 4094#interface GigabitEthernet1/1#interface GigabitEthernet2/1#interface NULL0配置实例disp cu#sysname IDC-3026-L8-1#super password level 3 cipher%T2=T+2C)8WWA*K:11!#radius scheme system server-type huawei primary authentication 127.0.0.1 1645 primary accounti

23、ng 127.0.0.1 1646 user-name-format without-domaindomain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system#local-server nas-ip 127.0.0.1 key huawei#stp enable#vlan 1#

24、vlan 10#ip route-static 0.0.0.0 0.0.0.0 10.238.165.99 preference 60#snmp-agent snmp-agent local-engineid 800007DB00E0FC3176776877 snmp-agent community read public snmp-agent sys-info contact HuaWei BeiJing China snmp-agent sys-info location BeiJing China snmp-agent sys-info version all#user-interfac

25、e aux 0user-interface vty 0 4 set authentication password cipher NTSG%VB%)-1%-:KQZW!交换机使用注意事项序号序号注意项目注意项目记记录录1登录交换机时请注意在超级终端中流控选择“无”2启动时按”ctrl+B”可以进入到boot menu模式3当交换机提示”Please Press ENTER”,敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间试产品而定)4进入系统视图请输入”system-view”(输入”sys”即可)5对使用的端口、vlan、interface vlan进行详细的描述6

26、如果配置了telnet用户,一定要设置权限或配置super密码7在使用VRRP主备时,务必要打开STP生成树协议8使用别的产品模块前请确认该模块是否可以混用9配置acl时请注意掩码配置是否准确10二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口11配置完毕后请在用户视图下(即尖括号视图下)采用save命令保存配置12请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失13如果要清除所有配置,请在用户视图下(即尖括号视图下)采用reset saved-configuration,并重启交换机华为与思科命令比较旧新新旧新新showdisplayaccess-listaclnoundoacleaclexitquitwritesaveshow versiondisp versioneraseresetshow rundisp current-configurationshow tech-supportdisp base-informationshow startdisp saved-configurationrouter ospfospfReloadrebootrouter bgpbgprouter ripriphostnamesysnameuserlocal-user0simple7ciphermodelink-typemultihybrid

展开阅读全文
相似文档                                   自信AI助手自信AI助手
猜你喜欢                                   自信AI导航自信AI导航
搜索标签

当前位置:首页 > 教育专区 > 职业教育

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2024 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服