资源描述
单击此处编辑母版文本样式,第二级,第三级,单击此处编辑母版标题样式,华为二层交换机培训,2007,年,6,月,中国移动通信集团新疆有限公司,新业务开发中心 维护支撑组,提纲,基础知识及常用数据配置,VLAN,应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,配置,console,口,通过,console,口搭建本地的配置环境,telnet,登录说明,通过,telnet,远程登录搭建远程的配置环境。,(,1,),Telnet,用户登录时,缺省需要进行口令认证,如果没有配置口令而通过,Telnet,登录,则系统会提示,“,password required,but none set.,”,(,2,)通过,Telnet,配置交换机时,不要删除或修改对应本,telnet,连接的交换机上的,VLAN,接口的,IP,地址,否则会导致,Telnet,连接断开,(,3,),Telnet,用户登录时,缺省可以访问命令级别为,0,级的命令,(,4,)如果通过,PC,直接接在交换机上进行,telnet,配置,注意接,PC,的以太网端口要属于交换机的管理,VLAN,(,5,)如果出现,“,Too many users!,”,的提示,表示当前,Telnet,到以太网交换机的用户过多,则请稍候再连(,Quidway,系列以太网交换机最多允许,5,个,Telnet,用户同时登录),命令行等级划分,命令行划分为参观级、监控级、配置级、管理级,4,个级别,简介如下:,参观级:,该级别包含的命令有网络诊断工具命令(,ping,、,tracert,)、用户界面的 语言模式切换命令(,language-mode,)以及,telnet,命令等,该级别命令不允许进行配置文件保存的操作。,监控级:,用于系统维护、业务故障诊断等,包括,display,、,debugging,命令,该级别命令不允许进行配置文件保存的操作。,配置级:,业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。,管理级:,关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、,FTP,、,TFTP,、,XModem,下载、用户管理命令、级别设置命令等。,视图分类,视图,功能,提示符,进入命令,退出命令,用户视图,查看交换机的简单运行状态和统计信息,与交换机建立连接即进入,quit,断开与交换机连接,系统视图,配置系统参数,Quidway,在用户视图下键入,system-view,quit,或,return,返回用户视图,以太网端口视图,配置以太网端口参数,Quidway-Ethernet0/1,在系统视图下键入:,interface,ethernet,0/1,quit,返回系统视图,VLAN,视图,配置,VLAN,参数,Quidway-Vlan1,在系统视图下键入,vlan,1,quit,返回系统视图,VLAN,接口视图,配置,VLAN,和,VLAN,汇聚对应的,IP,接口参数,Quidway-Vlan-interface1,在系统视图下键入:,interface,vlan-interface,1,quit,返回系统视图,本地用户视图,配置本地用户参数,Quidway-luser-user1,在系统视图下键入:,local-user,user1,quit,返回系统视图,登陆界面及等级切换,Please press ENTER.,%Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN:Console login from Aux0/0,super,进入特权模式,Now user privilege is 3 level,and just commands which level is,equal to or less than this level can be used.,Privilege note:0-VISIT,1-MONITOR,2-SYSTEM,3-MANAGE,system view,进入系统配置模式,Enter system view,return to user view with Ctrl+Z.,Quidway,display,current-configuration,显示当前配置,配置的保存,Quidway,sysname huawei,指定设备名称,Quidway,quit,退出当前模式,save,保存配置,This will save the configuration in the flash memory.,The switch configurations will be written to flash.,Are you sure?Y/Ny,Now saving current configuration to flash memory.,Please wait for a while.,Current configuration saved to flash memory successfully.,STP,生成树协议,如图,交换机,SwitchA,、,SwitchB,和,SwitchC,都通过,GE,接口互连;,SwitchB,和,SwitchC,交换机是核心交换机,要求主备。,需求:要求整个网络运行,STP,协议。,STP,生成树协议,配置过程,注释,SwitchA,交换机配置:,SwitchAstp enable,SwitchB,交换机配置:,SwitchBstp enable,SwitchBstp root primary,SwitchC,交换机配置:,SwitchCstp enable,SwitchCstp root secondary,SwitchD,交换机配置:,SwitchDstp enable,#,启动生成树协议,#,启动生成树协议,#,配置本桥为根桥,#,启动生成树协议,#,配置本桥为备份根桥,#,启动生成树协议,注:,缺省情况下交换机的优先级都是,32768,,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;,缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接,PC,的端口改为边缘端口模式。,提纲,基础知识及常用数据配置,VLAN,应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,端口物理属性配置,1,、设置以太网端口的全双工,/,半双工属性,例:将以太网端口,Ethernet0/1,端口设置为自协商状态,/,半双工,/,全双工,Quidway-Ethernet0/1,duplex auto/half/full,2,、设置端口的速率,例:将以太网端口,Ethernet0/1,的端口速率设置为,100Mbit/s,Quidway-Ethernet0/1,speed,10/100,3,、设置端口的描述字符串,例:设置以太网端口,Ethernet0/1,的描述字符串为,lanswitch-interface,Quidway-Ethernet0/1,description lanswitch-interface,注意,:,网络设备互联时建议设置为强制,100M,和全双工,提纲,基础知识及常用数据配置,VLAN,应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,VLAN,的划分及配置,配置过程,注释,方法一:,Quidway,vlan 2,Quidway-vlan2,port ethernet 0/1,Quidway-vlan2,vlan 3,Quidway-vlan3,port,ethernet 0/2 to ethernet 0/22,方法,二:,Quidway,vlan 2,Quidway-vlan2,quit,Quidway,interface ethernet 0/1,Quidway-Ethernet1,port access vlan 2,Quidway-Ethernet1,quit,Quidway,vlan 3,Quidway-vlan3,quit,Quidway,interface ethernet,0/2,Quidway-Ethernet2,port access vlan,3,#,创建,VLAN 2,#,将端口,1,加入到,VLAN 2,#,创建,VLAN 3,#,将端口,2,至,22,加入,到,VLAN 3,注:缺省情况下所有端口都属于,VLAN 1,,并且端口是,access,端口,一个,access,端口只能属于一个,vlan,;,如果端口是,access,端口,则把端口加入到另外一个,vlan,的同时,系统自动把该端口从原来的,vlan,中删除掉。,VLAN,的划分及配置,配置过程,注释,Quidway,interface ethernet,0/23,Quidway-Ethernet23,description to_6506A_E6/0/47,Quidway-Ethernet23,port link-type trunk,Quidway-Ethernet23,port trunk permit vlan 10 20 to 25,Quidway-Ethernet23,undo port trunk permit vlan 1,Quidway-Ethernet23,speed 100,Quidway-Ethernet23,duplex full,#,备注说明,#,设置接为类型为,TRUNK,#,允许,VLAN10,20,至,25,数据通过,#,将,VLAN1,过滤,#,设置接口速度及双工,提纲,基础知识及常用数据配置,VLAN,应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,管理,VLAN,及,IP,的配置,1,、建议管理,VLAN,Quidway,VLAN 100,2,、配置设备的管理,IP,地址,Quidway,interface vlan-interface 100,Quidway-Vlan-interface1,ip address 192.168.100.2 255.255.255.0,3,、配置设备的网关,Quidway,ip route-static 0.0.0.0 0.0.0.0 192.168.100.1,注,:,二层交换机只能设置一个管理,VLAN,TELNET,连接认证设置,配置过程,注释,Quidway,user-interface vty 0 4,Quidway-ui-vty0,authentication-mode password/scheme/none,Quidway-ui-vty0,set authentication password simple/cipher huawei,Quidway,super password level 3 simple/cipher huawei,#,设置认证方式,#,设置认证的密码口令为,huawei,#,设置切换低级别用户到高级别用户的密码,注:,高端路由器或交换机的,VTY,值为,0,至,15,本地用户设置,配置过程,注释,Quidway,local-user huawei,Quidway-luser-huawei,password simple/cipher huawei,Quidway-luser-huawei,service-type ftp/ssh/telnet,#,配置用户名,#,配置密码,#,配置用户类型,注:,当配置了本地用户并将类型指定为,telnet,后,用,telnet,登录时将使用本地用户名和密码认证,SNMP,配置,配置过程,注释,system-view,Quidway,snmp-agent community read public,Quidway,snmp-agent community write private,Quidwaysnmp-agent sys-info contact Mr.Wang-Tel:3306,Quidway,snmp-agent sys-info location telephone-closet,3rd-floor,Quidway,snmp-agent trap enable,Quidway,snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securityname public,#,进入系统视图,#,设置团体名和访问权限,#,设置管理员标识、联系方法以及物理位置,#,允许向网管工作站,129.102.149.23,发送,Trap,报文,使用的团体名为,public,。,注:,一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置,提纲,基础知识及常用数据配置,VLAN,应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,配置实例,disp cu,#,sysname IDC-3026-L8-1,#,super password level 3 cipher,%T2=T+2C)8WWA*K:11!,#,radius scheme system,server-type huawei,primary authentication 127.0.0.1 1645,primary accounting 127.0.0.1 1646,user-name-format without-domain,domain system,radius-scheme system,access-limit disable,state active,vlan-assignment-mode integer,idle-cut disable,self-service-url disable,messenger time disable,domain default enable system,#,local-server nas-ip 127.0.0.1 key huawei,配置实例,stp enable,#,vlan 1,#,vlan 100,#,vlan 501,#,vlan 514,#,interface Vlan-interface100,ip address 10.238.165.110 255.255.255.224,#,interface Aux0/0,#,interface Ethernet0/1,port access vlan 514,#,interface Ethernet0/2,port access vlan 514,配置实例,disp cu,#,sysname IDC-3026-L8-1,#,super password level 3 cipher%T2=T+2C)8WWA*K:11!,#,radius scheme system,server-type huawei,primary authentication 127.0.0.1 1645,primary accounting 127.0.0.1 1646,user-name-format without-domain,domain system,radius-scheme system,access-limit disable,state active,vlan-assignment-mode integer,idle-cut disable,self-service-url disable,messenger time disable,domain default enable system,#,local-server nas-ip 127.0.0.1 key huawei,#,stp enable,#,vlan 1,#,vlan 10,#,interface Ethernet0/23,duplex full,speed 100,port link-type trunk,undo port trunk permit vlan 1,port trunk permit vlan 2 to 2094,#,interface Ethernet0/24,duplex full,speed 100,port link-type trunk,undo port trunk permit vlan 1,port trunk permit vlan 2 to 4094,#,interface GigabitEthernet1/1,#,interface GigabitEthernet2/1,#,interface NULL0,配置实例,disp cu,#,sysname IDC-3026-L8-1,#,super password level 3 cipher%T2=T+2C)8WWA*K:11!,#,radius scheme system,server-type huawei,primary authentication 127.0.0.1 1645,primary accounting 127.0.0.1 1646,user-name-format without-domain,domain system,radius-scheme system,access-limit disable,state active,vlan-assignment-mode integer,idle-cut disable,self-service-url disable,messenger time disable,domain default enable system,#,local-server nas-ip 127.0.0.1 key huawei,#,stp enable,#,vlan 1,#,vlan 10,#,ip route-static 0.0.0.0 0.0.0.0 10.238.165.99 preference 60,#,snmp-agent,snmp-agent local-engineid 800007DB00E0FC3176776877,snmp-agent community read public,snmp-agent sys-info contact HuaWei BeiJing China,snmp-agent sys-info location BeiJing China,snmp-agent sys-info version all,#,user-interface aux 0,user-interface vty 0 4,set authentication password cipher NTSG%VB%)-1%-:KQZW!,华为与思科命令比较,旧,新,旧,新,show,display,access-list,acl,no,undo,acl,eacl,exit,quit,write,save,show version,disp version,erase,reset,show run,disp current-configuration,show tech-support,disp base-information,show start,disp saved-configuration,router ospf,ospf,Reload,reboot,router bgp,bgp,router rip,rip,hostname,sysname,user,local-user,0,simple,7,cipher,mode,link-type,multi,hybrid,
展开阅读全文