⑴ 華為交換機的配置
華為交換機基礎配置命令參考
基礎配置
用戶模式
登陸設備後,直接進入用戶模式,只能執行少量查看配置的命令;
視圖模式
用戶模式下,輸入system-view進入視圖模式,可執行設備全局配置的命令;
局部配置模式
視圖模式下,輸入局部配置命令,如interface GE 1/0/0,進入GE1/0/0埠配置模式,
此外局部配置模式有很多種,可根據不同需求進入vlan配置模式、埠聚合配置模式等,可輸入?,查看當前模式下,能執行哪些命令;
輸入quit返回上一層配置模式,輸入commit提交已有配置,用戶模式下輸入save保存配置;
查看設備信息
<HUAWEI>display version
其中關鍵信息有:
軟體版本:Version 8.130 (S6800 V800R013C00SPC560B560)
設備型號:HUAWEI S6800
運行時間:0 day, 0 hour, 15 minutes
查看和修改系統時間
<HUAWEI>display clock
<HUAWEI>clock datetime 12:00:00 2018-01-01
修改設備名稱
<HUAWEI>system-view
[~HUAWEI]sysname CE6800
如果沒有commit,需退出一次系統視圖模式後保存;
配置設備說明信息
添加登錄設備說明內容,舉例:Only the administrator can configure the equipment
[*CE6800]header shell information "Only the administrator can configure the equipment!"
退出視圖模式後可見
配置console登錄認證方式及超時時間
Console登錄:默認console登錄無密碼,任何人通過串口線直連設備console介面,可直接修改配置,管理員可配置console密碼,登錄不需要用戶名,初次配置時使用console;
超時時間:指連接設備後,一段時間內無操作,系統自動退出,需重新登錄,默認超時時間為10min
⑵ 華為s5700交換機配置
基礎配置
用戶模式
登陸設備後,直接進入用戶模式,只能執行少量查看配置的命令;
視圖模式
用戶模式下,輸入system-view進入視圖模式,可執行設備全局配置的命令;
局部配置模式
視圖模式下,輸入局部配置命令,如interface GE 1/0/0,進入GE1/0/0埠配置模式,
此外局部配置模式有很多種,可根據不同需求進入vlan配置模式、埠聚合配置模式等,可輸入?,查看當前模式下,能執行哪些命令;
輸入quit返回上一層配置模式,輸入commit提交已有配置,用戶模式下輸入save保存配置;
查看設備信息
<HUAWEI>display version
其中關鍵信息有:
軟體版本:Version 8.130 (S6800 V800R013C00SPC560B560)
設備型號:HUAWEI S6800
運行時間:0 day, 0 hour, 15 minutes
查看和修改系統時間
<HUAWEI>display clock
<HUAWEI>clock datetime 12:00:00 2018-01-01
修改設備名稱
<HUAWEI>system-view
[~HUAWEI]sysname CE6800
如果沒有commit,需退出一次系統視圖模式後保存;
配置設備說明信息
添加登錄設備說明內容,舉例:Only the administrator can configure the equipment
[*CE6800]header shell information "Only the administrator can configure the equipment!"
退出視圖模式後可見
配置console登錄認證方式及超時時間
Console登錄:默認console登錄無密碼,任何人通過串口線直連設備console介面,可直接修改配置,管理員可配置console密碼,登錄不需要用戶名,初次配置時使用console;
超時時間:指連接設備後,一段時間內無操作,系統自動退出,需重新登錄,默認超時時間為10min;
進入console配置模式
[*CE6800]user-interface console 0
Console認證方式為password
[*CE6800-ui-console0]authentication-mode password
設置console密碼為密文形式huawei@123
[*CE6800-ui-console0]set authentication password cipher huawei@123
設置超時時間為20min
[*CE6800-ui-console0]idle-timeout 20 0
使用quit返回視圖模式,保存後使用display this檢查配置結果,亂碼是加密後的密碼;
Telnet 配置
配置密文登錄驗證
進入vty配置模式,0 4表示允許5個並發telnet連接
[~CE6800]user-interface vty 0 4
指定認證方式為password,出現要求使用aaa認證提示信息,暫時忽略
[~CE6800-ui-vty0-4]authentication-mode password
配置telnet使用密文認證,密碼Gauss_234
[*CE6800-ui-vty0-4]set authentication password cipher Gauss_234
配置用戶等級3,預設為級別1
[*CE6800-ui-vty0-4]user privilege level 3
退出保存後,使用display this查看配置
用戶等級說明
LEVEL 0(訪問級):可以執行用於網路診斷等功能的命令。包括ping、tracert、telnet等命令,執行該級別命令的結果不能被保存到配置文件中。
LEVEL 1(監控級):可以執行用於系統維護、業務故障診斷等功能的命令。包括debugging、terminal等命令,執行該級別命令的結果不能被保存到配置文件中。
LEVEL 2(系統級):可以執行用於業務配置的命令,主要包括路由等網路層次的命令,用於向用戶提供網路服務。
LEVEL 3(管理級):最高級,可以運行所有命令:關繫到系統的基本運行、系統支撐模塊功能的命令,這些命令對業務提供支撐作用。包括文件系統、FTP、TFTP、XModem下載、用戶管理命令、級別設置命令等。
註:某些型號設備用戶等級有0-15級,區分更細,其中15級與LEVEL 3許可權一致,配置時需依據具體情況而定。
配置aaa登錄認證
aaa認證
authentication(認證)、authorization(授權)、accounting(計費)的簡稱,是網路安全的一種管理機制;Authentication是本地認證/授權,authorization和accounting是由遠處radius(遠程撥號認證系統)服務或hwtacacs(華為終端訪問控制系統)伺服器完成認證/授權;
進入vty配置模式
[~CE6800]user-interface vty 0 4
退出vty配置模式後,進入aaa配置模式
[*CE6800]aaa
配置本地用戶huawei密碼為密文Gauss_234
[*CE6800-aaa]local-user huawei password cipher Gauss_234
⑶ 華為交換機的啟動及基本配置實驗
華為交換機的啟動及基本配置實驗
華為交換機怎麼啟動,基本配置命令是什麼呢?不用著急,下文我就為大家分享關於交換機的啟動及基本配置相關內容,歡迎閱讀!
實驗1 交換機的啟動及基本配置:
1924交換機上配置:
sw1924_b#delete nvram----------全部清除交換機的所有配置
sw1924_b#reload----------------重新啟動交換機(初始提示符為> )
sw1924_b#hostname sw1924---------------------------設置交換機的主機名
>sw1924_b#enable secret cisco-----------------------設置加密密碼
sw1924_b#enable password level 1 cisco1-----------設置等級密碼(1最低)
sw1924_b#enable password level 15 cisco15----------設置等級密碼(15最高)
sw1924_b#ip address 192.168.14.1 255.255.255.0-----設置交換機的管理IP地址
sw1924_b#ip default-gateway 192.168.198.2----------設置交換機的網關地址
sw1924_b#ip domain-name pctc.com.cn----------------設置交換機所連域的域名
sw1924_b#ip name-server 218.87.18.230--------------設置交換機所連域的域名伺服器IP
sw1924_b#show ip-------------------------------------------查看上述設置環境
sw1924_b#show version--------------------------------------查看交換機的版本等信息
sw1924_b#show running-config-------------------------------查看交換機的當前運行配置等全部信息
sw1924_b#show int e0/1-------------------------------------查看交換機的第1個埠信息
2912交換機上配置:
sw2912_a#erase nvram-----------全部清除交換機的所有配置
sw2912_a#reload----------------重新啟動交換機(初始提示符為switch> )
sw2912_a#int vlan 1----------------------------------進入vlan 1特殊介面配置模式
sw2912_a#ip address 192.168.15.1 255.255.255.0----設置交換機的管理IP地址
sw2912_a#ip default-gateway 192.168.198.2----------設置交換機的網關地址
sw2912_a#ip domain-name pctc.com.cn----------------設置交換機所連域的域名
sw2912_a#ip name-server 218.87.18.230--------------設置交換機所連域的域名伺服器IP
sw2912_a#show int vlan 1-----------------------------------查看交換機的VLAN 1特殊介面配置信息
sw2912_a#show run------------------------------------------查看交換機的當前運行配置等全部信息
實驗2 交換機的埠和MAC地址表的設置:
1924交換機配置埠屬性:
sw1924_b#conf t
sw1924_b#interface ethernet 0/1-------------------------進入第1個埠
sw1924_b#description sw1924_b-e0/1-pc1---------------給埠寫入注釋信息
sw1924_b#plex auto/full/full-flow-control/half-----設置埠的'工作模式
sw1924_b#port secure---------------------------------啟用埠安全性
sw1924_b#port secure max-mac-count 1---------設置該埠允許對應的MAC地址數(默認132個)
sw1924_b#sh mac-address-table security------------------查看埠安全性
2912交換機配置埠屬性:
sw1912_a#conf t-----------------------------------------進入全局配置模式
sw1912_a#interface fastethernet 0/1-------------進入第1個埠
sw1912_a#description sw2912_a-f0/1-pc1-------給埠寫入注釋信息
sw1912_a#plex auto/full/half---------------設置埠的工作模式
sw1912_a#port security-----------------------啟用埠安全性
sw1912_a#port security max-mac-count 1-------設置該埠允許對應的MAC地址數(默認132個)
sw1912_a#end---------------------------------返回特權模式
sw1912_a#sh port security--------------------查看埠安全性
配置和查看MAC地址表:
1924交換機配置MAC地址表:
sw1924_b#mac-address-table aging-time 600-----------------設置動態地址超時時間
sw1924_b#mac-address-table permanent 0000.0cdd.5a4d e0/3---定義永久MAC地址(綁定MAC地址)
sw1924_b#mac-address-table restricted static 0000.0cdd.aaed e0/6 e0/7--定義受限MAC地址
sw1924_b#address-violation disable/ignore/suspend----------------------定義地址安全違規
sw1924_b#show mac-address-table------------------查看上述配置
sw1924_b#clear mac-addr restric static-----------清除受限MAC地址表項
2912交換機配置MAC地址表:
sw2912_a#mac-address-table aging-time 700---------------設置動態地址超時時間
sw2912_a#mac-address-table static 0000.0cdd.5a4d e0/3---定義永久MAC地址(綁定MAC地址)
sw2912_a#mac-address-table secure 00d0.f80d.3333 f0/3 vlan 1---定義受限MAC地址
sw2912_a#port security action shutdown/trap-----------------定義地址安全違規
sw2912_a#show port security--------------------------------------------查看上述配置
實驗3 配置VTP、VLAN、VLAN Trunk和STP:
配置VTP:
sw1924_a#conf t
sw1924_a#vtp server-------------------定義VTP的工作模式
sw1924_a#vtp domain cisco-------------定義VTP的域名
⑷ 華為交換機如何配置路由
華為交換機配置路由分為明細路由和默認路由,具體配置方法如下:
明細路由(又叫靜態路由):
system-veiw(進入系統視圖)
ip route-static 192.168.2.0 255.255.255.0 192.168.1.1(分別代表:目標網段IP地址,目標子網掩碼,下一路由器介面ip地址)
默認路由:
system-veiw(進入系統視圖)
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1(分別代表:所有目標網段IP地址,所有目標子網掩碼,下一路由器介面ip地址)
靜態路由是指由用戶或網路管理員手工配置的路由信息。當網路的拓撲結構或鏈路的狀態發生變化時,網路管理員需要手工去修改路由表中相關的靜態路由信息。靜態路由信息在預設情況下是私有的,不會傳遞給其他的路由器。當然,網管員也可以通過對路由器進行設置使之成為共享的。靜態路由一般適用於比較簡單的網路環境,在這樣的環境中,網路管理員易於清楚地了解網路的拓撲結構,便於設置正確的路由信息。
默認路由是一種特殊的靜態路由,指的是當路由表中與包的目的地址之間沒有匹配的表項時路由器能夠做出的選擇。如果沒有默認路由,那麼目的地址在路由表中沒有匹配表項的包將被丟棄· 默認路由在某些時候非常有效,當存在末梢網路時,默認路由會大大簡化路由器的配置,減輕管理員的工作負擔,提高網路性能。
⑸ 華為交換機基本配置命令明細盤點
華為交換機基本配置命令明細盤點
傳統 華為交換機從網橋發展而來,屬於OSI第二層即數據鏈路層設備。它根據MAC地址定址,通過站表選擇路由,站表的建立和維護由 CISCO思科交換機自動進行。下面是我整理的關於華為交換機基本配置命令明細,希望大家認真閱讀!
1:配置登錄用戶,口令等
//用戶直行模式提示符,用戶視圖
system-view //進入配置視圖
[Quidway] //配置視圖(配置密碼後必須輸入密碼才可進入配置視圖)
[Quidway] sysname xxx //設置主機名成為xxx這里使用
[Quidway] aaa //進入aaa認證模式定義用戶賬戶
[Quidway-aaa] local-user wds password cipher wds
[Quidway-aaa] local-user wds level 15
[Quidway-aaa] local-user wds service-type telnet terminal ssh //有時候這個命令是最先可以運
//行的,上邊兩個命令像password,level都是定義完vty 的
// authentication-mode aaa後才出現
[Quidway-aaa] quit
[Quidway] user-interface vty 0 4 //當時很奇怪這個命令就是找不到,最後嘗試了幾次才能運行
[Quidway-ui-vty0-4] authentication-mode aaa
[Quidway-ui-vty0-4] quit
2:華為S9303 VLan設置
創建vlan:
//用戶直行模式提示符,用戶視圖
system-view //進入配置視圖
[Quidway] vlan 10 //創建vlan 10,並進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視
[Quidway-vlan10] quit //回到配置視圖
[Quidway] vlan 100 //創建vlan 100,並進入vlan100配置視圖,如果vlan10存在就直接進入vlan100
配置視圖
[Quidway-vlan100] quit //回到配置視圖
將埠加入到vlan中:
[Quidway] interface GigabitEthernet2/0/1 (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100
[Quidway- GigabitEthernet2/0/1] quit
[Quidway] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口配置視圖中。0代表1號
[Quidway- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中
[Quidway- GigabitEthernet2/0/1] quit
將多個埠加入到VLAN中
system-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中
[Quidway-vlan10]quit
華為下的這個命令自己現在不知道,找了下答案也沒有結果。
3:設置VTP cisco專有的vlan終極協議也成為區域網幹道協議,作用是十幾台交換機在企業網中,配置
VLAN工作量大,可以使用VTP協議,把一台交換機配置成VTP Server, 其餘交換機配置成VTP Client,這樣
他們可以自動學習到server 上的VLAN 信息
『配置環境參數』
(1)交換機SwitchA、SwitchB和SwitchC都通過GE介面互連
(2)SwitchB和SwitchC交換機是核心交換機,要求主備。
『組網需求』
要求整個網路運行STP協議
數據配置步驟
(1)【SwitchA交換機配置】
啟動生成樹協議: [SwitchA]stp enable
(1)【SwitchB交換機配置】
啟動生成樹協議:[SwitchB]stp enable
(3)配置本橋為根橋
[SwitchB]stp root primary
(4)【SwitchC交換機配置】
a 啟動生成樹協議[SwitchC]stp enable
b 配置本橋為備份根橋[SwitchC]stp root secondary
(5)【SwitchD交換機配置】
a 啟動生成樹協議[SwitchD]stp enable
【補充說明】
(1)預設情況下交換機的優先順序都是32768,如果想人為指定某一台交換機為根交換機,也可以通過修改優
先級來實現;
(2)預設情況下打開生成樹後,所有埠都會開啟生成樹協議,請把接PC的埠改為邊緣埠模式;
(3)如果要控制某條鏈路的狀態可以通過設置埠的cost值來實現。
測試驗證
(1)使用display stp查看交換機STP運行狀態
(2)查看埠STP狀態display stp interface Ethernet XX是否正確
4:交換機配置IP地址
[Quidway] interface Vlanif100 // 進入vlan100介面視圖與vlan 100命令進入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定義vlan100管理IP三層
交換網關路由
[Quidway-Vlanif100] quit
[Quidway] interface Vlanif10 // 進入vlan10介面視圖與vlan 10命令進入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層
交換網關路由
[Quidway-Vlanif10] quit
配置默認網關:
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認網關。
5: 交換機保存設置和重置命令
save //保存配置信息
reset saved-configuration /重置交換機的配置
reboot //重新啟動交換機
6:交換機常用的顯示命令
用戶視圖模式下:
display current-configuration //顯示現在交換機正在運行的.配置明細
display device //顯示S9303各設備狀態
display interface ? //顯示個埠狀態,用?可以查看後邊跟的選項
display version //查看交換機固件版本信息
display vlan ? // 查看vlan的配置信息
7:基於埠的mac地址綁定
系統視圖下
am user-bind mac-addr mac地址 ip-addr ip地址 interface 介面類型 介面序號
乙太網埠視圖下
interface 介面類型 介面序號
am user-bind mac-addr mac地址 ip-addr ip地址
8:配置交換機的snmp功能
[Quidway] snmp-agent community read xx //xx是組織名稱,read是以只讀模式查看
[Quidway] undo snmp-agent community xx //刪除xx組織
[Quidway] display snmp-agent community //顯示組織名
9:交換機禁ping配置
[Quidway]acl number 3000
[Quidway-acl-adv-3000]rule 1 deny icmp-type echo any //禁止所有網路ping
[Quidway-acl-adv-3000]rule 3 deny icmp source 1.1.1.1 0.0.0.15 destination 2.2.2.2 0 禁止
1.1.1.1到2.2.2.2的icmp包
[Quidway-acl-adv-3000]quit
[Quidway]interface giga1/0/20
[Quidway-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 1 //將規則在介面下用
[Quidway-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 3 //將規則在介面下
用
[Quidway-GigabitEthernet1/0/20]quit
[Quidway]interface Vlanif 100
[Quidway-Vlanif100]packet-filter inbound ip-group 3000 rule 1 //將規則在介面下用
[Quidway-Vlanif100]quit
[Quidway]interface Vlanif 10
[Quidway-Vlanif10]packet-filter inbound ip-group 3000 rule 1 //將規則在介面下用
[Quidway-Vlanif10]quit
10:恢復交換機出廠設置
reset saved-configuration /重置交換機的配置
11: 實際工作中的一個配置實例
vlan 10
quit
vlan 100
quit
interface XGigabitEthernet2/0/1 (10G光口)
port link-type access
port default vlan 100
quit
interface Vlanif100
ip address 119.187.200.90 255.255.255.252
quit
ip route-static 0.0.0.0 0.0.0.0 119.187.200.89
aaa local-user wds password cipher wds
local-user wds privilege level 15
local-user wds service-type telnet terminal ssh
quit
user-interface vty 0 4
authentication-mode aaa quit
12:埠匯聚實例
(1)交換機SwitchA和SwitchB通過乙太網口實現互連。
(2)SwitchA用於互連的埠為e0/1和e0/2,SwitchB用於互連的埠為e0/1和e0/2。
『組網需求』
增加SwitchA的SwitchB的互連鏈路的帶寬,並且能夠實現鏈路備份,使用埠匯聚數據配置步驟
【SwitchA交換機配置】
(1)進入埠E0/1
[SwitchA]interface Ethernet 0/1
(2)匯聚埠必須工作在全雙工模式
[SwitchA-Ethernet0/1]plex full
(3)匯聚的埠速率要求相同,但不能是自適應
[SwitchA-Ethernet0/1]speed 100
(4)進入埠E0/2
[SwitchA]interface Ethernet 0/2
(5)匯聚埠必須工作在全雙工模式
[SwitchA-Ethernet0/2]plex full
(6)匯聚的埠速率要求相同,但不能是自適應
[SwitchA-Ethernet0/2]speed 100
(7)根據源和目的MAC進行埠選擇匯聚
[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【SwitchB交換機配置】
[SwitchB]interface Ethernet 0/1
[SwitchB-Ethernet0/1]plex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]interface Ethernet 0/2
[SwitchB-Ethernet0/2]plex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【注意】
(1)同一個匯聚組中成員埠的鏈路類型與主埠的鏈路類型保持一致,即如果主埠為Trunk埠,
則成員埠也為Trunk埠;如主埠的鏈路類型改為Access埠,則成員埠的鏈路類型也變為Access
埠。
(2)不同的產品對埠匯聚時的起始埠號要求各有不同,請對照《操作手冊》進行配置。
13:埠鏡像配置實例
『環境配置參數』
(1)PC1接在交換機E0/1埠,IP地址1.1.1.1/24
(2)PC2接在交換機E0/2埠,IP地址2.2.2.2/24
(3)E0/24為交換機上行埠
(4)Server接在交換機E0/8埠,該埠作為鏡像埠
『組網需求』
(1)通過交換機埠鏡像的功能使用server對兩台pc的業務報文進行監控。根據Quidway交換機不同型號,
鏡像有不同方式進行配置:
基於埠的鏡像 ——基於埠的鏡像是把被鏡像埠的進出數據報文完全拷貝一份到鏡像埠,這樣來
進行流量觀測或者故障定位。
基於流的鏡像 ——基於流鏡像的交換機針對某些流進行鏡像,每個連接都有兩個方向的數據流,對於交
換機來說這兩個數據流是要分開鏡像的。
S2008/S2016/S2026/S2403H/S3026等交換機支持的都是基於埠的鏡像,8016交換機支持基於埠的鏡像
3500/3026E/3026F/3050支持基於流的鏡像,5516/6506/6503/6506R支持對入埠流量進行鏡像數據配置
步驟 以Quidway S3026C為例,通過基於二層流的鏡像進行配置:
(1)定義一個ACL
[SwitchA]acl num 200
(2)定義一個規則從E0/1發送至其它所有埠的數據包
[SwitchA]rule 0 permit ingress interface Ethernet0/1 egress
interface Ethernet0/2
(3)定義一個規則從其它所有埠到E0/1埠的數據包
[SwitchA]rule 1 permit ingress interface Ethernet0/2 egress
interface Ethernet0/1
(4)將符合上述ACL的數據包鏡像到E0/8
[SwitchA]mirrored-to link-group 200 interface e0/8
14:顯示配置命令
顯示系統版本信息:display version
顯示診斷信息:display diagnostic-information
顯示系統當前配置:display current-configuration
顯示系統保存配置: display saved-configuration
顯示介面信息:display interface
顯示路由信息:display ip routing-table
顯示VLAN信息:display vlan
顯示生成樹信息:display stp
顯示MAC地址表:display mac-address
顯示ARP表信息:display arp
顯示系統CPU使用率:display cpu
顯示系統內存使用率:display memory
顯示系統日誌:display log
顯示系統時鍾:display clock
驗證配置正確後,使用保存配置命令:save
刪除某條命令,一般使用命令: undo
15:trunk幹道配置
『配置環境參數』
(1)SwitchA 埠E0/1屬於vlan10,E0/2屬於vlan20,E0/3與SwitchB端
口E0/3互連
(2)SwitchB 埠E0/1屬於vlan10,E0/2屬於vlan20,E0/3與SwitchA端
口E0/3互連
『組網需求』
(1)要求SwitchA的vlan10的PC與SwitchB的vlan10的PC互通
(2)要求SwitchA的vlan20的PC與SwitchB的vlan20的PC互通
數據配置步驟
【SwitchA相關配置】
(1)創建(進入)vlan10
[SwitchA] vlan 10
(2)將E0/1加入到vlan10
[SwitchA-vlan10]port Ethernet 0/1
(3)創建(進入)vlan20
[SwitchA]vlan 20
(4)將E0/2加入到vlan20
[SwitchA-vlan20]port Ethernet 0/2
(5)實際當中一般將上行埠設置成trunk屬性,允許vlan透傳
[SwitchA-Ethernet0/3]port link-type trunk
(6)允許所有的vlan從E0/3埠透傳通過,也可以指定具體的vlan值
[SwitchA-Ethernet0/3]port trunk permit vlan all
【SwitchB相關配置】
(1)創建(進入)vlan10
[SwitchB] vlan 10
(2)將E0/1加入到vlan10
[SwitchB-vlan10]port Ethernet 0/1
(3)創建(進入)vlan20
[SwitchB]vlan 20
(4)將E0/2加入到vlan20
[SwitchB-vlan20]port Ethernet 0/2
(5)實際當中一般將上行埠設置成trunk屬性,允許vlan透傳
[SwitchB-Ethernet0/3]port link-type trunk
(7)允許所有的vlan從E0/3埠透傳通過,也可以指定具體的vlan值
[SwitchB-Ethernet0/3]port trunk permit vlan all
【補充說明】
(1)如果一個埠是trunk埠,則該埠可以屬於多個vlan;
(2)預設情況下trunk埠的PVID為1,可以在埠模式下通過命令port trunk pvid vlan vlanid 來修改
埠的PVID;
(3)如果從trunk轉發出去的數據報文的vlan id和埠的PVID一致,則該報文的VLAN信息會被剝去,這點
在配置trunk埠時需要注意。
(4)一台交換機上如果已經設置了某個埠為hybrid埠,則不可以再把另外的埠設置為trunk埠。
(5)一般情況下最好指定埠允許通過哪些具體的VLAN,不要設置允許所有的VLAN通過。
測試驗證
(1)SwitchA vlan10內的PC可以與SwitchB vlan10內的PC互通
(2)SwitchA vlan20內的PC可以與SwitchB vlan20內的PC互通
(3)SwitchA vlan10內的PC不能與SwitchB vlan20內的PC互通
(4)SwitchA vlan20內的PC不能與SwitchB vlan10內的PC互通
;⑹ 華為S2700交換機如何配置
1、上級設備為光貓(帶路由功能)為例,使用一根網線插入該光貓的網口。
注意事項:
交換機根據工作位置的不同,可以分為容廣域網交換機和區域網交換機。廣域的交換機就是一種在通信系統中完成信息交換功能的設備,它應用在數據鏈路層。
交換機有多個埠,每個埠都具有橋接功能,可以連接一個區域網或一台高性能伺服器或工作站。實際上,交換機有時被叫做多埠網橋。
⑺ 簡述交換機的幾種配置模式,以及進入的操作命令是什麼
交換機的模式有普通用戶模式、特權用戶模式、全局配置模式、介面配置模式、vlan配置模式、恢復交換機的預設配置等等。
1、普通用戶模式
開機直接進入普通用戶模式,在該模式下我們只能查詢交換機的一些基礎信息,如版本號(show version) 等,許可權最低,只能使用少量的查看行政的命令。如需進入特權模式一般需要密碼。。
2、特權用戶模式
在普通用戶模式下輸入enable命令即可進入特權用戶模式,在該模式下我們可以查看交換機的配置信息和調試信息等等,使用更多的查看性質的命令和做一些少量修改的路由器參數命令,進入全局配置模式不需要任何密碼。
3、全局配置模式
在特權用戶模式下輸入c terminal命令即可進入全局配置模式,在該模式下主要完成全局參數的配置,不能使用查看性質的命令,在此模式下做大量的路由配置模式,可用在此基礎上介面配置模式,線路配置模式,路由進程模式。
4、介面配置模式
在全局配置模式下輸入interface interface-list 即可進入介面配置模式,在該模式下主要完成介面參數的配置。
5、vlan配置模式
在全局配置模式下輸入vlan vlan-number即可進入vlan配置模式,在該配置模式下可以完成vlan的一些相關配置。
6、恢復交換機的預設配置
為了不讓實驗受交換機以前的配置影響,常常需要先恢復交換機的預設配置。在特權用戶模式下順序使用erase,restet命令即可恢復交換機的預設配置。
(7)華為交換機如何進入配置模式擴展閱讀:
交換機說明:
1、在實驗環境中,如果配置兩個vlan: vlan1, vlan2, 注意其中vlan1是交換機默認的vlan,既不能創建也不能刪除,所有埠都屬於vlan1,所以應該首先創建vlan2,然後為各個vlan分配埠(switchport interface-list)。
2、使用命令行進行配置的時候,在任何模式下均可以使用「?」來幫助我們完成配置。
使用「?」可以查詢任何模式下可以使用的命令;或者某參數後面可以輸入的參數;或者以某字母開始的命令。例如在全局配置模式下輸入「?」或「show ?」或「s?」,可以看看它們分別有什麼幫助信息顯示。
如果你不能確認當前模塊所在的插槽的編號,可以通過命令行中的show命令來查看插槽以及插槽.上的埠信息;也可以在路由器特權EXEC模式下執行show version命 令,在路由器版本信息中有每個模塊所在插槽編號的信息。
⑻ Quidway華為交換機如何進入配置模式
華為改版後沒有像思科那樣的獨立模式了!
在<Quidway>用戶模式下輸人 system view ,也可以簡寫為 sys 進入[Quidway]特權和配置模式!就可以進行相應配置了!你可以找點華為的資料看下,華為和思科打了官司以後,華為把命令都改了!
⑼ 華為交換機典型配置,請給出詳細步驟和說明
交換初始化方法:
1、通過CONTROL口連接交換機,使用SecureCRTPortable軟體連接,打開軟體後選擇「新建會話」,在對話框中選擇「Serial」選項,點擊下一步,波特率9600,埠以實際使用的埠為准,不要選中RTS/CTS,否則鍵盤不能使用。
2、連接交換機。
3、進入交換機後,輸入
reset saved-configuration
命令運行後,輸入
reboot
在第一個提示(是否保存),輸入N,不保存。
接著在提示是否重啟中輸入Y,回車後交換機自動重啟。
重啟完成後,可開始執行交換基礎配置了。
1、配置設備名稱
system-view進入系統視圖
sysname HeXin命名為「HeXin」
2、配置管理VLAN
[HeXin]vlan 1進入VLAN 1
[HeXin-vlan1]description admin_VLAN設置VLAN 1為管理VLAN
3、配置HeXin與匯聚交換的連接埠為trunk
[HeXin]interface Gigabitethernet 0/0/1進入埠G速埠1
[HeXin-GigabitEthernet0/0/1]port link-type trunk配置埠1為trunk口
[HeXin-GigabitEthernet0/0/1]port trunk allow-pass vlan 1配置允許從埠1通行的VLAN為VLAN 1,如果想讓所有的VLAN都可以通過埠1,可執行命令port trunk allow-pass vlan all
[HeXin-GigabitEthernet0/0/1]quit退出埠1
4、配置交換機的管理IP
[HeXin]interface vlanif 1
[HeXin-Vlanif1]ip 10.10.10.1 255.255.255.0管理IP地址為10.10.10.1,網關255.255.255.0
[HeXin-Vla