




已阅读5页,还剩41页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
二层交换机基本配置,福建电信无线网络优化中心 郑岩龙,提纲,基础知识及常用数据配置,VLAN应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,以华为Quidway S2026交换机为例,介绍二层交换机的基本配置操作。,配置console口,通过console口搭建本地的配置环境,串口配置参数9600N81,使用超级终端或者SecureCRT,telnet登录说明,通过telnet远程登录搭建远程的配置环境。 (1)Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“password required, but none set.” (2) 通过Telnet配置交换机时,不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址,否则会导致Telnet连接断开 (3)Telnet用户登录时,缺省可以访问命令级别为0级的命令 (4)如果通过PC直接接在交换机上进行telnet配置,注意接PC的以太网端口要属于交换机的管理VLAN (5)如果出现“Too many users!”的提示,表示当前Telnet到以太网交换机的用户过多,则请稍候再连(Quidway系列以太网交换机最多允许5个Telnet用户同时登录),命令行等级划分,命令行划分为参观级、监控级、配置级、管理级4个级别,简介如下: 参观级:该级别包含的命令有网络诊断工具命令(ping、tracert)、用户界面的 语言模式切换命令(language-mode)以及telnet命令等,该级别命令不允许进行配置文件保存的操作。 监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。 配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。 管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。,视图分类,登陆界面及等级切换,Please press ENTER. %Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 super 进入特权模式 Now user privilege is 3 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE system view 进入系统配置模式 Enter system view, return to user view with Ctrl+Z. Quidway display current-configuration 显示当前配置,配置的保存,Quidway sysname huawei 指定设备名称 Quidway quit 退出当前模式 save 保存配置 This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?Y/Ny Now saving current configuration to flash memory. Please wait for a while. Current configuration saved to flash memory successfully. ,提纲,基础知识及常用数据配置,VLAN应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,端口物理属性配置,1、设置以太网端口的全双工/半双工属性 例:将以太网端口Ethernet0/1端口设置为自协商状态/半双工/全双工 Quidway-Ethernet0/1 duplex auto /half/full 2、设置端口的速率 例:将以太网端口Ethernet0/1的端口速率设置为100Mbit/s Quidway-Ethernet0/1 speed 10/100 3、设置端口的描述字符串 例:设置以太网端口Ethernet0/1的描述字符串为lanswitch-interface Quidway-Ethernet0/1 description lanswitch-interface,注意:网络设备互联时建议设置为强制100M和全双工,提纲,基础知识及常用数据配置,VLAN应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,使用VLAN的原因,广播域1 VLAN 10,广播域2 VLAN 20,广播域3 VLAN 30,市场部,工程部,财务部,使用VLAN来隔离广播域,VLAN的帧格式,标准以太网帧,带有IEEE802.1Q 标签的以太网帧:,TPID: Tag Protocol Identifier, 2字节,标识协议的类型 TCI: Tag Control Information,2字节 Priority:标识帧的优先级,3比特 CFI:Canonical Format Indicator,1比特 VLAN ID: 标识一个VLAN,12比特,PC机和交换机对帧的传输,VLAN 2,VLAN 1,VLAN 1,VLAN 2,带有VLAN 1标签的以太网帧,带有VLAN 2标签的以太网帧,不带VLAN标签的 以太网帧,帧在VLAN间的传输时发生的变化,VLAN的链路类型,接入链路(Access Link) 运载不带有VLAN标签的帧(untagged frames) 骨干链路(Trunk Link) 运载带有VLAN标签的帧(tagged frames),但VLAN ID与Trunk Link的缺省VLAN ID相同的帧除外 混合链路(Hybrid Link) 既可以运载带有VLAN标签的帧,也可以运载不带有VLAN标签的帧 不常用(例如用于Hub等共享介质链路),VLAN的链路类型(续),接入端口(Access Port) 发送/接收不带有VLAN标签的帧(untagged frames) 只能属于一个VLAN 骨干端口(Trunk Port) 发送/接收带有VLAN标签的帧(tagged frames),但VLAN ID与Trunk Link的缺省VLAN ID相同的帧除外 可以属于多个VLAN 混合端口(Hybrid Port) 既可以发送/接收带有VLAN标签的帧,也可以发送/接收不带有VLAN标签的帧 可以属于多个VLAN,相应的,人们也把交换机上与前面三种链路相连的端口分别称为 Access Port,Trunk Port和Hybrid Port:,VLAN的基本配置,创建/删除VLAN 指定VLAN中的端口 给VLAN指定端口 给端口指定VLAN 设定端口的链路类型 设置Trunk端口允许通过的VLAN 设置Trunk端口的缺省VLAN ID 其它常用命令 VLAN组网配置举例,创建/删除VLAN,创建VLAN并进入VLAN视图 Quidway vlan vlan_id 注:执行后提示符变为“Quidway-vlanid”;若该VLAN已存在,则仅进入VLAN视图 删除VLAN Quidway undo vlan vlan_id 参数说明: vlan-id :VLAN接口的ID,取值范围为14094 举例: Quidway vlan 1,给VLAN指定端口,向VLAN中添加交换机端口 Quidway-vlan1 port port_num to port_num & 从VLAN中删除交换机端口 Quidway-vlan1 undo port port_num to port_num & 参数说明: port_num:由Interface类型和端口序号组成;端口序号由槽号和端口号的二元组组成 举例: Quidway-vlan1 port ethernet 0/1 to ethernet 0/12,给端口指定VLAN,将端口添加到VLAN: Quidway-Ethernet0/1 port access vlan vlan-id 将端口从VLAN中删除 Quidway-Ethernet0/1 undo port access vlan vlan-id 举例: Quidway-Ethernet0/1 port access vlan 1,设置端口的链路类型,设置命令: Quidway-Ethernet0/1 port link-type access | trunk | hybrid 恢复为缺省值命令: Quidway-Ethernet0/1 undo port link-type 举例: Quidway-Ethernet0/1 port link-type trunk,设置Trunk端口允许通过的VLAN,将当前Trunk端口加入到某些VLAN: Quidway-Ethernet0/1 port trunk permit vlan vlan_id_list | all vlan_id_list: vlan_id1 to vlan_id2 & 将当前Trunk端口从某些VLAN中删除: Quidway-Ethernet0/1 undo port trunk permit vlan vlan_id_list | all 举例: Quidway-Ethernet0/1 port trunk permit vlan 2 6 to 10 25 Quidway-Ethernet0/1 port trunk permit vlan all,设置Trunk端口的缺省VLAN ID,设置端口的缺省VLAN ID(pvid, Port Vlan ID): Quidway-Ethernet0/1 port trunk pvid vlan vlan_id 恢复端口的缺省VLAN ID: Quidway-Ethernet0/1 undo port trunk pvid 注:vlan_id的缺省值为1 举例: Quidway-Ethernet0/1 port trunk pvid vlan 3,其他常用命令,指定/删除VLAN描述字符: Quidway-vlan1 description string Quidway-vlan1 undo description 例:Quidway-vlan1 description Floor 1 and 2 查看VLAN设置: 任意视图 display vlan vlan_id 开启/关闭VLAN接口: Quidway-vlan-interface1 shutdown Quidway-vlan-interface1 undo shutdown,VLAN组网配置举例,目标: PCA和PCC同属于一个VLAN 2且能相互通信。 PCB和PCD同属于另一个VLAN 3且能相互通信。 两台交换机用两根100M网线通过Trunk链路互连,并使用端口聚合功能增加链路带宽,trunk,PCA:VLAN2,PCD:VLAN3,PCC:VLAN2,PCB:VLAN3,E0/1,E0/1,E0/2,E0/2,E0/23 & 24,E0/23 & 24,VLAN组网配置举例(续),配置VLAN: SwitchA vlan 2 SwitchA-vlan2 port ethernet 0/1 SwitchA-vlan2 vlan 3 SwitchA-vlan3 port ethernet 0/2 配置接口 SwitchA-Ethernet0/23 speed 100 SwitchA-Ethernet0/23 duplex full SwitchA-Ethernet0/23 port link-type trunk SwitchA-Ethernet0/23 port trunk permit vlan 2 to 3 SwitchA-Ethernet0/24 speed 100 SwitchA-Ethernet0/24 duplex full SwitchA-Ethernet0/24 port link-type trunk SwitchA-Ethernet0/24 port trunk permit vlan 2 to 3 配置端口聚合 SwitchA link-aggregation ethernet 0/23 to ethernet 0/24 both,注:SwitchB做类似配置,注:缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉。,提纲,基础知识及常用数据配置,VLAN应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,管理VLAN及IP的配置,1、建议管理VLAN Quidway VLAN 100 2 、配置设备的管理IP地址 Quidway interface vlan-interface 100 Quidway-Vlan-interface1 ip address 3、配置设备的网关 Quidway ip route-static ,注:二层交换机只能设置一个管理VLAN,TELNET连接认证设置,注: 高端路由器或交换机的VTY值为0至15,本地用户设置,注: 当配置了本地用户并将类型指定为telnet后,用telnet登录时将使用本地用户名和密码认证,SNMP配置,注: 一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置,提纲,基础知识及常用数据配置,VLAN应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,配置实例, disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei,配置实例,stp enable # vlan 1 # vlan 100 # vlan 501 # vlan 514 # interface Vlan-interface100 ip address 10 24 # interface Aux0/0 # interface Ethernet0/1 port access vlan 514 # interface Ethernet0/2 port access vlan 514,配置实例,disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei # stp enable # vlan 1 # vlan 10,# interface Ethernet0/23 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 2094 # interface Ethernet0/24 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 4094 # interface GigabitEthernet1/1 # interface GigabitEthernet2/1 # interface NULL0,配置实例,disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei # stp enable # vlan 1 # vlan 10,# ip route-static 9 preference 60 # snmp-agent snmp-agent local-engineid 800007DB00E0FC3176776877 snmp-agent community read public snmp-agent sys-info contact HuaWei BeiJing China snmp-agent sys-info location BeiJing China snmp-agent sys-info version all # user-interface aux 0 user-interface vty 0 4 set authentication password cipher NTSG%VB%)-1%-:KQZW!,交换机使用注意事项,华为与思科命令比较,提纲,基础知识及常用数据配置,VLAN应用配置,物理端口属性配置,帐号管理及网管配置,二层交换机应用举例,附件、 VLAN间路由的配置,VLAN间路由的配置,IP地址的配置 静态路由的配置 路由配置举例 软件学院校园网剖析,IP地址的配置,设定IP地址 Quidway-vlan-inferface1 ip address ip-addr netmask 取消IP地址 Quidway-vlan-inferface1 undo ip address 举例 Quidway-vlan-inferface1 ip address 54 检查IP地址配置是否正确 任意视图 display interface vlan-interface vlan_id,静态路由的配置,添加一条静态路由表项 Quidway ip route-static ip-address mask | mask-length interface-type interface-number | gateway-address 删除一条静态路由表项 Quidway undo ip route-static ip-address mask | mask-length 举例 Quidway ip route-static 24 54 Quidway ip route-static 0 /缺省路由 检查静态路由配置是否正确 任意视图 display ip routing-table,VLAN路由配置举例,要求:使上述PC机之间能够互通,VLAN路由配置举例(续),使用下面命令设置交换
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 合伙合同协议书
- 2024-2025学年新教材高中历史 第一单元 古代文明的产生与发展 第2课 古代世界的帝国与文明的交流(1)教学说课稿 新人教版必修《中外历史纲要(下)》
- 第2课 事半功倍有技巧-特殊输入 说课稿 -2024-2025学年辽师大版(2015)信息技术七年级上册
- 中医考试题库及答案软件
- 河南省青桐鸣2025-2026学年高二上学期9月大联考历史试卷(含答案)
- 商场电商平台合作及数据共享合同
- 绿色建筑项目结算付款与环保协议
- 媒体机构新员工入职内容创作与版权归属合同
- 股权激励计划实施与员工股权转让全面合作协议
- 担保公司业务合规管理合同
- 音乐培训机构招生
- 时文语法填空-电影篇 《731》 《长安的荔枝》 《戏台》
- 主题一 2. 设计节电方案(课件) 综合实践活动教科版五年级上册
- 生产成本控制及预算管理表格模板
- 2025年家庭健康管理师考试模拟题及答案
- 山东省青岛市即墨区实验学校2025-2026学年九年级上学期开学考试英语试题(含答案)
- 砂石骨料加工管理办法
- 西师大版数学六年级上册 第一单元测试卷(A)(含解析)
- 人形机器人-价值5万亿美元的全球市场 Humanoids A $5 Trillion Global Market
- 好好说话暖人心课件
- 部队新闻培训课件
评论
0/150
提交评论