华为交换机简单配置文档.docx_第1页
华为交换机简单配置文档.docx_第2页
华为交换机简单配置文档.docx_第3页
华为交换机简单配置文档.docx_第4页
华为交换机简单配置文档.docx_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

华为交换机基础配置 编制田伟日期2016-02-02审核日期2016-01-批准陈宁生日期2016-01-版本发布日期2016-01- 华为交换机配置前言:所谓网络交换机其实就是数据链路层的设备,一般用于LAN-VLAN的连接,网络交换机归于网桥,有些交换机也可以实现第三层交换。路由器用于WAN-WAN之间的连接,可以解决异性网络之间的转发分组,作用于网络层。他们只是从一条线路上接受输入分组,然后向另一条线路转发。这两条线可能属于不同的网络,并采用不同的协议。相比较而言,路由器的功能较交换机要强大,但是速度相对也较慢,价格也较交换机贵,第三层交换机即能有 交换机快速转发报文能力,又有路由器良好的控制功能,因此得以广泛应用。交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。交换机的工作原理:交换机获取到每个端口相连设备的MAC地址,并将地址相应的端口映射起来存放在交换机患卒中的MAC地址表中。当其中一台设备发送出数据包以后,控制电路会受到数据包,处理端口会查找内存中的地址对照表以确定目的的MAC(网卡硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到目的端口。目的MAC若不存在,交换机才广播到所有端口,接收端口回应以后交换机会“学习”新的地址,并把它添加到内部地址表中。调试交换机的物理连接每台交换机都有一个Console口用于交换机配置,按照如图所示的连接方法,将笔记本与交换机连接,安装驱动程序。使用CRT连接连接协议选择Serial,端口COM3,波特率为9600,去掉流控制的勾选,点击连接即可二层交换机与三层交换机的区别;路由器与三层交换机的区别二层交换与三层交换:二层交换机二层交换机工作于OSI模型的第2层(数据链路层),故而称为二层交换机。二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。三层交换技术就是二层交换技术+三层转发技术。传统交换技术是在OSI网络标准模型第二层-数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能。路由器与三层交换:三层交换机的主要功能仍是数据交换,它的路由功能通常比较简单,因为它所面对的主要是简单的局域网连接,路由路径远没有路由器那么复杂,它用在局域网中的主要用途还是提供快速数据交换功能,满足局域网数据交换频繁的应用特点。路由器的主要功能还是路由功能,它支持net转换,它的路由功能更多的体现在不同类型网络之间的互联上,如局域网与广域网之间的连接、不同协议的网络之间的连接等,所以路由器主要是用于不同类型的网络之间。它最主要的功能就是路由转发,解决好各种复杂路由路径网络的连接就是它的最终目的。视图分析用户视图也叫作监控视图: 系统视图:HuaweiGigabitethernei接口视图:Huawei-GigabitEthernet0/0/5Vlan系统视图:Huawei-vlan40Vlanif接口视图:Huawei-Vlanif40设置用户名和密码,登录IP初始配置清空:reset saved-configuration/跳出确认时选择Y重启确认时选择N设置用户名和密码:Huaweiuser-interface vty 0 4/进入虚拟端口Huawei-ui-vty0-4authentication-mode password/设置验证方式为密码验证Huawei-ui-vty0-4set authentication password simple Huawei/设置登录验证的password为明文密码“Huawei”Huawei-ui-vty0-4user privilege level 3/配置登录用户的级别为最高级3添加登录IP:在交换机相连的接口上配置一个IP地址:(此处用4为例)system-view switchvlan 10 switch-vlan10quit switchinterface vlan 10 switch-vlanif 10ip address 24 /设置vlan端口IPswitch-vlanif 10quitswitchinterface ethernet 0/0/1 switch-interface ethernet 0/0/1port hybrid untagged vlan 10/untag方式加入vlan10 switch-interface ethernet 0/0/1quit/在交换机上配置telnet登录命令:switchaaa switch-aaalocal-user admin password simple admin/2个admin分别是账号密码,可以自设switch-aaalocal-user admin privilege level 3/设置账号级别,3为最高级switch-aaalocal-user service-type telnet/设置本地账号服务类型是telnet switch-aaaquitswitchuser-interface vty 0 4 switch-user-vty0-4authentication-mode aaa/设置登录用户验证方式为aaa,在刚才设置账号那块设置了账号密码switch-user-vty0-4protocol bind all/ 绑定用户协议为全部,包括telnet/ftp/ssh。就是这些方式登录交换机的时候都使用这个用户界面。switch-user-vty0-4quit设置端口Access口的划分:system-view/进入系统视图Huaweiinterface GigabitEthernet0/0/1/进入端口0/0/1Huawei-GigabitEthernet0/0/1port link-type access/设置端口属性为accessHuawei-GigabitEthernet0/0/1port default vlan 10/将端口划分到vlan 10Huawei-GigabitEthernet0/0/1quitTrunk口的划分:Huaweiinterface GigabitEthernet0/0/2/进入端口0/0/2Huawei-GigabitEthernet0/0/2port link-type trunk/设置端口属性为trunkHuawei-GigabitEthernet0/0/2port trunk allow-pass vlan 10 20/设置该trunk口允许通过vlan 10和vlan 20该处也可以写成vlan all意思是允许通过所有vlanHuawei-GigabitEthernet0/0/2quit创建vlanHuaweivlan 40/创建vlan40Huaweivlan batch 10 20 30/创建多个vlanHuaweivlan batch 10 to 20/创建vlan 10到vlan 20十一个vlanHuawei-vlan10port GigabitEthernet0/0/1/在vlan视图下将access口加入vlanDHCPsystem-viewHuaweiinterface GigabitEthernet 0/0/2/进入端口2Huawei-GigabitEthernet0/0/2port link-type access/设置端口模式为accessHuawei-GigabitEthernet0/0/2quitHuaweivlan batch 10 20 30/批量创建vlan 10 vlan 20 vlan 30Huaweivlan 20Huawei-vlan20port GigabitEthernet 0/0/2/将端口加入到vlan 20中去Huawei-vlan20quitHuaweidhcp enable/设置全局DHCP功能开启Huaweiip pool 1/创建dhcp池1Huawei-ip-pool-1network mask /划分dhcp的网络Huawei-ip-pool-1dns-list 8 8/配置dnsHuawei-ip-pool-1gateway-list /网关Huawei-ip-pool-1excluded-ip-address 01 54/保留不分配地址,可以是一段地址也可以是单个地址Huawei-ip-pool-1lease day 0 hour 10 minute 0/设置租约,地址释放用到Huawei-ip-pool-1quitHuaweiinterface Vlanif 20/进入以太网端口视图Huawei-Vlanif20ip address /配置该以太网端口从全局地址池中获取IP地址Huawei-Vlanif20dhcp select global/设置全局dhcp功能Huawei-Vlanif20quitHuaweiquitsaveThe current configuration will be written to the device.Are you sure to continue?Y/NYACLsystem-viewHuaweiacl 3001/创建ACL策略3001为编号Huawei-acl-adv-3001rule deny ip source 55 destination 55/配置策略,deny为禁止,也可以写成permit允许;前一个IP为要设置的vlan端口的IP全网段IP,后一个IP为禁止或者允许的目的IP全网段Huaweitraffic classifier bangong/配置流量过滤器bangong为该条策略的名字Huawei-classifier-bangongif-match acl 3001/是否满足ACLHuawei-classifier-bangongquitHuaweitraffic behavior bangong/配置流行为操作Huawei-behavior-bangongdeny/deny为禁止也可写成permit允许Huawei-behavior-bangongquitHuaweitraffic policy bangongHuawei-trafficpolicy-bangongclassifier bangong behavior bangong/过滤器与流行为组成流策略Huawei-trafficpolicy-bangongquitHuaweiinterface GigabitEthernet0/0/1Huawei-GigabitEthernet0/0/2traffic-policy bangong inbound/将流策略加入端口Huawei-GigabitEthernet0/0/2quit交换机设置静态路由如图所示,LW1的GE0/0/1和GE0/0/2端口分属于vlan10和vlan20,LW2的GE0/0/2端口属于vlan10且都做了DHCP功能,现在三台电脑分别获取到IP地址如图,现在添加一条连线使得三台电脑相互之间可以通信。LW1:system-viewHuaweiinterface GigabitEthernet0/0/1Huawei-GigabitEthernet0/0/1port link-type trunk/将连接两台交换机的端口设置成trunk口Huawei-GigabitEthernet0/0/1port trunk allow-pass vlan all/允许通过所有vlanHuawei-GigabitEthernet0/0/1quitHuaweiinterface Vlanif 30Huawei-Vlanif30ip address /将该vlan端口设置IP与接入的另一台端口设置的IP在同一网段Huawei-Vlanif30quitLW2:system-viewHuaweiinterface GigabitEthernet0/0/1Huawei-GigabitEthernet0/0/1port link-type trunkHuawei-GigabitEthernet0/0/1port trunk allow-pass vlan all/允许通过所有vlanHuawei-GigabitEthernet0/0/1quitHuaweiinterface vlan 20Huawei-Vlanif20ip address /将该vlan端口设置IP与接入的另一台端口设置的IP在同一网段Huawei-Vlanif20quit此时我们就需要配置静态路由了LW1:Huaweiip route-static /配置静态路由,前一个IP是目的地址的IP段,后一个IP是连接该交换机的下一个交换机端口的IPLW2:Huaweiip route-static Huaweiip route-static MTU端口MTU的修改:system-viewHuaweidisplay interface/查看端口允许的最大通过单元/看到最大传输单元为1600Huawei interface GigabitEthernet 0/0/3Huawei-GigabitEthernet0/0/3 jumbofram

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论