华为2403配置.doc_第1页
华为2403配置.doc_第2页
华为2403配置.doc_第3页
华为2403配置.doc_第4页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2403配置登陆后用 用system 命令进入系统视图Quidway language-mode chinese命令切换为中文显示一、配置端口:进入以太网端口视图:interface关闭以太网端口:shutdown打开以太网端口:undo shutdown设置以太网端口描述字符串:description xxxxx删除以太网端口描述字符串: undo description设置以太网端口的双工状态: duplex auto | full | half 恢复以太网端口的双工状态为缺省值: undo duplex设置百兆以太网端口的速率: speed 10 | 100 | auto 设置千兆以太网端口的速率: speed 10 | 100 | 1000 | auto 恢复以太网端口的速率为缺省值: undo speed二、设置以太网端口有三种链路类型Access Hybrid和Trunk设置端口为Access端口 port link-type access设置端口为Hybrid端口 port link-type hybrid设置端口为Trunk端口 port link-type trunk恢复端口的链路类型为缺省的Access端口 undo port link-typeTrunk端口和Hybrid端口不能同时被设置, 缺省情况下端口为Access端口把当前Access端口加入到指定VLAN port access vlan vlan_id将当前Hybrid端口加入到指定VLAN port hybrid vlan vlan_id_list tagged |untagged 把当前Trunk端口加入到指定VLAN port trunk permit vlan vlan_id_list |all 把当前Access端口从指定VLAN删除 undo port access vlan把当前Hybrid端口从指定VLAN中删除 undo port hybrid vlan vlan_id_list把当前Trunk端口从指定VLAN中删除 undo port trunk permit vlan vlan_id_list | all 注意:Access端口加入的VLAN必须已经存在并且不能是VLAN 1Hybrid 端口加入的VLAN 必须已经存在Trunk 端口加入的VLAN 不能是VLAN 1案例:将以太网端口Ethernet0/11配置为Trunk端口并允许所有VLAN通过Quidway interface ethernet0/11Quidway-Ethernet0/11 port link-type trunkQuidway-Ethernet0/11 port trunk permit vlan all三、设置将vlan加入到指定的端口: 建立VLAN:在配置视图下 VLAN XXX 操作命令为指定的VLAN增加以太网端口:port interface_list 删除指定的VLAN的某些以太网端口:undo port interface_list需要注意的是,Trunk和Hybrid端口只能通过以太网端口视图下的port和undo port命令加入VLAN或从VLAN中删除 为VLAN指定一个描述字符串:description string 恢复VLAN的描述字符串为缺省描述:undo description 案例: 组网需求 现有VLAN2、VLAN3,通过配置将端口Ethernet0/1和Ethernet0/2包含到VLAN2中,将端口Ethernet0/3和Ethernet0/4包含到VLAN3中 配置步骤 # 创建VLAN2并进入其视图。 Quidway vlan 2 # 向VLAN2中加入端口Ethernet0/1和Ethernet0/2。 Quidway-vlan2 port ethernet0/1 ethernet0/2 # 创建VLAN3并进入其视图。 Quidway-vlan2 vlan 3 # 向VLAN3中加入端口Ethernet0/3和Ethernet0/4。 Quidway-vlan3 port ethernet0/3 ethernet0/4四、设置管理VLAN 创建并进入管理VLAN接口视图 interface vlan-interface vlan-id删除管理VLAN接口 undo interface vlan-interface vlan-id配置管理VLAN接口IP地址 ip address ip-address net-mask删除管理VLAN接口IP地址 undo ip address ip-address net-mask 为管理VLAN接口指定一个描述字符串 description string恢复管理VLAN接口的描述字符串为缺省描述 undo description关闭管理VLAN接口 shutdown打开管理VLAN接口 undo shutdown192.168.235.110192.168.235.109 、30配置管理VLAN 及路由# 管理VLAN 为VLAN 10,配置其接口IP 地址。Quidway vlan 10Quidway-vlan10 quitQuidway interface vlan 10Quidway-Vlan-interface10 ip address 10.110.110.2 255.255.255.0 Quidwayvlan 1001Quidway-vlan1001port Ethernet 0/25Quidway-vlan1001quitQuidwayinterface Vlan-interface 1001Quidway-Vlan-interface1001ip address 192.168.100.2 255.255.255.0Quidway-Vlan-interface1001quitQuidwayip route-static 0.0.0.0 0.0.0.0 192.168.100.1端口安全和限速1、端口MAC地址学习限制Quidway-Ethernet0/2mac-address max-mac-count 22、广播流量抑制比Quidway-Ethernet0/2broadcast-suppression 5 3、端口限速Quidway-Ethernet0/2line-rate inbound 29Quidway-Ethernet0/2line-rate outbound 294、环回检测Quidwayloopback-detection enable5、MAC端口绑定Quidway mac-address static 00e0-fc35-dc71 interface ethernet 0/2 vlan 1 对于2000-EI:报文速率限制级别取值为1127。如果速率限制级别取值在128范围内,则速率限制的粒度为64Kbps,这种情况下,如果用户设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29127范围内,则速率限制的粒度为1Mbps,这种情况下,如果用户设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps 五、设置二层交换机设密码 进入用户界面视图 SwitchAuser-interface vty 0 4 2. 设置认证方式为密码验证方式 SwitchA-ui-vty0-4authentication-mode password 3. 设置明文密码 SwitchA-ui-vty0-4set authentication password simple Huawei 4. 缺省情况下,从VTY用户界面登录后可以访问的命令级别为0级。需要将用户的权限设置为3,这用户可以进入系统视图进行操作,否则只有0级用户的权限 SwitchA-ui-vty0-4user privilege level 3六、设置二层交换机用户名和密码 进入用户界面视图 SwitchAuser-interface vty 0 4 2. 使用authentication-mode scheme命令,表示需要进行本地或远端用户名和口令认证。 SwitchA-ui-vty0-4authentication-mode scheme 3. 设置本地用户名和密码 SwitchAlocal-user Huawei SwitchA-user-huaweiservice-type telnet level 3 SwitchA-user-huaweipassword simple Huawei配置主机名和对应的IP地址配置主机名和对应的IP地址 ip host hostname ip-address取消主机名和对应的IP地址 undo ip host hostname ip-address 配置静态路由增加一条静态路由ip route-static ip-address mask | mask-length nullnull-interface-number | gateway-address preference value reject | blackhole 删除一条静态路由undo ip route-static ip-address mask | mask-length nullnull-interface-number | gateway-address preference value reject | blackhole S3026以太网交换机不支持undo ip route-static命令中的参数reject和blackhole配置静态路由的缺省优先级配置静态路由的缺省优先级 ip route-static default-preference default-preference-value缺省情况下default-preference-value的值为60S3026以太网交换机不支持该配置系统IP显示和调试操作 命令查看网络所有主机和对应的IP地址 display ip host查看管理VLAN接口IP的相关信息 display ip interface vlan-interface vlan-id查看管理VLAN接口的相关信息 display interface vlan-interface vlan_id 查看路由表摘要信息 display ip routing-table查看路由表详细信息 display ip routing-table verbose查看指定目的地址的路由 display ip routing-table ip-address mask longer-match verbose 查看指定目的地址范围内的路由 display ip routing-table ip_address1 mask1 ip_address2 mask2 verbose port access vlan命令用来把Access端口加入到指定的VLAN中将Ethernet0/1端口加入到VLAN3中(VLAN3已经存在)。Quidway-Ethernet0/1 port access vlan 3三、端口缺省VLAN ID设置Hybrid端口的缺省VLAN ID port hybrid pvid vlan vlan_id设置Trunk端口的缺省VLAN ID port trunk pvid vlan vlan_id恢复Hybrid端口的缺省VLAN ID为缺省值 undo port hybrid pvid恢复Trunk端口的缺省VLAN ID为缺省值 undo port trunk pvid需要注意的是! Trunk 端口不能和isolate-user-vlan 同时配置Hybrid 端口可以和isolate-user-vlan 同时配置但如果缺省VLAN 是在isolate-user-vlan中建立了映射的VLAN 则不允许修改缺省VLAN ID 只有在解除映射后才能进行修改! 本Hybrid 端口或Trunk 端口的缺省VLAN ID 和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLAN ID必须一致否则报文将不能正确传输缺省情况下Hybrid端口和Trunk端口的缺省VLAN为VLAN 1 Access端口的缺省VLAN是本身所属于的VLAN例:以下只列出了Switch A的配置Switch B应作类似的配置# 进入Ethernet0/18以太网端口视图Quidway interface ethernet0/18# 配置端口Ethernet0/18 为Trunk 端口并允许2 6 到50 100 等VLAN通过Quidway-Ethernet0/18 port link-type trunkQuidway-Ethernet0/18 port trunk permit vlan 2 6 to 50 100# 创建VLAN 100Quidway vlan 100# 配置端口Ethernet0/18的缺省VLAN ID为100Quidway-Ethernet0/18 port trunk pvid vlan 100故障现象配置缺省VLAN ID不成功故障排除可以按照如下步骤进行! 使用display interface 或display port 命令检查该端口是否为Trunk端口或Hybrid 端口如不是则应先将其配置成Trunk 端口或Hybrid端口! 接着再配置缺省VLAN ID以太网端口汇聚设置以太网汇聚端口 link

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论