华为综合实验-S2700交换机VLAN配置
华为s2700交换机初次使用常用配置命令
system-view //进入配置模式[Quidway]sysname jyz //给交换机命名为jyz[jyz]user-interface console 0 //进入console 0端口的配置[jyz-ui-con0]authentication-mode password //启用密码认证[jyz-ui-con0]set authentication password cipher d //设置密文密码[jyz-ui-con0]quit //退出[jyz]user-interface vty 0 4 //进入VTY配置[jyz-ui-vty0-4]authentication-mode password[jyz-ui-vty0-4]set authentication password cipher d[jyz-ui-vty0-4]user privilege level 3 //安全级别为3[jyz-ui-vty0-4]quit[jyz]interface GigabitEthernet 0/0/1 进入千兆端口 即第9口[jyz-GigabitEthernet0/0/1]port link-type trunk 设置为 trunk口[jyz-GigabitEthernet0/0/1]port trunk allow-pass vlan 1 2 3 允许vlan 1 2 3[jyz]interface vlan 2 进入vlan2[jyz-Vlanif2]ip address 192.168.2.253 255.255.255.0 配置vlan2 ip地址[jyz-Vlanif2]display this 查看当前配置[jyz-Ethernet0/0/3]shutdown 关闭交换机接口[jyz-Ethernet0/0/3]undo shutdown 开启交换机接口[jyz-Ethernet0/0/5]interface Ethernet 0/0/6[jyz-Ethernet0/0/6]shutdown
S2700配置指南-基础配置
符号约定
在本文中可能出现下列标志,它们所代表的含义如下。
符号
说明
用于警示紧急的危险情形,若不避免,将 会导致人员死亡或严重的人身伤害。
用于警示潜在的危险情形,若不避免,可 能会导致人员死亡或严重的人身伤害。
用于警示潜在的危险情形,若不避免,可 能会导致中度或轻微的人身伤害。
用于传递设备或环境安全警示信息,若不 避免,可能会导致设备损坏、数据丢失、 设备性能降低或其它不可预知的结果。
修订记录
修改记录累积了每次文档更新的说明。最新版本的文档包含以前所有文档版本的更新内 容。
文档版本 03 (2014-01-20)
该版本的更新如下:
文档版本 03 (2014-01-20)
华为专有和保密信息
iii
版权所有 © 华为技术有限公司
S2700&S3700 系列以太网交换机 配置指南-基础配置
S2700&S3700 系列以太网交换机 V100R006C05
配置指南-基础配置
文档版本 03 发布日期 2014-01-20
华为技术有限公司
版权所有 © 华为技术有限公司 2014。 保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。
华为专有和保密信息
i
版权所有 © 华为技术有限公司
华为2700配置实例
华为2700配置实例
串口9600波特率进入交换机,进入后为模式,输入“sys”进入系统模式,如下以配置vlan 100,8口为镜像抓包口为例。
sys;进入系统模式
[Quidway]display current-configuration;显示当前配置
[Quidway]vlan 100;创建vlan100
[Quidway-vlan100]quit;退出vlan模式
[Quidway]interface Ethernet0/0/1;进入端口1
[Quidway-Ethernet0/0/1]port link-type access;设置为access模式
[Quidway-Ethernet0/0/1]port default vlan 100;设置默认vlan为100
[Quidway]quit;退出端口1
[Quidway]interface GigabitEthernet 0/0/1;进入光口1
[Quidway-GigabitEthernet0/0/1]port link-type trunk;设置为trunk模式
[Quidway-GigabitEthernet0/0/1]port trunk allow-pass vlan all;设置为trunk模式,允许所
有vlan通过[Quidway-GigabitEthernet0/0/1]port-mirroring to observe-port 1 both;设置为被镜像口,[Quidway-GigabitEthernet0/0/1]quit;
华为交换机的使用及VLAN配置
实验一华为交换机的使用及VLAN配置
一.实验目的:
1.掌握H3C交换机的启动和基本设置的操作;
2.掌握配置交换机的常用命令。
3.掌握H3C交换机的VLAN划分操作;
二.实验内容:
1.以太网交换机的启动与配置
2.交换机的常用命令
3.查看交换机的VLAN配置;
4.添加VLAN;
5.为VLAN分配端口;
6.删除VLAN。
三.实验环境的搭建
1.准备H3C交换机1台;准备PC机4台;Console电缆1条、直连网线4条。
2.组网需求
(1) 创建VLAN2、VLAN3,指定VLAN2的描述字符串为home;
(2) 通过配置将端口Ethernet1/0/1(接PC1)和Ethernet1/0/2(接PC2)加入到
VLAN2中,将端口Ethernet1/0/3(接PC3)和Ethernet1/0/4(接PC4)加
入到VLAN3中。
3.组网图
1.1.1.1ping1.1.1.3和1.1.1.2
1.1.1.4ping1.1.1.1和1.1.1.3
[训练]华为综合实验-S2700交换机链路聚合配置
DONGFANG COLLEGE,FUJIAN AGRICULTURE AND FORESTRY UNIVERSITY
实验名称:华为综合实验-S2700交换机链路聚合配置
-AR22路由器单臂路由实验
系别:计算机系
年级专业:10级电子信息工程二班
学号:1050302098
姓名:曾喜德
任课教师:林菡成绩:
2012 年月日
实验五S2700交换机链路聚合配置
实验目的
掌握S2700交换机链路聚合的配置和使用。
实验内容
S2700的link-aggregation聚合的配置
实验设备
2700 两台
直连网线四条
交叉网线两条(用于两台交换机对接)
PC机四台
串口线(调测线)一条
实验拓扑
配置步骤
聚合
交换机A的具体配置如下:
[S2700]interface Ethernet 0/0/3
[S2700-Ethernet0/0/3] port link-type access
[S2700-Ethernet0/0/3]quit
[S2700]interface Ethernet 0/0/4
[S2700-Ethernet0/0/4] port link-type access
[S2700-Ethernet0/0/4] quit
[S2700]vlan 10
[S2700-vlan10]port Ethernet 0/0/3
[S2700]vlan 20
[S2700-vlan20]port Ethernet 0/0/4
[S2700-vlan20]quit
[S2700] interface eth-trunk 1
[S2700-Eth-Trunk1] quit
华为交换机vlan配置
交换机上设置,划分VLAN:
sys
//切换到系统视图
[Quidway]vlan enable
[Quidway]vlan 2
[Quidway-vlan2]port e0/1 to e0/8
[Quidway-vlan2]quit
//默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3
[Quidway-vlan3]port e0/9 to e0/16
[Quidway-vlan3]quit
//指定交换机的e0/9 到e0/16八个端口属于VLAN3
[Quidway]dis vlan all
[Quidway]dis cu
路由器上设置,实现访问控制:
[Router]interface ethernet 0
[Router-Ethernet0]ip address 192.168.1.5 255.255.255.0
[Router-Ethernet0]quit
//指定ethernet 0的ip
[Router]interface ethernet 1
[Router-Ethernet1]ip address 192.168.1.6 255.255.255.0
[Router-Ethernet1]quit
//开启firewall,并将默认设置为deny
[Router]fire enable
[Router]fire default deny
//允许192.168.1.1访问192.168.1.3
//firewall策略可根据需要再进行添加
[Router]acl 101
华为交换机5700&2700的VLAN、DHCP、ACL配置
拓扑说明:比较简单的三层环境,防火墙进来后接三层交换机s5700,然后接的几台二层交换机s2700,本文只对几个主要的应用配置做个描述
1.vlan、gvrp相关配置举例:
三层交换机:
[5700]vlan 11 创建VLAN11
[5700-vlan11]description xxx 加入描述信息xxx
[5700-vlan11]quit
[5700]gvrp 要用gvrp的话,全局模式下必须开启gvrp [5700]interface g0/0/23 进入与2层交换机连接的端口准备配置中继
[5700-GigabitEthernet0/0/23]gvrp 中继端口下开启gvrp
[5700-GigabitEthernet0/0/23]port link-type trunk 端口类型设置为trunk
[5700-GigabitEthernet0/0/23]port trunk allow-pass vlan all 设置允许通过的vlan为所有,也可设为指定的vlan
[5700-GigabitEthernet0/0/23]quit
二层交换机:
发现华为上不能批量进入端口,只有通过先创建端口组,再把响应端口加入组的方式来实现批量管理,比如我们要在2700上把千兆口都设为trunk口:
[2700]port-group trunk 创建名为turnk的端口组,也可取其他名字。如果已有此名,则会直接进入此端口组
[2700-1-port-group-trunk]group-member g0/0/1 to g0/0/4 宣告组成员为G0/0/1到G0/0/4
华为交换机VLAN的基础配置
一、实验目的:
1、掌握VLAN的配置
2、掌握Access 接口和Trunk接口的配置
3、掌握将接口与VLAN关联的配置
二、实验环境:华为模拟器()
三、网终拓扑
说明:(S3700 V200R001C00)
PC1与PC3属于默认的vlan1,pc1与LSW1的e0/0/1口、pc3与LSW2的e0/0/1口连接Pc2与LSW1的e0/0/2口、pc4与LSW2的e0/0/2口连接
在LSW1、LSW2创建vlan2
将LSW1的E0/0/2及LSW2的E0/0/2添加到vlan2
交换机之间的接口E0/0/3配置为trunk链路
实现vlan1中PC1与PC3、vlan2中PC2与PC4的通信,vlan1与vlan2间不能通信。
四、具体配置步骤:
1、VLAN口与Access接口的配置
LSW1:
sy
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname LSW1
[LSW1]vlan 2 [Huawei]sysname LSW2
[LSW2-ui-console0]q
[LSW2]vlan 2 //添加一个vlan2
[LSW2-vlan2]int e0/0/2
[LSW2-Ethernet0/0/2]port link-type access //端口的链路类型为Access
[LSW2-Ethernet0/0/2]port default vlan 2 //将这个接口加入到vlan2中
[LSW2-Ethernet0/0/2]q
[LSW2]q
华为交换机vlan划分实验指导
实验二基本VLAN设置
实验拓扑图
1、在SwitchA和SwitchB上创建vlan
2、vlan3,将PCA、PCD的所连接口划入到vlan2,将PCB、PCC的所连接口划入到vlan3:
[SwitchA]vlan 2
[SwitchA-vlan2]port e0/1
[SwitchA-vlan2]vlan 3
[SwitchA-vlan3]port e02
[SwitchA]dis vlan all
[SwitchA]dis current
[SwitchB]vlan 2
[SwitchB-vlan2]port e0/3
[SwitchB-vlan2]vlan 3
[SwitchB-vlan3]port e0/2
[SwitchB-vlan3]quit
[SwitchB]dis vlan all
[SwitchB]dis current
设置计算机的IP为:
PCA:192.168.2.1 PCB:192.168.3.1 PCC:192.168.3.2 PCD:192.168.2.2
在PCA上ping 192.168.2.1 通(本机IP)
在PCA上ping 192.168.2.2 不通(中间连接线是vlan 1)
在PCA上ping 192.168.3.1 不通(不同网络,不同vlan)
在PCA上ping 192.168.3.2 不通(不同网络,不同vlan)
在PCB上ping 192.168.3.2 不通(中间连接线是vlan 1)
将PCA改接到SwitchA E0/3 (vlan 1)
在PCA上ping 192.168.2.2 不通(同网络,不同vlan)
华为交换机S2700设置方法
华为交换机S2700设置方法
华为S2700交换机设置
1.用交换机自带数据线。COM连接电脑,网口连接交换机comsole口.
2.运行软件选择serial。
波特率:9600
奇偶校验:无奇偶
停止位:1
去掉RTS/CTS的勾选项
3.建立连接。回车
4.输入密码:huawei123 回车
5.再次输入密码:huawei123回车
6.输入SYS回车
7.观察网络格式,输入:dis stp回车
8.更改网络格式为rstp。输入:stp mode rstp 回车
9.输入:dis stp回车
10.保存设置,输入:save回车
11.重启。输入:reboot回车
华为交换机VLAN配置
华为交换机VLAN配置
由于VLAN是逻辑地而不是物理地划分,所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理LAN网段。下面是店铺收集整理的华为交换机VLAN配置,希望对大家有帮助~~
华为交换机VLAN配置
工具/原料
华为交换机
方法/步骤
『VLAN配置流程』
1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;
2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;
3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
配置方法一:
1. 创建(进入)vlan2
[SwitchA]vlan 2
2. 将端口E0/1加入到vlan2
[SwitchA-vlan2]port ethernet 0/1
3. 创建(进入)vlan3
[SwitchA-vlan2]vlan 3
4. 将端口E0/2加入到vlan3
[SwitchA-vlan3]port ethernet 0/2
配置方法二:
1. 创建(进入)vlan2
[SwitchA]vlan 2
2. 进入端口E0/1视图
[SwitchA]interface ethernet 0/1
3. 指定端口E0/1属于vlan2
[SwitchA-Ethernet1]port access vlan 2
华为交换机vlan配置
李桂青
VLAN配置
网络TOP图:
(1)搭建完成后,配置IP地址 (2)主机之间相互ping
VLAN配置
第一步:定义vlan <Huawei>system [Huawei]vlan 2 [Huawei-vlan2]description xsb [Huawei]vlan 3 [Huawei-vlan3]description cwb [Huawei-vlan3]quit [Huawei]display vlan
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan 1 to 3
第四步:保存 <Huawei>save
运行结果
第五步:验证 相同vlan的主机ping 不同vlan的主机ping
验证,禁止vlan2
第三步:定义trunk口 [Huawei]interface g0/0/1 [Huawei-GigabitEthernet0/0/1]port
[Huawei-Ethernet0/0/1]port link-type access
[Huawei]interface e0/0/3 [Huawei-Ethernet0/0/1]port link-type
access [Huawei-Ethernet0/0/1]port default vlan 3 [Huawei-Ethernet0/0/3]quit [Huaweቤተ መጻሕፍቲ ባይዱ]display vlan
华为S2700-26TP-SI(AC)
华为S2700交换机设置
1.用交换机自带数据线。COM连接电脑,网口连接交换机comsole口.
2.运行软件选择serial。
波特率:9600
奇偶校验:无奇偶
停止位:1
去掉RTS/CTS的勾选项
3.建立连接。回车
4.输入密码:
huawei123
回车
5.再次输入密码:
huawei123
回车
6. 输入
SYS
回车
7.观察网络格式,输入:
dis stp
回车
8. 更改网络格式为rstp。
输入:
stp mode rstp
回车
9. 输入:
dis stp
回车
10.保存设置,输入:
save
回车
11.重启。输入:
reboot
回车
华为st2700-26tp-si-ac 以太网交换器配置介绍
<Quidway>系统查看模式
<Quidway>sys 进入系统配置模式
[Quidway]
1.更改设备名称
[Quidway]sysname bzyzbq-1 (设备名称《Quidway》更改bzyzbq-1
[bzyzbq-1]设备名称已经更改为bzyzbq-1
2.现在设置用户名和密码
[bzyzbq-1]aaa
[bzyzbq-1-aaa]local-user bzyzschool password simple bz1zbqmanager (建立用户名:bzyzschool ,密码:bz1zbqmanager)
3.建立用户权力
[bzyzbq-1-aaa]local-user bzyzschool privilege level 15 (用户名:bzyzschool)
4.给用户服务类型
[bzyzbq-1-aaa]local-user bzyzschool service-type telnet web (用户名:bzyzschool)5.密码显示
华为S2700系列企业交换机产品介绍说明书
DataSheet
Introduction
The S2700 utilizes cutting-edge switching technologies and Huawei Versatile Routing Platform (VRP) software to meet the demand for multi-service provisioning and access on Ethernet networks. It is easy to install and maintain. With its flexible
network deployment, comprehensive security and quality of service (QoS) policies, and energy-saving technologies, the S2700 helps enterprise customers build next-generation IT networks.
The S2700 is a box device that is 1 U (44.45 mm or 1.75 in.) high. It is available in a standard version (SI) or an enhanced version (EI).
Product Overview
Models and Appearances
Appearance
Description
S2700-9TP-SI-AC
华为2700交换机配置
system-view 视图模式sysname name 用户名display current-config 当前配置display interface brief 查看所有端口状态user-interface console 0进入控制台模式idle-timeout 0 0 设置会话超时时间interface vlanif 1ip address 172.16.9.1 255.255.255.0idle-timeout 0 0 设置会话超时时间history-command size 30 历史记录缓存区vlan 90 新建vlan对接交换机的可以使用trunk,直接连电脑的可以划为access。interface ethernet0/0/48port link-type trunkport trunk allow-pass vlan all (vlan 50)允许所有vlan数据通过------------------------------------------------------------------port-group 17-24group-member ethernet0/0/17 to ethernet0/0/24port link-type accessport default vlan 50interface ethernet0/0/13port link-type accessport default vlan 30 //把接口划入VLAN30undo port default vlan 在端口下输入退出vlan不输入vlan号display local-user 显示本地用户save 用户模式,保存配置删除用户aaaundo local-user 用户名创建telnet用户aaalocal-user lq password cipher huaweilocal-user lq service-type telnetlocal-user lq level 3quituser-interface vty 0 4authentication-mode aaa配置FTP以下载配置文件 system-view [Quidway] ftp server enable [Quidway] aaa [Quidway-aaa] local-user ftpuser password simple ftppwd [Quidway-aaa] local-user ftpuser service-type ftp [Quidway-aaa] local-user ftpuser ftp-directory flash:/ [Quidway-aaa] return 步骤 2 配置设备 IP system-view [Quidway] vlan 1 [Quidway] interface vlanif 1 [Quidway-Vlanif1] ip address 172.16.30.253 255.255.255.0[Quidway-Vlanif1] quit 创建vlanvlan 90quitinterface vlanif 90ip address 172.16.50.251 255.255.255.0undo shutdownreboot 重启
华为S2700
华为S2700配置图解壹.进入操作界面
1.system-view
贰.还原出厂配置
1.reset saved-configuration
重启
2reboot
3输入密码huawei
4.选择5 输入文件菜单
5.选择3 从闪存删除文件
6.手动输入vrpcfg.Zip
7.选择6 返回主菜单
8.选择7 重启
叁.查看配置
1.[Quidway]display current-configuration
默认具有admin用户telnet和http服务
端口具有ntdp和ndp项
Snmp部分功能默认开启
肆.修改sysname密码
1.[Quidway]sysname N266
伍.配置sys进入密码为S2700
1 .[N266]user-interface console 0
2.[N266-ui-console0]authentication-mode password
3.[N266-ui-console0]set authentication password cipher S2700
4.[N266-ui-console0]quit
陆.进入端口1设置固定ip
1. [N266]interface Vlanif 1
2. [N266-Vlanif1]ip address 192.168.1
3.69 255.255.255.0
3. [N266-Vlanif1]quit
4. [N266]display current-configuration
5.添加路由表
[N266]ip route-static 192.168.0.0 255.255.0.0 192.168.13.253 6. [N266]display current-configuration
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
DONGFANG COLLEGE,FUJIAN AGRICULTURE AND FORESTRY UNIVERSITY
实验名称:华为综合实验-S2700交换机VLAN配置
系别:计算机系
年级专业:10级电子信息工程二班
学号:1050302098
姓名:曾喜德
任课教师:林菡成绩:
2012 年月日
知识准备
知识准备了解交换机的基本知识,了解交换机的基本原理,了解VLAN的原理。阅读《Quidway S2700-SI 产品手册》。
实验目的
掌握低端系列交换机产品VLAN的配置和使用
实验内容
VLAN业务的配置
实验设备
S2700 两台
PC机四台
直连网线 5条
串口线(调测线) 一条
实验拓扑
交换机A和交换机B通过端口1相连,交换机A的端口2与交换机B的端口2是VLAN10 的成员,交换机A的端口3与交换机B的端口3是VLAN20的成员。
配置步骤
交换机A的具体配置如下:
[s2700] interface Ethernet 0/0/2
[s2700-Ethernet0/0/2] port link-type access
[s2700-Ethernet0/0/2] interface Ethernet 0/0/3
[s2700-Ethernet0/0/3] port link-type access
[s2700-Ethernet0/0/3]quit
[S2700]vlan 10
[S2700-vlan10]port Ethernet 0/0/2
[S2700]vlan 20
[S2700-vlan20]port Ethernet 0/0/3
[S2700]interface Ethernet 0/0/1
[S2700-Ethernet0/0/1]port link-type trunk
[S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20
[S2700-Ethernet0/0/1]quit
交换机B的具体配置如下:
[s2700] interface Ethernet 0/0/2
[s2700-Ethernet0/0/2] port link-type access
[s2700-Ethernet0/0/2] interface Ethernet 0/0/3
[s2700-Ethernet0/0/3] port link-type access
[s2700-Ethernet0/0/3]quit
[S2700]vlan 10
[S2700-vlan10]port Ethernet 0/0/2
[S2700-vlan10]quit
[S2700]vlan 20
[S2700-vlan20]port Ethernet 0/0/3
[S2700-vlan20]qu
[S2700]interface Ethernet 0/0/1
[S2700-Ethernet0/0/1]port link-type trunk
[S2700-Ethernet0/0/1] port trunk allow-pass vlan 10 20
[S2700-Ethernet0/0/1]quit
验证方法
PC-1和PC-3能互通
PC-2和PC-4能互通
PC-1和PC-4不能互通,PC-2和PC-3不能互通实验结论
同一vlan下的设备可以互通,不同vlan下的设备不能互通;通过端口打TAG可以传递多个vlan信息。
实验结果
心得体会:一学期的计算机网络实验课终于要结束了,通过这一学期的学习,对计算机网络有了更
多了解与体会,对计算机网络也有了更多的兴趣。我们提前自行组建好团队,以团队为基础进行试验。这样不仅使我们能够快速的完成试验,而且培养了我们的团队合作精神。而且不懂的两人可以相互讨论。当
实验过程中需要两人扮演不同的角色时,还可以交换分享实验心得,这样就起到了互补的作用。