华为交换机配置模板

合集下载

华为交换机基本配置_0

华为交换机基本配置_0

---------------------------------------------------------------最新资料推荐------------------------------------------------------华为交换机基本配置华为交换机基本配置配置流程一、交换机 1.基本配置#61548; 机器名 #61548; 用户名(用户名不配也行) #61548; TELNET(管理配置) 2.VLAN 配置 #61548; 创建 VLAN #61548; 配置 VLAN 地址 #61548; VLAN 描述(比如是哪个部门之类的)3.端口配置 #61548; 描述(一般是描述本交换机的作用,与哪个交换机相连。

这是个好习惯,一是时间久了,自己查看的时候一目了然,二是可以让交接的同事看的清楚) #61548; 端口速率(一般不需要配置) #61548; 端口属性(是 TRUNK,还是属于某个 VLAN,或者需要进行多条绑捆) 4.DHCP 配置 5.访问控制列表定义规则应用到端口,确定方向是 IN 还是 OUT 配置实例:(以下配置以 H3C5100 交换机为例) 1 基本配置 1.1 机器名配置:H3Csystem Enter system view, return to user view with Ctrl+Z. [H3C]sysname test [test] 一般来说机器名的配置可以为设备的名称,或者为所在部门的名称。

简单的说,这个机器名的配置可以让人明白是使用的什么设备,这个设备用在什么部门,或其他相关的标识。

1.2 用户名配置: [H3C] local-user test 创建本地用户test 1.3 TELNET 配置配置之前应该先配置交换机的管理 IP:1 / 6[test]interface vlan 1 [test-Vlan-interface1]ip address 192.168.1.1 255.255.255.0 [test-Vlan-interface1] 配置 TELNET 及密码(不需要用户名进行认证):[test]user-interface vty 0 4 [test-ui-vty0-4]authentication-mode password [test-ui-vty0-4] set authentication password simple mima [test-ui-vty0-4]user privilege level 3 [test-ui-vty0-4] 注意:此部分密码为明文显示,就是说在 DIS CU(显示配置)的时候密码是可见的;如果采用密文,将set authentication password simple mima中的simple改为cipher。

华为交换机新建配置模板

华为交换机新建配置模板
y
snmp-agent trap source Vlanif 4002
snmp-agent target-host trap address udp-domain 192.168.9.100 params securityname myzx!@# v2c
acl number 2000
set authentication password cipher qywjs#123
idle-timeout 5
quit
acl number 2100
rule 1 permit source any
quit
info-center enable
quit
interface GigabitEthernet 0/0/1
port link-type trunk
port trunk allow-pass vlan 2-4094
三、(配置模式下)直接复制、粘贴、敲回车
aaa
undo local-user admin
rule 14 deny tcp source any destination any destination-port eq 9996
quit
ntp-service unicast-server 192.168.0.54
quit
clock timezone beijing add 08:00:00
rule 1 permit source 192.168.0.0 0.0.255.255
rule 2 deny source any
quit
user-interface vty 0 4
info-center loghost 192.168.9.100

华为交换机配置文档

华为交换机配置文档

---------------------------------------------------------------最新资料推荐------------------------------------------------------华为交换机配置文档华为交换机配置指令视图切换指令 Quidwaysystem-view [Quidway]quit //用Ctrl+Z可以从任意视图直接回到用户视图交换机命名 [Quidway]sysname devicename 配置文件的保存与删除保存配置:Quidwaysave 擦除配置:Quidwayreset saved-configuration Quidwayreboot 交换机端口基本配置进入相应端口的视图:[Quidway]interface interface-type interface-number 打开以太网端口:[Switch-ethernet port-id]undo shutdown 设置以太网端口描述字符串:[Switch-ethernet port-id]description text 设置以太网端口的双工模式:[Switch-ethernet port-id]duplex { auto | full | half } 设置以太网端口的速率:[Switch-ethernet port-id]speed { 10 | 100 | 1000 | auto } 设置以太网端口的 MDI 模式:[Switch-ethernet port-id]mdi { across | auto | normal } 开启以太网端口的流量控制功能:[Switch-ethernet port-id]flow-control display 查看指令1 / 6查看版本信息:Quidwaydisplay version 查看当前配置:Quidwaydisplay current-configuration 查看保存配置:Quidwaydisplay saved-configuration 显示接口信息:Quidwaydisplay interface 显示接口 IP 状态与配置信息:Quidwaydisplay ip interface brief 显示系统运行统计信息: Quidwaydisplay diagnostic-information Telnet 远程管理的配置使能 Telnet 服务器端:[Quidway]telnet server enable //实验室设备默认启动,支持不命令进入 vty 用户界面视图:[Quidway]user-interface vty first-num2 [ last-num2 ] 设置验证方式:[Quidway-ui-vty0]authentication-mode { none | password | scheme } 设置本地口令验证:[Quidway-ui-vty0]set authentication password { cipher | simple } password [Quidway-ui-vty0]user privilege level level 本地用户名和口令验证:[Quidway]local-user username [Quidway-luser-xxx] password { cipher | simple } password [Quidway-luser-xxx] service-type telnet [Quidway-luser-xxx] level level //实验室设备默认 level3,不支持命令交换机管理 IP 地址配置指定交换机上的管理 VLAN [Switch] management-vlan vlan-id //---------------------------------------------------------------最新资料推荐------------------------------------------------------ 缺省情况下,管理 VLAN 为 VLAN 1 创建并进入管理 VLAN 接口视图 [Switch] interface vlan-interface vlan-id 配置管理 VLAN 接口 IP 地址 [Switch- port-type port-id]ip address ip-address mask //缺省管理 VLAN接口没有 IP 地址配置静态路由(交换机上实际是在配置默认网络)[Switch]ip route-static ip-address {mask | mask-length} {interface-type interface-number | next-hop} 交换机端口安全配置开启全局的802.1X 特性 [Switch] dot1x 开启端口的 802.1X 特性 [Switch] dot1x interface interface-list 添加本地接入用户并设置相关参数[Switch] local-user user-name [Switch-luser-localuser] service-type lan-access [Switch-luser-localuser] password { cipher | simple } password VLAN 配置创建 VLAN:[Switch] vlan vlan-id 在 VLAN 视图中将接口接入该 VLAN: [Switch-vlan-id] port interface-list 删除 VLAN:[Switch] undo vlan vlan-id //删除 VLAN前请将属于该所有接口从该 VLAN 中移除。

华为交换机配置手册

华为交换机配置手册

1. 交换机支持的命令:交换机基本状态:switch: ;ROM状态,路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息2. 路由器支持的命令:路由器显示命令:router#show run ;显示配置信息router#show interface ;显示接口信息router#show ip route ;显示路由信息router#show cdp nei ;显示邻居信息router#reload ;重新起动路由器口令设置:router>enable ;进入特权模式router#config terminal ;进入全局配置模式router(config)#hostname ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令router(config)#enable password xxb ;设置特权非密口令router(config)#line console 0 ;进入控制台口router(config-line)#line vty 0 4 ;进入虚拟终端router(config-line)#login ;要求口令验证router(config-line)#password xx ;设置登录口令xxrouter(config)#(Ctrl+z) ;返回特权模式router#exit ;返回命令路由器配置:router(config)#int s0/0 ;进入Serail接口router(config-if)#no shutdown ;激活当前接口router(config-if)#clock rate 64000 ;设置同步时钟router(config-if)#ip address ;设置IP地址router(config-if)#ip address second ;设置第二个IProuter(config-if)#int f0/0.1 ;进入子接口router(config-subif.1)#ip address ;设置子接口IProuter(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;开机配置存到tftprouter#copy tftp flash: ;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break ;进入ROM监控状态rommon>confreg 0x2142 ;跳过配置文件rommon>confreg 0x2102 ;恢复配置文件rommon>reset ;重新引导rommon>copy xmodem: flash: ;从console传输文件rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IPrommon>TFTP_FILE=c2600.bin ;指定下载的文件rommon>tftpdnld ;从tftp下载rommon>dir flash: ;查看闪存内容rommon>boot ;引导IOS静态路由:ip route ;命令格式router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例动态路由:router(config)#ip routing ;启动路由转发router(config)#router rip ;启动RIP路由协议。

华为交换机配置模版-脚本

华为交换机配置模版-脚本

总体模版sysuser-interface vty 0 4authentication-mode passwordset authentication password cipher sdsy/sdsy user privilege level 15quiuser-interface conso 0authentication-mode passwordset authentication password cipher sdsy/sdsy quiip route-static 0.0.0.0 0.0.0.0 10.1.1.3vlan 39quiint vlan 1quiundo int vlan 1vlan 255int vlan 255ip add 10.1.1.202 24int g0/0/8port link-type trunkport trunk allow-pass vlan allquiint range g0/0/1 to g0/0/7port link-typ accessport defaul vlan 39stp edged-port enableloopback-detection enableexiterrdisable recovery cause loopback-detetion errdisable recovery interval 60dhcp-snooping enableint range g0/0/8dhcp-snooping trustdhcp enable3A认证Aaalocal-user meng password cipher meng privilege level 15User-interface vty 0 4Authentication mode aaa端口聚合创建聚合组命令如下:[S9303]interface Eth-Trunk1 //聚合组名称为ETH-Trunk1[S9303-Eth-Trunk1]description To-S9303-2 //描述[S9303-Eth-Trunk1]undo port hybrid vlan 1 //去掉VLAN1的透传[S9303-Eth-Trunk1]port hybrid tagged vlan 100 to 200 //VLAN透传3进入端口,将端口加入聚合组,命令如下:[S9303]interface GigabitEthernet1/1/16 //进入G1/1/16端口[S9303-GigabitEthernet1/1/16]description To-S7810-G7/0/31 //端口描述[S9303-GigabitEthernet1/1/16]eth-trunk 1 //加入聚合组1[S9303]interface GigabitEthernet1/1/17 //进入G1/1/17端口[S9303-GigabitEthernet1/1/17]description To-S7810-G7/0/30 //端口描述[S9303-GigabitEthernet1/1/17]eth-trunk 1 //加入聚合组1dhcp enable#dhcp snooping enableuser-bind static ip-address 192.168.1.200 ---保留手动分配的地址,不加保留的手动分配的地址没法使用user-bind static ip-address 192.168.1.201 mac-address 4c1f-cc58-379e --保留手动分配的地址和MAC地址捆绑#interface Vlanif1000ip address 192.168.1.1 255.255.255.0dhcp select interfacedhcp server excluded-ip-address 192.168.1.200 192.168.1.254 ---保留手动分配的地址段expired day 0 hour 5dhcp server forbidden-ip 192.168.2.201 192.168.2.253display dhcp client#interface GigabitEthernet0/0/1port link-type accessport default vlan 1000ip source check user-bind enableip source check user-bind check-item ip-address mac-addressdhcp snooping enabledhcp snooping check user-bind enableexpired day 0 hour 5dhcp server forbidden-ip 192.168.2.201 192.168.2.253display dhcp client镜像命令:Mirroring-group 2 local 创建组Int g0/0/1Mirroring-group 2 mirroring-port both 设置被监控对象Int g0/0/2Mirroring-group 2 monitor-port Sniffer口备份和恢复Tftp 1.1.1.1 put vrpcfg.cfg 22-hw-22.cfg下载Tftp 2.2.2.2 get 23-hw22.cfg vrpcfg.vfgPrivilege levlesysname HuaWei_testsuper password level 1 cipher 456123DHCPIP-MAC绑定#############################dhcp snooping bind-table static ip-address 192.168.6.254 mac-address 0000-1111-1234 interface Ethernet 0/0/2(1)将IP192.168.1.100 mac 0001-0002-0003 固定到接口上interface GigabitEthernet 0/0/1 user-bind static ip-address 192.168.1.100 mac-address 0001-0002-0003 interface GigabitEthernet 0/0/1 vlan 10(2)接口上启用:ip source check user-bind enable即可:具体配置过程如下:Ip+mac+端口绑定<Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei][Huawei]vlan 10 //在设备上创建vlan 10[Huawei-vlan10]quit[Huawei]inter gi0/0/1 //进入接口视图[Huawei-GigabitEthernet0/0/1]port link-type access //指定接口为access类型:可直接接电脑或是服务器的那种类型[Huawei-GigabitEthernet0/0/1]port default vlan 10 // 将接口划入vlan 10;[Huawei-GigabitEthernet0/0/1]quit[Huawei]user-bind static ip-address 192.168.1.100 mac-address 0001-0002-0003 interface GigabitEthernet 0/0/1 vlan 10//在全局模式下,将IP地址(192.168.1.100),MAC地址(0001-0002-0003),具体接口(GigabitEthernet 0/0/1),//和接口所属vlan(10),绑定到一起。

华为交换机配置模板

华为交换机配置模板

华为交换机配置模板说明:该模板只能满足华为接入层交换机所需的基本配置要求。

///////// 配置主机名、登录验证//////////////system-viewsysname HuaWei_testsuper password level 1 cipher 456123super password level 2 cipher 456123super password level 3 cipher 456123user-interface console 0authentication-mode passwordset authentication password cipher 456123user privilege level 1quituser-interface vty 0 4authentication-mode passwordset authentication password cipher 456123user privilege level 1quit///////// 配置主机名、登录验证///////////////////////配置Vlan ////////////////system-viewvlan batch 2 to 6 9quit///////// 配置Vlan ///////////////////////// 配置管理地址 ////////////system-viewundo interface Vlanif 1int Vlanif 2ip address 192.168.2.1 255.255.255.0undo shutdownququ///////// 配置管理地址 /////////////////////配置access端口//////////////system-viewinterface Ethernet0/0/6undo port link-typeundo port trunk allow-pass vlan allundo port default vlanport link-type accessport default vlan 6undo negotiation autospeed 100quit/////////配置access端口///////////////////////配置Trunk端口//////////////system-viewinterface Ethernet0/0/6undo port link-typeundo port trunk allow-pass vlan allundo port default vlanport link-type trunkport trunk allow-pass vlan 2 to 3 6 7quit/////////配置Trunk端口//////////////////////////////配置某一VLAN通过DHCP分配IP///////////////////system-viewdhcp snooping enablevlan 6################## DHCPIP-MAC绑定#############################dhcp snooping bind-table static ip-address 192.168.6.254mac-address 0000-1111-1234 interface Ethernet 0/0/2################## DHCPIP-MAC绑定#############################dhcp snooping enabledhcp snooping trusted interface GigabitEthernet 0/0/1dhcp option82 insert enable interface Ethernet 0/0/2 to 0/0/3 quit////////////////配置某一VLAN通过DHCP分配IP///////////////////////////////////清除启动配置文件、存盘、重启///////////////////reset saved-configuration savereboot。

华为S2326交换机配置模板

华为S2326交换机配置模板

华为S2326交换机配置模板一、设置管理VLAN默认时不能添加vlan X 你只能选删除默认的vlan 1里的,然后再设置vlan X删除默认vlanvlan 1 进入默认vlanundo ip address 或undo vlan 1int vlan XXip addres x.x.x.x x.x.x.xip route-statie 0.0.0.0 0.0.0.0 x.x.x.x 设置网关添加新用户也不能直接添加,在系统配置模式下:添加用户root 密码为admin 服务模式为telnet 级别为三级,最高级,aaa 进入到三a模式下local-user rootpassword cipher adminservice-type telnet level 3设置端口类型时,如果你要设置为access,那么端口默认就是这样,不用设置,如果你要设置为trunk 或hybrid你不能在端口下设置,你要先这样:eth-trunk 1 设置一个trunk绑定port link-type trunk 设置为trunkport trunk allow vlan 2 to 4094 允许所有vlan通过undo port trunk allow vlan 1 删除默认vlan然后你可以这样int eth 1/24 进入到端口下,比如是24端口eth-trunk 1 只要这个命令就行,就等于你把上面的命令都集成到这个端口下了!!/// 配置telnet帐号[ … ]user-interface vty 0 4[ … ]authentication-mode password /// 配置认证方式为“password”[ … ]set authentication password simple huawei /// 设置密码“huawei”[ … ]user privilege level 3 /// 设置用户优先级为“3”[ … ]quit[ … ]再配置以下的东西只需输入password即可登陆交换机。

华为交换机基本配置

华为交换机基本配置

1、进入系统配置页面<Huawei>system-view #进入配置页面2、华为交换机清空所有配置<Huawei>reset saved-configuration #重置保存的配置The configuration will be erased to reconfigure. Continue? [Y/N]:Y #配置将被擦除以重新配置。

持续[是/否]:是<Huawei>reboot #重启Info: The system is now comparing the configuration, please wait.Warning: All the configuration will be saved to the configuration file for the next startup:, Continue?[Y/N]:n #警告:所有配置都将保存到配置文件中,以便下次启动:,是否继续?[是/否]:N#询问是否Info: If want to reboot with saving diagnostic information, input 'N' and then execute 'reboot save diagnostic-information'.System will reboot! Continue?[Y/N]:y #警告:所有配置都将保存到配置文件中,以便下次启动:,是否继续?[是/否]:Y#询问是否注意:重启需要先选择N再选择Y3、更改交换机名字[Huawei]sysname R1 #R1就是系统名称[Huawei]save #保存配置4、设置交换机consle登录密码[Huawei]user-interface console 0 #设置华为console 0口的登录密码[Huawei-ui-console0]authentication-mode password #设置consle认证方式为密码认证[Huawei-ui-console0]set authentication password simple huawei1#设置登录密码为明文登录密码,后面huawei1为密码,用dis au查看配置的时候可以看到具体的密码[Huawei-ui-console0]set authentication password cipher huawei1#设置登录密码为密文登录密码,后面huawei1为密码,用dis au查看配置的时候看不到密码配置,显示为加密5、设置交换机telnet远程登录账号和密码<Huawei>system-view #进入系统[Huawei]telnet server enable #打开telnet服务[Huawei]user-interface vty 0 4 #进入vty 0 4 虚拟接口,因为telnet登陆无物理接口[Huawei-ui-vty0-4]authentication-mode aaa #设置虚接口即telnet认证模式为aaa [Huawei-aaa]quit #返回上一级菜单[Huawei]aaa #telnet 远程登陆设置一般通过aaa认证,首先我们进入aaa认证[Huawei-aaa]local-user admin password cipher huawei1#新增用户账号为admin,密码为华为1 [Huawei-aaa]local-user admin service-type telnet #设置admin为telnet登陆用户[Huawei-aaa]local-user admin privilege level 3 #设置admin的账号权限等级,0为最低级(访问级),只能ping等等,1为监控级,可以查看dis,2为系统级,可以进行配置,3为管理级,可以下载配置等等<Huawei>dis local-user #查看用户有哪些6、设置接口IP地址(需要确定是否是三层交换还是二层交换,需要做对应转换,进入接口查看,如果有port switch则是二层,如果是Route Port则是三层,三层可以配置IP地址,二层不能)[Huawei]interface e0/0/0 #进入接口[Huawei-Ethernet0/0/0]portswitch #三层接口转二层接口[Huawei-Ethernet0/0/0]undo portswitch #二层转三层接口7、设置VLAN和VLAN IP地址,配置好了IP地址之后可以把电脑接到这个接口,配置新IP看能否ping 通,如果中间有两台交换机,需要配置trunk,并且允许对应vlan通过[Huawei]vlan 100 #创建vlan 100[Huawei-vlan100]port Ethernet 0/0/0 #把E0/0/0口加入到vlan 100里面[Huawei-vlan100]port Ethernet 0/0/0 to e0/0/13 #把E0/0/0到13号口加入到vlan 100里面,如果出现报错Error: Trunk or Hybrid port(s) can not be added or deleted in this man,需要把端口转换成access模式,命令如下:[Huawei]interface e0/0/0[Huawei-Ethernet0/0/0]port link-type access #端口转为ACCESS模式[Huawei-vlan100]quit #退出[Huawei]interface Vlanif 100 #进入vlanif100[Huawei-Vlanif100]ip address 192.168.2.1 255.255.255.0 #配置vlanif 100的IP地址[Huawei]interface g0/0/0 #进入两台交换机的连接口,配置trunk [Huawei-Ethernet0/0/0]port link-type trunk #配置trunk,两边接口都需要配置[Huawei-Ethernet0/0/0port trunk allow-pass vlan 100 200#vlan100和vlan200是需要通过的vlan。

华为交换机配置30例【范本模板】

华为交换机配置30例【范本模板】

目录交换机远程TELNET登录 (2)交换机远程AUX口登录 (5)交换机DEBUG信息开关 (6)交换机SNMP配置 (9)交换机WEB网管配置 (10)交换机VLAN配置 (12)端口的TRUNK属性配置(一) (14)交换机端口TRUNK属性配置(二) (16)交换机端口TRUNK属性配置(三) (18)交换机端口HYBRID属性配置 (21)交换机IP地址配置 (23)端口汇聚配置 (25)交换机端口镜像配置 (27)交换机堆叠管理配置 (29)交换机HGMP V1 管理配置 (31)交换机集群管理(HGMP V2)配置 (33)交换机STP配置 (34)路由协议配置 (36)三层交换机组播配置 (41)中低端交换机DHCP—RELAY配置 (44)交换机802。

1X配置 (46)交换机VRRP配置 (51)单向访问控制 (54)双向访问控制 (57)IP+MAC+端口绑定 (62)通过ACL实现的各种绑定的配置 (64)基于端口限速的配置 (66)基于流限速的配置 (68)其它流动作的配置 (70)8016 交换机DHCP配置 (73)交换机远程TELNET 登录1 功能需求及组网说明2telnet 配置『配置环境参数』PC 机固定IP 地址10。

10。

10。

10/24SwitchA 为三层交换机,vlan100 地址10。

10。

10。

1/24SwitchA 与SwitchB 互连vlan10 接口地址192。

168.0。

1/24SwitchB 与SwitchA 互连接口vlan100 接口地址192。

168.0。

2/24交换机SwitchA 通过以太网口ethernet 0/1 和SwitchB 的ethernet0/24 实现互连。

『组网需求』1. SwitchA 只能允许10.10.10.0/24 网段的地址的PC telnet 访问2. SwitchA 只能禁止10.10.10.0/24 网段的地址的PC telnet 访问3. SwitchB 允许其它任意网段的地址telnet 访问2 数据配置步骤『PC 管理交换机的流程』1. 如果一台PC 想远程TELNET 到一台设备上,首先要保证能够二者之间正常通信.SwitchA 为三层交换机,可以有多个三层虚接口,它的管理vlan 可以是任意一个具有三层接口并配置了IP 地址的vlan2. SwitchB 为二层交换机,只有一个二层虚接口,它的管理vlan 即是对应三层虚接口并配置了IP 地址的vlan3. Telnet 用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet 登录,则系统会提示“password required, but none set。

华为交换机常用命令配置介绍

华为交换机常用命令配置介绍

华为交换机常用命令配置介绍华为交换机是一种常见的网络设备,用于构建大型网络。

配置华为交换机需要使用一些常用的命令,通过这些命令可以设置交换机的各种功能和参数。

本文将介绍一些常用的华为交换机配置命令,包括基本配置、端口配置和VLAN配置等。

一、基本配置命令:1.设置设备主机名:[HUAWEI] sysname Switch //将设备主机名设置为Switch2.配置管理口:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type access //设置接口类型为access[Switch-GigabitEthernet0/0/1] port default vlan 10 //设置默认VLAN为103.配置IP地址:[Switch-GigabitEthernet0/0/1] ip address 192.168.1.1255.255.255.0 //配置接口IP地址为192.168.1.1,子网掩码为255.255.255.04.设置设备登录认证:[Switch] aaa //进入AAA视图[Switch-aaa] local-user admin //创建本地用户admin[Switch-aaa] password simple admin123 //设置密码为admin1235.开启SSH远程登录:[Switch] ssh server enable //开启SSH服务[Switch] ssh user admin //创建SSH用户admin[Switch-ssh-user-admin] authentication-type password //设置认证方式为密码[Switch-ssh-user-admin] service-type stelnet //设置服务类型为SSH二、端口配置命令:1.查看端口状态:[Switch] display interface gigabitethernet 0/0/1 //查看GigabitEthernet 0/0/1接口的状态信息2.端口速率设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] speed 100 //设置速率为100Mbps 3.端口流量控制:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] flow-control //开启流量控制4.端口VLAN成员关系设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type trunk //设置接口类型为trunk[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 1020 //设置允许通过的VLAN为10和20三、VLAN配置命令:1.创建VLAN:[Switch] vlan 10 //创建VLAN 10[Switch-vlan10] quit //退出VLAN 10视图2.VLAN接口配置:[Switch] interface vlanif 10 //进入VLAN 10接口[Switch-Vlan-interface10] ip address 192.168.10.1255.255.255.0 //配置接口IP地址为192.168.10.1,子网掩码为255.255.255.03.VLAN端口关联:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type hybrid //设置接口类型为hybrid(混合)[Switch-GigabitEthernet0/0/1] port hybrid vlan 10 untagged //设置接口为VLAN 10的未标记端口四、其他常用命令:1.查看设备信息:[Switch] display version //查看设备版本信息[Switch] display interface brief //查看所有接口的基本信息2.保存配置:[Switch] save //保存当前配置3.重启设备:[Switch] reboot //重启设备以上是一些常用的华为交换机配置命令。

学习华为交换机的配置(完整版)

学习华为交换机的配置(完整版)

最近一直想学习华为交换机的配置,收集了一下命令,先进行一下整理,共大家学习参考!希望给给位博友有所帮助!!交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。

华为交换机配置手册【范本模板】

华为交换机配置手册【范本模板】

华为交换机配置手册华为交换机配置手册实验一使用华为Quidway系列交换机简单组网1.1 实验目的1. 掌握华为Quidway系列交换机上的基本配置命令;2。

掌握VLAN的原理和配置;3。

掌握端口聚合(Link Aggregation)的原理和配置;4。

掌握生成树协议(STP)的原理和配置;5。

掌握GVRP协议的原理和配置;6。

掌握三层交换机和访问控制列表(ACL)的原理和配置;7. 掌握如何从PC机或其他交换机远程配置某交换机.1.2 实验环境Quidway S3026以太网交换机2 台,Quidway S3526以太网交换机1台,PC机4台,标准网线6根Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1。

1Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3。

01。

3 实验组网图在下面的每个练习中给出。

1。

4 实验步骤1。

4.1 VLAN配置首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。

有两台Quidway S3026交换机和四台PC机。

每台PC机的IP地址指定如下:PCA:10。

1。

1。

1PCB:10。

1。

2.1PCC:10.1.1。

2PCD:10。

1。

2。

2掩码:255。

255。

255.0请完成以下步骤:1、如上图所示,配置四台PC机属于各自的VLAN。

2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。

3、测试同一VLAN中的PC机能否相互Ping通。

配置如下:SwitchA:SwitchA(config)#vlan 2 //创建VLAN 2 SwitchA (config—vlan2)#switchport ethernet 0/9 //将以太口9划入VLAN 2 SwitchA (config-vlan2)#vlan 3 //创建VLAN 3 SwitchA (config—vlan3)#switchport ethernet 0/10 //将以太口10划入VLAN 3 SwitchA (config-vlan3)#interface ethernet 0/1 //进入以太口1的接口配置模式SwitchA (config—if-Ethernet0/1)#switch mode trunk //将e0/1接口设置为trunk模式SwitchA (config—if—Ethernet0/1)#switch trunk allow vlan all //配置允许所有的VLAN通过SwitchB:SwitchB(config)#vlan 2SwitchB (config—vlan2)# switchport ethernet 0/9SwitchB (config—vlan3)#switchport ethernet 0/10SwitchB (config-vlan3)#interface ethernet 0/1SwitchB (config—if-Ethernet0/1)#switch mode trunkSwitchB (config—if-Ethernet0/1)# switch trunk allow vlan all4、SwitchA端口e0/1的PVID配置为2,然后从PCA ping PCC,看能否相互Ping通,如果不能Ping通,请说明原因。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为交换机配置模板
说明:该模板只能满足华为接入层交换机所需的基本配置要求。

///////// 配置主机名、登录验证//////////////
system-view
sysname HuaWei_test
super password level 1 cipher 456123
super password level 2 cipher 456123
super password level 3 cipher 456123
user-interface console 0
authentication-mode password
set authentication password cipher 456123
user privilege level 1
quit
user-interface vty 0 4
authentication-mode password
set authentication password cipher 456123
user privilege level 1
quit
///////// 配置主机名、登录验证//////////////
/////////配置Vlan ////////////////
system-view
vlan batch 2 to 6 9
quit
///////// 配置Vlan ////////////////
///////// 配置管理地址 ////////////
system-view
undo interface Vlanif 1
int Vlanif 2
ip address 192.168.2.1 255.255.255.0
undo shutdown
qu
qu
///////// 配置管理地址 ////////////
/////////配置access端口//////////////
system-view
interface Ethernet0/0/6
undo port link-type
undo port trunk allow-pass vlan all
undo port default vlan
port link-type access
port default vlan 6
undo negotiation auto
speed 100
quit
/////////配置access端口//////////////
/////////配置Trunk端口//////////////
system-view
interface Ethernet0/0/6
undo port link-type
undo port trunk allow-pass vlan all
undo port default vlan
port link-type trunk
port trunk allow-pass vlan 2 to 3 6 7
quit
/////////配置Trunk端口//////////////
////////////////配置某一VLAN通过DHCP分配
IP///////////////////
system-view
dhcp snooping enable
vlan 6
################## DHCPIP-MAC绑定
#############################
dhcp snooping bind-table static ip-address 192.168.6.254
mac-address 0000-1111-1234 interface Ethernet 0/0/2
################## DHCPIP-MAC绑定
#############################
dhcp snooping enable
dhcp snooping trusted interface GigabitEthernet 0/0/1
dhcp option82 insert enable interface Ethernet 0/0/2 to 0/0/3 quit
////////////////配置某一VLAN通过DHCP分配
IP///////////////////
////////////////清除启动配置文件、存盘、重启
///////////////////
reset saved-configuration save
reboot。

相关文档
最新文档