华为交换机配置模板
华为交换机基本配置_0
---------------------------------------------------------------最新资料推荐------------------------------------------------------华为交换机基本配置华为交换机基本配置配置流程一、交换机 1.基本配置#61548; 机器名 #61548; 用户名(用户名不配也行) #61548; TELNET(管理配置) 2.VLAN 配置 #61548; 创建 VLAN #61548; 配置 VLAN 地址 #61548; VLAN 描述(比如是哪个部门之类的)3.端口配置 #61548; 描述(一般是描述本交换机的作用,与哪个交换机相连。
这是个好习惯,一是时间久了,自己查看的时候一目了然,二是可以让交接的同事看的清楚) #61548; 端口速率(一般不需要配置) #61548; 端口属性(是 TRUNK,还是属于某个 VLAN,或者需要进行多条绑捆) 4.DHCP 配置 5.访问控制列表定义规则应用到端口,确定方向是 IN 还是 OUT 配置实例:(以下配置以 H3C5100 交换机为例) 1 基本配置 1.1 机器名配置:H3Csystem Enter system view, return to user view with Ctrl+Z. [H3C]sysname test [test] 一般来说机器名的配置可以为设备的名称,或者为所在部门的名称。
简单的说,这个机器名的配置可以让人明白是使用的什么设备,这个设备用在什么部门,或其他相关的标识。
1.2 用户名配置: [H3C] local-user test 创建本地用户test 1.3 TELNET 配置配置之前应该先配置交换机的管理 IP:1 / 6[test]interface vlan 1 [test-Vlan-interface1]ip address 192.168.1.1 255.255.255.0 [test-Vlan-interface1] 配置 TELNET 及密码(不需要用户名进行认证):[test]user-interface vty 0 4 [test-ui-vty0-4]authentication-mode password [test-ui-vty0-4] set authentication password simple mima [test-ui-vty0-4]user privilege level 3 [test-ui-vty0-4] 注意:此部分密码为明文显示,就是说在 DIS CU(显示配置)的时候密码是可见的;如果采用密文,将set authentication password simple mima中的simple改为cipher。
华为交换机新建配置模板
snmp-agent trap source Vlanif 4002
snmp-agent target-host trap address udp-domain 192.168.9.100 params securityname myzx!@# v2c
acl number 2000
set authentication password cipher qywjs#123
idle-timeout 5
quit
acl number 2100
rule 1 permit source any
quit
info-center enable
quit
interface GigabitEthernet 0/0/1
port link-type trunk
port trunk allow-pass vlan 2-4094
三、(配置模式下)直接复制、粘贴、敲回车
aaa
undo local-user admin
rule 14 deny tcp source any destination any destination-port eq 9996
quit
ntp-service unicast-server 192.168.0.54
quit
clock timezone beijing add 08:00:00
rule 1 permit source 192.168.0.0 0.0.255.255
rule 2 deny source any
quit
user-interface vty 0 4
info-center loghost 192.168.9.100
华为交换机配置文档
---------------------------------------------------------------最新资料推荐------------------------------------------------------华为交换机配置文档华为交换机配置指令视图切换指令 Quidwaysystem-view [Quidway]quit //用Ctrl+Z可以从任意视图直接回到用户视图交换机命名 [Quidway]sysname devicename 配置文件的保存与删除保存配置:Quidwaysave 擦除配置:Quidwayreset saved-configuration Quidwayreboot 交换机端口基本配置进入相应端口的视图:[Quidway]interface interface-type interface-number 打开以太网端口:[Switch-ethernet port-id]undo shutdown 设置以太网端口描述字符串:[Switch-ethernet port-id]description text 设置以太网端口的双工模式:[Switch-ethernet port-id]duplex { auto | full | half } 设置以太网端口的速率:[Switch-ethernet port-id]speed { 10 | 100 | 1000 | auto } 设置以太网端口的 MDI 模式:[Switch-ethernet port-id]mdi { across | auto | normal } 开启以太网端口的流量控制功能:[Switch-ethernet port-id]flow-control display 查看指令1 / 6查看版本信息:Quidwaydisplay version 查看当前配置:Quidwaydisplay current-configuration 查看保存配置:Quidwaydisplay saved-configuration 显示接口信息:Quidwaydisplay interface 显示接口 IP 状态与配置信息:Quidwaydisplay ip interface brief 显示系统运行统计信息: Quidwaydisplay diagnostic-information Telnet 远程管理的配置使能 Telnet 服务器端:[Quidway]telnet server enable //实验室设备默认启动,支持不命令进入 vty 用户界面视图:[Quidway]user-interface vty first-num2 [ last-num2 ] 设置验证方式:[Quidway-ui-vty0]authentication-mode { none | password | scheme } 设置本地口令验证:[Quidway-ui-vty0]set authentication password { cipher | simple } password [Quidway-ui-vty0]user privilege level level 本地用户名和口令验证:[Quidway]local-user username [Quidway-luser-xxx] password { cipher | simple } password [Quidway-luser-xxx] service-type telnet [Quidway-luser-xxx] level level //实验室设备默认 level3,不支持命令交换机管理 IP 地址配置指定交换机上的管理 VLAN [Switch] management-vlan vlan-id //---------------------------------------------------------------最新资料推荐------------------------------------------------------ 缺省情况下,管理 VLAN 为 VLAN 1 创建并进入管理 VLAN 接口视图 [Switch] interface vlan-interface vlan-id 配置管理 VLAN 接口 IP 地址 [Switch- port-type port-id]ip address ip-address mask //缺省管理 VLAN接口没有 IP 地址配置静态路由(交换机上实际是在配置默认网络)[Switch]ip route-static ip-address {mask | mask-length} {interface-type interface-number | next-hop} 交换机端口安全配置开启全局的802.1X 特性 [Switch] dot1x 开启端口的 802.1X 特性 [Switch] dot1x interface interface-list 添加本地接入用户并设置相关参数[Switch] local-user user-name [Switch-luser-localuser] service-type lan-access [Switch-luser-localuser] password { cipher | simple } password VLAN 配置创建 VLAN:[Switch] vlan vlan-id 在 VLAN 视图中将接口接入该 VLAN: [Switch-vlan-id] port interface-list 删除 VLAN:[Switch] undo vlan vlan-id //删除 VLAN前请将属于该所有接口从该 VLAN 中移除。
华为交换机配置手册
1. 交换机支持的命令:交换机基本状态:switch: ;ROM状态,路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息2. 路由器支持的命令:路由器显示命令:router#show run ;显示配置信息router#show interface ;显示接口信息router#show ip route ;显示路由信息router#show cdp nei ;显示邻居信息router#reload ;重新起动路由器口令设置:router>enable ;进入特权模式router#config terminal ;进入全局配置模式router(config)#hostname ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令router(config)#enable password xxb ;设置特权非密口令router(config)#line console 0 ;进入控制台口router(config-line)#line vty 0 4 ;进入虚拟终端router(config-line)#login ;要求口令验证router(config-line)#password xx ;设置登录口令xxrouter(config)#(Ctrl+z) ;返回特权模式router#exit ;返回命令路由器配置:router(config)#int s0/0 ;进入Serail接口router(config-if)#no shutdown ;激活当前接口router(config-if)#clock rate 64000 ;设置同步时钟router(config-if)#ip address ;设置IP地址router(config-if)#ip address second ;设置第二个IProuter(config-if)#int f0/0.1 ;进入子接口router(config-subif.1)#ip address ;设置子接口IProuter(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;开机配置存到tftprouter#copy tftp flash: ;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break ;进入ROM监控状态rommon>confreg 0x2142 ;跳过配置文件rommon>confreg 0x2102 ;恢复配置文件rommon>reset ;重新引导rommon>copy xmodem: flash: ;从console传输文件rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IPrommon>TFTP_FILE=c2600.bin ;指定下载的文件rommon>tftpdnld ;从tftp下载rommon>dir flash: ;查看闪存内容rommon>boot ;引导IOS静态路由:ip route ;命令格式router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例动态路由:router(config)#ip routing ;启动路由转发router(config)#router rip ;启动RIP路由协议。
华为交换机配置模版-脚本
总体模版sysuser-interface vty 0 4authentication-mode passwordset authentication password cipher sdsy/sdsy user privilege level 15quiuser-interface conso 0authentication-mode passwordset authentication password cipher sdsy/sdsy quiip route-static 0.0.0.0 0.0.0.0 10.1.1.3vlan 39quiint vlan 1quiundo int vlan 1vlan 255int vlan 255ip add 10.1.1.202 24int g0/0/8port link-type trunkport trunk allow-pass vlan allquiint range g0/0/1 to g0/0/7port link-typ accessport defaul vlan 39stp edged-port enableloopback-detection enableexiterrdisable recovery cause loopback-detetion errdisable recovery interval 60dhcp-snooping enableint range g0/0/8dhcp-snooping trustdhcp enable3A认证Aaalocal-user meng password cipher meng privilege level 15User-interface vty 0 4Authentication mode aaa端口聚合创建聚合组命令如下:[S9303]interface Eth-Trunk1 //聚合组名称为ETH-Trunk1[S9303-Eth-Trunk1]description To-S9303-2 //描述[S9303-Eth-Trunk1]undo port hybrid vlan 1 //去掉VLAN1的透传[S9303-Eth-Trunk1]port hybrid tagged vlan 100 to 200 //VLAN透传3进入端口,将端口加入聚合组,命令如下:[S9303]interface GigabitEthernet1/1/16 //进入G1/1/16端口[S9303-GigabitEthernet1/1/16]description To-S7810-G7/0/31 //端口描述[S9303-GigabitEthernet1/1/16]eth-trunk 1 //加入聚合组1[S9303]interface GigabitEthernet1/1/17 //进入G1/1/17端口[S9303-GigabitEthernet1/1/17]description To-S7810-G7/0/30 //端口描述[S9303-GigabitEthernet1/1/17]eth-trunk 1 //加入聚合组1dhcp enable#dhcp snooping enableuser-bind static ip-address 192.168.1.200 ---保留手动分配的地址,不加保留的手动分配的地址没法使用user-bind static ip-address 192.168.1.201 mac-address 4c1f-cc58-379e --保留手动分配的地址和MAC地址捆绑#interface Vlanif1000ip address 192.168.1.1 255.255.255.0dhcp select interfacedhcp server excluded-ip-address 192.168.1.200 192.168.1.254 ---保留手动分配的地址段expired day 0 hour 5dhcp server forbidden-ip 192.168.2.201 192.168.2.253display dhcp client#interface GigabitEthernet0/0/1port link-type accessport default vlan 1000ip source check user-bind enableip source check user-bind check-item ip-address mac-addressdhcp snooping enabledhcp snooping check user-bind enableexpired day 0 hour 5dhcp server forbidden-ip 192.168.2.201 192.168.2.253display dhcp client镜像命令:Mirroring-group 2 local 创建组Int g0/0/1Mirroring-group 2 mirroring-port both 设置被监控对象Int g0/0/2Mirroring-group 2 monitor-port Sniffer口备份和恢复Tftp 1.1.1.1 put vrpcfg.cfg 22-hw-22.cfg下载Tftp 2.2.2.2 get 23-hw22.cfg vrpcfg.vfgPrivilege levlesysname HuaWei_testsuper password level 1 cipher 456123DHCPIP-MAC绑定#############################dhcp snooping bind-table static ip-address 192.168.6.254 mac-address 0000-1111-1234 interface Ethernet 0/0/2(1)将IP192.168.1.100 mac 0001-0002-0003 固定到接口上interface GigabitEthernet 0/0/1 user-bind static ip-address 192.168.1.100 mac-address 0001-0002-0003 interface GigabitEthernet 0/0/1 vlan 10(2)接口上启用:ip source check user-bind enable即可:具体配置过程如下:Ip+mac+端口绑定<Huawei>sysEnter system view, return user view with Ctrl+Z.[Huawei][Huawei]vlan 10 //在设备上创建vlan 10[Huawei-vlan10]quit[Huawei]inter gi0/0/1 //进入接口视图[Huawei-GigabitEthernet0/0/1]port link-type access //指定接口为access类型:可直接接电脑或是服务器的那种类型[Huawei-GigabitEthernet0/0/1]port default vlan 10 // 将接口划入vlan 10;[Huawei-GigabitEthernet0/0/1]quit[Huawei]user-bind static ip-address 192.168.1.100 mac-address 0001-0002-0003 interface GigabitEthernet 0/0/1 vlan 10//在全局模式下,将IP地址(192.168.1.100),MAC地址(0001-0002-0003),具体接口(GigabitEthernet 0/0/1),//和接口所属vlan(10),绑定到一起。
华为交换机配置模板
华为交换机配置模板说明:该模板只能满足华为接入层交换机所需的基本配置要求。
///////// 配置主机名、登录验证//////////////system-viewsysname HuaWei_testsuper password level 1 cipher 456123super password level 2 cipher 456123super password level 3 cipher 456123user-interface console 0authentication-mode passwordset authentication password cipher 456123user privilege level 1quituser-interface vty 0 4authentication-mode passwordset authentication password cipher 456123user privilege level 1quit///////// 配置主机名、登录验证///////////////////////配置Vlan ////////////////system-viewvlan batch 2 to 6 9quit///////// 配置Vlan ///////////////////////// 配置管理地址 ////////////system-viewundo interface Vlanif 1int Vlanif 2ip address 192.168.2.1 255.255.255.0undo shutdownququ///////// 配置管理地址 /////////////////////配置access端口//////////////system-viewinterface Ethernet0/0/6undo port link-typeundo port trunk allow-pass vlan allundo port default vlanport link-type accessport default vlan 6undo negotiation autospeed 100quit/////////配置access端口///////////////////////配置Trunk端口//////////////system-viewinterface Ethernet0/0/6undo port link-typeundo port trunk allow-pass vlan allundo port default vlanport link-type trunkport trunk allow-pass vlan 2 to 3 6 7quit/////////配置Trunk端口//////////////////////////////配置某一VLAN通过DHCP分配IP///////////////////system-viewdhcp snooping enablevlan 6################## DHCPIP-MAC绑定#############################dhcp snooping bind-table static ip-address 192.168.6.254mac-address 0000-1111-1234 interface Ethernet 0/0/2################## DHCPIP-MAC绑定#############################dhcp snooping enabledhcp snooping trusted interface GigabitEthernet 0/0/1dhcp option82 insert enable interface Ethernet 0/0/2 to 0/0/3 quit////////////////配置某一VLAN通过DHCP分配IP///////////////////////////////////清除启动配置文件、存盘、重启///////////////////reset saved-configuration savereboot。
华为S2326交换机配置模板
华为S2326交换机配置模板一、设置管理VLAN默认时不能添加vlan X 你只能选删除默认的vlan 1里的,然后再设置vlan X删除默认vlanvlan 1 进入默认vlanundo ip address 或undo vlan 1int vlan XXip addres x.x.x.x x.x.x.xip route-statie 0.0.0.0 0.0.0.0 x.x.x.x 设置网关添加新用户也不能直接添加,在系统配置模式下:添加用户root 密码为admin 服务模式为telnet 级别为三级,最高级,aaa 进入到三a模式下local-user rootpassword cipher adminservice-type telnet level 3设置端口类型时,如果你要设置为access,那么端口默认就是这样,不用设置,如果你要设置为trunk 或hybrid你不能在端口下设置,你要先这样:eth-trunk 1 设置一个trunk绑定port link-type trunk 设置为trunkport trunk allow vlan 2 to 4094 允许所有vlan通过undo port trunk allow vlan 1 删除默认vlan然后你可以这样int eth 1/24 进入到端口下,比如是24端口eth-trunk 1 只要这个命令就行,就等于你把上面的命令都集成到这个端口下了!!/// 配置telnet帐号[ … ]user-interface vty 0 4[ … ]authentication-mode password /// 配置认证方式为“password”[ … ]set authentication password simple huawei /// 设置密码“huawei”[ … ]user privilege level 3 /// 设置用户优先级为“3”[ … ]quit[ … ]再配置以下的东西只需输入password即可登陆交换机。
华为交换机基本配置
1、进入系统配置页面<Huawei>system-view #进入配置页面2、华为交换机清空所有配置<Huawei>reset saved-configuration #重置保存的配置The configuration will be erased to reconfigure. Continue? [Y/N]:Y #配置将被擦除以重新配置。
持续[是/否]:是<Huawei>reboot #重启Info: The system is now comparing the configuration, please wait.Warning: All the configuration will be saved to the configuration file for the next startup:, Continue?[Y/N]:n #警告:所有配置都将保存到配置文件中,以便下次启动:,是否继续?[是/否]:N#询问是否Info: If want to reboot with saving diagnostic information, input 'N' and then execute 'reboot save diagnostic-information'.System will reboot! Continue?[Y/N]:y #警告:所有配置都将保存到配置文件中,以便下次启动:,是否继续?[是/否]:Y#询问是否注意:重启需要先选择N再选择Y3、更改交换机名字[Huawei]sysname R1 #R1就是系统名称[Huawei]save #保存配置4、设置交换机consle登录密码[Huawei]user-interface console 0 #设置华为console 0口的登录密码[Huawei-ui-console0]authentication-mode password #设置consle认证方式为密码认证[Huawei-ui-console0]set authentication password simple huawei1#设置登录密码为明文登录密码,后面huawei1为密码,用dis au查看配置的时候可以看到具体的密码[Huawei-ui-console0]set authentication password cipher huawei1#设置登录密码为密文登录密码,后面huawei1为密码,用dis au查看配置的时候看不到密码配置,显示为加密5、设置交换机telnet远程登录账号和密码<Huawei>system-view #进入系统[Huawei]telnet server enable #打开telnet服务[Huawei]user-interface vty 0 4 #进入vty 0 4 虚拟接口,因为telnet登陆无物理接口[Huawei-ui-vty0-4]authentication-mode aaa #设置虚接口即telnet认证模式为aaa [Huawei-aaa]quit #返回上一级菜单[Huawei]aaa #telnet 远程登陆设置一般通过aaa认证,首先我们进入aaa认证[Huawei-aaa]local-user admin password cipher huawei1#新增用户账号为admin,密码为华为1 [Huawei-aaa]local-user admin service-type telnet #设置admin为telnet登陆用户[Huawei-aaa]local-user admin privilege level 3 #设置admin的账号权限等级,0为最低级(访问级),只能ping等等,1为监控级,可以查看dis,2为系统级,可以进行配置,3为管理级,可以下载配置等等<Huawei>dis local-user #查看用户有哪些6、设置接口IP地址(需要确定是否是三层交换还是二层交换,需要做对应转换,进入接口查看,如果有port switch则是二层,如果是Route Port则是三层,三层可以配置IP地址,二层不能)[Huawei]interface e0/0/0 #进入接口[Huawei-Ethernet0/0/0]portswitch #三层接口转二层接口[Huawei-Ethernet0/0/0]undo portswitch #二层转三层接口7、设置VLAN和VLAN IP地址,配置好了IP地址之后可以把电脑接到这个接口,配置新IP看能否ping 通,如果中间有两台交换机,需要配置trunk,并且允许对应vlan通过[Huawei]vlan 100 #创建vlan 100[Huawei-vlan100]port Ethernet 0/0/0 #把E0/0/0口加入到vlan 100里面[Huawei-vlan100]port Ethernet 0/0/0 to e0/0/13 #把E0/0/0到13号口加入到vlan 100里面,如果出现报错Error: Trunk or Hybrid port(s) can not be added or deleted in this man,需要把端口转换成access模式,命令如下:[Huawei]interface e0/0/0[Huawei-Ethernet0/0/0]port link-type access #端口转为ACCESS模式[Huawei-vlan100]quit #退出[Huawei]interface Vlanif 100 #进入vlanif100[Huawei-Vlanif100]ip address 192.168.2.1 255.255.255.0 #配置vlanif 100的IP地址[Huawei]interface g0/0/0 #进入两台交换机的连接口,配置trunk [Huawei-Ethernet0/0/0]port link-type trunk #配置trunk,两边接口都需要配置[Huawei-Ethernet0/0/0port trunk allow-pass vlan 100 200#vlan100和vlan200是需要通过的vlan。
华为交换机配置30例【范本模板】
目录交换机远程TELNET登录 (2)交换机远程AUX口登录 (5)交换机DEBUG信息开关 (6)交换机SNMP配置 (9)交换机WEB网管配置 (10)交换机VLAN配置 (12)端口的TRUNK属性配置(一) (14)交换机端口TRUNK属性配置(二) (16)交换机端口TRUNK属性配置(三) (18)交换机端口HYBRID属性配置 (21)交换机IP地址配置 (23)端口汇聚配置 (25)交换机端口镜像配置 (27)交换机堆叠管理配置 (29)交换机HGMP V1 管理配置 (31)交换机集群管理(HGMP V2)配置 (33)交换机STP配置 (34)路由协议配置 (36)三层交换机组播配置 (41)中低端交换机DHCP—RELAY配置 (44)交换机802。
1X配置 (46)交换机VRRP配置 (51)单向访问控制 (54)双向访问控制 (57)IP+MAC+端口绑定 (62)通过ACL实现的各种绑定的配置 (64)基于端口限速的配置 (66)基于流限速的配置 (68)其它流动作的配置 (70)8016 交换机DHCP配置 (73)交换机远程TELNET 登录1 功能需求及组网说明2telnet 配置『配置环境参数』PC 机固定IP 地址10。
10。
10。
10/24SwitchA 为三层交换机,vlan100 地址10。
10。
10。
1/24SwitchA 与SwitchB 互连vlan10 接口地址192。
168.0。
1/24SwitchB 与SwitchA 互连接口vlan100 接口地址192。
168.0。
2/24交换机SwitchA 通过以太网口ethernet 0/1 和SwitchB 的ethernet0/24 实现互连。
『组网需求』1. SwitchA 只能允许10.10.10.0/24 网段的地址的PC telnet 访问2. SwitchA 只能禁止10.10.10.0/24 网段的地址的PC telnet 访问3. SwitchB 允许其它任意网段的地址telnet 访问2 数据配置步骤『PC 管理交换机的流程』1. 如果一台PC 想远程TELNET 到一台设备上,首先要保证能够二者之间正常通信.SwitchA 为三层交换机,可以有多个三层虚接口,它的管理vlan 可以是任意一个具有三层接口并配置了IP 地址的vlan2. SwitchB 为二层交换机,只有一个二层虚接口,它的管理vlan 即是对应三层虚接口并配置了IP 地址的vlan3. Telnet 用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet 登录,则系统会提示“password required, but none set。
华为交换机常用命令配置介绍
华为交换机常用命令配置介绍华为交换机是一种常见的网络设备,用于构建大型网络。
配置华为交换机需要使用一些常用的命令,通过这些命令可以设置交换机的各种功能和参数。
本文将介绍一些常用的华为交换机配置命令,包括基本配置、端口配置和VLAN配置等。
一、基本配置命令:1.设置设备主机名:[HUAWEI] sysname Switch //将设备主机名设置为Switch2.配置管理口:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type access //设置接口类型为access[Switch-GigabitEthernet0/0/1] port default vlan 10 //设置默认VLAN为103.配置IP地址:[Switch-GigabitEthernet0/0/1] ip address 192.168.1.1255.255.255.0 //配置接口IP地址为192.168.1.1,子网掩码为255.255.255.04.设置设备登录认证:[Switch] aaa //进入AAA视图[Switch-aaa] local-user admin //创建本地用户admin[Switch-aaa] password simple admin123 //设置密码为admin1235.开启SSH远程登录:[Switch] ssh server enable //开启SSH服务[Switch] ssh user admin //创建SSH用户admin[Switch-ssh-user-admin] authentication-type password //设置认证方式为密码[Switch-ssh-user-admin] service-type stelnet //设置服务类型为SSH二、端口配置命令:1.查看端口状态:[Switch] display interface gigabitethernet 0/0/1 //查看GigabitEthernet 0/0/1接口的状态信息2.端口速率设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] speed 100 //设置速率为100Mbps 3.端口流量控制:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] flow-control //开启流量控制4.端口VLAN成员关系设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type trunk //设置接口类型为trunk[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 1020 //设置允许通过的VLAN为10和20三、VLAN配置命令:1.创建VLAN:[Switch] vlan 10 //创建VLAN 10[Switch-vlan10] quit //退出VLAN 10视图2.VLAN接口配置:[Switch] interface vlanif 10 //进入VLAN 10接口[Switch-Vlan-interface10] ip address 192.168.10.1255.255.255.0 //配置接口IP地址为192.168.10.1,子网掩码为255.255.255.03.VLAN端口关联:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type hybrid //设置接口类型为hybrid(混合)[Switch-GigabitEthernet0/0/1] port hybrid vlan 10 untagged //设置接口为VLAN 10的未标记端口四、其他常用命令:1.查看设备信息:[Switch] display version //查看设备版本信息[Switch] display interface brief //查看所有接口的基本信息2.保存配置:[Switch] save //保存当前配置3.重启设备:[Switch] reboot //重启设备以上是一些常用的华为交换机配置命令。
学习华为交换机的配置(完整版)
最近一直想学习华为交换机的配置,收集了一下命令,先进行一下整理,共大家学习参考!希望给给位博友有所帮助!!交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
华为交换机配置手册【范本模板】
华为交换机配置手册华为交换机配置手册实验一使用华为Quidway系列交换机简单组网1.1 实验目的1. 掌握华为Quidway系列交换机上的基本配置命令;2。
掌握VLAN的原理和配置;3。
掌握端口聚合(Link Aggregation)的原理和配置;4。
掌握生成树协议(STP)的原理和配置;5。
掌握GVRP协议的原理和配置;6。
掌握三层交换机和访问控制列表(ACL)的原理和配置;7. 掌握如何从PC机或其他交换机远程配置某交换机.1.2 实验环境Quidway S3026以太网交换机2 台,Quidway S3526以太网交换机1台,PC机4台,标准网线6根Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1。
1Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3。
01。
3 实验组网图在下面的每个练习中给出。
1。
4 实验步骤1。
4.1 VLAN配置首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。
有两台Quidway S3026交换机和四台PC机。
每台PC机的IP地址指定如下:PCA:10。
1。
1。
1PCB:10。
1。
2.1PCC:10.1.1。
2PCD:10。
1。
2。
2掩码:255。
255。
255.0请完成以下步骤:1、如上图所示,配置四台PC机属于各自的VLAN。
2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。
3、测试同一VLAN中的PC机能否相互Ping通。
配置如下:SwitchA:SwitchA(config)#vlan 2 //创建VLAN 2 SwitchA (config—vlan2)#switchport ethernet 0/9 //将以太口9划入VLAN 2 SwitchA (config-vlan2)#vlan 3 //创建VLAN 3 SwitchA (config—vlan3)#switchport ethernet 0/10 //将以太口10划入VLAN 3 SwitchA (config-vlan3)#interface ethernet 0/1 //进入以太口1的接口配置模式SwitchA (config—if-Ethernet0/1)#switch mode trunk //将e0/1接口设置为trunk模式SwitchA (config—if—Ethernet0/1)#switch trunk allow vlan all //配置允许所有的VLAN通过SwitchB:SwitchB(config)#vlan 2SwitchB (config—vlan2)# switchport ethernet 0/9SwitchB (config—vlan3)#switchport ethernet 0/10SwitchB (config-vlan3)#interface ethernet 0/1SwitchB (config—if-Ethernet0/1)#switch mode trunkSwitchB (config—if-Ethernet0/1)# switch trunk allow vlan all4、SwitchA端口e0/1的PVID配置为2,然后从PCA ping PCC,看能否相互Ping通,如果不能Ping通,请说明原因。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
华为交换机配置模板
说明:该模板只能满足华为接入层交换机所需的基本配置要求。
///////// 配置主机名、登录验证//////////////
system-view
sysname HuaWei_test
super password level 1 cipher 456123
super password level 2 cipher 456123
super password level 3 cipher 456123
user-interface console 0
authentication-mode password
set authentication password cipher 456123
user privilege level 1
quit
user-interface vty 0 4
authentication-mode password
set authentication password cipher 456123
user privilege level 1
quit
///////// 配置主机名、登录验证//////////////
/////////配置Vlan ////////////////
system-view
vlan batch 2 to 6 9
quit
///////// 配置Vlan ////////////////
///////// 配置管理地址 ////////////
system-view
undo interface Vlanif 1
int Vlanif 2
ip address 192.168.2.1 255.255.255.0
undo shutdown
qu
qu
///////// 配置管理地址 ////////////
/////////配置access端口//////////////
system-view
interface Ethernet0/0/6
undo port link-type
undo port trunk allow-pass vlan all
undo port default vlan
port link-type access
port default vlan 6
undo negotiation auto
speed 100
quit
/////////配置access端口//////////////
/////////配置Trunk端口//////////////
system-view
interface Ethernet0/0/6
undo port link-type
undo port trunk allow-pass vlan all
undo port default vlan
port link-type trunk
port trunk allow-pass vlan 2 to 3 6 7
quit
/////////配置Trunk端口//////////////
////////////////配置某一VLAN通过DHCP分配
IP///////////////////
system-view
dhcp snooping enable
vlan 6
################## DHCPIP-MAC绑定
#############################
dhcp snooping bind-table static ip-address 192.168.6.254
mac-address 0000-1111-1234 interface Ethernet 0/0/2
################## DHCPIP-MAC绑定
#############################
dhcp snooping enable
dhcp snooping trusted interface GigabitEthernet 0/0/1
dhcp option82 insert enable interface Ethernet 0/0/2 to 0/0/3 quit
////////////////配置某一VLAN通过DHCP分配
IP///////////////////
////////////////清除启动配置文件、存盘、重启
///////////////////
reset saved-configuration save
reboot。