华为交换机基础配置培训
华为交换机基础配置教程-交换机配置教程
1:配置登录用户,口令等vQuidway> // 用户直行模式提示符,用户视图vQuidway>system-view // 进入配置视图[Quidway] // 配置视图(配置密码后必须输入密码才可进入配置视图)[Quidway] sysname xxx // 设置主机名成为xxx这里使用[Quidway] aaa // 进入aaa认证模式定义用户账户[Quidway-aaa] local-user wds password cipher wds[Quidway-aaa] local-user wds level 15[Quidway-aaa] local-user wds service-type telnet term inal ssh // 有时候这个命令是最先可以运// 行的,上边两个命令像password,level都是定义完vty的// authe nticati on-m ode aaa 后才出现[Quidway-aaa] quit[Quidway] user-i nteface vty 0 4 // 当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[Quidway-ui-vtyO-4] authe nticati on-m ode aaa[Quidway-ui-vtyO-4] quit2 :华为S9303 VLan设置创建vlan :<Quidway> // 用户直行模式提示符,用户视图<Quidway>system-view // 进入配置视图[Quidway] vlan 10 // 创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[Quidway-vla n10] quit // 回到配置视图[Quidway] vlan 100 // 创建vian 100,并进入vian100 配置视图,如果vian10 存在就直接进入vian100配置视图[Quidway-vla n100] quit // 回到配置视图将端口加入到vlan中:[Quidway] in terface GigabitEther net2/0/1 (10G 光口)[Quidway- GigabitEthernet2/0/1] port lin k-type access // 定义端口传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 // 将端口加入vlan100 [Quidway- GigabitEthernet2/0/1] quit[Quidway] in terface GigabitEther net1/0/0 // 进入1号插槽上的第一个千兆网口配置视图中。
交换机参数设置与维护培训计划
交换机参数设置与维护培训计划目标本培训计划的目标是为了帮助学员了解交换机参数设置与维护的基本知识和技能。
通过培训,学员将能够独立进行交换机参数设置和维护工作,确保网络的正常运行。
培训内容第一部分:交换机参数设置基础- 了解交换机的基本概念和原理- 学习交换机的各个组成部分及其功能- 掌握交换机参数设置的基本步骤和方法第二部分:交换机参数设置实践- 学习如何登录和配置交换机- 掌握交换机端口的设置和管理- 学习交换机的VLAN设置和管理- 理解交换机的链路聚合和冗余设置- 学习交换机的安全设置和访问控制列表(ACL)配置第三部分:交换机维护与故障排除- 学习交换机的监控和日志功能- 掌握常见的交换机故障排除方法和技巧- 学习如何进行交换机的固件升级和备份培训方法本培训计划将采用以下培训方法:- 理论讲解:通过教师讲解交换机参数设置与维护的基本理论知识。
- 实践操作:通过实际操作交换机进行参数设置和维护,加深学员的理解和技能掌握。
- 案例分析:通过分析实际案例,让学员掌握如何应对不同的交换机配置和故障情况。
培训评估为了评估学员的学习效果,将进行以下评估方式:- 理论考试:对学员的理论知识进行考查,包括交换机的基本概念、参数设置步骤等。
- 实操评估:要求学员在实际操作中完成一系列的交换机参数设置和故障排除任务。
培训时间安排本培训计划预计为期3天,具体时间安排如下:- 第一天:交换机参数设置基础- 第二天:交换机参数设置实践- 第三天:交换机维护与故障排除培训师资本培训计划将由具有丰富交换机配置和维护经验的资深网络工程师进行授课。
培训参考资料- 《交换机配置与维护指南》- 《交换机参数设置与故障排除实践指南》以上是关于交换机参数设置与维护培训计划的简要内容。
通过本培训,学员将能够掌握交换机参数设置和维护的基本知识和技能,提高网络的稳定性和可靠性。
华为交换机的基本配置
三、Vlan 操作
• 1、创建或删除Vlan • vlan vlan_id undo vlan vlan_id
三、Vlan 操作
• • • • • 2、创建/删除VLAN接口 创建或进入VLAN接口视图 interface vlan-interface vlan_id 删除VLAN接口 undo interface vlan-interface vlan_id
四、访问管理配置
• 3、 创建本地用户、设置本地用户口令
• Local-user username level 0~3 password cipher/simple text • 例如:
• [LY_LC_8016]local-user CMNet level 3 password cipher CMNetisgood! • [创建一个user privilege为3、用户名为CMNet,加密显 示密码 CMNetisgood!] • User privilege 0 为最低级别 3为最高级别
例如:在Eth 5/0/8 以太口上过滤冲击波震荡波病毒常用 的445端口 rule-map intervlan fbd1 tcp any any eq 445 Eacl fbd fbd1 deny Access-group eacl fbd port Ethernet 5/0/8
六、路由配置
• 1、缺省路由 • ip route-static • 例如: • Ip route-static 0.0.0.0 0.0.0.0 10.10.10.1
五、QOS命令
• 显示镜像 • Display mirror
• 例如:
• [CT_S3552]display mirror • Monitor-port: • Ethernet0/48 both • Mirroring-port: • Ethernet0/1 both
华为S3500交换机培训1
-12-
DSLAM设备脱网的故障处理
4、如果端口UP且有MAC地址,且VLAN配置无误,但无法ping通 DSLAM设备IP地址说明业务暂无影响,可使用dis arp 查看ARP 信息,如无ARP信息可检查DSLAM设备的IP地址配置及路由是否 正确
-16-
The End
谢 谢!
-17-
-10-
DSLAM设备脱网的故障处理
1、使用命令 dis int e0/X 查看相关端口的信息,如 端口状态为DOWN说明为物理连接故障,可更换网 线,或重启DSLAM设备等,如下。
-11-
DSLAM设备脱网的故障处理
2、如端口状态为UP说明为物理连接正常,可使用dis mac int e0/X查看相关端口的MAC地址信息,如没有MAC地址,可尝试重 启DSLAM设备
SlotID BoardName Status
SubType0 SubType1
-------------------------------------------------------------------------
0 H563ADGE Normal
1 H563ADGE Normal
2 H563ADGE Normal源自-3-华为MA5600
Ma5600基本外框
-4-
华为MA5600
基本查询命令
Dis board 0 : 显示单板信息
(config)#display board 0
-------------------------------------------------------------------------
华为交换机VLAN的基础配置
一、实验目的:1、掌握VLAN的配置2、掌握Access 接口和Trunk接口的配置3、掌握将接口与VLAN关联的配置二、实验环境:华为模拟器()三、网终拓扑说明:(S3700 V200R001C00)PC1与PC3属于默认的vlan1,pc1与LSW1的e0/0/1口、pc3与LSW2的e0/0/1口连接Pc2与LSW1的e0/0/2口、pc4与LSW2的e0/0/2口连接在LSW1、LSW2创建vlan2将LSW1的E0/0/2及LSW2的E0/0/2添加到vlan2交换机之间的接口E0/0/3配置为trunk链路实现vlan1中PC1与PC3、vlan2中PC2与PC4的通信,vlan1与vlan2间不能通信。
四、具体配置步骤:1、VLAN口与Access接口的配置LSW1:<Huawei>syEnter system view, return user view with Ctrl+Z.[Huawei]sysname LSW1[LSW1]vlan 2 [Huawei]sysname LSW2[LSW2-ui-console0]q[LSW2]vlan 2 //添加一个vlan2[LSW2-vlan2]int e0/0/2[LSW2-Ethernet0/0/2]port link-type access //端口的链路类型为Access[LSW2-Ethernet0/0/2]port default vlan 2 //将这个接口加入到vlan2中[LSW2-Ethernet0/0/2]q[LSW2]q<LSW2>save //保存配置2、Trunk接口的配置从上面的拓扑图和配置命令来看,交换机之间的e0/0/3接口默认是属于vlan1的,因此只能是PC1与PC3这两台主机是可以拼通的,要想实现PC2与PC4之间的互通,则需要将交换机之间相连的接口配置为trunk,命令如下:[LSW1]int e0/0/3 //进接口[LSW1-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW1-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过,华为的设备默认是不允许任何vlan通过的,除了缺省的vlan1[LSW1-Ethernet0/0/3]qLSW1]q<LSW1>save //保存配置[LSW2]int e0/0/3 //进接口[LSW2-Ethernet0/0/3]port link-type trunk //接口链路类型为trunk[LSW2-Ethernet0/0/3]port trunk allow-pass vlan all //允许所有的vlan通过[LSW2-Ethernet0/0/3]qLSW2]q<LSW2>save //保存配置其他:<Switch>undo terminal monitor //关闭终端显示信息。
《华为交换机培训》课件
《华为交换机培训》PPT 课件
欢迎来到华为交换机培训课程。本课程将带你深入了解华为交换机的概念、 特点和高级功能,以及配置、管理和故障排除方法。
华为交换机概述
• 交换机的概念与分类 • 华为交换机的优势与特点 • 华为交换机的产品线介绍
华为交换机基础知识
• 交换机的基本工作原理 • 交换机的通信方式与网络拓扑结构 • 交换机的端口类型与接口
华为交换机配置与管理
• 交换机的基本配置 • 交换机的风险评估与安全策略 • 交换机的故障排除与维修
华为交换ห้องสมุดไป่ตู้高级功能
• VLAN技术与VLAN的应用 • STP协议与STP的应用 • QoS技术与QoS的应用
华为交换机实践案例分析
• 华为交换机的应用场景介绍 • 实际案例分析与解决方案
结束语
华为交换机学习指南(心得一)
华为交换机学习指南(⼼得⼀)第⼀章华为园区交换机的选型和应⽤⼀、华为交换机的⽤户定位1、数据中⼼交换机根据数据中⼼⽹络规模⼤⼩和性能要求的⾼低,数据中⼼的核⼼层可以采⽤S9700、S9300或S7700系列交换机,接⼊层可以采⽤S6700或S5700系列交换机。
2、核⼼交换机根据数据中⼼⽹络规模⼤⼩和性能要求的⾼低,核⼼层可以采⽤S9700、S9300、S7700、S6700、S5700和S3700系列交换机。
3、汇聚交换机根据数据中⼼⽹络规模⼤⼩和性能要求的⾼低,汇聚层可以分别采⽤S7700、S6700、S5700、和S3700系列交换机。
4、接⼊交换机根据数据中⼼⽹络规模⼤⼩和性能要求的⾼低,接⼊层可以分别采⽤S5700、S3700、S2700和S1700系列交换机。
⼆、华为园区交换机的命名规则1、S1700系列机型的命名规则S 1700-8-ACA B C IS1700-28 G F R-4P-ACC D E F H IS1700-52 F R -2 T 2 P-ACC E F G H G H I2、S2700系列机型的命名规则S 27 00-26 TP-PWR-EIA B C D E F GS 27 10-52 P-SI-ACA B C D E G HS2700-52 P -EI -ACD E G HS2700-9 TP -SID E G3、S3700系列机型的命名规则S 3700-28 TP-PWR-EIA B C D E FS 3700-52 P-EI-24S -DCC D F G HS3700-28 TP -EI -MC -ACC D F I H S3700-28 TP -SI -AC C D F H4、S5700系列机型的命名规则S 57 10-28 C –EIA B C E F HS 57 00 S-52 P-LI –ACA B C D E F H JS5700-48 TP -PWR -SIE G H S5700-28C -EI -24SIS5700-28C -HIH5、S6700系列交换机命名规则S 6700 -48 –EI A B C D 6、S7700/9300/9700系列交换机命名规则 S 77 06 A B C 第⼆章VRP 系统基础及基本使⽤⼀、VRP 系统基础VRP (Versatile Routing Platform ,通⽤路由平台)是华为公司数据通信产品的通⽤⽹络操作系统平台,包括路由器、交换机、防⽕墙、WLAN 等众多系列产品。
交换机参数设置与维护培训计划
交换机参数设置与维护培训计划一、培训目的通过本次培训,使参训人员掌握交换机的基本原理、配置方法和维护技巧,提高网络设备的操作能力,确保网络的正常运行。
二、培训对象- 网络技术人员- IT系统管理员- 欲从事网络领域工作的相关人员三、培训内容1. 交换机基础知识- 交换机的工作原理- 交换机的分类及功能- 交换机的硬件组成- 交换机的软件体系2. 交换机配置方法- 命令行界面(CLI)配置- 图形用户界面(GUI)配置- 网络复制配置- 配置文件备份与恢复3. 交换机高级配置- VLAN配置- 端口镜像配置- 访问控制列表(ACL)配置- 服务质量(QoS)配置- 网络冗余与故障切换配置4. 交换机维护与管理- SNMP协议配置- Syslog日志配置- 交换机性能监控- 故障排查与处理- 网络优化与调整5. 网络安全与管理- 交换机安全特性- 常见网络攻击与防护- 交换机防病毒与防火墙策略- 网络监控与入侵检测四、培训方式- 理论讲解与实践操作相结合- 案例分析与问题讨论- 实操演练与考试评估- 培训资料与技术支持五、培训时间与地点- 培训时间:为期5天,每天9:00-17:00- 培训地点:XX网络技术有限公司培训室六、培训师资- 具备多年网络工程实践经验的高级工程师- 专业培训师,具备丰富的教学经验七、培训费用- 培训费用:人民币XXX元/人- 费用包含:培训教材、实操设备、培训午餐等八、报名方式- 报名电话:020-xxxxxxx九、培训考核- 培训结束后,参加理论知识与实操技能考核- 考核合格者,颁发培训证书十、注意事项- 参训人员需自带便携式电脑,以便进行实操练习- 培训期间,请遵守培训纪律,按时参加课程希望以上培训计划能帮助您掌握交换机的参数设置与维护技巧,提升网络设备操作能力,确保网络的正常运行。
如有任何疑问,请随时与我们联系。
{content}。
华为交换机基础配置教程
1:配置登录用户,口令等<Quidway> //用户直行模式提示符,用户视图<Quidway>system-view //进入配置视图[Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图)[Quidway] sysname xxx //设置主机名成为xxx这里使用[Quidway] aaa //进入aaa认证模式定义用户账户[Quidway-aaa] local-user wds password cipher wds[Quidway-aaa] local-user wds level 15[Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运//行的,上边两个命令像password,level都是定义完vty 的// authentication-mode aaa后才出现[Quidway-aaa] quit[Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[Quidway-ui-vty0-4] authentication-mode aaa[Quidway-ui-vty0-4] quit2:华为S9303 VLan设置创建vlan:<Quidway> //用户直行模式提示符,用户视图<Quidway>system-view //进入配置视图[Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[Quidway-vlan100] quit //回到配置视图将端口加入到vlan中:[Quidway] interface GigabitEthernet2/0/1 (10G光口)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100 [Quidway- GigabitEthernet2/0/1] quit[Quidway] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。
华为交换机 01-07 IPv6基础配置
7 IPv6基础配置关于本章IPv6协议栈是IPv6网络中路由协议和应用协议的支撑。
7.1 IPv6概述IPv6是网络层协议的第二代标准协议,也被称为IPng(IP Next Generation),它是Internet工程任务组(IETF)设计的一套规范。
7.2 设备支持的IPv6特性IPv6基本功能包括IPv6地址配置、ICMPv6差错报文控制、IPv6邻居发现、PMTU、TCP6。
7.3 缺省配置介绍IPv6的缺省配置。
7.4 配置接口的IPv6地址为网络设备配置IPv6地址,使该设备可以与网络上其他设备进行通信。
7.5 配置ICMPv6差错报文控制配置ICMPv6差错报文控制可以减少网络流量、防止遭到恶意攻击。
7.6 配置IPv6邻居发现IPv6邻居发现ND(Neighbor Discovery)是IPv6协议的一个基本的组成部分。
邻居发现协议代替了IPv4中的ARP协议和ICMP路由设备发现消息,另外IPv6邻居发现还实现了重定向协议的所有功能,并具有邻居不可达检测机制。
7.7 配置PMTU当设备作为源节点向目的节点发送IPv6报文时,通过PMTU指导报文分片,中间设备不需要分片,以减轻中间设备的工作压力,有效利用网络资源并得到最佳的吞吐量。
7.8 配置TCP6通过对TCP6报文的相关设置,可以提高网络的性能。
7.9 维护维护包括清除IPv6运行信息和监控IPv6运行状况。
7.10 配置举例配置示例中包括组网需求、配置思路等。
7.1 IPv6概述IPv6是网络层协议的第二代标准协议,也被称为IPng(IP Next Generation),它是Internet工程任务组(IETF)设计的一套规范。
IPv4协议是目前广泛部署的因特网协议。
在因特网发展初期,IPv4以其协议简单、易于实现、互操作性好的优势而得到快速发展。
然而,随着因特网的迅猛发展,IPv4设计的不足也日益明显,主要有:●地址空间不足:IPv4地址已经消耗殆尽,其主要解决方法(如CIDR,NAT)同样存在种种问题。
华为交换机配置入门到精通
入门篇TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。
二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。
三配置步骤:1H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view [SwitchA]vlan 2 [SwitchA-vlan2]port Ethernet 1/0/1 [SwitchA-vlan2]quit [SwitchA]management-vlan 2 [SwitchA]interface vlan 2 [SwitchA-Vlan-interface2]ip address 192.168.0.1 242.进入用户界面视图[SwitchA]user-interface vty 0 43.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为” admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level 3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level 3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty 0 43.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication 192.168.0.31 18126.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number 2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source 192.1.1.0 0.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty 0 4[SwitchA-ui-vty0-4]acl 2000 inbound3.补充说明:●TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;●TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。
HC交换机基本配置培训总结
HC交换机基本配置培训本文是对HC交换机基本配置培训的,主要包括以下内容:1.HC交换机基本操作2.VLAN配置3.静态路由配置4.交换机基本安全设置5.与思考1. HC交换机基本操作在使用HC交换机进行配置前,需要通过串口或Telnet等方式登录到交换机的命令行界面。
常用的命令有:•show version:显示交换机的软件版本号和系统运行时间等信息。
•show interface brief:显示交换机所有接口的状态和速率等信息。
•show mac address-table:显示交换机的MAC地址表。
•show running-config:显示交换机的当前配置信息。
此外,还可以使用命令配置交换机的各种功能。
2. VLAN配置VLAN(Virtual Local Area Network)是一种将单一的物理网络划分成多个逻辑网络的技术,可以提高网络的安全性和性能。
HC交换机的VLAN配置可以通过以下命令进行:vlan 100 # 创建一个VLAN,VLAN ID为100name test # 给VLAN命名为testinterface ethernet 1/1/1 # 进入接口1/1/1操作模式switchport access vlan 100 # 把接口1/1/1划分到VLAN 100通过上述命令,就实现了将接口1/1/1划分到VLAN 100的操作。
当然,还可以通过其他命令进行更多的配置,如VLAN间的互通、VLAN隔离、VLAN ACL等。
3. 静态路由配置静态路由是一种手工配置的路由方式,通过手动添加静态路由表项,实现设备间的互通。
HC交换机静态路由配置可以通过以下命令进行:ip route-static 10.1.1.0 255.255.255.0 192.168.1.1# 添加一条静态路由,目的网络为10.1.1.0/24,下一跳为192.168.1.1通过上述命令,就实现了添加一条静态路由的操作。
华为交换机配置教程
华为交换机配置教程华为交换机配置教程华为交换机是目前市场上最常用的网络设备之一,它可以提供可靠的网络通信服务。
本教程将向您介绍如何配置华为交换机。
1. 首先,连接华为交换机到电源,并将其连接到本地网络。
确保所有的连接都是正确的,并确保交换机的电源正常工作。
2. 连接到交换机的计算机上,打开一个浏览器,并输入交换机的IP地址。
这个地址通常是192.168.1.1,但也可能因您的网络设置而有所不同。
输入正确的地址后,按下回车键,您会看到华为交换机的登录页面。
3. 在登录页面上,输入正确的用户名和密码。
默认的用户名是admin,密码是admin。
如果您修改了用户名和密码,请使用修改后的凭据登录。
4. 成功登陆后,您将进入华为交换机的控制面板。
在这里,您可以进行各种配置和管理操作。
例如,您可以创建和删除VLAN(虚拟局域网),设置端口安全性,配置子接口等等。
5. 如果您想配置VLAN,在控制面板上找到“VLAN”选项,并点击进入。
在VLAN页面上,您可以创建新的VLAN,并将端口分配给它。
您可以根据需要创建多个VLAN,并将它们与不同的端口进行关联。
6. 如果您想设置端口安全性,找到“安全性”选项,并点击进入。
在这里,您可以配置交换机的端口安全策略,设置允许和禁止连接的MAC地址,以及设置一些其他相关的参数。
7. 如果您想配置子接口,在控制面板上找到“接口”选项,并点击进入。
在接口页面上,您可以配置交换机的子接口参数,如VLAN ID,IP地址等等。
这对于划分不同的网络和实现更高的网络可用性非常有用。
8. 配置完成后,记得保存并应用您的改动。
在控制面板上找到“保存”选项,并点击保存您的配置。
这样,您的配置将被应用到交换机上。
华为交换机的配置教程到此结束。
通过按照以上步骤进行配置,您将能够对华为交换机进行各种操作和管理。
同时,我们也建议您参考华为交换机的用户手册和官方文档,以获取更详细的信息和指导。
希望这个教程能对您有所帮助,并对您在配置华为交换机时更加自信和熟练。
华为交换机基础配置培训
VLAN的划分及配置
配置过程
[Quidway]interface GigabitEthernet 0/0/48 [Quidway-GigabitEthernet0/0/48]description to_zotye [Quidway-GigabitEthernet0/0/48]port link-type trunk #备注说明
#配置下载到TFTP服务器 #配置上传到S5303 #下次启动时加载的配置文件
登陆界面及等级切换
Please press ENTER. <Quidway> %Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 <Quidway>super #级别切换 级别切换 Now user privilege is 3 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE <Quidway>system view #进入系统视图 进入系统视图 Enter system view, return to user view with Ctrl+Z. [Quidway] display current-configuration #显示当前配置 显示当前配置
端口物理属性配置
1、设置以太网端口的全双工/半双工属性 、设置以太网端口的全双工 半双工属性 将以太网端口GigabitEtherne0/0/1端口设置为自协商状态 半双工 全双工 端口设置为自协商状态/半双工 例:将以太网端口 端口设置为自协商状态 半双工/全双工 [Quidway-GigabitEtherne0/0/1] duplex auto /half/full 2、设置端口的速率 、 将以太网端口GigabitEthernet0/0/1的端口速率设置为 的端口速率设置为100Mbit/s 例:将以太网端口 的端口速率设置为 [Quidway-GigabitEthernet0/0/1] speed 10/100/1000 3、设置端口的描述字符串 、 设置以太网端口GigabitEthernet0/0/1的描述字符串为 的描述字符串为lanswitch-interface 例:设置以太网端口 的描述字符串为 [Quidway-GigabitEthernet0/0/1] description lanswitch-interface
华为交换机的基本配置ppt课件
二、端口操作
• 3、端口双工状态、端口速率 • duplex { auto | full | half } • undo duplex
• speed { 10 | 100 | auto } • undo speed
二、端口操作
• 4、端口链路类型 • 设置端口为Access端口 port link-type access • 设置端口为Hybrid端口 port link-type hybrid • 设置端口为Trunk端口 port link-type trunk • 恢复端口的链路类型为缺省的Access端口 • undo port link-type
华为交换机的基本配置
一、交换机的软件版本
由于华为交换机的软件版本不尽相同, 我们以比较新的版本 V3.1R0005为例。
• [New_S3552]display version • Huawei Versatile Routing Platform Software • VRP (R) Software, Version 3.10, RELEASE 0007 • Copyright (c) 2000-2004 HUAWEI TECH CO., LTD. • Quidway S3552G uptime is 41 weeks,0 day,9 hours,32 minutes
• [创建一个user privilege为3、用户名为CMNet,加密显 示密码 CMNetisgood!]
• User privilege 0 为最低级别 3为最高级别
四、访问管理配置
• 4、设置远程访问接入限制
• 例如:
• 只允许mber 1 #创建访问控制策略1
• 例如: • 使用Eth 0/48端口监控Eth 0/1端口的流入流出 • Mirroring-port Ethernet 0/1 both • Mirror-port Ethernet 0/48 both
华为交换机培训手册
•Quidway S2008/2016
提供8/16/24个10/100M自适应端口;
提供百兆光纤上行能力; 基于VRP网络操作系统;
•Quidway S2016B
低成本10/100M以太网接入、工作组解决方案;
基于华为设计ASIC核心交换平台实现
•Quidway S2403H /2026
1、用户发起认 证
S2403/S3026
4、用户通过认证后可 以从DHCP获得IP地址
802.1X认证方式
接入设备与接入控制设备之间运行EAPOL报文,接入控制单元与接入认证单元运行EAP OVER RADIUS报文,认证通过之后接入控制单元端口状态由非控制状态变为控制状态,可以 正常转发数据包,至此802.1X认证结束。可以看到,802.1X只是完成了认证的功能,没有办法 支持授权和计费,同时需要接入控制单元支持端口的受控与开放,对芯片有特殊要求。
2
转发申请
4
转发MagicNumber
3
生成MagicNumber回送
5
发送认证请求(用户名和密码摘要)
6
转发认证请求
7
Radius请求
8
9
10
转发认证结果 发送认证结果
反馈认证结果
用户
门户服务器
MA5200
AAAServer
PPPOE认证方式
PPPoE方式是基于 帐号、密码的认证
5、Radius服务器完成对 用户的计费
•Quidway S2008/2016
可选配的外挂机箱:
Quidway S2008
具备防尘、防潮、防雷击的能力 可以在-20°至50°的环境温度下正常工作 Quidway S2016 机箱内外双重防盗设计,保护运营商的财产安全 具备远端故障定位能力,支持物理端口环回,便于维护
交换机参数设置与维护培训计划
交换机参数设置与维护培训计划目标本培训计划旨在提供关于交换机参数设置与维护的基础知识,帮助参与者了解交换机的功能和配置,并掌握日常维护的技能。
计划内容1.交换机基础知识介绍(2小时)-交换机的定义和作用-交换机与路由器的区别-交换机的分类和工作原理2.交换机参数设置(3小时)-交换机的物理连接与设备布线-V1.AN的概念和配置-交换机端口的配置-STP(生成树协议)的配置和优化3.交换机性能优化(2小时)-交换机的性能指标和监控-QoS(服务质量)的配置和管理-交换机缓存的配置和优化4.交换机故障排除与维护(3小时)-常见交换机故障的诊断和排除方法-交换机固件升级和备份-交换机的日常维护和管理培训方法-理论讲解:通过PPT和示意图进行交换机参数设置与维护知识的讲解。
-实际操作:提供交换机设备供参与者进行实际的参数配置和维护操作。
-案例分析:通过实际案例,让参与者了解如何应对各种交换机故障和配置需求。
培训评估-课堂练习:培训过程中进行小测试,以评估参与者对所学知识的掌握程度。
-实操考核:要求参与者在实际操作中完成一系列的参数配置和故障排除任务。
-反馈调查:培训结束后,通过调查问卷收集参与者对培训效果的反馈和建议。
培训资料-PPT讲义:提供详细的交换机参数设置与维护知识讲解的PPTo-操作手册:提供参与者在实操过程中的操作指导和步骤说明。
-案例分析:提供实际案例和解决方案,供参与者进行讨论和分析。
培训时间和地点-时间:预计为期一周,每天4小时,共20小时。
-地点:培训室或实验室,提供适当的教学设备和交换机设备。
培训师资-培训师应具备以下条件:-具备交换机参数设置与维护的丰富经验和专业知识。
-能够清晰地传达知识,引导参与者进行实际操作和案例分析。
-具备良好的沟通能力和团队合作精神。
培训费用■培训费用可根据具体情况商议,包括培训师的费用、培训材料的费用等。
注意事项-培训过程中应保证参与者的安全,遵守实验室规章制度。
华为交换机基础培训
XXXX公司华为产品培训(交换机基础培训)本次培训主要目的是细化理解华为交换机的分类以及基本名词和单位的使用。
核心交换机:S9700 S9300 S7700汇聚交换机:S7700 S6700(只有两款,24口和48口,性价比不高,不建议推) S5700 接入交换机:S5700 S3700 S2700内容2小节:单位名词FE:百兆电口,FE是Fast Ethernet的缩写,代表快速以太网,指的是百兆,速率是100Mbit/s GE:千兆电口,GE是Gigabit Ethernet的缩写,代表千兆以太网,速率是1000Mbit/s10GE:万兆电口SFP、SFP+:光模块,如交换机参数指光接口Combo:光、电复用接口(光口和电口都可以用)10/100Mbps:自适应百兆电口10/100/1000Mbps:自适应千兆电口Base-X 千兆光口例100/1000Base-XBase-T 千兆电口例10/100/100Base-TBase-TX 百兆电口例10/100Base-TXRJ45:10/100 Base TX RJ45接口是常用的以太网接口,支持10兆和100兆自适应的网络连接速度(交换机参数,为支持百兆电口)---硬件版本参数---HI--高级版本,支持MPLS、硬件BFD等特性EI--增强版本,支持丰富的三层特性,OSPF、ISIS、BGP、RIP等,包括IPv6SI—标准版本,支持RIP、RIPng、静态路由等基本三层特性,同时规格较EI版本弱LI--弱特性版本,二层交换机,仅支持二层转发,三层vlanif仅用来做telnet管理接口PWR--支持PoE功能,即给下挂设备进行供电(远程以太网)。
---上行端口参数---Z--没有上行接口;(新产品不允许此位)G--上行光口,且是GBIC接口;P--上行光口,且是SFP接口;T--上行电口,为RJ45接口;TP--上行光电Combo,上行接口为多种接口类型复合V--上行VDSL接口;W--上行可配置WAN接口;C--上行接口可选配;M--上行接口为多模光口;S--上行接口为单模光口;AC—交流供电DC—直流供电内容3小节:举例1、以下分别是百兆还是千兆交换机,是几层交换机?S5700-10P-LI-AC S2700-26TP-SI-AC S3700-28TP-SI-AC参考答案:千兆二层百兆二层百兆三层2、请用自己的理解描述一下S3700-28TP-SI-AC主机(24百兆RJ45,2千兆Combo,2千兆SFP,交流供电)参考答案:S3700百兆三层,标准版交换机,共28个接口,上行光电复用,其中24个百兆电口,2个千兆光电复用口,2个千兆光口,采用交流供电3、对以下参数进行理解“16个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口,2个复用的千兆Combo SFP;交流供电,支持PoE+”参考答案:16个百兆电口,2个千兆电口,2个千兆光电复用口,采用交流供电,支持给下挂设备供电。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
3、设置端口的描述字符串 例:设置以太网端口GigabitEthernet0/0/1的描述字符串为lanswitch-interface [Quidway-GigabitEthernet0/0/1] description lanswitch-interface
例子:划出4个 vlan 200 210 220 230 分别配上IP:192.168.200.254/24;192.168.210.254/24;192.168.220.254/24;192.168.230.254/24 把GigabitEthernet 0/0/40,GigabitEthernet 0/0/41,GigabitEthernet 0/0/42,GigabitEthernet 0/0/43分别加入到vlan中
VLAN的划分及配置
注:缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属 于一个vlan; •如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来 的vlan中删除掉。
VLAN的划分及配置
静态路由的配置
[Quidway] ip route-static network [mask] {address | interface}[preference] [permanent] [Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.0.254
配置命令如下 [Quidway]vlan 200 [Quidway]vlan 210 [Quidway]vlan 220 [Quidway]vlan 230 [Quidway]interface GigabitEthernet 0/0/40 [Quidway-GigabitEthernet0/0/40]port link-type access [Quidway-GigabitEthernet0/0/40]port default vlan 200 [Quidway-GigabitEthernet0/0/40]undo shutdown [Quidway]interface vlanif 200 [Quidway-Vlanif200]ip address 192.168.200.254 255.255.255.0 [Quidway]interface GigabitEthernet 0/0/41 [Quidway-GigabitEthernet0/0/41]port link-type access [Quidway-GigabitEthernet0/0/41]port default vlan 210 [Quidway-GigabitEthernet0/0/41]undo shutdown [Quidway]interface vlanif 210 [Quidway-Vlanif210]ip address 192.168.210.254 255.255.255.0 [Quidway]interface GigabitEthernet 0/0/42 [Quidway-GigabitEthernet0/0/42]port link-type access [Quidway-GigabitEthernet0/0/42]port default vlan 220 [Quidway-GigabitEthernet0/0/42]undo shutdown [Quidway]interface vlanif 220 [Quidway-Vlanif220]ip address 192.168.220.254 255.255.255.0 [Quidway]interface GigabitEthernet 0/0/43 [Quidway-GigabitEthernet0/0/43]port link-type access [Quidway-GigabitEthernet0/0/43]port default vlan 230 [Quidway-GigabitEthernet0/0/43]undo shutdown [Quidway]interface vlanif 230 [Quidway-Vlanif230]ip address 192.168.230.254 255.255.255.0 [Quidway]ip route-static 0.0.0.0 0.0.0.0 192.168.0.254
冰峰上的配置如下图所示
交换机使用注意事项
华为与思科命令比较
用户界面视图 接口视图
进程配置模式 接口配置模式
华为交换机的几种常见视图
进入视图配置命令
• 1、从普通视图到系统视图: • <Quidway>sys • [Quidway]quit
4 、系统视图到VLAN接口视图: [Quidway]interface Vlanif 2 [Quidway-Vlanif2]quit
equal to or less than this level can be used.
Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE
<Quidway>system view
#进入系统视图
Enter system view, return to user view with Ctrl+Z.
• 2 、系统视图到接口视图: • [Quidway]interface GigabitEthernet 0/0/1 • [Quidway-GigabitEthernet0/0/1]quit • [Quidway]
• 3、系统视图到VLAN视图: • [Quidway]vlan 2 • [Quidway-Vlan2]quit
#设置系统启用的SNMP版本号
snmp-agent target-host trap address udp-domain 192.168.0.253 params
securityname huawei
#设置接收Trap消息的目的地
snmp-agent trap enable basetrap
#使能设备发送Trap报文
The switch configurations will be written to flash.
Are you sure?[Y/N]y
Now saving current configuration to flash memory.
Please wait for a while...
Current configuration saved to flash memory successfully. <Quidway>
华为交换机的基本配置
——by蔡成勇
华为、思科几种常见的模式(视图)
VLAN模式
登入到交换机 远程登入telnet 超级终端console
普通用户模 式
特权用户模 式
图1、思科几种常见模式
全局配置模式
VLAN视图
登入到交换机 远程登入telnet 超级终端console
用户视图
系统视图
图2、华为几种常见视图
用TFTP服务器配置交换机
<Quidway>tftp 192.168.0.2 put vrpcfg.zip vrpcfg.zip #配置下载到TFTP服务器 <Quidway>tftp 192.168.0.2 get vrpcfg.zip vrpcfg.zip #配置上传到S5303 <Quidway>startup saved-configuration vrpcfg.zip #下次启动时加载的配置文件
华为交换机的配置命令如下
snmp-agent
#开启SNMP管理
snmp-agent community read public
#public进行只读访问
snmp-agent community write private
# private进行读写访问
snmp-agent sys-info version v2c
5、系统视图到用户界面视图: [Quidway] user-interface vty 0 4 [Quidway-ui-vty0-4]quit
交换机配置的基本步骤
用console口登入交 换机
配置VLAN的IP地址
配置静态路由
配置VTY,以便用互 联网远程登入管理交
uidway] display current-configuration #显示当前配置
端口物理属性配置
1、设置以太网端口的全双工/半双工属性 例:将以太网端口GigabitEtherne0/0/1端口设置为自协商状态/半双工/全双工 [Quidway-GigabitEtherne0/0/1] duplex auto /half/full
建立VLAN
配置端口模式
TELNET连接认证设置
配置的保存
[Quidway] sysname huawei
#指定设备名称
[Quidway] quit
#退出当前模式
<Quidway> save
#保存配置
This will save the configuration in the flash memory.
#建vlan #进端口 #设置端口类型 #把端口加入到vlan #开启端口 # 进入vlan接口视图 #给vlan配置ip地址
#配置静态(缺省)路由
简单的SNMP配置
以冰峰为例,为了使冰峰可以读取到三层交换机上的mac地址,所以我们需要简单的进行 SNMP配置,冰峰IP地址为192.168.0.253,采用透明模式!