华为交换机s2300设置
华为S2300交换机开局配置
华为S2300交换机开局配置一、设置用户登录口令,登录方式,设备名称进入配置模式sys设置名称sysname huawei设置Console登录密码user-interface con 0authentication-mode passwordset authentication password cipher huawei配置用于AAA方式登录的用户名和密码aaalocal-user hw password simple hwlocal-user hw privilege level 15配置系统为AAA方式登录user-interface vty 0 4authentication-mode aaa二、设置管理VLAN,设备IP地址,默认网关假设设备管理VLAN为99假设设备管理地址为172.16.0.5,掩码为255.255.255.0假设设备默认网关为172.16.0.1假设设备上行接口为第1个千兆GE光口,如:interface GigabitEthernet0/0/1配置管理VLANvlan batch 99配置管理地址interface Vlanif99ip address 172.16.0.5 255.255.255.0配置默认网关ip route-static 0.0.0.0 0.0.0.0 172.16.0.1配置管理VLAN的上行口interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 99三、业务开通,配置业务VLAN的上行接口和下行接口配置业务VLAN,假设分配的业务VLAN为VLAN 2501 to 2524 vlan batch 2501 to 2524配置业务VLAN的上行口interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 2501 to 2524配置业务VLAN的下行口,若直接接用户,则为ACCESS模式配置业务VLAN 2501 to 2524到端口1-4interface Ethernet0/0/1port link-type accessport default vlan 2501#interface Ethernet0/0/2port link-type accessport default vlan 2502#interface Ethernet0/0/3port link-type accessport default vlan 2503#interface Ethernet0/0/4port link-type accessport default vlan 2504四、保存配置并验证业务是否正确配置退出配置模式quit保存配置save以下为可选操作:重启设备,可以验证设备断电后是否丢失数据重启之前请确认数据是否已正确配置和保存reboot。
华为S2300交换机
一、配置学习:●如果要删除原先技术人员配置的数据:【1】reset save (删除配置文件vrpcfg)【2】reboot ●进入系统视图模式命令:system-view 、简打sys .●为设备重命名:sysname .●当前配置情况:display current-configuration 、简打dis cu .●进入以太网端口视图:interface Ethernet 1/0/1 简打int e1/0/1●设置端口访问模式:port link-type Access|Trunk|Hybrid●打开以太网端口:undo shutdown●关闭以太网端口:shutdown●退出当前视图模式:quit●查看当前配置文件:dis startup●设置管理telnet端口:【1】interface Vlan-interface 1 【2】ip address 10.10.10.80 255.255.255.0 ●配置telnet用户名和密码:【1】进入:user-interface vty 0 4 【2】设置登陆密码:set authenticationpassword simple(明文)或cipher(密文)*** 【3】配置telnet时候管理IP地址必须在路由器IP段中.【4】user privilege level 3 设置权限(最高3)或user privilege level 15 【5】idle-timeout5 设置登陆超时时间。
●启用系统防攻击功能:system-guard enable●设置上传限制为64kb/秒:line-rate inbound 512●设置下载限制为100kb/秒:line-rate outbound 1024●取消上传限制:ine-rate inbound●取消下载限制:undo line-rate outbound●创建VLAN 1:vlan 1●IP地址的DHCP分配:ip address dhcp-alloc●撤消启用HTTP服务:undo http server enable●增加端口到Vlan组:port GigabitEthernet 1/0/1 to 1/0/8●[switch-vlan2] port Ethernet 0/10 to Ethernet 0/12●查看vlan 1信息:dis vlan 1●隔离端口:port isolate●查看隔离组的信息:display isolate port●设置端口双工属性为自协商:duplux auto●设置以太网端口的速率:speed (10或100)●设置以太网端口的双工状态:duplex (full或half)注解:full –表示全双工.half –表示半双工状态..●显示交换机端口的详细配置信息:display ndp●显示版本信息:display version●修改特权用户密码:super password simple <password>二、端口和MAC地址绑定:●max mac 0●interface ethernet1/0/1●mac-address static 0000-0000-0001 interface e0/1 vlan 1●quit●save三、解除绑定●undo max mac 0●interface ethernet1/0/1●undo mac-address static 0000-0000-0001 interface e0/1 vlan 1。
华为交换机s2300设置
这几个没用过,记下来吧清除配置的命令:<switch>reset save 清除配置文件<switch>reboot 重启或者直接断电给vlan设置ip:此ip在一般情况下就是此vlan机器的网关1. 进入vlan1视图[SwitchA]interface vlan 12. 配置接口ip,并启用接口[SwitchA-vlanif1]ip add 192.168.1.2 255.255.255.0[SwitchA-vlanif1]undo shutdown交换机远程TELNET登录命令1. 进入用户界面视图[SwitchA]user-interface vty 0 42. 指定用户权限级别[SwitchA-ui-vty0-4]user privilege level * 从VTY用户界面登录后可已访问的级别3. 设置密码[SwitchA-ui-vty0-4]set authentication password simple *** 设置明文密码[SwitchA-ui-vty0-4]set authentication password cipher *** 设置密文密码华为交换机常用命令2008-10-07 15:45dis vlan 显示vlanname text 指定当前vlan的名称undo name 取消[h3c] vlan 2[h3c-vlan2]name test vlandis users 显示用户dis startup 显示启动配置文件的信息dis user-interface 显示用户界面的相关信息dis web users 显示web用户的相关信息。
header login 配置登陆验证是显示信息header shellundo headerlock 锁住当前用户界面acl 访问控制列表acl number inbound/outbound[h3c]user-interface vty 0 4[h3c-vty0-4] acl 2000 inboundshutdown:关闭vlan接口undo shutdown 打开vlan接口关闭vlan1 接口[h3c] interface vlan-interface 1[h3c-vlan-interface] shutdownvlan vlan-id 定义vlanundo valn vlan-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入valnmanagement-vlan vlan-id 定义管理vlan号reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息display voice vlan status 查看语音vlan状态[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1 查看端口信息display brief interface GigabitEthernet1/0/1 查看端口简要配置信息display loopback-detection 用来测试环路测试是否开启display transceiver-information interface GigabitEthernet1/0/50 显示光口相关信息duplex auto/full/half[h3c]interface GigabitEthernet1/0/1[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商port link-type access/hybrid/trunk 默认为accessport trunk permit vlan all 将trunk扣加入所有vlan中reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息speed auto 10/100/1000display port-security 查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定display arp 显示arpdisplay am user-bind 显示端口绑定的配置信息display mac-address 显示交换机学习到的mac地址display stp 显示生成树状态与统计信息[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200stp cost 设置当前端口在指定生成树实例上路径开销。
quidway s2300配置
ndp enable
#
interface Ethernet0/0/17
port default vlan 1
port-isolate enable
ntdp enable
ndp enable
#
interface Ethernet0/0/18
port default vlan 1
q
int eth 1/0/3
port iso
q
int eth 1/0/4
port iso
q
int eth 1/0/5
port iso
q
int eth 1/0/6
port iso
q
int eth 1/0/7
port iso
q
int eth 1/0/8
#
interface Ethernet0/0/22
port default vlan 1
port-isolate enable
ntdp enable
ndp enable
#
interface Ethernet0/0/23
port default vlan 1
port-isolate enable
q
int eth 1/0/5
line-rate in 1024
line-rate out 1024
q
int eth 1/0/6
line-rate in 1024
line-rate out 1024
q
int eth 1/0/7
line-rate in 1024
华为S2300配置手册
实验三华为交换机配置【实验题目】华为交换机配置【实验课时】2课时。
【实验目的】1.了解华为交换机的基本端口以及IOS软件。
2.掌握华为交换机的配置途径。
3.掌握华为交换机的三种访问方式。
4.掌握华为交换机初始设置。
【实验环境】华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。
【实验内容和主要步骤】一、交换机配置途径一般来说,可以用5种方式来设置交换机:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。
二、交换机的几种基本访问模式:一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。
利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
进入设置对话过程后,交换机首先会显示一些提示信息,华为交换机基本配置过程 一:交换机基本配置:1.进入2403交换机,进入用户模式。
2.在命令提示符“>”下,键入“system-view”并回车。
3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。
(有可能是display courrent-config,因为版本不一)。
4.键入“display version”参看交换机上IOS版本。
5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。
如:Hostname 2403A(此交换机名为2403A)。
华为S2300交换机调试教程
华为S2300交换机调试教程1,用串口线将华为交换机(Console口)与电脑(USB)连接,然后双击该驱动(已安装过驱动的电脑可忽略)2:安装完驱动后,进入设备管理器,可看到该串口。
3:进入属性。
才4:注意红框的内容与图中一致,然后确定。
5:注意红框的内容与图中一致,然后确定。
6:单击超级终端。
7:名字随便取,然后确定。
8: 注意红框的内容与图中一致,然后确定。
9:注意红框的内容与图中一致,然后确定。
黄色背景是要求输入的内容(123是我假设的vlan,请输入每个站点实际的vlan )SYEnter system view, return user view with Ctrl+Z.[Quidway]vlan batch 123Info: This operation may take a few seconds. Please wait for a moment...done.[Quidway]interface Ethernet0/0/1 (上行端口设置)[Quidway-Ethernet0/0/1]port link-type trunk[Quidway-Ethernet0/0/1]port trunk allow-pass vlan 123[Quidway-Ethernet0/0/1]q[Quidway]interface Ethernet0/0/2 (下行端口设置)[Quidway-Ethernet0/0/2]port link-type access[Quidway-Ethernet0/0/2]port default vlan 123[Quidway-Ethernet0/0/2]q………………(中间过程省略,有多少个端口就要设置多少次)[Quidway]interface Ethernet0/0/8 (下行端口设置)[Quidway-Ethernet0/0/8]port link-type access[Quidway-Ethernet0/0/8]port default vlan 123[Quidway-Ethernet0/0/8]q[Quidway]qsaveThe current configuration will be written to the device.Are you sure to continue?[Y/N]YInfo: Please input the file name(*.cfg,*.zip)[vrpcfg.zip]:123.zip Now saving the current configuration to the slot 0 .Info: Save the configuration successfully.OK。
Huawei S2000和S2300镜像端口交换机配置
interface Ethernet1/0/2
port access vlan 10
loopback-detection enable
mirroring-group 1 mirroring-port both
#
interface Ethernet1/0/3
port access vlan 10
loopback-detection enable
#
interface NULL0
#
user-interface aux 0
user-interface vty 0
user privilege level 3
set authentication password simple sunniwell
user-interface vty 1 4
#
return
ntdp enable
ndp enable
#
interface Ethernet0/0/2
port default vlan 10
port-mirroring to observe-port 1 inbound
port-mirroring to observe-port 1 outbound
ntdp enable
[Quidway-vlan10]quit
[Quidway] mirroring-group 1 local设置镜像组
[Quidway] mirroring-group 1 mirroring-port Ethernet 1/0/1 Ethernet 1/0/2 both在镜像组1里设置1端口和2端口为镜像端口
附配置信息
[Quidway]display current-configuration
华为交换机,密码忘记解决方法,华为S2300
华为交换机密码忘记解决方法Console口设置为密码验证,不知道密码
解决方法:
直接交换启动时ctrl+b,选择7.Clear password for console user
可以直接重新启动
Console口设置了aaa验证模式,不知道密码以上方法就不奏效了。
1、做一份空配置的配置文件
vrpcfg1.zip
2、传输空配置文件到设备中
交换启动时ctrl+b,选择
2.Enter serial submenu
3.Modify serial interface parameter修改波特率为9600 1: 9600(default)
3、Download file to Flash through serial interface
------------利用serial口来传输文件
屏幕会提示选择文件,如下图
3、修改启动文件为刚才传入的新配置文件
返回主菜单,选择3.Enter startup submenu
再选择2.Modify startup configuration
在Saved-configuration file这一项时、选择刚才传入文件名字vrpcfg1.zip,其它保持不变
最后返回主菜单,reboot搞定!!!。
华为Quidway S2300系列交换机产品规格说明书
Product SpecificationsS2300-EI S2300-SIItem S2309TP S2309TP-PWRS2318TPS2326TPS2326TP-PWRS2352PS2309TPS2318TPS2326TPForwarding capacity 2.7Mpps2.7Mpps5.4Mpps6.6Mpps6.6Mpps13.2Mpps2.7Mpps5.4Mpps6.6MppsInterface switching capacity 3.6Gbps3.6Gbps7.2Gbps8.8Gbps8.8Gbps17.6Gbps3.6Gbps7.2Gbps8.8GbpsInterface description S2309TP-EI/SI/PWR-EI:eight 10/100Base-TX interfaces, one Combo interface (10/100/1000Base-Tor 100/1000Base-X)S2318TP-EI/SI:sixteen 10/100Base-TX interfaces, two Combo interfaces (10/100/1000Base-T or 100/1000Base-X)S2326TP-EI/SI/PWR-EI:twenty-four 10/100Base-TX interfaces, two Combo interfaces (10/100/1000Base-T or 100/1000Base-X)S2352P-EI:forty-eight 10/100Base-TX interfaces, two 100/1000Base-X SFP interfaces, and two 1000Base-X SFP interfacesSupports the 8K MAC address tableAdds or removes a MAC address entry manuallySets the aging time of MAC addressesSupports the limit to MAC address learning on an interfaceSupports blackhole MAC addresses NAMAC address tableDisables MAC address learning on an interface or in an aggregation group Disables MAC address learning on an interfaceSupports a maximum of 4K VLANs defined in IEEE 802.1Q Supports interface-based VLANsVLAN features Supports MAC address-based VLANsSupports basic QinQSupports 1:1 VLAN switchingSupports N:1 VLAN switchingN/ASupports four queues with different priorities on each interface Supports the algorithms of SP, WRR, and SP+WRRSupports packet queuing based on the 802.1p priority of packetsQoS Supports the interface limit and flow limitSupports traffic classification based on the source MAC address, destination MAC address,source IP address, destination IP address, Layer 4 interface,IP protocol type, VLAN, Ethernet protocol type, and CoS Supports the marking and redirection of packets based on flowsN/AS2300-EI S2300-SIItem S2309TP S2309TP-PWRS2318TPS2326TPS2326TP-PWRS2352PS2309TPS2318TPS2326TPMulticast Supports IGMPv1/v2/v3 snoopingSupports multicast load balancing on trunk interfacesLimits the rate of multicast packets and collects traffic statistics on interfaces Supports IPv6 hostsConfigures static routesIPv6 featuresSupports IPv6 ACLsSupports MLD snoopingNA Supports 1:1 mirroring or N:1 interface mirroringInterfacemirroring Supports flow mirroring N/A Supports IEEE 802.1x and limits the maximum number ofusers on each portSupports dynamic ARP inspectionSupports IP source guardN/ANetwork security Supports AAA authentication such as RADIUS authentication and HWTACACS+ authenticationSupports the binding of the IP address, MAC address, and interfaceSupports the interface limitSupports interface isolation and securitySupports packet filteringSupports MAC address filteringSupports suppression of multicast, broadcast, and unknown unicast packetsLimits the number of learnt MAC addressesSupports CPU protectionLightning protection All service interfaces support 6 KV lightning protection or even 15 KV lightning protection if additional lightning arresters are installedManagement Supports the automatic configuration Configures command lines Supports the configuration of Telnet Supports SNMPv1/v2/v3 Supports RMONSupports HGMPv2Supports SSHv2Support WEB NMSEnvironmentalrequirementsTemperature: 0°C to 50°C Relative humidity: 10% to 90% (non-condensing)Power supply AC:Rated voltage: 100 V to 240 V AC; 50/60 Hz Maximum voltage: 90 V to 264 V AC; 50/60 HzS2300-EIS2300-SI ItemS2309TPS2309TP-PW RS2318TPS2326TPS2326TP-PW RS2352PS2309TPS2318TPS2326TPDC:Rated voltage: –48 V to –60 V DC Maximum voltage: –36 V to –72 V DCN/ADimensions (width x depth x height))S2309TP-EI/SI :250×180×43.6 S2309TP-PWR-EI :320x220x43.6S2318TP-EI/SI,S2326TP-EI/SI :442×220×43.6 S2326TP-PWR-EI :442×420 ×43.6 S2352P-EI :442×220×43.6Weight<1.4kg <2.5kg <2.4kg <2.4kg <4kg (exclusi ve of thepower supply module )<3kg <1.4kg <2.4kg <2.4kgPowerconsumption>7.5W 154W Output PoE power supply: 124W >8.2W >8.6W 160W Output PoEpower supply:124W>20W >7.5W >9W >7.8W。
HuaWei S2300 配置命令
HUAWEI S2300system-viewinterface vlanif20undo interface vlanif20quitsuper password level 3 simple cncshuser-interface vty 0 4user privilege level 3set authentication password simple cncshquituser-interface console 0authentication-mode passwordset authentication password simple cncshquitvlan5description administratorvlanquitinterface vlanif5ip address 172.16.3.145 255.255.0.0quitip route-static 0.0.0.0 0 172.16.3.1interface GigabitEthernet 0/0/2port default vlan5port link-type trunkport trunk allow-pass vlan allquitinterface GigabitEthernet 0/0/3port link-type trunkport default vlan5port trunk allow-pass vlan allquitinterface GigabitEthernet 0/0/4port link-type trunkport default vlan5port trunk allow-pass vlan allquitinterface GigabitEthernet 0/0/5port link-type trunkport default vlan5port trunk allow-pass vlan allquit配置网口interface Ethernet 0/0/35port default vlan5port link-type trunkport trunk allow-pass vlan allquit参考配置例如:ethernet 0/0/9 用户接入端口vlan 802ethernet 0/0/48上行口管理vlan :3管理IP: 172.16.4.11/16 网关:172.16.4.1/16只有纯数据业务配置和S2403h基本相同:<quidway>clock clock datetime08:50:12 2013-6-24systemsysname []vlan3description nmsvlan 802description xxxinterface vlan3description nmsip add 172.16.4.11 255.255.0.0interface ethernet 0/0/9description xxxport default vlan 803interface ethernet 0/0/48description xxxport link-type trunkport trunk allow-pass 3 802配置静态路由[quidway]ip route0.0.0.0 0.0.0.0 x..x..x..x,一般来说,只需配置1条指向网关的默认路由就可以了。
Quidway S2300系列以太网交换机 配置指南-IP组播(V100R003_02)
Quidway S2300 系列以太网交换机 配置指南-IP 组播
目录
目录
前 言.....................................................................................................................................................1
1.2 使能 IGMP Snooping......................................................................................................................................1-2 1.2.1 建立配置任务........................................................................................................................................1-3 1.2.2 使能 S-switch 的 IGMP Snooping 功能................................................................................................1-3 1.2.3 使能 VLAN 的 IGMP Snooping 功能..................................................................................................1-4 1.2.4 (可选)配置接口静态加入组播组....................................................................................................1-4 1.2.5 (可选)配置接口成为静态路由器接口............................................................................................1-5 1.2.6 (可选)使能 IGMP Snooping Proxy 功能.........................................................................................1-5 1.2.7 检查配置结果........................................................................................................................................1-5
华为2300交换机配置详解
华为2300交换机配置详解:1.加电运行,启动完毕后显示<quidway>2.进去全局配置模式[quidway]system3.更改设备名称(如名称改为lvjuyuan)[quidway]sysname lvjuyuan[lvjuyuan]4.创建vlan[lvjuyuan]vlan 100[lvjuyuan-vlanif100]quit 退出vlan1005.创建批量vlan[lvjuyuan]vlan batch 300 to 3206.进入管理vlan 100 (注意:先删除原有管理vlan 1)[lvjuyuan]undo interface vlan 1[lvjuyuan]interface vlan 1007.配置管理ip地址[lvjuyuan-Vlanif100]ip address 192.168.1.10 255.255.255.0[lvjuyuan-Vlanif100]quit8.配置默认路由[lvjuyuan]ip route-static 0.0.0.0 0 192.168.1.1[lvjuyuan]9.将端口1划入vlan 300[lvjuyuan]vlan 300 进入vlan 300[lvjuyuan-vlan300]port Ethernet 0/0/110.将端口1-10划入vlan300[lvjuyuan-vlan300]port Ethernet 0/0/1 to 0/0/10[lvjuyuan-vlan300]quit 退出11.将端口24在vlan1内删除[lvjuyuan]vlan 1[lvjuyuan-vlan1]undo port Ethernet 0/0/24[lvjuyuan-vlan1]quit12.将端口24更改为trunk[lvjuyuan]interface Ethernet 0/0/24 进入端口[lvjuyuan-Ethernet0/0/24]port link-type trunk 端口模式为trunk13.在24口透传vlan 100 300-320[lvjuyuan-Ethernet0/0/24]port trunk allow-pass vlan 100 300 to 320[lvjuyuan-Ethernet0/0/24]quit14.配置SNMP管理[lvjuyuan]snmp-agent community read access97 (access97 为自行配置)15.配置telenet及权限[lvjuyuan]user-interface vty 0 4[lvjuyuan-ui-vty0-4]authentication-mode password 认证方式为终端认证[lvjuyuan-ui-vty0-4]set authentication password cipher 123456 将密码123456显示为密文[lvjuyuan-ui-vty0-4]user privilege level 3 设置登录权限级别为3级[lvjuyuan-ui-vty0-4]protocol inbound telnet 设置登录权限为telnet登录[lvjuyuan-ui-vty0-4]quit16.在配置模式保存配置[lvjuyuan]quit<lvjuyuan>save。
s2300的基本配置
sysname 5F-I06-S23 //这里写机柜名加交换机型号
#
super password level 15 cipher XJ1"V6Y,]XH[G'<>EG2(*!!!
#
firewall enable
#
#
firewall defend ip-spoofing enable
rule 5 permit source 14.17.69.140 0
#
acl number 2001
rule 0 permit source 172.16.3.0 0.0.0.255
#
interface Vlanif2
ip address 172.16.3.110 255.255.255.0 //交换机管理IP
authorization-scheme default
authorization-mode hwtacacs local
accounting-scheme default
accounting-mode hwtacacs
accounting realtime 3
#
bpdu enable
#
cluster enable
ntdp enable
ntdp hop 16
ndp enable
# ource 172.16.3.0 0.0.0.255
rule 1 permit source 113.105.157.113 0
#
interface GigabitEthernet0/0/2 //此口一般跟上面一个一样 上行备用
#
华为交换机s2300的telnet配置
华为交换机s2300的telnet配置华为交换机s2300的telnet配置连接console 口:sys[Quidway]interface vlanif 1 进入到vlan 1[Quidway-Vlanif1]ip address 你的网段ip 你的掩码设置ip:我的例子:ip address 192.168.0.200 255.255.255.0上述设置很重要,搞不好绝对上不了!设完ip后,用xp的cmd telnet 192.168.0.200得到下面画面:************************************************************ All rights reserved (2005-2008) ** Without the owner's prior written consent, ** no decompiling or reverse-engineering shall be allowed. * * Notice: ** This is a private communication system. ** Unauthorized access or use may lead to prosecution. ********************************************************Warning:Login password has not been set!失去了跟主机的连接。
上面的信息说明,ip设置正确,只是telnet用户没有设置!下面设用户:[Quidway]user-interface maximum-vty 5 进入用户界面视图[Quidway]telnet server en 因为是V5平台。
所以要开启telnet 服务,如果是V0-4平台则默认开启telnet服务。
[Quidway]user-interface vty 0 4 设置用户从VTY 0 - 4用户界面登录[Quidway-ui-vty0-4]shell 开启终端服务功能。
华为 S2300 存储配置手册V1.0
OceanStor S2300存储配置手册用户服务中心技术部_ 2009年 _06__月编制修订历史记录日期版本号修订说明作者2009-6-1 1.0 杨兰青目录一 S2300安装配置。
......................................................................................................... - 4 -1、CLI管理......................................................................................................................... - 4 - (1) 串口登录管理.............................................................................................................. - 4 - (2)ssh登录管理............................................................................................................. - 8 -2、使用OSM3.0对存储进行管理配置。
.......................................................................... - 8 -配置FC主机端口的S2300初始配置流程............................................................... - 9 -OceanStor S2300存储配置手册S2300配置过程包括规划组网、安装及检查硬件、配置应用服务器FC HBA卡、搭建管理环境、设置控制器管理网口的IP(Internet Protocol)地址、登录OSM(OceanStor Storage Manager)3.0、配置存储系统和设置附加信息。
S2300、S2200系列交换机配置说明
S2300、S2200系列交换机配置说明一、基本配置:Username: admin---------------------用户名adminPassword: *****---------------------密码12345GSQY-WLAN-XYYYT-CXX-POE001#show run -------------查看配置show running-confighostname GSQYA-WLAN-XYYYT-POE001--------------主机名hostname: GSQYA-WLAN-XYYYT-CXX-POE001-----甘肃庆阳-wlan-XY营业厅-POE001GSQY-WLAN-XGYYT-QCX-POE001#config----------------进入配置模式configGSQY-WLAN-XGYYT-QCX-POE001(config)#-------------配置模式二、配置业务数据:2、1创建管理vlan3900(向分公司申请)S2300(config)#interface vlan 3900S2300(config-vlan-3900)#exiS2300(config)#2、2交换机下联口(1-24)fastethernet情况:S2300(config)#interface fastethernet 1/1-----------------------------------进入下联口1口S2300(config-fe1/1)#join vlan 3900 untagged -----------------加入管理Vlan 3900,且untaggedS2300(config-fe1/1)#pvid 3900------------------------------------1口加入pvid 3900S2300(config-fe1/1)#pse enable -----------------------------------打开1口的供电S2300(config-fe1/1)#no shutdown -----------------------------------启用1口S2300(config-fe1/1)#exi------------------------------------------------从1口退出S2300(config)#interface fastethernet 1/2----------------------------------进入下联口2口S2300(config-fe1/2)#join vlan 3900 untagged -----------------加入管理Vlan 3900,且untaggedS2300(config-fe1/2)#pvid 3900 ------------------------------------2口加入pvid 3900S2300(config-fe1/2)#pse enable -----------------------------------打开2口的供电S2300(config-fe1/2)#no shutdown -----------------------------------启用2口S2300(config-fe1/2)#exi-----------------------------------------------从2口退出S2300(config)#==========================以上部分是给1,2口加的数据==========================2300系列交换机有1-24个下联口,每个下联口都重复一遍交换机上联口(25-28)gigaethernet情况:S2300(config)#interface gigaethernet 1/25---------------------------------进入上联口25口S2300(config-ge1/25)#join vlan 3900 tagged----------------加入管理Vlan 3900,且taggedS2300(config-ge1/25)#pvid 3900 -----------------------------------25口加入pvid 3900S2300(config-ge1/25)#no shutdown -----------------------------------启用25口S2300(config-ge1/25)#exi----------------------------------------------从25口退出S2300(config)#==========================以上部分是给25口加的数据==========================2300系列交换机有25-28个上联口,每个上联口都重复一遍三、网管信息:----------所有交换机都一样snmp community GS#POE rw view internetsnmp trap-server 218.203.155.42 162 GS#POE v2snmp trap-server 218.203.165.39 162 GS#POE v2snmp enable四、添加管理地址interface vlAN 3900ip address 172.16.216.180 255.255.252.0quitip route 0.0.0.0 0.0.0.0 172.16.216.1五、常用命令退出:exit或quite或end保存:write file---------y-----------reboot重启erase startup-config---------清除所有数据,重启后生效六、AP运行状态:只有三种方法可以判断:1、AC上看是run还是quite2、查看AP标签上的mac addr 00-26-7a-XX-XX-XX,然后用软件查看是否能收到这个mac地址的信号3、看AP内部指示灯的状态:兰灯常亮就正常;红兰闪烁不正常七、错误判断AP状态的方法:1、交换机上能看到AP的mac地址2、交换机接口灯亮或闪烁3、AP的LAN口灯亮或闪烁八、AP退服的常见原因:1、传输不通,93或交换机vlan没做或做错2、网线不通,网线供电不足,数据传输误码率高3、交换机或AP挂死,需要重启交换机或AP4、换交换机或AP后,交换机没做数据或AC上没替换AP的数据-------------只有当AC上有AP的上报信息时,才能说明AC下联的所有设备正常,且传输链路正常!此时AP才具备上线的必要条件!九、S2200系列交换机的脚本configinterface ethernet 1pse enableQuitinterface ethernet 2pse enablequitinterface ethernet 3pse enablequitinterface vlan 3843member 1-10 untaggedmember 9-10 taggedapply-as-pvid 1-10quitsystemmanagement vlan 3843ip address 172.16.216.41/22gateway 172.16.216.1quitsnmp community GS#POE rwsnmp trap-server 218.203.165.39 GS#POE v2 quit write fileyreboot。
华为S2100S2300S2700二层交换机配置端口安全
华为S2100/S2300/S2700二层交换机配置端口安全公司为了提高信息安全,将Switch连接员工PC侧的接口使能了接口安全功能,并且设置了接口学习MAC地址数的上限为信任的设备总数,这样其他外来人员使用自己带来的PC无法访问公司的网络。
下面是店铺收集整理的华为S2100/S2300/S2700二层交换机配置端口安全,希望对大家有帮助~~华为S2100/S2300/S2700二层交换机配置端口安全工具/原料华为交换机方法/步骤1请自行准备好华为交换机和电脑并且让你的电脑和交换机连接上2采用如下的思路配置接口安全:创建VLAN,并配置接口的链路类型为Trunk。
使能接口安全功能。
使能接口Sticky MAC功能。
配置接口安全功能的保护动作。
配置接口MAC地址学习限制数。
3创建VLAN,并配置接口的链路类型:system-view[Quidway] vlan 10[Quidway-vlan10] quit[Quidway] interface ethernet 0/0/1[Quidway-Ethernet0/0/1] port link-type trunk[Quidway-Ethernet0/0/1] port trunk allow-pass vlan 10配置接口安全功能# 使能接口安全功能。
[Quidway-Ethernet0/0/1] port-security enable# 使能接口Sticky MAC功能。
[Quidway-Ethernet0/0/1] port-security mac-address sticky # 配置接口安全功能的保护动作。
[Quidway-Ethernet0/0/1] port-security protect-action protect# 配置接口MAC地址学习限制数。
[Quidway-Ethernet0/0/1] port-security max-mac-num 4其他接口如需使能接口安全功能,请重复上述配置。
华为S2300配置手册(配置实例)
实验三华为交换机配置【实验题目】华为交换机配置【实验课时】2课时。
【实验目的】1.了解华为交换机的基本端口以及IOS软件。
2.掌握华为交换机的配置途径。
3.掌握华为交换机的三种访问方式。
4.掌握华为交换机初始设置。
【实验环境】华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。
【实验内容和主要步骤】一、交换机配置途径一般来说,可以用5种方式来设置交换机:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。
但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。
二、交换机的几种基本访问模式:一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。
利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。
进入设置对话过程后,交换机首先会显示一些提示信息,华为交换机基本配置过程一:交换机基本配置:1.进入2403交换机,进入用户模式。
2.在命令提示符“>”下,键入“system-view”并回车。
3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。
(有可能是display courrent-config,因为版本不一)。
4.键入“display version”参看交换机上IOS版本。
5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。
如:Hostname 2403A(此交换机名为2403A)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
这几个没用过,记下来吧清除配置的命令:<switch>reset save 清除配置文件<switch>reboot 重启或者直接断电给vlan设置ip:此ip在一般情况下就是此vlan机器的网关1. 进入vlan1视图[SwitchA]interface vlan 12. 配置接口ip,并启用接口[SwitchA-vlanif1]ip add 192.168.1.2 255.255.255.0[SwitchA-vlanif1]undo shutdown交换机远程TELNET登录命令1. 进入用户界面视图[SwitchA]user-interface vty 0 42. 指定用户权限级别[SwitchA-ui-vty0-4]user privilege level * 从VTY用户界面登录后可已访问的级别3. 设置密码[SwitchA-ui-vty0-4]set authentication password simple *** 设置明文密码[SwitchA-ui-vty0-4]set authentication password cipher *** 设置密文密码华为交换机常用命令2008-10-07 15:45dis vlan 显示vlanname text 指定当前vlan的名称undo name 取消[h3c] vlan 2[h3c-vlan2]name test vlandis users 显示用户dis startup 显示启动配置文件的信息dis user-interface 显示用户界面的相关信息dis web users 显示web用户的相关信息。
header login 配置登陆验证是显示信息header shellundo headerlock 锁住当前用户界面acl 访问控制列表acl number inbound/outbound[h3c]user-interface vty 0 4[h3c-vty0-4] acl 2000 inboundshutdown:关闭vlan接口undo shutdown 打开vlan接口关闭vlan1 接口[h3c] interface vlan-interface 1[h3c-vlan-interface] shutdownvlan vlan-id 定义vlanundo valn vlan-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入valnmanagement-vlan vlan-id 定义管理vlan号reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息display voice vlan status 查看语音vlan状态[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1 查看端口信息display brief interface GigabitEthernet1/0/1 查看端口简要配置信息display loopback-detection 用来测试环路测试是否开启display transceiver-information interface GigabitEthernet1/0/50 显示光口相关信息duplex auto/full/half[h3c]interface GigabitEthernet1/0/1[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商port link-type access/hybrid/trunk 默认为accessport trunk permit vlan all 将trunk扣加入所有vlan中reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息speed auto 10/100/1000display port-security 查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定display arp 显示arpdisplay am user-bind 显示端口绑定的配置信息display mac-address 显示交换机学习到的mac地址display stp 显示生成树状态与统计信息[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200stp cost 设置当前端口在指定生成树实例上路径开销。
instance-id 为0-16 0表cist 取值范围1-200000<h3c> display system-guard ip-record 显示防攻击记录信息.system-guard enable 启用系统防攻击功能display icmp statistics icmp流量统计display ip socketdisplay ip statisticsdisplay acl allacl number acl-number match-order auto/configacl-number (2000-2999 是基本acl 3000-3999是高级acl为管理员预留的编号)rule deny/permit protocal访问控制[h3c] acl number 3000[h3c-acl-adv-3000]rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.255.255 destination-port eq 80 (定义高级acl 3000,允许129.0.0/16网段的主机向202.38.160/24网段主机访问端口80)rule permit source 211.100.255.0 0.255.255.255rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff(禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文通过)display qos-interface GigabitEthernet1/0/1 traffic-limit 查看端口上流量端口速率限制line-rate inbound/outbound target-rateinbound:对端口接收报文进行速率限制outbound: 对端口发送报文进行速率限制target-rate 对报文限制速率,单位kbps 千兆口inbound范围1-1000000 outbound范围20-1000000undo line-rate取消限速.[h3c]interface GigabitEthernet1/0/1[h3c-GigabitEthernet1/0/1]line-rate outbound 128 限制出去速率为128kbpsdisplay arp | include 77display arp count 计算arp表的记录数display ndp 显示交换机端口的详细配置信息。
display ntdp device-list verbose 收集设备详细信息display lockdisplay usersdisplay cpudisplay memorydisplay fandisplay devicedisplay power----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password simple <password> ;修改特权用户密码[Quidway]sysname <name> ;交换机命名[Quidway]interface ethernet0/1 ;进入接口视图[Quidway]int e0/1 ;简写方式[Quidway]interface vlan-interface <n> ;进入接口视图[Quidway]int vlan <n> ;简写方式,n<6[Quidway-Vlan-interfacen]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp ;建立ftp用户[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/1]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/1]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface> ;指定镜像端口[Quidway]port mirror <interface> ;指定被镜像端口[Quidway]port mirror <if_list> observing-port <ifterface> ;指定镜像和被镜像例如:[Quidway]port mirror e0/1 to e0/4 observing-port e0/7 ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]isolate-user-vlan <n> secondary <list> ;设主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Quidway-Ethernet0/2]undo port hybrid pvid ;删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果数据包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。