常用8505的配置

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。





设置本地验证的口令 取消本地验证的口令
set authentication password { cipher |simple } password undo set authentication password
13
宣城移动通信分公司运维部部
交换机的基本配置

(1) 本地口令验证
举例:设置用户从VTY 0 用户界面登录时需要进行口令验证,且验证口令为 huawei [Quidway] user-interface vty 0 [Quidway-ui-vty0] authentication-mode password [Quidway-ui-vty0] set authentication password simple huawei
宣城移动通信分公司运维部部
9
交换机的基本配置
• 第四步:终端上显示“Login authentication”,并提示用户输入已设置的登 录口令,口令输入正确后则出现命令行提示符(如<Quidway>)。 • 如果出现“All user interfacesare used, please try later! The connection was closed by the remote host!”的提示,表示当前Telnet 到交换机的用户 数已达最大值,则请稍候再连(Quidway 系列交换机最多允许5 个Telnet 用户同时登录)。




创建或进入 VLAN 接口视
interface vlan-interface vlan-id
删除 VLAN 接
undo interface vlan-interface vlan-id
• 创建一个 VLAN 接口前,必须先创建其对应的VLAN。
宣城移动通信分公司运维部部
21
VLAN的创建及配置
宣城移动通信分公司运维部部
18
VLAN的创建及配置
• 创建/删除VLAN
可以使用下面的命令来创建/删除VLAN。创建单个VLAN 时,如果该 VLAN 已存在,则直接进入该VLAN 视图;如果该VLAN 不存在,则此配置
任务将首先创建VLAN,然后进入VLAN 视图。

创建多个VLAN


vlan vlan-id
vlan vlan-id-list

创建单个 VLAN 并进入VLAN视图
删除已创建的 VLAN
undo vlan { vlan-id [ to vlan-id ] | all }
宣城移动通信分公司运维部部
19
VLAN的创建及配置
• 为VLAN 或VLAN 接口指定描述字符
• 可以使用下面的命令来指定 VLAN 或VLAN 接口的描述字符。请在 VLAN 或 VLAN 接口视图下进行下列配置。
缺省情况下,系统将所有端口都加入到一个缺省的 VLAN 中,该VLAN 的ID 为1。
宣城移动通信分公司运维部部
23
VLAN的举例
• • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • • vlan 3 # vlan 9 # vlan 18 # vlan 32 # vlan 100 # interface Vlan-interface3 ip address 221.130.156.30 255.255.255.252 ospf authentication-mode md5 1 %PP6_<13U,;Q=^Q`MAF4<1!! # interface Vlan-interface9 ip address 221.130.156.54 255.255.255.252 ospf authentication-mode md5 1 %PP6_<13U,;Q=^Q`MAF4<1!! # interface Vlan-interface18 ip address 221.130.156.90 255.255.255.252 ospf authentication-mode md5 1 %PP6_<13U,;Q=^Q`MAF4<1!! # interface Vlan-interface32 ip address 221.130.156.165 255.255.255.252 # interface Vlan-interface100 description TO-TieTong-NE40E ip address 221.130.156.141 255.255.255.252 # interface GigabitEthernet6/1/0 description TO-TieTong-NE40E port access vlan 100
宣城移动通信分公司运维部部
10
交换机的基本配置
• AUX接口登陆
采用AUX接口登陆前,必须先通过COSOLE口登陆到交换机内部,配置 AUX接口,才能登陆,一般我们极少用的AUX接口登陆,这里不作介绍。
宣城移动通信分公司运维部部
11
交换机的基本配置
• 用户管理
用户管理包括用户登录验证方式的设置、用户登录后可以访问的命令级别的 设置、从用户界面登录后可以访问的命令级别的设置以及命令级别的设置。 其中包括: 1. 设置用户登录验证方式
• 接口加入到VLAN
• • 可以使用下面的命令为 VLAN 指定以太网端口。 请在 VLAN 视图下进行下列配置。



port interface-list

为指定的 VLAN 增加以太网端口
删除指定的 VLAN 的某些以太网 端口

undo port interface-list
缺省情况下,系统将所有端口都加入到一个缺省的 VLAN 中,该VLAN 的ID 为1。
2
交换机的基本配置
• 登陆交换机 A:通过COSOLE口登陆 B:远程TELNET登陆 C:AUX接口登陆
宣城移动通信分公司运维部部
3
交换机的基本配置
• 通过COSOLE口登陆交换机
第一步:建立本地配置环境,只需将计算机(或终端)的串口通过配置电缆
与交换机的Console口连接。
ቤተ መጻሕፍቲ ባይዱ
宣城移动通信分公司运维部部
宣城移动通信分公司运维部部
22
VLAN的创建及配置
• 接口加入到VLAN
• • 也可以使用下面的命令为 VLAN 指定以太网端口。 请在 interface视图下进行下列配置。




将指定的接口增加到相应的 VLAN中 删除指定的接口下的vlan信息

port access vlan vlan-id undo port access vlan vlan-id
4
交换机的基本配置
第二步:在计算机上运行终端仿真程序(如超级终端等),设置终端通信参数 为:波特率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选 择终端类型为VT100
宣城移动通信分公司运维部部
5
交换机的基本配置
• 第三步:交换机上电,终端上显示交换机自检信息, 自检结束后提示用户键入回车,之后将出现命令行提 示符(如<Quidway>)。键入命令,配置交换机或查 看交换机运行状态。需要帮助可以随时键入“?”,
• • • • •
宣城移动通信分公司运维部部
7
交换机的基本配置
• 第二步:如图所示,建立配置环境,只需将计算机以太网口通过局域网与交 换机的以太网口连接。
宣城移动通信分公司运维部部
8
交换机的基本配置
• 第三步:在计算机上运行Telnet程序,输入与计算机相连的以太网口所属 VLAN的IP地址,如图2-6所示。
宣城移动通信分公司运维部部
14
交换机的基本配置
• (2) 本地或远端用户名和口令验证
使用 authentication-mode scheme 命令,表示需要进行本地或远端用 户名和口令认证。究竟是采用本地认证还是远端认证视配置而定。 列:设置用户从VTY 0 用户界面登录时需要进行用户名和口令验证,且登录用户 名和口令分别为zbr 和huawei。
宣城移动通信分公司运维部部
6
交换机的基本配置
• 远程TELNET登陆
第一步:在通过Telnet 登录交换机之前,需要通过Console 口在交换机上 配置欲登录的Telnet 用户名和认证口令。 <Quidway> system-view System View: return to User View with Ctrl+Z. [Quidway] user-interface vty 0 [Quidway-ui-vty0] set authentication password simple xxxx 注:xxxx 是欲设置的该Telnet 用户登录口令。Telnet 用户登录时,缺省 需要进行口令认证,如果没有配置口令而通过Telnet 登录,则系统会提示 “Login password has not been set !”
宣城移动通信分公司运维部部
15
交换机的基本配置
• (3) 不验证 • [Quidway-ui-vty0] authentication-mode none
宣城移动通信分公司运维部部
16
交换机的基本配置
• 2. 设置用户登录后可以访问的命令级别
可以使用以下的命令设置某用户登录后可以访问的命令级别。 请在本地用户视图下进行下列配置。
宣城移动通信分公司运维部部
24
静态路由配置
• 静态路由的配置包括: • ������ 配置静态路由 • ������ 配置缺省路由 • ������ 删除全部静态路由




设置指定用户登录后可以访问 的命令级别
service-type telnet [ level level ]
恢复指定用户登录后可以访问 的命令级别为缺省级
undo service-type telnet
宣城移动通信分公司运维部部
17
交换机的基本配置
3、查看交换机基本配置命令
A:查看当前配置: [Quidway] display current-configuration B:查看接口状态信息 [Quidway] display interface [interface] C:查看设备版本信息 [Quidway] display version D:查看路由表信息 [Quidway] display ip routing-table E:接口重启 [Quidway-Ethernet2/1/14]shutdown 关闭端口 [Quidway-Ethernet2/1/14]undo shutdown 开启端口 F:清除接口错误信息 <Quidway> reset counters interface [interface]
[Quidway-ui-vty0] authentication-mode scheme [Quidway-ui-vty0] quit [Quidway] local-user zbr [Quidway-luser-zbr] password simple huawei [Quidway-luser-zbr] service-type telnet
2.
设置用户登录后可以访问的命令级别
宣城移动通信分公司运维部部
12
交换机的基本配置
• 1. 设置用户登录验证方式
(1) 本地口令验证 使用 authentication-mode password 命令,表示需要进行本地口令认证, 此时需要使用以下命令配置口令后,才能成功登录。 请在用户界面视图下进行下列配置:



description string

为 VLAN 或VLAN 接口指定一个 描述字符串
恢复 VLAN 或VLAN 接口的描述 字符串为缺省描
undo description
宣城移动通信分公司运维部部
20
VLAN的创建及配置
• 创建/删除VLAN 接口
• 可以使用下面的命令来创建/删除VLAN接口。为了实现VLAN接口上的网 络层功能,需要为VLAN 接口指定IP 地址和掩码,这些配置请参见本手册 “网络协议”中的介绍。
城域网华为8505常用配置命令介绍
2009年9月25日
宣城移动通信分公司运行维护部
内容
Contents
交换机的基本配置
VLAN的创建及配置
静态路由举例 访问控制列表简介
宣城移动通信分公司运维部部
1
交换机的基本配置
1、登录交换机 2、用户创建及管理 3、查看交换机基本配置命令
宣城移动通信分公司运维部部
相关文档
最新文档