华为交换机S5000系列常用配置

合集下载

H3C常用配置命令

H3C常用配置命令

华为(H3C)交换机常用配置命令 S5000 交换机 192.168.0.233 用户名:admin删除设备配置reset saved-configuration 重启 reboot看当前配置文件display current-configuration改设备名 sysname保存配置 save进入特权模式 sysview华为只有2层模式不像cisco enale之后还要conf t定义aclacl nubmere XXXX(3000以上)进入以后 rule permit/deny IP/TCP/UDP 等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq 注意华为默认没有deny any any防火墙上端口加载ACL[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound防火墙上新增加用户local-user XXX(用户名) password simple XXX(密码) local-user XXX service-type ppp 删除某条命令undo(类似与cisco的no)静态路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX对vpdn用户设置acl的接口 inte***ce Virtual-Template1查看路由表display ip routing-table设定telnet密码user-inte***ce vty 0 4 user privilege level 3set authentication password simple XXX启动/关闭启动 un shut 关闭 shut动态nat设置 acl number 3000rule 0 permit ip source XXX.XXX.XXX.XXX rule 1 permit ip source XXX.XXX.XXX.XXX rule 2 permit ip source XXX.XXX.XXX.XXX inte***ce Ethernet1/0description ====To-Internet(WAN)====ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX nat outbound 3000 ipsec policy policy1利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlan[shzb-crsw-s6506-1]vlan 100 华为vlan不支持name 将port放入vlan创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8表示从G1/0/1 到1/0/8放入VLAN 100创建trunkinte***ce GigabitEthernet1/0/1 duplex full speed 1000* port link-type trunk* port trunk permit vlan allH3C交换机通过设置管理IP方式来管理例:为管理 VLAN 1指定静态 IP地址、掩码和网关。

H3CS5000交换机简单配置

H3CS5000交换机简单配置

H3CS5000交换机简单配置H3C S5000交换机简单配置常用命令-------此状态下为用户模式,只能查看交换机的配置,不能进行具体配置system view ----------由用户模式进入配置模式,可简写为sys[H3C] -----------此状态下为配置(特权)模式,可以进行交换的所有配置save-------------保存(重新写入ROM,重启后配置依然有效)---------------- 查看用户模式下的所有命令[H3C]? ---------------- 查看配置模式下的所有命令[H3C]display ? -----------------查看当前命令的参数,例:此例为查看display命令的所有参数[H3C]display current-configuration ------------ 查看交换机当前配置参数[H3C]display saved-configuration------------查看交换机启动时配置参数[H3C]undo -------------取消当前配置[H3C]ip route-static 192.168.100.0 255.255.255.0 192.168.1.1 ---------------ip route 目标地址段下一跳地址如何远程管理交换机第一步:首先要给交换机配置一个静态的IP地址,本地操作如下:system-view ---------------由用户模式进入配置模式[H3C] interface Vlan-interface 1 ------------------进入VLAN 端口配置模式[H3C-Vlan-interface1] undo ip address ---------取消管理VLAN原有的IP地址[H3C-Vlan-interface1] ip address 192.168.5.55 255.255.255.0 --------配置以太网交换机管理VLAN的IP地址为192.168.5.55[H3C-Vlan-interface1] ip gateway 192.168.5.1 --------配置以太网交换机管理VLAN的网关地址为192.168.5.1[H3C-Vlan-interface1]quit ----------------退出端口配置模式[H3C]quit ----------------退出配置模式进入用户模式save ----------------保存以上配置配置第二步:给远程管理用户设置密码。

华为交换机配置命令大全

华为交换机配置命令大全

华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。

为了更好地使用华为交换机,我们需要了解一些基本的配置命令。

本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。

1. 登录华为交换机。

首先,我们需要登录华为交换机进行配置。

一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。

以SSH方式登录为例,我们可以使用以下命令:```shell。

ssh -l username 192.168.1.1。

```。

其中,username为登录用户名,192.168.1.1为交换机的IP地址。

登录成功后,我们需要输入密码进行验证。

2. 查看交换机当前配置。

在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。

display current-configuration。

```。

这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。

3. 配置交换机接口。

接下来,我们可以对交换机的接口进行配置。

比如,我们可以通过以下命令配置一个VLAN接口:```shell。

interface Vlanif1。

ip address 192.168.1.1 255.255.255.0。

```。

这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。

4. 配置交换机VLAN。

除了配置接口,我们还可以对交换机的VLAN进行配置。

比如,我们可以使用以下命令创建一个VLAN:```shell。

vlan 10。

```。

这条命令将创建一个VLAN ID为10的VLAN。

5. 配置交换机路由。

在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。

```。

华为S5000交换机配置手册

华为S5000交换机配置手册

读者对象
本书适合下列人员阅读: z 网络工程师 z 网络管理人员 z 具备网络基础知识的用户
本书约定
1. 通用格式约定
格式 宋体 黑体
楷体
“Terminal Display”格式
意义
正文采用宋体表示。
除一级标题采用宋体加粗以外,其余各级标题均采用黑体。
警告、提示等内容一律用楷体,并且在内容前后增加线条与正文隔 离。
®、HUAWEI®、华为®、C&C08®、EAST8000®、HONET®、 ®、视点®、 ViewPoint®、INtess®、ETS®、DMC®、TELLIN®、InfoLink®、Netkey®、Quidway®、 SYNLOCK®、Radium®、雷霆®、 M900/M1800®、TELESIGHT®、Quidview®、 Musa®、视点通®、Airbridge®、Tellwin®、Inmedia®、VRP®、DOPRA®、iTELLIN®、 HUAWEI OptiX®、C&C08 iNET®、NETENGINE™、OptiX™、iSite™、U-SYS™、 iMUSE™ 、 OpenEye™ 、 Lansway™ 、 SmartAX™ 、 边 际 网 ™ 、 infoX™ 、 TopEng™均为华为技术有限公司的商标。 对于本手册中出现的其它商标,由各自的所有人拥有。
由于产品版本升级或其它原因,本手册内容会不定期进行更新。除非另有约定, 本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或 暗示的担保。
前言
相关手册
Quidway S5000P 系列以太网交换机主要手册及用途如下:
手册名称
用途
《Quidway S5000P 系列以太网交 介绍了 S5000P 系列以太网交换机的安装过程、交换机

H3C S5500 V2基本配置及配置命令

H3C S5500 V2基本配置及配置命令

H3C S5500 V2 series基本配置一、配置交换的web界面<h3c>sys(进入系统模式)[h3c]int vlan 1(进入虚接口VLAN 1)[h3c-int-vlan 1]undo ip address(清除原地址)[h3c-int-vlan 1]ip add 2.10.3.1 255.255.255.0(配置web界面ip地址)[h3c-int-vlan 1]quit(返回上一级)[h3c]ip http enable(启用web服务)[h3c]local-user admin(设置本地用户名、此处用户名admin)[h3c-admin]password simple admin(设置本地密码、此处密码admin)[h3c-admin]service-type telnet level 3(设置服务等级为3级)[h3c-admin]quit(返回上一级)[h3c]loal-user admin[h3c-admin]service-type terminal telnet http https(安全防护措施、认证方式)[h3c-admin]quit(返回上一级)注:以上配置完成后接入服务器用IE访问IP地址2.10.3.1访问二、交换机划分vlan<h3c>sys(进入系统模式)[h3c]vlan 2(划分vlan 2)[h3c-vlan 2]quit(返回上一级)[h3c]vlan 3(划分vlan 3)[h3c-vlan 3]quit(返回上一级)[h3c]vlan 2(进入vlan 2)[h3c-vlan 2]port g/0/1 to g1/0/12(对vlan 2进行端口划分-此处vlan 2划分到1-12端口)[h3c-vlan 2]quit(返回上一级)[h3c]vlan 3(进入vlan 3)[h3c-vlan 3]port g/0/13 to g1/0/24(对vlan 3进行端口划分-此处vlan3划分到13-24端口)注:以上配置是根据现场要求24口交换机划分两个vlan平分所有端口三、交换机VLAN IP 互通[h3c]int vlan 2[h3c-vlan-interface 2]ip add 192.168.2.1 255.255.255.0[h3c-vlan-interface 2]quit[h3c]int vlan 3[h3c-vlan-interface 3]ip add 192.168.3.1 255.255.255.0[h3c-vlan-interface 3]quit注:以上配置完成后能通过vlan 2 的端口与vlan 3 的端口互通。

H3C S5000交换机简单配置

H3C S5000交换机简单配置

H3C S5000交换机简单配置常用命令<H3C> -------此状态下为用户模式,只能查看交换机的配置,不能进行具体配置<H3C>system view ----------由用户模式进入配置模式,可简写为sys[H3C] -----------此状态下为配置(特权)模式,可以进行交换的所有配置<H3C>save-------------保存(重新写入ROM,重启后配置依然有效)<H3C>? ---------------- 查看用户模式下的所有命令[H3C]? ---------------- 查看配置模式下的所有命令[H3C]display ? -----------------查看当前命令的参数,例:此例为查看display命令的所有参数[H3C]display current-configuration ------------ 查看交换机当前配置参数[H3C]display saved-configuration------------查看交换机启动时配置参数[H3C]undo -------------取消当前配置[H3C]ip route-static 192.168.100.0 255.255.255.0 192.168.1.1---------------ip route 目标地址段下一跳地址如何远程管理交换机第一步:首先要给交换机配置一个静态的IP地址,本地操作如下:<H3C>system-view ---------------由用户模式进入配置模式[H3C] interface Vlan-interface 1 ------------------进入VLAN端口配置模式[H3C-Vlan-interface1] undo ip address ---------取消管理VLAN原有的IP地址[H3C-Vlan-interface1] ip address 192.168.5.55 255.255.255.0 --------配置以太网交换机管理VLAN的IP地址为192.168.5.55[H3C-Vlan-interface1] ip gateway 192.168.5.1 --------配置以太网交换机管理VLAN的网关地址为192.168.5.1[H3C-Vlan-interface1]quit ----------------退出端口配置模式[H3C]quit ----------------退出配置模式进入用户模式<H3C>save ----------------保存以上配置配置第二步:给远程管理用户设置密码。

华为S系列交换机配置

华为S系列交换机配置

第1章产品介绍1.1 产品简介随着Internet市场的不断发展,用户对通信的需求已从传统的电话、传真、电报等低速业务逐渐向高速的Internet接入、可视电话、视频点播(Video On Dem and,VOD)等宽带业务领域延伸。

用户对上网速率的需求也越来越高,以太网接入因其成本低、使用简单、速度高而倍受市场的关注。

面对迅猛发展的宽带网络建设需求,华为公司根据不同的客户类型需求,推出了Quidway系列以太网交换机。

Quidway S3500系列以太网交换机是华为公司自主开发的L2/L3层以太网交换机,提供线速的二层、三层交换功能及IP路由功能。

目前包含的型号为:l S3526以太网交换机l S3526 FS以太网交换机l S3526 FM以太网交换机l S3526E以太网交换机l S3526E FS以太网交换机l S3526E FM以太网交换机S3526/S3526E以太网交换机提供24个10/100Base-TX固定以太网端口、1个Console口及2个千兆扩展模块插槽,支持1000Base-SX、1000Base-LX、1000Base-T、1000Base-ZX、1000Base-LX GL接口模块及堆叠模块,可以实现上行连接或交换机的堆叠。

& 说明:S3526和S3526E以太网交换机在软件功能、提供的插槽、端口范围,从总体上是一样的。

因此,为提高可读性,在本手册中,除非特别说明,对于S3526/S3526E所共有的功能,将只用S3526代表,而不提及S3526/ S3526E。

S3526 FS/S3526E FS与S3526 FM/S3526E FM以太网交换机的区别仅在于它们提供的固定光端口属性不同:S3526 FS/S3526E FS以太网交换机提供12个百兆单模光端口,S3526 FM/S3526E FM以太网交换机提供12个百兆多模光端口。

除此之外它们还分别提供4个扩展模块插槽及1个Console口。

华为交换机端口汇聚不同版本配置命令汇总

华为交换机端口汇聚不同版本配置命令汇总
S3552G/S3552P/S3528G/S3528P/S3552F:最多可以有7个端口汇聚组,1个汇聚组最多可以有8个端口,百兆端口和千兆端口不能在同一个汇聚组中,组内的端口号必须连续,对起始端口无特殊要求
------------------------------------------------------------------
[Quidway] interface ethernet1/0/2
[Quidway-Ethernet1/0/2] port link-aggregation group 1
------------------------------------------------------------------
汇聚组中只有一个端口时,只能通过删除汇聚的方式将端口从汇聚中删除。手工汇聚时端口的LACP协议自动关闭。汇聚组中的端口可能处于两种状态:selected或unselected,只有selected状态的端口可以转发用户报文。
静态汇聚:创建静态汇聚组-->端口加入汇聚组
例:[Quidway] link-aggregation group 1 mode manual
[Quidway] interface Ethernet1/0/1
[Quidway-Ethernet1/0/1] port link-aggregation group 1
[Quidway-Ethernet1/0/1] lacp enable
动态汇聚中,端口的LACP协议处于开启状态。只有速率和双工属性相同、连接到同一个设备、有相同基本配置的端口才能被动态汇聚在一起
------------------------------------------------------------------

H3C S5000P系列以太网交换机 用户手册(V1.05

H3C S5000P系列以太网交换机 用户手册(V1.05

维护
支持 Telnet 远程维护 支持 ping(Packet Internet Groper) 支持 802.1p 优先级
QoS(Quality of Service,服务质量)
支持严格优先级(SP)、加权轮巡调度(WRR) 支持每端口 4 个优先级队列 支持基于端口的带宽控制,最小粒度 25Mbit/s,共 32 等级 支持风暴抑制
图 2-1 通过 Console 口搭建本地配置环境
2. 配置终端参数 (1) 打开计算机, 在计算机 Windows 界面上点击[开始/(所有)程序/附件/通讯], 运行终端仿真程序,建立新的连接。以 Windows XP 的超级终端为例,如 图 2-2 所示, 在 “名称” 文本框中键入新建连接的名称, 单击<确定>按钮。
第 1 章 产品介绍
1.1 产品简介
H3C S5000P 系列以太网交换机(以下简称 S5000P)是主要定位于企业网和 城域网桌面接入级的千兆交换机,根据用户对端口的不同需要提供 16/24 个千 兆以太网端口,上行 4 个千兆 Combo SFP 接口。根据对传送距离的不同要求, 用 户 可 灵 活 地 选 择 1000BASE-LX 、 1000BASE-SX 、 1000BASE-T 、 1000BASE-ZX 等多种接口类型。 H3C S5000P 系列以太网交换机目前包含型号如下:
图 2-2 新建连接
(2)
选择连接串口。如图 2-3 所示,在“连接时使用”下拉表单中选择进行 连接的串口(注意选择的串口应与配置电缆实际连接的串口相一致),单 击<确定>按钮。
图 2-3 连接端口设置
(3)
设置串口参数。如图 2-4 所示,在串口的属性对话框中设置波特率为 9600bit/s,数据位为 8,奇偶校验为无,停止位为 1,数据流控制为无。 单击<确定>按钮,进入[超级终端]窗口。

华为交换机配置教程(从入门开始)-华为交换机详细教程

华为交换机配置教程(从入门开始)-华为交换机详细教程

入门篇TELNET远程管理交换机配置一组网需求:1.PC通过telnet登陆交换机并对其进行管理;2.分别应用帐号+密码方式、仅密码方式以及radius认证方式;3.只允许192.1.1.0/24网段的地址的PC TELNET访问。

二组网图:作为telnet登陆主机的PC与Switch A之间通过局域网互连(也可以直连),PC可以ping通Switch A。

三配置步骤:1H3C S3100-SI S5100系列交换机TELNET配置流程账号+密码方式登陆1.配置TELNET登陆的ip地址<SwitchA>system-view[SwitchA]vlan2[SwitchA-vlan2]port Ethernet1/0/1[SwitchA-vlan2]quit[SwitchA]management-vlan2[SwitchA]interface vlan2[SwitchA-Vlan-interface2]ip address192.168.0.1242.进入用户界面视图[SwitchA]user-interface vty043.配置本地或远端用户名+口令认证方式[SwitchA-ui-vty0-4]authentication-mode scheme4.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level35.添加TELNET管理的用户,用户类型为”telnet”,用户名为”huawei”,密码为”admin”[SwitchA]local-user huawei[SwitchA-luser-huawei]service-type telnet level3[SwitchA-luser-huawei]password simple admin仅密码方式登陆1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty043.设置认证方式为密码验证方式[SwitchA-ui-vty0-4]authentication-mode password4.设置登陆验证的password为明文密码”huawei”[SwitchA-ui-vty0-4]set authentication password simple huawei5.配置登陆用户的级别为最高级别3(缺省为级别1)[SwitchA-ui-vty0-4]user privilege level3TELNET RADIUS验证方式配置1.配置TELNET登陆的ip地址(与上面账号+密码登陆方式相同)2.进入用户界面视图[SwitchA]user-interface vty043.配置远端用户名和口令认证[SwitchA-ui-vty0-4]authentication-mode scheme4.配置RADIUS认证方案,名为”cams”[SwitchA]radius scheme cams5.配置RADIUS认证服务器地址192.168.0.31[SwitchA-radius-cams]primary authentication192.168.0.3118126.配置交换机与认证服务器的验证口令为”huawei”[SwitchA-radius-cams]key authentication huawei7.送往RADIUS的报文不带域名[SwitchA-radius-cams]user-name-format without-domain8.创建(进入)一个域,名为”huawei”[SwitchA]domain huawei9.在域”huawei”中引用名为”cams”的认证方案[SwitchA-isp-huawei]radius-scheme cams10.将域”huawei”配置为缺省域[SwitchA]domain default enable HuaweiTELNET访问控制配置1.配置访问控制规则只允许192.1.1.0/24网段登录[SwitchA]acl number2000[SwitchA-acl-basic-2000]rule deny source any[SwitchA-acl-basic-2000]rule permit source192.1.1.00.0.0.2552.配置只允许符合ACL2000的IP地址登录交换机[SwitchA]user-interface vty04[SwitchA-ui-vty0-4]acl2000inbound3.补充说明:�TELNET访问控制配置是在以上三种验证方式配置完成的基础上进行的配置;�TELNET登陆主机与交换机不是直连的情况下需要配置默认路由。

华为S交换机配置图解

华为S交换机配置图解

常用的命令!进入系统SYS退出系统QUI查看配置DIS CU保存配置SAVE重启服务器REBOOT ,,操作如下点击开始菜单——程序——附件——通讯—超级终端——出现对话框如下点取消点是然后进入在名称这里取个名字,必须是英文点确定,出现对话框点取消再点是,,出现在连接时使用这边,用COM3,,或是。

点确定就可以进入超级终端,,进入终端后,一般先输入密码,没有密码,最好了,打SYS进入系统,在系统里面给交换机取个名字如;sysname WODEJIAOHUANJI.然后点Enter进入下一步,,设置VLAN、vlan batch 18 22对VLAN进行描述vlan 18 description cmnet {VLAN18说明,中国移动互联网} vlan 22 description boss{VLAN22描述为,连内网} ‘准备华为交换机,数据配置线,用配置线把交换机连接到电脑,用超级终端打开,,,进入系统。

给交换机起名{必须是英文} sysname 名字、设置VLAN、vlan batch 18 22对VLAN进行描述vlan 18 description cmnet {VLAN18说明,中国移动互联网} vlan 22 description boss {VLAN22描述为,连内网} 。

设置管理IP地址interface Vlanif22{接口vlanif22} 、ip address 10.182.13.14 255.255.255.100{IP地址10.182.13.14.255.255.255.100}、下一步我们设置交换机的端口、进入端口一、interface Ethernet0/0/1{以太网端口一}对端口一进行描述即port link-type trunk[端口链路类型,干线]就是总线的意思,内外网信号从这个端口进入交换机、、port trunk allow-pass vlan 18 21 to 22{意思是允许VLAN18VLAN22通过}第一个端口就设置好了、、、对第二个端口进行设置、、、interface Ethernet0/0/2、、、description to boss{描述端口连到内网}、、port link type access{端口链路类型,访问、、意思是端口属于独立网口,只允许一个VLAN通过只能通过内网或外网}、、、port default vlan 22{端口允许端口VLAN22通过,,意思是端口默认的是内网}。

华为交换机基本配置

华为交换机基本配置

1、华为设备配置基本命令用户名密码为yayd yamobile〈HW>system[HW]vlan 70 //新建vlan70[HW—vlan70]description guanli //vlan70的描述为guanli [HW-vlan70]quit[HW]interface vlanif 70[HW-vlanif]ip address 172.17。

202。

21 255.255。

255.0//配置交换机管理地址[HW—vlanif]quit[HW]ip route—static 0.0。

0。

0 0.0.0。

0 172。

17。

202。

1//配置交换机管理路由[HW]vlan batch 338 440 //新建vlan 338 440[HW]interface ethernet 0/0/1 //进入网口1[HW—Eth0/0/1]port link-type access //将网口1定义为access口[HW—Eth0/0/1]port default vlan 338 //将vlan338加入网口1 [HW—Eth0/0/1]quit[HW]port—group group //新建端口组group[HW—group--group]group-m ethernet0/0/2 to eth 0/0/20 //将网口1到网口20加入端口组[HW-group—group]port link—type-access //将端口组定义为access 口[HW—group—group]port default vlan 440 //将vlan440加入该端口组[HW—group-group]quit[HW]interface ethernet 0/0/21 //进入网口21[HW—Eth0/0/21]port link-type trunk //将网口21定义为trunk口[HW—Eth0/0/21]port trunk allow-pass vlan 338 440 //该端口仅允许vlan338 440通过[HW—Eth0/0/21]quit[HW]interface gigabitethernet 0/0/1 //进入光口1[HW-G0/0/1]port link—type trunk //将光口1定义为trunk端口[HW—G0/0/1]port trunk allow-pass vlan 70 338 440 //该端口允许vlan70,338,440通过.[HW-G0/0/1]quit[HW]save //保存2、华为设备故障处理基本命令1)查看交换机端口状态2)查看交换机端口描述3)查寻mac地址4)修改交换机配置。

华为交换机S5000系列常用配置

华为交换机S5000系列常用配置

华为S5000交换机常用配置登录Web设置页面1.您需要将管理计算机的IP 地址与交换机的IP 地址(缺省为192.168.0.233/255.255.255.0)设置在同一子网中。

如果采用远程配置,请确保管理计算机和交换机路由可达。

2.开启/ 关闭HTTP 服务器:<Quidway>system-view[Quidway] ip http shutdown //关闭http服务[Quidway]undo ip http shutdown //开启http服务,缺省情况下,HTTP 服务器处于开启状态。

3.请确认连接管理计算机进行Web设置的端口必须属于管理VLAN。

缺省情况下,管理VLAN 为VLAN 1,且交换机的每个端口均属于VLAN 1。

4.运行Web浏览器,在地址栏中输入http://192.168.0.233 。

回车后,输入用户名、密码(缺省均为admin ,区分大小写),单击<登录>按钮或直接回车即可进入Web设置页面。

端口的相关设置1.端口的优先级:端口的优先级别共0~7 级,0 为最低,7 为最高对于不带有802.1Q标签头的报文,交换机将使用端口的优先级作为该端口接收报文的802.1p优先级,然后根据该优先级查找本地优先级映射表,为报文标记本地优先级缺省情况下,端口的优先级为02.流量控制:当交换机和对端交换机都开启了流量控制功能后,如果交换机发生拥塞:(1) 交换机将向对端交换机发送流控帧,通知对端交换机暂时停止发送报文(2) 对端交换机在接收到该流控帧后,将暂停向交换机发送报文,从而避免了报文丢失现象的发生,保证了网络业务的正常运行缺省情况下,端口流控处于关闭状态3.风暴抑制比:您可以在端口下设置其允许通过的最大广播/ 组播/ 未知单播报文流量。

当端口上的广播/ 组播/ 未知单播流量超出您设置的值后,交换机将丢弃超出广播/ 组播/ 未知单播流量限制的报文,从而使端口广播/ 组播/ 未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行缺省情况下为100%,表示不抑制4.Jumbo 帧:端口在进行文件传输等大吞吐量数据交换的时候,可能会收到Jumbo帧(即大于标准以太网帧长的长帧)。

华为交换机配置命令大全

华为交换机配置命令大全

华为交换机配置命令大全第1章产品介绍1.1 产品简介随着Internet(因特网)的高速发展,人们对通信的需求已逐渐从传统的电话、传真、电报等低速业务向高速的Internet接入、可视电话、视频点播等宽带业务领域延伸,用户对上网速率的需求也越来越高。

在这种需求条件下,以太网接入因其成本低、速度高、使用简单而倍受市场的关注。

面对宽带网络建设的迅猛发展,华为公司根据不同的客户类型需求,推出了Quidway 系列以太网交换机。

Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机是华为公司自主开发的三款二层线速以太网交换产品,它除了能提供传统以太网的功能外,还针对楼道级交换机的特点,从软件、硬件及结构造型等方面进行了优化设计,因而特别适合于以太网宽带接入的要求。

Quidway S2008B/Quidway S2016B以太网交换机均为44mm高的盒式设备,可以壁挂安装。

S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX 自适应上行端口及1个用于配置的Console口。

另外S2016B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。

Quidway S2026B以太网交换机为42mm高的盒式设备,可以壁挂安装,也可以通过19英寸机架安装。

Quidway S2026B以太网交换机提供24个固定的10/100Base-TX自适应端口、1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX端口和1个MDI端口,同时只能有1个端口工作)、1个用于配置的Console口和1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。

h3cs5000series参数

h3cs5000series参数

h3cs5000series参数H3C S5000系列交换机是一款具有高性能、高可靠性和高可扩展性的网络设备。

它采用了先进的硬件和软件技术,为用户提供了稳定、高效的网络连接。

H3C S5000系列交换机具有多种型号和配置,以满足不同用户的需求。

其核心特点包括高性能、高可靠性和高可扩展性。

首先,H3C S5000系列交换机具有出色的性能表现,支持高达1000Mbps的数据传输速率,可以满足大规模数据传输的需求。

其次,H3C S5000系列交换机采用了冗余设计,具备冗余电源和冗余风扇,能够在单个组件故障时保证网络的稳定运行。

此外,H3C S5000系列交换机还支持灵活的可扩展性,可以根据用户的需求进行灵活配置,满足不同规模的网络环境。

H3C S5000系列交换机还具有丰富的功能和特性。

首先,它支持多种网络协议,包括VLAN、STP、RSTP等,可以实现灵活的网络拓扑配置。

其次,H3C S5000系列交换机支持QoS(Quality of Service)功能,可以对网络流量进行优先级调度,保证关键应用的数据传输质量。

此外,H3C S5000系列交换机还支持多种安全功能,如访问控制列表(ACL)、端口安全等,可以保护网络免受未经授权的访问和攻击。

H3C S5000系列交换机还具有易于管理和维护的特点。

它提供了丰富的管理接口,包括命令行界面(CLI)、Web界面和SNMP等,方便管理员对交换机进行配置和监控。

此外,H3C S5000系列交换机还支持智能诊断和故障排除功能,可以帮助管理员快速定位和解决网络故障。

H3C S5000系列交换机是一款功能强大、性能优越的网络设备。

它具有高性能、高可靠性和高可扩展性的特点,可以满足不同规模网络环境的需求。

同时,它还具有丰富的功能和易于管理的特点,方便管理员对网络进行配置和维护。

无论是企业用户还是个人用户,都可以通过选择H3C S5000系列交换机来构建稳定、高效的网络连接。

新华三H3C S5000PV3-EI-PWR 系列千兆管理型交换机 产品手册

新华三H3C S5000PV3-EI-PWR 系列千兆管理型交换机 产品手册

H3C S5000PV3-EI-PWR系列千兆管理型交换机产品概述H3C S5000PV3-EI-PWR系列以太网交换机是H3C基于业内领先的comware V7平台,面向中小商业市场(SMB市场)推出的新一代高性能全千兆管理型交换机产品,支持IRF2堆叠,并提供完备的安全接入策略和更强的网络管理维护易用性;可广泛应用于政府、中小型企业、学校、酒店等行业的网络建设场景。

S5024PV3-EI-PWRS5024PV3-EI-HPWRS5048PV3-EI-PWRS5000PV3-EI-PWR系列千兆交换机产品特点丰富的端口类型全系列支持“以太网口+光口”组合,适应各种场景组网需求,方便用户灵活组网;提供24/48多规格端口产品,所有端口均具备千兆线速转发能力,满足不同用户所需。

1产品彩页IRF2(第二代智能弹性架构)H3C S5000PV3系列交换机支持IRF2(第二代智能弹性架构)技术,就是把多台物理设备互相连接起来,使其虚拟为一台逻辑设备,也就是说,用户可以将这多台设备看成一台单一设备进行管理和使用。

IRF可以为用户带来以下好处:简化管理IRF架构形成之后,可以连接到任何一台设备的任何一个端口就以登录统一的逻辑设备,通过对单台设备的配置达到管理整个智能弹性系统以及系统内所有成员设备的效果,而不用物理连接到每台成员设备上分别对它们进行配置和管理。

简化业务IRF形成的逻辑设备中运行的各种控制协议也是作为单一设备统一运行的,例如路由协议会作为单一设备统一计算,而随着跨设备链路聚合技术的应用,可以替代原有的生成树协议,这样就可以省去了设备间大量协议报文的交互,简化了网络运行,缩短了网络动荡时的收敛时间。

弹性扩展可以按照用户需求实现弹性扩展,保证用户投资。

并且新增的设备加入或离开IRF架构时可以实现“热插拔”,不影响其他设备的正常运行。

高可靠IRF的高可靠性体现在链路,设备和协议三个方面。

成员设备之间物理端口支持聚合功能,IRF系统和上、下层设备之间的物理连接也支持聚合功能,这样通过多链路备份提高了链路的可靠性;IRF系统由多台成员设备组成,一旦Master设备故障,系统会迅速自动选举新的Master,以保证通过系统的业务不中断,从而实现了设备级的1:N备份;IRF系统会有实时的协议热备份功能负责将协议的配置信息备份到其他所有成员设备,从而实现1:N的协议可靠性。

华为交换机限速配置命令2016

华为交换机限速配置命令2016

qos lr cir 1024 cbs 20048华为s2300 s5000 s5700 s5120 s39001.华为s2300交换机如何配置端口限速使用QOS命令来配置(网络带宽的10M、100M和1000M的单位是bps(即bit/s,位/秒),而我们通常所说的100M大小的文件,这里的单位是Byte,而1Byte=8bit,显然100M bit=(100/8)M Byte=12.5M Byte)qos lr命令用来在接口出方向上实施限速。

undo qos lr命令用来禁止接口出方向上的限速。

命令格式qos lr cir cir cbs cbsundo qos lrcir cir 表示承诺信息速率。

整数形式,取值范围是64~接口自身带宽(例如Ethernet接口带宽为100000,GE接口带宽为1000000),单位是kbit/s。

cbs cbs 表示承诺突发尺寸。

整数形式,取值范围是8192~1040384,单位是byte。

8192Kbps=1M=1024Kbit.使用实例1:在接口GET 0/0/1上带宽限制为20M<quidway>system-view<quidway>Interface gigabitethernet 0/0/1<quidway-gigabitethernet0/0/1>qos lr inbound cir 20480 cbs 1040384<quidway-gigabitethernet0/0/1> qos lr outbound cir 20480 cbs 1040384<quidway> display cur<quidway> save2.华为s5000设置端口限速后,可以对进出端口的报文的速率进行限制,以维持网络的有序运行。

配置命令说明:Inbound:对入端口报文进行限速Outbound:对出端口报文进行限速Rate-level:速率级别,取值范围是1-32的整数,设置后的速率为:粒度*速率级别。

华为交换机配置教程

华为交换机配置教程

华为交换机配置教程华为交换机配置教程华为交换机是目前市场上最常用的网络设备之一,它可以提供可靠的网络通信服务。

本教程将向您介绍如何配置华为交换机。

1. 首先,连接华为交换机到电源,并将其连接到本地网络。

确保所有的连接都是正确的,并确保交换机的电源正常工作。

2. 连接到交换机的计算机上,打开一个浏览器,并输入交换机的IP地址。

这个地址通常是192.168.1.1,但也可能因您的网络设置而有所不同。

输入正确的地址后,按下回车键,您会看到华为交换机的登录页面。

3. 在登录页面上,输入正确的用户名和密码。

默认的用户名是admin,密码是admin。

如果您修改了用户名和密码,请使用修改后的凭据登录。

4. 成功登陆后,您将进入华为交换机的控制面板。

在这里,您可以进行各种配置和管理操作。

例如,您可以创建和删除VLAN(虚拟局域网),设置端口安全性,配置子接口等等。

5. 如果您想配置VLAN,在控制面板上找到“VLAN”选项,并点击进入。

在VLAN页面上,您可以创建新的VLAN,并将端口分配给它。

您可以根据需要创建多个VLAN,并将它们与不同的端口进行关联。

6. 如果您想设置端口安全性,找到“安全性”选项,并点击进入。

在这里,您可以配置交换机的端口安全策略,设置允许和禁止连接的MAC地址,以及设置一些其他相关的参数。

7. 如果您想配置子接口,在控制面板上找到“接口”选项,并点击进入。

在接口页面上,您可以配置交换机的子接口参数,如VLAN ID,IP地址等等。

这对于划分不同的网络和实现更高的网络可用性非常有用。

8. 配置完成后,记得保存并应用您的改动。

在控制面板上找到“保存”选项,并点击保存您的配置。

这样,您的配置将被应用到交换机上。

华为交换机的配置教程到此结束。

通过按照以上步骤进行配置,您将能够对华为交换机进行各种操作和管理。

同时,我们也建议您参考华为交换机的用户手册和官方文档,以获取更详细的信息和指导。

希望这个教程能对您有所帮助,并对您在配置华为交换机时更加自信和熟练。

H3Cs5000交换机配置

H3Cs5000交换机配置

System-view进入用户界面视图User-interface aux number例:<H3C>system-view[H3C] user-interface aux 0[H3C-AUX0]配置终端属性进入系统视图System-view进入用户界面视图User-interface aux 【number】配置用户超时连接功能Idle-timeout minutes 【seconds】恢复用户超时连接缺省值Undo idle-timeout例:设置超时连接的时间为10分30秒;<H3C>system-view[H3C] user-interface aux 0[H3C-aux0]idle-timeout 10 30配置VTY用户VTY用户界面配置包括以下:●进入VTY用户界面视图;●配置终端属性;●设置TELNET用户登录密码。

进入系统视图System-view进入VTY用户界面视图User-interface vty 【number】例如:进入VTY用户界面,配置超时时间为7分钟: <H3C>system-view[H3C]user-interface vty 0[H3C-vty0]idle-timeout 7[H3C-vty0]quit设置Telnet用户登录密码进入系统视图:5 AUX 5 9600 - 3 N - S6 AUX 6 9600 - 3 N - S7 AUX 7 9600 - 3 N - S+ 8 VTY 0 - 0 A - S9 VTY 1 - 0 A - S10 VTY 2 - 0 A - S11 VTY 3 - 0 A - S12 VTY 4 - 0 A - S+ : Current UI is active.F : Current UI is active and work in async mode.Idx : Absolute index of UIs.Type : Type and relative index of UIs.Privi: The privilege of UIs.Auth : The authentication mode of UIs.Int : The physical location of UIs.Super: The Super authentication mode of UIs.A : Authentication use AAA.L : Authentication use local database.N : Current UI need not authentication.P : Authentication use current UI's password.S : Authentication use super password.管理VLAN如果需要对以太网交换机进行远程管理,必须通过配置交换机的IP地址才能实现。

华为交换机典型组网案例

华为交换机典型组网案例

典型组网案例目录目录第1章 Quidway系列以太网交换机简介................................................................................1-11.1 Quidway系列以太网交换机简介........................................................................................1-11.1.1 低端以太网交换机...................................................................................................1-11.1.2 中端以太网交换机...................................................................................................1-11.1.3 高端以太网交换机...................................................................................................1-11.2 本模块简介........................................................................................................................1-2第2章宽带小区网络.............................................................................................................2-12.1 组网需求............................................................................................................................2-12.2 使用CAMS构造宽带小区网络..........................................................................................2-12.2.1 解决方案.................................................................................................................2-12.2.2 配置步骤.................................................................................................................2-22.3 利用MA5200构造宽带小区网络.......................................................................................2-82.3.1 解决方案.................................................................................................................2-82.3.2 配置步骤.................................................................................................................2-9第3章中小企业/大企业分支机构组网...................................................................................3-13.1 组网需求............................................................................................................................3-13.2 利用华为交换机构造企业网络...........................................................................................3-13.2.1 解决方案.................................................................................................................3-13.2.2 配置步骤.................................................................................................................3-2第1章 Quidway系列以太网交换机简介1.1 Quidway系列以太网交换机简介华为推出全系列、全线速的Quidway系列以太网交换机,覆盖了从低端到高端、从接入到核心所有领域,提供丰富的二层、三层特性和统一的网管,满足客户对网络的各种要求。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为S5000交换机常用配置登录Web设置页面1.您需要将管理计算机的IP 地址与交换机的IP 地址(缺省为192.168.0.233/255.255.255.0)设置在同一子网中。

如果采用远程配置,请确保管理计算机和交换机路由可达。

2.开启/ 关闭HTTP 服务器:<Quidway>system-view[Quidway] ip http shutdown //关闭http服务[Quidway]undo ip http shutdown //开启http服务,缺省情况下,HTTP 服务器处于开启状态。

3.请确认连接管理计算机进行Web设置的端口必须属于管理VLAN。

缺省情况下,管理VLAN 为VLAN 1,且交换机的每个端口均属于VLAN 1。

4.运行Web浏览器,在地址栏中输入http://192.168.0.233 。

回车后,输入用户名、密码(缺省均为admin ,区分大小写),单击<登录>按钮或直接回车即可进入Web设置页面。

端口的相关设置1.端口的优先级:端口的优先级别共0~7 级,0 为最低,7 为最高对于不带有802.1Q标签头的报文,交换机将使用端口的优先级作为该端口接收报文的802.1p优先级,然后根据该优先级查找本地优先级映射表,为报文标记本地优先级缺省情况下,端口的优先级为02.流量控制:当交换机和对端交换机都开启了流量控制功能后,如果交换机发生拥塞:(1) 交换机将向对端交换机发送流控帧,通知对端交换机暂时停止发送报文(2) 对端交换机在接收到该流控帧后,将暂停向交换机发送报文,从而避免了报文丢失现象的发生,保证了网络业务的正常运行缺省情况下,端口流控处于关闭状态3.风暴抑制比:您可以在端口下设置其允许通过的最大广播/ 组播/ 未知单播报文流量。

当端口上的广播/ 组播/ 未知单播流量超出您设置的值后,交换机将丢弃超出广播/ 组播/ 未知单播流量限制的报文,从而使端口广播/ 组播/ 未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行缺省情况下为100%,表示不抑制4.Jumbo 帧:端口在进行文件传输等大吞吐量数据交换的时候,可能会收到Jumbo帧(即大于标准以太网帧长的长帧)。

对于这样的长帧,系统会直接丢弃不再进行处理。

开启允许Jumbo帧通过功能后,当端口收到大于标准长度时,系统会继续处理。

缺省情况下,端口不支持接收Jumbo帧5.本地端口镜像:端口镜像是将被镜像端口的报文复制一份到监控端口,监控端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到监控端口的报文,进行网络监控和故障排除。

交换机提供本地端口镜像功能,即被镜像端口和监控端口在同一台设备上。

镜像方向含义如下:①镜像入端口:只有该端口接收的报文才被镜像到监控端口②镜像出端口:只有该端口发送的报文才被镜像到监控端口③镜像入和出端口:出入该端口的报文均被镜像到监控端口链路聚合链路聚合是将多个物理以太网端口聚合在一起形成一个逻辑上的聚合组,使用链路聚合服务的上层实体把同一聚合组内的多条物理链路视为一条逻辑链路。

链路聚合可以实现出负荷在聚合组中各个成员端口之间分担,以增加带宽。

同时,同一聚合组的各个成员端口之间彼此动态备份,提高了连接可靠性。

(1) 聚合组聚合组是一组以太网端口的集合。

聚合组是随着聚合端口的创建而自动生成的,其编号与聚合端口编号相同。

聚合组中的成员端口在稳定时有下面两种状态:Selected 状态和Standby 状态。

(2) LACP协议(Link Aggregation Control Protocol,链路汇聚控制协议)基于IEEE802.3ad 标准的LACP 是一种实现链路动态汇聚与解汇聚的协议。

LACP 协议通过LACPDU与对端交互信息。

优先级(LACP 端口优先级)缺省情况下,LACP 端口优先级为32768端口链路类型交换机支持的端口链路类型有三种:①Access:端口只能属于1 个VLAN,一般用于连接用户设备。

缺省情况下,所有端口都属于Access端口;②Trunk:端口可以属于多个VLAN,可以接收和发送多个VLAN 的报文,一般用于网络设备之间连接;③Hybrid :端口可以属于多个VLAN,可以接收和发送多个VLAN 的报文,可以用于网络设备之间连接,也可以用于连接用户设备。

Hybrid 端口和Trunk 端口的不同之处在于:①Hybrid 端口允许多个VLAN 的报文发送时不带Tag 标签;②Trunk 端口只允许缺省VLAN 的报文发送时不带Tag 标签STP的用途STP 是根据IEEE 协会制定的802.1D标准建立的,用于在局域网中消除数据链路层物理环路的协议。

运行该协议的设备通过彼此交互报文发现网络中的环路,并有选择地对某些端口进行阻塞,最终将环路网络结构修剪成无环路的树型网络结构,从而防止报文在环路网络中不断增生和无限循环,避免主机由于重复接收相同的报文造成的报文处理能力下降的问题发生。

设置IGMP SnoopingIGMP Snooping 是运行在二层以太网交换机上的组播约束机制,用于管理和控制组播组。

IGMP Snooping 运行在数据链路层。

当二层以太网交换机收到主机和路由器之间传递的IGMP 报文时,IGMP Snooping 分析IGMP 报文所带的信息。

当监听到主机发出的IGMP 主机报告报文(IGMP host report message)时,交换机就将该主机加入到相应的组播MAC地址表中;当监听到主机发出的IGMP 离开报文(IGMP leave message )时,交换机将在相应的组播表中删除该主机端口。

通过不断地监控IGMP 报文,交换机就可以在二层建立和维护组播MAC地址表。

之后,交换机就可以根据该组播MAC地址表转发来自路由器的组播报文。

设置802.1x802.1x 协议是一种基于端口的网络接入控制(Port Based Network Access Control )协议。

“基于端口的网络接入控制”是指在局域网接入设备的端口这一级对所接入的设备进行认证和控制。

连接在端口上的用户设备如果能通过认证,就可以访问局域网中的资源;如果不能通过认证,则无法访问局域网中的资源。

设置AUX用户1.设置AUX用户登录设备时无需认证(None)<Quidway>system-view[Quidway]user-interface aux 0[Quidway]authentication-mode none //设置登录用户的认证方式为不认证2.设置AUX用户登录设备时采用密码认证(Password)<Quidway>system-view[Quidway]user-interface aux 0[Quidway]authentication-mode password //设置登录用户的认证方式为本地口令认证[Quidway]set authentication password password//认证密码,明文字符串,长度为1 ~16个字符,区分大小写。

3.设置AUX用户登录设备时采用AAA 认证(Scheme )<Quidway>system-view[Quidway]user-interface aux 0[Quidway]authentication-mode scheme //设置登录用户的认证方式为AAA认证[Quidway]quit //返回系统视图[Quidway]aaa authentication terminal local //设置设备采用的认证方案[Quidway]local-user user-name //创建本地用户[Quidway]password password //设置本地用户认证口令[Quidway]level level//设置本地用户的命令级别0 为普通用户、1为管理用户,缺省情况为1[Quidway] service-type terminal //设置本地用户的服务类型[Quidway]state activ //设置本地用户的使用状态,缺省为active设置VTY 用户认证1.设置VTY 用户登录设备时无需认证(None)<Quidway>system-view[Quidway]user-interface vty 0 or 1 //进入vty用户视图,可选值为0 、1 。

[Quidway]authentication-mode none //设置VTY 登录用户的认证方式为不认证2.设置VTY 用户登录设备时采用密码认证(Password)<Quidway>system-view[Quidway]user-interface vty 0 or 1[Quidway]authentication-mode password //设置登录用户的认证方式为本地口令认证[Quidway]set authentication password password //设置本地验证的口令3.设置VTY 用户登录设备时采用AAA 认证(Scheme )<Quidway>system-view[Quidway]user-interface vty 0 or 1 //进入vty用户视图[Quidway]authentication-mode scheme //设置登录用户的认证方式为AAA认证[Quidway]quit //返回系统视图[Quidway]aaa authentication telnet local //设置设备采用的认证方案[Quidway]local-user user-name //创建本地用户[Quidway]password password //设置本地用户认证口令[Quidway]level level//设置本地用户的命令级别0 为普通用户、1为管理用户,缺省情况为1[Quidway] service-type telnet //设置本地用户的服务类型[Quidway]state activ //设置本地用户的使用状态,缺省为active系统IP 设置<Quidway>system-view //进入系统视图[Quidway]management-vlan vlan-id//创建新的管理VLAN[Quidway]interface vlan-interface vlan - id//创建并进入管理VLAN 接口视图[Quidway]description text //设置管理VLAN 接口描述[Quidway]ip address ip-address{ ip-mask | ip-mask-length }//指定管理VLAN 接口的静态IP地址[Quidway]ip gateway ip-address //指定管理VLAN 接口网关[Quidway]ip address dhcp-alloc //动态分配管理VLAN 接口的IP地址,通过DHCP 方式获取IP 地址的同时可以动态获取网关,无需重新配置接口网关。

相关文档
最新文档