华为s5700交换机vlan设置

合集下载

华为s5700交换机vlan设置

华为s5700交换机vlan设置

华为s5700交换机vlan设置现有一台华为s5700交换机和普通交换机数台,以及tp-link路由器一台。

1.tp-link路由器连接外网。

2.s5700交换机划分vlan。

3.普通交换机接vlan和pc端。

网络拓扑图如下:配置说明:s5700默认有vlan1所有端口都在vlan1里面。

vlanif1配置路由器网段ip用于连接路由器。

三层交换机要配置一条指向路由器的静态路由。

路由器要配置nat对应个vlan ip。

路由器要配置路由到各个vlan网段。

1.s5700交换机web管理ip和用户配置。

使用Console线缆将计算机连接至交换机的Console口。

在计算机上打开终端仿真软件,新建连接,设置连接的端口以及通信参数。

计算机终端的通信参数配置要和交换机Console 口的缺省配置保持一致,交换机Console口的缺省配置如下:传输速率:9600数据位:8校验方式:无停止位:1流控方式:无按Enter键,直到仿真终端出现如下显示,提示用户配置验证密码。

Please configure the login password (6-16)Enter Password:123456789Confirm Password:123456789配置交换机的管理IP。

system-viewinterface meth 0/0/1ip address 10.255.4.100 24quitquitsave配置web登陆用户信息。

system-viewaaalocal-user admin password cipher pioneer2015local-user admin privilege level 15local-user admin service-type http ftplocal-user admin ftp-directory flash:quitquitsave使用网线将计算机与交换机的ETH口相连,配置计算机上的IP。

华为S5700三层交换机VLAN间通信配置策略探讨

华为S5700三层交换机VLAN间通信配置策略探讨

参 考文 献 .
门 的 主 要 原 因 。EPON 技 术 也 取 得 了 业 内 的 认 可 . 使 用 EPON [1]朱 绍 勇 .EPON 技 术 在 有 线 电 视 通 信 中 的 应 用 研 究 Ⅲ.信 息 系统 工
YQB1接 入 交 换 机 的 配 置 YQAI、YQB2、YQA2配 置 类 似 ,以 YQBl为例 .设 置接 口
加 入 和 透 传 的 VLAN
VLAN6、VLAN7,各 用 户之 间通 信 跨 接 入 、jr-聚 和 核 心 交 换 机 , 其 中 ,接 入 是 二 层 交换 机 ,jr-聚 、核 心 是 三 层 交换 机 。由 于 工作 需 要 .VLAN 之 间 需 要 互 通
需 求 实现 。
EPON 技 术是 十 分 必 要 的 .也 是 时 代 发 展 的 必 要 .这 也 需要 技
总 而 言之 ,在 目前 的 有 线 电视 通信 中 .EPON 技 术 是 最 热 术人 员 的 辛 勤 努 力 ,使 这 项 技 术 能 够发 展 地 越 来越 好 。
门的技 术 ,其 成 本低 、速 度 快 、可 靠 性 高 、效 率 高 等 特 点 是 其 热

合 了两 种 技 术 的 特 点 .能 够 实现 一 对 多 结 构 的 以 太 网光 纤接 EPON技 术 在 有 线 电视 通 信 中 的应 用 ,由此 可 见 EPON 技 术 有
入 ,在 结 构 上 比 以 前 精 简 了很 多 .也 将 成 熟 的 芯 片 技 术 融 入 进 无 限 的 发展 潜 力 ,这 项技 术 也 值 得 深 入 挖 掘 和 思 考 .在 今 后 的
到 不 同的 工 作 组 . 同一 工作 组 的 用 户 也 不 必局 限 于 某 一 固定 的 物 理 范 围 ,网络 构 建 和 维护 更 方便 灵 活

华为S5700配置VLAN间互访及外网访问

华为S5700配置VLAN间互访及外网访问
port link-type access \r
quit \r
interface GigabitEthernet 0/0/11 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/21 \r
port GigabitEthernet 0/0/10 \r
port GigabitEthernet 0/0/11 \r
port GigabitEthernet 0/0/12 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/4 \r
port link-type access \r
quit \r
将各端口加入VLAN
vlan 100 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/13 \r
quit \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/23 \r
port link-type access \r
quit \r
interface GigabitEthernet 0/0/10 \r
port GigabitEthernet 0/0/1 \r
port GigabitEthernet 0/0/2 \r
vlan 10 \r
port link-type access \r

华为交换机常用命令S5700

华为交换机常用命令S5700

常用命令:1、关闭telnet服务Undo telnet server enable2、关闭NDP邻居发现协议Undo ndp enable3、关闭DHCP服务Undo dhcp enable4、查看当前生效的配置信息:display current-configuration5、对于某些正在生效的配置参数,如果与缺省参数相同,则不显示。

查看当前视图下生效的配置信息:display this6、对于某些正在生效的配置参数,如果与缺省参数相同,则不显示。

如果还需要显示当前视图下未被修改的缺省配置,可以执行命令display this include-default进行查看。

7、VLAN创建vlan 100 创建一组VLAN:vlan batch 10-20 批量删除VLAN:un vlan batch 10-208、查看vlan列表:dis vlan9、端口管理:int g0/0/110、端口模式配置:port link-type access11、端口加入VLAN:port default vlan 1012、关闭信息提示服务un info en undo info enable13、user-bind static ip-address 10.0.85.10 mac-address 5489-9833-3520 interface GigabitEthernet0/0/23配置端口IP\MAC地址绑定NTP时钟服务器配置查看NTP各种状态1、查看本地设备的NTP会话信息。

display ntp-service sessions2、查看本地设备NTP会话的详细信息display ntp-service sessions verbose3、查看从本地设备到参考时钟源的路径display ntp-service trace4、查看NTP报文的统计信息display ntp-service statistics packet5、查看最新的10条时钟不同步原因display ntp-service event clock-unsync查看最新的10条时钟不同步原因设置时间服务器地址查看NTP状态<S2300>dis clock2018-06-11 09:24:59MondayTime Zone(cst) : UTC+08:00<S2300>dis ntp-service statusclock status: unsynchronizedclock stratum: 16reference clock ID: nonenominal frequency: 60.0002 Hzactual frequency: 60.0002 Hzclock precision: 2^17clock offset: 0.0000 msroot delay: 0.00 msroot dispersion: 2.85 mspeer dispersion: 0.00 msreference time: 00:00:00.000 UTC Jan 1 1900(00000000.00000000)查看ntp服务会话<S2300>dis ntp-service sessionssource reference stra reach poll now offset delay disper******************************************************************************** [12345]10.0.10.176.79.67.7613776438m-0.00.0note: 1 source(master),2 source(peer),3 selected,4 candidate,5 configured,6 vpn-instance修改接口的链路类型接口的链路类型总共有4种,分别为:Access、Trunk、Hybrid、Dot1q-tunnel。

华为S5700配置实例

华为S5700配置实例

目录1 以太网配置1.1 以太网接口配置1.1.1 配置端口隔离示例1.2 链路聚合配置1.2.1 配置手工负载分担模式链路聚合示例1.2.2 配置静态LACP模式链路聚合示例1.3 VLAN配置1.3.1 配置基于接口划分VLAN示例1.3.2 配置基于MAC地址划分VLAN示例1.3.3 配置基于IP子网划分VLAN示例1.3.4 配置基于协议划分VLAN示例1.3.5 配置VLAN间通过VLANIF接口通信示例1.3.6 配置VLAN聚合示例1.3.7 配置MUX VLAN示例1.3.8 配置自动模式下的Voice VLAN示例1.3.9 配置手动模式下的Voice VLAN示例1.4 VLAN Mapping配置1.4.1 配置单层Tag的VLAN Mapping示例1.4.2 配置单层Tag的VLAN Mapping示例(N:1)1.5 QinQ配置1.5.1 配置基于接口的QinQ示例1.5.2 配置灵活QinQ示例1.5.3 配置灵活QinQ示例-VLAN Mapping接入1.5.4 配置VLANIF接口支持QinQ Stacking示例1.6 GVRP配置1.6.1 配置GVRP示例1.7 MAC表配置1.7.1 配置MAC表示例1.7.2 配置基于VLAN的MAC地址学习限制示例1.7.3 配置接口安全示例1.7.4 配置MAC防漂移示例1.7.5 配置全局MAC漂移检测示例1.8 STP/RSTP配置1.8.1 配置STP功能示例1.8.2 配置RSTP功能示例1.9 MSTP配置1.9.1 配置MSTP的基本功能示例1.9.2 配置MSTP多进程下单接环和多接环接入示例1.10 SEP配置1.10.1 配置SEP封闭环示例1.10.2 配置SEP多环示例1.10.3 配置SEP混合环示例1.10.4 配置SEP+RRPP混合环组网示例(下级网络拓扑变化通告)1.10.5 配置SEP多实例示例1.11 二层协议透明传输配置1.11.1 配置基于接口的二层协议透明传输示例1.11.2 配置基于VLAN的二层协议透明传输示例1.11.3 配置基于QinQ的二层协议透明传输示例1.12 Loopback Detection配置1.12.1 配置Loopback Detection示例1以太网配置本文档针对S5700的以太网业务,主要包括以太网接口配置、链路聚合配置、VLAN配置、VLAN Mapping配置、QinQ配置、GVRP配置、MAC表配置、STP/RSTP、MSTP配置、SEP配置、二层协议透明传输配置、Loopback Detection配置。

华为S5700怎么划分VLAN?S5700交换机配置VLAN的方法

华为S5700怎么划分VLAN?S5700交换机配置VLAN的方法

华为S5700怎么划分VLAN?S5700交换机配置VLAN的⽅法<Huawei>system-view 进⼊配置模式Enter system view, return user view with Ctrl+Z.[Huawei]sysname center_switch 更改交换机名创建vlan[center_switch]vlan 40[center_switch-vlan40]quit给vlan配置IP地址[center_switch]interface Vlanif 40[center_switch-Vlanif40]ip address 10.10.40.1 255.255.255.0将某个端⼝加⼊到vlan中[center_switch] interface port GigabitEthernet 0/0/24[center_switch-GigabitEthernet0/0/24]port link-type access[center_switch-GigabitEthernet0/0/24]port default vlan40将交换机中⼀组端⼝加⼊到⼀个VLAN中创建vlan[center_switch]vlan 42[center_switch-vlan42]quit给vlan 配置IP地址[center_switch]interface Vlanif 42[center_switch-Vlanif42]ip add[center_switch-Vlanif42]ip address 10.10.42.1 255.255.255.0创建端⼝组[center_switch]port-group port1to8forvlan40将相应的端⼝加⼊组中[center_switch]port-group port1to8forvlan40]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/8设置端⼝⽅式[center_switch-port-group-port1to8forvlan42]port link-type access设置端⼝组默认vlan(即之前创建好的vlan ID 42)[center_switch-port-group-port1to8forvlan42]port default vlan 42[center_switch]display vlan<center_switch>save[Quidway] display version显⽰VRP版本号[Quidway] display current-configuration显⽰系统运⾏配置信息[Quidway] display saved-configuration显⽰保存的配置信息[Quidway] display interfaces brief显⽰接⼝配置信息[Quidway]display ip routing-table显⽰路由表[Quidway]display systname命令⽤来显⽰路由器的名称以上就是华为S5700交换机配置VLAN的⽅法,谢谢阅读,希望能帮到⼤家,请继续关注,我们会努⼒分享更多优秀的⽂章。

华为S5700配置——VLAN(2)可添加端口组

华为S5700配置——VLAN(2)可添加端口组

<Huawei>system-view 进入配置模式Enter system view, return user view with Ctrl+Z.[Huawei]sysnamecenter_switch 更改交换机名创建vlan[center_switch]vlan 40[center_switch-vlan40]quit给vlan配置IP地址[center_switch]interfaceVlanif 40[center_switch-Vlanif40]ip address 10.10.40.1 255.255.255.0将某个端口加入到vlan中[center_switch] interface port GigabitEthernet 0/0/24[center_switch-GigabitEthernet0/0/24]port link-type access[center_switch-GigabitEthernet0/0/24]port default vlan40将交换机中一组端口加入到一个VLAN中创建vlan[center_switch]vlan 42[center_switch-vlan42]quit给vlan 配置IP地址[center_switch]interfaceVlanif 42[center_switch-Vlanif42]ip add[center_switch-Vlanif42]ip address 10.10.42.1 255.255.255.0创建端口组[center_switch]port-group port1to8forvlan40将相应的端口加入组中[center_switch]port-group port1to8forvlan40]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/8设置端口方式[center_switch-port-group-port1to8forvlan42]port link-type access设置端口组默认vlan(即之前创建好的vlan ID 42)[center_switch-port-group-port1to8forvlan42]port default vlan 42[center_switch]displayvlan<center_switch>save[Quidway] display version显示VRP版本号[Quidway] display current-configuration 显示系统运行配置信息[Quidway] display saved-configuration 显示保存的配置信息[Quidway] display interfaces brief显示接口配置信息[Quidway]displayip routing-table显示路由表[Quidway]displaysystname命令用来显示路由器的名称。

华为S5700互换机FTP_WEB(HTTP)_配置

华为S5700互换机FTP_WEB(HTTP)_配置

一、互换机FTP配置一、创建VLAN 10< huawei213>systeml-view[huawei213]vlan 102、将端口划入适才新建的VLAN 10中(注意划入的端口模式需为ACCESS才可划入;与hybrid,trunk模式的划入方式不同)[huawei213-vlan10]port GigabitEthernet 0/0/2 to 0/0/10[huawei213-vlan10]quit3、设置VLAN 10的IP地址[huawei213]interface Vlanif 10[huawei213-Vlanif10]ip address Vlanif10]quit4、添加FTP登录用户[huawei213]aaa[huawei213-aaa]local-user user password cipher password (用户名user 密码(密文方式)password)[huawei213-aaa]local-user user privilege level 3 (设置用户权限)[huawei213-aaa]local-user user service-type ftp (设置那个用户用于FTP登录)[huawei213-aaa]local-user user ftp-directory flash:/ (设置那个用户登录到的FTP目录)[huawei213-aaa]quit五、开启互换机FTP效劳[huawei213]ftp server enable六、属于VLAN 10的电脑FTP做测试(打开CMD)C:\Documents and Settings\Administrator>ftp to FTP service ready.User user331 Password required for user.Password:230 User logged in.ftp>这就说明登录成功了~二、互换机WEB配置注:要开启WEB效劳,需要先上传WEB治理文件FTP上传文件到互换机划分VLAN 设置IP等省略…)先将文件放到C:\Documents and Settings\Administrator\目录C:\Documents and Settings\Administrator>ftp to FTP service ready.User user331 Password required for user.Password:230 User logged in.ftp>ftp> hashHash mark printing On ftp: (2048 bytes/hash mark) .ftp> put 、开启HTTP效劳< huawei213>systeml-view[huawei213][huawei213]http server load flash:/ (指向适才上传WEB治理文件)[huawei213]http server enable3、设置WEB用户(注:也能够把以存的用户设置为WEB登录方式)[huawei213]aaa[huawei213-aaa]local-user webuser password cipher password (用户名webuser 密码(密文方式)password)[huawei213-aaa]local-user webuser service-type http (设置那个用户用于WEB登录)[huawei213-aaa]quit4、客户端电脑做WEB登录测试打开阅读器输入输入配置的用户名webuser及密码password 及验证码后确认登录OK大功告成!。

S5700交换机初始化和配置

S5700交换机初始化和配置

华为S5700交换机初始化和配置TELNET远程登录方法:1,交换机开启Telnet服务<Huawei>system-view #进入系统视图[Huawei]telnet server ?#查看有enable还是disable选项,选择对应的开启方式。

[Huawei]telnet server enable #enable选项开启Telnet服务(普通系列一般为这个)[Huawei]undo telnet server disable #disable选项开启Telnet服务(CE高端系列一般为这个)2,配置VTY用户界面的最大个数(同时可以登录的最大数)[Huawei]user-interface maximum-vty 15 #默认是5,这个可以不设置3,配置VTY用户界面的终端属性[Huawei]user-interface vty 0 14 #上面是15所有这里是0 14 如果选择默认这里是0 4[Huawei-ui-vty0-14]protocol inbound telnet #配置vty支持telnet协议4,配置VTY用户界面的用户验证方式[Huawei-ui-vty0-14]authentication-mode aaa #配置用户终端的身份验证模式为aaa认证为aaa认证[Huawei-ui-vty0-14]quit #退出vty配置界面5,配置登录验证方式[Huawei]aaa #进入aaa配置模式[Huawei-aaa]local-user admin1234 password ? #查看可以选择的密码选择[Huawei-aaa]local-user admin1234 password simple Huawei1234 #密码选项simple 账号admin1234 密码Huawei1234 (普通系列一般为这个)[Huawei-aaa]local-user admin1234 password irreversible-cipher Huawei12#$ #密码选项irreversible-cipher 账号admin1234 密码Huawei12#$ (CE高端系列一般为这个)[Huawei-aaa]local-user admin1234 service-type telnet #配置接入服务类型,如果还需要SSH登录请加上[Huawei-aaa]local-user admin1234 privilege level 3 #配置账号的级别,默认3级是超级管理员的权限[Huawei-aaa]quit #退出<Huawei>telnet 127.0.0.1 #测试telnet配置是否OK<Huawei>save #保存配置===================================================================华为S5700交换机初始化和配置SSH和TELNET远程登录方法:AAA是指:authentication(认证)、authorization(授权)、accounting(计费)的简称,是网络安全的一种管理机制;Authentication是本地认证/授权,authorization和accounting是由远处radius(远程拨号认证系统)服务或hwtacacs(华为终端访问控制系统)服务器完成认证/授权;AAA是基于用户进行认证、授权、计费的,而NAC方案是基于接入设备接口进行认证的,在实际应用中,可以使用AAA的一种或两种服务。

华为S5700W-L系列交换机快速配置

华为S5700W-L系列交换机快速配置

华为S5700W-L系列交换机快速配置S5700W-L系列交换机快速配置发布日期2020-05-15目录1 小型园区组网场景 (1)1.1 数据规划 (2)1.2 快速配置小型园区 (3)1.2.1 登录设备 (3)1.2.2 配置管理IP和Telnet (4)1.2.3 配置接口与VLAN (5)1.2.4 配置DHCP (7)1.2.5 配置核心交换机路由 (8)1.2.6 配置出口路由器 (9)1.2.7 配置DHCP Snooping和IPSG (9)1.2.8 业务验证 (10)1.2.9 保存配置 (10)2 中小园区组网场景 (11)2.1 数据规划 (12)2.2 快速配置中小园区 (13)2.2.1 登录设备 (13)2.2.2 配置管理IP和Telnet (14)2.2.3 配置网络互连互通 (15)2.2.4 配置DHCP (18)2.2.5 配置OSPF (21)2.2.6 配置可靠性和负载分担 (21)2.2.7 配置链路聚合 (22)2.2.8 配置限速 (23)2.2.9 配置映射内网服务器和公网多出口 (24)2.2.10 业务验证和保存配置 (27)3 常见问题 (28)3.1 如何清除配置?如何清空配置?如何恢复出厂配置? (28)3.2 如何一键清除接口配置? (28)3.3 如何重置Console密码? (29)3.4 如何重置Telnet密码? (29)3.5 如何配置地址池中不参与自动分配的IP地址? (29)3.6 如何配置租期? (29)3.7 如何为客户端分配固定的IP地址? (30)1小型园区组网场景说明本文配置步骤以图中所示的接入交换机ACC1,核心交换机CORE 和出口路由器Router为例。

●接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。

●每个部门业务划分到一个VLAN中,部门间的业务在CORE上通过VLANIF三层互通。

●核心交换机作为DHCP Server,为园区用户分配IP地址。

华为S5700交换机FTPWEBHTTP配置.(DOC)

华为S5700交换机FTPWEBHTTP配置.(DOC)

一、交换机FTP配置1、创建VLAN 10< huawei213>systeml-view[huawei213]vlan 102、将端口划入刚才新建的VLAN 10中(注意划入的端口模式需为ACCESS才可划入;与hybrid,trunk模式的划入方法不同)[huawei213-vlan10]port GigabitEthernet 0/0/2 to 0/0/10[huawei213-vlan10]quit3、设置VLAN 10的IP地址[huawei213]interface Vlanif 10[huawei213-Vlanif10]ip address 172.16.10.1 255.255.255.0[huawei213- Vlanif10]quit4、添加FTP登录用户[huawei213]aaa[huawei213-aaa]local-user user password cipher password (用户名user 密码(密文方式)password)[huawei213-aaa]local-user user privilege level 3 (设置用户权限)[huawei213-aaa]local-user user service-type ftp (设置这个用户用于FTP登录)[huawei213-aaa]local-user user ftp-directory flash:/ (设置这个用户登录到的FTP 目录)[huawei213-aaa]quit5、开启交换机FTP服务[huawei213]ftp server enable6、属于VLAN 10的电脑FTP做测试(打开CMD)C:\Documents and Settings\Administrator>ftp 172.16.10.1Connected to 172.16.10.1220 FTP service ready.User (172.16.10.1:(none)): user331 Password required for user.Password:230 User logged in.ftp>这就说明登录成功了~二、交换机WEB配置注:要开启WEB服务,需要先上传WEB管理文件S5700SI-V100R005.002.web.zipFTP上传文件到交换机S5700SI-V100R005.002.web.zip(划分VLAN 设置IP等省略…)先将S5700SI-V100R005.002.web.zip文件放到C:\Documents andSettings\Administrator\目录C:\Documents and Settings\Administrator>ftp 172.16.10.1Connected to 172.16.10.1220 FTP service ready.User (172.16.10.1:(none)): user331 Password required for user.Password:230 User logged in.ftp>ftp> hashHash mark printing On ftp: (2048 bytes/hash mark) .ftp> put S5700SI-V100R005.002.web.zipftp>quit2、开启HTTP服务< huawei213>systeml-view[huawei213][huawei213]http server load flash:/s5700si-v100r005.002.web.zip (指向刚才上传WEB管理文件)[huawei213]http server enable3、设置WEB用户(注:也可以把以存的用户设置为WEB登录方式)[huawei213]aaa[huawei213-aaa]local-user webuser password cipher password (用户名webuser 密码(密文方式)password)[huawei213-aaa]local-user webuser service-type http (设置这个用户用于WEB 登录)[huawei213-aaa]quit4、客户端电脑做WEB登录测试打开浏览器输入http://172.16.10.1/输入配置的用户名webuser及密码password 及验证码后确认登录OK大功告成!(注:素材和资料部分来自网络,供参考。

华为三层交换机5700系列配置示例

华为三层交换机5700系列配置示例

华为三层交换机5700系列配置⽰例配置说明配置华为交换机的注意事项(针对5700系列)默认情况下,华为设备管理地址为192.168.1.253/24,账号 admin, 密码 admin@如果有web界⾯管理功能,可以尝试使⽤ETH⼝登陆,如果登陆不上,可以按住MODE键6s,重置,打开web登陆功能。

在配三层交换机配置vlan时,默认情况下不同的vlan⽹段是可以通过路由互通的,不⽤额外配置(如思科等设备需要开启ip routing)如果要对端⼝批量操作,如配置vlan,可以先创建⼀个组,使⽤ port-group GROUP-NAME命令创建组,并通过group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/20 来批量添加组员,以后需要对这些端⼝操作进⼊此group就可以了。

如果要对不同的vlan⽹络隔离,需要配置ACL策略。

在使⽤PC机进⾏测试时,要关闭⽆线和其他的虚拟⽹卡,并确认关闭防⽕墙,排除测试⼲扰因素。

实现⽅式三层核⼼交换机在配置多个不同⽹段互联时,有以下两种⽅式:1. 单臂路由⽅式: 三层核⼼交换机配置多⽹络vlan,与上联汇聚层设备接⼝使⽤trunk透传,上联防⽕墙或路由器创建⼦接⼝并对应VLAN作为⽹关,vlan间的数据路由在上联设备完成。

单臂路由⽅式:2. 静态路由⽅式: 三层核⼼交换机作为接⼊设备,配置多⽹络vlan,并创建⽹关,上联接⼝配置静态IP,交换机和上联设备添加静态路由,vlan之间的数据路由在接⼊交换机上完成。

静态路由⽅式:设备配置单臂路由⽅式(Trunk)路由器:LAN1: 192.168.1.1下⼀跳地址: 192.168.1.2SW1GE1/0/1: 192.168.1.2 VLAN 1GE1/0/2: TRUNK 允许 VLAN 2 3GE1/0/3: 192.168.4.1 VLAN 4SW2GE1/0/1: TRUNK VLAN 2 3GE1/0/23: 192.168.2.1/24 VLAN 2GE1/0/24: 192.168.3.1/24 VLAN 3SW3默认不⽤配置,充当⼆层交换机配置思路采⽤如下的思路配置汇聚层设备作为⽹关实现不同⽹段⽤户间的通信:配置接⼊交换机,基于接⼝划分VLAN,实现⼆层互通。

华为s5700交换机配置全局地址池dhcp

华为s5700交换机配置全局地址池dhcp

SW1配置如下:<Huawei><Huawei>sy<Huawei>system-view (进入全局模式)Enter system view, return user view with Ctrl+Z.[Huawei]sy[Huawei]sysname SW1 ( 设备命名)[SW1][SW1]d[SW1]dhcp en[SW1]dhcp enable (使用DHCP功能)Info: The operation may take a few seconds. Please wait for a moment.done.[SW1][SW1]ip pool 10 (创建全局地址池,同时进入全局地址池视图)Info:It's successful to create an IP address pool.[SW1-ip-pool-10]netw[SW1-ip-pool-10]network 192.168.10.0 m[SW1-ip-pool-10]network 192.168.10.0 mask 24(配置全局地址池可动态分配的IP地址范围)[SW1-ip-pool-10][SW1-ip-pool-10]dns-list 8.8.8.8 (配置DNS )[SW1-ip-pool-10][SW1-ip-pool-10]gateway-list 192.168.10.1 (配置网关)[SW1-ip-pool-10]ex[SW1-ip-pool-10]excluded-ip-address 192.168.10.201 192.168.10.254 (保留不被分配的地址)[SW1-ip-pool-10][SW1-ip-pool-10]lease d[SW1-ip-pool-10]lease day 7 (IP租约期限)[SW1-ip-pool-10][SW1-ip-pool-10]dis this (查询当前模式的配置)#ip pool 10gateway-list 192.168.10.1 (网关)network 192.168.10.0 mask 255.255.255.0 (IP地址范围)excluded-ip-address 192.168.10.201 192.168.10.254 (保留IP地址范围)lease day 7 hour 0 minute 0 (IP租约周期)dns-list 8.8.8.8#return[SW1-ip-pool-10][SW1-ip-pool-10][SW1-ip-pool-10]quit (退出)[SW1][SW1][SW1][SW1]ip pool 20Info:It's successful to create an IP address pool.[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]netw[SW1-ip-pool-20]network 192.168.20.0 m[SW1-ip-pool-20]network 192.168.20.0 mask 24[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]d[SW1-ip-pool-20]dns-list 8.8.8.8[SW1-ip-pool-20][SW1-ip-pool-20]g[SW1-ip-pool-20]gateway-list 192.168.20.1[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]ex[SW1-ip-pool-20]excluded-ip-address 192.168.20.201 192.168.20.254 [SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]l[SW1-ip-pool-20]lease d[SW1-ip-pool-20]lease day 7[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]dis this#ip pool 20gateway-list 192.168.20.1network 192.168.20.0 mask 255.255.255.0excluded-ip-address 192.168.20.201 192.168.20.254lease day 7 hour 0 minute 0dns-list 8.8.8.8#return[SW1-ip-pool-20][SW1-ip-pool-20][SW1-ip-pool-20]q[SW1][SW1][SW1]v[SW1]vlan b[SW1]vlan batch 10 20 (批量创建vlan)Info: This operation may take a few seconds. Please wait for a moment...done. [SW1][SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/1 (进入port 1)[SW1-GigabitEthernet0/0/1]por[SW1-GigabitEthernet0/0/1]port l[SW1-GigabitEthernet0/0/1]port link-t[SW1-GigabitEthernet0/0/1]port link-type a[SW1-GigabitEthernet0/0/1]port link-type access (配置port 1 类型)[SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]port[SW1-GigabitEthernet0/0/1]port def[SW1-GigabitEthernet0/0/1]port default v[SW1-GigabitEthernet0/0/1]port default vlan 10 (配置port 1 vlan) [SW1-GigabitEthernet0/0/1][SW1-GigabitEthernet0/0/1]quit (退出)[SW1][SW1]int[SW1]interface g[SW1]interface GigabitEthernet 0/0/2[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port l[SW1-GigabitEthernet0/0/2]port link-t[SW1-GigabitEthernet0/0/2]port link-type a[SW1-GigabitEthernet0/0/2]port link-type access[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]por[SW1-GigabitEthernet0/0/2]port def[SW1-GigabitEthernet0/0/2]port default v[SW1-GigabitEthernet0/0/2]port default vlan 20[SW1-GigabitEthernet0/0/2][SW1-GigabitEthernet0/0/2]quit[SW1][SW1][SW1][SW1]int[SW1]interface v (配置VLANIF10接口下的客户端从全局地址池中获取IP地址)[SW1]interface Vlanif 10 (创建vlanif 10)[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]ip add[SW1-Vlanif10]ip address 192.168.10.1 24 (配置IP地址)[SW1-Vlanif10][SW1-Vlanif10]dhcp sel[SW1-Vlanif10]dhcp select g[SW1-Vlanif10]dhcp select global (在vlanif 10模式下调用全局地址池)[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]dis[SW1-Vlanif10]display this (查询当前配置参数)#interface Vlanif10ip address 192.168.10.1 255.255.255.0dhcp select global#return[SW1-Vlanif10][SW1-Vlanif10][SW1-Vlanif10]quit[SW1][SW1][SW1]int[SW1]interface v[SW1]interface Vlanif 20[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]ip add[SW1-Vlanif20]ip address 192.168.20.1 24 [SW1-Vlanif20][SW1-Vlanif20]dhcp[SW1-Vlanif20]dhcp sel[SW1-Vlanif20]dhcp select g[SW1-Vlanif20]dhcp select global[SW1-Vlanif20][SW1-Vlanif20]dis this#interface Vlanif20ip address 192.168.20.1 255.255.255.0dhcp select global#return[SW1-Vlanif20][SW1-Vlanif20][SW1-Vlanif20]quit[SW1][SW1]dis[SW1]display ip pool (查看IP地址池配置情况)-----------------------------------------------------------------------Pool-name : 10Pool-No : 0Position : Local Status : UnlockedGateway-0 : 192.168.10.1Mask : 255.255.255.0VPN instance : -------------------------------------------------------------------------Pool-name : 20Pool-No : 1Position : Local Status : Unlocked Gateway-0 : 192.168.20.1Mask : 255.255.255.0VPN instance : --IP address StatisticTotal :506Used :0 Idle :398Expired :0 Conflict :0 Disable :108 [SW1][SW1][SW1]quit<SW1><SW1><SW1>save (保存配置,写入设备)The current configuration will be written to the device.Are you sure to continue?[Y/N]yNow saving the current configuration to the slot 0.Mar 18 2017 13:30:47-08:00 SW1 %%01CFM/4/SAVE(l)[63]:The user chose Y when deciding whether to save the configuration to the device.Save the configuration successfully.<SW1>PC情况如下。

华为三层交换机s5700配置怎么设置?

华为三层交换机s5700配置怎么设置?

华为三层交换机s5700配置怎么设置?1.现场情况说明:我这边是一台misgate服务器,下面有五台基于opc通讯的DCS服务器,现场需要做两个配置策略1 misgate服务器可以和下面五台服务器相互访问2 下面五台服务器相互之间不能访问图11 misgate服务器可以和下面五台服务器相互访问1 首先你要有根console线,你要有根console线,console线(重要的事说三遍)2 你要有个超级终端,有个超级终端,超级终端(重要的事说三遍,本文档附带超级终端)3 console线连接console口和电脑,打开超级终端,点击新建连接,正确设置波特率、地址位(三层交换机自带设置文档)4 配置VLAN间通过VLANIF接口通信示例(下面的代码是为交换机口分配ip,这个ip也是服务器的默认网关,但是请注意,按着当前步骤配置过后,六个服务器之间实际上是可以相互ping通的,也就是说,这个步骤只是实现了所有网段之间的互联,没有做下面五台服务器之间的隔离,不信的话可以拿两台电脑上试试,按照图一设置参数,然后相互ping)组网需求企业的不同用户拥有相同的业务,且位于不同的网段。

现在相同业务的用户所属的VLAN不相同,需要实现不同VLAN中的用户相互通信。

如图1所示,User1和User2中拥有相同的业务,但是属于不同的VLAN且位于不同的网段。

现需要实现User1和User2互通。

图1 配置VLAN间通过VLANIF接口通信组网图配置思路采用如下的思路配置VLAN间通过VLANIF接口通信:1. 创建VLAN,确定用户所属的VLAN。

2. 配置接口加入VLAN,允许用户所属的VLAN通过当前接口。

3. 创建VLANIF接口并配置IP地址,实现三层互通。

说明:为了成功实现VLAN间互通,VLAN内主机的缺省网关必须是对应VLANIF接口的IP地址。

操作步骤1. 配置Switch# 创建VLANsystem-view[HUAWEI] sysname Switch[Switch] vlan batch 10 30# 配置接口加入VLAN[Switch] interface gigabitethernet 0/0/1[Switch-GigabitEthernet0/0/1] port link-type access[Switch-GigabitEthernet0/0/1] port default vlan 10[Switch-GigabitEthernet0/0/1] quit[Switch] interface gigabitethernet 0/0/3[Switch-GigabitEthernet0/0/2] port link-type access[Switch-GigabitEthernet0/0/2] port default vlan 30[Switch-GigabitEthernet0/0/2] quit# 配置VLANIF接口的IP地址[Switch] interface vlanif 10[Switch-Vlanif10] ip address 129.0.0.1 24[Switch-Vlanif10] quit[Switch] interface vlanif 30[Switch-Vlanif20] ip address 129.0.4.1 24[Switch-Vlanif20] quit2. 检查配置结果在VLAN10中的主机上配置IP地址为129.0.0.22/24,缺省网关为VLANIF10接口的IP地址129.0.0.1/24。

华为S5700基础配置命令

华为S5700基础配置命令

华为S5700基础配置命令2012-11-12 12:30:25| 分类:计算机技术|字号订阅# 设置设备的名称为GSH-FZ-Front<Quidway> system-view[Quidway] sysname GSH-FZ-Front# 设置查看设备的时区,时间<Quidway> clock timezone BJ add 8<Quidway> clock datetime 18:20:30 2011-06-08<Quidway> display clock#telnet远程登录<Quidway> system-view[Quidway] aaa[Quidway-aaa] local-user testadmin password cipher p@ssw0rd privilege level 15 [Quidway-aaa] quit[Quidway]user-interface vty 0 4[Quidway-vty0-4]authentication-mode aaa#添加VLAN<Quidway> system-view[Quidway] vlan 128[Quidway-vlan128] quit#设定端口模式<Quidway> system-view[Quidway] int gigabitethernet 0/0/1[Quidway-GigabitEthernet0/0/1] port link-type access#将端口加入Vlan<Quidway> system-view[Quidway] vlan 131[Quidway-vlan131] port gigabitethernet 0/0/21 to 0/0/22[Quidway-Vlan131] quit#设置Trunk<Quidway> system-view[Quidway] interface GigabitEthernet 0/0/23[Quidway-GigabitEthernet0/0/23] port link-type trunk[Quidway-GigabitEthernet0/0/23] port trunk allow-pass vlan 128 131#设置VLAN IP(管理IP)<Quidway> system-view[Quidway] interface vlanif 131[Quidway-Vlanif131] ip address 192.168.0.253 255.255.255.0 [Quidway-Vlanif131] shutdown[Quidway-Vlanif131] undo shutdown#设置默认路由<Quidway> system-view[Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.0.254#设定NTP<Quidway> system-view[Quidway] ntp-service unicast-peer 192.168.0.254# 关闭WEB Server,dhcp<Quidway> system-view[Quidway] undo http server enable[Quidway] undo dhcp enable#保存配置<Quidway> save#相关查看命令[Quidway] display version 显示VRP版本号[Quidway] display current-configuration 显示系统运行配置信息[Quidway] display saved-configuration 显示保存的配置信息[Quidway] display interfaces brief 显示接口配置信息。

华为S5700配置实例

华为S5700配置实例

目录以太网配置以太网接口配置配置端口隔断示例链路聚合配置配置手工负载分担模式链路聚合示例配置静态LACP模式链路聚合示例VLAN配置配置基于接口区分VLAN示例配置基于MAC地址区分VLAN示例配置基于IP子网区分VLAN示例配置基于协议区分VLAN示例配置VLAN间经过VLANIF接口通讯示例配置VLAN聚合示例配置MUXVLAN示例配置自动模式下的VoiceVLAN示例配置手动模式下的VoiceVLAN示例VLANMapping配置配置单层Tag的VLANMapping示例配置单层Tag的VLANMapping示例(N:1)QinQ配置配置基于接口的QinQ示例配置灵巧QinQ示例配置灵巧QinQ示例-VLANMapping接入配置VLANIF接口支持QinQStacking示例GVRP配置配置GVRP示例MAC表配置配置MAC表示例配置基于VLAN的MAC地址学习限制示例配置接口安全示例配置MAC防漂移示例配置全局MAC漂移检测示例STP/RSTP配置配置STP功能示例配置RSTP功能示例MSTP配置配置MSTP的基本功能示例配置MSTP多进度下单接环和多接环接入示例SEP配置配置SEP封闭环示例配置SEP多环示例配置SEP混杂环示例配置SEP+RRPP混杂环组网示例(下级网络拓扑变化通知)配置SEP多实例示例二层协议透明传输配置配置基于接口的二层协议透明传输示例配置基于VLAN 的二层协议透明传输示例配置基于QinQ的二层协议透明传输示例1.12 LoopbackDetection配置配置LoopbackDetection示例1以太网配置本文档针对S5700的以太网业务,主要包含以太网接口配置、链路聚合配置、VLAN配置、VLANMapping配置、QinQ配置、GVRP配置、MAC表配置、STP/RSTP、MSTP配置、SEP配置、二层协议透明传输配置、LoopbackDetection配置。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为s5700交换机vlan设置现有一台华为s5700交换机和普通交换机数台,以及tp-link路由器一台。

1.tp-link路由器连接外网。

2.s5700交换机划分vlan。

3.普通交换机接vlan和pc端。

网络拓扑图如下:配置说明:s5700默认有vlan1所有端口都在vlan1里面。

vlanif1配置路由器网段ip用于连接路由器。

三层交换机要配置一条指向路由器的静态路由。

路由器要配置nat对应个vlan ip。

路由器要配置路由到各个vlan网段。

1.s5700交换机web管理ip和用户配置。

使用Console线缆将计算机连接至交换机的Console口。

在计算机上打开终端仿真软件,新建连接,设置连接的端口以及通信参数。

计算机终端的通信参数配置要和交换机Console 口的缺省配置保持一致,交换机Console口的缺省配置如下:传输速率:9600数据位:8校验方式:无停止位:1流控方式:无按Enter键,直到仿真终端出现如下显示,提示用户配置验证密码。

Please configure the login password (6-16)Enter Password:123456789Confirm Password:123456789配置交换机的管理IP。

system-viewinterface meth 0/0/1ip address 10.255.4.100 24quitquitsave配置web登陆用户信息。

system-viewaaalocal-user admin password cipher pioneer2015local-user admin privilege level 15local-user admin service-type http ftplocal-user admin ftp-directory flash:quitquitsave使用网线将计算机与交换机的ETH口相连,配置计算机上的IP。

在尚未使用的IP地址围选择IP地址,如10.255.4.50。

打开一个Web浏览器窗口。

在地址栏中输入10.255.4.50,即交换机IP地址,然后按Enter键。

系统将显示登录界面。

2.s5700vlan划分和设置。

console登陆交换机,按enter键输入密码:123456789。

设置端口的接入方式和所属的vlansystem-viewport link-type accessquitinterface GigabitEthernet 0/0/2 port link-type accessport default vlan 2quitinterface GigabitEthernet 0/0/3 port link-type accessport default vlan 3quitinterface GigabitEthernet 0/0/4 port link-type accessport default vlan 4quitinterface GigabitEthernet 0/0/5 port link-type accessport default vlan 5quitinterface GigabitEthernet 0/0/6 port link-type accessport default vlan 6quitinterface GigabitEthernet 0/0/7 port link-type accessport default vlan 7quitinterface GigabitEthernet 0/0/8 port link-type accessport default vlan 8quitinterface GigabitEthernet 0/0/9 port link-type accessport default vlan 9quitinterface GigabitEthernet 0/0/10 port link-type accessport default vlan 10quitinterface GigabitEthernet 0/0/11interface GigabitEthernet 0/0/12 port link-type accessport default vlan 12quitinterface GigabitEthernet 0/0/13 port link-type accessport default vlan 13quitinterface GigabitEthernet 0/0/14 port link-type accessport default vlan 14quitinterface GigabitEthernet 0/0/15 port link-type accessport default vlan 15quitinterface GigabitEthernet 0/0/16 port link-type accessport default vlan 16quitinterface GigabitEthernet 0/0/17 port link-type accessport default vlan 17quitinterface GigabitEthernet 0/0/18 port link-type accessport default vlan 18quitinterface GigabitEthernet 0/0/19 port link-type accessport default vlan 19quitinterface GigabitEthernet 0/0/20 port link-type accessport default vlan 20quitinterface GigabitEthernet 0/0/21interface GigabitEthernet 0/0/22 port link-type accessport default vlan 22quitinterface GigabitEthernet 0/0/23 port link-type accessport default vlan 23quitinterface GigabitEthernet 0/0/24 port link-type accessport default vlan 24quitquitsavereboot添加vlan和端口system-viewvlan 2port GigabitEthernet 0/0/2vlan 3port GigabitEthernet 0/0/3vlan 4port GigabitEthernet 0/0/4vlan 5port GigabitEthernet 0/0/5vlan 6port GigabitEthernet 0/0/6vlan 7port GigabitEthernet 0/0/7vlan 8port GigabitEthernet 0/0/8vlan 9port GigabitEthernet 0/0/9vlan 10port GigabitEthernet 0/0/10vlan 11port GigabitEthernet 0/0/11port GigabitEthernet 0/0/12 vlan 13port GigabitEthernet 0/0/13 vlan 14port GigabitEthernet 0/0/14 vlan 15port GigabitEthernet 0/0/15 vlan 16port GigabitEthernet 0/0/16 vlan 17port GigabitEthernet 0/0/17 vlan 18port GigabitEthernet 0/0/18 vlan 19port GigabitEthernet 0/0/19 vlan 20port GigabitEthernet 0/0/20 vlan 21port GigabitEthernet 0/0/21 vlan 22port GigabitEthernet 0/0/22 vlan 23port GigabitEthernet 0/0/23 vlan 24port GigabitEthernet 0/0/24 quitquitsave启用dhcpsystem-viewdhcp enablequitsave配置vlanif接口ipsystem-viewinterface vlanif 1ip address 10.255.40.30 24 quitinterface vlanif 2quitinterface vlanif 3ip address 10.255.3.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 4ip address 10.255.5.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 5ip address 10.255.6.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 6ip address 10.255.7.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 7ip address 10.255.8.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 8ip address 10.255.9.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 9ip address 10.255.10.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 10quitinterface vlanif 11ip address 10.255.12.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 12ip address 10.255.13.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 13ip address 10.255.14.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 14ip address 10.255.15.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 15ip address 10.255.16.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 16ip address 10.255.17.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 17ip address 10.255.18.1 24dhcp select interfacedhcp server dns-list 114.114.114.114 quitinterface vlanif 18quitinterface vlanif 19ip address 10.255.20.1 24dhcp select interfacedhcp server dns-list 114.114.114.114quitinterface vlanif 20ip address 10.255.21.1 24dhcp select interfacedhcp server dns-list 114.114.114.114quitquitsave配置静态路由到路由器system-viewip route-static 0.0.0.0 0.0.0.0 10.255.40.1quitsave3.路由器设置。

相关文档
最新文档