华为S3500交换机组播协议命令
Quidway S3500系列以太网交换机-操作手册01-入门操作
表1-1 功能特性列表
说明
支持符合 IEEE 802.1Q 标准的 VLAN Virtual Local Area Network 支持基于端口的 VLAN 支持 GVRP GARP VLAN Registration Protocol 支持协议 VLAN 只有 S3552G/S3552P/S3528G/S3528P/S3552F 支持 支持 Super VLAN 只有 S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C 支持 支持 VLAN 内的端口隔离 只有 S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C 支持
i
Quidway S3500 系列以太网交换机 操作手册 入门
第 1 章 产品介绍
第1章 产品介绍
1.1 产品简介
Quidway S3500 系列以太网交换机是华为公司自主开发的 L2/L3 层以太网交换机 提供线速的二层 三层交换功能及路由功能 目前包含的型号为
z S3526 以太网交换机 z S3526 FS 以太网交换机 z S3526 FM 以太网交换机 z S3526E 以太网交换机 z S3526E FS 以太网交换机 z S3526E FM 以太网交换机 z S3526C 以太网交换机 z S3552G 以太网交换机 z S3552P 以太网交换机 z S3528G 以太网交换机 z S3528P 以太网交换机 z S3552F 以太网交换机 S3526/S3526E/S3526C 以太网交换机提供 24 个固定的 10/100Base-TX 以太网端 口 1 个 Console 口及 2 个扩展模块插槽 S3526 FS/S3526E FS 与 S3526 FM/S3526E FM 以太网交换机的区别仅在于它们 提供的固定光端口属性不同 S3526 FS/S3526E FS 以太网交换机提供 12 个百兆单 模光端口 S3526 FM/S3526E FM 以太网交换机提供 12 个百兆多模光端口 除此 之外 它们还分别提供 1 个 Console 口及 4 个扩展模块插槽 S3552G 以太网交换机提供 48 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 GBIC 接口 S3552P 以太网交换机提供 48 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 SFP 接口 S3528G 以太网交换机提供 24 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 GBIC 接口 S3528P 以太网交换机提供 24 个固定的 10/100Base-TX 以太网端口 1 个 Console 口及 4 个固定的 SFP 接口
华为交换机配置命令大全
华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。
为了更好地使用华为交换机,我们需要了解一些基本的配置命令。
本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。
1. 登录华为交换机。
首先,我们需要登录华为交换机进行配置。
一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。
以SSH方式登录为例,我们可以使用以下命令:```shell。
ssh -l username 192.168.1.1。
```。
其中,username为登录用户名,192.168.1.1为交换机的IP地址。
登录成功后,我们需要输入密码进行验证。
2. 查看交换机当前配置。
在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。
display current-configuration。
```。
这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。
3. 配置交换机接口。
接下来,我们可以对交换机的接口进行配置。
比如,我们可以通过以下命令配置一个VLAN接口:```shell。
interface Vlanif1。
ip address 192.168.1.1 255.255.255.0。
```。
这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。
4. 配置交换机VLAN。
除了配置接口,我们还可以对交换机的VLAN进行配置。
比如,我们可以使用以下命令创建一个VLAN:```shell。
vlan 10。
```。
这条命令将创建一个VLAN ID为10的VLAN。
5. 配置交换机路由。
在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。
```。
组播协议命令
第1章IPv4组播协议如果为无线产品,则本文所指的路由器代表了一般意义下的路由器或运行了路由协议的无线控制产品。
1.1 组播公用命令1.1.1 show ip mroute命令:show ip mroute [<GroupAddr> [<SourceAddr>]]功能:显示ipv4组播的软件转发表。
参数:GroupAddr: 显示跟此组播地址相关的转发表项。
SourceAddr:显示跟此源相关的转发表项。
缺省情况:无。
命令模式:特权模式和全局配置模式。
使用指南:举例:显示所有组播转发表。
Switch(config)#show ip mrouteName: Loopback, Index: 2002, State:49Name: null0, Index: 2003, State:49Name: sit0, Index: 2004, State:80Name: Vlan1, Index: 2005, State:1043Name: Vlan2, Index: 2006, State:1002Name: pimreg, Index: 2007, State:c1The total matched ipmr active mfc entries is 1, unresolved ipmr entries is 0Group Origin Iif Wrong Oif:TTL1.2 PIM-DM的配置命令1.2.1 debug pim timer sat命令:debug pim timer satno debug pim timer sat功能:打开显示PIM DM 源活动计时器详细信息的调试开关;本命令的no操作为关闭本调试开关。
参数:无。
缺省情况:关闭。
命令模式:特权用户配置模式。
使用指南:打开此开关,可以显示源活动计时器的详细信息。
举例:Switch # debug pim timer sat备注:PIM-DM中其他debug开关与PIM-SM通用,包括debug pim event,debug pim packet,debug pim nexthop,debug pim nsm,debug pim mfc,debug pim mib,debug pim timer,debug pim state,请参考PIM-SM手册部分1.2.2 debug pim timer srt命令:debug pim timer srtno debug pim timer srt功能:打开显示PIM DM状态更新计时器详细信息的调试开关;本命令的no操作为关闭本调试开关。
华为S3500交换机可靠性命令
可靠性目录目录第1章 VRRP配置命令...........................................................................................................1-11.1 VRRP配置命令..................................................................................................................1-11.1.1 debugging vrrp........................................................................................................1-11.1.2 display vrrp..............................................................................................................1-21.1.3 vrrp authentication-mode........................................................................................1-31.1.4 vrrp vrid preempt-mode...........................................................................................1-41.1.5 vrrp vrid priority........................................................................................................1-51.1.6 vrrp vrid timer..........................................................................................................1-61.1.7 vrrp vrid track...........................................................................................................1-61.1.8 vrrp vrid virtual-ip.....................................................................................................1-7第1章 VRRP配置命令1.1 VRRP配置命令1.1.1 debugging vrrp【命令】debugging vrrp { state | packet }undo debugging vrrp { state | packet }【视图】用户视图【参数】state:VRRP的状态调试开关;packet:VRRP的报文调试开关;【描述】debugging vrrp命令用来打开VRRP调试开关,undo debugging vrrp命令用来关闭VRRP调试开关。
(完整版)华为交换机命令大全
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
华为S3500系列端口命令
i
Quidway S3500 系列以太网交换机 命令手册 端口
第 3 章 端口隔离配置命令 .......................................................................................................3-1 3.1 端口隔离配置命令 .............................................................................................................. 3-1 3.1.1 port-isolate enable................................................................................................... 3-1 3.1.2 port-isolate uplink-port vlan ..................................................................................... 3-1
华为交换机配置命令详解
华为交换机配置命令详解华为交换机配置命令详解华为是全球领先的电信解决方案供应商。
我们拥有热诚的员工和强大的研发能力,快速响应客户需求,提供端到端的`客户化产品、解决方案和服务,全力帮助客户商业成功,并通过我们的共同努力,不断丰富人们的沟通和生活。
下面给大家介绍华为交换机配置命令详解,一起来了解一下吧!duplex{full|half} //设置双工模式undo duplex //恢复双工模式为缺省值negotiation auto //开启接口自动协商功能(默认开启)speed //修改接口速率undo speed //恢复默认接口改为全双工[Huawei-GigabitEthernet0/0/1]undo negotiation auto[Huawei-GigabitEthernet0/0/1]duplex fulldis vlan 查看vlan划分VLAN:[Huawei-GigabitEthernet0/0/1]port link-type access //接口模式设置成access//可写成p l a[Huawei-GigabitEthernet0/0/1]port default vlan 10 //加入vlan10//可写成 p d v 10接口模式:默认hybird access trunk(802.1q)[sw1-GigabitEthernet0/0/3]port trunk allow-pass vlan all //允许所有vlan通过//可写成p t a v a设置虚拟路由:接口模式下思科私有HSRP GLBPvrrp vrid 1 virtual-ip+虚拟ip 走master 备份backup 优选ip地址大的为mastervrrp vrid 1 priority 105 //调整优先级为105vrrp vrid 1 track int 接口//上行链路跟踪(如果不配,上行不通master会传给备份)//接口断开会把优先级-10创建两个vrid 互为备份STP:BPDU桥接数据单元交换机之间发送 RP根端口 DP指定端口BID:优先级(32768)+扩展ID+MAC地址优先级修改必须为4096的倍数1.非根交换机只有一个根端口2.到根交换机花费最小的口是根端口3.花费相同,发送者的BID小的是根端口4.比较发送者的PID(端口优先级默认128+端口号)5.比较接收者的PID同一条链路只有一个DP 1.RP对端的是DP 2.无RP链路比到根的花费小的不是RP也不是DP将被阻塞 AP端口状态:Down-blocking(AP只能接收BPDU)20s-listening(接收和发送BPDU)15s-learning(学习MAC)15s-forwarding(正常) 从连接到传输经过30-50sdis stp查看STP生成树stp mode修改生成树算法stp priority 4096的倍数设置优先级生成树算法:802.1D-STP(慢,有三种端口角色30-50s),802.1W-RSTP(快,有四种端口角色毫秒)生成树模式:PVST+(思科私有),CST-单生成树-所以vlan一棵树,MSTP(802.1S)多生成树华为:RSTP,MSTP当网络发生变化时,向上游发送TCNTCN:4字节TCA:回复TCNTC:TCA的确认端口聚合两个模式:1.手动模式:方法1interface Eth-Trunk 1 //进入聚合端口trunkport g0/0/1 //添加端口dis current-configuration方法2interface Eth-Trunk 1qint g0/0/1eth-trunk 1disp eth-trunk 1CP(链路聚合控制协议)模式interface Eth-Trunk 1mode lacp 更改模式trunkport g0/0/1max active-linknumber 2 设置最大连接端口数lacp preempt enable 开启抢占机制优先级低是主设备延时30s lacp priority 设置设备/接口优先级lacp preempt delay 10 设置抢占延时。
Quidway S3500系列以太网交换机-操作手册03-vlan操作
目录第1章 VLAN配置....................................................................................................................1-11.1 VLAN简介..........................................................................................................................1-11.2 基本VLAN配置.................................................................................................................1-11.2.1 开启/关闭设备VLAN特性.......................................................................................1-11.2.2 创建/删除VLAN.......................................................................................................1-21.2.3 为VLAN指定以太网端口........................................................................................1-21.2.4 为VLAN或VLAN接口指定描述字符......................................................................1-21.2.5 为当前VLAN命名...................................................................................................1-31.2.6 创建/删除VLAN接口...............................................................................................1-31.2.7 为VLAN接口指定/删除IP地址和掩码....................................................................1-41.2.8 打开/关闭VLAN接口...............................................................................................1-41.3 基于协议的VLAN配置.......................................................................................................1-41.3.1 创建/删除VLAN的协议类型....................................................................................1-51.3.2 创建/删除端口与基于协议VLAN的关联..................................................................1-51.4 VLAN显示和调试...............................................................................................................1-61.5 VLAN典型配置举例...........................................................................................................1-6第2章 isolate-user-vlan配置...................................................................................................2-12.1 isolate-user-vlan简介........................................................................................................2-12.2 isolate-user-vlan配置........................................................................................................2-12.2.1 配置isolate-user-vlan..............................................................................................2-12.2.2 配置Secondary VLAN.............................................................................................2-22.2.3 配置isolate-user-vlan和Secondary VLAN间的映射关系......................................2-22.3 isolate-user-vlan显示和调试..............................................................................................2-32.4 isolate-user-vlan典型配置举例..........................................................................................2-3第3章 GARP/GVRP配置........................................................................................................3-13.1 GARP配置.........................................................................................................................3-13.1.1 GARP协议简介.......................................................................................................3-13.1.2 配置GARP定时器参数...........................................................................................3-23.1.3 GARP显示和调试...................................................................................................3-33.2 GVRP配置.........................................................................................................................3-33.2.1 GVRP协议简介.......................................................................................................3-33.2.2 全局开启/关闭GVRP...............................................................................................3-43.2.3 端口开启/关闭GVRP...............................................................................................3-43.2.4 配置GVRP注册类型...............................................................................................3-43.2.5 GVRP显示和调试...................................................................................................3-53.2.6 GVRP典型配置举例................................................................................................3-5第4章 Super VLAN..................................................................................................................4-14.1 Super VLAN简介...............................................................................................................4-14.2 Super VLAN配置...............................................................................................................4-14.2.1 配置VLAN类型为Super VLAN..............................................................................4-14.2.2 配置Sub VLAN.......................................................................................................4-24.2.3 配置Super VLAN和Sub VLAN间的映射关系.......................................................4-24.3 Super VLAN显示和调试....................................................................................................4-34.4 Super VLAN典型配置举例................................................................................................4-3第1章 VLAN配置1.1 VLAN简介VLAN Virtual Local Area Network是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE 802.1Q协议标准草案VLAN技术允许网络管理者将一个物理的LAN逻辑地划分成不同的广播域或称虚拟LAN即VLAN每一个VLAN都包含一组有着相同需求的计算机由于VLAN是逻辑地而不是物理地划分所以同一个VLAN内的各个计算机无须被放置在同一个物理空间里即这些计算机不一定属于同一个物理LAN网段VLAN的优势在于VLAN内部的广播和单播流量不会被转发到其它VLAN中从而有助于控制网络流量减少设备投资简化网络管理提高网络安全性1.2 基本VLAN配置对VLAN进行配置时首先应根据需求创建VLAN基本VLAN配置包括z开启/关闭设备VLAN特性S3526E/S3526E FM/S3526E FS/S3526C支持z创建/删除VLANz为VLAN指定以太网端口z为VLAN或VLAN接口指定描述字符z创建/删除VLAN接口z为VLAN接口指定/删除IP地址及掩码z打开/关闭VLAN接口1.2.1 开启/关闭设备VLAN特性当设备的VLAN特性被关闭后交换机在报文交换过程中将不再检查VLAN标记即实现了VLAN透传可以使用下面的命令来开启/关闭设备VLAN特性请在系统视图进行下列配置表1-1开启/关闭VLAN特性操作命令开启/关闭VLAN特性vlan { enable | disable }缺省情况下开启设备的VLAN特性需要注意的是在S3500系列以太网交换机中S3526E/S3526E FM/S3526EFS/S3526C以太网交换机支持该配置1.2.2 创建/删除VLAN可以使用下面的命令来创建/删除VLAN创建VLAN时如果该VLAN已存在则直接进入该VLAN视图如果该VLAN不存在则此配置任务将首先创建VLAN然后进入VLAN视图请在系统视图下进行下列配置表1-2创建/删除VLAN操作命令创建VLAN并进入VLAN视图vlan vlan_id删除已创建的VLAN undo vlan{ vlan_id [ to vlan_id ] | all }请注意缺省VLAN即VLAN 1无需创建也不能被删除1.2.3 为VLAN指定以太网端口可以使用下面的命令为VLAN指定以太网端口请在VLAN视图下进行下列配置表1-3为VLAN指定端口操作命令为指定的VLAN增加以太网端口port interface_list删除指定的VLAN的某些以太网端口undo port interface_list缺省情况下系统将所有端口都加入到一个缺省VLAN即VLAN 1中需要注意的是Trunk和Hybrid端口只能通过以太网端口视图下的port和undoport命令加入VLAN或从VLAN中删除而不能通过本命令实现1.2.4 为VLAN或VLAN接口指定描述字符可以使用下面的命令来指定VLAN或VLAN接口的描述字符请在VLAN或VLAN接口视图下进行下列配置表1-4为VLAN或VLAN接口指定描述字符操作命令为VLAN或VLAN接口指定一个描述字符串description string恢复VLAN或VLAN接口的描述字符串为缺省描述undo description缺省情况下VLAN缺省描述字符串为该VLAN的VLAN ID例如VLAN 0001VLAN接口缺省描述字符串为该VLAN接口的接口名例如Vlan-interface1Interface1.2.5 为当前VLAN命名可以使用下面的命令来为当前的VLAN命名请在VLAN视图下进行下列配置表1-5为VLAN命名操作命令为当前VLAN命名name恢复当前VLAN名称的缺省值undo name缺省情况下当前VLAN的名称为该VLAN的VLAN ID说明Quidway S3552F/S3552G/S3552P/3528G/3528P/S3526E/S3526E FM/S3526EFS/S3526C以太网交换机支持该命令1.2.6 创建/删除VLAN接口可以使用下面的命令来创建/删除VLAN接口请在系统视图下进行下列配置表1-6创建/删除VLAN接口操作命令创建或进入VLAN接口视图interface vlan-interface vlan_id删除VLAN接口undo interface vlan-interface vlan_id创建一个VLAN接口前必须先创建其对应的VLAN1.2.7 为VLAN接口指定/删除IP地址和掩码为了实现VLAN接口上的网络层功能VLAN接口需要指定IP地址和掩码可以使用下面的命令为VLAN接口指定/删除IP地址和掩码在一般情况下一个VLAN接口配置一个IP地址为了使交换机的一个VLAN接口可以与多个子网相连一个VLAN接口可以配置10个IP地址其中一个为主IP地址其余为从IP地址请在VLAN接口视图下进行下列配置表1-7为VLAN接口指定/删除IP地址和掩码操作命令为VLAN接口指定IP地址和掩码ip address ip-address net-mask [ sub ]删除指定VLAN接口的IP地址和掩码undo ip address [ ip-address net-mask [ sub ] ]1.2.8 打开/关闭VLAN接口可以使用下面的命令来打开/关闭VLAN接口请在VLAN接口视图下进行下列配置表1-8打开或关闭VLAN接口操作命令关闭VLAN接口shutdown打开VLAN接口undo shutdown需要注意的是打开/关闭VLAN接口的操作对属于该VLAN的以太网端口的打开/关闭状态没有影响缺省情况下当VLAN接口下所有以太网端口状态为DOWN时VLAN接口为DOWN状态即关闭状态当VLAN接口下有一个或一个以上的以太网端口处于UP状态VLAN接口处于UP状态即打开状态1.3 基于协议的VLAN配置说明目前只有Quidway S3552G/S3552P/S3528G/S3528P/S3552F以太网交换机支持基于协议的VLAN配置基于协议的VLAN配置包括z创建/删除VLAN的协议类型z创建/删除端口与基于协议的VLAN关联1.3.1 创建/删除VLAN的协议类型可以使用下面的命令来创建/删除VLAN的协议类型请在VLAN视图下进行下列配置表1-9创建/删除VLAN的协议类型操作命令创建VLAN协议类型protocol-vlan [ procotol-index ] { at | ip [ ip_address [ net_mask ] ] | ipx {ethernetii |llc | raw |snap } | mode { ethernetii[ etype etype_id ] | llc [ dsap dsap_id [ ssap ssap_id ]| ssap ssap_id ] | snap [ etype etype_id ] } }删除已创建的VLAN协议类型undo protocol-vlan { protocol_index [ to protocol_end ] | all } 需要注意的是(1) 由于mode llc dsap ff ssap ff的配置与ipx raw的报文格式一样而系统优先匹配ipx raw如匹配不上则不再继续匹配故配置vlan-type protocol modellc dsap ff ssap ff不会生效(2) 当dsap_id和ssap_id的取值是AA或者是FF时报文的封装类型将不再是llc而将变为snap1.3.2 创建/删除端口与基于协议VLAN的关联请在以太网端口视图下进行下列配置表1-10创建/删除端口与基于协议VLAN的关联操作命令创建端口与基于协议的VLAN关联port hybrid protocol-vlan vlan vlan-id { protocol_index [ to protocol_end ] | all }删除端口与基于协议的VLAN关联undo port hybrid protocol-vlan vlan vlan-id { protocol_index [ to protocol_end ] | all }需要注意的是端口必须是Hybrid类型而且端口要属于该基于协议的VLAN1.4 VLAN显示和调试在完成上述配置后在任意视图下执行display命令可以显示配置后VLAN的运行情况通过查看显示信息验证配置的效果表1-11VLAN的显示和调试操作命令显示VLAN接口相关信息display interface vlan-interface [ vlan_id ]显示VLAN相关信息display vlan [ vlan_id | all | static | dynamic ]显示指定VLAN上配置的协议信息及协议的索引display protocol-vlan vlan{ vlan-id [ to vlan-id ] | all }显示指定端口上配置的协议信息及协议的索引display protocol-vlan interface { { interface-type interface-number | interface-name } [ to { interface-type interface-number | interface-name } ] | all }1.5 VLAN典型配置举例1. 组网需求现有VLAN2VLAN3通过配置将端口Ethernet0/1和Ethernet0/2包含到VLAN2中将端口Ethernet0/3和Ethernet0/4包含到VLAN3中2. 组网图VLAN2Switch图1-1VLAN配置示例图3. 配置步骤# 创建VLAN2并进入其视图[Quidway] vlan 2# 向VLAN2中加入端口Ethernet0/1和Ethernet0/2[Quidway-vlan2] port ethernet0/1 ethernet0/2# 创建VLAN3并进入其视图[Quidway-vlan2] vlan 3# 向VLAN3中加入端口Ethernet0/3和Ethernet0/4 [Quidway-vlan3] port ethernet0/3 ethernet0/4VLAN 第2章 isolate-user-vlan配置第2章 isolate-user-vlan配置说明在S3500系列交换机中S3552G/S3552P/S3528G/S3528P/S3552F不支持isolate-user-vlan配置2.1 isolate-user-vlan简介isolate-user-vlan是华为公司系列交换机的一个特性通过该特性可实现网络中VLAN资源的节约isolate-user-vlan采用二层VLAN结构在一台交换机上设置isolate-user-vlan和Secondary VLAN两类VLAN一个isolate-user-vlan和多个Secondary VLAN对应isolate-user-vlan包含所对应的所有Secondary VLAN中包含的端口和上行端口这样对上层交换机来说只须识别下层交换机中的isolate-user-vlan而不必关心isolate-user-vlan中包含的Secondary VLAN简化了网络配置节省了VLAN资源同时用户可以采用isolate-user-vlan实现二层报文的隔离即为每个用户分配一个Secondary VLAN每个Secondary VLAN中只包含该用户连接的端口和上行端口如果希望实现用户之间二层报文的互通只要将这些用户连接的端口划入同一个Secondary VLAN中即可2.2 isolate-user-vlan配置isolate-user-vlan配置包括z配置isolate-user-vlanz配置Secondary VLANz配置isolate-user-vlan和Secondary VLAN间的映射关系以上任务都是必选的一旦启用isolate-user-vlan就必须配置2.2.1 配置isolate-user-vlan可以使用下面的命令为一个交换机创建一个isolate-user-vlan并且向此isolate-user-vlan中添加端口请在相应视图下进行以下配置表2-1配置isolate-user-vlan操作命令创建VLAN系统视图vlan vlan-id设置VLAN类型为isolate-user-vlan VLAN视图isolate-user-vlan enable取消对VLAN类型的设置VLAN视图undo isolate-user-vlan enable向isolate-user-vlan中添加端口VLAN视图port interface-list一台交换机可以有多个isolate-user-vlan可以为每个isolate-user-vlan指定多个端口isolate-user-vlan不能和Trunk端口同时配置即如果交换机上配置了isolate-user-vlan就不能配置Trunk端口如果配置了Trunk端口就不能配置isolate-user-vlan此外上行端口必须添加到了isolate-user-vlan中2.2.2 配置Secondary VLAN可以使用下面的命令来创建Secondary VLAN并为Secondary VLAN指定端口请在系统视图下进行下列配置表2-2配置Secondary VLAN操作命令创建Secondary VLAN vlan vlan-id向Secondary VLAN中添加端口port interface-list可以向每一个Secondary VLAN中添加多个端口非上行端口2.2.3 配置isolate-user-vlan和Secondary VLAN间的映射关系可以使用下面的命令来建立isolate-user-vlan和Secondary VLAN之间的映射关系请在系统视图下进行下列配置表2-3配置isolate-user-vlan和Secondary VLAN间的映射关系操作命令配置isolate-user-vlan和Secondary VLAN间的映射关系isolate-user-vlan isolate-user-vlan_num secondary secondary_vlan_numlist [ tosecondary_vlan_numlist ]取消isolate-user-vlan和Secondary VLAN间的映射关系undo isolate-user-vlan isolate-user-vlan_num [ secondary secondary_vlan_numlist [ to secondary_vlan_numlist ]需要注意的是执行该命令前isolate-user-vlan和Secondary VLAN中都必须已经包含了端口最多可以向一个isolate-user-vlan中映射30个Secondary VLAN建立映射关系后向isolate-user-vlan和Secondary VLAN中添加和删除端口以及删除VLAN的操作被系统禁止只有在解除了映射关系后才可以执行undo isolate-user-vlan命令如果不带参数secondary secondary_vlan_numlist的话就解除所有Secondary VLAN和指定isolate-user-vlan的映射关系如果带有该参数的话就解除参数指定的Secondary VLAN和指定isolate-user-vlan的映射关系2.3 isolate-user-vlan显示和调试在完成上述配置后在所有视图下执行display命令可以显示配置后isolate-user-vlan的运行情况通过查看显示信息验证配置的效果表2-4isolate-user-vlan的显示与调试操作命令显示isolate-user-vlan和Secondary VLAN的映射关系display isolate-user-vlan [ isolate-user-vlan_num ]2.4 isolate-user-vlan典型配置举例1. 组网需求Switch A交换机下接Switch B Switch C交换机Switch B上的VLAN5为isolate-user-vlan包含上行端口Ethernet1/1和两个Secondary VLAN VLAN2和VLAN3VLAN3包含端口Ethernet0/1VLAN2包含端口Ethernet0/2Switch C上的VLAN6为isolate-user-vlan包含上行端口Ethernet1/1和两个SecondaryVLAN VLAN3和VLAN4VLAN3包含端口Ethernet0/3VLAN4包含端口Ethernet0/4从Switch A 看下接的Switch B Switch C都只有一个VLAN VLAN5和VLAN62. 组网图图2-1isolate-user-vlan配置组网图3. 配置步骤下面只列出Switch B和Switch C的配置过程配置Switch B# 配置isolate-user-vlan[Quidway] vlan 5[Quidway-vlan5] isolate-user-vlan enable[Quidway-vlan5] port ethernet1/1# 配置Secondary VLAN[Quidway-vlan5] vlan 3[Quidway-vlan3] port ethernet0/1[Quidway-vlan3] vlan 2[Quidway-vlan2] port ethernet0/2# 配置isolate-user-vlan和Secondary VLAN间的映射关系[Quidway-vlan2] quit[Quidway] isolate-user-vlan 5 secondary 2 to 3配置Switch C# 配置isolate-user-vlan[Quidway] vlan 6[Quidway-vlan6] isolate-user-vlan enable[Quidway-vlan6] port ethernet1/1# 配置Secondary VLAN[Quidway-vlan6] vlan 3[Quidway-vlan3] port ethernet0/3[Quidway-vlan3] vlan 4[Quidway-vlan4] port ethernet0/4# 配置isolate-user-vlan和Secondary VLAN间的映射关系[Quidway-vlan4] quit[Quidway] isolate-user-vlan 6 secondary 3 to 4第3章 GARP/GVRP配置3.1 GARP配置3.1.1 GARP协议简介GARP Generic Attribute Registration Protocol是一种通用的属性注册协议该协议提供了一种机制用于协助同一个交换网内的交换成员之间分发传播和注册某种信息如VLAN组播地址等GARP本身不作为一个实体存在于交换机中遵循GARP协议的应用实体称为GARP应用目前主要的GARP应用为GVRP和GMRP其中GVRP的详细介绍请参见本章中GVRP配置一节的介绍GMRP将在组播配置部分介绍当GARP应用实体存在于交换机的某个端口上时该端口对应于一个GARP应用实体通过GARP机制一个GARP成员上的配置信息会迅速传播到整个交换网GARP成员可以是终端工作站或网桥GARP成员通过声明或回收声明通知其它的GARP成员注册或注销自己的属性信息并根据其它GARP成员的声明或回收声明注册或注销对方的属性信息GARP成员之间的信息交换借助于消息完成GARP起主要作用的消息类型有三类分别为Join Leave和LeaveAll当一个GARP应用实体希望其它交换机注册自己的某属性信息时将对外发送Join消息当一个GARP应用实体希望其它交换机注销自己的某属性信息时将对外发送Leave消息每个GARP应用实体启动后将同时启动LeaveAll定时器当超时后将对外发送LeaveAll消息Join消息与Leave消息配合确保消息的注销或重新注册通过消息交互所有待注册的属性信息可以传播到同一交换网的所有交换机上GARP应用实体的协议数据报文的目的MAC地址都是特定的组播MAC地址支持GARP特性的交换机在接收到GARP应用实体的报文后会根据其目的MAC地址加以区分并交给不同的GARP应用如GVRP或GMRP去处理GARP以及GMRP在IEEE 802.1p标准现已合入IEEE 802.1D标准文本中有详细的表述Quidway系列交换机对符合IEEE标准的GARP提供完备的支持GARP配置包括z配置GARP定时器参数说明z GARP定时器的值将应用于所有在同一交换网内运行的GARP应用包括GVRP 和GMRPz在同一交换网内的所有交换设备的GARP定时器必须设置为相同的值否则GARP应用将不能正常工作3.1.2 配置GARP定时器参数GARP的定时器包括Hold定时器Join定时器Leave定时器和LeaveAll定时器GARP应用实体在Join定时器超时后将对外发送Join消息以使其它GARP应用实体注册自己的信息当一个GARP应用实体希望注销某属性信息时将对外发送Leave消息接收到该消息的GARP应用实体启动Leave定时器如果在该定时器超时之前没有再次收到Join消息则注销该属性信息每个GARP应用实体启动后将同时启动LeaveAll定时器当该定时器超时后GARP应用实体将对外发送LeaveAll消息以使其它GARP应用实体重新注册本实体上所有的属性信息随后再启动LeaveAll定时器开始新的一轮循环当GARP应用实体接收到某注册信息时不立即对外发送Join消息而是启动Hold定时器当该定时器超时后再对外发送Join消息以便在Hold定时器时间内收到的所有注册信息可以放在同一帧中发送从而节省带宽资源请在以太网端口视图下配置Hold定时器Join定时器和Leave定时器在系统视图下配置LeaveAll定时器表3-1配置GARP定时器操作命令配置GARP的Hold定时器Join定时器和garp timer { hold | join | leave }timer_value Leave定时器配置GARP的LeaveAll定时器garp timer leaveall timer_value将GARP的Hold定时器Join定时器和undo garp timer { hold | join | leave } Leave定时器恢复为缺省值将GARP的LeaveAll定时器恢复为缺省值undo garp timer leaveall请注意Join定时器的值应大于等于2倍Hold定时器的值Leave定时器的值应大于2倍Join定时器的值并小于LeaveAll定时器的值否则系统会提示配置错误缺省情况下Hold定时器为10厘秒Join定时器为20厘秒Leave定时器为60厘秒LeaveAll定时器为1000厘秒3.1.3 GARP显示和调试在完成上述配置后在所有视图下执行display命令可以显示配置后GARP的运行情况通过查看显示信息验证配置的效果在用户视图下执行reset命令可清除GARP相关配置执行debugging命令可对GARP进行调试表3-2GARP的显示和调试操作命令显示GARP的统计信息display garp statistics [ interface interface-list ]显示GARP定时器参数display garp timer [ interface interface-list ]清除GARP统计信息reset garp statistics [ interface interface-list ]开启GARP的事件调试开关debugging garp event关闭GARP的事件调试开关undo debugging garp event3.2 GVRP配置3.2.1 GVRP协议简介GVRP GARP VLAN Registration Protocol是GARP的一种应用它基于GARP的工作机制维护交换机中的VLAN动态注册信息并传播该信息到其它的交换机中所有支持GVRP特性的交换机能够接收来自其它交换机的VLAN注册信息并动态更新本地的VLAN注册信息包括当前的VLAN成员这些VLAN成员可以通过哪个端口到达等而且所有支持GVRP特性的交换机能够将本地的VLAN注册信息向其它交换机传播以便使同一交换网内所有支持GVRP特性的设备的VLAN信息达成一致GVRP传播的VLAN注册信息既包括本地手工配置的静态注册信息也包括来自其它交换机的动态注册信息GVRP在IEEE 802.1Q标准文本中有详细的表述Quidway系列交换机对符合IEEE标准的GVRP提供完备的支持GVRP配置包括z全局开启/关闭GVRPz端口开启/关闭GVRPz配置GVRP注册类型在上述各项配置任务中必须先启动全局GVRP才能开启端口GVRP而GVRP注册类型在启动了端口GVRP以后才能生效此外GVRP必须在Trunk端口上进行设置3.2.2 全局开启/关闭GVRP可以使用下面的命令配置全局开启/关闭GVRP请在系统视图下进行下列配置表3-3全局开启/关闭GVRP操作命令全局开启GVRP gvrp将全局GVRP恢复为缺省关闭状态undo gvrp缺省情况下全局GVRP处于关闭状态3.2.3 端口开启/关闭GVRP可以使用下面的命令配置端口开启/关闭GVRP请在以太网端口视图下进行下列配置表3-4端口开启/关闭GVRP操作命令开启端口GVRP gvrp将端口GVRP恢复为缺省关闭状态undo gvrp需要注意的是在开启端口GVRP之前必须先开启全局GVRP并且开启/关闭端口GVRP必须在Trunk端口操作缺省情况下端口GVRP处于关闭状态3.2.4 配置GVRP注册类型GVRP的注册类型包括Normal Fixed和Forbidden请参考IEEE 802.1Qz当一个端口被配置为Normal注册模式时允许在该端口动态或手工创建注册和注销VLANz当把一个Trunk端口设置为fixed模式时如果在交换机上创建一个静态VLAN 且该Trunk端口允许这个VLAN通过系统就会将这个端口加入到这个VLAN中同时GVRP会在本地GVRP数据库中GVRP维护的一个链表添加这个VLAN的表项但是GVRP不能通过这个端口学习动态VLAN同时从本交换机其它端口学习到的动态VLAN也不能从这个端口向外发送相关的声明z当一个端口被配置为Forbidden注册模式时在该端口将注销除VLAN1之外的所有VLAN并且禁止在该端口创建和注册任何其它VLAN请在以太网端口视图下进行下列配置表3-5配置GVRP注册类型操作命令配置GVRP注册类型gvrp registration { normal | fixed | forbidden }将GVRP注册类型恢复为缺省值undo gvrp registration缺省情况下GVRP注册类型为Normal3.2.5 GVRP显示和调试在完成上述配置后在所有视图下执行display命令可以显示配置后GVRP的运行情况通过查看显示信息验证配置的效果在用户视图下执行debugging命令可对GVRP进行调试表3-6GVRP的显示和调试操作命令显示GVRP统计信息display gvrp statistics [interface interface-list ]显示GVRP全局状态信息display gvrp status开启GVRP的数据包或事件调试开关debugging gvrp { packet | event}关闭GVRP的数据包或事件调试开关undo debugging gvrp { packet | event}3.2.6 GVRP典型配置举例1. 组网需求为了实现交换机之间VLAN信息的动态注册和更新需要在交换机上启动GVRP2. 组网图Switch A Switch B图3-1GVRP配置示例图3. 配置步骤配置Switch A# 开启全局GVRP[Quidway] gvrp# 将以太网端口Ethernet0/10配置为Trunk端口并允许所有VLAN通过[Quidway] interface ethernet0/10[Quidway-Ethernet0/10] port link-type trunk[Quidway-Ethernet0/10] port trunk permit vlan all# 在Trunk端口上开启GVRP[Quidway-Ethernet0/10] gvrp配置Switch B# 开启全局GVRP[Quidway] gvrp# 将以太网端口Ethernet0/11配置为Trunk端口并允许所有VLAN通过[Quidway] interface ethernet0/11[Quidway-Ethernet0/11] port link-type trunk[Quidway-Ethernet0/11] port trunk permit vlan all# 在Trunk端口上开启GVRP[Quidway-Ethernet0/11] gvrp第4章 Super VLAN说明Quidway S3552F/S3552G/S3552P/3528G/3528P/S3526E/S3526E FM/S3526EFS/S3526C以太网交换机支持Super VLAN配置4.1 Super VLAN简介随着网络的发展网络地址资源日趋紧张为了节省IP地址Super VLAN的概念被提出来Super VLAN又称为VLAN聚合VLAN Aggregation其原理是一个Super VLAN包含多个Sub VLAN每个Sub VLAN是一个子网Super VLAN配置有IP地址Sub VLAN没有IP地址每个Sub VLAN是一个广播域不同Sub VLAN之间二层相互隔离当Sub VLAN内的用户需要进行三层通信时将使用Super VLAN的IP地址作为网关地址这样多个VLAN共享一个IP地址从而节省了IP地址资源同时为了实现不同Sub VLAN间的三层互通及Sub VLAN与其他网络的互通需要利用ARP代理功能通过ARP代理可以进行ARP请求和响应报文的转发与处理从而实现了二层隔离端口间的三层互通4.2 Super VLAN配置Super VLAN的主要配置包括z配置VLAN类型为Super VLANz配置Sub VLANz配置Super VLAN和Sub VLAN间的映射关系4.2.1 配置VLAN类型为Super VLAN一台交换机可以有多个Super VLAN可以使用下面的命令配置指定VLAN为SuperVLAN当配置VLAN为Super VLAN后相应的VLAN接口和IP地址的配置与普通VLAN一样请在VLAN视图下进行下列配置表4-1配置VLAN类型为Super VLAN操作命令设置VLAN类型为Super VLAN supervlan取消VLAN为Super VLAN的设置undo supervlan需要注意的是z VLAN被设置成Super VLAN前不能包含任何以太网端口被设置为Super VLAN后也不能向其中添加以太网端口z当设置VLAN类型为Super VLAN后该VLAN接口上的ARP代理自动开启无需配置z在Super VLAN存在时其对应的VLAN接口的ARP代理不能关闭4.2.2 配置Sub VLAN配置Sub VLAN的操作与配置普通VLAN的操作一样具体配置命令如下详细介绍请参见第1章 VLAN配置请在相应视图下进行下列配置表4-2配置Sub VLAN操作命令创建Sub VLAN并进入Sub VLAN视图系统视图vlan vlan-id删除已创建的Sub VLAN系统视图undo vlan{ vlan-id [ to vlan-id ] | all }为Sub VLAN添加以太网端口VLAN视图port interface-list删除Sub VLAN的以太网端口VLAN视图undo port interface-list需要注意的是可以向每一个Sub VLAN中添加多个端口非上行端口4.2.3 配置Super VLAN和Sub VLAN间的映射关系可以使用下面的命令配置Super VLAN和Sub VLAN之间的映射关系请在Super VLAN的VLAN视图下进行下列配置表4-3配置Super VLAN和Sub VLAN间的映射关系操作命令配置Super VLAN和Sub VLAN间的映射关系subvlan sub-vlan-list取消Super VLAN和Sub VLAN间的映射关系undo subvlan [sub-vlan-list ]需要注意的是z配置Super VLAN中包含的Sub VLAN前Sub VLAN必须已经存在z在建立了Sub VLAN和Super VLAN的映射关系后仍可以向Sub VLAN中添加和删除端口z undo subvlan命令如果不带参数系统将取消所有Sub VLAN和Super VLAN 之间的映射关系如果带有参数则取消参数指定的Sub VLAN和Super VLAN之间的映射关系4.3 Super VLAN显示和调试在完成上述配置后在所有视图下执行display命令可以显示配置后Super VLAN的运行情况通过查看显示信息验证配置的效果表4-4Super VLAN的显示操作命令显示Super VLAN和Sub VLAN之间的映射关系display supervlan [ supervlan-id ]4.4 Super VLAN典型配置举例1. 组网需求需要创建Super VLAN 10和Sub VLAN VLAN 2VLAN3VLAN5端口1和端口2属于VLAN2端口3和端口4属于VLAN3端口5和端口6属于VLAN5由于VLAN之间能够满足二层隔离现要求Sub VLAN两两之间三层互通2. 组网图略3. 配置步骤[Quidway] vlan 10[Quidway-vlan10] supervlan[Quidway-vlan10] vlan 2[Quidway-vlan2] port ethernet0/1 ethernet0/2[Quidway-vlan2] vlan 3[Quidway-vlan3] port ethernet0/3 ethernet0/4[Quidway-vlan3] vlan 5[Quidway-vlan5] port ethernet0/5 ethernet0/6[Quidway-vlan5] vlan 10[Quidway-vlan10] subvlan 2 3 5[Quidway-vlan10] interface vlan 10[Quidway-Vlan-interface10] ip address 10.110.1.1 255.255.255.0说明缺省状态下VLAN接口的ARP代理功能是开启的而且不允许关闭。
华为S3500交换机网络协议命令
网络协议目录目录第1章 IP地址配置命令..........................................................................................................1-11.1 IP地址配置命令.................................................................................................................1-11.1.1 display ip host..........................................................................................................1-11.1.2 display ip interface vlan-interface............................................................................1-21.1.3 ip address................................................................................................................1-31.1.4 ip host......................................................................................................................1-4第2章 ARP配置命令.............................................................................................................2-12.1 ARP配置命令....................................................................................................................2-12.1.1 arp static..................................................................................................................2-12.1.2 debugging arp.........................................................................................................2-22.1.3 display arp...............................................................................................................2-32.1.4 reset arp..................................................................................................................2-4第3章 DHCP Relay配置命令................................................................................................3-13.1 DHCP Relay配置命令.......................................................................................................3-13.1.1 debugging dhcp-relay..............................................................................................3-13.1.2 dhcp-security...........................................................................................................3-23.1.3 dhcp-server.............................................................................................................3-33.1.4 dhcp-server ip..........................................................................................................3-43.1.5 disable address-check............................................................................................3-53.1.6 display dhcp-security...............................................................................................3-53.1.7 display dhcp-server.................................................................................................3-63.1.8 display dhcp-server interface..................................................................................3-83.1.9 enable address-check.............................................................................................3-8第4章访问管理配置命令.......................................................................................................4-14.1 访问管理配置命令..............................................................................................................4-14.1.1 am enable................................................................................................................4-14.1.2 am ip-pool................................................................................................................4-24.1.3 am isolate................................................................................................................4-34.1.4 am trap enable........................................................................................................4-34.1.5 display am...............................................................................................................4-4第5章 IP性能配置命令..........................................................................................................5-15.1 IP性能配置命令.................................................................................................................5-15.1.1 display tcp statistics................................................................................................5-15.1.2 display tcp status.....................................................................................................5-35.1.3 tcp timer fin-timeout.................................................................................................5-35.1.4 tcp timer syn-timeout...............................................................................................5-45.1.5 tcp window...............................................................................................................5-5第1章 IP地址配置命令1.1 IP地址配置命令1.1.1 display ip host【命令】display ip host【视图】所有视图【参数】无【描述】display ip host命令用来显示所有主机名及其对应的主机IP地址。
华为S3500交换机入门命令
i
Quidway S3500 系列以太网交换机 命令
第1章 登录以太网交换机命令
1.1 登录以太网交换机命令
1.1.1 authentication-mode
【命令】 【视图】 【参数】 【描述】
【举例】
authentication-mode { password | scheme } authentication-mode none
用户界面视图
password:进行本地口令认证。 scheme:进行本地或远端用户名和口令认证。
authentication-mode 命 令 用 来 设 置 登 录 用 户 的 认 证 方 式 , authentication-mode none 命令用来设置认证方式为不验证。 带 参 数 password 表 示 需 要 进 行 本 地 口 令 认 证 , 即 还 需 使 用 set authentication password { cipher | simple } password 命令配置口令后, 登录才能成功。 带参数 scheme 表示需要进行本地或远端用户名和口令认证。究竟是采用本 地认证还是远端认证视配置而定,详细内容请见“安全”模块的介绍。 缺省情况下,Console 口用户登录不需要进行验证;而 Modem 和 Telnet 用 户登录需要进行口令验证。
Quidway S3500 系列以太网交换机 命令手册 入门
目录
目录
第 1 章 登录以太网交换机命令 ...............................................................................................1-1
1.1 登录以太网交换机命令 ....................
华为S3500交换机vlan命令
第 1 章 VLAN 配置命令
【描述】
display interface VLAN-interface 命令用来显示 VLAN 接口本身的一些相关 信息。
display interface VLAN-interface 命令可以显示如下信息:VLAN 接口的物 理状态与链路状态,接口描述字符串,MTU,IP 地址及子网掩码,发送的帧 格式以及 MAC 地址等。
VLAN 视图
string:当前 VLAN 的描述字符串,字符串长度范围为 1~32 字符。
description 命令用来给当前 VLAN 一个描述; undo description 命令用来删除当前 VLAN 的描述。 相关配置可参考命令 display vlan。
# 给当前的 VLAN 指定一个描述字符串“RESEARCH” [Quidway-vlan1] description RESEARCH
第 2 章 isolate-user-vlan 配置命令 ..........................................................................................2-1 2.1 isolate-user-vlan 配置命令 ................................................................................................. 2-1 2.1.1 display isolate-user-vlan.......................................................................................... 2-1 2.1.2 isolate-user-vlan ...................................................................................................... 2-2 2.1.3 isolate-user-vlan enable .......................................................................................... 2-3
华为S3500交换机安全命令
目录第1章 802.1x配置命令.........................................................................................................1-11.1 802.1x配置命令.................................................................................................................1-11.1.1 display dot1x:..........................................................................................................1-11.1.2 dot1x:.......................................................................................................................1-31.1.3 dot1x authentication-method...................................................................................1-41.1.4 dot1x dhcp-launch...................................................................................................1-51.1.5 dot1x max-user........................................................................................................1-61.1.6 dot1x port-control....................................................................................................1-71.1.7 dot1x port-method...................................................................................................1-81.1.8 dot1x retry...............................................................................................................1-91.1.9 dot1x timer.............................................................................................................1-101.1.10 reset dot1x statistics............................................................................................1-11第2章 AAA和RADIUS协议配置命令..................................................................................2-12.1 AAA配置命令....................................................................................................................2-12.1.1 access-limit..............................................................................................................2-12.1.2 attribute...................................................................................................................2-22.1.3 cut connection.........................................................................................................2-32.1.4 display connection...................................................................................................2-42.1.5 display domain........................................................................................................2-52.1.6 display local-user.....................................................................................................2-72.1.7 domain.....................................................................................................................2-82.1.8 idle-cut...................................................................................................................2-102.1.9 local-user...............................................................................................................2-112.1.10 radius-scheme.....................................................................................................2-122.1.11 state.....................................................................................................................2-132.2 RADIUS协议配置命令.....................................................................................................2-142.2.1 data-flow-format....................................................................................................2-142.2.2 display local-server statistics.................................................................................2-152.2.3 display radius........................................................................................................2-152.2.4 display radius statistics.........................................................................................2-172.2.5 display stop-accounting-buffer..............................................................................2-192.2.6 key.........................................................................................................................2-202.2.7 local-server............................................................................................................2-212.2.8 primary accounting................................................................................................2-222.2.9 primary authentication...........................................................................................2-232.2.10 radius scheme.....................................................................................................2-242.2.11 reset stop-accounting-buffer...............................................................................2-252.2.12 retry.....................................................................................................................2-272.2.13 retry realtime-accounting.....................................................................................2-282.2.14 retry stop-accounting...........................................................................................2-29 2.2.15 secondary accounting.........................................................................................2-29 2.2.16 secondary authentication....................................................................................2-30 2.2.17 server-type..........................................................................................................2-31 2.2.18 state.....................................................................................................................2-32 2.2.19 stop-accounting-buffer enable.............................................................................2-33 2.2.20 timer....................................................................................................................2-34 2.2.21 timer realtime-accounting....................................................................................2-35 2.2.22 user-name-format................................................................................................2-36第1章 802.1x配置命令1.1 802.1x配置命令1.1.1 display dot1x:【命令】display dot1x [ session | statistics ] [ interface-list ]【视图】所有视图【参数】session:显示802.1x的会话连接信息。
华为S3500系列交换端口操作(端口聚合)
i
Quidway S3552&S3528 系列以太网交换机 操作手册 端口
目录
3.3 端口隔离配置举例 .............................................................................................................. 3-3
设备
端口和扩展模块
S3552G
48 个固定的 10/100Base-T 以太网端口 4 个 GBIC 接口,用户可根据自己的需要选择 GBIC 千兆模块
S3528G
24 个固定的 10/100Base-T 以太网端口 4 个 GBIC 接口,用户可根据自己的需要选择 GBIC 千兆模块
S3552P
48 个固定的 10/100Base-T 以太网端口 4 个 SFP 接口,用户可根据自己的需要选择 SFP 千兆模块
Quidway S3552&S3528 系列以太网交换机 操作手册 端口
目录Leabharlann 目录第 1 章 以太网端口配置...........................................................................................................1-1 1.1 以太网端口简介.................................................................................................................. 1-1 1.1.1 以太网端口的类型与数量......................................................................................... 1-1 1.1.2 以太网端口的链路类型 ............................................................................................ 1-1 1.1.3 配置以太网端口的缺省 VLAN ID ............................................................................. 1-2 1.1.4 将当前端口加入指定 VLAN...................................................................................... 1-3 1.2 以太网端口配置.................................................................................................................. 1-4 1.2.1 以太网端口的基本配置 ............................................................................................ 1-4 1.2.2 配置端口的流量控制................................................................................................ 1-5 1.2.3 限制端口广播流量.................................................................................................... 1-5 1.2.4 配置 Access 端口的相关属性................................................................................... 1-6 1.2.5 配置 Hybrid 端口的相关属性.................................................................................... 1-6 1.2.6 配置 Trunk 端口的相关属性 ..................................................................................... 1-7 1.2.7 端口配置拷贝特性.................................................................................................... 1-7 1.2.8 设置以太网端口环回监测功能 ................................................................................. 1-8 1.2.9 设置端口统计信息的时间间隔 ................................................................................. 1-9 1.2.10 配置端口流量阈值 ............................................................................................... 1-10 1.2.11 配置以太网端口进行环回测试 ............................................................................. 1-10 1.2.12 开启系统对连接电缆的检测功能.......................................................................... 1-11 1.2.13 配置端口发送 Up/Down 状态报告的延迟时间...................................................... 1-11 1.3 以太网端口显示和调试..................................................................................................... 1-12 1.4 以太网端口配置举例 ........................................................................................................ 1-12 1.5 以太网端口排错................................................................................................................ 1-13
组播协议操作命令
组播协议操作命令1.IGMP管理命令:IGMP(Internet Group Management Protocol)是用于主机和组播路由器之间通信的协议。
下面是一些IGMP管理命令的说明:- igmp version {1 , 2 , 3}:设置IGMP的版本。
通常,大多数设备使用IGMP版本2- ip igmp snooping:启用IGMP Snooping功能。
它允许交换机只向请求组播流的接口转发组播数据包。
- show ip igmp snooping groups:显示当前交换机上的IGMP组信息。
- clear ip igmp snooping groups:清除当前交换机上的IGMP组信息。
2.PIM管理命令:PIM(Protocol Independent Multicast)是一种组播协议,用于构建和维护组播树。
下面是一些PIM管理命令的说明:- ip multicast-routing:启用组播路由功能。
- ip pim sparse-mode/dense-mode:设置PIM的工作模式。
在稀疏模式下,仅有成员请求的接口上才会转发组播流。
- show ip pim interface:显示PIM配置和状态信息。
- show ip mroute:显示组播路由表信息。
3.MSDP管理命令:MSDP(Multicast Source Discovery Protocol)是一种组播协议,用于在不同的组播域之间传递源地址信息。
下面是一些MSDP管理命令的说明:- msdp peer {remote-IP} connect-source {interface}:配置MSDP的对等关系。
指定本地接口用于向对等方发送MSDP报文。
- show ip msdp summary:显示与MSDP对等方的摘要信息。
- clear ip msdp session {remote-IP}:清除与指定MSDP对等方的会话。
华为交换机基本配置命令详解
华为交换机基本配置命令详解1:配置登录⽤户,⼝令等<Quidway> //⽤户直⾏模式提⽰符,⽤户视图<Quidway>system-view //进⼊配置视图[Quidway] //配置视图(配置密码后必须输⼊密码才可进⼊配置视图)[Quidway] sysname xxx //设置主机名成为xxx这⾥使⽤[Quidway] aaa //进⼊aaa认证模式定义⽤户账户[Quidway-aaa] local-user wds password cipher wds[Quidway-aaa] local-user wds level 15[Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运//⾏的,上边两个命令像password,level都是定义完vty 的// authentication-mode aaa后才出现[Quidway-aaa] quit[Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了⼏次才能运⾏[Quidway-ui-vty0-4] authentication-mode aaa[Quidway-ui-vty0-4] quit2:华为S9303 VLan设置创建vlan:<Quidway> //⽤户直⾏模式提⽰符,⽤户视图<Quidway>system-view //进⼊配置视图[Quidway] vlan 10 //创建vlan 10,并进⼊vlan10配置视图,如果vlan10存在就直接进⼊vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进⼊vlan100配置视图,如果vlan10存在就直接进⼊vlan100配置视图[Quidway-vlan100] quit //回到配置视图将端⼝加⼊到vlan中:[Quidway] interface GigabitEthernet2/0/1 (10G光⼝)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端⼝传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端⼝加⼊vlan100[Quidway- GigabitEthernet2/0/1] quit[Quidway] interface GigabitEthernet1/0/0 //进⼊1号插槽上的第⼀个千兆⽹⼝配置视图中。
华为S3500交换机stp命令
The port is a Designated Port
Port path cost 20
Port priority 128
端口上的 RSTP 配置信息:端口状态、端口上
Designated bridge has priority 32768, RSTP 的状态、端口是否为指定端口、当前端
MAC address 1020.3040.5060
的个数),端口上 RSTP 时间参数的配置取值
Maximum transmission limit is 3 BPDUs per hello time
口的路径开销和端口优先级、指定交换机的桥
Configured as an edge port
优先级和 MAC 地址,端口是否为边缘端口, 当前端口连接的链路是否为点到点链路,当前
Connected to a non-point-to-point 端口的最大传输速率(表征单位时间发送报文
LAN segment
Configured Hello Time 2, Max Age 20, 交换机上 RSTP 的配置信息:当前交换机优先
Forward Delay 15
级和 MAC 地址,交换网络中根交换机的优先
级和 MAC 地址,本交换机到根交换机的路径
Root Bridge has priority 32768, MAC 开销。
Quidway S3500 系列以太网交换机 命令手册 STP
目录
目录
第 1 章 RSTP 配置命令 ...........................................................................................................1-1 1.1 RSTP 配置命令 .................................................................................................................. 1-1 1.1.1 display stp ............................................................................................................... 1-1 1.1.2 reset stp................................................................................................................... 1-3 1.1.3 stp............................................................................................................................ 1-4 1.1.4 stp bpdu-protection ................................................................................................. 1-5 1.1.5 stp cost .................................................................................................................... 1-6 1.1.6 stp edged-port ......................................................................................................... 1-7 1.1.7 stp loop-protection................................................................................................... 1-8 1.1.8 stp mcheck .............................................................................................................. 1-8 1.1.9 stp mode.................................................................................................................. 1-9 1.1.10 stp point-to-point ................................................................................................. 1-10 1.1.11 stp port priority..................................................................................................... 1-11 1.1.12 stp priority............................................................................................................ 1-11 1.1.13 stp root primary ................................................................................................... 1-12 1.1.14 stp root secondary............................................................................................... 1-13 1.1.15 stp root-protection ............................................................................................... 1-14 1.1.16 stp timer forward-delay........................................................................................ 1-15 1.1.17 stp timer hello ...................................................................................................... 1-15 1.1.18 stp timer max-age ............................................................................................... 1-16 1.1.19 stp transit-limit ..................................................................................................... 1-17
华为交换机组播配置实例(S3610_S5510系列交换机MSDP_Anycast_RP应用的配置)
华为交换机组播配置实例(S3610_S5510系列交换机MSDP_Anycast_RP应用的配置)组播配置实例S3610_S5510系列交换机MSDP Anycast RP应用的配置一组网需求:1.PIM-SM域内采用单BSR(自举路由器)管理域方式,拥有多个组播源和接收者,并在域内运行OSPF协议以提供单播路由;2.在PIM-SM域内配置Anycast RP,当有新成员加入组播组时,与接收者直接相连的交换机能够向拓扑距离最近的RP发起加入消息;3.在SwitchC和SwitchD之间建立MSDP对等体关系;4.将SwitchC和SwitchD各自的Loopback1接口配置为C-BSR (候选自举路由器)、Loopback10接口配置为C-RP(候选集结点);5.SwitchC的router ID为1.1.1.1,SwitchD的router ID为2.2.2.2。
二组网图:三配置步骤:1.配置各交换机的接口IP地址和单播路由协议# 按照上图配置各接口的IP地址和子网掩码,具体配置过程略。
# 配置各交换机之间采用OSPF协议进行互连,具体配置过程略。
system-view[SwitchC] sysname switchC[SwitchC] user-interface aux 0 7 //配置consle口密码[SwitchC] user-interface vty 0 4 //配置telnet登录密码[SwitchC-aux 0 7]user privilege level 3[SwitchC-aux 0 7] set authentication password simple 123456 [SwitchC]interface LoopBack0ip address 172.128.255.3 255.255.255.255router id 172.128.255.3[SwitchC]interface Vlan-interface 101[SwitchC-Vlan-interface101]ip address 192.168.1.1 255.255.255.0 [SwitchC-Vlan-interface101] pim sm[SwitchC-Vlan-interface101] quit[SwitchC] interface GigabitEthernet1/0/1[SwitchC- interface GigabitEthernet1/0/1] port access vlan 101……[SwitchC]ospf 1area 0.0.0.0network 1.1.1.1 255.255.255.255network 3.3.3.3 255.255.255.255network 10.1.1.1 255.255.255.255network 192.168.1.0 255.255.255.0network 10.110.2.0 255.255.255.0#area 0.0.0.1network ……2.使能IP组播路由,并在各接口上使能PIM-SM# 在SwitchC上使能IP组播路由,并在各接口上使能PIM-SM。
华为交换机的组播配置
华为交换机的组播配置#sysname Huawei # 设备名字更改成 Huawei#vlan batch 10 20 # 批量创建vlan10和vlan20。
如果是vlan10 to vlan20 就是创建从vlan10,vlan11...vlan20#stp disable # 关闭stp。
stp(spanning tree protocol)是⽣成树协议的英⽂缩写。
该协议可应⽤于在⽹络中建⽴树形拓扑,消除⽹络中的环路,并且可以通过⼀定的⽅法(⽐如优先级)实现路径冗余。
#multicast routing-enable # 全局开启组播(在发送者和每⼀个接收者之间实现⼀点对多点的⽹络连接)#cluster enable # 群集启⽤。
主要是⽤来开启HGMP协议的。
1.HGMP(Huawei Group Management protocol)即华为组管理协议,它是华为私有协议,对该协议由解释权和修改权。
2.⼀种实现管理进程对代理进程下的集中管理和⼆层多播组控制的通信协议。
其主要结构是:⼀个管理进程,同时管理其下的许多代理进程。
在管理进程和代理进程上同时都运⾏HGMP协议。
HGMP协议不⽀持存在环路的⽹络。
ntdp enable # ntdp 启⽤。
NTDP(neighbor topology discovery protocol) 是⽤来收集⽹络拓扑信息的协议。
NTDP 为集群管理提供可加⼊集群的设备信息,收集指定条数内的交换机的拓扑图。
ndp enable # ndp启⽤。
(neighbor discovery protocol) 是⽤来发现邻接点相关信息的协议。
运⾏在数据链路层,因此可以⽀持不同的⽹络协议。
#drop illegal-mac alarm # 丢弃⾮法mac的报警。
收到全0报⽂告警,只告警⼀次#diffserv domain default # 区分服务默认域该域是⽤来区分不同⽹络服务,与Qos有关系,详情略。
组播路由协议配置(华为)
常用组播路由协议配置方法1IGMP协议配置1.1 IGMP基本设置1.1.1配置路由器加入到一个组播组:# 将VLAN 接口VLAN-interface10 包含的以太网端口Ethernet 0/1 加入组播组#225.0.0.1。
[Quidway-Vlan-interface10] igmp host-join 225.0.0.1 port Ethernet 0/11.1.2控制某个接口下主机能够加入的组播组igmp group-policy acl-number [ 1 | 2 | port { interface_type interface_num |interface_name } [ to { interface_typeinterface_num|interface_name } ] ]【例如】# 配置访问控制列表acl 2000[Quidway] acl number 2000[Quidway-acl-basic-2000] rule permit source 225.0.0.0# 指定VLAN-interface10上满足acl2000中规定的范组,指定组的IGMP版本为2。
[Quidway-Vlan-interface10] igmp group-policy 2000 21.1.3IGMP版本切换igmp version { 1 | 2 }# 在VLAN 接口VLAN-interface10 上运行IGMP 版本1。
[Quidway-Vlan-interface10] igmp version 11.1.4IGMP查询间隔时间:默认60sigmp timer query seconds# 将VLAN-interface2 接口上的主机成员查询报文发送间隔设置为150 秒。
[Quidway-Vlan-interface2] igmp timer query 1501.1.5IGMP查询超时时间:默认为2倍的查询间隔时间igmp timer other-querier-present# 配置Querier 的存活时间为300 秒[Quidway-Vlan-interface10] igmp timer other-querier-present 3001.1.6IGMP查询最大响应时间:默认为10sigmp max-response-time seconds# 配置主机成员查询报文中包含的最大响应时间为8 秒。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
i
Quidway S3500 系列以太网交换机 命令手册 组播协议
目录
4.1.10 igmp version .......................................................................................................... 4-9
Quidway S3500 系列以太网交换机 命令手册 组播协议
目录
目录
第 1 章 GMRP 配置命令 .........................................................................................................1-1 1.1 GMRP 配置命令................................................................................................................. 1-1 1.1.1 debugging gmrp ...................................................................................................... 1-1 1.1.2 display gmrp statistics ............................................................................................. 1-1 1.1.3 display gmrp status ................................................................................................. 1-2 1.1.4 gmrp ........................................................................................... 1-3
第 3 章 IP 组播公共配置命令 ..................................................................................................3-1 3.1 IP 组播公共配置命令.......................................................................................................... 3-1 3.1.1 debugging multicast forwarding .............................................................................. 3-1 3.1.2 debugging multicast kernel-routing ......................................................................... 3-1 3.1.3 debugging multicast status-forwarding ................................................................... 3-2 3.1.4 display multicast forwarding-table ........................................................................... 3-3 3.1.5 display multicast routing-table................................................................................. 3-4 3.1.6 display multicast vif ................................................................................................. 3-6 3.1.7 multicast minimum-ttl .............................................................................................. 3-7 3.1.8 multicast packet-boundary ...................................................................................... 3-8 3.1.9 multicast routing-enable .......................................................................................... 3-8
第 5 章 PIM 协议配置命令 ......................................................................................................5-1
第 4 章 IGMP 配置命令...........................................................................................................4-1 4.1 IGMP 配置命令 .................................................................................................................. 4-1 4.1.1 debugging igmp....................................................................................................... 4-1 4.1.2 display igmp group .................................................................................................. 4-2 4.1.3 display igmp interface ............................................................................................. 4-3 4.1.4 display igmp port ..................................................................................................... 4-4 4.1.5 igmp group-policy.................................................................................................... 4-5 4.1.6 igmp host-join .......................................................................................................... 4-6 4.1.7 igmp max-response-time......................................................................................... 4-6 4.1.8 igmp timer other-querier-present............................................................................. 4-7 4.1.9 igmp timer query...................................................................................................... 4-8