华为交换机路由器常见开局配置指导
华为路由器交换机配置命令大全
华为路由器交换机配置命令大全华为路由器交换机配置大全本文提供XXX路由器交换机的配置命令,包括计算机命令和交换机命令。
一、计算机命令以下是一些常用的计算机命令:shutdown-hnow;关机init 0;关机logout;用户注销login;用户登录ifconfig;显示IP地址ifconfig eth0 netmask;设置IP地址ifconfig eht0 netmask down;禁用IP地址route add 0.0.0.0 gw;设置网关route del 0.0.0.0 gw;删除网关route add default gw;设置网关route del default gw;删除网关route;显示网关ping;发ECHO包;远程登录二、XXX路由器交换机配置命令以下是一些常用的XXX路由器交换机配置命令:Quidway]dis cur;显示当前配置Quidway]display n;显示当前配置Quidway]display interfaces;显示接口信息Quidway]display vlan;显示vlan信息Quidway]display n;显示版本信息Quidway]super password;修改特权用户密码Quidway]sysname;交换机命名Quidway]XXX;进入接口视图Quidway]interface vlan x;进入接口视图Quidway-Vlan-interface x]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关Quidway]rip;rip协议Quidway]local-user ftpQuidway]user-interface vty 0 4;进入虚拟终端S3026-ui-vty0-4]n-mode password;设置口令模式首先,这篇文章需要进行重新排版和编辑,以便更清晰地传达信息。
华为交换机配置命令大全
华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。
为了更好地使用华为交换机,我们需要了解一些基本的配置命令。
本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。
1. 登录华为交换机。
首先,我们需要登录华为交换机进行配置。
一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。
以SSH方式登录为例,我们可以使用以下命令:```shell。
ssh -l username 192.168.1.1。
```。
其中,username为登录用户名,192.168.1.1为交换机的IP地址。
登录成功后,我们需要输入密码进行验证。
2. 查看交换机当前配置。
在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。
display current-configuration。
```。
这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。
3. 配置交换机接口。
接下来,我们可以对交换机的接口进行配置。
比如,我们可以通过以下命令配置一个VLAN接口:```shell。
interface Vlanif1。
ip address 192.168.1.1 255.255.255.0。
```。
这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。
4. 配置交换机VLAN。
除了配置接口,我们还可以对交换机的VLAN进行配置。
比如,我们可以使用以下命令创建一个VLAN:```shell。
vlan 10。
```。
这条命令将创建一个VLAN ID为10的VLAN。
5. 配置交换机路由。
在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。
ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。
```。
华为OLT MA5680T GPON开局指导 配置指南
GPON开局指导1、业务配置1.1 组网1.2 数据规划5680T一般是单光口上行1.2.1 如果有窄带业务(ONU是5620G)5680T上需要创建3个公网VLAN:一个管理VLAN,8512/6505直接透传,由BAS/BRAS 终结;一个宽带业务外层VLAN,5620G为宽带业务打上内层VLAN,到5680T后起QinQ 打上外层VLAN,8512/6505直接透传外层VLAN,由BAS/BRAS终结外层VLAN和内层VLAN;一个窄带业务VLAN,这个窄带业务VLAN同时也是5620G的管理VLAN,8512/6505直接透传,由软交换终结;1.2.2 如果没有窄带业务(ONU是5626E)5680T上需要创建2个公网VLAN:一个管理VLAN,8512/6505直接透传,由BAS/BRAS 终结;一个宽带业务外层VLAN,5620G为宽带业务打上内层VLAN,到5680T后起QinQ 打上外层VLAN,8512/6505直接透传外层VLAN,由BAS/BRAS终结外层VLAN和内层VLAN;//以上为5680T主流数据规划1.3 GPON配置的一些概念DBA(动态带宽分配):控制每个ONU上行时的带宽,5680T上有缺省的DBA模板,DBA是为ONU上行时动态分配带宽,是个上行的概念,在下行中没有DBA的概念;T-CONT:ONT上的物理资源,只有绑定了DBA模板后,才能够用于承载业务,绑定成功后,T-CONT可以依据DBA模板中的不同配置,提供灵活的动态带宽分配方案;GEM Port:在配置GPON接入业务前,必需首先使用此命令增加业务传输通道,即GEM Port,增加成功后,先使用ont gemport bind命令与ONT的T-CONT绑定,再使用ont gemport mapping命令建立起与用户业务流的映射关系后,才可以用来承载业务。
下图是上述概念在整个GPON系统中的位置:OLT下表是上述概念的一些范围,配置的时候需要注意:说明:Tcontid与Gemportid比如ONU 0使用了TCONT 1,那ONU 1还可以使用TCONT 1吗?可以的,因为TCONT是ONU的资源,它只是在一个ONU上不能重复,所以,ONU2 也可以使用TCONT 1,ONU3也可以使用TCONT 1,依此类推;比如同一个PON口下的ONU 0使用了gemport 128,那ONU 1还可以使用gemport 128吗?不可以,因为gemport是PON口上的资源,在同一个PON口下被某个ONU使用后,其他ONU 就不能使用了;再比如PON 0下的某个ONU使用了gemport 128,那PON 1下的某个ONU还可以使用gemport 128,这个就可以了,因为是不同PON口了GPON中会用到很多绑定,下面是绑定的严格顺序:Tcont绑定DBA(Tcont不用创建,ONU 注册后就自动创建好了)-> 创建GEMport-> GEMport绑定Tcont->VLAN绑定GEMport ->业务流绑定VLAN推荐:单gemport单业务流的配置原则!!1.4 实例配置1.4.1 数据规划//上述数据与《EPON开局指导》大部份一样,换成了表格形式而已1.4.2 业务配置配置5620G能力集模板MA5680T(config)#ont-profile add profile-id 17{ <cr>|profile-name<K> }:Command:ont-profile add profile-id 17Press 'Q' or 'q' to quit input> Number of uplink PON ports<1-2> [1]:1> IP config mode<0-Nonsupport, 1-Support, 2-DHCP only, 3-Static only> [1]:1> The type of MAC bridge<1-Single,2-Multi> [1]:1> Number of GEM ports<1-32> [32]://MA5620G支持128个gemport通道,目前OLT端最多只能配置32个gemport> Is UNI configuration concerned<1-not concern, 2-concern> [2]:1//与5620E一样,还是选择不关注> Mapping mode<1-VLANID, 2-802_1pPRI, 3-VLANID_802_1pPRI, 9-IPTOS, 10-VLANID_IPTOS> [1]: 1//MA5620G支持1-VLANID,2-802_1pPRI,3-VLANID_802_1pPRI三种映射方式,一般采用1-VLANID方式> Number of T-CONTs<1-8> [1]:8//MA5620G支持8个tcont> The type of flow control<1-PQ, 2-GEMPORT-CAR, 3-FLOW-CAR> [1]:3//MA5620G支持的流控类型为3-FLOW-CARMA5680T(config)# ont resume resource resume//MA5620G和MA5626G支持128个gemport,但目前OLT只支持给MDU下发最大32个GEMPORT配置,所以需要将配置恢复策略配置为配置恢复,即使这样,通过MA5680T(config-if-gpon-0/1)#display ont state查看ONU的匹配状态时也是不匹配的,但这不影响业务,不用担心根据告警确认MA5620GMA5680T(config-if-gpon-0/1)#! EVENT WARNING 2008-04-11 18:06:41 ALARM NAME :ONU in Auto-find state alarmPARAMETERS :FrameID: 0, SlotID: 15, PortID: 0, SN: 32303131F587D641Password: -MA5680T(config-if-gpon-0/3)#ont confirm{ portid<U><0,3> }:0 { ontid<K>|sn-auth<K>|password-auth<K> }:ontid 0{ sn-auth<K>|password-auth<K> }: sn-auth 32303131F587D641{ description<K>|profile-id<K>|profile-name<K> }:profile-id{ profile-id<U><1,128> }:17Command:ont confirm 0 hwhw-A1234567 sn-auth profile-id 17profile-id 17huawei(config-if-gpon-0/3)#Number of ONTs that can be added: 1, success: 1PortID :0, ONTID :0//使用profile-id=30确认SN=32303131F587D641的MA5620GG配置MA5680T网管数据MA5680T(config)#vlan 2 smart //配置网管VLAN=2MA5680T(config)#port vlan 2 0/20 0 //从上行口0/20/0透传VLANMA5680T(config)#interface vlanif 2 //创建VLAN接口并进入VLAN接口配置模式MA5680T(config-if-vlanif2)# ip address 116.115.113.2 255.255.255.252 //配置网管地址MA5680T(config)#ip route-static 0.0.0.0 0.0.0.0 116.115.113.1 //配置缺省路由//配置完5680T的网管后,《EPON开局指导》会配置ONU的网管,但GPON不是,因为这个时候还无法创建service-port,要注意!!绑定Tcont模板MA5680T(config-if-gpon-0/1)#tcont bind-profile 0 0 1 profile-id 6//Tcont本身已经存在,不用创建,绑定DBA模板即可,这里我们绑定DBA模板6,带宽类型为1,固定带宽,100M,可以用display DBA-profile查看;需要注意的是如果绑定的tcont不使用了,要记得释放固定带宽,否则可能会导致GPON口后期带宽分配不够用创建gemportMA5680T(config-if-gpon-0/1)#gemport add 0 gemportid 128 ethMA5680T(config-if-gpon-0/1)#gemport add 0 gemportid 129 eth//GEMPort与Tcont不一样,本身不存在,需要创建,按照上面GPON概念的范围,GEMPort必须在128-3999之间gemport绑定tcontMA5680T(config-if-gpon-0/1)#ont gemport bind 0 0 128 1 flow-carMA5680T(config-if-gpon-0/1)#ont gemport bind 0 0 129 1 flow-car//561x、562x(B类)都是用flow-car,A类ONU(HG系列)用gemport-cargemport配置业务流映射MA5680T(config-if-gpon-0/1)#ont gemport mapping 0 0 128 vlan 3937 10240 10240MA5680T(config-if-gpon-0/1)#ont gemport mapping 0 0 129 vlan 1998 10240 10240//速率是10240,不是102400配置MA5620G网管数据//这部分数据是从5680T下发给5620G的,要在5680T上配置MA5680T(config)#vlan 3937 smart //配置5620G网管VLAN=3937MA5680T(config)#port vlan 3937 0/20 0 //从上行口0/20/0透传VLANMA5680T(config)#interface vlanif 3937 //创建VLAN接口并进入VLAN接口配置模式MA5680T(config-if-vlanif3937)# ip address 10.44.218.2 255.255.255.192 //配置网管地址,注意:这里配置的是5680T上的IP地址,即3层接口地址,不是5620G的管理地址MA5680T(config)#service-port //在GPON中,只有先做完上面的一系列绑定,才能创建service-port,这点与传统的DSLAM和EPON都不一样{ index<U><0,16383>|vlan<K>|desc<K> }:vlan{ vlanid<U><1,4093>|aoe<K> }:3937{ adsl<K>|shdsl<K>|vdsl<K>|atm<K>|eth<K>|gpon<K>|epon<K> }:gpon{ frameid/slotid/portid<S><1,15> }:0/1/0{gemport<K> }: gemport 128 //5620G管理VLAN3937,对应gemportid是128,在上面业务流映射中已经配置{ <cr>|multi-service<K> }:multi-service{ user-vlan<K> }:user-vlan{ user-vlanid<U><1,4094>|untagged<K> }:3937 rx-cttr 6 tx-cttr 6Command:service-port vlan 3937 gpon 0/1/0 gemport 130 multi-service user-vlan 3937 rx-cttr 6 tx-cttr 6 //配置针对5620G的网管业务流MA5680T(config)#interface gpon 0/1MA5680T(config-if-gpon-0/1)#ont ipconfig 0 0 static ip-address 10.44.218.3 mask255.255.255.192 gateway :10.44.218.1MA5680T(config-if-gpon-0/16)#ont port vlan 0 0 iphost 4000 //这里比EPON多了一条命令,要注意MA5680T(config-if-gpon-0/1)#quitMA5680T(config)#ping 10.44.218.3 //配置完成后,可以通过PING命令来检查PING 10.44.218.3: 56 data bytes, press CTRL_C to breakReply from 10.44.218.3: bytes=56 Sequence=0 ttl=63 time = 42 msReply from 10.44.218.3: bytes=56 Sequence=1 ttl=63 time = 7 msReply from 10.44.218.3: bytes=56 Sequence=2 ttl=63 time = 6 msReply from 10.44.218.3: bytes=56 Sequence=3 ttl=63 time = 6 msReply from 10.44.218.3: bytes=56 Sequence=4 ttl=63 time = 6 msMA5680T(config)#telnet 10.44.218.3 //如果能ping通,就可以telnet登录配置其它数据{ <cr>|service-port<U><0,4294967295> }:Command:telnet 10.44.218.3Press CTRL_] to quit telnet modeTrying 10.44.218.3 ...Connected to 10.44.218.3...>>User name:root>>User password:mduadminHuawei Integrated Access Software.Copyright(C) Huawei Technologies Co., Ltd. 1998-2008. All rights reserved.MA5620G>//两点说明:5680T一定要为VLAN 3937起3层接口,并配置地址;5680T一定要为VLAN 3937 配置service-port如果以上两点不做,将ping不通5620G宽带业务配置配置业务虚端口:MA5680T(config)#service-port vlan 1998 gpon 0/1/0 gemport 129 multi-serviceuser-vlan 101 rx-cttr 6 tx-cttr 6//gemportid 128已经被5620G网管占用,所以从129开始;当有第2条宽带业务流时,gemportid和user-vlan的对应关系:MA5680T(config)#service-port vlan 1998 gpon 0/1/0 gemport 130 multi-service user-vlan 102 rx-cttr 6 tx-cttr 6下面的数据就需要telnet登录5620E上进行配置MA5680T(config)#telnet 10.44.218.3{ <cr>|service-port<U><0,4294967295> }:Command:telnet 10.44.218.3Press CTRL_] to quit telnet modeTrying 10.44.218.3...Connected to 10.44.218.3 ...>>User name:root>>User password:mduadminHuawei Integrated Access Software.Copyright(C) Huawei Technologies Co., Ltd. 1998-2008. All rights reserved.MA5620G>enableMA5620G#configMA5620G(config)# vlan 101 //创建业务VLANMA5620G(config)#port vlan 101 0/0 1 //从上行口透传业务VLANMA5620G(config)#undo service-port all //删除默认TLS业务流,否则后面的业务流添加不上MA5620E(config)#service-port vlan 101{ eth<K> }:eth{ frameid/slotid/portid<S><1,15> }:0/1/4{ other-all<K>|user-encap<K>|user-vlan<K> }:user-vlan{ untagged<K>|user-vlanid<U><1,4094> }:untagged{ rx-cttr<K> }:rx-cttr 6 tx-cttr 6宽带业务限速与传统DSLAM设备一样,GPON也可以采用BAS/BRAS限速、流量模板限速和端口限速,DSLAM一般是用端口限速,同样,GPON也建议采用端口限速,在5620G配置service-port 时,rx-cttr和tx-cttr都选择流量模板6(流量模板6是不限速的),然后在config模式下执行端口限速。
华为MA5680T开局指导2
MA5680T的版本:VERSION : MA5600V800R008C01PATCH : SPC200 SPH307 HP2107开局前的准备工作:board add 0/1 H802EPBD \\EPBD pon业务板注册到1号槽位,业务板型号H802EPBD可以通过命令display board 0查看,注册后再通过命令display board 0查看,此时业务板的状态由auto_find转变为Normal(业务板需要手工注册,主控板不需要手工注册)interface epon 0/1 打开Pon板的QinQ功能vlan-range enablelink-aggregation 0/7 0-1 egress-ingress 将7号槽位的0和1口进行端口绑捆(镇海用的是业务主控板实现端口绑捆并上行至S9303交换机),配置成功后,在设备的配置表现形势为:link-aggregation 0/7 0 egress-ingresslink-aggregation add-member 0/7/0 0/7 1与配置时不一样。
1. 创建DBA模板(用于onu上行带宽控制,无论OAM或SNMP注册ONU都需要创建DBA和线路模板)DBA只是限制ONU上行的带宽,默认情况下没有对ONU下行进行带宽限制。
CG_MA5680T (config)#dba-profile add profile-id 10 profile-name "10M" type2 assure 10240 \\创建保证带宽为10M的DBA模版2. 创建线路模板CG_MA5680T(config)#ont-lineprofile epon profile-id 1 profile-name “test1”CG_MA5680T(config-epon-lineprofile-1)#llid dba-profile-id 10\\引用dba模版CG_MA5680T(config-epon-lineprofile-20)#commit\\提交生效如果没有在线路模板下配置DBA模版,那么默认调用DBA模板1,DBA1模板限制上传带宽5Mbp s。
华为三层交换机配置步骤解释资料
华为三层交换机配置步骤解释资料第一步:连接设备首先,将电脑与三层交换机通过网线连接起来。
可以通过一根网线将电脑的网络接口与三层交换机的任意一个接口连接起来。
第二步:登录设备打开浏览器,在浏览器的地址栏输入三层交换机的默认管理地址,例如:192.168.1.1、按下回车键,会弹出登录页面。
输入正确的用户名和密码,点击登录按钮。
第三步:配置基本信息登录成功后,首先需要进行一些基本的配置。
点击左侧导航栏的“基本设置”,在这里可以修改设备的名称、管理地址、时间等基本信息。
一般来说,建议将管理地址配置为内网地址,同时设定好设备的名称和时区。
第四步:配置VLANVLAN(Virtual Local Area Network)用于将一个大的局域网划分为多个虚拟局域网,每个VLAN可以独立配置。
点击左侧导航栏的“VLAN管理”,在这里可以创建、修改和删除VLAN。
点击“添加”按钮,输入VLAN的ID和名称,点击保存按钮完成VLAN的创建。
第五步:配置接口第六步:配置静态路由静态路由是手动配置的路由信息,用于指定数据包的转发路径。
点击左侧导航栏的“路由管理”,在这里可以配置和管理静态路由。
点击“添加”按钮,输入目的网段的IP地址和子网掩码,以及下一跳的IP地址,点击保存按钮完成静态路由的配置。
第七步:配置ACLACL(Access Control List)是用于控制网络流量的一种策略,可以根据源IP地址、目的IP地址、端口号等条件进行过滤和限制。
点击左侧导航栏的“ACL管理”,在这里可以配置和管理ACL规则。
点击“添加”按钮,输入ACL规则的名称、匹配条件和动作,点击保存按钮完成ACL的配置。
第八步:保存和应用配置在进行完上述配置后,需要点击页面的“保存”按钮将配置保存到设备中。
然后,点击页面的“应用”按钮,设备会自动将新的配置应用到系统中。
完成配置后,可以通过ping命令或其他方式进行网络连通性测试,确保配置的正确性。
华为三层交换机配置教程
华为三层交换机配置教程华为三层交换机是一种高性能的网络设备,用于构建大型企业网络。
配置这种交换机需要一定的技术知识和经验。
下面是一个简单的华为三层交换机配置教程,帮助您快速入门。
第一步:连接交换机首先,将交换机与电源连接,并使用网线将交换机与计算机连接。
确保连接正常后,打开计算机的网卡设置界面,将IP地址设置为和交换机同一网段的地址。
第二步:登录交换机打开计算机上的终端软件,比如SecureCRT等,通过网线连接的方式登录交换机。
在终端软件中输入交换机的IP地址,选择正确的端口,并设置登录协议为SSH。
第三步:配置基本信息成功登录交换机后,需要进行一些基本配置。
首先,设置交换机的主机名,可以使用命令“sysname [主机名]”来进行设置。
然后,设置管理接口的IP地址和子网掩码,可以使用命令“interface Vlanif1”和“ip address [IP地址] [子网掩码]”来进行配置。
第四步:配置VLAN配置VLAN是三层交换机的重要功能。
通过VLAN,可以将网络划分为几个独立的虚拟局域网。
首先,创建VLAN,使用命令“vlan [VLAN编号]”创建一个新的VLAN。
然后,将端口加入到VLAN中,使用命令“port-group [端口组号]”将端口加入到指定的VLAN中。
第五步:配置路由三层交换机可以进行路由功能的配置,实现不同子网之间的通信。
首先,创建一个静态路由表,使用命令“ip route-static [目的网络] [子网掩码] [下一跳地址]”将目的网络、子网掩码和下一跳地址添加到路由表中。
然后,启用路由功能,使用命令“ip routing”来开启路由功能。
第六步:配置接口配置接口是三层交换机的另一个重要功能。
通过配置接口,可以对接口进行管理和控制。
使用命令“interface [接口名称]”进入指定接口的配置模式。
然后,可以配置接口的IP地址、子网掩码、MTU等属性,使用命令“ip address [IP地址] [子网掩码]”、“mtu [MTU值]”来进行配置。
华为路由器交换机配置命令大全
华为路由器交换机配置命令大全华为路由器交换机配置命令大全一、登录与认证命令1.Telnet 登录命令2.SSH 登录命令3.Console 登录命令4.用户认证命令二、设备管理命令1.设备信息查看命令2.设备参数配置命令3.设备重启命令4.设备保存配置命令三、接口配置命令1.查看接口状态命令2.配置接口描述命令3.配置接口IP地质命令4.配置接口MTU命令5.开启/关闭接口命令四、路由配置命令1.配置静态路由命令2.配置默认路由命令3.配置动态路由命令4.查看路由表命令5.清空路由表命令五、VLAN 配置命令1.配置VLAN命令2.配置端口VLAN命令3.配置VLAN接口命令六、交换机功能配置命令1.配置端口镜像命令2.配置链路聚合命令3.配置交换机端口安全命令4.配置交换机QoS命令七、安全配置命令1.配置访问控制列表命令2.配置NAT命令3.配置防火墙命令4.配置SSL VPN命令附录:附件:1.示例配置文件2.常见问题解答法律名词及注释:1.Telnet:一种远程登录协议,用于远程连接路由器或交换机进行管理和配置。
2.SSH:Secure Shell,一种用于远程登录的网络协议,提供安全的数据通信和用户认证方式。
3.Console:一种通过串口连接设备进行本地登录的方式。
4.VLAN:Virtual Local Area Network,虚拟局域网,将不同的物理分组划分到不同的逻辑分组中,实现逻辑分离。
5.MTU:Maximum Transmission Unit,最大传输单元,指数据链路层上一次发送的帧的最大长度。
6.NAT:Network Address Translation,网络地质转换,用于在私有网络和公共网络之间进行通信的转换技术。
7.QoS:Quality of Service,服务质量,用于在网络通信中对不同数据流进行优先级和带宽控制。
(完整版)华为ma5680tOLT开局配置
第一步:添加一个用户MA5680T>enable //打开特权EXECMA5680T#config //进入终端配置模式MA5680T(config)#sysname SJZ-HW-OLT-1 //设备命名(一般为开局配置)MA5680T (config) #terminal user name //添加操作用户huaweiUser Name(length<6,15>):huawei //设置用户名User Password(length<6,15>):huawei123 //要求输入密码Confirm Password(length<6,15>): huawei123 //要求再次确认一遍密码User profile name(<=15 chars)[root]:root //输入用户管理级别User's Level:1. Common User2. Operator3. Administrator:3 //选择用户权限Permitted Reenter Number(0--4):4 //设置此用户名可重复登录次数,一般选择4 User's Appended Info(<=30 chars):HuaweiAdm //添加描述,可不设置。
Adding user succeedsRepeat this operation? (y/n)[n]:(是否重复操作,N)第二步:创建DBA(Dynamically Bandwidth Assignment动态带宽分配)模版类型(type)分为5种,分别是type1,type2,type3,type4,type5.其中://type1 为固定带宽模式;//type2 为保证带宽模式;//type3 为保证带宽的同时设置最大带宽值;//type4 为仅设定最大带宽模式;//type5 为3种模式的综合,即设置最大带宽,在保证带宽的同时采用固定带宽模式。
华为MA5680T开局指导
MA5680T的版本:VERSION : MA5600V800R008C01PATCH : SPC200 SPH307 HP2107开局前的准备工作:board add 0/1 H802EPBD \\EPBD pon业务板注册到1号槽位,业务板型号H802EPBD可以通过命令display board 0查看,注册后再通过命令display board 0查看,此时业务板的状态由auto_find转变为Normal(业务板需要手工注册,主控板不需要手工注册)interface epon 0/1 打开Pon板的QinQ功能vlan-range enablelink-aggregation 0/7 0-1 egress-ingress 将7号槽位的0和1口进行端口绑捆(镇海用的是业务主控板实现端口绑捆并上行至S9303交换机),配置成功后,在设备的配置表现形势为:link-aggregation 0/7 0 egress-ingresslink-aggregation add-member 0/7/0 0/7 1 与配置时不一样。
1. 创建DBA模板(用于onu上行带宽控制,无论OAM或SNMP注册ONU都需要创建DBA和线路模板)DBA只是限制ONU上行的带宽,默认情况下没有对ONU下行进行带宽限制。
CG_MA5680T (config)#dba-profile add profile-id 10 profile-name "10M" type2 assure 10240 \\创建保证带宽为10M的DBA模版2. 创建线路模板CG_MA5680T(config)#ont-lineprofile epon profile-id 1 profile-name “test1”CG_MA5680T(config-epon-lineprofile-1)#llid dba-profile-id 10 \\引用dba模版CG_MA5680T(config-epon-lineprofile-20)#commit \\提交生效如果没有在线路模板下配置DBA模版,那么默认调用DBA模板1,DBA1模板限制上传带宽5Mbp s。
华为交换机路由器常见开局配置指导
华为交换机路由器常见开局配置指导 5.3 配置网络互连互通 ..................................................... 51 5.3.1 通过快速向导配置实现上网 .......................................... 51 5.3.2 配置静态 IP 地址上网 .............................................. 56 5.3.3 配置 PPPoE 拨号上网 .............................................. 59 5.4 配置 DHCP 服务器 ..................................................... 61 5.5 映射内网服务器....................................................... 62 5.6 限速配置............................................................ 64 5.6.1 基于 IP 地址限速 ................................................. 65 5.6.2 基于内网用户限速................................................. 66 5.7 公网多出口配置....................................................... 69 5.7.1 基于源地址的多出口 ............................................... 69 5.7.2 基于目的地址的多出口 ............................................. 73 6 常见网络故障维护方法 ...................................................... 76 6.1 删除多余配置 ........................................................ 76 6.2 密码恢复............................................................ 77 6.2.1 Console 密码恢复 ................................................ 77 6.2.2 Telnet 密码恢复 ................................................. 77 6.2.3 Web 密码恢复.................................................... 77 6.3 信息采集............................................................ 77 6.4 本地端口镜像配置 ..................................................... 82 6.5 流量统计配置 ...................................................局配置指导
华为OLTMA5680TGPON开局指导配置指南
华为OLTMA5680TGPON开局指导配置指南1.确认设备连接及环境准备首先,确保MA5680T设备已正确连接到光纤网络,并与主控PC通过网线连接。
确认所连接环境的准备工作已就绪,例如光缆连接稳定、线缆接口无松动、设备通电正常等。
2.打开配置工具使用终端软件如SecureCRT等打开MA5680T设备的配置界面。
输入默认的用户名和密码进行登录,默认用户名为"root",密码为"admin"。
登录成功后,可以进入设备的操作界面。
3.确认设备信息进入设备操作界面后,通过命令"show version"确认设备的基本信息,包括设备型号、软件版本、设备序列号等。
确保设备信息无误后,可以开始进行后续的配置工作。
4.创建配置模板使用命令"system-view"进入全局配置模式,通过命令"template"创建配置模板。
模板包括用户名、密码、接口设置、业务配置等内容。
可以根据实际需求创建多个不同的配置模板。
5.添加用户及口配置在配置模板中,通过命令"ont-lineprofile gpon profile-id"添加用户配置信息。
其中"profile-id"为用户配置的ID号。
可以配置用户的上下行速率、VLAN ID等参数。
接着,通过命令"ont-srvprofile gponprofile-id vport-mode gemport"配置用户的业务信息。
其中"gemport"为GEM端口的配置信息,包括VLAN的配置、业务的类型、业务的模式等。
6.端口配置通过命令"interface gpon X/X/X"进入Gpon端口的配置模式,通过命令"port hybrid gpon"将端口配置为GPON类型。
华为路由器基础配置
华为路由器基础配置华为路由器基础配置华为路由器是一款高性能路由器,广泛应用于家庭和中小企业网络中。
正确配置华为路由器可以使其发挥最佳的网络性能和安全性。
下面我们将介绍华为路由器的基础配置,帮助大家更好地使用这款设备。
一、网络设置1、WAN口设置:根据您的上网方式,选择正确的WAN口连接类型,如动态IP(DHCP)、静态IP等。
确保已正确设置WAN口IP地址、子网掩码和网关。
2、LAN口设置:设置LAN口IP地址和子网掩码。
确保LAN口和WAN口在同一网段内。
3、Wi-Fi设置:根据您的需求,设置Wi-Fi名称(SSID)和密码。
建议使用强密码来确保网络安全。
4、端口映射:根据您的需求,设置端口映射,将内网IP地址的端口映射到公网IP地址。
二、安全设置1、密码设置:为路由器设置管理员密码,确保密码强度足够,避免使用简单密码。
2、防火墙设置:开启防火墙,防止来自公网的未经授权的访问。
根据需要设置防火墙规则,允许必要的网络流量通过。
3、网络安全控制:根据您的需求,设置网络安全控制,如IP与MAC 地址绑定、访问控制列表(ACL)等。
三、其他功能配置1、DHCP服务:根据您的网络拓扑和设备数量,设置DHCP服务,为网络中的设备自动分配IP地址。
2、动态IP分配:配置动态IP(DHCP)分配,使客户端设备能够自动获取IP地址和DNS服务器地址。
3、无线AP设置:如果您需要扩展无线网络覆盖范围,可以配置无线AP模式,将多个AP设备连接在一起形成一个无线网络。
4、模块配置:根据您的需求,添加所需的模块,如防火墙模块、VPN 模块等。
以上是华为路由器基础配置的简要介绍。
正确配置华为路由器将有助于提高网络性能和安全性。
如果大家有任何疑问,建议参考华为路由器用户手册或咨询专业技术人员。
思科路由器查看配置命令在计算机网络管理中,路由器是网络拓扑结构中不可或缺的一部分。
特别是在复杂的网络环境中,思科路由器扮演着至关重要的角色。
华为交换机和路由器基本安全登录配置命令
一、拿到一台新的华为设备,我们首先要进行本地配置,比如配置密码,开启远程控制,配置用户设置权限等。
系统默认是没有开启telnet远程的,很多配置是需要我们在本地配置中开启的。
下面我们讲解华为设备的安全登录设置。
注:我们使用的是华为ensp模拟器进行讲解。
1.1、不同网络设备的需求和工作模式互不相同,其具体配置方法也会有较大的不同。
但所有的交换机/路由器都有一些共同的部分,可以把这些部分作为基本的模板用于最初的配置。
配置图如下:1、在路由器AR1设置本地登录用户视图(console端口)登录密码<Huawei>system-view //进入系统视图[Huawei]user-interface console 0//进入用户视图[Huawei-ui-console0]authentication-mode password //配置用户视图密码,最长16位Please configure the login password (maximum length 16):wltx //输入密码wltx[Huawei-ui-console0]set authentication password cipher 123 //修改用户视图验证密码,可跟56位密文[Huawei-ui-console0]return //回到用户视图,如前面的是<Huawei>,说明回到了用户视图。
<Huawei>save//保存配置The current configuration will be written to the device.Are you sure to continue? (y/n)[n]:y //按y确认保存<Huawei>quit //退出Configuration console exit please press any key to log onLogin authenticationPassword: //再次登录用户视图需要输入密码此时登录则需要输入密码才能进入用户视图,如果要取消安全认证,则执行以下命令。
华为交换机基础配置教程
1:配置登录用户,口令等<Quidway> //用户直行模式提示符,用户视图<Quidway>system-view //进入配置视图[Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图)[Quidway] sysname xxx //设置主机名成为xxx这里使用[Quidway] aaa //进入aaa认证模式定义用户账户[Quidway-aaa] local-user wds password cipher wds[Quidway-aaa] local-user wds level 15[Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运//行的,上边两个命令像password,level都是定义完vty 的// authentication-mode aaa后才出现[Quidway-aaa] quit[Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[Quidway-ui-vty0-4] authentication-mode aaa[Quidway-ui-vty0-4] quit2:华为S9303 VLan设置创建vlan:<Quidway> //用户直行模式提示符,用户视图<Quidway>system-view //进入配置视图[Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[Quidway-vlan100] quit //回到配置视图将端口加入到vlan中:[Quidway] interface GigabitEthernet2/0/1 (10G光口)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100 [Quidway- GigabitEthernet2/0/1] quit[Quidway] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。
华为EPONFTTB(MA5680T+MA562xMA5606T)典型业务开局指导书
华为EPON FTTB(MA5680T+MA5616 MA5610)典型业务开局指导书目录FTTB基本业务配置实例第一章基本宽带业务配置1.1 组网图1.2组网说明:第二章组播(CTC模式)业务配置 91 组网图 92 数据规划 93 业务配置流程 104 MA5606配置 11第三章 VOIP业务配置 121 典型组网 122 应用描述 123 对接参数 134 配置媒体网关数据 135 配置用户数据 136 配置分析数据 137 5680T数据 148 5620E数据规划及配置 14FTTB基本业务配置实例第一章基本宽带业务配置1 组网图2 组网说明以下配置过程使用版本MA5680T:V800R105C33B011;MA5620E:V800R305C01B011,如果使用其它版本,配置命令可能不一样。
1、MA5680T使用0/20/0上行到会聚交换机,再到BAS2、MA5680T使用EPON接口0/15/0下带两个MDU,MDU1 使用MA5620E,MAC=0018-8256-3E47,分配ontid为1,MDU2 使用MA5606T,MAC= 0018-822A-F4F3,分配ontid为2,。
3、MA5680T和MA5620E的带网管VLAN使用VLAN=100。
MA5680T的带网管地址为:192.168.100.1/24,MA5620E的带网管地址为:192.168.100.2/24,网关地址为192.168.100.254/24,MA5606T的带网管地址为:192.168.100.3/24,网关地址为192.168.100.254/24。
4、PC2、PC3使用的业务VLAN分别为1002、1003,PC2、PC3分别接在MA5620E的0/1/4、0/1/5。
5、PC1通过ADSL或者VDSL接入到MA5606T的0/3/0口。
3 业务配置流程4 系统数据配置4.1 配置能力集模板并确认//添加Profile-ID=30用来支持MA5620EMA5680T(config)#ont-profile add epon profile-id 30{ <cr>|profile-name<K> }:Command:ont-profile add epon profile-id 30Press 'Q' or 'q' to quit input> Ont Manage Mode<1-SNMP, 2-SNMP-NOPARA, 3-OAM> [3]:1> Is UNI configuration concerned?<1-not concern, 2-concern> [2]:1Adding an ONT profile succeededProfile-ID :30Profile-Name : ont-profile_30//添加Profile-ID=21用来支持MA5606TMA5680T(config)#ont-profile add epon profile-id 21{ <cr>|profile-name<K> }:Command:ont-profile add epon profile-id 21Press 'Q' or 'q' to quit input> Ont Manage Mode<1-SNMP, 2-SNMP-NOPARA, 3-OAM> [3]: 3//针对MA5606T的能力集模板只能选择3,不支持SNMP方式。
华为路由器、交换机配置命令大全
华为路由器、交换机配置命令大全华为路由器配置命令大全:一、登录华为路由器控制台1:使用PuTTY或其他SSH客户端登录到华为路由器:```ssh admin<路由器IP地址>```2:输入登录密码进行验证。
二、基本配置命令1:设置主机名:```sysname <主机名>```2:配置管理接口:```interface GigabitEthernet0/0/0ip address <IP地址> <子网掩码>```3:配置VLAN接口:```interface Vlanif <VLAN ID>ip address <IP地址> <子网掩码>```三、路由相关配置命令1:静态路由配置:```ip route-static <目标网络> <子网掩码> <下一跳地址> ```2:动态路由配置:```router ospf <进程ID>router-id <路由器ID>network <网络地址> <子网掩码> area <区域ID>3: BGP路由配置:```bgp <AS号码>router-id <路由器ID>peer <对端IP地址> as-number <对端AS号码>```四、安全配置命令1:配置防火墙规则:```acl number <ACL编号>rule <规则序号> permit source <源地址> destination <目的地址>rule <规则序号> deny source <源地址> destination <目的地址>```2:开启SSH服务:ssh server enable```3:配置AAA认证:```aaalocal-user <用户名> password irreversible-cipher <加密密码>authorization-attribute user-role network-admin```五、NAT配置命令1:配置静态NAT:```interface GigabitEthernet0/0/0nat outbound <内部接口> <外部接口>```2:配置动态NAT:nat address-group <地址组名>address <内部地址> <外部地址>```3:配置PAT:```interface GigabitEthernet0/0/0nat address-group <地址组名>```附件:1:示例配置文件(附件1)2:路由器接口图(附件2)法律名词及注释:1:主机名:路由器的标识名称。
华为OLTMA5680TGPON开局指导配置指南
华为OLTMA5680TGPON开局指导配置指南GPON开局指导1、业务配置1.1 组⽹1.2 数据规划5680T⼀般是单光⼝上⾏1.2.1 如果有窄带业务(ONU是5620G)5680T上需要创建3个公⽹VLAN:⼀个管理VLAN,8512/6505直接透传,由BAS/BRAS 终结;⼀个宽带业务外层VLAN,5620G为宽带业务打上内层VLAN,到5680T后起QinQ 打上外层VLAN,8512/6505直接透传外层VLAN,由BAS/BRAS终结外层VLAN和内层VLAN;⼀个窄带业务VLAN,这个窄带业务VLAN同时也是5620G的管理VLAN,8512/6505直接透传,由软交换终结;1.2.2 如果没有窄带业务(ONU是5626E)5680T上需要创建2个公⽹VLAN:⼀个管理VLAN,8512/6505直接透传,由BAS/BRAS 终结;⼀个宽带业务外层VLAN,5620G为宽带业务打上内层VLAN,到5680T后起QinQ 打上外层VLAN,8512/6505直接透传外层VLAN,由BAS/BRAS终结外层VLAN和内层VLAN;//以上为5680T主流数据规划1.3 GPON配置的⼀些概念DBA(动态带宽分配):控制每个ONU上⾏时的带宽,5680T上有缺省的DBA模板,DBA是为ONU上⾏时动态分配带宽,是个上⾏的概念,在下⾏中没有DBA的概念;T-CONT:ONT上的物理资源,只有绑定了DBA模板后,才能够⽤于承载业务,绑定成功后,T-CONT可以依据DBA模板中的不同配置,提供灵活的动态带宽分配⽅案;GEM Port:在配置GPON接⼊业务前,必需⾸先使⽤此命令增加业务传输通道,即GEM Port,增加成功后,先使⽤ont gemport bind命令与ONT的T-CONT绑定,再使⽤ont gemport mapping命令建⽴起与⽤户业务流的映射关系后,才可以⽤来承载业务。
华为路由器的基本配置和使用
华为路由器的基本配置和使用一、连接和基本配置1.将华为路由器的电源线插入插座,确保路由器处于开机状态。
接下来,将电脑网线插入路由器的LAN口,并将另一端插入电脑的网口。
2.打开电脑浏览器,输入路由器的默认IP地址(一般为192.168.1.1)并按下回车。
3. 正确输入用户名和密码进行登录。
默认情况下,用户名一般为admin,密码为空或为admin。
4.进入路由器的管理界面后,进行基本的配置,如修改路由器名称、设置Wi-Fi密码等。
二、无线网络配置1.在路由器管理界面的"无线网络配置"选项中,点击"开启Wi-Fi"。
2.设置Wi-Fi名称(SSID),这是无线网络的名称,可以根据个人喜好任意设置。
3.设置Wi-Fi密码,确保密码复杂度高、包含字母、数字和特殊字符。
这样可以有效保护无线网络的安全性。
4.配置Wi-Fi的工作模式,常见的有2.4GHz和5GHz。
根据自身需求选择合适的模式。
5.根据需要配置其他无线网络相关参数,如信道、无线功率、隐藏网关等。
三、有线网络配置1.在路由器管理界面的"有线网络配置"选项中,可以查看和管理已连接的有线设备。
2.在"DHCP服务配置"中,可以为有线设备分配IP地址,一般可选择动态分配或静态分配。
3.在"端口映射设置"中,可配置针对具体应用的端口映射,以实现远程访问等功能。
4.在"静态路由配置"中,可根据网络拓扑设置静态路由,提高网络传输效率。
四、安全设置1.在路由器管理界面的"安全设置"中,建议开启防火墙功能,提高网络安全性。
2.同样在"安全设置"中,可配置MAC地址过滤,只允许特定设备连接到路由器。
3.可设置访客Wi-Fi,将访客隔离在独立的网络中,保护主网络的安全。
五、其他功能和管理1.在路由器管理界面的"高级设置"中,可以调整路由器的工作模式,如无线中继、中继接入点等。
华为路由器配置实例2024
引言概述:本文旨在向读者介绍华为路由器的配置实例,以帮助读者了解如何正确配置华为路由器以实现网络连接和安全保护。
本文将结合具体实例,介绍华为路由器的基本配置步骤和注意事项,并提供一些实用的配置技巧。
正文:一、网络连接配置1. 连接物理设备:首先需要将路由器与外部网络设备(如调制解调器或交换机)通过网线进行连接。
确保连接端口配置正确,并检查物理连接的稳定性。
2. 配置IP地址:在华为路由器的管理界面中,通过访问路由器的默认IP地址,进入路由器的配置界面。
在配置界面中,可以为路由器的LAN口设置静态IP地址,确保路由器和其他网络设备可以相互通信。
3. 配置PPPoE拨号:如果您的网络服务提供商(ISP)要求使用PPPoE进行拨号上网,您需要在路由器上进行相关配置。
在配置界面中,输入ISP提供的帐号和密码,并设置自动拨号功能,以确保路由器可以成功连接到互联网。
二、无线网络配置1. 开启无线功能:在路由器的配置界面中,找到无线网络配置选项,并启用无线功能。
确保设置无线网络的名称(SSID)并选择适当的加密方式,以保护无线网络的安全性。
2. 设置无线密码:为无线网络设置密码是保护网络安全的关键。
在配置界面中,选择适当的加密方式(如WPA2-PSK)并输入密码。
确保密码是强密码,并定期更换密码以增强网络安全性。
3. 优化无线信号:通过调整路由器的信道设置,可以优化无线信号的传输效果。
选择一个信道上的干扰较少,并且与邻近的无线网络信道相互独立的信道,可以减少无线信号的干扰和干扰。
三、防火墙和网络安全配置1. 配置网络地址转换(NAT):NAT可以隐藏内部网络的IP地址,提供一定程度的安全性。
在路由器的配置界面中,找到NAT选项,并确保开启NAT功能。
2. 启用防火墙:华为路由器通常配备了内置的防火墙功能。
在配置界面中,找到防火墙选项,并启用防火墙功能。
可以根据具体需求,设置防火墙的规则和策略,以增强网络的安全性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2
华为交换机路由器常见开局配置指导
目
录
1 如何登陆管理设备 .......................................................... 5 1.1 通过 Console 登录设备.................................................. 5 1.2 通过 Telnet 登录设备................................................... 9 1.3 通过 Web 登录设备..................................................... 11 2 如何组建简单网络 ......................................................... 13 2.1 组网需求概述 ......................................................... 13 2.2 配置网络互连互通 ..................................................... 14 2.2.1 配置静态 IP 地址上网 .............................................. 14 2.2.2 配置 PPPoE 拨号上网 .............................................. 16 2.3 IP+MAC 绑定防止内网非法用户接入 ........................................ 17 2.4 配置 DHCP 服务器 ..................................................... 18 2.5 映射内网服务器....................................................... 19 2.6 基于时间段限制上网 ................................................... 20 3 如何组建小型网络 ......................................................... 21 3.1 组网需求概述 ........................................................ 21 3.2 配置网络互连互通 ..................................................... 23 3.3 IP+MAC 绑定防止内网非法用户接入 ........................................ 25 3.4 配置 DHCP 服务器 ..................................................... 26 3.4.1 配置 DHCP 动态分配 IP 地址 ......................................... 26 3.4.2 防止内网私接小路由器 ............................................. 27 3.4.3 动态绑定防止内网非法用户接入 ....................................... 28 3.5 基于时间段限制内网用户互访 ............................................. 29 3.6 公网多出口配置....................................................... 30 4 如何组建中小型网络 ........................................................ 31 4.1 组网需求概述 ........................................................ 31 4.2 配置网络互连互通 ..................................................... 33 4.3 配置 DHCP 服务器 ..................................................... 36 4.3.1 配置 DHCP 动态分配 IP 地址 ......................................... 36 4.3.2 防止内网私接小路由器 ............................................. 37 4.3.3 动态绑定防止内网非法用户接入 ....................................... 38 4.4 动态路由 OSPF 基础配置 ................................................ 39 4.5 VRRP 可靠性和负载分担配置 ............................................. 40 4.5.1 VRRP 联动接口检测链路 ............................................ 40 4.5.2 VRRP 负载分担方式配置 ............................................ 40 4.6 链路聚合配置 ........................................................ 41 4.7 限速配置............................................................ 43 4.7.1 基于 IP 地址限速 ................................................. 43 4.7.2 基于网段总流量限速 ............................................... 44 4.8 映射内网服务器....................................................... 44 4.9 公网多出口配置....................................................... 46 5 如何把路由器替换为防火墙 ................................................... 48 5.1 组网需求概述 ........................................................ 48 5.2 通过 WEB 网页登录防火墙................................................ 48 3
华为交换机路由器常见开局配置指导 5.3 配置网络互连互通 ..................................................... 51 5.3.1 通过快速向导配置实现上网 .......................................... 51 5.3.2 配置静态 IP 地址上网 .............................................. 56 5.3.3 配置 PPPoE 拨号上网 .............................................. 59 5.4 配置 DHCP 服务器 ..................................................... 61 5.5 映射内网服务器....................................................... 62 5.6 限速配置............................................................ 64 5.6.1 基于 IP 地址限速 ................................................. 65 5.6.2 基于内网用户限速................................................. 66 5.7 公网多出口配置....................................................... 69 5.7.1 基于源地址的多出口 ............................................... 69 5.7.2 基于目的地址的多出口 ............................................. 73 6 常见网络故障维护方法 ...................................................... 76 6.1 删除多余配置 ........................................................ 76 6.2 密码恢复............................................................ 77 6.2.1 Console 密码恢复 ................................................ 77 6.2.2 Telnet 密码恢复 ................................................. 77 6.2.3 Web 密码恢复.................................................... 77 6.3 信息采集............................................................ 77 6.4 本地端口镜像配置 ..................................................... 82 6.5 流量统计配置 ........................................................ 83