看懂用好华为交换机端口信息
华为交换机查看端口相关信息常用命令,排查故障法宝,转发收藏
![华为交换机查看端口相关信息常用命令,排查故障法宝,转发收藏](https://img.taocdn.com/s3/m/038ebe64178884868762caaedd3383c4bb4cb4e4.png)
华为交换机查看端口相关信息常用命令,排查故障法宝,转发收藏一、查看接口状态1、显示接口的运行状态和相关信息display interface Ethernet brief查看以太网端口的简要信息,物理端口是否连通,端口是否是全双工,带宽是多少,端口的流入流出的流量百分比。
可以排查端口的基本信息,比如有的端口用户网速慢,可以查看该端口的接口速率,是否是全双工状态,是否是网卡速率,比如本来是1000M的网卡,但是速率显示的是10M,那么该条链路一定是有问题的。
2、查看接口的描述信息display interface description由上图知悉,直观地看到接口的物理状态和协议状态,以及描述信息,利于了解接口作用。
3、查看接口状态和配置的简要信息display interface brief由上图知悉,每个接口的物理状态,协议状态,流入和流出的流量,输入和输出错误等。
4、查看接口与IP相关的简要信息display ip interface briefdisplay ip interface description由上图知悉,可以看到包括IP地址、子网掩码、物理链路和协议的Up/Down状态以及处于不同状态的接口数目。
二、查看接口的统计信息1、查看接口的统计信息display interface这是一个全面的端口信息,所有的端口都可以查看,涉及到端口的内容都会在这里查询到。
2、查看接口的流量统计数display counters由上图知悉,每个端口的流量,细分为单播,组播,广播流量。
3、查看错误报文的统计信息display counters error4、查看接口的入方向或出方向流量速率display counters rate5、查看接口和IP配置的相关信息display ip interface这些查看华为交换机接口的命令,帮助你快速查看交换机接口状态,处理日常故障,熟记最好。
华为S2700 S3700系列 01-01 接口基础配置
![华为S2700 S3700系列 01-01 接口基础配置](https://img.taocdn.com/s3/m/54a1c19b5fbfc77da269b1ae.png)
文档版本 07 (2020-04-15)
版权所有 © 华为技术有限公司
7
背景信息
对接口进行基本配置前,需要进入接口视图。
操作步骤
步骤1 执行命令system-view,进入系统视图。 步骤2 执行命令interface interface-type interface-number,进入接口视图。
其中,interface-type为接口类型,interface-number为接口编号。
3
S2700, S3700 系列以太网交换机 配置指南-接口管理
接口类型 NULL接口
1 接口基础配置
描述 因为任何送到该接口的网络数据报文都会被丢弃,主要用 于路由过滤等特性。
1.3 配置接口基本参数
配置接口基本参数,包括接口描述信息、接口流量统计时间间隔功能以及开启或关闭 接口。
1.3.1 进入接口视图
表 1-2 物理接口编号规则
接口编排规则示意图
2 4 6 ... ...
1 3 5 ...
说明
设备有两排业务接口,左下接口从1起 始编号,依据从下到上,再从左到右 的规则依次递增编号。 例如,左上第一个接口编号为0/0/2。
1.2 接口分类
您可以了解到设备支持的管理接口、物理接口和逻辑接口。
接口是设备与网络中的其它设备交换数据并相互作用的部件,分为管理接口、物理业 务接口和逻辑接口三类,其中:
1.3 配置接口基本参数 配置接口基本参数,包括接口描述信息、接口流量统计时间间隔功能以及开启或关闭 接口。
1.4 维护接口 您可以通过清除接口统计信息以方便查询一定时间内接口的流量信息。
1.1 接口编号规则
通过本小节,您可以了解到设备的接口编号规则。
华为数据中心5800交换机01-01 接口基础配置
![华为数据中心5800交换机01-01 接口基础配置](https://img.taocdn.com/s3/m/a15cf033b84ae45c3b358ca2.png)
1接口基础配置关于本章1.1 接口简介通过本小节,您可以了解到设备的接口分类和接口编号规则。
1.2 配置接口基本参数配置接口基本参数,包括接口描述信息、接口流量统计时间间隔功能以及开启或关闭接口。
1.3 维护接口您可以通过清除接口统计信息以方便查询一定时间内接口的流量信息。
1.1 接口简介通过本小节,您可以了解到设备的接口分类和接口编号规则。
接口分类接口是设备与网络中的其它设备交换数据并相互作用的部件,分为管理接口、物理业务接口和逻辑接口三类,其中:l管理接口管理接口主要为用户提供配置管理支持,也就是用户通过此类接口可以登录到设备,并进行配置和管理操作。
管理接口不承担业务传输。
关于管理接口的详细配置,请参见《CloudEngine 7800&6800&5800系列交换机配置指南-基础配置》。
设备支持的管理接口如表1-1所示:表1-1各管理接口介绍l V100R005C00版本下,仅CE6850-48S6Q-HI支持Mini USB接口。
V100R005C10及以后版本,CE6850-48S6Q-HI、CE6850–48T4Q-HI和CE6850U-HI支持Mini USB接口。
l CE6850HI和CE6850U-HI设备上有两个Combo类型的管理接口,每个Combo口包括一个光接口和一个电接口。
光接口和电接口只能同时激活其中一个。
l物理业务接口物理业务接口是真实存在、有器件支持的接口。
物理接口需要承担业务传输。
物理接口有时也被称为端口,为便于描述,在本手册中,统一描述为接口。
设备支持的物理接口如表1-2所示。
表1-2物理接口缺省情况下,设备的以太网接口工作在二层模式,如果需要应用接口的三层功能,可以使用undo portswitch命令将接口转换为三层模式。
l逻辑接口逻辑接口是指能够实现数据交换功能但物理上不存在、需要通过配置建立的接口。
逻辑接口需要承担业务传输。
设备支持的逻辑接口如表1-3所示。
华为交换机命名的规则,各字母代表什么含义
![华为交换机命名的规则,各字母代表什么含义](https://img.taocdn.com/s3/m/fa8fb835a58da0116d17498a.png)
口〔Lite software Image〕:表示设备为弱特性版本。
SI 〔Standard software Image〕:表示设备为标准版本,包含根底特性。
EI 〔Enhanced software Image〕:表示设备为增强版本,包含某些高级特性。
HI 〔Hyper software Image〕:表示设备为高级版本,包含某些更高级特性。
后缀的含义:
C:模块式
F:全光口
R冗余〔SOHO级别产品中后缀R代表机架式交换机〕
Z:表示没有上行接口;〔新产品不允许此位〕
G表示上行GBIC接口;
P:表示上行SFP模块;
T:表示上行RJ45接口;
V表示上行VDSL接口;
W表示上行可配置WAN接口;
C:表示上行接口可选配;
M支持MCE功能;
S:表示上行接口为单模光口;
HI :旗舰型
EI:增强型
SI:标准型
TP:支持Combe端口;
x:上行口为固定万兆
G千兆网络接口;
PWR远程供电
DC直流供电
AC:交流供电
V VLAN划分〔SOHC产品〕
E:增强型〔SOHO产品〕,E前缀表示教育网专供交换机
H:增强型〔SOHO
F,表示下行接口为模板,可插光接口板或电接口板。
当同时存在时,表示上行接口为多种接口类型复合。
下面就以华为S2700-26TP-PWR-EI交换机为例:
S2700:是S2700系列企业交换机,代表品牌型号;
26TP:支持26 个Combo端口;
PWR代表此款交换机支持远程供电;
EI:表示此交换机为增强型;。
交换机接口信息解释
![交换机接口信息解释](https://img.taocdn.com/s3/m/c557942b05087632301212c3.png)
Display interface :[1] GigabitEthernet3/0/1 current state : DOWN 接口状态显示硬件链路的状态[2] IP Sending Frames Format is PKTFMT_ETHNT_2,Hardware address is 00e0-fc00-0010 接口的输出帧封装类型和MAC 地址显示接口的删除帧封装类型和MAC 地址[3] The Maximum Transmit Unit is 1500 接口的最大传输单元显示接口的最大传输单元[4] Media type is not sure, loopback not set 端口的连接线类型和环回状态显示接口的连接线类型和环回状态[5] Port hardware type is No Connector 端口的连接器硬件类型显示接口的连接器硬件类型[6] Unknown-speed mode, unknown-duplex mode 端口的实际速度和双工状态显示端口的实际速度和双工状态[7] Link speed type is autonegotiation, link duplex type is autonegotiation 端口是否是速度、双工的自协商配置显示端口速度、双工的自协商配置[8] Flow-control is not supported 端口流控状态显示端口的MDI 类型(不是缺省值的情况显示)目前以太网有MDI 和MDI-X 两种类型的接口。
MDI 称为介质相关接口,MDI-X 称为介质非相关接口。
市场上常见的以太网交换的端口都属于MDI-X 接口,而路由器和PC 的端口都属于MDI接口。
当MDI-X 接口和连接时,需要用直连网线( Normal Cable);当同一类型号的接口如MDI和MDI、MDI-X和MDI-X连接时,需要采用交叉网线(Cross Cable)。
华为交换机的hybrid接口详解
![华为交换机的hybrid接口详解](https://img.taocdn.com/s3/m/9a5465c4b14e852458fb5793.png)
华为交换机的hybrid接口详解Hybrid特性是华为交换机的专有特性,该特性为局域网的搭建提供了更多的灵活性和安全性。
那么就让我们一起走进h ybrid世界,去体验hybrid特性给我们带来的快乐。
首先让我们来看一个网路拓扑图:这是一个公司的小型网络拓扑图,该公司现有财务和工程两个部门以及一个文件服务器,分别处于不同的VLAN,现要求财务部和工程部都能访问公司内部文件服务器,但是财务部和工程部之间不能互相访问。
看到这里,大家都想通过路由器或三层交换机做访问控制列表实现,没错是可以实现,但是现在只有二层设备。
怎么办?好办。
现在分别讲一下在huawei和cisco环境下的解决方法。
Huawei环境:在华为环境下我们可以利用华为专有的hybrid特性。
首先我们先了解一下华为交换机的几种接口类型。
Aaccess接口:access端口只能承载一个vlan的流量,通常用于交换机与PC相连的接口,当access接口收到一个数据帧时,先判断是否有vlan信息,如果没有则打上自己的PVID,如果有则直接丢弃;当access接口要转发一个数据帧时,先判断该数据帧的vlan是否和自己在一个vlan,如果是,则剥离vlan信息,再转发,如果不是,则丢弃。
Trunk接口:trunk接口可以承载多个vlan的流量,但在华为交换机上默认情况下只允许默认vlan的流量通过,只允许对默认vlan不打标记。
通常用于与其它交换机相连的接口。
当trunk接口收到一个数据帧时,先判断是否允许该vlan的流量通过,如果允许,则转发到相应的接口,由相应的接口进行处理,如果不允许,则丢弃。
Trunk接口发送数据帧时,同样判断是否允许该vlan通过,如果允许则转发到相应的接口,由相应的接口进行处理,如果不允许,则直接丢弃。
Hybrid接口:hybrid接口可以承载多个vlan的流量,可用在与PC或交换机相连的接口,与trunk接口的最大区别是可以对任何vlan打标记或不打标记。
华为交换机端口基本属性介绍
![华为交换机端口基本属性介绍](https://img.taocdn.com/s3/m/9cfd5f1e4a35eefdc8d376eeaeaad1f346931139.png)
华为交换机的端口基本属性常见为三层交换机一、物理属性(二层交换机和三层交换机都具备)1.连接方式:接口插头和插座的形状以及传输介质类型。
2.传输速率:端口支持的数字信号传输速率,单位为bit/s。
3.传输模式:端口支持的同步/异步传输模式。
4.接口类型:接口的类型,如以太网接口、光口、电口、高速端口等。
5.接口数量:交换机上配置的端口数量。
6.接口状态:端口的物理状态,如UP或DOWN。
7.电压/电流:端口允许的电压和电流范围,以保证交换机的稳定运行。
二、逻辑属性(三层交换机具备)1.VLAN配置:端口在VLAN中的配置,如Access、Trunk或Hybrid。
2.端口绑定:将多个物理端口绑定为一个逻辑端口,以提高端口的可用性和冗余性。
3.安全控制:设置端口的MAC地址过滤、IP地址过滤、广播风暴抑制等安全控制功能,以增强网络安全性。
4.速率限制:对端口速率进行限制,包括最大输入速率、最小输出速率和平均输出速率等,以确保网络稳定性。
5.QoS策略:为端口分配不同的服务质量,包括丢包率、延迟、抖动等指标的优化,以满足不同业务的需求。
6.镜像配置:将端口流量镜像到指定的监控端口,以便进行网络监控和分析。
7.流量控制:通过协商Flow Control,避免网络中数据包的堆积和丢失。
三、管理属性(三层交换机具备)1.状态监控:通过命令行或网管软件查看端口的物理状态、逻辑状态、流量统计等信息。
2.配置管理:通过命令行或网管软件对端口进行配置,包括上述物理属性和逻辑属性。
3.故障管理:通过命令行或网管软件对端口进行故障诊断和定位,及时发现并排除故障。
4.性能监控:通过命令行或网管软件对端口性能进行监控和优化,确保网络稳定性和高效性。
5.安全管理:通过命令行或网管软件对端口进行安全控制和认证,防止未经授权的访问和攻击。
交换机的端口类型详解!
![交换机的端口类型详解!](https://img.taocdn.com/s3/m/2da987d009a1284ac850ad02de80d4d8d15a01c4.png)
交换机的端口类型详解!1、access端口:它是交换机上用来连接用户电脑的一种端口,只用于接入链路。
例如:当一个端口属于vlan 10时,那么带着vlan 10的数据帧会被发送到交换机这个端口上,当这个数据帧通过这个端口时,vlan 10 tag 将会被剥掉,到达用户电脑时,就是一个以太网的帧。
而当用户电脑发送一个以太网的帧时,通过这个端口向上走,那么这个端口就会给这个帧加上一个vlan 10 tag。
而其他vlan tag的帧则不能从这个端口上下发到电脑上。
2、trunk端口:这个端口是交换机之间或者交换机和上层设备之间的通信端口,用于干道链路。
一个trunk端口可以拥有一个主vlan 和多个副vlan,这个概念可以举个例子来理解:例如:当一个trunk 端口有主vlan 10 和多个副vlan11、12、30时,带有vlan 30的数据帧可以通过这个端口,通过时vlan 30不被剥掉;当带有vlan 10的数据帧通过这个端口时也可以通过。
如果一个不带vlan 的数据帧通过,那么将会被这个端口打上vlan 10 tag。
这种端口的存在就是为了多个vlan的跨越交换机进行传递。
也可以看出,这两种链路方式恰好对应两种端口方式,理解起来也不算困难。
原理理解了,当看到交换机时,配置几遍就完全明白了。
access和truck 主要是区分VLAN中交换机的端口类型truck端口为与其它交换机端口相连的VLAN汇聚口,access端口为交换机与VLAN域中主机相连的端口。
trunk一般是打tag标记的,一般只允许打了该tag标记的vlan 通过,所以该端口可以允许多个打tag标记的vlan 通过,而access端口一般是untag不打标记的端口,而且一个access vlan端口只允许一个access vlan通过。
access,trunk,hybid是三种端口属性;具有access性质的端口只能属于一个vlan,且该端口不打tag;具有trunk性质的端口可以属于多个vlan,且该端口都是打tag 的;具有hybid性质的端口可以属于多个vlan,至于该端口在vlan中是否打tag由用户根据具体情况而定;交换机端口有三种模式:access,hybrid,trunk。
华为交换机 端口信息
![华为交换机 端口信息](https://img.taocdn.com/s3/m/d6088ba6b0717fd5360cdcfb.png)
Output(total): 123 packets, 11708 bytes输出(总):123数据包11708字节
79 broadcasts, 44 multicasts, 0 pauses79广播44多播0中止
0是slot插槽,表示第一个插槽
1是number端口号,表示这个插槽中的第2个端口
#
interface Ethernet0/2进入端口配置模式
duplex full配置该端口为全双工模式
shutdown关闭端口
#
interface Ethernet0/3
……
.#
interface Ethernet0/16
#
queue-scheduler wrr 1 2 4 8队列调整程序wrr1248
#
vlan 1交换机默认所有端口都在VLAN1里也就是在一个网里
#
interface Vlan-interface1进入vlan1
#
interface Aux0/0接口配置模式。进入aux口
#
interface Ethernet0/1进入以太网端口0/1,ethernet是type类型,表示以太网端口
Output(normal): 123 packets, - bytes输出(正常):123包-字节
79 broadcasts, 44 multicasts, - pauses79广播44多播0中止
Output: 0 output errors, - underruns, - buffer failures输出:0输出错误,-欠载,-缓冲区故障
华为交换机Hybrid端口模式详解
![华为交换机Hybrid端口模式详解](https://img.taocdn.com/s3/m/472be02c182e453610661ed9ad51f01dc281574b.png)
华为交换机Hybrid端⼝模式详解
Hybrid端⼝模式详解
1. port link-type hybrid —— 设置端⼝为Hybrid模式
2. port hybrid pvid vlan 10 ——将此端⼝的默认PVID改为 vlan 10
端⼝PVID⽤途:当端⼝接收到的数据帧不带vlanTeg标签时,进⼊交换机时端⼝会将数据打上此端⼝的PVID号,默认PVID为1,也就是vlan 1,因为交换机内部处理的数据都是要有标签Teg的。
在交换机内部转发数据的时候PVID不起任何作⽤
3. port hybrid tagged vlan 10 —— 设置此端⼝可通⾏vlan 10 ,且在发送数据的时候携带 vlan 10 Teg标签。
tegged只对数据发送时起作
⽤。
4. port hybrid untagged vlan 10 ——设置些端⼝可通⾏vlan 10 ,且在发送数据时候将其vlan 10 Teg标签剥离掉,untagged只对数据发送
时起作⽤。
当交换机要发送⼀个以太帧数据出去时,不会检查是否带有标签Teg,因为交换机内部的数据都是有标签 Teg的,对于tagged定义的帧,端⼝会直接发送,不会对帧做任何更改,⽽对于untagged定义的帧,端⼝会先剥离掉Teg标签再发送。
重点:对于 "port hybrid untagged vlan "和"port hybrid tagged vlan" 这两条命令都是设置端⼝发送数据的时候,哪些vlan可以在此端⼝通⾏,主要区别在于发送数据的时候是否剥离标签。
看懂用好华为交换机端口信息
![看懂用好华为交换机端口信息](https://img.taocdn.com/s3/m/ebaea3484a7302768e99399b.png)
看懂用好华为交换机端口信息在遇见下面这样情况的时候一般大家会采取何种方法去判断?1、交换机某一端口下的用户出现丢包2、交换机下所有用户都在丢包3、用户反映网速缓慢可能有人会这样说,检查一下网线、重做一下水晶头、检查一下用户计算机网卡、把交换机重启一下。
没错,这几种做法都能解决上述问题,而且很有可能就是导致故障的原因。
但各位觉得这样做麻烦吗?特别是在维护一个大型网络的时候,可能你要坐上半小时的车前往故障发生地。
还有就是你这样做了,可能不能解决根本问题所在,只能算是“蒙”吧。
下面我们来看一下交换机端口信息能带给我们怎样的帮助?1、判断当前端口的工作状态2、了解当前端口流量信息3、帮助分析判断当前状况产生的原因下面我们来看一个无数据通信的端口所显示的信息内容【举例】<Quidway> display interface ethernet0/1Ethernet0/1 current state : UPIP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is00e0-fc00-0010The Maximum Transmit Unit is 1500Media type is twisted pair, loopback not setPort hardware type is 100_BASE_TX100Mbps-speed mode, full-duplex modeLink speed type is autonegotiation, link duplex type is autonegotiationFlow-control is not enabledThe Maximum Frame Length is 1518Broadcast MAX-ratio: 100%PVID: 1Mdi type: autoPort link-type: accessTagged VLAN ID : noneUntagged VLAN ID : 1Last 300 seconds input: 0 packets/sec 0 bytes/secLast 300 seconds output: 0 packets/sec 0 bytes/secInput(total): 0 packets, 0 bytes0 broadcasts, 0 multicastsInput(normal): - packets, - bytes- broadcasts, - multicastsInput: 0 input errors, - runts, 0 giants, - throttles, 0 CRC0 frame, - overruns, 0 aborts, 0 ignored, - parity errorsOutput(total): 0 packets, 0 bytes0 broadcasts, 0 multicasts, 0 pausesOutput(normal): - packets, - bytes- broadcasts, - multicasts, - pausesOutput: 0 output errors, - underruns, - buffer failures- aborts, 0 deferred, 0 collisions, 0 late collisions- lost carrier, - no carrier上面我们已经看到用display interface ethernet0/1命令显示的以太网端口1的信息。
交换机端口说明(2)
![交换机端口说明(2)](https://img.taocdn.com/s3/m/01d3b7e0bb0d4a7302768e9951e79b8968026805.png)
cisco交换机端口说明C----- 表明可配带光纤接口G-----表明其所有接口都是支持千兆PS---- 表明TC代表普通口是Ba seT的并且全部支持PoE,UpLin k口是S FP的.TC---- 表明普通口是B aseT的, UpL ink口是 Base T/SFPTS---- 表明TC代表普通口是B aseT的, UpL ink口是 SFP的.TT-----表明普通口和UPLi nk口都是 Base T的T------表明其主要端口是电口(也就是所谓的Tw irstPair的端口S------表明交换机带的软件是SMI标准影像的E------表明是EMI影像的L------LANBaseImageSMI----S tanda rd mu ltipl e ima geEI-----Enhan ced I mage例:比如WS-C2960-24TC-LW S-C2950G-24-EI-DCW S-C2960-24TT-LWS-C3750G-24TS-EW S-C3750G-24T-S里面的G,TT,T C,TS,T,E,L,S,DCG:表示该交换机是千兆的交换机(全部接口都是千兆的)TT:表示该交换机的千兆上连端口是Bas e-T的(即:Rj45接口)TC:表示该交换机的千兆上连端口是两用的,直接用是Base-T的,可以在其上加模块。
TS:表示该37交换机还有千兆扩展插槽。
T:表示该37交换机没有千兆扩展插槽。
E:表示该交换机的是增强型的三层;S:表示其是标准型的三层。
DC:表示其提供直流电源。
L:表示LAN B ase I mage华为交换机端口说明LI(Li te so ftwar e Ima ge)表示设备为弱特性版本。
华为交换机的端口hybrid端口属性配置
![华为交换机的端口hybrid端口属性配置](https://img.taocdn.com/s3/m/9a8dd05168eae009581b6bd97f1922791688bec9.png)
华为交换机的端口hybrid端口属性配置1交换机端口链路类型介绍交换机以太网端口共有三种链路类型:Access、Trunk和Hybrid。
●Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;●Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;●Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
其中,Hybrid端口和Trunk端口的相同之处在于两种链路类型的端口都可以允许多个VLAN的报文发送时打标签;不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
三种类型的端口可以共存在一台以太网交换机上,但Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。
例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。
2各类型端口使用注意事项配置Trunk端口或Hybrid端口,并利用Trunk端口或Hybrid端口发送多个VLAN报文时一定要注意:本端端口和对端端口的缺省VLAN ID(端口的PVID)要保持一致。
当在交换机上使用isolate-user-vlan 来进行二层端口隔离时,参与此配置的端口的链路类型会自动变成Hybrid 类型。
Hybrid 端口的应用比较灵活,主要为满足一些特殊应用需求。
此类需求多为在无法下发访问控制规则的交换机上,利用Hybrid 端口收发报文时的处理机制,来完成对同一网段的PC 机之间的二层访问控制。
3各类型端口在接收和发送报文时的处理1) 端口接收报文时的处理:端口接收到的报文类型 报文帧结构中携带VLAN 标记 报文帧结构中不携带VLAN 标记Access 端口 丢弃该报文为该报文打上VLAN 标记为本端口的PVIDTrunk 端口 判断本端口是否允许携带该VLAN 标记的报文通过。
华为交换机端口描述命令
![华为交换机端口描述命令](https://img.taocdn.com/s3/m/366af7490640be1e650e52ea551810a6f524c8e6.png)
华为交换机端口描述命令华为交换机是一种广泛应用于企业网络中的网络设备,用于连接和传输数据。
在进行网络配置和管理时,端口描述命令是一项非常重要的功能,它允许管理员对交换机端口进行描述和标识,以便于管理和维护。
华为交换机提供了一系列的端口描述命令,包括设置、修改和查询端口描述信息的命令。
以下是一些常用的端口描述命令及其使用方法和功能:1. 设置端口描述命令:- 命令:interface interface-type interface-number- 作用:进入指定接口的配置模式- 示例:interface GigabitEthernet 0/12. 修改端口描述命令:- 命令:description description-text- 作用:设置指定接口的描述信息- 示例:description This is a description for GigabitEthernet 0/13. 查询端口描述命令:- 命令:display interface description- 作用:显示所有接口的描述信息- 示例:display interface description端口描述命令的使用范例如下:首先,通过进入交换机的用户视图(user view)进入系统视图(system view):```<Switch> system-view```然后,进入要设置端口描述的接口的配置模式:```[Switch] interface GigabitEthernet 0/1[Switch-GigabitEthernet0/1]```接下来,设置端口的描述信息:```[Switch-GigabitEthernet0/1] description This is a description for GigabitEthernet 0/1 ```完成后,可以使用查询端口描述命令来验证配置是否成功:```[Switch] display interface description```通过以上步骤,管理员可以方便地对交换机端口进行描述和标识。
华为S2300交换机配置图解
![华为S2300交换机配置图解](https://img.taocdn.com/s3/m/06b28600bfd5b9f3f90f76c66137ee06eff94ef9.png)
常用的命令!进入系统SYS退出系统QUI查看配置DIS CU保存配置SAVE重启服务器REBOOT,,操作如下点击开始菜单——程序——附件——通讯—超级终端——出现对话框如下点取消点是然后进入在名称这里取个名字,必须是英文点确定,出现对话框点取消再点是,,出现在连接时使用这边,用COM3,,或是..点确定就可以进入超级终端,,进入终端后,一般先输入密码,没有密码,最好了,打SYS进入系统,在系统里面给交换机取个名字如;sysnameWODEJIAOHUANJI.然后点Enter进入下一步,,设置VLAN、vlan batch 18 22对VLAN进行描述vlan 18 description cmnet{VLAN18说明,中国移动互联网}vlan 22 description boss {VLAN22描述为,连内网}‘准备华为交换机,数据配置线,用配置线把交换机连接到电脑,用超级终端打开,,,进入系统..给交换机起名{必须是英文} sysname名字、设置VLAN、vlan batch 18 22对VLAN进行描述vlan 18 description cmnet{VLAN18说明,中国移动互联网}vlan 22 description boss {VLAN22描述为,连内网}..设置管理IP地址interface Vlanif22{接口vlanif22}、ip{IP地址10.182.13.14.255.255.255.100}、下一步我们设置交换机的端口、进入端口一、interface Ethernet0/0/1{以太网端口一}对端口一进行描述即port link-type trunk[端口链路类型,干线]就是总线的意思,内外网信号从这个端口进入交换机、、port trunk allow-pass vlan 18 21 to 22{意思是允许VLAN18VLAN22通过}第一个端口就设置好了、、、对第二个端口进行设置、、、interface Ethernet0/0/2、、、description to boss{描述端口连到内网}、、port linktype access{端口链路类型,访问、、意思是端口属于独立网口,只允许一个VLAN通过只能通过内网或外网}、、、port default vlan 22{端口允许端口VLAN22通过,,意思是端口默认的是内网}...第二个端口也设置好了、、、、、、、第三个端口的设置interface Ethernet0/0/3、、description to cmnet{端口描述为连接,,中国移动互联网,就是外网了}、、、port link-type access{属于独立网口,就是只允许一个网络通过的意思},,port default vlan 18{端口允许端口VLAN18通过},,默认的端口是VLAN18……网口3就这样设置吧!接下来把剩下的网口都照着上面的设置好,就行了......到光口设置了、、、interface GigabitEthernet0/0/1{外网接口千兆/0 /1}、、、、description tofuwuting{描述,接到服务厅}、、、、port link-type {干线类型,属于窗口模式}undo port trunk allow-pass vlan 1{不允许用作独立的网口}port trunk allow-pass vlan 18 21 to 22{允许默认的端口是VLAN18和VLAN22通过}、、、、、port media type fiber{端口类型,是光口}、、、、端口光口都设置好了,一般还要设置密码,user-interface vty 0 4用户界面视图user privilege level 3用户特权级3set authentication password cipher .]AAA设置密码认证口令.]AAA必须是英文Software Version V100R005C01SPC100软件版本v100r005c01spc10sysnamebaixin_hezhuoting系统名称#vlan batch 105虚拟局域网的一批105#undo server enable撤消服务器启用#vlan 105description boss虚拟局域网说明连105BOSS网#aaaauthentication-scheme default默认身份验证方案authorization-scheme default授权计划的默认accounting-scheme default会计计划的默认domain default默认域domaindefault_admin域管理员local-user admin password simple admin本地用户密码的简单管理local-user admin service-type本地用户服务类型文本#interface Ethernet0/0/1以太网接口/ 0/ 1port link-type trunk设置为窗口模式port trunk allow-pass vlan 105端口允许通过端口105默认端口为局域网105---- More ----interface Ethernet0/0/2外网接口/ 0/ 2port link-type trunk设置为窗口模式port trunk allow-pass vlan 105 端口允许通过端口105ntdp enable??ndp enable??#interface Ethernet0/0/3外网接口/ 0/ 3port link-type access端口链路类型访问独立网口port default vlan 105端口默认端口VLAN105 ntdp enablendp enable#interface Ethernet0/0/4port link-type trunkport trunk allow-pass vlan 105 ntdp enablendp enable#interface Ethernet0/0/5port link-type trunk---- More ----interface Ethernet0/0/6port link-type trunkport trunk allow-pass vlan 105 ntdp enablendp enable#interface Ethernet0/0/7port link-type trunkport trunk allow-pass vlan 105 ntdp enablendp enable#interface Ethernet0/0/8port link-type trunkport trunk allow-pass vlan 105ntdp enablendp enableinterface GigabitEthernet0/0/1外网接口千兆/0 /1description to hezhuotingport link-type trunk端口链路类型属于窗口模式port trunk allow-pass vlan 105端口允许通过端口105#interface NULL0接口null0#snmp-agent网络管理代理软件snmp-agent local-engineid 000007DB7F00000100003BB7 代理地方engineid000007db7f00000100003bb7snmp-agent sys-info version v3网络管理代理软件系统信息版本软件#user-interface con 0用户界面0idle-timeout 0 0空闲超时00user-interfacevty 0 4用户界面视图04#return返回[baixin_hezhuoting]sysUser interface con0 is available用户界面con0可用Please Press ENTER.。
华为交换机常用检查命令有哪些?端口及业务检查命令介绍
![华为交换机常用检查命令有哪些?端口及业务检查命令介绍](https://img.taocdn.com/s3/m/6baabf6103768e9951e79b89680203d8ce2f6aeb.png)
华为交换机常⽤检查命令有哪些?端⼝及业务检查命令介绍
华为交换机作为⽹络节点的⼀个重要换机,⽇常维护华为交换机我们需要使⽤多种检查命令。
之今天我们就来看看交换机端⼝及业务配置的常⽤检查命令相关介绍。
查看端⼝是否有错包及协商模式,可以使⽤命令display interface。
此命令可以查看端⼝有⽆错包及两边的协商模式、半双⼯模式是否⼀样。
查看端⼝配置,可以使⽤命令display current-configuration interface。
查看端⼝状态,可以使⽤命令display interface brief。
此命令可以查看端⼝是为Up/Down状态。
查看mac地址表信息,可以使⽤命令display mac-address。
查看路由表信息,可以使⽤命令display ip routing-table。
此命令可以查看默认路由或者其他精确路由,且对于处于⼀个⽹络中同⼀层次的设备,如果运⾏相同的路由协议,各设备上的路由条⽬应该相差不⼤。
查看poe供电,可以使⽤命令display power manage power-information。
注意事项:
注意命令之间的空格。
以上就是交换机端⼝及业务常⽤检查命令的介绍,希望⼤家喜欢,请继续关注。
交换机端口数据详解
![交换机端口数据详解](https://img.taocdn.com/s3/m/529ee7c8050876323112122a.png)
10.200.2.250)
视频文件、原有的内部网站(安
10.107.99.5
端口 19
4-1
全、党委 SQLSever2000
端口 20
10.107.99.201 4-2
端口 21
10.107.99.235
端口 22
端口 23
端口 24
连接备份 9508 的 2/1/8 号
二号服务器机 柜交换机
端口 端口 1 端口 2
三号服务器机柜 交换机
端口 端口 1 端口 2 端口 3 端口 4 端口 5 端口 6 端口 7 端口 8 端口 9 端口 10 端口 11 端口 12 端口 13 端口 14 端口 15 端口 16 端口 17 端口 18 端口 19
服务器 小型机 A
Nc 应用服务器
Ip 地址 10.200.3.14 10.200.3.9
10.200.3.13
线标 01 02 03 04 05 06 07 08 09 10 11 12 13 14 1-6
端口 20 端口 21 端口 22 端口 23 端口 24
连接核心 172.108.1.73 的
1/0/10
虚拟机(英克应用、趋势、上网
(10.107.99.25、
05
行为管理)
10.107.99.234、10.107.99.4)
06
端口 7
奇迹备份用的服务器
07
(奇迹应用、奇迹数据库)
10.107.99.101
端口 8
08
端口 9
09
端口 10
10
端口 11
11
端口 12
12
端口 13 1、内部 web 网站
华为交换机三种端口区别
![华为交换机三种端口区别](https://img.taocdn.com/s3/m/c22912d9c1c708a1284a4458.png)
--Access、Trunk、Hybrid LAB演示
三种VLAN端口转发数据小结
• • • • • Acess端口收: 收到一个帧,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发;如果有则直接丢弃。 Acess端口发: 收到一个帧,判断帧中的VLAN ID是否与PVID相同: 如果相同,则去掉帧中的标签,转发;如果不同,则直接丢弃。 trunk端口收: 收到一个帧,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发;如果有,判断该 trunk端口是否允许该VLAN的数据通过:如果可以则转发,否则丢弃 trunk端口发: 比较端口的PVID和将要发送帧的VLAN ID信息,如果两者相同则剥离VLAN信息,发送;如果不同则判断 该trunk端口是否允许该VLAN的数据通过:如果可以则转发,否则丢弃 hybrid端口收: 收到一个报文,判断是否有VLAN信息:如果没有则打上端口的PVID,并进行交换转发;如果有则判断该 hybrid端口是否允许该VLAN的数据进入:如果可以则转发,否则丢弃(此时端口上的untag配置是不用考 虑的,untag配置只对发送报文时起作用) hybrid端口发: 判断该VLAN在本端口的属性(dis interface 即可看到该端口对哪些VLAN是untag, 哪些VLAN是tag) , 如果是untag则剥离VLAN信息,发送,如果是tag则直接发送
• 抓包学习802.1Q标签内容
Hale Waihona Puke • •实验拓朴
验证技术点
• 验证access、trunk、hybrid端口打标,脱标规则 • 验证native vlan的数据帧在trunk链路上传输时 没有带标签
华为交换机常用命令配置介绍
![华为交换机常用命令配置介绍](https://img.taocdn.com/s3/m/1c8b7b53a31614791711cc7931b765ce05087aa7.png)
华为交换机常用命令配置介绍华为交换机是一种常见的网络设备,用于构建大型网络。
配置华为交换机需要使用一些常用的命令,通过这些命令可以设置交换机的各种功能和参数。
本文将介绍一些常用的华为交换机配置命令,包括基本配置、端口配置和VLAN配置等。
一、基本配置命令:1.设置设备主机名:[HUAWEI] sysname Switch //将设备主机名设置为Switch2.配置管理口:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type access //设置接口类型为access[Switch-GigabitEthernet0/0/1] port default vlan 10 //设置默认VLAN为103.配置IP地址:[Switch-GigabitEthernet0/0/1] ip address 192.168.1.1255.255.255.0 //配置接口IP地址为192.168.1.1,子网掩码为255.255.255.04.设置设备登录认证:[Switch] aaa //进入AAA视图[Switch-aaa] local-user admin //创建本地用户admin[Switch-aaa] password simple admin123 //设置密码为admin1235.开启SSH远程登录:[Switch] ssh server enable //开启SSH服务[Switch] ssh user admin //创建SSH用户admin[Switch-ssh-user-admin] authentication-type password //设置认证方式为密码[Switch-ssh-user-admin] service-type stelnet //设置服务类型为SSH二、端口配置命令:1.查看端口状态:[Switch] display interface gigabitethernet 0/0/1 //查看GigabitEthernet 0/0/1接口的状态信息2.端口速率设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] speed 100 //设置速率为100Mbps 3.端口流量控制:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] flow-control //开启流量控制4.端口VLAN成员关系设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type trunk //设置接口类型为trunk[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 1020 //设置允许通过的VLAN为10和20三、VLAN配置命令:1.创建VLAN:[Switch] vlan 10 //创建VLAN 10[Switch-vlan10] quit //退出VLAN 10视图2.VLAN接口配置:[Switch] interface vlanif 10 //进入VLAN 10接口[Switch-Vlan-interface10] ip address 192.168.10.1255.255.255.0 //配置接口IP地址为192.168.10.1,子网掩码为255.255.255.03.VLAN端口关联:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type hybrid //设置接口类型为hybrid(混合)[Switch-GigabitEthernet0/0/1] port hybrid vlan 10 untagged //设置接口为VLAN 10的未标记端口四、其他常用命令:1.查看设备信息:[Switch] display version //查看设备版本信息[Switch] display interface brief //查看所有接口的基本信息2.保存配置:[Switch] save //保存当前配置3.重启设备:[Switch] reboot //重启设备以上是一些常用的华为交换机配置命令。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
看懂用好华为交换机端口信息
在遇见下面这样情况的时候一般大家会采取何种方法去判断?
1、交换机某一端口下的用户出现丢包
2、交换机下所有用户都在丢包
3、用户反映网速缓慢
可能有人会这样说,检查一下网线、重做一下水晶头、检查一下用户计算机网卡、把交换机重启一下。
没错,这几种做法都能解决上述问题,而且很有可能就是导致故障的原因。
但各位觉得这样做麻烦吗?特别是在维护一个大型网络的时候,可能你要坐上半小时的车前往故障发生地。
还有就是你这样做了,可能不能解决根本问题所在,只能算是“蒙”吧。
下面我们来看一下交换机端口信息能带给我们怎样的帮助?
1、判断当前端口的工作状态
2、了解当前端口流量信息
3、帮助分析判断当前状况产生的原因
下面我们来看一个无数据通信的端口所显示的信息内容
【举例】
<Quidway> display interface ethernet0/1
Ethernet0/1 current state : UP
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is
00e0-fc00-0010
The Maximum Transmit Unit is 1500
Media type is twisted pair, loopback not set
Port hardware type is 100_BASE_TX
100Mbps-speed mode, full-duplex mode
Link speed type is autonegotiation, link duplex type is autonegotiation
Flow-control is not enabled
The Maximum Frame Length is 1518
Broadcast MAX-ratio: 100%
PVID: 1
Mdi type: auto
Port link-type: access
Tagged VLAN ID : none
Untagged VLAN ID : 1
Last 300 seconds input: 0 packets/sec 0 bytes/sec
Last 300 seconds output: 0 packets/sec 0 bytes/sec
Input(total): 0 packets, 0 bytes
0 broadcasts, 0 multicasts
Input(normal): - packets, - bytes
- broadcasts, - multicasts
Input: 0 input errors, - runts, 0 giants, - throttles, 0 CRC
0 frame, - overruns, 0 aborts, 0 ignored, - parity errors
Output(total): 0 packets, 0 bytes
0 broadcasts, 0 multicasts, 0 pauses
Output(normal): - packets, - bytes
- broadcasts, - multicasts, - pauses
Output: 0 output errors, - underruns, - buffer failures
- aborts, 0 deferred, 0 collisions, 0 late collisions
- lost carrier, - no carrier
上面我们已经看到用 display interface ethernet0/1命令显示的以太网端口1的信息。
我将以这些信息来例举两个故障实例的判断和分析。
1、有用户反映通信中断,另一用户反映通信时断时续。
这种情况我们要看这个信息:
Ethernet0/1 current state :up
如该条信息显示为(冒号后面):down或administrator down,争对down的情况一般是物理条件下的,比如网线松脱、对端设备端口故障、对端设备故障等。
如果该端口出现频烦的down提示哪可能就是你的网线水晶头接触不良引起的,这种状态就会引起用户时断时续。
而administrator down只有人为操作即在端口上使用了关闭端口命令shutdown才会出现,这种情况可能是因为测试目的或其他目的由管理员施行的行为。
而这两种状态都会直接导致通信中断。
Media type is twisted pair, loopback not set
这条信息显示的是端口的环回测试,在端口处于环回状态下该端口是不能通信的,默认设置是未开启的。
如果如果开启了loopback就会出现通信中断。
2、简单描述吧,字打多啦,累!“丢包中断网速超级缓慢”Look!
Last 300 seconds input: 0 packets/sec 0 bytes/sec
Last 300 seconds output: 0 packets/sec 0 bytes/sec
Input: 0 input errors, - runts, 0 giants, - throttles, 0 CRC
0 frame, - overruns, 0 aborts, 0 ignored, - parity errors
Output: 0 output errors, - underruns, - buffer failures
- aborts, 0 deferred, 0 collisions, 0 late collisions
- lost carrier, - no carrier
Input(total): 0 packets, 0 bytes
0 broadcasts, 0 multicasts
Output(total): 0 packets, 0 bytes
0 broadcasts, 0 multicasts, 0 pauses
这几条信息显示了端口最近300秒内输入/输出的速率和报文数,以及端口输入/输出报文和错误信息的统计。
哈!我最喜欢这几条信息了,他们让我简单的完成了要用复杂工具才能完成的判断,至少是初步判断。
假设下面一种状况:
Last 300 seconds input: 138 packets/sec 86147 bytes/sec
Last 300 seconds output: 137 packets/sec 65465 bytes/sec
这说明了流经该端口的流量相当正常,不是我说的,数据证明一切!来看理由:一般来说一个端口上所流经的数据包的收、发数量应该是平衡的或接近平衡的,这样的网络才是健康的。
就如我这显示的一样最近300秒内接收和发送的数据包分别是138 packets/sec和137 packets/sec接收和发送的大小是86147 by tes/sec和65465 bytes/sec基本上平衡。
如果出现了这样的状况:
Last 300 seconds input: 13800 packets/sec 26147 bytes/sec
Last 300 seconds output: 137 packets/sec 35465 bytes/sec
这样的数据说明该端口上接收了大量的数据包,而包的大小却非常的小“即量大个小”,这种情况明眼人应该知道该端口可能正面临一次攻击,什么攻击呢?也许是DOS吧也或许是某种病毒吧,具体是什么只有分析报文啦!但到这已经确定故障点啦。
还有要注意如果这个端口是这台交换机的上行端口就会影响所有该交换机上的用户通信。
另外我这只是举啦一个“量大个小”的例,像“量小个大”,收、发极不平衡特
别是某一方趋近于零要引起特别注意,总之这样的情况都是异常的,这里就不详细讲啦,以后有机会再在报文分析里介绍。
举这个例是因为像这样的情况往往会增加交换机处理量,也就是加大负载,从而影响该交换机性能,最后导至的结果就是该台设备瘫痪或丢包,甚至影响上一层设备。
另外提一下“最近时间Last 300”是可以更改的,一般在处理障碍时为获得实时的更准确的信息可将其默认的300秒改得小一点,这样有助于分析判断。
下面这张表是华为设备手册上的说明,可供参考。