华为交换机配置手册指导

合集下载

华为S5516交换机-配置指导V.1.01-05_POS接口配置

华为S5516交换机-配置指导V.1.01-05_POS接口配置

注意 POS 接口不能同时允许对内自环和对外回波
请在 POS 接口配置模式下进行配置
表PC-1-5 设置 POS 接口对内自环和对外回波 操作 允许 POS 接口对内自环/对 外回波 禁止 POS 接口对内自环和 对外回波 命令 loopback { internal | line } no loopback
口间的配置一定要相同
1-2
Quidway S8016 路由交换机 用户手册 配置指导分册 POS 接口配置
第 1 章 POS 接口配置
j1 为通道跟踪字节 长度为 15 字节 口之间连接在通道层次上的连续性 省值为 Huawei S8016
和 j0 的作用相似 用于检测两个端 两个端口间的配置一定要相同 j1 的缺
第 2 章 PPP 协议配置 ............................................................................................................... 2-1
2.1 PPP 协议简介..................................................................................................................... 2-1 2.2 PPP 协议配置..................................................................................................................... 2-2 2.2.1 配置 PPP 验证方式及用户名 用户口令 ................................................................ 2-2 2.2.2 配置 PPP 协商参数 ................................................................................................. 2-4 2.2.3 配置 keepalive 参数 ................................................................................................ 2-4 2.3 PPP 协议监控和维护 .......................................................................................................... 2-5 2.4 PPP 协议配置示例 ............................................................................................................. 2-5 2.4.1 PAP 验证举例 .......................................................................................................... 2-5 2.4.2 CHAP 验证举例 ....................................................................................................... 2-6

华为交换机操作指导书

华为交换机操作指导书

一.准备网口转串口线(母头),串口(公头)转USB线,光转电模块,PC机,IPOP软件IPO 4.1.EXE二.连接将交换机consle口与电脑连接好之后,打开IPOP软件后,点击终端工具使用COM口进行连接操作,在管理里查看COM端口,三.配置1.配置交换机Telne验证方式为AAA认证<s5700>sys[s5700] user-interface vty 0 4[s5700-ui-vty0-4] authentication-mode aaa[s5700-ui-vty0-4] quit2.配置Telnet登录用户参数,用户名、密码、用户级别。

配置用户名为admin,密码也为xinwei@123,用户级别为15级(最高级别)[s5700] aaa[s5700-aaa] local-user admin password cipher xinwei@123[s5700-aaa] local-user admin privilege level 15[s5700-aaa] local-user admin service-type telnet[s5700-aaa]q<s3700>save3.添加VLAN[s5700] vlan 2[s5700-vlan2] quit4.设定端口模式并将端口与vlan做映射[s5700]interface Ethernet0/0/1Access模式[s5700- GigabitEthernet0/0/1 ]port link-type access[s5700- GigabitEthernet0/0/1] port default vlan 2[s5700- GigabitEthernet0/0/1] description To_xiuyingTrunk模式[s5700- GigabitEthernet0/0/1] port link-type trunk[s5700- GigabitEthernet0/0/1] port trunk allow-pass vlan 2[s5700- GigabitEthernet0/0/1] description To_xiuying[s5700-GigabitEthernet0/0/1]quit5.给VLAN添加IP[s5700]interface vlanif 2[s5700-Vlanif2]ip address 192.168.0.253[s5700-Vlanif2] description To_xiuying 可根据具体情况进行说明6.查看交换机配置[s5700]dis cu7.Telnet连接通过光转电模块用网线将PC与配置好的VLAN端口连接,电脑IP配成与VLAN网关同网段下。

华为 H3C S1024R使用手册

华为 H3C S1024R使用手册
连接器类型:RJ-45 符合 IEEE 802.3 和 IEEE 802.3u 标准 支持 10/100Mbit/s 传输速率 支持半双工、全双工、自协商工作模式 支持 MDI/MDI-X 自适应
10Base-T: 3/4/5 类双绞线,支持最大传输距离 100m 100Base-TX: 5 类双绞线,支持最大传输距离 100m
1.2 产品特性
表1-1 S1016R/1024R 以太网交换机产品特性
项目
描述
外形尺寸 (长×宽×高)
440mm×230mm×44mm
重量 固定端口 固定端口属性
网线类型 输入电压
2.5Kg
S1016R:16 个 10/100Base-TX 自适应以太网端口 S1024R:24 个 10/100Base-TX 自适应以太网端口
z 请不要将交换机放在水边或潮湿的地方,并防止水或湿气进 入交换机机壳。
z 请保证交换机工作环境的清洁,过多的灰尘会造成静电吸 附,不但会影响设备寿命,而且容易造成通信故障。
z S1016R/1024R 以太网交换机整机发热量很小,采取自然方 式散热。故应保持交换机通气孔畅通,请勿堆砌放置。
z 交换机要在正确的电压下才能正常工作,请确认工作电压同 交换机所标示的电压相符。
1. 前面板 S1016R/1024R以太网交换机前面板如图 1-1和图 1-2所示,从左 到 右 依 次 排 列 有 电 源 指 示 灯 , 各 端 口 指 示 灯 , 16/24 个 (S1016R/S1024R)固定的 10/100Base-TX以太网端口。
图1-1 S1016R 以太网交换机前面板示意图 1-2
灭 绿灯闪烁
以太网链路未建立 端口正在收发数据
1-3

交换机配置(华为S3100)

交换机配置(华为S3100)

1.配置local-user模式账号(推荐)local-user kvmuch 创建kvmuch账号password cipher 123 给kvmuch账号设置加密密码123 service-type telnet level 3 配置telnet的级为3(最高级别)user-interface vty 0 4 开放远程端口0~4authentication-mode scheme 使用用户名密码的认证模式authentication-mode none 不需要验证2.配置console模式账号(必须)user-interface aux 0 开放本地端口0即console口authentication-mode scheme 使用用户名密码的认证模式3.配置vlan 1 的ipip address4.配置网关ip route 0.0.0.0 0.0.0.0 gateway 使用默认网关的方法来配置网关ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 preference 605.进入全局模式system-view6.查看当前配置display current-configuration7.配置交换机名sysname sw8.配置snmpsnmp-agent community read 123snmp-ahent sys-info version all9.建立vlan 100vlan 10010.进入vlan 1interface vlan111.配置vlan 1的ipip address 192.168.1.2 255.255.255.012.限制流入端口流量为60Mline-rate inbound 6499013.限制流出端口流量为60Mline-rate outbound6499014.关闭端口shutdown15.把端口分入vlan 10port access vlan 1016.定义源镜像端口(抓包时用)mirroring-port both17.定义目的镜像端口monitor-port both18.退出quit19.保存配置save。

(完整版)华为交换机配置命令手册.doc

(完整版)华为交换机配置命令手册.doc

(完整版)华为交换机配置命令手册.doc为 QuidWay 交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的 Console 口连接。

在主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特率为 9600bit/s 、8 位数据位、 1 位停止位、无校验和无流控,并选择终端类型为 VT100。

以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。

键入命令,配置以太网交换机或查看以太网交换机运行状态。

需要帮助可以随时键入“?“2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图 (配置系统参数 )[Quidway]:在用户视图下键入system- view(3)以太网端口视图(配置以太网端口参数在系统视图下键入(4)VLAN视图 (配置 VLAN参数 )[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图 (配置 VLAN和 VLAN汇聚对应的 IP 接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local-useruser1(7)用户界面视图 (配置用户界面参数 )[Quidway-ui0]:在系统视图下键入 user-interface3、其他命令设置系统时间和时区 clock time Beijing add 8设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录 [Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户 [Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level3 4、VLAN配置方法『配置环境参数』SwitchA 端口属于 VLAN2,属于 VLAN3『组网需求』把交换机端口加入到VLAN2,加入到 VLAN3数据配置步骤『 VLAN配置流程』(1)缺省情况下所有端口都属于 VLAN 1,并且端口是 access端口,一个access端口只能属于一个 vlan;(2)如果端口是 access端口,则把端口加入到另外一个vlan 的同时,系统自动把该端口从原来的 vlan 中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLANXX并进入 VLAN视图;如果 VLAN XX已经存在,则进入VLAN视图。

华为三层交换机配置教程

华为三层交换机配置教程

华为三层交换机配置教程华为三层交换机是一种高性能的网络设备,用于构建大型企业网络。

配置这种交换机需要一定的技术知识和经验。

下面是一个简单的华为三层交换机配置教程,帮助您快速入门。

第一步:连接交换机首先,将交换机与电源连接,并使用网线将交换机与计算机连接。

确保连接正常后,打开计算机的网卡设置界面,将IP地址设置为和交换机同一网段的地址。

第二步:登录交换机打开计算机上的终端软件,比如SecureCRT等,通过网线连接的方式登录交换机。

在终端软件中输入交换机的IP地址,选择正确的端口,并设置登录协议为SSH。

第三步:配置基本信息成功登录交换机后,需要进行一些基本配置。

首先,设置交换机的主机名,可以使用命令“sysname [主机名]”来进行设置。

然后,设置管理接口的IP地址和子网掩码,可以使用命令“interface Vlanif1”和“ip address [IP地址] [子网掩码]”来进行配置。

第四步:配置VLAN配置VLAN是三层交换机的重要功能。

通过VLAN,可以将网络划分为几个独立的虚拟局域网。

首先,创建VLAN,使用命令“vlan [VLAN编号]”创建一个新的VLAN。

然后,将端口加入到VLAN中,使用命令“port-group [端口组号]”将端口加入到指定的VLAN中。

第五步:配置路由三层交换机可以进行路由功能的配置,实现不同子网之间的通信。

首先,创建一个静态路由表,使用命令“ip route-static [目的网络] [子网掩码] [下一跳地址]”将目的网络、子网掩码和下一跳地址添加到路由表中。

然后,启用路由功能,使用命令“ip routing”来开启路由功能。

第六步:配置接口配置接口是三层交换机的另一个重要功能。

通过配置接口,可以对接口进行管理和控制。

使用命令“interface [接口名称]”进入指定接口的配置模式。

然后,可以配置接口的IP地址、子网掩码、MTU等属性,使用命令“ip address [IP地址] [子网掩码]”、“mtu [MTU值]”来进行配置。

华为交换机配置手册

华为交换机配置手册

1. 交换机支持的命令:交换机基本状态:switch: ;ROM状态,路由器是rommon>hostname> ;用户模式hostname# ;特权模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口状态交换机口令设置:switch>enable ;进入特权模式switch#config terminal ;进入全局配置模式switch(config)#hostname ;设置交换机的主机名switch(config)#enable secret xxx ;设置特权加密口令switch(config)#enable password xxa ;设置特权非密口令switch(config)#line console 0 ;进入控制台口switch(config-line)#line vty 0 4 ;进入虚拟终端switch(config-line)#login ;允许登录switch(config-line)#password xx ;设置登录口令xxswitch#exit ;返回命令交换机VLAN设置:switch#vlan database ;进入VLAN设置switch(vlan)#vlan 2 ;建VLAN 2switch(vlan)#no vlan 2 ;删vlan 2switch(config)#int f0/1 ;进入端口1switch(config-if)#switchport access vlan 2 ;当前端口加入vlan 2 switch(config-if)#switchport mode trunk ;设置为干线switch(config-if)#switchport trunk allowed vlan 1,2 ;设置允许的vlan switch(config-if)#switchport trunk encap dot1q ;设置vlan 中继switch(config)#vtp domain ;设置发vtp域名switch(config)#vtp password ;设置发vtp密码switch(config)#vtp mode server ;设置发vtp模式switch(config)#vtp mode client ;设置发vtp模式交换机设置IP地址:switch(config)#interface vlan 1 ;进入vlan 1switch(config-if)#ip address ;设置IP地址switch(config)#ip default-gateway ;设置默认网关switch#dir flash: ;查看闪存交换机显示命令:switch#write ;保存配置信息switch#show vtp ;查看vtp配置信息switch#show run ;查看当前配置信息switch#show vlan ;查看vlan配置信息switch#show interface ;查看端口信息switch#show int f0/0 ;查看指定端口信息2. 路由器支持的命令:路由器显示命令:router#show run ;显示配置信息router#show interface ;显示接口信息router#show ip route ;显示路由信息router#show cdp nei ;显示邻居信息router#reload ;重新起动路由器口令设置:router>enable ;进入特权模式router#config terminal ;进入全局配置模式router(config)#hostname ;设置交换机的主机名router(config)#enable secret xxx ;设置特权加密口令router(config)#enable password xxb ;设置特权非密口令router(config)#line console 0 ;进入控制台口router(config-line)#line vty 0 4 ;进入虚拟终端router(config-line)#login ;要求口令验证router(config-line)#password xx ;设置登录口令xxrouter(config)#(Ctrl+z) ;返回特权模式router#exit ;返回命令路由器配置:router(config)#int s0/0 ;进入Serail接口router(config-if)#no shutdown ;激活当前接口router(config-if)#clock rate 64000 ;设置同步时钟router(config-if)#ip address ;设置IP地址router(config-if)#ip address second ;设置第二个IProuter(config-if)#int f0/0.1 ;进入子接口router(config-subif.1)#ip address ;设置子接口IProuter(config-subif.1)#encapsulation dot1q ;绑定vlan中继协议router(config)#config-register 0x2142 ;跳过配置文件router(config)#config-register 0x2102 ;正常使用配置文件router#reload ;重新引导路由器文件操作:router#copy running-config startup-config ;保存配置router#copy running-config tftp ;保存配置到tftprouter#copy startup-config tftp ;开机配置存到tftprouter#copy tftp flash: ;下传文件到flashrouter#copy tftp startup-config;下载配置文件ROM状态:Ctrl+Break ;进入ROM监控状态rommon>confreg 0x2142 ;跳过配置文件rommon>confreg 0x2102 ;恢复配置文件rommon>reset ;重新引导rommon>copy xmodem: flash: ;从console传输文件rommon>IP_ADDRESS=10.65.1.2 ;设置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0 ;设置路由器掩码rommon>TFTP_SERVER=10.65.1.1 ;指定TFTP服务器IPrommon>TFTP_FILE=c2600.bin ;指定下载的文件rommon>tftpdnld ;从tftp下载rommon>dir flash: ;查看闪存内容rommon>boot ;引导IOS静态路由:ip route ;命令格式router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;静态路由举例router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默认路由举例动态路由:router(config)#ip routing ;启动路由转发router(config)#router rip ;启动RIP路由协议。

华为s2000交换机使用手册

华为s2000交换机使用手册

本章节-------------------------------------------------------------------------------- 目录第1章产品介绍... 1-11.1 产品简介.. 1-11.2 功能特性列表.. 1-1第2章登录以太网交换机... 2-12.1 通过Console口搭建配置环境.. 2-1第3章命令行接口... 3-13.1 命令行接口.. 3-13.2 命令行视图.. 3-13.3 命令行特性.. 3-33.3.1 命令行在线帮助.. 3-33.3.2 命令行显示特性.. 3-43.3.3 命令行历史命令.. 3-43.3.4 命令行错误信息.. 3-53.3.5 命令行编辑特性.. 3-5第4章用户界面配置... 4-14.1 用户界面简介.. 4-14.2 用户界面配置.. 4-14.2.1 进入用户界面视图.. 4-24.2.2 配置AUX(即Console)口属性.. 4-24.2.3 配置终端属性.. 4-34.2.4 用户管理.. 4-44.3 用户界面显示和调试.. 4-6第1章产品介绍1.1 产品简介Quidway S2000C系列以太网交换机是华为公司自主开发的L2线速以太网交换产品,是为要求具备高性能、较大端口密度且易于安装的网络环境而设计的智能型可网管交换机。

目前包含的型号为:l S2008C以太网交换机l S2016C以太网交换机l S2024C以太网交换机S2008C以太网交换机提供固定的8个10/100Base-TX自适应端口及1个Console口。

S2016C以太网交换机提供固定的16个10/100Base-TX自适应端口、1个Console口及1个百兆扩展模块插槽。

S2024C以太网交换机提供固定的24个10/100Base-TX自适应端口、1个Console口及2个百兆扩展模块插槽。

Quidway S2000C系列以太网交换机支持的业务如下:l Internet宽带接入l 企业网和园区网组网l 提供组播服务功能,支持组播音、视频服务在本文中Quidway S2000C系列以太网交换机简称为S2000C系列以太网交换机。

华为交换机具体配置手册

华为交换机具体配置手册

实验三华为交换机配置【实验题目】华为交换机配置【实验课时】2课时。

【实验目的】1.了解华为交换机的基本端口以及IOS软件。

2.掌握华为交换机的配置途径。

3.掌握华为交换机的三种访问方式。

4.掌握华为交换机初始设置。

【实验环境】华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。

【实验内容和主要步骤】一、交换机配置途径一般来说,可以用5种方式来设置交换机:1.Console口接终端或运行终端仿真软件的微机;2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连;3.通过Ethernet上的TFTP服务器;4.通过Ethernet上的TELNET程序;5.通过Ethernet上的SNMP网管工作站。

但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。

二、交换机的几种基本访问模式:一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。

利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。

进入设置对话过程后,交换机首先会显示一些提示信息,华为交换机基本配置过程 一:交换机基本配置:1.进入2403交换机,进入用户模式。

2.在命令提示符“>”下,键入“system-view”并回车。

3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。

(有可能是display courrent-config,因为版本不一)。

4.键入“display version”参看交换机上IOS版本。

5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。

如:Hostname 2403A(此交换机名为2403A)。

华为交换机配置指南

华为交换机配置指南

南京师范大学随园校区3、4、5舍布线安装工程项目招标公告南京师范大学因教学科研的需要,对随园校区3、4、5舍布线安装工程项目进行邀请招标采购,现欢迎符合相关条件的合格投标人投标。

一、招标项目名称随园校区3、4、5舍布线安装工程项目二、项目编号:15010四、招标文件发布信息招标文件发布时间:自招标公告在“南京师范大学主页招标信息”发布之日起至投标截止时间止。

招标文件在“南京师范大学主页招标信息”上免费下载。

有关本次招标的事项若存在变动或修改,敬请及时关注“南京师范大学主页招标信息”发布的信息更正公告。

五、投标文件接收信息投标文件接收时间:2015年3月20 日上午9:15-9:30投标文件接收截止时间:2015年3月20日上午9:30投标文件接收地点:南师大仙林校区(南京市文苑路1号)厚生楼514室招标办投标文件接收人:任霞马志良。

六、开标有关信息开标时间: 2015年3月20日上午10:00开标地点:南师大仙林校区(南京市文苑路1号)厚生楼五楼会议室七、本次招标联系事项采购人:南京师范大学联系人:任霞马志良咨询电话:、网址:/purchase/八、投标文件制作份数要求:正本份数:壹份,副本份数:肆份九、本次招标投标保证金本次招标不收取投标保证金。

南京师范大学招投标管理办公室2015年3月1日南师大随园校区3、4、5舍学生公寓布线安装工程项目招标文件项目编号15010一、概述:1、工程名称:南师大随园校区3、4、5舍布线安装工程项目2、施工地点:南师大随园校区3、4、5舍;3、施工内容:详见附件一的工程量清单及要求;4、承包方式:包工包料;5、质量要求:按国家现行施工规范施工,达到合格标准。

工程所需主要材料须选用知名品牌合格产品,并符合国家环保要求;6、工期要求:承诺的最短工期(日历天数);7、质量保证期:自工程竣工验收合格之日起至少三年(线材要求质保20年,需附原厂授权及保证)。

二、投标单位要求:1、具有独立法人资质;2、具有电子工程或智能化安装工程三级或三级以上资质;项目经理具有二级建造师或以上资质;3、具有有效期内的安全施工许可证,若在施工期内发生安全问题,由中标单位承担;4、具有相关的工程业绩及良好信誉。

华为交换机基本配置

华为交换机基本配置

1、进入系统配置页面<Huawei>system-view #进入配置页面2、华为交换机清空所有配置<Huawei>reset saved-configuration #重置保存的配置The configuration will be erased to reconfigure. Continue? [Y/N]:Y #配置将被擦除以重新配置。

持续[是/否]:是<Huawei>reboot #重启Info: The system is now comparing the configuration, please wait.Warning: All the configuration will be saved to the configuration file for the next startup:, Continue?[Y/N]:n #警告:所有配置都将保存到配置文件中,以便下次启动:,是否继续?[是/否]:N#询问是否Info: If want to reboot with saving diagnostic information, input 'N' and then execute 'reboot save diagnostic-information'.System will reboot! Continue?[Y/N]:y #警告:所有配置都将保存到配置文件中,以便下次启动:,是否继续?[是/否]:Y#询问是否注意:重启需要先选择N再选择Y3、更改交换机名字[Huawei]sysname R1 #R1就是系统名称[Huawei]save #保存配置4、设置交换机consle登录密码[Huawei]user-interface console 0 #设置华为console 0口的登录密码[Huawei-ui-console0]authentication-mode password #设置consle认证方式为密码认证[Huawei-ui-console0]set authentication password simple huawei1#设置登录密码为明文登录密码,后面huawei1为密码,用dis au查看配置的时候可以看到具体的密码[Huawei-ui-console0]set authentication password cipher huawei1#设置登录密码为密文登录密码,后面huawei1为密码,用dis au查看配置的时候看不到密码配置,显示为加密5、设置交换机telnet远程登录账号和密码<Huawei>system-view #进入系统[Huawei]telnet server enable #打开telnet服务[Huawei]user-interface vty 0 4 #进入vty 0 4 虚拟接口,因为telnet登陆无物理接口[Huawei-ui-vty0-4]authentication-mode aaa #设置虚接口即telnet认证模式为aaa [Huawei-aaa]quit #返回上一级菜单[Huawei]aaa #telnet 远程登陆设置一般通过aaa认证,首先我们进入aaa认证[Huawei-aaa]local-user admin password cipher huawei1#新增用户账号为admin,密码为华为1 [Huawei-aaa]local-user admin service-type telnet #设置admin为telnet登陆用户[Huawei-aaa]local-user admin privilege level 3 #设置admin的账号权限等级,0为最低级(访问级),只能ping等等,1为监控级,可以查看dis,2为系统级,可以进行配置,3为管理级,可以下载配置等等<Huawei>dis local-user #查看用户有哪些6、设置接口IP地址(需要确定是否是三层交换还是二层交换,需要做对应转换,进入接口查看,如果有port switch则是二层,如果是Route Port则是三层,三层可以配置IP地址,二层不能)[Huawei]interface e0/0/0 #进入接口[Huawei-Ethernet0/0/0]portswitch #三层接口转二层接口[Huawei-Ethernet0/0/0]undo portswitch #二层转三层接口7、设置VLAN和VLAN IP地址,配置好了IP地址之后可以把电脑接到这个接口,配置新IP看能否ping 通,如果中间有两台交换机,需要配置trunk,并且允许对应vlan通过[Huawei]vlan 100 #创建vlan 100[Huawei-vlan100]port Ethernet 0/0/0 #把E0/0/0口加入到vlan 100里面[Huawei-vlan100]port Ethernet 0/0/0 to e0/0/13 #把E0/0/0到13号口加入到vlan 100里面,如果出现报错Error: Trunk or Hybrid port(s) can not be added or deleted in this man,需要把端口转换成access模式,命令如下:[Huawei]interface e0/0/0[Huawei-Ethernet0/0/0]port link-type access #端口转为ACCESS模式[Huawei-vlan100]quit #退出[Huawei]interface Vlanif 100 #进入vlanif100[Huawei-Vlanif100]ip address 192.168.2.1 255.255.255.0 #配置vlanif 100的IP地址[Huawei]interface g0/0/0 #进入两台交换机的连接口,配置trunk [Huawei-Ethernet0/0/0]port link-type trunk #配置trunk,两边接口都需要配置[Huawei-Ethernet0/0/0port trunk allow-pass vlan 100 200#vlan100和vlan200是需要通过的vlan。

(完整版)华为交换机配置命令手册

(完整版)华为交换机配置命令手册

为QuidWay交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。

在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。

以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。

键入命令,配置以太网交换机或查看以太网交换机运行状态。

需要帮助可以随时键入"?"2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息)<Quidway>:与交换机建立连接即进入(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface3、其他命令设置系统时间和时区<Quidway>clock time Beijing add 8<Quidway>clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录[Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

华为S5000交换机配置手册

华为S5000交换机配置手册

HUAWEIQuidway S5000P系列以太网交换机用户手册Quidway S5000P系列以太网交换机用户手册资料版本: T1-3101A044-20060418-C-1.02华为技术有限公司为客户提供全方位的技术支持。

通过华为技术有限公司代理商购买产品的用户,请直接与销售代理商联系。

直接向华为技术有限公司购买产品的用户,可与就近的华为办事处或用户服务中心联系,也可直接与公司总部联系。

华为技术有限公司地址:深圳市龙岗区坂田华为总部办公楼邮编:518129网址:声明Copyright ©2006华为技术有限公司版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。

®、HUAWEI®、华为®、C&C08®、EAST8000®、HONET®、®、视点®、ViewPoint®、INtess®、ETS®、DMC®、TELLIN®、InfoLink®、Netkey®、Quidway®、SYNLOCK®、Radium®、雷霆®、M900/M1800®、TELESIGHT®、Quidview®、Musa®、视点通®、Airbridge®、Tellwin®、Inmedia®、VRP®、DOPRA®、iTELLIN®、HUAWEI OptiX®、C&C08iNET®、NETENGINE™、OptiX™、iSite™、U-SYS™、iMUSE™、OpenEye™、Lansway™、SmartAX™、边际网™、infoX™、TopEng™均为华为技术有限公司的商标。

华为S3526交换机-配置指导-S3526安装手册

华为S3526交换机-配置指导-S3526安装手册

Copyright© 2002 by Huawei Technologies Co., Ltd.
All Rights Reserved.
No part of this document may be reproduced or transmitted in any form or by any means without prior written consent of Huawei Technologies Co., Ltd.
z 第五章 启动与配置 介绍 Quidway® S3526 交换机的启动过程与配置基 本知识 包括 交换机的上电启动 系统初始化 配置模式及配置中可 以获得的帮助等内容
z 第六章 软件升级 介绍 Quidway® S3526 交换机的多种软件升级方法
z 第七章 故障处理 介绍 Quidway® S3526 交换机安装启动过程中可能出 现的问题及检查方法
非经本公司书面许可 任何单位和个人不得擅自摘抄 复制本书内容 的部分或全部 并不得以任何形式传播
® HUAWEI® 华为® C&C08® EAST8000® HONET® 视点® ViewPoint® INtess® ETS® 万维通快车站® DMC® SBS® TELLIN®
InfoLink® Netkey® Quidway® SYNLOCK® Radium® 雷霆®
打9

改进结构编排 改进目录结构 增加图形说明 增加典型实例 提供更多帮助信息
请您对以上改进建议进行详细说明
表达应更详细 表达应更简洁 专业性不要太强 改进索引方法 增加 step by step 描述
3. 您对本手册的哪些内容比较满意
4. 其他建议
为了我们能够及时与您联系 请填写有关您本人的以下信息

华为交换机配置教程

华为交换机配置教程

华为交换机配置教程华为交换机配置教程华为交换机是目前市场上最常用的网络设备之一,它可以提供可靠的网络通信服务。

本教程将向您介绍如何配置华为交换机。

1. 首先,连接华为交换机到电源,并将其连接到本地网络。

确保所有的连接都是正确的,并确保交换机的电源正常工作。

2. 连接到交换机的计算机上,打开一个浏览器,并输入交换机的IP地址。

这个地址通常是192.168.1.1,但也可能因您的网络设置而有所不同。

输入正确的地址后,按下回车键,您会看到华为交换机的登录页面。

3. 在登录页面上,输入正确的用户名和密码。

默认的用户名是admin,密码是admin。

如果您修改了用户名和密码,请使用修改后的凭据登录。

4. 成功登陆后,您将进入华为交换机的控制面板。

在这里,您可以进行各种配置和管理操作。

例如,您可以创建和删除VLAN(虚拟局域网),设置端口安全性,配置子接口等等。

5. 如果您想配置VLAN,在控制面板上找到“VLAN”选项,并点击进入。

在VLAN页面上,您可以创建新的VLAN,并将端口分配给它。

您可以根据需要创建多个VLAN,并将它们与不同的端口进行关联。

6. 如果您想设置端口安全性,找到“安全性”选项,并点击进入。

在这里,您可以配置交换机的端口安全策略,设置允许和禁止连接的MAC地址,以及设置一些其他相关的参数。

7. 如果您想配置子接口,在控制面板上找到“接口”选项,并点击进入。

在接口页面上,您可以配置交换机的子接口参数,如VLAN ID,IP地址等等。

这对于划分不同的网络和实现更高的网络可用性非常有用。

8. 配置完成后,记得保存并应用您的改动。

在控制面板上找到“保存”选项,并点击保存您的配置。

这样,您的配置将被应用到交换机上。

华为交换机的配置教程到此结束。

通过按照以上步骤进行配置,您将能够对华为交换机进行各种操作和管理。

同时,我们也建议您参考华为交换机的用户手册和官方文档,以获取更详细的信息和指导。

希望这个教程能对您有所帮助,并对您在配置华为交换机时更加自信和熟练。

交换机配置指导(华为)

交换机配置指导(华为)

交换机配置指导(华为)一、 型号(LS-S3928P-PWR-EI)1、性能指标项目S3900-SI S3900-EI线速二/三层交换所有端口支持线速转发交换容量为19.2Gbit/s包转发率9.6Mpps(S3928)/13.2Mpps(S3952)交换模式存储转发模式VLAN 支持4K个符合IEEE 802.1Q标准的VLAN 支持基于端口的VLANVoice VLAN 支持识别进入端口的流的MAC地址,如果是IP电话流,就会将该端口加入相应的Voice VLAN广播风暴抑制支持基于端口速率百分比的广播风暴抑制,同时支持基于pps的广播风暴抑制端口环回检测支持端口收、发数据线被短路的检测与告警静态路由、RIPv1/2IP路由N/A OSPF、ECMP支持组播VLAN;支持基于端口复制;支持IGMP snooping、Filter、Fast leave;组播N/A IGMP V1/V2、PIM-SM、PIM-DM 生成树协议支持STP/RSTP/MSTP。

64VLAN虚接口每个虚接口支持4个Secondary IPUDP helper 支持支持通过LACP进行动态端口汇聚支持通过LACP进行动态端口汇聚,支持跨设备汇聚支持进行通过命令行手动进行端口汇聚支持FE(Fast Ethernet)端口汇聚支持GE(Gigabit Ethernet)端口汇聚支持每个汇聚组最大端口数8FE或者4GE端口汇聚S3928p最多支持14组端口汇聚组,S3952P最多支持26组汇聚组最多支持32组端口汇聚Jumbo frame N/A 支持镜像支持多对一的端口镜像,即多个源端口,一个镜像端口支持流镜像地址自学习IEEE 802.1D标准最多支持16K个MAC地址MAC地址表支持静态MAC地址1K流控支持IEEE 802.3x流控(全双工) 支持背压式流控(半双工)IRF简单堆叠 支持,最多8台IRF N/A 支持IRF 8台加载与升级支持XModem协议实现加载升级支持FTP、TFTP加载升级管理支持命令行接口(CLI)配置支持Telnet远程配置支持通过Console口配置支持SNMP支持RMON1,2,3,9组MIB支持华为iManager N2000 DMS网管系统支持WEB网管支持系统日志支持分级告警维护支持调试信息输出支持PING、TracertQoS/ACL 支持对端口接收报文的速率和发送报文的速率进行限制支持报文重定向支持CAR(Committed Access Rate)功能,流量限速的粒度为:64Kbit/s 支持8个端口输出队列支持灵活的队列调度算法,可以同时基于端口和队列进行设置,支持SP (Strict Priority)、WRR(Weighted Round Robin)、WFQ、SP+WFQ、SP+WRR五种模式支持报文的802.1p和DSCP优先级重新标记支持L2(Layer 2)~L4(Layer 4)包过滤功能,提供基于源MAC地址、目的MAC(Medium Access Control)地址、源IP地址、目的IP地址、端口、协议、VLAN(Virtual Local Area Network)、VLAN范围、MAC地址范围和非法帧过滤支持基于时间段(Time Range)的ACL和QoS控制支持Qos Profile管理方式,允许用户定制Qos服务方案Web cache重定向支持用户分级管理和口令保护支持IEEE 802.1X 认证支持AAA&Radius 认证支持MAC 地址学习数目限制支持MAC 地址与端口绑定 支持DUD(Disconnect Unauthorised Device)认证,通过MAC 地址学习数目限制和MAC 地址与端口绑定实现支持SSH支持防止DoS 攻击功能支持端口隔离支持MAC 地址黑洞安全特性 N/A 支持集中式MAC 地址认证WRED支持 DHCP CLIENT支持 DHCP RELAY支持 BOOTP支持 NTP支持 口令恢复支持 基于端口的Trap 支持缺省配置文件 支持2、配置1)查看交换机配置<quidway>display current-configuration#sysname GDGZ-MA-WLAN-SW02-ZSY10-3F-ZD#radius scheme system#domain system#vlan 1#vlan 4#vlan 153#vlan 1904#interface Vlan-interface4ip address 172.17.2.166 255.255.255.0#interface Aux1/0/0#interface Ethernet1/0/1poe enableport access vlan 153#interface Ethernet1/0/2 poe enableport access vlan 153#interface Ethernet1/0/3poe enableport access vlan 153#interface Ethernet1/0/4poe enableport access vlan 153#interface Ethernet1/0/5poe enableport access vlan 153#interface Ethernet1/0/6poe enableport access vlan 153#interface Ethernet1/0/7poe enableport access vlan 153#interface Ethernet1/0/8 poe enableport access vlan 153#interface Ethernet1/0/9poe enableport access vlan 153#interface Ethernet1/0/10poe enableport access vlan 153#interface Ethernet1/0/11poe enableport access vlan 153#interface Ethernet1/0/12poe enableport access vlan 153#interface Ethernet1/0/13poe enableport access vlan 153#interface Ethernet1/0/14 poe enableport access vlan 153#interface Ethernet1/0/15poe enableport access vlan 153#interface Ethernet1/0/16poe enable#interface Ethernet1/0/17poe enable#interface Ethernet1/0/18poe enable#interface Ethernet1/0/19poe enable#interface Ethernet1/0/20poe enable#interface Ethernet1/0/21poe enableport access vlan 1904#interface Ethernet1/0/22poe enableport access vlan 4#interface Ethernet1/0/23poe enableport access vlan 4#interface Ethernet1/0/24poe enableport link-type trunkport trunk permit vlan all#interface GigabitEthernet1/1/1#interface GigabitEthernet1/1/2#interface GigabitEthernet1/1/3#interface GigabitEthernet1/1/4#undo irf-fabric authentication-mode#interface NULL0#voice vlan mac-address 0001-e300-0000 mask ffff-ff00-0000 #ip route-static 0.0.0.0 0.0.0.0 172.17.2.1 preference 60 #user-interface aux 0 7user-interface vty 0 4user privilege level 3set authentication password simple huawei#return2)交换机命名配置<quidway>sys[quidway]sysname DXCZD-ZSY1-SW01-1F [交换机名称]3)远程登陆配置(telnet)a.打开telnet作态,不用登陆帐号,只需要密码登陆方式 [quidway]user interface vty 0 4[quidway-ui-vty0-4]authentication mode password[quidway-ui-vty0-4]set authentication passsword simple huiwei [密码] [quidway-ui-vty0-4]user privilege level 3b.使用用户帐号和密码登陆[quidway]local-user admin [帐号][quidway-luser-admin]password simple huawei[quidway-luser-admin]service-type telnet terminal[quidway-luser-admin]level 34)管理VLAN和管理地址配置<quidway>sys[quidway]vlan 2[管理VLAN ID][quidway-vlan4]quit[quidway]interface vlan-interface 2[管理VLAN ID][quidway-Vlan-interface4]ip address 172.17.4.90 255.255.255.0交换机IP地址 子网掩码[quidway-Vlan-interface4]quit[quidway]ip route-static 0.0.0.0 0.0.0.0 172.17.4.1[网关地址]5)端口配置(trunk口配置和access vlan配置)a.配置trunk口<quidway>sys[quidway]interface ethernet 1/0/24[配置上连端口][quidway-Ethernet1/0/24]port link-type trunk[quidway-Ethernet1/0/24]port trunk permit vlan 4[允许通过的VLAN ID]b.配置access vlan端口<quidway>sys[quidway]vlan 100[AP group vlan ID][quidway-vlan100]port ethernet 1/0/1 to ethernet 1/0/10[向VLAN100中加入端口1到端口10,一般为AP与交换机连接的端口]6)保存配置<quidway>save二、 型号(LS-S5328C-EI-24S/S2326TP-PWR-EI)1、配置1)查看交换机配置<quidway>display current-configuration2)交换机命名配置<quidway>sys[quidway]sysname DXCZD-ZSY1-SW01-1F [交换机名称]3)远程登陆配置(telnet)c.打开telnet作态,不用登陆帐号,只需要密码登陆方式 [quidway]user interface vty 0 4[quidway-ui-vty0-4]authentication mode password[quidway-ui-vty0-4]set authentication passsword simple huiwei [密码] [quidway-ui-vty0-4]user privilege level 3d.使用用户帐号和密码登陆[quidway]local-user admin [帐号][quidway-luser-admin]password simple huawei[quidway-luser-admin]service-type telnet terminal[quidway-luser-admin]level 34)管理VLAN和管理地址配置<quidway>sys[quidway]vlan 2[管理VLAN ID][quidway-vlan4]quit[quidway]interface vlan-interface 2[管理VLAN ID][quidway-Vlan-interface4]ip address 172.17.4.90 255.255.255.0 [quidway-Vlan-interface4]quit[quidway]ip route-static 0.0.0.0 0.0.0.0 172.17.4.1[网关地址]5)端口配置(trunk口配置和access vlan配置)c.配置trunk口<quidway>sys[quidway]interface g 0/0/24[配置上连端口][quidway-GigabitEthernet0/0/24]undo port default vlan 1[要先删除这条命令][quidway-GigabitEthernet0/0/24]port link-type trunk[quidway-GigabitEthernet0/0/24]port trunk allow-pass vlan 4[允许通过的VLAN ID]d.配置access vlan端口<quidway>sys[quidway]vlan 100[AP group vlan ID][quidway-vlan100]port e 0/0/1 to e 0/0/10[向VLAN100中加入端口1到端口10,一般为AP与交换机连接的端口]6)保存配置<quidway>save学校工作总结本学期,我校工作在全体师生的大力支持下,按照学校工作计划及行事历工作安排,紧紧围绕提高教育教学质量的工作思路,不断强化学校内部管理,着力推进教师队伍建设,进一步提高学校办学水平,提升学校办学品位,取得了显著的成绩。

华为S5700-EI系列交换机产品手册说明书

华为S5700-EI系列交换机产品手册说明书

Huawei S5700-EI Series SwitchesProduct BrochureThe S5700-EI series gigabit enterprise switches (S5700-EI) are next-generation energy-saving switchesdeveloped by Huawei to meet the demand for high-bandwidth access and Ethernet multi-servicemaintain, reducing workloads for network planning, construction, and maintenance. The S5700-EI usesS5700-EI Series Gigabit Enterprise Switches Product OverviewProduct Appearance•Switching capacity: 416Gbps2-2Huawei Enterprise Sx700 Series Switch Product•Switching capacity: 416GbpsProduct Features and highlightsPowerful support for services•The S5700-EI supports IGMP v1/v2/v3 snooping, IGMP filter, IGMP fast leave, and IGMP proxy. It supportsline-speed replication of multicast packets between VLANs, multicast load balancing among member interfaces of a trunk, and controllable multicast, meeting requirements for IPTV services and othermulticast services.•The S5700-EI provides the Multi-VPN-Instance CE (MCE) function to isolate users in different VPNs on a device, ensuring data security and reducing costs.•The S5710-EI supports multiple MPLS & VPN features, including Label Distribution Protocol (LDP) or Resource Reservation Protocol for Traffic Engineering (RSVP-TE), MPLS TE, VLL, VPLS, and MPLS L3VPN. Comprehensive reliability mechanisms•Besides STP, RSTP, and MSTP, the S5700-EI supports enhanced Ethernet reliability technologies such asSmart Link and RRPP (Rapid Ring Protection Protocol), which implement millisecond-level protection switchover and ensure network reliability. It also provides Smart Link multi-instance and RRPP multi-instance to implement load balancing among links, optimizing bandwidth usage.Huawei Enterprise Sx700 Series Switch Product2-3•The S5700-EI supports enhanced trunk (E-Trunk) that enables a CE to be dual-homed to two PEs (S5700s).E-Trunk greatly enhances link reliability between devices and implements link aggregation betweendevices. This improves reliability of access devices.•The S5700-EI supports the Smart Ethernet Protection (SEP) protocol, a ring network protocol applied tothe link layer on an Ethernet network. SEP can be used on open ring networks and can be deployed onupper-layer aggregation devices to provide fast switchover, ensuring non-stop transmission of services.SEP features simplicity, high reliability, fast switchover, easy maintenance, and flexible topology, facilitatingnetwork planning and management.•The S5700-EI supports Ethernet Ring Protection Switching (ERPS), also referred to as G.8032. As the latestring network protocol, ERPS was developed based on traditional Ethernet MAC and bridging functionsand uses mature Ethernet OAM function and a Ring Automatic Protection Switching (R-APS) mechanismto implement millisecond-level protection switching. ERPS supports various services and allows flexiblenetworking, helping customers build a network with lower OPEX and CAPEX.•The S5700-EI supports redundant power supplies, and can use an AC power supply and a DC powersimultaneously. Users can choose a single power supply or use two power supplies to ensure devicereliability.•The S5700-EI supports VRRP, and can set up VRRP groups with other Layer 3 switches. VRRP providesredundant routes to ensure stable and reliable communication. Multiple equal-cost routes to an uplinkdevice can be configured on the S5700-EI to provide route redundancy. When an active route isunreachable, traffic is switched to a backup route.•The S5700-EI supports Bidirectional Forwarding Detection (BFD) and provides millisecond-level detectionfor protocols such as OSPF, IS-IS, VRRP, and PIM to improve network reliability. The S5700-EI complies withIEEE 802.3ah and 802.1ag. IEEE 802.3ah defines the mechanism for detecting faults on direct links overthe Ethernet in the first mile, and 802.1ag defines the mechanism for end-to-end service fault detection.The S5700-EI supports Y.1731. Besides fast end-to-end service fault detection, the S5700-EI can use theperformance measurement tools defined in Y.1731 to monitor network performance, providing accuratedata about network quality.Well-designed QoS policies and security mechanisms•The S5700-EI implements complex traffic classification based on packet information such as the 5-tuple,IP precedence, ToS, DSCP, IP protocol type, ICMP type, TCP/UDP port number, VLAN ID, Ethernet protocoltype. ACLs can be applied to inbound or outbound direction on an interface. The S5700-EI supportsa flow-based two-rate three-color CAR. Each port supports eight priority queues and multiple queuescheduling algorithms such as WRR, DRR, SP, WRR+SP, and DRR+SP. All of these ensure the quality ofvoice, video, and data services.Huawei Enterprise Sx700 Series Switch Product•The S5700-EI provides multiple security measures to defend against Denial of Service (DoS) attacks,and attacks against networks or users. DoS attack types include SYN Flood attacks, Land attacks, Smurf attacks, and ICMP Flood attacks. Attacks to networks refer to STP BPDU/root attacks. Attacks to users include bogus DHCP server attacks, man-in-the-middle attacks, IP/MAC spoofing attacks, DHCP requestflood attacks. DoS attacks that change the CHADDR field in DHCP packets are also attacks against users.•The S5700-EI supports DHCP snooping, which discards invalid packets that do not match any binding entries, such as ARP spoofing packets and IP spoofing packets. This prevents man-in-the-middle attacksto campus networks that hackers initiate by using ARP packets. The interface connected to a DHCP server can be configured as a trusted interface to protect the system against bogus DHCP server attacks.•The S5700-EI supports strict ARP learning, which prevents ARP spoofing attacks that will exhaust ARP entries. It also provides IP source check to prevent DoS attacks caused by MAC address spoofing, IP address spoofing, and MAC/IP spoofing.•The S5700-EI supports 802.1x authentication, MAC address authentication, and combined authentication on a per port basis, as well as Portal authentication on a per VLANIF interface basis. The S5700-EI also supports NAC. The S5700-EI authenticates users based on statically or dynamically bound user information such as the user name, IP address, MAC address, VLAN ID, access interface, and flag indicating whether antivirus software is installed. VLANs, QoS policies, and ACLs can be applied to users dynamically.•The S5700-EI can limit the number of MAC addresses learned on an interface to prevent attackers from exhausting MAC address entries by using bogus source MAC addresses. This function minimizes packetflooding that occurs when MAC addresses of users cannot be found in the MAC address table.Fine-grained traffic management•The S5710-EI supports NetStream. The NetStream module supports V5, V8, and V9 packet formats and provides various traffic analysis functions, such as real-time traffic sampling, dynamic report generation, traffic attribute analysis, and traffic exception report. The Netstream module enables administrators to monitor network status in real time and provides applications and analysis functions including potential fault detection, effective fault rectification, fast problem handling, and security monitoring, to help customers optimize network structure and adjust resource deployment.•The S5700-EI supports the Sampled Flow (sFlow) function, which uses a sampling mechanism to obtain statistics about traffic forwarded on a network and sends the statistics to the Collector in real time. The Collector analyzes traffic statistics to help customers manage network traffic efficiently. The S5700-EI integrates the sFlow Agent module and uses hardware for traffic monitoring. Unlike traffic monitoring through port mirroring, sFlow does not degrade network performance during traffic monitoring.Easy deployment and maintenance free•The S5700-EI supports automatic configuration, plug-and-play, and batch remote upgrade. These capabilities simplify device management and maintenance and reduce maintenance costs. The S5700-EI supports SNMP v1/v2c/v3 and provides flexible methods for managing devices. Users can manageHuawei Enterprise Sx700 Series Switch Productthe S5700-EI using the CLI and Web NMS. The NQA function helps users with network planning andupgrading. In addition, the S5700-EI supports NTP, SSH v2, HWTACACS+, RMON, log hosts, and port-based traffic statistics.•EasyDeploy: The Commander collects information about the topology of the client connecting to theCommander and saves client startup information based on the topology. The client can be replacedwithout configuration. Configuration and scripts can be delivered to the client in batches. In addition, theconfiguration delivery result can be queried. The Commander can collect and display power consumptionon the entire network.•The S5700-EI supports the GARP VLAN Registration Protocol (GVRP), which dynamically distributes,registers, and propagates VLAN attributes to reduce manual configuration workloads of networkadministrators and to ensure correct VLAN configuration. In a complex network topology, GVRP simplifiesVLAN configuration and reduces network communication faults caused by incorrect VLAN configuration.•The S5700-EI supports MUX VLAN. MUX VLAN isolates Layer 2 traffic between interfaces in a VLAN.Interfaces in a subordinate separate VLAN can communicate with ports in the principal VLAN but cannotcommunicate with each other. MUX VLAN is usually used on an enterprise intranet to isolate userinterfaces from each other but allow them to communicate with server interfaces. This function preventscommunication between network devices connected to certain interfaces or interface groups but allowsthe devices to communicate with the default gateway.PoE function•The S5700-EI PWR can use PoE power supplies with different power levels to provide -48V DC power forPowered Devices (PDs) such as IP phones, WLAN APs, and Bluetooth APs. In its role as Power SourcingEquipment (PSE), the S5700-EI PWR complies with IEEE 802.3af and 802.3at (PoE+) and can work with PDsthat are incompatible with 802.3af or 802.3at. Each port provides a maximum of 30 W power, complyingwith IEEE 802.3at. The PoE+ function increases the maximum power of each port and implements intelligentpower management for high-power consumption applications. This facilitates the use of PDs. PoE portscan work in power-saving mode. The S5700-EI PWR provides improved PoE solutions. Users can configurewhether and when a PoE port supplies power.High scalability•The S5700-EI supports intelligent stacking (iStack). Multiple S5700-EI switches can be connected withstack cables to set up a stack, which functions as a virtual switch. A stack consists of a master switch,a backup switch, and several slave switches. The backup switch takes over services when the masterswitch fails, reducing service interruption time. Stacks support intelligent upgrade so that users do notneed to change the software version of a switch when adding it to a stack. The iStack function allowsusers to connect multiple switches with stack cables to expand system capacity. These switches can bemanaged using a single IP address, which greatly reduces the costs of system expansion, operation, andmaintenance. Compared with traditional networking technologies, iStack has advantages in scalability,reliability, and system architecture.Huawei Enterprise Sx700 Series Switch ProductVarious IPv6 features•The S5700-EI supports IPv4/IPv6 dual stack and can migrate from an IPv4 network to an IPv6 network.S5700-EI hardware supports IPv4/IPv6 dual stack, IPv6 over IPv4 tunnels (including manual tunnels, 6to4tunnels, and ISATAP tunnels), and Layer 3 line-speed forwarding. The S5700-EI can be deployed on IPv4networks, IPv6 networks, or networks that run both IPv4 and IPv6. This makes networking flexible andenables easy migration from IPv4 to IPv6.Product Specifications2-7Huawei Enterprise Sx700 Series Switch ProductHuawei Enterprise Sx700 Series Switch Product*:The S5700 switches of the EI series are collectively called S5700-EI. S5710-EI is a sub-series switches of S5700-EI .2-9Huawei Enterprise Sx700 Series Switch ProductOn Large-sized Enterprise NetworksThe S5700-EI can function as an access device on a large-sized enterprise network or an aggregation device on a small-sized or medium-sized campus network. It supports link aggregation and dual-homing to improve network reliability.In Data CentersThe S5700-EI can be used in a data center. It connects to gigabit servers and aggregates traffic from the servers to uplink devices through trunk links. If multiple servers are available, an S5700-EI stack can be used to facilitate network maintenance and improve network reliability.InternetWANApplicationsHuawei Enterprise Sx700 Series Switch ProductFor more information, visit or contact your local Huawei sales office.S5710-28C-EI(24xEthernet 10/100/1000 ports,4 of which are dual-purpose 10/100/1000 or SFP ,4x10 GigSFP+, without power module)S5710-28C-PWR-EI-AC(24xEthernet 10/100/1000 PoE+ ports,4 of which are dual-purpose 10/100/1000 orSFP ,4x10 Gig SFP+, with 580W AC power)S5710-52C-EI(48xEthernet 10/100/1000 ports,4x10 Gig SFP+, with 2 interface slots, without powermodule)S5710-52C-PWR-EI(48xEthernet 10/100/1000 PoE+ ports, 4x10 Gig SFP+, with 2 interface slots, withoutpower module)8xGig SFP interface card(used in S5710-EI series)8xEthernet 10/100/1000 ports interface card(used in S5710-EI series)4xGig SFP interface card(including 4xGig SFP optical interface, extend channel card)(used in S5700-EI series)2x10GE SFP+ interface card(used in S5710-EI series)2x10GE SFP+ interface card(used in S5700-SI and S5700-EI series)4x10GE SFP+ optical interface card(including 4x10GE SFP+ interface, extend channel card)(used in S5700-SIand S5700-EI series)Ethernet Stack Interface Card(Including stack card,100cm stack cable)Ethernet Stack Interface Card(Including stack card,300cm stack cable)150W AC Power Module150W DC Power Module500W AC PoE Power Module580W AC PoE Power Module 1150W AC PoE Power Module Product List2-11Huawei Enterprise Sx700 Series Switch ProductCopyright © Huawei Technologies Co., Ltd. 2015. All rights reserved.No part of this document may be reproduced or transmitted in any form or by any means without prior written consent of Huawei Technologies Co., Ltd.Trademark Notice, HUAWEI, and are trademarks or registered trademarks of Huawei Technologies Co., Ltd.Other trademarks, product, service and company names mentioned are the property of their respective owners.General DisclaimerThe information in this document may contain predictive statements including,without limitation, statements regarding the future financial and operating results,future product portfolio, new technology, etc. There are a number of factors thatcould cause actual results and developments to differ materially from thoseexpressed or implied in the predictive statements. Therefore, such information isprovided for reference purpose only and constitutes neither an offer nor anacceptance. Huawei may change the information at any time without notice.。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为交换机配置实用手册华为交换机配置实用手册实验一使用华为Quidway系列交换机简单组网1.1 实验目的1. 掌握华为Quidway系列交换机上的基本配置命令;2. 掌握VLAN的原理和配置;3. 掌握端口聚合(Link Aggregation)的原理和配置;4. 掌握生成树协议(STP)的原理和配置;5. 掌握GVRP协议的原理和配置;6. 掌握三层交换机和访问控制列表(ACL)的原理和配置;7. 掌握如何从PC机或其他交换机远程配置某交换机。

1.2 实验环境Quidway S3026以太网交换机 2 台,Quidway S3526以太网交换机1台,PC机4台,标准网线6根Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1.1Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3.01.3 实验组网图在下面的每个练习中给出。

1.4 实验步骤1.4.1 VLAN配置首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。

有两台Quidway S 台PC机。

每台PC机的IP地址指定如下:PCA:10.1.1.1PCB:10.1.2.1PCC:10.1.1.2PCD:10.1.2.2掩码:255.255.255.0请完成以下步骤:1、如上图所示,配置四台PC机属于各自的VLAN。

2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。

3、测试同一VLAN中的PC机能否相互Ping通。

配置如下:SwitchA:SwitchA(config)#vlan2VLAN 2SwitchA (config-vlan2)# switchport ethernet 0/9 //将以太口9划入SwitchA (config-vlan2)#vlan3 //创SwitchA (config-vlan3)# switchport ethernet 0/10 //将以太口10划入SwitchA (config-vlan3)#interface ethernet 0/1 //进入以太口1的接口配置SwitchA (config-if-Ethernet0/1)#switch mode trunk //将e0/1接口设置为trunk模式SwitchA (config-if-Ethernet0/1)#switch trunk allow vlan all //配置允许所有的VLAN通过SwitchB:SwitchB(config)#vlan 2SwitchB (config-vlan2)# switchport ethernet 0/9SwitchB (config-vlan2)#vlan 3SwitchB (config-vlan3)# switchport ethernet 0/10SwitchB (config-vlan3)#interface ethernet 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet0/1)# switch trunk allow vlan all4、 SwitchA端口e0/1的PVID配置为2,然后从PCA ping PCC,看能否相互Ping通,如果不明原因。

华为Quidway系列交换机有一个重要特性:如果帧的VLAN ID等于发送该帧的trunk端口的PVID 先被删掉tag头,再发送。

5、将SwitchA端口e0/1的配置改为属于VLAN2的接入端口,然后从PCApingPCC。

你将会发现e0/1、e0/9,SwitchB的e0/9都属于VLAN2,但PCA却不能Ping通PCC。

请说明原因。

有两种方法可以通过改变SwitchB端口e0/1的配置使PCA能Ping通PCC。

方法一:将SwitchB端口e0/1的配置改为属于VLAN2的接入端口;方法二:将SwitchB端口e0/1的PVID改为2。

6、通过以上步骤,理解Quidway系列交换机添加和删除802.1qVLANtag头的过程和规则。

1.4.2 端口聚合(Link Aggregation)在练习一的基础上再将SwitchA端口e0/2和SwitchB端口e0/2互连,如下图所示。

VLAN和IP地变。

1、将SwitchA和SwitchB的端口e0/1和e0/2配置为端口聚合。

2、改变SwitchA端口e0/1的配置,用“show interface e0/2”观察SwitchB端口e0/2的配3、将SwitchA和SwitchB之间的两根双绞线拔掉一根,看看PCA是否仍能Ping通PCC。

请说4、通过以上步骤,理解端口聚合的功能和配置。

配置如下:SwitchA:SwitchA (config)#link-aggregation e 0/1 to e 0/2 ingress-egress //将e0/1及e0/2做SwitchA (config)#interface e 0/1SwitchA (config-if-Ethernet0/1)# switch mode trunk //将e0/1接口设置SwitchA (config-if-Ethernet0/1)# switch trunk allow vlan all //配置允许所有的VLAN通SwitchB:SwitchB (config)link-aggregation e 0/1 to e 0/2 ingress-egressSwitchB (config)#interface e 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet0/1)# switch trunk allow vlan all--------------------------------------------------------------------------------1.4.3 生成树协议(STP)我们仍然使用练习二的组网图。

这次在SwitchA和SwitchB之间不再用端口聚合,而是配置STP。

请完成以下步骤:1、在两台交换机上使能STP。

2、将SwitchA配置成根桥。

3、用“show spanning-tree statistics Ethernet”命令观察接口状态,并根据显示信息解释protocol的运行机制。

4、用“debug stp packet”命令进一步观察STP生成的BPDU信息。

5、修改SwitchB端口e0/2的优先级为64,然后用“show spanning-tree statistics etherne 的变化。

6、修改SwitchB端口e0/2的pathcost为100,然后用“show spanning-tree statistics eth 端口的变化。

7、将SwitchA和SwitchB之间的两根双绞线拔掉一根,然后在两台交换机上用“show spanning-ethernet0/1 to ethernet0/2”观察STP信息的变化。

测试PCA是否仍能Ping通PCC。

请说明原聚合和STP的不同。

8、通过以上步骤,理解STP的功能和配置。

配置如下:SwitchA:SwitchA (config)#spanning-tree enable //在全局配置模式下启用STPSwitchB:SwitchB (config)#spanning-tree enable //在全局配置模式下启用STPSwitchB (config)#spanning-tree priority 4096 //设置优先级SwitchB (config)#interface e 0/2SwitchB (config-if-Ethernet0/2)#spanning-tree pathcost 100 //设置端口的pathcost值问题:如果我们将两台交换机的端口e0/1和e0/2配置为trunk端口并且不配置端口聚合和STP,将会发生什么现象?PCA是否仍能Ping通PCC?1.4.4 通用VLAN注册协议(GVRP)仍用练习二的组网图。

这次在SwitchA和SwitchB上配置GVRP。

请完成以下步骤:1、配置某些端口为trunk端口,并允许前面配置的所有VLAN通过。

2、在两个trunk端口上使能动态VLAN注册协议——GVRP。

3、在SwitchA上注册VLAN6-10,在SwitchB上注册VLAN11-15,观察在每个交换机上的VLAN注4、在SwitchA上配置VLAN4并将端口e0/1配置为fixed模式,将SwitchB端口e0/1配置为fo 观察在每个交换机上的VLAN注册状态。

5、通过以上步骤,理解GVRP的功能和配置。

配置如下:SwitchASwitchA (config)#gvrp enable //在全局配置模式下启用GVRPSwitchA (config)#switch ethernet 0/1SwitchA (config-if-Ethernet0/1)# switch mode trunkSwitchA (config-if-Ethernet0/1)# switch trunk allow vlan allSwitchA (config-if-Ethernet 0/1)#gvrp enable //在接口模式下启用GVRPSwitchBSwitchB (config)#gvrp enableSwitchB (config)#switch ethernet 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet0/1)# switch trunk allow vlan allSwitchB (config-if-Ethernet 0/1)#gvrp enable1.4.5 三层交换机和ACL这次我们要用到一台三层交换机QuidwayS3526,具体组网图如下。

注意SwitchA是一台三层交换每台PC机的IP地址指定如下:PCA:10.1.1.1PCB:10.1.2.1PCC:10.1.1.2PCD:10.1.3.1掩码:255.255.255.0请完成以下步骤:1、如上图所示,配置四台PC机分别属于各自相关的VLAN。

2、配置端口聚合,使SwitchA和SwitchB之间的带宽为200Mbps。

相关文档
最新文档