当前位置:文档之家› 万兆交换机WEB配置手册

万兆交换机WEB配置手册

万兆交换机WEB配置手册
万兆交换机WEB配置手册

WEB 配置手册

注意事项:此软件版本在配置功能完成后;除堆叠功能外;其它功能必须进入系统维护-配置保存-点击配置保存;否则重启设备后所有配置不保存。

目 录

概述 .................................................................................................................................................. 2 设备配置. (3)

信息........................................................................................................................................... 3 IP 配置 ...................................................................................................................................... 4 NTP 配置 .................................................................................................................................. 4 Time .......................................................................................................................................... 4 日志........................................................................................................................................... 5 用户管理配置 ........................................................................................................................... 5 访问管理 ................................................................................................................................... 6 SNMP ........................................................................................................................................ 7 端口配置 ................................................................................................................................... 8 镜像......................................................................................................... 错误!未定义书签。 聚合......................................................................................................... 错误!未定义书签。 MAC 地址表 .......................................................................................................................... 10 VLANS 配置 .......................................................................................................................... 11 生成树..................................................................................................................................... 14 IP Source Guard ...................................................................................... 错误!未定义书签。 网络安全 ................................................................................................................................... 9 ARP 检查 ................................................................................................................................ 18 DHCP 探测配置 ..................................................................................................................... 17 ACL......................................................................................................................................... 17 私有VLAN .............................................................................................................................. 9 LLDP......................................................................................................................................... 9 QoS ........................................................................................................................................... 9 设备状态.. (27)

编写人/修订人 审核人 版本 日期 YY YY V1.0.1 2016-10-05

系统 (27)

端口 (28)

DHCP监听表 (29)

ARP检测列表 (30)

IP Source Guard列表 (31)

LACP (31)

生成树 (31)

MAC地址表 (32)

VLANs....................................................................................................... 错误!未定义书签。设备状态.. (27)

EAPS配置................................................................................................ 错误!未定义书签。

EAPS状态................................................................................................ 错误!未定义书签。系统维护......................................................................................................... 错误!未定义书签。

PING (33)

重新启动设备 (34)

出厂默认值 (34)

软件上传 (34)

配置保存 (35)

配置下载 (35)

配置上传 (35)

配置激活 (36)

配置删除 (36)

概述

为了便于客户更好的使用本公司的产品;该指导手册描述了在Web上配置PT5852XF交换机功能的基本方法;

如果想通过web访问交换机,需要确保您的计算机已经连接到交换机所在的网络;如果是第一次使用交换机,无需对交换机做额外配置,您就可以使用Web 访问;

按如下操作即可:

1、修改您计算机网络适配器的IP 地址为“192.168.10.x”,子网掩码为“255.255.255.0”

2、打开Web 浏览器,在地址栏中输入“192.168.10.12”。其中“192.168.10.12”是交换机的缺省管理地址。

3、在登录验证对话框中输入用户名和密码,初始的用户名admin,密码无,请注

意区分字母的大小写。

4、若认证成功,浏览器中会显示交换机的系统设备端口信息页。如下图所示:

说明:

1. 端口1绿色表示link处于UP状态,其它端口都为DOWN。

2. 页面顶部为 TOP级功能菜单;主要分为四大块:设备配置、设备状态、交换机群、系统维护。

3. 左侧部分为单项功能配置导航栏, 点击选择后,在中间页面显示相关内容。

设备配置

这部分是设备的所有功能的配置,其中包括了系统配置、端口配置、安全、聚合、MAC 地址管理、VLAN、生成树、网络安全、 ACL、端口隔离、LLDP、QoS等。

系统配置- 信息

配置Web语言中英文切换,联系方式、名称、位置;

IP配置

此页面修改本设备管理的IP地址配置,默认VLAN域为1.

NTP配置

NTP时间同步功能;只需要配置模式开启,配置对应NTP服务器地址即可。

Time

时区配置默认为下图设置即可;选择配置系统的时区,或手动修改系统时间及日期。同时也可以配置及修改夏时制模式。

用户管理配置

此页面可以管理用户;点击“添加用户“可以新建一个用户;点击用户名称下方的用

户名,可以修改用户密码及权限。

验证模式

此页面配置系统的认证模式,可以根据登录模式选择不同的验证方式,系统最多三种支

持模式,当某一模式无效时,继续后续的认证。

SSH配置

此页面配置开启或关闭系统的 SSH登录服务;

HTTPS配置

此页面配置系统WEB登录的 https支持;

访问管理

此页面配置允许访问设备的IP段以及VLAN域;

SNMP

简单网络管理协议配置,系统默认开启;

RMON配置

此页面配置系统RMON 监控参数;

日志

此页面配置系统日志记录级别、远程log服务器参数;

端口配置

可查看每个端口的连接状态,其中1-24或1-48 号端口为设备前面板千兆端口,同时21-24或45-48 号端口为复用端口,25-28 或49-52号端口为设备后面板万兆端口。

“链路”状态指示红灯表示链路状态 down;绿色表示链路状态up。

端口速率模式:若连接光纤,则默认为“1000M 全双工”;若连接网线,则可选择“10M 半双工”、“10M 全双工”、“100M 半双工”、“100M 全双工”、“1G 全双工”、“自动协商”几种模式;万兆端口:可选择“10G 全双工”、“关闭”模式,根据不同的线缆类型电缆/光纤),可选择相应的接入类型,或“自适应”。

“描述”可对指定的端口添加其它的字符串描述。

“速率”指定端口的连接速率或自适应模式。

“流控”可开启端口流控开关,实现端口流控,默认关闭。

“最大帧大小”,可配置端口传输最大单元,范围在1522-9126 字节之间,默认为1522。

“自适应”,配置端口在自适应模式下,可支持的连接速率模式。

镜像

页面配置交换机的镜像功能,系统只支持一个目的镜像端口。

目的端口:将某些端口的业务或者控制报文流量完整地映射到指定的端口;

镜像端口:被映射的端口

接收:只接收不发送;发送:只发送不接收;接收与发送:即接收也发送。

注意:

目的镜像端口参与同其它端口交换通讯。如果需要隔离目的端口,可将目的端口配置在其它的不相同的 vlan 中。

聚合-静态

端口成员:端口加入聚合必须是相同的和全双工;

此交换机支持28组汇聚,每组支持最多8个端口。需先创建一个新的配置,并分配一个ID以标识。修改汇聚组只需将汇聚的端口点击选择到同一行组号即可,如果需要删除某个端口,点击表格的第一项中的端口就可以取消此端口的聚合属性。

汇聚组成员端口请保持配置一致性,如端口速率模式、所属 vlan 信息等。

链路汇聚的负载均衡模式支持:

“源MAC 地址”(基于报文的源MAC 地址进行负载均衡计算)

“目的MAC 地址”(基于报文的目的MAC 地址进行负载均衡计算)

“源和目的MAC地址”(基于报文的源和目的MAC 地址进行负载均衡计算)

“源IP 地址”(基于报文的源IP地址进行负载均衡计算, 非IP报文采用源MAC地址)“目的IP地址”(基于报文的目的IP地址进行负载均衡计算, 非IP报文采用目的MAC地址)

“源和目的IP地址”(基于报文的源和目的IP地址进行负载均衡计算, 非IP报文采用基于报文的源和目的MAC 地址)。

注意:

如果某些端口已开启LACP 动态汇聚协议,则无法手工配置静态汇聚。

同一端口静态汇聚不能与动态LACP 汇聚同时配置。

端口的连接速率不一致时,即使配置在同一链路,也可能配置取消。

聚合-动态

配置端口是否支持LACP 协议。开启端口的LACP功能,需保证和对端相同的Key 和Prio 参数。

端口开启动态协议以后,汇聚的双方设备通过协议交互汇聚信息,根据双方的参数和状态,自动将匹配的链路汇聚在一起收发数据。汇聚形成后,交换设备维护汇聚链路状态,当双方配置变化时,自动调整或解散汇聚链路。动态协议的配置参数包括协议开关状态和协商密钥及主动被动模式选择。只有开启动态协议的端口才会进行动态协商,从而有可能形成汇聚链路。密钥是协商的基础,具有相同密钥的端口才能协商组成一个汇聚链路。协商模式“active|passive”,当选择“active”,设备会主动发起汇聚协商;当选择“passive”,设备被动接受其他设备发起的汇聚协商。如果某些端口已经进行了静态的端口汇聚,可无法实现LACP 动态汇聚。

注意:同一端口动态LACP 汇聚不能与静态汇聚同时配置

MAC地址表

显示MAC 地址表配置页面;此页面上配置MAC 地址表。设置配置静态MAC 地址表,系统

支持MAC地址过滤,当静态地址项的属性为“Filtering”, 交换机会丢弃源或目的MAC地址等于此值的报文。

MAC地址学习中的”安全”,表示关闭相应端口的动态MAC地址学习;不支持汇聚端口成员。

VLANS配置

VLANs配置:此字段显示了在交换机上的所有交换机创建的VLAN,以及包含的端口。

默认情况下,只有VLAN 1的存在。多个VLAN可以使用列表语法,其中的各个元素之间用逗号分隔来创建。范围指定用破折号分隔的下限和上限。

下面的例子将创建VLAN1,10,11,12,13,200,和300:1,10-13,200,300。空格是允许的分隔符之间。

端口:显示端口对应的物理端口号;

模式:端口模式(默认为Access )确定端口问题的基本行为。一个端口可以有三种模式,如下所述之一。只要选择一个特定的模式,在该行的其余字段将要么变灰或者根据所对应的模式下进行变更。变灰字段显示的值,该端口将得到当模式被应用。

Access:

接入端口通常用于连接到终端站。如语音VLAN的动态特性可以添加端口到幕后多个VLAN 。接入端口,具有以下特点:

?只有一个VLAN ,端口VLAN (又名接入VLAN ),默认情况下为1的成员,

?接受未标记的帧和C -标记的帧,

?丢弃未分类的访问VLAN中的所有帧,

?对出口的所有帧被发送未标记。

Trunk:

Trunk端口可以同时进行多个VLAN的流量,并通常用于连接到其他交换机。 Trunk端口具有以下特点:

?默认情况下, Trunk端口是所有现有VLAN的成员。这可以通过使用允许的VLAN是有限的,

?除非VLAN中继的端口上启用,划分到不同的VLAN ,该端口是不是成员的帧将被丢弃,?默认情况下,所有的帧,但归类到端口的VLAN (也称为本地VLAN )帧标记获取关于出

口。归入到端口VLAN的帧没有得到C-标记的出口,

?出口标记可以改变标记的所有帧,在这种情况下,仅接受已标记帧的入口,

? VLAN中继可能被启用。

Hybrid:

Hybrid端口类似于在许多方面Trunk端口,但增加了额外的端口配置功能。除了为中继端口描述的特征, Hybrid端口具备这些能力:

?可配置为VLAN标记或不知道,C -标记所有, S标签所有,或S -自定义标签所有,?入口过滤可以控制的,

?进入验收帧出口标注和配置都可以独立配置。

端口VLAN:确定端口的VLAN ID(也称为PVID)。允许的VLAN的范围是1到4095,默认为1。

输入过滤:当端口接收到带有vlan tag的报文时使用。

如果入口过滤功能禁用(复选框未选中),不检查报文的VLAN ID。

如果入口过滤被使能,如果输入的报文包含的VLAN ID是属于此端口的VLAN组成员,则帧被接受并转发到交换机引擎。否则报文因不属于此端口的VLAN组成员被丢弃。

入口接收:设置端口允许接受进入的VLAN tag标记类型。

ALL 标记和非标记帧被接受:

Tagged Only 仅接受已标记帧的入口,未标记的帧将被丢弃。

Untagged Only 只有未标记的帧被接受。带标记的帧将被丢弃。

Egress Tagging VLANS:

显示端口的 vlan tag成员关系,包含在端口的VLANs成员的报文,从此端口输出时将带有 VLAN tag标记。

Egress Untag VLANs:

显示端口的 vlan untag成员关系,包含端口的VLANs成员的报文,从此端口输出时将删除VLAN tag标记。

VLAN成员

图形界面配置每个端口的vlans 成员关系。

VLAN MAC

界面配置基于MAC地址的VLAN成员关系。当某一个报文没有携带VLAN tag 信息, 交换机可以根据源MAC地址配置分配此报文的VLAN ID。

VLAN 协议分类

配置基于报文的帧类型的VLAN成员关系。当某一个报文没有携带VLAN tag 信息, 交换机可以根据报文的帧类型为此报文分配VLAN ID。

VLAN IP子网分类

配置基于报文的IP地址的VLAN成员关系。当某一个IPv4报文没有携带VLAN tag

信息, 交换机可以根据报文的IP地址为此报文分配VLAN ID。

语音VLAN

配置每个端口的语音VLAN成员关系。

生成树

桥配置:

协议版本:默认开启的是RSTP:

桥优先级:越小越优先,可用于选择根桥

转发延迟:根端口和指定端口转发延迟时间;配置范围[4-30s]

最大Age:当为跟桥时,发送信息最大超时时间;配置范围[6-40s] 必须满足最大Age时间 <= (转发延迟时间 -1 ) *2

最大跳数:MSTP中使用,当跳数为0 则表示该BPDU信息超时,设备收到Hops值为0 的BPDU 就要丢弃它。可配置范围[6-40]

发送HOLD 计数:桥端口每秒发送BPDU个数,可配置范围[1-10];

高级配置:

边缘端口BPDU过滤:边缘端口不处理BPDU报文,不参与拓扑的计算

边缘端口BPDU保护:边缘端口收到了BPDU,该端口就会进入Error-disabled 状态,以示配置错误;同时整个端口被关闭,表示网络中可能被非法用户增加了一台网络设备,使网络拓朴发生改变。

端口错误恢复:是否允许Error-disabled 状态端口自动恢复;

端口错误恢复超时:Error-disabled 状态端口恢复的超时时间,配置范围[30 -86400]

CIST端口配置:

端口路径开销:默认为自动计算,用户也可手工指定,开销值(1-200000000)之间,值越小路径越优先。

端口优先级:在生成树计算过程中使用,可配置(0/16/32/48/.../224/240),默认为128。

边缘端口:当交换机连接电脑或者没有生成树功能的网络设备时使用。此时端口直接

进入转发状态,不会参与RSTP 逻辑拓扑计算。

非根端口:可配置交换机的所有端口为“非根端口”或“根端口”,进而改变生成树拓扑。

限制拓扑更改,端口可选择强制拓扑不更改,或不强制。

所有端口可开启“BPDU 保护”来保持网络稳定。

对于设备之间互连,可指定链路为点到点类型,或非点到点类型,从而减少生成树计

算。

注意:配置汇聚端口,需要先创建相应的静态汇聚组,暂不支持 LACP 动态组。

MSTI VLAN配置:

MSTI 优先级配置:

MSTI 端口配置:

配置MSTP协议,系统最多支持15组MSTI。

网络安全

防止DoS攻击:

配置交换机的防DoS攻击功能,不同的交换机某些功能可能不支持。

端口安全:

配置交换机的端口安全功能。激活此功能后,对应端口将关闭交换机的动态学习MAC功能,由CPU来学习进入此端口的MAC源地址,在限制数量内添加为静态地址。

模式: 开启或关闭端口安全功能。

限制: 允许CPU学习到的MAC最大数量。

处理模式: 当输入的MAC地址数超过限制时,将采用的处理方式。

重新开启: 当端口因地址数超过限制时而被关闭时,重启端口MAC配置。

注意:此功能不支持汇聚组成员。

IP Source Guard:

通过IP Source Guard绑定功能,可以对端口转发的报文进行过滤控制,防止非法报文通过端口,从而限制了对网络资源的非法使用(比如非法主机仿冒合法用户IP接入网络),提高了端口的安全性。

可以配合 DHCP snooping 功能使用,当开启IPSG和 DHCP snooping后,系统学习到认可的IP、MAC等绑定关系可以自动加入到IPSG表中。另外也可以配置静态表项来处理安全过滤。

配置:指定可在给定的端口上学习到的动态客户端的最大数量。这个值可以是0,1,2或无限的。如果端口模式被激活,最大动态客户端的值等于0,则表示只允许被匹配在特定端口上的静态项中的IP数据包的转发。

静态表项配置:

删除:检查要删除的条目;

端口:选择配置的端口号;

VLAN ID:填写配置的VLAN ID号;

IP 地址:输入配置的源IP地址;

MAC 地址:输入配置源MAC地址;

注意:此功能不支持汇聚组成员。

DHCP探测配置

此页面配置DHCP探测功能:

启用:启用DHCP Snooping功能模式运行。如果启用了DHCP Snooping功能模式下运行时,DHCP请求报文将被转发到信任端口,只允许来自信任端口应答报文。允许的地址将传递到IPSG和ARP 检查模块,可配合这两个模块工作,达到更高安全。开启此功能后,交换机的所有DHCP报文将全部传递给CPU检查然后再转发,有可能造成网络中DHCP报文延时。

关闭:禁用DHCP Snooping功能模式运行。

ARP检查

配置:

指定ARP检测是哪个端口上启用。只有当这两个全局配置模式和端口模式给定的端口上启用,ARP检测是这个给定端口上启用。

可能的模式有:

启用:启用ARP检测操作。

已禁用:禁用ARP检测操作。

如果你想检查VLAN配置,您必须启用“检查VLAN ”的设置。“检查的VLAN ”的默认设置为禁用。当“检查VLAN ”的设置被禁用,ARP检测的日志类型将引用的端口设置。和“检查VLAN ”的设置被启用,ARP检测的日志类型将参照VLAN设置。

“检查的VLAN ”的可能设置是:

启用:启用核VLAN操作。

已禁用:禁用检查VLAN操作。

有四种日志类型和可能的类型是:

无:不配置。

拒绝:拒绝日志条目。

允许:登录许可项目。

所有:日志中的所有条目。

ARP检测vlan配置

指定ARP检测被启用上的VLAN。首先,你必须启用端口模式配置网页端口设置。只有当这两个全局配置模式和端口模式给定的端口上启用,ARP检测是这个给定端口上启用。其次,你可以指定哪个VLAN将在VLAN模式配置网页进行检查。日志类型也可以对每个VLAN的设置进行配置。

可能的类型包括:

无:不配置。

拒绝:拒绝日志条目。

允许:登录许可项目。

所有:日志中的所有条目。

静态表项配置:

符合静态表项的报文将被允许转发。

删除:检查要删除的条目;将本条目删除;

端口:选择将要配置相应的端口号;

VLAN ID:选择将要配置相应的VLAN ID号;

MAC地址:允许源MAC地址的ARP请求报文;

IP地址:在ARP请求报文允许源IP地址。

动态表项:

动态表项的报文来自于 DHCP snooping 模块学习的地址。

每个页面都显示了动态ARP检测表多达99项,默认为20,通过“每页的条目”输入字段中选择。当第一次访问,网页会显示前20项由动态ARP检测表的开始。

在“从端口地址开始”,“VLAN”,“MAC地址”和“IP地址”输入字段允许用户选择在动态ARP检测表的起点。单击该按钮将更新从该表显示启动或最接近的下一个动态ARP检测表匹配。此外,两个输入字段将- 在点击一个按钮- 假设第一个显示条目的值,允许连续

刷新具有相同的起始地址。

在将使用当前显示的表中的最后一个条目为下次查找的基础。当最终到达文本“没有更多的条目”显示在显示表。使用按钮重新开始。

注意:开启此功能后,交换机的所有ARP报文将全部传递给CPU检查然后再转发,可以最大限度的限制ARP攻击或ARP风暴,但有可能造成网络中ARP报文延时。

ACL

ACL管理中包含多个“控制访问”表项,每一个“控制访问”表项下可以包含最多64的Rule规则。每一个“控制访问”表项可以作用于一个或多个端口,表示被绑定的端口,输入的报文将接受此“控制访问”表项的所有rule限制。

访问控制列表:

ACL的类型包括:MAC,IP Standard,IP Extended,IPv6 Standard,IPv6 Extended。创建一个访问控制时,选择其类型后,将不允许再次修改类型。此类型将限制ACL下所有的Rule保持一致。

ACL ID:系统管理和识别ACL表项的唯一ID,ID的大小表示ACL的优先级。当多个ACL 作用于某一个端口时,ID数值大的表项优先检查。

点击 ID的数值,进入此ACL的rule规则配置。

点击右端的图标,配置此ACL作用于的端口关系。

ACL列表编辑:

配置ACL下的rule表项,每个ACL最多包含64个rule,Rule类型和属于的ACL 的类型保持一致。Rule ID为同一个ACL中,不同的rule之间的优先级,ID数值越大,优先级越高。系统没有设置默认的rule,如果一个报文通过了所有的关联rule检查,报文将进入交换引擎转发。

点击创建,可以新建一个rule规则。

Cisco交换机配置手册

2950交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2950是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094(IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件)

配置端口 配置一组端口 当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number - port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。

华为交换机基本配置命令详细讲解

华为交换机基本配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态 [Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet1/0/1]flow-control 配置端口流控 [Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接

三层交换机配置实例

三层交换综合实验 一般来讲,设计方案中主要包括以下内容: ◆????? 用户需求 ◆????? 需求分析 ◆????? 使用什么技术来实现用户需求 ◆????? 设计原则 ◆????? 拓扑图 ◆????? 设备清单 一、模拟设计方案 【用户需求】 1.应用背景描述 某公司新建办公大楼,布线工程已经与大楼内装修同步完成。现公司需要建设大楼内部的办公网络系统。大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。目前公司工程部25人、销售部25人、发展部25人、人事部10人、财务部加经理共15人。 2.用户需求 为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约100个,今后有扩充到200个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。因此,在网络设计过程中,要充分考虑到网络设备的可靠性。同时,无论是网络设备还是网络线路,都应该考虑冗余备份。不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】 为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和VTP、STP、EthernetChannel 综合运用。 【设计方案】 1、在交换机上配置VLAN,控制广播流量 2、配置2台三层交换机之间的EthernetChannel,实现三层交换机之间的高速互通 3、配置VTP,实现单一平台管理VLAN, 同时启用修剪,减少中继端口上不必要的广播信息量 4、配置STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置VLAN间路由,实现不同VLAN之间互通 6、通过路由连入外网,可以通过静态路由或RIP路由协议 【网络拓扑】 根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意:本实验为了测试与外网的连通性,使用一个简单网络

接入层交换机配置文档

接入层交换机配置文档开机过程:

这里需要输“no”才能进入用户模式“>”(第一次开机才会出现) 配置交换机: 进入用户模式后输入“enable”进入特权模式(命令可以用“tab”键补全) 在特权模式下可使用show命令后面可以跟具体的参数

在特权模式下输入“conf treminal”进入全局模式,也叫配置模式 在全局模式下可以实现用户名、密码、设备名称、路由等配置,还可以创建vlan、进入vlan 接口、进入物理接口。 //创建用户名和密码,这个用户名和密码是远程登陆时候需要用到的:用户名:cisco 密码:cisco //这是从特权模式进入到全局模式需要用的密码,这个密码无论远程登陆或者console线连接登陆都是需要的(密码是密文的)密码:cisco 配置设备名称: //在全局模式下配置本设备名称:“hostname 后加设备名称” (JR=接入、JHJ=交换机、LTBGL=炼铁办公楼、C3560=交换机型号) 划分Vlan:

//首先全局模式创建相应的vlan:vlan 2 进入vlan 2 :int vlan 2 开启vlan 2 :no shutdown 然后进入物理端口,配置需要划分vlan的端口,例如把f0/1口划分到vlan 2里 //全局模式下进入f0/1口:interface f0/1 把此端口划分到vlan 2:switchport access vlan 2 把此端口模式设置成访问模式:switchport mode access 开启此端口:no shutdowm 还可以同时将多个端口划分到同一个vlan里, 全局模式下进入多个端口:interface range f0/1 - 24 例如: 配置trunk链路 //全局模式下进入需要配置trunk模式的端口:interface range g0/1 -2 封装dot1q协议:switchport trunk encapsulation dot1q 设置trunk模式:switchport mode trunk 开启端口:no shutdown 配置管理地址: //全局模式下进入vlan 1的端口模式:interface vlan 1 添加一个ip地址:ip address 10.99.21.1 255.255.255.128

交换机简要配置手册(中文)

2960交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2960是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094( IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件) 配置端口 配置一组端口

当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number- port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 –5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。 见以下例子:

博科光纤交换机基本配置

博科 300光交换配置手册 1.设备示意图 2.配置准备 Brocade交换机采用B/S架构,远程客户端通过交换机以太网管理端口实现对交换机的监控及配置。在配置之前首先要在客户端安装JAVA运行环境JRE。 3.设备配置 修改客户端IP地址与交换机为同一子网10.77.77.100; 打开浏览器输入http://10.77.77.77按下回车后会弹出登陆对话框;户名:admin 密码:password 备注:admin: 可以执行所有的命令并查看交换机状态和修改交换机的配置 user: 执行Show命令来查看交换机的状态?改变密码 以admin身份执行passwd命令 会显示每个用户,可以依次修改他们的密码 4.常用配置命令 1)Tip: 可使用下面的命令来检查Fabric OS的版本 sw:admin> version Kernel: 5.3.1 Fabric OS: v3.0.2c Made on: Thu Apr 19 12:02:15 PDT 2002 Flash: Thu Apr 19 12:04:03 PDT 2002 BootProm: T ue Apr 26 18:33:23 PST 2002 2)ipAddrShow –显示交换机的IP设置 sw:admin> ipAddrShow Ethernet IP Address: 10.77.77.77 Ethernet Subnetmask: 255.255.255.0 Fibre Channel I P Address: none Fibre Channel Subnetmask: none Gateway Address: 0.0.0.0 ? ipAddrSe t 3)为交换机设置IP地址 sw:admin> ipAddrSet Ethernet IP Address [10.77.77.77]: 192.168.66.107 Ethernet Subnetmask [0.0.0.0]: 255 .255.255.0 Fibre Channel IP Address [none]: Fibre Channel Subnetmask [none]: Gatew ay Address [172.17.1.1]: Set IP address now? [y = set now, n = next reboot]: y ? sw2: 4)显示交换机配置 admin> switchShow

接入交换机常见安全配置

适用场景:1-24口下联P C用户,25口下联二层网管交换机,26口上联汇聚交换机 堆叠环境中,若未指定优先级,则是根据它们的MAC地址(mac小的为主机)来确定谁是主机。优先级为越大越好,范围1-10。出场默认为1。 1、系统时间同步:如果客户有使用 ntp/sntp进行全网统一的时间配置的需求,可在设备上做Ruijie(config)#hostname TSG#5750 //给交换机命名 Ruijie(config)#sntp enable //首先开启 sntp 服务 Ruijie(config)#sntp server 210.72.145.44 //配置服务器IP地址,此为国家授时中心服务器IP 地址 Ruijie(config)#sntp interval 36000 // 配置sntp交互的时间间隔 措施一:限制远程管理源地址 Ruijie(config)#access-list 99 permit host 192.168.1.100 //配置控制列表,严格限定允许ip Ruijie(config)#line vty 0 35 Ruijie(config-line)#access-class 99 in 措施二:限制SNMP管理源地址 Ruijie(config)#access-list 99 permit host 192.168.1.100 //配置控制列表,严格限定允许ip Ruijie(config)#snmp-server community ruijie rw 99 措施三:使用加密管理协议,使用SSH管理,禁用Telnet协议 Ruijie(config)#no enable service telnet-server //禁用telnet管理 Ruijie(config)#enable service ssh-server //启用SSH管理 Ruijie(config)#crypto key generate dsa //设置ssh加密模式

光纤交换机配置手册

FC交换机配置手册 交换机登陆 登陆方式:WEB登陆,如下图: Web初始地址:10.77.77.77,这是博科交换机的默认登陆地址。目前地址:交换机1:172.27.153.11 交换机2:172.27.153.12 交换机3:172.27.153.13 用户名:admin 密码:password,登陆对话框如下图: 点击OK按钮后,登陆到交换机后,显示如下页面:

在下面这个图中, 在下面这个图中, 显示交换机硬件等的状态。例如图中中上半部分表示交换机的端口,绿色表示已经端口正常,并已经与客户端建立通信。 表示交换机电源状态,绿色指示灯表示电源正常。 下面这个图,

这个图中的按钮,均为交换机的一些功能键,可查看交换机状态,以及进行交换机功能设置等。 交换机zoing划分方法 点击左下角进入zoing划分页面: Zoing划分主要可按照两种方式进行: 1.按照端口划分:即把同一个链路上的设备在光纤交换机上的端口划分为一个Zoing。这 种划分方式更换交换机端口后,Zoing会改变,需要重新划分。 2.按照WWn划分,即把同一个链路上的设备的WWN号(每一个光纤卡对应唯一一个 WWN号)划分为一个Zoing,这种划分方式更换客户端的光纤卡后,Zoing会改变,需要重新划分。 我们采用的为第二种方式,即按照WWN划分。 点击红框中的按键”zone”:,即可进行zoing的划分。

上图为zoing的一些功能按键,其中: New Zong :建立新的zoing Delete :删除一个已经建立的zoing Rename :重命名一个Zoing。 Copy :拷贝一个zoing。 点击New Zoing ,即可创建一个zoing。点击后出现如下页面: ,输入Zoing名称后,将WWN号添加到右侧空白处:

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

接入交换机RSTP配置规范

接入交换机RSTP配置规范 广州亚运会AGIS系统接入交换机原来部分配置了smart-link,但后来由于网络结构变更,部分开启了生成树,为了配置规范统一和维护的需要,现统一改成生成树的模式,并去掉smart-link相关配置,具体规范要求建议如下: 1、汇聚交换机配置: 001号交换机为主root,命令: stp mode rstp stp instance 0 root primary stp bpdu-protection stp enable 002号交换机为从root,命令: stp mode rstp stp instance 0 root secondary stp bpdu-protection stp enable 2、接入交换机配置,模式为RSTP,命令: stp mode rstp stp bpdu-protection stp enable 注意: 1)交换机和交换机相连的端口开启stp,交换机接PC、打印机的端口配置边缘端口,端口视图stp edged-port enable 2)配置了边缘端口的交换机同时开启BPDU保护,命令: 全局视图stp bpdu-protection 正常情况下,边缘端口应该不会收到生成树协议的配置消息。如果有人伪造配置消息恶意攻击交换机,就会引起网络震荡,BPDU保护功能可以防止这种网络攻击。交换机上启动了BPDU保护功能以后,如果边缘端口收到了配置消息,系统就将这些端口关闭,同时通知网管这些端口被MSTP关闭,被关闭的边缘端口只能由网络管理人员恢复。 配置范例: 汇聚交换机1 (全局启用RSTP) # stp mode rstp

Force10交换机配置手册

Force10 S25N/S50N交换机配置手册 目录 前言........................................................... 错误!未定义书签。 1. FORCE10 S系列交换机登陆初始配置 ............................. 错误!未定义书签。 使用CONSOLE口登陆方式.......................................... 错误!未定义书签。 用以太网线使用TELNET方式....................................... 错误!未定义书签。 2.创建VLAN ..................................................... 错误!未定义书签。 创建一个基于端口的V LAN......................................... 错误!未定义书签。 3.配置TRUNK .................................................... 错误!未定义书签。 创建一个TRUNK.................................................. 错误!未定义书签。 4.开启端口FLOW-CONTROL 、SPANNING-TREE、和EDGED-PORT ........... 错误!未定义书签。

前言 1. Force10 S系列交换机登陆初始配置 使用console口登陆方式 第一步:如图所示,建立本地配置环境。S25的Console口是标准的RJ45口,所以需要用标准网线连接一个RJ45/串口转换器(在交换机的包装箱里带有),网口连接交换机的Console口,串口与PC机(或终端)的串口连接。 通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 新建连接 连接端口设置 端口通信参数设置 第三步:点击确定,进入超级终端,键入回车,之后将出现命令行提示符(如force10>),如图所示。 以太网交换机配置界面 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关部分的内容。 第五步:基础配置模式和命令: FTOS,也即Force10操作系统,是运行在Force10交换机/路由器系列产品上的操作系统。FTOS基于NetBSD,类似于Unix。硬件抽象层(HAL)用于使FTOS应用可在整个产品系列中移植,而无须为每个平台重写该应用软件。所以对Forec10的所有系列交换机来说,调试

H C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息

2016年华为交换机配置步骤讲解

BIOS LOADING ... CopyrighT (c) 2008-2011 HUAWEI TECH CO,, LTD, (Ver248t ^un 26 2012, 18:54:52) press ctr1+B to enrer BOOTROM menu ?*. 0 Auto-booti ng.,. Decompressing image file .*? done Inirialize FSP Task PPI DEV sysinit .............................................. OK vrrp emd di sabl e... BFD emd disable*.. SEP emd di sable? * ? Hard system init............................................ OK Begin to start the system, pl ease wai ti ng VOS VF5彳门亍工 ............................... O K. Starrup File Check........................................ O K vos monitor ini t*..*,*..* .OK CFM inix advan匚E ........................................ OK PAT init .......................................................... OK HA S2M 1nit.................................................. O K VDS VFS irht hind............................. OK vRP_Root begin,,, VRP_in111 al 1zeTask begin.?. init the Device Link .................................... . . CFG(_planETrrit begin................................ CFM_Ini t begi n ........................................... CLi_cmdinit begin■ VRP_RegestAnLiNK€ird begin create task begi门……. task 1n1t begin... Recover configurate on, ,, OK!Press ENTER To get started. 恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 ip address 10.12031 255.255.255.0 in terface vla n 1163

华为交换机配置手册(更)

华为交换机配置实用手册 2006-10-01 21:35 华为交换机配置实用手册 实验一使用华为Quidway系列交换机简单组网1.1 实验目的 1. 掌握华为Quidway系列交换机上的基本配置命令; 2. 掌握VLAN的原理和配置; 3. 掌握端口聚合(Link Aggregation)的原理和配置; 4. 掌握生成树协议(STP)的原理和配置; 5. 掌握GVRP协议的原理和配置; 6. 掌握三层交换机和访问控制列表(ACL)的原理和配置; 7. 掌握如何从PC机或其他交换机远程配置某交换机。 1.2 实验环境 Quidway S3026以太网交换机2 台,Quidway S3526以太网交换机1台, PC机4台,标准网线6根 Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1.1 Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3 实验组网图 在下面的每个练习中给出。 1.4 实验步骤 1.4.1 VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台Quidway S3026交换机和四台PC机。每台PC机的IP地址指定如下: PCA:10.1.1.1 PCB:10.1.2.1 PCC:10.1.1.2 PCD:10.1.2.2 掩码:255.255.255.0 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan 2 //创建VLAN 2 SwitchA (config-vlan2)# switchport ethernet 0/9 //将以太口9划入VLAN 2 SwitchA (config-vlan2)#vlan 3 //创建VLAN 3 SwitchA (config-vlan3)# switchport ethernet 0/10 //将以太口10划入VLAN 3 SwitchA (config-vlan3)#interface ethernet 0/1 //进入以太口1的接口配置模式 SwitchA (config-if-Ethernet0/1)#switch mode trunk //将e0/1接口设置为trunk模式SwitchA (config-if-Ethernet0/1)#switch trunk allow vlan all //配置允许所有的VLAN通过SwitchB:

华为交换机配置命令手册

为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei

1 交换机的基本配置方法

实验一交换机的基本配置方法 一. 实验目的: 1. 掌握交换机常用配置方法 2. 掌握中低端交换机的基本命令行 二.实验设备 华为交换机3台,计算机3台 三. 实验内容及步骤: (一)以太网交换机基础 以太网的最初形态就是在一段同轴电缆上连接多台计算机,所有计算机都共享这段电缆。所以每当某台计算机占有电缆时,其他计算机都只能等待。这种传统的共享以太网极大的受到计算机数量的影响。为了解决上述问题,我们可以做到的是减少冲突域中的主机数量,这就是以太网交换机采用的有效措施。 以太网交换机在数据链路层进行数据转发时需要确认数据帧应该发送到哪一端口,而不是简单的向所有端口转发,这就是交换机MAC 地址表的功能。 以太网交换机包含很多重要的硬件组成部分:业务接口、主板、CPU、内存、Flash、电源系统。以太网交换机的软件主要包括引导程序和核心操作系统两部分。 (二)以太网交换机配置方式 以太网交换机的配置方式很多,如本地Console 口配置,Telnet 远程登陆配置,FTP、TFTP 配置和哑终端(TTY teletypewriter的缩写)方式配置。其中最为常用的配置方式就是Console 口配置和Telnet 远程配置。 注意:第一次进行交换机、路由器配置时必须使用Console本地配置。 1.通过Console口搭建配置环境 第一步:如图所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。 第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 第三步:以太网交换机加电,终端上显示以太网交换机自检信息,自检结束后提示用户

最新华为交换机基本配置命令资料

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN ●[Huawei]int g0/0/1 ● [Huawei]port link-type access(注:接口类型access,hybrid、trunk) ● [Huawei]port default vlan 10 批量端口放入VLAN ●[Huawei]port-group 1 ●[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 ●[Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组) vlan 200内的15端口 ●[Huawei]int g0/0/15 ●[Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200

通过group端口限速设置 ●[Huawei]Port-group 2 ●[Huawei]group-member g0/0/2 to g0/0/23 ●[Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 ●return返回 ●Save 保存 ●info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变DS模块来 实现(关闭配置后的确认信息显示) ●info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来 实现(打开配置后的确认信息显示) 二、配置交换机支持TELNE system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置

华为交换机配置手册

华为交换机配置手册集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]

华为交换机配置手册 华为交换机配置手册 实验一使用华为Quidway系列交换机简单组网1.1实验目的 1.掌握华为Quidway系列交换机上的基本配置命令; 2.掌握VLAN的原理和配置; 3.掌握端口聚合(LinkAggregation)的原理和配置; 4.掌握生成树协议(STP)的原理和配置; 5.掌握GVRP协议的原理和配置; 6.掌握三层交换机和访问控制列表(ACL)的原理和配置; 7.掌握如何从PC机或其他交换机远程配置某交换机。 1.2实验环境 QuidwayS3026以太网交换机2台,QuidwayS3526以太网交换机1台, PC机4台,标准网线6根 QuidwayS3026软件版本:V100R002B01D011;Bootrom版本:V1.1 QuidwayS3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3实验组网图 在下面的每个练习中给出。 1.4实验步骤 1.4.1VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台QuidwayS3026交换机和四台PC机。每台PC机的IP地址指定如下: 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan2//创建VLAN2 SwitchA(config-vlan2)#switchportethernet0/9//将以太口9划入VLAN2 SwitchA(config-vlan2)#vlan3//创建VLAN3 SwitchA(config-vlan3)#switchportethernet0/10//将以太口10划入VLAN3 SwitchA(config-vlan3)#interfaceethernet0/1//进入以太口1的接口配置模式SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过 SwitchB: SwitchB(config)#vlan2 SwitchB(config-vlan2)#switchportethernet0/9 SwitchB(config-vlan2)#vlan3 SwitchB(config-vlan3)#switchportethernet0/10 SwitchB(config-vlan3)#interfaceethernet0/1 SwitchB(config-if-Ethernet0/1)#switchmodetrunk

相关主题
文本预览
相关文档 最新文档