当前位置:文档之家› 江西电信BRAS(华为ME60、 MA5200G)配置规范

江西电信BRAS(华为ME60、 MA5200G)配置规范

江西电信BRAS(华为ME60、 MA5200G)配置规范
江西电信BRAS(华为ME60、 MA5200G)配置规范

江西电信BRAS

(华为ME60/MA5200G)

设备配置规范

中国电信江西分公司

2010年11月

目录

第1章概述 (1)

1.1术语和缩写语表 (1)

1.2网络结构说明 (3)

第2章IP城域网网络设备命名及链路描述规范 (4)

2.1设备命名规范 (4)

2.1.1适用范围 (4)

2.1.2设备命名规范格式 (4)

2.2端口描述规范 (5)

2.2.1环回接口描述 (5)

2.2.2网络端口描述规范 (6)

2.2.2.1适用范围 (6)

2.2.2.2端口描述包含下面几部分 (6)

2.2.3用户端口 (6)

2.2.4关于华为BRAS 上连端口的描述 (7)

2.2.5空闲端口描述 (7)

第3章华为ME60配置规范 (8)

3.1系统基本配置规范 (8)

3.1.1设备名称配置 (8)

3.1.2系统高可靠性配置 (8)

3.1.3设备自身时间及NTP (9)

3.1.3.1时区配置 (9)

3.1.3.2NTP配置 (9)

3.1.3.3NTP协议加密 (10)

3.1.3.4SNTP进程关闭 (10)

3.1.3.5配置范例 (11)

3.1.4VTY接口配置 (11)

3.1.4.1连接数限制 (11)

3.1.4.2空闲时间 (11)

3.1.4.3访问控制列表 (12)

3.1.4.4Console认证配置 (13)

3.1.4.5配置范例 (13)

3.1.5AAA配置 (14)

3.1.5.1概述 (14)

3.1.5.2管理AAA配置 (14)

3.1.5.3用户AAA配置 (16)

3.1.5.4本地用户帐号 (18)

3.1.5.5配置范例 (19)

3.1.6典型垃圾流量过滤策略 (21)

3.2端口配置规范 (22)

3.2.1Loopback地址配置 (22)

3.2.2GE端口配置 (23)

3.2.2.1GE用做上连接口 (23)

3.2.2.2GE用做下联接口 (23)

3.2.2.3GE拨号下联子接口(dot1Q) (24)

3.2.2.4GE拨号下联子接口(QinQ) (24)

3.2.2.5GE专线下联子接口 (25)

3.2.2.6接口uRPF (26)

3.2.2.7hold-time配置 (26)

3.2.2.8配置范例 (27)

3.3M ULTI-VR(CONTEXT)配置 (28)

3.3.1VR(context)规划 (28)

3.3.2VR(context)接口绑定 (28)

3.3.3VR(context)间路由处理 (29)

3.3.4Domain配置 (29)

3.4路由协议配置规范 (31)

3.4.1路由优先级/管理距离 (31)

3.4.2静态路由配置 (32)

3.4.2.1静态路由配置方式 (32)

3.4.2.2黑洞路由配置方式 (32)

3.4.2.3浮动静态路由配置方式 (33)

3.4.3OSPF配置 (33)

3.4.3.1概述 (33)

3.4.3.2OSPF进程名 (33)

3.4.3.3OSPF ROUTER-ID (34)

3.4.3.4OSPF 时间参数 (34)

3.4.3.5OSPF 接口宣告 (35)

3.4.3.6OSPF reference-bandwidth (35)

3.4.3.7OSPF负载均衡条目 (36)

3.4.3.8OSPF重分布路由 (37)

3.4.3.9OSPF AREA规划 (37)

3.4.3.10OSPF路由协议优先级 (38)

3.4.3.11OSPF log邻居变化信息 (38)

3.4.3.12OSPF邻居链路加密 (39)

3.4.3.13OSPF链路COST值调整 (39)

3.4.3.14配置范例 (39)

3.4.4ISIS配置 (40)

3.4.4.1概述 (40)

3.4.4.2ISIS进程名 (40)

3.4.4.3ISIS NET ID (41)

3.4.4.4ISIS路由类型及Metric类型 (41)

3.4.4.5路由协议优先级 (42)

3.4.4.6ISIS log邻居变化信息 (42)

3.4.4.7ISIS 邻居链路加密 (43)

3.4.4.8ISIS负载均衡条目及其他 (43)

3.4.4.9ISIS接口宣告 (44)

3.4.4.10配置范例 (44)

3.4.5BGP配置 (45)

3.4.5.1概述 (45)

3.4.5.2自治系统 (45)

3.4.5.3BGP路由引入策略 (46)

3.4.5.4BGP router-id配置 (46)

3.4.5.5BGP log邻居变化信息 (46)

3.4.5.6关闭BGP同步和自动汇总 (47)

3.4.5.7BGP邻居MD5加密 (47)

3.4.5.8BGP时间参数 (47)

3.4.5.9BGP Peer group命名 (48)

3.4.5.10BGP community 属性规划 (48)

3.4.5.11BRAS BGP 路由策略 (49)

3.4.5.12配置范例 (50)

3.5用户策略配置 (51)

3.5.1IP Pool配置 (51)

3.5.2DNS配置 (51)

3.5.3用户限速配置 (52)

3.5.4页面推送配置 (53)

3.5.5配置范例 (53)

3.6MPLS VPN配置规范 (54)

3.6.1MPLS配置 (54)

3.6.1.1全局开启MPLS功能 (54)

3.6.1.2LDP router-id (54)

3.6.1.3LDP协议加密 (55)

3.6.1.4LDP标签发布和管理 (56)

3.6.1.5LDP标签过滤 (57)

3.6.1.6LDP协议时间参数 (57)

3.6.2MP-BGP配置 (58)

3.6.2.1概述 (58)

3.6.2.2MP-BGP 部署策略 (58)

3.6.2.3BGP router-id配置 (59)

3.6.2.4BGP log邻居变化信息 (60)

3.6.2.5关闭BGP同步和自动汇总 (60)

3.6.2.6BGP时间参数 (60)

3.6.2.7BGP Peer group命名 (61)

3.6.2.8BGP邻居MD5加密 (61)

3.7网管配置 (62)

3.7.1SNMP管理代理配置 (62)

3.7.1.1全局开启SNMP进程 (62)

3.7.1.2SNMP版本 (63)

3.7.1.3RO Community值 (63)

3.7.1.4RW Community值 (64)

3.7.1.5SNMP访问控制列表 (64)

3.7.1.6Ifindex索引一致性 (65)

3.7.1.7配置范例 (66)

3.7.2故障管理配置 (66)

3.7.2.1SNMP TRAP信息内容 (66)

3.7.2.2SNMP TRAP 服务器地址 (67)

3.7.2.3SNMP TRAP消息源地址 (67)

3.7.2.4SYSLOG服务器地址 (67)

3.7.2.5SYSLOG信息级别 (67)

3.7.2.6SYSLOG消息源地址 (68)

3.7.2.7配置范例 (68)

3.7.3关闭不需要的服务 (68)

3.8H-Q O S配置规范 (69)

3.9业务配置实例 (69)

3.9.1拨号业务配置实例 (69)

3.9.2专线业务配置实例 (70)

3.9.3@10000业务配置实例 (72)

3.9.4IPTV业务配置实例(参考) (73)

3.9.5Wlan无线共享和C+W业务配置规范 (75)

3.9.6VPN业务配置实例 (83)

3.9.6.1VPDN业务配置实例(参考) (84)

3.9.6.2MPLS VPN业务配置实例(参考) (85)

3.10.安全加固配置 (87)

3.10.1.关闭IP直接广播 (88)

3.10.2.拉圾过虑(上行口出入方向ACL) (89)

3.10.3.私网流量过滤 (90)

3.10.4.Syslog安全 (90)

3.10.5.NTP部署 (91)

3.10.6.关闭控制层面未用服务 (91)

3.10.7.telnet 防护 (91)

3.10.8.关闭未使用的服务 (91)

3.10.9.密码加密 (92)

3.10.10.SNMP 安全 (92)

第1章概述

为保证城域网的运行质量,必须在设备能力、网络设计、网络配置、维护流程、支撑系统等环节予以保障。由于网络规模不断扩大,设备特性不断变化,配置工作正日益变得复杂,全网配置发生错误的概率也在增加,因此很有必要对城域网BRAS网络设备的网络配置予以规范化。

本课题涉及的对象就是城域网网络设备配置的相关规范标准,目的是为城域网维护人员提供实用维护工具。考虑到城域网网络设备维护分工明确,配置规范按分册进行编写,本篇只针对城域网核心层路由器设备制定相关配置规范。

本文主要内容安排如下:

1. 介绍城域网优化目标网络结构以及路由器在城域网中的功能定位;

2. 从网络配置方面阐述配置说明以及规范要求,并给出主流路由器型号设备的配置示例。针对路由器设备,网络配置主要包括系统基本配置、端口配置、安全配置、网管配置等。

3. 提出文档维护和执行的管理要求。

1.1 术语和缩写语表

本文中将使用下列术语和缩写,除非文中特别说明,否则意义如下;对于下表中未说明的术语和缩写,应做业界标准或惯例理解。

1.2 网络结构说明

经过城域网改造扩容后,目标网络结构如下图所示。IP 城域网包括城域骨干网和宽带接入网,其中城域骨干网是业务接入控制点(包括BRAS 和SR )及控制点以上的城域网核心路由器组成的三层路由网络,划分为核心层和业务接入控制层两层。业务接入控制层承接宽带接入网和城域骨干网,负责实现集中的业务提供和控制,BRAS 和SR 作为业务接入控制层组成部分,是IP 城域网实现“用户可识别、业务可区分、质量可控制、网络可管理”的转型目标的重要环节。

城域

宽带IP 核心层

汇聚层

接入层

业务接入控制层

骨干网

接入网

骨干网

城域网

第2章IP城域网网络设备命名及链路描述规范2.1 设备命名规范

2.1.1适用范围

本部分规定的IP城域网设备命名规范,适用于IP城域网内以下设备: 出口核心路由器

普通核心路由器

BRAS

SR

汇聚交换机

园区交换机

楼道交换机

DSLAM

2.1.2设备命名规范格式

字母大小各市需要采用统一标准,全部大写。

两端、中间不带任何空格。

城市标识,取城市名称拼音的首字母大写,郊市区节点标识前统一增加郊市区名称拼音的首字母:如

九江:JJ

南昌:NC

吉安:JA

赣州:GZ

抚州:FZ

设备属性标识,规定如下

出口路由器:D

核心路由器:GSR

BRAS:BAS

业务路由器:SR

设备序号,取阿拉伯数字,从1开始。同节点的相同属性的设备间以设备序号区别。

网络类型:Mnet(城域网)

I(IDC )

N(NGN)

自定义字段,可以加入网络子类型及设备型号等内容。

例子:

示例1:城域网出口路由器,南昌孺子路,第一台核心路由器,命名为

r1-c-ncrzl-1.Mnet

注:设备名称后的字段可以根据实际需要,允许地市增加设备型号,但是要求尽量简洁。增加设备型号后,完整的设备命名格式为“设备名称”+“.”+“设备类型简写”,如GZ_NM_S6506R_01。

地市设备命名务必在国信朗讯等相关资源系统中一一对应,方便查询和识别。

2.2 端口描述规范

2.2.1环回接口描述

说明:

To:固定字符串。

功能描述:描述该loopback端口特殊功能,为有意义的英文字符串。如:Management、Multicast、VPN、Global Routing、BGP Load balance等。

interface Loopback0

DesDiption To LOOPBACK

ip address 202.97.36.86 255.255.255.255

2.2.2网络端口描述规范

2.2.2.1 适用范围

本部分适用于城域网设备的互连接口描述

2.2.2.2 端口描述包含下面几部分

上表中“::”后“对端端口名称”要根据对端不同设备类型进行区分规范,具体区别如下表:

对于连接用户的接口或子接口,最前面为添加本地专线号,如果是长途VPN 电路,需要添加本地接入电路号(比如赣州CTVPN52127A)。另外,建议添加用户名称等如下信息。

格式:专线号To用户标识

2.2.4关于华为BRAS 上连端口的描述

将二层接口的描述按照网络端口描述规范执行

将三层接口名称描述,后面添加子接口号

ge2/0/0.300

将三层子接口描述和相应的二层接口描述一致。

例子:上行GE二层描述:

2.2.5空闲端口描述

规范要求设备上的所有端口均需要配置描述,对于设备上空闲未用的端口统一描述内容为no-use,便于网管监控。

示例:

某城域网XX节点SE800空闲GE端口2/8描述:

第3章华为ME60配置规范

3.1 系统基本配置规范

3.1.1设备名称配置

配置说明:

规范设备命名,唯一性标识城域网中的每台设备,用于对城域网的每台设备进行区分,方便设备管理,提高可读性和可管理性。

规范要求:

设备名称要求符合第二章中“IP城域网网络设备命名及链路描述规范”中规定。

配置规范:

配置后立即生效,设备名称显示在配置命令行的左边。

3.1.2系统高可靠性配置

配置说明:

配置系统引擎冗余模式。

规范要求:

打开自动切换,要求采用最优切换方式

配置规范:

华为ME60两块引擎之间的备份机制是系统自动的,在Master引擎故障的情况下,Slave会立刻自动将自己切换为Master引擎,无需命令配置。

配置验证:

配置注意细节:

无。

3.1.3设备自身时间及NTP

NTP实现网络设备时间同步功能,与时间有关的应用,例如Log信息,基于时间限制带宽等,都需要基于正确的时间。

3.1.3.1 时区配置

配置说明:

统一设备的时区配置。

规范要求:

配置系统时区为GMT+8,北京时区。

配置规范:

无。

3.1.3.2 NTP配置

配置说明:

使用NTP同步网络上所有设备的时间,保证网络设备得到正确的时间。

规范要求:

配置主和备两组NTP服务器。

城域网NTP配置为两级结构,出口路由器配置与省网NTP SERVER

202.97.32.156/157同步时钟,出口以下设备则配置向出口路由器进行时钟同步。

配置现网设备NTP协议版本为V3。

指定本地发出NTP消息的接口。

配置验证:

配置注意细节:

地市出口直接用202.97.32.156/157,出口以下设备以出口为服务器为NTP server。

ME60默认NTP协议版本号为V3,不需特别配置版本信息。

3.1.3.3 NTP协议加密

配置说明:

配置NTP协议加密,防止伪造NTP源引起设备时间错误。

规范要求:

现阶段NTP协议均不使用使用加密。

配置规范(参考):

配置注意细节:

无。

3.1.3.4 SNTP进程关闭

配置说明:

SNTP是NTP协议的的一个改写本,相比NTP协议实现更简单,但精确度要低,不能同时与多个Server同步时间。关闭SNTP协议,可防止基于SNTP 漏洞的攻击。

出口路由器配置使用NTP协议同步时间,而不是使用SNTP协议。已配置了使用SNTP协议同步时间的,应更改SNTP协议为NTP协议。

配置规范:

ME60不支持SNTP协议,不需要关闭SNTP协议。

3.1.3.5 配置范例

3.1.4VTY接口配置

3.1.

4.1 连接数限制

配置说明:

对同时远程登陆到设备上的session数进行限制,可以防止大量的session 连接占用过多系统资源,同时便于集中运维,保证故障期间的正常处理。

规范要求:

配置GSR路由器并发连接数限制为10

配置规范:

3.1.

4.2 空闲时间

配置说明:

设置了Telnet超时功能,当空闲时间超过设定值后,Telnet线程断开,防止未被授权的人员在操作员离开后进行非法操作。

对VTY, Console登录超时设置进行配置,设置空闲时间为10分钟。

配置规范:

华为设备默认超时时间即为10分钟,配置后也不会显示配置。

3.1.

4.3 访问控制列表

配置说明:

限制Telnet/SSH登录网络的源地址,从而增强设备的安全性,最大限度防止非法登陆尝试。

规范要求:

配置Telnet/SSH源地址限制,包含省公司3个地址段(202.109.128.0 /24,202.97.32.0/19,202.97.30.0 /24)和IP综合网管及前置机网段:

117.21.127.0/24。

Telnet/SSH访问控制列表条目从10,条目的间隔步长为10,在访问控制列表的最后显示配置一条deny any any语句。

配置规范:

华为设备Telnet ACL统一使用编号2001。

3.1.

4.4 Console认证配置

配置说明:

设置console认证密码,从而增强设备的安全性,防止非法登陆,同时关闭AUX端口。

规范要求:

配置console采用本地密码认证方式,密码采用NOC专用密码,关闭AUX 端口。

配置规范:

3.1.

4.5 配置范例

3.1.5AAA配置

3.1.5.1 概述

BRAS统一验证配置分成管理AAA配置和用户AAA配置,二种配置使用不同的统一验证方法。

管理AAA使用Tacacs+统一验证,

用户AAA使用Radius统一验证,全省统一大后台。

3.1.5.2 管理AAA配置

配置说明:

配置管理AAA的认证方式

配置管理AAA的授权方式

配置管理AAA的计费方式

配置管理AAA认证服务器地址及参数

配置管理AAA授权服务器地址及参数

配置管理AAA计费服务器地址及参数

配置Tacacs+协议加密key。

配置Tacacs+ update 源地址

规范要求:

管理AAA采用tacacs+统一验证方式

设置统一的tacacs+服务器地址为:主用117.21.127.10,备用(待定)。

设置tacacs+密钥为:cisco12416

配置认证方式为先本地对用户信息进行认证,后通过Tacacs+服务器。

配置授权方式为先TAC授权,后本地授权,配置后设备本地帐号将不可用。

配置计费方式为不计费。

华为配置命令

交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回 [Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口 [Quidway-vlan3]port e0/1 ;简写方式 [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式

华为设备配置手册

IPRAN配置规范(A设备分册)

目录 第一部分:设备开局配置 (3) 1. 基本配置 (3) 1.1 设备名称配置 (3) 1.2 NTP配置 (3) 1.3 SNMP配置 (3) 1.4 设备管理配置 (4) 2. 接口配置 (4) 2.1 ip地址配置 (4) 2.2 mtu配置 (4) 3. OSPF路由配置 (5) 3.1 ospf进程 (5) 第二部分:设备业务配置 (6) 4. MPLS配置 (6) 4.1 mpls基本配置 (6) 4.2 mpls接口启用 (6) 5. BFD配置 (6) 5.1 bfd for PW (6) 6. PW配置 (7) 6.1 PW基本配置 (7)

第一部分:设备开局配置 1.基本配置 基本配置主要内容包括:设备名称、设备AAA认证、设备NTP配置、设备snmp配置、设备、设备基本安全配置; 1.1设备名称配置 ■配置内容: 设备名称: ■规范要求: 详见《越河电信IPRAN部署策略规范》-设备命名规范部分: 1.2NTP配置 ■配置内容: NTP配置: ■规范要求: 配置ntp server ;ntp server指向所连的B设备;要求在设备上调整为北京时区东8区: 1.3SNMP配置 ■配置内容: SNMP配置: ■规范要求: 配置基本snmp命令;配置snmp RO和RW方式(实际使用中由网管下发);Community 全省统一且不区分设备:

1.4设备管理配置 ■配置内容: 设备管理配置: ■规范要求: 开启telnet服务: 2.接口配置 2.1ip地址配置 ■配置内容: ip地址配置: ■规范要求: 基本ipv4地址配置命令,接口描述: 2.2mtu配置 ■配置内容: mtu配置: ■规范要求: 说明厂家默认接口mtu大小;以及mtu配置命令:

最实用的华为配置手册范本

通过Console 口登录 应用环境 用户需要通过Console 口登录到S-switch,如图1-1 所示。 图1-1 通过Console 口登录到S-switch 说明 如果S-switch 是第一次上电,并且用户需要管理和配置S-switch,则用户只能通过Console 口登 录到S-switch。 背景信息 在通过Console 口搭建本地配置环境时,用户可以通过Windows 系统中的“超级终端” 与S-switch 建立连接。 操作步骤 步骤1 启动超级终端 选择“开始>所有程序>附件>通讯>超级终端”菜单项,Windows XP 系统启动超级终 端。 步骤2 新建连接 如图1-2 所示。在“名称”文本框中输入新建连接的名称;选择图标。然后单击“确 定”按钮。 图1-2 新建连接

步骤3 设置连接端口 进入如图1-3 所示的[连接到]窗口后,请根据PC(或配置终端)实际使用的端口在“连 接时使用”下拉列表框中进行选择。然后单击“确定”按钮。 图1-3 连接端口设置 步骤4 设置通信参数 进入如图1-4 所示的[端口属性]窗口后,请按表1-1 中的描述进行通信参数的设置。 说明 在其它的Windows 操作系统中,“每秒位数”可能被描述为“波特率”;“数据流控制”可能被描述为“流量控制”。 图1-4 端口通信参数设置

步骤5 启动超级终端后,选择“文件>属性”菜单项,进入如图1-5 所示的[连接属性]窗口。选择“设置”页签,在“终端仿真”下拉列表框中选择“VT100”。单击“确定”按钮结 束设置。 图1-5 终端类型选择 ----结束 注意:VLANIF接口是网络层接口,可以配置IP地址。系统如果没有划分VLAN默认的都是VLAN 1

华为实验手册

华为计算机网络培训 实验指导手册 2010年8月 实验一远程管理网络设备(telnet).............................................................................................. 实验二以太网端口汇聚................................................................................................................ 实验三STP的基本配置 ............................................................................................................... 实验四Trunk的基本配置............................................................................................................. 实验五VLAN间的三层通信......................................................................................................... 实验六DHCP配置实验 .................................................................................................................. 实验七文件传输协议配置(FTP)................................................................................................ 实验八PPP、FR配置实验............................................................................................................ 实验九RIP协议配置...................................................................................................................... 实验十OSPF协议配置.................................................................................................................. 实验十一防火墙和地址转换实验................................................................................................... 实验十二路由引入综合实验 .......................................................................................................... 实验十三L2TP(PPPOE拨入)配置实验..................................................................................... 实验十四虚拟路由冗余协议(VRRP)实验.................................................................................. 案例一动态路由协议深入分析....................................................................................................... 案例二企业网综合案例分析 .......................................................................................................... 案例三校园网案例分析................................................................................................................

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

华为交换机配置手册

华为交换机配置手册集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]

华为交换机配置手册 华为交换机配置手册 实验一使用华为Quidway系列交换机简单组网1.1实验目的 1.掌握华为Quidway系列交换机上的基本配置命令; 2.掌握VLAN的原理和配置; 3.掌握端口聚合(LinkAggregation)的原理和配置; 4.掌握生成树协议(STP)的原理和配置; 5.掌握GVRP协议的原理和配置; 6.掌握三层交换机和访问控制列表(ACL)的原理和配置; 7.掌握如何从PC机或其他交换机远程配置某交换机。 1.2实验环境 QuidwayS3026以太网交换机2台,QuidwayS3526以太网交换机1台, PC机4台,标准网线6根 QuidwayS3026软件版本:V100R002B01D011;Bootrom版本:V1.1 QuidwayS3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3实验组网图 在下面的每个练习中给出。 1.4实验步骤 1.4.1VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台QuidwayS3026交换机和四台PC机。每台PC机的IP地址指定如下: 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan2//创建VLAN2 SwitchA(config-vlan2)#switchportethernet0/9//将以太口9划入VLAN2 SwitchA(config-vlan2)#vlan3//创建VLAN3 SwitchA(config-vlan3)#switchportethernet0/10//将以太口10划入VLAN3 SwitchA(config-vlan3)#interfaceethernet0/1//进入以太口1的接口配置模式SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过 SwitchB: SwitchB(config)#vlan2 SwitchB(config-vlan2)#switchportethernet0/9 SwitchB(config-vlan2)#vlan3 SwitchB(config-vlan3)#switchportethernet0/10 SwitchB(config-vlan3)#interfaceethernet0/1 SwitchB(config-if-Ethernet0/1)#switchmodetrunk

华为交换机及路由器各种配置实例大全

华为交换机各种配置实例 交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps

[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate 3 3. 配置acl,定义符合速率限制的数据流

最新华为交换机基本配置命令资料

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN ●[Huawei]int g0/0/1 ● [Huawei]port link-type access(注:接口类型access,hybrid、trunk) ● [Huawei]port default vlan 10 批量端口放入VLAN ●[Huawei]port-group 1 ●[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 ●[Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组) vlan 200内的15端口 ●[Huawei]int g0/0/15 ●[Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200

通过group端口限速设置 ●[Huawei]Port-group 2 ●[Huawei]group-member g0/0/2 to g0/0/23 ●[Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 ●return返回 ●Save 保存 ●info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变DS模块来 实现(关闭配置后的确认信息显示) ●info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来 实现(打开配置后的确认信息显示) 二、配置交换机支持TELNE system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置

华为5200配置实例手册

华为5200配置实例手册 [sell=XX] 第1节业务介绍1-1 1.1 本文档的目的1-1 1.2 具体实例内容概览1-1 第2节 PPP用户上线配置实例2-2 2.1 PPP业务与组网介绍2-2 2.2 PPP用户基本上线实例2-2 2.3 PPP用户扩展实2-5 第3节 L2TP用户上线实例3-7 3.1 L2TP业务与组网介绍3-7 3.2 L2TP用户上线配置3-8 第4节控制组播的实例4-10 4.1 控制组播介绍和组网4-10 4.2 简单控制组播实例4-11 4.3 对组播源认证的实例4-13 第5节 NAT业务配置实例5-17 5.1 NAT介绍与组网图5-17 5.2 NAT简单配置实例5-18 5.3 只替换地址的NAT实例5-20 第6节 PnP配置实例6-23 6.1 Pnp介绍与组网图6-23 6.2 pnp用户web认证应用实例6-24 第7节三层认证与ACL应用配置实例7-27 7.1 三层认证介绍与组网7-27 7.2 三层认证的实例7-27 第8节 dot1x配置实例8-30 8.1 dot1x介绍与组网图8-30 8.2 dot1x简单配置实例8-31 第9节三层专线配置实例9-33 9.1 三层专线介绍与组网9-33 9.2 实例介绍9-34 第10节二层专线接入实例10-36 10.1 二层专线介绍与组网图10-36 10.2 二层专线MA5200分配地址的配置实例10-37 第11节 Vlan透传专线配置实例11-39 11.1 Vlan透传的介绍与组网图11-39 11.2 Vlan透传配置实例11-40 第12节 PPPoE专线配置实例12-42 12.1 Pppoe专线介绍与组网12-42

华为S2300配置手册

实验三华为交换机配置 【实验题目】 华为交换机配置 【实验课时】 2课时。 【实验目的】 1.了解华为交换机的基本端口以及IOS软件。 2.掌握华为交换机的配置途径。 3.掌握华为交换机的三种访问方式。 4.掌握华为交换机初始设置。 【实验环境】 华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。 【实验内容和主要步骤】 一、交换机配置途径 一般来说,可以用5种方式来设置交换机: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。

二、交换机的几种基本访问模式: 一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。 进入设置对话过程后,交换机首先会显示一些提示信息, 华为交换机基本配置过程 https://www.doczj.com/doc/a112472735.html, 一:交换机基本配置: 1.进入2403交换机,进入用户模式。 2.在命令提示符“>”下,键入“system-view”并回车。 3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。(有可能是display courrent-config,因为版本不一)。 4.键入“display version”参看交换机上IOS版本。 5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。 如:Hostname 2403A(此交换机名为2403A)。 6.使用display interface来察看关于全部接口的统计表。 7.使用display int ?来察看所有可用的以太网和快速以太网的命令。 8.使用display int Ethernet ? 9. 使用display int e 0/2 来察看关于2接口的统计表 10. 使用reset saved-configuration 删除flash或NVRAM中的配置信息。保持默认信息。请大家不要轻易使用。.

华为设备部署NetStream配置实例

华为设备部署NetStream配置实例 应用环境 运营商在Internet的出口处部署NetSteam特性,对不同的接入用户进行流量的统计,基于统计的数据,进行计费是一种常见的计费方式。网络A和网络B是两个中小企业的局域网络,通过RouterC接入到Internet中,在RouterC的GE1/0/0和GE2/0/0上分别部署NetSteam,RouterC上统计的流量通过GE3/0/0发送到NSC中。NSC把初步统计的数据发送到NDA进行进一步的分析,最终实现对基于流量的精确计费。 配置思路 配置NetStream采用如下的配置思路: 1. 局域网络中的出口路由器和Wan路由可达。 2. 接入路由器和NSC路由可达。 3. 配置接入路由器发送流量统计到指定的NSC。 4. 配置接入路由器发送流量统计到NSC的出接口。 5. 配置流量的采样功能。 6. 在接入路由器的出接口使能NetStream功能。 配置注意事项 无 配置实例 组网需求 网络A和网络B可以通过RouterD接入到Wan中,在RouterD中进行流量的采集,并发送到NSC中。 配置步骤 步骤1 配置各路由器的IP地址(略) 步骤2 配置RouterA、RouterB和Wan路由可达。 # 配置RouterA和RouterD路由可达 system-view [RouterA] ip route-static 1.1.1.1 24 pos 1/0/0 # 配置RouterB和RouterD路由可达 system-view [RouterB] ip route-static 1.1.1.1 24 pos 1/0/0 步骤3 配置RouterD和NSC路由可达 # 配置RouterD和RouterC路由可达 system-view [RouterD] ip route-static 2.2.2.1 24 3.3.3.2 步骤4 在路由RouterD上使能NetStream功能。 # 使能NetStream出统计功能。 [RouterD] interface gigabitethernet 1/0/0 [RouterD-GigabitEthernet1/0/0] ip netstream outbound # 配置报文的采样功能 [RouterD-GigabitEthernet1/0/0] ip netstream sampler outbound 1000 [RouterD-GigabitEthernet1/0/0] quit

C华为路由器配置实例

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口, E t h e r n e t0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k192.168.1.024 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]aclnumber3000 [MSR20-20-acl-adv-3000]rule0permitip 4、配置外网接口(Ethernet0/1) [MSR20-20]interfaceEthernet0/1 [MSR20-20-Ethernet0/1]ipadd公网IP [MSR20-20-Ethernet0/1]natoutbound3000address-group1 5.加默缺省路由

[MSR20-20]route-stac0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl作nat, 一条默认路由指向电信网关.ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤: 设备和版本:MSR系列、version5.20,R1508P02

华为设备配置命令-

简单配置命令 [Quidway]display current-configuration 显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname name ;交换机命名[Quidway]delete 删除Flash ROM中的配置[Quidway]save 将配置写入Flash ROM [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 一、华为设置远程终端 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 二、设置PPP认证功能 1、不验证 Router A interface serial 0 link-protocol ppp // 设置封装协议为PPP ip address ------------ Router B interface serial 0 link-protocol ppp ip address ---------- 2、PAP单向验证 Router A interface serial 0 link-protocol ppp ppp pap local-user a password simple a //送给对端的用户名密码 ip address -------- Router B local-user a service-type ppp password simple a //本地建立的对方的用户名和密码 interface serial 0 link-protocol ppp ppp authentication-mode pap //验证模式PAP ip address 3、PAP 双向验证 Router A local-user b service-type ppp password simple b interface serial 0

(完整版)华为交换机配置命令手册.doc

为 QuidWay 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的 Console 口连接。 在主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特率为 9600bit/s 、8 位数据位、 1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示 用户键入回车,之后将出现命令行提示符(如 )。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可 以随时键入“?“2、命令视图 (1)用户视图 (查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图 (配置系统参数 )[Quidway]:在用户视图下键入system- view (3)以太网端口视图 (配置以太网端口参数在系统视图下键入(4)VLAN视图 (配置 VLAN参数 )[Quidway-Vlan1]:在系统视图下键入 vlan 1 (5)VLAN接口视图 (配置 VLAN和 VLAN汇聚对应的 IP 接口参 数 )[Quidway-Vlan-interface1]:在系统视图下键入 interface vlan-interface 1 (6)本地用户视图 (配置本地用户参数 )[Quidway-luser-user1]:在系统视图下键 入 local-useruser1 (7)用户界面视图 (配置用户界面参数 )[Quidway-ui0]:在系统视图下键入 user-interface3、其他命令 设置系统时间和时区 clock time Beijing add 8 设置交换机的名称 [Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录 [Quidway]user-interface vty 0 4

华为多语音终端MA5675M配置手册

华为PON终端MA5675M设备配置手册 功能实现原理:通过华为PON终端MA5675M设备连接PON 网络,通过PON网络实现与互联网的通信. (由于现在itms平台还没有建对接MA5675M设备相应的模板,所以还不能实现通过ITMS平台自动下发数据到MA5675M设备)。 注:华为MA5675M设备在部分中兴OLT上能通过LOID注册。 一、准备工作: 步骤一、MA5675M设备接电,开机; 步骤二、网线一头连接MA5675M设备任意网口,网线另一头连接电脑; 步骤三、设置电脑网卡IP和掩码; IP:192.168.100.2;掩码:255.255.255.0

二、配置步骤: 步骤一、打开浏览器,输入“192.168.100.1”,回车; 步骤二、在登录界面使用超级管理员账号登录管理设备(可选择语言类型); 用户名:telecomadmin;密码:admintelecom

(此图以实际设备为准)。 步骤三、WAN接口参数配置: 1. 在左侧导航树中选择“WAN > WAN 配置”。 2. 在右侧信息栏页面中,单击“新建”,在弹出的窗口中,设置WAN 接口参数如下: 勾选“WAN 连接”后面的“使能”单选框,开启新建的WAN 连接; 设置“服务列表”为“VOIP”; 设置“连接方式”为“路由”; 设置“VLAN ID”为“45”; 设置“802.1p”为“6”; 设置“获取IP 方式”为“DHCP”;

其它TR069和INTERNET业务配置情况如下。(和语音配置相似)

注:上面的宽带业务vlan id 1710以实际业务vlan为准。在配置宽带业务之前,需要打开LAN端口,具体操作如下:

华为路由器配置实例

华为路由器配置实例1 华为路由器(R2621)、交换机(S3026e)各一台,组建一VLAN,实现虚拟网和物理网之间的连接。实现防火墙策略,和访问控制(ACL),我们这里用的是四台电脑。 方案说明: 四台PC的IP地址、掩码如下列表: P1 192.168.1.1 255.255.255.0 网关IP 为192.168.1.5 P2 192.168.1.2 255.255.255.0 网关IP 为192.168.1.5 P3 192.168.1.3 255.255.255.0 网关IP 为192.168.1.6 P4 192.168.1.4 255.255.255.0 网关IP 为192.168.1.6 路由器上Ethernet0的IP 为192.168.1.5 Ethernet1的IP 为192.168.1.6 firewall 设置默认为deny 实施命令列表: 交换机上设置,划分VLAN: sys //切换到系统视图 [Quidway]vlan enable [Quidway]vlan 2 [Quidway-vlan2]port e0/1 to e0/8 [Quidway-vlan2]quit //默认所有端口都属于VLAN1,指定交换机的e0/1 到e0/8八个端口属于VLAN2 [Quidway]vlan 3 [Quidway-vlan3]port e0/9 to e0/16 [Quidway-vlan3]quit //指定交换机的e0/9 到e0/16八个端口属于VLAN3 [Quidway]dis vlan all [Quidway]dis cu 路由器上设置,实现访问控制: [Router]interface ethernet 0 [Router-Ethernet0]ip address 192.168.1.5 255.255.255.0 [Router-Ethernet0]quit //指定ethernet 0的ip [Router]interface ethernet 1 [Router-Ethernet1]ip address 192.168.1.6 255.255.255.0 [Router-Ethernet1]quit //开启firewall,并将默认设置为deny [Router]fire enable

华为交换机配置手册(最新版)

华为交换机配置实用手册 实验一使用华为Quidway系列交换机简单组网1.1 实验目的 1. 掌握华为Quidway系列交换机上的基本配置命令; 2. 掌握VLAN的原理和配置; 3. 掌握端口聚合(Link Aggregation)的原理和配置; 4. 掌握生成树协议(STP)的原理和配置; 5. 掌握GVRP协议的原理和配置; 6. 掌握三层交换机和访问控制列表(ACL)的原理和配置; 7. 掌握如何从PC机或其他交换机远程配置某交换机。 1.2 实验环境 Quidway S3026以太网交换机2 台,Quidway S3526以太网交换机1台, PC机4台,标准网线6根 Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1.1 Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3 实验组网图 在下面的每个练习中给出。 1.4 实验步骤 1.4.1 VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台Quidway S3026交换机和四台PC机。每台PC机的IP地址指定如下: PCA:10.1.1.1 PCB:10.1.2.1 PCC:10.1.1.2 PCD:10.1.2.2 掩码:255.255.255.0 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan 2 //创建VLAN 2 SwitchA (config-vlan2)# switchport ethernet 0/9 //将以太口9划入VLAN 2 SwitchA (config-vlan2)#vlan 3 //创建VLAN 3 SwitchA (config-vlan3)# switchport ethernet 0/10 //将以太口10划入VLAN 3 SwitchA (config-vlan3)#interface ethernet 0/1 //进入以太口1的接口配置模式 SwitchA (config-if-Ethernet0/1)#switch mode trunk //将e0/1接口设置为trunk模式SwitchA (config-if-Ethernet0/1)#switch trunk allow vlan all //配置允许所有的VLAN通过SwitchB: SwitchB(config)#vlan 2 SwitchB (config-vlan2)# switchport ethernet 0/9

相关主题
文本预览
相关文档 最新文档