当前位置:文档之家› 华为交换机配置

华为交换机配置

华为交换机配置
华为交换机配置

配置用户通过AAA方式登录交换机示例

配置通过AAA方式登录交换机的示例。在本示例中,通过配置VTY0的优先级、断开连接的时间以及打开本地用户的闲置切断开关等操作,实现使用AAA方式登录交换机。

组网需求

PC机的COM口与交换机的Console口相连。

配置VTY0的优先级为2,对从VTY0登录的用户进行AAA验证,用户登录时需要输入用户名“huawei”,密码“huawei”。

登录后,如果用户超过30分钟未对交换机进行操作,将断开与交换机的连接。

配置思路

采用如下的思路配置登录交换机:

1.进入用户接口视图,配置VTY0的优先级为2和断开连接的时间。

2.进入AAA视图,配置用户名、密码和用户等级。

3.在AAA视图下打开本地用户的闲置切断开关。

数据准备

为完成此配置例,需准备如下的数据:

?验证时需要的用户名和密码

?断开连接的时间

操作步骤

1.交换机上配置VTY0的优先级为2,验证方式为aaa,断开连接时间为30分钟。

system-view

[Quidway]user-interface vty0

[Quidway-ui-vty0]user privilege level2

[Quidway-ui-vty0]authentication-mode aaa

[Quidway-ui-vty0]idle-timeout30

[Quidway-ui-vty0]quit

2.配置用户名、密码和用户等级。

[Quidway]aaa

[Quidway-aaa]local-user huawei password cipher huawei

[Quidway-aaa]local-user huawei privilege level2

#配置登陆ip

Int vlan1

Ip add192.168.1.1

#配臵登录验证方式

[Quidway]aaa

[Quidway-aaa]local-user huawei password cipher hello [Quidway-aaa]local-user huawei service-type telnet [Quidway-aaa]local-user huawei level3

[Quidway-aaa]quit

[Quidway]user-interface vty04

[Quidway-ui-vty0-4]authentication-mode aaa

配置文件

#

sysname Quidway

#

aaa

local-user huawei password cipher N`C55QK<`=/Q=^Q`MAF4<1!!

local-user huawei privilege level2

#

authorization-scheme default

#

accounting-scheme default

#

domain default

#

user-interface vty0

authentication-mode aaa

user privilege level2

idle-timeout30

#

return

配置基于接口划分VLAN示例

组网需求

某企业有很多部门,要求业务相同部门之间的员工可以互相访问,业务不同部门之间的员工不能互相访问。

如图1所示,某企业包含4个部门。部门1通过SwitchA与Switch的接口GE0/0/1相连。部门2通过SwitchB与Switch的接口GE0/0/2相连。部门3通过SwitchC 与Switch的接口GE0/0/3相连。部门4通过SwitchD与Switch的接口GE0/0/4相连。要求:

?VLAN2内的部门1、部门2与VLAN3内的部门3、部门4互相隔离。

?VLAN2内的部门1与部门2可以互相访问。

?VLAN3内的部门3与部门4可以互相访问。

图1配置干道链路组网图

配置思路

采用如下的思路配置VLAN:

1.创建VLAN。

2.将接口加入VLAN。

数据准备

为完成此配置例,需准备如下的数据:

?接口GigabitEthernet0/0/1、GigabitEthernet0/0/2属于VLAN2。

?接口GigabitEthernet0/0/3、GigabitEthernet0/0/4属于VLAN3。

操作步骤

1.配置Switch

#创建VLAN2。

system-view

[Quidway]vlan2

[Quidway-vlan2]quit

#将接口GigabitEthernet0/0/1的类型为Trunk,并加入到VLAN2中。

[Quidway]interface gigabitethernet0/0/1

[Quidway-GigabitEthernet0/0/1]port link-type trunk

[Quidway-GigabitEthernet0/0/1]port trunk allow-pass vlan2

[Quidway-GigabitEthernet0/0/1]quit

#配置接口GigabitEthernet0/0/2的类型为Trunk,并加入到VLAN2中。

[Quidway]interface gigabitethernet0/0/2

[Quidway-GigabitEthernet0/0/2]port link-type trunk

[Quidway-GigabitEthernet0/0/2]port trunk allow-pass vlan2

[Quidway-GigabitEthernet0/0/2]quit

#创建VLAN3。

[Quidway]vlan3

[Quidway-vlan3]quit

#配置接口GigabitEthernet0/0/3的类型为Trunk,并加入到VLAN3中。

[Quidway]interface gigabitethernet0/0/3

[Quidway-GigabitEthernet0/0/3]port link-type trunk

[Quidway-GigabitEthernet0/0/3]port trunk allow-pass vlan3

[Quidway-GigabitEthernet0/0/3]quit

#将接口GigabitEthernet0/0/4的类型为Trunk,并加入到VLAN3中。

[Quidway]interface gigabitethernet0/0/4

[Quidway-GigabitEthernet0/0/4]port link-type trunk

[Quidway-GigabitEthernet0/0/4]port trunk allow-pass vlan3

[Quidway-GigabitEthernet0/0/4]quit

2.验证配置结果

部门1、部门2所属的VLAN2内的任一台主机ping部门3、部门4所属的VLAN3内的任一台主机,无法ping通,证明部门1、部门2与部门3、部门4已实现隔离。

部门1的任一台主机ping部门2的任一台主机,能ping通,证明部门1与部门2已实现互通。

部门3的任一台主机ping部门4的任一台主机,能ping通,证明部门3与部门4已实现互通。

华为交换机所有端口默认为Hybrid口,此命令仅针对Access和QinQ端口类型生效。如需实现此功能可以使用以下命令:

port-group vlan100

group-member GigabitEthernet0/0/1to g0/0/4

port link-type access

port default vlan100

建议/总结:

华为设备可以通过Port-Group将相同类型的端口加入到一个组。然后统一下发命令。加快配置速度。

配置文件

以下仅给出Switch的配置文件。

#

sysname Quidway

#

vlan batch2to3

#

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan2

#

interface GigabitEthernet0/0/2

port link-type trunk

port trunk allow-pass vlan2

#

interface GigabitEthernet0/0/3

port link-type trunk

port trunk allow-pass vlan3

#

interface GigabitEthernet0/0/4

port link-type trunk

port trunk allow-pass vlan3

#

return

配置手工负载分担模式链路聚合示例

组网需求

如图1所示,Switch和BRAS之间用Eth-Trunk链路连接。要求Switch和BRAS 之间的链路有较高的可靠性。

图1配置手工负载分担模式链路聚合组网图

配置思路

采用如下的思路配置负载分担链路聚合:

1.创建Eth-Trunk。

2.加入成员接口。

数据准备

为完成此配置例,需准备的数据:

?链路聚合组编号。

?Eth-Trunk的成员接口类型和编号。

操作步骤

1.创建Eth-Trunk

#创建Eth-Trunk1。

system-view

[Quidway]sysname Switch

[Switch]interface eth-trunk1

[Switch-Eth-Trunk1]quit

2.向Eth-Trunk中加入成员接口

#将GE0/0/3加入Eth-Trunk1。

[Switch]interface gigabitethernet0/0/3

[Switch-GigabitEthernet0/0/3]eth-trunk1

[Switch-GigabitEthernet0/0/3]quit

#将GE0/0/4加入Eth-Trunk1。

[Switch]interface gigabitethernet0/0/4

[Switch-GigabitEthernet0/0/4]eth-trunk1

[Switch-GigabitEthernet0/0/4]quit

3.配置Eth-Trunk1

#配置Eth-Trunk1允许VLAN100-200的报文通过。

[Switch]interface eth-trunk1

[Switch-Eth-Trunk1]port link-type trunk

[Switch-Eth-Trunk1]port trunk allow-pass vlan100to200

[Switch-Eth-Trunk1]quit

4.验证配置结果

在任意视图下执行display trunkmembership命令,检查Eth-Trunk1是否创建成功,及成员接口是否正确加入。

[Switch]display trunkmembership eth-trunk1

Trunk ID:1

used status:VALID

TYPE:ethernet

Working Mode:Normal

Working State:Normal

Number Of Ports in Trunk=2

Number Of UP Ports in Trunk=2

operate status:up

Interface GigabitEthernet0/0/3,valid,operate up,weight=1,

Interface GigabitEthernet0/0/4,valid,operate up,weight=1,

#显示Eth-Trunk1的配置信息。

[Switch]display eth-trunk1

Eth-Trunk1's state information is:

WorkingMode:NORMAL Hash arithmetic:According to

SA-XOR-DA

Least Active-linknumber:1Max Bandwidth-affected-linknumber:8 Operate status:up Number Of Up Port In Trunk:2

--------------------------------------------------------------------------------

PortName Status Weight

GigabitEthernet0/0/3Up1

GigabitEthernet0/0/4Up1

从以上信息看出Eth-Trunk1中包含2个成员接口GE0/0/3和GE0/0/4。

成员接口的状态都为Up。

配置文件

Switch的配置文件

#

sysname Switch

#

interface Eth-Trunk1

port link-type trunk

port trunk allow-pass vlan100to200

#

interface GigabitEthernet0/0/3

eth-trunk1

#

interface GigabitEthernet0/0/4

eth-trunk1

#

return

配置端口隔离示例

组网需求

如图1所示,要求PC1与PC2之间不能互相访问,PC1与PC3之间可以互相访问,PC2与PC3之间可以互相访问。

图1配置端口隔离示例组网图

配置思路

采用如下的思路配置端口隔离:

1.使能PC1和PC2相连端口的端口隔离功能,使PC1与PC2不能互相访问。

数据准备

为完成此配置例,需准备如下的数据:

?Switch与PC1之间连接的端口号。

?Switch与PC2之间连接的端口号。

?配置Switch的端口隔离模式为二层隔离三层互通(此配置为缺省配置)。

?配置连接PC1、PC2、PC3的端口属于同一VLAN(缺省情况下属于VLAN1)。

?配置连接PC1、PC2的端口属于同一隔离组(缺省情况下属于隔离组1)。操作步骤

1.配置端口隔离功能

#配置端口隔离模式为二层隔离三层互通。

system-view

[Quidway]port-isolate mode l2

#配置GigabitEthernet0/0/1的端口隔离功能。

system-view

[Quidway]interface gigabitethernet0/0/1

[Quidway-GigabitEthernet0/0/1]port-isolate enable

[Quidway-GigabitEthernet0/0/1]quit

#配置GigabitEthernet0/0/2的端口隔离功能。

system-view

[Quidway]interface gigabitethernet0/0/2

[Quidway-GigabitEthernet0/0/2]port-isolate enable

[Quidway-GigabitEthernet0/0/2]quit

2.验证配置结果

PC1和PC2不能互相ping通。

PC1和PC3可以互相ping通。

PC2和PC3可以互相ping通。

配置文件

以下仅给出Switch的配置文件。

#

sysname Quidway

#

interface GigabitEthernet0/0/1

port-isolate enable group1

#

interface GigabitEthernet0/0/2

port-isolate enable group1

#

interface GigabitEthernet0/0/3

#

return

配置IPv4静态路由示例

组网需求

属于不同网段的PC通过几台Switch相连,要求采用IPv4静态路由,使不同网段的任意两台PC之间能够互通。

图1配置IPv4静态路由组网图

设备接口对应的VLANIF IP地址

SwitchA GE0/0/1VLANIF10 1.1.4.1/30

SwitchA GE0/0/2VLANIF30 1.1.1.1/24

SwitchB GE0/0/1VLANIF10 1.1.4.2/30

SwitchB GE0/0/2VLANIF20 1.1.4.5/30

SwitchB GE0/0/3VLANIF40 1.1.2.1/24

SwitchC GE0/0/1VLANIF20 1.1.4.6/30

SwitchC GE0/0/2VLANIF50 1.1.3.1/24

配置思路

采用如下的思路配置IPv4静态路由:

1.配置各接口所属VLAN。

2.配置各VLANIF接口的IP地址。

3.在各主机上配置IP缺省网关。

4.在各台Switch上配置IP静态路由及缺省路由。

数据准备

为完成此配置例,需准备如下的数据:

?各接口所属的VLAN,具体数据如图1所示。

?各VLAN接口及主机的IP地址,具体数据如图1所示。

?SwitchA的下一跳为1.1.4.2的缺省路由。

?SwitchB的目的地址为1.1.1.0,下一跳为1.1.4.1的静态路由。

?SwitchB的目的地址为1.1.3.0,下一跳为1.1.4.6的静态路由。

?SwitchC的下一跳为1.1.4.5的缺省路由。

配置步骤

1.配置各接口所属的VLAN(略)

2.配置各VLANIF接口的IP地址(略)

3.配置主机

配置主机PC1的缺省网关为1.1.1.1,主机PC2的缺省网关为1.1.2.1,主机PC3的缺省网关为1.1.3.1。

4.配置静态路由

#在SwitchA上配置IP缺省路由。

system-view

[SwitchA]ip route-static0.0.0.00.0.0.0 1.1.4.2

#在SwitchB上配置两条IP静态路由。

system-view

[SwitchB]ip route-static 1.1.1.0255.255.255.0 1.1.4.1

[SwitchB]ip route-static 1.1.3.0255.255.255.0 1.1.4.6

#在SwitchC上配置IP缺省路由。

system-view

[SwitchC]ip route-static0.0.0.00.0.0.0 1.1.4.5

5.验证配置结果

#查看SwitchA的IP路由表。

[SwitchA]display ip routing-table

Route Flags:R-relay,D-download to fib

------------------------------------------------------------------------------

Routing Tables:Public

Destinations:8Routes:8

Destination/Mask Proto Pre Cost Flags NextHop

Interface

0.0.0.0/0Static600RD 1.1.4.2

Vlanif10

1.1.1.0/24Direct00D 1.1.1.1

Vlanif30

1.1.1.1/32Direct00D127.0.0.1

InLoopBack0

1.1.4.0/30Direct00D 1.1.4.1

Vlanif10

1.1.4.1/32Direct00D127.0.0.1

InLoopBack

1.1.4.2/32Direct00D 1.1.4.2

Vlanif10

127.0.0.0/8Direct00D127.0.0.1 InLoopBack0

127.0.0.1/32Direct00D127.0.0.1 InLoopBack0

#使用ping命令验证连通性。

[SwitchA]ping 1.1.3.1

PING 1.1.3.1:56data bytes,press CTRL_C to break

Reply from 1.1.3.1:bytes=56Sequence=1ttl=254time=62ms

Reply from 1.1.3.1:bytes=56Sequence=2ttl=254time=63ms

Reply from 1.1.3.1:bytes=56Sequence=3ttl=254time=63ms

Reply from 1.1.3.1:bytes=56Sequence=4ttl=254time=62ms

Reply from 1.1.3.1:bytes=56Sequence=5ttl=254time=62ms

--- 1.1.3.1ping statistics---

5packet(s)transmitted

5packet(s)received

0.00%packet loss

round-trip min/avg/max=62/62/63ms

#使用Tracert命令验证连通性。

[SwitchA]tracert 1.1.3.1

traceroute to 1.1.3.1(1.1.3.1),max hops:30,packet length:40

1 1.1.4.231ms32ms31ms

2 1.1.4.662ms63ms62ms

配置文件

?SwitchA的配置文件

#

sysname SwitchA

#

vlan batch1030

#

interface Vlanif10

ip address 1.1.4.1255.255.255.252

#

interface Vlanif30

ip address 1.1.1.1255.255.255.0

#

interface GigabitEthernet0/0/1

port trunk allow-pass vlan10

#

interface GigabitEthernet0/0/2

port hybrid pvid vlan30

port hybrid untagged vlan30

#

ip route-static0.0.0.00.0.0.0 1.1.4.2

#

return

?SwitchB的配置文件

#

sysname SwitchB

#

vlan batch102040

#

interface Vlanif10

ip address 1.1.4.2255.255.255.252

#

interface Vlanif20

ip address 1.1.4.5255.255.255.252

#

interface Vlanif40

ip address 1.1.2.1255.255.255.0

#

interface GigabitEthernet0/0/1

port trunk allow-pass vlan10

#

interface GigabitEthernet0/0/2

port trunk allow-pass vlan20

#

interface GigabitEthernet0/0/3

port trunk allow-pass vlan40

#

ip route-static 1.1.1.0255.255.255.0 1.1.4.1 ip route-static 1.1.3.0255.255.255.0 1.1.4.6 #

return

?SwitchC的配置文件

#

sysname SwitchC

#

vlan batch2050

#

interface Vlanif20

ip address 1.1.4.6255.255.255.252

#

interface Vlanif40

ip address 1.1.3.1255.255.255.0

#

interface GigabitEthernet0/0/1

port trunk allow-pass vlan20

#

interface GigabitEthernet0/0/2

port hybrid pvid vlan50

port hybrid untagged vlan50

#

ip route-static0.0.0.00.0.0.0 1.1.4.5 #

return

华为交换机基本配置命令详细讲解

华为交换机基本配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态 [Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet1/0/1]flow-control 配置端口流控 [Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接

华为交换机各种配置方法

端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』

华为交换机各种配置实例[网管必学]

华为交换机各种配置实例[网管必学 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps

2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

华为交换机基本配置命令29908

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1toe1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN [Huawei]intg0/0/1 [Huawei]port link-typeaccess(注:接口类型access,hybrid、trunk) [Huawei]port default vlan 10 批量端口放入VLAN [Huawei]port-group 1 [Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 [Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组)vlan 200内的15端口 [Huawei]intg0/0/15 [Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 [Huawei]Port-group 2 [Huawei]group-member g0/0/2 to g0/0/23 [Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认信息显示) info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)

华为交换机配置30例

目录 交换机远程TELNET登录 (2) 交换机远程AUX口登录 (5) 交换机DEBUG信息开关 (6) 交换机SNMP配置 (9) 交换机WEB网管配置 (10) 交换机VLAN配置 (12) 端口的TRUNK属性配置(一) (14) 交换机端口TRUNK属性配置(二) (16) 交换机端口TRUNK属性配置(三) (18) 交换机端口HYBRID属性配置 (21) 交换机IP地址配置 (23) 端口汇聚配置 (25) 交换机端口镜像配置 (27) 交换机堆叠管理配置 (29) 交换机HGMP V1 管理配置 (31) 交换机集群管理(HGMP V2)配置 (33) 交换机STP配置 (34) 路由协议配置 (36) 三层交换机组播配置 (41) 中低端交换机DHCP-RELAY配置 (44) 交换机802.1X配置 (46) 交换机VRRP配置 (51) 单向访问控制 (54) 双向访问控制 (57) IP+MAC+端口绑定 (62) 通过ACL实现的各种绑定的配置 (64) 基于端口限速的配置 (66)

基于流限速的配置 (68) 其它流动作的配置 (70) 8016 交换机DHCP配置 (73)

. 交换机远程T ELNET 登录 1 功能需求及组网说明 2 telnet 配置 『配置环境参数 』 PC 机固定I P 地址10.10.10.10/24 SwitchA 为三层交换机,vlan100 地址10.10.10.1/24 SwitchA 与S witchB 互连v lan10 接口地址192.168.0.1/24 SwitchB 与S witchA 互连接口v lan100 接口地址192.168.0.2/24 交换机S witchA 通过以太网口e thernet 0/1 和S witchB 的e thernet0/24 实现互连。 『组网需求』 1. SwitchA 只能允许10.10.10.0/24 网段的地址的P C telnet 访问 2. SwitchA 只能禁止10.10.10.0/24 网段的地址的P C telnet 访问 3. SwitchB 允许其它任意网段的地址t elnet 访问 2 数据配置步骤 『PC 管理交换机的流程』 1. 如果一台P C 想远程T ELNET 到一台设备上,首先要保证能够二者之间正常通信。 SwitchA 为三层交换机,可以有多个三层虚接口,它的管理v lan 可以是任意一个 具有三层接口并配置了I P 地址的v lan 2. SwitchB 为二层交换机,只有一个二层虚接口,它的管理v lan 即是对应三层虚 接口并配置了I P 地址的v lan 3. Telnet 用户登录时,缺省需要进行口令认证,如果没有配置口令而通过T elnet 登录,则系统会提示“password required, but none set.”。 【SwitchA 相关配置】

最新华为交换机常用配置实例

最新华为交换机常用配置实例 2016最新华为交换机常用配置实例 华为交换机常用配置实例 sys进入到系统视图 Entersystemview,returntouserviewwithCtrl+Z. [Quidway]user-interfaceaux0 [Quidway-ui-aux0]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-aux0]qu [Quidway]local-userhuawei增加用户名 Newlocaluseradded. [Quidway-luser-huawei]passwordsimplehuawei配置密码,且密码不加密 [Quidway-luser-huawei]service-typetelnetsshlevel3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interfacevty04 [Quidway-ui-vty0-4]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-vty0-4]

save 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway- Ethernet0/1]:在系统视图下键入interfaceethernet0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参 数)[Quidway-Vlan-interface1]:在系统视图下键入 interfacevlan-interface1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-useruser1

2016年华为交换机配置步骤讲解

BIOS LOADING ... CopyrighT (c) 2008-2011 HUAWEI TECH CO,, LTD, (Ver248t ^un 26 2012, 18:54:52) press ctr1+B to enrer BOOTROM menu ?*. 0 Auto-booti ng.,. Decompressing image file .*? done Inirialize FSP Task PPI DEV sysinit .............................................. OK vrrp emd di sabl e... BFD emd disable*.. SEP emd di sable? * ? Hard system init............................................ OK Begin to start the system, pl ease wai ti ng VOS VF5彳门亍工 ............................... O K. Starrup File Check........................................ O K vos monitor ini t*..*,*..* .OK CFM inix advan匚E ........................................ OK PAT init .......................................................... OK HA S2M 1nit.................................................. O K VDS VFS irht hind............................. OK vRP_Root begin,,, VRP_in111 al 1zeTask begin.?. init the Device Link .................................... . . CFG(_planETrrit begin................................ CFM_Ini t begi n ........................................... CLi_cmdinit begin■ VRP_RegestAnLiNK€ird begin create task begi门……. task 1n1t begin... Recover configurate on, ,, OK!Press ENTER To get started. 恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 ip address 10.12031 255.255.255.0 in terface vla n 1163

华为交换机配置命令

华为交换机配置命令

华为交换机配置指令 视图切换指令 system-view [Quidway]quit //用可以从任意视图直接回到用户视图 交换机命名 [Quidway]sysname devicename 配置文件的保存与删除 保存配置:save 擦除配置:reset saved-configuration reboot 交换机端口基本配置 进入相应端口的视图:[Quidway]interface interface-type interface-number

打开以太网端口:[Switch-ethernet port-id]undo shutdown 设置以太网端口描述字符串:[Switch-ethernet port-id]description text 设置以太网端口的双工模式:[Switch-ethernet port-id]duplex { auto| full| half } 设置以太网端口的速率:[Switch-ethernet port-id]speed { 10 | 100 | 1000 | auto } 设置以太网端口的MDI模式:[Switch-ethernet port-id]mdi {across| auto | normal } 开启以太网端口的流量控制功能:[Switch-ethernet port-id]flow-control display查看指令 查看版本信息:display version 查看当前配置:display current-configuration 查看保存配置:display saved-configuration

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

华为交换机及路由器各种配置实例大全

华为交换机各种配置实例 交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps

[SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate 3 3. 配置acl,定义符合速率限制的数据流

华为交换机S5000系列常用配置

华为S5000交换机常用配置 登录Web设置页面 1.您需要将管理计算机的IP地址与交换机的IP地址(缺省为19 2.168.0.233/255.255.255.0)设置在同一子网中。如果采用远程配置,请确保管理计算机和交换机路由可达。 2.开启/关闭HTTP服务器: system-view [Quidway]ip http shutdown//关闭http服务 [Quidway]undo ip http shutdown//开启http服务,缺省情况下,HTTP服务器处于开启状态。 3.请确认连接管理计算机进行Web设置的端口必须属于管理VLAN。缺省情况下,管理VLAN为VLAN1,且交换机的每个端口均属于VLAN1。 4.运行Web浏览器,在地址栏中输入http://192.168.0.233。回车后,输入用户名、密码(缺省均为admin,区分大小写),单击<登录>按钮或直接回车即可进入Web设置页面。 端口的相关设置 1.端口的优先级: 端口的优先级别共0~7级,0为最低,7为最高 对于不带有802.1Q标签头的报文,交换机将使用端口的优先级作为该端口接收报文的802.1p优先级,然后根据该优先级查找本地优先级映射表,为报文标记本地优先级 缺省情况下,端口的优先级为0 2.流量控制: 当交换机和对端交换机都开启了流量控制功能后,如果交换机发生拥塞: (1)交换机将向对端交换机发送流控帧,通知对端交换机暂时停止发送报文 (2)对端交换机在接收到该流控帧后,将暂停向交换机发送报文,从而避免了报文丢失现象的发生,保证了网络业务的正常运行 缺省情况下,端口流控处于关闭状态 3.风暴抑制比:您可以在端口下设置其允许通过的最大广播/组播/未知单播报文流量。当端口上的广播/组播/未知单播流量超出您设置的值后,交换机将丢弃超出广播/组播/未知单播流量限制的报文,从而使端口广播/组播/未知单播流量所占的比例降低到限定的范围,保证网络业务的正常运行 缺省情况下为100%,表示不抑制 4.Jumbo帧:端口在进行文件传输等大吞吐量数据交换的时候,可能会收到Jumbo帧(即大于标准以太网帧长的长帧)。对于这样的长帧,系统会直接丢弃不再进行处理。开启允许Jumbo帧通过功能后,当端口收到大于标准长度时,系统会继续处理。 缺省情况下,端口不支持接收Jumbo帧 5.本地端口镜像:端口镜像是将被镜像端口的报文复制一份到监控端口,监控端口会与数据监测设备相连,用户利用这些数据监测设备来分析复制到监控端口的报文,进行网络监控和

华为交换机 综合配置案例

2综合配置案例关于本章 2.1 中小型园区/分支出口综合配置举例 2.2 大型园区出口配置示例(防火墙直连部署) 2.3 大型园区出口配置示例(防火墙旁路部署) 2.4 校园敏捷网络配置示例 2.5 轨道交通承载网快速自愈保护技术配置举例 2.6 配置交换机上同时部署ACU2和NGFW的示例

2.1 中小型园区/分支出口综合配置举例 园区网出口简介 园区网出口一般位于企业网内部网络与外部网络的连接处,是内部网络与外部网络之 间数据流的唯一出入口。对于中小型企业来说,考虑到企业网络建设的初期投资与长 期运维成本,一般希望将多种业务部署在同一设备上。企业网络用户一般同时需要访 问Internet和私网VPN,而对于中小型企业来说考虑到建设及维护成本问题,一般租用 运营商Internet网络组建私网VPN。对于部分可靠性要求较高的园区网络,一般考虑部 署两台出口路由器做冗余备份实现设备级可靠性,同时应用链路聚合、VRRP、主备路 由等技术保证园区出口的可靠性。华为AR系列路由器配合华为S系列交换机是中小型 园区网出口设备的理想解决方案。 l园区出口设备需要具备NAT Outbound及NAT Server的功能,实现私网地址和公网地址之间的转换,以满足用户访问Internet或者Internet用户访问内网服务器的需 求。 l园区出口设备需要具备通过Internet构建私网VPN的功能,以满足企业用户各个机构之间私网VPN互通的需求。 l园区出口设备需要具备数据加密传输的功能,以保证数据的完整性和机密性,保障用户业务传输的安全。 l中小型园区出口需要具备可靠性、安全性、低成本、易维护等特点。 配置注意事项 l本配置案例适用于中小型企业园区/分支出口解决方案。 l本配置案例仅涉及企业网络出口相关配置,涉及企业内网的相关配置请参见华为S 系列园区交换机快速配置中的“中小园区组网场景”。 组网需求 某企业总部和分支分别位于不同的城市,地域跨度较远,总部存在A、B两个不同的部 门,分支只有一个部门。现在需要建设跨地域的企业园区网络,需要实现的需求如 下: l总部和分支都需要实现用户访问Internet的需求。总部划分为A、B两个部门,其中A部门的用户可以访问Internet,但是B部门的用户不能访问Internet;分支所有用户 都可以访问Internet。 l总部有Web服务器,对外提供WWW服务,外网用户可以访问内网服务器。 l总部和分支之间需要通过Internet进行私网VPN互通,通信内容需要有安全保护。 l总部园区出口可靠性要求较高,需要考虑链路级的可靠性和设备级的可靠性。 l分支可以适当降低可靠性要求。 方案介绍 根据用户需求,可以给出如图2-1所示的综合配置解决方案,该方案具备层次化、模块 化、冗余性、安全性的特点,适用于中小型企业/分支的园区网络部署。

华三华为交换机-路由器配置常用命令汇总

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

华为交换机配置实例

华为交换机配置实例 序号注意项目记录 1 登录交换机时请注意在超级终端串口配置属性流控选择“无” 2 启动时按”ctrl+B”可以进入到boot menu模式 3 当交换机提示”Please Press ENTER”,敲完回车后请等待一下,设备需要一定的时间才 能进入到命令行界面(具体的时间视产品而定) 4 请在用户视图(如)输入”system-view”(输入”sys”即可)进入系统视图(如[Quidway]) 5 对使用的端口、vlan、interface vlan进行详细的描述 6 如果配置了telnet用户,一定要设置权限或配置super密码 7 除了S5516使用SFP模块, S8016和S6500系列使用模块,其它产品使用模块不可 以带电插拔 8 某产品使用其它产品模块前请确认该模块是否可以混用 9 配置acl时请注意掩码配置是否准确 10 二层 交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口 11 配置完毕后请在用户视图下(如)采用save命令保存配置 12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失 13 如果要清除所有配置,请在用户视图下(如)采用reset saved-configuration,并重启交换机注: 其他配置需注意的地方请参考每部分内容后面的注明 LANSWITCH日常维护基本操作

1 基本操作 1.1 常用命令新旧对照列表 常用命令新旧对照表 旧新旧新 show display access-list acl no undo acl eacl exit quit write save show version disp version erase reset show run disp current-configuration show tech-support disp diagnostic-information show start disp saved-configuration router ospf ospf router bgp bgp router rip rip hostname sysname user local-user 0 simple 7 cipher mode link-type multi hybrid 注意: ITCH会自动识别不完整词 1. disp是display的缩写,在没有歧义时LANSW2. disp cur显示LANSWITCH当前生效的配置参数 3. disp和ping命令在任何视图下都可执行,不必切换到系统视图

相关主题
文本预览
相关文档 最新文档