DPtech LSW3600系列以太网交换机命令典型配置手册v1.4
- 格式:pdf
- 大小:1.54 MB
- 文档页数:83
华为3600交换机命令说明及资料整理一.基本命令1.基本设置命令display current-configuration 显示当前配置system-view 进入系统视图sysname XXXXX 设置交换机名称2.IP地址配置命令Display ip interface 显示接口的详细信息ip address 192.168.1.1 255.255.255.0 设置IP地址和子网掩码3.Vlan设置命令vlan X 创建vlan接口并进入vlan视图 vlan X to Y 创建X到Y多个vlanshutdown 关闭vlan接口undo vlan X 初始化vlan xdisplay vlan x 查看vlan x配置信息display vlan all 查看所有vlan配置信息port Ethernet 1/0/x 向vlan中加入ethernet 1/0/xport Ethernet 1/0/x to Ethernet 1/0/y 向vlan中加入ethernet 1/0/x到ethernet 1/ 0/y(只对access端口类型有效,将Trunk端口和Hybrid端口加入VLAN,只能通过以太网端口视图下的port trunk permit vlan和port hybrid vlan命令实现)Dis cu 查看命令(yangxiaojun)Quit 退出Save 保存4.端口设置命令copy configuration source ethernet 1/0/1 destination ethernet 1/0/2 ethernet 1/ 0/3将端口1的配置信息拷贝到端口2和端口3Description XXXXX 对端口进行描述display brief interface ethernet 1/0/1 显示端口1的简要配置信息display interface ethernet1/0/1 显示端口1的配置信息port link-type XXXXX 设置端口类型access:设置端口为Access端口。
DPtech LSW3600-SI系列以太网交换机典型配置手册手册版本:v1.4软件版本:LSW3600-S221S002D013DPtech LSW3600-SI系列以太网交换机典型配置手册v1.4.docx声明Copyright © 2008-2016杭州迪普科技有限公司版权所有,保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
为杭州迪普科技有限公司的商标。
对于本手册中出现的其他所有商标或注册商标,由各自的所有人拥有。
由于产品版本升级或其他原因,本手册内容有可能变更。
杭州迪普科技有限公司保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,杭州迪普科技有限公司尽全力在本手册中提供准确的信息,但是杭州迪普科技有限公司并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保杭州迪普科技有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310051网址:邮箱:support@7x24小时技术服务热线:400-6100-59约定图形界面格式约定各类标志约定表示操作中必须注意的信息,如果忽视这类信息,可能导致数据丢失、功能失效、设备损坏或不可预知的结果。
表示对操作内容的描述进行强调和补充。
目录1典型配置案例支持的设备型号 (1)2常用维护命令行介绍 (1)2.1登陆设备 (1)2.1.1 SSH方式登陆 (1)2.1.2 Telnet方式登陆 (1)2.2查看设备信息 (2)2.3软件版本升级 (2)2.3.1 Conboot模式下操作 (2)2.3.2命令行下操作 (9)2.4清除配置 (9)3基本二三层转发配置案例 (9)3.1二层转发简介 (9)3.1.1配置需求 (10)3.1.2网络拓扑 (10)3.1.3配置流程 (10)3.1.4配置步骤 (10)3.2三层转发简介 (11)3.2.1配置需求 (11)3.2.2网络拓扑 (11)3.2.3配置流程 (11)3.2.4配置步骤 (12)4端口聚合典型配置案例 (13)4.1端口聚合简介 (13)4.1.1基本概念 (13)4.1.2聚合模式 (14)4.1.3负载分担类型 (14)4.2端口聚合配置案例 (14)4.2.1配置需求 (14)4.2.2网络拓扑 (15)4.2.3配置流程 (15)4.2.4配置步骤 (15)5端口镜像典型配置案例 (17)5.1端口镜像简介 (17)5.1.1端口镜像基本概念 (17)5.1.2端口镜像分类 (18)5.2本地端口镜像配置案例 (18)5.2.1配置需求 (18)5.2.2网络拓扑 (19)5.2.3配置流程 (19)5.2.4配置步骤 (19)5.3远程端口镜像配置案例 (21)5.3.1配置需求 (21)5.3.2网络拓扑 (21)5.3.3配置流程 (21)5.3.4配置步骤 (22)6端口限速典型配置案例 (23)6.1端口限速简介 (23)6.2配置案例 (23)6.2.1配置需求 (23)6.2.2网络拓扑 (24)6.2.3配置流程 (24)6.2.4配置步骤 (24)7端口隔离典型配置案例 (25)7.1端口隔离简介 (25)7.2配置案例 (25)7.2.1配置需求 (25)7.2.2网络拓扑 (26)7.2.3配置流程 (26)7.2.4配置步骤 (26)8 ARP防护典型配置案例 (27)8.1 ARP防护简介 (27)8.1.1 ARP报文有效性检查 (27)8.1.2 ARP用户合法性检查 (27)8.1.3 ARP网关保护 (28)8.2 ARP报文一致性检测配置案例 (28)8.2.1配置需求 (28)8.2.2网络拓扑 (29)8.2.3配置流程 (29)8.2.4配置步骤 (29)8.3 ARP用户合法性配置案例 (30)8.3.1配置需求 (30)8.3.2网络拓扑 (30)8.3.3配置流程 (30)8.3.4配置步骤 (31)8.4 ARP网关保护配置案例 (32)8.4.1配置需求 (32)8.4.2网络拓扑 (32)8.4.3配置流程 (32)8.4.4配置步骤 (33)9路由协议典型配置案例 (34)9.1路由协议简介 (34)9.1.1静态路由协议简介 (34)9.1.2 RIP路由协议简介 (34)9.1.3 OSPF路由协议简介 (34)9.2静态路由配置案例 (35)9.2.1配置需求 (35)9.2.2网络拓扑 (35)9.2.3配置流程 (35)9.2.4配置步骤 (35)9.3 RIP路由配置案例 (37)9.3.1配置需求 (37)9.3.2网络拓扑 (38)9.3.3配置流程 (38)9.3.4配置步骤 (38)9.4 OSPF典型配置案例 (41)9.4.1配置需求 (41)9.4.2网络拓扑 (42)9.4.3配置流程 (42)9.4.4配置步骤 (42)10 DHCP典型配置案例 (45)10.1 DHCP简介 (45)10.2 DHCP Server配置案例 (46)10.2.1配置需求 (46)10.2.2网络拓扑 (47)10.2.3配置流程 (47)10.2.4配置步骤 (47)10.3 DHCP Snooping配置案例 (48)10.3.1配置需求 (48)10.3.2网络拓扑 (49)10.3.3配置流程 (49)10.3.4配置步骤 (50)10.4 DHCP 中继配置案例 (51)10.4.1配置需求 (51)10.4.2网络拓扑 (51)10.4.3配置流程 (52)10.4.4配置步骤 (52)11 QoS典型配置案例 (53)11.1 QoS简介 (53)11.2配置案例 (54)11.2.1配置需求 (54)11.2.2网络拓扑 (55)11.2.3配置流程 (55)11.2.4配置步骤 (55)12 802.1x典型配置案例 (56)12.1 802.1x简介 (56)12.1.1基本概念 (56)12.1.2认证方式 (56)12.1.3端口接入控制模式 (57)12.1.4 Radius认证分类 (57)12.2 802.1x本地认证配置案例 (57)12.2.1配置需求 (57)12.2.2网络拓扑 (58)12.2.3配置流程 (58)12.2.4配置步骤 (58)12.3 802.1x Radius认证配置案例 (59)12.3.1配置需求 (59)12.3.2网络拓扑 (59)12.3.3配置流程 (59)12.3.4配置步骤 (59)13生成树典型配置案例 (60)13.1生成树简介 (60)13.2 STP配置案例 (62)13.2.1配置需求 (62)13.2.2网络拓扑 (63)13.2.3配置流程 (63)13.2.4配置步骤 (63)13.3 RSTP配置案例 (65)13.3.1配置需求 (65)13.3.2网络拓扑 (66)13.3.3配置流程 (66)13.3.4配置步骤 (66)13.4 MSTP配置案例 (67)13.4.1配置需求 (67)13.4.2网络拓扑 (68)13.4.3配置流程 (68)13.4.4配置步骤 (69)14 SNMP典型配置 (72)14.1 SNMP简介 (72)14.2 SNMP配置案例 (73)14.2.1配置需求 (73)14.2.2网络拓扑 (73)14.2.3配置流程 (73)14.2.4配置步骤 (74)15 NTP配置案例 (74)15.1 NTP简介 (74)15.2 NTP配置案例 (75)15.2.1配置需求 (75)15.2.2网络拓扑 (75)15.2.3配置流程 (75)15.2.4配置步骤 (75)16日志收集配置案例 (76)16.1日志简介 (76)16.2日志收集案例 (76)16.2.1配置需求 (76)16.2.2网络拓扑 (76)16.2.3配置流程 (77)16.2.4配置步骤 (77)1典型配置案例支持的设备型号LSW3600-SI系列2常用维护命令行介绍2.1登陆设备2.1.1SSH方式登陆在交换机上开启SSH后,就可以在串口终端上输入设备的管理地址、用户名(初始用户名admin)和密码(初始密码admin_default)登录设备。
LSW5600系列以太网交换机命令典型配置手册手册版本:v2.0软件版本:LSW5600-S111C008D014声明Copyright © 2008-2016杭州迪普科技有限公司及其许可者。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
为杭州迪普科技有限公司的商标。
对于本手册中出现的其他所有商标或注册商标,由各自的所有人拥有。
由于产品版本升级或其他原因,本手册内容会不定期进行更新。
本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
迪普科技对使用本手册或使用本公司产品导致的任何特殊、附带、偶然或间接的损害不承担责任,包括但不限于商业利润损失、数据或文档丢失产生的损失,因遭受网络攻击、黑客攻击、病毒感染等造成的产品工作异常、信息泄露。
杭州迪普科技有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310051网址:http://邮箱:support@7x24小时技术服务热线:400-6100-598约定图形界面格式约定各类标志约定表示操作中必须注意的信息,如果忽视这类信息,可能导致数据丢失、功能失效、设备损坏或不可预知的结果。
表示对操作内容的描述进行强调和补充。
目录1典型配置案例支持的设备型号 (1)2常用维护命令行介绍 (1)2.1登陆设备 (1)2.2查看设备信息 (2)2.3软件版本升级 (3)2.4清除配置 (9)3基本二三层转发配置案例 (9)3.1二层转发简介 (9)3.2三层转发简介 (11)4端口聚合典型配置案例 (13)4.1端口聚合简介 (13)4.2动态端口聚合配置案例 (15)5端口镜像典型配置案例 (17)5.1端口镜像简介 (17)5.2本地端口镜像配置案例 (19)5.3远程端口镜像配置案例 (21)6端口限速典型配置案例 (25)6.1端口限速简介 (25)6.2配置案例 (25)7端口隔离典型配置案例 (27)7.1端口隔离简介 (27)7.2配置案例 (27)8 MAC/IP/端口绑定典型配置案例 (30)8.1 MAC/IP/端口绑定简介 (30)8.2配置案例 (30)9 PVLAN典型配置案例 (31)9.1 PVLAN简介 (31)9.2配置案例 (32)10 QinQ典型配置案例 (33)10.1 QinQ简介 (33)10.2基本QinQ配置案例 (34)10.3灵活QinQ配置案例 (37)11 ARP防护典型配置案例 (38)11.1 ARP防护简介 (38)11.2 ARP报文一致性检测配置案例 (40)11.3 ARP用户合法性配置案例 (41)11.4 ARP网关保护配置案例 (43)12路由协议典型配置案例 (45)12.1路由协议简介 (45)12.2静态路由配置案例 (46)12.3 RIP路由配置案例 (48)12.4 OSPF典型配置案例 (50)12.5 OSPF多进程典型配置案例 (53)13 DHCP典型配置案例 (56)13.1 DHCP简介 (56)13.2 DHCP Server配置案例 (57)13.3 DHCP 中继配置案例 (59)13.4 DHCP Snooping配置案例 (62)14 QoS典型配置案例 (64)14.1 QoS简介 (64)14.2配置案例 (65)15 802.1x典型配置案例 (67)15.1 802.1x简介 (67)15.2 802.1x本地认证配置案例 (68)15.3 802.1x Radius认证配置案例 (70)16 MAC认证典型配置案例 (71)16.1 MAC地址认证简介 (71)16.2 MAC地址本地认证配置案例 (72)16.3 MAC地址Radius认证配置案例 (73)17 Portal典型配置案例 (75)17.1 Portal认证简介 (75)17.2 Portal认证配置案例 (76)18生成树典型配置案例 (77)18.1生成树简介 (77)18.2 STP配置案例 (79)18.3 RSTP配置案例 (83)18.4 MSTP配置案例 (85)19 VRRP典型配置案例 (96)19.1 VRRP简介 (96)19.2 VRRP配置案例 (96)20 VSM典型配置案例 (98)20.1 VSM简介 (98)20.2 VSM主备选举 (99)20.3 VSM的配置同步 (99)20.4 VSM维护 (100)20.5 VSM典型配置案例 (101)21 OVC典型配置案例 (105)21.1 OVC简介 (105)21.2管理平面虚拟化 (106)21.3控制平面虚拟化 (106)21.4数据平面虚拟化 (107)21.5 OVC典型配置案例 (108)22 VRF典型配置案例 (114)22.1 VRF简介 (114)22.2 MPLS VPN简介 (115)22.3 VRF典型配置案例 (116)1典型配置案例支持的设备型号LSW5600系列以太网交换机2常用维护命令行介绍2.1登陆设备2.1.1SSH方式登陆在交换机上开启SSH后,就可以在串口终端上输入设备的管理地址、用户名(初始用户名admin)和密码(初始密码admin_default)登录设备。
SNMP-RMON 目录目录第1章 SNMP配置命令...........................................................................................................1-11.1 SNMP配置命令..................................................................................................................1-11.1.1 display snmp-agent.................................................................................................1-11.1.2 display snmp-agent community...............................................................................1-11.1.3 display snmp-agent group.......................................................................................1-21.1.4 display snmp-agent mib-view..................................................................................1-31.1.5 display snmp-agent statistics..................................................................................1-51.1.6 display snmp-agent sys-info....................................................................................1-61.1.7 display snmp-agent trap-list....................................................................................1-61.1.8 display snmp-agent usm-user.................................................................................1-71.1.9 enable snmp trap updown.......................................................................................1-81.1.10 snmp-agent...........................................................................................................1-91.1.11 snmp-agent community.......................................................................................1-101.1.12 snmp-agent group...............................................................................................1-111.1.13 snmp-agent local-engineid..................................................................................1-121.1.14 snmp-agent log...................................................................................................1-131.1.15 snmp-agent mib-view..........................................................................................1-131.1.16 snmp-agent packet max-size..............................................................................1-141.1.17 snmp-agent sys-info............................................................................................1-151.1.18 snmp-agent target-host.......................................................................................1-161.1.19 snmp-agent trap enable......................................................................................1-171.1.20 snmp-agent trap life............................................................................................1-181.1.21 snmp-agent trap queue-size...............................................................................1-191.1.22 snmp-agent trap source......................................................................................1-201.1.23 snmp-agent usm-user.........................................................................................1-20第2章 RMON配置命令...........................................................................................................2-12.1 RMON配置命令..................................................................................................................2-12.1.1 display rmon alarm..................................................................................................2-12.1.2 display rmon event..................................................................................................2-22.1.3 display rmon eventlog.............................................................................................2-32.1.4 display rmon history................................................................................................2-42.1.5 display rmon prialarm..............................................................................................2-52.1.6 display rmon statistics.............................................................................................2-72.1.7 rmon alarm..............................................................................................................2-82.1.8 rmon event............................................................................................................2-102.1.9 rmon history...........................................................................................................2-112.1.10 rmon prialarm......................................................................................................2-122.1.11 rmon statistics.....................................................................................................2-14第1章 SNMP配置命令1.1 SNMP配置命令1.1.1 display snmp-agent【命令】display snmp-agent { local-engineid | remote-engineid }【视图】任意视图【参数】local-engineid:本地SNMP实体引擎ID。
全网管控交换机用户手册REV 2.00大连网月科技开发有限公司版权声明版权所有2006-2014,网月科技开发有限公司,保留所有权利。
使用本产品,表明您已经阅读并接受了EULA 中的相关条款。
如有变更,恕不另行通知。
遵守所生效的版权法是用户的责任。
在未经网月科技开发有限公司明确书面许可的情况下,不得对本文档的任何部分进行复制、将其保存或引进检索系统;不得以任何形式或任何方式(电子、机械、影印、录制或其他可能的方式)进行商品传播或用于任何商业、赢利目的。
网月科技开发有限公司拥有本文档所涉及主题的专利、专利申请、商标、商标申请、版权及其他知识产权。
在未经网月科技开发有限公司明确书面许可的情况下,使用本文档资料并不表示您有使用有关专利、商标、版权或其他知识产权的特许。
此处所涉及的其它公司、组织或个人的产品、商标、专利,除非特别声明,归各自所有人所有。
前言感谢您使用网月科技开发有限公司的全网管控交换机(以下文本中简称本产品)。
本产品是网月科技开发有限公司自主开发的二层智能以太网交换机,提供了多个千兆或万兆以太网端口,支持VLAN、端口镜像、防ARP欺骗、DHCP保护等功能,可以通过Web界面方式进行管理。
本产品针对目前局域网中出现的安全问题,提供了802.1x、Guest VLAN、防ARP欺骗、防蠕虫病毒、防MAC地址攻击、三元绑定等一系列安全特性,并且提供了可视化的WEB操作界面,通过简便操作,即可以有效防御ARP欺骗、DOS攻击及蠕虫攻击;交换机当中提供的多种VLAN功能,采用VLAN方式划分网络体系能够让管理员更加方便的管理企业网络,而VLAN网络灵活的扩展能力也让企业网络规模在不断扩大的同时不会出现网络混乱的情况,VLAN网络所具有的控制广播风暴能力让企业网络资源的性能得到大幅度提高,并且VLAN网络还具有管理简单,安全性高的特点。
同时本产品还支持DHCP保护功能,开启功能之后可以手动指定允许通过的DHCP服务的IP及MAC地址信息,非法的DHCP服务器会被交换机阻断掉,良好的解决酒店,出租屋等复杂环境的DHCP分配问题。
戴尔交换机配置命令大全交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络如以太网和快速以太网之间起到互连作用。
这篇文章主要介绍了DELL6224交换机基本配置命令一览,需要的朋友可以参考下具体介绍1:配置登录用户,口令等console> //用户直行模式提示符console>enable //进入特权模式console# //特权模式配置密码后必须输入密码才可进入特权模式console#config //进入全局配置模式 configureconsoleconfig# //配置模式提示符consoleconfig#exit //还有一个命令是end也和exit差不多console#quitconsole>consoleconfig#hostname xxx //设置主机名成为xxx这里使用consoleconsoleconfig#enable password xxx //设置使能口令为明文显示为xxx,必须不少于8字符远程telnet的时候起作用本地通过console口不需要密码的consoleconfig#username zy password 12345678 level 15 //定义交换机的用户名以及对应的权限。
consoleconfig#line console //进入console口配置视图,这里可以设置通过超级终端访问交换机的一些参数consoleconfig-line#enable authentication default //配置访问角色为默认consoleconfig-line#exec-timeout <0-65535> minutes // 设置console口自动关闭时间,以分钟为单位consoleconfig-line#speed 9660 //设置访问速率,一般9660为默认设置。
consoleconfig-line#password xxxx //不少于八位的密码用来访问console,与enable password xxx,差不多consoleconfig-line#no password //删除password密码consoleconfig-line#exit //退出console口配置视图consoleconfig#line telnet //进入telnet配置视图consoleconfig-telnet#enable authentication default //配置访问角色为默认consoleconfig-telnet#exec-timeout <0-65535> minutes // 设置telnet访问闲置自动关闭时间,以分钟为单位consoleconfig-telnet#password xxxx //不少于八位的密码用来访问telnetconsoleconfig-telnet#no password //删除password密码consoleconfig-telnet#exit //退出telnet口配置视图consoleconfig#line ssh //进入ssh配置视图consoleconfig-ssh#enable authentication default //配置访问角色为默认consoleconfig-ssh#exec-timeout <0-65535> minutes // 设置ssh访问闲置自动关闭时间,以分钟为单位consoleconfig-ssh#password xxxx //不少于八位的密码用来访问sshconsoleconfig-ssh#no password //删除password密码consoleconfig-ssh#exit //退出ssh口配置视图2:cisco2960 VLan设置console> enable //进入特权模式console#configure //进入配置视图consoleconfig#vlan database //进入vlan设置consoleconfig-vlan#vlan 2 //创建vlan 2consoleconfig-vlan#no vlan 2 v //删除vlan 2consoleconfig-vlan#exit //回到特权模式下consoleconfig#interface vlan 2 //进入vlan2配置视图consoleconfig-if-vlan2#name xxx //为vlan取名字端口设置命令:consoleconfig#interface ethernet 1/g1 //进入网口1,/1/g1指的是第一个插槽上的第一个千兆网口consoleconfig-if-1/g1# //接口视图模式consoleconfig-if-1/g1#speed 10/100/1000 //定义端口的带宽,只能从这三种模式中做选择。
S3600交换机命令配置详解S3600交换机命令配置详解.用户配置:system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息debugging ip 开启IP调试功能undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息debugging dhcp-alloc 开启DHCP调试功能undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk 的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN [H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk 端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both [H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk 或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN 通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式) [H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configurationsave[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display versionreboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings6.notifications/doc/e714525132.html,rmational8.debuggingterminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用terminal logging 启用控制台对日志信息的显示,缺省控制台为启用terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息reset logbuffer 清除日志缓冲区的信息reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
LSW3600系列以太网交换机命令典型配置手册手册版本:v1.4软件版本:LSW3600-S221C002D001LSW3600系列以太网交换机命令典型配置手册v1.4声明Copyright © 2016杭州迪普科技有限公司及其许可者。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
为杭州迪普科技有限公司的商标。
对于本手册中出现的其他所有商标或注册商标,由各自的所有人拥有。
由于产品版本升级或其他原因,本手册内容会不定期进行更新。
本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
迪普科技对使用本手册或使用本公司产品导致的任何特殊、附带、偶然或间接的损害不承担责任,包括但不限于商业利润损失、数据或文档丢失产生的损失,因遭受网络攻击、黑客攻击、病毒感染等造成的产品工作异常、信息泄露。
杭州迪普科技有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310051网址:http://邮箱:support@7x24小时技术服务热线:400-6100-598约定图形界面格式约定各类标志约定表示操作中必须注意的信息,如果忽视这类信息,可能导致数据丢失、功能失效、设备损坏或不可预知的结果。
表示对操作内容的描述进行强调和补充。
目录1典型配置案例支持的设备型号 (1)2常用维护命令行介绍 (1)2.1登陆设备 (1)2.2查看设备信息 (2)2.3软件版本升级 (2)2.4清除配置 (10)3基本二三层转发配置案例 (10)3.1二层转发简介 (10)3.2三层转发简介 (12)4端口聚合典型配置案例 (14)4.1端口聚合简介 (14)4.2端口聚合配置案例 (15)5端口镜像典型配置案例 (18)5.1端口镜像简介 (18)5.2本地端口镜像配置案例 (19)5.3远程端口镜像配置案例 (22)6端口限速典型配置案例 (24)6.1端口限速简介 (24)6.2配置案例 (24)7端口隔离典型配置案例 (26)7.1端口隔离简介 (26)7.2配置案例 (26)8 ARP防护典型配置案例 (28)8.1 ARP防护简介 (28)8.2 ARP报文一致性检测配置案例 (30)8.3 ARP用户合法性配置案例 (31)8.4 ARP网关保护配置案例 (34)9路由协议典型配置案例 (35)9.1路由协议简介 (35)9.2静态路由配置案例 (36)9.3 RIP路由配置案例 (39)9.4 OSPF典型配置案例 (43)10 DHCP典型配置案例 (47)10.1 DHCP简介 (47)10.2 DHCP Server配置案例 (47)10.3 DHCP Snooping配置案例 (49)10.4 DHCP 中继配置案例 (52)11 QoS典型配置案例 (54)11.1 QoS简介 (54)11.2配置案例 (55)12 802.1x典型配置案例 (57)12.1 802.1x简介 (57)12.2 802.1x本地认证配置案例 (58)12.3 802.1x Radius认证配置案例 (60)13生成树典型配置案例 (62)13.1生成树简介 (62)13.2 STP配置案例 (63)13.3 RSTP配置案例 (66)13.4 MSTP配置案例 (68)14 SNMP典型配置 (73)14.1 SNMP简介 (73)14.2 SNMP配置案例 (74)15 NTP配置案例 (75)15.1 NTP简介 (75)15.2 NTP配置案例 (75)16日志收集配置案例 (77)16.1日志简介 (77)16.2日志收集案例 (77)1典型配置案例支持的设备型号LSW3600系列2常用维护命令行介绍2.1登陆设备2.1.1SSH方式登陆在交换机上开启SSH后,就可以在串口终端上输入设备的管理地址、用户名(初始用户名admin)和密码(初始密码admin_default)登录设备。
目录1 Voice VLAN配置命令.........................................................................................................................1-11.1 Voice VLAN配置命令........................................................................................................................1-11.1.1 display voice vlan error-info....................................................................................................1-11.1.2 display voice vlan oui.............................................................................................................1-11.1.3 display voice vlan status.........................................................................................................1-21.1.4 display vlan.............................................................................................................................1-31.1.5 voice vlan................................................................................................................................1-31.1.6 voice vlan aging......................................................................................................................1-41.1.7 voice vlan enable....................................................................................................................1-51.1.8 voice vlan legacy....................................................................................................................1-61.1.9 voice vlan mac-address..........................................................................................................1-61.1.10 voice vlan mode....................................................................................................................1-71.1.11 voice vlan security enable....................................................................................................1-81 Voice VLAN配置命令1.1 Voice VLAN配置命令1.1.1 display voice vlan error-info【命令】display voice vlan error-info【视图】任意视图【参数】无【描述】display voice vlan error-info命令用来显示开启Voice VLAN特性失败的端口。
LSW3600系列以太网交换机命令典型配置手册手册版本:v1.4软件版本:LSW3600-S221C002D001LSW3600系列以太网交换机命令典型配置手册v1.4声明Copyright © 2016杭州迪普科技有限公司及其许可者。
保留一切权利。
非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
为杭州迪普科技有限公司的商标。
对于本手册中出现的其他所有商标或注册商标,由各自的所有人拥有。
由于产品版本升级或其他原因,本手册内容会不定期进行更新。
本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。
迪普科技对使用本手册或使用本公司产品导致的任何特殊、附带、偶然或间接的损害不承担责任,包括但不限于商业利润损失、数据或文档丢失产生的损失,因遭受网络攻击、黑客攻击、病毒感染等造成的产品工作异常、信息泄露。
杭州迪普科技有限公司地址:杭州市滨江区通和路68号中财大厦6层邮编:310051网址:http://邮箱:support@7x24小时技术服务热线:400-6100-598约定图形界面格式约定各类标志约定表示操作中必须注意的信息,如果忽视这类信息,可能导致数据丢失、功能失效、设备损坏或不可预知的结果。
表示对操作内容的描述进行强调和补充。
目录1典型配置案例支持的设备型号 (1)2常用维护命令行介绍 (1)2.1登陆设备 (1)2.2查看设备信息 (2)2.3软件版本升级 (2)2.4清除配置 (10)3基本二三层转发配置案例 (10)3.1二层转发简介 (10)3.2三层转发简介 (12)4端口聚合典型配置案例 (14)4.1端口聚合简介 (14)4.2端口聚合配置案例 (15)5端口镜像典型配置案例 (18)5.1端口镜像简介 (18)5.2本地端口镜像配置案例 (19)5.3远程端口镜像配置案例 (22)6端口限速典型配置案例 (24)6.1端口限速简介 (24)6.2配置案例 (24)7端口隔离典型配置案例 (26)7.1端口隔离简介 (26)7.2配置案例 (26)8 ARP防护典型配置案例 (28)8.1 ARP防护简介 (28)8.2 ARP报文一致性检测配置案例 (30)8.3 ARP用户合法性配置案例 (31)8.4 ARP网关保护配置案例 (34)9路由协议典型配置案例 (35)9.1路由协议简介 (35)9.2静态路由配置案例 (36)9.3 RIP路由配置案例 (39)9.4 OSPF典型配置案例 (43)10 DHCP典型配置案例 (47)10.1 DHCP简介 (47)10.2 DHCP Server配置案例 (47)10.3 DHCP Snooping配置案例 (49)10.4 DHCP 中继配置案例 (52)11 QoS典型配置案例 (54)11.1 QoS简介 (54)11.2配置案例 (55)12 802.1x典型配置案例 (57)12.1 802.1x简介 (57)12.2 802.1x本地认证配置案例 (58)12.3 802.1x Radius认证配置案例 (60)13生成树典型配置案例 (62)13.1生成树简介 (62)13.2 STP配置案例 (63)13.3 RSTP配置案例 (66)13.4 MSTP配置案例 (68)14 SNMP典型配置 (73)14.1 SNMP简介 (73)14.2 SNMP配置案例 (74)15 NTP配置案例 (75)15.1 NTP简介 (75)15.2 NTP配置案例 (75)16日志收集配置案例 (77)16.1日志简介 (77)16.2日志收集案例 (77)1典型配置案例支持的设备型号LSW3600系列2常用维护命令行介绍2.1登陆设备2.1.1SSH方式登陆在交换机上开启SSH后,就可以在串口终端上输入设备的管理地址、用户名(初始用户名admin)和密码(初始密码admin_default)登录设备。
<DPTECH>conf-mode[DPTECH]ssh enable[DPTECH]2.1.2Telnet方式登陆<DPTECH>conf-mode[DPTECH]telnet enable[DPTECH]在交换机上开启Telnet后,就可以在串口终端输入设备的管理地址、用户名(初始用户名admin)和密码(初始密码admin_default)登录设备,终端信息显示如下:Hello, this is DPTECH LSW3600-24T2GC's console.Login:adminPassword:<DPTECH>2.2查看设备信息表2-1设备信息2.3软件版本升级2.3.1Conboot模式下操作升级版本之前确保用户终端和交换机正确连接:使用主机配置的串口线与交换机的Console口连接,使用网线连接主机的网卡和交换机的管理口。
在主机上开启TFTP服务器。
升级操作流程如下图所示。
设备上电或者重启时,终端上会显示设备启动信息,打印到Press Ctrl+B to enter extend menu… 3时,提示我们是否要进入扩展Conboot菜单,并且提供3秒的等待时间。
在这三秒内键入<Ctrl+B>,系统会提示:please enter the password:输入正确的密码后就能进入boot菜单,交换机缺省设置没有密码,键入Enter后显示boot菜单,之后可以根据下面的提示升级设备的软件版本。
Conboot模式下升级版本。
<DPTECH>rebootThis command will reboot the device. Current configuration will be lost, save current configuration? [Y/N]: yConfiguration is saved to device successfully.This command will reboot the device. Continue? [Y/N]: y************************************************************** ** System Booting ** **************************************************************Basic Version : 5.18.00Compiled Date : Sat Oct 10 17:14:10 CST 2015CPU Information : Type MIPS 4KEc,Feq 400MHzDDR Information : DDR ,Feq 386MHz ,Size 128MBSFlash Information : Type GD25Q128B , Size 16MBPCB Version : CBoard_ID : 0x5Press Ctrl+E to enter Basic boot menu...Extend Version : 5.18.00Compiled Date : Oct 10 2015 17:14:16Net interface : eth0_0RTC Initializing : PassedPress Ctrl+B to enter extend boot menu... 3------->设备启动到此处,在三秒内键入Ctrl+B截断please enter the password:--------------------------------------->回车键进入下面的主菜单====================<EXTEND-ConBoot-MENU>====================<1> Boot System<2> Enter Serial SubMenu<3> Enter Ethernet SubMenu<4> File Control<5> Modify ConBoot Password<6> Skip Current System Configuration<7> ConBoot Operation Menu<0> reboot=============================================================enter your choice (0 - 8):3------------------------------------------->键入3,进入子菜单=====================<ETHERNET SUB-MENU>=====================<1> Download Application Program To SDRAM And Run<2> Modify Ethernet Parameter<3> Update Main Application File<4> Update Backup Application File<0> Exit To Main Menu=============================================================enter your choice (0 - 4):2--------------------------------------------->键入2,修改参数===============<ETHERNET PARAMETER SET>======================note:'+'=go to next field'-' = Go to previous field.Ctrl+D = Quit.=============================================================Load File Name: LSW3600-B211S001D095.app------------------------------>需要升级的版本名称Server IP Address:10.24.17.1--------------------------------------->存放上述版本的主机地址Local IP Address:10.24.15.100---------------------------->与上面的主机地址同一网段的地址即可Gateway IP Address:10.24.0.1--------------------------------------------->主机的网关地址NetMask:255.255.0.0---------------------------------------------------------->网络掩码change successfully!=====================<ETHERNET SUB-MENU>=====================<1> Download Application Program To SDRAM And Run<2> Modify Ethernet Parameter<3> Update Main Application File<4> Update Backup Application File<0> Exit To Main Menu=============================================================enter your choice (0 - 4):3-------------------------------------------->键入3,升级版本Using eth0_0 deviceTFTP from server 10.24.17.1; our IP address is 10.24.15.100Filename 'LSW3600-B211S001D095.app'.Load address: 0x80000000Loading: .....................................................doneBytes transferred = 6207636 (5eb894 hex)Checking system image...Save address: 0xbd090000Earsing: ...................Writing: .......update main successfully=====================<ETHERNET SUB-MENU>=====================<1> Download Application Program To SDRAM And Run<2> Modify Ethernet Parameter<3> Update Main Application File<4> Update Backup Application File<0> Exit To Main Menu=============================================================enter your choice (0 - 4):0------------------------------->升级成功后键入0,退回到主菜单====================<EXTEND-ConBoot-MENU>====================<1> Boot System<2> Enter Serial SubMenu<3> Enter Ethernet SubMenu<4> File Control<5> Modify ConBoot Password<6> Skip Current System Configuration<7> ConBoot Operation Menu<0> reboot=============================================================enter your choice (0 - 8):------>键入0,重启设备,设备起来后所使用的版本即为上述升级版本Conboot模式下设置主启动版本。