当前位置:文档之家› 华为型号

华为型号

华为交换机型号识别2007年03月25日 星期日 上午 01:46华为交换机型号识别。2006-12-27 14:52举例说明:
3026
2012
5012 看第2位是0~4 的说明它是2层交换机

3550 看第2位是5~9的说明它是3层交换机


LI(Lite software Image)表示设备为弱特性版本。
SI (Standard software Image)表示设备为标准版本,包含基础特性。
EI(Enhanced software Image)表示设备为增强版本,包含某些高级特性。
HI(Hyper software Image)表示设备为高级版本,包含某些更高级特性
Z,表示没有上行接口;(新产品不允许此位)
G,表示上行GBIC接口;
P,表示上行SFP接口; SFP模块则通过将CDR和电色散补偿放在了模块外面,而更加压缩 了尺寸和功耗。
Google目前正在大量购进SPF+模块以设计和生产自己的万兆 以太网络交换机以满足其数据中心数据库系统的运行需求。
>
T,表示上行RJ45接口;
V,表示上行VDSL接口;
W,表示上行可配置WAN接口;
C,表示上行接口可选配;
M,表示上行接口为多模光口;
S,表示上行接口为单模光口;
F,表示下行接口为模板板,可插光接口板或电接口板。主要为兼容3526F,3526EF,3552F等老产品的命名。
当同时存在时,表示上行接口为多种接口类型复合
注:Combo端口不在命名中显示。


华为交换机配置用户名和密码2008年09月22日 星期一 15:33
(1)telnet只需输入password即可远程登陆交换机。

进入用户界面视图
[SwitchA]user-interface vty 0 4

设置认证方式为密码验证方式
[SwitchA-ui-vty0-4]authentication-mode password

设置登陆验证的password为明文密码”huawei”
[SwitchA-ui-vty0-4]set authentication password simple huawei

配置登陆用户的级别为最高级别3(缺省为级别1)
[SwitchA-ui-vty0-4]user privilege level 3

(2)telnet需要输入username和password才可以登陆交换机。

进入用户界面视图
[SwitchA]user-interface vty 0 4

配置本地或远端用户名和口令认证
[SwitchA-ui-vty0-4]aut

hentication-mode scheme

配置本地TELNET用户,用户名为”huawei”,密码为”huawei”,权限为最高级别3(缺省为级别1)
[SwitchA]local-user huawei
[SwitchA-user-huawei]password simple huawei
[SwitchA-user-huawei]service-type telnet level 3

(3)通过con口只需输入password即可远程登陆交换机。

进入用户界面视图
[Quidway]user-interface aux 0

设置认证方式为密码验证方式
[Quidway-ui-aux0] authentication-mode password

设置登陆验证的password为明文密码”huawei”
[Quidway-ui-aux0] set authentication password simple huawei

配置登陆用户的级别为最高级别3(缺省为级别1)
[Quidway-ui-aux0] user privilege level 3

(4)通过con口需要输入username和password才可以登陆交换机。
[Quidway]user-interface aux 0

配置本地或远端用户名和口令认证
[Quidway-ui-aux0] authentication-mode scheme

配置本地TELNET用户,用户名为”huawei”,密码为”huawei”,权限为最高级别3(缺省为级别1)
[SwitchA]local-user huawei
[SwitchA-user-huawei]password simple huawei
[SwitchA-user-huawei]service-type telnet level 3






技术学习--华为交换机配置2008年08月28日 星期四 17:16详细过程】
1 登录交换机时请注意在超级终端串口配置属性流控选择"无"
2 启动时按"ctrl+B"可以进入到boot menu模式
3 当交换机提示"Please Press ENTER",敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间视产品而定)
4 请在用户视图(如)输入"system-view"(输入"sys"即可)进入系统视图(如[Quidway])
5 对使用的端口、vlan、interface vlan进行详细的描述
6 如果配置了telnet用户,一定要设置权限或配置super密码
7 除了S5516使用SFP模块,S8016和S6500系列使用模块,其它产品使用模块不可以带电插拔
8 某产品使用其它产品模块前请确认该模块是否可以混用
9 配置acl时请注意掩码配置是否准确
10 二层交换机配置管理IP后,请确保管理vlan包含了管理报文到达的端口
11 配置完毕后请在用户视图下(如)采用save命令保存配置
12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失
13 如果要清除所有配置,请在用户视图下(如)采用reset saved-configuration,并重启交换机



LANSWITCH日常维护基本操作
1 基本操作
1.1 常用命令新旧对照列表
常用命令新旧对照表
旧 新 旧 新
show display access-list acl
no undo acl eacl
exit quit
write save show version disp version
erase reset show run disp current-configuration
show tech-support disp diagnostic-information
show start disp saved-configuration
router ospf ospf
router bgp bgp
router rip rip

hostname sysname


user local-user
0 simple
7 cipher

mode link-type
multi hybrid
注意:
1. disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词
2. disp cur显示LANSWITCH当前生效的配置参数
3. disp和ping命令在任何视图下都可执行,不必切换到系统视图
4. 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx def






以太网端口链路类型介绍
以太网端口有三种链路类型:Access、Hybrid和Trunk。Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。Hybrid端口和Trunk端口的不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。
这里的trunk并不是端口干路的概念,即端口汇聚或者链路聚合,而是允许vlan透传的一个概念。如果想使用端口汇聚请参见相关《端口汇聚》章节。
需要注意的是:
l 在一台以太网交换机上,Trunk端口和Hybrid端口不能同时被设置。
l 如果某端口被指定为镜像端口,则不能再被设置为Trunk端口,反之亦然。
缺省情况下,端口为Access端口。
Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID。如果设置了端口的缺省VLAN ID,当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。
需要注意的是:
l Trunk端口不能和isolate-user-vlan同时配置;Hybrid端口可以和isolate-user-vlan同时配置。但如果缺省VLAN是在isolate-user-vlan中建立了映射的VLAN,则不允许修改缺省VLAN ID,只有在解除映射后才能进行修改。
l 本Hybrid端口或Trunk端口的缺省VLAN ID和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输。
缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1,Access端口的缺省VLAN是本身所属于的VLAN。





交换机VLAN配置
1 功能需求及组网说明

VLAN 配置
『配置环境参数』
SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3
『组网需求』
把交换机端口E0/1加入到VLAN2 ,E0/2

加入到VLAN3
2 数据配置步骤
『VLAN配置流程』
1. 缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;
2. 如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;
3. 除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
【SwitchA相关配置】
方法一:
1. 创建(进入)vlan2
[SwitchA]vlan 2
2. 将端口E0/1加入到vlan2
[SwitchA-vlan2]port ethernet 0/1
3. 创建(进入)vlan3
[SwitchA-vlan2]vlan 3
4. 将端口E0/2加入到vlan3
[SwitchA-vlan3]port ethernet 0/2

方法二:
1. 创建(进入)vlan2
[SwitchA]vlan 2
2. 进入端口E0/1视图
[SwitchA]interface ethernet 0/1
3. 指定端口E0/1属于vlan2
[SwitchA-Ethernet1]port access vlan 2
4. 创建(进入)vlan3
[SwitchA]vlan 3
5. 进入端口E0/2视图
[SwitchA]interface ethernet 0/2
6. 指定端口E0/2属于vlan3
[SwitchA-Ethernet2]port access vlan 3
3 测试验证
1. 使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;
2. 使用display interface Ethernet 0/1可以看到端口为access端口,PVID为2;
3. 使用display interface Ethernet 0/2可以看到端口为access端口,PVID为3。



端口的trunk属性配置(一)
1 功能需求及组网说明

端口的trunk配置
『配置环境参数』
1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连
2. SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连
『组网需求』
1. 要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通
2. 要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通
2 数据配置步骤
『vlan透传转发流程』
报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。
【SwitchA相关配置】
1. 创建(进入)vlan10
[SwitchA] vlan 10
2. 将E0/1加入到vlan10
[SwitchA-vlan10]port Ethernet 0/1
3. 创建(进入)vlan20
[SwitchA]vlan 20
4. 将E0/2加入到vlan20
[SwitchA-vlan20]port Ethernet 0/2
5. 实际当中一般将上行端口设置成trunk属性,允许vlan透传
[SwitchA-Ethernet0/3]port link-type trunk
6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchA-Ethernet0/3]port trunk permit vlan all
【SwitchB相关配置】
1. 创建(进入)vlan10
[SwitchB] vlan 10
2. 将E0/1加入到vlan10
[SwitchB-vlan10]port Ethernet 0/1
3. 创建(进入)vlan20
[SwitchB]vlan

20
4. 将E0/2加入到vlan20
[SwitchB-vlan20]port Ethernet 0/2
5. 实际当中一般将上行端口设置成trunk属性,允许vlan透传
[SwitchB-Ethernet0/3]port link-type trunk
6. 允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchB-Ethernet0/3]port trunk permit vlan all
【补充说明】
1. 如果一个端口是trunk端口,则该端口可以属于多个vlan;
2. 缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID;
3. 如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。
4. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。
5. 一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。
3 测试验证
1. SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通
2. SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通
3. SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通
4. SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通




交换机端口trunk属性配置(二)
1 功能需求及组网说明

端口的trunk配置
『配置环境参数』
1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与Router端口E0互连
2. vlan10内PC地址192.168.0.2/24,网关为路由器E0.1子接口地址192.168.0.1/24
3. vlan20内PC地址10.10.10.2/24,网关为路由器E0.2子接口地址10.10.10.1/24
4. SwitchA管理vlan100虚接口地址172.16.0.2/24,网关为路由E0接口地址172.16.0.1
『组网需求』
1. vlan10、vlan20和vlan100能够通过交换机透传到路由器,并且能够通过路由器子接口实现三层互通
2 数据配置步骤
『交换机配合路由器子接口数据配置流程』
一般来说交换机与路由器子接口配合,都因为交换机是二层交换机,没有三层路由功能,通过路由器终结二层交换机透传过来的vlan数据包,实现三层互通,是此类组网的主要目的。在路由器子接口之间,各个网段之间为直连路由,如果要实现某些网段之间的访问控制,一般通过在路由器上配置访问控制列表来实现。
三层交换机由于本身支持多个虚接口,可以直接实现多网段之间的三层互通,一般不涉及此类组网。
【SwitchA相关配置】
1. 创建(进入)vlan10
[SwitchA] vlan 10
2. 将E0/1加入到vlan10
[SwitchA-vlan10]port Ethernet 0/1
3. 创建(进入)vlan20
[SwitchA]vlan 20
4. 将E0/2加入到vlan20
[SwitchA-vlan20]port Ethernet 0/2

[SwitchA-Ethernet0/3]port link-type trunk
6. 允许所有的vlan从E0/3端口透传通过,也可以指定

具体的vlan值
[SwitchA-Ethernet0/3]port trunk permit vlan all
7. 创建(进入)vlan100
[SwitchA]vlan 100
8. vlan100可以不包含具体的端口
9. 创建(进入)vlan100的虚接口
[SwitchA]interface Vlan-interface 100
10. 给vlan100的虚接口配置IP地址
[SwitchA-Vlan-interface100]ip address 172.16.0.2 255.255.255.0
11. 设置E0/3端口PVID为100,将管理vlan100送出去的报文vlan标记剥去,送往路由器主接口
[SwitchA-Ethernet0/3]port trunk pvid vlan 100
12. 如果需要允许其它网段与交换机管理vlan地址互通,需要配置一条默认路由
[SwitchA]ip route-static 0.0.0.0 0.0.0.0 172.16.0.1

【RouterA相关配置】
1. 创建(进入)E0.1子接口
[RouterA]inter Ethernet 0.1
2. 在E0.1子接口里封装vlan10
[RouterA-Ethernet0.1]vlan-type dot1q vid 10
3. 在E0.1子接口配置IP地址
[RouterA-Ethernet0.1]ip address 192.168.0.1 255.255.255.0
4. 创建(进入)E0.2子接口
[RouterA]inter Ethernet 0.2
5. 在E0.2子接口里封装vlan20
[RouterA-Ethernet0.2]vlan-type dot1q vid 20
6. 在E0.2子接口配置IP地址
[RouterA-Ethernet0.2]ip address 10.10.10.1 255.255.255.0
7. 进入E0接口
[SwitchB-vlan20]port Ethernet 0
[RouterA-Ethernet0]ip address 172.16.0.1 255.255.255.0

【补充说明】
1. 如果一个端口是trunk端口,则该端口可以属于多个vlan
2. 缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID
3. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口
3 测试验证
1. PC都能PING通自己的网关
2. PC之间能够PING通
3. 交换机能够与路由器E0接口地址互通





交换机端口hybrid属性配置
1 功能需求及组网说明

端口hybrid属性的配置
『配置环境参数』
1. 交换机E0/1和E0/2属于vlan10
2. 交换机E0/3属于vlan20
3. 交换机E0/4和E0/5属于vlan30
4. 交换机E0/23连接Server1
5. 交换机E0/24连接Server2
6. Server1和Server2分属于vlan40和vlan50
7. PC和Server都在同一网段
8. E0/10连接BAS设备,属于vlan60
『组网需求』
1. 利用二层交换机端口的hybrid属性灵活实现vlan之间的灵活互访;
2. Vlan10、vlan20和vlan30的PC均可以访问Server 1;
3. vlan 10、20以及vlan30的4端口的PC可以访问Server 2;
4. vlan 10中的2端口的PC可以访问vlan 30的PC;
5. vlan 20的PC可以访问vlan 30的5端口的PC;
6. vlan10的PC访问外网需要将vlan信息送到BAS,而vlan20和vlan30则不需要。
2 数据配置步骤
『端口hybrid属性配置流程』
hybrid属性是一种混杂模式,实现了在一个untagged端口允许报文以tagged形式送出交换机。同时可以利用

hybrid属性定义分属于不同的vlan的端口之间的互访,这是access和trunk端口所不能实现的。在一台交换机上不允许trunk端口和hybrid端口同时存在。
1. 先创建业务需要的vlan
[SwitchA]vlan 10
[SwitchA]vlan 20
[SwitchA]vlan 30
[SwitchA]vlan 40
[SwitchA]vlan 50
2. 每个端口,都配置为 hybrid状态
[SwitchA]interface Ethernet 0/1
[SwitchA-Ethernet0/1]port link-type hybrid
3. 设置端口的pvid等于该端口所属的vlan
[Switch-Ethernet0/1]port hybrid pvid vlan 10
4. 将希望可以互通的端口的pvid vlan,设置为untagged vlan,这样从该端口发出的广播帧就可以到达本端口
[Switch-Ethernet0/1]port hybrid vlan 10 40 50 60 untagged

实际上,这种配置是通过 hybrid 端口的 pvid 来唯一的表示一个端口,接收端口通过是否将 vlan 设置为 untagged vlan,来控制是否与 pvid vlan 为 该 vlan 的端口互通。
5. 以下各端口类似:
[Switch-Ethernet0/1]int e0/2
[Switch-Ethernet0/2]port link-type hybrid
[Switch-Ethernet0/2]port hybrid pvid vlan 10
[Switch-Ethernet0/2]port hybrid vlan 10 30 40 50 60 untagged

[Switch-Ethernet0/2]int e0/3
[Switch-Ethernet0/3]port link-type hybrid
[Switch-Ethernet0/3]port hybrid pvid vlan 20
[Switch-Ethernet0/3]port hybrid vlan 20 30 40 50 60 untagged
[Switch-Ethernet0/3]int e0/4
[Switch-Ethernet0/4]port link-type hybrid
[Switch-Ethernet0/4]port hybrid pvid vlan 30
[Switch-Ethernet0/4]port hybrid vlan 10 30 40 50 60 untagged

[Switch-Ethernet0/4]int e0/5
[Switch-Ethernet0/5]port link-type hybrid
[Switch-Ethernet0/5]port hybrid pvid vlan 30
[Switch-Ethernet0/5]port hybrid vlan 10 20 30 40 60 untagged

[Switch-Ethernet0/5]int e0/23
[Switch-Ethernet0/23]port link-type hybrid
[Switch-Ethernet0/23]port hybrid pvid vlan 40
[Switch-Ethernet0/23]port hybrid vlan 10 20 30 40 untagged

[Switch-Ethernet0/24]int e0/24
[Switch-Ethernet0/24]port link-type hybrid
[Switch-Ethernet0/24]port hybrid pvid vlan 50
[Switch-Ethernet0/24]port hybrid vlan 10 20 30 50 untagged

6. 在上行口E0/10上允许vlan10以tagged形式送出,其它为untagged
[SwitchA]interface Ethernet 0/10
[SwitchA-Ethernet0/10]port link-type hybrid
[SwitchA-Ethernet0/10]port hybrid pvid vlan 60
[SwitchA-Ethernet0/10]port hybrid vlan 10 tagged
[SwitchA-Ethernet0/10]port hybrid vlan 20 30 untagged
本例中需求比较复杂,一般人员很难做到一次性在一个端口上指定哪些vlan允许通过,可以根据需求逐条配置,交换机支持在端口上多次设置。
3 测试验证





交换机IP地址配置(vlan三层路由)
1 功能需求及组网说明

IP地址配置
『配置环境参数』
1. 三层交换机SwitchA有两个端口ethetnet 0/1、ethernet 0/2,分别属于vlan 2、vlan 3;
2. 以vlan 2的三层接口地址分别是1.0.0.1/24作为PC1的网关;
3. 以vlan 3的三层

接口地址分别是2.0.0.1/24作为PC2的网关;
『组网需求』
PC1和PC2通过三层接口互通。
2 数据配置步骤
『IP地址配置流程』
交换机目前除了某些产品具有管理以太网口,如6500、8016等,可以直接将IP地址配置在管理以太网口上以外,如果要配置IP地址,必须配置在vlan虚接口上。在这个意义上来说,这个虚接口和路由器的以太网口是类似的。
二层交换机只能配置一个三层虚接口,三层交换机可以配置多个三层虚接口。
三层交换机如果起用了多个三层虚接口,这个时候多个虚接口之间是直连路由,所以它们的网段之间默认是直接互通的。如果要实现某些网段之间的隔离,需要通过配置访问控制列表来实现。
【SwitchA相关配置】
1. 创建(进入)vlan2
[Quidway]vlan 2
2. 将端口E0/1加入到vlan2
[Quidway-vlan2]port ethernet 0/1
3. 进入vlan2的虚接口
[Quidway-vlan2]interface vlan 2
4. 在vlan2的虚接口上配置IP地址
[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0
5. 创建(进入)vlan3
[Quidway]vlan 3
6. 将E0/2加入到vlan3
[Quidway-vlan3]port ethernet 0/2
7. 进入vlan3的虚接口
[Quidway-vlan3]interface vlan 3
8. 在vlan3的虚接口上配置IP地址
[Quidway-Vlan-interface3]ip address 2.0.0.1 255.255.255.0
3 测试验证
1. PC1和PC2都可以PING通自己的网关
2. PC1和PC2可以相互PING通




端口汇聚配置
1 功能需求及组网说明

端口汇聚配置
『配置环境参数』
1. 交换机SwitchA和SwitchB通过以太网口实现互连。
2. SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2。
『组网需求』
增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚。
2 数据配置步骤
【SwitchA交换机配置】
1. 进入端口E0/1
[SwitchA]interface Ethernet 0/1
2. 汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/1]duplex full
3. 汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/1]speed 100
4. 进入端口E0/2
[SwitchA]interface Ethernet 0/2
5. 汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/2]duplex full
6. 汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/2]speed 100
7. 根据源和目的MAC进行端口选择汇聚
[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【SwitchA交换机配置】
[SwitchB]interface Ethernet 0/1
[SwitchB-Ethernet0/1]duplex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]interface Ethernet 0/2
[SwitchB-Ethernet0/2]duplex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【补充说明】
1. 同一个汇聚组中成员端口的链路类型与主端口的链

路类型保持一致,即如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口。
2. 不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《操作手册》进行配置。





交换机端口镜像配置
1 功能需求及组网说明


端口镜像配置
『环境配置参数』
1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24
2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24
3. E0/24为交换机上行端口
4. Server接在交换机E0/8端口,该端口作为镜像端口
『组网需求』
1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
2. 按照镜像的不同方式进行配置:
1) 基于端口的镜像
2) 基于流的镜像
2 数据配置步骤
『端口镜像的数据流程』
基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
【3026等交换机镜像】
S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:
方法一
1. 配置镜像(观测)端口
[SwitchA]monitor-port e0/8
2. 配置被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2
方法二
1. 可以一次性定义镜像和被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8
【8016交换机端口镜像配置】
1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。
[SwitchA] port monitor ethernet 1/0/15
2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
[SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通过两个不同的端口,对输入和输出的数据分别镜像
1. 设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。(高端才有这个功能)
[SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15
[SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0

『基于流镜像的数据流程』
基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。
【3500/3026E/3026F/3050】
〖基于流的镜像〗
1. 定义一条扩展访问控制列表
[SwitchA]acl num 100
2. 定义一条规则报文源地址为1.1.1.1/32去往所有目的地址
[SwitchA-acl-adv-100]rule 0 permit ip source 1.1.1.1 0 destination any
3. 定义一条规则报文源地址为所有源地址目的地址为1.1.1.1/32
[SwitchA-acl-adv-100]rule 1 permit ip source any destination 1.1.1.1 0
4. 将符合上述ACL规则的报文镜像到E0/8端


[SwitchA]mirrored-to ip-group 100 interface e0/8

〖基于二层流的镜像〗
1. 定义一个ACL
[SwitchA]acl num 200
2. 定义一个规则从E0/1发送某些特定端口的数据包 如:e0/2
[SwitchA]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2
3. 定义一个规则从其它所有端口到E0/1端口的数据包
[SwitchA]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1
4. 将符合上述ACL的数据包镜像到E0/8
[SwitchA]mirrored-to link-group 200 interface e0/8
ingress 流入 egress 流出
【5516/6506/6503/6506R】
目前该三款产品支持对入端口流量进行镜像
1. 定义镜像端口
[SwitchA]monitor-port Ethernet 3/0/2
2. 定义被镜像端口
[SwitchA]mirroring-port Ethernet 3/0/1 inbound

【补充说明】
1. 镜像一般都可以实现高速率端口镜像低速率端口,例如1000M端口可以镜像100M端口,反之则无法实现
3 测试验证
在观测端口上通过工具软件可以看到被镜像端口的相应的报文,可以进行流量观测或者故障定位。





交换机远程TELNET登录

1. 进入用户界面视图
[SwitchA]user-interface vty 0 4
2. 设置认证方式为密码验证方式
[SwitchA-ui-vty0-4]authentication-mode password
3. 设置密码
[SwitchA-ui-vty0-4]set authentication password simple| cipher Huawei

交换机SNMP配置

一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置

1. 设置团体名和访问权限
[SwitchA]snmp-agent community read public
[SwitchA]snmp-agent community write private
2. 允许交换机发送Trap信息
[SwitchA]snmp-agent trap enable
3.允许向网管工作站192.168.0.2 5000端口发送Trap报文,使用的团体名为public
[SwitchA] snmp-agent target-host trap address udp-domain 192.168.0.2 udp-port 5000 params securityname public







华为交换机配置命令大全
1.1 产品简介
随着Internet(因特网)的高速发展,人们对通信的需求已逐渐从传统的电话、传真、电报等低速业务向高速的Internet接入、可视电话、视频点播等宽带业务领域延伸,用户对上网速率的需求也越来越高。在这种需求条件下,以太网接入因其成本低、速度高、使用简单而倍受市场的关注。面对宽带网络建设的迅猛发展,华为公司根据不同的客户类型需求,推出了Quidway系列以太网交换机。
Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机是华为公司自主开发的三款二层线速以太网交换产品,它除了能提供传统以太网的功能外,还针对楼道级交换机的特点,从软件、硬件及结构造型等方面进行了优化设计,因而特别适合于以太网宽带接入的要求。
Quidway S2008B/Quidway S2016B以太网交换机均为44mm高的

盒式设备,可以壁挂安装。S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX自适应上行端口及1个用于配置的Console口。另外S2016B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
Quidway S2026B以太网交换机为42mm高的盒式设备,可以壁挂安装,也可以通过19英寸机架安装。Quidway S2026B以太网交换机提供24个固定的10/100Base-TX自适应端口、1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX端口和1个MDI端口,同时只能有1个端口工作)、1个用于配置的Console口和1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机支持:
l 宽带小区以太网接入
l 企业网和园区网组网
l 组播服务,支持组播音频/视频服务
在本手册中,Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机简称为S2000B系列以太网交换机。
1.2 功能特性列表
表1-1 功能特性列表
业务
实现
线速二层交换
所有端口支持线速转发
交换容量:1.8Gbps/3.6Gbps/5.2Gbps(S2008B/S2016B/S2026B)
包转发率:1.3Mpps/2.6Mpps/3.9Mpps(S2008B/S2016B/S2026B)
交换模式
存储转发模式(Store and Forward)
VLAN(Virtual Local Area Network)
最多支持32个基于端口的VLAN
QoS(Quality of Service)
按端口设置转发优先级,支持2个优先级设置
端口汇聚
S2016B支持Ethernet0/15和Ethernet0/16两个端口的汇聚
S2026B支持Ethernet0/23和Ethernet0/24两个端口的汇聚
端口镜像
支持基于端口的镜像,将特定端口的流量全部复制到监控端口
MAC地址表
地址自学习
地址表规格:
最多支持4K个单播MAC地址,2个组播MAC地址(HGMP启动后将占用ID为0的组播地址,如果该地址已存在,则会被覆盖)
流控
支持IEEE 802.3x流控(全双工)
支持背压式流控(半双工)
加载与升级
支持通过串口以XModem协议实现加载升级
支持通过华为组管理协议HGMP(Huawei Group Management Protocol)实现远程加载升级
管理
支持命令行接口CLI(Command Line Interface)配置
支持通过Console口配置
支持HGMP Client
维护
支持状态查询信息输出
支持通过HGMP进行远程维护
支持上行端口远端馈电(仅限于S2008B/S2016B直流设备)
第2章 登录以太网交换机
2.1 命令行接口
S2000B系列以太网交换机向用户提供一系列的配置命令以及命令行接口,以方便用户配置和管理。命令行接口有如下特性:
l 通过Console口进行本地配置。
l 通

过HGMP进行远程配置。
l 配置命令分级保护,确保未授权用户无法侵入交换机。
l 用户可以随时键入“?”以获得在线帮助。
l 提供种类丰富、内容详尽的调试信息,帮助诊断网络故障。
l 提供类似Doskey的功能,可以执行某条历史命令。
l 命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释,如display命令,键入disp即可。
2.1.1 命令行视图
S2000B系列以太网交换机的命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与S2000B系列建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。
命令行提供如下视图:
l 用户视图
l 系统视图
l 用户界面视图
l VLAN视图
l 以太网端口视图
视图关系简图如图2-1所示:
图2-1 视图关系简图
各命令视图的功能特性、进入各视图的命令等细则如表2-1所示。
表2-1 命令视图功能特性列表
视图
功能
提示符
进入命令
退出命令
用户视图
查看交换机的简单运行状态和统计信息
查看交换机的全部运行状态和统计信息,进行文件管理和系统管理

与交换机建立连接即进入
quit断开与交换机连接
系统视图
配置系统参数
[Quidway]
在用户视图下键入system-view
quit返回用户视图
return返回用户视图
以太网端口视图
配置以太网端口参数
[Quidway-Ethernet0/1]
固定以太网端口视图:在系统视图下键入interface ethernet0/1
quit返回系统视图
return返回用户视图
[Quidway-Ethernet1/1]
扩展百兆以太网端口视图:在系统视图下键入interface ethernet 1/1
VLAN视图
配置VLAN参数
[Quidway-vlan1]
在系统视图下键入vlan 1
quit返回系统视图
return返回用户视图
用户界面视图
配置用户界面参数
[Quidway-ui-aux0]
在系统视图下键入user-interface aux
quit返回系统视图
return返回用户视图
2.1.2 设置用户分级保护密码
为了防止未授权用户的非法侵入,S2000B系列以太网交换机将用户分为两个级别:参观级别和监控级别。从串口登录上以太网交换机后就只见进入参观用户,仅能执行简单的查询操作;监控级别的用户则可以执行监控、配置、管理等操作。
在使用super命令从参观级别用户切换到监控级别用户时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password password设置了切换口令)。为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切

换到监控级别用户,否则保持原用户级别不变。
请在系统视图下进行下列配置。
表2-2 设置用户分级保护密码,操作,命令
切换用户级别至监控级
super
设置切换用户级别密码
super password password
取消切换用户级别密码
undo super password
命令中的参数含义如下:
password:明文字符串,取值范围为1~16个字符。
& 说明:
(1) 密码区分大小写。
(2) 如果用户丢失了super密码,请与代理商联系。
例:在系统视图下设置切换用户级别密码为Quidway。
super
system-view
[Quidway] super password Quidway
2.1.3 设置终端屏幕一屏显示的行数
当某命令显示信息的行数多于一屏能够显示的范围时,可以使用以下命令设置用户终端上屏幕一屏显示的行数,以便将信息分成几段,方便查看。
请在用户界面视图下进行下列配置。
表2-3 设置终端屏幕行数,操作,命令
设置用户终端上屏幕一屏显示的行数
screen-length screen-length
恢复用户终端上屏幕一屏显示的行数为缺省值
undo screen-length
命令中的参数含义如下:
screen-length:用户终端一屏显示的行数,取值范围为0~512。
缺省情况下,用户终端屏幕一屏显示25行。
& 说明:
screen-length 0表示关闭分屏功能。
例:将终端线的屏幕一屏显示行数设置为30。
[Quidway] user-interface aux
[Quidway-ui-aux0] screen-length 30
2.1.4 命令行在线帮助
命令行接口提供如下几种在线帮助:
l 完全帮助
l 部分帮助
通过上述各种在线帮助能够获得帮助信息,分别描述如下:
(1) 在任一视图下,键入获取该视图下所有的命令及其简单描述。
?
Monitor view commands:
debugging Enable system debugging functions
display Display running system information
quit Exit from current command view
reboot Reset slot
reset Reset all ethernet interfaces counter information
save Save current configuration
super Enter the monitor view with specified priority level
system-view Enter the system view
undo Cancel current setting
(2) 键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。
display ?
current-configuration Current configuration
diagnostic-information System information for diagnosis
hgmp Hgmp information
interface Interface status and configuration information
link-aggregation Ports aggregation mode
mac-address Configure MAC address
memory Display mem info
monitor Display the monitor port
qos-info Display Qos information
saved-configuration The saved configuration information
version System hardware and software version information
vlan Vlan

configuration information
(3) 键入一字符串,其后紧接,列出以该字符串开头的所有命令。
debugg?
Monitor view commands:
debugging Enable system debugging functions
(4) 键入一命令,后接一字符串紧接,列出命令以该字符串开头的所有关键字。
display ver?
version System hardware and software version information
(5) 输入一命令的前面几个字母,键入键则会将该命令的字符串补全。
dis
display
& 说明:
如果以输入的字母打头的命令不唯一,则无法联想出命令。
2.1.5 命令行错误信息
所有用户键入的命令,如果通过语法检查,则正确执行,否则向用户报告错误信息,常见错误信息参见表2-4。
表2-4 命令行常见错误信息表,英文错误信息.错误原因
Unrecognized command
没有查找到命令
没有查找到关键字
参数类型错
参数值越界
Incomplete command
输入命令不完整
Too many parameters
输入参数太多
Ambiguous command
输入参数不明确
2.1.6 历史命令
命令行接口提供类似Doskey功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。命令行接口为每个用户最多可以保存10条历史命令。操作如表2-5所示。
表2-5 访问历史命令,操作,按键,结果
访问上一条历史命令上光标键
如果还有更早的历史命令,则取出上一条历史命令。
访问下一条历史命令下光标键
如果还有更晚的历史命令,则取出下一条历史命令。& 说明:
用光标键对历史命令进行访问,在Windows 3.X的Terminal下是有效的,但对于Windows 9X的超级终端,↑、↓光标键无效,这是由于Windows 9X的超级终端对这两个键作了不同解释所致,这时可以用组合键来代替↑、↓光标键达到同样目的。
2.1.7 编辑特性
命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为256个字符,如表2-6所示。
表2-6 编辑功能表按键功能,普通按键
若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标。
退格键Backspace
删除光标位置的前一个字符,光标前移。
2.1.8 显示特性
在一次显示信息超过一屏时,提供了暂停功能,这时用户可以有两种选择,如表2-7所示。
表2-7 显示功能表按键或命令功能
暂停显示时键入
退出显示
暂停显示时键入除外的其他键
继续显示下一屏信息
2.2 通过Console口搭建配置环境
2.2.1 配置环境搭建
第一步:如图2-2所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
第二步:在微机上运行终端仿真程序

(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为波特率9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,
第三步:终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,直到出现命令行提示符(如)。
第四步:键入命令,配置或查看以太网交换机的运行状态,需要帮助可以随时键入“?”,关于具体的命令请参考以后各章节。
2.2.2 配置Console口传输速率
当通过Console口访问S2000B系列以太网交换机时,用户可以使用以下命令配置Console口的传输速率。
请在用户界面视图下进行下列配置。
Console口传输速率
配置Console口传输速率
speed speed-value
恢复Console口的传输速率为缺省值
undo speed
命令中的参数含义如下:
speed-value:Console口的传输速率值,支持的传输速率为:9600bit/s、115200bit/s。
缺省情况下,Console口的传输速率为9600bit/s。
例:配置Console口的传输速率为9600bit/s。
[Quidway] user-interface aux
[Quidway-ui-aux0] speed 9600
2.3 通过HGMP搭建配置环境& 说明:
S2000B系列以太网交换机可以采用该方式进行远程配置和维护管理。
2.3.1 HGMP协议简介
华为组管理协议HGMP(Huawei Group Management Protocol)实现对设备的集中管理。目前HGMP有两个版本:V1和V2,S2000B系列支持HGMP V1。HGMP V1分为HGMP Server和HGMP Client。HGMP Server在管理设备上实现,主要是提供人机命令输入接口,控制维护命令的显示,同时提供一定的数据结构以存储其下挂的多台以太网交换机的相关信息。HGMP Client则主要要求根据管理设备下发的维护和查询命令作出相应的处理,同时保证与管理设备之间的通信。S2000B系列作为HGMP Client,接受管理设备的管理和维护。
通过管理设备维护和管理S2000B系列的过程可以参见管理设备(例如S3000系列以太网交换机)的用户手册中HGMP Server配置的描述。
2.3.2 配置环境搭建5555
2.3.3 HGMP协议配置.
注意:
S2000B系列以太网交换机作为HGMP Client时,必须要通过固定的上行端口与管理设备相连。
对于S2008B,这些上行端口包括Ethernet0/8、Ethernet0/9。
对于S2016B,这些上行端口包括Ethernet0/15、Ethernet0/16、Ethernet0/17、Ethernet1/1。
对于S2026B,这些上行端口包括Ethernet0/23、Ethernet0/24、Ethernet0/25、Ethernet1/1。
必须先启动HGMP,才可以通过HGMP协议对S2000B系列以太网交换机进行配置。
可以使用下面的命令在S2000B系列以太网交换机上启动HGMP Client。
请在系统视图下进行下列配置。
开启HGMP
hgmp enable
关闭HGMP
hgmp disable
使用命令hgmp enable将开启HGMP协议,需要重启交换机后才能生效,hgmp disable命令亦

然。在HGMP协议开启的情况下,shutdown命令在交换机与管理设备相连的上行端口上无效(即在上行端口上使用shutdown命令后此端口会自动被HGMP协议重新开启)。
HGMP启动后将占用ID为0的组播地址(若该地址已存在,则被覆盖),此时用户只能配置一个组播地址表项,具体配置组播地址的描述请参见本书6.1.3节。
需要注意的是,设备启动后的HGMP运行状态由上次的HGMP设置决定。在开启或关闭HGMP协议后,必须重新启动以太网交换机才能生效。
缺省情况下,HGMP是启动的,即必须通过HGMP Server对设备进行配置。如果想直接通过命令行进行配置,则必须使用hgmp disable命令关闭HGMP功能。
第3章 端口配置
3.1 以太网端口简介
S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX自适应上行端口及1个用于配置的Console口。S2026B以太网交换机提供24个固定的10/100Base-TX自适应端口,1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX端口和1个MDI端口,同时只能有1个端口工作)及1个用于配置的Console口。另外S2016B/S2026B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。
S2000B系列以太网交换机支持的以太网端口特性如下:
l 10/100Base-TX以太网端口可以工作在半双工、全双工、自协商模式下。在自协商模式时支持MDI/MDIX自适应,并且能够与其他网络设备协商确定工作方式和速率,自动选择最合适的工作方式和速率,从而大大简化系统的配置和管理。
l 100Base-FX多模/单模以太网端口的速率及工作模式不需用户进行配置,速率均为100Mbit/s,工作在全双工模式下。100Base-FX多模以太网端口可以为用户提供1个百兆多模光端口;100Base-FX单模以太网端口可以为用户提供1个百兆单模光端口。
几种以太网端口的配置基本相同,下面一起介绍。注意:
(1) S2026B以太网交换机的100Base-TX上行端口不支持MDI/MDIX自适应,需要根据网线类型接相应的上行端口。
(2) 100Base-FX多模/单模以太网端口的工作模式由系统设置为100Mbit/s、全双工工作模式,不允许将工作模式设置成10Mbit/s或者半双工工作模式。
3.2 以太网端口配置
要配置以太网端口的相关特性参数,首先要进入以太网端口视图,然后对相关参数进行配置。
以太网端口配置包括:
l 进入以太网端口视图
l 打开/关闭以太网端口
l 设置以太网端口为自协商方式
l 设置以太网端口速率和双工状态
l 设置以太网端口的流量控制
3.2.1 进入以

太网端口视图
要对以太网端口进行配置,首先要进入以太网端口视图。
请在系统视图下进行下列配置。
进入以太网端口视图
interface { interface_type interface_num | interface_name }
命令中的参数含义如下:
interface_type:端口类型,在S2000B系列以太网交换机中只有ethernet。
interface_num:端口号,采用槽位编号/端口编号的格式。S2008B以太网交换机的槽号只能取0,端口号取值范围为1~9。S2016B以太网交换机的槽号取值范围为0~1,槽号取0表示固定的以太网端口,端口号取值范围为1~17;槽号取1表示扩展的以太网百兆光口,端口号只能取1。S2026B以太网交换机的槽号取值范围为0~1,槽号取0表示固定的以太网端口,端口号取值范围为1~25;槽号取1表示扩展的以太网百兆光口,端口号只能取1。
interface_name:端口名,表示方法为端口类型+端口号(槽位编号/端口编号)。
例:进入Ethernet0/3以太网端口视图。
[Quidway] interface ethernet0/3
[Quidway-Ethernet0/3]
3.2.2 打开/关闭以太网端口
以太网交换机启动后,用户可以根据实际需要使用以下的命令打开或关闭以太网端口。当端口出现工作状态不正常时,可以使用shutdown命令将端口先关闭,之后再使用undo shutdown命令启动端口,这样有可能使端口恢复正常。
关闭以太网端口
shutdown
打开以太网端口
undo shutdown
省情况下,端口为打开状态。
例:关闭以太网端口Ethernet0/3后再打开该端口。
[Quidway-Ethernet0/3] shutdown
[Quidway-Ethernet0/3] undo shutdown
3.2.3 设置以太网端口为自协商方式
可以使用以下命令设置以太网端口为自协商方式。当以太网端口被设置为自协商方式后,端口的速率及双工状态均由本端口和对端端口双方自动协商而定。
设置以太网端口为自协商方式
negotiation-auto
需要注意的是,当以太网端口的速率和双工状态被设置后,自协商方式自动关闭。
例:将以太网端口Ethernet0/3设置为自协商方式。
[Quidway-Ethernet0/3] negotiation-auto
3.2.4 设置以太网端口速率和双工状态
可以使用以下命令对以太网端口的速率和双工状态进行设置。
设置以太网端口的速率
speed { 10 | 100 }
设置以太网端口的双工状态
duplex { full | half }
命令中的参数含义如下:
10:表示10Mbit/s速率。
100:表示100Mbit/s速率。
full:表示全双工状态。
half:表示半双工状态。
需要注意的是,
l 以太网端口的速率和双工状态必须同时设置才能生效,只设置其中一项将不会起作用。
l 10Base-T/100Base-TX以太网端口支持10Mbit/s、100Mbit/s两种速率,可以根据需要对其设置;100Base-FX多模/单模以太网端口的速率和工作模式由

系统设置为100Mbit/s、全双工模式,用户不能对其进行设置。如果设置,则系统会给出提示“Can’t set the ports by the mode”。
l 汇聚端口不能设置双工、速率模式。
l 当希望在发送数据包的同时可以接收数据包,可以将端口设置为全双工状态;当希望端口在同一时刻只能发送或接收数据包时,可以将端口设置为半双工状态;当希望端口的双工状态由本端和对端协商而定的话,可以将端口设置为自协商方式,且不需进行本命令的设置。
缺省情况下,端口的速率为自协商方式,双工状态为自协商方式。
例:将以太网端口Ethernet0/1的速率设置为10Mbit/s,工作模式设置为全双工模式。
[Quidway-Ethernet0/1] speed 10
Please set the interface duplex mode,
Now it work in AUTO NEGOTIATION mode
[Quidway-Ethernet0/1] display interface ethernet0/1
Ethernet0/1 is down
Hardware is Fast Ethernet, Hardware address is 00e0-fc00-0010
auto_negotiation, 100_BASE_TX
Flow control is disable
The port belongs to these vlans:
Vlan 1
It is not a monitor port
It doesn’t belong to a port-aggregation
0 packets output
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 packets input
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 CRC errors
0 long frames
[Quidway-Ethernet0/1] duplex full
[Quidway-Ethernet0/1] display interface ethernet0/1
Ethernet0/1 is down
Hardware is Fast Ethernet, Hardware address is 00e0-fc00-0010
Full-duplex 10M 100_BASE_TX
Flow control is disable
The port belongs to these vlans:
Vlan 1
It is not a monitor port
It doesn’t belong to a port-aggregation
0 packets output
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 packets input
0 bytes, 0 multicasts, 0 broadcasts, 0 pauses
0 CRC errors
0 long frames
从以上配置和系统显示可以看出,当配置了速率后,系统提示“请配置双工模式,目前处于自协商状态”;查看端口信息也可以看到端口处于自协商状态;之后配置双工状态,再次查看端口信息,可以看到所配置的速率和双工状态已经起作用





华为交换机端口汇聚2008-09-10 11:03【SwitchA交换机配置】
1. 进入端口E0/1
[SwitchA]interface Ethernet 0/1
2. 汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/1]duplex full
3. 汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/1]speed 100
4. 进入端口E0/2
[SwitchA]interface Ethernet 0/2
5. 汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/2]duplex full
6. 汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/2]speed 100
7. 根据源和目的MAC进行端口选择汇聚
[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【SwitchA交换机配置】
[SwitchB]interface Ethernet 0/1
[SwitchB-Ethernet0/1]duplex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]in

terface Ethernet 0/2
[SwitchB-Ethernet0/2]duplex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【补充说明】
1. 同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口。
2. 不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《*作手册》进行配置。





交换机命令
[Quidway]super password ;修改特权用户密码
[Quidway]sysname ;交换机命名
[Quidway]interface ethernet 0/1 ;进入接口视图
[Quidway]interface vlan x ;进入接口视图
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关
[Quidway]user-interface vty 0 4 ;进入虚拟终端
[S3026-ui-vty0-4]authentication-mode password ;配置口令模式
[S3026-ui-vty0-4]set authentication-mode password simple 222 ;配置口令
[S3026-ui-vty0-4]user privilege level 3 ;用户级别
[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态
[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率
[Quidway-Ethernet0/1]flow-control ;配置端口流控
[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;配置端口工作模式
[Quidway-Ethernet0/1]undo shutdown ;激活端口
[Quidway-Ethernet0/2]quit ;退出系统视图
[Quidway]vlan 3 ;创建VLAN
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口
[Quidway-Ethernet0/2]port access vlan 3 ;当前端口加入到VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN
[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;配置trunk端口的PVID
[Quidway]monitor-port ;指定映像端口
[Quidway]port mirror ;指定被映像端口
[Quidway]port mirror int_list observing-port int_type int_num ;指定映像和被映像
[Quidway]description string ;指定VLAN描述字符
[Quidway]description ;删除VLAN描述字符
[Quidway]display vlan [vlan_id] ;查看VLAN配置
[Quidway]stp {enable|disable} ;配置生成树,默认关闭
[Qui

dway]stp priority 4096 ;配置交换机的优先级
[Quidway]stp root {primary|secondary} ;配置为根或根的备份
[Quidway-Ethernet0/1]stp cost 200 ;配置交换机端口的花费
[SwitchA-vlanx]isolate-user-vlan enable ;配置主vlan
[SwitchA]Isolate-user-vlan secondary ;配置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan ;配置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;配置无标识的vlan
假如包的vlan id和PVId一致,则去掉vlan信息. 默认PVID=1。
所以配置PVID为所属vlan id, 配置能够互通的vlan为untagged.
----------------------------------------
路由器命令
[Quidway]display version ;显示版本信息
[Quidway]display current-configuration ;显示当前配置
[Quidway]display interfaces ;显示接口信息
[Quidway]display ip route ;显示路由信息
[Quidway]sysname aabbcc ;更改主机名
[Quidway]super passwrod 123456 ;配置口令
[Quidway]interface serial0 ;进入接口
[Quidway-serial0]ip address ;配置端口IP地址
[Quidway-serial0]undo shutdown ;激活端口
[Quidway]link-protocol hdlc ;绑定hdlc协议
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugging hdlc all serial0 ;显示任何信息
[Quidway]debugging hdlc event serial0 ;调试事件信息
[Quidway]debugging hdlc packet serial0 ;显示包的信息
静态路由:
[Quidway]ip route-static {interface number|nexthop}[value][reject|blackhole]
例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
动态路由:
[Quidway]rip ;配置动态路由
[Quidway]rip work ;配置工作允许
[Quidway]rip input ;配置入口允许
[Quidway]rip output ;配置出

相关主题
文本预览
相关文档 最新文档