华为以太网交换机操作手册-端口

华为以太网交换机操作手册-端口
华为以太网交换机操作手册-端口

目录

第1章以太网端口配置

1.1 以太网端口简介

1.2 以太网端口配置

1.2.1 进入以太网端口视图

1.2.2 打开/关闭以太网端口

1.2.3 对以太网端口进行描述

1.2.4 设置以太网端口双工状态

1.2.5 设置以太网端口速率

1.2.6 设置以太网端口网线类型

1.2.7 设置以太网端口流量控制

1.2.8 设置以太网端口广播风暴抑制比

1.2.9 设置锁定端口对应的MAC地址表的老化时间

1.2.10 设置以太网端口的链路类型

1.2.11 把当前以太网端口加入到指定VLAN

1.2.12 设置以太网端口缺省VLAN ID

1.2.13 设置端口的VLAN过滤特性

1.2.14 设置以太网端口环回监测功能

1.3 以太网端口显示和调试

1.4 以太网端口配置举例

1.4.1 配置Trunk端口的缺省VLAN ID

1.5 以太网端口排错

第2章以太网端口汇聚配置

2.1 以太网端口汇聚简介

2.2 以太网端口汇聚配置

2.2.1 将一组以太网端口设置为汇聚端口

2.3 以太网端口汇聚显示和调试

2.4 以太网端口汇聚配置举例

2.4.1 配置汇聚以太网端口

2.5 以太网端口汇聚配置排错

第3章以太网端口镜像配置

3.1 以太网端口镜像简介

3.2 以太网端口镜像配置

3.2.1 配置镜像端口

3.2.2 配置被镜像端口

3.2.3 配置镜像端口和被镜像端口

3.3 以太网端口镜像显示和调试

第1章以太网端口配置

1.1 以太网端口简介

S2026以太网交换机提供24个固定的10/100Base-T以太网端口及2个扩

展模块插槽,支持10/100Base-T模块、100Base-FX单模模块、100Base-FX

多模模块及堆叠模块。

S2008以太网交换机提供8个10/100Base-T以太网端口,S2016以太网交

换机提供16个10/100Base-T以太网端口。此外两者还提供2个

10/100Base-T上行以太网端口及1个扩展模块插槽,支持100Base-FX单

模模块和100Base-FX多模模块。

S2403H以太网交换机提供24个10/100Base-T以太网端口、1个

100Base-TX上行以太网端口(实际为1个100Base-TX上行端口复用为1

个MDIX端口和1个MDI端口,同时只能有1个端口工作)及1个扩展

模块插槽,支持100Base-FX多模模块和100Base-FX单模模块。

S2000系列以太网交换机支持的以太网端口特性如下:

●10/100Base-T以太网端口支持MDI/MDI-X自适应,可以工作在半

双工、全双工、自协商模式下,可以与其他网络设备协商确定工作

方式和速率,自动选择最合适的工作方式和速率,从而大大简化系

统的配置和管理。

●100Base-FX多模/单模以太网端口的速率及双工模式不需用户进

行配置,速率为100Mbit/s,工作在全双工模式下。

几种以太网端口的配置基本相同,下面一起介绍。

说明:

S2008/S2016/S2403H以太网交换机的扩展模块可以通用,S2026以太

网交换机的扩展模块和S2008/S2016/S2403H以太网交换机的不通用。

1.2 以太网端口配置

以太网端口配置包括:

●进入以太网端口视图

●打开/关闭以太网端口

●对以太网端口进行描述

●设置以太网端口双工状态

●设置以太网端口速率

●设置以太网端口网线类型

●设置以太网端口流量控制

●设置以太网端口广播风暴抑制比

●设置锁定端口对应的MAC地址表的老化时间

●设置以太网端口的链路类型

●把当前以太网端口加入到指定VLAN

●设置以太网端口缺省VLAN ID

●设置端口的VLAN过滤特性

●设置以太网端口环回监测功能

1.2.1 进入以太网端口视图

要对以太网端口进行配置,首先要进入以太网端口视图。

请在系统视图下进行下列配置。

表1-1 进入以太网端口视

1.2.2 打开/关闭以太网端口

当端口的相关参数及协议配置好之后,可以使用以下命令打开端口;如

果想使某端口不再转发数据,可以使用以下命令关闭端口。

请在以太网端口视图下进行下列配置。

表1-2 打开或关闭以太网端

缺省情况下,端口为打开状态。

1.2.3 对以太网端口进行描述

可以使用以下命令设置端口的描述字符串,以区分各个端口。

请在以太网端口视图下进行下列配置。

表1-3 对以太网端口进行描

缺省情况下,端口的描述字符串为空字符串。

1.2.4 设置以太网端口双工状态

当希望端口在发送数据包的同时可以接收数据包,可以将端口设置为全

双工属性;当希望端口同一时刻只能发送数据包或接收数据包时,可以

将端口设置为半双工属性;当设置端口为自协商状态时,端口的双工状

态由本端口和对端端口自动协商而定。

请在以太网端口视图下进行下列配置。

表1-4 设置以太网端口双工状

需要注意的是,10/100Base-T以太网端口支持全双工、半双工或自协商模

式,可以根据需要对其设置。100Base-FX多模/单模以太网端口由系统设

置为全双工模式,不允许用户对其进行配置。

缺省情况下,端口的双工状态为auto(自协商)状态。

1.2.5 设置以太网端口速率

可以使用以下命令对以太网端口的速率进行设置,当设置端口速率为自

协商状态时,端口的速率由本端口和对端端口双方自动协商而定。

请在以太网端口视图下进行下列设置。

表1-5 设置以太网端口速

需要注意的是,10/100Base-T以太网端口支持10Mbit/s、100Mbit/s或自

协商工作速率,可以根据需要对其设置。100Base-FX多模/单模以太网端

口的工作速率由系统设置为100Mbit/s速率,不允许用户对其进行配置。

缺省情况下,以太网端口的速率处于auto(自协商)状态。

1.2.6 设置以太网端口网线类型

以太网端口的网线有平行网线及交叉网线,可以使用该命令对网线类型

进行设置。

请在以太网端口视图下进行下列配置。

表1-6 设置以太网端口网线类

需要注意的是,该设置只对10/100Base-T端口有效。

缺省情况下,端口的网线类型为auto(自识别)型,即系统可以自动识

别端口所连接的网线类型。

1.2.7 设置以太网端口流量控制

当本端和对端交换机都开启了流量控制功能后,如果本端交换机发生拥

塞,它将向对端交换机发送消息,通知对端交换机暂时停止发送报文;

而对端交换机在接收到该消息后将暂时停止向本端发送报文;反之亦然。

从而避免了报文丢失现象的发生。可以使用以下命令对以太网端口是否

开启流量控制功能进行设置。

请在以太网端口视图下进行下列配置。

表1-7 设置以太网端口流量控

缺省情况下,端口的流量控制为关闭状态。

1.2.8 设置以太网端口广播风暴抑制比

可以使用以下的命令限制端口上允许通过的广播流量的大小,当广播流

量超过用户设置的值后,系统将对广播流量作丢弃处理,使广播所占的

流量比例降低到合理的范围,从而有效地抑制广播风暴,避免网络拥塞,

保证网络业务的正常运行。以端口最大的广播流量的线速度百分比作为

参数,百分比越小,表示允许通过的广播流量越小;当百分比为100时,

表示不对该端口进行广播风暴抑制。

请在以太网端口视图下进行下列配置。

表1-8 设置以太网端口广播风暴

抑制比

缺省情况下,允许通过的广播流量为100%,即不对广播流量进行抑制。

1.2.9 设置锁定端口对应的MAC地址表的老化时间

这里的锁定端口就是指设置了最大学习MAC地址数的以太网端口。在以

太网端口上使用命令mac-address max-mac-count设置了端口能够学习

的最大地址数以后,学习到的MAC地址表项将和相应的端口绑定起来,

比如设置了最大学习地址数为5,则端口上将最多学习5个MAC地址,

并且这5个MAC地址将和此端口绑定起来,端口不再学习其他的MAC

地址。如果某个MAC地址对应的主机长时间不上网,它仍然占用端口上

的一个MAC地址表项,从而造成MAC地址在这5个MAC地址以外的

主机将不能上网。此时可以通过设置锁定端口对应的MAC地址表的老化

时间,使长时间不上网的主机对应的MAC地址表项老化,从而使其他主

机可以上网。

请在系统视图下进行下列配置。

表1-9 设置锁定端口对应的MAC地址表

的老化时间

参数no-age表示不对MAC地址表项进行老化。

缺省情况下,锁定端口对应的MAC地址表的老化时间为1小时。

1.2.10 设置以太网端口的链路类型

以太网端口有三种链路类型:Access、Hybrid和Trunk。Access类型的端

口只能属于1个VLAN,一般用于连接计算机的端口;Trunk类型的端口

可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交

换机之间连接的端口;Hybrid类型的端口可以属于多个VLAN,可以接

收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连

接用户的计算机。Hybrid端口和Trunk端口的不同之处在于Hybrid端口

可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省

VLAN的报文发送时不打标签。

请在以太网端口视图下进行下列设置。

表1-10 设置以太网端口的链路

类型

需要注意的是:

●在一台以太网交换机上,Trunk端口和Hybrid端口不能同时被设

置。

●如果某端口被指定为镜像端口,则不能再被设置为Trunk端口,

反之亦然。

缺省情况下,端口为Access端口。

1.2.11 把当前以太网端口加入到指定VLAN

本配置任务把当前以太网端口加入到指定的VLAN中。Access端口只能

加入到1个VLAN中,Hybrid端口和Trunk端口可以加入到多个VLAN

中。

请在以太网端口视图下进行下列设置。

表1-11 把当前以太网端口加入到指

定VLAN

需要注意的是:Access端口加入的VLAN必须已经存在并且不能是VLAN

1;Hybrid端口加入的VLAN必须已经存在;Trunk端口加入的VLAN不

能是VLAN 1。

执行了本配置,当前以太网端口就可以转发指定VLAN的报文。Hybrid

端口和Trunk端口可以加入到多个VLAN中,从而实现本交换机上的

VLAN与对端交换机上相同VLAN的互通。Hybrid端口还可以设置哪些

VLAN的报文打上标签,哪些不打标签,为实现对不同VLAN报文执行

不同处理流程打下基础。

1.2.12 设置以太网端口缺省VLAN ID

Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的

VLAN,不用设置;Hybrid端口和Trunk端口属于多个VLAN,所以需要

设置缺省VLAN ID。如果设置了端口的缺省VLAN ID,当端口接收到不

带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口;当端

口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的

VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文。

请在以太网端口视图下进行下列配置。

表1-12 设置以太网端口缺省

VLAN ID

需要注意的是:

●Trunk端口不能和isolate-user-vlan同时配置;Hybrid端口可以和

isolate-user-vlan同时配置。但如果缺省VLAN是在

isolate-user-vlan中建立了映射的VLAN,则不允许修改缺省VLAN

ID,只有在解除映射后才能进行修改。

●本Hybrid端口或Trunk端口的缺省VLAN ID和相连的对端交换机

的Hybrid端口或Trunk端口的缺省VLAN ID必须一致,否则报文

将不能正确传输。

缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN 1,Access

端口的缺省VLAN是本身所属于的VLAN。

1.2.13 设置端口的VLAN过滤特性

开启端口的VLAN过滤功能后,当该端口收到带有VLAN Tag的报文时,

会判断该VLAN是否可以从该端口通过,不能通过则被过滤掉。而当关

闭端口的VLAN过滤功能后,当该端口收到带有VLAN Tag的报文时,

会判断该VLAN是否已经在交换机中创建并包含了端口,如果已经创建

并包含端口,则该报文可以被转发到属于此VLAN的端口。否则,将会

被丢弃。

请在以太网端口视图下进行下列配置。

表1-13 设置端口VLAN的过滤

功能

缺省情况下,端口VLAN的过滤功能是开启的。

1.2.14 设置以太网端口环回监测功能

使用以下的配置任务可以开启端口环回监测功能并设置定时监测端口外

部环回情况的时间间隔,以便定时监测各个端口是否被外部环回。如果

发现某端口被环回,交换机会将该端口处于受控工作状态。

请在系统视图下进行下列配置。

表1-14 设置以太网端口环回监测

功能

缺省情况下,端口环回监测功能处于关闭状态。当开启端口环回监测功

能后,定时监测的时间间隔缺省为30秒。

1.3 以太网端口显示和调试

在完成上述配置后,在所有视图下执行display命令可以显示配置后以太

网端口的运行情况,通过查看显示信息验证配置的效果。

在用户视图下,执行reset命令可以清除以太网端口的统计信息。

在以太网端口视图下,执行loopback命令进行环回测试,可以检验以太

网端口是否正常工作,此时,端口将不能正确转发数据包,在执行一定

时间后环回测试会自动结束。

表1-15 以太网端口显示和调

需要注意的是:

●如果端口执行了shutdown命令后则不能进行loopback环回测

试;在进行环回测试时系统将禁止在端口上进行speed,duplex,

mdi,shutdown操作;有些端口不支持环回测试,在这些端口上

进行环回测试时系统会给出提示。

●当802.1X使能后,端口信息不能被清除。

1.4 以太网端口配置举例

1.4.1 配置Trunk端口的缺省VLAN ID

1. 组网需求

以太网交换机Switch A与对端交换机Switch B使用Trunk端口

Ethernet0/18相连,本例将为该Trunk端口配置缺省的VLAN ID,验证

port trunk pvid vlan命令的使用。port trunk pvid vlan的典型应用是当

接收到没有标记的报文时,该Trunk端口将此报文发往缺省VLAN ID标

识的VLAN。

2. 组网图

图1-1 配置Trunk端口的缺省VLAN

ID示例图

3. 配置步骤

以下只列出了Switch A的配置,Switch B应作类似的配置:

# 进入Ethernet0/18以太网端口视图。

[Quidway] interface ethernet0/18

# 配置端口Ethernet0/18为Trunk端口,并允许2、6到50、100等VLAN

通过。

[Quidway-Ethernet0/18] port link-type trunk

[Quidway-Ethernet0/18] port trunk permit vlan 2 6 to 50 100

# 创建VLAN 100。

[Quidway] vlan 100

# 配置端口Ethernet0/18的缺省VLAN ID为100。

[Quidway-Ethernet0/18] port trunk pvid vlan 100

1.5 以太网端口排错

故障现象:配置缺省VLAN ID不成功。

故障排除:可以按照如下步骤进行。

●使用display interface或display port命令检查该端口是否为

Trunk端口或Hybrid端口。如不是,则应先将其配置成Trunk端口

或Hybrid端口。

●接着再配置缺省VLAN ID。

第2章以太网端口汇聚配置

2.1 以太网端口汇聚简介

端口汇聚是将多个端口聚合在一起形成1个汇聚组,以实现出/入负荷在

各成员端口中的分担,同时也提供了更高的连接可靠性。

一台S2000系列以太网交换机只能有1个汇聚组,1个汇聚组最多可以有

4个端口。另外,S2026以太网交换机的两个扩展模块可以汇聚成1个汇

聚组。组内的端口号必须连续,但对起始端口无特殊要求。

在一个端口汇聚组中,端口号最小的作为主端口,其他的作为成员端口。

同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即

如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路

类型改为Access端口,则成员端口的链路类型也变为Access端口。2.2 以太网端口汇聚配置

以太网端口汇聚配置包括:

将一组以太网端口设置为汇聚端口

2.2.1 将一组以太网端口设置为汇聚端口

该配置任务用来设置或删除以太网的汇聚端口。

请在系统视图下进行下列配置。

表2-1 配置以太网端口汇

需要注意的是,进行汇聚的以太网端口必须同为10M_FULL(10Mbit/s

速率,全双工模式)或100M_FULL(100Mbit/s速率,全双工模式),否

则无法实现汇聚。

2.3 以太网端口汇聚显示和调试

在完成上述配置后,在所有视图下执行display命令可以显示配置后以太

网端口汇聚的运行情况,通过查看显示信息验证配置的效果。

表2-2 显示汇聚端口的信

2.4 以太网端口汇聚配置举例

2.4.1 配置汇聚以太网端口

1. 组网需求

本例将验证端口聚合命令的使用,它将多个端口聚合在一起,以实现对

出/入负荷在各成员端口中进行分担。端口聚合的典型应用是将多个Trunk

端口聚合在一起,因为Trunk端口上允许多个VLAN通过,Trunk端口上

流量较大,需要将流量在各个端口中进行分担。

以太网交换机Switch A用3个端口聚合接入以太网交换机Switch B,

Switch A的接入端口为Ethernet0/1~Ethernet0/3。

2. 组网图

图2-1 配置聚合以太网端口示

例图

3. 配置步骤

以下只列出了Switch A的配置,Switch B上应作相应的配置,汇聚才能

实际有效:

# 将以太网端口Ethernet0/1至Ethernet0/3聚合在一起。

[Quidway] link-aggregation ethernet0/1 to ethernet0/3 both

# 显示该汇聚端口的信息。

[Quidway] display link-aggregation ethernet0/1

Master port: Ethernet0/1

Other sub-ports:

Ethernet0/2

Ethernet0/3

Mode: both

2.5 以太网端口汇聚配置排错

故障现象:当配置端口汇聚时,出现配置不成功的提示信息。

故障排除:

●检查输入的起始端口是否小于结束端口,如是则转下一步。

●检查所配置的端口是否属于其他已存在的汇聚组,如否则转下一

步。

●检查所汇聚的端口的速率是否相同且为全双工模式,如是,则转

下一步。

●检查汇聚组中的端口总数目是否小于或等于4个。

●如果正确后,再转而配置该端口汇聚。

第3章以太网端口镜像配置

3.1 以太网端口镜像简介

S2000系列以太网交换机提供基于端口的镜像功能,即可将指定的1个或

多个端口的报文复制到监控端口,用于报文的分析和监视。例如:可以

将Ethernet0/1端口上的报文复制到指定监控口Ethernet0/2,通过监控口

Ethernet0/2上连接的协议分析仪进行测试和记录。

3.2 以太网端口镜像配置

以太网端口镜像配置包括:

●配置镜像端口

●配置被镜像端口

●配置镜像端口和被镜像端口

3.2.1 配置镜像端口

该命令用来设置交换机端口镜像的镜像端口。

请在系统视图下进行下列配置。

表3-1 配置镜像端口

需要注意的是:

●在没有配置镜像端口时,配置被镜像端口不能成功。同时,在存

在被镜像端口时,删除镜像端口不能成功。

●指定的镜像端口不能为汇聚端口和Trunk端口,当新的镜像端口

设置后,原有的镜像端口被自动取消,被镜像端口没有变化。3.2.2 配置被镜像端口

该命令用来设置交换机端口镜像的被镜像端口。

请在系统视图下进行下列配置。

表3-2 配置被镜像端口

需要注意的是,在没有配置镜像端口时,配置被镜像端口不能成功。同

时,在存在被镜像端口时,删除镜像端口不能成功。

3.2.3 配置镜像端口和被镜像端口

该命令用来设置交换机的镜像端口和被镜像端口。执行效果等同于3.2.2

节及3.2.3节两条命令。

请在系统视图下进行下列配置。

表3-3 配置镜像端口和被镜像

端口

3.3 以太网端口镜像显示和调试

在完成上述配置后,在所有视图下执行display命令可以显示配置后以太

网端口镜像的运行情况,通过查看显示信息验证配置的效果。

表3-4 显示以太网镜像端口设

华为交换机基本配置命令详细讲解

华为交换机基本配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态 [Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet1/0/1]flow-control 配置端口流控 [Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接

华为交换机配置实用手册OK

华为交换机配置实用手册 实验一使用华为Quidway系列交换机简单组网1.1实验目的 1.掌握华为Quidway系列交换机上的基本配置命令; 2.掌握VLAN的原理和配置; 3.掌握端口聚合(Link Aggregation)的原理和配置; 4.掌握生成树协议(STP)的原理和配置; 5.掌握GVRP协议的原理和配置; 6.掌握三层交换机和访问控制列表(ACL)的原理和配置; 7.掌握如何从PC机或其他交换机远程配置某交换机。 1.2实验环境 Quidway S3026以太网交换机2台,Quidway S3526以太网交换机1台, PC机4台,标准网线6根 Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1.1 Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3实验组网图 在下面的每个练习中给出。 1.4实验步骤 1.4.1VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台Quidway S3026交换机和四台PC机。每台PC机的IP地址指定如下: PCA:10.1.1.1 PCB:10.1.2.1 PCC:10.1.1.2 PCD:10.1.2.2 掩码:255.255.255.0 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan 2//创建VLAN2 SwitchA(config-vlan2)#switchport ethernet0/9//将以太口9划入VLAN2 SwitchA(config-vlan2)#vlan3//创建VLAN3

华为交换机常用命令

华为交换机常用命令 1年。进入管理界面:系统视图 2。设置用户登录时需要的密码认证,认证密码为华为[魁伟]用户界面0 [魁伟-ui0]认证模式密码 [魁伟-ui0]设置认证密码简单华为 3。设置从用户界面登录后可访问的命令级别:用户权限级别将从用户界面登录后可访问的命令级别恢复为默认级别:撤消用户权限级别4。系统IP配置: a。创建并进入管理vlan接口视图:接口vlan-接口vlan-id删除管理VLAN:撤消接口VLAN-接口vlan-id b .配置管理VLAN接口ip地址:IP地址IP-地址网络掩码删除除管理VLAN接口IP地址:撤消IP 地址[IP-地址网络掩码] 5。进入以太网0/1以太网端口视图 [静音]接口以太网0/1 6。将以太网0/1配置为中继端口,并允许VLAN(如2、6到50和100)通过[静音-以太网0/1]端口链接型中继 [静音-以太网0/1]端口中继允许VLAN 26到50 100创建VLAN 100[魁伟] vlan 100

配置端口以太网0/1默认VLAN ID为100[安静-以太网0/1]端口中继pvid VLAN 100 7。创建VLAN并进入VLAN视图:VLAN _ id 删除创建的VLAN:撤消VLAN { VLAN _ id[到VLAN _ id] |全部} 8。为指定的VLAN添加以太网端口:端口接口列表 删除指定的VLAN的一些以太网端口:撤消端口接口列表 创建虚拟局域网2并进入其视图[魁伟] vlan 2 向vlan 2添加端口以太网0/1和以太网0/2[魁伟-VLAN 2]端口以太网0/1以太网0/2创建虚拟局域网3并进入其视图[魁伟-vlan2] vlan 3 向vlan 3添加端口以太网0/3和以太网0/4[魁伟-VLAN 3]端口以太网0/3以太网0/4 9。在以太网端口视图下打开/关闭以太网端口:关闭:关闭打开:撤消关闭 10。端口描述:描述文本 删除端口描述:撤消描述文本 11。设置端口双工状态: 双工{自动/全/半}恢复默认值:撤消双工默认为自协商 注意:当华为交换机连接到思科交换机时,应指定端口的双工状态和速度。两个对接端口设置为一致的 12。设置端口广播风暴抑制比:广播-抑制PCT 返回默认值:撤消广播-抑制PCT

华为交换机基本配置命令29908

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1toe1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN [Huawei]intg0/0/1 [Huawei]port link-typeaccess(注:接口类型access,hybrid、trunk) [Huawei]port default vlan 10 批量端口放入VLAN [Huawei]port-group 1 [Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 [Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组)vlan 200内的15端口 [Huawei]intg0/0/15 [Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 [Huawei]Port-group 2 [Huawei]group-member g0/0/2 to g0/0/23 [Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认信息显示) info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)

华为防火墙操作手册-入门

目录 第1章防火墙概述 ..................................................................................................................... 1-1 1.1 网络安全概述 ..................................................................................................................... 1-1 1.1.1 安全威胁.................................................................................................................. 1-1 1.1.2 网络安全服务分类 ................................................................................................... 1-1 1.1.3 安全服务的实现方法................................................................................................ 1-2 1.2 防火墙概述......................................................................................................................... 1-4 1.2.1 安全防范体系的第一道防线——防火墙................................................................... 1-4 1.2.2 防火墙发展历史....................................................................................................... 1-4 1.3 Eudemon产品简介............................................................................................................. 1-6 1.3.1 Eudemon产品系列 .................................................................................................. 1-6 1.3.2 Eudemon500/1000防火墙简介................................................................................ 1-6 1.3.3 Eudemon500/1000防火墙功能特性列表 ................................................................. 1-8第2章 Eudemon防火墙配置基础 .............................................................................................. 2-1 2.1 通过Console接口搭建本地配置环境 .................................................................................. 2-1 2.1.1 通过Console接口搭建 ............................................................................................. 2-1 2.1.2 实现设备和Eudemon防火墙互相ping通 .................................................................. 2-4 2.1.3 实现跨越Eudemon防火墙的两个设备互相ping通.................................................... 2-5 2.2 通过其他方式搭建配置环境................................................................................................ 2-6 2.2.1 通过AUX接口搭建 ................................................................................................... 2-7 2.2.2 通过Telnet方式搭建................................................................................................. 2-9 2.2.3 通过SSH方式搭建 ................................................................................................. 2-11 2.3 命令行接口....................................................................................................................... 2-12 2.3.1 命令行级别 ............................................................................................................ 2-12 2.3.2 命令行视图 ............................................................................................................ 2-13 2.3.3 命令行在线帮助..................................................................................................... 2-24 2.3.4 命令行错误信息..................................................................................................... 2-25 2.3.5 历史命令................................................................................................................ 2-26 2.3.6 编辑特性................................................................................................................ 2-26 2.3.7 查看特性................................................................................................................ 2-27 2.3.8 快捷键.................................................................................................................... 2-27 2.4 防火墙的基本配置............................................................................................................ 2-30 2.4.1 进入和退出系统视图.............................................................................................. 2-30 2.4.2 切换语言模式......................................................................................................... 2-30 2.4.3 配置防火墙名称..................................................................................................... 2-31 2.4.4 配置系统时钟......................................................................................................... 2-31

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

华为的交换机基本配置命令

华为的交换机基本配置命令很多,在此,yjbys小编为大家带来的是最新交换机的配置命令,希望对同学们考试有帮助! 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件 reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态 [Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet1/0/1]flow-control 配置端口流控 [Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接 [Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式 [Quidway-Ethernet1/0/1]undo shutdown 激活端口 [Quidway-Ethernet1/0/2]quit 退出系统视图 5、链路聚合配置

华为计划手册

华为计划手册

计划手册 (V2.0) 计调业务管理部

前言 企业各方面的运作需要计划的支持,计划及其控制是基本的企业管理活动。生产计划作为公司物流的核心,从93年起一直在摸索和实践适合华为特色的计划理论和计划方法。经过近十年的积累,生产计划从当初单一的计划模式发展到现在的多种计划方法共存且有强大IT支持的计划系统,其中有成功的经验,也有失败的教训。为了总结和复制成功的管理经验和以及实现计划系统工作规范化、工作模板化,我们编制了这本书。 本书吸收了近几年来华为公司物流计划采用的先进理论、方法体系以及一些成功经验,在内容上做到普遍性、先进性、理论性和实践性的良好结合。 本书的第一个特点是全面性。内容上包括了维护计划参数和环境、制定需求计划、调整主生产计划、制定物料计划、分析和控制计划和计划统计等全部6个计划业务模块;同时介绍了计划发展历史、销售

计划与预测、研发物流计划、BOM、MRPII原理等基础知识以及公司级变革项目ISC的阶段性成果。 本手册的第二个特点是实用性。从基本的计划理论到业务流程,从业务流程到详细的操作指导,从正面的操作指导到反面的案例,多角度回答了“如何做计划”这样一个问题。 本手册的第三个特点是做到了理论和实践经验相结合。本书的编著者都是长期从事生产计划工作的业务骨干,他们既吸收了先进的计划理论,同时将自身工作中的体会和经验写了出来。 全书共分为三篇,共十四章。第一篇主要是对计划基础知识和生产计划方法进行概述,第二篇主要介绍生产计划制定的主要方法,第三篇主要围绕计划分析和计划统计。第一篇编写分工如下:丁智编写第一章,曹金荣编写第二、三章,杨兴武编写第四章,第一篇由唐建国、张毓飞主审。第二篇的编写分工如下:钟效培编写第一、二章,第三、四、五章主要由褚小四、于成刚、华峰、何娟等人共同

华为交换机配置命令手册

为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei

交换机常用操作指令-华为(DOC)

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp 为网络管理协议,配置网管所需的指令,固定不变; telnet配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: 93-5 211.137.192.8 (交换机型号为9312) 65-1 120.192.23.36 (交换机型号为6500) 65-2 120.192.23.37 (交换机型号为6500) 85-1 120.192.22.129 (交换机型号为8500) 85-2 120.192.22.130 (交换机型号为8500) 93-1 211.137.192.1 (交换机型号为9306) 2、交换机配置思路: 配置设备名称。 管理AP所需要配置的信息 管理交换机配置的信息 在3a模式下配置,配置以下用户名和密码。(配置固定) snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 telnet配置——远程登陆配置信息 3、数据准备: 管理VLAN的ID。 交换机的管理IP。

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

华为S交换机操作手册

MEth 0/0/1 属于管理口system-view [Quidway]interface MEth 0/0/1 [Quidway]ip adddress 192.168.5.2 255.255.255.0 # 设置管理 配置连接密码打开web 操作sys aaa local-user huawei password cipher admin local-user huawei level15 local-user huawei ftp-directory flash; local-user hawed service-type telnet terminal http CONSOLE: 通过密码: [Quidway]user-interface con 0 [Quidway-ui-console0]authentication-mode password [Quidway-ui-console0]set authentication password simple h3c [Quidway-ui-console0]user privilege level 3 > 认级别是3 通过用户名和密码:[Quidway]local-user quidway [Quidway-luser-quidway]password simple h3c [Quidway-luser-quidway]service-type terminal level 3 [Quidway]user-interface con 0 [Quidway-ui-console0]authentication-mode scheme TELNET: 通过密码: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway-ui-vty0-4]user privilege level 3 通过用户名和密码: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway]local-user quidway [Quidway-luser-quidway]password simple h3c [Quidway-luser-quidway]service-type telnet level 3 默认是VRP1.74和1.44是没有缺省用户名和密码的。必须配置默认是VRP3.3是没有缺省用户名和密码的。必须配置。 只有VRP3.4的有缺省用户名和密码: USER:admin PASSWORD:admin 但是如果用户把它删除就没有了。ip 可以不配置,默

最新华为交换机常用配置实例

最新华为交换机常用配置实例 2016最新华为交换机常用配置实例 华为交换机常用配置实例 sys进入到系统视图 Entersystemview,returntouserviewwithCtrl+Z. [Quidway]user-interfaceaux0 [Quidway-ui-aux0]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-aux0]qu [Quidway]local-userhuawei增加用户名 Newlocaluseradded. [Quidway-luser-huawei]passwordsimplehuawei配置密码,且密码不加密 [Quidway-luser-huawei]service-typetelnetsshlevel3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interfacevty04 [Quidway-ui-vty0-4]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-vty0-4]

save 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway- Ethernet0/1]:在系统视图下键入interfaceethernet0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参 数)[Quidway-Vlan-interface1]:在系统视图下键入 interfacevlan-interface1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-useruser1

华为上网行为管理器操作手册

上网行为管理操作手册 2020年10月2日

一、网络拓扑图 (1) 二、网络规划 (1) 三、IP地址分配 (1) 四、账号分配表 (1) 五、主要设备账户及密码 (1) 1、上网行为管理路由器 (1) 2、核心交换机 (1) 3、研发交换机 (1) 4、综合交换机 (1) 5、硬盘录像机 (1) 6、无线AP (1) 六、主要配置 (1) 1、上网行为管理器配置 (1) 1、创建部门 (1) 2、给每个部门创建用户 (1) 3、创建用户组 (1) 4、给用户组添加部门 (1) 5、新建上网认证策略 (1) 6、配置认证选项 (1) 7、配置外网接口网络 (1) 8、配置网接口网络 (1) 9、配置管理接口网络 (1)

10、配置静态路由 (1) 11、配置策略路由 (1) 12、配置带宽策略 (1) 13、配置源NAT (1) 14、配置虚拟服务器(端口映射) (1) 15、配置域间规则 (1) 16、配置本地策略 (1) 2、交换机 (1)

一、网络拓扑图 二、网络规划 部门(设备)VLAN 备注 研发部一、二VLAN10 192.168.10.254 禁止上外网研发部外网VLAN20 192.168.20.254 服务器VLAN30 192.168.1.1 综合部(总经理、副总经理、运 VLAN40 192.168.30.254 营中心) VLAN10 1.1.1.2 机房核心交换机 VLAN10 研发部核心交换机 192.168.100.2 综合交换机VLAN10192.168.100.3

三、IP地址分配

华为交换机配置命令详解

华为3COM交换机配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration ;显示当前生效的配置 [Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件 reboot ;交换机重启 display version ;显示系统版本信息 2、基本配置 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 4、端口配置 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率 [Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式 [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/2]quit ;退出系统视图 5、链路聚合配置 [DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1 [DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/2] port link-aggregation group 1 [DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。 [DeviceA] interface ethernet 1/0/1 # 将以太网端口Ethernet1/0/1加入业务环回组。 [DeviceA-Ethernet1/0/1] undo stp [DeviceA-Ethernet1/0/1] port link-aggregation group 1

相关文档
最新文档