




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、Quidway S3500系列以太網(wǎng)交換機 操作手冊入門目 錄目 錄第1章 產(chǎn)品介紹1-11.1 產(chǎn)品簡介1-11.2 功能特性列表1-2第2章 登錄以太網(wǎng)交換機2-12.1 通過Console口搭建配置環(huán)境2-12.2 通過Telnet搭建配置環(huán)境2-32.2.1 通過終端Telnet到以太網(wǎng)交換機2-32.2.2 通過以太網(wǎng)交換機Telnet到以太網(wǎng)交換機2-42.3 通過Modem撥號搭建配置環(huán)境2-5第3章 命令行接口3-13.1 命令行接口3-13.2 命令行視圖3-13.3 命令行特性3-63.3.1 命令行在線幫助3-63.3.2 命令行顯示特性3-73.3.3 命令行歷史命令3
2、-83.3.4 命令行錯誤信息3-83.3.5 命令行編輯特性3-9第4章 用戶界面配置4-14.1 用戶界面簡介4-14.2 用戶界面配置4-14.2.1 進入用戶界面視圖4-24.2.2 配置用戶界面支持的協(xié)議4-24.2.3 配置AUX(即Console)口屬性4-34.2.4 配置終端屬性4-44.2.5 用戶管理4-64.2.6 配置重定向功能4-94.3 用戶界面顯示和調(diào)試4-10iQuidway S3500系列以太網(wǎng)交換機 操作手冊入門第1章 產(chǎn)品介紹第1章 產(chǎn)品介紹1.1 產(chǎn)品簡介Quidway S3500系列以太網(wǎng)交換機是華為公司自主開發(fā)的L2/L3層以太網(wǎng)交換機,提供線速的
3、二層、三層交換功能及路由功能。目前包含的型號為:l S3526以太網(wǎng)交換機l S3526 FS以太網(wǎng)交換機l S3526 FM以太網(wǎng)交換機l S3526E以太網(wǎng)交換機l S3526E FS以太網(wǎng)交換機l S3526E FM以太網(wǎng)交換機l S3526C以太網(wǎng)交換機l S3552G以太網(wǎng)交換機l S3552P以太網(wǎng)交換機l S3528G以太網(wǎng)交換機l S3528P以太網(wǎng)交換機l S3552F以太網(wǎng)交換機S3526/S3526E/S3526C以太網(wǎng)交換機提供24個固定的10/100Base-TX以太網(wǎng)端口、1個Console口及2個擴展模塊插槽。S3526 FS/S3526E FS與S3526 FM
4、/S3526E FM以太網(wǎng)交換機的區(qū)別僅在于它們提供的固定光端口屬性不同:S3526 FS/S3526E FS以太網(wǎng)交換機提供12個百兆單模光端口,S3526 FM/S3526E FM以太網(wǎng)交換機提供12個百兆多模光端口。除此之外,它們還分別提供1個Console口及4個擴展模塊插槽。S3552G以太網(wǎng)交換機提供48個固定的10/100Base-TX以太網(wǎng)端口、1個Console口及4個固定的GBIC接口。S3552P以太網(wǎng)交換機提供48個固定的10/100Base-TX以太網(wǎng)端口、1個Console口及4個固定的SFP接口。S3528G以太網(wǎng)交換機提供24個固定的10/100Base-TX以
5、太網(wǎng)端口、1個Console口及4個固定的GBIC接口。S3528P以太網(wǎng)交換機提供24個固定的10/100Base-TX以太網(wǎng)端口、1個Console口及4個固定的SFP接口。S3552F以太網(wǎng)交換機均提供6個百兆模塊插槽、1個Console口及4個GBIC接口。Quidway S3500系列以太網(wǎng)交換機支持的業(yè)務(wù)如下:l Internet寬帶接入l 企業(yè)網(wǎng)和園區(qū)網(wǎng)組網(wǎng)l 提供組播服務(wù)和組播路由功能,支持組播音、視頻服務(wù)在本文中Quidway S3500系列以太網(wǎng)交換機簡稱為S3500系列以太網(wǎng)交換機。1.2 功能特性列表表1-1 功能特性列表特性說明VLAN支持符合IEEE 802.1Q標(biāo)
6、準(zhǔn)的VLAN(Virtual Local Area Network)支持基于端口的VLAN支持GVRP(GARP VLAN Registration Protocol)支持協(xié)議VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)支持Super VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)支持VLAN內(nèi)的端口隔離(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S35
7、26C支持)生成樹協(xié)議S3526/S3526 FS/S3526 FM/S3526E/S3526E FS/S3526E FM/S3526C支持STP(Spanning Tree Protocol)/RSTP(Rapid Spanning Tree Protocol),符合IEEE 802.1D/IEEE 802.1w標(biāo)準(zhǔn)STP(Spanning Tree Protocol)/RSTP(Rapid Spanning Tree Protocol)/MSTP(Multiple Spanning Tree Protocol),符合IEEE 802.1D/IEEE 802.1s標(biāo)準(zhǔn)(只有S3552G/S3
8、552P/S3528G/S3528P/S3552F支持)支持BPDU Tunnel (只有S3552G/S3552P/S3528G/S3528P/S3552F支持)流控支持IEEE 802.3x 流控(全雙工)支持背壓式流控(半雙工)廣播風(fēng)暴抑制支持廣播風(fēng)暴抑制組播支持GMRP(GARP Multicast Registration Protocol)支持IGMP Snooping(Internet Group Management Protocol Snooping)(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)支持IGMP(Internet Group M
9、anagement Protocol)支持PIM-DM(Protocol-Independent Multicast-Dense Mode)支持PIM-SM(Protocol-Independent Multicast-Sparse Mode)支持組播VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)支持組播MAC地址可配置(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)IP路由支持靜態(tài)路由支持RIP(Routing Information Protocol)v1/v2支持OSPF(Open Shortest Path Fi
10、rst)支持BGP(Border Gateway Protocol)支持路由策略ARP支持ARP支持免費ARP(只有S3552G/S3552P/S3528G/S3528P/S3552F/S3526E/ S3526E FM/S3526E FS/S3526C支持)DHCP支持DHCP(Dynamic Host Configuration Protocol)Relay支持DHCP Server(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)支持DHCP Client(只有S3552G/S3552P/
11、S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)支持DHCP Snooping(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/ S3526E FM/S3526E FS/S3526C支持)端口匯聚支持端口匯聚鏡像支持基于流分類的鏡像功能支持端口鏡像(只有S3552G/S3552P/S3528G/ S3528P/S3552F支持)安全特性支持用戶分級管理和口令保護支持802.1X認證支持包過濾支持Portal(只有S3552G/S3552P/S3528G/ S3528P/S3552F支持
12、)支持動態(tài)VLAN下發(fā)(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)支持Guest VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)可靠性支持VRRP(Virtual Redundancy Routing Protocol)QoS(Quality of Service)支持流分類支持帶寬控制支持優(yōu)先級支持端口優(yōu)先級隊列隊列調(diào)度:支持SP(Strict Priority Queuing
13、)、WRR(Weighted Round Robin)、帶最大時延的WRR(其中,帶最大時延的WRR只有S3526E/S3526E FM/S3526E FS/S3526C支持)管理與維護支持命令行接口配置支持通過Console口進行配置支持通過以太網(wǎng)端口利用Telnet或SSH進行配置支持通過Console口利用Modem撥號進行配置支持SNMP管理(支持華為Quidview網(wǎng)管系統(tǒng),支持RMON(Remote Monitoring)1,2,3,9組MIB)支持系統(tǒng)日志支持分級告警支持HGMP(Huawei Group Management Protocol)V1 Server支持HGMP V
14、2支持調(diào)試信息輸出支持PING、Tracert支持通過Modem撥號、Telnet、SSH進行遠程維護加載與升級支持通過XModem協(xié)議實現(xiàn)加載升級支持通過FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)實現(xiàn)加載升級1-4Quidway S3500系列以太網(wǎng)交換機 操作手冊入門第2章 登錄以太網(wǎng)交換機第2章 登錄以太網(wǎng)交換機2.1 通過Console口搭建配置環(huán)境第一步:如圖2-1所示,建立本地配置環(huán)境,只需將PC機(或終端)的串口通過配置電纜與以太網(wǎng)交換機的Console口連接。圖2-1 通過Console口搭建
15、本地配置環(huán)境第二步:在PC機上運行終端仿真程序(如Windows 3.X的Terminal或Windows 9X的超級終端等),設(shè)置終端通信參數(shù)為:波特率為9600bit/s、8位數(shù)據(jù)位、1位停止位、無校驗和無流控,并選擇終端類型為VT100,如圖2-2至圖2-4所示。圖2-2 新建連接圖2-3 連接端口設(shè)置圖2-4 端口通信參數(shù)設(shè)置第三步:以太網(wǎng)交換機上電,終端上開始顯示以太網(wǎng)交換機的自檢信息,自檢結(jié)束后提示用戶鍵入回車,之后將出現(xiàn)命令行提示符(如<Quidway>)。第四步:鍵入命令,配置以太網(wǎng)交換機或查看以太網(wǎng)交換機運行狀態(tài)。需要幫助可以隨時鍵入“?”,具體的配置命令請參考本
16、書中以后各章節(jié)的內(nèi)容。2.2 通過Telnet搭建配置環(huán)境2.2.1 通過終端Telnet到以太網(wǎng)交換機通過終端Telnet到以太網(wǎng)交換機需要具備如下條件:l 在以太網(wǎng)交換機上正確配置某VLAN接口的IP地址(在VLAN接口視圖下使用ip address命令);l 指定與終端相連的以太網(wǎng)端口屬于該VLAN(在VLAN視圖下使用port命令);l 如果終端和交換機相連的端口在同一局域網(wǎng)內(nèi),則其IP地址必須配置在同一網(wǎng)段;否則,終端和交換機之間必須存在互相到達的路由。這時可以利用Telnet登錄到以太網(wǎng)交換機,然后對以太網(wǎng)交換機進行配置。第一步:在通過Telnet登錄以太網(wǎng)交換機之前,需要在交換機
17、上配置欲登錄的Telnet用戶名和認證口令。& 說明:Telnet用戶登錄時,缺省需要進行口令認證,如果沒有配置口令而通過Telnet登錄,則系統(tǒng)會提示“Login password has not been set !”。<Quidway> system-viewQuidway user-interface vty 0Quidway-ui-vty0 set authentication password simple xxxx(xxxx是欲設(shè)置的該Telnet用戶登錄口令)第二步:如圖2-5所示,建立配置環(huán)境,只需將PC機以太網(wǎng)口通過局域網(wǎng)與以太網(wǎng)交換機的以太網(wǎng)口連接。圖
18、2-5 通過局域網(wǎng)搭建本地配置環(huán)境第三步:在PC機上運行Telnet程序,輸入交換機與PC機相連的以太網(wǎng)口所屬VLAN的IP地址,如圖2-6所示。圖2-6 運行Telnet程序第四步:終端上顯示“Login authentication”,并提示用戶輸入已設(shè)置的登錄口令,口令輸入正確后則出現(xiàn)命令行提示符(如<Quidway>)。如果出現(xiàn)“All user interfaces are used, please try later!”的提示,表示當(dāng)前Telnet到以太網(wǎng)交換機的用戶過多,則請稍候再連(Quidway系列以太網(wǎng)交換機最多允許5個Telnet用戶同時登錄)。第五步:使用相
19、應(yīng)命令配置以太網(wǎng)交換機或查看以太網(wǎng)交換機運行狀態(tài)。需要幫助可以隨時鍵入“?”,具體的配置命令請參考本書中以后各章節(jié)的內(nèi)容。& 說明:l 通過Telnet配置交換機時,不要刪除或修改對應(yīng)本telnet連接的交換機上的VLAN接口的IP地址,否則會導(dǎo)致Telnet連接斷開。l Telnet用戶通過口令認證登錄交換機時,缺省可以訪問命令級別為0級的命令。有關(guān)命令級別的描述請參見3.2 命令行視圖。2.2.2 通過以太網(wǎng)交換機Telnet到以太網(wǎng)交換機用戶可以從一臺交換機Telnet到另一臺交換機上,對其進行配置。本交換機作為Telnet客戶端,對端交換機作為Telnet服務(wù)器端。如果兩臺交換
20、機相連的端口在同一局域網(wǎng)內(nèi),則其IP地址必須配置在同一網(wǎng)段;否則,兩臺交換機必須存在互相到達的路由。配置環(huán)境如圖2-7所示,用戶Telnet到一臺以太網(wǎng)交換機后,可以輸入telnet命令再登錄其它以太網(wǎng)交換機,對其進行配置管理。圖2-7 提供Telnet Client服務(wù)第一步:先在作為Telnet Server的交換機上配置欲登錄的Telnet用戶名和認證口令。& 說明:Telnet用戶登錄時,缺省需要進行口令認證,如果沒有配置口令而通過Telnet登錄,則系統(tǒng)會提示“Login password has not been set !”。<Quidway> system-
21、viewQuidway user-interface vty 0Quidway-ui-vty0 set authentication password simple xxxx(xxxx是欲設(shè)置的該Telnet用戶登錄口令)第二步:用戶登錄到作為Telnet Client的以太網(wǎng)交換機(登錄過程請參考本章“通過終端Telnet到以太網(wǎng)交換機”一節(jié))。第三步:在Telnet Client的以太網(wǎng)交換機上作如下操作:<Quidway> telnet xxxx(xxxx是作為Telnet Server的以太網(wǎng)交換機的主機名或IP地址,若為主機名,則需是已通過ip host命令配置的主機名。
22、)第四步:輸入已設(shè)置的登錄口令,然后出現(xiàn)命令行提示符(如<Quidway>),如果出現(xiàn)“All user interfaces are used, please try later!”的提示,表示當(dāng)前Telnet到以太網(wǎng)交換機的用戶過多,則請稍候再連。第五步:使用相應(yīng)命令配置以太網(wǎng)交換機或查看以太網(wǎng)交換機運行狀態(tài)。需要幫助可以隨時鍵入“?”,具體的配置命令請參考本書中以后各章節(jié)的內(nèi)容。2.3 通過Modem撥號搭建配置環(huán)境第一步:在通過Modem撥號登錄以太網(wǎng)交換機之前,先在以太網(wǎng)交換機上配置欲登錄的Modem用戶名和認證口令。& 說明:Modem用戶登錄時,缺省需要進行口
23、令認證,如果沒有配置口令而通過Modem登錄,則系統(tǒng)會提示“Login password has not been set !”。<Quidway> system-viewQuidway user-interface aux 0Quidway-ui-aux0 set authentication password simple xxxx(xxxx是欲設(shè)置的該Modem用戶登錄口令)第二步:在與以太網(wǎng)交換機直接相連的Modem上進行以下配置(與終端相連的Modem不需要進行如下配置)。AT&F- Modem恢復(fù)出廠設(shè)置ATS0=1- 設(shè)置自動應(yīng)答(振鈴一聲)AT&D-
24、 忽略DTR信號AT&K0- 禁止流量控制AT&R1- 忽略RTS信號AT&S0- 強制DSR為高電平ATEQ1&W- 禁止modem回送命令響應(yīng)和執(zhí)行結(jié)果并存儲配置在配置后為了觀察 Modem的設(shè)置是否正確,可以輸入AT&V命令顯示配置的結(jié)果。& 說明:l 各種Modem配置命令及顯示的結(jié)果有可能不一樣,具體操作請參照Modem的說明書進行。l 建議AUX(即Console)口的傳輸速率要低于Modem的傳輸速率,否則可能會出現(xiàn)丟包現(xiàn)象。第三步:如圖2-8所示,建立遠程配置環(huán)境,在PC機(或終端)的串口和以太網(wǎng)交換機的Console口分別掛接M
25、odem。圖2-8 搭建遠程配置環(huán)境第四步:在PC機上通過終端仿真程序和Modem向以太網(wǎng)交換機撥號(所撥號碼應(yīng)該是與以太網(wǎng)交換機相連的Modem的電話號碼),與以太網(wǎng)交換機建立連接,如圖2-9至2-10所示。圖2-9 撥號號碼設(shè)置圖2-10 在遠端PC機上撥號第五步:在遠端的終端仿真程序上輸入已設(shè)置的登錄口令,出現(xiàn)命令行提示符(如<Quidway>),即可對以太網(wǎng)交換機進行配置或管理。需要幫助可以隨時鍵入“?”,具體的配置命令請參考本書中以后各章節(jié)的內(nèi)容。& 說明:Modem用戶登錄時,缺省可以訪問命令級別為0級的命令。有關(guān)命令級別的描述請參見3.2 命令行視圖。2-7Q
26、uidway S3500系列以太網(wǎng)交換機 操作手冊入門第3章 命令行接口第3章 命令行接口3.1 命令行接口Quidway系列以太網(wǎng)交換機向用戶提供一系列配置命令以及命令行接口,方便用戶配置和管理以太網(wǎng)交換機。命令行接口有如下特性: l 通過Console口進行本地配置。l 通過以太網(wǎng)端口利用Telnet或SSH進行本地或遠程登錄配置。l 通過Console口利用Modem撥號進行遠程配置。l 配置命令分級保護,確保未授權(quán)用戶無法登錄以太網(wǎng)交換機。l 用戶可以隨時鍵入<?>以獲得在線幫助。l 提供網(wǎng)絡(luò)測試命令,如Tracert、Ping等,迅速診斷網(wǎng)絡(luò)是否正常。l 提供種類豐富、內(nèi)
27、容詳盡的調(diào)試信息,幫助診斷網(wǎng)絡(luò)故障。l 用Telnet命令直接登錄并管理其它以太網(wǎng)交換機。l 提供FTP服務(wù),方便用戶上載、下載文件。l 提供類似Doskey的功能,可以執(zhí)行某條歷史命令。l 命令行解釋器對關(guān)鍵字采取不完全匹配的搜索方法,用戶只需鍵入無沖突關(guān)鍵字即可解釋。3.2 命令行視圖Quidway系列以太網(wǎng)交換機的命令行采用分級保護方式,防止未授權(quán)用戶的非法侵入。命令行劃分為參觀級、監(jiān)控級、系統(tǒng)級、管理級4個級別,簡介如下:l 參觀級:該級別包含的命令有網(wǎng)絡(luò)診斷工具命令(ping、tracert)、用戶界面的語言模式切換命令(language-mode)以及telnet命令等,該級別命令
28、不允許進行配置文件保存的操作。l 監(jiān)控級:用于系統(tǒng)維護、業(yè)務(wù)故障診斷等,包括display、debugging命令,該級別命令不允許進行配置文件保存的操作。l 系統(tǒng)級:業(yè)務(wù)配置命令,包括路由、各個網(wǎng)絡(luò)層次的命令,這些用于向用戶提供直接網(wǎng)絡(luò)服務(wù)。l 管理級:關(guān)系到系統(tǒng)基本運行,系統(tǒng)支撐模塊的命令,這些命令對業(yè)務(wù)提供支撐作用,包括文件系統(tǒng)、FTP、TFTP、XModem下載、用戶管理命令、級別設(shè)置命令等。登錄用戶也劃分為4個級別,分別與命令級別相對應(yīng),即不同級別的用戶登錄后,只能使用等于或低于自己級別的命令。為了防止未授權(quán)用戶的非法侵入,用戶在使用super level 命令從低級別切換到高級別時
29、,要進行用戶身份驗證,即需要輸入切換口令(如果用戶已經(jīng)使用命令super password level level simple | cipher password設(shè)置了切換口令)。為了保密,用戶在屏幕上看不到所鍵入的口令,如果三次以內(nèi)輸入正確的口令,則切換到高級別用戶,否則保持原用戶級別不變。各命令行視圖是針對不同的配置要求實現(xiàn)的,它們之間有聯(lián)系又有區(qū)別,比如,與以太網(wǎng)交換機建立連接即進入用戶視圖,它只完成查看運行狀態(tài)和統(tǒng)計信息的簡單功能,再鍵入system-view進入系統(tǒng)視圖,在系統(tǒng)視圖下,可以鍵入不同的命令進入相應(yīng)的視圖。命令行提供如下視圖:& 說明:對于用戶自定義ACL視圖,
30、在S3500系列以太網(wǎng)交換機中,只有S3526E、S3526E FM、S3526E FS和S3526C支持。l 用戶視圖l 系統(tǒng)視圖l 以太網(wǎng)端口視圖l VLAN視圖l VLAN接口視圖l 本地用戶視圖l 用戶界面視圖l FTP Client視圖l HGMP視圖l lanswitch視圖l 集群視圖l MST域視圖l 公共密鑰視圖l 公共密鑰編輯視圖l DHCP地址池視圖l PIM視圖l RIP視圖l OSPF視圖l OSPF區(qū)域視圖l BGP視圖l 路由策略視圖l 基本ACL視圖l 高級ACL視圖l 二層ACL視圖l 用戶自定義ACL視圖l 遵守級別視圖l WRED 索引視圖l RADIUS
31、服務(wù)器組視圖l ISP域視圖各命令視圖的功能特性、進入各視圖的命令等細則如表3-1所示。表3-1 命令視圖功能特性列表視圖功能提示符進入命令退出命令用戶視圖查看交換機的簡單運行狀態(tài)和統(tǒng)計信息<Quidway>與交換機建立連接即進入quit斷開與交換機連接系統(tǒng)視圖配置系統(tǒng)參數(shù)Quidway在用戶視圖下鍵入system-viewquit或return返回用戶視圖以太網(wǎng)端口視圖配置以太網(wǎng)端口參數(shù)Quidway-Ethernet0/1在系統(tǒng)視圖下鍵入:interface ethernet 0/1quit返回系統(tǒng)視圖return返回用戶視圖Quidway-GigabitEthernet1/1
32、千兆以太網(wǎng)端口視圖在系統(tǒng)視圖下鍵入:interface gigabitethernet 1/1VLAN視圖配置VLAN參數(shù)Quidway-Vlan1在系統(tǒng)視圖下鍵入vlan 1quit返回系統(tǒng)視圖return返回用戶視圖VLAN接口視圖配置VLAN和VLAN匯聚對應(yīng)的IP接口參數(shù)Quidway-Vlan-interface1在系統(tǒng)視圖下鍵入:interface vlan-interface 1quit返回系統(tǒng)視圖return返回用戶視圖本地用戶視圖配置本地用戶參數(shù)Quidway-luser-user1在系統(tǒng)視圖下鍵入:local-user user1quit返回系統(tǒng)視圖return返回用戶視圖
33、用戶界面視圖配置用戶界面參數(shù)Quidway-ui0在系統(tǒng)視圖下鍵入user-interface 0quit返回系統(tǒng)視圖return返回用戶視圖FTP Client視圖配置FTP Client參數(shù)ftp在用戶視圖下鍵入ftpquit返回用戶視圖HGMP視圖集中管理其它交換機Quidway-hgmp在系統(tǒng)視圖下鍵入hgmpserver enablequit返回系統(tǒng)視圖return返回用戶視圖lanswitch視圖管理指定的交換機Quidway- lanswitch1/0/6-/在HGMP視圖下鍵入lanswitch 1/0/6-/quit返回HGMP視圖return返回用戶視圖集群視圖配置集群參數(shù)
34、Quidway-cluster在系統(tǒng)視圖下鍵入clusterquit返回系統(tǒng)視圖return返回用戶視圖MST域視圖配置MST域的參數(shù)Quidway-mst-region在系統(tǒng)視圖下鍵入stp region-configurationquit返回系統(tǒng)視圖return返回用戶視圖公共密鑰視圖配置SSH用戶的RSA公共密鑰Quidway-rsa-public-key在系統(tǒng)視圖下鍵入rsa peer-public-key quidway003peer-public-key end返回系統(tǒng)視圖公共密鑰編輯視圖編輯SSH用戶的RSA公共密鑰Quidway-rsa-key-code在公共密鑰視圖下鍵入pu
35、blic-key-code beginpublic-key-code end返回公共密鑰視圖DHCP地址池視圖配置DHCP地址池參數(shù)Quidway-dhcp-0在系統(tǒng)視圖下鍵入dhcp server ip-pool 0quit返回系統(tǒng)視圖return返回用戶視圖PIM視圖配置PIM參數(shù)Quidway-PIM在系統(tǒng)視圖下鍵入pim如果未啟動組播路由,應(yīng)首先在系統(tǒng)視圖下鍵入multicast routing-enable啟動組播路由quit返回系統(tǒng)視圖return返回用戶視圖RIP視圖配置RIP協(xié)議參數(shù)Quidway-rip在系統(tǒng)視圖下鍵入ripquit返回系統(tǒng)視圖return返回用戶視圖OSPF
36、視圖配置OSPF協(xié)議參數(shù)Quidway-ospf-1在系統(tǒng)視圖下鍵入ospfquit返回系統(tǒng)視圖return返回用戶視圖OSPF區(qū)域視圖配置OSPF區(qū)域相關(guān)的參數(shù)Quidway-ospf-1-area-在OSPF視圖下鍵入area 1quit返回OSPF視圖return返回用戶視圖BGP視圖配置BGP協(xié)議參數(shù)Quidway-bgp在系統(tǒng)視圖下鍵入bgp 100quit返回系統(tǒng)視圖return返回用戶視圖路由策略視圖配置路由策略Quidway-route-policy在系統(tǒng)視圖下鍵入route-policy policy1 permit node 10quit返回系統(tǒng)視圖retur
37、n返回用戶視圖基本ACL視圖定義基本ACL的子規(guī)則(取值范圍為20002999)Quidway-acl- basic-2000在系統(tǒng)視圖下鍵入acl number 2000quit返回系統(tǒng)視圖return返回用戶視圖高級ACL視圖定義高級ACL的子規(guī)則(取值范圍為30003999)Quidway-acl-adv-3000在系統(tǒng)視圖下鍵入acl number 3000quit返回系統(tǒng)視圖return返回用戶視圖二層ACL視圖定義二層ACL的子規(guī)則(取值范圍為40004999)Quidway-acl-link-4000 在系統(tǒng)視圖下鍵入acl number 4000quit返回系統(tǒng)視圖return
38、返回用戶視圖用戶自定義ACL視圖定義用戶自定義ACL的子規(guī)則(取值范圍為50005999)Quidway-acl-user-5000在系統(tǒng)視圖下鍵入acl number 5000quit返回系統(tǒng)視圖return返回用戶視圖遵守級別視圖配置遵守級別下的“DSCP + Conform-level服務(wù)參數(shù)”映射表、“Local-precedence + Conform-level802.1p優(yōu)先級”映射表Quidway-conform-level-0在系統(tǒng)視圖下鍵入qos conform-level 0quit返回系統(tǒng)視圖return返回用戶視圖WRED 索引視圖配置WRED參數(shù)Quidway-wr
39、ed-0在系統(tǒng)視圖下鍵入wred 0quit返回系統(tǒng)視圖return返回用戶視圖RADIUS服務(wù)器組視圖配置Radius協(xié)議參數(shù)Quidway-radius-1在系統(tǒng)視圖下鍵入radius scheme 1quit返回系統(tǒng)視圖return返回用戶視圖ISP域視圖配置ISP域的相關(guān)屬性Quidway-isp-在系統(tǒng)視圖下鍵入domain quit返回系統(tǒng)視圖return返回用戶視圖3.3 命令行特性3.3.1 命令行在線幫助命令行接口提供如下幾種在線幫助:l 完全幫助l 部分幫助通過上述各種在線幫助能夠獲取到幫助信息,分別描述如下:(1) 在任一視圖下,鍵入<?>獲取該視圖下所有的命
40、令及其簡單描述。<Quidway> ?User view commands: boot Set boot option cd Change current directory clock Specify the system clock copy Copy from one file to another debugging Enable system debugging functions delete Delete a file dir List files on a file system display Display current system information
41、<略>(2) 鍵入一命令,后接以空格分隔的<?>,如果該位置為關(guān)鍵字,則列出全部關(guān)鍵字及其簡單描述。<Quidway>clock ? datetime Specify the time and date summer-time Configure summer time timezone Configure time zone(3) 鍵入一命令,后接以空格分隔的<?>,如果該位置為參數(shù),則列出有關(guān)的參數(shù)描述。Quidway interface vlan ? <1-4094> VLAN interface numberQuidway i
42、nterface vlan 1 ? <cr><cr>表示該位置無參數(shù),在緊接著的下一個命令行該命令被復(fù)述,直接鍵入回車即可執(zhí)行。(4) 鍵入一字符串,其后緊接<?>,列出以該字符串開頭的所有命令。<Quidway> pi?ping(5) 鍵入一命令,后接一字符串緊接<?>,列出命令以該字符串開頭的所有關(guān)鍵字。<Quidway> display ver? version(6) 鍵入命令的某個關(guān)鍵字的前幾個字母,按下<Tab>鍵,如果以輸入字母開頭的關(guān)鍵字唯一,則可以顯示出完整的關(guān)鍵字。(7) 以上幫助信息,均可通
43、過執(zhí)行l(wèi)anguage-mode命令切換為中文顯示。3.3.2 命令行顯示特性命令行接口提供了如下的顯示特性:l 為方便用戶,提示信息和幫助信息可以用中英文兩種語言顯示。l 在一次顯示信息超過一屏?xí)r,提供了暫停功能,這時用戶可以有三種選擇,如表3-2所示。表3-2 顯示功能表按鍵或命令功能暫停顯示時鍵入<Ctrl+C>停止顯示和命令執(zhí)行暫停顯示時鍵入空格鍵繼續(xù)顯示下一屏信息暫停顯示時鍵入回車鍵繼續(xù)顯示下一行信息3.3.3 命令行歷史命令命令行接口提供類似Doskey功能,將用戶鍵入的歷史命令自動保存,用戶可以隨時調(diào)用命令行接口保存的歷史命令,并重復(fù)執(zhí)行。命令行接口為每個用戶缺省保存
44、10條歷史命令。操作如表3-3所示。表3-3 訪問歷史命令操作按鍵或命令結(jié)果顯示歷史命令display history-command顯示用戶輸入的有效歷史命令 訪問上一條歷史命令上光標(biāo)鍵或<Ctrl+P>如果還有更早的歷史命令,則取出上一條歷史命令訪問下一條歷史命令下光標(biāo)鍵或<Ctrl+N>如果還有更晚的歷史命令,則取出下一條歷史命令& 說明:用光標(biāo)鍵對歷史命令進行訪問,在Windows 3.X的Terminal和Telnet下都是有效的,但對于Windows 9X超級終端,、光標(biāo)鍵會無效,這是由于Windows 9X的超級終端對這兩個鍵作了不同解釋所致,這時
45、可以用組合鍵<Ctrl+P>和<Ctrl+N>來代替、光標(biāo)鍵達到同樣目的。3.3.4 命令行錯誤信息所有用戶鍵入的命令,如果通過語法檢查,則正確執(zhí)行,否則向用戶報告錯誤信息,常見錯誤信息參見表3-4。表3-4 命令行常見錯誤信息表英文錯誤信息錯誤原因Unrecognized command沒有查找到命令沒有查找到關(guān)鍵字參數(shù)類型錯參數(shù)值越界Incomplete command輸入命令不完整Too many parameters輸入?yún)?shù)太多Ambiguous command輸入?yún)?shù)不明確3.3.5 命令行編輯特性命令行接口提供了基本的命令編輯功能,支持多行編輯,每條命令的最
46、大長度為256個字符,如表3-5所示。表3-5 編輯功能表按鍵功能普通按鍵若編輯緩沖區(qū)未滿,則插入到當(dāng)前光標(biāo)位置,并向右移動光標(biāo)退格鍵Backspace刪除光標(biāo)位置的前一個字符,光標(biāo)前移左光標(biāo)鍵或<Ctrl+B>光標(biāo)向左移動一個字符位置右光標(biāo)鍵或<Ctrl+F>光標(biāo)向右移動一個字符位置上光標(biāo)鍵或<Ctrl+P>下光標(biāo)鍵或<Ctrl+N>顯示歷史命令Tab鍵輸入不完整的關(guān)鍵字后按下Tab鍵,系統(tǒng)自動執(zhí)行部分幫助:如果與之匹配的關(guān)鍵字唯一,則系統(tǒng)用此完整的關(guān)鍵字替代原輸入并換行顯示;對于命令字的參數(shù)、不匹配或者匹配的關(guān)鍵字不唯一的情況,系統(tǒng)不作任何修
47、改,重新?lián)Q行顯示原輸入。3-9Quidway S3500系列以太網(wǎng)交換機 操作手冊入門第4章 用戶界面配置第4章 用戶界面配置4.1 用戶界面簡介目前S3500系列以太網(wǎng)交換機支持的配置方式有:l 通過Console口本地配置l 通過以太網(wǎng)端口利用Telnet或SSH進行本地或遠程登錄配置l 通過Console口利用Modem撥號進行遠程配置與這些配置方式對應(yīng)的是兩種類型的用戶界面:l AUX用戶界面(AUX)AUX用戶界面用于通過Console口對以太網(wǎng)交換機進行訪問,每臺以太網(wǎng)交換機只有一個。l VTY用戶界面(VTY)VTY用戶界面用于通過Telnet對以太網(wǎng)交換機進行訪問,每臺交換機最
48、多可以有5個。& 說明:在Quidway系列以太網(wǎng)交換機中,AUX口和Console口是同一個口,所以與其對應(yīng)的用戶界面類型只有AUX口用戶界面類型。用戶界面的編號有兩種方式:絕對編號方式和相對編號方式。(1) 絕對編號方式,遵守的規(guī)則如下:l AUX用戶界面編號排在第一位,為0;l VTY用戶界面排在AUX用戶界面之后。第一個VTY的絕對編號比AUX大1。(2) 相對編號的形式是:用戶界面類型編號。此編號是每種類型的用戶界面的編號。遵守的規(guī)則如下:l AUX用戶界面的編號:aux 0;l VTY用戶界面的編號:第一條為vty 0,第二條為vty 1,依此類推。4.2 用戶界面配置用戶
49、界面配置包括:l 進入用戶界面視圖l 配置用戶界面支持的協(xié)議l 配置AUX(即Console)口屬性l 配置終端屬性l 用戶管理l 配置重定向功能4.2.1 進入用戶界面視圖可以通過下面的命令進入相應(yīng)的用戶界面視圖??梢赃M入單一用戶界面視圖對一個用戶界面進行配置,也可以進入多個用戶界面視圖同時配置多個用戶界面。請在系統(tǒng)視圖下進行下列配置。表4-1 進入用戶界面視圖操作命令進入單一用戶界面視圖或多個用戶界面視圖user-interface type first-number last-number 4.2.2 配置用戶界面支持的協(xié)議可以使用下面的命令設(shè)置用戶界面支持的協(xié)議,系統(tǒng)將只允許通過所支持
50、的協(xié)議登錄該用戶界面。配置結(jié)果在下次登錄請求時生效。請在用戶界面視圖下進行下列配置(只能在VTY用戶界面視圖下進行)。表4-2 配置用戶界面支持的協(xié)議操作命令配置用戶界面支持的協(xié)議protocol inbound all | ssh | telnet 缺省情況下,系統(tǒng)對Telnet和SSH協(xié)議均支持。需要注意的是:S3526、S3526 FM、S3526 FS不支持SSH參數(shù)。 注意:l 如果配置用戶界面支持Telnet協(xié)議,則由于用戶登錄時缺省需要進行口令認證,故需要用戶配置口令才能成功登錄。l 如果配置用戶界面支持SSH協(xié)議,則為確保登錄成功,請您務(wù)必配置相應(yīng)的認證方式為authentic
51、ation-mode scheme;若配置認證方式為authentication-mode password和authentication-mode none,則protocol inbound ssh配置結(jié)果將失敗。反之亦然,如果某用戶界面已經(jīng)配置成支持SSH協(xié)議,則在此用戶界面上authentication-mode password和authentication-mode none的配置將失敗。4.2.3 配置AUX(即Console)口屬性可以通過下面的命令配置AUX(即Console)口的屬性,包括速率、流控方式、校驗方式、停止位、數(shù)據(jù)位。請在用戶界面視圖下進行下列配置(只能在AUX
52、用戶界面視圖下進行)。1. 配置AUX(即Console)口的傳輸速率表4-3 配置AUX(即Console)口的傳輸速率操作命令配置AUX(即Console)口的傳輸速率speed speed-value恢復(fù)AUX(即Console)口的傳輸速率為缺省值undo speed缺省情況下,AUX(即Console)口支持的傳輸速率為9600bit/s。2. 配置AUX(即Console)口的流控方式表4-4 配置AUX(即Console)口的流控方式操作命令配置AUX(即Console)口的流控方式flow-control hardware | none | software 恢復(fù)AUX(即Co
53、nsole)口的流控方式為缺省方式undo flow-control缺省情況下,AUX(即Console)口的流控方式為none,即不進行流控。3. 配置AUX(即Console)口的校驗方式表4-5 配置AUX(即Console)口的校驗方式操作命令配置AUX(即Console)口的校驗方式parity even | mark | none | odd | space 恢復(fù)AUX(即Console)口的校驗方式為缺省方式undo parity缺省情況下,AUX(即Console)口的校驗方式為none,即無校驗位。4. 配置AUX(即Console)口的停止位表4-6 配置AUX(即Cons
54、ole)口的停止位操作命令配置AUX(即Console)口的停止位stopbits 1 | 1.5 | 2 恢復(fù)AUX(即Console)口的停止位為缺省值undo stopbits缺省情況下,AUX(即Console)口的停止位為1。5. 配置AUX(即Console)口的數(shù)據(jù)位表4-7 配置AUX(即Console)口的數(shù)據(jù)位操作命令配置AUX(即Console)口的數(shù)據(jù)位databits 7 | 8 恢復(fù)AUX(即Console)口數(shù)據(jù)位為缺省值undo databits缺省情況下,AUX(即Console)口支持的數(shù)據(jù)位為8位。4.2.4 配置終端屬性可以通過下面的命令配置終端屬性,包括啟動/關(guān)閉終端服務(wù)、設(shè)置用戶界面超時時間、鎖住用戶界面、配置終端屏幕的一屏行數(shù)以及配置歷史命令緩沖區(qū)大小。請在用戶界面視圖下進行下列配置,其中鎖住用戶界面操作請在用戶視圖下進行。1. 啟動/關(guān)閉終端服務(wù)當(dāng)關(guān)閉某用戶界面的終
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 神奇動物面試題及答案
- 航空航天復(fù)合材料 課件第1章 知識點4 纖維(B纖維、C纖維)
- 音樂院校碩士考試試題及答案
- 增強在華留學(xué)生心理健康支持體系
- 中學(xué)思政教育
- 2025年中國男士夾克行業(yè)市場全景分析及前景機遇研判報告
- 影院場務(wù)培訓(xùn)
- 臺賬規(guī)范的培訓(xùn)
- 網(wǎng)絡(luò)安全防范培訓(xùn)
- 傳統(tǒng)文化元素與環(huán)境藝術(shù)設(shè)計的碰撞運用
- 砂石銷售提成管理制度
- 2025年湖南省中考生物試卷及答案
- 2025至2030中國地效飛行器行業(yè)產(chǎn)業(yè)運行態(tài)勢及投資規(guī)劃深度研究報告
- 高效化學(xué)滅菌技術(shù)-洞察及研究
- 融媒體保密管理制度
- 2025至2030中國消防產(chǎn)業(yè)市場深度調(diào)研及發(fā)展前景及有效策略與實施路徑評估報告
- 2025江蘇揚州寶應(yīng)縣“鄉(xiāng)村振興青年人才”招聘67人筆試參考題庫附答案詳解
- 地質(zhì)災(zāi)害危險性評估合同模板
- 公司廉政紀(jì)律管理制度
- 2025年高考全國二卷數(shù)學(xué)高考真題解析 含參考答案
- 保密知識競賽試題及答案
評論
0/150
提交評論