華為二層交換機培訓(xùn)課件_第1頁
華為二層交換機培訓(xùn)課件_第2頁
華為二層交換機培訓(xùn)課件_第3頁
華為二層交換機培訓(xùn)課件_第4頁
華為二層交換機培訓(xùn)課件_第5頁
已閱讀5頁,還剩23頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

華為二層交換機培訓(xùn)

2007年6月提綱基礎(chǔ)知識及常用數(shù)據(jù)配置VLAN應(yīng)用配置物理端口屬性配置帳號管理及網(wǎng)管配置二層交換機應(yīng)用舉例

配置console口

通過console口搭建本地的配置環(huán)境

telnet登錄說明

通過telnet遠程登錄搭建遠程的配置環(huán)境。(1)Telnet用戶登錄時,缺省需要進行口令認證,如果沒有配置口令而通過Telnet登錄,則系統(tǒng)會提示“passwordrequired,butnoneset.”(2)通過Telnet配置交換機時,不要刪除或修改對應(yīng)本telnet連接的交換機上的VLAN接口的IP地址,否則會導(dǎo)致Telnet連接斷開(3)Telnet用戶登錄時,缺省可以訪問命令級別為0級的命令(4)如果通過PC直接接在交換機上進行telnet配置,注意接PC的以太網(wǎng)端口要屬于交換機的管理VLAN(5)如果出現(xiàn)“Toomanyusers!”的提示,表示當(dāng)前Telnet到以太網(wǎng)交換機的用戶過多,則請稍候再連(Quidway系列以太網(wǎng)交換機最多允許5個Telnet用戶同時登錄)命令行等級劃分命令行劃分為參觀級、監(jiān)控級、配置級、管理級4個級別,簡介如下:

參觀級:該級別包含的命令有網(wǎng)絡(luò)診斷工具命令(ping、tracert)、用戶界面的語言模式切換命令(language-mode)以及telnet命令等,該級別命令不允許進行配置文件保存的操作。監(jiān)控級:用于系統(tǒng)維護、業(yè)務(wù)故障診斷等,包括display、debugging命令,該級別命令不允許進行配置文件保存的操作。配置級:業(yè)務(wù)配置命令,包括路由、各個網(wǎng)絡(luò)層次的命令,這些用于向用戶提供直接網(wǎng)絡(luò)服務(wù)。管理級:關(guān)系到系統(tǒng)基本運行,系統(tǒng)支撐模塊的命令,這些命令對業(yè)務(wù)提供支撐作用,包括文件系統(tǒng)、FTP、TFTP、XModem下載、用戶管理命令、級別設(shè)置命令等。

視圖分類

視圖功能提示符進入命令退出命令用戶視圖查看交換機的簡單運行狀態(tài)和統(tǒng)計信息<Quidway>與交換機建立連接即進入quit斷開與交換機連接系統(tǒng)視圖配置系統(tǒng)參數(shù)[Quidway]在用戶視圖下鍵入system-viewquit或return返回用戶視圖以太網(wǎng)端口視圖配置以太網(wǎng)端口參數(shù)[Quidway-Ethernet0/1]在系統(tǒng)視圖下鍵入:interface

ethernet0/1quit返回系統(tǒng)視圖VLAN視圖配置VLAN參數(shù)[Quidway-Vlan1]在系統(tǒng)視圖下鍵入vlan1quit返回系統(tǒng)視圖VLAN接口視圖配置VLAN和VLAN匯聚對應(yīng)的IP接口參數(shù)[Quidway-Vlan-interface1]在系統(tǒng)視圖下鍵入:interface

vlan-interface1quit返回系統(tǒng)視圖本地用戶視圖配置本地用戶參數(shù)[Quidway-luser-user1]在系統(tǒng)視圖下鍵入:local-useruser1quit返回系統(tǒng)視圖

登陸界面及等級切換

PleasepressENTER.<Quidway>%Apr205:38:462000QuidwaySHELL/5/LOGIN:ConsoleloginfromAux0/0

<Quidway>super進入特權(quán)模式Nowuserprivilegeis3level,andjustcommandswhichlevelisequaltoorlessthanthislevelcanbeused.Privilegenote:0-VISIT,1-MONITOR,2-SYSTEM,3-MANAGE<Quidway>systemview進入系統(tǒng)配置模式Entersystemview,returntouserviewwithCtrl+Z.[Quidway]displaycurrent-configuration顯示當(dāng)前配置

配置的保存

[Quidway]sysnamehuawei指定設(shè)備名稱[Quidway]quit退出當(dāng)前模式<Quidway>save保存配置Thiswillsavetheconfigurationintheflashmemory.Theswitchconfigurationswillbewrittentoflash.Areyousure?[Y/N]yNowsavingcurrentconfigurationtoflashmemory.Pleasewaitforawhile...Currentconfigurationsavedtoflashmemorysuccessfully.<Quidway>STP生成樹協(xié)議如圖,交換機SwitchA、SwitchB和SwitchC都通過GE接口互連;SwitchB和SwitchC交換機是核心交換機,要求主備。需求:要求整個網(wǎng)絡(luò)運行STP協(xié)議。STP生成樹協(xié)議配置過程注釋SwitchA交換機配置:[SwitchA]stpenableSwitchB交換機配置:[SwitchB]stpenable[SwitchB]stprootprimarySwitchC交換機配置:[SwitchC]stpenable[SwitchC]stprootsecondarySwitchD交換機配置:[SwitchD]stpenable#啟動生成樹協(xié)議#啟動生成樹協(xié)議#配置本橋為根橋#啟動生成樹協(xié)議#配置本橋為備份根橋#啟動生成樹協(xié)議注:缺省情況下交換機的優(yōu)先級都是32768,如果想人為指定某一臺交換機為根交換機,也可以通過修改優(yōu)先級來實現(xiàn);缺省情況下打開生成樹后,所有端口都會開啟生成樹協(xié)議,請把接PC的端口改為邊緣端口模式。

提綱基礎(chǔ)知識及常用數(shù)據(jù)配置VLAN應(yīng)用配置物理端口屬性配置帳號管理及網(wǎng)管配置二層交換機應(yīng)用舉例端口物理屬性配置1、設(shè)置以太網(wǎng)端口的全雙工/半雙工屬性例:將以太網(wǎng)端口Ethernet0/1端口設(shè)置為自協(xié)商狀態(tài)/半雙工/全雙工[Quidway-Ethernet0/1]duplexauto/half/full2、設(shè)置端口的速率例:將以太網(wǎng)端口Ethernet0/1的端口速率設(shè)置為100Mbit/s[Quidway-Ethernet0/1]speed

10/1003、設(shè)置端口的描述字符串例:設(shè)置以太網(wǎng)端口Ethernet0/1的描述字符串為lanswitch-interface[Quidway-Ethernet0/1]descriptionlanswitch-interface注意:網(wǎng)絡(luò)設(shè)備互聯(lián)時建議設(shè)置為強制100M和全雙工提綱基礎(chǔ)知識及常用數(shù)據(jù)配置VLAN應(yīng)用配置物理端口屬性配置帳號管理及網(wǎng)管配置二層交換機應(yīng)用舉例VLAN的劃分及配置配置過程注釋方法一:[Quidway]vlan2[Quidway-vlan2]portethernet0/1[Quidway-vlan2]vlan3[Quidway-vlan3]portethernet0/2toethernet0/22方法二:[Quidway]vlan2[Quidway-vlan2]quit[Quidway]interfaceethernet0/1[Quidway-Ethernet1]portaccessvlan2[Quidway-Ethernet1]quit[Quidway]vlan3[Quidway-vlan3]quit[Quidway]interfaceethernet0/2[Quidway-Ethernet2]portaccessvlan3#創(chuàng)建VLAN2#將端口1加入到VLAN2#創(chuàng)建VLAN3#將端口2至22加入到VLAN3注:缺省情況下所有端口都屬于VLAN1,并且端口是access端口,一個access端口只能屬于一個vlan;如果端口是access端口,則把端口加入到另外一個vlan的同時,系統(tǒng)自動把該端口從原來的vlan中刪除掉。VLAN的劃分及配置配置過程注釋[Quidway]interfaceethernet0/23[Quidway-Ethernet23]descriptionto_6506A_E6/0/47[Quidway-Ethernet23]portlink-typetrunk[Quidway-Ethernet23]porttrunkpermitvlan1020to25[Quidway-Ethernet23]undoporttrunkpermitvlan1[Quidway-Ethernet23]speed100

[Quidway-Ethernet23]duplexfull#備注說明#設(shè)置接為類型為TRUNK#允許VLAN10,20至25數(shù)據(jù)通過#將VLAN1過濾#設(shè)置接口速度及雙工提綱基礎(chǔ)知識及常用數(shù)據(jù)配置VLAN應(yīng)用配置物理端口屬性配置帳號管理及網(wǎng)管配置二層交換機應(yīng)用舉例管理VLAN及IP的配置1、建議管理VLAN[Quidway]VLAN1002、配置設(shè)備的管理IP地址[Quidway]interfacevlan-interface100[Quidway-Vlan-interface1]ipaddress3、配置設(shè)備的網(wǎng)關(guān)[Quidway]iproute-static注:二層交換機只能設(shè)置一個管理VLANTELNET連接認證設(shè)置配置過程注釋[Quidway]user-interfacevty04[Quidway-ui-vty0]authentication-modepassword/scheme/none[Quidway-ui-vty0]setauthenticationpasswordsimple/cipherhuawei[Quidway]superpasswordlevel3simple/cipherhuawei

#設(shè)置認證方式#設(shè)置認證的密碼口令為huawei#設(shè)置切換低級別用戶到高級別用戶的密碼注:高端路由器或交換機的VTY值為0至15本地用戶設(shè)置配置過程注釋[Quidway]local-userhuawei[Quidway-luser-huawei]passwordsimple/cipherhuawei[Quidway-luser-huawei]service-typeftp/ssh/telnet

#配置用戶名#配置密碼#配置用戶類型注:當(dāng)配置了本地用戶并將類型指定為telnet后,用telnet登錄時將使用本地用戶名和密碼認證SNMP配置配置過程注釋<Quidway>system-view[Quidway]snmp-agentcommunityreadpublic[Quidway]snmp-agentcommunitywriteprivate[Quidway]snmp-agentsys-infocontactMr.Wang-Tel:3306[Quidway]snmp-agentsys-infolocationtelephone-closet,3rd-floor[Quidway]snmp-agenttrapenable[Quidway]snmp-agenttarget-hosttrapaddressudp-domain3udp-port5000paramssecuritynamepublic#進入系統(tǒng)視圖#設(shè)置團體名和訪問權(quán)限#設(shè)置管理員標識、聯(lián)系方法以及物理位置#允許向網(wǎng)管工作站3發(fā)送Trap報文,使用的團體名為public。注:一般情況下只需設(shè)置團體名和訪問權(quán)限設(shè)備即可被管理,其他為可選配置提綱基礎(chǔ)知識及常用數(shù)據(jù)配置VLAN應(yīng)用配置物理端口屬性配置帳號管理及網(wǎng)管配置二層交換機應(yīng)用舉例配置實例<IDC-3026-L8-1>dispcu#sysnameIDC-3026-L8-1#superpasswordlevel3cipher

%T'2=T+2C)8WWA*K:\11[!!!#radiusschemesystemserver-typehuaweiprimaryauthentication1645primaryaccounting1646user-name-formatwithout-domaindomainsystemradius-schemesystemaccess-limitdisablestateactivevlan-assignment-modeintegeridle-cutdisableself-service-urldisablemessengertimedisabledomaindefaultenablesystem#local-servernas-ipkeyhuawei配置實例stpenable#vlan1#vlan100#vlan501#vlan514#interfaceVlan-interface100ipaddress1024#interfaceAux0/0#interfaceEthernet0/1portaccessvlan514#interfaceEthernet0/2portaccessvlan514配置實例<IDC-3026-L8-1>dispcu#sysnameIDC-3026-L8-1#superpasswordlevel3cipher%T'2=T+2C)8WWA*K:\11[!!!#radiusschemesystemserver-typehuaweiprimaryauthentication1645primaryaccounting1646user-name-formatwithout-domaindomainsystemradius-schemesystemaccess-limitdisablestateactivevlan-assignment-modeintegeridle-cutdisableself-service-urldisablemessengertimedisabledomaindefaultenablesystem#local-servernas-ipkeyhuawei#stpenable#vlan1#vlan10#interfaceEthernet0/23duplexfullspeed100portlink-typetrunkundoporttrunkpermitvlan1porttrunkpermitvlan2to2094#interfaceEthernet0/24duplexfullspeed100portlink-typetrunkundoporttrunkpermitvlan1porttrunkpermitvlan2to4094#interfaceGigabitEthernet1/1#interfaceGigabitEthernet2/1#interfaceNULL0配置實例<IDC-3026-L8-1>dispcu#sysnameIDC-3026-L8-1#superpasswordlevel3cipher%T'2=T+2C)8WWA*K:\11[!!!#radiusschemesystemserver-typehuaweiprimaryauthentication1645primaryaccounting1646user-name-formatwithout-domaindomainsystemradius-schemesystemaccess-limitdisablestateactivevlan-assignment-modeintegeridle-cutdisableself-service-urldisablemessengertimedisabledomaindefaultenablesystem#local-servernas-ipkeyhuawei#stpenable#vlan1#vlan10#iproute-static9preference60#snmp-agentsnmp-agentlocal-engineid800007DB00E0FC3176776877snmp-agentcommunityreadpublicsnmp-agentsys-infocontactHuaWeiBeiJingChinasnmp-agentsys-infolocationBeiJingChinasnmp-agentsys-infoversionall#user-interfaceaux0user-interfacevty04setauthenticationpasswordcipherN'TSG%'VB%)-[1%-:KQZW

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論