華為交換機(jī)基本配置命令有哪些
交換機(jī)工作于OSI參考模型的第二層,即數(shù)據(jù)鏈路層。交換機(jī)內(nèi)部的CPU會(huì)在每個(gè)端口成功連接時(shí),通過將MAC地址和端口對(duì)應(yīng),形成一張MAC表,其中比較有名的就是華為交換機(jī),這篇文章主要介紹了華為交換機(jī)基本配置命令詳解,需要的朋友可以參考下
方法步驟
1:配置登錄用戶,口令等
//用戶直行模式提示符,用戶視圖
system-view //進(jìn)入配置視圖
[Quidway] //配置視圖(配置密碼后必須輸入密碼才可進(jìn)入配置視圖)
[Quidway] sysname xxx //設(shè)置主機(jī)名成為xxx這里使用
[Quidway] aaa //進(jìn)入aaa認(rèn)證模式定義用戶賬戶
[Quidway-aaa] local-user wds password cipher wds
[Quidway-aaa] local-user wds level 15
[Quidway-aaa] local-user wds service-type telnet terminal ssh //有時(shí)候這個(gè)命令是最先可以運(yùn)
//行的,上邊兩個(gè)命令像password,level都是定義完vty 的
// authentication-mode aaa后才出現(xiàn)
[Quidway-aaa] quit
[Quidway] user-interface vty 0 4 //當(dāng)時(shí)很奇怪這個(gè)命令就是找不到,最后嘗試了幾次才能運(yùn)行
[Quidway-ui-vty0-4] authentication-mode aaa
[Quidway-ui-vty0-4] quit
2:華為S9303 VLan設(shè)置
創(chuàng)建vlan:
//用戶直行模式提示符,用戶視圖
system-view //進(jìn)入配置視圖
[Quidway] vlan 10 //創(chuàng)建vlan 10,并進(jìn)入vlan10配置視圖,如果vlan10存在就直接進(jìn)入vlan10配置視
圖
[Quidway-vlan10] quit //回到配置視圖
[Quidway] vlan 100 //創(chuàng)建vlan 100,并進(jìn)入vlan100配置視圖,如果vlan10存在就直接進(jìn)入vlan100
配置視圖
[Quidway-vlan100] quit //回到配置視圖
將端口加入到vlan中:
[Quidway] interface GigabitEthernet2/0/1 (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定義端口傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //將端口加入vlan100
[Quidway- GigabitEthernet2/0/1] quit
[Quidway] interface GigabitEthernet1/0/0 //進(jìn)入1號(hào)插槽上的第一個(gè)千兆網(wǎng)口配置視圖中。0代表1號(hào)
口
[Quidway- GigabitEthernet1/0/0] port link-type access //定義端口傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //將這個(gè)端口加入到vlan10中
[Quidway- GigabitEthernet2/0/1] quit
.
.
.
.
將多個(gè)端口加入到VLAN中
system-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號(hào)口加入到vlan10中
[Quidway-vlan10]quit
華為下的這個(gè)命令自己現(xiàn)在不知道,找了下答案也沒有結(jié)果。
3:設(shè)置VTP cisco專有的vlan終極協(xié)議也成為局域網(wǎng)干道協(xié)議,作用是十幾臺(tái)交換機(jī)在企業(yè)網(wǎng)中,配置
VLAN工作量大,可以使用VTP協(xié)議,把一臺(tái)交換機(jī)配置成VTP Server, 其余交換機(jī)配置成VTP Client,這樣
他們可以自動(dòng)學(xué)習(xí)到server 上的VLAN 信息
『配置環(huán)境參數(shù)』
(1)交換機(jī)SwitchA、SwitchB和SwitchC都通過GE接口互連
(2)SwitchB和SwitchC交換機(jī)是核心交換機(jī),要求主備。
『組網(wǎng)需求』
要求整個(gè)網(wǎng)絡(luò)運(yùn)行STP協(xié)議
數(shù)據(jù)配置步驟
(1)【SwitchA交換機(jī)配置】
啟動(dòng)生成樹協(xié)議: [SwitchA]stp enable
(1)【SwitchB交換機(jī)配置】
啟動(dòng)生成樹協(xié)議:[SwitchB]stp enable
(3)配置本橋?yàn)楦鶚?/p>
[SwitchB]stp root primary
(4)【SwitchC交換機(jī)配置】
a 啟動(dòng)生成樹協(xié)議[SwitchC]stp enable
b 配置本橋?yàn)閭浞莞鶚騕SwitchC]stp root secondary
(5)【SwitchD交換機(jī)配置】
a 啟動(dòng)生成樹協(xié)議[SwitchD]stp enable
【補(bǔ)充說(shuō)明】
(1)缺省情況下交換機(jī)的優(yōu)先級(jí)都是32768,如果想人為指定某一臺(tái)交換機(jī)為根交換機(jī),也可以通過修改優(yōu)
先級(jí)來(lái)實(shí)現(xiàn);
(2)缺省情況下打開生成樹后,所有端口都會(huì)開啟生成樹協(xié)議,請(qǐng)把接PC的端口改為邊緣端口模式;
(3)如果要控制某條鏈路的狀態(tài)可以通過設(shè)置端口的cost值來(lái)實(shí)現(xiàn)。
測(cè)試驗(yàn)證
(1)使用display stp查看交換機(jī)STP運(yùn)行狀態(tài)
(2)查看端口STP狀態(tài)display stp interface Ethernet XX是否正確
4:交換機(jī)配置IP地址
[Quidway] interface Vlanif100 // 進(jìn)入vlan100接口視圖與vlan 100命令進(jìn)入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定義vlan100管理IP三層
交換網(wǎng)關(guān)路由
[Quidway-Vlanif100] quit
[Quidway] interface Vlanif10 // 進(jìn)入vlan10接口視圖與vlan 10命令進(jìn)入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層
交換網(wǎng)關(guān)路由
[Quidway-Vlanif10] quit
配置默認(rèn)網(wǎng)關(guān):
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認(rèn)網(wǎng)關(guān)。
5: 交換機(jī)保存設(shè)置和重置命令
save //保存配置信息
reset saved-configuration /重置交換機(jī)的配置
reboot //重新啟動(dòng)交換機(jī)
6:交換機(jī)常用的顯示命令
用戶視圖模式下:
display current-configuration //顯示現(xiàn)在交換機(jī)正在運(yùn)行的配置明細(xì)
display device //顯示S9303各設(shè)備狀態(tài)
display interface ? //顯示個(gè)端口狀態(tài),用?可以查看后邊跟的選項(xiàng)
display version //查看交換機(jī)固件版本信息
display vlan ? // 查看vlan的配置信息
7:基于端口的mac地址綁定
系統(tǒng)視圖下
am user-bind mac-addr mac地址 ip-addr ip地址 interface 接口類型 接口序號(hào)
以太網(wǎng)端口視圖下
interface 接口類型 接口序號(hào)
am user-bind mac-addr mac地址 ip-addr ip地址
8:配置交換機(jī)的snmp功能
[Quidway] snmp-agent community read xx //xx是組織名稱,read是以只讀模式查看
[Quidway] undo snmp-agent community xx //刪除xx組織
[Quidway] display snmp-agent community //顯示組織名
9:交換機(jī)禁ping配置
[Quidway]acl number 3000
[Quidway-acl-adv-3000]rule 1 deny icmp-type echo any //禁止所有網(wǎng)絡(luò)ping
[Quidway-acl-adv-3000]rule 3 deny icmp source 1.1.1.1 0.0.0.15 destination 2.2.2.2 0 禁止
1.1.1.1到2.2.2.2的icmp包
[Quidway-acl-adv-3000]quit
[Quidway]interface giga1/0/20
[Quidway-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 1 //將規(guī)則在接口下用
[Quidway-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 3 //將規(guī)則在接口下
用
[Quidway-GigabitEthernet1/0/20]quit
[Quidway]interface Vlanif 100
[Quidway-Vlanif100]packet-filter inbound ip-group 3000 rule 1 //將規(guī)則在接口下用
[Quidway-Vlanif100]quit
[Quidway]interface Vlanif 10
[Quidway-Vlanif10]packet-filter inbound ip-group 3000 rule 1 //將規(guī)則在接口下用
[Quidway-Vlanif10]quit
10:恢復(fù)交換機(jī)出廠設(shè)置
reset saved-configuration /重置交換機(jī)的配置
補(bǔ)充:交換機(jī)基本使用方法
作為基本核心交換機(jī)使用,連接多個(gè)有線設(shè)備使用:網(wǎng)絡(luò)結(jié)構(gòu)如下圖,基本連接參考上面的【方法/步驟1:基本連接方式 】
作為網(wǎng)絡(luò)隔離使用:對(duì)于一些功能好的交換機(jī),可以通過模式選擇開關(guān)選擇網(wǎng)絡(luò)隔離模式,實(shí)現(xiàn)網(wǎng)絡(luò)隔離的作用,可以只允許普通端口和UPlink端口通訊,普通端口之間是相互隔離不可以通訊的
除了作為核心交換機(jī)(中心交換機(jī))使用,還可以作為擴(kuò)展交換機(jī)(接入交換機(jī))來(lái)擴(kuò)展網(wǎng)絡(luò)
放在路由器上方,擴(kuò)展網(wǎng)絡(luò)供應(yīng)商的網(wǎng)絡(luò)線路(用于一條線路多個(gè)IP的網(wǎng)絡(luò)),連接之后不同的路由器用不同的IP連接至公網(wǎng)
相關(guān)閱讀:交換機(jī)硬件故障常見問題
電源故障:
由于外部供電不穩(wěn)定,或者電源線路老化或者雷擊等原因?qū)е码娫磽p壞或者風(fēng)扇停止,從而不能正常工作。
由于電源緣故而導(dǎo)致機(jī)內(nèi)其他部件損壞的事情也經(jīng)常發(fā)生。
如果面板上的POWER指示燈是綠色的,就表示是正常的;如果該指示燈滅了,則說(shuō)明交換機(jī)沒有正常供電。
這類問題很容易發(fā)現(xiàn),也很容易解決,同時(shí)也是最容易預(yù)防的。
針對(duì)這類故障,首先應(yīng)該做好外部電源的供應(yīng)工作,一般通過引入獨(dú)立的電力線來(lái)提供獨(dú)立的電源,并添加穩(wěn)壓器來(lái)避免瞬間高壓或低壓現(xiàn)象。
如果條件允許,可以添加UPS(不間斷電源)來(lái)保證交換機(jī)的正常供電,有的UPS提供穩(wěn)壓功能,而有的沒有,選擇時(shí)要注意。
在機(jī)房?jī)?nèi)設(shè)置專業(yè)的避雷措施,來(lái)避免雷電對(duì)交換機(jī)的傷害。現(xiàn)在有很多做避雷工程的專業(yè)公司,實(shí)施網(wǎng)絡(luò)布線時(shí)可以考慮。
華為交換機(jī)基本配置命令相關(guān)文章: