华为常用实验手册 Document number:NOCG-YUNOO-BUYTT-UU986-1986UT
目录5
88
95
101
实验一以太网交换机基本配置
【实验目的】
掌握以太网交换机基本配置
【实验学时】
建议2学时
【实验原理】
一、交换机常用命令配置模式
1 业务描述
(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:
?参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命
令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的
操作。
?监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该
级别命令不允许进行配置文件保存的操作。
?配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供
直接网络服务。
?管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑
作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源
控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设
置命令等。
(2)命令视图:
系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:
各命令视图的功能特性、进入各视图的命令等的细则:
◆命令视图功能特性列表
2 配置参考
(1)命令行在线帮助
在任一命令视图下,键入“”获取该命令视图下所有的命令及其简单描述。
键入一命令,后接以空格分隔的“”,如果该位置为关键字,则列出全部关键字及其简单描述。
键入一命令,后接以空格分隔的“”,如果该位置为参数,则列出有关的参数描述。
[Quidway] interface ethernet
<3-3> Slot number
[Quidway] interface ethernet 3
/
[Quidway] interface ethernet 3/
<0-0>
[Quidway] interface ethernet 3/0
/
[Quidway] interface ethernet 3/0/
<0-0>
[Quidway] interface ethernet 3/0/0
?说明:
其中
直接键入回车即可执行。
键入一字符串,其后紧接“”,列出以该字符串开头的所有命令。
debugging delete dir display
键入一命令,后接一字符串紧接“”,列出命令以该字符串开头的所有关键字。
history-command
?说明:
输入命令的某个关键字的前几个字母,按下
关键字,前提是这几个字母可以唯一标示出该关键字,不会与这个命令
的其它关键字混淆。
以上帮助信息,均可通过执行language-mode chinese命令切换为中文
显示。
(2)命令行错误信息
用户键入的所有命令,如果通过语法检查,则执行,否则向用户报告错误信息:
(3)历史命令
命令行接口提供类似Doskey功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。在缺省状态下,命令行接口为每个用户最多可以保存10条历史命令:
(4)显示特性
命令行接口提供了如下的显示特性
为方便用户,提示信息和帮助信息可以用中英文两种语言显示。
在一次显示信息超过一屏时,提供了暂停功能,这时用户可以有三种选择:
基本配置命令
显示系统版本
display version [ slot-id ]
显示起始配置信息display saved-configuration
显示当前配置信息display current-configuration
显示设备基本信息display device [ pic-status |slot-id]
二、通过console口配置
建立本地配置环境,只需将微机(或终端)的串口通过专用配置电缆与交换机主用MPU板上的配置口(Console)连接。
三、通过telnet方式配置
【实验步骤】
1 通过console口配置
(1)在PC机Windows95,Windows98,Windows NT等操作系统中,打开超级终端。设置终端通信参数为9600bit/s、8位数据位、1位停止位、无校验和无流控,选择终端类型为VT100或自动检测,如图:
internet
(2)交换机上电运行,如果不需要进入BOOTROM菜单,则自检结束后提示用户键入回车,直到出现命令行提示符
2 通过telnet方式配置
配置交换机的ip地址和PC的ip地址
[Quidway]vlan 10
[Quidway-vlan10]port access ethernet 0/1 to ethernet 0/5
[Quidway-vlan10]quit
[Quidway]interface vlan 10
[Quidway-vlan10-interface]ip address 1.1.1.4
配置完交换机的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8)
配置Telnet方式登录时的密码:
[Quidway] User-interface vty 0 4
[Quidway-ui-vty0] authentication-mode password
[Quidway-ui-vty0] set authentication password simple Huawei
[Quidway-ui-vty0] user privilege level 3
检测PC与交换机的连通性,使用ping命令检测,能否ping通交换机
实验二以太网端口配置实验【实验目的】
1.掌握以太网端口的基本配置
2.掌握以太网端口的端口汇聚
3.掌握以太网端口的端口镜像
【实验学时】
建议2学时
【实验原理】
一、以太网端口基本配置
1 组网及业务介绍
RTA RTB
L0: 1.1.1.1/32L0: 2.2.2.2/32
2 命令行列表
选择GE 电接口的工作速率 speed { 10 | 100 | 1000 | negotiation } 选择以太网接口的工作模式 duplex { full | half | negotiation } 允许对内自环
Loopback
二、以太网端口汇聚 1 组网及业务介绍
2 命令行列表
【实验步骤】
一 以太网端口基本配置 1 配置步骤
配置RTA 和RTB 的接口IP 地址。其余配置使用缺省值。 2 结果验证
(1)配置前的端口状态;
[RTA]display interface Ethernet 0/0 Ethernet0/0 current state :UP Line protocol current state :DOWN Description : Ethernet0/0 Interface
The Maximum Transmit Unit is 1500, Hold timer is 10(sec) Internet protocol processing : disabled
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc17-a1fb Media type is twisted pair, loopback not set, promiscuous mode not set 操作
命令
将一组端口设置为汇聚端口
Link-aggregation interface_name1 to interface_name2 [ both ]
100Mb/s, Full-duplex, link type is autonegotiation
Output flow-control is disabled, input flow-control is disabled
Output queue : (Urgent queue : Size/Length/Discards) 0/50/0
Output queue : (Protocol queue : Size/Length/Discards) 0/500/0
Output queue : (FIFO queuing : Size/Length/Discards) 0/75/0
Last 300 seconds input rate bytes/sec, packets/sec
Last 300 seconds output rate bytes/sec, packets/sec
Input: 6 packets, 550 bytes, 6 buffers
0 broadcasts, 0 multicasts, 0 pauses
0 errors, 0 runts, 0 giants
0 crc, 0 align errors, 0 overruns
0 dribbles, 0 drops, 0 no buffers
Output:5 packets, 532 bytes, 6 buffers
1 broadcasts, 0 multicasts, 0 pauses
0 errors, 0 underruns, 0 collisions
0 deferred, 0 lost carriers
(2)配置后
[RTA-Ethernet0/0]display interface Ethernet 0/0
Ethernet0/0 current state :UP
Line protocol current state :UP
Description : Ethernet0/0 Interface
The Maximum Transmit Unit is 1500, Hold timer is 10(sec)
Internet Address is 10.1.1.1/30
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc17-a1fb Media type is twisted pair, loopback not set, promiscuous mode not set
100Mb/s, Full-duplex, link type is autonegotiation
Output flow-control is disabled, input flow-control is disabled
Output queue : (Urgent queue : Size/Length/Discards) 0/50/0
Output queue : (Protocol queue : Size/Length/Discards) 0/500/0
Output queue : (FIFO queuing : Size/Length/Discards) 0/75/0
Last 300 seconds input rate bytes/sec, packets/sec
Last 300 seconds output rate bytes/sec, packets/sec
Input: 6 packets, 550 bytes, 6 buffers
0 broadcasts, 0 multicasts, 0 pauses
0 errors, 0 runts, 0 giants
0 crc, 0 align errors, 0 overruns
0 dribbles, 0 drops, 0 no buffers
Output:5 packets, 532 bytes, 6 buffers
1 broadcasts, 0 multicasts, 0 pauses
0 errors, 0 underruns, 0 collisions
0 deferred, 0 lost carriers
(3)连通性测试
[RTA-Ethernet0/0]ping 10.1.1.2
PING 10.1.1.2: 56 data bytes, press CTRL_C to break
Reply from 10.1.1.2: bytes=56 Sequence=1 ttl=255 time=2 ms
Reply from 10.1.1.2: bytes=56 Sequence=2 ttl=255 time=1 ms
Reply from 10.1.1.2: bytes=56 Sequence=3 ttl=255 time=1 ms
Reply from 10.1.1.2: bytes=56 Sequence=4 ttl=255 time=1 ms
Reply from 10.1.1.2: bytes=56 Sequence=5 ttl=255 time=1 ms
--- 10.1.1.2 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
% packet loss
round-trip min/avg/max = 1/1/2 ms
3 配置参考
路由器A的配置:
[RTA]interface Ethernet 0/0
[RTA-Ethernet0/0]ip address 10.1.1.1 30
路由器B的配置:
[RTB]interface Ethernet 0/0
[RTB-Ethernet0/0]ip address 10.1.1.2 30
二、以太网端口的端口汇聚
1 配置流程图
2 配置步骤
(1)配置接口IP地址
在SW1和SW2上分别创建VLAN1的三层地址10.1.1.1/30和/30。
(2)配置汇聚的端口属性
在配置端口汇聚之前,首先要保证Sw1和Sw2所有汇聚的端口必须工作在全双工方式下,而且必须工作在相同的速率下(不能工作于自协商模式)。
(3)配置端口汇聚
3结果验证
在配置完IP地址后,用Ping检查两台交换机之间的互通性
显然这个组网图会导致交换机之间的环路的存在,主要表现就是出现广播风暴,交换机数据转发灯不停的闪烁。广播风暴可能会导致连接在交换机网口上的Pc反应速度变慢,如果出现这种情况,可以先拔掉一根网线消除环路,待配置好端口汇聚以后再将其插上,此时广播风暴就不会发生了。
(1)检查配置的正确性
Master port: Ethernet0/1
Other sub-ports:
Ethernet0/2
Mode: both
(2)验证端口汇聚的互为备份这个特性。
首先在Sw1上用Display Mac命令检查MAC地址表,查看目前Sw2的Interface Vlan 1的MAC地址在E0/1还是E0/2,Sw2的Interface Vlan 1的MAC 地址可以通过在Sw2上利用命令Display Interface Vlan 1观察到。
MAC ADDR VLAN ID STATE PORT INDEX AGING TIME
00e0-fc26-2f3c 1 Learned Ethernet0/2 AGING
--- 1 mac address(es) found ---
Vlan-interface1 current state : UP
Line protocol current state : UP
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc26-2f3c
Internet Address is 10.1.1.2/30 Primary
Description : HUAWEI, Quidway Series, Vlan-interface1 Interface
The Maximum Transmit Unit is 1500
由上述输出可以知道,目前Sw1将要转发到Sw2的Interface Vlan1数据帧是通过E0/2转发的。为了检验汇聚组中E0/1是否能够备份E0/2,我们只要手工关闭E0/1在检查Sw1和Sw2之间的可通性即可。
[Sw1]interface Ethernet 0/2
[Sw1-Ethernet0/2]shut
%Oct 10 15:01:57 2005 Sw1 L2INF/5/PORT LINK STATUS CHANGE:
Ethernet0/2: turns into DOWN state
PING 10.1.1.1: 56 data bytes, press CTRL_C to break
Reply from 10.1.1.1: bytes=56 Sequence=1 ttl=254 time = 13 ms
Reply from 10.1.1.1: bytes=56 Sequence=2 ttl=254 time = 10 ms
Reply from 10.1.1.1: bytes=56 Sequence=3 ttl=254 time = 8 ms
Reply from 10.1.1.1: bytes=56 Sequence=4 ttl=254 time = 9 ms
Reply from 10.1.1.1: bytes=56 Sequence=5 ttl=254 time = 10 ms
--- 10.1.1.1 ping statistics ---
5 packet(s) transmitted
5 packet(s) received
% packet loss
round-trip min/avg/max = 8/10/13 ms
MAC ADDR VLAN ID STATE PORT INDEX AGING TIME
00e0-fc26-2f3c 1 Learned Ethernet0/1 AGING
00e0-fc09-bcf9 1 Learned Ethernet0/1 AGING
Vlan-interface1 current state : UP
Line protocol current state : UP
IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc26-2f3c
Internet Address is 10.1.1.2/30 Primary
Description : HUAWEI, Quidway Series, Vlan-interface1 Interface
The Maximum Transmit Unit is 1500
4 参考配置
交换机Sw1的配置:
[Sw1]interface Vlan-interface 1
[Sw1-Vlan-interface1]ip add 10.1.1.1
[Sw1-Ethernet0/1]speed 100
[Sw1-Ethernet0/1]duplex full
[Sw1-Ethernet0/2]speed 100
[Sw1-Ethernet0/2]duplex full
[Sw1]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
交换机Sw2的配置:
[Sw2]interface Vlan-interface 1
[Sw2-Vlan-interface1]ip add 10.1.1.2
[Sw2-Ethernet0/1]speed 100
[Sw2-Ethernet0/1]duplex full
[Sw2-Ethernet0/2]speed 100
[Sw2-Ethernet0/2]duplex full
[Sw2]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
备注:如果用S3900系列的交换机做port link aggregation 命令如下:[Sw1]link-aggregation group 10 mode manual
[Sw1-Ethernet1/0/1]speed 100
[Sw1-Ethernet1/0/1]duplex full
[Sw1-Ethernet1/0/1]port link-aggregation group 10
[Sw1-Ethernet1/0/2]speed 100
[Sw1-Ethernet1/0/2]duplex full
[Sw1-Ethernet1/0/2]port link-aggregation group 10
[Sw2]link-aggregation group 10 mode manual
[Sw2-Ethernet1/0/1]speed 100
[Sw2-Ethernet1/0/1]duplex full
[Sw2-Ethernet1/0/1]port link-aggregation group 10
[Sw2-Ethernet1/0/2]speed 100
[Sw2-Ethernet1/0/2]duplex full
[Sw2-Ethernet1/0/2]port link-aggregation group 10
实验三利用TFTP管理交换机配置
【实验目的】
掌握TFTP配置
【实验学时】
建议2学时
【实验原理】
一、TFTP配置
1 TFTP简介
TFTP(Trivial File Transfer Protocol)是一种简单文件传输协议。相对于另一种文件传输协议FTP,TFTP不具有复杂的交互存取接口和认证控制,适用于客户端和服务器之间不需要复杂交互的环境。TFTP协议一般在UDP的基础上实现。
TFTP协议传输是由客户端发起的。当需要下载文件时,由客户端向TFTP服务器发送读请求包,然后从服务器接收数据,并向服务器发送确认;当需要上传文件时,由客户端向TFTP服务器发送写请求包,然后向服务器发送数据,并接收服务器的确认。TFTP传输文件有两种模式:一种是二进制模式,用于传输程序文件;另一种是ASCII码模式,用于传输文本文件。
配置TFTP之前,网络管理员需要首先配置好TFTP客户端和服务器的IP 地址,并且确保客户端和服务器之间路由可达。
交换机只能作为TFTP客户端。
Switch PC
交换机作为TFTP Client 时的配置
【实验步骤】
一、 TFTP 配置 1 用TFTP 下载文件
请在用户视图下进行下列配置。
配置命令中,tftp-server 参数代表TFTP 服务器的IP 地址或者主机名;source-file 指的是要下载的TFTP 服务器上的文件信息;dest-file 参数代表下载后存储在交换机上的文件名。 2 用TFTP 上传文件
请在用户视
图下进行下列配置。
配置命令中,source-file参数代表要上传到服务器的文件。dest-file指的是文件上传到TFTP服务器的存储目录;tftp-server参数代表TFTP服务器的IP地址或者主机名。
实验四虚拟局域网 VLAN
【实验目的】
1.掌握VLAN的基本配置
2.掌握端口的三种类型
3.掌握GVRP协议动态创建和注册VLAN信息
4.掌握isolate-user-vlan的配置
【实验学时】
建议3学时
【实验原理】
一、VLAN的基本配置
1 组网及业务描述
本实验的主要目的是掌握VLAN的基本配置。在同一交换机内,要求能够达到同一VLAN内的PC可以互通,不同VLAN间的PC不能互通。
2 命令行列表
二、Trunk的基本配置
1 组网及业务描述