MA5616业务配置指导书
说明:红色字体为需要重点关注的,括号里的蓝色字体为注释帮助理解。、
开局过程中,请打上最新的补丁,目前为SPH010这些补丁可以解决很多的已知问题,花几分钟打上补丁却可以减少工程师的整改工作量和节约宝贵的时间与成本。另传真参数一定要在开局时配置,不管现在有没有传真用户!!
1、MA5680T端配置,MDU的确认。
//
MA5680T(config)#ont-profile add epon profile-id 30(添加Profile-ID=30用来支
持MA5616和MA5610 这个数值要与现有的不重
复)
{
类终端选择3-OAM,其它MDU设备都选择1)
> Is UNI configuration concerned?<1-not concern, 2-concern> [2]:1(只有A类终
端选择2表示关注端口配置,其它设备都选1不关注)
Adding an ONT profile succeeded Profile-ID : 30 Profile-Name : ont-profile_30
MA5680T(config)# interface epon 0/15 (进入EPON单板配置模式,设备接到哪一块PON板,就进入哪块PON板)
MA5680T(config-if-epon-0/15)# port 0 ont-auto-find enable (打开端口自动发现功能,如果以前已经打开了,可以省略该步骤的操作)
MA5680T(config-if-epon-0/15)# ! EVENT WARNING 2008-04-11 18:06:41 ALARM NAME :ONU in Auto-find state alarm PARAMETERS :FrameID: 0, SlotID: 15, PortID: 0, MAC: 0018-8256-3E47,
Password: -
! EVENT WARNING 2008-04-18 10:33:18 ALARM NAME :ONU in Auto-find state alarm PARAMETERS :FrameID: 0, SlotID: 15,PortID: 0, MAC: 0018-8256-3E46, Password : -
(0018-8256-3E46为ONU自动上报的设备MAC)
MA5680T(config-if-epon-0/15)# ont confirm { portid<0,3> }:0 (设备在哪一个PON口下,就填哪个PON口)
{ ontid
{ password-auth<14,14> }: 0018-8256-3E47 (自动发现的MAC地址)
{ profile-id
{
i
le
(使用profile-id=30确认MAC=0018-8256-3E47的MA5616默认绑定DBA模板9,保证10M,
最大15M。DBA是针对上行进行限速,CIR是针对下行的限速,这里的限速是对整台设备
的限制,并没有对单个用户进行限制,单个用户是在MA5616上去实现。)
MA5680T(config-if-epon-0/15)# port 0 tag-based-vlan (默认是基于ont,这是olt端
流处理的方式。修改基于VLAN打上TAG标识如果已经改过,就不需要再改了,再改会提示
不成功)
MA5680T(config-if-epon-0/15)#display ont info (查看ONT状态)
{ portid<0,3>|remote
Command:
display ont info 0 all
-----------------------------------------------------------------------------
F/S/P ONT-ID MAC Control Run Config Match Loopback
Flag State State State State -----------------------------------------------------------------------------
0/15/0 1 0018-8256-3E47 active up normal match disable 0/15/0 2 0018-8256-3E46 active up normal match disable
-----------------------------------------------------------------------------
In port 0, the total of ONTs are: 2
2、在设备能正常识别时,进行管理VLAN的配置
MA5680T(config)#vlan 2020 smart (配置上行VLAN=100)
MA5680T(config)#port vlan 2020 0/20 0 (将vlan2020加入上行口0/20/0 ,5606T上
行口为0/1/0)
MA5680T(config)#interface vlanif 2020
MA5680T(config-if-vlanif2020)# ip address 192.168.100.1 255.255.255.0
MA5680T(config)#ip route-static 192.0.0.0 8 192.168.100.254 (配置OLT的网管地址
和默认路由)
注:以上部分,如果以前该VLAN就已经用了,可以不用再配置,而只需要用display查看
配置。
MA5680T(config)#service-port
{ index<0,16383>|vlan<1,15> }:0/15/0 { ont
Command: service-port vlan 2020 epon 0/15/0 ont 1 multi-service user-vlan 2020 //配置MA5616的业务流
MA5680T(config)#interface epon 0/15
MA5680T(config-if-epon-0/15)#ont ipconfig 0 1 ip-address 192.168.1.16 255.255.255.0 gateway 192.168.1.254 manage-vlan 2020
(下发MA5616的网管地址,192.168.1.16是下面MDU的IP地址。192.168.1.254为网关的IP地址)
下发完地址后,以下MDU的配置就可以直接从OLT TELNET到MDU上完成.通过telnet刚才由OLT下发配置的IP地址,可以登陆到MA5616设备进行操作。
MA5680T(config-if-epon-0/15)#ont snmp 0 1 v1 snmpzte netwolfcq 135.30.98.240 162 huawei
(SNMP参数配置,V1表示SNMP版本,snmpzte netwolfcq分别为读团体字和写团体字。135.30.98.240为网管服务器地址,162为端口,huawei为SECURITYNAME,该命令除了0,1必须根据实际PON口和ONTID修改外,其它照填即可)
3、配置MA5616的宽带业务数据
OLT上的配置
在OLT上就打上双层标签时,在MA5680T上的配置
MA5680T(config)#vlan 3000 smart (3000为外层VLANID)
MA5680T(config)#port vlan 3000 0/20 1 (3000加到上行口)
MA5680T(config)# vlan attrib 3000 q-in-q (将3000属性改为q-in-q)MA5680T(config)#service-port vlan 3000 epon 0/1/0 ont all multi-service user-vlan 100 to 300 (100 to 300表示3000下的内层VLAN,0/1/0 ont all 表示在该pon口下所有ONT都有效)
在环网上去实现双层vlan,OLT只需透传该内层VLAN时,在MA5680T 上配置:
MA5680T(config)#vlan 100 smart
MA5680T(config)#port vlan 100 0/20 1 (100内层加到上行口)
MA5680T(config)#service-port vlan 100 epon 0/15/0 ont 0 multi-service
user-vlan 100 (每一个内层VLAN都要起一条业务流)
MA5616的配置:
MA5616(config)#vlan 100 smart (此100表示内层VLAN)
MA5616 (config)#port vlan 100 0/0 1 (将vlan100加入到EPON上行口0/0/1 )
MA5616(config)#service-port vlan 323 adsl 0/1/32 vpi 0 vci 35 multi-service
user-vlan untagged rx-cttr 6 tx-cttr 6 (配置业务虚端口,0/3/1表示第3槽第1个用户,VPI,VCI值与MODEM一致即可,一般
MODEM默认为0,35。rx-cttr与tx-cctr选择6表示在设备上不限制速度。)
4、MA5616语音业务配置
MA5680T上配置:
MA5680T(config)#vlan 3000 smart (3000为语音vlan)
MA5680T(config)#port vlan 3000 0/20 1 (3000内层加到上行口)
MA5680T(config)#service-port vlan 3000 epon 0/15/0 ont 0
multi-service user-vlan 3000 (创建该MA5616对应的业务流)
注意:MA5616开语音业务,必须安装ASDA的语音扣板,如果没有该
扣板,设备无法识别语音单板。
MA5616上的配置:
YB_BLXJC_2D_4MA5616T(config)#display board 0 (检查是否有扣板)
-------------------------------------------------------------------------
SlotID BoardName Status SubType0 SubType1 Online/Offline
-------------------------------------------------------------------------
0 H831CCUB Active_normal EP1A ASDA
1
2
3 H838ASRB Normal
4 H835ADLE Normal
5 H831PAIA Normal
-------------------------------------------------------------------------
YB_BLXJC_2D_4MA5616T(config)#display board 0/0 (检查扣板的状态)
---------------------------------------
Board Name : H831CCUB
Board Status : Active normal
---------------------------------------
Subboard[0]: H831EP1A Status: Normal
Subboard[1]: H836ASDA Status: Normal
------------------------------------------------------------------------------
Port Port COMBO Optic MDI Speed Duplex Flow- Active Link
Type Mode Status (Mbps) Ctrl State
------------------------------------------------------------------------------
0 GE electric - auto auto auto off active offline
------------------------------------------------------------------------------
Note: For a 1000 M, electrical port in the full-duplex mode, setting MDI to
any value is invalid
-----------------------------------------------------------------------------
Port Port Type MAC Regist State Link State
-----------------------------------------------------------------------------
1 EPON 0018-82D4-A88C EXT-OAM-registered UP
-----------------------------------------------------------------------------
如果单板为未确认状态,会影响后面的业务配置,此时请先确认单板:
MA5616(config)#board confirm 0
MA5616(config)#vlan 3000
MA5616(config)#port vlan 3000 0/0 1
MA5616(config)#interface vlanif 3000
MA5616(config-if-vlanif3000)#ip address 10.70.38.6124 (10.70.38.61,是设备的MGIP,即MA5616 设备自己的语音IP,24表示24位
掩码,此处写成255.255.255.0也可以)
MA5616(config)#ip route-static 10.0.0.0 8 10.70.38.1 (路由配置,
该处意义为10.0.0.0网段的数据,通过下一跳10.70.38.1来转发,10.70.38.1
为网关地址,具体值以工单上提供的为准)
(注:配置好VLAN接口地址之后,可以使用ping命令来检查跟soft3000能否ping通,如
果不能ping 通,则需要检查MA561X到网关及soft3000中间链路问题。)
YB_BLXJC_2D_4MA5616T(config)#voip
YB_BLXJC_2D_4MA5616T(config-voip)#ip address media 10.70.38.61 10.70.38.1
(配置媒体流IP,10.70.38.1是媒体网关的IP地址,即前面配置路由时的目的IP地址)
YB_BLXJC_2D_4MA5616T(config-voip)#ip address signaling 10.70.38.61 (配置信令流IP)
(10.70.38.61为MA5616语音VLAN三层接口地址,10.70.38.1为媒体网关的IP地址)
MA5616(config)#interface h248 0
MA5616(config-if-h248-0)#if-h248 attribute mgip 10.70.38.61 mgport 2944
transfer udp primary-mgc-ip1 10.23.33.129primary-mgc-port 2944
mg-media-ip1 10.70.38.61 MIDtype domainName start-negotiate-version 1 domainName https://www.sodocs.net/doc/129270563.html,
(10.23.33.129为软交换的IP地址
start-negotiate-version 1表示从H248 v1版本开始协商
https://www.sodocs.net/doc/129270563.html, 表示域名认证的域名,根据实际工单填写)
MA5616(config-if-h248-0)# tid-format pstn prefix A rtp prefix rtp/ (配
置RTP流的格式,用display tid-format可以查看,A为pstn的前缀,也是tid
的前缀,tid就是终端ID表示,一个电话一个ID,rtp/为RTP流的前缀,这2
个前缀必须和软交换完全一致,要注意大小写的区分,不然电话不会通)
MA5616(config-if-h248-0)#reset coldstart (冷启动该H248接口)
YB_BLXJC_2D_4MA5616T(config)#display if-h248 all (查看该H248接口是否正常)
----------------------------------------------------------------------------
MGID TransMode State MGPort MGIP MGCPort MGCIP/DomainName
----------------------------------------------------------------------------
0 UDP Normal 2944 10.70.38.61 2944 10.23.33.129
----------------------------------------------------------------------------
MA5616(config)#esl user MA5616(config-esl-user)#mgpstnuser batadd 0/1/0 0/2/31 0 terminalid 0
(该处的 0为起始tid,一端口一个,这里表示从0开始,后面设备会自动以
此递增。该terminalid必须与软交换数据要一致,增加用户时,可以使用
mgpstnuser add命令一次增加一个用户,也可以使用mgpstnuser batadd命令
批量增加用户,一般使用批量增加。该命令表示从0/1的0口开始到0/2的31
口)。
传真相关数据修改:
MA5616T(config)#display fax-modem parameters (查看传真,modem配置,
如果不是以下配置,需修改)
-----------------------------------------------------------------------------
Negomode : Negotiation
Packet-interval-10ms : Disable
Rfc2198-start-mode : Disable Rfc2198SmartStartup
Vbd-codec : G.711A
Vbd-payload-type : Static
----------------------------------------------------------------------------- 修改方式如下:
MA5616T(config)#fax-modem
{ parameters
Command: fax-modem parameters ? --------------------------------------------- Command of config Mode: --------------------------------------------- negomode The negotiate mode of fax and modem. packet-interval-10ms Enable packet interval of fax and modem to use only 10ms or not. rfc2198-start-mode The RFC2198 startup mode of fax and modem. vbd-codec The encoding and decoding mode used by Voice-Band Data ( VBD). vbd-pt-type The payload type of Voice-Band Data (VBD).
YB_BLXJC_2D_4MA5616T(config)#fax-modem parameters rfc2198-start-mode disableRfc2 198SmartStartup
查看传真配置参数,必须和下面的例子一致
YB_BLXJC_2D_4MA5616T(config)#display fax parameters ----------------------------------------------------------------------------- FAX transfers mode :Thoroughly T38 Fax Port :RTP port FAX flow :V3 Flow ----------------------------------------------------------------------------- 修改方式如下:
YB_BLXJC_2D_4MA5616T(config)#fax parameters workmode thoroughly
MDU设备名称修改:
huawei(config)#sysname hw-haiwangxing (hw-haiwangxing,即为自定义的设备名)
保存设备配置:
YB_BLXJC_2D_4MA5616T(config)#save 保存配置,该操作很重要,不然重启后,所有数据丢失
128.70.1.69 135.30.65.55
实验三华为交换机配置 【实验题目】 华为交换机配置 【实验课时】 2课时。 【实验目的】 1.了解华为交换机的基本端口以及IOS软件。 2.掌握华为交换机的配置途径。 3.掌握华为交换机的三种访问方式。 4.掌握华为交换机初始设置。 【实验环境】 华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。 【实验内容和主要步骤】 一、交换机配置途径 一般来说,可以用5种方式来设置交换机: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。
二、交换机的几种基本访问模式: 一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。 进入设置对话过程后,交换机首先会显示一些提示信息, 华为交换机基本配置过程 一:交换机基本配置: 1.进入2403交换机,进入用户模式。 2.在命令提示符“>”下,键入“system-view”并回车。 3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。(有可能是display courrent-config,因为版本不一)。 4.键入“display version”参看交换机上IOS版本。 5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。 如:Hostname 2403A(此交换机名为2403A)。 6.使用display interface来察看关于全部接口的统计表。 7.使用display int ?来察看所有可用的以太网和快速以太网的命令。 8.使用display int Ethernet ? 9. 使用display int e 0/2 来察看关于2接口的统计表 10. 使用reset saved-configuration 删除flash或NVRAM中的配置信息。保持默认信息。请大家不要轻易使用。.
STP的基本配置 SW1配置
[SW1] [SW1]dis [SW1]display this (查询当前配置) # sysname SW1 # stp mode stp stp instance 0 priority 0 # cluster enable ntdp enable ndp enable # drop illegal-mac alarm # return [SW1] [SW1]dis [SW1]display s [SW1]display stp (查询STP) -------[CIST Global Info][Mode STP]------- CIST Bridge :0 .4c1f-cc38-7c04 (桥ID优先级和MAC)Config Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20 Active Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20 CIST Root/ERPC :0 .4c1f-cc38-7c04 / 0 CIST RegRoot/IRPC :0 .4c1f-cc38-7c04 / 0 CIST RootPortId :0.0 BPDU-Protection :Disabled TC or TCN received :7 TC count per hello :0 STP Converge Mode :Normal Time since last TC :0 days 0h:1m:1s Number of TC :7 Last TC occurred :GigabitEthernet0/0/2 ----[Port1(Ethernet0/0/1)][DOWN]---- Port Protocol :Enabled Port Role :Disabled Port Port Priority :128 Port Cost(Dot1T ) :Config=auto / Active=200000000 Designated Bridge/Port :0.4c1f-cc38-7c04 / 128.1 Port Edged :Config=default / Active=disabled Point-to-point :Config=auto / Active=false Transit Limit :147 packets/hello-time Protection Type :None
端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置
交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口
华为s基础配置命令集团文件版本号:(M928-T898-M248-WU2669-I2896-DQ586-M1988)
华为S5700基础配置命令 2012-11-12 12:30:25| 分类:计算机技术 |字号订阅 # 设置设备的名称为GSH-FZ-Front
#设定端口模式
H3C路由器常用基本配置命令 [Quidway]sysname router_name 命名路由器(或交换机) [Quidway]delete 删除Flash ROM中的配置 [Quidway]save 将配置写入Flash ROM [Quidway]interface serial 0 进入接口配置模式 [Quidway]quit 退出接口模式到系统视图 [Quidway]shutdown/undo shutdown 关闭/重启接口 [Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码 [Quidway]display version 显示VRP版本号 [Quidway]display current-configuration 显示系统运行配置信息 [Quidway]display interfaces 显示接口配置信息 [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 [Quidway]debug all 打开所有调试信息 [Quidway]undo debug all 关闭所有调试信息 [Quidway]info-center enable 开启调试信息输出功能 [Quidway]info-center console dubugging 将调试信息输出到PC [Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端 换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值 [Quidway]super password password 修改特权模式口令 [Quidway]sysname switch_name 命名交换机(或路 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]quit 退出系统视图 [Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工 [Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率 [Quidway-Ethernet0/1]flow-control 开启流控制 [Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX [Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口 VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将 所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。 [Quidway]undo vlan 3 删除一个VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 给VLAN增加/删除以太网接口 [Quidway-Ethernet0/2]port access vlan 3 将本接口加入到指定VLAN id [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 设置端口工作方式,access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于 trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 端口聚合配置命令 [Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合 Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号
华为交换机基础配置教程 1:配置登录用户,口令等
几次才能运行 [Quidway-ui-vtyO-4] authe nticati on-m ode aaa [Quidway-ui-vtyO-4] quit 2 :华为S930 3 VLan 设置 创建vlan :
1、华为设备配置基本命令 用户名密码为yayd yamobile
华为设备基本配置命令计算机命令 ~~~~~~~~~~ PCA login: root ;使用root用户password: linux ;口令是linux # shutdown -h now ;关机 # init 0 ;关机 # logout ;用户注销 # login ;用户登录 # ifconfig ;显示IP地址 # ifconfig eth0
华为MA5616基本配置 表1 MA5616设备尺寸规格说明: MA5616设备尺寸(不带挂耳) 442mm×245mm×88.1mm MA5616设备尺寸(带19英寸挂耳) 482.6mm×245mm×88.1mm 设备重量: 空箱≤4.8kg 满配置(XDSL+POTS)≤7.2kg 表1 MA5616系统配置数据表端口类型 配置类型 最大接口配置 上行端口 MA5616 1个EPON光接口/1个GPON光接口/1个GE光接口 业务端口 MA5616 256个POTS接口 256个DSL接口 管理端口 MA5616 1个维护网口(缺省为第一个FE电接口) 1个本地配置串口 1个环境监控串口 1个环境监控接口 业务特性 表1 系统业务特性特性 指标 线速二/三层交换 所有端口支持线速转发。 VLAN 最多支持512个基于802.1q的VLAN,范围1~4093。支持QinQ VLAN和VLAN Stacking。 POTS 网关控制协议支持H.248/MGCP/SIP。
支持最大256个POTS用户接入。 MSTP 兼容STP/RSTP。 ARP 支持静态ARP和ARP协议。 报文抑制 支持基于EPON端口和GPON端口的广播、组播和未知单播的报文抑制。 MAC地址表 地址自学习:IEEE 802.1D标准。 地址表规格:最多支持16k个MAC地址。 QoS 支持基于三色双速率的IP流量模板。 支持基于用户端口的限速。 EPON/GPON光口支持基于DBA的带宽管理。 支持PQ、WRR或PQ+WRR三种调度模式。 支持基于业务流的优先级标记。 支持基于ACL流的优先级标记。 上下行业务可以根据优先级标记映射到不同的优先级队列,并进行调度。 支持基于ACL的允许/禁止访问控制。 安全特性 操作用户权限分级管理机制。 支持用户二层隔离和受控互访。 EPON系统下行采用三重搅动算法进行数据加密。 支持通过PLOAM消息进行符合ITU-T G.984定义的动态密钥交换。
华为 S5700 基础配置命令 以下配置中,红色字体是需要自定义的. #清除设备配置
华为设备基本配置命令 Company Document number:WTUT-WT88Y-W8BBGB-BWYTT-19998
华为设备基本配置命令 计算机命令 ~~~~~~~~~~ PCA login: root ;使用root用户 password: linux ;口令是linux # shutdown -h now ;关机 # init 0 ;关机 # logout ;用户注销 # login ;用户登录 # ifconfig ;显示IP地址 # ifconfig eth0
[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图 [Quidway]rip ;三层交换支持 [Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN
华为交换机基本配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件 reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口 [Quidway-Ethernet1/0/2]quit 退出系统视图 5、链路聚合配置 [DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1 [Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1 [Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/2] port link-aggregation group 1 [Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。 [Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入业务环回组。[Qw_A-Ethernet1/0/1] undo stp [Qw_A-Ethernet1/0/1] port link-aggregation group 1 6、端口镜像 [Quidway]monitor-port 指定镜像端口
简单配置命令 [Quidway]display current-configuration 显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname name ;交换机命名[Quidway]delete 删除Flash ROM中的配置[Quidway]save 将配置写入Flash ROM [Quidway]display ip routing 显示路由表 [Quidway]ping ip_address 测试网络连通性 [Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关 一、华为设置远程终端 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 二、设置PPP认证功能 1、不验证 Router A interface serial 0 link-protocol ppp // 设置封装协议为PPP ip address ------------ Router B interface serial 0 link-protocol ppp ip address ---------- 2、PAP单向验证 Router A interface serial 0 link-protocol ppp ppp pap local-user a password simple a //送给对端的用户名密码 ip address -------- Router B local-user a service-type ppp password simple a //本地建立的对方的用户名和密码 interface serial 0 link-protocol ppp ppp authentication-mode pap //验证模式PAP ip address 3、PAP 双向验证 Router A local-user b service-type ppp password simple b interface serial 0
华为设备基本配置命令 计算机命令 ~~~~~~~~~~ PCA login: root ;使用root用户password: linux ;口令是linux # shutdown -h now ;关机 # init 0 ;关机 # logout ;用户注销 # login ;用户登录 # ifconfig ;显示IP地址 # ifconfig eth0
华为网络设备常用命令 删除设备配置reset saved-configuration 重启reboot 看当前配置文件display current-configuration 改设备名sysname保存配置save 进入特权模式sysview,华为只有2层模式不像cisco enale之后还要conf t 定义acl acl nubmere XXXX(3000以上)进入以后rule permit/deny IP/TCP/UDP等source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq 注意华为默认没有deny any any 防火墙上端口加载ACL [Quidway-Ethernet0/0]firewall packet-filter 3000 inbound 防火墙上新增加用户local-user XXX(用户名)password simple XXX(密码)local-user XXX service-type ppp 删除某条命令 undo(类似与cisco的no) 静态路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX 对vpdn用户设置acl的接口inte***ce Virtual-Template1 查看路由表display ip routing-table 设定telnet密码user-inte***ce vty 0 4 user privilege level 3 set authentication password simple XXX 启动/关闭启动un shut 关闭shut 动态nat设置acl number 3000 rule 0 permit ip source XXX.XXX.XXX.XXX rule 1 permit ip source XXX.XXX.XXX.XXX rule 2 permit ip source XXX.XXX.XXX.XXX inte***ce Ethernet1/0 description ====To-Internet(WAN)==== ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX nat outbound 3000 ipsec policy policy1 利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlan [shzb-crsw-s6506-1]vlan 100 华为vlan不支持name 将port放入vlan 创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8 表示从G1/0/1 到1/0/8放入VLAN 100 创建trunk inte***ce GigabitEthernet1/0/1 duplex full speed 1000 * port link-type trunk * port trunk permit vlan all port link-aggregation group 1 带*号的是创建trunk链路的语句vlan 地址指定inte***ce Vlan-inte***ce2 description server ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX 『配置环境参数』 1. 交换机E0/1和E0/2属于vlan10 2. 交换机E0/3属于vlan20 3. 交换机E0/4和E0/5属于vlan30 4. 交换机E0/23连接Server1 5. 交换机E0/24连接Server2