搜档网
当前位置:搜档网 › 华为 pap与chap配置

华为 pap与chap配置

华为 pap与chap配置
华为 pap与chap配置

华为pap和chap的配置。

2010-04-19 23:01:13

标签:华为chap pap

PAP 验证举例

1. 组网需求

如图1-2所示,路由器Quidway1 和Quidway2 之间用接口Serial3/0/0 互连,要求路由器Quidway1 用PAP方式验证路由器Quidway2。

3. 配置步骤

(1) 配置路由器Quidway1:

[Quidway]aaa

[Quidway-aaa]local-user quidway2 password simple quidway

[Quidway-aaa] quit

[Quidway] interface serial 3/0/0

[Quidway-Serial3/0/0] ip address 10.110.0.1 255.0.0.0

[Quidway-Serial3/0/0] ppp authentication-mode pap

(2) 配置路由器Quidway2:

[Quidway] interface serial 3/0/0

[Quidway-Serial3/0/0] ip address 10.110.0.2 255.0.0.0

[Quidway-Serial3/0/0] ppp pap local-user quidway2 password simple quidway CHAP 验证举例

1. 组网需求

在图1-2中,要求路由器Quidway1 用CHAP方式验证路由器Quidway2。

2. 配置步骤

在配置本地被对端以CHAP 方式验证时,作为Client 端在接口下与CHAP 相关

的配置有:

ppp chap user username

ppp chap password { cipher | simple } password

方法1:

作为认证端(Quidway1)的接口底下没有配置ppp chap user username (1) 配置路由器Quidway1:

[Quidway]aaa

[Quidway-aaa] local-user quidway1 password simple hello [Quidway-aaa] quit

[Quidway] interface serial 3/0/0

[Quidway-Serial3/0/0] ip address 10.110.0.1 255.0.0.0 [Quidway-Serial3/0/0] link-protocol ppp

[Quidway-Serial3/0/0] ppp authentication-mode chap

(2) 配置路由器Quidway2:

[Quidway] interface serial 3/0/0

[Quidway-Serial3/0/0] ip address 10.110.0.2 255.0.0.0 [Quidway-Serial3/0/0] link-protocol ppp

[Quidway-Serial3/0/0] ppp chap user quidway1

[Quidway-Serial3/0/0] ppp chap password simple hello

方法2:

作为认证端(Quidway1)的接口底下配置了ppp chap user username,例如quidway2。这时如果被认证端(Quidway2)的AAA 中添加配置:

local-user quidway2 password simple hello

则不用在接口Serial3/0/0 下配置ppp ch ap password。

(3) 配置路由器Quidway1:

[Quidway]aaa

[Quidway-aaa] local-user quidway1 password simple hello

[Quidway-aaa] quit

[Quidway] interface serial 3/0/0

[Quidway-Serial3/0/0] ip address 10.110.0.1 255.0.0.0

[Quidway-Serial3/0/0] link-protocol ppp

[Quidway-Serial3/0/0] ppp chap user quidway2

[Quidway-Serial3/0/0] ppp authentication-mode chap

(4) 配置路由器Quidway2:

[Quidway] aaa

[Quidway-aaa] local-user quidway2 password simple hello [Quidway] interface serial 3/0/0

[Quidway-Serial3/0/0] ip address 10.110.0.2 255.0.0.0 [Quidway-Serial3/0/0] link-protocol ppp

[Quidway-Serial3/0/0] ppp chap user quidway1

华为交换机及路由器各种配置实例大全(20200909191858)

交换机配置(三)ACL基本配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 ) 参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为、 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率 限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30

3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的 粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的 级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示,,,,20M,40M,60M,80M。 此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。 『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图

华为交换机DHCP snooping配置教程

华为交换机DHCP snooping配置教程DHCP Snooping是一种DHCP安全特性,在配置DHCP Snooping各安全功能之前需首先使能DHCP Snooping功能。 使能DHCP Snooping功能的顺序是先使能全局下的DHCP Snooping功能,再使能接口或VLAN下的DHCP Snooping功能。 图1 配置DHCP Snooping 基本功能组网图 如上图1所示,Switch_1是二层接入设备,将用户PC的DHCP请求转发给DHCP服务器。以Switch_1为例,在使能DHCP Snooping功能时需要注意:使能DHCP Snooping功能之前,必须已使用命令dhcp enable使能了设备的DHCP功能。 全局使能DHCP Snooping功能后,还需要在连接用户的接口(如图中的接口if1、if2和if3)或其所属VLAN(如图中的VLAN 10)使能DHCP Snooping 功能。 当存在多个用户PC属于同一个VLAN时,为了简化配置,可以在这个VLAN使能DHCP Snooping功能。 请在二层网络中的接入设备或第一个DHCP Relay上执行以下步骤。 1、使能DHCP Snooping功能 [Huawei]dhcp snooping enable ? ipv4 DHCPv4 Snooping ipv6 DHCPv6 Snooping vlan Virtual LAN

或 [Huawei]dhcp snooping over-vpls enable # 使能设备在VPLS网络中的DHCP Snooping功能 或 [Huawei-vlan2]dhcp snooping enable [Huawei-GigabitEthernet0/0/3]dhcp snooping enable 2、配置接口信任状态 [Huawei-GigabitEthernet0/0/2]dhcp snooping trusted 或 [Huawei-vlan3]dhcp snooping trusted interface GigabitEthernet 0/0/6 3、去使能DHCP Snooping用户位置迁移功能 在移动应用场景中,若某一用户由接口A上线后,切换到接口B重新上线,用户将发送DHCP Discover报文申请IP地址。 缺省情况下设备使能DHCP Snooping功能之后将允许该用户上线,并刷新DHCP Snooping绑定表。 但是在某些场景中,这样的处理方式存在安全风险,比如网络中存在攻击者仿冒合法用户发送DHCP Discover报文,最终导致DHCP Snooping绑定表被刷新,合法用户网络访问中断。 此时需要去使能DHCP Snooping用户位置迁移功能,丢弃DHCP Snooping 绑定表中已存在的用户(用户MAC信息存在于DHCP Snooping绑定表中)从其他接口发送来的DHCP Discover报文。 [Huawei]undo dhcp snooping user-transfer enable 4、配置ARP与DHCP Snooping的联动功能

2016年华为交换机配置步骤讲解

BIOS LOADING ... CopyrighT (c) 2008-2011 HUAWEI TECH CO,, LTD, (Ver248t ^un 26 2012, 18:54:52) press ctr1+B to enrer BOOTROM menu ?*. 0 Auto-booti ng.,. Decompressing image file .*? done Inirialize FSP Task PPI DEV sysinit .............................................. OK vrrp emd di sabl e... BFD emd disable*.. SEP emd di sable? * ? Hard system init............................................ OK Begin to start the system, pl ease wai ti ng VOS VF5彳门亍工 ............................... O K. Starrup File Check........................................ O K vos monitor ini t*..*,*..* .OK CFM inix advan匚E ........................................ OK PAT init .......................................................... OK HA S2M 1nit.................................................. O K VDS VFS irht hind............................. OK vRP_Root begin,,, VRP_in111 al 1zeTask begin.?. init the Device Link .................................... . . CFG(_planETrrit begin................................ CFM_Ini t begi n ........................................... CLi_cmdinit begin■ VRP_RegestAnLiNK€ird begin create task begi门……. task 1n1t begin... Recover configurate on, ,, OK!Press ENTER To get started. 恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 ip address 10.12031 255.255.255.0 in terface vla n 1163

华为交换机基础配置教程-交换机配置教程

1:配置登录用户,口令等 vQuidway> // 用户直行模式提示符,用户视图 vQuidway>system-view // 进入配置视图 [Quidway] // 配置视图(配置密码后必须输入密码才可进入配置视图)[Quidway] sysname xxx // 设置主机名成为xxx这里使用 [Quidway] aaa // 进入aaa认证模式定义用户账户 [Quidway-aaa] local-user wds password cipher wds [Quidway-aaa] local-user wds level 15 [Quidway-aaa] local-user wds service-type telnet term inal ssh // 有时候这个命令是最先可以运 // 行的,上边两个命令像password,level都是定义完vty 的 // authe nticati on-m ode aaa 后才出现 [Quidway-aaa] quit [Quidway] user-i nteface vty 0 4 // 当时很奇怪这个命令就是找不到,最后尝试了几次 才能运行 [Quidway-ui-vtyO-4] authe nticati on-m ode aaa [Quidway-ui-vtyO-4] quit 2 :华为S930 3 VLan设置 创建vlan : // 用户直行模式提示符,用户视图 system-view // 进入配置视图 [Quidway] vlan 10 // 创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接 进入vlan10配置视 图 [Quidway-vla n10] quit // 回到配置视图

telnet登陆华为交换机配置教程

telnet登陆华为交换机配置教程 通过telnet登陆华为交换机之前,需先要通过console登陆配置好VTY。 用户通过Telnet登录设备的缺省值 参数缺省值 Telnet服务器功能出厂情况下,Telnet服务器功能处于去使能状态Telnet服务器端口号23 VTY用户界面的认证方式没有配置认证方式 VTY用户界面所支持的协议Telnet协议 用户级别VTY用户界面对应的默认命令访问级别是0 除了配置好VTY之外,还可以修改telnet的缺省参数值以及一些安全功能等。 1、打开telnet服务端的telnet功能(华为有些型号设备出厂默认关闭此功能)[Huawei]telnet server enable 2、修改telnet服务端端口号 配置Telnet服务器的端口号,使攻击者无法获知更改后的Telnet服务器端 口号,有效防止了攻击者对Telnet服务标准端口的登录。 [Huawei]telnet server port ? INTEGER<23,1025-55535> Set the port number, the default value is 23 3、配置Telnet服务器的源接口 指定Telnet服务器端的源接口前,必须已经成功创建LoopBack接口,否则 会导致本配置无法成功执行。 [Huawei]telnet server-source -i ? Not exists loopback interface

4、配置VTY用户界面支持Telnet协议登陆 [Huawei-ui-vty0-4]protocol inbound ? all All protocols ssh SSH protocol telnet Telnet protocol [Huawei-ui-vty0-4]protocol inbound telnet 5、从客户端登陆telnet服务端 C:\Documents and Settings\Administrator> telnet 10.137.217.177 1025 Login authentication Username:https://www.sodocs.net/doc/ea11284329.html, Password: Info: The max number of VTY users is 8, and the number of current VTY users on line is 2. The current login time is 2012-08-06 18:33:18+00:00.

2016年华为交换机配置步骤讲解

恢复出厂设置: reset saved-configuration reboot 配置交换机的步骤: 1、设置管理VLAN及业务VLAN Sys Vlan 1163 //管理VLAN Vlan 1103 //业务VLAN 设置交换机管理IP地址 interface vlan 1163

ip address 10.120.3.1 255.255.255.0 ///////////////////////////////////////////////////////////////////// management-vlan 1571 interface vlan 1571 ip address 10.120.211.1 255.255.255.0 //////////////////////////////////////////// Switch#con term Switch(config)#inter inter vlan 1166 Switch(config-if)#ip addresss 10.120.6.3 255.255.255.0 Switch(config-if)#exit Switch(config)#ip default-gateway 10.120.6.254 幼儿园的交换机 DHCP服务器210.36.64.80的设置:

新建作用域。。。业务VLAN 核心交换机端的设置: 1、dis curr inter Vlanif 1103 interface Vlanif1103 description https://www.sodocs.net/doc/ea11284329.html,er1 ip address 10.21.16.254 255.255.255.0 dhcp select relay dhcp relay server-select 210.36.64.80 2、dis curr inter Vlanif 1163 interface Vlanif1163 description GuoJiaoChu.Mgr ip address 10.120.3.254 255.255.255.0 3、dis curr inter G5/0/41 interface GigabitEthernet5/0/41 description TO-[YouErYuan] port link-type trunk port trunk allow-pass vlan 2 24 1511 //切记在该光口透传新增的业务VLAN1511 interface GigabitEthernet5/0/14 description TO-[GuoJiJiaoLiuCHu-2] port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 2 to 4094

华为交换机各种配置方法

端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置

交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口

华为三层交换机配置步骤解释资料

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

华为交换机基础配置教程

华为交换机基础配置教程 1:配置登录用户,口令等 II用户直行模式提示符,用户视图 system-view II进入配置视图 [Quidway] II配置视图(配置密码后必须输入密码才可进入配置 视图) [Quidway] sys name xxx II 设置主机名成为xxx这里使用 [Quidway] aaa //进入aaa认证模式定义用户账户 [Quidway-aaa] local-user wds password cipher wds [Quidway-aaa] local-user wds level 15 [Quidway-aaa] local-user wds service-type telnet term inal ssh // 有时候这个命令是最先可以运 II行的,上边两个命令像password , level 都是定义完vty的 II authe nticati on-m ode aaa 后才出现[Quidway-aaa] quit [Quidway] user-i nteface vty 0 4 // 当时很奇怪这个命令就是找不到,最后尝试了

几次才能运行 [Quidway-ui-vtyO-4] authe nticati on-m ode aaa [Quidway-ui-vtyO-4] quit 2 :华为S930 3 VLan 设置 创建vlan : II用户直行模式提示符,用户视图 system-view II进入配置视图 [Quidway] vlan 10 II创建vlan 10 ,并进入vlan10 配置视图,如果vlan10 存在就直接进入vlan10配置视

华为交换机设置步骤

华为交换机设置步骤 计算机和交换机基本设置 添加一个交换机,一个计算机, system 进入视图password: [Quidway]sysname S3026 交换机命名[S3026]super password 111 ; 设置特权密码[S3026]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别[S3026-ui-vty0-4]quit 退出控制[S3026]quit 退出视图sys 进入试图控制password:111 输入密码[S3026]display currect-config 当前配置情况[S3026]dis curr 查看系统配置信息[S3026]vlan 2 划分编号为2的vlan [S3026-vlan2]port ethernet0/2 将E1/0/1加入到VLAN2 [S3026-vlan2]port e0/4 to et0/6 在VLAN模式下将指定04 06端口加入到当前vlan中[S3026-vlan2]quit 退出lan2视图[S3026]dis vlan vlan列表[S3026]int e0/3 int是nterface命令缩写,是接口的意思。e0/3是ethernet 0/2的缩写,代表交换机的0号模块2号端口。 [S3026-Ethernet1]port access vlan 2 在端口模式下将当前端口加入到vlan2 [S3026-Ethernet1]quit [S3026]dis vlan vlan列表[S3026]dis curr 查看系统配置信息[S3026]interface vlan 1 进入接口1视图[S3026-Vlan-interface1]ip address 10.65.1.8 255.255.0.0 配置IP地址和子网掩码[S3026-Vlan-interface1]quit [S3026]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 配置静态路由[S3026]ip default-gateway 10.65.1.2 顾名思义,其含义就是默认网关的意思。那么在什么情况下会使用到该命令呢?熟悉windows的朋友都知道,当winPC插上网线后默认会通过DHCP自动获取主机IP和默认网关地址,通过在命令行界面下输入ipconfig可以看到当前PC网卡的接口IP地址和默认网关地址。路由器上的ip default-gateway就可以把它看成PC机的默认网关,配置了默认网关的路由器会把

华为S交换机配置图解

常用的命令!进入系统SYS退出系统QUI查看配置DIS CU保存配置SAVE重启服务器REBOOT ,,操作如下点击开始菜单——程序——附件——通讯—超级终端——出现对话框如下 点取消 点是然

后进入在名称这里取个名字, 必须是英文点确定,出现对话框 点取消再点是,,

出现在连接时使用这边,用 COM3,,或是。。点确定就可以进入超级终端,,进入终端后,一般先输入密码,没有密码,最好了,打SYS进入系统,在系统里面给交换机取个名字如;sysname WODEJIAOHUANJI.然后点Enter进入下一步,,设置VLAN、vlan batch 18 22对VLAN进行描述vlan 18 description cmnet {VLAN18说明,中国移动互联网} vlan 22 description boss {VLAN22描述为,连内网} ‘ 准备华为交换机,数据配置线,用配置线把交换机连接到电脑,用超级终端打开,,,进入系统。。给交换机起名{必须是英文} sysname 名字、设置VLAN、vlan batch 18 22对VLAN

进行描述vlan 18 description cmnet {VLAN18说明,中国移动互联网} vlan 22 description boss {VLAN22描述为,连内网} 。。设置管理IP地址interface Vlanif22{接口vlanif22} 、ip address 10.182.13.14 255.255.255.100{IP地址10.182.13.14.255.255.255.100}、下一步我们设置交换机的端口、进入端口一、interface Ethernet0/0/1{以太网端口一}对端口一进行描述即port link-type trunk[端口链路类型,干线]就是总线的意思,内外网信号从这个端口进入交换机、、port trunk allow-pass vlan 18 21 to 22{意思是允许VLAN18VLAN22通过}第一个端口就设置好了、、、对第二个端口进行设置、、、interface Ethernet0/0/2、、、description to boss{描述端口连到内网}、、port link type access{端口链路类型,访问、、意思是端口属于独立网口,只允许一个VLAN通过只能通过内网或外网}、、、port default vlan 22{端口允许端口VLAN22通过,,意思是端口默认的是内网}。。。第二个端口也设置好了、、、、、、、第三个端口的设置interface Ethernet0/0/3、、description to cmnet{端口描述为连接,,中国移动互联网,就是外网了}、、、port link-type access{属于独立网口,就是只 允许一个网络通过的意思},,port default vlan 18{端口允许端口VLAN18通过},,默认的端口是VLAN18……网口3就这样设置吧!接下来把剩下的网口都照着上面的设置好,就行了。。。。。。到光口设置了、、、interface GigabitEthernet0/0/1{外网接口千兆/0 /1}、、、、description tofuwuting{描述,接到服务厅}、、、、port link-type {干线类型,属于窗口模式}undo port trunk allow-pass vlan 1{不允许用作独立的网口}port trunk allow-pass vlan 18 21 to 22{允许默认的端口是VLAN18和VLAN22通过}、、、、、port media type fiber{端口类型,是光口}、、、、端口光口都设置好了,一般还要设置密码,user-interface vty 0 4用户界面视图 user privilege level 3用户特权级3 set authentication password cipher .] AAA设置密码认证口令。]AAA必须是英文

华为交换机基础配置教程

1:配置登录用户,口令等 //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图) [Quidway] sysname xxx //设置主机名成为xxx这里使用 [Quidway] aaa //进入aaa认证模式定义用户账户 [Quidway-aaa] local-user wds password cipher wds [Quidway-aaa] local-user wds level 15 [Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level 都是定义完vty 的 // authentication-mode aaa后才出现 [Quidway-aaa] quit [Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行 [Quidway-ui-vty0-4] authentication-mode aaa [Quidway-ui-vty0-4] quit 2:华为S9303 VLan设置 创建vlan: //用户直行模式提示符,用户视图 system-view //进入配置视图 [Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视 图 [Quidway-vlan10] quit //回到配置视图 [Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100 配置视图 [Quidway-vlan100] quit //回到配置视图

最新整理华为交换机安装光模块步骤教程

华为交换机安装光模块步骤教程 交换机除了能够连接同种类型的网络之外,还可以在不同类型的网络(如以太网和快速以太网)之间起到 互连作用。华为S5700-24T P-S I-A C是一款千兆以太网交换机,交换方式是先存储数据再进行转发,下面这篇教程就是关于这款交换机光模块安装的事项,大家可以参考下 华为(H u a w e i)S5700-24T P-S I(A C)交换机介绍 华为(H u a w e i)S5700-24T P-S I-A C是一款千兆以太网交换机,应用层为三层,尺寸(宽x深x 高)442m m220m m43.6m m,重量为 3.9K g,背板带宽 256G b p s,内存(R A M)256M B,交换方式是先存储数据再进行转发。 这款交换机可以选择安装X F P/S F P+/S F P光模块,为了避免操作失误造成组件的损坏,应该严格按照以下步骤进行安装。 步骤1:戴上防静电手套,防止静电损伤。 步骤2:拿出光模块,拉环与标签朝上,金手指朝下,千万注意正反面不能颠倒。 步骤3:转动模块的卡扣,使其卡住模块顶部的旋钮,

握住模块的两侧,轻轻将模块推入插槽,直到其与插槽牢固接触(当顶部和底部弹簧片卡入插槽中时),安装才算完成(如下图所示)。 注意:将光模块插入交换机时,应该用手指轻轻地将模块的前面推入插槽,稍微向下按压光模块,通过底部弹簧片向上的力,将光模块水平插入交换机,而不是通过握住模块的两侧的力直接插入模块。 相关阅读:交换机工作原理过程 交换机工作于O S I参考模型的第二层,即数据链路层。交换机内部的C P U会在每个端口成功连接时,通过将M A C地址和端口对应,形成一张M A C表。在今后的通讯中,发往该M A C地址的数据包将仅送往其对应的端口,而不是所有的端口。因此,交换机可用于划分数据链路层广播,即冲突域;但它不能划分网络层广播,即广播域。 交换机拥有一条很高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背部总线上,控制电路收到数据包以后,处理端口会查找内存中的地址对照表以确定目的M A C(网卡的硬件地址)的N I C(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传

最新整理华为三层交换机配置教程

华为三层交换机配置教程 按照网络O S I七层模型来划分,可以将交换机划分为二层交换机、三层交换机、多层交换机。下面是学习啦小编收集整理的华为三层交换机配置教程,希望对大家有帮助~~ 华为三层交换机配置教程工具/原料 s3600三层交换机 P C机 交换机c o n s o l e线一根 方法/步骤 l a n g u a g e-m o d e c h i n e s e//切换到中文模式 s y s t e m-v i e w//进入系统视图 [H3C]d i s p l a y c u r r e n t-c o n f i g u r a t i o n//显示当前配置三层交换 配置三层交换机第一步:划分V L A N,并描述 v l a n1 d e s c r i p t i o n l o c a l-s3600//本交换机使用 # v l a n2 d e s c r i p t i o n l i n k-t o-j i l i n c e n t r e//吉林省中心

# v l a n3 d e s c r i p t i o n l i n k-t o-s h a n g j i e c e n t r e//商界分中心内部使用 # v l a n4 d e s c r i p t i o n l i n k-t o-c h a o y a n g s u o//朝阳所 # v l a n5 d e s c r i p t i o n l i n k-t o-n a n g u a n s u o//南关所 配置三层交换机第二步:给V L A N划网关 # i n t e r f a c e V l a n-i n t e r f a c e2 d e s c r i p t i o n l i n k t o j i l i n c e n t r e i p a d d r e s s 10.61.242.110 255.255.255.252//省中心指定广域网关、子网掩码 # i n t e r f a c e V l a n-i n t e r f a c e3 d e s c r i p t i o n l i n k t o s h a n g j i e c e n t r e i p a d d r e s s10.161.134.65255.255.255.192//商界

(待分)华为交换机入门配置教程

:配置登录用户,口令等 <> 用户直行模式提示符,用户视图 <> 进入配置视图 [] 配置视图(配置密码后必须输入密码才可进入配置视图)[] 设置主机名成为这里使用 [] 进入认证模式定义用户账户 [] [] [] 有时候这个命令是最先可以运 行的,上边两个命令像,都是定义完的 后才出现 [] [] 当时很奇怪这个命令就是找不到,最后尝试了几次才能运行 [] [] :华为设置 创建: <> 用户直行模式提示符,用户视图 <> 进入配置视图 [] 创建,并进入配置视图,如果存在就直接进入配置视 图 [] 回到配置视图 [] 创建,并进入配置视图,如果存在就直接进入 配置视图 [] 回到配置视图 将端口加入到中: [] (光口) [ ] 定义端口传输模式 [ ] 将端口加入

[ ] [] 进入号插槽上的第一个千兆网口配置视图中。代表号 口 [ ] 定义端口传输模式 [ ] 将这个端口加入到中 [ ] . . . . 将多个端口加入到中 <> [] [] 将到号口加入到中 [] 华为下的这个命令自己现在不知道,找了下答案也没有结果。 :设置专有的终极协议也成为局域网干道协议,作用是十几台交换机在企业网中,配置 工作量大,可以使用协议,把一台交换机配置成 , 其余交换机配置成 ,这样 他们可以自动学习到上的信息 『配置环境参数』 ()交换机、和都通过接口互连 ()和交换机是核心交换机,要求主备。 『组网需求』 要求整个网络运行协议 数据配置步骤 ()【交换机配置】 启动生成树协议: [] ()【交换机配置】

启动生成树协议:[] ()配置本桥为根桥 [] ()【交换机配置】 启动生成树协议[] 配置本桥为备份根桥[] ()【交换机配置】 启动生成树协议[] 【补充说明】 ()缺省情况下交换机的优先级都是,如果想人为指定某一台交换机为根交换机,也可以通过修改优 先级来实现。 ()缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接的端口改为边缘端口模式。 ()如果要控制某条链路的状态可以通过设置端口的值来实现。 测试验证 ()使用查看交换机运行状态 ()查看端口状态是否正确 :交换机配置地址 [] 进入接口视图与命令进入的地方不同 [] 定义管理三层 交换网关路由 [] [] 进入接口视图与命令进入的地方不同 [] 定义管理三层 交换网关路由 [] 配置默认网关: [] 配置默认网关。 :交换机保存设置和重置命令

相关主题