搜档网
当前位置:搜档网 › 交换机常用操作指令-华为

交换机常用操作指令-华为

交换机常用操作指令-华为
交换机常用操作指令-华为

华为交换机常用指令

一、交换机设备登陆及配置:

1、设备登陆配置

我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp 为网络管理协议,配置网管所需的指令,固定不变; telnet配置——远程登陆配置信息。

登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。

核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。

其他核心交换机的登录地址:

93-5 211.137.192.8 (交换机型号为9312)

65-1 120.192.23.36 (交换机型号为6500)

65-2 120.192.23.37 (交换机型号为6500)

85-1 120.192.22.129 (交换机型号为8500)

85-2 120.192.22.130 (交换机型号为8500)

93-1 211.137.192.1 (交换机型号为9306)

2、交换机配置思路:

配置设备名称。

管理AP所需要配置的信息

管理交换机配置的信息

在3a模式下配置,配置以下用户名和密码。(配置固定)

snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。

telnet配置——远程登陆配置信息

3、数据准备:

管理VLAN的ID。

交换机的管理IP。

交换机连接其他交换机的接口号。

验证方式、用户名和密码。

二、5300交换机开站指令

1、交换机简介

5300系列交换机,包括5328和5324等,不能给AP供电。下面介绍的指令为5328,是5300系列的一种,共有28个端口。

5328

5324

2、开站指令

配置设备名称。

System //进入配置模式

sysname SDJN-WLAN-SW-ZRSJGC-1-S5328 //给交换机命名

vlan 1 2001 2101 2126 to 2127 2218 2501 //创建vlan

bpdu-tunnel reserved03 group-mac 0100-5e99-9999 //交换机支持sim认证使用,

网维提供的。

管理AP所需要配置的信息,以端口1为例

interface Vlanif1 //进入VLAN 1接口配置模式

ip address 172.18.48.1 255.255.255.192 //配置vlan1的地址(AP管理地

址),上述地址是华为规划分配

的。

dhcp select interface //在vlan1接口下开启dhcp

dhcp server option 43 hex 11 04 78 C0 16 14 //配置option 43属性(43为协

议,固定) AC指向,AC地址(AP设备

商告知)

管理交换机配置的信息

Vlan2501 //创建交换机的管理VLAN

interface Vlanif2501 //配置管理vlan,

ip address 172.18.0.2 255.255.255.240 //配置管理地址

#

interface GigabitEthernet0/0/1 //进入交换机互联端口description TO-[SDJN-WLAN-SW-ZRSJA7-1-S2326]-GE0/0/1-1G //增加端口描述,对端

口描述。

port default vlan 1 //端口pvid为vlan1 port trunk allow-pass vlan 1 2001 2126 to 2127 2501 //在端口透传管理vlan 和业务vlan

如果端口不是trunk模式,可以使

用port link trunk更改为trunk

模式

bpdu-tunnel enable //交换机支持sim认证使用

stp disable //关闭stp(和budp-tunnel冲突)

在3a模式下配置,配置以下用户名和密码。(下面的配置固定)

aaa //配置用户名和密码

authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user huaweitest password cipher 6=&6UK3FFI!^;G`86SMT)!!!

local-user huaweitest level 3

local-user huaweitest ftp-directory flash:

local-user huaweitest service-type telnet

local-user liuwei135******** password cipher B9%*G/VMY1+Q=^Q`MAF4<1!!

local-user liuwei135******** level 3

local-user liuwei135******** ftp-directory flash:

local-user liuwei135******** service-type telnet

local-user taonaiyong135******** password cipher N%>`3>8V$XWQ=^Q`MAF4<1!!

local-user taonaiyong135******** level 3

local-user taonaiyong135******** ftp-directory flash:

local-user taonaiyong135******** service-type telnet

local-user wangzhenlin135******** password cipher (@!A(K7ENC/Q=^Q`MAF4<1!!

local-user wangzhenlin135******** level 3

local-user wangzhenlin135******** ftp-directory flash:

local-user wangzhenlin135******** service-type telnet

local-user zhanjunyun135******** password cipher ]QII2A/F0[CQ=^Q`MAF4<1!!

local-user zhanjunyun135******** level 3

local-user zhanjunyun135******** ftp-directory flash:

local-user zhanjunyun135******** service-type telnet

local-user zhoulei138******** password cipher VI$A25G"C>5B,.\#C3YB91!!

local-user zhoulei138******** level 3

local-user zhoulei138******** ftp-directory flash:

local-user zhoulei138******** service-type telnet

#

dhcp enable //全局开启dhcp功能

ip route-static 0.0.0.0 0.0.0.0 172.18.0.1 //默认路由,下一跳为核心交换机上的互联地址,即93的管理地址。

snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。

snmp-agent //snmp为网络管理协议

snmp-agent local-engineid 800007DB000FE2D45DF46877

snmp-agent community read SDm0bile acl 2009

snmp-agent community read SDJN-2008-Wlan-nms acl 2001

snmp-agent sys-info version all

snmp-agent target-host trap address udp-domain 211.137.179.36 params securityname SDJN-2008-Wlan-nms

snmp-agent target-host trap address udp-domain 211.137.179.36 params securityname SDm0bile

snmp-agent target-host trap address udp-domain 211.137.179.40 params securityname SDm0bile

telnet配置——远程登陆配置信息

user-interface con 0

user-interface vty 0 4 //远程登录开放0-4五条虚拟线路authentication-mode aaa //远程登录认证模式为aaa

idle-timeout 15 0

三、2300交换机开站指令

1、交换机简介

2300系列交换机,现网中为2309和2326交换机,2309有9个端口,2326有26个端口,可以给AP供电。

2309

2326

2、开站指令

配置设备名称。

sysname SDJN-WLAN-SWJYYZ1#2F3-1-S2309 //给交换机命名

vlan batch 12141 to 2143 2145 2557 //创建vlan,VLAN范围1-4094。l2protocol-tunnel user-defined-protocol dot1x protocol-mac 0180-c200-0003 group-mac 0100-0000-0000 //交换机支持sim认证使用

管理AP所需要配置的信息,以端口1为例

interface Ethernet0/0/1 //进入端口配置模式,下面开始配置AP端口port link-type trunk //端口模式为trunk

port trunk allow-pass vlan 2141 to 2143 2145 //在端口透传AP管理vlan和业务vlan l2protocol-tunnel user-defined-protocol dot1x enable //交换机支持sim认证使用

port-isolate enable group 1 //二层交换机端口隔离

管理交换机配置的信息

interface Vlanif2557 //配置管理vlan地址

ip address 172.18.2.117 255.255.255.240

interface GigabitEthernet0/0/1

description TO-[SDJN-WLAN-SW-JYYZ-1-5928FI]-GE1/1-1G //增加端口描述,描述链接到的设备,可能是汇聚,也可能是热点(热点为级联)。

port link-type trunk //端口模式为trunk,端口模式有三种,trunk、access和hybrid。port trunk allow-pass vlan 2141 to 2143 2145 2557 //在端口透传管理vlan和业

务vlan

l2protocol-tunnel user-defined-protocol dot1x enable //交换机支持sim认证使用#

ip route-static 0.0.0.0 0.0.0.0 172.18.2.113 //默认路由,下一跳为核心

交换机上的互联地址

在3a模式下配置,配置以下用户名和密码。

aaa //配置用户名和密码,固定不变的 authentication-scheme default

authorization-scheme default

accounting-scheme default

domain default

domain default_admin

local-user admin password simple admin

local-user admin service-type http

local-user huaweitest password cipher 6=&6UK3FFI!^;G`86SMT)!!!

local-user huaweitest privilege level 3

local-user huaweitest ftp-directory flash:

local-user huaweitest service-type telnet

local-user liuwei135******** password cipher B9%*G/VMY1+Q=^Q`MAF4<1!!

local-user liuwei135******** privilege level 3

local-user liuwei135******** ftp-directory flash:

local-user liuwei135******** service-type telnet

local-user taonaiyong135******** password cipher N%>`3>8V$XWQ=^Q`MAF4<1!!

local-user taonaiyong135******** privilege level 3

local-user taonaiyong135******** ftp-directory flash:

local-user taonaiyong135******** service-type telnet

local-user wangzhenlin135******** password cipher (@!A(K7ENC/Q=^Q`MAF4<1!!

local-user wangzhenlin135******** privilege level 3

local-user wangzhenlin135******** ftp-directory flash:

local-user wangzhenlin135******** service-type telnet

local-user zhanjunyun135******** password cipher ]QII2A/F0[CQ=^Q`MAF4<1!!

local-user zhanjunyun135******** privilege level 3

local-user zhanjunyun135******** ftp-directory flash:

local-user zhanjunyun135******** service-type telnet

local-user zhoulei138******** password cipher VI$A25G"C>5B,.\#C3YB91!!

local-user zhoulei138******** privilege level 3

local-user zhoulei138******** ftp-directory flash:

local-user zhoulei138******** service-type telnet

snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。

snmp-agent //snmp为网络管理协议

snmp-agent local-engineid 800007DB000FE2D45DF46877 //

snmp-agent community read SDm0bile acl 2009

snmp-agent community read public@cm0

snmp-agent community write private@cm0

snmp-agent community read SDJN-2008-Wlan-nms acl 2001

snmp-agent sys-info version all

snmp-agent target-host trap address udp-domain 211.137.179.36 params securityname SDJN-2008-Wlan-nms

snmp-agent target-host trap address udp-domain 211.137.179.36 params securityname SDm0bile

snmp-agent target-host trap address udp-domain 211.137.179.40 params securityname SDm0bile

telnet配置——远程登陆配置信息

user-interface vty 0 4 //vty虚拟线路

authentication-mode aaa //认证模式为3a

idle-timeout 15 0 //登陆时间

return

四、华为GPON开站指令

1、交换机简介

基于GPON技术的设备基本结构与已有的PON类似,也是由局端的OLT(光线路终端),用户端的ONT/ONU(光网络终端或称作光网络单元),连接前两种设备由单模光纤(SM fiber)和无源分光器(Splitter)组成的ODN(光分配网络)以及网管系统组成。

GPON

GPON与其他交换机有些许区别,配置思路如下:

a)OLT数据配置步骤:

1、设备命名

2、创建线路模板(第一次开局需要配置,后期只需要使用)

3、创建VLAN,上行口透传VLAN

4、进入GPON单板模式下,添加新发现ONU,下发ONU IP地址

5、在config模式下透传ONU 业务VLAN、管理VLAN

b)ONU数据配置:

1、创建VLAN

2、上行口透传VLAN

3、在端口上添加、透传vlan

2、开站指令

设备命名

sysname SD_JN_HuaiYinShuCai_MA5680T //设备命名为SD_JN_HuaiYinShuCai_MA5680T

创建线路模板(第一次开局需要配置,后期只需要使用)

ont-lineprofile gpon profile-id 1 profile-name "line-profile_1" //创建一个线

路模板,刚开局的时候做,以后只引用就行。tcont 1 dba-profile-id 8 //tcont模板1绑定速率模板,8表示速率模板为“最大带

宽1000M”

gem add 0 eth tcont 1 //gem 0号模板绑定tcont模板1,相当于gem 0号模板绑定了速

率模板

gem mapping 0 0 vlan 680 //gem 绑定ONU管理VLAN,允

许0-7,共8个VLAN

gem mapping 0 1 vlan 7 //gem 绑定AP管理VLAN gem mapping 0 2 vlan 1113 //gem 绑定AP业务VLAN commit //保存

创建VLAN,上行口透传VLAN

vlan 7 smart //创建AP管理VLAN 7

vlan 654 smart //创建OLT管理VLAN 654

vlan 680 smart //创建ONU管理VLAN680

vlan 1113 smart //创建AP业务VLAN1113

vlan 3000 smart //创建OLT管理VLAN 3000

port vlan 70/19 0 //上行口0/19 0表示0框19槽0口,上行口透传AP管理VLAN7 port vlan 654 0/19 0 //上行口透传OLT管理VLAN 654

port vlan 1113 0/19 0 //上行口透传AP业务VLAN 1113

port vlan 3000 0/19 0 //上行口透传OLT管理VLAN 3000

进入GPON单板模式下,添加新发现ONU,下发ONU IP地址

interface gpon 0/1 //进入GPON单板0/1 0表示0框,1表示1槽位

port 0 ont-auto-find enable //打开0端口ONU自动发现功能(开局时只做一次就可以)

port 1 ont-auto-find enable //打开1端口ONU自动发现功能(开局时只做一次就可以)port 2 ont-auto-find enable //打开2端口ONU自动发现功能(开局时只做一次就可以)port 3 ont-auto-find enable //打开3端口ONU自动发现功能(开局时只做一次就可以)port 4 ont-auto-find enable //打开4端口ONU自动发现功能(开局时只做一次就可以)port 5 ont-auto-find enable //打开5端口ONU自动发现功能(开局时只做一次就可以)port 6 ont-auto-find enable //打开6端口ONU自动发现功能(开局时只做一次就可以)port 7 ont-auto-find enable //打开7端口ONU自动发现功能(开局时只做一次就可以)

ont add 1 0 sn-auth "485754433DF95703" snmp ont-lineprofile-id 1 desc "ONT_NO_ DESCRIPTION" //在1端口添加SN码为485754433DF95703的ONU 设置ONTID为0,引用线路模板1。配置ONU的物理地址,SN码等同于MAC。

ont ipconfig 1 0 static ip-address 172.31.32.2 mask 255.255.255.0 gateway 172.31.32.1 vlan 680 //为1端口ONTID编号为0的ONU下发IP地址为172.31.32.2,掩码为255.255.255.0网关为172.31.32.1,管理VLAN为680

service-port 0 vlan 680 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 680 tag-transform translate //创建一个VLAN680的服务模板,映射到在gpon 0框1槽位1端口ONTID 为0的ONU

service-port 1 vlan 7 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 7 tag-transform

translate //创建一个VLAN 7的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONU

service-port 2 vlan 1113 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 1113 tag-transform translate //创建一个VLAN 1113的服务模板,映射到在gpon 0框1槽位1端口ONTID为0的ONU

#

interface vlanif654 //创建VLAN 654接口

ip address 172.31.0.122 255.255.255.252 //配置OLT管理地址

#

interface vlanif680 //创建VLAN 680接口

ip address 172.31.32.1 255.255.255.0 //配置ONU管理地址

#

interface vlanif3000 //创建VLAN 3000接口

ip address 172.16.45.31 255.255.255.0 //配置OLT管理地址

meth routing disable

ip route-static 0.0.0.0 0.0.0.0 172.16.45.1//配置VLAN 3000默认路由ip route-static 0.0.0.0 0.0.0.0 172.31.0.121 //配置VLAN 654默认路由#

return

ONU数据配置,创建VLAN,上行口透传VLAN

telnet 172.31.32.2 //远程登录ONU地址

enable

config

switch language-mode //当前语言模式已切换到本地语种

sysname HuaTaiQiChe_MA5626 //给ONU命名为:HuaTaiQiChe_MA5626 #

vlan 7 smart //创建AP管理VLAN 7 vlan 680 smart //创建ONU业务VLAN 680 vlan 1113 smart //创建AP业务VLAN 1113 port vlan 7 0/0 1 //上行口“0/0 1”表示0框0槽位1端口,在0框0槽1端口透传VLAN 7 port vlan 680 0/0 1 //在0框0槽1端口透传VLAN 680

port vlan 1113 0/0 1 //在0框0槽1端口透传VLAN 1113

在端口上添加、透传VLAN

service-port 0 vlan 7 eth 0/1/1 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位1端口VLAN模式为untagged

service-port vlan 7 eth 0/1/2 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6//创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位2端口VLAN模式为untagged

service-port vlan 7 eth 0/1/3 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位3端口VLAN模式为untagged

service-port vlan 7 eth 0/1/4 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位4端口VLAN模式为untagged

service-port vlan 7 eth 0/1/5 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位5端口VLAN模式为untagged

service-port vlan 7 eth 0/1/6 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位6端口VLAN模式为untagged

service-port vlan 7 eth 0/1/7 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位7端口VLAN模式为untagged

service-port vlan 7 eth 0/1/8 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 //创建一个VLAN 7的服务模板,映射到在ONU 0框1槽位8端口VLAN模式为untagged AP的管理VLAN7。

service-port vlan 1113 eth 0/1/1 multi-service user-vlan 1113 rx-cttr 6 tx- cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位1端口VLAN为透传模式。ONU业务VLAN1113

service-port vlan 1113 eth 0/1/2 multi-service user-vlan 1113 rx-cttr 6 tx- cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位2端口VLAN为透传模式

service-port vlan 1113 eth 0/1/3 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位3端口VLAN为透传模式

service-port vlan 1113 eth 0/1/4 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位4端口VLAN为透传模式

service-port vlan 1113 eth 0/1/5 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位5端口VLAN为透传模式

service-port vlan 1113 eth 0/1/6 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位6端口VLAN为透传模式

service-port vlan 1113 eth 0/1/7 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位7端口VLAN为透传模式

service-port vlan 1113 eth 0/1/8 multi-service user-vlan 1113 rx-cttr 6 tx-cttr 6 //创建一个VLAN 1113的服务模板,映射到在ONU 0框1槽位8端口VLAN为透传模式#

Save

五、常用指令:

System //表示进入配置状态

display cu //查看交换机上所有的配置

Display interface brief //53、33和23的交换机,显示此交换机的端口状态命令。命

令用来查看接口状态和配置的简要信息,包括接口的物理状

态、协议状态、接收方向最近一段时间的带宽利用率、发送方

向最近一段时间的带宽利用率、接收的错误报文数和发送的错

误报文数。

display interface gigabitethernet 0/0/1 //查看以太网接GigabitEthernet0/0/1

的运行状态。

Ping X.X.X.X //查看交换机是否通,ping管理地址。

Display vlan XX //显示透传VLANxx的端口

Undo VLAN 2 //去掉VLAN

display access-user //命令用来按照指定条件查看在线用户会话连接信息。display alarm urgent //命令用来查看S-switch的告警信息。命令将接口加入隔

离组后,可执行本命令查看已经加入到隔离组中的接口信

息。汇聚交换机不做隔离,热点交换机做隔离。

Display arp //显示交换机学来的地址,包括交换机和AP的,23和24是上行

口,其他为下行口。

display ip interface brief //表示显示接口与IP相关的摘要信息,包括IP地址、子

网掩码、物理链路和协议的Up/Down状态。

display mac-address //命令用来查看MAC地址表信息,显示的内容包括目的MAC地

址、目的设备所属的VLAN、出接口、表项类型和标签交换路径。display alarm urgent //命令用来查看S-switch的告警信息。不指定可选参数时,该命

令将显示所有告警记录信息。

int GI1/1/1 //进入某端口。

Shutdown //进入后,执行shutdown表示关闭。Undo shutdown开启

display cpu-usage //命令用来查看CPU占用率的统计信息和配置信息。

display device //命令用来查看S-switch设备的CPU型号、内存容量、Flash存

储器容量和各槽位所插部件的信息。不指定可选参数时,该命令将显示S-switch设备的CPU 型号、内存容量、Flash存储器容量和所有槽位所插部件的信息。

display diagnostic-information //命令用来查看并保存系统当前各模块的诊断信息,以便系统出现故障时,一次性将信息收集全,便于问题定位。

display environment //命令用来查看S-switch设备的温度信息。

display this interface //命令用来查看当前接口视图的接口状态信息。

display reboot-info //命令用来查看设备的复位信息。

display schedule reboot //命令用来查看S-switch定时重新启动的设置信息。

Reboot //命令用来重新启动S-switch设备。该命令功能与S-switch关闭电源再开启电源的效果相同。在对S-switch进行远程维护时,不需到现场重新启动S-switch,只需执行本命令即可在远程重新启动S-switch。

debugging ip icmp //命令用来打开ICMP的调试开关,如果把ICMP重定向报文发送开关和ICMP主机不可达报文发送开关关闭,则不发送报文。

undo debugging ip icmp //命令用来关闭ICMP连接的调试开关。

Debugging //命令用来打开调试信息开关。

undo debugging //命令用来关闭调试信息开关。缺省情况下,所有的调试信息开关处于关闭状态。在打开调试信息开关后,S-switch将有可能产生大量的调试信息,从而降低S-switch的工作效率。谨慎使用debugging all命令。

display debugging //命令用来查看已经打开的调试信息开关。如果不指定可选参数,本命令将显示所有已经打开的调试信息开关。

icmp-reply fast //命令用来使能设备ping快回功能。

undo icmp-reply fast //命令用来去使能设备ping快回功能。缺省情况下设备ping快回功能使能。设备开启ping快回功能后,设备对收到的目的地址是自己的ICMP Echo报文做快速应答。ping快回功能使能后,设备不能对ICMP报文进行统计。设备使能ping快回功能后,设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文,但是不能触发设备学习ping发起端的ARP。

设备开启ping快回功能后,设备对收到的目的地址是自己的ICMP Echo报文做快速应答。ping快回功能使能后,设备不能对ICMP报文进行统计。设备使能ping快回功能后,设备没有收到ping发起端的ARP时也能快速应答ICMP Echo报文,但是不能触发设备学习ping 发起端的ARP。

Ping //命令用来检查IP网络连接及主机是否可达。

Tracert //命令用来测试数据包从发送主机到目的地所经过的网关。通过执行此命令所显示的内容,可以检查网络连接是否可达,以及分析网络什么地方发生了故障。

tracert命令的执行过程:首先发送一个TTL为1的数据包,因此第一跳发送回一个ICMP 错误消息以指明此数据包不能被发送(因为TTL超时),之后此数据包被重新发送,TTL为2,同样第二跳返回TTL超时,这个过程不断进行,直至到达目的地。执行这些过程的目的是记录每一个ICMP TTL超时消息的源地址,以提供一个IP数据包到达目的地所经历的路径。

当用ping命令测试发现网络出现故障后,可以用tracert测试网络何处有故障。tracert 命令的输出信息包括到达目的地所有网关的IP地址,如果某网关超时,则输出“*”。

华为交换机常用命令

华为交换机常用命令 1年。进入管理界面:系统视图 2。设置用户登录时需要的密码认证,认证密码为华为[魁伟]用户界面0 [魁伟-ui0]认证模式密码 [魁伟-ui0]设置认证密码简单华为 3。设置从用户界面登录后可访问的命令级别:用户权限级别将从用户界面登录后可访问的命令级别恢复为默认级别:撤消用户权限级别4。系统IP配置: a。创建并进入管理vlan接口视图:接口vlan-接口vlan-id删除管理VLAN:撤消接口VLAN-接口vlan-id b .配置管理VLAN接口ip地址:IP地址IP-地址网络掩码删除除管理VLAN接口IP地址:撤消IP 地址[IP-地址网络掩码] 5。进入以太网0/1以太网端口视图 [静音]接口以太网0/1 6。将以太网0/1配置为中继端口,并允许VLAN(如2、6到50和100)通过[静音-以太网0/1]端口链接型中继 [静音-以太网0/1]端口中继允许VLAN 26到50 100创建VLAN 100[魁伟] vlan 100

配置端口以太网0/1默认VLAN ID为100[安静-以太网0/1]端口中继pvid VLAN 100 7。创建VLAN并进入VLAN视图:VLAN _ id 删除创建的VLAN:撤消VLAN { VLAN _ id[到VLAN _ id] |全部} 8。为指定的VLAN添加以太网端口:端口接口列表 删除指定的VLAN的一些以太网端口:撤消端口接口列表 创建虚拟局域网2并进入其视图[魁伟] vlan 2 向vlan 2添加端口以太网0/1和以太网0/2[魁伟-VLAN 2]端口以太网0/1以太网0/2创建虚拟局域网3并进入其视图[魁伟-vlan2] vlan 3 向vlan 3添加端口以太网0/3和以太网0/4[魁伟-VLAN 3]端口以太网0/3以太网0/4 9。在以太网端口视图下打开/关闭以太网端口:关闭:关闭打开:撤消关闭 10。端口描述:描述文本 删除端口描述:撤消描述文本 11。设置端口双工状态: 双工{自动/全/半}恢复默认值:撤消双工默认为自协商 注意:当华为交换机连接到思科交换机时,应指定端口的双工状态和速度。两个对接端口设置为一致的 12。设置端口广播风暴抑制比:广播-抑制PCT 返回默认值:撤消广播-抑制PCT

华为交换机各种配置实例[网管必学]

华为交换机各种配置实例[网管必学 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps

2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。 【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。

华为交换机基本配置命令详细讲解

华为交换机基本配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration 显示当前生效的配置 [Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件 reset saved-configuration 檫除旧的配置文件reboot 交换机重启 display version 显示系统版本信息 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname 交换机命名 [Quidway]interface ethernet 1/0/1 进入接口视图 [Quidway]interface vlan 1 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别 4、端口配置 [Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态 [Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率 [Quidway-Ethernet1/0/1]flow-control 配置端口流控 [Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接

交换机常用操作指令华为

交换机常用操作指令华为Newly compiled on November 23, 2020

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变; telnet 配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: (交换机型号为9312) (交换机型号为6500) (交换机型号为6500) (交换机型号为8500) (交换机型号为8500) (交换机型号为9306) 2、交换机配置思路: ?配置设备名称。 ?管理AP所需要配置的信息

?管理交换机配置的信息 ?在3a模式下配置,配置以下用户名和密码。(配置固定) ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 ?telnet配置——远程登陆配置信息 3、数据准备: ?管理VLAN的ID。 ?交换机的管理IP。 ?交换机连接其他交换机的接口号。 ?验证方式、用户名和密码。 二、5300交换机开站指令 1、交换机简介 5300系列交换机,包括5328和5324等,不能给AP供电。下面介绍的指令为5328,是5300系列的一种,共有28个端口。 5328 5324 2、开站指令 ?配置设备名称。 System 78 C-1G3a2A25G#C3YB91!! # dhcp enable 0.0.02F-1G0.0.03a2A25G#C3YB91!! ?snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 snmp-agent //snmp为网络管理协议 snmp-agent local-engineid 800007DB000FE2D45DF46877 // snmp-agent community read SDm0bile acl 2009 snmp-agent community read public@cm0

(完整版)华为交换机常用命令大全

华为交换机常用配置大全 2010-02-27

目录 一、基础配置举例 (3) 1.1配置文件处理 (3) 1.2配置交换机远程管理 (3) 二、以太网配置举例 (5) 2.1配置端口属性 (5) 2.2配置链路聚合 (7) 2.3配置VLAN (8) 9.配置MSTP (15) 三、可靠性 (22) 3.1配置基于主备份VRRP (22) 3.2配置基于负载分担VRRP (23) 四、IP路由 (25) 4.1配置静态路由 (25) 4.2配置动态路由 (26) 五、IP业务 (28) 5.1配置虚接口IP地址 (28) 5.2DHCP设置 (29) 5.3 ACL 举例 (32) 六、IGMP (33)

七、QOS (34) 八、安全性 (35) 8.1接口安全 (35) 九、网络管理 (36) 9.1简单网络管理协议配置 (36) 十、设备管理 (38) 10.1测试命令 (38) 一、基础配置举例 1.1配置文件处理 导入配置文件 tftp x.x.x.x get vrpcfg.zip vrpcfg.zip 导出配置文件 tftp x.x.x.x put vrpcfg.zip vrpcfg.zip 1.2配置交换机远程管理 aaa 方式 system-view aaa local-user huawei password simple huawei local-user huawei service-type telnet

local-user huawei priority level 3 quit user-interface vty 0 4 authentication-mode aaa quit 没有密码和使用密码认证同上

华为设备常用查询命令

root默认登陆用户名 admin默认登陆密码 MA5680T> enable进入特权模式 MA5680T # config 进入终端配置 MA5680T (config)# switch language-mode中英文切换MA5680T (config)#display board0查看所有的单板0 是框号 MA5680T (config)# interface gpon0/1进入GPON 命令模式1是PON口号 MA5680T(config-if-gpon-0/1)# port 0 ont-auto-find enable 0 是端口号 MA5680T(config-if-gpon-0/1)#quit MA5680T (config)#display ont autofind all查看自动发现的ONU (如果存在自动发现的ONU则如下所示) --------------------------------------------------------------------- 序列号: 1 框/槽/端口: 0/1/0 ONT SN : 4857544350F5FB0A 密码: 0x30303030303030303030(0000000000) 逻辑标识: 校验码: 生产厂商ID : HWTC ONT版本: MA5626 VER.D

ONT软件版本: V8R308 C00 ONT设备ID : SmartAX MA5626 ONT自动发现时间: 2012-03-19 15:37:40+08:00 --------------------------------------------------------------------- GPON自动发现ONT个数为1 进入config终端配置下查看命令 1、通过端口查看ONU的mac-address MA5680T (config)# display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号) 2、通过VLAN查看ONU的mac-address MA5680T (config)# display mac-address vlan100 ( 100是VLAN id)

华为交换机基本配置命令

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1toe1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN [Huawei]intg0/0/1 [Huawei]port link-typeaccess(注:接口类型access,hybrid、trunk) [Huawei]port default vlan 10 批量端口放入VLAN [Huawei]port-group 1 [Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 [Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组)vlan 200内的15端口 [Huawei]intg0/0/15 [Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200 通过group端口限速设置 [Huawei]Port-group 2 [Huawei]group-member g0/0/2 to g0/0/23 [Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off通过关闭日志信息命令改变 DS模块来实现(关闭配置后的确认信息显示) info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来实现(打开配置后的确认信息显示)

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

华为交换机基础配置命令

实验三华为交换机配置 【实验题目】 华为交换机配置 【实验课时】 2课时。 【实验目的】 1.了解华为交换机的基本端口以及IOS软件。 2.掌握华为交换机的配置途径。 3.掌握华为交换机的三种访问方式。 4.掌握华为交换机初始设置。 【实验环境】 华为交换机一台(型号不限)、PC机一台,操作系统要为Windows 98/NT/2000/xp,装有超级终端软件;Console 电缆1条。 【实验内容和主要步骤】 一、交换机配置途径 一般来说,可以用5种方式来设置交换机: 1.Console口接终端或运行终端仿真软件的微机; 2.AUX口接MODEM,通过电话线与远方的终端或运行终端仿真软件的微机相连; 3.通过Ethernet上的TFTP服务器; 4.通过Ethernet上的TELNET程序; 5.通过Ethernet上的SNMP网管工作站。 但交换机的第一次设置必须通过第1种方式进行;这时终端的硬件设置为波特率:9600,数据位:8,停止位:1,无校验。

二、交换机的几种基本访问模式: 一台新交换机开机时自动进入的状态,这时可通过对话方式对交换机进行设置。利用设置对话过程可以避免手工输入命令的烦琐,但它还不能完全代替手工设置,一些特殊的设置还必须通过手工输入的方式完成。 进入设置对话过程后,交换机首先会显示一些提示信息, 华为交换机基本配置过程 一:交换机基本配置: 1.进入2403交换机,进入用户模式。 2.在命令提示符“>”下,键入“system-view”并回车。 3.键入“display courrent-config”,察看当前配置情况,注意这是缺省值。(有可能是display courrent-config,因为版本不一)。 4.键入“display version”参看交换机上IOS版本。 5.设置2403交换机名称,使用“sysname”命令(也有可能是hostname命令)。 如:Hostname 2403A(此交换机名为2403A)。 6.使用display interface来察看关于全部接口的统计表。 7.使用display int ?来察看所有可用的以太网和快速以太网的命令。 8.使用display int Ethernet ? 9. 使用display int e 0/2 来察看关于2接口的统计表 10. 使用reset saved-configuration 删除flash或NVRAM中的配置信息。保持默认信息。请大家不要轻易使用。.

交换机常用操作指令-华为(DOC)

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp 为网络管理协议,配置网管所需的指令,固定不变; telnet配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: 93-5 211.137.192.8 (交换机型号为9312) 65-1 120.192.23.36 (交换机型号为6500) 65-2 120.192.23.37 (交换机型号为6500) 85-1 120.192.22.129 (交换机型号为8500) 85-2 120.192.22.130 (交换机型号为8500) 93-1 211.137.192.1 (交换机型号为9306) 2、交换机配置思路: 配置设备名称。 管理AP所需要配置的信息 管理交换机配置的信息 在3a模式下配置,配置以下用户名和密码。(配置固定) snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 telnet配置——远程登陆配置信息 3、数据准备: 管理VLAN的ID。 交换机的管理IP。

华为交换机配置常用命令

华为交换机配置命令: super 进入特权模式 1、配置文件相关命令 reset saved-configuration 檫除旧的配置文件 system-view 进入系统配置模式 [Quidway]vlan 2 创建vlan 2 [Quidway-vlan2][Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在VLAN中增加端口配置基于access的VLAN [Quidway-Ethernet0/2]port access vlan 3 当前端口加入到VLAN [Quidway]quit 退出当前模式 [Quidway]management-vlan 2 [Quidway]interface vlan 2 进入接口vlan 2 [Quidway-vlan-interface2]ip address 192.168.1.1 25 配置管理IP [Quidway]display current-configuration 显示当前配置 save 保存配置 [Quidway]reboot 交换机重启 2、基本配置 [Quidway]super password 修改特权用户密码 [Quidway]sysname dengfeng 指定设备名称 [Quidway]interface ethernet 0/1 进入接口视图 [Quidway]interface vlan x 进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 设置口令 [S3026-ui-vty0-4]user privilege level 3 用户级别

最新华为交换机常用配置实例

最新华为交换机常用配置实例 2016最新华为交换机常用配置实例 华为交换机常用配置实例 sys进入到系统视图 Entersystemview,returntouserviewwithCtrl+Z. [Quidway]user-interfaceaux0 [Quidway-ui-aux0]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-aux0]qu [Quidway]local-userhuawei增加用户名 Newlocaluseradded. [Quidway-luser-huawei]passwordsimplehuawei配置密码,且密码不加密 [Quidway-luser-huawei]service-typetelnetsshlevel3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interfacevty04 [Quidway-ui-vty0-4]authentication-modescheme Notice:TelnetorSSHusermustbeadded,otherwiseoperatorcan't login! [Quidway-ui-vty0-4]

save 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway- Ethernet0/1]:在系统视图下键入interfaceethernet0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参 数)[Quidway-Vlan-interface1]:在系统视图下键入 interfacevlan-interface1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-useruser1

华为交换机常用命令配置介绍

华为交换机配置命令 华为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei [Quidway-luser-huawei] service-type telnet level 3 4、VLAN配置方法 『配置环境参数』 SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3 『组网需求』 把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3 数据配置步骤 『VLAN配置流程』 (1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan; (2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉; (3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

华为交换机的基本设置

华为交换机的应用 精网科技 交换的概述 @交换是指在一个接口上收到数据帧并且从另一个接口上将该数据帧发送出去的过程。 @交换机是二层的设备,它用来解决带宽不足和网络瓶颈的问题,主要作为工作站、服务器、路由器、集线器和其它交换机的集中点。它可以看作是一个多端口的网桥,为所连接的两台网络设备提供一条独享的虚电路,因此避免了冲突。可工作在全双工模式下,意味着可同时收发数据。 @交换机是根据MAC地址传递数据帧的的二层设备。它不能处理三层地址信息。所以交换机的操作与网络层使用什么样的协议无关。 @交换机把大的网络细分成若干微分段,以减小冲突域的大小,即每个接口是一个冲突域。但所有接口仍在一个广播域内。可以认为交换机是硬件桥,而网桥是软件的。交换机与网桥的区分是:网桥最多16个端口,但交换机可有很多端口,这一个缺点,足可以彻底打败网桥。 @网络中的通信分为三种,单播,组播,广播。(举例) 网络环境大的时候,所有主机都在一个广播域内网络性能会很差,所

以这样一来,靠划分微分段的方法已经不行,而常用的就是用交换机在二层隔离广播帧的VLAN技术,实现二层广播域的划分,以后会讲到。 @路由器在网络中的位置,我们用路由器把交换的网络分成若干广播域。这样可以避免广播风暴。路由器的使用大约给网络造成的延迟是20-30%,因为路由器会在三层上根据逻辑地址来做路由。所以造成延迟。 @以太交换机的反应时间。是指一个数据帧从进入交换机开始到离开交换机的这段时间。此时间的长短取决于在交换机上配置的交换操作的类型,以及网络上通过交换机的流量。交换机每秒都会处理海量数据,所以每个数据帧的交换时间哪怕有十亿分之一秒的延迟,对交换机来说都会影响整体的性能。 @交换机与HUB的区别。从内部结构上看,HUB是总线,而SWITCH 内部是每个接口与另外的接口都有连通线。(画图示意一下)再一个就是数据流通的带宽。比如:10M的HUB和10M的SWITH @三层交换机是在二层交换机的基础上融合了三层路由功能的交换机,它不但能基于MAC地址转发数据帧,还能根据数据包的IP地址为数据包提供路由服务。 @对称和不对称交换 100M和10M图13-2、3 @以太交换机的基本功能

华为交换机配置命令

华为交换机基本配置命令 华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 port access vlan 20 把当前端口放入vlan 20 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 二、配置交换机支持TELNET system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1

ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置 删除配置必须退到用户模式 reset saved-configuration(reset saved) 删除配置 reboot 重启交换机 三、跨交换机VLAN的通讯 在sw1上: vlan 10 建立VLAN 10 int e1/0/5 进入端口5 port access vlan 10 把端口5加入vlan 10 vlan 20 建立VLAN 20 int e1/0/15 进入端口15 port access vlan 20 把端口15加入VLAN 20 int e1/0/24 进入端口24 port link-type trunk 把24端口设为TRUNK端口 port trunk permit vlan all 同上

华为交换机各种配置方法

端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置

交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口

华为设备命令及解释

华为设备命令及解释 交换机命令 ~~~~~~~~~~ [Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/2]quit ;退出系统视图 [Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-Ethernet0/2]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/2]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway]monitor-port ;指定镜像端口[Quidway]port mirror ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像 [Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符 [Quidway]display vlan [vlan_id] ;查看VLAN设置 [Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费

相关主题