搜档网
当前位置:搜档网 › Hp交换机操作手册中文版

Hp交换机操作手册中文版

Hp交换机操作手册中文版
Hp交换机操作手册中文版

第一章交换机的初始配置

1.1使用CONSOLE口进行交换机的配置

1〃超级终端配置如下:

开始-附件-通讯-超级终端,在COM口属性的窗口中选择还原默认值。

每秒位数(B):9600

数据位(D):8

奇偶校验(P):无

停止位(S):1

数据流控制(F):无

2〃配置好超级终端后,回车登陆。H P系列产品默认需要认证,才能进行管理配置,默认的

用户名为空,口令为空。

图:

此时将进入登陆模式,登陆模式的符号是一个大于号“>”,在此模式下可以实现基本的状态查看功能,通过问号“?”可以查看此状态下所有可操作的命令.

HP系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时

在输入命令时,可以通过键进行命令补足.

登陆模式:以“>”开头,仅仅能够进行一些基本状态查看

管理模式:以“#”开头,能够进行所有状态信息的查看,同一时刻允许有多个管理员处在此模式下。

从登陆模式进入管理模式的命令:en able(可简写为e n),通过enab le口令

认证后,即可进入管理模式。

配置模式:以“(con fig)”开头,能够对设备进行配置和管理,同一时刻仅仅允许一个管理人员处在配置模式下。此模式下可以同时具有管理模式和登陆模式的功

能。

从管理模式进入配置模式的命令为:conf igur e,即可进入配置模式。从高级模式退出到低级模式的命令为exi t或disa b le。

3〃基本命令

1、查看操作系统版本及硬件信息

命令:s h o w v er sion

作用:查看当前系统版本和状态信息

?系统当前版本:

test_5304x l#s h o w v ers i on

Im age sta mp:/s w/c ode/buil d/al pm o(m35)

A ug2200511:27:11

E.10.04

4015

B oot Im age:Pr i m ar y

?系统主机名:

?系统C P U类型:

?系统内存容量:

?系统启动时间:

?系统当前时间:

?系统端口类型:

?系统序列号:

?系统当前能实现的功能:

2.配置主机名:

命令:hostname

:其中主机名长度最长为64字节

实例:例如需要配置设备的名称为B lue,则命令如下。

AN(con fig)#ho stname test_5304xl

T est_5304xl(co nfig)#

3.配置VLAN I P地址:

命令:[no]vlan ip address

[no]v lan ip addres s

Vlan ip addess dhcp-bootp

实例:例如需要对设备划分一个VLAN采用两种不同底方式进行配置

B lue(c onfi g)#vlan1ip addr ess192.168.0.23255.255.255.0或

B lue(c onfi g)#vlan1ip addr ess192.168.0.23/24

查看当前V LAN地址命令:

B lue(c onfi g)#show ip address

4〃配置网关:

配置网关命令:

ip de fault-gate way

实例:配置一个缺省的网关

B lue (c onfi g )# ip def ault-gat eway 192.168.0.1

4. 测试网络联通情况

H P 系列产品提供了 P ing 和 tra cero ute 来检查网路的联通状况 p ing 命令示例:

Blue(config)#pi ng 192.168.0.1 T racer out e 命令示例:

Blue(config)#tr aceroute 192.168.10.1

1.2 使用 TELNET 或者 WEB 方式对交换机进行配置

1.2.1 使用 TELNET 方式对交换机进行配置

1〃配置 CLI 接口访问

列出当前控制台、串口连接配置。这条命令是显示当前接口访问的参数设置。 语法:show conso le

下面图例显示交换机缺省的控制台,串口的配置信息:

接口访 问允 许 / 禁

列出事件值和类型

控制台控制选项

2〃默认情况下入口的 TELNET 访问是允许的。 语法:[no]tel net-server 3〃禁止 TELNET 入口访问

语法:Procurv e(config)# no telnet-s erver 4〃重新允许 TELNET 入口访问

语法:Procurv e(config)# t elnet-serv er

5〃远程 T ELNET 另外的一台设备并查看该设备的状态。 语法:Procurv e(config)# t elnet 192.168.2.35 1.2.2 通过 WEB 方式对交换机进行配置

1〃默认情况下 WEB 方式配置交换机是允许的。 语法:[no]web -management 2. 禁止 WEB 方式配置交换机

语法:Procurv e(config)#no web-mana gement

3.允许WEB方式配置交换机

语法:Procurv e(config)#w eb-managem ent

可以使用Http://192.168.0.3(该地址为虚拟地址,客户可根据具体的设置改动),一切OK 后如下图所示:

1.3设置用户名及密码

1〃通过CLI方式配置用户名和密码

对于一个企业的安全来说保密是非常重要的。如果不设置密码那么任何人知道IP地址的人都可以通过WEB/CLI/菜单的方式查看和修改交换机的配置。其后果是非常严重的,所以强烈建议客户设置本地密码和用户名。只有专人才能控制和管理这台设备。

语法:[no]passwo rd [user-name ASC II][no]pas sword all>

设置操作员密码不用设置用户名:(操作员只有只读的权限)

B lue#config

B lue(c onfi g)#password opera tor

12345678(密码将显示成:********)12345678为密码

12345678(再次输入密码进行校验)

设置管理员的用户名和密码:(管理员有完全的读和写的权限)

B lue#config

B lue(c onfi g)#password manag er usernam e svacomm svacomm为用户名

12345678(密码将显示成:********)12345678为密码

12345678(再次输入密码进行校验)

2〃通过WEB方式设置用户名和密码

设置操作员密码不用设置用户名:(操作员只有只读的权限),设置管理员的用户名和 密码:(管理员有完全的读和写的权限)

这里有两种访问的权限 Read-only access 只分配给普通用户权限,而下面的 read-write access 是分配给管理员的权限。输入相应的用户名和密码点击 A pply Changes 按钮保存即可。

客户再次登陆时候会弹出以下窗口,输入相应的用户名和密码就能获得相应的权限。 普通用户可以是没有用户名的。只输入密码点击 O K 就可以。

1.4 配置 SNMP 相关信息

a. 打开 SNMP3 使用 snmp3 enable 命令。一个初始用户登陆将会产生 MD5 验证和 DES 数据加密。

b. 可以限制对 SNMP3 代理的访问可以使用 snmpv3 only 命令。同时你也可以限制对

1〃开启或关闭 S NMPV3 代理访问交换机,包括建立初始的用户记录。

语法:[no]sn mpv3e nabl e

2〃开启或关闭限制SNMPV3代理的访问,如果是开启状态将拒收所有非S NMPV3的信息。

语法:[no]sn mpv3o nl y

3〃开启或关闭限制所有非S NMPV3代理只读权限。

语法:[no]sn mpv3r estr i cted-a cces s

4〃显示非S NMPV3操作状态

语法:s h o w sn mpv3e n a ble

5〃显示非S NMP3写的状态信息

语法:s h o w sn mpv3rest r icted-acce ss

以下案例将详细介绍了S NMPV3的详细配置:

打开SNMPv3

SNMPV3管理程序建立初

始用户模式

设置限

制非

SNMPV3信息。

设置SNMPV3共同体名称

SNMPV3共同体允许使用V1,V2版本的交换机进行访问。共同体只能在支持2C及1C 的组接口级别设备上进行映像。这一映像可在有组件接口授权的设备上自动生成,但特殊映像必须使用snmpv3communty命令

1.5LLDP配置

IEEE标准——802.1AB链接层发现协议(Link Layer Discovery Protocol),将能够使企业网络的故障查找变得更加容易,并加强网络管理工具在多厂商环境中发现和保持精确网络拓扑结构的能力。

链路层发现协议(Link Layer Discovery Protocol,LLDP)是802.1ab中定义的新协议,它可使邻近设备向其他设备发出其状态信息的通知,并且所有设备的每个端口上都存储着定

义自己的信息,如果需要还可以向与它们直接连接的近邻设备发送更新的信息,近邻的设备

会将信息存储在标准的SNMP MIBs。网络管理系统可从MIB处查询出当前第二层的连接情况。LLDP不会配置也不会控制网络元素或流量,它只是报告第二层的配置。802.1ab中的另一个内容是使网络管理软件利用LLDP所提供的信息去发现某些第二层的矛盾之处。IEEE 目前使用的是IETF现有的物理拓扑、接口和Entity MIBs。

简单说来,LLDP是一种邻近发现协议。它为以太网网络设备,如交换机、路由器和无线局域网接入点定义了一种标准的方法,使其可以向网络中其他节点公告自身的存在,并保存各个邻近设备的发现信息。例如设备配置和设备识别等详细信息都可以用该协议进行公告。

1〃显示交换机LLDP配置信息,端口的流量信息和trap信息。

语法:s h o w lld p co nfig

如下图所示:

2〃显示交换机LLDP单个端口的配置信息。

语法:s h o w lld p co nfig

如下图所示

3〃打开和禁止LLDP功能。

语法:[no]lld p ru n

1.6密码恢复方法

如果密码丢失点击交换机面板前的clear按钮。当点击c lear按钮后将删除交换面的密码和用户名。

可以使用面板上的reset及clear按钮恢复设备的出厂值:

同时按住r eset及clear按钮,大约5秒钟后放开reset按钮,继续按住c lear按钮,等面板上的sefltest,放开按钮。

为了保护你交换机的配置安全,建议将交换机放置在安全的场所,不被外人有物理接触。

该按钮的可以使用如下命令行禁止:

语法:[no]fro nt-p anel-securi t y p ass w ord-clea r reset-on-clea r

1.7交换机映像更新及配置文件备份与恢复

1〃将配置文件备份到TFTP服务器上

将交换机的配置备份到远程的TFTP服务器上。

语法:copytftp[pc|un ix]或copy co nfigtftp[pc|unix]

实例:将配置文件备份到一台T FT P服务器上

Pro C ur v e#co py sta rtu p-config tft p10.28.227.105d:\conf igs\s w5300

2〃将从TFTP服务器上的配置文件恢复到交换机

将交换机的配置备份到远程的TFTP服务器上。

语法:copy tftp[pc|u nix]或copy tf tp config[pc|unix]

实例:将TFT P服务器上的备份文件恢复到交换机上

Pro C ur v e#co py tft p st a rtu p-c onfi g10.28.227.105d:\conf igs\s w2512

3〃升级交换机的映象文件

先到网站上下载映象文件。https://www.sodocs.net/doc/3e12402960.html,/rnd/software/switches.htm该站点包含了最新的升级软件。

将文件拷贝到TFTP服务器使用一下命令

语法:co py tft p fl as h

实例:将TFT P服务器上的映像文件拷贝到交换机上

co py t ft p flas h10.1.2.3h2r07504.bin sec onda r y

boot s y ste m fl as h seco n dar y

在交换机中有两个闪存可以使用如下命令,从第二个闪存区域复制软件映像至第一个区域:

Copy flash flash primary

第二章二层相关协议设置

2.1端口的命名方式

HP5300/5400交换机的面板如下图所示,端口在配置文件中的命名是以槽位/序号的方式进行:以5406为例,槽位编号从左至右,从上到下分别是:A、B、C、D、E、F 如A模块的第一个端口就叫:A1

其它的非模块化交换机的端口命名以序号标识:

如2626的15个端口就是15

给一个端口或一些端口配置一个友好的名字

语法:inte rfac ena m e

strin g>

在端口列表中删除

语法:no i nter facena m e

实例:给一个端口配置一个名字l in k_w eb_se r v er

test_5304xl(co nfig)#i n t a1n a m e lin k_w eb_ser v er

test_5304xl(co nfig)#s h o w na m e

Port N a m es

Port Typ e N a m e

A1100/1000T l in k_w eb_ser v er

2.2端口物理参数配置

1.设置端口的工作模式

显示每个端口的工作模式,使用命令:

语法:s h o w int erfa ces[brief|c onfi g|]

查看端口的情况:

test_5304xl(co nfig)#s h o w int erfa ces brie f

S tatu s an d C o unte rs-Port S tatu s

|I ntrusi on MD I F lo w

Port Typ e|A lert E nabl ed S tatu s M ode M o de C trl

----------------+------------------------------------------

A1100/1000T|Y es Y es D o w n1000F D x A u to off

A2100/1000T|N o Y es Up100F D x MD I X off

A3-T r k1100/1000T|N o Y es D o w n1000F D x A u to off

A4-T r k1100/1000T|N o Y es Up1000F D x MD I X off

更改端口的工作模式,使用命令:

语法:s p ee d-du p lex

auto-100|1000-fu ll>

实例:将A1端口的工作模式更换为百兆全双工

test_5304xl(et h-A2)#i n t a1

test_5304xl(et h-A1)#s p eed-du p lex100ful1

test_5304xl(et h-A2)#s h o w int br

S tatus and C ou nter s-P ort S t atus

|I n trusio n MD I F lo w

Port Typ e|A lert E nabl ed S tatu s M ode M o de C trl

A1100/1000T|Y e s Y es D o w n100F D x A uto of f

A2100/1000T|N o Y es Up100F D x MD I of f

A3-T r k1100/1000T|N o Y es D o w n1000F D x A uto of f

2〃对端口的流量进行限制

限制一个或一些端口的INBOUND流量使用命令:

语法:[no]int

rat e-li m it<

0..100>

实例:给一个端口和一些端口限制流量

test_5304xl(co nfig)#i n t a1,a2ra te-li m it all60

test_5304xl(co nfig)#s h o w rat e-li m it all

I nbound R ate L i m it M axi m u m%

Port|L i m it R a d ius O v erride

-----+-----------------------

A1|60N o-o v errid e

A2|60N o-o v errid e

A4|D isa bled N o-o v errid e

2.3802.1qVLAN的基本概念

802.1Q VLAN:802.1Q主要定义了V LAN。VLAN可使属于同一VLAN的设备实现互相访问,

使属于不同VLAN间的设备不能互相访问,划分了网络的广播域。利用VLAN可大大减少网络

中不必要的数据交换的数量,提升网络传输性能。

IEEE802.1Q是虚拟桥接局域网的正式标准,它定义了同一个物理链路上承载多个逻辑

子网V LAN的方法。IEEE802.1Q在标准的IEEE802.3以太帧结构中加入4个字节,这4个字节统称为虚拟局域网标签(VLAN Tag)。如图1所示。

带有IEEE802.1Q标签的以太网帧

2.4基于端口的VLAN划分方法

基于端口VLAN划分命令:

语法:v lan

v lan<

一般情况下,接电脑的端口设为untagged端口,而交换机与交换机之间的连接设置为tagged

端口。

如下图的配置,我们要让交换机1上的VLAN2与交换机2上的VLAN2互相之间通讯,

在SW1上,接普通电脑的端口为A1,A2,所以它们应该设为untagged,而A3端口用于交换机间互联,并且要让VLAN2及VLAN3的数据包通过,所以应该设置为tagged,交换机的配置如下:

SW1#

vlan2

Untagged A1

Tagged A3

Vlan3

Untagged A2

Tagged A3

SW2#

vlan2

Untagged A1

Tagged A3

Vlan3

Untagged A2

Tagged A3

2.5GVRP的配置

GVRP(GARP VLAN Registration Protocol,GARP VLAN注册协议)是GARP的一种应用,它基于GARP的工作机制,维护交换机中的VLAN动态注册信息,并传播该信息到其它的交换机中。所有支持GVRP特性的交换机能够接收来自其它交换机的VLAN注册信息,并动态更新本地的VLAN注册信息,包括当前的VLAN成员、这些VLAN成员可以通过哪个端口到达等。而且所有支持GVRP特性的交换机能够将本地的VLAN注册信息向其它交换机传播,以便使同一交换网内所有支持GVRP特性的设备的VLAN信息达成一致。GVRP传播的VLAN注册信息既包括本地手工配置的静态注册信息,也包括来自其它交换机的动态注册信息

配置G V R P命令:

语法:G V R P

显示G V R P命令:

语法:s h o w G V R P

实例:

HP Pro C ur v e S w itc h2626(confi g)#s h o w g v r p

G V R P su pp ort

M axi m u m VLAN s to su pp ort[8]:8

Pri m ar y VLAN:w eb

G V R P E na bled[N o]:Y es

Port Typ e|U n k no w n VLAN J oin L ea v e L ea v eall

-------------+------------------------------

110/100T X|L ea r n203001000

210/100T X|L ea r n203001000

310/100T X|L ea r n203001000

410/100T X|L ea r n203001000

510/100T X|L ea r n203001000

2.6TRUNKING(LAG)的配置

T R UN K IN G是指链路聚合,就是把多个端口聚合成一个端口来使用,提供高速链路,并提供交换机连接的冗余性。

设置tr un k in g时在一个聚合组里的端口的物理参数要一至,如:端口类型要一致,同为电口或者光口;速率及双工模式一致,同为全双工或者半双工及自动协商。配置完一个tru n k i ng组后,以t r k1,tr k2等等设置逻辑参数,如VLAN的设置使用如下命令:

V lan5tag ged tr k1

这样同在tr k1组中的端口全部可以接受带801.1Q VLAN5的数据包

配置T run k命令:

最后的表示使用何种协议来建立tru n k ing,t r un k表示静态的配置,而lac p则使用链路聚合协议来完成tru n k in g的建立.

语法:trun k

2.7生成树的基本概念(STP/RSTP)及配置方法

2.7.1.生成树的基本概念

如果拥有一个分成多个域的庞大网络系统,就无法保证在网络中没有循环。一旦在网络

系统中存在循环,就存在有相同的数据包在网络中往返传递并消耗带宽。有可能形成广播风暴,生成树则是一个能排除这个烦恼的运算法则(IEEE802.3D)。

S p anni ng T ree的工作原理

S p anni ng T ree的工作方式如同生成一棵的树,树的根就称为“根网桥”,每个设备会定义一个优先级,数值越小代表它成为根桥的可能性越大。参与S T P的所有交换机都通过数据消息的交换来获取网络中其它交换机的信息,这些消息被称为桥接协议数据单元(B P D U)。

B P D U主要内容包括:根信息、路径开销、端口信息、记时器。

实现管理冗余链路,建立无环路生成树的首先选举一个根网桥。根网桥是所有交换机用

来决定网络中是否存在环路的依据。通过网桥I D决定谁将成为根网桥,根网桥I D由两部分

组成:优先级域(两字节)和M AC地址域(六字节)。以上两个部分决定了根网桥的选定结果。数值越低,就越有可能成为根网桥。如果交换机发现一个比它自己更低的根I D,就将

根I D在B P D U中进行宣告。通过交换B P D U报文,交换机决定谁是根网桥。

当根网桥选举完后,每台交换机与根网桥建立关联。交换机首先判断路径开销。路径开

销是根据链路速率和B P D U从根网桥到达本端口所经过的链路数量而计算出来的。如果一个

端口有最低的路径开销,它将被置于转发模式。接收B P D U的所有其它端口将被置于阻断模式。若各端口接收到B P D U的路径开销相同,交换机将根据网桥I D以决定哪个端口应该

进行转发。有最低网桥I D的端口将被选为转发端口,所有其它端口将被阻断。

经过B P D U的交换,可实现根网桥交换机的选举,并计算出每台交换机到根交换机的最

短距离,离根交换机最近的交换机被称为指定交换机,每台交换机的根端口被选举出来。这是

一个提供从该交换机到根交换机最佳路径(通常是最低开销路径)的端口,不进行数据帧转

发的端口被置于阻断状态。这些端口可继续发送和接收B P D U信息,但禁止发送或接收用户

数据。

为了建立一个无环路网络,生成树使交换机的各个端口经历几种不同的状态:阻断、倾

听、学习、转发、关闭

倾听和学习状态都是生成树所实施的过渡状态,指挥交换机端口等待从其它交换机上获得

B P D U报文。端口状态转换如下:

当生成树通过了S T P状态时,采用一系列记时器来防止网络中桥接环路的发生。

快速生成树协议(R a p id S p annin g T r ee P roto col,RS T P)

生成树协议IEEE802.1d虽可在50秒内恢复连接,但已不能满足现代交换式网络和应

用的需要,在802.1w中定义的RS T P协议可解决802.1d的自恢复问题。快速生成树协议(RS T P)是从生成树算法的基础上发展而来的,通过配置消息来传递生成树信息,并通过优

先级比较来进行计算。快速生成树能够完成生成树的所有功能,优异之处在于快速生成树减

小了端口从阻塞到转发的延时,快速恢复网络的正常工作状态。它采用桥-桥握手机制,并

不采用802.1d中根桥所指定的计时器。

快速生成树协议与生成树协议的区别不少:如端口状态迁移方式不同;配置消息的格式

不同;拓朴改变消息的传播方式不同。

RS T P除了对根端口和802.1d中的指定端口进行了定义之外,还增加了两种新的作用:

一是备份端口。指定端口向生成树提供的路径备份。二是替代端口。为当前根端口所提供的根

桥提供了替代路径。RS T P中新定义的端口作用使替代端口可以进行快速转换,能转发根端

口的故障。

为了防止环路,RS T P利用网桥之间的握手来确保通过网络分配的端口任务能够保持一致。由于这种握手机制不依赖于定时器,因此可以迅速地传送到网络各处,随着拓朴结构的

改变而在很短的时间内恢复连接。802.1w仅工作在点到点的连接中,否则802.1w协议将回

到802.1d模式。新的根端口从阻塞到转发的实现:原有根端口已经知道自己不再是根端口了,进入阻塞

状态。新的根端口连接的网段的指定端口处于转发状态,这个新的根端口就可以无延时地进入

转发状态。

非边缘指定端口从阻塞到转发:此个端口连接着其他网桥。等待进入转发状态的指定端

口向下游网桥发送一个握手请求报文,若下游的网桥响应了,则这个指定端口就可以无延时

地进入转发状态。

边缘端口从阻塞到转发:边缘端口直接和终端设备相连,不再连接任何网桥的端口。网

桥启动后这些端口即无延时地快速进入转发状态。

通过S T P实现链路冗余管理

正确理解S T P原理和配置,对于维持交换网络的正常运行有重要的影响。设计好生成树,可以使网络保持良好的性能。

通过人工设定的方法为网络指定网桥的优先级别,将其置于网络的中心位置,保证该网桥能被选举为根网桥,并配备备份根网桥是实现链路优化管理的手段之一。为更好地定制生成树,可通过调整交换机的端口I D、端口成本、网络直径等方法来实现。

快速生成树改进的只是生成树的收敛时间,没有解决在整个桥接网络只应用一个单生成树实例的不足。网络设计时最好使网络直径不超过7

2.7.2.生成树的配置方法

查看生成树命令:

语法:s h o w s p annin g-tr ee conf ig

HP Pro C ur v e S w itc h2626(confi g)#s h o w s p annin g-tree conf ig

R a p id S p annin g T r ee C o nfigur atio n

S T P E nab led[N o]:N o

F orc e V e rsio n[RS T P-o p erati on]:RS T P-o p era t ion

S w it c h P rior it y[8]:8H ello T i m e[2]:2

M ax A ge[20]:20F or w ard D ela y[15]:15

Port Typ e|C os t Prio rit y E dg e Po i n t-to-Poin t M Ch ec k

-------------+-----------------------------------------

110/100T X|2000008Y es F orc e-T ru e Y es

210/100T X|2000008Y es F orc e-T ru e Y es

310/100T X|2000008Y es F orc e-T ru e Y es

410/100T X|2000008Y es F orc e-T ru e Y es

510/100T X|2000008Y es F orc e-T ru e Y es

610/100T X|2000008Y es F orc e-T ru e Y es

710/100T X|2000008Y es F orc e-T ru e Y es

启动生成树协议命令:

语法:s p an ning-tre e p r o tocol-v ers ion st p

w rite m e m or y

boot

该命令是使用标准的生成树,如果要使用RSTP则使用如下命令:

Spanning-tree protocol-version rstp

查看结果,是否打开了S TP协议:

HP Pro C ur v e S w itc h2626#s h o w run

R unnin g co nfig urat ion:

J4900A C on figu rati on E d itor;C reated on r elea s e

#H.08.53

sn mp-se r v e r co mm un it y"p ublic"U n rest rict ed

v lan1

na m e"D EFAULT_VLAN"

unt agge d1-26

i p addr ess d h c p-boo t p

exi t

s p anni ng-t ree p rot ocol-v ersio n S T P

重新配置每个端口的STP协议:

语法:s p an ning-tre e

p at h-c ost< 1-65535>p rior it y < 0-255

> m od e< nor m|fast>

实例:将端口C5,C6配置成路径消耗15,间隔100使用快速模式

HP Pro C ur v e S w it c h2626(confi g)#s p an ning-t r ee c5-c6p at h-cos t15

2.8实

一、实验架构

④演示设备5304一台、2626二台、WEB_SERVER一台、客户PC4

④模拟网络规划:一

楼有(设备2626):

1.A部门Clinet_1在vlan100IP地址:17

2.16.1.100/24

2.B部门Clinet_2在vlan200IP地址:172.16.2.100/24

三楼有(设备2626):

a)A部门Clinet_3在vlan100IP地址:172.16.1.20/24

b)B部门Clinet_4在vlan200IP地址:172.16.2.200/24

数据中心(设备5304xl):

WEB_Server在vlan300IP地址:172.16.3.254/24

④功能实现

1.A部门与B部门都能访问数据中心WEB_Server

2.A部门与B部门不能互访;

3.主干链路均采用冗余双链路,保证干路带宽的同时提供链路备份。

二、基本操作命令

1、设备调试前的准备

连接设备,进入终端调试界面

使用设备附带的Cab把交换机的console口与PC的232串口连起

2、常用操作命令

5304xl#configure//进入特权模式

5304xl(config)#interface ethernet A2//进入接口A2

5304xl(eth-A2)#exit//退出接口模式

5304xl(config)#ip routing//启用三层路由功能

5304xl(config)#vlan1//进入vlan1

5304xl(vlan-1)#ip address192.168.0.1/24//设置vlan接口的ip地址

5304xl(vlan-1)#untagged A1-A4//把A1-A4加入vlan1里面5304xl(vlan-1)#tagged A8//把A8端口作为干路端口5304xl(vlan-1)#exit//退出vlan接口

5304xl(config)#trunk Ethernet A5-A6trk1//把A5/A6作为链路聚合1组5304xl(config)#show running-config//查看当前运行的配置

5304xl(config)#exit//退出特权模式

5304xl#write memory//保存当前运行的配置到RAM 5304xl#copy startup-config tftp192.168.0.2config//保存配置到TFTP服务器上5304xl#reload//重启

三、实验配置

1、5304xl

h ostna m e"test_5304xl"//交换机命名

i p acc ess-list ext ende d"100"//制定扩展访问控制列表100

den y i p172.16.1.10.0.0.255 172.16.2.10.0.0.255//禁止1段访问2段p er m it i p0.0.0.0255.255.255.2550.0.0.0255.255.255.255//允许剩余的全部通过

exi t

m odule1t yp e J4821A

interf ace A1

na m e"L in k_clie nt_1"//命名接口

exit

interf ace

A2

na m e"L in k_clie nt_2"

exit

interf ace

A3

na m e"L in k_W eb_S er v er"

exit

trun k A1,A2T r k1T run k//设置端口A1/A2为端口聚合组1

trun k A3,A4T r k1T run k//设置端口A3/A4为端口聚合组2

i p rou ting//启用三层路由功能

sn mp-se r v e r co mm un it y"p ublic"U n rest rict ed

v lan1

na m e"M anag e_v la n"//v lan命名

unt agge d A6

i p addr ess10.1.1.1255.255.255.0//设置交换机的管理地址

no unta gged A1-A5

exi t

i p addr ess172.16.1.1255.255.255.0

tag ged T r k1//设置v lan100的干路端口为聚合端口T r k1

i p acce ss-g rou p"100"in

i p acce ss-g rou p"100"

out exi t

v lan200

na m e"T est_2"

i p addr ess172.16.2.1255.255.255.0

tag ged T r k2//设置v l an100的干路端口为聚合端口T r k2

exi t

v lan300

na m e"W eb_se r v er"

unt agge d A4//把端口A4加入v l an300

i p addr ess172.16.3.1255.255.255.0

exi t

s p anni ng-t ree//启用生成树协议,防止形成环路2、2626_1

hostname"test_2626_1"

ip routing

trun k25,26T r k1

snmp-server community"public"Unrestricted

vlan1

name"Manage_Vlan"

untagged25-26

ip address10.1.1.2 255.255.255.0

no untagged1-24

exit

vlan100

name"Test_1"

untagged1-12

tagged trk1

exit

vlan200

name"Test_2"

untagged13-24

tagged trk1

exit

spanning-tree

MOXA交换机使用说明

MOXA交换机使用说明 1、IP地址的设置 通过IE工具来Ping 交换机默认的IP(出厂默认)地址,进入交换机配置界面后,直接点击确认后,进入交换机设置界面对话框,IP地址设置请选择\Main Meun\Basic Settings\Network,出现下列对话框 在此对话框下,设置人员在Switch IP Address 和 Switch Subnet Mask 旁的空白处填写预定的IP地址(如:),以及相应的子网掩码地址(如:);其他的如Auto IP Configuration 设置为Disable方式,不要选择HDCP方式。 2、主站(Master)设置 完成了IP方式的设置后,就需要对交换的通讯协议和交换机进行相应的设置,选择\Main Menu\Communication Redundancy(通讯冗余设置),进入对话框: 在此对话框内,我们需要注意的是Settings标记下方的设置参量,而Current Status 为相应的设置参量后交换机系统检测后的状态指示。

Redundancy Protocol (通讯协议设置):设置选择为Turbo Ring ,而非是IEEE802协议(快速生成树)方式; 采用Turbo Ring方式的情况下,需要在网络交换机组中设置一个Master(主站),选择主站的方式是将Set as Master前的小方框内给予选中, 只需要选择确定后,点击Activate按钮即可生效。(注意:在多个交换机组成网中只能有1个设置为Master,不可以多选;同时如果不对交换机进行Master设置,系统会自动设置交换机组中的1台为Master)。 Enable Ring Coupling (环间耦合端口定义)在实际的项目运用中不常运用到,在此不给予更多的描述。需要提醒的是工程人员在设置过程中不要将Enable Ring Coupling 前的小方格选中,同时要注意的是对应的Coupling Port和 Coupling Control Port后的端口与前面的Redundant Ports 1st Port和 2nd Port(冗余连接端口定义)设置的端口重复。 3、网络设置参数验证 完成网络参数设置后,对应的Communication Redundancy对话框内都通过Current Status状态给予体现了,包括了网络协议状态、主(Master)/从(Slave)方式;冗余端口的数据监测状态以及环间耦合状态信息。 在多台交换机组环的情况下,工程人员要注意Redundant Ports 1st Port和 2nd Port (冗余端口状态监测状态)的信息: (1)、Forwarding:(推进状态)

博科光纤交换机基本配置

博科 300光交换配置手册 1.设备示意图 2.配置准备 Brocade交换机采用B/S架构,远程客户端通过交换机以太网管理端口实现对交换机的监控及配置。在配置之前首先要在客户端安装JAVA运行环境JRE。 3.设备配置 修改客户端IP地址与交换机为同一子网10.77.77.100; 打开浏览器输入http://10.77.77.77按下回车后会弹出登陆对话框;户名:admin 密码:password 备注:admin: 可以执行所有的命令并查看交换机状态和修改交换机的配置 user: 执行Show命令来查看交换机的状态?改变密码 以admin身份执行passwd命令 会显示每个用户,可以依次修改他们的密码 4.常用配置命令 1)Tip: 可使用下面的命令来检查Fabric OS的版本 sw:admin> version Kernel: 5.3.1 Fabric OS: v3.0.2c Made on: Thu Apr 19 12:02:15 PDT 2002 Flash: Thu Apr 19 12:04:03 PDT 2002 BootProm: T ue Apr 26 18:33:23 PST 2002 2)ipAddrShow –显示交换机的IP设置 sw:admin> ipAddrShow Ethernet IP Address: 10.77.77.77 Ethernet Subnetmask: 255.255.255.0 Fibre Channel I P Address: none Fibre Channel Subnetmask: none Gateway Address: 0.0.0.0 ? ipAddrSe t 3)为交换机设置IP地址 sw:admin> ipAddrSet Ethernet IP Address [10.77.77.77]: 192.168.66.107 Ethernet Subnetmask [0.0.0.0]: 255 .255.255.0 Fibre Channel IP Address [none]: Fibre Channel Subnetmask [none]: Gatew ay Address [172.17.1.1]: Set IP address now? [y = set now, n = next reboot]: y ? sw2: 4)显示交换机配置 admin> switchShow

Cisco交换机配置手册

2950交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2950是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094(IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件)

配置端口 配置一组端口 当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number - port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。

H核心交换机E网络维护手册

网络设备维护手册 第一章交换机操作手册 此部分档使用本项目交换机型号如下:S7506E/S5120/S5130/WX3024E 设备登陆 Console登陆 1、通过交换机Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过 其他方式登录交换机的基础。连接示意图如下: 2、把电脑和交换机连接好后,交换机上电开机,然后在电脑上进行如下操作,首先点击开始->程序->附件->通讯->超级终端 打开后出现下面图示,输入名称,可以任意输入。 输入完成点击确定,出现下面界面,连接时使用选择COM口,一般台式机为COM1或COM2,而笔记本经过转接,可能会产生COM3或COM4,也有可能是其他的,你可以在下面的选择项里看到,选择完成后点击确定。 通过上面的选择,现在到了对端口属性进行设置,一般情况下没有进行过修改,默认只要点击还原为默认值就可以了,然后再单击确定。之后敲回车即可,会出现H3C>提示符,说明已经与交换机连接,可以进行配置了,如果没有可以重启交换机或检查连接是否正确。 telnet登陆 1、新建用户名密码 local-user admin /admin为用户名 password cipher h3c@123 /h3c@123为密码 authorization-attribute level 3 /授权admin用户的等级为3,3为最高级 service-type telnet /授权admin用户的登陆方式,可以为ftp、telnet等 # telnet server enable /开启telnet服务 使用电脑连接至交换机: 交换机加电开机显示 sarting...... ************************************************************* * * * H3C S5510-24P BOOTROM, Version 142 *

H3C交换机操作手册

目录 H3C以太网交换机的基本操作........................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 串口操作配置................................................. 错误!未定义书签。 查看配置及日志操作........................................... 错误!未定义书签。 设置密码操作................................................. 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VLAN配置............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 拓扑............................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机链路聚合配置......................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机STP配置.............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。

博科光纤交换机操作手册

与交换机交互,可以使用三种方式: 串口 以太网口 光纤口 缺省的串口参数是:9600,N,8,1 缺省IP访问方式是: IP地址: 10.77.77.77 用户名: admin 密码:password 时区: Pacific time 交换机名称:switch 可使用ipAddrSet命令来重新设置交换机的IP地址。 在2000和3000系列交换机之中,只能同时支持一个Telnet进程。 Brocade的交换机可以使用命令行和图形界面方式进行管理。 代表性的CLI方法代表性的如:Telnet,HyperTerm和tip。对于Fabric OS v4.1,SSH v2可以被使用。 如果Brocade Secure Fabric OS被设置有效,CLI 接口必须是Brocade Secure Telnet. Brocade API v2.1提供给用户扩展访问到交换机的方法;可以轻松的整合Brocade SAN Fabric的智能到已经存在的管理应用中,或者快速的开发用户SAN 的特殊功能。该工具包可以通过Brocade Connect 站点获得。 Brocade Fabric Manager v4.0 是一个实时管理多台Brocade 光纤交换机的很好的一个工具,它提供了有效的配置、监控、动态资源分配管理。 Brocade Web Tool是一个直观简单的管理小型SAN网络的管理工具。运行支持JRE的Web Browser上。 Brocade 提供基于SNMP的MIBs用来在交换机上读和配置公共设置。

串口管理: n 一条串口连接电缆 DB9 (female-to-female) n 使用超级终端或UNIX终端 n Windows: Hyper Terminal n UNIX: tip u Microsoft Windows? 环境之中 –传输速率: 9600bit/sec –数据位: 8 –校验位: None –停止位: 1 –流控制: None u UNIX? 环境下, 输入以下命令 # tip /dev/ttyb –9600 u 安装步骤 1. 通过串口线将两者进行连接 2. 确保交换机已经加电 3. 通过ipAddrSet命令设置IP地址 (注意: 命令是大小写敏感,但是全大写或全小写也可。) 登录方式: ?用户 ?admin: 可以执行所有的命令并查看交换机状态和修改交换机的配置 ?user: 执行Show命令来查看交换机的状态 ?改变密码

交换机简要配置手册(中文)

2960交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2960是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094( IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件) 配置端口 配置一组端口

当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number- port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 –5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。 见以下例子:

Hp交换机操作手册中文版

第一章交换机的初始配置 1.1使用CONSOLE口进行交换机的配置 1〃超级终端配置如下: 开始-附件-通讯-超级终端,在COM口属性的窗口中选择还原默认值。 每秒位数(B):9600 数据位(D):8 奇偶校验(P):无 停止位(S):1 数据流控制(F):无 2〃配置好超级终端后,回车登陆。H P系列产品默认需要认证,才能进行管理配置,默认的 用户名为空,口令为空。 图: 此时将进入登陆模式,登陆模式的符号是一个大于号“>”,在此模式下可以实现基本的状态查看功能,通过问号“?”可以查看此状态下所有可操作的命令. HP系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时 在输入命令时,可以通过键进行命令补足. 登陆模式:以“>”开头,仅仅能够进行一些基本状态查看 管理模式:以“#”开头,能够进行所有状态信息的查看,同一时刻允许有多个管理员处在此模式下。 从登陆模式进入管理模式的命令:en able(可简写为e n),通过enab le口令 认证后,即可进入管理模式。

配置模式:以“(con fig)”开头,能够对设备进行配置和管理,同一时刻仅仅允许一个管理人员处在配置模式下。此模式下可以同时具有管理模式和登陆模式的功 能。 从管理模式进入配置模式的命令为:conf igur e,即可进入配置模式。从高级模式退出到低级模式的命令为exi t或disa b le。 3〃基本命令 1、查看操作系统版本及硬件信息 命令:s h o w v er sion 作用:查看当前系统版本和状态信息 ?系统当前版本: test_5304x l#s h o w v ers i on Im age sta mp:/s w/c ode/buil d/al pm o(m35) A ug2200511:27:11 E.10.04 4015 B oot Im age:Pr i m ar y ?系统主机名: ?系统C P U类型: ?系统内存容量: ?系统启动时间: ?系统当前时间: ?系统端口类型: ?系统序列号: ?系统当前能实现的功能: 2.配置主机名: 命令:hostname :其中主机名长度最长为64字节 实例:例如需要配置设备的名称为B lue,则命令如下。 AN(con fig)#ho stname test_5304xl T est_5304xl(co nfig)# 3.配置VLAN I P地址: 命令:[no]vlan ip address 或 [no]v lan ip addres s或 Vlan ip addess dhcp-bootp 实例:例如需要对设备划分一个VLAN采用两种不同底方式进行配置 B lue(c onfi g)#vlan1ip addr ess192.168.0.23255.255.255.0或 B lue(c onfi g)#vlan1ip addr ess192.168.0.23/24 查看当前V LAN地址命令: B lue(c onfi g)#show ip address 4〃配置网关: 配置网关命令:

光纤交换机配置手册

FC交换机配置手册 交换机登陆 登陆方式:WEB登陆,如下图: Web初始地址:10.77.77.77,这是博科交换机的默认登陆地址。目前地址:交换机1:172.27.153.11 交换机2:172.27.153.12 交换机3:172.27.153.13 用户名:admin 密码:password,登陆对话框如下图: 点击OK按钮后,登陆到交换机后,显示如下页面:

在下面这个图中, 在下面这个图中, 显示交换机硬件等的状态。例如图中中上半部分表示交换机的端口,绿色表示已经端口正常,并已经与客户端建立通信。 表示交换机电源状态,绿色指示灯表示电源正常。 下面这个图,

这个图中的按钮,均为交换机的一些功能键,可查看交换机状态,以及进行交换机功能设置等。 交换机zoing划分方法 点击左下角进入zoing划分页面: Zoing划分主要可按照两种方式进行: 1.按照端口划分:即把同一个链路上的设备在光纤交换机上的端口划分为一个Zoing。这 种划分方式更换交换机端口后,Zoing会改变,需要重新划分。 2.按照WWn划分,即把同一个链路上的设备的WWN号(每一个光纤卡对应唯一一个 WWN号)划分为一个Zoing,这种划分方式更换客户端的光纤卡后,Zoing会改变,需要重新划分。 我们采用的为第二种方式,即按照WWN划分。 点击红框中的按键”zone”:,即可进行zoing的划分。

上图为zoing的一些功能按键,其中: New Zong :建立新的zoing Delete :删除一个已经建立的zoing Rename :重命名一个Zoing。 Copy :拷贝一个zoing。 点击New Zoing ,即可创建一个zoing。点击后出现如下页面: ,输入Zoing名称后,将WWN号添加到右侧空白处:

SAN交换机维护操作手册

SAN 交换机健康检查操作手册

2
SAN 交换机健康检查操作手册
CONTENTS
目录
第一章 SAN 交换机健康检查操作手册
1
1.1 1.2 1.3 1.4 1.5 1.6 1.7 1.8 1.9 1.10 1.11 1.12 1.13
目的................................................................... 1 适用范围 ............................................................... 1 交换机工作环境温度检查 ................................................. 1 SAN 交换机状态查询 ..................................................... 1 SAN 交换机的登录 ....................................................... 3 交换机 Firmware 版本检查 ................................................ 3 Zoning 检查 ............................................................ 4 SAN 交换机日志信息收集 ................................................. 4 SAN 交换机配置文件备份 ................................................ 12 常用操作系统 HBA 卡 WWN 号查看方法 ...................................... 12 常用存储 HBA 卡 WWN 号查看方法 .......................................... 16 微码升级 .............................................................. 18 健康检查记录 .......................................................... 19

华为交换机配置手册

华为交换机配置手册集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]

华为交换机配置手册 华为交换机配置手册 实验一使用华为Quidway系列交换机简单组网1.1实验目的 1.掌握华为Quidway系列交换机上的基本配置命令; 2.掌握VLAN的原理和配置; 3.掌握端口聚合(LinkAggregation)的原理和配置; 4.掌握生成树协议(STP)的原理和配置; 5.掌握GVRP协议的原理和配置; 6.掌握三层交换机和访问控制列表(ACL)的原理和配置; 7.掌握如何从PC机或其他交换机远程配置某交换机。 1.2实验环境 QuidwayS3026以太网交换机2台,QuidwayS3526以太网交换机1台, PC机4台,标准网线6根 QuidwayS3026软件版本:V100R002B01D011;Bootrom版本:V1.1 QuidwayS3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3实验组网图 在下面的每个练习中给出。 1.4实验步骤 1.4.1VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台QuidwayS3026交换机和四台PC机。每台PC机的IP地址指定如下: 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan2//创建VLAN2 SwitchA(config-vlan2)#switchportethernet0/9//将以太口9划入VLAN2 SwitchA(config-vlan2)#vlan3//创建VLAN3 SwitchA(config-vlan3)#switchportethernet0/10//将以太口10划入VLAN3 SwitchA(config-vlan3)#interfaceethernet0/1//进入以太口1的接口配置模式SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过 SwitchB: SwitchB(config)#vlan2 SwitchB(config-vlan2)#switchportethernet0/9 SwitchB(config-vlan2)#vlan3 SwitchB(config-vlan3)#switchportethernet0/10 SwitchB(config-vlan3)#interfaceethernet0/1 SwitchB(config-if-Ethernet0/1)#switchmodetrunk

Force10交换机配置手册

Force10 S25N/S50N交换机配置手册 目录 前言........................................................... 错误!未定义书签。 1. FORCE10 S系列交换机登陆初始配置 ............................. 错误!未定义书签。 使用CONSOLE口登陆方式.......................................... 错误!未定义书签。 用以太网线使用TELNET方式....................................... 错误!未定义书签。 2.创建VLAN ..................................................... 错误!未定义书签。 创建一个基于端口的V LAN......................................... 错误!未定义书签。 3.配置TRUNK .................................................... 错误!未定义书签。 创建一个TRUNK.................................................. 错误!未定义书签。 4.开启端口FLOW-CONTROL 、SPANNING-TREE、和EDGED-PORT ........... 错误!未定义书签。

前言 1. Force10 S系列交换机登陆初始配置 使用console口登陆方式 第一步:如图所示,建立本地配置环境。S25的Console口是标准的RJ45口,所以需要用标准网线连接一个RJ45/串口转换器(在交换机的包装箱里带有),网口连接交换机的Console口,串口与PC机(或终端)的串口连接。 通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 新建连接 连接端口设置 端口通信参数设置 第三步:点击确定,进入超级终端,键入回车,之后将出现命令行提示符(如force10>),如图所示。 以太网交换机配置界面 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关部分的内容。 第五步:基础配置模式和命令: FTOS,也即Force10操作系统,是运行在Force10交换机/路由器系列产品上的操作系统。FTOS基于NetBSD,类似于Unix。硬件抽象层(HAL)用于使FTOS应用可在整个产品系列中移植,而无须为每个平台重写该应用软件。所以对Forec10的所有系列交换机来说,调试

H3C交换机操作手册(20200419203755)

目录 H3C以太网交换机的基本操作 (2) 1.1 知识准备 (2) 1.2 操作目的 (2) 1.3 网络拓扑 (2) 1.4 配置步骤 (2) 1.4.1 串口操作配置 (2) 1.4.2 查看配置及日志操作 (5) 1.4.3 设置密码操作 (5) 1.5 验证方法 (6) H3C以太网交换机VLAN配置 (6) 1.6 知识准备 (6) 1.7 操作目的 (6) 1.8 操作内容 (6) 1.9 设备准备 (6) 1.10 拓扑 (6) 1.11 配置步骤 (7) 1.12 验证方法 (7) H3C以太网交换机链路聚合配置 (7) 1.13 知识准备 (7) 1.14 操作目的 (7) 1.15 操作内容 (7) 1.16 设备准备 (7) 1.17 网络拓扑 (7) 1.18 配置步骤 (8) 1.19 验证方法 (9) H3C以太网交换机STP配置 (9) 1.20 知识准备 (9) 1.21 操作目的 (9) 1.22 操作内容 (9) 1.23 设备准备 (9) 1.24 网络拓扑 (10) 1.25 配置步骤 (10) 1.26 验证方法 (11)

H3C以太网交换机VRRP配置 (11) 1.27 知识准备 (11) 1.28 操作目的 (11) 1.29 操作内容 (11) 1.30 设备准备 (11) 1.31 网络拓扑 (12) 1.32 配置步骤 (12) 1.33 验证方法 (14) H3C以太网交换机镜像配置 (14) 1.34 知识准备 (14) 1.35 操作目的 (14) 1.36 操作内容 (14) 1.37 设备准备 (14) 1.38 网络拓扑 (14) 1.39 配置步骤 (15) 1.40 验证方法 (15) H3C以太网交换机路由配置 (16) 1.41 知识准备 (16) 1.42 操作目的 (16) 1.43 操作内容 (16) 1.44 设备准备 (16) 1.45 网络拓扑 (16) 1.46 配置步骤 (16) 1.47 验证方法 (17) H3C以太网交换机ACL配置 (17) 1.48 知识准备 (17) 1.49 操作目的 (18) 1.50 操作内容 (18) 1.51 网路拓扑 (18) 1.52 配置步骤 (18) 1.53 验证方法 (18) 实验一H3C以太网交换机的基本操作 备注:H3C以太网交换机采用统一软件平台VRP,交换机命令完全相同。

H3C交换机维护文档

H3C交换机日常维护操作方法 日常维护中所有的操作都要在[ ]提示符下操作才有效。 一、创建vlan 在提示符〔〕模式下,输入vlan 2,就立即创建了vlan2,而且立即生效。 二、删除vlan 在刚才执行的vlan 2前,添加undo,即undo vlan 2然后会车,就把刚才创建的vlan 2删除了。 三、添加端口 创建完了vlan,就可以把端口添加到相应的vlan里,方法是: 先进入vlan,比如vlan 2,就可以看到提示符变成了vlan2提示符了,然后再输入 Port interface g1/0/1 to g1/0/2,这样就把1口和2口都添加到vlan 2里了。 如果1口已经在vlan 2里,现在想调整,将1口变成vlan3里的端口我们可以输入:Vlan 3,提示符变成vlan 3了,然后再输入port interface g1/0/1就可以了。 四、添加静态路由 如果内网增加了vlan,而且这个段里的机器也要访问外网,需要在交换机里执行: Ip route 0.0.0.0 0.0.0.0 192.168.100.2 (0.0.0.0 0.0.0.0 代表任意ip,192.168.100.2是下一跳的ip,即防火墙的内口ip),同样需要在防火墙上向内网做一条反向的静态路由。 五、给vlan增加网关 Interface vlan 2 //选择vlan2 Ip address 192.168.2.1 255.255.255.0 //给vlan2添加IP 做完了网关,这样vlan里的所有用户只要将网关改成这些对应vlan地址就可以自动路由六、传送单播包 缺省在交换机里划分了vlan,交换机就自动的隔离了广播,这样的话,不同vlan里的机器就不能通过访问机器名的方式去访问别的机器,如果还想使用基于机器名的方式访问,需要在交换机下做允许广播包通过的命令。 Interface vlan 3 \\进入到要转发广播包的vlan里

华为S交换机操作手册

MEth 0/0/1 属于管理口system-view [Quidway]interface MEth 0/0/1 [Quidway]ip adddress 192.168.5.2 255.255.255.0 # 设置管理 配置连接密码打开web 操作sys aaa local-user huawei password cipher admin local-user huawei level15 local-user huawei ftp-directory flash; local-user hawed service-type telnet terminal http CONSOLE: 通过密码: [Quidway]user-interface con 0 [Quidway-ui-console0]authentication-mode password [Quidway-ui-console0]set authentication password simple h3c [Quidway-ui-console0]user privilege level 3 > 认级别是3 通过用户名和密码:[Quidway]local-user quidway [Quidway-luser-quidway]password simple h3c [Quidway-luser-quidway]service-type terminal level 3 [Quidway]user-interface con 0 [Quidway-ui-console0]authentication-mode scheme TELNET: 通过密码: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway-ui-vty0-4]user privilege level 3 通过用户名和密码: [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode password [Quidway-ui-vty0-4]set authentication password simple h3c [Quidway]local-user quidway [Quidway-luser-quidway]password simple h3c [Quidway-luser-quidway]service-type telnet level 3 默认是VRP1.74和1.44是没有缺省用户名和密码的。必须配置默认是VRP3.3是没有缺省用户名和密码的。必须配置。 只有VRP3.4的有缺省用户名和密码: USER:admin PASSWORD:admin 但是如果用户把它删除就没有了。ip 可以不配置,默

华为交换机配置命令手册

为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei