欧美色欧美亚洲高清在线观看,国产特黄特色a级在线视频,国产一区视频一区欧美,亚洲成a 人在线观看中文

  1. <ul id="fwlom"></ul>

    <object id="fwlom"></object>

    <span id="fwlom"></span><dfn id="fwlom"></dfn>

      <object id="fwlom"></object>

      華為交換機基礎(chǔ)命令總結(jié)V1.3

      時間:2019-05-13 16:47:15下載本文作者:會員上傳
      簡介:寫寫幫文庫小編為你整理了多篇相關(guān)的《華為交換機基礎(chǔ)命令總結(jié)V1.3》,但愿對你工作學(xué)習(xí)有幫助,當(dāng)然你在寫寫幫文庫還可以找到更多《華為交換機基礎(chǔ)命令總結(jié)V1.3》。

      第一篇:華為交換機基礎(chǔ)命令總結(jié)V1.3

      華為交換機基礎(chǔ)命令總結(jié)V1.3

      目錄

      【01基礎(chǔ)常識篇】--1

      一、華為3COM IOS與CISCO IOS的區(qū)別--------------------------1

      二、命令行提供的視圖---------------------2 【02常用基礎(chǔ)命令】------------------------------3 【03華為路由器DISPLAY命令大全】--------5 【04設(shè)置交換機的密碼】------------------------5 【05設(shè)置遠(yuǎn)程登錄交換機】--------------------5 【06 VLAN基本配置命令(以Quidway S3026為例)】-------------------8

      【01基礎(chǔ)常識篇】

      #

      一、華為3COM IOS與CISCO IOS的區(qū)別

      以前華為公司的產(chǎn)品配置指令和CISCO公司的一樣,但由于版權(quán)與官司的問題,華為3COM公司于2002年到2003年期間進行了IOS的升級工作,升級后的IOS與CISCO公司有很大區(qū)別。主要表現(xiàn)在以下三個方面。

      1、全新IOS支持中文界面:

      在新版IOS中用戶可以選擇英文或中文界面,這樣對于那些英文水平不高或不習(xí)慣看英文的用戶來說可以切換到中文界面,各項命令的注解一目了然。對中文的支持顯示了華為3COM公司本土化作戰(zhàn)的目標(biāo)。

      2、安全級別的提高:

      我們先來回顧一下CISCO公司的安全級別,CISCO路由器通過模式分配權(quán)限,cisco IOS軟件將EXEC會話分為用戶(USER)模式和特權(quán)(privileged)模式,另外很多配置命令還需要進入到配置模式下進行。通過ENABLE進入特權(quán)模式,通過configure terminal進入配置模式。

      華為3COM公司的IOS安全級別是基于用戶的而不是基于模式的。也就是說我們可以為一臺路由器配置很多個用戶,不同的用戶分配不同的權(quán)限,要想進入路由器必須輸入正確的用戶名和密碼才可以。這一點有點類似于WINDOWS操作系統(tǒng),當(dāng)?shù)卿浵到y(tǒng)后要想進入桌面必須輸入正確的用戶名和密碼。對用戶進行權(quán)限劃分比劃分模式更安全,更方便管理。

      3、配置命令的全面變化: 由于涉及到版權(quán)的問題,華為公司在此次升級IOS后對所有的配置命令也進行了很大程度的變動??梢哉f現(xiàn)在的指令和以前的指令有天壤之別,與CISCO公司的配置命令而是相去甚遠(yuǎn),經(jīng)常配置CISCO路由器的用戶初次接觸華為3COM路由器會很不適應(yīng)。新舊命令變化如圖所示:

      思科----華為常用的命令

      4.華為3COM的VRP版本與CISCO的IOS

      CISCO設(shè)備中是通過升級IOS版本來解決某些問題,而在華為3COM設(shè)備中取消了IOS版本這個定義,取而代之的是VRP版本。其實和IOS版本是一樣的,只是叫法不同而已。

      二、命令行提供的視圖

      1.用戶視圖 2.系統(tǒng)視圖 3.用戶界面視圖 4.VLAN視圖

      5.以太網(wǎng)端口視圖

      【用戶視圖】 查看交換機的簡單運行狀態(tài)和統(tǒng)計信息 與交換機建立連接即進入 quit斷開與交換機連接

      【系統(tǒng)視圖】

      查看交換機的全部運行狀態(tài)和統(tǒng)計信息,進行文件管理和系統(tǒng)管理 配置系統(tǒng)參數(shù) [Quidway] 在用戶視圖下鍵入system-view quit返回用戶視圖 return返回用戶視圖

      【以太網(wǎng)端口視圖】 配置以太網(wǎng)端口參數(shù) [Quidway-Ethernet0/1] 固定以太網(wǎng)端口視圖:在系統(tǒng)視圖下鍵入interface ethernet0/1

      [Quidway-Ethernet1/1] 擴展百兆以太網(wǎng)端口視圖:在系統(tǒng)視圖下鍵入interface ethernet 1/1

      【VLAN視圖】 配置VLAN參數(shù) [Quidway-vlan1] 在系統(tǒng)視圖下鍵入vlan 1

      【用戶界面視圖】 配置用戶界面參數(shù) [Sysname-ui-vty0] 在系統(tǒng)視圖下鍵入user-interface vty 0

      【02常用基礎(chǔ)命令】

      # [Quidway]sysname huawei

      //命名交換機(或路由器)

      [Quidway]super password yucedu //修改特權(quán)模式口令 【舉例:】

      super 0 用戶特權(quán)為0 級, 可以使用與此相等或更低級別命令 說明: 0-訪問級, 1-監(jiān)控級, 2-系統(tǒng)級, 3-管理級 用戶從訪問級別到管理級別需要輸入密碼 super 3 Password: 用戶特權(quán)為3 級, 可以使用與此相等或更低級別命令 說明: 0-訪問級, 1-監(jiān)控級, 2-系統(tǒng)級, 3-管理級

      [Quidway]interface ethernet 0/1

      //進入接口視圖 [Quidway-Ethernet0/1]shutdown

      //關(guān)閉端口 [Quidway-Ethernet0/1]undo shutdown //重啟端口

      [Quidway]quit

      //退出系統(tǒng)視圖(一層一層退出)[Quidway]return

      //直接退到用戶視圖

      [Quidway]undo ……

      //刪除命令

      language-mode ?

      //切換語言模式

      chinese Chinese environment

      english English environment

      配置本地telnet用戶,用戶名為”lyt”,密碼為”123456”,權(quán)限為最高級別3(缺省為級別1)[huawei]local-user lyt [huawei-luser-lyt]password simple 123456 [huawei-luser-lyt]service-type telnet level 3

      查看IOS的命令如下: display boot-loader

      下次啟動使用的app文件: flash:/S2403H-0019-140.bin

      刪除saved-config文件的命令如下: reset ?

      acl

      清除ACL信息

      arp

      ARP模塊

      counters

      接口統(tǒng)計信息

      dot1x

      指定802.1x配置信息

      garp

      通用屬性注冊協(xié)議

      igmp-snooping

      清除IGMP偵聽統(tǒng)計信息

      ip

      IP模塊

      local-server

      本地服務(wù)器信息

      logbuffer

      清除日志緩沖區(qū)

      ndp

      鄰居發(fā)現(xiàn)協(xié)議

      radius

      指定RADIUS配置信息

      recycle-bin

      清除回收站文件

      saved-configuration

      保存的配置

      stop-accounting-buffer

      查詢備份在本地的無響應(yīng)的停止計費報文

      stp

      生成樹協(xié)議

      trapbuffer

      清除告警緩沖區(qū)

      reset saved-configuration

      交換機的 flash memory 中的配置將被擦除.你確信嗎?[Y/N]n 【03華為路由器DISPLAY命令大全】

      # display current-configuration

      //顯示當(dāng)前配置信息

      display saved-configuration

      //顯示啟動時的配置文件

      display interfaces

      //顯示接口狀態(tài)及配置信息

      display local-user

      //顯示路由器當(dāng)前所有的用戶信息

      display version

      //顯示系統(tǒng)的軟件硬件狀態(tài)信息,及當(dāng)前的IOS版本信息

      display clock

      //顯示系統(tǒng)時鐘當(dāng)前時間設(shè)置

      display sysname

      //顯示系統(tǒng)名稱,主機名

      display history-command

      //顯示鍵入過的命令歷史列表。

      display arp

      //顯示路由器的ARP地址映射對應(yīng)表

      display boot-loader

      //顯示系統(tǒng)IOS文件

      【04設(shè)置交換機的密碼】

      [huawei]super password ?

      cipher Display password with cipher text

      level

      Specify the entering password of the specified priority

      simple Display password with plain text

      [huawei]super password le [huawei]super password level ?

      INTEGER<1-3> Priority level

      [huawei]super password level 3 ?

      cipher Display password with cipher text

      simple Display password with plain text

      [huawei]super password level 3 si [huawei]super password level 3 simple ?

      STRING<1-16> Plain text password string

      [huawei]super password level 3 simple yucedu 【05設(shè)置遠(yuǎn)程登錄】

      【方式1:使用設(shè)置password模式登入交換機】 [huawei]user-interface vty 0 4 [huawei-ui-vty0-4]authentication-mode ?

      none

      無需認(rèn)證直接登錄

      password 利用用戶終端接口的口令認(rèn)證

      scheme

      利用RADIUS方案進行認(rèn)證

      [huawei-ui-vty0-4]authentication-mode password

      //設(shè)置驗證方式為密碼驗證

      [huawei-ui-vty0-4]set authentication password simple yucedu

      //設(shè)置登入驗證的password密碼為yucedu [huawei-ui-vty0-4]user privilege level 1

      //配置登入用戶級別(缺省為級別1)

      【設(shè)置交換機管理IP地址】 [huawei]interface vlan 1

      [huawei-Vlan-interface1]ip add 192.168.1.240 255.255.255.0 [huawei-Vlan-interface1]undo shutdown

      【查看vlan 1接口的狀態(tài)】 [huawei]display interface vlan 1 Vlan-interface1 current state : UP

      Line protocol current state : UP IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc23-79ae Internet Address is 192.168.1.240/24 Primary Description : HUAWEI, Quidway Series, Vlan-interface1 Interface The Maximum Transmit Unit is 1500

      【交換機上提示,用戶的登入和退出】 [huawei] %Jan 4 15:20:12 2002 huawei SHELL/5/LOGIN:Slot=1;VTY login from 192.168.1.239 %Jan 4 15:20:43 2002 huawei SHELL/5/LOGOUT:Slot=1;VTY logout from 192.168.1.239

      【客戶端登入操作如下】

      【方式2:使用本地用戶名密碼方式登入交換機】 [huawei]user-interface vty 0 4 [huawei-ui-vty0-4]authentication-mode ?

      none

      無需認(rèn)證直接登錄

      password 利用用戶終端接口的口令認(rèn)證

      scheme

      利用RADIUS方案進行認(rèn)證

      [huawei-ui-vty0-4]authentication-mode scheme

      注意: 必須添加Exec(Telnet)用戶,否則操作員無法登錄系統(tǒng)!

      【配置本地TELNET用戶】 [huawei]local-user lyt [huawei-luser-lyt]password simple 123456 [huawei-luser-lyt]service-type telnet level 3

      【交換機上提示,用戶的登入和退出】 [huawei] %2002/1/1 19:54:43 huawei SHELL/5/LOGIN:Slot=1;lyt 從 192.168.1.239 登錄

      【06 VLAN基本配置命令(以Quidway S3026為例)】

      #

      [Quidway]vlan 3 創(chuàng)建并進入VLAN配置模式,缺省時系統(tǒng)將所有端口加入VLAN 1,這個端口既不能被創(chuàng)建也不能被刪除

      [Quidway]undo vlan 3 刪除一個VLAN

      [Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 給VLAN增加/刪除以太網(wǎng)接口

      [Quidway-Ethernet0/2]port access vlan 3 將本接口加入到指定VLAN id

      [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 設(shè)置端口工作方式,access(缺省)不支持802.1q幀的傳送,而trunk支持(用于Switch間互連),hybrid和trunk的區(qū)別在于trunk只允許缺省VLAN的報文發(fā)送時不打標(biāo)簽,而hybrid允許多個VLAN報文發(fā)送時不打標(biāo)簽。

      [Quidway-Ethernet0/2]port trunk permit vlan {id|all} 設(shè)置trunk端口通過指定VLAN的數(shù)據(jù)幀,trunk端口默認(rèn)僅允許通過VLAN 1的數(shù)據(jù)幀。

      [Quidway-Ethernet0/2]port trunk pvid vlan 3 設(shè)置trunk端口的PVID,如果trunk端口上收到了非802.1q幀時,Switch會給該幀加上802.1q標(biāo)志,該標(biāo)志字段中的VLAN ID即PVID。

      第二篇:華為基礎(chǔ)命令總結(jié)

      華為基礎(chǔ)命令總結(jié)

      目 錄

      1.鏡像口配置................................................................................................................2 2.設(shè)備改名字................................................................................................................2 3.配置保存....................................................................................................................2 4查看路由表................................................................................................................2 5.telnet密碼、特權(quán)密碼..............................................................................................2 6.用戶遠(yuǎn)程登錄 從用戶模式變成特權(quán)模式..............................................................2 7.交換接口配置(vlan、access、trunk)...................................................................3 8.接口物理配置............................................................................................................3 9.DHCP分配..................................................................................................................3 10.VRRP配置.................................................................................................................4 11.靜態(tài)路由..................................................................................................................4 12.RIP協(xié)議....................................................................................................................4 13.OSPF協(xié)議.................................................................................................................5

      1.單區(qū)域................................................................................................................5 2.多區(qū)域................................................................................................................5 3.STUB....................................................................................................................5 4.完全STB..............................................................................................................5 5.點到點................................................................................................................5 6.改COST值..........................................................................................................6 7.查看配置信息....................................................................................................6 14.端口聚合..................................................................................................................6

      1.二層端口聚合(華為又名 E-trunk)..................................................................6 2.三層端口聚合....................................................................................................7 15.MSTP.........................................................................................................................8

      1.配置....................................................................................................................8 2.查看配置信息..................................................................................................10 16.ACL..........................................................................................................................10 1.標(biāo)準(zhǔn)列表........................................................................................................11 2.擴展列表..........................................................................................................11 3.時間的配置(例子)..........................................................................................11 4.查看配置信息..................................................................................................12

      1.鏡像口配置

      [Quidway]monitor-port

      指定鏡像端口 [Quidway]port mirror

      指定被鏡像端口 [Quidway]port mirror int_list observing-port int_type int_num 指定鏡像和被鏡像

      2.設(shè)備改名字

      [SW2]sysname SW2

      3.配置保存

      save Are you sure to continue?[Y/N]y

      4查看路由表

      display ip routing-table

      5.telnet密碼、特權(quán)密碼

      [Quidway]super password

      修改特權(quán)用戶密碼 [Huawei]user-interface vty 0 3 [Huawei-ui-vty0-3]authentication-mode password

      //設(shè)置口令模式 [Huawei-ui-vty0-3]set authentication password cipher 123 [Huawei-ui-vty0-3]user privilege level 3

      用戶級別

      6.用戶遠(yuǎn)程登錄 從用戶模式變成特權(quán)模式

      此命令在被telnet的路由器上配置,這里和思科的命令不同,要想在 LSW1 配置密碼 只能配置 CON 密碼!

      [Huawei]super password level 7 cipher 123

      例子LSW2 遠(yuǎn)程登錄到 LSW1

      telnet 192.168.1.1 super 7 Password: sys [Huawei]

      7.交換接口配置(vlan、access、trunk)

      [SW1vlan 3

      [SW1-vlan3]port ethernet 0/1 to ethernet 0/4

      //在VLAN中增加端口 [SW1]int g0/0/1 [SW1-GigabitEthernet0/0/1]port link-type access [SW1-GigabitEthernet0/0/1]port default vlan 10 [SW1]int e0/0/1 [SW1-Ethernet0/0/1]port link-type trunk [SW1-Ethernet0/0/1]port trunk allow-pass vlan {ID|All}

      [SW1-Ethernet0/0/1]port trunk pvid vlan 3

      //設(shè)置trunk端口的PVID

      8.接口物理配置

      [Quidway-Ethernet0/1]duplex {half|full|auto}

      //配置端口工作狀態(tài) [Quidway-Ethernet0/1]speed {10|100|auto}

      //配置端口工作速率 [Quidway-Ethernet0/1]flow-control

      //配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal}

      //配置端口平接扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid}

      //設(shè)置端口工作模式 [Quidway-Ethernet0/1]undo shutdown

      //激活端口

      9.DHCP分配

      [SW2]dhcp enable [SW2]ip pool 1 [SW2-ip-pool-1]network 192.168.1.0 255.255.255.0 [SW2-ip-pool-1]dns-list 192.168.1.1 [SW2-ip-pool-1]gateway-list 192.168.1.1 [SW2-ip-pool-1]excluded-ip-address 192.168.1.1 255.255.255.0

      查看配置命令

      [Quidway] display ip pool

      查看IP地址池配置情況

      10.VRRP配置

      [SW2]int vl 10 [SW2-Vlanif10]ip add 192.168.1.253 255.255.255.0 [SW2-Vlanif10]vrrp vrid 10 192.168.1.254 [SW2-Vlanif10]vrrp vrid 10 priority 120 [SW2-Vlanif10]vrrp vrid 10 track interface g0/0/3 reduced 30

      查看配置命令

      display vrrp

      命令可以看到SwitchA的狀態(tài)是Master 11.靜態(tài)路由

      [SW1]ip route-static 20.1.1.0 255.255.255.0 10.1.1.2

      12.RIP協(xié)議

      [SW1]rip [SW1-rip-1]version 2 [SW1-rip-1]undo summary [SW1-rip-1]net 10.0.0.0 刪掉 rip 協(xié)議 [SW1]undo rip 1 Warning: The RIP process will be deleted.Continue?[Y/N]y 注意:1.綠色數(shù)字是幾 就刪掉幾

      比如[SW1-rip-2] 就 [SW1]undo rip 2

      2.比如10.1.1.1/24 要是通告網(wǎng)絡(luò)的話 cisco可以10.1.1.0 華為必須的 10.0.0.0 查看配置信息

      [SwitchA] display rip 1 route

      查看SwitchA的RIP路由表。13.OSPF協(xié)議

      1.單區(qū)域

      [SW1]ospf [SW1-ospf-1]area 0 [SW1-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255 [SW3]router id 1.1.1.1

      2.多區(qū)域

      [SW1-1]ospf [SW1-1-ospf-1]area 1 [SW1-1-ospf-1-area-0.0.0.1]network 30.1.1.0 0.0.0.255

      3.STUB [SW1-1-ospf-1-area-0.0.0.1]stub

      4.完全STB [SW1-1-ospf-1-area-0.0.0.1]stub no-summary

      NSSA區(qū)域和STUB區(qū)域配置一樣

      5.點到點

      [SW2]int vl 30 [SW2-Vlanif30]ospf network-type p2p

      查看接口什么模式(紫色部分看出已經(jīng)變成點到點模式)[SW3]display ospf interface Vlanif 40

      OSPF Process 1 with Router ID 20.1.1.1

      Interfaces

      Interface: 20.1.1.1(Vlanif40)--> 20.1.1.2 Cost: 1

      State: P-2-P

      Type: P2P

      MTU: 1500

      Timers: Hello 10 , Dead 40 , Poll 120 , Retransmit 5 , Transmit Delay 1

      6.改COST值

      [SW3]int vl 40 [SW3-Vlanif40]ospf cost 10

      查看cost值(紫色部分已經(jīng)看出cost值改成10了 默認(rèn)是1)[SW3]display ospf interface Vlanif 40

      OSPF Process 1 with Router ID 20.1.1.1

      Interfaces

      Interface: 20.1.1.1(Vlanif40)--> 20.1.1.2 Cost: 10

      State: P-2-P

      Type: P2P

      MTU: 1500

      Timers: Hello 10 , Dead 40 , Poll 120 , Retransmit 5 , Transmit Delay 1 7.查看配置信息

      [SwitchA] display ospf peer

      查看SwitchA的OSPF鄰居 [SwitchA] display ospf routing

      顯示SwitchA的OSPF路由信息。[SwitchA] display ospf lsdb

      查看SwitchA的LSDB。

      14.端口聚合

      1.二層端口聚合(華為又名 E-trunk)

      [SW1]interface Eth-Trunk 1 [SW1]int g0/0/1 [SW1-GigabitEthernet0/0/1]eth-trunk 1 [SW1-GigabitEthernet0/0/1]int g0/0/2 [SW1-GigabitEthernet0/0/2]eth-trunk 1 [SW1]int Eth-Trunk 1 [SW1-Eth-Trunk1]port link-type trunk [SW1-Eth-Trunk1]port trunk allow-pass vlan all

      檢查Eth-Trunk 1是否創(chuàng)建成功,及成員接口是否正確加入

      [SW1]display trunkmembership eth-trunk 1 Trunk ID: 1

      Used status: VALID TYPE: ethernet

      Working Mode : Normal Number Of Ports in Trunk = 2 Number Of Up Ports in Trunk = 2 Operate status: up

      Interface GigabitEthernet0/0/1, valid, operate up, weight=1 Interface GigabitEthernet0/0/2, valid, operate up, weight=1

      顯示Eth-Trunk 1的配置信息(查看時 打dis eth-trunk1 不能打 dis e-trunk 1 因為e-trunk 和 eth-trunk不一樣)display eth-trunk 1 Eth-Trunk1's state information is: WorkingMode: NORMAL

      Hash arithmetic: According to SIP-XOR-DIP

      Least Active-linknumber: 1 Max Bandwidth-affected-linknumber: 8

      Operate status: up

      Number Of Up Port In Trunk: 2

      ------------------PortName

      Status

      Weight GigabitEthernet0/0/1

      Up

      GigabitEthernet0/0/2

      Up

      2.三層端口聚合

      [Huawei]vlan 100 [Huawei]int vl 100 [Huawei-Vlanif100]ip add 10.1.1.1 255.255.255.0 [Huawei]interface Eth-Trunk 1 [Huawei]int g0/0/1 [Huawei-GigabitEthernet0/0/1]eth-trunk 1 [Huawei]int g0/0/2 [Huawei-GigabitEthernet0/0/2]eth-trunk 1 [Huawei]interface Eth-Trunk 1 [Huawei-Eth-Trunk1]port link-type access [Huawei-Eth-Trunk1]port default vlan 100 15.MSTP 拓?fù)鋱D

      注:stp enable 最后配置

      1.配置

      LSW1 sys [Huawei]sys LSW1 [LSW1]vl 10 [LSW1-vlan10]vl 20 [LSW1-vlan20]int g0/0/1 [LSW1-GigabitEthernet0/0/1]port link-type trunk [LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all [LSW1-GigabitEthernet0/0/1]bpdu enable [LSW1-GigabitEthernet0/0/1]int g0/0/2 [LSW1-GigabitEthernet0/0/2]port link-type trunk [LSW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all [LSW1-GigabitEthernet0/0/2]bpdu enable [LSW1]stp region-configuration [LSW1-mst-region]region-name RG1 [LSW1-mst-region]region-name RG2 [LSW1-mst-region]instance 1 vlan 10 [LSW1-mst-region]instance 2 vlan 20 [LSW1-mst-region]active region-configuration

      激活配置域 [LSW1]stp pathcost-standard legacy

      端口開銷的計算方法華為私有計算方法 [LSW1]stp bpdu-protection

      啟動BPDU保護 [LSW1-GigabitEthernet0/0/3]stp edged-port enable

      邊緣端口配置 [LSW1-GigabitEthernet0/0/3]port hybrid pvid vlan 10

      邊緣端口配置 [LSW1-GigabitEthernet0/0/3]port hybrid untagged vlan 10

      邊緣端口配置 [LSW1]int g0/0/4 [LSW1-GigabitEthernet0/0/4]stp edged-port enable [LSW1-GigabitEthernet0/0/4]port hybrid pvid vlan 20 [LSW1-GigabitEthernet0/0/4]port hybrid untagged vlan 20 [LSW1]stp enable LSW2 sy [Huawei]sy LSW2 [LSW2]vl 10 [LSW2-vlan10]vl 20 [LSW2]int g0/0/1 [LSW2-GigabitEthernet0/0/1]port link-type trunk [LSW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all [LSW2-GigabitEthernet0/0/1]stp root-protection

      啟動根保護 [LSW2]int g0/0/2 [LSW2-GigabitEthernet0/0/2]port link-type trunk [LSW2-GigabitEthernet0/0/2]port trunk allow-pass vlan all [LSW2-GigabitEthernet0/0/2]stp root-protection [LSW2]stp region-configuration [LSW2-mst-region]region-name RG1 [LSW2-mst-region]instance 1 vlan 10 [LSW2-mst-region]instance 2 vlan 20 [LSW2-mst-region]active region-configuration [LSW2]stp instance 0 priority 4096 [LSW2]stp instance 1 priority 4096 [LSW2]stp instance 2 priority 8192 [LSW2]stp enable LSW3 sys [Huawei]sys LSW3 [LSW3]vlan 10 [LSW3-vlan10]vl 20 [LSW3]int g0/0/1 [LSW3-GigabitEthernet0/0/1]port link-type trunk [LSW3-GigabitEthernet0/0/1]port trunk allow-pass vlan all [LSW3-GigabitEthernet0/0/1]stp root-protection [LSW3-GigabitEthernet0/0/1]int g0/0/2 [LSW3-GigabitEthernet0/0/2]port link-type trunk [LSW3-GigabitEthernet0/0/2]port trunk allow-pass vlan all [LSW3-GigabitEthernet0/0/2]stp root-protection [LSW3]stp region-configuration [LSW3-mst-region]region-name RG2 [LSW3-mst-region]instance 1 vl 10 [LSW3-mst-region]active region-configuration [LSW3]stp instance 0 priority 8192 [LSW3]stp instance 1 priority 8192 [LSW3]stp instance 2 priority 4096 [LSW3]stp pathcost-standard legacy [LSW3]stp enable 2.查看配置信息

      display stp brief

      查看端口狀態(tài)和端口的保護類型

      16.ACL 注:標(biāo)準(zhǔn)訪問列表是 2000-2999

      擴展訪問列表是

      3000-3999

      LSW1 不能訪問 LSW2 1.標(biāo)準(zhǔn)列表

      [SW1]acl 2000

      定義ACL規(guī)則 [SW1-acl-basic-2000]rule deny source 10.1.1.0 0.0.0.255 [SW1]traffic classifier 1

      配置流分類,定義基于ACL的匹配規(guī)則 [SW1-classifier-1]if-match acl 2000 [SW1]traffic behavior 2

      定義流行為 [SW1-behavior-2]deny [SW1]traffic policy 3

      定義流策略,將流分類與流行為關(guān)聯(lián) [SW1-trafficpolicy-3]classifier 1 behavior 2

      [SW1]int g0/0/1 [SW1-GigabitEthernet0/0/1]traffic-policy 3 outbound 應(yīng)用流策略到GE0/0/1接口

      2.擴展列表

      [SW1]acl 3000 [SW1-acl-adv-3000]rule deny ip source 10.1.1.0 0.0.0.255 destination 20.1.1.0 0.0.0.255 [SW1]traffic classifier 1 [SW1-classifier-1]if-match acl 3000 [SW1]traffic behavior 2 [SW1-behavior-2]deny [SW1]traffic policy 3 [SW1-trafficpolicy-3]classifier 1 behavior 2 [SW1]int g0/0/1 [SW1-GigabitEthernet0/0/1]traffic-policy 3 outbound

      3.時間的配置(例子) system-view [Quidway] time-range satime 8:00 to 17:30 working-day 配置8:00至17:30的周期時間段 [Quidway] acl 3000 [Quidway-acl-adv-3000] rule deny ip source 10.164.3.0 0.0.0.255 destination 10.164.9.9 0.0.0.0 time-range satime

      調(diào)用在列表里 [Quidway-acl-adv-3003] quit 4.查看配置信息

      display acl all

      查看ACL規(guī)則的配置信息 display traffic classifier user-defined

      查看流分類的配置信息 display traffic policy user-defined

      查看流策略的配置信息。

      第三篇:思科交換機配置命令總結(jié)

      思科交換機配置命令總結(jié)

      1.switch(config)# hostname hostname 在基于CLI的交換機上設(shè)置主機名/系統(tǒng)名: switch(enable)set system name name-string 2.在基于IOS的交換機上設(shè)置登錄口令: switch(config)# enable password level 1 password 在基于CLI的交換機上設(shè)置登錄口令: switch(enable)set password switch(enable)set enalbepass 3.在基于IOS的交換機上設(shè)置遠(yuǎn)程訪問: switch(config)# interface vlan 1 switch(config-if)# ip address ip-address netmask switch(config-if)# ip default-gateway ip-address 在基于CLI的交換機上設(shè)置遠(yuǎn)程訪問: switch(enable)set interface sc0 ip-address netmask broadcast-address switch(enable)set interface sc0 vlan switch(enable)set ip route default gateway 4.在基于IOS的交換機上啟用和瀏覽CDP信息: switch(config-if)# cdp enable switch(config-if)# no cdp enable 為了查看Cisco鄰接設(shè)備的CDP通告信息: switch# show cdp interface [type modle/port] switch# show cdp neighbors [type module/port] [detail] 在基于CLI的交換機上啟用和瀏覽CDP信息: switch(enable)set cdp {enable|disable} module/port 為了查看Cisco鄰接設(shè)備的CDP通告信息: switch(enable)show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 5.基于IOS的交換機的端口描述: switch(config-if)# description description-string 基于CLI的交換機的端口描述: switch(enable)set port name module/number description-string 6.在基于IOS的交換機上設(shè)置端口速度: switch(config-if)# speed{10|100|auto} 在基于CLI的交換機上設(shè)置端口速度: switch(enable)set port speed moudle/number {10|100|auto} switch(enable)set port speed moudle/number {4|16|auto} 7.在基于IOS的交換機上設(shè)置以太網(wǎng)的鏈路模式: switch(config-if)# duplex {auto|full|half} 在基于CLI的交換機上設(shè)置以太網(wǎng)的鏈路模式: switch(enable)set port duplex module/number {full|half} 8.在基于IOS的交換機上配置靜態(tài)VLAN: switch# vlan database switch(vlan)# vlan vlan-num name vla switch(vlan)# exit switch# configure teriminal switch(config)# interface interface module/number switch(config-if)# switchport mode access switch(config-if)# switchport access vlan vlan-num switch(config-if)# end 在基于CLI的交換機上配置靜態(tài)VLAN: switch(enable)set vlan vlan-num [name name] switch(enable)set vlan vlan-num mod-num/port-list 9.在基于IOS的交換機上配置VLAN中繼線: switch(config)# interface interface mod/port switch(config-if)# switchport mode trunk switch(config-if)# switchport trunk encapsulation {isl|dotlq} switch(config-if)# switchport trunk allowed vlan remove vlan-list switch(config-if)# switchport trunk allowed vlan add vlan-list 在基于CLI的交換機上配置VLAN中繼線: switch(enable)set trunk module/port [on|off|desirable|auto|nonegotiate] Vlan-range [isl|dotlq|dotl0|lane|negotiate] 10.在基于IOS的交換機上配置VTP管理域: switch# vlan database switch(vlan)# vtp domain domain-name 在基于CLI的交換機上配置VTP管理域: switch(enable)set vtp [domain domain-name] 11.在基于IOS的交換機上配置VTP 模式: switch# vlan database switch(vlan)# vtp domain domain-name switch(vlan)# vtp {sever|cilent|transparent} switch(vlan)# vtp password password 在基于CLI的交換機上配置VTP 模式: switch(enable)set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password] 12.在基于IOS的交換機上配置VTP版本: switch# vlan database switch(vlan)# vtp v2-mode 在基于CLI的交換機上配置VTP版本: switch(enable)set vtp v2 enable 13.在基于IOS的交換機上啟動VTP剪裁: switch# vlan database switch(vlan)# vtp pruning 在基于CL I 的交換機上啟動VTP剪裁: switch(enable)set vtp pruning enable 14.在基于IOS的交換機上配置以太信道: switch(config-if)# port group group-number [distribution {source|destination}] 在基于CLI的交換機上配置以太信道: switch(enable)set port channel moudle/port-range mode{on|off|desirable|auto} 15.在基于IOS的交換機上調(diào)整根路徑成本: switch(config-if)# spanning-tree [vlan vlan-list] cost cost 在基于CLI的交換機上調(diào)整根路徑成本: switch(enable)set spantree portcost moudle/port cost switch(enable)set spantree portvlancost moudle/port [cost cost][vlan-list] 16.在基于IOS的交換機上調(diào)整端口ID: switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority 在基于CLI的交換機上調(diào)整端口ID: switch(enable)set spantree portpri {mldule/port}priority switch(enable)set spantree portvlanpri {module/port}priority [vlans] 17.在基于IOS的交換機上修改STP時鐘: switch(config)# spanning-tree [vlan vlan-list] hello-time seconds switch(config)# spanning-tree [vlan vlan-list] forward-time seconds ` switch(config)# spanning-tree [vlan vlan-list] max-age seconds 在基于CLI的交換機上修改STP時鐘: switch(enable)set spantree hello interval[vlan] switch(enable)set spantree fwddelay delay [vlan] switch(enable)set spantree maxage agingtiame[vlan] 18.在基于IOS的交換機端口上啟用或禁用Port Fast 特征: switch(config-if)#spanning-tree portfast 在基于CLI的交換機端口上啟用或禁用Port Fast 特征: switch(enable)set spantree portfast {module/port}{enable|disable} 19.在基于IOS的交換機端口上啟用或禁用UplinkFast 特征: switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] 在基于CLI的交換機端口上啟用或禁用UplinkFast 特征: switch(enable)set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] 20.為了將交換機配置成一個集群的命令交換機,首先要給管理接口分配一個IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name 21.為了從一條中繼鏈路上刪除VLAN,可使用下列命令: switch(enable)clear trunk module/port vlan-range 22.用show vtp domain 顯示管理域的VTP參數(shù).23.用show vtp statistics顯示管理域的VTP參數(shù).24.在Catalyst交換機上定義TrBRF的命令如下: switch(enable)set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}] 25.在Catalyst交換機上定義TrCRF的命令如下: switch(enable)set vlan vlan-num [name name] type trcrf {ring hex-ring-num|decring decimal-ring-num} parent vlan-num 26.在創(chuàng)建好TrBRF VLAN之后,就可以給它分配交換機端口.對于以太網(wǎng)交換,可以采用如下命令給VLAN分配端口: switch(enable)set vlan vlan-num mod-num/port-num 27.命令show spantree顯示一個交換機端口的STP狀態(tài).28.配置一個ELAN的LES和BUS,可以使用下列命令: ATM(config)# interface atm number.subint multioint ATM(config-subif)# lane serber-bus ethernet elan-name 29.配置LECS: ATM(config)# lane database database-name ATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address ATM(lane-config-databade)# name …

      30.創(chuàng)建完數(shù)據(jù)庫后,必須在主接口上啟動LECS.命令如下: ATM(config)# interface atm number ATM(config-if)# lane config database database-name ATM(config-if)# lane config auto-config-atm-address 31.將每個LEC配置到一個不同的ATM子接口上.命令如下: ATM(config)# interface atm number.subint multipoint ATM(config)# lane client ethernet vlan-num elan-num 32.用show lane server 顯示LES的狀態(tài).33.用show lane bus顯示bus的狀態(tài).34.用show lane database顯示LECS數(shù)據(jù)庫可內(nèi)容.35.用show lane client顯示LEC的狀態(tài).36.用show module顯示已安裝的模塊列表.37.用物理接口建立與VLAN的連接: router# configure terminal router(config)# interface media module/port router(config-if)# description description-string router(config-if)# ip address ip-addr subnet-mask router(config-if)# no shutdown 38.用中繼鏈路來建立與VLAN的連接: router(config)# interface module/port.subinterface router(config-ig)# encapsulation[isl|dotlq] vlan-number router(config-if)# ip address ip-address subnet-mask 39.用LANE 來建立與VLAN的連接: router(config)# interface atm module/port router(config-if)# no ip address router(config-if)# atm pvc 1 0 5 qsaal router(config-if)# atm pvc 2 0 16 ilni router(config-if)# interface atm module/port.subinterface multipoint router(config-if)# ip address ip-address subnet-mask router(config-if)# lane client ethernet elan-num router(config-if)# interface atm module/port.subinterface multipoint router(config-if)# ip address ip-address subnet-name router(config-if)# lane client ethernet elan-name router(config-if)# …

      40.為了在路由處理器上進行動態(tài)路由配置,可以用下列IOS命令來進行: router(config)# ip routing router(config)# router ip-routing-protocol router(config-router)# network ip-network-number router(config-router)# network ip-network-number 41.配置默認(rèn)路由: switch(enable)set ip route default gateway 42.為一個路由處理器分配VLANID,可在接口模式下使用下列命令: router(config)# interface interface number router(config-if)# mls rp vlan-id vlan-id-num 43.在路由處理器啟用MLSP: router(config)# mls rp ip 44.為了把一個外置的路由處理器接口和交換機安置在同一個VTP域中: router(config)# interface interface number router(config-if)# mls rp vtp-domain domain-name 45.查看指定的VTP域的信息: router# show mls rp vtp-domain vtp domain name 46.要確定RSM或路由器上的管理接口,可以在接口模式下輸入下列命令: router(config-if)#mls rp management-interface 47.要檢驗MLS-RP的配置情況: router# show mls rp 48.檢驗特定接口上的MLS配置:

      router# show mls rp interface interface number 49.為了在MLS-SE上設(shè)置流掩碼而又不想在任一個路由處理器接口上設(shè)置訪問列表: set mls flow [destination|destination-source|full] 50.為使MLS和輸入訪問列表可以兼容,可以在全局模式下使用下列命令: router(config)# mls rp ip input-acl [page] 51.當(dāng)某個交換機的第3層交換失效時,可在交換機的特權(quán)模式下輸入下列命令: switch(enable)set mls enable 52.若想改變老化時間的值,可在特權(quán)模式下輸入以下命令: switch(enable)set mls agingtime agingtime 53.設(shè)置快速老化:

      switch(enable)set mls agingtime fast fastagingtime pkt_threshold 54.確定那些MLS-RP和MLS-SE參與了MLS,可先顯示交換機引用列表中的內(nèi)容再確定: switch(enable)show mls include 55.顯示MLS高速緩存記錄: switch(enable)show mls entry 56.用命令show in arp顯示ARP高速緩存區(qū)的內(nèi)容。

      57.要把路由器配置為HSRP備份組的成員,可以在接口配置模式下使用下面的命令: router(config-if)# standby group-number ip ip-address 58.為了使一個路由器重新恢復(fù)轉(zhuǎn)發(fā)路由器的角色,在接口配置模式下: router(config-if)# standy group-number preempt 59.訪問時間和保持時間參數(shù)是可配置的:

      router(config-if)# standy group-number timers hellotime holdtime 60.配置HSRP跟蹤:

      router(config-if)# standy group-number track type-number interface-priority 61.要顯示HSRP路由器的狀態(tài):

      router# show standby type-number group brief 62.用命令show ip igmp確定當(dāng)選的查詢器。63.啟動IP組播路由選擇:

      router(config)# ip muticast-routing 64.啟動接口上的PIM:

      dalllasr1>(config-if)# ip pim {dense-mode|sparse-mode|sparse-dense-mode} 65.啟動稀疏-稠密模式下的PIM: router# ip multicast-routing router# interface type number router# ip pim sparse-dense-mode 66.核實PIM的配置:

      dallasr1># show ip pim interface[type number] [count] 67.顯示PIM鄰居:

      dallasr1># show ip neighbor type number 68.為了配置RP的地址,命令如下:

      dallasr1># ip pim rp-address ip-address [group-access-list-number][override] 69.選擇一個默認(rèn)的RP: dallasr1># ip pim rp-address 通告RP和它所服務(wù)的組范圍:

      dallasr1># ip pim send-rp-announce type number scope ttl group-list access-list-number 為管理范圍組通告RP的地址:

      dallasr1># ip pim send-rp-announce ethernet0 scope 16 group-list1 dallasr1># access-list 1 permit 266.0.0.0 0.255.255.255 設(shè)定一個RP映像代理:

      dallasr1># ip pim send-rp-discovery scope ttl 核實組到RP的映像:

      dallasr1># show ip pim rp mapping dallasr1># show ip pim rp [group-name|group-address] [mapping] 70.在路由器接口上用命令ip multicast ttl-threshold ttl-value設(shè)定TTL閥值: dallasr1>(config-if)# ip multicast ttl-threshold ttl-value 71.用show ip pim neighbor顯示PIM鄰居表。72.顯示組播通信路由表中的各條記錄:

      dallasr1>show ip mroute [group-name|group-address][scoure][summary][count][active kbps] 73.要記錄一個路由器接受和發(fā)送的全部IP組播包:

      dallasr1> #debug ip mpacket [detail] [access-list][group] 74.要在CISCO路由器上配置CGMP: dallasr1>(config-if)# ip cgmp 75.配置一個組播路由器,使之加入某一個特定的組播組: dallasr1>(config-if)# ip igmp join-group group-address 76.關(guān)閉 CGMP:

      dallasr1>(config-if)# no ip cgmp 77.啟動交換機上的CGMP:

      dallasr1>(enable)set cgmp enable 78.核實Catalyst交換機上CGMP的配置情況: catalystla1>(enable)show config set prompt catalystla1> set interface sc0 192.168.1.1 255.255.255.0 set cgmp enable 79.CGMP離開的設(shè)置:

      Dallas_SW(enable)set cgmp leave 80.在Cisco設(shè)備上修改控制端口密碼: R1(config)# line console 0 R1(config-line)# login R1(config-line)# password Lisbon R1(config)# enable password Lilbao R1(config)# login local R1(config)# username student password cisco 81.在Cisco設(shè)備上設(shè)置控制臺及vty端口的會話超時: R1(config)# line console 0 R1(config-line)# exec-timeout 5 10 R1(config)# line vty 0 4 R1(config-line)# exec-timeout 5 2 82.在Cisco設(shè)備上設(shè)定特權(quán)級:

      R1(config)# privilege configure level 3 username R1(config)# privilege configure level 3 copy run start R1(config)# privilege configure level 3 ping R1(config)# privilege configure level 3 show run R1(config)# enable secret level 3 cisco 83.使用命令privilege 可定義在該特權(quán)級下使用的命令: router(config)# privilege mode level level command 84.設(shè)定用戶特權(quán)級:

      router(config)# enable secret level 3 dallas router(config)# enable secret san-fran router(config)# username student password cisco 85.標(biāo)志設(shè)置與顯示:

      R1(config)# banner motd ‘unauthorized access will be prosecuted!’ 86.設(shè)置vty訪問:

      R1(config)# access-list 1 permit 192.168.2.5 R1(config)# line vty 0 4 R1(config)# access-class 1 in 87.配置HTTP訪問:

      Router3(config)# access-list 1 permit 192.168.10.7 Router3(config)# ip http sever Router3(config)# ip http access-class 1 Router3(config)# ip http authentication local Router3(config)# username student password cisco 88.要啟用HTTP訪問,請鍵入以下命令: switch(config)# ip http sever 89.在基于set命令的交換機上用setCL1啟動和核實端口安全:

      switch(enable)set port security mod_num/port_num…enable mac address switch(enable)show port mod_num/port_num 在基于CiscoIOS命令的交換機上啟動和核實端口安全:

      switch(config-if)# port secure [mac-mac-count maximum-MAC-count] switch# show mac-address-table security [type module/port] 90.用命令access-list在標(biāo)準(zhǔn)通信量過濾表中創(chuàng)建一條記錄:

      Router(config)# access-list access-list-number {permit|deny} source-address [source-address] 91.用命令access-list在擴展通信量過濾表中創(chuàng)建一條記錄: Router(config)# access-list access-list-number {permit|deny{protocol|protocol-keyword}}{source source-wildcard|any}{destination destination-wildcard|any}[protocol-specific options][log] 92.對于帶內(nèi)路由更新,配置路由更新的最基本的命令格式是:

      R1(config-router)#distribute-list access-list-number|name in [type number] 93.對于帶外路由更新,配置路由更新的最基本的命令格式是:

      R1(config-router)#distribute-list access-list-number|name out [interface-name] routing-process| autonomous-system-number 94.set snmp命令選項:

      set snmp community {read-only|ready-write|read-write-all}[community_string] 95.set snmp trap 命令格式如下: set snmp trap {enable|disable} [all|moudle|classis|bridge|repeater| auth|vtp|ippermit|vmps|config|entity|stpx] set snmp trap rvcr_addr rcvr_community 96.啟用SNMP chassis 陷阱: Console>(enable)set snmp trap enable chassis 97.啟用所有SNMP chassis 陷阱: Console>(enable)set snmp trap enable 98.禁用SNMP chassis 陷阱: Console>(enable)set snmp trap disable chassis 99.給SNMP陷阱接收表加一條記錄:

      Console>(enable)set snmp trap 192.122.173.42 public 100.show snmp 輸出結(jié)果。

      101.命令set snmp rmon enable 的輸出結(jié)果。102.顯示SPAN信息: Consile> show span

      第四篇:華為交換機配置總結(jié)

      交換初始化方法:

      1、通過CONTROL口連接交換機,使用SecureCRTPortable軟件連接,打開軟件后選擇“新建會話”,在對話框中選擇“Serial”選項,點擊下一步,波特率9600,端口以實際使用的端口為準(zhǔn),不要選中RTS/CTS,否則鍵盤不能使用。

      2、連接交換機。

      3、進入交換機后,輸入 reset saved-configuration 命令運行后,輸入 reboot 在第一個提示(是否保存),輸入N,不保存。

      接著在提示是否重啟中輸入Y,回車后交換機自動重啟。重啟完成后,可開始執(zhí)行交換基礎(chǔ)配置了。

      1、配置設(shè)備名稱

      system-view 進入系統(tǒng)視圖

      sysname HeXin 命名為“HeXin”

      2、配置管理VLAN [HeXin]vlan 1 進入VLAN 1 [HeXin-vlan1]description admin_VLAN 設(shè)置VLAN 1為管理VLAN

      3、配置HeXin與匯聚交換的連接端口為trunk [HeXin]interface Gigabitethernet 0/0/1 進入端口G速端口1 [HeXin-GigabitEthernet0/0/1]port link-type trunk 配置端口1為trunk口

      [HeXin-GigabitEthernet0/0/1]port trunk allow-pass vlan 1 配置允許從端口1通行的VLAN為VLAN 1,如果想讓所有的VLAN都可以通過端口1,可執(zhí)行命令port trunk allow-pass vlan all [HeXin-GigabitEthernet0/0/1]quit 退出端口1

      4、配置交換機的管理IP [HeXin]interface vlanif 1 [HeXin-Vlanif1]ip 10.10.10.1 255.255.255.0 管理IP地址為10.10.10.1,網(wǎng)關(guān)255.255.255.0 [HeXin-Vlanif1]quit

      5、配置telnet服務(wù) [HeXin]aaa [HeXin-aaa]local-user admin password cipher admin147 配置telnet登錄用戶名為admin,密碼為admin147,密碼方式為暗文密碼(cipher)[HeXin-aaa]local-user admin service-type telnet 賬號admin用于telnet登錄 [HeXin-aaa]local-user admin privilege level 15 賬號級別為15 [HeXin-aaa]quit [HeXin]telnet server enable 打開telnet服務(wù) [HeXin]user-interface vty 0 4 [HeXin-ui-vty0-4]authentication-mode aaa [HeXin-ui-vty0-4]return [HeXin]display users all 列出當(dāng)前處于登錄狀態(tài)的用戶 [Hexin]quit

      至此,已經(jīng)可以使用telnet 10.10.10.1的方式登錄交換機了。

      擬需要在核心建立VLAN 2和VLAN 3,VLAN 2的IP為192.168.2.0/24,VLAN 3的IP為192.168.3.0/24 進入SYS視圖,以下命令如沒有說明,則都是在SYS視圖下執(zhí)行的。dhcp enable 開啟DHCP功能 VLAN 2 新建VLAN 2,如果VLAN 2已經(jīng)存在則進入VLAN 2 #使用 vlan batch 2,3 格式可以一次創(chuàng)建兩個VLAN 2和3,后面再加編號就可以一次創(chuàng)建更多的VLAN description TestVlan 給VLAN 2起個名字叫TestVlan,此步可以不做 quit ip pool vlan 2 為VLAN 2設(shè)置IP地址池

      gateway-list 192.168.2.254 配置VLAN 2的網(wǎng)關(guān)地址為192.168.2.254 network 192.168.2.0 mask 255.255.255.0 設(shè)置VLAN 2的子網(wǎng)掩碼為255.255.255.0 dns-list 202.102.224.68 202.102.227.68 設(shè)置VLAN 2連接的電腦使用的DNS quit interface vlanif 2 創(chuàng)建VLANIF 2 ip address 192.168.2.254 255.255.255.0 VLAN 2的網(wǎng)關(guān)為192.168.2.254 dhcp select interface vlan 2下的客戶端電腦從接口地址池中通過DHCP自動獲取IP地址。還可以取值global,從全局地址池中獲取IP地址 quit

      int g 0/0/1 進入端口1 portlink-type access 配置端口1為access模式,即此端口可以直連電腦如果此端口要連接下一個交換機,則應(yīng)配置為trunk模式。

      port default vlan 2 配置可通過端口1的VLAN為VLAN 2 quit

      分組命令 sys port-group 1 建立分組1,并進入分組1 group-member g 0/0/5 to g 0/0/10 將端口5-10添加到分組1中

      port link-type access 將分組1中的端口設(shè)置為access口,此值也可以取為trunk port default vlan 2 配置分組1中的各端口可通過的VLAN為VLAN 2 qos lr outbound cir 1024 設(shè)置分組1中的端口限速為1024kbps quit

      如果要刪除分組,可在SYS視圖下執(zhí)行下面的命令 sys undo port-group 1 quit 執(zhí)行對VLAN 3的操作 sys vlan 3 創(chuàng)建VLAN 3 quit ip pool vlan 3 gateway-list 192.168.3.254 network 192.168.3.0 mask 255.255.255.0 dns-list 202.102.224.68 202.102.227.68 quit interface vlanif 181 description JianKong ip address 192.168.3.254 255.255.255.0 dhcp select global quit

      int g 0/0/2 進入端口2 port link-type trunk 設(shè)置端口工作模式為trunk,即不能直連電腦,可連交換機 port trunk allow-pass vlan 2 to 4094 允許所有的VLAN從此口通過,有些型號的華為交換使用的是port trunk permit vlan 2 to 4094 quit /* 將trunk口改為access口

      比如將2口的trunk改為access sys interface g 0/0/2 undo port trunk allow-pass vlan all port trunk allow-pass vlan 1 port link-type access port default vlan 3 quit 如果上面的命令在交換機上不能成功執(zhí)行,則說明這臺交換機的軟體版本是上一版本,不支持新命令,那就 sys interface g 0/0/2 port trunk allow-pass vlan 1 port link-type access quit */

      添加靜態(tài)路由表 sys ip route 0.0.0.0 0.0.0.0 10.10.10.2 默認(rèn)路由到網(wǎng)關(guān)(下一跳到網(wǎng)關(guān)機器)

      ip route-static 192.168.100.0 255.255.255.0 10.10.10.5 將來自192.168.100段的訪問路由到10.10.10.5三層交換機或路由器 quit

      第五篇:華為交換機系列產(chǎn)品介紹

      S9300系列T比特核心路由交換機是華為公司面向融合多業(yè)務(wù)的網(wǎng)絡(luò)架構(gòu)而推出的新一代高端智能T比特核心路由交換機(明年還將推出對企業(yè)業(yè)務(wù)針對性更強的S9700系列產(chǎn)品)。該產(chǎn)品基于華為公司智能多層交換的技術(shù)理念,在提供穩(wěn)定、可靠、安全的高性能L2/L3層交換服務(wù)基礎(chǔ)上,實現(xiàn)高清視頻流承載、大容量無線網(wǎng)絡(luò)、彈性云計算、硬件IPv6、一體化安全等業(yè)務(wù)應(yīng)用,同時具備強大擴展性和可靠性。S9300系列交換機廣泛適用于廣域網(wǎng)、城域網(wǎng)、園區(qū)網(wǎng)絡(luò)和數(shù)據(jù)中心,幫助企業(yè)構(gòu)建面向應(yīng)用的網(wǎng)絡(luò)平臺,提供交換路由一體化的端到端融合網(wǎng)絡(luò)。

      S9300系列提供S9303、S9306、S9312三種產(chǎn)品形態(tài),支持不斷擴展的交換能力和端口密度。整個系列秉承模塊通用化、部件歸一化的設(shè)計理念,最小化備件成本,在保證設(shè)備擴展性的同時最大限度地保護用戶投資。此外,S9300作為新一代智能交換機采用了多種綠色節(jié)能創(chuàng)新技術(shù),在不斷提升性能及穩(wěn)定性的同時,大幅降低設(shè)備能源消耗,減小噪聲污染,為網(wǎng)絡(luò)綠色可持續(xù)發(fā)展提供領(lǐng)先的解決方案。

      S7700系列智能路由交換機

      S7700系列智能路由交換機是華為公司面向下一代企業(yè)網(wǎng)絡(luò)架構(gòu)而推出的新一代高端智能路由交換機。該產(chǎn)品基于華為公司智能多層交換的技術(shù)理念,在提供穩(wěn)定、可靠、安全的高性能L2~L4層交換服務(wù)基礎(chǔ)上,進一步提供MPLS VPN、業(yè)務(wù)流分析、完善的QOS策略、可控組播、資源負(fù)載均衡、一體化安全等智能業(yè)務(wù)優(yōu)化手段,同時具備超強擴展性和可靠性。S7700系列交換機廣泛適用于園區(qū)網(wǎng)絡(luò)、數(shù)據(jù)中心核心/匯聚節(jié)點,可對無線、話音、視頻和數(shù)據(jù)融合網(wǎng)絡(luò)進行先進的控制,幫助企業(yè)構(gòu)建交換路由一體化的端到端融合網(wǎng)絡(luò)。

      S7700系列交換機具備S7703、S7706、S7712三種產(chǎn)品形態(tài),支持不斷擴展的交換能力和端口密度。S7700作為新一代智能交換機采用了全新的硬件平臺,左后風(fēng)道散熱整機架構(gòu),打造業(yè)界最佳能效比交換設(shè)備。關(guān)鍵部件冗余設(shè)計,最小化設(shè)備宕機與業(yè)務(wù)中斷風(fēng)險。創(chuàng)新節(jié)能控制芯片,整機智能節(jié)電,為網(wǎng)絡(luò)綠色可持續(xù)發(fā)展提供領(lǐng)先的解決方案。

      S6700系列企業(yè)網(wǎng)交換機

      S6700 系列企業(yè)網(wǎng)交換機是華為公司自主開發(fā)的下一代全萬兆盒式交換機,可用于數(shù)據(jù)中心萬兆服務(wù)器接入及園區(qū)網(wǎng)的核心。S6700 系列可同時提供最多24/48個全線速萬兆接口,使萬兆服務(wù)器高密度接入和園區(qū)網(wǎng)高密度萬兆匯聚成為可能。

      S6700提供多種安全保護功能,支持DOS(Denial of Service)類防攻擊、網(wǎng)絡(luò)的防攻擊、用戶的防攻擊等功能;支持通過建立和維護DHCP Snooping 綁定表,偵聽接入用戶的MAC/IP 地址、租用期、VLAN-ID、接口等信息;支持ARP表項嚴(yán)格學(xué)習(xí)功能;支持集中式MAC地址認(rèn)證和802.1x 認(rèn)證,支持用戶賬號、IP、MAC、VLAN、端口、客戶端是否安裝病毒防范等用戶標(biāo)識元素的,同時實現(xiàn)用戶策略(VLAN、QoS、ACL)的動態(tài)下發(fā);6700支持基于端口的源MAC地址學(xué)習(xí)限制功能,有效防止用戶源MAC欺騙沖擊設(shè)備MAC表項,導(dǎo)致正常用戶無法學(xué)到MAC表而泛洪的問題等。同時還具備多種可靠性保護機制、多種QOS控制手段、豐富的可擴展能力及良好的可管理性等多種技術(shù)優(yōu)勢。

      S5700系列全千兆企業(yè)網(wǎng)交換機

      S5700系列全千兆企業(yè)網(wǎng)交換機,是華為公司為滿足大帶寬接入和以太網(wǎng)多業(yè)務(wù)匯聚而推出的新一代綠色節(jié)能的全千兆高性能以太網(wǎng)交換機。

      S5700系列以太網(wǎng)交換機為盒式設(shè)備,機箱高度為1U,提供標(biāo)準(zhǔn)型(SI)和增強型(EI)兩種產(chǎn)

      品版本。標(biāo)準(zhǔn)型支持二層和基本的三層功能,增強型支持復(fù)雜的路由協(xié)議和更為豐富的業(yè)務(wù)特性。

      S5700基于新一代高性能硬件和華為公司統(tǒng)一的VRP(Versatile Routing Platform)平臺,具備大容量、高密度千兆端口,可提供萬兆上行,充分滿足客戶對高密度千兆和萬兆上行設(shè)備的需求,同時針對企業(yè)網(wǎng)用戶的園區(qū)網(wǎng)接入、匯聚、IDC千兆接入以及千兆到桌面等多種應(yīng)用場景,融合了可靠、安全、綠色環(huán)保等先進技術(shù),采用簡單便利的安裝維護手段,幫助客戶減輕網(wǎng)絡(luò)規(guī)劃、建設(shè)和維護的壓力,助力企業(yè)搭建面向未來的IT網(wǎng)絡(luò)。

      S3700系列企業(yè)網(wǎng)交換機

      S3700系列企業(yè)網(wǎng)交換機,是華為公司推出的新一代綠色節(jié)能的三層以太網(wǎng)交換機。

      S3700為盒式產(chǎn)品設(shè)備,機箱高度為1U,包含S3700-28TP和S3700-52P兩大類,提供標(biāo)準(zhǔn)型(SI)和增強型(EI)兩種產(chǎn)品版本,標(biāo)準(zhǔn)型支持二層和基本的三層功能,增強型支持復(fù)雜的路由協(xié)議和豐富的業(yè)務(wù)特性。

      S3700基于新一代高性能硬件和華為VRP(Versatile Routing Platform)軟件平臺,針對企業(yè)用戶園區(qū)匯聚、接入等多種應(yīng)用場景,提供簡單便利的安裝維護手段、靈活的VLAN部署和POE供電能力、豐富的路由功能和IPv6平滑升級能力,并通過融合堆疊、虛擬路由器冗余、快速環(huán)網(wǎng)保護等先進技術(shù)有效增強網(wǎng)絡(luò)健壯性,能夠助力企業(yè)搭建面向未來的IT網(wǎng)絡(luò)。S2700系列企業(yè)網(wǎng)交換機

      S2700系列企業(yè)網(wǎng)交換機是華為公司推出的新一代綠色節(jié)能的以太網(wǎng)智能百兆接入交換機。S2700為盒式產(chǎn)品設(shè)備,機箱高度為1U,提供標(biāo)準(zhǔn)型(SI)和增強型(EI)兩種產(chǎn)品版本。它基于新一代交換技術(shù)和華為VRP(Versatile Routing Platform)軟件平臺,針對企業(yè)客戶的各種應(yīng)用場景,提供簡單便利的安裝維護手段,同時融合了靈活的VLAN部署、完備的安全和QoS控制策略、綠色環(huán)保等先進技術(shù),可滿足以太網(wǎng)多業(yè)務(wù)承載和接入需要,助力企業(yè)用戶搭建面向未來的IT網(wǎng)絡(luò)。

      S1700系列企業(yè)網(wǎng)交換機

      S1700系列企業(yè)網(wǎng)交換機是華為公司推出的新一代綠色節(jié)能的以太網(wǎng)接入交換機。針對企業(yè)客戶的各種應(yīng)用,S1700提供簡單便利的安裝維護手段,豐富的業(yè)務(wù)特性,助力用戶打造安全可靠地高性能網(wǎng)絡(luò)。S1700可廣泛應(yīng)用于小企業(yè)、網(wǎng)吧、酒店、學(xué)校等場景。

      本文轉(zhuǎn)載自企業(yè)級IT信息服務(wù)平臺-網(wǎng)界網(wǎng)-CNW.com.cn

      原文地址:http://.cn/test/htm2011/20110916_234160.shtml

      本文轉(zhuǎn)載自企業(yè)級IT信息服務(wù)平臺-網(wǎng)界網(wǎng)-CNW.com.cn

      原文地址:http://.cn/test/htm2011/20110916_234160.shtml

      下載華為交換機基礎(chǔ)命令總結(jié)V1.3word格式文檔
      下載華為交換機基礎(chǔ)命令總結(jié)V1.3.doc
      將本文檔下載到自己電腦,方便修改和收藏,請勿使用迅雷等下載。
      點此處下載文檔

      文檔為doc格式


      聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻自行上傳,本網(wǎng)站不擁有所有權(quán),未作人工編輯處理,也不承擔(dān)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)有涉嫌版權(quán)的內(nèi)容,歡迎發(fā)送郵件至:645879355@qq.com 進行舉報,并提供相關(guān)證據(jù),工作人員會在5個工作日內(nèi)聯(lián)系你,一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

      相關(guān)范文推薦

        計算機四級考試_交換機_路由器命令總結(jié)

        備注:黑體為需要輸入的命令,/表示多項選一。本總結(jié)只是命令的簡答總結(jié),不包括命令的使用環(huán)境等。在機器型號方面3548和3500屬于同一操作系統(tǒng)。一般來講3500系列的配置要先進入......

        華為路由器防火墻配置命令總結(jié)

        華為路由器防火墻配置命令總結(jié)(上) 2006-01-09 14:21:29 標(biāo)簽:命令 配置 防火墻 華為 休閑 一、access-list 用于創(chuàng)建訪問規(guī)則。(1)創(chuàng)建標(biāo)準(zhǔn)訪問列表access-list [ normal | spec......

        華為路由器防火墻配置命令總結(jié)

        華為路由器防火墻配置命令總結(jié) access-list 用于創(chuàng)建訪問規(guī)則。 (1)創(chuàng)建標(biāo)準(zhǔn)訪問列表 access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ so......

        華為交換機常用命令配置介紹

        華為交換機配置命令華為QuidWay交換機配置命令手冊: 1、開始 建立本地配置環(huán)境,將主機的串口通過配置電纜與以太網(wǎng)交換機的Console口連接。 在主機上運行終端仿真程序(如Window......

        華為三層交換機配置心得

        華為三層交換機配置心得 一、給交換機劃分VLAN Vlan是虛擬局域網(wǎng)的意思,它相當(dāng)于一個局域網(wǎng)工作組。“vlan幾”可以理解成編號為幾的vlan,比如vlan 2就是編號為2的vlan,只是一......

        CISCO基礎(chǔ)命令總結(jié)(5篇范文)

        ?給出一個幫助屏幕0.0.0.0 255.255.255.255通配符命令;作用與any命令相同access-class將標(biāo)準(zhǔn)的IP訪問列表應(yīng)用到VTY線路access-list創(chuàng)建-個過濾網(wǎng)絡(luò)的測試列表any指定任何主......

        華為路由器防火墻配置命令總結(jié)5篇

        華為路由器防火墻配置命令2013-3-30 一、access-list 用于創(chuàng)建訪問規(guī)則。(1)創(chuàng)建標(biāo)準(zhǔn)訪問列表 access-list [ normal | special ] listnumber1 { permit | deny } source-add......

        H3C交換機的配置命令(個人經(jīng)驗總結(jié))范文

        1、 為交換機分配ip 輸入分配給交換機的IP地址為*.*.*.*,掩碼為255.255.255.0,類型為System 命令:system-view Interface vlan-interface 1 Undo ip address Ip address 172.28......