华为交换机基本配置概要

上传人:今*** 文档编号:107402176 上传时间:2019-10-19 格式:PPT 页数:47 大小:1.59MB
返回 下载 相关 举报
华为交换机基本配置概要_第1页
第1页 / 共47页
华为交换机基本配置概要_第2页
第2页 / 共47页
华为交换机基本配置概要_第3页
第3页 / 共47页
华为交换机基本配置概要_第4页
第4页 / 共47页
华为交换机基本配置概要_第5页
第5页 / 共47页
点击查看更多>>
资源描述

《华为交换机基本配置概要》由会员分享,可在线阅读,更多相关《华为交换机基本配置概要(47页珍藏版)》请在金锄头文库上搜索。

1、华为交换机基本配置,第一章:L2交换机,VLAN的产生原因广播风暴,普通L2对所接收到的数据帧根据MAC地址进行二层转发,冲突域被限制到了一个端口上。但是无法限制广播域的大小。,VLAN的起源基于端口分组,解决广播泛滥问题的主导思想:将没有互访需求的主机隔离开,主机A,主机B,主机C,主机D,以太网交换机,VLAN表,端口,所属VLAN,Port 1,VLAN 5,Port 2,VLAN 10,Port 7,VLAN 5,Port 10,VLAN 10,Port 1,Port 2,Port 7,Port 10,VLAN的帧格式,标准以太网帧,带有IEEE802.1Q标记的以太网帧,Access

2、 Link和Trunk Link,接入链路 access,干道链路 trunk,帧在网络通信中的变化,VLAN 2,VLAN 1,VLAN 1,VLAN 2,带有VLAN 1标签的以太网帧,带有VLAN 2标签的以太网帧,不带VLAN标签的 以太网帧,广播包在二层网络中的传播,VLAN 1,VLAN 2,VLAN 1,VLAN 3,VLAN 2,VLAN 1,VLAN 5,VLAN 5,VLAN 2,VLAN 5,广播报文发送,Trunk Link,设备数据配置环境的搭建,方法一:通过console口搭建本地的配置环境。 超级终端配置 CRT软件配置,如果忘记参数怎么办?点还原默认值,设备数据

3、配置环境的搭建,方法二:通过telnet远程登录搭建远程的配置环境。 (1)Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“password required, but none set.” (2) 通过Telnet配置交换机时,不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址,否则会导致Telnet连接断开 (3)Telnet用户登录时,缺省可以访问命令级别为0级的命令 (4)如果通过PC直接接在交换机上进行telnet配置,注意接PC的以太网端口要属于交换机的管理VLAN (5)如果出现“Too many users

4、!”的提示,表示当前Telnet到以太网交换机的用户过多,则请稍候再连(Quidway系列以太网交换机最多允许5个Telnet用户同时登录),TELNET连接认证设置,本地用户设置Scheme,视图分类,登陆界面及等级切换,Please press ENTER. %Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 super 进入特权模式 Now user privilege is 3 level, and just commands which level is equal to or less than

5、 this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE system view 进入系统配置模式 enable Enter system view, return to user view with Ctrl+Z. Quidway display current-configuration 显示当前配置 show running-,保存配置,Quidway sysname huawei 指定设备名称 huawei quit 退出当前模式 end exit save 保存配置 write Th

6、is will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?Y/Ny Now saving current configuration to flash memory. Please wait for a while. Current configuration saved to flash memory successfully. ,常用命令,显示系统版本信息:display version 显示系统当前配置:displ

7、ay current-configuration 显示系统保存配置: display saved-configuration 显示接口信息:display interface 显示路由信息:display ip routing-table 显示ARP表信息:display arp 显示系统CPU使用率:display cpu-usage 显示系统内存使用率:display memory 显示系统日志:display info-center log 显示系统时钟:display clock 验证配置正确后,使用保存配置命令:save 删除某条命令,一般使用命令: undo,VLAN创建及端口指定

8、,创建VLAN: 进入vlan视图,如果指定的vlan没有创建则先创建它 undo vlan /vlan_id/ undo vlan /vlan_id/ :删除已创建的vlan,给指定vlan增加/删除以太网接口 命令格式: port /interface_list/ undo port /interface_list/ 参数含义: interface_list :由端口类型和端口序号组成,VLAN的划分及配置:ACCESS,方法二: Quidwayvlan 2 Quidway-vlan2quit Quidwayinterface ethernet 0/1 Quidway-Ethernet1p

9、ort access vlan 2 Quidway-Ethernet1quit Quidwayvlan 3 Quidway-vlan3quit Quidwayinterface ethernet 0/2 Quidway-Ethernet2port access vlan 3,#创建VLAN 2 #退出VLAN视图 #进入端口1的端口视图 #将端口1以Access模式加入到VLAN 2 #创建VLAN 3 #退出VLAN视图 #进入端口2的端口视图 #将端口2以Access模式加入到VLAN 3,VLAN的划分及配置:TRUNK,设置/取消Trunk端口中允许通过的VLAN,用途: 该命令用来设

10、置或取消Trunk端口中允许通过的VLAN 命令格式: undo port trunk permit vlan vlan_id_list | all 缺省值:端口为非Trunk端口,不具备Trunk功能。,交换机端口缺省值: ACCESS VLAN 1,1、设置以太网端口的全双工/半双工属性 例:将以太网端口Ethernet0/1端口设置为自协商状态/半双工/全双工 Quidway-Ethernet0/1 duplex auto /half/full 2、设置端口的速率 例:将以太网端口Ethernet0/1的端口速率设置为100Mbit/s Quidway-Ethernet0/1 speed

11、 10/100 3、设置端口的描述字符串 例:设置以太网端口Ethernet0/1的描述字符串为lanswitch-interface Quidway-Ethernet0/1 description lanswitch-interface,注意:网络设备互联时建议设置为强制100M和全双工,管理VLAN及IP的配置,1、建议管理VLAN Quidway VLAN 100 2 、配置设备的管理IP地址 Quidway interface vlan-interface 100 Quidway-Vlan-interface100 ip address 192.168.100.2 255.255.25

12、5.0 3、配置设备的网关 Quidway ip route-static 0.0.0.0 0.0.0.0 192.168.100.1,注:二层交换机只能设置一个管理VLAN,二层交换机配置分析, disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 127.0.0.1 1645 primary accounting 127.0.0.1 1646 use

13、r-name-format without-domain domain system radius-scheme system access-limit disable state active,# local-server nas-ip 127.0.0.1 key huawei # stp enable # vlan 1 # vlan 100 # vlan 501 # vlan 514 # interface Vlan-interface100 ip address 10.238.165.110 255.255.255.224 # interface Aux0/0 # interface E

14、thernet0/1 port access vlan 514,# Interface Ethernet0/2 port access vlan 514 # interface Ethernet0/23 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 2094 # interface Ethernet0/24 duplex full speed 100 port link-type trunk undo port trunk permit v

15、lan 1 port trunk permit vlan 2 to 4094,# interface GigabitEthernet1/1 # interface GigabitEthernet2/1 # interface NULL0 # ip route-static 0.0.0.0 0.0.0.0 10.238.165.99 # user-interface aux 0 user-interface vty 0 4 set authentication password cipher NTSG%VB%)-1%-:KQZW!,二层交换机配置分析,注意事项,VLAN 隔离二层广播域,VLAN隔离了二层广播域,也就严格地隔离了各个VLAN之间的任何流量,分属于不同VLAN的用户不能互相通信。,VLAN 100,VLAN 200,VLAN 300,VLAN间通信,不同VLAN之间的流量不能直接跨越VLAN的边界,需要使用路由,通过路由将报文从一个VLAN转发到另外一个VLAN。,VLAN 100,VLAN 200,VLAN 300,VLAN间通信的路由选择,在主机上配置默认网关,对于非本地的通信,主机会自动寻找默认网关,并把报文交给默认网关转发而不是直接发给目的主机。,VLAN 100,1.

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号