华为设备的简单配置

让老谭教你如何简单地配置常见华为设备,简单的几条指令,你即可快速上手。

-----------虚拟接口---------------------------

1)管理地址

interface Vlanif1

description Management

ip address 192.168.250.197 255.255.255.0

dhcp select relay

dhcp relay server-select dhcpgroup1

#

2)核心交换虚拟网关接口

interface Vlanif2

description Server

ip address 192.168.1.2 255.255.255.0

#

interface Vlanif3

description office

ip address 192.168.0.2 255.255.255.0

dhcp select relay

dhcp relay server-select dhcpgroup1

-----------Trunk------------------------------------

interface GigabitEthernet0/0/24

port link-type trunk

port trunk allow-pass vlan 2 to 100

ntdp enable

ndp enable

bpdu enable

-----------Eth Trunk-------------------------------

interface Eth-Trunk1

port link-type trunk

port trunk allow-pass vlan 2 to 4094

interface GigabitEthernet0/0/1

eth-trunk 1

interface GigabitEthernet0/0/2

eth-trunk 1

-----------IP ROUTE---------------------

1)核心交换静态路由

ip route-static 0.0.0.0 0.0.0.0 10.16.0.1

ip route-static 1.1.1.0 255.255.255.0 192.168.9.101

ip route-static 10.0.0.0 255.255.0.0 192.168.9.100

1)分布层接入层

ip route-static 0.0.0.0 0.0.0.0 192.168.250.1

-----------VLAN-----------------------------

vlan 1

description Management

vlan 2

description Server

vlan 3

description office

interface GigabitEthernet 0/0/11

-----------DHCP服务器声明-----------------------------

dhcp server group dhcpgroup1

dhcp-server 192.168.1.250 0

-----------Access Port------------------------------

1)defaule

interface GigabitEthernet0/0/1

port link-type access

port default vlan 3

stp disable

stp edged-port enable

ntdp enable

ndp enable

2)POE config

interface GigabitEthernet0/0/1

port hybrid pvid vlan 2

port hybrid tagged vlan 9 92

port hybrid untagged vlan 2

stp edged-port enable

undo poe enable

-----------认证---------------------------------------------------

1)全局配置

super password level 1 cipher ***

super password level 2 cipher ***

super password level 3 cipher ***

2)Console配置

user-interface con 0

authentication-mode password

set authentication password cipher a:FL2/KX#^;Q=^Q`MAF4<1!!

idle-timeout 5 0

3)VTY配置

user-interface vty 0 4

authentication-mode password

idle-timeout 15 0

user privilege level 3

-----------STP---------------------------------------------------

1)公共配置

stp mode rstp

stp enable

stp pathcost-standard legacy

2)核心层交换

stp instance 0 root primary

stp enable

3)分布层交换

stp instance 0 priority 8192

stp enable

4)接入层交换

stp instance 0 priority 16384

stp enable

stp mode mstp

5)接入端口配置

stp edged-port enable

-----------LLDP--------------------------------------------------

lldp enable

-----------VRRP--------------------------------------------------

interface Vlanif1

description Management_Vlan

ip address 192.168.250.250 255.255.255.0

vrrp vrid 1 virtual-ip 192.168.250.1

vrrp vrid 1 priority 120

vrrp vrid 1 preempt-mode timer delay 20

interface Vlanif1

description Management_Vlan

ip address 192.168.250.251 255.255.255.0

vrrp vrid 1 virtual-ip 192.168.250.1

-----------SystemName------------------------------------------------------

systemname XXXX 192.168.2.X

---------------------------------------------------------------

storm-control broadcast min-rate 1000 max-rate 2000

storm-control multicast min-rate 1000 max-rate 2000

storm-control unicast min-rate 1000 max-rate 2000

storm-control interval 90

storm-control action block

storm-control enable log

时间: 2024-10-27 07:19:09

华为设备的简单配置的相关文章

华为设备BGP详细配置

关于BGP的理论这篇博文就不多说了,直接上图开始配置了.关于理论可以参考上篇博文,华为设备的BGP路由技术是什么? 拓扑图如下: 需求如下:要使AS100网络(R1:1.1.1.1)和AS200(R4:4.4.4.4)网络路由可达.需要在所有router间运行BGP协议,R1和R2.R3之间建立EBGP连接,R2.R3和R4之间建立IBGP全连接.在AS200内,使用IGP协议来计算路由(该例使用OSPF作为IGP协议). 开始配置: 1.根据拓扑图配置各路由器的IP地址 R1 [R1]int

【中级】华为设备IS-IS协议配置实战

实验拓扑: 使用ENSP模拟器(版本V100R002C00 1.2.00.350) 实验要求: 1.通过IS-IS协议实现全网互通. 2.配置域间路由汇总. 3.配置不同协议间路由汇总. 4.配置IS-IS级别1和级别2之间路由重分发. 5.调整IS-IS的cost值. IS-IS基本原理: 1.IS-IS是链路状态路由协议,使用SPF算法计算出到达目的网络的最优路径生成路由表. 2.使用Hello包建立邻居关系,使用LSP交换链路状态信息,采用分层设计. 3.有两种路由选择级别,L1和L2,L

【基础】华为设备NAT功能配置实战全集

实验拓扑: 使用ENSP模拟器(版本V100R002C00 1.2.00.350)   实验要求: 1.在华为设备上部署静态NAT技术实现公司员工(私网)访问Intetnet(公网) 2. 在华为设备上部署动态NAT技术实现公司员工(私网)访问Intetnet(公网) 3. 在华为设备上部署PAT技术实现公司员工(私网)访问Intetnet(公网) 4. 在华为设备上部署静态端口映射技术实现公网用户访问私网的服务器(R3). 实验步骤及验证: 1.ip地址规划: Client1:192.168.

华为设备vlan基础配置

参考文献:HCNA网络技术实验指南 模拟器:eNSP 实验环境:办公室各部门PC相互隔离,同部门PC可以互通. 实验目的:掌握vlan基础配置 access接口配置 实验IP地址 : 设备使用部门 设备名称 接口 所属Vlan IP地址 子网掩码 网关 IT部 PC1 Eth0/0/1 vlan10 100.100.100.2 255.255.255.0 N/A 企划部 PC2 Eth0/0/1 vlan20 100.100.100.3 255.255.255.0 N/A 客服部 PC3 Eth

【基础】华为设备浮动路由配置实战

一.实验拓扑 使用ENSP模拟器(版本V100R002C00 1.2.00.350)                               二.实验需求: 实现当一条链路出现问题,另一条链路自动出现代替原来链路,起到备份作用 三.实验步骤: 1.Ip规划: R1的g0/0/2的ip地址是202.106.14.1 30 R 4的g0/0/2的ip地址是202.106.14.2 30 R4的g0/0/1的ip地址是202.106.34.2 30 R3的g0/0/1的ip地址是202.106.3

华为设备的基本配置

<Huawei> //用户视图 <huawei> system-view[ huawei ] //系统试图 [huawei]interface ethernet 0/0/1[huawei-ethernet0/0/1] //接口视图 [huawei]ospf[huawei-ospf-1] //协议视图 quit 或 return //返回上一层ctrl+z //返回用户视图 1. 修改设备名: 1. [huawei]sysname HAHA 2. [HAHA] 2. 查看设备VRP版

关于windows2003 radius与华为设备认证配置方式

网上对于windows2003 raidus与华为设备认证的配置资料非常至少(反正我找了1天没找到一个正确),所以参照之前windows server与cisco的radius认证配置,成功的配置出了针对windows 2003与华为设备的radius认证.关于一般的windows 2003 radius的基础配置我就不详细说明了,只把重要需要注意的地方标注出来. NAS-port-Type:端口类型必须选择Ethernet和Virtual(VPN)两者缺一不可. 2. 编辑配置文件->编辑拨入

华为设备工作中常用到的nat server配置

1.简单的网络拓扑如下:2.需求是内部客户端,可以正常访问internet.并且将内部的www服务器发布到外网,使其外部用户可以访问内部服务器www.此实验中,接口的ip地址已在拓扑上标记处,并且采用静态路由的方式,将不同网段的数据进行路由转发.3.各个设备的基础配置:R1的配置 interface GigabitEthernet0/0/0 ip address 61.1.1.1 255.255.255.0 # interface GigabitEthernet0/0/1 ip address

漫谈在华为设备上配置PPPoE

本文目录 一.前言 二.PPPoE配置的主要思路 (一)PPPoE客户端的配置 (二)PPPoE服务器端的配置 三.配置查看 四.与本文相关的知识点与书籍 一.前言 在网上,与PPPoE配置相关的文章浩如烟海:与之相关的书籍更是汗牛充栋.但是,更多的文章看了让人感到一头雾水.摸不着头脑:缺少那种一看即懂的篇幅.因此,笔者觉得有必要写一篇这样的文章,作为各位学习网络工程这门技术的重要补充.当然,限于笔者的水平,如文中有不足之处,还望各位指出. 本文,主要探讨的是如何在华为设备上,用命令配置实现PP