华为交换机配置

示例设备华为s5700S-28P-LI-AC

用户视图<HUAWEI>:默认登录

系统视图[HUAWEI]:system-view

接口视图[HUAWEI-GigabitEthernetX/Y/Z]:interface gigabitethernet X/Y/Z
X/Y/Z为需要配置的接口的编号,分别对应“槽位号/子卡号/接口序号”

路由协议视图[HUAWEI-isis-1]: isis

恢复出厂设置步骤:
1、恢复出厂
<Quidway>reset saved-configuration
Warning: The action will delete the saved configuration in the device.
The configuration will be erased to reconfigure. Continue? [Y/N]:Y
2、重启设备
<Quidway>reboot
Info: The system is now comparing the configuration, please wait.
Warning: The configuration has been modified, and it will be saved to the next startup saved-configuration file . Continue? [Y/N]:N
Info: If want to reboot with saving diagnostic information, input ‘N‘ and then execute ‘reboot save diagnostic-information‘.
System will reboot! Continue?[Y/N]:Y

通过Console口首次登录设备后,对设备进行基本配置并配置通过Telnet、ssh、http远程登录的0~4号用户的级别为15级,认证方式为AAA认证。
设置设备时间、日期、时区;
<Quidway>clock timezone BJ add 08:00:00
<Quidway>clock datetime 17:28:00 2018-06-07
设置设备名称和IP地址
<Quidway>system-view
<Quidway>sysname HUAWEI
[HUAWEI]interface Vlanif 1
[HUAWEI-Vlanif1]ip address 172.20.120.50 24
[HUAWEI-Vlanif1]qui
设置Telnet用户的级别和认证方式
[HUAWEI]user-interface vty 0 4
[HUAWEI-ui-vty0-4]user privilege level 15
[HUAWEI-ui-vty0-4]authentication-mode aaa
[HUAWEI-ui-vty0-4]protocol inbound all
[HUAWEI-ui-vty0-4]aaa
[HUAWEI-aaa]local-user huawei password cipher huawei2018
[HUAWEI-aaa]local-user huawei privilege level 15
[HUAWEI-aaa]local-user huawei service-type telnet ssh http
[HUAWEI-aaa]quit
[HUAWEI]rsa local-key-pair create
[HUAWEI]ssh user huawei authentication-type password
[HUAWEI]ssh user huawei service-type all
[HUAWEI]telnet server enable
[HUAWEI]stelnet server enable
[HUAWEI]http server enable
[HUAWEI]quit
<HUAWEI>save? //保存配置,避免掉电或重启后配置失效;

基本的查看命令:
<HUAWEI>display clock //显示时间、日期、时区
<HUAWEI>display ip interface brief //查看接口上IP地址的简要信息
<HUAWEI>display user-interface //查看用户界面的物理属性和配置
<HUAWEI>display local-user //查看本地用户列表
<HUAWEI>display saved-configuration //显示flash或nvram中的配置文件,即下次上电重启的配置
<HUAWEI>display current-configuration //显示当前生效的配置
<HUAWEI>display users //查看当前已登录的用户信息
<HUAWEI>display tcp status //查看当前建立的所有TCP连接情况
<HUAWEI>display ssh server status
<HUAWEI>display http server
<HUAWEI>display telnet server status
[HUAWEI]display interface Ethernet brief //查看以太网接口的简要信息,包括接口的物理状态、自协商方式、双工模式、接口速率、接口接收方向和发送方向最近一段时间的平均带宽利用率
[HUAWEI]display interface brief //查看接口状态和配置的简要信息,包括:接口的物理状态、协议状态、接收方向最近一段时间的带宽利用率、发送方向最近一段时间的带宽利用率、接收的错误报文数和发送的错误报文数
[HUAWEI]display port-isolate group all //查看接口隔离组的配置
[HUAWEI-Eth-Trunk1]display eth-trunk trunk-id //检查Eth-Trunk是否创建成功,及成员接口是否正确加入
[HUAWEI-Eth-Trunk1]display trunkmembership eth-trunk 1 //查看Eth-Trunk的成员接口信息
[HUAWEI-Eth-Trunk1]display e-trunk e-trunk-id //查看E-Trunk的信息
备份配置文件
1、直接屏幕拷贝
在命令行界面上,执行display current-configuration命令,并拷贝所有显示信息到TXT文本文件中,从而将配置文件备份到维护终端的硬盘中。
2、作为ftp服务器,开启ftp服务,远端作为ftp客户端连接并下载配置文件;
[HUAWEI]aaa
[HUAWEI-aaa]local-user huawei service-type ssh http telnet ftp
[HUAWEI-aaa]local-user huawei ftp-directory flash:
[HUAWEI]ftp server enable
3、远端开启tftpd64服务,连接远程tftp服务器上传配置文件;例如
<HUAWEI>tftp 172.20.120.98 put flash:/2018-06-08.zip test.zip

恢复配置文件
1、从存储器恢复配置文件
该步骤主要便于用户将存储在设备flash中的备份配置文件恢复成当前系统运行的配置文件。在设备正常工作时,使用如下命令。
<HUAWEI> copy flash:/backup.cfg flash:/config.cfg
2、通过TFTP恢复备份在PC上的配置文件
设备作为TFTP客户端。和通过TFTP备份配置文件中的备份步骤相同,差别仅在于在命令行界面中执行携带get参数的tftp命令,将存储在PC上的配置文件backup.cfg下载到设备的flash中
3、通过FTP恢复备份在PC上的配置文件
设备作为FTP服务器。和通过FTP备份配置文件中的备份步骤相同,差别仅在于在命令行界面中执行put命令,将存储在PC上的配置文件backup.cfg上传到设备的flash中。

端口隔离:同一端口隔离组的接口之间互相隔离,不同端口隔离组的接口之间不隔离。示例

配置GE0/0/1的端口隔离功能。
<HUAWEI> system-view
[HUAWEI] interface gigabitethernet 0/0/1
[HUAWEI-GigabitEthernet0/0/1] port link-type access
[HUAWEI-GigabitEthernet0/0/1] port default vlan 10
[HUAWEI-GigabitEthernet0/0/1] port-isolate enable
[HUAWEI-GigabitEthernet0/0/1] quit

链路聚合(Link Aggregation)是将—组物理接口捆绑在一起作为一个逻辑接口来增加带宽的一种方法。

分类:

1、手工负载分担模式链路聚合

手工负载分担模式下,Eth-Trunk的建立、成员接口的加入完全由手工来配置。

该模式下所有活动链路都参与数据的转发,平均分担流量,因此称为负载分担模式。如果某条活动链路故障,链路聚合组自动在剩余的活动链路中平均分担流量;通常应用在对端设备不支持LACP协议的情况下。

[HUAWEI]interface Eth-Trunk 1

[HUAWEI-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 to 0/0/4

[HUAWEI-Eth-Trunk1]mode manual load-balance

[HUAWEI-Eth-Trunk1]load-balance src-dst-ip

2、LACP模式链路聚合

LACP模式是一种利用LACP协议进行聚合参数协商、确定活动接口和非活动接口的链路聚合方式。该模式下,需手工创建Eth-Trunk,手工加入Eth-Trunk成员接口,由LACP协议协商确定活动接口和非活动接口。

LACP模式也称为M∶N模式。这种方式同时可以实现链路负载分担和链路冗余备份的双重功能。在链路聚合组中M条链路处于活动状态,这些链路负责转发数据并进行负载分担,另外N条链路处于非活动状态作为备份链路,不转发数据。当M条链路中有链路出现故障时,系统会从N条备份链路中选择优先级最高的接替出现故障的链路,并开始转发数据。

[HUAWEI]interface Eth-Trunk 1

[HUAWEI-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 to 0/0/4

[HUAWEI-Eth-Trunk1]mode lacp

[HUAWEI-Eth-Trunk1]load-balance src-dst-ip

3、E-Trunk:支持跨设备的链路聚合

如下图所示,E-Trunk(Enhanced Trunk)应用于CE接入网络时,在CE与双PE间实现链路保护。CE分别通过一条LACP模式的Eth-Trunk与PE1、PE2相连。这两个Eth-Trunk构成一个E-Trunk,在PE1与PE2之间实现链路聚合组的备份,提高网络可靠性。

dhcp snooping配置:

全局设置

[HUAWEI]dhcp enable

[HUAWEI]dhcp snooping enable

[HUAWEI]dhcp server detect

统一设置用户侧的端口为untrusted(开启dhcp snooping功能后端口默认为untrusted模式);并设置对不信任端口收到的DHCP Reply报文丢弃告警功能,并配置告警阈值。

[HUAWEI]port-group untrusted

[HUAWEI-port-group-untrusted]group-member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/23

[HUAWEI-port-group-untrusted]dhcp snooping enable

[HUAWEI-port-group-untrusted]dhcp snooping alarm dhcp-reply enable threshold 120

[HUAWEI-port-group-untrusted]quit

配置dhcp服务器侧的端口为trusted;

[HUAWEI]interface GigabitEthernet 0/0/2

[HUAWEI-GigabitEthernet0/0/24]dhcp snooping trusted

VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。

以太网是一种基于载波侦听多路访问/冲突检测CSMA/CD(Carrier Sense Multiple Access/Collision Detection)的共享通讯介质的数据网络通讯技术。当主机数目较多时会导致冲突严重、广播泛滥、性能显著下降甚至造成网络不可用等问题。通过交换机实现LAN(Local Area Network)互连虽然可以解决冲突(Collision)严重的问题,但仍然不能隔离广播报文。

在这种情况下出现了虚拟局域网VLAN技术,这种技术可以把一个LAN划分成多个逻辑VLAN。每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文就被限制在一个VLAN内。

原文地址:http://blog.51cto.com/11476314/2159903

时间: 2024-10-10 23:30:32

华为交换机配置的相关文章

详细讲解多个华为交换机配置实例

详细讲解多个华为交换机配置实例 交换机的配置是网络管理员的基本技能,本文以华为S5700交换机为例,结合使用sNSP模拟器,详细阐述VLAN配置.VLAN之间通信.跨交换机VLAN配置.跨交换机VLAN之间通信等.(备注:以下配置的都是基于交换机接口的VLAN) 一.单台交换机下VLAN配置 1.配置单个VLAN 华为S5700本身默认有个VLAN,若不另行配置,直接接入交换机的终端都属于默认的VLAN,其编号是1.若要手动配置一个指定编号为10的VLAN,可用eNSP创建如下拓扑. 其中LSW

华为交换机配置 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nb

华为5752有效密码 [email protected] 如果不行,可选择尝试huawei huawei.com www.huawei.com a.交换机设置一个名称 <quidway>sys [quidway]sysname JSHQ-02c14-ChaoWei-1.31 b.交换机设置 Dns [JSHQ-02c14-AS-1.30]dns server 114.114.114.114 c.交换机设置管理 IP [JSHQ-02c14-ChaoWei-1.31]undo interface

华为交换机配置远程管理地址

华为交换机配置stelent过程. 交换机型号为:s5700,Software Version V200R010C00SPC600.笔记本通过consloe 口连入交换机,默认用户名admin,默认密码admin@huawei.com,首次登陆强制更改密码.输入默认密码后,重复输入新密码两次. 配置业务vlan 10和管理vlan 3000sysvlan 10 vlan 3000 配置管理IP:int vlan 3000ip add 172.16.30.1 24 批量配置access口port-

如何实现同一交换机下广播域的隔离(VLAN)?华为交换机配置样例

华为交换机VLAN配置 VLAN的划分是在交换机的基础上建立的,怎样使交换机完成这项工作? 在探索之前,先了解网络中的两个区域: 什么是冲突域? 冲突域是与外界交互的数据必然会送达的区域.在HUB时代,HUB会将接收到某一接口的数据向所有链接它的端口,并不做选路决策,所以HUB组成的网络就是一个典型的冲突域.而在交换机之中具有更智能的选路决策功能,使得交换机一个接口下的网络是一个冲突域,所以交换机可以隔离冲突域. 什么是广播域? 在网络中的某一节点发送一个广播数据(broadcast data)

华为ENSP使用,以及基本的华为交换机配置

华为交换机现在在国内的使用量还是非常大的,大家都知道,对于网络各个原理是一样的,不同品牌的网络设备只是配置方式有所不同,现在我就教大家使用一些华为交换机的基本使用.以及华为公司的网络设备模拟器ensp的使用. 先看网络环境 2.ensp中配置客户端pc机的方法 3.模拟pc的命令行 4.当第一次进入设备中时,处于用户视图(>开头的模式),使用命令system view后可以进入系统视图,只有当进入系统视图后才会有更多的权限对设备进行配置以及查看 5.displap命令在华为华三交换机中都是用于查

华为交换机配置命令详解

1:配置华为交换机的ssh登录方式 1:user-interface vty 0 4           配置终端连接数 //VTY 的意思是虚拟终端连接.也就是远程用户登录后会占用VTY的一个进程.而登录信息的验证方式也是配置在vty中.vty 0 4 后边的04 代表0-4个用户也就5个用户      2:authentication-mode  aaa      配置认证参数        组网需求 如图13-1所示,企业希望管理员能简单方便并且安全地远程管理设备,可以配置管理员通过Tel

华为交换机配置基础

交换机配置基础 关闭端口自协商 undo negotiation auto 设置端口工作速率 speed 设置端口的工作模式 duplex full 查看端口当前运行状态和统计信息 disp intface [interface-type [interface-number [.subnumber]]]     disp inter g0/0/1

华为交换机配置方法

近期项目上线,需要配置华为楼层交换机. 一下是配置方法: 连接线连接好,开启交换机,安装好驱动: 公网配置: system-view  --进入配置模式 需要修改的地方:主机名,网关IP地址 首次进入需要设置交换机密码:连续输入两次 然后sys 进入可配置模式 #需要修改下行为具体楼层编号 sysname slky06# vlan batch 220#igmp-snooping enablemulticast drop-unknown#vlan 220 igmp-snooping enable 

关于华为交换机配置sshkey免密码登陆

1 在客户端生成公钥和密钥 ssh-keygen 一直回车,在~/.ssh目录下会生成公钥和私钥文件 2 对公钥进行转换 使用命令 ssh-keygen -f .ssh/id_rsa.pub -e -m pem | grep -v '\-\-\-\-' | base64 -d | xxd -p 这个是为了将原本的openssh的公钥转为ssh2.0的公钥,因为貌似现在的Linux发行版默认都是openssh的,但是华为只认识ssh2.0的,所以... 保存生成的公钥(会在终端上直接显示) 交换机