《华为交换机基本配置命令内部资料.docx》由会员分享,可在线阅读,更多相关《华为交换机基本配置命令内部资料.docx(11页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、华为交换机基本配置命令内部资料一、单交换机VLAN划分命令命令解释system进入系统视图system-view进入系统视图quit退到系统视图undo vlan 20 删除 vlan 20sysname交换机命名disp vlan 显示 vlanvlan 20创建vlan(也可进入vlan 20)port el/0/1 to el/0/5 把端口 1-5 放入 VLAN 20 中5700系列单个端口放入VLANHuaweiint g0/0/lint e2/0 进入 e2/0 端口ip adress 192.168.5.1 255.255.255.0 设置 IPrip设置动态路由network
2、 192.168.5.0 定义 IPnetwork 192.168.3.0 定义 IPdisp ip rout查看路由接口R2: int el/0 进入 el/0 端口ip address 192.168.4.1 255.255.255.0 设置 IP int e2/0 进入 e2/0 端口ip adress 192.168.5.2 255.255.255.0 设置 IP rip设置动态路由 network 192.168.5.0 定义 IP network 192.168.4.0 定义 IP disp ip rout查看路由接口注意:两台PC机的网关设置PCI IP : 192.168.3.
3、1PC2 IP :192.168.4.1 )七、IP访问列表int el/Oint e2/0int e3/0acl number 2001 ( 2001-2999属于基本的访问列表)rule 1 deny source 192.168.1.0 0.0.0.255 (拒绝地址网段的数据通过)rule 2 permit source 192.168.3.0 0.0.0.255(允许地址网段的数据通过)以下是把访问控制列表在接口下应用:firewall enablefirewall default permitint e3/0firewall packet-filter 2001 outboundd
4、isp acl 2001显示信息undo acl number 2001 删除 2001 控制列表扩展访问控制列表acl number 3001rule deny tcp source 192.168.3.0 0.0.0.255 destination192.168.2.00.0.0.255 destination-port eq ftp必须在r-acl-adv-3001下才能执行rule permit ip source an destination any (rule permit ip)int e3/0firewall enable开启防火墙firewall packet-filter
5、3001 inbound必须在端口 E3/0下才能执行Huaweiport link-type access (注:接口类型 access .hybrid、 trunk )Huaweiport default vlan 10批量端口放入VLANHuaweiport-group 1Huawei-port-group-1 group-member ethernet G0/0/1 toethernetG0/0/20Huawei-port-group-1port hybrid untagged vlan 3删除group (组)vlan 200内的15端口Huaweiint g0/0/15Huawei
6、-GigabitEthernet0/0/15undo port hybriduntagged vlan 200通过group端口限速设置HuaweiPort-group 2Huaweigroup-member g0/0/2 to g0/0/23 Huaweiqos Ir outbound cir 2000 cbs 20000disp vlan 20 显示 vlan 里的端口 20 int el/0/24 进入端口 24undo port el/0/10 表示删除当前 VLAN 端口 10disp curr显示当前配置return返回Save保存 info-center source DS ch
7、annel 0 log state off trap stateoff通过关闭日志信息命令改变DS模块来实现(关闭配置后的确认 信息显示)info-center source DS channel 0 log state on trap stateon通过打开日志信息命令改变DS模块来实现(打开配置后的确认 信息显示) 二、配置交换机支持TELNEsystem进入系统视图sysname交换机命名 int vlan 1 进入 VLAN 1ip address 192.1683.100 255.255.255.0 配置 IP 地址user-int vty 0 4进入虚拟终端authenticati
8、on-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222)设置口令 user privilege level 3(use priv lev 3)酉己置用户级另 disp current-configuration ( disp cur) 查看当前配置disp ip int查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved)删除酉己置Reboot重启交换机三、跨交换机VLAN的通讯
9、在swl上:vlan 10 建立 VLAN 10 int el/0/5 进入端口 5port access vlan 10 把端口 5 力口入 vlan 10vlan 20 建立 VLAN 20int el/0/15 进入端口 15port access vlan 20 把端口 15 力口入 VLAN 20int el/0/24 进入端口 24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all 同上在SW2上:vlan 10 建立 VLAN 10int el/0/20 进入端口 20port access vlan
10、 10 把端口 20 放入 VLAN 10int el/0/24 进入端口 24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all (port trunk permit vlan 10 只能 为vlan 10使用)24端口为所有VLAN使用disp int el/0/24 查看端口 24 是否为 TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system进入系统模式sysname 命名int el/0进入端口IPip address 192.168.3.100
11、255.255.255.0 设置undo shutdown打开端口disp ip int el/0查看IP接口情况disp ip int brief查看IP接口情况user-int vty 0 4进入口令模式authentication-mode password(auth pass)进入口令模式 set authentication password simple 222 37 设置口令user privilege level 3 进入 3 级特权save保存配置reset saved-configuration删除配置(用户模式下运行) undo shutdown配置远程登陆密码 int
12、el/4ip route 192.168.3.0(目标网段)(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout显示路由列表华 3c AR-18E1/0 ( Ianl-lan4)E2/0(wan0)E3/0(WANl)路由器连接使用直通线。wanO接wanO或wanl接wanl计算机的网关应设为路由器的接口地址。五、三层交换机配置VLAN-VLAN通讯swl(三层交换机):system进入视图sysname 命名vlan 10 建立 VLAN 10vlan 20 建立 VLAN 20int el/0/2
13、0 进入端口 20port access vlan 10 把端口 20 放入 VLAN 10int el/0/24 进入 24 端口port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all (port trunk permit vlan 10 只能 为vlan 10使用)24端口为所有VLAN使用sw2:vlan 10int el/0/5port access vlan 10 int el/0/24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan
14、all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用swl(三层交换机):int vlan 10 创建虚拟接口 VLAN 10 ip address 192.168.10.254 255.255.255.0 设置虚拟接口VLAN 10的地址 int vlan 20 创建虚拟接口 VLAN 20ip address 192.168.20.254 255.255.255.0 设置虚拟接口 IPVLAN 20的地址注意:vlan 10里的计算机的网关设为vlan 20里的计算机的网关设为六、动态路由RIPR1: int el/0 进入 el/0 端口ip address 192.168.3.1 255.255.255.0 设置 IP