交换机常用操作指令华为剖析.docx

上传人:b****5 文档编号:3560246 上传时间:2022-11-23 格式:DOCX 页数:18 大小:655.65KB
下载 相关 举报
交换机常用操作指令华为剖析.docx_第1页
第1页 / 共18页
交换机常用操作指令华为剖析.docx_第2页
第2页 / 共18页
交换机常用操作指令华为剖析.docx_第3页
第3页 / 共18页
交换机常用操作指令华为剖析.docx_第4页
第4页 / 共18页
交换机常用操作指令华为剖析.docx_第5页
第5页 / 共18页
点击查看更多>>
下载资源
资源描述

交换机常用操作指令华为剖析.docx

《交换机常用操作指令华为剖析.docx》由会员分享,可在线阅读,更多相关《交换机常用操作指令华为剖析.docx(18页珍藏版)》请在冰豆网上搜索。

交换机常用操作指令华为剖析.docx

交换机常用操作指令华为剖析

华为交换机常用指令

一、交换机设备登陆及配置:

1、设备登陆配置

我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secureCRT软件登录。

交换机使用之前需要刷机,使用secureCRT配置:

协议是serial,端口com12,波特流9600,流控制不配置。

刷交换机所需要的信息:

在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变;telnet配置——远程登陆配置信息。

登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。

核心交换机登陆用户名:

hanxu69309,密码:

Hx#9309。

华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。

其他核心交换机的登录地址:

93-5211.137.192.8(交换机型号为9312)

65-1120.192.23.36(交换机型号为6500)

65-2120.192.23.37(交换机型号为6500)

85-1120.192.22.129(交换机型号为8500)

85-2120.192.22.130(交换机型号为8500)

93-1211.137.192.1(交换机型号为9306)

2、交换机配置思路:

Ø配置设备名称。

Ø管理AP所需要配置的信息

Ø管理交换机配置的信息

Ø在3a模式下配置,配置以下用户名和密码。

(配置固定)

Øsnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。

Øtelnet配置——远程登陆配置信息

3、数据准备:

Ø管理VLAN的ID。

Ø交换机的管理IP。

Ø交换机连接其他交换机的接口号。

Ø验证方式、用户名和密码。

二、5300交换机开站指令

1、交换机简介

5300系列交换机,包括5328和5324等,不能给AP供电。

下面介绍的指令为5328,是5300系列的一种,共有28个端口。

5328

5324

2、开站指令

Ø配置设备名称。

System//进入配置模式

sysnameSDJN-WLAN-SW-ZRSJGC-1-S5328//给交换机命名

vlan1200121012126to212722182501//创建vlan

bpdu-tunnelreserved03group-mac0100-5e99-9999//交换机支持sim认证使用,网维提供的。

Ø管理AP所需要配置的信息,以端口1为例

interfaceVlanif1//进入VLAN1接口配置模式

ipaddress172.18.48.1255.255.255.192//配置vlan1的地址(AP管理地址),上述地址是华为规划分配的。

dhcpselectinterface//在vlan1接口下开启dhcp

dhcpserveroption43hex110478C01614//配置option43属性(43为协议,固定)AC指向,AC地址(AP设备商告知)

Ø管理交换机配置的信息

Vlan2501//创建交换机的管理VLAN

interfaceVlanif2501//配置管理vlan,

ipaddress172.18.0.2255.255.255.240//配置管理地址

#

interfaceGigabitEthernet0/0/1//进入交换机互联端口

descriptionTO-[SDJN-WLAN-SW-ZRSJA7-1-S2326]-GE0/0/1-1G//增加端口描述,对端口描述。

portdefaultvlan1//端口pvid为vlan1

porttrunkallow-passvlan120012126to21272501//在端口透传管理vlan和业务vlan

如果端口不是trunk模式,可以使用portlinktrunk更改为trunk模式

bpdu-tunnelenable//交换机支持sim认证使用

stpdisable//关闭stp(和budp-tunnel冲突)

Ø在3a模式下配置,配置以下用户名和密码。

(下面的配置固定)

aaa//配置用户名和密码

authentication-schemedefault

authorization-schemedefault

accounting-schemedefault

domaindefault

domaindefault_admin

local-userhuaweitestpasswordcipher6=&6UK3FFI!

^;G`86SMT)

local-userhuaweitestlevel3

local-userhuaweitestftp-directoryflash:

local-userhuaweitestservice-typetelnet

local-userliuwei13553179657passwordcipherB9%*G/VMY1+Q=^Q`MAF4<1!

!

local-userliuwei13553179657level3

local-userliuwei13553179657ftp-directoryflash:

local-userliuwei13553179657service-typetelnet

local-usertaonaiyong13553179630passwordcipherN%>`3>8V$XWQ=^Q`MAF4<1!

!

local-usertaonaiyong13553179630level3

local-usertaonaiyong13553179630ftp-directoryflash:

local-usertaonaiyong13553179630service-typetelnet

local-userwangzhenlin13553177200passwordcipher(@!

A(K7ENC/Q=^Q`MAF4<1!

!

local-userwangzhenlin13553177200level3

local-userwangzhenlin13553177200ftp-directoryflash:

local-userwangzhenlin13553177200service-typetelnet

local-userzhanjunyun13553179613passwordcipher]QII2A/F0[CQ=^Q`MAF4<1!

!

local-userzhanjunyun13553179613level3

local-userzhanjunyun13553179613ftp-directoryflash:

local-userzhanjunyun13553179613service-typetelnet

local-userzhoulei13805319101passwordcipherVI$A25G"C>5B,.\#C3YB91!

!

local-userzhoulei13805319101level3

local-userzhoulei13805319101ftp-directoryflash:

local-userzhoulei13805319101service-typetelnet

#

dhcpenable//全局开启dhcp功能

iproute-static0.0.0.00.0.0.0172.18.0.1//默认路由,下一跳为核心交换机上的互联地址,即93的管理地址。

Øsnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。

snmp-agent//snmp为网络管理协议

snmp-agentlocal-engineid800007DB000FE2D45DF46877

snmp-agentcommunityreadSDm0bileacl2009

snmp-agentcommunityreadSDJN-2008-Wlan-nmsacl2001

snmp-agentsys-infoversionall

snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDJN-2008-Wlan-nms

snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDm0bile

snmp-agenttarget-hosttrapaddressudp-domain211.137.179.40paramssecuritynameSDm0bile

Øtelnet配置——远程登陆配置信息

user-interfacecon0

user-interfacevty04//远程登录开放0-4五条虚拟线路

authentication-modeaaa//远程登录认证模式为aaa

idle-timeout150

三、2300交换机开站指令

1、交换机简介

2300系列交换机,现网中为2309和2326交换机,2309有9个端口,2326有26个端口,可以给AP供电。

2309

2326

2、开站指令

Ø配置设备名称。

sysnameSDJN-WLAN-SWJYYZ1#2F3-1-S2309//给交换机命名

vlanbatch12141to214321452557//创建vlan,VLAN范围1-4094。

l2protocol-tunneluser-defined-protocoldot1xprotocol-mac0180-c200-0003group-mac0100-0000-0000//交换机支持sim认证使用

Ø管理AP所需要配置的信息,以端口1为例

interfaceEthernet0/0/1//进入端口配置模式,下面开始配置AP端口

portlink-typetrunk//端口模式为trunk

porttrunkallow-passvlan2141to21432145//在端口透传AP管理vlan和业务vlan

l2protocol-tunneluser-defined-protocoldot1xenable//交换机支持sim认证使用

port-isolateenablegroup1//二层交换机端口隔离

Ø管理交换机配置的信息

interfaceVlanif2557//配置管理vlan地址

ipaddress172.18.2.117255.255.255.240

interfaceGigabitEthernet0/0/1

descriptionTO-[SDJN-WLAN-SW-JYYZ-1-5928FI]-GE1/1-1G//增加端口描述,描述链接到的设备,可能是汇聚,也可能是热点(热点为级联)。

portlink-typetrunk//端口模式为trunk,端口模式有三种,trunk、access和hybrid。

porttrunkallow-passvlan2141to214321452557//在端口透传管理vlan和业务vlan

l2protocol-tunneluser-defined-protocoldot1xenable//交换机支持sim认证使用

#

iproute-static0.0.0.00.0.0.0172.18.2.113//默认路由,下一跳为核心交换机上的互联地址

Ø在3a模式下配置,配置以下用户名和密码。

aaa//配置用户名和密码,固定不变的

authentication-schemedefault

authorization-schemedefault

accounting-schemedefault

domaindefault

domaindefault_admin

local-useradminpasswordsimpleadmin

local-useradminservice-typehttp

local-userhuaweitestpasswordcipher6=&6UK3FFI!

^;G`86SMT)

local-userhuaweitestprivilegelevel3

local-userhuaweitestftp-directoryflash:

local-userhuaweitestservice-typetelnet

local-userliuwei13553179657passwordcipherB9%*G/VMY1+Q=^Q`MAF4<1!

!

local-userliuwei13553179657privilegelevel3

local-userliuwei13553179657ftp-directoryflash:

local-userliuwei13553179657service-typetelnet

local-usertaonaiyong13553179630passwordcipherN%>`3>8V$XWQ=^Q`MAF4<1!

!

local-usertaonaiyong13553179630privilegelevel3

local-usertaonaiyong13553179630ftp-directoryflash:

local-usertaonaiyong13553179630service-typetelnet

local-userwangzhenlin13553177200passwordcipher(@!

A(K7ENC/Q=^Q`MAF4<1!

!

local-userwangzhenlin13553177200privilegelevel3

local-userwangzhenlin13553177200ftp-directoryflash:

local-userwangzhenlin13553177200service-typetelnet

local-userzhanjunyun13553179613passwordcipher]QII2A/F0[CQ=^Q`MAF4<1!

!

local-userzhanjunyun13553179613privilegelevel3

local-userzhanjunyun13553179613ftp-directoryflash:

local-userzhanjunyun13553179613service-typetelnet

local-userzhoulei13805319101passwordcipherVI$A25G"C>5B,.\#C3YB91!

!

local-userzhoulei13805319101privilegelevel3

local-userzhoulei13805319101ftp-directoryflash:

local-userzhoulei13805319101service-typetelnet

Øsnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。

snmp-agent//snmp为网络管理协议

snmp-agentlocal-engineid800007DB000FE2D45DF46877//

snmp-agentcommunityreadSDm0bileacl2009

snmp-agentcommunityreadpublic@cm0

snmp-agentcommunitywriteprivate@cm0

snmp-agentcommunityreadSDJN-2008-Wlan-nmsacl2001

snmp-agentsys-infoversionall

snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDJN-2008-Wlan-nms

snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDm0bile

snmp-agenttarget-hosttrapaddressudp-domain211.137.179.40paramssecuritynameSDm0bile

Øtelnet配置——远程登陆配置信息

user-interfacevty04//vty虚拟线路

authentication-modeaaa//认证模式为3a

idle-timeout150//登陆时间

return

四、华为GPON开站指令

1、交换机简介

基于GPON技术的设备基本结构与已有的PON类似,也是由局端的OLT(光线路终端),用户端的ONT/ONU(光网络终端或称作光网络单元),连接前两种设备由单模光纤(SMfiber)和无源分光器(Splitter)组成的ODN(光分配网络)以及网管系统组成。

GPON

GPON与其他交换机有些许区别,配置思路如下:

a)OLT数据配置步骤:

1、设备命名

2、创建线路模板(第一次开局需要配置,后期只需要使用)

3、创建VLAN,上行口透传VLAN

4、进入GPON单板模式下,添加新发现ONU,下发ONUIP地址

5、在config模式下透传ONU业务VLAN、管理VLAN

b)ONU数据配置:

1、创建VLAN

2、上行口透传VLAN

3、在端口上添加、透传vlan

2、开站指令

Ø设备命名

sysnameSD_JN_HuaiYinShuCai_MA5680T//设备命名为SD_JN_HuaiYinShuCai_MA5680T

Ø创建线路模板(第一次开局需要配置,后期只需要使用)

ont-lineprofilegponprofile-id1profile-name"line-profile_1"//创建一个线路模板,刚开局的时候做,以后只引用就行。

tcont1dba-profile-id8//tcont模板1绑定速率模板,8表示速率模板为“最大带宽1000M”

gemadd0ethtcont1//gem0号模板绑定tcont模板1,相当于gem0号模板绑定了速率模板

gemmapping00vlan680//gem绑定ONU管理VLAN,允许0-7,共8个VLAN

gemmapping01vlan7//gem绑定AP管理VLAN

gemmapping02vlan1113//gem绑定AP业务VLAN

commit//保存

Ø创建VLAN,上行口透传VLAN

vlan7smart//创建AP管理VLAN7

vlan654smart//创建OLT管理VLAN654

vlan680smart//创建ONU管理VLAN680

vlan1113smart//创建AP业务VLAN1113

vlan3000smart//创建OLT管理VLAN3000

portvlan70/190//上行口0/190表示0框19槽0口,上行口透传AP管理VLAN7

portvlan6540/190//上行口透传OLT管理VLAN654

portvlan11130/190//上行口透传AP业务VLAN1113

portvlan30000/190//上行口透传OLT管理VLAN3000

Ø进入GPON单板模式下,添加新发现ONU,下发ONUIP地址

interfacegpon0/1//进入GPON单板0/10表示0框,1表示1槽位

port0ont-auto-findenable//打开0端口ONU自动发现功能(开局时只做一次就可以)

port1ont-auto-findenable//打开1端口ONU自动发现功能(开局时只做一次就可以)

port2ont-auto-findenable//打开2端口ONU自动发现功能(开局时只做一次就可以)

port3ont-auto-findenable//打开3端口ONU自动发现功能(开局时只做一次就可以)

port4ont-auto-findenable//打开4端口ONU自动发现功能(开局时只做一次就可以)

port5ont-auto-findenable//打开5端口ONU自动发现功能(开局时只做一次就可以)

port6ont-auto-findenable//打开6端口ONU自动发现功能(开局时只做一次就可以)

port7ont-auto-findenable//打开7端口ONU自动发现功能(开局时只做一次就可以)

ontadd10sn-auth"485754433DF95703"snmpont-lineprofile-id1desc"ONT_NO_DESCRIPTION"//在1端口添加SN码为485754433DF95703的ONU设置ONTID为0,引用线路模板1。

配置ONU的物理地址,SN码等同于MAC。

ontipconfig10staticip-address172.31.32.2mask255.255.255.0gateway172.31.32.1vlan680

//为1端口ONTID编号为0的ONU下发IP地址为172.31.32.2,掩码为255.255.255.0网关为172.31.32.1,管理VLAN为680

service-port0vlan680gpon0/1/1ont0gemport0multi-serviceuser-vlan680tag-transformtranslate//创建一个VLAN680的服务模板,映射到在gpon0框1槽位1端口ONTID为0的ONU

service-port1vlan7gpon0/1/1ont0gemport0multi-serviceuser-vlan7

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 初中教育 > 数学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1