ImageVerifierCode 换一换
格式:DOCX , 页数:23 ,大小:695.12KB ,
资源ID:5209390      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5209390.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(最实用的华为配置手册.docx)为本站会员(b****3)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

最实用的华为配置手册.docx

1、最实用的华为配置手册通过Console 口登录应用环境用户需要通过Console 口登录到S-switch,如图1-1 所示。图1-1 通过Console 口登录到S-switch说明如果S-switch 是第一次上电,并且用户需要管理和配置S-switch,则用户只能通过Console 口登录到S-switch。背景信息在通过Console 口搭建本地配置环境时,用户可以通过Windows 系统中的“超级终端”与S-switch 建立连接。操作步骤步骤1 启动超级终端选择“开始所有程序附件通讯超级终端”菜单项,Windows XP 系统启动超级终端。步骤2 新建连接如图1-2 所示。在“名称

2、”文本框中输入新建连接的名称;选择图标。然后单击“确定”按钮。图1-2 新建连接步骤3 设置连接端口进入如图1-3 所示的连接到窗口后,请根据PC(或配置终端)实际使用的端口在“连接时使用”下拉列表框中进行选择。然后单击“确定”按钮。图1-3 连接端口设置步骤4 设置通信参数进入如图1-4 所示的端口属性窗口后,请按表1-1 中的描述进行通信参数的设置。说明在其它的Windows 操作系统中,“每秒位数”可能被描述为“波特率”;“数据流控制”可能被描述为“流量控制”。图1-4 端口通信参数设置步骤5 启动超级终端后,选择“文件属性”菜单项,进入如图1-5 所示的连接属性窗口。选择“设置”页签,

3、在“终端仿真”下拉列表框中选择“VT100”。单击“确定”按钮结束设置。图1-5 终端类型选择-结束注意:VLANIF接口是网络层接口,可以配置IP地址。系统如果没有划分VLAN默认的都是VLAN 1 Telnet登陆交换机sys 进入系统视图。Enter system view, return user view with Ctrl+Z.hhsn19#user-interface vty 1 进入用户界面视图hhsn19#-ui-vty1screen-length 20 配置终端屏幕的行数hhsn19#-ui-vty1history-command max-size 10 配置历史命令缓冲区

4、大小。缺省情况下,所有用户界面上都启动了终端服务功能,终端屏幕一屏长度为24 行,历史缓冲区大小为10 条命令hhsn19#-ui-vty1idle-timeout 10 配置登录用户的超时断连时间缺省情况下,登录用户的超时断连时间为10 分钟,即如果登录用户10 分钟内没有任何操作,则此终端线路自动断开。使用idle-timeout 0 0 命令可以设置为永不超时断连。hhsn19#header login information ni hao 配置登录验证时的提示信息。hhsn19#header shell information ni hao 123 配置开始配置时的提示信息。hhsn1

5、9#user-interface maximum-vty 5 配置VTY 连接的最大数量hhsn19#-ui-vty4protocol inbound telnet 配置用户界面支持Telnet 服务hhsn19#vlan 3 创建VLAN,并进入VLAN 视图hhsn19#-vlan3port ethernet 0/0/2 配置VLAN 包含的接口hhsn19#-vlan3quit 退回到系统视图hhsn19#interface vlanif 3 进入VLAN 逻辑接口视图hhsn19#-Vlanif3ip address 192.168.49.10 25 配置VLAN 逻辑接口的IP 地址

6、。由于S-switch 对传输业务仅提供二层处理,因此借助VLAN 逻辑接口来提供IP 地址,并支撑Telnet 终端服务。首先需要创建VLAN,并配置VLAN 包含的接口范围。然后进入指定VLAN 的逻辑接口视图配置供Telnet 连接的IP 地址。无论S-switch 作为Server 端还是Client 端,都需要配置IP 地址,并且通过此VLAN 包含的接口与其它设备连接。hhsn19#user-interface vty 4 hhsn19#-ui-vty4authentication-mode password 配置采用Password 验证方式hhsn19#-ui-vty4set

7、authentication password simple 123 用户的密码。hhsn19#-ui-vty4authentication-mode aaa AAA 验证hhsn19#-ui-vty4quithhsn19#aaa 进入AAA 视图hhsn19#-aaalocal-user chzhy2010 password simple chzy2010 本地用户名及密码 info: A new user addedhhsn19#-aaalocal-user chzhy2010 service-type telnet 配置用户的登录服务类型。hhsn19#-aaalocal-user ch

8、zhy2010 level 15 配置用户的登录级别hhsn19#-aaaauthentication-scheme 4 创建验证方案,并进入验证方案视图。 Info: Create a new authentication schemehhsn19#-aaa-authen-4quithhsn19#super password level 12 simple 123456 配置切换用户级别的口令。显示当前建立的所有TCP 连接情况:display tcp status上传与下载配置文件组网需求本端PC 作为FTP 客户端,IP 地址为10.1.1.1/24。S-switch 作为FTP Ser

9、ver。在S-switch 上配置VLAN 10,将接口ethernet0/0/1 加入VLAN 10。配置VLAN 10 的接口IP 地址为10.1.1.2/24。PC 向S-switch 上传或下载系统软件和配置文件。组网图图5-2 S-switch 作为FTP Server 的组网图配置步骤1. 在S-switch 上创建VLAN 10,并配置VLAN 10 的接口IP 地址为10.1.1.2/24。 system-viewQuidwayftp timeout 10 配置FTP 服务器的超时断连时间缺省情况下,FTP 服务器的超时断连时间是30 分钟Quidwayremotehelp 查

10、看FTP 命令的在线帮助Quidway vlan 10Quidway-vlan10 port ethernet 0/0/1Quidway-vlan10 quitQuidway interface vlanif 10Quidway-Vlanif10 ip address 10.1.1.2 24Quidway-Vlanif10 quit2. 在S-switch 上启动FTP 服务,并配置FTP 用户名ftpuser,口令ftppwd。Quidway ftp server enableQuidway aaaQuidway-aaa local-user ftpuser password simple

11、ftppwd Quidway-aaa local-user ftpuser service-type ftpQuidway-aaa local-user ftpuser ftp-directory flash:/ 此用户ftp目录该步骤中参数directory 所指定的目录必须是S-switch 中已经存在的目录,并且其取值必须包含目录所在的路径。例如配置FTP 用户的工作目录是Flash 存储器根目录中的“FTP”目录,则directory 的取值是“flash:/FTP”。Quidway-aaa return3. 在S-switch 上备份配置文件和S-switch 系统软件。 copy

12、vrpcfg.cfg flash:/backup.cfg copy 8031.cc flash:/8031bak.cc4. 在PC 机上,向S-switch 发起FTP 连接,输入用户名ftpuser 和口令ftppwd。PC 机上的FTP 客户端以Window XP 操作系统为例说明。C:WINDOWSDesktop ftp 10.1.1.2Connected to 10.1.1.2.220 FTP-Server Microsoft FTP Service (Version 5.0).User (10.1.1.1:(none): ftpuser331 Password required fo

13、r ftpuser.Password:*230 User logged in.ftp5. 在PC 机上,配置二进制传输格式和PC 机本地目录。ftp binary200 Type set to I.ftp lcd c:temp 指定工作路径Local directory now C:temp.6. 在S-switch 上,向S-switch 上传S-switch 系统软件和配置文件。ftp put d006.cc ftp put vrpcfg.cfg ftp quitC:WINDOWSDesktop7在PC 上,下载最新S-switch 系统软件和配置文件。ftp get d006.cc ft

14、p get vrpcfg.cfg ftp quit管理Flash 存储器format flash: 格式化Flash 存储器fixdisk flash: 修复出现异常的Flash 存储器管理文件和目录dir 查看当前路径下的文件和目录信息没包括隐藏的目录和文件dir /all 查看当前路径下的文件和目录信息显示所有的信息copy hhsn.cfg 1.cfg 复制文件mkdir 1 创建目录rmdir 3 删除目录cd 2 进入指定目录pwd 查看当前工作的路径move 1.cfg 2 移动文件rename 2 5 重新命名文件more 1.cfg 显示文件内容delete 1.cfg 删除文

15、件(将文件放入S-switch 的回收站)delete /unreserved 1.cfg 彻底删除文件undelete 1.cfg 恢复被删除文件reset recycle-bin 1.cfg 彻底删除回收站中的文件startup saved-configuration ole.cfg配置S-switch 下次启动时加载的配置文件。S-switch 上电时,默认从Flash 存储器中读取配置文件进行初始化,因此该配置文件中的配置称为初始配置。如果Flash 中尚没有配置文件,则S-switch 用缺省参数初始化。与初始配置相对应,S-switch 运行过程中正在生效的配置称为当前配置。清空配

16、置文件reset saved-configuration 清除当前加载的配置文件的内容使用该命令可以清除S-switch 当前加载的配置文件的内容。配置文件被清除后,如果不使用startup saved-configuration 命令重新指定含有正确配置信息的配置文件,或者不使用save 命令保存配置文件,则S-switch 下次启动时,将采用缺省的配置参数进行初始化。在以下两种情况下,需要擦除Flash 存储器中的配置文件:l 在S-switch 软件升级之后,软件和配置文件不匹配。l 发现配置文件遭到破坏,或加载了错误的配置文件。查看已保存的配置信息 display saved-conf

17、iguration 查看已保存的配置信息用户通过该命令查看S-switch 下次启动或本次启动时所加载的配置文件的内容。不指定可选参数last 时,该命令将显示S-switch 下次启动时所加载的配置文件的内容;指定可选参数last 时,该命令将显示S-switch 本次启动时所加载的配置文件的内容。VLAN配置基于端口的VLAN典型配置举例1. 组网需求 z 如 图 2-1所示,Switch A和Switch B分别连接了不同部门使用的PC1/PC2 和Server1/Server2。 z 为保证部门间数据的二层隔离, 现要求将PC1和Server1划分到VLAN100中,PC2 和 Ser

18、ver2 划分到 VLAN200 中。并分别为两个 VLAN 设置描述字符为“Dept1”和“Dept2”。z 在 SwitchA上配置 VLAN接口,对 PC1发往 Server2的数据进行三层转发。两个部门分别使用 192.168.1.0/24和 192.168.2.0/24两个网段。 2. 组网图3. 配置步骤 z 配置 Switch A # 创建 VLAN100,并配置 VLAN100 的描述字符串为“Dept1”,将端口GigabitEthernet1/0/1加入到 VLAN100。 system-view SwitchA vlan 100 SwitchA-vlan100 descr

19、iption Dept1 SwitchA-vlan100 port GigabitEthernet 1/0/1 SwitchA-vlan100 quit# 创建 VLAN200,并配置 VLAN200的描述字符串为“Dept2”。 SwitchA vlan 200 SwitchA-vlan200 description Dept2 SwitchA-vlan200 quit # 创建 VLAN100 和 VLAN200 的接口,IP 地址分别配置为 192.168.1.1 和192.168.2.1,用来对 PC1发往 Server2的报文进行三层转发。 SwitchA interface Vla

20、n-interface 100 SwitchA-Vlan-interface100 ip address 192.168.1.1 24 这样就代表 整个VLAN 100都必须是 192.168.1.0 段的IP地址SwitchA-Vlan-interface100 quit SwitchA interface Vlan-interface 200 SwitchA-Vlan-interface200 ip address 192.168.2.1 24z 配置 Switch B# 创建 VLAN100,并配置 VLAN100 的描述字符串为“Dept1”,将端口GigabitEthernet1/0

21、/13加入到 VLAN100。 system-view SwitchB vlan 100 SwitchB-vlan100 description Dept1 SwitchB-vlan100 port GigabitEthernet 1/0/13 SwitchB-vlan103 quit # 创建 VLAN200,并配置 VLAN200 的描述字符串为“Dept2”,将端口GigabitEthernet1/0/11和 GigabitEthernet1/0/12加入到 VLAN200。 SwitchB vlan 200 SwitchB-vlan200 description Dept2 Swotc

22、hB-vlan200 port GigabitEthernet1/0/11 GigabitEthernet 1/0/12 SwitchB-vlan200 quitz 配置 Switch A和 Switch B之间的链路 由于Switch A和Switch B之间的链路需要同时传输VLAN100和VLAN200的数据,所以可以配置两端的端口为 Trunk端口,且允许这两个 VLAN的报文通过。 # 配置 Switch A的 GigabitEthernet1/0/2端口。 SwitchA interface GigabitEthernet 1/0/2 SwitchA-GigabitEthernet

23、1/0/2 port link-type trunk SwitchA-GigabitEthernet1/0/2 port trunk permit vlan 100 SwitchA-GigabitEthernet1/0/2 port trunk permit vlan 200 # 配置 Switch B的 GigabitEthernet1/0/10端口。 SwitchB interface GigabitEthernet 1/0/10 SwitchB-GigabitEthernet1/0/10 port link-type trunk SwitchB-GigabitEthernet1/0/10

24、 port trunk permit vlan 100 SwitchB-GigabitEthernet1/0/10 port trunk permit vlan 200删除下次启动配置文件undo startup saved-configuration,删除下次启动配置文件。ACL创建于运用syshhsn19#acl 3005 hhsn19#-acl-adv-3005description zhe shi gao ji aclhhsn19#-acl-adv-3005rule deny ip source 192.168.50.7 0.0.255.255 destination aNyhhsn1

25、9#-vlan5traffic-filter inbound acl 3005Error: Link-type trunk conflicts with default VLAN attribute on a portVLAN has layer 3 interface, please delete it first。首先undo int vlan 100 再undo vlan 100 成功删除 vlan 100创建同一个品牌二层交换机互通hhsn12#int g 0/0/1 进入 G1口hhsn12#-GigabitEthernet0/0/1port link-type trunkhhsn1

26、2#-GigabitEthernet0/0/1port trunk allow-pass vlan all 在此交换机此端口,允许所有VLAN通过hhsn12#-GigabitEthernet0/0/1quithhsn12#quitsave 保存The current configuration will be written to the device.Are you sure to continue?Y/Ny.saving the current configuration to the device.Info: The current configuration was saved to

27、 the device successfully.VLAN接口总数已达到上限。huawei S2300默认管理vlan是1,你把默认的vlan1删除再配置,就可以了。你用:undo interface vlanif 1记住:不同VLAN间互通需要三层设备不设置trunk口的时候两台机是通的,设置了反而不同,没设TRUNK时两台交换机上又都只划分VLAN,这时的逻辑拓扑就是两台傻瓜交换机上接了两台PC,只要PC的IP在同一网段就能通,设了TRUNK后,从TRUNK发出的帧会贴上源端口的VLAN ID,而接收交换机上并没有这个VLAN,所以就不通了,这时逻辑拓扑就相当于每台傻瓜交换机下接了一台PC

28、,但两台傻瓜交换机间并没有接线,所以PC就不能互通了Quidway ip route-static 0.0.0.0 0.0.0.0 192.168.8.1/缺省路由Quidway ip route-static 192.168.2.0 24 192.168.8.1/使用掩码长度进行配置路由状态查询命令:dis ip routing-tabledis ip routing-table pro staticdis int bri显示接口状态Dis cur int gig 0/0/15 显示该接口配置Dis user-bi status all 显示所有IP地址与mac地址与接口的绑定状态dis d

29、hcp server ip-in-use all 显示dhcp 分配情况Dis acl all 显示acl表dis cpu-usa 显示cpu率用率 (ping 值高时查看该信息,vidl值越高越好)5300三层路由配置DHCP配置与维护执行命令display dhcp server tree,可以看到VLANIF 接口中DHCP 地址池的树状结构信息,其中包括配置的DNS 服务、地址租用期限、Option参数等信息。 display dhcp server tree vlan 2执行命令display dhcp server ip-in-use,可以看到VLANIF 接口中IP 地址的绑定信息,包括硬件地址、租期等。 display dhcp server ip-in-use vlan 2 执行命令display dhcp server expired,可以看到VLANIF 接口DHCP 地址池中超期的租约信息。 display dhcp server e

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1