最实用的华为配置手册

上传人:good****022 文档编号:116797717 上传时间:2022-07-06 格式:DOC 页数:19 大小:832KB
收藏 版权申诉 举报 下载
最实用的华为配置手册_第1页
第1页 / 共19页
最实用的华为配置手册_第2页
第2页 / 共19页
最实用的华为配置手册_第3页
第3页 / 共19页
资源描述:

《最实用的华为配置手册》由会员分享,可在线阅读,更多相关《最实用的华为配置手册(19页珍藏版)》请在装配图网上搜索。

1、通过 Console 口登录应用环境用户需要通过Console 口登录到S-switch,如图1-1 所示。图 1-1 通过 Console 口登录到 S-switch说明如果S-switch 是第一次上电,并且用 户需要管理和配置S-switch ,则用户只能通过Console 口登录到 S-switch。背景信息在通过Console 口搭建本地配置环境时,用户可以通过Windows 系统中的“超级终端”与 S-switch 建立连接。操作步骤步骤1 启动超级终端选择“开始所有程序附件通讯超级终端”菜单项,Windows XP 系统启动超级终端。步骤2 新建连接如图1-2 所示。在“名称”文

2、本框中输入新建连接的名称;选择图标。然后单击“确定”按钮。图 1-2 新建连接步骤3 设置连接端口进入如图1-3 所示的连接到窗口后,请根据PC(或配置终端)实际使用的端口在“连接时使用”下拉列表框中进行选择。然后单击“确定”按钮。图 1-3 连接端口设置步骤4 设置通信参数进入如图 1-4 所示的端口属性窗口后,请按表 1-1 中的描述进行通信参数的设置。说明在其它的Windows 操作系统中,“每秒位数”可能被描述为“波特率” ;“数据流控制”可能被描述为“ 流量控制”。图 1-4 端口通信参数设置步骤5 启动超级终端后,选择“文件属性”菜单项,进入如图1-5 所示的连接属性窗口。选择“设

3、置”页签,在“终端仿真”下拉列表框中选择“VT100”。单击“确定”按钮结束设置。图 1-5 终端类型选择-结束注意:VLANIF 接口是网络层接口,可以配置 IP 地址。系统如果没有划分 VLAN 默认的都是 VLAN 1 Telnet登陆交换机sys 进入系统视图。Enter system view, return user view with Ctrl+Z.hhsn19#user-interface vty 1 进入用户界面视图hhsn19#-ui-vty1screen-length 20 配置终端屏幕的行数hhsn19#-ui-vty1history-command max-size

4、10 配置历史命令缓冲区大小。缺省情况下,所有用户界面上都启动了终端服务功能,终端屏幕一屏长度为24 行,历史缓冲区大小为 10 条命令hhsn19#-ui-vty1idle-timeout 10 配置登录用户的超时断连时间缺省情况下,登录用户的超时断连时间为10 分钟,即如果登录用户10 分钟内没有任何操作,则此终端线路自动断开。使用idle-timeout 0 0 命令可以设置为永不超时断连。hhsn19#header login information “ni hao“ 配置登录验证时的提示信息。hhsn19#header shell information “ni hao 123“ 配

5、置开始配置时的提示信息。hhsn19#user-interface maximum-vty 5 配置 VTY 连接的最大数量hhsn19#-ui-vty4protocol inbound telnet 配置用户界面支持Telnet 服务hhsn19#vlan 3 创建 VLAN,并进入 VLAN 视图hhsn19#-vlan3port ethernet 0/0/2 配置VLAN 包含的接口hhsn19#-vlan3quit 退回到系统视图hhsn19#interface vlanif 3 进入 VLAN 逻辑接口视图hhsn19#-Vlanif3ip address 192.168.49.10

6、 25 配置 VLAN 逻辑接口的 IP 地址。由于S-switch 对传输业务仅提供二层处理,因此借助VLAN 逻辑接口来提供IP 地址,并支撑Telnet 终端服务。首先需要创建VLAN,并配置VLAN 包含的接口范围。然后进入指定VLAN 的逻辑接口视图配置供Telnet 连接的IP 地址。无论S-switch 作为Server 端还是Client 端,都需要配置IP 地址,并且通过此VLAN 包含的接口与其它设备连接。hhsn19#user-interface vty 4 hhsn19#-ui-vty4authentication-mode password 配置采用Password

7、验证方式hhsn19#-ui-vty4set authentication password simple 123 用户的密码。hhsn19#-ui-vty4authentication-mode aaa AAA 验证hhsn19#-ui-vty4quithhsn19#aaa 进入AAA 视图hhsn19#-aaalocal-user chzhy2010 password simple chzy2010 本地用户名及密码info: A new user addedhhsn19#-aaalocal-user chzhy2010 service-type telnet 配置用户的登录服务类型。hh

8、sn19#-aaalocal-user chzhy2010 level 15 配置用户的登录级别hhsn19#-aaaauthentication-scheme 4 创建验证方案,并进入验证方案视图。Info: Create a new authentication schemehhsn19#-aaa-authen-4quithhsn19#super password level 12 simple 123456 配置切换用户级别的口令。显示当前建立的所有 TCP 连接情况:display tcp status上传与下载配置文件组网需求本端PC 作为FTP 客户端,IP 地址为10.1.1.1

9、/24。S-switch 作为FTP Server。在S-switch 上配置VLAN 10,将接口ethernet0/0/1 加入VLAN 10。配置VLAN 10 的接口IP 地址为10.1.1.2/24。PC 向S-switch 上传或下载系统软件和配置文件。组网图图5-2 S-switch 作为FTP Server 的组网图配置步骤1. 在S-switch 上创建VLAN 10,并配置VLAN 10 的接口IP 地址为10.1.1.2/24。system-viewQuidwayftp timeout 10 配置FTP 服务器的超时断连时间缺省情况下,FTP 服务器的超时断连时间是30

10、分钟Quidwayremotehelp 查看FTP 命令的在线帮助Quidway vlan 10Quidway-vlan10 port ethernet 0/0/1Quidway-vlan10 quitQuidway interface vlanif 10Quidway-Vlanif10 ip address 10.1.1.2 24Quidway-Vlanif10 quit2. 在S-switch 上启动FTP 服务,并配置FTP 用户名ftpuser,口令ftppwd。Quidway ftp server enableQuidway aaaQuidway-aaa local-user ftp

11、user password simple ftppwd Quidway-aaa local-user ftpuser service-type ftpQuidway-aaa local-user ftpuser ftp-directory flash:/ 此用户ftp目录该步骤中参数 directory 所指定的目录必须是S-switch 中已经存在的目录,并且其取值必须包含目录所在的路径。例如配置FTP 用户的工作目录是Flash 存储器根目录中的“FTP”目录,则 directory 的取值是“flash:/FTP”。Quidway-aaa return3. 在S-switch 上备份配置

12、文件和S-switch 系统软件。copy vrpcfg.cfg flash:/backup.cfgcopy 8031.cc flash:/8031bak.cc4. 在PC 机上,向S-switch 发起FTP 连接,输入用户名ftpuser 和口令ftppwd。PC 机上的FTP 客户端以Window XP 操作系统为例说明。C:WINDOWSDesktop ftp 10.1.1.2Connected to 10.1.1.2.220 FTP-Server Microsoft FTP Service (Version 5.0).User (10.1.1.1:(none): ftpuser331

13、 Password required for ftpuser.Password:*230 User logged in.ftp5. 在PC 机上,配置二进制传输格式和PC 机本地目录。ftp binary200 Type set to I.ftp lcd c:temp 指定工作路径Local directory now C:temp.6. 在S-switch 上,向S-switch 上传S-switch 系统软件和配置文件。ftp put d006.cc ftp put vrpcfg.cfg ftp quitC:WINDOWSDesktop7在PC 上,下载最新S-switch 系统软件和配置

14、文件。ftp get d006.cc ftp get vrpcfg.cfg ftp quit管理 Flash 存储器format flash: 格式化 Flash 存储器fixdisk flash: 修复出现异常的 Flash 存储器管理文件和目录dir 查看当前路径下的文件和目录信息没包括隐藏的目录和文件dir /all 查看当前路径下的文件和目录信息显示所有的信息copy hhsn.cfg 1.cfg 复制文件mkdir 1 创建目录rmdir 3 删除目录cd 2 进入指定目录pwd 查看当前工作的路径move 1.cfg 2 移动文件rename 2 5 重新命名文件more 1.cf

15、g 显示文件内容delete 1.cfg 删除文件(将文件放入 S-switch 的回收站)delete /unreserved 1.cfg 彻底删除文件undelete 1.cfg 恢复被删除文件reset recycle-bin 1.cfg 彻底删除回收站中的文件startup saved-configuration ole.cfg配置S-switch 下次启动时加载的配置文件。S-switch 上电时,默认从Flash 存储器中读取配置文件进行初始化,因此该配置文件中的配置称为初始配置。如果Flash 中尚没有配置文件,则S-switch 用缺省参数初始化。与初始配置相对应,S-swit

16、ch 运行过程中正在生效的配置称为当前配置。清空配置文件reset saved-configuration 清除当前加载的配置文件的内容使用该命令可以清除S-switch 当前加载的配置文件的内容。配置文件被清除后,如果不使用startup saved-configuration 命令重新指定含有正确配置信息的配置文件,或者不使用save 命令保存配置文件,则S-switch 下次启动时,将采用缺省的配置参数进行初始化。在以下两种情况下,需要擦除 Flash 存储器中的配置文件:l 在S-switch 软件升级之后,软件和配置文件不匹配。l 发现配置文件遭到破坏,或加载了错误的配置文件。查看已

17、保存的配置信息display saved-configuration 查看已保存的配置信息用户通过该命令查看S-switch 下次启动或本次启动时所加载的配置文件的内容。不指定可选参数last 时,该命令将显示S-switch 下次启动时所加载的配置文件的内容;指定可选参数last 时,该命令将显示S-switch 本次启动时所加载的配置文件的内容。VLAN配置基于端口的 VLAN 典型配置举例1. 组网需求 z 如 图 2-1 所示,Switch A 和 Switch B 分别连接了不同部门使用的 PC1/PC2 和Server1/Server2。 z 为保证部门间数据的二层隔离, 现要求将

18、 PC1 和 Server1 划分到 VLAN100 中,PC2 和 Server2 划分到 VLAN200 中。并分别为两个 VLAN 设置描述字符为“Dept1”和“Dept2 ”。z 在 SwitchA 上配置 VLAN 接口,对 PC1 发往 Server2 的数据进行三层转发。两个部门分别使用 192.168.1.0/24 和 192.168.2.0/24 两个网段。 2. 组网图3. 配置步骤 z 配置 Switch A # 创建 VLAN100,并配置 VLAN100 的描述字符串为“Dept1” ,将端口GigabitEthernet1/0/1 加入到 VLAN100。 sys

19、tem-view SwitchA vlan 100 SwitchA-vlan100 description Dept1 SwitchA-vlan100 port GigabitEthernet 1/0/1 SwitchA-vlan100 quit# 创建 VLAN200,并配置 VLAN200 的描述字符串为“Dept2” 。 SwitchA vlan 200 SwitchA-vlan200 description Dept2 SwitchA-vlan200 quit # 创建 VLAN100 和 VLAN200 的接口,IP 地址分别配置为 192.168.1.1 和192.168.2.1,

20、用来对 PC1 发往 Server2 的报文进行三层转发。 SwitchA interface Vlan-interface 100 SwitchA-Vlan-interface100 ip address 192.168.1.1 24 这样就代表 整个 VLAN 100 都必须是 192.168.1.0 段的 IP 地址SwitchA-Vlan-interface100 quit SwitchA interface Vlan-interface 200 SwitchA-Vlan-interface200 ip address 192.168.2.1 24z 配置 Switch B# 创建 V

21、LAN100,并配置 VLAN100 的描述字符串为“Dept1” ,将端口GigabitEthernet1/0/13 加入到 VLAN100。 system-view SwitchB vlan 100 SwitchB-vlan100 description Dept1 SwitchB-vlan100 port GigabitEthernet 1/0/13 SwitchB-vlan103 quit # 创建 VLAN200,并配置 VLAN200 的描述字符串为“Dept2” ,将端口GigabitEthernet1/0/11 和 GigabitEthernet1/0/12 加入到 VLAN2

22、00。 SwitchB vlan 200 SwitchB-vlan200 description Dept2 SwotchB-vlan200 port GigabitEthernet1/0/11 GigabitEthernet 1/0/12 SwitchB-vlan200 quitz 配置 Switch A 和 Switch B 之间的链路 由于 Switch A 和 Switch B 之间的链路需要同时传输 VLAN100 和 VLAN200 的数据,所以可以配置两端的端口为 Trunk 端口,且允许这两个 VLAN 的报文通过。 # 配置 Switch A 的 GigabitEtherne

23、t1/0/2 端口。 SwitchA interface GigabitEthernet 1/0/2 SwitchA-GigabitEthernet1/0/2 port link-type trunk SwitchA-GigabitEthernet1/0/2 port trunk permit vlan 100 SwitchA-GigabitEthernet1/0/2 port trunk permit vlan 200 # 配置 Switch B 的 GigabitEthernet1/0/10 端口。 SwitchB interface GigabitEthernet 1/0/10 Swit

24、chB-GigabitEthernet1/0/10 port link-type trunk SwitchB-GigabitEthernet1/0/10 port trunk permit vlan 100 SwitchB-GigabitEthernet1/0/10 port trunk permit vlan 200删除下次启动配置文件undo startup saved-configuration,删除下次启动配置文件。ACL创建于运用syshhsn19#acl 3005 hhsn19#-acl-adv-3005description “zhe shi gao ji acl“hhsn19#

25、-acl-adv-3005rule deny ip source 192.168.50.7 0.0.255.255 destination aNyhhsn19#-vlan5traffic-filter inbound acl 3005Error: Link-type trunk conflicts with default VLAN attribute on a portVLAN has layer 3 interface, please delete it first。首先undo int vlan 100 再undo vlan 100 成功删除 vlan 100创建同一个品牌二层交换机互通

26、hhsn12#int g 0/0/1 进入 G1 口hhsn12#-GigabitEthernet0/0/1port link-type trunkhhsn12#-GigabitEthernet0/0/1port trunk allow-pass vlan all 在此交换机此端口,允许所有VLAN 通过hhsn12#-GigabitEthernet0/0/1quithhsn12#quitsave 保存The current configuration will be written to the device.Are you sure to continue?Y/Ny.saving the

27、current configuration to the device.Info: The current configuration was saved to the device successfully.VLAN 接口总数已达到上限。huawei S2300 默认管理 vlan 是 1,你把默认的 vlan1 删除再配置,就可以了。你用:undo interface vlanif 1记住:不同 VLAN 间互通需要三层设备不设置 trunk 口的时候两台机是通的,设置了反而不同,“没设 TRUNK 时两台交换机上又都只划分 VLAN,这时的逻辑拓扑就是两台傻瓜交换机上接了两台 PC,只要 PC 的 IP 在同一网段就能通,设了 TRUNK 后,从 TRUNK 发出的帧会贴上源端口的 VLAN ID,而接收交换机上并没有这个 VLAN,所以就不通了,这时逻辑拓扑就相当于每台傻瓜交换机下接了一台 PC,但两台傻瓜交换机间并没有接线,所以 PC 就不能互通了

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!