华为交换机基础配置手册.pdf

pdf,交换机,华为,手册,配置,材料设备
文档页数:8
文档大小:294.75KB
文档格式:pdf
文档分类:材料设备
上传会员:
上传日期:
最后更新:

华为交换机基础配置 编制 田伟 日期 2016-02-02 审核 日期 2016-01- 批准 陈宁生 日期 2016-01- 版本 发布日期 2016-01-
华为交换机配置 前言:所谓网络交换机其实就是数据链路层的设备,一般用于LAN-VLAN的连接,网络 交换机归于网桥,有些交换机也可以实现第三层交换.

路由器用于WAN-WAN之间的连 接,可以解决异性网络之间的转发分组,作用于网络层.

他们只是从一条线路上接受输 入分组,然后向另一条线路转发.

这两条线可能属于不同的网络,并采用不同的协议.

相比较而言,路由器的功能较交换机要强大,但是速度相对也较慢,价格也较交换机贵, 第三层交换机即能有交换机快速转发报文能力,又有路由器良好的控制功能,因此 得以广泛应用.

交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控.

交换机的工作原理:交换机获取到每个端口相连设备的MAC地址,并将地址相应的端 口映射起来存放在交换机患卒中的MAC地址表中.

当其中一台设备发送出数据包以后, 控制电路会受到数据包,处理端口会查找内存中的地址对照表以确定目的的MAC(网卡 硬件地址)的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵迅速将数据包传送到 目的端口.

目的MAC若不存在,交换机才广播到端口,接收端口回应以后交换机 会“学习”新的地址,并把它添加到内部地址表中.

调试交换机的物理连接 交换机的 Console口 每台交换机都有一个Console口用于交换机配置,按照如图所示的连接方法,将笔记本 与交换机连接,安装驱动程序.

使用CRT连接 快速连接 Seridl 第口0] COM3 RD 油控制 960 数据位0]: 0. RTS/CTs xNNOF 新偶校验(A]: None 停止位} 启提示快通连接w) 保会话M 在新称签中打开 连取消 连接协议选择Serial,端口COM3,波特率为9600,去掉流控制的勾选,点击连接即可 二层交换机与三层交换机的区别;路由器与三层交换机的区别 二层交换与三层交换:
二层交换技术是发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的 MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己 内部的一个地址表中.

三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局 域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多 次转发.

对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表 维护、路由计算、路由确定等功能,由软件实现.

三层交换技术就是二层交换技术三 层转发技术, 传统交换技术是在OSI网络标准模型第二层--数据链路层进行操作的,面三层交换技术 是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据 不同网络状况做到最优网络性能.

路由器与三层交换: 三层交换机的主要功能仍是数据交换,它的路由功能通常比较简单,因为它所面对的主 要是简单的局域网连接,路由路径远没有路由器那么复杂,它用在局域网中的主要用途 还是提供快速数据交换功能,满足局域网数据交换频繁的应用特点.

路由器的主要功能还是路由功能,它支持net转换,它的路由功能更多的体现在不同类 型网络之间的互联上,如局域网与广域网之间的连接、不同协议的网络之间的连接等, 所以路由器主要是用于不同类型的网络之间.

它最主要的功能就是路由转发,解决好各 种复杂路由路径网络的连接就是它的最终目的.

视图分析 用户视图也叫作监控视图: 系统视图:[HuaWei] Gigabitethernei 接口视图:[Huawei-GigabitEthernetO/0/5] Vlan系统视图:[Huawei-vlan40] Vlanif接口视图:[Huawei=Vlanif40] 设置用户名和密码,登录IP 初始配置清空: reset saved-configuration//跳出确认时选择Y 重启确认时选择N reset saved-configuration The configuration will be erased to reconfigure. Continue? [Y/N]:Y Warning: The action will delete che saved configuration in the device. Jan26201614:04:15-08:00 Huawel401CEM/4/RST_CFG(1)[0]:The user choseYwhen d Warning: Now clearing che configuration in the device. Info: Succeeded in clearing the configuration in the device. eciding whether to reset the saved configuration. reboot Marming: All the figuration will be saved to the configuration file for the ne Info: The syatem is now conparing the configuration please vait. xt startup: Continue?[Y/N]: Info: If vant to reboot vith saving diagnostic information input 'N' and then ex ecute 'reboot save diagnostic-information'. System will reboot! Continue?[Y/N]:n 设置用户名和密码: [Huawei]user-interfacevty O 4//进入虚拟端口 [Huawei-ui-vty0-4]authentication-modepaasword//设置验证方式为密码验 证
[Huawei-ui-vty0-4]set authentication password simple Huawei//设置登 录验证的password为明文密码“Huawei” [Huawei-ui-vty0-4]user privilegelevel 3//配置登录用户的级别为最高级3 添加登录IP: 在交换机相连的接口上配置一个IP地址:(此处用192.168.2.24为例) system-viet [svitch]vlan 10 [switch-vlanl0]quit [switch]interface vlan 10 [sitch-vlanif 10]ip addresa 192.168.1.2 24 255.255.255.0//设置 vlan 端口IP [switch-vlanif l0]quit [switch]interface ethernet 0/0/1 [switch-interface ethernet 0/0/1]port hybrid untagged vlan 10//untag 方式加入vlan10 [sitch-interface ethernet0/0/1]quit//在交换机上配置telnet登录命令: [switch]aaa [sitch-aaa]local-user admin password simple admin//2个admin分别是 账号密码,可以自设 [suitch-aaa]local-user admin privilege level 3//设置账号级别,3为最高 级 [suitch-aaa]local-user service-type telnet//设置本地账号服务类型是 telnet [svitch-aaa]quit [stitch]user-interface vty 0 4 [switch-user-vty0-4]authentication-modeaaa//设置登录用户验证方式为 aaa,在刚才设置账号那块设置了账号密码 [sitch-user-vty0-4]protocolbindal1//绑定用户协议为全部,包括 telnet/ftp/ssh.

就是这些方式登录交换机的时候都使用这个用户界面.

[switch-user-vty0-4]quit 设置端口 Access 口的划分: system-vew//进入系统视图 [Huaei]interface GigabitEthernet0/0/1//进入端口o/0/1 [Huatei-GigabitEcherneto/0/1]port 1ink-type access//设置端口属性为 access [Huaei-GigabitEthernet0/0/1]port defaultvlan 10//将增口划分到v1an 10 [Huavei-GigabitEtherneto/0/l]quit Trunk口的划分: [Huatei]interface GigabitEthernet0/0/2//进入端口o/0/2 [Huaei-GigabitEtherneto/0/2]port 1ink=type trunk//设置端口属性为 trunk [Huavei-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20//设置 该trunk口允许通过v1an10和vlan20该处也可以写成vlan al1意思是允许通过
v1an [Huawei-GigabitEtherneto/0/2]quit 创建vlan [Huawei]vlan 40//创建vlan40 [Huatei]vlan batch 10 20 30//创建多个vlan [Huatei]vlan batch 10 to 20//创建v1an 10到 v1an 20个v1an [Huaei-vlanl0]port GigabitEthernet0/0/1//在vlan 视图下将access 口加入 v1an DHCP system-viet [Huawei]interface GigabitEthernet 0/0/2//进入增口2 [Huatei-GigabitEtherneto/0/2]port link-type access//设置增口模式为 access [Huanei-GigabitEthernet0/0/2]quit [Huawei]vlan batch 10 20 30//批量创建vlan 10 vlan 20 vlan 30 [Huavei]vlan 20 [Huatei-vlan20]portGigabitEthernet0/0/2//将端口加入到v1an 20中去 [Huatei-vlan20]quit [Huatei]dhcpenable//设置全局DHCP功能开启 [Huaei]ippool1//创建dhcp池1 [Huaei-ip-poo1-1]network 10.1.1.0 mask 255.255.255.0//划分 dhcp 的网 络 [Huawei-ip-p0o1-1]dns-1ist 202.102.192.68 202.102.199.68//配置 dns [Huaei-ip-pool-1]gateway-list 10.1.1.1//网关 [Huawel-ip-pool-1]excluded-ip-address 10.1.1.201 10.1.1.254//保留不 分配地址,可以是一段地址也可以是单个地址 [Huatei-ip-pool-1]leaseday 0 hour 10minute 0//设置租约,地址释放用到 ab[t-tood-d-n] [Huaei]interfaceVlanif 20//进入以太网端口视图 [Huaei-V1anif20]ip address10.1.1.1255.255.255.0//配置该以太网端口从 全局地址池中获取IP地址 [Huawel-Vlanif20]quit [Huawei]quit save The current configuration will be written to the device. Are you sure to continue?[Y/N]Y ACL system-viet [Huaei]ac13001//创建ACL策略3001为编号 [Huawei-acl-adv-3001]rule deny ip source 192.168.2.0 0.0.0.255 destination192.16B.1.00.0.0.255//配置策略,deny为禁止,也可以写成permit

资源链接请先登录(扫码可直接登录、免注册)
十二年老网站,真实资源!
高速直链,非网盘分享!浏览器直接下载、拒绝套路!
本站已在工信部及公安备案,真实可信!
手机扫码一键登录、无需填写资料及验证,支持QQ/微信/微博(建议QQ,支持手机快捷登录)
①升级会员方法:一键登录后->用户中心(右上角)->升级会员菜单
②注册登录、单独下载/升级会员、下载失败处理等任何问题,请加客服微信
不会操作?点此查看“会员注册登录方法”

投稿会员:匿名用户
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)