Ⅰ 絕了!華為、H3C、銳捷交換機配置命令大全
華為交換機基礎配置命令
常用命令視圖
常用視圖名稱
進入視圖
視圖功能
用戶視圖
用戶從終端成功登錄至設備即進入用戶視圖,在屏幕上顯示:<HUAWEI
在用戶視圖下,用戶可以完成查看運行狀態和統計信息等功能。
系統視圖
在用戶視圖下,輸入命令system-view後回車,進入系統視圖。<HUAWEI> system-view[HUAWEI
在系統視圖下,用戶可以配置系統參數以及通過該視圖進入其他的功能配置視圖。
介面視圖
使用interface命令並指定介面類型及介面編號可以進入相應的介面視圖。[HUAWEI] interface gigabitethernet X/Y/Z[HUAWEI-GigabitEthernetX/Y/Z]
配置介面參數的視圖稱為介面視圖。在該視圖下可以配置介面相關的物理屬性、鏈路層特性及IP地址等重要參數。
路由協議視圖
在系統視圖下,使用路由協議進程運行命令可以進入到相應的路由協議視圖。[HUAWEI]OSPF[HUAWEI-ospf-1]
路由協議的大部分參數是在相應的路由協議視圖下進行配置的。例如IS-IS協議視圖、OSPF協議視圖、RIP協議視圖。
1、創建VLAN
<Huawei> //用戶視圖,一般display命令查看信息比較多。
<Huawei>system-view //准備進入系統視圖。
[Huawei]vlan 100 //創建vlan 100。
[Huawei-vlan100]quit //退回系統視圖。
2、將埠加入到vlan中
[Huawei] interface GigabitEthernet2/0/1 //(10G光口)
[Huawei- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式
[Huawei- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100
[Huawei- GigabitEthernet2/0/1] quit //回到介面視圖
[Huawei] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口介面視圖中。0代表1號口
[Huawei- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式
[Huawei- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中
[Huawei- GigabitEthernet2/0/1] quit
3、將多個埠加入到VLAN中
<Huawei>system-view
[Huawei]vlan 10
[Huawei-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中
[Huawei-vlan10]quit
4、交換機配置IP地址
[Huawei] interface Vlanif100 // 進入vlan100介面視圖與vlan 100命令進入的地方不同
[Huawei-Vlanif100] ip address 192.168.1.1 255.255.255.0 // 定義vlan100管理IP三層 交換網關路由
[Huawei-Vlanif100] quit //返回視圖
5、配置默認網關
[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 //配置默認網關。
6、交換機保存設置和重置命令
<Huawei>save //保存配置信息
<Huawei>reset saved-configuration //重置交換機的配置
<Huawei>reboot //重新啟動交換機
7、交換機常用的顯示命令
用戶視圖模式下:
<Huawei>display current-configuration //顯示現在交換機正在運行的配置明細
<Huawei>display device //顯示各設備狀態
<Huawei>display interface xxx //顯示個埠狀態,用?可以查看後邊跟的選項
<Huawei>display version //查看交換機固件版本信息
<Huawei>display vlan xxx // 查看vlan的配置信息
二、H3C交換機的基本配置
1、基本配置
<H3C> //用戶直行模式提示符,用戶視圖
<H3C>system-view // 進入系統視圖
[H3C] sysname xxx //設置主機名成為xxx這里使用修改特權用戶密碼
2、用戶配置
<H3C>system-view
[H3C]super password H3C //設置用戶分級密碼
[H3C]undo superpassword //刪除用戶分級密碼
[H3C]localuser bigheap 1234561 //Web網管用戶設置,1為管理級用戶
[H3C]undo localuser bigheap //刪除Web網管用戶
[H3C]user-interface aux 0 //只支持0
[H3C-Aux]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-Aux]undoidle-timeout //恢復默認值
[H3C]user-interface vty 0 //只支持0和1
[H3C-vty]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-vty]undoidle-timeout //恢復默認值
[H3C-vty]set authentication password123456 //設置telnet密碼,必須設置
[H3C-vty]undo set authentication password //取消密碼
[H3C]displayusers //顯示用戶
[H3C]displayuser-interface //用戶界面狀態
3、vlan配置
[H3C]vlan 2 //創建VLAN2
[H3C]undo vlan all //刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除
[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠
[H3C-vlan2]port-isolate enable //打開VLAN內埠隔離特性,不能二層轉發, 默認不啟用該功能
[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設置4為VLAN2的 隔離上行埠 ,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置
[H3C]display vlan all // 顯示所有VLAN的詳細信息
[H3C]user-group 20 //創建user-group 20,默認只存在user-group 1
[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 // 將4到7號埠加入到VLAN20中, 初始時都屬於user-group 1中
[H3C]display user-group 20 //顯示user-group 20的相關信息
4、交換機IP配置
[H3C]vlan 20 // 創建vlan
[H3C]management-vlan 20 //管理vlan
[H3C]interface vlan-interface 20 // 進入並管理vlan20
[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠
[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 // 配置管理VLAN介面靜態IP地址
[H3C-Vlan-interface20]undo ipaddress //刪除IP地址
[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定預設網關(默認無網關地址)
[H3C-Vlan-interface20]undo ip gateway
[H3C-Vlan-interface20]shutdown // 關閉介面
[H3C-Vlan-interface20]undo shutdown //開啟
[H3C]display ip //顯示管理VLAN介面IP的相關信息
[H3C]display interface vlan-interface20 //查看管理VLAN的介面信息
<H3C>debugging ip //開啟IP調試功能
<H3C>undo debugging ip
5、DHCP客戶端配置
[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面 通過DHCP方式獲取IP地址
[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消
[H3C]display dhcp //顯示DHCP客戶信息
<H3C>debugging dhcp-alloc //開啟DHCP調試功能
<H3C>undo debugging dhcp-alloc
6、埠配置
[H3C]interface Ethernet0/3 //進入埠
[H3C-Ethernet0/3]shutdown //關閉埠
[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(預設)
[H3C-Ethernet0/3]plexfull // 雙工,可 為half,full和auto,光口和匯聚後不能配置
[H3C-Ethernet0/3]flow-control // 開啟流控,默認為關閉
[H3C-Ethernet0/3]broadcast-suppression 20 //設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響
[H3C-Ethernet0/3]loopback internal //內環測試
[H3C-Ethernet0/3]port link-type trunk //設置鏈路的 類型為trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 //設置20為該trunk的預設VLAN,默認為1(trunk線路兩端的PVID必須一致)
[H3C-Ethernet0/3]port access vlan 20 //將當前 access埠加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlan all //允許 所有的VLAN通過當前的trunk埠, 可多次使用該命令
[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 // 將1-4口加入匯聚組, 1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚
[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組
[H3C]link-aggregation mode egress //配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,預設為both
[H3C]monitor-port Ethernet 0/2 // 將該埠設置為鏡像埠 ,必須先設置鏡像埠,刪除時必須先刪除被鏡像埠,而且它們不能同在一個埠,該埠不能在匯聚組中,設置新鏡像埠時,新取代舊,被鏡像不變
[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //將 埠3和4設置為被鏡像埠 ,both為同時監控接收和發送的報文,inbound表示僅監控接收的報文,outbound表示僅監控發送的報文
[H3C]display mirror
[H3C]display interface Ethernet 0/3
<H3C>resetcounters // 清除所有埠的統計信息
三、銳捷交換機基礎命令配置
1、基礎命令
(config)# hostname switchA //配置設備名稱為switchA
(config)#banner motd & //配置每日提示信息 &為終止符
(config)#enable secret level 1 0 star //配置遠程登陸密碼為star
(config)#enable secret level 15 0 star //配置特權密碼為star
Level 1為普通用戶級別,可選為1~15,15為最高許可權級別;0表示密碼不加密
(config)#enable services web-server //開啟交換機WEB管理功能
Services 可選以下:web-server(WEB管理)、telnet-server(遠程登陸)等
2、查看信息
3、埠基本配置
(config)#Interface fastethernet 0/3 //進入F0/3的埠配置模式
(config)#interface range fa 0/1-2,0/5,0/7-9 //進入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的埠配置模式
(config-if)#speed 10 //配置埠速率為10M,可選10,100,auto
(config-if)#plex full //配置埠為全雙工模式,可選full(全雙工),half(半雙式),auto(自適應)
(config-if)#no shutdown //開啟該埠
(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中,用於VLAN
(config-if)#switchport mode trunk //將該埠設為trunk模式,可選模式為access , trunk
(config-if)#port-group 1 //將該埠劃入聚合埠AG1中,用於聚合埠
4、埠聚合配置
(config)# interface aggregateport 1 //創建聚合介面AG1
(config-if)# switchport mode trunk //配置並保證AG1為 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1 //將埠(埠組)劃入聚合埠AG1中
5、生成樹
配置多生成樹協議:
switch(config)#spanning-tree //開啟生成樹協議
switch(config)#spanning-tree mst configuration //建立多生成樹協議
switch(config-mst)#name ruijie //命名為ruijie
switch(config-mst)#revision 1 //設定校訂本為1
switch(config-mst)#instance 0 vlan 10,20 //建立實例0
switch(config-mst)#instance 1 vlan 30,40 //建立實例1
switch(config)#spanning-tree mst 0 priority 4096 //設置優先順序為4096
switch(config)#spanning-tree mst 1 priority 8192 //設置優先順序為8192
switch(config)#interface vlan 10
switch(config-if)#vrrp 1 ip 192.168.10.1 //此為vlan 10的IP地址
switch(config)#interface vlan 20
switch(config-if)#vrrp 1 ip 192.168.20.1 //此為vlan 20的IP地址
switch(config)#interface vlan 30
switch(config-if)#vrrp 2 ip 192.168.30.1 //此為vlan 30的IP地址(另一三層交換機)
switch(config)#interface vlan 40
switch(config-if)#vrrp 2 ip 192.168.40.1 //此為vlan 40的IP地址(另一三層交換機)
6、vlan的基本配置
(config)#vlan 10 //創建VLAN10
(config-vlan)#name vlanname // 命名VLAN為vlanname
(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中
某埠的介面配置模式下進行
(config)#interface vlan 10 //進入VLAN 10的虛擬埠配置模式
(config-if)# ip address 192.168.1.1 255.255.255.0 //為VLAN10的虛擬埠配置IP及掩碼,二層交換機只能配置一個IP,此IP是作為管理IP使用,例如,使用Telnet的方式登錄的IP地址
(config-if)# no shutdown //啟用該埠
7、埠安全
(config)# interface fastethernet 0/1 //進入一個埠
(config-if)# switchport port-security //開啟該埠的安全功能
a、配置最大連接數限制
(config-if)# switchport port-secruity maxmum 1 //配置埠的最大連接數為1,最大連接數為128
(config-if)# switchport port-secruity violation shutdown
//配置安全違例的處理方式為shutdown,可選為protect (當安全地址數滿後,將未知名地址丟棄)、restrict(當違例時,發送一個Trap通知)、shutdown(當違例時將埠關閉,並發送Trap通知,可在全局模式下用errdisable recovery來恢復)
b、IP和MAC地址綁定
(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1
//介面配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1進行綁定(MAC地址注意用小寫)
8、三層路由功能(針對三層交換機)
(config)# ip routing //開啟三層交換機的路由功能
(config)# interface fastethernet 0/1
(config-if)# no switchport //開啟埠的三層路由功能(這樣就可以為某一埠配置IP)
(config-if)# ip address 192.168.1.1 255.255.255.0
(config-if)# no shutdown
9、三層交換機路由協議
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置靜態路由
注:172.16.1.0 255.255.255.0 //為目標網路的網路號及子網掩碼
172.16.2.1 為下一跳的地址,也可用介面表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的埠)
(config)# router rip //開啟RIP協議進程
(config-router)# network 172.16.1.0 //宣告本設備的直連網段信息
(config-router)# version 2 //開啟RIP V2,可選為version 1(RIPV1)、version 2(RIPV2)
(config-router)# no auto-summary //關閉路由信息的自動匯總功能(只有在RIPV2支持)
(config)# router ospf //開啟OSPF路由協議進程(針對1762,無需使用進程ID)
(config)# router ospf 1 //開啟OSPF路由協議進程(針對2501,需要加OSPF進程ID)
(config-router)# network 192.168.1.0 0.0.0.255 area 0
//宣告直連網段信息,並分配區域號(area0為骨幹區域)
Ⅱ 三家交換機配置命令詳解(華為、H3C、銳捷)
一、華為交換機基礎配置命令
1、創建vlan:
//用戶視圖,也就是在Quidway模式下運行命令。
system-view //進入配置視圖
[Quidway] vlan 10 //創建vlan 10,並進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視圖
[Quidway-vlan10] quit //回到配置視圖
[Quidway] vlan 100 //創建vlan 100,並進入vlan100配置視圖,如果vlan10存在就直接進入vlan100配置視圖
[Quidway-vlan100] quit //回到配置視圖
2、將埠加入到vlan中:
[Quidway] interface GigabitEthernet2/0/1 (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100
[Quidway- GigabitEthernet2/0/1] quit //回到配置視圖
[Quidway] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口配置視圖中。0代表1號口
[Quidway- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中
[Quidway- GigabitEthernet2/0/1] quit
3、將多個埠加入到VLAN中
system-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中
[Quidway-vlan10]quit
4、交換機配置IP地址
[Quidway] interface Vlanif100 // 進入vlan100介面視圖與vlan 100命令進入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定義vlan100管理IP三層 交換網關路由
[Quidway-Vlanif100] quit //返回視圖
[Quidway] interface Vlanif10 // 進入vlan10介面視圖與vlan 10命令進入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層交換網關路由
[Quidway-Vlanif10] quit
5、配置默認網關:
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認網關。
6、 交換機保存設置和重置命令
save //保存配置信息
reset saved-configuration //重置交換機的配置
reboot //重新啟動交換機
7、交換機常用的顯示命令
用戶視圖模式下:
display current-configuration //顯示現在交換機正在運行的配置明細
display device //顯示各設備狀態
display interface ? //顯示個埠狀態,用?可以查看後邊跟的選項
display version //查看交換機固件版本信息
display vlan ? // 查看vlan的配置信息
8、恢復交換機出廠設置
reset saved-configuration //重置交換機的配置
二、H3C交換機的基本配置
我們先來了解下h3c的配置命令與功能,都是常用的,基本上大部分網路配置都少不了這些命令。
1、基本配置
//用戶直行模式提示符,用戶視圖
system-view //進入配置視圖
[H3C] sysname xxx //設置主機名成為xxx這里使用修改特權用戶密碼
2、用戶配置
system-view
[H3C]super password H3C //設置用戶分級密碼
[H3C]undo superpassword //刪除用戶分級密碼
[H3C]localuser bigheap 1234561 //Web網管用戶設置,1為管理級用戶
[H3C]undo localuser bigheap //刪除Web網管用戶
[H3C]user-interface aux 0 //只支持0
[H3C-Aux]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-Aux]undoidle-timeout //恢復默認值
[H3C]user-interface vty 0 //只支持0和1
[H3C-vty]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-vty]undoidle-timeout //恢復默認值
[H3C-vty]set authentication password123456 //設置telnet密碼,必須設置
[H3C-vty]undo set authenticationpassword //取消密碼
[H3C]displayusers //顯示用戶
[H3C]displayuser-interface //用戶界面狀態
3、vlan配置
[H3C]vlan 2 //創建VLAN2
[H3C]undo vlanall //刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除
[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠
[H3C-vlan2]port-isolate enable //打開VLAN內埠隔離特性,不能二層轉發,默認不啟用該功能
[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設置4為VLAN2的隔離上行埠,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置
[H3C]display vlan all //顯示所有VLAN的詳細信息
[H3C]user-group 20 //創建user-group 20,默認只存在user-group 1
[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //將4到7號埠加入到VLAN20中,初始時都屬於user-group 1中
[H3C]display user-group 20 //顯示user-group 20的相關信息
四、交換機ip配置
[H3C]vlan 20 //創建vlan
[H3C]management-vlan 20 //管理vlan
[H3C]interface vlan-interface 20 //進入並管理vlan20
[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠
[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN介面靜態IP地址
[H3C-Vlan-interface20]undo ipaddress //刪除IP地址
[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定預設網關(默認無網關地址)
[H3C-Vlan-interface20]undo ip gateway
[H3C-Vlan-interface20]shutdown //關閉介面
[H3C-Vlan-interface20]undo shutdown //開啟
[H3C]display ip //顯示管理VLAN介面IP的相關信息
[H3C]display interface vlan-interface20 //查看管理VLAN的介面信息
debugging ip //開啟IP調試功能
undo debugging ip
5、DHCP客戶端配置
[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面通過DHCP方式獲取IP地址
[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消
[H3C]display dhcp //顯示DHCP客戶信息
debugging dhcp-alloc //開啟DHCP調試功能
undo debugging dhcp-alloc
6、埠配置
[H3C]interface Ethernet0/3 //進入埠
[H3C-Ethernet0/3]shutdown //關閉埠
[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(預設)
[H3C-Ethernet0/3]plexfull //雙工,可為half,full和auto,光口和匯聚後不能配置
[H3C-Ethernet0/3]flow-control //開啟流控,默認為關閉
[H3C-Ethernet0/3]broadcast-suppression 20 //設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響
[H3C-Ethernet0/3]loopback internal //內環測試
[H3C-Ethernet0/3]port link-type trunk //設置鏈路的類型為trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 //設置20為該trunk的預設VLAN,默認為1(trunk線路兩端的PVID必須一致)
[H3C-Ethernet0/3]port access vlan 20 //將當前access埠加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlanall //允許所有的VLAN通過當前的trunk埠,可多次使用該命令
[H3C-Ethernet0/3]mdiauto //設置以太埠為自動監測,normal為直通線,across為交叉線
[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //將1-4口加入匯聚組,1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚
[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組
[H3C]link-aggregation mode egress
Ⅲ 華為交換機堆疊和集群配置
session 1 交換機的堆疊iStack
iStack,全稱Intelligent Stack,智能堆疊,適用於S2700、S3700、S5700和S6700中低端交換機。而高端交換機中叫做CSS,全稱Cluster Switch System,集群交換系統,適用於S7700、S9300、S9700等高端交換機。此類技術原理是將多台物理交換機在邏輯上合並成一台交換機,所以也叫做交換機虛擬化。在華為交換機中,iStack最多支持9台交換機合並,而在CSS中只支持2台交換機合並。
是將交換機性能翻倍提升的技術,增加介面數量、背板帶寬、轉發速率、提高可靠性等,堆疊使用一個ip和mac對堆疊中的交換機進行管理。
一、iStack中的交換機角色
1、主交換機:負責管理整個堆疊系統,一個堆疊系統中有且只有一個,顯示為master
2、備用交換機:負責在主交換機故障時進行接替,一個堆疊系統中有且只有一個,顯示為Standby
3、從交換機:一個堆疊系統中除了主交換外的所有交換機都是從交換機(包括備交換機),顯示為Slave
二、堆疊ID
為了方便管理堆疊中的交換機,在一個堆疊內每一個交換機都有唯一的一個堆疊ID,可手工配置默認為0,堆疊ID對交換埠的編號有影響,具體表現為,當交換機加入一個堆疊後,它的埠號將變為:堆疊ID/子卡號/埠號(如未加入堆疊前G0/0/1在加入堆疊後,如果該交換機的堆疊ID是2,那麼埠G0/0/1的編號就變成了G2/0/1)
三、堆疊優先順序
用於在堆疊中選舉主和備交換機,選舉原則是優先順序大的為主,除了主交換機外優先順序最大的為備。當優先順序一樣時候看MAC地址,小的成為主,堆疊系統的MAC地址是主交換機的MAC地址
四、堆疊的物理成員埠
就是交換機堆疊之間連接的物理埠(根據交換機的型號不同,有固定的埠),用於收發堆疊交換機 之間的堆疊協議報文。
五、堆疊(邏輯)埠
堆疊的邏輯埠,需要和物理埠綁定,堆疊中所有交換機只支持2個堆疊邏輯埠(各需要綁定一個物理埠)。堆疊的邏輯埠的編號為:Stack-portn/1-2,其中n是笨堆疊的ID號,如本交換機的堆疊ID為3,那麼邏輯堆疊埠就是Stack-port3/1和Stack-port3/2
六、堆疊交換機的系統版本
當堆疊中的主交換機和從交換機的系統版本不一致時,從交換機會自動同步成主交換機的系統版本,主交換機負責收集堆疊中成員信息並計算堆疊拓撲,然後將堆疊拓撲信息同步到所有的成員交換機中。
七、主交換機選舉
在堆疊中選舉主交換機遵循下列原則:
1、比較運行狀態,優先選舉最先處於啟動狀態的交換機成為主(備)交換機
2、如果堆疊中已經有多台啟動成員,那麼比較優先順序,最高的成為主(備)交換機
3、如果優先順序一樣那麼比較MAC地址,小的成為主(備)交換機
八、堆疊的連接方式
1、使用堆疊卡進行連接
2、使用出廠定義好的普通埠進行連接(一般為10G埠)
無論用那種連接,都需要使用堆疊專用SPF線纜連接,而在沒有10G高速埠的堆疊卡連接中還需要使用,PCI-E堆疊線纜和SFP+堆疊高速線纜來連接,以便堆疊後線纜能夠承受翻倍的背板帶寬的數據量。
九、堆疊的連接線序
同一條鏈路上相連交換機的堆疊物理介面必須加入不同的堆疊埠,是交叉的,也就是說本端交換機的堆疊埠1必須和對端交換機的堆疊埠2連接,
比如SWA-stack-port1:G0/0/28----------SWB-stack-port2:G0/0/27
十、交換機堆疊的簡單配置實例,使用S5700LI子系列交換機配置,該系列交換機出廠定義了最後2個物理埠為堆疊(邏輯)埠的成員埠,也就是需要將最後兩個物理埠分別綁定到邏輯堆疊埠中來進行堆疊,而同一條鏈路的交換堆疊物理埠要交叉,即swA的G0/0/28要連接直連的swB的G0/027,拓撲如下:
堆疊前邏輯拓撲:
堆疊後邏輯拓撲:
具體配置如下:
步驟三步:
1、配置交換機堆疊埠,分別將出廠堆疊物理介面G0/0/28和G0/0/27分別加入到堆疊埠1和堆疊埠2實現所有堆疊交換機之間堆疊埠交叉相連,此時各個成員交換機的堆疊ID均為默認的0,所以所有成員交換機的堆疊埠都是stack-port0/1和stack-port0/2,後面在修改每個交換的堆疊ID,後SWBCD的堆疊埠將變為stack-port1/1、stack-port2/1、stack-port3/1等
SWA中的配置:
[Huawei]stack port interface g0/0/28 enable 開啟出廠指定埠的堆疊埠功能
[Huawei]stack port interface g0/0/27 enable
[Huawei]interface stack-port0/1 創建堆疊埠1
[Huawei-stack-port0/1]port member-group interface g0/0/28 將埠g0/0/28加入到堆疊埠1
[Huawei-stack-port0/1]quit
[Huawei]interface stack-port0/2 創建堆疊埠2
[Huawei-stack-port0/2]port member-group interface g0/0/27 將埠g0/0/27加入到堆疊埠2
[Huawei-stack-port0/2]quit
SWB中的配置:
[Huawei]stack port interface g0/0/28 enable
[Huawei]stack port interface g0/0/27 enable
[Huawei]interface stack-port0/1
[Huawei-stack-port0/1]port member-group interface g0/0/28
[Huawei-stack-port0/1]quit
[Huawei]interface stack-port0/2
[Huawei-stack-port0/2]port member-group interface g0/0/27
[Huawei-stack-port0/2]quit
SWC中的配置:
[Huawei]stack port interface g0/0/28 enable
[Huawei]stack port interface g0/0/27 enable
[Huawei]interface stack-port0/1
[Huawei-stack-port0/1]port member-group interface g0/0/28
[Huawei-stack-port0/1]quit
[Huawei]interface stack-port0/2
[Huawei-stack-port0/2]port member-group interface g0/0/27
[Huawei-stack-port0/2]quit
SWD中的配置:
[Huawei]stack port interface g0/0/28 enable
[Huawei]stack port interface g0/0/27 enable
[Huawei]interface stack-port0/1
[Huawei-stack-port0/1]port member-group interface g0/0/28
[Huawei-stack-port0/1]quit
[Huawei]interface stack-port0/2
[Huawei-stack-port0/2]port member-group interface g0/0/27
[Huawei-stack-port0/2]quit
2、配置堆疊中個成員交換的堆疊ID和堆疊優先順序,使得SWA成為主交換機,其餘默認
[SWA]stack slot 0 priority 200 配置SWA堆疊ID為0的優先順序為200,默認是100
[SWB]stack slot 0 priority 100
[SWC]stack slot 0 priority 100
[SWD]stack slot 0 priority 100
[SWA]stack slot 0 reunmber 0 修改SWA堆疊ID為0,默認就為0
[SWB]stack slot 0 renumber 1 修改SWB堆疊ID為1
[SWC]stack slot 0 renumber 2
[SWD]stack slot 0 renumber 3
3、在各個堆疊成員交換上保存配置,並重啟交換機
[SWA]save
[SWA]reboot
4、查看命令
[SWA]display stack
十一、堆疊雙主機直連檢測(DAD協議,華為私有)。當兩台交換直連形成堆疊時,可以配置堆疊直連檢測,以防止當堆疊分裂時造成的網路故障(如MAC地址、ip地址沖突等),該功能可以自動檢測堆疊狀態,當堆疊崩潰(堆疊中一台交換機故障down)時回復為普通交換機狀態,防止網路故障。
只需要在堆疊的兩台交換機的堆疊物理介面中配置DAD功能即可,假設SWA的堆疊ID為0,SWB的堆疊ID為1,則配置如下:
[huaweiA]interface g0/0/28 假設埠28加入堆疊埠1(直連堆疊口要交叉連接)
[HuaweiA-GigabitEthernet0/0/28]mad detect mode direct 開啟堆疊直連檢測DAD
quit
[huaweiB]interface g1/0/27 假設埠27加入堆疊埠2
[HuaweiB-GigabitEthernet0/0/28]mad detect mode direct
quit
查看命令:
[huawei]display mad verbose
session 2 交換機集群CSS
iStack,全稱Intelligent Stack,智能堆疊,適用於S2700、S3700、S5700和S6700中低端交換機。而高端交換機中叫做CSS,全稱Cluster Switch System,集群交換系統,適用於S7700、S9300、S9700等高端交換機。此類技術原理是將多台物理交換機在邏輯上合並成一台交換機,所以也叫做交換機虛擬化。在華為交換機中,iStack最多支持9台交換機合並,而在CSS中只支持2台交換機合並。
在CSS中與iStack基本一致,不同點就是CSS只支持2個設備,而且連接的時候不需要CSS集群邏輯埠的交叉連接。
一、CSS中的交換機角色
1、主交換機:負責管理整個堆疊系統,一個堆疊系統中有且只有一個,顯示為master
2、備用交換機:負責在主交換機故障時進行接替,一個堆疊系統中有且只有一個,顯示為Standby
二、CSS集群ID
為了方便管理堆疊中的交換機,在一個堆疊內每一個交換機都有唯一的一個堆疊ID,可手工配置默認為0,堆疊ID對交換埠的編號有影響,具體表現為,當交換機加入一個堆疊後,它的埠號將變為:堆疊ID/子卡號/埠號(如未加入堆疊前G1/0/1在加入堆疊後,如果該交換機的堆疊ID是2,那麼埠G1/0/1的編號就變成了G2/0/1)
三、CSS優先順序
用於在堆疊中選舉主和備交換機,選舉原則是優先順序大的為主,除了主交換機外優先順序最大的為備。當優先順序一樣時候看MAC地址,小的成為主,堆疊系統的MAC地址是主交換機的MAC地址
四、CSS的物理成員埠
指交換機LPU(Line Processing Unit,線路處理單元)單板上專用於集群連接的物理埠,收發CSS協議報文和跨交換機的業務報文。
五、CSS集群(邏輯)埠
集群的邏輯埠,需要和物理埠綁定,集群中所有交換機只支持2個集群邏輯埠(各需要綁定一個物理埠)。集群的邏輯埠的編號為:CSS-portn/1-2,其中n是本集群的ID號,如本交換機的集群ID為3,那麼邏輯集群埠就是CSS-port3/1和CSS-port3/2
六、CSS集群的連接方式
1、集群卡連接
2、出廠定義的業務口連接:將LPU上的業務口配置為集群物理成員埠後加入邏輯集群埠,然後通過SFP+光模塊和光纖或SFP+集群線纜將集群物理埠按照一定規則(交叉)連接起來,一個集群埠中最多可以有32個物理集群埠,在業務口的連接方式中又可以按照組網方式分為:
1)、1+0組網:配置一個邏輯集群埠,物理集群埠分布在一塊單板上,依靠一塊單板上的集群鏈路實現集群連接。
2)、1+1組網:配置兩個邏輯集群埠,物理集群埠分布在兩塊單板上,不同單板上的集群鏈路形成備份。
七、主交換機選舉
在集群中選舉主交換機遵循下列原則:
1、比較運行狀態,優先選舉最先處於啟動狀態的交換機成為主(備)交換機
2、如果集群中已經有多台啟動成員,那麼比較優先順序,最高的成為主(備)交換機
3、如果優先順序一樣那麼比較MAC地址,小的成為主(備)交換機
八、CSS集群的配置文件備份與恢復
交換機進入集群狀態後,會自動將原有的非集群狀態下的配置文件進行備份,自動將原有的配置文件加上.bak後綴備份出來一份,以便在打開集群功能後恢復原有配置。
九、交換機CSS集群配置實例(只能支持2台)
首先是專用CSS集群卡連接方式的配置:
[SWA]css enable
[SWA]set css priority 200
[SWA]set css id 1
[SWA]quit
<SWA>save
<SWA>reboot
[SWB]css enable
[SWB]set css priority 100
[SWB]set css id 2
[SWB]quit
<SWB>save
<SWB>reboot
驗證命令:
[SWA]display css status chassis 1
[SWA]display css status chassis 2
再次是CSS集群業務口連接方式的配置
[SWA]css enable
[SWA]set css priority 200
[SWA]set css mode lpu 配置css模式使用LPU單板上的物理業務埠
[SWA]set css id 1
[SWA]interface css-port1/1 創建css邏輯集群埠
[SWA-css-port1/1]port interface xgigabitetehernet 1/0/1 to xgigabitetehernet 1/0/2 enable 將XG1/0/1和1/0/2加入到集群埠中
[SWA-css-port1/1]quit
[SWA]quit
<SWA>save
<SWA>reboot
[SWB]css enable
[SWB]set css priority 100
[SWB]set css mode lpu
[SWB]set css id 2
[SWB]interface css-port2/1
[SWB-css-port1/1]port interface xgigabitetehernet 1/0/1 to xgigabitetehernet 1/0/2 enable
[SWB-css-port1/1]quit
[SWB]quit
<SWB>save
<SWB>reboot
驗證命令:
[SWA]display css status all
十、集群雙主機直連檢測(DAD協議,華為私有)。當兩台交換直連形成集群時,可以配置集群直連檢測,以防止當集群分裂時造成的網路故障(如MAC地址、ip地址沖突等),該功能可以自動檢測集群狀態,當集群崩潰(堆疊中一台交換機故障down)時回復為普通交換機狀態,防止網路故障。
[SWA]interface xge1/1/0/1
[SWA-XGigabitEthernet 1/1/0/5]mad detect mode direct 進入集群物理介面開啟DAD直連檢測
quit
[SWB]interface xge2/1/0/1
[SWB-XGigabitEthernet 2/1/0/5]mad detect mode direct
quit
Ⅳ 華為交換機配置命令有哪些
華為交換機基本配置命令
一、單交換機VLAN劃分
命令 命令解釋
system 進入系統視圖
system-view 進入系統視圖
quit 退到系統視圖
undo vlan 20 刪除vlan 20
sysname 交換機命名
disp vlan 顯示vlan
vlan 20 創建vlan(也可進入vlan 20)
port e1/0/1 to e1/0/5 把埠1-5放入VLAN 20 中
disp vlan 20 顯示vlan里的埠20
int e1/0/24 進入埠24
port access vlan 20 把當前埠放入vlan 20
undo port e1/0/10 表示刪除當前VLAN埠10
disp curr 顯示當前配置
二、配置交換機支持TELNET
system 進入系統視圖
sysname 交換機命名
int vlan 1 進入VLAN 1
ip address 192.168.3.100 255.255.255.0 配置IP地址
user-int vty 0 4 進入虛擬終端
authentication-mode password (aut password) 設置口令模式
set authentication password simple 222 (set aut pass sim 222) 設置口令
user privilege level 3(use priv lev 3) 配置用戶級別
disp current-configuration (disp cur) 查看當前配置
disp ip int 查看交換機VLAN IP配置
刪除配置必須退到用戶模式
reset saved-configuration(reset saved) 刪除配置
reboot 重啟交換機
Ⅳ 華為S5700交換怎麼機堆疊
設置堆疊埠 fabric-port gi1/1/1 enable
設置Unit name set unit 1 name unit1 (第二台 change unit-id 1 to 2)
設置Fabric認證方式 irf-fabric authentication-mode simple XXXXX
做為主的最好開啟IRF自動堆疊功能(已便軟體版本升級到一至 )fabric-port member-auto-update software update
兩台配置幾乎一樣,就是Unit ID 不一樣
Ⅵ 華為、H3C、銳捷交換機配置命令大全
對於 華為、H3C、銳捷 交換機的命令配置,三家交換機的配置命令容易弄混,經常在實際項目配置中出錯,因此,本期我把這三家交換機的基礎配置命令顯示在這里,大家可以分別來看下他們的命令有什麼不同。
為了讓大家更加清楚,每行代碼都有解釋。
一、華為交換機基礎配置命令
1、創建vlan:
//用戶視圖,也就是在Quidway模式下運行命令。
system-view //進入配置視圖
[Quidway] vlan 10 //創建vlan 10,並進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視圖
[Quidway-vlan10] quit //回到配置視圖
[Quidway] vlan 100 //創建vlan 100,並進入vlan100配置視圖,如果vlan10存在就直接進入vlan100配置視圖
[Quidway-vlan100] quit //回到配置視圖
2、將埠加入到vlan中:
[Quidway] interface GigabitEthernet2/0/ // (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100
[Quidway- GigabitEthernet2/0/1] quit //回到配置視圖
[Quidway] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口配置視圖中。0代表1號口
[Quidway- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中
[Quidway- GigabitEthernet2/0/1] quit //退出
3、將多個埠加入到VLAN中
system-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中
[Quidway-vlan10]quit
4、交換機配置IP地址
[Quidway] interface Vlanif100 // 進入vlan100介面視圖與vlan 100命令進入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定義vlan100管理IP三層 交換網關路由
[Quidway-Vlanif100] quit //返回視圖
[Quidway] interface Vlanif10 // 進入vlan10介面視圖與vlan 10命令進入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層交換網關路由
[Quidway-Vlanif10] quit
5、配置默認網關:
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認網關。
6、 交換機保存設置和重置命令
save //保存配置信息
reset saved-configuration //重置交換機的配置
reboot //重新啟動交換機
7、交換機常用的顯示命令
用戶視圖模式下:
display current-configuration //顯示現在交換機正在運行的配置明細
display device //顯示各設備狀態
display interface ? //顯示個埠狀態,用?可以查看後邊跟的選項
display version //查看交換機固件版本信息
display vlan ? // 查看vlan的配置信息
8、恢復交換機出廠設置
reset saved-configuration //重置交換機的配置
二、H3C交換機的基本配置
我們先來了解下h3c的配置命令與功能,都是常用的,基本上大部分網路配置都少不了這些命令。
1、基本配置
//用戶直行模式提示符,用戶視圖
system-view //**進入配置視圖**
[H3C] sysname xxx //設置主機名成為xxx這里使用修改特權用戶密碼
2、用戶配置
system-view
[H3C]super password H3C //設置用戶分級密碼
[H3C]undo superpassword //刪除用戶分級密碼
[H3C]localuser bigheap 1234561 //Web網管用戶設置,1為管理級用戶
[H3C]undo localuser bigheap //刪除Web網管用戶
[H3C]user-interface aux 0 //只支持0
[H3C-Aux]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-Aux]undoidle-timeout //恢復默認值
[H3C]user-interface vty 0 //只支持0和1
[H3C-vty]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-vty]undoidle-timeout //恢復默認值
[H3C-vty]set authentication password123456 //設置telnet密碼,必須設置
[H3C-vty]undo set authenticationpassword //取消密碼
[H3C]displayusers //顯示用戶
[H3C]displayuser-interface //用戶界面狀態
3、vlan配置
[H3C]vlan 2 //創建VLAN2
[H3C]undo vlanall //刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除
[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠
[H3C-vlan2]port-isolate enable //打開VLAN內埠隔離特性,不能二層轉發,默認不啟用該功能
[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設置4為VLAN2的隔離上行埠,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置
[H3C]display vlan all //顯示所有VLAN的詳細信息
[H3C]user-group 20 //創建user-group 20,默認只存在user-group 1
[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //將4到7號埠加入到VLAN20中,初始時都屬於user-group 1中
[H3C]display user-group 20 //顯示user-group 20的相關信息
4、交換機ip配置
[H3C]vlan 20 //創建vlan
[H3C]management-vlan 20 //管理vlan
[H3C]interface vlan-interface 20 //進入並管理vlan20
[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠
[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN介面靜態IP地址
[H3C-Vlan-interface20]undo ipaddress //刪除IP地址
[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定預設網關(默認無網關地址)
[H3C-Vlan-interface20]undo ip gateway
[H3C-Vlan-interface20]shutdown //關閉介面
[H3C-Vlan-interface20]undo shutdown //開啟
[H3C]display ip //顯示管理VLAN介面IP的相關信息
[H3C]display interface vlan-interface20 //查看管理VLAN的介面信息
debugging ip //開啟IP調試功能
undo debugging ip
5、DHCP客戶端配置
[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面通過DHCP方式獲取IP地址
[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消
[H3C]display dhcp //顯示DHCP客戶信息
debugging dhcp-alloc //開啟DHCP調試功能
undo debugging dhcp-alloc
6、埠配置
[H3C]interface Ethernet0/3 //進入埠
[H3C-Ethernet0/3]shutdown //關閉埠
[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(預設)
[H3C-Ethernet0/3]plexfull //雙工,可為half,full和auto,光口和匯聚後不能配置
[H3C-Ethernet0/3]flow-control //開啟流控,默認為關閉
[H3C-Ethernet0/3]broadcast-suppression 20 //設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響
[H3C-Ethernet0/3]loopback internal //內環測試
[H3C-Ethernet0/3]port link-type trunk //設置鏈路的類型為trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 //設置20為該trunk的預設VLAN,默認為1(trunk線路兩端的PVID必須一致)
[H3C-Ethernet0/3]port access vlan 20 //將當前access埠加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlanall //允許**所有的VLAN通過當前的trunk埠,可多次使用該命令
[H3C-Ethernet0/3]mdiauto //設置以太埠為自動監測,normal為直通線,across為交叉線
[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //將1-4口加入匯聚組,1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚
[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組
[H3C]link-aggregation mode egress //配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,預設為both
[H3C]monitor-port Ethernet 0/2 //將該埠設置為鏡像埠,必須先設置鏡像埠,刪除時必須先刪除被鏡像埠,而且它們不能同在一個埠,該埠不能在匯聚組中,設置新鏡像埠時,新取代舊,被鏡像不變
[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //將埠3和4設置為被鏡像埠,both為同時監控接收和發送的報文,inbound表示僅監控接收的報文,outbound表示僅監控發送的報文
[H3C]display mirror
[H3C]display interface Ethernet 0/3
resetcounters //清除所有埠的統計信息
[H3C]display link-aggregation Ethernet0/3 //顯示埠匯聚信息
[H3C-Ethernet0/3]virtual-cable-test //診斷該埠的電路狀況
7、qos優先順序配置
QoS配置步驟:設置埠的優先順序,設置交換機信任報文的優先順序方式,隊列調度,埠限速
[H3C-Ethernet0/3]priority 7 //設置埠優先順序為7,默認為0
[H3C]priority-trustcos //設置交換機信任報文的優先順序方式為cos(802.1p優先順序,預設值),還可以設為dscp方式
[H3C]queue-scheler hq-wrr 2 4 6 8 //設置隊列調度演算法為HQ-WRR(默認為WRR),權重為2,4,6,8
[H3C-Ethernet0/3]line-rate inbound 29 //將埠進口速率限制為2Mbps,取1-28時,速率為rate*8*1024/125,即64,128,192...1.792M;
29-127時,速率為(rate-27)*1024,即2M,3M,4M...100M。
[H3C]displayqueue-scheler //顯示隊列調度模式及參數
[H3C]displaypriority-trust //顯示優先順序信任模式
三、銳捷交換機基礎命令配置
連接上交換機後,肯定是需要進行命令配置,我們來看下基礎命令配置。
1、准備命令
>Enable //進入特權模式
#Exit //返回上一級操作模式
#End //返回到特權模式
# running-config startup-config //保存配置文件
#del flash:config.text //刪除配置文件(交換機及1700系列路由器)
#erase startup-config //刪除配置文件(2500系列路由器)
#del flash:vlan.dat //刪除Vlan配置信息(交換機)
#Configure terminal //進入全局配置模式
(config)# hostname switchA //配置設備名稱為switchA
(config)#banner motd & //配置每日提示信息 &為終止符
(config)#enable secret level 1 0 star //配置遠程登陸密碼為star
(config)#enable secret level 15 0 star //配置特權密碼為star
Level 1為普通用戶級別,可選為1~15,15為最高許可權級別;0表示密碼不加密
(config)#enable services web-server //開啟交換機WEB管理功能
Services 可選以下:web-server(WEB管理)、telnet-server(遠程登陸)等
2、查看信息
#show running-config //查看當前生效的配置信息
#show interface fastethernet 0/3 //查看F0/3埠信息
#show interface serial 1/2 //查看S1/2埠信息
#show interface //查看所有埠信息
#show ip interface brief //以簡潔方式匯總查看所有埠信息
#show ip interface //查看所有埠信息
#show version //查看版本信息
#show mac-address-table //查看交換機當前MAC地址表信息
#show running-config //查看當前生效的配置信息
#show vlan //查看所有VLAN信息
#show vlan id 10 //查看某一VLAN (如VLAN10)的信息
#show interface fastethernet 0/1 //查看某一埠模式(如F 0/1)
#show aggregateport 1 summary //查看聚合埠AG1的信息
#show spanning-tree //查看生成樹配置信息
#show spanning-tree interface fastethernet 0/1 //查看該埠的生成樹狀態
#show port-security //查看交換機的埠安全配置信息
#show port-security address //查看地址安全綁定配置信息
#show ip access-lists listname //查看名為listname的列表的配置信息
3、埠的基本配置
(config)#Interface fastethernet 0/3 //進入F0/3的埠配置模式
(config)#interface range fa 0/1-2,0/5,0/7-9 //進入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的埠配置模式
(config-if)#speed 10 //配置埠速率為10M,可選10,100,auto
(config-if)#plex full //配置埠為全雙工模式,可選full(全雙工),half(半雙式),auto(自適應)
(config-if)#no shutdown //開啟該埠
(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中,用於VLAN
(config-if)#switchport mode trunk //將該埠設為trunk模式,可選模式為access , trunk
(config-if)#port-group 1 //將該埠劃入聚合埠AG1中,用於聚合埠
4、聚合埠的創建
(config)# interface aggregateport 1 //創建聚合介面AG1
(config-if)# switchport mode trunk //配置並保證AG1為 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1 //將埠(埠組)劃入聚合埠AG1中
5、生成樹
配置多生成樹協議:
switch(config)#spanning-tree //開啟生成樹協議
switch(config)#spanning-tree mst configuration //建立多生成樹協議
switch(config-mst)#name ruijie //命名為ruijie
switch(config-mst)#revision 1 //設定校訂本為1
switch(config-mst)#instance 0 vlan 10,20 //建立實例0
switch(config-mst)#instance 1 vlan 30,40 //建立實例1
switch(config)#spanning-tree mst 0 priority 4096 //設置優先順序為4096
switch(config)#spanning-tree mst 1 priority 8192 //設置優先順序為8192
switch(config)#interface vlan 10
switch(config-if)#vrrp 1 ip 192.168.10.1 //此為vlan 10的IP地址
switch(config)#interface vlan 20
switch(config-if)#vrrp 1 ip 192.168.20.1 //此為vlan 20的IP地址
switch(config)#interface vlan 30
switch(config-if)#vrrp 2 ip 192.168.30.1 //此為vlan 30的IP地址(另一三層交換機)
switch(config)#interface vlan 40
switch(config-if)#vrrp 2 ip 192.168.40.1 //此為vlan 40的IP地址(另一三層交換機)
6、VLAN的基本配置
(config)#vlan 10 //創建VLAN10
(config-vlan)#name vlanname // 命名VLAN為vlanname
(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中
某埠的介面配置模式下進行
(config)#interface vlan 10 //進入VLAN 10的虛擬埠配置模式
(config-if)# ip address 192.168.1.1 255.255.255.0 //為VLAN10的虛擬埠配置IP及掩碼,二層交換機只能配置一個IP,此IP是作為管理IP使用,例如,使用Telnet的方式登錄的IP地址
(config-if)# no shutdown //啟用該埠
7、埠安全
(config)# interface fastethernet 0/1 //進入一個埠
(config-if)# switchport port-security //開啟該埠的安全功能
a、配置最大連接數限制
(config-if)# switchport port-secruity maxmum 1 //配置埠的最大連接數為1,最大連接數為128
(config-if)# switchport port-secruity violation shutdown
//配置安全違例的處理方式為shutdown,可選為protect (當安全地址數滿後,將未知名地址丟棄)、restrict(當違例時,發送一個Trap通知)、shutdown(當違例時將埠關閉,並發送Trap通知,可在全局模式下用errdisable recovery來恢復)
b、IP和MAC地址綁定
(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1
//介面配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1進行綁定 (MAC地址注意用小寫)
8、三層路由功能(針對三層交換機)
(config)# ip routing //開啟三層交換機的路由功能
(config)# interface fastethernet 0/1
(config-if)# no switchport //開啟埠的三層路由功能(這樣就可以為某一埠配置IP)
(config-if)# ip address 192.168.1.1 255.255.255.0
(config-if)# no shutdown
9、三層交換機路由協議
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置靜態路
注:172.16.1.0 255.255.255.0 //為目標網路的網路號及子網掩碼
172.16.2.1 為下一跳的地址,也可用介面表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的埠)
(config)# router rip //開啟RIP協議進程
(config-router)# network 172.16.1.0 //申明本設備的直連網段信息
(config-router)# version 2 //開啟RIP V2,可選為version 1(RIPV1)、version 2(RIPV2)
(config-router)# no auto-summary //關閉路由信息的自動匯總功能(只有在RIPV2支持)
(config)# router ospf //開啟OSPF路由協議進程(針對1762,無需使用進程ID)
(config)# router ospf 1 //開啟OSPF路由協議進程(針對2501,需要加OSPF進程ID)
(config-router)# network 192.168.1.0 0.0.0.255 area 0
//申明直連網段信息,並分配區域號(area0為骨幹區域)
可以明顯看出,三家命令大同小異,其實華為與H3C更加類似。
Ⅶ 交換機配置命令有哪些
步驟如下:
登錄到控制台,如果你要看VLAN的IP地址,輸入 interface vlanif2
ip address 192.168.1.2 255.255.255.0 看到這就是交換機的IP。(上圖是一個多層交換機,劃分了多個VLAN)。
H3C交換機默認賬號h3c,密碼h3c。 或者賬號admin,密碼admin。
輸入dis cu 這是查看交換機所有配置的命令,以下是華為交換機配置的一些常用命令:
[Quidway]discur--------顯示當前配置
[Quidway]displaycurrent-configuration--------顯示當前配置
[Quidway]displayinterfaces--------顯示介面信息
[Quidway]displayvlanall--------顯示路由信息
[Quidway]displayversion--------顯示版本信息
[Quidway]superpassword修改特權用戶密碼
[Quidway]sysname--------交換機命名
[Quidway]interfaceethernet0/1--------進入介面視圖
[Quidway]interfacevlanx--------進入介面視圖
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0--------配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2--------靜態路由=網關
(7)華為交換機堆疊配置命令擴展閱讀:
交換機命令,一種計算機語言,用來控制交換機的語言。
華為H3C Switch命令:
一、模式命令:
1. 用戶模式:Switch>
2. 特權模式:Switch>enable
Switch#
3. 全局配置模式:Switch#config terminal
Switch(config)#
4. 介面配置模式:Switch(config)#interface fastethernet0/1
Switch(config-if)#
Ⅷ 華為H3C交換機配置命令
華為H3C交換機配置命令
華為交換機之間只能有一條通路,使得信息集中在一條通信鏈路上,不能進行動態分配,以平衡負載。下面是我整理的關於華為H3C交換機配置命令,希望大家認真閱讀!
一、配置軟體和硬體
1、配置(Console)電纜連接
配置電纜是一根8芯屏蔽電纜,一端是壓接的`RJ-45連接器,插入交換機的Console口裡;另一端則同時帶有一個DB-9(孔)和DB-25(孔)連接器
2、配置軟體及設置
使用系統自帶的“超級終端”,運行“hypertrm”程序,設置終端參數參數要求:波特率為9600,數據位為8,奇偶校驗為無,停止位為1,流量控制為無,選擇終端模擬為VT100。
二、常用命令
1、用戶模式:交換機啟動後在控制台直接按回車就進入用戶模式(遠程管理telnet 交換機ip時需要口令)。
? --幫助
quit ――退出當前模式返回上一級
ping ip-address --測試網路連通性
telnet ip-address --從交換機登陸其它設備 super --從用戶模式進入特權模式
2、特權模式:進入特權模式一般需要口令,可以防止非法登陸交換機
display current --顯示當前運行的配置
save --保存當前運行的配置
reboot --重啟交換機
display mac ――顯示mac地址表
display inteface ethernet 0/1 ――查看乙太網口狀態
system-view --從特權模式進入全局模式
3、全局模式:更改配置
a.進入乙太網口配置模式及相關配置
[switchone]interface ethernet 0/1
[switchone-Ethernet0/1]shutdown/undo shutdown 關閉/打開介面
[switchone-Ethernet0/1]port link-type access/trunk 介面類型設為untagged埠(默認)/tagged埠(用於上行口和級聯口)
access埠發出和接收的幀不帶vlan標記,即untagged埠
trunk埠發出和接收的幀一般要帶vlan標記,即tagged埠
設為tagged口後,還要做以下操作:
[switchone-Ethernet0/1]port trunk permit vlan 225 to 250
這條命令是允許有vlan標記225到250的幀上傳
b.進入vlan配置模式(為了便於操作,不用在介面模式下配置access,而在vlan模式下進行相關操作)
[switchone]vlan 225
[switchone-vlan225] port Ethernet 1/1 將ethernet 1/1加入vlan225
c.設置super口令
[switchone]super password simple 2403h 特權口令為2403h
;Ⅸ 華為三層交換機配置命令
華為三層交換機配置命令
你的三層交換機是不是經常讓你機器不好使,看看下面的三層交換機配置文章,一切問題都能解決。詳細介紹實例講解:全面的三層交換機配置比較全面的三層交換機配置實例,帶命令解釋喲!快來get吧!
三層交換機配置:
Enable //進入私有模式
Configure terminal //進入全局模式
service password-encryption //對密碼進行加密
hostname Catalyst 3550-12T1 //給三層交換機定義名稱
enable password 123456. //enable密碼
Enable secret 654321 //enable的加密密碼(應該是亂碼而不是654321這樣)
Ip subnet-zero //允許使用全0子網(默認都是打開的)
Ip name-server 172.16.8.1 172.16.8.2 //三層交換機名字Catalyst 3550-12T1對應的IP地址是172.16.8.1
Service dhcp //提供DHCP服務
ip routing //啟用三層交換機上的路由模塊
Exit
三層交換機配置:
Vtp mode server //定義VTP工作模式為sever模式
Vtp domain centervtp //定義VTP域的名稱為centervtp
Vlan 2 name vlan2 //定義vlan並給vlan取名(如果不取名的話,vlan2的名字應該是vlan002)
Vlan 3 name vlan3
Vlan 4 name vlan4
Vlan 5 name vlan5
Vlan 6 name vlan6
Vlan 7 name vlan7
Vlan 8 name vlan8
Vlan 9 name vlan9
Exit
三層交換機配置:
interface Port-channel 1 //進入虛擬的以太通道組1
switchport trunk encapsulation dot1q //給這個介面的trunk封裝為802.1Q的幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
Interface gigabitethernet 0/1 //進入模塊0上的吉比特以太口1
switchport trunk encapsulation dotlq //給這個介面的trunk封裝為802.1Q的幀格式
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //在這個trunk上允許所有的vlan通過
channel-group 1 mode on //把這個介面放到快速以太通道組1中
Interface gigabitethernet 0/2 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
channel-group 1 mode on
三層交換機配置:
port-channel load-balance src-dst-ip //定義快速以太通道組的負載均衡方式(依*源和目的IP的`方式)
interface gigabitethernet 0/3 //進入模塊0上的吉比特以太口3
switchport trunk encapsulation dotlq //給trunk封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/4 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/5 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface gigbitethernet 0/6 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchprot trunk allowed vlan all
三層交換機配置:
interface gigbitethernet 0/7 //進入模塊0上的吉比特以太口7
Switchport mode access //定義這個介面的工作模式為訪問模式
switchport access vlan 9 //定義這個介面可以訪問哪個vlan(實際就是分配這個介面到vlan)
no shutdown
spanning-tree vlan 6-9 cost 1000 //在生成樹中,vlan6-9的開銷定義為10000
interface range gigabitethernet 0/8 – 10 //進入模塊0上的吉比特以太口8,9,10
switchport mode access //定義這些介面的工作模式為訪問模式
switchport access vlan 8 //把這些介面都分配到vlan8中
no shutdown
三層交換機配置:
spanning-tree portfast //在這些介面上使用portfast(使用portfast以後,在生成樹的時候不參加運算,直接成為轉發狀態)
interface gigabitethernet 0/11 //進入模塊0上的吉比特以太口11
switchport trunk encapsulation dotlq //給這個介面封裝為802.1Q
switchport mode trunk //定義這個介面的工作模式為trunk
switchport trunk allowed vlan all //允許所有vlan信息通過
interface gigabitethernet 0/12 //同上
switchport trunk encapsulation dotlq
switchport mode trunk
switchport trunk allowed vlan all
interface vlan 1 //進入vlan1的邏輯介面(不是物理介面,用來給vlan做路由用)
ip address 172.16.1.7 255.255.255.0 //配置IP地址和子網掩碼
no shutdown
三層交換機配置:
standby 1 ip 172.16.1.9 //開啟了冗餘熱備份(HSRP),冗餘熱備份組1,虛擬路由器的IP地址為172.16.1.9
standby 1 priority 110 preempt //定義這個三層交換機在冗餘熱備份組1中的優先順序為110,preempt是用來開啟搶占模式
interface vlan 2 //同上
ip address 172.16.2.252 255.255.255.0
no shutdown
standby 2 ip 172.16.2.254
standby 2 priority 110 preempt
ip access-group 101 in //在入方向上使用擴展的訪問控制列表101
interface vlan 3 //同上
ip address 172.16.3.252 255.255.255.0
no shutdown
三層交換機配置:
standby 3 ip 172.16.3.254
standby 3 priority 110 preempt
ip access-group 101 in
interface vlan 4 //同上
ip address 172.16.4.252 255.255.255.0
no shutdown
standby 4 ip 172.16.4.254
standby 4 priority 110 preempt
ip access-group 101 in
interface vlan 5
ip address 172.16.5.252 255.255.255.0
no shutdown
standby 5 ip 172.16.5.254
standby 5 priority 110 preempt
ip access-group 101 in
interface vlan 6
ip address 172.16.6.252 255.255.255.0
no shutdown
三層交換機配置:
standby 6 ip 172.16.6.254
standby 6 priority 100 preempt
interface vlan 7
ip address 172.16.7.252 255.255.255.0
no shutdown
standby 7 ip 172.16.7.254
standby 7 priority 100 preempt
interface vlan 8
ip address 172.16.8.252 255.255.255.0
no shutdown
standby 8 ip 172.16.8.254
standby 8 priority 100 preempt
interface vlan 9
ip address 172.16.9.252 255.255.255.0
no shutdown
三層交換機配置:
standby 9 ip 172.16.9.254
standby 9 priority 100 preempt
access-list 101 deny ip any 172.16.7.0 0.0.0.255 //擴展的訪問控制列表101
access-list 101 permit ip any any
Interface vlan 1 //進入vlan1這個邏輯介面
Ip helper-address 172.16.8.1 //可以轉發廣播(helper-address的作用就是把廣播轉化為單播,然後發向172.16.8.1)
Interface vlan 2
Ip helper-address 172.16.8.1
Interface vlan 3
ip helper-address 172.16.8.1
interface vlan 4
ip helper-address 172.16.8.1
interface vlan 5
ip helper-address 172.16.8.1
interface vlan 6
ip helper-address 172.16.8.1
interface vlan 7
ip helper-address 172.16.8.1
interface vlan 9
ip helper-address 172.16.8.1
router rip //啟用路由協議RIP
version 2 //使用的是RIPv2,如果沒有這句,則是使用RIPv1
network 172.16.0.0 //宣告直連的網段
exit
三層交換機配置:
ip route 0.0.0.0 0.0.0.0 172.16.9.250 //預設路由,所有在路由表中沒有辦法匹配的數據包,都發向下一跳地址為172.16.9.250這個路由器
line con 0
line aux 0
line vty 0 15 //telnet線路(路由器只有5個,是0-4)
password 12345678 //login密碼
login
end
running-config startup-config 保存配置
;Ⅹ 華為交換機配置命令有哪些
華為交換機配置命令有以下幾種:
1、用戶模式:交換機啟動後在控制台直接按回車就進入用戶模式(遠程管理telnet 交換機ip時需要口令)。
?——幫助
quit——退出當前模式返回上一級
<switchone>ping ip-address——測試網路連通性
<switchone>telnet ip-address——從交換機登陸其它設備<switchone>super--從用戶模式進入特權模式
2、特權模式:進入特權模式一般需要口令,可以防止非法登陸交換機
<switchone>display current——顯示當前運行的配置
<switchone>save——保存當前運行的配置
<switchone>reboot——重啟交換機
<switchone>display mac——顯示mac地址表
<switchone>display inteface ethernet 0/1——查看乙太網口狀態
<switchone>system-view——從特權模式進入全局模式
3、全局模式:更改配置
a. 進入乙太網口配置模式及相關配置
[switchone]interface ethernet ——0/1
[switchone-Ethernet0/1]shutdown/undo shutdown ——關閉/打開介面
[switchone-Ethernet0/1]port link-type access/trunk——介面類型設為untagged埠(默認)/tagged埠(用於上行口和級聯口)
access埠發出和接收的幀不帶vlan標記,即untagged埠
trunk埠發出和接收的幀一般要帶vlan標記,即tagged埠
設為tagged口後,還要做以下操作:
[switchone-Ethernet0/1]port trunk permit vlan 225 to 250——這條命令是允許有vlan標記225到250的幀上傳
b. 進入vlan配置模式(為了便於操作,不用在介面模式下配置access,而在vlan模式下進行相關操作)
[switchone]vlan 225
[switchone-vlan225] port Ethernet 1/1將ethernet 1/1加入vlan225
c. 設置super口令
[switchone]super password simple 2403h 特權口令為2403h