2022年2022年华为交换机各配置实例 .pdf
《2022年2022年华为交换机各配置实例 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年华为交换机各配置实例 .pdf(37页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、华为交换机各种配置实例reset saved-configuration 初始化交换机配置(一)端口限速基本配置华为 3Com 2000_EI、S2000-SI、S3000-SI、S3026E 、S3526E 、S3528 、S3552 、S3900 、S3050 、S5012 、S5024 、S5600系列: 华为交换机端口限速2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选 ! 端口限速配置1 功能需求及组网说明端口限速配置配置环境参数1. PC1 和 PC2 的 IP 地址分别为 10
2、.10.1.1/24、10.10.1.2/24 组网需求1. 在 SwitchA上配置端口限速,将 PC1 的下载速率 * 在 3Mbps , 同时将 PC1的上传速率 * 在 1Mbps 2 数据配置步骤S2000EI系列交换机端口限速配置流程使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】1. 进入端口 E0/1 的配置视图SwitchAinte*ce Ethernet 0/1 2. 对端口 E0/1 的出方向报文进行流量限速,* 到 3Mbps SwitchA- Ethernet0/1line-rate outbound 30
3、 3. 对端口 E0/1 的入方向报文进行流量限速,* 到 1Mbps SwitchA- Ethernet0/1line-rate inbound 16 【补充说明】报文速率 * 级别取值为 1127 。如果速率 * 级别取值在 128 范围内,则速名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 37 页 - - - - - - - - - 率* 的粒度为 64Kbps ,这种情况下,当设置的级别为N,则端口上 * 的速率大小为 N*64K ;如果速率* 级别取值在 29
4、 127 范围内,则速率 * 的粒度为 1Mbps ,这种情况下,当设置的级别为 N,则端口上 * 的速率大小为 (N-27)*1Mbps。此系列交换机的具体型号包括:S2008-EI、S2016-EI和 S2403H-EI。S2000-SI和 S3000-SI系列交换机端口限速配置流程使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】1. 进入端口 E0/1 的配置视图SwitchAinte*ce Ethernet 0/1 2. 对端口 E0/1 的出方向报文进行流量限速,* 到 6Mbps SwitchA- Ethernet0/1
5、line-rate outbound 2 3. 对端口 E0/1 的入方向报文进行流量限速,* 到 3Mbps SwitchA- Ethernet0/1line-rate inbound 1 【补充说明】对端口发送或接收报文 * 的总速率,这里以 8 个级别来表示,取值范围为 18,含义为:端口工作在 10M 速率时,18 分别表示 312K , 625K , 938K , 1.25M ,2M,4M,6M,8M ;端口工作在 100M 速率时,18 分别表示 3.12M , 6.25M , 9.38M , 12.5M , 20M ,40M ,60M ,80M 。此系列交换机的具体型号包括: S
6、2026C/Z-SI、 S3026C/G/S-SI和 E026-SI 。S3026E 、S3526E 、S3050 、S5012 、S5024系列交换机端口限速配置流程使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl ,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。【SwitchA相关配置】1. 进入端口 E0/1 的配置视图SwitchAinte*ce Ethernet 0/1 2. 对端口 E0/1 的出方向报文进行流量限速,* 到 3Mbps SwitchA- Ethernet0/1line-rate
7、 3 3. 配置 acl ,定义符合速率 * 的数据流SwitchAacl number 4000 SwitchA-acl-link-4000rule permit ingress any egress any 4. 对端口 E0/1 的入方向报文进行流量限速,* 到 1Mbps 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 37 页 - - - - - - - - - SwitchA- Ethernet0/1traffic-limit inbound link-gro
8、up 4000 1 exceed drop 【补充说明】line-rate命令直接对端口的所有出方向数据报文进行流量* ,而 traffic-limit命令必须结合acl 使用,对匹配了指定访问控制列表规则的数据报文进行流量* 。在配置 acl 的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量* 。端口出入方向限速的粒度为1Mbps 。此系列交换机的具体型号包括:S3026E/C/G/T、S3526E/C/EF、S3050C 、S5012G/T和 S5024G 。S3528 、S3552 系列交换机端口限速配置流程使用以太网物理端口下面的traf
9、fic-shape和 traffic-limit命令,分别来对该端口的出、入报文进行流量限速。【SwitchA相关配置】1. 进入端口 E0/1 的配置视图SwitchAinte*ce Ethernet 0/1 2. 对端口 E0/1 的出方向报文进行流量限速,* 到 3Mbps SwitchA- Ethernet0/1traffic-shape 3250 3250 3. 配置 acl ,定义符合速率 * 的数据流SwitchAacl number 4000 SwitchA-acl-link-4000rule permit ingress any egress any 4. 对端口 E0/1
10、的入方向报文进行流量限速,* 到 1Mbps SwitchA- Ethernet0/1traffic-limit inbound link-group 4000 1000 150000 150000 1000 exceed drop 【补充说明】此系列交换机的具体型号包括:S3528G/P和 S3552G/P/F。S3900 系列交换机端口限速配置流程使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl ,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量* 。【SwitchA相关配置】1.
11、进入端口 E1/0/1的配置视图SwitchAinte*ce Ethernet 1/0/1 2. 对端口 E0/1 的出方向报文进行流量限速,* 到 3Mbps 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 37 页 - - - - - - - - - SwitchA- Ethernet1/0/1line-rate 3000 3. 配置 acl ,定义符合速率 * 的数据流SwitchAacl number 4000 SwitchA-acl-link-4000rule
12、permit ingress any egress any 4. 对端口 E0/1 的入方向报文进行流量限速,* 到 1Mbps SwitchA- Ethernet1/0/1traffic-limit inbound link-group 4000 1000 exceed drop 【补充说明】line-rate命令直接对端口的所有出方向数据报文进行流量* ,而 traffic-limit命令必须结合acl 使用,对匹配了指定访问控制列表规则的数据报文进行流量* 。在配置 acl 的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量* 。端口出入方向
13、限速的粒度为64Kbps 。此系列交换机的具体型号包括:S3924 、S3928P/F/TP和 S3952P 。S5600 系列交换机端口限速配置流程使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合 acl ,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量* 。【SwitchA相关配置】1. 进入端口 E1/0/1的配置视图SwitchAinte*ce Ethernet 1/0/1 2. 对端口 E0/1 的出方向报文进行流量限速,* 到 3Mbps SwitchA- Ethernet1/0/
14、1line-rate 3000 3. 配置 acl ,定义符合速率 * 的数据流SwitchAacl number 4000 SwitchA-acl-link-4000rule permit ingress any egress any 4. 对端口 E0/1 的入方向报文进行流量限速,* 到 1Mbps SwitchA- Ethernet1/0/1traffic-limit inbound link-group 4000 1000 exceed drop 【补充说明】line-rate命令直接对端口的所有出方向数据报文进行流量* ,而 traffic-limit命令必须结合acl 使用,对匹
15、配了指定访问控制列表规则的数据报文进行流量* 。在配置 acl 的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 37 页 - - - - - - - - - 的入方向数据报文进行流量* 。端口出入方向限速的粒度为64Kbps 。此系列交换机的具体型号包括:S5624P/F和 S5648P 。交换机配置(二)端口绑定基本配置1,端口 +MAC a)AM 命令使用特殊的 AM User-bind命令,来完
16、成 MAC 地址与端口之间的绑定。例如:SwitchAam user-bind mac-address 00e0-fc22-f8d3 inte*ce Ethernet 0/1 配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1 只允许 PC1 上网,而使用其他未绑定的MAC 地址的 PC 机则无法上网。但是PC1使用该 MAC 地址可以在其他端口上网。b)mac-address命令使用 mac-address static命令,来完成 MAC 地址与端口之间的绑定。例如:SwitchAmac-address static 00e0-fc22-f8d3 inte*ce Ethe
17、rnet 0/1 vlan 1 SwitchAmac-address max-mac-count 0 配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac 学习数为 0,使其他 PC 接入此端口后其mac 地址无法被学习。2,IP+MAC a)AM 命令使用特殊的 AM User-bind命令,来完成 IP 地址与 MAC 地址之间的绑定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 配置说明:以上配置完成对 PC 机的 IP 地址和 MAC 地址的全局绑定, 即与绑定的 IP
18、地址或者 MAC 地址不同的 PC 机,在任何端口都无法上网。支持型号: S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C 、E050 、S3526E/C/EF、S5012T/G、S5024G b)arp命令使用特殊的 arp static命令,来完成 IP 地址与 MAC 地址之间的绑定。例如:SwitchAarp static 10.1.1.2 00e0-fc22-f8d3 配置说明:以上配置完成对PC 机的 IP 地址和 MAC 地址的全局绑定。3,端口 +IP+MAC 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - -
19、- - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 37 页 - - - - - - - - - 使用特殊的 AM User-bind命令,来完成 IP 、MAC 地址与端口之间的绑定。 例如:SwitchAam user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 inte*ce Ethernet 0/1 配置说明:可以完成将PC1 的 IP 地址、 MAC 地址与端口 E0/1之间的绑定功能。由于使用了端口参数, 则会以端口为参照物, 即此时端口 E0/1 只允许 PC1上网,而使用其他未
20、绑定的IP 地址、MAC 地址的 PC 机则无法上网。 但是 PC1 使用该 IP 地址和 MAC 地址可以在其他端口上网。支 持 型 号 : S3026E/S3026E-FM/S3026-FS; S3026G; S3026C;S3026C-PWR;E3026 ;E050 ;S3526E/C;S3526E-FM/FS; S5012T/G、S5024G 、S3900 、S5600 、S6500(3代引擎 ) 交换机配置(三) ACL 基本配置1,二层 ACL . 组网需求 : 通过二层访问控制列表,实现在每天8:00 18:00时间段内对源MAC 为00e0-fc01-0101目的 MAC 为
21、00e0-fc01-0303报文的过滤。该主机从GigabitEthernet0/1接入。.配置步骤 : (1) 定义时间段# 定义 8:00 至 18:00的周期时间段。Quidway time-range huawei 8:00 to 18:00 daily (2) 定义源 MAC 为 00e0-fc01-0101目的 MAC 为 00e0-fc01-0303的 ACL # 进入基于名字的二层访问控制列表视图,命名为traffic-of-link。Quidway acl name traffic-of-link link # 定义源 MAC 为 00e0-fc01-0101目的 MAC 为
22、 00e0-fc01-0303的流分类规则。Quidway-acl-link-traffic-of-link rule 1 deny ingress 00e0-fc01-0101 0-0-0 egress 00e0-fc01-0303 0-0-0 time-range huawei (3) 激活 ACL。# 将 traffic-of-link的 ACL 激活。Quidway-GigabitEthernet0/1 packet-filter link-group traffic-of-link 2,三层 ACL a) 基本访问控制列表配置案例. 组网需求 : 名师资料总结 - - -精品资料欢迎
23、下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 37 页 - - - - - - - - - 通过基 本访问 控制列 表, 实现在 每天8:00 18:00时间段内 对源 IP为10.1.1.1主机发出报文的过滤。该主机从GigabitEthernet0/1接入。.配置步骤 : (1) 定义时间段# 定义 8:00 至 18:00的周期时间段。Quidway time-range huawei 8:00 to 18:00 daily (2) 定义源 IP 为 10.1.1.1的 ACL # 进入基于名字的基
24、本访问控制列表视图,命名为traffic-of-host。Quidway acl name traffic-of-host basic # 定义源 IP 为 10.1.1.1的访问规则。Quidway-acl-basic-traffic-of-host rule 1 deny ip source 10.1.1.1 0 time-range huawei (3) 激活 ACL。# 将 traffic-of-host的 ACL 激活。Quidway-GigabitEthernet0/1 packet-filter inbound ip-group traffic-of-host b) 高级访问控制
25、列表配置案例.组网需求 : 公 司企 业网 通过 Switch的 端口 实 现 各部 门之 间的 互连 。研 发部 门 的 由GigabitEthernet0/1端口接入,工资查询服务器的地址为129.110.1.2。要求正确配置 ACL,* 研发部门在上班时间 8:00 至 18:00访问工资服务器。.配置步骤 : (1) 定义时间段# 定义 8:00 至 18:00的周期时间段。Quidway time-range huawei 8:00 to 18:00 working-day (2) 定义到工资服务器的ACL # 进入基于名字的高级访问控制列表视图,命名为traffic-of-pays
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年华为交换机各配置实例 2022 年华 交换机 配置 实例
限制150内