2022年2022年华为配置手册 .pdf





《2022年2022年华为配置手册 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年华为配置手册 .pdf(34页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-0 of 34 2-0华为 LANSWITCH 日常维护典型配置 特别注意: ethernet 打头的为以太网口,协议为802.1Q Fastethernet 打头的为100M口,协议为802.3U GIGAethernet 打头的为1000M口,协议为802.3z 同一厂家的相同设备 , 由于VRF不一定, 见面的配置命令略有不同 , 有不清楚的地方 shift + ? 看帮助。 1.1 基本操作1.1.1 常用命令思科华为对照列表表1-1 常用命令新旧对照表旧新旧新show display access-list acl no
2、 undo acl eacl exit quit write save show version disp version erase reset show run disp current-configuration show tech-support disp base-information show start disp saved-configuration router ospf ospf router bgp bgp router rip rip hostname sysname user local-user 0 simple 7 cipher mode link-type m
3、ulti hybrid 注意 : 1.disp是 display的缩写,在没有歧义时LANSWITCH 会自动识别不完整词2.disp cur显示 LANSWITCH 当前生效的配置参数3.disp和 ping命令在任何视图下都可执行,不必切换到系统视图4.删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用 undo 删除,但是可以修改为xxx def 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 34
4、页 - - - - - - - - - Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-1 of 34 2-11.2 LANSWITCH配置注意事项表 1-2LANSWITCH 配置注意事项序号注意项目记录1 登录交换机时请注意在超级终端中流控选择“无”2 启动时按 ”ctrl+B ”可以进入到boot menu模式3 当交换机提示 ”Please Press ENTER”,敲完回车后请等待一下,设备需要一定的时间才能进入到命令行界面(具体的时间试产品而定)4 进入系统视图请输入”system-view ”(输入 ”sys” 即可)5 对使用的端口、vlan、interface
5、 vlan进行详细的描述6 如果配置了telnet用户,一定要设置权限或配置super密码7 除了 S6500 系列,模块不可以带电插拔8 使用别的产品模块前请确认该模块是否可以混用9 配置 acl时请注意掩码配置是否准确10 二层交换机配置管理IP 后,请确保管理vlan包含了管理报文到达的端口11 配置完毕后请在用户视图下(即尖括号视图下)采用save命令保存配置12 请确保在设备保存配置的时候不掉电,否则可能会导致配置丢失13 如 果 要 清 除 所 有 配 置 , 请 在 用 户 视 图 下 ( 即 尖 括 号 视 图 下 ) 采 用reset saved-configuration,
6、并重启交换机注:其他配置需注意的地方请参考每部分内容后面的注明。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 34 页 - - - - - - - - - Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-2 of 34 1.3 远程 telnet登录1.3.1 功能需求及组网说明PCE0/24E0/1SwitchBSwitchA图1-1telnet配置说 明 : 如 图 , 交 换 机SwitchA通 过 以 太 网 口GigabitEthernet1/
7、 0/1和SwitchB的GigabitEthernet1/0/24实现互连。PC的 IP 地址为 10.10.10.10/24, SwitchA的管理 IP 配置在 vlan100的虚接口上, 10.10.10.1/24,使用 vlan 10与 SwitchB进行互连,地址为192.168.0.1/24,SwitchB也使用 vlan 100作为管理 vlan,地址为 192.168.0.2/24 需求 : 1.SwitchA只能允许 10.10.10.0/24网段的地址的PC telnet访问2.SwitchB允许其它任意网段的地址telnet访问1.3.2 配置表1-3telnet配置2
8、-2配置过程注释SwitchA交换机配置:SwitchAvlan 100 SwitchA-vlan100 port GigabitEthernet1/0/10 to GigabitEthernet1/ 0/20 SwitchAinterface Vlan-interface 100 SwitchA-Vlan-interface100ip address 10.10.10.1 255.255.255.0 SwitchAvlan 10 SwitchA-vlan10 port GigabitEthernet1/ 0/1 SwitchAinterface Vlan-interface 10 Switc
9、hA-Vlan-interface10ip address 192.168.0.1 255.255.255.0 SwitchAuser-interface vty 0 4 SwitchA-ui-vty0-4 SwitchA-ui-vty0-4authentication-mode password SwitchA-ui-vty0-4set authentication password simple Huawei #配置管理vlan 100 #配置与 SwitchB互连的 vlan 10 #设置 telnet登录为密码验证方式。telnet登录缺省为密码验证方式#如果配置telnet登录为密码
10、验证方式或使用缺省验证方式,必须配置登录密码,如果不配置密码,系统不名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 34 页 - - - - - - - - - Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-3 of 34 SwitchA-ui-vty0-4user privilege level 3 SwitchA-ui-vty0-4acl 1 inbound SwitchAacl number 1 SwitchA-acl-basic-1 Switch
11、A-acl-basic-1rule permitsource 10.10.10.0 0.0.0.255 SwitchB交换机配置:SwitchAvlan 100 S witchA-vlan100 port Ethernet 0/24 SwitchBinterface Vlan-interface 100 SwitchB-Vlan-interface100ip address 192.168.0.2 255.255.255.0 SwitchBuser-interface vty 0 4 SwitchB-ui-vty0-4 SwitchB-ui-vty0-4authentication-mode
12、password SwitchB-ui-vty0-4set authentication password simple Huawei SwitchB-ui-vty0-4user privilege level 3 SwitchBip route-static 0.0.0.0 0.0.0.0 192.168.0.1 允许登录。#系统默认VTY 登录方式用户级别为0,设置为3 才能进入系统视图#设置只允许10.10.10.0网段地址能够访问交换机SwitchA #允许其它任意网段的地址能够访问交换机需要启动路由协议或者加一条静态默认路由telnet 访问控制 .txt注意:1.一共只可以设置5
13、个 telnet用户2.缺省情况下telnet用户的权限是0 级,如果没有配置telnet用户的权限, 并且也没有配置super密码,则 telnet用户只能对交换机执行有限的操作,无法配置交换机2-3名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 34 页 - - - - - - - - - Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-4 of 34 2-41.4 打开 debug 开关1.4.1 功能需求及组网说明图1-2Debug 系统调试说明:
14、如图, PC1 与交换机 A 的 Console 口或以太口相连。如果是通过以太口相连,要求PC1 的 IP 地址 和 该 以 太 端 口 所 在 的VLAN Interface在 同 一 网 段 。 在 这 里 , 我 们 假 设PC1的 地 址 是10.110.53.247/21, 交 换 机 的 以 太 网 口 所 在VLAN Interface 1的IP 地 址 是10.110.53.248/21。1.4.2 配置表1-4 打开 debug开关配置过程注释SwitchA交换机配置:debbuging ? all All debugging functions arp ARP modul
15、e bgp BGP module cluster Cluster module device Device manage dhcp-relay DHCP relay module dot1x Specify 802.1x configuration information ethernet Ethernet module fib FIB module ftp-server FTP server information garp GARP module gmrp GMRP module gvrp GVRP module habp HABP module hgmpserver HGMP serve
16、r module igmp IGMP module ip IP module local-server Local authentication server information mac-address MAC address table information modem Modem module multicast Multicast module ndp NDP module ni NI module: NI Debuging information ntdp NTDP module #在用户视图下面打开调试开关,选择所需要进行调试的模块参数。PCA名师资料总结 - - -精品资料欢
17、迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 34 页 - - - - - - - - - Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-5 of 34 2-5 ntp-service NTP module ospf OSPF module pim PIM module radius Radius module rip RIP module rmon RMON debugging switch snmp-agent SNMP module stp STP infomation tcp
18、TCP module telnet TELNET module udp UDP module vfs Filesystem module vrrp VRRP module vtp VTP module vty VTY module debugging ip packet terminal monitor% Current terminal monitor is on terminal debugging % Current terminal debugging is on #打开 IP 报文调试开关#在用户视图模式下打开屏幕输出开关。在用户视图模式下打开调试输出开关。注意:1.调 试 结 束
19、后, 用undo debugging XXX, undo terminal monitor 和 undo terminal debugging 关闭所有的调试开关。2.缺省情况下debug信息只向 console口终端输成信息, 如果是 telnet到交换机, 则需要在系统视图下执行 info-center monitor channel 0命令,否则debug信息无法向telnet终端输出。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 34 页 - - - - - -
20、 - - - Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-6 of 34 2-61.5 SNMP配置1.5.1 功能需求及组网说明图 1-3SNMP配置说明:网管工作站(NMS)与以太网交换机通过以太网相连,网管工作站IP 地址为 129.102.149.23,以太网交换机的VLAN 接口 IP 地址为 129.102.0.1。在交换机上进行如下配置:设置团体名和访问权限、管理员标识、联系方法以及交换机的位置信息、允许交换机发送Trap消息。1.5.2 配置表 1-5SNMP配置配置过程注释system-view Quidway snmp-agent community r
21、ead public Quidway snmp-agent community write private Quidwaysnmp-agent sys-info contact Mr.Wang-Tel:3306 Quidway snmp-agent sys-info location telephone-closet,3rd-floor Quidway snmp-agent trap enable Quidway snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params curityna
22、me public se# 进入系统视图# 设置团体名和访问权限# 设置管理员标识、 联系方法以及物理位置# 允 许 向 网 管 工 作 站129.102.149.23发送Trap报文,使用的团体名为 public。注:一般情况下只需设置团体名和访问权限设备即可被管理,其他为可选配置PCA名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 34 页 - - - - - - - - - Edit by 四川华迪信息技术有限公司赖 庆平 Page 2-7 of 34 2-71.6
23、 WEB网管配置1.6.1 功能需求及组网说明图1-4WEB网管配置说明: PCA 连接在交换机A 的端口 0/1 需求: PCA 使用 WEB网管软件对交换机进行WEB管理1.6.2 配置表1-6WEB网管配置配置过程注释在 System命令模式下进行下面配置Quidwaysnmp-agent sys-info version v3 Quidwaysnmp-agent mib-view included wnmview internet Quidwaysnmp-agent group v3 wnmgroup authentication read-view wnmview write-vie
24、w wnmview notify-view wnmview Quidwaysnmp-agent usm-user v3 wnm wnmgroup authentication-mode md5 123456 Quidwaysnmp-agent target-host trap address udp-domain 192.168.1.3 params securityname wnm v2c Quidwaysnmp-agent trap enable standard Quidwaysnmp-agent trap enable vrrp Quidwaysnmp-agent trap enabl
25、e bgp #启动 Snmp Agent的 V3 版本#创建一个范围为internet的Snmp 视图#创建一个需要进行认证的Snmp V3 的组 wnmgroup ,读写和接受Trap的视图都使用wnmview #创建一个Snmp V3的用户,用户 名 是wnm , 认 证 密 码 是123456 ,采用MD5 方式认证,不进行加密# 设 置Trap主 机 地 址 为192.168.1.3,接收 Trap的用户名为 wnm, 采用 TrapV2c格式送 Trap #激活标准 Trap ,VRRP和BGP的Trap 完成上述配置以后,在PC 机打开浏览器,在地址栏输入交换机的IP 地址,将在显
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年华为配置手册 2022 年华 配置 手册

限制150内