文档库 最新最全的文档下载
当前位置:文档库 › 博达交换机配置说明

博达交换机配置说明

博达交换机配置说明
博达交换机配置说明

博达交换机常用功能配置

提示符状态定义

Switch>用户模式(enable命令进入特权模式)

Switch#特权模式(Config命令进入全局配置模式)

Switch_config#全局配置模式

Switch_config_f0/1#端口配置模式

常用命令:

1、AAA认证

Enable密码认证必设、登录密码认证和line密码认证二选一全局配置模式下:

(1)设置登录密码认证

aaa authentication login default local

username bdcom password bdcom

(2)设置enable密码认证

aaa authentication enable default enable

enable password bdcom

(3)设置line密码认证

aaa authentication login default line

!

line console 0

password bdcom

!

line vty 0 4

password bdcom

!

(4)密码加密

service password-encryption

2、Radius认证

全局配置模式下设置

对登录用户进行Radius认证

aaa authentication login default group radius

设置Radius服务器:

radius-server host 192.168.1.1 auth-port 1812 acct-port 1813 设置Radius Key:

radius-server key bdcom

3、生成树

全局配置模式

spanning-tree mode sstp

spanning-tree mode rstp

spanning-tree mode mstp

相关查看命令

show spanning-tree

4、Logging日志

全局配置模式

(关闭)开启日志功能(缺省开启)(no)logging on

记录日志到服务器

logging 192.168.1.1

记录日志到本地缓冲区(机器重启后消失)logging buffered 409600

5、VLAN

全局模式,创建VLAN

Vlan 1-10,15,20-30

进入端口模式,将端口加入某个VLAN interface FastEthernet0/1

switchport pvid 10

!

查看命令:

Show vlan

6、端口模式

全局模式下,进入端口模式,配置端口为802.1Q Trunk模式

interface FastEthernet0/1

switchport mode trunk

!

全局模式下,进入端口模式,配置端口为802.1Q Access模式(交换机端口缺省配置)interface FastEthernet0/1

switchport mode access

!

交换机的端口工作模式一般可以分为三种:Access(普通模式),Multi(多vlan 模式),Trunk(中继模式)。

1、允许多个vlan的是multi模式,而不是trunk模式。

2、两个都设为trunk模式:一:如果在同一交换机上,则决不会在同一vlan;二:如果是两个交换机上,且两端口物理连接的话,共享vlan信息。但是这两个端口已经被使用,所以只能说,使用与这两个端口相同vlan的端口的计算机是同一虚拟局域网。

3、access和multi模式下,端口用于计算机;trunk模式下,端口用于交换机间连接。所以access和trunk没有可比性。

7、邻居发现协议

全局模式,启用CDP协议

查看邻居:

show pdp neighbor

8、广播、组播风暴抑制

端口配置模式(500个包每秒)

storm-control broadcast threshold 500

storm-control multicast threshold 500

思科的配置:

端口下配置,端口带宽的百分比

>> storm-control broadcast level 1.00

>> storm-control multicast level 1.00

按照100Mbps的1%计算即1Mbps,250Kbytes/s,按照一个报文500字节平均长度计算,就是500个包/秒

9、端口环路检测

全局模式:

设置端口检测到环路shutdown之后,30秒钟端口重启动

errdisable-recover keepalive interval 30

端口模式,开启keepalive端口环路检测功能

Keepalive (0-32767秒,缺省12秒)

10、交换机命名

全局模式

hostname BDCOM_S2026

11、端口保护

全局模式下

switchport protected

注:配置了该命令的端口之间不能互相访问。

12、端口安全特性

端口配置模式

interface FastEthernet0/1

switchport port-security ***

!

13、基于MAC地址的绑定控制功能

(1)实现方式一

全局模式下实现MAC地址与VLAN、端口的绑定,绑定数量4K

全局模式下,命令:

mac address-table static 001d.7223.e825 vlan 1 interface f0/1

(2)实现方式二

步骤1、端口模式下配置一个或多个MAC地址(每个端口最多16个)

配置命令:

Switch_config_f0/1#switchport port-security static mac-address ?

H.H.H -- 48 bit mac address

switchport port-security static mac-address 001d.7223.e825

步骤2、端口模式下配置对MAC地址处理的方式――permit或者reject Switch_config_f0/1#switchport port-security mode static ?

accept -- 接收模式

reject -- 拒绝模式

另外可配置实现每个端口最大MAC地址数限制功能。命令如下

Switch_config_f0/1#switchport port-security dynamic maximum ?

<1-4095> -- Configure interface maximum address 14、网络管理

全局模式下:

Switch_config#snmp-server ?

community -- 启用SNMP; 设置community 字符串

contact -- 设置mib 对象sysContact

engineID -- 配置本地或远端的SNMP引擎ID

group -- 定义基于用户的安全模型的组

host -- 指定接收SNMP TRAPs 的目的主机

location -- 设置mib 对象sysLocation

packetsize -- 设置最大的SNMP 数据包尺寸

queue-length -- 设置针对每个TRAP 主机的消息队列长度

trap-source -- 指定一个interface 用于所有trap 的源地址

trap-timeout -- 设置重发TRAP 消息的超时值

user -- 定义能够访问本SNMP引擎的用户

view -- 定义SNMP MIB view

source-addr -- 设置源IP地址

常规配置命令:

snmp-server community public RW

snmp-server host 192.168.1.1 public

思科配置:

access-list 2 remark snmp ro access-restriction

access-list 2 permit 218.108.255.192 0.0.0.63

access-list 2 deny any log

access-list 3 remark snmp rw access-restriction

access-list 3 permit 218.108.255.203 log

access-list 3 permit 218.108.255.204 log

access-list 3 deny any log

对应博达配置:

ip access-list standard 2

permit 218.108.255.192 255.255.255.192

deny any log

!

ip access-list standard 3

permit 218.108.255.203 255.255.255.255 log

permit 218.108.255.204 255.255.255.255 log

deny any log

!

思科配置:

snmp-server engineID local 00000009020000308539ED40 snmp-server community TswcbyyQjsjhfl14! RO 2

snmp-server community ZaoAnZhongGuo! RW 3

snmp-server trap-source VLAN3

对应博达配置:

snmp-server engineID local 00000009020000308539ED40 snmp-server community TswcbyyQjsjhfl14! RO 2

snmp-server community ZaoAnZhongGuo! RW 3

snmp-server trap-source VLAN3

!

思科以下命令(博达暂时没有,缺省全部是enable的)

snmp-server enable traps snmp authentication linkdown linkup coldstart

snmp-server enable traps vlan-membership

snmp-server enable traps config

snmp-server enable traps entity

snmp-server enable traps hsrp

snmp-server enable traps c2900

snmp-server enable traps vtp

snmp-server enable traps cluster

15、AAA+tacacs认证

思科配置:

aaa new-model

aaa authentication login ISP_RADIUS group tacacs+ line

aaa authentication enable default group tacacs+ enable

aaa authorization exec ISP_RADIUS group tacacs+ if-authenticated aaa authorization commands 15 COM_TACACS group tacacs+

if-authenticated

aaa accounting exec ISP_RADIUS start-stop group tacacs+

aaa accounting connection ISP_RADIUS start-stop group tacacs+

博达配置(与思科一样):

aaa authentication login ISP_RADIUS group tacacs+ line

aaa authentication enable default group tacacs+ enable

aaa authorization exec ISP_RADIUS group tacacs+ if-authenticated aaa authorization commands 15 COM_TACACS group tacacs+

if-authenticated

aaa accounting exec ISP_RADIUS start-stop group tacacs+

aaa accounting connection ISP_RADIUS start-stop group tacacs+

思科配置:

tacacs-server host 218.108.255.200 key chinahcn

tacacs-server host 218.108.255.201 key chinahcn

博达配置(与思科一样):

tacacs-server host 218.108.255.200 key chinahcn

tacacs-server host 218.108.255.201 key chinahcn

思科配置:

line vty 0 15

authorization commands 15 COM_TACACS

authorization exec ISP_RADIUS

accounting connection ISP_RADIUS

accounting exec ISP_RADIUS

login authentication ISP_RADIUS

博达配置:

line vty 0 15

login authorization ISP_RADIUS

login accounting ISP_RADIUS

login authentication ISP_RADIUS

没有对应思科authorization commands 15 COM_TACACS的命令

16、日志(对应思科配置)

logging trap errors

logging facility local2

logging 218.108.255.204

对应博达配置:

logging trap alerts/critical/debugging/ emergencies/errors/ informational/ notifications/ warnings

logging facility local2

logging 218.108.255.204

17、限制访问交换机

思科配置:

access-list 1 remark device access-restriction

access-list 1 permit 218.108.252.0 0.0.3.255

access-list 1 permit 218.109.0.0 0.0.7.255

access-list 1 permit 10.16.0.0 0.15.0.63

access-list 1 permit 10.0.0.0 0.0.0.255

access-list 1 deny any log

line vty 0 15

acc 1 in

博达配置:

ip access-list standard 1

permit 218.108.252.0 255.255.252.0

permit 218.109.0.0 255.255.248.0

permit 10.16.0.0 255.240.255.192

permit 10.0.0.0 255.255.255.0 deny any log

!

ip telnet access-class 1

Cisco交换机配置手册

2950交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2950是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094(IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件)

配置端口 配置一组端口 当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number - port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 – 5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。

博达6810交换机配置详解

博达6810交换机配置详解 ! !version 4.0.2A//当前的版本号 service timestamps log date service timestamps debug date logging buffered 4096 //将LOG日志记录到缓存中4096个字节 ! ! ! ! ! ! hostname ANNEX_CORE_6810 //设备名称设置为外网_核心_6810 ! ! ! ! ! spanning-tree mode rstp //启用快速生成树协议,防止环路 ! ! ! ! ! ! aaa authentication login default local //开启本地登录认证 aaa authentication enable default none //进入特权态无需密码 ! username XXXX password 7 11413d4755537a593c53 //登录的用户名密码,密码加密显示! ! ! interface Null0 //空接口,默认就有的配置 ! interface GigaEthernet5/0 //5槽位的千兆0口 no ip address no ip directed-broadcast ! !!slot 7 24 interface GigaEthernet7/1 // 7槽位千兆1口 switchport mode trunk //设置为trunk模式,用于级联接入交换机,1~24口类同

! interface GigaEthernet7/2 switchport mode trunk ! interface GigaEthernet7/3 switchport mode trunk ! interface GigaEthernet7/4 switchport mode trunk ! interface GigaEthernet7/5 switchport mode trunk ! interface GigaEthernet7/6 switchport mode trunk ! interface GigaEthernet7/7 switchport mode trunk ! interface GigaEthernet7/8 switchport mode trunk ! interface GigaEthernet7/9 switchport mode trunk ! interface GigaEthernet7/10 switchport mode trunk ! interface GigaEthernet7/11 switchport mode trunk ! interface GigaEthernet7/12 switchport mode trunk ! interface GigaEthernet7/13 switchport mode trunk ! interface GigaEthernet7/14 switchport mode trunk ! interface GigaEthernet7/15 switchport mode trunk ! interface GigaEthernet7/16

迈普交换机常用命令管理守则

迈普交换机常用命令管 理守则 集团公司文件内部编码:(TTT-UUTT-MMYB-URTTY-ITTLTY-

迈普交换机常用命令手册 目录

1、各种命令模式介绍及模式间切换方法 1)普通用户模式 ,输入用户名及口令后,默认进入“普通用户模式”,执行quit命令退出。 2)特权用户模式 在普通用户模式下执行enable命令,输入口令后进入“特权用户模式”,执行disable 命令退回到普通用户模式。 注明:在该模式可以查看端口概述信息、查看交换机配置、查看交换机版本等,但无法修改交换机配置。 3)全局模式 在特权模式下执行configterminal命令进入“全局模式”,执行exit命令退回到特权模式下。 备注:该模式可以配置交换机运行所需的全局参数,但无法执行TELNET操作。 4)端口配置模式 在全局模式下或者接口模式下执行interface命令(同时指定相应的接口类型、接口号),进入“端口配置模式”,执行exit命令退回到全局配置模式。 备注:在该模式下,可以对端口进行配置。如:设置端口类型、设置端口归属VLAN、开启或关闭端口POE功能等。 2、交换机维护常用命令 1)查看当前交换机的配置信息 【命令】showrunning-config 【命令模式】特权模式或全局模式 【示例】

2)查看当前交换机端口的概述信息 【命令】showinterethernetstatus 【命令模式】特权模式或全局模式 【示例】 3)查看当前交换机端口的POE状态 【命令】showpowerinlineinterface 【命令模式】特权模式或全局模式 【示例】 4)查看当前交换机的MAC地址表的内容 【命令】showmac-address-table 【命令模式】特权模式或全局模式 【示例】 5)查看当前交换机的ARP映射表 【命令】showarp 【命令模式】特权模式或全局模式 【示例】 6)查看当前交换机的型号 【命令】showversion 【命令模式】特权模式或全局模式 【示例】 7)开启和关闭交换机端口 【命令】开启/关闭:shutdown/noshutdown 【命令模式】端口配置模式

交换机简要配置手册(中文)

2960交换机 简明配置维护手册

目录 说明 (3) 产品特性 (3) 配置端口 (4) 配置一组端口 (4) 配置二层端口 (6) 配置端口速率及双工模式 (6) 端口描述 (7) 监控及维护端口 (8) 监控端口和控制器的状态 (8) 刷新、重置端口及计数器 (10) 关闭和打开端口 (10) 配置VLAN (11) 理解VLAN (11) 可支持的VLAN (12) 配置正常范围的VLAN (12) 生成、修改以太网VLAN (13) 删除VLAN (14) 将端口分配给一个VLAN (15) 配置VLAN Trunks (16) 使用STP实现负载均衡 (19) 配置Cluster (23)

说明 本手册只包括日常使用的有关命令及特性,其它未涉及的命令及特性请参考英文的详细配置手册。 产品特性 2960是只支持二层的交换机 支持VLAN ?到250 个VLAN ?支持VLAN ID从1到4094( IEEE 802.1Q 标准) ?支持ISL及IEEE 802.1Q封装 安全 ?支持IOS标准的密码保护 ?支持标准及扩展的访问列表来定义安全策略 ?支持基于VLAN的访问列表 监视 ?交换机LED指示端口状态 ?SPAN及远端SPAN (RSPAN) 可以监视任何端口或VLAN的流量 ?内置支持四组的RMON监控功能(历史、统计、告警及事件) 配置端口 配置一组端口

当使用interface range命令时有如下的规则: ?有效的组范围: o vlan从1 到4094 o fastethernet槽位/{first port} - {last port}, 槽位为0 o gigabitethernet槽位/{first port} - {last port},槽位为0 o port-channel port-channel-number- port-channel-number, port-channel号从1到64 ?端口号之间需要加入空格,如:interface range fastethernet 0/1 –5是有效的,而interface range fastethernet 0/1-5是无效的. ?interface range命令只能配置已经存在的interface vlan ?所有在同一组的端口必须是相同类别的。 见以下例子:

博达交换机简易配置方法

上海博达交换机基本配置介绍 1.Console口的登录 通过超级终端的方式登陆交换机进行管理配置,如下步骤截图: 如何先打开超级终端: 打开“开始”菜单-----“所有程序”-----“附件”-----“通讯”-----“超级终端” 新建连接名称为任意,如下图: 选择正确的COM口,这里是COM3,不同的PC可能不同的COM口号,选择你PC连接到交换机的正确COM口,如下图: 设置COM口的属性,这里只要点击还原为默认值即可,如下图: 点击确定后,确定后进入配置界面,进入后多按几次回车,如下图: 以上为交换机CONSOLE口的登录方式。 2.交换机VLAN的划分 2.1 刚开始登陆交换机时候,该交换机只是处于用户模式,如果需要配置交换机需要进入配置模式下,如下命令: bdcom> //交换机用户模式 bdcom>enable //处于交换机管理模式 bdcom#config //进入配置模式下 bdcom_config# 2.2 对交换机的第18个口配置,将其划分到VLAN 2内,如下命令: bdcom_config#interface fastEthernet 0/18 bdcom_config_f0/18#switchport pvid 2 这样进如 2.3 如果需要将交换机的某个端口划分为trunk口,配置实例,将交换机的第一个口划分成trunk 口,中继模式,如下命令: switch_config#interface fastEthernet 0/1 switch_config_f0/1#switchport mode trunk 则该端口为TRUNK口,该端口可以通过多个VLAN,与其他交换机trunk口互联。 2.4 如果需要对交换机的多个端口进行配置,那么操作命令如下: Switch_config#interface range fastEthernet 0/1 – 8 Switch_config_if_range#switchport pvid 2 这样就将交换机的1到8口全部配置成vlan2 最后在配置完毕要记得保存配置,命令如下: Switch_config_if_range#exit //退回到配置模式,在进入端口模式下无法保存配置Switch_config#write //保存配置 3 . 交换机端口保护功能 在正常情况下,交换机的不通端口间的数据包能够自由的转发。在某些情况下,需要禁止端口之间的数据流,端口隔离功能就是提供这种控制的,设置隔离功能的端口之间不能够再有数据包通信,其他没有隔离的端口之间以及隔离端口和未隔离端口之间的数据包仍然能够正常转发。配置实例: 将F0/1和F0/2端口隔离: switch_config_f0/1#switchport protected switch_config_f0/1#interface fastEthernet 0/2

华为交换机常用命令

华为交换机常用命令: 1、display current-configuration 显示当前配置 2、display interface GigabitEthernet 1/1/4 显示接口信息 3、display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息 4、display acl all 显示所有acl设置3900系列交换机 5、display acl config all 显示所有acl设置6500系列交换机 6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置 7、display cpu显示cpu信息 8、system-view 进入系统图(配置交换机),等于config t 命令 9、acl number 5000 在system-view命令后使用,进入acl配置状态 10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子 11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子 12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态 13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置 14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl 15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl 16、undo acl number 5000 //取消acl number 5000 的设置 17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由 18、reset counters interface Ethernet 1/0/14 //重置接口信息 19、save //保存设置 20、quit //退出(此信息仅为分享之用,我们不排除对您并不适用的可能。另,如此信息侵犯您的权益,请告知我们,我们会及时删除) 华为路由器交换机配置命令:交换机命令 [Quidway]discur;显示当前配置 [Quidway]displaycurrent-configuration;显示当前配置 [Quidway]displayinterfaces;显示接口信息 [Quidway]displayvlanall;显示路由信息 [Quidway]displayversion;显示版本信息 [Quidway]superpassword;修改特权用户密码 [Quidway]sysname;交换机命名

光纤交换机配置手册

FC交换机配置手册 交换机登陆 登陆方式:WEB登陆,如下图: Web初始地址:10.77.77.77,这是博科交换机的默认登陆地址。目前地址:交换机1:172.27.153.11 交换机2:172.27.153.12 交换机3:172.27.153.13 用户名:admin 密码:password,登陆对话框如下图: 点击OK按钮后,登陆到交换机后,显示如下页面:

在下面这个图中, 在下面这个图中, 显示交换机硬件等的状态。例如图中中上半部分表示交换机的端口,绿色表示已经端口正常,并已经与客户端建立通信。 表示交换机电源状态,绿色指示灯表示电源正常。 下面这个图,

这个图中的按钮,均为交换机的一些功能键,可查看交换机状态,以及进行交换机功能设置等。 交换机zoing划分方法 点击左下角进入zoing划分页面: Zoing划分主要可按照两种方式进行: 1.按照端口划分:即把同一个链路上的设备在光纤交换机上的端口划分为一个Zoing。这 种划分方式更换交换机端口后,Zoing会改变,需要重新划分。 2.按照WWn划分,即把同一个链路上的设备的WWN号(每一个光纤卡对应唯一一个 WWN号)划分为一个Zoing,这种划分方式更换客户端的光纤卡后,Zoing会改变,需要重新划分。 我们采用的为第二种方式,即按照WWN划分。 点击红框中的按键”zone”:,即可进行zoing的划分。

上图为zoing的一些功能按键,其中: New Zong :建立新的zoing Delete :删除一个已经建立的zoing Rename :重命名一个Zoing。 Copy :拷贝一个zoing。 点击New Zoing ,即可创建一个zoing。点击后出现如下页面: ,输入Zoing名称后,将WWN号添加到右侧空白处:

交换机常用操作指令-华为(DOC)

华为交换机常用指令 一、交换机设备登陆及配置: 1、设备登陆配置 我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secure CRT软件登录。交换机使用之前需要刷机,使用secureCRT配置:协议是serial,端口com12,波特流9600,流控制不配置。刷交换机所需要的信息:在3a模式下用户名和密码;snmp 为网络管理协议,配置网管所需的指令,固定不变; telnet配置——远程登陆配置信息。 登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。 核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。 其他核心交换机的登录地址: 93-5 211.137.192.8 (交换机型号为9312) 65-1 120.192.23.36 (交换机型号为6500) 65-2 120.192.23.37 (交换机型号为6500) 85-1 120.192.22.129 (交换机型号为8500) 85-2 120.192.22.130 (交换机型号为8500) 93-1 211.137.192.1 (交换机型号为9306) 2、交换机配置思路: 配置设备名称。 管理AP所需要配置的信息 管理交换机配置的信息 在3a模式下配置,配置以下用户名和密码。(配置固定) snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 telnet配置——远程登陆配置信息 3、数据准备: 管理VLAN的ID。 交换机的管理IP。

Force10交换机配置手册

Force10 S25N/S50N交换机配置手册 目录 前言........................................................... 错误!未定义书签。 1. FORCE10 S系列交换机登陆初始配置 ............................. 错误!未定义书签。 使用CONSOLE口登陆方式.......................................... 错误!未定义书签。 用以太网线使用TELNET方式....................................... 错误!未定义书签。 2.创建VLAN ..................................................... 错误!未定义书签。 创建一个基于端口的V LAN......................................... 错误!未定义书签。 3.配置TRUNK .................................................... 错误!未定义书签。 创建一个TRUNK.................................................. 错误!未定义书签。 4.开启端口FLOW-CONTROL 、SPANNING-TREE、和EDGED-PORT ........... 错误!未定义书签。

前言 1. Force10 S系列交换机登陆初始配置 使用console口登陆方式 第一步:如图所示,建立本地配置环境。S25的Console口是标准的RJ45口,所以需要用标准网线连接一个RJ45/串口转换器(在交换机的包装箱里带有),网口连接交换机的Console口,串口与PC机(或终端)的串口连接。 通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图所示。 新建连接 连接端口设置 端口通信参数设置 第三步:点击确定,进入超级终端,键入回车,之后将出现命令行提示符(如force10>),如图所示。 以太网交换机配置界面 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关部分的内容。 第五步:基础配置模式和命令: FTOS,也即Force10操作系统,是运行在Force10交换机/路由器系列产品上的操作系统。FTOS基于NetBSD,类似于Unix。硬件抽象层(HAL)用于使FTOS应用可在整个产品系列中移植,而无须为每个平台重写该应用软件。所以对Forec10的所有系列交换机来说,调试

博达交换机VLAN隔离配置[S3224]

博达交换机VLAN隔离配置[S3224] Switch_config#show run Building configuration... Current configuration: ! service timestamps log date service timestamps debug date ! ! interface FastEthernet0/1 //端口1 switchport mode trunk //设定成trunk模式,允许端口属于多个vlan switchport pvid 2 //数据入端口时加上vlan1的tag switchport trunk vlan-allowed 1,24 //端口可以属于vlan1和24 switchport trunk vlan-untagged 1,24 //数据出端口时去除tag1和tag24 ! interface FastEthernet0/2 //端口2 switchport mode trunk //设定成trunk模式 switchport pvid 2 //数据入端口时加上vlan2的tag switchport trunk vlan-allowed 2,24 //端口同时可属于vlan2和24 switchport trunk vlan-untagged 2,24 //数据出端口时去除tag2和tag24 ! interface FastEthernet0/3 //同上 switchport mode trunk switchport pvid 3 switchport trunk vlan-allowed 3,24

迈普交换机常用命令手册

迈普交换机常用命令手册 目录 1、各种命令模式介绍及模式间切换方法 (2) 1)普通用户模式 (2) 2)特权用户模式 (2) 3)全局模式 (2) 4)端口配置模式 (3) 2、交换机维护常用命令 (3) 1)查看当前交换机的配置信息 (3) 2)查看当前交换机端口的概述信息 (3) 3)查看当前交换机端口的POE状态 (4) 4)查看当前交换机的MAC地址表的内容 (5) 5)查看当前交换机的ARP映射表 (5) 6)查看当前交换机的型号 (6) 7)开启和关闭交换机端口 (6) 8)开启和关闭交换机端口POE 功能 (6) 9)配置交换机端口的模式(access/hybrid/trunk)及归属VLAN。 (6) 10)保存当前交换机配置信息 (7) 11)重启当前交换机 (7) 3、现网中用到的交换机型号及口令 (7)

1、各种命令模式介绍及模式间切换方法 1)普通用户模式 通过H3C AC()跳转到迈普交换机,输入用户名及口令后,默认进入“普通用户模式”,执行quit命令退出。 2)特权用户模式 在普通用户模式下执行enable命令,输入口令后进入“特权用户模式”,执行disable 命令退回到普通用户模式。 注明:在该模式可以查看端口概述信息、查看交换机配置、查看交换机版本等,但无法修改交换机配置。 3)全局模式 在特权模式下执行config terminal命令进入“全局模式”,执行exit命令退回到特权模式下。

备注:该模式可以配置交换机运行所需的全局参数,但无法执行TELNET操作。 4)端口配置模式 在全局模式下或者接口模式下执行interface命令(同时指定相应的接口类型、接口号),进入“端口配置模式”,执行exit命令退回到全局配置模式。 备注:在该模式下,可以对端口进行配置。如:设置端口类型、设置端口归属VLAN、开启或关闭端口POE功能等。 2、交换机维护常用命令 1)查看当前交换机的配置信息 【命令】show running-config 【命令模式】特权模式或全局模式 【示例】 2)查看当前交换机端口的概述信息 【命令】show inter ethernet status 【命令模式】特权模式或全局模式 【示例】

华为交换机配置命令手册

为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei

爱立信常见交换机故障处理流程

常见爱立信交换机故障处理流程 TT计费停 1)〈CHODP:FN=TT;连续看几次,如果指针不变,则确认TT计费停 2)〈CHOFP:FN=TT;看那些计费子文件是CLOSE,那些计费子文件是OPEN 3)〈CHOFI:FN=TT,FILEID=;打开另一个状态为CLOSE的计费子文件 CHOFP:FILE=TTFILE03; 4)〈CHODP:FN=TT;连续看几次,如果指针变,TT计费恢复正常;如果指针仍然不变,则重复3)、4)直到TT计费恢复正常;如果把所有的计费子文件都打开,指针仍然不变,则马上通知交换室。(计费恢复正常后,除了能够正常计费子文件外,其他的计费子文件都要关闭,如果更改了计费子文件要通知立信计费中心) 2.CPFAULT 〈REPCI;测试出错部件。 〈REMCI:MAG=,PCB=;根据REPCI指令结果把最大怀疑坏的对应值填入。 〈RECCI;测试并复位。如果CPFAULT不能消除,则报交换室。 3.RP(EM)FAULT 〈REPRI:RP=,(EM=); 〈REMRI:RP=,(EM=),PCB=;根据REPRI指令结果把最大怀疑坏的对应值填入。〈RECRI:rp=;如果RPFAULT不能消除,则报交换室。 4.EMRPFAULT 〈REPEI:EMG=,EMRP=; 〈REMEI:EMG=,MAG=,PCB=; 〈RECEI:EMG=,PCB=; 如果不能恢复,还可以进行如下操作: 〈EXEDP:EMG=,EM=; 〈BLODI:DEV=; 〈BLEEI:EMG=,EM=; 〈BLEEE:EMG=,EM=; 〈BLODE:DEV=;如果EMRPFAULT不能消除,则报交换室。 5.TSMFAULT 〈GSSTP;检查TSM的状态。 〈GSDSP;清除干扰源。 〈GSBLI:TSM=;闭TSM。 〈GSTEI:TSM=;测TSM。 〈GSBLE:TSM=;解TSM。等待5分钟,如果TSMFAULT不能消除,则报交换室。 6.系统时钟故障 〈NSSTP;时钟状态。 〈NSBLI:DIP=;闭时钟(参数可为RCM、CCM、DIP、EXT) 〈NSTEI:DIP=;测时钟(参数可为RCM、CCM、DIP、EXT) 测试结果为FAULTLESS,则解闭时钟,否则报障 〈NSBLE:DIP=;解时钟(参数可为RCM、CCM、DIP、EXT) 如果系统时钟状态仍然不能正常,则报交换室。 7.SNTFAULT 〈NSSTP:SNT=;

博达交换机 快速环网协议 24-MEAPS配置

MEAPS配置

目录 第1章MEAPS介绍 (1) 1.1 MEAPS概述 (1) 1.2 MEAPS基本概念 (2) 1.2.1 域(Domain) (2) 1.2.2 环(Ring) (3) 1.2.3 主环(Major Ring) (3) 1.2.4 子环(Sub Ring) (3) 1.2.5 控制VLAN(Control VLAN) (3) 1.2.6 数据VLAN(Data VLAN) (4) 1.2.7 主节点(Master Node) (4) 1.2.8 传输节点(Transit Node) (4) 1.2.9 边缘节点(Edge Node)和辅助边缘节点(Assistant Node) (4) 1.2.10 主端口(Primary Port)和次端口(Secondary Port) (5) 1.2.11 传输端口(Transit Port) (5) 1.2.12 公共端口(Common Port)和边缘端口(Edge Port) (5) 1.2.13 MAC地址表老化(FLUSH MAC FDB) (6) 1.2.14 环网完整状态标志(COMPLETE FLAG) (6) 1.3 快速以太环网保护协议报文类型 (6) 1.4 快速以太环网保护机制 (7) 1.4.1 轮询机制 (7) 1.4.2 传输节点链路失效通知 (8) 1.4.3 主环上子环协议报文通道状态检查机制 (9) 第2章快速以太环网保护配置 (15) 2.1 快速以太环网保护配置须知 (15) 2.2 快速以太环网保护配置任务 (16) 2.3 快速以太环网保护配置 (16) 2.3.1 配置主节点 (16) 2.3.2 配置传输节点 (17) 2.3.3 配置边缘节点和辅助边缘节点 (17) 2.3.4 配置环网端口 (18) 2.3.5 查看环网保护协议状态 (18) 第3章附录 (20) 3.1 MEAPS协议的作用过程示例 (20) 3.1.1 环网健康状态(Complete State) (20) 3.1.2 环网故障状态(Link-Down) (21) 3.1.3 环网故障恢复(Recovery) (22)

博达交换机基本配置命令

博达交换机基本配置命令 Prepared on 22 November 2020

PAS200-424基本配置命令 1、设备 2、通过串口线或网线telnet到PAS200-424设备之后,输入缺省的用户名密码:admin 。PAS200-424分为下面几种配置状态: 每种状态的权限是不一样的,一般配置业务需要进入“配置态”,即界面在 Switch_config#下进行。 3、常见的命令 ①、“”可以在不同状态下输入查看可输入的命令。 ②、“write”在管理态输入此命令即可以保持当前的配置,如果未保存配置,设备会在重启之后恢复到原配置。 ③、show run :显示当前运行的配置相当于华为的dis cur ④、show mac address-table:显示mac地址表,后面可使用参数如:vlan xx 显示XX vlan的mac地址表,int f0/1 显示F0/1接口的mac地址表 ⑤、创建VLAN :在配置态config#下输入:vlan X,创建VLAN X。 ⑥、删除VLAN:在配置态config#下输入:no vlan X,传输VLAN X。 ⑦、设置端口属性:在配置态config#下输入 Switch_config#interfacefastEthernet0/2 //进入f0/2端口 Switch_config_f0/2#switchportmodeaccess //设置端口模式为access Switch_config_f0/2#switchportpvid2//设置端口缺省vlan为2 Switch_config#interface GigaEthernet0/1 //进入G0/1端口 Switch_config_G0/1#switchport mode trunk//设置端口模式为trunk Switch_config_G0/1#switchport trunk vlan-allowed 1-4094//透传1-4094 vlan

华为交换机配置手册

华为交换机配置手册集团标准化小组:[VVOPPT-JOPP28-JPPTL98-LOPPNN]

华为交换机配置手册 华为交换机配置手册 实验一使用华为Quidway系列交换机简单组网1.1实验目的 1.掌握华为Quidway系列交换机上的基本配置命令; 2.掌握VLAN的原理和配置; 3.掌握端口聚合(LinkAggregation)的原理和配置; 4.掌握生成树协议(STP)的原理和配置; 5.掌握GVRP协议的原理和配置; 6.掌握三层交换机和访问控制列表(ACL)的原理和配置; 7.掌握如何从PC机或其他交换机远程配置某交换机。 1.2实验环境 QuidwayS3026以太网交换机2台,QuidwayS3526以太网交换机1台, PC机4台,标准网线6根 QuidwayS3026软件版本:V100R002B01D011;Bootrom版本:V1.1 QuidwayS3526软件版本:V100R001B02D006;Bootrom版本:V3.0 1.3实验组网图 在下面的每个练习中给出。 1.4实验步骤 1.4.1VLAN配置 首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台QuidwayS3026交换机和四台PC机。每台PC机的IP地址指定如下: 请完成以下步骤: 1、如上图所示,配置四台PC机属于各自的VLAN。 2、将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。 3、测试同一VLAN中的PC机能否相互Ping通。 配置如下: SwitchA: SwitchA(config)#vlan2//创建VLAN2 SwitchA(config-vlan2)#switchportethernet0/9//将以太口9划入VLAN2 SwitchA(config-vlan2)#vlan3//创建VLAN3 SwitchA(config-vlan3)#switchportethernet0/10//将以太口10划入VLAN3 SwitchA(config-vlan3)#interfaceethernet0/1//进入以太口1的接口配置模式SwitchA(config-if-Ethernet0/1)#switchmodetrunk//将e0/1接口设置为trunk模式SwitchA(config-if-Ethernet0/1)#switchtrunkallowvlanall//配置允许所有的VLAN通过 SwitchB: SwitchB(config)#vlan2 SwitchB(config-vlan2)#switchportethernet0/9 SwitchB(config-vlan2)#vlan3 SwitchB(config-vlan3)#switchportethernet0/10 SwitchB(config-vlan3)#interfaceethernet0/1 SwitchB(config-if-Ethernet0/1)#switchmodetrunk

华为博达交换机路由器配置方法

华为博达交换机路由器 配置方法 2011-12-21 工程部 上海辉电电力设备工程有限公司

目录 一、登录方法 (2) 二、华为交换机VLAN配置说明: (3) 三、华为交换机VLAN使用实例 (3) 四、博达交换机配置指南 (6) 五、博达路由器配置手册 (9) 1、端口0/0的配置 (9) 2、端口0/1的配置 (9) 3、NAT 地址端口转换设置 (9) 六、华为路由器配置手册 (11) 1、端口0/0的配置 (11) 2、端口0/1的配置 (11) 3、NAT 地址端口转换设置 (11) 4、配置访问控制列表 (11) 5、路由配置 (12)

一、登录方法 通过串口来登录到系统,console口接或CON口上接入串口线,(华为和博达设备的串口线不通用)打开电脑-开始-附件里面的通讯,建立一个超级终端,并把速率设如下图所示: 连接成功后按enter键进行登陆界面,输入用户名和密码进入系统

二、华为交换机VLAN配置说明: 1、使用vlan命令,可以创建VLAN并进入VLAN视图。如果该VLAN已存在,则直接进入该VLAN的视图。 2、多次使用vlan命令创建VLAN,按多次创建的累加结果生效。如果该VLAN已经存在,不会再重新创建,保留原来的VLAN和相关配置。 3、使用vlan batch命令可以在批量创建多个VLAN。如果该VLAN已经存在,不会再重新创建,保留原来的VLAN和它的相关配置。 4、多次使用vlan batch命令创建VLAN,配置按多次创建的累加结果生效。 5、VLAN 1是系统自带的VLAN,不需要创建,也不可以删除 创建一个ID为2的VLAN,如果该VLAN已存在,则直接进入该VLAN视图: 6、Trunk类型接口可以加入多个VLAN,一般用于网络设备之间连接。若想让一个或多个VLAN的报文通过Trunk接口,需要使用: 华为交换机port trunk allow-pass vlan命令将Trunk类型接口加入这些VLAN。博达交换机switchport trunk vlan-allowed 命令将此接口加入这些VLAN。7、该命令是以Tagged形式将Trunk类型接口加入VLAN中,接口在发送帧时不将帧中的Tag剥掉 三、华为交换机VLAN使用实例 system-view 进入编辑模式 [Quidway]vlan2 [Quidway-vlan2]quit [Quidway] interface Ethernet 0/0/1 [Quidway-Ethernet0/0/1] port link-type trunk 改变为端口为中继模式[Quidway-Ethernet0/0/1] port trunk allow-pass vlan 2把该接口加入VLAN 2 (其他端口加入VLAN操作步骤一样) [Quidway-Ethernet0/0/1]port trunk allow-pass vlan ? 此端口加入VLAN模式或所有的端口可选择。 INTEGER<1-4094> VLAN ID

华为交换机常用命令集合

System-view 进去系统视图模式,可以简写为sys Sys name xxx 给设备命名为 xxx Quit 退出当前模式 一..配置文件相关命令: []——> 视图模式下 〔.Display curre nt-co nfiguratio n 显示当前生效的配置,可以简写为dis cur sysname jcg 设备名字 jcg # vlan batch 10 20 批量创建 vlan (虚拟局域网),这里是创建 vlan10和vlan20,如 果是 10 to 20 或者 10-20 就是创建 vlan10, vlan11 .... vlan20 # stp disable STP( Spanning Tree Protocol )是生成树协议的英文缩写。该协议可应 用于在网络中建立树形拓扑,消除网络中的环路,并且可以通过一定的方法实现路径冗余, 但不是一定可以实现路径冗余 # multicast rout in g-e nable 启用组播(在发送者和每一接收者之间实现点对多点 网络连接) # cluster e nable 主要是用来开启 HGMP协议的。 1. HGMF就是 Huawei Group Management Protocol 的缩写,即华为组管理 协议,它是华为的私有协议,对该协议有解释权和修改权。 2. 一种实现管理进程对代理进程下的进行集中管理和二层多播组控制的 通信协议。其主要结构是:一个管理进程,同时管理其下的许多代理进程。在管 理进程和代理进程上同时都运行HGM协、议。HGM协、议不支持存 在环路的网络。 ntdp en able NTDP是用来收集网络拓扑信息的协议。NTDP为集群管理提供可 加入集群的设备信息,收集指定跳数内的交换机的拓扑信息。 ndp enable NDP (neighbor discovery protocol )是用来发现邻接点相关信 息的协议。ndp运行在数据链路层,因此可以支持不同的网络层协议。 # drop illegal-mac alarm 投下非法 mac 的警报 # diffserv domai n default 命令用来创建一个 DiffServ 域并进入对应的 DS域视 图,或进入已存在的DS域视图(这里是创建系统预先设定的缺省DiffServ 域) diffserv doma in { default | ds-doma in-n ame } undo diffserv domain ds-domain-name (指定 DiffServ 域的名称) # drop-profile default # aaa 一般是用来给网络设备认证用的,可以提供设备的安全性

相关文档
相关文档 最新文档