华为华三 基本配置 视图 1 2 3 <HUAWEI>system -view [HUAWEI]interface ethernet 0 /1 [HUAWEI-ethernet0/1 ]
登录认证 console口登录配置 华三 1 2 3 4 5 6 7 8 9 <HUAWEI>system -view [HUAWEI]user-interface aux 0 [HUAWEI-aux0]authentication-mode {none|password|scheme} [HUAWEI-aux0]set authentication | //当上面的模式为 时,设置验证的密码。是明文密码。 [HUAWEI-aux0]user //设置从登录后可以访问的命令级别为级,默认是级。 [HUAWEI-aux0]speed //设置口使用的传输速率 [HUAWEI-aux0]screen-length //设置一屏显示行命令 [HUAWEI-aux0]history-command //设置历史命令缓冲区最多存放条命令 [HUAWEI-aux0]idle-timeout //设置超时时间为分钟
华为 账号认证
1 2 3 4 5 6 7 user-interface con 0 authentication-mode aaa aaa local-user SW password cipher password local-user SW service-type terminal ssh http local-user SW privilege level 15
密码
1 2 3 user -interface con 0 authentication-mode password set authentication password cipher password
用户级别 1 2 3 4 5 6 注意:命令行级别分为:0 ,1 ,2 ,3 共四级。 访问级(0 级):用于网络诊断等功能的命令。包括ping ,tracert,telnet等。 监控级(1 级):用于系统维护、业务故障诊断等功能命令。包括debugging\terminal等命令。执和地该级别的命令结果不能被保存到配置文件中。 系统级(2 级):用于业务配置的命令。包括路由等网络层次的命令,用于向用户提供网络服务。 管理级(3 级):关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务的支持,最后级别。 默认:console 口的命令登录级别为3 , telnet 方式的级别为0 。
交换机文件系统管理 目录操作 1 2 3 4 5 6 7 [h3c] mkdir [h3c] rmdir [h3c] dir [/all] [file] [h3c] more [h3c] delete [/unreserved] {file } [h3c] undelete {file } [h3c] execute {filename }
指定设备下次启动时使用的文件 华三
1 2 3 4 5 [h3c]boot boot -lader {appfile} [h3c]boot boot -lader backup-attribute {appfile} [h3c]boot web-package {webfile} {backup|main} [h3c]boot attribute-switch {all|app |configuration|web} [h3c]display boot -loader [unit {unit-id}]
华为
配置下次启动时使用的系统软件为basicsoft.cc
1 <SW> startup system -software basicsoft.cc
配置下次启动时使用的配置文件为vrpcfg.cfg
1 <SW> startup saved-configuration vrpcfg.cfg
flash操作 1 2 format {device} // 格式化flash fixdisk {device} // 恢复flash空间
VLAN 链路类型
trunk:作为干线,传输多个VLAN的报文。同时trunk端口也可以划给一个vlan。
hybrid:作为干线,传输多个vlan的报文。同时hybrid 端口也可以划给多个vlan。
access: 只能属于一个vlan。
端口加入VLAN
access 新建VLAN
1 2 3 4 vlan 10 vlan batch 10 20 30
方法一:
1 2 3 4 port -group 1 group -member GigabitEthernet 0 /0 /1 to g 0 /0 /10 port port link-type access port default vlan ID
方法二:
1 2 3 interface GigabitEthernet 0 /0 /1 port link-type access port default vlan ID
trunk 1 2 3 4 interface GigabitEthernet 0/0/1 port link-type trunk port trunk permit vlan all port trunk pvid vlan ID
华为
1 2 3 interface GigabitEthernet 0 /0 /1 port link-type trunk port trunk allow -pass vlan all
hybrid 1 2 3 4 interface GigabitEthernet 0/0/1 port link-type hybrid port hybrid pvid vlan ID port hybrid vlan {vlan-id} {tagged|untagged}
VLAN开启和关闭 1 2 vlan enable // 开启VLAN vlan disable // 关闭VLAN
VLAN维护 1 2 3 4 description {string} display vlan [static | dynamic] display vlan {vlan- id | all} undo vlan {vlan- id }
管理VLAN
当TELNET或SSH登录时,默认是VLAN1
1 2 interface vlan-interface 1 ip address 172.16.2.1 255.255.255.0
路由 静态路由 1 2 [HUAWEI]ip route 0.0.0.0 0.0.0.0 192.168.3.2 //设置默认路由,即所有数据包的路由的下一跳为192.168.3.2 ,此IP地址为与本交换机直连的路由器的接口的IP地址或三层交换机的虚拟IP地址。
动态路由 rip 1 2 3 [HUAWEI] rip[HUAWEI-rip] network 192.168 .2 .0 [HUAWEI-rip] network 192.168 .3 .0
ospf 1 2 3 ospf 1 router-id 1.1.1.1 area 0.0.0.0 network 192.168.10.0 0.0.0.255
DHCP DHCP中继配置 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 [h3c]dhcp-server 1 ip 192.168 .9 .1 [h3c]interface vlan-interface 3 [h3c-vlan-interface3] dhcp-server 1 ------------------------------------- [h3c]dhcp-security static {ip-address mac-address} [h3c]interface vlan-interface 3 [h3c-vlan-interface3] address-check enable ------------------------------------- [h3c]dhcp-server detect [h3c]display dhcp-server {groupno} [h3c]display dhcp-server interface vlan-interface {vlan-id}
DHCP snooping配置 即二层交换机,通过配置接口为 信任接口和不信任接口来控制和阻止非法DHCP服务器。即某些接口直接或间接连接DHCP服务器的配置成信任接口。 不连接DHCP服务器的接口配为不信任接口,当不信任接口接收到DHCP服务器的信息时,就丢弃信息。
1 2 3 4 5 6 [h3c]dhcp-snooping [h3c]interface gigbit 1 /1/ 3 [h3c-interface -gig]dhcp-snooping trust [h3c]interface gigbit 1 /1/ 3 [h3c-interface -gig] ip check source ip-address [mac-address] [h3c-interface -gig] ip source static binding ip-address 192.168 .9.243 mac-address 0001 -acde-0032
DHCP服务器配置 全局地址池分配 华三
1 2 3 4 5 6 7 8 9 10 11 [h3c] dhcp enable [h3c] dhcp server ip-pool h3c [h3c-dhcp-pool-h3c] network 192.168 .0 .1 mask 255.255 .255 .0 [h3c-dhcp-pool-h3c] expired day 3 [h3c-dhcp-pool-h3c] gateway-list 192.168 .0 .1 [h3c-dhcp-pool-h3c] dns-list 221.3 .131 .118 [h3c] dhcp server forbidden-ip 192.168 .0 .10 192.168 .0 .60 ----------------------------------------------- [h3c] interface Vlan-interface 10 [h3c-Vlan-interface10] ip address 192.168 .0 .1 255.255 .255 .0 [h3c-Vlan-interface10] dhcp select global
华为
1 2 3 4 5 6 7 8 dhcp enable ip pool name gateway-list 192.168.10.1 network 192.168.10.0 mask 255.255.255.0 dns-list 192.168.10.1 interface Vlan-interface 10 ip address 192.168.10.1 255.255.255.0 dhcp select global
接口地址池分配 先开启DHCP服务器,然后定义排除地址范围。进入VLAN,配置VLAN ip地址和DHCP模式。 然后在VLAN接口下设置DNS和WINS,有效期等配置。客户端会自动根据VLAN接口的IP网段,来分配地址,所以不用定义网段范围。
1 2 3 4 5 6 7 8 9 10 11 [h3c] dhcp enable[h3c] dhcp server forbidden-ip 192.168 .0.1 [h3c] dhcp server forbidden-ip 192.168 .0.20 [h3c] dhcp server forbidden-ip 192.168 .0.30 [h3c] interface Vlan-interface 10 [h3c-Vlan-interface10] ip address 192.168 .0.1 255.255 .255.0 [h3c-Vlan-interface10] dhcp select interface [h3c-Vlan-interface10] dhcp server static-bind ip-address 192.168 .0.10 mac-address 000 D-88 F7-0001 [h3c-Vlan-interface10] dhcp server expired day 10 [h3c-Vlan-interface10] dhcp server dns-list 192.168 .0.20 [h3c-Vlan-interface10] dhcp server nbns-list 192.168 .0.30
华为
1 2 3 4 5 interface Vlanif20 ip address 192.168.20.1 255.255.255.0 dhcp select interface dhcp server excluded-ip-address 192.168.20.2 192.168.20.100 dhcp server dns-list 223.5.5.5
生成树协议 RSTP 1 2 3 4 5 6 7 8 9 10 11 [h3c] stp enable [h3c] stp disable [h3c] stp priority 0 [h3c] stp root primary h3c]stp root second [h3c-ethernet0/1] stp cost 2000 [h3c-ethernet0/1] stp port priority 64 [h3c] stp timer hello 60 [h3c] stp timer max-age 30 [h3c] stp timer forward-delay 30 [h3c] stp bridge-diameter 7
MSTP 1 2 3 4 5 6 7 8 9 10 [h3c]stp enable //启动生成树 [h3c]stp region-configuration //过入MST域视图 [h3c-mst-region]region-name info //设置MST域名 [h3c-mst-region]instance 2 valn 2 to 10 //把VLAN映射 到生成树实例。默认是映射到实例0. [h3c-mst-region]instance 3 valn 11 to 20 [h3c-mst-region]revision-level 1 //设置MST域的MSTP修订级别,即版本号 [h3c-mst-region]active region-configuration //手动激活MST域的配置 [h3c]stp instance 2 root primary //设置各实例的主根 [h3c]stp instance 3 root secondary //设置各实例的备根 [h3c]undo stp instance 2 root //取消当前交换机的根或备份根交换机的资格
设置端口开销 1 2 3 [h3c]stp interface gig1/0/1 instance 1 cost 2000 //设置端口在实例中的开销,以选举实例的根端口或指定端口。 [h3c]interface gig1/0/1 [h3c-gigabitethernet1/0/1] stp instance 1 cost 2000 //这种方法和上面的结果一样,只是先进入端口,再设定。
设置端口优先级 1 2 3 [h3c]stp interface gig1/0/1 instance 1 port priority 16 //设置端口优先级 [h3c]interface gig1/0/1 [h3c-gigabitethernet1/0/1] stp instance 1 port priority 16//同样是设置端口优先级
设置边缘端口 1 2 3 4 5 6 7 8 9 10 11 12 方法一 [h3c]stp interface gig1/0/ 1 edged-port enable // 设置为边缘端口 [h3c]stp interface gig1/0/ 1 edged-port disable // 设置为非边缘端口 [h3c]undo stp edged-port gig1/0/ 1 edged-port // 恢复为缺省的非边缘端口 方法二 [h3c]interface gig1/0/ 1 // 进入端口,再配置 [h3c-gigabitethernet1/0/ 1 ]stp edged-port enable [h3c-gigabitethernet1/0/ 1 ]stp edged-port disable [h3c-gigabitethernet1/0/ 1 ]undo stp edged-port [h3c]stp mode {stp|mstp} // 配置MSTP的工作模式。 [h3c]undo stp mode // 恢复为默认的模式。默认为MSTP模式。 [h3c]stp max-hops 5 // 设置MST域的最大跳数,以限制域的规模。最大跳数为20
端口操作 1.端口基本配置 1 2 3 4 5 6 7 8 [HUAWEI] interface ethernet 0 /1 [HUAWEI-ethernet0/1] speed {10 |100 |auto } [HUAWEI-ethernet0/1] undo speed [HUAWEI-ethernet0/1] duplex {half |full |auto }[HUAWEI-ethernet0/1] undo speed [HUAWEI-ethernet0/1] flow-control [HUAWEI-ethernet0/1] undo flow-control [HUAWEI-ethernet0/1] mdi {across |auto |normal }
2.端口汇聚操作 1.手工汇聚 1.原理 由用户手工配置,不允许系统自动添加或删除汇聚组中的端口。汇聚组中必须至少包含一个端口。当汇聚组中只有一个端口时,只能通过删除汇聚组的方式将该端口从汇聚组中删除。手工汇聚端口的LACP协议为关闭状态。
2.端口状态 有两种状态:selected和unseleted。
汇聚组中处于up状态的端口中选出主端口(按全双 工高速率、全双工低速率、半双工高速率、半双工低速率的顺序选择主端口)。与主端口速率、双工属性、链路状态一致的端口才成为selected状态。其他端口处于unseleted状态。
当selected端口数多于设备支持的数量时,按端口号从小到大顺序选择限制数量以内的端口为selected端口。其他 为unselected端口。
再从selected状态的端口中选出端口号最小的为汇聚组的主端口,其他处于selected状态的端口为汇聚组的成员端口。
3.配置 1 2 3 [h3c]link-aggregation group {agg-id} mode {manual} [h3c]interface gig 1 /0/ 1 [h3c-gigabitethernet1/0/ 1 ]port link-aggregation group {agg-id}
2.静态LACP汇聚 1.原理 静 态LACP汇聚由用户手工配置,不允许系统自动添加或删除汇聚组中的端口。
汇聚组中必须至少包含一个端口。当汇聚组中只有一个端口时,只能通过删除汇聚组的方式将该端口从汇聚组中删除。
手工汇聚端口的LACP协议为开启状态。当一个静态LACP汇聚组被删除时,处理UP状态的端口会自动成为一个或多个动态LACP汇聚。
2.端口状态 有两种状态:selected和unseleted。
汇聚组中处于up状态的端口中选出主端口(按全双 工高速率、全双工低速率、半双工高速率、半双工低速率的顺序选择主端口)。与主端口速率、双工属性、链路状态一致的端口才成为selected状态。其他端口处于unseleted状态。
与主端口连接的对端设备不同,或者连接的同一个对端设备,但对端端口处于不同汇聚组的,处于unseleted状态。
与主端口基本配置不同的端口处于unseleted状态
当selected端口数多于设备支持的数量时,按端口号从小到大顺序选择限制数量以内的端口为selected端口。其他 为unselected端口。
再从selected状态的端口中选出端口号最小的为汇聚组的主端口,其他处于selected状态的端口为汇聚组的成员端口。
2.配置 1 2 3 [h3c]link-aggregation group {agg-id} mode {static } [h3c]interface gig 1 /0/ 1 [h3c-gigabitethernet1/0/ 1 ]port link-aggregation group {agg-id}
3.动态LACP汇聚 1.原理 动态LACP汇聚是一种系统自动创建或删除的汇聚,动态汇聚组内端口的添加和删除是LACP协议自动完成的。只有基本配置相同、速率和双工属性相同、连接到同一个设备、并且对端端口也满足以上条件时,端口才会被动态汇聚在一起。
即使只有一个端口也可以创建动态汇聚,此时为单端口汇聚。动态汇聚中,端口的LACP协议处理开启状态。
2.端口状态 有两种状态:selected和unseleted。
当可成为selected端口数超过设备限制时,先比较相连设备的优先级,以选定哪一端设备为主。然后比较主设备各端口的优先级,在限制数量内的优先级高的selected端口处于selected状态,其他端口处理unselected状态。对端设备的端口和主设备同步为同种状态。
3.配置 1 2 3 4 5 [h3c]lacp system-priority {priority} // 配置系统优先级,以确定互连设备间以哪一端设备为主。 [h3c]interface gig 1 /0/ 1 // 进入端口 [h3c-gigabitethernet1/0/ 1 ]lacp enable // 开启端口LACP协议 [h3c-gigabitethernet1/0/ 1 ]lacp port-priority {priority} // 配置端口优先级,以便确定哪些端口为selected状态。 [h3c]link-aggregation group {agg-id} description {agg-name} // 设置汇聚组描述。
文件传输协议 1.FTP 1.交换机作为FTP服务器 1 2 3 4 5 6 7 8 9 [h3c] ftp server enable [h3c] local-user {user-name } [h3c] password {simple |cipher } {password } [h3c] service-type ftp [h3c] ftp timeout {minutes } [h3c] ftp-server source-interface {interface } [h3c] ftp-server source-ip {ip } [h3c] ftp disconnect {user } [h3c] header login {text }
2.交换机作为FTP客户端时的一些命令 1 2 3 4 5 6 7 [h3c]mkdir {pathname} // 建立文件夹 [h3c]get {remotefile} {localfile} // 把远程FTP服务器上的文件下载到本地 [h3c]put {localfile} {remotefile} // 把本地的文件上传到ftp服务器上 [h3c]rename {remote-source} {remote-dest} // 更改FTP服务器上的文件名 [h3c]delete // 删除文件 [h3c]rmdir // 删除文件夹 [h3c]user {username} {password} // 改变用户名和密码登录
2.TFTP 1 [h3c]tftp {tftp-server-ip} {get |put } {source -file } {des-file } //从TFTP服务器上传和下载文件
例:
1 2 [h3c] tftp 192.168 .1 .50 put 5100. bin 5100. bin [h3c] tftp {ascii|binary}
系统维护与调试操作 1、通过Console口利用XModem完成加载
(1)开机时 CTRL+B 进入boot菜单
(2)选择6,ENter bootrom upgrade menu,选择不同的协议进行对Bootrom 进行加载。
(3)先选3,选择xmodem协议
(4)再根据实际情况选择合适的下载速率。这里选择115200
(5)然后超级终端中,“文件–》属性”中更改速率,然后中断,再连接,以生效新的速率。(一定要先中断一次)
(6)再后回车,“传送–》发送文件”。开始加载bootrom
加载主机软件时,只是在第(2)步时,选择1,进行主机软件加载,其他与后面相同。
2、通过TFTP进行bootrom传输
先运行TFTP服务器,再保证交换机和TFTP服务器可以互通。再开始以下步骤。
(1)开机时 CTRL+B 进入boot菜单
(2)选择6,ENter bootrom upgrade menu,选择不同的协议进行对Bootrom 进行加载。
(3)先选3,选择TFTP协议
(4)然后设置要加载的 bootrom文件名,TFTP服务器IP和交换机IP,即可。
3、通过FTP进行bootrom传输
先运行FTP服务器,再保证交换机和FTP服务器可以互通。把要升级的文件放到FTP服务器指定位置,再开始以下步骤。
(1)开机时 CTRL+B 进入boot菜单
(2)选择6,ENter bootrom upgrade menu,选择不同的协议进行对Bootrom 进行加载。
(3)先选3,选FTP协议
(4)然后设置要加载的 bootrom文件名,FTP服务器IP和交换机IP,FTP用户名和密码,即可。
交换机保存设置和重置命令 1 2 3 <HUAWEI>save // 保存配置信息 <HUAWEI>reset saved-configuration // 重置交换机的配置 <HUAWEI>reboot // 重新启动交换机
交换机常用的显示命令 1 2 3 4 5 6 用户视图模式下: <HUAWEI>display current-configuration <HUAWEI>display device <HUAWEI>display interface ? <HUAWEI>display version <HUAWEI>display vlan ?
思科锐捷 准备命令
1 2 3 4 5 6 7 Exit // 返回上一级操作模式 End // 返回到特权模式 copy running-config startup-config // 保存配置文件 del flash:config.text // 删除配置文件(交换机及1700 系列路由器) erase startup-config // 删除配置文件(2500 系列路由器) del flash:vlan.dat // 删除Vlan配置信息(交换机) Configure terminal // 进入全局配置模式
1 2 3 4 5 6 7 (config)# hostname switchA (config)#banner motd & (config)#enable secret level 1 0 star (config)#enable secret level 15 0 star Level 1 为普通用户级别,可选为1 ~15 ,15 为最高权限级别;0 表示密码不加密 (config)#enable services web-server Services 可选以下:web-server (WEB管理)、telnet-server (远程登陆)等
查看信息 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 show running-config show interface fastethernet 0 /3 / /查看F0/ 3 端口信息 show interface serial 1 /2 / /查看S1/ 2 端口信息 show interface show ip interface brief show ip interface show version show mac-address-table show running-config show vlan show vlan id 10 show interface fastethernet 0 /1 / /查看某一端口模式(如F 0/ 1 ) show aggregateport 1 summary show spanning-tree show spanning-tree interface fastethernet 0 /1 / /查看该端口的生成树状态 show port-security show port-security address show ip access-lists listname
端口的基本配置 1 2 3 4 5 6 7 8 (config)#Interface fastethernet 0 /3 (config)#interface range fa 0/1-2,0/5,0/7-9 (config-if )#speed 10 (config-if )#duplex full (config-if )#no shutdown (config-if )#switchport access vlan 10 (config-if )#switchport mode trunk (config-if )#port-group 1
VLAN的基本配置 1 2 3 4 5 6 7 (config)#vlan 10 (config-vlan)#name vlanname (config-if )#switchport access vlan 10 某端口的接口配置模式下进行 (config)#interface vlan 10 (config-if )# ip address 192.168.1.1 255.255.255.0 (config-if )# no shutdown
聚合端口的创建 1 2 3 4 (config)# interface aggregateport 1 (config-if )# switchport mode trunk (config)#int f0/23-24 (config-if -range)#port-group 1
生成树 配置多生成树协议:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 switch (config) #spanning-tree switch (config) #spanning-tree mst configuration switch (config-mst) #name ruijie switch (config-mst) #revision 1 switch (config-mst) #instance 0 vlan 10 ,20 switch (config-mst) #instance 1 vlan 30 ,40 switch (config) #spanning-tree mst 0 priority 4096 switch (config) #spanning-tree mst 1 priority 8192 switch (config) #interface vlan 10 switch (config-if) #vrrp 1 ip 192.168 .10.1 switch (config) #interface vlan 20 switch (config-if) #vrrp 1 ip 192.168 .20.1 switch (config) #interface vlan 30 switch (config-if) #vrrp 2 ip 192.168 .30.1 switch (config) #interface vlan 40 switch (config-if) #vrrp 2 ip 192.168 .40.1
端口安全 1 2 (config)# interface fastethernet 0/1 (config-if )# switchport port-security
1.配置最大连接数限制 1 (config-if )# switchport port -secruity maxmum 1
配置端口的最大连接数为1,最大连接数为128
1 (config-if )# switchport port -secruity violation shutdown
配置安全违例的处理方式为shutdown,可选为protect(当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisable recovery来恢复)
2.IP和MAC地址绑定 1 (config-if )#switchport port-security mac-address xxxx.xxxx .xxxx ip-address 172.16 .1.1
接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定(MAC地址注意用小写)
三层路由功能(针对三层交换机) 1 2 3 4 5 (config)# ip routing (config)# interface fastethernet 0/1 (config-if )# no switchport (config-if )# ip address 192.168.1.1 255.255.255.0 (config-if )# no shutdown
路由协议 静态路由 1 (config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1
注:172.16.1.0 255.255.255.0 //为目标网络的网络号及子网掩码
172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口)
RIP 1 2 3 4 (config)# router rip (config-router)# network 172.16.1.0 (config-router)# version 2 (config-router)# no auto-summary
OSPF 1 2 3 4 (config)# router ospf (config)# router ospf 1 (config-router)# network 192.168.1.0 0.0.0.255 area 0