1、 华为交换机基本配置命令一、单交换机 VLAN 划分命令 命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除 vlan 20sysname 交换机命名disp vlan 显示 vlanvlan 20 创建 vlan(也可进入 vlan 20)port e1/0/1 to e1/0/5 把端口 1-5 放入 VLAN 20 中5700 系列单个端口放入 VLAN Huaweiint g0/0/1 Huaweiport link-type access (注:接口类型 access,hybrid 、trunk) Huaweip
2、ort default vlan 10批量端口放入 VLAN Huaweiport-group 1 Huawei-port-group-1group-member ethernet G0/0/1 to ethernet G0/0/20 Huawei-port-group-1port hybrid untagged vlan 3 删除 group(组) vlan 200 内的 15 端口 Huaweiint g0/0/15 Huawei-GigabitEthernet0/0/15undo port hybrid untagged vlan 200通过 group 端口限速设置 HuaweiPor
3、t-group 2 Huaweigroup-member g0/0/2 to g0/0/23 Huaweiqos lr outbound cir 2000 cbs 20000disp vlan 20 显示 vlan 里的端口 20int e1/0/24 进入端口 24undo port e1/0/10 表示删除当前 VLAN 端口 10disp curr 显示当前配置 return 返回 Save 保存 info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变 DS 模块来实现(关闭配置后的确认信息显示)
4、 info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变 DS 模块来实现(打开配置后的确认信息显示)二、配置交换机支持 TELNEsystem 进入系统视图sysname 交换机命名int vlan 1 进入 VLAN 1ip address 192.168.3.100 255.255.255.0 配置 IP 地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication passw
5、ord simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机 VLAN IP 配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置Reboot 重启交换机三、跨交换机 VLAN 的通讯在 sw1 上:vlan 10 建立 VLAN 10int e1/0/5 进入端口 5port access vlan
6、 10 把端口 5 加入 vlan 10vlan 20 建立 VLAN 20int e1/0/15 进入端口 15port access vlan 20 把端口 15 加入 VLAN 20int e1/0/24 进入端口 24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all 同上在 SW2 上:vlan 10 建立 VLAN 10int e1/0/20 进入端口 20port access vlan 10 把端口 20 放入 VLAN 10int e1/0/24 进入端口 24port link-type tru
7、nk 把 24 端口设为 TRUNK 端口port trunk permit vlan all (port trunk permit vlan 10 只能为 vlan 10 使用)24 端口为所有 VLAN 使用disp int e1/0/24 查看端口 24 是否为 TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置 IPundo shutdown 打开端口disp ip int e1/0
8、查看 IP 接口情况disp ip int brief 查看 IP 接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入 3 级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段) 255.255.255
9、.0 192.168.12.1(下一跳:下一路由器的接口) 静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华 3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。wan0 接 wan0 或 wan1 接 wan1计算机的网关应设为路由器的接口地址。五、三层交换机配置 VLAN-VLAN 通讯sw1(三层交换机):system 进入视图sysname 命名vlan 10 建立 VLAN 10vlan 20 建立 VLAN 20int e1/0/20 进入端口
10、 20port access vlan 10 把端口 20 放入 VLAN 10int e1/0/24 进入 24 端口port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all (port trunk permit vlan 10 只能为 vlan 10 使用)24 端口为所有 VLAN 使用sw2:vlan 10int e1/0/5port access vlan 10int e1/0/24port link-type trunk 把 24 端口设为 TRUNK 端口port trunk permit vlan all
11、 (port trunk permit vlan 10 只能为 vlan 10 使用)24 端口为所有 VLAN 使用sw1(三层交换机):int vlan 10 创建虚拟接口 VLAN 10ip address 192.168.10.254 255.255.255.0 设置虚拟接口 VLAN 10 的地址int vlan 20 创建虚拟接口 VLAN 20ip address 192.168.20.254 255.255.255.0 设置虚拟接口 IP VLAN 20 的地址注意:vlan 10 里的计算机的网关设为 192.168.10.254vlan 20 里的计算机的网关设为 192.
12、168.20.254六、动态路由 RIPR1:int e1/0 进入 e1/0 端口ip address 192.168.3.1 255.255.255.0 设置 IPint e2/0 进入 e2/0 端口ip adress 192.168.5.1 255.255.255.0 设置 IPrip 设置动态路由network 192.168.5.0 定义 IPnetwork 192.168.3.0 定义 IPdisp ip rout 查看路由接口R2:int e1/0 进入 e1/0 端口ip address 192.168.4.1 255.255.255.0 设置 IPint e2/0 进入 e
13、2/0 端口ip adress 192.168.5.2 255.255.255.0 设置 IPrip 设置动态路由network 192.168.5.0 定义 IPnetwork 192.168.4.0 定义 IPdisp ip rout 查看路由接口(注意:两台 PC 机的网关设置 PC1 IP:192.168.3.1 PC2 IP:192.168.4.1)七、IP 访问列表int e1/0ip address 192.168.3.1 255.255.255.0int e2/0ip address 192.168.1.1 255.255.255.0int e3/0ip address 192
14、.168.2.1 255.255.255.0acl number 2001 (2001-2999 属于基本的访问列表)rule 1 deny source 192.168.1.0 0.0.0.255 (拒绝地址 192.168.1.0 网段的数据通过)rule 2 permit source 192.168.3.0 0.0.0.255(允许地址 192.168.3.0 网段的数据通过)以下是把访问控制列表在接口下应用:firewall enablefirewall default permitint e3/0firewall packet-filter 2001 outbounddisp ac
15、l 2001 显示信息undo acl number 2001 删除 2001 控制列表扩展访问控制列表acl number 3001rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 destination-port eq ftp必须在 r-acl-adv-3001 下才能执行rule permit ip source an destination any (rule permit ip)int e3/0firewall enable 开启防火墙firewall packet-filter
16、3001 inbound必须在端口 E3/0 下才能执行八、命令的标准访问 IP 列表(三层交换机):允许 A 组机器访问服务器内资料,不允许访问 B 组机器(服务器没有限制)sysvlan 10name servervlan 20name teachervlan 30name studentint e1/0/5port access vlan 10int e1/0/10port access vlan 20int e1/0/15port access vlan 30int vlan 10ip address 192.168.10.1 255.255.255.0undo shint vlan
17、20ip address 192.168.20.1 255.255.255.0int vlan 30ip address 192.168.30.1 255.255.255.0acl number 2001rule 1 deny source 192.168.30.0 0.0.0.255rule 2 permit source anydisp acl 2001 查看 2001 列表int e1/0/10port access vlan 20packet-filter outbound ip-group 2001 rule 1出口九、允许 A 机器访问 B 机器的 FTP 但不允许访问 WWW,C
18、 机器没有任何限制。vlan 10vlan 20vlan 30int e1/0/5port access vlan 10int e1/0/10port access vlan 20int e1/0/15port access vlan 30int vlan 10ip address 192.168.10.1 255.255.255.0undo shint vlan 20ip address 192.168.20.1 255.255.255.0int vlan 30ip address 192.168.30.1 255.255.255.0acl number 3001rule 1 deny tc
19、p source 192.168.30.0 0.0.0.255 destination 192.168.10.0 0.0.0.255 destination-port eq wwwint e1/0/15packet-filter inbound ip-group 3001 rule 1进口十、NAT 地址转换(单一静态一对一地址转换)R1:syssysname R1int e1/0ip address 192.168.3.1 255.255.255.0int e2/0ip address 192.1.1.1 255.255.255.0R2:syssysname R2int e2/0ip add
20、ress 192.1.1.2 255.255.255.0int e1/0ip address 10.80.1.1 255.255.255.0回到 R1:nat static 192.168.3.1 192.1.1.1int e2/0nat outbound staticip route 0.0.0.0 0.0.0.0 192.1.1.2十一、NAT 内部整网段地址转换R1:syssysname R1int e1/0ip address 192.168.3.1 255.255.255.0int e2/0ip address 192.1.1.1 255.255.255.0acl number 20
21、08rule 0 permit source 192.168.3.0 0.0.0.255rule 1 denyquitint e2/0nat outbound 2008quitip route-static 0.0.0.0 0.0.0.0 192.1.1.2 preference 60下一个路由接口地址R2:syssysname R2int e2/0ip address 192.1.1.2 255.255.255.0int e1/0ip address 10.80.1.1 255.255.255.0NAT 地址池配置:R1:syssysname R1int e1/0ip address 192
22、.168.3.1 255.255.255.0int e2/0ip address 192.1.1.1 255.255.255.0nat address-group 1 192.1.1.1 192.1.1.5 配置地址池undo address-group 1 删除地址池acl number 2001 创建访问列表rule permit source 192.168.1.0 0.0.0.255允许 192.168.1.0/24 网段地址转换(ethernet2/0 指路由器 wan 口):int e2/0nat outbound 2001 address-group 1 启用协议ip route
23、 0.0.0.0 0.0.0.0 192.1.1.2 默认路由R2:syssysname R2int e1/0ip address 10.80.1.1 255.255.255.0int e2/0ip address 192.1.1.2 255.255.255.0AR18-22-8 配置命令一、vlan 配置1、 vlan 划分方案- -| 部门 | vlan 名 | ip 地址 | 端口分配 |- -| J 室 | vlan10 | 192.168.10.1/24 | ethernet 3/1 | K 室 | vlan20 | 192.168.20.1/24 | ethernet 3/2 |
24、C 室 | vlan30 | 192.168.30.1/24 | ethernet 3/3 | Server | vlan40 | 192.168.0.1/24 | ethernet 3/4,5,6 |- -2、显示 vlan 信息的命令显示指定 VLAN 的相关信息。display vlan vid显示指定 VLAN 配置的最大处理报文数目。display vlan max-packet-process vid显式指定 VLAN 的报文统计信息,包括接收和发送的报文数目。 display vlan statistics vid vid显示某个接口的 VLAN 配置信息。display vla
25、n interface interface-type interface-num清除指定 VLAN 的报文统计信息。reset vlan statistics vid vid3、配置物理端口配置路由器,进入 Ethernet 端口视图,指定端口的链路类型,把端口加入到指定vlan 中,注意 access 端口加入的 vlan 不能是 vlan1。# 配置 Ethernet3/1system-viewH3C interface ethernet 3/1 进入端口 1H3C-Ethernet3/1 port link-type access 设置端口类型为 accessH3C-Ethernet3/
26、1 port access vlan 10 把该端口加到 vlan10 中H3C-Ethernet3/1 quit# 配置 Ethernet3/2H3C interface ethernet 3/2H3C-Ethernet3/2 port link-type accessH3C-Ethernet3/2 port access vlan 20H3C-Ethernet3/2 quit# 配置 Ethernet3/3H3C interface ethernet 3/3H3C-Ethernet3/3 port link-type accessH3C-Ethernet3/3 port access vl
27、an 30H3C-Ethernet3/3 quit# 配置 Ethernet3/4H3C interface ethernet 3/4H3C-Ethernet3/4 port link-type accessH3C-Ethernet3/4 port access vlan 40H3C-Ethernet3/4 quit# 配置 Ethernet3/5H3C interface ethernet 3/5H3C-Ethernet3/5 port link-type accessH3C-Ethernet3/5 port access vlan 40H3C-Ethernet3/5 quit# 配置 Et
28、hernet3/6H3C interface ethernet 3/6H3C-Ethernet3/6 port link-type accessH3C-Ethernet3/6 port access vlan 40H3C-Ethernet3/6 quit4、配置虚拟端口VLAN 之间要实现互通,需要配置相应的以太网子接口,即 VLAN 对应的路由接口,创建并进入相应的子接口视图,为其配置相应的封装协议和关联的 VLAN ID,及 IP 地址和掩码,ethernet 3/0 是三层虚拟端口。# 配置 Ethernet 3/0.1H3C interface ethernet 3/0.1 创建并进入
29、子接口H3C-Ethernet3/0.1 vlan-type dot1q vid 10 设置以太网子接口的封装类型以及相关联的 VLAN IDH3C-Ethernet3/0.1 ip address 192.168.10.1 255.255.255.0H3C-Ethernet3/0.1 quit# 配置 Ethernet 3/0.2H3C interface ethernet 3/0.2H3C-Ethernet3/0.2 vlan-type dot1q vid 20H3C-Ethernet3/0.2 ip address 192.168.20.1 255.255.255.0H3C-Ethern
30、et3/0.2 quit# 配置 Ethernet 3/0.3H3C interface ethernet 3/0.3H3C-Ethernet3/0.3 vlan-type dot1q vid 30H3C-Ethernet3/0.3 ip address 192.168.30.1 255.255.255.0H3C-Ethernet3/0.3 quit# 配置 Ethernet 3/0.4H3C interface ethernet 3/0.4H3C-Ethernet3/0.4 vlan-type dot1q vid 40H3C-Ethernet3/0.4 ip address 192.168.
31、0.1 255.255.255.0H3C-Ethernet3/0.4 quit二、DHCP 服务器配置1、检测 DHCP 服务器display dhcp server ip-in-use 查看地址池动态地址绑定信息display dhcp server conflict 查看 DHCP 地址冲突的统计信息display dhcp server statistics 查看 DHCP 服务器的统计信息display dhcp servertree 查看 DHCP 地址池结构2、具体配置#公共配置(server 和 relay 都适用)system-view 进入系统视图H3C dhcp enabl
32、e 使能 DHCP 服务H3C dhcp server detect 使能伪 DHCP 服务器检测功能#全局地址池配置H3C dhcp select global interface ethernet 3/0.1 to ethernet 3/0.4 配置接口工作在DHCP Server 模式,从全局地址池分配地址H3C dhcp server ip-pool vlan10 创建全局地址池 vlan10(最多支持 128 个全局地址池/路由器)H3C-ip-pool network 192.168.10.0 mask 255.255.255.0 配置动态分配的 IP 地址范围(只可配置 1 个
33、/地址池)H3C-ip-pool expired day 7 hour 23 minute 59 配置租约H3C-ip-pool domain-name 配置域名H3C-ip-pool dns-list ip-address 192.168.0.6 202.106.0.20 202.106.196.115 配置DNS(最多 8 个 /地址池)H3C-ip-pool gateway-list ip-address 192.168.10.1 配置默认网关(最多 8 个/地址池)H3C dhcp server forbidden-ip 192.168.10.1 192.168.10.10 配置保留
34、 IP 地址范围(可配置多个/地址池)H3C dhcp server relay information enable 使能 DHCP Server 支持 option 82#接口地址池配置H3C dhcp select interface interface ethernet 3/0.1 to ethernet 3/0.4 (指虚拟接口还是指物理接口?)配置多个接口工作在 DHCP Server 模式,从接口地址池分配地址,同时自动创建“接口地址池”H3C dhcp server expired day 7 hour 23 minute 59 interface ethernet 3/0.1
35、 to ethernet 3/0.4H3C dhcp server domain-name interface ethernet 3/0.1 to ethernet 3/0.4H3C dhcp server dns-list ip-address 192.168.0.6 202.106.0.20 202.106.196.115 interface ethernet 3/0.1 to ethernet 3/0.4H3C interface ethernet 3/0.1H3C-interface gateway-list ip-address 192.168.10.1H3C dhcp serve
36、r forbidden-ip 192.168.10.1 192.168.10.10 (是否接口模式下配?)H3C dhcp server relay information enable三、NAT 配置#配置地址池和访问控制列表:H3C nat address-group 1 222.128.28.172 222.128.28.174H3C acl number 2001H3C-acl-basic-2001rule permit source 192.168.0.0 0.0.0.255#允许 192.168.0.0/24 网段地址转换(ethernet3/0 指路由器 wan 口):H3C i
37、nterface ethernet3/0H3C-ethernet3/0 nat outbound 2001 address-group 1#设置内部 FTP 服务器:H3C-ethernet3/0 nat server protocol tcp global 222.128.28.171 inside 192.168.0.8 ftp#设置内部 www 服务器 1:H3C-ethernet3/0 nat server protocol tcp global 222.128.28.171 inside 192.168.0.9 www#设置内部 www 服务器 2:H3C-ethernet3/0 n
38、at server protocol tcp global 222.128.28.171 8080 inside 192.168.0.10 www1、配置文件相关命令Quidwaydisplay current-configuration 显示当前生效的配置Quidwaydisplay saved-configuration 显示 flash 中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置Quidwaysuper password 修改特权用户密码
39、Quidwaysysname 交换机命名Quidwayinterface ethernet 1/0/1 进入接口视图Quidwayinterface vlan 1 进入接口视图Quidway-Vlan-interfacexip address 10.1.1.11 255.255.0.0 配置 VLAN 的 IP 地址Quidwayip route-static 0.0.0.0 0.0.0.0 10.1.1.1 静态路由网关3、telnet 配置Quidwayuser-interface vty 0 4 进入虚拟终端S3026-ui-vty0-4authentication-mode passw
40、ord 设置口令模式S3026-ui-vty0-4set authentication-mode password simple xmws123 设置口令S3026-ui-vty0-4user privilege level 3 用户级别4、端口配置Quidway-Ethernet1/0/1duplex half|full|auto 配置端口工作状态Quidway-Ethernet1/0/1speed 10|100|auto 配置端口工作速率Quidway-Ethernet1/0/1flow-control 配置端口流控Quidway-Ethernet1/0/1mdi across|auto|
41、normal 配置端口平接扭接Quidway-Ethernet1/0/1port link-type trunk|access|hybrid 设置端口工作模式Quidway-Ethernet1/0/1undo shutdown 激活端口Quidway-Ethernet1/0/2quit 退出系统视图5、链路聚合配置DeviceA link-aggregation group 1 mode manual 创建手工聚合组 1Qw_A interface ethernet 1/0/1 将以太网端口 Ethernet1/0/1 加入聚合组1Qw_A-Ethernet1/0/1 port link-ag
42、gregation group 1Qw_A-Ethernet1/0/1 interface ethernet 1/0/2 将以太网端口 Ethernet1/0/1 加入聚合组 1Qw_A-Ethernet1/0/2 port link-aggregation group 1Qw_A link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建tunnel 业务环回组。Qw_A interface ethernet 1/0/1 将以太网端口 Ethernet1/0/1 加入业务环回组。Qw_A-Ethernet1/0/1 undo stp
43、Qw_A-Ethernet1/0/1 port link-aggregation group 16、端口镜像Quidwaymonitor-port 指定镜像端口Quidwayport mirror 指定被镜像端口Quidwayport mirror int_list observing-port int_type int_num 指定镜像和被镜像7、VLAN 配置Quidwayvlan 4 创建 VLANQuidway-vlan4port ethernet 1/0/1 to ethernet 1/0/4 在 VLAN 中增加端口 配置基于 access 的 VLANQuidway-Ethern
44、et1/0/2port access vlan 4 当前端口加入到VLAN 注意:缺省情况下,端口的链路类型为 Access 类型,所有 Access 端口均属于且只属于 VLAN1 配置基于 trunk 的 VLANQuidway-Ethernet 1/0/24port link-type trunk 设置当前端口为trunkQuidway-Ethernet 1/0/24port trunk permit vlan ID|All 设 trunk 允许的VLAN 注意:所有端口缺省情况下都是允许 VLAN1 的报文通过的Quidway-Ethernet1/0/2port trunk pvid
45、vlan 34 设置 trunk 端口的PVID 配置基于 Hybrid 端口的 VLANQuidway-Ethernet1/0/2port link-type hybrid 配置端口的链路类型为Hybrid 类型Quidway-Ethernet1/0/2port hybrid vlan vlan-id-list tagged | untagged 允许指定的 VLAN通过当前 Hybrid 端口注意:缺省情况下,所有 Hybrid 端口只允许 VLAN1 通过Quidway-Ethernet1/0/2port hybrid pvid vlan vlan-id 设置 Hybrid 端口的缺省V
46、LAN注意:缺省情况下,Hybrid 端口的缺省 VLAN 为 VLAN1 VLAN 描述Quidwaydescription string 指定 VLAN 描述字符Quidwayundo description 删除 VLAN 描述字符Quidwaydisplay vlan vlan_id 查看 VLAN 设置 私有 VLAN 配置Qw_A-vlanxisolate-user-vlan enable 设置主 vlanQw_AIsolate-user-vlan secondary 设置主 vlan 包括的子 vlanQuidway-Ethernet1/0/2port hybrid pvid vlan 设置 vlan 的 pvidQuidway-Ethernet1/0/2port hybrid pvid 删除 vlan 的 pvidQuidway-Ethernet1/0/2port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的 vlan id 与 PVId 一致,则去掉 vlan 信息. 默认 PVID=1。所以设置 PVID 为所属 vlan id, 设置可以互通的 vlan 为 untagged.8、STP 配置Quidwaystp enable|di