WIFI技能競(jìng)賽-其他篇-二層交換機(jī)基本配置.ppt_第1頁(yè)
WIFI技能競(jìng)賽-其他篇-二層交換機(jī)基本配置.ppt_第2頁(yè)
WIFI技能競(jìng)賽-其他篇-二層交換機(jī)基本配置.ppt_第3頁(yè)
WIFI技能競(jìng)賽-其他篇-二層交換機(jī)基本配置.ppt_第4頁(yè)
WIFI技能競(jìng)賽-其他篇-二層交換機(jī)基本配置.ppt_第5頁(yè)
已閱讀5頁(yè),還剩41頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

二層交換機(jī)基本配置,福建電信無線網(wǎng)絡(luò)優(yōu)化中心 鄭巖龍,提綱,基礎(chǔ)知識(shí)及常用數(shù)據(jù)配置,VLAN應(yīng)用配置,物理端口屬性配置,帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,以華為Quidway S2026交換機(jī)為例,介紹二層交換機(jī)的基本配置操作。,配置console口,通過console口搭建本地的配置環(huán)境,串口配置參數(shù)9600N81,使用超級(jí)終端或者SecureCRT,telnet登錄說明,通過telnet遠(yuǎn)程登錄搭建遠(yuǎn)程的配置環(huán)境。 (1)Telnet用戶登錄時(shí),缺省需要進(jìn)行口令認(rèn)證,如果沒有配置口令而通過Telnet登錄,則系統(tǒng)會(huì)提示“password required, but none set.” (2) 通過Telnet配置交換機(jī)時(shí),不要?jiǎng)h除或修改對(duì)應(yīng)本telnet連接的交換機(jī)上的VLAN接口的IP地址,否則會(huì)導(dǎo)致Telnet連接斷開 (3)Telnet用戶登錄時(shí),缺省可以訪問命令級(jí)別為0級(jí)的命令 (4)如果通過PC直接接在交換機(jī)上進(jìn)行telnet配置,注意接PC的以太網(wǎng)端口要屬于交換機(jī)的管理VLAN (5)如果出現(xiàn)“Too many users!”的提示,表示當(dāng)前Telnet到以太網(wǎng)交換機(jī)的用戶過多,則請(qǐng)稍候再連(Quidway系列以太網(wǎng)交換機(jī)最多允許5個(gè)Telnet用戶同時(shí)登錄),命令行等級(jí)劃分,命令行劃分為參觀級(jí)、監(jiān)控級(jí)、配置級(jí)、管理級(jí)4個(gè)級(jí)別,簡(jiǎn)介如下: 參觀級(jí):該級(jí)別包含的命令有網(wǎng)絡(luò)診斷工具命令(ping、tracert)、用戶界面的 語(yǔ)言模式切換命令(language-mode)以及telnet命令等,該級(jí)別命令不允許進(jìn)行配置文件保存的操作。 監(jiān)控級(jí):用于系統(tǒng)維護(hù)、業(yè)務(wù)故障診斷等,包括display、debugging命令,該級(jí)別命令不允許進(jìn)行配置文件保存的操作。 配置級(jí):業(yè)務(wù)配置命令,包括路由、各個(gè)網(wǎng)絡(luò)層次的命令,這些用于向用戶提供直接網(wǎng)絡(luò)服務(wù)。 管理級(jí):關(guān)系到系統(tǒng)基本運(yùn)行,系統(tǒng)支撐模塊的命令,這些命令對(duì)業(yè)務(wù)提供支撐作用,包括文件系統(tǒng)、FTP、TFTP、XModem下載、用戶管理命令、級(jí)別設(shè)置命令等。,視圖分類,登陸界面及等級(jí)切換,Please press ENTER. %Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 super 進(jìn)入特權(quán)模式 Now user privilege is 3 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE system view 進(jìn)入系統(tǒng)配置模式 Enter system view, return to user view with Ctrl+Z. Quidway display current-configuration 顯示當(dāng)前配置,配置的保存,Quidway sysname huawei 指定設(shè)備名稱 Quidway quit 退出當(dāng)前模式 save 保存配置 This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?Y/Ny Now saving current configuration to flash memory. Please wait for a while. Current configuration saved to flash memory successfully. ,提綱,基礎(chǔ)知識(shí)及常用數(shù)據(jù)配置,VLAN應(yīng)用配置,物理端口屬性配置,帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,端口物理屬性配置,1、設(shè)置以太網(wǎng)端口的全雙工/半雙工屬性 例:將以太網(wǎng)端口Ethernet0/1端口設(shè)置為自協(xié)商狀態(tài)/半雙工/全雙工 Quidway-Ethernet0/1 duplex auto /half/full 2、設(shè)置端口的速率 例:將以太網(wǎng)端口Ethernet0/1的端口速率設(shè)置為100Mbit/s Quidway-Ethernet0/1 speed 10/100 3、設(shè)置端口的描述字符串 例:設(shè)置以太網(wǎng)端口Ethernet0/1的描述字符串為lanswitch-interface Quidway-Ethernet0/1 description lanswitch-interface,注意:網(wǎng)絡(luò)設(shè)備互聯(lián)時(shí)建議設(shè)置為強(qiáng)制100M和全雙工,提綱,基礎(chǔ)知識(shí)及常用數(shù)據(jù)配置,VLAN應(yīng)用配置,物理端口屬性配置,帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,使用VLAN的原因,廣播域1 VLAN 10,廣播域2 VLAN 20,廣播域3 VLAN 30,市場(chǎng)部,工程部,財(cái)務(wù)部,使用VLAN來隔離廣播域,VLAN的幀格式,標(biāo)準(zhǔn)以太網(wǎng)幀,帶有IEEE802.1Q 標(biāo)簽的以太網(wǎng)幀:,TPID: Tag Protocol Identifier, 2字節(jié),標(biāo)識(shí)協(xié)議的類型 TCI: Tag Control Information,2字節(jié) Priority:標(biāo)識(shí)幀的優(yōu)先級(jí),3比特 CFI:Canonical Format Indicator,1比特 VLAN ID: 標(biāo)識(shí)一個(gè)VLAN,12比特,PC機(jī)和交換機(jī)對(duì)幀的傳輸,VLAN 2,VLAN 1,VLAN 1,VLAN 2,帶有VLAN 1標(biāo)簽的以太網(wǎng)幀,帶有VLAN 2標(biāo)簽的以太網(wǎng)幀,不帶VLAN標(biāo)簽的 以太網(wǎng)幀,幀在VLAN間的傳輸時(shí)發(fā)生的變化,VLAN的鏈路類型,接入鏈路(Access Link) 運(yùn)載不帶有VLAN標(biāo)簽的幀(untagged frames) 骨干鏈路(Trunk Link) 運(yùn)載帶有VLAN標(biāo)簽的幀(tagged frames),但VLAN ID與Trunk Link的缺省VLAN ID相同的幀除外 混合鏈路(Hybrid Link) 既可以運(yùn)載帶有VLAN標(biāo)簽的幀,也可以運(yùn)載不帶有VLAN標(biāo)簽的幀 不常用(例如用于Hub等共享介質(zhì)鏈路),VLAN的鏈路類型(續(xù)),接入端口(Access Port) 發(fā)送/接收不帶有VLAN標(biāo)簽的幀(untagged frames) 只能屬于一個(gè)VLAN 骨干端口(Trunk Port) 發(fā)送/接收帶有VLAN標(biāo)簽的幀(tagged frames),但VLAN ID與Trunk Link的缺省VLAN ID相同的幀除外 可以屬于多個(gè)VLAN 混合端口(Hybrid Port) 既可以發(fā)送/接收帶有VLAN標(biāo)簽的幀,也可以發(fā)送/接收不帶有VLAN標(biāo)簽的幀 可以屬于多個(gè)VLAN,相應(yīng)的,人們也把交換機(jī)上與前面三種鏈路相連的端口分別稱為 Access Port,Trunk Port和Hybrid Port:,VLAN的基本配置,創(chuàng)建/刪除VLAN 指定VLAN中的端口 給VLAN指定端口 給端口指定VLAN 設(shè)定端口的鏈路類型 設(shè)置Trunk端口允許通過的VLAN 設(shè)置Trunk端口的缺省VLAN ID 其它常用命令 VLAN組網(wǎng)配置舉例,創(chuàng)建/刪除VLAN,創(chuàng)建VLAN并進(jìn)入VLAN視圖 Quidway vlan vlan_id 注:執(zhí)行后提示符變?yōu)椤癚uidway-vlanid”;若該VLAN已存在,則僅進(jìn)入VLAN視圖 刪除VLAN Quidway undo vlan vlan_id 參數(shù)說明: vlan-id :VLAN接口的ID,取值范圍為14094 舉例: Quidway vlan 1,給VLAN指定端口,向VLAN中添加交換機(jī)端口 Quidway-vlan1 port port_num to port_num & 從VLAN中刪除交換機(jī)端口 Quidway-vlan1 undo port port_num to port_num & 參數(shù)說明: port_num:由Interface類型和端口序號(hào)組成;端口序號(hào)由槽號(hào)和端口號(hào)的二元組組成 舉例: Quidway-vlan1 port ethernet 0/1 to ethernet 0/12,給端口指定VLAN,將端口添加到VLAN: Quidway-Ethernet0/1 port access vlan vlan-id 將端口從VLAN中刪除 Quidway-Ethernet0/1 undo port access vlan vlan-id 舉例: Quidway-Ethernet0/1 port access vlan 1,設(shè)置端口的鏈路類型,設(shè)置命令: Quidway-Ethernet0/1 port link-type access | trunk | hybrid 恢復(fù)為缺省值命令: Quidway-Ethernet0/1 undo port link-type 舉例: Quidway-Ethernet0/1 port link-type trunk,設(shè)置Trunk端口允許通過的VLAN,將當(dāng)前Trunk端口加入到某些VLAN: Quidway-Ethernet0/1 port trunk permit vlan vlan_id_list | all vlan_id_list: vlan_id1 to vlan_id2 & 將當(dāng)前Trunk端口從某些VLAN中刪除: Quidway-Ethernet0/1 undo port trunk permit vlan vlan_id_list | all 舉例: Quidway-Ethernet0/1 port trunk permit vlan 2 6 to 10 25 Quidway-Ethernet0/1 port trunk permit vlan all,設(shè)置Trunk端口的缺省VLAN ID,設(shè)置端口的缺省VLAN ID(pvid, Port Vlan ID): Quidway-Ethernet0/1 port trunk pvid vlan vlan_id 恢復(fù)端口的缺省VLAN ID: Quidway-Ethernet0/1 undo port trunk pvid 注:vlan_id的缺省值為1 舉例: Quidway-Ethernet0/1 port trunk pvid vlan 3,其他常用命令,指定/刪除VLAN描述字符: Quidway-vlan1 description string Quidway-vlan1 undo description 例:Quidway-vlan1 description Floor 1 and 2 查看VLAN設(shè)置: 任意視圖 display vlan vlan_id 開啟/關(guān)閉VLAN接口: Quidway-vlan-interface1 shutdown Quidway-vlan-interface1 undo shutdown,VLAN組網(wǎng)配置舉例,目標(biāo): PCA和PCC同屬于一個(gè)VLAN 2且能相互通信。 PCB和PCD同屬于另一個(gè)VLAN 3且能相互通信。 兩臺(tái)交換機(jī)用兩根100M網(wǎng)線通過Trunk鏈路互連,并使用端口聚合功能增加鏈路帶寬,trunk,PCA:VLAN2,PCD:VLAN3,PCC:VLAN2,PCB:VLAN3,E0/1,E0/1,E0/2,E0/2,E0/23 & 24,E0/23 & 24,VLAN組網(wǎng)配置舉例(續(xù)),配置VLAN: SwitchA vlan 2 SwitchA-vlan2 port ethernet 0/1 SwitchA-vlan2 vlan 3 SwitchA-vlan3 port ethernet 0/2 配置接口 SwitchA-Ethernet0/23 speed 100 SwitchA-Ethernet0/23 duplex full SwitchA-Ethernet0/23 port link-type trunk SwitchA-Ethernet0/23 port trunk permit vlan 2 to 3 SwitchA-Ethernet0/24 speed 100 SwitchA-Ethernet0/24 duplex full SwitchA-Ethernet0/24 port link-type trunk SwitchA-Ethernet0/24 port trunk permit vlan 2 to 3 配置端口聚合 SwitchA link-aggregation ethernet 0/23 to ethernet 0/24 both,注:SwitchB做類似配置,注:缺省情況下所有端口都屬于VLAN 1,并且端口是access端口,一個(gè)access端口只能屬于一個(gè)vlan; 如果端口是access端口,則把端口加入到另外一個(gè)vlan的同時(shí),系統(tǒng)自動(dòng)把該端口從原來的vlan中刪除掉。,提綱,基礎(chǔ)知識(shí)及常用數(shù)據(jù)配置,VLAN應(yīng)用配置,物理端口屬性配置,帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,管理VLAN及IP的配置,1、建議管理VLAN Quidway VLAN 100 2 、配置設(shè)備的管理IP地址 Quidway interface vlan-interface 100 Quidway-Vlan-interface1 ip address 3、配置設(shè)備的網(wǎng)關(guān) Quidway ip route-static ,注:二層交換機(jī)只能設(shè)置一個(gè)管理VLAN,TELNET連接認(rèn)證設(shè)置,注: 高端路由器或交換機(jī)的VTY值為0至15,本地用戶設(shè)置,注: 當(dāng)配置了本地用戶并將類型指定為telnet后,用telnet登錄時(shí)將使用本地用戶名和密碼認(rèn)證,SNMP配置,注: 一般情況下只需設(shè)置團(tuán)體名和訪問權(quán)限設(shè)備即可被管理,其他為可選配置,提綱,基礎(chǔ)知識(shí)及常用數(shù)據(jù)配置,VLAN應(yīng)用配置,物理端口屬性配置,帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,配置實(shí)例, disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei,配置實(shí)例,stp enable # vlan 1 # vlan 100 # vlan 501 # vlan 514 # interface Vlan-interface100 ip address 10 24 # interface Aux0/0 # interface Ethernet0/1 port access vlan 514 # interface Ethernet0/2 port access vlan 514,配置實(shí)例,disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei # stp enable # vlan 1 # vlan 10,# interface Ethernet0/23 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 2094 # interface Ethernet0/24 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 4094 # interface GigabitEthernet1/1 # interface GigabitEthernet2/1 # interface NULL0,配置實(shí)例,disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei # stp enable # vlan 1 # vlan 10,# ip route-static 9 preference 60 # snmp-agent snmp-agent local-engineid 800007DB00E0FC3176776877 snmp-agent community read public snmp-agent sys-info contact HuaWei BeiJing China snmp-agent sys-info location BeiJing China snmp-agent sys-info version all # user-interface aux 0 user-interface vty 0 4 set authentication password cipher NTSG%VB%)-1%-:KQZW!,交換機(jī)使用注意事項(xiàng),華為與思科命令比較,提綱,基礎(chǔ)知識(shí)及常用數(shù)據(jù)配置,VLAN應(yīng)用配置,物理端口屬性配置,帳號(hào)管理及網(wǎng)管配置,二層交換機(jī)應(yīng)用舉例,附件、 VLAN間路由的配置,VLAN間路由的配置,IP地址的配置 靜態(tài)路由的配置 路由配置舉例 軟件學(xué)院校園網(wǎng)剖析,IP地址的配置,設(shè)定IP地址 Quidway-vlan-inferface1 ip address ip-addr netmask 取消IP地址 Quidway-vlan-inferface1 undo ip address 舉例 Quidway-vlan-inferface1 ip address 54 檢查IP地址配置是否正確 任意視圖 display interface vlan-interface vlan_id,靜態(tài)路由的配置,添加一條靜態(tài)路由表項(xiàng) Quidway ip route-static ip-address mask | mask-length interface-type interface-number | gateway-address 刪除一條靜態(tài)路由表項(xiàng) Quidway undo ip route-static ip-address mask | mask-length 舉例 Quidway ip route-static 24 54 Quidway ip route-static 0 /缺省路由 檢查靜態(tài)路由配置是否正確 任意視圖 display ip routing-table,VLAN路由配置舉例,要求:使上述PC機(jī)之間能夠互通,VLAN路由配置舉例(續(xù)),使用下面命令設(shè)置交換

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論