亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

華為交換機配置命令總結

2020-10-24 11:24:30
字體:
來源:轉載
供稿:網友

1、配置文件相關命令
[Quidway]display current-configuration 顯示當前生效的配置
[Quidway]display saved-configuration 顯示flash中配置文件,即下次上電啟動時所用的配置文件
reset saved-configuration 檫除舊的配置文件
reboot 交換機重啟
display version 顯示系統版本信息

2、基本配置
[Quidway]super password 修改特權用戶密碼
[Quidway]sysname 交換機命名
[Quidway]interface ethernet 1/0/1 進入接口視圖
[Quidway]interface vlan 1 進入接口視圖
[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0 配置VLAN的IP地址
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1 靜態路由=網關

3、telnet配置
[Quidway]user-interface vty 0 4 進入虛擬終端
[S3026-ui-vty0-4]authentication-mode password 設置口令模式
[S3026-ui-vty0-4]set authentication-mode password simple xmws123 設置口令
[S3026-ui-vty0-4]user privilege level 3 用戶級別

4、端口配置
[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作狀態
[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率
[Quidway-Ethernet1/0/1]flow-control 配置端口流控
[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接
[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 設置端口工作模式
[Quidway-Ethernet1/0/1]undo shutdown 激活端口
[Quidway-Ethernet1/0/2]quit 退出系統視圖

5、鏈路聚合配置
[DeviceA] link-aggregation group 1 mode manual 創建手工聚合組1
[Qw_A] interface ethernet 1/0/1 將以太網端口Ethernet1/0/1加入聚合組1
[Qw_A-Ethernet1/0/1] port link-aggregation group 1
[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 將以太網端口Ethernet1/0/1加入聚合組1
[Qw_A-Ethernet1/0/2] port link-aggregation group 1
[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合組的基礎上創建
tunnel業務環回組。
[Qw_A] interface ethernet 1/0/1 將以太網端口Ethernet1/0/1加入業務環回組。
[Qw_A-Ethernet1/0/1] undo stp
[Qw_A-Ethernet1/0/1] port link-aggregation group 1

6、端口鏡像
[Quidway]monitor-port  指定鏡像端口
[Quidway]port mirror    指定被鏡像端口
[Quidway]port mirror int_list observing-port int_type int_num 指定鏡像和被鏡像

7、VLAN配置
[Quidway]vlan 4        創建VLAN
[Quidway-vlan4]port ethernet 1/0/1 to ethernet 1/0/4     在VLAN中增加端口
① 配置基于access的VLAN
[Quidway-Ethernet1/0/2]port access vlan 4       當前端口加入到VLAN
注意:缺省情況下,端口的鏈路類型為Access類型,所有Access端口均屬于且只屬于VLAN1
② 配置基于trunk的VLAN
[Quidway-Ethernet 1/0/24]port link-type trunk 設置當前端口為trunk
[Quidway-Ethernet 1/0/24]port trunk permit vlan {ID|All}   設trunk允許的VLAN
注意:所有端口缺省情況下都是允許VLAN1的報文通過的
[Quidway-Ethernet1/0/2]port trunk pvid vlan 34      設置trunk端口的PVID
③ 配置基于Hybrid端口的VLAN
[Quidway-Ethernet1/0/2]port link-type hybrid 配置端口的鏈路類型為Hybrid類型
[Quidway-Ethernet1/0/2]port hybrid vlan vlan-id-list { tagged | untagged } 允許指定的VLAN
通過當前Hybrid端口
注意:缺省情況下,所有Hybrid端口只允許VLAN1通過
[Quidway-Ethernet1/0/2]port hybrid pvid vlan vlan-id 設置Hybrid端口的缺省VLAN
注意:缺省情況下,Hybrid端口的缺省VLAN為VLAN1
④ VLAN描述
[Quidway]description string      指定VLAN描述字符
[Quidway]undo description     刪除VLAN描述字符
[Quidway]display vlan [vlan_id] 查看VLAN設置
⑤ 私有VLAN配置
[Qw_A-vlanx]isolate-user-vlan enable       設置主vlan
[Qw_A]Isolate-user-vlan secondary       設置主vlan包括的子vlan
[Quidway-Ethernet1/0/2]port hybrid pvid vlan    設置vlan的pvid
[Quidway-Ethernet1/0/2]port hybrid pvid      刪除vlan的pvid
[Quidway-Ethernet1/0/2]port hybrid vlan vlan_id_list untagged  設置無標識的vlan
如果包的vlan id與PVId一致,則去掉vlan信息. 默認PVID=1。
所以設置PVID為所屬vlan id, 設置可以互通的vlan為untagged.

8、STP配置
[Quidway]stp {enable|disable} 設置生成樹,默認關閉
[Quidway]stp mode rstp 設置生成樹模式為rstp
[Quidway]stp priority 8192     設置交換機的優先級
[Quidway]stp root {primary|secondary}    設置為根或根的備份
[Quidway-Ethernet0/1]stp cost 200     設置交換機端口的花費
MSTP配置:
# 配置MST域名為info,MSTP修訂級別為1,VLAN映射關系為VLAN2~VLAN10映射到生成樹實例1上,VLAN20~VLAN30映射生成樹實例2上。
system-view
[Sysname] stp region-configuration
[Sysname-mst-region] region-name info
[Sysname-mst-region] instance 1 vlan 2 to 10
[Sysname-mst-region] instance 2 vlan 20 to 30
[Sysname-mst-region] revision-level 1
[Sysname-mst-region] active region-configuration

9、MAC地址表的操作
① 在系統視圖下添加MAC地址表項
[Quidway]mac-address { static | dynamic | blackhole } mac-address interface interface-type interface-number vlan vlan-id ;添加MAC地址表項
在添加MAC地址表項時,命令中interface參數指定的端口必須屬于vlan參數指定的VLAN,否則將添加失敗。
如果vlan參數指定的VLAN是動態VLAN,在添加靜態MAC地址之后,會自動變為靜態VLAN。
② 在以太網端口視圖下添加MAC地址表項
[Quidway-Ethernet1/0/2]mac-address { static | dynamic | blackhole } mac-address vlan vlan-id
在添加MAC地址表項時,當前的端口必須屬于命令中vlan參數指定的VLAN,否則將添加失?。?br />如果vlan參數指定的VLAN是動態VLAN,在添加靜態MAC地址之后,會自動變為靜態VLAN。
[Quidway]mac-address timer { aging age | no-aging } 設置MAC地址表項的老化時間
注意:缺省情況下,MAC地址表項的老化時間為300秒,使用參數no-aging時表示不對MAC地址表項進行老化。
③ MAC地址老化時間的配置對所有端口都生效,但地址老化功能只對動態的(學習到的或者用戶配置可老化的)MAC地址表項起作用。
[Quidway-Ethernet1/0/2]mac-address max-mac-count count 設置端口最多可以學習到的MAC地址數量;
注意:缺省情況下,沒有配置對端口學習MAC地址數量的限制。反之,如果端口啟動了MAC地址認證和端口安全功能,則不能配置該端口的最大MAC地址學習個數。
[Quidway-Ethernet1/0/2]port-mac start-mac-address 配置以太網端口MAC地址的起始值
在缺省情況下,E126/E126A交換機的以太網端口是沒有配置MAC地址的,因此當交換機在發送二層協議報文(例如STP)時,由于無法取用發送端口的MAC地址,將使用該協議預置的MAC地址作為源地址填充到報文中進行發送。在實際組網中,由于多臺設備都使用相同的源MAC地址發送二層協議報文,會造成在某臺設備的不同端口學習到相同MAC地址的情況,可能會對MAC地址表的維護產生影響。
[Quidway]display mac-address 顯示地址表信息
[Quidway]display mac-address aging-time 顯示地址表動態表項的老化時間
[Quidway]display port-mac 顯示用戶配置的以太網端口MAC地址的起始值

10、GVRP配置
[Qw_A] gvrp 開啟全局GVRP
[Qw_A-Ethernet1/0/1] gvrp 在以太網端口Ethernet1/0/1上開啟GVRP
[Qw_A-Ethernet1/0/1] gvrp registration { fixed | forbidden | normal }
配置GVRP端口注冊模式 ,缺省為normal。
[Qw_A] display garp statistics [ interface interface-list ] 顯示GARP統計信息
[Qw_A] display garp timer [ interface interface-list ] 顯示GARP定時器的值
[Qw_A] display gvrp statistics [ interface interface-list ] 顯示GVRP統計信息
[Qw_A] display gvrp status 顯示GVRP的全局狀態信息
[Qw_A] display gvrp statusreset garp statistics [ interface interface-list ] 清除GARP統計

11、DLDP配置
[Qw_A] interface gigabitethernet 1/1/1
[Qw_A-GigabitEthernet1/1/1] duplex full 配置端口工作在強制全雙工模式
[Qw_A-GigabitEthernet1/1/1] speed 1000 速率為1000Mbits/s
[Qw_A] dldp enable 全局開啟DLDP。
[Qw_A] dldp interval 15 設置發送DLDP報文的時間間隔為15秒。
[Qw_A] dldp work-mode { enhance | normal }
配置DLDP協議的工作模式為加強模式。 缺省為normal。
[Qw_A] dldp unidirectional-shutdown { auto | manual }
配置DLDP單向鏈路操作模式為自動模式。 缺省為auto
Qw_A] display dldp 1 查看DLDP狀態。
① 當光纖交叉連接時,可能有兩個或三個端口處于Disable狀態,剩余端口處于Inactive狀態。
② 當光纖一端連接正確,一端未連接時:
如果DLDP的工作模式為normal,則有收光的一端處于Advertisement狀態,沒有收光的一端處于Inactive狀態。
如果DLDP的工作模式為enhance,則有收光的一端處于Disable狀態,沒有收光的一端處于Inactive狀態。
③ dldp reset命令在全局下可以重置所有端口的DLDP狀態,在接口下可以充值該端口的DLDP狀態

12、端口隔離配置
① 通過端口隔離特性,用戶可以將需要進行控制的端口加入到一個隔離組中,實現隔離組中的端口之間二層、三層數據的隔離,既增強了網絡的安全性,也為用戶提供了靈活的組網方案。
[Sysname] interface ethernet1/0/2 將以太網端口Ethernet1/0/2加入隔離組。
[Sysname-Ethernet1/0/2] port isolate
[Sysname] display isolate port 顯示隔離組中的端口信息
② 配置隔離組后,只有隔離組內各個端口之間的報文不能互通,隔離組內端口與隔離組外端口以及隔離組外端口之間的通信不會受到影響。
③ 端口隔離特性與以太網端口所屬的VLAN無關。
④ 當匯聚組中的某個端口加入或離開隔離組后,本設備中同一匯聚組內的其它端口,均會自動加入或離開該隔離組。
⑤ 對于既處于某個聚合組又處于某個隔離組的一組端口,其中的一個端口離開聚合組時不會影響其他端口,即其他端口仍將處于原聚合組和原隔離組中。
⑥ 如果某個聚合組中的端口同時屬于某個隔離組,當在系統視圖下直接刪除該聚合組后,該聚合組中的端口仍將處于該隔離組中。
⑦ 當隔離組中的某個端口加入聚合組時,該聚合組中的所有端口,會自動加入隔離組中。

13、端口安全配置
[Switch] port-security enable 啟動端口安全功能
[Switch] interface Ethernet 1/0/1 進入以太網Ethernet1/0/1端口視圖
[Switch-Ethernet1/0/1] port-security max-mac-count 80
設置端口允許接入的最大MAC地址數為80
[Switch-Ethernet1/0/1] port-security port-mode autolearn 配置端口的安全模式為autolearn
[Switch-Ethernet1/0/1] mac-address security 0001-0002-0003 vlan 1
將Host 的MAC地址0001-0002-0003作為Security MAC添加到VLAN 1中
[Switch-Ethernet1/0/1] port-security intrusion-mode disableport-temporarily
設置Intrusion Protection特性被觸發后,暫時關閉該端口
[Switch]port-security timer disableport 30 關閉時間為30秒。

14、端口綁定配置
通過端口綁定特性,網絡管理員可以將用戶的MAC地址和IP地址綁定到指定的端口上。進行綁定操作后,交換機只對從該端口收到的指定MAC地址和IP地址的用戶發出的報文進行轉發,提高了系統的安全性,增強了對網絡安全的監控。
[Qw_A-Ethernet1/0/1] am user-bind mac-addr 0001-0002-0003 ip-addr 10.12.1.1
將Host 1的MAC地址和IP地址綁定到Ethernet1/0/1端口。
有的交換機上綁定的配置不一樣
[Qw_A] interface ethernet 1/0/2
[Qw_A-Ethernet1/0/2] user-bind ip-address 192.168.0.3 mac-address 0001-0203-0405
端口過濾配置
[Qw_A] interface ethernet1/0/1 配置端口Ethernet1/0/1的端口過濾功能。
[Qw_A-Ethernet1/0/1] ip check source ip-address mac-address
[Qw_A] dhcp-snooping 開啟DHCP Snooping功能。
[Qw_A] interface ethernet1/0/2
設置與DHCP服務器相連的端口Ethernet1/0/2為信任端口。
[Qw_A-Ethernet1/0/2] dhcp-snooping trust
在端口Ethernet1/0/1上啟用IP過濾功能,防止客戶端使用偽造的不同源IP地址對服務器進行攻擊

15、BFD配置
Qw_A、Qw_B、Qw_C相互可達,在Qw_A上配置靜態路由可以到達Qw_C,并使能BFD檢測功能。
① 在Qw_A上配置靜態路由,并使能BFD檢測功能,通過BFD echo報文方式實現BFD功能。
<</SPAN>Qw_A> system-view
[Qw_A] bfd echo-source-ip 123.1.1.1
[Qw_A] interface vlan-interface 10
[Qw_A-vlan-interface10] bfd min-echo-receive-interval 300
[Qw_A-vlan-interface10] bfd detect-multiplier 7
[Qw_A-vlan-interface10] quit
[Qw_A] ip route-static 120.1.1.1 24 10.1.1.100 bfd echo-packet
② 在Qw_A上打開BFD功能調試信息開關。
<</SPAN>Qw_A> debugging bfd event
<</SPAN>Qw_A> debugging bfd scm
<</SPAN>Qw_A> terminal debugging
③ 在Qw_A上可以打開BFD功能調試信息開關,斷開Hub和Qw_B之間的鏈路,驗證配置結果。驗證結果顯示,
④ Qw_A能夠快速感知Qw_A與Qw_B之間鏈路的變化。

16、QinQ配置
Provider A、Provider B之間通過Trunk端口連接,Provider A屬于運營商網絡的VLAN1000,Provider B屬于運營商網絡的VLAN2000。
Provider A和Provider B之間,運營商采用其他廠商的設備,TPID值為0x8200。
希望配置完成后達到下列要求:
Customer A的VLAN10的報文可以和Customer B的VLAN10的報文經過運營商網絡的VLAN1000轉發后互通;Customer A的VLAN20的報文可以
和Customer C的VLAN20的報文經過運營商網絡的VLAN2000轉發后互通。
[ProviderA] interface ethernet 1/0/1 # 配置端口為Hybrid端口,且允許VLAN10,VLAN20,VLAN1000和VLAN2000的報文通過,并且在發送時去掉外層Tag。
[ProviderA-Ethernet1/0/1] port link-type hybrid
[ProviderA-Ethernet1/0/1] port hybrid vlan 10 20 1000 2000 untagged
[ProviderA-Ethernet1/0/1] qinq vid 1000
將來自VLAN10的報文封裝VLAN ID為1000的外層Tag。
[ProviderA-Ethernet1/0/1-vid-1000] raw-vlan-id inbound 10
[ProviderA-Ethernet1/0/1-vid-1000] quit
[ProviderA-Ethernet1/0/1] qinq vid 2000
將來自VLAN20的報文封裝VLAN ID為2000的外層Tag。
[ProviderA-Ethernet1/0/1-vid-2000] raw-vlan-id inbound 20
[ProviderA] interface ethernet 1/0/2 配置端口的缺省VLAN為VLAN1000。
[ProviderA-Ethernet1/0/2] port access vlan 1000
[ProviderA-Ethernet1/0/2] qinq enable
配置端口的基本QinQ功能,將來自VLAN10的報文封裝VLAN ID為1000的外層Tag。
[ProviderA] interface ethernet 1/0/3
配置端口為Trunk端口,且允許VLAN1000和VLAN2000的報文通過。
[ProviderA-Ethernet1/0/3] port link-type trunk
[ProviderA-Ethernet1/0/3] port trunk permit vlan 1000 2000
[ProviderA-Ethernet1/0/3] qinq ethernet-type 8200
為與公共網絡中的設備進行互通,配置端口添加外層Tag時采用的TPID值為0x8200。
[ProviderB] interface ethernet 1/0/1
配置端口為Trunk端口,且允許VLAN1000和VLAN2000的報文通過。
[ProviderB-Ethernet1/0/1] port link-type trunk
[ProviderB-Ethernet1/0/1] port trunk permit vlan 1000 2000
[ProviderB-Ethernet1/0/1] qinq ethernet-type 8200
為與公共網絡中的設備進行互通,配置端口添加外層Tag時采用的TPID值為0x8200。
[ProviderB-Ethernet1/0/1] quit
[ProviderB] interface ethernet 1/0/2 # 配置端口的缺省VLAN為VLAN2000。
[ProviderB-Ethernet1/0/2] port access vlan 2000
[ProviderB-Ethernet1/0/2] qinq enable
配置端口的基本QinQ功能,將來自VLAN20的報文封裝VLAN ID為2000的外層Tag。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲乱码国产乱码精品精| 久久精品国产精品亚洲| 日韩成人在线视频网站| 国产精品入口免费视频一| 国产精品欧美日韩| 欧美高清第一页| 亚洲国产精品yw在线观看| 久久国产精品影视| 国产欧美 在线欧美| 成人激情av在线| 亚洲激情视频网站| 日韩综合视频在线观看| 国产精品极品尤物在线观看| 国产精品扒开腿做爽爽爽视频| 欧美电影免费在线观看| 在线观看视频99| 欧美床上激情在线观看| 欧美最顶级丰满的aⅴ艳星| 亚洲xxx大片| 国产玖玖精品视频| 欧美性xxxxx极品| 亚洲精品中文字幕有码专区| 欧美性videos高清精品| 成人久久久久久久| 91久久夜色精品国产网站| 国产精品久久久久久久久粉嫩av| 欧美尺度大的性做爰视频| 日韩电影中文字幕一区| 亚洲毛片一区二区| 伊人亚洲福利一区二区三区| 国产aaa精品| 中文字幕亚洲欧美日韩在线不卡| 久久成人精品一区二区三区| xvideos成人免费中文版| 国产精品综合久久久| 91精品视频一区| 亚洲自拍另类欧美丝袜| 日韩视频―中文字幕| 亚洲qvod图片区电影| 日韩精品一二三四区| 久久综合伊人77777蜜臀| 91久久国产综合久久91精品网站| 亚洲成年人在线播放| 色婷婷av一区二区三区久久| 久久电影一区二区| 亚洲日韩中文字幕| 久久久久日韩精品久久久男男| 在线日韩av观看| 欧美激情欧美激情在线五月| 中文字幕亚洲图片| 亚洲国语精品自产拍在线观看| 国产精品视频内| 日韩av中文字幕在线播放| 亚洲人成在线电影| 91久久国产精品91久久性色| 日韩成人在线观看| 最近2019中文字幕在线高清| 国产成人免费91av在线| 日韩中文字幕视频| 主播福利视频一区| 亚洲男子天堂网| 国产精品久久久久久影视| 亚洲欧美日韩精品久久奇米色影视| 欧美激情2020午夜免费观看| 66m—66摸成人免费视频| 国产精品久久av| 亚洲激情视频在线| 欧美成人免费va影院高清| 在线看片第一页欧美| 久久五月情影视| 欧美一级淫片aaaaaaa视频| 曰本色欧美视频在线| 精品毛片三在线观看| 国产精品一区二区三区成人| www高清在线视频日韩欧美| 欧美成人午夜影院| 成人两性免费视频| 国产女人18毛片水18精品| 欧美成人精品不卡视频在线观看| 国产精品wwww| 成人h视频在线| 国产精品久久久久久久久久| 超碰精品一区二区三区乱码| 亚洲综合精品伊人久久| 亚洲成av人影院在线观看| 国产不卡视频在线| 日韩性生活视频| 亚洲成人a级网| 狠狠爱在线视频一区| 色先锋资源久久综合5566| 亚洲第一区中文字幕| 一区二区av在线| 日韩av一区二区在线| 欧美大片欧美激情性色a∨久久| 国产日韩av在线| 影音先锋日韩有码| 亚洲伊人第一页| 色99之美女主播在线视频| 91精品国产91久久| 欧美日韩国产精品一区二区三区四区| 亚洲成人精品视频| 96精品视频在线| 国产精品爽黄69| 国产精品亚洲欧美导航| 国内精品久久久久久| 欧美怡春院一区二区三区| 国产精品美女免费| 欧美超级免费视 在线| 久久天天躁狠狠躁老女人| 欧美性猛交99久久久久99按摩| 国产精品成人aaaaa网站| 精品久久久久久久久久ntr影视| 九九热这里只有精品免费看| 尤物九九久久国产精品的特点| 97在线精品视频| 亚洲九九九在线观看| 91久久国产精品91久久性色| 最近2019年好看中文字幕视频| 亚洲老头老太hd| 2020国产精品视频| 97色在线观看| 久久久久亚洲精品| 欧美在线激情网| 久久久爽爽爽美女图片| 精品av在线播放| 亚洲福利视频二区| 欧美激情精品久久久久久变态| 国产精品自拍视频| 欧美电影电视剧在线观看| 成人av番号网| 欧美极品欧美精品欧美视频| 日韩欧美一区二区在线| 国产丝袜一区视频在线观看| 久久久久久久999精品视频| 57pao国产精品一区| 亚洲精品第一国产综合精品| 亚洲午夜未满十八勿入免费观看全集| 亚洲欧美精品中文字幕在线| 伊人伊成久久人综合网站| 2019日本中文字幕| 亚洲免费影视第一页| 欧美国产激情18| 中文字幕精品在线视频| 91po在线观看91精品国产性色| 精品中文字幕久久久久久| 69久久夜色精品国产7777| 欧美最猛性xxxxx(亚洲精品)| 福利精品视频在线| 成人a免费视频| 26uuu国产精品视频| 欧美视频二区36p| 色狠狠av一区二区三区香蕉蜜桃| 欧美午夜久久久| 久久国产精品视频| 日韩成人在线视频网站| 亚洲欧美国产一本综合首页| 中日韩美女免费视频网址在线观看| 久久久av网站| 亚洲精品一区av在线播放| 亚洲国产日韩一区| 日韩暖暖在线视频| 国产精品久久久久久久久久久久久| 中文字幕日韩精品在线观看| 欧美电影免费观看大全|