华为交换机常用配置课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《华为交换机常用配置课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 交换机 常用 配置 课件
- 资源描述:
-
1、华为交换机常用配置介绍华为交换机常用配置介绍交换机开局 三层交换机和二层交换机功能上有很大区别 5700的交换机除了LI的机型都是三层设备 二层交换机运行在数据链路层,主要作用是数据交换和转发;三层交换机运行在网络层,主要作用是寻址和路由。所有对于交换机的开局而言主要工作是在三层交换机上。配置AAA AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称,是网络安全中进行访问控制的一种安全管理机制,提供认证、授权和计费三种安全服务。配置用户名称和权限等级 Huawei Huaweiaaa Huawei-aaalocal-user a
2、dmin password cipher admin123 Huawei-aaalocal-user admin service-type telnet ssh web Huawei-aaalocal-user admin privilege level 15 备注:服务类型除了telnet,ssh,还有ftp,ppp,terminal,http,web等用户权限等级配置远程控制 华为常用的远程控制分为三种方式ssh、telnet、web(默认开启)1、ssh Huaweistelnet server enable#开启SSH功能 Huaweirsa local-key-pair create
3、#创建加密秘钥 Huaweiuser-interface vty 0 3#创建4个远程用户 Huawei-ui-vty0-3authentication-mode aaa#认证方式为AAA Huawei-ui-vty0-3protocol inbound ssh#协议为SSH Huaweissh user admin authentication-type password#配置SSH用户的验证方式为password Huaweissh server rekey-interval 20#修改密钥生成时间 20小时更新一次 Huaweissh user admin service-type st
4、elnet#指定用户协议 2、telnet Huaweitelnet server enable#开启telnet服务功能 Huaweiuser-interface vty 4#创建一个远程用户 Huawei-ui-vty4authentication-mode aaa#认证方式为AAA Huawei-ui-vty4protocol inbound telnet#协议为telnet 或者认证方式为password Huaweiuser-interface vty 4#创建一个远程用户 Huawei-ui-vty4authentication-mode password#认证方式为passwor
5、d Huawei-ui-vty4set authentication password cipher admin123#设置认证密码 Huawei-ui-vty4protocol inbound telnet#协议为telnet管理口(console)设置 Huaweiuser-interface console 0#配置管理口 Huawei-ui-vty4authentication-mode aaa#认证方式为AAA 或者认证方式为password Huaweiuser-interface console 0#配置管理口 Huawei-ui-vty4authentication-mode
6、password#认证方式为password Huawei-ui-vty4set authentication password cipher admin123#设置认证密码划分VLAN 对于一台交换机,首先要知道根据公司的部门划分不通的网段,而在三层交换机中可以通过划分VLAN来区分不通的网段,并且不同网段之间可以互通。在接入层交换机上只需要将下连接口需要用的vlan宣告出来。system-view#进入系统视图模式 Huawei Huaweisysname SWITCH#给交换机命名 SWITCH SWITCHvlan batch 2 7 8 99#宣告多个vlan,2、7、8、99 SW
7、ITCHvlan 2#进入vlan2视图下 SWITCH-vlan2description office#给这个vlan加个描述,方便管理配置网段IP地址 各部门的VLAN划分完毕之后,要个每个网段设置一个IP地址作为网关,各网段之间能够互相通信就要通过这个IP;SWITCHinterface Vlanif 2#进入vlan2虚接口下 SWITCH-Vlanif2ip address 192.168.2.1 255.255.255.0#配置IP地址 SWITCHinterface Vlanif 7#进入vlan7虚接口下 SWITCH-Vlanif2ip address 192.168.7.1
8、 255.255.255.0#配置IP地址设置管理IP 如果是二层的接入交换机,需求远程管理这台机器,则需要给这台机器配置个管理IP。在给整个网络规划的时候,就会给整个网络中的网络设备,例如交换机,路由器,无线设备等,划分一个管理网段。所以新加的这个交换机就必须也设置在这个网段上。例如你们公司的管理网段是10.178.245.0/24,vlan号是1.所以新交换机也在vlan1上设置一个管理IP:10.178.245.15 24 SWITCHinterface Vlanif 1#进入vlan1虚接口下 SWITCH-Vlanif2ip address 10.178.245.15 255.255
9、.255.0#配置IP地址配置接口类型 根据交换机的接口接入的设备配置不同接口的类型 华为的交换机接口分为三种:trunk、access、hybrid 所有华为交换机的默认接口类型为hybrid 当下联设备为交换机时:SWITCHinterface GigabitEthernet 0/0/1#进入接口模式下 SWITCH-GigabitEthernet0/0/1 port link-type trunk#配置为trunk型 SWITCH-GigabitEthernet0/0/1port trunk allow-pass vlan all#允许所有vlan通过 当下联设备为PC终端时:SWITC
10、Hinterface GigabitEthernet 0/0/2#进入接口模式下 SWITCH-GigabitEthernet0/0/2port link-type access#配置为access型 SWITCH-GigabitEthernet0/0/2port default vlan 2#将接口加入到vlan 2下上联核心的接口设置 由于连接核心的交换机的下连端口可能划分到几个vlan中,所以上联口一般都设置为trunk模式,允许多个vlan通过。例如你们新加的那个交换机,下联口分到2、7、8、99的vlan中;那上联口的1口就需要设置为trunk模式。SWITCHinterface G
11、igabitEthernet 0/0/1#进入接口模式下 SWITCH-GigabitEthernet0/0/1 port link-type trunk#配置为trunk型 SWITCH-GigabitEthernet0/0/1port trunk allow-pass vlan all#允许所有vlan通过DHCP(选用)DHCP(Dynamic Host Configuration Protocol,动态主机配置协议)如果客户有DHCP服务器,则不用将DHCP地址池放到核心交换上;SWITCHip pool vlan2#设置一个VLAN地址池 SWITCH-ip-pool-vlan2ne
12、twork 192.168.2.0 mask 24#宣告网段 SWITCH-ip-pool-vlan2gateway-list 192.168.2.1#设置网关 SWITCH-ip-pool-vlan2dns-list 202.96.209.133#设置DNS SWITCH-ip-pool-vlan2excluded-ip-address 192.168.2.2 192.168.2.10#保留2-10地址不分配(选用)虚接口下启用DHCP DHCP地址池建好之后,要启用DHCP功能;SWITCHdhcp enable#开启DHCP功能 在接口下要引用DHCP地址池 SWITCHinterfac
展开阅读全文