WIFI技能競賽-其他篇-二層交換機基本配置.ppt_第1頁
WIFI技能競賽-其他篇-二層交換機基本配置.ppt_第2頁
WIFI技能競賽-其他篇-二層交換機基本配置.ppt_第3頁
WIFI技能競賽-其他篇-二層交換機基本配置.ppt_第4頁
WIFI技能競賽-其他篇-二層交換機基本配置.ppt_第5頁
已閱讀5頁,還剩41頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

二層交換機基本配置,福建電信無線網絡優(yōu)化中心 鄭巖龍,提綱,基礎知識及常用數(shù)據配置,VLAN應用配置,物理端口屬性配置,帳號管理及網管配置,二層交換機應用舉例,以華為Quidway S2026交換機為例,介紹二層交換機的基本配置操作。,配置console口,通過console口搭建本地的配置環(huán)境,串口配置參數(shù)9600N81,使用超級終端或者SecureCRT,telnet登錄說明,通過telnet遠程登錄搭建遠程的配置環(huán)境。 (1)Telnet用戶登錄時,缺省需要進行口令認證,如果沒有配置口令而通過Telnet登錄,則系統(tǒng)會提示“password required, but none set.” (2) 通過Telnet配置交換機時,不要刪除或修改對應本telnet連接的交換機上的VLAN接口的IP地址,否則會導致Telnet連接斷開 (3)Telnet用戶登錄時,缺省可以訪問命令級別為0級的命令 (4)如果通過PC直接接在交換機上進行telnet配置,注意接PC的以太網端口要屬于交換機的管理VLAN (5)如果出現(xiàn)“Too many users!”的提示,表示當前Telnet到以太網交換機的用戶過多,則請稍候再連(Quidway系列以太網交換機最多允許5個Telnet用戶同時登錄),命令行等級劃分,命令行劃分為參觀級、監(jiān)控級、配置級、管理級4個級別,簡介如下: 參觀級:該級別包含的命令有網絡診斷工具命令(ping、tracert)、用戶界面的 語言模式切換命令(language-mode)以及telnet命令等,該級別命令不允許進行配置文件保存的操作。 監(jiān)控級:用于系統(tǒng)維護、業(yè)務故障診斷等,包括display、debugging命令,該級別命令不允許進行配置文件保存的操作。 配置級:業(yè)務配置命令,包括路由、各個網絡層次的命令,這些用于向用戶提供直接網絡服務。 管理級:關系到系統(tǒng)基本運行,系統(tǒng)支撐模塊的命令,這些命令對業(yè)務提供支撐作用,包括文件系統(tǒng)、FTP、TFTP、XModem下載、用戶管理命令、級別設置命令等。,視圖分類,登陸界面及等級切換,Please press ENTER. %Apr 2 05:38:46 2000 Quidway SHELL/5/LOGIN: Console login from Aux0/0 super 進入特權模式 Now user privilege is 3 level, and just commands which level is equal to or less than this level can be used. Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE system view 進入系統(tǒng)配置模式 Enter system view, return to user view with Ctrl+Z. Quidway display current-configuration 顯示當前配置,配置的保存,Quidway sysname huawei 指定設備名稱 Quidway quit 退出當前模式 save 保存配置 This will save the configuration in the flash memory. The switch configurations will be written to flash. Are you sure?Y/Ny Now saving current configuration to flash memory. Please wait for a while. Current configuration saved to flash memory successfully. ,提綱,基礎知識及常用數(shù)據配置,VLAN應用配置,物理端口屬性配置,帳號管理及網管配置,二層交換機應用舉例,端口物理屬性配置,1、設置以太網端口的全雙工/半雙工屬性 例:將以太網端口Ethernet0/1端口設置為自協(xié)商狀態(tài)/半雙工/全雙工 Quidway-Ethernet0/1 duplex auto /half/full 2、設置端口的速率 例:將以太網端口Ethernet0/1的端口速率設置為100Mbit/s Quidway-Ethernet0/1 speed 10/100 3、設置端口的描述字符串 例:設置以太網端口Ethernet0/1的描述字符串為lanswitch-interface Quidway-Ethernet0/1 description lanswitch-interface,注意:網絡設備互聯(lián)時建議設置為強制100M和全雙工,提綱,基礎知識及常用數(shù)據配置,VLAN應用配置,物理端口屬性配置,帳號管理及網管配置,二層交換機應用舉例,使用VLAN的原因,廣播域1 VLAN 10,廣播域2 VLAN 20,廣播域3 VLAN 30,市場部,工程部,財務部,使用VLAN來隔離廣播域,VLAN的幀格式,標準以太網幀,帶有IEEE802.1Q 標簽的以太網幀:,TPID: Tag Protocol Identifier, 2字節(jié),標識協(xié)議的類型 TCI: Tag Control Information,2字節(jié) Priority:標識幀的優(yōu)先級,3比特 CFI:Canonical Format Indicator,1比特 VLAN ID: 標識一個VLAN,12比特,PC機和交換機對幀的傳輸,VLAN 2,VLAN 1,VLAN 1,VLAN 2,帶有VLAN 1標簽的以太網幀,帶有VLAN 2標簽的以太網幀,不帶VLAN標簽的 以太網幀,幀在VLAN間的傳輸時發(fā)生的變化,VLAN的鏈路類型,接入鏈路(Access Link) 運載不帶有VLAN標簽的幀(untagged frames) 骨干鏈路(Trunk Link) 運載帶有VLAN標簽的幀(tagged frames),但VLAN ID與Trunk Link的缺省VLAN ID相同的幀除外 混合鏈路(Hybrid Link) 既可以運載帶有VLAN標簽的幀,也可以運載不帶有VLAN標簽的幀 不常用(例如用于Hub等共享介質鏈路),VLAN的鏈路類型(續(xù)),接入端口(Access Port) 發(fā)送/接收不帶有VLAN標簽的幀(untagged frames) 只能屬于一個VLAN 骨干端口(Trunk Port) 發(fā)送/接收帶有VLAN標簽的幀(tagged frames),但VLAN ID與Trunk Link的缺省VLAN ID相同的幀除外 可以屬于多個VLAN 混合端口(Hybrid Port) 既可以發(fā)送/接收帶有VLAN標簽的幀,也可以發(fā)送/接收不帶有VLAN標簽的幀 可以屬于多個VLAN,相應的,人們也把交換機上與前面三種鏈路相連的端口分別稱為 Access Port,Trunk Port和Hybrid Port:,VLAN的基本配置,創(chuàng)建/刪除VLAN 指定VLAN中的端口 給VLAN指定端口 給端口指定VLAN 設定端口的鏈路類型 設置Trunk端口允許通過的VLAN 設置Trunk端口的缺省VLAN ID 其它常用命令 VLAN組網配置舉例,創(chuàng)建/刪除VLAN,創(chuàng)建VLAN并進入VLAN視圖 Quidway vlan vlan_id 注:執(zhí)行后提示符變?yōu)椤癚uidway-vlanid”;若該VLAN已存在,則僅進入VLAN視圖 刪除VLAN Quidway undo vlan vlan_id 參數(shù)說明: vlan-id :VLAN接口的ID,取值范圍為14094 舉例: Quidway vlan 1,給VLAN指定端口,向VLAN中添加交換機端口 Quidway-vlan1 port port_num to port_num & 從VLAN中刪除交換機端口 Quidway-vlan1 undo port port_num to port_num & 參數(shù)說明: port_num:由Interface類型和端口序號組成;端口序號由槽號和端口號的二元組組成 舉例: Quidway-vlan1 port ethernet 0/1 to ethernet 0/12,給端口指定VLAN,將端口添加到VLAN: Quidway-Ethernet0/1 port access vlan vlan-id 將端口從VLAN中刪除 Quidway-Ethernet0/1 undo port access vlan vlan-id 舉例: Quidway-Ethernet0/1 port access vlan 1,設置端口的鏈路類型,設置命令: Quidway-Ethernet0/1 port link-type access | trunk | hybrid 恢復為缺省值命令: Quidway-Ethernet0/1 undo port link-type 舉例: Quidway-Ethernet0/1 port link-type trunk,設置Trunk端口允許通過的VLAN,將當前Trunk端口加入到某些VLAN: Quidway-Ethernet0/1 port trunk permit vlan vlan_id_list | all vlan_id_list: vlan_id1 to vlan_id2 & 將當前Trunk端口從某些VLAN中刪除: Quidway-Ethernet0/1 undo port trunk permit vlan vlan_id_list | all 舉例: Quidway-Ethernet0/1 port trunk permit vlan 2 6 to 10 25 Quidway-Ethernet0/1 port trunk permit vlan all,設置Trunk端口的缺省VLAN ID,設置端口的缺省VLAN ID(pvid, Port Vlan ID): Quidway-Ethernet0/1 port trunk pvid vlan vlan_id 恢復端口的缺省VLAN ID: Quidway-Ethernet0/1 undo port trunk pvid 注:vlan_id的缺省值為1 舉例: Quidway-Ethernet0/1 port trunk pvid vlan 3,其他常用命令,指定/刪除VLAN描述字符: Quidway-vlan1 description string Quidway-vlan1 undo description 例:Quidway-vlan1 description Floor 1 and 2 查看VLAN設置: 任意視圖 display vlan vlan_id 開啟/關閉VLAN接口: Quidway-vlan-interface1 shutdown Quidway-vlan-interface1 undo shutdown,VLAN組網配置舉例,目標: PCA和PCC同屬于一個VLAN 2且能相互通信。 PCB和PCD同屬于另一個VLAN 3且能相互通信。 兩臺交換機用兩根100M網線通過Trunk鏈路互連,并使用端口聚合功能增加鏈路帶寬,trunk,PCA:VLAN2,PCD:VLAN3,PCC:VLAN2,PCB:VLAN3,E0/1,E0/1,E0/2,E0/2,E0/23 & 24,E0/23 & 24,VLAN組網配置舉例(續(xù)),配置VLAN: SwitchA vlan 2 SwitchA-vlan2 port ethernet 0/1 SwitchA-vlan2 vlan 3 SwitchA-vlan3 port ethernet 0/2 配置接口 SwitchA-Ethernet0/23 speed 100 SwitchA-Ethernet0/23 duplex full SwitchA-Ethernet0/23 port link-type trunk SwitchA-Ethernet0/23 port trunk permit vlan 2 to 3 SwitchA-Ethernet0/24 speed 100 SwitchA-Ethernet0/24 duplex full SwitchA-Ethernet0/24 port link-type trunk SwitchA-Ethernet0/24 port trunk permit vlan 2 to 3 配置端口聚合 SwitchA link-aggregation ethernet 0/23 to ethernet 0/24 both,注:SwitchB做類似配置,注:缺省情況下所有端口都屬于VLAN 1,并且端口是access端口,一個access端口只能屬于一個vlan; 如果端口是access端口,則把端口加入到另外一個vlan的同時,系統(tǒng)自動把該端口從原來的vlan中刪除掉。,提綱,基礎知識及常用數(shù)據配置,VLAN應用配置,物理端口屬性配置,帳號管理及網管配置,二層交換機應用舉例,管理VLAN及IP的配置,1、建議管理VLAN Quidway VLAN 100 2 、配置設備的管理IP地址 Quidway interface vlan-interface 100 Quidway-Vlan-interface1 ip address 3、配置設備的網關 Quidway ip route-static ,注:二層交換機只能設置一個管理VLAN,TELNET連接認證設置,注: 高端路由器或交換機的VTY值為0至15,本地用戶設置,注: 當配置了本地用戶并將類型指定為telnet后,用telnet登錄時將使用本地用戶名和密碼認證,SNMP配置,注: 一般情況下只需設置團體名和訪問權限設備即可被管理,其他為可選配置,提綱,基礎知識及常用數(shù)據配置,VLAN應用配置,物理端口屬性配置,帳號管理及網管配置,二層交換機應用舉例,配置實例, disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei,配置實例,stp enable # vlan 1 # vlan 100 # vlan 501 # vlan 514 # interface Vlan-interface100 ip address 10 24 # interface Aux0/0 # interface Ethernet0/1 port access vlan 514 # interface Ethernet0/2 port access vlan 514,配置實例,disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei # stp enable # vlan 1 # vlan 10,# interface Ethernet0/23 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 2094 # interface Ethernet0/24 duplex full speed 100 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 2 to 4094 # interface GigabitEthernet1/1 # interface GigabitEthernet2/1 # interface NULL0,配置實例,disp cu # sysname IDC-3026-L8-1 # super password level 3 cipher %T2=T+2C)8WWA*K:11! # radius scheme system server-type huawei primary authentication 1645 primary accounting 1646 user-name-format without-domain domain system radius-scheme system access-limit disable state active vlan-assignment-mode integer idle-cut disable self-service-url disable messenger time disable domain default enable system # local-server nas-ip key huawei # stp enable # vlan 1 # vlan 10,# ip route-static 9 preference 60 # snmp-agent snmp-agent local-engineid 800007DB00E0FC3176776877 snmp-agent community read public snmp-agent sys-info contact HuaWei BeiJing China snmp-agent sys-info location BeiJing China snmp-agent sys-info version all # user-interface aux 0 user-interface vty 0 4 set authentication password cipher NTSG%VB%)-1%-:KQZW!,交換機使用注意事項,華為與思科命令比較,提綱,基礎知識及常用數(shù)據配置,VLAN應用配置,物理端口屬性配置,帳號管理及網管配置,二層交換機應用舉例,附件、 VLAN間路由的配置,VLAN間路由的配置,IP地址的配置 靜態(tài)路由的配置 路由配置舉例 軟件學院校園網剖析,IP地址的配置,設定IP地址 Quidway-vlan-inferface1 ip address ip-addr netmask 取消IP地址 Quidway-vlan-inferface1 undo ip address 舉例 Quidway-vlan-inferface1 ip address 54 檢查IP地址配置是否正確 任意視圖 display interface vlan-interface vlan_id,靜態(tài)路由的配置,添加一條靜態(tài)路由表項 Quidway ip route-static ip-address mask | mask-length interface-type interface-number | gateway-address 刪除一條靜態(tài)路由表項 Quidway undo ip route-static ip-address mask | mask-length 舉例 Quidway ip route-static 24 54 Quidway ip route-static 0 /缺省路由 檢查靜態(tài)路由配置是否正確 任意視圖 display ip routing-table,VLAN路由配置舉例,要求:使上述PC機之間能夠互通,VLAN路由配置舉例(續(xù)),使用下面命令設置交換

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論