华为交换机与路由器的基本连接与配置(最好有截图)

如题所述

第1个回答  2013-08-17
华为路由器:en 进入特权模式
conf 进入全局配置模式
in s0 进入 serial 0 端口配置
ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配
enca hdlc/ppp 捆绑链路协议 hdlc 或者 ppp
ip unn e0
exit 回到全局配置模式
in e0 进入以太接口配置
ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配
exit 回到全局配置模式
ip route 0.0.0.0 0.0.0.0 s 0 添加路由表
ena password 口令
write
exit
以上根据中国电信 ddn 专线多数情况应用
普通用户模式
enable 转入特权用户模式
exit 退出配置
help 系统帮助简述
language 语言模式切换
ping 检查网络主机连接及主机是否可达
show 显示系统运行信息
telnet 远程登录功能
tracert 跟踪到目的地经过了哪些路由器
特权用户模式
#?
clear 清除各项统计信息
clock 管理系统时钟
configure 进入全局配置模式
debug 开启调试开关
disable 返回普通用户模式
download 下载新版本软件和配置文件
erase 擦除FLASH中的配置
exec-timeout 打开EXEC超时退出开关
exit 退出配置
first-config 设置或清除初次配置标志
help 系统帮助简述
language 语言模式切换
monitor 打开用户屏幕调试信息输出开关
no 关闭调试开关
ping 检查网络主机连接及主机是否可达
reboot 路由器重启
setup 配置路由器参数
show 显示系统运行信息
telnet 远程登录功能
tracert 跟踪到目的地经过了哪些路由器
unmonitor 关闭用户屏幕调试信息输出开关
write 将当前配置参数保存至FLASH MEM中
全局配置模式
aaa-enable 使能配置AAA(认证,授权和计费)
access-list 配置标准访问表
arp 设置静态ARP人口
chat-script 生成一个用在modem上的执行脚本
custom-list 创建定制队列列表
dialer-list 创建dialer-list
dram-wait 设置DRAM等待状态
enable 修改ENABLE口令
exit 退出全局配置模式
firewall 配置防火墙状态
flow-interval 设置流量控制时间间隔
frame-relay 帧中继全局配置命令集
ftp-server FTP 服务器
help 系统帮助命令简述
host 添加主机名称和其IP地址
hostname 修改主机名
ifquelen 更改接口队列长度
interface 选择配置接口
ip 全局IP配置命令子集
ipx 全局IPX配置命令子集
loghost 设置日志主机IP地址
logic-channel 配置逻辑通道
login 启动EXEC登录验证
modem-timeout 设置 modem 超时时间
multilink 配置multilink 用户使用的接口
multilink-user 配置multilink 用户使用的接口
natserver 设置FTP,TELNET,WWW服务的IP地址
no 关闭某些参数开关
priority-list 创建优先级队列列表
router 启动路由处理
settr 设置时间范围
snmp-server 修改SNMP参数
tcp 配置全局TCP参数
timerange 启动或关闭时间区域
user 为PPP验证向系统中加入用户
vpdn 设置VPDN
vpdn-group 设置VPDN组
x25 X.25协议分组层
路由器以太网口配置命令
2.1.1 description
设置以太网口描述。
description ethernet-description
no description
华为交换机: .系统名称
命令:[huawei]Sysname <系统名称>
2.Vlan(管理Vlan和用户Vlan)
命令: [huawei]vlan <vlan ID>
3.IP地址
命令: [huawei]interface vlan100
[huawei-vlan-interface100]ip address X.X.X.X X.X.X.X
4.配置端口类型(Trunk或Vlan)
①Trunk
命令:[huawei]interface e0/1
[huawei-Ethernet0/1] port link-type trunk
[huawei-Ethernet0/1] port trunk permit vlan <vlan ID>
注意: 绝对禁止使用port trunk permit vlan all (就是禁止配置所有VLAN通过)
②Vlan
命令:[huawei]interface e0/1
[huawei-Ethernet0/1] port access vlan <Vlan ID>
5.广播风暴抑制
命令: [huawei]interface e0/1
[huawei-Ethernet0/1] broadcast-suppression <抑制值>
抑制值取 10~30
6.端口描述
命令: [huawei]interface e0/1
[huawei-Ethernet0/1] description <描述文本>
描述规则CONNECT-XX#-XX#
7.静态路由
命令: [huawei] ip route-static 0.0.0.0 0.0.0.0 网关地址
如:陕西分公司:ip route-static 0.0.0.0 0.0.0.0 10.172.252.1
8.远程登陆
命令: [huawei] user-interface vty 0 4
[huawei-ui-vty0-4] user privilege level 3
[huawei-ui-vty0-4] set authentication password simple 密码
首次密码设置为设备型号(字母全部小写):s3026c s2008ei
~~~~~~~~~~~~~~~~~~~~~
下面是一个配置过的8口华为 我在主要的地方都有注解括号内的是注解不是配置
sysname YCN-JinLinXinCun-1Qu-9#-4(这个是交换机的命名不是很重要)
#
radius scheme system
server-type huawei
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain

domain system
radius-scheme system
access-limit disable
state active
idle-cut disable
self-service-url disable
messenger time disable

domain default enable system
#
local-server nas-ip 127.0.0.1 key huawei
#
queue-scheduler wrr 1 2 4 8
#
vlan 1 (这个可以不要,呵呵)
#
vlan 989 (用户VLAN)
#
vlan 1801 (用户VLAN)
description CONNECT-IPTV
#
vlan 4003 (管理VLAN)
#
interface Vlan-interface4003
ip address 10.172.252.117 255.255.252.0 (配置IP)
#
interface Aux0/0
# (分别给每个端口配置 VLAN和风暴注意1~7口为ACC口就是普通口)
interface Ethernet0/1
broadcast-suppression 20
port access vlan 989 (普通口只能配置一个VLAN)
#
interface Ethernet0/2
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/3
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/4
description CONNECT-1Qu-10#-4
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 989 1801 4003
broadcast-suppression 20
#
interface Ethernet0/5
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/6
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/7
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/8 (这是TURCK口说明有上联设备直接接的是我们的机房3层的12口)
description CONNECT-YCN-L3-1#(e0/12)
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 989 1801 4003 (TRUNK 口配置多个VLAN)
broadcast-suppression 20
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 10.172.252.1 preference 60 (静态陆游)
#
snmp-agent
snmp-agent local-engineid 800007DB000FE2017EB66877
snmp-agent community write Ar_#F2!mn
snmp-agent community read Ar_$F2!mn
snmp-agent sys-info location BeiJing China
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain 172.28.95.10 params securityname
Ar_$F2!mn
#
user-interface aux 0
user-interface vty 0 4
user privilege level 3
set authentication password simple s2008ei (交换机配置远程登陆密码)