H3C交換機使用

1、開始
建立本地配置環境,將主機的串口通過配置電纜與以太網交換機的Console口連接。
在主機上運行終端仿真程序(如Windows的超級終端等),設置終端通信參數爲:波特率爲9600bit/s8位數據位、1位停止位、無校驗和無流控,並選擇終端類型爲VT100
以太網交換機上電,終端上顯示以太網交換機自檢信息,自檢結束後提示用戶鍵入回車,之後將出現命令行提示符(如<Quidway>)。
鍵入命令,配置以太網交換機或查看以太網交換機運行狀態。需要幫助可以隨時鍵入"?"

2、命令視圖

(1)用戶視圖(查看交換機的簡單運行狀態和統計信息)<Quidway>:與交換機建立連接即進入
(2)
系統視圖(配置系統參數)[Quidway]:在用戶視圖下鍵入system-view
(3)
以太網端口視圖(配置以太網端口參數)[Quidway-Ethernet0/1]:在系統視圖下鍵入interface ethernet 0/1
(4)VLAN
視圖(配置VLAN參數)[Quidway-Vlan1]:在系統視圖下鍵入vlan 1
(5)VLAN
接口視圖(配置VLANVLAN匯聚對應的IP接口參數)[Quidway-Vlan-interface1]:在系統視圖下鍵入interface vlan-interface 1
(6)
本地用戶視圖(配置本地用戶參數)[Quidway-luser-user1]:在系統視圖下鍵入local-user user1
(7)
用戶界面視圖(配置用戶界面參數)[Quidway-ui0]:在系統視圖下鍵入user-interface

3、其他命令

設置系統時間和時區<Quidway>clock timeBeijing  add 8
                 <Quidway>clock datetime 12:00:00 2005/01/23
設置交換機的名稱[Quidway]sysnameTRAIN-3026-1[TRAIN-3026-1]
配置用戶登錄[Quidway]user-interface vty 0 4
           [Quidway-ui-vty0]authentication-mode scheme
創建本地用戶[Quidway]local-user huawei
           [Quidway-luser-huawei]password simple huawei
           [Quidway-luser-huawei] service-type telnet level 3

4VLAN配置方法

『配置環境參數』
SwitchA
端口E0/1屬於VLAN2E0/2屬於VLAN3
『組網需求』
把交換機端口E0/1加入到VLAN2E0/2加入到VLAN3
數據配置步驟
VLAN配置流程』
(1)
缺省情況下所有端口都屬於VLAN1,並且端口是access端口,一個access端口只能屬於一個vlan
(2)
如果端口是access端口,則把端口加入到另外一個vlan的同時,系統自動把該端口從原來的vlan中刪除掉;
(3)
除了VLAN1,如果VLAN XX不存在,在系統視圖下鍵入VLAN XX,則創建VLAN XX並進入VLAN視圖;如果VLANXX已經存在,則進入VLAN視圖。

SwitchA相關配置】
方法一:
(1)
創建(進入)vlan2
   [SwitchA]vlan 2
(2)
將端口E0/1加入到vlan2
   [SwitchA-vlan2]port ethernet 0/1
(3)
創建(進入)vlan3
   [SwitchA-vlan2]vlan 3
(4)
將端口E0/2加入到vlan3
   [SwitchA-vlan3]port ethernet 0/2
方法二:
(1)
創建(進入)vlan2
   [SwitchA]vlan 2
(2)
進入端口E0/1視圖
   [SwitchA]interface ethernet 0/1
(3)
指定端口E0/1屬於vlan2
   [SwitchA-Ethernet1]port access vlan 2
(4)
創建(進入)vlan3
   [SwitchA]vlan 3
(5)
進入端口E0/2視圖
   [SwitchA]interface ethernet 0/2
(6)
指定端口E0/2屬於vlan3
   [SwitchA-Ethernet2]port access vlan 3
測試驗證
(1)
使用命令disp cur可以看到端口E0/1屬於vlan2E0/2屬於vlan3
(2)
使用displayinterface Ethernet 0/1可以看到端口爲access端口,PVID2
(3)
使用displayinterface Ethernet 0/2可以看到端口爲access端口,PVID3

5、交換機IP地址配置

功能需求及組網說明
『配置環境參數』
三層交換機SwitchA有兩個端口ethetnet 0/1ethernet 0/2,分別屬於vlan 2vlan 3
vlan 2的三層接口地址分別是1.0.0.1/24作爲PC1的網關;
vlan 3的三層接口地址分別是2.0.0.1/24作爲PC2的網關;
『組網需求』
PC1
PC2通過三層接口互通
SwitchA相關配置】
(1)
創建(進入)vlan2
   [Quidway]vlan 2
(2)
將端口E0/1加入到vlan2
   [Quidway-vlan2]port ethernet 0/1
(3)
進入vlan2的虛接口
   [Quidway-vlan2]interface vlan 2
(4)
vlan2的虛接口上配置IP地址
   [Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0
(5)
創建(進入)vlan3
   [Quidway]vlan 3
(6)
E0/2加入到vlan3
   [Quidway-vlan3]port ethernet 0/2
(7)
進入vlan3的虛接口
   [Quidway-vlan3]interface vlan 3
(8)
vlan3的虛接口上配置IP地址
   [Quidway-Vlan-interface3]ip address 2.0.0.1 255.255.255.0
測試驗證
(1)PC1
PC2都可以PING通自己的網關
(2)PC1
PC2可以相互PING

6、端口的trunk配置

『配置環境參數』
(1)SwitchA
端口E0/1屬於vlan10E0/2屬於vlan20E0/3SwitchB端口E0/3互連
(2)SwitchB
端口E0/1屬於vlan10E0/2屬於vlan20E0/3SwitchA端口E0/3互連
『組網需求』
(1)
要求SwitchAvlan10PCSwitchBvlan10PC互通
(2)
要求SwitchAvlan20PCSwitchBvlan20PC互通
數據配置步驟
SwitchA相關配置】
(1)
創建(進入)vlan10
  [SwitchA] vlan 10
(2)
E0/1加入到vlan10
  [SwitchA-vlan10]port Ethernet 0/1
(3)
創建(進入)vlan20
  [SwitchA]vlan 20
(4)
E0/2加入到vlan20
  [SwitchA-vlan20]port Ethernet 0/2
(5)
實際當中一般將上行端口設置成trunk屬性,允許vlan透傳
  [SwitchA-Ethernet0/3]port link-type trunk
(6)
允許所有的vlanE0/3端口透傳通過,也可以指定具體的vlan
  [SwitchA-Ethernet0/3]port trunk permit vlan all
SwitchB相關配置】
(1)
創建(進入)vlan10
  [SwitchB] vlan 10
(2)
E0/1加入到vlan10
  [SwitchB-vlan10]port Ethernet 0/1
(3)
創建(進入)vlan20
  [SwitchB]vlan 20
(4)
E0/2加入到vlan20
  [SwitchB-vlan20]port Ethernet 0/2
(5)
實際當中一般將上行端口設置成trunk屬性,允許vlan透傳
  [SwitchB-Ethernet0/3]port link-type trunk
(7)
允許所有的vlanE0/3端口透傳通過,也可以指定具體的vlan
  [SwitchB-Ethernet0/3]port trunk permit vlan all
【補充說明】
(1)
如果一個端口是trunk端口,則該端口可以屬於多個vlan
(2)
缺省情況下trunk端口的PVID1,可以在端口模式下通過命令port trunk pvid vlan vlanid 來修改端口的PVID
(3)
如果從trunk轉發出去的數據報文的vlan id和端口的PVID一致,則該報文的VLAN信息會被剝去,這點在配置trunk端口時需要注意。
(4)
一臺交換機上如果已經設置了某個端口爲hybrid端口,則不可以再把另外的端口設置爲trunk端口。
(5)
一般情況下最好指定端口允許通過哪些具體的VLAN,不要設置允許所有的VLAN通過。
測試驗證
(1)SwitchA vlan10
內的PC可以與SwitchB vlan10內的PC互通
(2)SwitchA vlan20
內的PC可以與SwitchB vlan20內的PC互通
(3)SwitchA vlan10
內的PC不能與SwitchB vlan20內的PC互通
(4)SwitchA vlan20
內的PC不能與SwitchB vlan10內的PC互通

7、端口匯聚配置

『配置環境參數』
(1)
交換機SwitchASwitchB通過以太網口實現互連。
(2)SwitchA
用於互連的端口爲e0/1e0/2SwitchB用於互連的端口爲e0/1e0/2
『組網需求』
增加SwitchASwitchB的互連鏈路的帶寬,並且能夠實現鏈路備份,使用端口匯聚
數據配置步驟
SwitchA交換機配置】
(1)
進入端口E0/1
  [SwitchA]interface Ethernet 0/1
(2)
匯聚端口必須工作在全雙工模式
  [SwitchA-Ethernet0/1]duplex full
(3)
匯聚的端口速率要求相同,但不能是自適應
  [SwitchA-Ethernet0/1]speed 100
(4)
進入端口E0/2
  [SwitchA]interface Ethernet 0/2
(5)
匯聚端口必須工作在全雙工模式
  [SwitchA-Ethernet0/2]duplex full
(6)
匯聚的端口速率要求相同,但不能是自適應
  [SwitchA-Ethernet0/2]speed 100
(7)
根據源和目的MAC進行端口選擇匯聚
  [SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both 

SwitchB交換機配置】
[SwitchB]interface Ethernet 0/1
[SwitchB-Ethernet0/1]duplex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]interface Ethernet 0/2
[SwitchB-Ethernet0/2]duplex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【補充說明】
(1)
同一個匯聚組中成員端口的鏈路類型與主端口的鏈路類型保持一致,即如果主端口爲Trunk端口,則成員端口也爲Trunk端口;如主端口的鏈路類型改爲Access端口,則成員端口的鏈路類型也變爲Access端口。
(2)
不同的產品對端口匯聚時的起始端口號要求各有不同,請對照《操作手冊》進行配置。

8、端口鏡像配置

『環境配置參數』
(1)PC1
接在交換機E0/1端口,IP地址1.1.1.1/24
(2)PC2
接在交換機E0/2端口,IP地址2.2.2.2/24
(3)E0/24
爲交換機上行端口
(4)Server
接在交換機E0/8端口,該端口作爲鏡像端口
『組網需求』
(1)
通過交換機端口鏡像的功能使用server對兩臺pc的業務報文進行監控。
根據Quidway交換機不同型號,鏡像有不同方式進行配置:
基於端口的鏡像 ——基於端口的鏡像是把被鏡像端口的進出數據報文完全拷貝一份到鏡像端口,這樣來進行流量觀測或者故障定位。
基於流的鏡像 ——基於流鏡像的交換機針對某些流進行鏡像,每個連接都有兩個方向的數據流,對於交換機來說這兩個數據流是要分開鏡像的。
S2008/S2016/S2026/S2403H/S3026
等交換機支持的都是基於端口的鏡像 
8016
交換機支持基於端口的鏡像
3500/3026E/3026F/3050
支持基於流的鏡像 
5516/6506/6503/6506R
支持對入端口流量進行鏡像
數據配置步驟
Quidway S3026C爲例,通過基於二層流的鏡像進行配置:
(1)
定義一個ACL
   [SwitchA]acl num 200 

(2)定義一個規則從E0/1發送至其它所有端口的數據包
   [SwitchA]rule 0 permit ingress interface Ethernet0/1 egressinterface Ethernet0/2
(3)
定義一個規則從其它所有端口到E0/1端口的數據包
   [SwitchA]rule 1 permit ingress interface Ethernet0/2 egressinterface Ethernet0/1
(4)
將符合上述ACL的數據包鏡像到E0/8
   [SwitchA]mirrored-to link-group 200 interface e0/8

9、生成樹STP配置

『配置環境參數』
(1)
交換機SwitchASwitchBSwitchC都通過GE接口互連
(2)SwitchB
SwitchC交換機是核心交換機,要求主備。
『組網需求』 
要求整個網絡運行STP協議
數據配置步驟
(1)
SwitchA交換機配置】
 
啓動生成樹協議:[SwitchA]stp enable
(1)
SwitchB交換機配置】
  
啓動生成樹協議:[SwitchB]stpenable
(3)
配置本橋爲根橋
   [SwitchB]stp root primary 

(4)SwitchC交換機配置】
   a
啓動生成樹協議[SwitchC]stpenable
   b
配置本橋爲備份根橋[SwitchC]stproot secondary
(5)
SwitchD交換機配置】
   a
啓動生成樹協議[SwitchD]stpenable
【補充說明】
(1)
缺省情況下交換機的優先級都是32768,如果想人爲指定某一臺交換機爲根交換機,也可以通過修改優先級來實現;
(2)
缺省情況下打開生成樹後,所有端口都會開啓生成樹協議,請把接PC的端口改爲邊緣端口模式;
(3)
如果要控制某條鏈路的狀態可以通過設置端口的cost值來實現。
測試驗證
(1)
使用display stp查看交換機STP運行狀態
(2)
查看端口STP狀態display stp interface Ethernet XX是否正確

10Quidway交換機維護

顯示系統版本信息:display version
顯示診斷信息:display diagnostic-information 
顯示系統當前配置:display current-configuration 
顯示系統保存配置: display saved-configuration
顯示接口信息:display interface
顯示路由信息:display ip routing-table
顯示VLAN信息:displayvlan
顯示生成樹信息:display stp
顯示MAC地址表:displaymac-address
顯示ARP表信息:displayarp
顯示系統CPU使用率:displaycpu
顯示系統內存使用率:display memory
顯示系統日誌:display log 
顯示系統時鐘:display clock
驗證配置正確後,使用保存配置命令:save
刪除某條命令,一般使用命令: undo

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章