H3C華為交換機(jī)配置命令大全_第1頁(yè)
H3C華為交換機(jī)配置命令大全_第2頁(yè)
H3C華為交換機(jī)配置命令大全_第3頁(yè)
H3C華為交換機(jī)配置命令大全_第4頁(yè)
H3C華為交換機(jī)配置命令大全_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

H3C交換機(jī)配置命令大全

1、system-view進(jìn)入系統(tǒng)視圖模式

2、sysnamc為設(shè)備命名

3、displaycurrent-configuration當(dāng)前配置狀況4、

language-modeChincsc|English中英文切換5、

interfaceEthernet1/0/1進(jìn)入以太網(wǎng)端口視圖

6、portlink-typeAccess|Trunk|Hybrid設(shè)置端口訪問(wèn)模式

7、undoshutdown翻開(kāi)以太網(wǎng)端口

8、shutdown關(guān)閉以太網(wǎng)端口

9、quil退出當(dāng)前視圖模式

1()、vlan10創(chuàng)立VLAN10并進(jìn)入VLAN10的視圖模式

II、portaccessvlan10在端口模式下將當(dāng)前端口參加到vlan10中

12、portE1/0/2toE1/0/5在VLAN模式下將指定端口參加到當(dāng)前vlan中

13、porttrunkpermitvlanall允許全部的vlan通過(guò)

H3c路由器

1>system-view進(jìn)入系統(tǒng)視圖模式

2,sysnameRI為設(shè)備命名為RI

3、displayiprouting-table顯示當(dāng)前路由表

4、language-modeChincsc|English中英文切換

5、interfaceEthernet0/0進(jìn)入以太網(wǎng)端口視圖

6、ipaddress192.168.1.1255.255.255.0配置IP地址和子網(wǎng)掩碼

7、undoshutdown翻開(kāi)以太網(wǎng)端口

8、shutdown關(guān)閉以太網(wǎng)端口

9、quit退出當(dāng)前視圖模式

10、iproute-static192.168.2.0255.255.255.0192.168.12.2descriptionTo.R2配置靜態(tài)路由

II、iproute-static.0().().().()192.168.12.2descriptionTo.R2配置默認(rèn)的路由

H3CS3100Switch

H3CS3600Switch

H3CMSR20-20Rouier

1、調(diào)整超級(jí)終端的顯示字號(hào);

2、捕獲超級(jí)終端操作命令行,以備日后查對(duì);

3、language-modeChinese|English中英文切換;

4,復(fù)制命令到超級(jí)終端命令行,粘貼到主機(jī);

5、交換機(jī)去除配置:<H3C>resetsave;<H3C>reboot;

6、路由器、交換機(jī)配置時(shí)不能掉電,連通測(cè)試前肯定要

檢查網(wǎng)絡(luò)的連通性,不要犯最低汲的錯(cuò)誤。

7、192.168.1.1/24等同192.168.1.1255.255.255.0;在配置交換機(jī)和路由器時(shí),192.168.1.1255.255.255.0

可以寫成:

192.168J.124

8、設(shè)備命名規(guī)章:地名?設(shè)備名-系列號(hào)例:PingGu-R-S3600

H3c華為交換機(jī)端口綁定根本配置2022-01-2213:40

1,端口MAC

a)AM命令

使用特別的AMUser-bind命令,來(lái)完成MAC地址與端口之間的綁定。例如:

[SwitchAJamuscr-bindinac-addrcss()0c()-fc22-f8d3interfaceEthernet0/1

配置說(shuō)明:由于使用了端口參數(shù),則會(huì)以端口為參照物,即此時(shí)端口E0/1只允許PC1上網(wǎng),而使用其他

未綁定的MAC地址的PC機(jī)則無(wú)法上網(wǎng)。但

是PC1使用該MAC地址可以在其他端口上網(wǎng)。

b)mac-address命令

使用mac-addrcssstatic命令,來(lái)完成MAC地址與端口之間的綁定。例如:

[SwitchA]mac-addressstaticOOeO-fc22-f8d3interfaceEthernet0/1vlan1

[SwitchAJmac-addrcssmax-mac-count0

配置說(shuō)明:由于使用了端口學(xué)習(xí)功能,故靜態(tài)綁定mac后,需再設(shè)置該端口mac學(xué)習(xí)數(shù)為0,使其他PC

接入此端口后其mac地址無(wú)法被學(xué)習(xí)。

2,IPMAC

a)AM命令

使用特別的AMUscr-bind命令,來(lái)完成IP地址與MAC地址之間的綁定。例如:

|SwitchA]amuser-bindip-address.2mac-address00e0-fc22-f8d3

配置說(shuō)明:以上配置完成對(duì)PC機(jī)的IP地址和MAC地址的全局綁定,即與綁定的IP地址或者M(jìn)AC地

址不同的PC機(jī),在任何端口都無(wú)法上網(wǎng)。

支持型號(hào):S3026E/EF/C/G/T、S3026C-PWR、E026/E026T.S3050C、E050、S3526E/C/EF、S5O12T/G、

S5024G

b)arp命令

使用特別的arpstatic命令,來(lái)完成IP地址與MAC地址之間的綁定。例如:

[SwitchAJarpstatic.200c()-fc22-f8d3

配置說(shuō)明:以上配置完成對(duì)PC機(jī)的IP地址和MAC地址的全局綁定。

3.端口IPMAC

使用特別的AMUscr-bind命令,來(lái)完成IP、MAC地址與端II之間的綁定。例如:

[SwitchA]amuser-bindip-address.2mac-address00e0-fc22-f8d3interfaceEthernet0/1

配置說(shuō)明:可以完成將PCI的IP地址、MAC地址與端口E0/I之間的綁定功能。由于使用了端口參數(shù),

則會(huì)以端口為參照物,即此時(shí)端口E0/1只允

許PC1上網(wǎng),而使用其他木綁定的IP地址、MAC地址的PC機(jī)則無(wú)法上網(wǎng)。但是PC1使用該IP地址

和MAC地址可以在其他端口上網(wǎng)。

[S2022-E1-EthernetO/1]mac-addressmax-mac-count0;

進(jìn)入到端口,用命令macmax-mac-count0(端口mac學(xué)習(xí)數(shù)設(shè)為0)

lS2022-El]macstatic00()0-9999-8888intc()/lvlan1();

將0000-9999-8888綁定到c()/l端口匕此時(shí)只有綁定mac的pc可以通過(guò)此口上網(wǎng),同時(shí)E0/1屬于vlan10

就這樣,ok了,不過(guò)上面兩個(gè)命令挨次不能弄反,除非端口下沒(méi)有接pc

disvlan顯示vlan

nametext指定當(dāng)前vlan的名稱

undoname取消

[h3c]vlan2

[h3c-vlan2]nametestvlan

disusers顯示用戶

disstartup顯示啟動(dòng)配置文件的信息

disuser-interface顯示用戶界面的相關(guān)信息

diswebusers顯示web用戶的相關(guān)信息。

headerlogin配置登陸驗(yàn)證是顯示信息

headershell

undoheader

lock鎖住當(dāng)前用戶界面

acl訪問(wèn)掌握列表aclnumberinbound/outbound

Ih3c]user-interfacevty04

[h3c-vty()-4]acl2022inbound

shutdown:關(guān)閉vlan接口

undoshutdown翻開(kāi)vlan接口

關(guān)閉vlanl接口

[h3c]interfacevlan-interface1

lh3c-vlan-interface]shutdown

vlanvlan-id定義vlan

undovainvlan-id

displayiprouting-table

displayiprouting-tableprotocolstatic

displayiprouting-tablestatistics

displayiprouting-tableverbose查看路由表的全部具體信息

interfacevlan-interfacevlan-id進(jìn)入vain

managcnicnt-vlanvlan-id定義治理vlan號(hào)

resetiprouting-tablestatisticsprotocolall去除全部路由協(xié)議的路由信息.

displaygarpstatisticsinterfaceGigabitEthernet1/0/i顯示以太網(wǎng)端口上的garp統(tǒng)計(jì)信息

displayvoicevlanstatus查看語(yǔ)音vlan狀態(tài)

[h3c-GigabitEthemet1/0/1]broadcast-suppression20允許承受的最大播送流量為該端口傳輸力量的20%.超

出局部丟棄.

[h3c-GigabitEthcrnctl/0/l]broadcast-suppressionpps1(X)()每秒允許承受的最大播送數(shù)據(jù)包為1C00傳輸力

量的20%.超出局部丟棄.

displayinterfaceGigabitEthernet1X)/1杳看端口信息

displaybriefinterfaceGigabilElhemell/0/1杳看端口簡(jiǎn)要配置信息

displayloopback-dctcction用來(lái)測(cè)試環(huán)路測(cè)試是否開(kāi)啟

displayIransceiver-informationinterfaceGigabitEthernet1/0/50顯示光口相關(guān)信息

duplexauto/full/half

[h3c]interfaceGigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1Idupluxauto設(shè)置端口雙工屬性為自協(xié)商

portlink-typeaccess/hybrid/lrunk默認(rèn)為access

porttrunkpermitvlanall將trunk扣參加全部vlan中

resetcountersinterfaceGigabitEthcrnct1/0/1清楚端匚I的統(tǒng)計(jì)信息

speedauto10/100/1000

displayport-security查看端口安全配置信息

amuscr-bindmac-addr00c0-fc00-5101ip-addr10.153.1.2interfaceGigabitEthcrnct1/0/1端口ip絹定

displayarp顯示arp

displayamuser-bind顯示端口綁定的配置信息

displaymac-addrcss顯示交換機(jī)學(xué)習(xí)到的mac地址

displaystp顯示生成樹(shù)狀態(tài)與統(tǒng)計(jì)信息

[h3c-GigabitEthemet1/0/1]stpinstance0cost20()設(shè)置.生成樹(shù)實(shí)例0上路徑開(kāi)銷為2(X)

stpcost設(shè)置當(dāng)前端口在指定生成樹(shù)實(shí)例上路徑開(kāi)俏。instance-id為0-160表cist取值范圍1-202200

<h3c>displaysystem-guardip-rccord顯示防攻擊記錄信息.

system-guardenable啟用系統(tǒng)防攻擊功能

displayiempstatisticsicrnp流量統(tǒng)計(jì)

displayipsocket

displayipstatistics

displayaclall

aclnumberacl-numbermatch-orderauto/config

acl-number(2022-2999是根本ad3000-3999是高級(jí)acl為治理員預(yù)留的編號(hào))

ruledeny/permitprotocal

訪問(wèn)掌握

[h3c]aclnumber300()

[h3c-acI-adv-3()0()Jrulepermittcpsource129.9.0.00.0.255.255destination202.38.160.00.0.255.255

deslinaiion-porteq80(

定義高級(jí)acl3000,允許129.0.0/16網(wǎng)段的主機(jī)向202.38.160/24網(wǎng)段主機(jī)訪問(wèn)端口80)

rulepermitsource211.100.255.00.255.255.255

ruledenycos3souceOOde-bbef-adseffff-ffff-fffdest0011-4301-9912ffff-ffff-ffff

(制止mac地址OOde-bbef-adse發(fā)送到mac地址0011-4301-9912且802.1p優(yōu)先級(jí)為3的報(bào)文通過(guò))

displayqos-interfaceGigabiiElhemel1/()/1traffic-limit查看端口上流量

端II速率限制

line-rateinbound/outboundtarget-rate

inbound:對(duì)端口接收?qǐng)?bào)文進(jìn)展速率限制

outbound:對(duì)端口發(fā)送報(bào)文進(jìn)展速率限制

target-rate對(duì)報(bào)文限制速率,單位kbps千兆口inbound范圍1-1C00000outbound范圍20-1000000

undoline-rate取消限速.

[h3c]interfaceGigabitEthernetl/0/1

[h3c-GigabitElhemet1/0/1]Iine-rateoutbound128限制出去速率為128kbps

displayarp|include77

displayarpcount計(jì)算arp表的記錄數(shù)

displayndp顯示交換機(jī)端口的具體配置信息。

displayntdpdevice-listverbose收集設(shè)備具體信息

displaylock

displayusers

displayepu

displaymemory

displayfan

displaydevice

displaypower

華為交換機(jī)常用配置實(shí)例

sys進(jìn)入到系統(tǒng)視圖

Entersystemview,returntouserviewwithCtrl+Z.

iHway]iiser-inlerfaceaux0

[Quidway-ui-auxO]authentication-nodescheme

Nclice:TelnetorSSHusermustbeadded,otherwiseoperatorcan“tlogin!

Kuidway-ui-auxO]qu

[^uidway]localuserhuawei增加用戶名

Newlocaluseradded.

Ituidway-luser-huawei1passwordsimplehuawei配置密碼,且密碼不加密

iCuidway-luscr-huawciJservice-typetelnetsshlevel3

效勞類型為SS1I和telnet,且用戶登陸后權(quán)限為治理員權(quán)限

iGuidway-luser-huawei二qu

idway]user-interfacevty04

[Quidway-ui-vty0_4]authentication-modcscheme

Nctice:TelnetorSSHusermustbeadded,otherwiseoperatorcan“tlogin!

[Quidway-ui-vtyO-4J

?uidway>save

華為QuidWay交換機(jī)配置命令手冊(cè):

1、開(kāi)頭

建立本地配置環(huán)境,將主機(jī)的串口通過(guò)配置電纜與以太網(wǎng)交換機(jī)的Console口連接。

在主機(jī)上運(yùn)行終端仿真程序(如Windows的超級(jí)終端等),設(shè)置終端通信參數(shù)為:波特率為9600bit/s>8位數(shù)據(jù)位、1

位停頓位、無(wú)校驗(yàn)和無(wú)流控,并選擇終端類型為VTlOOo

以太網(wǎng)交換機(jī)上電,終端上顯示以太網(wǎng)交換機(jī)自檢信息,自檢完畢后提示用戶鍵入回車,之后將消滅命令行提示符(如

<Guidway>)。

鍵入命令,配置以太網(wǎng)交換機(jī)或杳看以太網(wǎng)交換機(jī)運(yùn)行狀態(tài)。需要幫助可以隨時(shí)鍵入

“?“2、命令視圖

⑴用戶視圖(查看交換機(jī)的簡(jiǎn)潔運(yùn)行狀態(tài)和統(tǒng)計(jì)信息XQuidway〉:與交換機(jī)建立連接即進(jìn)入

⑵系統(tǒng)視圖(配置系統(tǒng)參數(shù))[Quidway]:在用戶視圖下鍵入system-view

(3)以太網(wǎng)端口視圖(配置以太網(wǎng)端口參數(shù))[QuidwayEihernetO/1]:在系統(tǒng)視圖下鍵入interfaceethernet0/1

(4)VLAN視圖(配宜VLAN參數(shù))[Quidway-Vlanl]:在系統(tǒng)視圖下鍵入vlan1

(5)VLAN接口視圖(配置VLAN和VLAN會(huì)聚對(duì)應(yīng)的IP接口參數(shù))[Quidivay-Vlan-interfacel]:在系統(tǒng)視圖下鍵入interface

vlan-intcrfacc1

(6)本地用戶視圖(配置本地用戶參數(shù);[QuidwayTuser-userl]:在系統(tǒng)視圖下鍵入local-useruserl

⑺用戶界面視圖(配置用戶界面參數(shù);[Quidway-uiO]:在系統(tǒng)視圖下鍵入user-interface

3、其他命令

設(shè)置.系統(tǒng)時(shí)間和時(shí)區(qū)<Quidway〉clocktimeBeijingadd8

〈Quid睛ay>clockdatetime12:00:002022/01/23

設(shè)置交換機(jī)的名稱[Quidway]sysnamcTRAIN-3026-1[TRAIN-3026-1]

配置用戶登錄[Quidway]user-interfacevty04

:Quidway-ui-vtyO]authentication-modescheme

創(chuàng)立本地用戶,Quidway]local-userhuawei

[Quidway-luser-huawei]passwordsimplehuawei

[Quidway-luser-huawei]service-typetelnet1eve13

4、VLAN配置方法

I■配置環(huán)境參數(shù)」

SwitchA端口E0/1屬于VLAN2,E0/2屬于VLAN3

[組網(wǎng)需求」

把交換機(jī)端口E0/1參加到機(jī)AN2,E3/2參加到VLAN3

數(shù)據(jù)配置步驟

[VLAN配置流程」

⑴缺省狀況下全部端口都屬于VLAN1,并且端口是access端口,一個(gè)access端口只能屬于一個(gè)vlan;

⑵假設(shè)端口用access端口,則把端口參加到另外一個(gè)vlan的同時(shí),系統(tǒng)自動(dòng)杷該端口從原來(lái)的vlan中刪除掉:

⑶除了VLAN1,假設(shè)VLANXX不存在,在系統(tǒng)視圖下鍵入VLANXX,則創(chuàng)立VLANXX并進(jìn)入VLAN視圖;假設(shè)VLANXX已

經(jīng)存在,則進(jìn)入VLAN視圖。

[SwitchA相關(guān)配置】

方法一:

⑴創(chuàng)立(進(jìn)入)vlan2

[SwitchA]vlan2

⑵將端口E0/1參加到vlan2

[SwitchA-vlan2]portethernet0/1

⑶創(chuàng)立(進(jìn)入)vlan3

[SwitchA-vlan2]vlan3

⑷將端口EO/2參加到vlan3

[SwitchA-vlan3]portethernet0/2

方法二:

⑴創(chuàng)立(進(jìn)入)vlan2

[SwitchA]vlan2

⑵進(jìn)入端口E0/1視圖

[SwitchA]interfaceethernet0/1

⑶指定端口E0/1屬于vlan2

[SwitchA-Ethcrnct1Jportaccessvlan2

(4)創(chuàng)立(進(jìn)入)vlan3

[SwitchA]vlan3

⑸進(jìn)入端口EO/2視圖

[SwitchA]interfaceethernet0/2

⑹指定端口EO/2屬于vlan3

[SwitchA-Ethernet2]portaccessvlan3

測(cè)試驗(yàn)證

⑴使用命令dispcur可以看到端口E0/1屬于vlan2,E0/2屬于vlan3:

⑵使用displayinterfaceEthernet0/1可以看到端口為access端口.PVID為2;

⑶使用displayinterfaceEthernet0/2可以看到端口為access端口.PVID為3

5、交換機(jī)IP地址配置

功能需求及組網(wǎng)說(shuō)明

「配置環(huán)境參數(shù)J

三層交換機(jī)SwitchA有兩個(gè)端口ethetnet0/1、ethernet0/2.分別屬于vlan2、vlan3;

以vlan2的三層接口地址分別是."24作為PC1的網(wǎng)關(guān):

以vlan3的三層接口地址分別是2.0.0.1/24作為PC2的網(wǎng)關(guān):

I?組網(wǎng)需求J

PC1和PC2通過(guò)三層接口互通

【SwitchA相關(guān)配罟】

⑴創(chuàng)立(進(jìn)入)vlan2

[Quidway]vLan2

⑵將端口EO/1參加到vlan2

[Quidway-vlan2]portethernet0/1

⑶進(jìn)入vlan2的虛接口

[Quidway-vlan2]interfacevlan2

⑷在vlan2的虛接口上配置IP地址

[Quidway-Vlan-interface2]ipaddress1.0.0.1255.255.255.0

⑸創(chuàng)立(進(jìn)入)vlan3

[Quidway]vlan3

⑹將EO/2參加到vlan3

[Quidway-v1an3]portethernet0/2

⑺進(jìn)入vlan3的虛接口

[Quidway-vlan3]interfacevlan3

⑻在vlan3的虛接口上配置IP地址

[Quidway-Vlan-interface3]ipaddress2.0.0.1255.255.255.0

測(cè)試驗(yàn)證

(l)PCl和PC2都可以PING通自己的網(wǎng)關(guān)

(2)PCI和PC2可以相互PING通

6、端口的trunk配置

「配置環(huán)境參數(shù)1

(l)SwitchA端口E0/1屬于vlanlO,E0/2屬于vlan20,E0/3與SwitchB端口E0/3互連

(2)SwitchB端口E0/1屬于vlanlO,E0/2屬于vlan20,E0/3與SwitchA端口E0/3互連

【組網(wǎng)需求」

⑴要求SwitchA的vlanlO的PC與SwitchB的vlanlO的PC互通

⑵要求SwitchA的vlan20的PC與SwitchB的vlan20的PC互通

數(shù)據(jù)配置步驟

[SwitchA相關(guān)配置】

⑴創(chuàng)立(進(jìn)入)vlan入

[SwitchA]vlan10

⑵將E0/1參加到vlan10

[SwitchA-v1an10]portEthernet0/1

(3)創(chuàng)立(進(jìn)入)vlan20

[SwitchAlvlan20

⑷將EO/2參加到vlan20

[SwitchA-v1an20]portEthernet0/2

⑸實(shí)際當(dāng)中一般將上行端口設(shè)置成trunk屬性,允許vlan透?jìng)?/p>

[SwitrhA-Ethprnpt0/3]pnrtlink-typetrunk

(6)允許全部的vlan從EO/3端口透?jìng)魍ㄟ^(guò),也可以指定具體的Han值

[Switch?\-EthernetO/3]porttrunkpermitvlanall

[SwitchB相關(guān)配置】

⑴創(chuàng)立[進(jìn)入]vlanlO

[SwitchB]vlan10

⑵將E0/1參加到vlanlO

[SwitchB-v1an10]portEthernet0/1

⑶創(chuàng)立[進(jìn)入]vlan20

[SwitchB]vlan20

⑷將EO/2參加到vlan20

[SwitchB-vlan20]portEthernet0/2

⑸實(shí)際當(dāng)中一般將上行端口設(shè)置成trunk屬性,允許vlan透?jìng)?/p>

[SwitchB-EthcrnctO/3]portlink-typetrunk

⑺允許全部的vlan從E0/3端口透?jìng)魍ㄟ^(guò),也可以指定具體的vlan值

[SwitchB-EthernetO/3]portti'unkpermitvlanall

【補(bǔ)充說(shuō)明】

⑴假設(shè)一個(gè)端口是trunk端口.則該端□可以屬于多個(gè)vlan;

⑵缺省狀況下trunk端口的PVID為1,可以在端口模式下通過(guò)命令porttrunkpvidvlanvlanid來(lái)修改端口的PVID;

⑶假設(shè)從trunk轉(zhuǎn)發(fā)出去的數(shù)據(jù)報(bào)文的vlanid和端口的PVID全都,則亥報(bào)文的VLAN信息會(huì)被剝?nèi)ィ@點(diǎn)在配置trunk

端口時(shí)需要留意。

⑷一臺(tái)交換機(jī)上假設(shè)已經(jīng)設(shè)置了某個(gè)端口為hybrid端口,則不行以再把另外的端口設(shè)置為trunk端口。

⑸一般狀況下最好指定端口允許通過(guò)哪些具體的VLAN,不要設(shè)置允許全部的VLAN通過(guò)。

測(cè)試驗(yàn)證

(DSwitchAvlanlO內(nèi)的PC可以與SwitchBvlan10內(nèi)的PC互通

(2)SwitchAvlan20內(nèi)的PC可以與SwilchBvlan20內(nèi)的PC互通

(3)SwitchAvlanlO內(nèi)的PC不能與SwitchBvlan20內(nèi)的PC互通

(4)SwitchAvlan20內(nèi)的PC不能與SwitchBvlanlO內(nèi)的PC互通

7、端口會(huì)聚配置

「配置環(huán)境參數(shù)J

⑴交換機(jī)SwitchA和SwitchB通過(guò)以太網(wǎng)口實(shí)現(xiàn)互連。

⑵SwitchA用于互連的端□為cO/1和cO/2,SwitchB用于互迂的端口為。0/1和。0/2。

r組網(wǎng)需求』

增加SwitchA的SwitchB的互連鏈路的帶寬,并且能夠?qū)崿F(xiàn)鏈路備份,使書端口會(huì)聚

數(shù)據(jù)配置步驟

[SwitchA交換機(jī)配置】

⑴進(jìn)入端DEO/l

[SwitchA]interfaceEthernet0/1

⑵會(huì)聚端口必需工作在全雙工模式

[SwitchA-EthernetO/1Jduplexfull

⑶會(huì)聚的端口速率要求一樣,但不能是自適應(yīng)

[SwitchA-EthernetO/1]speed100

⑷進(jìn)入端口EO/2

[SwitchAlinterfaceEthernet0/2

⑸會(huì)聚端口必需工作在全雙工模式

[SwitchA-EthcrnctO/2]duplexfull

(6)會(huì)聚的端口速率要求一樣,但不能是自適應(yīng)

[SwitchA-EthernelO/2jspeed100

⑺依據(jù)源和目的MAC進(jìn)展端口選擇會(huì)聚

[SwitchA]link-aggregationEthernet0/1toEthernet0/2both

[SwitchB交換機(jī)配置】

[SwitchB]interfaceEthernet0/1

[SwitchB-EthernetO/1]duplexfull

[SwitchB-EthernetO/1]speed100

[SwitchB]interfaceEthernet0/2

[SwitchB-EthernetO/2jduplexfull

[SwitchB-EthernetO/2]speed100

[SwitchB]link-aggregationEthernet0/1toEthernet0/2both

【補(bǔ)充說(shuō)明】

⑴同一個(gè)會(huì)聚組中成員端口的鏈路類型與主端口的鏈路類型保持全都,即假設(shè)主端口為Trunk端口,則成員端口也為

Trunk端口;如主端口的鏈路類型改為Access端口,則成員端口的鏈路類型也變?yōu)锳ccess端口。

⑵不同的產(chǎn)品對(duì)端口會(huì)聚時(shí)的起始端口號(hào)要求各有不同,請(qǐng)比照《操作手冊(cè)》進(jìn)展配置。

8、端口儻像配置

「環(huán)境配置參數(shù)J

(DPC1接在交換機(jī)E0/1端口,IP地址1.1.1.1/24

⑵PC2接在交換機(jī)E0/2端口,IP地址2.2.2.2/24

(3)E0/24為交換機(jī)上行端口

(4)Server接在交換機(jī)E0/8端口,該端口作為鏡像端口

[組網(wǎng)需求」

⑴通過(guò)交換機(jī)端口鏡像的功能使用server對(duì)兩臺(tái)pc的業(yè)務(wù)報(bào)文進(jìn)展監(jiān)控。

依據(jù)Quidway交換機(jī)不同型號(hào),鏡像有不同方式進(jìn)展配置:

基丁?端口的鏡像一一基于端口的鏡像是把被鏡像端口的進(jìn)出數(shù)據(jù)報(bào)文完全拷貝一份到鏡像端口,這樣來(lái)進(jìn)展流量觀測(cè)或

者故障定位。

基于流的鏡像一一基于流鏡像的交換機(jī)針對(duì)某些流進(jìn)展鏡像,每個(gè)連接都有兩個(gè)方向的數(shù)據(jù)流,對(duì)于交換機(jī)來(lái)說(shuō)這兩個(gè)

數(shù)據(jù)流是要分開(kāi)鏡像的。

S2022/S2022/S2026/S2403H/S3026等交換機(jī)支持的都是基于端口的鏡像

KC16交換機(jī)支持基于端口的鏡像

3500/3026E/3026F/3050支持基于流的鏡像

5516/6506/6503/6506R支持對(duì)入端口流量進(jìn)展鏡像

數(shù)據(jù)配宜步驟

以QuidwayS3026C為例,通過(guò)基于二層流的鏡像進(jìn)展配置:

⑴定義一個(gè)ACL

[SwitchA]aclnum200

⑵定義一個(gè)規(guī)章從E0/1發(fā)送至其它全部端口的數(shù)據(jù)包

[SwitchA]rule0permitingressinterfaceEthernetO/1egressinterfaceEthernet0/2

⑶定義一個(gè)規(guī)章從其它全部端口到EO/1端

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論