Ⅰ 华为交换机路由配置命令
华为路由器交换机配置命令:路由器命令
[Quidway]displayversion;显示版本信息
[Quidway]displaycurrent-configuration;显示当前配置
[Quidway]displayinterfaces;显示接口信息
[Quidway]displayiproute;显示路由信息
[Quidway]sysnameaabbcc;更改主机名
[Quidway]superpasswrod123456;设置口令
[Quidway]interfaceserial0;进入接口
[Quidway-serial0]ipaddress;配置端口IP地址
[Quidway-serial0]undoshutdown;激活端口
[Quidway]link-protocolhdlc;绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;显示所有信息
[Quidway]debugginghdlceventserial0;调试事件信息
[Quidway]debugginghdlcpacketserial0;显示包的信息
华为路由器交换机配置命令:静态路由:
[Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
例如:[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
华为路由器交换机配置命令:动态路由:
[Quidway]rip;设置动态路由
[Quidway]ripwork;设置工作允许
[Quidway]ripinput;设置入口允许
[Quidway]ripoutput;设置出口允许
[Quidway-rip]network1.0.0.0;设置交换路由网络
[Quidway-rip]networkall;设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;路由聚合
[Quidway]ripversion1;设置工作在版本1
[Quidway]ripversion2multicast;设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;水平分隔
[Quidway]routeridA.B.C.D;配置路由器的ID
[Quidway]ospfenable;启动OSPF协议
[Quidway-ospf]import-routedirect;引入直联路由
[Quidway-Serial0]ospfenablearea;配置OSPF区域
华为路由器交换机配置命令:标准访问列表命令格式如下:
acl[match-orderconfig|auto];默认前者顺序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
华为路由器交换机配置命令:扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
[operate]
配置ICMP协议的扩展访问列表:
rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
[icmp-code][logging]
华为路由器交换机配置命令:扩展访问控制列表操作符的含义
equalportnumber;等于
greater-thanportnumber;大于
less-thanportnumber;小于
not-equalportnumber;不等
rangeportnumber1portnumber2;区间
交换机的英文名称之为“Switch”,它是集线器的升级换代产品,从外观上来看,它与集线器基本上没有多大区别,都是带有多个端口的长方体。交换机是按照通信两端传输信息的需要,用人工或设备自动完成的方法把要传输的信息送到符合要求的相应路由上的技术统称。广义的交换机就是一种在通信系统中完成信息交换功能的设备。 “交换”和“交换机”最早起源于电话通讯系统PSTN。我们以前经常在电影或电视中看到一些老的影片时常看到有人在电话机旁狂摇几下(注意不是拨号),然后就说:给我接XXX,话务员接到要求后就会把相应端线头插在要接的端子上,即可通话。其实这就是最原始的电话交换机系统,只不过它是一种人工电话交换系统,不是自动的,也不是我们所指的计算机交换机,但是今天的交换机也就是在这个电话交换机技术上发展而来的。 交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流量控制。目前一些高档交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有路由和防火墙的功能。 交换机拥有一条很高带宽的背部总线和内部交换矩阵。交换机的所有的端口都挂接在这条背部总线上。控制电路收到数据包以后,处理端口会查找内存中的MAC地址(网卡的硬件地址)对照表以确定目的MAC的NIC(网卡)挂接在哪个端口上,通过内部交换矩阵直接将数据迅速包传送到目的节点,而不是所有节点,目的MAC若不存在才广播到所有的端口。这种方式我们可以明显地看出一方面效率高,不会浪费网络资源,只是对目的地址发送数据,一般来说不易产生网络堵塞;另一个方面数据传输安全,因为它不是对所有节点都同时发送,发送数据时其它节点很难侦听到所发送的信息。这也是交换机为什么会很快取代集线器的重要原因之一。交换机与集线器的区别主要体现在如下几个方面: (1)在OSI/RM(OSI参考模型)中的工作层次不同 交换机和集线器在OSI/RM开放体系模型中对应的层次就不一样,集线器是同时工作在第一层(物理层)和第二层(数据链路层),而交换机至少是工作在第二层,更高级的交换机可以工作在第三层(网络层)和第四层(传输层)。 (2)交换机的数据传输方式不同 集线器的数据传输方式是广播(broadcast)方式,而交换机的数据传输是有目的的,数据只对目的节点发送,只是在自己的MAC地址表中找不到的情况下第一次使用广播方式发送,然后因为交换机具有MAC地址学习功能,第二次以后就不再是广播发送了,又是有目的的发送。这样的好处是数据传输效率提高,不会出现广播风暴,在安全性方面也不会出现其它节点侦听的现象。 (3)带宽占用方式不同 在带宽占用方面,集线器所有端口是共享集线器的总带宽,而交换机的每个端口都具有自己的带宽,这样就交换机实际上每个端口的带宽比集线器端口可用带宽要高许多,也就决定了交换机的传输速度比集线器要快许多。 (4)传输模式不同 集线器只能采用半双工方式进行传输的,因为集线器是共享传输介质的,这样在上行通道上集线器一次只能传输一个任务,要么是接收数据,要么是发送数据。而交换机则不一样,它是采用全双工方式来传输数据的,因此在同一时刻可以同时进行数据的接收和发送,这不但令数据的传输速度大大加快,而且在整个系统的吞吐量方面交换机比集线器至少要快一倍以上,因为它可以接收和发送同时进行,实际上还远不止一倍,因为端口带宽一般来说交换机比集线器也要宽许多倍。 总之,交换机是一种基于MAC地址识别,能完成封装转发数据包功能的网络设备。目前,主流的交换机厂商以国外的CISCO(思科)、3COM、安奈特为代表,国内主要有华为、D-LINK等。路由器:(Router)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器来完成。因此,路由器具有判断网络地址和选择路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。事实上,路由器除了上述的路由选择这一主要功能外,还具有网络流量控制功能。
Ⅲ 华为交换机如何配置路由
配置方法如下:
1,登陆交换机,进入管理视图,<Quidway>system-view。
拓展资料:
传统华为交换机从网桥发展而来,属于OSI第二层即数据链路层设备。它根据MAC地址寻址,通过站表选择路由,站表的建立和维护由CISCO思科交换机自动进行。路由器属于OSI第三层即网络层设备,它根据IP地址进行寻址,通过路由表路由协议产生。
三层万兆交换机最大的好处是快速,由于交换机只须识别帧中MAC地址,直接根据MAC地址产生选择转发端口算法简单,便于ASIC实现,因此转发速度极高。但交换机的工作机制也带来一些问题。
1.回路:根据华为交换机地址学习和站表建立算法,交换机之间不允许存在回路。一旦存在回路,必须启动生成树算法,阻塞掉产生回路的端口。而路由器的路由协议没有这个问题,路由器之间可以有多条通路来平衡负载,提高可靠性。
2.负载集中:华为交换机之间只能有一条通路,使得信息集中在一条通信链路上,不能进行动态分配,以平衡负载。而路由器的路由协议算法可以避免这一点,OSPF路由协议算法不但能产生多条路由,而且能为不同的网络应用选择各自不同的最佳路由。
3.广播控制:华为交换机只能缩小冲突域,而不能缩小广播域。整个交换式网络就是一个大的广播域,广播报文散到整个交换式网络。而路由器可以隔离广播域,广播报文不能通过路由器继续进行广播。
4.子网划分:华为交换机只能识别MAC地址。MAC地址是物理地址,而且采用平坦的地址结构,因此不能根据MAC地址来划分子网。而路由器识别IP地址,IP地址由网络管理员分配,是逻辑地址且IP地址具有层次结构,被划分成网络号和主机号,可以非常方便地用于划分子网,路由器的主要功能就是用于连接不同的网络。
5.保密问题:虽说华为交换机也可以根据帧的源MAC地址、目的MAC地址和其他帧中内容对帧实施过滤,但路由器根据报文的源IP地址、目的IP地址、TCP端口地址等内容对报文实施过滤,更加直观方便。
Ⅳ 华为路由器怎么设置成交换机
华为路由器怎么设置成交换机?这个话你先设置路由器先插上电源,以后扫描他路由器大为码,进入他的操作端,然后进行选择交换机功能就可以了
Ⅳ 华为路由器与三层交换机设备互联的问题
怎么配置才能使VLAN1、2、3通过路由器连internet
在三层交换机上设置路由 ip rou 0.0.0.0 0.0.0.0 192.168.1.1
而在路由上设置回指路由 ip rou 192.168.2.0 255.255.255.0 192.168.1.2
ip rou 192.168.3.0 255.255.255.0 192.168.1.2
而vlan4和5没有做回来的数据路,本身跟路由器的外网口就是不通的,所以就上不了网了。
上网是需要做nat的。定义一个acl num 2000
rule per source 192.168.0.0 0.0.255.255
然后在外网口nat out 2000 就可以上网了。
在有一种方法就是:
在路由器上 ip rou 192.168.0.0 255.255.0.0 192.168.1.2 这时网络上全通的,但是上网的规则是用nat来定义的。
acl num 2000
rule 1 per sou 192.168.1.0 0.0.0.255
rule 2 per sou 192.168.2.0 0.0.0.255
rule 3 per sou 192.168.3.0 0.0.0.255
不定义rule上网规则相应的vlan就上不去网。
而vlan之间的互访问题是在交换上做的,你起了三层接口默认所有vlan就是全通的了。
而不让互访的话,也是需要在acl的。而这个acl是高级的 也就是3000以上的,可以定义源地址和目的地址。
只要定义不让互访的vlan规则就可以了。
如下:原来做的。
#
acl number 3010
rule 0 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255
rule 1 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.30.0 0.0.0.255
rule 2 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.40.0 0.0.0.255
rule 3 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.50.0 0.0.0.255
rule 4 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.60.0 0.0.0.255
#
interface Ethernet1/0/1
port access vlan 10
packet-filter inbound ip-group 3010 rule 0
packet-filter inbound ip-group 3010 rule 1
packet-filter inbound ip-group 3010 rule 2
packet-filter inbound ip-group 3010 rule 3
packet-filter inbound ip-group 3010 rule 4
#
而acl的下发也是有说道的,有的交换机不支持在vlan接口下下发,只支持在端口下下发。
具体可以查看对应交换机的操作手册,而你的模拟器有些命令是用不了的,模拟器的命令是v3的。现在一般都是v5版本的了。
Ⅵ 华为路由器如何当交换机用大神赐教
将路由器按复位键使其复位,什么都不要设置,把入户线接到路由的LAN口第一个口(切记),电脑接其它剩余的LAN口,WAN口不要接任何线。电脑IP地址自动获取,这样就行了。
Ⅶ 华为交换机与路由器配置
只需要翻开华为路由器和交换机的说明书即可解决问题。而且看你的问题我猜测你是没有实际操作经验的——因为,在实际连接中只要把网络接口(比如ADSL,光纤)接到路由器,再把路由器连接到交换机,下边所有的PC通过网线连接到交换机,那么除非设置里专门屏蔽了LAN的拼包“禁止来自LAN口的Ping包通过路由器”那么在默认里都是可以拼通的。
Ⅷ 华为路由器与交换机如何配置互通
第一:看来你连思科都没毕业
第二:作为一个最基本的网络工程师首先要学会的就是查找资料
谁也不能把每个厂家的设备都学会完
第三:不要说我说的没用
我只是告诉你一个处理事情的方法,你能想到网络来找答案,难道你就不能根据路由器的型号去华为官网把配置手册下载下来看一下吗?或者说是你的
型号比较老了
你也可以直接网络这个型号的配置手册呀
第四:最重要的是你找到了这个手册你不光可以学会一个配置VLAN啊而且你以后的工作中遇到别的不懂的是不是也可以翻一下这个东西
Ⅸ 华为技术,怎样连接交换机与路由器,怎样连接路由器与路由器
记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去吧。记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去吧。记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去吧。记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去吧。记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去吧。未接来电,等等,都可以查出来,试试去吧。记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去吧。记得以前,如果知道自己的密码啥的,就可以去营业厅查询自己的通话记录,详单都会出来的,什么时候来电,通话时间的长短,未接来电,等等,都可以查出来,试试去吧。吧。
Ⅹ 华为交换机与路由器的基本连接与配置(最好有截图)
华为路由器:en 进入特权模式
conf 进入全局配置模式
in s0 进入 serial 0 端口配置
ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配
enca hdlc/ppp 捆绑链路协议 hdlc 或者 ppp
ip unn e0
exit 回到全局配置模式
in e0 进入以太接口配置
ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配
exit 回到全局配置模式
ip route 0.0.0.0 0.0.0.0 s 0 添加路由表
ena password 口令
write
exit
以上根据中国电信 ddn 专线多数情况应用
普通用户模式
enable 转入特权用户模式
exit 退出配置
help 系统帮助简述
language 语言模式切换
ping 检查网络主机连接及主机是否可达
show 显示系统运行信息
telnet 远程登录功能
tracert 跟踪到目的地经过了哪些路由器
特权用户模式
#?
clear 清除各项统计信息
clock 管理系统时钟
configure 进入全局配置模式
debug 开启调试开关
disable 返回普通用户模式
download 下载新版本软件和配置文件
erase 擦除FLASH中的配置
exec-timeout 打开EXEC超时退出开关
exit 退出配置
first-config 设置或清除初次配置标志
help 系统帮助简述
language 语言模式切换
monitor 打开用户屏幕调试信息输出开关
no 关闭调试开关
ping 检查网络主机连接及主机是否可达
reboot 路由器重启
setup 配置路由器参数
show 显示系统运行信息
telnet 远程登录功能
tracert 跟踪到目的地经过了哪些路由器
unmonitor 关闭用户屏幕调试信息输出开关
write 将当前配置参数保存至FLASH MEM中
全局配置模式
aaa-enable 使能配置AAA(认证,授权和计费)
access-list 配置标准访问表
arp 设置静态ARP人口
chat-script 生成一个用在modem上的执行脚本
custom-list 创建定制队列列表
dialer-list 创建dialer-list
dram-wait 设置DRAM等待状态
enable 修改ENABLE口令
exit 退出全局配置模式
firewall 配置防火墙状态
flow-interval 设置流量控制时间间隔
frame-relay 帧中继全局配置命令集
ftp-server FTP 服务器
help 系统帮助命令简述
host 添加主机名称和其IP地址
hostname 修改主机名
ifquelen 更改接口队列长度
interface 选择配置接口
ip 全局IP配置命令子集
ipx 全局IPX配置命令子集
loghost 设置日志主机IP地址
logic-channel 配置逻辑通道
login 启动EXEC登录验证
modem-timeout 设置 modem 超时时间
multilink 配置multilink 用户使用的接口
multilink-user 配置multilink 用户使用的接口
natserver 设置FTP,TELNET,WWW服务的IP地址
no 关闭某些参数开关
priority-list 创建优先级队列列表
router 启动路由处理
settr 设置时间范围
snmp-server 修改SNMP参数
tcp 配置全局TCP参数
timerange 启动或关闭时间区域
user 为PPP验证向系统中加入用户
vpdn 设置VPDN
vpdn-group 设置VPDN组
x25 X.25协议分组层
路由器以太网口配置命令
2.1.1 description
设置以太网口描述。
description ethernet-description
no description
华为交换机: .系统名称
命令:[huawei]Sysname <系统名称>
2.Vlan(管理Vlan和用户Vlan)
命令: [huawei]vlan <vlan ID>
3.IP地址
命令: [huawei]interface vlan100
[huawei-vlan-interface100]ip address X.X.X.X X.X.X.X
4.配置端口类型(Trunk或Vlan)
①Trunk
命令:[huawei]interface e0/1
[huawei-Ethernet0/1] port link-type trunk
[huawei-Ethernet0/1] port trunk permit vlan <vlan ID>
注意: 绝对禁止使用port trunk permit vlan all (就是禁止配置所有VLAN通过)
②Vlan
命令:[huawei]interface e0/1
[huawei-Ethernet0/1] port access vlan <Vlan ID>
5.广播风暴抑制
命令: [huawei]interface e0/1
[huawei-Ethernet0/1] broadcast-suppression <抑制值>
抑制值取 10~30
6.端口描述
命令: [huawei]interface e0/1
[huawei-Ethernet0/1] description <描述文本>
描述规则CONNECT-XX#-XX#
7.静态路由
命令: [huawei] ip route-static 0.0.0.0 0.0.0.0 网关地址
如:陕西分公司:ip route-static 0.0.0.0 0.0.0.0 10.172.252.1
8.远程登陆
命令: [huawei] user-interface vty 0 4
[huawei-ui-vty0-4] user privilege level 3
[huawei-ui-vty0-4] set authentication password simple 密码
首次密码设置为设备型号(字母全部小写):s3026c s2008ei
~~~~~~~~~~~~~~~~~~~~~
下面是一个配置过的8口华为 我在主要的地方都有注解括号内的是注解不是配置
sysname YCN-JinLinXinCun-1Qu-9#-4(这个是交换机的命名不是很重要)
#
radius scheme system
server-type huawei
primary authentication 127.0.0.1 1645
primary accounting 127.0.0.1 1646
user-name-format without-domain
domain system
radius-scheme system
access-limit disable
state active
idle-cut disable
self-service-url disable
messenger time disable
domain default enable system
#
local-server nas-ip 127.0.0.1 key huawei
#
queue-scheler wrr 1 2 4 8
#
vlan 1 (这个可以不要,呵呵)
#
vlan 989 (用户VLAN)
#
vlan 1801 (用户VLAN)
description CONNECT-IPTV
#
vlan 4003 (管理VLAN)
#
interface Vlan-interface4003
ip address 10.172.252.117 255.255.252.0 (配置IP)
#
interface Aux0/0
# (分别给每个端口配置 VLAN和风暴注意1~7口为ACC口就是普通口)
interface Ethernet0/1
broadcast-suppression 20
port access vlan 989 (普通口只能配置一个VLAN)
#
interface Ethernet0/2
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/3
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/4
description CONNECT-1Qu-10#-4
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 989 1801 4003
broadcast-suppression 20
#
interface Ethernet0/5
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/6
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/7
broadcast-suppression 20
port access vlan 989
#
interface Ethernet0/8 (这是TURCK口说明有上联设备直接接的是我们的机房3层的12口)
description CONNECT-YCN-L3-1#(e0/12)
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 989 1801 4003 (TRUNK 口配置多个VLAN)
broadcast-suppression 20
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 10.172.252.1 preference 60 (静态陆游)
#
snmp-agent
snmp-agent local-engineid 800007DB000FE2017EB66877
snmp-agent community write Ar_#F2!mn
snmp-agent community read Ar_$F2!mn
snmp-agent sys-info location BeiJing China
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain 172.28.95.10 params securityname
Ar_$F2!mn
#
user-interface aux 0
user-interface vty 0 4
user privilege level 3
set authentication password simple s2008ei (交换机配置远程登陆密码)