admin管理员组

文章数量:1532650

2024年1月24日发(作者:)

华为中低端lanswitch常见数据配置方法

一、 设备登录方法

LANSWITCH设备常见的登录方法有两种,一种是本地串口登录,一种是telnet登录,设备第一次使用必须通过本地串口登录,下面介绍本地串口登录的方法:

第一步:准备好一台带RS-232串口的微机或便携机,一条配置电缆线(配置电缆线为墨绿色,华为公司所有二三层交换机、路由器、和MA5200E/F设备的配置电缆线都是通用的,随机发货的都有这种电缆线,建议设备维护人员各自保存一根,方便开户和维护)。

第二步:将设备加电,将微机(或终端)的串口通过标准RS-232电缆与设备的Console口连接,如图一所示

建立本地配置环境RS232串口配置口(Console)配置口(Console)电缆

图一:通过配置口搭建本地配置环境

第三步:在微机上依次点击开始-程序-附件-通讯-超级终端,打开设置终端界面,双击的图标,出现如下图标

连接名称设置

设置连接名称(可随意设置)、点击确定

连接端口设置

选择连接到串口一(根据PC机实际情况选择),点击确定

端口通信参数设置

分别选择通信参数为9600bps、8位数据位、1位停止位、无校验和无流控,点击确定

第三步: 在登录串口敲回车键就会出现配置界面,如果是S2008出现如下的提示符:

敲入system-view就可以进入常见数据配置模式,提示符为]

对于老命令行的交换机会出现如下的提示符

S2008>

敲入enable就进入常见数据配置模式,提示符为#

注:所有的数据配置都可以通过串口登录界面进行。

二、 常用数据配置命令

一) VLAN及端口配置命令

1、创建vlan

[S2008]vlan 381

对于老命令行:

S2008#config terminal //先进入config模式

S2008(config)#vlan 381

2、access端口配置(直接接PC机的端口),将access端口加入到vlan中去

[S2008-vlan381] port Ethernet 0/2

对于老命令行为

S2008 (config-vlan381)# switchport ethernet 0/2

3、trunk端口配置

!配置端口Ethernet0/9为Trunk端口,并允许381等VLAN通过。

[S2008] interface Ethernet 0/9

[S2008 -Ethernet0/9]port link-type trunk

[S2008 -Ethernet0/9]port trunk permit vlan 381

对于老命令行

S2008 (config)# interface Ethernet0/9

S2008 (config-if-Ethernet0/9)# switchport mode trunk

S2008(config-if-Ethernet0/9)# switchport trunk allowed vlan 381

4、查看配置

[2008]display cur

对于老命令行

S2008)#show run

5、查看端口

[2008]display interface

对于老命令行

S2008)#show interface

6、端口打开、关闭

[S2008 -Ethernet0/1]shutdown //端口关闭

[S2008 -Ethernet0/1]undo shutdown //端口打开

对于老命令行

S2008 (config-if-Ethernet0/1)#shutdown //端口关闭

S2008(config-if-Ethernet0/1)# no shutdown //端口打开

7、退出到前一配置模式

[S2008 -Ethernet0/1]quit

对于老命令行

S2008 (config-if-Ethernet0/1)#exit

二)配置登录密码

【配置superuser 的密码】

[SwitchA]sup pass simple Huawei

【TELNET密码验证配置】

1.

进入用户界面视图

[SwitchA]user-interface vty 0 4

2.

设置认证方式为密码验证方式

[SwitchA-ui-vty0-4]authentication-mode password

3.

设置明文密码

[SwitchA-ui-vty0-4]set authentication password simple Huawei

4.

缺省情况下,从VTY用户界面登录后可以访问的命令级别为0级。需要将用户的权限设置为3,这用户可以进入系统视图进行操作,否则只有0级用户的权限

[SwitchA-ui-vty0-4]user privilege level 3

【TELNET不验证配置】

1.

进入用户界面视图

[SwitchA]user-interface vty 0 4

2.设置认证方式为不认证

[SwitchA-ui-vty0-4]authentication-mode none

三、 典型配置1

假设S6506R在中心局点,要在S6506R下新开一个用户,用户直接接到S6506R的2/0/1端口,如果中间距离超过100M,可通过光电转换器增加接入距离。

S6506R

VLAN501:61.190.208.1/30

E2/0/1 501

PC机

IP:61.190.208.2/30

网关:61.190.208.1

IP地址:用户只需要一个IP地址,假定从61.190.208.0/24中取出一个段61.190.208.0/30,其中61.190.208.0为网络地址,61.190.208.3为广播地址,这两个地址都不可用,可用的只有61.190.208.1和61.190.208.2,我们规定用户使用61.190.208.2,61.190.208.1作为网关。

VLAN规划:我们假定用户使用vlan501,S6506R的端口配置成access模式,端口pvid为501,在S6506上配置vlan501的三层接口地址作为用户PC机的网关。

【S6506R相关配置】

1.

创建(进入)vlan501

[S6506R]vlan 501

2.

将端口E2/0/1加入到vlan501

[S6506R-vlan501] port ethernet 2/0/1

[S6506R-vlan501]quit

3.

配置vlan501三层接口地址

[S6506R]interface vlan 501

[S6506R-vlan501]ip address 61.190.208.1 255.255.255.252

[S6506R-vlan501]quit

4. 保存数据

[S6506R]quit

save

这样在用户PC机上配置固定ip地址为61.190.208.2,掩码255.255.255.252,网关为61.190.208.1,并设置好DNS地址,即可上网。

注意:用户PC机的掩码必须同S6506R配置的掩码一致

四、 典型配置2

假设S6506R在中心局点,要在S6506R下新开两个用户,两个用户都距离中心局点较远,需要通过一台二层交换机汇聚,我们假定选用S2008做汇聚,两个用户分别接在S2008的端口ethernet1和ethernet2,S2008的ethernet10端口上行接到S6506R的ethernet2/0/1端口,如果中间距离超过100M。组网图如下:

S6506R

VLAN501:61.190.208.1/24

VLAN502:61.190.208.1/24

E0/24

S2008

E0/1 501 E0/2 502

E2/0/1

PC机1 PC机2

IP:61.190.208.2/30

IP:61.190.208.6/24

网关:61.190.208.1

网关:61.190.208.5

数据规划:

IP地址:两个用户各使用一个IP地址,从61.190.208.0/24中取出两个段,第一个段61.190.208.0/30,其中61.190.208.0为网络地址,61.190.208.3为广播地址,可用的有61.190.208.1和61.190.208.2,假定用户使用61.190.208.2/30,61.190.208.1作为网关。第二个段61.190.208.4/30,用户使用61.190.208.6,网关为61.190.208.5。

VLAN规划:用户1使用vlan501,用户2使用vlan502,S2008上行口作为trunk口,透传vlan501和vlan502,S6506R的2/0/1端口也是trunk口,透传vlan501和502,在S6506R上分别配置vlan501和vlan502的三层接口地址。

【S2008相关配置】

1.

创建(进入)vlan501

[S2008]vlan 501

2.

将端口E0/1加入到vlan501

[S2008-vlan501]port ethernet 0/1

[S2008-vlan501]quit

3.

创建(进入)vlan502

[S2008-vlan502]vlan 502

4.

将端口E0/2加入到vlan502

[S2008-vlan502]port ethernet 0/2

[S2008-vlan502]quit

5. 将上行端口设置成trunk属性,允许vlan透传

[S2008]interface ethernet 0/10

[S2008-Ethernet0/10]port link-type trunk

6. 允许vlan501、502从E0/10端口透传通过,也可以配置允许所有的vlan

[S2008-Ethernet0/10]port trunk permit vlan 501

[S2008-Ethernet0/10]port trunk permit vlan 502

[S2008-Ethernet0/10]quit

7. 保存数据

[S2008]quit

save

【S6506R相关配置】

1.

创建vlan501

[S6506R]vlan 501

[S6506R-vlan501]quit

2.

创建vlan502

[S6506R-vlan502]vlan 502

[S6506R-vlan502]quit

3.

配置vlan501三层接口地址

[S6506R]interface vlan 501

[S6506R-vlan501]ip address 61.190.208.1 255.255.255.252

[S6506R-vlan501]quit

4.

配置vlan502三层接口地址

[S6506R]interface vlan 502

[S6506R-vlan502]ip address 61.190.208.5 255.255.255.252

[S6506R-vlan502]quit

5. 将端口2/0/1设置成trunk属性,允许vlan透传

[S6506R]interface ethernet 2/0/1

[S6506R-Ethernet2/0/1]port link-type trunk

6. 允许vlan501、502从E2/0/1端口透传通过

[S6506R-Ethernet2/0/1]port trunk permit vlan 501

[S6506R-Ethernet2/0/1]port trunk permit vlan 502

[S6506R-Ethernet2/0/1]quit

7. 保存数据

[S6506R]quit

save

这样在用户PC机1上配置固定ip地址为61.190.208.2,掩码255.255.255.252,网关为61.190.208.1,并设置好DNS地址,即可上网。PC机2上配置固定ip地址为61.190.208.6,掩码255.255.255.252,网关为61.190.208.5,并设置好DNS地址,即可上网。

五、 典型配置3

组网情况同典型配置2,也要开通两个用户,在开通用户的时候,同时要配置S2008交换机的管理地址,以便远程维护S2008。组网图如下:

S6506R

VLAN501:61.190.208.1/24

VLAN502:61.190.208.1/24

E0/24

S2008

E0/1 501 E0/2 502

E2/0/1

PC机1 PC机2

IP:61.190.208.2/30

IP:61.190.208.6/24

网关:61.190.208.1

网关:61.190.208.5

数据规划:

IP地址:用户IP地址规划同典型配置2,但现在需要另外规划S2008的管理地址, 建议同一台三层交换机下的所有二层交换机共用同一段地址,我们假定这里使用202.102.201.0/28网段,S2008使用202.102.201.2/28,在S6506上配置管理vlan的三层接口地址202.102.201.1/28。

VLAN规划:用户vlan规划同典型配置2,现在需要另外规划S2008的管理vlan,建议同一台三层交换机下的所有二层交换机共用同一个管理vlan。我们假定这里管理vlan 为99。

【S2008相关配置】

1.

创建(进入)vlan501

[S2008]vlan 501

2.

将端口E0/1加入到vlan501

[S2008-vlan501]port ethernet 0/1

[S2008-vlan501]quit

3. 创建(进入)vlan502

[S2008-vlan502]vlan 502

4. 将端口E0/2加入到vlan502

[S2008-vlan502]port ethernet 0/2

[S2008-vlan502]quit

5. 创建管理vlan

[S2008]vlan 99

[S2008-vlan99]quit

6.将上行端口设置成trunk属性,允许vlan透传

[S2008]interface ethernet 0/10

[S2008-Ethernet0/10]port link-type trunk

7. 允许vlan501、502从E0/10端口透传通过,也可以配置允许所有的vlan

[S2008-Ethernet0/10]port trunk permit vlan 501

[S2008-Ethernet0/10]port trunk permit vlan 502

[S2008-Ethernet0/10]port trunk permit vlan 99

[S2008-Ethernet0/10]quit

8. 配置S2008管理IP地址

[S2008]interface vlan 99

[S2008-vlanif99]ip address 202.102.201.2 255.255.255.240

[S2008-vlanif99]quit

9. 配置默认路由

[S2008]ip route 0.0.0.0 0.0.0.0 202.102.201.1

10.配置登录密码

[S2008]sup pass simple Huawei //配置密码为huawei

[S2008]user-interface vty 0 4

[S2008-ui-vty0-4]user privilege level 3

[S2008-ui-vty0-4]authentication-mode none

[S2008-ui-vty0-4]quit

//sup密码必须配置,一级密码可配置为空,这样telnet登录时只用输入一次密码即可

11.保存数据

[S2008]quit

save

【S6506R相关配置】

1.

创建vlan501

[S6506R]vlan 501

[S6506R-vlan501]quit

2.

创建vlan502

[S6506R-vlan502]vlan 502

[S6506R-vlan502]quit

3. 创建vlan99

[S6506R]vlan 99

[S6506R-vlan99]quit

4. 配置vlan501三层接口地址

[S6506R]interface vlan 501

[S6506R-vlan501]ip address 61.190.208.1 255.255.255.252

[S6506R-vlan501]quit

5.

配置vlan502三层接口地址

[S6506R]interface vlan 502

[S6506R-vlan502]ip address 61.190.208.5 255.255.255.252

[S6506R-vlan502]quit

6.

配置管理vlan99的三层接口地址

[S6506R]interface vlan 99

[S6506R-vlanif99]ip address 202.102.201.1 255.255.255.240

[S6506R-vlanif99]quit

7. 将端口2/0/1设置成trunk属性,允许vlan透传

[S6506R]interface ethernet 2/0/1

[S6506R-Ethernet2/0/1]port link-type trunk

8. 允许vlan501、502、99从E2/0/1端口透传通过

[S6506R-Ethernet2/0/1]port trunk permit vlan 501

[S6506R-Ethernet2/0/1]port trunk permit vlan 502

[S6506R-Ethernet2/0/1]port trunk permit vlan 99

[S6506R-Ethernet2/0/1]quit

9. 保存数据

[S6506R]quit

save

这样配置完成后,不仅用户能正常上网,也能telnet上S2008上对S2008进行远程维护。

六、 典型配置4

假设S6506R在中心局点,要在S6506R下新开两个小区用户,S3026为小区汇聚设备,S2008为楼栋汇聚设备,组网如下:

S6506R

E2/0/1

E0/24

S3026

E0/1

E0/10

S2008

E0/1 501 E0/2 502

VLAN501:61.190.208.1/24

VLAN502:61.190.208.1/24

PC机1 PC机2

IP:61.190.208.2/30

IP:61.190.208.6/24

网关:61.190.208.1

网关:61.190.208.5

两个用户分别接在S2008的端口ethernet1和ethernet2。S2008的ethernet10端口上行接到S3026的ethernet1,S3026的上行口为ethernet 0/24,接到S6506R的ethernet2/0/1端口。

【S2008相关配置】同典型配置2

【S3026相关配置】

1.

创建vlan501

[S3026]vlan 501

[S3026]quit

2. 创建vlan502

[S3026]vlan 502

[S3026]quit

3.

将与S2008对接的端口E0/1设置成trunk属性,允许vlan透传

[S3026]interface ethernet 0/1

[S3026-Ethernet0/1]port link-type trunk

4.

允许vlan501、502从E0/1端口透传通过

[S3026-Ethernet0/1]port trunk permit vlan 501

[S3026-Ethernet0/1]port trunk permit vlan 502

[S3026-Ethernet0/1]quit

10. 将上行端口设置成trunk属性,允许vlan透传

[S3026]interface ethernet 0/24

[S3026-Ethernet0/24]port link-type trunk

11. 允许vlan501、502从E0/10端口透传通过,也可以配置允许所有的vlan

[S3026-Ethernet0/24]port trunk permit vlan 501

[S3026-Ethernet0/24]port trunk permit vlan 502

[S3026-Ethernet0/24]quit

12. 保存数据

[S3026]quit

save

【S6506R相关配置】同典型配置2

七、 典型配置5

需要在BAS设备(如MA5200F)下开两个用户,一个用户使用固定IP地址的上网,一个用户才用PPPOE拨号上网,组网图如下:

MA5200F

VLAN501:61.190.208.1/24

Port1

E0/24

S3026

E0/1

E0/10

S2008

E0/1 501 E0/2 502

PC机1 PC机2

IP:61.190.208.2/30

PPPOE拨号

网关:61.190.208.1

这种组网结构同典型配置4一样,不同的是将S6506R换成了MA5200F,这样在二层交换机上的配置同典型配置4一样,不需要任何改动,在MA5200F上配置vlan501为固定ip地址的用户,配置vlan502为pppoe拨号用户即可。

【MA5200F拨号用户配置】

[ma5200f]portvlan ethernet 1 vlan 502 1 //配置vlan502为pppoe拨号vlan

[ma5200f]access-type layer2-subscriber

[ma5200f]default-domain authentication ahdx //根据实际配置缺省域名

[ma5200f]authentication-method pppoe

注:如果BAS设备是MA5200E或MA5200F,需要配置相关的vlan号,系统缺省是没有vlan号的,可以配置的VLAN号为1-4095,如果是MA5200设备,不需要作任何配置,MA5200缺省已经配置了VLAN号,范围为1-2046。

本文标签: 配置用户端口地址设置