admin管理员组文章数量:1532650
2024年1月24日发(作者:)
华为中低端lanswitch常见数据配置方法
一、 设备登录方法
LANSWITCH设备常见的登录方法有两种,一种是本地串口登录,一种是telnet登录,设备第一次使用必须通过本地串口登录,下面介绍本地串口登录的方法:
第一步:准备好一台带RS-232串口的微机或便携机,一条配置电缆线(配置电缆线为墨绿色,华为公司所有二三层交换机、路由器、和MA5200E/F设备的配置电缆线都是通用的,随机发货的都有这种电缆线,建议设备维护人员各自保存一根,方便开户和维护)。
第二步:将设备加电,将微机(或终端)的串口通过标准RS-232电缆与设备的Console口连接,如图一所示
建立本地配置环境RS232串口配置口(Console)配置口(Console)电缆
图一:通过配置口搭建本地配置环境
第三步:在微机上依次点击开始-程序-附件-通讯-超级终端,打开设置终端界面,双击的图标,出现如下图标
连接名称设置
设置连接名称(可随意设置)、点击确定
连接端口设置
选择连接到串口一(根据PC机实际情况选择),点击确定
端口通信参数设置
分别选择通信参数为9600bps、8位数据位、1位停止位、无校验和无流控,点击确定
第三步: 在登录串口敲回车键就会出现配置界面,如果是S2008出现如下的提示符:
敲入system-view就可以进入常见数据配置模式,提示符为]
对于老命令行的交换机会出现如下的提示符
S2008>
敲入enable就进入常见数据配置模式,提示符为#
注:所有的数据配置都可以通过串口登录界面进行。
二、 常用数据配置命令
一) VLAN及端口配置命令
1、创建vlan
[S2008]vlan 381
对于老命令行:
S2008#config terminal //先进入config模式
S2008(config)#vlan 381
2、access端口配置(直接接PC机的端口),将access端口加入到vlan中去
[S2008-vlan381] port Ethernet 0/2
对于老命令行为
S2008 (config-vlan381)# switchport ethernet 0/2
3、trunk端口配置
!配置端口Ethernet0/9为Trunk端口,并允许381等VLAN通过。
[S2008] interface Ethernet 0/9
[S2008 -Ethernet0/9]port link-type trunk
[S2008 -Ethernet0/9]port trunk permit vlan 381
对于老命令行
S2008 (config)# interface Ethernet0/9
S2008 (config-if-Ethernet0/9)# switchport mode trunk
S2008(config-if-Ethernet0/9)# switchport trunk allowed vlan 381
4、查看配置
[2008]display cur
对于老命令行
S2008)#show run
5、查看端口
[2008]display interface
对于老命令行
S2008)#show interface
6、端口打开、关闭
[S2008 -Ethernet0/1]shutdown //端口关闭
[S2008 -Ethernet0/1]undo shutdown //端口打开
对于老命令行
S2008 (config-if-Ethernet0/1)#shutdown //端口关闭
S2008(config-if-Ethernet0/1)# no shutdown //端口打开
7、退出到前一配置模式
[S2008 -Ethernet0/1]quit
对于老命令行
S2008 (config-if-Ethernet0/1)#exit
二)配置登录密码
【配置superuser 的密码】
[SwitchA]sup pass simple Huawei
【TELNET密码验证配置】
1.
进入用户界面视图
[SwitchA]user-interface vty 0 4
2.
设置认证方式为密码验证方式
[SwitchA-ui-vty0-4]authentication-mode password
3.
设置明文密码
[SwitchA-ui-vty0-4]set authentication password simple Huawei
4.
缺省情况下,从VTY用户界面登录后可以访问的命令级别为0级。需要将用户的权限设置为3,这用户可以进入系统视图进行操作,否则只有0级用户的权限
[SwitchA-ui-vty0-4]user privilege level 3
【TELNET不验证配置】
1.
进入用户界面视图
[SwitchA]user-interface vty 0 4
2.设置认证方式为不认证
[SwitchA-ui-vty0-4]authentication-mode none
三、 典型配置1
假设S6506R在中心局点,要在S6506R下新开一个用户,用户直接接到S6506R的2/0/1端口,如果中间距离超过100M,可通过光电转换器增加接入距离。
S6506R
VLAN501:61.190.208.1/30
E2/0/1 501
PC机
IP:61.190.208.2/30
网关:61.190.208.1
IP地址:用户只需要一个IP地址,假定从61.190.208.0/24中取出一个段61.190.208.0/30,其中61.190.208.0为网络地址,61.190.208.3为广播地址,这两个地址都不可用,可用的只有61.190.208.1和61.190.208.2,我们规定用户使用61.190.208.2,61.190.208.1作为网关。
VLAN规划:我们假定用户使用vlan501,S6506R的端口配置成access模式,端口pvid为501,在S6506上配置vlan501的三层接口地址作为用户PC机的网关。
【S6506R相关配置】
1.
创建(进入)vlan501
[S6506R]vlan 501
2.
将端口E2/0/1加入到vlan501
[S6506R-vlan501] port ethernet 2/0/1
[S6506R-vlan501]quit
3.
配置vlan501三层接口地址
[S6506R]interface vlan 501
[S6506R-vlan501]ip address 61.190.208.1 255.255.255.252
[S6506R-vlan501]quit
4. 保存数据
[S6506R]quit
这样在用户PC机上配置固定ip地址为61.190.208.2,掩码255.255.255.252,网关为61.190.208.1,并设置好DNS地址,即可上网。
注意:用户PC机的掩码必须同S6506R配置的掩码一致
四、 典型配置2
假设S6506R在中心局点,要在S6506R下新开两个用户,两个用户都距离中心局点较远,需要通过一台二层交换机汇聚,我们假定选用S2008做汇聚,两个用户分别接在S2008的端口ethernet1和ethernet2,S2008的ethernet10端口上行接到S6506R的ethernet2/0/1端口,如果中间距离超过100M。组网图如下:
S6506R
VLAN501:61.190.208.1/24
VLAN502:61.190.208.1/24
E0/24
S2008
E0/1 501 E0/2 502
E2/0/1
PC机1 PC机2
IP:61.190.208.2/30
IP:61.190.208.6/24
网关:61.190.208.1
网关:61.190.208.5
数据规划:
IP地址:两个用户各使用一个IP地址,从61.190.208.0/24中取出两个段,第一个段61.190.208.0/30,其中61.190.208.0为网络地址,61.190.208.3为广播地址,可用的有61.190.208.1和61.190.208.2,假定用户使用61.190.208.2/30,61.190.208.1作为网关。第二个段61.190.208.4/30,用户使用61.190.208.6,网关为61.190.208.5。
VLAN规划:用户1使用vlan501,用户2使用vlan502,S2008上行口作为trunk口,透传vlan501和vlan502,S6506R的2/0/1端口也是trunk口,透传vlan501和502,在S6506R上分别配置vlan501和vlan502的三层接口地址。
【S2008相关配置】
1.
创建(进入)vlan501
[S2008]vlan 501
2.
将端口E0/1加入到vlan501
[S2008-vlan501]port ethernet 0/1
[S2008-vlan501]quit
3.
创建(进入)vlan502
[S2008-vlan502]vlan 502
4.
将端口E0/2加入到vlan502
[S2008-vlan502]port ethernet 0/2
[S2008-vlan502]quit
5. 将上行端口设置成trunk属性,允许vlan透传
[S2008]interface ethernet 0/10
[S2008-Ethernet0/10]port link-type trunk
6. 允许vlan501、502从E0/10端口透传通过,也可以配置允许所有的vlan
[S2008-Ethernet0/10]port trunk permit vlan 501
[S2008-Ethernet0/10]port trunk permit vlan 502
[S2008-Ethernet0/10]quit
7. 保存数据
[S2008]quit
【S6506R相关配置】
1.
创建vlan501
[S6506R]vlan 501
[S6506R-vlan501]quit
2.
创建vlan502
[S6506R-vlan502]vlan 502
[S6506R-vlan502]quit
3.
配置vlan501三层接口地址
[S6506R]interface vlan 501
[S6506R-vlan501]ip address 61.190.208.1 255.255.255.252
[S6506R-vlan501]quit
4.
配置vlan502三层接口地址
[S6506R]interface vlan 502
[S6506R-vlan502]ip address 61.190.208.5 255.255.255.252
[S6506R-vlan502]quit
5. 将端口2/0/1设置成trunk属性,允许vlan透传
[S6506R]interface ethernet 2/0/1
[S6506R-Ethernet2/0/1]port link-type trunk
6. 允许vlan501、502从E2/0/1端口透传通过
[S6506R-Ethernet2/0/1]port trunk permit vlan 501
[S6506R-Ethernet2/0/1]port trunk permit vlan 502
[S6506R-Ethernet2/0/1]quit
7. 保存数据
[S6506R]quit
这样在用户PC机1上配置固定ip地址为61.190.208.2,掩码255.255.255.252,网关为61.190.208.1,并设置好DNS地址,即可上网。PC机2上配置固定ip地址为61.190.208.6,掩码255.255.255.252,网关为61.190.208.5,并设置好DNS地址,即可上网。
五、 典型配置3
组网情况同典型配置2,也要开通两个用户,在开通用户的时候,同时要配置S2008交换机的管理地址,以便远程维护S2008。组网图如下:
S6506R
VLAN501:61.190.208.1/24
VLAN502:61.190.208.1/24
E0/24
S2008
E0/1 501 E0/2 502
E2/0/1
PC机1 PC机2
IP:61.190.208.2/30
IP:61.190.208.6/24
网关:61.190.208.1
网关:61.190.208.5
数据规划:
IP地址:用户IP地址规划同典型配置2,但现在需要另外规划S2008的管理地址, 建议同一台三层交换机下的所有二层交换机共用同一段地址,我们假定这里使用202.102.201.0/28网段,S2008使用202.102.201.2/28,在S6506上配置管理vlan的三层接口地址202.102.201.1/28。
VLAN规划:用户vlan规划同典型配置2,现在需要另外规划S2008的管理vlan,建议同一台三层交换机下的所有二层交换机共用同一个管理vlan。我们假定这里管理vlan 为99。
【S2008相关配置】
1.
创建(进入)vlan501
[S2008]vlan 501
2.
将端口E0/1加入到vlan501
[S2008-vlan501]port ethernet 0/1
[S2008-vlan501]quit
3. 创建(进入)vlan502
[S2008-vlan502]vlan 502
4. 将端口E0/2加入到vlan502
[S2008-vlan502]port ethernet 0/2
[S2008-vlan502]quit
5. 创建管理vlan
[S2008]vlan 99
[S2008-vlan99]quit
6.将上行端口设置成trunk属性,允许vlan透传
[S2008]interface ethernet 0/10
[S2008-Ethernet0/10]port link-type trunk
7. 允许vlan501、502从E0/10端口透传通过,也可以配置允许所有的vlan
[S2008-Ethernet0/10]port trunk permit vlan 501
[S2008-Ethernet0/10]port trunk permit vlan 502
[S2008-Ethernet0/10]port trunk permit vlan 99
[S2008-Ethernet0/10]quit
8. 配置S2008管理IP地址
[S2008]interface vlan 99
[S2008-vlanif99]ip address 202.102.201.2 255.255.255.240
[S2008-vlanif99]quit
9. 配置默认路由
[S2008]ip route 0.0.0.0 0.0.0.0 202.102.201.1
10.配置登录密码
[S2008]sup pass simple Huawei //配置密码为huawei
[S2008]user-interface vty 0 4
[S2008-ui-vty0-4]user privilege level 3
[S2008-ui-vty0-4]authentication-mode none
[S2008-ui-vty0-4]quit
//sup密码必须配置,一级密码可配置为空,这样telnet登录时只用输入一次密码即可
11.保存数据
[S2008]quit
【S6506R相关配置】
1.
创建vlan501
[S6506R]vlan 501
[S6506R-vlan501]quit
2.
创建vlan502
[S6506R-vlan502]vlan 502
[S6506R-vlan502]quit
3. 创建vlan99
[S6506R]vlan 99
[S6506R-vlan99]quit
4. 配置vlan501三层接口地址
[S6506R]interface vlan 501
[S6506R-vlan501]ip address 61.190.208.1 255.255.255.252
[S6506R-vlan501]quit
5.
配置vlan502三层接口地址
[S6506R]interface vlan 502
[S6506R-vlan502]ip address 61.190.208.5 255.255.255.252
[S6506R-vlan502]quit
6.
配置管理vlan99的三层接口地址
[S6506R]interface vlan 99
[S6506R-vlanif99]ip address 202.102.201.1 255.255.255.240
[S6506R-vlanif99]quit
7. 将端口2/0/1设置成trunk属性,允许vlan透传
[S6506R]interface ethernet 2/0/1
[S6506R-Ethernet2/0/1]port link-type trunk
8. 允许vlan501、502、99从E2/0/1端口透传通过
[S6506R-Ethernet2/0/1]port trunk permit vlan 501
[S6506R-Ethernet2/0/1]port trunk permit vlan 502
[S6506R-Ethernet2/0/1]port trunk permit vlan 99
[S6506R-Ethernet2/0/1]quit
9. 保存数据
[S6506R]quit
这样配置完成后,不仅用户能正常上网,也能telnet上S2008上对S2008进行远程维护。
六、 典型配置4
假设S6506R在中心局点,要在S6506R下新开两个小区用户,S3026为小区汇聚设备,S2008为楼栋汇聚设备,组网如下:
S6506R
E2/0/1
E0/24
S3026
E0/1
E0/10
S2008
E0/1 501 E0/2 502
VLAN501:61.190.208.1/24
VLAN502:61.190.208.1/24
PC机1 PC机2
IP:61.190.208.2/30
IP:61.190.208.6/24
网关:61.190.208.1
网关:61.190.208.5
两个用户分别接在S2008的端口ethernet1和ethernet2。S2008的ethernet10端口上行接到S3026的ethernet1,S3026的上行口为ethernet 0/24,接到S6506R的ethernet2/0/1端口。
【S2008相关配置】同典型配置2
【S3026相关配置】
1.
创建vlan501
[S3026]vlan 501
[S3026]quit
2. 创建vlan502
[S3026]vlan 502
[S3026]quit
3.
将与S2008对接的端口E0/1设置成trunk属性,允许vlan透传
[S3026]interface ethernet 0/1
[S3026-Ethernet0/1]port link-type trunk
4.
允许vlan501、502从E0/1端口透传通过
[S3026-Ethernet0/1]port trunk permit vlan 501
[S3026-Ethernet0/1]port trunk permit vlan 502
[S3026-Ethernet0/1]quit
10. 将上行端口设置成trunk属性,允许vlan透传
[S3026]interface ethernet 0/24
[S3026-Ethernet0/24]port link-type trunk
11. 允许vlan501、502从E0/10端口透传通过,也可以配置允许所有的vlan
[S3026-Ethernet0/24]port trunk permit vlan 501
[S3026-Ethernet0/24]port trunk permit vlan 502
[S3026-Ethernet0/24]quit
12. 保存数据
[S3026]quit
【S6506R相关配置】同典型配置2
七、 典型配置5
需要在BAS设备(如MA5200F)下开两个用户,一个用户使用固定IP地址的上网,一个用户才用PPPOE拨号上网,组网图如下:
MA5200F
VLAN501:61.190.208.1/24
Port1
E0/24
S3026
E0/1
E0/10
S2008
E0/1 501 E0/2 502
PC机1 PC机2
IP:61.190.208.2/30
PPPOE拨号
网关:61.190.208.1
这种组网结构同典型配置4一样,不同的是将S6506R换成了MA5200F,这样在二层交换机上的配置同典型配置4一样,不需要任何改动,在MA5200F上配置vlan501为固定ip地址的用户,配置vlan502为pppoe拨号用户即可。
【MA5200F拨号用户配置】
[ma5200f]portvlan ethernet 1 vlan 502 1 //配置vlan502为pppoe拨号vlan
[ma5200f]access-type layer2-subscriber
[ma5200f]default-domain authentication ahdx //根据实际配置缺省域名
[ma5200f]authentication-method pppoe
注:如果BAS设备是MA5200E或MA5200F,需要配置相关的vlan号,系统缺省是没有vlan号的,可以配置的VLAN号为1-4095,如果是MA5200设备,不需要作任何配置,MA5200缺省已经配置了VLAN号,范围为1-2046。
版权声明:本文标题:华为中低端lanswitch常见数据配置方法 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/xitong/1706060634a168667.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论