您的位置:首页 > 其它

华为交换机基本配置命令

2015-07-23 15:21 573 查看
华为交换机配置文档

以下命令适用于SW7506R交换机,其他的H3C交换机应该也没问题

1.设备名称配置

<H3C>system 进入配置模式

[H3C]sysname SW7506R-01 配置设备名称

2.telnet配置

[SW7506R-01]user-interface vty 0 4 进入vty接口并配置允许并发的连接用户数

[SW7506R-01-ui-vty0-4]authentication-mode password 配置认证模式为PSW

[SW7506R-01-vty0-4] set authentication password cipher ***** 配置密文密码

[SW7506R-01-ui-vty0-4]user privilege level 3 配置用户访问级别

3.配置VLAN

VLAN划分及加入端口

[H3C]vlan 2

[H3C-vlan2]name test VLAN名称

[H3C-vlan2]description conncet to ..... 配置描述,例如连接至防火墙或核心交换机、路由器(有的版本支持字符之间有空格,有的不支持)

[H3C-vlan2]port g1/0/1 将g1/0/1端口划入至VLAN2

[H3C-vlan2]port g1/0/2 to g1/0/6 批量将端口划分至VLAN2

配置VLAN的interface地址

interface vlan 1

ip addr 192.168.1.254 255.255.255.0

4.配置TRUNK

interface GigabitEthernet*/*/*

port link-type trunk 配置以太网端口的链路类型,开启为Trunk端口

port trunk permit vlan all 将Trunk端口加入到指定的VLAN,此处为允许所有vlan通过Trunk干道

5.端口汇聚

A.简单端口汇聚

<H3C> system-view

System View: return to User View with Ctrl+Z

[H3C] link-aggregation group 1 mode manual

# 将以太网端口Ethernet2/0/1 至Ethernet2/0/3 加入汇聚组1。

[H3C] interface ethernet2/0/1

[H3C-Ethernet2/0/1] port link-aggregation group 1

其它端口重复以上命令

B.端口汇聚加TRUNK

将47、48端口加入汇聚组2,同时启用TRUNK

link-aggregation group 2 mode manual

interface Ethernet7/0/47

port access trunk

port link-aggregation group 2

interface Ethernet7/0/48

port access trunk

port link-aggregation group 2

6.STP配置

stp enable 全局使能STP功能(最简单的配置个这玩意就行了,MSTP这里不详述)

stp root primary 配置为树根

stp root secondary 配置为备份树根

interface Ethernet 0/1

[**-Ethernet-0/1]stp root-protection 在指定端口启动根保护功能

连接PC的端口需要配置成边缘接口(配置成边缘接口数据包会直接转发,提高效率,如果不配置,VRRP切换需要10秒左右,配置后1秒就OK)

Interface e0/2

stp edged-port enable

7.配置SNMP管理

snmp-agent 启用snmp

snmp-agent community write **** 配置写snmp团体字

snmp-agent community read public 配置读snmp团体字

snmp-agent sys-info version all 配置允许snmp所有版本或设成V1

snmp-agent trap enable 启用trap,这个词我理解为自动发现(搜索)

snmp-agent target-host trap address udp-domain *.*.*.* params securityname **** 配置管理主机地址和密码

8.配置vrrp

interface Vlan-interface13 配置vlan逻辑接口

ip address 192.168.13.240 255.255.255.0 配置vlan实际IP地址

vrrp vrid 13 virtual-ip 192.168.13.254 配置vrrp虚拟IP地址

vrrp vrid 13 priority 110 配置vrrp优先级,优先级高的成为Active设备(配置优先级的作用可以限定VLAN从哪台交换机通过,可以做到手工负载的功能,比如VLAN1、2、3在主交换机上配置优先级高一点,,VLAN4、5、6的那么这几个VLAN的流量将优先走主交换机,将)

还有一点需要注意的是,VRRP本身是不允许PING的,好像思科的就不行,华为的设备可以通过以下命令实现PING,按照配置手册说明应该最先配置,不过我试过最后再配好像也没问题

vrrp ping-enable 在全局模式启用

9.配置DHCP和DNS解析

dhcp enable 在全局模式下启用DHCP

dhcp server ip-pool 2 建立地址池

network 192.168.2.0 mask 255.255.255.0 指定分配网段

gateway-list 192.168.2.254 指定网关,即对应VLAN地址

dns-list 211.99.25.1 可进行地址解析的公网地址,北京地区常用的是202.106.196.115,202.106.0.20

dhcp server forbidden-ip 192.168.2.254 禁止将网关地址,服务器地址及网络传真打印等固定IP进行自动分配(不过好像自动分配也没什么问题,呵呵)

10.路由配置

略。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: