您的当前位置:首页>聚焦 > 正文

可管理交换机基础配置命令-华为 华为交换机基础的配置步骤

来源:我爱用电脑 百家号 时间:2021-03-10 15:16:18

熟悉计算机网络的朋友时都会接触到交换机,交换机在网络传输中起到非常重要的作用。简单的来说交换机又分为可配置管理的交换机以及傻瓜式换机(不可以进行配置)。我在时配置交换机的时候整理了华为交换机基础的配置步骤,欢迎大家参考学

下面以华为s2000系列为例

一、首先我们使用配置线将电脑和交换机console口连接起来

交换机console口

二、查看电脑配置线连接端口名称

打开计算机管理-设备管理

COM4为端口号

三、打开SecureCRT软件进行配置

新建会话,协议选择Serial

端口选择COM4,波特率选择9600,确定

选择新建的会话,然后连接

四、进入到交换机配置界面后我们就可以进行一些常用配置了

1、交换机命名

[Quidway]sysname TEST //交换机命名

2、交换机开启Telnet服务

[TEST]telnet server en //开启Telnet服务

3、配置VTY用户界面终端属

[TEST] user-interface maximum-vty 8 //配置VTY用户界面最大数目为8个

[TEST] user-interface vty 0 7 //进入虚拟终端

[TEST -ui-vty0-7] protocol inbound telnet //用来配置允许登录介入用户的类型

[TEST -ui-vty0-7]user privilege level 15 //设置用户级别。15为管理级

[TEST -ui-vty0-7] quit

4、配置AAA本地认证

(AAA本地认证一般是用来给网络设备认证用的,可以提供设备的安全)

[TEST -ui-vty0-7] authentication-mode aaa //设置认证方式为AAA

[TEST]aaa //进入AAA视图

[TEST-aaa]authentication-scheme default //验证方式默认及本地设备验证

[TEST-aaa-authen-default]quit

[TEST-aaa]accounting-scheme default //验证方式默认及本地设备验证

[TEST-aaa-accounting-default]quit

[TEST]domain default //默认域

[TEST]domain default_admin //使用全局默认管理域default_admin认证

[TEST-aaa]local-user huawei password cipher Huawei@123 //设置aaa登入用户名huawei密码Huawei@123普通系列

[TEST-aaa]local-user huawei password irreversible-cipher Huawei@123高端系列

[TEST-aaa]local-user huawei privilege level 15 //设置用户huawei最高级别权限

[TEST-aaa]local-user huawei service-type telnet terminal //设置huawei用户远程登入时的协议

[TEST-aaa]qiut

5、设置密码验证

[TEST]user-interface vty 0 7 //进入虚拟终端

[TEST-ui-vty0-7]authentication-mode password //设置用户验证方式为密码验证

[TEST-ui-vty0-7]set authentication password cipher Huawei@123 //设置明文验证密码

6、配置telnet登录的IP地址

[TEST]vlan 2 //建立管理vlan2

[TEST]vlan bath 2,200 //建立多个vlan

[TEST-vlan2]port GigabitEthernet 0/0/24 //将端口加入VLAN2

[TEST-vlan2]quit

[TEST]interface Vlan 2 //进入VLAN2 接口配置

配置这个接口后可以让三层交换机进行路由,或者通过这个接口网管到这台交换机

[TEST-Vlanif2]ip address 192.168.1.1 24 //配置接口IP地址 掩码长度

[TEST-Vlanif2]quit

[TEST]vlan 2

[TEST-vlan2]description test //VLAN描述

7、配置上联口

[TEST]interface GigabitEthernet 0/0/24

[TEST-GigabitEthernet0/0/24]description xxx //端口描述

[TEST-GigabitEthernet0/0/1] port link-type trunk //设置端口为trunk口

[TEST-GigabitEthernet0/0/24]port trunk allow-pass vlan 25 31 300 允许上联端口通过的vlan

[TEST-GigabitEthernet0/0/24]undo port trunk allow-pass vlan 1 //去除默认vlan1

8、业务端口配置

[TEST]interface range GigabitEthernet 0/0/1 to GigabitEthernet 0/0/20 //端口批量配置

[TEST-port-group]port link-type access

[TEST -port-group]port default vlan 31

9、配置静态路由

[TEST].ip rout 0.0.0.0 0.0.0.0 10.210.250.1 配置静态路由

save 保存配置

10、开启环路检测

[TEST】loopback-detect enable //开启环路检测

[TEST-GigabitEthernet0/0/1] loopback-detect enable //端口模式下开启环路检测 上联、下联不开启

[TEST]display loopback-detect //查看环路

11、清除当前配置

reset save //清除当前配置

标签: 交换机配置

最新新闻:

新闻放送

关于我们 | 联系我们 | 投稿合作 | 法律声明 | 广告投放
 

版权所有©2017-2020   三秦科技网
 

所载文章、数据仅供参考,使用前务请仔细阅读网站声明。本站不作任何非法律允许范围内服务!
 

豫ICP备20023378号-14
 

联系我们: 98 28 36 7@qq.com
 

Top