设为首页 收藏本站
查看: 18105|回复: 4

[经验分享] 华为S5700三层交换机基本配置

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2014-12-8 09:40:42 | 显示全部楼层 |阅读模式
通过Console口登录交换机
    通过Console口登录主要用于交换机第一次上电或者本地配置。或者无法通过远程访问时,可通过Console口登录。

    在配置通过Console口配置交换机之前,需要完成以下任务:

  • 准备好PC/终端(串口和RS-232电缆)
  • PC已安装终端仿真程序(超级终端、SecureCRT、Xshell等)

使用配置电缆将PC的COM口(如果没有COM口,可以使用USB转RS-232连接)和交换机的Console口连接,然后把交换机上电。然后通过终端软件连接。
wKiom1SBZ2HArUAuAAG5uczoX0g009.jpg
    这里我当时遇到的问题是:Port 应该选择COM* 呢?

这个端口号,我们可以在设备管理器中查看,并且可以更改端口的编号。方法如下:
设备管理器 --- 端口(COM和LPT)--- 双击要修改的COM口(或者右键-属性)-- 端口设置 -- 高级 --端口号
wKioL1SBaOGhKPOiAAJAEyFVkhU669.jpg
OK, 登录到交换机之后,就开始配置吧。

以下配置中,绿色字体是需要自定义的。

# 设置设备的名称为GSH-FZ-Front
<Quidway> system-view
[Quidway] sysname GSH-FZ-Front


# 设置查看设备的时区,时间

# 设置当前时间:clock datetime HH:MM:SS YYYY-MM-DD

# 设置时区: clock timezone time-zone-name { add | minus } offset
<Quidway> clock timezone BJ add 8
<Quidway> clock datetime 18:20:30 2011-06-08
<Quidway> display clock


# 设置标题文本

<Quidway> system-view

# 设置登录时的提示信息: header login { information text | file file-name }

[Quidway]  header login information #Welcome S5700#

# 设置登录成功后的提示信息: header shell { information text | file file-name }

[Quidway] header shell information #Welcome S5700#


#telnet远程登录

# password { simple | cipher }

# 如果使用simple选项,密码将以明文形式保存在配置文件中。一般情况下,应使用cipher 选项将密码加密保存,同时使用

# cipher选项后,无法从系统中取回,请妥善保管密码。
<Quidway> system-view
[Quidway] aaa
[Quidway-aaa] local-user testadmin password cipher p@ssw0rd privilege level 15
[Quidway-aaa] quit
[Quidway]user-interface vty 0 4
[Quidway-vty0-4]authentication-mode aaa


#添加VLAN
<Quidway> system-view
[Quidway] vlan 10
[Quidway-vlan10] quit

#设定端口模式

<Quidway> system-view
[Quidway] int gigabitethernet 0/0/1
[Quidway-GigabitEthernet0/0/1] port link-type access

[Quidway-GigabitEthernet0/0/1] quit

#将端口加入Vlan
<Quidway> system-view
[Quidway] vlan 131
[Quidway-vlan131] port gigabitethernet 0/0/20 to 0/0/22
[Quidway-Vlan131] quit

#设置Trunk
<Quidway> system-view
[Quidway] interface GigabitEthernet 0/0/23
[Quidway-GigabitEthernet0/0/23] port link-type trunk
# 如果不设置下面这条配置,VLAN10 , VLAN131都会处于DOWN的状态

[Quidway-GigabitEthernet0/0/23] port trunk allow-pass vlan 10 131

#设置VLAN IP(管理IP)
<Quidway> system-view
[Quidway] interface vlanif 131
[Quidway-Vlanif131] ip address 192.168.0.253 255.255.255.0
[Quidway-Vlanif131] shutdown
[Quidway-Vlanif131] undo shutdown


# 配置端口组

# S5700有48个端口,如果要配置VLAN,需要为每个端口先配置port link-type access,才能加入到VLAN,这岂不是很郁闷?

# 于是乎,端口组的出现了,把一些端口添加到一个组里,然后对这个组进行配置,这样就能批量配置

<Quidway> system-view
[Quidway] port-group 1      # 创建名为1的端口组

[Quidway-port-group-1] group-member GigabitEthernet 0/0/10 to GigabitEthernet 0/0/20   # 添加端口到组

# 然后就可以批量设置端口了

[Quidway-port-group-1] port link-type access

[Quidway-port-group-1] port default vlan 10

# 查看组配置

[Quidway] display cur | include group


#设置默认路由
<Quidway> system-view
[Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.0.254


#设定NTP服务器,自动获取更新时间,假设NTP服务器为 202.120.2.101,202.112.10.36

<Quidway> system-view
[Quidway] ntp-service unicast-peer 202.120.2.101

[Quidway] ntp-service unicast-peer 202.112.10.36


# 配置S5700为内网的NTP服务器,内网的二层交换机指定这个S57为 NTP server 就行

<Quidway> system-view

[Quidway] ntp-service authentication enable
[Quidway] ntp-service sync-interval 180
[Quidway] ntp-service authentication-keyid 42 authentication-mode md5 cipher 123456
[Quidway] ntp-service reliable authentication-keyid 42

# 查看NTP状态

<Quidway> display clock

<Quidway> display ntp-service status


# 关闭WEB Server,dhcp
<Quidway> system-view
[Quidway] undo http server enable
[Quidway] undo dhcp enable


# 用户管理

验证用户的方式:

    系统提供AAA本地验证、密码验证和不验证三种方式。 如何配置启用哪种验证方式呢?

<Quidway> system-view
[Quidway] user-interface [ui-type] first-ui-number [last-ui-number]

# 配置启用用户验证方式

[Quidway] authentication-mode { aaa | password | none }

super密码:

    华为super 命令设置的口令用于低级用户向高级别用户切换时进行验证,类似于Linux系统从普通用户切换到root用户时需要验证。用户共分为4级,分别是访问级(0)、监控级(1)、系统级(2)和管理级(3),当低级别的用户向高级别的用户身份切换时: super [level] , 此时只有验证通过后才能切换成功。

配置实例:

    配置VTY 0-4, 优先级为2, 对从VTY 0-4登录的用户进行AAA验证,用户登录时需要输入用户名: huawei, 密码:huawei

登录后,如果用户超过30分钟未对交换机进行操作,将断开与交换机的连接。

# 第一步:配置接口的验证方式

<Quidway> system-view
[Quidway] user-interface vty 0 4

[Quidway-ui-vty0-4] authentication-mode aaa

[Quidway-ui-vty0-4] user privilege level 2

[Quidway-ui-vty0-4] idle-timeout 30

[Quidway-ui-vty0-4] quit

# 第二步:配置AAA用户,密码以及权限

[Quidway] aaa

[Quidway-aaa] local-user huawei password cipher huawei

[Quidway-aaa] local-user huawei service-type telnet

[Quidway-aaa] local-user huawei privilege level 2

[Quidway-aaa] quit

# 第三步:配置supper密码

[Quidway] super password level 3 cipher huawei


#保存配置
<Quidway> save


#相关查看命令
[Quidway] display version 显示VRP版本号
[Quidway] display current-configuration 显示系统运行配置信息
[Quidway] display saved-configuration   显示保存的配置信息
[Quidway] display interfaces brief 显示接口配置信息

[Quidway] display history-command    显示历史命令记录


# 管道过滤

[Quidway] display xxx | { include | exclude | begin }  strings   

[Quidway] display current-configuration | include ntp

[Quidway] display current-configuration | include ip|user

# 注意第一个 | 是管道, 那么之后的 | 都不认为是管道,而是正则表达式

# 命令是不区分大小写的,但是 strings 是区分的。







运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-37543-1-1.html 上篇帖子: 华为 AP 3010 SSH 配置 下篇帖子: H3C MSR36路由器重装系统 交换机 华为

尚未签到

发表于 2018-5-5 15:02:47 | 显示全部楼层
...今天够累的,签到来了

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

回复 支持 反对

使用道具 举报

尚未签到

发表于 2018-6-8 19:39:03 | 显示全部楼层
马克,谢谢分享

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

回复 支持 反对

使用道具 举报

累计签到:13 天
连续签到:1 天
发表于 2018-8-28 09:30:37 | 显示全部楼层
666 谢谢分享,新人福利

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表