首页 华为交换机培训手册

华为交换机培训手册

举报
开通vip

华为交换机培训手册null低端接入层以太网交换机培训低端接入层以太网交换机培训华为3Com技术有限公司深圳办事处 售后服务热线: 800-810-0504null产品介绍 业务特性介绍 组网应用案例 设备配置介绍培训内容提纲用户对低端以太网交换机的要求用户对低端以太网交换机的要求端口规格网络安全增值业务支持环境要求维护方便性 环境要求 端口规格 维护能力 业务能力 网络安全 设备成本 ……QOS保证 可运营/可管理的以太网系统五大功能特点可运营/可管理的以太网系统五大功能特点MA5200下挂S2000系...

华为交换机培训手册
null低端接入层以太网交换机培训低端接入层以太网交换机培训华为3Com技术有限公司深圳办事处 售后服务热线: 800-810-0504null产品介绍 业务特性介绍 组网应用案例 设备配置介绍培训 内容 财务内部控制制度的内容财务内部控制制度的内容人员招聘与配置的内容项目成本控制的内容消防安全演练内容 提纲用户对低端以太网交换机的要求用户对低端以太网交换机的要求端口规格网络安全增值业务支持环境要求维护方便性 环境要求 端口规格 维护能力 业务能力 网络安全 设备成本 ……QOS保证 可运营/可管理的以太网系统五大功能特点可运营/可管理的以太网系统五大功能特点MA5200下挂S2000系列边缘接入交换机和S3000系列快速以太网交换机, 可完成上述五大功能,构成一个可运营可管理的以太网的完整体系Quidway® S低端以太网交换机系列Quidway® S低端以太网交换机系列性价比2008/2016/ 20262008B/2016B/2026B2403H302635263026E3526E3050256 VLAN L2--L7过滤与流分类 CAR 802.1X HGMP V2 可控组播4K VLAN 二.三层流分类 802.1X HGMP 可控组播 32 VLAN 802.1X HGMP 可控组播 VLAN透传 2个PQ队列低成本 远程供电 端口VLAN HGMP V1 基于端口的VLAN 弱网管智能快速以太网交换机边缘接入以太网交换机网络位置快速交换机3026F3526F3526E-F3026E-FQuidway S3026高能线速可堆叠交换机Quidway S3026高能线速可堆叠交换机适用于城域网小区接入以及大中型企业LAN接入、小型企业LAN汇聚的以太网交换产品 支持24×FE,2×GE Slot; 1×1000Base-Sx 接口单元 1×1000Base-Lx 接口单元 1×1000Base-T 接口单元 MAC地址4K,32个VLAN Quidway S3026前视图Quidway S3026后视图 1×100Base-Sx 接口单元 1×100Base-Lx 接口单元 1×100Base-Tx 接口单元null适于城域网小区汇聚,提供光/电混合接入,减少通常使用光电转换器造成的故障点和管理维护点 提供2种固定光接口的主机; 12个固定的单模FE光接口F主机(FS); 12个固定的多模FE光接口F主机(FM); 前面板提供2×FE SOLT,可以支持 6×100Base-FX(多模)接口单元; 6×100Base-LX(单模)接口单元; 6×10/100Base-TX(RJ45)接口单元; MAC地址16K,4K个VLANQuidway S3026F前视图Quidway S3026F后视图Quidway S3026F全光口交换机后面板提供2×GE SOLT,可以支持 1×1000Base-FX 接口单元; 1×1000Base-LX 接口单元 1×1000Base-T 接口单元Quidway S3000系列共性Quidway S3000系列共性交换容量 12.8G, 最大转发率达6.55Mpps; (3050交换容量16G, 最大转发率达10Mpps) 支持所有端口间全线速二/三层交换;; 所有FE电口支持MDI/MDI-X自适应; 支持基于端口的VLAN,支持全局802.1Q VLAN; 支持PVLAN,支持VLAN Trunking; 支持GARP、GVRP,VTP; 支持端口绑定; 支持端口镜像、支持堆叠; 支持802.1x认证方式,支持设备终结EAP或作EAP RELAY ;采用与VRP的软件平台,提供丰富的业务支持能力 Quidway S3000系列共性Quidway S3000系列共性采用与VRP的软件平台,提供丰富的业务支持能力: 支持组播:IGMP SNOOPING、GMRP ; 支持802.1p优先级控制(两个优先级)、802.3X流控; 支持RSTP快速生成树 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 ; 支持MAC地址表锁定以及静态配置、对MAC的控制过虑及安全控制; 支持多种管理方式:SNMP、RMON、WEB、TELNET、CONSOLE、HGMP ; 支持华为iManager N2000/iManager Quidview 统一网管。 3026E/3026E-F增强的特性: 根据报文前80字节进行过滤; 根据报文前80字节进行流分类,并在此基础上支持带宽限制,报文重定向,优先级修改。 适用于对QOS/ACL需求高的网络Quidway S2000系列边缘接入交换机 Quidway S2000系列边缘接入交换机 Quidway S2000 系列产品 Quidway S2008/S2016/S2026 Quidway S2008B/S2016B/S2026B Quidway S2403H 提供8/16/24个10/100M自适应端口; 提供百兆光纤上行能力; 基于VRP网络操作系统; 低成本10/100M以太网接入、工作组解决 方案 气瓶 现场处置方案 .pdf气瓶 现场处置方案 .doc见习基地管理方案.doc关于群访事件的化解方案建筑工地扬尘治理专项方案下载 ; 基于华为设计ASIC核心交换平台实现Quidway S2008/2016Quidway S2403H /2026Quidway S2016BQuidway S2008/16楼道交换机Quidway S2008/16楼道交换机为楼道工作环境量身定做: 机身小巧,便于楼道安装 端口密度低,节省运营商投资 散热采用低噪音风扇,静音设计 指示灯设计在机箱顶板上,便于壁挂维护 支持群组管理,配置简单方便 支持用户IP地址、MAC地址和端口的绑定 支持802.1P对不同用户业务区分优先级 支持802.1x 32个全局802.1Q VLAN、支持PVLAN 可选配的外挂机箱: 具备防尘、防潮、防雷击的能力 可以在-20°至50°的环境温度下正常工作 机箱内外双重防盗设计,保护运营商的财产安全 具备远端故障定位能力,支持物理端口环回,便于维护 Quidway S2008/2016Quidway S2008Quidway S2016null 产品概述 业务特性介绍 组网应用案例 设备配置介绍培训内容提纲null华为统一的网络操作系统 VRPQuidway 中低端路由器Quidway 6505 骨干交换机A8010 接入服务器VRP: Versatile routing platform 通用路由平台 MA5200 以太网接入设备Quidway S系列 中低端L2/L3交换机Quidway 8016 核心交换机PVLAN的应用vlan 5vlan1vlan2vlan 65612vlan1vlan2PVLAN的应用 使用PVLAN(Primary VLAN)节省VLAN资源 隔离用户3026vlan3vlan434vlan3vlan43026S3526nullCoreMA5200FDHCP Server1、用户发起DHCP申请2、MA5200根据用户权限作DHCP RELAY3、根据DHCP AGENT的IP 地址从相应地址池中分配用户IP 地址4、MA5200转发分配的IP 地址,同时完成IP +VLAN+MAC的绑定5、用户获得IP地址Quidway2403H基于物理位置的接入-VLAN方式null华为自主设计的灵活接入方式——VLAN+WEB用户认证1、VLAN端口状态(阻塞/激活)可配置 2、VLAN端口业务类型(General/Fast/Bind)可配置 3、VLAN端口允许建立连接数目可管理 4、用户连接带宽限制 5、用户连接访问控制权限限制 6、用户连接的流量适时采集上报 7、帐号可同时允许建立用户连接数目限制 8、与认证服务器配合实现的其它功能 WEB认证为用户提供了灵活的认证方式Login:帐号A@ISP1 Password:密码Login:帐号B@ISP2 Password:密码 MA5200FQuidway2403HQuidway2403Hnull CoreMA5200Radius Server3、用户发起认证4、MA5200作为认证客户端,与Radius Server配合完成用户的认证过程2、MA5200的ACL控制用户在未经过认证前只能访问一个或几个特定WWW服务器(WEB认证服务器)1、用户通过DHCP获得IP地址S2403WEB Server5、用户通过认证后可以正常实现Internet访问VLAN+WEB方式是结合了帐号和物理位置的认证方式 ,可以作为实现Portal(门户业务)的基础VLAN+WEB认证方式nullVLAN+WEB用户认证-实现过程用户 门户服务器 发送认证请求(用户名和密码摘要)12345678910MA5200AAAServer申请MagicNumber转发申请生成MagicNumber回送转发MagicNumber转发认证请求Radius请求反馈认证结果发送认证结果转发认证结果null CoreMA5200FRadius Server1、用户发起PPPoE2、MA5200终结PPPoE5、Radius服务器完成对用户的计费3、MA5200与Radius服务器配合完成PPPoE的帐号、密码的验证处理,给用户分配一个合法的IP地址4、用户获得IP地址并可以访问InternetS2403HPPPoE方式是基于帐号、密码的认证方式 PPPOE认证方式null CoreRadius Server1、用户发起认证3、接入设备作为认证客户端,与Radius Server配合完成用户的认证过程2、接入设备的端口在用户未经过认证前不能能访问任何地方,并且不能获得IP地址4、用户通过认证后可以从DHCP获得IP地址5、用户获得IP地址后可以正常实现Internet访问,设备将用户的IP地址+MAC地址和VLAN进行绑定 S2403/S3026S3026e/S3526e/S5516DHCP Server802.1X认证方式null802.1X认证方式 接入设备与接入控制设备之间运行EAPOL报文,接入控制单元与接入认证单元运行EAP OVER RADIUS报文,认证通过之后接入控制单元端口状态由非控制状态变为控制状态,可以正常转发数据包,至此802.1X认证结束。可以看到,802.1X只是完成了认证的功能,没有办法支持授权和计费,同时需要接入控制单元支持端口的受控与开放,对芯片有特殊要求。null 标准规定认证后的握手报文是由认证单元发起,即Radius server每3600秒发送一次,这样首先无法在一个小时内判断用户的合法性,另外无法做到费率的准确性,同时由Radius server发起的握手报文会由网络高层向下蔓延对网络的数据链路造成压力。华为公司支持在接入控制设备上发起握手报文,对网络不会造成压力,同时可以设置较短的握手周期; 标准要求Radius server支持解析EAP的能力,这就要求对现有的Radius server进行升级。华为公司支持在接入控制单元终结EAP报文,转换成标准的Radius报文与上层Radius server对接; 现有的客户端拨号软件只在XP上支持,用户下网必须注销系统或禁用网卡,且要求用户必须1分钟内完成注册,否则无法获取IP地址。华为公司开发了自己的客户端软件,可以在98/2000/ME/NT/UNIX/XP上安装,支持点击下线,同时可以支持自动获取IP地址,方便灵活。 华为公司的802.1X向下兼容标准的IEEE 802.1X协议华为对标准802.1X的扩展null3526E/35263026E/3026小区城域网/校园网DHCP, RADIUS ServerDHCP RELAY Arp Proxy端口VLAN 隔离用户802.1X认证客户端小区中心大楼机房大楼楼道用户认证管理-集中方式2026/2016/2008 2403H/2403F 2026B/2016B/2008BnullQuidwayS5516QuidwayS3526/S3526E/FM/FSAAA/DHCP/DNSQuidwayS3026/S3026E/FM/FS 802.1X 设备端802.1X客户端802.1X认证服务器Quidway S6506/S8016用户认证管理-分布方式QuidwayS3026/S3026E/FM/FS 802.1X设备端802.1X客户端QuidwayS2008/16/26 802.1X设备端802.1X客户端QuidwayS2008B/16B/26Bnull Quidway S3526/3026 STACK module×2 STACK Cable STACK Cable Quidway S3526/3026 Quidway S3526/3026 Quidway R3000系列产品支持华为私有的堆叠控制协议,可以实现: 2.16Gbps的高速堆叠连接; 交换机对堆叠模块实现完全即插即用; 完全等同于同一台交换机的配置管理方式; 图形化(98/2000/NT)配置界面; 实现低成本的端口扩展; 使用S3026、3526可以实现低于72个二三层端口的堆叠工作组; 可以直接扩展到16层堆叠; 支持华为特有的堆叠汇聚协议,可以选择堆叠连接带宽,最高可达4.32Gbps; 本地LAN 用户 2个可以选配的GE外联端口 Quidway S3000系列堆叠工作模式nullS3026启动后自动在上局侧S3526注册 配置和查询3026的端口 禁止和激活3026端口 配置和查询3026的IP地址、掩码、网关 对线路中断和恢复的告警 远端复位3026 …… 节省IP地址,减少网元个数; 减少开局和维护的工作量。HGMP局侧Quidway S3526Quidway S3026Quidway S3026HGMP华为集群管理协议nullIP网 Quidway S2403H Quidway S2000B系列 Quidway S2000系列 Quidway S2016 Quidway S3026E/3026 Quidway S3026 Quidway S3026/2000系列 Quidway S3526E/3526、5516、6506 GE GE GE GE GE GE FE FE FE FE 一个管理IP地址 202.38.128.126 管理组内全部设备 (command switch)Quidway S系列交换机集群管理典型组网HGMP V2 (cluster) hgmp clienthgmp servermember switchmember switchhgmp serverhgmp clienthgmp clienthgmp clientHGMP V1 (hgmp)HGMP V1 (hgmp) Quidway S2403H FE hgmp clienthgmp serverhgmp clientmember switchnullFTAMHTTPSNMP. . . . . .MMLProtocol AdapterSwitch Access NetworkData commTransmission networkOther NMSMMLWEB故障配置性能安全... ... DCN/InternetALL-IN-ONEiMAPTM 集成管理应用平台iManager N2000Event serviceSecurity serviceLog serviceDatabase service. . . . . .MA5100MD5500A8010 C&C08 iNETHONETRadium 8750ISN8850NE16/50LanSwitchRouters. . .Metro SeriesPVC VPNCNM. . . . . Q3MMLCORBASNMP. . . . . .业务管理VPN managementGUIMA5200iManager N2000功能结构可视化图形网管界面可视化图形网管界面 方便的面板启动方式——双击拓扑节点 逼真的设备 面板——采用实际的设备`照片 前后面板同时浏览null QuidwayS系列交换机主要优点快速的转发能力:在稳定流量、突发背景流量以及启动ACL等条件下表现了强大的转发性能; 丰富的二层特性:MAC地址表项、多种VLAN策略、端口捆绑、端口镜像、RSTP、VLAN路由、802.1Q和802.1p等; 可运营可管理的802.1x协议扩展:802.1X受控端口机制灵活, 支持基于端口,基于VLAN,基于MAC地址的受控端口, 可以灵活地应用在各种网络环境; 完善的安全特性设计:包括配置安全、协议报文认证、用户本地认证和RADIUS认证等,强大的ACL等保证网络的安全运行; 强大的堆叠功能: 可以实现的高速堆叠连接;交换机对堆叠模块实现完全即插即用;完全等同于同一台交换机的配置管理方式;可以实现16级菊花链堆叠; null 产品介绍 业务特性介绍 组网应用案例 设备配置介绍培训内容提纲null Quidway Router INTERNET Quidway S2016/2403 Quidway S2026 Server 防火墙 Quidway S3526 其他相关 业务网络 GE Quidway S3026 2× GE Quidway S5516 Quidway S2026 百兆光纤 Quidway S3526/3026 GE Quidway S2026/2403 网络中心 分部1 分部2 分部3Quidway S系列产品组建典型交换网络null广域骨干网 Quidway S3026/3526 Quidway S5516 S6505 Quidway S5516 S6505 Quidway S3526 Quidway S6505/5516 Quidway S8016 Quidway S8016 千兆 Server Server GE GE GE GE GE FE GE GE Quidway S3026/3526E Quidway NE80/16 Quidway NE80/16 ATM/POS ATM/POS Quidway S3026 Quidway S3526 FE Quidway S3026 Quidway S3526 FE GE GE Quidway S2000Quidway S系列产品构建园区网可管理、可运营的IP城域网解决方案可管理、可运营的IP城域网解决方案城域骨干Quidway S5516城域汇聚iManagerM 综合网管Quidway S8016业务/管理城域接入Quidway S2000小区上网、Ephone、IP TVQuidway S3526E/3526Quidway S2000宾馆上网 、VODMA5200Quidway S3026VSOHOISN 8850VPN互联Quidway S8016Quidway NE80Quidway W1000系列AP会议中心/机场移动办公Quidway S2000Quidway S3526E/3526iTellin福州电信宽带小区福州电信宽带小区城域汇聚层GEGE城域接入层GE城域网iManager N2000Quidway S3026小区Quidway S3526...Quidway S2000Quidway S3026福州大学...Quidway S2000ISN 8850...Quidway S3026小区Quidway S3526...Quidway S2000nullIP COREL3L3L3L3上海电信可运营/可管理以太网接入500台MA52004000台S2403F…………2001年4月,上海电信以太网宽带接入全部采用华为MA5200、S2403F以太网交换机构建,整个框架为24.5万用户提供接入,一期接入10万用户,二期1000台MA5200,接入14.5万用户null 产品介绍 业务特性介绍 组网应用案例 设备配置介绍培训内容提纲设备配置介绍设备配置介绍 关于设备数据配置的说明 设备数据配置环境的搭建 设备常规数据属性的配置 设备物理端口的属性配置 组网中VLAN操作的配置 各设备间路由的相关配置 设备需进行网管时的配置 设备其他相关配置的简介关于设备数据配置的几点说明关于设备数据配置的几点说明1、数据的 规范 编程规范下载gsp规范下载钢格栅规范下载警徽规范下载建设厅规范下载 性——对于设备的一些基本数据应该尽可能的规范统一。 对于所有设备,没有特殊情况的话,选择VLAN1作为管理VLAN。 设备的命名遵循统一的规则,形象且方便记忆。 各个端口和接口的描述要遵循统一的规则,描述直观易于理解。 2、数据的安全性——对设备进行分级管理,设置不同的用户名和密码。 3、设备的可维护性——开放设备的telnet服务,并给予相应的权限。 4、网络的可扩展性——IP地址和VLAN ID要合理规划,合理使用。 5、文档资料的重要性——完整详细的文档有利于网络的维护。设备数据配置环境的搭建(一)设备数据配置环境的搭建(一)通过console口搭建本地的配置环境。设备数据配置环境的搭建(二)设备数据配置环境的搭建(二)通过telnet远程登录搭建远程的配置环境。 (1)Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“password required, but none set.” (2) 通过Telnet配置交换机时,不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址,否则会导致Telnet连接断开 (3)Telnet用户登录时,缺省可以访问命令级别为0级的命令 (4)如果通过PC直接接在交换机上进行telnet配置,注意接PC的以太网端口要属于交换机的管理VLAN (5)如果出现“Too many users!”的提示,表示当前Telnet到以太网交换机的用户过多,则请稍候再连(Quidway系列以太网交换机最多允许5个Telnet用户同时登录)设备数据配置环境的搭建(三)设备数据配置环境的搭建(三)通过modem拨号搭建远程的配置环境 (1)在通过Modem拨号登录以太网交换机之前,先通过Console口在以太网交换机上配置欲登录的Modem用户名和认证口令,如果没有配置口令而通过Modem登录,则系统会提示“password required, but none set.” (2)在通过Modem登录支持硬件流控的以太网交换机之前,需要在交换机上进行一些配置;在通过Modem登录不支持硬件流控的以太网交换机之前,需要在Modem上进行一些配置。 (3)对于支持硬件流控的以太网交换机(S3026 F、S3050C-48等),需要在以太网交换机上将Console口配置为Modem方式。 [Quidway-ui-aux0] modem设备常规数据属性的配置(一) 设备常规数据属性的配置(一) 1、设备名称的设置: 例:设置以太网交换机的域名为Huawei。 [Quidway] sysname Huawei 2、添加本地用户: local-user user-name [ password { simple | cipher } password ] | [ service-type { exec | ftp | dot1x { interface portnum | ip ip-address | mac mac-address | idle-cut minute | vlan vlanid } ] | [ state { active | block } ] 例:[Quidway] local-user huawei password simple quidway service-type ftp 设备常规数据属性的配置(二) 设备常规数据属性的配置(二) 3、设置telnet认证: 例:配置vty0的认证方式为本地口令认证/本地或远端用户名和口令认证 [Quidway] user-interface vty 0 [Quidway-ui-vty0] authentication-mode password/scheme [Quidway-ui-vty0] user privilege level 0 4、设置本地认证的密码: 例:设置VTY 0的本地认证口令为huawei [Quidway-ui-vty0] set authentication password simple huawei 5、设置切换低级别用户到高级别用户的密码 例:配置从当前级别用户切换到用户级别3的密码为zbr [Quidway] super password level 3 simple zbr 设备物理端口的属性配置(一)设备物理端口的属性配置(一)1、设置以太网端口的全双工/半双工属性 例:将以太网端口Ethernet0/1端口设置为自协商状态/半双工/全双工 [Quidway-Ethernet0/1] duplex auto /half/full 2、设置端口的速率 例:将以太网端口Ethernet0/1的端口速率设置为10Mbit/s [Quidway-Ethernet0/1] speed 10 3、设置端口的描述字符串 例:设置以太网端口Ethernet0/1的描述字符串为lanswitch-interface [Quidway-Ethernet0/1] description lanswitch-interface 4、指定以太网端口最大广播流量的线速度百分比 例:允许20%的广播报文通过,即对端口的广播流量作80%的广播风暴抑制 [Quidway-Ethernet0/1] broadcast-suppression 20 设备物理端口的属性配置(二)设备物理端口的属性配置(二)5、设置汇聚端口,端口中端口号最小的为主端口 例:对出端口方向的数据流进行负荷分担 [Quidway] link-aggregation ethernet0/1 to ethernet0/2 both 6、配置端口镜像 (1)monitor-port命令用来设置镜像端口 [Quidway] monitor-port ethernet0/1 (2)port mirror命令用来设置被镜像端口 [Quidway] port mirror ethernet0/1 (3)port mirror observing-port命令用来设置镜像端口和被镜像端口此命令 相当于执行了monitor-port、port mirror两条命令 例:设置以太网端口Ethernet0/1为镜像端口,Ethernet0/2为被镜像端口 [Quidway] port mirror ethernet0/2 observing-port ethernet0/1 VLAN相关操作的配置(一)VLAN相关操作的配置(一)1、创建一个新的VLAN或者进入一个已经创建的VLAN [Quidway] vlan 100 2、向一个已经创建的VLAN中添加一个或一组端口 [Quidway-vlan100] port ethernet 0/4 to ethernet 0/7 ethernet 0/9 注:向VLAN中添加端口还可以在相应的端口视图下通过port access vlan命令 来实现,但前提是该VLAN已经创建。 3、设置VLAN的trunk端口,并设定允许通过的VLAN ID [Quidway-Ethernet0/18] port link-type trunk [Quidway-Ethernet0/18] port trunk permit vlan 2 6 to 50 100 注:此配置是在相应物理端口视图下进行的。 4、配置VLAN的描述 [Quidway-vlan100] description ResearchVLAN相关操作的配置(二)VLAN相关操作的配置(二)5、isolate-user-vlan 的相关内容和配置。 简介:isolate-user-vlan是华为公司系列以太网交换机的一个新特性,它的功能是在小区接入中,通过将用户划入不同的VLAN,实现用户之间二层报文的隔离。isolate-user-vlan采用二层VLAN的结构,在一台以太网交换机上存在isolate-user-vlan和Secondary VLAN。一个isolate-user-vlan和多个Secondary VLAN对应,isolate-user-vlan包含所对应的所有Secondary VLAN中包含的端口和上行端口,这样对上层交换机来说,只须识别下层交换机中的isolate-user-vlan,而不必关心isolate-user-vlan中包含的Secondary VLAN,简化了配置,节省了VLAN资源。用户可以采用isolate-user-vlan实现二层报文的隔离,为每个用户分配一个Secondary VLAN,每个VLAN中只包含该用户连接的端口和上行端口;如果希望实现用户之间二层报文的互通,可以将用户连接的端口划入同一个Secondary VLAN中。 配置任务: (1)配置isolate-user-vlan,[Quidway-vlan5] isolate-user-vlan enable (2)配置Secondary VLAN,[Quidway-vlan3] port ethernet 0/1 (3)设置isolate-user-vlan和Secondary VLAN间的映射关系, [Quidway] isolate-user-vlan 5 secondary 3 注:以上任务都是必选的,一旦启用isolate-user-vlan就必须配置。设备间路由的相关配置设备间路由的相关配置1、配置设备的管理IP地址 例:[Quidway] interface vlan-interface 1 [Quidway-Vlan-interface1] ip address 192.168.100.2 255.255.255.0 2、配置设备的网关 例:[Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.100.1设备网管的相关配置设备网管的相关配置1、设置团体访问名、允许对SNMP协议进行访问 设置团体名为comaccess,并且允许使用该团体名进行只读访问。 [Quidway] snmp-agent community read public 设置团体名为mgr,并且可以进行读写访问 [Quidway] snmp-agent community write private 2、设置系统信息,包括系统维护信息、设备节点的物理位置信息、启用的SNMP版本号等 snmp-agent sys-info { contact sysContact | location sysLocation | version { { v1 | v2c | v3 } * | all } } 3、允许向网管工作站(NMS)发送Trap报文 [Quidway] snmp-agent trap enable [Quidway] snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securityname public其他相关配置及常用命令其他相关配置及常用命令1、其他相关的配置 安全操作、STP操作、文件系统的管理、设备的升级等 2、其他常用命令 Display current-configration Display version Display ip-routing table Super System-view Undo Debug ……nullnull
本文档为【华为交换机培训手册】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
is_338113
暂无简介~
格式:ppt
大小:6MB
软件:PowerPoint
页数:0
分类:互联网
上传时间:2013-09-27
浏览量:32