交换机常用操作指令华为DOC.docx
- 文档编号:26986726
- 上传时间:2023-06-24
- 格式:DOCX
- 页数:22
- 大小:656.25KB
交换机常用操作指令华为DOC.docx
《交换机常用操作指令华为DOC.docx》由会员分享,可在线阅读,更多相关《交换机常用操作指令华为DOC.docx(22页珍藏版)》请在冰豆网上搜索。
交换机常用操作指令华为DOC
华为交换机常用指令
一、交换机设备登陆及配置:
1、设备登陆配置
我中心维护汇聚和热点交换机,交换机类型为5300、2300和GPON,交换机使用secureCRT软件登录。
交换机使用之前需要刷机,使用secureCRT配置:
协议是serial,端口com12,波特流9600,流控制不配置。
刷交换机所需要的信息:
在3a模式下用户名和密码;snmp为网络管理协议,配置网管所需的指令,固定不变;telnet配置——远程登陆配置信息。
登陆汇聚和热点交换机首先93-5交换机(核心交换机),登录协议选择ssh登录,登陆其它交换机在93-5上使用telnet(远程登陆)命令跳转,只能单向。
核心交换机登陆用户名:
hanxu69309,密码:
Hx#9309。
华为汇聚和热点交换机的登陆用户名和密码都为huaweitest。
其他核心交换机的登录地址:
93-5211.137.192.8(交换机型号为9312)
65-1120.192.23.36(交换机型号为6500)
65-2120.192.23.37(交换机型号为6500)
85-1120.192.22.129(交换机型号为8500)
85-2120.192.22.130(交换机型号为8500)
93-1211.137.192.1(交换机型号为9306)
2、交换机配置思路:
Ø配置设备名称。
Ø管理AP所需要配置的信息
Ø管理交换机配置的信息
Ø在3a模式下配置,配置以下用户名和密码。
(配置固定)
Øsnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。
Øtelnet配置——远程登陆配置信息
3、数据准备:
Ø管理VLAN的ID。
Ø交换机的管理IP。
Ø交换机连接其他交换机的接口号。
Ø验证方式、用户名和密码。
二、5300交换机开站指令
1、交换机简介
5300系列交换机,包括5328和5324等,不能给AP供电。
下面介绍的指令为5328,是5300系列的一种,共有28个端口。
5328
5324
2、开站指令
Ø配置设备名称。
System//进入配置模式
sysnameSDJN-WLAN-SW-ZRSJGC-1-S5328//给交换机命名
vlan1200121012126to212722182501//创建vlan
bpdu-tunnelreserved03group-mac0100-5e99-9999//交换机支持sim认证使用,网维提供的。
Ø管理AP所需要配置的信息,以端口1为例
interfaceVlanif1//进入VLAN1接口配置模式
ipaddress172.18.48.1255.255.255.192//配置vlan1的地址(AP管理地址),上述地址是华为规划分配的。
dhcpselectinterface//在vlan1接口下开启dhcp
dhcpserveroption43hex110478C01614//配置option43属性(43为协议,固定)AC指向,AC地址(AP设备商告知)
Ø管理交换机配置的信息
Vlan2501//创建交换机的管理VLAN
interfaceVlanif2501//配置管理vlan,
ipaddress172.18.0.2255.255.255.240//配置管理地址
#
interfaceGigabitEthernet0/0/1//进入交换机互联端口
descriptionTO-[SDJN-WLAN-SW-ZRSJA7-1-S2326]-GE0/0/1-1G//增加端口描述,对端口描述。
portdefaultvlan1//端口pvid为vlan1
porttrunkallow-passvlan120012126to21272501//在端口透传管理vlan和业务vlan
如果端口不是trunk模式,可以使用portlinktrunk更改为trunk模式
bpdu-tunnelenable//交换机支持sim认证使用
stpdisable//关闭stp(和budp-tunnel冲突)
Ø在3a模式下配置,配置以下用户名和密码。
(下面的配置固定)
aaa//配置用户名和密码
authentication-schemedefault
authorization-schemedefault
accounting-schemedefault
domaindefault
domaindefault_admin
local-userhuaweitestpasswordcipher6=&6UK3FFI!
^;G`86SMT)!
!
!
local-userhuaweitestlevel3
local-userhuaweitestftp-directoryflash:
local-userhuaweitestservice-typetelnet
local-userliuwei13553179657passwordcipherB9%*G/VMY1+Q=^Q`MAF4<1!
!
local-userliuwei13553179657level3
local-userliuwei13553179657ftp-directoryflash:
local-userliuwei13553179657service-typetelnet
local-usertaonaiyong13553179630passwordcipherN%>`3>8V$XWQ=^Q`MAF4<1!
!
local-usertaonaiyong13553179630level3
local-usertaonaiyong13553179630ftp-directoryflash:
local-usertaonaiyong13553179630service-typetelnet
local-userwangzhenlin13553177200passwordcipher(@!
A(K7ENC/Q=^Q`MAF4<1!
!
local-userwangzhenlin13553177200level3
local-userwangzhenlin13553177200ftp-directoryflash:
local-userwangzhenlin13553177200service-typetelnet
local-userzhanjunyun13553179613passwordcipher]QII2A/F0[CQ=^Q`MAF4<1!
!
local-userzhanjunyun13553179613level3
local-userzhanjunyun13553179613ftp-directoryflash:
local-userzhanjunyun13553179613service-typetelnet
local-userzhoulei13805319101passwordcipherVI$A25G"C>5B,.\#C3YB91!
!
local-userzhoulei13805319101level3
local-userzhoulei13805319101ftp-directoryflash:
local-userzhoulei13805319101service-typetelnet
#
dhcpenable//全局开启dhcp功能
iproute-static0.0.0.00.0.0.0172.18.0.1//默认路由,下一跳为核心交换机上的互联地址,即93的管理地址。
Øsnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。
snmp-agent//snmp为网络管理协议
snmp-agentlocal-engineid800007DB000FE2D45DF46877
snmp-agentcommunityreadSDm0bileacl2009
snmp-agentcommunityreadSDJN-2008-Wlan-nmsacl2001
snmp-agentsys-infoversionall
snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDJN-2008-Wlan-nms
snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDm0bile
snmp-agenttarget-hosttrapaddressudp-domain211.137.179.40paramssecuritynameSDm0bile
Øtelnet配置——远程登陆配置信息
user-interfacecon0
user-interfacevty04//远程登录开放0-4五条虚拟线路
authentication-modeaaa//远程登录认证模式为aaa
idle-timeout150
三、2300交换机开站指令
1、交换机简介
2300系列交换机,现网中为2309和2326交换机,2309有9个端口,2326有26个端口,可以给AP供电。
2309
2326
2、开站指令
Ø配置设备名称。
sysnameSDJN-WLAN-SWJYYZ1#2F3-1-S2309//给交换机命名
vlanbatch12141to214321452557//创建vlan,VLAN范围1-4094。
l2protocol-tunneluser-defined-protocoldot1xprotocol-mac0180-c200-0003group-mac0100-0000-0000//交换机支持sim认证使用
Ø管理AP所需要配置的信息,以端口1为例
interfaceEthernet0/0/1//进入端口配置模式,下面开始配置AP端口
portlink-typetrunk//端口模式为trunk
porttrunkallow-passvlan2141to21432145//在端口透传AP管理vlan和业务vlan
l2protocol-tunneluser-defined-protocoldot1xenable//交换机支持sim认证使用
port-isolateenablegroup1//二层交换机端口隔离
Ø管理交换机配置的信息
interfaceVlanif2557//配置管理vlan地址
ipaddress172.18.2.117255.255.255.240
interfaceGigabitEthernet0/0/1
descriptionTO-[SDJN-WLAN-SW-JYYZ-1-5928FI]-GE1/1-1G//增加端口描述,描述链接到的设备,可能是汇聚,也可能是热点(热点为级联)。
portlink-typetrunk//端口模式为trunk,端口模式有三种,trunk、access和hybrid。
porttrunkallow-passvlan2141to214321452557//在端口透传管理vlan和业务vlan
l2protocol-tunneluser-defined-protocoldot1xenable//交换机支持sim认证使用
#
iproute-static0.0.0.00.0.0.0172.18.2.113//默认路由,下一跳为核心交换机上的互联地址
Ø在3a模式下配置,配置以下用户名和密码。
aaa//配置用户名和密码,固定不变的
authentication-schemedefault
authorization-schemedefault
accounting-schemedefault
domaindefault
domaindefault_admin
local-useradminpasswordsimpleadmin
local-useradminservice-typehttp
local-userhuaweitestpasswordcipher6=&6UK3FFI!
^;G`86SMT)!
!
!
local-userhuaweitestprivilegelevel3
local-userhuaweitestftp-directoryflash:
local-userhuaweitestservice-typetelnet
local-userliuwei13553179657passwordcipherB9%*G/VMY1+Q=^Q`MAF4<1!
!
local-userliuwei13553179657privilegelevel3
local-userliuwei13553179657ftp-directoryflash:
local-userliuwei13553179657service-typetelnet
local-usertaonaiyong13553179630passwordcipherN%>`3>8V$XWQ=^Q`MAF4<1!
!
local-usertaonaiyong13553179630privilegelevel3
local-usertaonaiyong13553179630ftp-directoryflash:
local-usertaonaiyong13553179630service-typetelnet
local-userwangzhenlin13553177200passwordcipher(@!
A(K7ENC/Q=^Q`MAF4<1!
!
local-userwangzhenlin13553177200privilegelevel3
local-userwangzhenlin13553177200ftp-directoryflash:
local-userwangzhenlin13553177200service-typetelnet
local-userzhanjunyun13553179613passwordcipher]QII2A/F0[CQ=^Q`MAF4<1!
!
local-userzhanjunyun13553179613privilegelevel3
local-userzhanjunyun13553179613ftp-directoryflash:
local-userzhanjunyun13553179613service-typetelnet
local-userzhoulei13805319101passwordcipherVI$A25G"C>5B,.\#C3YB91!
!
local-userzhoulei13805319101privilegelevel3
local-userzhoulei13805319101ftp-directoryflash:
local-userzhoulei13805319101service-typetelnet
Øsnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。
snmp-agent//snmp为网络管理协议
snmp-agentlocal-engineid800007DB000FE2D45DF46877//
snmp-agentcommunityreadSDm0bileacl2009
snmp-agentcommunityreadpublic@cm0
snmp-agentcommunitywriteprivate@cm0
snmp-agentcommunityreadSDJN-2008-Wlan-nmsacl2001
snmp-agentsys-infoversionall
snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDJN-2008-Wlan-nms
snmp-agenttarget-hosttrapaddressudp-domain211.137.179.36paramssecuritynameSDm0bile
snmp-agenttarget-hosttrapaddressudp-domain211.137.179.40paramssecuritynameSDm0bile
Øtelnet配置——远程登陆配置信息
user-interfacevty04//vty虚拟线路
authentication-modeaaa//认证模式为3a
idle-timeout150//登陆时间
return
四、华为GPON开站指令
1、交换机简介
基于GPON技术的设备基本结构与已有的PON类似,也是由局端的OLT(光线路终端),用户端的ONT/ONU(光网络终端或称作光网络单元),连接前两种设备由单模光纤(SMfiber)和无源分光器(Splitter)组成的ODN(光分配网络)以及网管系统组成。
GPON
GPON与其他交换机有些许区别,配置思路如下:
a)OLT数据配置步骤:
1、设备命名
2、创建线路模板(第一次开局需要配置,后期只需要使用)
3、创建VLAN,上行口透传VLAN
4、进入GPON单板模式下,添加新发现ONU,下发ONUIP地址
5、在config模式下透传ONU业务VLAN、管理VLAN
b)ONU数据配置:
1、创建VLAN
2、上行口透传VLAN
3、在端口上添加、透传vlan
2、开站指令
Ø设备命名
sysnameSD_JN_HuaiYinShuCai_MA5680T//设备命名为SD_JN_HuaiYinShuCai_MA5680T
Ø创建线路模板(第一次开局需要配置,后期只需要使用)
ont-lineprofilegponprofile-id1profile-name"line-profile_1"//创建一个线路模板,刚开局的时候做,以后只引用就行。
tcont1dba-profile-id8//tcont模板1绑定速率模板,8表示速率模板为“最大带宽1000M”
gemadd0ethtcont1//gem0号模板绑定tcont模板1,相当于gem0号模板绑定了速率模板
gemmapping00vlan680//gem绑定ONU管理VLAN,允许0-7,共8个VLAN
gemmapping01vlan7//gem绑定AP管理VLAN
gemmapping02vlan1113//gem绑定AP业务VLAN
commit//保存
Ø创建VLAN,上行口透传VLAN
vlan7smart//创建AP管理VLAN7
vlan654smart//创建OLT管理VLAN654
vlan680smart//创建ONU管理VLAN680
vlan1113smart//创建AP业务VLAN1113
vlan3000smart//创建OLT管理VLAN3000
portvlan70/190//上行口0/190表示0框19槽0口,上行口透传AP管理VLAN7
portvlan6540/190//上行口透传OLT管理VLAN654
portvlan11130/190//上行口透传AP业务VLAN1113
portvlan30000/190//上行口透传OLT管理VLAN3000
Ø进入GPON单板模式下,添加新发现ONU,下发ONUIP地址
interfacegpon0/1//进入GPON单板0/10表示0框,1表示1槽位
port0ont-auto-findenable//打开0端口ONU自动发现功能(开局时只做一次就可以)
port1ont-auto-findenable//打开1端口ONU自动发现功能(开局时只做一次就可以)
port2ont-auto-findenable//打开2端口ONU自动发现功能(开局时只做一次就可以)
port3ont-auto-findenable//打开3端口ONU自动发现功能(开局时只做一次就可以)
port4ont-auto-findenable//打开4端口ONU自动发现功能(开局时只做一次就可以)
port5ont-auto-findenable//打开5端口ONU自动发现功能(开局时只做一次就可以)
port6ont-auto-findenable//打开6端口ONU自动发现功能(开局时只做一次就可以)
port7ont-auto-findenable//打开7端口ONU自动发现功能(开局时只做一次就可以)
ontadd10sn-auth"485754433DF95703"snmpont-lineprofile-id1desc"ONT_NO_DESCRIPTION"//在1端口添加SN码为485754433DF95703的ONU设置ONTID为0,引用线路模板1。
配置ONU的物理地址,SN码等同于MAC。
ontipconfig10staticip-address172.31.32.2mask255.255.255.0gateway172.31.32.1vlan680
//为1端口ONTID编号为0的ONU下发IP地址为172.31.32.2,掩码为255.255.255.0网关为172.31.32.1,管理VLAN为680
service-port0vlan680gpon0/1/1ont0gemport0multi-serviceuser-vlan680tag-transformtranslate//创建一个VLAN680的服务模板,映射到在gpon0框1槽位1端口ONTID为0的ONU
service-port1vlan7gpon0/1/1ont0gemport0multi-service
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 交换机 常用 操作 指令 华为 DOC