交换机常用操作指令.doc

上传人:scccc 文档编号:13223216 上传时间:2021-12-19 格式:DOC 页数:20 大小:390.50KB
返回 下载 相关 举报
交换机常用操作指令.doc_第1页
第1页 / 共20页
交换机常用操作指令.doc_第2页
第2页 / 共20页
交换机常用操作指令.doc_第3页
第3页 / 共20页
亲,该文档总共20页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《交换机常用操作指令.doc》由会员分享,可在线阅读,更多相关《交换机常用操作指令.doc(20页珍藏版)》请在三一文库上搜索。

1、华为交换机常用指令一、交换机设备登陆及配置:1、设备登陆配置我中心维护汇聚和热点交换机, 交换机类型为 5300、2300 和 GPO,N 交换机使用 secureCRT软件登录。交换机使用之前需要刷机, 使用secureCRT配置:协议是serial ,端口 com12, 波特流 9600,流控制不配置。刷交换机所需要的信息:在 3a 模式下用户名和密码; snmp 为网络管理协议,配置网管所需的指令,固定不变; telnet 配置远程登陆配置信息。登陆汇聚和热点交换机首先 93-5 交换机(核心交换机) ,登录协议选择 ssh 登录, 登陆 其它交换机在 93-5 上使用 telnet (

2、远程登陆)命令跳转,只能单向。核心交换机登陆用户名:hanxu69309,密码:Hx#9309。华为汇聚和热点交换机的登陆用户名和密码都为 huaweitest 。其他核心交换机的登录地址:93-5 211.137.192.8(交换机型号为9312)65-1 120.192.23.36(交换机型号为6500)65-2 120.192.23.37(交换机型号为6500)85-1 120.192.22.129(交换机型号为8500)85-2 120.192.22.130(交换机型号为8500)93-1 211.137.192.1(交换机型号为9306)2、交换机配置思路:配置设备名称。管理AP所需

3、要配置的信息管理交换机配置的信息在 3a 模式下配置,配置以下用户名和密码。 (配置固定) snmp为网络管理协议,下面为加入网管所配置的指令,固定不变。 telnet 配置远程登陆配置信息3、数据准备:管理VLAN的ID。交换机的管理 IP。交换机连接其他交换机的接口号。验证方式、用户名和密码。5300交换机开站指令1交换机简介5300系列交换机,包括 5328和5324等,不能给AP供电。下面介绍的指令为 5328,是5300系列的一种,共有 28个端口。53285324给交换机命名创建vlan/交换机支持sim认证使用,网维提供的。管理AP所需要配置的信息,以端口 1为例in terfa

4、ce Vla nif1/ip address 172.18.48.1 255.255.255.192dhcp select in terface/dhcp server option 43 hex 11 04 78 C0 16 142、开站指令配置设备名称。System/进入配置模式sys name SDJN-WLAN-SW-ZRSJGC-1-S5328/vlan 1 2001 2101 2126 to 2127 2218 2501/bpdu-tu nnel reserved03 group-mac 0100-5e99-9999进入VLAN 1接口配置模式/配置vlan1的地址(AP管理地址)

5、,上述地址是华为规划分配 的。在vlan1接口下开启dhcp/ 配置option 43 属性(43为协 议,固定)AC指向,AC地址(AP设备 商告知)管理交换机配置的信息Vlan2501 / 创建交换机的管理 VLAN interface Vlanif2501 / 配置 管理 vlan , ip address 172.18.0.2 255.255.255.240/ 配置管理地址#interface GigabitEthernet0/0/1 / 进入交换机互联端口 description TO-SDJN-WLAN-SW-ZRSJA7-1-S2326-GE0/0/1-1G / 增加端口描述,

6、对端 口描述。port default vlan 1/port trunk allow-pass vlan 1 2001 2126 to 2127 2501 和业务 vlanbpdu-tunnel enable/stp disable /端口 pvid 为 vlan1/ 在端口透传管理 vlan如果端口不是 trunk 模式,可以使 用 port link trunk 更改为 trunk 模式交换机支持 sim 认证使用关闭 stp (和 budp-tunnel 冲突)下面的配置固定)配置用户名和密码在 3a 模式下配置,配置以下用户名和密码。 aaa / authentication-sch

7、eme default authorization-scheme default accounting-scheme default domain default domain default_adminlocal-user huaweitest password cipher 6=&6UK3FFIL;G'86SMT)!local-user huaweitest level 3local-user huaweitest ftp-directory flash:local-user huaweitest service-type telnetlocal-user Iiuwei13

8、553179657 password cipher B9%*G/VMY1+Q“Q'MAF4<1! local-user liuwei13553179657 level 3local-user liuwei13553179657 ftp-directory flash:local-user liuwei13553179657 service-type telnetlocal-user tao naiyo ng13553179630 password cipher N%>'3>8V$XWQ=AQ'MAF4<1! local-user taonaiyo

9、ng13553179630 level 3local-user taonaiyong13553179630 ftp-directory flash:local-user taonaiyong13553179630 service-type telnetlocal-user wangzhenlin13553177200 password cipher (!A(K7ENC/Q=AQ'MAF4<1! local-user wangzhenlin13553177200 level 3local-user wangzhenlin13553177200 ftp-directory flash

10、:local-user wangzhenlin13553177200 service-type telnetlocal-user zhanjunyun13553179613 password cipher QII2A/F0CQ=AQ'MAF4<1! local-user zhanjunyun13553179613 level 3local-user zhanjunyun13553179613 ftp-directory flash:local-user zhanjunyun13553179613 service-type telnetlocal-user zhoulei13805

11、319101 password cipher VI$A25G"C>5B,.#C3YB91!local-user zhoulei13805319101 level 3local-user zhoulei13805319101 ftp-directory flash:local-user zhoulei13805319101 service-type teln et#dhcp enable/全局开启dhcp功能ip route-static 0.0.0.0 0.0.0.0172.18.0.1/默认路由,下一跳为核心交换机上的互联地址,即 93的管理地址。teln et配置一一远程登

12、陆配置信息user- in terface con 0user-i nterface vty 0 4/authe nticati on-m ode aaa/idle-timeout 15 0远程登录开放0-4五条虚拟线路 远程登录认证模式为aaasnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。sn mp-age nt/snmp为网络管理协议sn mp-age nt local-e ngin eid 800007DB000FE2D45DF46877sn mp-age nt com mun ity read SDm0bile acl 2009sn mp-age nt commu ni

13、ty read SDJN-2008-Wla n-nms acl 2001sn mp-age nt sys-i nfo vers ion allsnmp-agent target-hostSDJN-2008-Wla n-nmstrap address udp-domain 211.137.179.36params securit yn amesnmp-agent target-hostSDm0biletrap address udp-domain 211.137.179.36params securit yn amesnmp-agent target-hostSDm0biletrap addre

14、ss udp-domain 211.137.179.40params securit yn ame三、2300交换机开站指令1、交换机简介2300系列交换机,现网中为2309和2326交换机,2309有9个端口,2326有26个端口,可以给AP供电。2309TTTTTJI FTTTTTJLllll.lJLiillTJrr23262、开站指令配置设备名称。sysn ame SDJN-WLAN-SWJYYZ1#2F3-1-S2309 vlan batch 1 2141 to 2143 2145 2557 I2protocol-t unneluser-defi ned-protocolgroup-m

15、ac 0100-0000-0000/给交换机命名/创建 vlan , VLAN范围 1-4094。dot1x protocol-mac 0180-c200-0003交换机支持sim认证使用管理AP所需要配置的信息,以端口 1为例in terface Ethernet0/0/1II进入端口配置模式,下面开始配置 AP端口port lin k-type trunk/端口模式为trunkport trunk allow-pass vlan 2141 to 2143 2145 l2protocol-t unnel user-defi ned-protocol dot1x en able port-is

16、olate en able group 1/在端口透传 AP管理vlan和业务vlan/交换机支持sim认证使用/二层交换机端口隔离管理交换机配置的信息in terface Vla nif2557/配置管理vlan地址ip address 172.18.2.117 255.255.255.240in terface GigabitEthernet0/0/1description TO-SDJN-WLAN-SW-JYYZ-1-5928FI-GE1/1-1G / 到的设备,可能是汇聚,也可能是热点(热点为级联)。增加端口描述,描述链接port link-type trunk /端口模式为 trun

17、k,端口模式有三种,trunk > access 禾口 hybrid。port trunk allow-pass vlan 2141 to 2143 2145 2557/在端口透传管理 vlan和业务 vlanl2protocol-t unnel user-defi ned-protocol dot1x en able /#交换机支持sim认证使用ip route-static 0.0.0.0 0.0.0.0 172.18.2.113/默认路由,下一跳为核心 交换机上的互联地址在3a模式下配置,配置以下用户名和密码。aaa/配置用户名和密码,固定不变的authe nticati on-s

18、cheme defaultauthorizatio n-scheme defaultacco untin g-scheme defaultdoma in defaultdomai n default_adm inlocal-user admin password simple adminlocal-user adm in service-type httplocal-user huaweitest password cipher 6=&6UK3FFIL;G'86SMT)!local-user huaweitest privilege level 3local-user huaw

19、eitest ftp-directory flash:local-user huaweitest service-type telnetlocal-user Iiuwei13553179657 password cipher B9%*G/VMY1+Q“Q'MAF4<1! local-user liuwei13553179657 privilege level 3local-user liuwei13553179657 ftp-directory flash:local-user liuwei13553179657 service-type telnetlocal-user tao

20、 naiyo ng13553179630 password cipher N%>'3>8V$XWQ=AQ'MAF4<1! local-user taonaiyong13553179630 privilege level 3local-user taonaiyong13553179630 ftp-directory flash:local-user taonaiyong13553179630 service-type telnetlocal-user wangzhenlin13553177200 password cipher (!A(K7ENC/Q=AQ

21、9;MAF4<1! local-user wangzhenlin13553177200 privilege level 3local-user wangzhenlin13553177200 ftp-directory flash:local-user wangzhenlin13553177200 service-type telnetlocal-user zhanjunyun13553179613 password cipher QII2A/F0CQ=AQ'MAF4<1! local-user zhanjunyun13553179613 privilege level 3

22、local-user zhanjunyun13553179613 ftp-directory flash:local-user zhanjunyun13553179613 service-type telnetlocal-user zhoulei13805319101 password cipher VI$A25G"C>5B,.#C3YB91! local-user zhoulei13805319101 privilege level 3local-user zhoulei13805319101 ftp-directory flash:local-user zhoulei138

23、05319101 service-type telnetsnmp为网络管理协议,下面为加入网管所配置的指令,固定不变。snmp-agent/snmp为网络管理协议snmp-agent local-engineid 800007DB000FE2D45DF46877/snmp-agent community read SDm0bile acl 2009snmp-agent community read publiccm0snmp-agent community write privatecm0snmp-agent community read SDJN-2008-Wlan-nms acl 2001

24、snmp-agent sys-info version allsnmp-agent target-hosttrapaddressudp-domain211.137.179.36paramssecurityname SDJN-2008-Wlan-nmssnmp-agent target-hosttrapaddressudp-domain211.137.179.36paramssecurityname SDm0bilesnmp-agent target-hosttrapaddressudp-domain211.137.179.40paramssecurityname SDm0bile虚拟线路 认证

25、模式为 3atelnet 配置远程登陆配置信息user-interface vty 0 4/vtyauthentication-mode aaa /idle-timeout 15 0/登陆时间return四、华为GPor开站指令i交换机简介基于GPON技术的设备基本结构与已有的 PON类似,也是由局端的OLT(光线路终端), 用户端的ONT/ONU(光网络终端或称作光网络单元 ),连接前两种设备由单模光纤 (SM fiber) 和无源分光器(Splitter)组成的ODN(光分配网络)以及网管系统组成。GPONGPON与其他交换机有些许区别,配置思路如下:a)OLT数据配置步骤:1、设备命名2

26、、创建线路模板(第一次开局需要配置,后期只需要使用)3、创建VLAN上行口透传 VLAN4、进入GPOF单板模式下,添加新发现ONU下发ONU IP地址5、在config 模式下透传 ONU业务VLAN管理 VLANb)ONU数据配置:1、创建VLAN2、上行口透传 VLAN3、在端口上添加、透传 vlan2、开站指令设备命名sysname SD_JN_HuaiYinShuCai_MA5680T / 设备命名为 SD_JN_HuaiYinShuCai_MA5680T创建线路模板(第一次开局需要配置,后期只需要使用)on t-li neprofile gpon profile-id 1profi

27、le-n ame"li ne-profile_1"/仓 U建一个线路模板,刚开局的时候做,以后只引用就行。tco nt 1 dba-profile-id 8/tco nt模板1绑定速率模板,8表示速率模板为"最大带宽 1000M'gem add 0 eth tcont 1 /gem 0gem mapping 0 0 vlan 680gem mapping 0 1 vlan 7gem mapping 0 2 vlan 1113 commit号模板绑定tcont模板1相当于gem C号模板绑定了速 率模板/gem绑定 ONI管理VLAN允许 0-7 ,共 8

28、个 VLAN/gem绑定 AP 管理 VLAN/gem绑定 AP业务 VLANport vlan 654 0/19 0/port vlan 1113 0/19 0/port vlan 3000 0/19 0/ 保存创建 VLAN,上行口透传VLANvlan 7 smart/创建AP管理VLAN 7vlan 654 smart/创建 OLT管理VLAN 654vlan 680 smart/创建 ONUt理 VLAN680vlan 1113 smart/创建 AP业务 VLAN1113vlan 3000 smart/创建 OLT管理VLAN 3000port vlan 70/190 /上行口 0/

29、19 0表示0框19槽0 口,上行口透传 AP管理VLAN7上行口透传 OLT管理VLAN 654上行口透传 AP业务VLAN 1113 上行口透传 OLT管理VLAN 3000进入GPOh单板模式下,添加新发现 ONU下发ONU IP地址interface gpon 0/1port 0 ont-auto-find enable / 就可以)/进入GPON单板0/1 0表示0框,1表示1槽位port2 ont-auto-findenable/port3 ont-auto-findenable/port4 ont-auto-findenable/port5 ont-auto-findenable

30、/port6 ont-auto-findenable/port7 ont-auto-findenable/开局时只做一次就可以)/打开1端口 ONU自动发现功能port 1 ont-auto-find enable打开2端口 ONU自动发现功能 打开3端口 ONU自动发现功能 打开4端口 ONU自动发现功能 打开5端口 ONU自动发现功能 打开6端口 ONU自动发现功能 打开7端口 ONU自动发现功能打开0端口 ONU自动发现功能(开局时只做一次开局时只做一次就可以) 开局时只做一次就可以) 开局时只做一次就可以) 开局时只做一次就可以) 开局时只做一次就可以) 开局时只做一次就可以)ont

31、add 1 0 sn-auth "485754433DF95703" snmp ont-lineprofile-id 1 desc "ONT_NO_ DESCRIPTION" / 在 1 端口添加 SN码为 485754433DF95703 的 ONU设置 ONTID为 0, 引用线路模板 1。配置 ONU 的物理地址, SN 码等同于 MAC 。ont ipconfig 1 0 static ip-address 172.31.32.2 mask 255.255.255.0 gateway 172.31.32.1 vlan 680 /为 1 端口 ON

32、TID 编号为 0的 ONU 下发 IP 地址为 172.31.32.2,掩码为 255.255.255.0 网 关为 172.31.32.1 ,管理 VLAN 为 680service-port 0 vlan 680 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 680 tag-transformtranslate/创建一个 VLAN680 的服务模板, 映射到在 gpon 0框1 槽位 1 端口 ONTID为 0的 ONU service-port 1 vlan 7 gpon 0/1/1 ont 0 gemport 0 multi-s

33、ervice user-vlan 7 tag-transformtranslateONTID 为 0 的 ONU/创建一个 VLAN 7 的服务模板, 映射到在 gpon 0 框 1 槽位 1 端口service-port 2 vlan 1113 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 1113 tag-transform translate/ 创建一个 VLAN 1113 的服务模板,映射到在 gpon 0 框 1 槽位 1 端口 ONTID 为 0 的 ONU/创建 VLAN 654 接口/ 配置 OLT 管理地址/创建 VLA

34、N 680 接口/ 配置 ONU 管理地址/创建 VLAN 3000 接口/ 配置 OLT 管理地址/配置 VLAN 3000 默认路由 /配置 VLAN 654 默认路由#interface vlanif654ip address 172.31.0.122 255.255.255.252#interface vlanif680ip address 172.31.32.1 255.255.255.0#interface vlanif3000ip address 172.16.45.31 255.255.255.0meth routing disableip route-static 0.0.0

35、.0 0.0.0.0 172.16.45.1ip route-static 0.0.0.0 0.0.0.0 172.31.0.121#returnONU数据配置,创建 VLAN上行口透传 VLANtelnet 172.31.32.2/远程登录 ONU 地址enableconfigswitch language-mode/ 当前语言模式已切换到本地语种sysname HuaTaiQiChe_MA5626/给 ONU 命名为: HuaTaiQiChe_MA5626#vlan 7 smart/创建 AP 管理 VLAN 7vlan 680 smart/创建 ONU 业务 VLAN 680vlan 1

36、113 smart/创建 AP 业务 VLAN 1113port vian 7 0/0 1/上行口 “0/0 1” 表示 0框 0 槽位 1 端口,在 0框 0槽 1 端口透传 VLAN 7port vlan 680 0/0 1/在 0 框 0 槽 1 端口透传 VLAN 680port vian 1113 0/0 1/在0框0槽1端口透传 VLAN 1113在端口上添加、透传 VLANservice-port 0 vian 7 eth 0/1/1 muiti-service user-vian untagged rx-cttr 6 tx-cttr 6/创建一个VLAN 7 的服务模板,映射到

37、在ONU 0 框 1 槽位 1 端口 VLAN 模式为 untaggedservice-port vian 7 eth 0/1/2 muiti-service user-vian untagged rx-cttr 6 tx-cttr 6/创建一个 VLAN 7 的服务模板,映射到在ONU 0 框 1 槽位 2 端口 VLAN 模式为 untaggedservice-port vian 7 eth 0/1/3 muiti-service user-vian untagged rx-cttr 6 tx-cttr 6/创建一个 VLAN 7 的服务模板,映射到在 ONU 0 框 1 槽位 3 端口

38、VLAN 模式为 untaggedservice-port vlan 7 eth 0/1/4 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个 VLAN 7 的服务模板,映射到在 ONU 0 框 1 槽位 4 端口 VLAN 模式为 untaggedservice-port vlan 7 eth 0/1/5 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个 VLAN 7 的服务模板,映射到在 ONU 0 框 1 槽位 5 端口 VLAN 模式为 untagge

39、dservice-port vlan 7 eth 0/1/6 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个 VLAN 7 的服务模板,映射到在 ONU 0 框 1 槽位 6 端口 VLAN 模式为 untaggedservice-port vlan 7 eth 0/1/7 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个 VLAN 7 的服务模板,映射到在 ONU 0 框 1 槽位 7 端口 VLAN 模式为 untaggedservice-port vl

40、an 7 eth 0/1/8 multi-service user-vlan untagged rx-cttr 6 tx-cttr 6 /创建一个 VLAN 7 的服务模板,映射到在 ONU 0 框 1 槽位 8 端口 VLAN 模式为 untagged AP 的管理 VLAN7 。service-port vlan 1113 eth 0/1/1 multi-service user-vlan 1113 /创建一个 VLAN 1113 的服务模板,映射到在 ONU 0 框 1 槽位 1 端口 ONU 业务 VLAN1113rx-cttrVLAN6 tx- cttr 为透传模式。113rx-ct

41、tr6 tx- cttr2 端口VLAN为透传模式1113rx-cttr6 tx-cttr3 端口VLAN为透传模式1113rx-cttr6 tx-cttr4 端口VLAN为透传模式1113rx-cttr6 tx-cttr5 端口VLAN为透传模式1113rx-cttr6 tx-cttr6 端口VLAN为透传模式1113rx-cttr6 tx-cttr7 端口VLAN为透传模式1113rx-cttr6 tx-cttr8 端口VLAN为透传模式6666666service-port vlan 1113 eth 0/1/2 multi-service user-vlan 1 /创建一个 VLAN

42、1113 的服务模板,映射到在 ONU 0 框 1 槽位service-port vlan 1113 eth 0/1/3 multi-service user-vlan /创建一个 VLAN 1113 的服务模板,映射到在 ONU 0 框 1 槽位service-port vlan 1113 eth 0/1/4 multi-service user-vlan /创建一个 VLAN 1113 的服务模板,映射到在 ONU 0 框 1 槽位service-port vlan 1113 eth 0/1/5 multi-service user-vlan /创建一个 VLAN 1113 的服务模板,映

43、射到在 ONU 0 框 1 槽位service-port vlan 1113 eth 0/1/6 multi-service user-vlan /创建一个 VLAN 1113 的服务模板,映射到在 ONU 0 框 1 槽位service-port vlan 1113 eth 0/1/7 multi-service user-vlan /创建一个 VLAN 1113 的服务模板,映射到在 ONU 0 框 1 槽位service-port vlan 1113 eth 0/1/8 multi-service user-vlan /创建一个 VLAN 1113 的服务模板,映射到在 ONU 0 框

44、1 槽位 #Save五、常用指令:System / 表示进入配置状态display cu / 查看交换机上所有的配置Display interface brief /53、 33 和 23 的交换机,显示此交换机的端口状态命令。命令用来查看接口状态和配置的简要信息,包括接口的物理状态、 协议状态、 接收方向最近一段时间的带宽利用率、 发送方向最近一段时间的带宽利用率、 接收的错误报文数和发送的错误报文数。display interface gigabitethernet 0/0/1 /查看以太网接 GigabitEthernet0/0/1的运行状态。Ping X.X.X.X /Display

45、vlan XX /Undo VLAN 2 /查看交换机是否通, ping 管理地址。显示透传 VLANxx的端口去掉 VLANdisplay access-user /命令用来按照指定条件查看在线用户会话连接信息。display alarm urgent /命令用来查看 S-switch 的告警信息。命令将接口加入隔 离组后,可执行本命令查看已经加入到隔离组中的接口信 息。汇聚交换机不做隔离,热点交换机做隔离。Display arp /显示交换机学来的地址,包括交换机和AP的,23和24是上行口,其他为下行口。display ip interface brief /表示显示接口与 IP 相关的

46、摘要信息,包括 IP 地址、子网掩码、物理链路和协议的Up/Down状态。display mac-address /命令用来查看 MAC地址表信息,显示的内容包括目的MAC地址、目的设备所属的 VLAN出接口、表项类型和标签交换路径。display alarm urgent /命令用来查看令将显示所有int GI1/1/1/进入某端口。Shutdown/进入后,执行display cpu-usage/命令用来查看display device/S-switch 的告警信息。不指定可选参数时,该命 告警记录信息。shutdown 表示关闭。 Undo shutdown 开启CPU 占用率的统计信息和配置信息。命令用来查

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 社会民生


经营许可证编号:宁ICP备18001539号-1