欢迎来到天天文库
浏览记录
ID:47477818
大小:57.00 KB
页数:14页
时间:2020-01-11
《华为交换机配置命令解释》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、.华为交换机配置命令解释用户视图,只能看配置resetsave(清除配置文件)reboot(重启华为交换机)systemview(进入配置模式)sys(省略式打法) []配置模式修改交换机:[Quidway]sysnamesw1[sw1]配置VLAN:[Quidway]vlan2[Quidway-vlan2]portether0/10toe0/12[Quidway-vlan2]quit等同于[Quidway]inte0/13[Quidway-Ethernet
2、0/13]portaccessvlan2[Quidway-Ethernet0/13]quit..配置trunk端口:[Quidway]inte0/1[Quidway-Ethernet0/1]portlink-typetrunk[Quidway-Ethernet0/1]inte0/2[Quidway-Ethernet0/2]portlink-typetrunk[Quidway-Ethernet0/2]quit两边的端口都要配trunk,通过trunk不打标签!默认trunk只允许vlan1通过[Quidway]inte0/1[Quidway-Eth
3、ernet0/1]porttrunkpermitvlanall[Quidway-Ethernet0/1]inte0/2[Quidway-Ethernet0/2]porttrunkpermitvlanall两边端口都要配置充许trunk所有VLAN,如果是指定通过vlan号,将vlanall改成对应的vlan编号即可。 取消任何命令,是在命令前面加一个undo即可! 如何防止交换机环路:华为的交换机生成树功能默认是关掉的..交换机形成环路,所联接的端口会不停的闪烁!方法一:启用交换机生成树[Quidway]stpenable(开)[Quidway]
4、stpdisable(关)要在两台交换机上配置:方法二:通过链路聚合的方式来解决问题链路聚合可以提高带宽和负载均衡配置链路聚合时,两端的端口模式需要配置成一样(双工,半又工),速率也要指定,不能自己自协商状态![Quidway]link-aggregatione0/1toe0/2both如:[Quidway]inte0/1[Quidway-Ethernet0/1]duplexfull[Quidway-Ethernet0/1]speed100[Quidway-Ethernet0/1]inte0/2[Quidway-Ethernet0/2]duple
5、xfull[Quidway-Ethernet0/2]speed100 查看交换机日志..[Quidway]dislog路由器与路由器之间通信的安全保护配置方法一、保护路由器的物理安全二、保护管理接口的安全1、保护控制台端口的访问权限口令的设置应遵循以下原则:初使安装之后立即配置口令,不使用缺省口令;确保特权级口令与用级口令的不同;口令使用字母数字混合字符以使口令破解难以成功。2、使用加密口令使用口令加密的方式(servicepassword-encryption)来隐藏明文形式口令。使用enablesecret命令配置特权模式口令。使用具有加密和
6、认证传输机制的SSH协议及相应的和序,如SecureCRT.3、调整线路参数使控制台一定时间内没有任何命令键入时会自动断开Router(config-line)#exec-timeoutminutesecond4、设置多个特权级别,进一步细化路由器的控制。在路由器用AAA认证,建立用户。Router(config)#priiledgemode[levellevelcommand
7、resetcommand]5、控制Telnet访问:..要在虚拟终端接口(vty)上通过设置访问控制列表,只允许在表中被定义的IP地址的主机才能访问网络路由器。Route
8、r(config-line)#ipaccess-classnumberin6、控制SNMP访问:公允许在访问控制列表中被指定的NMS(网络管理系统)的IP地址才能通过团体字符串访问路由器代理。Router(config)#snmp-servercommunitystring[viewview-name][ro
9、rw]此外还应配置SNMP中断和通知,只发给被充许NMS主机。可以用“snmp-serverhosthosttrap”命令,只将SNMP中断消息发送给指定的NMS主机;用“snmp-serverhosthosttrap”命令,只将SNMP通
10、知消息发送给指定的NMS主机。三、保护路由器之间通信安全。1、路由协议认证对于保护路由基础设备的安全来说,使用MD5认证方式是推荐的做法
此文档下载收益归作者所有