华为交换机配置命令(华为交换机配置命令端口加入vlan)

网友投稿 6813 2022-09-15


华为交换机配置命令(华为交换机配置命令端口加入vlan)

system‐view 进入系统视图

[Huawei]undo info enable 清屏, 配置时不显示改变信息

[Huawei]interface Vlanif 1 进入vlan1 管理口

[Huawei‐Vlanif1]ip address 192.168.1.1 24 设置管理地址

[Huawei]telnet server enable 开启telnet

[Huawei]user‐interface vty 0 4 设置虚拟终端最大连接数5 个

[Huawei‐ui‐vty0‐4]authentication‐mode aaa 设置认证方式

[Huawei‐ui‐vty0‐4]protocol inbound all 配置vty 界面允许登录的协议

[Huawei‐ui‐vty0‐4]aaa 进入aaa 视图

[Huawei‐aaa]local‐user admin password cipher Sz123456 添加admin 用户和密码

[Huawei‐aaa]local‐user admin service‐type terminal telnet ssh 开启telnet ssh terminal 认证服务

[Huawei‐aaa]local‐user admin privilege level 15 设置管理员等级为15

telnet 127.0.0.1 测试telnet

[sw01]vlan 10 新建vlan10

[sw01]vlan batch 20 30 批量创建vlan 使用batch 命令

[sw01‐vlan10]description office vlan描述

[sw01]undo vlan 10 删除vlan

[sw01]interface GigabitEthernet 0/0/1 进入1 接口

[sw01‐GigabitEthernet0/0/1]port link‐type access 设置端口为access

[sw01‐GigabitEthernet0/0/1]port default vlan 10 划分为vlan10

[sw01]port‐group 1 设置端口组

[sw01‐port‐group‐1]group‐member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/10

添加端口到端口组

[sw01‐port‐group‐1]port link‐type access 设置端口为access

[sw01‐GigabitEthernet0/0/7]port default vlan 10 设置端口为vlan10

---------------------------------------------

[sw01]undo port‐group all 删除端口组

---------------------------------------------------

[sw01]ip route‐static 0.0.0.0 0.0.0.0 192.168.1.254 配置静态路由

[sw01]interface GigabitEthernet 0/0/1 进入1 接口

[sw01‐GigabitEthernet0/0/1]loopback-detect enable  开启端口环回监测

-------------------------------------------------------------------

[sw01‐GigabitEthernet0/0/1]undo shutdown 启用接口

[sw01‐GigabitEthernet0/0/1]shutdown 关闭接口

-------------------------------------------------------------------

[sw01‐GigabitEthernet0/0/1]port link‐type access 设置为access

[sw01‐GigabitEthernet0/0/1]port default vlan 10 设置为vlan 10

[sw01‐GigabitEthernet0/0/24]port link‐type trunk 设置为trunk

[sw01‐GigabitEthernet0/0/24]port trunk pvid vlan 10 设置pvid 为10

[sw01‐GigabitEthernet0/0/24]port trunk allow‐pass vlan all 设置端口可以放通全部vlan

[sw01‐GigabitEthernet0/0/24]stp edged‐port enable 开启端口快速转发

[sw01‐GigabitEthernet0/0/24]undo stp edged‐port 删除端口快速转发

[sw01‐GigabitEthernet0/0/24]undo port default vlan 删除端口vlan 状态

[sw01‐GigabitEthernet0/0/24]undo port link‐type 删除端口类型,(修改端口为trunk 口时)

[sw01]interface Eth‐Trunk 1 创建汇集端口1

[sw01‐Eth‐Trunk1]trunkport GigabitEthernet 0/0/20 to 0/0/23

设置20-23 端口到汇集端口中

[sw01]dhcp enable 开启dhcp 服务

[sw01]dhcp server group 1 定义DHCP 服务器组

dhcp‐server 192.168.10.11 0 指定DHCP 服务器地址

dhcp‐server 192.168.10.12 1 指定DHCP 服务器地址

[sw01]interface Vlanif 10 进入vlan10

----------------------------------------------------------------

[sw01‐Vlanif10]dhcp select global 开启全局DHCP

[sw01‐Vlanif10]dhcp select interface 开启接口DHCP

DHCP分为两种, 全局DHCP和DHCP中继,

全局DHCP是使用交换机的DHCP做IP地址下发,

DHCP中继的话, 是使用DHCP服务器做IP地址下发

------------------------------------------------------------------

[sw01‐Vlanif10]dhcp select relay 开启dhcp 中继

[sw01‐Vlanif10]ip relay address 192.168.10.10 设置dhcp 中继服务器

dhcp relay server‐select 1 选择DHCP 中继服务器组

[sw02]clear configuration interface GigabitEthernet 0/0/1 删除端口配置信息

定义 vlan20 的DHCP 信息

[sw02]ip pool forvlan20

[sw02]gateway-list 192.168.20.1 网关

[sw02]network 192.168.20.0 mask 255.255.255.0 网段子网掩码

[sw02]excluded-ip-address 192.168.20.2 192.168.20.99 排除地址

[sw02]excluded-ip-address 192.168.20.200 192.168.20.254 排除地址

[sw02]dns-list 61.177.7.1

删除vlan

删除vlan 的IP、注释、interface 接口、然后再删除vlan

[core-switch]interface Vlanif 100

[core-switch-Vlanif100]dis this

#

interface Vlanif100

description managmentvlan

ip address 192.168.100.1 255.255.255.0

#

return

[core-switch-Vlanif100]

删除方法

[core-switch-Vlanif100]undo ip address 删除IP

[core-switch-Vlanif100]undo description 删除注释

[core-switch-Vlanif100]q

[core-switch]undo interface vlanif 100 删除vlan 接口

[core-switch]undo vlan 100 删除vlan

##############################################################################

路由器nat 转换

acl number 2000 定义访问控制列表

rule 5 permit source 192.168.12.0 0.0.0.255 定义可以转换上外网的网段

acl number 2001

rule 5 permit source 172.18.30.0 0.0.0.255 定义可转换的网段

acl number 2002

rule 5 permit source 172.18.40.0 0.0.0.255 定义可转换的网段

nat address‐group 1 192.168.88.100 192.168.88.120 定义公网IP 的group

nat address‐group 2 192.168.88.121 192.168.88.130 定义公网IP 的group

interface GigabitEthernet0/0/0 指定接口的公网IP 地址

ip address 192.168.88.20 255.255.255.0

nat outbound 2000 转换访问控制列表

nat outbound 2001 address‐group 1 转换访问控制列表与对应公网地址组

nat outbound 2002 address‐group 2 转换访问控制列表与对应公网地址组

nat server global 192.168.88.10 inside

#

interface GigabitEthernet0/0/1

ip address 192.168.12.1 255.255.255.0 指定接口内网地址

ip route‐static 0.0.0.0 0.0.0.0 192.168.88.2 指定默认路由到外网网关

ip route‐static 172.18.10.0 255.255.255.0 172.18.10.2 指定静态路由到内网下一跳地址


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:ISIS协议的基础配置实验,原来做ISIS基础配置还可以这么有趣
下一篇:华为交换机常用排错命令
相关文章

 发表评论

暂时没有评论,来抢沙发吧~