交换机的基础配置

一、交换机基础

1、VLAN简介:

(1)VLAN是英文Virtual Local Area Network的简称,又叫虚拟局域网,是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的技术。要想划分VLAN,必须购买支持VLAN功能的网络设备。

(2)划分VLAN的作用:

VLAN是为解决以太网的广播问题和安全性而提出的,一个VLAN内部的广播和单播流量都不会转发到其他VLAN中。即使是处在同一网段的两台计算机,如果不在同一VLAN中,它们各自的广播流也不会相互转发。

划分VLAN有助于控制流量、减少设备投资、简化网络管理、提高网络的安全性。由于VLAN隔离了广播风暴,也隔离了不同VLAN之间的通讯,因此,不同VLAN之间的通讯必须依靠路由器或者三层交换机来实现。

(3)交换机vlan端口有Access(接入)、Trunk(中继)和Hybrid(混杂)三种模式;

Access类型端口 :  只能属于1个VLAN,,缺省VLAN就是它所在的VLAN,不用设置,一般用于连接计算机的端口;

Trunk类型端口   :  可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;

Hybrid类型端口 :  可以允许多个VLAN通过,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。

注:Hybrid端口和Trunk端口在接收数据时,处理方法是一样的,唯一不同之处在于发送数据时:Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。

2、交换机视图标识:

(1)用户视图: <huawei> 

(2)系统视图: [huawei]

(3)接口视图: [huawie-Ethernet0/0/1]   (接口视图中,第一个0代表槽位号,第二个0代表子卡号,1代表接口号)

二、华为交换机配置

1.通过串口线链接交换机console口,  串口参数:

波特率:9600 

数据位:8

(使用Shell客户端工具建立Serial连接)

2、修改console口登录密码:

交换启动过程,按键盘Ctrl+B,输入密码:Admin@huawei.com

出现菜单项后,选择7,修改console密码(重启交换机后不需要密码登录,但需要进入系统后修改密码;否则下次还需要密码)

出现菜单项后,选择8,恢复交换机出厂设置。

3.配置管理网口IP:

system-view

sysname  Huawei        //修改交换机名称为Huawei (可选)

display interface  brief 

interface Meth 0/0/0

undo shutdown               //启用端口(端口状态为down时,需要使用此命令激活;端口状态为up时,忽略)

mtu 9000                         //设置最大MTU ,恢复mtu默认值: undo mtu (可选)

ip address 10.199.108.22 255.255.255.0

undo shutdown

commit

quit

//配置网关:

ip route-static 0.0.0.0  0.0.0.0 Meth 0/0/0 10.199.108.254

commit

quit

save

4.开启直通模式

assign forward mode cut-through

5.开启telnet、ssh、、ftp、web管理(需要导入web文件才能开启):

undo telnet server disable

ftp server enable

user-interface vty 0 4           //开启5个虚拟用户终端,并进入用户虚拟终端

protoccol inbound telent    //允许telnet接入,也可选择ssh等其他协议

authorization-mode aaa

6.创建用户密码,为用户设置访问类型,可设置访问类型为telnet、ftp、ssh:

aaa

local-user 用户名 password  cipher 密码        //不能使用admin创建用户;删除用户: undo local-user 用户名 (超级密码设置:super password simple 用户名)

local-user 用户名 level 3                                    //为用户设置级别,3为管理级

local-user 用户名 service-type telnet              //为用户设置访问类型telnet

7.划分Vlan(根据mac地址划分,也可根据子网划分vlan)

(1)查看各服务器网卡MAC地址所对应的网口:

display mac-address

(2) 将网卡对应的端口加入到Vlan中:

vlan batch 2 to 4           //划分vlan,此处批量创建vlan  (创建单个vlan:   vlan 5)

interface 10GE1/0/24          

port link-type access

port default vlan 2       //(撤销端口24划分到vlan2 :    undo  port default vlan 2)

commit

q

(3) 不同Vlan间互通(即给VLAN增加ip地址):

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

字节之舞

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值