网络基础学习:osi模型和tcp/ip模型
华为交换机基础配置步骤
1、修改系统时间(在<hw>下输入):clock datetime 12:00:00 2018-01-01
2、sysname SW 设备命名
[SW]header shell information(添加登录说明)
3、[SW]
user-interface console 0(进入console配置模式)
只需要密码登录:
[SW-ui-console0]authentication-mode password
[SW-ui-console0]set authentication password cipher huawei@123(设置console密码
为密文形式huawei@123)
[SW-ui-console0]idle-timeout 20 0(设置超时时间为20min)
使用AAA认证模式,配置使用用户名和密码登录(console模式):
[SW-ui-console0]authentication-mode aaa
退出-进入aaa
[SW]aaa
[SW-aaa]local-user admin service-type terminal (admin为默认的登录用户名,可改
)
[SW-aaa]local-user admin password cipher huawei@123
[SW-aaa]local-user admin privilege level 15 (默认存在)
4、建一个用于telnet的vlanx,并在interface vlanifx里面加上ip address 0.0.0.0 24
5、
[SW]telnet server enable(开通telnet)
6、
[SW]user-interface vty 0 4
[SW-ui-vty0-4]protocol inbound telnet
[SW-ui-vty0-4]authentication-mode aaa
[SW-ui-vty0-4]user privilege level 15(访问权限)
[SW-ui-vty0-4]idle-timeout 5(设置超时时间)
[SW-ui-vty0-4]q
7、
[SW]aaa
[SW-aaa]local-user huawei password cipher huawei@123
[SW-aaa]local-user huawei service-type telnet
[SW-aaa]local-user huawei privilege level 15
[SW-aaa]quit
8、[SW]vlan 10(建立vlan)
[SW]vlan batch 2 to 1000(同时创建多个vlan)
9、description xxx(在端口或vlan中添加描述的命令)
10、interface Vlanif 2(进入vlanif2,三层交换机才可以)
[SW-Vlanif2]ip address 10.6.0.1 24(在vlan里添加IP地址和掩码)
11、[SW]interface GigabitEthernet 0/0/2(进入端口)
[SW-GigabitEthernet0/0/2]undo shutdown
[SW-GigabitEthernet0/0/2]port link-type trunk
[SW-GigabitEthernet0/0/2]port trunk allow-pass vlan all(all可以选择替换为单个
vlan)
当连接电脑或其它网络设备可以用:
[SW-GigabitEthernet0/0/2]port link-type access
[SW-GigabitEthernet0/0/2]port default vlan xx
[SW-GigabitEthernet0/0/2]dhcp snooping enable (禁止ip in,用于防止端口下的路
由器ip反串)
交换机端口要分配ip地址vlanxx里面的命令(交换机要开启dhcp服务):
[SW]interface Vlanifxx
ip address 10.2.22.129 255.255.255.240
dhcp select interface
dhcp server dns-list 61.139.2.69
也可以使用地址池:
[SW]ip pool 1
gateway-list 10.3.0.1
network 10.3.0.2 mask 255.255.255.0
dns-list 61.139.2.69
lease day 10
[SW]interface Vlanif 20
ip address 10.3.0.1 24
dhcp select global (选择全局的地址池)
12、[SW]dhcp enable(开启dhcp)
[SW]dhcp snooping enable
13、[SW]ip route-static 0.0.0.0 0.0.0.0 10.0.0.xx(默认路由:所有的ip地址都指
向10.0.0.xx)
[SW]ip route-static 8.0.10.0 24 10.0.0.xx(静态路由)
14、同时改多个端口,方法一:
[SW]interface range GE 1/0/2 to GE 1/0/10
[SW-core-port-group]undo shutdown
方法二:
[SW]port-group 1(建立端口组,可以同时改多个端口)
[SW-port-group-1]group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/20
[SW-port-group-1]port default vlan 20
15、打开告警信息命令(退出视图才可以操作)
terminal logging(undo terminal logging关闭命令)
terminal monitor
terminal trapping
16、团体名设置:
snmp-agent
snmp-agent community read admin123
snmp-agent community write admin112
snmp-agent sys-info version v2c
17、华为交换机,当把dhcp snooping开启之后,所有端口的in方向都是非信任端口,也
就是dhcp不能通过任何端口的in方向,所以需要把上连口用dhcp snooping trusted 配置
能信任端口,否则其它端口无法获取到dhcp
18、interface Vlanif10
ip address 10.3.1.1 255.255.255.0
dhcp select interface 选择接口的地址池
dhcp server excluded-ip-address 10.3.1.20 10.3.1.100(指定网段设备共享)
dhcp server dns-list 61.139.2.69 10.3.1.10
19、undo portswitch这个命令,可以让lan口变成WAN口,扩展出口,可以多线路上网。
20、reset saved-configuration 交换机恢复出厂设置