华为交换机vlan划分、telnet 管理地址配置

------1---
1台核心交换时s5700
2台汇聚交换机S3700
6台PC
-----2------
创建vlan 10 20 30
s3700下PC1,PC2,PC3
S3700下PC4,PC5,PC6
VLAN10 PC1,PC2
VLAN20 PC3,PC4
VLAN30 PC5,PC6
-------3-----
要求实现:
PC1,PC2互通;
 PC3,PC4互通;
  PC5,PC6互通;
------------4-----s5700配置----
<s5700-Core>undo terminal monitor   //关闭终端模拟
<s5700-Core>dis cur  //查看配置
#
sysname s5700-Core  //重命名
#
vlan batch 10 to 30   //批量创建vlan
#

#
dhcp enable     //启用dhcp
#

#
ip pool 10                  //配置地址池
 gateway-list 192.168.10.1
 network 192.168.10.0 mask 255.255.255.0
 lease day 5 hour 0 minute 0
#
aaa
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default
 domain default_admin
 local-user admin password simple admin
 local-user admin service-type http
#
interface Vlanif1
#
interface Vlanif10   //进入vlan 10
 ip address 192.168.10.1 255.255.255.0  //设置网关 掩码
 dhcp select global
#
interface Vlanif20
 ip address 192.168.20.1 255.255.255.0
#
interface Vlanif30
 ip address 192.168.30.1 255.255.255.0
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1    //进入接口
 port link-type trunk                   //设置端口访问模式
 port trunk allow-pass vlan 10 20   //允许vlan 10 20 通过
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 20 30
#

#
user-interface con 0
user-interface vty 0 4
#
return

----------s3700-h2------配置telnet------
1.使能服务器功能。
<s3700-h2>system-view              //进入用户视图模式
[s3700-h2]telnet server enable     //使能telnet
Info: The Telnet server has been enabled.
[s3700-h2]

2•配置VTY用户界面的认证方式为AAA:

选择AAA认证,需要配置AAA用户的认证信息、接入类型和用户级别。
[s3700-h2]aaa         //进入3a模式

[s3700-h2-aaa]local-user huawei password simple huawei123  //设置明文用户名、密码
Info: Add a new user.
[s3700-h2-aaa]local-user  huawei privilege level 15       //设置用户权限    
[s3700-h2-aaa]local-user huawei service-type telnet       //设置用户访问类型
[s3700-h2-aaa]q
[s3700-h2]
3.配置VTY用户界面的认证方式和用户级别。配置VTY用户界面的支持协议类型。
[s3700-h2]user-interface vty 0 4

[s3700-h2-ui-vty0-4]authentication-mode aaa    //配置认证方式为AAA
[s3700-h2-ui-vty0-4]protocol inbound telnet  //指定VTY用户界面所支持的协议为Telnet
[s3700-h2-ui-vty0-4]q
[s3700-h2]
4.管理地址配置
[s3700-h2]vlan 100           //创建vlan100
[s3700-h2]interface Vlanif 100            //进入vlan100逻辑接口
[s3700-h2-Vlanif100]ip address 10.10.100.3 24   //配置该虚接口下的ip\掩码
[s3700-h2-Vlanif100]q

[s3700-h2]interface GigabitEthernet 0/0/1
[s3700-h2-GigabitEthernet0/0/1]dis this
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 20 30
[s3700-h2-GigabitEthernet0/0/1]port trunk allow-pass vlan 20 30 100
[s3700-h2-GigabitEthernet0/0/1]

-----------s5700----配置trunk--
<s5700-Core>system-view 
[s5700-Core]interface GigabitEthernet 0/0/2  //进入2接口
[s5700-Core-GigabitEthernet0/0/2]dis this    //查看接口配置
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 20 30
#
[s5700-Core-GigabitEthernet0/0/2]port trunk allow-pass vlan 20 30 100  //允许vlan通过
[s5700-Core-GigabitEthernet0/0/2]q
[s5700-Core]ping 10.10.100.3                 //ping 通测试;
  PING 10.10.100.3: 56  data bytes, press CTRL_C to break
    Reply from 10.10.100.3: bytes=56 Sequence=1 ttl=255 time=100 ms
    Reply from 10.10.100.3: bytes=56 Sequence=2 ttl=255 time=10 ms
    Reply from 10.10.100.3: bytes=56 Sequence=3 ttl=255 time=50 ms
    Reply from 10.10.100.3: bytes=56 Sequence=4 ttl=255 time=50 ms
    Reply from 10.10.100.3: bytes=56 Sequence=5 ttl=255 time=30 ms

  --- 10.10.100.3 ping statistics ---
    5 packet(s) transmitted
    5 packet(s) received
    0.00% packet loss
    round-trip min/avg/max = 10/48/100 ms

<s5700-Core>telnet 10.10.100.3      //telnet 测试
Trying 10.10.100.3 ...
Press CTRL+K to abort
Connected to 10.10.100.3 ...
Login authentication


Username:

附件:三台交换机具体配置如下:


#
sysname s5700-Core
#
vlan batch 10 to 30 100
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
dhcp enable
#
diffserv domain default
#
drop-profile default
#
ip pool 10
 gateway-list 192.168.10.1 
 network 192.168.10.0 mask 255.255.255.0 
 lease day 5 hour 0 minute 0 
#
aaa 
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default 
 domain default_admin 
 local-user admin password simple admin
 local-user admin service-type http
 local-user huawei password cipher -J&7(SW'E2AI>,Z,88J\:Q!!
 local-user huawei privilege level 15
 local-user huawei service-type telnet
#
interface Vlanif1
#
interface Vlanif10
 ip address 192.168.10.1 255.255.255.0 
 dhcp select global
#
interface Vlanif20
 ip address 192.168.20.1 255.255.255.0 
#
interface Vlanif30
 ip address 192.168.30.1 255.255.255.0 
#
interface Vlanif100
 ip address 10.10.100.1 255.255.255.0 
#
interface MEth0/0/1
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 100
#
interface GigabitEthernet0/0/2
 port link-type trunk
 port trunk allow-pass vlan 20 30 100
#
interface GigabitEthernet0/0/3
#
interface GigabitEthernet0/0/4
#
interface GigabitEthernet0/0/5
#
interface GigabitEthernet0/0/6
#
interface GigabitEthernet0/0/7
#
interface GigabitEthernet0/0/8
#
interface GigabitEthernet0/0/9
#
interface GigabitEthernet0/0/10
#
interface GigabitEthernet0/0/11
#
interface GigabitEthernet0/0/12
#
interface GigabitEthernet0/0/13
#
interface GigabitEthernet0/0/14
#
interface GigabitEthernet0/0/15
#
interface GigabitEthernet0/0/16
#
interface GigabitEthernet0/0/17
#
interface GigabitEthernet0/0/18
#
interface GigabitEthernet0/0/19
#
interface GigabitEthernet0/0/20
#
interface GigabitEthernet0/0/21
#
interface GigabitEthernet0/0/22
#
interface GigabitEthernet0/0/23
#
interface GigabitEthernet0/0/24
#
interface NULL0
#
user-interface con 0
user-interface vty 0 4
 authentication-mode aaa
#
return 

#
sysname s3700-h1
#
vlan batch 10 20 100
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
drop-profile default
#
aaa 
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default 
 domain default_admin 
 local-user admin password simple admin
 local-user admin service-type http
 local-user huawei password simple huawei123
 local-user huawei privilege level 15
 local-user huawei service-type telnet
#
interface Vlanif1
#
interface Vlanif100
 ip address 10.10.100.2 255.255.255.0 
#
interface MEth0/0/1
#
interface Ethernet0/0/1
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 10
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 10
#
interface Ethernet0/0/4
 port link-type access
 port default vlan 20
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface Ethernet0/0/8
#
interface Ethernet0/0/9
#
interface Ethernet0/0/10
#
interface Ethernet0/0/11
#
interface Ethernet0/0/12
#
interface Ethernet0/0/13
#
interface Ethernet0/0/14
#
interface Ethernet0/0/15
#
interface Ethernet0/0/16
#
interface Ethernet0/0/17
#
interface Ethernet0/0/18
#
interface Ethernet0/0/19
#
interface Ethernet0/0/20
#
interface Ethernet0/0/21
#
interface Ethernet0/0/22
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 10 20 100
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 10.10.100.1
#
user-interface con 0
user-interface vty 0 4
 authentication-mode aaa
#
return 

#
sysname s3700-h2
#
vlan batch 20 to 30 100
#
cluster enable
ntdp enable
ndp enable
#
drop illegal-mac alarm
#
diffserv domain default
#
drop-profile default
#
aaa 
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default 
 domain default_admin 
 local-user admin password simple admin
 local-user admin service-type http
 local-user huawei password simple huawei123
 local-user huawei privilege level 15
 local-user huawei service-type telnet
#
interface Vlanif1
#
interface Vlanif100
 ip address 10.10.100.3 255.255.255.0 
#
interface MEth0/0/1
#
interface Ethernet0/0/1
#
interface Ethernet0/0/2
 port link-type access
 port default vlan 20
#
interface Ethernet0/0/3
 port link-type access
 port default vlan 30
#
interface Ethernet0/0/4
 port link-type access
 port default vlan 30
#
interface Ethernet0/0/5
#
interface Ethernet0/0/6
#
interface Ethernet0/0/7
#
interface Ethernet0/0/8
#
interface Ethernet0/0/9
#
interface Ethernet0/0/10
#
interface Ethernet0/0/11
#
interface Ethernet0/0/12
#
interface Ethernet0/0/13
#
interface Ethernet0/0/14
#
interface Ethernet0/0/15
#
interface Ethernet0/0/16
#
interface Ethernet0/0/17
#
interface Ethernet0/0/18
#
interface Ethernet0/0/19
#
interface Ethernet0/0/20
#
interface Ethernet0/0/21
#
interface Ethernet0/0/22
#
interface GigabitEthernet0/0/1
 port link-type trunk
 port trunk allow-pass vlan 20 30 100
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
user-interface con 0
user-interface vty 0 4
 authentication-mode aaa
#
return 

  • 1
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
目  录 第1章 产品介绍... 1-1 1.1 产品简介.. 1-1 1.2 功能特性列表.. 1-2 第2章 登录以太网交换机... 2-1 2.1 通过Console口搭建配置环境.. 2-1 2.2 通过Telnet搭建配置环境.. 2-3 2.2.1 通过微机Telnet到以太网交换机.. 2-3 2.2.2 通过以太网交换机Telnet到以太网交换机.. 2-4 2.3 通过Modem拨号搭建配置环境.. 2-5 第3章 命令行接口... 3-1 3.1 命令行接口.. 3-1 3.2 命令行视图.. 3-1 3.3 命令行特性.. 3-5 3.3.1 命令行在线帮助.. 3-5 3.3.2 命令行显示特性.. 3-7 3.3.3 命令行历史命令.. 3-7 3.3.4 命令行错误信息.. 3-8 3.3.5 命令行编辑特性.. 3-8 第4章 用户界面配置... 4-1 4.1 用户界面简介.. 4-1 4.2 用户界面配置.. 4-2 4.2.1 进入用户界面视图.. 4-2 4.2.2 配置用户界面支持的协议.. 4-2 4.2.3 配置AUX(即Console)口属性.. 4-3 4.2.4 配置终端属性.. 4-5 4.2.5 用户管理.. 4-7 4.2.6 配置重定向功能.. 4-10 4.3 用户界面显示和调试.. 4-11 第5章 系统IP配置... 5-1 5.1 系统IP简介.. 5-1 5.1.1 管理VLAN. 5-1 5.1.2 IP地址.. 5-1 5.1.3 静态路由.. 5-3 5.2 系统IP配置.. 5-4 5.2.1 创建/删除管理VLAN接口.. 5-4 5.2.2 为管理VLAN接口指定/删除IP地址.. 5-4 5.2.3 为管理VLAN接口指定描述字符.. 5-5 5.2.4 打开/关闭管理VLAN接口.. 5-5 5.2.5 配置主机名和对应的IP地址.. 5-6 5.2.6 配置静态路由.. 5-6 5.2.7 配置静态路由的缺省优先级.. 5-7 5.3 系统IP显示和调试.. 5-7 第1章  产品介绍 1.1  产品简介 随着Internet市场的不断发展,用户对通信的需求已从传统的电话、传真、电报等低速业务逐渐向高速的Internet接入、可视电话、视频点播VOD(Video On Demand)等宽带业务领域延伸,用户对上网速率的需求也越来越高。以太网接入因其成本低、使用简单、速度高而倍受市场的关注。面对迅猛发展的宽带网络建设需求,华为公司根据不同类型的客户需求,推出了Quidway系列以太网交换机。 Quidway S3000系列以太网交换机是华为公司自主开发的L2层以太网交换机,提供线速的二层交换功能。目前包含的型号为:               S3026以太网交换机               S3026 FS以太网交换机               S3026 FM以太网交换机               S3026E以太网交换机               S3026E FS以太网交换机               S3026E FM以太网交换机               S3050C-48以太网交换机 S3026/S3026E以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及2个扩展模块插槽。 S3026 FS/ S3026E FS与S3026 FM/ S3026E FM以太网交换机的区别仅在于它们提供的固定光端口属性不同:S3026 FS/ S3026E FS以太网交换机提供12个百兆单模光端口,S3026 FM/ S3026E FM以太网交换机提供12个百兆多模光端口。除此之外,它们还分别提供1个Console口及4个扩展模块插槽。 S3050C-48以太网交换机提供48个固定的10/100Base-TX以太网端口、1个Console口及2个扩展模块插槽。 Quidway S3000系列以太网交换机支持的业务如下:               Internet宽带接入               企业网和园区网组网               提供组播服务功能,支持组播音、视频服务 在本文中Quidway S3000系列以太网交换机简称为S3000系列以太网交换机。 1.2  功能特性列表 表1-1 功能特性列表 特性 说明 VLAN 支持符合IEEE 802.1Q标准的VLAN(Virtual Local Area Network) 支持基

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值