Comandos de configuración completos para conmutadores Huawei, H3C y Ruijie
Con respecto a la configuración de comandos de los conmutadores Huawei, H3C y Ruijie, los comandos de configuración de los tres conmutadores son fáciles de confundir y, a menudo, cometen errores en las configuraciones reales del proyecto. Por lo tanto, en este número, muestro lo básico. Comandos de configuración de estos tres conmutadores Aquí, puede ver las diferencias entre sus comandos por separado.
Para que quede más claro se explica cada línea de código.
1. Comandos de configuración básica de los switch Huawei
1. Crear vlan:
//Vista de usuario, es decir, ejecutar el comando en modo Quidway.
system-view //Ingrese a la vista de configuración
[Quidway] vlan 10 //Cree vlan 10 e ingrese a la vista de configuración vlan10 Si vlan10 existe, ingrese directamente a la vista de configuración vlan10.
p>[Quidway-vlan10] salir //Regresar a la vista de configuración
[Quidway] vlan 100 //Crear vlan 100 e ingresar a la vista de configuración vlan100 Si vlan10 existe, ingrese directamente a la vista de configuración de vlan100
[Quidway-vlan100] salir //Volver a la vista de configuración
2. Agregue el puerto a vlan:
[Quidway. ] interfaz GigabitEthernet2/0/ // (puerto óptico 10G)
[Quidway- GigabitEthernet2/0/1] acceso tipo enlace al puerto //Definir modo de transmisión del puerto
[Quidway- GigabitEthernet2/0/1] puerto predeterminado vlan 100 //Agregar el puerto a vlan100
[Quidway- GigabitEthernet2/0/1] salir //Volver a la vista de configuración
[Quidway ] interfaz GigabitEthernet1/0/0 / /Ingrese a la vista de configuración del primer puerto de red Gigabit en la ranura 1.
0 representa el puerto 1
[Quidway- GigabitEthernet1/0/0] acceso de tipo enlace al puerto //Definir el modo de transmisión del puerto
[Quidway- GigabitEthernet2/0/1] puerto vlan predeterminado 10 //Agregue este puerto a vlan10
[Quidway- GigabitEthernet2/0/1] quit //Salir
3. Agregue múltiples puertos a VLAN
p>system-view
[Quidway]vlan 10
[Quidway-vlan10]puerto GigabitEthernet 1/0/0 a 1/0/29 //Cambiar 0 a Agregar puerto 29 a vlan10
[Quidway-vlan10]salir
4. Configurar la dirección IP del switch
[Quidway] interfaz Vlanif100 // Ingrese a la interfaz vlan100 La vista es diferente de donde se ingresa el comando vlan 100
[Quidway-Vlanif100] dirección IP 119.167.200.90 255.255.255.252 // Definir ruta de puerta de enlace de conmutación de capa tres de IP de administración de vlan100
[Quidway - Vlanif100] salir //Regresar a la vista
[Quidway] interfaz Vlanif10 // Entrar a la vista de la interfaz vlan10 es diferente a donde se ingresa el comando vlan 10
[Quidway-Vlanif10 ] dirección IP 119.167.206.129 255.255.255.128 //Defina la ruta de la puerta de enlace de conmutación de capa 3 de IP de administración vlan10
[Quidway-Vlanif10] salga
5. Configure la puerta de enlace predeterminada:
[Quidway] ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //Configurar la puerta de enlace predeterminada.
6. Cambie guardar configuración y restablecer comandos
guardar //Guardar información de configuración
restablecer configuración guardada //Restablecer configuración del interruptor
reiniciar //Reiniciar el conmutador
7. Comandos de visualización de uso común para conmutadores
En modo de vista de usuario:
mostrar configuración actual //Mostrar detalles de configuración del interruptor que se está ejecutando actualmente
dispositivo de visualización //¿Mostrar el estado de cada dispositivo
interfaz de visualización? //Mostrar el estado del puerto, ¿uso? Puede ver las siguientes opciones
mostrar versión //Ver información de la versión del firmware del conmutador
mostrar vlan? // Ver información de configuración de VLAN
8. Restaurar el conmutador a la configuración de fábrica
restablecer la configuración guardada //Restablecer la configuración del conmutador
2. Conmutador H3C Básico configuración
Primero comprendamos los comandos y funciones de configuración de h3c. Básicamente, estos comandos son indispensables para la mayoría de las configuraciones de red.
1. Configuración básica
//Indicación del modo directo del usuario, vista de usuario
vista del sistema //**Ingrese a la vista de configuración**
[H3C] sysname xxx //Establece el nombre de host en xxx y úsalo aquí para modificar la contraseña del usuario privilegiado
2. Configuración de usuario
vista del sistema
[H3C]supercontraseña H3C //Establecer contraseña de nivel de usuario
[H3C]deshacer supercontraseña //Eliminar contraseña de nivel de usuario
[H3C]localuser bigheap 1234561 //Web configuración de usuario de administración de red, 1 es un usuario de nivel de administración
[H3C]deshacer localuser bigheap //Eliminar usuario de administración de red web
[H3C]user-interface aux 0 //Solo admite 0
[H3C-Aux]idle-timeout 250 //Establezca el tiempo de espera en 2 minutos y 50 segundos. Si es 0, significa que no hay tiempo de espera. El valor predeterminado es 5 minutos.
[H3C-Aux]undoidle-timeout //Restaurar valor predeterminado
[H3C]user-interface vty 0 //Solo admite 0 y 1
[H3C-vty]idle -timeout 250 //Establece el tiempo de espera en 2 minutos y 50 segundos. Si es 0, significa que no hay tiempo de espera, el valor predeterminado es 5 minutos
[H3C-vty]unidoidle-timeout //Restaura el valor predeterminado. valor
[H3C-vty]establecer contraseña de autenticación123456 //Establecer contraseña Telnet, debe establecerse
[H3C-vty]deshacer establecer contraseña de autenticación //Cancelar contraseña
[H3C]displayusers //Mostrar usuarios
[H3C]displayuser -interface //Estado de la interfaz de usuario
3. configuración de vlan
[H3C]vlan 2 //Crear VLAN2
[H3C]deshacer vlanall //Eliminar todas las VLAN excepto la VLAN predeterminada, la VLAN predeterminada no se puede eliminar
[H3C-vlan2]puerto Ethernet 0/4 a Ethernet0/7 //Agregue los puertos 4 a 7 a VLAN2, este comando solo se puede usar para agregar puertos de acceso y no se puede usar para agregar puertos troncales o híbridos
[H3C-vlan2]port-isolate enable //Habilitar la función de aislamiento de puerto en el reenvío de capa 2 no es posible. Esto no está habilitado de forma predeterminada.
[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //. Configure 4 como el puerto de enlace ascendente aislado de VLAN2, que se utiliza para reenviar datos de Capa 2. Solo se puede configurar un puerto de enlace ascendente; si es troncal, se recomienda permitir el paso de todas las VLAN; el aislamiento no se puede configurar al mismo tiempo. como agregación
[H3C]mostrar vlan todas //Mostrar información detallada de todas las VLAN
[H3C]grupo de usuarios 20 / /Crear grupo de usuarios 20, solo grupo de usuarios 1 existe por defecto
[H3C-UserGroup20]
puerto Ethernet 0/4 a Ethernet 0/7 //Agregar los puertos 4 a 7 a VLAN20 Inicialmente todos pertenecen al grupo de usuarios 1
[H3C]mostrar el grupo de usuarios 20 //Mostrar información relacionada con el usuario. sobre el grupo 20
4. Cambiar configuración de IP
[H3C]vlan 20 //Crear vlan
[H3C]management-vlan 20 // Administrar vlan
[H3C]interface vlan-interface 20 //Ingresar y administrar vlan20
[H3C]deshacer interfaz vlan-interface 20 //Eliminar el puerto VLAN de administración
[H3C-Vlan-interface20]dirección IP192.168.1.2 255.255.255.0 //Configurar la dirección IP estática de la interfaz VLAN de administración
[H3C-Vlan-interface20]deshacer dirección IP //Eliminar la dirección IP
p>[H3C-Vlan-interface20]ip gateway 192.168.1.1 //Especifique la puerta de enlace predeterminada (por defecto sin dirección de puerta de enlace)
[H3C-Vlan-interface20]deshacer la puerta de enlace ip
[H3C-Vlan-interface20]apagar //Cerrar la interfaz
[H3C-Vlan-interface20]deshacer apagado //Abrir
[H3C]pantalla ip //Mostrar información relacionada con la IP de la interfaz VLAN de administración
[H3C]mostrar la interfaz vlan-interface20 //Ver la información de la interfaz de la VLAN de administración
debugging ip //Habilitar la función de depuración de IP
deshacer ip de depuración
5. Configuración del cliente DHCP
[H3C-Vlan-interface20]dirección ip dhcp-alloc // La interfaz VLAN de administración obtiene la IP dirección a través de DHCP
[H3C-Vlan-interface20]deshacer dirección IP dhcp-alloc // Cancelar
[H3C]mostrar dhcp //Mostrar información del cliente DHCP
depuración dhcp-alloc / /Habilitar función de depuración DHCP
deshacer depuración dhcp-alloc
6. Configuración del puerto
[H3C]interfaz Ethernet0/3 // Ingresar puerto
[H3C-Ethernet0/3]shutdown //Cerrar el puerto
[H3C-Ethernet0/3]speed 100 //La velocidad puede ser 10, 100, 1000 y auto (predeterminado)
[H3C-Ethernet0/3]duplexfull //Dúplex, puede ser medio, completo y automático, el puerto óptico y la agregación no se pueden configurar
[H3C-Ethernet0/ 3]flow-control //Habilitar control de flujo, silencioso
Considerado cerrado
[H3C-Ethernet0/3]broadcast-suppression 20 //Establezca el porcentaje de supresión de transmisión en 20%, disponible como 5, 10, 20, 100 y el valor predeterminado es 100. Al mismo tiempo el tiempo, la multidifusión y la unidifusión desconocida también se ven afectados por esto
[H3C-Ethernet0/3]loopback interno //prueba de bucle interno
[H3C-Ethernet0/3]tipo de enlace de puerto troncal //Establece el tipo de enlace para troncal
[H3C-Ethernet0/3]port trunk pvid vlan 20 //Establece 20 como la VLAN predeterminada del troncal, el valor predeterminado es 1 (el PVID en ambos extremos de la línea troncal debe ser consistente)
[H3C-Ethernet0/3]port access vlan 20 //Agregue el puerto de acceso actual a la VLAN especificada
[H3C-Ethernet0/3 ]port trunk permit vlanall //Permitir que pasen todas las VLAN. Puede usar este comando varias veces para el puerto troncal actual
[H3C-Ethernet0/3]mdiauto //Configura el puerto Ethernet para monitorear automáticamente, normal a línea recta y a través de línea cruzada
[H3C]link-aggregation Ethernet 0/1 aEthernet 0/4 //Agregue los puertos 1-4 al grupo de agregación, 1 es el puerto principal, ambos extremos deben configurarse al mismo tiempo, los puertos con duplicación de puertos y aislamiento de puertos no se pueden agregar p>
[H3C]deshacer la agregación de enlaces Ethernet 0/1 //Eliminar el grupo de agregación
[H3C]salida del modo de agregación de enlaces //Configurar el modo de agregación de puertos para cargar según la dirección MAC de destino Compartir, entrada opcional, salida y ambos, el valor predeterminado es ambos
[H3C]monitor-port Ethernet 0/2 // Configure este puerto como puerto espejo. Primero debe configurar el puerto espejo. Al eliminar, los puertos reflejados deben eliminarse primero y no pueden estar en el mismo puerto. El puerto no puede estar en un grupo de agregación. Al configurar un nuevo puerto reflejado, el nuevo reemplaza al anterior y el puerto reflejado permanece sin cambios
[H3C]mirroring-port Ethernet 0/3 aEthernet 0/4 ambos //Establezca los puertos 3 y 4 como puertos reflejados, ambos significan monitorear los mensajes recibidos y enviados al mismo tiempo, el entrante significa monitorear solo los mensajes recibidos y el saliente significa monitorear solo los mensajes enviados
[H3C]display mirror
[. H3C]interfaz de visualización Ethernet 0/3
restablecer contadores //Borrar estadísticas de todos los puertos
[H3C]mostrar agregación de enlaces Ethernet0/3 //Mostrar información de agregación de puertos
[H3C-Ethernet0/3]virtual-cable-test //Diagnosticar el estado del circuito del puerto
7. Configuración de prioridad de QoS
Pasos de configuración de QoS: Establecer la prioridad del puerto, configure el modo de prioridad del mensaje de confianza del conmutador, programación de colas, límite de velocidad del puerto
[H3C-Ethernet0/3]prioridad 7 //Establezca la prioridad del puerto en 7, el valor predeterminado es 0
[H3C]prioridad-confianzac
os //Establezca el modo de prioridad de los paquetes de confianza del conmutador en cos (prioridad 802.1p, valor predeterminado) o configúrelo en modo dscp
[H3C]queue-scheduler hq-wrr 2 4 6 8 // Configure el algoritmo de programación de cola en HQ-WRR (el valor predeterminado es WRR) y el peso es 2,4,6,8
[H3C-Ethernet0/3]line-rate inbound 29 //Importa el puerto El límite de velocidad es 2Mbps. Cuando es 1-28, la velocidad es tasa*8*1024/125, es decir, 64.128.192...1.792M
Cuando es 29-127, la velocidad. es (tasa-27)*1024, es decir, 2M, 3M, 4M...100M.
[H3C]displayqueue-scheduler //Mostrar modo y parámetros de programación de cola
[H3C]displaypriority-trust //Mostrar modo de confianza de prioridad
3. Básico Configuración de comandos de los conmutadores Ruijie
Después de conectarse al conmutador, definitivamente se requiere la configuración de comandos. Echemos un vistazo a la configuración básica de los comandos.
1. Preparar comando
>Habilitar //Entrar en modo privilegiado
#Salir //Volver al modo de funcionamiento anterior
# Fin //Volver al modo privilegiado
#copy running-config startup-config //Guardar el archivo de configuración
#del flash:config.text //Eliminar el archivo de configuración (cambiar y enrutadores de la serie 1700)
#erase startup-config //Eliminar archivo de configuración (enrutadores de la serie 2500)
#del flash:vlan.dat //Eliminar información de configuración de Vlan (conmutador)
p>
#Configurar terminal //Ingresar al modo de configuración global
(config)# hostname switchA //Configurar el nombre del dispositivo como switchA
( config)#banner motd & // Configurar la información de aviso diario y como terminador
(config)#enable secret nivel 1 0 estrella //Configurar la contraseña de inicio de sesión remoto en estrella
( config)#enable nivel secreto 15 0 estrella //Configurar la contraseña privilegiada en estrella
El nivel 1 es el nivel de usuario normal, que puede ser del 1 al 15, 15 es el nivel de privilegio más alto 0 significa la contraseña; no está cifrado
(config) #enable servicios servidor web //Habilitar la función de administración WEB del conmutador
Los servicios se pueden seleccionar entre los siguientes: servidor web (administración WEB ), servidor telnet (inicio de sesión remoto), etc.
2. Ver información
#show running-config //Ver la información de configuración actualmente efectiva
#mostrar interfaz fastethernet 0/3 //Ver información del puerto F0/3
#mostrar interfaz serial 1/2 //Ver información del puerto S1/2
#mostrar interfaz //Ver toda la información del puerto
#mostrar breve interfaz ip //Resumen de forma concisa Ver toda la información del puerto
#mostrar interfaz ip //Ver toda la información del puerto
#show version //Ver información de la versión
#show mac-address-table //Ver la información de la tabla de direcciones MAC actual del switch
#show running-config //Ver la información de configuración actualmente efectiva
#show vlan //Ver toda la información de VLAN
#show vlan id 10 //Ver la información de una determinada VLAN (como VLAN10)
#mostrar interfaz fastethernet 0/1 //Ver el modo de un determinado puerto (como F 0/1)
#mostrar resumen del puerto agregado 1 //Ver información agregada del puerto AG1
#show spanning-tree //Ver información de configuración del árbol de expansión
#show spannin
g-tree interface fastethernet 0/1 //Ver el estado del árbol de expansión del puerto
#show port-security //Ver la información de configuración de seguridad del puerto del switch
#show port-security address //Ver la información de configuración del enlace de seguridad de la dirección
#show ip access-lists listname //Ver la información de configuración de la lista denominada listname
3. Configuración básica de el puerto
p>(config)#Interface fastethernet 0/3 //Ingrese al modo de configuración del puerto de F0/3
(config)#interface range fa 0/1-2 ,0/5,0/ 7-9 //Ingrese al modo de configuración del puerto de F0/1, F0/2, F0/5, F0/7, F0/8, F0/9
(config -if)#speed 10 // Configura la velocidad del puerto en 10M, opcional 10, 100, auto
(config-if)#duplex full //Configura el puerto en modo full-duplex, opcional full ( full duplex), half (half-duplex), auto(adaptable)
(config-if)#no apagado //Abrir el puerto
(config-if)#switchport access vlan 10 //Agregue el puerto a En VLAN10, usado para VLAN
(config-if)#switchport mode trunk //Configure el puerto en modo troncal, los modos opcionales son acceso, troncal
(config-if )#port-group 1 //Agregue este puerto al puerto agregado AG1 para el puerto de agregación
4. Creación del puerto agregado
(config)# interfaz agregadoport 1 / /Crear interfaz agregada AG1
(config-if)# switchport mode trunk //Configurar y asegurar que AG1 esté en modo troncal
(config)#int f0/23 -24
(config-if-range)#port-group 1 //Agregue el puerto (grupo de puertos) al puerto agregado AG1
5. Árbol de expansión
Configuraciones múltiples Protocolo de árbol de expansión:
switch(config)#spanning-tree //Habilitar protocolo de árbol de expansión
switch(config)#spanning-tree configuración mst //Establecer múltiples protocolos de árbol de expansión
switch(config-mst)#name ruijie //Nombralo ruijie
switch(config-mst)#revision 1 //Establece revisión en 1
switch(config-mst)#instance 0 vlan 10,20 //Crear instancia 0
switch(config-mst)#instance 1 vlan 30,40 //Crear instancia 1
switch(config)#spanning-tree mst 0 prioridad 4096 //Establece la prioridad en 4096
switch(config)#spanning-tree mst 1 prioridad 8192 //Establece la prioridad en 8192
switch(config)#interface vlan 10
switch(config-if) #vrrp 1 ip 192.168.10.1 //Esta es la dirección IP de vlan 10
switch(config)#interface vlan 20
switch(config-if)#vrrp 1 ip 192.168 20.1 //Esta es la dirección IP de vlan 20
switch(config)#interface vlan 30
switch(config-if)#vrrp 2 ip 192.168.30.1 //Esta. es la dirección IP de vlan de 30 (otro conmutador de capa 3)
switch(config)#interface vlan 40
switch(config-if)#vrrp 2 ip 192.168.40.1 //Esto es La dirección IP de vlan 40 (otro conmutador de capa 3)
6. Configuración básica de VLAN
(config)#vlan 10 //Crear VLAN10
( config-vlan)#name vlanname // Nombra la VLAN como vlanname
(config-if)#switchport access vlan 10 // Agrega el puerto a VLAN10
La interfaz de un cierto puerto Realizar en modo de configuración
(config)#interface vlan 10 //Ingrese al modo de configuración del puerto virtual de VLAN 10
(config-if)# dirección IP 192.168.1.1 255.255 .255.0 //Configure la IP y la máscara para el puerto virtual de VLAN10. El conmutador de capa 2 solo puede configurar una IP. Esta IP se utiliza como IP de administración. Por ejemplo, la dirección IP utilizada para iniciar sesión mediante Telnet. >
(config-if )# sin apagado //Habilitar el puerto
7. Seguridad del puerto
(config)# interfaz fastethernet 0/1 //Ingrese un puerto
(config -if)# switchport port-security //Habilita la función de seguridad de este puerto
Configurar el límite en el número máximo de conexiones
(config-if)# switchport port-security maxmum 1 / /Configura el número máximo de conexiones para el puerto en 1 y el número máximo de conexiones en 128
(config-if)# switchport port-security cierre de violación
//Configura el método de manejo de violaciones de seguridad como apagado, las opciones son proteger (cuando el número de direcciones seguras está completo, se descartarán las direcciones desconocidas), restringir (cuando ocurre una violación, se Se enviará una notificación de trampa), apagado (cuando se produzca una infracción, el puerto se cerrará y se enviará una notificación de trampa, que se puede configurar globalmente. Utilice el modo de recuperación errdisable para recuperar)
IP y. Enlace de dirección MAC
(config-if)#switchpo
rt port-security dirección-mac xxxx.xxxx.xxxx dirección-ip 172.16.1.1
//Configure la dirección MAC xxxx.xxxx.xxxx e IP172.16.1.1 en el modo de configuración de interfaz para vincular (MAC Utilice letras minúsculas para las direcciones)
8. Función de enrutamiento de capa 3 (para conmutadores de capa 3)
(config)# ip route //Habilite la función de enrutamiento de conmutadores de capa 3
(config)# interface fastethernet 0/1
(config-if)# no switchport //Habilite la función de enrutamiento de Capa 3 del puerto (para que pueda configurar una IP para un puerto determinado)
(config-if)# dirección IP 192.168.1.1 255.255.255.0
(config-if)# sin apagado
9. Capa 3 protocolo de enrutamiento de conmutador
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //Configurar ruta estática
Nota: 172.16.1.0 255.255.255.0 //Es el número de red y la subred de la red de destino Máscara
172.16.2.1 es la dirección del siguiente salto, que también se puede representar mediante una interfaz, como ip route 172.16.1.0 255.255.255.0 serial 1/2 ( el puerto conectado a 172.16.2.0)
(config)# router rip //Iniciar el proceso del protocolo RIP
(config-router)# network 172.16.1.0 //Declarar directamente información del segmento de red conectado de este dispositivo
(config-router)# versión 2 //Habilitar RIP V2, versión opcional 1(RIPV1), versión 2(RIPV2)
(config- router)# no auto-summary //Cerrar información de enrutamiento La función de resumen automático (solo compatible con RIPV2)
(config)# router ospf //Habilite el proceso del protocolo de enrutamiento OSPF (para 1762, no es necesario use ID de proceso)
(config)# router ospf 1 //Inicie el proceso del protocolo de enrutamiento OSPF (para 2501, debe agregar el ID de proceso OSPF)
(config-router )# network 192.168.1.0 0.0.0.255 area 0
//Declara la información del segmento de red conectado directamente y asigna un número de área (área0 es el área troncal)
Puede ser claramente Se ve que los comandos de las tres empresas son similares. De hecho, Huawei y H3C son más similares.