华为交换机常用视图:用户视图,系统视图 用户视图:刚开始登入交换机时的视图,一般看到的是尖括号<> 1 2 3 4 5 6 save system-view clock timezone BJ add |minus 8 clock datetime 16 :36 :00 2020 -07 -01 dis cu dis cu int
系统视图: 在用户视图下输入system-view后进入系统视图,一般为方括号[] 1 2 3 4 sysname xxxx user-interface console 0 //进入第0个console 口的用户界面 authentication-mode passwd set authentication password cipher admin@ 123
例子(都在系统视图进行配置): 1、开启SSH登陆交换机
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 rsa local -key-pair create dis ssh user-information ssh user xxx authentication-type password 创建名为xxx的用户,认证模式为密码认证 ssh user xxx service-type stelnet 服务类型为stelnet,即SSH aaa 进入aaa local -user xxx password cipher 12345678创建对应的SSH用户名,12345678为你想要设置的密码 local -user xxx privilege level 3 设置用户登记,用户level最高到15 local -user xxx service-type ssh开启该用户允许使用SSH访问设备的权限 stelnet server enable user-interface vty 0 4 authentication-mode aaa protocol inbound ssh
2、创建VLAN,设置管理IP和DNS,配置默认路由
1 2 3 4 5 6 7 8 9 10 11 12 vlan batch 1 to 2 10 100批量创建VLAN1 、2、10、100 interface vlan 2进入VLAN2 ip address 172.16 .0 .1 255.255 .255 .0 设置管理IP dns server 223.5 .5 .5 dns server 114.114 .114 .114 dns domain itca .cc 设置DNS ip route-static 0.0 .0 .0 0.0 .0 .0 172.10 .0 .1 配置所有网络到达所有网络的路径都是由这个172.10 .0 .1 这个地址的接口负责传送
ip route-static 192.168.1.0 255.255.255.0 192.168.0.2
是设置静态路由,其中192.168.1.0意思是指信息要传到的目的地的ip地址,255.255.255.0为其对应的子网掩码,192.168.0.2表示信息要达到目的地所要经过的下一个路由器的端口IP地址。
3、配置Trunk口,配置端口VLAN
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 interface gigabitethernet 0/0/24进入第24 个网络端口 port link-type trunk 设置该端口为Trunk模式 port trunk allow-pass vlan 1 to 2 穿透VLAN1、2 interface gigabitethernet 0/0/1进入第1 个网络端口 port default vlan 1 设置该端口为VLAN1 port default vlan 恢复该端口的VLAN缺省值 display port vlan 显示当前各端口的VLAN情况
4、批量配置交换机端口
1 2 3 4 5 6 7 8 port-group 1 创建组号为1 的端口组 group -member gigabitethernet 0 /0 /1 to gigabitethernet 0 /0 /10 把1 到10 号网络端口加入端口组 port link-type access 批量设置端口为Access模式 port default vlan 10 批量设置端口为VLAN10
5、清除某个端口的配置,启动端口
1 2 3 4 5 6 7 8 interface gigabitethernet 0/0/2打开第2 个网络接口 Clear configuration this 清理该端口全部配置信息 Undo shutdown 启动端口 shutdown 关闭端口
6、恢复出厂设置及重启
1 2 3 4 5 6 7 reset saved-configuration Y 恢复出厂,输入y确定恢复 Reboot N Y 重启设备,第一次输入n不保存配置,第二次输入y确定重启
7、配置Eth-Trunk链路聚合
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 1 )手工模式SW1配置(SW2类似) interface Eth -Trunk1 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 10 20 interface GigabitEthernet0 /0/1eth-trunk 1 interface GigabitEthernet0 /0/2eth-trunk 1 2 )LACP模式SW1配置(SW2类似) interface Eth -Trunk1 port link-type trunk undo port trunk allow-pass vlan 1 port trunk allow-pass vlan 10 20 mode lacp-static max active-linknumber 1 interface GigabitEthernet0 /0/1eth-trunk 1 interface GigabitEthernet0 /0/2eth-trunk 1
8、配置开启SNMPv2
1 2 3 4 5 6 7 8 snmp-agent community read public snmp-agent community write private snmp-agent sys-info version v1 v2c snmp-agent sys-info contact ITCA:10086 snmp-agent sys-info location 3 rd-flood snmp-agent trap enable snmp-agent target-host trap address udp-domain 192.168 .1 .10 params securityname public
**9、Eth-trunk负载均衡
Eth-Trunk接口默认已使能本地优先转发功能。即堆叠场景下,从一个堆叠成员设备端口进入的报文,出端口若为Eth-Trunk,在本框有该Eth-Trunk的成员口,且成员口无故障时只会从该框上的Eth-Trunk成员口转发,不会从其它堆叠成员的Eth-Trunk成员口转发。 此情况下可以使用如下命令取消本地优先转发。1 2 3 4 <HUAWEI> system-view [HUAWEI] interface Eth-Trunk 1 [HUAWEI-Eth-Trunk1] undo local-preference enable [HUAWEI-Eth-Trunk1] quit
https://support.huawei.com/enterprise/zh/doc/EDOC1000178160/40dfdfef