当前位置:文档之家› 程控交换机系统(华为)

程控交换机系统(华为)

程控交换机系统(华为)
程控交换机系统(华为)

第十二章程控交换机系统

12.1 系统概述

数字程控电话交换系统立足于我国当前通信发展的实际情况,为满足智能化酒店、智能化综合大楼等智能化建筑对现代IP电话通讯技术的特殊需要,根据ITU-T标准及中国信息产业部相关的行业标准,综合先进的计算机技术、数字程控IP电话交换技术进行研制、开发和设计的。采用IP电话交换技术,选用先进的通信专用器件,具有体积小、性能强、可靠性高、维护方便、便于扩容和性能升级等特点, IP语音采用国际通用标准的SIP、ITU-T-H.323(MGCP option)协议栈,符合中国信息产业部《YD/T1046-2000IP电话网关设备互通技术规范》标准,可以和国际、国内主流VoIP厂商产品互连互通。系统融IP、电话交换技术于一体,适用于在电信、电力、水力、钢铁、公安、石化、油田、冶金、交通、部队等宽带接入设备接入Internet/Intranet网的IP电话交换业务,也可满足于机关、学校、金融等事业单位和酒店饭店的IP电话交换业务。

1、设计依据

《邮电部电话交换设备总技术规范书》(YDN 065-1997)

《中国电信交换机99版内容说明》

《中国电信互联互通点交换设备技术要求》

《开放呼叫前转,语音邮箱,电话卡等业务的技术要求》(GF009-94)

《中国电话网随路信号方式技术规范》

《中国国内电话网NO.7信号方式技术规范》(GF001-9001)

《中国国内电话网NO.7信令方式综合数字业务网用户部分(ISUP)技术规范》(YDN-038-1997)

《ISDN用户--网络接口基本呼叫控制技术规范》

《ISDN用户--网络接口数据链路层技术规范》

《ISDN用户--网络接口补充业务技术规范及一致性测试》

《本地交换机和接入网V5.1接口技术规范》

《本地交换机和接入网V5.2接口技术规范》

《国内NO.7信令方式技术规范――信令连接控制部分(SCCP)》(GF-010-95)

《国内NO.7信令方式技术规范――事物处理能力部分(TC)》(GF-010-95)

《中国智能网应用规范----INAP》

《中国智能网业务交换点(SSP)设备技术规范》

《通用个人通信(UPT)、广域集中用户交换机(WAC)、电话投票(VOT)和大众呼叫(MAS)的业务含义合流程(报批稿)》中华人民共和国邮电部

12.2 系统设计

本次设计根据甲方标书要求选用深圳华为C&C08交换机,系统设计及功能如下:

1、系统配置

根据系统容量功能要求,配置C&C08系统,系统配置如下:

2、C&C08交换机系统结构

(1)硬件结构

C&C08数字程控交换系统由管理模块(AM)、通信模模块(CM)和交换模块(SM)组成,如图下所示。

SM SM RSM II

①管理模块(AM)、通信模块(CM)

管理模块(AM)分为前管理模块(FAM)和后管理模块(BAM)两部分,前管理模块提供交换机主处理机与操作终端的接口,后管理模块采用客户机/服务器方式提供交换系统与开放式网络系统的互联;通信模块(CM)主要由中心交换网、光通信接口和E16接口板组成,提供各模块间的信令通路和话路。

FAM和BAM之间通过两条2Mbit/s高速数据链路(HDLC)连接;BAM提供各种接口(TCP/IP、X.25、V.35、V.24、BRI),可以采用局域网互联的组网方案和通过串口通信的组网方案与上级网管中心相连,满足集中网管的需要。

AM/CM采用分级分布式群机控制结构,提供两类接口:40.96Mbit/s光纤接口和E1接口与SM连接,如图下所示。

SM

AM/CM与SM通过两对主备/负荷分担的光纤接口(FBI)或E1接口相连,在CM与SM连接的光纤中提供了一条2Mbit/s的HDLC信令链路,通过光纤复接/分接,形成SM模块的MC2到AM/CM模块MCC之间的映射关系,AM/CM通过并行处理机总线将各个SM连接在一起,实现了分散控制结构。

②交换模块(SM)

交换模块SM采用分级分布式控制结构及群机技术,SM模块内部交换网为4K 4K的单T

网,如图2-3所示。SM主处理机采用Pentium系列芯片,内存容量可达64MDRAM。

SM除提供传统的基本话音业务接口外,还提供标准的ISDN接口、V5接口及 Internet

接入单元(IAU)等。

SM配置相当灵活,可根据用户需要配置成:纯用户模块(USM),容量为6688ASL/3344BRI;纯中继模块(TSM),容量为1440DT;用户中继混装模块(UTM),典型配置为4560ASL/480DT 或2280DSL/480DT;具有Internet接入单元(IAU)的模块,每个Internet接入功能框提供720路接入端口。SM也可作独立局使用,典型配置为5472ASL/480DT。而且,SM的中继和用户端口数量可灵活配比,即:减少304ASL,可增加60DT,反之亦然。

SM中模拟用户板、数字用户板、语音处理板等硬件槽位兼容。各种协议处理板LAP(NO.7、

PRA、PHI、V5.2)硬件相同,通过加载不同的协议处理软件完成不同的协议处理。同一个SM中可实现多种协议处理并存,并且多协议处理板、七号信令板、MFC板、DTR板槽位兼容。

交换模块SM既可与AM/CM装在同一机房作为集中的大容量交换局,也可根据本地网情况将SM拉远,实现远端用户的接入。C&C08提供三类远端模块:RSM、RSMⅡ、RSA,其中RSM、RSMⅡ为远端交换模块,内部具有交换功能。C&C08可对远端模块实现集中维护测试、集中话务统计、集中计费、数据管理等。

* RSM

RSM是通过内置式光传输设备将SM拉远的远端交换模块,安装在距AM/CM 50公里内的任何地方,节省中继资源和传输设备费用。

* RSMII

RSMII是利用标准E1接口将SM 拉远的远端交换模块。RSMⅡ可与AM/CM的 E1接口(E16)直接相连,或与具有E1接口的近端SM相连。RSMⅡ可通过标准的局间信令与其它交换局相连。

* RSA

将近端或远端SM的用户框拉远,构成远端用户模块。RSA以304(或256) ASL构成一个基本单元共用两套PCM链路构成,具有可变收敛比的集线功能,根据需要这两套PCM链路也可支持608 ASL,RSA容量可达1216(或1024) ASL。

一体化模块其网络地位等同于RSA,

* IAU

为满足电信营运商、ISP对大容量、高性能的网络接入的需求,实现PSTN/ISDN与Internet的互通,C&C08推出Internet接入单元,采用旁路技术将Internet接入从汇接局移到端局如图2-4所示。

一方面,本局用户进行Internet 呼叫时,C&C08 可以根据接入码将话路通过IAU进行统计复用,再经数据通路(DDN、幀中继等)直接上Internet网,而不必占用市话汇接局之间的中继资源,有效地防止了Internet 接入时的话路阻塞现象;另一方面,带 IAU的SM 可通过灵活的接入方式(中国一号、NO.7、ISDN PRA等)与其它交换局相连,为这些交换局用户提供Internet接入,从而减轻了Internet接入密集地区的市话网负荷。SM 中IAU 以Internet接入功能框为基本单位,每框提供720路接入端口,每个SM最大可同时接入1920路(PRA方式)接入端口

M/100M

③32路用户模块

32路用户框是新开发的一种用户框,可插入32路用户板,一框用户最大容量可达到608用户,集成度高,减少交换机所占机房面积。32路用户框支持可变收敛比,满足部分话务不均衡用户的需求,32路用户框可接入2条、4条或8条HW,因此其收敛比可调。32路用户框的主要特点如下:

a.每框用户可达到608用户,单模块最大可配置12000用户。

b.每个32路用户框的收敛比可调,可配置2、4或8条HW。在配置4条HW时,收敛比与原16路用户框相同,但由于共享程度高,因此发生拥塞的可能比原16路用户小。

c.可以为32路用户框的某些优先用户专门预留时隙,保证这些用户的使用。

d.32路用户框中可兼容以前用户框中ASL、DSL、DIU、HSL、AVM等单板。

e. 交换模块SM,远端模块RSM、RSMII,一体化模块RIM均可配置成32路用户模块。

32路用户框可应用于:

a.单模块容量要求大,且对用户话务量要求不高的局点。

b.容易发生话务拥塞的局点。

c.对话务量要求较高,希望用户收敛比较低的局点。

④一体化模块

一体化模块RIM即是把用户框、传输框、配线架、蓄电池、一次电源等配套设备全部集成

在一个机柜的远端模块。在有些拥挤狭小、环境较差的地方,局方难于单独提供配线架、蓄电池、一次电源等设施,但又希望能给这些小地方提供话音、数据通信业务。CC08交换机的一体化模块则能很好地解决这个问题。

一体化模块具有以下优点:

a.施工方便、适应性集成性强:一体化模块具有降低成本、缩短施工期、减少占地面积、安全可靠等显著优点,提供了集成化、一体化的解决方案。可用于环境、条件较差的地点。

b.维护管理方便:一体化模块RIM可以通过IMM系统对交换和传输进行统一维护和管理,可以实现对电源以及温度、湿度、烟雾、水浸等环境进行监控。实现无人值守。RIM提供能完善的环境监控功能,在控制中心可以查询几十公里外的RIM的温度、湿度的值和机柜门、配线架的状态;可以操作机柜中的风扇开关;若环境异常则自动上报环境告警。同时也可以查询配套的电源的电压、电流值。可以根据需求增加扩展多达20种开关量的传感器和6种模拟量传感器;对一次电源进行监控;可以设定机柜风扇自动开关的温度。

c.组网灵活:一体化模块的传输设备既可采用外置传输,也可内置盒式SDH设备SBS155,它是标准的SDH设备,其可带的网络拓扑结构也与标准SDH设备一样、有链形、星形、环形等多种网络拓扑结构。

d.提供多种业务:有很多地方,有语音和数据通讯等业务的需求, RIM可以提供普通电话、64K数据通讯、n*64K数据通讯业务、E1租用线、CATV、和2/4线音频专线接口业务。

(2)软件结构

①C&C08软件特点

C&C08采用C语言和SDL设计方法,操作系统采用在电信领域广泛使用的实时操作系统,其稳定性、可靠性、可扩展性已经经过长期的考验。

C&C08操作维护系统采用企业级操作系统Windows NT,可以支持双服务器的主备结构,两者结合使系统的处理能力、性能和可靠性得到很好的保证。

C&C08在软件的更改和版本升级管理方面,遵循SEI CMM和ISO9000-3标准,采用了软件工程的配置管理方法,并且有一套完整的CASE工具的支持,杜绝了软件升级的任意性,保证版本升级的一致性和测试的规范性。

C&C08版本充分保证向后的兼容性,软件升级简单,工程量小,基本是通过软件加载方式就可以实现。

②C&C08系统软件组成

C&C08系统软件由操作系统、通信类任务、资源管理类任务、呼叫处理类任务、数据库

管理类任务和维护类任务等六部分组成。

各部分之间的关系如图2-5所示,其中操作系统属系统级程序,其余部分是基于操作系统之的应用级程序。

C&C08操作系统

C&C08操作系统是一个嵌入式应用环境下的实时系统,基本功能有:

系统初始化;

程序加载;

中断管理;

任务调度;

消息包管理;

内存管理;

时限管理;

时钟管理;

系统负荷控制;

系统容错。

C&C08通信类任务

C&C08是一个多处理机系统,模块处理机之间及模块处理机同各二级处理机的通信工作由通信类任务来完成。

资源管理类任务

资源管理类任务完成对硬件资源(如交换网络、信号音源、双音收发号器、多频信号收发器、语音邮箱、电脑话务员等)的初始化、申请、释放以及维护测试。

呼叫处理类任务

呼叫处理类完成具体的呼叫业务,按Q.931建议它分为用户侧和网络侧两个层次,其中用户侧任务又可划分为如下几类:

模拟用户管理任务;

数字用户管理任务;

模拟中继管理任务;

数字中继管理任务;

NO.7信令管理任务;

中国一号信令管理任务;

接入网用户管理任务;

PRI接口任务;

PHI接口任务;

话务员管理任务。

数据库管理类任务

数据库管理类任务负责整个交换系统所有数据(用户数据、局数据、网管数据及计费数据等)管理,包括数据存取组织、数据维护、数据更新、数据备份和数据恢复。

维护类任务

维护类任务支持维护人员对交换设备的运行情况进行监视和管理,包括设备管理、告警管理、计费及话单管理、话务统计、线路信令监视、呼叫接续过程跟踪和用户/中继测试。

12.3 系统功能

(1)分散控制体系、大容量高集成度、处理能力强

C&C08 系统容量可从256用户平滑扩充到80万用户线或18万中继线,C&C08 采用话务分散控制结构,交换模块内部采用分级分散群机控制技术,模块内部通信采用内存映射技术,加上大量使用大容量内存和高性能CPU,使C&C08 系统的BHCA值达6000K。

CC08交换机新型32路用户框,每框608用户,集成度高,减少交换机所占机房面积。32路用户框支持可变收敛比,满足部分话务不均衡用户的需求。从兼容性上看,32路用户框可兼容32路模拟用户板、16路模拟用户板、8路数字用户板、DIU、HSL等单板。

(2)组网灵活,支持FTTB、FTTC组网

可根据用户容量及接口类型利用 C&C08提供的多种远端模块及SDH,实现多级模块组网。可组成环形、链形、树形、星形等网络拓扑结构,快速提供业务。

(3)丰富的业务和持续网络优化能力

C&C08可提供完整的PSTN业务、ISDN业务,丰富的Centrex业务和其它集团用户网业务。

网络的持续优化是网络发展不懈的目标。网络优化包括机型优化、结构优化和业务优化等。C&C08交换机以其先进的设计思想,优良的功能特性持续优化现阶段PSTN网, 能在网络的各个层面上提供建设及优化的全方位解决方案

针对长途局:C&C08交换机提供长途双向疏忙功能,大大提高长途的来去话接通率;

针对汇接局/关口局:C&C08交换机提供100%中继双向详单计费,同时计次;三级存储

的大容量话单存储设计,实现了海量话单的存储,提高了系统计费数据的安全性;本地网七位升八方案,实现了本地网升位期间七位和八位号码的有效并存,当端局不支持时,08机能在汇接局上提供全网并存方案;大容量黑白名单功能及完善的呼叫鉴权和拦截功能,有力地维护了运营商的经济利益。

在端局层面的优化上,C&C08交换机提供市话双向疏忙、密码计费、固定网用户预付费、限额限次呼叫、话费即知等功能和业务;针对用户变迁引起的改号,提供移机不改号/改号通知音功能;并能根据各类集团用户的特点提供行业化的一体化解决方案。

(4)完善的信令处理系统

适配国际标准(包括中国标准)七号信令系统TUP、ISUP、INAP等,随路信号系统:中国一号信令系统,DSS1/PRA等。同一局向中国一号可与七号信令并存。所有信令板槽位兼容。七号信令处理分散在各交换模块中,可靠性高,处理能力强。内置七号信令监视仪,方便局方维护。七号信令链路处理能力达0.85ERL,500MSU/S,最大支持3072条链路。

(5)综合化的一体化模块

在有些拥挤狭小、环境较差的地方,局方难于单独提供配线架、蓄电池、一次电源等设施,但又希望能给这些小地方提供话音、数据通信业务。CC08交换机的一体化模块则能很好地解决这个问题。一体化模块,是一种将用户框、传输框、配线架、蓄电池、一次电源、监控设施等配套设备全部集成在一个机柜的远端模块。一体化模块具有组网灵活、降低成本、缩短施工期、减少占地面积、安全可靠等显著优点,提供了集成化、一体化的解决方案。

一体化模块可以对交换和传输进行统一维护和管理,可以实现对电源、温度、湿度、烟雾、水浸等环境监控。实现无人值守。

(6)INTERNET数据旁路

当INTERNET用户增多时,将会造成电话网的阻塞,影响正常的电话业务。造成这种现象的原因是ISP的接入服务器接在某一交换机上,上网用户均要通过与该交换机相接的接入服务器访问此ISP,使得整个网络的负荷无法均匀分配。对于ISP服务器在上级局、端局需要把INTERNET拨入按照普通中继方式采用话路进行信息传递的情况,因为INTERNET拨入传送的数据量大、持续的时间长,造成了端局到该上级局的长途中继拥塞。

CC08交换机采用INTERNET数据旁路的方法很好地解决了这一问题:在INTERNET接入密集地区的交换机上加上(接入服务)AS/IP网关模块,这样,如果用户INTERNET接入或拨打IP电话,交换机可以根据接入码将话路通过AS/IP网关经数据通路(DDN、帧中继等)接到INTERNET处理中心进行处理,而不必占用中继线路经过多个汇接局到达某个接入服务

器上进行处理。这样的方案节约了INTERNET接入时占用的中继话路,有效地防止了INTERNET 接入时的局间中继话路阻塞现象

CC08交换机INTERNET数据旁路提供了IMM集成管理系统软件,负责提供单一、一致的操作维护界面以及统一的告警信息管理。

(7)通用性硬件设计

充分考虑了硬件通用性,减少单板种类,降低维护开销,提高系统可靠性。C&C08大量采用了华为公司自行研制的0.35-0.5微米芯片,集成度高,系统功耗小。每万门功耗闲时3065W,忙时5240W。

(8)先进的软件体系

采用C语言和SDL设计方法,并采用稳定性、可靠性及可扩展性好的实时操作系统。软件的更改和升级管理采用了软件工程的配置管理方法,保证升级版本的一致性和测试的规范性,通过软件加载方式实现软件升级。

(9)维护网管方便,计费话统功能强大

提供全中文多窗口界面,维护设定方便。支持MML方式。

灵活适用的话务统计,完全顺从新国标,提供最值统计话务监视等功能

完善的话务控制功能,顺从国标规定的九种网管指令,支持网络接入和串口接入两种方式,可以接入长途三期、长电、NOMA2.0、CTC等网管系统

C&C08交换机满足PSTN、ISDN、Centrex和IN等业务的计费要求,满足关口局的计费要求,提供符合新国标要求的话单格式和联机计费方式。支持所有呼叫的详细计费,详细话单精确到0.1s,支持话单的三级存放,支持话单分类存放和分类传送。

(10)全面支持支撑网建设

提供2A、2B、3级时钟和BITS系统,支持同步网建设;我司STP设备已成功地运行在陕西、云南等省区的公众信令网上,承担了全国移动通信汇接网NO.7网(B平面)的建设任务。

华为交换机各种配置方法

端口限速基本配置1 端口绑定基本配置 ACL基本配置 密码恢复 三层交换配置 端口镜像配置 DHCP配置 配置文件管理 远程管理配置 STP配置 私有VLAN配置 端口trunk、hybrid应用配置 交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』

华三华为交换机-路由器配置常用命令汇总

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口

华为交换机配置命令手册

为QuidWay交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。 在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?" 2、命令视图 (1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1] 配置用户登录[Quidway]user-interface vty 0 4 [Quidway-ui-vty0]authentication-mode scheme 创建本地用户[Quidway]local-user huawei [Quidway-luser-huawei]password simple huawei

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

华为交换机配置命令详解

华为3COM交换机配置命令详解 1、配置文件相关命令 [Quidway]display current-configuration ;显示当前生效的配置 [Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件 reboot ;交换机重启 display version ;显示系统版本信息 2、基本配置 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 3、telnet配置 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 4、端口配置 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率 [Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式 [Quidway-Ethernet0/1]undo shutdown ;激活端口 [Quidway-Ethernet0/2]quit ;退出系统视图 5、链路聚合配置 [DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1 [DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/2] port link-aggregation group 1 [DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。 [DeviceA] interface ethernet 1/0/1 # 将以太网端口Ethernet1/0/1加入业务环回组。 [DeviceA-Ethernet1/0/1] undo stp [DeviceA-Ethernet1/0/1] port link-aggregation group 1

华为交换机的端口hybrid端口属性配置

华为交换机的端口hybrid端口属性配置 1交换机端口链路类型介绍 交换机以太网端口共有三种链路类型:Access、Trunk和Hybrid。 ●Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口; ●Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文, 一般用于交换机之间连接的端口; ●Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报 文,可以用于交换机之间连接,也可以用于连接用户的计算机。 其中,Hybrid端口和Trunk端口的相同之处在于两种链路类型的端口都可以允许多个VLAN的报文发送时打标签;不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签。 三种类型的端口可以共存在一台以太网交换机上,但Trunk端口和Hybrid端口之间不能直接切换,只能先设为Access端口,再设置为其他类型端口。例如:Trunk端口不能直接被设置为Hybrid端口,只能先设为Access端口,再设置为Hybrid端口。 2各类型端口使用注意事项 配置Trunk端口或Hybrid端口,并利用Trunk端口或Hybrid端口发送多个VLAN报文时一定要注意:本端端口和对端端口的缺省VLAN ID(端口的PVID)要保持一致。

T ag通常是对进入端口的报文打上标签,untagged则是对出端口的报文去除标签。 简记: Access端口只连接到计算机,此种类型的端口只能和相同vlan-id主机通信;连接到计算机,从计算机接收报文时打上标记,发送到计算机剥离标记; Trunk端口常用于交换机之间的连接,可以接收和发送多个vlan-id标记的报文,即多种标签报文混合在trunk管道上混跑,只有允许的才可以发送和接收。发送和接收都携带报文标签。可设置一个PVID标签,与此PVID相同的VLAN-ID数据,接收加上PVID,发送剥离此PVID. Hybrid端口可连接计算机,也可以连接在交换机之间。Hybrid端口连接到计算机时,都要在hybrid命令后加上untagged,因为计算机的网卡是不能接收带标签报文的。虽然hybrid端口在声明时,只声明其属于某一个vlan,但如果在 hybrid命令后加上多个vlan-id,如: [Qw_A-Eth0/1]port hybrid vlan 20 30 100 untagged 则表明该vlan可以和多个vlan-id的主机通信。这是和access端口不相同 的地方。这个有点类似于把一个主机划分到多个vlan中,或者更准确地讲,一 个vlan内主机可以和多个vlan通信。当Hybrid端口用于连接在交换机之间时,则与trunk端口一样使用。 功能需求和组网实例说明 功能需求及组网说明实例一:

最新华为交换机基本配置命令资料

华为交换机基本配置命令 一、单交换机VLAN划分 命令命令解释 system 进入系统视图 system-view 进入系统视图 quit 退到系统视图 undo vlan 20 删除vlan 20 sysname 交换机命名 disp vlan 显示vlan vlan 20 创建vlan(也可进入vlan 20) port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中 5700系列 单个端口放入VLAN ●[Huawei]int g0/0/1 ● [Huawei]port link-type access(注:接口类型access,hybrid、trunk) ● [Huawei]port default vlan 10 批量端口放入VLAN ●[Huawei]port-group 1 ●[Huawei-port-group-1]group-member ethernet G0/0/1 to ethernet G0/0/20 ●[Huawei-port-group-1]port hybrid untagged vlan 3 删除group(组) vlan 200内的15端口 ●[Huawei]int g0/0/15 ●[Huawei-GigabitEthernet0/0/15]undo port hybrid untagged vlan 200

通过group端口限速设置 ●[Huawei]Port-group 2 ●[Huawei]group-member g0/0/2 to g0/0/23 ●[Huawei]qos lr outbound cir 2000 cbs 20000 disp vlan 20 显示vlan里的端口20 int e1/0/24 进入端口24 undo port e1/0/10 表示删除当前VLAN端口10 disp curr 显示当前配置 ●return返回 ●Save 保存 ●info-center source DS channel 0 log state off trap state off 通过关闭日志信息命令改变DS模块来 实现(关闭配置后的确认信息显示) ●info-center source DS channel 0 log state on trap state on 通过打开日志信息命令改变DS模块来 实现(打开配置后的确认信息显示) 二、配置交换机支持TELNE system 进入系统视图 sysname 交换机命名 int vlan 1 进入VLAN 1 ip address 192.168.3.100 255.255.255.0 配置IP地址 user-int vty 0 4 进入虚拟终端 authentication-mode password (aut password) 设置口令模式 set authentication password simple 222 (set aut pass sim 222) 设置口令 user privilege level 3(use priv lev 3) 配置用户级别 disp current-configuration (disp cur) 查看当前配置 disp ip int 查看交换机VLAN IP配置

华为交换机镜像端口配置

华为交换机交换机端口镜像配置 一、说明 『环境配置参数』 1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24 2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24 3. E0/24为交换机上行端口 4. Server接在交换机E0/8端口,该端口作为镜像端口 『组网需求』 1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。 2. 按照镜像的不同方式进行配置: 1) 基于端口的镜像 2) 基于流的镜像 二、数据配置步骤『端口镜像的数据流程』 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。 【3026等交换机镜像】 S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法: 方法一 1. 配置镜像(观测)端口 [SwitchA]monitor-port e0/8 2. 配置被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 方法二 1. 可以一次性定义镜像和被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8 【8016交换机端口镜像配置】 1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。 [SwitchA] port monitor ethernet 1/0/15 2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。 [SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15 也可以通过两个不同的端口,对输入和输出的数据分别镜像 1. 设置E1/0/15和E2/0/0为镜像(观测)端口

华为各种型号交换机端口镜像配置方法总结

华为各种型号交换机端口镜像配置方法总结 『环境配置参数』 1. PC1接在交换机E0/1端口,IP地址1.1.1.1/24 2. PC2接在交换机E0/2端口,IP地址2.2.2.2/24 3. E0/24为交换机上行端口 4. Server接在交换机E0/8端口,该端口作为镜像端口 『组网需求』 1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。 2. 按照镜像的不同方式进行配置: 1) 基于端口的镜像 2) 基于流的镜像 2 数据配置步骤 『端口镜像的数据流程』 基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。 【3026等交换机镜像】 S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法: 方法一 1. 配置镜像(观测)端口 [SwitchA]monitor-port e0/8 2. 配置被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 方法二 1. 可以一次性定义镜像和被镜像端口 [SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8 【8016交换机端口镜像配置】 1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。[SwitchA] port monitor ethernet 1/0/15 2. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。 [SwitchA] port mirroring ethernet 1/0/0 both ethernet 1/0/15 也可以通过两个不同的端口,对输入和输出的数据分别镜像 1. 设置E1/0/15和E2/0/0为镜像(观测)端口 [SwitchA] port monitor ethernet 1/0/15 2. 设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像。[SwitchA] port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15 [SwitchA] port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0 『基于流镜像的数据流程』 基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。 【3500/3026E/3026F/3050】 〖基于三层流的镜像〗 1. 定义一条扩展访问控制列表

华为交换机简单配置大全汇总

华为交换机简单配置大全汇总

华为交换机配置console口和telnet密码实例sys 进入到系统视图 Enter system view, return to user view with Ctrl+Z. [Quidway]user-interface aux 0 [Quidway-ui-aux0]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login! [Quidway-ui-aux0]qu [Quidway]local-user huawei 增加用户名 New local user added. [Quidway-luser-huawei]password simple huawei 配置密码,且密码不加密 [Quidway-luser-huawei]service-type telnet ssh level 3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode

视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1 (4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1 (5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname

华为交换机配置调整端口命令

全面讲解华为交换机配置口令调整端口命令 本文将讲述在基于IOS的华为交换机配置口令上调整端口ID,在基于IOS的华为交换机配置口令端口上启用或禁用Port Fast 特征,命令show spantree显示一个华为交换机配置口令端口的STP状态. 全面讲解华为交换机配置口令调整端口命令,华为交换机配置口令关于调整端口ID、修改STP时钟,顾名思义关于华为交换机配置口令的应用,也会介绍用show vtp statistics 显示管理域的VTP参数。 在基于IOS的华为交换机配置口令上调整端口ID: switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority 在基于CLI的交换机上调整端口ID: switch(enable) set spantree portpri {mldule/port}priority switch(enable) set spantree portvlanpri {module/port}priority [vlans] 在基于IOS的华为交换机配置口令上修改STP时钟: switch(config)# spanning-tree [vlan vlan-list] hello-time seconds switch(config)# spanning-tree [vlan vlan-list] forward-time seconds switch(config)# spanning-tree [vlan vlan-list] max-age seconds 在基于CLI的交换机上修改STP时钟: switch(enable) set spantree hello interval[vlan] switch(enable) set spantree fwddelay delay [vlan] switch(enable) set spantree maxage agingtiame[vlan] 在基于IOS的华为交换机配置口令端口上启用或禁用Port Fast 特征: switch(config-if)#spanning-tree portfast 在基于CLI的交换机端口上启用或禁用Port Fast 特征: switch(enable) set spantree portfast {module/port}{enable|disable} 在基于IOS的华为交换机配置口令端口上启用或禁用UplinkFast 特征: switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] 在基于CLI的交换机端口上启用或禁用UplinkFast 特征: switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]

华为交换机各种配置实例

交换机配置(一)端口限速基本配置 华为3Com 2000_EI、S2000-SI、S3000-SI、S3026E、S3526E、S3528、S3552、S3900、S3050、S5012、S5024、S5600系列: 华为交换机端口限速 2000_EI系列以上的交换机都可以限速! 限速不同的交换机限速的方式不一样! 2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选! 端口限速配置 1功能需求及组网说明 端口限速配置 『配置环境参数』 1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24 『组网需求』 1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps 2数据配置步骤 『S2000EI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]l ine-rate outbound 30 3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbps [SwitchA- Ethernet0/1]line-rate inbound 16 【补充说明】 报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。 此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。 『S2000-SI和S3000-SI系列交换机端口限速配置流程』 使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。【SwitchA相关配置】 1. 进入端口E0/1的配置视图 [SwitchA]interface Ethernet 0/1 2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps [SwitchA- Ethernet0/1]line-rate outbound 2 3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps [SwitchA- Ethernet0/1]line-rate inbound 1 【补充说明】 对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,

华为交换机端口的trunk属性配置

精品文档 华为交换机端口的trunk属性配置 【配置环境参数】 1. SwitchA 端口E0/1 属于vian10 , E0/2 属于vian20 , EO/3 与SwitchB 端口 E0/3 互连 2. SwitchB 端口E0/1 属于vian10 , E0/2 属于vian20 , E0/3 与SwitchA 端口 E0/3 互连 【组网需求】 1. 要求 SwitchA 的 vian10 的 PC与 SwitchB 的 vian10 的 PC互通 2. 要求 SwitchA 的 vian20 的 PC与 SwitchB 的 vian20 的 PC互通【SwitchA相关配置】 1. 创建(进入)VLAN10将E0/1加入到VLAN10 [SwitchA]vian 10 [SwitchA-via n10]port Ethernet 0/1 2. 创建(进入)VLAN20将E0/2加入到VLAN20 [SwitchA]vian 20 [SwitchA-via n20]port Ethernet 0/2 3. 配置端口 e0/3 trunk 端口,实际当中一般将上行端口设置成 trunk 属性 [SwitchA-Ethernet0/3]port iin k-type trunk 4. 允许所有vian通过, [SwitchA-Ethernet0/3]port trunk permit vian aii 5. 一般情况下最好指定端口允许通过哪些具体的VLAN不要设置允许所有的 VLAN通过 例如:[SwitchA-Ethernet0/3]port hybrid vian 10 20 untagged 【SwitchB相关配置】 1. 创建(进入)VLAN10将E0/1加入到VLAN10 [SwitchB]vian 10 [SwitchB-via n10]port Ethernet 0/1 2. 创建(进入)VLAN20将E0/2加入到VLAN20 [SwitchB]vian 20 [SwitchB-via n20]port Ethernet 0/2 3. 配置端口 e0/3 trunk 端口,实际当中一般将上行端口设置成 trunk 属性 [SwitchB-Ethernet0/3]port iin k-type trunk 4. 允许所有vian通过,

华为交换机端口的trunk属性配置

华为交换机端口的trunk属性配置【配置环境参数】 1. SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连 2. SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连【组网需求】1. 要求SwitchA 的vlan10的PC与SwitchB的vlan10的PC互通2. 要求SwitchA的vlan20的PC与SwitchB 的vlan20的PC互通【SwitchA相关配置】 1. 创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchA]vlan 10 [SwitchA-vlan10]port Ethernet 0/1 2. 创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchA]vlan 20 [SwitchA-vlan20]port Ethernet 0/2 3. 配置端口e0/3 trunk端口,实际当中一般将上行端口设置成trunk属性[SwitchA-Ethernet0/3]port link-type trunk 4.允许所有vlan通过,[SwitchA-Ethernet0/3]port trunk permit vlan all 5.一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过例如:[SwitchA-Ethernet0/3]port hybrid vlan 10 20 untagged 【SwitchB相关配置】 1. 创建(进入)VLAN10,将E0/1加入到VLAN10 [SwitchB]vlan 10 [SwitchB-vlan10]port Ethernet 0/1 2. 创建(进入)VLAN20,将E0/2加入到VLAN20 [SwitchB]vlan 20 [SwitchB-vlan20]port Ethernet 0/2 3. 配置端口e0/3 trunk端口,实际当中一般将上行端口设置成trunk属性[SwitchB-Ethernet0/3]port link-type trunk 4.允许所有vlan通过,[SwitchB-Ethernet0/3]port trunk permit vlan all 5.一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过 例如:[SwitchB-Ethernet0/3]port hybrid vlan 10 20 untagged 【测试验证】 1. SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通2. SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通3. SwitchA vlan10内的PC不能与SwitchB vlan20内的PC 互通4. SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通【注】1. 如果一个端口是trunk端口,则该端口可以属于多个vlan 2. 报文在进入交换机端口时如果没有802.1Q标记将被打上端口的PVID(即defauld vlan ID),之后该数据包就只能在这个vlan域内进行转发,不同的vlan在二层之间是隔离开的,不能实现互相访问。缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID 3. 如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意 4. 一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端

2016华为交换机常用配置实例

已有166人查看过本文标签:2016最新华为交换机常用配置实例发布时间:2016-05-110%好评0人参与打分0人评论 相信有一些学习网络技术的同学对H3C交换机的配置命令还是一知半解吧,下面小编就为大家详解关于交换机的配置实例,希望能帮助到大家学习! 华为交换机常用配置实例 sys 进入到系统视图 Enter system view, return to user view with Ctrl+Z. [Quidway]user-interface aux 0 [Quidway-ui-aux0]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login! [Quidway-ui-aux0]qu [Quidway]local-user huawei 增加用户名 New local user added. [Quidway-luser-huawei]password simple huawei 配置密码,且密码不加密 [Quidway-luser-huawei]service-type telnet ssh level 3 服务类型为SSH和telnet,且用户登陆后权限为管理员权限 [Quidway-luser-huawei]qu [Quidway]user-interface vty 0 4 [Quidway-ui-vty0-4]authentication-mode scheme Notice: Telnet or SSH user must be added , otherwise operator can't login! [Quidway-ui-vty0-4] save 华为QuidWay交换机配置命令手册:

1华为交换机配置802.1x

1 功能需求及组网说明 『配置环境参数』 1. 交换机vlan10包含端口E0/1-E0/10接口地址10.10.1.1/24 2. 交换机vlan20包含端口E0/11-E0/20接口地址10.10.2.1/24 3. 交换机vlan100包含端口G1/1接口地址192.168.0.1/24 4. RADIUS server地址为192.168.0.100/24 5. 本例中交换机为三层交换机 『组网需求』 1. PC1和PC2能够通过交换机本地认证上网 2. PC1和PC2能够通过RADIUS认证上网 2 数据配置步骤 『802.1X本地认证流程』 用户输入用户名和密码,报文送达交换机端口,此时交换机相应端口对于此用户来说是非授权状态,报文打上相应端口的PVID,然后根据用户名所带域名送到相应域中进行认证,如果没有带域名就送到缺省域中进行认证,如果存在相应的用户名和密码,就返回认证成功消息,此时端口对此用户变为授权状态,如果用户名不存在或者密码错误等,就返回认证不成功消息,端口仍然为非授权状态。 【SwitchA相关配置】 1. 创建(进入)vlan10 [SwitchA]vlan 10 2. 将E0/1-E0/10加入到vlan10 [SwitchA-vlan10]port Ethernet 0/1 to Ethernet 0/10 3. 创建(进入)vlan10的虚接口 [SwitchA]interface Vlan-interface 10 4. 给vlan10的虚接口配置IP地址 [SwitchA-Vlan-interface10]ip address 10.10.1.1 255.255.255.0 5. 创建(进入)vlan20 [SwitchA-vlan10]vlan 20 6. 将E0/11-E0/20加入到vlan20

华为三层交换机配置步骤解释

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

相关主题
文本预览
相关文档 最新文档