华为交换机配置教程 华为交换机配置( 二 )

)采用reset saved-configuration,并重启交换机 注:其他配置需注意的地方请参考每部分内容后面的注明LANSWITCH日常维护基本操作1 基本操作1 常用命令新旧对照列表常用命令新旧对照表旧 新 旧 新show display access-list aclno undo acl eaclexit quit write save show version disp versionerase reset show run disp current-configurationshow tech-support disp diagnostic-informationshow start disp saved-configurationrouter ospf ospf router bgp bgp router rip rip hostname sysname user local-user 0 simple 7 cipher mode link-type multi hybrid 注意: disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词 disp cur显示LANSWITCH当前生效的配置参数 disp和ping命令在任何视图下都可执行,不必切换到系统视图 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx def以太网端口链路类型介绍以太网端口有三种链路类型:Access、Hybrid和Trunk 。
2.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机 。
3.Hybrid端口和Trunk端口的不同之处在于Hybrid端口可以允许多个VLAN的报文发送时不打标签,而Trunk端口只允许缺省VLAN的报文发送时不打标签 。
4.这里的trunk并不是端口干路的概念,即端口汇聚或者链路聚合,而是允许vlan透传的一个概念 。如果想使用端口汇聚请参见相关《端口汇聚》章节 。
5.需要注意的是:l 在一台以太网交换机上,Trunk端口和Hybrid端口不能同时被设置 。l 如果某端口被指定为镜像端口,则不能再被设置为Trunk端口,反之亦然 。
6.缺省情况下,端口为Access端口 。Access端口只属于1个VLAN,所以它的缺省VLAN就是它所在的VLAN,不用设置;Hybrid端口和Trunk端口属于多个VLAN,所以需要设置缺省VLAN ID 。
7.如果设置了端口的缺省VLAN ID,当端口接收到不带VLAN Tag的报文后,则将报文转发到属于缺省VLAN的端口;当端口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与端口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文 。
8.需要注意的是:l Trunk端口不能和isolate-user-vlan同时配置;Hybrid端口可以和isolate-user-vlan同时配置 。
9.但如果缺省VLAN是在isolate-user-vlan中建立了映射的VLAN,则不允许修改缺省VLAN ID,只有在解除映射后才能进行修改 。
10.l 本Hybrid端口或Trunk端口的缺省VLAN ID和相连的对端交换机的Hybrid端口或Trunk端口的缺省VLAN ID必须一致,否则报文将不能正确传输 。
11.缺省情况下,Hybrid端口和Trunk端口的缺省VLAN为VLAN Access端口的缺省VLAN是本身所属于的VLAN 。
四.华为交换机怎么配置?1.华为交换机常用命令:display current-configuration 显示当前配置display interface GigabitEthernet 1/1/4 显示接口信息display packet-filter interface GigabitEthernet 1/1/4 显示接口acl应用信息display acl all 显示所有acl设置 3900系列交换机display acl config all 显示所有acl设置 6500系列交换机display arp 71 显示该ip地址的mac地址,所接交换机的端口位置display cpu显示cpu信息system-view 进入系统图(配置交换机),等于config t 命令acl number 5000 在system-view命令后使用,进入acl配置状态rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,,acl 配置例子1rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子1interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态1[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置1[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl1[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl1undo acl number 5000 //取消acl number 5000 的设置1ip route-static 0 。

推荐阅读