quikcfg.pdf
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
1 0人已下载
| 下载 | 加入VIP,免费下载 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- quikcfg
- 资源描述:
-
1、版权所有 华为技术有限公司 2015。保留一切权利。非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本文档内容的部分或全部,并不得以任何形式传播。商标声明 和其他华为商标均为华为技术有限公司的商标。本文档提及的其他所有商标或注册商标,由各自的所有人拥有。注意 您购买的产品、服务或特性等应受华为公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。除非合同另有约定,华为公司对本文档内容不做任何明示或默示的声明或保证。由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明
2、示或暗示的担保。华为技术有限公司 地址:深圳市龙岗区坂田华为总部办公楼 邮编:518129 网址:http:/ 目录 开始之前 1 中小园区组网场景 2 常见问题 51 更多的参考资料 54 数据规划 3 快速配置中小园区 4 大型园区组网场景 17 数据规划 18 快速配置大型园区 20 1 1 开始之前 本文档帮助您首次登录及快速配置华为S系列交换机。更多业务配置,请查阅交换机配置指南。1完成交换机的安装、上电,具体操作请参考S9700&S7700 快速安装指南,S12700 快速安装指南,2700&S3700&S5700&S6700 快速入门。4获取以下常用联系方式信息,并打印和张贴在您
3、的工作台附近。华为企业业务技术支持热线电话(400-822-9999)。负责贵单位网络建设和服务的代理商的联系电话。访问华为企业技术支持网站(http:/ S12700&S9700&S7700 集群安装指导完成集群线缆连接。2本文适用于交换机V200R003C00及更高版本。在开始数据配置之前,请您首先完成如下工作:2 中小园区组网场景 2 在中小园区中,S2700&S3700通常部署在网络的接入层,而S5700&S6700部署在网络的核心。接入交换机与核心交换机通过Eth-Trunk组网保证可靠性。每个部门业务划分到一个VLAN中,部门间的业务在CORE上通过VLANIF三层互通。核心交换机
4、作为DHCP Server,为园区用户分配IP地址。本文配置步骤以图中所示的接入交换机ACC1(S2750)和核心交换机CORE(S5700)为例。2.1数据规划 在配置交换机数据之前,需按照下面的表格准备好数据。以下数据将在本文后续章节使用。准备项 数据 管理口IP地址 10.10.1.1/24 静态LACP Eth-Trunk 类型 ACC1:VLAN 10 ACC2:VLAN 20 CORE:VLAN 100、10、20 VLAN ID 操作 配置管理IP和Telnet(以CORE为例)配置接口和VLAN 端口类型 说明 Eth-Trunk链路有手工负载分担和静态LACP两种工作模式。管
5、理IP用于登录交换机。连接交换机的端口建议设置为trunk,连接PC的端口设置为access。交换机有缺省VLAN1。为二层隔离部门A和部门B,将部门划分到VLAN 10中,部门B划分到VLAN 20中。CORE通过VLANIF100连接出口路由器。trunk 类型端口一般用于连接交换机。access 类型端口一般用户连接PC。hybrid类型端口是通用端口,既可以用来连接交换机,也可用来以连接PC。管理网口 MEth0/0/1 3 框式交换机管理口是Ethernet0/0/0。S2750&S5700&S6700管理口是MEth0/0/1。S2700/S3700的管理口需要创建VLANIF接口
6、。配置路由 CORE:VLANIF100 10.10.100.1/24 VLANIF10 10.10.10.1/24 VLANIF20 10.10.20.1/24 VLANIF100是CORE与园区出口路由器对接的IP地址,用于园区内部网络与Internet互通。在CORE上配置VLANIF10、VLANIF20的IP地址后,部门A与部门B之间可以通过CORE互访。IP地址 配置DHCP DHCP Server CORE 在园区核心交换机CORE上部署DHCP Server。地址池 VLAN 10:Ip pool 10 VLAN 20:Ip pool 20 部门A的终端从Ip pool 10中
7、获取IP地址。部门B的终端从Ip pool 20中获取IP地址。地址分配方式 基于全局地址池 无 2.2 快速配置中小园区 您可以按照下列流程配置交换机的数据,连通园区内部用户,并使内部用户可访问外网。4 Step7 保存配置 Step1 登录交换机 Step2 配置管理IP和Telnet Step5 配置DHCP Step4 配置路由 Step3 配置接口和VLAN Step6 业务验证 登录交换机 请使用Console通信电缆(产品随机附带)连接交换机与PC。1在PC上打开终端仿真软件,新建连接,设置连接的接口以及通信参数。PC端可能会存在多个连接接口。一般情况下,连接交换机的接口是COM
8、1。PC上的通信参数必须与交换机上的设置为一致。交换机上的通信参数如表1 所示。2表1 交换机Console口缺省值 参数 缺省值 传输速率 数据位 9600bit/s 无 无 1 8 流控方式 校验方式 停止位 5 支持Mini USB接口的设备也可以选择使用Mini USB线缆将交换机连接到PC,详细配置可参见配置指南-基础配置。在PC的终端仿真软件界面按Enter键,直到出现如下信息,提示用户设置登录密码。3Please configure the login password(8-16)Enter Password:Confirm Password:密码为字符串形式,区分大小写,长度范
9、围是816。输入的密码至少包含两种类型字符,包括大写字母、小写字母、数字及特殊字符。特殊字符不包括“?”和空格。请牢记初次登录时设置的密码,当用户再次通过Console口登录交换机,需要输入此密码。完成Console登录密码设置后,用户便可以配置交换机,需要帮助可随时键入“?”。6 7 配置管理IP和Telnet 配置交换机管理IP地址后,可以通过管理IP远程登录交换机。配置管理IP地址。1 system-viewHUAWEI interface meth 0/0/1 /盒式交换机的管理网口为MEth 0/0/1HUAWEI-MEth0/0/1 ip address 10.10.1.1 24H
10、UAWEI-MEth0/0/1 quit配置Telnet。2HUAWEI telnet server enable /Telnet出厂时是关闭的,需要打开。HUAWEI user-interface vty 0 4 /Telnet常用于设备管理员登录,推荐使用AAA认证。HUAWEI-ui-vty0-4 authentication-mode aaaHUAWEI-ui-vty0-4 quitHUAWEI aaaHUAWEI-aaa local-user admin password irreversible-cipher Helloworld6789 /配置管理员Telnet登录交换机的用户名
11、和密码。用户名不区分大小写,密码区分大小写。HUAWEI-aaa local-user admin privilege level 15/将管理员的账号权限设置为15(最高)。使用Telnet协议存在安全风险,建议使用安全级别更高的STelnet V2登录设备,详细配置可参见配置指南-基础配置。在维护终端上Telnet到交换机。出现用户视图的命令行提示符表示登录成功。3C:Documents and SettingsAdministrator telnet 10.10.1.1 /输入交换机管理IP,并回车Login authentication Username:admin/输入用户名和密码P
12、assword:Info:The max number of VTY users is 5,and the number of current VTY users on line is 1.The current login time is 2014-05-06 18:33:18+00:00./用户视图命令行提示符配置接口与VLAN a.配置接入层交换机 以接入交换机ACC1为例,创建ACC1的业务VLAN 10。1 system-view HUAWEI sysname ACC1ACC1 vlan batch 10配置ACC1连接CORE的Eth-Trunk1,透传部门A的VLAN。2ACC1
13、 interface eth-trunk 1ACC1-Eth-Trunk1 port link-type trunk /配置为trunk模式,用于透传VLAN。ACC1-Eth-Trunk1 port trunk allow-pass vlan 10 /配置Eth-Trunk1透传ACC1上的业务VLANACC1-Eth-Trunk1 mode lacp/配置Eth-Trunk1为LACP模式ACC1-Eth-Trunk1 quitACC1 interface GigabitEthernet 0/0/1 /将成员接口加入Eth-Trunk1ACC1-GigabitEthernet0/0/1 E
14、th-Trunk 1 ACC1-GigabitEthernet0/0/1 quit ACC1 interface GigabitEthernet 0/0/2ACC1-GigabitEthernet0/0/2 Eth-Trunk 1ACC1-GigabitEthernet0/0/2 quit配置ACC1连接用户的接口,使用户加入VLAN,并将接口配置成边缘端口。3ACC1 interface Ethernet 0/0/2 /配置连接PC1的接口ACC1-Ethernet0/0/2port link-type accessACC1-Ethernet0/0/2 port default vlan 1
15、0ACC1-Ethernet0/0/2 stp edged-port enableACC1-Ethernet0/0/2 quitACC1 interface Ethernet 0/0/3 /配置连接PC2的接口ACC1-Ethernet0/0/3 port link-type accessACC1-Ethernet0/0/3 port default vlan 10ACC1-Ethernet0/0/3 stp edged-port enableACC1-Ethernet0/0/3 quitACC1 interface Ethernet 0/0/4 /配置连接打印机的接口ACC1-Etherne
16、t0/0/4 port link-type accessACC1-Ethernet0/0/4 port default vlan 10ACC1-Ethernet0/0/4 stp edged-port enableACC1-Ethernet0/0/4 quit8 回到组网场景 ACC1 stp bpdu-protection配置BPDU保护功能,加强网络的稳定性。4b.配置核心层交换机 回到组网场景 批量创建CORE与ACC1、ACC2以及园区出口路由器互通的VLAN。1 system-view HUAWEI sysname CORECORE vlan batch 10 20 100配置下行接
17、口和VLANIF接口,VLANIF接口用于部门A与部门B之间互访。以CORE连接ACC1的Eth-Trunk1为例。2CORE interface eth-trunk 1 CORE-Eth-Trunk1 port link-type trunk /配置为trunk模式,用于透传VLANCORE-Eth-Trunk1 port trunk allow-pass vlan 10/配置Eth-Trunk1透传ACC1上的业务VLANCORE-Eth-Trunk1 mode lacp/配置为LACP模式CORE-Eth-Trunk1 quitCORE interface GigabitEthernet
18、 0/0/1 /将成员接口加入Eth-Trunk1CORE-GigabitEthernet0/0/1 Eth-Trunk 1CORE-GigabitEthernet0/0/1 quitCORE interface GigabitEthernet 0/0/2CORE-GigabitEthernet0/0/2 Eth-Trunk 1CORE-GigabitEthernet0/0/2 quitCORE interface Vlanif 10 /配置VLANIF,使部门A与部门B之间三层互通CORE-Vlanif10 ip address 10.10.10.1 24CORE-Vlanif10 quit
19、CORE interface Vlanif 20 /配置VLANIF,使部门B与部门A之间三层互通CORE-Vlanif20 ip address 10.10.20.1 24CORE-Vlanif20 quit配置上行接口和VLANIF接口,使园区网络与Internet互通。3CORE interfaceGigabitEthernet 0/0/20CORE-GigabitEthernet0/0/20 port link-type trunk /配置为trunk模式CORE-GigabitEthernet0/0/20 port trunk allow-pass vlan 100/配置透传VLAN
20、为CORE与上行设备的互联VLANCORE-GigabitEthernet0/0/20 quitCORE interface Vlanif 100 /配置VLANIF,使CORE与路由器之间三层互通CORE-Vlanif100 ip address 10.10.100.1 24CORE-Vlanif100 quit9 回到组网场景 完成接口和VLAN的配置后,可以通过以下命令查看配置结果,显示信息说明可查阅命令参考。执行display eth-trunk 命令检查ACC1上的Eth-Trunk接口配置结果。410 执行display vlan命令检查ACC1上的VLAN配置结果。ACC1 di
21、splay eth-trunk 1Eth-Trunk1s state information is:Local:LAG ID:1 WorkingMode:LACP Preempt Delay:Disabled Hash arithmetic:According to SA-XOR-DA System Priority:32768 System ID:0200-0000-6704 Least Active-linknumber:1 Max Active-linknumber:8 Operate status:up Number Of Up Port In Trunk:1 -ActorPortNa
22、meStatus PortType PortPri PortNo PortKey PortState WeightGigabitEthernet0/0/1 Selected 100M 32768 2 289 10111100 1 GigabitEthernet0/0/2 Unselect 100M 32768 3 289 10100010 1 Partner:-ActorPortNameSysPriSystemIDPortPri PortNo PortKey PortStateGigabitEthernet0/0/1 32768 0012-3321-2212 32768 1 289 10111
23、100 GigabitEthernet0/0/2 0 0000-0000-0000 0 0 0 10100011ACC1 display vlanThe total number of vlans is:1 -U:Up;D:Down;TG:Tagged;UT:Untagged;MP:Vlan-mapping;ST:Vlan-stacking;#:ProtocolTransparent-vlan;*:Management-vlan;-VID Type Ports -10common UT:Eth0/0/2(U)Eth0/0/3(U)Eth0/0/4(U)TG:Eth-Trunk1(U)VID S
24、tatus Property MAC-LRN Statistics Description -10 enable default enable disable VLAN 0010 可以看到,ACC1上,接口GE0/0/1和GE0/0/2 加入了Eth-Trunk 1;对端设备上,接口GE0/0/1和GE0/0/2加入了Eth-Trunk 1。可以看到,ACC1上,接口Eth0/0/2Eth0/0/4以Untagged方式加入VLAN10,Eth-Trunk 1以Tagged方式加入VLAN10。回到组网场景 执行display eth-trunk 命令检查CORE上Eth-Trunk接口配置结
25、果。11 执行display vlan命令检查CORE上VLAN配置结果。CORE display eth-trunk 1Eth-Trunk1s state information is:Local:LAG ID:1 WorkingMode:LACP Preempt Delay:Disabled Hash arithmetic:According to SA-XOR-DA System Priority:32768 System ID:0200-0000-6703 Least Active-linknumber:1 Max Active-linknumber:8 Operate status:
26、up Number Of Up Port In Trunk:1 -ActorPortNameStatus PortType PortPri PortNo PortKey PortState WeightGigabitEthernet0/0/1 Selected 100M 32768 2 289 10111100 1 GigabitEthernet0/0/2 Unselect 100M 32768 3 289 10100010 1 Partner:-ActorPortNameSysPriSystemIDPortPri PortNo PortKey PortStateGigabitEthernet
27、0/0/1 32768 0012-3321-2211 32768 1 289 10111100 GigabitEthernet0/0/2 0 0000-0000-0000 0 0 0 10100011CORE display vlanThe total number of vlans is:3 -U:Up;D:Down;TG:Tagged;UT:Untagged;MP:Vlan-mapping;ST:Vlan-stacking;#:ProtocolTransparent-vlan;*:Management-vlan;-VID Type Ports -10 common TG:Eth-Trunk
28、1(U)20 common TG:Eth-Trunk2(U)100 common TG:GE0/0/20(U)VID Status Property MAC-LRN Statistics Description -10 enable default enable disable VLAN 0010 20 enable default enable disable VLAN 0020 100 enable default enable disable VLAN 0100 可以看到,CORE上,接口GE0/0/1和GE0/0/2 加入了Eth-Trunk 1;对端设备上,接口GE0/0/1和GE0
29、/0/2加入了Eth-Trunk 1。可以看到,CORE上,接口Eth-Trunk1、Eth-Trunk2分别以Tagged方式加入VLAN10和VLAN20;GE0/0/20以Tagged方式加入VLAN100。配置路由 在CORE上配置一条到园区出口网关的缺省静态路由,使用户能够访问Internet。1CORE ip route-static 0.0.0.0 0 10.10.100.2在CORE上使用display ip routing-table命令查看IP路由表。3CORE display ip routing-tableRoute Flags:R-relay,D-download t
30、o fib -Routing Tables:Public Destinations:5 Routes:5 Destination/Mask Proto Pre Cost Flags NextHopInterface 0.0.0.0/0 Static 60 0 RD 10.10.100.2 Vlanif100 10.10.10.0/24 Direct 0 0 D 10.10.1.1 Vlanif10 10.10.10.1/32 Direct 0 0 D 10.10.1.1 Vlanif1010.10.20.0/24 Direct 0 0 D 10.10.2.1 Vlanif20 10.10.20
31、.1/32 Direct 0 0 D 10.10.2.1 Vlanif20回到组网场景 12 2 在园区出口Router配置一条到CORE的回程路由,实现园区用户与Internet间的双向通信。园区内的主机使用的是私网地址,因此还必须在Router上配置NAT策略,进行公网地址和私网地址的转换。园区内的主机才能正常访问Internet。能够查看到有一条下一跳地址为10.10.100.2的缺省静态路由,表示静态路由配置完成。两条直连路由是链路发现自动生成,用于部门A与部门B之间的互访。配置DHCP 创建全局地址池,配置出口网关、租期(采用缺省值1天,不需配置)并配置为打印机(MAC地址为a-b-
32、c)分配固定的IP地址10.10.10.254。1 system-viewCORE dhcp enableCORE ip pool 10CORE-ip-pool-10 network 10.10.10.0 mask 24 /配置部门A的用户可分配的地址池范围CORE-ip-pool-10 static-bind ip-address 10.10.10.254 mac-address a-b-c/配置为打印机分配固定的IP地址CORE-ip-pool-10 gateway-list 10.10.10.1 /配置部门A的用户的网关地址CORE-ip-pool-10 quit配置部门A的用户从全局地
33、址池获取IP地址。2CORE interface vlanif 10CORE-Vlanif10 dhcp select global /配置部门A的用户从全局地址池获取IP地址CORE-Vlanif10 quit13 在CORE上配置DHCP Server,使部门A(VLAN10)和部门B(VLAN20)的用户都能获取到正确的IP地址。以下以部门A为例,说明DHCP Server的配置步骤。回到组网场景 本文以基于全局地址池的DHCP Server举例。还可以配置基于接口地址池的DHCP Server,详细操作请参见配置指南-IP业务。14 使用display ip pool命令,分别查看全局
34、地址池10的配置和使用信息。3回到组网场景 CORE display ip pool name 10Pool-name :10 Pool-No :0 Lease :1 Days 0 Hours 0 Minutes Domain-name :-DNS-server0 :-NBNS-server0 :-Netbios-type :-Position :Local Status :Unlocked Gateway-0 :10.10.10.1 Network :10.10.10.0 Mask :255.255.255.0 VPN instance :-Start End Total Used Idle
35、(Expired)Conflict Disable -10.10.10.1 10.10.10.254 253 4 249(0)0 0 -查看地址池的配置情况。查看地址池的使用情况。业务验证 部门内部选两台PC进行ping测试,验证部门内部二层互通是否正常。1回到组网场景 从两个部门内各选一台PC进行ping测试,验证部门之间通过VLANIF实现三层互通是否正常。247 以部门A为例,PC1和PC2是通过ACC1实现二层互通的。如果PC1和PC2之间互ping测试正常则说明二层互通正常。部门A和部门B之间的用户是通过CORE上的VLANIF实现三层互通的。如果PC1和PC3之间互ping测试正常
36、则说明两个部门之间通过VLANIF实现三层互通正常。ping测试命令与步骤 1 类似 。ping 10.10.10.100 /假设PC2通过DHCP自动获取的IP地址为10.10.10.100PING 10.10.10.100 data bytes,press CTRL_C to breakReply from 10.10.10.100 :bytes=56 Sequence=1 ttl=253 time=62 msReply from 10.10.10.100:bytes=56 Sequence=2 ttl=253 time=16 ms Reply from 10.10.10.100:byte
37、s=56 Sequence=3 ttl=253 time=62 msReply from 10.10.10.100:bytes=56 Sequence=4 ttl=253 time=94 msReply from 10.10.10.100:bytes=56 Sequence=5 ttl=253 time=63 ms-10.10.10.100 ping statistics-5 packet(s)transmitted 5 packet(s)received能Ping通,说明PC1与PC2之间二层互通正常。3以部门A为例,一般可以通过在PC1上ping公网网关地址(即与出口路由器对接的运营商设备
38、的IP地址)来验证是否可以访问Internet,如果ping测试正常则说明内网用户访问Internet正常。ping测试命令与步骤 1 类似 。每个部门各选一台PC进行ping公网地址测试,验证公司内网用户访问Internet是否正常。15 16 保存配置 通过命令行配置的数据是临时性的。如果不保存,交换机重启后这些配置都会丢失。如果要使当前配置在交换机重启后仍然有效,需要将当前配置保存为配置文件。保存配置。(以CORE举例)saveThe current configuration will be written to the device.Are you sure to continue?
39、Y/Ny Now saving the current configuration to the slot 0.Save the configuration successfully.3 大型园区组网场景 17 大型园区网络通常需要部署接入交换机(ACC)、汇聚交换机(AGG)、核心交换机(CORE)。交换机在核心层/汇聚层通过集群(CSS)组网保证网络核心层可靠性。CORE与AGG,AGG与ACC之间通过Eth-Trunk组网保证链路可靠性。每个部门划分到一个VLAN中,部门间的业务在AGG上通过VLANIF三层互通。楼与楼之间的业务在CORE上通过路由三层互通。在CORE上部署DHCP S
40、erver,为园区用户分配IP地址。AGG作为DHCP Relay。在CORE上部署NAC,对园区用户的网络接入进行控制。交换机CORE、AGG、ACC与网管中心通过SNMP协议互通。后文配置步骤以图中所示的ACC1(S2750)、AGG1(S7700)和CORE(S9700)为例。3.1 数据规划 在配置交换机数据之前,需按照下面的表格准备好数据。以下数据将在本文后续章节使用。准备项 数据 管理口IP地址 CORE:10.10.1.1/24 静态LACP Eth-Trunk 类型 VLAN ID 操作 配置管理IP和Telnet(以CORE为例)配置接口和VLAN 端口类型 说明 Eth-T
41、runk链路有手工负载分担和静态LACP两种工作模式。除非对于各条物理链路的负载分担情况有特殊规划,否则通常采用静态LACP模式。管理IP用于登录交换机。连接交换机的端口建议设置为trunk,连接PC的端口建议设置为access。hybrid 是通用接口类型,既可以用来连接交换机,也可用来以连接PC。配置集群 集群连接方式 集群卡 S7700&S9700支持主控集群卡和业务口集群。S12700支持交换网板集群卡集群。集群 ID 主交换机:1 备交换机:2 集群ID缺省为1。组成集群的2台交换机集群ID必须不同。注1集群 优先级 集群优先级缺省为1.值越大优先级越高,优先级高的交换机会被选举为主
42、交换机。注2管理网口 单台交换机:Ethernet0/0/0 集群系统:Ethernet 0/0/0/0 18 框式交换机管理口是Ethernet0/0/0。S2750&S5700&S6700管理口是MEth0/0/1。S2700/S3700的管理口需要创建VLANIF接口。主交换机:100 备交换机:1 ACC1:VLAN 10 ACC2:VLAN 20 AGG1:VLAN 100 AGG2:VLAN 200 CORE:VLAN 100,200,300,301,302 交换机有缺省VLAN1。每个部门划分一个VLAN,使部门A/B之间二层隔离。AGG1 作 为 二 三 层 网 关,AGG1
43、与AGG2、CORE之间通过VLANIF三层互通。准备项 数据 SNMP版本 SNMPv3 用户组:admin 用户:nms-admin 用户和用户组 操作 说明 交换机可以通过SNMPv1、SNMPv2c和 SNMPv3 与 网 管 对 接,此 处 以SNMPv3为例。配置DHCP DHCP Server 地址池 地址分配方式 无。19 将交换机 连入网管中心 无 认证和加密方式 认证方式:SHA 数据加密算法:aes256 无 网管的IP地址 无 配置路由 接口IP地址 S9700如果主控板是SRUD,缺省值为业务口集群。注1注2 集群主交换机选举过程中,首先比较运行状态,其次比较优先级。
44、如果交换机启动更晚,优先级更高也无法成为主交换机。CORE:VLANIF300 10.10.1.1/24 VLANIF100 10.10.100.1/24 VLANIF200 10.10.200.1/24 AGG1:VLANIF100 10.10.100.2/24 AGG2:VLANIF200 10.10.200.2/24 VLANIF300是CORE与园区出口路由器对接 的 IP 地 址,用 于 园 区 内 部 网 络 与Internet互通。在CORE上配置VLANIF100、VLANIF200的IP地址后,楼与楼之间可以通过CORE互访。CORE 在园区核心交换机CORE上部署DHCP
45、Server。VLAN 10:Ip pool 10 VLAN 20:Ip pool 20 部门的终端从Ip pool 10中获取IP地址。部门B的终端从Ip pool 20中获取IP地址。基于全局地址池 10.10.1.100/24 配置NAC RADIUS方案 认证服务器IP地址:10.10.3.2/24 认证服务器端口号:1812 共享密钥:huawei123 域: 在园区核心交换机CORE上配置。端口号和共享密钥需要与RADIUS服务器上的设置保持一致。NAC认证方式 802.1x和MAC认证 在园区核心交换机CORE上配置。3.2 快速配置大型园区 您可以按照下列流程配置交换机的数据,
46、连通园区内部用户,并使内部用户可访问外网。20 Step8 连接网管中心 Step10 保存配置 Step1 登录交换机 Step2 配置集群 Step3 配置管理IP和Telnet Step6 配置DHCP Step5 配置路由 Step4 配置接口和VLAN Step7 配置NAC Step9 业务验证 登录交换机 集群状态请连接交换机主用主控板上的Console口。ACT灯常亮的主控板即为主用主控板。请使用Console通信电缆(产品随机附带)连接交换机与PC。1在PC上打开终端仿真软件,新建连接,设置连接的接口以及通信参数。PC端可能会存在多个连接接口。一般情况下,连接交换机的接口是C
47、OM1。PC上的通信参数必须与交换机上的设置为一致。交换机上的通信参数如表1 所示。2表1 交换机Console口缺省配置 参数 缺省值 传输速率 数据位 9600bit/s 无 无 1 8 流控方式 校验方式 停止位 21 在PC的终端仿真软件界面按Enter键,直到出现如下信息,提示用户设置登录密码。3Please configure the login password(6-16)Enter Password:Confirm Password:密码为字符串形式,区分大小写,长度范围是616。输入的密码至少包含两种类型字符,包括大写字母、小写字母、数字及特殊字符。特殊字符不包括“?”和空格
48、。请牢记初次登录时设置的密码,当用户再次通过Console口登录交换机,需要输入此密码。完成Console登录密码设置后,用户便可以配置交换机,需要帮助可随时键入“?”。22 配置集群 a.集群卡方式(适用于S7700&S9700)在主交换机上配置集群。集群连接方式为集群卡(缺省值,不需配置)。集群ID采用缺省值1(不需配置)。优先级为100。1在备交换机上配置集群。集群连接方式为集群卡(缺省值,不需配置)。集群ID为2。优先级为采用缺省值1(不需配置)。2 system-viewHUAWEI set css priority 100/集群优先级缺省为1,修改主交换机的优先级大于备交换机HUA
49、WEI css enable Warning:The CSS configuration takes effect only after the system is rebooted.The next CSS mode is CSS-card.Reboot now?Y/N:y /重启交换机 system-viewHUAWEI set css id 2 /集群ID缺省为1,修改备交换机的ID为2HUAWEI css enable Warning:The CSS configuration takes effect only after the system is rebooted.The nex
50、t CSS mode is CSS-card.Reboot now?Y/N:y /重启交换机使能集群后,需要重启设备才能使集群生效。查看集群卡指示灯状态 集群卡上MASTER灯绿色常亮,表示该集群卡所在的主控板为集群系统主用主控板,交换机为主交换机。集群卡上MASTER灯常灭,表示交换机为备交换机。323 通过主用主控板上的Console口登录集群,使用display device命令行查看集群是否组建成功。(对于V200R005C00及之后版本,可以通过任意主控板上的Console口登录集群。)4 display device Chassis 1(Master Switch)S9706s D
51、evice status:Slot Sub Type Online Power Register Status Role-7-EH1D2SRUC000 Present PowerOnRegistered Normal Master /主用主控板normal1 EH1D2VS08000 Present PowerOnRegistered Normal NA /主用主控板的集群卡normal8-EH1D2SRUC000 Present PowerOnRegistered Normal Slave /备用主控板normal1 EH1D2VS08000 Present PowerOnRegistere
52、d Normal NA/备用主控板的集群卡normal Chassis 2(Standby Switch)S9706s Device status:Slot Sub Type Online Power Register Status Role-7 -EH1D2SRUC000 Present PowerOnRegistered Normal Master 1 EH1D2VS08000 Present PowerOnRegistered Normal NA 8 -EH1D2SRUC000 Present PowerOnRegistered Normal Slave 1 EH1D2VS08000 P
53、resent PowerOnRegistered Normal NA24 能够查看到两台交换机的所有单板状态都为Normal,表示集群建立完成。使用display css status命令行查看集群系统的状态。5 display css statusCSS Enable switch On Chassis Id CSS Enable CSS Status CSS Mode Priority Master Force -1 On Master CSS-Card 100 Off 2 On Standby CSS-Card 1 Off 25 b.业务口方式(适用于S7700&S9700)在主交换机上
54、配置集群。集群连接方式为业务口。集群ID采用缺省值1(不需配置)。优先级为100。1 system-viewHUAWEI set css mode lpu/集群连接方式设置为lpuHUAWEI set css priority 100/集群优先级缺省为1,修改主交换机的优先级大于备交换机在备交换机上配置集群。集群连接方式为业务口。集群ID为2。优先级采用缺省值1(不需配置)。2 system-viewHUAWEI set css mode lpu/集群连接方式设置为lpuHUAWEI set css id 2 /集群ID缺省为1,修改备交换机的ID为2配置主交换机逻辑集群口。(备交换机的配置一
55、样,不再重复举例)3HUAWEI interface css-port 1 /把参与集群连接的两个物理口配置为逻辑集群口HUAWEI-css-port1 port interface xgigabitethernet 1/0/1 to xgigabitethernet 1/0/2 enable HUAWEI-css-port1 quit HUAWEI interface css-port 2 /如果有2块单板参与集群连接,则需要配置2个逻辑集群口。HUAWEI-css-port2 port interface xgigabitethernet 2/0/1 to xgigabitethernet
56、 2/0/2 enable HUAWEI-css-port2 quit HUAWEI css enable Warning:The CSS configuration takes effect only after the system is rebooted.The next CSS mode is lpu.Reboot now?Y/N:y /重启交换机使能集群后,需要重启设备才能使集群生效。查看主控板指示灯状态。主控板上ACT灯绿色常亮,表示该主控板为集群系统主用主控板,交换机为主交换机。主控板上ACT灯绿色闪烁,表示该主控板为集群系统备用主控板,交换机为备交换机。4通过主用主控板上的Co
57、nsole口登录集群,使用display device命令行查看集群状态。5 display device Chassis 1(Master Switch)S9706s Device status:Slot Sub Type Online Power Register Status Role-1 -EH1D2X12SSA0 Present PowerOnRegistered Normal NA /连接集群的1号槽单板normal2 -EH1D2X12SSA0 Present PowerOnRegistered Normal NA/连接集群的2号槽单板normal7 -EH1D2SRUC000
58、Present PowerOnRegistered Normal Master /主用主控板normal8-EH1D2SRUC000 Present PowerOnRegistered Normal Slave /备用主控板normalChassis 2(Standby Switch)S9706s Device status:Slot Sub Type Online Power Register Status Role-7 -EH1D2SRUC000 Present PowerOnRegistered Normal Master 1 EH1D2VS08000 Present PowerOnRe
59、gistered Normal NA 8 -EH1D2SRUC000 Present PowerOnRegistered Normal Slave 1 EH1D2VS08000 Present PowerOnRegistered Normal NA 能够查看到两台交换机的所有单板状态都为Normal,表示集群建立完成。26 c.集群卡方式(适用于S12700)在主交换机上配置集群。集群连接方式为集群卡(缺省值,不需配置)。集群ID采用缺省值1(不需配置)。优先级为100。1 system-viewHUAWEI set css priority 100/集群优先级缺省为1,修改主交换机的优先级大
60、于备交换机HUAWEI css enable Warning:The CSS configuration takes effect only after the system is rebooted.The next CSS mode is CSS-card.Reboot now?Y/N:y /重启交换机27 在备交换机上配置集群。集群连接方式为集群卡(缺省值,不需配置)。集群ID为2。优先级为采用缺省值1(不需配置)。2 system-viewHUAWEI set css id 2 /集群ID缺省为1,修改备交换机的ID为2HUAWEI css enable Warning:The CSS
61、configuration takes effect only after the system is rebooted.The next CSS mode is CSS-card.Reboot now?Y/N:y /重启交换机使能集群后,需要重启设备才能使集群生效。查看指示灯状态 主控板上CSS MASTER灯绿色常亮,表示该主控板为集群系统主用主控板,交换机为主交换机。主控板上CSS MASTER灯常灭,表示交换机为备交换机。3通过CSS系统任意主控板上的Console口登录集群,使用display device命令行查看集群状态。4能够查看到两台交换机的所有单板状态都为Normal,表示
62、集群建立完成。display device Chassis 1(Master Switch)S12708s Device status:Slot Sub Type Online Power Register Status Role-9-ET1D2MPUA000 Present PowerOnRegistered Normal Master/主用主控板normal10-ET1D2MPUA000 Present PowerOnRegistered Normal Slave /备用主控板normal11-ET1D2SFUC000 Present PowerOnRegistered Normal NA
63、 /交换网板normal1 EH1D2VS08000 Present PowerOnRegistered Normal NA /集群卡normal12-ET1D2SFUC000 Present PowerOnRegistered Normal NA /交换网板normal1 EH1D2VS08000 Present PowerOnRegistered Normal NA /集群卡normalChassis 2(Standby Switch)S12708s Device status:Slot Sub Type Online Power Register Status Role-9 -ET1D2
64、MPUA000 Present PowerOnRegistered Normal Slave 10 -ET1D2MPUA000 Present PowerOnRegistered Normal Master 11 -ET1D2SFUD000 Present PowerOnRegistered Normal NA 1 EH1D2VS08000 Present PowerOnRegistered Normal NA 12 -ET1D2SFUD000 Present PowerOnRegistered Normal NA 1 EH1D2VS08000 Present PowerOnRegistere
65、d Normal NA28 集群建立后,后续的配置都在主交换机上进行。29 配置管理IP和Telnet 配置交换机管理IP地址后,可以通过管理IP远程登录交换机。配置管理IP地址。1 system-viewHUAWEI interface Ethernet0/0/0/0 /此处以集群系统举例。如果是单台交换机,则管理网口为Ethernet0/0/0HUAWEI-Ethernet0/0/0/0 ip address 10.10.1.1 24HUAWEI-Ethernet0/0/0/0 quit配置Telnet。2HUAWEI telnet server enable /Telnet出厂时是关闭的
66、,需要打开。HUAWEI user-interface vty 0 4 /Telnet常用于设备管理员登录,推荐使用AAA认证。HUAWEI-ui-vty0-4 authentication-mode aaaHUAWEI-ui-vty0-4 quitHUAWEI aaa/配置管理员Telnet登录交换机的用户名和密码。用户名不区分大小写,密码区分大小写。HUAWEI-aaa local-user admin password irreversible-cipher Helloworld6789HUAWEI-aaa local-user admin privilege level 15/将管理员
67、的账号权限设置为15(最高)。使用Telnet协议存在安全风险,建议使用安全级别更高的STelnet V2登录设备。详细操作请参考配置指南-基础配置。在维护终端上Telnet到交换机。出现用户视图的命令行提示符表示登录成功。3C:Documents and SettingsAdministrator telnet 10.10.1.1 /输入交换机管理IP,并回车Login authentication Username:admin/输入用户名和密码Password:Info:The max number of VTY users is 5,and the number of current V
68、TY users on line is 1.The current login time is 2014-05-06 18:33:18+00:00./用户视图命令行提示符要将交换机连入网管中心,请参见“将交换机连入网管中心”。4配置接口与VLAN a.配置汇聚层交换机 以AGG1为例,批量创建AGG1与ACC1、ACC2互通的VLAN,以及AGG1与CORE互通的VLAN。1 system-view HUAWEI sysname AGG1AGG1 vlan batch 10 20 100配置下行接口,以AGG1连接ACC1的Eth-Trunk1为例。2 system-view AGG1 int
69、erface eth-trunk 1 AGG1-Eth-Trunk1 port link-type trunk /配置端口为trunk模式AGG1-Eth-Trunk1 port trunk allow-pass vlan 10 /配置Eth-Trunk1透传ACC1的业务VLANAGG1-Eth-Trunk1 mode lacp/配置为LACP模式AGG1-Eth-Trunk1 quitAGG1 interface GigabitEthernet 1/0/1 /将成员接口加入Eth-Trunk1AGG1-GigabitEthernet1/0/1 Eth-Trunk 1AGG1-Gigabit
70、Ethernet1/0/1 quitAGG1 interface GigabitEthernet 1/0/2AGG1-GigabitEthernet1/0/2 Eth-Trunk 1AGG1-GigabitEthernet1/0/2 quit配置上行接口,配置AGG1连接CORE的Eth-Trunk3为例。3AGG1 interface eth-trunk 3AGG1-Eth-Trunk3 port link-type trunk /配置为trunk模式AGG1-Eth-Trunk3 port trunk allow-pass vlan 10 20 100/配置Eth-Trunk3透传ACC1
71、和ACC2上的业务VLAN,以及与CORE的互通VLANAGG1-Eth-Trunk3 mode lacp/配置为LACP模式AGG1-Eth-Trunk3 quitAGG1 interface GigabitEthernet 1/0/5 /将成员口加入Eth-Trunk3AGG1-GigabitEthernet1/0/5 Eth-Trunk 3 AGG1-GigabitEthernet1/0/5 quitAGG1 interface GigabitEthernet 1/0/6AGG1-GigabitEthernet1/0/6 Eth-Trunk 3AGG1-GigabitEthernet1/
72、0/6 quitAGG1 interface GigabitEthernet 2/0/5 AGG1-GigabitEthernet2/0/5 Eth-Trunk 3AGG1-GigabitEthernet2/0/5 quitAGG1 interface GigabitEthernet 2/0/6AGG1-GigabitEthernet2/0/6 Eth-Trunk 3AGG1-GigabitEthernet2/0/6 quit30 回到组网场景 以AGG1为例,配置VLANIF接口,使部门A和部门B内的用户可以通过AGG1三层互通,并且能与CORE三层互通。4AGG1 interface vl
73、anif 10 AGG1-Vlanif10 ip address 10.10.10.1 255.255.255.0AGG1-Vlanif10 quitAGG1 interface vlanif 20AGG1-Vlanif20 ip address 10.10.20.1 255.255.255.0AGG1-Vlanif20 quitAGG1 interface vlanif 100AGG1-Vlanif100 ip address 10.10.100.2 255.255.255.0AGG1-Vlanif100 quit回到组网场景 完成接口和VLAN的配置后,可以通过以下命令查看配置结果,显示信
展开阅读全文
课堂库(九科星学科网)所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。


2019届人教A版数学必修二同步课后篇巩固探究:2-1-1 平面 WORD版含解析.docx
