华为s2000(华为S2000系列交换机配置命令和基本的操作)

2024-06-16 05:20:03 :54

华为s2000(华为S2000系列交换机配置命令和基本的操作)

本篇文章给大家谈谈华为s2000,以及华为S2000系列交换机配置命令和基本的操作对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

本文目录

华为S2000系列交换机配置命令和基本的操作

super password 修改特权用户密码sysname 交换机命名interface ethernet 0/1 进入接口视图interface vlan x 进入接口视图ip address 10.65.1.1 255.255.0.0ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关 user-interface vty 0 4authentication-mode passwordset authentication-mode password simple 222user privilege level 3duplex {half|full|auto} 配置端口双工工作状态speed {10|100|auto} 配置端口工作速率flow-control 配置端口流控mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接port link-type {trunk|access|hybrid} 设置接口工作模式(access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于trunk 只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。 )shutdown 关闭/重起接口quit 退出系统视图------------------------------------vlan 3 创建/删除一个VLAN/进入VLAN模式port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口port access vlan 3 将当前接口加入到指定VLANport trunk permit vlan {ID|All} 设trunk允许的VLANport trunk pvid vlan 3 设置trunk端口的PVIDmonitor-port 指定和清除镜像端口port mirror 指定和清除被镜像端口port mirror int_list observing-port int_type int_num 指定镜像和被镜像description string 指定VLAN描述字符description 删除VLAN描述字符 查看VLAN设置stp {enable|disable} 开启/关闭生成树,默认关闭stp priority 4096 设置交换机的优先级stp root {primary|secondary} 设置交换机为根或根的备份stp cost 200 设置交换机端口的花费isolate-user-vlan enable 设置主vlanIsolate-user-vlan secondary 设置主vlan包括的子vlanport hybrid pvid vlan 设置vlan的pvidport hybrid pvid 删除vlan的pvidport hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.端口聚合配置命令link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号,ingress为接口入负荷分担方式,both为接口出入双向负荷分担方式。display link-aggregation ethernet0/1 undo link-aggregation all

华为华为S2000交换机忘记密码怎么办

华为路由器的密码忘记操作过程我做过,但交换机好像不一样.目前我手头没有2000系列的交换机,无法测试.您先试试用路由器的方法行不行,估计好使的可能性不会很大,不行的话再想其他办法. CONSOLE线接好,进入BOOTROM菜单.如果你没设置过的话,那么这个密码就是空的,你可以直接回车进入.进入之后里面会有选项,应该有REBOOT项,选择该项,路由器重启,重启之后多按几次回车,就应该可以不用密码进入配置了,然后把密码改掉即可. 祝你好运!

华为s2000交换机恢复出厂

  • 华为s2000交换机恢复出厂的方法:

    1. 管理员账号登录之后输入:

    2. reset saved-configuration

    3. reboot

    4. 然后选择Y

    5. 回车

    6. 重启就初始化了

  • 只要你有console线,就可以修改密码了,不需要把交换机恢复成出厂设置。 就是要恢复成出厂设置,也需要这条console线的。 这种交换机面板没有reset这个孔的。 要恢复密码,可以找我Q Q : 5845575

家里网速最近明显变慢,关于华为S2000的限速问题

进入交换机也没用 别费劲了 他们控制的是你账号的带宽而不是你的物理带宽现在网通小区宽带基本上就是30M的带宽 物理端口上不做限制 但是用户账号会做限制 你说的 200K 估计他们把你的账号换成2M的了 你问下客服 你办理宽带的时候给你的是多大带宽 你让他们给你开够就行了 楼下的不懂下载速度和运营商口中的带宽怎么换算的你就别吭 1024*2M/8=256 就是下载速度 他说的200 就是2M 你要算上线路衰减 2M的带宽在家里下载的话顶多也就是230KB/S

华为s2000交换机端口限速

  2000_EI系列以上的交换机都可以限速!限速不同的交换机限速的方式不一样!2000_EI直接在端口视图下面输入LINE-RATE (4 )参数可选!端口限速配置  1功能需求及组网说明  端口限速配置  『配置环境参数』  1. PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24  『组网需求』  1. 在SwitchA上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps  2数据配置步骤  『S2000EI系列交换机端口限速配置流程』  使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。  【SwitchA相关配置】  1. 进入端口E0/1的配置视图interface Ethernet 0/1  2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbpsline-rate outbound 30  3. 对端口E0/1的入方向报文进行流量限速,限制到1Mbpsline-rate inbound 16  【补充说明】  报文速率限制级别取值为1~127。如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps。  此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。  『S2000-SI和S3000-SI系列交换机端口限速配置流程』  使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。  【SwitchA相关配置】  1. 进入端口E0/1的配置视图interface Ethernet 0/1  2. 对端口E0/1的出方向报文进行流量限速,限制到6Mbpsline-rate outbound 2  3. 对端口E0/1的入方向报文进行流量限速,限制到3Mbpsline-rate inbound 1  【补充说明】  对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。  此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。  『S3026E、S3526E、S3050、S5012、S5024系列交换机端口限速配置流程』  使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对端口的入方向报文进行流量限速。  【SwitchA相关配置】  1. 进入端口E0/1的配置视图interface Ethernet 0/1  2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbpsline-rate 3  3. 配置acl,定义符合速率限制的数据流acl number 4000rule permit ingress any egress any  4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbpstraffic-limit inbound link-group 4000 1 exceed drop  【补充说明】  line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。  端口出入方向限速的粒度为1Mbps。  此系列交换机的具体型号包括:S3026E/C/G/T、S3526E/C/EF、S3050C、S5012G/T和S5024G。  『S3528、S3552系列交换机端口限速配置流程』  使用以太网物理端口下面的traffic-shape和traffic-limit命令,分别来对该端口的出、入报文进行流量限速。  【SwitchA相关配置】  1. 进入端口E0/1的配置视图interface Ethernet 0/1  2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbpstraffic-shape 3250 3250  3. 配置acl,定义符合速率限制的数据流acl number 4000rule permit ingress any egress any  4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbpstraffic-limit inbound link-group 4000 1000 150000 150000 1000 exceed drop  【补充说明】  此系列交换机的具体型号包括:S3528G/P和S3552G/P/F。  『S3900系列交换机端口限速配置流程』  使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。  【SwitchA相关配置】  1. 进入端口E1/0/1的配置视图interface Ethernet 1/0/1  2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbpsline-rate 3000  3. 配置acl,定义符合速率限制的数据流acl number 4000rule permit ingress any egress any  4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbpstraffic-limit inbound link-group 4000 1000 exceed drop  【补充说明】  line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。  端口出入方向限速的粒度为64Kbps。  此系列交换机的具体型号包括:S3924、S3928P/F/TP和S3952P。  『S5600系列交换机端口限速配置流程』  使用以太网物理端口下面的line-rate命令,对该端口的出方向报文进行流量限速;结合acl,使用以太网物理端口下面的traffic-limit命令,对匹配指定访问控制列表规则的端口入方向数据报文进行流量限制。  【SwitchA相关配置】  1. 进入端口E1/0/1的配置视图interface Ethernet 1/0/1  2. 对端口E0/1的出方向报文进行流量限速,限制到3Mbpsline-rate 3000  3. 配置acl,定义符合速率限制的数据流acl number 4000rule permit ingress any egress any  4. 对端口E0/1的入方向报文进行流量限速,限制到1Mbpstraffic-limit inbound link-group 4000 1000 exceed drop  【补充说明】  line-rate命令直接对端口的所有出方向数据报文进行流量限制,而traffic-limit命令必须结合acl使用,对匹配了指定访问控制列表规则的数据报文进行流量限制。在配置acl的时候,也可以通过配置三层访问规则,来对指定的源或目的网段报文,进行端口的入方向数据报文进行流量限制。  端口出入方向限速的粒度为64Kbps。  此系列交换机的具体型号包括:S5624P/F和S5648P。  

华为s2000有什么用

LZ你好!随着Internet市场的不断发展,用户对通信的需求已从传统的电话、传真、电报等低速业务逐渐向高速的Internet接入、可视电话、视频点播VOD(Video On Demand)等宽带业务领域延伸,用户对上网速率的需求也越来越高。以太网接入因其成本低、使用简单、速度高而倍受市场的关注。面对迅猛发展的宽带网络建设需求,华为公司根据不同类型的客户需求,推出了Quidway系列以太网交换机。 Quidway S2000系列以太网交换机是华为公司自主开发的L2层以太网交换机,提供线速的二层交换功能。目前包含的型号为: z S2026以太网交换机 z S2008以太网交换机 z S2016以太网交换机 z S2403H以太网交换机 备注:以上资料来源:华为S2000系列交换机操作手册

华为s2000使用手册

华为交换机配置实用手册实验一 使用华为Quidway系列交换机简单组网1.1 实验目的1. 掌握华为Quidway系列交换机上的基本配置命令;2. 掌握VLAN的原理和配置;3. 掌握端口聚合(Link Aggregation)的原理和配置;4. 掌握生成树协议(STP)的原理和配置;5. 掌握GVRP协议的原理和配置;6. 掌握三层交换机和访问控制列表(ACL)的原理和配置;7. 掌握如何从PC机或其他交换机远程配置某交换机。1.2 实验环境Quidway S3026以太网交换机 2 台,Quidway S3526以太网交换机1台,PC机4台,标准网线6根Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1.1Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3.01.3 实验组网图在下面的每个练习中给出。1.4 实验步骤1.4.1 VLAN配置首先依照下面的组网图将各实验设备相连,然后正确的配置各设备的IP地址。有两台Quidway S3026交换机和四台PC机。每台PC机的IP地址指定如下:PCA:10.1.1.1PCB:10.1.2.1PCC:10.1.1.2PCD:10.1.2.2掩码:255.255.255.0请完成以下步骤:1、 如上图所示,配置四台PC机属于各自的VLAN。2、 将某些端口配置成trunk端口,并允许前面配置的所有VLAN通过。3、 测试同一VLAN中的PC机能否相互Ping通。配置如下:SwitchA:SwitchA(config)#vlan 2 //创建VLAN 2SwitchA (config-vlan2)# switchport ethernet 0/9 //将以太口9划入VLAN 2SwitchA (config-vlan2)#vlan 3 //创建VLAN 3SwitchA (config-vlan3)# switchport ethernet 0/10 //将以太口10划入VLAN 3SwitchA (config-vlan3)#interface ethernet 0/1 //进入以太口1的接口配置模式SwitchA (config-if-Ethernet0/1)#switch mode trunk //将e0/1接口设置为trunk模式SwitchA (config-if-Ethernet0/1)#switch trunk allow vlan all //配置允许所有的VLAN通过SwitchB:SwitchB(config)#vlan 2SwitchB (config-vlan2)# switchport ethernet 0/9SwitchB (config-vlan2)#vlan 3SwitchB (config-vlan3)# switchport ethernet 0/10SwitchB (config-vlan3)#interface ethernet 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet0/1)# switch trunk allow vlan all4、 SwitchA端口e0/1的PVID配置为2,然后从PCA ping PCC,看能否相互Ping通,如果不能Ping通,请说明原因。华为Quidway系列交换机有一个重要特性:如果帧的VLAN ID等于发送该帧的trunk端口的PVID,那么该帧将会先被删掉tag头,再发送。5、 将SwitchA端口e0/1的配置改为属于VLAN2的接入端口,然后从PCApingPCC。你将会发现虽然SwitchA的e0/1、e0/9,SwitchB的e0/9都属于VLAN2,但PCA却不能Ping通PCC。请说明原因。有两种方法可以通过改变SwitchB端口e0/1的配置使PCA能Ping通PCC。方法一:将SwitchB端口e0/1的配置改为属于VLAN2的接入端口;方法二:将SwitchB端口e0/1的PVID改为2。6、 通过以上步骤,理解Quidway系列交换机添加和删除802.1qVLANtag头的过程和规则。1.4.2 端口聚合(Link Aggregation)在练习一的基础上再将SwitchA端口e0/2和SwitchB端口e0/2互连,如下图所示。VLAN和IP地址的配置保持不变。1、 将SwitchA和SwitchB的端口e0/1和e0/2配置为端口聚合。2、 改变SwitchA端口e0/1的配置,用“show interface e0/2”观察SwitchB端口e0/2的配置变化。3、 将SwitchA和SwitchB之间的两根双绞线拔掉一根,看看PCA是否仍能Ping通PCC。请说明原因。4、 通过以上步骤,理解端口聚合的功能和配置。配置如下:SwitchA:SwitchA (config)#link-aggregation e 0/1 to e 0/2 ingress-egress //将e0/1及e0/2做聚合SwitchA (config)#interface e 0/1SwitchA (config-if-Ethernet0/1)# switch mode trunk //将e0/1接口设置为trunk模式SwitchA (config-if-Ethernet0/1)# switch trunk allow vlan all //配置允许所有的VLAN通过SwitchB:SwitchB (config)link-aggregation e 0/1 to e 0/2 ingress-egressSwitchB (config)#interface e 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet0/1)# switch trunk allow vlan all--------------------------------------------------------------------------------1.4.3 生成树协议(STP)我们仍然使用练习二的组网图。这次在SwitchA和SwitchB之间不再用端口聚合,而是配置STP。请完成以下步骤:1、 在两台交换机上使能STP。2、 将SwitchA配置成根桥。3、 用“show spanning-tree statistics Ethernet”命令观察接口状态,并根据显示信息解释spanning-tree protocol的运行机制。4、 用“debug stp packet”命令进一步观察STP生成的BPDU信息。5、 修改SwitchB端口e0/2的优先级为64,然后用“show spanning-tree statistics ethernet0/2”观察端口的变化。6、 修改SwitchB端口e0/2的pathcost为100,然后用“show spanning-tree statistics ethernet0/2”观察端口的变化。7、 将SwitchA和SwitchB之间的两根双绞线拔掉一根,然后在两台交换机上用“show spanning-tree statistics ethernet0/1 to ethernet0/2”观察STP信息的变化。测试PCA是否仍能Ping通PCC。请说明原因,并比较端口聚合和STP的不同。8、 通过以上步骤,理解STP的功能和配置。配置如下:SwitchA:SwitchA (config)#spanning-tree enable //在全局配置模式下启用STPSwitchB:SwitchB (config)#spanning-tree enable //在全局配置模式下启用STPSwitchB (config)#spanning-tree priority 4096 //设置优先级SwitchB (config)#interface e 0/2SwitchB (config-if-Ethernet0/2)#spanning-tree pathcost 100 //设置端口的pathcost值问题:如果我们将两台交换机的端口e0/1和e0/2配置为trunk端口并且不配置端口聚合和STP,将会发生什么现象?PCA是否仍能Ping通PCC?1.4.4 通用VLAN注册协议(GVRP)仍用练习二的组网图。这次在SwitchA和SwitchB上配置GVRP。请完成以下步骤:1、 配置某些端口为trunk端口,并允许前面配置的所有VLAN通过。2、 在两个trunk端口上使能动态VLAN注册协议——GVRP。3、 在SwitchA上注册VLAN6-10,在SwitchB上注册VLAN11-15,观察在每个交换机上的VLAN注册状态。4、 在SwitchA上配置VLAN4并将端口e0/1配置为fixed模式,将SwitchB端口e0/1配置为forbidden模式。观察在每个交换机上的VLAN注册状态。5、 通过以上步骤,理解GVRP的功能和配置。配置如下:SwitchASwitchA (config)#gvrp enable //在全局配置模式下启用GVRPSwitchA (config)#switch ethernet 0/1SwitchA (config-if-Ethernet0/1)# switch mode trunkSwitchA (config-if-Ethernet0/1)# switch trunk allow vlan allSwitchA (config-if-Ethernet 0/1)#gvrp enable //在接口模式下启用GVRPSwitchBSwitchB (config)#gvrp enableSwitchB (config)#switch ethernet 0/1SwitchB (config-if-Ethernet0/1)# switch mode trunkSwitchB (config-if-Ethernet0/1)# switch trunk allow vlan allSwitchB (config-if-Ethernet 0/1)#gvrp enable1.4.5 三层交换机和ACL这次我们要用到一台三层交换机QuidwayS3526,具体组网图如下。注意SwitchA是一台三层交换机。每台PC机的IP地址指定如下:PCA:10.1.1.1PCB:10.1.2.1PCC:10.1.1.2PCD:10.1.3.1掩码:255.255.255.0请完成以下步骤:1、 如上图所示,配置四台PC机分别属于各自相关的VLAN。2、 配置端口聚合,使SwitchA和SwitchB之间的带宽为200Mbps。3、 配置某些端口为trunk端口并允许前面配置的所有VLAN通过。4、 在两台交换机的端口e0/1配置GVRP,使能动态注册VLAN信息。5、 测试在同一VLAN内的PC机能否互相Ping通。以上配置我们在前面的练习中已全部学过,另外还需要完成以下工作:我们需要使PCB不能和PCA、PCC通信,PCD能和PCA、PCB、PCC通信。当然,PCA和PCC仍能互相通信。我们知道,不同VLAN间的通信在二层是隔离的。所以我们必须寻找一种方法能够通过三层实现通信。SwitchA(QuidwayS3526)是一种三层交换机,能帮助我们解决这个问题。按以下步骤来实现不同VLAN之间的PC机互通:1、 在交换机A上配置VLAN2的接口地址是10.1.1.100,VLAN3的接口地址是10.1.2.100,VLAN4的接口地址是10.1.3.100。2、 将PCA和PCC的网关配置为10.1.1.100,PCB的网关为10.1.2.100,PCD的网关为10.1.3.100。现在,试着在PC机之间互相Ping,你会发现VLAN不再是隔离的。任何两台计算机现在都能通讯了。但是很明显,我们仍没有实现PCB不能和PCA、 PCC通信的目标,那我们应该怎么办呢?S3526上提供了一个方法:使用访问控制列表(ACL)。你可以用ACL来限制10.1.1.0 网段和10.1.2.0网段主机之间的通信。配置如下:SwitchA (config)link-aggregation e 0/1 to e 0/2 ingress-egressSwitchA(config)#gvrp enableSwitchA(config)#vlan 2SwitchA (config-vlan2)#port e 0/9SwitchA (config-vlan2)#vlan 3SwitchA (config-vlan3)#port e 0/10SwitchA (config-vlan4)#interface e 0/1SwitchA (config-if-Ethernet0/1)#trunk allSwitchA (config-if-Ethernet0/1)#gvrp enableSwitchA (config-if-Ethernet0/1)#interface vlan 2//进入VLAN 2的虚接口配置模式SwitchA (config-VLAN-Interface2)#ip address 10.1.1.100 255.255.255.0//配置VLAN 2虚接口的IP地址SwitchA (config-VLAN-Interface2)#interface vlan 3SwitchA (config-VLAN-Interface3)#ip address 10.1.2.100 255.255.255.0SwitchA (config-VLAN-Interface3)#interface vlan 4SwitchA (config-VLAN-Interface4)#ip address 10.1.3.100 255.255.255.0SwitchA (config-VLAN-Interface4)#exitSwitchA (config)#rule-map l3 net1tonet2 10.1.1.0 255.255.255.0 10.1.2.0 255.255.255.0//定义流分类规则SwitchA (config)#flow-action net1tonet2 deny //定义流的动作SwitchA (config)#acl net1tonet2 net1tonet2 net1tonet2 //定义访问控制列表SwitchA (config)#access-group net1tonet2 //将ACL定义的访问控制策略激现在让我们看一看show running-config的信息: SwitchA(config)#show running-configBuilding running configuration...Current configuration is :hostname SwitchArule-map l3 net1tonet2 10.1.1.0 255.255.255.0 10.1.2.0 255.255.255.0flow-action net1tonet2 denyacl net1tonet2 net1tonet2 net1tonet2access-group net1tonet2link-aggregation Ethernet0/1 to Ethernet0/2 ingress-egressgvrp enableinterface Aux0/0vlan 1vlan 2port Ethernet0/9vlan 3port Ethernet0/10vlan 4interface Ethernet0/1trunk allgvrp enableinterface Ethernet0/10interface NULL0interface VLAN-Interface2ip address 10.1.1.100 255.255.255.0interface VLAN-Interface3ip address 10.1.2.100 255.255.255.0interface VLAN-Interface4ip address 10.1.3.100 255.255.255.0line aux 0no loginline vty 0 4endSwitchB#show running-configBuilding running configuration...Current configuration is :hostname SwitchBgvrp!interface Aux0/0!vlan 1!vlan 2!vlan 4!interface Ethernet0/1switchport mode trunkswitchport trunk allowed vlan allgvrp!interface Ethernet0/10switchport access vlan 4!interface Ethernet0/11……….!interface Ethernet0/2switchport mode trunkswitchport trunk allowed vlan allgvrp!interface Ethernet0/20………interface Ethernet0/8!interface Ethernet0/9switchport access vlan 2!interface NULL0!link-aggregation Ethernet0/1 to Ethernet0/2 ingress-egress!line aux 0no loginline vty 0 4!end---------------------------------------------------------------------------------- 作者:admin-- 发布时间:2005-4-18 9:46:45--4.6 以太交换网安全仍然沿用练习五的组网图。有时候我们必须远程登录来配置交换机,所以我们需要配置交换机的远程登录,同时我们应避免这些交换机的非法访问。在这个练习中,你需要配置SwitchA使PCA和PCC能telnet上SwitchA并远程配置。配置如下:SwitchA(config)#enable password 0 huawei //配置进入特权模式的密码SwitchA(config)#line vty 0 4 //进入line配置模式SwitchA(config-line-vty0-4)#login local //使能本地口令验证SwitchA(config-line-vty0-4)#exitSwitchA(config)#user huawei password 0 huawei //配置本地验证的用户名及密码如果你的配置已正常运行,你可以在PCA或PCC上用“telnet 10.1.1.100”登录SwitchA,然后输入正确的用户名和密码,你就能从PC机远程配置SwitchA了。问题:你能使SwitchB能远程登录,并从PCA、PCC以及SwitchA上配置它吗?实验二 使用华为Quidway系列交换机复杂组网2.1 实验目的1、 让学员学会如何设计和构建一个典型的交换网络。2、 让学员学会如何在交换网络中配置生成树协议(STP),STP在交换机之间是如何工作的,如何通过改变STP的参数来改变生成树的状态。另外,学员应能通过debug信息分析STP的构建过程。3、 让学员学会GVRP的动态注册过程。4、 让学员学会如何利用三层交换机实现不同VLAN间的通信以及如何限制不同VLAN间的通信。5、 让学员学会如何远程配置交换机以及如何保护交换机不受非法登录。6、 让学员学会交换机的其他配置,例如:端口聚合、ACL、端口监控。7、 让学员具备在三层交换机和路由器上配置OSPF动态路由协议的能力,使得交换网中的PC机能访问外部广域网或Internet。2.2 实验环境Quidway S3026以太网交换机 4 台,Quidway S3526以太网交换机1台Quidway 2501路由器 1台,PC机4台,标准网线13根Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1.1Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3.0Quidway 2501路由器 VRP版本: VRP 1.2以上实验二 使用华为Quidway系列交换机复杂组网2.1 实验目的1、 让学员学会如何设计和构建一个典型的交换网络。2、 让学员学会如何在交换网络中配置生成树协议(STP),STP在交换机之间是如何工作的,如何通过改变STP的参数来改变生成树的状态。另外,学员应能通过debug信息分析STP的构建过程。3、 让学员学会GVRP的动态注册过程。4、 让学员学会如何利用三层交换机实现不同VLAN间的通信以及如何限制不同VLAN间的通信。5、 让学员学会如何远程配置交换机以及如何保护交换机不受非法登录。6、 让学员学会交换机的其他配置,例如:端口聚合、ACL、端口监控。7、 让学员具备在三层交换机和路由器上配置OSPF动态路由协议的能力,使得交换网中的PC机能访问外部广域网或Internet。2.2 实验环境Quidway S3026以太网交换机 4 台,Quidway S3526以太网交换机1台Quidway 2501路由器 1台,PC机4台,标准网线13根Quidway S3026软件版本:V100R002B01D011;Bootrom版本:V1.1Quidway S3526软件版本:V100R001B02D006;Bootrom版本:V3.0Quidway 2501路由器 VRP版本: VRP 1.2以上

华为S2000交换机忘记密码怎么办

华为路由器的密码忘记操作过程我做过,但交换机好像不一样.目前我手头没有2000系列的交换机,无法测试.您先试试用路由器的方法行不行,估计好使的可能性不会很大,不行的话再想其他办法. CONSOLE线接好,进入BOOTROM菜单.如果你没设置过的话,那么这个密码就是空的,你可以直接回车进入.进入之后里面会有选项,应该有REBOOT项,选择该项,路由器重启,重启之后多按几次回车,就应该可以不用密码进入配置了,然后把密码改掉即可. 祝你好运!

华为s2000交换机配制

你这个是二层交换机只能给一个VLAN配一个地址配了地址后就不能给别的VLAN配地址了想给多个VLAN分配地址,换个三层交换机吧sys int vlan X (VLAN号)ip add 192.168.1.1 255.255.255.0 示例un shutsa

关于华为s2000,华为S2000系列交换机配置命令和基本的操作的介绍到此结束,希望对大家有所帮助。

华为s2000(华为S2000系列交换机配置命令和基本的操作)

本文编辑:admin
Copyright © 2022 All Rights Reserved 威海上格软件有限公司 版权所有

鲁ICP备20007704号

Thanks for visiting my site.