华为交换机配置基础

news2025/1/18 3:55:27

文章目录

  • 华为设备配置视图
  • ensp入门
    • 拓扑搭建和IP地址配置
    • IP地址和网关
    • 静态路由配置
    • 动态路由
      • RIP路由配置
    • OSPF配置
    • 单臂路由【实现不同vlan之间互联互通】
    • console 密码模式
    • AAA认证的原理和配置
    • telnet 远程登录

华为设备配置视图

在这里插入图片描述

华为设备登录配置

<AR> system-view 	//进入系统模式
[AR]sysname Huawei //设备命名为Huawei
[Huawei] telnet server enable //开启设备telnet功能
[Huawei] user-interface vty 0 4 //开启登录端口0-4
[Huawei-ui-vty0-4] protocol inbound telnet //通过telnet协议登录
[Huawei-ui-vty0-4] authentication-mode aaa //认证方式为aaa
[Huawei-ui-vty0-4]q
[Huawei] aaa //启用aaa
[Huawei-aaa] local- - user admin123 password admin123 //配置用户名密码
[Huawei-aaa] local- - user admin123 service- - type telnet //用户用于telnet
[Huawei-aaa] local- - user admin123 privilege level 15 //用户等级为15
[Huawei-aaa] quit //退出来
[Huawei]

ensp入门

哔哩哔哩网课链接

拓扑搭建和IP地址配置

在这里插入图片描述

路由器IP地址配置

<Huawei>undo terminal monitor //关闭终端监控功能,这个功能通常用于将控制台的输出同时发送到VTY(Virtual Terminal)线路,也就是允许远程用户通过SSH或Telnet看到控制台的输出。这条命令会将终端监控功能关闭,这样远程用户就无法再通过VTY线路看到控制台的输出了。
<Huawei>system-view  //进入系统模式
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1  //设备命名为R1
[R1]interface GigabitEthernet 0/0/0  //进入GE 0/0/0接口
[R1-GigabitEthernet0/0/0]ip address 192.168.1.254 24  //设置IP地址为192.168.1.254,子网掩码为24(255.255.255.0)
Dec  8 2024 09:18:34-08:00 R1 %%01IFNET/4/LINK_STATE(l)[2]:The line protocol IP 
on the interface GigabitEthernet0/0/0 has entered the UP state. 
[R1-GigabitEthernet0/0/0]



三层交换机配置IP地址

<Huawei>system-view  //进入系统模式
[Huawei]vlan 10 //创建一个vlan 10
[Huawei-Vlanif10]q
[Huawei]interface vlanif 10  //进入vlan 10
[Huawei-Vlanif10]ip address 192.168.2.254 24 //为交换机配置IP地址
[Huawei-Vlanif10]q

[Huawei]interface GigabitEthernet 0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type access //将接口配置为Access模式。Access模式通常意味着该接口只能允许一个VLAN通过。这是因为Access模式的接口是为终端设备设计的,它们只属于一个VLAN,并且只转发该VLAN的流量。
[Huawei-GigabitEthernet0/0/1]port default vlan 10  // 指定该接口允许VLAN 10通过
[Huawei-GigabitEthernet0/0/1]undo shutdown //启用接口
[Huawei-GigabitEthernet0/0/1]q
[Huawei]display vlan //查看有没有将端口挂到vlan10下面




IP地址和网关

静态路由配置

在这里插入图片描述

R1路由器配置

<Huawei>undo terminal monitor 
<Huawei>sys
[Huawei]interface g0/0/1
[Huawei-GigabitEthernet0/0/1]ip address 192.168.1.254 24

[Huawei-GigabitEthernet0/0/1]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 10.0.0.1 24
[Huawei-GigabitEthernet0/0/0]q
<Huawei>save

# 给R1配置静态路由 目的地址192.168.2.0 下一跳是R2的地址10.0.0.2
[Huawei]ip route-static 192.168.2.0 24 10.0.0.2

R2路由器配置

在这里插入图片描述


使用 ip route-static 命令来配置静态路由

[Huawei] ip route-static [目的IP地址] [子网掩码] {下一跳地址 | 出接口} [优先级]

其中,目的IP地址和子网掩码定义了要路由的目标网络,下一跳地址是目标网络流量的下一个目的地(通常是下一个路由器的IP地址),出接口是流量将从该接口离开的本地接口。

动态路由

RIP路由配置

首先撤销静态路由:
用 undo ip route-static 命令来删除特定的静态路由。该命令的格式为:

[Huawei] undo ip route-static [目的IP地址] [子网掩码] [下一跳地址]

RIP路由配置
R2配置

<Huawei>undo terminal monitor 
Info: Current terminal monitor is off.
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]rip
[Huawei-rip-1]net	
[Huawei-rip-1]network 10.0.0.0
[Huawei-rip-1]net 192.168.2.0
[Huawei-rip-1]q
[Huawei]dis rip //查看RIP路由配置

OSPF配置

在这里插入图片描述

单区域路由配置

[Huawei]ospf 1 //启用 OSPF 默认是进程 1
[Huawei-ospf-1]area 0 //进入区域 0
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段
[Huawei-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255 //发布直连网段
[Huawei]dis ospf interface //查看 ospf 通告
[Huawei]dis ospf peer //查看 ospf 邻居
[Huawei]dis ip routing-table //查看路由表
[Huawei]dis ospf routing //查看 ospf 路由表

多区域路由配置
在这里插入图片描述

[Huawei]ospf 1 //启用 OSPF 默认是进程 1
[Huawei-ospf-1]area 0 //进入区域 0
[Huawei-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255 //发布直连网段
[Huawei-ospf-1]area 1 //进入区域 0
[Huawei-ospf-1-area-0.0.0.1]network 192.168.1.0 0.0.0.255 //发布直连网段
[Huawei]dis ospf interface //查看 ospf 通告
[Huawei]dis ospf peer //查看 ospf 邻居
[Huawei]dis ip routing-table //查看路由表
[Huawei]dis ospf routing //查看 ospf 路由表

单臂路由【实现不同vlan之间互联互通】

在这里插入图片描述

交换机连接主机的端口为access链路

交换机连接路由器的端口为Trunk链路

配置交换机

<Huawei>undo terminal monitor 
Info: Current terminal monitor is off.
<Huawei>sys
[Huawei]vlan batch 10 20 30 //配置多个Vlan

# 交换机连接主机的端口为access链路
[Huawei]interface g0/0/2  //进入和PC1连接的端口
[Huawei-GigabitEthernet0/0/2]port link-type access 
[Huawei-GigabitEthernet0/0/2]port default vlan 10

[Huawei]interface g0/0/3  //进入和PC2连接的端口
[Huawei-GigabitEthernet0/0/3]port link-type access 
[Huawei-GigabitEthernet0/0/3]port default vlan 20

[Huawei]interface g0/0/4  //进入和PC3连接的端口
[Huawei-GigabitEthernet0/0/4]port link-type access 
[Huawei-GigabitEthernet0/0/4]port default vlan 30

# 交换机连接路由器的端口为Trunk链路
[Huawei-GigabitEthernet0/0/4]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk 
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all //允许所有的vlan通过


配置路由器

<Huawei>undo terminal monitor  //取消终端监控模式,使终端不再显示交换机的调试信息。
<Huawei>sys

[Huawei]int g0/0/1.1 //进入GigabitEthernet0/0/1接口的子接口1。
[Huawei-GigabitEthernet0/0/1.1]ip address 192.168.1.254 24  //为子接口1配置IP地址192.168.1.254和子网掩码24位(即255.255.255.0)。
[Huawei-GigabitEthernet0/0/1.1]dot1q termination vid 10  //在子接口1上启用802.1Q终结,并将VLAN ID设置为10。这样,接口就会只接收和发送带有VLAN ID为10的标签的数据帧,从而实现VLAN的隔离和区分。
[Huawei-GigabitEthernet0/0/1.1]arp broadcast enable //启用ARP广播功能。这个命令允许ARP请求和响应通过广播发送,而不是仅在需要时发送单播ARP请求

[Huawei-GigabitEthernet0/0/1.1]q
[Huawei]int g0/0/1.2
[Huawei-GigabitEthernet0/0/1.2]ip address 192.168.2.254 24
[Huawei-GigabitEthernet0/0/1.2]dot1q termination vid 20
[Huawei-GigabitEthernet0/0/1.2]arp broadcast enable 
[Huawei-GigabitEthernet0/0/1.2]q

[Huawei]int g0/0/1.3
[Huawei-GigabitEthernet0/0/1.3]ip address 192.168.3.254 24
[Huawei-GigabitEthernet0/0/1.3]dot1q termination vid 30
[Huawei-GigabitEthernet0/0/1.2]arp broadcast enable 




console 密码模式

在这里插入图片描述

<Huawei>sys
[Huawei]user-interface console 0
[Huawei-ui-console0]authentication-mode password //设置控制台接口的认证模式为密码认证。
[Huawei-ui-console0]set authentication password cipher 123 //设置控制台接口的认证密码为加密密码“123”
[Huawei-ui-console0]user privilege level 3 //设置用户权限等级为3。

AAA认证的原理和配置

在这里插入图片描述

AAA是Authentication(认证)、Authorization(授权)和Accounting(计费)的简称,是网络安全的一种管理机制,提供了认证、授权、计费三种安全功能。

认证(Authentication):验证用户是否可以获得访问权,确定哪些用户可以访问网络。
授权(Authorization):授权用户可以使用哪些服务。
计费(Accounting):记录用户使用网络资源的情况,用于计费和审计。

AAA采用客户端/服务器结构,这种结构简单、扩展性好,且便于集中管理用户信息。AAA的基本实现流程如下:

用户访问网络前,首先与AAA客户端建立连接。
AAA客户端负责把用户验证凭据传递给AAA服务器。
AAA服务器根据用户认证凭据进行认证和授权,并将认证和授权结果返回给AAA客户端。
AAA客户端根据服务器的返回结果判断是否允许用户接入。

实现过程

<Huawei>undo terminal monitor 
<Huawei>sys
[Huawei]user-interface console 0 //选择控制台接口0,用于配置控制台口的参数。
[Huawei-ui-console0]authentication-mode aaa //将控制台口的认证模式设置为AAA认证,这意味着控制台口登录将通过AAA服务器或本地AAA配置进行认证。
[Huawei-ui-console0]q
[Huawei]aaa
[Huawei-aaa]local-user huawei password cipher 123 //:创建一个名为huawei的本地用户,并设置其密码为123。这里的密码是加密存储的,使用cipher关键字表示。
[Huawei-aaa]local-user huawei privilege level 3 //为用户huawei设置权限等级为3。

telnet 远程登录

在这里插入图片描述

AR3配置

<Huawei>undo terminal monitor 
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[Huawei-GigabitEthernet0/0/0]q
[Huawei]user-interface vty 0 4  //进入VTY(虚拟终端)接口的配置模式,VTY0到VTY4是用于远程登录的虚拟接口。
[Huawei-ui-vty0-4]authentication-mode password //将VTY接口的认证模式设置为密码认证,这意味着远程登录时需要输入密码。
Please configure the login password (maximum length 16):123456
[Huawei-ui-vty0-4]user privilege level 3

AR4配置

<Huawei>sys
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.2 24
[Huawei-GigabitEthernet0/0/0]q
<Huawei>telnet 192.168.1.1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2256307.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

善于运用指针--通过指针引用数组

一个数组包含若干个元素&#xff0c;每个元素在内存中占用储存单元&#xff0c;它们都有相应的地址&#xff0c;指针变量能指向变量&#xff0c;也可以指向地址。所谓数组元素的地址&#xff0c;也就是数组元素的指针。 文章目录 前言一、在引用数组元素时指针的运算二、通过指…

word poi-tl 图表功能增强,插入图表折线图、柱状图、饼状图

目录 问题解决问题poi-tl介绍 功能实现引入依赖功能介绍 功能实例饼图模版代码效果图 雷达图&#xff08;模版同饼图&#xff09;代码效果图 柱状图&#xff08;模版同饼图&#xff09;代码效果图 附加CustomCharts 工具类CustomChartSingleSeriesRenderData 数据对象CustomCha…

QT数据库SQLite:QsqlTableModel使用总结

数据库连接、数据模型与界面组件所涉及的类之间的关系如下所示&#xff1a; 数据库类 QSqlDatabase 类用于建立与数据库的连接&#xff0c;QSqlDatabase 对象就表示这种连接。QSqlDatabase 类的功能主要分为三大部分&#xff1a; 1、创建数据库连接&#xff0c;即创建 QSqlDat…

[MoeCTF 2022]what are y0u uploading?

[BJDCTF 2020]签个到? 解压后发现两个文件夹&#xff0c;进去发现有个压缩包 这里压缩包打不开&#xff0c;就直接给改成png后缀 发现变成了一个二维码 然后用QR工具扫一下 得到flag NSSCTF{i_am_a_tupian} [MoeCTF 2022]what are y0u uploading&#xff1f; 右击查看源码…

查询品牌涉及两张表(brand、brand_admin_mapping)

文章目录 1、BrandController2、AdminCommonService3、BrandApiService3、BrandCommonService4、BrandSqlService涉及的表SQL 查询逻辑参数处理执行查询完整 SQL 逻辑参数映射总结 SELECT * FROM brand_admin_mapping WHERE admin_id 252SELECT * FROM brand WHERE id 44SELE…

k8s 为什么需要Pod?

Pod&#xff0c;是 Kubernetes 项目中最小的 API 对象&#xff0c;更加专业的说&#xff0c;Pod&#xff0c;是 Kubernetes 项目的原子调度单位。 Pod 是 Kubernetes 里的原子调度单位。这就意味着&#xff0c;Kubernetes 项目的调度器&#xff0c;是统一按照 Pod 而非容器的资…

如何在Ubuntu中利用repo和git地址下载获取imx6ull的BSP

01-设置git的用户名和邮箱 git config --global user.name "suwenhao" git config --global user.email "2487872782qq.com"这里不设置的话后面在第5步的repo配置中还是会要求输入&#xff0c;而且以后进行相关操作都要输入&#xff0c;不妨现在就进行配置…

【机器学习】基于SVM、逻辑回归和CNN的手写数字识别:性能对比与应用分析

基于SVM、逻辑回归和CNN的手写数字识别&#xff1a;性能对比与应用分析 1 基于SVM对手写数字识别2 基于逻辑回归对手写数字进行识别3 基于CNN对手写数字进行识别总结对比分析 1 基于SVM对手写数字识别 在使用SVM方法对手写数字进行识别的时候&#xff0c;我采用了一对多&#…

Elasticsearch ILM 故障排除:常见问题及修复

作者&#xff1a;来自 Elastic Stef Nestor 大家好&#xff01;我们的 Elasticsearch 团队正在不断改进我们的索引生命周期管理 (index Lifecycle Management - ILM) 功能。当我第一次加入 Elastic Support 时&#xff0c;我通过我们的使用 ILM 实现自动滚动教程快速上手。在帮…

【html网页页面009】html+css制作学校官网主题网页制作含登录(5页面附效果及源码)

校园网站主题网页制作 &#x1f964;1、写在前面&#x1f367;2、涉及知识&#x1f333;3、网页效果&#x1f308;4、网页源码4.1 html4.2 CSS4.3 源码获取w034学校网页源码及介绍链接 &#x1f40b;5、作者寄语 &#x1f964;1、写在前面 学校网站主题的网页 一共5个页面 网…

JavaScript柯里化和组合函数以及严格模式介绍

柯里化介绍 柯里化的结构 简化版本 让函数的职责单一 柯里化的复用 对某些逻辑进行复用 打印日志的柯里化 自动化柯里化函数 实现柯理化函数 1.柯里化函数是对函数进行处理的方法&#xff0c;所以参数就为一个函数&#xff0c;这里取名w为fn 2.定义一个函数curried&#xff0…

查看 tomcat信息 jconsole.exe

Where is the jconsole.exe? location: JDK/bin/jconsole.exe

【SpringBoot】Day11-09 参数配置化

为什么需要参数配置化 对于这些配置信息是直接硬编码&#xff0c;写死在java程序中的&#xff0c;存在几个问题&#xff1a; 如果这些参数发生变化了&#xff0c;就必须在源程序代码中改动这些参数&#xff0c;然后需要重新进行代码的编译&#xff0c;将Java代码编译成class字节…

企业迎接现场网络安全检查准备

企业安全负责人一听到主管单位单位要来现场进行网络安全就紧张可是对于不少重点企业来说&#xff0c;现场检查又是不可避免的&#xff0c;今天就谈谈企业如何准备网络安全检查。 网络安全现场检查类型&#xff1a; 常规检查&#xff1a;年度例行重要信息系统网络安全检查&…

UE5.5 Geometry库平面切割原理分析

平面切割--FMeshPlaneCut 平面定义: 面上一个点 法线 算法流程如下 求几何体所有顶点和面的有向距离(Signs) Sign计算&#xff1a; float Sign (VertexPos - PlaneOrigin).Dot(PlaneNormal); 遍历所有几何体所有交叉边, 进行SplitEdge 对于位于切割面两侧的交叉边(Sign…

VideoConvertor.java ffmpeg.exe

VideoConvertor.java ffmpeg.exe 视频剪切原理 入点 和 出点 选中时间点&#xff0c;导出

react hooks讲解--通俗易懂版

面试必备&#xff01; useState:状态管理 useState有两个状态&#xff0c;一个是status&#xff0c;一个是setStatus setStatus修改数据后&#xff0c;会触发<App/>的re-render 什么是re-render? re-render:重新渲染&#xff0c;re-render并不意味着dom会更新&#x…

MongoDB集群的介绍与搭建

MongoDB集群的介绍与搭建 一.MongoDB集群的介绍 注意&#xff1a;Mongodb是一个比较流行的NoSQL数据库&#xff0c;它的存储方式是文档式存储&#xff0c;并不是Key-Value形式&#xff1b; 1.1集群的优势和特性 MongoDB集群的优势主要体现在以下几个方面&#xff1a; (1)高…

基于 Python、OpenCV 和 PyQt5 的人脸识别上课打卡系统

大家好&#xff0c;我是Java徐师兄&#xff0c;今天为大家带来的是基于 Python、OpenCV 和 PyQt5 的人脸识别上课签到系统。该系统采用 Python 语言开发&#xff0c;开发过程中采用了OpenCV框架&#xff0c;Sqlite db 作为数据库&#xff0c;系统功能完善 &#xff0c;实用性强…

element Plus中 el-table表头宽度自适应,不换行

在工作中&#xff0c;使用el-table表格进行开发后&#xff0c;遇到了小屏幕显示器上显示表头文字会出现换行展示&#xff0c;比较影响美观&#xff0c;因此需要让表头的宽度变为不换行&#xff0c;且由内容自动撑开。 以下是作为工作记录&#xff0c;用于demo演示教程 先贴个…