当前位置:首页 >> 信息与通信 >>

华为9300接入交换机初始配置


[Quidway]Sysname NB-SW1-S9300 //设置名称 # [NB-SW1- S9300] clock timezone beijing add 08:00:00 //时间设置 # //配置网管 vlan vlan 250 description TO S9300-NetManagement # vlan 1483 //新建 vlan //vlan 描述 des

cription yw-BinWang-14-ALCXD-DSLAM-2 # //配置网管接口地址 interface Vlanif250 description TO S9303-NetManagement ip address 61.130.38.38 255.255.255.252 //配置网管 ip # 配置端囗镜像: 首先在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗): [S9300]observe-port 1 interface GigabitEthernet x/x/x 然后再进入需要镜像的端囗配置镜像端囗: [S9300-GigabitEthernet3/0/37]port-mirroring observe-port 1 both(支持出或入方向及双向流) 配置流镜像: 首先也是在全局模式下将一个端囗配置成观测端囗(整机支持两个观察端囗): [S9300]observe-port 1 interface GigabitEthernet x/x/x 然后再配置 ACL 将需要镜像的流匹配出来: acl number 3000 //创建 ACL rule 5 permit ip //增加一条规则 # traffic classifier 1 operator and precedence 5 //创建流分类 1 if-match 5 acl 3000 //匹配 acl # traffic behavior 1 //创建流行为 1 mirroring observing-port 1 # traffic policy 1 //创建流策略 1 classifier 1 behavior 1 //把创建流分类与创建流行为关联 最后进入此流进入或出去的端囗下发镜像规则: [S9303-GigabitEthernet3/0/37]traffic-policy 1 inbound (支持出流量和入流量)

批注 [a1]: 对接口 GE1/0/0 上入方向 的报文进行镜像, 设备的观察端口最 多可以设置为八个, 但是每单板上行 只能镜像到至多两个观察端口

端口速率限制: 端口速率限制:
批注 [a2]: 配置 GE1/0/10 接口允许通

#
过广播报文的承诺信息速率为 100kbit/s,承诺突发尺寸为

[S9300] interface GigabitEthernet 1/0/10

18800byte。

[S9300-GigabitEthernet1/0/10] broadcast-suppression cir 100 cbs 18800

#

[S9300] qos car qoscar1 cir 10000 cbs 10240

批注 [a3]: 创建名为 qoscar1 的 QoS CAR, 承诺信息速率为 10M, 承诺突 发尺寸为 10240 字节 批注 [a4]: 对接口 GE 2/0/0 的入方向 报文实施名为 qoscar1 的 QoS CAR 流 量监管

#
[S9300] interface GigabitEthernet 2/0/0 [S9300-GigabitEthernet2/0/0] qos car inbound qoscar1

# interface eth-trunk 2 description To JH-YW-BW-BAS-SE800-4-DM1.MAN G2/8 portswitch //三层接口切换到二层工作模式 port link-type trunk port trunk allow-pass vlan 1483 to 1494 1511 1513 to 1515 1528 1536 1587 # interface GigabitEthernet1/0/1 eth-trunk 2 # interface GigabitEthernet1/0/2 eth-trunk 2 # interface GigabitEthernet1/0/19 description To JH-YW-BW-BAS-SE800-4-DM1.MAN G2/8 port link-type trunk port trunk allow-pass vlan 1483 to 1494 1511 1513 to 1515 1528 1536 1587 # interface GigabitEthernet1/0/1 description To yw-FuTian-MA5600-DSLAM undo negotiation auto // 端口强制模式(强制模式只适用 GE 光口、千兆电口只能采用自协 商) port hybrid tagged vlan 32 // 透传 Dslam 管理 vlan port hybrid untagged vlan 1400 //剥离回程报文外层 vlan port vlan-stacking vlan 101 to 960 stack-vlan 1400 //对 vlan 101-960 打上外层 vlan 1400 port vlan-stacking vlan 3600 stack-vlan 1400 //对 vlan 3600 打上外层 vlan 1400 # router id 120.199.95.4 //指定 router id #
interface Vlanif43 description To_QT-JR-S5352-07 ip address 120.199.95.110 255.255.255.252 ospf cost 10 ospf network-type p2p # interface LoopBack0 ip address 120.199.95.4 255.255.255.255 # //创建LoopBack0接口与接口地址 //设置链路开销值,也可以默认不设 //选定链路网络类型为 p2p 模式

批注 [a5]: S9300 支持跨板 Eth-Trunk,即不同单板中的接口可 以捆绑为一个 Eth-Trunk 接口。 最多可以创建 128 个 Eth-Trunk 接口, 每个 Eth-Trunk 接口下最多可以包含 8 个成员接口。组成 Eth-Trunk 的接 口称为 Eth-Trunk 的成员接口。

批注 [a6]: 基于端口灵活 QINQ 配置 举例

批注 [a7]: OSPF 规范配置

ospf 10 silent-interface LoopBack0 import-route static area 0.0.0.0 network 120.199.95.4 0.0.0.0 network 120.199.95.108 0.0.0.3 #

//创建ospf进程 //不向LoopBack0接口发送协议报文 //引如静态路由(直连direct) //选定area区域 //发布LoopBack0接口地址,并使能ospf //发布接口地址,并使能 ospf
批注 [a8]: IS-IS 规范配置

[S9300]isis //在全局模式下启用 IS-IS [S9300-isis]network-entity 49.0001.1201.9909.5004.00 //配置网络实体名称 [S9300-isis]is-level level-1 //设置当前 S9300 工作在 Level-1 [S9300-isis-1] import-route static cost 15 //引入静态路由,并设置 cost 值为 15 #
interface Vlanif43 description To_QT-JR-S5352-07 ip address 120.199.95.110 255.255.255.252 isis enable

isis circuit-level level-1 端口默认模式是 Level-1-2 层 isis cost 5 level-1
# interface LoopBack0 ip address 120.199.95.4 255.255.255.255 isis enable

//在端口模式下使能 IS-IS //在端口模式下更改 IS 端口的层次, //链路开销为 5

//创建LoopBack0接口与接口地址

# ip route-static 0.0.0.0 0.0.0.0 172.135.xxx.xxx //配置默认路由 # info-center source default channel 2 log level warning //配置 syslog 信息 info-center loghost source Vlanif 26 info-center loghost 172.200.100.6 facility local6 # snmp-agent //配置综合网管 snmp-agent local-engineid 800007DB000FE23F4C snmp-agent community read nbroot snmp-agent sys-info contact HuaWei 800-8302118 snmp-agent sys-info location NB-A-YJXQ-3552-1 //设置设备名称 snmp-agent sys-info version all snmp-agent target-host trap address udp-domain 172.200.xxx.xxx udp-port 161 params securityname public //设置网管服务器地址 snmp-agent trap enable
# super password level 3 cipher XXXXX # aaa local-user XXX password cipher XXXXX //配置登录信息

local-user XXX service-type terminal telnet local-user XXX level 1 authentication-scheme default

# user-interface vty 0 4 authentication-mode aaa idle-time 30 0 protocol inbound telnet #

ntp-service unicast-server 172.135.xxx.xxx

//配置网络时钟


相关文章:
华为9300接入交换机初始配置
华为9300接入交换机初始配置_信息与通信_工程科技_专业资料。如何建立FTP服务器[Quidway]Sysname NB-SW1-S9300 //设置名称 # [NB-SW1- S9300] clock timezone...
华为核心9300交换机配置命令手册
华为核心9300交换机配置命令手册_计算机硬件及网络_IT/计算机_专业资料。1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的 Console 口连接。 在...
华为S9300核心交换机链路聚合配置实例
华为S9300核心交换机链路聚合配置实例_计算机硬件及网络_IT/计算机_专业资料。华为...Gigabitethernet 1/0/2 成为活动接 口,处于“Selected”状态,接口 Gigabitethernet...
华为交换机9300策略路由配置举例
华为交换机9300策略路由配置举例_IT/计算机_专业资料。交换机策略路由9300 交换机策略路由配置举例,请参考: 防火墙 A 的 ip 地址为 1.1.1.1,9300 交换机连接防...
华为交换机9300策略路由配置举例
华为交换机9300策略路由配置举例_计算机硬件及网络_IT/计算机_专业资料。9300 ...9300 交换机连接防火墙 B 的 ip 地址为 2.2.2.2 9300 交换机下挂三个...
2016年华为交换机配置步骤
2016年华为交换机配置步骤_信息与通信_工程科技_专业资料。恢复出厂设置: <...后若某个边缘端口被接入交换机(该 交换机是能发送 STP 的服务器) 或有环路,...
华为交换机基本配置命令详解
华为交换机基本配置命令详解 1、配置文件相关命令 [Quidway]display current-... [Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置...
华为交换机基本配置
华为交换机基本配置_计算机硬件及网络_IT/计算机_专业资料。华为交换机基本配置-...设置端口模式为接入模式 //把该端口划入 VLAN 10 //进入交换机端口 0/0/24...
华为QuidWay交换机配置命令手册
华为QuidWay 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的 Console 口连接。 在主机上运行终端仿真程序(如 Windows 的...
华为3700交换机基本配置-
华为3700 交换机基本配置-没有测试-主要我现在还不明白路由的配置,请老师给指...(接入类型) [huawei-aaa]local-user admin privilege level 3(用户级别) [...
更多相关标签:
接入层交换机配置 | 双线接入配置交换机 | h3c接入层交换机配置 | 接入交换机配置 | 华为交换机初始化配置 | 思科交换机初始化配置 | 交换机初始化配置 | cisco交换机初始配置 |