华为交换机上的基本配置.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
华为交换机上的基本配置

本文仅说明交换机上的基本配置。 1. 配tch B 下面以网络中某部门tch B为例说明基本配置过程。此部门所有的计算机配置在一个VLAN内。 (1) 配置VLAN。 [Quidway] vlan 5 [Quidway-vlan5]port ethernet 0/1 to Ethernet 0/24 ethernet 1/1 [Quidway-vlan5] quit (2) 配置管理VLAN及路由。 # 管理VLAN为VLAN 10。 [Quidway] interface vlan 10 [Quidway-Vlan-interface10]ip address # 配置路由,下一跳为。 [Quidway] ip route 48 (3) 配置上行端口Ethernet1/1为hybrid端口,允许VLAN10和VLAN5的报文通过。 [Quidway] interface Ethernet1/1 [Quidway-Ethernet1/1] port link-type hybrid [Quidway-Ethernet1/1] port hybrid pvid vlan 5 [Quidway-Ethernet1/1] port hybrid vlan 10 tagged (4) 配置SNMP # 进入全局配置模式。 system-view # 设置团体名和访问权限。 [Quidway] snmp-agent community read huawei [Quidway] snmp-agent community write beiyan # 设置管理员标识、联系方法以及以太网交换机的物理位置。 [Quidway] snmp-agent sys-info contact Mr.Wang-Tel:3306 [Quidway] snmp-agent sys-info location telephone-closet,3rd-floor # 允许发送Trap。 [Quidway] snmp-agent trap enable # 定义访问控制列表,以便进行对通过SNMP访问交换机的用户进行ACL控制。 [Quidway] acl number 1 [Quidway-acl-basic-1] rule 0 permit source 0 # 创建SNMP组,并定义访问控制。 [Quidway] snmp-agent group v3 huaweigroup acl 1 # 为SNMP组添加一个用户huaweimanager,设置认证密码为hello,并配置访问控制,只允许网管工作站访问交换机。 [Quidway]snmp-agent usm-user v3 huaweimanager huaweigroup auth md5 huawei acl 1 (5) 配置对TELNET用户的访问控制,仅允许IP为6和2的用户通过TELNET访问交换机。 # 定义基本访问控制列表。 [Quidway] acl number 20 [Quidway-acl-basic-20] rule 0 permit source 6 0 [Quidway-acl-basic-20] rule 1 permit source 2 0 # 引用访问控制列表。 [Quidway] user-interface vty 0 4 [Quidway-ui-vty0-4] acl 20 inbound (6) 配置对HTTP用户的访问控制,仅允许IP地址为6的主机通过WEB方式访问交换机。 # 定义基本访问控制列表。 [Quidway] acl number 30 [Quidway-acl-basic-30] rule 0 permit source 6 0 # 引用访问控制列表。 [Quidway]ip http acl 30 华为中低端交换机mac+ip+端口绑定的配置 好多时候,往往是出于安全性考虑,客户要求把交换机下挂pc的mac地址IP做一绑定,这样只有特定的mac和ip才可以访问特定的端口,不让客户随意更改自己的IP地址,而且其他pc插到我用的这个端口上也是无法访问网络资源,下面我们来共同研究一下MAC地址+IP+端口的绑定方法 方法一: 设备要求:三层设备,3526以上,而且必须是实现了三层通信(也就是在交换机上面每个vlan的三层接口都必须配置上IP地址 首先用static命令把mac和端口绑定到一起,然后用AM命令把IP绑定到端口上 示例如下 pc IP地址 0/24 mac 地址00e0-fc01-8b0a 属于vlan 2,接到了交换机3526E的e0/16口上,那么首先 mac-address static 00e0-fc01-8b0a

文档评论(0)

xy88118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档