版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、<p> 通過Console 口登錄</p><p><b> 應(yīng)用環(huán)境</b></p><p> 用戶需要通過Console 口登錄到S-switch,如圖1-1 所示。</p><p> 圖1-1 通過Console 口登錄到S-switch</p><p><b> 說明</b&
2、gt;</p><p> 如果S-switch 是第一次上電,并且用戶需要管理和配置S-switch,則用戶只能通過Console 口登</p><p> 錄到S-switch。</p><p><b> 背景信息</b></p><p> 在通過Console 口搭建本地配置環(huán)境時(shí),用戶可以通過Windows
3、系統(tǒng)中的“超級終端”</p><p> 與S-switch 建立連接。</p><p><b> 操作步驟</b></p><p> 步驟1 啟動超級終端</p><p> 選擇“開始>所有程序>附件>通訊>超級終端”菜單項(xiàng),Windows XP 系統(tǒng)啟動超級終</p>&l
4、t;p><b> 端。</b></p><p><b> 步驟2 新建連接</b></p><p> 如圖1-2 所示。在“名稱”文本框中輸入新建連接的名稱;選擇圖標(biāo)。然后單擊“確</p><p><b> 定”按鈕。</b></p><p><b>
5、 圖1-2 新建連接</b></p><p> 步驟3 設(shè)置連接端口</p><p> 進(jìn)入如圖1-3 所示的[連接到]窗口后,請根據(jù)PC(或配置終端)實(shí)際使用的端口在“連</p><p> 接時(shí)使用”下拉列表框中進(jìn)行選擇。然后單擊“確定”按鈕。</p><p> 圖1-3 連接端口設(shè)置</p><p&
6、gt; 步驟4 設(shè)置通信參數(shù)</p><p> 進(jìn)入如圖1-4 所示的[端口屬性]窗口后,請按表1-1 中的描述進(jìn)行通信參數(shù)的設(shè)置。</p><p><b> 說明</b></p><p> 在其它的Windows 操作系統(tǒng)中,“每秒位數(shù)”可能被描述為“波特率”;“數(shù)據(jù)流控制”可能被描述為“流量控制”。</p><p
7、> 圖1-4 端口通信參數(shù)設(shè)置</p><p> 步驟5 啟動超級終端后,選擇“文件>屬性”菜單項(xiàng),進(jìn)入如圖1-5 所示的[連接屬性]窗口。選擇“設(shè)置”頁簽,在“終端仿真”下拉列表框中選擇“VT100”。單擊“確定”按鈕結(jié)</p><p><b> 束設(shè)置。</b></p><p> 圖1-5 終端類型選擇</p>
8、;<p><b> ----結(jié)束</b></p><p> 注意:VLANIF接口是網(wǎng)絡(luò)層接口,可以配置IP地址。系統(tǒng)如果沒有劃分VLAN默認(rèn)的都是VLAN 1 </p><p> Telnet登陸交換機(jī)</p><p> <hhsn19#>sys 進(jìn)入系統(tǒng)視圖。</p><p>
9、Enter system view, return user view with Ctrl+Z.</p><p> [hhsn19#]user-interface vty 1 進(jìn)入用戶界面視圖</p><p> [hhsn19#-ui-vty1]screen-length 20 配置終端屏幕的行數(shù)</p><p> [hhsn19#-ui-vty1]his
10、tory-command max-size 10 配置歷史命令緩沖區(qū)大小。</p><p> 缺省情況下,所有用戶界面上都啟動了終端服務(wù)功能,終端屏幕一屏長度為24 行,歷</p><p> 史緩沖區(qū)大小為10 條命令</p><p> [hhsn19#-ui-vty1]idle-timeout 10 配置登錄用戶的超時(shí)斷連時(shí)間</p><
11、;p> 缺省情況下,登錄用戶的超時(shí)斷連時(shí)間為10 分鐘,即如果登錄用戶10 分鐘內(nèi)沒有任何</p><p> 操作,則此終端線路自動斷開。使用idle-timeout 0 0 命令可以設(shè)置為永不超時(shí)斷連。</p><p> [hhsn19#]header login information "ni hao" 配置登錄驗(yàn)證時(shí)的提示信息。</p>
12、<p> [hhsn19#]header shell information "ni hao 123" 配置開始配置時(shí)的提示信息。</p><p> [hhsn19#]user-interface maximum-vty 5 配置VTY 連接的最大數(shù)量</p><p> [hhsn19#-ui-vty4]protocol inbound telne
13、t 配置用戶界面支持Telnet 服務(wù)</p><p> [hhsn19#]vlan 3 創(chuàng)建VLAN,并進(jìn)入VLAN 視圖</p><p> [hhsn19#-vlan3]port ethernet 0/0/2 配置VLAN 包含的接口</p><p> [hhsn19#-vlan3]quit 退回到系統(tǒng)視圖</p><p>
14、; [hhsn19#]interface vlanif 3 進(jìn)入VLAN 邏輯接口視圖</p><p> [hhsn19#-Vlanif3]ip address 192.168.49.10 25 配置VLAN 邏輯接口的IP 地址。</p><p> 由于S-switch 對傳輸業(yè)務(wù)僅提供二層處理,因此借助VLAN 邏輯接口來提供IP 地址,并支撐Telnet 終端服務(wù)。首先需要創(chuàng)
15、建VLAN,并配置VLAN 包含的接口范圍。然后進(jìn)入指定VLAN 的邏輯接口視圖配置供Telnet 連接的IP 地址。無論S-switch 作為Server 端還是Client 端,都需要配置IP 地址,并且通過此VLAN 包含的接口與其它設(shè)備連接。</p><p> [hhsn19#]user-interface vty 4 </p><p> [hhsn19#-ui-vty4]a
16、uthentication-mode password 配置采用Password 驗(yàn)證方式</p><p> [hhsn19#-ui-vty4]set authentication password simple 123 用戶的密碼。</p><p> [hhsn19#-ui-vty4]authentication-mode aaa AAA 驗(yàn)證</p><p
17、> [hhsn19#-ui-vty4]quit</p><p> [hhsn19#]aaa 進(jìn)入AAA 視圖</p><p> [hhsn19#-aaa]local-user chzhy2010 password simple chzy2010 本地用戶名及密碼</p><p> info: A new user added</p>&
18、lt;p> [hhsn19#-aaa]local-user chzhy2010 service-type telnet 配置用戶的登錄服務(wù)類型。</p><p> [hhsn19#-aaa]local-user chzhy2010 level 15 配置用戶的登錄級別</p><p> [hhsn19#-aaa]authentication-scheme 4 創(chuàng)建驗(yàn)證方
19、案,并進(jìn)入驗(yàn)證方案視圖。</p><p> Info: Create a new authentication scheme</p><p> [hhsn19#-aaa-authen-4]quit</p><p> [hhsn19#]super password level 12 simple 123456 配置切換用戶級別的口令。</p>&
20、lt;p> 顯示當(dāng)前建立的所有TCP 連接情況:display tcp status</p><p><b> 上傳與下載配置文件</b></p><p><b> 組網(wǎng)需求</b></p><p> 本端PC 作為FTP 客戶端,IP 地址為10.1.1.1/24。</p><p>
21、 S-switch 作為FTP Server。在S-switch 上配置VLAN 10,將接口ethernet0/0/1 加入</p><p> VLAN 10。配置VLAN 10 的接口IP 地址為10.1.1.2/24。</p><p> PC 向S-switch 上傳或下載系統(tǒng)軟件和配置文件。</p><p><b> 組網(wǎng)圖</b&g
22、t;</p><p> 圖5-2 S-switch 作為FTP Server 的組網(wǎng)圖</p><p><b> 配置步驟</b></p><p> 1. 在S-switch 上創(chuàng)建VLAN 10,并配置VLAN 10 的接口IP 地址為10.1.1.2/24。</p><p> <Quidway>
23、system-view</p><p> [Quidway]ftp timeout 10 配置FTP 服務(wù)器的超時(shí)斷連時(shí)間</p><p> 缺省情況下,F(xiàn)TP 服務(wù)器的超時(shí)斷連時(shí)間是30 分鐘</p><p> [Quidway]remotehelp 查看FTP 命令的在線幫助</p><p> [Quidway] vlan 1
24、0</p><p> [Quidway-vlan10] port ethernet 0/0/1</p><p> [Quidway-vlan10] quit</p><p> [Quidway] interface vlanif 10</p><p> [Quidway-Vlanif10] ip address 10.1.1.2 24
25、</p><p> [Quidway-Vlanif10] quit</p><p> 2. 在S-switch 上啟動FTP 服務(wù),并配置FTP 用戶名ftpuser,口令ftppwd。</p><p> [Quidway] ftp server enable</p><p> [Quidway] aaa</p><
26、;p> [Quidway-aaa] local-user ftpuser password simple ftppwd </p><p> [Quidway-aaa] local-user ftpuser service-type ftp</p><p> [Quidway-aaa] local-user ftpuser ftp-directory flash:/ 此用戶f
27、tp目錄</p><p> 該步驟中參數(shù)directory 所指定的目錄必須是S-switch 中已經(jīng)存在的目錄,并且其取值必</p><p> 須包含目錄所在的路徑。例如配置FTP 用戶的工作目錄是Flash 存儲器根目錄中的“FTP”目錄,則directory 的取值是“flash:/FTP”。</p><p> [Quidway-aaa] return&
28、lt;/p><p> 3. 在S-switch 上備份配置文件和S-switch 系統(tǒng)軟件。</p><p> <Quidway> copy vrpcfg.cfg flash:/backup.cfg</p><p> <Quidway> copy 8031.cc flash:/8031bak.cc</p><p>
29、 4. 在PC 機(jī)上,向S-switch 發(fā)起FTP 連接,輸入用戶名ftpuser 和口令ftppwd。</p><p> PC 機(jī)上的FTP 客戶端以Window XP 操作系統(tǒng)為例說明。</p><p> C:\WINDOWS\Desktop> ftp 10.1.1.2</p><p> Connected to 10.1.1.2.</p&g
30、t;<p> 220 FTP-Server Microsoft FTP Service (Version 5.0).</p><p> User (10.1.1.1:(none)): ftpuser</p><p> 331 Password required for ftpuser.</p><p> Password:******</
31、p><p> 230 User logged in.</p><p><b> ftp></b></p><p> 5. 在PC 機(jī)上,配置二進(jìn)制傳輸格式和PC 機(jī)本地目錄。</p><p> ftp> binary</p><p> 200 Type set to I.<
32、/p><p> ftp> lcd c:\temp 指定工作路徑</p><p> Local directory now C:\temp.</p><p> 6. 在S-switch 上,向S-switch 上傳S-switch 系統(tǒng)軟件和配置文件。</p><p> ftp> put d006.cc </p>
33、<p> ftp> put vrpcfg.cfg </p><p><b> ftp> quit</b></p><p> C:\WINDOWS\Desktop></p><p> 7.在PC 上,下載最新S-switch 系統(tǒng)軟件和配置文件。</p><p> [ftp] get
34、 d006.cc </p><p> [ftp] get vrpcfg.cfg </p><p> [ftp] quit</p><p> 管理Flash 存儲器</p><p> <hhsn19#>format flash: 格式化Flash 存儲器</p><p> <hhsn19#&g
35、t;fixdisk flash: 修復(fù)出現(xiàn)異常的Flash 存儲器</p><p><b> 管理文件和目錄</b></p><p> <hhsn19#>dir 查看當(dāng)前路徑下的文件和目錄信息沒包括隱藏的目錄和文件</p><p> <hhsn19#>dir /all 查看當(dāng)前路徑下的文件和目錄信息顯示所有的
36、信息</p><p> <hhsn19#>copy hhsn.cfg 1.cfg 復(fù)制文件</p><p> <hhsn19#>mkdir 1 創(chuàng)建目錄</p><p> <hhsn19#>rmdir 3 刪除目錄</p><p> <hhsn19#>cd 2 進(jìn)入指定目錄&
37、lt;/p><p> <hhsn19#>pwd 查看當(dāng)前工作的路徑</p><p> <hhsn19#>move 1.cfg 2 移動文件</p><p> <hhsn19#>rename 2 5 重新命名文件</p><p> <hhsn19#>more 1.cfg 顯示文件內(nèi)容&
38、lt;/p><p> <hhsn19#>delete 1.cfg 刪除文件(將文件放入S-switch 的回收站)</p><p> <hhsn19#>delete /unreserved 1.cfg 徹底刪除文件</p><p> <hhsn19#>undelete 1.cfg 恢復(fù)被刪除文件</p>&l
39、t;p> <hhsn19#>reset recycle-bin 1.cfg 徹底刪除回收站中的文件</p><p> <hhsn19#>startup saved-configuration ole.cfg</p><p> 配置S-switch 下次啟動時(shí)加載的配置文件。</p><p> S-switch 上電時(shí),默認(rèn)從F
40、lash 存儲器中讀取配置文件進(jìn)行初始化,因此該配置文件中</p><p> 的配置稱為初始配置。如果Flash 中尚沒有配置文件,則S-switch 用缺省參數(shù)初始化。</p><p> 與初始配置相對應(yīng),S-switch 運(yùn)行過程中正在生效的配置稱為當(dāng)前配置。</p><p><b> 清空配置文件</b></p>&l
41、t;p> <hhsn19#>reset saved-configuration 清除當(dāng)前加載的配置文件的內(nèi)容</p><p> 使用該命令可以清除S-switch 當(dāng)前加載的配置文件的內(nèi)容。配置文件被清除后,如果不</p><p> 使用startup saved-configuration 命令重新指定含有正確配置信息的配置文件,或者不</p>&
42、lt;p> 使用save 命令保存配置文件,則S-switch 下次啟動時(shí),將采用缺省的配置參數(shù)進(jìn)行初始化。</p><p> 在以下兩種情況下,需要擦除Flash 存儲器中的配置文件:</p><p> l 在S-switch 軟件升級之后,軟件和配置文件不匹配。</p><p> l 發(fā)現(xiàn)配置文件遭到破壞,或加載了錯誤的配置文件。</p>
43、;<p> 查看已保存的配置信息</p><p> <hhsn19#> display saved-configuration 查看已保存的配置信息</p><p> 用戶通過該命令查看S-switch 下次啟動或本次啟動時(shí)所加載的配置文件的內(nèi)容。不指定可選參數(shù)last 時(shí),該命令將顯示S-switch 下次啟動時(shí)所加載的配置文件的內(nèi)容;指定可選參數(shù)las
44、t 時(shí),該命令將顯示S-switch 本次啟動時(shí)所加載的配置文件的內(nèi)容。</p><p><b> VLAN配置</b></p><p> 基于端口的VLAN典型配置舉例</p><p><b> 1. 組網(wǎng)需求 </b></p><p> z 如 圖 2-1所示,Switch A和Swi
45、tch B分別連接了不同部門使用的PC1/PC2 和</p><p> Server1/Server2。 </p><p> z 為保證部門間數(shù)據(jù)的二層隔離, 現(xiàn)要求將PC1和Server1劃分到VLAN100中,</p><p> PC2 和 Server2 劃分到 VLAN200 中。并分別為兩個 VLAN 設(shè)置描述字符為</p><
46、p> “Dept1”和“Dept2”。</p><p> z 在 SwitchA上配置 VLAN接口,對 PC1發(fā)往 Server2的數(shù)據(jù)進(jìn)行三層轉(zhuǎn)發(fā)。</p><p> 兩個部門分別使用 192.168.1.0/24和 192.168.2.0/24兩個網(wǎng)段。 </p><p><b> 2. 組網(wǎng)圖</b></p>
47、<p><b> 3. 配置步驟 </b></p><p> z 配置 Switch A </p><p> # 創(chuàng)建 VLAN100,并配置 VLAN100 的描述字符串為“Dept1”,將端口</p><p> GigabitEthernet1/0/1加入到 VLAN100。 </p><p&g
48、t; <SwitchA> system-view </p><p> [SwitchA] vlan 100 </p><p> [SwitchA-vlan100] description Dept1 </p><p> [SwitchA-vlan100] port GigabitEthernet 1/0/1 </p><p&g
49、t; [SwitchA-vlan100] quit</p><p> # 創(chuàng)建 VLAN200,并配置 VLAN200的描述字符串為“Dept2”。 </p><p> [SwitchA] vlan 200 </p><p> [SwitchA-vlan200] description Dept2 </p><p> [Switch
50、A-vlan200] quit </p><p> # 創(chuàng)建 VLAN100 和 VLAN200 的接口,IP 地址分別配置為 192.168.1.1 和</p><p> 192.168.2.1,用來對 PC1發(fā)往 Server2的報(bào)文進(jìn)行三層轉(zhuǎn)發(fā)。 </p><p> [SwitchA] interface Vlan-interface 100 <
51、/p><p> [SwitchA-Vlan-interface100] ip address 192.168.1.1 24 這樣就代表 整個VLAN 100都必須是 192.168.1.0 段的IP地址</p><p> [SwitchA-Vlan-interface100] quit </p><p> [SwitchA] interface Vlan-int
52、erface 200 </p><p> [SwitchA-Vlan-interface200] ip address 192.168.2.1 24</p><p> z 配置 Switch B</p><p> # 創(chuàng)建 VLAN100,并配置 VLAN100 的描述字符串為“Dept1”,將端口</p><p> Gigabi
53、tEthernet1/0/13加入到 VLAN100。 </p><p> <SwitchB> system-view </p><p> [SwitchB] vlan 100 </p><p> [SwitchB-vlan100] description Dept1 </p><p> [SwitchB-vlan100]
54、 port GigabitEthernet 1/0/13 </p><p> [SwitchB-vlan103] quit </p><p> # 創(chuàng)建 VLAN200,并配置 VLAN200 的描述字符串為“Dept2”,將端口</p><p> GigabitEthernet1/0/11和 GigabitEthernet1/0/12加入到 VLAN200
55、。 </p><p> [SwitchB] vlan 200 </p><p> [SwitchB-vlan200] description Dept2 </p><p> [SwotchB-vlan200] port GigabitEthernet1/0/11 GigabitEthernet 1/0/12 </p><p> [Sw
56、itchB-vlan200] quit</p><p> z 配置 Switch A和 Switch B之間的鏈路 </p><p> 由于Switch A和Switch B之間的鏈路需要同時(shí)傳輸VLAN100和VLAN200的數(shù)據(jù),</p><p> 所以可以配置兩端的端口為 Trunk端口,且允許這兩個 VLAN的報(bào)文通過。 </p>&l
57、t;p> # 配置 Switch A的 GigabitEthernet1/0/2端口。 </p><p> [SwitchA] interface GigabitEthernet 1/0/2 </p><p> [SwitchA-GigabitEthernet1/0/2] port link-type trunk </p><p> [SwitchA-
58、GigabitEthernet1/0/2] port trunk permit vlan 100 </p><p> [SwitchA-GigabitEthernet1/0/2] port trunk permit vlan 200 </p><p> # 配置 Switch B的 GigabitEthernet1/0/10端口。 </p><p> [Swi
59、tchB] interface GigabitEthernet 1/0/10 </p><p> [SwitchB-GigabitEthernet1/0/10] port link-type trunk </p><p> [SwitchB-GigabitEthernet1/0/10] port trunk permit vlan 100 </p><p>
60、[SwitchB-GigabitEthernet1/0/10] port trunk permit vlan 200</p><p> 刪除下次啟動配置文件</p><p> <hhsn19#>undo startup saved-configuration,刪除下次啟動配置文件。</p><p><b> ACL創(chuàng)建于運(yùn)用</b&
61、gt;</p><p> <hhsn19#>sys</p><p> [hhsn19#]acl 3005 </p><p> [hhsn19#-acl-adv-3005]description "zhe shi gao ji acl"</p><p> [hhsn19#-acl-adv-3005]rul
62、e deny ip source 192.168.50.7 0.0.255.255 destination a</p><p><b> Ny</b></p><p> [hhsn19#-vlan5]traffic-filter inbound acl 3005</p><p> Error: Link-type trunk confli
63、cts with default VLAN attribute on a port</p><p> VLAN has layer 3 interface, please delete it first。</p><p> 首先undo int vlan 100 再undo vlan 100 成功刪除 vlan 100</p><p> 創(chuàng)建同一個品牌二層交換
64、機(jī)互通</p><p> [hhsn12#]int g 0/0/1 進(jìn)入 G1口</p><p> [hhsn12#-GigabitEthernet0/0/1]port link-type trunk</p><p> [hhsn12#-GigabitEthernet0/0/1]port trunk allow-pass vlan all 在此交換機(jī)此端口,
65、允許所有VLAN通過</p><p> [hhsn12#-GigabitEthernet0/0/1]quit</p><p> [hhsn12#]quit</p><p> <hhsn12#>save 保存</p><p> The current configuration will be written to the
66、 device.</p><p> Are you sure to continue?[Y/N]y</p><p> ....saving the current configuration to the device..............................</p><p> Info: The current configuration
67、was saved to the device successfully.</p><p> VLAN接口總數(shù)已達(dá)到上限。</p><p> huawei S2300默認(rèn)管理vlan是1,你把默認(rèn)的vlan1刪除再配置,就可以了。</p><p> 你用:undo interface vlanif 1</p><p> 記住:不同VL
68、AN間互通需要三層設(shè)備</p><p> 不設(shè)置trunk口的時(shí)候兩臺機(jī)是通的,設(shè)置了反而不同,"沒設(shè)TRUNK時(shí)兩臺交換機(jī)上又都只劃分VLAN,這時(shí)的邏輯拓?fù)渚褪莾膳_傻瓜交換機(jī)上接了兩臺PC,只要PC的IP在同一網(wǎng)段就能通,設(shè)了TRUNK后,從TRUNK發(fā)出的幀會貼上源端口的VLAN ID,,而接收交換機(jī)上并沒有這個VLAN,所以就不通了,,,這時(shí)邏輯拓?fù)渚拖喈?dāng)于每臺傻瓜交換機(jī)下接了一臺PC,
69、但兩臺傻瓜交換機(jī)間并沒有接線,所以PC就不能互通了</p><p> [Quidway] ip route-static 0.0.0.0 0.0.0.0 192.168.8.1//缺省路由</p><p> [Quidway] ip route-static 192.168.2.0 24 192.168.8.1//使用掩碼長度進(jìn)行配置</p><p><b
70、> 路由狀態(tài)查詢命令:</b></p><p> <Quidway>dis ip routing-table</p><p> <Quidway>dis ip routing-table pro static</p><p> <Quidway>dis int bri顯示接口狀態(tài)</p>&
71、lt;p> <Quidway>Dis cur int gig 0/0/15 顯示該接口配置</p><p> <Quidway>Dis user-bi status all 顯示所有IP地址與mac地址與接口的綁定狀態(tài)</p><p> <Quidway>dis dhcp server ip-in-use all 顯示dhcp 分配情況<
72、;/p><p> <Quidway>Dis acl all 顯示acl表</p><p> <Quidway>dis cpu-usa 顯示cpu率用率 (ping 值高時(shí)查看該信息,vidl值越高越好)</p><p> 5300三層路由配置</p><p><b> DHCP配置與維護(hù)</b>
73、;</p><p> 執(zhí)行命令display dhcp server tree,可以看到VLANIF 接口中DHCP 地址池的樹狀結(jié)構(gòu)</p><p> 信息,其中包括配置的DNS 服務(wù)、地址租用期限、Option參數(shù)等信息。</p><p> <Quidway> display dhcp server tree vlan 2</p>
74、<p> 執(zhí)行命令display dhcp server ip-in-use,可以看到VLANIF 接口中IP 地址的綁定信息,</p><p> 包括硬件地址、租期等。</p><p> <Quidway> display dhcp server ip-in-use vlan 2</p><p> 執(zhí)行命令display dhcp
75、server expired,可以看到VLANIF 接口DHCP 地址池中超期的</p><p><b> 租約信息。</b></p><p> <Quidway> display dhcp server expired vlan 2</p><p> 執(zhí)行命令display dhcp server conflict,可以看到
76、,如果有IP 地址沖突可以查看沖突的</p><p> IP 地址及沖突發(fā)生時(shí)間。</p><p> <Quidway> display dhcp server conflict all</p><p> 執(zhí)行命令display dhcp server database,可以看到DHCP 數(shù)據(jù)庫的存放路徑。</p><p>
77、 <Quidway> display dhcp server database</p><p> 復(fù)位指定IP 地址的綁定信息 </p><p> <Quidway>reset dhcp server ip-in-use ip ip-address</p><p> 復(fù)位全局地址池的動態(tài)地址綁定信息 </p><p
78、> <Quidway>reset dhcp server ip-in-use pool [ pool-name ]</p><p> 復(fù)位VLANIF 接口地址池的動態(tài)地址綁定信息</p><p> <Quidway>reset dhcp server ip-in-use vlan vlan-id</p><p> 復(fù)位所有地址
79、池的地址綁定信息 </p><p> <Quidway>reset dhcp server ip-in-use all</p><p> 釋放DHCP 地址池中指定的沖突地址 </p><p> <Quidway>reset dhcp server conflict ip ip-address</p><p>
80、 釋放DHCP 地址池中所有的沖突地址 </p><p> <Quidway>reset dhcp server conflict all</p><p> DHCP 服務(wù)器通過ping 包的發(fā)送檢測是否發(fā)生地址沖突,而DHCP 客戶端則通過ARP報(bào)文檢測是否發(fā)生地址沖突。</p><p> 清除DHCP 服務(wù)器的統(tǒng)計(jì)信息 </p>
81、<p> <Quidway>reset dhcp server statistics</p><p> 清除DHCP 中繼的統(tǒng)計(jì)信息 </p><p> <Quidway>reset dhcp relay statistics</p><p> 查看DHCP 地址池的可用地址信息</p><p>
82、<Quidway>display dhcp server free-ip</p><p> 查看DHCP 地址池中超期的租約</p><p> <Quidway>display dhcp server expired { all | ip ip-address | pool</p><p> [ pool-name ] | vlan v
83、lan-id }</p><p> 查看DHCP 的地址綁定信息 </p><p> <Quidway>display dhcp server ip-in-use { all | ip ip-address | pool</p><p> [ pool-name ] | vlan vlan-id }</p><p> 查看
84、DHCP 服務(wù)器的統(tǒng)計(jì)信息</p><p> <Quidway>display dhcp server statistics</p><p> 查看DHCP 地址池的樹狀結(jié)構(gòu)信息</p><p> <Quidway>display dhcp server tree { all | pool [ pool-name ] | vlan<
85、;/p><p><b> vlan-id }</b></p><p> 查看DHCP 的地址沖突統(tǒng)計(jì)信息</p><p> <Quidway>display dhcp server conflict { all | ip ip-address }</p><p> 查看DHCP 數(shù)據(jù)庫的存放路徑和文件信息
86、</p><p> <Quidway>display dhcp server database</p><p> 配置適用于vlan dhcp為19段</p><p> 通過display dhcp server ip-in-use all 查看當(dāng)前的是全局的還是接口的</p><p> <Quidway>sy
87、s</p><p> Enter system view, return user view with Ctrl+Z.</p><p> [Quidway]inter vlanif 19</p><p> [Quidway-Vlanif19]ip address 192.168.19.1 24 需要先配置 vlan 19的ip</p><p
88、> [Quidway-Vlanif19]dhcp server ip-pool 19 地址池名為19</p><p> [Quidway-dhcp-19]network 192.168.19.1 mask 255.255.255.0 配置地址池為19網(wǎng)段</p><p> [Quidway-dhcp-19]gateway-list 192.168.19.1 配置網(wǎng)關(guān)為 192
89、.168.19.1</p><p> [Quidway-dhcp-19]dns-list 192.168.8.198 配置DNS為192.168.8.198</p><p> [Quidway-dhcp-19]dhcp server forbidden-ip 192.168.19.1 192.168.19.88配置192.168.19.1 192.168.19.88 為保留地址<
90、/p><p> [Quidway-Vlanif19]dhcp select interface 使能接口地址池</p><p> [Quidway-Vlanif19]dhcp server static-bind ip-address 192.168.19.9 mac-address 90</p><p> e6-ba66-edf4 配置當(dāng)前接口的
91、接口地址池中的靜態(tài)地址綁定</p><p> [Quidway]Dhcp enable 啟用DHCP服務(wù) </p><p> 用于配置指定的IP 系統(tǒng)默認(rèn)客戶端如果自動獲得IP就自動綁定。</p><p> 注意 vlan配置DHCP時(shí) 要給VLAN先配置IP</p><p> 請根據(jù)實(shí)際情況進(jìn)行以下配置。</p>
92、;<p> l 如果配置本VLANIF 接口的 IP 地址租期,請執(zhí)行命令</p><p> [Quidway-Vlanif19]dhcp server expired day 5</p><p> 缺省情況下,租期為1天。</p><p> l 如果為多個IP 地址租用有效期限,請按照以下步驟進(jìn)行配置。</p><p>
93、; [Quidway]dhcp server expired { day day [ hour hour [ minute minute ] ] | unlimited }</p><p> vlan { vlan-id1 [ to vlan-id2 ] } &<1-10>,</p><p> 配置多個IP 地址租期。缺省情況下,租期為1天</p>
94、<p> [Quidway]dhcp server detect</p><p> 使能服務(wù)器的偽DHCP 服務(wù)器檢缺省情況下,禁止服務(wù)器的偽 DHCP 服務(wù)器檢測功能。</p><p> [Quidway]dhcp server ping timeout 500</p><p> 配置DHCP 服務(wù)器發(fā)送Ping包的最長等待響應(yīng)時(shí)間。</p
95、><p> [Quidway]dhcp server ping packets 5,</p><p> 配置DHCP 服務(wù)器發(fā)送Ping包的最大數(shù)量。缺省情況下,發(fā)送Ping包的最大數(shù)量為 2,等待Ping響應(yīng)的最長時(shí)間為500毫秒。</p><p><b> 注意</b></p><p> 為防止IP 地址重復(fù)分配
96、導(dǎo)致地址沖突,DHCP 服務(wù)器為客戶端分配地址前,需要先對該地址進(jìn)行探測。地址探測是通過Ping命令實(shí)現(xiàn)的,檢測是否能在指定時(shí)間內(nèi)得到Ping應(yīng)答。如果沒有得到應(yīng)答,則繼續(xù)發(fā)送Ping報(bào)文,直到發(fā)送Ping包數(shù)量達(dá)到最大值,如果仍然超時(shí),則可以認(rèn)為本網(wǎng)段內(nèi)沒有設(shè)備使用該IP 地址,從而確保客戶端被分得的IP 地址是唯一的。</p><p> [Quidway]dhcp server database enabl
97、e,使能DHCP 數(shù)據(jù)保存到Flash的功能。</p><p> [Quidway]dhcp server database write-delay 60,設(shè)置保存時(shí)延。</p><p> 缺省情況下,不啟用DHCP 數(shù)據(jù)保存到Flash的功能。如果啟用此功能,缺省情況下,每隔 300秒保存一次當(dāng)前的DHCP 數(shù)據(jù),并覆蓋之前的數(shù)據(jù)文件。</p><p><
98、;b> 后續(xù)處理</b></p><p> DHCP 數(shù)據(jù)以固定的文件名保存在Flash上,正常的地址租借信息保存在文件lease.txt中,地址沖突信息則保存在文件conflict.txt中。由于這兩個文件會被定期覆蓋,建議用戶在必要時(shí)將生成的文件備份到其它位置。</p><p> [Quidway]dhcp server database recover,重啟設(shè)
99、備后恢復(fù)DHCP 數(shù)據(jù)。</p><p> 配置基于全局地址池的 DHCP 服務(wù)器示例</p><p><b> 組網(wǎng)需求</b></p><p> 如圖 4-1 所示,DHCP 服務(wù)器為同一網(wǎng)段中的客戶端動態(tài)分配IP 地址,地址池網(wǎng)段</p><p> 10.1.1.0/24分為兩個網(wǎng)段:10.1.1.0/25
100、和10.1.1.128/25。DHCP 服務(wù)器兩個VLANIF 接</p><p> 口的IP 地址分別為10.1.1.1/25和10.1.1.129/25。</p><p> 網(wǎng)段10.1.1.0/25內(nèi)的地址租用期限為 10天12小時(shí),域名為huawei.com,DNS 地址為</p><p> 10.1.1.2,無NetBIOS 地址,出口路由器地址為
101、10.1.1.126;</p><p> 網(wǎng)段10.1.1.128/25網(wǎng)段內(nèi)的地址租用期限為 5天,域名為huawei.com,DNS 地址為</p><p> 10.1.1.2,NetBIOS 地址為 10.1.1.4,出口路由器的地址為10.1.1.254。</p><p> 圖 4-1 配置基于全局地址池的 DHCP 服務(wù)器組網(wǎng)圖</p>
102、<p><b> 配置思路</b></p><p> DHCP 服務(wù)器的配置思路如下:</p><p> 1. 啟動DHCP 服務(wù)。</p><p> 2. 配置不參與自動分配的IP 地址,一般包括DNS 服務(wù)器地址、NetBIOS 和出口網(wǎng)關(guān)</p><p><b> 地址等。</
103、b></p><p> 3. 配置地址池,包括地址范圍、域名和DNS 地址。</p><p> 4. 配置地址池的相關(guān)屬性,如地址池范圍、出口網(wǎng)關(guān)、NetBIOS 地址、地址租用期限</p><p><b> 等。</b></p><p> 此配置舉例介紹的是配置三個地址池的情況。地址池0配置所有客戶端的共
104、有屬性,地址池1和地址池2分別配置不同客戶端的相關(guān)屬性。</p><p> 在這個舉例中,用戶也可以只配置兩個地址池,也就是地址池1和地址池2。此時(shí)這兩個地址池?zé)o法繼承父節(jié)點(diǎn)的配置,需要在兩個地址池中分別配置出各自的相關(guān)屬性。</p><p><b> 數(shù)據(jù)準(zhǔn)備</b></p><p> 完成此配置舉例,需要準(zhǔn)備以下數(shù)據(jù):</p&g
105、t;<p> l 禁止分配的IP 地址</p><p> l 地址池編號及范圍</p><p><b> 配置步驟</b></p><p> 1. 在DHCP 服務(wù)器上進(jìn)行配置</p><p> # 啟動DHCP 服務(wù)。</p><p> <Quidway>
106、system-view</p><p> [Quidway] sysname S-switch</p><p> [S-switch] dhcp enable</p><p> # 配置不參與自動分配的 IP 地址(包括DNS 服務(wù)器地址、NetBIOS 和出口網(wǎng)關(guān)地</p><p><b> 址)。</b>&l
107、t;/p><p> [S-switch] dhcp server forbidden-ip 10.1.1.2</p><p> [S-switch] dhcp server forbidden-ip 10.1.1.4</p><p> [S-switch] dhcp server forbidden-ip 10.1.1.126</p><p&g
108、t; [S-switch] dhcp server forbidden-ip 10.1.1.254</p><p> # 配置DHCP 地址池 0的共有屬性(地址池范圍、域名和DNS 地址)。</p><p> [S-switch] dhcp server ip-pool 0</p><p> [S-switch-dhcp-0] network 10.1.1
109、.0 mask 255.255.255.0</p><p> [S-switch-dhcp-0] domain-name huawei.com</p><p> [S-switch-dhcp-0] dns-list 10.1.1.2</p><p> [S-switch-dhcp-0] quit</p><p> # 配置DHCP 地
110、址池 1的屬性(地址池范圍、出口網(wǎng)關(guān)和地址租用期限)。</p><p> [S-switch] dhcp server ip-pool 1</p><p> [S-switch-dhcp-1] network 10.1.1.0 mask 255.255.255.128</p><p> [S-switch-dhcp-1] expired day 10 hour
111、 12</p><p> [S-switch-dhcp-1] gateway-list 10.1.1.126</p><p> [S-switch-dhcp-1] quit</p><p> # 配置DHCP 地址池2的屬性(地址池范圍、出口網(wǎng)關(guān)、NetBIOS 地址和地址租用</p><p><b> 期限)。</b
112、></p><p> [S-switch] dhcp server ip-pool 2</p><p> [S-switch-dhcp-2] network 10.1.1.128 mask 255.255.255.128</p><p> [S-switch-dhcp-2] expired day 5</p><p> [S-s
113、witch-dhcp-2] nbns-list 10.1.1.4</p><p> [S-switch-dhcp-2] gateway-list 10.1.1.254</p><p> [S-switch-dhcp-2] quit</p><p> # 配置接口VLANIF1 下的客戶端從全局地址池中獲取IP 地址。</p><p>
114、 [S-switch] interface vlanif 1</p><p> [S-switch-Vlanif1] ip address 10.1.1.1 255.255.255.128</p><p> [S-switch-Vlanif1] dhcp select global</p><p> [S-switch-Vlanif1] quit</p&
115、gt;<p> # 配置接口VLANIF2 下的客戶端從全局地址池中獲取IP 地址。</p><p> [S-switch] interface vlanif 2</p><p> [S-switch-Vlanif2] ip address 10.1.1.129 255.255.255.128</p><p> [S-switch-Vlanif
116、2] dhcp select global</p><p> [S-switch-Vlanif2] quit</p><p><b> 說明</b></p><p> 缺省情況下,從全局地址池中分配地址(即global方式),因此配置文件中沒有顯示dhcp select global命令。</p><p> 配置
117、基于 VLANIF接口地址池的 DHCP 服務(wù)器示例</p><p><b> 組網(wǎng)需求</b></p><p> 如圖 4-2 所示,由于交換式以太網(wǎng)接口不能直接配置 IP 地址,因此需要先創(chuàng)建VLAN,</p><p> 然后在VLANIF 接口下配置DHCP 地址池。</p><p> 圖 4-2 配置基于
118、VLANIF 接口地址池的 DHCP 服務(wù)器組網(wǎng)圖</p><p><b> 配置思路</b></p><p> DHCP 服務(wù)器的配置思路如下:</p><p> 1. 啟動DHCP 服務(wù)。</p><p> 2. 配置不參與自動分配的IP 地址,包括DNS 服務(wù)器地址、NetBIOS 服務(wù)器地址。</p
119、><p> 3. 創(chuàng)建VLANIF 接口,并配置VLANIF 接口的IP 地址。</p><p> 4. 使能VLANIF 接口地址池。</p><p> 5. 配置地址池的相關(guān)屬性,包括域名、DNS 地址、NetBIOS 地址和地址租用期限。</p><p><b> 數(shù)據(jù)準(zhǔn)備</b></p><
120、;p> 完成此配置舉例,需要準(zhǔn)備以下數(shù)據(jù):</p><p> l 不參與分配的IP 地址</p><p> l 接口的IP 地址</p><p><b> 配置步驟</b></p><p> 1. 在DHCP 服務(wù)器上進(jìn)行配置</p><p> # 啟動DHCP 服務(wù)。</
121、p><p> <Quidway> system-view</p><p> [Quidway] sysname S-switch</p><p> [S-switch] dhcp enable</p><p> # 配置不參與自動分配的IP 地址(包括DNS 服務(wù)器地址、NetBIOS)。</p><p&g
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
評論
0/150
提交評論