华为交换机的初始配置

首先本人就是个小菜鸟,初次接触到交换机,浑浑噩噩一头雾水,但是深知这样混日子,迟早本人发现是水货,还是动起手来学。开篇第一章,局域网最常用的设备:交换机的最简单配置。

机房的设备都是华为,对网上到处都是思科的交换机文章很头疼,一点点的动起来。

工欲善其事必先利其器,首先推荐一个小软件:HW-routeSim,我的是3.0版本,在51cto上搜华为模拟器即可。据说很弱智,反正我用的挺好。

交换机是局域网最常用的设备,第一课自然是交换机的出示配置,想一下,交换机的初始配置大概要几个方面。

1、起个名字

2、设计一个管理员权限的密码

3、人家登陆你的交换机总要有个密码吧,同时想想你们公司几个人,需要几个同时在线的管理员。

4、交换机一般都有初始vlan1存在,那么要给它一个管理地址,便于我们的远程登陆管理交换机,省的弄根console的线往机房跑。

5、设立一个我们要的vlan,有人会问vlan是干什么的,依我目前粗浅的认识:vlan主要是为了划分用户群的,便于管理。就像小朋友上幼儿园总要分几个班。

好了,现在为了以上五个目的,我们开始配置交换机,一直学的c++与java,习惯//做注释。

//交换机改名

Switch>system

[quidway] sysname s2000              //给交换机改个名字叫s2000,随便起

[s2000] super password 111

/*管理员密码:111,super是一个权限的关键字,当然你可以起平民的权限的密码,请自行百度关键字。*/

[s2000] user-interface vty 0 1        //允许两个虚拟终端同时在线,看你们几个人

[s2000-ui-vty0-1]authentication-mode password           //密码验证模式

[s2000-ui-vty0-1]set authentication-mode password simple 222   //密码222

[s2000-ui-vty0-1]user privilege 3          //虚拟终端的权限,3级最高

[s2000-ui-vty0-1]quit

[s2000]quit

<s2000>

登陆进交换机输入密码,创建vlan2,这里主要涉及到两个将端口并入指定vlan的方法,第一个就是进入vlan2后使用port ethernet0/*的命令,还有个是进入端口即interface ethernet0/*,使用port access vlan *命令将该端口并入指定vlan

Password: 111

[s2000]vlan 2

[s2000-vlan2] port ethernet0/2

[s2000-vlan2] port ethernet0/4 to ethernet0/6

[s2000-vlan2]quit

[s2000] interface ethernet0/3

[s2000-ethernet0/3] port access vlan 2

[s2000-ethernet0/3] quit

/*进入默认vlan1 设置交换机的管理ip,这里要强调一点,交换机是工作在链路层的设备,链路层的地址范畴是mac地址,而ip地址是网络层的范畴,这里的设置ip地址并不是对交换机端口配置地址,而是对vlan配置。*/

[s2000] interface vlan 1

[s2000-Vlan-interface]ip address 192.168.3.1 255.255.255.0

[s2000-vlan-interface]quit

<s2000>system

这样交换机的配置就完成了,这么做后,我们能用这台交换机完成什么事情呢?

首先我们可以将电脑插入vlan口,配置同一网段的ip,然后电脑就可以互相通信,前提是同一网段。例如上文配置后,2口都6口都是vlan2; 1、7、8三个口都是vlan1.

当电脑插入到vlan1中可以使用telnet命令更改交换机配置,密码是222.

转自:https://blog.51cto.com/251880582/876289

 

 

点赞