S5700核心交换机常用命令大全1.0


云上空地知识库 发布于 2023-10-06 / 41 阅读 / 0 评论 /
文档撰写人:@EricChang 审阅人:@Raptor 审阅版本:1.2 云上空地文档序列号:int-FLSW20230924001 业务指导:章定川、金祝高、周宁宁 技术指导:彭程、刘琦、张继翔、赵明志 版本号:1.0 本版本适用于:华为交换机 S5700系列 已经正式发布 稳定版 文档使用 特

文档撰写人:@EricChang

审阅人:@Raptor

审阅版本:1.2

云上空地文档序列号:int-FLSW20230924001

业务指导:章定川、金祝高、周宁宁

技术指导:彭程、刘琦、张继翔、赵明志

版本号:1.0

本版本适用于:华为交换机 S5700系列 已经正式发布 稳定版 文档使用

特别鸣谢:华为技术有限公司 、惠聚知行计算机系统有限公司云计算与信息化中心

一、交换机配置查看

查看当前配置:
display current-configuration
该命令会显示当前所有正在运行的配置。
查看指定模块的配置:
display configuration <module-name>
例如,查看 VLAN 配置可以使用:
display configuration vlan
显示保存在设备上的配置文件:
display saved-configuration
该命令会显示设备上保存的配置文件,一般为 startup.cfg 或者 backup.cfg 等文件名。
显示历史配置文件:
display history-configuration
该命令会显示设备上最近修改过的所有配置文件。可以选择还原到某个历史版本的配置。
显示设备硬件信息和软件版本:
display version
该命令会显示设备的硬件版本、软件版本、bootrom 版本等信息。

二、创建VLAN

(接口规划为Access接口)

执行命令system-view,进入系统视图。
执行命令vlan vlan-id,创建VLAN并进入VLAN视图。(示例vlan 10)
如果VLAN已经创建,则直接进入VLAN视图。
执行命令quit,返回系统视图。
执行命令interface interface-type interface-number,进入需要加入VLAN的以太网接口视图。(GigabitEthernet 0/0/2)
执行命令port link-type access,配置接口类型为access。
执行命令port default vlan vlan-id,配置接口的缺省VLAN并将接口加入到指定VLAN。
(可选)执行命令port discard tagged-packet,配置接口丢弃入方向带VLAN Tag的报文。

(接口规划为Trunk接口)

接口规划为Trunk接口

执行命令system-view,进入系统视图。
执行命令vlan vlan-id,创建VLAN并进入VLAN视图。如果VLAN已经创建,则直接进入VLAN视图。
执行命令quit,返回系统视图。
执行命令interface interface-type interface-number,进入需要加入VLAN的以太网接口视图。
执行命令port link-type trunk,配置接口类型为trunk。
执行命令port trunk allow-pass vlan { { vlan-id1 [ to vlan-id2 ] } &<1-10> | all },将接口加入到指定的VLAN中。
(可选)执行命令port trunk pvid vlan vlan-id,配置Trunk接口的缺省VLAN。

三、创建Vlanif 接口 配置IP地址

配置Switch
# 创建VLAN
<HUAWEI> system-view
[HUAWEI] sysname Switch
[Switch] vlan batch 10 20
# 配置接口加入VLAN
[Switch] interface gigabitethernet 0/0/1
[Switch-GigabitEthernet0/0/1] port link-type access
[Switch-GigabitEthernet0/0/1] port default vlan 10
[Switch-GigabitEthernet0/0/1] quit
[Switch] interface gigabitethernet 0/0/2
[Switch-GigabitEthernet0/0/2] port link-type access
[Switch-GigabitEthernet0/0/2] port default vlan 20
[Switch-GigabitEthernet0/0/2] quit

配置vlanif10 vlanif20
[Switch] interface vlanif 10
[Switch-Vlanif10] ip address 10.10.10.2 24
[Switch-Vlanif10] quit
[Switch] interface vlanif 20
[Switch-Vlanif20] ip address 10.10.20.2 24
[Switch-Vlanif20] quit

四、DHCP服务器配置并自动获取IP地址

九、配置交换机SSH登录

1.配置SSH准备视图

配置SSH登录准备视图

<HUAWEI> system-view 
[HUAWEI] sysname S5700
[SSH Server] user-interface vty 0 4 
[SSH Server-ui-vty0-4] authentication-mode aaa 
[SSH Server-ui-vty0-4] protocol inbound ssh 
[SSH Server-ui-vty0-4] user privilege level 15
[SSH Server-ui-vty0-4] quit

2.配置步骤(设置账户和密码,以及划定权限)

[SSH Server] ssh user int 
[SSH Server] ssh user int authentication-type password
[SSH Server] aaa 
[SSH Server-aaa] local-user int password irreversible-cipher paword1234 
[SSH Server-aaa] local-user int privilege level 15 
[SSH Server-aaa] local-user int service-type ssh 
[SSH Server-aaa] quit 

3.验证配置信息SSH服务器(查看交换机配置SSH情况)

在SSH服务器端执行display ssh server status命令可以查看到STelnet服务已经使能。执行display ssh user-information命令可以查看服务器端SSH用户信息。
# 查看SSH状态信息。
[SSH Server] display ssh server status 
 SSH version                         :2.0 
 SSH connection timeout              :60 seconds 
 SSH server key generating interval  :0 hours 
 SSH authentication retries          :3 times 
 SFTP server                         :Disable 
 Stelnet server                      :Enable 
 Scp server                          :Disable 
 SSH server source                   :0.0.0.0 
 ACL4 number                         :0 
 ACL6 number                         :0
# 查看SSH用户信息。
[SSH Server] display ssh user-information 
  User 1: 
       User Name            : client001 
       Authentication-type  : password 
       User-public-key-name : - 
       User-public-key-type : - 
       Sftp-directory       : - 
       Service-type         : stelnet 
       Authorization-cmd    : No 


是否对你有帮助?

评论