配置主机名称
#
super password level 1 simple huawei
super password level 2 simple huawei
super password level 3 simple huawei
设置超级密码,用户级别1~3
# ------------------一下是华为交换机固有的,用不到的话不用理会
radius scheme system
配置RADIUS方案
server-type huawei
RADIUS服务器类型
primary authentication 127.0.0.1 1645
配置HWTACACE认证服务器
primary accounting 127.0.0.1 1646
配置HWTACACS主计费服务器
user-name-format without-domain
给TACACS服务器用户名不带域名
domain system
radius-scheme system
access-limit disable
不限制数量
state active
域用户active状态
vlan-assignment-mode integer
idle-cut disable
self-service-url disable
messenger time disable
domain default enable system
#
local-server nas-ip 127.0.0.1 key huawei
# 设置接入服务器nas-ip地址 密码huawei
#
temperature-limit 0 42 65
#
am enable
#
vlan 1
# ----------截止到此
vlan 557
#
vlan 558----配置vlan和描述信息
description xs-s5-l2-s(3026)
#
vlan 559
#
vlan 1100
#
interface Vlan-interface1 ---vlan1进行配置接口地址
ip address 10.61.1.159 255.255.255.0
#
interface Aux0/0
#
interface Ethernet0/24 配置接口类型,和允许的vlan号
port link-type trunk
port trunk permit vlan 1 557 to 558 110
------------valn1是默认的 实际允许通过的是557 558 1100
broadcast-suppression 20 ----广播抑制比为20
#
interface GigabitEthernet2/1
duplex full全双工
speed 1000 速率1000
port link-type trunk
port trunk permit vlan 1 558 1100
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 10.61.1.151 preference 60静态路由 优先级默默认就是60
#
snmp-agent
snmp-agent local-engineid 800007DB00E0FC6608AA6877
snmp-agent sys-info location BeiJing China华为默认信息 用于监控的
#
user-interface aux 0
user-interface vty 0 4
set authentication password simple huawei 进入交换机的初级密码没这个,你是telnet不了交换机 的
#
return
!Software Version V100R005C01SPC100 //软件的版本sysname Quidway //配置设备的名称为Quidway
#
vlan batch 689 4056 //把vlan689~4056统统使能
#
cluster enable //使能HGMP集群功能
ntdp enable //使能ntdp
ntdp hop 16 //设置通过NTDP进行拓扑收集的最大跳数为16
ndp enable//使能ndp
#
bpdu enable //使能bpdu
#
dhcp enable //使能dhcp
#
undo http server enable //关闭Web管理服务器
#
drop illegal-mac alarm //设备上收到含有全0 MAC地址的报文后进行告警
# //配置了一个本地用户,用户名是admin,密码是密文显示的,用telnet方式登录,优先级为3。
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher .]@USE=B,53Q=^Q`MAF4<1!!
local-user admin privilege level 3
local-user admin service-type telnet
# //配了一个vlanif1接口,地址通过dhcp分配
interface Vlanif1
ip address dhcp-alloc
#
interface Vlanif689//配了一个vlanif689接口,地址是10.184.163.28/24
ip address 10.184.163.28 255.255.255.0
#
interface Ethernet0/0/1
port link-type access //配置接口的链路类型为Access
port default vlan 4056 //默认vlan是4056
loopback-detect enable //在这个接口上使能环回检查
loopback-detect action shutdown //发现环路则shutdown这个端口
ntdp enable
ndp enable
#
interface Ethernet0/0/2
port link-type access
port default vlan 4056
loopback-detect enable
ntdp enable
ndp enable
#
interface Ethernet0/0/3
loopback-detect enable
ntdp enable
ndp enable
#
interface Ethernet0/0/4
loopback-detect enable
ntdp enable
ndp enable
#
interface Ethernet0/0/5
loopback-detect enable
ntdp enable
ndp enable
#
interface Ethernet0/0/6
loopback-detect enable
ntdp enable
ndp enable
#
loopback-detect enable
ntdp enable
ndp enable
#
interface Ethernet0/0/8
loopback-detect enable
ntdp enable
ndp enable
#
interface GigabitEthernet0/0/1
port link-type trunk //配置接口的链路类型为Trunk
port trunk allow-pass vlan 689 4056 //允许vlan ID689~4056的报文通过该接口
loopback-detect enable
loopback-detect action shutdown
ntdp enable
ndp enable
#
interface NULL0
#
ip route-static 0.0.0.0 0.0.0.0 10.184.163.1 //配了一个静态路由
#
snmp-agent //使能SNMP Agent功能
snmp-agent local-engineid 000007DB7F0000010000550B //把本地SNMP实体的引擎ID设置为000007DB7F0000010000550B
snmp-agent sys-info version v3 //使能SNMP V3版本
#
user-interface con 0 //进入Console视图
idle-timeout 0 0 //关闭超时断连功能
user-interface vty 0 4 //进入vty0、vty1、vty2、vty3、vty4视图,下面进行统一的配置
authentication-mode aaa //登录认证模式为AAA认证
#
呃,你在设备上试试 switch language-mode 看能否中文显示。
打开环路检查的命令是loopback-detect enable,在每个接口上进行配置。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)