Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
быстрой настройке
Коммутаторы серии S для кампусной
сети HUAWEI
Выпуск: 05 (20.11.2017)
Авторские права © Huawei Technologies Co., Ltd. 2018.
Все права защищены.
Воспроизведение и передача данного документа или какой-либо его части в
любой форме и любыми средствами без предварительного письменного
разрешения компании Huawei Technologies Co., Ltd. запрещены.
Товарные знаки
Примечание
Приобретаемое оборудование, услуги и конструктивные особенности
обуславливаются договором, заключенным между компанией Huawei и
клиентом. Все или отдельные части оборудования, услуг и конструктивных
особенностей, описываемых в данном документе, могут не входить в объем
покупки или объем эксплуатации. Если иное не указано, любые
формулировки, сведения и рекомендации, содержащиеся в данном
документе, представляются с условием «как есть», исключая гарантии,
поручительства или какие-либо объяснения, явные или подразумеваемые.
Веб-сайт: http://e.huawei.com/en/
Содержания
1. Подготовка к работе 1
5. Справочная информация 58
1 Подготовка к работе
Данное руководство помогает вам войти в систему и быстро настроить
коммутаторы Huawei серии S. Подробная информация о настройках
СМ.Руководстве по настройке коммутатора.
2 Подключите
. кластерные кабели, если планируете организовать кластер из
модульных коммутаторов. Подробная информация об этом приведена в
S12700&S9700&S7700 Cluster Installation Guide.
1
2 Кампусные сети малого размера
GE0/0/1
Маршрутизатор
GE1/0/0
Eth-Trunk1
Eth-Trunk 1
ACC1 Отдел B
ACC2
Отдел A
VLAN 10 VLAN 20
2
2.1 План данных
Перед настройкой коммутатора и маршрутизатора подготовьте следующие данные:
3
Действие Компонент Данные Описание
IP-адрес
интерфейса GE1/0/0: GE1/0/0 подключает выходной
внутренней 10.10.100.2/24 маршрутизатор к внутренней сети.
сети
Настройка
функций
DHCP Надежный Eth-Trunk1 —
Snooping и интерфейс
IPSG
4
Быстрая настройка кампусных сетей
2.2 малого размера
Вы можете настроить данные каждого устройства в соответствии со следующим
процессом для подключения пользователей в кампусной сети и обеспечения
доступа внутренних пользователей к Интернету.
Шаг 1 Шаг 9
Вход в систему Сохранение
коммутатора настроек
Шаг 2
Настройка IP-
адреса управления
и Telnet
Шаг 8
Проверка услуг
Шаг 3
Настройка
интерфейсов и
VLAN
Шаг 7
Настройка функций
DHCP Snooping и
Шаг 4 IPSG
Настройка DHCP
Шаг 5 Шаг 6
Настройка
Настройка
маршрутизации
коммутатора уровня выходного
ядра ( CORE) маршрутизатора
5
Вход в систему коммутатора
1 Подключите ПК к коммутатору с помощью консольного кабеля, поставляемого
вместе с коммутатором. Если на ПК отсутствует последовательный порт, то
используйте USB-порт для подключения последовательного кабеля.
Управление потоком —
Бит чётности —
Стоповый бит 1
Информационный бит 8
6
3 Нажимайте Connect, пока на экране не выведена нижепоказанная
информация. Введите новый пароль. Затем введите его еще раз для
подтверждения.
Login authentication
Username:admin
Password:
7
Настройка IP-адреса управления и Telnet
После настройки IP-адреса управления вход в систему коммутатора может
выполняться с помощью этого адреса. Ниже используется коммутатор уровня ядра
(CORE) в качестве примера.
1 Настройте IP-адрес управления.
<HUAWEI> system-view
[HUAWEI] vlan 5 //Создайте VLAN управления 5.
[HUAWEI-VLAN5] management-vlan
[HUAWEI-VLAN5] quit
[HUAWEI] interface vlanif 5
[HUAWEI-vlanif5] ip address 10.10.1.1 24
[HUAWEI-vlanif5] quit
2 Настройте Telnet.
[HUAWEI] telnet server enable //По умолчанию функция Telnet отключена.
[HUAWEI] user-interface vty 0 4 //Обычно администратор входит в коммутатор через
Telnet. Рекомендуется аутентификация AAA.
[HUAWEI-ui-vty0-4] protocol inbound telnet
//V200R006 и более ранних версиях поддерживают Telnet. V200R007 и более поздних
версиях поддерживают SSH по умолчанию. Если на коммутаторе запущена V200R007 или
более ранних версиях, то перед входом в коммутатор через Telnet запустите эту
команду.
[HUAWEI-ui-vty0-4] authentication-mode aaa
[HUAWEI-ui-vty0-4] idle-timeout 15
[HUAWEI-ui-vty0-4] quit
[HUAWEI] aaa
[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789
//Настройте имя пользователя и пароль для входа Telnet. Имя пользователя вводится без
учета регистра, а пароль — с учетом регистра.
[HUAWEI-aaa] local-user admin privilege level 15 // Нстройте уровень учетной записи
администратора на 15 (высший).
[HUAWEI-aaa] local-user admin service-type telnet
8
Настройка интерфейсов и VLAN
Настройка коммутатора доступа
1 В качестве примера коммутатора доступа используется ACC1. Создайте VLAN 10
на ACC1.
<HUAWEI> system-view
[HUAWEI] sysname ACC1 //Установите имя коммутатора в ACC1.
[ACC1] vlan batch 10 //Создайте группу VLAN.
9
3 Настройте интерфейсы на ACC1, которые подключается к пользовательским
устройствам, для того, чтобы пользовательные устройства добавились в сеть
VLAN.
10
Настройка коммутатора уровня ядра (CORE)
1 Настройте группы VLAN для установления связи CORE с ACC1, ACC2 и выходным
маршрутизатором.
<HUAWEI> system-view
[HUAWEI] sysname CORE // Установите имя коммутатора в CORE.
[CORE] vlan batch 10 20 100 //Создайте группу VLAN.
11
4 После настройки интерфейсов и VLAN выполните следующие команды для
просмотра результатов конфигурирования. Подробное описание результатов
выполнения команд приведено в Command Reference.
Partner:
--------------------------------------------------------------------------------
ActorPortName SysPri SystemID PortPri PortNo PortKey PortState
GigabitEthernet0/0/1 32768 0012-3321-2212 32768 2 289 10111100
GigabitEthernet0/0/2 32768 0012-3321-2212 32768 3 289 10111100
12
Запустите команду display eth-trunk, чтобы посмотреть настройки Eth-Trunk на
CORE.
[CORE] display eth-trunk 1
Eth-Trunk1's state information is:
Local:
LAG ID: 1 WorkingMode: LACP
Preempt Delay: Disabled Hash arithmetic: According to SA-XOR-DA
System Priority: 32768 System ID: 0200-0000-6703
Least Active-linknumber: 1 Max Active-linknumber: 8
Operate status: up Number Of Up Port In Trunk: 1
--------------------------------------------------------------------------------
ActorPortName Status PortType PortPri PortNo PortKey PortState Weight
GigabitEthernet0/0/1 Selected 100M 32768 2 289 10111100 1
GigabitEthernet0/0/2 Selected 100M 32768 3 289 10100010 1
Partner:
--------------------------------------------------------------------------------
ActorPortName SysPri SystemID PortPri PortNo PortKey PortState
GigabitEthernet0/0/1 32768 0012-3321-2211 32768 2 289 10111100
GigabitEthernet0/0/2 32768 0012-3321-2211 32768 3 289 10111100
13
Настройка DHCP
Настройте DHCP- сервер на CORE, чтобы назначить IP-адреса пользовательским
устройствам в отделе A (VLAN 10) и отделе B (VLAN 20).
В примере, приведенном ниже, используется отдел A.
<CORE> system-view
[CORE] dhcp enable
[CORE] ip pool 10
[CORE-ip-pool-10] network 10.10.10.0 mask 24 // Настройте диапазон пула
адресов, который используется для назначения IP-адресов пользователям в
отделе A.
[CORE-ip-pool-10] gateway-list 10.10.10.1 //Настройте адрес шлюза для
пользователей в отделе A.
[CORE-ip-pool-10] static-bind ip-address 10.10.10.254 mac-address a-b-c
//Назначьте фиксированный IP-адрес принтеру.
[CORE-ip-pool-10] quit
14
3 Выполните команду display ip pool, чтобы посмотреть
данные конфигурации и информацию об использовании.
Ниже показана конфигурация глобального пула адресов
10.
-----------------------------------------------------------------------
------
Start End Total Used Idle(Expired) Conflict
Disable
-----------------------------------------------------------------------
------
10.10.10.1 10.10.10.254 253 4 249(0) 0
0
-----------------------------------------------------------------------
------
Посмотрите информацию об
коэфициенте использования
пула адресов.
15
После выполнения настроек DHCP-сервер настройте сетевые
адаптеры на конечных ПК для автоматического получения IP-адресов.
Конечные ПК теперь могут получать IP-адреса с DHCP-сервер и
подключаться к сети Интернет.
# Отключите STP.
16
Настройка маршрутизации
17
Настройка выходного маршрутизатора
18
Настройка функций DHCP Snooping и IPSG
После настройки DHCP пользовательские устройства могут получать IP-адреса
автоматически. Если пользователь подключает малый маршрутизатор к внутренней
сети и включает DHCP-сервер на маршрутизаторе, то авторизованные
пользователи внутренней сети могут получать IP-адреса, выделенные этим
маршрутизатором, но не могут получить доступ к сети Интернет. Чтобы устранить
эту проблему, необходимо настроить функцию DHCP Snooping. В примере,
приведенном ниже, используется отдел A.
<ACC1> system-view
[ACC1] dhcp enable //Включите DHCP.
[ACC1] dhcp snooping enable //Включите DHCP Snooping.
19
Чтобы пользователи не могли изменять IP-адреса и пытаться проникнуть во
внутреннюю сеть, включите функцию IPSG после включения функции DHCP
Snooping на коммутаторе доступа. В примере, приведенном ниже, используется
ACC1.
[ACC1] vlan 10
[ACC1-vlan10] ip source check user-bind enable //Включите IPSG.
[ACC1-vlan10] quit
20
Проверка услуг
1 Выберите два ПК внутри отдела, чтобы выполнить ping-тесты и убедиться, что
взаимодействие на уровне 2 в отделе осуществляется нормально.
В следующем примере используются два ПК (ПК1 и ПК2) в отделе A. Связь между
этими двумя ПК осуществляется на уровне 2 через ACC1. Если они успешно
пингуются (ping), то значит взаимодействие на уровне 2 осуществляется
нормально.
21
Сохранение конфигурации
Перед перезапуском коммутатора необходимо сохранить данные в
конфигурационный файл. Несохраненные данные, сконфигурированные с
помощью командной строки, будут потеряны после перезапуска коммутатора.
<CORE> save
The current configuration will be written to the device.
Are you sure to continue?[Y/N]y
Now saving the current configuration to the slot 0..
Save the configuration successfully.
22
3 Кампусные сети малого и среднего размера
Для демонстрации процедур конфигурирования кампусных
сетей малого размера в данном разделе S2750 используется
в качестве коммутатора доступа (ACC1), S5700 — в качестве
уровня ядра (CORE), а маршрутизатор серии AR — в качестве
выходного маршрутизатора (Router).
23
3.1 Планирование данных
Перед настройкой коммутатора и маршрутизатора подготовьте следующие данные:
IP-адрес
IP-адрес управления используется для
интерфейса 10.10.1.1/24
входа в систему коммутатора.
Настройка управления
IP-адреса
управления Ethernet0/0/0 для модульных коммутаторов
VLAN MEth0/0/1 для S2750, S5700 и S6700
и Telnet управления VLAN 5
VLANIF-интерфейс создается на S2700 и S3700
для выполнения функций интерфейса управления.
24
Действие Компонент Данные Описание
25
Быстрая настройка кампусных сетей
3.2 малого и среднего размера
Для настройки коммутаторов и маршрутизатора выполните следующую процедуру.
После выполнения настроек между устройствами пользователей на территории
кампуса установится связь, а пользователи внутренней сети получат доступ к сети
Интернет.
Шаг 10
Шаг 1
Проверка услуг и
Вход в коммутатор
сохранение настроек
Шаг 2 Шаг 9
Настройка IP-адреса Настройка NAT-
управления и Telnet сервера и нескольких
входных интерфейсов
Шаг 3 Шаг 8
Настройка сетевой Настройка
связности ограничения скорости
Шаг 7
Шаг 4
Настройка
Настройка DHCP
агрегирования каналов
Шаг 6
Шаг 5 Настройка надежности
Настройка OSPF и балансировки
нагрузки
26
Вход в систему коммутатора
1 Подключите ПК к коммутатору с помощью консольного кабеля, поставляемого
вместе с коммутатором. Если на ПК отсутствует последовательный порт, то
используйте USB-порт для подключения последовательного кабеля.
Управление потоком —
Бит чётности —
Стоповый бит 1
Информационный бит 8
27
3 Нажимайте Connect, пока на экране не выведена нижепоказанная
информация. Введите новый пароль. Затем введите его еще раз для
подтверждения.
Login authentication
Username:admin
Password:
28
Настройка IP-адреса управления и Telnet
После настройки IP-адреса управления вход в систему коммутатора может
выполняться с помощью этого адреса. Ниже в качестве примера используются
коммутатор уровня ядра - CORE1.
1 Настройте IP-адрес управления.
<HUAWEI> system-view
[HUAWEI] vlan 5 //Создайте VLAN 5 управления.
[HUAWEI-VLAN5] quit
[HUAWEI] interface vlanif 5 //Создайте VLANIF-интерфейс для VLAN
управления.
[HUAWEI-vlanif5] ip address 10.10.1.1 24 //Настройте IP-адрес для VLANIF-
интерфейса.
[HUAWEI-vlanif5] quit
2 Настройте Telnet.
[HUAWEI] telnet server enable //По умолчанию функция Telnet отключена.
[HUAWEI] user-interface vty 0 4 //Обычно администратор входит в коммутатор
через Telnet. Рекомендуется аутентификация AAA.
[HUAWEI-ui-vty0-4] protocol inbound telnet
//V200R006 и более ранних версий поддерживают Telnet. V200R007 и более
поздние версии поддерживают SSH по умолчанию. Если на коммутаторе запущена
V200R007 или более поздних версий, то перед входом в коммутатор через Telnet
выполните эту команду.
[HUAWEI-ui-vty0-4] authentication-mode aaa
[HUAWEI-ui-vty0-4] idle-timeout 15
[HUAWEI-ui-vty0-4] quit
[HUAWEI] aaa
[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789
//Настройте имя пользователя и пароль для входа через Telnet. Имя
пользователя вводится без учета регистра, а пароль — с учетом регистра.
[HUAWEI-aaa] local-user admin privilege level 15 //Нстройте уровень учетной
записи администратора на 15 (высший)
[HUAWEI-aaa] local-user admin service-type telnet
Для входа в коммутатор рекомендуется использовать STelnet V2,
так как протокол Telnet имеет некоторые риски для безопасности.
Процедура конфигурирования приведена в документе Руководство
по конфигурации - базовая конфигурация.
3 Выполните вход в коммутатор со служебного терминала через Telnet.
Появление приглашения на ввод команды на пользовательском представлении
свидетельствует об успешном входе в систему.
C:\Documents and Settings\Administrator> telnet 10.10.1.1 //Введите IP-
адрес управления и нажмите Enter.
Login authentication
29
Настройка сетевых соединений
Настройка коммутатора доступа
1 В качестве примера коммутатора доступа используется ACC1. Создайте VLAN
10 и VLAN 20 на ACC1.
<HUAWEI> system-view
[HUAWEI] sysname ACC1 //Задайте имя коммутатора ACC1.
[ACC1] vlan batch 10 20 //Создайте группу VLAN.
30
Настройка коммутатора уровня ядра(CORE1)/коммутатора
агрегации
1 Настройте VLAN для установления связи CORE1 с коммутаторами доступа,
CORE2 и выходным маршрутизатором.
<HUAWEI> system-view
[HUAWEI] sysname CORE1 //Введите имя коммутатора в CORE1.
[CORE1] vlan batch 10 20 30 40 50 100 300 //Создайте группу VLAN.
31
Просмотр результатов настройки
На CORE1 интерфейсы,
2 Выполните команду display vlan, чтобы подключенные к коммутаторам
просмотреть настройки VLAN на CORE1. доступа, добавлены в
соответствующие сервисные VLAN.
[CORE] display vlan
The total number of VLANs is : 7
--------------------------------------------------------------------------------
U: Up; D: Down; TG: Tagged; UT: Untagged;
MP: Vlan-mapping; ST: Vlan-stacking;
#: ProtocolTransparent-vlan; *: Management-vlan;
--------------------------------------------------------------------------------
32
Настройка IP-адресов для интерфейсов
выходного маршрутизатора
1 Настройте IP-адрес для интерфейса, подключающегося к внутренней сети.
<HUAWEI> system-view
[HUAWEI] sysname Router
[Router] interface GigabitEthernet 0/0/1
[Router-GigabitEthernet0/0/1] ip address 172.16.1.2 24 //Настройте IP-адрес
для интерфейса, подключающегося к CORE1.
[Router-GigabitEthernet0/0/1] quit
[Router] interface GigabitEthernet 0/0/2
[Router-GigabitEthernet0/0/2] ip address 172.16.2.2 24 //Настройте IP-адрес
для интерфейса, подключающегося к CORE2.
[Router-GigabitEthernet0/0/2] quit
33
Настройка VRRP для реализации
резервирования виртуального шлюза
После настройки VRRP на CORE1 и CORE2 коммутаторы доступа передают трафик
на CORE1. Если CORE1 выходит из строя, то выполняется переключение VRRP, и
коммутатор CORE2 становится основным. И коммутаторы доступа перенаправляют
трафик на CORE2.
1 Создайте группы VRRP 1 и 2 на CORE1 и CORE2. Задайте приоритет 120 для
CORE1 и установите значение 20 секунд для задержки внеочередного занятия
линии, чтобы CORE1 выполнял функции основного коммутатора в сетях VLAN
10 и 20.
[CORE1] interface Vlanif 10
[CORE1-Vlanif10] vrrp vrid 1 virtual-ip 192.168.10.3 //Настройте
виртуальный IP-адрес для группы 1 VRRP.
[CORE1-Vlanif10] vrrp vrid 1 priority 120 //Установите приоритет 120 для
CORE1.
[CORE1-Vlanif10] vrrp vrid 1 preempt-mode timer delay 20
[CORE1] interface Vlanif 20
[CORE1-Vlanif20] vrrp vrid 2 virtual-ip 192.168.20.3 //Настройте
виртуальный IP-адрес для группы 2 VRRP.
[CORE1-Vlanif20] vrrp vrid 2 priority 120
[CORE1-Vlanif20] vrrp vrid 2 preempt-mode timer delay 20
Если петля в сети отсутствует, то можно выполнить команду stp disable, чтобы
отключить STP на коммутаторе доступа.
[ACC1] stp disable
Warning: The global STP state will be changed. Continue? [Y/N] y
34
Настройка выходного маршрутизатора для
того, чтобы пользователи внутренней сети
могли подключиться к Интернету
35
Настройка DHCP
Настройка DHCP-сервер
Для подключения пользователей к сети Интернет администратор настраивает
фиксированные IP-адреса для пользовательских устройств. По мере расширения
сети администратору становится все труднее вручную настраивать большое
количество IP-адресов и управлять ими. Кроме того, если один из пользователей
изменяет настроенный IP-адрес, может возникнуть конфликт IP-адресов, и
пользователи, которых касается, не смогут подключиться к интернету. Поэтому
администратор настраивает фиксированные IP-адреса только для нескольких
пользовательских устройств, а для других устройств включает функцию
автоматического получения IP-адресов с DHCP-сервера.
Настройте DHCP-сервер на CORE1 и CORE2 для динамического назначения IP-
адресов пользовательским устройствам во всех отделах. CORE1 выполняет
функцию активного DHCP-сервера. В примере, приведенном ниже, используется
отдел A.
<CORE1> system-view
[CORE1] dhcp enable
[CORE1] ip pool 10
[CORE1-ip-pool-10] gateway-list 192.168.10.3 //Настройте адрес шлюза.
[CORE1-ip-pool-10] network 192.168.10.0 mask 24 //Настройте диапазон
назначаемых IP-адресов.
[CORE1-ip-pool-10] excluded-ip-address 192.168.10.128 192.168.10.254
// Исключите IP-адреса диапазона 192.168.10.128 - 192.168.10.254.
[CORE1-ip-pool-10] lease day 0 hour 20 minute 0 //Настройте аренду IP-
адресов.
[CORE1-ip-pool-10] dns-list 202.101.111.195 //Настройте адрес DNS-
сервер.
[CORE1-ip-pool-10] quit
36
2 Настройте CORE2 как резервный DHCP-сервер с функцией
распределения второй половины всех IP-адресов из пула
адресов.
<CORE2> system-view
[CORE2] dhcp enable
[CORE2] ip pool 10
[CORE2-ip-pool-10] gateway-list 192.168.10.3
[CORE2-ip-pool-10] network 192.168.10.0 mask 24
[CORE2-ip-pool-10] excluded-ip-address 192.168.10.1 192.168.10.2
[CORE2-ip-pool-10] excluded-ip-address 192.168.10.4 192.168.10.127
[CORE2-ip-pool-10] lease day 0 hour 20 minute 0
[CORE2-ip-pool-10] dns-list 202.101.111.195
[CORE2-ip-pool-10] quit
просмотр распределения
IP-адресов.
37
После выполнения настройки DHCP-сервер сконфигурируйте
сетевые адаптеры на конечных ПК для автоматического получения
IP-адресов. Конечные ПК теперь могут получать IP-адреса с
DHCP-server и подключаться к сети Интернет.
# Отключите STP.
38
Настройка функций DHCP snooping и IPSG
<ACC1> system-view
[ACC1] dhcp enable //Включите DHCP.
[ACC1] dchp snooping enable //Включите DHCP snooping.
39
Чтобы пользователи не могли изменить IP-адреса и пытаться проникнуть во
внутреннюю сеть, включите функцию IPSG после включения функции DHCP snooping
на коммутаторе доступа. В примере, приведенном ниже, используется ACC1.
[ACC1] vlan 10
[ACC1-vlan10] ip source check user-bind enable //Включите IPSG.
[ACC1-vlan10] quit
40
Настройка OSPF
41
5 Настройте OSPF на выходном маршрутизаторе. Чтобы подключить внутреннюю
сеть к сети Интернет, настройте статический маршрут по умолчанию для
подключения к Интернет. Анонсируйте маршрут по умолчанию в области OSPF
и настройте статический маршрут по умолчанию к операторскому устройству.
42
37
Настройка надежности и балансировки нагрузки
43
Настройка балансировки нагрузки
44
Настройка агрегирования каналов
В случае неисправности восходящего канала CORE1 или CORE2 трафик
передается по каналу между CORE1 и CORE2. Однако пропускная способность
канала может быть недостаточной, что приводит к потере пакетов. Несколько
физических каналов можно объединить в логический канал, чтобы увеличить
пропускную способность и повысить надежность связи. В примере, приведенном
ниже, используется CORE1.
45
3 Настройте агрегирование каналов.
46
Настройка ограничения скорости
47
Настройка ограничения скорости на основе всего трафика сегмента
сети
Для того чтобы зарезервировать достаточное количество ресурсов полосы
пропускания для отдела A в связи с ростом потребности в услугах, следует
настроить ограничение скорости для отдела B. Скорость доступа к сети Интернет в
отделе B не может превышать 2 Мбит/с, а скорость загрузки не может превышать 4
Мбит/с.
48
Настройка NAT-сервера и нескольких выходных интерфейсов
Настройка NAT-сервера
В связи с ростом потребности в услугах, веб-сервер и FTP-сервер во внутренней
сети должны предоставлять услуги и внутренним и внешним пользователям,
которые подключаются к этим серверам через IP-адреса.
49
Процедура конфигурирования на GE0/0/2 аналогична процедуре
конфигурирования на GE0/0/1.
Подробная информация о настройке и командах NAT для маршрутизаторов AR
приведена в разделе «Конфигурирование NAT» и в соответствующих примерах
конфигурирования в Configuration Guide - IP Service, в также в разделе «NAT» в
документе Typical Configuration Examples.
50
3 Настройте интерфейс набора номера
4 Настройте NAT.
[Router] interface Dialer 0
[Router-Dialer0] nat outbound 2015
51
9 Настройте классификаторы трафика c0, c1 и c2 и правила сопоставления на
основе ACL 3000, ACL 3001 и ACL 3002 в классификаторах соответственно.
[Router] traffic classifier c0
[Router-classifier-c0] if-match acl 3000
[Router-classifier-c0] quit
[Router] traffic classifier c1
[Router-classifier-c1] if-match acl 3001
[Router-classifier-c1] quit
[Router] traffic classifier c2
[Router-classifier-c2] if-match acl 3002
[Router-classifier-c2] quit
Настройте параметры трафика следующим образом: не перенаправлять
10 трафик, передаваемый между внутренними пользователями, перенаправлять
трафик из сегмента внутренней сети 192.168.10.0 на адрес следующего
перехода 202.101.111.1, перенаправлять трафик из сегмента внутренней сети
192.168.20.0 на выходной интерфейс Dialer 0.
[Router] traffic behavior b0
[Router-behavior-b0] permit
[Router-behavior-b0] quit
[Router] traffic behavior b1
[Router-behavior-b1] redirect ip-nexthop 202.101.111.1
[Router-behavior-b1] quit
[Router] traffic behavior b2
[Router-behavior-b2] redirect interface Dialer 0
[Router-behavior-b2] quit
52
Проверка услуг и сохранение настроек
Проверка услуг
1 Выберите два ПК в каждом отделе для выполнения ping-тестов и проверьте,
устанавливается ли между двумя отделами связь на уровне 3 по VLANIF-
интерфейсам.
В следующем примере используются два ПК (ПК1 и ПК2) в отделах A и B. Связь
между этими ПК осуществляется на уровне 3 через CORE1 (или CORE2). Если
они успешно пингуются, значит взаимодействие на уровне 3 осуществляется
нормально.
53
б). Сохранение настроек
<CORE1> save
The current configuration will be written to the device.
Are you sure to continue?[Y/N]y
Now saving the current configuration to the slot 0..
Save the configuration successfully.
54
4 Часто задаваемые вопросы
1. Как удалить конфигурационные данные и восстановить заводские
настройки?
55
3. Как изменить пароль порта консоли?
Если используется аккуант Telnet уровня 3 или выше, то для изменения пароля порта
консоли можно войти в коммутатор с рабочего терминала через Telnet.
<HUAWEI> system-view
[HUAWEI] user-interface console 0
[HUAWEI-ui-console0] authentication-mode password
[HUAWEI-ui-console0] set authentication password cipher huawei@123
[HUAWEI-ui-console0] return
Для изменения пароля Telnet войдите в коммутатор через порт консоли (в примере,
приведенном ниже, используется аутентификация AAA).
<HUAWEI> system-view
[HUAWEI] aaa
[HUAWEI-aaa] local-user user11 password irreversible-cipher huawei@123
Способ настройки:
Выполните следующую команду в представлении интерфейса или в представлении
пула адресов интерфейса: dhcp server excluded-ip-address start-ip-address [ end-ip-
address ]
56
6. Как настроить условия аренды?
По умолчанию срок аренды истекает через один день. Если пользователь работает
вне дома или офиса, например в кафе или аэропорту, рекомендуется настроить
краткосрочную аренду. Если пользователь работает в основном в одном месте,
рекомендуется долгосрочная аренда.
Способ настройки:
Выполните следующую команду в представлении интерфейса или в представлении
пула адресов интерфейса: dhcp server lease { day day [ hour hour [ minute minute ] ]
| unlimited }
Способ настройки:
Выполните следующую команду в представлении интерфейса или в представлении
пула адресов интерфейса: dhcp server static-bind ip-address ip-address mac-
address mac-address
57
5 Справочная информация
Для получения подробной информации о наших продуктах и услугах перейдите по
следующим ссылкам:
Действие Ссылка
Обмен информацией с
другими пользователями https://forum.huawei.com/enterprise/index.html?lang=en
в системе BBS
58