• 网管实战⑼:配置华为S5720交换机


      配置好汇聚交换机后,需要根据单位情况配置具体的接入交换机。

      自从2019年12月底配置好交换机后,基本上都没有怎么操作交换机了。那时候使用的是H3C交换机,主要是H3C S7706、H3C S5120、H3C S5130、H3C S5500、H3C S3600等型号的交换机,也配置过一台华为的S5735的交换机,感觉两个品牌的交换机命令很相近。

      今天下午拿到一台HUAWEI S5720的交换机准备配置,使用SecureCRTPortable软件。

      这台交换机已经被别人配置过,密码忘记了,这个我以前写过博客,《网管实战(6):忘记交换机密码的处理(HUAWEI S5735)》,照着操作就进入了系统。写博客还是有好处,不然又得去百度了。

      针对H3C S5130交换机的配置我也写过博客,《网管实战①:H3C S5130 series 交换机配置》,因为操作近似,打开博文,对照着操作。

      不过,在aaa认证上,这次与前面的有点不同。

      下面是具体的操作步骤:

      1、给设备命名

    sysname 设备名称

      2、配置aaa认证

    1. [设备名称]aaa
    2. [设备名称-aaa]local-user 用户名称 user-type netmanager
    3. [设备名称-aaa]local-user 用户名称 password cipher 密码
    4. [设备名称-aaa]local-user 用户名称 privilege level 15
    5. [设备名称-aaa]local-user 用户名称 service-type terminal ssh telnet
    6. [设备名称-aaa]quit

      上面针对aaa认证添加了一个用户,并分别赋予该用户的身份、密码、权限级别、可以登录的方式(上面添加了console、ssh、Telnet方式,还可以http方式,需要打开http)。

      3、配置console登录

    1. [设备名称]user-interface console 0
    2. [设备名称]authentication-mode aaa

      一般情况下,congsole口只设置密码登录就可以了。

      5、配置远程登录

      ⑴配置ACL

    1. [设备名称]acl number 2000
    2. [设备名称-acl-basic-2000]rule 20 permit source x.y.z.k 0
    3. [设备名称-acl-basic-2000]rule 40 deny

      ⑵打开aaa认证

    1. [设备名称]user-interface vty 0 4
    2. [设备名称-ui-vty0-4]authentication-mode aaa
    3. [设备名称-ui-vty0-4]acl 2000 inbound all

      ⑶打开Telnet服务

    1. [设备名称]telnet server enable
    2. [设备名称]telnet server acl 2000

      6、建立设备的管理地址

    1. [设备名称]vlan 管理Vlan号码
    2. [设备名称-管理Vlan号码]ip address IP地址 子网掩码

      7、建立实际使用的vlan

    1. [设备名称]vlan 实际使用的Vlan号码
    2. [设备名称-实际使用的Vlan号码]description 说明

      8、配置具体的端口

      ⑴配置trunk口

    1. [设备名称]interface GigabitEthernet端口号码
    2. [设备名称--GigabitEthernet端口号码]description 说明
    3. [设备名称--GigabitEthernet端口号码]port link-type trunk
    4. [设备名称--GigabitEthernet端口号码]port trunk allow-pass vlan 201 to 219

      ⑵配置access口

    1. [设备名称]interface GigabitEthernet端口号码
    2. [设备名称--GigabitEthernet端口号码]description 说明
    3. [设备名称--GigabitEthernet端口号码]port link-type access
    4. [设备名称--GigabitEthernet端口号码]port default vlan vlan号码

      上面是单个端口配置,多个使用下面命令:

    [设备名称]interface range GigabitEthernet1/0/2 to GigabitEthernet1/0/24

      9、配置静态路由

    [设备名称]ip route-static 0.0.0.0 0.0.0.0 交换机地址

      配置完成后,保存设置即可。

  • 相关阅读:
    从零开始实现自己的串口调试助手(3) - 显示底部收发,优化串口打开/关闭
    如何查看 Red Hat Enterprise Linux 中的系统内存利用率?
    08-JVM垃圾收集器详解
    目标检测笔记(十四): 使用YOLOv8完成对图像的目标检测任务(从数据准备到训练测试部署的完整流程)
    springboot+vue+mybatis学生日常行为评分管理系统+PPT+论文+讲解+售后
    【Try to Hack】php命令执行和代码执行
    内网服务器访问远程服务器的端口映射
    macos jupyter notebook字体的修改
    Java 音频处理,音频流转音频文件,获取音频播放时长
    怎么在Python爬虫中使用IP代理以避免反爬虫机制?
  • 原文地址:https://blog.csdn.net/dawn0718/article/details/132723684