『壹』 請問烽火交換機如何配置管理ip
接入方式
通過Console口進行本地配置
帶內/帶外的telnet或ssh
WEB頁面
q 部分有關管理的預設設置
帶內ip:192.168.1.1/24
帶外ip:192.168.2.1/24
本機登陸用戶名、密碼:admin,12345或guest,12345
SNMP的只讀集合:public
SNMP的讀寫集合:NETMAN
q Web頁面配置
根據交換機配置的默認web管理地址通過IE瀏覽器進行配置
以烽火2008mfb為例
q 設備預設的web網管IP地址為192.168.2.1;
q 設備預設的用戶名為:admin
q 密碼為:12345
q 選擇成員及類型時,可以通過單擊代表相應埠類型的字元,選擇合適的配置。其中「-」代表不是該VLAN的成員,「T」代表是該VLAN的成員輸出數據包帶標識符,「U」代表是該VLAN的成員但輸出數據包不帶標識符,「T」「U」表示該介面的
『貳』 h3c如何配置acl命令
交換機直接用下面的就可以
acl number 3000
rule permit ip source 1.1.1.1 0 destination 2.2.2.2 0
acl number 2000
rule permit ip source 1.1.1.1 0
acl 2000-3000 只能定義源
acl 3000 及以上可以定義源和目標
上面是配置實例 permit是允許 deny是拒絕
定義之後到介面或埠去下發。
Packet in/out 2000
路由器的話略有不同
你要先
fiirwall enable 全局使能防火牆
定義ACL 同上面的方法定義ACL
介面下發:firewall packet in/out 3000
『叄』 求烽火交換機常用命令大全
q 接入方式通過Console口進行本地配置帶內/帶外的telnet或ssh WEB頁面q 部分有關管理的預設設置帶內ip:192.168.1.1/24帶外ip:192.168.2.1/24本機登陸用戶名、密碼:admin,12345或guest,12345SNMP的只讀集合:publicSNMP的讀寫集合:NETMANq Web頁面配置 根據交換機配置的默認web管理地址通過IE瀏覽器進行配置以烽火2008mfb為例q 設備預設的web網管IP地址為192.168.2.1;q 設備預設的用戶名為:adminq 密碼為:12345 q 選擇成員及類型時,可以通過單擊代表相應埠類型的字元,選擇合適的配置。其中「-」代表不是該VLAN的成員,「T」代表是該VLAN的成員輸出數據包帶標識符,「U」代表是該VLAN的成員但輸出數據包不帶標識符,「T」「U」表示該介面的Pvid時該vlan。 q 查看及保存配置(特權模式下#)q show running-config 顯示當前系統配置 q show startup-config 顯示當前配置文件信息 q show version 顯示當前設備的版本信息 q show system 顯示系統配置q show interface [<1-64>] 顯示埠信息q show vlan [<1-4094>] 顯示vlan信息q show dynamic-mac AA:BB:CC:DD:EE:FF 已知某一mac地址,查找交換機連接埠號q show logging history 顯示歷史記錄q show history 顯示之前的輸入命令q ls 顯示文件系統q write file 保存配置文件q show cpu statistic 顯示CPU統計信息。q 1、設置時間q clock set HH:MM:SS <1-31> <1-12> <2000-2100>q 例:Fengine#clock set 14:28:30 10 9 2009q 2、顯示文件系統 q dir q 例: Fengine#dir q size date time nameq -------- ------ ------ --------q 11387 JAN-01-2000 00:01:16 startcfg q 1 files, total space: 11387 bytesq 0 directorys,available space: 2011136 bytes q 3、清空交換機的配置文件 erase startup-config 用於清空flash上保存的配置文件,但是以前的配置在系統上仍然生效,因此如果希望系統恢復到出廠狀態,除了需要清空flash上的配置文件外,還需要重啟設備 例: Fengine(config)#erase startup-config This will erase the configuration in the flash memory. Are you sure?(y/n) [y] Erasing configuration....... [OK] q 4、配置交換機系統的名字。 hostname xxxx no hostname 用於將設備系統名設為便於記憶和識別的名字,no命令將其恢復為預設的域名Fengine。注意,系統名字之間不要有空格,否則只有第一個空格前的字元有效 。 例: Fengine(config)#hostname HostA HostA (config)# q 5、讓系統記錄不同級別的信息 logging history [<0-7>] no logging history 【參數說明】 0->unusable //系統不穩定 1->immediately action //緊急處理動作 2->critical //緊急信息 3->error //錯誤信息 《預設》 4->warning //Warning信息 5->info //一般信息 6->verbose //詳細信息 7->debug //debug信息 例:Fengine(config)# logging history 2 上面的命令是打開緊急信息。q 6、交換機網管用戶的配置 username WORD group (administrators|operators|users|guests) password PASSWORD no username USERNAME USERNAME:用戶名 administrators:超級用戶組(擁有交換機的所有控制權) operators:操作員用戶組(除了添加、刪除用戶等許可權外,擁有交換機的幾乎 所有控制權) users:一般用戶組(可以配置大部分交換機功能) guests:客戶組(只能查看交換機的配置情況) PASSWORD:密碼 增加,刪除網管用戶:只有超級用戶組的用戶才可以對交換機的網管用戶進行配置。 例: Fengine(config)# username test group administrators password test 增加一個名為「test」,密碼為test超級用戶。q 6、交換機網管用戶的配置 username WORD group (administrators|operators|users|guests) password PASSWORD no username USERNAME USERNAME:用戶名 administrators:超級用戶組(擁有交換機的所有控制權) operators:操作員用戶組(除了添加、刪除用戶等許可權外,擁有交換機的幾乎 所有控制權) users:一般用戶組(可以配置大部分交換機功能) guests:客戶組(只能查看交換機的配置情況) PASSWORD:密碼 增加,刪除網管用戶:只有超級用戶組的用戶才可以對交換機的網管用戶進行配置。 例: Fengine(config)# username test group administrators password test 增加一個名為「test」,密碼為test超級用戶。7、vlan配置命令q interface vlan 創建一個或者多個vlan interface vlan <1-4094> [<1-4094>] <1-4094>:起始VLAN號[ <1-4094>]:終止VLAN號 該命令用於新建一個或者多個vlan。如果只有一個參數,表明創建一個vlan,並且進入該vlan 的vlan配置模式;如果有兩個參數,表明創建由兩個參數指定的起止vlan號間的多個vlan。 例: Fengine(config)#interface vlan 5 7 %Creating Vlan 5,6,7 Fengine(config)#interface vlan 5 Fengine(config-vlan-5) q member PORTLIST 將交換機的多個物理介面添加到vlan中來,並指定埠是vlan標記埠還是非標記埠 member PORTLIST (tagged|untagged) PORTLIST:VLAN成員埠列表,如"1,2,3,6-8" tagged: vlan標記埠 untagged:非vlan標記埠 例:Fengine(config-vlan-2)#member 1,2,5-7 untagged Fengine(config-vlan-2)# 上面的命令執行後,交換機的物理埠1,2,5-7將作為非標記埠加入vlan2q no member PORTLIST 將交換機埠從該vlan成員中刪除 例:Fengine(config-vlan-2)#no member 1-5 Fengine(config-vlan-2)# q 8、ip配置 (系統配置模式下) IP配置命令主要包括: management vlan 配置管理vlan gateway 配置王冠 ip address 配置ip地址 out-band ip change out-band ip address 配置交換機帶外網管介面的IP地址。 例: ip address 10.18.33.112/24 management vlan 1 gateway 0.0.0.0 out-band ip address 192.168.2.1/24
『肆』 烽火網管交換機怎麼配置
如果是新機器,隨機應該帶有9針串口線(一頭9針口接電腦,一頭RJ45接交換機的console口),然後使用電腦的超級終端(或其他終端軟體)連接交換機配置
或者你的交換機支持WEB管理(現在大部分交換機都支持,看看說明書),直接網線連接交換機跟電腦進行網頁端配置
『伍』 烽火S2100ME交換機如何設置埠模式(access\trunk\hybird)
向trunk 介面中加入成員埠。
【命令形式】
l jointrunk<1-1>/<1-8>
l nojoin trunk <1-1>/<1-8>
【參數說明】
<1-1>/<1-8>:trunk介面號;
【命令模式】
介面配置模式
【預設情況】
無
【使用指南】
可以利用此功能完成trunk 介面中成員埠的添加與刪除。
加入同一trunk組的埠類型及雙工速率模式必須一致。
【舉 例】
把乙太網1/2加入到trunk1/2中。
S3600(config-ge1/2)# join trunk 1/2
%Join trunk 1/2 successfully.
『陸』 如何在埠 啟用acl
進入埠模式
ip accessgroup ACL的名稱 (如101) out / in
『柒』 烽火和華為交換機的刪除命令一樣嗎是多少
可以參考下:
華為交換機常用命令:
1、display current-configuration 顯示當前配置
2、display interface GigabitEthernet 1/1/4 顯示介面信息
3、display packet-filter interface GigabitEthernet 1/1/4 顯示介面acl應用信息
4、display acl all 顯示所有acl設置 3900系列交換機
5、display acl config all 顯示所有acl設置 6500系列交換機
6、display arp 10.78.4.1 顯示該ip地址的mac地址,所接交換機的埠位置
7、display cpu顯示cpu信息
8、system-view 進入系統圖(配置交換機),等於config t 命令
9、acl number 5000 在system-view命令後使用,進入acl配置狀態
10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令後使用,,acl 配置例子
11、rule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令後使用,acl配置例子
12、interface GigabitEthernet 1/0/9 //在system-view命令後使用,進入介面配置狀態
13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令後使用,進入介面qos配置
14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令後使用
,在介面上應用進站的acl
15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在介面上應用出站
的acl
16、undo acl number 5000 //取消acl number 5000 的設置
17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //設置路由
18、reset counters interface Ethernet 1/0/14 //重置介面信息
19、save //保存設置
20、quit //退出
『捌』 烽火交換機 S3600開通光口命令誰有
實例:業務VLAN:665\666\667,電口1、2口透傳665,電口3、4口透傳666,電口5、6口透傳667,光口24口打trunk,允許665、666、667通過
S3628(config)#vlan 665 創建業務VLAN 665
S3628(vlan-665)#ex
S3628(config)#vlan 666 創建業務VLAN 666
S3628(vlan-666)#ex
S3628(config)#vlan 667 創建業務VLAN 667
S3628(vlan-667)#ex
S3628(config)#int gi 1/1 進入電口1的試圖模式
S3628(config-ge1/1)#joi v 665 u 添加665
S3628(config-ge1/1)#pv 665
S3628(config-ge1/1)#ex
S3628(config)#int gi 1/2
S3628(config-ge1/2)#joi v 665 u
S3628(config-ge1/2)#pv 665
S3628(config-ge1/8)#ex
S3628(config)#int gi 1/3
S3628(config-ge1/3)#joi v 666 u
S3628(config-ge1/3)#pv 666
S3628(config-ge1/3)#ex
S3628(config)#int gi 1/4
S3628(config-ge1/4)#joi v 666 u
S3628(config-ge1/4)#pv 666
S3628(config-ge1/4)#ex
S3628(config)#int gi 1/5
S3628(config-ge1/5)#joi v 667 u
S3628(config-ge1/5)#pv 667
S3628(config-ge1/5)#ex
S3628(config)#int gi 1/6
S3628(config-ge1/6)#joi v 667 u
S3628(config-ge1/6)#pv 667
S3628(config-ge1/6)#ex
S3628(config)#interface gigaethernet 1/24 進入光口24口的視圖模式
S3628(config-ge1/24)#join vlan 665 tagged 允許665通過
S3628(config-ge1/24)#join vlan 666 tagged 允許666通過
S3628(config-ge1/24)#join vlan 667 tagged 允許667通過
S3628(config)#interface group 1/24
S3628(config-ge1/24)#combo-port fiber 光口電口復用
S3628#wr file
『玖』 用烽火s2800交換機按照手冊輸入命令為啥進入不了埠
如果是三層交換機的話是可以的。 使用dis arp 就可以看到 如果是二層交換機的話 就不能了,只能看到mac和埠的對應關系 命令如下 dis mac-address
1、查看MAC命令: show mac-address-table。
2、查看IP地址命令:show cdpne de (查看跟這台交換機鏈接設備的細致信息)
得到該交換機的IP地址。
『拾』 如何查看一個烽火交換機所有埠信息,只顯示埠的,不顯示其他配置信息~~~
show interface
顯示所有埠的連接狀態
show interface dy
顯示所有埠連接的mac地址
以下是實例:
S2200ME-PAF#show int
If Admin Link CurrDpx/Spd CfgDpx/Spd Descr
1 UP UP Full/100M Full/100M ---
2 UP Down ----/---- Full/100M ---
3 UP Down ----/---- Auto/---- ---
4 UP Down ----/---- Auto/---- ---
5 UP Down ----/---- Auto/---- ---
6 UP Down ----/---- Auto/---- ---
7 UP Down ----/---- Auto/---- ---
8 UP Down ----/---- Auto/---- ---
9 UP Down ----/---- Full/100M ---
10 UP Down ----/---- Full/100M ---
S2200ME-PAF#show pse int
Now the device only support signal power pairs.
If Admin CurrentPower(mW) PSE-Status PowerPri PowerClass Descr
1 enable 5035 delivering low class3
2 enable 0 searching low unknown
3 disable 0 disable low unknown
4 disable 0 disable low unknown
5 disable 0 disable low unknown
6 disable 0 disable low unknown
7 disable 0 disable low unknown
8 disable 0 disable low unknown
S2200ME-PAF#show int dy
If Vlan MAC-Address
1 2176 00:34:CB:10:0E:20
2 2176 00:34:CB:00:2E:33
3 2176 00:34:CB:00:2E:A2
4 2176 00:34:CB:10:0E:78
5 2176 00:34:CB:10:0E:97
5 2176 88:88:88:B1:48:23
6 2176 00:34:CB:10:0D:4B
7 2176 00:34:CB:10:44:FE
8 2176 00:34:CB:10:0D:A5