堆叠:
使用堆叠模块及X8堆叠线堆叠的时候,交换机会自动完成堆叠;
使用支持堆叠的光模块堆叠时:
SWA配置(主交换机)stack enable #开启堆叠
stack slot 0 renumber 0 #默认接口板为0
stack slot 0 priority 200 #优先级默认为100
stack reserved-vlan 4093 #选配
stack timer mac-address switch-delay 10 #选配
interface stack-port 0/1 #创建堆叠端口0/1
port interface XGigabitEthernet0/0/3 enable #将X0/0/3接口加入堆叠口
interface stack-port 0/2
port interface XGigabitEthernet0/0/4 enable #将X0/0/4接口加入堆叠口
save
SWB配置(从交换机)stack enable
stack slot 0 renumber 1 #这里需要将接口号该成1(solt0 就是0/0/x solt1就是1/0/x)
stack slot 1 priority 100 #优先级
stack reserved-vlan 4093 #选配
stack timer mac-address switch-delay 10 #选配
interface stack-port 1/1
port interface XGigabitEthernet1/0/3 enable
interface stack-port 1/2
port interface XGigabitEthernet1/0/4 enable
save
完成命令配置后 保存,将堆叠卡或者光纤,交叉相连,从交换机会自动重启,(堆叠的准备选举不是最先比较优先级的,1、交换机重启时间;2、堆叠配置的优先级。)
等待5分钟左右,从交换机重启完毕。
disp int bri ##查看接口状态
disp stack 堆叠配置
dis stack peers 邻居状态
dis stack port 命令查看堆叠接口的状态
dis stack port 堆叠端口
————————————————
创建ETH-trunk
[stackcore]int Eth-Trunk 10
//创建eth-trunk组
//将端口加入组
[stackcore-Eth-Trunk10]trunkport GigabitEthernet0/1/1
Info: This operation may take a few seconds. Please wait for a moment…..done.
[stackcore-Eth-Trunk10]trunkport GigabitEthernet1/1/1
Info: This operation may take a few seconds. Please wait for a moment…..done.
interface Eth-Trunk10
s vlan all
description TO_SW1 //备注
port link-type trunk //trunk模式
port trunk allow-pass vlan 2 to 4094 //允许所有vlan通过port trunk allow-pas
//聚合动态模式
mode lacp
interface Eth-Trunk20
port link-type access //access模式
port default vlan 20 //加入vlan20端口组
删除ETH-TRUNK:
成员接口有如下两种方式,请根据需要选择其一即可。
- 在Eth-Trunk接口视图下删除成员接口
- 进入系统视图。
system-view
- 进入Eth-Trunk接口视图。
interface eth-trunk trunk-id
- 删除指定成员接口。
undo trunkport interface-type { interface-number1 [ to interface-number2 ]
} &<1-16>
- 进入系统视图。
- 在成员接口视图下删除对应Eth-Trunk接口
- 进入系统视图。
system-view
- 进入Eth-Trunk成员接口视图。
interface interface-type interface-number
- 删除Eth-Trunk接口。
undo eth-trunk
- 进入系统视图。
删除Eth-Trunk接口
将所有的成员接口从Eth-Trunk接口中删除。
- 进入系统视图。system-view
- 将所有的成员接口从Eth-Trunk接口中删除,参考将指定成员接口从Eth-Trunk接口中删除。
- 删除Eth-Trunk接口。undo interface eth-trunk trunk-id
————————————————
查看光模块信息:
可通过命令display transceiver interface interface-type interface-number verbose查看光模块的光功率信息。
<HUAWEI> display transceiver interface gigabitethernet 0/0/1 verbose
GigabitEthernet0/0/1 transceiver information:
-------------------------------------------------------------
Common information:
Transceiver Type :GPS_SFP
Connector Type :SMA Coaxial Connector
Wavelength(nm) :-
Transfer Distance(m) :100(copper)
Digital Diagnostic Monitoring :NO
Vendor Name :Huawei
Vendor Part Number :Huawei AE 905S A
Ordering Name :
-------------------------------------------------------------
Manufacture information:
Manu. Serial Number :031TUX10HB000065
Manufacturing Date :2017-11-28
Vendor Name :Huawei
-------------------------------------------------------------
Diagnostic information:
Temperature(°C) :26.00
Temp High Threshold(°C) :85.00
Temp Low Threshold(°C) :-40.00
Voltage(V) :3.29
Volt High Threshold(V) :3.64
Volt Low Threshold(V) :2.95
Bias Current(mA) :4.57
Bias High Threshold(mA) :9.00
Bias Low Threshold(mA) :2.00
RX Power(dBM) :-40.00 //光模块接收功率当前值
RX Power High Warning(dBM) :-1.00 //光模块接收功率预警上限
RX Power Low Warning(dBM) :-15.80 //光模块接收功率预警下限
RX Power High Threshold(dBM) :0.00 //光模块接收功率上限
RX Power Low Threshold(dBM) :-16.99 //光模块接收功率下限
TX Power(dBM) :-5.03 //光模块发送功率当前值
TX Power High Warning(dBM) :4.00 //光模块发送功率预警上限
TX Power Low Warning(dBM) :-4.70 //光模块发送功率预警下限
TX Power High Threshold(dBM) :-2.22 //光模块发送功率上限
TX Power Low Threshold(dBM) :-6.99 //光模块发送功率下限
-------------------------------------------------------------
光模块功率当前值在相应的上限和下限之间时,表示光功率正常。高于告警上限则会产生光功率过高的告警,低于告警下限则产生光功率过低的告警。
————————————————
端口类型切换:
指定GigabitEthernet0/3端口的电口被激活,使用双绞线连接。
system-view
[Sysname] interface GigabitEthernet 0/3
[Sysname-GigabitEthernet0/3] combo enable copper
# 指定GigabitEthernet0/3端口的光口被激活,使用光纤连接。system-view
[Sysname] interface GigabitEthernet 0/3
[Sysname-GigabitEthernet0/3] combo enable fiber
————————————————
DHCP池:
dhcp enable,开启DHCP功能。
ip pool ip-pool-name,创建全局地址池,同时进入全局地址池视图。
基于全局的vlan dhcp
vlan 20
int vlan 20
description devicemanege
ip address 192.168.20.253 255.255.255.0
dhcp select global
//开启全局地址池关联
ip pool 172
gateway-list 172.88.0.1
network 172.88.0.0 mask 255.255.255.0
dns-list 192.168.50.1
基于接口的vlan dhcp
interface Vlanif172
ip address 172.88.0.1 255.255.255.0
dhcp select interface //启用接口dhcp地址池
dhcp server excluded-ip-address 172.88.0.2 //不分配的地址
dhcp server dns-list 202.96.134.133 202.96.128.86
静态路由:
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254
————————————————
升级固件:
查看型号命令
开启web管理:
sy #进入全局配置模式
display version #查看硬件和软件版本
————————————————
备份原有固件
串口连接:xmodem方式传输文件
网口//管理口网口连接:tftp/ftp方式
以下都以tftp传输为例,电脑上需要安装3com
dir #查看列表里的cc pat web.7z结尾的文件
tftp 10.24.28.30 put s5700ei-v200r003c00spc300.cc
tftp 10.24.28.30 put s5700ei-v200r003sph010.pat
tftp 10.24.28.30 put web.7z
————————————————
备份license
5700交换机不需要备份license
备份license主要是备份胖AP的license,默认情况下华为多数AP只有4个AP的授权,多了要买license
dir #查看列表里的dat结尾的文件
tftp 10.24.28.30 put license.dat
————————————————
备份原有配置
dir #查看列表 是vrpcfg.zip 还是vrpcfg.cfg
tftp 10.24.28.30 put vrpcfg.zip
————————————————
升级固件
串口连接:xmodem方式传输文件
网口//管理口网口连接:tftp/ftp方式
升级主版本cc 需要重启
reset recycle-bin #清空回收站吧
tftp 10.24.28.30 get startup system-software S5700EI-V200R005C00SPC500.cc #传cc文件
注意下面的命令的文件名称,tftp传上去之后大小写会变成全部小写,这个是什么操作??
startup system-software s5700ei-v200r005c00spc500.cc
system-view
upgrade basic-bootrom s5700ei-v200r005c00spc500.cc #这部在某个版本之后不需要做
等待升级完成
最后q退出配置模式,reboot重启
重启之后
display version# 查看版本
delete s5700ei-v200r003c00spc300.cc #删除原来的cc文件
————————————————
升级主版本之后原来的web管理和补丁会失效
display patch-information
可以看运行的补丁是空的
http访问不通,所以主版本web包需要升级才能用
升级主版本web包 无需重启
主版本带web包,先补上
tftp 10.24.28.30 get S5700EI-V200R005C00SPC500.web.7z
system-view
http server load s5700ei-v200r005c00spc500.web.7z
http secure-server enable
http server enable
升级完成之后就可以用web访问了
最后删除原来的web.7z
delete web.7z
6.3 升级补丁包 补丁根据R版本来的,不需要先打小版本的 无需重启
补丁的升级指导书:https://support.huawei.com/enterprise/zh/doc/EDOC1100145090
tftp 10.24.28.30 get S5700EI-V200R005SPH027.pat #下载补丁
patch load s5700ei-v200r005sph027.pat all #加载补丁
patch active all #激活补丁
patch run all #运行补丁
查看补丁状态
display patch-information
删除原来的旧补丁
delete s5700ei-v200r003sph010.pat
6.4 升级补丁的web 无需重启
这步不升级也能正常用web管理,升级步骤跟6.2一样,保险起见还是升个级
tftp 10.24.28.30 get S5700EI-V200R005C00SPC500.009.web.7z
system-view
http server load s5700ei-v200r005c00spc500.009.web.7z
http secure-server enable
http server enable
升级完成之后查看web能不能访问
最后删除原来的
delete s5700ei-v200r005c00spc500.web.7z
开启web管理:
上传Web网页文件
可通过SFTP等方式上传Web网页文件
- 执行命令system-view,进入系统视图,dir 查看web文件;
- 执行命令http server load { file-name | default },加载Web网页文件。
配置Web用户
<Quidway>dir
发现有个web.7z的文件,这就是web管理页面的文件包,记下完整文件名下面要用。
<Quidway>sys (进入系统视图)
[Quidway]http server load web.7z (加载web包)
[Quidway]http server enable (开启http服务)
[Quidway]aaa (进入aaa视图)
[Quidway-aaa]local-user admin password cipher admin123 (配置管理账号与密码)
[Quidway-aaa]local-user admin privilege level 3 (配置管理账号级别)
[Quidway-aaa]local-user admin service-type http (配置接入类型为http)
[Quidway-aaa]q (退出)
[Quidway]q (退出)
<Quidway>save (保存)
DHCP SNOOPING
dhcp snooping enable (开启dhcp snooping功能)
interface GigabitEthernet 0/3
[Sysname-GigabitEthernet0/3]
dhcp snooping trusted (信任与上级dhcp server连接的接口)
interface GigabitEthernet 0/0/10
[Sysname-GigabitEthernet0/0/10]
dhcp snooping enable (阻止接入层接口转发dhcp报文)
IPSG
配置命令:
开启DHCP SNOOPING功能
[SWITCH_1] DHCP ENABLE
[SWITCH_1] DHCP SNOOPING ENABLE
[SWITCH_1] VLAN 10
[SWITCH_1-VIAN10] DHCP SNOOPING ENABLE
[SWITCH_1-VIAN10] DHCP SNOOPING TRUSTED INTERFACE GIGABITETHERNET 1/0/3 (信任与上级dhcp server连接的接口)
在SWITCH_1的VLAN10上开启IPSG 功能
[SWITCH_1-VIAN10] IP SOURCE CHECK USER-BIND ENABLE