HCS硬装

交换机接线技巧:BMC接交换机前端-角色服务器管理平面-存储平面-最后业务平面

1.交换机堆叠配置

堆叠技术:专用堆叠卡/业务口堆叠
1G电口做不了业务口堆叠;一般要求40GE 100GE口(光口)

华为交换机默认用户名admin 密码admin@huawei.com

配置主交换机

第一台交换机配置:
<Huawei>sys
[Huawei]sys S1 改名
[S1] dis cu 查看设备配置
[S1] dis int brief  查看接口信息
希望这台是主设备    --只该优先级
[S1] display stack configuration 展示当前设备与堆叠相关配置
stack enable 堆叠功能已启动
stack slot 0 renumber 0 堆叠槽位编号为0,主设备不用改
stack slot 0 priority 100堆叠槽位编号0优先级为100主设备要设置比100大
interface stack-port 0/1逻辑口还无物理口
interface stack-port 0/2
[S1] stack slot 0 priority 200 
将物理口和逻辑口绑定
[S1] interface stack-port 0/1
[S1-stack-port0/1] port interface g0/0/19 enable
先关掉该接口继续配置
[S1-stack-port0/1] shutdown interface g0/0/19
[S1-stack-port0/1] q
同理配置第二个,将物理口和逻辑口绑定
[S1] int stack-port 0/2
[S1-stack-port0/2] port interface g0/0/20 enable
[S1-stack-port0/2] shutdown interface g0/0/20
还可确认配置是否正确
[S1-stack-port0/2] dis stack configuration
把第二台交换机配置好回头启用接口,去配置;
回来配置
[S1-stack-port0/2]  int stack-port 0/1
[S1-stack-port0/1] undo shutdown int g0/0/19
[S1-stack-port0/1] int stack-port 0/2
[S1-stack-port0/2]  undo shutdown int g0/0/20

配置备交换机

第二台交换机配置:
<Huawei>sys
[Huawei]sys S2 改名
[S2] stack slot 0 renumber 1 堆叠槽位编号为1
将物理口和逻辑口绑定
[S2] int stack-port 0/2
[S2-stack-port0/2] port interface g0/0/19 enable
[S2-stack-port0/2] q
[S2] int stack-port 0/1
[S2-stack-port0/1] port interface g0/0/20 enable
查看堆叠是否成功?
[S2-stack-port0/1] dis stack
Stack topology type:Link 堆叠拓扑类型是链式的不是环式Ring的 
再回到交换机1开启端口

系统自动重启同步,确认配置是否成功

2.telnet配置

<Huawei>sys
[Huawei]
开启telnet服务
[Huawei] telnet server enable
创建用户名,密码
[Huawei] aaa
[Huawei-aaa]local-user admin
[Huawei-aaa]local-user admin password cipher admin@123
给用户设置级别-最高
[Huawei-aaa]local-user admin privilege level 15
设置登录类型
[Huawei-aaa]local-user admin service-type telnet
[Huawei-aaa]quit
设置认证方式为aaa模式
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode aaa
设置telnet协议访问
[Huawei-ui-vty0-4]protocol inbound telnet
[Huawei-ui-vty0-4]quit
给vlan1设置ip地址
[Huawei] int vlan 1
[Huawei-Vlanif1] ip add 192.168.110.2 24
[Huawei-Vlanif1]quit
---------------------
ping 192.168.110.2
telnet 192.168.110.2

 3.交换机端口类型

access 改端口类型 port link-type trunk
trunk port link-type access

4.交换机端口属性

PVID PVID端口所在的vlan 默认是vlan1
VLANID VlanID:端口能够转发的vlan默认是vlan1 
把端口pvid(vlan1)改成vlan10
应用场景:收到没有标签数据打上这个标签
port access pvid vlan10
NA

转发

(不是放行)

access端口PVID=VID 放行 access口,把N个口放在一个vlan(接口放入vlan10里)
trunk端口能够转发多个vlan当你改了PVID,不影响转发功能;数据包经过trunk,会携带上vlan标签,表明这个数据包是哪个vlan的

trunk口放行对应的vlan;

port trunk allow-pass vlan10放行vlan10

5.创建VRF虚拟路由表

HCS要求(有些平面需要隔离)核心交换机划分internet VRF;Public VRF;DMZ VRF;
专线VRF;OMAccess VRF(OM_Service)多张虚拟路由表

我们只要划分internet VRF;DMZ VRF;默认为Public VRF

核心交换机配置:
<Huawei>sys
[Huawei]ip vpn-instance DMZ 创建VPN实例DMZ(虚拟路由表)
[Huawei-vpn-instance-DMZ]ipv4-family 符与ipv4功能
[Huawei-vpn-instance-DMZ-af-ipv4]route-distinguisher 100:1
[Huawei-vpn-instance-DMZ-af-ipv4]qu
[Huawei-vpn-instance-DMZ]ip vpn-instance Internet 创建VPN实例Internet(虚拟路由表)
[Huawei-vpn-instance-Internet]IPv4-family 符与ipv4功能
[Huawei-vpn-instance-Internet-af-ipv4]route-distinguisher 101:1
[Huawei-vpn-instance-Internet-af-ipv4]q
[Huawei-vpn-instance-Internet]q
[Huawei]
把需要的接口放入DMZ虚拟路由表(数据包流动涉及源目接口放在DMZ虚拟路由表)
[Huawei]int Vlanif 5 进入Vlanif 5接口
[Huawei-Vlanif5]ip binding vpn-instance DMZ 把Vlanif 5接口放入DMZ虚拟路由表
[Huawei-Vlanif5]dis this (查看信息,Vlanif5网关地址没了,需要重新配置)
[Huawei-Vlanif5]ip address 10.200.15.1 24
[Huawei-Vlanif5]q
把需要的接口放入Internet虚拟路由表(数据包流动涉及源目接口放在Internet虚拟路由表)
[Huawei]int Vlanif 12进入Vlanif 12接口
[Huawei-Vlanif12]ip binding vpn-instance Int
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值