1.1 产品简介
Quidway S3500系列以太网交换机是华为公司自主开发的L2/L3层以太网交换机,提供线速的二层、三层交换功能及路由功能。目前包含的型号为:
●S3526以太网交换机
●S3526 FS以太网交换机
●S3526 FM以太网交换机
●S3526E以太网交换机
●S3526E FS以太网交换机
●S3526E FM以太网交换机
●S3526C以太网交换机
●S3552G以太网交换机
●S3552P以太网交换机
●S3528G以太网交换机
●S3528P以太网交换机
●S3552F以太网交换机
S3526/S3526E/S3526C以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及2个扩展模块插槽。
S3526 FS/S3526E FS与S3526 FM/S3526E FM以太网交换机的区别仅在于它们提供的固定光端口属性不同:S3526 FS/S3526E FS以太网交换机提供12个百兆单模光端口,S3526 FM/S3526E FM以太网交换机提供12个百兆多模光端口。除此之外,它们还分别提供1个Console口及4个扩展模块插槽。
S3552G以太网交换机提供48个固定的10/100Base-TX以太网端口、1个Console口及4个固定的GBIC接口。
S3552P以太网交换机提供48个固定的10/100Base-TX以太网端口、1个Console口及4个固定的SFP接口。
S3528G以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及4个固定的GBIC接口。
S3528P以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及4个固定的SFP接口。
S3552F以太网交换机均提供6个百兆模块插槽、1个Console口及4个GBIC接口。
Quidway S3500系列以太网交换机支持的业务如下:
●Internet宽带接入
●企业网和园区网组网
●提供组播服务和组播路由功能,支持组播音、视频服务
在本文中Quidway S3500系列以太网交换机简称为S3500系列以太网交换机。
1.2 功能特性列表
表1-1 功能特性列表
| 特性 | 说明 |
| VLAN | 支持符合IEEE 802.1Q标准的VLAN(Virtual Local Area Network) 支持基于端口的VLAN 支持GVRP(GARP VLAN Registration Protocol) 支持协议VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F支持) 支持Super VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持) 支持VLAN内的端口隔离(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持) |
| 生成树协议 | S3526/S3526 FS/S3526 FM/S3526E/S3526E FS/S3526E FM/S3526C支持STP(Spanning Tree Protocol)/RSTP(Rapid Spanning Tree Protocol),符合IEEE 802.1D/IEEE 802.1w标准 STP(Spanning Tree Protocol)/RSTP(Rapid Spanning Tree Protocol)/MSTP(Multiple Spanning Tree Protocol),符合IEEE 802.1D/IEEE 802.1s标准(只有S3552G/S3552P/S3528G/S3528P/S3552F支持) 支持BPDU Tunnel (只有S3552G/S3552P/S3528G/S3528P/S3552F支持) |
| 流控 | 支持IEEE 802.3x 流控(全双工) 支持背压式流控(半双工) |
| 广播风暴抑制 | 支持广播风暴抑制 |
| 组播 | 支持GMRP(GARP Multicast Registration Protocol) 支持IGMP Snooping(Internet Group Management Protocol Snooping)(只有S3552G/S3552P/S3528G/S3528P/S3552F支持) 支持IGMP(Internet Group Management Protocol) 支持PIM-DM(Protocol-Independent Multicast-Dense Mode) 支持PIM-SM(Protocol-Independent Multicast-Sparse Mode) 支持组播VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F支持) 支持组播MAC地址可配置(只有S3552G/S3552P/S3528G/S3528P/S3552F支持) |
| IP路由 | 支持静态路由 支持RIP(Routing Information Protocol)v1/v2 支持OSPF(Open Shortest Path First) 支持BGP(Border Gateway Protocol) 支持路由策略 |
| ARP | 支持ARP 支持免费ARP(只有S3552G/S3552P/S3528G/S3528P/S3552F/S3526E/ S3526E FM/S3526E FS/S3526C支持) |
| DHCP | 支持DHCP(Dynamic Host Configuration Protocol)Relay 支持DHCP Server(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持) 支持DHCP Client(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持) 支持DHCP Snooping(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/ S3526E FM/S3526E FS/S3526C支持) |
| 端口汇聚 | 支持端口汇聚 |
| 镜像 | 支持基于流分类的镜像功能 支持端口镜像(只有S3552G/S3552P/S3528G/ S3528P/S3552F支持) |
| 安全特性 | 支持用户分级管理和口令保护 支持802.1X认证 支持包过滤 支持Portal(只有S3552G/S3552P/S3528G/ S3528P/S3552F支持) 支持动态VLAN下发(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持) 支持Guest VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持) |
| 可靠性 | 支持VRRP(Virtual Redundancy Routing Protocol) |
| QoS(Quality of Service) | 支持流分类 支持带宽控制 支持优先级 支持端口优先级队列 队列调度:支持SP(Strict Priority Queuing)、WRR(Weighted Round Robin)、带最大时延的WRR(其中,带最大时延的WRR只有S3526E/S3526E FM/S3526E FS/S3526C支持) |
| 管理与维护 | 支持命令行接口配置 支持通过Console口进行配置 支持通过以太网端口利用Telnet或SSH进行配置 支持通过Console口利用Modem拨号进行配置 支持SNMP管理(支持华为Quidview网管系统,支持RMON(Remote Monitoring)1,2,3,9组MIB) 支持系统日志 支持分级告警 支持HGMP(Huawei Group Management Protocol)V1 Server 支持HGMP V2 支持调试信息输出 支持PING、Tracert 支持通过Modem拨号、Telnet、SSH进行远程维护 |
| 加载与升级 | 支持通过XModem协议实现加载升级 支持通过FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)实现加载升级 |
2.1 通过Console口搭建配置环境
第一步:如图2-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
图2-1 通过Console口搭建本地配置环境
第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,如图2-2至图2-4所示。
图2-2 新建连接
图2-3 连接端口设置
图2-4 端口通信参数设置
第三步:以太网交换机上电,终端上开始显示以太网交换机的自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如 第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。 2.2 通过Telnet搭建配置环境 2.2.1 通过终端Telnet到以太网交换机 通过终端Telnet到以太网交换机需要具备如下条件: ●在以太网交换机上正确配置某VLAN接口的IP地址(在VLAN接口视图下使用ip address命令); ●指定与终端相连的以太网端口属于该VLAN(在VLAN视图下使用port命令); ●如果终端和交换机相连的端口在同一局域网内,则其IP地址必须配置在同一网段;否则,终端和交换机之间必须存在互相到达的路由。 这时可以利用Telnet登录到以太网交换机,然后对以太网交换机进行配置。 第一步:在通过Telnet登录以太网交换机之前,需要在交换机上配置欲登录的Telnet用户名和认证口令。 说明: Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“Login password has not been set !”。 [Quidway] user-interface vty 0 [Quidway-ui-vty0] set authentication password simple xxxx(xxxx是欲设置的该Telnet用户登录口令) 第二步:如图2-5所示,建立配置环境,只需将PC机以太网口通过局域网与以太网交换机的以太网口连接。 图2-1 通过局域网搭建本地配置环境 第三步:在PC机上运行Telnet程序,输入交换机与PC机相连的以太网口所属VLAN的IP地址,如图2-6所示。 图2-2 运行Telnet程序 第四步:终端上显示“Login authentication”,并提示用户输入已设置的登录口令,口令输入正确后则出现命令行提示符(如 第五步:使用相应命令配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。 说明: ●通过Telnet配置交换机时,不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址,否则会导致Telnet连接断开。 ●Telnet用户通过口令认证登录交换机时,缺省可以访问命令级别为0级的命令。有关命令级别的描述请参见3.2 命令行视图。 2.2.2 通过以太网交换机Telnet到以太网交换机 用户可以从一台交换机Telnet到另一台交换机上,对其进行配置。本交换机作为Telnet客户端,对端交换机作为Telnet服务器端。如果两台交换机相连的端口在同一局域网内,则其IP地址必须配置在同一网段;否则,两台交换机必须存在互相到达的路由。 配置环境如图2-7所示,用户Telnet到一台以太网交换机后,可以输入telnet命令再登录其它以太网交换机,对其进行配置管理。 图2-1 提供Telnet Client服务 第一步:先在作为Telnet Server的交换机上配置欲登录的Telnet用户名和认证口令。 说明: Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“Login password has not been set !”。 [Quidway] user-interface vty 0 [Quidway-ui-vty0] set authentication password simple xxxx(xxxx是欲设置的该Telnet用户登录口令) 第二步:用户登录到作为Telnet Client的以太网交换机(登录过程请参考本章“通过终端Telnet到以太网交换机”一节)。 第三步:在Telnet Client的以太网交换机上作如下操作: 第四步:输入已设置的登录口令,然后出现命令行提示符(如 第五步:使用相应命令配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。 2.3 通过Modem拨号搭建配置环境 第一步:在通过Modem拨号登录以太网交换机之前,先在以太网交换机上配置欲登录的Modem用户名和认证口令。 说明: Modem用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Modem登录,则系统会提示“Login password has not been set !”。 [Quidway] user-interface aux 0 [Quidway-ui-aux0] set authentication password simple xxxx(xxxx是欲设置的该Modem用户登录口令) 第二步:在与以太网交换机直接相连的Modem上进行以下配置(与终端相连的Modem不需要进行如下配置)。 AT&F ----------------------- Modem恢复出厂设置 ATS0=1 ----------------------- 设置自动应答(振铃一声) AT&D ----------------------- 忽略DTR信号 AT&K0 ----------------------- 禁止流量控制 AT&R1 忽略RTS信号 AT&S0 强制DSR为高电平 ATEQ1&W ----------------------- 禁止modem回送命令响应和执行结果并存储配置 在配置后为了观察 Modem的设置是否正确,可以输入AT&V命令显示配置的结果。 说明: ●各种Modem配置命令及显示的结果有可能不一样,具体操作请参照Modem的说明书进行。 ●建议AUX(即Console)口的传输速率要低于Modem的传输速率,否则可能会出现丢包现象。 第三步:如图2-8所示,建立远程配置环境,在PC机(或终端)的串口和以太网交换机的Console口分别挂接Modem。 图2-1 搭建远程配置环境 第四步:在PC机上通过终端仿真程序和Modem向以太网交换机拨号(所拨号码应该是与以太网交换机相连的Modem的电话号码),与以太网交换机建立连接,如图2-9至2-10所示。 图2-2 拨号号码设置 图2-3 在远端PC机上拨号 第五步:在远端的终端仿真程序上输入已设置的登录口令,出现命令行提示符(如 说明: Modem用户登录时,缺省可以访问命令级别为0级的命令。有关命令级别的描述请参见3.2 命令行视图。 第3章 命令行接口 3.1 命令行接口 Quidway系列以太网交换机向用户提供一系列配置命令以及命令行接口,方便用户配置和管理以太网交换机。命令行接口有如下特性: ●通过Console口进行本地配置。 ●通过以太网端口利用Telnet或SSH进行本地或远程登录配置。 ●通过Console口利用Modem拨号进行远程配置。 ●配置命令分级保护,确保未授权用户无法登录以太网交换机。 ●用户可以随时键入>以获得在线帮助。 ●提供网络测试命令,如Tracert、Ping等,迅速诊断网络是否正常。 ●提供种类丰富、内容详尽的调试信息,帮助诊断网络故障。 ●用Telnet命令直接登录并管理其它以太网交换机。 ●提供FTP服务,方便用户上载、下载文件。 ●提供类似Doskey的功能,可以执行某条历史命令。 ●命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释。 3.2 命令行视图 Quidway系列以太网交换机的命令行采用分级保护方式,防止未授权用户的非法侵入。 命令行划分为参观级、监控级、系统级、管理级4个级别,简介如下: ●参观级:该级别包含的命令有网络诊断工具命令(ping、tracert)、用户界面的语言模式切换命令(language-mode)以及telnet命令等,该级别命令不允许进行配置文件保存的操作。 ●监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。 ●系统级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。 ●管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。 登录用户也划分为4个级别,分别与命令级别相对应,即不同级别的用户登录后,只能使用等于或低于自己级别的命令。 为了防止未授权用户的非法侵入,用户在使用super [ level ]命令从低级别切换到高级别时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password [ level level ] { simple | cipher } password设置了切换口令)。为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到高级别用户,否则保持原用户级别不变。 各命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与以太网交换机建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。 命令行提供如下视图: 说明: 对于用户自定义ACL视图,在S3500系列以太网交换机中,只有S3526E、S3526E FM、S3526E FS和S3526C支持。 ●用户视图 ●系统视图 ●以太网端口视图 ●VLAN视图 ●VLAN接口视图 ●本地用户视图 ●用户界面视图 ●FTP Client视图 ●HGMP视图 ●lanswitch视图 ●集群视图 ●MST域视图 ●公共密钥视图 ●公共密钥编辑视图 ●DHCP地址池视图 ●PIM视图 ●RIP视图 ●OSPF视图 ●OSPF区域视图 ●BGP视图 ●路由策略视图 ●基本ACL视图 ●高级ACL视图 ●二层ACL视图 ●用户自定义ACL视图 ●遵守级别视图 ●WRED 索引视图 ●RADIUS服务器组视图 ●ISP域视图 各命令视图的功能特性、进入各视图的命令等细则如表3-1所示。 表3-1 命令视图功能特性列表 return返回用户视图 在系统视图下键入:interface gigabitethernet 1/1 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 hgmpserver enable return返回用户视图 lanswitch 1/0/6-/ return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 如果未启动组播路由,应首先在系统视图下键入multicast routing-enable启动组播路由 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 route-policy policy1 permit node 10 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 return返回用户视图 3.3.1 命令行在线帮助 命令行接口提供如下几种在线帮助: ●完全帮助 ●部分帮助 通过上述各种在线帮助能够获取到帮助信息,分别描述如下: (1)在任一视图下,键入>获取该视图下所有的命令及其简单描述。 User view commands: <略> (2)键入一命令,后接以空格分隔的>,如果该位置为关键字,则列出全部关键字及其简单描述。 summer-time Configure summer time (3)键入一命令,后接以空格分隔的>,如果该位置为参数,则列出有关的参数描述。 [Quidway] interface vlan ? <1-4094> VLAN interface number [Quidway] interface vlan 1 ? (4)键入一字符串,其后紧接>,列出以该字符串开头的所有命令。 ping (5)键入一命令,后接一字符串紧接>,列出命令以该字符串开头的所有关键字。 version (6)键入命令的某个关键字的前几个字母,按下 (7)以上帮助信息,均可通过执行language-mode命令切换为中文显示。 3.3.2 命令行显示特性 命令行接口提供了如下的显示特性: ●为方便用户,提示信息和帮助信息可以用中英文两种语言显示。 ●在一次显示信息超过一屏时,提供了暂停功能,这时用户可以有三种选择,如表3-2所示。 表3-1 显示功能表 命令行接口提供类似Doskey功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。命令行接口为每个用户缺省保存10条历史命令。操作如表3-3所示。 表3-1 访问历史命令 用光标键对历史命令进行访问,在Windows 3.X的Terminal和Telnet下都是有效的,但对于Windows 9X超级终端,↑、↓光标键会无效,这是由于Windows 9X的超级终端对这两个键作了不同解释所致,这时可以用组合键 3.3.4 命令行错误信息 所有用户键入的命令,如果通过语法检查,则正确执行,否则向用户报告错误信息,常见错误信息参见表3-4。 表3-1 命令行常见错误信息表 命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为256个字符,如表3-5所示。 表3-1 编辑功能表 下光标键↓或 4.1 用户界面简介 目前S3500系列以太网交换机支持的配置方式有: ●通过Console口本地配置 ●通过以太网端口利用Telnet或SSH进行本地或远程登录配置 ●通过Console口利用Modem拨号进行远程配置 与这些配置方式对应的是两种类型的用户界面: ●AUX用户界面(AUX) AUX用户界面用于通过Console口对以太网交换机进行访问,每台以太网交换机只有一个。 ●VTY用户界面(VTY) VTY用户界面用于通过Telnet对以太网交换机进行访问,每台交换机最多可以有5个。 说明: 在Quidway系列以太网交换机中,AUX口和Console口是同一个口,所以与其对应的用户界面类型只有AUX口用户界面类型。 用户界面的编号有两种方式:绝对编号方式和相对编号方式。 (1)绝对编号方式,遵守的规则如下: ●AUX用户界面编号排在第一位,为0; ●VTY用户界面排在AUX用户界面之后。第一个VTY的绝对编号比AUX大1。 (2)相对编号的形式是:用户界面类型+编号。此编号是每种类型的用户界面的编号。遵守的规则如下: ●AUX用户界面的编号:aux 0; ●VTY用户界面的编号:第一条为vty 0,第二条为vty 1,依此类推。 4.2 用户界面配置 用户界面配置包括: ●进入用户界面视图 ●配置用户界面支持的协议 ●配置AUX(即Console)口属性 ●配置终端属性 ●用户管理 ●配置重定向功能 4.2.1 进入用户界面视图 可以通过下面的命令进入相应的用户界面视图。可以进入单一用户界面视图对一个用户界面进行配置,也可以进入多个用户界面视图同时配置多个用户界面。 请在系统视图下进行下列配置。 表4-1 进入用户界面视图 可以使用下面的命令设置用户界面支持的协议,系统将只允许通过所支持的协议登录该用户界面。配置结果在下次登录请求时生效。 请在用户界面视图下进行下列配置(只能在VTY用户界面视图下进行)。 表4-1 配置用户界面支持的协议 需要注意的是:S3526、S3526 FM、S3526 FS不支持SSH参数。 注意: ●如果配置用户界面支持Telnet协议,则由于用户登录时缺省需要进行口令认证,故需要用户配置口令才能成功登录。 ●如果配置用户界面支持SSH协议,则为确保登录成功,请您务必配置相应的认证方式为authentication-mode scheme;若配置认证方式为authentication-mode password和authentication-mode none,则protocol inbound ssh配置结果将失败。反之亦然,如果某用户界面已经配置成支持SSH协议,则在此用户界面上authentication-mode password和authentication-mode none的配置将失败。 4.2.3 配置AUX(即Console)口属性 可以通过下面的命令配置AUX(即Console)口的属性,包括速率、流控方式、校验方式、停止位、数据位。 请在用户界面视图下进行下列配置(只能在AUX用户界面视图下进行)。 1. 配置AUX(即Console)口的传输速率 表4-1 配置AUX(即Console)口的传输速率 2. 配置AUX(即Console)口的流控方式 表4-1 配置AUX(即Console)口的流控方式 3. 配置AUX(即Console)口的校验方式 表4-1 配置AUX(即Console)口的校验方式 4. 配置AUX(即Console)口的停止位 表4-1 配置AUX(即Console)口的停止位 5. 配置AUX(即Console)口的数据位 表4-1 配置AUX(即Console)口的数据位 4.2.4 配置终端属性 可以通过下面的命令配置终端属性,包括启动/关闭终端服务、设置用户界面超时时间、锁住用户界面、配置终端屏幕的一屏行数以及配置历史命令缓冲区大小。 请在用户界面视图下进行下列配置,其中锁住用户界面操作请在用户视图下进行。 1. 启动/关闭终端服务 当关闭某用户界面的终端服务后,通过该用户界面将不能登录以太网交换机。对于在关闭之前已经通过该用户界面登录的用户,仍然可以进行操作。但当用户退出该用户界面后,将不能再次登录。只有启动该用户界面的终端服务后,才能通过该用户界面登录以太网交换机。 表4-1 启动/关闭终端服务 需要注意的是: ●因为AUX(即Console)口本身就是配置口,为了安全起见,undo shell命令在AUX(即Console)口不支持,其它用户界面均支持。 ●用户不能在自己登录的用户界面上使用本命令。 ●在任何合法的用户界面上使用undo shell命令,都需要经过用户的确认。 2. 设置用户界面的超时时间 表4-1 设置用户界面的超时时间 idle-timeout 0表示关闭用户界面的超时功能。 3. 设置锁住用户界面 该配置任务用来锁住当前使用的用户界面,并提示用户输入密码。防止当用户离开时,其它人对该用户界面进行操作。 表4-1 设置锁住用户界面 当某命令显示信息的行数多于一屏中能够显示的范围时,可以使用以下命令设置一屏中可以显示的行数,以便将信息分成几段,方便查看。 表4-1 设置终端屏幕的一屏行数 screen-length 0表示关闭分屏功能。 5. 设置历史命令缓冲区大小 表4-1 设置历史命令缓冲区大小 4.2.5 用户管理 用户管理包括用户登录验证方式的设置、用户登录后可以访问的命令级别的设置、从用户界面登录后可以访问的命令级别的设置以及命令级别的设置。 1. 设置用户登录验证方式 可以使用以下命令设置用户登录时的认证方式,以防止非法用户的侵入。 请在用户界面视图下进行下列配置。 表4-1 设置用户登录验证方式 (2)本地口令验证 使用authentication-mode password命令,表示需要进行本地口令认证,此时需要使用以下命令配置口令后,才能成功登录。 请在用户界面视图下进行下列配置。 表4-1 设置本地验证的口令 [Quidway] user-interface vty 0 [Quidway-ui-vty0] authentication-mode password [Quidway-ui-vty0] set authentication password simple huawei (3)本地或远端用户名和口令验证 配置了authentication-mode scheme命令,表示需要进行本地或远端用户名和口令认证。究竟是采用本地认证还是远端认证视配置而定,详细内容请见“安全”模块的介绍。 下面仅以本地用户名和口令认证为例介绍配置过程。 # 设置用户从VTY 0用户界面登录时需要进行用户名和口令验证,且登录用户名和口令分别为zbr和huawei。 [Quidway-ui-vty0] authentication-mode scheme [Quidway-ui-vty0] quit [Quidway] local-user zbr [Quidway-luser-zbr] password simple huawei [Quidway-luser-zbr] service-type telnet (4)不验证 [Quidway-ui-vty0] authentication-mode none 说明: Modem和Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而登录,则系统会提示“Login password has not been set !”。 如果使用authentication-mode none命令,则Modem和Telnet用户登录时不需要进行口令的验证。 2. 设置用户登录后可以访问的命令级别 可以使用以下的命令设置某用户登录后可以访问的命令级别。 请在本地用户视图下进行下列配置。 表4-1 设置用户登录后可以访问的命令级别 3. 设置从用户界面登录后可以访问的命令级别 可以使用以下命令设置从某用户界面登录后可以访问的命令级别,执行该级别范围内的命令。 请在用户界面视图下进行下列配置。 表4-1 设置从用户界面登录后可以访问的命令级别 说明: 用户登录以太网交换机时,其所能使用的命令取决于用户自身的级别设置和用户界面上进行的命令级别设置,如果二者不同: ●对于使用AAA/RADIUS/TACACS认证的用户,其所能使用的命令以用户的级别为准。例如:某用户的级别是3级,而VTY 0用户界面上设置的命令级别是1级,则该用户从VTY 0登录系统时,可以使用3级及以下的命令。 ●对于使用RSA公钥认证的用户,其所能使用的命令以用户界面上设置的级别为准(支持SSH的产品才支持RSA认证)。 4. 设置命令的级别 可以使用以下命令设置指定视图内指定命令的级别。命令级别共分为参观、监控、系统、管理4个级别,分别对应标识0、1、2、3。管理员可以根据需要改变命令级别。 请在系统视图下进行下列操作。 表4-1 设置命令的级别 请用户不要轻易改变命令级别,否则可能带来维护和操作上的不便。 4.2.6 配置重定向功能 1. 传递命令 可以通过下面的命令实现用户界面之间传递消息的功能。 请在用户视图下进行下列配置。 表4-1 设置在用户界面之间传递消息 可以通过下面的命令配置登录时自动执行命令。某条命令被配置为自动执行后,当用户重新登录时,系统将自动执行该命令。 通常的用法是在终端使用以下命令配置telnet命令,使用户自动连接到指定的设备。 请在用户界面视图下进行下列配置。 表4-1 设置自动执行命令 ●该命令的使用将导致不能使用该用户界面对本系统进行常规的配置,需谨慎使用。 ●在配置auto-execute command命令并保存配置(执行save操作)之前,要确保可以通过其它手段登录系统以去掉此配置。 # 配置用户从VTY 0上登录后,自动执行telnet 10.110.100.1命令。 [Quidway-ui-vty0] auto-execute command telnet 10.110.100.1 当用户从VTY 0登录时,将自动执行telnet 10.110.100.1命令。 4.3 用户界面显示和调试 在完成上述配置后,在任意视图下执行display命令可以显示配置后用户界面的运行情况,通过查看显示信息验证配置的效果。 在用户视图下,执行free命令可以清除用户界面下的用户。 表4-1 用户界面显示和调试视图 功能 提示符 进入命令 退出命令 用户视图 查看交换机的简单运行状态和统计信息 与交换机建立连接即进入 quit断开与交换机连接 系统视图 配置系统参数 [Quidway] 在用户视图下键入system-view quit或return返回用户视图 以太网端口视图 配置以太网端口参数 [Quidway-Ethernet0/1] 在系统视图下键入:interface ethernet 0/1 quit返回系统视图 [Quidway-GigabitEthernet1/1] 千兆以太网端口视图 VLAN视图 配置VLAN参数 [Quidway-Vlan1] 在系统视图下键入vlan 1 quit返回系统视图 VLAN接口视图 配置VLAN和VLAN汇聚对应的IP接口参数 [Quidway-Vlan-interface1] 在系统视图下键入:interface vlan-interface 1 quit返回系统视图 本地用户视图 配置本地用户参数 [Quidway-luser-user1] 在系统视图下键入:local-user user1 quit返回系统视图 用户界面视图 配置用户界面参数 [Quidway-ui0] 在系统视图下键入user-interface 0 quit返回系统视图 FTP Client视图 配置FTP Client参数 [ftp] 在用户视图下键入ftp quit返回用户视图 HGMP视图 集中管理其它交换机 [Quidway-hgmp] 在系统视图下键入 quit返回系统视图 lanswitch视图 管理指定的交换机 [Quidway- lanswitch1/0/6-/] 在HGMP视图下键入 quit返回HGMP视图 集群视图 配置集群参数 [Quidway-cluster] 在系统视图下键入cluster quit返回系统视图 MST域视图 配置MST域的参数 [Quidway-mst-region] 在系统视图下键入stp region-configuration quit返回系统视图 公共密钥视图 配置SSH用户的RSA公共密钥 [Quidway-rsa-public-key] 在系统视图下键入rsa peer-public-key quidway003 peer-public-key end返回系统视图 公共密钥编辑视图 编辑SSH用户的RSA公共密钥 [Quidway-rsa-key-code] 在公共密钥视图下键入public-key-code begin public-key-code end返回公共密钥视图 DHCP地址池视图 配置DHCP地址池参数 [Quidway-dhcp-0] 在系统视图下键入dhcp server ip-pool 0 quit返回系统视图 PIM视图 配置PIM参数 [Quidway-PIM] 在系统视图下键入pim quit返回系统视图 RIP视图 配置RIP协议参数 [Quidway-rip] 在系统视图下键入rip quit返回系统视图 OSPF视图 配置OSPF协议参数 [Quidway-ospf-1] 在系统视图下键入ospf quit返回系统视图
3.3 命令行特性OSPF区域视图 配置OSPF区域相关的参数 [Quidway-ospf-1-area-0.0.0.1] 在OSPF视图下键入area 1 quit返回OSPF视图 BGP视图 配置BGP协议参数 [Quidway-bgp] 在系统视图下键入bgp 100 quit返回系统视图 路由策略视图 配置路由策略 [Quidway-route-policy] 在系统视图下键入 quit返回系统视图 基本ACL视图 定义基本ACL的子规则(取值范围为2000~2999) [Quidway-acl- basic-2000] 在系统视图下键入acl number 2000 quit返回系统视图 高级ACL视图 定义高级ACL的子规则(取值范围为3000~3999) [Quidway-acl-adv-3000] 在系统视图下键入acl number 3000 quit返回系统视图 二层ACL视图 定义二层ACL的子规则(取值范围为4000~4999) [Quidway-acl-link-4000] 在系统视图下键入acl number 4000 quit返回系统视图 用户自定义ACL视图 定义用户自定义ACL的子规则(取值范围为5000~5999) [Quidway-acl-user-5000] 在系统视图下键入acl number 5000 quit返回系统视图 遵守级别视图 配置遵守级别下的“DSCP + Conform-level—>服务参数”映射表、“Local-precedence + Conform-level—>802.1p优先级”映射表 [Quidway-conform-level-0] 在系统视图下键入qos conform-level 0 quit返回系统视图 WRED 索引视图 配置WRED参数 [Quidway-wred-0] 在系统视图下键入wred 0 quit返回系统视图 RADIUS服务器组视图 配置Radius协议参数 [Quidway-radius-1] 在系统视图下键入radius scheme 1 quit返回系统视图 ISP域视图 配置ISP域的相关属性 [Quidway-isp-huawei163.net] 在系统视图下键入domain huawei163.net quit返回系统视图
3.3.3 命令行历史命令按键或命令 功能 暂停显示时键入 停止显示和命令执行 暂停显示时键入空格键 继续显示下一屏信息 暂停显示时键入回车键 继续显示下一行信息
说明:操作 按键或命令 结果 显示历史命令 display history-command 显示用户输入的有效历史命令 访问上一条历史命令 上光标键↑或 如果还有更早的历史命令,则取出上一条历史命令 访问下一条历史命令 下光标键↓或 如果还有更晚的历史命令,则取出下一条历史命令
3.3.5 命令行编辑特性英文错误信息 错误原因 Unrecognized command 没有查找到命令 没有查找到关键字 参数类型错 参数值越界 Incomplete command 输入命令不完整 Too many parameters 输入参数太多 Ambiguous command 输入参数不明确
第4章 用户界面配置按键 功能 普通按键 若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标 退格键Backspace 删除光标位置的前一个字符,光标前移 左光标键←或 光标向左移动一个字符位置 右光标键→或 光标向右移动一个字符位置 上光标键↑或 显示历史命令 Tab键 输入不完整的关键字后按下Tab键,系统自动执行部分帮助:如果与之匹配的关键字唯一,则系统用此完整的关键字替代原输入并换行显示;对于命令字的参数、不匹配或者匹配的关键字不唯一的情况,系统不作任何修改,重新换行显示原输入。
4.2.2 配置用户界面支持的协议操作 命令 进入单一用户界面视图或多个用户界面视图 user-interface [ type ] first-number [ last-number ]
缺省情况下,系统对Telnet和SSH协议均支持。操作 命令 配置用户界面支持的协议 protocol inbound { all | ssh | telnet }
缺省情况下,AUX(即Console)口支持的传输速率为9600bit/s。操作 命令 配置AUX(即Console)口的传输速率 speed speed-value 恢复AUX(即Console)口的传输速率为缺省值 undo speed
缺省情况下,AUX(即Console)口的流控方式为none,即不进行流控。操作 命令 配置AUX(即Console)口的流控方式 flow-control { hardware | none | software } 恢复AUX(即Console)口的流控方式为缺省方式 undo flow-control
缺省情况下,AUX(即Console)口的校验方式为none,即无校验位。操作 命令 配置AUX(即Console)口的校验方式 parity { even | mark | none | odd | space } 恢复AUX(即Console)口的校验方式为缺省方式 undo parity
缺省情况下,AUX(即Console)口的停止位为1。操作 命令 配置AUX(即Console)口的停止位 stopbits { 1 | 1.5 | 2 } 恢复AUX(即Console)口的停止位为缺省值 undo stopbits
缺省情况下,AUX(即Console)口支持的数据位为8位。操作 命令 配置AUX(即Console)口的数据位 databits { 7 | 8 } 恢复AUX(即Console)口数据位为缺省值 undo databits
缺省情况下,在所有的用户界面上启动终端服务。操作 命令 启动终端服务 shell 关闭终端服务 undo shell
缺省情况下,所有的用户界面的超时时间为10分钟。也就是说,如果10分钟内某用户界面没有用户进行操作,则该用户界面将自动断开。操作 命令 设置用户界面的超时时间 idle-timeout minutes [ seconds ] 恢复用户界面的超时时间为缺省值 undo idle-timeout
4. 设置终端屏幕的一屏行数操作 命令 锁住用户界面 lock
缺省情况下,终端屏幕一屏行数为24行。操作 命令 设置终端屏幕的一屏行数 screen-length screen-length 恢复终端屏幕一屏行数为缺省值 undo screen-length
缺省情况下,历史缓冲区为10,即可存放10条历史命令。操作 命令 设置历史命令缓冲区大小 history-command max-size value 恢复历史命令缓冲区大小为缺省值 undo history-command max-size
缺省情况下,Console口用户登录不需要进行终端验证;而Telnet和Modem用户登录需要进行口令验证。操作 命令 设置登录用户的认证方式 authentication-mode { password | scheme } 设置认证方式为不验证 authentication-mode none
# 设置用户从VTY 0用户界面登录时需要进行口令验证,且验证口令为huawei。操作 命令 设置本地验证的口令 set authentication password { cipher | simple } password 取消本地验证的口令 undo set authentication password
缺省情况下,指定用户登录可以访问的命令级别为1级。操作 命令 设置指定用户的服务类型(适用于S3552系列、S3528系列、S3526E系列和S3526C交换机) service-type { ftp [ ftp-directory directory ] | lan-access | { ssh | telnet }* [ level level ] } 取消指定用户的服务类型(适用于S3552系列、S3528系列、S3526E系列和S3526C交换机) undo service-type { ftp [ ftp-directory ] | lan-access | { ssh | telnet }* [ level level ] } 设置指定用户的服务类型(适用于S3526、S3526 FM和S3526 FS交换机) service-type { ftp [ ftp-directory directory ] | lan-access | telnet [ level level ] } 取消指定用户的服务类型(适用于S3526、S3526 FM和S3526 FS交换机) undo service-type { ftp [ ftp-directory ] | lan-access | telnet [ level level ] }
缺省情况下,从AUX用户界面登录后可以访问的命令级别为3级,从VTY用户界面登录后可以访问的命令级别为0级。操作 命令 设置从用户界面登录后可以访问的命令级别 user privilege level level 恢复从用户界面登录后可以访问的命令级别为缺省级别 undo user privilege level
说明:操作 命令 设置指定视图中指定命令的级别 command-privilege level level view view command 恢复指定视图中指定命令的级别为缺省值 undo command-privilege view view command
2. 自动执行命令操作 命令 设置在用户界面之间传递消息 send { all | number | type number }
需要注意的是:操作 命令 设置自动执行命令 auto-execute command text 取消自动执行命令 undo auto-execute command 操作 命令 清除指定的用户界面 free user-interface [ type ] number 显示用户界面的使用信息 display users [ all ] 显示用户界面的物理属性和一些配置 display user-interface [ type number ] [ number ]