视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
QuidWay3500交换机入门操作
2025-09-29 17:03:53 责编:小OO
文档
第1章  产品介绍

1.1  产品简介

Quidway S3500系列以太网交换机是华为公司自主开发的L2/L3层以太网交换机,提供线速的二层、三层交换功能及路由功能。目前包含的型号为:

●S3526以太网交换机

●S3526 FS以太网交换机

●S3526 FM以太网交换机

●S3526E以太网交换机

●S3526E FS以太网交换机

●S3526E FM以太网交换机

●S3526C以太网交换机

●S3552G以太网交换机

●S3552P以太网交换机

●S3528G以太网交换机

●S3528P以太网交换机

●S3552F以太网交换机

S3526/S3526E/S3526C以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及2个扩展模块插槽。

S3526 FS/S3526E FS与S3526 FM/S3526E FM以太网交换机的区别仅在于它们提供的固定光端口属性不同:S3526 FS/S3526E FS以太网交换机提供12个百兆单模光端口,S3526 FM/S3526E FM以太网交换机提供12个百兆多模光端口。除此之外,它们还分别提供1个Console口及4个扩展模块插槽。

S3552G以太网交换机提供48个固定的10/100Base-TX以太网端口、1个Console口及4个固定的GBIC接口。

S3552P以太网交换机提供48个固定的10/100Base-TX以太网端口、1个Console口及4个固定的SFP接口。

S3528G以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及4个固定的GBIC接口。

S3528P以太网交换机提供24个固定的10/100Base-TX以太网端口、1个Console口及4个固定的SFP接口。

S3552F以太网交换机均提供6个百兆模块插槽、1个Console口及4个GBIC接口。

Quidway S3500系列以太网交换机支持的业务如下:

●Internet宽带接入

●企业网和园区网组网

●提供组播服务和组播路由功能,支持组播音、视频服务

在本文中Quidway S3500系列以太网交换机简称为S3500系列以太网交换机。

1.2  功能特性列表

表1-1 功能特性列表

特性说明
VLAN支持符合IEEE 802.1Q标准的VLAN(Virtual Local Area Network)

支持基于端口的VLAN

支持GVRP(GARP VLAN Registration Protocol)

支持协议VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)

支持Super VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)

支持VLAN内的端口隔离(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)

生成树协议S3526/S3526 FS/S3526 FM/S3526E/S3526E FS/S3526E FM/S3526C支持STP(Spanning Tree Protocol)/RSTP(Rapid Spanning Tree Protocol),符合IEEE 802.1D/IEEE 802.1w标准

STP(Spanning Tree Protocol)/RSTP(Rapid Spanning Tree Protocol)/MSTP(Multiple Spanning Tree Protocol),符合IEEE 802.1D/IEEE 802.1s标准(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)

支持BPDU Tunnel (只有S3552G/S3552P/S3528G/S3528P/S3552F支持)

流控支持IEEE 802.3x 流控(全双工)

支持背压式流控(半双工)

广播风暴抑制支持广播风暴抑制
组播支持GMRP(GARP Multicast Registration Protocol)

支持IGMP Snooping(Internet Group Management Protocol Snooping)(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)

支持IGMP(Internet Group Management Protocol)

支持PIM-DM(Protocol-Independent Multicast-Dense Mode)

支持PIM-SM(Protocol-Independent Multicast-Sparse Mode)

支持组播VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)

支持组播MAC地址可配置(只有S3552G/S3552P/S3528G/S3528P/S3552F支持)

IP路由

支持静态路由

支持RIP(Routing Information Protocol)v1/v2

支持OSPF(Open Shortest Path First)

支持BGP(Border Gateway Protocol)

支持路由策略

ARP支持ARP

支持免费ARP(只有S3552G/S3552P/S3528G/S3528P/S3552F/S3526E/ S3526E FM/S3526E FS/S3526C支持)

DHCP支持DHCP(Dynamic Host Configuration Protocol)Relay

支持DHCP Server(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)

支持DHCP Client(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)

支持DHCP Snooping(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/ S3526E FM/S3526E FS/S3526C支持)

端口汇聚支持端口汇聚
镜像支持基于流分类的镜像功能

支持端口镜像(只有S3552G/S3552P/S3528G/ S3528P/S3552F支持)

安全特性支持用户分级管理和口令保护

支持802.1X认证

支持包过滤

支持Portal(只有S3552G/S3552P/S3528G/ S3528P/S3552F支持)

支持动态VLAN下发(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)

支持Guest VLAN(只有S3552G/S3552P/S3528G/S3528P/S3552F/ S3526E/S3526E FM/S3526E FS/S3526C支持)

可靠性支持VRRP(Virtual Redundancy Routing Protocol)

QoS(Quality of Service)

支持流分类

支持带宽控制

支持优先级

支持端口优先级队列

队列调度:支持SP(Strict Priority Queuing)、WRR(Weighted Round Robin)、带最大时延的WRR(其中,带最大时延的WRR只有S3526E/S3526E FM/S3526E FS/S3526C支持)

管理与维护

支持命令行接口配置

支持通过Console口进行配置

支持通过以太网端口利用Telnet或SSH进行配置

支持通过Console口利用Modem拨号进行配置

支持SNMP管理(支持华为Quidview网管系统,支持RMON(Remote Monitoring)1,2,3,9组MIB)

支持系统日志

支持分级告警

支持HGMP(Huawei Group Management Protocol)V1 Server

支持HGMP V2

支持调试信息输出

支持PING、Tracert

支持通过Modem拨号、Telnet、SSH进行远程维护

加载与升级支持通过XModem协议实现加载升级

支持通过FTP(File Transfer Protocol)、TFTP(Trivial File Transfer Protocol)实现加载升级

第2章  登录以太网交换机

2.1  通过Console口搭建配置环境

第一步:如图2-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。

图2-1 通过Console口搭建本地配置环境

第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,如图2-2至图2-4所示。

图2-2 新建连接

图2-3 连接端口设置

图2-4 端口通信参数设置

第三步:以太网交换机上电,终端上开始显示以太网交换机的自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。

第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。

2.2  通过Telnet搭建配置环境

2.2.1  通过终端Telnet到以太网交换机

通过终端Telnet到以太网交换机需要具备如下条件:

●在以太网交换机上正确配置某VLAN接口的IP地址(在VLAN接口视图下使用ip address命令);

●指定与终端相连的以太网端口属于该VLAN(在VLAN视图下使用port命令);

●如果终端和交换机相连的端口在同一局域网内,则其IP地址必须配置在同一网段;否则,终端和交换机之间必须存在互相到达的路由。

这时可以利用Telnet登录到以太网交换机,然后对以太网交换机进行配置。

第一步:在通过Telnet登录以太网交换机之前,需要在交换机上配置欲登录的Telnet用户名和认证口令。

  说明:

Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“Login password has not been set !”。

system-view

[Quidway] user-interface vty 0

[Quidway-ui-vty0] set authentication password simple xxxx(xxxx是欲设置的该Telnet用户登录口令)

第二步:如图2-5所示,建立配置环境,只需将PC机以太网口通过局域网与以太网交换机的以太网口连接。

图2-1 通过局域网搭建本地配置环境

第三步:在PC机上运行Telnet程序,输入交换机与PC机相连的以太网口所属VLAN的IP地址,如图2-6所示。

图2-2 运行Telnet程序

第四步:终端上显示“Login authentication”,并提示用户输入已设置的登录口令,口令输入正确后则出现命令行提示符(如)。如果出现“All user interfaces are used, please try later!”的提示,表示当前Telnet到以太网交换机的用户过多,则请稍候再连(Quidway系列以太网交换机最多允许5个Telnet用户同时登录)。

第五步:使用相应命令配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。

  说明:

●通过Telnet配置交换机时,不要删除或修改对应本telnet连接的交换机上的VLAN接口的IP地址,否则会导致Telnet连接断开。

●Telnet用户通过口令认证登录交换机时,缺省可以访问命令级别为0级的命令。有关命令级别的描述请参见3.2  命令行视图。

2.2.2  通过以太网交换机Telnet到以太网交换机

用户可以从一台交换机Telnet到另一台交换机上,对其进行配置。本交换机作为Telnet客户端,对端交换机作为Telnet服务器端。如果两台交换机相连的端口在同一局域网内,则其IP地址必须配置在同一网段;否则,两台交换机必须存在互相到达的路由。

配置环境如图2-7所示,用户Telnet到一台以太网交换机后,可以输入telnet命令再登录其它以太网交换机,对其进行配置管理。

图2-1 提供Telnet Client服务

第一步:先在作为Telnet Server的交换机上配置欲登录的Telnet用户名和认证口令。

  说明:

Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Telnet登录,则系统会提示“Login password has not been set !”。

system-view

[Quidway] user-interface vty 0

[Quidway-ui-vty0] set authentication password simple xxxx(xxxx是欲设置的该Telnet用户登录口令)

第二步:用户登录到作为Telnet Client的以太网交换机(登录过程请参考本章“通过终端Telnet到以太网交换机”一节)。

第三步:在Telnet Client的以太网交换机上作如下操作:

 telnet xxxx(xxxx是作为Telnet Server的以太网交换机的主机名或IP地址,若为主机名,则需是已通过ip host命令配置的主机名。)

第四步:输入已设置的登录口令,然后出现命令行提示符(如),如果出现“All user interfaces are used, please try later!”的提示,表示当前Telnet到以太网交换机的用户过多,则请稍候再连。

第五步:使用相应命令配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。

2.3  通过Modem拨号搭建配置环境

第一步:在通过Modem拨号登录以太网交换机之前,先在以太网交换机上配置欲登录的Modem用户名和认证口令。

  说明:

Modem用户登录时,缺省需要进行口令认证,如果没有配置口令而通过Modem登录,则系统会提示“Login password has not been set !”。

system-view

[Quidway] user-interface aux 0

[Quidway-ui-aux0] set authentication password simple xxxx(xxxx是欲设置的该Modem用户登录口令)

第二步:在与以太网交换机直接相连的Modem上进行以下配置(与终端相连的Modem不需要进行如下配置)。

AT&F  ----------------------- Modem恢复出厂设置

ATS0=1 ----------------------- 设置自动应答(振铃一声)

AT&D  ----------------------- 忽略DTR信号

AT&K0 ----------------------- 禁止流量控制

AT&R1  忽略RTS信号

AT&S0  强制DSR为高电平

ATEQ1&W ----------------------- 禁止modem回送命令响应和执行结果并存储配置

在配置后为了观察 Modem的设置是否正确,可以输入AT&V命令显示配置的结果。

  说明:

●各种Modem配置命令及显示的结果有可能不一样,具体操作请参照Modem的说明书进行。

●建议AUX(即Console)口的传输速率要低于Modem的传输速率,否则可能会出现丢包现象。

第三步:如图2-8所示,建立远程配置环境,在PC机(或终端)的串口和以太网交换机的Console口分别挂接Modem。

图2-1 搭建远程配置环境

第四步:在PC机上通过终端仿真程序和Modem向以太网交换机拨号(所拨号码应该是与以太网交换机相连的Modem的电话号码),与以太网交换机建立连接,如图2-9至2-10所示。

图2-2 拨号号码设置

图2-3 在远端PC机上拨号

第五步:在远端的终端仿真程序上输入已设置的登录口令,出现命令行提示符(如),即可对以太网交换机进行配置或管理。需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。

  说明:

Modem用户登录时,缺省可以访问命令级别为0级的命令。有关命令级别的描述请参见3.2  命令行视图。

第3章  命令行接口

3.1  命令行接口

Quidway系列以太网交换机向用户提供一系列配置命令以及命令行接口,方便用户配置和管理以太网交换机。命令行接口有如下特性: 

●通过Console口进行本地配置。

●通过以太网端口利用Telnet或SSH进行本地或远程登录配置。

●通过Console口利用Modem拨号进行远程配置。

●配置命令分级保护,确保未授权用户无法登录以太网交换机。

●用户可以随时键入以获得在线帮助。

●提供网络测试命令,如Tracert、Ping等,迅速诊断网络是否正常。

●提供种类丰富、内容详尽的调试信息,帮助诊断网络故障。

●用Telnet命令直接登录并管理其它以太网交换机。

●提供FTP服务,方便用户上载、下载文件。

●提供类似Doskey的功能,可以执行某条历史命令。

●命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释。

3.2  命令行视图

Quidway系列以太网交换机的命令行采用分级保护方式,防止未授权用户的非法侵入。

命令行划分为参观级、监控级、系统级、管理级4个级别,简介如下:

●参观级:该级别包含的命令有网络诊断工具命令(ping、tracert)、用户界面的语言模式切换命令(language-mode)以及telnet命令等,该级别命令不允许进行配置文件保存的操作。

●监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。

●系统级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。

●管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。

登录用户也划分为4个级别,分别与命令级别相对应,即不同级别的用户登录后,只能使用等于或低于自己级别的命令。

为了防止未授权用户的非法侵入,用户在使用super [ level ]命令从低级别切换到高级别时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password [ level level ] { simple | cipher } password设置了切换口令)。为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到高级别用户,否则保持原用户级别不变。

各命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与以太网交换机建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。

命令行提供如下视图:

   说明:

对于用户自定义ACL视图,在S3500系列以太网交换机中,只有S3526E、S3526E FM、S3526E FS和S3526C支持。

●用户视图

●系统视图

●以太网端口视图

●VLAN视图

●VLAN接口视图

●本地用户视图

●用户界面视图

●FTP Client视图

●HGMP视图

●lanswitch视图

●集群视图

●MST域视图

●公共密钥视图

●公共密钥编辑视图

●DHCP地址池视图

●PIM视图

●RIP视图

●OSPF视图

●OSPF区域视图

●BGP视图

●路由策略视图

●基本ACL视图

●高级ACL视图

●二层ACL视图

●用户自定义ACL视图

●遵守级别视图

●WRED 索引视图

●RADIUS服务器组视图

●ISP域视图

各命令视图的功能特性、进入各视图的命令等细则如表3-1所示。

表3-1 命令视图功能特性列表

视图功能提示符进入命令退出命令
用户视图查看交换机的简单运行状态和统计信息

与交换机建立连接即进入quit断开与交换机连接

系统视图配置系统参数[Quidway]

在用户视图下键入system-view

quit或return返回用户视图

以太网端口视图配置以太网端口参数[Quidway-Ethernet0/1]在系统视图下键入:interface ethernet 0/1

quit返回系统视图

return返回用户视图

[Quidway-GigabitEthernet1/1]

千兆以太网端口视图

在系统视图下键入:interface gigabitethernet 1/1

VLAN视图

配置VLAN参数

[Quidway-Vlan1]在系统视图下键入vlan 1

quit返回系统视图

return返回用户视图

VLAN接口视图

配置VLAN和VLAN汇聚对应的IP接口参数

[Quidway-Vlan-interface1]在系统视图下键入:interface vlan-interface 1

quit返回系统视图

return返回用户视图

本地用户视图配置本地用户参数[Quidway-luser-user1]在系统视图下键入:local-user user1

quit返回系统视图

return返回用户视图

用户界面视图配置用户界面参数[Quidway-ui0]

在系统视图下键入user-interface 0

quit返回系统视图

return返回用户视图

FTP Client视图

配置FTP Client参数

[ftp]在用户视图下键入ftp

quit返回用户视图

HGMP视图

集中管理其它交换机[Quidway-hgmp]在系统视图下键入

hgmpserver enable

quit返回系统视图

return返回用户视图

lanswitch视图

管理指定的交换机[Quidway- lanswitch1/0/6-/]

在HGMP视图下键入

lanswitch 1/0/6-/

quit返回HGMP视图

return返回用户视图

集群视图配置集群参数[Quidway-cluster]在系统视图下键入cluster

quit返回系统视图

return返回用户视图

MST域视图

配置MST域的参数

[Quidway-mst-region]在系统视图下键入stp region-configuration

quit返回系统视图

return返回用户视图

公共密钥视图配置SSH用户的RSA公共密钥

[Quidway-rsa-public-key]

在系统视图下键入rsa peer-public-key quidway003

peer-public-key end返回系统视图

公共密钥编辑视图编辑SSH用户的RSA公共密钥

[Quidway-rsa-key-code]在公共密钥视图下键入public-key-code begin

public-key-code end返回公共密钥视图

DHCP地址池视图

配置DHCP地址池参数

[Quidway-dhcp-0]在系统视图下键入dhcp server ip-pool 0

quit返回系统视图

return返回用户视图

PIM视图

配置PIM参数

[Quidway-PIM]在系统视图下键入pim

如果未启动组播路由,应首先在系统视图下键入multicast routing-enable启动组播路由

quit返回系统视图

return返回用户视图

RIP视图

配置RIP协议参数

[Quidway-rip]在系统视图下键入rip

quit返回系统视图

return返回用户视图

OSPF视图

配置OSPF协议参数

[Quidway-ospf-1]

在系统视图下键入ospf

quit返回系统视图

return返回用户视图

OSPF区域视图

配置OSPF区域相关的参数

[Quidway-ospf-1-area-0.0.0.1]

在OSPF视图下键入area 1

quit返回OSPF视图

return返回用户视图

BGP视图

配置BGP协议参数

[Quidway-bgp]在系统视图下键入bgp 100

quit返回系统视图

return返回用户视图

路由策略视图配置路由策略[Quidway-route-policy]在系统视图下键入

route-policy policy1 permit node 10

quit返回系统视图

return返回用户视图

基本ACL视图

定义基本ACL的子规则(取值范围为2000~2999)

[Quidway-acl- basic-2000]

在系统视图下键入acl number 2000

quit返回系统视图

return返回用户视图

高级ACL视图

定义高级ACL的子规则(取值范围为3000~3999)

[Quidway-acl-adv-3000]

在系统视图下键入acl number 3000

quit返回系统视图

return返回用户视图

二层ACL视图

定义二层ACL的子规则(取值范围为4000~4999)

[Quidway-acl-link-4000] 在系统视图下键入acl number 4000

quit返回系统视图

return返回用户视图

用户自定义ACL视图

定义用户自定义ACL的子规则(取值范围为5000~5999)

[Quidway-acl-user-5000]

在系统视图下键入acl number 5000

quit返回系统视图

return返回用户视图

遵守级别视图配置遵守级别下的“DSCP + Conform-level—>服务参数”映射表、“Local-precedence + Conform-level—>802.1p优先级”映射表

[Quidway-conform-level-0]在系统视图下键入qos conform-level 0

quit返回系统视图

return返回用户视图

WRED 索引视图

配置WRED参数

[Quidway-wred-0]在系统视图下键入wred 0

quit返回系统视图

return返回用户视图

RADIUS服务器组视图

配置Radius协议参数

[Quidway-radius-1]在系统视图下键入radius scheme 1

quit返回系统视图

return返回用户视图

ISP域视图

配置ISP域的相关属性

[Quidway-isp-huawei163.net]在系统视图下键入domain huawei163.net

quit返回系统视图

return返回用户视图

3.3  命令行特性

3.3.1  命令行在线帮助

命令行接口提供如下几种在线帮助:

●完全帮助

●部分帮助

通过上述各种在线帮助能够获取到帮助信息,分别描述如下:

(1)在任一视图下,键入获取该视图下所有的命令及其简单描述。

 ?

User view commands:

  <略>

(2)键入一命令,后接以空格分隔的,如果该位置为关键字,则列出全部关键字及其简单描述。

clock ?

  summer-time  Configure summer time

(3)键入一命令,后接以空格分隔的,如果该位置为参数,则列出有关的参数描述。

[Quidway] interface vlan ?

<1-4094> VLAN interface number

[Quidway] interface vlan 1 ?

表示该位置无参数,在紧接着的下一个命令行该命令被复述,直接键入回车即可执行。

(4)键入一字符串,其后紧接,列出以该字符串开头的所有命令。

pi?

ping

(5)键入一命令,后接一字符串紧接,列出命令以该字符串开头的所有关键字。

 display ver?

  version

(6)键入命令的某个关键字的前几个字母,按下键,如果以输入字母开头的关键字唯一,则可以显示出完整的关键字。

(7)以上帮助信息,均可通过执行language-mode命令切换为中文显示。

3.3.2  命令行显示特性

命令行接口提供了如下的显示特性:

●为方便用户,提示信息和帮助信息可以用中英文两种语言显示。

●在一次显示信息超过一屏时,提供了暂停功能,这时用户可以有三种选择,如表3-2所示。

表3-1 显示功能表

按键或命令功能
暂停显示时键入

停止显示和命令执行
暂停显示时键入空格键继续显示下一屏信息
暂停显示时键入回车键继续显示下一行信息
3.3.3  命令行历史命令

命令行接口提供类似Doskey功能,将用户键入的历史命令自动保存,用户可以随时调用命令行接口保存的历史命令,并重复执行。命令行接口为每个用户缺省保存10条历史命令。操作如表3-3所示。

表3-1 访问历史命令

操作按键或命令

结果
显示历史命令display history-command显示用户输入的有效历史命令 

访问上一条历史命令上光标键↑或

如果还有更早的历史命令,则取出上一条历史命令
访问下一条历史命令下光标键↓或

如果还有更晚的历史命令,则取出下一条历史命令
  说明:

用光标键对历史命令进行访问,在Windows 3.X的Terminal和Telnet下都是有效的,但对于Windows 9X超级终端,↑、↓光标键会无效,这是由于Windows 9X的超级终端对这两个键作了不同解释所致,这时可以用组合键来代替↑、↓光标键达到同样目的。

3.3.4  命令行错误信息

所有用户键入的命令,如果通过语法检查,则正确执行,否则向用户报告错误信息,常见错误信息参见表3-4。

表3-1 命令行常见错误信息表

英文错误信息错误原因
Unrecognized command没有查找到命令
没有查找到关键字
参数类型错
参数值越界
Incomplete command输入命令不完整
Too many parameters输入参数太多
Ambiguous command输入参数不明确
3.3.5  命令行编辑特性

命令行接口提供了基本的命令编辑功能,支持多行编辑,每条命令的最大长度为256个字符,如表3-5所示。

表3-1 编辑功能表

按键功能
普通按键若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标
退格键Backspace

删除光标位置的前一个字符,光标前移
左光标键←或

光标向左移动一个字符位置
右光标键→或

光标向右移动一个字符位置
上光标键↑或

下光标键↓或

显示历史命令
Tab键

输入不完整的关键字后按下Tab键,系统自动执行部分帮助:如果与之匹配的关键字唯一,则系统用此完整的关键字替代原输入并换行显示;对于命令字的参数、不匹配或者匹配的关键字不唯一的情况,系统不作任何修改,重新换行显示原输入。

第4章  用户界面配置

4.1  用户界面简介

目前S3500系列以太网交换机支持的配置方式有:

●通过Console口本地配置

●通过以太网端口利用Telnet或SSH进行本地或远程登录配置

●通过Console口利用Modem拨号进行远程配置

与这些配置方式对应的是两种类型的用户界面:

●AUX用户界面(AUX)

AUX用户界面用于通过Console口对以太网交换机进行访问,每台以太网交换机只有一个。

●VTY用户界面(VTY)

VTY用户界面用于通过Telnet对以太网交换机进行访问,每台交换机最多可以有5个。

  说明:

在Quidway系列以太网交换机中,AUX口和Console口是同一个口,所以与其对应的用户界面类型只有AUX口用户界面类型。

用户界面的编号有两种方式:绝对编号方式和相对编号方式。

(1)绝对编号方式,遵守的规则如下:

●AUX用户界面编号排在第一位,为0;

●VTY用户界面排在AUX用户界面之后。第一个VTY的绝对编号比AUX大1。

(2)相对编号的形式是:用户界面类型+编号。此编号是每种类型的用户界面的编号。遵守的规则如下:

●AUX用户界面的编号:aux 0;

●VTY用户界面的编号:第一条为vty 0,第二条为vty 1,依此类推。

4.2  用户界面配置

用户界面配置包括:

●进入用户界面视图

●配置用户界面支持的协议

●配置AUX(即Console)口属性

●配置终端属性

●用户管理

●配置重定向功能

4.2.1  进入用户界面视图

可以通过下面的命令进入相应的用户界面视图。可以进入单一用户界面视图对一个用户界面进行配置,也可以进入多个用户界面视图同时配置多个用户界面。

请在系统视图下进行下列配置。

表4-1 进入用户界面视图

操作命令
进入单一用户界面视图或多个用户界面视图user-interface [ type ] first-number [ last-number ]

4.2.2  配置用户界面支持的协议

可以使用下面的命令设置用户界面支持的协议,系统将只允许通过所支持的协议登录该用户界面。配置结果在下次登录请求时生效。

请在用户界面视图下进行下列配置(只能在VTY用户界面视图下进行)。

表4-1 配置用户界面支持的协议

操作命令
配置用户界面支持的协议protocol inbound { all | ssh | telnet }

缺省情况下,系统对Telnet和SSH协议均支持。

需要注意的是:S3526、S3526 FM、S3526 FS不支持SSH参数。

  注意:

●如果配置用户界面支持Telnet协议,则由于用户登录时缺省需要进行口令认证,故需要用户配置口令才能成功登录。

●如果配置用户界面支持SSH协议,则为确保登录成功,请您务必配置相应的认证方式为authentication-mode scheme;若配置认证方式为authentication-mode password和authentication-mode none,则protocol inbound ssh配置结果将失败。反之亦然,如果某用户界面已经配置成支持SSH协议,则在此用户界面上authentication-mode password和authentication-mode none的配置将失败。

4.2.3  配置AUX(即Console)口属性

可以通过下面的命令配置AUX(即Console)口的属性,包括速率、流控方式、校验方式、停止位、数据位。

请在用户界面视图下进行下列配置(只能在AUX用户界面视图下进行)。

1. 配置AUX(即Console)口的传输速率

表4-1 配置AUX(即Console)口的传输速率

操作命令
配置AUX(即Console)口的传输速率

speed speed-value

恢复AUX(即Console)口的传输速率为缺省值

undo speed

缺省情况下,AUX(即Console)口支持的传输速率为9600bit/s。

2. 配置AUX(即Console)口的流控方式

表4-1 配置AUX(即Console)口的流控方式

操作命令
配置AUX(即Console)口的流控方式

flow-control { hardware | none | software }

恢复AUX(即Console)口的流控方式为缺省方式

undo flow-control

缺省情况下,AUX(即Console)口的流控方式为none,即不进行流控。

3. 配置AUX(即Console)口的校验方式

表4-1 配置AUX(即Console)口的校验方式

操作命令
配置AUX(即Console)口的校验方式

parity { even | mark | none | odd | space }

恢复AUX(即Console)口的校验方式为缺省方式

undo parity
缺省情况下,AUX(即Console)口的校验方式为none,即无校验位。

4. 配置AUX(即Console)口的停止位

表4-1 配置AUX(即Console)口的停止位

操作命令
配置AUX(即Console)口的停止位

stopbits { 1 | 1.5 | 2 }

恢复AUX(即Console)口的停止位为缺省值

undo stopbits
缺省情况下,AUX(即Console)口的停止位为1。

5. 配置AUX(即Console)口的数据位

表4-1 配置AUX(即Console)口的数据位

操作命令
配置AUX(即Console)口的数据位

databits { 7 | 8 }

恢复AUX(即Console)口数据位为缺省值

undo databits

缺省情况下,AUX(即Console)口支持的数据位为8位。

4.2.4  配置终端属性

可以通过下面的命令配置终端属性,包括启动/关闭终端服务、设置用户界面超时时间、锁住用户界面、配置终端屏幕的一屏行数以及配置历史命令缓冲区大小。

请在用户界面视图下进行下列配置,其中锁住用户界面操作请在用户视图下进行。

1. 启动/关闭终端服务

当关闭某用户界面的终端服务后,通过该用户界面将不能登录以太网交换机。对于在关闭之前已经通过该用户界面登录的用户,仍然可以进行操作。但当用户退出该用户界面后,将不能再次登录。只有启动该用户界面的终端服务后,才能通过该用户界面登录以太网交换机。

表4-1 启动/关闭终端服务

操作命令
启动终端服务shell
关闭终端服务undo shell

缺省情况下,在所有的用户界面上启动终端服务。

需要注意的是:

●因为AUX(即Console)口本身就是配置口,为了安全起见,undo shell命令在AUX(即Console)口不支持,其它用户界面均支持。

●用户不能在自己登录的用户界面上使用本命令。

●在任何合法的用户界面上使用undo shell命令,都需要经过用户的确认。

2. 设置用户界面的超时时间

表4-1 设置用户界面的超时时间

操作命令
设置用户界面的超时时间

idle-timeout minutes [ seconds ]

恢复用户界面的超时时间为缺省值

undo idle-timeout

缺省情况下,所有的用户界面的超时时间为10分钟。也就是说,如果10分钟内某用户界面没有用户进行操作,则该用户界面将自动断开。

idle-timeout 0表示关闭用户界面的超时功能。

3. 设置锁住用户界面

该配置任务用来锁住当前使用的用户界面,并提示用户输入密码。防止当用户离开时,其它人对该用户界面进行操作。

表4-1 设置锁住用户界面

操作命令
锁住用户界面lock
4. 设置终端屏幕的一屏行数

当某命令显示信息的行数多于一屏中能够显示的范围时,可以使用以下命令设置一屏中可以显示的行数,以便将信息分成几段,方便查看。

表4-1 设置终端屏幕的一屏行数

操作命令
设置终端屏幕的一屏行数screen-length screen-length

恢复终端屏幕一屏行数为缺省值undo screen-length

缺省情况下,终端屏幕一屏行数为24行。

screen-length 0表示关闭分屏功能。

5. 设置历史命令缓冲区大小

表4-1 设置历史命令缓冲区大小

操作命令
设置历史命令缓冲区大小history-command max-size value

恢复历史命令缓冲区大小为缺省值undo history-command max-size

缺省情况下,历史缓冲区为10,即可存放10条历史命令。

4.2.5  用户管理

用户管理包括用户登录验证方式的设置、用户登录后可以访问的命令级别的设置、从用户界面登录后可以访问的命令级别的设置以及命令级别的设置。

1. 设置用户登录验证方式

可以使用以下命令设置用户登录时的认证方式,以防止非法用户的侵入。

请在用户界面视图下进行下列配置。

表4-1 设置用户登录验证方式

操作命令
设置登录用户的认证方式authentication-mode { password | scheme }

设置认证方式为不验证authentication-mode none

缺省情况下,Console口用户登录不需要进行终端验证;而Telnet和Modem用户登录需要进行口令验证。

(2)本地口令验证

使用authentication-mode password命令,表示需要进行本地口令认证,此时需要使用以下命令配置口令后,才能成功登录。

请在用户界面视图下进行下列配置。

表4-1 设置本地验证的口令

操作命令
设置本地验证的口令set authentication password { cipher | simple } password

取消本地验证的口令undo set authentication password

# 设置用户从VTY 0用户界面登录时需要进行口令验证,且验证口令为huawei。

[Quidway] user-interface vty 0

[Quidway-ui-vty0] authentication-mode password

[Quidway-ui-vty0] set authentication password simple huawei

(3)本地或远端用户名和口令验证

配置了authentication-mode scheme命令,表示需要进行本地或远端用户名和口令认证。究竟是采用本地认证还是远端认证视配置而定,详细内容请见“安全”模块的介绍。

下面仅以本地用户名和口令认证为例介绍配置过程。

# 设置用户从VTY 0用户界面登录时需要进行用户名和口令验证,且登录用户名和口令分别为zbr和huawei。

[Quidway-ui-vty0] authentication-mode scheme

[Quidway-ui-vty0] quit

[Quidway] local-user zbr

[Quidway-luser-zbr] password simple huawei

[Quidway-luser-zbr] service-type telnet

(4)不验证

[Quidway-ui-vty0] authentication-mode none

  说明:

Modem和Telnet用户登录时,缺省需要进行口令认证,如果没有配置口令而登录,则系统会提示“Login password has not been set !”。

如果使用authentication-mode none命令,则Modem和Telnet用户登录时不需要进行口令的验证。

2. 设置用户登录后可以访问的命令级别

可以使用以下的命令设置某用户登录后可以访问的命令级别。

请在本地用户视图下进行下列配置。

表4-1 设置用户登录后可以访问的命令级别

操作命令
设置指定用户的服务类型(适用于S3552系列、S3528系列、S3526E系列和S3526C交换机)

service-type { ftp [ ftp-directory directory ] | lan-access | { ssh | telnet }* [ level level ] }
取消指定用户的服务类型(适用于S3552系列、S3528系列、S3526E系列和S3526C交换机)

undo service-type { ftp [ ftp-directory ] | lan-access | { ssh | telnet }* [ level level ] }

设置指定用户的服务类型(适用于S3526、S3526 FM和S3526 FS交换机)

service-type { ftp [ ftp-directory directory ] | lan-access | telnet [ level level ] }
取消指定用户的服务类型(适用于S3526、S3526 FM和S3526 FS交换机)

undo service-type { ftp [ ftp-directory ] | lan-access | telnet [ level level ] }

缺省情况下,指定用户登录可以访问的命令级别为1级。

3. 设置从用户界面登录后可以访问的命令级别

可以使用以下命令设置从某用户界面登录后可以访问的命令级别,执行该级别范围内的命令。

请在用户界面视图下进行下列配置。

表4-1 设置从用户界面登录后可以访问的命令级别

操作命令
设置从用户界面登录后可以访问的命令级别user privilege level level

恢复从用户界面登录后可以访问的命令级别为缺省级别undo user privilege level

缺省情况下,从AUX用户界面登录后可以访问的命令级别为3级,从VTY用户界面登录后可以访问的命令级别为0级。

   说明:

用户登录以太网交换机时,其所能使用的命令取决于用户自身的级别设置和用户界面上进行的命令级别设置,如果二者不同:

●对于使用AAA/RADIUS/TACACS认证的用户,其所能使用的命令以用户的级别为准。例如:某用户的级别是3级,而VTY 0用户界面上设置的命令级别是1级,则该用户从VTY 0登录系统时,可以使用3级及以下的命令。

●对于使用RSA公钥认证的用户,其所能使用的命令以用户界面上设置的级别为准(支持SSH的产品才支持RSA认证)。

4. 设置命令的级别

可以使用以下命令设置指定视图内指定命令的级别。命令级别共分为参观、监控、系统、管理4个级别,分别对应标识0、1、2、3。管理员可以根据需要改变命令级别。

请在系统视图下进行下列操作。

表4-1 设置命令的级别

操作命令
设置指定视图中指定命令的级别command-privilege level level view view command

恢复指定视图中指定命令的级别为缺省值undo command-privilege view view command

   说明:

请用户不要轻易改变命令级别,否则可能带来维护和操作上的不便。

4.2.6  配置重定向功能

1. 传递命令

可以通过下面的命令实现用户界面之间传递消息的功能。

请在用户视图下进行下列配置。

表4-1 设置在用户界面之间传递消息

操作命令
设置在用户界面之间传递消息send { all | number | type number }

2. 自动执行命令

可以通过下面的命令配置登录时自动执行命令。某条命令被配置为自动执行后,当用户重新登录时,系统将自动执行该命令。

通常的用法是在终端使用以下命令配置telnet命令,使用户自动连接到指定的设备。

请在用户界面视图下进行下列配置。

表4-1 设置自动执行命令

操作命令
设置自动执行命令auto-execute command text

取消自动执行命令undo auto-execute command
需要注意的是:

●该命令的使用将导致不能使用该用户界面对本系统进行常规的配置,需谨慎使用。

●在配置auto-execute command命令并保存配置(执行save操作)之前,要确保可以通过其它手段登录系统以去掉此配置。

# 配置用户从VTY 0上登录后,自动执行telnet 10.110.100.1命令。

[Quidway-ui-vty0] auto-execute command telnet 10.110.100.1

当用户从VTY 0登录时,将自动执行telnet 10.110.100.1命令。

4.3  用户界面显示和调试

在完成上述配置后,在任意视图下执行display命令可以显示配置后用户界面的运行情况,通过查看显示信息验证配置的效果。

在用户视图下,执行free命令可以清除用户界面下的用户。

表4-1 用户界面显示和调试

操作命令
清除指定的用户界面free user-interface [ type ] number
显示用户界面的使用信息display users [ all ]

显示用户界面的物理属性和一些配置display user-interface [ type number ] [ number ]

下载本文
显示全文
专题