第一篇:华为交换机系列产品介绍
S9300系列T比特核心路由交换机是华为公司面向融合多业务的网络架构而推出的新一代高端智能T比特核心路由交换机(明年还将推出对企业业务针对性更强的S9700系列产品)。该产品基于华为公司智能多层交换的技术理念,在提供稳定、可靠、安全的高性能L2/L3层交换服务基础上,实现高清视频流承载、大容量无线网络、弹性云计算、硬件IPv6、一体化安全等业务应用,同时具备强大扩展性和可靠性。S9300系列交换机广泛适用于广域网、城域网、园区网络和数据中心,帮助企业构建面向应用的网络平台,提供交换路由一体化的端到端融合网络。
S9300系列提供S9303、S9306、S9312三种产品形态,支持不断扩展的交换能力和端口密度。整个系列秉承模块通用化、部件归一化的设计理念,最小化备件成本,在保证设备扩展性的同时最大限度地保护用户投资。此外,S9300作为新一代智能交换机采用了多种绿色节能创新技术,在不断提升性能及稳定性的同时,大幅降低设备能源消耗,减小噪声污染,为网络绿色可持续发展提供领先的解决方案。
S7700系列智能路由交换机
S7700系列智能路由交换机是华为公司面向下一代企业网络架构而推出的新一代高端智能路由交换机。该产品基于华为公司智能多层交换的技术理念,在提供稳定、可靠、安全的高性能L2~L4层交换服务基础上,进一步提供MPLS VPN、业务流分析、完善的QOS策略、可控组播、资源负载均衡、一体化安全等智能业务优化手段,同时具备超强扩展性和可靠性。S7700系列交换机广泛适用于园区网络、数据中心核心/汇聚节点,可对无线、话音、视频和数据融合网络进行先进的控制,帮助企业构建交换路由一体化的端到端融合网络。
S7700系列交换机具备S7703、S7706、S7712三种产品形态,支持不断扩展的交换能力和端口密度。S7700作为新一代智能交换机采用了全新的硬件平台,左后风道散热整机架构,打造业界最佳能效比交换设备。关键部件冗余设计,最小化设备宕机与业务中断风险。创新节能控制芯片,整机智能节电,为网络绿色可持续发展提供领先的解决方案。
S6700系列企业网交换机
S6700 系列企业网交换机是华为公司自主开发的下一代全万兆盒式交换机,可用于数据中心万兆服务器接入及园区网的核心。S6700 系列可同时提供最多24/48个全线速万兆接口,使万兆服务器高密度接入和园区网高密度万兆汇聚成为可能。
S6700提供多种安全保护功能,支持DOS(Denial of Service)类防攻击、网络的防攻击、用户的防攻击等功能;支持通过建立和维护DHCP Snooping 绑定表,侦听接入用户的MAC/IP 地址、租用期、VLAN-ID、接口等信息;支持ARP表项严格学习功能;支持集中式MAC地址认证和802.1x 认证,支持用户账号、IP、MAC、VLAN、端口、客户端是否安装病毒防范等用户标识元素的,同时实现用户策略(VLAN、QoS、ACL)的动态下发;6700支持基于端口的源MAC地址学习限制功能,有效防止用户源MAC欺骗冲击设备MAC表项,导致正常用户无法学到MAC表而泛洪的问题等。同时还具备多种可靠性保护机制、多种QOS控制手段、丰富的可扩展能力及良好的可管理性等多种技术优势。
S5700系列全千兆企业网交换机
S5700系列全千兆企业网交换机,是华为公司为满足大带宽接入和以太网多业务汇聚而推出的新一代绿色节能的全千兆高性能以太网交换机。
S5700系列以太网交换机为盒式设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产
品版本。标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和更为丰富的业务特性。
S5700基于新一代高性能硬件和华为公司统一的VRP(Versatile Routing Platform)平台,具备大容量、高密度千兆端口,可提供万兆上行,充分满足客户对高密度千兆和万兆上行设备的需求,同时针对企业网用户的园区网接入、汇聚、IDC千兆接入以及千兆到桌面等多种应用场景,融合了可靠、安全、绿色环保等先进技术,采用简单便利的安装维护手段,帮助客户减轻网络规划、建设和维护的压力,助力企业搭建面向未来的IT网络。
S3700系列企业网交换机
S3700系列企业网交换机,是华为公司推出的新一代绿色节能的三层以太网交换机。
S3700为盒式产品设备,机箱高度为1U,包含S3700-28TP和S3700-52P两大类,提供标准型(SI)和增强型(EI)两种产品版本,标准型支持二层和基本的三层功能,增强型支持复杂的路由协议和丰富的业务特性。
S3700基于新一代高性能硬件和华为VRP(Versatile Routing Platform)软件平台,针对企业用户园区汇聚、接入等多种应用场景,提供简单便利的安装维护手段、灵活的VLAN部署和POE供电能力、丰富的路由功能和IPv6平滑升级能力,并通过融合堆叠、虚拟路由器冗余、快速环网保护等先进技术有效增强网络健壮性,能够助力企业搭建面向未来的IT网络。S2700系列企业网交换机
S2700系列企业网交换机是华为公司推出的新一代绿色节能的以太网智能百兆接入交换机。S2700为盒式产品设备,机箱高度为1U,提供标准型(SI)和增强型(EI)两种产品版本。它基于新一代交换技术和华为VRP(Versatile Routing Platform)软件平台,针对企业客户的各种应用场景,提供简单便利的安装维护手段,同时融合了灵活的VLAN部署、完备的安全和QoS控制策略、绿色环保等先进技术,可满足以太网多业务承载和接入需要,助力企业用户搭建面向未来的IT网络。
S1700系列企业网交换机
S1700系列企业网交换机是华为公司推出的新一代绿色节能的以太网接入交换机。针对企业客户的各种应用,S1700提供简单便利的安装维护手段,丰富的业务特性,助力用户打造安全可靠地高性能网络。S1700可广泛应用于小企业、网吧、酒店、学校等场景。
本文转载自企业级IT信息服务平台-网界网-CNW.com.cn
原文地址:http://.cn/test/htm2011/20110916_234160.shtml
本文转载自企业级IT信息服务平台-网界网-CNW.com.cn
原文地址:http://.cn/test/htm2011/20110916_234160.shtml
第二篇:华为交换机常用命令配置介绍
华为交换机配置命令
华为QuidWay交换机配置命令手册:
1、开始
建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。
在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如
键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”
2、命令视图
(1)用户视图(查看交换机的简单运行状态和统计信息)
(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view
(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1
(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1
(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1
(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1
(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface3、其他命令
设置系统时间和时区
设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]
配置用户登录[Quidway]user-interface vty 0 4
[Quidway-ui-vty0]authentication-mode scheme
创建本地用户[Quidway]local-user huawei
[Quidway-luser-huawei]password simple huawei
[Quidway-luser-huawei] service-type telnet level 34、VLAN配置方法
『配置环境参数』
SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3
『组网需求』
把交换机端口E0/1加入到VLAN2,E0/2加入到VLAN3
数据配置步骤
『VLAN配置流程』
(1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;
(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;
(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
【SwitchA相关配置】
方法一:
(1)创建(进入)vlan2
[SwitchA]vlan 2
(2)将端口E0/1加入到vlan2
[SwitchA-vlan2]port ethernet 0/1
(3)创建(进入)vlan3
[SwitchA-vlan2]vlan 3
(4)将端口E0/2加入到vlan3
[SwitchA-vlan3]port ethernet 0/2
方法二:
(1)创建(进入)vlan2
[SwitchA]vlan 2
(2)进入端口E0/1视图
[SwitchA]interface ethernet 0/1
(3)指定端口E0/1属于vlan2
[SwitchA-Ethernet1]port access vlan 2
(4)创建(进入)vlan3
[SwitchA]vlan 3
(5)进入端口E0/2视图
[SwitchA]interface ethernet 0/2
(6)指定端口E0/2属于vlan3
[SwitchA-Ethernet2]port access vlan 3
测试验证
(1)使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;
(2)使用display interface Ethernet 0/1可以看到端口为access端口,PVID为2;
(3)使用display interface Ethernet 0/2可以看到端口为access端口,PVID为35、交换机IP地址配置
功能需求及组网说明
『配置环境参数』
三层交换机SwitchA有两个端口ethetnet 0/
1、ethernet 0/2,分别属于vlan
2、vlan 3; 以vlan 2的三层接口地址分别是1.0.0.1/24作为PC1的网关;
以vlan 3的三层接口地址分别是2.0.0.1/24作为PC2的网关;
『组网需求』
PC1和PC2通过三层接口互通
【SwitchA相关配置】
(1)创建(进入)vlan2
[Quidway]vlan 2
(2)将端口E0/1加入到vlan2
[Quidway-vlan2]port ethernet 0/1
(3)进入vlan2的虚接口
[Quidway-vlan2]interface vlan 2
(4)在vlan2的虚接口上配置IP地址
[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0
(5)创建(进入)vlan3
[Quidway]vlan 3
(6)将E0/2加入到vlan3
[Quidway-vlan3]port ethernet 0/2
(7)进入vlan3的虚接口
[Quidway-vlan3]interface vlan 3
(8)在vlan3的虚接口上配置IP地址
[Quidway-Vlan-interface3]ip address 2.0.0.1 255.255.255.0
测试验证
(1)PC1和PC2都可以PING通自己的网关
(2)PC1和PC2可以相互PING通
6、端口的trunk配置
『配置环境参数』
(1)SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连
(2)SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连 『组网需求』
(1)要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通
(2)要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通
数据配置步骤
【SwitchA相关配置】
(1)创建(进入)vlan10
[SwitchA] vlan 10
(2)将E0/1加入到vlan10
[SwitchA-vlan10]port Ethernet 0/1
(3)创建(进入)vlan20
[SwitchA]vlan 20
(4)将E0/2加入到vlan20
[SwitchA-vlan20]port Ethernet 0/2
(5)实际当中一般将上行端口设置成trunk属性,允许vlan透传
[SwitchA-Ethernet0/3]port link-type trunk
(6)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchA-Ethernet0/3]port trunk permit vlan all
【SwitchB相关配置】
(1)创建(进入)vlan10
[SwitchB] vlan 10
(2)将E0/1加入到vlan10
[SwitchB-vlan10]port Ethernet 0/1
(3)创建(进入)vlan20
[SwitchB]vlan 20
(4)将E0/2加入到vlan20
[SwitchB-vlan20]port Ethernet 0/2
(5)实际当中一般将上行端口设置成trunk属性,允许vlan透传
[SwitchB-Ethernet0/3]port link-type trunk
(7)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchB-Ethernet0/3]port trunk permit vlan all
【补充说明】
(1)如果一个端口是trunk端口,则该端口可以属于多个vlan;
(2)缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID;
(3)如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。
(4)一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。
(5)一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。测试验证
(1)SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通
(2)SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通
(3)SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通
(4)SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通
7、端口汇聚配置
『配置环境参数』
(1)交换机SwitchA和SwitchB通过以太网口实现互连。
(2)SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2。『组网需求』
增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚 数据配置步骤
【SwitchA交换机配置】
(1)进入端口E0/1
[SwitchA]interface Ethernet 0/1
(2)汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/1]duplex full
(3)汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/1]speed 100
(4)进入端口E0/2
[SwitchA]interface Ethernet 0/2
(5)汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/2]duplex full
(6)汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/2]speed 100
(7)根据源和目的MAC进行端口选择汇聚
[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【SwitchB交换机配置】
[SwitchB]interface Ethernet 0/1
[SwitchB-Ethernet0/1]duplex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]interface Ethernet 0/2
[SwitchB-Ethernet0/2]duplex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【补充说明】
(1)同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口。
(2)不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《操作手册》进行配置。
8、端口镜像配置
『环境配置参数』
(1)PC1接在交换机E0/1端口,IP地址1.1.1.1/24
(2)PC2接在交换机E0/2端口,IP地址2.2.2.2/24
(3)E0/24为交换机上行端口
(4)Server接在交换机E0/8端口,该端口作为镜像端口
『组网需求』
(1)通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
根据Quidway交换机不同型号,镜像有不同方式进行配置:
基于端口的镜像 ——基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
基于流的镜像 ——基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。
S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像
8016交换机支持基于端口的镜像
3500/3026E/3026F/3050支持基于流的镜像
5516/6506/6503/6506R支持对入端口流量进行镜像
数据配置步骤
以Quidway S3026C为例,通过基于二层流的镜像进行配置:
(1)定义一个ACL
[SwitchA]acl num 200
(2)定义一个规则从E0/1发送至其它所有端口的数据包
[SwitchA]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2
(3)定义一个规则从其它所有端口到E0/1端口的数据包
[SwitchA]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1
(4)将符合上述ACL的数据包镜像到E0/8
[SwitchA]mirrored-to link-group 200 interface e0/89、生成树STP配置
『配置环境参数』
(1)交换机SwitchA、SwitchB和SwitchC都通过GE接口互连
(2)SwitchB和SwitchC交换机是核心交换机,要求主备。
『组网需求』
要求整个网络运行STP协议
数据配置步骤
(1)【SwitchA交换机配置】
启动生成树协议: [SwitchA]stp enable
(1)【SwitchB交换机配置】
启动生成树协议:[SwitchB]stp enable
(3)配置本桥为根桥
[SwitchB]stp root primary
(4)【SwitchC交换机配置】
a 启动生成树协议[SwitchC]stp enable
b 配置本桥为备份根桥[SwitchC]stp root secondary
(5)【SwitchD交换机配置】
a 启动生成树协议[SwitchD]stp enable
【补充说明】
(1)缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;
(2)缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式;
(3)如果要控制某条链路的状态可以通过设置端口的cost值来实现。
测试验证
(1)使用display stp查看交换机STP运行状态
(2)查看端口STP状态display stp interface Ethernet XX是否正确
10、Quidway交换机维护
显示系统版本信息:display version
显示诊断信息:display diagnostic-information
显示系统当前配置:display current-configuration
显示系统保存配置: display saved-configuration
显示接口信息:display interface
显示路由信息:display ip routing-table
显示VLAN信息:display vlan
显示生成树信息:display stp
显示MAC地址表:display mac-address
显示ARP表信息:display arp
显示系统CPU使用率:display cpu
显示系统内存使用率:display memory
显示系统日志:display log
显示系统时钟:display clock
验证配置正确后,使用保存配置命令:save
删除某条命令,一般使用命令: undo
第三篇:华为三层交换机配置心得
华为三层交换机配置心得
一、给交换机划分VLAN
Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。
下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下:
A、在交换机里添加VLAN 10
system-view
(一般用缩写:sys)
[Quidway] vlan10
(添加编号为10的vlan)[Quidway-vlan10] quit
(一般缩写:q)
B、设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0
[Quidway]interface vlanif 10(interface一般可以缩写为:int 写vlan)[Quidway-vlanif10]ip address192.168.66.66
;vlanif也可以只
255.255.255.0(address缩写add)[Quidway-vlanif10]quit
C、设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS)
[Quidway]intgigabitethernet 0/0/20
(gigabitethernet:千兆以太网口)
[Quidway-GigabitEthernet0/0/20]portlink-type access
(port:端口)
[Quidway-GigabitEthernet0/0/20]quit
D.将第20个端口加入到vlan 10里 [Quidway] vlan 10
[Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX)[Quidway-Vlan10]quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。
二、删除VLAN
A、在系统视图下,用“undo intvlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。
注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew thedefault configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。
三、通过端口进行限速
现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S
配置命令说明:
Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速
[Quidway]intgigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qoslr outbound cir1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)
这个命令执行后,端口2的下载速度就被限制在128KB/S以内,实际测速表明,这个限速数值是该端口数据流量稳定后的速度,它的短暂峰值高出128KB/S很多,这个应该是交换机从侦测端口流量到启动限速需要一个过程,下载速度稳定后是在128KB/S上下徘徊,效果还是不错的,比路由器限速和限速软件的效果都要好很多,最关键的交换机稳定。
注:取消限速方法
[Quidway-GigabitEthernet0/0/2]undoqoslr outbound
四、配置基于地址池的DHCP服务器
A.全局启动DHCP服务。sys
[Quidway] dhcpenable
B.配置IP地址池10的属性(地址池范围,dns地址,出口网关,地址池租期)
[Quidway] ip pool10
Info:It'ssuccessful to create an IP address pool.[Quidway-ip-pool-10]network 192.168.10.0 mask 255.255.255.0
[Quidway-ip-pool-10]dns-list 202.103.24.68 [Quidway-ip-pool-10]gateway-list 192.168.10.1 [Quidway-ip-pool-10]lease day 10 [Quidway-ip-pool-10]q
C、将接口GE0/0/1加入到VLAN 10 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/1(如果是多个连续端口,用XX to XX)[Quidway-Vlan10] quit
D、配置VLANIF10接口下的客户端从全局地址池中获取IP地址 [Quidway]int vlan10
[Quidway-vlanif10]ip add 192.168.10.1 24 [Quidway-vlanif10]dhcp select global [Quidway-vlanif10]q
这时,可以用“dis ip pool”命令查看IP地址池配置情况 最后可以在电脑上验证是否成功
五、telnet远程登录设置
system-view
[Quidway] aaa(进入aaa视图)[Quidway-aaa]local-usertcwqpasswordciphertcwq(cipher是暗号的意思,password cipher就是指密码显示出来的是乱码,在用dis cur命令时,看到的密码是乱码)
[Quidway-aaa] local-usertcwqpasswordsimpletcwq(simple是简单的意思,passwor simple:弱口令,可以理解为明文,和cipher是相对的,在用dis cur命令时,看到的密码是明文)
[Quidway-aaa] local-user tcwq service-type telnet(设置用户tcwq的登录方式为telnet)
[Quidway-aaa] local-user tcwq privilege level3(privilege level:权限级别,3为最高级别,拥有最高权限)
[Quidway-aaa] q
[Quidway]user-interfacevty0 4(vty:虚拟终端,0 4代表有0到4一共最多5个终端可以同时登录到交换机)
[Quidway-vty0-4]authentication-mode aaa(authentication:认证,验证。验证模式设置为aaa模式)[Quidway-ui-vty0-4]q
设置完毕,这时可以在cmd里telnet网关,即可登录到交换机。下面是S5324和S5700成功配置telnet后的截图
注意:当提示验证失败时,将网卡禁用再启用可以解决问题。
六、配置FTP服务器
建立一个FTP服务器,用户名为tcwq,密码为tcwq sys
[Quidway] ftp server enable(开启FTP服务)[Quidway] aaa [Quidway-aaa] local-usertcwqpasswordsimpletcwq [Quidway-aaa]local-user tcwq service-type ftp
[Quidway-aaa]local-user tcwq ftp-directory flash:/(配置FTP用户的访问路径,如果不配置这一项,登录时会提示“530 logged incorrect”)[Quidway-aaa] q
这时用网线把电脑网卡和交换机的某个端口相连,电脑IP设置为和该端口所在Vlan的网关同一网段的地址(如IP:192.168.1.128,网关:192.168.1.1),在CMD命令行里输入FTP 192.168.1.1即可进入FTP的验证界面,输入账号tcwq,密码tcwq,即可登录
登录到ftp后,可以从交换机的Flash里下载文件到电脑里(下载的文件所在位置是登录到ftp服务器前的盘符,如上图中是从F盘根目录登录到FTP的,那么文件都会被下载到F盘的根目录里),也可以从电脑里选择文件上传到交换机的Flash里(速度很快,比串口烧录快多了),还可以删除flash里文件
ftp>dir(查看文件)
ftp>get vrpcfg.zip(下载文件名为“vrpcfg.zip”的文件)
ftp>put f:S5700web.zip(将电脑F盘里名字为S5700的文件夹里的web.zip文件上传的交换机的Flash里)
ftp>delete web.zip(删除文件名为“web.zip”的文件)
七、WEB网页管理
三层交换机可以进行网页管理,前提是HTTP服务要开启,且交换机Flash里有web管理文件并被成功加载。
上一步进行了FTP服务器配置,如果交换机里没有ZIP后缀名的WEB管理文件,就需要先用FTP把WEB管理文件上传到Flash里
ftp> put f:S5700web.zip
200 Port command okay.150 Opening ASCII mode data connection for web.zip.226 Transfer complete.显示到这里就说明web.zip文件被成功上传到Flash里了。
下面就需要在终端或者telnet里将刚刚上传的web.zip进行加载
sys
[Quidway] http server load web.zip(加载web.zip)
接下来就可以开启HTTP服务了,在没有加载web.zip之前,HTTP服务是开启不了的
[Quidway] http server enable
现在建立一个网管账号,账户名xiaodong,密码xiaodong [Quidway] aaa [Quidway-aaa] local-userxiaodongpasswordsimplexiaodong [Quidway-aaa] local-userxiaodong service-type http [Quidway-aaa] q 这时可以在电脑上打开浏览器,输入192.168.1.1,进入登录验证界面,输入账号xiaodong,密码xiaodong,验证码,即可登录。
第四篇:华为交换机配置总结
交换初始化方法:
1、通过CONTROL口连接交换机,使用SecureCRTPortable软件连接,打开软件后选择“新建会话”,在对话框中选择“Serial”选项,点击下一步,波特率9600,端口以实际使用的端口为准,不要选中RTS/CTS,否则键盘不能使用。
2、连接交换机。
3、进入交换机后,输入 reset saved-configuration 命令运行后,输入 reboot 在第一个提示(是否保存),输入N,不保存。
接着在提示是否重启中输入Y,回车后交换机自动重启。重启完成后,可开始执行交换基础配置了。
1、配置设备名称
system-view 进入系统视图
sysname HeXin 命名为“HeXin”
2、配置管理VLAN [HeXin]vlan 1 进入VLAN 1 [HeXin-vlan1]description admin_VLAN 设置VLAN 1为管理VLAN
3、配置HeXin与汇聚交换的连接端口为trunk [HeXin]interface Gigabitethernet 0/0/1 进入端口G速端口1 [HeXin-GigabitEthernet0/0/1]port link-type trunk 配置端口1为trunk口
[HeXin-GigabitEthernet0/0/1]port trunk allow-pass vlan 1 配置允许从端口1通行的VLAN为VLAN 1,如果想让所有的VLAN都可以通过端口1,可执行命令port trunk allow-pass vlan all [HeXin-GigabitEthernet0/0/1]quit 退出端口1
4、配置交换机的管理IP [HeXin]interface vlanif 1 [HeXin-Vlanif1]ip 10.10.10.1 255.255.255.0 管理IP地址为10.10.10.1,网关255.255.255.0 [HeXin-Vlanif1]quit
5、配置telnet服务 [HeXin]aaa [HeXin-aaa]local-user admin password cipher admin147 配置telnet登录用户名为admin,密码为admin147,密码方式为暗文密码(cipher)[HeXin-aaa]local-user admin service-type telnet 账号admin用于telnet登录 [HeXin-aaa]local-user admin privilege level 15 账号级别为15 [HeXin-aaa]quit [HeXin]telnet server enable 打开telnet服务 [HeXin]user-interface vty 0 4 [HeXin-ui-vty0-4]authentication-mode aaa [HeXin-ui-vty0-4]return [HeXin]display users all 列出当前处于登录状态的用户 [Hexin]quit
至此,已经可以使用telnet 10.10.10.1的方式登录交换机了。
拟需要在核心建立VLAN 2和VLAN 3,VLAN 2的IP为192.168.2.0/24,VLAN 3的IP为192.168.3.0/24 进入SYS视图,以下命令如没有说明,则都是在SYS视图下执行的。dhcp enable 开启DHCP功能 VLAN 2 新建VLAN 2,如果VLAN 2已经存在则进入VLAN 2 #使用 vlan batch 2,3 格式可以一次创建两个VLAN 2和3,后面再加编号就可以一次创建更多的VLAN description TestVlan 给VLAN 2起个名字叫TestVlan,此步可以不做 quit ip pool vlan 2 为VLAN 2设置IP地址池
gateway-list 192.168.2.254 配置VLAN 2的网关地址为192.168.2.254 network 192.168.2.0 mask 255.255.255.0 设置VLAN 2的子网掩码为255.255.255.0 dns-list 202.102.224.68 202.102.227.68 设置VLAN 2连接的电脑使用的DNS quit interface vlanif 2 创建VLANIF 2 ip address 192.168.2.254 255.255.255.0 VLAN 2的网关为192.168.2.254 dhcp select interface vlan 2下的客户端电脑从接口地址池中通过DHCP自动获取IP地址。还可以取值global,从全局地址池中获取IP地址 quit
int g 0/0/1 进入端口1 portlink-type access 配置端口1为access模式,即此端口可以直连电脑如果此端口要连接下一个交换机,则应配置为trunk模式。
port default vlan 2 配置可通过端口1的VLAN为VLAN 2 quit
分组命令 sys port-group 1 建立分组1,并进入分组1 group-member g 0/0/5 to g 0/0/10 将端口5-10添加到分组1中
port link-type access 将分组1中的端口设置为access口,此值也可以取为trunk port default vlan 2 配置分组1中的各端口可通过的VLAN为VLAN 2 qos lr outbound cir 1024 设置分组1中的端口限速为1024kbps quit
如果要删除分组,可在SYS视图下执行下面的命令 sys undo port-group 1 quit 执行对VLAN 3的操作 sys vlan 3 创建VLAN 3 quit ip pool vlan 3 gateway-list 192.168.3.254 network 192.168.3.0 mask 255.255.255.0 dns-list 202.102.224.68 202.102.227.68 quit interface vlanif 181 description JianKong ip address 192.168.3.254 255.255.255.0 dhcp select global quit
int g 0/0/2 进入端口2 port link-type trunk 设置端口工作模式为trunk,即不能直连电脑,可连交换机 port trunk allow-pass vlan 2 to 4094 允许所有的VLAN从此口通过,有些型号的华为交换使用的是port trunk permit vlan 2 to 4094 quit /* 将trunk口改为access口
比如将2口的trunk改为access sys interface g 0/0/2 undo port trunk allow-pass vlan all port trunk allow-pass vlan 1 port link-type access port default vlan 3 quit 如果上面的命令在交换机上不能成功执行,则说明这台交换机的软体版本是上一版本,不支持新命令,那就 sys interface g 0/0/2 port trunk allow-pass vlan 1 port link-type access quit */
添加静态路由表 sys ip route 0.0.0.0 0.0.0.0 10.10.10.2 默认路由到网关(下一跳到网关机器)
ip route-static 192.168.100.0 255.255.255.0 10.10.10.5 将来自192.168.100段的访问路由到10.10.10.5三层交换机或路由器 quit
第五篇:华为介绍
【最新华为薪酬待遇】深圳华为工资待遇 201
4在华为,我们不仅遵守当地法律规定的最低工资标准要求,而且还推行了极具竞争力的薪酬体系。为使公司在市场竞争中立于不败之地,华为人力资源部与Hay Group和Mercer等顾问公司长期合作,定期对工资数据调查,根据调查结果和公司业绩对员工薪酬进行相应调整。
华为员工的奖金计划与员工业绩密切相关。员工奖金支付根据员工个人季度工作所负的责任、工作绩效及主要完成项目的情 况而定,同时也会考虑总薪酬包的情况。根据薪酬政策,我们每年对薪酬计划进行审查和修改,以保证该项计划能在市场竞争和成本方面保持平衡。
华为建立了一套面向所有员工的社会保障和福利机制,这一机制高于当地政策的要求,同时还包括了强制性的社会保险和额 外福利等。
最新华为薪酬待遇最新华为薪酬待遇
相关统计
加班情况
95.64%的员工在工作中需要加班,4.36%的员工不需要加班
员工组成华为有62.06%的人员为工程师和技术人员,5.09%的员工为销售和服务人员
每周工作时间
72.94%的华为员工工作时间在:每周工作 40-49 个小时
21.86%的华为员工工作时间在:每周工作 50-59 个小时
4.32%的华为员工工作时间高于:每周工作 60 个小时
0.88%的华为员工工作时间低于:每周工作 40 个小时
以下内容为网友爆料,供同学们参考:。
在华为,助理工程师的技术等级为13C-15B,普通工程师B的等级为15A-16A。普通工程师A的等级为17C-17A。高级工程师B的等级18B-19B。高工A或技术专家19B-20A(华为技术专家的技术等级和待遇等同于三级部门主管,若高级专家最高可达到一级部门正职的技术等级21A-22B),三级部门主管19B。A,二级部门主管20A,一级部门主管21B,A-22B最高等级22A。
这里所说的年收入也因人而异。如一个社招的18级的员工,他进入华为以后的前四年每年的收入最多35万。而一个土著18级,他的年收入最少百万。这个差距是股票和奖金造成的。拿18A来说,每个月要交5700左右的个人所得税,扣除个人所交保险什么的,算2000吧,32500-7700=24800.一年的工资税后收入大概是30万。奖金和分红另计。
如果工作八年以上,可以去应聘16A(大多给16B,但是工资会低于上述所贴,上述的工资是每个级别的最高工资等级。工资开价 13500-15000 之间),工作六年的可以去应聘15A,B(工资开价12000-13000之间,如开价16级肯定不会给)。若自认为能力突出,项目经验丰富,有经理级职务,或技术专家,可以去应聘18级,当然应聘的时候会和你讨价还价,讨价还价之后给你的级别一般会低于你的开价一大级。
如果工作十年或以前担任过部门经理的社招员工,由于级别给的较高(17a以上者)大多数会赶到海外。04年进入华为的本科生目前大多15A,B。华为社招工作六年的能力和技术水平一般,基本能胜任工作普通社招员工,大多15A,B。如果在原公司是骨干可以高两个小级。即16B,16A。
如果社招工作8年的普通员工,大多给予16A或17B。如果原公司(在业界有所闻名的公司)担任过公司正式任命的部门经理,并有超过两年担任部门经理(部门主管)职务的经历,有管理团队工作的业绩,或是工作十年以上的技术骨干,则不走普通招聘流程。作为特招进入。级别一般给予18A-17A。给予签字费,股票。很多人会注明年终奖不低于某个数值。若是思科,爱立信,阿朗,诺西,等公司正式任命的部门经理(部门主管)则会给予等同于华为三级部门主管的级别19B或 19A。(这里所说的部门经理即公司正式发文任命的部门经理,负责管理一个部门,负责管理部门整个部门的工作,制订部门计划,监督管理员工,负责员工考核,召开例会分配任务等。负责领导本部门全体员工完成公司或上级下达的各项任务的部门领导者。)
应届本科生最低级别就是13C.13c以下是3千多名生产线上的操作工的级别。签字费就是你愿意来华为给你的补偿金,一般是作为补偿你跳槽损失的奖金。一般3-N万。此签字费特招员工或普通工程师B以上的员工才有。(华为挖骨干员工的手段)。
特招一般三面,没有普通社招的技术考试和群K。特招为每个产品线的人力资源也就是干部部的主管,(干部部是普通的负责招聘的部门,不是什么招收干部的部门,华为的干部部就是公司人力资源下设在在每个产品线的二级部门,负责应届招聘,社招,考核员工等。),用人部门主管和技术骨干面,大领导。特招以面谈为主。主要考察你领导团队能力,项目能力。孙亚芳是最高级22A。和任一样。华为好像只有此两人为22A(具体不详),华为一级部门主管或副总裁在22B,C-21C之间,二级部门总监20A-20C,三级部门主管19A-19C。(刚开始定级时三级部门主管大多18A,B,现在过去若干年华为的级别也有水分了。大家的级别也有升高)新入职的应届本科13C,一般每一年2小级。此任职资格和你的技术等级挂钩(但是内部有时又不挂钩),技术等级共为7级,7级只有一个,其余的为 6A》6B》6c》5a》5b》5c》4a》4b》4c》…。.1c),形象的说,技术等级是职称,任职资格是享受的待遇等级。也许有的人15年也到不了18A。也许有的人很快就到18A。不一而同。因人而异。
华为任职资格和技术等级是挂钩的,规定为技术等级 13=任职资格,如技术等级3A,任职资格为3A 13=16A。规定是这样,也有不匹配。七千人离职事件发生在07年。2000年前入
职的应该在1.3万人左右。他们都是沉淀下来的员工。因为他们一直在华为工作。股票较多,年终奖也高,2000年以前进入华为的工作都超过十年了,所以他们的年收入不止50万。他们的收入是社招18A的三倍左右。大多在百万左右。海外的更多。如果社招进华为,年收入会低于华为同级别的员工,因为他们有股票,年终奖也高,社招员工要三年左右才能配到和级别相应的股票,年终奖三年才能和同级别的相同。刚进去年终奖很低,股票也配给的少。股票要达到饱和有三四年的过程。因为每个级别都有完全胜任和不完全胜任或是不胜任,所以每个级别的员工的工资也有一些差异,股票也会有差异。这里所贴的是基本工资,如果不完全胜任,乘 0.8系数。胜任的工资要乘以0.8的系数。至于PL在华为不算什么,是研发最极低的小组长。也许只是三五个人中临时负责者,也许是二十来号人的小组长。很多研发人员外出为了提高身价,自己说自己是PL。(基本上无法求证),三级部门主管才有公司发文。如果有四级部门,有的PM可能也会有发文。华为研发体系层级如下:普通研发-PL-PM--四级部门有的是PM为部门负责人(很多研发部门有四级部门,也有的没有)-开发代表(三级部门主管)--总监(二级部门主管)。如果他工作六年多,任职资格15A。入职时以应届生为例,入职工资5500 1000=6500,他工作六年了。要知道华为已经连续三年普调工资,即便是一次只加五百元,三次也有1500,初此之外的另外三年他还应该没有一次加薪。这样,工资为6500 1500=8000,此外,他是15a,即便是 15A的工资不匹配,也应该匹配14A或15B的工资标准。所以他15A不到10000的工资是特例,很少见。以他工作六年多,15A为例,他的股票应该在8万股左右。年分红12万左右。此外工作六年的年终奖应该在8万以上。若他的收入证明上和这个收入差距比较大。就会有疑问了。至于华为的工资及分红奖金开支,可以参照华为的收入,华为主要开支就是工资分红奖金开支了。物料成本可以忽略。老任还是很大方的。
华为员工:估计50%员工达不到28万元年薪水平又到华为发年终奖之际,在论坛上晒工资.秀分红,也再次成为部分华为员工的娱乐项目。华为2010年年报显示,去年公司在雇员费用这块的支出是306 亿元,以华为11万员工计算,其员工平均年薪近28万元。“估计华为50%的员工都达不到28万元年薪的水平,最近华为的内部论坛为这件事炒得沸沸扬扬。”华为一名内部员工昨日表示。
从年报看,这306亿元并不包括股票分红。据本报记者计算,华为去年的分红应为118亿元。大规模员工持股被认为是华为取得成功的一种公司治理模式,事实上,除了员工激励,这也是华为的内部集资行为。不过,华为的员工持股究竟是什
绝对真实:华为工资待遇揭秘很多人想到了去华为工作,也有很多人细化了解华为公司待遇,但是得到的都是官方的数据,没有考虑到实际的情况,即使给你工资,你也是没法满足你自己。表面数据没有考虑到现在物价的上涨,现在生活的压力,没有考虑到现在交际费用的爆升。接下来就是一个真实的在华为两年员工说出来的实话。
其实应届生的工资并不高,硕士生比本科生才高1500,不过这只是初始的差别,以后还是还有很大改变,硕士5000,本科3500,另外+1000工卡补贴。社招的就没有一致的规律,中兴港湾以及其它对手跳槽过来的更不用谈。试用期过后转正加薪的不多,大多数还是维持了这个收入水平。社招进华为的通常高些,但是人数很少。慧通的人数很多,但是薪资普遍不高。个别的原来外包转过来的,年头比较长能力比较强的,7000、8000也有。直接招聘进入慧通的,普通本科工作两年的,3000多点的也不少。
工卡补贴,就算有1000,你也只能算800。何况食堂的饭菜挺贵,饭补甚至于不够三餐。这样算下来,就算是硕士两年,税前年薪也就是60K-70K了。能捞到涨点工资的,会稍好,但是不会有本质变化。两年之内的,年终奖不过10K左右。而社招慧通的,假如只有3000-4000,那就相当的少。我就知道不少月薪3000的慧通兄弟,就是住在马蹄山新天下,也不在公司吃晚餐,而去路边排档吃快餐,4块钱。
再早两年进来的,工资涨了一些,年终奖多点,年薪能够到100K左右。混得好点,也许更多。海外的不说了。拿命、健康或者生活质量换来的补贴以及安家费,不提也罢。
上面这些,显然不能称之为“收入很高”了。离老板说的“大阳台晒钱”显然距离太远太远。那么为什么社会上都说“华为员工收入高”,基地那么多不错的私家车,都是怎么来的?
答案并没有出人意料。几乎大家都知道:股票
华为的股票,或者更准确的说,华为老员工的股票,极大地提高了(老)员工的收入。举例,就算是99年入职的,只赶上了最后一批分1块钱1股的股票的员工,到现在混得差的应该也有100K以上的股票了。三级部门经理,看体系大部门不同,差异很大。当然也看提拔时间早晚了。但是基本应该在200K-600K的范围。这里的数量指的是股数,而非当前市值。
18级或者以上,就是要“自我批判”的那批人,包括已经是总监或者只是级别到了没有总监的坑可以放这个萝卜的,股票就更多了。这也是这个坛子里很多新人抱怨最多的地方。
例如:一个三级部门经理,在公司6年-8年,假设(可能正好巧合的和实际相同哦),月薪15K,股票300K,那么,每年的工资总计是180K,而股票分红有330K,不算工卡补贴以及其它,税前年收入有510K了,年终奖应该还有50K以上。市场的年终奖金多些,但是股票少些。研发反之。总之平衡下来市场稍好,但是不会差的离谱。如果不存银行且不大手大脚,阳台上还是能放上几捆的。
听起来是不是不错?年薪500K以上了,不过是三级部门经理而已。这难道不能说是华为的收入高吗?这也就是社会传言的来由吧。
不过凡事就怕认真二字。再进一步分析,就发现有两个问题了。
1、月薪15K,在深圳应该不算很高,就部门经理一职而言。毕竟华为的三级部门经理并不容易做,而且常常也是比较有经验学历背景不错的人。大部分收入其实来自于股票分红。于是乎老员工就都“靠着这棵大树”,年年等着收果实。收完了放在阳台上晒。
不过且慢!股票分红是工作收入吗?还是应该计算作为投资收入?还是两者均有?不妨详细算算。300K股票,按照当前的3.94,税前市值达1182K,118.2万。扣去税,以及增值部分的所得税,也应至少有85万了。当然,有人会说很多资金来源于贷款,这个要算就更加烦杂,权且简化一下吧。
每年33万的分红,税后26.4万,实际上有至少85万的资金占用的成本。收益率=26.4/85,粗略地算是31%。这个收益率,是高是低,见仁见智,我不想多说。以这几年的房市股市相比显然不行,当然以非特例的情况来比较,比股神巴菲特的24%,还是高了不少。
算了半天,就是为了说明一点,股票分红其实并非全是华为给员工的,其中应该有一部分是员工自己的钱的收益分给自己的。但是比例多少,每个人显然看法不同。
总结:新闻数据真实性还是要自己考察体验。才能真正了解