前几年培训员工时制作的运维入门教程,相关信息已脱敏处理,分享给需要的行业新人参考。系统安装培训文档-2022.7-2.pdf交换机入门培训文档-2022.8-2.pdf
在创建 ACL 时必须为其指定编号,不同的编号对应不同类型的 ACL,比如:基本 ACL 2000~2999 高级 ACL 3000~3999 二层 ACL 4000~4999这里禁用 80 等 TCP 端口需要使用高级 ACL。首先进入系统视图:system-view创建 IPv4 高级 ACL,并进入 IPv4 高级 ACL 视图:## 交换机支持的命令选项有 acl number acl-number [name acl-name] [ match-order { auto | config } ] ## 本次实际情况是 acl number 3001创建规则:## 交换机支持的命令选项有 rule [ rule-id ] { deny | permit } protocol [ { { ack ack-value | fin fin-value | psh psh-value | rst rst-value | syn syn-value | urg urg-value } * | established } | counting | destination
操作方法:# 创建 eth-trunk1 接口 [*CE1-GE1/0/1] int eth-trunk 1 # 把 g2-4 接口加入到 eth-trunk1 接口 [*CE1-Eth-Trunk1] trunkport g 1/0/2 to 1/0/4在 SwitchA 上创建 Eth-Trunk1 并配置为 LACP 模式,SwitchB 的配置与 SwitchA 类似。<HUAWEI> system-view [HUAWEI] sysname SwitchA [SwitchA] interface eth-trunk 1 // 创建 ID 为 1 的 Eth-Trunk 接口 [SwitchA-Eth-Trunk1] mode lacp // 配置链路聚合模式为 LACP 模式 [SwitchA-Eth-Trunk1] quit在 SwitchA 上配置系统优先级为 100,使其成为 LACP 主动端:[SwitchA] lacp priority 100 // 系统 LACP 优先级缺省为 32768,修改 SwitchA 的优先级大于 SwitchB 的
HUAWEI配置 VTY 用户界面的支持协议类型、认证方式和用户级别:[JinJian] user-interface vty 0 4 [JinJian-ui-vty0-4] authentication-mode aaa // 配置 VTY 用户界面认证方式为 AAA 认证 [JinJian-ui-vty0-4] protocol inbound ssh // 配置 VTY 用户界面支持的协议为 SSH,默认情况下即 SSH [JinJian-ui-vty0-4] user privilege level 15 // 配置 VTY 用户界面的级别为 15 [JinJian-ui-vty0-4] quit开启 STelnet 服务器功能:[JinJian] stelnet server enable // 使能设备的 STelnet 服务器功能 配置 SSH 用户认证方式:[JinJian] ssh authentication-type default password // 配置 SSH 用户缺省采用密码认证 [JinJian] aaa [JinJia
吕金鉴
江畔何人初见月 江月何年初照人