轟蕰阖
我在5700的VLAN1配置了管理IP 地址10.19.99.6,为什么PING不通?但是通ping通网络中的其它地址
704z7ss7
你的IP地址是10.19.99.6,你的电脑IP地址也是10.19.99.6
能不冲突?
轟蕰阖
我的电脑是10.19.31.7
在5700中划了VLAN
轟蕰阖
每个VLAN都是都是本地址的254,如10.19.99.是10.19.99.254,10.19.31.254
但我的电脑都通PING通各个网关
轟蕰阖
我能PING通10.18.99.下的其它主机大致是个这 704z7ss7
?阖蕰轟 这台只有你能看得明
这图只有你能看得明
哈哈
704z7ss7
你VLAN是什么?管理IP是什么?子网是什么,这些都没有画
夫大士发阿
华为有什么软件可以模拟802.1X认证吗
协政
这个要分情况
如果你是控制层面的板卡有备份肯定要切换
业务层面的板卡就不行
集群带来的好处大体来说就两点:1.简化管理,2.提升性能
忍残
不好意思,向dalao们打听一下另外的消息,石桥铺哪家在做小米的机顶盒呀?
忍残
本来说要华为的,可是不知道怎么的,说小米的好些,小米的和华为的,哪个更稳当点?
忍残
别这样啥,呆了这么久了,问一个问题就让退
荣耀盒子PRO和小米盒子3增强版,对比性能怎么样
ydoh
上面不是有配置么,你自己搞个表出来对比一下。
这也叫问题。。。。。
好比两个女的喜欢我,我到底选哪个。
。。。。。
忍残
实际用的时候,哪个更稳当,参数对比并不能完全代表使用中没有区别呀
ydoh
嗯
华为交换机13年,一点故障都没有
就是这么叼,
就这样,这问题结束 。
ydoh
今晚切换主域,有谁玩过的。从2003切到2008AD
上面有DHCP服务器,要如何调整
忍残
慢~还有最后一个小问题,能否指点一下:石桥铺哪家做华为的机顶盒。。。
ralyS
好羡慕我同事驻场的地方 薯番
3层交换机能查出 哪个口 下面的机器有环路吗 轟蕰阖
<ddsl5700>sys
Enter system view, return user view with Ctrl+Z.
[ddsl5700]dis cur
!Software Version V200R008C00SPC500
#
sysname ddsl5700
#
vlan batch 15 22 30 to 31 90 99 200 2000
#
clock timezone UTC add 00:00:00
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password irreversible-cipher %^%#Oi8B@J$KWVXfphUQ~c4Ch|+=,Xj*V
EPa:YQ3+RD/rzi1IP8z+Mp9rw7Zfq}9%^%#
local-user admin privilege level 15
local-user admin service-type http
#
interface Vlanif1
#
interface Vlanif2000
ip address 10.18.99.6 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 15
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 15
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 22
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 22
#
interface GigabitEthernet0/0/5
port link-type access
port default vlan 22
#
interface GigabitEthernet0/0/6
port link-type access
port default vlan 30
#
interface GigabitEthernet0/0/7
port link-type access
port default vlan 30
#
interface GigabitEthernet0/0/8
port link-type access
port default vlan 30
#
interface GigabitEthernet0/0/9
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/10
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/11
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/12
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/13
port link-type access
port default vlan 90
#
interface GigabitEthernet0/0/14
port link-type access
port default vlan 90
#
interface GigabitEthernet0/0/15
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/16
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/17
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/18
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/19
port link-type access
port default vlan 200
#
interface GigabitEthernet0/0/20
port link-type access
port default vlan 200
#
interface GigabitEthernet0/0/21
port link-type access
port default vlan 200
#
interface GigabitEthernet0/0/22
#
interface GigabitEthernet0/0/23
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/24
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/25
#
interface GigabitEthernet0/0/26
#
interface GigabitEthernet0/0/27
#
interface GigabitEthernet0/0/28
#
interface NULL0
#
user-interface con 0
authentication-mode password
set authentication password cipher $1a$ADf7DcJ&"3$9@~EFGbMq"'[`40A{JDY~-Q;<^w*)
'B4v\8vW90V$
user-interface vty 0 4
authentication-mode aaa
user-interface vty 16 20
#
return
就这个配置
PING 不通10.18.99.6
瓶油小个一
..为何接口有这么多vlan ,vlanif只有2000额?
交知死生
?阖蕰轟 这个不是管理IP吗 在pc上肯定不通 在你设备上ping 不就通了吗
轟蕰阖
为什么?
我想用TELNET
在交换机里自己PING肯定能通
交知死生
你先telnet核心呗
因为 你设备里 没有一个是vlan2000的口
要不 你就把地址换一个
交知死生
这个是原理的问题,cisco也是一样的
概念的事
要不你就换地址也可以解决
轟蕰阖
原来这个10.18.99.6在VLAN1中
结果不通
轟蕰阖
我还以为TRUNK中没有VLAN1,所以又加了个VLAN2000
我的VLAN31的网关是10.18.31.254
交知死生
你设备里就没有vlan2000的接口怎么通 vlan2000 有那么多地址呢
轟蕰阖
在华为中的VLANIF 地址和CISCO中的VLAN地址是不是一个意思
但我现在能PING 10.18.99.254通
轟蕰阖
这个5700替代原来的2950,原来2950就是这么配的
交知死生
2950有什么被你忽略了吧 用不就三成有什么被你忽略了
交知死生
ip pool是dhcp 跟管理地址有什么关系 跟上网有关系
什么
交知死生
方法告诉你了 你自己试试不知道了
一个是改地址 一个是改给接口 那个都好使
轟蕰阖
我现在[ddsl5700-Vlanif99]ip address 10.18.99.6 255.255.255.0
[ddsl5700-Vlanif99]
这个行不?
轟蕰阖
现在能PING通10.18.99. 下面别的地址
现在怎么能加上这个管理地址
交知死生
就是管理地址在PC上不通的事
给你出个注意吧
轟蕰阖
Current configuration : 2697 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname dd2
!
enable password 522
!
no aaa new-model
system mtu routing 1500
ip subnet-zero
!
!
!
!
!
!
!
!
!
errdisable recovery cause loopback
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy asc
!
!
interface FastEthernet0/1
switchport access vlan 22
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 22
switchport mode access
!
interface FastEthernet0/3
switchport access vlan 22
switchport mode access
!
interface FastEthernet0/4
switchport access vlan 30
switchport mode access
storm-control broadcast level 50.0
!
interface FastEthernet0/5
switchport access vlan 30
switchport mode access
storm-control broadcast level 50.0
!
interface FastEthernet0/6
switchport access vlan 30
switchport mode access
storm-control broadcast level 50.0
!
interface FastEthernet0/7
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/8
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/9
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/10
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/11
switchport access vlan 90
switchport mode access
!
interface FastEthernet0/12
switchport access vlan 90
switchport mode access
!
interface FastEthernet0/13
switchport access vlan 99
switchport mode access
!
interface FastEthernet0/14
switchport access vlan 99
switchport mode access
!
interface FastEthernet0/15
switchport access vlan 99
switchport mode access
!
interface FastEthernet0/16
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/17
switchport access vlan 15
switchport mode access
!
interface FastEthernet0/18
switchport access vlan 15
switchport mode access
!
interface FastEthernet0/19
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/20
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/21
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/22
switchport mode trunk
!
interface FastEthernet0/23
switchport mode trunk
!
interface FastEthernet0/24
switchport mode trunk
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
interface Vlan30
no ip address
no ip route-cache
!
interface Vlan99
ip address 10.18.99.3 255.255.255.
no ip route-cache
!
ip http server
ip http secure-server
!
control-plane
!
!
line con 0
line vty 0 4
password 522
login
line vty 5 15
login
!
end
给我看看
这是原来的2950
version 12.2是这一句?
交知死生
人家是vlan99 你用的是vlan2000
轟蕰阖
#
interface Vlanif1
#
interface Vlanif99
ip address 10.18.99.6 255.255.255.0
#
轟蕰阖
interface GigabitEthernet0/0/15
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/16
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/17
port link-type access
port default vlan 99
轟蕰阖
interface Vlanif1
#
interface Vlanif99
ip address 10.18.99.6 255.255.255.0
交知死生
你是vlan1 你有接口在vlan1 下吗
交知死生
哦 vlan 99 你得有接口在vlan 99
轟蕰阖
有啊 轟蕰阖
interface GigabitEthernet0/0/15
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/16
port link-type access
port default vlan 99
轟蕰阖
原来的2950的地址10.18.99.3
这个怎么都能通
轟蕰阖
我是想在所以网络内的机子都能管理到这个交换机
还是我想搞明白
为什么原来CISCO这样配能行,而华为不行
交知死生
刚才你在5700上就出错了
连路由用的那个段
vlan是多少
轟蕰阖
现在在Current configuration : 2697 bytes
!
version 12.2
no service pad
service timestamps debug uptime
service timestamps log uptime
no service password-encryption
!
hostname dd2
!
enable password 522
!
no aaa new-model
system mtu routing 1500
ip subnet-zero
!
!
!
!
!
!
!
!
!
errdisable recovery cause loopback
spanning-tree mode pvst
spanning-tree extend system-id
!
vlan internal allocation policy asc
!
!
interface FastEthernet0/1
switchport access vlan 22
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 22
switchport mode access
!
interface FastEthernet0/3
switchport access vlan 22
switchport mode access
!
interface FastEthernet0/4
switchport access vlan 30
switchport mode access
storm-control broadcast level 50.0
!
interface FastEthernet0/5
switchport access vlan 30
switchport mode access
storm-control broadcast level 50.0
!
interface FastEthernet0/6
switchport access vlan 30
switchport mode access
storm-control broadcast level 50.0
!
interface FastEthernet0/7
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/8
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/9
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/10
switchport access vlan 31
switchport mode access
!
interface FastEthernet0/11
switchport access vlan 90
switchport mode access
!
interface FastEthernet0/12
switchport access vlan 90
switchport mode access
!
interface FastEthernet0/13
switchport access vlan 99
switchport mode access
!
interface FastEthernet0/14
switchport access vlan 99
switchport mode access
!
interface FastEthernet0/15
switchport access vlan 99
switchport mode access
!
interface FastEthernet0/16
switchport access vlan 30
switchport mode access
!
interface FastEthernet0/17
switchport access vlan 15
switchport mode access
!
interface FastEthernet0/18
switchport access vlan 15
switchport mode access
!
interface FastEthernet0/19
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/20
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/21
switchport access vlan 200
switchport mode access
!
interface FastEthernet0/22
switchport mode trunk
!
interface FastEthernet0/23
switchport mode trunk
!
interface FastEthernet0/24
switchport mode trunk
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
no ip address
no ip route-cache
shutdown
!
interface Vlan30
no ip address
no ip route-cache
!
interface Vlan99
ip address 10.18.99.3 255.255.255.
no ip route-cache
!
ip http server
ip http secure-server
!
control-plane
!
!
line con 0
line vty 0 4
password 522
login
line vty 5 15
login
!
end
这是2950
原来在VLAN22下,就第1口连着另一个2950,能通
轟蕰阖
<ddsl5700>sys
Enter system view, return user view with Ctrl+Z.
[ddsl5700]dis cur
!Software Version V200R008C00SPC500
#
sysname ddsl5700
#
vlan batch 15 22 30 to 31 90 99 200 2000
#
clock timezone UTC add 00:00:00
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password irreversible-cipher %^%#Oi8B@J$KWVXfphUQ~c4Ch|+=,Xj*V
EPa:YQ3+RD/rzi1IP8z+Mp9rw7Zfq}9%^%#
local-user admin privilege level 15
local-user admin service-type http
#
interface Vlanif1
#
interface Vlanif2000
ip address 10.18.99.6 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 15
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 15
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 22
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 22
#
interface GigabitEthernet0/0/5
port link-type access
port default vlan 22
#
interface GigabitEthernet0/0/6
port link-type access
port default vlan 30
#
interface GigabitEthernet0/0/7
port link-type access
port default vlan 30
#
interface GigabitEthernet0/0/8
port link-type access
port default vlan 30
#
interface GigabitEthernet0/0/9
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/10
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/11
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/12
port link-type access
port default vlan 31
#
interface GigabitEthernet0/0/13
port link-type access
port default vlan 90
#
interface GigabitEthernet0/0/14
port link-type access
port default vlan 90
#
interface GigabitEthernet0/0/15
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/16
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/17
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/18
port link-type access
port default vlan 99
#
interface GigabitEthernet0/0/19
port link-type access
port default vlan 200
#
interface GigabitEthernet0/0/20
port link-type access
port default vlan 200
#
interface GigabitEthernet0/0/21
port link-type access
port default vlan 200
#
interface GigabitEthernet0/0/22
#
interface GigabitEthernet0/0/23
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/24
port link-type trunk
port trunk allow-pass vlan 2 to 4094
#
interface GigabitEthernet0/0/25
#
interface GigabitEthernet0/0/26
#
interface GigabitEthernet0/0/27
#
interface GigabitEthernet0/0/28
#
interface NULL0
#
user-interface con 0
authentication-mode password
set authentication password cipher $1a$ADf7DcJ&"3$9@~EFGbMq"'[`40A{JDY~-Q;<^w*)
'B4v\8vW90V$
user-interface vty 0 4
authentication-mode aaa
user-interface vty 16 20
#
return这是5700现在把这个2950接到5700的第3口不通怎么回事?同样在VLAN22下 生先彭
思科22口做了trunk对应华为那个口22吗?
生先彭
在5700做了trink没有
ip对不对
3号口也要trunk支持的
我看一下
轟蕰阖
下面这个2950没动就用5700代替了原上面的2950 轟蕰阖
!
interface FastEthernet0/1
switchport access vlan 22
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 22
switchport mode access
!
原来是这个划的
轟蕰阖
#
interface GigabitEthernet0/0/3
port link-type access
port default vlan 22
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 22
现在是这个的
原来接1口没有配置TRUNK
interface FastEthernet0/1
switchport access vlan 22
switchport mode access
现在接3口nterface GigabitEthernet0/0/3
port link-type access
port default vlan 22
就不通了
生先彭
你先ping 不通再入端口配trunk
借口没有配置,是因为另一边配置了
轟蕰阖
那现在为什么又要TRUNK,那边的没动
不同设备需要配置
?
噢
轟蕰阖
user-interface con 0
authentication-mode password
set authentication password cipher $1a$ADf7DcJ&"3$9@~EFGbMq"'[`40A{JDY~-Q;<^w*)
'B4v\8vW90V$
user-interface vty 0 4
authentication-mode aaa
user-interface vty 16 20
#
return
看这个,我的TELENT登录配置成功没?
湘潇李
没有开启telnet服务吧 轟蕰阖
[ddsl5700-aaa]local-user admin level15
^
Error: Unrecognized command found at '^' position.
这是什么意思
生先彭
Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] authentication-mode aaa
[Quidway-ui-vty0-4]protocal inbound all
[Quidway-ui-vty0-4] user privilege level 15
[Quidway-ui-vty0-4]quit
[Quidway]telnet server enable
[Quidway] aaa
[Quidway-aaa] local-user admin password simple 112233
[Quidway-aaa] local-user admin service-type telnet
[Quidway-aaa] local-user admin privilege level 15
[Quidway-aaa] quit
华为配置命令比思科长麻烦
轟蕰阖
[ddsl5700-aaa]local-user admin service-type telnet
Warning: The user access modes include Telnet, FTP, or HTTP, so security risks e
xist.
鸟菜换交由路
前两天碰见一个cisco防火墙,然后我就是整个人都蒙蔽了
生先彭
有时候不懂命令,就百度
网上命令改改就行了
华为还是很牛的!
生先彭
反正华为思科两种设备我听说要开启什么协议,以前听说的
原理不懂,用模拟器有啥用
鸟菜换交由路
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1
[R1]user-interface console 0
[R1-ui-console0]authentication-mode aaa 认证模式为AAA
[R1-ui-console0]qui
[R1]aaa
[R1-aaa]local-user huawei password cipher huawei@123 privilege level 15
用户名 huawei 密码 huawei@123 级别 15
[R1-aaa]local-user huawei@huawei123 password cipher huawei@123 privilege level 15
用户名 huawei 域名 huawei123 密码 huawei@123 级别 15
鸟菜换交由路
Telnet service enable 开启telnet 服务;
生先彭
军长啊,一般华为思科路由器怎么配置让它自动上网啊?
现在都是光猫下接路由器,还要配置什么吧
鸟菜换交由路
为AAA认证方式:
<Huawei>system-view
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname SW1
[SW1]user-interface vty 0 4
[SW1-ui-vty0-4]authentication-mode aaa
[SW1-ui-vty0-4]user privilege level 15 (0 4 接口级别 15)
[SW1-ui-vty0-4]qui
[SW1]aaa
[SW1-aaa]local-user huawei password cipher huawei@123 privilege level 15 用户名 huawei 密码 huawei@123 这个用户优先级 15
Info: Add a new user.
[SW1-aaa]local-user huawei service-type telnet
配置拨号 不用配置静态路由
生先彭
要在路由器上配置公网ip地址吗。dns要配置是吧
咋配的命令,有吗?
动态咋配呢
生先彭
web界面的
juniper
都有
原理很重要
思科华为我不会
不会配置上网
生先彭
军长说的我想起来,静态配置路由上网了
就和普通vlan配置一样nos
机换交络网萌怡
5700S-28P-PWR-LI谁有?送货了
5700S-28P-PWR-LI谁有?送货了
5700S-28P-PWR-LI谁有?送货了
ydoh
不知道哦,应该是吧, ydoh
今天要OT切服务器刚测试一台,可以正常切换 。谁玩得比较好的这个。VMWARE ydoh
你们公司服务器一般不做虚拟么,65.5 ydoh
/笑哭高不成,低不就,
又到了这局面。
有一年我试过,换工作,换了四份。
日了狗了
海投啊,工作而已。
ydoh
我这上面就两个系统,感觉好浪费 。 ydoh
...........
不是大多公司都这样搞么,我的一直就这样啊,在旧的也是这样啊,
十年前的设备也是用的虚拟化,
只是坏起来,非常麻烦。
数据 比较难搞出来。
ydoh
是镜像文件来的
体现个P啊,今晚是叫总部的经理过来帮忙升级的。
上次叫供应商没搞定。直接迁不过来。
从2003迁到2008
ydoh
供应商有专门搞这个的,搞不来,他花了三个多月时间才能成功切换,
不是说笑的,太叼了,
总部的月薪高得可怕。
年终奖可以拿12个月的。
ydoh
我才搞懂我公司的网络,现在又来一个虚拟化啊,
才敢动手设置一些简单的三层交换机的配置。
还有SQL。。。。
maS
我们公司的供应商,一边和华为客服聊一边调防火墙
ydoh
上次服务器不是出问题么,要如何 同步,能实时切换,到现在我都没有拿出方案来。问总部的人还被技术更新的太快了。 ydoh
是 猫的树爬会不
?星光灿烂 稳定
?星光灿烂 小型企业nas
轟蕰阖
今天造成华为与思科不通的原因 D.H
?一下大家,我华为建立好VPN会话,,怎么有的网段不能访问是什么情况5个网段,只有80网段的的网段也Ping不通,其它都正常80网段为VLan80总部80网段可以正常上网都休息了吗 歌长
其实备份数据的话,不必那么麻烦,一台多tb的服务器,安装一个一对多备份,杠杠好用
D.H
好郁闷,VPN搞得晕了