當前位置:首頁 » 存儲配置 » 如何在華為交換機上配置md5

如何在華為交換機上配置md5

發布時間: 2023-01-07 05:28:53

❶ 如何實現檢測與管理華為交換機配置

有個笨點的辦法,如果這些交換機的配置文件都不修改的話:
1、先把所有的配置文件download到本地,用winrar達成壓縮包。
2、然後找個MD5或CRC的校驗工具計算壓縮包的MD5或CRC值,記錄下這個數值。
檢測配置的時候重復以上的步驟,然後核對這兩個數值是否相同。

下載配置到本地,打成壓縮包,檢查數值的工作都可以通過批處理搞成自動化的。
如果自己寫個CRC校驗的小程序的話,就可以實現全自動化,執行一個批處理文件,然後等著看顯示結果即可。

❷ 關於華為交換機中ospf的md5驗證問題

你說的不是OSPF協議里的MD5加密,而是在配置文件中對OSPF密碼本身的加密。如果直接復制並在另外設備上配置的話是不行的,復制的內容會被當作正常字元串重新加密一次。
你可以把配好的設備配置導入出來,PC上修改其它配置內容,然後再上傳至另一台設備,通過startup saved-configuration命令將上傳的文件設置為重啟後載入的配置,然後重啟交換機

❸ 華為 quidway s2318tp-ei 的配置方法

樓主,你問的是這台交換機的配置命令嗎?quidway s2318tp-ei 2層的交換機,非模塊話,有10Mbps/100Mbps/1000Mbps 3種速率介面 2層交換機可以做很多事,主要是用於數據轉發,過濾,防廣播風暴 ,為用戶提供更多帶寬請問樓主是用這台交換機做什麼事情呢?如果樓主一點都不懂的話,就愛莫能助了沒用過這個機器,不過命令都是通的,都是改思科的思科,下面是搜集的資料:=========================================================================華為機器常見命令路由器基本配置命令舉例
[Quidway]sysname router_name 命名路由器(或交換機)
[Quidway]delete 刪除Flash ROM中的配置
[Quidway]save 將配置寫入Flash ROM
[Quidway]interface serial 0 進入介面配置模式
[Quidway]quit 退出介面模式到系統視圖
[Quidway]shutdown/undo shutdown 關閉/重啟介面
[Quidway]ip address ip_address subnet_mask 為介面配置IP地址和子網掩碼
[Quidway]display version 顯示VRP版本號
[Quidway]display current-configuration 顯示系統運行配置信息
[Quidway]display interfaces 顯示介面配置信息
[Quidway]display ip routing 顯示路由表
[Quidway]ping ip_address 測試網路連通性
[Quidway]tracert ip_address 測試數據包從主機到目的地所經過的網關
[Quidway]debug all 打開所有調試信息
[Quidway]undo debug all 關閉所有調試信息
[Quidway]info-center enable 開啟調試信息輸出功能
[Quidway]info-center console bugging 將調試信息輸出到PC
[Quidway]info-center monitor bugging 將調試信息輸出到Telnet終端或啞終端 換機配置命令舉例(大括弧{}中的選項為單選項,斜體字部分為參數值 [Quidway]super password password 修改特權模式口令
[Quidway]sysname switch_name 命名交換機(或路
[Quidway]interface ethernet 0/1 進入介面視圖
[Quidway]quit 退出系統視圖
[Quidway-Ethernet0/1]plex {half|full|auto} 配置介面雙工工
[Quidway-Ethernet0/1]speed {10|100|auto} 配置介面速率
[Quidway-Ethernet0/1]flow-control 開啟流控制
[Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX
[Quidway-Ethernet0/1]shutdown/undo shutdown 關閉/重啟埠 VLAN基本配置命令(以Quidway S3026為例) [Quidway]vlan 3 創建並進入VLAN配置模式,預設時系統將
所有埠加入VLAN 1,這個埠既不能被創建也不能被刪除。
[Quidway]undo vlan 3 刪除一個VLAN
[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 給VLAN增加/刪除乙太網介面
[Quidway-Ethernet0/2]port access vlan 3 將本介面加入到指定VLAN id [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 設置埠工作方式,access(預設)不支持802.1q幀的傳送,而trunk支持(用於Switch間互連),hybrid和trunk的區別在於trunk
只允許預設VLAN的報文發送時不打標簽,而hybrid允許多個VLAN報文發送時不打標簽。
埠聚合配置命令
[Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置埠聚合
Port_num1為埠聚合組的起始埠號,Port_num2為終止埠號
ingress為介面入負荷分擔方式,both為介面出負荷分擔方式。
STP基本配置命令
[Quidway]stp {enable|disable} 開啟/關閉 STP 功能,默認關閉,開啟後所有埠都參與STP 計算。
[Quidway-Ethernet0/3]stp disable 關閉指定介面上的STP功能,如某些網路不存在環路可以關閉STP。
PPP配置命令
[Quidway-Serial0]link-protocol ppp 封裝PPP協議
[Quidway-Serial0]ppp authentication-mode {pap|chap} 設置驗證類型
[Quidway]local-user username password {simple|cipher} password 配置用戶列表
- PAP驗證配置:
主驗證方
[Quidway]local-user username password {simple|cipher} password 配置用戶列表
[Quidway-Serial0]ppp authentication-mode pap
被驗證方
[Quidway-Serial0]ppp pap local-user username password {simple|cipher} password
- CHAP驗證配置:
主驗證方
[Quidway]local-user username password {simple|cipher} password 配置被驗證方用戶列表
[Quidway-Serial0]ppp chap host hostname 配置本地名稱
[Quidway-Serial0]ppp authentication-mode chap
被驗證方
[Quidway]local-user username password {simple|cipher} password 配置主驗證方用戶列表
[Quidway-Serial0]ppp chap user username 配置本地名稱
MP配置命令
[Quidway-Serial0]ppp mp 封裝MP協議
[Quidway]ppp mp user username bind virtual-template number 建立用戶與虛擬模板的對應關系
[Quidway]interface virtual-template number 配置虛擬介面模板
[Quidway]ppp mp max-bind number 設置虛擬模板最大綁定數(1-100)
幀中繼配置命令
[Quidway-Serial0]link-protocol fr {mfr|ietf|nonstandard} 封裝幀中繼協議:IETF、Cisco兼容
[Quidway-Serial0]fr interface-type {dte|dce|nni} 配置幀中繼介面類型,NNI為幀中繼交換機之間的介面。若配為DCE或NNI,則須先使能fr switching。
[Quidway-Serial0]fr lmi type {q933a|ansi|cisco-compatible} 配置LMI協議類型
[Quidway-Serial0]fr dlci dlci_number 配置一條本地虛電路號
[Quidway-Serial0]fr map {ip|ipx} protocol-address dlci dlci_number 建立本地DLCI到對端協議地址的映射
[Quidway-Serial0]fr inarp [ip|ipx] [dlci_number] 配置Inverse ARP動態映射
[Quidway]interface type number.subinterface_number 創建並進入子介面配置模式
RIP協議配置命令
[Quidway]display rip 顯示RIP配置信息
[Quidway]rip 啟動並進入RIP配置模式
[Quidway-rip]network {network_number|all} 在指定網路上使能RIP
[Quidway-rip]peer ip_address 配置報文的定點傳送
[Quidway-Ethernet0]rip version {1|2 [bcast|mcast]} 指定RIP版本及傳送方式
[Quidway-Serial0]rip work 指定介面工作狀態(同rip input,rip output)
[Quidway-rip]auto-summary 配置RIP-2路由聚合
[Quidway-Serial0]rip authentication simple password 配置RIP-2明文認證密碼
[Quidway-Serial0]rip authentication md5 key-string string 配置RIP-2 MD5密文認證密碼串
[Quidway-Serial0]rip authentication md5 type {nonstandard-compatible|usual} 指定MD5類型
[Quidway]debugging rip packet 打開RIP調試開關
[Quidway]info-center console 將調試信息輸出到PC
靜態路由配置命令
[Quidway]ip route ip_address subnet_mask {interface_name|gateway_address} [preference preference_value] [reject|black_bone]
[命令說明] reject:任何去往該目的地的報文均被丟棄,通知源主機不可達。
black_bone:任何去往該目的地的報文均被丟棄,不通知源主機。
當只有下一跳的介面是PPP或HDLC介面才能寫interface_name,如Serial0,否則只能寫gateway_address(下一跳地址)。
[命令舉例] [Quidway]ip route 129.1.0.0 16 10.0.0.2
[Quidway]ip route 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route 129.1.0.0 16 Serial2
[Quidway]ip route 0.0.0.0 0.0.0.0 10.0.0.2 配置預設路由。
OSPF配置命令
[Quidway]router id ip_address 配置Router ID
[Quidway]ospf enable 啟用OSPF協議
[Quidway-Serial0]ospf enable area area_id 配置當前介面所屬的OSPF區域 ====================================================================================================================================華為交換機配置命令大全:
http://www.sace.cn/view/117303.html

❹ 4、華為交換機snmp相關配置

一、snmp相關工作原理:

二、SNMPv1/v2c協議
配置示例

1.執行命令system-view,進入系統視圖。
2.執行命令snmp-agent,使能SNMP Agent服務。
預設情況下,執行任意snmp-agent的配置命令(無論是否含參數)都可以觸發SNMP Agent服務使能。
3.執行命令snmp-agent sys-info version { { v1 | v2c } * },配置SNMP的協議版本為SNMPv1或者SNMPv2c。
4.執行命令snmp-agent community { read | write } community-name [ mib-view view-name | acl acl-number ] *,配置讀寫團體名及團體名可以訪問的MIB視圖。
設備默認的view-name為ViewDefault視圖,該視圖允許對internet節點(其OID為1.3.6.1)和lagMIB節點(其OID為1.2.840.10006.300.43)進行操作。

檢查配置結果
設備使用SNMPv1/v2c協議通信,通過如下命令,查看配置的SNMP參數配置結果是否正確。
•執行命令display snmp-agent sys-info version,查看SNMP版本。
•執行命令display snmp-agent community { read | write },查看SNMP讀寫團體名。
•執行命令display snmp-agent mib-view,查看SNMP MIB視圖信息。

三、設備使用SNMPv3協議
配置示例:

1.執行命令system-view,進入系統視圖。
2.執行命令snmp-agent,使能SNMP Agent服務。
預設情況下,執行任意snmp-agent的配置命令(無論是否含參數)都可以觸發SNMP Agent服務使能。
3.執行命令snmp-agent sys-info version v3,配置SNMP的協議版本。
4.執行命令snmp-agent group v3 group-name { authentication | noauth | privacy } [ read-view read-view | write-view write-view | notify-view notify-view ] *,配置SNMPv3用戶組。
當網管和設備處在不安全的網路環境中時,比如容易遭受攻擊等,建議用戶配置參數authentication或privacy,使能數據的認證或加密功能。
5.執行命令snmp-agent usm-user v3 user-name [ group group-name | acl acl-name ] *,配置SNMPv3用戶。
設備側參數user-name需與網管側的「SNMP協議參數」中的Security user name保持一致。
6.執行命令snmp-agent usm-user v3 user-name authentication-mode { md5 | sha | sha2-256 },配置SNMPv3用戶認證密碼。
在使用中需要注意,MD5和SHA屬於不安全的用戶認證密碼,建議使用相對安全的SHA2-256用戶認證密碼。
設備側參數authentication-mode和password需分別與網管側的「SNMP協議參數」中的Authentication protocol和password保持一致。
7.執行命令snmp-agent usm-user v3 user-name privacy-mode { aes128 | des56 | aes256 },配置SNMPv3用戶加密密碼。
在使用中需要注意,DES56屬於不安全的加密演算法,建議使用AES128加密演算法。設備側參數privacy-mode和password需分別與網管側的「SNMP協議參數」中的Privacy protocol和password保持一致。
用戶組和用戶配置完成後,使用該用戶名的網管擁有ViewDefault視圖(即1.3.6.1和1.2.840.10006.300.43)的許可權。

檢查配置結果
設備使用SNMPv3協議通信,通過如下命令,查看配置的SNMP參數配置結果是否正確。
•執行命令display snmp-agent sys-info version,查看SNMP版本。
•執行命令display snmp-agent group [ group-name ],查看用戶組信息。
•執行命令display snmp-agent usm-user [ user-name ],查看用戶信息。
•執行命令display snmp-agent mib-view,查看SNMP MIB視圖信息。

四、配置設備側的Trap參數
設備的故障信息可以通過SNMP協議中的Trap報文,主動向網管側發送。只有在設備上使能發送Trap報文的功能並設置Trap目標主機後,網管側才能對設備上的故障信息進行監控。
配置設備發送告警前,需要先確認信息中心已經使能。如未使能,需要執行info-center enable命令。
snmp-agent trap enable
snmp-agent target-host trap-paramsname paramsname { { v1 | v2c } securityname securityname | v3 securityname securityname { authentication | noauthnopriv | privacy } } [ binding-private-value ][ private-netmanager ]
snmp-agent target-host trap-hostname hostname address { ipv4-addr [ udp-port udp-portid ][ public-net | vpn-instance vpn-instance-name ] | ipv6 ipv6-addr [ udp-port udp-portid ] } trap-paramsname paramsname
Trap snmp v1/v2c:
snmp-agent trap enable
snmp-agent target-host trap-paramsname paramsname { v1 | v2c } securityname securityname
校驗的關鍵字securityname
snmp-agent target-host trap-hostname hostname address ipv4-addr [ udp-port udp-portid ] trap-paramsname paramsname

Trap snmp V3
snmp-agent trap enable
snmp-agent target-host trap-paramsname paramsname v3 securityname securityname authentication
校驗的關鍵字securityname
snmp-agent target-host trap-hostname hostname address ipv4-addr [ udp-port udp-portid ] trap-paramsname paramsname

操作步驟
1.執行命令system-view,進入系統視圖。
2.執行命令snmp-agent trap enable,使能設備發送Trap報文的功能。
執行上述命令會一次性打開所有模塊的告警開關。當用戶希望打開特定模塊的告警開關時,可以使用命令snmp-agent trap enable feature-name feature-name

用戶具備三種屬性,按照安全性從高到低為:
•1級:privacy(鑒權且加密)
•2級:authentication(只鑒權)
•3級:noauthnopriv(不鑒權不加密)

執行命令snmp-agent target-host trap-hostname hostname address { ipv4-addr [ udp-port udp-portid ] [ public-net | vpn-instance vpn-instance-name ] | ipv6 ipv6-addr [ udp-port udp-portid ] } trap-paramsname paramsname ,配置設備發送告警和錯誤碼的目的主機。

請參考下面的說明對參數進行選取:
•目的UDP埠號 預設 是162,如果有特殊需求導致埠被佔用(比如避免知名埠號被攻擊配置了埠鏡像),可以配置udp-port將UDP埠號更改為非知名埠號,保證網管和被管理設備的正常通信。
•如果被管理設備發送的告警需要 通過公網 傳遞給網管時,選擇參數public-net;如果被管理設備發送的告警需要通過私網傳遞給網管時,選擇參數vpn-instance vpn-instance-name,指定告警需要穿越的VPN實例。

檢查配置結果
通過如下命令,查看配置的Trap參數配置結果是否正確。
•執行命令display current-configuration | include trap,查看Trap配置信息。
•執行命令display snmp-agent trap all,查看所有特性下所有Trap開關當前的狀態和預設狀態。
•執行命令display snmp-agent target-host,查看目標主機的信息。

SNMP v1/v2c:
SNMPv1/v2c協議基礎配置
snmp-agent
snmp-agent sys-info version v2
snmp-agent community read community-name
snmp-agent usm-user v3 user-name
snmp v1/v2c:
告警Trap配置
snmp-agent trap enable
snmp-agent target-host trap-paramsname paramsname { v1 | v2c } securityname securityname
校驗的關鍵字securityname
snmp-agent target-host trap-hostname hostname address ipv4-addr [ udp-port udp-portid ] trap-paramsname paramsname

SNMPv3
SNMPv3協議基礎配置
snmp-agent
snmp-agent sys-info version v3
snmp-agent group v3 group-name authentication
snmp-agent usm-user v3 user-name group group-name
snmp-agent usm-user v3 user-name authentication-mode sha
Chonglang2020
snmp-agent usm-user v3 user-name privacy-mode aes128
Chonglang2021

snmp V3
告警Trap配置
snmp-agent trap enable
snmp-agent target-host trap-paramsname paramsname v3 securityname securityname authentication
校驗的關鍵字securityname
snmp-agent target-host trap-hostname hostname address ipv4-addr [ udp-port udp-portid ] trap-paramsname paramsname

❺ 華為交換機S5700系列vlan配置教程

華為交換機S5700系列vlan配置是怎麼樣的呢,那麼華為交換機S5700系列vlan是如何配置的,下面是我收集整理的華為交換機S5700系列vlan配置教程,希望對大家有幫助~~

華為交換機S5700系列vlan配置教程

1、連接至交換機,進入管理員介面模式。可以批量創建vlan,10/20/30。配置完後可以通過display vlan進行查看。如圖

❻ 華為S2700交換機如何配置

1、上級設備為光貓(帶路由功能)為例,使用一根網線插入該光貓的網口。

注意事項:

交換機根據工作位置的不同,可以分為容廣域網交換機和區域網交換機。廣域的交換機就是一種在通信系統中完成信息交換功能的設備,它應用在數據鏈路層。

交換機有多個埠,每個埠都具有橋接功能,可以連接一個區域網或一台高性能伺服器或工作站。實際上,交換機有時被叫做多埠網橋。

❼ 華為交換機怎麼配置

其實交換機的配置方法也不難,下面只介紹進入配置界面的方法,至於如何配置交換機的詳細步驟那是比較多的,要視具體情況而定,不作具體介紹。

進入交換機配置界面步驟很簡單,只需簡單的兩步:第1步:單擊"開始"按鈕選擇"運行"菜單項,然後在對話框中按"telnet 61.159.62.182"格式輸入。

登錄(當然也可先不輸入IP地址,在進入telnet主界面後再進行連接,但是這樣會多了一步,直接在後面輸入要連接的IP的地址更好些),如圖所示。如果為交換機配置名稱了,則也可以直接在"Telnet"。

命令後面空一個空格後輸入交換機配置的名稱。

熱點內容
ifconfiglinux 發布:2024-05-06 03:47:59 瀏覽:531
c語言開發集成環境 發布:2024-05-06 03:47:06 瀏覽:606
腳本uzi比賽視頻 發布:2024-05-06 03:46:19 瀏覽:822
php給文本框賦值 發布:2024-05-06 03:21:24 瀏覽:25
androidjsonkey 發布:2024-05-06 03:07:31 瀏覽:731
python主線程子線程 發布:2024-05-06 03:07:20 瀏覽:763
android系統截屏 發布:2024-05-06 02:57:51 瀏覽:776
android居左 發布:2024-05-06 02:40:26 瀏覽:45
網頁設置的密碼如何刪除 發布:2024-05-06 02:20:30 瀏覽:926
如何查看snmp配置信息 發布:2024-05-06 02:19:48 瀏覽:489