华为超级虚拟交换网技术SVF配置命令
[Huawei]as-mode diable //将设备的工作模式切换为Parent模式,默认是AS模式
[Huawei]uni-mng //使能SVF功能并进入uni-mng视图,缺省未使能
[Huawei] uni-mng -topology explore //配置SVF网络拓扑定时收集的周期,缺省为10分钟。如果不指定参数interval interval,则立即触发一次拓扑收集
[Huawei]uni-mng - int fabric-port 1 //创建Fabric-port并进入Fabric-port视图
[Huawei]uni-mng - int fabric-port 1 -port member-group int eth-trunk 1 //为Fabric-port绑定Eth-Trunk
[Huawei]uni-mng -as name abc //进入AS视图
[Huawei]uni-mng -as name abc -down-direction fabric-port 1 member-group interface eth-trunk 1 //配置一级AS下行连接二级AS的Fabric-port
[Huawei]port eth-trunk 1 trunkmember interface g0/0/1 to g0/0/3 //为Fabric-port绑定的Eth-Trunk添加成员端口
[Huawei]display uni-mng interface fabric-port configuration //查看Fabric-port的配置信息
[Huawei]display uni-mng interface fabric-port state //查看Fabric-port的状态信息
[Huawei] uni-mng -as name abc model a1 mac-address *** //配置AS的名称,缺省使用其“系统默认名称-设备的MAC地址”作为名称
[Huawei]uni-mng -as-auth //进入AS认证视图
-undo auth-mode //配置AS接入SVF时需要认证, 缺省时需要进行认证
-blacklist mac-address **** //配置AS认证的黑名单
-whitelist mac-address **** //配置AS认证的白名单
-confirm mac-address *** //对于既不在白名单中也不在黑名单中的AS的允许认证通过的AS进行确认
[Huawei]uni-mng -as-auth -auth-mode none //配置AS接入SVF时不需要认证
[Huawei]display as blacklist //查看黑名单信息
[Huawei]display as whitelist //查看白名单信息
[Huawei]display as unauthorized record //查看没有通过认证的AS
[Huawei]display uni-mng unauthen-user //查看AS上的不认证用户信息
[Huawei]display uni-mng unauthen-user offline-record //查看AS上的不认证用户的下线记录
[Huawei]capwap dtls psk abc123 //配置Parent的预共享密钥,缺省为huawei_seccwp
[Huawei]capwap dtls psk-mandatory-match enable //配置允许AS以默认预共享密钥与Parent进行DTLS会话,缺省不允许AS以默认的预共享密钥与Parent进行DTLS会话
[Huawei]capwap dtls control-link encrypt //使能CAPWAP隧道DTLS加密功能,缺省处于未使能状态
[Huawei]capwap sentive-info psk abc123 //修改加密敏感信息的共享加密密钥,缺省使用设备默认的敏感信息加密密钥
[Huawei]capwap message-integrity psk abc123 //配置CAPWAP报文完整性校验预共享密钥,缺省没有配置CAPWAP报文完整性校验预共享密钥
[Huawei]as access dtls psk abc123 //配置AS的预共享密钥,缺省为huawei_seccwp
[Huawei] uni-mng -slot 1 replace-model b1 //预配置AS堆叠ID或修改预配置的设备类型,缺省配置了值为0的堆叠ID
[Huawei] uni-mng -upgrade local-ftp-server username a1 password abc123 //配置文件服务器类型为FTP时,Parent会自动使能FTP服务并创建FTP用户,无需用户再进行FTP相关的配置
[Huawei] uni-mng -upgrade local-sftp-server username a1 password abc123 //配置本地文件服务器,缺省Parent上没有配置本地文件服务器, 当配置文件服务器类型为SFTP时,Parent不会自动使能SFTP服务或创建SFTP用户,需要用户预先手动配置Parent的SFTP功能
[Huawei]as type *** system-software a1 | patch b1 //配置指定设备类型的AS升级时需要加载的文件
[Huawei]display as all //查看AS信息
[Huawei]display as run-info //查看AS运行状态信息
[Huawei]display uni-mng topology information //查看SVF网络拓扑信息
[Huawei]uni-mng indirect fabric-port member interface g0/0/1 //将设备的上行口配置为AS侧跨网络连接Parent的Fabric-port成员端口
[Huawei]uni-mng up-direction fabric-port member interface g0/0/2 //将设备的下行口配置为AS侧跨网络连接Parent的Fabric-port成员端口
[Huawei]display uni-mng topology information //查看SVF网络拓扑信息
[Huawei]uni-mng -port-group connect-ap name a1 //创建AP Port Group并进入AP Port Group视图
-as name b1 interface g0/0/1 //将AS中指定端口加入AP Port Group
-as name-include ab interface all //将名称中包含指定字符串的AS的端口加入AP Port Group
-[Huawei]commit as //提交配置
[Huawei]uni-mng -as reset //重启AS
[Huawei] uni-mng -upgrade as name a1 //对指定名称的AS进行升级
[Huawei] uni-mng -upgrade as name-include ab //对名称中包含指定字符串的AS进行升级
[Huawei] uni-mng -upgrade as type *** //对指定类型的AS进行升级
[Huawei] uni-mng -upgrade as all 对所有的AS进行升级
[Huawei] uni-mng -as auto-replace enable //使能AS自动替换功能
[Huawei] uni-mng -as-admin-profile name a1 //创建AS管理员模板并进入AS管理员模板视图
-user b1 password abc123 //配置AS管理员用户
[Huawei] uni-mng -as-group name c1 //创建AS Group并进入AS Group视图
-as name a2 //将指定名称的AS加入AS Group
-as name-include abc //将名称中包含指定字符串的AS加入AS Group
-as all //将所有的AS加入AS Group
-as-admin-profile a1 //将AS管理员模板绑定至AS Group
[Huawei] uni-mng -commit as //向AS下发配置,配置业务模板并将其绑定至AS后,需要执行该命令提交配置,以使配置下发至AS
[Huawei] uni-mng -attach as name c2 //从Parent登录进入AS
[Huawei] uni-mng -as name a1 //进入AS视图
-shutdown interface g0/0/1 //在Parent上关闭AS上的接口
[Huawei] uni-mng -patch delete as //删除指定的在线AS上的补丁
[Huawei]display uni-mng patch-delete info //查看删除AS上补丁的操作信息
[Huawei]reboot uni-mng //重启SVF
[Huawei]display uni-mng as-discover packet statistics interface fabric-port ** //查看AS Discovery报文的统计信息
[Huawei]reset uni-mng as-discover packet statistics interface fabric-port ** //清除AS Discovery报文计数信息
[Huawei]display uni-mng as name a1 interface brief //查看AS接口的简要信息
[Huawei]undo uni-mng enable //恢复AS为单机工作模式,该命令执行后AS将重启
华为超级虚拟交换网技术SVF配置命令相关推荐
- 【华为认证】HCIA-DATACOM技术分享-配置VLAN间通信实验,通过dot1q子接口实现-入门级手册
1.1 实现VLAN间通信实验 1.1.1 实验介绍 1.1.1.1 关于本实验 划分VLAN后,不同VLAN的用户间不能二层互访,这样能起到隔离广播的作用.但实际应用中,不同VLAN的用户又常有互访 ...
- 华为端口隔离实现原理及配置命令
端口隔离具有很多优点,在某些场景中可以用来提高网络安全性能,也可以用来隔离广播报文.本文将详细介绍华为设备的端口隔离,希望读完后能让您有所收获 一.端口隔离原理 在前面我们说了端口隔离的用处, ...
- 第25节 虚拟专有网络原理及配置命令
IPsecVPN 1 引言 1.1 加密技术概述 1.2 VPN概述 1.3 VPN分类 1.3.1 远程访问VPN 1.3.2 点到点VPN 2 IPsecVPN 2.1 IPsecVPN概述 2. ...
- 华为端口聚合命令_华为交换机端口汇聚不同版本配置命令汇总
# 将以太网端口Ethernet2/0/1至Ethernet2/0/3加入聚合组1. [DeviceA] interface ethernet 2/0/1 [DeviceA-Ethernet2/0/1 ...
- 华为设备用户接入与认证配置命令
[Huawei]aaa //进入AAA视图 [Huawei-aaa]local-user a1 password cipher abc@1234 //创建本地用户名和密码 [Huawei-aaa]lo ...
- 路由器与交换机技术相关配置命令
只是卑微大学生为了期末考试狂补一学期内容做的集合,一切为了期末考试... 环境:eNSP 基础命令 进入管理员模式 sys 进入xx端口 interface xx 可以直接打int 然后按tab键可以 ...
- 华为交换机s2700怎么重置_华为s2700交换机初次使用常用配置命令
<Quidway>system-view //进入配置模式 [Quidway]sysname jyz //给交换机命名为jyz [jyz]user-interface cons ...
- 华为设备组播路由管理配置命令
[Huawei]ip rpf-route-static 10.1.1.1 24 static 10.2.1.1 //配置组播静态路由 [Huawei]multicast longest-match / ...
- 华为无线设备STA黑白名单配置命令
[huawei-wlan-view]sta-whitelist-profile name w1 //创建一个STA白名单模板并进入STA白名单模板视图 [huawei-wlan-whitelist-p ...
最新文章
- python-- Image 模块
- 两个nb模块之间通讯方法_NB-IoT是什么?一口气带你搞懂NB-IoT的诞生、特性以及应用...
- xcode8控制台输出大量不用的log的问题解决NSLog失效的解决
- js获取本月第几周和本年第几周
- c# 学习笔记 (1) 类型转换
- 【poj2187】 Beauty Contest
- win7系统服务器环境配置,windows7系统安装与配置Tomcat服务器环境
- Makefile文件试错
- php路由有几种,thinkphp3.2框架的四种路由形式
- 如何解决System.Web.HttpRequestValidationException的异常
- AcWing 895. 最长上升子序列(LIS朴素做法)
- 微信小程序,Python爬虫抓包采集实战,采集某成考题库小程序
- Potential Fields
- 读科研经费陷“无底黑洞”有感
- 百度编辑支持word内容和截图的复制黏贴
- 计算机少儿编程考级,少儿编程能力怎么评定?有什么考级可以参加?
- 【群晖NAS】 利用云服务器 FRP技术 实现内网穿透
- JAVA知识体系之分布式篇(七)——Redis
- 人活着就是在对抗熵增 | 熵增启示录
- 中国云市场生变:华为云Q2份额超AWS,IaaS+PaaS迎来整体增长