h3c交換機雙上聯怎麼配置
㈠ h3c交換機怎麼設置
比較常見的跨網段管理問題通常有如下幾種:跨網段限制電腦網速、跨網段控制電腦上網行為(比如禁止迅雷下載、禁止在線玩游戲、限制在線看視頻、禁止上班炒股、禁止工作時間網購等),跨網段綁定電腦IP和MAC地址,防止電腦修改IP地址等行為。如下是我給大家整理的h3c交換機怎麼去設置,希望對大家有所作用。
方法一、通過三層交換機自帶的.網管功能來實現控制多網段電腦網速、跨網段限制電腦上網行為以及跨網段實現交換機埠限速、跨網段實現三層交換機固定IP上網。
兩種設置IP地址的命令:一種直接在物理埠上設置IP地址,設置過程比較簡單。如三層交換機上配置埠1/0/1為路由埠,IP地址為172.16.1.0,OSPF採用點到點類型,配置過程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二種IP地址配置方式是通過邏輯VLAN設置IP地址,需先給VLAN設置IP地址,然後將物理埠配置在VLAN下。為了保證IP地址和物理埠一一對應的關系。例如在和上面一樣的三層交換機上要配置埠1/0/1為路由埠,並配置埠的VLAN ID為101,VLAN 101 IP地址為172.16.1.1,OSPF採用點到點類型,配置過程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
以上兩種方法都能為交換機埠設置IP地址,從操作步驟上看,第一種方法比較簡單,第二種方法需要先將埠和VLAN對應起來再設置IP地址。而且第2種方法在配置IP地址時還需同時使用對應的VLAN,過多使用VLAN號後可能會給日後的運行維護帶來了不便。
㈡ H3C交換機常用配置方法
H3C交換機常用配置方法
交換機的配置一直以來是非常神秘的,不僅對於一般用戶,對於絕大多數網管人員來說也是如此,同時也是作為網管水平高低衡量的一個重要而又基本的標志。以下是關於H3C交換機常用配置方法,希望大家認真閱讀!
華為H3C配置
1.h3C交換機WEB管理用戶配置
在系統試圖[H3C]下,輸入localuser XXX(WEB user name) XXX(WEB user password) 1(許可權,當該值為0的時候只具有guest許可權,1為管理員許可權)
如:為系統添加一個名為test,密碼為123,具有管理員許可權的用戶
Localuser test 123 1
2.H3C交換機配置ip地址以及網關
先<>下sys進入配置界面
因為是二層交換機,要為其配置ip地址及網關必須在管理vlan介面下配置:vlan1
從系統試圖進如vlan1介面試圖:interface vlan-interface 1
在vlan介面試圖下配置ip地址:ip address X.X.X.X X.X..X..X(前面為ip地址,後面為子網掩碼)
在vlan介面試圖下配置網關:ip gateway X.X.X.X
如:interface vlan-interface 1
ip address 1.1.1.2 255.255.255.0
ip gateway 1.1.1.1
3.H3C交換機配置telnet
從系統試圖進入vty介面:user-interface vty 0
在vty介面下配置驗證密碼:set authentication password XXX
如:設置telnet密碼為123
user-interface vty 0
set authentication password 123
4.將H3C交換機當前的配置保存起來
在用戶試圖下執行save命令,會提示是否保存,輸入Y,系統將當前正在運行的配置保存到寄存器中
如: save
This will save the configuration in the EEPROM memory
Are you sure?[Y/N]y
可以查看當前寄存器中保存的配置: display saved-configuration
可以查看當前系統運行的配置: display current-configuration
5.H3C交換機SNMP流量統計配置
在系統試圖下開啟snmp服務。
[H3C] snmp-agent
然後配置snmp的團體名,同時為此團體名指定許可權(有可讀許可權,和讀寫許可權,做流量統計時讀許可權就可以)
[H3C]snmp-agent community read XXX
其次設置snmp的版本,如果不知道mrtg伺服器所使用的.版本,可以在設備上設置所有版本
[H3C]snmp-agent sys-info version all
最後開啟snmp 的trap功能,不同型號設備有可能支持trap功能不一同。
[H3C]snmp-agent trap enable standard
(註:輸入snmp-agent trap enable命令回車後,將把所有trap信息發送,後面可加需要發送特定信息的參數)
6.恢復出廠值
sys
[sys]restore default 也可以 res d
7.埠與MAC綁定 (防止非法接入,不防ARP)
IP-add static mac地址 intface e0/埠號
8.查看交換機上每個埠對應的伺服器的MAC 地址
dis mac 或
dis int e0/1
7.鏡像埠
例:將eht0/1上聯口作為被鏡像埠,eht0/25作為鏡像監控埠。命令如下
sys
[quidway] monitor eth 0/25
[quidway] mirror eht 0/1 both (both表示雙向)
[quidway] dis mir (查看像像配置)
[quidway] quit
save
;㈢ h3c交換機的配置問題 我有一台h3c交換機上聯192.168.5.0網段,現將本交換機劃分兩個vlan vlan100和vlan200
用VLAN 1和你的辦公室網段互聯,物理鏈路就24口做為上行互聯口。
INT VLAN 1
IP ADD 192.168.5.254 24
創建VLAN 100 200
VLAN 100
PORT GIGA0/0/1 TO GIGA0/0/8
VLAN 200
PORT GIGA0/0/9 TO GIGA0/0/16
創建VLAN100 200虛介面
INT VLAN 100
IP ADD 192.168.50.1 24
INT VLAN 200
IP ADD 192.168.51.1 24
默認路由
ip route-static 0.0.0.0 0.0.0.0 192.168.5.1
交換機配完後需要在你的網關設備上把VLAN 100 200的網段加到NAT轉換列表中。
㈣ 華三交換機速率與雙工如何配置
首先交換機必須是可網管的:
1、用console線進入交換機命令行;
2、進入後輸入密碼(如果有密碼)
然後輸入
sys
int ge0/1(用的什麼埠就進什麼埠)
speed 1000(千兆就輸入1000,百兆就100)
plex full(全雙工full,半雙工hulf)
㈤ H3C交換機初始化配置
H3C交換機初始化配置
初始化就是把變數賦為默認值,把控制項設為默認狀態,把沒准備的准備好。 但是如果是整個系統初始化那就不一樣了。那麼H3C交換機怎麼初始化配置呢?下面跟我一起來學習吧!
現將配置過程中的方法總結下
1、連接配置電纜
1.1 將配置電纜的DB-9孔式插頭接到要對交換機進行配置的PC的串口上;
1.2 將配置電纜的 RJ-45 的一端連到交換機的 Console 口上。
2、設置終端參數
2.1 打開 PC,並在 PC 上運行終端模擬程序(如超級終端)
2.2 設置終端參數(以 Windows XP 的超級終端為例)
2.2.1 參數要求:波特率為9600,數據位為8,奇偶校驗為無,停止位為1,流量控制為無
2.2.2 在超級終端屬性對話框中選擇【文件/屬性】菜單項,進入屬性窗口。點擊屬性窗口中的“設置”頁簽,進入屬性設置窗口,在其中選擇終端模擬為 VT100,選擇完成後,單擊<確定>按鈕。
3、起動交換機
接通交換機電源,起動交換機。
4、設置交換機名稱
system-view // 進入系統視圖模式
[H3C] sysname h3c-3100 // 為設備命名
[h3c-3100]
註:修改交換機名稱,只需重新輸入 sysname XXXX 就可以重命名為:XXXX
5、設置 VLAN 管理地址
[h3c-3100] interface vlan-interface 1 // 進入 VLAN 1
[h3c-3100] ip address 192.168.12.11 255.255.255.0 // 設置VLAN 1 的管理地址為:192.168.12.11/24
註:修改地址不需用 undo 命令,只需重新輸入 ip address 命令即可用新地址替換原地址
[h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改 ip 為:192.168.12.12/24
6、設置默認網關路由
如果不設置路由,交換機將不能與LAN外通信
[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 設置 192.168.12.1/24 為網關路由地址
註:修改、替換網關路由,需首先用 undo 命令刪除原來的路由
[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 刪除原有路由
[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 設置新的網關路由
7、設置 Console 用戶登陸的口令認證
Console 用戶有如下三種認證方式:
None: 不需要口令認證
Password: 需要簡單的本地口令認證,包含明文(Simple)和密文(cipher)
Scheme: 通過 RADIUS 伺服器或本地提供用戶名和認證口令
配置命令如下:
system-view
[H3C] user-interface aux 0
[H3C-ui-aux0] authentication-mode password
[H3C-ui-aux0] set authentication password simple h3c
退出重新啟動後,交換機提示用戶輸入訪問口令
Login authentication
Password:
用戶的命令控制級別設置
[H3C-ui-aux0] user privilege level 0
[H3C] super password level 1 simple 111111
[H3C] super password level 2 simple 222222
[H3C] super password level 3 simple 333333
8、TELNET密碼驗證配置
[h3c-3100] user-interface vty 0 4
[h3c-3100-ui-vty0-4] authentication-mode password // 設置認證方式為密碼驗證
[h3c-3100-ui-vty0-4] set authentication password simple h3c // 設置登陸驗證密碼為h3c(明文保存)
[h3c-3100-ui-vty0-4] user privilege level 3 // 設置登陸用戶的級別為最高級3(預設為1)
9、TELNET本地用戶名和密碼驗證配置
需要輸入用戶名和密碼才可以登陸交換機。
[h3c-3100] user-interface vty 0 4
[h3c-3100-ui-vty0-4] authentication-mode scheme
[h3c-3100-ui-vty0-4] local-user h3c // 設置本地用戶名為:h3c
[h3c-3100-user-h3c] password simple h3c // 設置驗證密碼為:h3c (明碼保存)
[h3c-3100-user-h3c] service-type telnet level 3 // 設置為TELNET服務,級別為3
10、保存交換機配置
[h3c-3100] save
[h3c-3100] quit
至此,可以斷開與交換機的Console口的連接,轉而通過交換機的網路介面連接PC,通過 Telnet 登陸,對交換機進行進一步的管理和配置。
11、如果忘記登陸密碼
11.1、重新啟動該設備,在啟動階段看到顯示“press ctrl-b to enter boot menu”界面時按Ctrl和B鍵。這樣將進入啟動菜單,一般這個密碼是不會被設置的,默認是空口令,直接回車即可。如果這個密碼也被設置那麼我們就只有將設備返廠維修了。
11.2、當交換機顯示出boot menu界面時,我們會看到有9個選項
BOOT MENU
1. Download application file to flash
2. Select application file to boot
3. Display all files in flash
4. Delete file from flash
5. Modify bootrom password
6. Enter bootrom upgrade menu
7. Skip current configuration file
8. Set bootrom password recovery
9. Set switch startup mode
0. Reboot
Enter your choice(0-9):
依次為:
download application file to flash -- 下載配置文件到flash中
select application file to boot -- 選擇要啟動的配置文件
display all files in flash -- 顯示flash中保存的所有配置文件信息
delete file from flash -- 刪除flash中的配置文件
modify bootrom password -- 修改boot menu的密碼
enter bootrom upgrade menu -- 進入bootrom升級菜單
skip current configuration file -- 啟動載入時跳過當前配置文件
set bootrom password recovery -- 設置bootrom恢復密碼
set switch startup mode -- 設置交換機啟動模式
reboot -- 重新啟動交換機
選擇 7.skip current configuration file(啟動載入時跳過當前配置文件)即可。
11.3、選擇skip current configuration file(啟動載入時跳過當前配置文件)後,繼續選擇 0.Reboot 來重新啟動交換機,不過這次啟動和以往不同的是將不載入當前的.configuration file配置文件,也就是說裡面設置的密碼驗證都將暫時無效。
11.4、再次啟動交換機自檢完畢後就會顯示startup configuration is skipped,user interface aux0 is available的信息,這表明當前的配置文件沒有載入,用戶順利進入 aux0 即 console 控制台管理界面,不用輸入任何密碼就可以近來了。
11.5、通過user-interface aux 0進入console設置模式,然後通過authentication-mode none將控制台驗證密碼取消。最後千萬不要忘記使用save將修改保存,否則重新啟動後又將回到之前的配置文件,同樣需要密碼驗證了。
system-view
[H3C] user-interface aux 0
[H3C-ui-aux0] authentication-mode none
[H3C-ui-aux0] quit
[H3C] quit
save
12、如何恢復出廠設置
reset saved-configuration
The saved configuration file will be erased. Are you sure? [Y/N]: y // 提示是否擦除配置文件
Configuration in the device is being cleared.
Please wait ...
...
Configuration in the device is cleared.
reboot
This command will reboot the system. Since the current configuration may have been changed, all changes may be lost if you continue. Continue? [Y/N] Y // 提示是否重啟設備,按Y將重新啟動
【提示】擦除配置文件後,必須要重啟設備後才能恢復到出廠設置。
13、主要H3C品牌路由交換設備命令行查詢條碼的方法
display device manuinfo [slot x]
//(用戶視圖下輸入display device manuinfo)x指槽位號。
13.1 對於盒式設備查詢主機條碼時,省略slot x,直接輸入display device manuinfo。
舉例一:查詢H3C S3100主機條碼
display device manuinfo
DEVICE NAME : S3100-26TP-EI // 設備名稱
DEVICE SERIAL NUMBER : 210235A23LX07B000100 // 設備序列號
MAC ADDRESS : 000F-E274-933D // 設備出廠 MAC 地址
MANUFACTURED DATE : 2007-11-07 // 設備調測日期
VENDOR NAME : H3C // 製造商名稱
13.2 對於機箱式設備,根據主控板和介面模塊所插入的槽位號輸入相應的值可以查詢主控板條碼和介面板條碼,如果省略slot x參數則輸出所有模塊條碼。
註:機箱式設備無法查詢機箱條碼,只能查詢主控板及介面模塊條碼。
舉例二:查詢H3C S7502E主控板條碼(主控板插在0號槽)
display device manuinfo slot 0
DEVICE_NAME : LSQ1MPUA0
DEVICE_SERIAL_NUMBER : 210231A73SX079000033
MAC_ADDRESS : 000F-E22E-9C75
MANUFACTURING_DATE : 2007-9-13
VENDOR_NAME : H3C
13.3 對於介面模塊上面攜帶子卡的模塊,如需要查詢子卡條碼,除了需要指定模塊所插的槽位號外,還需輸入子卡號
舉例三:查詢H3C SR8800插槽6模塊上面1號子卡條碼
display device manuinfo slot 6 subslot 1
DEVICE_NAME : PIC-GT20R
DEVICE_SERIAL_NUMBER : 210231A76C007B000019
MAC_ADDRESS : NONE
MANUFACTURING_DATE : 2007-12-02
VENDOR_NAME : H3C
如有部分主機或模塊不能通過該命令查詢出條碼,可能是因為主機版本或模塊型號不支持通過命令行方式查詢,或者需要使用特殊命令查詢,如有此種情況請聯系H3C呼叫中心進一步確認。
13.4 對於華為設備,查詢命令為:display elabel
;㈥ H3C三層交換機和二層交換機連接之後,該怎麼配置
1、2層交換機中,連接機子的介面設置為access模式!連接到三層的埠設置為trunk模式。
5、全局配置模式:int vlan 10 ,ip add 192.168.1.1 255.255.255.0 (這個是網關,地址自己配)。上面這個步驟可以使用VTP。保存退出。
6、現在網關設置在了三層交換機上,現在可以確保4個VLAN的通信,問題都解決了。
㈦ H3C交換機如何配置如何一步步的創建vlan
有不少朋友提到關於 h3c的交換機配置 ,確實問的比較多,交換機的配置H3C與華為比較類似,這裡面我們本期就來了解下h3c配置命令,通過基礎命令配置與實例兩部分來了解H3C的配置,大家可以重點看下vlan的劃分,這個在項目應用中較多。
一、H3C交換機的基本配置
我們先來了解下h3c的配置命令與功能,都是常用的,基本上大部分網路配置都少不了這些命令。
1、基本配置
<H3C> //用戶直行模式提示符,用戶視圖
system-view // 進入配置視圖
[H3C] sysname xxx //設置主機名成為xxx這里使用修改特權用戶密碼
2、用戶配置
<H3C>system-view
[H3C]super passwordH3C //設置用戶分級密碼
[H3C]undo superpassword //刪除用戶分級密碼
[H3C]localuser bigheap 1234561 //Web網管用戶設置,1為管理級用戶
[H3C]undo localuser bigheap //刪除Web網管用戶
[H3C]user-interface aux 0 //只支持0
[H3C-Aux]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-Aux]undoidle-timeout //恢復默認值
[H3C]user-interface vty 0 //只支持0和1
[H3C-vty]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-vty]undoidle-timeout //恢復默認值
[H3C-vty]set authentication password123456 //設置telnet密碼,必須設置
[H3C-vty]undo set authenticationpassword //取消密碼
[H3C]displayusers //顯示用戶
[H3C]displayuser-interface //用戶界面狀態
3、vlan配置
[H3C]vlan 2 //創建VLAN2
[H3C]undo vlanall //刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除
[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠
[H3C-vlan2]port-isolate enable //打開VLAN內埠隔離特性,不能二層轉發, 默認不啟用該功能
[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設置4為VLAN2的 隔離上行埠 ,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置
[H3C]display vlan all // 顯示所有VLAN的詳細信息
[H3C]user-group 20 //創建user-group 20,默認只存在user-group 1
[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 // 將4到7號埠加入到VLAN20中, 初始時都屬於user-group 1中
[H3C]display user-group 20 //顯示user-group 20的相關信息
四、交換機ip配置
[H3C]vlan 20 // 創建vlan
[H3C]management-vlan 20 //管理vlan
[H3C]interface vlan-interface 20 // 進入並管理vlan20
[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠
[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 // 配置管理VLAN介面靜態IP地址
[H3C-Vlan-interface20]undo ipaddress //刪除IP地址
[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定預設網關(默認無網關地址)
[H3C-Vlan-interface20]undo ip gateway
[H3C-Vlan-interface20]shutdown // 關閉介面
[H3C-Vlan-interface20]undo shutdown //開啟
[H3C]display ip //顯示管理VLAN介面IP的相關信息
[H3C]display interface vlan-interface20 //查看管理VLAN的介面信息
<H3C>debugging ip //開啟IP調試功能
<H3C>undo debugging ip
5、DHCP客戶端配置
[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面 通過DHCP方式獲取IP地址
[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消
[H3C]display dhcp //顯示DHCP客戶信息
<H3C>debugging dhcp-alloc //開啟DHCP調試功能
<H3C>undo debugging dhcp-alloc
6、埠配置
[H3C]interface Ethernet0/3 //進入埠
[H3C-Ethernet0/3]shutdown //關閉埠
[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(預設)
[H3C-Ethernet0/3]plexfull // 雙工,可 為half,full和auto,光口和匯聚後不能配置
[H3C-Ethernet0/3]flow-control // 開啟流控,默認為關閉
[H3C-Ethernet0/3]broadcast-suppression 20 //設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響
[H3C-Ethernet0/3]loopback internal //內環測試
[H3C-Ethernet0/3]port link-type trunk //設置鏈路的 類型為trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 //設置20為該trunk的預設VLAN,默認為1(trunk線路兩端的PVID必須一致)
[H3C-Ethernet0/3]port access vlan 20 //將當前 access埠加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlanall //允許 所有的VLAN通過當前的trunk埠, 可多次使用該命令
[H3C-Ethernet0/3]mdiauto //設置以太埠為自動監測,normal為直通線,across為交叉線
[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 // 將1-4口加入匯聚組, 1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚
[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組
[H3C]link-aggregation mode egress //配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,預設為both
[H3C]monitor-port Ethernet 0/2 // 將該埠設置為鏡像埠 ,必須先設置鏡像埠,刪除時必須先刪除被鏡像埠,而且它們不能同在一個埠,該埠不能在匯聚組中,設置新鏡像埠時,新取代舊,被鏡像不變
[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //將 埠3和4設置為被鏡像埠 ,both為同時監控接收和發送的報文,inbound表示僅監控接收的報文,outbound表示僅監控發送的報文
[H3C]display mirror
[H3C]display interface Ethernet 0/3
resetcounters // 清除所有埠的統計信息
[H3C]display link-aggregation Ethernet0/3 // 顯示埠 匯聚信息
[H3C-Ethernet0/3]virtual-cable-test //診斷該埠的電路狀況
7、qos優先順序配置
QoS配置步驟:設置埠的優先順序,設置交換機信任報文的優先順序方式,隊列調度,埠限速
[H3C-Ethernet0/3]priority 7 //設置埠 優先順序為7 ,默認為0
[H3C]priority-trustcos //設置交換機信任報文的優先順序方式為cos(802.1p優先順序,預設值),還可以設為dscp方式
[H3C]queue-scheler hq-wrr 2 4 6 8 //設置隊列調度演算法為HQ-WRR(默認為WRR),權重為2,4,6,8
[H3C-Ethernet0/3]line-rate inbound 29 //將 埠進口速率限制 為2Mbps,取1-28時,速率為rate*8*1024/125,即64,128,192...1.792M;
29-127時,速率為(rate-27)*1024,即2M,3M,4M...100M。
[H3C]displayqueue-scheler //顯示隊列調度模式及參數
[H3C]displaypriority-trust // 顯示優先順序信任模式
二、H3C交換機vlan配置案例
為了避免廣播報文泛濫和通信的安全性,某公司網路中使用VLAN技術來隔離部門間的二層流量。其中部門A使用VLAN 100,部門B使用VLAN 200。
部門A 的終端用戶使用192.168.1.0/24 IP網段,各終端用戶配置的網關地址為192.168.1.1;
部門B 的終端用戶使用192.168.2.0/24 IP網段,各終端用戶配置的網關地址為192.168.2.1;
現要求通過配置基於埠的VLAN和VLAN介面實現下面應用需求:
1 同一VLAN內的主機能夠 二層互通 ,不同VLAN內的主機 不能二層互通 ,能夠 三層互通 。
2、通過配置使Device A作為部門A中用戶的網關,Device B作為部門B中用戶的網關。
組網拓撲圖如下:
配置步驟
1、配置Device A
# 創建VLAN 100,並將GigabitEthernet 1/0/1加入VLAN 100。
<DeviceA> system-view
[DeviceA] vlan 100
[DeviceA-vlan100] port gigabitethernet 1/0/1
[DeviceA-vlan100] quit
# 創建Vlan-interface 100,並配置其IP地址為192.168.1.1/24。
[DeviceA] interface Vlan-interface 100
[DeviceA-Vlan-interface100] ip address 192.168.1.1 24
[DeviceA-Vlan-interface100] quit
# 創建VLAN 200,並將GigabitEthernet 1/0/2加入VLAN 200。
[DeviceA] vlan 200
[DeviceA-vlan200] port gigabitethernet 1/0/2
[DeviceA-vlan200] quit
# 創建Vlan-interface 200,並配置其IP地址為192.168.2.2/24。
[DeviceA] interface Vlan-interface 200
[DeviceA-Vlan-interface200] ip address 192.168.2.2 24
[DeviceA-Vlan-interface200] quit
# 為了使Device A上VLAN 100和VLAN 200的報文能發送給Device B,將GigabitEthernet 1/0/3的鏈路類型配置為Trunk,並允許VLAN 100和VLAN 200的報文通過,取消允許VLAN 1通過。
[DeviceA] interface gigabitethernet 1/0/3
[DeviceA-GigabitEthernet1/0/3] port link-type trunk
[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200
[DeviceA-GigabitEthernet1/0/3] undo port trunk permit vlan 1
[DeviceA-GigabitEthernet1/0/3] quit
2、配置Device B
# 創建VLAN 100,並將GigabitEthernet 1/0/1加入VLAN 100。
<DeviceB> system-view
[DeviceB] vlan 100
[DeviceB-vlan100] port gigabitethernet 1/0/1
[DeviceB-vlan100] quit
# 創建Vlan-interface 100,並配置其IP地址為192.168.1.2/24。
[DeviceB] interface Vlan-interface 100
[DeviceB-Vlan-interface100] ip address 192.168.1.2 24
[DeviceB-Vlan-interface100] quit
# 創建VLAN 200,並將GigabitEthernet 1/0/2加入VLAN 200。
[DeviceB] vlan 200
[DeviceB-vlan200]port gigabitethernet 1/0/2
[DeviceB-vlan200] quit
# 創建Vlan-interface 200,並配置其IP地址為192.168.2.1/24。
[DeviceB] interface Vlan-interface 200
[DeviceB-Vlan-interface200] ip address 192.168.2.1 24
[DeviceB-Vlan-interface200] quit
# 為了使Device A上VLAN 100和VLAN 200的報文能發送給Device B,將GigabitEthernet 1/0/3的鏈路類型配置為Trunk,並允許VLAN 100和VLAN 200的報文通過,取消允許VLAN 1通過。
[DeviceB] interface gigabitethernet 1/0/3
[DeviceB-GigabitEthernet1/0/3] port link-type trunk
[DeviceB-GigabitEthernet1/0/3] port trunk permit vlan 100 200
[DeviceB-GigabitEthernet1/0/3] undo port trunk permit vlan 1
[DeviceB-GigabitEthernet1/0/3] quit
這裡面弱電君補充下:
對於一些名字,大家可以了解下它的意義。
1、靜態IP: ISP提供給您固定的IP地址、子網掩碼、默認網關、DNS。
2、動態IP: 電腦的TCP/IP屬性設置為「自動獲取IP地址」,每次啟動電腦即可。
3、WEB認證: 每次上網之前,打開IE瀏覽器,會自動跳到ISP指定的主頁,填入ISP提供的用戶名密碼,通過認證以後才可以進行其他得上網操作。
4、DHCP功能: 開啟後,可以自動分配IP,主要是用來給網路客戶機分配動態的IP地址,不需要手動設置ip,一般路由器和三層交換機有DHCP功能,二層交換機不能提供DHCP服務,但可以提供dhcp代理/中繼功能。
㈧ H3C交換機的配置方法是什麼
S
5600
一、
初始化
Reset
save
//刪除保存配置
Reboot
//重啟
二、
交換機之間實現
互聯互通
登錄3100,輸入如下命令:
System-view
Interface
vlan-
interface
1
//進入默認的VLAN埠,vlan
1
Ip
address
192.168.1.4
24
//設置本機在VLAN
1
中的IP
地址
Quit
save
登錄5100,輸入如下命令:
System-view
Interface
vlan-interface
1
Ip
address
192.168.1.2
24
Quit
save
登錄5600,輸入如下命令:
System-view
Interface
vlan-interface
1
Ip
address
192.168.1.1
24
Quit
save
在3100上輸入:
Ping
192.168.1.1
Ping
192.168.1.2
同理在5100上也輸入:
Ping
192.168.1.1
Ping
192.168.1.4
同理在5600上也輸入:
Ping
192.168.1.2
Ping
192.168.1.4
至此,交換機這間的管理vlan
就可以互相通信。
三、
開啟TELNET
登錄3100,輸入如下命令:
System-view
User-interface
vty
0
4
//進入用戶埠
Authenticate-mode
scheme
//設置認證模式
Protocol
inbound
all
//允許telnet
和
RSH
訪問
User
privilege
level
3
//設置訪問級別
Quit
Local-user
iamcat
//創建本地用戶
Password
simple
xxxxxx
//設置密碼
Service-type
telnet
//訪問服務類型:telnet
Level
3
//設置授權訪問級別
Quit
Save
在5100或5600上,即可用telnet
192.168.1.4
配置3100交換機。
登錄5100,輸入如下命令:
System-view
User-interface
vty
0
4
Authenticate-mode
scheme
Protocol
inbound
all
User
privilege
level
3
Quit
Local-user
iamcat
Password
simple
xxxxxx
Service-type
telnet
Level
3
Quit
Save
在3100或5600上,即可用telnet
192.168.1.2
配置5100交換機。
登錄5600,輸入如下命令:
System-view
User-interface
vty
0
4
Authenticate-mode
scheme
Protocol
inbound
all
User
privilege
level
3
Quit
Local-user
iamcat
Password
simple
xxxxxx
Service-type
telnet
Level
3
Quit
Save
在3100或5100上,即可用telnet
192.168.1.1
配置5600交換機。
四、
配置IT部VLAN
登錄3100,輸入如下命令:
System-view
Vlan
3
//創建VLAN
3
Port
Ethernet
1/0/1
to
Ethernet
1/0/23
//添加VLAN
3的埠
Quit
Interface
Ethernet
1/0/24
//設置與5100連接的埠
Port
link-type
trunk
//設置埠連接類型:trunk
Port
trunk
permit
vlan
all
//設置可通過trunk的VLAN
Quit
save
登錄5100,輸入如下命令:
System-view
Vlan
3
//創建VLAN
3
Interface
gigabitethernet
1/0/13
//設置與3100連接的埠
Port
link
type-trunk
Port
trunk
permit
vlan
all
Quit
Interface
gigabitethernet
1/0/16
//設置與5600連接的埠
Port
link
type-trunk
Port
trunk
permit
vlan
all
Quit
Save
登錄5600,輸入如下命令:
System-view
Vlan
3
//創建VLAN
3
Interface
vlan-interface
3
Ip
address
172.16.2.1
24
//設置VLAN
3
的網關地址
quit
設置與5100連接的埠
interface
gigabitethernet
1/0/1
port
link-type
trunk
port
trunk
permit
vlan
all
quit
save
五、
配置其它的VLAN
1)
配置維護VLAN
登錄到IT部所在的3100交換機上,同時創建一VALN
4,用於維修電腦時用。
System-view
Vlan
3
Undo
Port
ethernet
1/0/17
to
Ethernet
1/0/23
Vlan
4
Port
ethernet
1/0/17
to
Ethernet
1/0/23
Quit
save
登錄到5100交換機上
System-view
Vlan
4
Quit
save
登錄到5600交換機上
Vlan
4
Quit
Interface
vlan-interface
4
Ip
address
172.16.4.1
24
Quit
Save
2)
配置伺服器
的VLAN
//現假定伺服器屬於VLAN2,VLAN
2的網段是172.16.1.0/24
//且伺服器全部集中在5600上。5600的1-20埠給伺服器。21-24給
匯聚層交換機
。
System-view
Vlan
2
Port
gigabitethernet
1/0/1
to
gigabitethernet
1/0/20
Quit
Interface
vlan-interface
2
Ip
address
172.16.1.254
24
Quit
Save
復制的
希望能幫到你
㈨ h3c交換機配置命令
關於h3c交換機配置命令
H3C交換機產品在數據中心、政府、金融、交通、能源、教育、企業、SOHO均有廣泛成熟穩定的應用。下面我准備了一些h3c交換機的配置命令,提供給大家參考!
1、配置主機名
[H3C]systemname H3C
2、配置console口密碼
# 進入系統視圖。
system-view
# 進入AUX用戶界面視圖。
[H3C] user-interface aux 0
# 設置通過Console口登錄交換機的用戶進行Password認證。
[H3C-ui-aux0] authentication-mode password
# 設置用戶的認證口令為加密方式,口令為123456。
[H3C-ui-aux0] set authentication password cipher 123456
# 設置從AUX用戶界面登錄後可以訪問的命令級別為2級。
[H3C-ui-aux0] user privilege level 2
3、配置Telnet
# 進入系統視圖。
system-view
# 進入VTY0用戶界面視圖。
[H3C] user-interface vty 0
# 設置通過VTY0口登錄交換機的`用戶進行Password認證。
[H3C-ui-vty0] authentication-mode password
# 設置用戶的認證口令為密碼方式,口令為123456。
[H3C-ui-vty0] set authentication password cipher 123456
# 設置從VTY0用戶界面登錄後可以訪問的命令級別為2級。
[H3C-ui-vty0] user privilege level 2
# 設置VTY0用戶界面支持Telnet協議。
[H3C-ui-vty0] protocol inbound telnet
4、配置交換機VLAN 1 管理地址
system-view
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0
5、配置交換機網關地址
[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1
6、配置HTTP服務
[H3C] local-user admin #創建http用戶
[H3C-luser-admin] service-type telnet
[H3C-luser-admin] authorization-attribute level 3
[H3C-luser-admin] password cipher admin #設置http用戶密碼,並加密顯示
7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agent community read 123456 #設置snmp團體名稱 ,許可權為只讀
[H3C]snmp-agent sys-info version v1 v2c #設置snmp版本v1 和v2
8、Qos埠限速
[H3C] interface gigabitethernet 1/0/1
# 配置限速參數,埠進/出速率限制為5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120
[H3C-GigabitEthernet1/0/1] qos lr outbound cir 5120
9、創建VLAN
[H3C] vlan 100
10、刪除VLAN
[H3C] undo vlan 100
11、將埠加入vlan 100
[H3C] interface GigabitEthernet 1/0/24
[H3C] port access vlan 100
12、查看VLAN
[H3C]display vlan all
13、查看埠狀態
[H3C]display interface GigabitEthernet 1/0/24
14、啟用埠
[H3C]interface GigabitEthernet 1/0/24
[H3C]undo shutdown
15、關閉埠
[H3C]interface GigabitEthernet 1/0/24
[H3C]shutdown
16、查看MAC地址列表
[H3C]display mac-address
17、查看arp信息
[H3C]display arp
18、查看current配置
[H3C]display current-configuration
19、查看saved配置
[H3C]display saved-configuration
注:current 配置是保存在交換機內存裡面,當交換機重啟時,不會生效
要交換機重啟時生效,必須保存在saved-configureation配置里
20、保存交換機配置
[H3C]save
;㈩ H3C交換機接入雙上聯一條萬兆和一條千兆到匯聚,默認如何選路
默認情況會選擇鏈路帶寬大的鏈路為主用,只有在所有情況都一樣的時候,才會去看埠信息。比如你說的埠號。
STP
instance
0
是MSTP的內容,前提當然是你要全局運行MSTP之後配置STP
instance才有意義。這個值是越小越優先,而且H3C的交換機應該可以直接寫root,無視優先順序。
默認情況下,所有的vlan都在
instance
0中,創建新的
instance
後,可以將一些vlan移入,而達到分別運算stp的效果。根據設備情況,可以創建XX個
instance
(這是有上限的最多可能也就幾十個)。如果vlan不多,1vlan1個instance也無所謂。