搜档网
当前位置:搜档网 › HC交换机的简易入门设置精编版

HC交换机的简易入门设置精编版

HC交换机的简易入门设置精编版
HC交换机的简易入门设置精编版

H C交换机的简易入门

设置

文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)

H3C交换机的简易设置(图文)

其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的

命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易

设置好不同的交换机!

下面给大家说一说现在比较流行的H3C交换机的简单设置!比方说,你们公司

新增加了办公室,网络端口不够用了,你们IT主管让你加一个交换机到机房并设置好。首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说

vlan2,vlan3,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很

容易的!我们一般要设置的有:交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan等。至于其它的很多功能设置我们一

般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换

机的登陆界面。

大家看到的上面这个界面就是登陆后出现的,看没看到这个提示,表于你已经进入了交换机的用户操作界面,交换机的名称是H3C,这是它给我们的信息。下面我们看一下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入””问号帮助命令,它就会提示你怎么

操做了!),如下图所示。

在用户操作模式下显示的这些命令都是很简单的,也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view就可以进入系统修改模式了,如下图所示!

看一下系统模式下的命令都有哪些:

还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!

用sysname命令设置交换机的名称,如下图:

接下来设置管理vlan和管理ip,管理vlan和管理ip大家可能不明白是什么意思!每个交换机默认都是有一个vlan1存在的,在H3C交换机里,这个vlan1默认就是管理vlan,管理ip就是用来远程管理这个交换机的ip地址,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan1,也就是说vlan1是没有ip 地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan,设置新的管理vlan,命令如下:

删除原来的管理vlan,用undo命令(undo是取消设置的命令)。

[hua3c]undointerfacevlan-interface1(先取消管理vlan的成员,也就是vlanID为1的vlan1)

[hua3c]undomanage-vlan(管理vlan没有成员了,就可以取消管理vlan的设置了,就没有管理vlan存在了)

设置vlan4为管理vlan,如果想设置vlan4为管理vlan,我们首先要建立

vlan4,在H3C的交换机上创建vlan是很简单的,只要输入vlan命令,后面再加上vlan的ID号就可以了!如下图所示,是不是很简单呀!

下面我们就退出vlan4,设置vlan4为管理vlan:

[hua3c-vlan4]quit(退出用quit命令)

[hua3c]management-vlan4(设置管理vlan,vlanID为4的vlan为管理vlan)大家要理解我注释说的意思!!操作看下图!

我输入的””问号是用来帮助我们操作的,用它可以看到命令后面接下来的操作内容及可以执行哪些进一步的命令!这个问号帮助是非常有用的,在后面的操作我也常会输入问号帮助命令,大家要仔细看看显示的帮助内容!要不然你们可能就不明白为什么我要输入那些命令以及进行的操作!!

H3C交换机的命令也是可以简写的,在这里我都没有简写,怕你们看不明白!!

好了,这样管理vlan就设置好了。接着我们进入管理vlan,并设置管理的ip 地址为这个管理ip可以设置成管理vlan的vlan定义的ip段里的任一个ip),操作如下:

[hua3c]interfacevlan-interface4(这里是进入管理vlan4的设置,跟进入

vlan4是不一样的)

[hua3c-vlan-interface4]ipaddress(输入设置的ip和子网掩码)

这样交换机的管理ip就设置好了!为了使不同vlan的网络都能连接到交换机的管理ip,我们还要设置一下交换机的缺省路由,缺省情况下走vlan4的网关[hua3c-vlan-interface4]quit(退出管理vlan操作视图介面)

[hua3c]iproute-static(设置缺省路由为vlan4的网关地址)

管理ip设置好了,接下来我们要设置telnet远程登陆管理交换机的用户名和密码,以及通过console口联接进入的用户名和密码.

设置远程访问的用户接口,操作如下。如果有看不懂的,可以去查一下相关的信息,以便理解!

[hua3c]user-interfacevty04(进入用户接口视图)

[hua3c-ui-vty0-4]authentication-modescheme(认证方式)

[hua3c-ui-vty0-4]userprivilegelevel3(登陆用户的级别,3为最高)

远程访问用户的接口的验证及权限就设置好了,下面来看用户及密码的设置.

添加远程访问的用户名和密码,操作如下:

[hua3c]local-useradmin(添加用户为admin)

[hua3c-luser-admin]service-typetelnetlevel3(用户类型为telnet)

[hua3c-luser-admin]passwordsimple123456(设置简单密码为123456)

这样就设置好了,可以通过ftp和web方式远程访问交换机了!

关于Console口的安全联接设置基本上是一样的,user-interface进入的是AUX,用户设置时的Service-type的类型用terminal或lan-access,其它的设置都是一样的,在这里就不多说了!

下面说说vlan的设置!首先我给大家简单说一下我这台H3C的交换机的接口是怎么样的.。它有24个ethernet口,第一个接口为Ethernet1/0/1,第二个口为ethernet1/0/2….以此类推。两个级联的gigabitethernet口,一个上行口为

Gigabitethernet1/1/1,一个下行口为gigabitethernet1/2/1,我们所要做的就是,让vlan2和vlan4都通过级联口gigabitethernet1/1/1与上面的交换机相

联,Ethernet1/0/12属于vlan2,其它的ethernet口为vlan4成员。

之前我们已经加了个vlan4,下面我们再加一个vlan2,这个很容易吧,就不再说了!然后设置ethernet24个口都属于vlan4,类型为access接口并设置gigabitethernet1/1/1级联口属于vlan4和vlan2的成员,接口类型为trunk!(直观的说,access口是用来接计算机的,trunk口用来级联交换机的)[hua3c]vlan4(进入vlan4)

[hua3c-vlan4]portEthernet1/0/1toEthernet1/0/24(设置Ethernet1–24口为vlan4的成员)

这样1到24口都设置为vlan4的成员,并默认为access接口,下面来设置gigabitethernet1/1/1为trunk口并允许vlan4和vlan2通过,操作如下:[hua3c]interfacegigabitethernet1/1/1(进入接口gigabitethernet1/1/1) [hua3c-gigabitethernet1/1/1]portlink-typetrunk(设置接口类型为trunk) [hua3c-gigabitethernet1/1/1]porttrunkpermitvlan4(设置这个trunk口允许vlan4通过)

[hua3c-gigabitethernet1/1/1]porttrunkpermitvlan2(设置这个trunk口允许vlan2通过)

这样vlan4就设置好了(因为我是在已经设置好了的交换机上演示,所以结果就不显示出来了),然后我们再来把ethernet1/0/12口分配给vlan2,操作如下,有两种方法:

第一种,进入vlan,加入端口。

[hua3c]vlan2(进入vlan2)

[hua3c-vlan2]portEthernet1/0/12(默认就是access接口类型)

第二种,进入端口,加入vlan。

[hua3c]interfaceEthernet1/0/12(进入接口Ethernet1/0/12)

[hua3c-ethernet1/0/12]portaccessvlan2(设置端口为access的vlan2的成员)最后,我们用save命令,保存所有的配置就可以了!

这样一台H3C的交换机就设置好了!

下面我给大家看看,我们公司h3c交换机vlan的设置情况!(如果要查看信

息,就用display命令),例如displaycurr(查看交换机当前的设置信息),displayvlanall(查看所有vlan的设置信息)。

三层交换机配置实例

三层交换综合实验 一般来讲,设计方案中主要包括以下内容: ◆????? 用户需求 ◆????? 需求分析 ◆????? 使用什么技术来实现用户需求 ◆????? 设计原则 ◆????? 拓扑图 ◆????? 设备清单 一、模拟设计方案 【用户需求】 1.应用背景描述 某公司新建办公大楼,布线工程已经与大楼内装修同步完成。现公司需要建设大楼内部的办公网络系统。大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。目前公司工程部25人、销售部25人、发展部25人、人事部10人、财务部加经理共15人。 2.用户需求 为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约100个,今后有扩充到200个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。因此,在网络设计过程中,要充分考虑到网络设备的可靠性。同时,无论是网络设备还是网络线路,都应该考虑冗余备份。不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】 为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。

本实验采用双核心拓扑结构,将三层交换技术和VTP、STP、EthernetChannel 综合运用。 【设计方案】 1、在交换机上配置VLAN,控制广播流量 2、配置2台三层交换机之间的EthernetChannel,实现三层交换机之间的高速互通 3、配置VTP,实现单一平台管理VLAN, 同时启用修剪,减少中继端口上不必要的广播信息量 4、配置STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置VLAN间路由,实现不同VLAN之间互通 6、通过路由连入外网,可以通过静态路由或RIP路由协议 【网络拓扑】 根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意:本实验为了测试与外网的连通性,使用一个简单网络

三层交换机配置实例

---------------------------------------------------------------最新资料推荐------------------------------------------------------ 三层交换机配置实例 三层交换综合实验一般来讲,设计方案中主要包括以下内容: 用户需求需求分析使用什么技术来实现用户需求设计原则拓扑图设备清单一、模拟设计方案【用户需求】 1. 应用背景描述某公司新建办公大楼,布线工程已经与大楼内装修同步完成。 现公司需要建设大楼内部的办公网络系统。 大楼的设备间位于大楼一层,可用于放置核心交换机、路由器、服务器、网管工作站、电话交换机等设备。 在每层办公楼中有楼层配线间,用来放置接入层交换机与配线架。 目前公司工程部 25 人、销售部 25人、发展部 25 人、人事部 10 人、财务部加经理共 15 人。 2. 用户需求为公司提供办公自动化、计算机管理、资源共享及信息交流等全方位的服务,目前的信息点数大约 100 个,今后有扩充到 200 个的可能。 公司的很多业务依托于网络,要求网络的性能满足高效的办公要求。 同时对网络的可靠性要求也很高,要求在办公时间内,网络不能宕掉。 1 / 14

因此,在网络设计过程中,要充分考虑到网络设备的可靠性。 同时,无论是网络设备还是网络线路,都应该考虑冗余备份。 不能因为单点故障,而导致整个网络的瘫痪,影响公司业务的正常进行。 公司需要通过专线连接外部网络。 【需求分析】为了实现网络的高速、高性能、高可靠性还有冗余备份功能,主要用于双核心拓扑结构的网络中。 本实验采用双核心拓扑结构,将三层交换技术和 VTP、 STP、EthernetChannel综合运用。 【设计方案】 1、在交换机上配置 VLAN,控制广播流量 2、配置 2 台三层交换机之间的 EthernetChannel,实现三层交换机之间的高速互通 3、配置 VTP,实现单一平台管理 VLAN,同时启用修剪,减少中继端口上不必要的广播信息量 4、配置 STP,实现冗余备份、负载分担、避免环路 5、在三层交换机上配置 VLAN 间路由,实现不同 VLAN 之间互通 6、通过路由连入外网,可以通过静态路由或 RIP 路由协议【网络拓扑】根据用户对可靠性的要求,我们将网络设计为双核心结构,为了保证高性能,采用双核心进行负载分担。 当其中的一台核心交换机出现故障的时候,数据能自动转换到另一台交换机上,起到冗余备份作用。 注意: 本实验为了测试与外网的连通性,使用一个简单网络【设备

以太网交换机配置基础

实验1以太网交换机配置基础 一、实验内容与目标 完成本实验,您应该能够: ●掌握以太网交换机的基本配置方法 ●掌握以太网交换机的常用配置命令 二、实验组网图 三、实验设备 PC:两台有以太网接口和COM口的PC 线缆:普通网线两根,Console线缆一根 以太网交换机:Quidway S3100-26C-SI或Quidway S3610-28TP 四、实验过程 实验任务一:使用以太网交换机的console口进行配置Console口配置是路由器最基本、最直接的配置方式,当路由器第一次被配置时,console口配置成为配置的唯一手段。因为其它配置方式都必须预先在交换机上进行一些初始化配置。 1、console配置线缆的连接。 ①将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上; ②将配置电缆的RJ45一端连到路由器的配置口(console)上。 2、运行主机上的终端软件。 ①首先启动超级终端,点击windows的开始→程序→附件→通讯→超级终端,启动超级终端; ②根据提示输入连接描述名称后确定,在选择连接时使用相应的COM口后单击“确

定”按钮,在弹出的COM1属性窗口中单击“还原为默认值”按钮后单击“确定”按钮。 ③此时,我们已经成功完成超级终端的启动。如果您已经将线缆按照要求连接好,并且交换机已经启动,此时按Enter 键,将进入交换机的用户视图并出现如下标识符:。否则您将启动交换机,超级终端会自动显示交换机的整个启动过程。 实验任务二:交换机的用户界面配置 1、 进入用户视图 交换机开机直接进入用户视图,此时交换机在超级终端中的标识符为。在该视图下可以查询交换机的一些基础信息,如版本号(display version ) %May 18 08:04:16:482 2000 AL3SW1 SHELL/4/LOGIN: Console login from aux0 display version H3C Comware Platform Software Comware software, Version 5.20, Release 0001P02 Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C S3610-28TP uptime is 3 weeks, 0 day, 14 hours, 51 minutes …… 从上面的信息中我们可以看到该S3610-28TP 三层以太网交换机的版本号为:

三层交换机基本配置及利用三层交换机实现不同VLAN间通信

实验四 三层交换机基本配置及利用三层交换机实现不同VLAN 间通信 一、实验名称 三层交换机基本配置及VLAN/802.1Q -VLAN 间通信实验。 二、实验目的 理解和掌握通过三层交换机的基本配置及实现VLAN 间相互通信的配置方法。 三、实验内容 若企业中有2个部门:销售部和技术部(2个部门PC 机IP 地址在不同网段),其中销售部的PC 机分散连接在2台交换机上,配置交换机使得销售部PC 能够实现相互通信,而且销售部和技术部之间也能相互通信。 在本实验中,我们将PC1和PC3分别连接到SwitchA (三层交换机)的F0/5端口和SwitchB 的F0/5端口并划入VLAN 10,将PC2连接到SwitchA (三层交换机)的F0/15端口并划入VLAN 20,SwitchA 和SwitchB 之间通过各自的F0/24端口连接。配置三层交换机使在不同VLAN 组中的PC1、PC2、PC3能相互通信。 三、实验拓扑 四、实验设备 S3550-24(三层交换机)1台、S2126交换机1台、PC 机3台。 五、实验步骤 VLAN/802.1Q -VLAN 间通信: 1.按实验拓扑连接设备,并按图中所示配置PC 机的IP 地址,PC1、PC3网段相同可以通信,但是PC1、PC3和PC2是不同网段的,所以PC2(技术部)不能和另外2台PC 机(销售部)通信。 2.在交换机SwitchA 上创建VLAN 10,并将0/5端口划入VLAN 10中。 SwitchA(config)#vlan 10 !创建VLAN 10 SwitchA (config-vlan)#name sales ! 将VLAN 10 命名为sales SwitchA (config)#interface f0/5 !进入F0/5接口配置模式 SwitchA (config-if)#switchport access vlan10 !将F0/5端口划入VLAN 10 SwitchA #show vlan id 10 !验证已创建了VLAN 10并已将F0/5端口划入VLAN 10中 PC2

三层交换机的配置命令

三层交换机的图,如图所示: 一.交换机的配置: S2的配置命令: Enable Conf terminal Hostname S2 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk

S3的配置命令: Enable Conf terminal Hostname S3 Switch(config)#vlan 10 Switch(config-vlan)#name stu10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#name stu20 Switch(config)#interface f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config)#interface f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config)#inte f0/24 Switch(config-if)#switchport mode trunk 二.三层交换机的配置命令 Enable Conf terminal Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config)#interface f0/1 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface f0/2 Switch(config-if)#switchport trunk encapsulation dot1q Switch(config-if)#switchport mode trunk Switch(config)#interface vlan 10 Switch(config-if)#ip address 192.168.10.254 255.255.255.0 Switch(config-if)#no shutdown

三层交换机与路由器的配置_实例(图解)

三层交换机与路由器的配置实例(图解) 目的:学会使用三层交换与路由器让处于不同网段的网络相互通信 实验步骤:一:二层交换机的配置: 在三个二层交换机上分别划出两VLAN,并将二层交换机上与三层交换或路由器上的接线设置为trunk接口 二:三层交换机的配置: 1:首先在三层交换上划出两个VLAN,并进入VLAN为其配置IP,此IP将作为与他相连PC的网关。 2:将与二层交换机相连的线同样设置为trunk接线,并将三层交换与路由器连接的线设置为路由接口(no switchsport) 3:将路由器和下面的交换机进行单臂路由的配置 实验最终结果:拓扑图下各个PC均能相互通信

交换机的配置命令: SW 0: Switch> Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 Switch(config-vlan)#exit Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 Switch(config-if)#no shut Switch(config-if)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)#exit Switch(config)# SW 1: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]? Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#int f0/2 Switch(config-if)#switchport access vlan 2 % Access VLAN does not exist. Creating vlan 2 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int f0/3 Switch(config-if)#switchport mode trunk %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to up Switch(config-if)# SW 2: Switch>en Switch#conf Configuring from terminal, memory, or network [terminal]?

三层交换机配置ACL(访问控制列表)

三层交换机配置ACL(访问控制列表) 说明:书本上讲述的ACL主要是应用在路由器上,但现在三层交换机在大中型企业中的应用越来越广泛,三层交换机因拥有路由器的功能而逐渐代替路由器。ACL访问控制列表是构建安全规范的网络不可缺少的,但在三层交换机上配置ACL却不为一些刚进企业的初级网络管理维护人员所知。在这里我介绍一下在三层交换机上配置ACL的试验过程。 试验拓扑介绍: 三层交换机上配置本地Vlan 实现下层接入层交换机不同Vlan互通。 PC1 192.168.20.10 VLAN 192.168.20.1 PC2 192.168.30.20 VLAN 192.168.30.1 PC3 192.168.40.30 VLAN 192.168.40.1 PC4 192.168.50.40 VLAN 192.168.50.1 F0/1 192.168.70.2 (开启路由功能) 路由器上配置 F0/0 192.168.60.1 PC5 192.168.60.50 F0/1 192.168.70.1 试验步骤: 1、在二层交换机上把相应的PC加入VLAN 查看交换机Switch0 Switch0(config)#show run ! interface FastEthernet0/1

switchport access vlan 2 ! interface FastEthernet0/2 switchport access vlan 3 ! 查看交换机Switch1 Switch1#show run ! interface FastEthernet0/3 switchport access vlan 4 ! interface FastEthernet0/4 switchport access vlan 5 ! 2、在三层交换机上配置相应的本地VALN Switch(config)#inter vl 2 Switch(config-if)#ip add 192.168.20.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 3 Switch(config-if)#ip add 192.168.30.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 4 Switch(config-if)#ip add 192.168.40.1 255.255.255.0 Switch(config-if)#no shut Switch(config)#inter vl 5 Switch(config-if)#ip add 192.168.50.1 255.255.255.0 Switch(config-if)#no shut Switch(config-if)#exi 在接口itnerface f0/1上开启路由接口 Switch(config)#inter f0/1 Switch(config-if)#no switchport 3、在二层交换机和三层交换机之间开启中继链路 4、在路由器和三层交换机上配置动态路由协议RIP Router(config)#router rip Router(config)#network 192.168.60.0 Router(config)# network 192.168.70.0 三层交换机上配置 Switch(config)#router rip Switch(config-router)#ne Switch(config-router)#network 192.168.70.0 Switch(config-router)#network 192.168.20.0 Switch(config-router)#network 192.168.30.0 Switch(config-router)#network 192.168.40.0 Switch(config-router)#network 192.168.50.0 Switch(config-router)# 5、验证各PC互通 PC>ping 192.168.30.20 Pinging 192.168.30.20 with 32 bytes of data: Request timed out.

以太网交换机基础培训教材

以太网交换机基础培训教材 Catalog 目录 1 以太网概述 (7) 2 以太网的基础知识 (8) 2.1MAC地址 (8) 2.2以太网帧的帧格式 (9) 2.2.1以太网Ⅱ (10) 2.2.2带有802.2逻辑链路控制的IEEE 802.3 (10) 2.2.3IEEE 802.3子网访问协议(以太网SNAP) (10) 2.2.4Novell以太网 (11) 2.3CSMA/CD (11) 2.4冲突域和广播域 (12) 2.5以太网的典型设备-HUB (13) 2.6全双工以太网 (13) 3 二层交换机的基本原理 (14) 3.1二层交换机 (14) 3.2支持VLAN的二层交换机 (17) 3.2.1VLAN的概念 (18) 3.2.2VLAN的划分 (19) 3.2.3VLAN的标准 (21) 3.2.4支持VLAN交换机的转发流程 (23) 4 三层交换机基本原理 (26) 4.1三层交换机的提出 (27) 4.2三层交换机基本特征 (28) 4.3三层交换机的功能模型 (28) 4.4三层交换机转发流程 (30) 4.4.1IP网络规则 (30) 4.4.2三层转发流程 (31) 4.4.3选路过程 (33) 4.5路由器和交换机 (36) 4.5.1接口 (36) 4.5.2特点对照 (37) 5 交换机相关协议和技术 (37) 5.1物理层特性(接口) (37)

5.1.1自协商 (37) 5.1.2智能MDI/MDIX自识别 (38) 5.1.3流控机制 (39) 5.1.4POE供电 (40) 5.1.5端口镜像 (41) 5.2二层协议和特性 (41) 5.2.1STP/RSTP/MSTP协议 (41) 5.2.2GARP/GVRP/GMRP (43) 5.2.3聚合特性 (45) 5.2.4Isolate-user-vlan (45) 5.2.5二层多播 (46) 5.2.6QinQ (47) 5.3三层特性 (48) 5.3.1SuperVLAN (48) 5.4Qos/ACL (49) 5.5安全特性 (49) 5.5.1802.1X (50) 5.5.2PORTAL (51) 5.6管理特性 (54) 5.6.1集群管理 (54) 5.6.2WEB网管 (55) 5.7IRF (56) 5.8与路由器相同的一些特性 (58) 6 以太网交换机主要厂商 (58) 6.1Cisco (59) 6.2Extreme (59) 6.3Foundry (59) 6.4港湾 (59) 7 参考资料 (59)

三层交换机基本配置

三层交换机基本配置 【实验名称】 三层交换机端口配置 【实验目的】 配置开启三层交换机的三层功能,实现路由作用。 【背景描述】 为了隔离广播域而划分了VLAN,但不同的VLAN之间需要通信,本实验将实现这一功能。即同一VLAN里的计算机能跨交换机通信,不同VLAN里的计算机系统也能互相通信。 【技术原理】 三层交换机是在二层交换的基础上实现了三层的路由功能。三层交换机基于“一次路由,多次交换”的特性,在局域网环境中转发性能远远高于路由器。而且三层交换机同时具备二层的功能,能和二层交换机进行很好的数据转发。三层交换机的以太网接口要比一般的路由器多很多,更加适合多个局域网段之间的互联。 三层交换机本身默认开启了路由功能,可利用IP Routing命令进行控制。 【实验设备】 S3350(一台),PC机(两台)。 【实验拓扑】

注意:先连线,在进行配置,注意连接线缆的接口编号。S3350为三层交换机。 【实验步骤】 步骤一 开启三层交换机的路由功能: Switch>enable //进程特权模式 Switch #configure terminal //进入全局模式 Switch (config)#hostname s3350-24 S3350-24 (config)#ip routing //开启三层交换机的路由功能 步骤二 配置三层交换机端口的路由功能: S3350-24>enable //进入特权模式 S3350-24#configure terminal //进入全局模式 S3350-241 (config)#interface fastethernet 0/2 //进入fa0/2端口 S3350-24 (config-if)#no switchport //开启端口的三层路由功能 S3350-24 (config-if)#ip address 192.168.5.254 255.255.255.0 //配置ip地址S3350-24 (config-if)#no shutdown //启用端口,使其转发数据

实训3 以太网交换机的配置

实训3 以太网交换机的配置 一、实训目的: 1. 掌握交换机的工作原理; 2. 了解交换机的启动过程; 3. 学会使用Windows 操作系统上的超级终端程序,通过交换机的控制台端口配置交换机。 4. 熟悉和掌握交换机的基本配置,如IP 地址、主机名、口令等。 5. 掌握静态MAC 地址的配置方法和查看方法。 6. 熟悉和掌握对交换机的端口配置和查看端口信息。 二、实训环境 1. 以太网交换机Cisco 2621一台 2. Windows 操作系统PC 机一台 3. Console 电缆一条 通过Console 电缆把PC 的COM 端口和交换机的Console 端口连接起来,如图3.1所示。 三、实训任务 1.配置以太网交换机的主机名、Console 口令、远程登录口令、超级密码; 2.配置以太网交换机接口的IP 地址、速率等; 四、实训步骤 1. 交换机的命令行工作模式 Cisco 交换机的配置命令是分级的,不同级别的管理员可以使用不同的命令集。在命令行状态下,Cisco 交换机主要有以下几种工作模式: (1) 用户模式(User EXEC ) 用户模式用于查看交换机的基本信息。从Console 接口或Telnet 及AUX 进入交换机时,首先要进入一般用户模式。在用户模式下,用户只能允许少数的命令, 且不能对交换机进行图3.1交换机和计算机的连接

配置。在没有进行任何配置的情况下,默认的交换机的提示符为:switch >。 如果配置了交换机的名字,则提示符为:交换机的名字>。 用logout命令退出。 (2)特权模式(Priviledged EXEC) 交换机未作任何配置时,在router>提示符下键入enable,交换机进入特权模式。如果配置了口令,则需要输入口令。默认的特权模式的提示符为:switch#。 特权模式用于查看交换机的各种状态,绝大多数命令用于测试网络、检查系统等,但不能对端口及网络协议进行配置。 如果配置了交换机的名字,则提示符为:交换机的名字#。 退出方法:用exit或Disable命令退到用户模式。 (3)全局配置模式 全局配置模式中可以配置一些全局性的参数。要进入全局配置模式,必须首先进入特权模式。在进入特权模式前,必须指定是通过终端、NVRAM或是网络服务器进行配置。如果通过终端进行配置,在特权模式下输入Configure Terminal命令,进入全局配置模式。全局配置模式的提示符为:switch(config)#。 如果配置了交换机的名字,则提示符为:交换机的名字(config)#。 退出方法:用exit或End或+命令退到特权模式。 (4)全局配置模式下的配置子模式 在全局配置模式下可进入各种配置子模式(如端口配置子模式)。 要进入配置子模式,首先必须进入全局配置模式: ①端口配置模式(interface configuration) 进入方式:在全局模式下用Interface命令进入具体的端口。 switch(config)#interface interface-type interface-number。 提示符为:switch(config-if)#。 例如配置端口fastethernet0/0: switch(config)#interface fastethernet0/0。 ②子端口配置模式(Subinterface Configuration) 进入方式:在端口配置模式下用interface命令进入指定子端口。 Switch(config-if)#interface interface-type interface-number.number 提示符:Switch(config-subif)# ③线路配置子模式(Line Configuration) 进入方式:在全局配置模式下,用line命令指定具体的line端口。 Switch(config)#line number或{vty| aux |con}number 提示符:Switch(config-line)# 2.终端控制台的连接和配置 这是交换机第一次配置时必须使用的方法。对交换机设置管理IP地址后,就可采用Telnet登录方式来配置交换机。

以太网交换机设置

如何配置以太网交换机 串口通过配置电缆与以太网交换机的Console 口连接。 一、通过Console 口搭建配置环境 建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console 口连接。 (2)在微机上运行终端仿真程序(Windows 9x的超级终端等),设置终端通信参数为波特率9600bps、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。如图2-2至图2-4所示。 (3)给以太网交换机通电,终端上显示以太网交换机的自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 (4)键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”。

二、通过Telnet 搭建配置环境 如果用户已经通过Console 口正确地配置了以太网交换机管理VLAN 接口的IP 地址(在VLAN 接口视图E下使用ip address 命令),并已指定与终端相连的以太网端口属于该管理VLAN(在VLAN 视图E下使用port 命令),这时可以利用Telnet 登录到以太网交换机,然后对以太网交换机进行配置。 (1)在通过Telnet 登录到以太网交换机之前,需要通过Console 口在交换机上配置欲登录的Telnet 用户名和认证口令。 说明:Telnet 用户登录时,默认需要进行口令认证,如果没有配置口令而进行Telnet登录,则系统会提示“password required, but none set.”。可用下面的命令配置用户登录口令。 system-view Enter system view, return user view with Ctrl+Z. [Quidway] user-interface vty 0 [Quidway-ui-vty0] set authentication password simple xxxx(xxxx 是欲设置的Telnet 用户登录口令) (2)建立配置环境,只需将微机以太网口通过局域网与以太网交换机的以太网口连接。 (3)在微机上运行Telnet 程序,输入与微机相连的以太网口所属VLAN的IP地址。 (4)在终端上显示User Access Verification,并提示用户输入已设置的登录口令,口令输入正确后则出现命令行提示符(如)。 (5)使用相应命令配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入“?”。 说明: a. elnet 配置交换机时,不要删除或修改对应本Telnet 连接的交换机上的VLAN 接口的IP 地址,否则会导致Telnet 连接断开。 b. net 用户登录时,默认访问命令级别为0 级的命令。

比较全面的三层交换机配置实例

比较全面的三层交换机配置实例(带命令解释哟!) Enable //进入私有模式 Configure terminal //进入全局模式 service password-encryption //对密码进行加密 hostname Catalyst 3550-12T1 //给三层交换机定义名称 enable password 123456. //enable密码 Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样) Ip subnet-zero //允许使用全0子网(默认都是打开的) Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1 Service dhcp //提供DHCP服务 ip routing //启用三层交换机上的路由模块 Exit Vtp mode server //定义VTP工作模式为sever模式 Vtp domain centervtp //定义VTP域的名称为centervtp Vlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)Vlan 3 name vlan3 Vlan 4 name vlan4 Vlan 5 name vlan5 Vlan 6 name vlan6 Vlan 7 name vlan7 Vlan 8 name vlan8 Vlan 9 name vlan9 Exit interface Port-channel 1 //进入虚拟的以太通道组1 switchport trunk encapsulation dot1q //给这个接口的trunk封装为802.1Q的帧格式switchport mode trunk //定义这个接口的工作模式为trunk switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过 Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 switchport trunk encapsulation dotlq //给这个接口的trunk封装为802.1Q的帧格式 switchport mode trunk //定义这个接口的工作模式为trunk switchport trunk allowed vlan all //在这个trunk上允许所有的vlan通过 channel-group 1 mode on //把这个接口放到快速以太通道组1中 Interface gigabitethernet 0/2 //同上 switchport trunk encapsulation dotlq switchport mode trunk switchport trunk allowed vlan all channel-group 1 mode on port-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依*源和目的IP

迈普MyPowerS3000系列以太网交换机配置介绍材料

目录 第1章交换机管理 (1) 1.1 管理方式 (1) 1.1.1 带外管理 (1) 1.1.2 带内管理 (5) 1.2 CLI界面 (10) 1.2.1 配置模式介绍 (10) 1.2.2 配置语法 (13) 1.2.3 支持快捷键 (13) 1.2.4 帮助功能 (13) 1.2.5 对输入的检查 (14) 1.2.6 支持不完全匹配 (14) 第2章交换机基本配置 (15) 2.1 基本配置 (15) 2.2 远程管理 (15) 2.2.1 Telnet (15) 2.2.2 SSH (17) 2.3 配置交换机的IP地址 (18) 2.3.1 配置交换机的IP地址任务序列 (18) 2.4 SNMP配置 (20) 2.4.1 SNMP介绍 (20) 2.4.2 MIB介绍 (21) 2.4.3 RMON介绍 (22) 2.4.4 SNMP配置 (22) 2.4.5 SNMP典型配置举例 (24) 2.4.6 SNMP排错帮助 (26) 2.5 交换机升级 (26) 2.5.1 交换机系统文件 (26) 2.5.2 BootROM模式升级 (27) 2.5.3 FTP/TFTP升级 (29) 第3章集群网管配置 (37) 3.1 集群网管介绍 (37)

3.2 集群网管基本配置 (37) 3.3 集群网管举例 (40) 3.4 集群网管排错帮助 (41)

第1章交换机管理 1.1 管理方式 用户购买到交换机设备后,需要对交换机进行配置,从而实现对网络的管理。交换机为用户提供了两种管理方式:带外管理和带内管理。 1.1.1 带外管理 带外管理即通过Console进行管理,通常情况下,在首次配置交换机或者无法进行带内管理时,用户会使用带外管理方式。例如:用户希望通过远程Telnet来访问交换机时,必须首先通过Console给交换机配置一个IP地址。 用户用Console管理的步骤如下: 第一、搭建环境: 图1-1 交换机Console管理配置环境 按照图1-1所示,将PC的串口(RS-232接口)和交换机随机提供的串口线连接,下面是连接中用到的设备说明: 设备名称说明 PC机有完好的键盘和RS-232串口,并且安装了终端仿真程序,如 Windows 系统自带超级终端等。 串口线一端与PC机的RS-232串口相连;另一端与交换机的 Console相连。 通过串口线连接

华为三层交换机配置步骤解释资料

华为三层交换机配置步骤 1.给交换机划分VLAN Vlan是虚拟局域网的意思,它相当于一个局域网工作组。“vlan几”可以理解成编号为几的vlan,比如vlan 2就是编号为2的vlan,只是一个编号而已,并不是说vlan 2的网段一定要是2网段,vlan 2的IP地址是可以随便设置的。 下面我将三层交换机的第20个端口添加到vlan 10里,步骤如下: A.在交换机里添加VLAN 10 system-view (一般用缩写:sys) [Quidway] vlan10 (添加编号为10的vlan) [Quidway-vlan10] quit (一般缩写:q) B.设置vlan 10的IP地址为192.168.66.66 网关为255.255.255.0 [Quidway]interface vlanif 10(interface一般可以缩写为:int ;vlanif也可以只写vlan) [Quidway-vlanif10] ip address 192.168.66.66 255.255.255.0 (address缩写add) [Quidway-vlanif10]quit C.设定交换机上第20个端口模式为access(默认为trunk,需在将端口划入VLAN前转为ACCESS) [Quidway]int gigabitethernet 0/0/20(gigabitethernet:千兆以太网口) [Quidway-GigabitEthernet0/0/20]port link-type access (port:端口) [Quidway-GigabitEthernet0/0/20]quit D.将第20个端口加入到vlan 10里 [Quidway] vlan 10 [Quidway-vlan10] port gigabitethernet 0/0/20(如果是多个连续端口,用XX to XX) [Quidway-Vlan10] quit 这样就是成功的将交换机上的第20个端口添加到了编号为10的Vlan 里,划分VLAN就是这4个步骤,2个步骤设置vlan,2个步骤设置端口。现在可以用网线把交换机的第20个端口和电脑网卡连接起来,设置网卡地址为192.168.66.XX,网关为192.168.66.66,在CMD里ping192.168.66.66可以ping通。 2.删除vlan A.在系统视图下,用“undo int vlan 2”命令删除vlan 2的3层口,这样vlan 2就没有了,但是划分给vlan 2的那些端口依然还处于vlan 2里,这时可以将那些端口释放出来,让他们不再属于任何vlan B.在系统视图下,用“undo vlan 2”命令删除2层口,这个命令可以释放那些原先划分给了vlan 2的端口,现在它们不属于任何vlan了。 当然,将交换机上的某个端口更换到某个vlan里,是可以直接在vlan视图里添加端口的。 注意:交换机上的某个端口被设置成了access模式,且加入了一个vlan,要想将这个端口的模式更改为trunk,直接在端口视图里打上“port link-type trunk”是不行的,会出现Error: Please renew the default configurations.这时需要先从VLAN里删除这个端口,也就是前面说的让这个端口不属于任何vlan,才能将这个端口设置为trunk。 3.通过端口进行限速 现在要对交换机上的第2个端口进行限速操作,让通过这个端口的下载速度不超过128KB/S 配置命令说明: Inbound:对入端口报文进行限速 Outbound:对出端口报文进行限速 sys [Quidway]int gigabitethernet 0/0/2 [Quidway-GigabitEthernet0/0/2]qos lr outbound cir 1024 cbs 204800(1024代表1M的带宽,理论下载速度就是128KB/S,204800=1024*200,cbs代表突发信息速率cir代表承诺信息速率)

DPtech LSW3600系列以太网交换机命令典型配置手册v1.4

LSW3600系列以太网交换机 命令典型配置手册 手册版本:v1.4 软件版本:LSW3600-S221C002D001

LSW3600系列以太网交换机命令典型配置手册v1.4 声明 Copyright ? 2016杭州迪普科技有限公司及其许可者。保留一切权利。 非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。 为杭州迪普科技有限公司的商标。 对于本手册中出现的其他所有商标或注册商标,由各自的所有人拥有。 由于产品版本升级或其他原因,本手册内容会不定期进行更新。 本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。迪普科技对使用本手册或使用本公司产品导致的任何特殊、附带、偶然或间接的损害不承担责任,包括但不限于商业利润损失、数据或文档丢失产生的损失,因遭受网络攻击、黑客攻击、病毒感染等造成的产品工作异常、信息泄露。 杭州迪普科技有限公司 地址:杭州市滨江区通和路68号中财大厦6层 邮编:310051 网址:http://https://www.sodocs.net/doc/122015748.html, 邮箱:support@https://www.sodocs.net/doc/122015748.html, 7x24小时技术服务热线:400-6100-598

约定图形界面格式约定 各类标志约定 表示操作中必须注意的信息,如果忽视这类信息,可能导致数据丢失、功能失效、设备损坏或不可预知的结果。 表示对操作内容的描述进行强调和补充。

目录 1典型配置案例支持的设备型号 (1) 2常用维护命令行介绍 (1) 2.1登陆设备 (1) 2.2查看设备信息 (2) 2.3软件版本升级 (2) 2.4清除配置 (10) 3基本二三层转发配置案例 (10) 3.1二层转发简介 (10) 3.2三层转发简介 (12) 4端口聚合典型配置案例 (14) 4.1端口聚合简介 (14) 4.2端口聚合配置案例 (15) 5端口镜像典型配置案例 (18) 5.1端口镜像简介 (18) 5.2本地端口镜像配置案例 (19) 5.3远程端口镜像配置案例 (22) 6端口限速典型配置案例 (24) 6.1端口限速简介 (24) 6.2配置案例 (24) 7端口隔离典型配置案例 (26) 7.1端口隔离简介 (26) 7.2配置案例 (26) 8 ARP防护典型配置案例 (28) 8.1 ARP防护简介 (28) 8.2 ARP报文一致性检测配置案例 (30) 8.3 ARP用户合法性配置案例 (31) 8.4 ARP网关保护配置案例 (34) 9路由协议典型配置案例 (35) 9.1路由协议简介 (35) 9.2静态路由配置案例 (36) 9.3 RIP路由配置案例 (39) 9.4 OSPF典型配置案例 (43) 10 DHCP典型配置案例 (47)

相关主题