搜档网
当前位置:搜档网 › H3C交换机配置详解

H3C交换机配置详解

H3C交换机配置详解
H3C交换机配置详解

[S3600]H3C 交换机配置详解

本文来源于网络,感觉比较全面,给大家分享;

. 用户配置

system-view

[H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码

[H3C]display users 显示用户

[H3C]display user-interface . 系统 IP 配置 : [H3C]vlan 20 [H3C]management-vlan 20

[H3C]interface vlan-interface 20

创建并进入管理 VLAN [H3C]u ndo in terface via n-i nterface 20

删除管理 VLAN 接 口 [H3C-Vlan-interface20]ip

address 192.168.1.2 255.255.255.0 配置管理 VLAN 接口静态 IP 地址(缺省为 192.168.0.234)

[H3C-Vlan-interface20]undo ip address 删除 IP 地址

[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关 (默认无网关地址 ) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口

[H3C-Vlan-interface20]undo shutdown 开启

[H3C]display ip 显示管理 VLAN 接口 IP 的相关信息

[H3C]display in terface vla n-i nterface 20 查看管理 VLAN 的接口信息

debugging ip 开启 IP 调试功能

undo debugging ip

三. DHCP 客户端配置:

[H3C-Vlan-interface20]ip address dhcp-alloc

管理 VLAN 接口通过 DHCP 方式获取 IP 地 址

[H3C-Vlan-interface20]undo ip address dhcp-alloc

取消 [H3C]display dhcp 显示 DHCP 客户信息

debugging dhcp-alloc 开启 DHCP 调试功能

undo debugging dhcp-alloc

四. 端口配置 :

[H3C]interface Ethernet0/3 [H3C-Ethernet0/3]shutdown [H3C-Ethernet0/3]speed 100

[H3C]localuser bigheap 123456 1 Web 网管用户设置 ,1 (缺省)为管理级用户 admin,admin

[H3C]undo localuser bigheap

[H3C]user-interface aux 0

[H3C-Aux]idle-timeout 2 50 [H3C-Aux]undo idle-timeout [H3C]user-interface vty 0 删除Web 网管用户 只支持 0 设置超时为 2分 50 秒,若为 0 则表示不超时 ,默认为 恢复默认值

只支持 0和 1

[H3C-vty]idle-timeout 2 50 设置超时为

[H3C-vty]undo idle-timeout 恢复默认值

[H3C-vty]set authentication password 123456 [H3C-vty]undo set authentication password 2分50 秒,若为 0则表示不超时 ,默认为 设置 telnet 密码 , 必须设置 取消

密码

, 缺省 5 分钟

5 分钟 显示用户界面状态

速率 , 可为 10,100,1000 和 auto ( 缺省 )

[H3C-Ethernet0/3]duplex full 双工 , 可为 half,full 和 auto ( 缺省 ) 光口和汇聚后不能配 置

[H3C-Ethernet0/3]flow-control 开启流控 , 默认为关闭 [H3C-Ethernet0/3]broadcast-suppression 20 设 置 抑 制 广 播 百 分 比 为 20%, 可 取 5,10,20,100, 缺省为 100, 同时组播和未知单播也受此影响

内环测试 外环测试 ,需插接自环头 , 必须为全双工或者自协商 trunk 设 置 链 路 的 类 型 为 trunk, 可 为 access ( 缺 省),trunk

[H3C-Ethernet0/3]port trunk pvid vlan 20

(trunk 线路两端的 PVID 必须一致 ) [H3C-

Ethernet0/3]port access vlan 20 [H3C-

Ethernet0/3]port trunk permit vlan all

可多次使用该命令 [H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测 ,normal ( 缺省)为直通线 ,across 为 交叉线

[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将 1-4 口加入汇聚组 ,1 为主端口 , 两端需要同时配置 ,设置了端口镜像以及端口隔离的端口无法汇聚

[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组

[H3C]link-aggregation modeegress 配置端口汇聚模式为根据目的 MAC 地址进行负荷分担 可选为 ingress,egress 和 both, 缺省为 both

[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口 , 必须先设置镜像端口 , 删除时

必须先删除被镜像端口 , 而且它们不能同在一个端口 , 该端口不能在汇聚组中 , 设置新镜像端 口时,新取代旧 ,被镜像不变

[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口 3 和 4设置为被镜像端 口 ,both 为同时监控接收和发送的报文 ,inbound 表示仅监控接收的报文,outbound 表示仅监 控发送的报文

[H3C]display mirror

[H3C]display interface Ethernet 0/3

< H3C>reset counters 清除所有端口的统计信息

[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息

[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况

五. VLAN 配置:

[H3C]vlan 2

[H3C]undo vlan all 删除除缺省 VLAN 外的所有VLAN,缺省VLAN 不能被删除

[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将 4 到 7 号端口 加入到 VLAN2 中,此命令 只能用来加 access 端口 , 不能用来增加 trunk 或者 hybrid 端口

[H3C-vlan2]port-isolate enable 打开VLAN 内端口隔离特性,不能二层转发,默认不启用该 功能

[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置 4 为 VLAN2 的隔离上行端口, 用于转发二层数据,只能配置一个上行端口 ,若为trunk,则建议允许所有 VLAN 通过,隔离不 能与汇聚同时配置

[H3C]display vlan all 显示所有 VLAN 的详细信息

S1550E 支持基于端口的 VLAN,通过创建不同的 user-group 来实现,一个端口可以属于多个 user-group, 不属于同一个 user-group 的端口不能互相通信 , 最多支持 50个 user-group [H3C]user-group 20 创建 user-group 20, 默认只存在 user-group 1

[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将 4 到 7 号端口加入到 VLAN20 中 , 初始时都属于 user-group 1 中

[H3C]display user-group 20 显示 user-group 20 的相关信息

[H3C-Ethernet0/3]loopback internal

[H3C-Ethernet0/3]loopback external

模式

[H3C-Ethernet0/3]port link-type

设置20为该trunk 的缺省VLAN 默认为1

将当前 access 端口加入指定的 VLAN 允许所有的VLAN 通过当前的trunk 端口

六. 集群配置 :

S2100 只能作为成员交换机加入集群中 ,加入后系统名改为 "集群名_成员编号 .原系统名 "的 格式 . 即插即用功能通过两个功能实现:集群管理协议MAC 组播地址协商和管理 VLAN 协商

[H3C]cluster enable 启用群集功能 ,缺省为启用

[H3C]cluster 进入群集视图

[H3C-cluster]admi nistrator-address H-H-H name switch H-H-H 为命令交换机的 MAC 力口 入 switch 集群

[switch_1.H3C-cluster]undo administrator-address 退出集群

[H3C]display cluster 显示集群信息

[H3C]management-vlan 2集群报文只能在管理 VLAN 中转发,同一集群需在同一个管理

VLAN

中,需在建立集群之前指定管理 VLAN

< H3C>debugging cluster 七. QoS 配置:

QoS 配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式 ,队列调度,端口限速

[H3C-Ethernet0/3]priority 7 设置端口优先级为 7,默认为 0

[H3C]priority-trust cos 设置交换机信任报文的优先级方式为 cos (802.1p 优先级 , 缺省 值), 还可以设为 dscp 方式 (dscp 优先级方式 )

[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为 HQ-WRR 默认为 WRR )权重为 2,4,6,8

[H3C-EthernetO/3]line-rate inbound 29 将端口进口速率限制为 2Mbps,取 1-28 时,速率 为 rate*8*1024/125, 即 64,128,192...1.792M;29-127 时 , 速率为 (rate-27)*1024, 即 2M,3M,4M...100M,千兆时 可继续 往下取,128-240 时,速率为(rate-115)*8*1024, 即 104M ,112M ,120M...1000M

[H3C]display queue-scheduler 显示队列调度模式及参数

[H3C]display priority-trust 显示优先级信任模式

八. 系统管理 :

[H3C]mac-address blackhole H-H-H vlan 1 在 VLAN1 中添加黑洞 [H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 的一个 mac [H3C]mac-address timer aging 500 设置 MAC 地址表的老化时间为

[H3C]display mac-address

[H3C]display arp

[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1

[H3C]display mac-address port-binding

[H3C]display saved-configuration [H3C]display current-configuration

< H3C>save

[H3C]restore default 恢复交换机出厂默认配置 , 恢复后需重启才能生效

[H3C]display version

< H3C>reboot [H3C]display device

[H3C]sysname bigheap

[H3C]info-center enable 启用系统日志功能 , 缺省情况下启用

[H3C]info-center loghost ip 192.168.0.3 向指定日志主机(只能为 UNIX 或 LINUX,不能 为Windows )输出信息,需先开启日志功能,缺省关闭

[H3C]info-center loghost level 8 设 置 系 统 日 志 级 别 为 8, 默 认 为 5. 级 别 说 明 :

1.emergencies

2.alerts

3.critical

4.errors

5.warnings

6.notifications MAC

在VLAN1中添加端口-

500s 配置端口邦定

https://www.sodocs.net/doc/453071152.html,rmational 8.debugging

< H3C>terminal debugging

启用控制台对调试信息的显示 , 缺省控制台为禁用 启用控制台对日志信息的显示 , 缺省控制台为启用 启用控制台对告警信息的显示 , 缺省控制台为启用 显示系统日志的配置和缓冲区记录的信息 显示日志缓冲区最近记录的指定数目的日志信息 显示告警缓冲区最近记录的指定数目的日志信息 九. 网络协议配置 :

NDP 即是邻居发现协议 ,S1550E 只能开启或关闭 NDP,无法配置,默认有效保留时间为 180s,NDP 报文发送的间隔 60s

[H3C]ndp enable 缺省情况下是开启的

[H3C-Ethernet0/3]ndp enable 缺省情况下开启

[H3C]display ndp 显示NDF 配置信息

[H3C]display ndp in terface Ethernet 0/1 显示指定端口 NDP 发现的邻居信息

debugging ndp interface Ethernet 0/1

HABP 协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交

换机上同时配置了 802.1X 和HGMPv1/v2时,未经授权和认证的端口上将过滤 HGMP 艮文,从而 使管理设备无法管理下挂的交换机的问题。交换机启动 HABP 后,将忽略802.1X 认证。

HABP 包括服务器和客户端,由服务器定期发送请求,客户端进行应答,并向下进行转发,服务 器一般启动在管理设备上 , 客户机在下挂设备上启动 ,1550E 只支持客户端。

[H3C]habp enable 启动HABP 特性,缺省即启动,启动后即缺省为客户机模式

debugging habp 启动 HABP 调试功能

NTDP 即邻居拓扑发现协议,用来收集网络拓扑信息的协议 ,与NDP 协议一起工作,用于集群管 理,S1550E 的配置主要包括开启与关闭功能能 ,开启与关闭调试功能

[H3C]ntdp enable 缺省情况下为开启的

[H3C-Ethernet0/3]ntdp enable 缺省情况下为使能

debugging ntdp

十.SNMP 配置:

S1550E 支持SNMPv1,SNMPv2c 主要配置包括:设置团体名,设置系统信息,设置Trap 目标主机 的地址,允许或禁止发送 Trap,禁止SNMP Age nt 的运行

[H3C]snmp-agent munity read bigheap 设置 bigheap 团体, 且为只读访问

[H3C]s nmp-age nt max-size 1600设置Age nt 能接受/发送的SNMR 肖息包最大为 1600字节, 缺省 1500

[H3C]snmp-agent sys-info contact #27345 location Diqiu version v2c 设置系统信息 , 版本为 v2c , 缺省情况下联系信息为 "R&D Hangzhou , H3C Technologies co.,Ltd.", 位置为 "Hangzhou China",v2c 版本

[H3C]u ndo sn mp-age nt 禁止 SNMP Age nt 的运行,若配置任何 SNMP 命令将重新启动 SNMP Agent

[H3C]display snmp-agent munity read

[H3C]display snmp-agent sys-info contact

[H3C]display snmp-agent sys-info location

[H3C]display snmp-agent sys-info version

< H3C>debugging snmp-agent packet|process

十一 .IGMP Snooping 配置 :

IGMPSnooping 是运行在二层交换机上的组播约束机制 , 用于管理和控制组播组 . 主要负责建 立和维护二层 MAC 地址表,同时根据建立的组播地址表来转发路由器下发的组播报文 ,如果

terminal logging

terminal trapping

[H3C]display info-center

[H3C]display logbuffer

[H3C]display trapbuffer

reset logbuffer

reset trapbuffer 清除日志缓冲区的信息 清除告警缓冲区的信息

不运行 IGMP Snooping, 则组播报文将在二层网络中广播

IGMPSnooping 配置包括 : 启动和关闭 IGMPSnooping, 配置路由器端口老化时间 , 配置最大响 应查询时间 , 配置组播组成员端口老化时间 ,配置端口快速离开 , 调试功能 功能 , 默认为关闭

配置路由器端口老化时间为 500s, 默认为 配置最大响应查询时间为 15s, 默认为 10s 配置组播组成员端口老化时间为 300s, 默认为 配置快速离开 , 若收到离开报文 , 则立即删 显示配置信息

显示包统计信息 显示VLAN2中IP 组播组和 MAC 组播组的信息 清楚统计信息 十二 . 系统调试 : debugging all 开启所有调试开关 , 此命令为协议调试开关 terminal debugging 终端调试开关 , 打开开关 , 默认为关闭 debugging drv 主要显示报

文的实际内容 ,默认为关闭 [H3C]display debugging 显

示调试开关状态 十三 .802.1x 配置 :

[H3C-Ethernet0/3]dot1x 开启 802.1x 特性, 也可在系统视图下使用 , 使用后全局开启 ,也可 用 interface 参数开启指定端口的 802.1x 特性,缺省全关闭 , 要启用 802.1x, 全局和端口的 都需开启

[H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权 模式, 使用 模式 与 dot1x 命令相 同, 默认为 auto, 即通过 了认证 才可 以访 问,还有 authorized-force, 为强制授权 模式 , 允许用户访问

[H3C-Ethernet0/3]dot1x port-method portbased 设置接入控制方式为基于端口的 , 使用模 式与dotlx 命令相同,默认为 macbase,基于MAC 地址的

[H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量最大为 10 个, 使用模式与 dot1x 命令 相同 , 默认为 128, 取值范围为 1-128

[H3C]dot1x authentication-method eap 设置 802.1x 的用户认证方法为 EAP,即卩 EAP 中继, 直接用EAP 报文发送到服务器,需服务器支持

[H3C-Ethernet0/3]dot1x re-authenticate 开启 802.1x 重认证功能使交换机以一定时间间 隔周期性 的进行认证 ,使用模式同 dot1x 命令,缺省情况下所有端口该特性都关闭

[H3C]dot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period

20 supp- timeout 20 server-timeout 200 设置 802.1x 认证的定时器 ,handshake-period 为认证成功后 , 系统以此间隔为周期发送握手请求报文 ( 相当于 keepalive 消息发送间 隔),1-1024s, 默认 15s.

reauth-period 为重认证超时定时器 ,1-86400s, 默认 3600s.

quiet-period 为用户认证失败后 ,Autheticator 的静默定时器 , 静默后再处理认证 ,10-120s, 默认 60s. tx-period 为传送超时定时器 ,Supplicant 未成功发送认证应答报文 , 则重发认证请

求,10-120s,默认 为 30s.

supp-timeout 为认证超时定时器 ,Supplicant 未成功响应 , 则重发认证请求 ,10-120s, 默认 30s. server-timeout 为服务器未成功响应的超时定时器 ,100-300s, 默认 100s.

< H3C>reset dot1x statistics 清除 802.1x 统计信息

[H3C]display dot1x statistics 显示 802.1x 的配置 , 运行情况和统计信息

debugging dot1x 打开 802.1x 的相关模块的调试信息

十四 .RADIUS 配置 :

[H3C]radius scheme system 进入 system 方案 , 其各项值为缺省值 ,1550E 只支持默认方案 [H3C-radius-system]primary authentication 10.110.1.1 1812 设置 RADIUS 服务器地址 和UDP 端口 号,默认情况下‘system 方案中服务器IP 地址为空,UDP 端口号为1812

[H3C-radius-system]key authentication 123 指示 RADIUS 加密共享密钥为 123,默认无共 享密钥

[H3C]igmp-snooping 启用 IGMP Snoopi [H3C]igmp-snooping router-aging-time 500

105s [H3C]igmp-snooping max-response-time 15

[H3C]igmp-snooping host-aging-time 300 260s

[H3C-Ethernet0/3]igmp-snooping fast-leave 除端口 , 不询问

[H3C]display igmp-snooping configuration

[H3C]display igmp-snooping statistics

[H3C]display igmp-snooping group vlan 2

reset igmp-snooping statistics

debugging igmp-snooping

[H3C-radius-system]timer 10 设置RADIUS服务器响应超时定时器,1-10s,默认为5s [H3C-radius-system]retry 10设置RADIUS服务器最大响应重试次数为10,1-20次,默认为5次

[H3C]display radius 显示radius 方案信息

debugging radius packet 打开radius 报文调试开关

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C交换机配置命令

H3C交换机配置命令 创建汇聚组link-aggregation group mode{manual / static} 加入端口Port link-aggregation group 汇聚接口配置interface Bridge-Aggregation 1 description ==TO-IDF-1== port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 21 100 (1)采用手工聚合方式 # 创建汇聚组1。 [H3C] link-aggregation group 1 mode manual # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3

[H3C-Ethernet2/1/3] port link-aggregation group 1 # 当聚合组端口序号连续时,可以直接把多个端口聚成一组,组号由系统自行分 配。 [H3C] link-aggregation ethernet2/1/1 to ethernet2/1/3 both (2)采用静态LACP聚合方式 # 创建静态汇聚组1。 [H3C] link-aggregation group 1 mode static # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] port link-aggregation group 1 (3)采用动态LACP聚合方式 # 开启以太网端口Ethernet2/1/1至Ethernet2/1/3的LACP协议。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] lacp enable [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] lacp enable [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] lacp enable 设置以太网端口的速率speed { 10 | 100 | 1000 | 10000 | auto } 设置以太网端口连接的网线的类型mdi { across | auto | normal }

H3C配置经典全面教程(经验和资料收集整理版)汇总

H3C配置经典全面教程(经验和资料收集整理版) 1 H3C MSR路由器、交换机基本调试步骤(初学级别): 1.1如何登陆进路由器或交换机 1.1.1搭建配置环境 第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。 2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。 备注:登陆交换机的方法与路由器的一致,现仅用路由器举。 1.1.2设置微机或终端的参数(进入路由器或交换机) 1)打开微机(笔记本电脑)或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。

2)第二步:设置终端参数 a、命名此终端 H3C或者自己想命的名 b、选择串口一般选用COM口,常选用COM1

c、设置终端具体参数(此处点击“默认值”即可) d、打开路由器的电源,路由器进行启动

e、当路由器启动完毕后,回车几下,当出现时即可配置路由器。 1.2路由器基本调试命令 1.2.1使用本地用户进行telnet登录的认证 system-view 进入系统视图 [H3C]telnet server enable 打开路由器的telnet功能 [H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名) [H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码 [H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)

H3C交换机恢复出厂和各种基本配置

H3C交换机不知道密码如何恢复出厂设置 1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置 2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。或者进入后键入命令 reset save reboot 将Trunk端口添加到VLAN中 7.3.3将Trunk端口添加到VLAN中 Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。 1.system-view 2.System View:return to User View with Ctrl+Z. 3.[H3C]interface Ethernet2/0/1 4.[H3C-Ethernet2/0/1]port trunk permit vlan261050to 100 5.Please wait... 6.Done. 表7-11把Trunk端口添加到VLAN中的步骤

【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。

H3C 网络知识学习 H3C 网络知识学习 2011-09-22 10:38:50|分类:H3C |字号订阅 以太网端口的链路类型 Access link: 只能允许某一个vlan的untagged数据流通过。 Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。 三种类型的端口可以共存在一台设备上。 VLAN配置命令 创建vlan vlan 100 (1-4094) 删除vlan undo vlan 100 (1-4094) 在vlan中添加端口port ethernet 2/0/1 在vlan中删除端口undo port ethernet 2/0/1 将端口加入到vlan port access vlan 100 (1-4094)

H3C交换机配置命令手册范本

目录 H3C 交换机配置命令手册: (3) 交换机端口链路类型介绍: (3) 认证方式为Scheme时Telnet登录方式的配置 (3) Vlan 的创建及描述 (4) 将端口配置为Trunk端口,并允许VLAN10和VLAN20通过 (5) DHCP典型配制举例: (5) 链路聚合典型配置 (6) 三层交换的IP路由配置: (8) (1)配置各接口的IP地址 (8) (2) 配置静态路由 (9) # 在Switch B上配置两条静态路由。 (9) 配置举例:建立SSL Proxy服务器 (10) 1. 组网需求 (10) 2. 组网图 (10) 3. 配置步骤 (10) # 配置接口IP地址。 (10) SSL服务器端策略配置: (11) 证书属性过滤组的配置: (11) 证书ACP策略配置: (11) SSL Proxy服务器策略配置: (12)

# 配置目标HTTP服务器。 (12) 运行SSL Proxy服务器: (12) # 配置ACL,用来匹配将要进行SSL代理的数据流。 (12) # 将路由策略应用到接口上。 (13)

H3C 交换机配置命令手册: 交换机端口链路类型介绍: 1.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口; 2.Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3.Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 # telnet server enable # local-user guest service-type telnet level 3 password simple 123456 #

H3C交换机配置详解

[S3600]H3C 交换机配置详解 本文来源于网络,感觉比较全面,给大家分享; 一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web 网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web 网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2 分50 秒,若为0 则表示不超时,默认为5 分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0 和1 [H3C-vty]idle-timeout 2 50 设置超时为2 分50 秒,若为0 则表示不超时,默认为5 分钟[H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet 密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP 配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN 接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN 接口静态IP 地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP 地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN 接口IP 的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN 的接口信息debugging ip 开启IP 调试功能 undo debugging ip 三.DHCP 客户端配置: [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN 接口通过DHCP 方式获取IP 地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消 [H3C]display dhcp 显示DHCP 客户信息debugging dhcp-alloc 开启DHCP 调试功能 undo debugging dhcp-alloc

H3C交换机常用命令

H3C交换机配置命令大全 ##################################################################### H3C交换机 ##################################################################### 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 ##################################################################### H3C路由器 ##################################################################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口

H3C三层交换机配置实例

H3C三层交换机配置实例 1 网络拓扑图 (1) 2 配置要求 (1) 3划分VLAN并描述 (2) 3.1进入系统视图 (2) 3.2 创建VLAN并描述 (2) 4 给VLAN设置网关 (3) 4.1 VLAN1的IP地址设置 (3) 4.2 VLAN100的网关设置 (3) 4.3 VLAN101的网关设置 (3) 4.4 VLAN102的网关设置 (3) 4.5 VLAN103的网关设置 (4) 5 给VLAN指定端口,设置端口类型 (4) 5.1 VLAN100指定端口 (4) 5.2 VLAN102指定端口 (4) 5.3 VLAN1/101/103指定端口 (5) 6 配置路由协议 (6) 6.1 默认路由 (6) 6.2配置流分类 (6) 6.3 定义行为 (6) 6.4 应用QOS策略 (6) 6.5 接口配置QOS策略 (7)

1 网络拓扑图 图1-1 网络拓扑图 2 配置要求 用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。

3划分VLAN并描述 3.1进入系统视图 system-view //进入系统视图 图3-1 系统视图 3.2 创建VLAN并描述 [H3C]vlan 1 //本交换机使用 [H3C-vlan1]description Manager //描述为“Manager” [H3C-vlan1]quit [H3C]vlan 100 //划分vlan100 [H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit [H3C]vlan 101 //划分vlan101 [H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit [H3C]vlan 102 //划分vlan102 [H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit [H3C]vlan 103 //划分vlan103 [H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit [H3C] 图3-2 划分VLAN及描述

H3C交换机的端口配置

H3C交换机的端口配置 一、端口常用配置 1. 实验原理 1.1 交换机端口基础 随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新。为了兼容不同的网络标准,端口技术变的尤为重要。端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网。他们分别有不同的端口速度和工作视图。1.2 端口速率自协商 标准以太网其端口速率为固定10M。快速以太网支持的端口速率有10M、100M和自适应三种方式。千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。以太网交换机支持端口速率的手工配置和自适应。缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。 其匹配的结果如下表。 速率一致。其修改端口速率的配置命令为: [H3C-Ethernet0/1] speed {10|100|1000|auto} 如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免。 1.3 端口工作视图 交换机端口有半双工和全双工两种端口视图。目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。修改工作视图的配置命令为: [H3C-Ethernet0/1] duplex {auto|full|half} 1.4 端口的接口类型 目前以太网接口有MDI和MDIX两种类型。MDI称为介质相关接口,MDIX称为介质非相关接口。我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下: [H3C-Ethernet0/1] mdi {normal| cross| auto} Normal:表示端口为MDIX接口 Cross:表示端口为MDI接口 Auto:表示端口工作在自协商视图 1.5 流量控制 由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。为了减轻和避免端口阻塞的产生,标准协议专门规定了解决这一问题的流量控制技术。在交换机中所有端口缺省情况下都禁用了流量控制功能。开启/关闭流量控制功能的配置命令如下: [H3C-Ethernet0/1]flow-control

H3C交换机配置命令手册

目录 (2)配置静态路由.............................................................. H3C交换机配置命令手册: 交换机端口链路类型介绍: 1. Access类型的端口只能属于1个VLAN, —般用于连接计算机的端口; 2. Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3. Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机 之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 telnet server enable

# local-user guest service-type telnet level 3 password simple 123456 # Vlan 的创建及描述 # system-view #进入配置选项命令行 [SwitchA] vlan 100 #创建当前VLAN [SwitchA-vlan100] description Dept1 #当前VLAN 的描述 [SwitchA-vlan100] port GigabitEthernet 1 /0/1 #将当前端口加入到对就的VLAN 下面 将端口配置为Trunk 端口,并允许VLAN10 和VLAN20 通过[SwitchA]interface GigabitEthernet 1 /1 #进入当前端口 [SwitchA-GigabitEthernet1 /1]port link-type trunk #将当前端口设为中继 [SwitchA-GigabitEthernet1 /1]port trunk permit vlan all #允许所有VLAN 通过 [SwitchA-vlan100] quit #退出 DHCP典型配制举例: # [SwitchA] dhcp server ip-pool 0 #建立DHCP组 #地址池范围 [SwitchA-dhcp-pool-0] domain-name #WINS 服务器地址 #DNS服务器地址 [SwitchA-dhcp-pool-O] #从DNS 的配制#不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。 [SwitchA-dhcp-pool-0] quit #退出配置服务选项 [SwitchA] dhcp enable #启用 DHCP服务 DHCP 中继代理 #使能DHCP服务。 [SwitchB] dhcp enable #配置DHCP服务器的地址

H3C三层交换机配置命令.

H3C三层交换机配置命令 技术教程2010-03-01 16:16:53 阅读655 评论0 字号:大中小订阅 一、write是cisco的 H3C的保存配置的命令是save 查看保存的配置文件为dis save 查看当前运行的配置是dis cu 清空配置为reset save 需要重启生效 重启为reboot 二、system-view:进入配置模式 [Quidway]dis cur ;显示当前配置 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces ;显示接口信息 [Quidway]display vlan all ;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local-user ftp 增加用户名 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 说明:必须要配置虚拟终端用户名、密码等相关信息,否则将无法通过RJ-45端口telnet到交换机。 system-view [Sysname] local-user admin [Sysname-luser-admin] service-type telnet level 3 [Sysname-luser-admin] password simple admin 说明:以上命令用于设置web管理页面的登录用户名和密码,必须要设置上述信息,否则将无法登录到web配置页面。 [Quidway]interface ethernet 0/1 ;进入端口模式 [Quidway]int e0/1 ;进入端口模式 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态

H3C交换机常用配置命令

登入交换机后默认为用户模式,系统提示符为,可对交换机进行信息查询 查看交换机配置命令 dis cur 查看CPU使用率 dis cpu 查看内存使用率 dis mem 查看硬件运行温度 dis env 查看vlan信息 dis vlan 查看vlan下所属端口 dis vlan all 查看端口信息列表 dis int brie 查看端口信息列表时只查看UP状态端口 dis int brie | in UP 查看三层端口IP信息列表 dis ip int brie 输入system-view进入系统配置模式,系统提示符变为[SW1],可对交换机进行配置system-view [SW1] 添加vlan 2,将e0/4/2配置为二层交换端口,并划归为vlan 2所属 [SW1]vlan 2 [SW1-vlan2]quit [SW1]int e0/4/2 [SW1-Ethernet0/4/2]port link-mode bridge [SW1-Ethernet0/4/2]port access vlan 2 [SW1-Ethernet0/4/2]quit [SW1] 将g0/0/0配置为三层路由端口,并配置ip地址和子网掩码 [SW1]int g0/0/0 [SW1-GigabitEthernet0/0/0]port link-mode route

[SW1-GigabitEthernet0/0/0]ip add 192.168.1.1 24 [SW1-GigabitEthernet0/0/0]quit [SW1] 端口的手动开启和关闭,注意红色字体为系统提示信息 [SW1]int g0/0/0 [SW1-GigabitEthernet0/0/0]shut [SW1-GigabitEthernet0/0/0] %Aug 25 16:15:02:693 2014 SW1 IFNET/3/LINK_UPDOWN: GigabitEthernet0/0/0 link status is DOWN. %Aug 25 16:15:02:693 2014 SW1 IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface GigabitEthernet0/0/0 is DOWN. [SW1-GigabitEthernet0/0/0]undo shut [SW1-GigabitEthernet0/0/0] %Aug 25 16:15:07:498 2014 SW1 IFNET/3/LINK_UPDOWN: GigabitEthernet0/0/0 link status is UP. %Aug 25 16:15:07:498 2014 SW1 IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface GigabitEthernet0/0/0 is UP. [SW1-GigabitEthernet0/0/0] 建立聚合端口100,将e0/4/0和e0/4/1添加到聚合组100,配置聚合端口类型为trunk,指定允许通过vlan2的流量,不允许通过vlan1的流量,注意红色字体为系统提示信息 [SW1]int Bridge-Aggregation 100 [SW1-Bridge-Aggregation100]quit [SW1]int e0/4/0 [SW1-Ethernet0/4/0]port link-aggregation group 100 [SW1-Ethernet0/4/0]quit [SW1]int e0/4/1 [SW1-Ethernet0/4/1]port link-aggregation group 100 [SW1-Ethernet0/4/1]quit [SW1]int Bridge-Aggregation 100 [SW1-Bridge-Aggregation100]port link-type trunk [SW1-Bridge-Aggregation100]port trunk permit vlan 2 Please wait... Done. Configuring Ethernet0/4/0... Done. Configuring Ethernet0/4/1... Done. [SW1-Bridge-Aggregation100]undo port trunk permit vlan 1 Please wait... Done. Configuring Ethernet0/4/0... Done. Configuring Ethernet0/4/1... Done. [SW1-Bridge-Aggregation100]quit [SW1] 查看聚合端口号为100的所属物理端口,注意红色字体为系统提示信息 [SW1]dis link verb bri 100 Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing

H3C交换机操作手册

目录 H3C以太网交换机的基本操作........................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 串口操作配置................................................. 错误!未定义书签。 查看配置及日志操作........................................... 错误!未定义书签。 设置密码操作................................................. 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VLAN配置............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 拓扑............................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机链路聚合配置......................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机STP配置.............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VRRP配置............................................. 错误!未定义书签。

h3c交换机常用配置

H3C交换机配置详解 一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息 debugging ip 开启IP调试功能 undo debugging ip 三.DHCP客户端配置: [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址 [H3C-Vlan-interface20]undo ip address dhcp-alloc 取消 [H3C]display dhcp 显示DHCP客户信息 debugging dhcp-alloc 开启DHCP调试功能 undo debugging dhcp-alloc

相关主题