H3C配置经典全面教程(
1 H3C MSR路由器、交换机基本调试步骤(初学级别):
如何登陆进路由器或交换机
搭建配置环境
第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。
2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。
备注:登陆交换机的方法与路由器的一致,现仅用路由器举
设置微机或终端的参数(进入路由器或交换机)
1)打开微机(笔记本电脑)或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。
2)第二步:设置终端参数
a、命名此终端 H3C或者自己想命的名
b、选择串口一般选用COM口,常选用COM1
c、设置终端具体参数(此处点击“默认值”即可)
d、打开路由器的电源,路由器进行启动
e、当路由器启动完毕后,回车几下,当出现
路由器基本调试命令
使用本地用户进行telnet登录的认证
[H3C]telnet server enable 打开路由器的telnet功能
[H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名)
[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码
[H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)
[H3C-luser-telnet]level 3 设置本地用户的服务级别
[H3C-luser-telnet]quit 退出本地用户视图
[H3C]
[H3C]user-interface vty 0 4 进入用户视图
[H3C-ui-vty0-4]authentication-mode scheme 选择“scheme”认证方式
备注:红色部分可以由客户自行设置,此处仅做举例时使用!
路由器接口的配置
为接口配置ip地址
[H3C] interface serial 3/0 进入某个端口
[H3C-Serial3/0] ip address 为该端口设置ip地址
[H3C-Serial3/0] undo shutdown 对该端口进行复位
[H3C-Serial3/0] quit 退回到系统视图
[H3C]
备注:红色部分可以由客户自行设置,此处仅做举例时使用!
静态路由或默认路由的配置
[H3C]ip route-static 添加一条静态路由
[H3C]ip route-static 添加一条默认路由
备注:红色部分可以由客户自行设置,此处仅做举例时使用!
配置文件的管理
display current-configuration 显示当前的配置文件
display interface GigabitEthernet 0/0 查看某端口的状态
备注:
display命令可以在任何视图下进行
红色部分可以由客户自行设置,此处仅做举例时使用!
交换机的配置文件管理与路由器相同,故交换机的配置幻灯片中不再做举例。
交换机的基本调试命令
创建VLAN并将端口加入到vlan中
[H3C]vlan 10创建vlan 10
[H3C-vlan100]port ethernet 0/1 将某个端口加入到vlan中[H3C-vlan100]quit 退出到系统
[H3C]
备注:红色部分可以由客户自行设置,此处仅做举例时使用!
创建vlan虚接口并为接口配置ip地址
[H3C]interface vlan-interface 1 创建vlan虚接口
[H3C-Vlan-interface100] ip address配置ip地址
备注:红色部分可以由客户自行设置,此处仅做举例时使用!
配置默认路由
[H3C] interface vlan-interface 1
[H3C-Vlan-interface10] ip address quit
[H3C] ip route-static 配置缺省路由
备注:红色部分可以由客户自行设置,此处仅做举例时使用!
设置端口类型
[H3C]interface ethernet 0/1
[H3C]port link-type trunk 将端口类型设置为trunk
[H3C]port trunk permit vlan all trunk端口允许所有vlan通过
[H3C]save
Trunk可以收发多个vlan的报文,用于交换机与交换机之间的互连交换机设置telnet登录的认证配置命令
[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名)
[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码
[H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)
[H3C-luser-telnet]level 3 设置本地用户的服务级别
[H3C-luser-telnet]quit 退出本地用户视图
[H3C]
[H3C]user-interface vty 0 4 进入用户视图
[H3C-ui-vty0-4]authentication-mode scheme 选择“scheme”认证方式
典型案例:
案例1:如下图,LAB (router)通过配置路由器适当的两台终端电脑能够相互通信,请写出相关配置语句。
案例2:LAB (switch)
2 H3C交换机基本配置命令(入门级:配置语句拷贝注解)
IP地址配置命令:
[Quidway] 系统配置编辑模式
[Quidway] interface Vlan-interface 1---交换机出厂默认VLAN-1
[Quidway-Vlan-interface1]ip add 配置IP地址
[Quidway-Vlan-interface1]quit
[Quidway] ip route-static 0.0.0.0 配置静态路由(网关)
远程登录配置命令:
[Quidway] 系统配置编辑模式
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] user privilege level 3—管理权限配置
[Quidway-ui-vty0-4] set authentication password cipher 123456 (cipher 为密文密码)
配置端口速率及端口双工命令:
[Quidway] 系统配置编辑模式
[Quidway]interface Ethernet 1/0/1---进入的端口
[Quidway-Ethernet1/0/1] duplex full—配置端口为“全双工状态”
[Quidway-Ethernet1/0/1] speed 100---配置端口为“100M”如果是千兆端口可以配置成1000M。
划分VLAN配置命令:
[Quidway] 系统配置编辑模式
[Quidway]VLAN 100---创建VLAN---ID为:100
[Quidway]VLAN 101---创建VLAN---ID为:101
[Quidway-vlan100] port Ethernet 1/0/1 to Ethernet 1/0/10----从第1口到第10口添加到VLAN 100
[Quidway-vlan101] port Ethernet 1/0/11 to Ethernet 1/0/24----从第11口到第24口添加到VLAN 101
配置TRUNK命令:
比如一栋宿舍楼需要两个网段,划分了两个VLAN为100和101,VLAN 100作为管理VLAN配置命令如下:
[Quidway] 系统配置编辑模式
[Quidway]VLAN 100---创建VLAN---ID为:100
[Quidway]VLAN 101---创建VLAN---ID为:101
[Quidway-vlan100] port Ethernet 1/0/1 to Ethernet 1/0/10----从第1口到第10口添加到VLAN 100
[Quidway-vlan101] port Ethernet 1/0/11 to Ethernet 1/0/24----从第11口到第24口添加到VLAN 101
[Quidway] interface Vlan-interface 100—进入VLAN 100
[Quidway-Vlan-interface100]ip address 给VLAN 100配置管理IP
[Quidway-Vlan-interface100]quit
[Quidway]ip route-static 0.0.0.0 —配置静态路由(网关)
上联端口为千兆端口GigabitEthernet1/1/1在配置模式下配置命令如下:
[Quidway] interface GigabitEthernet 1/1/1---进入上联端口
[Quidway-GigabitEthernet1/1/1] port link-type trunk --TRUNK是端口汇聚的意思
[Quidway-GigabitEthernet1/1/1] port trunk permit(允许)vlan all----配置允许通过的VLAN
如果上联的路由器端口是自适应那么交换机上联口也是自适应,如果配置了1000M全双工那么交换机的上联端口也要配成1000M全双工。如下命令:[Quidway-GigabitEthernet1/1/1] duplex full—配置端口为“全双工状态”[Quidway-GigabitEthernet1/1/1] speed 1000---配置端口为“1000M”
SNMP配置命令:
[Quidway]snmp-agent community read 1234---SNMP读的密码
[Quidway]snmp-agent community write 4567—SNMP写的密码
[Quidway]snmp-agent sys-info version all—SNMP软件版本有V1、V2c、V3这
里配置的是允许所有版本。
配置防ARP攻击命令:
[Quidway]dhcp-snooping--开启交换机DHCP Snooping 功能。
开启VLAN 1 内所有端口的ARP 入侵检测功能。
[Quidway]vlan 1
[Quidway-vlan1]arp detection enable
[Quidway-vlan1]quit
设置上联端口Ethernet1/0/1 为DHCP Snooping 信任端口,ARP 信任端口。[Quidway]interface Ethernet1/0/1
[Quidway-Ethernet1/0/1]dhcp-snooping trust
[Quidway-Ethernet1/0/1]arp detection trust
[Quidway-Ethernet1/0/1]quit
开启端口Ethernet1/0/2 上的ARP 报文限速功能,设置ARP 报文通过的最大速率为20pps。--目的是针对用户接入口,除上联端口外,下联用户端口建议都设置该命令。如下:
[Quidway]interface Ethernet1/0/2
[Quidway-Ethernet1/0/2]arp rate-limit enable
[Quidway-Ethernet1/0/2]arp rate-limit 20
[Quidway-Ethernet1/0/2]quit
配置端口状态自动恢复功能,恢复时间间隔为30 秒。
[Quidway] arp protective-down recover enable
[Quidway] arp protective-down recover interval 30
3 H3C交换机基本配置(中级版)
,CMW简介
VRP(Versatile Routing Platform,通用路由平台)是华为公司数据通信产品的通用网络操作系统平台。
CMW(Comware)是H3C公司的核心软件平台。
VRP、CMW的体系结构以TCP/IP模型为参考,实现了数据链路层、网络层和应用层的多种协议,其体系结构图如下:
VRP视图结构
用户视图
系统视图
命令:system-view
在系统视图下可以进入各种功能视图,在各功能视图中还可以进入子功能视图
基本命令
配置系统名
1)用途:用户名是设备的名字,目的是让用户更加方便的使用设备.
2)配置命令: sysname
接口描述
1)用途:接口描述是为了指明接口的一些属性,如是什么接口,对端接的什么设备等,让用户更加了解该接口。
2)配置命令:interface ethernet0/1
description connect to student
接口IP地址的配置
1)用途:给接口一个网络上唯一的区分符.
2)配置命令:interface vlan 1
ip address 查看交换机信息
1)用途:让用户对设备的信息更了解,也有利于对设备做配置.2)配置命令:
显示版本 display version
显示当前配置信息 display current
显示NVRAM的配置 display saved-config
显示接口信息display interface XX
显示路由信息display ip routing-table 3.2.5调试交换机
1)用途:更细致的查看交换机的各种数据包,帮助发现网络问题.
2)常用调试命令:
terminal debugging
terminal monitor
debugging ip packet
undo debugging all
3.2.6端口镜像
1)用途:通过镜像来抓取网络流量,帮助分析网络问题.
2)配置命令:
monitor-port Ethernet 0/1 both (监控端口)
mirroring-port Ethernet0/2 both(源端口)
3.2.7流镜像
1)用途:
通过镜像来抓取网络流量,帮助分析网络问题.
2)配置命令:
mirrored-to ip-group 2000 interface Ethernet 0/1
acl number 2000
rule 0 permit
快捷命令行介绍
VRP、CMW
Ctrl+F 前移一个字符
Ctrl+B 后移一个字符
Ctrl+P ↑(向上箭头)重用前一条命令
Ctrl+N ↓(向下箭头)重用下一条命令
引导配置
1)用途:通过引导配置,可以改变从什么地方取得交换机的系统软件.
2)配置命令
boot boot-loader
查看命令
display boot-loader
交换
VLAN(Virtual Local Area Network)技术是把一个LAN划分成多个逻辑的“LAN”-VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN 内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内。vlan 100 (1-4094) 创建VLAN
undo vlan 100 (1-4094) 删除VLAN.
port Ethernet 2/0/1 在VLAN中增加端口.
undo port Ethernet 2/0/1 在VLAN中删除端口.
port access vlan 100 (1-4094)将端口加入VLAN
undo port access vlan100 (1-4094)将端口脱离VLAN
display vlan VLAN ID (1-4094)显示VLAN信息
Trunk
Trunk允许在只有一条链路的情况下传输VLAN信息
?定义端口属性为Trunk.
port link-type trunk
?删除端口Trunk属性.
undo port link-type
?定义端口可以传输的VLAN.
port trunk permit vlan VLAN ID
?在VLAN中删除端口.
undo port trunk permit vlan VLAN ID
Link Aggregation
链路聚合是将几条物理链路聚合在一起,当作一条逻辑链路来使用。
分为静态聚合和动态聚合
?静态聚合端口.
link-aggregation Ethernet0/1to Ethernet0/4both
?删除端口的静态聚合.
undo link-aggregation all
?在端口下进行动态聚合.
lacp enable
?在端口下取消动态聚合.
undo lacp enable
STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法阻断某些冗余路径,将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。
?定义STP模式.
stp mode stp
?取消STP模式.
undo stp mode
?定义MSTP模式.
stp mode mstp
?取消MSTP模式.
undo stp mode
路由
RIP
RIP是Routing Information Protocol(路由信息协议)的简称。它是一种较为简单的内部网关协议(IGP),主要用于规模较小的网络中。
?启动RIP,进入RIP视图
rip
?停止RIP协议的运行
undo rip
?在指定的网络接口上应用RIP
network network-address
?在指定的网络接口上取消应用RIP
undo network network-address
?指定接口的RIP版本为RIP-1
rip version 1
?指定接口的RIP版本为RIP-2
rip version 2 [ broadcast | multicast ]
?将接口运行的RIP版本恢复为缺省值
undo rip version { 1 | 2 }
3.4.2OSPF
OSPF是Open Shortest Path First(开放最短路由优先协议)的缩写。它是IETF组织开发的一个基于链路状态的内部网关协议。目前使用的是版本2
(RFC2328).
?定义router id
?启动OSPF,进入OSPF视图
ospf
关闭OSPF路由协议进程
undo ospf [ process-id ]
?进入OSPF区域视图
area area-id
?删除指定的OSPF区域
undo area area-id
?指定网段运行OSPF协议
network ip-address wildcard-mask
?取消网段运行OSPF协议
undo network ip-address wildcard-mask
网络管理
SNMP的介绍
?介绍
简单网络管理协议(SNMP)是被广泛应用的一项工业标准,是目前用得最广泛的计算机网络管理协议.
?结构
SNMP结构分为NMS(Network Management Station)和AGENT两部分,NMS是运行客户端的工作站,AGENT是运行在网络设备上的服务端软件.?SNMP版本
SNMP现在有三个版本,SNMP v3/v2c/v1,SNMP v3兼容v1和v2c.
?SNMP的配置包括:
启动和关闭SNMP AGENT服务
设置团体名
配置一个SNMP组
设置管理员的联系方法
允许/禁止发送Trap报文
设置Trap目标主机的地址
指定发送报文的源地址
SNMP实例配置
?System-view 进入视图
?Snmp-agent community read public 只读团体属性名public
?Snmp-agent communty write private 只写团体属性名private
?Snmp-agent sys-inf contact 3306 设置管理员联系方法
?Snmp-agent sys-info location telephone 3rd floor 路由器物理位置
?Snmp-agent trap enable 使能trap报文
?Snmp-agent target-host trap address udp-domain udp-port 5000 params securityname public 允许向网管工作站发送trap报文,使用团体名为public.
安全管理
认证与授权
?要点
?需要确定权利的等级
?需要确定授权的策略
Generic or per user
RADIUS
Local authentication
认证配置
?本地验证
?VRP的配置
local-user huawei
password simple 123
service-type telnet 设置本地认证用户名和密码
user-interface vty 0 4 进入vty视图
authentication-mode scheme 通过telnet访问的用户使用本地验证
限制授权
区分用户在设备上的授权
?配置等级
?视图等级
?支持等级
使用特权等级(level 1---level 3)
授权配置
?VRP的配置
local-user huawei password simple 123 建立用户
local-user huawei level 3 设定授权等级
?应用命令
command-privilege level 3 view serial display interface ? VRP的命令行保护
super password level {1/2/3} {simple/cipher} 123
Vty和console的时间保护
?用途
为了使通过vty和console登陆的设备在使用者离开后不被其他没有授权的人使用.
?VRP的配置
Idle-timeout minite second
访问控制列表
?概述
路由器为了过滤数据包,需要配置一系列的规则,以决定什么样的数据包能够通过,这些规则就是通过访问控制列表ACL(Access Control List)定义的。
?分类
基本的访问控制列表(basic acl)
高级的访问控制列表(advanced acl)
基于接口的访问控制列表(interface-based acl)
基于MAC的访问控制列表(mac-based acl)
标准访问列表的配置
?在系统视图下,创建一个基本访问控制列表
acl {number number/name name basic} [match- order {config/auto}]?在基本访问控制列表试图下,配置ACL规则.
rule [rule-id] {permit/deny} [source sour-add sour-wildcast/any] [time-range time-name] [logging] [fragment] [vpn-instance vpn-instance-name]
acl number 2000
rule 1 permit source H3C配置实验数据注解
1、system-view 进入系统视图模式
2、sysname 为设备命名
3、display current-configuration 当前配置情况
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 1/0/1 进入以太网端口视图
6、 port link-type Access|Trunk|Hybrid 设置端口访问模式
7、 undo shutdown 打开以太网端口
8、 shutdown 关闭以太网端口
9、 quit 退出当前视图模式
10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式
11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中
12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan 中
13、port trunk permit vlan all 允许所有的vlan通过
H3C路由器
##################################################################### #################
1、system-view 进入系统视图模式
2、sysname R1 为设备命名为R1
3、display ip routing-table 显示当前路由表
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 0/0 进入以太网端口视图
6、 ip address 配置IP地址和子网掩码
7、 undo shutdown 打开以太网端口
8、 shutdown 关闭以太网端口
9、 quit 退出当前视图模式
10、 ip route-static description 配置静态路由
11、 ip route-static description 配置默认的路由
H3C S3100 Switch
H3C S3600 Switch
H3C MSR 20-20 Router
##################################################################### #####################
1、调整超级终端的显示字号;
2、捕获超级终端操作命令行,以备日后查对;
3、 language-mode Chinese|English 中英文切换;
4、复制命令到超级终端命令行,粘贴到主机;
5、交换机清除配置 :
6、路由器、交换机配置时不能掉电,连通测试前一定要
检查网络的连通性,不要犯最低级的错误。
7、等同;在配置交换机和路由器时,可以写成:
H3C配置经典全面教程(经验和资料收集整理版)汇总
H3C配置经典全面教程(经验和资料收集整理版) 1 H3C MSR路由器、交换机基本调试步骤(初学级别): 1.1如何登陆进路由器或交换机 1.1.1搭建配置环境 第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。 2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。 备注:登陆交换机的方法与路由器的一致,现仅用路由器举。 1.1.2设置微机或终端的参数(进入路由器或交换机) 1)打开微机(笔记本电脑)或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。
2)第二步:设置终端参数 a、命名此终端 H3C或者自己想命的名 b、选择串口一般选用COM口,常选用COM1
c、设置终端具体参数(此处点击“默认值”即可) d、打开路由器的电源,路由器进行启动
e、当路由器启动完毕后,回车几下,当出现
H3C交换机配置详解
[S3600]H3C 交换机配置详解 本文来源于网络,感觉比较全面,给大家分享; 一.用户配置:
H3C三层交换机配置实例
H3C三层交换机配置实例 1 网络拓扑图 (1) 2 配置要求 (1) 3划分VLAN并描述 (2) 3.1进入系统视图 (2) 3.2 创建VLAN并描述 (2) 4 给VLAN设置网关 (3) 4.1 VLAN1的IP地址设置 (3) 4.2 VLAN100的网关设置 (3) 4.3 VLAN101的网关设置 (3) 4.4 VLAN102的网关设置 (3) 4.5 VLAN103的网关设置 (4) 5 给VLAN指定端口,设置端口类型 (4) 5.1 VLAN100指定端口 (4) 5.2 VLAN102指定端口 (4) 5.3 VLAN1/101/103指定端口 (5) 6 配置路由协议 (6) 6.1 默认路由 (6) 6.2配置流分类 (6) 6.3 定义行为 (6) 6.4 应用QOS策略 (6) 6.5 接口配置QOS策略 (7)
1 网络拓扑图 图1-1 网络拓扑图 2 配置要求 用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。
3划分VLAN并描述 3.1进入系统视图
H3C三层交换机配置命令.
H3C三层交换机配置命令 技术教程2010-03-01 16:16:53 阅读655 评论0 字号:大中小订阅 一、write是cisco的 H3C的保存配置的命令是save 查看保存的配置文件为dis save 查看当前运行的配置是dis cu 清空配置为reset save 需要重启生效 重启为reboot 二、system-view:进入配置模式 [Quidway]dis cur ;显示当前配置 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces ;显示接口信息 [Quidway]display vlan all ;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local-user ftp 增加用户名 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 说明:必须要配置虚拟终端用户名、密码等相关信息,否则将无法通过RJ-45端口telnet到交换机。
【免费下载】H3C交换机配置详解
一.用户配置:
H3C交换机配置详解
[S3600]H3C交换机配置详解 本文来源于网络,感觉比较全面,给大家分享; 一.用户配置:
H3C交换机配置.pdf
1、win7通过超级终端进入H3C交换机,端口设置需要修改 2、输入sys进入配置模式
3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]interface GigabitEthernet 1/0/24 4、设置24端口为trunk口 [H3C- GigabitEthernet 1/0/24]port link-type trunk [H3C- GigabitEthernet 1/0/24]port trunk permit vlan all [H3C- GigabitEthernet 1/0/24]quit
[H3C]interface GigabitEthernet 1/0/1 [H3C- GigabitEthernet 1/0/1]port access vlan 101 [H3C- GigabitEthernet 1/0/1]quit 6、进入端口2,设置端口2为vlan102 [H3C]interface GigabitEthernet 1/0/2 [H3C- GigabitEthernet 1/0/1]port access vlan 102 [H3C- GigabitEthernet 1/0/1]quit
[H3C]interface GigabitEthernet 1/0/3 [H3C- GigabitEthernet 1/0/1]port access vlan 103 [H3C- GigabitEthernet 1/0/1]quit 8、进入端口4,设置端口4为vlan104 [H3C]interface GigabitEthernet 1/0/4 [H3C- GigabitEthernet 1/0/1]port access vlan 104 [H3C- GigabitEthernet 1/0/1]quit
H3C S3100 交换机配置步骤
H3C S3100低端交换机配置步骤 1、给设备命名
最新H3C交换机配置代码
H3C交换机配置代码 *中文切换 language-mode Chinese|English 1.进入特权用户
7.进入vlan划分IP [S3026]interface vlan 1 [S3026-Vlan-interface1]ip address 192.168.0.1 255.255.255.0 8.静态路由 ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 9.设置默认网管 ip default-gateway 10.65.1.2 H3C交换机 ################################################ 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换
H3C交换机基本配置
实训:H3C交换机基本配置 实训目的:较熟练地掌握VLAN配置的基本命令。进一步地熟悉VLAN的基本原理;能熟练地进行网络设备的连接;理解交换机上划分VLAN的步骤和命令;掌握根据端口划分VLAN的基本方法。 实训要求: 1. 分A、B两组,自己电脑配置IP段为:17 2.16.1.X(X为学号最 后一位); 2. 每组一台H3C E152B交换机; 3. 建立两个VLAN,10和20;把端口1-16划给VLAN 10,端 口17-32划给VLAN 20;把端口50划为中继;启用 DHCP-snooping trust;用双绞线链接两台交换。 4. 两个小组分别进行测试:在同一台交换机上,同一个VLAN, 和不同VLAN连接电脑,相互检测是否通畅(在命令提示符下:ping 对方电脑的IP)。
配置流程图
PC机和交换机的连接 交换机和PC 之间采用CONSOLE线相连,一端连在交换机的CONSOLE 口上,另一端插在PC的COM口上,可以利用PC中的超级终端终端程序实现远程登陆,步骤如下: 1. 鼠标依次单击“开始”→附件→通讯→超级终端。 2. 单击进入“超级终端”后如下图所示,红框中所示是要给超级终端命名的地方。
3. 在“连接描述”视窗中只需对“名称”一栏写入任意名称即可,之后点击“确定”。 4. 在“电话号码”中输入任意的数字即可,而在“连接时使用”中则需要选用相应的COM口,在此我们选择COM1口,如下图所示。
5. 在“连接到”视窗中填入相应内容后试图如下,之后点击“确定”,进入下一视图。 6. 进入“COM1属性”视窗后,如下图所示,主要是进行端口设置。
H3C交换机S2610-PWR配置步骤
H3C 交换机S2610-PWR 配置步骤 S2610-PWR 交换机共有11个端口,其中8个POE 百兆端口,2个100M/1000M 自适应Combo 端口,另外还有一个Console 配置端口。在工程应用中可以根据系统需要配置端口不同的功能。 S2610-PWR 交换机配置有两种途径,其一可以通过交换机上专用的Console 编程口进行参数配置,该方法需要专用的Console 配置电缆,连 接交换机和PC 机(见右图),另外需要专业性比较 强的设置指令,操作较为复杂;其二,可以通过以 太网协议,在PC 机上通过浏览器访问交换机的配置 界面,从而完成基本配置。对于非开发型用户,交 换机的配置只需完成一般功能即可,建议采用第二 种方法更为简单实用。本文仅介绍利用以太网协议 来完成对交换机的基本配置。 一、进入交换机设置界面 1、首先需用以太网线将交换机的任意电口和PC 机网口相连; 2、设置PC 机IP 地址,确保PC 机的IP 地址和交换机默认IP 在同一网段; 3、交换机上电,在PC 浏览器地址栏输入交换机默认的IP 地址,进入交换机登录界面; 4、输入交换机默认的账号和密码,即可进入配置界面。 注: 在应用过程中,当系统中有多台交换机时,必须修改交换机默认的IP 地址,以防止出线IP 冲突。 进入配置界面后,选择“配置向导”,点击“下一步”可以配置系统的名称,系统应用的位置及支持方的联系方式,再点击“下一步”进入IP 设置界面,可以根据系统规划设置相应的IP 地址,然后点击“下一步”→“保存”,完成IP 地址的修改。 交换机IP 地址修改后系统会自动退出,此时需用新的IP 地址重新登录。
h3c交换机设置教程图解(实例)
交换机设置教程图解 (2010-07-13 11:01:03) 标签: 电脑 vlan dhcp服务器 lease 最近在单位用Linux做了一台DHCP服务器,使用H3C S7506R交换机做中继,为两个VLAN 提供DHCP服务,经过两个月的测试效果很好。在这里把服务器和交换机的设置方法写出来供有相似需求的朋友参考。 首先贴一下网络拓扑: 此主题相关图片如下dhcp中继.jpg: 一DHCP服务器设置步骤如下: 1)安装好Linux操作系统,我用的发行版本是CentOS 5.2。 2)设置服务器的网络参数如下 IP地址:192.168.6.7 子网掩码:255.255.255.0 网关:192.168.6.254 DNS:192.168.6.10 3)安装DHCP服务 CentOS和Red Hat Enterprise Linux等系统默认并不安装DHCP服务。可以使用这个命令来检查系统是否 已经安装DHCP服务: rpm –q dhcp 如果返回提示“package dhcp is not installed”,说明没有安装DHCP服务。把CentOS安装DVD光盘放 入光驱,执行以下命令: cd /media/CentOS_5.2_Final/CentOS rpm –ivh dhcp-3.0.5-13.el5.i386.rpm 系统会显示安装进度,安装成功后再次执行“rpm –q dhcp”命令,系统会返回消息“dhcp-3.0.5-13.el5”, 说明DHCP服务已正确安装。 4)把配置文件模板复制为dhcpd.conf DHCP服务的配置要靠编辑/etc/dhcpd.conf来进行。DHCP服务程序默认没有建立
H3C交换机配置案例
一、初始化 Reset save //删除保存配置 Reboot //重启 二、交换机之间实现互联互通 登录3100,输入如下命令: System-view Interface vlan-interface 1 //进入默认的VLAN端口,vlan 1 Ip address 192.168.1.4 24 //设置本机在VLAN 1 中的IP 地址Quit save 登录5100,输入如下命令: System-view Interface vlan-interface 1 Ip address 192.168.1.2 24 Quit save 登录5600,输入如下命令: System-view Interface vlan-interface 1 Ip address 192.168.1.1 24 Quit save 在3100上输入: Ping 192.168.1.1 Ping 192.168.1.2 同理在5100上也输入: Ping 192.168.1.1 Ping 192.168.1.4 同理在5600上也输入: Ping 192.168.1.2 Ping 192.168.1.4 至此,交换机这间的管理vlan 就可以互相通信。 三、开启TELNET 登录3100,输入如下命令: System-view User-interface vty 0 4 //进入用户端口 Authenticate-mode scheme //设置认证模式 Protocol inbound all //允许telnet 和RSH 访问 User privilege level 3 //设置访问级别
h3c交换机配置教程【图文】
h3c交换机配置教程【图文】 精品文档 h3c交换机配置教程【图文】 其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!下面学优网为大家整理了关于h3c交换机配置教程【图文】,希望对你有所帮助。 比方说,你们公司新增加了办公室,网络端口不够用了,你们IT主管让你加一个交换机到机房并设置好。首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan ,vlan,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。 大家看到的上面这个界面就是登陆后出现的,看没看到这个提示,表于你已经进入了交换机的用户操作界面,交换机的名称是 H3C ,这是它给我们的信息。下面我们看一 1 / 5 精品文档 下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入”?”问号帮助命令,它就会提示你怎么操做 了!),如下图所示。
在用户操作模式下显示的这些命令都是很简单的,也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示! 看一下系统模式下的命令都有哪些: 还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的! 用sysname 命令设置交换机的名称,如下图: 2 / 5 精品文档 接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址 ,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下: 删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。 [hua3c]undo interface vlan-interface 1 (先取消管理vlan 的成员,也就是vlan ID 为1的vlan 1) [hua3c]undo manage-vlan (管理vlan没有成员了,就可以取消管理vlan的设置了,就没有管理vlan存在了) 设置vlan 为管理vlan ,如果想设置vlan为管理vlan ,我们首先要建立vlan ,在H3C的交换机上创建vlan是很简单的,只要输入vlan 命令,后面再加上 vlan的ID号就可以了! 如下图所示,是不是很简单呀!
h3c交换机配置手册
(H3C)system-view [H3C] interface Vlan-interface 1(进入管理VLAN) [H3C-Vlan-interface1] undo ip address(取消管理VLAN原有的IP地址) [H3C-Vlan-interface1] ip address 10.153.17.82 255.255.255.0(配置以太网交换机管理VLAN 的IP地址为10.153.17.82) 第二步:用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令。 通过Console口,添加以太网交换机的WEB用户,用户级别设为3(管理级用户) [H3C] local-user admin(设置用户名为admin) [H3C-luser-admin] service-type telnet level 3(设置级别3) [H3C-luser-admin] password simple admin(设置密码admin) 配置交换机到网关的静态路由 [H3C] ip route-static 0.0.0.0 255.255.255.255 192.168.0.50 (网关的IP地址为192.168.0.50)
h3c 5600 三层交换机配置教程
<5600>dis cu # sysname 5600 # mirroring-group 1 local # radius scheme system # domain system # local-user huawei password cipher NC&`KE'NG;P6"Y%