如何初始化配置H3C交换机
如何初始化配置H3C交换机讲课教案

如何初始化配置H3C交换机如何初始化配置H3C交换机配置了一批H3C 3100交换机。
现将配置过程中的方法总结下1、连接配置电缆1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上;1.2 将配置电缆的 RJ-45 的一端连到交换机的 Console 口上。
2、设置终端参数2.1 打开 PC,并在 PC 上运行终端仿真程序(如超级终端)2.2 设置终端参数(以 Windows XP 的超级终端为例)2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。
点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为 VT100,选择完成后,单击<确定>按钮。
3、起动交换机接通交换机电源,起动交换机。
4、设置交换机名称<H3C> system-view / / 进入系统视图模式[H3C] sysname h3c-3100 // 为设备命名[h3c-3100]注:修改交换机名称,只需重新输入 sysname XXXX 就可以重命名为:XXXX5、设置 VLAN 管理地址[h3c-3100] interface vlan-interface 1// 进入 VLAN 1 [h3c-3100]ip address 192.168.12.11 255.255.255.0// 设置VLAN 1 的管理地址为:192.168.12.11/24注:修改地址不需用 undo 命令,只需重新输入 ip address 命令即可用新地址替换原地址[h3c-3100]ip address 192.168.12.12 255.255.255.0// 修改 ip 为:192.168.12.12/246、设置默认网关路由如果不设置路由,交换机将不能与LAN外通信[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1// 设置 192.168.12.1/24 为网关路由地址注:修改、替换网关路由,需首先用 undo 命令删除原来的路由[h3c-3100] undo ip route-static 0.0.0.0255.255.255.0 192.168.12.1 // 删除原有路由[h3c-3100] ip route-static0.0.0.0 255.255.255.0 192.168.12.254// 设置新的网关路由7、设置 Console 用户登陆的口令认证Console 用户有如下三种认证方式:None:不需要口令认证Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher)Scheme: 通过 RADIUS 服务器或本地提供用户名和认证口令配置命令如下:<H3C> system-view[H3C] user-interface aux 0[H3C-ui-aux0] authentication-mode password[H3C-ui-aux0] set authentication password simpleh3c退出重新启动后,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0] user privilege level 0[H3C] super password level 1 simple 111111[H3C] super password level 2 simple 222222[H3C] super password level 3 simple 3333338、TELNET密码验证配置[h3c-3100] user-interface vty 0 4[h3c-3100-ui-vty0-4] authentication-mode password // 设置认证方式为密码验证[h3c-3100-ui-vty0-4] set authentication password simple h3c // 设置登陆验证密码为h3c(明文保存) [h3c-3100-ui-vty0-4] user privilege level3// 设置登陆用户的级别为最高级3(缺省为1)9、TELNET本地用户名和密码验证配置需要输入用户名和密码才可以登陆交换机。
H3C交换机恢复出厂及各种基本配置

H3C交换机不知道密码如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
或者进入后键入命令reset savereboot将Trunk端口添加到VLAN中7.3.3 将Trunk端口添加到VLAN中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1.<H3C> system-view2.System View: return to User View with Ctrl+Z.3.[H3C] interface Ethernet2/0/14.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50to 1005.Please wait...6.Done.表7-11 把Trunk端口添加到VLAN中的步骤【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
H3C 网络知识学习H3C 网络知识学习2011-09-22 10:38:50| 分类:H3C |字号订阅以太网端口的链路类型Access link: 只能允许某一个vlan的untagged数据流通过。
Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
H3C交换机恢复出厂和各种基本配置

H3C交换机不知道密码如何恢复出厂设置之南宫帮珍创作1、开机启动, Ctrl+B进入bootrom菜单, 选择恢复出厂设置2、用com线连上电脑, 用超级终端进入, 然后重启电脑, 看提示按ctrl+b进入bootrom模式, 然后依照菜单提示删除flash中的.cfg文件, 然后重启就可以了. 或者进入后键入命令reset savereboot将Trunk端口添加到VLAN中7.3.3 将Trunk端口添加到VLAN中Trunk端口可以允许多个VLAN通过, 也就是可以加入多个VLAN, 所以Trunk端口的VLAN加入不成能是一个一个地加, 而是采用批量添加的方式进行.但只能在以太网端口视图下进行配置, 配置步伐如表7-11所示.【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中.1.<H3C> system-view2.System View: return to User View with Ctrl+Z.3.[H3C] interface Ethernet2/0/14.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 1050 to 1005.Please wait...6.Done.表7-11 把Trunk端口添加到VLAN中的步伐【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除.H3C 网络知识学习H3C 网络知识学习2011-09-22 10:38:50| 分类:H3C|字号定阅以太网端口的链路类型Access link: 只能允许某一个vlan的untagged数据流通过. Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过.Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过.hybrid link端口可以允许多个vlan的报文发送时不携带标签, 而Trunk端口只允许缺省vlan的报文发送时不携带标签.三种类型的端口可以共存在一台设备上.VLAN配置命令创立vlan vlan 100 (1-4094)删除vlan undo vlan 100 (1-4094)在vlan中添加端口 port ethernet 2/0/1在vlan中删除端口 undo port ethernet 2/0/1将端口加入到vlan port access vlan 100 (1-4094)将端口脱离vlan undo port access vlan 100 (1-4094)显示vlan信息 display vlan VLANID (1-4094)界说端口为Trunk port link-type trunk删除端口的Trunk属性 undo port link-type界说端口可以传输的vlan port trunk permit vlan VLANID trunk链路允许所有的vlan通过 port trunk permit vlan all 在端口中删除可以传输的vlan undo port trunk permit vlan VLANIDVLAN1 缺省就有, 不需要创立, 也无法删除不建议用作业务vlan 可以用作管理vlan配置VLAN虚接口为已存在的vlan创立对应的vlan接口, 并进入vlan接口视图 interface vlan-interface vlan-id删除一个vlan接口 undo interface vlan-interface*缺省情况下, 在交换机上不存在vlan接口;*可以通过ip address命令配置地址, 使接口可以为在该vlan范围内接入的设备提供基于ip层得数据转发功能.*在创立vlan接口之前, 必需先创立对应的vlan, 否则无法创立vlan接口.配置IP地址ip address 命令用来配置VLAN接口/LookBack接口的IP地址和掩码undo ip address 命令用来删除VLAN接口/LookBack接口的Ip 地址和掩码ip address ip-address{mask|mask-length|} [sub]undo ip address [ip-address{mask|mask-length} [sub] ]* 在一般情况下, 一个Vlan接口/Loopback接口/网络管理接口配置一个ip地址即可, 但为了使交换机的一个vlan接口/Loopback接口 /网络管理接口可以与多个子网相连, 一个VLAN 接口/Loopback接口/网络管理接口最多可以配置多个ip地址, 其中一个为主ip地址, 其余为从 ip地址.静态路由的配置命令和示例[H3C]ip route-static ip-address{mask|mask-length} {interface-type interface-name|nexthop-address} [perference value] [reject|blackhole]例如:ip route-static 129.1.0.0 16 Serial 2/0H3C 交换机经常使用配置命令1、配置主机名[H3C]systemname H3C2、配置console口密码#进入系统视图.<H3C> system-view#进入AUX用户界面视图.[H3C] user-interface aux 0#设置通过Console口登录交换机的用户进行Password认证.[H3C-ui-aux0] authentication-mode password#设置用户的认证口令为加密方式, 口令为123456.[H3C-ui-aux0] set authentication password cipher 123456#设置从AUX用户界面登录后可以访问的命令级别为2级.[H3C-ui-aux0] user privilege level 23、配置Telnet#进入系统视图.<H3C> system-view#进入VTY0用户界面视图.[H3C] user-interface vty 0#设置通过VTY0口登录交换机的用户进行Password认证.[H3C-ui-vty0] authentication-mode password#设置用户的认证口令为密码方式, 口令为123456.[H3C-ui-vty0] set authentication password cipher 123456#设置从VTY0用户界面登录后可以访问的命令级别为2级.[H3C-ui-vty0] user privilege level 2#设置VTY0用户界面支持Telnet协议.[H3C-ui-vty0] protocol inbound telnet4、配置交换机VLAN 1管理地址5、配置交换机网关地址6、配置HTTP服务[H3C] local-useradmin #创立http用户[H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3[H3C-luser-admin] password cipher admin #设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agent community read 123456 #设置snmp团体名称, 权限为只读[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1和v28、Qos端口限速[H3C] interface gigabitethernet 1/0/1#配置限速参数, 端口进/出速率限制为5120kbps.[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120[H3C-GigabitEthernet1/0/1] qos lr outbound cir 51209、创立VLAN[H3C] vlan 10010、删除VLAN[H3C] undo vlan 10011、将端口加入vlan 100[H3C] interface GigabitEthernet1/0/24[H3C] port access vlan 10012、检查VLAN[H3C]display vlan all12、检查端口状态[H3C]display interface GigabitEthernet 1/0/2414、启用端口[H3C]interface GigabitEthernet 1/0/24[H3C]undoshutdown15、关闭端口[H3C]interface GigabitEthernet1/0/24[H3C]shutdown16、检查MAC地址列表[H3C]display mac-address17、检查arp信息[H3C]display arp18、检查current配置[H3C]display current-configuration19、检查saved配置[H3C]display saved-configuration注:current配置是保管在交换机内存里面, 当交换机重启时, 不会生效要交换机重启时生效, 必需保管在saved-configureation配置里20、保管交换机配置[H3C]save。
如何初始化配置H3C交换机

交换机如何初始化配置H3CH3C 3100交换机。
现将配置过程中的方法总结下配置了一批1、连接配置电缆PC的串口上;1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的Console 口上。
RJ-45 的一端连到交换机的1.2 将配置电缆的2、设置终端参数上运行终端仿真程序(如超级终端),并在PC 2.1 打开PC 的超级终端为例)设置终端参数(以Windows XP 2.2,流18,奇偶校验为无,停止位为,数据位为2.2.1 参数要求:波特率为9600 量控制为无属性】菜单项,进入属性窗口。
点击/2.2.2 在超级终端属性对话框中选择【文件,页签,进入属性设置窗口,在其中选择终端仿真为VT100属性窗口中的“设置”>按钮。
选择完成后,单击<确定3、起动交换机接通交换机电源,起动交换机。
4、设置交换机名称进入系统视图模式<H3C> system-view //为设备命名[H3C] sysname h3c-3100 //[h3c-3100]XXXX XXXX sysname 就可以重命名为:注:修改交换机名称,只需重新输入VLAN 管理地址5、设置VLAN 1 // 进入[h3c-3100] interface vlan-interface 1VLAN 1 设置// [h3c-3100] ip address 192.168.12.11 255.255.255.0192.168.12.11/24的管理地址为: . . . . 命令即可用新地址ip address 命令,只需重新输入undo 注:修改地址不需用替换原地址为:ip // 修改[h3c-3100] ip address 192.168.12.12255.255.255.0192.168.12.12/24、设置默认网关路由6 外通信如果不设置路由,交换机将不能与LAN设192.168.12.1 // 0.0.0.0 255.255.255.0 [h3c-3100] iproute-static为网关路由地址192.168.12.1/24 置undo 命令删除原来的路由注:修改、替换网关路由,需首先用删除[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 原有路由设192.168.12.254 // [h3c-3100] ip route-static 0.0.0.0255.255.255.0置新的网关路由用户登陆的口令认证、设置Console 7 用户有如下三种认证方式:Console不需要口令认证:None(cipher) (Simple)和密文Password: 需要简单的本地口令认证,包含明文服务器或本地提供用户名和认证口令Scheme:通过RADIUS配置命令如下:<H3C> system-view[H3C] user-interface aux 0[H3C-ui-aux0] authentication-mode password[H3C-ui-aux0] set authentication password simple h3c退出重新启动后,交换机提示用户输入访问口令Login authentication Password:用户的命令控制级别设置[H3C-ui-aux0] user privilege level 0. . . .[H3C] super password level 1 simple 111111[H3C] super password level 2 simple 222222[H3C] super password level 3 simple 333333密码验证配置、TELNET840 [h3c-3100] user-interface vty设置认证方// [h3c-3100-ui-vty0-4] authentication-mode password式为密码验证设置登陆验证[h3c-3100-ui-vty0-4] set authentication password simple h3c //)h3c(明文保存密码为设置登陆用户// [h3c-3100-ui-vty0-4] user privilege level 3)1的级别为最高级3(缺省为本地用户名和密码验证配置9、TELNET 需要输入用户名和密码才可以登陆交换机。
H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。
一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。
Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。
H3C交换机基础配置SOP

H3C 交换机初始化配置目录连接交换机 (2)console 连接 (2)Telnet 连接 (3)二层基本设定 (4)以太网接口基本设定 (4)Vlan 基本设定 (4)配置以太网链路聚合 (5)IRF 设定 (5)连接交换机console 连接需要工具PC ,终端仿真工具(CRT/xshell/putty),串口线a.Console usb口连接电脑,【我的电脑】→右键【管理】→ 【设备管理器】→【端口】查看console的COM 口编号。
b.仿真终端设置会话连接打开SecureCRT连接软件,在弹出的快速连接对话框选择serial ,端口选择a中查到COM 口编号,波特率选择9600。
c.进入交换机输入sys,进入配置界面设定console 加密接入Telnet 连接在console 连接之后,可以配置远程登录,方便后期管理。
a . 设定管理vlan,管理ipb . 设定远程认证方式c.设定用户名二层基本设定以太网接口基本设定a.System 进入接口视图b.Int g1/0/1 进入以太网接口视图c.Description genesis 设置端口描述信息d.Duplex full / spped 100 设置端口双工模式以及速率e.Undo shutdown 打开以太网端口f.Int range g1/0/1 to g1/0/20 批量接口选中Vlan 基本设定a.Vlan 10 创建vlan 并进入vlan视图/des genesis 对vlan进行描述c.Int vlan 10Ip address 1.1.1.1 24 设定vlan 三层地址d.Int g1/0/1Port link-type accessPort access vlan 10 设定基于access 端口的vlane.Int g1/0/1Port link-type trunkPort trunk permit vlan all配置以太网链路聚合a.Int bridge-aggregation 1 进入二层聚合接口视图b.Int g1/0/1Port link-aggregation group 1 将1/0/1 加入到聚合组1 中IRF 设定Topo结构链型结构/环形结构。
H3C交换机恢复出厂和各种基本配置

H3C互换机不知道密码如何恢复出厂设置之五兆芳芳创作1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置2、用com线连上电脑,用超等终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后依照菜单提示删除flash中的.cfg文件,然后重启就可以了. 或进入后键入命令reset savereboot将Trunk端口添加到VLAN中7.3.3 将Trunk端口添加到VLAN中Trunk端口可以允许多个VLAN通过,也就是可以参加多个VLAN,所以Trunk端口的VLAN参加不成能是一个一个地加,而是采纳批量添加的方法进行.但只能在以太网端口视图下进行配置,配置步调如表7-11所示.【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1参加到2、6、10、50~100 VLAN中.1.<H3C> system-view2.System View: return to User View with Ctrl+Z.3.[H3C] interface Ethernet2/0/14.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 1005.Please wait...6.Done.表7-11 把Trunk端口添加到VLAN中的步调用途说明进入系统视图进入以太网端口视图或端口组视图或二层聚合端口(三者必选其一).进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图后,配置将在端口组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效.在配置进程中,如果端口配置失败,系统会自动跳过该成员端口持续配置其他成员端口;如果二层聚合端口配置失败,则不会再配置成员端口ort-group { manual port-group-name| aggregation agg-id}和interface bridge-aggregation interface-umber命令仅适用于少数支持端口组和二层聚合端口的H3C互换机系列,如S5500、S5100、S7500E等配置端口的链路类型为Trunk类型.互换机二层端口链路默认为Access类型,必须要使用本步命令进行转换,但不克不及直接在Hybrid端口上使用该命令转换nk-typeaccess命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路将以上Trunk端口参加到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是Cisco IOS中所说的VLAN修剪)二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用于指定Trunk端口允许参加的VLAN的规模,vlan-id取值规模为1~4094.&<1-0>暗示前面的参数最多可以重复输入10次,如果是别离VLAN,则各VLAN间用空格分隔二选一选项all用来指定将以上中继口参加到所有VLAN中默认情况下,所有Trunk端口只允许VLAN 1通过,可以用undo port trunk permit vlan { vlan-id-list | all }命令将Trunk端口从指定的VLAN中删除.如果多次使lan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的荟萃(可选)设置以上Trunk端口的默认VLAN,参数vlan-id的取值规模为1~4094.本Trunk端口的默认VLAN ID和相连的对端互换机的Trunk端口的默认VLAND必须一致,不然报文将不克不及正确传输.并且必须设置为非主机所在VLAN的VLAN ID(通常是设置为VLAN 1,因为VLAN是任何端口都默认属于的端口,并且一般不添加主机,仅用于办理用途).默认情况下,Trunk端口的默认VLAN为VLAN 1,可以用undo port trunk pvid命D,也就是1【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除.H3C 网络知识学习H3C 网络知识学习2011-09-22 10:38:50| 分类:H3C|字号订阅以太网端口的链路类型Access link: 只能允许某一个vlan的untagged数据流通过.Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过.Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过.hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签.三种类型的端口可以共存在一台设备上.VLAN配置命令创建vlan vlan 100 (1-4094)删除vlan undo vlan 100 (1-4094)在vlan中添加端口 port ethernet 2/0/1在vlan中删除端口 undo port ethernet 2/0/1将端口参加到vlan port access vlan 100 (1-4094)将端口脱离vlan undo port access vlan 100 (1-4094)显示vlan信息 display vlan VLANID (1-4094)定义端口为Trunk port link-type trunk删除端口的Trunk属性 undo port link-type定义端口可以传输的vlan port trunk permit vlan VLANIDtrunk链路允许所有的vlan通过 port trunk permit vlan all在端口中删除可以传输的vlan undo port trunk permit vlan VLANIDVLAN1 缺省就有,不需要创建,也无法删除不建议用作业务vlan 可以用作办理vlan配置VLAN虚接口为已存在的vlan创建对应的vlan接口,并进入vlan接口视图 interface vlan-interface vlan-id删除一个vlan接口 undo interface vlan-interface*缺省情况下,在互换机上不存在vlan接口;*可以通过ip address命令配置地址,使接口可以为在该vlan 规模内接入的设备提供基于ip层得数据转发功效.*在创建vlan接口之前,必须先创建对应的vlan,不然无法创建vlan接口.配置IP地址ip address 命令用来配置VLAN接口/LookBack接口的IP地址和掩码undo ip address 命令用来删除VLAN接口/LookBack接口的Ip地址和掩码ip address ip-address{mask|mask-length|} [sub]undo ip address [ip-address{mask|mask-length} [sub] ]* 在一般情况下,一个Vlan接口/Loopback接口/网络办理接口配置一个ip地址便可,但为了使互换机的一个vlan接口/Loopback接口 /网络办理接口可以与多个子网相连,一个VLAN接口/Loopback接口/网络办理接口最多可以配置多个ip地址,其中一个为主ip地址,其余为从 ip地址.静态路由的配置命令和示例[H3C]ip route-static ip-address{mask|mask-length} {interface-type interface-name|nexthop-address} [perference value] [reject|blackhole]例如:ip route-static 129.1.0.0 16 Serial 2/0H3C 互换机经常使用配置命令1、配置主机名[H3C]systemname H3C2、配置console口密码#进入系统视图.<H3C> system-view#进入AUX用户界面视图.[H3C] user-interface aux 0#设置通过Console口登录互换机的用户进行Password认证.[H3C-ui-aux0] authentication-mode password#设置用户的认证口令为加密方法,口令为123456.[H3C-ui-aux0] set authentication password cipher 123456#设置从AUX用户界面登录后可以拜访的命令级别为2级.[H3C-ui-aux0] user privilege level 23、配置Telnet#进入系统视图.<H3C> system-view#进入VTY0用户界面视图.[H3C] user-interface vty 0#设置通过VTY0口登录互换机的用户进行Password认证.[H3C-ui-vty0] authentication-mode password#设置用户的认证口令为密码方法,口令为123456.[H3C-ui-vty0] set authentication password cipher 123456#设置从VTY0用户界面登录后可以拜访的命令级别为2级.[H3C-ui-vty0] user privilege level 2#设置VTY0用户界面支持Telnet协议.[H3C-ui-vty0] protocol inboundtelnet4、配置互换机VLAN 1办理地址5、配置互换机网关地址6、配置HTTP办事[H3C] local-useradmin #创建http用户[H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3[H3C-luser-admin] password cipher admin #设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agent community read 123456 #设置snmp 团体名称,权限为只读[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1和v28、Qos端口限速[H3C] interface gigabitethernet 1/0/1#配置限速参数,端口进/出速率限制为5120kbps.[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120[H3C-GigabitEthernet1/0/1] qos lr outbound cir 51209、创建VLAN[H3C] vlan 10010、删除VLAN[H3C] undo vlan 10011、将端口参加vlan 100[H3C] interface GigabitEthernet 1/0/24[H3C] port access vlan 10012、查抄VLAN[H3C]display vlan all12、查抄端口状态[H3C]display interface GigabitEthernet 1/0/2414、启用端口[H3C]interface GigabitEthernet 1/0/24[H3C]undoshutdown15、封闭端口[H3C]interface GigabitEthernet1/0/24[H3C]shutdown16、查抄MAC地址列表[H3C]displaymac-address17、查抄arp信息[H3C]display arp18、查抄current配置[H3C]display current-configuration19、查抄saved 配置[H3C]display saved-configuration注:current配置是保管在互换机内存里面,当互换机重启时,不会生效要互换机重启时生效,必须保管在saved-configureation配置里20、保管互换机配置[H3C]save。
H3C交换机恢复出厂和各种基本配置

H3C交换机不知道密码如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
或者进入后键入命令reset savereboot将Trunk端口添加到VLAN中7.3.3 将Trunk端口添加到VLAN中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1.<H3C> system-view2.System View: return to User View with Ctrl+Z.3.[H3C] interface Ethernet2/0/14.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50to 1005.Please wait...6.Done.表7-11 把Trunk端口添加到VLAN中的步骤【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
H3C 网络知识学习H3C 网络知识学习2011-09-22 10:38:50| 分类:H3C |字号订阅以太网端口的链路类型Access link: 只能允许某一个vlan的untagged数据流通过。
Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
如何初始化配置H3C交换机配置了一批H3C 3100交换机。
现将配置过程中的方法总结下1、连接配置电缆1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上;1.2 将配置电缆的RJ-45 的一端连到交换机的Console 口上。
2、设置终端参数2.1 打开PC,并在PC 上运行终端仿真程序(如超级终端)2.2 设置终端参数(以Windows XP 的超级终端为例)2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。
点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为VT100,选择完成后,单击<确定>按钮。
3、起动交换机接通交换机电源,起动交换机。
4、设置交换机名称<H3C> system-view // 进入系统视图模式[H3C] sysname h3c-3100 // 为设备命名[h3c-3100]注:修改交换机名称,只需重新输入sysname XXXX 就可以重命名为:XXXX5、设置VLAN 管理地址[h3c-3100] interface vlan-interface 1 // 进入VLAN 1[h3c-3100] ip address 192.168.12.11 255.255.255.0 // 设置VLAN 1 的管理地址为:192.168.12.11/24注:修改地址不需用undo 命令,只需重新输入ip address 命令即可用新地址替换原地址[h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改ip 为:192.168.12.12/246、设置默认网关路由如果不设置路由,交换机将不能与LAN外通信[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 设置192.168.12.1/24 为网关路由地址注:修改、替换网关路由,需首先用undo 命令删除原来的路由[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 删除原有路由[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 设置新的网关路由7、设置Console 用户登陆的口令认证Console 用户有如下三种认证方式:None:不需要口令认证Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher) Scheme: 通过RADIUS 服务器或本地提供用户名和认证口令配置命令如下:<H3C> system-view[H3C] user-interface aux 0[H3C-ui-aux0] authentication-mode password[H3C-ui-aux0] set authentication password simple h3c退出重新启动后,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0] user privilege level 0[H3C] super password level 1 simple 111111[H3C] super password level 2 simple 222222[H3C] super password level 3 simple 3333338、TELNET密码验证配置[h3c-3100] user-interface vty 0 4[h3c-3100-ui-vty0-4] authentication-mode password // 设置认证方式为密码验证[h3c-3100-ui-vty0-4] set authentication password simple h3c // 设置登陆验证密码为h3c(明文保存)[h3c-3100-ui-vty0-4] user privilege level 3 // 设置登陆用户的级别为最高级3(缺省为1)9、TELNET本地用户名和密码验证配置需要输入用户名和密码才可以登陆交换机。
[h3c-3100] user-interface vty 0 4[h3c-3100-ui-vty0-4] authentication-mode scheme[h3c-3100-ui-vty0-4] local-user h3c // 设置本地用户名为:h3c[h3c-3100-user-h3c] password simple h3c // 设置验证密码为:h3c (明码保存)[h3c-3100-user-h3c] service-type telnet level 3 // 设置为TELNET服务,级别为310、保存交换机配置[h3c-3100] save[h3c-3100] quit<h3c-3100>至此,可以断开与交换机的Console口的连接,转而通过交换机的网络接口连接PC,通过Telnet 登陆,对交换机进行进一步的管理和配置。
11、如果忘记登陆密码11.1、重新启动该设备,在启动阶段看到显示“pr ess ctrl-b to enter boot menu”界面时按Ctrl和B键。
这样将进入启动菜单,一般这个密码是不会被设置的,默认是空口令,直接回车即可。
如果这个密码也被设置那么我们就只有将设备返厂维修了。
11.2、当交换机显示出boot menu界面时,我们会看到有9个选项BOOT MENU1. Download application file to flash2. Select application file to boot3. Display all files in flash4. Delete file from flash5. Modify bootrom password6. Enter bootrom upgrade menu7. Skip current configuration file8. Set bootrom password recovery9. Set switch startup mode0. RebootEnter your choice(0-9):依次为:download application file to flash -- 下载配置文件到flash中select application file to boot -- 选择要启动的配置文件display all files in flash -- 显示flash中保存的所有配置文件信息delete file from flash -- 删除flash中的配置文件modify bootrom password -- 修改boot menu的密码enter bootrom upgrade menu -- 进入bootrom升级菜单skip current configuration file -- 启动加载时跳过当前配置文件set bootrom password recovery -- 设置bootrom恢复密码set switch startup mode -- 设置交换机启动模式reboot -- 重新启动交换机选择7.skip current configuration file(启动加载时跳过当前配置文件)即可。
11.3、选择skip current configuration file(启动加载时跳过当前配置文件)后,继续选择0.Reboot 来重新启动交换机,不过这次启动和以往不同的是将不加载当前的configuration file配置文件,也就是说里面设置的密码验证都将暂时无效。
11.4、再次启动交换机自检完毕后就会显示startup configuration is skipped,user interface aux0 is available的信息,这表明当前的配置文件没有加载,用户顺利进入aux0 即console 控制台管理界面,不用输入任何密码就可以近来了。
11.5、通过user-interface aux 0进入console设置模式,然后通过authentication-mode none将控制台验证密码取消。
最后千万不要忘记使用save 将修改保存,否则重新启动后又将回到之前的配置文件,同样需要密码验证了。
<H3C> system-view[H3C] user-interface aux 0[H3C-ui-aux0] authentication-mode none[H3C-ui-aux0] quit[H3C] quit<H3C> save12、如何恢复出厂设置<H3C>reset saved-configurationThe saved configuration file will be erased. Are you sure? [Y/N]:y // 提示是否擦除配置文件Configuration in the device is being cleared.Please wait ......Configuration in the device is cleared.<H3C> rebootThis command will reboot the system. Since the current configuration mayhave been changed, all changes may be lost if you continue. Continue? [Y/N] Y // 提示是否重启设备,按Y将重新启动【提示】擦除配置文件后,必须要重启设备后才能恢复到出厂设置。