H3C_3600及3100交换机配置方法

合集下载

华三3600交换机配置步骤

华三3600交换机配置步骤

华为3600交换机命令说明及资料整理一.基本命令1.基本设置命令display current-configuration 显示当前配置system-view 进入系统视图sysname XXXXX 设置交换机名称2.IP地址配置命令Display ip interface 显示接口的详细信息ip address 192.168.1.1 255.255.255.0 设置IP地址和子网掩码3.Vlan设置命令vlan X 创建vlan接口并进入vlan视图 vlan X to Y 创建X到Y多个vlanshutdown 关闭vlan接口undo vlan X 初始化vlan xdisplay vlan x 查看vlan x配置信息display vlan all 查看所有vlan配置信息port Ethernet 1/0/x 向vlan中加入ethernet 1/0/xport Ethernet 1/0/x to Ethernet 1/0/y 向vlan中加入ethernet 1/0/x到ethernet 1/ 0/y(只对access端口类型有效,将Trunk端口和Hybrid端口加入VLAN,只能通过以太网端口视图下的port trunk permit vlan和port hybrid vlan命令实现)Dis cu 查看命令(yangxiaojun)Quit 退出Save 保存4.端口设置命令copy configuration source ethernet 1/0/1 destination ethernet 1/0/2 ethernet 1/ 0/3将端口1的配置信息拷贝到端口2和端口3Description XXXXX 对端口进行描述display brief interface ethernet 1/0/1 显示端口1的简要配置信息display interface ethernet1/0/1 显示端口1的配置信息port link-type XXXXX 设置端口类型access:设置端口为Access端口。

H3c s3600系列交换机配置命令

H3c s3600系列交换机配置命令

超级终端设置:超级终端的文件选项里的‘属性’设置:当超级终端配置好以后,就打开交换机的电源。

终端配置界面里就会显示出交换机的启动过程,启动完成以后按下enter键进入命令配置界面,具体配置命令如下:<H3C>sys -----------------------------进入命令配置模式[H3C]interface GigabitEthernet 1/0/1 --------------------------- 进入前兆以太网端口[H3C-GigabitEthernet1/0/1]speed 1000 ----------------------------设置端口速度为1000Mbps[H3C-GigabitEthernet1/0/1]duplex full -----------------------------设置端口工作模式为全双工[H3C-GigabitEthernet1/0/1]dis th -----------------------------查看端口的配置#interface GigabitEthernet1/0/1speed 1000duplex full#[H3C-GigabitEthernet1/0/1]quit -------------------------返回上一级[H3C]save ------------------------保存配置首先进入需要关闭的接口,命令为:interface ethernet(百兆口) 1/0/2(例如2号口)interface gigabitethernet(千兆口) 1/0/2(例如2号口)然后输入关闭命令:shutdown 就可以了。

如果以后需要打开就进入需要打开的接口下(命令同上)输入打开命令:undo shutdown 就可以了。

H3C3600交换机配置及说明文档--05-IP地址配置-IP性能配置命令

H3C3600交换机配置及说明文档--05-IP地址配置-IP性能配置命令

VLAN 接口 1 当前状态 Line 协议当前状态 IP 地址 广播地址 最大传输单元
IP packets input number: 9678, bytes: 475001, multicasts: 7 IP packets output number: 8622, bytes: 391084, multicasts: 0
H3C S3600 系列以太网交换机 命令手册-Release 1510 IP 地址配置-IP 性能配置
目录
目录
第 1 章 IP地址配置命令 ...........................................................................................................1-1 1.1 IP地址配置命令 .................................................................................................................. 1-1 1.1.1 display ip interface .................................................................................................. 1-1 1.1.2 ip address................................................................................................................ 1-3
TTL invalid packet number

H3C3600交换机配置及说明文档--33-SNMP-RMON命令

H3C3600交换机配置及说明文档--33-SNMP-RMON命令

SNMP-RMON 目录目录第1章 SNMP配置命令...........................................................................................................1-11.1 SNMP配置命令..................................................................................................................1-11.1.1 display snmp-agent.................................................................................................1-11.1.2 display snmp-agent community...............................................................................1-11.1.3 display snmp-agent group.......................................................................................1-21.1.4 display snmp-agent mib-view..................................................................................1-31.1.5 display snmp-agent statistics..................................................................................1-51.1.6 display snmp-agent sys-info....................................................................................1-61.1.7 display snmp-agent trap-list....................................................................................1-61.1.8 display snmp-agent usm-user.................................................................................1-71.1.9 enable snmp trap updown.......................................................................................1-81.1.10 snmp-agent...........................................................................................................1-91.1.11 snmp-agent community.......................................................................................1-101.1.12 snmp-agent group...............................................................................................1-111.1.13 snmp-agent local-engineid..................................................................................1-121.1.14 snmp-agent log...................................................................................................1-131.1.15 snmp-agent mib-view..........................................................................................1-131.1.16 snmp-agent packet max-size..............................................................................1-141.1.17 snmp-agent sys-info............................................................................................1-151.1.18 snmp-agent target-host.......................................................................................1-161.1.19 snmp-agent trap enable......................................................................................1-171.1.20 snmp-agent trap life............................................................................................1-181.1.21 snmp-agent trap queue-size...............................................................................1-191.1.22 snmp-agent trap source......................................................................................1-201.1.23 snmp-agent usm-user.........................................................................................1-20第2章 RMON配置命令...........................................................................................................2-12.1 RMON配置命令..................................................................................................................2-12.1.1 display rmon alarm..................................................................................................2-12.1.2 display rmon event..................................................................................................2-22.1.3 display rmon eventlog.............................................................................................2-32.1.4 display rmon history................................................................................................2-42.1.5 display rmon prialarm..............................................................................................2-52.1.6 display rmon statistics.............................................................................................2-72.1.7 rmon alarm..............................................................................................................2-82.1.8 rmon event............................................................................................................2-102.1.9 rmon history...........................................................................................................2-112.1.10 rmon prialarm......................................................................................................2-122.1.11 rmon statistics.....................................................................................................2-14第1章 SNMP配置命令1.1 SNMP配置命令1.1.1 display snmp-agent【命令】display snmp-agent { local-engineid | remote-engineid }【视图】任意视图【参数】local-engineid:本地SNMP实体引擎ID。

H3C3600配置文档

H3C3600配置文档

ospf 1 创建本地交换机的第一个OSPF area 0.0.0.2 OSPF的域设为全网统一规划的域中 network 11.176.77.0 0.0.0.255 将11.176.77.0的子网通过OSPF进行发布 network 11.176.107.204 0.0.0.3 将11.176.107.204的子网通过OSPF进行发布 network 11.176.107.208 0.0.0.3 将11.176.107.208的子网通过OSPF进行发布 FTP server enable
4、 命令行配置 sysname H3C (定义系统名称为h3c) local-user admin password simple admin service-type telnet terminal level 3 (创建一个用户名和密码都为admin的帐户,用来进行远程登录 服务,级别为3级,也就是最高级别,可以对交换机进行任何操作) local-user wj2s password simple wj2s level 3 service-type ftp (创建一个用户名和密码都为wj2s的帐户,用来进行FTP登录服 务,级别为3级,也就是最高级别,可以对交换机进行任何关于 FTP的操作)
H3C3600交换机配置
1、计算机的串口与交换机CONSOLE口进行连接
H3C3600的配置线与思科、港湾通用
2、使用超级终端进行设置
相关参数设置为: 1、名称设为任意即可; 2、端口设置每秒位数为9600; 3、数据位为8; 4、奇偶校验为无; 5、停止位为1; 6、数据流控制为无; 或直接还原为默认值即可。



3、命令行配置 1、出现username时输入用户名 admin,出现password时输入密码 admin 注:初始的用户名和密码都是admin 2、用户名和密码输入正确后进入交换机 用户配置界面<h3c>,该界面只能显示一般 配置信息,无法进行业务配置 3、在用户配置界面输入system-view, 进入系统配置界面[h3c],在该界面下可对 VLAN、IP及路由进行设置

H3C 3600及3100交换机配置方法

H3C 3600及3100交换机配置方法

进入管理模式<H3C>system-view显示正在运行的配置信息[H3C] dis cur保存配置信息[H3C]quit<H3C>save配置telnet 管理的用户和口令[H3C]local-user admin[H3C-]password simple password123[H3C-]service-type telnet[H3C-]level 3[H3C-]quit[H3C]user-interface vty 0 4[H3C-]authentication-mode scheme一、H3C 3600交换机1、划分VLAN,并对VLAN进行IP路由创建vlan 1[H3C]vlan 1[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]int e1/0/1[H3C-Ethernet1/0/1]port access vlan 1[H3C-Ethernet1/0/1]quit[H3C]int e1/0/2[H3C-Ethernet1/0/2]port access vlan 1[H3C-Ethernet1/0/2]quit创建vlan 2[H3C]vlan 2[H3C]int vlan 2[H3C-Vlan-interface1]ip add 192.168.2.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]int e1/0/3[H3C-Ethernet1/0/3]port access vlan 2[H3C-Ethernet1/0/3]quit[H3C]int e1/0/4[H3C-Ethernet1/0/4]port access vlan 2[H3C-Ethernet1/0/4]quit[H3C]int g1/0/1[H3C-G1/0/1]port access vlan 2[H3C-G1/0/1]quit3100及3600交换机TRUNK口应用:两台交换机级联SwitchA与SwitchB用trunk互连,相同VLAN的PC 之间可以互访,不同VLAN的PC之间禁止互访l 配置方法:# 进入GigabitEthernet 1/1 以太网端口视图。

办公局域网组建——任务1交换机初始化H3C 3100、H3C 3600

办公局域网组建——任务1交换机初始化H3C 3100、H3C 3600

办公局域网组建H3C 3100、H3C 3600交换机配置常州市北郊高级中学信息技术组蔡国********************************************************************************************任务1 交换机初始化(需几分钟)<H3C3100>res savy ******问题:保存的配置文件将被删除。

你确定吗?The saved configuration file will be erased. Are you sure?< H3C3100>reboot ******重启n ******问题:这个命令将重新启动设备。

当前的配置将丢失,保存C,目前的配置?【Y / N ]: This command will reboot the device.Current configuration will be lost, save c urrent configuration? [Y/N]:Y ******问题:这个命令将重新启动设备。

继续吗?【Y / N ]:This command will reboot the device. Continue? [Y/N]:<H3C3100>sys *****进入配置[H3C3100]dis vlan *查看当前vlan[H3C3100]dis cur *查看当前配置********************************************************************************************测试:Ping操作开始---运行---cmd---Ipconfig /all *查看本机地址Ping -t *连续ping对方地址(如果不带-t,ping不连续操作)。

H3C3600交换机配置及说明文档--10-端口汇聚命令

H3C3600交换机配置及说明文档--10-端口汇聚命令
1-3
H3C S3600 系列以太网交换机 命令手册-Release 1510 端口汇聚
第 1 章 端口汇聚配置命令
z 汇聚组 ID、汇聚组类型、负载分担类型、汇聚组描述字符串、设备 ID; z 本端(Local)的详细信息:包括本端端口、端口状态、端口优先级、操作 Key、
协议状态标志; z 对端(Remote)的详细信息:本端端口、对端端口索引、对端端口优先级、
1.1.3 display link-aggregation verbose
【命令】 display link-aggregation verbose [ agg-id ]
【视图】 任意视图
【参数】 agg-id:要显示的汇聚组 ID,必须是当前已经存在的汇聚组 ID,取值范围为 1~416。
【描述】 display link-aggregation verbose 命令用来显示指定汇聚组的详细信息,包括:
操作 Key、设备 ID、协议状态标志。 需要注意的是,由于手工汇聚组无法获知对端信息,因此对端的各项显示均为 0, 并不代表对方系统实际信息。
【举例】 # 显示汇聚组 1 的详细信息。
<H3C> display link-aggregation verbose 1 Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing Flags: A -- LACP_Activity, B -- LACP_timeout, C -- Aggregation,
1-1
H3C S3600 系列以太网交换机 命令手册-Release 1510 端口汇聚
第 1 章 端口汇聚配置命令
System ID: 0x8000, 0000-0000-0000 Port Number: 0, Port-Priority: 32768 , Oper-key: 0, Flag: 0x38 Received LACP Packets: 0 packet(s), Illegal: 0 packet(s) Sent LACP Packets: 0 packet(s)
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

进入管理模式<H3C>system-view显示正在运行的配置信息[H3C] dis cur保存配置信息[H3C]quit<H3C>save配置telnet 管理的用户和口令[H3C]local-user admin[H3C-]password simple password123[H3C-]service-type telnet[H3C-]level 3[H3C-]quit[H3C]user-interface vty 0 4[H3C-]authentication-mode scheme一、H3C 3600交换机1、划分VLAN,并对VLAN进行IP路由创建vlan 1[H3C]vlan 1[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]int e1/0/1[H3C-Ethernet1/0/1]port access vlan 1[H3C-Ethernet1/0/1]quit[H3C]int e1/0/2[H3C-Ethernet1/0/2]port access vlan 1[H3C-Ethernet1/0/2]quit创建vlan 2[H3C]vlan 2[H3C]int vlan 2[H3C-Vlan-interface1]ip add 192.168.2.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]int e1/0/3[H3C-Ethernet1/0/3]port access vlan 2[H3C-Ethernet1/0/3]quit[H3C]int e1/0/4[H3C-Ethernet1/0/4]port access vlan 2[H3C-Ethernet1/0/4]quit[H3C]int g1/0/1[H3C-G1/0/1]port access vlan 2[H3C-G1/0/1]quit3100及3600交换机TRUNK口应用:两台交换机级联SwitchA与SwitchB用trunk互连,相同VLAN的PC 之间可以互访,不同VLAN的PC之间禁止互访l 配置方法:# 进入GigabitEthernet 1/1 以太网端口视图。

[SW A] interface GigabitEthernet 1/1# 配置端口GigabitEthernet 1/1为Trunk端口并允许VLAN10、VLAN 20的报文通过。

[SW A-Gthernet1/0/1] port link-type trunk[SW A-Gthernet1/0/1] port trunk permit vlan 10 20[SW A]int e10/1[SW A-E1/0/1]port acc vlan 10[SW A-E1/0/2]port acc vlan 20注:SWB交换机配置相同增加路由[H3C]ip route 0.0.0.0 0.0.0.0 192.168.1.254[H3C]quit<H3C>save端口映像:[H3C]mirroring-group 1 local[H3C]mirroring-group 1 monitor-port GigabitEthernet 1/1/4[H3C]mirroring-group 1 mirroring-port GigabitEthernet 1/1/1 both端口汇聚:<H3C>system-view[H3C]link-aggregation group 1 mode manual[H3C]interface ethernet1/0/1[H3C-Ethernet1/0/1] port link-aggregation group 1[H3C-Ethernet1/0/1] interface ethernet1/0/2[H3C-Ethernet1/0/2] port link-aggregation group 1[H3C-Ethernet1/0/2] interface ethernet1/0/3[H3C-Ethernet1/0/3] port link-aggregation group 1<<在互联网出口的路由器上需要配置返回路由192.168.2.0 255.255.255.0 192.168.1.253 >>2、IP MAC端口绑定[H3C]interface Ethernet1/0/1[H3C-Ethernet1/0/1]am user-bind mac-addr 0001-0002-0003 ip-addr 10.12.1.13、IP MAC绑定arp static ip-address mac-address [ vlan-id interface-typeinterface-number ]4、ACL访问控制列表公司企业网通过Switch的端口实现各部门之间的互连。

研发部门由GigabitEthernet1/1/1接入交换机,工资查询服务器的地址为192.168.1.2。

要求正确配置ACL,禁止研发部门在工作日8:00至18:00访问工资服务器。

配置步骤(1)定义时间段# 定义8:00至18:00的周期时间段。

<H3C> system-view[H3C] time-range test 8:00 to 18:00 working-day(2) 定义到工资服务器的ACL# 进入ACL3000视图。

[H3C] acl number 3000# 定义其它部门到工资服务器的访问规则。

[H3C-acl-adv-3000] rule 1 deny ip destination 192.168.1.2 0 time-range test[H3C-acl-adv-3000] quit(3) 在端口上应用ACL# 在端口上应用ACL 3000。

[H3C] interface gigabitethernet1/1/1[H3C-GigabitEthernet1/1/1] packet-filter inbound ip-group 3000二、H3C 3100交换机1、广播抑制[H3C]int e1/0/1[H3C]broadcast-suppression 5[H3C]int e1/0/2[H3C]broadcast-suppression 52、配置web管理[H3C]int vlan 1[H3C-]ip add 192.168.1.253 255.255.255.0 [H3C-]quit[H3C]undo ip http shutdown[H3C]local-user admin[H3C-]password simple password123 [H3C-]service-type telnet[H3C-]level 3[H3C-]quit[H3C]user-interface vty 0 4[H3C-]authentication-mode scheme[H3C-]quit[H3C]quit<H3C>save华为(H3C)交换机常用配置命令S5000 交换机192.168.0.233用户名:admin删除设备配置reset saved-configuration重启reboot看当前配置文件display current-configuration改设备名sysname保存配置save进入特权模式sysview华为只有2层模式不像cisco enale之后还要conf t定义aclacl nubmere XXXX(3000以上)进入以后rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq注意华为默认没有deny any any防火墙上端口加载ACL[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound防火墙上新增加用户local-user XXX(用户名) password simple XXX(密码)local-user XXX service-type ppp删除某条命令undo(类似与cisco的no)静态路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX对vpdn用户设置acl的接口inte***ce Virtual-Template1查看路由表display ip routing-table设定telnet密码user-inte***ce vty 0 4user privilege level 3set authentication password simple XXX启动/关闭启动 un shut关闭 shut动态nat设置acl number 3000rule 0 permit ip source XXX.XXX.XXX.XXXrule 1 permit ip source XXX.XXX.XXX.XXXrule 2 permit ip source XXX.XXX.XXX.XXXinte***ce Ethernet1/0description ====To-Internet(WAN)====ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXnat outbound 3000ipsec policy policy1利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlan[shzb-crsw-s6506-1]vlan 100华为vlan不支持name将port放入vlan创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8表示从G1/0/1 到1/0/8放入VLAN 100创建trunkinte***ce GigabitEthernet1/0/1duplex fullspeed 1000* port link-type trunk* port trunk permit vlan allport link-aggregation group 1带*号的是创建trunk链路的语句vlan地址指定inte***ce Vlan-inte***ce2description serverip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXvrrp vrid 2 virtual-ip XXX.XXX.XXX.XXXvrrp vrid 2 priority 120vrrp vrid 2 preempt-mode timer delay 10其中vrrp语句指定vrrp 类似与hsrp使用vrrp要注意的是华为不支持pvst只能一台完全是主,一台完全是备份在主vrrp设备上要指定stp instance 0 root primarystp TC-protection enablestp enable在从vrrp设备上要指定stp instance 0 root secondarystp TC-protection enablestp enable交换机下面绑acl首先进入接口模式,输入qos命令[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos在输入如下命令[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000华为交换机只能指定inbound方向启用ospf[shzb-crsw-s6506-1]ospf 100[shzb-crsw-s6506-1-ospf-100]area 0[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX配置ospf重发布[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit[shzb-crsw-s6506-1-ospf-100]import-route static建立link-group(类似与cisco的channel-group)link-aggregation group 1 mode manual然后进入接口port link-aggregation group 1启用VRRP之前必须输入vrrp ping-enable使得客户能ping网关inte***ce M-Ethernet0/0/0是CPU板的管理口。

相关文档
最新文档