H3C交换机配置.pdf
H3C交换机基本设置

H3C交换机基本设置华为交换机基本操作一、创建密码123:(依次在每一个交换机上操作,密码设不同)sys[h3c]user-int vty 0[h3c-ui-vty 0]set authentication password simply 123[h3c-ui-vty 0]user privilege level 3二、创建管理IP地址:(依次在每一个交换机上操作,ip设不同)sys[h3c]vlan 1[h3c-vlan1]int vlan-int 1[h3c-vlan-interface 2]ip address 192.168.0.2 255.255.255.0 密码依次为123 、456 、789还有就是管理IP地址我设的一个为192.168.0.2 255.255.255.0 第二个你设192.168.0.3 255.255.255.0第三个192.168.0.4 255.255.255.0三、交换机汇聚操作:在第一个交换机的46和48上,第二台和第三台的48口操作:(必需先进入每个端口)以48为例:sys[h3c]int e1/0/48[h3c-ethernet1/0/48]port link-type trunk[h3c-ethernet1/0/48]port trunk permit vlan all四、地址池:am ip-pool xxxxx.xxxx.xxxx.xxxx x比如:从192.168.0.1到192.168.0.20 有20个那么就是:192.168.0.1 20五、镜像:1、进入交换机端口sys[h3c]int e1/0/端口号2、设置镜像端口①进入端口②输入:monitor-port3、设置被镜像端口①进入端口②输入:monitor-port both四、删除端口设置①进入端口②输入:undo 相关命令如果要删的话,先删镜像再删被镜像端口六、绑定和取消端口:1、绑定端口sys[h3c]am user-bind mac-addr xxxx-xxxx-xxxx ip-addr xxx.xxx.xxx.xxx int e1/0/端口号其中:xxxx-xxxx-xxxx为四个一组的MAC地址xxx.xxx.xxx.xxx为IP地址2、取消绑定sys[h3c]undo am user-bind mac-addr xxxx-xxxx-xxxx ip-addr xxx.xxx.xxx.xxx int e1/0/端口号七、查看端口设置dis cur按回车依次查看八、保存:最重要的是你把所有的都设完了以后运行save main。
H3c交换机管理配置

#
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
port access vlan 1401
#
interface Ethernet1/0/2
poe enable
port access vlan 1401
#
interface Ethernet1/0/3
poe enable
port access vlan 1401
#
interface Ethernet1/0/4
interface Ethernet1/0/8
poe enable
Port access vlan 1401
q
5.配置snmp(x.x.x.x为服务器网管地址)imc网管服务器地址
snmp-agent
snmp-agent community read public
snmp-agent community write private
#
interface Ethernet1/0/7
poe enable
port access vlan 1401
#
interface Ethernet1/0/8
poe enable
port access vlan 1401
snmp-agent local-engineid 800063A20023898130266877
h3c交换机配置命令

H3C交换机配置命令1. 简介本文档将介绍H3C交换机常用的配置命令,包括基本配置、端口配置、VLAN 配置、静态路由配置等内容。
2. 基本配置命令2.1. 登录交换机在浏览器中输入交换机的管理界面IP地址,打开Web界面,输入用户名和密码进行登录。
2.2. 设置主机名[h3c]sysname Switch2.3. 配置管理员密码[Switch]super password level 3 simple 1234563. 端口配置命令3.1. 配置端口速率和双工模式[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]speed-duplex 1000-full3.2. 配置端口描述[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]description This is a test port.3.3. 配置端口VLAN成员关系[Switch]vlan 10[Switch-vlan10]port GigabitEthernet 1/0/1 untagged4. VLAN配置命令4.1. 创建VLAN[Switch]vlan 10[Switch-vlan10]name Sales4.2. 配置端口VLAN成员关系[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type access[Switch-GigabitEthernet 1/0/1]port default vlan 104.3. 配置端口TRUNK属性[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type trunk[Switch-GigabitEthernet 1/0/1]port trunk allow-pass vlan 10 to 205. 静态路由配置命令5.1. 配置静态路由[Switch]ip route-static 0.0.0.0 0.0.0.0 192.168.1.15.2. 配置静态路由的下一跳接口[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]ip address 192.168.1.2 255.255.255.06. 总结以上是H3C交换机常用的配置命令的简要介绍,包括基本配置、端口配置、VLAN配置和静态路由配置等内容。
H3C华为交换机配置命令大全

H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图6、ipaddress配置IP地址和子网掩码7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、iproute-staticdescriptionTo.R2配置静态路由11、iproute-static0.0.0.0descriptionTo.R2配置默认的路由H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
三层交换机 H3C交换机配置(三层交换机配置流程)

For personal use only in study and research;1.恢复到出厂设置->2.连接Trunk端口,设置Vlan1(管理Vlan)的IP地址,确保交换机互联互通->3.开启所有交换机的Telnet服务->4.从下至上依次配置Vlan,在三层交换机上配置Vlan接口地址(本Vlan的网关)->5.在三层交换机上配置服务器Vlan->6.在三层交换机上配置到汇聚层交换机的端口。
---------------------------------------------------------------------------------------一、初始化Reset save //删除保存配置Reboot //重启二、交换机之间实现互联互通登录3100,输入如下命令:System-viewInterface vlan-interface 1 //进入默认的VLAN端口,vlan 1Ip address 192.168.1.4 24 //设置本机在VLAN 1 中的IP 地址Quitsave登录5100,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.2 24Quitsave登录5600,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.1 24Quitsave在3100上输入:Ping 192.168.1.1Ping 192.168.1.2同理在5100上也输入:Ping 192.168.1.1Ping 192.168.1.4同理在5600上也输入:Ping 192.168.1.2Ping 192.168.1.4至此,交换机之间的管理vlan 就可以互相通信。
三、开启TELNET登录3100,输入如下命令:System-viewUser-interface vty 0 4 //进入用户端口Authenticate-mode scheme //设置认证模式Protocol inbound all //允许telnet 和RSH 访问User privilege level 3 //设置访问级别QuitLocal-user iamcat //创建本地用户Password simple xxxxxx //设置密码Service-type telnet //访问服务类型:telnetLevel 3 //设置授权访问级别QuitSave在5100或5600上,即可用telnet 192.168.1.4配置3100交换机。
H3C交换机基本配置

台。 • VRP、CMW的体系结构以TCP/IP模型为参考,
实现了数据链路层、网络层和应用层的多 种协议,其体系结构图如下:
H3C 系列以太网交换机产品
H3C S5600/5500/5510/5100 千兆路由交换机
H3C S7500 高端多业务路由交换机
• 定义端口属性为Trunk. port link-type trunk
• 删除端口Trunk属性. undo port link-type
• 定义端口可以传输的VLAN.
port trunk permit vlan VLAN ID
• 在VLAN中删除端口.
undo port trunk permit vlan VLAN ID
–Isolate-user-vlan primary_vlan_num secondary secondary_vlan_numlist
Isolate-user-vlan的配置举例
S3526
VLAN 5
e0/7 e0/8
S2008A e0/9
e0/9 S2008B
e0/1 e0/2
e0/3
e0/4
查看交换机信息
• 用途
让用户对设备的信息更了解,也有利于对设备做配置.
• 配置命令
显示版本 version 显示当前配置信息
显示NVRAM的配置 config 显示接口信息 interface XX 显示路由信息 routing-table
display
display current display saved-
修改特权用户密 码
交换机命名 进入接口视图
[H3C]quit
H3C交换机配置信息(DL)

H3C交换机配置信息情况(D/L)A.传统线外D/L Core Switch(H3C 9512)配置遵循以下规范:1)三层组播Core switch配置:1.全局下开启配置如下:(1). 全局模式配置loopback-detection enable注释:发现下联端口环路将自动shutdown(端口也要开启此功能才能生效)(2). 全局模式将loopback-detection enable应用至相应VLAN 下注释:配合loopback-detection enable命令的使用配置方法:<H3C> system-view[H3C] loopbakc-detection enable[H3C] loopbakc-detection enable VLAN 10(3) 开启组播路由multicast routing-enable注释:开启此命令才能正常运行组播配置方法:<H3C> system -view[H3C] multicast routing-enable(4). share descriptors 0 ---Slot下开启共享端口数据池注释:同一Slot下端口动态使用buffer配置方法:<H3C> system-view[H3C] share descriptors 0[H3C] share descriptors 1 -----------数字代表所要应用的slot2. VLAN 下开启配置如下:(1).配置IP地址注释:三层组播需配合使用IP配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10] ip address x.x.x.x x.x.x.x(例如:20.1.0.1 255.255.0.0)(2)配置IGMP三层组播注释:开启三层组播功能配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]igmp enable(3)配置IGMP三层组播的模式注释:定义组播使用多播模式配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]pim dm3. 端口下开启配置如下:(1) 端口下开启loop-detection 注释:配合全局使用loopback-detection发现下联端口环路将自动shutdown配置方法:<H3C> system-view[H3C] interface GigabitEthernet3/1/1 ---以3/1/1端口为例[SwitchB-GigabitEthernet3/1/1] loopback-detection control 2)二层组播Core switch配置:1.全局下开启配置如下:(1). 全局模式配置loopback-detection enable注释:发现下联端口环路将自动shutdown(端口也要开启此功能才能生效)(2). 全局模式将loopback-detection enable应用至相应VLAN 下注释:配合loopback-detection enable命令的使用配置方法:<H3C> system-view[H3C] loopbakc-detection enable[H3C] loopbakc-detection enable VLAN 10(3) 开启组播路由multicast routing-enable注释:开启此命令才能正常运行组播配置方法:<H3C> system -view[H3C] multicast routing-enable(4). share descriptors 0 ---Slot下开启共享端口数据池注释:同一Slot下端口动态使用buffer配置方法:<H3C> system-view[H3C] share descriptors 0[H3C] share descriptors 1 -----------数字代表所要应用的slot(5) 全局下开启igmp-snooping 注释:开启二层组播协议(需VLAN下配合开启)配置方法:<H3C> system-view[H3C] igmp-snooping enable2. VLAN 下开启配置如下:(1).配置IP地址注释:管理IP配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10] ip address x.x.x.x x.x.x.x(例如:20.1.0.1 255.255.0.0)(2)配置IGMP-snooping二层组播注释:开启二层组播功能(配合全局命令)配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]igmp-snooping enable(3)配置IGMP-snooping querier 注释:配置二层组播查询功能配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]igmp-snooping querier如95下接H3C 5500 则需在VLAN下加以下命令:[H3C-VLAN10]igmp-snooping general-query source-ip 20.1.0.1注释:在95上指定二层组播查询器发送查询报文的源地址3. 端口下开启配置如下:(1) 端口下开启loop-detection 注释:配合全局使用loopback-detection发现下联端口环路将自动shutdown配置方法:<H3C> system-view[H3C] interface GigabitEthernet3/1/1 ---以3/1/1端口为例[SwitchB-GigabitEthernet3/1/1] loopback-detection controlB.R UNIN-D/L Core Switch配置遵循以下规范:核心层:以NB3 H3C 7510-E为例:#igmp-snooping全局下开启组播协议#vlan 1igmp-snooping enable VLAN端口下开启组播协议igmp-snooping max-response-time 9配置IGMP普遍组查询的最大响应时间igmp-snooping querier配置IGMP Snooping查询器igmp-snooping query-interval 10 配置发送IGMP通用查询报文的时间间隔igmp-snooping general-query source-ip current-interface指定二层组播交换机发送通用查询报文的源IP地址采用当前VLAN接口的IP地址igmp-snooping special-query source-ip current-interface指定二层组播交换机发送特定查询报文的源IP地址采用当前VLAN接口的IP地址stp mode stp 开启STP功能stp instance 0 root primary 指定当前交换机作为指定生成树实例的根桥stp enableinterface <interface>speed 100flow-control 流量控制stp edged-port enable将当前的以太网端口配置为边缘端口,类似于以前cisco实现的portfast功能snmp-agent 开启SNMP功能snmp-agent local-engineid 800063A203002389E8BEBDsnmp-agent community read public 设置只读字符串snmp-agent sys-info version v2c v3 设置交换机支持的SNMP协议snmp-agent trap source Vlan-interface1 设置发送trap的源端口(此命令出现在NB47 D/L核心交换机配置中)此外NB3的D/L环境同样是基于单播+组播,因此还需要配置以下命令:interface Bridge-Aggregation1 配置聚合端口1 link-aggregation mode dynamic 配置聚合组工作在动态聚合模式下interface GigabitEthernet2/0/1port link-aggregation group 1 将以太网端口加入聚合组接入层:以NB3 H3C 5120为例:#igmp-snooping#vlan 1igmp-snooping enableigmp-snooping max-response-time 9igmp-snooping query-interval 10#stp mode rstpstp enable#interface Bridge-Aggregation1link-aggregation mode dynamic#interface GigabitEthernet1/0/1speed 100flow-controlstp edged-port enable#snmp-agentsnmp-agent local-engineid 800063A203002389E8BEBDsnmp-agent community read publicsnmp-agent sys-info version v2c v3此外,NB47天车上的H3C 5500&5120还配置了以下命令:#domain system不对域可容纳的接入用户数作限制access-limit disablestate active 指定当前ISP域处于活动状态idle-cut disable 禁止用户启用闲置切断功能self-service-url disable 关闭自助服务器定位功能#stp bpdu-protection 启动交换机的BPDU保护功能。
H3C交换机登陆方式配置

H3C 交换机用户登陆配置1、需要输入username和password远程登陆交换机开启telnet远程服务telnet server enable设置admin用户local-user admin设置admin用户密码为adminpassword simple admin设置admin具有管理权限authorization-attribute level 3设置admin可通过telnet远程登陆service-type telnet设置admin可通过web远程登陆service-type web上面命令设置admin用户,并设置该用户密码为admin,在没有配置user-interface vty 0 4使用密码登陆的情况下有效,如果同时配置了user-interface vty 0 4使用密码登陆,则上面命令在命令行下无效,但对于web是有效的。
2、只需要输入password远程登陆交换机开启telnet远程服务telnet server enable配置虚拟接口vty 0 4user-interface vty 0 4设置登陆模式为密码验证authentication-mode password设置密码为adminset authentication password simple admin设置登陆权限为管理权限user privilege level 3上面命令设置使用admin密码远程登陆交换机。
3、需要输入username和password远程登陆交换机开启telnet远程服务telnet server enable配置虚拟接口vty 0 4user-interface vty 0 4设置登陆模式为用户名密码验证authentication-mode scheme设置admin用户local-user admin设置admin用户密码为adminpassword simple admin设置admin具有管理权限service-type telnet level 3上面命令设置admin用户,并设置该用户密码为admin,service-type telnet level 3命令在某些机型上不支持,需使用authorization-attribute level 3命令。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1、win7通过超级终端进入H3C交换机,端口设置需要修改
2、输入sys进入配置模式
3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]interface GigabitEthernet 1/0/24
4、设置24端口为trunk口
[H3C- GigabitEthernet 1/0/24]port link-type trunk
[H3C- GigabitEthernet 1/0/24]port trunk permit vlan all
[H3C- GigabitEthernet 1/0/24]quit
[H3C]interface GigabitEthernet 1/0/1
[H3C- GigabitEthernet 1/0/1]port access vlan 101 [H3C- GigabitEthernet 1/0/1]quit
6、进入端口2,设置端口2为vlan102
[H3C]interface GigabitEthernet 1/0/2
[H3C- GigabitEthernet 1/0/1]port access vlan 102 [H3C- GigabitEthernet 1/0/1]quit
[H3C]interface GigabitEthernet 1/0/3
[H3C- GigabitEthernet 1/0/1]port access vlan 103 [H3C- GigabitEthernet 1/0/1]quit
8、进入端口4,设置端口4为vlan104
[H3C]interface GigabitEthernet 1/0/4
[H3C- GigabitEthernet 1/0/1]port access vlan 104 [H3C- GigabitEthernet 1/0/1]quit
9、输入save保存配置
10、进入vlan101,设置端口9-16为vlan101(给vlan批量添加端口)[H3C]vlan 101
[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16
[H3C-vlan101]quit
11、进入vlan102,设置端口17-20为端口102(给vlan批量添加端口)[H3C]vlan 101
[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16
[H3C-vlan101]quit
H3C交换机恢复出厂设置
第一步:交换机上电,超级终端上会显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符“<H3C>”。
第二步:输入命令“reset saved-configuration”,会提示是否擦除配置文件,按“Y”。
第三步:再输入命令“reboot”,会提示是否重启设备,按“Y”。
交换机重启后,就恢复到出厂设置了!。