H3C-交换机配置及VLAN划分[预习]
h3c交换机配置教程「图文」

h3c交换机配置教程「图文」h3c交换机配置教程「图文」其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!下面YJBYS店铺为大家整理了关于h3c交换机配置教程【图文】,希望对你有所帮助。
比方说,你们公司新增加了办公室,网络端口不够用了,你们IT 主管让你加一个交换机到机房并设置好。
首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan 2 ,vlan 3,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。
至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。
大家看到的上面这个界面就是登陆后出现的,看没看到这个提示,表于你已经进入了交换机的用户操作界面,交换机的名称是 H3C ,这是它给我们的信息。
下面我们看一下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入”?”问号帮助命令,它就会提示你怎么操做了!),如下图所示。
在用户操作模式下显示的这些命令都是很简单的,也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示!看一下系统模式下的命令都有哪些:还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!用sysname 命令设置交换机的名称,如下图:接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C 交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址 ,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下: 删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。
h3cs5500-28c-ei如何划分vlan

h3cs5500-28c-ei如何划分vlan登录到交换机,输入命令1.sys(进入系统视图)2.vlan XX to XX(创建vlanXX到XX,如果只有一个vlan,直接输入vlanXX 即可)3.port gi/et XX to gi/et XX(把接口XX到XX划分到vlanXX中)4.quit(退出)搞定如何配置H3C S5500每个VLAN配一个DHCP池#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface11ip address 172.18.11.1 255.255.255.0dhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface12ip address 172.18.12.1 255.255.255.0dhcp select server global-pool#给Vlan定义地址并配置其工作在服务器模式interface Vlan-interface13ip address 172.18.13.1 255.255.255.0dhcp select server global-pool#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan11network 172.18.11.0 mask 255.255.255.0gateway-list 172.18.11.1dns-list 172.18.11.1 8.8.8.8 8.8.4.4 202.106.0.20#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan12network 172.18.12.0 mask 255.255.255.0gateway-list 172.18.12.1dns-list 172.18.12.1 8.8.8.8 8.8.4.4 202.106.0.20#定义DHCP实例名称,地址池,网关地址,DNS地址dhcp server ip-pool vlan13network 172.18.13.0 mask 255.255.255.0gateway-list 172.18.13.1dns-list 172.18.13.1 8.8.8.8 8.8.4.4 202.106.0.20#定义各DHCP地址池禁止分配的IP地址(开始~结束)dhcp server forbidden-ip 172.18.12.1 172.18.12.200dhcp server forbidden-ip 172.18.11.1 172.18.11.200 dhcp server forbidden-ip 172.18.13.1 172.18.13.200。
h3cvlan划分方法

h3cvlan划分方法
H3C VLAN划分方法是一种将网络划分为多个虚拟局域网的技术。
下面是详细的步骤:
1. 确定网络拓扑结构:在进行VLAN划分之前,需要先确定网络的拓扑结构,包括交换机、路由器和服务器等设备的位置和连接方式。
2. 划分VLAN:根据网络拓扑结构,将网络划分为若干个VLAN。
可以按照功能、部门或者物理位置等因素进行划分。
3. 配置交换机端口:对于每个VLAN,需要配置交换机端口以便与其他设备通信。
可以使用命令行界面或者图形用户界面来完成配置。
4. 配置VLAN间路由:如果需要在不同的VLAN之间进行通信,则需要配置VLAN间路由。
可以使用静态路由或者动态路由协议来完成配置。
5. 配置安全策略:为了保障网络安全,需要配置相应的安全策略。
例如,可以限制某些VLAN之间的通信、禁止某些协议或者限制某些IP 地址访问等。
6. 测试和优化:完成以上步骤后,需要对整个网络进行测试和优化。
可以使用ping命令、traceroute命令等工具来测试网络性能,并根据测试结果进行优化。
以上就是H3C VLAN划分方法的详细步骤。
在实际应用中,还需要根据具体情况进行相应的调整和优化。
H3C S5500-SI交换机 VLAN配置操作

H3C交换机vlan简单配置范例

H3C交换机vlan简单配置范例 H3C交换机vlan简洁配置范例杭州华三通信技术有限公司(H3C)坚持技术领先的同时,关注产品质量的管理。
我们通过国际标准的质量管理体系的认证,为产品质量的提升和客户满意度的提升提供保证。
下面是关于H3C 交换机vlan简洁配置,希望大家认真阅读!进入系统视图vlan 10display vlan allport e0/1 to e0/2quitvlan 20port e0/3 to e0/4quit vlan 30port e0/1 to e0/4此时缺省一个端口只属于一个vlan,需要修改e0/1--e0/4的'端口模式为混杂模式,一个端口可属于多个vlan有多个vlanid 但只能有一个pvidinterface e0/1port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10 修改端口的pvidquitinterface e0/2port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10quitinterface e0/3port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/4port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/9port link-type hybrid(混杂模式)port hybrid vlan 10 20 30 untagged port hybrid pvid vlan 30quit;vlan 10 1 2 9;vlan 20 3 4 9;vlan 30 1 2 3 4 9 vlanid配置完成,此时需要确定pvid 是否正确display interface e 0/1 ; 查看端口信息中的缺省pvid项端口untagged 的目的是假如9口接不支持标记的设备如单台服务器的网卡,则不通信,假如9口接上级交换则也可tagged。
H3C S5500三层交换机划分Vlan与H3C路由组网

H3C S5500三层交换机划分Vlan与H3C路由组网基本属性:vlan特性:三层互通,两层隔离。
三层交换机不同vlan之间默认是互通的,两次交换机不同vlan是隔离的。
vlan IP:就是定义一个vlan下所有机器的网关地址,该vlan下的机器网关必须是这个IP。
接口:就是交换机后面可以插网线的端口,可以设置为Access、Trunk、Hybrid等.注意点:交换机与相关设备(路由、交换机)相连时,建议将接口设置为Trunk口,并且允许相关vlan 通过。
交换机下行连接电脑终端或服务器终端建议将接口设置为Access接口。
定义vlan时,尽量使用24的掩码(255.255.255.0)进行划分,如果存在包含关系vlan之间互连就会有问题,所以尽量不适用大网段。
设置DHCP自动划分IP示例:组网图:1)配置DHCP服务#启用DHCP服务。
<H3C> system-view[H3C] dhcp enable2)配置端口所属VLAN和对应VLAN接口的IP地址,IP地址即是对应VLAN的网关地址[H3C]vlan 5[H3C-vlan5]port GigabitEthernet 1/0/5[H3C-vlan5]quit[H3C]vlan 6[H3C-vlan6]port GigabitEthernet 1/0/6[H3C-vlan6]quit[H3C]vlan 7[H3C-vlan7]port GigabitEthernet 1/0/7[H3C-vlan7]quit[H3C]interface vlan 5[H3C-Vlan-interface5]ip address 192.168.5.254 255.255.255.0[H3C-Vlan-interface5]quit[H3C]interface vlan 6[H3C-Vlan-interface6]ip address 192.168.6.254 255.255.255.0[H3C-Vlan-interface6]quit[H3C]interface vlan 7[H3C-Vlan-interface7]ip address 192.168.7.254 255.255.255.0[H3C-Vlan-interface7]quit3)配置不参与自动分配的IP地址(DNS服务器等,此步为选配)[H3C] dhcp server forbidden-ip 192.168.5.100[H3C] dhcp server forbidden-ip 192.168.6.100[H3C] dhcp server forbidden-ip 192.168.7.1004)配置DHCP地址池5,用来为192.168.5.0/24网段内的客户端分配IP地址。
H3C交换机划分vlan及配置组播

quit
2、限制部分端口加入该组播组。
在超级终端中输入:
//限制端口12加入该组播组
acl number 3001
rule 0 deny ip
quit
interface GigabitEthernet1/0/12
igmp-snooping group-policy 3001 vlan 10
quit
可以通过displaycurrent-configuration来查看当前配置
H3C交换机划分VLAN及配置组播:
一、划分VLAN
1、通过超级终端连接交换机consol口,波特率9600.2、在超级终端中输入:
sys
vlan 10 //划分vlan10
portg1/0/1 to g1/0/20//分配端口1-20
vlan20 //划分vlan20
portg1/0/21 to g1/0/24//分配端口21-24
quit
至此划分vlan完成,其中端口1-20属于vlan10,端口21-24属于vlan20.
可以通过输入:display vlan 10查看vlan10下的端口
二、配置组播
1、开启vlan组播功能。
在超级终端中输入:
sys
igmp-snooping
quit
vlan 10
igmp-snooping enable//开启igmp-snooping功能
h3c划分vlan的实战配置命令

基本配置命令实验目的:掌握交换机基本操作掌握交换机端口安全配置实验需求:配置交换机主机名,密码,网关等。
在交换机fa0/3口上面配置接口安全,规定最大学习MAC地址数量为10,其余丢弃。
实验步骤:步骤一:基本配置主机名,密码等基本配置与路由器相同,在此不做过多讲解。
Switch(config)#ip default-gateway 192.168.1.1 //设置网关地址为192.168.1.1(不设置不能通过IP访问交换机)Switch(config)#interface vlan 1 Switch(config-if)#ip address 192.168.1.2 255.255.255.0 Switch(config-if)#no shutdown //设置交换机管理IP地址为192.168.1.2 Switch(config)#int fa0/1 Switch(config-if)#duplex full Switch(config-if)#speed 100 //手工设置交换机双工模式以及速度步骤二:设置交换机端口安全Switch(config)#int fa0/3 Switch(config-if)#switchport mode access //必须先将交换机接口设置为接入接口Switch(config-if)#switchport port-security //在端口上启用端口安全性 Switch(config-if)#switchport port-security maximum 10 //将接口学习的最大MAC地址数量设置为10,设置可连接到安全端口的最大地址数, Switch(config-if)#switchport port-security violation protect//将超过最大地址数量的数据帧的动作为丢弃Switch(config-if)#switchport port-security mac-addressmac-address//指定可连接安全端口的 MAC 地址交换机常见查看命令: show flash: show mac-address-table show post 显示 IP 地址配置 show interface vlan number查看交换机flash内容产看交换机MAC地址表查看交换机开机自检信息显示交换机的默认网关 show ip default显示接口信息 show interfaces以表格形式显示有关端口的信息 show interface status交换机恢复出厂设置及其基本配置一、实验目的1、了解交换机的文件管理;2、了解什么时候需要将交换机恢复成出厂设置;3、了解交换机恢复出厂设置的方法;4、了解交换机的一些基本配置命令。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Module:交换机指定端口的模块
Port:端口号
例如:S5560-30Sethernet0/0/5
例1:利用interface命令配置参数
switch#interface ethernet0/0/5
switch--ethernet0/0/5#undoshut[启用端口]
(2)系统视图
通过system-view命令进入系统视图配置模式。
switch>system-view
switch#
从用户视图可以进入系统视图,此时屏幕显示的提示符是:[设备名]。系统视图下能对设备运行参数以及部分功能进行配置,比如配置夏令时、配置欢迎信息、配置快捷键等。
注意:在配置模式下,所输入的命令只要按回车就会生效。按Ctrl+Z组合键可直接从任何配置模式退到特权模式,输入quit一层模式。在特权模式下使用displayrunning-config可以显示相关配置。要想保存当前的配置,以便重启交换机仍起作用,在特权模式下输入save命令,即可保存。
channel -- Log ouput channel
class-map -- Display QoS Class Map
clock -- Display the system clock
…………………….
.命令简化
当输入了命令的一部分字母时,按下TAB键,会自动地输入此命令的其余字母
例:使用TAB键输入命令的剩余部分
switch#
switch#system-view
switch#local-user test
switch-luser-manage-test#password simple test
switch-luser-manage-test#service-type telnet
switch-luser-manage-test#authorization-attribute level3
quit--QuitPrivileged -- Switch language mode[English, Chinese]
例2:利用“字母?”显示以字母开头的命令列表
s1#c?
clear clock config copy
例3:利用“单词?”显示相关的命令
(2)根据MAC地址划分VLAN
这种划分VLAN的方法是根据每个主机的MAC地址来划分,即对每个MAC地址的主机都配置他属于哪个组。这种划分VLAN的方法的最大优点就是当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置。
(3)基于网络层划分VLAN
基于第3层的VLAN是采用在路由器中常用的方法:IP子网和IPX网络号等。其中,局域网交换机允许一个子网扩展到多个局域网交换端口,甚至允许一个端口对应于多个子网。
switch#undoshutdown
注意:这里对端口配置IP地址,是针对三层交换机,二层交换机的端口是不能配置IP的,因为二层交换机工作在数据链路层。二层交换机的所有端口默认都属于Vlan1,通常所说对二层交换机配置IP,是方便对二层交换机的管理而配置的,如Telnet登录,Web登录等。
对二层交换机配置IP如下:
现在可以通过PC机进行登录:
2、命令行的模式配置
H3cIOS将EXEC会话分为两个不同的访问级别:用户EXEC级别和特权EXEX级别。
.用户EXEC级别:在用户EXEC级别下,只能使用有限的命令,交换机显示switch>提示,其中”>”表示此时交换机处于用户级别,此时不能对交换机进行配置。
.特权EXEC级别:在此级别下,我们可以使用交换机的所有命令,同时对交换机按照实际应用进行配置。此时交换机显示switch#提示,其中”#”表示交换机处于特权模式。
Windows操作系统
串行线
一端与PC机的RS-232串口相连;另一端与交换机的Console口相连
三、实验原理
(一)交换机简介
交换机是当前采用星型的以太网标准核技术。
交换机为所连接的两台的连网设备提供一条独享的点到点的虚线路,因而避免了冲突。交换机可以工作在全双工模式下,这意味着可以同时发送和接收数据。
出现COM1属性,波特率选择“9600”,数据位选择“8”,奇偶校验选择“无”,停止位选择“1”,流量控制选择“无”;或者直接点击“还原默认值”后,流量控制项选择“无”,点击确定按钮
(2)通过Telnet登录配置
要通过Telnet远程登录到交换机进行配置,首先必须通过console口对交换机配置IP;其次要在交换机上开启Telnet服务,同时设定用户名和密码,配置如下:
shutdown命令用于关闭端口,undoshutdown命令用于启用端口
例2:配置端口的IP
命令:ip address ip-address subnet-mask
switch#interface ethernet0/0/5
switch--ethernet0/0/5# ip address 192.168.10.1 255.255.255.0
(4).基于策略的VLAN
基于策略的VLAN是一种比较灵活有效的VLAN划分方法。
目前,常用的策略有(与厂商设备的支持有关):按MAC地址;按IP地址;按以太网协议类型;按网络的应用等。
四、实验内容
(一)交换机的配置
1、配置方法
(1)通过console口配置
首先将串行线的一端连到PC机的串口上,另一端接到交换机的console口上;然后Windows系统自带超级终端。下面是打开Windows自带超级终端的示例
交换机是一种基于MAC(网卡的硬件地址)识别,能完成封装转发数据包功能的网络设备。交换机可以“学习”MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。
交换机有两种类型:二层交换机和三层交换机。二层交换机工作在数据链路层,三层交换机有路由功能,可以工作在网络层。
s1#display?
aaa -- AAA
access-group -- Specified access control for packets
access-lists -- Display access-list structure
am -- access management
arp -- ARP table
例1:由用户模式进入特权模式
switch>system-view
switch#
例2:由特权模式退到用户模式
switch#quit
switch>
3、使用命令帮助
帮助功能主要是以下几个方面:
.上下文相关帮助
直接使用”?”可以获得相应模式下所支持的命令列表。
例1:利用”?”显示相关的命令
s1#?
clear -- Clear logging in logbuff channel
例1:设置交换机的名称
switch#
switch[config]#hostnametest
test[config]#
(3)端口配置模式
要对某个具体的端口进行配置就必须进入端口配置模式,可用interface[type][layer/module/port]命令进入端口配置模式。
Type:该参数是端口类型,如ehternet,fasterthnet[100M或快速以太网],serial[串口],loopback[本地回路]
switch#sh
switch#display
switch#displayrun <按TAB键>
switch#displayrunning-config
.控制台错误消息
如果输入的命令错误或者不完全,交换机会给出错误信息。
例:输入模糊命令后交换机的显示
switch#c
> Ambiguous command!
实验一交换机配置和虚拟局域网VLAN划分
一实验目的
1、了解交换机在实际中的应用。
2、了解交换机的几种基本配置方法。
3、掌握交换机的一些常用的配置命令。
4、理解VLAN(虚拟局域网)的原理。
5、掌握VLAN(虚拟局域网)的配置方法。
二、实验设备
设备名称
型号
备注
交换机
E528-H3
H3C二层交换机
PC机
每个广播域即一个VLAN,VLAN和物理上的局域网有相同的属性,不同之处只在于VLAN是逻辑的而不是物理的划分,所以VLAN的划分不必根据实际的物理位置,而每个VLAN内部的广播、组播和单播流量都是与其它VLAN隔绝的。
VLAN的划分有多种划分的方法:
(1)根据端口来划分VLAN
基于端口的VLAN是划分虚拟局域网最简单也是最有效的方法,这实际上是某些交换端口的集合,网络管理员只需要管理和配置交换端口,而不管交换端口连接什么设备。
switch#telnet-server enable
switch#user-interface vty 0 4
switch-user-interface vty 0 4#authentication-mode scheme
switch-user-interface vty 0 4#user privilege level 3
(二)虚拟局域网的原理
Vlan[Virtual Local Area Network]即虚拟局域网。是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN之间广播信息是相互隔离的。这样,将整个网络分割成多个不同的广播域[VLAN]。