H3C交换机实验相关配置说明

合集下载

华三交换机配置方法及操作案例

华三交换机配置方法及操作案例

华三交换机配置方法及操作案例一、系统IP配置:[H3C]vlan20[H3C]management-vlan20[H3C]interfacevlan-interface 20 创建并进入管理VLAN[H3C]undointerface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ipaddress 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undoip address 删除IP 地址[H3C-Vlan-interface20]ipgateway192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undoip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undoshutdown 开启[H3C]displayip 显示管理VLAN接口IP的相关信息[H3C]displayinterface vlan-interface 20 查看管理VLAN的接口信息<H3C>debuggingip 开启IP调试功能<H3C>undodebugging ip二、DHCP客户端配置:[H3C-Vlan-interface20]ipaddress dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undoip address dhcp-alloc 取消[H3C]displaydhcp 显示DHCP客户信息<H3C>debuggingdhcp-alloc 开启DHCP调试功能<H3C>undodebugging dhcp-alloc三、端口配置:[H3C]interfaceEthernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull 双工,可为half,full 和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal 内环测试[H3C-Ethernet0/3]loopbackexternal 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]portlink-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]porttrunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]portaccess vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]porttrunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregationEthernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undolink-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregationmode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-portEthernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-portEthernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]displaymirror[H3C]displayinterface Ethernet 0/3<H3C>resetcounters 清除所有端口的统计信息[H3C]displaylink-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况四、VLAN配置:[H3C]vlan2[H3C]undovlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolateuplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]displayvlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group1中[H3C]displayuser-group 20 显示user-group 20的相关信息五、系统管理:[H3C]mac-addressblackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-addressstatic H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac [H3C]mac-addresstimer aging 500 设置MAC地址表的老化时间为500s[H3C]displaymac-address[H3C]displayarp[H3C]mac-addressport-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]displaymac-address port-binding[H3C]displaysaved-configuration[H3C]displaycurrent-configuration<H3C>save[H3C]restoredefault 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]displayversion<H3C>reboot[H3C]displaydevice[H3C]sysnamebigheap[H3C]info-centerenable 启用系统日志功能,缺省情况下启用[H3C]info-centerloghost ip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-centerloghost level 8 设置系统日志级别为8,默认为 5.级别说明:1.emergencies2.alerts 3.critical 4.errors 5.warnings 6.notifications rmational8.debugging<H3C>terminaldebugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center 显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer 清除日志缓冲区的信息<H3C>resettrapbuffer 清除告警缓冲区的信息六、案例:某公司有一台三层交换机、两台二层交换机,给每个部门划分不用VLAN,但是VLAN要互联,三层到二层交换机为了防止单线故障使用链路聚合,vlan2为销售部,vlan3为财务部。

H3C-路由器和交换机配置管理

H3C-路由器和交换机配置管理

H3C 路由器、交换机配置管理【实验目的】通过本实验的学习,我们应该掌握: ● 配置环境的搭建 ● 设备视图的基本知识 ● 使用命令行在线帮助信息 ● 基本配置命令● 历史命令和编辑特性的使用【配置环境搭建】系统支持用户进行本地与远程配置,搭建配置环境可通过以下几种方法实现: 1. 通过Console 口搭建(1) 建立本地配置环境,如图1 所示,只需将PC (或终端)的串口通过标准RS-232配置电缆与路由器的Console 口连接:图 1 通过Console 口搭建本地配置环境RS-232串口Console 口(2) 在计算机上运行终端([开始]—[程序]—[附件]—[超级终端]),设置终端通信参数为9600bps、8 位数据位、1 位停止位、无奇偶校验和无流量控制,如图 2 至图4所示。

图 2 新建连接图 3 连接端口设置图4 端口通信参数设置(3) 路由器上电自检,系统自动进行配置,自检结束后提示用户键入回车,直到出现命令行提示符(如<H3C>)。

请按照实验中所显示的信息,在下面的空格中,补充相应的信息。

注:以上显示信息以H3C MSR路由器为例,交换机与路由器通过Console口建立本地配置环境,完全一样,若配置交换机,填写下面的空格:2.通过Telnet 搭建(选做)除了可以通过Console 口对设备进行控制外,还可以用Telnet 通过局域网或广域网登录到路由器,然后对路由器进行配置。

(1) 如图5 所示,建立本地配置环境,只需将PC 以太网口通过局域网与路由器的以太网口连接;图 5 通过局域网搭建本地配置环境(2) 利用Console 口对设备进行初始配置:[H3C] user-interface vty 0 4 //可以同时允许5 个用户Telnet 访问设备[H3C-ui-vty0-4]authentication-mode password //设置用户访问时需要通过密码访问[H3C-ui-vty0-4]set authentication password simple h3c//设置用户访问密码[H3C-ui-vty0-4]user privilege level 3//指定用户访问级别注:以上命令路由器和交换机相同,两者只是配置接口IP时有区别:路由器:[H3C]interface Ethernet 0/0[H3C-Ethernet0/0]ip address 1.1.1.1 255.0.0.0[H3C]telnet server enable //使能Telnet 服务器端功能,对于路由器来说,只有做了这条命令,才可以被其他设备Telnet 访问,交换机不需要该条命令交换机:[H3C]interface vlan 1[H3C-Vlan-interface1]ip address1.1.1.1 255.0.0.0 //本接口作为管理使用,因为交换机上以太口不能够直接配置IP 地址,需要在Vlan-interface 下面配置,作用和路由器上固定接口配置IP 地址一样(3)配置PC:将计算机IP 地址配置为1.1.1.2/8,与设备接口的IP地址在同一网段。

举例讲解H3C配置三层交换机4个步骤详细用法

举例讲解H3C配置三层交换机4个步骤详细用法

举例讲解H3C配置三层交换机4个步骤详细用法H3C是一家网络设备制造商,其三层交换机是其主要产品之一、配置H3C三层交换机可以提供强大的网络管理和控制功能。

下面将详细介绍配置H3C三层交换机的四个步骤及其用法。

第一步:基本设置在配置H3C三层交换机之前,首先需要进行基本设置,包括设置设备的管理IP地址、主机名、密码等。

以下是一个基本设置的例子:1.登录到H3C三层交换机的控制台,输入用户名和密码。

2. 进入系统视图,通过命令"system-view"进入。

3. 设置设备的主机名,使用命令"sysname [主机名]"进行设置。

例如,"sysname switch1"将设备主机名设置为switch14. 设置设备的管理IP地址,使用命令"interface vlan-interface [vlan号]"进入VLAN接口模式。

然后使用命令"ip address [IP地址] [子网掩码]"设置IP地址。

例如,"interface vlan-interface 1"进入VLAN接口1模式,"ip address 192.168.1.1 255.255.255.0"设置IP地址为192.168.1.1,子网掩码为255.255.255.0。

5. 保存配置,使用命令"save"保存配置。

第二步:VLAN配置VLAN是虚拟局域网的缩写,通过配置VLAN可以将交换机的端口分成不同的虚拟网络,从而实现更好的网络管理和控制。

以下是一个VLAN配置的例子:1. 创建VLAN,使用命令"vlan [vlan号]"进行创建。

例如,"vlan 10"将创建一个VLAN编号为10的VLAN。

2. 将端口加入VLAN,使用命令"port vlan [vlan号] [端口号]"进行配置。

华三交换机配置教程

华三交换机配置教程

华三交换机配置教程华三交换机是一种网络设备,用于网络中的数据转发和路由功能。

配置华三交换机是网络管理员必备的操作,下面是一份华三交换机配置教程,帮助您完成基本的配置。

首先,我们需要准备的设备和材料包括:一台华三交换机,一台连接交换机的电脑或终端设备,以及一条网线。

第一步,将华三交换机和电脑或终端设备连接起来,通过网线将交换机的一个网络端口连接到电脑或终端设备的网口上。

第二步,打开电脑或终端设备上的终端软件,如PuTTY等,选择串口连接方式,并设置串口参数,包括波特率、数据位、停止位和校验位等,通常默认配置即可。

第三步,连接上串口后,按下交换机上的"Enter"键,进入华三交换机的命令行界面。

第四步,首先需要对交换机进行基本的配置,如设定主机名、IP地址、网关和子网掩码等。

在命令行界面中,输入以下命令进行配置:system-view 进入系统视图sysname Switch 设定主机名interface vlan-interface 1 进入虚拟LAN接口1配置ip address 192.168.1.1 24 设置IP地址和子网掩码quit 退出虚拟LAN接口1配置vlan batch 1 创建VLAN 1interface gigabitethernet 0/0/1 进入Gigabit以太网接口0/0/1配置port link-type access 配置接口链路类型为access port default vlan 1 配置接口默认VLANport hybrid vlan 1 配置接口混合模式VLANquit 退出Gigabit以太网接口0/0/1配置interface gigabitethernet 0/0/2 进入Gigabit以太网接口0/0/2配置port link-type trunk 配置接口链路类型为trunkport trunk allow-pass vlan 1 配置接口允许通过的VLAN quit 退出Gigabit以太网接口0/0/2配置interface gigabitethernet 0/0/3 进入Gigabit以太网接口0/0/3配置port link-type hybrid 配置接口链路类型为hybrid port hybrid pvid vlan 1 配置接口默认VLANport hybrid untagged vlan 1 配置接口untagged VLAN port hybrid tagged vlan 2 配置接口tagged VLANquit 退出Gigabit以太网接口0/0/3配置save 保存配置在上述配置中,我们设定了一个名为"Switch"的主机名,设置了交换机的IP地址为192.168.1.1,子网掩码为24位,还创建了一个名为VLAN 1的虚拟局域网,并进行了接口配置。

h3c型交换机配置命令详细说明

h3c型交换机配置命令详细说明

H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。

三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。

Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。

H3C交换机最详细配置实例手册

H3C交换机最详细配置实例手册

H3C 交换机最详细配置实例手册资料整理:hupoboy目录1.登录交换机典型配置指导 (7)1.1 通过Console 口配置Telnet 登录方式典型配置指导 (7)1.1.1 组网图 (7)1.1.2 应用要求 (7)1.1.3 配置过程和解释 (7)1.1.4 完整配置 (8)1.2 通过Telnet 配置Console 口登录方式典型配置指导 (9)1.2.1 组网图 (9)1.2.2 应用要求 (9)1.2.3 配置过程和解释 (9)1.2.4 完整配置 (10)1.3 通过WEB 网管登录交换机典型配置指导 (11)1.3.1 组网图 (11)1.3.2 应用要求 (11)1.3.4 配置过程和解释 (11)1.3.5 完整配置 (12)1.3.6 配置注意事项 (12)1.4 对登录用户的控制典型配置指导 (12)1.4.1 组网图 (12)1.4.2 应用要求 (12)1.4.3 配置过程和解释 (12)1.4.4 完整配置 (13)2. VLAN 典型配置指导 (14)2.1 基于端口的VLAN 典型配置指导 (14)2.1.1 组网图 (14)2.1.2 应用要求 (14)2.1.3 配置过程和解释 (14)2.1.4 完整配置 (15)2.2 基于MAC 的VLAN 典型配置指导 (16)2.2.1 组网图 (16)2.2.2 应用要求 (16)2.2.3 配置过程和解释 (16)2.2.4 完整配置 (17)2.2.5 配置注意事项 (18)2.3 基于协议的VLAN 典型配置指导 (18)2.3.1 组网图 (18)2.3.2 应用要求 (19)2.3.3 配置过程和解释 (19)2.3.4 完整配置 (19)2.4 基于IP 子网的VLAN 典型配置指导 (20)2.4.1 组网图 (20)2.4.2 应用要求 (20)2.4.3 配置过程和解释 (21)2.4.5 完整配置 (21)2.5 Isolate-user-vlan 典型配置指导 (22)2.5.1 组网图 (22)2.5.2 应用要求 (22)2.5.3 配置过程和解释 (22)2.5.6 完整配置 (23)3. IPv4 ACL 典型配置指导 (25)3.1 基本IPv4 ACL 典型配置指导 (25)3.1.1 组网图 (25)3.1.2 应用要求 (25)3.1.3 配置过程和解释 (25)3.1.4 完整配置 (26)3.1.5 配置注意事项 (26)3.2 高级IPv4 ACL 典型配置指导 (27)3.2.1 组网图 (28)3.2.2 应用要求 (28)3.2.3 配置过程和解释 (28)3.2.4 完整配置 (29)3.2.5 配置注意事项 (30)3.3 二层ACL 典型配置指导 (30)3.3.1 组网图 (31)3.3.2 应用要求 (31)3.3.3 配置过程和解释 (31)3.3.4 完整配置 (31)3.3.5 配置注意事项 (32)3.4 用户自定义ACL 和流模板典型配置指导 (32)3.4.1 组网图 (33)3.4.2 应用要求 (33)3.4.3 配置过程和解释 (33)3.4.4 完整配置 (34)3.4.5 配置注意事项 (34)4. IPv6 ACL 典型配置指导 (37)4.1 基本IPv6 ACL 典型配置指导 (37)4.1.1 组网图 (37)4.1.2 应用要求 (37)4.1.3 配置过程和解释 (37)4.1.4 完整配置 (38)4.1.5 配置注意事项 (38)4.2 高级IPv6 ACL 典型配置指导 (38)4.2.1 组网图 (39)4.2.2 应用要求 (39)4.2.3 配置过程和解释 (39)4.2.4 完整配置 (40)4.2.5 配置注意事项 (40)5. QoS 典型配置指导 (41)5.1 端口限速和流量监管典型配置指导 (41)5.1.1 组网图 (41)5.1.2 应用要求 (41)5.1.3 配置过程和解释 (42)5.1.4 完整配置 (43)5.1.5 配置注意事项 (43)5.2 优先级重标记和队列调度典型配置指导 (46)5.2.1 组网图 (46)5.2.2 应用要求 (46)5.2.3 配置过程和解释 (47)5.2.4 完整配置 (48)5.2.5 配置注意事项 (48)5.3 优先级映射和队列调度典型配置指导 (50)5.3.1 组网图 (50)5.3.2 应用要求 (50)5.3.3 配置过程和解释 (51)5.3.4 完整配置 (51)5.3.5 配置注意事项 (52)5.4 流镜像和重定向至端口典型配置指导 (55)5.4.1 组网图 (55)5.4.2 应用要求 (55)5.4.3 配置过程和解释 (56)5.4.4 完整配置 (57)5.4.5 配置注意事项 (57)5.5 重定向至下一跳典型配置指导 (58)5.5.1 组网图 (58)5.5.2 应用要求 (58)5.5.3 配置过程和解释 (58)5.5.5 配置注意事项 (59)6. 交换机端口链路类型介绍 (60)6.1 交换机端口链路类型介绍 (60)6.2 各类型端口使用注意事项 (60)6.3 各类型端口在接收和发送报文时的处理 (61)6.4 交换机Trunk 端口配置 (62)6.4.1 组网需求: (62)6.4.2 组网图: (62)6.4.3 配置步骤: (63)6.5 交换机Hybrid 端口配置 (64)6.5.1 组网需求: (64)6.5.2 组网图: (65)6.5.2 配置步骤: (66)7. 链路聚合典型配置指导 (70)7.1 链路聚合典型配置指导 (70)7.1.1 组网图 (70)7.1.2 应用要求 (70)7.1.3 配置过程和解释 (70)7.1.4 完整配置 (71)7.1.5 配置注意事项 (71)7.2 链路聚合典型配置指导 (72)7.2.1 组网图 (72)7.2.2 应用要求 (72)7.2.3 配置过程和解释 (72)7.2.4 配置注意事项 (73)8、端口镜像典型配置指导 (73)8.1 本地端口镜像典型配置指导 (73)8.1.1 组网图 (73)8.1.2 应用要求 (74)8.1.3 配置过程和解释 (74)8.1.4 完整配置 (74)8.1.5 配置注意事项 (74)8.2 远程端口镜像典型配置指导(方式一) (75)8.2.1 组网图 (76)8.2.2 应用要求 (76)8.2.3 配置过程和解释 (76)8.2.4 完整配置 (77)8.2.5 配置注意事项 (78)8.3 远程端口镜像典型配置指导(方式二) (79)8.3.1 组网图 (80)8.3.3 配置过程和解释 (80)8.3.4 完整配置 (81)8.3.5 配置注意事项 (82)9.端口隔离典型配置指导 (83)9.1 端口隔离概述 (83)9.2 端口隔离配置指导(方式一) (83)9.2.1 组网图 (83)9.2.2 配置过程和解释 (84)9.2.3 配置注意事项 (84)9.3 端口隔离配置指导(方式二) (84)9.3.1 组网图 (84)9.3.2 配置过程和解释 (85)9.3.3 配置注意事项 (85)10. LLDP 典型配置指导 (86)10.1 LLDP 简介 (86)10.2 LLDP 典型配置指导 (87)10.2.1 组网图 (87)10.2.2 应用要求 (87)10.2.3 配置过程和解释 (87)10.2.4 完整配置 (89)10.2.5 配置注意事项 (89)11. DHCP 典型配置指导 (90)11.1 DHCP 服务器静态绑定地址典型配置指导 (90)11.1.1 组网图 (90)11.1.2 应用要求 (90)11.1.3 配置过程和解释 (90)11.1.4 完整配置 (90)11.1.5 配置注意事项 (91)11.2 DHCP 服务器动态分配地址典型配置指导 (91)11.2.1 组网图 (91)11.2.2 应用要求 (91)11.2.3 配置过程和解释 (92)11.2.4 完整配置 (92)11.2.5 配置注意事项 (93)11.3 DHCP 中继典型配置指导 (93)11.3.1 组网图 (94)11.3.2 应用要求 (94)11.3.3 配置过程和解释 (94)11.3.4 完整配置 (95)11.3.5 配置注意事项 (95)11.4 DHCP Snooping 典型配置指导 (95)11.4.1 组网图 (96)11.4.2 应用要求 (96)11.4.3 配置过程和解释 (96)11.4.4 完整配置 (97)11.4.5 配置注意事项 (97)11.5 DHCP Snooping 支持Option 82 典型配置指导 (97)11.5.1 组网图 (98)11.5.2 应用要求 (98)11.5.3 配置过程和解释 (98)11.5.4 完整配置 (100)11.5.6 配置注意事项 (100)11.6 自动配置功能典型配置指导 (100)11.6.1 组网图 (101)11.6.2 应用需求 (101)11.6.3 配置过程和解释 (102)11.6.4 完整配置 (105)11.6.7 注意事项 (106)1.登录交换机典型配置指导1.1 通过 Console 口配置 Telnet 登录方式典型配置指导通过交换机 Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录 交换机的基础。

H3C交换机端口配置实验

H3C交换机端口配置实验

H3C交换机端口配置实验展开全文端口配置1、interface GigabitEthernet 1/0/1 //进入端口1 简写 int g 1/0/12、speed 10(100/auto) //端口工作速率 10 100 auto3、flow-control undo flow-control // 开启或关闭流量控制特性,默认关闭说明:当本端交换机和对端交换机都开启了流量控制功能后,如果本端交换机发生拥塞:本端交换机将向对端交换机发送消息,通知对端交换机暂时停止发送报文或减慢发送报文的速度。

对端交换机在接收到该消息后,将暂停向本端发送报文或减慢发送报文的速度,从而避免了报文丢失现象的发生,保证了网络业务的正常运行。

4、shutdown 、undo shutdown //关闭激活端口5、duplex full(half auto) //双工6、port access vlan 20 //将当前端口加入到vlan20中 porta v 20————————————————交换机的端口设置及VLAN配置一、实验目的1、掌握交换机常用视图间的切换方法;2、掌握交换机端口设置;3、掌握端口聚合(Link Aggregation)的原理和配置;4、掌握VLAN的原理和配置二、实验环境H3C S3600以太网交换机2台,PC机4台,标准网线6根。

实验中两个组合并为1个大组(4人/组)。

组网图在实验步骤中给出。

三、实验步骤(一)交换机的命令行视图间的切换H3C交换机提供多种命令行视图方式,方便管理员对交换机进行配置。

在系统视图下,可以键入不同的命令进入相应的视图。

如下表:视图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信息<H3C>与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数[H3C]在用户视图下键入system-viewquit或return返回用户视图以太网端口视图配置以太网端口参数[H3C-Ethernet1/0/1]百兆以太网端口视图在系统视图下键入interfaceethernet 1/0/1quit返回系统视图return返回用户视图[H3C-GigabitEthernet1/1/1]千兆以太网端口视图在系统视图下键入interfacegigabitethernet1/1/1VLAN视图配置VLAN参数[H3C-vlan1]在系统视图下键入vlan 1quit返回系统视图return返回用户视图VLAN接口视图配置VLAN和VLAN汇聚对应的IP接口参数[H3C-Vlan-interface1]在系统视图下键入interfacevlan-interface1quit返回系统视图return返回用户视图注意:(1)return命令也可以用Ctrl+Z来代替。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H3C交换机实验相关配置说明实验一、以太网交换机基本配置一、交换机常用命令配置模式Quidway交换机S3026主要有5种视图,每个视图下都有专属该视图的命令,在其他视图下不能使用,有些视图则可以在任何视图下使用。

视图之间的关系如下:注意事项:1. disp 是display 的缩写,在没有歧义时LANSWITCH会自动识别不完整词2. disp cur 显示LAN交换机当前生效的配置参数3. disp 和ping 命令在任何视图下都可执行,不必切换到系统视图4. 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx def2配置参考(1 )命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。

<Quidway> ?键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。

<Quidway> display ?键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。

(2 )命令行错误信息用户键入的所有命令,如果通过语法检查,则执行,否则向用户报告错误信息:(3 )历史命令(4)基本配置命令二、通过tel net方式配置交换机的相关配置命令配置交换机的ip地址和PC的ip地址[Quidway]vla n 10[Quidway-vla n10]port access ether net 0/1 to ether net 0/5[Quidway-vla n10]quit[Quidway]i nteface vlan 10[Quidway-vlan10-interface]ip address 1.1.1.4 255.0.0.0配置完交换机的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8 ) , PC机与交换机VLAN接口IP所属端口在同一个VLAN内。

配置Telnet方式登录时的密码:[Quidway] User-i nteface vty 0 4 (表示最多有5个tel net 用户同时登录,用0-4表示)[Quidway-ui-vty0] authe nticati on-m ode password[Quidway-ui-vty0] set authe nticati on password simple Huawei[Quidway-ui-vty0] user privilege level 3 (注:设置Tel net 登录后具有最高 3 级权限)检测PC与交换机的连通性,使用ping命令检测,能否ping通交换机三、设置telnet访问交换机后缺省具有的权限1配置参考(1)配置权限可以通过super password [ level user-level ] { simple | cipher } password 来设置不同级别的访问密码:[Quidway]super password level 1 cipher jack[Quidway]super password level 2 cipher black[Quidway]super password level 3 cipher brow n在上面tel net方式登陆路由器时,我们使用命令[Quidway]user- in terface vty 0 4[Quidway-ui-vty0] user privilege level 0 (设置用户的默认访问级别为0)当tel net到路由器的时候,可以使用命令:super [ level ] 来切换不同访问级别,不同的等级密码可以不同,可以实现对访问用户的权限管理。

(2)清除配置[Quidway ]undo super password[Quidway ]undo super password level 1[Quidway] user- in terface vty 0 4[Quidway-ui-vty0-4]undo set authe nticatio n password[Quidway-ui-vty0-4]authe nticati on-m ode none[Quidway ]undo local-user test实验二以太网端口配置实验一、以太网端口基本配置命令:实验使用的S3026 24 口快速以太网交换机,其端口从Ethernet0/1 至U Ethernet0/24 。

要配置以太网端口的相关特性参数,首先要进入以太网端口视图,然后对相关参数进行配置。

以太网端口配置包括:进入以太网端口视图;打开/关闭以太网端口;对以太网端口进行描述;设置以太网端口双工状态;设置以太网端口速率;设置以太网端口网线类型;设置以太网端口流量控制;设置以太网端口广播风暴抑制比;设置以太网端口最多可以学习的MAC地址数;设置锁定端口对应的MAC地址表的老化时间;设置以太网端口的链路类型;把当前以太网端口加入到指定VLAN设置以太网端口缺省VLAN ID;设置端口的VLAN过滤特性(只有S3026以太网交换机支持);设置以太网端口环回监测功能(只有S3026以太网交换机支持)以太端口类型:PC以太网卡、交换机、路由器、集线器(HUB的端口主要分为两种,MDI和MDI-X两种端口类型。

MDI:介质相关接口MDI-X :介质非相关接口;路由器和PC以太网卡都属于MDI接口;集线器(HUB、以太网交换机的端口属于MDI-X接口.端口工作模式参数:Half :表示端口工作在半双工模式Full :表示端口工作在全双工模式Auto :表示端口工作在自协商模式1进入端口配置视图(前提是先进入系统视图system-view ):要对以太网端口进行配置,首先要进入以太网端口视图。

命令中的参数含义如下:interface_type :端口类型,在S3026E系列以太网交换机中只有ethernet。

interface_num :端口号,采用槽位编号/端口编号的格式。

槽号取值范围为0〜1,槽号取0表示固定的以太网端口,端口号取值范围为1〜24;槽号取1表示扩展的以太网百兆端口。

interface_name :端口名,表示方法为端口类型+端口号(槽位编号/端口编号)。

如:Ethernet0/1 ,也可简写为in ferface e0/1注:有的交换机(如H3C E328 E352等)采用槽位编号/模块或子板编号/端口编号的格式,如ether net 1/0/1 是代表一个1槽位0子板或模块1号以太网口。

例1:进入Ethernet0/3 以太网端口视图。

[Quidway] in terface ether net0/3[Quidway-Ethernet0/3]例2:在H3C E328交换机上进入Ethernet1/0/1 以太网端口视图。

[Quidway] in terface ethernet1/0/1[Quidway-Ethernet1/0/1]2打开/关闭以太网端口:当端口的相关参数及协议配置好之后,可以使用以下命令打开端口;如果想使某端口不再转发数据,可以使用以下命令关闭端口。

请在以太网端口视图下进行下列配置。

表2打开或关闭以太网端口打开以太网端口undo shutdow n缺省情况下,端口为打开状态。

3对以太网端口进行描述:可以使用以下命令设置端口的描述字符串,以区分各个端口。

请在以太网端口视图下进行下列配置。

缺省情况下,端口的描述字符串为空字符串。

4设置以太网端口双工状态当希望端口在发送数据包的同时可以接收数据包,可以将端口设置为全双工属性;当希望端口同一时刻只能发送数据包或接收数据包时,可以将端口设置为半双工属性;当设置端口为自协商状态时,端口的双工状态由本端口和对端端口自动协商而定。

请在以太网端口视图下进行下列配置:需要注意的是:百兆以太网电端口支持全双工、半双工或自协商工作模式,可以根据需要对其设置。

百兆以太网光端口的工作模式由系统设置为全双工模式,不允许用户对其进行配置。

千兆以太网端口的双工模式可以设置为full (全双工)和auto (自协商),S3026E以太网交换机的1000Base-T以太网端口可以工作在全双工、半双工或自协商模式下。

但当速率设置为1000Mbit/s 后,双工状态只可以设置为full (全双工)或auto (自协商)。

100Base-TX透明传输以太网端口工作于半双工模式下。

缺省情况下,端口的双工状态为auto (自协商)状态。

5设置以太网端口速率可以使用以下命令对以太网端口的速率进行设置,当设置端口速率为自协商状态时,端口的速率由本端口和对端端口双方自动协商而定。

请在以太网端口视图下进行下列设置:表5设置以太网端口速率6设置以太网端口网线类型以太网端口的网线有平行网线及交叉网线,可以使用该命令对网线类型进行设置。

请在以太网端口视图下进行下列配置。

需要注意的是,该设置只对10/100Base-T、1000Base-T端口有效。

对100Base-TX透明传输端口来说只支持mdi normal。

缺省情况下,端口的网线类型为auto (自识别)型,即系统可以自动识别端口所连接的网线类型。

7设置以太网端口流量控制当本端和对端交换机都开启了流量控制功能后,如果本端交换机发生拥塞,它将向对端交换机发送消息,通知对端交换机暂时停止发送报文;而对端交换机在接收到该消息后将暂时停止向本端发送报文;反之亦然。

从而避免了报文丢失现象的发生。

可以使用以下命令对以太网端口是否开启流量控制功能进行设置。

请在以太网端口视图下进行下列配置。

缺省情况下,端口的流量控制为关闭状态。

9以太网端口显示和调试在完成上述配置后,在所有视图下执行display命令可以显示配置后以太网端口的运行情况,通过查看显示信息验证配置的效果。

【举例】<Quidway> display in terface ether netO/1二、以太网端口的端口汇聚1、以太网端口汇聚技术说明:端口汇聚是将多个物理以太网端口汇聚在一起形成一个逻辑上的汇聚组, 使用汇聚服务的上层实体把同一汇聚组内的多条物理链路视为一条逻辑链路。

端口汇聚可以实现出 /入负荷在汇聚组中各个成员端口之间分担, 以增加带宽。

同时,同一汇聚组的各个成员端口之间彼此动态备份,提高了连接可靠性。

按照汇聚方式的不同,端口汇聚可以分为手工汇聚、静态LACP 汇聚和动态LACP 汇聚。

按照汇聚组类型的不同,端口汇聚组可以分为负载分担汇聚组和非负载分担汇聚组。

同一个汇聚组中端口的基本配置必须保持一致,基本配置主要包括STR QoS VLAN端口属性等相关配置。

相关文档
最新文档