H3C交换机基本配置及网络维护培训
H3C_S3100系列交换机培训

现已推出S3100 EI交换机
增强的网络管理和维护的易用性
H3C S3100-EI交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMP v1/v2/v3,可支 持Open View等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET, HGMP HGMP集群管理,使设备管理更方便。 H3C S3100-EI交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核 心交换机上,配合核心交换机的网流分析功能和XLOG系统,可以对全网业务和流量进行监控、优 化部署和恶意攻击监控,满足校园网精细化管理的需要。 H3C S3100-EI交换机支持VCT(Virtual Cable Test)电缆检测功能,便于快速定位网络故障点; 并支持DLDP(Device Link Detection Protocol)单向链路检测协议,可以有效的防止网络中单通 故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。
现已推出S3100 EI交换机
高性能与灵活扩展能力
H3C S3100-EI交换机具有19.2G的背板交换容量,支持所有端口线速转发,满足了教育用户对 高带宽的需求。设备支持2个GE上行,采用2个固定10/100/1000兆自适应电口和2个复用的通用 SFP端口,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时, 更好的考虑了用户后续升级的实际需求。 H3C S3100-EI交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠, 最大扩展至384个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理,同 步升级的优点。同时大大降低系统扩展的成本,保护了用户投资。
配置口电缆是一根8 芯屏蔽电缆,一端是压接的RJ-45 插头,插 入交换机的Console 口里;另一端则带有一个DB-9(孔)插头, 可插入配置终端的9 芯(针)串口插座。
最新H3C官方基本配置及网络维护培训ppt课件

– undo rule rule-id [ source ] [ destination ] [ soureport ] [ destination-port ] [ precedence ] [ tos ] | [ dscp ] [ fragment ] [ time-range ]
配置ACL进行包过滤的步骤
• 综上所述,在System交换机上配置ACL进行包过滤的 步骤如下:
– 配置时间段(可选) – 定义访问控制列表(四种类型:基本、高
级、基于接口、基于二层和用户自定义) – 激活访问控制列表
访问控制列表配置举例一
要求配置高级ACL,禁止员工在工作日8:00~18:00的时间段内访问新浪 网站( 61.172.201.194 )
Intranet
访问控制列表ACL
对到达端口的数据包进行分类,并打上不同的动作标记
访问列表作用于交换机的所有端口 访问列表的主要用途:
包过滤 镜像 流量限制 流量统计 分配队列优先级
流分类 通常选择数据包的包头信息作为流分类项
2层流分类项
以太网帧承载的数据类型 源/目的MAC地址 以太网封装格式
访问控制列表配置举例二
配置防病毒ACL 1. 定义高级ACL 3000 [System] acl number 3000 [System -acl-adv-3000] rule 1 deny udp destination-port eq 335 [System -acl-adv-3000] rule 3 deny tcp source-port eq 3365 [System -acl-adv-3000] rule 4 deny udp source 61.22.3.0 0.0.0.255
H3C交换机配置命令快速入门

H3C交换机配置命令快速入门H3C是一家领先的网络设备制造商,在企业网络中广泛使用。
本文将介绍H3C交换机配置命令的快速入门,帮助您快速掌握常用的配置命令,以便于您更好地管理和维护您的企业网络。
进入配置模式首先,我们需要进入交换机的配置模式。
在命令行界面输入“system-view”即可进入配置模式。
设置交换机的主机名为了便于管理多台交换机,我们需要给每台交换机设置一个唯一的主机名。
在配置模式下输入“hostname [主机名]”即可设置主机名。
例如,设置主机名为“Switch1”,则输入命令“hostname Switch1”。
设置管理用户和密码为了保障交换机的安全性,我们需要设置管理用户和密码。
在配置模式下输入“local-user [用户名] password cipher [密码]”即可设置管理用户和密码。
例如,设置用户名为“admin”,密码为“123456”,则输入命令“local-user admin password cipher 123456”。
配置交换机IP地址在企业网络中,我们需要为交换机配置IP地址,以便于进行网络管理和维护。
在配置模式下输入“interface vlan [VLAN号]”进入VLAN配置界面,然后输入“ip address [IP 地址] [子网掩码]”配置IP地址。
例如,配置VLAN号为10,IP地址为192.168.1.1,子网掩码为255.255.255.0,则输入命令“interface vlan 10”和“ip address 192.168.1.1 255.255.255.0”。
配置交换机端口在企业网络中,我们需要配置交换机的端口以实现不同设备之间的通信。
在配置模式下输入“interface [端口号]”进入端口配置界面,然后输入“port link-type [链路类型]”配置链路类型。
例如,配置端口号为1/0/1,链路类型为access,则输入命令“interface 1/0/1”和“port link-type access”。
H3C交换机与路由器的基本配置

[Quidway]interface ethernet 0/1 进入以太口0/1
[Quidway-Ethernet0/1]port link-type trunk 把端口E0/1配置为Trunk
[Quidway-Ethernet0/1]port trunk permit vlan all 允许所有的vlan 数据通过,也可把all改为相应的vlan号。
RIP支持:水平分割、路由中毒和触发更配置模式
[RTA-rip]network all 宣告需要配置RIP的网络
OSPF协议:
OSPF(Open Shortest Path First) 开放最短路径优先,是IETF组织开发的的一个基于链路状态的自治系统内部路由协议,在IP网络上,它通过收集和传递自治系统的链路状态来动态的发现并传播路由。可适应大规模网络;路由变化收敛速度快;无路由自环;支持变长子网掩码VLSM;支持等值路由;支持区域划分;提供路由分级管理;支持验证;支持以组播地址发送协议报文。
对路由器进行配置有很多中方式,如:通过console口配置、通过拨号远程配置、通过telent方式配置、通过哑终端方式配置、通过FTP方式传送配置文件。
如果路由器的以太网口配置了IP地址,我们就可以在本地或远程使用Telent登陆到路由器进行配置,和使用Console口配置的界面完全相同。
[SWA-Ethernet0/1]interface ethernet 0/2 进入以太口0/2
[SWA-Ethernet0/2]port link-type trunk 把该端口类型设置为trunk
[SWA-Ethernet0/2]port trunk permit vlan all 设置该trunk口允许所以的vlan 数据通过
H3C设备维护及故障处理指南

H3C设备维护及故障处理指南1.前言在日常网络运维工作中,H3C(华三)设备是企业常用的一种网络设备。
为了确保网络的正常运行,提高网络设备的可靠性和稳定性,及时解决故障是非常重要的。
本指南将介绍H3C设备的维护和故障处理方法。
2.H3C设备维护2.1定期备份设备配置为了防止设备故障或配置丢失导致的网络中断,我们应定期备份设备的配置文件。
可以通过命令行界面或Web界面进行备份,并将文件保存在安全的地方,以备不时之需。
2.2定期升级设备固件H3C公司定期会发布新的设备固件版本,其中包括修复了一些已知的漏洞和故障,并提供了一些新的功能和性能改进。
因此,我们应该及时升级设备的固件,以确保设备的安全性和稳定性。
2.3监控设备的运行状态我们应该使用H3C设备提供的监控工具,如SNMP(Simple Network Management Protocol)或Syslog,来实时监控设备的运行状态。
这样可以及时发现设备的异常行为,并采取相应的措施,预防故障的发生。
3.H3C设备故障处理3.1故障排查与定位当发生网络故障时,应首先进行故障排查与定位。
可以通过以下步骤来进行排查:a.检查设备的各个接口是否正常工作,如链路是否正常、接口是否有异常状态等。
b.检查设备的日志信息,查找可能有关的错误或警告。
c. 对设备所在的网络进行测试,如Ping测试、Traceroute测试等,以确定故障范围和位置。
3.2故障解决方案根据排查与定位的结果a.如果是单一设备的故障,可能需要进行设备重启或问题接口的关闭/开启等操作。
b.如果是局部网络的故障,可能需要对网络中的其他设备进行检查,如交换机、路由器等。
c.如果是全局网络的故障,可能需要考虑网络中的整体拓扑结构,找出可能的单点故障,并进行相应的维修或切换。
3.3故障记录与总结在处理故障的过程中,应及时记录故障的相关信息,包括故障现象、解决过程和方法、影响范围等。
这样可以帮助我们更好地总结故障原因和处理方法,以便于以后的故障处理和维护工作。
H3CWLAN网络配置与维护第1讲FATAP基础配置篇(1.0.1)

H3CWLAN⽹络配置与维护第1讲FATAP基础配置篇(1.0.1)H3C WLAN⽹络配置与维护第⼀讲FAT AP基础配置篇杭州华三通信技术有限公司版权所有侵权必究All rights reserved⽬录1 前⾔ 32 课程⽬标 33 配置准备 33.1 通过console⼝连接FAT AP 33.2 在PC机上运⾏终端仿真程序 33.3 FAT AP上电,进⼊⽤户视图 44 基本配置命令 55 ⽆线特性配置命令 55.1 配置WLAN接⼝ 55.2 配置服务模板 55.2.1 ⾮加密⽅式(明⽂)--clear 65.2.2 加密⽅式(密⽂)--crypto 65.3 配置射频接⼝75.3.1 查看射频卡类型、发射功率、信道75.3.2 配置射频卡信道75.3.3 配置发射功率85.3.4 配置射频策略85.3.5 关闭射频接⼝/开启射频接⼝86 配置实战86.1 业务需求86.2 组⽹图96.3 交换机配置操作步骤96.4 AP配置操作步骤106.5 配置验证126.5.1 本地局域⽹互联情况验证126.5.2 上⾏链路状态验证136.5.3 本地⽆线业务验证13 附件⼀:交换机配置⽂件13 附件⼆:AP配置⽂件151 前⾔构建WLAN⽹络可以采⽤两种⽅式,⼀种是FAT AP模式,也就是我们常说的胖AP,FAT AP不能集中管理,只能⼀台⼀台的配置和管理,对于⽆线覆盖范围有限,AP数⽬较少的情况⽐较合适。
另⼀种⽅式是采⽤⽆线控制器AC加FIT AP(瘦AP)组⽹,采⽤这种⽅式FIT AP不需要配置,所有配置和版本都从AC上下载,⽅便管理和维护;这也说明了FIT AP离开了AC是不能⼯作的,⽽FAT AP是独⽴⼯作的,不需要AC的配合。
⽬前我们在北京运营商⽆线项⽬中采⽤的AP都是双模的,它们可以通过命令⾏切换成FAT AP或FIT AP模式。
由于当前客户订购的设备中没有⽆线控制器,AP仍以FAT AP⽅式开局。
H3C S5500-EI系列交换机产品培训

Combo接口 接口
25 26 27 28 49
对应端口
22 24 21 23 46 48 45 47 17 18 19 20 21 22 23 24 8
S5500-52C-EI S550052C-PWR-EI
50 51 52 25 26 27
S5500-28F-EI
28 29 30 31 32
S5500-EI系列交换机产品培训 H3C S5500-EI系列交换机产品培训
ISSUE 2.0
日期: 杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播
课程目标
学习完本课程,您应该能够: 学习完本课程,您应该能够:
熟悉S5500-EI产品形态和硬件结构 产品形态和硬件结构 熟悉 熟悉S5500-EI产品软件特性 产品软件特性 熟悉 熟悉S5500-EI产品的典型应用 产品的典型应用 熟悉 掌握S5500-EI产品的基本维护 产品的基本维护 掌握
9
第一章
产品概述
第一节 产品介绍
第二节 硬件结构
第三节 业务特性
10
面板及指示灯( 功能交换机) 面板及指示灯(无POE功能交换机) 功能交换机
(1):10/100/1000 Base-T自适应以太网端口状态指示灯 (2):SFP Combo接口状态指示灯 (3):Console口 (7):扩展插槽1指示灯 (4):七段数码管 (8):扩展插槽2指示灯 (5):电源指示灯 (9):模式指示灯 (6):RPS指示灯 (10):模式切换按钮
三层特性: 三层特性:
RIP RIPng OSPF OSPFv3 BGP BGP4+ ISIS ISIS for IPV6 DHCP Rley/Server PBR(策略路由) MCE ARP Proxy TUNNEL
H3C内部培训资料

H3C内部培训资料一、背景介绍H3C是一家全球领先的数字化解决方案提供商,致力于为企业客户提供先进的网络基础设施、智能化管理软件和服务。
为了提升员工的专业素养和技能水平,H3C内部定期举办培训活动,为员工提供必要的知识和技能支持。
二、培训目的H3C内部培训资料的目的是为员工提供相关产品、解决方案和技术的详细介绍、操作指南和最佳实践,以提高员工的专业能力和解决问题的能力。
通过培训,使员工能够更好地理解和应用H3C的产品和服务,为客户提供更优质的解决方案和支持。
三、培训内容1. 产品介绍:详细介绍H3C的产品线,包括交换机、路由器、无线网络、安全产品等。
介绍产品的特点、性能指标、适用场景等,帮助员工了解产品的功能和优势。
2. 解决方案:介绍H3C的解决方案,包括企业网络、数据中心、云计算、物联网等领域的解决方案。
详细介绍解决方案的架构、部署步骤、关键技术等,帮助员工理解解决方案的原理和应用。
3. 技术操作指南:提供H3C产品的操作指南,包括设备的安装、配置、故障排除等。
通过实际操作演示和案例分析,帮助员工掌握产品的使用方法和故障处理技巧。
4. 最佳实践分享:分享H3C产品和解决方案的最佳实践案例,包括客户案例、行业案例等。
通过实际案例的分析和讨论,帮助员工了解如何应用H3C的产品和解决方案解决实际问题。
四、培训形式1. 内部培训课程:根据不同岗位和需求,制定相应的培训课程,包括理论讲解、实践操作、案例分析等。
培训课程可以由专业培训师或内部专家进行授课。
2. 在线学习平台:建立H3C内部的在线学习平台,提供培训资料的在线浏览和下载功能。
员工可以根据自己的学习进度和需求,自主选择学习的内容和时间。
3. 培训讲座和研讨会:定期举办培训讲座和研讨会,邀请行业专家和内部专家进行分享和交流。
通过讲座和研讨会,促进员工之间的学习和互动,提高培训效果。
五、培训评估和反馈1. 培训评估:对每个培训课程进行评估,包括培训内容的准确性、培训师的教学水平、培训形式的适应性等方面。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机基本配置及网络维护培训
ISSUE 1.0
日期: 2013.7.1
目录
第一章 VLAN原理及基本配置 第二章 STP原理及基本配置 第三章 ACL原理及基本配置 第四章 设备管理基本配置 第五章 常用维护方法和命令
VLAN的产生原因-广播风暴
传统的以太网是广播型网络,网络中的所有主机通过HUB或交换 机相连,处在同一个广播域中
删除端口Trunk属性. undo port link-type
定义端口可以传输的VLAN. port trunk permit vlan VLAN ID
在VLAN中删除端口. undo port trunk permit vlan VLAN ID
11
配置VLAN虚接口
为已存在的VLAN创建对应的VLAN接口,并进入 VLAN接口视图
Eth1/0/12
Eth1/0/13
Eth1/0/10
SwitchB Eth1/0/11
PC1
PC2
为保证部门间数据的二层隔离,现要求将PC1和Server1划分到VLAN100 中,PC2和Server2划分到VLAN200中。并分别为两个VLAN设置描述字符为 “Dept1”和“Dept2”
interface Vlan-interface vlan-id 删除一个VLAN接口
undo interface Vlan-interface
*缺省情况下,在交换机上不存在VLAN接口 *可以通过ip address命令配置IP地址,使接口可以为在该 VLAN范围内接入的设备提供基于IP层的数据转发功能 *在创建VLAN接口之前,必须先创建对应的VLAN,否则无 法创建VLAN接口
将端口加入VLAN
port access vlan 100 (1-4094)
将端口脱离VLAN
undo port access vlan 100 (1-4094)
显示VLAN信息
display vlan VLAN ID (1-4094)
10
VLAN配置命令(2)
定义端口属性为Trunk. port link-type trunk
Hybrid端口可以允许多个VLAN的报文发送时不携带标签,而Trunk 端口只允许缺省VLAN的报文发送时不携带标签。
三种类型的端口可以共存在一台设备上
6
Access Link和Trunk Link
Trunk link
Access link
7
Trunk Link和VLAN
12
配置IP地址
ip address命令用来配置VLAN接口/LoopBack接口的IP地址 和掩码 undo ip address命令用来删除VLAN接口/LoopBack接口的 IP地址和掩码 ip address ip-address { mask | mask-length } [ sub ] undo ip address [ ip-address { mask | mask-length } [ sub ] ]
广播
……
3
通过路由器隔离广播域
路由器
广播
……
4
通过VLAN划分广播域
Broadcast Domain 1
Broadcast Domain 3
VLAN 10
Broadcast Domain 2VLAN 30
VLAN 20
工程部
市场部
VLAN10
广播报文发送
Trunk Link
VLAN5
VLAN2 VLAN10 VLAN3 VLAN2 VLAN10 VLAN5 VLAN5 VLAN2
8
数据帧在网络通信中的变化
VLAN2
带有VLAN3标签的以太网帧
带有VLAN2标签的以太网帧
VLAN3
不带VLAN标签的 以太网帧
13
静态路由的配置命令和示例
[H3C]ip route-static ip-address { mask | masklen } { interface-type interfacce-name | nexthop-address } [ preference value ] [ reject | blackhole ]
Host B
172.16.1.2/24
Switch
Vlan-int1 172.16.1.1/24 172.16.2.1/24 sub
172.16.2.2/24
172.16.2.0/24
Host A
15
VLAN配置举例
Server2
Server1
SwitchA
Eth1/0/2
Eth1/0/1
VLAN3
VLAN29 NhomakorabeaVLAN配置命令(1)
创建VLAN.
vlan 100 (1-4094)
删除VLAN.
undo vlan 100 (1-4094)
在VLAN中增加端口.
port Ethernet 2/0/1
在VLAN中删除端口.
undo port Ethernet 2/0/1
例如:
ip route-static 129.1.0.0 16 10.0.0.2 ip route-static 129.1.0.0 255.255.0.0 10.0.0.2 ip route-static 129.1.0.0 16 Serial 2/0
14
主从IP地址举例
172.16.1.0/24
财务部
5
以太网端口的链路类型
Access link:只能允许某一个VLAN的 untagged数据流通过。
Trunk link:允许多个VLAN的tagged数据流和 某一个VLAN的untagged数据流通过。
Hybrid link:允许多个VLAN的tagged数据流和 多个VLAN的untagged数据流通过。