h3c交换机配置,h3c交换机配置命令详解
H3C交换机系统基本配置
H3C交换机系统基本配置
H3C认证将秉承“专业务实,学以致用”的理念,与各行业建立更紧密的合作关系,认真研究各类客户不同层次的需求,不断完善认证体系,提升认证的含金量。下面是我整理的关于H3C交换机系统基本配置,欢迎大家参考!
一.用户配置:
H3Csystem-view
[H3C]super password H3C 设置用户分级密码
[H3C]undo super password 删除用户分级密码
[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin
[H3C]undo localuser bigheap 删除Web网管用户
[H3C]user-interface aux 0 只支持0
[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟
[H3C-Aux]undo idle-timeout 恢复默认值
[H3C]user-interface vty 0 只支持0和1
[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟
[H3C-vty]undo idle-timeout 恢复默认值
[H3C-vty]set authentication password 123456 设置telnet密码,必须设置
[H3C-vty]undo set authentication password 取消密码
[H3C]display users 显示用户
[H3C]display user-interface 显示用户界面状态
二.系统IP配置:
[H3C]vlan 20
[H3C]management-vlan 20
[H3C]interface vlan-interface 20 创建并进入管理VLAN
[H3C]undo interface vlan-interface 20 删除管理VLAN接口
[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)
[H3C-Vlan-interface20]undo ip address 删除IP地址
[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)
[H3C-Vlan-interface20]undo ip gateway
[H3C-Vlan-interface20]shutdown 关闭接口
[H3C-Vlan-interface20]undo shutdown 开启
[H3C]display ip 显示管理VLAN接口IP的相关信息
[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息
debugging ip 开启IP调试功能
undo debugging ip
三.DHCP客户端配置:
[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址
[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消
[H3C]display dhcp 显示DHCP客户信息
debugging dhcp-alloc 开启DHCP调试功能
undo debugging dhcp-alloc
四.端口配置:
[H3C]interface Ethernet0/3
[H3C-Ethernet0/3]shutdown
[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)
[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置
[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭
[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响
[H3C-Ethernet0/3]loopback internal 内环测试
[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式
[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1
(trunk线路两端的PVID必须一致)
[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令
[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线
[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚

H3C交换机如何设置
H3C交换机怎么设置呢?交换机比较常见的设置是跨网段管理问题通常有如下几种:跨网段限制电脑网速、跨网段控制电脑上网行为(比如禁止迅雷下载、禁止在线玩游戏、限制在线看视频、禁止上班炒股、禁止工作时间网购等),跨网段绑定电脑IP和MAC地址,防止电脑修改IP地址等行为。
那么,如何实现上述跨网段监控电脑上网、管理三层交换机多网段电脑上网行为呢? 可以通过以下两种方法来实现:
第一、通过三层交换机自带的'网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定IP上网。
两种设置IP地址的命令:一种直接在物理端口上设置IP地址,设置过程比较简单。如三层交换机上配置端口1/0/1为路由端口,IP地址为172.16.1.0,OSPF采用点到点类型,配置过程如下:
#interface Ethernet 1/1
#port link-mode route
#ip address 172.16.1.0 255.255.255.0
#ospf networt-type p2p
第二种IP地址配置方式是通过逻辑VLAN设置IP地址,需先给VLAN设置IP地址,然后将物理端口配置在VLAN下。为了保证IP地址和物理端口一一对应的关系。例如在和上面一样的三层交换机上要配置端口1/0/1为路由端口,并配置端口的VLAN ID为101,VLAN 101 IP地址为172.16.1.1,OSPF采用点到点类型,配置过程如下:
#interface Vlan-interface 101
#ip address 172.16.1.0 255.255.255.0
#ospf network-type p2p
#interface Ethernet 1/0/1
#port link-mode route
#port access Vlan 101
以上两种方法都能为交换机端口设置IP地址,从操作步骤上看,第一种方法比较简单,第二种方法需要先将端口和VLAN对应起来再设置IP地址。而且第2种方法在配置IP地址时还需同时使用对应的VLAN,过多使用VLAN号后可能会给日后的运行维护带来了不便。
H3C交换机配置命令
H3C交换机配置命令汇总
凭借丰富的产品系列和深厚的技术积累,H3C交换机产品在数据中心、政府、金融、交通、能源、教育、企业、SOHO均有广泛成熟稳定的应用。下面我为大家整理了关于H3C交换机配置命令,希望对你有所帮助。
1、配置主机名
[H3C]systemname H3C
2、配置console口密码
# 进入系统视图。
system-view
# 进入AUX用户界面视图。
[H3C] user-interface aux 0
# 设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password
# 设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0] set authentication password cipher 123456
# 设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] user privilege level 2
3、配置Telnet
# 进入系统视图。
system-view
# 进入VTY0用户界面视图。
[H3C] user-interface vty 0
# 设置通过VTY0口登录交换机的.用户进行Password认证。
[H3C-ui-vty0] authentication-mode password
# 设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0] set authentication password cipher 123456
# 设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] user privilege level 2
# 设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet
4、配置交换机VLAN 1 管理地址
system-view
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0
5、配置交换机网关地址
[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1
6、配置HTTP服务
[H3C] local-user admin #创建http用户
[H3C-luser-admin] service-type telnet
[H3C-luser-admin] authorization-attribute level 3
[H3C-luser-admin] password cipher admin #设置http用户密码,并加密显示
7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agent community read 123456 #设置snmp团体名称 ,权限为只读
[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1 和v2
8、Qos端口限速
[H3C] interface gigabitethernet 1/0/1
# 配置限速参数,端口进/出速率限制为5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120
[H3C-GigabitEthernet1/0/1] qos lr outbound cir 5120
9、创建VLAN
[H3C] vlan 100
10、删除VLAN
[H3C] undo vlan 100
11、将端口加入vlan 100
[H3C] interface GigabitEthernet 1/0/24
[H3C] port access vlan 100
12、查看VLAN
[H3C]display vlan all
13、查看端口状态
[H3C]display interface GigabitEthernet 1/0/24
14、启用端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]undo shutdown
15、关闭端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]shutdown
16、查看MAC地址列表
[H3C]display mac-address
17、查看arp信息
[H3C]display arp
18、查看current配置
[H3C]display current-configuration
19、查看saved配置
[H3C]display saved-configuration
注:current 配置是保存在交换机内存里面,当交换机重启时,不会生效
要交换机重启时生效,必须保存在saved-configureation配置里
20、保存交换机配置
[H3C]save
;
H3C核心交换机配置
H3C核心交换机配置
H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。以下是我整理的关于H3C核心交换机配置,希望大家认真阅读!
1、核心交换机新建用户admin密码admin@h3c,并关联远程登录服务,如telnet web网页登录、ssh远程登录。并开启telnet、web登录服务、ftp服务
#
local-user admin
password cipher admin@h3c
authorization-attribute level 3
service-type telnet
service-type ftp
service-type web
#
telnet server enable
#
ip http enable
#
user-interface vty 0 15
authentication-mode scheme
2、如需新增vlan网段,先新建对应vlan,新建网关、把网线口加入到此vlan,这里例举新增vlan11,网关172.30.162.1/24,把0/0/27-0/0/28口添加到vlan162
#
vlan 162
port GigabitEthernet 0/0/27 to GigabitEthernet 0/0/28
#
interface Vlan-interface162
ip address 172.30.162.1 255.255.255.0
3、开启DHCP自动获取功能,此功能一般只需要在核心交换机上开启,比如这里开启vlan162网段的DHCP功能,并禁止分配172.30.162.1-100
#
dhcp server ip-pool 162
network 172.30.162.0 mask 255.255.255.0
gateway-list 172.30.162.1
dns-list 88.0.0.216 88.0.0.218
#
dhcp enable
#
dhcp server forbidden-ip 172.30.162.1 172.30.162.100
关闭192.168.11.0网段的'DHCP自动获取功能
#
undo dhcp server ip-pool 11
4、下联交换机口必须配置成trunk口,并允许所有vlan通过,比如2槽位板卡,开启trunk配置,这里例举2/0/1和2/0/2口要下接接入交换机
#
interface GigabitEthernet2/0/1
port link-type trunk
port trunk permit vlan 10 20 30 40 50 80 162 500 1000
#
interface GigabitEthernet2/0/2
port link-type trunk
port trunk permit vlan 10 20 30 40 50 80 162 500 1000
5、查看交换机端口使用情况,可查看端口激活状态up或者DOWN,端口工作速率,端口模式,端口对应的vlan号
dis interface brief
The brief information of interface(s) under route mode:
Link: ADM - administratively down; Stby - standby
Protocol: (s) - spoofing
Interface Link Protocol Main IP Description
M-E0/0/0 DOWN DOWN --
NULL0 UP UP(s) --
Vlan1 UP UP --
Vlan10 UP UP 192.168.10.1 POS
Vlan20 UP UP 192.168.20.1 KELIU
Vlan30 UP UP 192.168.30.1 MENJIN
Vlan40 UP UP 192.168.40.1 TINGCHECHANG
Vlan50 UP UP 172.15.0.1 KEYONG-WIFI-IP
Vlan80 UP UP 192.168.80.1 OFFICE-WIFI-IP
Vlan162 UP UP 172.30.162.1 OFFICE
Vlan500 UP UP 192.168.60.1 AP-IP
Vlan1000 UP UP 172.16.100.1 MANGENTTO-F100-E-G
Vlan1101 UP UP 11.1.1.2 TO-CISCO-11.1.1.1
Vlan1102 UP UP 11.1.1.6 TO-CISCO-11.1.1.5
The brief information of interface(s) under bridge mode:
Link: ADM - administratively down; Stby - standby
Speed or Duplex: (a)/A - auto; H - half; F - full
Type: A - access; T - trunk; H - hybrid
Interface Link Speed Duplex Type PVID Description
BAGG1 UP 2G(a) F(a) A 1000 TO-F100-E-G
BAGG2 UP 2G(a) F(a) T 1 WLAN-COTROL
GE0/0/1 DOWN auto A T 1
GE0/0/2 DOWN auto A T 1
GE0/0/3 DOWN auto A T 1
6、查看各个vlan所有在线电脑ip,可通过命令查看在线ip地址-mac地址-学习来源(所接端口),下面列举查看管理vlan 1000网段交换机在线情况,可以看到下列ip的交换机都在正常工作,都在线
dis arp vlan 1000
Type: S-Static D-Dynamic M-Multiport
IP Address MAC Address VLAN ID Interface Aging Type
172.16.100.36 5cdd-703f-6e50 1000 GE0/0/13 18 D
172.16.100.14 7425-8aef-811a 1000 GE0/0/13 13 D
172.16.100.37 e468-a38e-ee5b 1000 GE0/0/14 3 D
172.16.100.2 70ba-ef69-4adf 1000 BAGG1 3 D
172.16.100.3 70f9-6d0d-e4d6 1000 BAGG2 15 D ;
如何初始化配置H3C交换机
初始化配置H3C交换机也就是将交换机设置为出厂设置。
具体的步骤为:
1、首先通过专用配置电缆将笔记本电脑或台式机的串行端口连接到交换机的控制台端口。
2、然后在便携式计算机上(系统可以是Windows2000或WindowsXP),单击打开附件。
3、然后点击打开“通讯”。
4、然后运行终端模拟器。以WindowsXP为例。
4、然后在跳出来的界面中,输入连接名称并确认。
5、然后要选择笔记本电脑的COM1端口,好的。
6、然后配置终端通信参数如下:波特率9600bit/s,8位数据位,1位停止位攻击,无验证,无流量控制,确认。
7、然后配置终端后,显百示超级终端界面。
8、然后打开“属性”工具按钮。
9、然后按照下方图片进行设置。
10、然后开关通电后,设备自检信息将显示在超级终端上,自检后,提示用户键入enter。
11、然后将出现命令行提示符“ H3C”。
12、然后输入命令“resetsaved-configuration”。
13、然后将提示是否删除配度置文件,按“Y”。
14、然后输入命令“reboot”,将提示重新启动设备。
15、最后按“Y”。开关重新启动后,它将返回到出厂设置。
扩展资料:
配置H3C交换机时的注意事项。
1、交换机与交换机之间,需要隔一孔(即:半U)用于设备自身散热,
2、交换机跳线,最度好要用理线槽打理,美观整洁,
3、路由器与交换机一样,所有设备供电都需要注意电版源插座是否合格,
4、如果机柜内的这些设备很多,那么需要注意加装散热风扇(一权般机柜顶部有1-4个)