下午好,我的网工朋友。
思科和华为的交换机配置命令,一些交换机应用配置案例,给你们说过不少,可以根据关键词搜索直达哈。
部分网工新人表示,有些配置文章不好理解,看不明白命令。
思来想去,正好华三的交换机配置也没给你系统讲过,今天来一篇华三的,给你整一整H3C交换机配置相关内容。
恢复出厂、Trunk端口加Vlan、详细的基础配置、配置命令,经典四件套,全梳理好了哈。
今日文章阅读福利:《H3C交换机最详细配置实例手册(106页)》
说了基础的,进阶版的给你自行学习。
私信我,发送暗号“0723”,给你发送这份106页的H3C交换机配置实例手册,学起来啊。
01 不知道密码怎么恢复出厂设置
1、 开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
02 将Trunk端口添加到vlan中
Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN。
所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤下表所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1. <H3C> system-view
2. System View: return to User View with Ctrl+Z.
3. [H3C] interface Ethernet2/0/1
4.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100
5. Please wait...
6. Done.
把Trunk端口添加到VLAN中的步骤
03 H3C交换机基础配置说明
01 以太网端口的链路类型
Access link:
只能允许某一个vlan的untagged数据流通过。
Trunk link:
允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:
允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。
三种类型的端口可以共存在一台设备上。
02 VLAN配置命令
创建vlan:vlan 100 (1-4094)
删除vlan:undo vlan 100(1-4094)
在vlan中添加端口:portethernet 2/0/1
在vlan中删除端口:undo port ethernet 2/0/1
将端口加入到vlan:port access vlan 100 (1-4094)
将端口脱离vlan:undoport access vlan 100 (1-4094)
显示vlan信息:display vlan VLANID (1-4094)
定义端口为Trunk:port link-type trunk
删除端口的Trunk属性:undo portlink-type
定义端口可以传输的vlan:port trunk permit vlan VLANID
trunk链路允许所有的vlan通过:port trunk permit vlan all
在端口中删除可以传输的vlan:undo port trunk permit vlan VLANID
03 静态路由的配置命令和示例
[H3C]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]
例如:
ip route-static 129.1.0.0 16 10.0.0.2
ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
ip route-static 129.1.0.0 16 Serial 2/0
04 H3C交换机常用配置命令
01 配置主机名
[H3C]systemname H3C
02 配置console口密码
#进入系统视图。
<H3C> system-view
#进入AUX用户界面视图。
[H3C] user-interface aux 0
#设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password
#设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0] set authentication passwordcipher 123456
#设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] user privilege level 2
03 配置Telnet
#进入系统视图。
<H3C> system-view
#进入VTY0用户界面视图。
[H3C] user-interface vty 0
#设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0] authentication-mode password
#设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0] set authentication passwordcipher 123456
#设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] user privilege level 2
#设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet
04 配置交换机VLAN 1管理地址
<H3C> system-view
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address192.168.0.129 255.255.255.0
05 配置交换机网关地址
[H3C]ip route-static 0.0.0.00.0.0.0 192.168.0.1
06 配置HTTP服务
[H3C] local-user admin #创建http用户
[H3C-luser-admin] service-type telnet
[H3C-luser-admin] authorization-attributelevel 3
[H3C-luser-admin] password cipheradmin #设置http用户密码,并加密显示
07 配置SNMP
[H3C]snmp-agent
[H3C]snmp-agent community read123456 #设置snmp团体名称,权限为只读
[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1和v2
08 Qos端口限速
[H3C] interface gigabitethernet 1/0/1
#配置限速参数,端口进/出速率限制为5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120
[H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120
09 创建VLAN
[H3C] vlan 100
10 删除VLAN
[H3C] undo vlan 100
11 将端口加入vlan 100
[H3C] interface GigabitEthernet 1/0/24
[H3C] port access vlan 100
12 查看VLAN
[H3C]display vlan all
13 查看端口状态
[H3C]display interface GigabitEthernet1/0/24
14 启用端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]undo shutdown
15 关闭端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]shutdown
16 查看MAC地址列表
[H3C]display mac-address
17 查看arp信息
[H3C]display arp
18 查看current配置
[H3C]display current-configuration
19 查看saved配置
[H3C]display saved-configuration
注:current配置是保存在交换机内存里面,当交换机重启时,不会生效,要交换机重启时生效,必须保存在saved-configureation配置里
20 保存交换机配置
[H3C]save
整理:老杨丨10年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部
标签:H3C,配置,VLAN,vlan,端口,交换机,收好 From: https://blog.51cto.com/u_15281548/6835005