首页 > 其他分享 >经典!H3C交换机基本配置请收好

经典!H3C交换机基本配置请收好

时间:2023-07-24 14:32:03浏览次数:31  
标签:H3C 配置 VLAN vlan 端口 交换机 收好

下午好,我的网工朋友。

思科和华为的交换机配置命令,一些交换机应用配置案例,给你们说过不少,可以根据关键词搜索直达哈。

部分网工新人表示,有些配置文章不好理解,看不明白命令。

思来想去,正好华三的交换机配置也没给你系统讲过,今天来一篇华三的,给你整一整H3C交换机配置相关内容。

恢复出厂、Trunk端口加Vlan、详细的基础配置、配置命令,经典四件套,全梳理好了哈。


今日文章阅读福利:《H3C交换机最详细配置实例手册(106页)》

经典!H3C交换机基本配置请收好_华为认证

说了基础的,进阶版的给你自行学习。

私信我,发送暗号“0723”,给你发送这份106页的H3C交换机配置实例手册,学起来啊。


01 不知道密码怎么恢复出厂设置

1、 开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。


02 将Trunk端口添加到vlan中

Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN。

所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤下表所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view

2. System View: return to User View with Ctrl+Z.

3. [H3C] interface Ethernet2/0/1

4.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100

5. Please wait...

6. Done.

把Trunk端口添加到VLAN中的步骤

经典!H3C交换机基本配置请收好_网路工程师_02

经典!H3C交换机基本配置请收好_ci_03


03 H3C交换机基础配置说明


01 以太网端口的链路类型

Access link:

只能允许某一个vlan的untagged数据流通过。

Trunk link:

允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:

允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。

三种类型的端口可以共存在一台设备上。


02 VLAN配置命令

创建vlan:vlan 100 (1-4094)

删除vlan:undo vlan 100(1-4094)

在vlan中添加端口:portethernet 2/0/1

在vlan中删除端口:undo port ethernet 2/0/1

将端口加入到vlan:port access vlan 100 (1-4094)

将端口脱离vlan:undoport access vlan 100 (1-4094)

显示vlan信息:display vlan VLANID (1-4094)

定义端口为Trunk:port link-type trunk

删除端口的Trunk属性:undo portlink-type

定义端口可以传输的vlan:port trunk permit vlan VLANID

trunk链路允许所有的vlan通过:port trunk permit vlan all

在端口中删除可以传输的vlan:undo port trunk permit vlan VLANID

经典!H3C交换机基本配置请收好_网路工程师_04


03 静态路由的配置命令和示例

[H3C]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]

例如:

ip route-static 129.1.0.0 16 10.0.0.2

ip route-static 129.1.0.0 255.255.0.0 10.0.0.2

ip route-static 129.1.0.0 16 Serial 2/0


04 H3C交换机常用配置命令


01 配置主机名
[H3C]systemname H3C


02 配置console口密码
#进入系统视图。
<H3C> system-view
#进入AUX用户界面视图。
[H3C] user-interface aux 0
#设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password
#设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0] set authentication passwordcipher 123456
#设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] user privilege level 2


03 配置Telnet
#进入系统视图。
<H3C> system-view
#进入VTY0用户界面视图。
[H3C] user-interface vty 0
#设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0] authentication-mode password
#设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0] set authentication passwordcipher 123456
#设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] user privilege level 2
#设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet


04 配置交换机VLAN 1管理地址
<H3C> system-view
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address192.168.0.129 255.255.255.0


05 配置交换机网关地址
[H3C]ip route-static 0.0.0.00.0.0.0 192.168.0.1


06 配置HTTP服务
[H3C] local-user admin #创建http用户
[H3C-luser-admin] service-type telnet
[H3C-luser-admin] authorization-attributelevel 3
[H3C-luser-admin] password cipheradmin #设置http用户密码,并加密显示


07 配置SNMP
[H3C]snmp-agent
[H3C]snmp-agent community read123456 #设置snmp团体名称,权限为只读
[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1和v2


08 Qos端口限速
[H3C] interface gigabitethernet 1/0/1
#配置限速参数,端口进/出速率限制为5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120
[H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120


09 创建VLAN
[H3C] vlan 100


10 删除VLAN
[H3C] undo vlan 100


11 将端口加入vlan 100
[H3C] interface GigabitEthernet 1/0/24
[H3C] port access vlan 100


12 查看VLAN
[H3C]display vlan all


13 查看端口状态
[H3C]display interface GigabitEthernet1/0/24


14 启用端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]undo shutdown


15 关闭端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]shutdown


16 查看MAC地址列表

[H3C]display mac-address


17 查看arp信息
[H3C]display arp


18 查看current配置
[H3C]display current-configuration


19 查看saved配置
[H3C]display saved-configuration
注:current配置是保存在交换机内存里面,当交换机重启时,不会生效,要交换机重启时生效,必须保存在saved-configureation配置里


20 保存交换机配置
[H3C]save


整理:老杨丨10年资深网络工程师,更多网工提升干货,请关注公众号:网络工程师俱乐部

标签:H3C,配置,VLAN,vlan,端口,交换机,收好
From: https://blog.51cto.com/u_15281548/6835005

相关文章

  • 光纤交换机的一些术语及解释
    光纤交换机区域概念光纤交换机的zone是指特定的交换机和设备能够进行通信的区域。Zone的作用是将连接在SAN网络中的设备(主机和存储),逻辑上划到为不同的区域内,使得不同区域中的设备相互间不能FC网络直接访问,从而实现网络中的设备之间的相互隔离。Zone有常规zone和特殊zone两种类......
  • USG6395恢复登录密码和FC交换机2224console登录用户及密码
    一、USG6395恢复登录密码 CTRL+B以后需要输入的密码是Admin@huawei,password恢复出厂以后,reboot,进入console界面可以修改admin的密码,再次重启以后就可以正常网页登录了。二、FC交换机2224console的默认用户是root密码为Huawei12#$......
  • vmware vsphere 7 分布式交换机配置记录
    新建DSwitch-v002这一步是选择一个物理网卡,我的服务器配置了4个网卡,选择一个没有用的网卡,上行链路随便选个就行,其他,下一步下一步直到完成。新建一个端口组DPortGroup-v002,也可以修改刚刚生成的端口组类似接入的物理交换机端口,按照虚拟的数量需求,可以随时修改,vlan可以选择,无,指定vl......
  • 华为交换机2700 改vlan 命令
    telnet1.1.1.111 密码后,再次telnet 1.1.1.152 system-view 进入系统视图displayinterface? 显示所有端口displayinterfaceEthernet0/0/18显示18个口,pvid为vlan的编号改vlan的命令为#####portdefaultvlan101 退出系统视图后,到用户视图save,存盘退出。......
  • RTL8380MI/RTL8382MI管理型交换机系统软件操作指南七:ERPS以太环网保护切换协议
    ISW9010G-2GS和IKS9228G-4GC都支持ERPS(EthernetRingProtectionSwitching,以太环网保护切换协议),首先对ERPS进行详细的描述,主要包括以下五大内容:ERPS概述、ERPS技术介绍、ERPS工作原理、全局配置、环网信息1.1ERPS概述ERPS(EthernetRingProtectionSwitching,以太环网保护切......
  • H3C交换机SSH登录配置截图
    使用console线连接电脑和设备,登录设备界面。首先进行第一步:创建用户创建用户后,然后设置vty允许的管理方式:最后一步:开启ssh功能......
  • Cisco交换机常见安全攻击
    Cisco交换机常见安全攻击MAC地址泛洪使用网络攻击工具可以执行MAC泛洪。网络入侵工具以大量无效的源MAC地址泛洪攻击交换机,直到MAC地址表充满。DHCP欺骗攻击要防止DHCP攻击,可使用Ciscocatalyst交换机上的DHCP侦听和端口安全性功能。下面步骤说明如何在CiscoIOS交换机上......
  • Cisco交换机常用命令
    Cisco交换机常用命令Cisco交换机常用模式进入特权模式S1>enable退出特权模式S1#disable进入全局配置模式S1#configureterminal进入接口配置模式S1(config)#interfacegigabitEthernet0/1退出接口配置模式S1(co......
  • 汉源高科工业级10口千兆管理型以太网交换机千兆2光8电ERPS环网交换机
    汉源高科10口千兆网管型工业以太网交换机HY5700-7528G-X采用IP40防护外壳,工业级EMC设计,支持宽范围冗余电源输入(12~48VDC)以增加通讯网络的可靠性。提供管理功能,可通过Web浏览器、CLI和SNMP进行管理。支持8个10/100/1000BASE-T(X)RJ45电口和2个1000BASESFP接口。基于工业安装需求,提......
  • rabbitMQ死信队列和延迟交换机
    一、死信队列(deadLetters)1.死信产生的三种方式(1)消息被消费者拒绝,requeue设置为false message在正常传输中消费者执行了nack或者reject且requeue变为false则将该message存储到死信交换机,再送入死信队列,重新被其他的消费者消费 (2)消息的TTL到期消息的TimeToLive生......