首页 > 其他分享 >H3C交换机基础配置说明

H3C交换机基础配置说明

时间:2022-09-30 18:35:20浏览次数:82  
标签:H3C VLAN 配置 vlan 端口 交换机 Trunk port

H3C交换机E0/0/1解释

E百兆接口

第一个0是板卡号。如果是1u设备就是0,如果是高端设备,就有不同的编号了(机箱上有编号)

第二个0是这个板卡的不同接口的标识,如24口百兆电为0.还有2个千兆光口,那么就是1了

第三个1就是这个顺序号了。

E0/0/1 就是0板卡0槽位1端口百兆接口

第一位。1表示第一个板卡槽位,一般1U设备都是1.如果是模块化设备就是机框上的板卡槽位数

第二位。0表示在这个板卡上的0槽位

第三位。3表示这个槽位上的端口

g1/0/3 表示的就是 第1板卡的0槽位3端口

 

配制H3C的常用命令

一、不知道密码,如何恢复出厂设置

1、 开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

 

二、将Trunk端口添加到vlan中

Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view  

2. System View: return to User View with Ctrl+Z. 

3. [H3C] interface Ethernet2/0/1 

4. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100 

5. Please wait... 

6. Done.  

 

表7-11 把Trunk端口添加到VLAN中的步骤

步骤

命令

用途说明

1,system-view

例如:<sysname> system-view

进入系统视图

2,interface interface-type interface-number

例如:[sysname] interface GigabitEthernet 1/0/1

进入以太网端口视图或端口组视图或二层聚合端口(三者必选其一)。进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图后,下面进行的配置将在端口组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其他成员端口;如果二层聚合端口配置失败,则不会再配置成员端口

port-group { manual port-group-name  | aggregation agg-id }和interface bridge-aggregation interface-number命令仅适用于少数支持端口组和二层聚合端口的H3C交换机系列,如S5500、S5100、S7500E等

port-group  { manual port-group-name | aggregation 
 agg-id }

例如:[Sysname] port-group manual group1

interface  bridge-aggregation interface-number

例如:[Sysname]  interface bridge-aggregation 1

3,port link-type trunk

例如:[sysname- GigabitEthernet1/0/1] port link-
 type trunk

配置端口的链路类型为Trunk类型。交换机二层端口链路默认为Access类型,必须要使用本步命令进行转换,但不能直接在Hybrid端口上使用该命令转换成Trunk链路,而是要先使用port link-type access命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路

4,port trunk permit vlan { vlan-id-list | all }

例如:[sysname-GigabitEthernet1/0/1] port  trunk
  permit vlan 2 to 10

将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是Cisco IOS中所说的VLAN修剪)

二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ]  ]&<1-10>用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为1~4094。&<1-10>表示前面的参数最多可以重复输入10次,如果是分离VLAN,则各VLAN间用空格分隔

二选一选项all用来指定将以上中继口加入到所有VLAN中

默认情况下,所有Trunk端口只允许VLAN 1通过,可以用undo port trunk  permit vlan { vlan-id-list | all }命令将Trunk端口从指定的VLAN中删除。如果多次使用port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合

5,port trunk pvid vlan vlan-id

例如:[sysname-GigabitEthernet1/0/1]port trunk 
 pvid vlan 10

(可选)设置以上Trunk端口的默认VLAN,参数vlan-id的取值范围为1~4094。本Trunk端口的默认VLAN ID和相连的对端交换机的Trunk端口的默认VLAN ID必须一致,否则报文将不能正确传输。而且必须设置为非主机所在VLAN的VLAN ID(通常是设置为VLAN 1,因为VLAN 1是任何端口都默认属于的端口,而且一般不添加主机,仅用于管理用途)。默认情况下,Trunk端口的默认VLAN为VLAN 1,可以用undo port trunk pvid命令恢复端口的默认VLAN ID,也就是1

【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。 

三   H3C交换机基础配置说明

1、以太网端口的链路类型

Access link:只能允许某一个vlan的untagged数据流通过。

Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。

三种类型的端口可以共存在一台设备上。

 

2、VLAN配置命令

创建vlan      vlan 100 (1-4094)

删除vlan      undo vlan 100(1-4094)

在vlan中添加端口   portethernet 2/0/1

在vlan中删除端口   undo port ethernet 2/0/1

将端口加入到vlan    port access vlan 100 (1-4094)

将端口脱离vlan      undoport access vlan 100 (1-4094)

显示vlan信息 display vlan VLANID (1-4094)

定义端口为Trunk   port link-type trunk

删除端口的Trunk属性  undo portlink-type

定义端口可以传输的vlan   port trunk permit vlan VLANID

trunk链路允许所有的vlan通过:port trunk permit vlan all

在端口中删除可以传输的vlan:undo port trunk permit vlan VLANID

 

3、静态路由的配置命令和示例

[H3C]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]

例如:

ip route-static 129.1.0.0 16 10.0.0.2

ip route-static 129.1.0.0 255.255.0.0 10.0.0.2

ip route-static 129.1.0.0 16 Serial 2/0

 

 

四、H3C交换机常用配置命令

1、配置主机名
[H3C]systemname H3C


2、配置console口密码
#进入系统视图。
<H3C> system-view
#进入AUX用户界面视图。
[H3C] user-interface aux 0
#设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password
#设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0] set authentication passwordcipher 123456
#设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] user privilege level 2

3、配置Telnet
#进入系统视图。
<H3C> system-view
#进入VTY0用户界面视图。
[H3C] user-interface vty 0
#设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0] authentication-mode password
#设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0] set authentication passwordcipher 123456
#设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] user privilege level 2
#设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet

4、配置交换机VLAN 1管理地址
<H3C> system-view
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address192.168.0.129 255.255.255.0

5、配置交换机网关地址
[H3C]ip route-static 0.0.0.00.0.0.0 192.168.0.1

6、配置HTTP服务
[H3C] local-user admin     #创建http用户
[H3C-luser-admin] service-type telnet 
[H3C-luser-admin] authorization-attributelevel 3
[H3C-luser-admin] password cipheradmin  #设置http用户密码,并加密显示

7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agent community read123456  #设置snmp团体名称,权限为只读
[H3C]snmp-agent sys-info version v1 v2c   #设置snmp版本v1和v2

8、Qos端口限速
[H3C] interface gigabitethernet 1/0/1
#配置限速参数,端口进/出速率限制为5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120
[H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120

9、创建VLAN
[H3C] vlan 100

10、删除VLAN
[H3C] undo vlan 100

11、将端口加入vlan 100
[H3C] interface GigabitEthernet 1/0/24
[H3C] port access vlan 100


12、查看VLAN
[H3C]display vlan all

12、查看端口状态
[H3C]display interface GigabitEthernet1/0/24

14、启用端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]undo shutdown

15、关闭端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]shutdown

16、查看MAC地址列表
[H3C]display mac-address

17、查看arp信息
[H3C]display arp

18、查看current配置
[H3C]display current-configuration

19、查看saved配置
[H3C]display saved-configuration
注:current配置是保存在交换机内存里面,当交换机重启时,不会生效
  要交换机重启时生效,必须保存在saved-configureation配置里

20、保存交换机配置
[H3C]save

 

作者:弱电智能化设计施工 https://www.bilibili.com/read/cv16881836/

出处:bilibili

标签:H3C,VLAN,配置,vlan,端口,交换机,Trunk,port
From: https://www.cnblogs.com/52by/p/16745810.html

相关文章

  • 学习笔记(一) netty jvm参数配置命令
    命令值范围说明备注io.netty.leakDetectionLevelDISABLED-完成禁止检测内存泄漏,这个是不推荐。SIMPLE-如果buffer中出现1%的内存泄漏,打印错误日志,就是上......
  • react项目配置Eslint
    ReactOrTaro项目配置Eslint校验一、下载Eslint相关deps依赖项;npminstall--save-deveslint-plugin-prettiereslint-plugin-jsx-a11yeslint-config-airbnb注......
  • SpringBoot 的 jar 包及应用配置文件加载
    SpringBoot打包如果你手动使用jar命令打过jar包(如下图)那么一定知道该jar包与使用spring-boot-maven-plugin插件打出来的jar包(如下图)不一样。SpringBoot运......
  • 如何修改redis配置文件(添加密码验证)
    操作步骤:1:找到redis的配置文件,2:停止redis服务,3:修改配置文件,4启动服务1,找到redis的配置文件首先直接试试whereisredis.conf 看能不能返回路径试过2个不同......
  • 迅为RK3588开发板编译环境Ubuntu20.04 编译配置增加交换内存
    迅为提供的编译环境Ubuntu20.04默认配置了交换内存是9G,如果在编译过程中,因内存不够而编译报错,可以参考本小节进行设置。这里举例分配5G交换内存。在开始之前,使用命令检......
  • EF Core 关系配置 多对多
    一对多和一对一都只需要在表中增加外键列,但是在多对多关系中,我们必须引入一张中间表保存两张表之间的关联关系。多对多:不需要声明中间表实体,也不需要声明外键。实体:pu......
  • 实验2:Open vSwitch虚拟交换机实践
    一、实验目的1.能够对OpenvSwitch进行基本操作;2.能够通过命令行终端使用OVS命令操作OpenvSwitch交换机,管理流表;2.能够通过Mininet的Python代码运行OVS命令,控制网络拓扑......
  • Truenas Core 配置端口聚合
    最近使用TruenasCore非常舒服,于是准备扩大规模,设备自带的2.5G网口就略显不足,于是准备上双万兆网卡,然后做一个端口聚合装上后成功开机,打开WEB段界面发现已经成功识别设备......
  • 远程配置网关采集网关BL102可对接阿里云华为云
    一、后台配置1.1注册账号在浏览器打开后台管理的页面后,点击页面上的注册帐号信息,然后依次输入内容后,点击注册按钮即可。注册成功后,返回主面页,输入帐号密码登陆系统。登录系......
  • 服务器租用怎么选择硬件配置
    1、根据规模测试压力像服务器这样的物品一般都是一次性的确定好成本,所以企业在选择的时候一定要多想一下。需要做与制造厂商多次协商与谈判,在确定购买的时候也要测试......