1. 首页
  2. 生活常识
  3. h3c交换机配置(h3c交换机配置命令)

h3c交换机配置(h3c交换机配置命令)

简介:关于h3c交换机配置(h3c交换机配置命令)的相关疑问,相信很多朋友对此并不是非常清楚,为了帮助大家了解相关知识要点,小编为大家整理出如下讲解内容,希望下面的内容对大家有帮助!
如果有更好的建议或者想看更多关于生活常识技术大全及相关资讯,可以多多关注茶馆百科网。

最近,很多朋友都提到了h3c交换机的配置,确实问了很多。H3C交换机的配置与华为类似。本节将介绍h3c的配置方法,通过基本命令配置和示例介绍h3c的配置方法。

一、H3C交换机基本配置

让我们看一下h3c的配置命令和功能。这些命令是常用的,并且是大多数网络配置所必需的。

1. 基本配置

H3C //用户线路模式提示,用户视图

H3Csystem-view //进入配置视图。[H3C] sysname xxx //设置主机名为xxx。使用实例修改特权用户密码

0

H3Csystem-view

[H3C]super passwordH3C //设置分级密码

[H3C]undo superpassword //删除用户层密码

[H3C]localuser higheap 1234561 //Web网管用户设置,1(默认)为admin,admin

[H3C]undo localuserhigheap //删除web网管用户

[H3C]user-interface aux0 //只支持0

[H3C-Aux]idle-timeout 250 //设置超时值为2分50秒。如果该值为0,表示不设置超时时间。缺省值是5分钟

[H3C-Aux]undoidle-timeout //恢复默认值

[H3C]user-interface vty0 //只支持0和1

[H3C-vty]idle-timeout 250 //idle-timeout的值是2分50秒。如果该值为0,则不超时。缺省值是5分钟

[H3C-vty]undoidle-timeout //恢复默认值

[H3C-vty]set authentication password123456 //设置telnet密码。必选参数。

[H3C-vty]undo set authenticationpassword //取消密码设置

[H3C]displayusers //显示用户

[H3C]displayuser-interface //用户界面状态

3.配置VLAN

[H3C] VLAN2 //创建VLAN2

[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不可删除

[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将接口4 ~ Ethernet0/7 /加入VLAN2。该命令只能添加access端口,不能添加trunk和hybrid端口

[H3C-vlan2]port-isolateenable //开启VLAN端口隔离功能。未启用二层转发功能。缺省情况下,关闭该功能

[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据。只能配置一个上行端口。当上行端口为trunk时,建议所有vlan都通过

[H3C]display vlanall //显示所有vlan的详细信息

S1550E通过创建不同的用户组,支持基于端口的vlan。一个端口可以属于多个用户组。不属于同一用户组的端口之间不能通信

0

[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4 ~ 7号端口加入VLAN20,初始属于用户组1

[H3C]display user-group20 //查看用户组group20的信息

Iv.配置交换机IP

[H3C]vlan 20 //创建vlan

[H3C]management-vlan 20 //管理vlan

[H3C]interface vlan-interface20 //输入并管理vlan20

[H3C]undo interface VLAN -interface20 //删除管理VLAN接口

[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口的静态ip地址(默认值为192.168.0.234)。

[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定默认网关。

[H3C-Vlan-interface20]undo ip gateway

[H3C-Vlan-interface20]shutdown //关闭接口

[3c - vlan -interface20]undoshutdown //使能

[H3C]display ip //查看管理VLAN接口的ip地址

[H3C]display interface VLAN -interface20 //查看管理VLAN的接口信息

H3Cdebuggingip //打开IP调试开关

H3Cundo debugging ip

5. 配置DHCP客户端

[3c - VLAN -interface20]ip addressdhcp-alloc //管理VLAN接口通过DHCP方式获取ip地址

[3c - vlan -interface20]undo ip addressdhdhcp -alloc //取消

[H3C]display dhcp //显示dhcp客户端信息

H3Cdebuggingdhcp-alloc //打开DHCP调试开关

H3Cundo debugging dhcp-alloc

六、端口配置

[H3C]interface Ethernet0/3 //Access接口

[H3C-Ethernet0/3]shutdown //关闭端口

[H3C-Ethernet0/3]speed100 //速率为10100、1000或auto(默认值)。

[H3C-Ethernet0/3]duplexfull //双工,支持半工、全工和auto(默认值)。聚合后不能配置该参数

[H3C-Ethernet0/3]flow-control //开启流量控制功能,缺省为关闭状态

[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制百分比为20%,最好是5,10,20,100。缺省值是100。组播和未知单播也会受到影响

[H3C-Ethernet0/3]loopbackinternal //内环路测试

[H3C-Ethernet0/3]loopbackexternal //需要连接自环路头的外环路测试必须为全双工或自协商模式

[H3C-Ethernet0/3]port link- typetrunk //设置链路类型为trunk,支持access(默认)、trunk

[H3C-Ethernet0/3]port trunk pvid vlan20 //将20设置为trunk的缺省VLAN。缺省VLAN为1。(主干两侧的pvid必须相同。)

[H3C-Ethernet0/3]port access vlan20 //将当前访问端口加入指定VLAN

[H3C-Ethernet0/3]port trunk permit vlanall //允许所有vlan通过当前trunk端口。可以多次执行该命令

[H3C-Ethernet0/3]mdiauto //设置以太网端口自动监控。Normal(默认)是直通电缆,across是跨电缆

[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将端口1 ~ 4加入聚合组。端口1为主用端口。两个端口必须同时配置

[H3C]undo link-aggregation Ethernet0/1 //删除聚合组

[H3C]link-aggregation modeegress //设置端口聚合模式为基于目的MAC负载分担。取值为ingress、egress或两者都有。默认值为两者

[H3C]monitor-port Ethernet0/2 //必须先设置镜像端口,再删除镜像端口。镜像端口不能在同一个聚合组中。设置新的镜像端口时,新端口将取代旧端口,不进行镜像

[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //设置端口3和4为镜像端口。两者都表示同时监控接收和发送的数据包。Inbound表示只监控接收的报文,outbound表示只监控发送的报文

[H3C]display mirror

[H3C]display interface Ethernet 0/3

H3Cresetcounters //清除所有端口的统计信息

[H3C]display link-aggregation Ethernet0/3 //显示端口聚合信息

[H3C-Ethernet0/3]virtual-cable-test //诊断端口电路状态

7. 集群配置

S2100只能作为成员交换机加入集群。添加交换机后,系统名称修改为“集群名称e_成员号”。原始系统名称的格式。

即插即用功能通过两个功能实现:集群管理协议MAC组播地址协商和管理VLAN协商

[H3C]cluster enable //开启集群功能。缺省情况下,开启集群功能

[H3C]cluster //进入集群视图

[H3C-cluster]administrator-address H-H- name switch H-H -h -h表示已加入交换机集群的命令交换机的MAC地址

[switch_1。H3C-cluster]undoadministrator-address //退出集群

[H3C]displaycluster //显示集群信息

[H3C]management-vlan2 //集群报文只能通过管理VLAN转发。同一集群必须在同一个管理VLAN中。创建集群前必须指定管理VLAN

8. QOS优先级配置

QoS配置步骤:配置端口优先级、交换机信任报文优先模式、队列调度、端口限速

[H3C-Ethernet0/3] priity7 //设置端口优先级为7,默认为0

[H3C]priority-trustcos //设置交换机信任报文的优先级模式为cos(802.1p优先级,默认值)或dscp (dscp优先级)。

[H3C]queue-scheduler hq-wrr 2 4 68 //设置队列调度算法为hq-wrr(默认算法为WRR)。重量是2,4,6,8

[H3C-Ethernet0/3]line-rate inbound29 //限制端口导入速率为2Mbps。取值为1 ~ 28,表示速率为rate*8*1024/125,即64128192…1.792米;29 ~ 127,速率为(rate-27) 1024,即2M、3M、4M…100M,千兆还可以再往下,128-240,速率是(rate-115)*8*1024,即104M、112M、120M……1000米

[H3C]displayqueue-scheduler //显示队列调度模式和参数

[H3C]displaypriority-trust //显示优先级信任模式

9系统管理

[H3C] MAC -address blackhole H-H-H vlan1 //为vlan1添加黑洞MAC

[H3C]mac-address static H-H-H interfaceEthernet 0/1 VLAN1 //为VLAN1添加端口1的mac地址

[H3C] MAC -address timer aging500 //设置MAC地址表老化时间为500秒

[H3C]display mac-address

[H3C]display arp

[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1配置端口绑定

[H3C]display mac-address port-binding

[H3C]display saved-configuration

[H3C]display current-configuration

H3Csave

[H3C]restoredefault //恢复交换机出厂配置。重启交换机后,恢复操作才生效

[H3C]display version

H3Creboot

[H3C]display device

[H3C]sysname bigheap

[H3C]info-centerenable //开启系统日志功能。默认为启用状态

[H3C]info-center loghost ip192.168.0.3 //输出信息到指定的日志主机(只支持UNIX和LINUX,不支持Windows)。必须先开启日志功能。缺省情况下,禁用该功能

[H3C]info-center loghost level8 //设置系统日志级别为8。缺省值为5。级别说明:1。紧急情况2。3. critical4警报。错误5。警告6。notification 7.informational 8.debugging

H3Cterminaldebugging //打开控制台显示调试信息的开关。缺省情况下,在控制台中是关闭的

h3cterminalloging //使能控制台显示日志。缺省情况下,它在控制台上是启用的

H3Cterminaltrapping //使能控制台显示告警信息。缺省情况下,启用控制台

[H3C]displayinfo-center //显示系统日志和缓冲区记录的配置信息

[H3C]displaylogbuffer //显示日志缓冲区中最近记录的指定数目的日志

[H3C]displaytrapbuffer //显示告警缓冲区中最近记录的指定数量的日志

H3Cresetlogbuffer //清除日志缓冲区中的信息

H3Cresettrapbuffer //清除告警缓冲区的信息

二、H3C交换机vlan配置案例

为了避免广播报文泛滥和通信的安全性,某公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。

部门A的终端用户使用192.168.1.0/24 IP网段,各终端用户配置的网关地址为192.168.1.1;

部门B的终端用户使用192.168.2.0/24 IP网段,各终端用户配置的网关地址为192.168.2.1;

现要求通过配置基于端口的VLAN和VLAN接口实现下面应用需求:

1 同一VLAN内的主机能够二层互通,不同VLAN内的主机不能二层互通,能够三层互通。

2、通过配置使Device A作为部门A中用户的网关,Device B作为部门B中用户的网关。

组网拓扑图如下:

配置步骤

1、配置Device A

# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

DeviceA system-view

[DeviceA] vlan 100

[DeviceA-vlan100] port gigabitethernet 1/0/1

[DeviceA-vlan100] quit

# 创建Vlan-interface 100,并配置其IP地址为192.168.1.1/24。

[DeviceA] interface Vlan-interface 100

[DeviceA-Vlan-interface100] ip address 192.168.1.1 24

[DeviceA-Vlan-interface100] quit

# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

[DeviceA] vlan 200

[DeviceA-vlan200] port gigabitethernet 1/0/2

[DeviceA-vlan200] quit

# 创建Vlan-interface 200,并配置其IP地址为192.168.2.2/24。

[DeviceA] interface Vlan-interface 200

[DeviceA-Vlan-interface200] ip address 192.168.2.2 24

[DeviceA-Vlan-interface200] quit

# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

[DeviceA] interface gigabitethernet 1/0/3

[DeviceA-GigabitEthernet1/0/3] port link-type trunk

[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200

[DeviceA-GigabitEthernet1/0/3] undo port trunk permit vlan 1

[DeviceA-GigabitEthernet1/0/3] quit

2、配置Device B

# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

DeviceB system-view

[DeviceB] vlan 100

[DeviceB-vlan100] port gigabitethernet 1/0/1

[DeviceB-vlan100] quit

# 创建Vlan-interface 100,并配置其IP地址为192.168.1.2/24。

[DeviceB] interface Vlan-interface 100

[DeviceB-Vlan-interface100] ip address 192.168.1.2 24

[DeviceB-Vlan-interface100] quit

# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

[DeviceB] vlan 200

[DeviceB-vlan200] port gigabitethernet 1/0/2

[DeviceB-vlan200] quit

# 创建Vlan-interface 200,并配置其IP地址为192.168.2.1/24。

[DeviceB] interface Vlan-interface 200

[DeviceB-Vlan-interface200] ip address 192.168.2.1 24

[DeviceB-Vlan-interface200] quit

# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

[DeviceB] interface gigabitethernet 1/0/3

[DeviceB-GigabitEthernet1/0/3] port link-type trunk

[DeviceB-GigabitEthernet1/0/3] port trunk permit vlan 100 200

[DeviceB-GigabitEthernet1/0/3] undo port trunk permit vlan 1

[DeviceB-GigabitEthernet1/0/3] quit

3、验证配置

(1)通过display vlan命令查看显示信息验证配置是否成功,以查看Device A上VLAN 100和VLAN 200的配置信息为例。

[DeviceA] display vlan 100

VLAN ID: 100

VLAN Type: static

Route Interface: configured

IP Address: 192.168.1.1

Subnet Mask: 255.255.255.0

Description: VLAN 0100

Name: VLAN 0100

Tagged Ports:

GigabitEthernet1/0/3

Untagged Ports:

GigabitEthernet1/0/1

[DeviceA] display vlan 200

VLAN ID: 200

VLAN Type: static

Route Interface: configured

IP Address: 192.168.2.2

Subnet Mask: 255.255.255.0

Description: VLAN 0200

Name: VLAN 0200

Tagged Ports:

GigabitEthernet1/0/3

Untagged Ports:

GigabitEthernet1/0/2

(2) Host A和Host C能够互相ping通。查看Host A的ARP表,表中有Host C的IP地址和MAC地址对应的ARP表项。查看Host C的ARP表,表中有Host A的IP地址和MAC地址对应的ARP表项。

(3) Host A和Host D能够互相ping通。查看Host A的ARP表,表中没有Host D的ARP表项。查看Host D的ARP表,表中也没有Host A的ARP表项。

这里面弱电君补充下:

对于一些名字,大家可以了解下它的意义。

1、静态IP:ISP提供给您固定的IP地址、子网掩码、默认网关、DNS。

2、动态IP:电脑的TCP/IP属性设置为“自动获取IP地址”,每次启动电脑即可。

3、WEB认证:每次上网之前,打开IE浏览器,会自动跳到ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作。

4、DHCP功能:开启后,可以自动分配IP,主要是用来给网络客户机分配动态的IP地址,不需要手动设置ip,一般路由器和三层交换机有DHCP功能,二层交换机不能提供DHCP服务,但可以提供dhcp代理/中继功能。

点(USB通讯距离在5米内)。

本文主要介绍了关于h3c交换机配置(h3c交换机配置命令)的相关养殖或种植技术,生活常识栏目还介绍了该行业生产经营方式及经营管理,关注生活常识发展动向,注重系统性、科学性、实用性和先进性,内容全面新颖、重点突出、通俗易懂,全面给您讲解生活常识技术怎么管理的要点,是您生活常识致富的点金石。
以上文章来自互联网,不代表本人立场,如需删除,请注明该网址:http://23.234.50.4:8411/article/1481155.html