华三交换机配置说明WLAN

合集下载

H3CWLAN网络配置与维护第1讲FATAP基础配置篇(1.0.1)

H3CWLAN网络配置与维护第1讲FATAP基础配置篇(1.0.1)

H3CWLAN⽹络配置与维护第1讲FATAP基础配置篇(1.0.1)H3C WLAN⽹络配置与维护第⼀讲FAT AP基础配置篇杭州华三通信技术有限公司版权所有侵权必究All rights reserved⽬录1 前⾔ 32 课程⽬标 33 配置准备 33.1 通过console⼝连接FAT AP 33.2 在PC机上运⾏终端仿真程序 33.3 FAT AP上电,进⼊⽤户视图 44 基本配置命令 55 ⽆线特性配置命令 55.1 配置WLAN接⼝ 55.2 配置服务模板 55.2.1 ⾮加密⽅式(明⽂)--clear 65.2.2 加密⽅式(密⽂)--crypto 65.3 配置射频接⼝75.3.1 查看射频卡类型、发射功率、信道75.3.2 配置射频卡信道75.3.3 配置发射功率85.3.4 配置射频策略85.3.5 关闭射频接⼝/开启射频接⼝86 配置实战86.1 业务需求86.2 组⽹图96.3 交换机配置操作步骤96.4 AP配置操作步骤106.5 配置验证126.5.1 本地局域⽹互联情况验证126.5.2 上⾏链路状态验证136.5.3 本地⽆线业务验证13 附件⼀:交换机配置⽂件13 附件⼆:AP配置⽂件151 前⾔构建WLAN⽹络可以采⽤两种⽅式,⼀种是FAT AP模式,也就是我们常说的胖AP,FAT AP不能集中管理,只能⼀台⼀台的配置和管理,对于⽆线覆盖范围有限,AP数⽬较少的情况⽐较合适。

另⼀种⽅式是采⽤⽆线控制器AC加FIT AP(瘦AP)组⽹,采⽤这种⽅式FIT AP不需要配置,所有配置和版本都从AC上下载,⽅便管理和维护;这也说明了FIT AP离开了AC是不能⼯作的,⽽FAT AP是独⽴⼯作的,不需要AC的配合。

⽬前我们在北京运营商⽆线项⽬中采⽤的AP都是双模的,它们可以通过命令⾏切换成FAT AP或FIT AP模式。

由于当前客户订购的设备中没有⽆线控制器,AP仍以FAT AP⽅式开局。

华三交换机配置方法及操作案例

华三交换机配置方法及操作案例

华三交换机配置方法及操作案例一、系统IP配置:[H3C]vlan20[H3C]management-vlan20[H3C]interfacevlan-interface 20 创建并进入管理VLAN[H3C]undointerface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ipaddress 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undoip address 删除IP 地址[H3C-Vlan-interface20]ipgateway192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undoip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undoshutdown 开启[H3C]displayip 显示管理VLAN接口IP的相关信息[H3C]displayinterface vlan-interface 20 查看管理VLAN的接口信息<H3C>debuggingip 开启IP调试功能<H3C>undodebugging ip二、DHCP客户端配置:[H3C-Vlan-interface20]ipaddress dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undoip address dhcp-alloc 取消[H3C]displaydhcp 显示DHCP客户信息<H3C>debuggingdhcp-alloc 开启DHCP调试功能<H3C>undodebugging dhcp-alloc三、端口配置:[H3C]interfaceEthernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull 双工,可为half,full 和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal 内环测试[H3C-Ethernet0/3]loopbackexternal 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]portlink-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]porttrunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]portaccess vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]porttrunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregationEthernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undolink-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregationmode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-portEthernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-portEthernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]displaymirror[H3C]displayinterface Ethernet 0/3<H3C>resetcounters 清除所有端口的统计信息[H3C]displaylink-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况四、VLAN配置:[H3C]vlan2[H3C]undovlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolateuplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]displayvlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group1中[H3C]displayuser-group 20 显示user-group 20的相关信息五、系统管理:[H3C]mac-addressblackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-addressstatic H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac [H3C]mac-addresstimer aging 500 设置MAC地址表的老化时间为500s[H3C]displaymac-address[H3C]displayarp[H3C]mac-addressport-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]displaymac-address port-binding[H3C]displaysaved-configuration[H3C]displaycurrent-configuration<H3C>save[H3C]restoredefault 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]displayversion<H3C>reboot[H3C]displaydevice[H3C]sysnamebigheap[H3C]info-centerenable 启用系统日志功能,缺省情况下启用[H3C]info-centerloghost ip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-centerloghost level 8 设置系统日志级别为8,默认为 5.级别说明:1.emergencies2.alerts 3.critical 4.errors 5.warnings 6.notifications rmational8.debugging<H3C>terminaldebugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center 显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer 清除日志缓冲区的信息<H3C>resettrapbuffer 清除告警缓冲区的信息六、案例:某公司有一台三层交换机、两台二层交换机,给每个部门划分不用VLAN,但是VLAN要互联,三层到二层交换机为了防止单线故障使用链路聚合,vlan2为销售部,vlan3为财务部。

华三交换机配置教程

华三交换机配置教程

华三交换机配置教程华三交换机是一种网络设备,用于网络中的数据转发和路由功能。

配置华三交换机是网络管理员必备的操作,下面是一份华三交换机配置教程,帮助您完成基本的配置。

首先,我们需要准备的设备和材料包括:一台华三交换机,一台连接交换机的电脑或终端设备,以及一条网线。

第一步,将华三交换机和电脑或终端设备连接起来,通过网线将交换机的一个网络端口连接到电脑或终端设备的网口上。

第二步,打开电脑或终端设备上的终端软件,如PuTTY等,选择串口连接方式,并设置串口参数,包括波特率、数据位、停止位和校验位等,通常默认配置即可。

第三步,连接上串口后,按下交换机上的"Enter"键,进入华三交换机的命令行界面。

第四步,首先需要对交换机进行基本的配置,如设定主机名、IP地址、网关和子网掩码等。

在命令行界面中,输入以下命令进行配置:system-view 进入系统视图sysname Switch 设定主机名interface vlan-interface 1 进入虚拟LAN接口1配置ip address 192.168.1.1 24 设置IP地址和子网掩码quit 退出虚拟LAN接口1配置vlan batch 1 创建VLAN 1interface gigabitethernet 0/0/1 进入Gigabit以太网接口0/0/1配置port link-type access 配置接口链路类型为access port default vlan 1 配置接口默认VLANport hybrid vlan 1 配置接口混合模式VLANquit 退出Gigabit以太网接口0/0/1配置interface gigabitethernet 0/0/2 进入Gigabit以太网接口0/0/2配置port link-type trunk 配置接口链路类型为trunkport trunk allow-pass vlan 1 配置接口允许通过的VLAN quit 退出Gigabit以太网接口0/0/2配置interface gigabitethernet 0/0/3 进入Gigabit以太网接口0/0/3配置port link-type hybrid 配置接口链路类型为hybrid port hybrid pvid vlan 1 配置接口默认VLANport hybrid untagged vlan 1 配置接口untagged VLAN port hybrid tagged vlan 2 配置接口tagged VLANquit 退出Gigabit以太网接口0/0/3配置save 保存配置在上述配置中,我们设定了一个名为"Switch"的主机名,设置了交换机的IP地址为192.168.1.1,子网掩码为24位,还创建了一个名为VLAN 1的虚拟局域网,并进行了接口配置。

H3CWLAN详细配置教程

H3CWLAN详细配置教程

H3CWLAN详细配置教程1.环境准备:在开始配置之前,确保您已经准备好了H3CWLAN的硬件设备,并确保其与网络环境连接正常。

同时,您还需要准备一台电脑作为配置的终端设备,并安装好H3CWLAN的配置软件。

2.连接设备:将H3CWLAN设备与网络环境连接起来。

如果您是第一次配置H3CWLAN,可以通过网线将设备与路由器或交换机相连。

如果您已经完成了初次配置,可以通过无线方式连接到H3CWLAN设备。

3.登录管理界面:使用您的计算机打开配置软件,并输入默认的IP地址、用户名和密码来登录到H3C WLAN设备的管理界面。

默认的IP地址通常为“192.168.1.1”,用户名为“admin”,密码也是“admin”。

如果这些默认信息无法登录,您可以查阅设备的说明书来获取准确的登录信息。

4.基本配置:在管理界面中,您需要进行一些基本的配置,如设定设备的名称、时区、DNS服务器等。

这些配置可以根据您的实际需求进行调整。

同时,您还需要配置设备的无线网络参数,如SSID(无线网络名称)、加密方式、密码等。

这些参数将会决定您的无线网络的名称和访问权限。

5.网络设置:在设备的管理界面中,您还可以进行更高级的网络设置。

例如,您可以配置设备的网络地址转换(NAT)功能,用于将内部私有网络与外部公共网络之间进行通信;您还可以配置设备的动态主机配置协议(DHCP)服务,用于自动分配IP地址给无线客户端设备。

6.安全配置:H3CWLAN设备提供了多种安全功能,可以保护您的无线网络免受攻击和入侵。

您可以配置设备的访问控制列表(ACL)功能,用于限制无线客户端的访问权限;您还可以配置设备的入侵检测系统(IDS)功能,用于检测和阻止潜在的网络攻击。

7.高级功能:除了上述基本配置外,H3CWLAN设备还提供了一些高级功能,可以提升您的无线网络性能和用户体验。

例如,您可以配置设备的负载均衡功能,用于自动调整无线客户端的连接负载;您还可以配置设备的无线控制器功能,将多个无线接入点(AP)集中管理。

H3C_WLAN交换机配置说明

H3C_WLAN交换机配置说明

H3C WLAN 交换机配置指南一.电缆连接第一步:请使用产品随机附带的配置口电缆连接PC 机和设备。

请先将配置电缆的DB-9(孔)插头插入PC 机的9 芯(针)串口插座,再将RJ-45 插头端插入设备的Console 口中。

(现在大部分笔记本电脑没有这个接口,这个时候需要有USB-串口的转接线,将配置线的接口与转接线的接口相连,然后将转接线的USB接口插入电脑的USB口,USB-串口转接线需要安装相应的驱动程序,一般都是随线附带,也可在网站下载,必选安装驱动,否则不能识别)二.超级终端的设置如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。

第一步:点击电脑左下角的开始菜单,找到附件--》通讯--》超级终端单击打开,可能需要填写区号,国家打开后,出现如下画面随便输入一个名称在超级终端属性对话框中[连接时使用]一栏选择连接的串口。

选择的串口应该与配置电缆接的串口一致。

这里是com1点击确定第一步:设置终端参数。

参数要求:在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无点击还原默认值即可实现三.交换机配置设备上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>),命令视图简介H3C 设备提供丰富的功能,也提供了相应的配置和查询命令。

为便于您使用这些命令,H3C 设备将命令按功能进行分类组织。

功能分类与命令视图对应,当要配置某功能的某条命令时,需要先进入这条命令所在的视图。

命令视图采用分层结构,它们之间既有联系又有区别。

如图1-3所示,用户登录设备后,直接进入用户视图。

此时屏幕显示的提示符是:<设备名>。

用户视图下可执行的操作主要包括查看操作、调试操作、文件管理操作、设置系统时间、重启设备、FTP和Telnet 操作等。

(用户视图为尖括号<>,如上图中的<H3C>)从用户视图可以进入系统视图,系统视图下能对设备运行参数进行配置,比如配置夏令时、配置欢迎信息、配置快捷键等。

华三交换机路由器的简单配置笔记

华三交换机路由器的简单配置笔记

1、h3c交换机的vlan配置创建vlan 10并把端口加入vlansys-viewvlan 10port GigabitEthernet +端口号创建多个vlan[H3C]vlan 10 to 50查看vlan[H3C]display vlan brief[H3C]display vlan +vlan号将interface GigabitEthernet1/0/1加入vlan 10中[H3C]interface GigabitEthernet 1/0/1[H3C-GigabitEthernet1/0/1]port access vlan 10 创建vlan接口Interface vlan-interface +vlan ID显示vlan接口信息display interface vlan-interface +接口删除vlan[H3C]undo vlan 11 to 50加端口进vlan[H3C-vlan10]port GigabitEthernet 1/0/1配置端口的模式,进入端口[H3C-GigabitEthernet1/0/1]port link-type +模式(access/hybrid/trunk)使用mac-address static命令,来完成MAC地址与端口之间的绑定。

例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Et hernet 0/1 vlan 1[SwitchA]mac-address max-mac-count 02、通过ip来配置vlan间路由通信(1)创建VLAN 3和VLAN 4,并把GigabitEthernet1/0/1、GigabitEthernet1/0/2加入到VLAN 3中,把GigabitEthernet1/0/3、GigabitEthernet1/0/4加入到VLAN 4中。

华三交换机-路由器配置命令

华三交换机-路由器配置命令

华三交换机-路由器配置命令华三交换机-路由器配置命令第一章:登录华三交换机-路由器1. 使用浏览器登录:a. 打开浏览器;b. 在地址栏中输入交换机-路由器的IP地址;c. 输入正确的用户名和密码;d. 单击登录按钮。

2. 使用命令行登录:a. 打开命令提示符或终端窗口;b. 输入telnet或ssh命令,后跟交换机-路由器的IP地址;c. 输入正确的用户名和密码;d. 按下回车键登录。

第二章:基本配置1. 设置主机名:hostname [主机名]2. 设置登录密码:enable password [密码]3. 配置管理接口:interface [接口]ip address [IP地址] [子网掩码] 4. 配置默认网关:ip default-gateway [默认网关]第三章:VLAN(虚拟局域网)配置1. 创建VLAN:vlan [VLAN号]name [VLAN名称]2. 配置端口―VLAN关联:interface [端口]switchport mode accessswitchport access vlan [VLAN号] 3. 配置交换机端口为Trunk口:interface [端口]switchport mode trunk第四章:路由配置1. 静态路由配置:ip route [目标网络] [目标子网掩码] [下一跳IP地址] 2. OSPF(开放最短路径优先)配置:router ospf [进程号]network [网络地址] [通配符] area [区域号]3. BGP(边界网关协议)配置:router bgp [自治系统号]neighbor [对等体IP地址] remote-as [对等体自治系统号]第五章:安全配置1. 配置SSH(安全外壳协议):crypto key generate rsaip ssh server enable2. 配置访问控制列表(ACL):ip access-list [ACL名称]permit/deny [源IP地址] [目标IP地址] [协议]第六章:性能优化配置1. 配置端口速率限制:interface [端口]bandwidth [带宽]2. 配置端口链路聚合(LACP):interface port-channel [聚合组号]channel-group [组号] mode active3. 配置端口流量控制:interface [端口]storm-control [选项]附件:本文档涉及的附件可在[link]。

华三ap配置方法

华三ap配置方法

H3C WLAN产品配置方法本篇主要介绍在开通H3C两款WLAN(WA1208E,WA2220X)的时候需要配置的3个重要的参数,即:1:信道的选择2:SSID的配置3:远程管理IP的填写方法一:首先,先介绍针对WA1208E这款产品的配置方法。

需要做的准备是在电脑上配置与WLAN 相同网段的IP地址,以便通过电脑登陆WLAN产品进行配置,方法如下:1:双击打开网上邻居,然后选择查看网络连接,可以看见本地连接,右键本地连接属性后, 如图所示:2:在上图中选择Internet协议(TCP/IP),选择后如图所示:TCP/IP属性输入IP地址192.168.0.x (x 介于1和254之间,注意50不要用),子网掩码,WA1208E默认管理地址为192.168.0.50 ,PC机ping通192.168.0.50即可.3.打开,进入了设备的配置界面。

4.(1)进入系统视图(2)根据电信的要求,现场统一修改SSID成ChinaNet(注意大小写):[H3C]ssid ChinaNet[H3C-ssid-ChinaNet]bind domain system[H3C-ssid-ChinaNet]quit[H3C]interface Wireless-access 2/1[H3C-Wireless-access2/1]undo bind ssid wa1208e //去除系统默认的SSID[H3C-Wireless-access2/1]bind ssid ChinaNet[H3C-Wireless-access2/1]quit(3)配置信道,注意:相邻的AP之间需要用不同的信道隔开。

例如:以11g为例,将工作信道改变到2号信道上[H3C]radio module 2[H3C-radio-module2]channel 2[H3C-radio-module2]quit[H3C](4)远程管理:[H3C]snmp-agent[H3C]snmp-agent community read public[H3C]snmp-agent community write private[H3C]snmp-agent sys-info version all //以上为配置SNMP参数,若无网管可不设置[H3C]interface VLAN 1[H3C-int-VLAN1]ip address “y”即可注意:以上配置不要更改顺序。

浅谈H3C WLAN 无线配置

浅谈H3C WLAN 无线配置

浅谈H3C WLAN 无线配置发现现在无线是热门了,好多朋友都在搞WLAN,3G,4G网络的。

现在说说华三的无线配置。

1.Fat AP是与Fit AP相对来讲的,Fat AP将WLAN的实体层、加密、用户认证、网路管理等功能集於一身;而Fit AP是一个只有射频和通信功能的AP,功能单一,不能独立工作。

Fat AP无线网路解决方案可由Fat AP直接在有线网的基础上构成,所有AP都单独进行配置,且难於集中管理。

2.Fit AP无线网路解决方案则是由无线网路控制器和Fit AP在有线网的基础上构成,且Fit AP上“零配置”,所有配置都集中到无线网路控制器上。

易於集中管理。

FAT AP:1.首先确定需要建立的ssid,就是我们无线网卡能搜索到的无线连接名字。

2.确定密码,一般做加密的密码建议做到8位就行。

这样好记忆,接触过客户,把密码设置成24个1,哥们连接的时候头都疼。

3.dhcp问题,这个可以在ap上做,也可以在上层设备上做。

这个要事先沟通好,一般都是在上层设备上做,在ap端,也就是ap唯一的以太网口上,做access口,access相关dhcp 地址池的vlan即可。

(最后上配置)FIT AP:1.最重要,确定ac和ap版本。

在H3C设备特性下,ac的大版本里面包含了其特性所支持的无线ap版本,这个很重要。

取决于你的ap能否正常注册到ac上。

因为华三ap出场时候,不一定是胖ap还是瘦ap,所以检查出ap和ac版本不配套后,需要把ac上对应的ap版本下载到ap上。

然后进行注册。

2.注册分为两种方式,一种是手动注册,一种是自动注册。

一般我们简单演示的时候都是手动注册,但是当项目中几百个ap怎么办呢,自动注册,省力省时。

3.在ap和ac注册时候,必须确保ap和ac能够正常通信才能注册上。

这里两点注意:ap和ac通信网段一般都是dhcp分配,客户端地址可以和ap、ac一个网段,也可以是不同网段(不同vlan的dhcp地址池)。

华三交换机配置说明WLAN

华三交换机配置说明WLAN

交换机数据‎:寿春路营业‎厅的数据配‎置1:先连接交换‎机确认进入‎交换机内。

~~进入交换机‎输入:sys命令‎进入配置界‎面2:在用dis‎cur显示‎里面当前的‎所有数据3:地址段的换‎算,如 10.242.6.16/28 的ip和子‎网掩码的地‎址算法1)先用32-28=42)在用2进制‎得。

2的4次方‎=163)在用斜线前‎面的16+16-2(去掉网络不‎识别的全0‎和全1)=30 就得IP地‎址为 10.242.6.304)在用256‎-(2的4次方‎)得240 子网掩码为‎255.255.255.2405)网关是移动‎定好的,直接输入: ping 10.242.6.176)VLAN就‎直接替换成‎20394:在save‎保存数据5:ping 网关状态看是不是p‎i ng通。

(~~如果有re‎p lay from 10.242.6.17.80:bytes‎=32 time=<1ms ttl=1 之类的数字‎就是配通了‎。

)(~~如果出现r‎e ques‎t timed‎out 就说明没有‎通,检查数据和‎光路有没有‎通)例如:寿春路营业‎厅的数据配‎置需要的数据‎都在exl‎表里对照一‎下配数据sys#sysna‎m e ShouC‎h unLu‎Y ingY‎e Ting‎#loopb‎a ck-detec‎t ion enabl‎e#radiu‎s schem‎e syste‎m#domai‎n syste‎m#local‎-user ahydpassw‎o rd simpl‎e ahydservi‎c e-type telne‎tlevel‎2#vlan 1#vlan 2039 (2039是‎v l an号‎在编辑里面‎全部替换成‎当前要配置‎的v lan‎号就可以了‎)#manag‎e ment‎-vlan 2039#inter‎f ace Vlan-inter‎f ace2‎039ip addre‎s s 10.242.6.30 255.255.255.240 (前面的四位‎进制是IP‎地址和后面‎是四位进制‎是子网掩码‎)#inter‎f ace Aux1/0/0#inter‎f ace Ether‎n et1/0/1poe enabl‎e(poe enabl‎e说明交换机‎端口状态是‎打开的,属正常状态‎)port acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/2poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/3poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/4poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/5poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/6poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/7poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Ether‎n et1/0/8poe enabl‎eport acces‎s vlan 2039loopb‎a ck-detec‎t ion enabl‎e#inter‎f ace Gigab‎i tEth‎e rnet‎1/1/1shutd‎o wnport acces‎s vlan 2039#inter‎f ace Gigab‎i tEth‎e rnet‎1/1/2undo shutd‎o wnport acces‎s vlan 2039#inter‎f ace NULL0‎#manag‎e ment‎-vlan 2039#ip route‎-stati‎c 0.0.0.0 0.0.0.0 10.242.6.17 prefe‎r ence‎60 (10.242.7.17是网关‎)#user-inter‎f ace aux 0user-inter‎f ace vty 0user privi‎l ege level‎2set authe‎n tica‎t ion passw‎o rd simpl‎e ahydproto‎c ol inbou‎n d telne‎tuser-inter‎f ace vty 1 4#。

华三交换机路由器的简单配置笔记学习资料

华三交换机路由器的简单配置笔记学习资料

1、h3c交换机的vlan配置创建vlan 10并把端口加入vlansys-viewvlan 10port GigabitEthernet +端口号创建多个vlan[H3C]vlan 10 to 50查看vlan[H3C]display vlan brief[H3C]display vlan +vlan号将interface GigabitEthernet1/0/1加入vlan 10中[H3C]interface GigabitEthernet 1/0/1[H3C-GigabitEthernet1/0/1]port access vlan 10 创建vlan接口Interface vlan-interface +vlan ID显示vlan接口信息display interface vlan-interface +接口删除vlan[H3C]undo vlan 11 to 50加端口进vlan[H3C-vlan10]port GigabitEthernet 1/0/1配置端口的模式,进入端口[H3C-GigabitEthernet1/0/1]port link-type +模式(access /hybrid/trunk)使用mac-address static命令,来完成MAC地址与端口之间的绑定。

例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1 [SwitchA]mac-address max-mac-count 02、通过ip来配置vlan间路由通信(1)创建VLAN 3和VLAN 4,并把GigabitEthernet1/0/1、GigabitEthernet1/0/2加入到VLAN 3中,把GigabitEthernet1/0/3、GigabitEthernet1/0/4加入到VLAN 4中。

华三WLAN培训资料

华三WLAN培训资料

H3C WX6103无线控制器开局指导ISSUE 2.5日期:2008-10-23H 3C版权所有开局前言l 按照设备附带的安装指导安装控制器l 按照AP 设备附带的工作模式切换指导调试APl 明确项目共安装AP 数量,确认是否需要licensel 确保控制器和AP 版本的对应关系l 在安装之前要确保AP 已经在控制器上注册成功再上架安装,避免出现注册失败后,增加工作量H 3C版权所有n WX6103产品介绍n WX6103的主控板和交换板之间关系n WX6103与AP 软件版本配套关系n WX6103 License 升级n 无线交换机典型组网与配置n WX6103的Web 配置功能n 相关资料下载途径目录H 3C版权所有WX6103产品介绍WX6103无线控制器可管理AP 最多至640,和WX6103定位于中小企业不同,它适于中大型企业或者城域网部署。

S7500E 和S9500的无线业务板卡功能配置需求和WX6103相同,开局可参考WX6103。

注意:交换板和主控板槽位不能混插!H 3n WX6103产品介绍n WX6103的主控板和交换板之间关系n WX6103与AP 软件版本配套关系n WX6103 License 升级n 无线交换机典型组网与配置n WX6103的Web 配置功能n 相关资料下载途径目录H 3C版权所有WX6103的主控板和业务板之间是通过二层通道连接起来的1个主控板有1个Ten-GigabitEthernet端口(10G口)1个交换板有2个Ten-GigabitEthernet端口(10G口)例如:对于一个安插了1个交换板和2个主控板的WX6103来说,主控板和业务板之间有的端口对于关系如下:交换板的Ten-GE0/1端口对应1号槽位中的主控板的Ten-GE端口交换板的Ten-GE0/2端口对应2号槽位中的主控板的Ten-GE端口例如:WX6103的2号槽位的主控板和业务板之间通过VLAN 1、2、10、33、60主控板上的10GE 端口配置:[wx6103-Ten-GigabitEthernet2/0/1]display this #interface Ten-GigabitEthernet2/0/1port link-type trunkport trunk permit vlan 1 to 2 10 33 60#交换板(业务板)上对应的10GE 端口配置:[switch-Ten-GigabitEthernet0/0/2]display this #interface Ten-GigabitEthernet0/0/2port link-type trunkport trunk permit vlan 1 to 2 10 33 60#主控板和交换板之间是通过背板上的10GE 口相连,这两个接口配置为Trunk 类型,通过相应的VLAN ,就可保证交换板和主控板正常通信。

H3C 无线产品及基本配置

H3C 无线产品及基本配置
绍 系列介绍 H3C FAT AP基本功能与配置 基本功能与配置 H3C 无线控制器+FIT AP系列介绍 无线控制器+ 系列介绍 H3C 无线控制器+FIT AP基本功能与配置 无线控制器+ 基本功能与配置
WA1208E系列产品 系列产品
天线 指示灯 指示灯 天线
无线控制模块
交换模块
GigabitEthernet1/0/29
GigabitEthernet1/0/1

22
WX5002产品介绍 产品介绍
WX5002系列无线控制器前面板有 个千兆以太网电口、2个千兆以太 系列无线控制器前面板有2个千兆以太网电口 系列无线控制器前面板有 个千兆以太网电口、 个千兆以太 网光口( 管理口、 个 网光口(Combo口)、 个10/100BASE-TX管理口、1个Console口, 口)、1个 管理口 口 后面板有2个交流电源输入接口 可提供1+1冗余电源备份,增强系 个交流电源输入接口, 冗余电源备份, 后面板有 个交流电源输入接口,可提供 冗余电源备份 统可靠性。 统可靠性。
WA2200室内型 室内型

WA2200增强型 增强型
WA2200室外型 室外型
6
WA2200室内型 室内型
天线 2.4G或5.8G的主天线射频接口 或 的主天线射频接口 2.4G或5.8G的辅天线射频接口 或 的辅天线射频接口 指示灯
WA2210-AG
复位键 Console端口 端口
电源口 以太端口 指示灯
2.4G射频接口 射频接口 5.8G射频接口 射频接口
WA2220-AG
产品型号
WA2210-AG WA2220-AG

模式
FIT/FAT双模AP FIT/FAT双模AP

华为华三三层交换机配置

华为华三三层交换机配置

华为华三三层交换机配置展开全文华为三层交换机配置方法(1)本文以华为华三通信的H3C S3600-28P-SI为例,配置前首先要确定型号后缀是SI还是EI,EI的支持所有协议,SI的不支持OSPS动态协议,因此SI配置路由时可以使用静态协议和RIP协议,具体配置如下:<H3C>system-view //进入系统视图[H3C]display current-configuration //显示当前配置//以下开始配置//第一步:划分VLAN,并描述vlan 1description local-S3600vlan 2description link-to-wenquanvlan 3description link-to-ruzhouvlan 4description link-to-xiaotunvlan 5description link-to-baofengvlan 6description link-to-pingxivlan 7description link-to-pingnanvlan 8description Uplink-to-Putianvlan 9description link-to-pingxicentre//第二步:给VLAN 划网关interface Vlan-interface2description link to wenquanip address 10.41.77.41 255.255.255.192 interface Vlan-interface3description link to ruzhouip address 10.41.77.105 255.255.255.192 interface Vlan-interface4description link to xiaotunip address 10.41.77.169 255.255.255.192 interface Vlan-interface5description link to baofengip address 10.41.77.233 255.255.255.192 interface Vlan-interface6description link to pingxiip address 10.41.78.41 255.255.255.192 interface Vlan-interface7description link to pingnanip address 10.41.78.105 255.255.255.192 interface Vlan-interface8description uplink to putianip address 10.41.244.102 255.255.255.252 interface Vlan-interface9description link to pingxicentreip address 10.41.80.233 255.255.255.192 //第三步:给VLAN 指定端口interface Ethernet1/0/2description link to wenquanport access vlan 2interface Ethernet1/0/3description link to ruzhouport access vlan 3interface Ethernet1/0/4description link to xiaotunport access vlan 4interface Ethernet1/0/5description link to baofengport access vlan 5interface Ethernet1/0/6description link to pingxiport access vlan 6interface Ethernet1/0/7description link to pingnanport access vlan 7interface Ethernet1/0/8description uplink to putianport access vlan 8interface Ethernet1/0/9 to Ethernet1/0/24 description link to pingxicentreport access vlan 9//第四步:配置路由协议//(1)用RIP配动态路由ripnetwork 10.41.77.41network 10.41.77.105network 10.41.77.169network 10.41.77.233network 10.41.78.41network 10.41.78.105network 10.41.80.233network 10.41.244.102//(2)配静态路由(只用对远华为三层交换机配置命令分类:默认栏目2007.6.2 07:28 作者:weiwei2501 | 评论:1 | 阅读:0Enable //进入私有模式Configure terminal //进入全局模式service password-encryption //对密码进行加密hostname Catalyst 3550-12T1 //给三层交换机定义名称enable password 123456. //enable密码Enable secret 654321 //enable的加密密码(应该是乱码而不是654321这样)Ip subnet-zero //允许使用全0子网(默认都是打开的)Ip name-server 172.16.8.1 172.16.8.2 //三层交换机名字Catalyst 3550-12T1对应的IP地址是172.16.8.1Service dhcp //提供DHCP服务ip routing //启用三层交换机上的路由模块ExitVtp mode server //定义VTP工作模式为sever模式Vtp domain centervtp //定义VTP域的名称为centervtpVlan 2 name vlan2 //定义vlan并给vlan取名(如果不取名的话,vlan2的名字应该是vlan002)Vlan 3 name vlan3Vlan 4 name vlan4Vlan 5 name vlan5Vlan 6 name vlan6Vlan 7 name vlan7Vlan 8 name vlan8Vlan 9 name vlan9Exitinterface Port-channel 1 //进入虚拟的以太通道组1Interface gigabitethernet 0/1 //进入模块0上的吉比特以太口1 channel-group 1 mode on //把这个接口放到快速以太通道组1中Interface gigabitethernet 0/2 //同上channel-group 1 mode onport-channel load-balance src-dst-ip //定义快速以太通道组的负载均衡方式(依靠源和目的IP的方式)interface gigabitethernet 0/3 //进入模块0上的吉比特以太口3interface gigabitethernet 0/4 //同上interface gigbitethernet 0/5 //同上interface gigbitethernet 0/6 //同上interface gigbitethernet 0/7 //进入模块0上的吉比特以太口7 no shutdownspanning-tree vlan 6-9 cost 1000 //在生成树中,vlan6-9的开销定义为10000interface range gigabitethernet 0/8 – 10 //进入模块0上的吉比特以太口8,9,10no shutdownspanning-tree portfast //在这些接口上使用portfast(使用portfast以后,在生成树的时候不参加运算,直接成为转发状态)interface gigabitethernet 0/11 //进入模块0上的吉比特以太口11interface gigabitethernet 0/12 //同上interface vlan 1 //进入vlan1的逻辑接口(不是物理接口,用来给vlan做路由用)ip address 172.16.1.7 255.255.255.0 //配置IP地址和子网掩码no shutdownstandby 1 ip 172.16.1.9 //开启了冗余热备份(HSRP),冗余热备份组1,虚拟路由器的IP地址为172.16.1.9standby 1 priority 110 preempt //定义这个三层交换机在冗余热备份组1中的优先级为110,preempt是用来开启抢占模式interface vlan 2 //同上ip address 172.16.2.252 255.255.255.0no shutdownstandby 2 ip 172.16.2.254standby 2 priority 110 preemptip access-group 101 in //在入方向上使用扩展的访问控制列表101interface vlan 3 //同上ip address 172.16.3.252 255.255.255.0no shutdownstandby 3 ip 172.16.3.254standby 3 priority 110 preemptip access-group 101 ininterface vlan 4 //同上ip address 172.16.4.252 255.255.255.0no shutdownstandby 4 ip 172.16.4.254standby 4 priority 110 preemptip access-group 101 ininterface vlan 5ip address 172.16.5.252 255.255.255.0 no shutdownstandby 5 ip 172.16.5.254standby 5 priority 110 preemptip access-group 101 ininterface vlan 6ip address 172.16.6.252 255.255.255.0 no shutdownstandby 6 ip 172.16.6.254standby 6 priority 100 preemptinterface vlan 7ip address 172.16.7.252 255.255.255.0 no shutdownstandby 7 ip 172.16.7.254standby 7 priority 100 preemptinterface vlan 8ip address 172.16.8.252 255.255.255.0 no shutdownstandby 8 ip 172.16.8.254standby 8 priority 100 preemptinterface vlan 9ip address 172.16.9.252 255.255.255.0 no shutdownstandby 9 ip 172.16.9.254standby 9 priority 100 preemptaccess-list 101 deny ip any 172.16.7.0 0.0.0.255 //扩展的访问控制列表101access-list 101 permit ip any anyInterface vlan 1 //进入vlan1这个逻辑接口Ip helper-address 172.16.8.1 //可以转发广播(helper-address的作用就是把广播转化为单播,然后发向172.16.8.1)Interface vlan 2Ip helper-address 172.16.8.1Interface vlan 3ip helper-address 172.16.8.1interface vlan 4ip helper-address 172.16.8.1interface vlan 5ip helper-address 172.16.8.1interface vlan 6ip helper-address 172.16.8.1interface vlan 7ip helper-address 172.16.8.1interface vlan 9ip helper-address 172.16.8.1router rip //启用路由协议RIPversion 2 //使用的是RIPv2,如果没有这句,则是使用RIPv1network 172.16.0.0 //宣告直连的网段exitip route 0.0.0.0 0.0.0.0 172.16.9.250 //缺省路由,所有在路由表中没有办法匹配的数据包,都发向下一跳地址为172.16.9.250这个路由器line con 0line aux 0line vty 0 15 //telnet线路(路由器只有5个,是0-4)password 12345678 //login密码loginendcopy running-config startup-config 保存配置cisco 3550Switch# configure terminalSwitch(config)#vtp mode transparentSwitch(config)#vlan 10Switch(config-vlan)# name vlan10Switch(config)#exitSwitch(config)#vlan 11Switch(config-vlan)name vlan11Switch(config-vlan)endSwitch#configure terminalSwitch(config)#interface fastethernet0/9Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#interface fastethernet0/10Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#interface fastethernet0/11Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 11Switch(config-if)#exitSwitch(config)#interface fastethernet0/12Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 11Switch(config-if)#exitSwitch(config)#interface vlan10Switch(config-if)#ip address 192.168.0.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#interface vlan11Switch(config-if)#ip address 192.168.1.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#exitSwitch(config)#ip routingSwitch(config)#ip forward-protocol udpSwitch(config)#inter vlan 10ip helper 172.16.11.255 //这个命令又是什么意思?是不是转发整个网段的UDP协议?为什么用到了172.16.11.255这个地址?Switch(config)#exitSwitch(config)#inter vlan 11Switch(config-if)#ip helper 172.16.10.255 //同上?Switch(config-if)#exitSwitch(config)#ip route 0.0.0.0 0.0.0.0 Vlan10Switch(config)#ip route 0.0.0.0 0.0.0.0 Vlan11Switch(config)#conf tSwitch(config)#access-list 103 permit ip 172.16.11.00.0.0.255 172.16.10.0 0.0.0.255Switch(config)#access-list 103 permit udp any any eq bootpc Switch(config)#access-list 103 permit udp any any eq tftpSwitch(config)#access-list 103 permit udp any eq bootpc any Switch(config)#access-list 103 permit udp any eq tftp anySwitch(config)#inter vlan 10Switch(config-if)#ip directed-broadcast 103 //请解释一下这个的具体含义,本人不是太明白,懂一点意思(直接广播这个列表?是不是)Switch(config-if)#exitSwitch(config)#access-list 104 permit ip 172.16.10.0 0.0.0.255 172.16.11.0 0.0.0.255Switch(config)#access-list 104 permit udp any any eq bootpc Switch(config)#access-list 104 permit udp any any eq tftpSwitch(config)#access-list 104 permit udp any eq bootpc any Switch(config)#access-list 104 permit udp any eq tftp anySwitch(config)#inter vlan 11Switch(config-if)#ip directed-broadcast 104 //同上Switch(config)#endSwitch#copy run star华为三层交换机配置实例一例华为三层交换机配置实例一例服务器1双网卡,内网IP:192.168.0.1,其它计算机通过其代理上网PORT1属于VLAN1PORT2属于VLAN2PORT3属于VLAN3VLAN1的机器可以正常上网配置VLAN2的计算机的网关为:192.168.1.254配置VLAN3的计算机的网关为:192.168.2.254即可实现VLAN间互联如果VLAN2和VLAN3的计算机要通过服务器1上网则需在三层交换机上配置默认路由系统视图下:ip route-static 0.0.0.0 0.0.0.0 192.168.0.1然后再在服务器1上配置回程路由进入命令提示符route add 192.168.1.0 255.255.255.0 192.168.0.254route add 192.168.2.0 255.255.255.0 192.168.0.254这个时候vlan2和vlan3中的计算机就可以通过服务器1访问internet了~~华为路由器与CISCO路由器在配置上的差别"华为路由器与同档次的CISCO路由器在功能特性与配置界面上完全一致,有些方面还根据国内用户的需求作了很好的改进。

华三_AP配置方法

华三_AP配置方法

H3C WLAN产品配置方法本篇主要介绍在开通H3C两款WLAN(WA1208E,WA2220X)的时候需要配置的3个重要的参数,即:1:信道的选择2:SSID的配置3:远程管理IP的填写方法一:首先,先介绍针对WA1208E这款产品的配置方法。

需要做的准备是在电脑上配置与WLAN相同网段的IP地址,以便通过电脑登陆WLAN产品进行配置,方法如下:1:双击打开网上邻居,然后选择查看网络连接,可以看见本地连接,右键本地连接属性后, 如图所示:2:在上图中选择Internet协议(TCP/IP),选择后如图所示:TCP/IP属性输入IP地址192.168.0.x (x 介于1和254之间,注意50不要用),子网掩码255.255.255.0 ,WA1208E默认管理地址为192.168.0.50 ,PC机ping通192.168.0.50即可.3.打开PC机的开始栏运行菜单,输入telnet 192.168.0.50,输入正确的用户名和密码(WA1208E预设用户名admin,密码wa1208),进入了设备的配置界面。

4.(1)进入系统视图(2)根据电信的要求,现场统一修改SSID成ChinaNet(注意大小写):[H3C]ssid ChinaNet[H3C-ssid-ChinaNet]bind domain system[H3C-ssid-ChinaNet]quit[H3C]interface Wireless-access 2/1[H3C-Wireless-access2/1]undo bind ssid wa1208e //去除系统默认的SSID[H3C-Wireless-access2/1]bind ssid ChinaNet[H3C-Wireless-access2/1]quit(3)配置信道,注意:相邻的AP之间需要用不同的信道隔开。

例如:以11g为例,将工作信道改变到2号信道上[H3C]radio module 2[H3C-radio-module2]channel 2[H3C-radio-module2]quit[H3C](4)远程管理:[H3C]snmp-agent[H3C]snmp-agent community read public[H3C]snmp-agent community write private[H3C]snmp-agent sys-info version all //以上为配置SNMP参数,若无网管可不设置[H3C]ip route-static 0.0.0.0 0 C.C.C.C//给AP添加用于远程管理的默认路由。

WLAN参数设置规范(华三)

WLAN参数设置规范(华三)

中国移动WLAN设备参数配置规范H3C 无线控制器WLAN参数设置规范一、瘦AC参数配置1.1 常用配置1.1.1 AC访问帐号配置【描述】对不同的用户名定义不同级别的访问权限。

【配置要求】根据集团账号安全规范进行配置。

注意区分权限。

【配置方法】在接入平台配置:在接入平台的配置模式下进行配置基于用户的访问控制:1、用户模式权限配置<Sysname> system-view[Sysname] user-interface vty 0[Sysname-ui-vty0] authentication-mode password[Sysname-ui-vty0] set authentication password cipher 321【适用硬件及软件版本】硬件:杭州华三通信全系列AC软件版本:V200R001B71D0181.1.2 用户带宽限制配置【描述】使用户的上网速率不高于限制的速率。

带宽控制有两个方式,一种是在AC上配置,一种是radius下发。

后者一般称作根据域的带宽控制,前者称作根据用户的带宽控制。

【配置要求】各省根据实际带宽需求进行配置。

分别配置上行和下行带宽,单位是:千比特/秒。

集团规范要求:在繁忙热点必须配置。

【配置方法】通过WEB界面进行配置【适用硬件及软件版本】硬件:杭州华三通信全系列AC软件版本:V200R001B71D0181.1.3 用户闲置下线时间设置【描述】用户认证后,在一时间范围内不访问网络,中断用户认证计费。

根据集团规范规定:用户闲置15分钟时,中断用户认证计费【配置要求】按照集团要求进行配置闲置下线时间。

需配置一个时间范围(单位:分钟),同时需配置一个流量阀值。

当这段时间内,用户流量小于流量阀值时,中断用户认证和计费。

厂家默认配置:时间15分钟,流量阀值1024 0Byte集团规范建议:15分钟。

【配置方法】idle-cut enable 15 10240 //在15分钟内用户流量小于10240 Byte,用户自动下线【适用硬件及软件版本】硬件:杭州华三通信全系列AC软件版本:V200R001B71D0181.1.4 配置计费间隔时间【描述】设置计费更新报文间隔时间。

华三交换机-路由器配置命令

华三交换机-路由器配置命令

H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

华三_AP配置方法

华三_AP配置方法

H3C WLAN产品配置方法本篇主要介绍在开通H3C两款WLAN(WA1208E,WA2220X)的时候需要配置的3个重要的参数,即:1:信道的选择2:SSID的配置3:远程管理IP的填写方法一:首先,先介绍针对WA1208E这款产品的配置方法。

需要做的准备是在电脑上配置与WLAN相同网段的IP地址,以便通过电脑登陆WLAN产品进行配置,方法如下:1:双击打开网上邻居,然后选择查看网络连接,可以看见本地连接,右键本地连接属性后, 如图所示:2:在上图中选择Internet协议(TCP/IP),选择后如图所示:TCP/IP属性输入IP地址192.168.0.x (x 介于1和254之间,注意50不要用),子网掩码255.255.255.0 ,WA1208E默认管理地址为192.168.0.50 ,PC机ping通192.168.0.50即可.3.打开PC机的开始栏运行菜单,输入telnet 192.168.0.50,输入正确的用户名和密码(WA1208E预设用户名admin,密码wa1208),进入了设备的配置界面。

4.(1)进入系统视图(2)根据电信的要求,现场统一修改SSID成ChinaNet(注意大小写):[H3C]ssid ChinaNet[H3C-ssid-ChinaNet]bind domain system[H3C-ssid-ChinaNet]quit[H3C]interface Wireless-access 2/1[H3C-Wireless-access2/1]undo bind ssid wa1208e //去除系统默认的SSID[H3C-Wireless-access2/1]bind ssid ChinaNet[H3C-Wireless-access2/1]quit(3)配置信道,注意:相邻的AP之间需要用不同的信道隔开。

例如:以11g为例,将工作信道改变到2号信道上[H3C]radio module 2[H3C-radio-module2]channel 2[H3C-radio-module2]quit[H3C](4)远程管理:[H3C]snmp-agent[H3C]snmp-agent community read public[H3C]snmp-agent community write private[H3C]snmp-agent sys-info version all //以上为配置SNMP参数,若无网管可不设置[H3C]ip route-static 0.0.0.0 0 C.C.C.C//给AP添加用于远程管理的默认路由。

华三路由器交换机配置命令资料

华三路由器交换机配置命令资料

路由器:1、进入SETUP模式Router#setup2、时间设置router#clock set hh:mm:ss date moth year3、router>show historyRouter>terminal history size lines4、router#show version5、router#show running-config6、router#show starup-config7、router(config)#hostname name主机命名8、router(config)#banner motd # message #开机时的固定显示信息9、router(config)#enable password password 特权模式明文密码10、router(config)#no enable password11、router(config)#enable secret password 特权模式加密密码12、router(config)#no enable secret13、router(config)#service password-encryption特权模式把明文密码加密密码,但没enable secret安全可以反解14、router(config)#line console控制台密码15、router(config-line)#login16、router(config-line)#password password17、router(config-line)#exec-timeout mm ss 禁止控制台会话自动退出18、router(config-line)#logging synchronous重显被打乱的控制台输入router(config)#no ip domain-lookup 禁止域名解析19、router(config)#line vty 0 4虚拟终端密码20、router(config-line)#login21、router(config-line)#password password22、router(config)#interface type number(slot/port)端口设置23、router(config-if)#ip address ip summast24、router(config-if)#clock rate 64000(时钟频率单位为bps,只在DCE端设置)25、router(config-if)#bandwith 64(带宽设置,单位为KB)26、router(config-if)#no shutdown(shutdown)27、router(config-if )#media-type type(10base) 为以太网端口选择适当的介质类型28、router(config-if )#ctrl+z保存退出到特权模式29、router#30、router>用户模式enable进入router#特权模式config terminal进入router(config)#全局配置模式31、Interface Router(config-if)#端口设置Subinterface Router(config-subif)# 子端口设置Controller Router(config-controller)# 控制口设置Line Router(config-line)# 虚拟口设置Router Router(config-router)# 路由设置IPX router Router(config-ipx-router)#IPX路由设置32、router#show interface33、router#show interface Ethernet 034、router#show interface serial 035、router#show running-config36、router#show starup-config37、router#show flash38、router#show controller39、router#show controller interface type40、router#show running-configrouter#copy running-config starup-configrouter#copy running-config tftprouter#copy starup-config tftprouter#copy flash tftprouter#copy tftp star-configrouter#copy tftp flash--------------------------------------------------------------------------------端口状态Serial1 is up, line protocol is up正常工作Serial1 is up, line protocol is down连接问题Serial1 is down, line protocol is down端口问题Serial1 is administratively down, line protocol is down人为关闭配置寄存器的值1、关闭路由器的电源重新启动按住ctrl+break键入进2、>3、>o/r 0×2142(跳过nvarm启动恢复密码)4、>I5、当系统提示是否进入setup模式时,按N6、router>7、router>enable8、router#9、进入修改后(包括密码、寄存器的值:0×2100为rom monitor启动、0×2101为setup 模式启动、0×2102为10、router#copy running-config starup-config11、router#reload12、也可以在router#setup进入setup模式静态路由协议设置router(config)#ip route network submask(要到达的网络号掩码)ip address(下一跳或出口ip地址)router(config)#ip route 0.0.0.0 s0(出口端口或下一跳IP地址)rip设置router(config)#router riprouter(config-router)#network network-numberrouter#show ip protocol查看RIP信息router#show ip route 查看路由表router#debug ip rip查看RIP更新信息router(config-router)#passive-interface e0(阻止发出作息)router(config-router)#ip rip receive version 1 2接收1、2RIP版本信息igrp设置router(config)#router igrp as numberrouter(config-router)#network network numberrouter#show ip route查看路由表router#debug ip igrp events查看IGRP路由更新大概信息router#debug ip igrp transaction查看IGRP路由更新详细信息Router(config-router)#variance multiplier 控制IGRP load balancingRouter(config-router)#traffic-share {balanced | min}控制load-balanced traffic 的分布eigrp设置router(config)#router eigrp as numberrouter(config-router)#network network numberrouter(config)#no auto-summry 关闭自动汇总router(config)# auto-summry 打开自动汇总(默认是打开的)router#show ip route eigrp 显示当前的路由表里的EIGRP条目router#show ip protocol 显示活动的路由协议进程的参数和当前的状态router#show ip eigrp neighbors 显示被EIGRP发现的邻居router#show ip eigrp traffic 显示发出和收到的IP EIGRP 包的数量router#show ip eigrp topology 显示IP EIGRP的拓扑表Router#debug ip eigrpospf设置1. Router(config)#router ospf process-idRouter(config-router)#network address(可以是网络号也可以是Ip地址mask(通配掩码)area area-idRouter(config-if)# ip ospf priority numbe 配置OSPF的优先级Router#show ip protocols 验证OSPF的配置Router#show ip route 显示路由器学到的所有路由Router#show ip ospf interface type number 显示area-ID 和邻接信息Router#show ip ospf neighbor 基于每接口显示OSPF邻居信息Router#debug ip ospf eventsRouter#debug ip ospf packet2. Router(config)# interface loopback number(lookback回路配置)Router(config-if)# ip address ip-address subnet-maskRouter(config-if)# ip ospf cost cost-numbe 修改OSPF 的Cost数值Router(config-if)# ip ospf authentication-key key 配置明文口令Router(config-if)# ip ospf messge-digest-key keyid md5 key 配置MD5口令(keyid和key必须配对一致,两邻居才可以通信)Router(config-route)# area area-id authentication [message-digest]message-digest为可选项,使用后路由器只传送口令消息的摘要(或散列)配置OSPF区域的验证:3. Router(config-if)# ip ospf hello-interval seconds 配置hello间隔:Router(config-if)# ip ospf dead-interval seconds配置down机判断间隔--------------------------------------------------------------------------------访问列表1.标准访问列表(standard access lists):只使用源IP地址来做过滤决定Router(config)#access-list 10 deny 172.16.40.0 0.0.0.255Router(config)#access-list 10 permit anyRouter(config)#int e1Router(config-if)#ip access-group 10 out使用IP标准ACL来控制VTY线路的访问.Router(config)#access-list 50 permit 172.16.10.3Router(config)#line vty 0 4Router(config-line)#access-class 50 in删除IP标准ACLRouter(config-line)#no ip access-class 50 inRouter(config)#no access-list 502.扩展访问列表(extended access lists):它比较源IP地址和目标IP地址,层3的协议字段,层4端口号来做过滤决定Router(config)#access-list 110 deny tcp any host 172.16.30.5 eq 21Router(config)#access-list 110 deny tcp any host 172.16.30.5 eq 23Router(config)#access-list 110 permit ip any anyRouter(config)#int e1Router(config-if)#ip access-group 110 out3.虚拟通道访问router(config)#access-list 12 permit 192.89.55.0 0.0.0.255router(config)#line vty 0 4outer(config-line)#access-class 12 in3.show ip interface:只显示IP访问列表信息4.show ip interface:显示所有接口的信息和配置的ACL信息5.show ip interface [接口号]:显示具体某个接口的信息和配置的ACL信息6.show running-config:显示DRAM信息和ACL信息,以及接口对ACL的应用信息. 交换机配置交换机上设置登陆口令Switch(config)# enable password level level passwordSwitch(config)# no enable password level level passwordhostname1900/2900(config)#hostname hostnameIP Address1900(config)#ip address {ip address} {mask}1900(config)#ip address 10.5.5.11 255.255.255.02950(config#interface vlan 12950(config-if)#ip address {ip_address} {mask}2950(config)#interface vlan 12950(config-if)#ip address 10.5.5.11 255.255.255.0default gateway1900/2950(config)#ip default-gateway {ip address}1900/2950(config)#ip default-gateway 172.20.137.1查看交换机的IP地址1900#show ipIP address: 10.5.5.11Subnet mask: 255.255.255.0Default gateway: 10.5.5.3Management VLAN: 12950#show interface vlan 1Vlan1 is up, line protocol is upHardware is Cat5k Virtual Ethernet, address is 0010.f6a9.9800 (bia 0010.f6a9.9800) Internet address is 172.16.80.79/24Broadcast address is 255.255.255.255设置双工选项1900(config)#interface e0/11900(config-if)#duplex {auto | full |full-flow-control | half}2950(config)#interface fe0/12950(config-if)#duplex {auto | full | half}设置端口速度:switch(config-if)# speed {10|100|auto}查勘双工选项Switch#show interfaces fastethernet0/3查看MAC地址表1900/2950#show mac-address-table配置永久MAC地址1900(config)#mac-address-table permanent {mac-address type module/port}1900(config)#mac-address-table permanent 2222.2222.2222 ethernet 0/31900#show mac-address-table2950(config)#mac-address-table static mac_addr {vlan vlan_id} [interface int1 [int2 ... int15]]--------------------------------------------------------------------------------配置受限静态MAC地址1900(config)#mac-address-table restricted static {mac-address type module/port src-if-list}1900(config)#mac-address-table restricted static 1111.1111.1111 e0/4 e0/11900#show mac-address-table2950(config)#mac-address-table secure mac-addr interface [vlan vlan-id]2950(config)#mac-address-table secure 0003.3333.3333 fa 0/1 vlan 12950#show mac-address-table配置端口安全性1900(config-if)#port secure max-mac-count count1900(config)#interface e0/41900(config-if)#port secure1900(config-if)#port secure max-mac-count 11900(config)#address-violation {suspend | disable | ignore1900# show mac-address-table security2950(config-if)#port security max-mac-count count2950(config)#interface fa0/12950(config-if)#port security2950(config-if)#port security max-mac-count 102950(config-if)#port security action {shutdown | trap}2950#show mac-address-table secure2950#show port-security管理配置文件1900#copy nvram tftp://host/dst_file1900#copy tftp://host/src_file nvram1950#copy nvram tftp://10.1.1.1/wgswd.cfg2950#copy startup-config tftp://host/dst_file清除NVRAM1900#delete nvram2950#erase startup-configvlan配置1900 VLAN建立1900下,使用vlan [vlan#] name [name] [vlan#]命令, 如下: >en#config t(config)#hostname 19001900(config)#vlan 2 name sales1900(config)#vlan 3 name marketing1900(config)#vlan 4 name mis1900(config)#exit端口分配1900(config)#int e0/21900(config-if)#vlan-membership static 21900(config)#int e0/41900(config-if)#vlan-membership static 31900(config)#int e0/51900(config-if)#vlan-membership static 41900(config-if)#exit1900(config)#exitVLAN验证1900#sh vlan2900 VLAN建立在2950下创建VLAN,在特权模式下使用vlan database命令2950#vlan database2950(vlan)#vlan 2 name MarketingVLAN 2 modified:Name: Marketing2950(vlan)#vlan 3 name AccountingVLAN 3 added:Name: Accounting2950(vlan)#applyAPPLY complete2950(vlan)#Ctrl+C2950#端口分配2950下的端口配置,使用switchport access vlan [vlan#]命令,2950(config-if)#int f0/22950(config-if)#switchport access vlan 22950(config-if)#int f0/32950(config-if)#switchport access vlan 32950(config-if)#int f0/42950(config-if)#switchport access vlan 42950(config-if)#exit2950(config)#exit验证配置信息,如下:2950#sh vlan或2950#sh vlan brieftrunk配置1900trunk配置1900(config)#int f0/261900(config-if)#trunk on2950下在接口配置模式,使用switchport命令,如下:2950(config)#int f0/122950(config-if)#switchport mode trunk2950(config-if)# switchport trunk encapsulation {isl|dot1q} 2950(config-if)#^Z将某VLAN从中继中删除2950(config-if)# switchport trunk allowed vlan remove vlan-list添加某个VLAN到中继线路2950(config-if)# switchport trunk allowed vlan add vlan-list Configuring Inter-VLAN Routing给连接1900的trunk端口配置,使用encapsulation isl [vlan#]命令,如下: 2600Router(config)#int f0/0.12600Router(config-subif)#encapsulation isl [vlan#]2600Router(config-subif)#ip add ip add submask给连接2950的这样配置,如下:2600Router(config)#int f0/0.12600Router(config-subif)#encapsulation dot1q [vlan#]2600Router(config-subif)#ip add ip add submask--------------------------------------------------------------------------------VTP配置1900(config)#vtp server1900(config)#vtp domain noco1900(config)#vtp password noko在特权模式下使用show vtp命令验证,如下:1900#sh vtpVTP version: 1Configuration revision: 0Maximum VLANs supported locally: 1005Number of existing VLANs: 5VTP domain name: nocoVTP password: nokoVTP operating mode: Server2950如下:2950(config)#vtp mode server2950(config)#vtp domain noco验证信息,如下:2950#sh vtp ?counters VTP statisticsstatus VTP domain status2950#sh vtp statusNAT配置配置静态转换Router(config)#ip nat inside source static local-ip global-ipRouter(config-if)#ip nat insideRouter(config-if)#ip nat outside配置动态地址转换Router(config)#ip nat pool name start-ip end-ip {netmask netmask | prefix-length prefix-length} Router(config)#access-list access-list-number permit source [source-wildcard]Router(config)#ip nat inside source listaccess-list-number pool name配置OverloadingRouter(config)#access-list access-list-number permitsource source-wildcardRouter(config)#ip nat inside source listaccess-list-number interface interface overload清除NAT Translation TableRouter#clear ip nat translation * 清除所有的动态地址转换条目Router#clear ip nat translation inside global-iplocal-ip [outside local-ip global-ip] 清除一个简单的动态地址转换条目(内、外)Router#clear ip nat translation outsidelocal-ip global-ip清除一个简单的动态地址转换(外)Router#clear ip nat translation protocol inside global-ipglobal-port local-ip local-port [outside local-iplocal-port global-ip global-port] 清除一个扩展动态地址转换条目Show命令输出信息Router#show ip nat translations------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------交换机:1.在基于IOS的交换机上设置主机名/系统名:switch(config)# hostname hostname在基于CLI的交换机上设置主机名/系统名:switch(enable) set system name name-string2.在基于IOS的交换机上设置登录口令:switch(config)# enable password level 1 password在基于CLI的交换机上设置登录口令:switch(enable) set passwordswitch(enable) set enalbepass3.在基于IOS的交换机上设置远程访问:switch(config)# interface vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address在基于CLI的交换机上设置远程访问:switch(enable) set interface sc0 ip-address netmask broadcast-address switch(enable) set interface sc0 vlanswitch(enable) set ip route default gateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)# cdp enableswitch(config-if)# no cdp enable为了查看Cisco邻接设备的CDP通告信息:switch# show cdp interface [type modle/port]switch# show cdp neighbors [type module/port] [detail]在基于CLI的交换机上启用和浏览CDP信息:switch(enable) set cdp {enable|disable} module/port为了查看Cisco邻接设备的CDP通告信息:switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail] 5.基于IOS的交换机的端口描述:switch(config-if)# de脚本ion de脚本ion-string基于CLI的交换机的端口描述:switch(enable)set port name module/number de脚本ion-string6.在基于IOS的交换机上设置端口速度:switch(config-if)# speed{10|100|auto}在基于CLI的交换机上设置端口速度:switch(enable) set port speed moudle/number {10|100|auto}switch(enable) set port speed moudle/number {4|16|auto}7.在基于IOS的交换机上设置以太网的链路模式:switch(config-if)# duplex {auto|full|half}在基于CLI的交换机上设置以太网的链路模式:switch(enable) set port duplex module/number {full|half}8.在基于IOS的交换机上配置静态VLAN:switch# vlan databaseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)# interface interface module/numberswitch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-numswitch(config-if)# end在基于CLI的交换机上配置静态VLAN:switch(enable) set vlan vlan-num [name name]switch(enable) set vlan vlan-num mod-num/port-list9. 在基于IOS的交换机上配置VLAN中继线:switch(config)# interface interface mod/portswitch(config-if)# switchport mode trunkswitch(config-if)# switchport trunk encapsulation {isl|dotlq}switch(config-if)# switchport trunk allowed vlan remove vlan-listswitch(config-if)# switchport trunk allowed vlan add vlan-list在基于CLI的交换机上配置VLAN中继线:switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate] Vlan-range [isl|dotlq|dotl0|lane|negotiate]--------------------------------------------------------------------------------10.在基于IOS的交换机上配置VTP管理域:switch# vlan databaseswitch(vlan)# vtp domain domain-name在基于CLI的交换机上配置VTP管理域:switch(enable) set vtp [domain domain-name]11.在基于IOS的交换机上配置VTP 模式:switch# vlan databaseswitch(vlan)# vtp domain domain-nameswitch(vlan)# vtp {sever|cilent|transparent}switch(vlan)# vtp password password在基于CLI的交换机上配置VTP 模式:switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]12. 在基于IOS的交换机上配置VTP版本:switch# vlan databaseswitch(vlan)# vtp v2-mode在基于CLI的交换机上配置VTP版本:switch(enable) set vtp v2 enable13. 在基于IOS的交换机上启动VTP剪裁:switch# vlan databaseswitch(vlan)# vtp pruning在基于CL I 的交换机上启动VTP剪裁:switch(enable) set vtp pruning enable14.在基于IOS的交换机上配置以太信道:switch(config-if)# port group group-number [distribution {source|destination}]在基于CLI的交换机上配置以太信道:switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}--------------------------------------------------------------------------------15.在基于IOS的交换机上调整根路径成本:switch(config-if)# spanning-tree [vlan vlan-list] cost cost在基于CLI的交换机上调整根路径成本:switch(enable) set spantree portcost moudle/port costswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] 16.在基于IOS的交换机上调整端口ID:switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority在基于CLI的交换机上调整端口ID:switch(enable) set spantree portpri {mldule/port}priorityswitch(enable) set spantree portvlanpri {module/port}priority [vlans]17. 在基于IOS的交换机上修改STP时钟:switch(config)# spanning-tree [vlan vlan-list] hello-time secondsswitch(config)# spanning-tree [vlan vlan-list] forward-time seconds switch(config)# spanning-tree [vlan vlan-list] max-age seconds在基于CLI的交换机上修改STP时钟:switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan]18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:switch(config-if)#spanning-tree portfast在基于CLI的交换机端口上启用或禁用Port Fast 特征:switch(enable) set spantree portfast {module/port}{enable|disable}19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] 在基于CLI的交换机端口上启用或禁用UplinkFast 特征:switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]--------------------------------------------------------------------------------20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name cv21. 为了从一条中继链路上删除VLAN,可使用下列命令:switch(enable) clear trunk module/port vlan-range22. 用show vtp domain 显示管理域的VTP参数.23. 用show vtp statistics显示管理域的VTP参数.24. 在Catalyst交换机上定义TrBRF的命令如下:switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}]--------------------------------------------------------------------------------25. 在Catalyst交换机上定义TrCRF的命令如下:switch (enable) set vlan vlan-num [name name] type trcrf{ring hex-ring-num|decring decimal-ring-num} parent vlan-num26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口:switch(enable) set vlan vlan-num mod-num/port-num27. 命令show spantree显示一个交换机端口的STP状态.28. 配置一个ELAN的LES和BUS,可以使用下列命令:ATM (config)# interface atm number.subint multiointATM(config-subif)# lane serber-bus ethernet elan-name29. 配置LECS:ATM(config)# lane database database-nameATM(lane-config-databade)# name elan1-name server-atm-address les1-nsap-address ATM(lane-config-databade)# name elan2-name server-atm-address les2-nsap-address ATM(lane-config-databade)# name …--------------------------------------------------------------------------------30. 创建完数据库后,必须在主接口上启动LECS.命令如下:ATM(config)# interface atm numberATM(config-if)# lane config database database-nameATM(config-if)# lane config auto-config-atm-address31. 将每个LEC配置到一个不同的ATM子接口上.命令如下:ATM(config)# interface atm number.subint multipointATM(config)# lane client ethernet vlan-num elan-num32. 用show lane server 显示LES的状态.33. 用show lane bus显示bus的状态.34. 用show lane database显示LECS数据库可内容.35. 用show lane client显示LEC的状态.36. 用show module显示已安装的模块列表.37. 用物理接口建立与VLAN的连接:router# configure terminalrouter(config)# interface media module/portrouter(config-if)# de脚本ion de脚本ion-stringrouter(config-if)# ip address ip-addr subnet-maskrouter(config-if)# no shutdown38. 用中继链路来建立与VLAN的连接:router(config)# interface module/port.subinterfacerouter(config-ig)# encapsulation[isl|dotlq] vlan-numberrouter(config-if)# ip address ip-address subnet-mask39. 用LANE 来建立与VLAN的连接:router(config)# interface atm module/portrouter(config-if)# no ip addressrouter(config-if)# atm pvc 1 0 5 qsaalrouter(config-if)# atm pvc 2 0 16 ilnirouter(config-if)# interface atm module/port.subinterface multipoint router(config-if)# ip address ip-address subnet-maskrouter(config-if)# lane client ethernet elan-numrouter(config-if)# interface atm module/port.subinterface multipoint router(config-if)# ip address ip-address subnet-namerouter(config-if)# lane client ethernet elan-namerouter(config-if)# …--------------------------------------------------------------------------------40. 为了在路由处理器上进行动态路由配置,可以用下列IOS命令来进行: router(config)# ip routingrouter(config)# router ip-routing-protocolrouter(config-router)# network ip-network-numberrouter(config-router)# network ip-network-number ()41. 配置默认路由:switch(enable) set ip route default gateway42. 为一个路由处理器分配VLANID,可在接口模式下使用下列命令:router(config)# interface interface numberrouter(config-if)# mls rp vlan-id vlan-id-num43. 在路由处理器启用MLSP:router(config)# mls rp ip44. 为了把一个外置的路由处理器接口和交换机安置在同一个VTP域中:router(config)# interface interface numberrouter(config-if)# mls rp vtp-domain domain-name45. 查看指定的VTP域的信息:router# show mls rp vtp-domain vtp domain name46. 要确定RSM或路由器上的管理接口,可以在接口模式下输入下列命令:router(config-if)#mls rp management-interface47. 要检验MLS-RP的配置情况:router# show mls rp48. 检验特定接口上的MLS配置:router# show mls rp interface interface number49. 为了在MLS-SE上设置流掩码而又不想在任一个路由处理器接口上设置访问列表:set mls flow [destination|destination-source|full]50. 为使MLS和输入访问列表可以兼容,可以在全局模式下使用下列命令:router(config)# mls rp ip input-acl--------------------------------------------------------------------------------51. 当某个交换机的第3层交换失效时,可在交换机的特权模式下输入下列命令:switch(enable) set mls enable52. 若想改变老化时间的值,可在特权模式下输入以下命令:switch(enable) set mls agingtime agingtime53. 设置快速老化:switch(enable) set mls agingtime fast fastagingtime pkt_threshold54. 确定那些MLS-RP和MLS-SE参与了MLS,可先显示交换机引用列表中的内容再确定:switch(enable) show mls include55. 显示MLS高速缓存记录:switch(enable) show mls entry56. 用命令show in arp显示ARP高速缓存区的内容。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

交换机数据:寿春路营业厅的数据配置
1:先连接交换机确认进入交换机内。

~~进入交换机输入:sys命令进入配置界面
2:在用dis cur显示里面当前的所有数据
3:地址段的换算,如 10.242.6.16/28 的ip和子网掩码的地址算法
1)先用32-28=4
2)在用2进制得。

2的4次方=16
3)在用斜线前面的16+16-2(去掉网络不识别的全0和全1)=30 就得IP地址为 10.242.6.30
4)在用256-(2的4次方)得240 子网掩码为255.255.255.240
5)网关是移动定好的,直接输入: ping 10.242.6.17
6)VLAN就直接替换成2039
4:在save 保存数据
5:ping 网关状态看是不是ping通。

(~~如果有replay from 10.242.6.17.80:bytes=32 time=<1ms ttl=1 之类的数字就是配通了。


(~~如果出现request timed out 就说明没有通,检查数据和光路有没有通)
例如:寿春路营业厅的数据配置
需要的数据都在exl表里对照一下配数据
sys
#
sysname ShouChunLuYingYeTing
#
loopback-detection enable
#
radius scheme system
#
domain system
#
local-user ahyd
password simple ahyd
service-type telnet
level 2
#
vlan 1
#
vlan 2039 (2039是vlan号在编辑里面全部替换成当前要配置的vlan号就可以了)
#
management-vlan 2039
#
interface Vlan-interface2039
ip address 10.242.6.30 255.255.255.240 (前面的四位进制是IP 地址和后面是四位进制是子网掩码)
#
interface Aux1/0/0
#
interface Ethernet1/0/1
poe enable (poe enable 说明交换机端口状态是打开的,属正常状态)
port access vlan 2039
loopback-detection enable
#
interface Ethernet1/0/2
poe enable
port access vlan 2039
loopback-detection enable
#
interface Ethernet1/0/3
poe enable
port access vlan 2039
loopback-detection enable
#
interface Ethernet1/0/4
poe enable
port access vlan 2039
loopback-detection enable
#
interface Ethernet1/0/5
poe enable
port access vlan 2039
loopback-detection enable
#
interface Ethernet1/0/6
poe enable
port access vlan 2039
loopback-detection enable
#
interface Ethernet1/0/7
poe enable
port access vlan 2039
loopback-detection enable
#
interface Ethernet1/0/8
poe enable
port access vlan 2039
loopback-detection enable
#
interface GigabitEthernet1/1/1
shutdown
port access vlan 2039
#
interface GigabitEthernet1/1/2
undo shutdown
port access vlan 2039
#
interface NULL0
#
management-vlan 2039
#
ip route-static 0.0.0.0 0.0.0.0 10.242.6.17 preference 60 (10.242.7.17是网关)#
user-interface aux 0
user-interface vty 0
user privilege level 2
set authentication password simple ahyd
protocol inbound telnet
user-interface vty 1 4
#。

相关文档
最新文档