HCS系列交换机配置

合集下载

hc交换机常用配置

hc交换机常用配置

一.用户配置:<H3C>system-viewH3Csuper password H3C 设置用户分级密码H3Cundo super password 删除用户分级密码H3Clocaluser bigheap 123456 1 Web网管用户设置,1缺省为管理级用户,缺省admin,admin H3Cundo localuser bigheap 删除Web网管用户H3Cuser-interface aux 0 只支持0H3C-Auxidle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟H3C-Auxundo idle-timeout 恢复默认值H3Cuser-interface vty 0 只支持0和1H3C-vtyidle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟H3C-vtyundo idle-timeout 恢复默认值H3C-vtyset authentication password 123456 设置telnet密码,必须设置H3C-vtyundo set authentication password 取消密码H3Cdisplay users 显示用户H3Cdisplay user-interface 显示用户界面状态二.系统IP配置:H3Cvlan 20H3Cmanagement-vlan 20H3Cinterface vlan-interface 20 创建并进入管理VLANH3Cundo interface vlan-interface 20 删除管理VLAN接口H3C-Vlan-interface20ip address 配置管理VLAN接口静态IP地址缺省为H3C-Vlan-interface20undo ip address 删除IP地址H3C-Vlan-interface20ip gateway 指定缺省网关默认无网关地址H3C-Vlan-interface20undo ip gatewayH3C-Vlan-interface20shutdown 关闭接口H3C-Vlan-interface20undo shutdown 开启H3Cdisplay ip 显示管理VLAN接口IP的相关信息H3Cdisplay interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:H3C-Vlan-interface20ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址H3C-Vlan-interface20undo ip address dhcp-alloc 取消H3Cdisplay dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:H3Cinterface Ethernet0/3H3C-Ethernet0/3shutdownH3C-Ethernet0/3speed 100 速率,可为10,100,1000和auto缺省H3C-Ethernet0/3duplex full 双工,可为half,full和auto缺省光口和汇聚后不能配置H3C-Ethernet0/3flow-control 开启流控,默认为关闭H3C-Ethernet0/3broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响H3C-Ethernet0/3loopback internal 内环测试H3C-Ethernet0/3loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式H3C-Ethernet0/3port link-type trunk 设置链路的类型为trunk,可为access缺省,trunkH3C-Ethernet0/3port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1trunk线路两端的PVID必须一致H3C-Ethernet0/3port access vlan 20 将当前access端口加入指定的VLANH3C-Ethernet0/3port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令H3C-Ethernet0/3mdi auto 设置以太端口为自动监测,normal缺省为直通线,across为交叉线H3Clink-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚H3Cundo link-aggregation Ethernet 0/1 删除该汇聚组H3Clink-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为bothH3Cmonitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变H3Cmirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文H3Cdisplay mirrorH3Cdisplay interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息H3Cdisplay link-aggregation Ethernet 0/3 显示端口汇聚信息H3C-Ethernet0/3virtual-cable-test 诊断该端口的电路状况五.VLAN配置:H3Cvlan 2H3Cundo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除H3C-vlan2port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口H3C-vlan2port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能H3C-Ethernet0/4port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置H3Cdisplay vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-groupH3Cuser-group 20 创建user-group 20,默认只存在user-group 1H3C-UserGroup20port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中H3Cdisplay user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商H3Ccluster enable 启用群集功能,缺省为启用H3Ccluster 进入群集视图H3C-clusteradministrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群undo administrator-address 退出集群H3Cdisplay cluster 显示集群信息H3Cmanagement-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速H3C-Ethernet0/3priority 7 设置端口优先级为7,默认为0H3Cpriority-trust cos 设置交换机信任报文的优先级方式为cos优先级,缺省值,还可以设为dscp 方式dscp优先级方式H3Cqueue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR默认为WRR,权重为2,4,6,8H3C-Ethernet0/3line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate81024/125,即64,128,192...;29-127时,速率为rate-271024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为rate-11581024,即104M,112M,120M...1000MH3Cdisplay queue-scheduler 显示队列调度模式及参数H3Cdisplay priority-trust 显示优先级信任模式八.系统管理:H3Cmac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MACH3Cmac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个macH3Cmac-address timer aging 500 设置MAC地址表的老化时间为500sH3Cdisplay mac-addressH3Cdisplay arpH3Cmac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定H3Cdisplay mac-address port-bindingH3Cdisplay saved-configurationH3Cdisplay current-configuration<H3C>saveH3Crestore default 恢复交换机出厂默认配置,恢复后需重启才能生效H3Cdisplay version<H3C>rebootH3Cdisplay deviceH3Csysname bigheapH3Cinfo-center enable 启用系统日志功能,缺省情况下启用H3Cinfo-center loghost ip 向指定日志主机只能为UNIX或LINUX,不能为Windows输出信息,需先开启日志功能,缺省关闭H3Cinfo-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用H3Cdisplay info-center 显示系统日志的配置和缓冲区记录的信息H3Cdisplay logbuffer 显示日志缓冲区最近记录的指定数目的日志信息H3Cdisplay trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60sH3Cndp enable 缺省情况下是开启的H3C-Ethernet0/3ndp enable 缺省情况下开启H3Cdisplay ndp 显示NDP配置信息H3Cdisplay ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题;交换机启动HABP后,将忽略认证;HABP包括服务器和客户端,由服务器定期发送请求,客户端进行应答,并向下进行转发,服务器一般启动在管理设备上,客户机在下挂设备上启动,1550E只支持客户端;H3Chabp enable 启动HABP特性,缺省即启动,启动后即缺省为客户机模式<H3C>debugging habp 启动HABP调试功能NTDP即邻居拓扑发现协议,用来收集网络拓扑信息的协议,与NDP协议一起工作,用于集群管理,S1550E的配置主要包括开启与关闭功能能,开启与关闭调试功能H3Cntdp enable 缺省情况下为开启的H3C-Ethernet0/3ntdp enable 缺省情况下为使能<H3C>debugging ntdp十.SNMP配置:S1550E支持SNMPv1,SNMPv2c,主要配置包括:设置团体名,设置系统信息,设置Trap目标主机的地址,允许或禁止发送Trap,禁止SNMP Agent的运行H3Csnmp-agent community read bigheap 设置bigheap团体,且为只读访问H3Csnmp-agent max-size 1600 设置Agent能接受/发送的SNMP消息包最大为1600字节,缺省1500H3Csnmp-agent sys-info contact 27345 location Diqiu version v2c 设置系统信息,版本为v2c,缺省情况下联系信息为"R&D Hangzhou, H3C Technologies co.,Ltd.",位置为"Hangzhou China",v2c 版本H3Cundo snmp-agent 禁止SNMP Agent的运行,若配置任何SNMP命令将重新启动SNMP AgentH3Cdisplay snmp-agent community readH3Cdisplay snmp-agent sys-info contactH3Cdisplay snmp-agent sys-info locationH3Cdisplay snmp-agent sys-info version<H3C>debugging snmp-agent packet|process十一.IGMP Snooping配置:IGMP Snooping是运行在二层交换机上的组播约束机制,用于管理和控制组播组.主要负责建立和维护二层MAC地址表,同时根据建立的组播地址表来转发路由器下发的组播报文,如果不运行IGMP Snooping,则组播报文将在二层网络中广播IGMP Snooping配置包括:启动和关闭IGMP Snooping,配置路由器端口老化时间,配置最大响应查询时间,配置组播组成员端口老化时间,配置端口快速离开,调试功能H3Cigmp-snooping 启用IGMP Snooping功能,默认为关闭H3Cigmp-snooping router-aging-time 500 配置路由器端口老化时间为500s,默认为105sH3Cigmp-snooping max-response-time 15 配置最大响应查询时间为15s,默认为10sH3Cigmp-snooping host-aging-time 300 配置组播组成员端口老化时间为300s,默认为260sH3C-Ethernet0/3igmp-snooping fast-leave 配置快速离开,若收到离开报文,则立即删除端口,不询问H3Cdisplay igmp-snooping configuration 显示配置信息H3Cdisplay igmp-snooping statistics 显示包统计信息H3Cdisplay igmp-snooping group vlan 2 显示VLAN2中IP组播组和MAC组播组的信息<H3C>reset igmp-snooping statistics 清楚统计信息<H3C>debugging igmp-snooping十二.系统调试:<H3C>debugging all 开启所有调试开关,此命令为协议调试开关<H3C>terminal debugging 终端调试开关,打开开关,默认为关闭<H3C>debugging drv 主要显示报文的实际内容,默认为关闭H3Cdisplay debugging 显示调试开关状态十三.配置:H3C-Ethernet0/3dot1x 开启特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启指定端口的特性,缺省全关闭,要启用,全局和端口的都需开启H3C-Ethernet0/3dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权模式,允许用户访问H3C-Ethernet0/3dot1x port-method portbased 设置接入控制方式为基于端口的,使用模式与dot1x命令相同,默认为macbase,基于MAC地址的H3C-Ethernet0/3dot1x max-user 10 设置端口接入用户的数量最大为10个,使用模式与dot1x命令相同,默认为128,取值范围为1-128H3Cdot1x authentication-method eap 设置的用户认证方法为EAP,即EAP中继,直接用EAP报文发送到服务器,需服务器支持H3C-Ethernet0/3dot1x re-authenticate 开启重认证功能使交换机以一定时间间隔周期性的进行认证,使用模式同dot1x命令,缺省情况下所有端口该特性都关闭H3Cdot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period 20 supp- timeout 20 server-timeout 200 设置认证的定时器,handshake-period为认证成功后, 系统以此间隔为周期发送握手请求报文相当于keepalive消息发送间隔,1-1024s,默认15s.reauth-period为重认证超时定时器,1-86400s,默认3600s.quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s.tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认为30s.supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,10-120s,默认30s.server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s.<H3C>reset dot1x statistics 清除统计信息H3Cdisplay dot1x statistics 显示的配置,运行情况和统计信息<H3C>debugging dot1x 打开的相关模块的调试信息十四.RADIUS配置:H3Cradius scheme system 进入system方案,其各项值为缺省值,1550E只支持默认方案H3C-radius-systemprimary authentication 1812 设置RADIUS服务器地址和UDP端口号,默认情况下,system方案中服务器IP地址为空,UDP端口号为1812H3C-radius-systemkey authentication 123 指示RADIUS加密共享密钥为123,默认无共享密钥H3C-radius-systemtimer 10 设置RADIUS服务器响应超时定时器,1-10s,默认为5sH3C-radius-systemretry 10 设置RADIUS服务器最大响应重试次数为10,1-20次,默认为5次H3Cdisplay radius 显示radius方案信息<H3C>debugging radius packet 打开radius报文调试开关回到出厂设置reset savereboot一定要清空保存的配置后,再重启设备,不然还是不会生效的。

HC交换机常用配置命令完整版

HC交换机常用配置命令完整版

H C交换机常用配置命令集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]H3C?交换机常用配置命令1、配置主机名[H3C]systemnameH3C2、配置console口密码#进入系统视图。

<H3C>system-view#进入AUX用户界面视图。

[H3C]user-interfaceaux0#设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0]authentication-modepassword#设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0]setauthenticationpasswordcipher123456#设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0]userprivilegelevel23、配置Telnet#进入系统视图。

<H3C>system-view#进入VTY0用户界面视图。

[H3C]user-interfacevty0#设置通过VTY0口登录交换机的用户进行Password认证。

[H3C-ui-vty0]authentication-modepassword#设置用户的认证口令为密码方式,口令为123456。

[H3C-ui-vty0]setauthenticationpasswordcipher123456#设置从VTY0用户界面登录后可以访问的命令级别为2级。

[H3C-ui-vty0]userprivilegelevel2#设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0]protocolinboundtelnet4、配置交换机VLAN1管理地址<H3C>system-view[H3C]interfacevlan-interface1[H3C-VLAN-interface1]ipaddress5、配置交换机网关地址[H3C]iproute-static6、配置HTTP服务[H3C]local-useradmin?#创建http用户[H3C-luser-admin]service-typetelnet?[H3C-luser-admin]authorization-attributelevel3[H3C-luser-admin]passwordcipheradmin#设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agentcommunityread123456#设置snmp团体名称,权限为只读[H3C]snmp-agentsys-infoversionv1v2c?#设置snmp版本v1和v28、Qos端口限速[H3C]interfacegigabitethernet1/0/1#配置限速参数,端口进/出速率限制为5120kbps。

华三交换机配置教程

华三交换机配置教程

华三交换机配置教程华三交换机是一种网络设备,用于网络中的数据转发和路由功能。

配置华三交换机是网络管理员必备的操作,下面是一份华三交换机配置教程,帮助您完成基本的配置。

首先,我们需要准备的设备和材料包括:一台华三交换机,一台连接交换机的电脑或终端设备,以及一条网线。

第一步,将华三交换机和电脑或终端设备连接起来,通过网线将交换机的一个网络端口连接到电脑或终端设备的网口上。

第二步,打开电脑或终端设备上的终端软件,如PuTTY等,选择串口连接方式,并设置串口参数,包括波特率、数据位、停止位和校验位等,通常默认配置即可。

第三步,连接上串口后,按下交换机上的"Enter"键,进入华三交换机的命令行界面。

第四步,首先需要对交换机进行基本的配置,如设定主机名、IP地址、网关和子网掩码等。

在命令行界面中,输入以下命令进行配置:system-view 进入系统视图sysname Switch 设定主机名interface vlan-interface 1 进入虚拟LAN接口1配置ip address 192.168.1.1 24 设置IP地址和子网掩码quit 退出虚拟LAN接口1配置vlan batch 1 创建VLAN 1interface gigabitethernet 0/0/1 进入Gigabit以太网接口0/0/1配置port link-type access 配置接口链路类型为access port default vlan 1 配置接口默认VLANport hybrid vlan 1 配置接口混合模式VLANquit 退出Gigabit以太网接口0/0/1配置interface gigabitethernet 0/0/2 进入Gigabit以太网接口0/0/2配置port link-type trunk 配置接口链路类型为trunkport trunk allow-pass vlan 1 配置接口允许通过的VLAN quit 退出Gigabit以太网接口0/0/2配置interface gigabitethernet 0/0/3 进入Gigabit以太网接口0/0/3配置port link-type hybrid 配置接口链路类型为hybrid port hybrid pvid vlan 1 配置接口默认VLANport hybrid untagged vlan 1 配置接口untagged VLAN port hybrid tagged vlan 2 配置接口tagged VLANquit 退出Gigabit以太网接口0/0/3配置save 保存配置在上述配置中,我们设定了一个名为"Switch"的主机名,设置了交换机的IP地址为192.168.1.1,子网掩码为24位,还创建了一个名为VLAN 1的虚拟局域网,并进行了接口配置。

华为S系列交换机配置

华为S系列交换机配置

第1章产品介绍1.1 产品简介随着Internet市场的不断发展,用户对通信的需求已从传统的电话、传真、电报等低速业务逐渐向高速的Internet接入、可视电话、视频点播(Video On Dem and,VOD)等宽带业务领域延伸。

用户对上网速率的需求也越来越高,以太网接入因其成本低、使用简单、速度高而倍受市场的关注。

面对迅猛发展的宽带网络建设需求,华为公司根据不同的客户类型需求,推出了Quidway系列以太网交换机。

Quidway S3500系列以太网交换机是华为公司自主开发的L2/L3层以太网交换机,提供线速的二层、三层交换功能及IP路由功能。

目前包含的型号为:l S3526以太网交换机l S3526 FS以太网交换机l S3526 FM以太网交换机l S3526E以太网交换机l S3526E FS以太网交换机l S3526E FM以太网交换机S3526/S3526E以太网交换机提供24个10/100Base-TX固定以太网端口、1个Console口及2个千兆扩展模块插槽,支持1000Base-SX、1000Base-LX、1000Base-T、1000Base-ZX、1000Base-LX GL接口模块及堆叠模块,可以实现上行连接或交换机的堆叠。

& 说明:S3526和S3526E以太网交换机在软件功能、提供的插槽、端口范围,从总体上是一样的。

因此,为提高可读性,在本手册中,除非特别说明,对于S3526/S3526E所共有的功能,将只用S3526代表,而不提及S3526/ S3526E。

S3526 FS/S3526E FS与S3526 FM/S3526E FM以太网交换机的区别仅在于它们提供的固定光端口属性不同:S3526 FS/S3526E FS以太网交换机提供12个百兆单模光端口,S3526 FM/S3526E FM以太网交换机提供12个百兆多模光端口。

除此之外它们还分别提供4个扩展模块插槽及1个Console口。

HCS基本操作命令

HCS基本操作命令

1. 配置OLT接口vlan H3Cinterface Olt 2/0/1H3C -Olt2/0/1 port hybrid vlan 1 to 4094 tagged 或untagged2. 创建ONU逻辑接口 H3Cinterface Olt 2/0/1H3C -Olt2/0/1using onu 1 to 32 假设此OLT接口使用了1分32的分光器;Please wait...Done. H3C -Olt2/0/13. 配置ONU设备MAC地址和ONU逻辑接口绑定 H3C interface onu2/0/1:1H3C-Onu2/0/1:1 bind onuid 00e0-fc70-2d6d4. 配置ONU逻辑接口为trunk模式 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 port link-type trunk5. 配置ONU逻辑接口PVID ONU上行PON口打vlan标签 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 port trunk pvid vlan 26.配置ONU PON接口的上行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 upstream-sla maximum-bandwidth 16007. 配置ONU PON接口的下行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 bandwidth downstream max-bandwidth 20008. 配置ONU以太网uni接口的上行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 uni 1 port-policy inbound cir 10249. 配置ONU以太网uni接口的上行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 uni 1 port-policy inbound cir 102410. 配置ONU以太网uni接口端口隔离 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 uni 1 port-isolate11. 配置ONU以太网uni接口打vlan标签 H3C interface onu 2/0/1:1 H3C-Onu2/0/1:1 uni 1 vlan-mode tag pvid 10112. 配置上行GE接口协商模式 H3C interface G 2/1/1 H3C-Gigabit2/1/1 speed 1000 H3C-Gigabit 2/1/1 duplex full13. ONU注册信息显示 H3C display onuinfo slot 214. 查询ONU注册、注销命令H3C display onu-event interface onu 2/0/8:1 Date Time ONU Event ONU Status 2006/06/28 13:57:03 Registration Up 2006/06/28 13:57:06 Deregistration Down15. 重启ONUH3C interface onu 2/0/8:1 H3C-Onu2/0/8:1 reboot onu16. 配置设备名称 H3Csysname HTSM HTSM17. 配置管理接口;管理vlanH3Cvlan 4 假设vlan 4 为管理vlanH3C-vlan3quitH3C interface GigabitEthernet 1/1/1 H3C –Giga1/1/1port link-type trunk H3C –Giga1/1/1port trunk permit vlan 4 H3C –Giga1/1/1quit H3C上行接口如果直接接电脑;需要配置上行接口为access模式 H3C interface GigabitEthernet 1/1/1 H3C –Giga1/1/1port link-type access H3C –Giga1/1/1port access vlan 4 H3C –Giga1/1/1quit 18. 配置设备管理IP地址;网关 H3C interface Vlan-interface 4 H3C -Vlan-interface4%Oct 14 14:18:59:276 2009 H3C IFNET/4/LINK UPDOWN:Vlan-interface4001: link status is UP19. 配置DHCP H3C dhcp enableH3C dhcp server ip-pool 120. 配置OSPF H3C ospf21. 配置telnet登陆账号及telnet服务 H3C_OLT_LCGY telnet server enable % Start Telnet server H3C_OLT_LCGYH3C_OLT_LCGY local-user admin 管理员户 New local user added.H3C_OLT_LCGY-luser-admin password simple h3cH3C_OLT_LCGY-luser-admin service-type telnetH3C_OLT_LCGY-luser-admin authorization-attribute level 3H3C_OLT_LCGY-luser-admin quit H3C_OLT_LCGYH3C_OLT_LCGY user-interface vty 0 4H3C_OLT_LCGY_vty_0_4 authentication mode schemeH3C_OLT_LCGY_vty_0_4 quit H3C_OLT_LCGY22. 配置ACL访问控制列表H3C-acl-standard-3000 quit H3C traffic classifier c_1H3C-classifier-c_1 if-match acl 3000 H3C-classifier-c_1 quit H3C traffic behavior b_1 H3C-behavior-b_1 filter deny H3C-behavior-b_1 quit H3C qos policy p_1H3C-qospolicy-p_1 classifier c_1 behavior b_1 H3C-qospolicy-p_1 quit H3C interface Onu 1/0/1:1H3C-Onu1/0/1:1 qos apply policy p_1 inbound23. 配置网管snmp参数 H3C_OLT_LCGYsnmp-agentH3C_OLT_LCGYsnmp-agent community read noc-911 acl 2000H3C_OLT_LCGYsnmp-agent community write noc-007 acl 2000H3C_OLT_LCGYsnmp-agent sys-info version allH3C_OLT_LCGYsnmp-agent trap enable24. 创建vlanH3C_OLT_LCGYvlan allPlease wait........................................................... ......... ................ Done. H3C_OLT_LCGY25. 配置在OLT接口上打外层标签功能QinQ 举例:对于内层标签10;打上外层标签1000 ProviderA interface olt 1/0/1ProviderA-Olt1/0/1 port link-type hybridProviderA-Olt1/0/1 port hybrid vlan 10 1000 taggedProviderA-Olt1/0/1 qinq vid 1000ProviderA-Olt1/0/1-vid-1000 raw-vlan-id inbound 10ProviderA-Olt1/0/1-vid-1000 quitProviderA interface gigabitethernet 1/1/1ProviderA-GigabitEthernet1/1/1 port link-type trunkProviderA-GigabitEthernet1/1/1 port trunk permit vlan 1000 26. 保存配置H3C_OLT_LCGYquit <H3C_OLT_LCGY>saveThe current configuration will be written to the device. Are yousure Y/N:yPlease input the file name.cfgflash:/startup.cfgTo leave the existing filename unchanged; press the enter key:Validating file. Please wait...............Saved the current configuration to mainboard device successfully. Configuration is saved to device successfully. <H3C_OLT_LCGY>27. ONU 4 端口对上行报文打上同样vlan标签;且进行vlan隔离配置interface Onu2/0/1:1 bind onuid 0023-8971-edf3 uni 1 port-isolate uni 2 port-isolate uni 3 port-isolate uni 4 port-isolate port link-type trunk port trunk pvid vlan 2 28. ONU升级命令ProviderA interface olt 1/0/1ProviderA-Olt1/0/1 update onu filename file.app。

HC交换机开局配置

HC交换机开局配置

H C交换机开局配置文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)H3C交换机开局配置详述一、配置交换机光端口、开通光链路配置命令<H3C>sys[H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口#[H3C- GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率#[H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工#[H3C- GigabitEthernet1/1/1]port link-type trunk#配置GigabitEthernet1/1/1接口模式为trunk#[H3C- GigabitEthernet1/1/1]port trunk permit vlan 100#配置允许Vlan 100通过GigabitEthernet1/1/1#[H3C- GigabitEthernet1/1/1]]undo port trunk permit vlan 1#取消Vlan 1通过GigabitEthernet1/1/1#此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。

如H3CS5500系列,光端口通常为GigabitEthernet 1/0/25。

注意:本段配置命令从用户模式(尖括号符号)开始,在其他模式或接口下也可通过输入interface GigabitEthernet1/1/1进入相应端口,但为配置流程清晰,建议使用ctrl+z组合键或者quit命名退出至用户模式(尖括号符号),重新输入上述命令完成配置。

二、配置Scheme认证的Telnet登录I 配置过程1.认证方式为Scheme时Telnet登录方式的配置操作命令说明配置用户界面的超时时间idle-timeoutminutes[seconds]可选缺省情况下,所有的用户界面的超时时间为10分钟如果10分钟内某用户界面没有用户进行操作,则该用户界面将自动断开idle-timeout 0表示关闭用户界面的超时功能ii.配置举例1.组网需求当前用户通过Console口(AUX用户界面)登录到交换机,且用户级别为管理级(3级)。

华为S交换机配置图解

华为S交换机配置图解

常用的命令!进入系统SYS退出系统QUI查看配置DIS CU保存配置SAVE重启服务器REBOOT ,,操作如下点击开始菜单——程序——附件——通讯—超级终端——出现对话框如下点取消点是然后进入在名称这里取个名字,必须是英文点确定,出现对话框点取消再点是,,出现在连接时使用这边,用COM3,,或是。

点确定就可以进入超级终端,,进入终端后,一般先输入密码,没有密码,最好了,打SYS进入系统,在系统里面给交换机取个名字如;sysname WODEJIAOHUANJI.然后点Enter进入下一步,,设置VLAN、vlan batch 18 22对VLAN进行描述vlan 18 description cmnet {VLAN18说明,中国移动互联网} vlan 22 description boss{VLAN22描述为,连内网} ‘准备华为交换机,数据配置线,用配置线把交换机连接到电脑,用超级终端打开,,,进入系统。

给交换机起名{必须是英文} sysname 名字、设置VLAN、vlan batch 18 22对VLAN进行描述vlan 18 description cmnet {VLAN18说明,中国移动互联网} vlan 22 description boss {VLAN22描述为,连内网} 。

设置管理IP地址interface Vlanif22{接口vlanif22} 、ip address 10.182.13.14 255.255.255.100{IP地址10.182.13.14.255.255.255.100}、下一步我们设置交换机的端口、进入端口一、interface Ethernet0/0/1{以太网端口一}对端口一进行描述即port link-type trunk[端口链路类型,干线]就是总线的意思,内外网信号从这个端口进入交换机、、port trunk allow-pass vlan 18 21 to 22{意思是允许VLAN18VLAN22通过}第一个端口就设置好了、、、对第二个端口进行设置、、、interface Ethernet0/0/2、、、description to boss{描述端口连到内网}、、port link type access{端口链路类型,访问、、意思是端口属于独立网口,只允许一个VLAN通过只能通过内网或外网}、、、port default vlan 22{端口允许端口VLAN22通过,,意思是端口默认的是内网}。

HC交换机配置(杂项)

HC交换机配置(杂项)

、通过超级终端进入交换机,端口设置需要修改
、输入进入配置模式
、进入端口(在输入命令时按键会智能补全命令)[]
、设置端口为口
[ ]
[ ]
[ ]
、进入端口,设置端口为[]
[ ]
[ ]
、进入端口,设置端口为[]
[ ]
[ ]
、进入端口,设置端口为[]
[ ]
[ ]
、进入端口,设置端口为[]
[ ]
[ ]
、输入保存配置
、进入,设置端口为(给批量添加端口)[]
[]
[]
、进入,设置端口为端口(给批量添加端口)[]
[]
[]
交换机恢复出厂设置
第一步:交换机上电,超级终端上会显示设备自检信息,自检结束后提示用户键入回车,之后将出现
命令行提示符“<>”。

第二步:输入命令“”,会提示是否擦除配置文件,按“”。

第三步:再输入命令“”,会提示是否重启设备,按“”。

交换机重启后,就恢复到出厂设置了!。

HC交换机配置

HC交换机配置

H C交换机配置文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)1、w i n7通过超级终端进入H3C交换机,端口设置需要修改2、输入sys进入配置模式3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]interface GigabitEthernet 1/0/244、设置24端口为trunk口[H3C- GigabitEthernet 1/0/24]port link-type trunk[H3C- GigabitEthernet 1/0/24]port trunk permit vlan all[H3C- GigabitEthernet 1/0/24]quit5、进入端口1,设置端口1为vlan101[H3C]interface GigabitEthernet 1/0/1[H3C- GigabitEthernet 1/0/1]port access vlan 101[H3C- GigabitEthernet 1/0/1]quit6、进入端口2,设置端口2为vlan102[H3C]interface GigabitEthernet 1/0/2[H3C- GigabitEthernet 1/0/1]port access vlan 102[H3C- GigabitEthernet 1/0/1]quit7、进入端口3,设置端口3为vlan103[H3C]interface GigabitEthernet 1/0/3[H3C- GigabitEthernet 1/0/1]port access vlan 103[H3C- GigabitEthernet 1/0/1]quit8、进入端口4,设置端口4为vlan104[H3C]interface GigabitEthernet 1/0/4[H3C- GigabitEthernet 1/0/1]port access vlan 104[H3C- GigabitEthernet 1/0/1]quit9、输入save保存配置10、进入vlan101,设置端口9-16为vlan101(给vlan批量添加端口)[H3C]vlan 101[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16[H3C-vlan101]quit11、进入vlan102,设置端口17-20为端口102(给vlan批量添加端口)[H3C]vlan 101[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16[H3C-vlan101]quitH3C交换机恢复出厂设置第三步:再输入命令“reboot” ,会提示是否重启设备,按“Y”。

华为s交换机配置

华为s交换机配置

华为s交换机配置 YUKI was compiled on the morning of December 16, 2020华为s5720-48交换机配置<S572048>dis cu!Software Version V200R010C00SPC600#sysname S572048#vlan batch 10 100#authentication-profile name default_authen_profileauthentication-profile name dot1x_authen_profileauthentication-profile name mac_authen_profileauthentication-profile name portal_authen_profileauthentication-profile name dot1xmac_authen_profileauthentication-profile name multi_authen_profile#dhcp enable#radius-server template default#free-rule-template name default_free_rule#portal-access-profile name portal_access_profile#aaaauthentication-scheme defaultauthentication-scheme radiusauthentication-mode radiusauthorization-scheme defaultaccounting-scheme defaultlocal-aaa-user password policy administratorpassword expire 0domain defaultauthentication-scheme radiusradius-server defaultdomain default_adminauthentication-scheme defaultlocal-user admin password irreversible-cipher $1a$M%I/M!PQFR$]|[KXug2w.)5"e-~fH_,[$}|3`,)tj`$$local-user admin privilege level 15local-user admin service-type terminal http#interface Vlanif1#interface Vlanif10ip addressdhcp select relaydhcp relay server-ip#interface Vlanif100ip addressdhcp select interfacedhcp select relaydhcp relay server-ip#interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 10 100 #interface GigabitEthernet0/0/2port link-type trunkport trunk allow-pass vlan 10 100 #interface GigabitEthernet0/0/3port link-type accessport default vlan 10#interface GigabitEthernet0/0/4port link-type accessport default vlan 10#interface GigabitEthernet0/0/5port link-type accessport default vlan 10#interface GigabitEthernet0/0/6port link-type accessport default vlan 10#interface GigabitEthernet0/0/7port link-type accessport default vlan 10#interface GigabitEthernet0/0/8port link-type accessport default vlan 10#interface GigabitEthernet0/0/9port default vlan 10#interface GigabitEthernet0/0/10 port link-type accessport default vlan 10#interface GigabitEthernet0/0/11 port link-type accessport default vlan 10#interface GigabitEthernet0/0/12 port link-type accessport default vlan 10#interface GigabitEthernet0/0/13 port link-type accessport default vlan 10#interface GigabitEthernet0/0/14 port link-type accessport default vlan 10#interface GigabitEthernet0/0/15 port link-type accessport default vlan 10#interface GigabitEthernet0/0/16 port link-type accessport default vlan 10#interface GigabitEthernet0/0/17 port link-type accessport default vlan 10#interface GigabitEthernet0/0/18 port link-type accessport default vlan 10#interface GigabitEthernet0/0/19 port link-type accessport default vlan 10#interface GigabitEthernet0/0/20port default vlan 10#interface GigabitEthernet0/0/21 port link-type accessport default vlan 10#interface GigabitEthernet0/0/22 port link-type accessport default vlan 10#interface GigabitEthernet0/0/23 port link-type accessport default vlan 10#interface GigabitEthernet0/0/24 port link-type accessport default vlan 10#interface GigabitEthernet0/0/25 port link-type accessport default vlan 10#interface GigabitEthernet0/0/26 port link-type accessport default vlan 10#interface GigabitEthernet0/0/27 port link-type accessport default vlan 10#interface GigabitEthernet0/0/28 port link-type accessport default vlan 10#interface GigabitEthernet0/0/29 port link-type accessport default vlan 10#interface GigabitEthernet0/0/30 port link-type accessport default vlan 10#interface GigabitEthernet0/0/31port default vlan 10#interface GigabitEthernet0/0/32 port link-type accessport default vlan 10#interface GigabitEthernet0/0/33 port link-type accessport default vlan 10#interface GigabitEthernet0/0/34 port link-type accessport default vlan 10#interface GigabitEthernet0/0/35 port link-type accessport default vlan 10#interface GigabitEthernet0/0/36 port link-type accessport default vlan 10#interface GigabitEthernet0/0/37 port link-type accessport default vlan 10#interface GigabitEthernet0/0/38 port link-type accessport default vlan 10#interface GigabitEthernet0/0/39 port link-type accessport default vlan 10#interface GigabitEthernet0/0/40 port link-type accessport default vlan 10#interface GigabitEthernet0/0/41 port link-type accessport default vlan 10#interface GigabitEthernet0/0/42port default vlan 10#interface GigabitEthernet0/0/43 port link-type accessport default vlan 10#interface GigabitEthernet0/0/44 port link-type accessport default vlan 10#interface GigabitEthernet0/0/45 port link-type accessport default vlan 10#interface GigabitEthernet0/0/46 port link-type accessport default vlan 10#interface GigabitEthernet0/0/47 port link-type accessport default vlan 10#interface GigabitEthernet0/0/48 port link-type accessport default vlan 100#interface GigabitEthernet0/0/49 #interface GigabitEthernet0/0/50 #interface GigabitEthernet0/0/51 #interface GigabitEthernet0/0/52 #interface NULL0#ip route-static#user-interface con 0authentication-mode aaauser-interface vty 0 4user-interface vty 16 20#port-group zugroup-member GigabitEthernet0/0/3 group-member GigabitEthernet0/0/4 group-member GigabitEthernet0/0/5 group-member GigabitEthernet0/0/6 group-member GigabitEthernet0/0/7 group-member GigabitEthernet0/0/8 group-member GigabitEthernet0/0/9 group-member GigabitEthernet0/0/10 group-member GigabitEthernet0/0/11 group-member GigabitEthernet0/0/12 group-member GigabitEthernet0/0/13 group-member GigabitEthernet0/0/14 group-member GigabitEthernet0/0/15 group-member GigabitEthernet0/0/16 group-member GigabitEthernet0/0/17 group-member GigabitEthernet0/0/18 group-member GigabitEthernet0/0/19 group-member GigabitEthernet0/0/20 group-member GigabitEthernet0/0/21 group-member GigabitEthernet0/0/22 group-member GigabitEthernet0/0/23 group-member GigabitEthernet0/0/24 group-member GigabitEthernet0/0/25 group-member GigabitEthernet0/0/26 group-member GigabitEthernet0/0/27 group-member GigabitEthernet0/0/28 group-member GigabitEthernet0/0/29 group-member GigabitEthernet0/0/30 group-member GigabitEthernet0/0/31 group-member GigabitEthernet0/0/32 group-member GigabitEthernet0/0/33 group-member GigabitEthernet0/0/34 group-member GigabitEthernet0/0/35 group-member GigabitEthernet0/0/36 group-member GigabitEthernet0/0/37 group-member GigabitEthernet0/0/38 group-member GigabitEthernet0/0/39 group-member GigabitEthernet0/0/40 group-member GigabitEthernet0/0/41 group-member GigabitEthernet0/0/42 group-member GigabitEthernet0/0/43 group-member GigabitEthernet0/0/44 group-member GigabitEthernet0/0/45#dot1x-access-profile name dot1x_access_profile #mac-access-profile name mac_access_profile#return<S572048>。

HC华为交换机配置基本命令

HC华为交换机配置基本命令

H3C交换机路由器常用命令local-user admin (建立TELNET 用户)password simple adminauthorization-attribute level 3service-type telnetstp enable (开启生成树功能)interface Vlan-interface1 ip address 1.1.1.1 255.255.255.0(为只定VLAN配置IP地址)port access vlan 20 (在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)port link-type trunkport trunk permit vlan alluser-interface vty 0 4authentication-mode scheme(开启TELNET 服务的虚拟端口)user-interface vty 5 15description首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address 10.0.0.1 255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user H3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备日后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

华为S系列园区交换机快速配置

华为S系列园区交换机快速配置
目录
开始之前
1
中小园区组网场景
2
数据规划
3
快速配置中小园区
4
大型园区组网场景
16
数据规划
17
快速配置大型园区
19
常见问题
49
更多的参考资料
52
1 开始之前
本文档帮助您首次登录及快速配置华为S系列交换机。更多业务配置,请查阅《交换机配 置指南》。
本文适用于交换机V200R003C00及更高版本。
在开始数据配置之前,请您首先完成如下工作: 1 完成交换机的安装、上电,具体操作请参考《S9700&S7700 快速安装指南》,
[CORE-Eth-Trunk1] port trunk allow-pass vlan 10 //配置Eth-Trunk1透传ACC1上的
业务VLAN
[CORE-Eth-Trunk1] mode lacp
//配置为LACP模式
[CORE-Eth-Trunk1] quit
[CORE] interface GigabitEthernet 0/0/1
Eth-Trunk 类型 静态LACP 配置接口和 VLAN
端口类型
缺省为hybrid
VLAN ID
ACC1:VLAN 10 ACC2:VLAN 20 CORE: VLAN 100
配置路由 IP地址 配置DHCP DHCP Server
CORE: VLANIF100 10.10.100.1/24 VLANIF10 10.10.10.1/24 VLANIF20 10.10.20.1/24
请牢记初次登录时设置的密码,当用户再次通过Console口登录交换机, 需要输入此密码。 完成Console登录密码设置后,用户便可以配置交换机,需要理IP和Telnet

HC交换机的端口配置

HC交换机的端口配置

H3C交换机的端口配置一、端口常用配置1. 实验原理1.1 交换机端口基础随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新。

为了兼容不同的网络标准,端口技术变的尤为重要。

端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。

以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网。

他们分别有不同的端口速度和工作视图。

1.2 端口速率自协商标准以太网其端口速率为固定10M。

快速以太网支持的端口速率有10M、100M和自适应三种方式。

千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。

以太网交换机支持端口速率的手工配置和自适应。

缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。

其匹配的结果如下表。

速率一致。

其修改端口速率的配置命令为:[H3C-Ethernet0/1] speed {10|100|1000|auto}如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免。

1.3 端口工作视图交换机端口有半双工和全双工两种端口视图。

目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。

修改工作视图的配置命令为:[H3C-Ethernet0/1] duplex {auto|full|half}1.4 端口的接口类型目前以太网接口有MDI和MDIX两种类型。

MDI称为介质相关接口,MDIX称为介质非相关接口。

我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。

有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下:[H3C-Ethernet0/1] mdi {normal| cross| auto}Normal:表示端口为MDIX接口Cross:表示端口为MDI接口Auto:表示端口工作在自协商视图1.5 流量控制由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。

HCS基本操作命令优选稿

HCS基本操作命令优选稿

H C S基本操作命令集团文件版本号:(M928-T898-M248-WU2669-I2896-DQ586-M1988)1.配置OLT接口vlan[H3C]interfaceOlt2/0/1[H3C-Olt2/0/1]porthybridvlan1to4094tagged(或untagged)2.创建ONU逻辑接口[H3C]interfaceOlt2/0/1[H3C-Olt2/0/1]usingonu1to32(假设此OLT接口使用了1分32的分光器,)Pleasewait...Done.[H3C-Olt2/0/1]3.配置ONU设备MAC地址和ONU逻辑接口绑定[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]bindonuid00e0-fc70-2d6d4.配置ONU逻辑接口为trunk模式[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]portlink-typetrunk5.配置ONU逻辑接口PVID(ONU上行PON口打vlan标签)[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]porttrunkpvidvlan26.配置ONUPON接口的上行带宽[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]upstream-slamaximum-bandwidth16007.配置ONUPON接口的下行带宽[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]bandwidthdownstreammax-bandwidth20008.配置ONU以太网uni接口的上行带宽[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]uni1port-policyinboundcir10249.配置ONU以太网uni接口的上行带宽[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]uni1port-policyinboundcir102410.配置ONU以太网uni接口端口隔离[H3C]interfaceonu2/0/1:1[H3C-Onu2/0/1:1]uni1port-isolate11.配置ONU以太网uni接口打vlan标签[H3C]interfaceonu2/0/1:1 [H3C-Onu2/0/1:1]uni1vlan-modetagpvid10112.配置上行GE接口协商模式[H3C]interfaceG2/1/1[H3C-Gigabit2/1/1]speed1000[H3C-Gigabit2/1/1]duplexfull13.ONU注册信息显示[H3C]displayonuinfoslot214.查询ONU注册、注销命令[H3C]displayonu-eventinterfaceonu2/0/8:1DateTimeONUEventONUStatus2006/06/2813:5 7:03RegistrationUp2006/06/2813:57:06DeregistrationDown15.重启ONU[H3C]interfaceonu2/0/8:1[H3C-Onu2/0/8:1]rebootonu16.配置设备名称[H3C]sysnameHTSM[HTSM]17.配置管理接口,管理vlan[H3C]vlan4(假设vlan4为管理vlan)H3C-vlan3]quit?[H3C]interfaceGigabitEthernet1/1/1[H3C–Giga1/1/1]portlink-typetrunk[H3C–Giga1/1/1]porttrunkpermitvlan4[H3C–Giga1/1/1]quit[H3C]上行接口如果直接接电脑,需要配置上行接口为access模式[H3C]interfaceGigabitEthernet1/1/1[H3C–Giga1/1/1]portlink-typeaccess[H3C–Giga1/1/1]portaccessvlan4[H3C–Giga1/1/1]quit 18.配置设备管理IP地址,网关[H3C]interfaceVlan-interface4[H3C-Vlan-interface4]%Oct1414:18:59:2762009H3CIFNET/4/LINKUPDOWN:Vlan-interface4001:linkstatusisUP19.配置DHCP[H3C]dhcpenable[H3C]dhcpserverip-pool120.配置OSPF[H3C]ospf21.配置telnet登陆账号及telnet服务[H3C_OLT_LCGY]telnetserverenable%StartTelnetserver[H3C_OLT_LCGY] [H3C_OLT_LCGY]local-useradmin(管理员户)Newlocaluseradded.[H3C_OLT_LCGY-luser-admin]passwordsimpleh3c[H3C_OLT_LCGY-luser-admin]service-typetelnet[H3C_OLT_LCGY-luser-admin]authorization-attributelevel3[H3C_OLT_LCGY-luser-admin]quit[H3C_OLT_LCGY][H3C_OLT_LCGY]user-interfacevty04[H3C_OLT_LCGY_vty_0_4]authenticationmodescheme[H3C_OLT_LCGY_vty _0_4]quit[H3C_OLT_LCGY]22.配置ACL访问控制列表[H3C-acl-standard-3000]quit[H3C]trafficclassifierc_1[H3C-classifier-c_1]if-matchacl3000[H3C-classifier-c_1]quit[H3C]trafficbehaviorb_1[H3C-behavior-b_1]filterdeny[H3C-behavior-b_1]quit[H3C]qospolicyp_1[H3C-qospolicy-p_1]classifierc_1behaviorb_1[H3C-qospolicy-p_1]quit[H3C]interfaceOnu1/0/1:1[H3C-Onu1/0/1:1]qosapplypolicyp_1inbound23.配置网管snmp参数[H3C_OLT_LCGY]snmp-agent[H3C_OLT_LCGY]snmp-agentcommunityreadnoc-911acl2000[H3C_OLT_LCGY]snmp-agentcommunitywritenoc-007acl2000[H3C_OLT_LCGY]snmp-agentsys-infoversionall[H3C_OLT_LCGY]snmp-agenttrapenable24.创建vlan[H3C_OLT_LCGY]vlanallPleasewait..................................................... ...............................Done.[H3C_OLT_LCGY]25.配置在OLT接口上打外层标签功能(QinQ)举例:对于内层标签10,打上外层标签1000[ProviderA]interfaceolt1/0/1[ProviderA-Olt1/0/1]portlink-typehybrid[ProviderA-Olt1/0/1]porthybridvlan101000tagged[ProviderA-Olt1/0/1]qinqvid1000[ProviderA-Olt1/0/1-vid-1000]raw-vlan-idinbound10[ProviderA-Olt1/0/1-vid-1000]quit[ProviderA]interfacegigabitethernet1/1/1[ProviderA-GigabitEthernet1/1/1]portlink-typetrunk[ProviderA-GigabitEthernet1/1/1]porttrunkpermitvlan100026.保存配置[H3C_OLT_LCGY]quit<H3C_OLT_LCGY>saveThecurrentconfigurationwillbewrittentothedevice.Areyousure[Y/N] :yPleaseinputthefilename(*.cfg)[flash:/startup.cfg] (Toleavetheexistingfilenameunchanged,presstheenterkey):Validati ngfile.Pleasewait............... Savedthecurrentconfigurationtomainboarddevicesuccessfully.Confi gurationissavedtodevicesuccessfully.<H3C_OLT_LCGY>27.ONU4端口对上行报文打上同样vlan标签,且进行vlan隔离配置#interfaceOnu2/0/1:1bindonuid0023-8971-edf3uni1port-isolateuni2port-isolateuni3port-isolateuni4port-isolateportlink-typetrunkporttrunkpvidvlan228.ONU升级命令[ProviderA]interfaceolt1/0/1[ProviderA-Olt1/0/1]updateonufilenamefile.app。

h3c交换机配置教程

h3c交换机配置教程

h3c交换机配置教程H3C交换机是中国华三公司生产的一种网络设备,广泛应用于企业网络中。

以下是H3C交换机的基本配置教程。

首先,要进入交换机的配置模式,可以通过串口或者网络连接进入交换机的CLI界面。

登录后输入用户名和密码进行身份验证。

接下来,需要配置交换机的基本网络设置。

例如配置管理IP 地址,用于管理交换机。

可以通过以下命令进行配置:```sysip address ip-address mask```其中,ip-address是设定的IP地址,mask是设定的子网掩码。

然后,需要配置交换机的VLAN。

VLAN是虚拟局域网,可以将交换机中的端口划分到不同的VLAN中,实现不同VLAN之间的隔离。

通过以下命令进行配置:```vlan [vlan-id]name vlan-namequit```其中,vlan-id是VLAN的ID号,vlan-name是VLAN的名称。

接下来,需要配置交换机的端口。

可以将端口划分到不同的VLAN中,或者配置端口的速率、双工模式等。

例如,配置端口1划分到VLAN2中,并设置为全双工模式:```interface GigabitEthernet 1/0/1port link-type accessport default vlan 2port duplex fullquit```然后,需要配置交换机的链路聚合。

链路聚合可以将多个物理链路捆绑成一个逻辑链路,提高带宽和冗余性。

通过以下命令进行配置:```interface Eth-Trunk [trunk-id]trunkport [port-list] mode [mode]quit```其中,trunk-id是链路聚合组的ID号,port-list是捆绑的物理端口列表,mode是链路聚合的模式。

最后,还可以配置交换机的安全性和监控功能。

例如,配置交换机的密码安全性,可以通过以下命令进行配置:```password-recovery enableaaalocal-user admin password irreversible-cipher [password]local-user admin service-type terminallocal-user admin privilege level 15```其中,password是设定的密码。

HC交换机配置命令大全

HC交换机配置命令大全

H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图7、undoshutdown打开以太网端口8、shutdown关闭以太网端口配置默认的路H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行;以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行;粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电;连通测试前一定要检查网络的连通性;不要犯最低级的错误..8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600H3C华为交换机端口绑定基本配置2008-01-2213:401;端口MACaAM命令使用特殊的AMUser-bind命令;来完成MAC地址与端口之间的绑定..例如:SwitchAamuser-bindmac-address00e0-fc22-f8d3interfaceEthernet0/1配置说明:由于使用了端口参数;则会以端口为参照物;即此时端口E0/1只允许PC1上网;而使用其他未绑定的MAC地址的PC机则无法上网..但是PC1使用该MAC地址可以在其他端口上网..bmac-address命令使用mac-addressstatic命令;来完成MAC地址与端口之间的绑定..例如:SwitchAmac-addressstatic00e0-fc22-f8d3interfaceEthernet0/1vlan1SwitchAmac-addressmax-mac-count0配置说明:由于使用了端口学习功能;故静态绑定mac后;需再设置该端口mac学习数为0;使其他PC接入此端口后其mac地址无法被学习..2;IPMACaAM命令使用特殊的AMUser-bind命令;来完成IP地址与MAC地址之间的绑定..例如:配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定;即与绑定的IP地址或者MAC地址不同的PC机;在任何端口都无法上网..支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、barp命令使用特殊的arpstatic命令;来完成IP地址与MAC地址之间的绑定..例如:配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定..3;端口IPMAC使用特殊的AMUser-bind命令;来完成IP、MAC地址与端口之间的绑定..例如:配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能..由于使用了端口参数;则会以端口为参照物;即此时端口E0/1只允许PC1上网;而使用其他未绑定的IP地址、MAC地址的PC机则无法上网..但是PC1使用该IP地址和MAC地址可以在其他端口上网..S2016-E1-Ethernet0/1mac-addressmax-mac-count0;进入到端口;用命令macmax-mac-count0端口mac学习数设为0S2016-E1macstatic0000-9999-8888inte0/1vlan10;将0000-9999-8888绑定到e0/1端口上;此时只有绑定mac的pc可以通过此口上网;同时E0/1属于vlan10就这样;ok了;不过上面两个命令顺序不能弄反;除非端口下没有接pcdisvlan显示vlannametext指定当前vlan的名称undoname取消h3cvlan2h3c-vlan2nametestvlandisusers显示用户disstartup显示启动配置文件的信息disuser-interface显示用户界面的相关信息diswebusers显示web用户的相关信息.. headerlogin配置登陆验证是显示信息headershellundoheaderlock锁住当前用户界面acl访问控制列表aclnumberinbound/outbound h3cuser-interfacevty04h3c-vty0-4acl2000inboundshutdown:关闭vlan接口undoshutdown打开vlan接口关闭vlan1接口h3cinterfacevlan-interface1h3c-vlan-interfaceshutdownvlanvlan-id定义vlanundovalnvlan-iddisplayiprouting-tabledisplayiprouting-tableprotocolstaticdisplayiprouting-tablestatisticsdisplayiprouting-tableverbose查看路由表的全部详细信息interfacevlan-interfacevlan-id进入valnmanagement-vlanvlan-id定义管理vlan号resetiprouting-tablestatisticsprotocolall清除所有路由协议的路由信息. displaygarpstatisticsinterfaceGigabitEthernet1/0/1显示以太网端口上的garp统计displayvoicevlanstatus查看语音vlan状态h3c-GigabitEthernet1/0/1broadcast-suppression20允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.h3c-GigabitEthernet1/0/1broadcast-suppressionpps1000每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.displayinterfaceGigabitEthernet1/0/1查看端口信息displaybriefinterfaceGigabitEthernet1/0/1查看端口简要配置信息displayloopback-detection用来测试环路测试是否开启displaytransceiver-informationinterfaceGigabitEthernet1/0/50显示光口相关信息duplexauto/full/halfh3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1dupluxauto设置端口双工属性为自协商porttrunkpermitvlanall将trunk扣加入所有vlan中resetcountersinterfaceGigabitEthernet1/0/1清楚端口的统计信息speedauto10/100/1000displayport-security查看端口安全配置信息displayarp显示arpdisplayamuser-bind显示端口绑定的配置信息displaymac-address显示交换机学习到的mac地址displaystp显示生成树状态与统计信息h3c-GigabitEthernet1/0/1stpinstance0cost200设置生成树实例0上路径开销为200stpcost设置当前端口在指定生成树实例上路径开销..instance-id为0-160表cist取值范围1-200000<h3c>displaysystem-guardip-record显示防攻击记录信息.system-guardenable启用系统防攻击功能displayicmpstatisticsicmp流量统计displayipsocketdisplayipstatisticsdisplayaclallaclnumberacl-numbermatch-orderauto/configacl-number2000-2999是基本acl3000-3999是高级acl为管理员预留的编号ruledeny/permitprotocal访问控制h3caclnumber3000ruledenycos3souce00de-bbef-adseffff-ffff-fffdest0011-4301-9912ffff-ffff-ffff禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文通过displayqos-interfaceGigabitEthernet1/0/1traffic-limit查看端口上流量端口速率限制line-rateinbound/outboundtarget-rateinbound:对端口接收报文进行速率限制outbound:对端口发送报文进行速率限制target-rate对报文限制速率;单位kbps千兆口inbound范围1-1000000outbound范围20-1000000undoline-rate取消限速.h3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1line-rateoutbound128限制出去速率为128kbps displayarp|include77displayarpcount计算arp表的记录数displayndp显示交换机端口的详细配置信息..displayntdpdevice-listverbose收集设备详细信息displaylockdisplayusersdisplaycpudisplaymemorydisplayfandisplaydevicedisplaypower华为交换机常用配置实例sys进入到系统视图Entersystemview;returntouserviewwithCtrl+Z.Quidwayuser-interfaceaux0Quidway-ui-aux0authentication-modeschemeNotice:TelnetorSSHusermustbeadded;otherwiseoperatorcan'tlogin Quidway-ui-aux0quQuidwaylocal-userhuawei增加用户名Newlocaluseradded.Quidway-luser-huaweipasswordsimplehuawei配置密码;且密码不加密Quidway-luser-huaweiservice-typetelnetsshlevel3服务类型为SSH和telnet;且用户登陆后权限为管理员权限Quidway-luser-huaweiquQuidwayuser-interfacevty04Quidway-ui-vty0-4authentication-modeschemeNotice:TelnetorSSHusermustbeadded;otherwiseoperatorcan'tlogin Quidway-ui-vty0-4华为QuidWay交换机配置命令手册:1、开始建立本地配置环境;将主机的串口通过配置电缆与以太网交换机的Console口连接..在主机上运行终端仿真程序如Windows的超级终端等;设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控;并选择终端类型为VT100..以太网交换机上电;终端上显示以太网交换机自检信息;自检结束后提示用户键入回车;之后将出现命令行提示符如<Quidway>..键入命令;配置以太网交换机或查看以太网交换机运行状态..需要帮助可以随时键入" "2、命令视图1用户视图查看交换机的简单运行状态和统计信息<Quidway>:与交换机建立连接即进入2系统视图配置系统参数Quidway:在用户视图下键入system-view3以太网端口视图配置以太网端口参数Quidway-Ethernet0/1:在系统视图下键入interfaceethernet0/14VLAN视图配置VLAN参数Quidway-Vlan1:在系统视图下键入vlan15VLAN接口视图配置VLAN和VLAN汇聚对应的IP接口参数Quidway-Vlan-interface1:在系统视图下键入interfacevlan-interface16本地用户视图配置本地用户参数Quidway-luser-user1:在系统视图下键入local-useruser17用户界面视图配置用户界面参数Quidway-ui0:在系统视图下键入user-interface3、其他命令设置系统时间和时区<Quidway>clocktimeBeijing add8<Quidway>clockdatetime12:00:002005/01/23配置用户登录Quidwayuser-interfacevty04Quidway-ui-vty0authentication-modescheme创建本地用户Quidwaylocal-userhuaweiQuidway-luser-huaweipasswordsimplehuaweiQuidway-luser-huaweiservice-typetelnetlevel34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2;E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2;E0/2加入到VLAN3数据配置步骤『VLAN配置流程』1缺省情况下所有端口都属于VLAN1;并且端口是access端口;一个access端口只能属于一个vlan;2如果端口是access端口;则把端口加入到另外一个vlan的同时;系统自动把该端口从原来的vlan中删除掉;3除了VLAN1;如果VLANXX不存在;在系统视图下键入VLANXX;则创建VLANXX并进入VLAN 视图;如果VLANXX已经存在;则进入VLAN视图..SwitchA相关配置方法一:1创建进入vlan2SwitchAvlan22将端口E0/1加入到vlan23创建进入vlan3SwitchA-vlan2vlan34将端口E0/2加入到vlan3SwitchA-vlan3portethernet0/2方法二:1创建进入vlan2SwitchAvlan22进入端口E0/1视图SwitchAinterfaceethernet0/13指定端口E0/1属于vlan2SwitchA-Ethernet1portaccessvlan24创建进入vlan3SwitchAvlan35进入端口E0/2视图SwitchAinterfaceethernet0/26指定端口E0/2属于vlan3SwitchA-Ethernet2portaccessvlan3测试验证1使用命令dispcur可以看到端口E0/1属于vlan2;E0/2属于vlan3;2使用displayinterfaceEthernet0/1可以看到端口为access端口;PVID为2;3使用displayinterfaceEthernet0/2可以看到端口为access端口;PVID为3 5、交换机IP地址配置功能需求及组网说明三层交换机SwitchA有两个端口ethetnet0/1、ethernet0/2;分别属于vlan2、vlan3;『组网需求』PC1和PC2通过三层接口互通SwitchA相关配置1创建进入vlan2Quidwayvlan22将端口E0/1加入到vlan2Quidway-vlan2portethernet0/13进入vlan2的虚接口Quidway-vlan2interfacevlan24在vlan2的虚接口上配置IP地址5创建进入vlan3Quidwayvlan36将E0/2加入到vlan3Quidway-vlan3portethernet0/27进入vlan3的虚接口Quidway-vlan3interfacevlan38在vlan3的虚接口上配置IP地址测试验证2PC1和PC2可以相互PING通6、端口的trunk配置『配置环境参数』1SwitchA端口E0/1属于vlan10;E0/2属于vlan20;E0/3与SwitchB端口E0/3互连2SwitchB端口E0/1属于vlan10;E0/2属于vlan20;E0/3与SwitchA端口E0/3互连『组网需求』1要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通2要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通数据配置步骤SwitchA相关配置1创建进入vlan10SwitchAvlan102将E0/1加入到vlan10SwitchA-vlan10portEthernet0/13创建进入vlan20SwitchAvlan204将E0/2加入到vlan20SwitchA-vlan20portEthernet0/25实际当中一般将上行端口设置成trunk属性;允许vlan透传SwitchA-Ethernet0/3portlink-typetrunk6允许所有的vlan从E0/3端口透传通过;也可以指定具体的vlan值SwitchA-Ethernet0/3porttrunkpermitvlanallSwitchB相关配置SwitchBvlan102将E0/1加入到vlan10SwitchB-vlan10portEthernet0/13创建进入vlan20SwitchBvlan204将E0/2加入到vlan20SwitchB-vlan20portEthernet0/25实际当中一般将上行端口设置成trunk属性;允许vlan透传SwitchB-Ethernet0/3portlink-typetrunk7允许所有的vlan从E0/3端口透传通过;也可以指定具体的vlan值SwitchB-Ethernet0/3porttrunkpermitvlanall补充说明1如果一个端口是trunk端口;则该端口可以属于多个vlan;2缺省情况下trunk端口的PVID为1;可以在端口模式下通过命令porttrunkpvidvlanvlanid来修改端口的PVID;3如果从trunk转发出去的数据报文的vlanid和端口的PVID一致;则该报文的VLAN信息会被剥去;这点在配置trunk端口时需要注意..4一台交换机上如果已经设置了某个端口为hybrid端口;则不可以再把另外的端口设置为trunk端口..5一般情况下最好指定端口允许通过哪些具体的VLAN;不要设置允许所有的VLAN通过.. 测试验证1SwitchAvlan10内的PC可以与SwitchBvlan10内的PC互通2SwitchAvlan20内的PC可以与SwitchBvlan20内的PC互通4SwitchAvlan20内的PC不能与SwitchBvlan10内的PC互通7、端口汇聚配置『配置环境参数』1交换机SwitchA和SwitchB通过以太网口实现互连..2SwitchA用于互连的端口为e0/1和e0/2;SwitchB用于互连的端口为e0/1和e0/2.. 『组网需求』增加SwitchA的SwitchB的互连链路的带宽;并且能够实现链路备份;使用端口汇聚数据配置步骤SwitchA交换机配置1进入端口E0/1SwitchAinterfaceEthernet0/12汇聚端口必须工作在全双工模式SwitchA-Ethernet0/1duplexfull3汇聚的端口速率要求相同;但不能是自适应SwitchA-Ethernet0/1speed1004进入端口E0/2SwitchAinterfaceEthernet0/25汇聚端口必须工作在全双工模式SwitchA-Ethernet0/2duplexfull6汇聚的端口速率要求相同;但不能是自适应SwitchA-Ethernet0/2speed1007根据源和目的MAC进行端口选择汇聚SwitchAlink-aggregationEthernet0/1toEthernet0/2bothSwitchB交换机配置SwitchBinterfaceEthernet0/1SwitchB-Ethernet0/1duplexfullSwitchB-Ethernet0/1speed100SwitchBinterfaceEthernet0/2SwitchB-Ethernet0/2duplexfullSwitchB-Ethernet0/2speed100SwitchBlink-aggregationEthernet0/1toEthernet0/2both补充说明1同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致;即如果主端口为Trunk端口;则成员端口也为Trunk端口;如主端口的链路类型改为Access端口;则成员端口的链路类型也变为Access端口..2不同的产品对端口汇聚时的起始端口号要求各有不同;请对照操作手册进行配置..8、端口镜像配置『环境配置参数』3E0/24为交换机上行端口4Server接在交换机E0/8端口;该端口作为镜像端口『组网需求』1通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控..根据Quidway交换机不同型号;镜像有不同方式进行配置:基于端口的镜像——基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口;这样来进行流量观测或者故障定位..基于流的镜像——基于流镜像的交换机针对某些流进行镜像;每个连接都有两个方向的数据流;对于交换机来说这两个数据流是要分开镜像的..S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像8016交换机支持基于端口的镜像3500/3026E/3026F/3050支持基于流的镜像5516/6506/6503/6506R支持对入端口流量进行镜像数据配置步骤以QuidwayS3026C为例;通过基于二层流的镜像进行配置:1定义一个ACLSwitchAaclnum2002定义一个规则从E0/1发送至其它所有端口的数据包SwitchArule0permitingressinterfaceEthernet0/1egressinterfaceEthernet0/23定义一个规则从其它所有端口到E0/1端口的数据包SwitchArule1permitingressinterfaceEthernet0/2egressinterfaceEthernet0/14将符合上述ACL的数据包镜像到E0/8SwitchAmirrored-tolink-group200interfacee0/89、生成树STP配置『配置环境参数』1交换机SwitchA、SwitchB和SwitchC都通过GE接口互连2SwitchB和SwitchC交换机是核心交换机;要求主备..『组网需求』要求整个网络运行STP协议数据配置步骤1SwitchA交换机配置启动生成树协议:SwitchAstpenable1SwitchB交换机配置启动生成树协议:SwitchBstpenable3配置本桥为根桥SwitchBstprootprimary4SwitchC交换机配置a启动生成树协议SwitchCstpenableb配置本桥为备份根桥SwitchCstprootsecondary5SwitchD交换机配置a启动生成树协议SwitchDstpenable补充说明1缺省情况下交换机的优先级都是32768;如果想人为指定某一台交换机为根交换机;也可以通过修改优先级来实现;2缺省情况下打开生成树后;所有端口都会开启生成树协议;请把接PC的端口改为边缘端口模式;3如果要控制某条链路的状态可以通过设置端口的cost值来实现..测试验证1使用displaystp查看交换机STP运行状态2查看端口STP状态displaystpinterfaceEthernetXX是否正确10、Quidway交换机维护显示系统版本信息:displayversion显示诊断信息:displaydiagnostic-information显示系统当前配置:displaycurrent-configuration显示系统保存配置:displaysaved-configuration显示接口信息:displayinterface显示路由信息:displayiprouting-table 显示VLAN信息:displayvlan显示生成树信息:displaystp显示MAC地址表:displaymac-address显示ARP表信息:displayarp显示系统CPU使用率:displaycpu显示系统内存使用率:displaymemory显示系统日志:displaylog显示系统时钟:displayclock验证配置正确后;使用保存配置命令:save 删除某条命令;一般使用命令:undo。

H C S SI S ck堆叠的典型配置

H C S SI S ck堆叠的典型配置

H3C S3100-SI Stack堆叠的典型配置一、组网需求:Switch A与Switch B、Switch C通过堆叠口相连,组成一个堆叠。

Switch A作为主交换机,Switch B、Switch C作为从交换机,网络管理员通过Switch A实现对Switch B、Switch C的管理。

二、组网图:三、配置步骤:#在Switch A上配置堆叠IP地址池。

<Sysname>system-view[Sysname]stacking ip-pool129.10.1.153#在Switch A上建立堆叠。

[Sysname]stacking enable[stack_0.Sysname]quit<stack_0.Sysname>#在主交换机Switch A上显示堆叠信息。

<stack_0.Sysname>display stackingMain device for stack.Total members:3Management-vlan:1(default vlan)#在主交换机Switch A上显示堆叠成员信息。

<stack_0.Sysname>display stacking members Member number:0Name:stack_0.SysnameDevice:S3100-EIMAC Address:000f-e20f-c43aMember status:AdminIP:129.10.1.15/16Member number:1Name:stack_1.SysnameDevice:S3100-EIMAC Address:000f-e20f-3130Member status:UpIP:129.10.1.16/16Member number:2Name:stack_2.SysnameDevice:S3100-EIMAC Address:000f-e20f-3135Member status:UpIP:129.10.1.17/16#切换到从交换机Switch B上进行配置。

HCS交换机配置步骤

HCS交换机配置步骤

H3C S3100低端交换机配置步骤1、给设备命名<H3C>system[H3C]sysname (楼宇名称简写)2、配IP地址及vlan描述[H3C]interface Vlan-interface1 (VLAN 1作为下级单位的管理VLAN)[H3C-Vlan-interface1] ip address (各楼宇设备IP) IP地址掩码[H3C-Vlan-interface1]description GL_VLAN3、缺省网关[H3C]ip route-static 0.0.0本地网关地址4、超级用户密码[H3C]super password level 3 cipher H3C5、配置telnet密码[H3C]user-interface vty 0 4[H3C-ui-vty0-4] authentication-mode password[H3C-ui-vty0-4] set authentication password cipher huawei[H3C-ui-vty0-4] user privilege level 16、WEB访问用户名和密码[H3C]local-user admin[H3C-luser-admin] password cipher huawei[H3C-luser-admin] service-type telnet [H3C-luser-admin] level 37、网管配置[H3C]snmp-agent community read public[H3C]snmp-agent community write H3C[H3C]snmp-agent sys-info version all[H3C]snmp-agent trap enable8、链路捆绑及端口描述[H3C]link-aggregation group1mode manual[H3C]interface GigabitEthernet3/0/1[H3C-GigabitEthernet3/0/1]port link-type trunk[H3C-GigabitEthernet3/0/1] port trunk permit vlan 1000[H3C-GigabitEthernet3/0/1]port link-aggregation group1[H3C-GigabitEthernet3/0/1] description TO_对端设备名_对端设备型号_对端接口#[H3C]interface GigabitEthernet3/0/2[H3C-GigabitEthernet3/0/2] port link-type trunk[H3C-GigabitEthernet3/0/2] port trunk permit vlan 1000[H3C-GigabitEthernet3/0/2] port link-aggregation group19、Trunk链路配置[H3C] interface GigabitEthernet1/1/3[H3C-GigabitEthernet1/1/3] port link-type trunk[H3C-GigabitEthernet1/1/3]port trunk permit vlan all10、S3100交换机堆叠[H3C] stacking ip-pool IP地址前缀堆叠交换机个数 IP地址掩码[H3C]stacking enable11、OSPF简易配置过程[H3C] ospf[H3C -ospf-1]area 区域编码[H3C1]network IP地址 IP地址反掩码12、OSPF和RIP路由的双向引入[H3C] ospf[H3C -ospf-1] import-route rip[H3C] rip[H3C -ospf-1] import-route ospf。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

系统视图 以太网端口视图
[H3C] [H3CEthernet1/0/1]
[H3CGigabitEthernet1 /1/1]
配置系统名
用途 用户名是设备的名字,目的是让用户更加 方便的使用设备. 配置命令 sysname
接口描述
用途 接口描述是为了指明接口的一些属性,如是什么接口, 对端接的什么设备等,让用户更加了解该接口.
mirroring-port Ethernet0/2 both(源端口)
目录

基本命令
交换
网络管理 安全管理

VLAN(Virtual Local Area Network)

VLAN ( Virtual Local Area Network ) 技术是把一个 LAN 划分成多个逻辑的 “ LAN” - VLAN , 每个 VLAN 是 一个广播域 ,VLAN 内的主机间通信就和在一个 LAN内 一样,而VLAN间则不能直接互通,这样,广播报文被 限制在一个VLAN内。
配置命令 interface ethernet0/1 description connect to student
接口IP地址的配置
用途
给接口一个网络上唯一的区分符.
配置命令
interface vlan 1 ip address 168.10.2.1 255.255.255.0
查看交换机信息
用途 让用户对设备的信息更了解,也有利于对设备做配 置. 配置命令 显示版本 显示当前配置信息 显示NVRAM的配置 显示接口信息 显示路由信息 display version display current display saved-config display interface XX display ip routing-table
命令行分级
H3C系列以太网交换机的命令行采用分级保护方式,防止未授权用 非 法侵入。 命令行划分为访问级、监控级、系统级、管理级4个级别,简介如下: 1. 访问级:包含的命令用于网络诊断、用户界面的语言模式切换。包 括ping、tracert、language-mode命令等,该级别命令不能被保存 到配置文件中。 2. 监控级:包含的命令用于系统维护、业务故障诊断等。包括display、 debugging命令等,该级别命令不能被保存到配置文件中。 3. 系统级:包含的命令用于业务配置。包括各个网络层次的命令,用于 向用户提供直接网络服务。 4. 管理级:包含的命令关系到系统的基本运行、系统支撑的模块,这些 命令对业务提供支撑作用。包括文件系统、FTP、TFTP下载、用户 管理命令、级别设置命令等。 登录交换机的用户也划分为4个级别,分别与命令级别相对应,即不同级 别的用户登录后,只能使用等于或低于自己级别的命令。
将端口脱离VLAN undo port access vlan 100 (1-4094)
显示VLAN信息
display vlan VLAN ID (1-4094)
端口类型
【命令】 port link-type { access | hybrid | trunk } undo port link-type 【视图】 以太网端口视图 【参数】 access:设置端口的链路类型为Access。 hybrid:设置端口的链路类型为Hybrid。 trunk:设置端口的链路类型为Trunk。 【举例】 # 将以太网端口Ethernet1/0/1 设置为Trunk 端口。 <H3C> system-view System View: return to User View with Ctrl+Z. [H3C] interface ethernet1/0/1 [H3C-Ethernet1/0/1] port link-type trunk
提示符
<H3C>
进入命令
与交换机建立连 接即进入 在用户视图下键 入system-view 百兆以太网端口 视图 在系统视图下键 入interface ethernet 1/0/1 千兆以太网端口 视图 在系统视图下键 入interface gigabitethernet 1/1/1
退出命令
quit断开与交换机 连接 quit或return返回 用户视图 quit返回系统视图 return返回用户视 图
HCS系列交换机配置
目录

基本命令
交换
网络管理 安全管理
命令行接口简介
H3C系列以太网交换机向用户提供一系列配置命令以及命令行接口, 方便用户配置和管理以太网交换机。命令行接口有如下特性: 1. 配置命令分级保护,确保未授权用户无法使用相关的命令对交 换机进行配置。 2. 用户可以随时键入<?>以获得在线帮助。 3. 提供网络测试命令,如Tracert、Ping等,帮助用户迅速诊断 网络是否正常。 4. 提供种类丰富、内容详尽的调试信息,帮助用户诊断、定位网 络故障。 5. 提供类似Doskey的功能,可以执行某条历史命令。 6. 交换机对命令行关键字采取不完全匹配的搜索方法,用户只需 键入无冲突关键字即可正确执行。
命令视图
各命令行视图是针对不同的配置要求实现的,它们 之间有联系又有区别,比如,与以太网交换机建立连 接即进入用户视图,它只完成查看运行状态和统计信 息的简单功能,再键入system-view进入系统视图, 在系统视图下,可以键入不同的命令进入相应的视图。
命令视图
视图
用户视图
功能
查看交换机的简 单运行状态和统 计信息 配置系统参数 配置以太网端口 参数
调试交换机
用途
更细致的查看交换机的各种数据包,帮助发现网络问 题.
常用调试命令
terminal debugging
terminal monitor debugging ip packet
undo debugging all
端口镜像

用途
通过镜像来抓取网络流量,帮助分析网络问题.

配置命令 monitor-port Ethernet 0/1 both (监控端口)
命令行(1)
创建VLAN.
vlan 100 (1-4094)
删除VLAN. undo vlan 100 (1-4094)
在VLAN中增加端口.
port Ethernet 2/0/1 在VLAN中删除端口.
undo port Ethernet 2/0/1
命令行(2)
将端口加入VLAN
port access vlan 100 (1-4094)
相关文档
最新文档