华为交换机基本配置_0
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
---------------------------------------------------------------最新资料推荐------------------------------------------------------
华为交换机基本配置
华为交换机基本配置配置流程一、交换机 1.基本配置#61548; 机器名 #61548; 用户名(用户名不配也行) #61548; TELNET(管理配置) 2.VLAN 配置 #61548; 创建 VLAN #61548; 配置 VLAN 地址 #61548; VLAN 描述(比如是哪个部门之类的)3.端口配置 #61548; 描述(一般是描述本交换机的作用,与哪个交换机相连。
这是个好习惯,一是时间久了,自己查看的时候一目了然,二是可以让交接的同事看的清楚) #61548; 端口速率(一般不需要配置) #61548; 端口属性(是 TRUNK,还是属于某个 VLAN,或者需要进行多条绑捆) 4.DHCP 配置 5.访问控制列表定义规则应用到端口,确定方向是 IN 还是 OUT 配置实例:(以下配置以 H3C5100 交换机为例) 1 基本配置 1.1 机器名配置:
H3Csystem Enter system view, return to user view with Ctrl+Z. [H3C]sysname test [test] 一般来说机器名的配置可以为设备的名称,或者为所在部门的名称。
简单的说,这个机器名的配置可以让人明白是使用的什么设备,这个设备用在什么部门,或其他相关的标识。
1.2 用户名配置: [H3C] local-user test 创建本地用户test 1.3 TELNET 配置配置之前应该先配置交换机的管理 IP:
1 / 6
[test]interface vlan 1 [test-Vlan-interface1]ip address 192.168.1.1 255.255.255.0 [test-Vlan-interface1] 配置 TELNET 及密码(不需要用户名进行认证):
[test]user-interface vty 0 4 [test-ui-vty0-4]authentication-mode password [test-ui-vty0-4] set authentication password simple mima [test-ui-vty0-4]user privilege level 3 [test-ui-vty0-4] 注意:
此部分密码为明文显示,就是说在 DIS CU(显示配置)的时候密
码是可见的;如果采用密文,将set authentication password simple mima中的simple改为cipher。
用户的命令控制级别默认为 0,可操作的命令较少,级别 3 可进
行所有操作。
需要用户名及密码配置:
H3C system-view 进入系统视图 [H3C] local-user test 创建本地用户 test [H3C-luser-test] password simple 123456 设置本地用户的认证口令为明文方式,口令为 123456。
[H3C-luser-guest] service-type telnet level 3 设置 VTY 用户的服务类型为 Telnet 且命令级别为 3 级。
[H3C-luser-guest] quit [H3C] user-interface vty 0 4 进入 VTY0 用户界面视图,允许0-4 五个用户同时进行 telnet 访
---------------------------------------------------------------最新资料推荐------------------------------------------------------
问。
[H3C-ui-vty0] authentication-mode scheme 设置通过VTY0
口登录交换机的 Telnet 用户进行 Scheme 认证。
[H3C]local-user 24 New local user added. [H3C-luser-24]password cipher 24 [H3C-luser-24]service telnet level 3 [H3C-luser24]quit [H3C]user-interface vty
0 4 [H3C-ui-vty0-4]authentication-mode scheme [H3C-ui-vty0-4]quit 注意:
不同交换机的配置可能会有细微的区别,但基本配置的步骤不会
有太多的区别。
如果只为了在本地方便管理的话,可以只配置密码的方式进行管
理,或者是不需要进行验证,命令为:
[test]user-interface vty 0 4 [test-ui-vty0-4] authentication-mode none [test-ui-vty0-4]user privilege level 3 [test-ui-vty0-4]protocol inbound telnet 2 Vlan 配
置 2.1 创建和删除 Vlan [H3C]dis vlan 默认为 VLAN1,而且
不可删除The following VLANs exist: 1(default) [H3C]vlan 2 to 9 批量建立VLAN Please wait.... Done. [H3C]dis vlan 显示 VLAN,VLAN2-9 已创建成功 The following VLANs exist: 1(default), 2-9 [H3C]undo vlan 2 to 9 批
量删除 VLAN Note:The VLAN kept by protocol, the voice VLAN,
3 / 6