H3C交换机操作手册
H3C S6850系列数据中心交换机 用户手册说明书
H3C S6850 Series Data Center Switches Release Date: Nov, 2022New H3C Technologies Co., LimitedH3C S6850 Series Data Center SwitchesProduct overviewH3C S6850 high-density intelligent switch series is developed for data centers and cloud computing networks. It provides powerful hardware forwarding capacity and abundant data center features. It provides up to 48*25G ports and 8*100G ports. The switch supports modular power modules and fan trays. By using different fan trays, the switch can provide field-changeable airflows.The switch is an ideal product for high-density 25GE switching and aggregation at data centers and cloud computing networks. It can also operate as a TOR access switch on an overlay or integrated network.Product AppearanceThe S6850 series come in the following models.∙S6850-56HF: The switch provides 48 × 25G SFP28 ports, 8 × 100G QSFP28 ports, and 2 × 1G SFP portsS6850-56HF front panel S6850-56HF rear panel∙S6850-2C: The switch provides 2 service slots, 2 × 100G QSFP28 portsS6850-2C front panel S6850-2C rear panelFeatures and BenefitsHigh-Density 25GE Access∙The switch offers high-density 100G/40G/25G/10G ports and a wire-speed forwarding capacity as high as 4 Tbps. With standard 25G ports, it can provide high-density server access in high-end data centers.IRF2 (Second Generation Intelligent Resilience Architecture)∙Facing the application requirements of the unified switching architecture of the data center, the series switches support the IRF2 technology, which virtualizes multiple devices into one logical.∙The equipment has strong advantages in scalability, reliability, distributed and availability.∙ IRF2 not only can achieve a long-distance intelligent elastic architecture within a rack, across racks, and even across regions.Abundant Data Center FeaturesThe switch supports abundant data center features, including:∙H3C S6850 switch series supports VXLAN (Virtual Extensible LAN), which provides two major benefits, higher scalability of Layer 2 segmentation and better utilization of available network paths.∙H3C S6850 switch series supports MP-BGP EVPN (Multiprotocol Border Gateway Protocol Ethernet Virtual Private Network) which can run as VXLAN control plane to simplify VXLAN configuration,eliminate traffic flooding and reduce full mesh requirements between VTEPs via the introduction of BGP RR.∙H3C S6850 switch series support Fiber Channel over Ethernet (FCoE), which permits storage, data, and computing services to be transmitted on one network, reducing the costs of networkconstruction and maintenance.∙H3C S6850 switch series support Priority-based Flow Control (PFC), Enhanced Transmission Selection (ETS) and Data Center Bridging eXchange (DCBX). These features ensure low latency and zero packet loss for FC storage, RDMA applications and high-speed computing services.H3C Distributed Resilient Network Interconnection (DRNI)∙H3C S6850 switch series support DRNI(M-LAG), which enables links of multiple switches to aggregate into one to implement device-level link backup. DRNI is applicable to servers dual-homed to a pair of access devices for node redundancy.∙ Streamlined topology: DRNI simplifies the network topology and spanning tree configuration by virtualizing two physical devices into one logical device.∙Independent upgrading: The DR member devices can be upgraded independently one by one to minimize the impact on traffic forwarding.∙High availability: The DR system uses a keepalive link to detect multi-active collision to ensure that only one member device forwards traffic after a DR system splits.Powerful VisibilityWith the rapid development of data center, the scale of the data center expands rapidly; reliability, operation and maintenance become the bottleneck of data center for further expansion. H3C S6850 switch series conform to the trend of automated data operation and maintenance, and support visualization of data center.∙INT (Inband-Telemetry) is a network monitoring technology used to collect data from the device.Compared with the traditional network monitoring technology featuring one query, one reporting, INT requires only one-time configuration for continuous data reporting, thereby reducing therequest processing load of the device. INT can collect timestamp information, device ID, portinformation, and buffer information in real time. INT can be implemented in IP, EVPN, and VXLANnetworks.∙Provides a variety of traffic monitoring and analytic tools, including sFlow, NetStream, SPAN/RSPAN/ERSPAN mirroring, and port mirroring to help customers perform precise trafficanalysis and gain visibility into network application traffic. With these tools, customers can collectnetwork traffic data to evaluate network health status, create traffic analysis reports, perform traffic engineering, and optimize resource allocation.∙Supports realtime monitoring of buffer and port queues, allowing for visible and dynamic network optimization.∙Supports PTP (Precision Time Protocol) to achieve highly precise clock synchronization.RoCE (RDMA over Converged Ethernet)∙Remote Direct Memory Access (RDMA) directly transmits the user application data to the storage space of the servers, and uses the network to fast transmit the data from the local system to thestorage of the remote system. RDMA eliminates multiple data copying and context switchingoperations during the transmission process, and reduces the CPU load.∙RoCE supports RDMA on standard Ethernet infrastructures. H3C S6850 switch support RoCE and can be used to build a lossless Ethernet network to ensure zero packet loss.∙RoCE include the following key features,include PFC(Priority based Flow Control), ECN(Explicit Congestion Notification), DCBX(Data Center Bridging Capability Exchange Protocol), ETS(Enhanced Transmission Selection).Flexible programmability∙The switch uses industry-leading programmable switching chips that allow users to define the forwarding logic as needed.∙Users can develop new features that meet the evolving trend of their networks through simple software updates.Powerful SDN capacity∙ H3C S6850 switch series adopt the next-generation chip with more flexible Openflow FlowTable, more resources and accurate ACL matching, which greatly improves the software-defined network (SDN) capabilities and meet the demand of data center SDN network.∙ H3C S6850 switch series can interconnect with H3C SeerEngine-DC Controller through standard protocols such as OVSDB, Netconf and SNMP to implement network automatic deployment andconfiguration.Comprehensive security control policies∙H3C S6850 series switch supports AAA, RADIUS and user account based authentication, IP, MAC, VLAN, port-based user identification, dynamic and static binding; when working with the H3C iMC platform, it can conduct real time management, instant diagnosis and crackdown on illicit network behavior.∙H3C S6850 series switch supports enhanced ACL control logic, which enables an enormous amount of in-port and out-port ACL, and delegate VLAN based ACL. This simplifies user deployment process and avoids ACL resource wastage. S6850 series switch can also take advantage of Unicast ReversePath Forwarding (Unicast RFP). When the device receives a packet, it will perform the reverse check to verify the source address from which the packets are supposedly originated, and will drop thepacket if such path doesn’t exist. This can effectively prevent the source address spoofing in thenetwork.Multiple reliability protection∙The S6850 series switch provides multiple reliability protection at both switch and link levels. With over current, overvoltage, and overheat protection, all models have a redundant pluggable powermodule, which enables flexible configuration of AC or DC power modules based on actual needs.The entire switch supports fault detection and alarm for power supply and fan, allowing fan speed to change to suit different ambient temperatures.∙The switch supports diverse link redundancy technologies such as H3C proprietary RRPP, VRRPE, and Smart Link. These technologies ensure quick network convergence even when large amount of traffic of multiple services runs on the network.∙Flexible choice of airflow∙To cope with data center cooling aisle design, the H3C S6850 series switch comes with flexible airflow design, which features bi-cooling aisles in the front and back. Users may also choose thedirection of airflow (from front to back or vice versa) by selecting a different fan tray.Excellent manageabilityThe switch improves system management through the following ways:∙Provides multiple management interfaces, including the serial console port, mini USB console port, USB port, two out-of-band management ports, and two SFP ports. The SFP ports can be used as in-band management port through which encapsulated sampling packets are sent to the controller or other management devices for deep analysis.∙Supports multiple access methods, including SNMPv1/v2c/v3, Telnet, SSH 2.0, SSL, and FTP.∙Supports standard NETCONF APIs that allow users to configure and manage the switch, enhancing the compatibility with third-party applications.Hardware SpecificationItem S6850-56HF S6850-2CDimensions (H × W × D) 43.6 × 440 × 460 mm (1.72 × 17.32 × 18.11 in) 44.2 × 440 × 660 mm (1.74 × 17.32 × 18.11 in) Weight ≤ 15 kg (33.07 lb) ≤ 16 kg (35.27 lb)Serial console port 1 1Out-of-band management port One GE copper port and one GE fiber port One GE copper port and one GE fiber port Mini USB console port 1 1USB port 1 1QSFP28 port 8 2SFP28 port 48 -SFP port 2 -Expansion slot - 2CPU 2.2GHz@4Core 2.2GHz@4CoreFlash/SDRAM 4GB/8GB 4GB/8GBLatency <1μs <1μsSwitching capacity 4 Tbps 3.6TbpsForwarding capacity 2024 Mpps 2024 MppsBuffer(byte) 32M 32MAC-input voltage 90v AC to 264v AC 90v AC to 264v ACDC-input voltage –40v DC to –72v DC –40v DC to –72v DCPower module slot 2 2Fan tray slot 5 Hot-swappable fan, fan speed adjustable and wind invertibleAir flow direction From front to rear or from rear to front From front to rear or from rear to frontStatic power consumption Single AC: 167 WDual AC: 179 WSingle DC: 154 WDual DC: 174 WSingle AC: 136 WDual AC: 148 WSingle DC: 132 WDual DC: 146 WTypical power consumption Single AC: 201 WDual AC: 224 WSingle DC: 198 WDual DC: 210 WSingle AC: 273 W ( with LSWM18CQ)Dual AC: 282 W( with LSWM18CQ)Single DC: 268 W( with LSWM18CQ)Dual DC: 275 W( with LSWM18CQ)Maximum heat consumption (BTU/hour) Single AC: 686Dual AC: 765Single DC: 676Dual DC: 717Single AC:932 ( with LSWM18CQ)Dual AC:963( with LSWM18CQ)Single DC:915( with LSWM18CQ)Dual DC: 939( with LSWM18CQ)Operating temperature 0°C to 45°C (32°F to 113°F) Operating humidity 5% to 95%, noncondensingSoftware SpecificationItem Feature descriptionDevice Virtualization IRF2.0M-LAG(DRNI) S-MLAGNetwork Virtualization BGP-EVPN VxLAN EVPN ESVxLAN L2 VxLAN gatewayL3 VxLAN gateway Distributed VxLAN gateway Centralized VxLAN gateway EVPN VxLANmanual configured VxLAN IPv4 VxLAN tunnelIPv6 VxLAN tunnelQinQ VxLAN accessSDN H3C SeerEngine-DCLossless network PFC and ECNDCBXRDMA and ROCEPFC deadlock watchdog ECN overlayROCE stream analysisProgrammability Openflow1.3NetconfAnsiblePython//TCL/Restful API to realize DevOps automated operation and maintenanceTraffic analysis SflowNetstream, only S6850-2CVLAN Port-based VLANsMac-based VLAN ,Subnet-based VLAN and Protocol VLAN VLAN mappingQinQMVRP(Multiple VLAN Registration Protocol)Super VLANPVLANMAC address Dynamic learning and aging of mac address entries Dynamic,static and blackhole entriesMac address limiting on portsIPv4 routing RIP(Routing Information Protocol) v1/2OSPF (Open Shortest Path First) v1/v2ISIS(Intermediate System to Intermediate system) BGP (Border Gateway Protocol)Routing policyVRRPPBRItem SpecificationIPv6 routing RIPng OSPFv3IPv6 ISIS BGP4+ Routing policy VRRPPBRMPLS/VPLS Support L3 MPLS VPNSupport L2 VPN: VLL (Martini, Kompella) Support VPLS, VLLSupport hierarchical VPLS and QinQ+VPLS access Support P/PE functionSupport LDP protocolSupport MCESupport MPLS OAMMulticast IGMP snoopingMLD snoopingIPv4 and IPv6 multicast VLAN IPv4 and IPv6 PIM snooping IGMP and MLDPIM and IPv6 PIMMSDPMulticast VPNReliability LACPSTP/RSTP/MSTP protocol, PVST compatibleSTP Root Guard and BPDU GuardRRPP and ERPSEthernet OAMSmartlinkDLDPBFD for OSPF/OSPFv3, BGP/BGP4, IS-IS/IS-ISv6, PIM/IPM for IPv6 and Static route VRRP and VRRPEQOS Weighted Random Early Detection (WRED) and tail dropFlexible queue scheduling algorithms based on port and queue, including strict priority (SP), Weighted Deficit Round Robin (WDRR), Weighted Fair Queuing (WFQ), SP + WDRR, and SP + WFQ. Traffic shapingPacket filtering at L2 (Layer 2) through L4 (Layer 4); flow classification based on source MAC address, destination MAC address, source IP (IPv4/IPv6) address, destination IP (IPv4/IPv6) address, port, protocol, and VLAN to apply qos policy,including mirroring,redirection,priority remark etc. Committed access rate (CAR)Account by packet and byteCOPPFC/FOCE FC, FC subcard is supported on S6850-2C FCOETelemetry gRPC ERSPAN Mirror on dropItem SpecificationTelemetry Telemetry StreamINTiNQAPacket trace, Packet captureConfiguration and maintenance Console telnet and SSH terminalsSNMPv1/v2/v3ZTPSystem logFile upload and download via FTP/TFTP, BootRom update and remote update NQAping,tracertVxLAN ping and VxLAN tracertNTPPTP(1588v2)GIR Graceful Insertion and RemovalSecurity and management Macsec, Macsec subcard is supported on S6850-2C and only 100G macsec subcard can support 256-bit AES encryptionMicro-SegmentationHierarchical management and password protection of usersAuthentication methods,including AAA,RADIUS and HWTACACSSupport DDos, ARP attack and ICMP attack functionIP-MAC-port binding and IP Source GuardSSH 2.0HTTPSSSLPKIBoot ROM access control (password recovery)RMONEMC FCC Part 15 Subpart B CLASS A ICES-003 CLASS AVCCI CLASS ACISPR 32 CLASS AEN 55032 CLASS AAS/NZS CISPR32 CLASS A CISPR 24EN 55024EN 61000-3-2EN 61000-3-3ETSI EN 300 386GB/T 9254YD/T 993IEEE Standard 802.3x/802.3ad/802.3AH/802.1P/802.1Q/802.1X/802.1D/802.1w/802.1s/802.1AG 802.1x/802.1Qbb/802.1az/802.1QazSafety UL 60950-1CAN/CSA C22.2 No 60950-1 IEC 60950-1EN 60950-1AS/NZS 60950-1FDA 21 CFR Subchapter JPerformance and scalabilityPerformance and scalabilityDescriptionPerformance RIB 1MMSTP instance 64PVST instance 510PVST logical port number 2000VRRP VRID 255VRRP group 256NQA group 32Static table static mac-address 4000static multicast mac-address 1Kstatic ARP 1Kstatic ND 4Kstatic IPv4 routing table 2Kstatic IPv6 routing table 4000Data Center ApplicationThe typical data center application is an EVPN-VxLAN design,S12500G-AF or S12500X-AF switches work as spine or spine/border, S68XX series work as leaf and border or ED. From this design, the usres can get a non-blocking large L2 system.Order informationNew H3C Technologies Co., LimitedBeijing HeadquartersTower 1, LSH Center, 8 Guangshun South Street, Chaoyang District, Beijing, ChinaZip: 100102Hangzhou HeadquartersNo.466 Changhe Road, Binjiang District, Hangzhou, Zhejiang, ChinaZip: 310052Tel: +86-571-86760000 Copyright ©2022 New H3C Technologies Co., Limited Reserves all rightsDisclaimer: Though H3C strives to provide accurate information in this document, we cannot guarantee that details do not contain any technical error or printing error. Therefore, H3C cannot accept responsibility for any inaccuracy in this document. H3C reserves the right for the modification of the contents herein without prior notification。
H3C华三交换机基本配置命令大全,弱电人用的到!
H3C华三交换机基本配置命令大全,弱电人用的到!本期我们一起来了解下H3C最详细的基础命令。
一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 1005. Please wait...6. Done.表7-11 把Trunk端口添加到VLAN中的步骤s命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路4port trunk permit vlan { vlan-id-list | all }例如:[sysname-GigabitEthernet1/0/1] port trunkpermit vlan 2 to 10将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是Cisco IOS中所说的VLAN修剪)二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为1~4094。
h3c交换机配置教程「图文」
h3c交换机配置教程「图文」h3c交换机配置教程「图文」其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!下面YJBYS店铺为大家整理了关于h3c交换机配置教程【图文】,希望对你有所帮助。
比方说,你们公司新增加了办公室,网络端口不够用了,你们IT 主管让你加一个交换机到机房并设置好。
首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan 2 ,vlan 3,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。
至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。
大家看到的上面这个界面就是登陆后出现的,看没看到这个提示,表于你已经进入了交换机的用户操作界面,交换机的名称是 H3C ,这是它给我们的信息。
下面我们看一下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入”?”问号帮助命令,它就会提示你怎么操做了!),如下图所示。
在用户操作模式下显示的这些命令都是很简单的,也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示!看一下系统模式下的命令都有哪些:还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!用sysname 命令设置交换机的名称,如下图:接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C 交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址 ,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下: 删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。
H3C交换机操作手册
目录H3C以太网交换机的基本操作 (2)1.1 知识准备 (3)1.2 操作目的 (3)1.3 网络拓扑 (3)1.4 配置步骤 (3)1.4.1 串口操作配置 (3)1.4.2 查看配置及日志操作 (6)1.4.3 设置密码操作 (6)1.5 验证方法 (7)H3C以太网交换机VLAN配置 (7)1.6 知识准备 (7)1.7 操作目的 (7)1.8 操作内容 (7)1.9 设备准备 (7)1.10 拓扑 (7)1.11 配置步骤 (8)1.12 验证方法 (8)H3C以太网交换机链路聚合配置 (8)1.13 知识准备 (8)1.14 操作目的 (8)1.15 操作内容 (8)1.16 设备准备 (8)1.17 网络拓扑 (8)1.18 配置步骤 (9)1.19 验证方法 (10)H3C以太网交换机STP配置 (10)1.20 知识准备 (10)1.21 操作目的 (10)1.22 操作内容 (10)1.23 设备准备 (10)1.24 网络拓扑 (11)1.25 配置步骤 (11)1.26 验证方法 (12)H3C以太网交换机VRRP配置 (12)1.27 知识准备 (12)1.28 操作目的 (12)1.29 操作内容 (12)1.30 设备准备 (12)1.31 网络拓扑 (13)1.32 配置步骤 (13)1.33 验证方法 (15)H3C以太网交换机镜像配置 (15)1.34 知识准备 (15)1.35 操作目的 (15)1.36 操作内容 (15)1.37 设备准备 (15)1.38 网络拓扑 (15)1.39 配置步骤 (16)1.40 验证方法 (16)H3C以太网交换机路由配置 (17)1.41 知识准备 (17)1.42 操作目的 (17)1.43 操作内容 (17)1.44 设备准备 (17)1.45 网络拓扑 (17)1.46 配置步骤 (17)1.47 验证方法 (18)H3C以太网交换机ACL配置 (18)1.48 知识准备 (18)1.49 操作目的 (19)1.50 操作内容 (19)1.51 网路拓扑 (19)1.52 配置步骤 (19)1.53 验证方法 (19)实验一H3C以太网交换机的基本操作备注:H3C以太网交换机采用统一软件平台VRP,交换机命令完全相同。
H3C S7500E系列以太网交换机操作手册
1.7 VLAN显示和维护
.............................................................................................................. 1-13
1.8 VLAN典型配置举例
3.2 配置Voice VLAN ................................................................................................................ 3-3
3.2.1 配置准备
........................................................................................... 2-3
第
3章 Voice VLAN配置
.........................................................................................................3-1
2.3 Isolate-user-vlan显示和维护
.............................................................................................. 2-2
2.4 Isolate-user-vlan典型配置举例
1.1 VLAN简介
.......................................................................................................................... 1-1
H3C华三交换机基本配置命令大全,别到用的时候找不到了
H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。
一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。
Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。
H3C E126A交换机操作手册
总述目录目录第1章资料获取方式..............................................................................................................1-11.1 随机光盘.............................................................................................................................1-11.2 H3C网站.............................................................................................................................1-11.3 软件版本发布配套资料.......................................................................................................1-1第2章资料与版本的配套关系................................................................................................2-12.1 配套资料清单.....................................................................................................................2-12.2 手册对应的软件版本..........................................................................................................2-1第3章产品简介.....................................................................................................................3-13.1 引言....................................................................................................................................3-13.2 系统特性.............................................................................................................................3-13.3 业务特性.............................................................................................................................3-3第4章组网应用.....................................................................................................................4-14.1 城域接入组网方案..............................................................................................................4-14.2 教育网组网方案..................................................................................................................4-14.3 多业务承载VLAN规划方案.................................................................................................4-2总述第1章资料获取方式第1章资料获取方式杭州华三通信技术有限公司(下文简称H3C公司)提供多种获取资料的途径,方便用户及时获得产品相关的资料和新增特性文档。
H3C交换机-整本手册
Access Controller Module无线控制业务板-LSWM1WCM201 业务板简介H3C LSWM1WCM20无线控制业务板是杭州华三通信技术有限公司(以下简称H3C公司)自主开发研制的无线控制业务板,适用于H3C S5800系列以太网交换机。
可以满足中型无线网络的部署需求,具有容量适中,高可靠性,业务类型丰富等特点,提供强大的WLAN接入控制功能,是中型企业园区WLAN接入、无线区域网覆盖、热点覆盖等应用环境的最理想的接入控制器。
2 业务板硬件特性(1) 外观LSWM1WCM20无线控制业务板的面板左上角标有丝印:LSW1WCM20。
业务板的外观如图1所示。
图1LSWM1WCM20无线控制业务板外观图(2) 属性LSWM1WCM20无线控制业务板能够为S5800系列交换机提供无线特性,同时提供1个10/100Base-TX接口,用于带外管理。
业务板的面板和接口示意图如图2所示。
图2LSWM1WCM20无线控制业务板前面板表1业务板属性属性规格CPU主频1GHzFlash容量128MB属性规格内存容量512MByte DDRII业务板尺寸(长×宽×高) 221.0mm ×166.0mm ×36.6mm 功耗 15.6W ~17.8W 重量 0.75kg对外接口1个10/100Base-TX 以太网口接口传输速率 10/100Mbits/s 自适应,全双工 工作环境温度0℃~45℃工作环境相对湿度(非凝露) 10%~95% 适用主机适用于S5800-60C-PWR / S5800-32F / S5800-56C / S5800-32C / S5800-32C-PWR / S5800-56C-PWR 型号交换机3 业务板软件特性表2 业务板支持的软件特性属性 说明支持ARP (免费ARP ) 支持ARP 代答支持VLAN (Port-based VLAN/MAC-based VLAN ) 支持基于SSID 和AP 分配VLAN 支持802.1p / 802.1q / 802.1x / 802.3x 支持Port Loopback802.3局域网协议支持Port Broadcast Storm Suppression 支持Ping / Tracert支持DHCP Server / DHCP Client / DHCP Relay / DHCP Snooping支持DNS Client 支持NTP 支持Telnet 支持TFTP ClientIP 应用支持FTP Client / FTP ServerIP 路由 支持静态路由 支持IGMP Snooping组播支持MLD Snooping支持TCPv6 / UDPv6 / ICMPv6 支持IPv6 ND支持Pingv6 / TraceRTv6网络互连IPv6支持Telnetv6支持DNSv6 支持IPv6 PMTU 支持IPv6 FIB 支持IPv6 ACL 支持IPv6静态路由802.11支持802.11 / 802.11a / 802.11b / 802.11g / 802.11n / 802.11h / 802.11d / 802.11i / 802.11e / 802.11s draft 支持传输速率选择 支持自动调整传输速率支持手动 / 自动设置工作信道,并支持雷达自动规避 支持最大传输功率设置支持手动/自动设置发射功率 支持国家码设置 支持黑洞补偿射频管理支持无线射频干扰监测和规避支持AC 内漫游 支持跨AC 间漫游 漫游支持Key cache 快速漫游支持AP 和AC 之间 L2 / L3层网络拓朴 支持AP 自动发现可接入的AC 支持AP 自动从AC 更新软件版本支持AP 自动从AC 下载配置 支持AP 和AC 之间IPv4/IPv6网络 支持基于流量和基于用户数的AP 负载分担 WLANCAPWAP 架构支持集中式转发和本地转发支持MAC 地址认证 支持802.1x 认证EAP-TLS EAP-TTLS EAP-PEAP EAP-SIMEAP-MD5支持Portal 认证外置Portal Server内置Portal Server支持PPPoE 认证 支持无线EAD 安全认证支持UserProfile基于用户QACL 基于带宽控制基于AP / SSID 接入控制支持Radius支持LDAP (支持Portal 认证) 支持HWTACACS 支持本地认证802.1x 认证 (MD5 / TLS / PEAP-MSCHAPv2) Portal 认证MAC 地址认证支持认证服务器多域配置 支持备份认证服务器支持基于ESS 选择认证服务器 支持用户账号和SSID 绑定AAA 支持用户账号和VLAN 、ACL 、UserProfile 绑定 支持多SSID 支持隐藏SSID 支持802.11i 标准支持WPA 、WPA2标准 WEP (WEP64 / WEP128) TKIP 802.11安全和加密CCMP 支持白名单支持静态和动态黑名单支持对无线非法设备的监测和反制 网络安全性WIDS/WIPS支持无线防攻击支持SSH V1.5 / 2.0其他安全协议支持无线用户隔离 基于用户的带宽限速基于用户的接入控制 用户管理基于用户的QoS支持N+1备份可靠性支持N+N 备份支持L2~L4包过滤和流分类 支持基于用户的包过滤和流分类支持基于以太网接口或SSID 的优先级 支持无线和有线优先级相互映射二层QoS支持无线优先级到CAPWAP 隧道优先级的映射 支持CAR / LR支持基于流的带宽控制支持基于CAPWAP 隧道的带宽控制 支持基于用户和基于SSID 的智能带宽控制 流量监管支持基于用户的带宽控制(AAA 授权)拥塞管理 支持FIFO 、PQ 、CQ QOS无线QOS支持WMM (802.11e ) 支持SNMP V1 / V2c / V3支持Syslog 网络管理支持RMON 支持Console 口登录 支持Telnet (VTY )登录支持SSH 登录 支持WEB 管理 用户接入管理支持FTP 登录 支持文件系统管理支持应用程序备份(Dual Image ) 可维护性系统管理支持热补丁4 业务板的安装与拆卸方式在整个安装、拆卸过程中请注意手部不要接触单板元器件,建议佩戴良好接地的防静电手环并戴上防静电手套后再进行安装操作。
H3C-交换机配置命令详解
H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。
H3C S7000 系列交换机快速安装指南说明书
H3C S7000 系列交换机快速安装指南杭州华三通信技术有限公司资料版本:APW100-20131018Copyright © 2013 杭州华三通信技术有限公司及其许可者 版权所有,保留一切权利。
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。
H3C 、、H3CS 、H3CIE 、H3CNE 、Aolynk 、、H 3Care 、、IRF 、NetPilot 、Netflow 、SecEngine 、SecPath 、SecCenter 、SecBlade 、Comware 、ITCMM 、HUASAN 、华三均为杭州华三通信技术有限公司的商标。
对于本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。
由于产品版本升级或其他原因,本手册内容有可能变更。
H3C 保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。
本手册仅作为使用指导,H3C 尽全力在本手册中提供准确的信息,但是H3C 并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。
安全声明重要!在产品上电启动之前,请阅读本产品的安全与兼容性信息。
IMPORTANT! See Compliance and Safety information for the product before connecting to the supply.您可以通过以下步骤获取本产品的安全与兼容性信息:To obtain Compliance and Safety information, follow these steps: (1) 请访问网址:/Technical_Documents ;Go to /Technical_Documents . (2) 选择产品类型以及产品型号;Choose the desired product category and model.(3) 您可以从安全与兼容性手册或安装手册中获取安全与兼容性信息。
华三交换机使用说明
华三交换机登陆管理:通过Console口进行本地登录通过Web网管登录管理地址:192.168.20.24Vlan 10 192.168.20.0 网关192.168.20.24Vlan 20 192.168.10.0 网关192.168.10.254Vlan 30 192.168.30.0 网关192.168.30.254通过Console口登录交换机第一步:如图2-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
图1-1通过Console口搭建本地配置环境PC第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图2-2至图2-4所示。
图1-2新建连接图1-3连接端口设置图1-4端口通信参数设置第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>),如图2-5所示。
图1-5以太网交换机配置界面通过Web网管登录1.2 通过Web网管登录简介S5500-EI系列以太网交换机提供一个内置的Web服务器,用户可以通过Web网管终端(PC)登录到交换机上,利用内置的Web服务器以Web方式直观地管理和维护以太网交换机。
交换机和Web网管终端(PC)都要进行相应的配置,才能保证通过Web网管正常登录交换机。
表1-1通过Web网管登录交换机需要具备的条件1.3 通过Web网管登录配置表1-2通过Web网管登录配置需要注意的是,用户采用Scheme认证方式登录以太网交换机时,其所能访问的命令级别取决于AAA方案中定义的用户级别。
h3c交换机配置手册
(H3C)system-view[H3C] interface Vlan-interface 1(进入管理VLAN)[H3C-Vlan-interface1] undo ip address(取消管理VLAN原有的IP地址)[H3C-Vlan-interface1] ip address 10.153.17.82 255.255.255.0(配置以太网交换机管理VLAN 的IP地址为10.153.17.82)第二步:用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令。
通过Console口,添加以太网交换机的WEB用户,用户级别设为3(管理级用户)[H3C] local-user admin(设置用户名为admin)[H3C-luser-admin] service-type telnet level 3(设置级别3)[H3C-luser-admin] password simple admin(设置密码admin)配置交换机到网关的静态路由[H3C] ip route-static 0.0.0.0 255.255.255.255 192.168.0.50 (网关的IP地址为192.168.0.50)<H3C>%Apr 2 00:18:38:359 2000 H3C SHELL/5/LOGIN:- 1 - Console(aux0) in unit1 login <H3C>?User view commands:boot Set boot optioncd Change current directoryclock Specify the system clockcluster Run cluster commandcopy Copy from one file to anotherdebugging Enable system debugging functionsdelete Delete a filedir List files on a file systemdisplay Display current system informationfixdisk Recover lost chains in storage deviceformat Format the devicefree Clear user terminal interfaceftp Open FTP connectionlock Lock current user terminal interfacemkdir Create a new directorymore Display the contents of a filemove Move a filenslookup Query Internet name serversntdp Run NTDP commandsping Ping functionpwd Display current working directoryquit Exit from current command viewreboot Reset switchrename Rename a file or directoryreset Reset operationrmdir Remove an existing directorysave Save current configurationschedule Schedule system tasksend Send information to other user terminal interfacesstacking Run command on stack switchstartup Specify system startup parameterssuper Set the current user priority levelsystem-view Enter the System Viewtelnet Establish one TELNET connectionterminal Set the terminal line characteristicstftp Open TFTP connectiontracemac Trace MAC functiontracert Trace route functionundelete Recover a deleted fileundo Cancel current settingxmodem Establish an xmodem connection 用户视图命令:启动系统启动选项cd切换当前目录时钟指定系统时钟群集运行群集命令从一个文件拷贝复制到另一个调试启用系统调试功能delete删除一个文件一个文件系统目录列表文件显示屏显示当前系统信息fixdisk存储设备中恢复丢失的链条格式格式化设备免费清晰的用户终端接口打开FTP连接的FTP锁锁的当前用户终端界面mkdir创建一个新的目录更显示文件的内容移动移动文件Nslookup的互联网域名服务器查询NTDP的运行NTDP的命令平平功能pwd显示当前工作目录退出当前命令查看退出重启复位开关重命名一个文件或目录重命名复位复位操作rmdir删除现有目录保存当前配置保存附表系统任务发送信息发送到其他用户终端接口堆叠堆叠开关运行命令指定系统的启动参数启动超级设置当前用户的优先级系统视图进入系统视图建立一个TELNET连接的telnet终端设置终端线路特点TFTP的打开连接的TFTPtracemac跟踪MAC功能tracert命令跟踪路由功能恢复已删除的文件反删除撤消取消当前设置XModem协议建立一个连接图所示<H3C>sysSystem View: return to User View with Ctrl+Z.[H3C]?System view commands:acl Specify acl configuration informationam Access managementapply Apply qos-profilearp Add static ARP entrybroadcast-suppression Specify the broadcast storm controlburst-mode Specify burst-modecluster Specify cluster configuration informationcommand-alias Specify command aliascommand-privilege Specify the command levelcopy Copy source port configuration to destination port copyright-info Displaying copyright informationcut Cut connectiondelete Delete route informationdhcp DHCP configuration subcommandsdhcp-snooping DHCP snoopingdisplay Display current system informationdldp Specify configuration information of DLDPdns Specify domain name systemdomain Add domain or modify domain attributesdot1x Specify 802.1X configuration informationend-station Configure ip address of end stationexecute Batch Commandfile Specify file system configuration informationftp Specify FTP server configuration informationgarp Generic Attribute Registration Protocolgratuitous-arp-learning Gratuitous Arp learning functiongvrp GARP VLAN Registration Protocolhabp Specify HABP configuration informationheader Specify the login bannerhwping Specify HWPing test classhwping-agent Specify HWPing agent task functionhwping-server Specify HWPing server task functionhwtacacs Specify HWTACACS servericmp Specify ICMP(the Internet Control Message Protocol)configuration informationigmp-snooping IGMP snoopinginfo-center Specify information center configuration information interface Specify the interface configuration viewip Specify IP(Internet Protocol) configurationinformation系统视图命令:指定的ACL ACL配置信息上午访问管理适用于应用QoS台ARP表添加静态ARP表项广播抑制指定广播风暴控制突发模式指定突发模式群集指定群集配置信息命令别名指定命令别名命令指定的命令级别特权复印件源端口目标端口配置版权信息显示版权信息切割切割连接delete删除路由信息DHCP的DHCP配置子DHCP的监听DHCP Snooping功能显示屏显示当前系统信息DLDP协议指定的DLDP的配置信息指定的DNS域名系统域添加域或修改域属性命令dot1x指定802.1X的配置信息终端站配置终端站的IP地址执行批处理命令文件指定文件系统的配置信息指定FTP服务器的FTP配置信息GARP的通用属性注册协议无偿-琶音学习免费ARP的学习功能GVRP的GARP VLAN注册协议HABP特性指定HABP特性的配置信息头指定登录旗帜维护与调试指定HWPing测试类维护与调试代理指定维护与调试代理任务功能维护与调试服务器指定HWPing服务器任务函数 HWTACACS的指定HWTACACS服务器ICMP的指定的ICMP(互联网控制消息协议)配置信息IGMP的侦听IGMP侦听信息中心指定信息中心配置信息接口指定接口配置视图知识产权指定IP(因特网协议)的配置信息ipv6 Specify IPv6(Internet Protocol Version 6)configuration informationjob Schedule a system tasklacp Configure LACP Protocollink-aggregation Configure a link aggregation grouplldp Link Layer Discovery Protocol(802.1ab)local-server Specify local RADIUS server configurationinformationlocal-user Specify local user configuration informationloopback-detection Detect if loopback existsmac-address Configure MAC addressmac-authentication Specify MAC authentication configuration information management-vlan Specify management-vlanmirrored-to Mirror the packetsmirroring-group Specify mirroring-groupmonitor-link Configure Monitor Linkmulticast-source-deny Multicast source port denyndp Neighbor discovery protocolnslookup Query Internet name serversntdp Specify NTDP configuration informationntp-service Specify NTP(Network Time Protocol) configurationinformationpacket-filter Filter packets based on aclping Ping functionpki Specify PKI module configuration informationport-mac Config port MAC start addressport-security Specify port-security configuration informationpriority Specify prioritypriority-trust Specify priority trust modepublic-key Specify public-key module configuration information qos QoS configuration informationqos-profile Specify qos-profile configuration informationqueue-scheduler Specify queue scheduling mode and parametersquit Exit from current command viewradius Specify RADIUS configuration informationreset Reset operationreturn Exit to User Viewrmon Specify RMONrsa Specify RSA module configuration informationsave Save current configurationschedule Schedule system tasksftp Set SFTP service attributesmart-link Configure Smart Linksnmp-agent Specify SNMP(Simple Network Management Protocol)configuration informationssh Specify SSH (secure shell) configuration information IPv6的指定IPv6(互联网协议第6版)配置信息作业调度系统任务LACP协议配置LACP协议链路聚合链路聚合配置一组LLDP的链路层发现协议(802.1ab)本地服务器的指定本地RADIUS服务器配置信息本地用户指定本地用户配置信息环回检测检测是否存在环回MAC地址配置MAC地址MAC的认证指定MAC地址认证的配置信息管理VLAN的指定管理VLAN的镜像到镜像包镜像组指定镜像组监控链路配置监视器链接组播源的组播源端口否认否认新民主党邻居发现协议Nslookup的互联网域名服务器查询NTDP的指定NTDP的配置信息NTP的服务指定NTP(网络时间协议)的配置信息包过滤基于ACL包过滤器上平平功能公钥基础设施PKI的模块指定配置信息端口- MAC的配置端口MAC地址开始港口安全指定端口安全配置信息优先指定优先级优先级信托指定优先信任模式公钥指定公钥模块的配置信息服务质量QoS的配置信息QoS的配置文件指定的QoS配置文件的配置信息队列调度队列调度模式,并指定参数退出当前命令查看退出半径指定RADIUS配置信息复位复位操作返回退出到用户视图指定远程监控远程监控指定的RSA RSA模块的配置信息保存当前配置保存附表系统任务SFTP发布服务属性设置SFTP发布智能连接配置智能链接SNMP的代理指定SNMP(简单网络管理协议)配置信息SSH的指定SSH(安全壳)配置信息ssh2 Open a secure shell client connectionssl Specify SSL (Secure Socket Layer) configurationinformationstacking Specify stack configuration informationstorm-constrain Port storm-constrainstp Spanning tree protocolsuper Modify super password parameterssysname Specify system name and the command line prompt system-guard System-guard module optionssystem-monitor Specify system-monitor configuration information tcp Specify TCP(Transmission Control Protocol)configuration informationtftp Open TFTP connectiontftp-server TFTP Servertime-range Specify time-range configuration information tracemac Trace MAC functiontracert Trace route functiontraffic-limit Limit the rate of the packetstraffic-priority Specify new priority of the packetstraffic-redirect Redirect the packetstraffic-statistic Count the packetsundo Cancel current settingunknown-multicast Unknown multicastuser-interface Configure the user terminal interfacevlan Configure VLANvlan-vpn Specify vlan-vpnvoice Specify voice vlanSSH2的安全壳打开一个客户端连接指定的SSL SSL(安全套接字层)的配置信息指定堆栈堆叠配置信息风暴制约港口风暴约束生成树协议STP协议超级超级密码参数修改数据类型为sysname指定系统名称和命令行提示符系统防范系统后卫模块选项系统监测指定系统监视器配置信息指定的TCP TCP(传输控制协议)配置信息TFTP的打开连接的TFTP的TFTP服务器TFTP服务器时间范围指定时间段的配置信息tracemac跟踪MAC功能tracert命令跟踪路由功能交通限制限制了数据包速率交通优先指定新的数据包优先级交通重定向报文重定向流量统计的数据包数撤消取消当前设置未知组播未知组播用户界面配置用户终端接口VLAN的配置VLAN的VLAN - VPN指定的VLAN - VPN语音指定语音VLAN[H3C]vlan 2[H3C-vlan2]?Vlan view commands:arp ARP packetdescription Description of VLANdisplay Display current system informationigmp-snooping IGMP snoopingmulticast Specify multicast configuration information name Name of VLANnslookup Query Internet name serversping Ping functionport Add ports to or delete ports from VLAN quit Exit from current command viewremote-probe Specify remote-probe vlanreturn Exit to User Viewsave Save current configurationservice-type Specify Service-VLAN characteristic tracemac Trace MAC functiontracert Trace route functionundo Cancel current setting VLAN视图命令: ARP包的ARP描述VLAN的说明显示屏显示当前系统信息IGMP的侦听IGMP侦听多播组播指定配置信息对VLAN的名称Nslookup的互联网域名服务器查询平平功能港口新增的港口或删除VLAN端口退出当前命令查看退出远程探测指定远程探测VLAN返回退出到用户视图保存当前配置保存服务类型指定服务的VLAN特性 tracemac跟踪MAC功能tracert命令跟踪路由功能撤消取消当前设置。
H3C交换机开局配置
H3C 交换机的开局配置详述一、 通过Console 口进行本地登录说明:S3610&S5510系列以太网交换机的缺省系统名为H3C ,即命令行接口的提示符为H3C 。
以下配置举例中的命令行提示符均以H3C 为例。
a) 通过Console 口进行本地登录简介通过交换机Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。
S3610&S5510系列以太网交换机缺省情况下只能通过Console 口进行本地登录。
用户终端的通信参数配置要和交换机Console 口的配置保持一致,才能通过Console 口登录到以太网交换机上。
交换机Console 口的缺省配置如下。
1. 交换机Console 口缺省配置属性缺省值波特率 9600bit/s 流控方式 不进行流控 校验方式 无校验位 停止位 1 数据位8b) 通过Console 口登录交换机第一步:如图1-1所示,建立本地配置环境,只需将PC 机(或终端)的串口通过配置电缆与以太网交换机的Console 口连接。
PCSwitchRS-232配置电缆Console 口1-1通过Console 口搭建本地配置环境第二步:在PC 机上运行终端仿真程序(如Windows 3.X 的Terminal 或Windows 9X/Windows 2000/Windows XP 的超级终端等,以下配置以Windows XP 为例),选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s 、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。
1-2新建连接1-3连接端口配置1-4端口通信参数配置第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>)。
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关模块的内容。
H3C交换机操作手册
H3C交换机操作手册
H3C交换机操作手册
一、设备连接
1、将设备连接在路由器上,确保网络畅通。
2、打开电脑的浏览器,输入设备的 IP 地址:192.168.1.254。
3、在登录界面输入用户名和密码,默认用户名是 admin,密码是admin。
4、选择“网络”选项卡,然后单击“连接配置”按钮。
二、配置交换机
1、在“连接”选项卡中,选择要配置的交换机。
2、在“交换机管理”选项卡中,选择“配置”。
3、在“配置”选项卡中,选择要配置的交换机的端口数量。
4、在“端口配置”选项卡中,选择要配置的端口的类型。
5、在“VLAN配置”选项卡中,可以配置 VLAN(虚拟局域网)。
6、单击“应用”按钮,然后单击“确定”按钮。
三、管理交换机
1、在“管理”选项卡中,可以查看交换机的状态、端口状态、流量统计等信息。
2、如果需要对交换机进行软件升级,可以在“维护”选项卡中选择“软件升级”。
3、如果需要备份交换机的配置文件,可以在“维护”选项卡中选择“备份配置”。
4、如果交换机出现故障,可以在“维护”选项卡中选择“重启”。
四、常见问题及解决方法
1、无法登录设备:请确认设备的连接是否正确,IP 地址是否正确,路由器的设置是否正确。
2、配置失败:请确认配置的参数是否正确,是否符合网络规划。
3、交换机无法上网:请确认交换机的端口设置是否正确,是否配置了正确的 IP 地址和子网掩码。
本操作手册仅提供了基本的配置和操作方法,实际操作中可能需要根据具体情况进行调整。
如有其他问题,请咨询 H3C 技术支持人员。
H3C交换机操作手册(完整资料).doc
H3C交换机操作⼿册(完整资料).doc 【最新整理,下载后即可编辑】⽬录H3C以太⽹交换机的基本操作 (1)1.1 知识准备 (1)1.2 操作⽬的 (1)1.3 ⽹络拓扑 (1)1.4 配置步骤 (2)1.4.1 串⼝操作配置 (2)1.4.2 查看配置及⽇志操作 (4)1.4.3 设置密码操作 (5)1.5 验证⽅法 (6)H3C以太⽹交换机VLAN配置 (7)1.6 知识准备 (7)1.7 操作⽬的 (7)1.8 操作内容 (7)1.9 设备准备 (7)1.10 拓扑 (7)1.11 配置步骤 (8)1.12 验证⽅法 (8)H3C以太⽹交换机链路聚合配置 (9)1.13 知识准备 (9)1.14 操作⽬的 (9)1.15 操作内容 (9)1.16 设备准备 (9)1.17 ⽹络拓扑 (9)1.18 配置步骤 (10)1.19 验证⽅法 (11)H3C以太⽹交换机STP配置 (12)1.20 知识准备 (12)1.21 操作⽬的 (12)1.24 ⽹络拓扑 (12)1.25 配置步骤 (13)1.26 验证⽅法 (14)H3C以太⽹交换机VRRP配置 (15)1.27 知识准备 (15)1.28 操作⽬的 (15)1.29 操作内容 (15)1.30 设备准备 (15)1.31 ⽹络拓扑 (16)1.32 配置步骤 (16)1.33 验证⽅法 (18)H3C以太⽹交换机镜像配置 (19)1.34 知识准备 (19)1.35 操作⽬的 (19)1.36 操作内容 (19)1.37 设备准备 (19)1.38 ⽹络拓扑 (20)1.39 配置步骤 (20)1.40 验证⽅法 (21)H3C以太⽹交换机路由配置 (22)1.41 知识准备 (22)1.42 操作⽬的 (22)1.43 操作内容 (22)1.44 设备准备 (22)1.45 ⽹络拓扑 (23)1.46 配置步骤 (23)1.47 验证⽅法 (24)H3C以太⽹交换机ACL配置 (25)1.48 知识准备 (25)1.49 操作⽬的 (25)1.52 配置步骤 (25)1.53 验证⽅法 (26)实验⼀H3C以太⽹交换机的基本操作备注:H3C以太⽹交换机采⽤统⼀软件平台VRP,交换机命令完全相同。
H3C交换机配置命令手册
目录H3C 交换机配置命令手册: (2)交换机端口链路类型介绍: (2)认证方式为Scheme时Telnet登录方式的配置 (2)Vlan 的创建及描述 (2)将端口配置为Trunk端口,并允许VLAN10和VLAN20通过 (3)DHCP典型配制举例: (3)链路聚合典型配置 (3)三层交换的IP路由配置: (4)(1)配置各接口的IP地址 (4)(2) 配置静态路由 (4)# 在Switch B上配置两条静态路由。
(5)配置举例:建立SSL Proxy服务器 (5)1. 组网需求 (5)2. 组网图 (5)3. 配置步骤 (5)# 配置接口IP地址。
(5)SSL服务器端策略配置: (6)证书属性过滤组的配置: (6)证书ACP策略配置: (7)SSL Proxy服务器策略配置: (7)# 配置目标HTTP服务器。
(7)运行SSL Proxy服务器: (7)# 配置ACL,用来匹配将要进行SSL代理的数据流。
(7)# 将路由策略应用到接口上。
(8)H3C 交换机配置命令手册:交换机端口链路类型介绍:1.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;2.Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;3.Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
认证方式为Scheme时Telnet登录方式的配置#telnet server enable#local-user guestservice-type telnetlevel 3password simple 123456#Vlan 的创建及描述#<SwitchA> system-view #进入配置选项命令行[SwitchA] vlan 100 #创建当前VLAN[SwitchA-vlan100] description Dept1 #当前VLAN的描述[SwitchA-vlan100] port GigabitEthernet 1/0/1 #将当前端口加入到对就的VLAN下面将端口配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 #进入当前端口[SwitchA-GigabitEthernet1/1]port link-type trunk #将当前端口设为中继[SwitchA-GigabitEthernet1/1]port trunk permit vlan all #允许所有VLAN通过[SwitchA-vlan100] quit #退出DHCP典型配制举例:#[SwitchA] dhcp server ip-pool 0 #建立DHCP组[SwitchA-dhcp-pool-0] network 10.1.1.0 mask 255.255.255.0 #地址池范围[SwitchA-dhcp-pool-0] domain-name #WINS服务器地址[SwitchA-dhcp-pool-0] dns-list 10.1.1.2 #DNS服务器地址[SwitchA-dhcp-pool-0] nbns-list 10.1.1.4 #从DNS的配制[SwitchA] dhcp server forbidden-ip 10.1.1.2 #不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。
H3C交换机最详细配置实例手册
H3C交换机最详细配置实例手册资料整理:hupoboy目录1.登录交换机典型配置指导 (7)1.1 通过Console口配置Telnet登录方式典型配置指导 (7)1.1.1 组网图 (7)1.1.2 应用要求 (7)1.1.3 配置过程和解释 (7)1.1.4 完整配置 (8)1.2 通过Telnet配置Console口登录方式典型配置指导 (9)1.2.1 组网图 (9)1.2.2 应用要求 (9)1.2.3 配置过程和解释 (9)1.2.4 完整配置 (10)1.3 通过WEB网管登录交换机典型配置指导 (11)1.3.1 组网图 (11)1.3.2 应用要求 (11)1.3.4 配置过程和解释 (11)1.3.5 完整配置 (12)1.3.6 配置注意事项 (12)1.4 对登录用户的控制典型配置指导 (12)1.4.1 组网图 (12)1.4.2 应用要求 (12)1.4.3 配置过程和解释 (12)1.4.4 完整配置 (13)2. VLAN典型配置指导 (14)2.1 基于端口的VLAN典型配置指导 (14)2.1.1 组网图 (14)2.1.2 应用要求 (14)2.1.3 配置过程和解释 (14)2.1.4完整配置 (15)2.2 基于MAC的VLAN典型配置指导 (16)2.2.1组网图 (16)2.2.2 应用要求 (16)2.2.3 配置过程和解释 (16)2.2.4 完整配置 (17)2.2.5 配置注意事项 (18)2.3 基于协议的VLAN典型配置指导 (18)2.3.1 组网图 (18)2.3.2 应用要求 (19)2.3.3 配置过程和解释 (19)2.3.4 完整配置 (19)2.4 基于IP子网的VLAN典型配置指导 (20)2.4.1 组网图 (20)2.4.2 应用要求 (20)2.4.3 配置过程和解释 (21)2.4.5 完整配置 (21)2.5 Isolate-user-vlan典型配置指导 (22)2.5.1 组网图 (22)2.5.2 应用要求 (22)2.5.3 配置过程和解释 (22)2.5.6 完整配置 (23)3. IPv4 ACL典型配置指导 (25)3.1 基本IPv4 ACL典型配置指导 (25)3.1.1 组网图 (25)3.1.2 应用要求 (25)3.1.3 配置过程和解释 (25)3.1.4 完整配置 (26)3.1.5 配置注意事项 (26)3.2 高级IPv4 ACL典型配置指导 (27)3.2.1 组网图 (28)3.2.2 应用要求 (28)3.2.3 配置过程和解释 (28)3.2.4 完整配置 (29)3.2.5 配置注意事项 (30)3.3 二层ACL典型配置指导 (30)3.3.1 组网图 (31)3.3.2 应用要求 (31)3.3.3 配置过程和解释 (31)3.3.4 完整配置 (31)3.3.5 配置注意事项 (32)3.4 用户自定义ACL和流模板典型配置指导 (32)3.4.1组网图 (33)3.4.2 应用要求 (33)3.4.3 配置过程和解释 (33)3.4.4 完整配置 (34)3.4.5 配置注意事项 (34)4. IPv6 ACL典型配置指导 (37)4.1 基本IPv6 ACL典型配置指导 (37)4.1.1 组网图 (37)4.1.2 应用要求 (37)4.1.3 配置过程和解释 (37)4.1.4 完整配置 (38)4.1.5 配置注意事项 (38)4.2 高级IPv6 ACL典型配置指导 (38)4.2.1 组网图 (39)4.2.2 应用要求 (39)4.2.3 配置过程和解释 (39)4.2.4 完整配置 (40)4.2.5 配置注意事项 (40)5. QoS典型配置指导 (41)5.1 端口限速和流量监管典型配置指导 (41)5.1.1 组网图 (41)5.1.2 应用要求 (41)5.1.3 配置过程和解释 (42)5.1.4 完整配置 (43)5.1.5 配置注意事项 (43)5.2 优先级重标记和队列调度典型配置指导 (46)5.2.1 组网图 (46)5.2.2 应用要求 (46)5.2.3 配置过程和解释 (47)5.2.4 完整配置 (48)5.2.5 配置注意事项 (48)5.3 优先级映射和队列调度典型配置指导 (50)5.3.1 组网图 (50)5.3.2 应用要求 (50)5.3.3 配置过程和解释 (51)5.3.4 完整配置 (51)5.3.5 配置注意事项 (52)5.4 流镜像和重定向至端口典型配置指导 (55)5.4.1 组网图 (55)5.4.2 应用要求 (55)5.4.3 配置过程和解释 (56)5.4.4 完整配置 (57)5.4.5 配置注意事项 (57)5.5 重定向至下一跳典型配置指导 (58)5.5.1 组网图 (58)5.5.2 应用要求 (58)5.5.3 配置过程和解释 (58)5.5.4 完整配置 (59)5.5.5 配置注意事项 (59)6. 交换机端口链路类型介绍 (60)6.1 交换机端口链路类型介绍 (60)6.2 各类型端口使用注意事项 (60)6.3 各类型端口在接收和发送报文时的处理 (61)6.4交换机Trunk端口配置 (62)6.4.1 组网需求: (62)6.4.2 组网图: (62)6.4.3 配置步骤: (63)6.5 交换机Hybrid端口配置 (64)6.5.1组网需求: (64)6.5.2组网图: (65)6.5.2 配置步骤: (66)7. 链路聚合典型配置指导 (70)7.1 链路聚合典型配置指导 (70)7.1.1 组网图 (70)7.1.2 应用要求 (70)7.1.3 配置过程和解释 (70)7.1.4 完整配置 (71)7.1.5 配置注意事项 (71)7.2 链路聚合典型配置指导 (72)7.2.1 组网图 (72)7.2.2 应用要求 (72)7.2.3 配置过程和解释 (72)7.2.4 配置注意事项 (73)8、端口镜像典型配置指导 (73)8.1 本地端口镜像典型配置指导 (73)8.1.1 组网图 (73)8.1.2 应用要求 (74)8.1.3 配置过程和解释 (74)8.1.4 完整配置 (74)8.1.5 配置注意事项 (74)8.2 远程端口镜像典型配置指导(方式一) (75)8.2.1 组网图 (76)8.2.2 应用要求 (76)8.2.3 配置过程和解释 (76)8.2.4 完整配置 (77)8.2.5 配置注意事项 (78)8.3 远程端口镜像典型配置指导(方式二) (79)8.3.1 组网图 (80)8.3.2 应用要求 (80)8.3.3 配置过程和解释 (80)8.3.4 完整配置 (81)8.3.5 配置注意事项 (82)9.端口隔离典型配置指导 (83)9.1 端口隔离概述 (83)9.2 端口隔离配置指导(方式一) (83)9.2.1 组网图 (83)9.2.2 配置过程和解释 (84)9.2.3 配置注意事项 (84)9.3 端口隔离配置指导(方式二) (84)9.3.1 组网图 (84)9.3.2 配置过程和解释 (85)9.3.3 配置注意事项 (85)10. LLDP典型配置指导 (86)10.1 LLDP简介 (86)10.2 LLDP典型配置指导 (87)10.2.1 组网图 (87)10.2.2 应用要求 (87)10.2.3 配置过程和解释 (87)10.2.4 完整配置 (89)10.2.5 配置注意事项 (89)11. DHCP典型配置指导 (90)11.1 DHCP服务器静态绑定地址典型配置指导 (90)11.1.1 组网图 (90)11.1.2 应用要求 (90)11.1.3 配置过程和解释 (90)11.1.4 完整配置 (90)11.1.5 配置注意事项 (91)11.2 DHCP服务器动态分配地址典型配置指导 (91)11.2.1 组网图 (91)11.2.2 应用要求 (91)11.2.3 配置过程和解释 (92)11.2.4 完整配置 (92)11.2.5 配置注意事项 (93)。
H3C配置命令手册
1、 system-view进入系统视图模式2、 sysname 为设备命名3、 display current-configuration当前配置情况4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 1/0/1进入以太网端口视图6、 port link-type Access|Trunk|Hybrid设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建 VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10 中12、 port E1/0/2 to E1/0/5在VLAN模式下将指定端口加入到当前vlan 中13、 port trunk permit vlan all允许所有的vlan 通过H3C 路由器1、 system-view进入系统视图模式2、 sysname R1 为设备命名为R13、 display ip routing-table显示当前路由表4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 0/0进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置 IP 地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机开局配置
H3C交换机的开局配置详述一、通过Console口进行本地登录说明:S3610&S5510系列以太网交换机的缺省系统名为H3C,即命令行接口的提示符为H3C。
以下配置举例中的命令行提示符均以H3C为例。
a) 通过Console口进行本地登录简介通过交换机Console口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。
S3610&S5510系列以太网交换机缺省情况下只能通过Console口进行本地登录。
用户终端的通信参数配置要和交换机Console口的配置保持一致,才能通过Console口登录到以太网交换机上.交换机Console口的缺省配置如下.1. 交换机Console口缺省配置b) 通过Console口登录交换机第一步:如图1-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
PC1—1通过Console口搭建本地配置环境第二步:在PC机上运行终端仿真程序(如Windows 3。
X的Terminal或Windows9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图1-2至图1—4所示.1-2新建连接1—3连接端口配置1—4端口通信参数配置第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如〈H3C>)。
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?”,具体的配置命令请参考本手册中相关模块的内容。
二、配置交换机光端口、开通光链路配置命令<H3C〉sys[H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口#[H3C—GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率#[H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工#[H3C- GigabitEthernet1/1/1]port link-type trunk#配置GigabitEthernet1/1/1接口模式为trunk#[H3C- GigabitEthernet1/1/1]port trunk permit vlan 100#配置允许Vlan 100通过GigabitEthernet1/1/1#[H3C—GigabitEthernet1/1/1]]undo port trunk permit vlan 1#取消Vlan 1通过GigabitEthernet1/1/1#此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录H3C以太网交换机的基本操作 (1)1.1 知识准备 (1)1.2 操作目的 (1)1.3 网络拓扑 (1)1.4 配置步骤 (2)1.4.1 串口操作配置 (2)1.4.2 查看配置及日志操作 (4)1.4.3 设置密码操作 (5)1.5 验证方法 (6)H3C以太网交换机VLAN配置 (7)1.6 知识准备 (7)1.7 操作目的 (7)1.8 操作内容 (7)1.9 设备准备 (7)1.10 拓扑 (7)1.11 配置步骤 (8)1.12 验证方法 (8)H3C以太网交换机链路聚合配置 (9)1.13 知识准备 (9)1.14 操作目的 (9)1.15 操作内容 (9)1.16 设备准备 (9)1.17 网络拓扑 (9)1.18 配置步骤 (10)1.19 验证方法 (11)H3C以太网交换机STP配置 (12)1.20 知识准备 (12)1.21 操作目的 (12)1.22 操作内容 (12)1.23 设备准备 (12)1.24 网络拓扑 (12)1.25 配置步骤 (13)1.26 验证方法 (14)H3C以太网交换机VRRP配置 (15)1.27 知识准备 (15)1.28 操作目的 (15)1.29 操作内容 (15)1.30 设备准备 (15)1.31 网络拓扑 (16)1.32 配置步骤 (16)1.33 验证方法 (18)H3C以太网交换机镜像配置 (19)1.34 知识准备 (19)1.35 操作目的 (19)1.36 操作内容 (19)1.37 设备准备 (19)1.38 网络拓扑 (20)1.39 配置步骤 (20)1.40 验证方法 (21)H3C以太网交换机路由配置 (22)1.41 知识准备 (22)1.42 操作目的 (22)1.43 操作内容 (22)1.44 设备准备 (22)1.45 网络拓扑 (23)1.46 配置步骤 (23)1.47 验证方法 (24)H3C以太网交换机ACL配置 (25)1.48 知识准备 (25)1.49 操作目的 (25)1.50 操作内容 (25)1.51 网路拓扑 (25)1.52 配置步骤 (25)1.53 验证方法 (26)实验一H3C以太网交换机的基本操作备注:H3C以太网交换机采用统一软件平台VRP,交换机命令完全相同。
1.1 知识准备了解交换机的基本知识,了解交换机的基本原理。
阅读H3C S7500系列以太网交换机操作手册。
1.2 操作目的通过以下举例学会通过串口操作交换机,并对交换机的端口进行基本配置;能够查看所配置的内容;学会如何重新设置密码,实验内容通过串口线连接到7506交换机,对7506交换机进行配置,配置7506交换机端口以及察看配置信息,设置7506交换机密码,包实验设备7506 一台PC 一台串口线一条平行网线一条1.3 网络拓扑1.4 配置步骤1.4.1 串口操作配置H3C 7506的调试配置一般是通过Console口连接的方式进行,Console口连接配置采用VT100终端方式,下面以Windows操作系统提供的超级终端工具配置为例进行说明。
1.将PC机与H3C 7506进行正确连线之后,点击系统的[开始→程序→附件→通讯→超级终端],进行超级终端连接,如图6.6-1所示。
图1.6-1 超级终端连接2.在出现图6.6-1时,按要求输入有关的位置信息:国家/地区代码、地区电话号码编号和用来拨外线的电话号码。
图1.6-2 位置信息3.弹出[连接说明]对话框时,为新建的连接输入名称并为该连接选择图标。
如图6.6-2所示。
图1.6-3 新建连接4.根据配置线所连接的串行口,选择连接串行口为COM1(依实际情况选择PC机所使用的串口)。
如图6.6-3所示。
图1.6-4 连接配置资料5.设置所选串行口的端口属性端口属性的设置主要包括以下内容:波特率“9600”,数据位“8”,奇偶校验“无”,停止位“1”,数据流控制“无”,如图6.6-4所示。
图1.6-5 端口属性配置设置检查前面设定的各项参数正确无误后,H3C 7506就可以加电启动,进行系统的初始化,进入配置模式进行操作。
以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>)。
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。
1.4.2 查看配置及日志操作在所有模式下均可以查看交换机的配置。
执行display current-configuration 命令将会看到系统的全部配置在全局配置模式下,使用saveconfig命令来保存配置信息。
要查看终端的监控和交换机日志信息,可执行如下操作:[H3C] # display interface//所有可以使用display命令的模式下都可以使用此命令,用于查看接口状态[H3C] # display mac-address //所有可以使用display命令的模式下都可以使用此命令,用于查看mac-address 信息[H3C] # display log //所有可以使用display命令的模式下都可以使用此命令,用于查看日志信息1.4.3 设置密码操作由于全局配置模式下可以对设备进行全部功能的操作,所以进入全局配置模式的密码非常重要,设备在实际应用中都要求修改进入全局配置模式的密码,具体示例如下:<H3C> system-view //进入全局配置模式password:***** //输入进入全局配置模式的密码,缺省没有密码[H3C] # //已经进入全局配置模式为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:[H3C] #user-interface aux //进入进入AUX用户界面视图[H3C-ui-aux0] authentication-mode password //设置通过Console口登录交换机的用户进行Password认证[H3C-ui-aux0] set authentication password simple 123456 //设置用户的认证口令为明文方式,口令为123456 端口基本配置和端口信息查看下面在H3C 7506上,对端口基本参数进行配置,如自动协商、双工模式、速率、流量控制等,端口参数的配置在全局配置模式下进行。
[H3C] interface ethernet2/0/1 //进入端口Ethernet2/0/1[H3C-Ethernet2/0/1] undo shutdown //使能端口1[H3C-Ethernet2/0/1] undo duplex auto //关闭端口1的自适应功能[H3C-Ethernet2/0/1] duplex full //设置端口1的工作方式为全双工[H3C-Ethernet2/0/1] speed 10 //设置端口1的速率为10M[H3C-Ethernet2/0/1]jumboframe enable //允许长帧通过当前端口使用display 命令可以查看端口的相关信息。
[H3C] display interface2/0/1 //显示端口1的配置和工作状态1.5 验证方法退出重新登陆,验证密码配置是否正确。
其它的可通过display命令查看。
实验二H3C以太网交换机VLAN配置2.1 知识准备了解交换机的基本知识,了解交换机的基本原理,了解VLAN的原理。
2.2 操作目的掌握H3C系列交换机产品VLAN的配置和使用2.3 操作内容VLAN业务的配置2.4 设备准备7506 一台PC机2台直连网线3条串口线一条2.5 拓扑创建VLAN2、VLAN3,指定VLAN2的描述字符串为home;通过配置将端口Ethernet2/0/1和Ethernet2/0/2加入到VLAN2中,将端口Ethernet2/0/3和Ethernet2/0/4加入到VLAN3中。
2.6 配置步骤交换机A的具体配置如下:[H3C]vlan 2 //创建VLAN2并进入其视图[H3C-vlan2] description home //指定VLAN2的描述字符串为home[H3C-vlan2] port Ethernet 2/0/1 Ethernet 2/0/2 //向VLAN2中加入端口Ethernet2/0/1和Ethernet2/0/2[H3C-vlan2] vlan 3 //创建VLAN3并进入其视图[H3C-vlan3] port Ethernet 2/0/3 Ethernet 2/0/4 //向VLAN3中加入端口Ethernet2/0/3和Ethernet2/0/42.7 验证方法1、PC-1和PC-2能互通(同一个VLAN 内)2、PC-1和PC-2不能互通(不同一个VLAN 内)实验三H3C以太网交换机链路聚合配置3.1 知识准备了解链路聚合原理,了解LACP协议。
3.2 操作目的掌握H3C交换机链路聚合的配置和使用。
3.3 操作内容学会聚合配置3.4 设备准备7506 两台直连网线四条PC机二台串口线一条3.5 网络拓扑3.6 配置步骤以下只列出了Switch A的配置,Switch B上应作相应的配置,汇聚才能实际有效:l采用手工汇聚方式:# 创建手工汇聚组1。
<H3C> system-viewSystem View: return to User View with Ctrl+Z[H3C] link-aggregation group 1 mode manual# 将以太网端口Ethernet2/0/1至Ethernet2/0/3加入汇聚组1。
[H3C] interface ethernet2/0/1[H3C-Ethernet2/0/1] port link-aggregation group 1[H3C-Ethernet2/0/1] interface ethernet2/0/2[H3C-Ethernet2/0/2] port link-aggregation group 1[H3C-Ethernet2/0/2] interface ethernet2/0/3[H3C-Ethernet2/0/3] port link-aggregation group 1l采用静态LACP汇聚方式:# 创建静态汇聚组1。
[H3C] link-aggregation group 1 mode static# 将以太网端口Ethernet2/0/1至Ethernet2/0/3加入汇聚组1。
[H3C] interface ethernet2/0/1[H3C-Ethernet2/0/1] port link-aggregation group 1[H3C-Ethernet2/0/1] interface ethernet0/2[H3C-Ethernet2/0/2] port link-aggregation group 1[H3C-Ethernet2/0/2] interface ethernet0/3[H3C-Ethernet2/0/3] port link-aggregation group 1l采用动态LACP汇聚方式:# 开启以太网端口Ethernet2/0/1至Ethernet2/0/3的LACP协议。