H3C交换机操作手册
华为 H3C S1024R使用手册
10Base-T: 3/4/5 类双绞线,支持最大传输距离 100m 100Base-TX: 5 类双绞线,支持最大传输距离 100m
1.2 产品特性
表1-1 S1016R/1024R 以太网交换机产品特性
项目
描述
外形尺寸 (长×宽×高)
440mm×230mm×44mm
重量 固定端口 固定端口属性
网线类型 输入电压
2.5Kg
S1016R:16 个 10/100Base-TX 自适应以太网端口 S1024R:24 个 10/100Base-TX 自适应以太网端口
z 请不要将交换机放在水边或潮湿的地方,并防止水或湿气进 入交换机机壳。
z 请保证交换机工作环境的清洁,过多的灰尘会造成静电吸 附,不但会影响设备寿命,而且容易造成通信故障。
z S1016R/1024R 以太网交换机整机发热量很小,采取自然方 式散热。故应保持交换机通气孔畅通,请勿堆砌放置。
z 交换机要在正确的电压下才能正常工作,请确认工作电压同 交换机所标示的电压相符。
1. 前面板 S1016R/1024R以太网交换机前面板如图 1-1和图 1-2所示,从左 到 右 依 次 排 列 有 电 源 指 示 灯 , 各 端 口 指 示 灯 , 16/24 个 (S1016R/S1024R)固定的 10/100Base-TX以太网端口。
图1-1 S1016R 以太网交换机前面板示意图 1-2
灭 绿灯闪烁
以太网链路未建立 端口正在收发数据
1-3
H3C S5500-EI系列以太网交换机操作手册
H3C S7500E系列以太网交换机操作手册
1.7 VLAN显示和维护
.............................................................................................................. 1-13
1.8 VLAN典型配置举例
3.2 配置Voice VLAN ................................................................................................................ 3-3
3.2.1 配置准备
........................................................................................... 2-3
第
3章 Voice VLAN配置
.........................................................................................................3-1
2.3 Isolate-user-vlan显示和维护
.............................................................................................. 2-2
2.4 Isolate-user-vlan典型配置举例
1.1 VLAN简介
.......................................................................................................................... 1-1
H3C S5500操作手册
H3C S5500-EI 以太网交换机 电子手册
第 1 章 登录以太网交换机 1.1 登录以太网交换机方法简介 S5500-EI 系列以太网交换机的登录,可以通过以下几种方式实现: 通过 Console 口进行本地登录 通过以太网端口利用 Telnet 进行本地或远程登录 通过 Console 口利用 Modem 拨号进行远程登录 通过 WEB 网管登录 通过 NMS(Network Management Station,网管工作站)登录 1.2 用户界面简介 1.2.1 交换机支持的用户界面 S5500-EI 系列以太网交换机支持两种用户界面:AUX 用户界面、VTY 用户界面。
Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. Creation date : Dec 3 2007, 16:21:08 CPU Clock Speed : 533MHz
广州锦兴 IT 部 谭智 2008-12-18
BUS Clock Speed : 133MHz
广州锦兴 IT 部 谭智 2008-12-18
用户登录到交换机上后,可以对 Console 口进行相关的配置.
2.2 通过 Console 口登录交换机 第一步:如图 2-1 所示,建立本地配置环境,只需将 PC 机(或终端)的串口通过配置电缆与以太网交换机 的 Console 口连接。
第二步:在 PC 机上运行终端仿真程序(如 Windows 3.X 的 Terminal 或 Windows 9X/Windows 2000/Windows XP 的超级终端等,以下配置以 Windows XP 为例),选择与交换机相连的串口,配置终端通信参数为:波特 率为 9600bit/s、8 位数据位、1 位停止位、无校验和无流控,如图 2-2 至图 2-4 所示。
(完整版)H3C5120完全配置手册
02-登录交换机配置目录1 登录以太网交换机1.1 登录以太网交换机方法简介1.2 用户界面简介1.2.1 交换机支持的用户界面1.2.2 用户与用户界面的关系1.2.3 交换机用户界面编号1.2.4 用户界面公共配置2 通过Console口进行本地登录2.1 通过Console口进行本地登录简介2.2 通过Console口登录交换机的配置环境搭建2.3 配置Console口登录方式的公共属性2.4 Console口登录配置任务简介2.5 认证方式为None时Console口登录方式的配置2.5.1 配置过程2.5.2 配置举例2.6 认证方式为Password时Console口登录方式的配置2.6.1 配置过程2.6.2 配置举例2.7 认证方式为Scheme时Console口登录方式的配置2.7.1 配置过程2.7.2 配置举例3 通过Telnet/SSH进行远程登录3.1 通过Telnet进行远程登录3.1.1 通过Telnet登录简介3.1.2 Telnet配置环境搭建3.1.3 配置Telnet登录方式的公共属性3.1.4 Telnet登录配置任务简介3.1.5 认证方式为None时Telnet登录方式的配置3.1.6 认证方式为Password时Telnet登录方式的配置3.1.7 认证方式为Scheme时Telnet登录方式的配置3.2 通过SSH进行登录3.2.1 通过SSH进行登录简介3.2.2 通过SSH进行登录配置4 通过Web网管登录4.1 通过Web网管登录简介4.2 通过Web网管登录配置4.3 Web用户显示4.4 通过Web网管登录举例5 通过NMS登录5.1 通过NMS登录简介5.2 通过NMS方式登录组网结构6 Telnet业务报文指定源IP6.1 Telnet业务报文指定源IP简介6.2 配置Telnet业务报文指定源IP6.3 配置Telnet业务报文指定源IP显示7 对登录用户的控制7.1 对登录用户的控制简介7.2 配置对Telnet的控制7.2.1 配置准备7.2.2 通过源IP对Telnet进行控制7.2.3 通过源IP、目的IP对Telnet进行控制7.2.4 通过源MAC地址对Telnet进行控制7.2.5 配置举例7.3 通过源IP对网管用户进行控制7.3.1 配置准备7.3.2 通过源IP对网管用户进行控制7.3.3 配置举例7.4 通过源IP对Web用户进行控制7.4.1 配置准备7.4.2 通过源IP对Web用户进行控制7.4.3 强制在线Web用户下线7.4.4 配置举例1 登录以太网交换机1.1 登录以太网交换机方法简介用户可以通过以下几种方式登录以太网交换机:●通过Console口进行本地登录●通过Telnet或SSH进行远程登录●通过Web网管登录●通过NMS登录1.2 用户界面简介1.2.1 交换机支持的用户界面在S5120-SI系列以太网交换机中,AUX口(Auxiliary port,辅助端口)和Console口是同一个端口,以下称为Console口,与其对应的用户界面类型只有AUX用户界面类型。
H3C华三交换机基本配置命令大全,别到用的时候找不到了
H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。
一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。
Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。
H3C交换机操作手册
H3C交换机操作手册目录H3C以太网交换机的基本操作 (3)1.1 知识准备 (3)1.2 操作目的 (3)1.3 网络拓扑 (4)1.4 配置步骤 (4)串口操作配置 (4)查看配置及日志操作 (7)设置密码操作 (8)1.5 验证方法 (9)H3C以太网交换机VLAN配置 (9)1.6 知识准备 (9)1.7 操作目的 (9)1.8 操作内容 (9)1.9 设备准备 (10)1.10 拓扑 (10)1.11 配置步骤 (10)1.12 验证方法 (11)H3C以太网交换机链路聚合配置 (11)1.13 知识准备 (11)1.14 操作目的 (11)1.15 操作内容 (11)1.16 设备准备 (11)1.17 网络拓扑 (12)1.18 配置步骤 (12)1.19 验证方法 (14)H3C以太网交换机STP配置 (14)1.22 操作内容 (14)1.23 设备准备 (14)1.24 网络拓扑 (15)1.25 配置步骤 (15)1.26 验证方法 (16)H3C以太网交换机VRRP配置 (17)1.27 知识准备 (17)1.28 操作目的 (17)1.29 操作内容 (17)1.30 设备准备 (17)1.31 网络拓扑 (18)1.32 配置步骤 (18)1.33 验证方法 (20)H3C以太网交换机镜像配置 (20)1.34 知识准备 (20)1.35 操作目的 (21)1.36 操作内容 (21)1.37 设备准备 (21)1.38 网络拓扑 (21)1.39 配置步骤 (22)1.40 验证方法 (22)H3C以太网交换机路由配置 (23)1.41 知识准备 (23)1.42 操作目的 (23)1.43 操作内容 (23)1.44 设备准备 (23)1.45 网络拓扑 (23)H3C以太网交换机ACL配置 (25)1.48 知识准备 (25)1.49 操作目的 (25)1.50 操作内容 (25)1.51 网路拓扑 (25)1.52 配置步骤 (26)1.53 验证方法 (26)实验一H3C以太网交换机的基本操作备注:H3C以太网交换机采用统一软件平台VRP,交换机命令完全相同。
网络交换机H3C_S1016使用说明
网络交换机H3C_S1016使用说明H3C_S1016是一种网络交换机,用于将多个网络设备进行连接和通信。
它是一款16口千兆以太网交换机,以其高性能和可靠性而广泛应用于各种网络环境中。
下面是对H3C_S1016网络交换机的详细使用说明。
一、H3C_S1016的基本功能介绍H3C_S1016具有以下基本功能:1.16个千兆以太网接口,用于连接多台设备。
2. 支持IEEE 802.3x流控制和IEEE 802.3az节能以太网标准。
3.自动协商速率和全双工/半双工模式。
4.支持VLAN(虚拟局域网)和QoS(质量保证)功能。
5.交换机本身具有防火墙、入侵检测和访问控制等功能。
二、H3C_S1016的硬件连接1.使用网线将交换机的一个端口连接到路由器或上级交换机上的一个端口。
2.使用网线将需要连接的设备连接到交换机的其他端口上。
3.连接电源线,确保交换机正常工作。
三、H3C_S1016的配置与管理1.打开电脑上的浏览器,并输入交换机的管理IP地址。
2.输入管理员登录名和密码进行登陆。
3.进入管理界面后,可以对交换机进行各种配置和管理操作。
4.可以配置VLAN、QoS、端口安全等功能。
5.可以通过管理界面查看交换机的状态、连接设备等信息。
四、H3C_S1016的常用配置操作1.配置VLAN:可以将交换机的端口进行划分,不同的VLAN之间无法进行通信。
2.配置QoS:可以对交换机的端口进行流量控制和优先级设置,确保重要数据的传输质量。
3.配置端口安全:可以对交换机的端口进行限制,只允许特定设备连接。
4.配置链路聚合:可以将多个端口进行聚合,提高带宽和可靠性。
5.查看交换机状态:可以查看交换机的CPU利用率、内存利用率、链路状态等信息。
五、H3C_S1016的故障处理和维护管理1.在管理界面查看交换机运行日志,以了解交换机是否有异常情况。
2.如果有端口无法正常工作,可以通过替换网线或更换端口进行故障排除。
3.定期备份交换机的配置文件,以防数据丢失。
华为 H3C S1024R使用手册
i
H3C S1016R/1024R 以太网交换机 用户手册
第 1 章 产品介绍
第1章 产品介绍
1.1 产品简介
H3C S1016R/1024R 以太网交换机是无管理的桌面级二层线速以 太网交换产品。使用时无需配置,接上电源后即可实现各端口的线速转 发功能。
其中,S1016R 以太网交换机提供 16 个固定的 10/100Base-TX 自 适应端口;S1024R 以太网交换机提供 24 个固定的 10/100Base-TX 自 适应端口。
除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、 信息和建议不构成任何明示或暗示的担保。如需要获取最新手 册,请登录 。
技术支持
用户支持邮箱:soho@ 技术支持热线电话:400-810-0504 网址:
连接器类型:RJ-45 符合 IEEE 802.3 和 IEEE 802.3u 标准 支持 10/100Mbit/s 传输速率 支持半双工、全双工、自协商工作模式 支持 MDI/MDI-X 自适应
10Base-T: 3/4/5 类双绞线,支持最大传输距离 100m 100Base-TX: 5 类双绞线,支持最大传输距离 100m
导槽移动交换机至合适位置。 (4) 用螺钉将安装挂耳固定在机柜两端的固定导槽上,确保交换
机稳定地安装在机柜槽位的托架上。
2-3
H3C S1016R/1024R 以太网交换机 用户手册
第 2 章 安装
图2-1 交换机安装示意图(安装在 19 英寸机柜上)
说明: 交换机的固定角铁并不用来承重,它只起固定作用,交换机安装于 19 英寸机柜时,交换机机箱的下边要有滑道(固定在机架上)来支撑交换 机。
H3C S1016R/1024R 以太网交换机 用户手册
H3C 交换机配置命令手册
目次H3C 交流机设置装备摆设敕令手册:2交流机端口链路类型介绍:2认证方法为Scheme时Telnet登录方法的设置装备摆设2Vlan 的创建及描写2将端口设置装备摆设为Trunk端口,并许可VLAN10和VLAN20经由过程3DHCP典范配制举例:3链路聚合典范设置装备摆设3三层交流的IP路由设置装备摆设:4(1)设置装备摆设各接口的IP地址4(2) 设置装备摆设静态路由4# 在Switch B上设置装备摆设两条静态路由.5设置装备摆设举例:树立SSL Proxy办事器51. 组网需求52. 组网图53. 设置装备摆设步调5# 设置装备摆设接口IP地址.5SSL办事器端计谋设置装备摆设:6证书属性过滤组的设置装备摆设:6证书ACP计谋设置装备摆设:7SSL Proxy办事器计谋设置装备摆设:7# 设置装备摆设目的HTTP办事器.7运行SSL Proxy办事器:7# 设置装备摆设ACL,用来匹配将要进行SSL代理的数据流.7# 将路由计谋运用到接口上.8H3C 交流机设置装备摆设敕令手册:交流机端口链路类型介绍:1.Access类型的端口只能属于1个VLAN,一般用于衔接盘算机的端口;2.Trunk类型的端口可以属于多个VLAN,可以吸收和发送多个VLAN的报文,一般用于交流机之间衔接的端口;3.Hybrid类型的端口可以属于多个VLAN,可以吸收和发送多个VLAN的报文,可以用于交流机之间衔接,也可以用于衔接用户的盘算机.认证方法为Scheme时Telnet登录方法的设置装备摆设#telnet server enable#local-user guestservice-type telnetlevel 3password simple 123456#Vlan 的创建及描写#<SwitchA> system-view#进入设置装备摆设选项敕令行[SwitchA] vlan 100#创建当前VLAN[SwitchA-vlan100] description Dept1#当前VLAN的描写[SwitchA-vlan100] port GigabitEthernet 1/0/1#将当前端口参加到对就的VLAN下面将端口设置装备摆设为Trunk端口,并许可VLAN10和VLAN20经由过程[SwitchA]interface GigabitEthernet 1/1#进入当前端口[SwitchA-GigabitEthernet1/1]port link-type trunk#将当前端口设为中继[SwitchA-GigabitEthernet1/1]port trunk permit vlan all #许可所有VLAN经由过程[SwitchA-vlan100] quit#退出DHCP典范配制举例:#[SwitchA] dhcp server ip-pool 0#树立DHCP组#地址池规模#WINS办事器地址#DNS办事器地址#从DNS的配制#不介入的地址分派的地址(保存地址)[SwitchA] dhcp server detect# 设置装备摆设伪办事器检测功效.[SwitchA-dhcp-pool-0] quit#退出设置装备摆设办事选项[SwitchA] dhcp enable#启用DHCP办事DHCP中继代理# 使能DHCP办事.[SwitchB] dhcp enable# 设置装备摆设DHCP办事器的地址# 设置装备摆设VLAN接口3工作在DHCP中继模式.[SwitchB] interface vlan-interface 3[SwitchB-Vlan-interface3] dhcp select relay# 设置装备摆设VLAN接口3对应DHCP办事器组1.[SwitchB-Vlan-interface3] dhcp relay server-select 1链路聚合典范设置装备摆设链路聚合是将多个物理以太网端口聚合在一路形成一个逻辑上的聚合组,运用链路聚合办事的上层实体把统一聚合组内的多条物理链路视为一条逻辑链路.链路聚合可以实现出/入负荷在聚合组中各个成员端口之间分管,以增长带宽.同时,统一聚合组的各个成员端口之间彼此动态备份,进步了衔接靠得住性.# 创建二层聚合端口1.<DeviceA> system-view[DeviceA] interface bridge-aggregation 1#创建端口聚合组[DeviceA-Bridge-Aggregation1] quit# 将以太网端口Ethernet2/0/1至Ethernet2/0/3参加聚合组1. [DeviceA] interface ethernet 2/0/1[DeviceA-Ethernet2/0/1] port link-aggregation group 1#参加端口聚合组[DeviceA-Ethernet2/0/1] interface ethernet 2/0/2#进入端口[DeviceA-Ethernet2/0/2] port link-aggregation group 1#参加端口聚合组[DeviceA-Ethernet2/0/2] interface ethernet 2/0/3 [DeviceA-Ethernet2/0/3] port link-aggregation group 1采取动态聚合模式# 创建二层聚合端口1,并设置装备摆设成动态聚合模式.<DeviceA> system-view[DeviceA] interface bridge-aggregation 1[DeviceA-Bridge-Aggregation1] link-aggregation mode dynamic[DeviceA-Bridge-Aggregation1] quit三层交流的IP路由设置装备摆设:(1)设置装备摆设各接口的IP地址interface Vlan-interface300##给VLAN指定IP地址#(2) 设置装备摆设静态路由# 在Switch A上设置装备摆设缺省路由.<SwitchA> system-view#设置装备摆设缺省路由# 在Switch B上设置装备摆设两条静态路由.<SwitchB> system-view#静态路由#静态路由设置装备摆设举例:树立SSL Proxy办事器1. 组网需求HTTPS客户端经由过程Internet衔接到防火墙上的SSL Proxy办事,然后防火墙再将要求发送给HTTP办事器.2. 组网图图10-3 SSL Proxy办事器的组网图3. 设置装备摆设步调# 设置装备摆设接口IP地址.[H3C] interface Ethernet 0/0/0[H3C-Ethernet0/0/0] quit[H3C] interface Ethernet 1/0/0[H3C-Ethernet1/0/0] quitSSL办事器端计谋设置装备摆设:# 定制SSL Proxy办事器上运用的SSL办事器端计谋.[H3C] ssl server-policy myssl# PKI域设置装备摆设[H3C-ssl-server-policy-myssl] pki-domain 1证书属性过滤组的设置装备摆设:# 设置装备摆设一个名为mygroup1和mygroup2的证书属性过滤组,并且在组下设置装备摆设过滤前提.[H3C] pki certificate attribute-group mygroup1[H3C-cert-attribute-group-mygroup1] attribute 1 subject-name dn ctn cn=H3C[H3C-cert-attribute-group-mygroup1] quit[H3C] pki certificate attribute-group mygroup2[H3C-cert-attribute-group-mygroup2] attribute 1 alt-subject-name fqdn nctn H3C[H3C-cert-attribute-group-mygroup2] attribute 2 issuer-name dn ctn H3C证书ACP计谋设置装备摆设:# 设置装备摆设一个名为myacp的基于证书属性的拜访掌握计谋,并且设置装备摆设该计谋的掌握规矩.[H3C] pki certificate access-control-policy myacp[H3C-cert-acp-myacp] rule 1 deny mygroup1[H3C-cert-acp-myacp] rule 2 permit mygroup2SSL Proxy办事器计谋设置装备摆设:# 定制SSL Proxy办事器计谋.[H3C] ssl proxy myproxy# 设置装备摆设SSL办事器端计谋为myssl.[H3C-sslproxy-myproxy] ssl-server-policy myssl# 设置装备摆设证书 ACP为myacp.[H3C-sslproxy-myproxy] certificate access-control-policy myacp# 设置装备摆设目的HTTP办事器.[H3C-sslproxy-myproxy] server ip 10.165.88.15 port 80运行SSL Proxy办事器:# 选择SSL Proxy办事器设置装备摆设myproxy,启动SSL Proxy 办事器.[H3C] ssl proxy server myproxy enable设置装备摆设路由计谋,使防火墙将进入的HTTPS要求交由CPU进行处理,不然防火墙将对进入的报文履行正常转发的操纵,则不克不及起到SSL Proxy的感化:# 设置装备摆设ACL,用来匹配将要进行SSL代理的数据流.[H3C] acl number 3000[H3C-acl-adv-3000] rule permit tcp source any destination 10.165.88.15 0 destination-port eq 443[H3C-acl-adv-3000] quit# 设置装备摆设路由计谋,使防火墙将匹配ACL的报文转发到loopback接口上,即交由CPU处理.[H3C] interface LoopBack 1[H3C-LoopBack1] quit[H3C] route-policy https permit node 1[H3C-route-policy] if-match acl 3000[H3C-route-policy] quit# 将路由计谋运用到接口上.[H3C] interface Ethernet 0/0/0[H3C-Ethernet0/0/0] ip policy route-policy https。
H3C交换机基本维护手册
交换机操作手册1、通过交换机Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。
连接示意图如下:2、把电脑和交换机连接好后,交换机上电开机,然后在电脑上进行如下操作,首先点击开始->程序->附件->通讯->超级终端打开后出现下面图示,输入名称,可以任意输入。
输入完成点击确定,出现下面界面,连接时使用选择COM口,一般台式机为COM1或COM2,而笔记本经过转接,可能会产生COM3或COM4,也有可能是其他的,你可以在下面的选择项里看到,选择完成后点击确定。
通过上面的选择,现在到了对端口属性进行设置,一般情况下没有进行过修改,默认只要点击还原为默认值就可以了,然后再单击确定。
之后敲回车即可,会出现H3C>提示符,说明已经与交换机连接,可以进行配置了,如果没有可以重启交换机或检查连接是否正确。
2、交换机加电开机显示sarting......************************************************************** ** H3C S5510-24P BOOTROM, Version 142 ** **************************************************************Copyright (c) 2004-2008 Hangzhou H3C Tech. Co., Ltd.Creation date: Mar 12 2008, 11:17:30CPU Clock Speed : 200MHzBUS Clock Speed : 33MHzMemory Size : 128MBThe switch Mac is: 000F-E2B1-BD60Press Ctrl-B to enter Boot Menu... 1 0Auto-booting...Decompress Image.................................................................................................................................................... .............................................................................................................................................................. .............................................................................................................................................................. .............................................................................................................................................................. .............................................................................................................................................................. .........................................................................................................................................................O K!Starting ...****************************************************************************** * Copyright (c) 2004-2008 Hangzhou H3C Tech. Co., Ltd. All rights reserved. ** Without the owner's prior written consent, ** no decompiling or reverse-engineering shall be allowed. ******************************************************************************* It will take a long time to get configuration file, please wait...Startup configuration file does not exist.User interface aux0 is available.//开机自检过程3、现在对交换机参数及配置进行讲解Press ENTER to get started.<H3C>%Apr 26 12:03:53:611 2000 H3C SHELL/4/LOGIN: Console login from aux0<H3C><H3C>sys//进入视图模式System View: return to User View with Ctrl+Z.[H3C][H3C]sysname neiwang//对交换机进行命名[neiwang]dis cu//查看交换机配置#version 5.20, Release 5303#sysname neiwang#domain default enable system#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disableinterface NULL0#interface GigabitEthernet1/0/1 #interface GigabitEthernet1/0/2 #interface GigabitEthernet1/0/3 #interface GigabitEthernet1/0/4 #interface GigabitEthernet1/0/5 #interface GigabitEthernet1/0/6 #interface GigabitEthernet1/0/7 #interface GigabitEthernet1/0/8 #interface GigabitEthernet1/0/9 #interface GigabitEthernet1/0/10 #interface GigabitEthernet1/0/11 #interface GigabitEthernet1/0/12 #interface GigabitEthernet1/0/13 #interface GigabitEthernet1/0/14 #interface GigabitEthernet1/0/15 #interface GigabitEthernet1/0/16 #interface GigabitEthernet1/0/17 #interface GigabitEthernet1/0/18 #interface GigabitEthernet1/0/19 #interface GigabitEthernet1/0/20 #interface GigabitEthernet1/0/21interface GigabitEthernet1/0/22#interface GigabitEthernet1/0/23#interface GigabitEthernet1/0/24#interface GigabitEthernet1/0/25shutdown#interface GigabitEthernet1/0/26shutdown#interface GigabitEthernet1/0/27shutdown#interface GigabitEthernet1/0/28shutdown#user-interface aux 0user-interface vty 0 4#return[neiwang][neiwangvlan 25//创建VLAN[neiwang-vlan25]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/10//给VLAN批量添加端口[neiwang-vlan25]qu//退出VLAN视图[neiwang]interface vlan 25 //进入VLAN接口视图[neiwang-Vlan-interface25] ip address 192.168.120.1 24 //给VLAN添加IP地址[neiwang-Vlan-interface25]qu//退出VLAn接口视图[neiwang]dis cu//再次查看交换机配置,可以看到多了一个VLAN及这个VLAN的IP地址#version 5.20, Release 5303#sysname neiwang#domain default enable system#vlan 1vlan 25#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#interface NULL0#interface Vlan-interface25ip address 192.168.120.1 255.255.255.0 #interface GigabitEthernet1/0/1port access vlan 25#interface GigabitEthernet1/0/2port access vlan 25#interface GigabitEthernet1/0/3port access vlan 25#interface GigabitEthernet1/0/4port access vlan 25#interface GigabitEthernet1/0/5port access vlan 25#interface GigabitEthernet1/0/6port access vlan 25#interface GigabitEthernet1/0/7port access vlan 25#interface GigabitEthernet1/0/8port access vlan 25#interface GigabitEthernet1/0/9port access vlan 25#interface GigabitEthernet1/0/10port access vlan 25#interface GigabitEthernet1/0/11 #interface GigabitEthernet1/0/12 #interface GigabitEthernet1/0/13 #interface GigabitEthernet1/0/14 #interface GigabitEthernet1/0/15 #interface GigabitEthernet1/0/16 #interface GigabitEthernet1/0/17 #interface GigabitEthernet1/0/18 #interface GigabitEthernet1/0/19 #interface GigabitEthernet1/0/20 #interface GigabitEthernet1/0/21 #interface GigabitEthernet1/0/22 #interface GigabitEthernet1/0/23 #interface GigabitEthernet1/0/24 #interface GigabitEthernet1/0/25 shutdown#interface GigabitEthernet1/0/26 shutdown#interface GigabitEthernet1/0/27 shutdown#interface GigabitEthernet1/0/28 shutdown#user-interface aux 0user-interface vty 0 4#return[neiwang]telnet server enable% Start Telnet server//下面是为交换机添加一个新用户操作[neiwang]local-user admin //添加新用户New local user added.[neiwang-luser-admin]pa sin admin //为新用户设置密码[neiwang-luser-admin]service-type telnet level 3 //为新用户设置服务及权限[neiwang-luser-admin]qu//下面为该用户配置telnet服务[neiwang]user-interface vty ?INTEGER<0-4> First user terminal interface number to be configured[neiwang]user-interface vty 0 4 //进入telnet视图模式[neiwang-ui-vty0-4]authentication-mode scheme ? //认证模式设置none Login without checkingpassword Authentication use password of user terminal interfacescheme Authentication use AAA[neiwang-ui-vty0-4]authentication-mode s[neiwang-ui-vty0-4]authentication-mode scheme //设备认证模式为用户名密码[neiwang-ui-vty0-4]qu[neiwang]telnet server enable //开启telnet服务[neiwang]save ?STRING The name of specific file(*.cfg)safely Save current configuration safely<cr>[neiwang]save s[neiwang]save safely //保存交换机设置,以防断电交换机配置丢失[neiwang]save s ?savesftpshutdown-intervalsnmp-agentsshsslstpsuperswitch-modesysname[neiwang]save safelyThe current configuration will be written to the device. Are you sure? [Y/N]:yPlease input the file name(*.cfg)[flash:/startup.cfg](To leave the existing filename unchanged, press the enter key):Validating file. Please wait...Now saving current configuration to the device.Saving configuration flash:/startup.cfg. Please wait... .................Configuration is saved to flash successfully.[neiwang]qu<neiwang>saveThe current configuration will be written to the device. Are you sure? [Y/N]:n<neiwang>sysSystem View: return to User View with Ctrl+Z.[neiwang]DHCP Snooping was enabled.//下面为对VLAN及端口增加删除进行操作[neiwang][neiwang][neiwang]int[neiwang]interface g[neiwang]interface GigabitEthernet 1/0/15 //进入交换机端口模式[neiwang-GigabitEthernet1/0/15]port acc[neiwang-GigabitEthernet1/0/15]port access vlan 25 //单一端口添加到VLAN [neiwang-GigabitEthernet1/0/15]port access vlan 26 //如果VLAN没有创建,提示如下Error: This VLAN does not exist.[neiwang-GigabitEthernet1/0/15]qu[neiwang]vlan 26[neiwang-vlan26][neiwang-GigabitEthernet1/0/15]port access vlan 26[neiwang-GigabitEthernet1/0/15]qu//下面为对单一端口属性进行设置[neiwang]int g 1/0/25[neiwang-GigabitEthernet1/0/25]sp[neiwang-GigabitEthernet1/0/25]speed 1000 //把25号端口强制为1000M [neiwang-GigabitEthernet1/0/25]du[neiwang-GigabitEthernet1/0/25]duplex ful[neiwang-GigabitEthernet1/0/25]duplex full //把25号端口强制为全双工[neiwang-GigabitEthernet1/0/25]port[neiwang-GigabitEthernet1/0/25]port link-t[neiwang-GigabitEthernet1/0/25]port link-type ?access Access link-typehybrid Hybrid VLAN link-typetrunk VLAN Trunk link-type[neiwang-GigabitEthernet1/0/25]port link-type tr[neiwang-GigabitEthernet1/0/25]port link-type trunk //定义该端口为trunk属性<cr>[neiwang-GigabitEthernet1/0/25]port trunk permit all ?^% Unrecognized command found at '^' position.[neiwang-GigabitEthernet1/0/25]port trunk permit all ? //允许所有VLAN通过该端口INTEGER<1-4094> VLAN IDall All the VLANs[neiwang-GigabitEthernet1/0/25]port trunk permit vlan all ?<cr>[neiwang-GigabitEthernet1/0/25]port trunk permit vlan allPlease wait........... Done.<cr>[neiwang-GigabitEthernet1/0/25]undo port link-type //取消该端口属性前面加undo Please wait........... Done.[neiwang-GigabitEthernet1/0/25]sp[neiwang-GigabitEthernet1/0/25]speed ?10 Specify speed of current port 10Mb/s100 Specify speed of current port 100Mb/s1000 Specify speed of current port 1000Mb/sauto Enable port's speed negotiation automatically[neiwang-GigabitEthernet1/0/25]speed au[neiwang-GigabitEthernet1/0/25]speed auto[neiwang-GigabitEthernet1/0/25]du[neiwang-GigabitEthernet1/0/25]duplex au[neiwang-GigabitEthernet1/0/25]duplex auto[neiwang-GigabitEthernet1/0/25]qu[neiwang]dhcp[neiwang]dhcp-snooping ?<cr>[neiwang]dhcp-snoopingDHCP Snooping has already been enabled.[neiwang]int g 1/0/25[neiwang-GigabitEthernet1/0/25]dhcp[neiwang-GigabitEthernet1/0/25]dhcp-snooping ?information Specify Option 82 servicetrust Trusted port[neiwang-GigabitEthernet1/0/25]dhcp-snooping tr[neiwang-GigabitEthernet1/0/25]dhcp-snooping trust ?<cr>[neiwang-GigabitEthernet1/0/25]dhcp-snooping trust[neiwang-GigabitEthernet1/0/25]qu[neiwang]dis valn ?INTEGER<1-4094> VLAN IDall All the VLANsdynamic Dynamic VLAN IDreserved Reserved VLAN IDstatic Static VLAN ID<cr>[neiwang]dis vlan all //查看显示VLAN VLAN ID: 1VLAN Type: staticRoute Interface: not configuredDescription: VLAN 0001Tagged Ports: noneUntagged Ports:GigabitEthernet1/0/11 GigabitEthernet1/0/12 GigabitEthernet1/0/13 GigabitEthernet1/0/14 GigabitEthernet1/0/15 GigabitEthernet1/0/16 GigabitEthernet1/0/17 GigabitEthernet1/0/18 GigabitEthernet1/0/19 GigabitEthernet1/0/20 GigabitEthernet1/0/21 GigabitEthernet1/0/22 GigabitEthernet1/0/23 GigabitEthernet1/0/24 GigabitEthernet1/0/25 GigabitEthernet1/0/26 GigabitEthernet1/0/27 GigabitEthernet1/0/28VLAN ID: 25VLAN Type: staticRoute Interface: configuredIP Address: 192.168.120.1Subnet Mask: 255.255.255.0Description: VLAN 0025Tagged Ports: noneUntagged Ports:GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/3 GigabitEthernet1/0/4 GigabitEthernet1/0/5 GigabitEthernet1/0/6 GigabitEthernet1/0/7 GigabitEthernet1/0/8 GigabitEthernet1/0/9 GigabitEthernet1/0/10[neiwang]dis vlan all%Apr 26 12:28:45:14 2000 neiwang IFNET/4/LINK UPDOWN:GigabitEthernet1/0/13: link status is DOWN%Apr 26 12:28:46:904 2000 neiwang IFNET/4/LINK UPDOWN:GigabitEthernet1/0/9: link status is UP%Apr 26 12:28:46:914 2000 neiwang IFNET/4/LINK UPDOWN:Vlan-interface25: link status is UP%Apr 26 12:28:46:917 2000 neiwang IFNET/4/UPDOWN:Line protocol on the interface Vlan-interface25 is UPDHCP Snooping has already been enabled.[neiwang]dis arp //三层交换机查看arp列表^% Incomplete command found at '^' position.[neiwang]dis arp ?X.X.X.X Display ARP entry by special IP addressall Display static&dynamic ARP entrydynamic Display dynamic ARP entryinterface Display by Interfacesource-suppression Display ARP source suppressionstatic Display static ARP entrytimer Display ARP timervlan Display by VLANvpn-instance Display ARP entries by VPN name[neiwang]dis arp allType: S-Static D-DynamicIP Address MAC Address VLAN ID Interface Aging Type [neiwang]dis mac-a[neiwang]dis mac-address ? //查看交换机mac地址列表H-H-H MAC addressaging-time Global aging timeblackhole Blackhole entry, without aging, can be added/deleted, saved tothe configuration filecount MAC entries countdynamic Dynamic entry, with aging, can be added/deleted, lost afterresetinterface Choose one interface to displaystatic Static entry, without aging, can be added/deleted, saved to theconfiguration filevlan VLAN<cr>[neiwang]dis mac-addressNo Multicast Mac addresses found.[neiwang]%Apr 26 12:30:36:527 2000 neiwang SHELL/4/LOGIN: admin login from 192.168.120.15%Apr 26 12:31:14:141 2000 neiwang SHELL/4/LOGOUT: admin logout from 192.168.120.15。
华三交换机使用说明
华三交换机登陆管理:通过Console口进行本地登录通过Web网管登录管理地址:192.168.20.24Vlan 10 192.168.20.0 网关192.168.20.24Vlan 20 192.168.10.0 网关192.168.10.254Vlan 30 192.168.30.0 网关192.168.30.254通过Console口登录交换机第一步:如图2-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。
图1-1通过Console口搭建本地配置环境PC第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),选择与交换机相连的串口,设置终端通信参数:传输速率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图2-2至图2-4所示。
图1-2新建连接图1-3连接端口设置图1-4端口通信参数设置第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>),如图2-5所示。
图1-5以太网交换机配置界面通过Web网管登录1.2 通过Web网管登录简介S5500-EI系列以太网交换机提供一个内置的Web服务器,用户可以通过Web网管终端(PC)登录到交换机上,利用内置的Web服务器以Web方式直观地管理和维护以太网交换机。
交换机和Web网管终端(PC)都要进行相应的配置,才能保证通过Web网管正常登录交换机。
表1-1通过Web网管登录交换机需要具备的条件1.3 通过Web网管登录配置表1-2通过Web网管登录配置需要注意的是,用户采用Scheme认证方式登录以太网交换机时,其所能访问的命令级别取决于AAA方案中定义的用户级别。
h3c交换机配置手册
(H3C)system-view[H3C] interface Vlan-interface 1(进入管理VLAN)[H3C-Vlan-interface1] undo ip address(取消管理VLAN原有的IP地址)[H3C-Vlan-interface1] ip address 10.153.17.82 255.255.255.0(配置以太网交换机管理VLAN 的IP地址为10.153.17.82)第二步:用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令。
通过Console口,添加以太网交换机的WEB用户,用户级别设为3(管理级用户)[H3C] local-user admin(设置用户名为admin)[H3C-luser-admin] service-type telnet level 3(设置级别3)[H3C-luser-admin] password simple admin(设置密码admin)配置交换机到网关的静态路由[H3C] ip route-static 0.0.0.0 255.255.255.255 192.168.0.50 (网关的IP地址为192.168.0.50)<H3C>%Apr 2 00:18:38:359 2000 H3C SHELL/5/LOGIN:- 1 - Console(aux0) in unit1 login <H3C>?User view commands:boot Set boot optioncd Change current directoryclock Specify the system clockcluster Run cluster commandcopy Copy from one file to anotherdebugging Enable system debugging functionsdelete Delete a filedir List files on a file systemdisplay Display current system informationfixdisk Recover lost chains in storage deviceformat Format the devicefree Clear user terminal interfaceftp Open FTP connectionlock Lock current user terminal interfacemkdir Create a new directorymore Display the contents of a filemove Move a filenslookup Query Internet name serversntdp Run NTDP commandsping Ping functionpwd Display current working directoryquit Exit from current command viewreboot Reset switchrename Rename a file or directoryreset Reset operationrmdir Remove an existing directorysave Save current configurationschedule Schedule system tasksend Send information to other user terminal interfacesstacking Run command on stack switchstartup Specify system startup parameterssuper Set the current user priority levelsystem-view Enter the System Viewtelnet Establish one TELNET connectionterminal Set the terminal line characteristicstftp Open TFTP connectiontracemac Trace MAC functiontracert Trace route functionundelete Recover a deleted fileundo Cancel current settingxmodem Establish an xmodem connection 用户视图命令:启动系统启动选项cd切换当前目录时钟指定系统时钟群集运行群集命令从一个文件拷贝复制到另一个调试启用系统调试功能delete删除一个文件一个文件系统目录列表文件显示屏显示当前系统信息fixdisk存储设备中恢复丢失的链条格式格式化设备免费清晰的用户终端接口打开FTP连接的FTP锁锁的当前用户终端界面mkdir创建一个新的目录更显示文件的内容移动移动文件Nslookup的互联网域名服务器查询NTDP的运行NTDP的命令平平功能pwd显示当前工作目录退出当前命令查看退出重启复位开关重命名一个文件或目录重命名复位复位操作rmdir删除现有目录保存当前配置保存附表系统任务发送信息发送到其他用户终端接口堆叠堆叠开关运行命令指定系统的启动参数启动超级设置当前用户的优先级系统视图进入系统视图建立一个TELNET连接的telnet终端设置终端线路特点TFTP的打开连接的TFTPtracemac跟踪MAC功能tracert命令跟踪路由功能恢复已删除的文件反删除撤消取消当前设置XModem协议建立一个连接图所示<H3C>sysSystem View: return to User View with Ctrl+Z.[H3C]?System view commands:acl Specify acl configuration informationam Access managementapply Apply qos-profilearp Add static ARP entrybroadcast-suppression Specify the broadcast storm controlburst-mode Specify burst-modecluster Specify cluster configuration informationcommand-alias Specify command aliascommand-privilege Specify the command levelcopy Copy source port configuration to destination port copyright-info Displaying copyright informationcut Cut connectiondelete Delete route informationdhcp DHCP configuration subcommandsdhcp-snooping DHCP snoopingdisplay Display current system informationdldp Specify configuration information of DLDPdns Specify domain name systemdomain Add domain or modify domain attributesdot1x Specify 802.1X configuration informationend-station Configure ip address of end stationexecute Batch Commandfile Specify file system configuration informationftp Specify FTP server configuration informationgarp Generic Attribute Registration Protocolgratuitous-arp-learning Gratuitous Arp learning functiongvrp GARP VLAN Registration Protocolhabp Specify HABP configuration informationheader Specify the login bannerhwping Specify HWPing test classhwping-agent Specify HWPing agent task functionhwping-server Specify HWPing server task functionhwtacacs Specify HWTACACS servericmp Specify ICMP(the Internet Control Message Protocol)configuration informationigmp-snooping IGMP snoopinginfo-center Specify information center configuration information interface Specify the interface configuration viewip Specify IP(Internet Protocol) configurationinformation系统视图命令:指定的ACL ACL配置信息上午访问管理适用于应用QoS台ARP表添加静态ARP表项广播抑制指定广播风暴控制突发模式指定突发模式群集指定群集配置信息命令别名指定命令别名命令指定的命令级别特权复印件源端口目标端口配置版权信息显示版权信息切割切割连接delete删除路由信息DHCP的DHCP配置子DHCP的监听DHCP Snooping功能显示屏显示当前系统信息DLDP协议指定的DLDP的配置信息指定的DNS域名系统域添加域或修改域属性命令dot1x指定802.1X的配置信息终端站配置终端站的IP地址执行批处理命令文件指定文件系统的配置信息指定FTP服务器的FTP配置信息GARP的通用属性注册协议无偿-琶音学习免费ARP的学习功能GVRP的GARP VLAN注册协议HABP特性指定HABP特性的配置信息头指定登录旗帜维护与调试指定HWPing测试类维护与调试代理指定维护与调试代理任务功能维护与调试服务器指定HWPing服务器任务函数 HWTACACS的指定HWTACACS服务器ICMP的指定的ICMP(互联网控制消息协议)配置信息IGMP的侦听IGMP侦听信息中心指定信息中心配置信息接口指定接口配置视图知识产权指定IP(因特网协议)的配置信息ipv6 Specify IPv6(Internet Protocol Version 6)configuration informationjob Schedule a system tasklacp Configure LACP Protocollink-aggregation Configure a link aggregation grouplldp Link Layer Discovery Protocol(802.1ab)local-server Specify local RADIUS server configurationinformationlocal-user Specify local user configuration informationloopback-detection Detect if loopback existsmac-address Configure MAC addressmac-authentication Specify MAC authentication configuration information management-vlan Specify management-vlanmirrored-to Mirror the packetsmirroring-group Specify mirroring-groupmonitor-link Configure Monitor Linkmulticast-source-deny Multicast source port denyndp Neighbor discovery protocolnslookup Query Internet name serversntdp Specify NTDP configuration informationntp-service Specify NTP(Network Time Protocol) configurationinformationpacket-filter Filter packets based on aclping Ping functionpki Specify PKI module configuration informationport-mac Config port MAC start addressport-security Specify port-security configuration informationpriority Specify prioritypriority-trust Specify priority trust modepublic-key Specify public-key module configuration information qos QoS configuration informationqos-profile Specify qos-profile configuration informationqueue-scheduler Specify queue scheduling mode and parametersquit Exit from current command viewradius Specify RADIUS configuration informationreset Reset operationreturn Exit to User Viewrmon Specify RMONrsa Specify RSA module configuration informationsave Save current configurationschedule Schedule system tasksftp Set SFTP service attributesmart-link Configure Smart Linksnmp-agent Specify SNMP(Simple Network Management Protocol)configuration informationssh Specify SSH (secure shell) configuration information IPv6的指定IPv6(互联网协议第6版)配置信息作业调度系统任务LACP协议配置LACP协议链路聚合链路聚合配置一组LLDP的链路层发现协议(802.1ab)本地服务器的指定本地RADIUS服务器配置信息本地用户指定本地用户配置信息环回检测检测是否存在环回MAC地址配置MAC地址MAC的认证指定MAC地址认证的配置信息管理VLAN的指定管理VLAN的镜像到镜像包镜像组指定镜像组监控链路配置监视器链接组播源的组播源端口否认否认新民主党邻居发现协议Nslookup的互联网域名服务器查询NTDP的指定NTDP的配置信息NTP的服务指定NTP(网络时间协议)的配置信息包过滤基于ACL包过滤器上平平功能公钥基础设施PKI的模块指定配置信息端口- MAC的配置端口MAC地址开始港口安全指定端口安全配置信息优先指定优先级优先级信托指定优先信任模式公钥指定公钥模块的配置信息服务质量QoS的配置信息QoS的配置文件指定的QoS配置文件的配置信息队列调度队列调度模式,并指定参数退出当前命令查看退出半径指定RADIUS配置信息复位复位操作返回退出到用户视图指定远程监控远程监控指定的RSA RSA模块的配置信息保存当前配置保存附表系统任务SFTP发布服务属性设置SFTP发布智能连接配置智能链接SNMP的代理指定SNMP(简单网络管理协议)配置信息SSH的指定SSH(安全壳)配置信息ssh2 Open a secure shell client connectionssl Specify SSL (Secure Socket Layer) configurationinformationstacking Specify stack configuration informationstorm-constrain Port storm-constrainstp Spanning tree protocolsuper Modify super password parameterssysname Specify system name and the command line prompt system-guard System-guard module optionssystem-monitor Specify system-monitor configuration information tcp Specify TCP(Transmission Control Protocol)configuration informationtftp Open TFTP connectiontftp-server TFTP Servertime-range Specify time-range configuration information tracemac Trace MAC functiontracert Trace route functiontraffic-limit Limit the rate of the packetstraffic-priority Specify new priority of the packetstraffic-redirect Redirect the packetstraffic-statistic Count the packetsundo Cancel current settingunknown-multicast Unknown multicastuser-interface Configure the user terminal interfacevlan Configure VLANvlan-vpn Specify vlan-vpnvoice Specify voice vlanSSH2的安全壳打开一个客户端连接指定的SSL SSL(安全套接字层)的配置信息指定堆栈堆叠配置信息风暴制约港口风暴约束生成树协议STP协议超级超级密码参数修改数据类型为sysname指定系统名称和命令行提示符系统防范系统后卫模块选项系统监测指定系统监视器配置信息指定的TCP TCP(传输控制协议)配置信息TFTP的打开连接的TFTP的TFTP服务器TFTP服务器时间范围指定时间段的配置信息tracemac跟踪MAC功能tracert命令跟踪路由功能交通限制限制了数据包速率交通优先指定新的数据包优先级交通重定向报文重定向流量统计的数据包数撤消取消当前设置未知组播未知组播用户界面配置用户终端接口VLAN的配置VLAN的VLAN - VPN指定的VLAN - VPN语音指定语音VLAN[H3C]vlan 2[H3C-vlan2]?Vlan view commands:arp ARP packetdescription Description of VLANdisplay Display current system informationigmp-snooping IGMP snoopingmulticast Specify multicast configuration information name Name of VLANnslookup Query Internet name serversping Ping functionport Add ports to or delete ports from VLAN quit Exit from current command viewremote-probe Specify remote-probe vlanreturn Exit to User Viewsave Save current configurationservice-type Specify Service-VLAN characteristic tracemac Trace MAC functiontracert Trace route functionundo Cancel current setting VLAN视图命令: ARP包的ARP描述VLAN的说明显示屏显示当前系统信息IGMP的侦听IGMP侦听多播组播指定配置信息对VLAN的名称Nslookup的互联网域名服务器查询平平功能港口新增的港口或删除VLAN端口退出当前命令查看退出远程探测指定远程探测VLAN返回退出到用户视图保存当前配置保存服务类型指定服务的VLAN特性 tracemac跟踪MAC功能tracert命令跟踪路由功能撤消取消当前设置。
H3C交换机-整本手册
Access Controller Module无线控制业务板-LSWM1WCM201 业务板简介H3C LSWM1WCM20无线控制业务板是杭州华三通信技术有限公司(以下简称H3C公司)自主开发研制的无线控制业务板,适用于H3C S5800系列以太网交换机。
可以满足中型无线网络的部署需求,具有容量适中,高可靠性,业务类型丰富等特点,提供强大的WLAN接入控制功能,是中型企业园区WLAN接入、无线区域网覆盖、热点覆盖等应用环境的最理想的接入控制器。
2 业务板硬件特性(1) 外观LSWM1WCM20无线控制业务板的面板左上角标有丝印:LSW1WCM20。
业务板的外观如图1所示。
图1LSWM1WCM20无线控制业务板外观图(2) 属性LSWM1WCM20无线控制业务板能够为S5800系列交换机提供无线特性,同时提供1个10/100Base-TX接口,用于带外管理。
业务板的面板和接口示意图如图2所示。
图2LSWM1WCM20无线控制业务板前面板表1业务板属性属性规格CPU主频1GHzFlash容量128MB属性规格内存容量512MByte DDRII业务板尺寸(长×宽×高) 221.0mm ×166.0mm ×36.6mm 功耗 15.6W ~17.8W 重量 0.75kg对外接口1个10/100Base-TX 以太网口接口传输速率 10/100Mbits/s 自适应,全双工 工作环境温度0℃~45℃工作环境相对湿度(非凝露) 10%~95% 适用主机适用于S5800-60C-PWR / S5800-32F / S5800-56C / S5800-32C / S5800-32C-PWR / S5800-56C-PWR 型号交换机3 业务板软件特性表2 业务板支持的软件特性属性 说明支持ARP (免费ARP ) 支持ARP 代答支持VLAN (Port-based VLAN/MAC-based VLAN ) 支持基于SSID 和AP 分配VLAN 支持802.1p / 802.1q / 802.1x / 802.3x 支持Port Loopback802.3局域网协议支持Port Broadcast Storm Suppression 支持Ping / Tracert支持DHCP Server / DHCP Client / DHCP Relay / DHCP Snooping支持DNS Client 支持NTP 支持Telnet 支持TFTP ClientIP 应用支持FTP Client / FTP ServerIP 路由 支持静态路由 支持IGMP Snooping组播支持MLD Snooping支持TCPv6 / UDPv6 / ICMPv6 支持IPv6 ND支持Pingv6 / TraceRTv6网络互连IPv6支持Telnetv6支持DNSv6 支持IPv6 PMTU 支持IPv6 FIB 支持IPv6 ACL 支持IPv6静态路由802.11支持802.11 / 802.11a / 802.11b / 802.11g / 802.11n / 802.11h / 802.11d / 802.11i / 802.11e / 802.11s draft 支持传输速率选择 支持自动调整传输速率支持手动 / 自动设置工作信道,并支持雷达自动规避 支持最大传输功率设置支持手动/自动设置发射功率 支持国家码设置 支持黑洞补偿射频管理支持无线射频干扰监测和规避支持AC 内漫游 支持跨AC 间漫游 漫游支持Key cache 快速漫游支持AP 和AC 之间 L2 / L3层网络拓朴 支持AP 自动发现可接入的AC 支持AP 自动从AC 更新软件版本支持AP 自动从AC 下载配置 支持AP 和AC 之间IPv4/IPv6网络 支持基于流量和基于用户数的AP 负载分担 WLANCAPWAP 架构支持集中式转发和本地转发支持MAC 地址认证 支持802.1x 认证EAP-TLS EAP-TTLS EAP-PEAP EAP-SIMEAP-MD5支持Portal 认证外置Portal Server内置Portal Server支持PPPoE 认证 支持无线EAD 安全认证支持UserProfile基于用户QACL 基于带宽控制基于AP / SSID 接入控制支持Radius支持LDAP (支持Portal 认证) 支持HWTACACS 支持本地认证802.1x 认证 (MD5 / TLS / PEAP-MSCHAPv2) Portal 认证MAC 地址认证支持认证服务器多域配置 支持备份认证服务器支持基于ESS 选择认证服务器 支持用户账号和SSID 绑定AAA 支持用户账号和VLAN 、ACL 、UserProfile 绑定 支持多SSID 支持隐藏SSID 支持802.11i 标准支持WPA 、WPA2标准 WEP (WEP64 / WEP128) TKIP 802.11安全和加密CCMP 支持白名单支持静态和动态黑名单支持对无线非法设备的监测和反制 网络安全性WIDS/WIPS支持无线防攻击支持SSH V1.5 / 2.0其他安全协议支持无线用户隔离 基于用户的带宽限速基于用户的接入控制 用户管理基于用户的QoS支持N+1备份可靠性支持N+N 备份支持L2~L4包过滤和流分类 支持基于用户的包过滤和流分类支持基于以太网接口或SSID 的优先级 支持无线和有线优先级相互映射二层QoS支持无线优先级到CAPWAP 隧道优先级的映射 支持CAR / LR支持基于流的带宽控制支持基于CAPWAP 隧道的带宽控制 支持基于用户和基于SSID 的智能带宽控制 流量监管支持基于用户的带宽控制(AAA 授权)拥塞管理 支持FIFO 、PQ 、CQ QOS无线QOS支持WMM (802.11e ) 支持SNMP V1 / V2c / V3支持Syslog 网络管理支持RMON 支持Console 口登录 支持Telnet (VTY )登录支持SSH 登录 支持WEB 管理 用户接入管理支持FTP 登录 支持文件系统管理支持应用程序备份(Dual Image ) 可维护性系统管理支持热补丁4 业务板的安装与拆卸方式在整个安装、拆卸过程中请注意手部不要接触单板元器件,建议佩戴良好接地的防静电手环并戴上防静电手套后再进行安装操作。
H3C交换机操作手册
H3C交换机操作手册
H3C交换机操作手册
一、设备连接
1、将设备连接在路由器上,确保网络畅通。
2、打开电脑的浏览器,输入设备的 IP 地址:192.168.1.254。
3、在登录界面输入用户名和密码,默认用户名是 admin,密码是admin。
4、选择“网络”选项卡,然后单击“连接配置”按钮。
二、配置交换机
1、在“连接”选项卡中,选择要配置的交换机。
2、在“交换机管理”选项卡中,选择“配置”。
3、在“配置”选项卡中,选择要配置的交换机的端口数量。
4、在“端口配置”选项卡中,选择要配置的端口的类型。
5、在“VLAN配置”选项卡中,可以配置 VLAN(虚拟局域网)。
6、单击“应用”按钮,然后单击“确定”按钮。
三、管理交换机
1、在“管理”选项卡中,可以查看交换机的状态、端口状态、流量统计等信息。
2、如果需要对交换机进行软件升级,可以在“维护”选项卡中选择“软件升级”。
3、如果需要备份交换机的配置文件,可以在“维护”选项卡中选择“备份配置”。
4、如果交换机出现故障,可以在“维护”选项卡中选择“重启”。
四、常见问题及解决方法
1、无法登录设备:请确认设备的连接是否正确,IP 地址是否正确,路由器的设置是否正确。
2、配置失败:请确认配置的参数是否正确,是否符合网络规划。
3、交换机无法上网:请确认交换机的端口设置是否正确,是否配置了正确的 IP 地址和子网掩码。
本操作手册仅提供了基本的配置和操作方法,实际操作中可能需要根据具体情况进行调整。
如有其他问题,请咨询 H3C 技术支持人员。
H3C_S3100系列以太网交换机_操作手册-Release_22XX系列(V1.00)-ARP操作
目录1 ARP配置............................................................................................................................................1-11.1 ARP简介............................................................................................................................................1-11.1.1 ARP作用.................................................................................................................................1-11.1.2 ARP报文结构..........................................................................................................................1-11.1.3 ARP表.....................................................................................................................................1-21.1.4 ARP地址解析过程...................................................................................................................1-31.1.5 ARP入侵检测简介...................................................................................................................1-31.1.6 ARP报文限速功能简介...........................................................................................................1-41.1.7 免费ARP简介..........................................................................................................................1-51.2 配置ARP............................................................................................................................................1-51.2.1 ARP基本配置..........................................................................................................................1-51.2.2 配置ARP入侵检测功能...........................................................................................................1-51.2.3 配置ARP报文限速功能...........................................................................................................1-71.3 配置免费ARP....................................................................................................................................1-81.4 ARP的显示和维护.............................................................................................................................1-81.5 ARP典型配置举例.............................................................................................................................1-91.5.1 ARP基本配置举例...................................................................................................................1-91.5.2 ARP入侵检测与ARP报文限速配置举例..................................................................................1-91 ARP配置1.1 ARP简介1.1.1 ARP作用ARP(Address Resolution Protocol,地址解析协议)用于将网络层的IP地址解析为数据链路层的物理地址。
H3C交换机配置命令手册
目录H3C 交换机配置命令手册: (2)交换机端口链路类型介绍: (2)认证方式为Scheme时Telnet登录方式的配置 (2)Vlan 的创建及描述 (2)将端口配置为Trunk端口,并允许VLAN10和VLAN20通过 (3)DHCP典型配制举例: (3)链路聚合典型配置 (3)三层交换的IP路由配置: (4)(1)配置各接口的IP地址 (4)(2) 配置静态路由 (4)# 在Switch B上配置两条静态路由。
(5)配置举例:建立SSL Proxy服务器 (5)1. 组网需求 (5)2. 组网图 (5)3. 配置步骤 (5)# 配置接口IP地址。
(5)SSL服务器端策略配置: (6)证书属性过滤组的配置: (6)证书ACP策略配置: (7)SSL Proxy服务器策略配置: (7)# 配置目标HTTP服务器。
(7)运行SSL Proxy服务器: (7)# 配置ACL,用来匹配将要进行SSL代理的数据流。
(7)# 将路由策略应用到接口上。
(8)H3C 交换机配置命令手册:交换机端口链路类型介绍:1.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;2.Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;3.Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
认证方式为Scheme时Telnet登录方式的配置#telnet server enable#local-user guestservice-type telnetlevel 3password simple 123456#Vlan 的创建及描述#<SwitchA> system-view #进入配置选项命令行[SwitchA] vlan 100 #创建当前VLAN[SwitchA-vlan100] description Dept1 #当前VLAN的描述[SwitchA-vlan100] port GigabitEthernet 1/0/1 #将当前端口加入到对就的VLAN下面将端口配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1 #进入当前端口[SwitchA-GigabitEthernet1/1]port link-type trunk #将当前端口设为中继[SwitchA-GigabitEthernet1/1]port trunk permit vlan all #允许所有VLAN通过[SwitchA-vlan100] quit #退出DHCP典型配制举例:#[SwitchA] dhcp server ip-pool 0 #建立DHCP组[SwitchA-dhcp-pool-0] network 10.1.1.0 mask 255.255.255.0 #地址池范围[SwitchA-dhcp-pool-0] domain-name #WINS服务器地址[SwitchA-dhcp-pool-0] dns-list 10.1.1.2 #DNS服务器地址[SwitchA-dhcp-pool-0] nbns-list 10.1.1.4 #从DNS的配制[SwitchA] dhcp server forbidden-ip 10.1.1.2 #不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。
H3C交换机最详细配置实例手册
H3C交换机最详细配置实例手册资料整理:hupoboy目录1.登录交换机典型配置指导 (7)1.1 通过Console口配置Telnet登录方式典型配置指导 (7)1.1.1 组网图 (7)1.1.2 应用要求 (7)1.1.3 配置过程和解释 (7)1.1.4 完整配置 (8)1.2 通过Telnet配置Console口登录方式典型配置指导 (9)1.2.1 组网图 (9)1.2.2 应用要求 (9)1.2.3 配置过程和解释 (9)1.2.4 完整配置 (10)1.3 通过WEB网管登录交换机典型配置指导 (11)1.3.1 组网图 (11)1.3.2 应用要求 (11)1.3.4 配置过程和解释 (11)1.3.5 完整配置 (12)1.3.6 配置注意事项 (12)1.4 对登录用户的控制典型配置指导 (12)1.4.1 组网图 (12)1.4.2 应用要求 (12)1.4.3 配置过程和解释 (12)1.4.4 完整配置 (13)2. VLAN典型配置指导 (14)2.1 基于端口的VLAN典型配置指导 (14)2.1.1 组网图 (14)2.1.2 应用要求 (14)2.1.3 配置过程和解释 (14)2.1.4完整配置 (15)2.2 基于MAC的VLAN典型配置指导 (16)2.2.1组网图 (16)2.2.2 应用要求 (16)2.2.3 配置过程和解释 (16)2.2.4 完整配置 (17)2.2.5 配置注意事项 (18)2.3 基于协议的VLAN典型配置指导 (18)2.3.1 组网图 (18)2.3.2 应用要求 (19)2.3.3 配置过程和解释 (19)2.3.4 完整配置 (19)2.4 基于IP子网的VLAN典型配置指导 (20)2.4.1 组网图 (20)2.4.2 应用要求 (20)2.4.3 配置过程和解释 (21)2.4.5 完整配置 (21)2.5 Isolate-user-vlan典型配置指导 (22)2.5.1 组网图 (22)2.5.2 应用要求 (22)2.5.3 配置过程和解释 (22)2.5.6 完整配置 (23)3. IPv4 ACL典型配置指导 (25)3.1 基本IPv4 ACL典型配置指导 (25)3.1.1 组网图 (25)3.1.2 应用要求 (25)3.1.3 配置过程和解释 (25)3.1.4 完整配置 (26)3.1.5 配置注意事项 (26)3.2 高级IPv4 ACL典型配置指导 (27)3.2.1 组网图 (28)3.2.2 应用要求 (28)3.2.3 配置过程和解释 (28)3.2.4 完整配置 (29)3.2.5 配置注意事项 (30)3.3 二层ACL典型配置指导 (30)3.3.1 组网图 (31)3.3.2 应用要求 (31)3.3.3 配置过程和解释 (31)3.3.4 完整配置 (31)3.3.5 配置注意事项 (32)3.4 用户自定义ACL和流模板典型配置指导 (32)3.4.1组网图 (33)3.4.2 应用要求 (33)3.4.3 配置过程和解释 (33)3.4.4 完整配置 (34)3.4.5 配置注意事项 (34)4. IPv6 ACL典型配置指导 (37)4.1 基本IPv6 ACL典型配置指导 (37)4.1.1 组网图 (37)4.1.2 应用要求 (37)4.1.3 配置过程和解释 (37)4.1.4 完整配置 (38)4.1.5 配置注意事项 (38)4.2 高级IPv6 ACL典型配置指导 (38)4.2.1 组网图 (39)4.2.2 应用要求 (39)4.2.3 配置过程和解释 (39)4.2.4 完整配置 (40)4.2.5 配置注意事项 (40)5. QoS典型配置指导 (41)5.1 端口限速和流量监管典型配置指导 (41)5.1.1 组网图 (41)5.1.2 应用要求 (41)5.1.3 配置过程和解释 (42)5.1.4 完整配置 (43)5.1.5 配置注意事项 (43)5.2 优先级重标记和队列调度典型配置指导 (46)5.2.1 组网图 (46)5.2.2 应用要求 (46)5.2.3 配置过程和解释 (47)5.2.4 完整配置 (48)5.2.5 配置注意事项 (48)5.3 优先级映射和队列调度典型配置指导 (50)5.3.1 组网图 (50)5.3.2 应用要求 (50)5.3.3 配置过程和解释 (51)5.3.4 完整配置 (51)5.3.5 配置注意事项 (52)5.4 流镜像和重定向至端口典型配置指导 (55)5.4.1 组网图 (55)5.4.2 应用要求 (55)5.4.3 配置过程和解释 (56)5.4.4 完整配置 (57)5.4.5 配置注意事项 (57)5.5 重定向至下一跳典型配置指导 (58)5.5.1 组网图 (58)5.5.2 应用要求 (58)5.5.3 配置过程和解释 (58)5.5.4 完整配置 (59)5.5.5 配置注意事项 (59)6. 交换机端口链路类型介绍 (60)6.1 交换机端口链路类型介绍 (60)6.2 各类型端口使用注意事项 (60)6.3 各类型端口在接收和发送报文时的处理 (61)6.4交换机Trunk端口配置 (62)6.4.1 组网需求: (62)6.4.2 组网图: (62)6.4.3 配置步骤: (63)6.5 交换机Hybrid端口配置 (64)6.5.1组网需求: (64)6.5.2组网图: (65)6.5.2 配置步骤: (66)7. 链路聚合典型配置指导 (70)7.1 链路聚合典型配置指导 (70)7.1.1 组网图 (70)7.1.2 应用要求 (70)7.1.3 配置过程和解释 (70)7.1.4 完整配置 (71)7.1.5 配置注意事项 (71)7.2 链路聚合典型配置指导 (72)7.2.1 组网图 (72)7.2.2 应用要求 (72)7.2.3 配置过程和解释 (72)7.2.4 配置注意事项 (73)8、端口镜像典型配置指导 (73)8.1 本地端口镜像典型配置指导 (73)8.1.1 组网图 (73)8.1.2 应用要求 (74)8.1.3 配置过程和解释 (74)8.1.4 完整配置 (74)8.1.5 配置注意事项 (74)8.2 远程端口镜像典型配置指导(方式一) (75)8.2.1 组网图 (76)8.2.2 应用要求 (76)8.2.3 配置过程和解释 (76)8.2.4 完整配置 (77)8.2.5 配置注意事项 (78)8.3 远程端口镜像典型配置指导(方式二) (79)8.3.1 组网图 (80)8.3.2 应用要求 (80)8.3.3 配置过程和解释 (80)8.3.4 完整配置 (81)8.3.5 配置注意事项 (82)9.端口隔离典型配置指导 (83)9.1 端口隔离概述 (83)9.2 端口隔离配置指导(方式一) (83)9.2.1 组网图 (83)9.2.2 配置过程和解释 (84)9.2.3 配置注意事项 (84)9.3 端口隔离配置指导(方式二) (84)9.3.1 组网图 (84)9.3.2 配置过程和解释 (85)9.3.3 配置注意事项 (85)10. LLDP典型配置指导 (86)10.1 LLDP简介 (86)10.2 LLDP典型配置指导 (87)10.2.1 组网图 (87)10.2.2 应用要求 (87)10.2.3 配置过程和解释 (87)10.2.4 完整配置 (89)10.2.5 配置注意事项 (89)11. DHCP典型配置指导 (90)11.1 DHCP服务器静态绑定地址典型配置指导 (90)11.1.1 组网图 (90)11.1.2 应用要求 (90)11.1.3 配置过程和解释 (90)11.1.4 完整配置 (90)11.1.5 配置注意事项 (91)11.2 DHCP服务器动态分配地址典型配置指导 (91)11.2.1 组网图 (91)11.2.2 应用要求 (91)11.2.3 配置过程和解释 (92)11.2.4 完整配置 (92)11.2.5 配置注意事项 (93)。
H3C配置命令手册
1、 system-view进入系统视图模式2、 sysname 为设备命名3、 display current-configuration当前配置情况4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 1/0/1进入以太网端口视图6、 port link-type Access|Trunk|Hybrid设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建 VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10 中12、 port E1/0/2 to E1/0/5在VLAN模式下将指定端口加入到当前vlan 中13、 port trunk permit vlan all允许所有的vlan 通过H3C 路由器1、 system-view进入系统视图模式2、 sysname R1 为设备命名为R13、 display ip routing-table显示当前路由表4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 0/0进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置 IP 地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录H3C以太网交换机的基本操作 (2)1.1 知识准备 (3)1.2 操作目的 (3)1.3 网络拓扑 (3)1.4 配置步骤 (3)1.4.1 串口操作配置 (3)1.4.2 查看配置及日志操作 (6)1.4.3 设置密码操作 (6)1.5 验证方法 (7)H3C以太网交换机VLAN配置 (7)1.6 知识准备 (7)1.7 操作目的 (7)1.8 操作内容 (7)1.9 设备准备 (7)1.10 拓扑 (7)1.11 配置步骤 (8)1.12 验证方法 (8)H3C以太网交换机链路聚合配置 (8)1.13 知识准备 (8)1.14 操作目的 (8)1.15 操作内容 (8)1.16 设备准备 (8)1.17 网络拓扑 (8)1.18 配置步骤 (9)1.19 验证方法 (10)H3C以太网交换机STP配置 (10)1.20 知识准备 (10)1.21 操作目的 (10)1.22 操作内容 (10)1.23 设备准备 (10)1.24 网络拓扑 (11)1.25 配置步骤 (11)1.26 验证方法 (12)H3C以太网交换机VRRP配置 (12)1.27 知识准备 (12)1.28 操作目的 (12)1.29 操作内容 (12)1.30 设备准备 (12)1.31 网络拓扑 (13)1.32 配置步骤 (13)1.33 验证方法 (15)H3C以太网交换机镜像配置 (15)1.34 知识准备 (15)1.35 操作目的 (15)1.36 操作内容 (15)1.37 设备准备 (15)1.38 网络拓扑 (15)1.39 配置步骤 (16)1.40 验证方法 (16)H3C以太网交换机路由配置 (17)1.41 知识准备 (17)1.42 操作目的 (17)1.43 操作内容 (17)1.44 设备准备 (17)1.45 网络拓扑 (17)1.46 配置步骤 (17)1.47 验证方法 (18)H3C以太网交换机ACL配置 (18)1.48 知识准备 (18)1.49 操作目的 (19)1.50 操作内容 (19)1.51 网路拓扑 (19)1.52 配置步骤 (19)1.53 验证方法 (19)实验一H3C以太网交换机的基本操作备注:H3C以太网交换机采用统一软件平台VRP,交换机命令完全相同。
1.1 知识准备了解交换机的基本知识,了解交换机的基本原理。
阅读H3C S7500系列以太网交换机操作手册。
1.2 操作目的通过以下举例学会通过串口操作交换机,并对交换机的端口进行基本配置;能够查看所配置的内容;学会如何重新设置密码,实验内容通过串口线连接到7506交换机,对7506交换机进行配置,配置7506交换机端口以及察看配置信息,设置7506交换机密码,包实验设备7506 一台PC 一台串口线一条平行网线一条1.3 网络拓扑1.4 配置步骤1.4.1 串口操作配置H3C 7506的调试配置一般是通过Console口连接的方式进行,Console口连接配置采用VT100终端方式,下面以Windows操作系统提供的超级终端工具配置为例进行说明。
1.将PC机与H3C 7506进行正确连线之后,点击系统的[开始→程序→附件→通讯→超级终端],进行超级终端连接,如错误!未找到引用源。
所示。
图1.4-1 超级终端连接2.在出现错误!未找到引用源。
时,按要求输入有关的位置信息:国家/地区代码、地区电话号码编号和用来拨外线的电话号码。
图1.4-2 位置信息3.弹出[连接说明]对话框时,为新建的连接输入名称并为该连接选择图标。
如错误!未找到引用源。
所示。
图1.4-3 新建连接4.根据配置线所连接的串行口,选择连接串行口为COM1(依实际情况选择PC机所使用的串口)。
如错误!未找到引用源。
所示。
图1.4-4 连接配置资料5.设置所选串行口的端口属性端口属性的设置主要包括以下内容:波特率“9600”,数据位“8”,奇偶校验“无”,停止位“1”,数据流控制“无”,如错误!未找到引用源。
所示。
图1.4-5 端口属性配置设置检查前面设定的各项参数正确无误后,H3C 7506就可以加电启动,进行系统的初始化,进入配置模式进行操作。
以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>)。
第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。
1.4.2 查看配置及日志操作在所有模式下均可以查看交换机的配置。
执行display current-configuration 命令将会看到系统的全部配置在全局配置模式下,使用saveconfig命令来保存配置信息。
要查看终端的监控和交换机日志信息,可执行如下操作:[H3C] # display interface//所有可以使用display命令的模式下都可以使用此命令,用于查看接口状态[H3C] # display mac-address //所有可以使用display命令的模式下都可以使用此命令,用于查看mac-address 信息[H3C] # display log //所有可以使用display命令的模式下都可以使用此命令,用于查看日志信息1.4.3 设置密码操作由于全局配置模式下可以对设备进行全部功能的操作,所以进入全局配置模式的密码非常重要,设备在实际应用中都要求修改进入全局配置模式的密码,具体示例如下:<H3C> system-view //进入全局配置模式password:***** //输入进入全局配置模式的密码,缺省没有密码[H3C] # //已经进入全局配置模式为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:[H3C] #user-interface aux //进入进入AUX用户界面视图[H3C-ui-aux0] authentication-mode password //设置通过Console口登录交换机的用户进行Password认证[H3C-ui-aux0] set authentication password simple 123456 //设置用户的认证口令为明文方式,口令为123456 端口基本配置和端口信息查看下面在H3C 7506上,对端口基本参数进行配置,如自动协商、双工模式、速率、流量控制等,端口参数的配置在全局配置模式下进行。
[H3C] interface ethernet2/0/1 //进入端口Ethernet2/0/1[H3C-Ethernet2/0/1] undo shutdown //使能端口1[H3C-Ethernet2/0/1] undo duplex auto //关闭端口1的自适应功能[H3C-Ethernet2/0/1] duplex full //设置端口1的工作方式为全双工[H3C-Ethernet2/0/1] speed 10 //设置端口1的速率为10M[H3C-Ethernet2/0/1]jumboframe enable //允许长帧通过当前端口使用display 命令可以查看端口的相关信息。
[H3C] display interface2/0/1 //显示端口1的配置和工作状态1.5 验证方法退出重新登陆,验证密码配置是否正确。
其它的可通过display命令查看。
实验二H3C以太网交换机VLAN配置2.1 知识准备了解交换机的基本知识,了解交换机的基本原理,了解VLAN的原理。
2.2 操作目的掌握H3C系列交换机产品VLAN的配置和使用2.3 操作内容VLAN业务的配置2.4 设备准备7506 一台PC机2台直连网线3条串口线一条2.5 拓扑创建VLAN2、VLAN3,指定VLAN2的描述字符串为home;通过配置将端口Ethernet2/0/1和Ethernet2/0/2加入到VLAN2中,将端口Ethernet2/0/3和Ethernet2/0/4加入到VLAN3中。
2.6 配置步骤交换机A的具体配置如下:[H3C]vlan 2 //创建VLAN2并进入其视图[H3C-vlan2] description home //指定VLAN2的描述字符串为home[H3C-vlan2] port Ethernet 2/0/1 Ethernet 2/0/2 //向VLAN2中加入端口Ethernet2/0/1和Ethernet2/0/2[H3C-vlan2] vlan 3 //创建VLAN3并进入其视图[H3C-vlan3] port Ethernet 2/0/3 Ethernet 2/0/4 //向VLAN3中加入端口Ethernet2/0/3和Ethernet2/0/42.7 验证方法1、PC-1和PC-2能互通(同一个VLAN 内)2、PC-1和PC-2不能互通(不同一个VLAN 内)实验三H3C以太网交换机链路聚合配置3.1 知识准备了解链路聚合原理,了解LACP协议。
3.2 操作目的掌握H3C交换机链路聚合的配置和使用。
3.3 操作内容学会聚合配置3.4 设备准备7506 两台直连网线四条PC机二台串口线一条3.5 网络拓扑3.6 配置步骤以下只列出了Switch A的配置,Switch B上应作相应的配置,汇聚才能实际有效:l采用手工汇聚方式:# 创建手工汇聚组1。
<H3C> system-viewSystem View: return to User View with Ctrl+Z[H3C] link-aggregation group 1 mode manual# 将以太网端口Ethernet2/0/1至Ethernet2/0/3加入汇聚组1。
[H3C] interface ethernet2/0/1[H3C-Ethernet2/0/1] port link-aggregation group 1[H3C-Ethernet2/0/1] interface ethernet2/0/2[H3C-Ethernet2/0/2] port link-aggregation group 1[H3C-Ethernet2/0/2] interface ethernet2/0/3[H3C-Ethernet2/0/3] port link-aggregation group 1l采用静态LACP汇聚方式:# 创建静态汇聚组1。
[H3C] link-aggregation group 1 mode static# 将以太网端口Ethernet2/0/1至Ethernet2/0/3加入汇聚组1。