H3C——交换机配置和VLAN划分(预习)
h3c交换机配vlan地址
![h3c交换机配vlan地址](https://img.taocdn.com/s3/m/20734ac1d5bbfd0a795673bd.png)
交换机VLAN接口静态IP地址配置一组网需求:1.SwitchA为三层交换机, PC1和PC2可以通过SwitchA进行互通;2.PC1连接到SwitchA的以太网端口E1/0/1,属于VLAN10;3.PC2连接到SwitchA的以太网端口E1/0/2,属于VLAN20;4.交换机的VLAN接口10的IP地址为192.168.0.1/24,VLAN接口20的IP地址为192.168.1.1/24,分别作为PC1(192.168.0.2/24)和PC2(192.168.1.2/24)的网关。
二组网图:三配置步骤:1.创建(进入)VLAN10[SwitchA]vlan 102.将E1/0/1加入到VLAN10,并退出VLAN视图。
[SwitchA-vlan10]port Ethernet1/0/1[SwitchA-vlan10]quit3.创建(进入)VLAN接口10[SwitchA]interface Vlan-interface 104.为VLAN接口10配置IP地址[SwitchA-Vlan-interface10]ip address 192.168.1.1 255.255.255.05.创建(进入)VLAN20[SwitchA]vlan 20[SwitchA-vlan20]quit6.将E1/0/2加入到VLAN20[SwitchA-vlan20]port Ethernet1/0/27.创建(进入)VLAN接口20[SwitchA]interface Vlan-interface 208.为VLAN接口20配置IP地址[SwitchA-Vlan-interface20]ip address 20.1.1.1 255.255.255.0四配置关键点:1.交换机的VLAN虚接口承载在物理端口之上,即某VLAN所包含的物理端口UP之后,该VLAN虚接口才会UP;2.对于三层交换机,可以为多个VLAN接口配置IP地址,而且默认情况下各个VLAN接口之间可以访问。
H3C交换机vlan配置实例
![H3C交换机vlan配置实例](https://img.taocdn.com/s3/m/0b4e1306fe00bed5b9f3f90f76c66137ee064fe0.png)
H3C交换机vlan配置实例H3C交换机vlan配置实例H3C能够提供业界覆盖最全面的交换机产品。
从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的`选择和灵活的组合。
下面店铺准备了关于H3C交换机vlan配置实例,提供给大家参考!拓扑进入系统视图vlan 10display vlan allport e0/1 to e0/2quitvlan 20port e0/3 to e0/4quitvlan 30port e0/1 to e0/4此时缺省一个端口只属于一个vlan,需要修改e0/1--e0/4的端口模式为混杂模式,一个端口可属于多个vlan有多个vlanid 但只能有一个pvidinterface e0/1port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10 修改端口的pvidquitinterface e0/2port link-type hybrid(混杂模式)port hybrid vlan 10 30 untaggedport hybrid pvid vlan 10quitinterface e0/3port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/4port link-type hybrid(混杂模式)port hybrid vlan 20 30 untaggedport hybrid pvid vlan 20quitinterface e0/9port link-type hybrid(混杂模式)port hybrid vlan 10 20 30 untaggedport hybrid pvid vlan 30quit;vlan 10 1 2 9;vlan 20 3 4 9;vlan 30 1 2 3 4 9 vlanid配置完成,此时需要确定pvid 是否正确display interface e 0/1 ; 查看端口信息中的缺省pvid项端口untagged 的目的是如果9口接不支持标记的设备如单台服务器的网卡,则不通信,如果9口接上级交换则也可tagged。
H3C交换机怎么划分VLAN
![H3C交换机怎么划分VLAN](https://img.taocdn.com/s3/m/c3a7bcc7e009581b6ad9eb0b.png)
H3C交换机怎么划分VLAN
H3C交换机怎么划分多个VLAN,如何给将交换机接口加入VLAN并设置VLAN的接口IP呢,下面由小编介绍下具体操作吧
工具/原料
∙H3C交换机
方法/步骤
1.首先通过CONSOLE口或Telnet连接交换机,连接成功后,进入用户视图模式“<H3C>",如图所示:
2.在用户模式下输入”sys“,进入系统视图模式”[H3C]“,如图所示:
3.在系统视图模式下创建两个VLAN,一个VLAN 20,一个VLAN 30,如图所示:
4.接下来将交换机的接口加入到相应的VLAN中,将g1/0/5加入到VLAN 20,将g1/0/6加入到VLAN
30,如图所示:
5. 5
END
注意事项
∙如果需要将多个接口加入到某一个VLAN中,可以在VLAN视图模式下使用”port g1/0/7 to g1/0/10"
命令
∙。
h3cvlan划分方法
![h3cvlan划分方法](https://img.taocdn.com/s3/m/e42abf581fb91a37f111f18583d049649b660ecd.png)
h3cvlan划分方法
H3C VLAN划分方法是一种将网络划分为多个虚拟局域网的技术。
下面是详细的步骤:
1. 确定网络拓扑结构:在进行VLAN划分之前,需要先确定网络的拓扑结构,包括交换机、路由器和服务器等设备的位置和连接方式。
2. 划分VLAN:根据网络拓扑结构,将网络划分为若干个VLAN。
可以按照功能、部门或者物理位置等因素进行划分。
3. 配置交换机端口:对于每个VLAN,需要配置交换机端口以便与其他设备通信。
可以使用命令行界面或者图形用户界面来完成配置。
4. 配置VLAN间路由:如果需要在不同的VLAN之间进行通信,则需要配置VLAN间路由。
可以使用静态路由或者动态路由协议来完成配置。
5. 配置安全策略:为了保障网络安全,需要配置相应的安全策略。
例如,可以限制某些VLAN之间的通信、禁止某些协议或者限制某些IP 地址访问等。
6. 测试和优化:完成以上步骤后,需要对整个网络进行测试和优化。
可以使用ping命令、traceroute命令等工具来测试网络性能,并根据测试结果进行优化。
以上就是H3C VLAN划分方法的详细步骤。
在实际应用中,还需要根据具体情况进行相应的调整和优化。
H3C交换机VLAN配置实例
![H3C交换机VLAN配置实例](https://img.taocdn.com/s3/m/7eda64ca6429647d27284b73f242336c1fb93040.png)
H3C交换机VLAN配置实例交换机VLAN基础配置实例一功能需求及组网说明:配置环境参数:产品版本信息: PCA和PCB分别连接到S5600的端口G1/0/2和G1/0/3。
S5600系列交换机采用任何版本皆可。
组网要求:PCA和PCB都属于VLAN2。
二数据配置步骤:1(创建VLAN;2(将相应端口加入VLAN。
三配置命令参考:S5600相关配置:方法一:1(将交换机改名为S5600[Quidway]sysname S56003(创建(进入)VLAN2[S5600]vlan 24(将端口G1/0/2和G1/0/3加入VLAN2[S5600-vlan2]port GigabitEthernet 1/0/2 to GigabitEthernet 1/0/3 方法二:1(将交换机改名为S5600[Quidway]sysname S56002(创建(进入)VLAN2[S5600]vlan 23(退出到系统视图[S5600-vlan3]quit4(进入端口GigabitEthernet1/0/2[S5600]interface GigabitEthernet 1/0/25(将GigabitEthernet1/0/2的PVID更改为2[Quidway-GigabitEthernet1/0/2]port access vlan 26(进入端口GigabitEthernet1/0/3[Quidway-GigabitEthernet1/0/2]interface GigabitEthernet 1/0/37(将GigabitEthernet1/0/3的PVID更改为2[Quidway-GigabitEthernet1/0/3]port access vlan 2四补充说明:1(缺省情况下,交换机有一个默认的VLAN,即VLAN 1,所有端口都默认属于该VLAN。
2(在系统视图下,可以利用命令undo vlan-number以删除相应VLAN,但交换机的默认VLAN 1不能被删除。
h3c交换机vlan配置
![h3c交换机vlan配置](https://img.taocdn.com/s3/m/6e501bc09ec3d5bbfd0a7459.png)
[SwitchB] vlan 201
[SwitchB-vlan201] port Ethernet 1/0/12
[SwitchB-vlan201] quit
l 配置Switch A和Switch B之间的链路
由于Switch A和Switch B之间的链路需要同时传输VLAN101和VLAN201的数据,所以可以配置两端的端口为Trunk端口,且允许这两个VLAN的报文通过。
display current-configuration(查看已配信息)+interface(查看所有接口信息)
使用display interface或display port命令检查该端口是否为Trunk端口或Hybrid端口。
system-view (进入配置模式)
vlan ID (进入已经创建的vlan,或者创建一个新vlan)
# 配置Switch A的Ethernet1/0/3端口
[SwitchA] interface Ethernet 1/0/3
[SwitchA-Ethernet1/0/3] port link-type trunk
[SwitchA-Ethernet1/0/3] port trunk permit vlan 101
必选
设置Trunk端口的缺省VLAN ID
port trunk pvid vlan vlan-id
可选
Trunk端口的缺省VLAN为VLAN1
将当前Trunk端口加入到指定的VLAN
port trunk permit vlan { vlan-id-list | all }
[SwitchB-Ethernet1/0/10] port trunk permit vlan 101
H3C配置经典全面教程(
![H3C配置经典全面教程(](https://img.taocdn.com/s3/m/67b1cf8b6bd97f192379e94c.png)
H3C配置经典全面教程(经验和资料收集整理版)1 H3C MSR路由器、交换机基本调试步骤(初学级别):1.1如何登陆进路由器或交换机1.1.1搭建配置环境第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。
1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。
2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。
备注:登陆交换机的方法与路由器的一致,现仅用路由器举1.1.2设置微机或终端的参数(进入路由器或交换机)1)打开微机(笔记本电脑)或终端。
如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。
2)第二步:设置终端参数a、命名此终端 H3C或者自己想命的名b、选择串口一般选用COM口,常选用COM1c、设置终端具体参数(此处点击“默认值”即可)d、打开路由器的电源,路由器进行启动e、当路由器启动完毕后,回车几下,当出现<H3C>时即可配置路由器。
1.2路由器基本调试命令1.2.1使用本地用户进行telnet登录的认证<H3C> system-view 进入系统视图[H3C]telnet server enable 打开路由器的telnet功能[H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名)[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码[H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)[H3C-luser-telnet]level 3 设置本地用户的服务级别[H3C-luser-telnet]quit 退出本地用户视图[H3C][H3C]user-interface vty 0 4 进入用户视图[H3C-ui-vty0-4]authentication-mode scheme 选择“scheme”认证方式备注:红色部分可以由客户自行设置,此处仅做举例时使用!1.2.2路由器接口的配置为接口配置ip地址<H3C> system-view 进入系统视图[H3C] interface serial 3/0 进入某个端口[H3C-Serial3/0] ip address 200.1.1.1 255.255.255.0为该端口设置ip地址[H3C-Serial3/0] undo shutdown 对该端口进行复位[H3C-Serial3/0] quit 退回到系统视图[H3C]备注:红色部分可以由客户自行设置,此处仅做举例时使用!1.2.3静态路由或默认路由的配置<H3C> system-view 进入系统视图[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.1 添加一条静态路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 添加一条默认路由备注:红色部分可以由客户自行设置,此处仅做举例时使用!1.2.3配置文件的管理display current-configuration 显示当前的配置文件<H3C>save 保存配置文件display interface GigabitEthernet 0/0 查看某端口的状态备注:display命令可以在任何视图下进行红色部分可以由客户自行设置,此处仅做举例时使用!交换机的配置文件管理与路由器相同,故交换机的配置幻灯片中不再做举例。
H3C交换机VLAN配置实现
![H3C交换机VLAN配置实现](https://img.taocdn.com/s3/m/b17500c305087632311212ca.png)
1 4 6 ・
科 技 论 坛
H3 C交换机 V L A N配置 实现
郭振 勇 沈 昌海
( 重庆三峡 医药高等专科 学校 , 重庆 4 0 4 1 2 0 )
摘 要: 本 文详 述 了 H 3 C交 换 机 V L A N的 配 置 方 法 , 简要 介 绍 了 V L A N技 术 的发 展 , 以及 V L A N的 划 分 方 法和 V L A N 的端 口配 置 并通过 实际的实验 , 验证 了V L A N在 H 3 C交换机上配置的正确性。 ’ 关键词 : V L A N ; H 3 C ; 局域 网
V L A N( V i r t u a l L o c a l A r e a N e t w o r k , 虚拟局 域网) 技术主 要解决 交换机在进行局域 网互连时无法限制广播 的问题 。 1 V L AN技 术 简 介
1 . 1 V L A N产 生 背 景
SW 1
1 3 V L A N划 分
【 S W2 ] v l a n 3 0
[ S W2 - v l a n 3 0 ] p o r t e l / 0 / 1 基 于端 口的 V L A N划分是最常应用 的一种 V L A N划分方法 , 本 [ S W2 ] v l a n 4 0 文的配置方法是基于端 口的 V L A N划分 。 这种划分 V L A N的方法是 [ S W2 - v l a n 4 0 ] p o r t e l / 0 / 2 根据 以太 网交换 机的交换端 E l 来划分 的,将指定 端 口加入到指定 3 . 3 . 2配置 H y b i r d链路端 口 , 、 V L A N中后 , 该端 口就可 以转发指定 V L A N的数据帧了。 在 S W1上 配 置 端 口 E t h e me t l / 0 / 1为 H y b i r d端 口 , 并 允 许 2 H3 C交换机 V L A N端 口类型 V L A N 3 0 、 V L AN 4 0的报 文 以 u n t a g g e d方 式 通 过 , 配 置 如下 : 般情况下 , 交换 机端 口都 属于一个 默认 的 V L ̄ . N, 都有一个 【 S W1 ] i n t e r f a c e e l / 0 / 1 默认 的 V L A N — I D, 统称 为端 口默认 V L A N, 又称 为 P V I D。 [ S WI - e l / 0 / 1 ] p o r t l i n k - t y p e h y b i r d 2 . 1 A c c e s s 链路类 型端 口 【 S W1 - e l / 0 / 1 ] p o r t h y b i r d v l a n 3 0 4 0 u n t a g g e d 只允许默认 V L A N的以太 网帧通过的端 口称为 A c c e s s 链 路类
华三(H3C)交换机配置跨交换机间VLAN的通信
![华三(H3C)交换机配置跨交换机间VLAN的通信](https://img.taocdn.com/s3/m/6657b82d590216fc700abb68a98271fe910eafbf.png)
一组网需求:1.SwitchA与Switc hB用tru nk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访;2.PC1与PC2之间在不同V LAN,通过设置上层三层交换机Sw itchB的VLAN接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现V LAN间的互访。
二组网图:1.VLAN内互访,VLAN间禁访一、实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLA N10[SwitchA]vlan 10[SwitchA-vlan10]port Etherne t 0/12.创建(进入)VLAN20,将E0/2加入到VLA N20[SwitchA]vlan 20[SwitchA-vlan20]port Etherne t 0/23.将端口G1/1配置为Tru nk端口,并允许VLAN10和VLA N20通过[SwitchA]interfa ce Gigabit Ethern et 1/1[SwitchA-Gigabit Ethern et1/1]port link-type trunk[SwitchA-Gigabit Ethern et1/1]port trunk permitvlan 10 20SwitchB相关配置:1.创建(进入)VLAN10,将E0/10加入到VL AN10[SwitchB]vlan 10[SwitchB-vlan10]port Etherne t 0/102.创建(进入)VLAN20,将E0/20加入到VL AN20[SwitchB]vlan 20[SwitchB-vlan20]port Etherne t 0/203.将端口G1/1配置为Tru nk端口,并允许VLAN10和VLA N20通过[SwitchB]interfa ce Gigabit Ethern et 1/1[SwitchB-Gigabit Ethern et1/1]port link-type trunk[SwitchB-Gigabit Ethern et1/1]port trunk permitvlan 10 20二、通过三层交换机实现VLAN间互访通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLA N10[SwitchA]vlan 10[SwitchA-vlan10]port Etherne t 0/12.创建(进入)VLAN20,将E0/2加入到VLA N20[SwitchA]vlan 20[SwitchA-vlan20]port Etherne t 0/23.将端口G1/1配置为Tru nk端口,并允许VLAN10和VLA N20通过[SwitchA]interfa ce Gigabit Ethern et 1/1[SwitchA-Gigabit Ethern et1/1]port link-type trunk[SwitchA-Gigabit Ethern et1/1]port trunk permitvlan 10 20SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interfa ce vlan 10[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.03.创建VLAN20[SwitchB]vlan 204.设置VLAN20的虚接口地址[SwitchB]interfa ce vlan 20[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.05.将端口G1/1配置为Tru nk端口,并允许VLAN10和VLA N20通过[SwitchA]interfa ce Gigabit Ethern et 1/1[SwitchA-Gigabit Ethern et1/1]port link-type trunk[SwitchA-Gigabit Ethern et1/1]port trunk permitvlan 10 20。
H3C交换机划分vlan及配置组播
![H3C交换机划分vlan及配置组播](https://img.taocdn.com/s3/m/9ccdd83c59eef8c75fbfb3ca.png)
quit
2、限制部分端口加入该组播组。
在超级终端中输入:
//限制端口12加入该组播组
acl number 3001
rule 0 deny ip
quit
interface GigabitEthernet1/0/12
igmp-snooping group-policy 3001 vlan 10
quit
可以通过displaycurrent-configuration来查看当前配置
H3C交换机划分VLAN及配置组播:
一、划分VLAN
1、通过超级终端连接交换机consol口,波特率9600.2、在超级终端中输入:
sys
vlan 10 //划分vlan10
portg1/0/1 to g1/0/20//分配端口1-20
vlan20 //划分vlan20
portg1/0/21 to g1/0/24//分配端口21-24
quit
至此划分vlan完成,其中端口1-20属于vlan10,端口21-24属于vlan20.
可以通过输入:display vlan 10查看vlan10下的端口
二、配置组播
1、开启vlan组播功能。
在超级终端中输入:
sys
igmp-snooping
quit
vlan 10
igmp-snooping enable//开启igmp-snooping功能
h3c划分vlan的实战配置命令
![h3c划分vlan的实战配置命令](https://img.taocdn.com/s3/m/b651353e376baf1ffc4fada1.png)
基本配置命令实验目的:掌握交换机基本操作掌握交换机端口安全配置实验需求:配置交换机主机名,密码,网关等。
在交换机fa0/3口上面配置接口安全,规定最大学习MAC地址数量为10,其余丢弃。
实验步骤:步骤一:基本配置主机名,密码等基本配置与路由器相同,在此不做过多讲解。
Switch(config)#ip default-gateway 192.168.1.1 //设置网关地址为192.168.1.1(不设置不能通过IP访问交换机)Switch(config)#interface vlan 1 Switch(config-if)#ip address 192.168.1.2 255.255.255.0 Switch(config-if)#no shutdown //设置交换机管理IP地址为192.168.1.2 Switch(config)#int fa0/1 Switch(config-if)#duplex full Switch(config-if)#speed 100 //手工设置交换机双工模式以及速度步骤二:设置交换机端口安全Switch(config)#int fa0/3 Switch(config-if)#switchport mode access //必须先将交换机接口设置为接入接口Switch(config-if)#switchport port-security //在端口上启用端口安全性 Switch(config-if)#switchport port-security maximum 10 //将接口学习的最大MAC地址数量设置为10,设置可连接到安全端口的最大地址数, Switch(config-if)#switchport port-security violation protect//将超过最大地址数量的数据帧的动作为丢弃Switch(config-if)#switchport port-security mac-addressmac-address//指定可连接安全端口的 MAC 地址交换机常见查看命令: show flash: show mac-address-table show post 显示 IP 地址配置 show interface vlan number查看交换机flash内容产看交换机MAC地址表查看交换机开机自检信息显示交换机的默认网关 show ip default显示接口信息 show interfaces以表格形式显示有关端口的信息 show interface status交换机恢复出厂设置及其基本配置一、实验目的1、了解交换机的文件管理;2、了解什么时候需要将交换机恢复成出厂设置;3、了解交换机恢复出厂设置的方法;4、了解交换机的一些基本配置命令。
华三(H3C)交换机配置跨交换机间VLAN的通信
![华三(H3C)交换机配置跨交换机间VLAN的通信](https://img.taocdn.com/s3/m/811186a4f424ccbff121dd36a32d7375a417c65d.png)
华三(H3C)交换机配置跨交换机间VLAN的通信一组网需求:1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN 的PC 之间禁止互访;2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN 接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。
二组网图:1.VLAN内互访,VLAN间禁访一、实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/1 2.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20SwitchB相关配置:1.创建(进入)VLAN10,将E0/10加入到VLAN10[SwitchB]vlan 10[SwitchB-vlan10]port Ethernet 0/102.创建(进入)VLAN20,将E0/20加入到VLAN20 [SwitchB]vlan 20[SwitchB-vlan20]port Ethernet 0/203.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchB]interfaceGigabitEthernet 1/1[SwitchB-GigabitEthernet1/1]port link-type trunk[SwitchB-GigabitEthernet1/1]port trunk permit vlan 10 20二、通过三层交换机实现VLAN间互访通过三层交换机实现VLAN间互访的配置SwitchA相关配置:1.创建(进入)VLAN10,将E0/1加入到VLAN10[SwitchA]vlan 10[SwitchA-vlan10]port Ethernet 0/12.创建(进入)VLAN20,将E0/2加入到VLAN20[SwitchA]vlan 20[SwitchA-vlan20]port Ethernet 0/23.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20 SwitchB相关配置:1.创建VLAN10[SwitchB]vlan 102.设置VLAN10的虚接口地址[SwitchB]interface vlan 10[SwitchB-int-vlan10]ip address 10.1.1.254 255.255.255.0 3.创建VLAN20[SwitchB]vlan 204.设置VLAN20的虚接口地址[SwitchB]interface vlan 20[SwitchB-int-vlan20]ip address 20.1.1.254 255.255.255.05.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过[SwitchA]interface GigabitEthernet 1/1[SwitchA-GigabitEthernet1/1]port link-type trunk[SwitchA-GigabitEthernet1/1]port trunk permit vlan 10 20。
H3C交换机如何配置?如何一步步的创建vlan?
![H3C交换机如何配置?如何一步步的创建vlan?](https://img.taocdn.com/s3/m/809d4411b6360b4c2e3f5727a5e9856a56122626.png)
H3C交换机如何配置?如何⼀步步的创建vlan?最近很多朋友纷纷提到关于h3c的交换机配置,确实问的⽐较多,交换机的配置H3C与华为⽐较类似,这⾥⾯我们本期就来了解下h3c配置命令,会通过基础命令配置与实例两部分来了解H3C的配置,⼤家可以重点看下vlan的划分,这个在项⽬应⽤中较多。
⼀、H3C交换机的基本配置我们先来了解下h3c的配置命令与功能,都是常⽤的,基本上⼤部分⽹络配置都少不了这些命令。
1、基本配置<H3C> //⽤户直⾏模式提⽰符,⽤户视图<H3C>system-view //进⼊配置视图[H3C] sysname xxx //设置主机名成为xxx这⾥使⽤修改特权⽤户密码⼀、⽤户配置<H3C>system-view[H3C]super passwordH3C //设置⽤户分级密码[H3C]undo superpassword //删除⽤户分级密码[H3C]localuser bigheap 1234561 //Web⽹管⽤户设置,1(缺省)为管理级⽤户,缺省admin,admin[H3C]undo localuserbigheap //删除Web⽹管⽤户[H3C]user-interface aux0 //只⽀持0[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表⽰不超时,默认为5分钟[H3C-Aux]undoidle-timeout //恢复默认值[H3C]user-interface vty0 //只⽀持0和1[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表⽰不超时,默认为5分钟[H3C-vty]undoidle-timeout //恢复默认值[H3C-vty]set authentication password123456 //设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword //取消密码[H3C]displayusers //显⽰⽤户[H3C]displayuser-interface //⽤户界⾯状态三、VLAN配置[H3C]vlan 2 //创建VLAN2[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端⼝加⼊到VLAN2中,此命令只能⽤来加access端⼝,不能⽤来增加trunk或者hybrid端⼝[H3C-vlan2]port-isolateenable //打开VLAN内端⼝隔离特性,不能⼆层转发,默认不启⽤该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上⾏端⼝,⽤于转发⼆层数据,只能配置⼀个上⾏端⼝,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall //显⽰所有VLAN的详细信息S1550E⽀持基于端⼝的VLAN,通过创建不同的user-group来实现,⼀个端⼝可以属于多个user-group,不属于同⼀个user-group的端⼝不能互相通信[H3C]user-group20 //创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端⼝加⼊到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 //显⽰user-group 20的相关信息四、交换机IP配置[H3C]vlan 20 //创建vlan[H3C]management-vlan 20 //管理vlan[H3C]interface vlan-interface20 //进⼊并管理vlan20[H3C]undo interface vlan-interface20 //删除管理VLAN接⼝[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接⼝静态IP 地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ipaddress //删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定缺省⽹关(默认⽆⽹关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown //关闭接⼝[H3C-Vlan-interface20]undoshutdown //开启[H3C]display ip //显⽰管理VLAN接⼝IP的相关信息[H3C]display interface vlan-interface20 //查看管理VLAN的接⼝信息<H3C>debuggingip //开启IP调试功能<H3C>undo debugging ip五、DHCP客户端配置[H3C-Vlan-interface20]ip addressdhcp-alloc // 管理VLAN接⼝通过DHCP⽅式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc // 取消[H3C]display dhcp //显⽰DHCP客户信息<H3C>debuggingdhcp-alloc //开启DHCP调试功能<H3C>undo debugging dhcp-alloc六、端⼝配置[H3C]interface Ethernet0/3 //进⼊端⼝[H3C-Ethernet0/3]shutdown //关闭端⼝[H3C-Ethernet0/3]speed100 //速率可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull //双⼯,可为half,full和auto(缺省) 光⼝和汇聚后不能配置[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制⼴播百分⽐为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal //内环测试[H3C-Ethernet0/3]loopbackexternal //外环测试,需插接⾃环头,必须为全双⼯或者⾃协商模式[H3C-Ethernet0/3]port link-typetrunk //设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须⼀致)[H3C-Ethernet0/3]port access vlan20 //将当前access端⼝加⼊指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall //允许所有的VLAN通过当前的trunk端⼝,可多次使⽤该命令[H3C-Ethernet0/3]mdiauto //设置以太端⼝为⾃动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4⼝加⼊汇聚组,1为主端⼝,两端需要同时配置,设置了端⼝镜像以及端⼝隔离的端⼝⽆法汇聚[H3C]undo link-aggregation Ethernet0/1 //删除该汇聚组[H3C]link-aggregation modeegress //配置端⼝汇聚模式为根据⽬的MAC地址进⾏负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 //将该端⼝设置为镜像端⼝,必须先设置镜像端⼝,删除时必须先删除被镜像端⼝,⽽且它们不能同在⼀个端⼝,该端⼝不能在汇聚组中,设置新镜像端⼝时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端⼝3和4设置为被镜像端⼝,both为同时监控接收和发送的报⽂,inbound表⽰仅监控接收的报⽂,outbound表⽰仅监控发送的报⽂[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters //清除所有端⼝的统计信息[H3C]display link-aggregation Ethernet0/3 //显⽰端⼝汇聚信息[H3C-Ethernet0/3]virtual-cable-test //诊断该端⼝的电路状况七、集群配置S2100只能作为成员交换机加⼊集群中,加⼊后系统名改为'集群名_成员编号.原系统名'的格式.即插即⽤功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable //启⽤群集功能,缺省为启⽤[H3C]cluster //进⼊群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加⼊switch集群[switch_1.H3C-cluster]undoadministrator-address //退出集群[H3C]displaycluster //显⽰集群信息[H3C]management-vlan2 //集群报⽂只能在管理VLAN中转发,同⼀集群需在同⼀个管理VLAN中,需在建⽴集群之前指定管理VLAN⼋、QOS优先级配置QoS配置步骤:设置端⼝的优先级,设置交换机信任报⽂的优先级⽅式,队列调度,端⼝限速[H3C-Ethernet0/3]priority7 //设置端⼝优先级为7,默认为0[H3C]priority-trustcos //设置交换机信任报⽂的优先级⽅式为cos(802.1p优先级,缺省值),还可以设为dscp⽅式(dscp优先级⽅式)[H3C]queue-scheduler hq-wrr 2 4 68 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 //将端⼝进⼝速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler //显⽰队列调度模式及参数[H3C]displaypriority-trust //显⽰优先级信任模式九、系统管理[H3C]mac-address blackhole H-H-H vlan1 //在VLAN1中添加⿊洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 //在VLAN1中添加端⼝⼀的⼀个mac[H3C]mac-address timer aging500 //设置MAC地址表的⽼化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端⼝邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault //恢复交换机出⼚默认配置,恢复后需重启才能⽣效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable //启⽤系统⽇志功能,缺省情况下启⽤[H3C]info-center loghost ip192.168.0.3 //向指定⽇志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启⽇志功能,缺省关闭[H3C]info-center loghost level8 //设置系统⽇志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging //启⽤控制台对调试信息的显⽰,缺省控制台为禁⽤<H3C>terminallogging //启⽤控制台对⽇志信息的显⽰,缺省控制台为启⽤<H3C>terminaltrapping //启⽤控制台对告警信息的显⽰,缺省控制台为启⽤[H3C]displayinfo-center //显⽰系统⽇志的配置和缓冲区记录的信息[H3C]displaylogbuffer //显⽰⽇志缓冲区最近记录的指定数⽬的⽇志信息[H3C]displaytrapbuffer //显⽰告警缓冲区最近记录的指定数⽬的⽇志信息<H3C>resetlogbuffer //清除⽇志缓冲区的信息<H3C>resettrapbuffer //清除告警缓冲区的信息⼆、H3C交换机vlan配置案例为了避免⼴播报⽂泛滥和通信的安全性,某公司⽹络中使⽤VLAN技术来隔离部门间的⼆层流量。
H3C交换机VLAN设置
![H3C交换机VLAN设置](https://img.taocdn.com/s3/m/f860201876232f60ddccda38376baf1ffc4fe302.png)
跨交换机实现VLAN通信
• 请输入您的内容
06
VLAN间路由配置与实现
路由器接口类型及功能介绍
路由器接口类型
主要包括以太网接口、串行接口、 ATM接口等。
功能介绍
路由器接口是实现不同网络之间数据 传输的关键部分,不同类型的接口适 用于不同的网络环境和传输需求。
配置单臂路由实现不同VLAN间通信
基于MAC地址划 分VLAN
这种划分的方法是根据每个主 机的MAC地址来划分,即对每 个MAC地址的主机都配置他属 于哪个组,它实现的机制就是 每一块网卡都对应唯一的MAC 地址,VLAN交换机跟踪属于 VLAN MAC的地址。
基于网络层协议划 分VLAN
VLAN按网络层协议来划分, 可分为IP、IPX、DECnet、 AppleTalk、Banyan等VLAN 网络。这种按网络层协议来组 成的VLAN,可使广播域跨越 多个VLAN交换机。
01
学员A
通过这次课程,我对VLAN的原 理和配置方法有了更深入的了解 ,感觉收获很大。
02
03
学员B
学员C
在实际操作中遇到了一些问题, 但通过老师的指导和同学们的帮 助,最终都得到了解决。
我觉得这次课程的案例分析非常 实用,让我对VLAN在实际网络 中的应用有了更清晰的认识。
对未来学习和发展提出建议
测试端口连通性
在交换机上通过ping命令测试不 同VLAN间端口的连通性,确保同 一VLAN内的设备可以相互通信, 不同VLAN间的设备无法直接通信 。
检查路由配置
如果交换机上配置了路由功能, 需要检查路由配置是否正确,确 保不同VLAN间的设备可以通过路 由器进行通信。
05
跨交换机实现VLAN通信
华三vlan划分方法
![华三vlan划分方法](https://img.taocdn.com/s3/m/c7eff3dd18e8b8f67c1cfad6195f312b3169ebf1.png)
华三vlan划分方法
华三VLAN的划分方法有以下几种:
1. 基于物理端口的VLAN划分:将交换机的物理端口根据其连接的设备类型或所处的区域划分为不同的VLAN。
这种方法通常用于较小的局域网中,可以提高网络安全性和管理性。
2. 基于MAC地址的VLAN划分:根据设备的MAC地址将其归属到不同的VLAN中。
这种方法通常用于较大的网络环境,可以自动识别设备并加入相应的VLAN。
3. 基于IP地址的VLAN划分:根据设备的IP地址将其归属到不同的VLAN中。
这种方法需要进行手动配置,但可以更精细地控制网络流量。
4. 基于协议的VLAN划分:将网络协议或数据流类型归属到不同的VLAN中。
这种方法可以根据网络流量类型进行精细控制和管理。
5. 动态VLAN划分:可以通过RADIUS或LDAP等协议实现动态VLAN划分,根据用户身份认证或设备类型自动加入相应的VLAN。
h3c交换机vlan配置命令
![h3c交换机vlan配置命令](https://img.taocdn.com/s3/m/8badd2747f21af45b307e87101f69e314232fa56.png)
h3c交换机vlan配置命令h3c交换机vlan配置命令H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。
下面是店铺整理的关于h3c交换机vlan配置命令,希望大家认真阅读!1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
实验一交换机配置和虚拟局域网VLAN划分一实验目的1、了解交换机在实际中的应用。
2、了解交换机的几种基本配置方法。
3、掌握交换机的一些常用的配置命令。
4、理解VLAN (虚拟局域网)的原理。
5、掌握VLAN (虚拟局域网)的配置方法。
、实验设备三、实验原理(一)交换机简介交换机是当前采用星型的以太网标准核技术。
交换机为所连接的两台的连网设备提供一条独享的点到点的虚线路,因而避免了冲突。
交换机可以工作在全双工模式下,这意味着可以同时发送和接收数据。
交换机是一种基于MAC (网卡的硬件地址)识别,能完成封装转发数据包功能的网络设备。
交换机可以“学习” MAC地址,并把其存放在内部地址表中,通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址。
交换机有两种类型:二层交换机和三层交换机。
二层交换机工作在数据链路层,三层交换机有路由功能,可以工作在网络层。
交换机的主要组成:.ROM:只读内存,ROM中保存着最基本功能的ISO代码,用于引导交换机;• RAM随机访问存储器,RAM中运行着IOS的镜像文件以及running-config 配置文件.FLASH:保存着IOS的软件镜像;.NVRAM非易失性随机访问存储器。
保存着startup-config 文件,当切断电源时,NVRAI用电池来维持其中的数据。
(二)虚拟局域网的原理Via n[Virtual Local Area Network]即虚拟局域网。
是一种通过将局域网内的设备逻辑地而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。
VLAN可以不考虑用户的物理位置,而根据功能、应用等因素将用户从逻辑上划分为一个个功能相对独立的工作组,每个用户主机都连接在一个支持VLAN的交换机端口上并属于一个VLAN。
同一个VLAN中的成员都共享广播,形成一个广播域,而不同VLAN之间广播信息是相互隔离的。
这样,将整个网络分割成多个不同的广播域[VLAN]。
每个广播域即一个VLAN,VLAN和物理上的局域网有相同的属性,不同之处只在于VLAN是逻辑的而不是物理的划分,所以VLAN的划分不必根据实际的物理位置,而每个VLAN内部的广播、组播和单播流量都是与其它VLAN隔绝的。
VLAN 的划分有多种划分的方法:(1 )根据端口来划分VLAN基于端口的VLAN 是划分虚拟局域网最简单也是最有效的方法, 这实际上是某些交换端口的集合,网络管理员只需要管理和配置交换端口,而不管交换端口连接什么设备。
(2)根据MAC 地址划分VLAN这种划分VLAN 的方法是根据每个主机的MAC 地址来划分,即对每个MAC 地址的主机都配 置他属于哪个组。
这种划分VLAN 的方法的最大优点就是当用户物理位置移动时, 即从一个交换 机换到其他的交换机时,VLAN 不用重新配置。
(3 )基于网络层划分VLAN基于第3层的VLAN 是采用在路由器中常用的方法:IP 子网和IPX 网络号等。
其中,局域网交 换机允许一个子网扩展到多个局域网交换端口,甚至允许一个端口对应于多个子网。
(4)■基于策略的VLAN基于策略的VLAN 是一种比较灵活有效的VLAN 划分方法。
目前,常用的策略有(与厂商设备的支持有关):按MAC 地址;按IP 地址;按以太网协议类 型;按网络的应用等。
四、实验内容(一)交换机的配置 1、配置方法(1)通过con sole 口配置SwitchFastVLAN 1 VLAN 777 VLAN S88首先将串行线的一端连到 PC 机的串口上,另一端接到交换机的 con sole 口上;然后 Win dows 系统自带超级终端。
下面是打开 Windows 自带超级终端的示例出现COM1属性,波特率选择 “9600”数据位选择“8,”奇偶校验选择 无”,停止位选择“1,”流量控制选择 无”;或者直接点击 还原默认值"后,流量控制项选择 无”,点击确定按钮fcj_=i =% 同Lt 和睹------- IJLW l-J-------net 上!回收诂静烷程买 琥播导书.,T^j|Inbernist E 艾口 IcrerI /Jw.dociilKi文件Q 1«璇(£) 查:甘t 也吁0恥口 亡送ID ffiWJ(tl) 口心I 曰團ES<]辙人名称井为遣侄摄选杼囲旺SMrtB):[I7Z71£诩isats}區]MjCr&seft PawSrPoint ■忌黑马软杵* uj^l 册i 何■=•:音' 5画国 记爭丰b______ -■■[也过關制聊鬧器时看非调制•解进器电筑r 号耳它计W ■机"• [nter™t tckiet 站点.电子村吿世服鞋[日日联机眼备、 日就主机进厅逹搭.Wodotvf Update打开Office 女殆 新建QFFice 文硝團标㈡:switch#system-view switch#local-user test switch-luser-ma nage-test# switch- luser-ma nage-test# switch-luser-ma nage-test# authorizati on-attribute level 3 switch- luser-ma nage-test# quit switch #i nteface vla n1 switch-vlan1#ip address 192.168.10.3 255.255.255.0 switch-vla n1#quitswitch-vla n1#super password level 3 simple test123 switch#tel net-server en able switch# user- in terface vty 0 4switch- user- in terface vty 0 4#authe nticati on-m ode scheme switch- user- in terface vty 0 4# user privilege level 3 现在可以通过PC 机进行登录:fleet(2)通过Tel net 登录配置要通过Telnet 远程登录到交换机进行配置,首先必须通过con sole 口对交换机配置IP ;其次要在交换机上开启Telnet 服务,同时设定用户名和密码,配置如下: switch#password simple test service-type tel netH3c IOS 将EXEC 会话分为两个不同的访问级别: 用户EXEC 级别和特权EXEX 级别。
.用户EXEC 级别:在用户EXEC 级别下,只能使用有限的命令,交换机显示 switch 〉提示,其中””表示此时交换机处于用户级别,此时不能对交换机进行配置。
.特权EXEC 级别:在此级别下,我们可以使用交换机的所有命令, 同时对交换机按照实际应用进行配置。
此时交换机显示switch#提示,其中”"表示交换机处于特权模式。
例1 :由用户模式进入特权模式 switch 〉system-view switch#例2:由特权模式退到用户模式 switch#quit switch>3、使用命令帮助帮助功能主要是以下几个方面: .上下文相关帮助直接使用””可以获得相应模式下所支持的命令列表。
例1 :利用””显示相关的命令 s1#? clear -- Clear logging in logbuff channel clock-- Manage the system clock2、命令行的模式配置一般用户配置模式特权用户配置模式r全局配置模式虚 拟 局 域 网接口模式访 问 列 表模式类型命令行提示P 功能说明普通用户模式Switch> 使用有限的命令特权用户模式Switch# 可以使用更多的命令全局配置Switch(con fig)#配置交换机的全局参数,如主机名端口配置Switch(co nfig-if)#对交换机的端口进行配置,如IP ,启用关闭端口config copy debug dot1x--Enable Config mode --Copy file--Debugging functions --Configure 802.1Xerase quit help language--Erase last system failure info stored in flash--Quit Privileged mode --help--Switch language mode [English, Chinese]例2:利用“字母?”显示以字母开头的命令列表 s1#c?clear clock config copy例3:利用“单词? ”显示相关的命令 s1#display ?aaa--AAAaccess-group access-lists --Specified access con trol for packets --Display access-list structure am--access man ageme nt arp cha nnelclass-map clock --ARP table--Log ouput cha nnel --Display QoS Class Map--Display the system clock.命令简化当输入了命令的一部分字母时,按下 TAB 键,会自动地输入此命令的其余字母例:使用TAB 键输入命令的剩余部分 switch#sh switch#displayswitch#display run < 按 TAB 键> switch#display running-config .控制台错误消息如果输入的命令错误或者不完全,交换机会给出错误信息。
例:输入模糊命令后交换机的显示 switch#c> Ambiguous command! .命令历史缓存区交换机的历史缓冲区记录最近用过的命令,可以使用上下箭头翻阅。
例:使用display history 命令显示历史缓冲区的内容 switch#display history endisplay history con int e0/0/204、使用命令行模式配置交换机 (1)用户视图用户登录设备后,直接进入用户视图。
此时屏幕显示的提示符是:<设备名 >。
用户视图下可执行的操作主要包括查看操作、调试操作、文件管理操作、设置系统时间、重启设备、 FTP 和Telnet 操作等。
(2) 系统视图通过system-view 命令进入系统视图配置模式。