H3C交换机的端口配置
h3c交换机端口列表命令
h3c交换机端口列表命令H3C能够提供业界覆盖最全面的交换机产品。
从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。
下面我们一起来看看H3C交换机的端口配置命令,希望能帮助到大家!1,端口 MACa)AM命令使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。
但是PC1使用该MAC地址可以在其他端口上网。
b)mac-address命令使用mac-address static命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1[SwitchA]mac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。
2,IP MACa)AM命令使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。
例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的.PC机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。
H3C交换机端口镜像配置命令
H3C交换机端⼝镜像配置命令端⼝镜像配置命令1.1 端⼝镜像配置命令1.1.1 display mirroring-group【命令】display mirroring-group { group-id| all | local | remote-destination | remote-source }【视图】任意视图【参数】group-id:端⼝镜像组的组号,取值范围为1~2。
all:所有镜像组。
local:本地镜像组。
remote-destination:远程⽬的镜像组。
remote-source:远程源镜像组。
【描述】display mirroring-group命令⽤来显⽰端⼝镜像组的信息。
不同的镜像组类型,其显⽰内容不同。
设备将按照镜像组号的顺序进⾏显⽰。
【举例】# 显⽰所有镜像组的信息。
display mirroring-group allmirroring-group 1:type: localstatus: activemirroring port:Ethernet1/0/1 bothEthernet1/0/2 bothmonitor port: Ethernet1/0/3mirroring-group 2:type: remote-sourcestatus: inactivemirroring port:Ethernet1/0/4 inboundreflector port:remote-probe vlan: 1900表1-1 display mirroring-group命令显⽰信息描述表1.1.2 mirroring-group【命令】mirroring-group group-id{ local | remote-source | remote-destination }undo mirroring-group{ group-id|local | remote-source|remote-destination | all } 【视图】系统视图【参数】group-id:端⼝镜像组的组号,取值范围为1~2。
H3C交换机端口汇聚
(1)H3C S3600 , S5600, 5500-SI , 3610, 5510 系列交换机端口汇聚手工汇聚的配置:当交换机之间采用Trunk端口互连时,配置端口汇聚会将流量在多个端口上进行分担,即采用端口汇聚可以完成增加带宽、负载分担和链路备份的效果路由器设置。
1. 建立汇聚组[SwitchA]link-aggregation group 1 mode manual2. 进入端口E1/0/1[SwitchA]interface Ethernet1/0/13. 参与端口汇聚的端口必须工作在全双工模式[SwitchA-Ethernet1/0/1]duplex full4. 参与端口汇聚的端口工作速率必须一致[SwitchA-Ethernet1/0/1]speed 1005. 将端口加入汇聚组[SwitchA-Ethernet1/0/1]port link-aggregation group 16.端口E1/0/2 和E1/0/3 的配置与端口E1/0/1 的配置一致7.SwitchB 与SwitchA 的配置顺序及配置内容相同8.补充说明:汇聚组中各成员端口对出端口方向的数据流进行负荷分担,如果数据流是IP 报文,负荷分担基于源IP 和目的IP ,如果数据流不是IP报文,负荷分担基于源MAC和目的MAC静态汇聚的配置:1.创建静态汇聚组1[SwitchA] link-aggregation group 1 mode static2.将以太网端口Ethernet1/0/1 至Ethernet1/0/3 加入汇聚组1 [SwitchA] interface Ethernet1/0/1[SwitchA-Ethernet1/0/1] port link-aggregation group 1[SwitchA-Ethernet1/0/1] interface Ethernet1/0/2[SwitchA-Ethernet1/0/2] port link-aggregation group 1[SwitchA-Ethernet1/0/2] interface Ethernet1/0/3[SwitchA-Ethernet1/0/3] port link-aggregation group 1动态汇聚的配置:1. 开启以太网端口Ethernet1/0/1 至Ethernet1/0/3 的LACP协议<SwitchA> system-view[SwitchA] in terface Ethernet1/0/1[SwitchA-Ethernet1/0/1] lacp en able[SwitchA-Ethernet1/0/1] in terface Ether net1/0/2[SwitchA-Ethernet1/0/2] lacp en able[SwitchA-Ethernet1/0/2] in terface Ether net1/0/3[SwitchA-Ethernet1/0/3] lacp en able2. 补充说明:只有端口的基本配置、速率、双工等参数一致时,上述端口在开启LACP协议之后,才能汇聚到同一个动态汇聚组内,实现端口的负载分担。
H3C交换机配置.pdf
1、win7通过超级终端进入H3C交换机,端口设置需要修改2、输入sys进入配置模式3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]interface GigabitEthernet 1/0/244、设置24端口为trunk口[H3C- GigabitEthernet 1/0/24]port link-type trunk[H3C- GigabitEthernet 1/0/24]port trunk permit vlan all[H3C- GigabitEthernet 1/0/24]quit[H3C]interface GigabitEthernet 1/0/1[H3C- GigabitEthernet 1/0/1]port access vlan 101 [H3C- GigabitEthernet 1/0/1]quit6、进入端口2,设置端口2为vlan102[H3C]interface GigabitEthernet 1/0/2[H3C- GigabitEthernet 1/0/1]port access vlan 102 [H3C- GigabitEthernet 1/0/1]quit[H3C]interface GigabitEthernet 1/0/3[H3C- GigabitEthernet 1/0/1]port access vlan 103 [H3C- GigabitEthernet 1/0/1]quit8、进入端口4,设置端口4为vlan104[H3C]interface GigabitEthernet 1/0/4[H3C- GigabitEthernet 1/0/1]port access vlan 104 [H3C- GigabitEthernet 1/0/1]quit9、输入save保存配置10、进入vlan101,设置端口9-16为vlan101(给vlan批量添加端口)[H3C]vlan 101[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16[H3C-vlan101]quit11、进入vlan102,设置端口17-20为端口102(给vlan批量添加端口)[H3C]vlan 101[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16[H3C-vlan101]quitH3C交换机恢复出厂设置第一步:交换机上电,超级终端上会显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符“<H3C>”。
h3c交换机的端口模式配置
h3c交换机的端口模式配置一.交换机的端口模式配置以太网端口有三种链路类型:access、hybrid和trunk。
Access 类型的端口只能属于一个vlan,一般用于连接计算机的端口;trunk类型的端口可以属于多个vlan,可以接收和发送多个vlan的报文,一般用于交换机之间连接的端口;hybrid类型的端口可以属于多个vlan,可以接收和发送多个vlan的报文,可以用于交换机之间的连接,也可以用于连接用户的计算机。
而hybrid和trunk的不同之处在于hybrid 端口可以允许多个vlan的报文发送时不打标签,而trunk端口只允许缺省vlan的报文发送时不打标签。
设置以太网端口的链路类型:Port link-type trunk|access|hybrid在一台以太网交换机上,trunk端口和hybrid端口不能同时被设置。
如果某端口被指定为镜像端口,则不能再被设置为trunk端口,反之亦然。
缺省情况下,端口为access端口。
Access端口加入的vlan必须已经存在并且不能是vlan1;trunk 端口加入的vlan不能是vlan1;hybrid端口加入的vlan必须已经存在。
Hybrid端口还可以设置哪些vlan的报文打上标签,哪些不打标签,为实现对不同vlan报文执行不同处理流程打下基础。
Access端口只属于一个vlan,所以不需要设置它的缺省vlan;hybrid端口和trunk端口属于多个vlan,所以需要设置缺省vlan id。
如果设置了端口的缺省vlanid,当端口接收到不带标签的报文后,则将其转发到属于缺省vlan的端口;当端口发送带有标签的报文时,如果该报文的vlanid与端口缺省的vlanid相同,则系统将去掉该报文的标签,然后再发送该报文。
Trunk端口不能和isolate-user-vlan同时配置;hybrid端口可以和isolate-user-vlan同时配置。
H3C 7500端口基本配置命令
H3C交换机常用配置教程
H3C交换机常用配置教程
下面是本人工作中(IDC)常用的交换机的常用命令,希望能帮到大家。
H3C交换机常用配置教程
H3C交换机
su 登录
sys 进特权模式
int e0/0/1 进端口
dis this / dis cu int e0/0/1 查看端口信息
port access vlan 57 划vlan
save 保存配置
dis mac-address int e1/0/42 查看端口学到的mac
dis mac-address [mac] 查看是否学到mac
dis br int e1/0/26 查看端口状态
思科交换机
批量处理 int range fastEthernet 0/17 -18 , f0/21
speed 100限制端口速度为百M speed auto 恢复端口限制
查看端口信息
sh run int f0/1
通过IP查找端口,前提是IP是通的
sh ip arp IP地址
sh mac add add MAC地址
绑IP,mac
permit ip host IP地址 mac host mac地址
看了“H3C交换机常用配置教程”还想看:。
交换机配置
1、win7通过超级终端进入H3C交换机,端口设置需要修改2、输入sys进入配置模式3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]i nteface GigabitEthernet 1/0/244、设置24端口为trunk 口[H3C- GigabitEthernet 1/0/24] [H3C- GigabitEthernet 1/0/24] [H3C- GigabitEthernet 1/0/24]port lin k-type trunk port trunk permit vla n all quit5、进入端口 1设置端口 1为vian101[H3C]i nteface GigabitEthernet 1/0/1[H3C- GigabitEthernet 1/0/1] port access vlan 101[H3C- GigabitEthernet 1/0/1] quit <H3O■时 26 12:02:34:551 2000 H3C SHELL/4/L0GIH: Trap 1 3 fi.l 4.1.25M6 2.2.1 1.3.B l<hh3djoflln>: login froa ConsoleKRpr 2& 12:0?:34:69O 2MQ0 II3C SI£LL/5/SIIELL.LOGIN : Console logged in fro* 他油一 <H9Osvs Sysk-R View: return to Ustr Vic* with Ckl*Z [HSCIinft [H3C I interface 勺询11 ISC J inter face Gigdbi tEthernel 1/0/24 I H3C-Ui (jdbiiEl^wrrielL/U/24Jpi'ot link-tvp^ trunkK Inrecogiuzed cominund fuuud at n *' position, IIlSC-Giniibi tEtbcrnet 1/0/24Jpori link-type trunk I H3C-Rigabi tE+horneil/U/?tlprot trunk permit 卑1口n al]Jl Unrecognized comkidnd Fi?und d i " " ' Lion L IH3C G it E ther natl/0/2i ]pert trunk permit 血n all Please *ni t …. .................................. , ................ ,……+ none . IH3C-Gioiibi tEt^rnc 11/0/24 luui It III3C I i nt er Trice <iifl IH3C I interface tf thftrnftt 1/0/1IHSC GigabitEthemetl/O/lIporl access vim 101 1 H3C-GigabitEthBriH li/0/1 J oui t HUMU a ; 占4巴自*StVJ IfMta ff®U MIMW6 进入端口2,设置端口2为vlan102[H3C] i nteface GigabitEthernet 1/0/2[H3C- GigabitEthernet 1/0/1] port access vlan 102[H3C- GigabitEthernet 1/0/1] quitXA»r 26 12:02:34:690 2600 II3C SHLLL/5/SHELL_L0GIN: Console logged in from auM<H3C>sysSystem View: return to User View 静ith Ctrl*2*[HXlint[H3C1i nt^rf ALP gig[II3C I i n ter fnee C i gah iiftherne t1/C/24[II3C-G ig<jbi if thernt?t prut 1 ink-type tr*unkK Unrecctji'iiiad coi»nAiid found dt … positionLII3C Cig^bit Ethernetl/W/2i Jport link ti^pe trunk(H3C Gi gabi tE therr»tl/B/24lorot trunk pernit vlon allK Unrecognized coninmd found dt ' = ' position. lH3C-GinabitEthernetl/e/2fJport truik permt vlan allPlease wrii t............................................................................................... none,[H3C-G igrihi t F thernet 1 ]qui \f 11301 i nf^rfdce gigf II3C)intcrfflce Gigabii Ethernet 1/0/1(H3C (ji gflbi tl. thernet 1/H/l Irori access vlan 1011II3C CiaflbitLthernetiZe/Llauil ________________LH3C1interface GigabitEthernet 170/2LH3C Gi^abilEthernetl/B/21port access vlan 102lH3C-GiydbitEthornetl/0/2J<iuitFH3C1-7、进入端口3,设置端口3为vian103r^KR WfblH)□霹血曰呼[H3C]i nteface GigabitEthernet 1/0/3[H3C- GigabitEthernet 1/0/1] port access vlan 103 [H3C- GigabitEthernet 1/0/1] quit8、进入端口4,设置端口4为vlan104[H3C] i nteface GigabitEthernet 1/0/4[H3C- GigabitEthernet 1/0/1] port access vlan 104[H3C- GigabitEthernet 1/0/1] quit9、输入save 保存配置佛qiE 击FDki'C] E J T =5- Hl IH3C Ui-OdhiJEihern^tl/flZA Lqui i IHOCJsaue The current conf J gur«it i on ivi 11 Se wr j t te?n to the dc?v i 匚巴- fire ^FQIJ sure 7 I V / N 1 :y Please input the F i I s ririnp(»r cf£j)[ fl cash: /stcirl up.匚 fjjl (To the ewist ing F i I ericime uncNcinsjed. press 1 lif? enter key I : flfl5h;/startup ,cfg exists, ouerwrita? [V/N 1:v Vaiidatin^ file. Please Nait, Saued the current confi^uration to MAir^board deuice successfully. Configuration is saued to tleuice successfully.10、进入vian101,设置端口 9-16为vian101 (给vlan 批量添加端口)[H3C]vlan 101[H3C-vla n101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16 [H3C-vlan101] quit[H3C1 irterface GioabitE-thernet 1/0/3 IHX CigabitEthernetl/O/Jlport access vlan 100 [H3C Ci gabi tEthernetl/0/31 quit IH3C1interface GiaabitEihernet 1/B/& [H3 C-Gi gobi tE tlherneil/0/4 Jpor t access vlon 164 Error : Thi 占 VI HN does i»1 e^xist. [H9C-G1 gabi tEtliernetl/0ZA lq (H3C-Gi gab i tFtlierne11/0/i h|iii I [HOClv [H3C]vla n 104 [H3C-vlanlO(]q [H9C vlanWiJquit IHX] in ter face GigabitEthernet 1/0/4 [H3C GicjabitEthernetl/0/4 li>ort access ulon 104v 'iifl n='^3 鮎站 R N - NUN®HHF }轴J E sg(V) BflNtCl VlMHi尹耳re v 77:J L 创叶JJ 俪OR N - HUM 11、进入vian102,设置端口 17-20为端口 102 (给vlan 批量添加端口) [H3C]vlan 101 [H3C-vla n101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16 [H3C-vlan101] quit 丈1牛EFi 樋iE 舌和呼利G 店誉厂*[H3C vlmlHlqui t I H3C1interface GigabitEthernet IH3C GigabitEtherrwtl/0/iJport IH3C Gi9abitEth^n>etl/0/6 Jquit lH3CJ?^e The ciirrsnI confiyurntion will P lease 1 npiit the File riam (?(■".匚 (To leuv 已 I he? eMLsiinj Filename 1/0/4 access ulan IE 占 be wri t ten to the device, fire ^au sure? (V/N1:v fg)[ rid5h:/startup.izfg] un 匸hanged , press the enter ke^ij z f lflshi/Etflrtup.cfp ousrwrite? [V/N ]ly Validating file. Please 阳讥…… the current cor*fijuration to niflinboflrtl device successful I SJ . Confiflurrttion i s [H9Clvlan 101 IHJC ulonlOlloort IHJC-vlanlUlloor t l^C-vlanUllpor t I hpii 十 nfiCMan 182 IH3C-vlanlO21^rt nnC-wlanlfl21p U rt nnC-vldnlO21purt nnc-v]rt hie2]^jrt IlHC-vlanieZlwi t HTX1 ------------------ savftd +o deu i CA Ci 的bitEthernet Gi 勺nb itE thernet successfully K l/C/9 to gia l/B/3 to GigabitEthernet 1/0/16 yjy . Gj 邛db it Ethernet to yig Gigiri]it Ethernet 1/0/17 to gig Gi^rtbi i Ethernet 1/0/17 to G iu<ibi irih^riiQ I 1/0/20NUVlH3C交换机恢复出厂设置第一步:交换机上电,超级终端上会显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符“ <H3C>和。
H3C各种型号交换机端口镜像配置方法
H3C各种型号交换机端口镜像配置方法总结~一、端口镜像概念:Port Mirror(端口镜像)是用于进行网络性能监测。
可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。
二、端口镜像配置『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242. PC2接在交换机E0/2端口,IP地址2.2.2.2/243. E0/24为交换机上行端口4. Server接在交换机E0/8端口,该端口作为镜像端口『组网需求』1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
2. 按照镜像的不同方式进行配置:1) 基于端口的镜像2) 基于流的镜像2 数据配置步骤『端口镜像的数据流程』基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
【3026等交换机镜像】S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:方法一1. 配置镜像(观测)端口[SwitchA]monitor-port e0/82. 配置被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2方法二1. 可以一次性定义镜像和被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8【8016交换机端口镜像配置】1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。
[SwitchA] port monitor ethernet 1/0/152. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
H3C交换机的端口配置
H3C交换机的端口配置一、端口常用配置1. 实验原理1。
1 交换机端口基础随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新.为了兼容不同的网络标准,端口技术变的尤为重要。
端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。
以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网.他们分别有不同的端口速度和工作视图。
1.2 端口速率自协商标准以太网其端口速率为固定10M.快速以太网支持的端口速率有10M、100M和自适应三种方式。
千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。
以太网交换机支持端口速率的手工配置和自适应。
缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。
其匹配的结果如下表。
速率一致。
其修改端口速率的配置命令为:[H3C—Ethernet0/1] speed {10|100|1000|auto}如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免.1。
3 端口工作视图交换机端口有半双工和全双工两种端口视图。
目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。
修改工作视图的配置命令为:[H3C—Ethernet0/1] duplex {auto|full|half}1.4 端口的接口类型目前以太网接口有MDI和MDIX两种类型。
MDI称为介质相关接口,MDIX称为介质非相关接口.我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。
有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下:[H3C-Ethernet0/1] mdi {normal| cross|auto}Normal:表示端口为MDIX接口Cross:表示端口为MDI接口Auto:表示端口工作在自协商视图1.5 流量控制由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。
H3C交换机本地端口镜像典型配置指导
H3C交换机本地端⼝镜像典型配置指导8、端⼝镜像典型配置指导8.1 本地端⼝镜像典型配置指导本地端⼝镜像是指将设备的⼀个或多个端⼝(源端⼝)的报⽂复制到本设备的⼀个监视端⼝(⽬的端⼝),⽤于报⽂的监视和分析。
其中,源端⼝和⽬的端⼝必须在同⼀台设备上。
8.1.1 组⽹图8.1.2 应⽤要求某公司内部通过交换机(以 S5500-EI 系列以太⽹交换机为例,如配置基本 IPv4 ACL 组⽹图中Switch C)实现各部门之间的互连,⽹络环境描述如下:研发部通过端⼝ GigabitEthernet 1/0/1 接⼊ Switch C;市场部通过端⼝ GigabitEthernet 1/0/2接⼊ Switch C;数据监测设备连接在 Switch C 的 GigabitEthernet 1/0/3 端⼝上。
⽹络管理员希望通过数据监测设备对研发部和市场部收发的报⽂进⾏监控。
使⽤本地端⼝镜像功能实现该需求,在 Switch C 上进⾏如下配置:端⼝ GigabitEthernet 1/0/1 和 GigabitEthernet 1/0/2 为镜像源端⼝;连接数据监测设备的端⼝ GigabitEthernet 1/0/3 为镜像⽬的端⼝。
8.1.3 配置过程和解释# 创建本地镜像组。
system-view[SwitchC] mirroring-group 1 local# 为本地镜像组配置源端⼝和⽬的端⼝。
[SwitchC] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1GigabitEthernet 1/0/2 both[SwitchC] mirroring-group 1 monitor-port GigabitEthernet 1/0/3# 显⽰所有镜像组的配置信息。
[SwitchC] display mirroring-group allmirroring-group 1:type: localstatus: activemirroring port:GigabitEthernet1/0/1 both GigabitEthernet1/0/2 bothmonitor port: GigabitEthernet1/0/38.1.4 完整配置#mirroring-group 1 local#interface GigabitEthernet1/0/1mirroring-group 1 mirroring-port both#interface GigabitEthernet1/0/2mirroring-group 1 mirroring-port both#i nterface GigabitEthernet1/0/3mirroring-group 1 monitor-port#8.1.5 配置注意事项需要注意的是:镜像后的报⽂是否带有 VLAN Tag,不同的产品有所不同,请以各产品的实际情况为准。
H3C交换机配置端口IP sub实例
H3C交换机配置端口IP sub实例H3C接口获取IP地址有以下方式:1,通过手工指定2,通过BOOTP分配得到IP地址3,通过DHCP分配得到IP地址一个接口只能有一个主IP地址,新配置的主IP地址将覆盖原来的主IP当接口被配置为通过BOOTP和DHCP获取IP后,该接口不能在分配从IP 地址举例,同一VLAN中有个两个IP段,172.16.1.0和172.16.2.0sys[switch]interface vlan-interface 1[switch-vlan-interface1]ip address 172.16.1.1 255.255.255.0[switch-vlan-interface1]ip address 172.16.2.1 255.255.255.0 sub延伸阅读:H3C交换机简单配置案例这里使用的H3C交换机是H126A,仅仅只做了最基本的配置以满足使用。
配置中可以通过display current-configura命令来显示当前使用的配置内容。
# 配置VLAN 1system-viewSystem View:return to User View with Ctrl+Z.[Sysname]vlan 1[Sysname-vlan1]quit[Sysname]management-vlan1[Sysname]interfaceVlan-interface 1[Sysname-Vlan-interface1]ip address 10.0.1.201 255.255.255.0# 显示VLAN 接口1 的相关信息。
display ip interface Vlan-interface 1# 创建VLAN(H3C不支持cisco的VTP,所以只能添加静态VLAN)system-viewSystem View:return to User View with Ctrl+Z.[H3C_TEST]vlan 99[H3C_TEST-vlan99]nameseicoffice[H3C_TEST-vlan99]quit# 把交换机的端端口划分到相应的Vlan中[H3C_TEST]interfaceethernet1/0/2//进入端口模式[H3C_TEST-Ethernet1/0/2]portlink-type access //设置端口的`类型为access[H3C_TEST-Ethernet1/0/2]portaccess vlan 99//把当前端口划到vlan 99[H3C_TEST]vlan 99[H3C_TEST-vlan99]portethernet1/0/1 to ethernet1/0/24//把以及网端口1/0/1到1/0/24划到vlan99[H3C_TEST-vlan99]quit[H3C_TEST-GigabitEthernet1/2/1]porttrunk permit vlan 1 99 // {ID|All} 设置trunk端口允许通过的VLAN------------------------------------# 配置本地用户system-viewSystem View:return to User View with Ctrl+Z.[Sysname]local-userh3cNew local useradded.[Sysname-luser-h3c]service-typetelnet level 3[Sysname-luser-h3c]passwordsimple h3c# 配置欢迎信息[H3C_TEST]headerlogin %Welcome to login h3c!%# 配置用户认证方式telnet(vty 0-4)[H3C_TEST]user-interfacevty 0 4[H3C_TEST-ui-vty0-4]authentication-modescheme[H3C_TEST-ui-vty0-4]protocolinbound telnet[H3C_TEST-ui-vty0-4]superauthentication-mode super-password[H3C_TEST-ui-vty0-4]quit[H3C_TEST]superpassword level 3 simple h3c //用户登陆后提升权限的密码# 配置Radius策略[H3C_TEST]radiusscheme radius1New Radius scheme[H3C_TEST-radius-radius1]primaryauthentication 10.0.1.253 1645[H3C_TEST-radius-radius1]primaryaccounting 10.0.1.253 1646[H3C_TEST-radius-radius1]secondaryauthentication 127.0.0.1 1645[H3C_TEST-radius-radius1]secondaryaccounting 127.0.0.1 1646[H3C_TEST-radius-radius1]timer5[H3C_TEST-radius-radius1]keyauthentication h3c[H3C_TEST-radius-radius1]keyaccounting h3c[H3C_TEST-radius-radius1]server-typeextended[H3C_TEST-radius-radius1]user-name-formatwithout-domain# 配置域[H3C_TEST]domainh3c[H3C_TEST-isp-h3c]authenticationradius-scheme radius1 local [H3C_TEST-isp-h3c]schemeradius-scheme radius1 local[H3C_TEST]domaindefault enable h3c# 配置在远程认证失败时,本地认证的key[H3C_TEST]local-servernas-ip 127.0.0.1 key h3c。
H3C交换机端口限速配置
H3C交换机端口限速配置组网需求:在Switch上配置端口限速,将PC1的下载速率限制在3Mbps,同时将PC1的上传速率限制在1Mbps。
配置步骤:一、S2000EI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate outbound 303.对端口E0/1的入方向报文进行流量限速,限制到1Mbps[SwitchA- Ethernet0/1]line-rate inbound 164.补充说明报文速率限制级别取值为1~127。
如果速率限制级别取值在1~28范围内,则速率限制的粒度为64Kbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为N*64K;如果速率限制级别取值在29~127范围内,则速率限制的粒度为1Mbps,这种情况下,当设置的级别为N,则端口上限制的速率大小为(N-27)*1Mbps;此系列交换机的具体型号包括:S2008-EI、S2016-EI和S2403H-EI。
二、S2000-SI和S3000-SI系列交换机端口限速配置流程1.进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12.对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA- Ethernet0/1]line-rate outbound 23.对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate inbound 14.补充说明对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M;此系列交换机的具体型号包括:S2026C/Z-SI、S3026C/G/S-SI和E026-SI。
H3CNE交换机端口安全配置(802.1x 端口隔离 端口绑定) 交换机-端口绑定与端口安全
H3C端口绑定与端口安全端口安全:1.启用端口安全功能[H3C]port-security enable2.配置端口允许接入的最大MAC地址数[H3C-Ethernet1/0/3]port-security max-mac-count count-value缺省情况下,最大数不受限制为03.配置端口安全模式[H3C-Ethernet1/0/3]port-security port-mode { autolearn |noRestriction… }4.手动添加Secure MAC地址表项[H3C-Ethernet1/0/3] mac-address security mac-address vlan vlan-id5.配置Intrusion Protection(Intrusion Protection被触发后,设置交换机采取的动作)[H3C-Ethernet1/0/3]port-security intrusion-mode { blockmac | disableport | disableport -temporarily }验证命令:display port-security [ interface interface-list ] 显示端口安全配置的相关信息display mac-address security [ interface interface-type interface-number ] [ vlan vlan-id ]显示Secure MAC地址的配置信息端口+IP+MAC绑定方法一:[H3C]am user-bind mac-addr B888-E37B-CE2C ip-addr 192.168.1.106 interface Ethernet 1/0/3方法二:[H3C-Ethernet1/0/3] am user-bind mac-addr B888-E37B-CE2C ip-addr 192.168.1.106验证命令:[H3C]display am user-bind 显示端口绑定的配置信息端口+IP绑定[H3C-Ethernet1/0/3] am user-bind ip-addr 192.168.1.106注:交换机只要接收一个3层表项,交换机使用动态ARP产生一条arp条目。
H3C交换机开局配置
H3C交换机开局配置详述一、配置交换机光端口、开通光链路配置命令<H3C>sys[H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口#[H3C- GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率#[H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工#[H3C- GigabitEthernet1/1/1]port link-type trunk#配置GigabitEthernet1/1/1接口模式为trunk#[H3C- GigabitEthernet1/1/1]port trunk permit vlan 100#配置允许Vlan 100通过GigabitEthernet1/1/1#[H3C- GigabitEthernet1/1/1]]undo port trunk permit vlan 1#取消Vlan 1通过GigabitEthernet1/1/1#此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。
如H3C S5500系列,光端口通常为GigabitEthernet 1/0/25。
注意:本段配置命令从用户模式(尖括号符号)开始,在其他模式或接口下也可通过输入interface GigabitEthernet1/1/1进入相应端口,但为配置流程清晰,建议使用ctrl+z组合键或者quit命名退出至用户模式(尖括号符号),重新输入上述命令完成配置。
二、配置Scheme认证的Telnet登录I 配置过程1. 认证方式为Scheme时Telnet登录方式的配置ii. 配置举例1. 组网需求当前用户通过Console口(AUX用户界面)登录到交换机,且用户级别为管理级(3级)。
H3C-S5120交换机配置文档
H3C S5120交换机配置说明1、Console端口配置2、设备信息管理3、Telnet配置服务4、系统文件升级5、Vlan和路由基础配置6、端口基础配置及防环路7、ACL访问控制配置8、查看相关配置及运行状态1、Console端口配置使用console数据线,连接电脑和交换机设备上的CONSOLE端口连接超级终端的时候创建的名称点击还原为默认值,并将位/秒的值选为9600在连接时使用中选择所用的COM2、设备信息管理⑴设置设备名称:设备开机运行后,进入命令行的时“< >”为视图模式我们配置任何数据都需要进入“[ ]”全局模式,进入的命令SYS 回车。
我们要修改设备名就是SYSNAME ****(名称)3、Telnet服务配置目的:开启telnet服务,用于远程登录维护管理⑴Telnet服务配置[tiluju]Telnet server enable //开启TELNET的服务[tiluju]local-user user1 //创建用户名为user1[tiluju-luser-user1]password simple user1 //明文密码为user1[tiluju-luser-user1]authorization-attribute level 3 //用户级别为3级[tiluju-luser-user1]service-type telnet //开启用户telnet服务[tiluju-luser-user1]quit //退出到全局模式[tiluju]user-interface vty 0 4 //进入远程登录虚拟端口[tiluju-ui-vty0-4]authentication-mode scheme //telnet 开启时为账号密码模式4、系统文件升级⑴本次招标采购的H3C-S5120-28P-SI交换机的系统版本为1505P09,需要将系统版本升级到1513P15版本,才能对端口进行环路行为识别和处理。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C交换机的端口配置一、端口常用配置1. 实验原理1.1 交换机端口基础随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新。
为了兼容不同的网络标准,端口技术变的尤为重要。
端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。
以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网。
他们分别有不同的端口速度和工作视图。
1.2 端口速率自协商标准以太网其端口速率为固定10M。
快速以太网支持的端口速率有10M、100M和自适应三种方式。
千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。
以太网交换机支持端口速率的手工配置和自适应。
缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。
其匹配的结果如下表。
速率一致。
其修改端口速率的配置命令为:[H3C-Ethernet0/1] speed {10|100|1000|auto}如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免。
1.3 端口工作视图交换机端口有半双工和全双工两种端口视图。
目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。
修改工作视图的配置命令为:[H3C-Ethernet0/1] duplex {auto|full|half}1.4 端口的接口类型目前以太网接口有MDI和MDIX两种类型。
MDI称为介质相关接口,MDIX称为介质非相关接口。
我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。
有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下:[H3C-Ethernet0/1] mdi {normal| cross| auto}Normal:表示端口为MDIX接口Cross:表示端口为MDI接口Auto:表示端口工作在自协商视图1.5 流量控制由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。
为了减轻和避免端口阻塞的产生,标准协议专门规定了解决这一问题的流量控制技术。
在交换机中所有端口缺省情况下都禁用了流量控制功能。
开启/关闭流量控制功能的配置命令如下:[H3C-Ethernet0/1]flow-control[H3C-Ethernet0/1]undo flow-control2.实验内容:以太网交换机物理端口常见配置3.实验目的:掌握以太网交换机物理端口常见命令及其配置方法4.实验环境:本实验采用两台交换机组网,两台交换机用一根双绞线互连,组网如下图所示5.实验步骤:华为3Com Quidway S系列中低端交换机提供了丰富多彩的功能特性,其中主要包含端口自协商等等,同时还提供端口描述等功能。
description通过这条命令,可以对以太网端口设置必要的描述,以区分各个端口。
请在以太网端口视图下进行下列配置。
例如,在S3026A物理接口e0/1上配置这样的命令:[S3026A—Ethernet0/1]description to—S3026B也可以采用缺省情况下端口的描述字符串。
duplex我们知道,以太网端口可以工作在全双工或者半双工状态下,通过接口视图下的duplex 命令,可以对以太网端口的双工状态(全双工、半双工或自协商状态)进行设置。
缺省情况下,以太网端口的双工状态为auto(自协商)状态,即自动与对端协商确定是工作在全双工状态还是半双工状态;但在实际组网中与对端交换机对接时,一般强制双方的端口都工作在全双工状态。
请在以太网端口视图下进行下列配置:[S3026A-Ethernet0/1]duplex full需要注意的是,互连交换机两端接口的工作模式应该设为设置为全双工模式。
Speed所以在对端也需要将端口Quidway S3000系列交换机的24个10BASE-T/100BASE-TX端口可以支持10Mbit/s和100Mbit/s两种速率,可以通过speed命令,根据需要选择合适的端口速率。
缺省情况下,以太网端口的速率为auto即在实际组网时通过与所连接的对端自动协商确定本端的速率。
请在以太网端口视图下进行下列配置。
[S2526A-Ethernet0/1]Speed l00通过这一条命令,把端口速率设定为100Mbps,两端速率应该设为一致。
flow-control可以通过下面的命令启动或关闭以太网端口的流量控制功能。
缺省情况下,以太网端口的流量控制为关闭状态。
[S2526A—Ethernet0/1]flow-controldisplay interface这条命令用来显示当前接口的配置信息。
[S2526A]display interface ethernet 0/1Ethernet 0/1 is upHardware is Fast Ethernet,Hardware address is 00eO-fc06-2380Auto—duplex(full),Auto—Speed(100M),100_BASE_TXMTU:1500,Maximum Frame Length:25608752Flow control:disabledBroadcast MAX-ratio:100%PVID:1Description:to S3026AMdi type:autoPort link-type:accessTagged VLAN ID:noneUntagged VLAN ID:1Last 5 minutes output:0 packets/sec,0 bytes/secLast 5 minutes input:0 packets/sec,0 bytes/secIput:0 packets,0 bytes0 broadcasts,0 muticastsinput:—inputerrors,0 runts,0 giants,0 throttles,O CRC0 frame,-overruns,aborts,0 ignored,-parity errorsOutput:1 packets,142 bytes0 broadcasts,1 multicasts,0 pausesOutput:-Output errors,0 underruns,-buffer failures-aborts,0 deferred,0 collisions,0 late collisions-lost carrier,-no carrier从上例我们可以看到所配置的信息。
二、配置链路聚合1.实验内容:配置端口聚合2.实验目的:掌握Quidway S系列中低端交换机端口聚合的配置命令和方法3.实验环境:本实验采用2台QuidwayS3026交换机组网,交换机之间通过3条双绞线互连,组网如4.实验步骤:链路聚合是指将多条以太网链路汇聚在一起形成一个汇聚组,以实现出/入负荷在各成员端口中的分担。
从外面看起来,一个汇聚组好像就是一个端口。
通过链路聚合,即实现了各个聚合端口的负荷分担,同时又增加了链路带宽。
在S3500系列以太网交换机中,参与汇聚组的端口的起始值必须为端口e0/1,e0/9,e0/17,每一个聚合组最多有8个端口,因此,S3500系列交换机最多支持3个汇聚组。
当然,2个千兆接口也可以实现链路聚合,如果包括2个千兆接口的话,可以支持最多4个聚合组。
值得注意的是:同一汇聚组内的以太网端口类型必须一致,并且端口号必须连续,即:如果组内的端口是同一槽内的端口,则端口号必须连续。
端口干路不支持两个设备以上的应用,只适用于802.3协议族的MAC机制,并且只能工作在全双工模式下,而且所有捆绑端口速率必须一致。
在两端交换机上输入以下命令:首先配置聚合组的所有端口工作在全双工模式,端口速率设为一致:100Mbps:进入以太网端口Ethernet 0/1:[S3026A]interface Ethernet 0/1配置Ethernet 0/1端口模式为全双工模式:[S3026A—Ethernet0/1]duplex full配置Ethernet 0/1端口速率为100M:[S3026A—Ethernet0/1]Speed l00进入以太网端口Ethernet 0/2:[S3026A—Ethernet0/1]interface Ethernet0/2配置Ethernet 0/2端口模式为全双工模式:1S3026A—Ethernet0/2]duplex full配置Ethernet 0/2端口速率为100M:[S3026A—Ethernet0/2]speed l00进入以太网端口Ethernet 0/3:IS3026A—Ethernet0/2]interfaceEthernet0/3配置Ethernet 0/3端口模式为全双工模式:[S3026A:Ethernet0/3]duplex full配置Ethernet 0/3端口速率为100M:[S3026A—Ethernet0/3]speed l00进入以太网端口Ethernet 0/1:[S3026B]interface Ethernet 0/1配置Ethernet 0/1端口模式为全双工模式:[S3026B—Ethernet0/1]duplex full配置Ethernet 0/1端口速率为100M:[S3026B—Ethernet0/1]Speed l00进入以太网端口Ethernet 0/2:[S3026B-Ethernet0/1]interfaceEthernet0/2配置Ethernet 0/2端口模式为全双工模式:[S3026B—Ethernet0/2]duplex full配置Ethernet 0/2端口速率为100M:[S3026B—Ethernet0/2]Speed l00进入以太网端口Ethernet 0/3:[S3026B—Ethernet0/2]interface Ethernet0/3配置Ethernet 0/2端口模式为全双工模式[S3026B-Ethernet0/3]duplex full配置Ethernet 0/2端口速率为100M:[S3026B-Ethernet0/3]Speed l00其次,在交换机上配置链路聚合。
[S3026A]link-aggregation Ethernet 0/1 to Ethernet 0/3 both [S3026B]link-aggregation Ethernet0/1 to Ethernet 0/3 both 链路聚合配置完成。