h3c 交换机修改管理vlan步骤1

合集下载

05-配置管理VLAN操作

05-配置管理VLAN操作

display ip routing-table verbose
可选
display ip routing-table ip-address display 命令可以在 [ mask ] [ longer-match ] [ verbose ] 任意视图下执行
display ip routing-table ip-address1 mask1 ip-address2 mask2 [ verbose ]
查看指定协议的路由信息
查看通过指定基本访问控制 列表过滤的路由
display ip routing-table protocol protocol [ inactive | verbose ]
display ip routing-table acl acl-number [ verbose ]
查看树形式路由表
H3C S3100 系列以太网交换机 操作手册 配置管理 VLAN
目录
目录
第 1 章 配置管理VLAN ............................................................................................................1-1 1.1 管理VLAN简介 ................................................................................................................... 1-1 1.1.1 管理VLAN................................................................................................................ 1-1 1.1.2 静态路由 .................................................................................................................. 1-1 1.1.3 缺省路由 .................................................................................................................. 1-1 1.2 配置管理VLAN ................................................................................................................... 1-2 1.2.1 配置准备 .................................................................................................................. 1-2 1.2.2 配置管理VLAN......................................................................................................... 1-2 1.2.3 管理VLAN配置举例 ................................................................................................. 1-3 1.3 管理VLAN配置显示和维护 ................................................................................................. 1-4

h3c交换机配置教程「图文」

h3c交换机配置教程「图文」

h3c交换机配置教程「图文」h3c交换机配置教程「图文」其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!下面YJBYS店铺为大家整理了关于h3c交换机配置教程【图文】,希望对你有所帮助。

比方说,你们公司新增加了办公室,网络端口不够用了,你们IT 主管让你加一个交换机到机房并设置好。

首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan 2 ,vlan 3,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。

至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。

大家看到的上面这个界面就是登陆后出现的,看没看到这个提示,表于你已经进入了交换机的用户操作界面,交换机的名称是 H3C ,这是它给我们的信息。

下面我们看一下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入”?”问号帮助命令,它就会提示你怎么操做了!),如下图所示。

在用户操作模式下显示的这些命令都是很简单的,也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示!看一下系统模式下的命令都有哪些:还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!用sysname 命令设置交换机的名称,如下图:接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C 交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址 ,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下: 删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。

h3c交换机修改管理vlan步骤1

h3c交换机修改管理vlan步骤1

h3c交换机修改管理vlan步骤1====================================== ================================= 为全局模式sys 进入下面系统模式[yidong8lou] 为系统模式[yidong8lou-vlan3300] vlan视图[yidong8lou-Vlan-interface3300] vlan借口视图H3C交换机配置步骤:sysname xiangshanyidong 创建用户名sys 进入系统视图vlan 10 创建vlanvlan 20 创建vlanquit 退出系统视图interface ethernet 1/0/1 进入端口视图port access vlan 20 将端口1的管理APvlan设置成vlan20poe enable 将端口设置成poe供电模式port isolate 二层隔离dis this 查看当前端口下的配置quit 退出系统视图interface gigabitethernet 1/1/2 将千兆口设置视图port link-type trunk 将千兆口设置成trunk口dis this 查看当前端口下的配置信息port trunk permit vlan all 开启千兆口undo shutdown 取消关闭开关dis this 查看当前端口下的配置信息quit 退出系统视图vlan 3300 创建vlanquit 退出系统视图managment-vlan 10 将vlan 10设置成管理vlaninterface vlan-interface 10 进入管理vlan视图ip address 1.1.1.1 24 设置管理vlan的IP地址和子网掩码quit 退出系统视图user-interface vty 0 4 创建AP下可支持的用户数量authentication-mode scheme 将此网络设置成数据认证的方式user privilege level 3 将管理权限设置成3级quit 退出系统视图local-user h3c 本地用户登录local user addedpassword simple h3cadmin 服务类型level 3 管理等级service-type telnet 表示用户的服务类型是telnetsave 保存配置一:删除交换机管理vlan及vlan借口与地址1:删除管理vlan接口及地址,只需下面一条命令[yidong8lou] undo interface Vlan-interface 600(600为要删除的旧的vlan号,具体要根据交换机里面配置的多少进行删除)2:删除管理vlan,命令[yidong8lou] undo management-vlan3:删除vlan号,命令[yidong8lou] undo vlan 600二:创建用户名和交换机管理vlan及配置交换机管理地址1:创建用户名sys[H3C]sysname yidongzonghelou2:创建vlan,命令[yidong8lou] vlan 3300[yidong8lou-vlan3300] quit 退出vlan视图[yidong8lou] 回到系统视图3:定义管理vlan,命令[yidong8lou] management-vlan 3300[yidong8lou] 没有提示配置才成功4:创建管理vlan接口及地址[yidong8lou] interface Vlan-interface 3300[yidong8lou-Vlan-interface3300]ip address 10.178.216.17 25 (具体新的地址规划是多少配置什么地址)三:配置telent1:[yidong8lou]user-interface vty 0 4 设置AP下用户的使用数量:2:[yidong8lou]authentication-mode scheme 设置认证方式(数据)3:[yidong8lou]user privilege level 3 设置管理等级四:配置本地用户登录:1:local-user h3c 本地登录用户界面可配置用户管理等级2:password cipher h3cadmin 服务类型3:sevice-type telnet4:level 3 用户等级五:设置端口模式:1:[yidong8lou]interface Ethernet1/0/12:[yidong8lou-interface Ethernet1/0/1]poe enable3:[yidong8lou-interface Ethernet1/0/1]port access vlan 33004:[yidong8lou-interface Ethernet1/0/1]port isolate六:设置interface GigabitEthernet1/1/1端口1:[yidong8lou]interface GigabitEthernet1/1/12:[yidong8lou-interface GigabitEthernet1/1/1]port link-type trunk3:[yidong8lou-interface GigabitEthernet1/1/1]port trunk permit vlan all4:[yidong8lou-interface GigabitEthernet1/1/1]shut down三:保存[yidong8lou] saveThe configuration will be written to the device.Are you sure?[Y/N]yPlease input the file name(*.cfg)(To leave the existing filenameunchanged press the enter key):Now saving current configuration to the device.Saving configuration. Please wait...........Unit1 save configuration flash:/config.cfg successfully打了save密令后提示Are you sure?[Y/N]后输入y,安回车键;提示unchanged press the enter key): 后,直接安回车,之后出现successfully为保存成功。

H3C交换机VLAN配置实例

H3C交换机VLAN配置实例

H3C交换机VLAN配置实例交换机VLAN基础配置实例一功能需求及组网说明:配置环境参数:产品版本信息: PCA和PCB分别连接到S5600的端口G1/0/2和G1/0/3。

S5600系列交换机采用任何版本皆可。

组网要求:PCA和PCB都属于VLAN2。

二数据配置步骤:1(创建VLAN;2(将相应端口加入VLAN。

三配置命令参考:S5600相关配置:方法一:1(将交换机改名为S5600[Quidway]sysname S56003(创建(进入)VLAN2[S5600]vlan 24(将端口G1/0/2和G1/0/3加入VLAN2[S5600-vlan2]port GigabitEthernet 1/0/2 to GigabitEthernet 1/0/3 方法二:1(将交换机改名为S5600[Quidway]sysname S56002(创建(进入)VLAN2[S5600]vlan 23(退出到系统视图[S5600-vlan3]quit4(进入端口GigabitEthernet1/0/2[S5600]interface GigabitEthernet 1/0/25(将GigabitEthernet1/0/2的PVID更改为2[Quidway-GigabitEthernet1/0/2]port access vlan 26(进入端口GigabitEthernet1/0/3[Quidway-GigabitEthernet1/0/2]interface GigabitEthernet 1/0/37(将GigabitEthernet1/0/3的PVID更改为2[Quidway-GigabitEthernet1/0/3]port access vlan 2四补充说明:1(缺省情况下,交换机有一个默认的VLAN,即VLAN 1,所有端口都默认属于该VLAN。

2(在系统视图下,可以利用命令undo vlan-number以删除相应VLAN,但交换机的默认VLAN 1不能被删除。

H3C S3600 系列以太网交换机 命令手册-VLAN

H3C S3600 系列以太网交换机 命令手册-VLAN

目录第1章VLAN配置命令............................................................................................................1-1 1.1 VLAN配置命令...................................................................................................................1-1 1.1.1 description...............................................................................................................1-11.1.2 display interface Vlan-interface...............................................................................1-21.1.3 display vlan..............................................................................................................1-31.1.4 interface Vlan-interface...........................................................................................1-41.1.5 name.......................................................................................................................1-51.1.6 shutdown.................................................................................................................1-61.1.7 vlan..........................................................................................................................1-61.1.8 vlan to......................................................................................................................1-71.2 基于端口的VLAN配置命令.................................................................................................1-8 1.2.1 port..........................................................................................................................1-81.3 基于协议的VLAN配置命令.................................................................................................1-9 1.3.1 display protocol-vlan interface.................................................................................1-91.3.2 display protocol-vlan vlan......................................................................................1-101.3.3 port hybrid protocol-vlan vlan................................................................................1-111.3.4 protocol-vlan..........................................................................................................1-12第1章VLAN配置命令1.1 VLAN配置命令1.1.1 description【命令】description textundo description【视图】VLAN视图/VLAN接口视图【参数】text:描述当前VLAN或VLAN接口的一个字符串。

H3C交换机VLAN基础配置

H3C交换机VLAN基础配置

H3C交换机VLAN基础配置H3C交换机 VLAN基础配置1.创建用户system-view #进入配置local-user admin #新建admin用户password cipher $c$3$ybjEUlnOYZnMFR/nh6cizpkcp1CqOTjK #修改密码authorization-attribute level 3 #认证级别选择3service-type telnet #运行服务service-type webuser-interface vty 0 4 #允许终端authentication-mode scheme 允许本地2.telnet服务telnet server enable #开启之后,最好用telnet远程测试一下。

如果没有绑定物理端口,即在步骤4前测试,则telnet 192.168.1.253 ,如果是在步骤4后测试telnet,则远程172.16.20.1。

因为步骤4绑定了端口,默认是vlan1,即192.168.1.249那个3.划分vlanvlan 1vlan 150interface Vlan-interface1ip address 192.168.1.253 255.255.255.0interface Vlan-interface150ip address 172.16.20.1 255.255.255.04.绑定物理端口interface GigabitEthernet1/0/1 #最后面的数字1,2,3等是物理端口号port access vlan 150interface GigabitEthernet1/0/2port access vlan 1505.配置dhcp #指定dhcp范围,如果是服务器的话,可以不开启订dhcpdhcp server ip-pool 1 #资源池network 172.16.20.0 mask 255.255.255.0gateway-list 172.16.21.1 #网关dns-list 114.114.114.114#dnsdhcp enable下面的是添加路由之类的,我暂时还没弄明白,先暂时放着int GigabitEthernet 1/0/24port link-type trunkport trunk permit vlan allip route-static 0.0.0.0 0.0.0.0 192.168.1.3三、VLAN配置[H3C]vlan 2 //创建VLAN2[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall //显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信[H3C]user-group20 //创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 //显示user-group 20的相关信息四、交换机IP配置[H3C]vlan 20 //创建vlan[H3C]management-vlan 20 //管理vlan[H3C]interface vlan-interface20 //进入并管理vlan20[H3C]undo interface vlan-interface20 //删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ipaddress //删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown //关闭接口[H3C-Vlan-interface20]undoshutdown //开启[H3C]display ip //显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 //查看管理VLAN的接口信息<H3C>debuggingip //开启IP调试功能<H3C>undo debugging ip五、DHCP客户端配置[H3C-Vlan-interface20]ip addressdhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc // 取消[H3C]display dhcp //显示DHCP客户信息<H3C>debuggingdhcp-alloc //开启DHCP调试功能<H3C>undo debugging dhcp-alloc六、端口配置[H3C]interface Ethernet0/3 //进入端口[H3C-Ethernet0/3]shutdown //关闭端口[H3C-Ethernet0/3]speed100 //速率可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal //内环测试[H3C-Ethernet0/3]loopbackexternal //外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk //设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 //设置20为该trunk 的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) [H3C-Ethernet0/3]port access vlan20 //将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall //允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 //删除该汇聚组[H3C]link-aggregation modeegress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters //清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 //显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况1、静态IP: ISP提供给您固定的IP地址、子网掩码、默认网关、DNS。

h3c交换机vlan配置

h3c交换机vlan配置

[SwitchB] vlan 201
[SwitchB-vlan201] port Ethernet 1/0/12
[SwitchB-vlan201] quit
l 配置Switch A和Switch B之间的链路
由于Switch A和Switch B之间的链路需要同时传输VLAN101和VLAN201的数据,所以可以配置两端的端口为Trunk端口,且允许这两个VLAN的报文通过。
display current-configuration(查看已配信息)+interface(查看所有接口信息)
使用display interface或display port命令检查该端口是否为Trunk端口或Hybrid端口。
system-view (进入配置模式)
vlan ID (进入已经创建的vlan,或者创建一个新vlan)
# 配置Switch A的Ethernet1/0/3端口
[SwitchA] interface Ethernet 1/0/3
[SwitchA-Ethernet1/0/3] port link-type trunk
[SwitchA-Ethernet1/0/3] port trunk permit vlan 101
必选
设置Trunk端口的缺省VLAN ID
port trunk pvid vlan vlan-id
可选
Trunk端口的缺省VLAN为VLAN1
将当前Trunk端口加入到指定的VLAN
port trunk permit vlan { vlan-id-list | all }
[SwitchB-Ethernet1/0/10] port trunk permit vlan 101

H3C三层交换机VLAN配置实例

H3C三层交换机VLAN配置实例

H3C三层交换机VLAN配置实例H3C三层交换机VLAN配置实例<H3C><H3C>dis cu#sysname H3C#radius scheme system#domain system#acl number 2011rule 0 denyrule 1 permit source 172.16.11.0 0.0.0.255 acl number 2012rule 0 denyrule 1 permit source 172.16.12.0 0.0.0.255 acl number 2013rule 0 denyrule 1 permit source 172.16.13.0 0.0.0.255 acl number 2021rule 0 denyrule 1 permit source 172.16.21.0 0.0.0.255 acl number 2022rule 0 denyrule 1 permit source 172.16.22.0 0.0.0.255 acl number 2023rule 0 denyrule 1 permit source 172.16.23.0 0.0.0.255 acl number 2031rule 0 denyrule 1 permit source 172.16.31.0 0.0.0.255 acl number 2032rule 0 denyrule 1 permit source 172.16.32.0 0.0.0.255 acl number 2033rule 0 denyrule 1 permit source 172.16.33.0 0.0.0.255 acl number 2041rule 0 denyrule 1 permit source 172.16.41.0 0.0.0.255 acl number 2042rule 0 denyrule 1 permit source 172.16.42.0 0.0.0.255 acl number 2043rule 0 denyrule 1 permit source 172.16.43.0 0.0.0.255 acl number 2080rule 0 denyrule 1 permit source 172.16.80.0 0.0.0.255 #vlan 1#vlan 11#vlan 12#vlan 13#vlan 21#vlan 22#vlan 23#vlan 31#vlan 32#vlan 33#vlan 41#vlan 42#vlan 43#vlan 80#interface Aux1/0/0#interface Ethernet1/0/1port link-type hybridport hybrid vlan 1 11 untaggedport hybrid pvid vlan 11packet-filter inbound ip-group 2011 rule 0 packet-filter inbound ip-group 2011 rule 1#interface Ethernet1/0/2port link-type hybridport hybrid vlan 1 12 untaggedport hybrid pvid vlan 12packet-filter inbound ip-group 2012 rule 0 packet-filter inbound ip-group 2012 rule 1 #interface Ethernet1/0/3port link-type hybridport hybrid vlan 1 13 untaggedport hybrid pvid vlan 13packet-filter inbound ip-group 2013 rule 0 packet-filter inbound ip-group 2013 rule 1 #interface Ethernet1/0/4port link-type hybridport hybrid vlan 1 21 untaggedport hybrid pvid vlan 21packet-filter inbound ip-group 2021 rule 0 packet-filter inbound ip-group 2021 rule 1 #interface Ethernet1/0/5port link-type hybridport hybrid vlan 1 22 untaggedport hybrid pvid vlan 22packet-filter inbound ip-group 2022 rule 0 packet-filter inbound ip-group 2022 rule 1 #interface Ethernet1/0/6port link-type hybridport hybrid vlan 1 23 untaggedport hybrid pvid vlan 23packet-filter inbound ip-group 2023 rule 0 packet-filter inbound ip-group 2023 rule 1 #interface Ethernet1/0/7port link-type hybridport hybrid vlan 1 31 untaggedport hybrid pvid vlan 31packet-filter inbound ip-group 2031 rule 0 packet-filter inbound ip-group 2031 rule 1 #interface Ethernet1/0/8port link-type hybridport hybrid vlan 1 32 untaggedport hybrid pvid vlan 32packet-filter inbound ip-group 2032 rule 0 packet-filter inbound ip-group 2032 rule 1 #interface Ethernet1/0/9port link-type hybridport hybrid vlan 1 33 untaggedport hybrid pvid vlan 33packet-filter inbound ip-group 2033 rule 0 packet-filter inbound ip-group 2033 rule 1 #interface Ethernet1/0/10port link-type hybridport hybrid vlan 1 41 untaggedport hybrid pvid vlan 41packet-filter inbound ip-group 2041 rule 0 packet-filter inbound ip-group 2041 rule 1 #interface Ethernet1/0/11port link-type hybridport hybrid vlan 1 42 untaggedport hybrid pvid vlan 42packet-filter inbound ip-group 2042 rule 0 packet-filter inbound ip-group 2042 rule 1 #interface Ethernet1/0/12port link-type hybridport hybrid vlan 1 43 untaggedport hybrid pvid vlan 43packet-filter inbound ip-group 2043 rule 0 packet-filter inbound ip-group 2043 rule 1 #interface Ethernet1/0/13#interface Ethernet1/0/14#interface Ethernet1/0/15#interface Ethernet1/0/16#interface Ethernet1/0/17#interface Ethernet1/0/18#interface Ethernet1/0/19#interface Ethernet1/0/20port link-type hybridport hybrid vlan 1 80 untaggedport hybrid pvid vlan 80packet-filter inbound ip-group 2080 rule 0packet-filter inbound ip-group 2080 rule 1#interface Ethernet1/0/21#interface Ethernet1/0/22port link-type hybridport hybrid vlan 1 11 to 13 21 to 23 31 to 33 41 to 43 80 untagged #interface Ethernet1/0/23port link-type hybridport hybrid vlan 1 11 to 13 21 to 23 31 to 33 41 to 43 80 untagged #interface Ethernet1/0/24port link-type hybridport hybrid vlan 1 11 to 13 21 to 23 31 to 33 41 to 43 80 untagged #interface GigabitEthernet1/1/1#interface GigabitEthernet1/1/2#interface GigabitEthernet1/1/3port link-type hybridport hybrid vlan 1 11 to 13 21 to 23 31 to 33 41 to 43 80 untagged #interface GigabitEthernet1/1/4port link-type hybridport hybrid vlan 1 11 to 13 21 to 23 31 to 33 41 to 43 80 untagged #undo irf-fabric authentication-mode#interface NULL0#user-interface aux 0 7user-interface vty 0 4returnF100-C的设置问题回复方法一:F100-C恢复出厂设置,你以前的配置就会删除了,你可以重新配置你的固定IP配置固定IP配置实例:[H3C]dis cur#sysname H3C#firewall packet-filter enablefirewall packet-filter default permit#insulate#undo connection-limit enableconnection-limit default denyconnection-limit default amount upper-limit 50 lower-limit 20#nat address-group 1 218.94.*.* 218.94.*.*#firewall statistic system enable#radius scheme system#domain system#local-user wjmpassword simple wjmservice-type telnetlevel 3#acl number 2000 match-order autorule 0 permit source 192.168.0.0 0.0.255.255#interface Aux0async mode flow#interface Ethernet0/0ip address 192.168.0.1 255.255.255.0#interface Ethernet0/1interface Ethernet0/2#interface Ethernet0/3#interface Ethernet1/0ip address 218.94.*.* 255.255.255.240#interface Ethernet1/1#interface Ethernet1/2#interface NULL0#firewall zone localset priority 100#firewall zone trustadd interface Ethernet0/0add interface Ethernet0/1add interface Ethernet0/2add interface Ethernet0/3set priority 85#firewall zone untrustadd interface Ethernet1/0 add interface Ethernet1/1add interface Ethernet1/2set priority 5#firewall zone DMZset priority 50#firewall interzone local trust#firewall interzone local untrust#firewall interzone local DMZ#firewall interzone trust untrust#firewall interzone trust DMZ#firewall interzone DMZ untrustip route-static 0.0.0.0 0.0.0.0 218.94.*.*preference 60##user-interface con 0user-interface aux 0user-interface vty 0 4authentication-mode scheme#return华为交换机配置命令本文网址:/121555 复制华为QuidWay交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。

H3C S5500-SI交换机 VLAN配置操作

H3C S5500-SI交换机 VLAN配置操作
第 2 章 Voice VLAN配置 .........................................................................................................2-1 2.1 Voice VLAN简介 ................................................................................................................ 2-1 2.1.1 Voice VLAN的自动模式和手动模式......................................................................... 2-1 2.1.2 Voice VLAN的安全模式和普通模式......................................................................... 2-3 2.2 配置Voice VLAN ................................................................................................................ 2-3 2.2.1 配置准备 .................................................................................................................. 2-3 2.2.2 配置自动模式下的Voice VLAN ................................................................................ 2-4 2.2.3 配置手动模式下的Voice VLAN ................................................................................ 2-4 2.3 Voice VLAN显示 ................................................................................................................ 2-6 2.4 Voice VLAN典型配置举例.................................................................................................. 2-6 2.4.1 自动模式下Voice VLAN的配置举例......................................................................... 2-6 2.4.2 手动模式下Voice VLAN的配置举例......................................................................... 2-7

三层交换机 H3C交换机配置(三层交换机配置流程)

三层交换机 H3C交换机配置(三层交换机配置流程)

登录3100,输入如下命令:System-viewInterface vlan-interface 1 //进入默认的VLAN端口,vlan 1 Ip address 24 //设置本机在VLAN 1 中的IP 地址Quitsave登录5100,输入如下命令:System-viewInterface vlan-interface 1Ip address 24Quitsave登录5600,输入如下命令:System-viewInterface vlan-interface 1Ip address 24Quitsave在3100上输入:PingPing同理在5100上也输入:PingPing同理在5600上也输入:PingPing至此,交换机之间的管理vlan 就可以互相通信。

三、开启TELNET登录3100,输入如下命令:System-viewUser-interface vty 0 4 //进入用户端口Authenticate-mode scheme //设置认证模式Protocol inbound all //允许telnet 和RSH 访问User privilege level 3 //设置访问级别QuitLocal-user iamcat //创建本地用户Password simple xxxxxx //设置密码Service-type telnet //访问服务类型:telnetLevel 3 //设置授权访问级别Save在5100或5600上,即可用telnet 配置3100交换机。

登录5100,输入如下命令:System-viewUser-interface vty 0 4Authenticate-mode schemeProtocol inbound allUser privilege level 3QuitLocal-user iamcatPassword simple xxxxxxService-type telnetLevel 3QuitSave在3100或5600上,即可用telnet 配置5100交换机。

H3C-VLAN操作

H3C-VLAN操作

VLAN 目录目录第1章 VLAN配置...................................................................................................................1-11.1 VLAN简介..........................................................................................................................1-11.1.1 VLAN概述................................................................................................................1-11.1.2 VLAN的划分............................................................................................................1-21.2 VLAN配置..........................................................................................................................1-21.2.1 VLAN的基本配置.....................................................................................................1-21.2.2 批量创建VLAN配置.................................................................................................1-31.2.3 配置基于端口的VLAN..............................................................................................1-31.3 VLAN显示与维护................................................................................................................1-31.4 VLAN典型配置举例............................................................................................................1-4第2章 VLAN-VPN配置...........................................................................................................2-12.1 VLAN-VPN配置..................................................................................................................2-12.1.1 VLAN-VPN原理介绍................................................................................................2-12.1.2 VLAN-VPN的实现方式............................................................................................2-12.2 配置端口的VLAN-VPN特性................................................................................................2-22.2.1 配置准备..................................................................................................................2-22.2.2 配置过程..................................................................................................................2-22.3 VLAN-VPN显示与维护.......................................................................................................2-22.4 VLAN-VPN典型配置举例...................................................................................................2-3第1章 VLAN配置1.1 VLAN简介1.1.1 VLAN概述为了解决以太网交换机在LAN中无法限制广播的问题,出现了VLAN(Virtual LocalArea Network,虚拟局域网)技术。

H3CS3100交换机配置VLAN知识

H3CS3100交换机配置VLAN知识

H3CS3100交换机配置VLAN知识H3C S3100交换机配置VLAN知识H3C以客户价值为中心,从客户的角度发现问题,反推追溯至各个环节,持续改进,不断提升客户满意度,提升公司品牌形象。

下面是店铺整理的关于H3C S3100交换机配置VLAN知识,希望大家认真阅读!一、基本设置1. console线连接成功2. 进入系统模式system-view //提示符由变为 [H3C]3. 更改设备名称[H3C]sysname TEST4. 查看所有配置信息[H3C]display current-configuration //display this 为查看当前路径下的设备信息5. 创建并进入VLAN 10[H3C]vlan 106. 把1-4端口划入VLAN 10[TEST-vlan10]port e1/0/1 to e1/0/4 //查看配置信息时就知道interface的命名规则,可以缩写。

//或者针对每个端口进行单独操作[TEST]int e1/0/7[TEST-Ethernet1/0/7]port access vlan 10//从VLAN里删除一个端口[TEST]vlan 10[TEST-vlan10]undo port e1/0/77. 创建并进入vlan 20[TEST-vlan20]vlan 208. 把端口5-7加入VLAN 20[TEST-vlan20]port e1/0/5 to e1/0/7[TEST-vlan20]quit9. 进入第8个端口[TEST]interface e1/0/810.设置该端口为trunk模式[TEST-Ethernet1/0/8]port link-type trunk //vlan端口默认为access模式11.设置允许vlan 10和20的tag通过该端口[TEST-Ethernet1/0/8]port trunk permit vlan 10 20 //替换后面的数字为all则是允许所有vlan tag通过该端口12.允许第1端口poe供电[TEST]interface e1/0/1[TEST-Ethernet1/0/1]poe enable二、配置远程管理1. 配置管理地址[TEST]interface Vlan-interface 1[TEST-Vlan-interface1]ip address 10.0.0.1 255.255.255.0//这里给默认的vlan 1配置上管理地址,然后在上层设备连接该接口的interface上配置同网段的IP地址即可管理交换机2. 创建远程账户[TEST]local-user zooyo[TEST-luser-zooyo]password simple 123456 //可更改参数为cipher,则是加密模式[TEST-luser-zooyo]service-type telnet //设置连接协议[TEST-luser-zooyo]level 3 //提升为最高全选3. 配置telnet[TEST]user-interface vty 0 4[TEST-ui-vty0-4]authentication-mode scheme4.保存配置save //会提示你配置文件名等,按Y回车即可其他命令:undo //取消生效规则undo vlan 10 //删除vlan 10undo info-center enable //关闭日志信息display mac-address //显示每个端口收到的`设备的MAC地址display saved-configuration //显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration //檫除旧的配置文件,需要在普通模式下也就是提示符为<>super password //修改特权用户密码ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 //默认路由ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 //静态路由undo interface vlan 1 //取消默认VLAN即management-vlan, 这样可以设置其他VLAN为management-vlan,则可以设置管理地址management-vlan 10 //设置vlan 10为management-vlan发现BUG:当9/10光电复用端口(combo)连接光模块时,由于协商问题该交换机光口一直无法启用,这里需要手动指定协商参数:[TEST]interface g1/1/2[TEST-GigabitEthernet1/1/2]duplex full[TEST-GigabitEthernet1/1/2]speed 1000【H3C S3100交换机配置VLAN知识】。

H3C交换机VLAN设置

H3C交换机VLAN设置

跨交换机实现VLAN通信
• 请输入您的内容
06
VLAN间路由配置与实现
路由器接口类型及功能介绍
路由器接口类型
主要包括以太网接口、串行接口、 ATM接口等。
功能介绍
路由器接口是实现不同网络之间数据 传输的关键部分,不同类型的接口适 用于不同的网络环境和传输需求。
配置单臂路由实现不同VLAN间通信
基于MAC地址划 分VLAN
这种划分的方法是根据每个主 机的MAC地址来划分,即对每 个MAC地址的主机都配置他属 于哪个组,它实现的机制就是 每一块网卡都对应唯一的MAC 地址,VLAN交换机跟踪属于 VLAN MAC的地址。
基于网络层协议划 分VLAN
VLAN按网络层协议来划分, 可分为IP、IPX、DECnet、 AppleTalk、Banyan等VLAN 网络。这种按网络层协议来组 成的VLAN,可使广播域跨越 多个VLAN交换机。
01
学员A
通过这次课程,我对VLAN的原 理和配置方法有了更深入的了解 ,感觉收获很大。
02
03
学员B
学员C
在实际操作中遇到了一些问题, 但通过老师的指导和同学们的帮 助,最终都得到了解决。
我觉得这次课程的案例分析非常 实用,让我对VLAN在实际网络 中的应用有了更清晰的认识。
对未来学习和发展提出建议
测试端口连通性
在交换机上通过ping命令测试不 同VLAN间端口的连通性,确保同 一VLAN内的设备可以相互通信, 不同VLAN间的设备无法直接通信 。
检查路由配置
如果交换机上配置了路由功能, 需要检查路由配置是否正确,确 保不同VLAN间的设备可以通过路 由器进行通信。
05
跨交换机实现VLAN通信

h3c交换机vlan配置命令

h3c交换机vlan配置命令

h3c交换机vlan配置命令h3c交换机vlan配置命令H3C每年将销售额的15%以上用于研发投入,在中国的北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。

下面是店铺整理的关于h3c交换机vlan配置命令,希望大家认真阅读!1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C S3100-52P以太网交换机 操作手册-Release 1702-6W100-VLAN操作

H3C S3100-52P以太网交换机 操作手册-Release 1702-6W100-VLAN操作

目录1 VLAN简介..........................................................................................................................................1-11.1 VLAN简介..........................................................................................................................................1-11.1.1 VLAN概述...............................................................................................................................1-11.1.2 VLAN的优点...........................................................................................................................1-21.1.3 VLAN原理...............................................................................................................................1-21.1.4 VLAN接口...............................................................................................................................1-31.1.5 VLAN类型...............................................................................................................................1-31.2 基于端口的VLAN...............................................................................................................................1-41.2.1 以太网端口的链路类型...........................................................................................................1-41.2.2 将当前端口加入指定VLAN......................................................................................................1-41.2.3 配置以太网端口的缺省VLAN ID.............................................................................................1-41.3 基于协议的VLAN...............................................................................................................................1-51.3.1 基于协议的VLAN概述.............................................................................................................1-51.3.2 以太网数据的封装格式...........................................................................................................1-51.3.3 交换机对报文协议的判断过程.................................................................................................1-81.3.4 各种协议支持的封装格式........................................................................................................1-81.3.5 协议VLAN的实现方式.............................................................................................................1-82 VLAN配置..........................................................................................................................................2-12.1 VLAN配置..........................................................................................................................................2-12.1.1 VLAN配置任务简介.................................................................................................................2-12.1.2 VLAN的基本配置....................................................................................................................2-12.1.3 VLAN接口的基本配置.............................................................................................................2-12.1.4 VLAN配置显示........................................................................................................................2-22.2 配置基于端口的VLAN.......................................................................................................................2-22.2.1 基于端口的VLAN配置任务简介..............................................................................................2-22.2.2 配置端口的链路类型...............................................................................................................2-32.2.3 将端口加入指定的VLAN.........................................................................................................2-32.2.4 配置端口的缺省VLAN.............................................................................................................2-42.2.5 基于端口的VLAN配置显示......................................................................................................2-42.2.6 基于端口的VLAN典型配置举例..............................................................................................2-42.3 配置协议VLAN..................................................................................................................................2-62.3.1 协议VLAN配置任务简介.........................................................................................................2-62.3.2 配置协议VLAN的协议模板......................................................................................................2-62.3.3 配置端口与协议VLAN的关联..................................................................................................2-72.3.4 协议VLAN配置显示.................................................................................................................2-72.3.5 协议VLAN典型配置举例.........................................................................................................2-81 VLAN简介1.1 VLAN简介1.1.1 VLAN概述传统的以太网是广播型网络,网络中的所有主机通过HUB或交换机相连,处在同一个广播域中。

H3C交换机VLAN设置

H3C交换机VLAN设置
通过H3C交换机实现VLAN划分, 将不同部门的网络分别划分到不 同的VLAN中,实现部门间网络的 逻辑隔离。同时,通过交换机的 访问控制列表(ACL)功能,实 现对不同VLAN间的访问控制,确 保数据安全。
实施效果
通过VLAN划分和ACL控制,实现 了企业内部网络的合理划分和有 效管理,提高了网络整体性能和 数据安全性。
基于网络层协议划分VLAN
根据网络层协议类型或网络地址划分VLAN。将使用同一协议或同一网络地址段的主机划 分到同一VLAN中。
VLAN标签与封装
VLAN标签
在交换机内部,为了区分不同VLAN的数据帧,需要在数据帧中添加一个特殊的标记,即VLAN标签。该标签包 含VLAN ID等信息。
封装方式
常见的VLAN封装方式有IEEE 802.1Q和Cisco ISL。IEEE 802.1Q是标准的VLAN封装方式,被大多数厂商支持。 Cisco ISL是Cisco私有的VLAN封装方式,主要在Cisco设备中使用。在H3C交换机中,一般采用IEEE 802.1Q封 装方式。
作用
VLAN技术主要应用在交换机上,通过VLAN划分,可以限制广播域范围,增强局域网的安全性,灵活 构建虚拟工作组。
VLAN划分方式
基于端口划分VLAN
根据交换机端口来定义VLAN成员。将VLAN端口分成若干组,每组构成一个虚拟网,相 当于一个独立的VLAN交换机。
基于MAC地址划分VLAN
根据主机的MAC地址来划分,对每个主机的MAC地址都指定一个组,同一组的主机属于 同一虚拟局域网。
与SDN技术的融合
随着软件定义网络(SDN)技术的不断发展,VLAN技术将 与SDN技术相融合,实现更加智能化、自动化的网络配置 和管理。

H3C交换机设置VLAN的IP地址

H3C交换机设置VLAN的IP地址

H3C交换机设置VLAN的IP地址之前介绍了H3C交换机的VLAN划分方法路由器设置,今天介绍下如果设置VLAN的IP地址,VLAN IP地址对与二层交换机可用于管理,三层交换机用于VLAN间的路由互访。

H3C交换机VLAN划分:post/223.html一、组网需求1.SwitchA为三层交换机, PC1和PC2可以通过SwitchA进行互通;2.PC1连接到SwitchA的以太网端口E1/0/1,属于VLAN10;3.PC2连接到SwitchA的以太网端口E1/0/2,属于VLAN20;4.交换机的VLAN接口10的IP地址为192.168.0.1/24,VLAN 接口20的IP地址为192.168.1.1/24,分别作为PC1(192.168.0.2/24)和PC2(192.168.1.2/24)的网关。

二、组网图三、配置步骤:V3平台配置[SwitchA]vlan 10 //创建(进入)VLAN10[SwitchA-vlan10]port Ethernet 1/0/1 //将E1/0/1加入到VLAN10,并退出VLAN视图[SwitchA-vlan10]quit[SwitchA]interface Vlan-interface 10 //创建(进入)VLAN接口10[SwitchA-Vlan-interface10]ip address 192.168.1.1255.255.255.0 //为VLAN接口10配置IP地址[SwitchA]vlan 20 //创建(进入)VLAN20[SwitchA-vlan20]quit[SwitchA-vlan20]port Ethernet 1/0/2 //将E1/0/2加入到VLAN20[SwitchA]interface Vlan-interface 20 //创建(进入)VLAN接口20[SwitchA-Vlan-interface20]ip address 20.1.1.1 255.255.255.0 //为VLAN接口20配置IP地址。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

3:删除vlan号,命令
[yidong8lou] undo vlan 600
二:创建用户名和交换机管理vlan及配置交换机管理地址
1:创建用户名
<H3C>sys
[H3C]sysname yidongzonghelou
2:创建vlan,命令
[yidong8lou] vlan 3300
quit 退出系统视图
user-interface vty 0 4 创ion-mode scheme 将此网络设置成数据认证的方式
user privilege level 3 将管理权限设置成3级
Now saving current configuration to the device.
Saving configuration. Please wait...
........
Unit1 save configuration flash:/config.cfg successfully
quit 退出系统视图
local-user h3c 本地用户登录
local user added
password simple h3cadmin 服务类型
1:删除管理vlan接口及地址,只需下面一条命令
[yidong8lou] undo interface Vlan-interface 600(600为要删除的旧的vlan号,具体要根据交换机里面配置的多少进行删除)
2:删除管理vlan,命令
[yidong8lou] undo management-vlan
The configuration will be written to the device.
Are you sure?[Y/N]y
Please input the file name(*.cfg)(To leave the existing filename
unchanged press the enter key):
3:[yidong8lou-interface GigabitEthernet1/1/1]port trunk permit vlan all
4:[yidong8lou-interface GigabitEthernet1/1/1]shut down
三:保存
[yidong8lou] save
2:看清管理vlan是多少,只需要更改管理vlan,就是配置了vlan借口的vlan.
3:一定不要忘了保存,保存后把dis cu 的配置信息保存好发给我们,注明是哪个热点的。
4:不要忘了数接入交换机连接的ap数目,统计到表格里面。
4:[yidong8lou-interface Ethernet1/0/1]port isolate
六:设置interface GigabitEthernet1/1/1端口
1:[yidong8lou]interface GigabitEthernet1/1/1
2:[yidong8lou-interface GigabitEthernet1/1/1]port link-type trunk
[yidong8lou-Vlan-interface3300] vlan借口视图
H3C交换机配置步骤:
sysname xiangshanyidong 创建用户名
sys 进入系统视图
vlan 10 创建vlan
4:创建管理vlan接口及地址
[yidong8lou] interface Vlan-interface 3300
[yidong8lou-Vlan-interface3300]ip address 10.178.216.17 25 (具体新的地址规划是多少配置什么地址)
三:配置telent
[yidong8lou-vlan3300] quit 退出vlan视图
[yidong8lou] 回到系统视图
3:定义管理vlan,命令
[yidong8lou] management-vlan 3300
[yidong8lou] 没有提示配置才成功
打了save密令后提示Are you sure?[Y/N]后输入y,安回车键;提示 unchanged press the enter key): 后,直接安回车,之后出现successfully为保存成功。
注意的地方:
1:进行操作前最好dis cu 保存一下原来的配置,防止出现失误之后不知道以前的数据.
undo shutdown 取消关闭开关
dis this 查看当前端口下的配置信息
quit 退出系统视图
vlan 3300 创建vlan
五:设置端口模式:
1:[yidong8lou]interface Ethernet1/0/1
2:[yidong8lou-interface Ethernet1/0/1]poe enable
3:[yidong8lou-interface Ethernet1/0/1]port access vlan 3300
vlan 20 创建vlan
quit 退出系统视图
interface ethernet 1/0/1 进入端口视图
port access vlan 20 将端口1的管理APvlan设置成vlan20
=======================================================================
<yidong8lou> 为全局模式
<yidong8lou>sys 进入下面系统模式
[yidong8lou] 为系统模式
[yidong8lou-vlan3300] vlan视图
poe enable 将端口设置成poe供电模式
port isolate 二层隔离
dis this 查看当前端口下的配置
quit 退出系统视图
quit 退出系统视图
managment-vlan 10 将vlan 10设置成管理vlan
interface vlan-interface 10 进入管理vlan视图
ip address 1.1.1.1 24 设置管理vlan的IP地址和子网掩码
interface gigabitethernet 1/1/2 将千兆口设置视图
port link-type trunk 将千兆口设置成trunk口
dis this 查看当前端口下的配置信息
port trunk permit vlan all 开启千兆口
1:[yidong8lou]user-interface vty 0 4 设置AP下用户的使用数量:
2:[yidong8lou]authentication-mode scheme 设置认证方式(数据)
3:[yidong8lou]user privilege level 3 设置管理等级
四:配置本地用户登录:
1:local-user h3c 本地登录用户 界面 可配置用户管理等级
2:password cipher h3cadmin 服务类型
3:sevice-type telnet
4:level 3 用户等级
level 3 管理等级
service-type telnet 表示用户的服务类型是telnet
save 保存配置
一:删除交换机管理vlan及vlan借口与地址
相关文档
最新文档