h3c s3600交换机镜像配置

合集下载

华三3600交换机配置步骤

华三3600交换机配置步骤

华为3600交换机命令说明及资料整理一.基本命令1.基本设置命令display current-configuration 显示当前配置system-view 进入系统视图sysname XXXXX 设置交换机名称2.IP地址配置命令Display ip interface 显示接口的详细信息ip address 192.168.1.1 255.255.255.0 设置IP地址和子网掩码3.Vlan设置命令vlan X 创建vlan接口并进入vlan视图 vlan X to Y 创建X到Y多个vlanshutdown 关闭vlan接口undo vlan X 初始化vlan xdisplay vlan x 查看vlan x配置信息display vlan all 查看所有vlan配置信息port Ethernet 1/0/x 向vlan中加入ethernet 1/0/xport Ethernet 1/0/x to Ethernet 1/0/y 向vlan中加入ethernet 1/0/x到ethernet 1/ 0/y(只对access端口类型有效,将Trunk端口和Hybrid端口加入VLAN,只能通过以太网端口视图下的port trunk permit vlan和port hybrid vlan命令实现)Dis cu 查看命令(yangxiaojun)Quit 退出Save 保存4.端口设置命令copy configuration source ethernet 1/0/1 destination ethernet 1/0/2 ethernet 1/ 0/3将端口1的配置信息拷贝到端口2和端口3Description XXXXX 对端口进行描述display brief interface ethernet 1/0/1 显示端口1的简要配置信息display interface ethernet1/0/1 显示端口1的配置信息port link-type XXXXX 设置端口类型access:设置端口为Access端口。

H3C各种型号交换机端口镜像配置方法总结

H3C各种型号交换机端口镜像配置方法总结

H3C各种型号交换机端口镜像配置方法总结一、端口镜像概念:Port Mirror(端口镜像)是用于进行网络性能监测。

可以这样理解:在端口A 和端口B 之间建立镜像关系,这样,通过端口A 传输的数据将同时复制到端口B ,以便于在端口B 上连接的分析仪或者分析软件进行性能分析或故障判断。

二、端口镜像配置『环境配置参数』1. PC1接在交换机E0/1端口,IP地址1.1.1.1/242. PC2接在交换机E0/2端口,IP地址2.2.2.2/243. E0/24为交换机上行端口4. Server接在交换机E0/8端口,该端口作为镜像端口『组网需求』1. 通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。

2. 按照镜像的不同方式进行配置:1) 基于端口的镜像2) 基于流的镜像2 数据配置步骤『端口镜像的数据流程』基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。

【3026等交换机镜像】S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:方法一1. 配置镜像(观测)端口[SwitchA]monitor-port e0/82. 配置被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2方法二1. 可以一次性定义镜像和被镜像端口[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 observing-port Ethernet 0/8【8016交换机端口镜像配置】1. 假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/0,设置端口1/0/15为端口镜像的观测端口。

[SwitchA] port monitor ethernet 1/0/152. 设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。

H3C交换机端口镜像配置命令

H3C交换机端口镜像配置命令

H3C交换机端⼝镜像配置命令端⼝镜像配置命令1.1 端⼝镜像配置命令1.1.1 display mirroring-group【命令】display mirroring-group { group-id| all | local | remote-destination | remote-source }【视图】任意视图【参数】group-id:端⼝镜像组的组号,取值范围为1~2。

all:所有镜像组。

local:本地镜像组。

remote-destination:远程⽬的镜像组。

remote-source:远程源镜像组。

【描述】display mirroring-group命令⽤来显⽰端⼝镜像组的信息。

不同的镜像组类型,其显⽰内容不同。

设备将按照镜像组号的顺序进⾏显⽰。

【举例】# 显⽰所有镜像组的信息。

display mirroring-group allmirroring-group 1:type: localstatus: activemirroring port:Ethernet1/0/1 bothEthernet1/0/2 bothmonitor port: Ethernet1/0/3mirroring-group 2:type: remote-sourcestatus: inactivemirroring port:Ethernet1/0/4 inboundreflector port:remote-probe vlan: 1900表1-1 display mirroring-group命令显⽰信息描述表1.1.2 mirroring-group【命令】mirroring-group group-id{ local | remote-source | remote-destination }undo mirroring-group{ group-id|local | remote-source|remote-destination | all } 【视图】系统视图【参数】group-id:端⼝镜像组的组号,取值范围为1~2。

H3C_S3600系列交换机配置

H3C_S3600系列交换机配置
算路径开销,选择较为“强壮”的链路,阻塞多余的链路,将网络 修剪成无环路的树型网络结构。
第二十四页,编辑于星期三:一点一分。
STP 的基本原理
STP 采用的协议报文是BPDU(Bridge Protocol Data Unit,桥协议数据单元
),也称为配置消息。
STP 通过在设备之间传递BPDU 来确定网络的拓扑结构。 BPDU 中包含了足够的信息来保证设备完成生成树的计算过程。
在系统视图下键入 interface gigabitethernet 1/1/1
第六页,编辑于星期三:一点一分。
配置系统名
用途
用户名是设备的名字,目的是让用户更加方便 的使用设备. 配置命令
sysname
第七页,编辑于星期三:一点一分。
接口描述
用途 接口描述是为了指明接口的一些属性,如是什么接口,
■ 用途
通过镜像来抓取网络流量,帮助分析网络问题.
■ 配置命令
monitor-port Ethernet 0/1 both (监控端口) mirroring-port Ethernet0/2 both(源端口)
第十二页,编辑于星期三:一点一分。
目录
■ 基本命令 ■ 交换 ■ 网络管理 ■ 安全管理
【举例】 # 将以太网端口Ethernet1/0/1 设置为Trunk 端口。
<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] interface ethernet1/0/1 [H3C-Ethernet1/0/1] port link-type trunk
H3CS3600系列交换机配置

H3C3600交换机配置及说明文档--33-SNMP-RMON命令

H3C3600交换机配置及说明文档--33-SNMP-RMON命令

SNMP-RMON 目录目录第1章 SNMP配置命令...........................................................................................................1-11.1 SNMP配置命令..................................................................................................................1-11.1.1 display snmp-agent.................................................................................................1-11.1.2 display snmp-agent community...............................................................................1-11.1.3 display snmp-agent group.......................................................................................1-21.1.4 display snmp-agent mib-view..................................................................................1-31.1.5 display snmp-agent statistics..................................................................................1-51.1.6 display snmp-agent sys-info....................................................................................1-61.1.7 display snmp-agent trap-list....................................................................................1-61.1.8 display snmp-agent usm-user.................................................................................1-71.1.9 enable snmp trap updown.......................................................................................1-81.1.10 snmp-agent...........................................................................................................1-91.1.11 snmp-agent community.......................................................................................1-101.1.12 snmp-agent group...............................................................................................1-111.1.13 snmp-agent local-engineid..................................................................................1-121.1.14 snmp-agent log...................................................................................................1-131.1.15 snmp-agent mib-view..........................................................................................1-131.1.16 snmp-agent packet max-size..............................................................................1-141.1.17 snmp-agent sys-info............................................................................................1-151.1.18 snmp-agent target-host.......................................................................................1-161.1.19 snmp-agent trap enable......................................................................................1-171.1.20 snmp-agent trap life............................................................................................1-181.1.21 snmp-agent trap queue-size...............................................................................1-191.1.22 snmp-agent trap source......................................................................................1-201.1.23 snmp-agent usm-user.........................................................................................1-20第2章 RMON配置命令...........................................................................................................2-12.1 RMON配置命令..................................................................................................................2-12.1.1 display rmon alarm..................................................................................................2-12.1.2 display rmon event..................................................................................................2-22.1.3 display rmon eventlog.............................................................................................2-32.1.4 display rmon history................................................................................................2-42.1.5 display rmon prialarm..............................................................................................2-52.1.6 display rmon statistics.............................................................................................2-72.1.7 rmon alarm..............................................................................................................2-82.1.8 rmon event............................................................................................................2-102.1.9 rmon history...........................................................................................................2-112.1.10 rmon prialarm......................................................................................................2-122.1.11 rmon statistics.....................................................................................................2-14第1章 SNMP配置命令1.1 SNMP配置命令1.1.1 display snmp-agent【命令】display snmp-agent { local-engineid | remote-engineid }【视图】任意视图【参数】local-engineid:本地SNMP实体引擎ID。

H3C-S3100-镜像操作

H3C-S3100-镜像操作
制一份,然后通过反射端口将报文在远程镜像 VLAN 中进行广播。远程的设备收到报文后, 比较报文的 VLAN ID 和远程目的镜像组的远程镜像 VLAN 是否相同,如果相同,则将该报文 转发到远程目的镜像组的目的端口。
1.1.1 本地端口镜像
本地端口镜像是指将设备的一个或多个端口(源端口)的报文复制到本设备的一个监视端口(目的 端口),用于报文的分析和监视。其中,源端口和目的端口必须在同一台设备上。
进入与中间交换机或目的交换 机相连的以太网端口视图
命令 system-view vlan vlan-id
remote-probe vlan enable
quit interface interface-type interface-number
配置当前端口类型为 Trunk
port link-type trunk
在配置本地端口镜像时,有如下注意事项: z 本地镜像组需要配置源端口、目的端口才能生效。 z 目的端口不能是汇聚组成员端口、开启了 LACP 的端口或者开启了 STP 功能的端口。
1.2.2 配置远程端口镜像
H3C S3100 系列以太网交换机可以充当远程端口镜像组网中的源交换机、中间交换机或者目的交换 机。
源交换机
反射端口(Reflector port)
接收从被监控端口镜像的报文,将报文在远程镜像 VLAN 内广播
Trunk 端口
将镜像报文发送到中间交换机或者目的交换机
中间交换机
Trunk 端口
将镜像报文发送到目的交换机
中间交换机上需要配置两个 Trunk 端口,和两侧的设备相 连
目的交换机
Trunk 端口
表1-2 镜像配置任务简介 配置任务
配置本地端口镜像 配置远程端口镜像

h3cs3600交换机镜像配置

h3cs3600交换机镜像配置

h3cs3600交换机镜像配置解压安装hyperterminalNextNextNext选择yes ,nextNextProceedFinish选择HyperTerminal Private Edition取消是输入任意名称取消Connect using 选择com线连接的口,一般是COM1位秒选择:9600例子:配置interface GigabitEthernet 1/1/4为monitor将interface GigabitEthernet 1/1/1和interface GigabitEthernet 1/1/2的网络流量镜像到interface GigabitEthernet 1/1/4 回车进入H3C S3600设置进入配置系统system-view配置镜像口[H3C] interface GigabitEthernet 1/1/4 H3C-GigabitEthernet1/1/4] monitor-port [H3C-GigabitEthernet1/1/4] quit [H3C] interface GigabitEthernet 1/1/1[H3C-GigabitEthernet1/1/1] mirroring-port both [H3C-GigabitEthernet1/1/1] quit [H3C] interface GigabitEthernet 1/1/2 [H3C-GigabitEthernet1/1/2] mirroring-port both [H3C-GigabitEthernet1/1/2] quit [H3C]save名字写test.cfg,任意名字其他参考资料:H3C 官网:.cn/Service/Document_Center/Switches/Catalog/S3600/S36 00-SI/Configure/Operation_Manual/S3600-SI_OM(V1.04)/20XX 年11/*****_*****_0.htm 有用的文档解释http://wenku.//link?url=TxxIYeO6xsm Sh1Ir_r_X5TqB-emLHeVO4Z5fQdtZcLRl-d7CDf-aZgBmrq5Vfht7xOyMgaQ6KWtH8kTf47wJg4Dd3P04WELpsJFoi4 pnOlm 1.4 S3600-SI镜像配置镜像的介绍请参见1.1 镜像简介。

H3C3600交换机配置及说明文档--28-镜像命令

H3C3600交换机配置及说明文档--28-镜像命令
【视图】 以太网端口视图
【参数】
inbound:对端口接收的数据包进行镜像。 outbound:对端口发送的数据包进行镜像。 acl-rule:下发的 ACL,可以是多种 ACL 的组合。组合方式说明如下。
表1-1 组合下发 ACL 的方式
组合方式
acl-rule 的形式
单独下发一个 IP 型 ACL(包括基本 ACL 与高级 ACL) 中所有子规则
【描述】 display qos-interface mirrored-to 命令用来显示流镜像的参数设置。 显示信息包括:
z 端口名称和流镜像动作名称 z 流镜像的方向 z 进行流识别的 ACL z 镜像目的端口
1-2
H3C S3600 系列以太网交换机 命令手册-Release 1510 镜像
单独下发一个用户自定义 ACL 中所有子规则
user-group acl-number
单独下发一个用户自定义 ACL 中一条子规则
user-group acl-number rule rule-id
同时下发 IP 型 ACL 中一条子规则和二层型 ACL 的一 ip-group acl-number rule rule-id
H3C S3600 系列以太网交换机 命令手册-Release 1510 镜像
目录
目录
第 1 章 镜像命令 .....................................................................................................................1-1 1.1 S3600-EI镜像命令 ............................................................................................................. 1-1 1.1.1 display mirroring-group ........................................................................................... 1-1 1.1.2 display qos-interface mirrored-to............................................................................. 1-2 1.1.3 mirrored-to............................................................................................................... 1-3 1.1.4 mirroring-group........................................................................................................ 1-4 1.1.5 mirroring-group mirroring-port ................................................................................. 1-5 1.1.6 mirroring-group monitor-port ................................................................................... 1-6 1.1.7 mirroring-group reflector-port .................................................................................. 1-6 1.1.8 mirroring-group remote-probe vlan ......................................................................... 1-7 1.1.9 mirroring-port........................................................................................................... 1-8 1.1.10 monitor-port ........................................................................................................... 1-9 1.1.11 remote-probe vlan ................................................................................................. 1-9 1.2 S3600-SI镜像命令 ........................................................................................................... 1-10 1.2.1 display mirror......................................................................................................... 1-10 1.2.2 display qos-interface mirrored-to........................................................................... 1-11 1.2.3 mirrored-to............................................................................................................. 1-11 1.2.4 mirroring-port......................................................................................................... 1-13 1.2.5 monitor-port ........................................................................................................... 1-14

H3C S3600系列交换机产品说明书

H3C S3600系列交换机产品说明书

H3C S3600系列智能弹性千兆交换机1 产品概述H3C S3600系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。

系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。

H3C S3600系列智能弹性交换机目前包含型号为:l S3600-28P-SI :24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;l S3600-28TP-SI:24个10/100Base-TX以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;l S3600-52P-SI:48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;l S3600-28P-EI:24个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;l S3600-28F-EI:24个100Base-X SFP百兆以太网端口,2个1000Base-X SFP千兆以太网端口,2个10/100/1000Base-T以太网端口;l S3600-28P-PWR-EI:24个10/100Base-TX以太网端口(PoE),4个1000Base-X SFP 千兆以太网端口;l S3600-52P-EI:48个10/100Base-TX以太网端口,4个1000Base-X SFP千兆以太网端口;l S3600-52P-PWR-EI:48个10/100Base-TX以太网端口(PoE),4个1000Base-X SFP 千兆以太网端口。

S3600-28TP-SIS3600-28P-SI/S3600-28P-EI/S3600-28P-PWR-EIS3600-28F-EIS3600-52P-SI/S3600-52P-EI/S3600-52P-PWR-EIH3C S3600系列交换机分为SI和EI特性版本。

H3C3600交换机配置及说明文档--16-MSTP命令

H3C3600交换机配置及说明文档--16-MSTP命令

目录第1章 MSTP配置命令...........................................................................................................1-11.1 MSTP配置命令...................................................................................................................1-11.1.1 active region-configuration......................................................................................1-11.1.2 bpdu-drop any.........................................................................................................1-11.1.3 check region-configuration......................................................................................1-21.1.4 display stp...............................................................................................................1-31.1.5 display stp region-configuration..............................................................................1-51.1.6 instance...................................................................................................................1-61.1.7 region-name............................................................................................................1-71.1.8 reset stp...................................................................................................................1-81.1.9 revision-level...........................................................................................................1-81.1.10 stp..........................................................................................................................1-91.1.11 stp bpdu-protection.............................................................................................1-101.1.12 stp bridge-diameter.............................................................................................1-111.1.13 stp compliance....................................................................................................1-121.1.14 stp config-digest-snooping..................................................................................1-131.1.15 stp cost................................................................................................................1-141.1.16 stp edged-port.....................................................................................................1-151.1.17 stp interface.........................................................................................................1-161.1.18 stp interface config-digest-snooping...................................................................1-171.1.19 stp interface cost.................................................................................................1-181.1.20 stp interface edged-port......................................................................................1-191.1.21 stp interface loop-protection................................................................................1-211.1.22 stp interface mcheck...........................................................................................1-211.1.23 stp interface no-agreement-check.......................................................................1-221.1.24 stp interface point-to-point...................................................................................1-231.1.25 stp interface port priority......................................................................................1-241.1.26 stp interface root-protection................................................................................1-251.1.27 stp interface transmit-limit...................................................................................1-261.1.28 stp loop-protection...............................................................................................1-271.1.29 stp max-hops.......................................................................................................1-281.1.30 stp mcheck..........................................................................................................1-291.1.31 stp mode..............................................................................................................1-291.1.32 stp no-agreement-check.....................................................................................1-301.1.33 stp pathcost-standard..........................................................................................1-311.1.34 stp point-to-point.................................................................................................1-331.1.35 stp port priority.....................................................................................................1-341.1.36 stp priority............................................................................................................1-341.1.37 stp region-configuration.......................................................................................1-351.1.38 stp root primary...................................................................................................1-361.1.39 stp root secondary...............................................................................................1-371.1.40 stp root-protection...............................................................................................1-38 1.1.41 stp tc-protection...................................................................................................1-39 1.1.42 stp timer forward-delay........................................................................................1-40 1.1.43 stp timer hello......................................................................................................1-41 1.1.44 stp timer max-age...............................................................................................1-42 1.1.45 stp timer-factor....................................................................................................1-43 1.1.46 stp transmit-limit..................................................................................................1-43 1.1.47 vlan-mapping modulo..........................................................................................1-44 1.1.48 vlan-vpn tunnel....................................................................................................1-45第1章 MSTP配置命令1.1 MSTP配置命令1.1.1 active region-configuration【命令】active region-configuration【视图】MST域视图【参数】无【描述】active region-configuration命令用来激活MST域的配置。

H3C交换机本地端口镜像典型配置指导

H3C交换机本地端口镜像典型配置指导

H3C交换机本地端⼝镜像典型配置指导8、端⼝镜像典型配置指导8.1 本地端⼝镜像典型配置指导本地端⼝镜像是指将设备的⼀个或多个端⼝(源端⼝)的报⽂复制到本设备的⼀个监视端⼝(⽬的端⼝),⽤于报⽂的监视和分析。

其中,源端⼝和⽬的端⼝必须在同⼀台设备上。

8.1.1 组⽹图8.1.2 应⽤要求某公司内部通过交换机(以 S5500-EI 系列以太⽹交换机为例,如配置基本 IPv4 ACL 组⽹图中Switch C)实现各部门之间的互连,⽹络环境描述如下:研发部通过端⼝ GigabitEthernet 1/0/1 接⼊ Switch C;市场部通过端⼝ GigabitEthernet 1/0/2接⼊ Switch C;数据监测设备连接在 Switch C 的 GigabitEthernet 1/0/3 端⼝上。

⽹络管理员希望通过数据监测设备对研发部和市场部收发的报⽂进⾏监控。

使⽤本地端⼝镜像功能实现该需求,在 Switch C 上进⾏如下配置:端⼝ GigabitEthernet 1/0/1 和 GigabitEthernet 1/0/2 为镜像源端⼝;连接数据监测设备的端⼝ GigabitEthernet 1/0/3 为镜像⽬的端⼝。

8.1.3 配置过程和解释# 创建本地镜像组。

system-view[SwitchC] mirroring-group 1 local# 为本地镜像组配置源端⼝和⽬的端⼝。

[SwitchC] mirroring-group 1 mirroring-port GigabitEthernet 1/0/1GigabitEthernet 1/0/2 both[SwitchC] mirroring-group 1 monitor-port GigabitEthernet 1/0/3# 显⽰所有镜像组的配置信息。

[SwitchC] display mirroring-group allmirroring-group 1:type: localstatus: activemirroring port:GigabitEthernet1/0/1 both GigabitEthernet1/0/2 bothmonitor port: GigabitEthernet1/0/38.1.4 完整配置#mirroring-group 1 local#interface GigabitEthernet1/0/1mirroring-group 1 mirroring-port both#interface GigabitEthernet1/0/2mirroring-group 1 mirroring-port both#i nterface GigabitEthernet1/0/3mirroring-group 1 monitor-port#8.1.5 配置注意事项需要注意的是:镜像后的报⽂是否带有 VLAN Tag,不同的产品有所不同,请以各产品的实际情况为准。

H3C S3600系列以太网交换机 操作手册-Release 1602(V1.02) 29-IRF Fabric操作

H3C S3600系列以太网交换机 操作手册-Release 1602(V1.02)  29-IRF Fabric操作

RPS
PWR
25
26
27
1000 Base -X
H3C S3600 Series
28
Console
Unit Mode
Green=Speed Yellow=Duplex
RPS
PWR
IRF Fabric还支持总线型连接,所需条件与环型连接一致,区别是处在总线型拓扑两端的设备各有 一个Left端口或Right端口没有与其他设备进行连接。如 图 1-3所示。
10/100Base-TX
25
26
27
1000 Base -X
H3C S3600 Series
28
Console
Unit Mode
Green=Speed Yellow=Duplex
RPS
PWR
25
26
27
1000 Base -X
H3C S3600 Series
28
Console
Unit Mode
Green=Speed Yellow=Duplex
21 22
23 24
10/100Base-TX
Speed:Green=100Mbp,sYellow=10Mbps
Duplx:Green=Full Dupl,xYellow=Half Duplx
1 2 3 4 5 6 7 8 9 10 11 12
13 14
15 16
17 18
19 20
21 22
23 24
1-2
对端设备收到该报文后,会对报文中的内容进行分析。只有满足了以下条件,本机才能够与对端设 备组成 Fabric 或加入对端所在的 Fabric。
z Fabric 中已有的设备数量尚未达到最大限制(IRF 功能最多允许 8 台设备组成 Fabric) z 本机的 Fabric name 与 Fabric 中设备所设定的 Fabric name 相同 z 本机软件版本与 Fabric 中设备的软件版本相同 z 如果本机或 Fabric 中启动了 Fabric 安全验证,则必须保证认证通过,即本机与 Fabric 中的现

华为交换机H3C S3600-52P-EI端口镜像设置方法

华为交换机H3C S3600-52P-EI端口镜像设置方法

华为交换机H3C S3600-52P-EI端口镜像设置方法1、用专用串口线连接交换机的“consle”口和电脑串口,进入“超级终端”,选择串口,设置参数(还原默认值)。

连接成功后,显示“<H3C>”2、华为交换机型号不同,设置方法差异很大,键入“dis ver”命令,查看装置信息。

<H3C>dis ver3、进入系统视图,在系统视图下,才能键入设置命令。

<H3C>system-view (输入此命令后,“< >”变为“[ ]”)System View: return to User View with Ctrl+Z.[H3C]4、设置镜像端口[H3C]mirroring-group 1 local ? 输入命令,回车后出现下面字符。

<cr> 回车后回到“系统视图”状态[H3C] 键入如下命令,将3口设置为镜像端口[H3C]mirroring-group 1 mirroring-port Ethernet 1/0/3 ? 回车后出现如下信息:Ethernet Ethernet interfaceGigabitEthernet GigabitEthernet interfaceboth Monitor the inbound and outbound packets 表示对端口接收和发送的报文进行镜像inbound Monitor the inbound packets 表示对端口接收的报文进行镜像outbound Monitor the outbound packets 表示对端口发送的报文进行镜像to Range of interfaces(根据需要设置被镜像报文的方向),如下:[H3C]mirroring-group 1 mirroring-port Ethernet 1/0/3 both 回车后回到“系统视图”状态5、设置监控端口[H3C] 键入如下命令,将4口设置为监控端口[H3C]mirroring-group 1 monitor-port Ethernet 1/0/4Ethernet1/0/4 has been configured monitor port in the mirroring group 1!6、检查设置的正确性[H3C]display mirroring-group 1mirroring-group 1:type: localstatus: activemirroring port:Ethernet1/0/3 bothmonitor port: Ethernet1/0/4[H3C]7、取消镜像设置。

S3600交换机命令配置详解

S3600交换机命令配置详解

S3600交换机命令配置详解.用户配置:<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk 端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both [H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN 通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为 5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

H3C交换机配置远程端口镜像,实现多监控口

H3C交换机配置远程端口镜像,实现多监控口

H3C S10510设备配置远程端口镜像,实现多监控口利用远程镜像VLAN实现本地镜像支持多个目的端口典型配置举例1.组网需求三个部门A、B、C分别使用GigabitEthernet1/0/1~GigabitEthernet1/0/3端口接入DeviceA,现要求通过镜像功能,使三台数据检测设备ServerA、ServerB、ServerC都能够对三个部门发送和接收的报文进行镜像。

2.组网图图1-1利用远程镜像VLAN实现本地镜像支持多个目的端口组网图3.配置步骤#创建远程源镜像组1。

<DeviceA> system-view[DeviceA] mirroring-group 1 remote-source#将接入部门A、B、C的三个端口配置为远程源镜像组1的源端口。

[DeviceA] mirroring-group 1 mirroring-port gigabitethernet 1/0/1 to gigabitethernet 1/0/3 both#将设备上任意未使用的端口(此处以GigabitEthernet1/0/5为例)配置为镜像组1的反射口。

[DeviceA] mirroring-group 1 reflector-port GigabitEthernet 1/0/5#创建VLAN10作为镜像组1的远程镜像VLAN,并将接入三台数据检测设备的端口加入VLAN10。

[DeviceA] vlan 10[DeviceA-vlan10] port gigabitethernet 1/0/11 to gigabitethernet 1/0/13[DeviceA-vlan10] quit#配置VLAN10作为镜像组1的远程镜像VLAN。

[DeviceA] mirroring-group 1 remote-probe vlan 101.5.3二层远程端口镜像配置举例1.组网需求• 在一个二层网络中,Device A通过端口GigabitEthernet1/0/1连接市场部,并通过Trunk端口GigabitEthernet1/0/2与Device B的Trunk端口GigabitEthernet1/0/1相连;Device C通过端口GigabitEthernet1/0/2连接Server,并通过Trunk端口GigabitEthernet1/0/1与Device B的Trunk端口GigabitEthernet1/0/2相连。

H3C3600及3100交换机配置方法

H3C3600及3100交换机配置方法

进入管理模式<H3C>system-view显示正在运行的配置信息[H3C] dis cur保存配置信息[H3C]quit<H3C>save配置telnet 管理的用户和口令[H3C]local-user admin[H3C-]password simple password123[H3C-]service-type telnet[H3C-]level 3[H3C-]quit[H3C]user-interface vty 0 4[H3C-]authentication-mode scheme一、H3C 3600交换机1、划分VLAN,并对VLAN进行IP路由创建vlan 1[H3C]vlan 1[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]int e1/0/1[H3C-Ethernet1/0/1]port access vlan 1[H3C-Ethernet1/0/1]quit[H3C]int e1/0/2[H3C-Ethernet1/0/2]port access vlan 1[H3C-Ethernet1/0/2]quit创建vlan 2[H3C]vlan 2[H3C]int vlan 2[H3C-Vlan-interface1]ip add 192.168.2.253 255.255.255.0 [H3C-Vlan-interface1]quit[H3C]int e1/0/3[H3C-Ethernet1/0/3]port access vlan 2[H3C-Ethernet1/0/3]quit[H3C]int e1/0/4[H3C-Ethernet1/0/4]port access vlan 2[H3C-Ethernet1/0/4]quit[H3C]int g1/0/1[H3C-G1/0/1]port access vlan 2[H3C-G1/0/1]quit3100及3600交换机TRUNK口应用:两台交换机级联SwitchA与SwitchB用trunk互连,相同VLAN的PC 之间可以互访,不同VLAN的PC之间禁止互访l 配置方法:# 进入GigabitEthernet 1/1 以太网端口视图。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

解压安装hyperterminal
Next
Next
Next
选择yes ,next
Next
Proceed
Finish
选择HyperTerminal Private Edition
取消

输入任意名称
取消
Connect using 选择com线连接的口,一般是COM1
位秒选择:9600
例子:配置interface GigabitEthernet 1/1/4为monitor将interface GigabitEthernet 1/1/1和interface GigabitEthernet 1/1/2的网络流量镜像到interface GigabitEthernet 1/1/4
回车进入H3C S3600设置
进入配置系统
<H3C>system-view
配置镜像口
[H3C] interface GigabitEthernet 1/1/4
H3C-GigabitEthernet1/1/4] monitor-port
[H3C-GigabitEthernet1/1/4] quit
[H3C] interface GigabitEthernet 1/1/1
[H3C-GigabitEthernet1/1/1] mirroring-port both
[H3C-GigabitEthernet1/1/1] quit
[H3C] interface GigabitEthernet 1/1/2
[H3C-GigabitEthernet1/1/2] mirroring-port both
[H3C-GigabitEthernet1/1/2] quit
[H3C]save
名字写test.cfg,任意名字
其他参考资料:
H3C 官网:
/Service/Document_Center/Switches/Catalo g/S3600/S3600-SI/Configure/Operation_Manual/S3600-SI_OM(V1.04 )/200711/317177_30005_0.htm
有用的文档解释
/link?url=TxxIYeO6xsmSh1Ir_r_X5TqB-emL HeVO4Z5fQdtZcLRl-d7CDf-aZgBmrq5Vfht7xOyMgaQ6KWtH8kTf47 wJg4Dd3P04WELpsJFoi4pnOlm
1.4 S3600-SI镜像配置
镜像的介绍请参见1.1 镜像简介。

1.4.1 配置流镜像
S3600-SI流镜像配置与S3600-EI流镜像配置相同,请参见1.3.1 配置流镜像。

1.4.2 配置端口镜像
1. 配置准备
●确定了镜像源端口,确定了被镜像报文的方向:inbound表示仅对端口接收的报文进行镜像,outbound表示仅对端口发送的报文进行镜像,both表示同时对端口接收和发送的报文进行镜像
●确定了镜像目的端口
2. 配置过程
表1-13 配置端口镜像
3. 配置举例
●镜像源端口为GigabitEthernet 1/1/1,对端口接收和发送的报文都进行镜像
●镜像目的端口为GigabitEthernet 1/1/4
配置步骤:
<H3C> system-view
[H3C] interface gigabitEthernet 1/1/4
[H3C-GigabitEthernet1/1/4] monitor-port
[H3C-GigabitEthernet1/1/4] quit
[H3C] interface gigabitEthernet 1/1/1
[H3C-GigabitEthernet1/1/1] mirroring-port both
1.4.3 镜像的显示
在完成上述配置后,在任意视图下执行display命令都可以显示配置后镜像功能的运行情况。

用户可以通过查看显示信息验证配置的效果。

表1-14 镜像的显示。

相关文档
最新文档