H3C 交换机配置命令手册
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
目录
H3C 交换机配置命令手册: (2)
交换机端口链路类型介绍: (2)
认证方式为Scheme时Telnet登录方式的配置 (2)
Vlan 的创建及描述 (2)
将端口配置为Trunk端口,并允许VLAN10和VLAN20通过 (3)
DHCP典型配制举例: (3)
链路聚合典型配置 (4)
三层交换的IP路由配置: (5)
(1)配置各接口的IP地址 (5)
(2) 配置静态路由 (5)
# 在Switch B上配置两条静态路由。 (5)
配置举例:建立SSL Proxy服务器 (5)
1. 组网需求 (5)
2. 组网图 (6)
3. 配置步骤 (6)
# 配置接口IP地址。 (6)
SSL服务器端策略配置: (6)
证书属性过滤组的配置: (7)
证书ACP策略配置: (7)
SSL Proxy服务器策略配置: (7)
# 配置目标HTTP服务器。 (8)
运行SSL Proxy服务器: (8)
# 配置ACL,用来匹配将要进行SSL代理的数据流。 (8)
# 将路由策略应用到接口上。 (9)
H3C 交换机配置命令手册:
交换机端口链路类型介绍:
1.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口;
2.Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口;
3.Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。
认证方式为Scheme时Telnet登录方式的配置
#
telnet server enable
#
local-user guest
service-type telnet
level 3
password simple 123456
#
Vlan 的创建及描述
#
[SwitchA] vlan 100 #创建当前VLAN
[SwitchA-vlan100] description Dept1 #当前VLAN的描述
[SwitchA-vlan100] port GigabitEthernet 1/0/1 #将当前端口加入到对就的VLAN下面
将端口配置为Trunk端口,并允许VLAN10和VLAN20通过
[SwitchA]interface GigabitEthernet 1/1 #进入当前端口
[SwitchA-GigabitEthernet1/1]port link-type trunk #将当前端口设为中继
[SwitchA-GigabitEthernet1/1]port trunk permit vlan all #允许所有VLAN通过
[SwitchA-vlan100] quit #退出
DHCP典型配制举例:
#
[SwitchA] dhcp server ip-pool 0 #建立DHCP组
[SwitchA-dhcp-pool-0] network 10.1.1.0 mask 255.255.255.0 #地址池范围
[SwitchA-dhcp-pool-0] domain-name #WINS服务器地址
[SwitchA-dhcp-pool-0] dns-list 10.1.1.2 #DNS服务器地址
[SwitchA-dhcp-pool-0] nbns-list 10.1.1.4 #从DNS的配制
[SwitchA] dhcp server forbidden-ip 10.1.1.2 #不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。
[SwitchA-dhcp-pool-0] quit #退出配置服务选项
[SwitchA] dhcp enable #启用DHCP服务
DHCP中继代理
# 使能DHCP服务。
[SwitchB] dhcp enable
# 配置DHCP服务器的地址
[SwitchB] dhcp relay server-group 1 ip 192.168.1.42
# 配置VLAN接口3工作在DHCP中继模式。
[SwitchB] interface vlan-interface 3
[SwitchB-Vlan-interface3] dhcp select relay
# 配置VLAN接口3对应DHCP服务器组1。
[SwitchB-Vlan-interface3] dhcp relay server-select 1
链路聚合典型配置
链路聚合是将多个物理以太网端口聚合在一起形成一个逻辑上的聚合组,使用链路聚合服务的上层实体把同一聚合组内的多条物理链路视为一条逻辑链路。
链路聚合可以实现出/入负荷在聚合组中各个成员端口之间分担,以增加带宽。同时,同一聚合组的各个成员端口之间彼此动态备份,提高了连接可靠性。
# 创建二层聚合端口1。
[DeviceA] interface bridge-aggregation 1 #创建端口聚合组
[DeviceA-Bridge-Aggregation1] quit
# 将以太网端口Ethernet2/0/1至Ethernet2/0/3加入聚合组1。
[DeviceA] interface ethernet 2/0/1
[DeviceA-Ethernet2/0/1] port link-aggregation group 1 #加入端口聚合组
[DeviceA-Ethernet2/0/1] interface ethernet 2/0/2 #进入端口
[DeviceA-Ethernet2/0/2] port link-aggregation group 1 #加入端口聚合组
[DeviceA-Ethernet2/0/2] interface ethernet 2/0/3
[DeviceA-Ethernet2/0/3] port link-aggregation group 1
采用动态聚合模式
# 创建二层聚合端口1,并配置成动态聚合模式。
[DeviceA] interface bridge-aggregation 1
[DeviceA-Bridge-Aggregation1] link-aggregation mode dynamic