HP交换机基本命令配置..
HP交换机配置命令
HP交换机配置命令1.命名hostname Guests_network2.设置管理IPvlan 1ip address 192.168. 1.10 255.255.255.03.修改支持的默认vlan数max-vlans 64max-vlans //修改vlan的数量,默认只有8个,修改后需重启后才可生效4.重启reload //重启交换机5.配置vlan楼层交换机配置vlan 100 tagged ethernet 26 //允许vlan100通过端口26vlan 101 tagged ethernet 26 //允许vlan101通过端口26 ........vlan 100 untagged ethernet 1 //创建vlan 100 把端口加到vlan 100vlan 101 untagged ethernet 2 //创建vlan 101 把端口加到vlan 101 .........tagged //把VLAN 加入到某个端口untagged //把某个端口加入到vlan6.显示相关信息show vlans ports all //显示所有交换机的端口show interfaces brief //显示端口的连接情况tagged //把VLAN 加入到某个端口untagged //把某个端口加入到vlanvlan 1 untagged ethernet 25-26 //把端口25加到vlan 1中vlan 101 untagged ethernet 1 //创建vlan 101,并把端口1加到vlan 101 vlan 102 untagged ethernet 2 //创建vlan 102,并把端口2加到vlan 102vlan 103 untagged ethernet 3 //创建vlan 103,并把端口3加到vlan 103vlan 101 tagged ethernet 25 //把VLAN 101 加入到25端口vlan 102 tagged Ethernet 25 //把VLAN 102 加入到25端口vlan 103 tagged ethernet 25 //把VLAN 103 加入到25端口交换机连接电脑的端口设为untagged 端口交换机与交换机之间的端口设为tagged 端口[no]passwo rd <manager/operator> [user-name ASC II][no]pas sword all >设置操作员密码不用设置用(操作员只有只读的权限) B lue#config B lue (c onfi g )# password opera tor12345678 (密码将显示成:********) 12345678 为密码 12345678 (再次输入密码进行校验) 设置管理员的用户名和(管理员有完全的读和写的权限) B lue#config B lue (c onfi g )# password manag er usernam e svacomm svacomm 为用户名 12345678 (密码将显示成:********) 12345678 为密码 12345678 (再次输入密码进行校验)。
交换机配置命令大全
交换机配置命令大全交换机是网络中非常重要的设备,它可以实现局域网内计算机之间的数据传输和通信。
在进行交换机的配置时,我们需要掌握一些基本的配置命令,以确保交换机能够正常运行并满足网络的需求。
下面将介绍一些常用的交换机配置命令,希望对大家有所帮助。
1. 设置交换机的主机名。
在配置交换机之前,我们首先需要设置交换机的主机名,以便在网络中进行识别和管理。
我们可以通过以下命令来设置交换机的主机名:```。
Switch(config)#hostname S1。
```。
这条命令将交换机的主机名设置为S1,您也可以根据实际情况进行修改。
2. 配置交换机的管理IP地址。
为了实现对交换机的远程管理,我们需要为交换机配置一个IP地址。
我们可以通过以下命令来配置交换机的管理IP地址:```。
Switch(config)#interface vlan 1。
Switch(config-if)#ip address 192.168.1.1 255.255.255.0。
Switch(config-if)#no shutdown。
```。
这条命令将VLAN 1接口的IP地址设置为192.168.1.1,子网掩码为255.255.255.0,并启用该接口。
3. 配置交换机端口。
在实际网络中,我们需要对交换机的端口进行配置,以满足不同设备的连接需求。
以下是一些常用的端口配置命令:```。
Switch(config)#interface fastethernet 0/1。
Switch(config-if)#switchport mode access。
Switch(config-if)#switchport access vlan 10。
```。
这条命令将FastEthernet 0/1端口设置为接入模式,并将该端口划分到VLAN 10中。
4. 配置交换机的VLAN。
VLAN是虚拟局域网的缩写,它可以将一个物理局域网划分成多个逻辑上的局域网。
HP procurv交换机配置手册2524_lacp
HP ProCurve Switch 2524(config)# hostname Switch_A
2500 Switches. The first command in the sequence of CLI commands given below will first reset a
Series 2500 Switch back to its factory default settings. We recommend saving your current
configuration if necessary. Otherwise, skip the first command.
WARNING:
NOTES:
1. By default, LACP is enabled (all ports are set to LACP passive) on the Series 2500 Switches. For a dynamic LACP trunk to form, at least one end of the link must be LACP active. 2. The Series 2500 Switches support one trunk group of up to four ports, and the ports need not be consecutive or contiguous on the switch. 3. Dynamic LACP trunks are always created in the DEFAULT_VLAN of Series 2500 Switches. That is because the LACP protocol does not send VLAN information, so the switches have no way to know what VLAN or VLANs to put the trunk into. 4. There is no limit, besides the number of physical ports available on the switch, on the number of "standby" ports in an LACP trunk group. 5. If STP and/or IGMP is enabled in the switch, a dynamic LACP trunk operates only with the default settings for these features and does not appear in the port listings for these features. 6. Port security does not operate on a trunk group. 7. The configuration examples below were created on software version F.01.07.
HP交换机配置命令
HP交换机配置命令1.创建主机名HP ProCurve Switch 2650#HP ProCurve Switch 2650# config tHP ProCurve Switch 2650(config)# hostname sdnsdn(config)#sdn(config)#2.创建VLANsdn(config)# vlan 2 ip add 192.168.20.1 255.255.255.0sdn(config)#3.配置默认网关sdn(config)# ip default-gateway 192.168.20.1sdn(config)#sdn(eth-1)#vlan地址和默认网关地址需要配置成同一个地址,否则网络不同。
4.将交换机端口添加到VLAN2中sdn(eth-1)# vlan 2sdn(vlan-2)#sdn(vlan-2)# untagged ethernet 1sdn(vlan-2)# untagged ethernet 2sdn(vlan-2)# untagged ethernet 3sdn(vlan-2)# untagged ethernet 4sdn(vlan-2)# untagged ethernet 5sdn(vlan-2)# untagged ethernet 6sdn(vlan-2)# untagged ethernet 7sdn(vlan-2)# untagged ethernet 8sdn(vlan-2)# untagged ethernet 9sdn(vlan-2)# untagged ethernet 10sdn(vlan-2)# untagged ethernet 11sdn(vlan-2)# untagged ethernet 12sdn(vlan-2)# untagged ethernet 13sdn(vlan-2)# untagged ethernet 14sdn(vlan-2)# untagged ethernet 15sdn(vlan-2)# untagged ethernet 16sdn(vlan-2)# untagged ethernet 17sdn(vlan-2)# untagged ethernet 18sdn(vlan-2)# untagged ethernet 19sdn(vlan-2)# untagged ethernet 20sdn#sdn# show running-configRunning configuration:; J4899B Configuration Editor; Created on release #H.08.54 hostname "sdn"ip default-gateway 192.168.20.1snmp-server community "public" Unrestrictedvlan 1name "DEFAULT_VLAN"untagged 21-50ip address dhcp-bootpno untagged 1-20exitvlan 2name "VLAN2"untagged 1-20ip address 192.168.20.20 255.255.255.0exitsdn#sdn# show vlanStatus and Counters - VLAN InformationMaximum VLANs to support : 8Primary VLAN : DEFAULT_VLANManagement VLAN :802.1Q VLAN ID Name Status-------------- ------------ ----------1 DEFAULT_VLAN2 VLAN2sdn# show vlan 2Status and Counters - VLAN Information - Ports - VLAN 2 802.1Q VLAN ID : 2Name : VLAN2Status :Port Information Mode Unknown VLAN Status ---------------- -------- ------------ ----------1 Untagged Learn Up2 Untagged Learn Down3 Untagged Learn Down4 Untagged Learn Down5 Untagged Learn Down6 Untagged Learn Down7 Untagged Learn Down8 Untagged Learn Down9 Untagged Learn Down10 Untagged Learn Down11 Untagged Learn Down12 Untagged Learn Down13 Untagged Learn Down14 Untagged Learn Down15 Untagged Learn Down16 Untagged Learn Down17 Untagged Learn Down18 Untagged Learn Down19 Untagged Learn Down20 Untagged Learn Down sdn#sdn#sdn#5.保存配置sdn# write memory。
Hp交换机操作手册中文版
第一章交换机的初始配置1.1 使用 CONSOLE 口进行交换机的配置 1.超级终端配置如下:开始-附件-数据位: 2.配置好超级终端后,回车登陆。
H P 系列产品默认需要认证,才能进行管理配置,默认的用户名为空,口令为空。
图:此时将进入登陆模式,登陆模式的符号是一个大于号“>”,在此模式下可以实现基本的状 态查看功能,通过问号“?”可以查看此状态下所有可操作的命令.HP 系列产品所有模式下(登陆模式,管理模式和配置模式)均有这种帮助功能,同时 在输入命令时,可以通过<tab>键进行命令补足.登陆模式:以“>”开头,仅仅能够进行一些基本状态查看管理模式:以“#”开头,能够进行所有状态信息的查看,同一时刻允许有多个管 理员处在此模式下。
从登陆模式进入管理模式的命令:en able (可简写为 e n ),通过 enab le 口令 认证后,即可进入管理模式。
配置模式:以“(con fig)”开头,能够对设备进行配置和管理,同一时刻仅仅允许一个管理人员处在配置模式下。
此模式下可以同时具有管理模式和登陆模式的功能。
从管理模式进入配置模式的命令为:conf igur e,即可进入配置模式。
从高级模式退出到低级模式的命令为exi t或disa b le。
3.基本命令1、查看操作系统版本及硬件信息⓿系统当前版本:⓿系统C P U类型:⓿系统内存容量:⓿系统启动时间:⓿系统当前时间:⓿系统端口类型:⓿系统序列号:⓿系统当前能实现的功能:2.配置主机名:实例:例如需要配置设备的名称为B lue,则命令如下。
ip de fault-gate way<ip-a ddress>B lue(c onfi g)#ip def ault-gat eway192.168.0.1H P系列产品提供了P ing和tra cero ute来检查网路的联通状况p ing命令示例:Blue(config)#pi ng192.168.0.1T racer out e命令示例:Blue(config)#tr aceroute192.168.10.11.2使用TELNET或者WEB方式对交换机进行配置1.2.1使用TELNET方式对交换机进行配置1.配置CLI接口访问语法:show conso le下面图例显示交换机缺省的控制台,串口的配置信息:接口访问允许/禁列出事件值和类型控制台控制选项语法:[no]tel net-server语法:Procurv e(config)#no telnet-s erver语法:Procurv e(config)#t elnet-serv er语法:Procurv e(config)#t elnet192.168.2.351.2.2通过WEB方式对交换机进行配置语法:[no]web-management语法:Procurv e(config)#no web-mana gement语法:Procurv e(config)#w eb-managem ent可以后如下图所示:1.3设置用户名及密码1.通过CLI方式配置用户名和密码对于一个企业的安全来说保密是非常重要的。
超级终端使用和HP交换机的基本配置
超级终端使用和HP交换机的基本配置1. 实验目的·学习为交换机进行初始化配置·熟悉交换机各种模式的切换和使用·熟悉交换机的基本配置·熟练使用菜单(menu)模式和网页(web)模式配置交换机。
2.实验仪器设备一台HP2626交换机,一台PC机3.建议实验环境以太网交换机一台,以太网的concole口连接电脑的com1口。
ConsoleCom14.实验内容4.1 命令行(CLI)模式的使用4.1.1 超级终端的使用:1.选择线缆将计算机与交换机相连2.启动超级终端,并配置正确参数a.连接名称自行确定b.连接使用COM1口c.每位秒数设为9600、数据位为8、奇偶校验无、停止位为1、数据流控制无按ENTER键进入,显示交换机提示符4.1.2用户模式的选择用户EXEC模式——以有限的命令可用性(基本上是简单的监控和故障排除命令)提供对IOS的基本访问。
特权EXEC模式——提供对IOS的高级别的管理访问,包括在User EXEC 模式中所有可用的命令。
配置模式——允许改变这台设备的配置。
两种EXEC模式都是受口令保护的,从而允许用户限制能够访问其设备进行管理、配置和故障排除任务的人。
步骤1:登陆交换机,进入用户模式显示如下:ProCurve Switch 2626>步骤2:进入特权模式输入命令“enable”,进入特权模式。
显示如下:ProCurve Switch 2626#步骤3:进入全局配置模式输入命令“configure terminal or config”进入全局配置模式。
显示如下:ProCurve Switch 2626 (config) #步骤4:进入vlan配置模式输入命令“vlan 1”ProCurve Switch 2626 (config) # vlan 1ProCurve Switch 2626 (vlan-1) #步骤5:退出vlan配置模式输入命令“exit”ProCurve Switch 2626 (vlan-1) #exitProCurve Switch 2626 (config) #步骤6:进入端口配置模式输入命令“interface 1”ProCurve Switch 2626 (config) # interface 1ProCurve Switch 2626 (eth-1) #步骤7:退出全局配置模式使用命令“end”退出全局配置模式,进入特权模式。
HPN交换机简单配置命令
HPN交换机简单配置命令1,进入配置模式、查看全局配置、退出<HP>system-view[HP]display-cu[HP]quit2,配置VLAN,命名VLAN ,配置vlan ip[HP]vlan 10[HP-vlan10]description XXXXXX[HP]interface vlan10[HP-vlan-interface10]ip address 192.168.1.0 255.255.255.03,接口配置access vlan[HP]interface range g1/0/1 to g1/0/10 g1/0/18[HP-if-range]port link-type access[HP-if-range]port access vlan 10*老IOS没有RANGE命令可以进入vlan配置下加接口[HP]vlan 10[HP-vlan10]port g1/0/1 to g1/0/10 g1/0/184,接口配置trunk[HP]interface g1/0/1[HP -GigabitEthernet1/0/1]port link-type trunk[HP -GigabitEthernet1/0/1]port trunk permit vlan 1112022[HP -GigabitEthernet1/0/1]port trunk permit vlan all5,配置DHCP relay[HP]dhcp enable[HP]dhcp relay server-group 1 ip 192.168.1.10[HP]dhcp relay server-group 1 ip 192.168.1.20[HP]interface vlan10[HP-vlan-interface10]dhcp select relay[HP-vlan-interface10]dhcp relay server-select 16,配置stp[HP]stp enable[HP]stp mode stp/mstp/pvst/rstp[HP]stp instance 1 root/priority 0[HP]stp vlan 1 to 4094 root/priority 07,配置channel-group[HP]int Bridge-Aggregation 1[HP -Bridge-Aggregation1]port link-type trunk[HP -Bridge-Aggregation1]port trunk permit vlan 1112022[HP -Bridge-Aggregation1]link-aggregation mode dynamic[HP]interface g1/0/1[HP -GigabitEthernet1/0/1]port link-type trunk[HP -GigabitEthernet1/0/1]port trunk permit vlan 1112022[HP -GigabitEthernet1/0/1]port link-aggregation group 18,配置user,权限,以及登陆方式[HP]local-user 123[HP -luser - 123]password cipher 123[HP -luser - 123]authorization-attribute level 3[HP -luser - 123]service-type ssh telnet terminal[HP -luser - 123]service-type web[HP -luser - 123]quit[HP] user-interface vty 0 15[HP –ui -vty0-15] authentication-mode scheme9,配置静态路由[HP]ip route-static 0.0.0.0 0.0.0.0 192.168.1.25010,配置ACL[HP]acl number 3001[HP –acl –adv -3001]rule 10 permit ip source 192.168.158.0 0.0.1.255 [HP –acl –adv -3001]rule 20 deny tcp destination 192.168.156.0 0.0.1.255 destination-port eq 445[HP –acl –adv -3001]rule 30 deny tcp destination 192.168.156.0 0.0.1.255 destination-port eq 139[HP –acl –adv -3001]rule 40 permit ip[HP]interface vlan10[HP-vlan-interface10] packet-filter 3001 inbound[HP-vlan-interface10] packet-filter 3001 outbound11,配置端口安全接口下:loopback-detection enable =loop graudstp edged-port enable =portfaststp root-protection =root graudport-security max-mac-count 2port-security port-mode autolearndhcp snoopingdhcp snooping information enabledhcp snooping trust12,其他命令:ntp-service unicast-server 172.28.126.2snmp-agentsnmp-agent community read/write proacs!rosnmp-agent sys-info version allsnmp-agent target-host trap address udp-domain 172.28.42.244 params securityname publicinfo-center loghost 172.28.42.245 facility local0sysname OKS-1A-5500telnet server enableip ttl-expires enableip unreachables enable13 IRFSw1:irf member 1 renumber 1irf member 1 priority 32interface Ten-GigabitEthernet 1/1/1shutdowninterface Ten-GigabitEthernet 1/1/2shutdownirf-port 1/2port group interface Ten-GigabitEthernet 1/1/1port group interface Ten-GigabitEthernet 1/1/2interface Ten-GigabitEthernet 1/1/1undo shutdowninterface Ten-GigabitEthernet 1/1/2undo shutdownSw2irf member 1 renumber 2rebootinterface Ten-GigabitEthernet 2/1/1shutdowninterface Ten-GigabitEthernet 2/1/2shutdownirf-port 2/1port group interface Ten-GigabitEthernet 2/1/1port group interface Ten-GigabitEthernet 2/1/2interface Ten-GigabitEthernet 2/1/1undo shutdowninterface Ten-GigabitEthernet 2/1/2undo shutdown。
HP交换机基本命令配置
其它的非模块化交换机的端口命名以序号标识:如 2626 的 15 个端口就是 15。
给一个端口或一些端口配置一个友好的名字 语法:interface < port-list > name < port-name-string > 在端口列表中删除 语法:no interface < port-list > name
在交换机中有两个闪存可以使用如下命令,从第二个闪存区域 复制软件映像至第一个区域:Copy flash flash primary
4. 密码恢复方法和清除配置办法
如果密码丢失点击交换机面板前的 clear 按钮。当点击 clear 按钮后将删除交换面的密码和用户名。可以使用面板上 的 reset 及 clear 按钮恢复设备的出厂值:同时按住 reset 及 clear 按钮,大约 5 秒钟后放开 reset 按钮,继续按住 clear 按钮,等 面板上的 sefltest ,放开按钮。为了保护你 交换机的配置安全,建议将交换机放置在安全的场所,不被 外人有物理接触。
语法:trunk < port-list > < trk1 ... trk36 > < trunk | lacp >
五、生成树(STP/RSTP)的配置方法
查看生成树命令: 语法:show spanning-tree config HP ProCurve Switch 2626(config)# show spanning-tree config
HPGG刀片交换机配置
HP 6125G/XG交换机配置1、HP 6125G/XG 以太网刀片交换机- 概述 (2)产品描述 (2)产品特性 (2)2、HP 6125G/XG 以太网刀片交换机- 确认组件 (4)前视图 (4)3、HP 6125G/XG 以太网刀片交换机- 规格 (5)系统规格 (5)组件规格 (5)物理规格 (6)电气规格 (6)环境规格 (6)网络布线规格 (6)支持的标准 (7)安全认证 (9)4、HP 6125G 以太网刀片交换机- VLAN 配置命令vlan (9)5、HP 6125G 以太网刀片交换机- VLAN 配置命令shutdown (10)6、HP 6125G 以太网刀片交换机- VLAN 配置命令reset counters interface vlan-interface (11)7、HP 6125G 以太网刀片交换机- VLAN 配置命令name (11)8、HP 6125G 以太网刀片交换机- VLAN 配置命令ip address (11)9、HP 6125G 以太网刀片交换机- VLAN 配置命令interface vlan-interface (12)10、HP 6125G 以太网刀片交换机- VLAN description 配置命令 (13)11、HP 6125G 以太网刀片交换机- VLAN 配置命令display vlan (14)12、HP 6125G 以太网刀片交换机- VLAN display interface vlan-interface 配置命令 .. 1513、HP 6125G 以太网刀片交换机- 以太网端口loopback-detection per-vlan enable 配置命令 (18)14、HP 6125G 以太网刀片交换机- 以太网端口loopback-detection interval-time 配置命令 (18)15、HP 6125G 以太网刀片交换机- 以太网端口loopback-detection enable 配置命令1916、HP 6125G 以太网刀片交换机- 以太网端口loopback-detection control enable 配置命令 (19)17、HP 6125G 以太网刀片交换机- 以太网端口loopback-detection action 配置命令2018、HP 6125G 以太网刀片交换机- 以太网端口Loopback 配置命令 (21)19、HP 6125G 以太网刀片交换机- 以太网端口Interface 配置命令 (22)20、HP 6125G 以太网刀片交换机- 以太网端口Flow-Interval 配置命令 (22)21、HP 6125G 以太网刀片交换机- 以太网端口Flow-Control 配置命令 (23)22、HP 6125G 以太网刀片交换机- 以太网端口Speed Auto 配置命令 (23)23、HP 6125G 以太网刀片交换机- 以太网端口Speed 配置命令 (25)24、HP 6125G 以太网刀片交换机- 以太网端口Duplex 配置命令 (25)25、HP 6125G 以太网刀片交换机- 接口批量配置命令 (26)26、HP 6125G 以太网刀片交换机- Smart Link配置命令 (28)27、HP 6125G 以太网刀片交换机- Monitor Link配置命令 (36)1、 HP 6125G/XG 以太网刀片交换机 - 概述产品描述 产品特性 兼容产品 重要链接 产品描述HP 6125G/XG c-Class BladeSystem 端口、口,本。
交换机常用命令汇总
交换机常用命令汇总华为1、查看交换机当前配置displaycur2、从特权模式进入全局模式(配置模式)sys3、修改交换机名称sysname4、创建Vlan10(创建后自动进入vlan)vlan10quit〃退出vlan5、给VIan配置IP地址interfaceVlanif10ipaddress192.168.30.12 55.255.255.0dhcpselectglobaldhcpenableundodhcenable〃关闭DHCP6、将端口3加入VIanlO进入端口3:interfaceGigabitEthernet0/0/3portlink-typeaccessportdefaultvlan107、配置IP地址池ippool10gateway-list192.168.10.1network192.168.10.1mask255.255.255.0excluded-ip-address192.168.10.2192.168.10.99〃排除IP不参与DHCPexcluded-ip-address192.168.10.200192.168.254〃排除IP不参与DHCPdns-list2.2.2.25.5.5.5〃删除IP地址池:undoippool105、保存配置save6、查看Vlan网关dispipintbrief7、检查OSPF视图下的配置dispcurconfigospf8、查看IP所在端口disparp∣inip9、查看MaC地址所在交换机端口dispmac-add∣inmac地址10、查看交换机里面MaC地址信息dispmac-add Il s进入该端口interfacegigabitethernet0/0/112、disth进入端口后查看端口配置13、nslook-up查看网页地址14、displayiprouting-table显示路由表信息15、显示VLANdiSPlayVlan17、删除Vlan20UndOVlan20清除告警clearalamindexno-trap24、重启交换机reboot 18、 查看全部报警displayalamall 20、开启端口undoshutdown 21、删除undo 22、关闭shutdown 23、退出当前模式返回上一级quit19、25、调试信息显示terminalmonitor26、双电源查看displaypower27、显示cpu信息displaycpu28、查看子卡运行状态displaydevice29、查看设备复位情况displayreboot-info30、查看设备温度displaytemperatureall32、查看内存占用情况displaymemory-usage。
HP交换机简明使用手册
HP交换机简明使用手册HP5400/5300及HP26002006/10目录HP交换机简明使用手册 (1)第一章交换机的初始配置 (4)1.1使用CONSOLE口进行交换机的配置 (4)1.2使用TELNET或者WEB方式对交换机进行配置 (6)1.2.1使用TELNET方式对交换机进行配置 (6)1.2.2通过WEB方式对交换机进行配置 (6)1.3 设置用户名及密码 (7)1.4 配置SNMP相关信息 (8)1.5 LLDP配置 (9)1.6密码恢复方法 (11)1.7 交换机映像更新及配置文件备份与恢复 (11)1.将配置文件备份到TFTP服务器上 (11)2.将从TFTP服务器上的配置文件恢复到交换机 (12)3.升级交换机的映象文件 (12)第二章二层相关协议设置 (13)2.1端口的命名方式 (13)2.2端口物理参数配置 (13)1.设置端口的工作模式 (14)2.对端口的流量进行限制 (14)2.3 802.1qVLAN的基本概念 (15)2.4基于端口的VLAN划分方法 (15)2.5 GVRP的配置 (16)2.6 TRUNKING(LAG)的配置 (17)2.7 生成树的基本概念(STP/RSTP)及配置方法 (17)2.7.1.生成树的基本概念 (17)2.7.2.生成树的配置方法 (19)2.8 实验 (20)一、演示设备架构 (20)二、基本操作命令 (21)三、演示配置 (22)1、5304xl (22)2、2626_1 (23)3、2626_2 (24)4、测试结果 (24)第三章第三层相关设置 (25)3.1 VLAN间路由的配置 (25)3.2 静态路由的配置 (25)3.3 RIP路由协议基本概念 (26)3.4 RIP的配置 (26)3.5 OSPF路由协议的基本概念 (29)3.6 OSPF的配置 (30)3.7路由重分发 (31)3.8 VRRP/XRRP配置 (32)3.9 DHCP Relay 的配置 (34)第四章安全与认证 (36)4.1端口安全性(MAC绑定) (36)4.2访问控制表 (37)4.2.1标准访问控制列表 (37)4.2.2扩展访问控制表 (37)4.4 802.1X认证(OPEN VLAN) (37)4.5 WEB认证 (39)4.6 MAC认证 (40)4.7病毒抑制的原理与配置 (40)第五章组播协议 (42)5.1组播基本概念 (42)5.2 IGMP的配置 (42)5.3 PIM的配置 (42)附件A:5400交换机的许可证安装与删除 (44)第一章 交换机的初始配置1.1使用CONSOLE口进行交换机的配置1.超级终端配置如下:开始-附件-通讯-超级终端,在COM口属性的窗口中选择还原默认值。
HP2610简明配置
使用超级终端,配置如下:开始-附件-通讯-超级终端,在 COM 口属性的窗口中选择还原默认值。
每秒位数(B ): 9600 数据位(D ): 8 奇偶校验(P ): 无 停止位(S ): 1 数据流控制(F ): 无端口 VLAN 划分命令:语法:v lan < v id >v lan < vid > < tag ged | untag ged > < HP2610交换机简要配置1、使用 CONSOLE 口进行交换机的配置2、配置好超级终端后,回车登陆。
此时将进入登陆模式,登陆模式的符号是一个大于号“>”。
登陆模式:以“>”开头,仅仅能够进行一些基本状态查看管理模式:以“#”开头,能够进行所有状态信息的查看。
(命令:enable 可简写为 en )。
配置模式:以config#开头 (进入配置模式命令:configure )3、常用命令:A 、帮助命令:? 可以查看所有可操作的命令B 、查看命令:SHOW 查看各种状态信息Show vlan (查看VLAN 划分情况)SHOW vlan 1 (查看VLAN 1 的端口)show mac-address(查看连接在交换机中的MAC 地址)C 、 如果要把端口13-24划到VLAN 203中,使用以下命令:vlan 203untagged 13-24(一般情况下,接电脑的端口设为 untagged 端口,而交换机与交换机之间的连接设置为 tagged 端口。
)D、交换机管理IP地址:配置 VLAN IP 地址:vlan ip addressvlan 1 ip address 192.168.0.1 255.255.255.0(VLAN1配置IP管理地址为192.168.0.1)E、保存配置: write memory (简写为:wr m)F、重新启动交换机:bootG、禁用端口:在配置模式下输入interface ethernet 15(需要禁用的端口15)disableH、开启端口:interface ethernet 15(需要开启的端口15)enableI、命名VLAN:vlan 203name "VLAN203"3、。
HP SAN交换机命令解释
aptpolicy Get and set Advanced Performance Tuning policy
auditcfg Modifies and displays audit log filter
diagloopid Select the diagnostics loop ID.
diagmodeshow Displays diagnostic mode configuration.
diagpost Displays the contents of port registers and
cfgshow Print zone configuration information
cfgsize Print size details of zone database
cfgtransabort Abort zone configuration transaction
cfgcreate Create a zone configuration
cfgdelete Delete a zone configuration
cfgdisable Disable a zone configuration
bladedisable Disables all user ports on a blade.
bladeenable Enables all User Ports on a blade.
burninerrclear Clear errors that are stored in the non-volatile
memories.
diagretry Sets diagnostic retry mode
HP 6125G XG刀片交换机配置
1、 HP 6125G/XG 以太网刀片交换机 - 概述
产品描述 产品特性 兼容产品 重要链接
产品描述
HP 6125G/XG 可带来 IRF 堆叠弹性和 Comware 操作系统至 c-Class BladeSystem 的稳定性。 利用 1 Gb 下行链路(服务器) 端口、1 Gb 和 10 Gb 上行链路端口组合和 10 Gb 交叉链路端 口,HP 6125G/XG 在提高数据中心效率和功能的同时降低了成 本。
HP 6125G/XG 交换机配置
1、 HP 6125G/XG 以太网刀片交换机 - 概述............................................................................2 产品描述 .................................................................................................................................. 2 产品特性 .................................................................................................................................. 2
3、 HP 6125G/XG 以太网刀片交换机 - 规格............................................................................5 系统规格 .................................................................................................................................. 5 组件规格 .................................................................................................................................. 5 物理规格 .................................................................................................................................. 6 电气规格 .................................................................................................................................. 6 环境规格 .................................................................................................................................. 6 网络布线规格........................................................................................................................... 6 支持的标准 .............................................................................................................................. 7 安全认证 .................................................................................................................................. 9
Hp交换机常用命令
交换机认证VLAN服务器认证请求0022fa43a85aSHAMCSW03-05#aaa authentication port-access eap-radiusradius-server timeout 15radius-server key SHAMC321radius-server host 10.166.243.3primary-vlan 100management-vlan 100aaa port-access authenticator 1-2,7-9,11,16-24aaa port-access authenticator 1 client-limit 8aaa port-access authenticator 2 reauth-period 172800 aaa port-access authenticator 2 client-limit 8aaa port-access authenticator 7 reauth-period 172800 aaa port-access authenticator 7 client-limit 8aaa port-access authenticator 8 reauth-period 172800 aaa port-access authenticator 8 client-limit 8aaa port-access authenticator 9 reauth-period 172800 aaa port-access authenticator 9 client-limit 8aaa port-access authenticator 11 reauth-period 172800 aaa port-access authenticator 11 client-limit 8aaa port-access authenticator 16 reauth-period 172800 aaa port-access authenticator 16 client-limit 8aaa port-access authenticator 17 reauth-period 172800 aaa port-access authenticator 17 client-limit 8aaa port-access authenticator 18 client-limit 8aaa port-access authenticator 19 reauth-period 172800 aaa port-access authenticator 19 client-limit 8aaa port-access authenticator 20 reauth-period 172800 aaa port-access authenticator 20 client-limit 8aaa port-access authenticator 21 reauth-period 172800 aaa port-access authenticator 21 client-limit 8aaa port-access authenticator 22 reauth-period 172800 aaa port-access authenticator 22 client-limit 8aaa port-access authenticator 23 reauth-period 172800 aaa port-access authenticator 23 client-limit 8aaa port-access authenticator 24 reauth-period 172800 aaa port-access authenticator 24 client-limit 8aaa port-access authenticator activeaaa port-access mac-based 1-2,7-9,11,16-24aaa port-access mac-based 2 reauth-period 172800aaa port-access mac-based 7 reauth-period 172800aaa port-access mac-based 8 reauth-period 172800aaa port-access mac-based 9 reauth-period 172800aaa port-access mac-based 11 reauth-period 172800aaa port-access mac-based 12 reauth-period 172800aaa port-access mac-based 15 reauth-period 172800aaa port-access mac-based 16 reauth-period 172800aaa port-access mac-based 17 reauth-period 172800aaa port-access mac-based 18 reauth-period 172800aaa port-access mac-based 19 reauth-period 172800aaa port-access mac-based 20 reauth-period 172800aaa port-access mac-based 21 reauth-period 172800aaa port-access mac-based 22 reauth-period 172800aaa port-access mac-based 23 reauth-period 172800aaa port-access mac-based 24 reauth-period 172800spanning-treeloop-protect 1-24password managerpassword operatorSHAMCSW03-05# show CDP neighborsCDP neighbors informationPort Device ID | Platform Capability ---- ----------------------------- + ---------------------------- -----------26 b4 39 d6 4e 94 80 | ProCurve J9087A Switch 26... S27 b4 39 d6 f6 a6 00 | ProCurve J8697A Switch 54... R S SHAMCSW03-05# show mac-address 0022fa43a85aStatus and Counters - Address Table - 0022fa-43a85aMAC Address : 0022fa-43a85aLocated on Port : 27SHAMCSW03-05# sh cdp neighbors detail 27CDP neighbors information for port 27Port : 27Device ID : b4 39 d6 f6 a6 00Address Type : IPAddress : 10.166.243.9Platform : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1... Capability : Router SwitchDevice Port : 8Version : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1...SHAMCSW03-05# show CDP neighbors detailCDP neighbors informationPort : 26Device ID : b4 39 d6 4e 94 80Address Type : IPAddress : 10.166.243.187Platform : ProCurve J9087A Switch 2610-24-PWR, revision R.11.60, RO... Capability : SwitchDevice Port : 26Version : ProCurve J9087A Switch 2610-24-PWR, revision R.11.60, RO...------------------------------------------------------------------------------Port : 27Device ID : b4 39 d6 f6 a6 00Address Type : IPAddress : 10.166.243.9Platform : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1... Capability : Router SwitchDevice Port : 8Version : ProCurve J8697A Switch 5406zl, revision K.14.41, ROM K.1...SHAMCSW03-05# show VLANSStatus and Counters - VLAN InformationMaximum VLANs to support : 256Primary VLAN : ManagementManagement VLAN : ManagementVLAN ID Name | Status Voice Jumbo------- -------------------- + ---------- ----- -----1 DEFAULT_VLAN | Port-based No No100 Management | Port-based No No101 AP-Mgmt-1 | Port-based No No203 VLAN203 | Port-based No No300 Assoc-Wired | Port-based No No301 Assoc-Device | Port-based No No401 Guest-WiFi | Port-based No No450 Assoc-WiFi | Port-based No No801 M-Styling | Port-based No No810 D-Signage | Port-based No No812 Police-IF | Port-based No No1000 VLAN1000 | Port-based No No1002 ConfWiFi | Port-based No No1025 Ballroom 1 | Port-based No No1026 Ballroom 2 | Port-based No No1027 Ballroom 3 | Port-based No No1028 Ballroom 4 | Port-based No No 1029 Ballroom 5 | Port-based No No 1030 Ballroom 6 | Port-based No No 1031 MeetingRoom1 | Port-based No No 1032 MeetingRoom2 | Port-based No No 1033 MeetingRoom3 | Port-based No No 1034 MeetingRoom4 | Port-based No No 1035 MeetingRoom5 | Port-based No No 1036 MeetingRoom6 | Port-based No No 1037 MeetingRoom7 | Port-based No No 1038 MeetingRoom8 | Port-based No No 3000 Temp | Port-based No NoSHAMCSW03-05# show port-access authenticatorPort Access Authenticator StatusPort-access authenticator activated [No] : YesAllow RADIUS-assigned dynamic (GVRP) VLANs [No] : NoCurrent Current RADIUS ACLPort Status VLAN ID Port COS Applied?---- ------ -------- ----------- -----------1 Open 300 No-override No2 Closed 300 No-override No7 Closed 1028 No-override No8 Open 300 No-override No9 Closed 1002 No-override No11 Closed 300 No-override No16 Closed 1000 No-override No17 Closed 301 No-override No18 Closed 300 No-override No19 Closed 300 No-override No20 Closed 301 No-override No22 Open 300 No-override No23 Closed 301 No-override No24 Open 300 No-override NoSHAMCSW03-05# show port-access mac-basedPort Access MAC-Based StatusAuthenticated Unauthenticated Current RADIUS ACL Port Clients Clients VLAN ID Applied? ----- ------------- --------------- -------- -----------1 0 0 300 No2 0 0 300 No7 0 0 1028 No8 0 0 300 No9 0 0 1002 No11 0 0 300 No16 1 0 1000 No17 0 0 301 No18 0 0 300 No19 0 0 300 No20 0 0 301 No22 0 0 300 No23 1 0 301 No24 0 0 300 NoSHAMCSW03-05# show interface brStatus and Counters - Port Status| Intrusion MDI Flow Bcast Port Type | Alert Enabled Status Mode Mode Ctrl Limit----- --------- + --------- ------- ------ ---------- ----- ----- ------1 10/100TX | No Yes Up 100FDx MDIX off 02 10/100TX | No Yes Down 100FDx MDI off 03 10/100TX | No Yes Down 100FDx MDIX off 04 10/100TX | No Yes Up 100FDx MDIX off 05 10/100TX | No Yes Down 100FDx MDI off 06 10/100TX | No Yes Down 100FDx MDIX off 07 10/100TX | No Yes Down 100FDx MDIX off 08 10/100TX | No Yes Up 100FDx MDIX off 09 10/100TX | No Yes Down 100FDx MDIX off 010 10/100TX | No Yes Down 100FDx MDIX off 011 10/100TX | No Yes Down 100FDx MDI off 012 10/100TX | No Yes Down 100FDx MDI off 013 10/100TX | No Yes Up 100FDx MDIX off 014 10/100TX | No Yes Up 100FDx MDIX off 015 10/100TX | No Yes Down 100FDx MDIX off 016 10/100TX | No Yes Up 100FDx MDI off 017 10/100TX | No Yes Down 100FDx MDIX off 018 10/100TX | No Yes Down 10FDx MDIX off 019 10/100TX | No Yes Down 100FDx MDI off 020 10/100TX | No Yes Down 100FDx MDI off 021 10/100TX | No Yes Down 100FDx MDI off 022 10/100TX | No Yes Up 100FDx MDIX off 023 10/100TX | No Yes Up 100FDx MDIX off 024 10/100TX | No Yes Up 100FDx MDIX off 025 100/1000T | No Yes Down 1000FDx MDI off 026 100/1000T | No Yes Up 1000FDx MDI off 027 1000SX | No Yes Up 1000FDx NA off 028 | No Yes Down off 0SHAMCSW03-05# show VLANS ports 2Status and Counters - VLAN Information - for ports 2VLAN ID Name | Status Voice Jumbo ------- -------------------- + ---------- ----- -----300 Assoc-Wired | Port-based No NoSHAMCSW03-05# show Running configurationRunning configuration:; J9085A Configuration Editor; Created on release #R.11.30 hostname "SHAMCSW03-05"max-vlans 256time timezone 480interface 6name "ballroom 5 "exitinterface 7name "ballroom 4 "exitinterface 8name "ballroom 1"exitinterface 9name "ballroom 2"exitinterface 10name "ballroom 3"exitinterface 13name "ballroom 8"exitinterface 15name "ballroom 7"exitip default-gateway 10.166.243.1sntp server 10.166.243.3timesync sntpsntp unicastlogging facility sysloglogging 10.166.243.3snmp-server community "public" Unrestrictedsnmp-server community "marread" Operatorsnmp-server host 10.166.243.3 "party" Allsnmp-server enable traps authenticationvlan 1name "DEFAULT_VLAN"ip address dhcp-bootpno untagged 1-28exitvlan 100name "Management"ip address 10.166.243.186 255.255.255.0 tagged 1,8,25-28exitvlan 101name "AP-Mgmt-1"tagged 25-28exitvlan 300name "Assoc-Wired"untagged 1-2,8,11,16,18-19,21-22,24tagged 25-28exitvlan 301name "Assoc-Device"untagged 17,20,23tagged 25-28exitvlan 401name "Guest-WiFi"tagged 25-28exitvlan 450name "Assoc-WiFi"tagged 25-28exitvlan 801name "M-Styling"tagged 25-28exitvlan 810name "D-Signage"tagged 25-28exitvlan 812name "Police-IF"tagged 25-28exitvlan 1000name "VLAN1000"untagged 13-14SHAMCSW03-05# sh vlans ports 2Status and Counters - VLAN Information - for ports 2VLAN ID Name | Status Voice Jumbo ------- -------------------- + ---------- ----- -----300 Assoc-Wired | Port-based No No SHAMCSW03-05# sh vlans ports 1Status and Counters - VLAN Information - for ports 1VLAN ID Name | Status Voice Jumbo ------- -------------------- + ---------- ----- -----100 Management | Port-based No No 300 Assoc-Wired | Port-based No No。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
SW1交换机的配置 vlan 2 Untagged A1 Tagged A3
SW2交换机的配置 vlan 2 Untagged A1 Tagged A3
Vlan 3 Untagged A2 Tagged A3
Vlan 3 Untagged A2 Tagged A3
四、TRUNKING(LAG)的配置
实例:将配置文件备份到一台 TFTP 服务器上 ProCurve# copy startup-config tftp 10.28.227.105 d:\configs\sw5300
2.将从 TFTP 服务器上的配置文件恢复到交换机
将交换机的配置备份到远程的 TFTP 服务器上。 语法:copy tftp <startup-config|running-config><ip-addr><remote-file>[pc|unix] 或 copy tftp config<filename> <ip-addr><remote-file>[pc|unix]
实例:将 A1 端口的工作模式更换为百兆全双工 test_5304xl(eth-A2)# int a1 test_5304xl(eth-A1)# speed-duplex 100 ful1 test_5304xl(eth-A2)# show int br
2.对端口的流量进行限制
限制一个或一些端口的 INBOUND 流量使用命令: 语法:[no] int <port-list> rate-limit<all| icmp >< 0..100 >
ping 命令示例: Blue(config)#ping 192.168.0.1
Traceroute 命令示例: Blue(config)#traceroute 192.168.10.1
二、配置交换机web访问和telnet 访问
1.配置 CLI 接口访问
列出当前控制台、串口连接配置。这条命令是显示当前接口访问的参数置。 语法:show console
实例:给一个端口配置一个名字 link_web_server
test_5304xl(config)# int a1 name link_web_server test_5304xl(config)# show name
Port Names Port Type Name A1 100/1000T link_web_server A2 100/1000T Link_client_2
4、配置网关
配置网关命令: ip default-gateway<ip-address>
实例:配置一个缺省的网关 Blue(config)# ip default-gateway 192.168.0.1
5、测试网络联通情况
HP 系列产品提供了 Ping 和 traceroute 来检查网路的 联通状况。
三、 设置用户名及密码
语法: [no]password<manager/operator> [user-name ASCII][no]password all>
设置操作员密码不用设置用户名:(操作员只有只读的权限)
Blue#config Blue(config)# password operator 12345678 (密码将显示成:********)12345678 为密码 12345678 (再次输入密码进行校验) 设置管理员的用户名和密码:(管理员有完全的读和写的权限)
二、端口物理参数配置
1.设置端口的工作模式
显示每个端口的工作模式,使用命令: 语法:show interfaces [ brief | config | < port-list >]
查看端口的情况: test_5304xl(config)# show interfaces brief
更改端口的工作模式,使用命令: 语法: speed-duplex <auto-10 |10-full | 10-half | 100-full | 100-half |auto| auto-100 | 1000-full >
TRUNKING 是指链路聚合,就是把多个端口聚合成一个端口来使用, 提供高速链路,并提供交换机连接的冗余性。设置 trunking 时在一个聚 合组里的端口的物理参数要一至,如:端口类型要一致,同 为电口或者 光口;速率及双工模式一致,同为全双工或者半双工及自动协商。 配置 完一个 trunking 组后,以 trk1,trk2 等等设置逻辑参数,如 VLAN 的设置 使用如下 命令:
语法:trunk < port-list > < trk1 ... trk36 > < trunk | lacp >
五、生成树(STP/RSTP)的配置方法
查看生成树命令: 语法:show spanning-tree config HP ProCurve Switch 2626(config)# show spanning-tree config
实例:给一个端口和一些端口限制流量 test_5304xl(config)# int a1,a2 rate-limit all 60 test_5304xl(config)# show rate-limit all
三、基于端口的 VLAN 划分方法
基于端口 VLAN 划分命令
语法:vlan < vid > vlan < vid > < tagged | untagged >
HP 5300/5400 交换机的面板如下图所示,端口在配置文件中的命名是以槽位/序号 的方式进行:以 5406 为例,槽位编号从左至右,从上到下分别是:A、B、C、D、E、 F如 A 模块的第一个端口就叫:A1
其它的非模块化交换机的端口命名以序号标识:如 2626 的 15 个端口就是 15。
给一个端口或一些端口配置一个友好的名字 语法:interface < port-list > name < port-name-string > 在端口列表中删除 语法:no interface < port-list > name
2.默认情况下入口的 TELNET 访问是允许的 语法:[no]telnet-server
3.禁止 TELNET 入口访问 语法:Procurve(config)# no telnet-server
4.重新允许 TELNET 入口访问 语法:Procurve(config)# telnet-server
Blue#config Blue(config)# password manager username svacomm svacomm 为用户 名 12345678 (密码将显示成:********)12345678 为密码
四、交换机映像更新及配置文件备份与恢复
1.将配置文件备份到 TFTP 服务器上
将文件拷贝到 TFTP 服务器使用一下命令 语法:copy tftp flash <ip-address> <software-name> <primary/secondary>
实例:将 TFTP 服务器上的映像文件拷贝到交换机上 copy tftp flash 10.1.2.3 h2r07504.bin secondary boot system flash secondary
该按钮的可以使用如下命令行格式: 语法:[no] front-panel-security password-clear reset-onclear
清除配置命令格式: 语法: erase startup-config或者erase config <文件名>。
第二章 二层相关协议设置
一、端口的命名方式
在交换机中有两个闪存可以使用如下命令,从第二个闪存区域 复制软件映像至第一个区域:Copy flash flash pri
如果密码丢失点击交换机面板前的 clear 按钮。当点击 clear 按钮后将删除交换面的密码和用户名。可以使用面板上 的 reset 及 clear 按钮恢复设备的出厂值:同时按住 reset 及 clear 按钮,大约 5 秒钟后放开 reset 按钮,继续按住 clear 按钮,等 面板上的 sefltest ,放开按钮。为了保护你 交换机的配置安全,建议将交换机放置在安全的场所,不被 外人有物理接触。
实例:例如需要配置设备的名称为 Blue,则命令如下 AN(config)#hostname test_5304xl Test_5304xl(config)#
3、配置 VLAN IP 地址
命令:[no]vlan <vlan-id> ip address <ip-address> <netmask> 或 [no]vlan <vlan-id> ip address <ip-address></mask-bits>或 Vlan <vlan-id> ip addess dhcp-bootp
将交换机的配置备份到远程的 TFTP 服务器上
语法:copy <startup-config|running-config>tftp<ip-addr><remote-file>[pc|unix] 或 copy config<filename>tftp<ip-addr><remote-file>[pc|unix]
一般情况下,接电脑的端口设为 untagged 端口,而 交换机与交换机之间的连接设置为 tagged端口。
在 SW1 上,接普通电脑的端口为 A1,A2,所以它们应该设为 untagged,而 A3 端口用 于交换机间互联,并且要让 VLAN2 及 VLAN3 的数据包通过,所以应该设置为 tagged。