h3c交换机初始配置

合集下载

h3c初始配置

h3c初始配置

03登录交换机典型配置指导说明:如无特殊说明,本手册中的所有配置举例及配置步骤均使用基于Release 1510版本的S3600系列交换机进行开发和验证。

为避免影响阅读效果,下文中不再赘述。

1.1 通过Console口进行本地登录典型配置指导通过交换机Console口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。

S3600系列交换机缺省情况下通过Console口进行本地登录。

1.1.1 组网图图1-1 通过Console口配置Telnet登录方式的组网图1.1.2 应用要求如上组网中,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。

当前用户通过Console口(AUX用户界面)登录到交换机对Telnet登录方式进行配置,且当前用户级别为管理级(3级)。

1.1.3 适用产品、版本表1-1 配置适用的产品与软硬件版本关系产品软件版本硬件版本S5600系列Release 1510、Release 1602软件版本全系列硬件版本S5100-SI/EI系列Release2200、Release 2201软件版本全系列硬件版本S3600-SI/EI系列Release 1510、Release 1602软件版本全系列硬件版本S3100-EI系列Release 2104、Release 2107软件版本全系列硬件版本S3100-C-SI系列S3100-T-SI系列Release 0011、Release 2102、Release2107软件版本全系列硬件版本S3100-TP-SI系列Release 2102、Release 2107软件版本全系列硬件版本(除S3100-52TP-SI)产品软件版本硬件版本S3100-52TP-SI Release 2106、Release 2107软件版本S3100-52TP-SI S3100-52P Release 1500、Release 1602软件版本S3100-52PS2126-EI Release 2102、Release 2106、Release2107软件版本S2126-EIS2000-EA系列Release 2107软件版本全系列硬件版本E352&E328 Release 1510、Release 1602软件版本E352&E328E152 Release 1500、Release 1602软件版本E152E126 Release 0011、Release 2102、Release2107软件版本E126E126A Release 2104、Release 2107软件版本E126A1.1.4 配置过程和解释1. 配置Telnet登录方式的公共属性# 配置从VTY用户界面登录后可以访问的命令级别为2级[Sysname] user-interface vty 0[Sysname-ui-vty0] user privilege level 2# 设置VTY0用户界面支持Telnet协议[Sysname-ui-vty0] protocol inbound telnet# 设置VTY0用户的终端屏幕的一屏显示30行命令[Sysname-ui-vty0] screen-length 30# 设置VTY0用户历史命令缓冲区可存放20条命令[Sysname-ui-vty0] history-command max-size 20# 设置VTY0用户界面的超时时间为6分钟[Sysname-ui-vty0] idle-timeout 62. 通过Telnet登录用户的认证方式Telnet登录有以下几种认证方式:认证方式为None,认证方式为Password,认证方式为Scheme。

如何初始化配置H3C交换机讲课教案

如何初始化配置H3C交换机讲课教案

如何初始化配置H3C交换机如何初始化配置H3C交换机配置了一批H3C 3100交换机。

现将配置过程中的方法总结下1、连接配置电缆1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上;1.2 将配置电缆的 RJ-45 的一端连到交换机的 Console 口上。

2、设置终端参数2.1 打开 PC,并在 PC 上运行终端仿真程序(如超级终端)2.2 设置终端参数(以 Windows XP 的超级终端为例)2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。

点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为 VT100,选择完成后,单击<确定>按钮。

3、起动交换机接通交换机电源,起动交换机。

4、设置交换机名称<H3C> system-view / / 进入系统视图模式[H3C] sysname h3c-3100 // 为设备命名[h3c-3100]注:修改交换机名称,只需重新输入 sysname XXXX 就可以重命名为:XXXX5、设置 VLAN 管理地址[h3c-3100] interface vlan-interface 1// 进入 VLAN 1 [h3c-3100]ip address 192.168.12.11 255.255.255.0// 设置VLAN 1 的管理地址为:192.168.12.11/24注:修改地址不需用 undo 命令,只需重新输入 ip address 命令即可用新地址替换原地址[h3c-3100]ip address 192.168.12.12 255.255.255.0// 修改 ip 为:192.168.12.12/246、设置默认网关路由如果不设置路由,交换机将不能与LAN外通信[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1// 设置 192.168.12.1/24 为网关路由地址注:修改、替换网关路由,需首先用 undo 命令删除原来的路由[h3c-3100] undo ip route-static 0.0.0.0255.255.255.0 192.168.12.1 // 删除原有路由[h3c-3100] ip route-static0.0.0.0 255.255.255.0 192.168.12.254// 设置新的网关路由7、设置 Console 用户登陆的口令认证Console 用户有如下三种认证方式:None:不需要口令认证Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher)Scheme: 通过 RADIUS 服务器或本地提供用户名和认证口令配置命令如下:<H3C> system-view[H3C] user-interface aux 0[H3C-ui-aux0] authentication-mode password[H3C-ui-aux0] set authentication password simpleh3c退出重新启动后,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0] user privilege level 0[H3C] super password level 1 simple 111111[H3C] super password level 2 simple 222222[H3C] super password level 3 simple 3333338、TELNET密码验证配置[h3c-3100] user-interface vty 0 4[h3c-3100-ui-vty0-4] authentication-mode password // 设置认证方式为密码验证[h3c-3100-ui-vty0-4] set authentication password simple h3c // 设置登陆验证密码为h3c(明文保存) [h3c-3100-ui-vty0-4] user privilege level3// 设置登陆用户的级别为最高级3(缺省为1)9、TELNET本地用户名和密码验证配置需要输入用户名和密码才可以登陆交换机。

举例讲解H3C配置三层交换机4个步骤详细用法

举例讲解H3C配置三层交换机4个步骤详细用法

举例讲解H3C配置三层交换机4个步骤详细用法H3C是一家网络设备制造商,其三层交换机是其主要产品之一、配置H3C三层交换机可以提供强大的网络管理和控制功能。

下面将详细介绍配置H3C三层交换机的四个步骤及其用法。

第一步:基本设置在配置H3C三层交换机之前,首先需要进行基本设置,包括设置设备的管理IP地址、主机名、密码等。

以下是一个基本设置的例子:1.登录到H3C三层交换机的控制台,输入用户名和密码。

2. 进入系统视图,通过命令"system-view"进入。

3. 设置设备的主机名,使用命令"sysname [主机名]"进行设置。

例如,"sysname switch1"将设备主机名设置为switch14. 设置设备的管理IP地址,使用命令"interface vlan-interface [vlan号]"进入VLAN接口模式。

然后使用命令"ip address [IP地址] [子网掩码]"设置IP地址。

例如,"interface vlan-interface 1"进入VLAN接口1模式,"ip address 192.168.1.1 255.255.255.0"设置IP地址为192.168.1.1,子网掩码为255.255.255.0。

5. 保存配置,使用命令"save"保存配置。

第二步:VLAN配置VLAN是虚拟局域网的缩写,通过配置VLAN可以将交换机的端口分成不同的虚拟网络,从而实现更好的网络管理和控制。

以下是一个VLAN配置的例子:1. 创建VLAN,使用命令"vlan [vlan号]"进行创建。

例如,"vlan 10"将创建一个VLAN编号为10的VLAN。

2. 将端口加入VLAN,使用命令"port vlan [vlan号] [端口号]"进行配置。

H3C核心交换机配置

H3C核心交换机配置

H3C核心交换机配置H3C核心交换机配置H3C每年将销售额的15%以上用于研发投入,在中国的'北京、杭州和深圳设有研发机构,在北京和杭州设有可靠性试验室以及产品鉴定测试中心。

以下是店铺整理的关于H3C核心交换机配置,希望大家认真阅读!1、核心交换机新建用户admin密码admin@h3c,并关联远程登录服务,如telnet web网页登录、ssh远程登录。

并开启telnet、web登录服务、ftp服务#local-user adminpassword cipher admin@h3cauthorization-attribute level 3service-type telnetservice-type ftpservice-type web#telnet server enable#ip http enable#user-interface vty 0 15authentication-mode scheme2、如需新增vlan网段,先新建对应vlan,新建网关、把网线口加入到此vlan,这里例举新增vlan11,网关172.30.162.1/24,把0/0/27-0/0/28口添加到vlan162#vlan 162port GigabitEthernet 0/0/27 to GigabitEthernet 0/0/28#interface Vlan-interface162ip address 172.30.162.1 255.255.255.03、开启DHCP自动获取功能,此功能一般只需要在核心交换机上开启,比如这里开启vlan162网段的DHCP功能,并禁止分配172.30.162.1-100#dhcp server ip-pool 162network 172.30.162.0 mask 255.255.255.0gateway-list 172.30.162.1dns-list 88.0.0.216 88.0.0.218#dhcp enable#dhcp server forbidden-ip 172.30.162.1 172.30.162.100关闭192.168.11.0网段的DHCP自动获取功能#undo dhcp server ip-pool 114、下联交换机口必须配置成trunk口,并允许所有vlan通过,比如2槽位板卡,开启trunk配置,这里例举2/0/1和2/0/2口要下接接入交换机#interface GigabitEthernet2/0/1port link-type trunkport trunk permit vlan 10 20 30 40 50 80 162 500 1000#interface GigabitEthernet2/0/2port link-type trunkport trunk permit vlan 10 20 30 40 50 80 162 500 10005、查看交换机端口使用情况,可查看端口激活状态up或者DOWN,端口工作速率,端口模式,端口对应的vlan号dis interface briefThe brief information of interface(s) under route mode: Link: ADM - administratively down; Stby - standbyProtocol: (s) - spoofingInterface Link Protocol Main IP DescriptionM-E0/0/0 DOWN DOWN --NULL0 UP UP(s) --Vlan1 UP UP --Vlan10 UP UP 192.168.10.1 POSVlan20 UP UP 192.168.20.1 KELIUVlan30 UP UP 192.168.30.1 MENJINVlan40 UP UP 192.168.40.1 TINGCHECHANGVlan50 UP UP 172.15.0.1 KEYONG-WIFI-IPVlan80 UP UP 192.168.80.1 OFFICE-WIFI-IPVlan162 UP UP 172.30.162.1 OFFICEVlan500 UP UP 192.168.60.1 AP-IPVlan1000 UP UP 172.16.100.1 MANGENT&TO-F100-E-G Vlan1101 UP UP 11.1.1.2 TO-CISCO-11.1.1.1Vlan1102 UP UP 11.1.1.6 TO-CISCO-11.1.1.5The brief information of interface(s) under bridge mode: Link: ADM - administratively down; Stby - standbySpeed or Duplex: (a)/A - auto; H - half; F - fullType: A - access; T - trunk; H - hybridInterface Link Speed Duplex Type PVID DescriptionBAGG1 UP 2G(a) F(a) A 1000 TO-F100-E-GBAGG2 UP 2G(a) F(a) T 1 WLAN-COTROLGE0/0/1 DOWN auto A T 1GE0/0/2 DOWN auto A T 1GE0/0/3 DOWN auto A T 16、查看各个vlan所有在线电脑ip,可通过命令查看在线ip地址-mac地址-学习来源(所接端口),下面列举查看管理vlan 1000网段交换机在线情况,可以看到下列ip的交换机都在正常工作,都在线dis arp vlan 1000Type: S-Static D-Dynamic M-MultiportIP Address MAC Address VLAN ID Interface Aging Type172.16.100.36 5cdd-703f-6e50 1000 GE0/0/13 18 D172.16.100.14 7425-8aef-811a 1000 GE0/0/13 13 D172.16.100.37 e468-a38e-ee5b 1000 GE0/0/14 3 D172.16.100.2 70ba-ef69-4adf 1000 BAGG1 3 D172.16.100.3 70f9-6d0d-e4d6 1000 BAGG2 15 D【H3C核心交换机配置】。

h3c交换机初始配置(优选.)

h3c交换机初始配置(优选.)

h3c交换机初始配置(优选.)h3c交换机初始配置irf mac-address persistent timerirf auto-update enableundo irf link-delay#domain default enable system#telnet server enable#undo ip ttl-expires新买了一台h3c 5500系列交换机,打开之后初始配置与支持文档所说的配置不一样,下面对初始配置做一个解释。

首先来看下面这个命令:undo ip ttl-expires官方对这两条命令解释:ip ttl-expires enable命令用来开启设备的icmp超时报文的发送功能。

undo ipttl-expires命令用来关闭设备的icmp超时报文的发送功能。

(缺省情况下,ICMP超时报文发送功能处于开启状态。

)但我这台默认是关闭状态。

需要注意的是,关闭icmp超时报文发送功能后,设备不会再发送“TTL超时”I CMP差错报文,但“重组超时”icmp差错报文仍会正常发送。

与其相关命令ip unreachables enable命令用来开启设备的icmp目的不可达报文的发送功能。

undo ip unreachables命令用来关闭设备的icmp目的不可达报文的发送功能。

(缺省情况下,icmp目的不可达报文发送功能处于关闭状态。

)telnet server enabletelnet server enable命令用来启动Telnet服务。

undo telnet server enable命令用来关闭Telnet服务。

缺省情况下,Telnet服务处于关闭状态。

telnet命令用于Telnet登录到远程主机,以便进行远程管理。

用户可以使用组合键或quit命令来中断本次Telnet登录。

domain default enable isp-nameundo domain default enabledomain default enable命令用来手工配置系统缺省的ISP域。

H3C基本配置(默认路由)

H3C基本配置(默认路由)

H3C基本配置(默认路由)H3C基本配置(默认路由)H3C基本配置通常包括网络设备的初始化设置、IP地址的配置及默认路由的设置。

本文将按照这个顺序逐步介绍H3C网络设备的基础配置过程。

一、初始化设置在进行任何配置之前,我们首先需要对H3C设备进行初始化设置。

这包括设置管理口的IP地址、登录密码以及设备的主机名。

1. 连接至设备通过串口线或网口线将电脑与H3C设备进行连接,确认连接正常后,打开终端或Telnet软件,进入命令行模式。

2. 进入系统视图在命令行模式下,输入系统管理命令system-view,进入系统视图。

3. 设置主机名在系统视图下,通过hostname命令设置设备主机名,例如:hostname Switch1。

4. 配置管理口地址在系统视图下,通过interface命令进入管理口视图,并通过ip address命令为管理口配置IP地址,例如:interface GigabitEthernet0/0ip address 192.168.1.1 245. 设置登录密码进入用户视图,通过user-interface命令进入用户界面视图,并通过password命令设置登录密码,例如:user-interface vty 0 4password H3C123二、IP地址的配置为了实现网络设备之间的通信,我们需要为设备配置IP地址。

在H3C设备中,可以通过以下步骤进行IP地址的配置。

1. 进入接口视图在系统视图下,通过interface命令进入相应接口的视图,例如:interface GigabitEthernet0/1。

2. 配置IP地址在接口视图下,使用ip address命令为相应接口配置IP地址,例如:ip address 192.168.1.2 24。

3. 启动接口在接口视图下,使用undo shutdown命令启动接口。

4. 保存配置在接口视图下,使用quit命令返回系统视图,并使用save命令保存配置。

H3C三层交换机S5500初始配置+网络访问策略

H3C三层交换机S5500初始配置+网络访问策略

H3C三层交换机S5500初始配置+网络访问策略H3C三层交换机S5500初始配置+网络访问策略作者:饮马闪客发布于:2014-7-31 22:00 Thursday 分类:网络相关以下为H3C交换机系列S5500型号的初始配置首先连接交换机的CONSOLE口,使用超级终端进入交换机操作的指令界面:配置VLAN1地址:<HG-S5500> sysSystem View: return to User View with Ctrl+Z.[HG-S5500] interface Vlan-interface 1[HG-S5500-Vlan-interface1] ip address 192.168.254.1 24开启web和telnet服务:[HG-S5500] ip http enable[HG-S5500] telnet server enable建立管理用户:[HG-S5500] local-user admin设置密码:[HG-S5500-luser-admin] password cipher admin110为该用户开启web服务:[HG-S5500-luser-admin] service-type web为该用户开启telnet服务:[HG-S5500-luser-admin] service-type telnet将该用户设置为管理员级别:[HG-S5500-luser-admin] authorization-attribute level 3telnet访问(vty)配置:[HG-S5500] user-interface vty 0 4配置本地或远端用户名口令认证方式[HG-S5500-ui-vty0-4] authentication-mode scheme配置静态路由连接外网:[HG-S5500] ip route-static 0.0.0.0 0.0.0.0 192.168.254.2 (注:静态路由地址为外网进来的接口地址)建立网段访问策略,以vlan31为例,首先建立vlan31:[HG-S5500]vlan 31配置vlan31的ip地址:[HG-S5500] interface Vlan-interface 31[HG-S5500-Vlan-interface31] ip address 192.168.31.1 24编写31网段的访问规则如能访问34、35网段,不能访问其他网段:给其能访问的规则名为 acl number 3100:[HG-S5500] acl number 3100[HG-S5500-acl-adv-3100] rule permit ip source 192.168.31.1 0.0.0.255 destination 192.168.34.0 0.0.0.255[HG-S5500-acl-adv-3100] rule permit ip source 192.168.31.1 0.0.0.255 destination 192.168.35.0 0.0.0.255限制其访问其他网段名为 acl number 3600:[HG-S5500] acl number 3600[HG-S5500-acl-adv-3600] rule permit ip source 192.168.31.1 0.0.0.255 destination 192.168.0.0 0.0.255.255首先注意一点交换机S5500不支持packet_filter,因此只能通过Qos实现vlan策略,以上诉vlan31为例接着定义类h3100: [HG-S5500] traffic classifier h3100[HG-S5500-classifier-h3100] if-match acl 3100定义类h3600:[HG-S5500] traffic classifier h3600[HG-S5500-classifier-h3600] if-match acl 3600创建流hb3100为允许访问,hb3600为不允许访问:[HG-S5500] traffic behavior hb3100[HG-S5500-behavior-hb3100] filter permit[HG-S5500] traffic behavior hb3600[HG-S5500-behavior-hb3600] filter deny创建Qos policy:[HG-S5500] qos policy hvlan31绑定:[HG-S5500-qospolicy-hvlan31] classifier h3100 behavior hb3100[HG-S5500-qospolicy-hvlan31] classifier h3600 behavior hb3600绑定Qos策略:[HG-S5500] qos vlan-policy hvlan31 vlan 31 inbound初始化操作:<HG-S5500> reset saved-configuration选择确认初始化Y:<HG-S5500> Y重启即可生效:<HG-S5500> reboot保存配置:[HG-S5500] saveThe current configuration will be written to the device. Are you sure? [Y/N]: yPlease input the file name(*.cfg)[flash:/20130115.cfg](To leave the existing filename unchanged, press the enter key): 20140408.cfg备注:编写其他vlan策略,请仿照红字处vlan31开始根据步骤编写即可。

H3C交换机恢复出厂和各种基本配置

H3C交换机恢复出厂和各种基本配置

1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

或者进入后键入命令reset savereboot将Trunk端口添加到VLAN中7.3.3 将Trunk端口添加到VLAN中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1.<H3C> system-view2.System View: return to User View with Ctrl+Z.3.[H3C] interface Ethernet2/0/14.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50to 1005.Please wait...6.Done.表7-11 把Trunk端口添加到VLAN中的步骤【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。

H3C 网络知识学习H3C 网络知识学习2011-09-22 10:38:50| 分类: H3C |字号订阅以太网端口的链路类型Access link: 只能允许某一个vlan的untagged数据流通过。

Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

三层交换机 H3C交换机配置(三层交换机配置流程)

三层交换机 H3C交换机配置(三层交换机配置流程)

登录3100,输入如下命令:System-viewInterface vlan-interface 1 //进入默认的VLAN端口,vlan 1 Ip address 24 //设置本机在VLAN 1 中的IP 地址Quitsave登录5100,输入如下命令:System-viewInterface vlan-interface 1Ip address 24Quitsave登录5600,输入如下命令:System-viewInterface vlan-interface 1Ip address 24Quitsave在3100上输入:PingPing同理在5100上也输入:PingPing同理在5600上也输入:PingPing至此,交换机之间的管理vlan 就可以互相通信。

三、开启TELNET登录3100,输入如下命令:System-viewUser-interface vty 0 4 //进入用户端口Authenticate-mode scheme //设置认证模式Protocol inbound all //允许telnet 和RSH 访问User privilege level 3 //设置访问级别QuitLocal-user iamcat //创建本地用户Password simple xxxxxx //设置密码Service-type telnet //访问服务类型:telnetLevel 3 //设置授权访问级别Save在5100或5600上,即可用telnet 配置3100交换机。

登录5100,输入如下命令:System-viewUser-interface vty 0 4Authenticate-mode schemeProtocol inbound allUser privilege level 3QuitLocal-user iamcatPassword simple xxxxxxService-type telnetLevel 3QuitSave在3100或5600上,即可用telnet 配置5100交换机。

H3C交换机恢复出厂和各种基本配置(附下载)

H3C交换机恢复出厂和各种基本配置(附下载)

H3C交换机恢复出厂和各种基本配置(附下载)前面我们发布了一些关于h3c交换机配置案例,有不少朋友反映命令看不懂,有没有更基础的内容,本期我们一起来了解下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 1005. Please wait...6. Done.表7-11 把Trunk端口添加到VLAN中的步骤步骤命令用途说明1system-view例如:<sysname> system-view进入系统视图2 interface interface-type interface-number进入以太网端口视图或端口组视图或二层聚合端口(三者必例如:[sysname] interface GigabitEthernet 1/0/1 选其一)。

进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图后,下面进行的配置将在端口组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。

H3C交换机如何初始化配置

H3C交换机如何初始化配置

H3C交换机如何初始化配置H3C交换机如何初始化配置你知道H3C交换机如何初始化吗?配置命令是哪些呢?下面跟yjbys店铺一起来看看吧!1、连接配置电缆1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC 的串口上;1.2 将配置电缆的 RJ-45 的一端连到交换机的 Console 口上。

2、设置终端参数2.1 打开 PC,并在 PC 上运行终端仿真程序(如超级终端)2.2 设置终端参数(以 Windows XP 的超级终端为例)2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。

点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为 VT100,选择完成后,单击<确定>按钮。

3、起动交换机接通交换机电源,起动交换机。

4、设置交换机名称system-view // 进入系统视图模式[H3C] sysname h3c-3100 // 为设备命名[h3c-3100]注:修改交换机名称,只需重新输入 sysname XXXX 就可以重命名为:XXXX5、设置 VLAN 管理地址[h3c-3100] interface vlan-interface 1 // 进入 VLAN 1[h3c-3100] ip address 192.168.12.11 255.255.255.0 // 设置VLAN 1 的`管理地址为:192.168.12.11/24注:修改地址不需用 undo 命令,只需重新输入 ip address 命令即可用新地址替换原地址[h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改 ip 为:192.168.12.12/246、设置默认网关路由如果不设置路由,交换机将不能与LAN外通信[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 设置 192.168.12.1/24 为网关路由地址注:修改、替换网关路由,需首先用 undo 命令删除原来的路由[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 删除原有路由[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 设置新的网关路由7、设置 Console 用户登陆的口令认证Console 用户有如下三种认证方式:None:不需要口令认证Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher)Scheme: 通过 RADIUS 服务器或本地提供用户名和认证口令配置命令如下:system-view[H3C] user-interface aux 0[H3C-ui-aux0] authentication-mode password[H3C-ui-aux0] set authentication password simple h3c退出重新启动后,交换机提示用户输入访问口令Login authenticationPassword:用户的命令控制级别设置[H3C-ui-aux0] user privilege level 0[H3C] super password level 1 simple 111111[H3C] super password level 2 simple 222222[H3C] super password level 3 simple 3333338、TELNET密码验证配置[h3c-3100] user-interface vty 0 4[h3c-3100-ui-vty0-4] authentication-mode password // 设置认证方式为密码验证[h3c-3100-ui-vty0-4] set authentication password simple h3c // 设置登陆验证密码为h3c(明文保存)[h3c-3100-ui-vty0-4] user privilege level 3 // 设置登陆用户的级别为最高级3(缺省为1)9、TELNET本地用户名和密码验证配置需要输入用户名和密码才可以登陆交换机。

H3C交换机开局配置

H3C交换机开局配置

H3C交换机开局配置详述一、配置交换机光端口、开通光链路配置命令<H3C>sys[H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口#[H3C- GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率#[H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工#[H3C- GigabitEthernet1/1/1]port link-type trunk#配置GigabitEthernet1/1/1接口模式为trunk#[H3C- GigabitEthernet1/1/1]port trunk permit vlan 100#配置允许Vlan 100通过GigabitEthernet1/1/1#[H3C- GigabitEthernet1/1/1]]undo port trunk permit vlan 1#取消Vlan 1通过GigabitEthernet1/1/1#此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。

如H3C S5500系列,光端口通常为GigabitEthernet 1/0/25。

注意:本段配置命令从用户模式(尖括号符号)开始,在其他模式或接口下也可通过输入interface GigabitEthernet1/1/1进入相应端口,但为配置流程清晰,建议使用ctrl+z组合键或者quit 命名退出至用户模式(尖括号符号),重新输入上述命令完成配置。

二、配置Scheme认证的Telnet登录I 配置过程1. 认证方式为Scheme时Telnet登录方式的配置ii. 配置举例1. 组网需求当前用户通过Console口(AUX用户界面)登录到交换机,且用户级别为管理级(3级)。

H3C基本配置(默认路由)

H3C基本配置(默认路由)

H3C基本配置# 进入系统视图<H3C>sys#配置设备名[H3C]sysname RouterA# 设置super(明文)密码[RouterA]super password simple quidway#设置super(密文)密码[RouterA]super password cipher quidway#启用telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui—vty0-4]authentication—mode password [RouterA-ui-vty0—4]set authentication password quidway [RouterA—ui—vty0—4]user privilege level 3[RouterA-ui—vty0—4]quit[RouterA]telnet server enable#配置端口IP 地址[RouterA]int e 0[RouterA—Ethernet0]ip add 192.168.1.1 24# 启动端口[RouterA-Ethernet0]undo shutdown [RouterA—Ethernet0]quit#保存,在任何视图下〈RouterA〉save# 查看当前设备配置信息[RouterA]display current-configuration#查看Flash 中的配置(相当于CISCO start-config) [RouterA]display saved—configuration#删除FLASH 中的配置信息(重置设备配置)[RouterA]reset saved-configuration#重新启动设备〈RouterA>reboot# 显示系统软件版本[RouterA]display version# 访问TFTP 服务器<H3C>tftp 服务器IP {put|get}源文件名目的文件名〈H3C〉tftp 192。

H3C交换机操作手册

H3C交换机操作手册

H3C交换机操作手册
H3C交换机操作手册
一、设备连接
1、将设备连接在路由器上,确保网络畅通。

2、打开电脑的浏览器,输入设备的 IP 地址:192.168.1.254。

3、在登录界面输入用户名和密码,默认用户名是 admin,密码是admin。

4、选择“网络”选项卡,然后单击“连接配置”按钮。

二、配置交换机
1、在“连接”选项卡中,选择要配置的交换机。

2、在“交换机管理”选项卡中,选择“配置”。

3、在“配置”选项卡中,选择要配置的交换机的端口数量。

4、在“端口配置”选项卡中,选择要配置的端口的类型。

5、在“VLAN配置”选项卡中,可以配置 VLAN(虚拟局域网)。

6、单击“应用”按钮,然后单击“确定”按钮。

三、管理交换机
1、在“管理”选项卡中,可以查看交换机的状态、端口状态、流量统计等信息。

2、如果需要对交换机进行软件升级,可以在“维护”选项卡中选择“软件升级”。

3、如果需要备份交换机的配置文件,可以在“维护”选项卡中选择“备份配置”。

4、如果交换机出现故障,可以在“维护”选项卡中选择“重启”。

四、常见问题及解决方法
1、无法登录设备:请确认设备的连接是否正确,IP 地址是否正确,路由器的设置是否正确。

2、配置失败:请确认配置的参数是否正确,是否符合网络规划。

3、交换机无法上网:请确认交换机的端口设置是否正确,是否配置了正确的 IP 地址和子网掩码。

本操作手册仅提供了基本的配置和操作方法,实际操作中可能需要根据具体情况进行调整。

如有其他问题,请咨询 H3C 技术支持人员。

h3c交换机配置教程

h3c交换机配置教程

h3c交换机配置教程H3C交换机是中国华三公司生产的一种网络设备,广泛应用于企业网络中。

以下是H3C交换机的基本配置教程。

首先,要进入交换机的配置模式,可以通过串口或者网络连接进入交换机的CLI界面。

登录后输入用户名和密码进行身份验证。

接下来,需要配置交换机的基本网络设置。

例如配置管理IP 地址,用于管理交换机。

可以通过以下命令进行配置:```sysip address ip-address mask```其中,ip-address是设定的IP地址,mask是设定的子网掩码。

然后,需要配置交换机的VLAN。

VLAN是虚拟局域网,可以将交换机中的端口划分到不同的VLAN中,实现不同VLAN之间的隔离。

通过以下命令进行配置:```vlan [vlan-id]name vlan-namequit```其中,vlan-id是VLAN的ID号,vlan-name是VLAN的名称。

接下来,需要配置交换机的端口。

可以将端口划分到不同的VLAN中,或者配置端口的速率、双工模式等。

例如,配置端口1划分到VLAN2中,并设置为全双工模式:```interface GigabitEthernet 1/0/1port link-type accessport default vlan 2port duplex fullquit```然后,需要配置交换机的链路聚合。

链路聚合可以将多个物理链路捆绑成一个逻辑链路,提高带宽和冗余性。

通过以下命令进行配置:```interface Eth-Trunk [trunk-id]trunkport [port-list] mode [mode]quit```其中,trunk-id是链路聚合组的ID号,port-list是捆绑的物理端口列表,mode是链路聚合的模式。

最后,还可以配置交换机的安全性和监控功能。

例如,配置交换机的密码安全性,可以通过以下命令进行配置:```password-recovery enableaaalocal-user admin password irreversible-cipher [password]local-user admin service-type terminallocal-user admin privilege level 15```其中,password是设定的密码。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

h3c交换机初始配置
irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
#
domain default enable system
#
telnet server enable
#
undo ip ttl-expires
新买了一台h3c 5500系列交换机,打开之后初始配置与支持文档所说的配置不一样,下面对初始配置做一个解释。

首先来看下面这个命令:undo ip ttl-expires
官方对这两条命令解释:
ip ttl-expires enable命令用来开启设备的icmp超时报文的发送功能。

undo ip
ttl-expires命令用来关闭设备的icmp超时报文的发送功能。

(缺省情况下,ICMP超时报文发送功能处于开启状态。

)但我这台默认是关闭状态。

需要注意的是,关闭icmp超时报文发送功能后,设备不会再发送“TTL超时”ICMP差错报文,但“重组超时”icmp差错报文仍会正常发送。

与其相关命令ip unreachables enable命令用来开启设备的icmp目的不可达报文的发送功能。

undo ip unreachables命令用来关闭设备的icmp目的不可达报文的发送功能。

(缺省情况下,icmp目的不可达报文发送功能处于关闭状态。


telnet server enable
telnet server enable命令用来启动Telnet服务。

undo telnet server enable命令用来关闭Telnet服务。

缺省情况下,Telnet服务处于关闭状态。

telnet命令用于Telnet登录
到远程主机,以便进行远程管理。

用户可以使用<Ctrl+K>组合键或quit命令来中断本次Telnet登录。

domain default enable isp-name
undo domain default enable
domain default enable命令用来手工配置系统缺省的ISP域。

undo domain default enable命令用来恢复缺省情况。

缺省情况下,系统缺省的ISP域为system。

需要注意的是:
●∙∙∙∙∙∙∙∙∙∙∙∙∙ 缺省的ISP域有且只有一个。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 缺省ISP域要生效,必须保证该域存在,否则会导致用户名中未携带域名的用户无法进行认证。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 手工配置缺省域时,该域必须已经存在。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 配置为缺省的ISP域不能被删除,除非先恢复要删除的域为非缺省域。

irf link-delay interval
undo irf link-delay
interval:表示延迟上报IRF链路down的时间,取值范围为200~2000,单位为毫秒。

irf link-delay命令用来配置IRF链路down延迟上报时间。

undo irf link-delay命令用来恢复缺省情况。

可用display irf来查看该命令的配置情况。

缺省情况下,配置IRF链路down延迟上报时间为0毫秒。

irf mac-address persistent { always | timer }
undo irf mac-address persistent
always:指定IRF桥MAC地址保留时间为永久保留。

timer:指定IRF桥MAC地址保留时间为6分钟。

irf mac-address persistent命令用来指定IRF桥MAC地址的保留时间。

undo irf
mac-address persistent命令用来设置不保留IRF桥MAC地址,即Master变更后,立即使用新Master的桥MAC地址作为IRF桥MAC地址。

缺省情况下,不保留IRF桥MAC地址。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 如果配置了MAC地址保留时间为6分钟,当Master离开IRF时,IRF桥MAC地址6分钟内不变化;如果Master设备在6分钟内重新又加入IRF,则IRF桥MAC不会变化。

如果6分钟后Master设备没有回到IRF,则会使用新选举的Master设备的桥MAC作为IRF桥MAC。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 如果配置了MAC地址永久保留,则不管Master设备是否离开IRF,IRF桥MAC始终保持不变。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 如果配置了MAC地址不保留,立即变化。

当Master设备离开IRF时,系统立即使用新选举的Master设备的桥MAC做IRF桥MAC。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 如果两个IRF的桥MAC相同,则它们不能合并为一个IRF。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 在IRF模式下使用VRRP负载均衡功能时,须配置IRF的桥MAC地址为永久保留(缺省情况下,IRF的桥MAC地址为永久保留)。

有关VRRP的介绍,请参见“系统分册”中的“VRRP配置”。

irf auto-update enable
undo irf auto-update enable
irf auto-update enable命令用来使能启动文件自动加载功能。

undo irf auto-update enable命令用来关闭启动文件自动加载功能。

缺省情况下,已使能启动文件自动加载功能。

使能启动文件自动加载功能后,当有新设备加入IRF时,如果新加入设备的启动文件与Master设备的启动文件版本不一致,则新加入设备会自动下载Master设备的启动文件,并将该文件设置为本设备的下次启动文件,自动重启后,重新加入IRF。

需要注意的是:
●∙∙∙∙∙∙∙∙∙∙∙∙∙ 当设备型号和软件版本存在较大差异时,自动加载功能可能不能正常工作。

因此建议新设备加入IRF前,请确保与Master设备的软件版本是一致的。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ Slave设备自动加载Master的启动文件后,会将该文件设置为Slave设备的主用下次启动文件,并使用该文件重启本设备。

●∙∙∙∙∙∙∙∙∙∙∙∙∙ 为了能够自动加载成功,请确保Slave设备的当前启动文件所在的FLASH或者CF 卡分区有足够的存储空间。

相关文档
最新文档