H3C交换机如何配置? h3c交换机配置

H3c交换机配置(如何配置H3C交换机?)
最近很多朋友提到h3c的交换机配置,确实问了很多 。h3c的交换机配置和华为差不多 。在这里,我们将在本期中学习H3C配置命令,并通过基本命令配置和示例学习H3C配置 。可以重点关注vlan划分,在项目应用中比较常见 。
一、H3C交换机的基本配置
我们先来了解一下常用的h3c的配置命令和功能 。基本上,这些命令对于大多数网络配置都是不可或缺的 。
1.基本配置
//用户的直行模式提示,用户视图
系统-视图//进入配置视图【H3C】sysname xxx//设置主机名为XXX 。使用此处修改特权用户密码 。
一.用户配置
系统视图
[H3C]超级密码H3C //设置用户分级密码 。
[H3C]撤销超级密码//删除用户分级密码
[H3C]本地用户BigHeap1234561//Web网络管理用户设置,1(默认)为管理用户,默认为admin,admin 。
[h3c]撤消localuserbigheep//删除网站管理员用户
[H3C]用户界面aux0 //仅支持0
[H3C辅助]空闲超时250 //将超时设置为2分50秒 。如果为0,则表示没有超时 。默认值为5分钟 。
[H3C-辅助]撤销空闲-超时//恢复默认值
[H3C]用户界面vty0 //仅支持0和1 。
[H3C-vty]空闲超时250 //将超时设置为2分50秒 。如果为0,则表示没有超时 。默认值为5分钟 。
[H3C-vty]撤销空闲超时//恢复默认值
[H3C-VTY]设置认证密码123456//要设置telnet密码,必须进行设置 。
[h3c-vty]撤消设置验证密码//取消密码
[H3C]显示用户//显示用户
[H3C]显示用户界面//用户界面状态
三 。VLAN构型
[H3C]vlan 2 //创建vlan 2
[H3C]undo vlanall //删除除默认VLAN之外的所有VLAN,默认无法删除 。
[H3C-VLAN2]将以太网0/4端口连接到以太网0/7//将端口4到7添加到VLAN2 。此命令只能用于添加接入端口,不能用于添加中继或混合端口 。
[H3C-VLAN2]端口隔离使能//开启VLAN的端口隔离功能,该功能不能在二层转发 。默认情况下,此功能不启用 。
[H3C-以太网0/4]端口隔离上行端口VLAN2//设置4为VLAN 2的隔离上行端口,用于转发二层数据 。只能配置一个上行端口 。如果是trunk,建议允许所有VLANs通过,隔离不能和聚合同时配置 。
[H3C]display vlanall //显示所有VLANs的详细信息 。
S1550E支持基于端口的VLAN,通过创建不同的用户组来实现 。一个端口可以属于多个用户组,不属于同一用户组的端口不能相互通信 。
[H3C]用户组20 //创建用户组20,默认只存在用户组1 。
【h3c-user group20】端口Ethernet 0/4到Ethernet 0/7//在VLAN20中增加端口4到7,开始都属于user-group 1 。
[H3C]显示用户组20 //显示用户组20的相关信息 。
四 。交换机的IP配置
[H3C]vlan 20 //创建vlan
[H3C]管理-vlan 20 //管理vlan
[H3C]接口vlan20接口20//进入并管理vlan20
[h3c]撤消接口VLAN-接口20//删除管理VLAN接口
[H3C-VLAN-接口20] IP地址192 . 168 . 1 . 2 255 . 255 . 0//配置管理VLAN接口的静态IP地址(默认为192.168.0.234)
[h3c-VLAN-接口20]撤消IP地址//删除IP地址
[H3C-VLAN-接口20] IP网关192 . 168 . 1 . 1//指定默认网关(默认情况下没有网关地址)
[H3C-Vlan-接口20]撤消ip网关
[H3C-VLAN-接口20]关闭//关闭接口
[h3c-VLAN-界面20]撤销关机//打开
[H3C]display ip //显示管理VLAN接口的ip信息 。
[H3C]显示界面VLAN-界面20//查看管理VLAN的界面信息
debugginip//打开ip调试功能
撤消调试ip
动词 (verb的缩写)DHCP客户端配置
[h3c-VLAN-接口20] IP地址DHCP-alloc//管理VLAN接口通过DHCP获取IP地址 。
[h3c-VLAN-接口20]撤消IP地址DHCP-分配//取消
[H3C]显示dhcp //显示dhcp客户端信息
调试dhcp-alloc //打开dhcp调试功能
撤消调试dhcp-alloc
不及物动词端口配置
[H3C]接口以太网0/3 //入口端口
[H3C-以太网0/3]关机//关闭端口
[H3C-以太网0/3]速度100 //速率可以是10,100,1000和自动(默认)
[H3C-以太网0/3]双工全//双工,可以是半双工、全双工和自动(默认)光端口,在收敛后无法配置 。
[H3C-以太网0/3]流量控制//打开默认情况下关闭的流量控制 。
[H3C-以太网0/3]广播抑制20//设置抑制广播的百分比为20%,可以是5,10,20,100,默认为100 。多播和未知单播也受此影响 。
[H3C-以太网0/3]环回内部//内部环路测试
【H3C-以太网0/3】Loopback External//对于外环测试,需要插入自环头,而且必须是全双工或者自协商模式 。
[H3C-以太网0/3]端口链路类型trunk//设置链路类型为trunk,可以是接入(默认)和trunk 。
[H3C-以太网0/3]端口trunk PVID VLAN 20//设置20为该trunk的默认VLAN,默认为trunk line两端的PVID必须一致)
[H3C-以太网0/3]端口接入VLAN 20//将当前接入端口加入指定的VLAN
[H3C-以太网0/3]端口trunk permit VLAN All//所有的VLAN都被允许通过当前的trunk端口,这个命令可以多次使用 。
[H3C-以太网0/3]mdiauto //将以太网端口设置为自动监听,normal(默认)为直通线,cross为交叉线 。
[H3C]Link-aggregation Ethernet 0/1转Ethernet 0/4//在聚合组中增加1-4个端口,1为主端口,两端需要同时配置 。不能聚合具有端口镜像和端口隔离的端口 。
[h3c]撤消链路聚合以太网0/1//删除聚合组 。
[H3C]链路聚合模式出口//配置端口聚合模式,根据目的MAC地址分担负载 。您可以选择入口、出口和两者,默认为两者 。
[H3C]monitor-port Ethernet0/2 //要将此端口设置为镜像端口,您必须先设置镜像端口 。删除时,必须先删除镜像端口,不能在同一个端口 。此端口不能在聚合组中 。设置新的镜像端口时,新端口会替换旧端口,镜像端口保持不变 。
[H3C]镜像-端口Ethernet 0/3转Ethernet 0/4 both//将端口3和端口4设置为镜像端口,两者同时监听接收和发送的报文,入站表示只监听接收的报文,出站表示只监听发送的报文 。
[H3C]展示镜
[H3C]显示接口以太网0/3
重置计数器//清除所有端口的统计信息
[H3C]显示链路聚合以太网0/3//显示端口聚合信息
[H3C以太网0/3]虚拟电缆测试//诊断该端口的电路状态 。
七 。集群配置
S2100只能作为成员交换机加入集群 。加入后,系统名称更改为“集群名称_成员编号”的格式 。原始系统名称” 。
即插即用功能由两个功能实现:集群管理协议的MAC组播地址协商和管理VLAN协商 。
[H3C]集群使能//使能集群功能,默认为启用 。
[H3C]集群//进入集群视图
【h3c-cluster】administrator-address h-h name switch h-h是命令交换机的MAC,加入交换机集群 。
[switch _ 1.h3c-cluster]撤销管理员地址//退出集群 。
[H3C]显示集群//显示集群信息
[H3C]管理-vlan2 //集群消息只能在管理vlan中转发 。同一个集群需要在同一个管理VLAN中,并且应该在建立集群之前指定管理VLAN 。
八、QOS优先配置
QoS配置步骤:设置端口优先级,设置交换信任报文的优先级模式,队列调度,端口限速 。
[H3C-以太网0/3]priority7 //设置端口优先级为7,默认值为0 。
[H3C]priority-trustcos //将交换机信任消息的优先级模式设置为cos(802.1p优先级,默认值)或dscp模式(dscp优先级模式)
[H3C]队列调度器HQ-WRR 24 68//将队列调度算法设置为HQ-WRR(默认为WRR),权重为2,4,6,8 。
[H3C-以太网0/3]线路速率入站29//将端口进入速率限制为2Mbps 。取1-28时,费率为费率*8*1024/125,即64,128,192...1.792M在9-127,费率是(费率-27)*1024,也就是2M,3M,4M...100M,还可以继续以千兆的速度拿下 。128-240,速率为(速率-115)*8*1024,即104m,12m,120m 。
[H3C]displayqueue-scheduler //显示队列调度模式和参数
[H3C]displaypriority-trust //显示优先信任模式 。
九 。系统管理
[h3c] MAC地址黑洞h-h-h VLAN1//在VLAN 1中增加一个黑洞MAC
[h3c] mac地址静态h-h-h接口以太网0/1 VLAN1//在VLAN 1中增加一个端口1的mac 。
【h3c】MAC-address timer老化500//设置MAC地址表老化时间为500s 。
[H3C]显示mac地址
[H3C]显示arp
[h3c] MAC地址端口绑定h-h接口以太网0/1 VLAN 1配置端口绑定
[H3C]显示mac地址端口绑定
[H3C]显示保存的配置
[H3C]显示当前配置
救援
[H3C]restoredefault //恢复交换机的出厂默认配置,只有重启后才能生效 。
[H3C]显示版本
重新启动
[H3C]显示设备
[H3C]sysname bigheap
[H3C]info-centerenable //启用系统日志功能,默认启用 。
【H3C】info-center log host IP 192 . 168 . 0 . 3//要将信息输出到指定的日志主机(仅限UNIX或LINUX,不包括Windows),首先要打开日志功能,默认关闭 。
[H3C]信息中心日志主机级别8//将系统日志级别设置为8,默认为5 。等级描述:1 。紧急情况2 。警报3 。至关重要 。错误5 。警告6 。通知7 。信息8 。调试 。
Terminaldebugging //启用控制台显示调试信息,默认控制台被禁用 。
Terminallogging //使控制台能够显示日志信息;默认控制台已启用 。
Terminaltrapping //启用控制台显示报警信息,默认控制台启用 。
[H3C]displayinfo-center //显示系统日志的配置和缓冲区中记录的信息 。
[H3C]displaylogbuffer //显示指定数量的最近记录在日志缓冲区中的日志信息 。
[H3C]displaytrapbuffer //显示报警缓冲区中最近记录的指定数量的日志信息 。
Resetlogbuffer //清除日志缓冲区的信息
Resettrapbuffer //清除报警缓冲区的信息
二 。H3C交换机的vlan配置案例
为了避免广播消息的泛滥和通信的安全性,在一家公司的网络中使用了VLAN技术来隔离部门之间的第2层流量 。其中部门a使用VLAN 100,部门b使用VLAN 200 。
A部门的终端用户使用192.168.1.0/24 IP网段,每个终端用户配置的网关地址为192 . 168 . 1 . 1;
B部门的最终用户使用192.168.2.0/24 IP网段,每个最终用户配置的网关地址为192 . 168 . 2 . 1;
需要配置基于端口的VLAN和VLAN接口,以实现以下应用需求:
1同一VLAN中的主机可以在二层通信,但是不同VLAN中的主机可以在三层通信,而不是在二层 。
2.设备A被配置为部门A中用户的网关,设备B被配置为部门B中用户的网关..
网络拓扑图如下:
配置步骤1.配置设备a 。#创建VLAN 100并将GigabitEthernet 1/0/1添加到VLAN 100 。
系统视图
[设备A]虚拟局域网100
[DeviceA-vlan100]端口千兆以太网1/0/1
[设备A-vlan100]退出
#创建Vlan接口100,并将其IP地址配置为192.168.1.1/24 。
[设备A]接口Vlan-接口100
[设备a-Vlan-接口100] ip地址192.168.1.1 24
[设备a-Vlan-接口100]退出
#创建VLAN 200并将千兆以太网1/0/2添加到VLAN 200 。
虚拟局域网200
[DeviceA-vlan200]端口千兆以太网1/0/2
[设备A-vlan200]退出
#创建Vlan接口200,并将其IP地址配置为192.168.2.2/24 。
[设备A]接口Vlan-接口200
[设备a-Vlan-接口200] ip地址192.168.2.2 24
[设备a-Vlan-接口200]退出
#为了使设备A上的VLAN 100和VLAN 200的报文能够发送到设备B,配置千兆以太网1/0/3的链路类型为Trunk,允许VLAN 100和VLAN 200的报文通过,取消VLAN 1的权限 。
[DeviceA]接口千兆以太网1/0/3
[DeviceA-GigabitEthernet1/0/3]端口链路型中继
[DeviceA-GigabitEthernet1/0/3]端口中继允许vlan 100 200
[DeviceA-GigabitEthernet1/0/3]撤消端口中继允许vlan 1
[设备a-千兆以太网1/0/3]退出
2.配置设备b 。
#创建VLAN 100并将GigabitEthernet 1/0/1添加到VLAN 100 。
系统视图
[设备B]虚拟局域网100
[DeviceB-vlan100]端口千兆以太网1/0/1
[DeviceB-vlan100]退出
#创建Vlan接口100,并将其IP地址配置为192.168.1.2/24 。
[DeviceB]接口Vlan-接口100
[设备b-Vlan-接口100] ip地址192.168.1.2 24
[设备b-Vlan-接口100]退出
#创建VLAN 200并将千兆以太网1/0/2添加到VLAN 200 。
[设备B]虚拟局域网200
[DeviceB-vlan200]端口千兆以太网1/0/2
[DeviceB-vlan200]退出
#创建Vlan接口200,并将其IP地址配置为192.168.2.1/24 。
[DeviceB]接口Vlan-接口200
[设备b-Vlan-接口200] ip地址192.168.2.1 24
[设备b-Vlan-接口200]退出
#为了使设备A上的VLAN 100和VLAN 200的报文能够发送到设备B,配置千兆以太网1/0/3的链路类型为Trunk,允许VLAN 100和VLAN 200的报文通过,取消VLAN 1的权限 。
[DeviceB]接口千兆以太网1/0/3
[DeviceB-GigabitEthernet1/0/3]端口链路型中继
[DeviceB-GigabitEthernet1/0/3]端口中继允许vlan 100 200
[DeviceB-GigabitEthernet1/0/3]撤消端口中继允许vlan 1
[设备b-千兆以太网1/0/3]退出
3.验证配置 。
(1)检查显示信息,通过display vlan命令验证配置是否成功 。以查看设备A上VLAN 100和200的配置信息为例 。
[设备A]显示vlan 100
VLAN身份证号:100
VLAN类型:静态
路由接口:已配置
IP地址:192.168.1.1
子网掩码:255.255.255.0
描述:VLAN 0100
名称:VLAN 0100
标记的端口:
千兆以太网1/0/3
未标记的端口:
千兆以太网1/0/1
[设备A]显示虚拟局域网200
VLAN身份证号:200
VLAN类型:静态
路由接口:已配置
IP地址:192.168.2.2
子网掩码:255.255.255.0
描述:VLAN 0200
名称:VLAN 0200
标记的端口:
千兆以太网1/0/3
未标记的端口:
千兆以太网1/0/2
(2)主机A和主机C可以互相ping通 。检查主机A的ARP表,其中包含对应于主机C的IP地址和MAC地址的ARP条目..检查主机C的ARP表,其中包含对应于主机A的IP地址和MAC地址的ARP条目..
(3)主机A和主机D可以互相ping通 。看主机A的ARP表,表中没有主机D的ARP表项 。看主机D的ARP表,表中没有主机A的ARP表项 。
这位弱电绅士补充道:
对于一些名字,你可以理解它们的意思 。
1.静态IP: ISP为您提供固定的IP地址、子网掩码、默认网关和DNS 。
2.动态IP:计算机的TCP/IP属性设置为“自动获取IP地址” 。每次都可以启动电脑 。
3.网页认证:每次上网前,打开IE浏览器,会自动跳转到ISP指定的主页,填写ISP提供的用户名和密码 。只有通过认证后,才能进行其他在线操作 。
4.dhcp功能:开启后可以自动分配ip,主要用于给网络客户端分配动态IP地址,无需手动设置IP 。一般路由器和三层交换机都有DHCP功能 。第二层交换机不能提供DHCP服务,但可以提供DHCP代理/中继功能 。
【H3C交换机如何配置? h3c交换机配置】点(USB通信距离在5m以内) 。

    推荐阅读