當前位置:首頁 » 數據倉庫 » 華三交換機怎麼同步主控板配置
擴展閱讀
webinf下怎麼引入js 2023-08-31 21:54:13
堡壘機怎麼打開web 2023-08-31 21:54:11

華三交換機怎麼同步主控板配置

發布時間: 2022-11-20 08:06:17

1. 兩台h3c交換機配置了vrf技術可以同步配置嗎

vrf 配置好後相當於把兩台設備就成了一台,無論連接那個設備登陸操作的都是一個系統,同時性能疊加,任何一個設備故障對網路不會有影響;
舉例,A、B交換機分布有16個埠,那麼配置vrf後你看到的只有一個設備,埠有32個。

2. 華三交換機怎麼設置

其實不同廠家型號的交換機設置都是差不多的,下面給大家說一說現在比較流行的華三交換機的簡單設置!

華三交換機怎麼設置

比方說,你們公司新增加了辦公室,網路埠不夠用了, 你們IT主管讓你加一個交換機到機房並設置好。首先的條件是你公司的網路有vlan的劃分(在核心交換機上),比如說vlan 2 ,vlan 3,vlan4等!那麼我們怎麼來設置好一個交換機呢?大家可能會想到很多,覺得交換機很難設置,其實只要我們在設置之前想好要做哪些事情,它還是很容易的!我們一般要設置的有: 交換機的名稱、管理ip地址(這個也可以不設置的)、登陸的用戶和密碼以及劃分合適的vlan 等。至於其它的很多功能設置我們一般是不需要改,如果要真的改,那就拿出說明書吧!好了,先給大家看看華三交換機的登陸界面。

大家看到的上面這個界面就是登陸後出現的,看沒看到這個提示, 表於你已經進入了交換機的用戶操作界面,交換機的名稱是 華三 ,這是它給我們的信息。下面我們看一下在這個用戶操作介面下都可以執行哪些命令,輸入一個問號得到幫助(很多東西我們都不需要記住的,只要輸入」?」問號幫助命令,它就會提示你怎麼操做了!),如下圖所示。

在用戶操作模式下顯示的這些命令都是很簡單的, 也沒有什麼特別的說明,因為如果要改變交換機的設置,需要進入交換機的系統模式,輸入system-view 就可以進入系統修改模式了,如下圖所示!

看一下系統模式下的命令都有哪些:

還真是很多呀!看到這么多命令各位的腦袋是不是又大起來了,沒關系的,別緊張,想一想我們們應該完成的任務吧,其實用不到那麼多命令的!

用sysname 命令設置交換機的名稱,如下圖:

接下來設置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什麼意思! 每個交換機默認都是有一個vlan 1存在的,在華三交換機里,這個vlan 1默認就是管理vlan, 管理ip就是用來遠程管理這個交換機的ip地址 ,管理ip要設置在管理vlan上,如果我們公司核心交換機上沒有設置vlan 1 ,也就是說vlan 1是沒有ip地址定義的,那麼我們就要設置其它的vlan為管理vlan,這樣才能設置ip 地址,才能遠程管理交換機!一個交換機里只能有一個管理vlan存在,所以我們要先刪除原來的管理vlan , 設置新的.管理vlan , 命令如下:

刪除原來的管理vlan , 用undo 命令(undo 是取消設置的命令)。

[hua3c]undo interface vlan-interface 1 (先取消管理vlan 的成員,也就是vlan ID 為1的vlan 1)

[hua3c]undo manage-vlan (管理vlan沒有成員了,就可以取消管理vlan的設置了,就沒有管理vlan存在了)

設置vlan 4 為管理vlan , 如果想設置vlan 4為管理vlan ,我們首先要建立vlan 4 ,在華三的交換機上創建vlan是很簡單的,只要輸入vlan 命令,後面再加上 vlan的ID號就可以了! 如下圖所示,是不是很簡單呀!

下面我們就退出vlan 4 ,設置vlan 4為管理vlan :

[hua3c-vlan4]quit (退出用 quit 命令)

[hua3c]management-vlan 4 (設置管理vlan , vlan ID 為 4的vlan 為管理vlan )

大家要理解我注釋說的意思!! 操作看下圖!

我輸入的」?」問號是用來幫助我們操作的,用它可以看到命令後面接下來的操作內容及可以執行哪些進一步的命令! 這個問號幫助是非常有用的,在後面的操作我也常會輸入問號幫助命令,大家要仔細看看顯示的幫助內容!要不然你們可能就不明白為什麼我要輸入那些命令以及進行的操作!!

華三交換機的命令也是可以簡寫的,在這里我都沒有簡寫,怕你們看不明白!!

好了,這樣管理vlan就設置好了。 接著我們進入管理vlan ,並設置管理的ip 地址為192.168.4.254(這個管理ip可以設置成管理vlan的vlan定義的ip段里的任一個ip),操作如下:

[hua3c]interface vlan-interface 4 (這里是進入管理vlan 4的設置,跟進入vlan 4是不一樣的)

[hua3c-vlan-interface4]ip address 192.168.4.254 255.255.255.0 (輸入設置的ip和子網掩碼)

這樣交換機的管理ip就設置好了!為了使不同vlan的網路都能連接到交換機的管理ip,我們還要設置一下交換機的預設路由,預設情況下走vlan 4的網關192.168.4.1

[hua3c-vlan-interface4]quit (退出管理vlan操作視圖介面)

[hua3c]ip route-static 0.0.0.0 0.0.0.0 192.168.4.1 (設置預設路由為 vlan 4的 網關地址)

管理ip設置好了,接下來我們要設置telnet遠程登陸管理交換機的用戶名和密碼,以及通過console 口聯接進入的用戶名和密碼.

設置遠程訪問的用戶介面,操作如下。 如果有看不懂的,可以去查一下相關的信息,以便理解!

[hua3c]user-interface vty 0 4 (進入用戶介面視圖)

[hua3c-ui-vty0-4]authentication-mode scheme (認證方式)

[hua3c-ui-vty0-4]user privilege level 3 (登陸用戶的級別, 3為最高)

遠程訪問用戶的介面的驗證及許可權就設置好了, 下面來看用戶及密碼的設置.

添加遠程訪問的用戶名和密碼,操作如下:

[hua3c]local-user admin (添加用戶為 admin)

[hua3c-luser-admin]service-type telnet level 3 (用戶類型為telnet)

[hua3c-luser-admin]password simple 123456 (設置簡單密碼為123456)

這樣就設置好了,可以通過ftp 和 web方式遠程訪問交換機了!

關於Console口的安全聯接設置基本上是一樣的,user-interface 進入的是AUX , 用戶設置時的Service-type 的類型用terminal 或 lan-access,其它的設置都是一樣的,在這里就不多說了!

下面說說vlan的設置!首先我給大家簡單說一下我這台華三的交換機的介面是怎麼樣的.。它有24個ethernet 口,第一個介面為 Ethernet 1/0/1, 第二個口為ethernet 1/0/2 ….以此類推。 兩個級聯的gigabitethernet 口,一個上行口為 Gigabitethernet 1/1/1 ,一個下行口為gigabitethernet 1/2/1 ,我們所要做的就是, 讓vlan 2 和 vlan 4都通過級聯口 gigabitethernet 1/1/1與上面的交換機相聯, Ethernet 1/0/12屬於vlan 2,其它的ethernet 口為vlan 4成員。

之前我們已經加了個vlan 4,下面我們再加一個vlan 2,這個很容易吧,就不再說了 ! 然後設置 ethernet 24個口都屬於vlan 4, 類型為 access 介面 並設置 gigabitethernet 1/1/1級聯口屬於vlan 4和vlan2的成員,介面類型為trunk ! (直觀的說,access口是用來接計算機的,trunk口用來級聯交換機的)

[hua3c]vlan 4 (進入vlan 4)

[hua3c-vlan4]port Ethernet 1/0/1 to Ethernet 1/0/24 (設置Ethernet 1–24口為vlan 4的成員)

這樣1到24口都設置為vlan 4的成員, 並默認為access 介面,下面來設置gigabitethernet 1/1/1為trunk 口 並允許vlan 4和vlan 2通過,操作如下:

[hua3c]interface gigabitethernet 1/1/1 (進入介面gigabitethernet 1/1/1)

[hua3c-gigabitethernet1/1/1]port link-type trunk (設置介面類型為trunk)

[hua3c-gigabitethernet1/1/1]port trunk permit vlan 4 (設置這個trunk口允許vlan4通過)

[hua3c-gigabitethernet1/1/1]port trunk permit vlan 2 (設置這個trunk口允許vlan2通過)

這樣vlan 4就設置好了(因為我是在已經設置好了的交換機上演示,所以結果就不顯示出來了),然後我們再來把ethernet 1/0/12口分配給vlan 2 ,操作如下,有兩種方法:

第一種,進入vlan ,加入埠。

[hua3c]vlan 2 (進入vlan 2)

[hua3c-vlan2]port Ethernet 1/0/12 (默認就是access 介面類型)

第二種,進入埠,加入vlan。

[hua3c]interface Ethernet 1/0/12 (進入 介面 Ethernet 1/0/12)

[hua3c-ethernet1/0/12]port access vlan 2 (設置埠為access 的vlan 2的成員)

最後,我們用save 命令,保存所有的配置就可以了!

這樣一台華三的交換機就設置好了!

下面我給大家看看,我們公司h3c交換機vlan的設置情況!(如果要查看信息,就用display 命令),例如 display curr (查看交換機當前的設置信息), display vlan all (查看所有vlan的設置信息) 。

怎麼樣? 都會了嗎?

3. h3c交換機配置命令

關於h3c交換機配置命令

H3C交換機產品在數據中心、政府、金融、交通、能源、教育、企業、SOHO均有廣泛成熟穩定的應用。下面我准備了一些h3c交換機的配置命令,提供給大家參考!

1、配置主機名

[H3C]systemname H3C

2、配置console口密碼

# 進入系統視圖。

system-view

# 進入AUX用戶界面視圖。

[H3C] user-interface aux 0

# 設置通過Console口登錄交換機的用戶進行Password認證。

[H3C-ui-aux0] authentication-mode password

# 設置用戶的認證口令為加密方式,口令為123456。

[H3C-ui-aux0] set authentication password cipher 123456

# 設置從AUX用戶界面登錄後可以訪問的命令級別為2級。

[H3C-ui-aux0] user privilege level 2

3、配置Telnet

# 進入系統視圖。

system-view

# 進入VTY0用戶界面視圖。

[H3C] user-interface vty 0

# 設置通過VTY0口登錄交換機的`用戶進行Password認證。

[H3C-ui-vty0] authentication-mode password

# 設置用戶的認證口令為密碼方式,口令為123456。

[H3C-ui-vty0] set authentication password cipher 123456

# 設置從VTY0用戶界面登錄後可以訪問的命令級別為2級。

[H3C-ui-vty0] user privilege level 2

# 設置VTY0用戶界面支持Telnet協議。

[H3C-ui-vty0] protocol inbound telnet

4、配置交換機VLAN 1 管理地址

system-view

[H3C] interface vlan-interface 1

[H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0

5、配置交換機網關地址

[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1

6、配置HTTP服務

[H3C] local-user admin #創建http用戶

[H3C-luser-admin] service-type telnet

[H3C-luser-admin] authorization-attribute level 3

[H3C-luser-admin] password cipher admin #設置http用戶密碼,並加密顯示

7、配置SNMP

[H3C]snmp-agent

[H3C]snmp-agent community read 123456 #設置snmp團體名稱 ,許可權為只讀

[H3C]snmp-agent sys-info version v1 v2c #設置snmp版本v1 和v2

8、Qos埠限速

[H3C] interface gigabitethernet 1/0/1

# 配置限速參數,埠進/出速率限制為5120kbps。

[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120

[H3C-GigabitEthernet1/0/1] qos lr outbound cir 5120

9、創建VLAN

[H3C] vlan 100

10、刪除VLAN

[H3C] undo vlan 100

11、將埠加入vlan 100

[H3C] interface GigabitEthernet 1/0/24

[H3C] port access vlan 100

12、查看VLAN

[H3C]display vlan all

13、查看埠狀態

[H3C]display interface GigabitEthernet 1/0/24

14、啟用埠

[H3C]interface GigabitEthernet 1/0/24

[H3C]undo shutdown

15、關閉埠

[H3C]interface GigabitEthernet 1/0/24

[H3C]shutdown

16、查看MAC地址列表

[H3C]display mac-address

17、查看arp信息

[H3C]display arp

18、查看current配置

[H3C]display current-configuration

19、查看saved配置

[H3C]display saved-configuration

注:current 配置是保存在交換機內存裡面,當交換機重啟時,不會生效

要交換機重啟時生效,必須保存在saved-configureation配置里

20、保存交換機配置

[H3C]save

;

4. H3C交換機配置

分那麼少
給你一些命令你好好看看吧
Cisco路由器交換機配置命令詳解

1. 交換機支持的命令:

交換機基本狀態:
switch: ;
ROM狀態,
路由器是rommon>hostname> ;
用戶模式hostname# ;
特權模式hostname(config)# ;
全局配置模式hostname(config-if)# ;
介面狀態
交換機口令設置:
switch>enable ;
進入特權模式switch#config terminal ;
進入全局配置模式switch(config)#hostname ;
設置交換機的主機名switch(config)#enable secret xxx ;
設置特權加密口令switch(config)#enable password xxa ;
設置特權非密口令switch(config)#line console 0 ;
進入控制台口switch(config-line)#line vty 0 4 ;
進入虛擬終端switch(config-line)#login ;
允許登錄switch(config-line)#password xx ;
設置登錄口令xxswitch#exit ;
返回命令
交換機VLAN設置:
switch#vlan database ;
進入VLAN設置switch(vlan)#vlan 2 ;
建VLAN 2switch(vlan)#no vlan 2 ;
刪vlan 2switch(config)#int f0/1 ;
進入埠1switch(config-if)#switchport access vlan 2 ;
前端口加入vlan 2switch(config-if)#switchport mode trunk ;
設置為干線switch(config-if)#switchport trunk allowed vlan 1,2 ;
設置允許的vlanswitch(config-if)#switchport trunk encap dot1q ;
設置vlan 中繼switch(config)#vtp domain ;
設置發vtp域名switch(config)#vtp password ;
設置發vtp密碼switch(config)#vtp mode server ;
設置發vtp模式switch(config)#vtp mode client ;
設置發vtp模式
交換機設置IP地址:
switch(config)#interface vlan 1 ;
進入vlan 1switch(config-if)#ip address ;
設置IP地址switch(config)#ip default-gateway ;
設置默認網關switch#dir flash: ;
查看快閃記憶體
交換機顯示命令:
switch#write ;
保存配置信息switch#show vtp ;
查看vtp配置信息switch#show run ;
查看當前配置信息switch#show vlan ;
查看vlan配置信息switch#show interface ;
查看埠信息switch#show int f0/0 ;
查看指定埠信息
2. 路由器支持的命令:

路由器顯示命令:
router#show run ;
顯示配置信息router#show interface ;
顯示介面信息router#show ip route ;
顯示路由信息router#show cdp nei ;
顯示鄰居信息router#reload ;重新起動
路由器口令設置:
router>enable ;
進入特權模式router#config terminal ;
進入全局配置模式router(config)#hostname ;
設置交換機的主機名router(config)#enable secret xxx ;
設置特權加密口令router(config)#enable password xxb ;
設置特權非密口令router(config)#line console 0 ;
進入控制台口router(config-line)#line vty 0 4 ;
進入虛擬終端router(config-line)#login ;
要求口令驗證router(config-line)#password xx ;
設置登錄口令xxrouter(config)#(Ctrl+z) ;
返回特權模式router#exit ;返回命令
路由器配置:
router(config)#int s0/0 ;
進入Serail介面router(config-if)#no shutdown ;
激活當前介面router(config-if)#clock rate 64000 ;
設置同步時鍾router(config-if)#ip address ;
設置IP地址router(config-if)#ip address second ;
設置第二個IProuter(config-if)#int f0/0.1 ;
進入子介面router(config-subif.1)#ip address ;
設置子介面IProuter(config-subif.1)#encapsulation dot1q ;
綁定vlan中繼協議router(config)#config-register 0x2142 ;
跳過配置文件router(config)#config-register 0x2102 ;
正常使用配置文件router#reload ;重新引導
路由器文件操作:
router# running-config startup-config ;
保存配置router# running-config tftp ;
保存配置到tftprouter# startup-config tftp ;
開機配置存到tftprouter# tftp flash: ;
下傳文件到flashrouter# tftp startup-config;
下載配置文件ROM狀態:Ctrl+Break ;
進入ROM監控狀態rommon>confreg 0x2142 ;
跳過配置文件rommon>confreg 0x2102 ;
恢復配置文件rommon>reset ;
重新引導rommon> xmodem: flash: ;
從console傳輸文件rommon>IP_ADDRESS=10.65.1.2 ;
設置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0 ;
設置路由器掩碼rommon>TFTP_SERVER=10.65.1.1 ;
指定TFTP伺服器IPrommon>TFTP_FILE=c2600.bin ;
指定下載的文件rommon>tftpdnld ;
從tftp下載rommon>dir flash: ;
查看快閃記憶體內容rommon>boot ;引導IOS
靜態路由:
ip route ;
命令格式router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;
靜態路由舉例router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默認路由舉例
動態路由:
router(config)#ip routing ;
啟動路由轉發router(config)#router rip ;
啟動RIP路由協議。router(config-router)#network ;
設置發布路由router(config-router)#negihbor ;點對點幀中繼用。
幀中繼命令:
router(config)#frame-relay switching ;
使能幀中繼交換router(config-s0)#encapsulation frame-relay ;
使能幀中繼router(config-s0)#fram-relay lmi-type cisco ;
設置管理類型router(config-s0)#frame-relay intf-type DCE ;
設置為DCErouter(config-s0)#frame-relay dlci 16 ;router(config-s0)#frame-relay local-dlci 20 ;
設置虛電路號router(config-s0)#frame-relay interface-dlci 16 ;
router(config)#log-adjacency-changes ;
記錄鄰接變化router(config)#int s0/0.1 point-to-point ;
設置子介面點對點router#show frame pvc ;
顯示永久虛電路router#show frame map ;顯示映射
基本訪問控制列表:
router(config)#access-list permit|deny router(config)#interface ;
default:deny anyrouter(config-if)#ip access-group in|out ;
default: Out

例1:router(config)#access-list 4 permit 10.8.1.1router(config)#access-list 4 deny 10.8.1.0 0.0.0.255
router(config)#access-list 4 permit 10.8.0.0 0.0.255.255
router(config)#access-list 4 deny 10.0.0.0 0.255.255.255
router(config)#access-list 4 permit any
router(config)#int f0/0router(config-if)#ip access-group 4 in
擴展訪問控制列表:
access-list permit|deny icmp <DESTINATIONIPwild>[type]access-list permit|deny tcp <DESTINATIONIPwild>[port]

例3:router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echorouter(config)#access-list 101 permit ip any any
router(config)#int s0/0
router(config-if)#ip access-group 101 in

例3:router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80
router(config)#access-list 102 permit ip any any
router(config)#interface s0/1
router(config-if)#ip access-group 102 out
刪除訪問控制例表:
router(config)#no access-list 102

router(config-if)#no ip access-group 101 in
路由器的nat配置
Router(config-if)#ip nat inside ;
當前介面指定為內部介面Router(config-if)#ip nat outside ;
當前介面指定為外部介面Router(config)#ip nat inside source static [p] <私有IP><公網IP> [port]
Router(config)#ip nat inside source static 10.65.1.2 60.1.1.1
Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80
Router(config)#ip nat pool p1 60.1.1.1 60.1.1.20 255.255.255.0
Router(config)#ip nat inside source list 1 pool p1
Router(config)#ip nat inside destination list 2 pool p2
Router(config)#ip nat inside source list 2 interface s0/0 overload
Router(config)#ip nat pool p2 10.65.1.2 10.65.1.4 255.255.255.0 type rotary
Router#show ip nat translationrotary 參數是輪流的意思,地址池中的IP輪流與NAT分配的地址匹配。overload參數用於PAT 將內部IP映射到一個公網IP不同的埠上。
外部網關協議配置:
routerA(config)#router bgp 100
routerA(config-router)#network 19.0.0.0
routerA(config-router)#neighbor 8.1.1.2 remote-as 200
配置PPP驗證:
RouterA(config)#username password
RouterA(config)#int s0
RouterA(config-if)#ppp authentication {chap|pap}
3.PIX防火牆命令
Pix525(config)#nameif ethernet0 outside security0 ;
命名介面和級別Pix525(config)#interface ethernet0 auto ;
設置介面方式Pix525(config)#interface ethernet1 100full ;
設置介面方式Pix525(config)#interface ethernet1 100full shutdown
Pix525(config)#ip address inside 192.168.0.1 255.255.255.0
Pix525(config)#ip address outside 133.0.0.1 255.255.255.252
Pix525(config)#global (if_name) natid ip-ip ;定義公網IP區間
Pix525(config)#global (outside) 1 7.0.0.1-7.0.0.15 ;
例句Pix525(config)#global (outside) 1 133.0.0.1 ;
例句Pix525(config)#no global (outside) 1 133.0.0.1 ;
去掉設置Pix525(config)#nat (if_name) nat_id local_ip [netmark]
Pix525(config)#nat (inside) 1 0 0內網所有主機(0代表0.0.0.0)可以訪問global 1指定的外網。
Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0內網172.16.5.0/16網段的主機可以訪問global 1指定的外網。
Pix525(config)#route if_name 0 0 gateway_ip [metric] ;
命令格式Pix525(config)#route outside 0 0 133.0.0.1 1 ;
例句Pix525(config)#route inside 10.1.0.0 255.255.0.0 10.8.0.1 1 ;
例句Pix525(config)#static (inside, outside) 133.0.0.1 192.168.0.8表示內部ip地址192.168.0.8,訪問外部時被翻譯成133.0.0.1全局地址。
Pix525(config)#static (dmz, outside) 133.0.0.1 172.16.0.8中間區域ip地址172.16.0.8,訪問外部時被翻譯成133.0.0.1全局地址。

5. 如何備份h3c s5500交換配置文件和如何導入配置文件具體一點

備份h3c s5500交換配置文件和導入配置文件的辦法:

1、保證交換機和PC互通後,在PC上裝個TFTP軟體,比如3CD或CISCO的TFTP,打開軟體並設置文件目錄。比方說PC地址是1.1.1.1,登陸交換機上敲如下命令:tftp 1.1.1.1 put startup.cfg 這個是把配置文件下載到PC上,一般配置文件名是startup.cfg,你可以dir看一知下。tftp 1.1.1.1 get startup.cfg 這個是上傳配置的,可以直接覆蓋原文件,如果不道想覆蓋就另起個名,再手動指定啟動文件。

<Quidway> 【提示】 此時在PC機的C: ftp文件夾下就可以看到備份的config.cfg文件了,可以通過記事本或寫字板打開。

6. 解析H3C網管交換機快速配置指南

解析H3C網管交換機快速配置指南

,H3C在數據中心、廣域骨幹網等高端市場取得巨大進展,贏得眾多高端客戶的`親睞,在運營商數據中心和城域網取得突破,取得渠道和客戶的廣泛信賴與認可。下面是關於網管交換機快速配置指南,希望大家認真閱讀!

1.reset save 刪除以前的配置

2.sysname 配置交換機的名字

3.interface 介面 配置IP地址

4.info-center synchronous 日誌同步

5.添加用戶與密碼(指定類型,級別,認證方式)

6.配置aux vty

6.劃分vlan

7.將埠添加到vlan中

8.ip http enable 開戶web管理

9.ipmacbind IP地址 Mac地址 埠 vlan IP、MAC、埠、Vlan的邦定命定

10.ip route-static 192.168.2.0 255.255.255.0 192.168.1.2 添加靜態路由

11.display ipmacbind 查看已邦定的IP、MAC、埠、vlan

新加坡交換機配置文件:

display cu

#

version 5.20, Release 2220P02

#

sysname singapore01

#

irf mac-address persistent timer

irf auto-update enable

undo irf link-delay

#

domain default enable system

#

password-recovery enable

#

vlan 1

#

domain system

access-limit disable

state active

idle-cut disable

self-service-url disable

#

user-group system

group-attribute allow-guest

#

local-user admin

password cipher $c$3$==

authorization-attribute level 3

service-type ssh telnet

service-type web

#

interface NULL0

#

interface Vlan-interface1

ip address 172.22.4.254 255.255.255.0

#

interface GigabitEthernet1/0/1

port link-mode bridge

#

interface GigabitEthernet1/0/2

port link-mode bridge

#

interface GigabitEthernet1/0/3

port link-mode bridge

#

interface GigabitEthernet1/0/4

port link-mode bridge

#

interface GigabitEthernet1/0/5

port link-mode bridge

#

interface GigabitEthernet1/0/6

port link-mode bridge

#

interface GigabitEthernet1/0/7

port link-mode bridge

#

interface GigabitEthernet1/0/8

port link-mode bridge

#

interface GigabitEthernet1/0/9

port link-mode bridge

#

interface GigabitEthernet1/0/10

port link-mode bridge

#

interface GigabitEthernet1/0/11

port link-mode bridge

#

interface GigabitEthernet1/0/12

port link-mode bridge

#

interface GigabitEthernet1/0/13

port link-mode bridge

#

interface GigabitEthernet1/0/14

port link-mode bridge

#

interface GigabitEthernet1/0/15

port link-mode bridge

#

interface GigabitEthernet1/0/16

port link-mode bridge

#

interface GigabitEthernet1/0/17

port link-mode bridge

#

interface GigabitEthernet1/0/18

port link-mode bridge

#

interface GigabitEthernet1/0/19

port link-mode bridge

#

interface GigabitEthernet1/0/20

port link-mode bridge

#

interface GigabitEthernet1/0/21

port link-mode bridge

#

interface GigabitEthernet1/0/22

port link-mode bridge

#

interface GigabitEthernet1/0/23

port link-mode bridge

#

interface GigabitEthernet1/0/24

port link-mode bridge

#

interface GigabitEthernet1/0/25

port link-mode bridge

shutdown

#

interface GigabitEthernet1/0/26

port link-mode bridge

shutdown

#

interface GigabitEthernet1/0/27

port link-mode bridge

shutdown

#

interface GigabitEthernet1/0/28

port link-mode bridge

shutdown

#

info-center synchronous 日誌同步

#

load xml-configuration

#

load tr069-configuration

#

user-interface aux 0

user-interface vty 0 15

user privilege level 3

set authentication password cipher $c$3$B4uJHlek6X5vAD+vCTuxAecYRnMN1ZPT37X2vlQkzg==

# ;

7. H3C核心交換機配置

H3C核心交換機配置

H3C每年將銷售額的15%以上用於研發投入,在中國的北京、杭州和深圳設有研發機構,在北京和杭州設有可靠性試驗室以及產品鑒定測試中心。以下是我整理的關於H3C核心交換機配置,希望大家認真閱讀!

1、核心交換機新建用戶admin密碼admin@h3c,並關聯遠程登錄服務,如telnet web網頁登錄、ssh遠程登錄。並開啟telnet、web登錄服務、ftp服務

#

local-user admin

password cipher admin@h3c

authorization-attribute level 3

service-type telnet

service-type ftp

service-type web

#

telnet server enable

#

ip http enable

#

user-interface vty 0 15

authentication-mode scheme

2、如需新增vlan網段,先新建對應vlan,新建網關、把網線口加入到此vlan,這里例舉新增vlan11,網關172.30.162.1/24,把0/0/27-0/0/28口添加到vlan162

#

vlan 162

port GigabitEthernet 0/0/27 to GigabitEthernet 0/0/28

#

interface Vlan-interface162

ip address 172.30.162.1 255.255.255.0

3、開啟DHCP自動獲取功能,此功能一般只需要在核心交換機上開啟,比如這里開啟vlan162網段的DHCP功能,並禁止分配172.30.162.1-100

#

dhcp server ip-pool 162

network 172.30.162.0 mask 255.255.255.0

gateway-list 172.30.162.1

dns-list 88.0.0.216 88.0.0.218

#

dhcp enable

#

dhcp server forbidden-ip 172.30.162.1 172.30.162.100

關閉192.168.11.0網段的'DHCP自動獲取功能

#

undo dhcp server ip-pool 11

4、下聯交換機口必須配置成trunk口,並允許所有vlan通過,比如2槽位板卡,開啟trunk配置,這里例舉2/0/1和2/0/2口要下接接入交換機

#

interface GigabitEthernet2/0/1

port link-type trunk

port trunk permit vlan 10 20 30 40 50 80 162 500 1000

#

interface GigabitEthernet2/0/2

port link-type trunk

port trunk permit vlan 10 20 30 40 50 80 162 500 1000

5、查看交換機埠使用情況,可查看埠激活狀態up或者DOWN,埠工作速率,埠模式,埠對應的vlan號

dis interface brief

The brief information of interface(s) under route mode:

Link: ADM - administratively down; Stby - standby

Protocol: (s) - spoofing

Interface Link Protocol Main IP Description

M-E0/0/0 DOWN DOWN --

NULL0 UP UP(s) --

Vlan1 UP UP --

Vlan10 UP UP 192.168.10.1 POS

Vlan20 UP UP 192.168.20.1 KELIU

Vlan30 UP UP 192.168.30.1 MENJIN

Vlan40 UP UP 192.168.40.1 TINGCHECHANG

Vlan50 UP UP 172.15.0.1 KEYONG-WIFI-IP

Vlan80 UP UP 192.168.80.1 OFFICE-WIFI-IP

Vlan162 UP UP 172.30.162.1 OFFICE

Vlan500 UP UP 192.168.60.1 AP-IP

Vlan1000 UP UP 172.16.100.1 MANGENT&TO-F100-E-G

Vlan1101 UP UP 11.1.1.2 TO-CISCO-11.1.1.1

Vlan1102 UP UP 11.1.1.6 TO-CISCO-11.1.1.5

The brief information of interface(s) under bridge mode:

Link: ADM - administratively down; Stby - standby

Speed or Duplex: (a)/A - auto; H - half; F - full

Type: A - access; T - trunk; H - hybrid

Interface Link Speed Duplex Type PVID Description

BAGG1 UP 2G(a) F(a) A 1000 TO-F100-E-G

BAGG2 UP 2G(a) F(a) T 1 WLAN-COTROL

GE0/0/1 DOWN auto A T 1

GE0/0/2 DOWN auto A T 1

GE0/0/3 DOWN auto A T 1

6、查看各個vlan所有在線電腦ip,可通過命令查看在線ip地址-mac地址-學習來源(所接埠),下面列舉查看管理vlan 1000網段交換機在線情況,可以看到下列ip的交換機都在正常工作,都在線

dis arp vlan 1000

Type: S-Static D-Dynamic M-Multiport

IP Address MAC Address VLAN ID Interface Aging Type

172.16.100.36 5cdd-703f-6e50 1000 GE0/0/13 18 D

172.16.100.14 7425-8aef-811a 1000 GE0/0/13 13 D

172.16.100.37 e468-a38e-ee5b 1000 GE0/0/14 3 D

172.16.100.2 70ba-ef69-4adf 1000 BAGG1 3 D

172.16.100.3 70f9-6d0d-e4d6 1000 BAGG2 15 D ;

8. H3C交換機初始化配置

H3C交換機初始化配置

初始化就是把變數賦為默認值,把控制項設為默認狀態,把沒准備的准備好。 但是如果是整個系統初始化那就不一樣了。那麼H3C交換機怎麼初始化配置呢?下面跟我一起來學習吧!

現將配置過程中的方法總結下

1、連接配置電纜

1.1 將配置電纜的DB-9孔式插頭接到要對交換機進行配置的PC的串口上;

1.2 將配置電纜的 RJ-45 的一端連到交換機的 Console 口上。

2、設置終端參數

2.1 打開 PC,並在 PC 上運行終端模擬程序(如超級終端)

2.2 設置終端參數(以 Windows XP 的超級終端為例)

2.2.1 參數要求:波特率為9600,數據位為8,奇偶校驗為無,停止位為1,流量控制為無

2.2.2 在超級終端屬性對話框中選擇【文件/屬性】菜單項,進入屬性窗口。點擊屬性窗口中的“設置”頁簽,進入屬性設置窗口,在其中選擇終端模擬為 VT100,選擇完成後,單擊<確定>按鈕。

3、起動交換機

接通交換機電源,起動交換機。

4、設置交換機名稱

system-view // 進入系統視圖模式

[H3C] sysname h3c-3100 // 為設備命名

[h3c-3100]

註:修改交換機名稱,只需重新輸入 sysname XXXX 就可以重命名為:XXXX

5、設置 VLAN 管理地址

[h3c-3100] interface vlan-interface 1 // 進入 VLAN 1

[h3c-3100] ip address 192.168.12.11 255.255.255.0 // 設置VLAN 1 的管理地址為:192.168.12.11/24

註:修改地址不需用 undo 命令,只需重新輸入 ip address 命令即可用新地址替換原地址

[h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改 ip 為:192.168.12.12/24

6、設置默認網關路由

如果不設置路由,交換機將不能與LAN外通信

[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 設置 192.168.12.1/24 為網關路由地址

註:修改、替換網關路由,需首先用 undo 命令刪除原來的路由

[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 刪除原有路由

[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 設置新的網關路由

7、設置 Console 用戶登陸的口令認證

Console 用戶有如下三種認證方式:

None: 不需要口令認證

Password: 需要簡單的本地口令認證,包含明文(Simple)和密文(cipher)

Scheme: 通過 RADIUS 伺服器或本地提供用戶名和認證口令

配置命令如下:

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode password

[H3C-ui-aux0] set authentication password simple h3c

退出重新啟動後,交換機提示用戶輸入訪問口令

Login authentication

Password:

用戶的命令控制級別設置

[H3C-ui-aux0] user privilege level 0

[H3C] super password level 1 simple 111111

[H3C] super password level 2 simple 222222

[H3C] super password level 3 simple 333333

8、TELNET密碼驗證配置

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode password // 設置認證方式為密碼驗證

[h3c-3100-ui-vty0-4] set authentication password simple h3c // 設置登陸驗證密碼為h3c(明文保存)

[h3c-3100-ui-vty0-4] user privilege level 3 // 設置登陸用戶的級別為最高級3(預設為1)

9、TELNET本地用戶名和密碼驗證配置

需要輸入用戶名和密碼才可以登陸交換機。

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode scheme

[h3c-3100-ui-vty0-4] local-user h3c // 設置本地用戶名為:h3c

[h3c-3100-user-h3c] password simple h3c // 設置驗證密碼為:h3c (明碼保存)

[h3c-3100-user-h3c] service-type telnet level 3 // 設置為TELNET服務,級別為3

10、保存交換機配置

[h3c-3100] save

[h3c-3100] quit

至此,可以斷開與交換機的Console口的連接,轉而通過交換機的網路介面連接PC,通過 Telnet 登陸,對交換機進行進一步的管理和配置。

11、如果忘記登陸密碼

11.1、重新啟動該設備,在啟動階段看到顯示“press ctrl-b to enter boot menu”界面時按Ctrl和B鍵。這樣將進入啟動菜單,一般這個密碼是不會被設置的,默認是空口令,直接回車即可。如果這個密碼也被設置那麼我們就只有將設備返廠維修了。

11.2、當交換機顯示出boot menu界面時,我們會看到有9個選項

BOOT MENU

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

Enter your choice(0-9):

依次為:

download application file to flash -- 下載配置文件到flash中

select application file to boot -- 選擇要啟動的配置文件

display all files in flash -- 顯示flash中保存的所有配置文件信息

delete file from flash -- 刪除flash中的配置文件

modify bootrom password -- 修改boot menu的密碼

enter bootrom upgrade menu -- 進入bootrom升級菜單

skip current configuration file -- 啟動載入時跳過當前配置文件

set bootrom password recovery -- 設置bootrom恢復密碼

set switch startup mode -- 設置交換機啟動模式

reboot -- 重新啟動交換機

選擇 7.skip current configuration file(啟動載入時跳過當前配置文件)即可。

11.3、選擇skip current configuration file(啟動載入時跳過當前配置文件)後,繼續選擇 0.Reboot 來重新啟動交換機,不過這次啟動和以往不同的是將不載入當前的.configuration file配置文件,也就是說裡面設置的密碼驗證都將暫時無效。

11.4、再次啟動交換機自檢完畢後就會顯示startup configuration is skipped,user interface aux0 is available的信息,這表明當前的配置文件沒有載入,用戶順利進入 aux0 即 console 控制台管理界面,不用輸入任何密碼就可以近來了。

11.5、通過user-interface aux 0進入console設置模式,然後通過authentication-mode none將控制台驗證密碼取消。最後千萬不要忘記使用save將修改保存,否則重新啟動後又將回到之前的配置文件,同樣需要密碼驗證了。

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode none

[H3C-ui-aux0] quit

[H3C] quit

save

12、如何恢復出廠設置

reset saved-configuration

The saved configuration file will be erased. Are you sure? [Y/N]: y // 提示是否擦除配置文件

Configuration in the device is being cleared.

Please wait ...

...

Configuration in the device is cleared.

reboot

This command will reboot the system. Since the current configuration may have been changed, all changes may be lost if you continue. Continue? [Y/N] Y // 提示是否重啟設備,按Y將重新啟動

【提示】擦除配置文件後,必須要重啟設備後才能恢復到出廠設置。

13、主要H3C品牌路由交換設備命令行查詢條碼的方法

display device manuinfo [slot x]

//(用戶視圖下輸入display device manuinfo)x指槽位號。

13.1 對於盒式設備查詢主機條碼時,省略slot x,直接輸入display device manuinfo。

舉例一:查詢H3C S3100主機條碼

display device manuinfo

DEVICE NAME : S3100-26TP-EI // 設備名稱

DEVICE SERIAL NUMBER : 210235A23LX07B000100 // 設備序列號

MAC ADDRESS : 000F-E274-933D // 設備出廠 MAC 地址

MANUFACTURED DATE : 2007-11-07 // 設備調測日期

VENDOR NAME : H3C // 製造商名稱

13.2 對於機箱式設備,根據主控板和介面模塊所插入的槽位號輸入相應的值可以查詢主控板條碼和介面板條碼,如果省略slot x參數則輸出所有模塊條碼。

註:機箱式設備無法查詢機箱條碼,只能查詢主控板及介面模塊條碼。

舉例二:查詢H3C S7502E主控板條碼(主控板插在0號槽)

display device manuinfo slot 0

DEVICE_NAME : LSQ1MPUA0

DEVICE_SERIAL_NUMBER : 210231A73SX079000033

MAC_ADDRESS : 000F-E22E-9C75

MANUFACTURING_DATE : 2007-9-13

VENDOR_NAME : H3C

13.3 對於介面模塊上面攜帶子卡的模塊,如需要查詢子卡條碼,除了需要指定模塊所插的槽位號外,還需輸入子卡號

舉例三:查詢H3C SR8800插槽6模塊上面1號子卡條碼

display device manuinfo slot 6 subslot 1

DEVICE_NAME : PIC-GT20R

DEVICE_SERIAL_NUMBER : 210231A76C007B000019

MAC_ADDRESS : NONE

MANUFACTURING_DATE : 2007-12-02

VENDOR_NAME : H3C

如有部分主機或模塊不能通過該命令查詢出條碼,可能是因為主機版本或模塊型號不支持通過命令行方式查詢,或者需要使用特殊命令查詢,如有此種情況請聯系H3C呼叫中心進一步確認。

13.4 對於華為設備,查詢命令為:display elabel

;

9. 華三交換機怎麼配置的咋一步一步的實現配置的求解!謝謝知情人士教學!

如果你是h3c的用戶,只需要提出配置要求,h3c的技術支持會給你配置好,你只需要問明白該配置用到的命令和作用,能夠自己維護就可以了。如果你想學習h3c網路設備的配置,需要專門參加h3c的網路工程師培訓。

10. H3C交換機配置怎樣操作

一DHCP伺服器設置步驟如下:

1)安裝好Linux操作系統,我用的發行版本是CentOS 5.2。

2)設置伺服器的網路參數如下

IP地址:192.168.6.7

子網掩碼:255.255.255.0

網關:192.168.6.254

DNS:192.168.6.10

3)安裝DHCP服務

CentOS和Red Hat Enterprise Linux等系統默認並不安裝DHCP服務。可以使用這個命令來檢查系統是否

已經安裝DHCP服務:

rpm –q dhcp

如果返回提示「package dhcp is not installed」,說明沒有安裝DHCP服務。把CentOS安裝DVD光碟放

入光碟機,執行以下命令:

cd /media/CentOS_5.2_Final/CentOS

rpm –ivh dhcp-3.0.5-13.el5.i386.rpm

系統會顯示安裝進度,安裝成功後再次執行「rpm –q dhcp」命令,系統會返回消息「dhcp-3.0.5-13.el5」,

說明DHCP服務已正確安裝。

4)把配置文件模板復制為dhcpd.conf

DHCP服務的配置要靠編輯/etc/dhcpd.conf來進行。DHCP服務程序默認沒有建立dhcpd.conf配置文件,

但自帶配置模板,只要稍加修改就可以使用。執行

「cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf」命令,可以把系統自帶的配置文

件模板復制到/etc目錄並重命名為dhcpd.conf。

5)用「vi /etc/dhcpd.conf」命令編輯配置文件內容如下:

6)創建一個空的DHCP客戶租約資料庫文件。

執行命令:「touch /var/lib/dhcpd/dhcpd.leases」

7)執行「service dhcpd start」啟動DHCP服務

8)設置伺服器開機時自動啟動DHCP服務。執行「ntsysv」命令,在對話框中找到「dhcpd」,

按空格為其標上「*」號,按鍵盤「Tab」鍵選中「確定」按鈕並按回車即可。

9)如果伺服器安裝時開啟了網路防火牆,需要更改防火牆的設置,開啟伺服器的UDP 67和68埠

二交換機的配置方法

首先說明交換機在VLAN 6、VLAN 25和VLAN 30內的IP地址已分別設置為192.168.6.254/24、192.168.25.254/24和192.168.30.254,分別作為三個 VLAN的網關使各VLAN能夠互訪。

1) 在任一計算機上執行「telnet 192.168.6.254」命令登錄H3C S7506R交換機

2) 輸入用戶密碼後執行「system-view」命令進入系統配置視圖

3) 執行「dhcp enable」命令開啟交換機的DHCP服務

4) 執行「dhcp-server 1 ip 192.168.6.254」新建DHCP伺服器組並添加伺服器的IP地址

5) 執行「interface vlan-interface 25」進入VLAN 25介面配置視圖

6) 執行「dhcp-server 1」命令為VLAN 25指定DHCP伺服器

7) 執行「interface vlan-interface 30」進入VLAN 30介面配置視圖

8) 執行「dhcp-server 1」命令為VLAN 30指定DHCP伺服器

9) 按「Ctrl-Z」組合鍵或執行兩次「quit」命令返回用戶視圖

10) 執行「save」命令保存配置

交換機配置時沒什麼特別的注意事項,只要提前配置各VLAN工作站和DHCP伺服器能互通就可以了。

經實際測試,在VLAN 25和VLAN 30的工作站上將IP地址和DNS伺服器設為自動獲取,可以成功獲

得IP、DNS伺服器和WINS伺服器地址。