『壹』 H3C交換機如何設置TELNET登陸
進入console0口:
[h3c]user-interface
aux
0(s)
修改驗證模式:
[h3c-ui-aux0]authentication-mode
password
設置aux0
口密碼:
[h3c-ui-console0]set
authentication
password
cipher
|
simple
wisdom
進入vlan1介面視圖:
[h3c]interface
vlan-interface
1
為該介面設置ip:
[h3c-vlan-interface1]ip
address
172.16.99.100
255.255.255.0
[h3c-vlan-interface1]ip
address
172.16.99.100
24
進入vty
0
4介面:
[h3c]user-interface
vty
0
4
設置密碼模式:
[h3c-ui-vty0-4]authentication-mode
password
設置密碼:
[h3c-ui-vty0-4]set
authentication
password
cipher|simple
wisdom
設置登錄級別:
[h3c-ui-vty0-4]user
privilege
level
3
『貳』 H3C交換機VLAN中IP地址訪問如何設定
vlan ip設置在三層交換機的vlan介面中,
interface vlan 1
ip add 192.168.1.X 255.255.255.0
no shutdown
interfere vlan 2
ip add 192.168.2.X 255.255.255.0
no shutdown
在三層交換機上起SVI之後就可以直接實現三層互通了,不需要專門的互通命令;
二層交換機上vlan配置沒有什麼特殊的,劃vlan,配access口,配trunk口。
『叄』 h3c交換機如何設置用戶許可權
# 添加FTP授權用戶名和密碼。
<H3C> system-view
[H3C] local-user abc
[H3C-luser-abc] service-type ftp
[H3C-luser-abc] password simple pwd
# 設置FTP用戶的授權目錄。
[H3C-luser-abc] service-type ftp ftp-directory flash:/
# 使FTP用戶的授權目錄生效。
[H3C-luser-abc] quit
[H3C] domain system
[H3C-isp-system] authorization login local
# 啟動交換機的FTP服務。
[H3C] ftp server enable
[H3C] quit
# 刪除交換機中的多餘文件,以保證剩餘足夠的空間,用於存儲新的啟動文件。
<H3C> dir
Directory of flash:/
0 drw- - Dec 07 2005 10:00:57 filename
1 drw- - Jan 02 2006 14:27:51 logfile
2 -rw- 1216 Jan 02 2006 14:28:59 config.cfg
3 -rw- 1216 Jan 02 2006 16:27:26 back.cfg
4 drw- - Jan 02 2006 15:20:21 ftp
5 -rw- 184108 May 26 2006 18:02:16 aaa.bin
2540 KB total (2511 KB free)
<H3C> delete flash:/back.cfg
(2) 配置PC
# 以FTP方式登錄FTP伺服器,上傳.bin文件,並存放於FTP伺服器的根目錄下。
c:> ftp 1.1.1.1
ftp> put aaa.bin bbb.bin
『肆』 2台華三三層交換機,分別都有各自的vlan,並且vlan配有網關地址,怎麼讓兩台交換機互通
基本屬性:
vlan特性:三層互通,兩層隔離。三層交換機不同vlan之間默認是互通的,兩次交換機不同vlan是隔離的。
vlan IP:就是定義一個vlan下所有機器的網關地址,該vlan下的機器網關必須是這個IP。
介面:就是交換機後面可以插網線的埠,可以設置為Access、Trunk、Hybrid等
注意點:
交換機與相關設備(路由、交換機)相連時,建議將介面設置為Trunk口,並且允許相關vlan通過。
交換機下行連接電腦終端或伺服器終端建議將介面設置為Access介面。
定義vlan時,盡量使用24的掩碼(255.255.255.0)進行劃分,如果存在包含關系vlan之間互連就會有問題,所以盡量不適用大網段。
設置DHCP自動劃分IP示例:
組網圖:
左側是劃分前:路由網關為172.18.0.1,伺服器中虛擬化了大量虛擬機,網管全部為172.18.0.1如果要重新劃分vlan會很麻煩,PC端劃分了不同vlan。
右側是劃分後:將路由網關修改為192.168.1.2,將核心交換機單獨劃一個vlan 200用於和路由相連。伺服器vlan 100虛擬介面IP就修改為172.18.0.1,這樣就不需要修改伺服器與虛擬機中的網管了。記得寫回城路由將數據寫回核心交換機。
配完之後,流量如下走:
1、終端數據到網關,即核心交換機上
2、核心SW查找路由發現只有一條預設路由,下一跳是路由器互聯地址,將數據發給路由器互聯地址
3、路由器查找路由表,將數據發往公網。
4、回包時路由器查路由表,根據路由表發現下一跳是核心交換的互聯地址,將數據發給核心SW,
5、核心SW收到後,根據路由表發給各個網段
『伍』 H3C交換機如何修改訪問控制列表
H3C交換機典型訪問控制列表(ACL)配置實例
一 組網需求:
1.通過配置基本訪問控制列表,實現在每天8:00~18:00時間段內對源IP為10.1.1.2主機發出報文的過濾;
2.要求配置高級訪問控制列表,禁止研發部門與技術支援部門之間互訪,並限制研發部門在上班時間8:00至18:00訪問工資查詢伺服器;
3.通過二層訪問控制列表,實現在每天8:00~18:00時間段內對源MAC為00e0-fc01-0101的報文進行過濾。
二 組網圖:
三配置步驟:
H3C 3600 5600 5100系列交換機典型訪問控制列表配置 共用配置
1.根據組網圖,創建四個vlan,對應加入各個埠
<H3C>system-view [H3C]vlan 10
[H3C-vlan10]port GigabitEthernet 1/0/1
[H3C-vlan10]vlan 20
[H3C-vlan20]port GigabitEthernet 1/0/2
[H3C-vlan20]vlan 20
[H3C-vlan20]port GigabitEthernet 1/0/3
[H3C-vlan20]vlan 30 [
H3C-vlan30]port GigabitEthernet 1/0/3
[H3C-vlan30]vlan 40
[H3C-vlan40]port GigabitEthernet 1/0/4
[H3C-vlan40]quit
2.配置各VLAN虛介面地址
[H3C]interface vlan 10
[H3C-Vlan-interface10]ip address 10.1.1.1 24
[H3C-Vlan-interface10]quit [H3C]interface vlan 20 [H3C-Vlan-interface20]ip address 10.1.2.1 24
[H3C-Vlan-interface20]quit [H3C]interface vlan 30 [H3C-Vlan-interface30]ip address 10.1.3.1 24
[H3C-Vlan-interface30]quit [H3C]interface vlan 40 [H3C-Vlan-interface40]ip address 10.1.4.1 24
[H3C-Vlan-interface40]quit
3.定義時間段 [H3C] time-range huawei 8:00 to 18:00 working-day 需求1配置(基本ACL配置)
『陸』 如何初始化配置H3C交換機
初始化配置H3C交換機也就是將交換機設置為出廠設置。
具體的步驟為:
1、首先通過專用配置電纜將筆記本電腦或台式機的串列埠連接到交換機的控制台埠。
(6)華三交換機怎麼設置訪問擴展閱讀:
配置H3C交換機時的注意事項。
1、交換機與交換機之間,需要隔一孔(即:半U)用於設備自身散熱,
2、交換機跳線,最度好要用理線槽打理,美觀整潔,
3、路由器與交換機一樣,所有設備供電都需要注意電版源插座是否合格,
4、如果機櫃內的這些設備很多,那麼需要注意加裝散熱風扇(一權般機櫃頂部有1-4個)
『柒』 如何設置h3c交換機web管理
1、下載一個超級終端到PC機上
由於工作環境不能聯網的環境下,下載了好幾個超級終端才能用。
2、超級終端連接有很多教程
但是有一個重要的事情:在COM1屬性的埠設置裡面,將(位/(B))設置為9600
進去之後點擊超級終端的Properties屬性進行設置→Settings
選擇Windows
keys,Emulation選擇VT100
3、用Console線連接PC和交換機
4、給交換機接通電源
5、通過Console口在超級終端中執行以下命令,配置乙太網交換機管理VLAN的IP地址。
system-view
[H3C]
interface
Vlan-interface
1(進入管理VLAN)
[H3C-Vlan-interface1]
undo
ip
address(取消管理VLAN原有的IP地址)
[H3C-Vlan-interface1]
ip
address
10.153.17.82
255.255.255.0(配置乙太網交換機管理VLAN的IP地址為10.153.17.82)
用戶通過Console口,在乙太網交換機上配置欲登錄的WEB網管用戶名和認證口令。
通過Console口,添加乙太網交換機的Web用戶,用戶級別設為3(管理級用戶)
local-user
admin
設置用戶名
password
cipher
admin
設置密碼
authorization-attribute
level
3
設置級別
service-type
telnet
配置交換機到網關的靜態路由
[H3C]
ip
route-static
0.0.0.0
0.0...1、下載一個超級終端到PC機上
由於工作環境不能聯網的環境下,下載了好幾個超級終端才能用。
2、超級終端連接有很多教程
但是有一個重要的事情:在COM1屬性的埠設置裡面,將(位/(B))設置為9600
進去之後點擊超級終端的Properties屬性進行設置→Settings
選擇Windows
keys,Emulation選擇VT100
3、用Console線連接PC和交換機
4、給交換機接通電源
5、通過Console口在超級終端中執行以下命令,配置乙太網交換機管理VLAN的IP地址。
system-view
[H3C]
interface
Vlan-interface
1(進入管理VLAN)
[H3C-Vlan-interface1]
undo
ip
address(取消管理VLAN原有的IP地址)
[H3C-Vlan-interface1]
ip
address
10.153.17.82
255.255.255.0(配置乙太網交換機管理VLAN的IP地址為10.153.17.82)
用戶通過Console口,在乙太網交換機上配置欲登錄的WEB網管用戶名和認證口令。
通過Console口,添加乙太網交換機的Web用戶,用戶級別設為3(管理級用戶)
local-user
admin
設置用戶名
password
cipher
admin
設置密碼
authorization-attribute
level
3
設置級別
service-type
telnet
配置交換機到網關的靜態路由
[H3C]
ip
route-static
0.0.0.0
0.0.0.0
192.168.0.50
(網關的IP地址為192.168.0.50)
6、拉根網線接上去
在瀏覽器地址欄輸入ip即可以進行交換機web的訪問
google瀏覽器打開之後,配置向導看不見
建議使用IE瀏覽器
『捌』 怎麼登陸 H3C 交換機
1、在PC上通過終端軟體(如Xshell、SecureCRT等,這里用的是Xshell)建立連接。
首先打開Xshell,新建會話,選擇連接類型為串口(Serial)。
『玖』 H3CS5500交換機,部分VLAN無法訪問外網,請問該如何配置
路由上沒行放你那幾個vlanz地址段,內網都通只是出不去而已。問題不在交換機,檢查路由nat acl配置,最後vlan1 最好不用重新建Vlan 因為當你 trunk all 的時候 ,可能和你交換機vlan 1 成環。