当前位置:首页 » 文件传输 » 华三交换机怎么设置访问
扩展阅读
webinf下怎么引入js 2023-08-31 21:54:13
堡垒机怎么打开web 2023-08-31 21:54:11

华三交换机怎么设置访问

发布时间: 2022-05-25 12:58:17

‘壹’ H3C交换机如何设置TELNET登陆

进入console0口:
[h3c]user-interface
aux
0(s)
修改验证模式:
[h3c-ui-aux0]authentication-mode
password
设置aux0
口密码:
[h3c-ui-console0]set
authentication
password
cipher
|
simple
wisdom
进入vlan1接口视图:
[h3c]interface
vlan-interface
1
为该接口设置ip:
[h3c-vlan-interface1]ip
address
172.16.99.100
255.255.255.0
[h3c-vlan-interface1]ip
address
172.16.99.100
24
进入vty
0
4接口:
[h3c]user-interface
vty
0
4
设置密码模式:
[h3c-ui-vty0-4]authentication-mode
password
设置密码:
[h3c-ui-vty0-4]set
authentication
password
cipher|simple
wisdom
设置登录级别:
[h3c-ui-vty0-4]user
privilege
level
3

‘贰’ H3C交换机VLAN中IP地址访问如何设定

vlan ip设置在三层交换机的vlan接口中,

interface vlan 1
ip add 192.168.1.X 255.255.255.0
no shutdown
interfere vlan 2
ip add 192.168.2.X 255.255.255.0
no shutdown
在三层交换机上起SVI之后就可以直接实现三层互通了,不需要专门的互通命令;
二层交换机上vlan配置没有什么特殊的,划vlan,配access口,配trunk口。

‘叁’ h3c交换机如何设置用户权限

# 添加FTP授权用户名和密码。

<H3C> system-view

[H3C] local-user abc

[H3C-luser-abc] service-type ftp

[H3C-luser-abc] password simple pwd

# 设置FTP用户的授权目录。

[H3C-luser-abc] service-type ftp ftp-directory flash:/

# 使FTP用户的授权目录生效。

[H3C-luser-abc] quit

[H3C] domain system

[H3C-isp-system] authorization login local

# 启动交换机的FTP服务。

[H3C] ftp server enable

[H3C] quit

# 删除交换机中的多余文件,以保证剩余足够的空间,用于存储新的启动文件。

<H3C> dir

Directory of flash:/

0 drw- - Dec 07 2005 10:00:57 filename

1 drw- - Jan 02 2006 14:27:51 logfile

2 -rw- 1216 Jan 02 2006 14:28:59 config.cfg

3 -rw- 1216 Jan 02 2006 16:27:26 back.cfg

4 drw- - Jan 02 2006 15:20:21 ftp

5 -rw- 184108 May 26 2006 18:02:16 aaa.bin

2540 KB total (2511 KB free)

<H3C> delete flash:/back.cfg

(2) 配置PC

# 以FTP方式登录FTP服务器,上传.bin文件,并存放于FTP服务器的根目录下。

c:> ftp 1.1.1.1

ftp> put aaa.bin bbb.bin

‘肆’ 2台华三三层交换机,分别都有各自的vlan,并且vlan配有网关地址,怎么让两台交换机互通

基本属性:

vlan特性:三层互通,两层隔离。三层交换机不同vlan之间默认是互通的,两次交换机不同vlan是隔离的。

vlan IP:就是定义一个vlan下所有机器的网关地址,该vlan下的机器网关必须是这个IP。

接口:就是交换机后面可以插网线的端口,可以设置为Access、Trunk、Hybrid等

注意点:

交换机与相关设备(路由、交换机)相连时,建议将接口设置为Trunk口,并且允许相关vlan通过。

交换机下行连接电脑终端或服务器终端建议将接口设置为Access接口。

定义vlan时,尽量使用24的掩码(255.255.255.0)进行划分,如果存在包含关系vlan之间互连就会有问题,所以尽量不适用大网段。

设置DHCP自动划分IP示例:

组网图:

左侧是划分前:路由网关为172.18.0.1,服务器中虚拟化了大量虚拟机,网管全部为172.18.0.1如果要重新划分vlan会很麻烦,PC端划分了不同vlan。

右侧是划分后:将路由网关修改为192.168.1.2,将核心交换机单独划一个vlan 200用于和路由相连。服务器vlan 100虚拟接口IP就修改为172.18.0.1,这样就不需要修改服务器与虚拟机中的网管了。记得写回城路由将数据写回核心交换机。

配完之后,流量如下走:

1、终端数据到网关,即核心交换机上

2、核心SW查找路由发现只有一条缺省路由,下一跳是路由器互联地址,将数据发给路由器互联地址

3、路由器查找路由表,将数据发往公网。

4、回包时路由器查路由表,根据路由表发现下一跳是核心交换的互联地址,将数据发给核心SW,

5、核心SW收到后,根据路由表发给各个网段

‘伍’ H3C交换机如何修改访问控制列表

H3C交换机典型访问控制列表(ACL)配置实例



一 组网需求:


1.通过配置基本访问控制列表,实现在每天8:00~18:00时间段内对源IP为10.1.1.2主机发出报文的过滤;


2.要求配置高级访问控制列表,禁止研发部门与技术支援部门之间互访,并限制研发部门在上班时间8:00至18:00访问工资查询服务器;


3.通过二层访问控制列表,实现在每天8:00~18:00时间段内对源MAC为00e0-fc01-0101的报文进行过滤。



二 组网图:

三配置步骤:

H3C 3600 5600 5100系列交换机典型访问控制列表配置 共用配置

1.根据组网图,创建四个vlan,对应加入各个端口

<H3C>system-view [H3C]vlan 10

[H3C-vlan10]port GigabitEthernet 1/0/1

[H3C-vlan10]vlan 20

[H3C-vlan20]port GigabitEthernet 1/0/2

[H3C-vlan20]vlan 20

[H3C-vlan20]port GigabitEthernet 1/0/3


[H3C-vlan20]vlan 30 [

H3C-vlan30]port GigabitEthernet 1/0/3


[H3C-vlan30]vlan 40

[H3C-vlan40]port GigabitEthernet 1/0/4

[H3C-vlan40]quit


2.配置各VLAN虚接口地址

[H3C]interface vlan 10

[H3C-Vlan-interface10]ip address 10.1.1.1 24


[H3C-Vlan-interface10]quit [H3C]interface vlan 20 [H3C-Vlan-interface20]ip address 10.1.2.1 24


[H3C-Vlan-interface20]quit [H3C]interface vlan 30 [H3C-Vlan-interface30]ip address 10.1.3.1 24


[H3C-Vlan-interface30]quit [H3C]interface vlan 40 [H3C-Vlan-interface40]ip address 10.1.4.1 24


[H3C-Vlan-interface40]quit


3.定义时间段 [H3C] time-range huawei 8:00 to 18:00 working-day 需求1配置(基本ACL配置)

‘陆’ 如何初始化配置H3C交换机

初始化配置H3C交换机也就是将交换机设置为出厂设置。

具体的步骤为:

1、首先通过专用配置电缆将笔记本电脑或台式机的串行端口连接到交换机的控制台端口。

(6)华三交换机怎么设置访问扩展阅读:

配置H3C交换机时的注意事项。

1、交换机与交换机之间,需要隔一孔(即:半U)用于设备自身散热,

2、交换机跳线,最度好要用理线槽打理,美观整洁,

3、路由器与交换机一样,所有设备供电都需要注意电版源插座是否合格,

4、如果机柜内的这些设备很多,那么需要注意加装散热风扇(一权般机柜顶部有1-4个)

‘柒’ 如何设置h3c交换机web管理

1、下载一个超级终端到PC机上
由于工作环境不能联网的环境下,下载了好几个超级终端才能用。
2、超级终端连接有很多教程
但是有一个重要的事情:在COM1属性的端口设置里面,将(位/(B))设置为9600
进去之后点击超级终端的Properties属性进行设置→Settings
选择Windows
keys,Emulation选择VT100
3、用Console线连接PC和交换机
4、给交换机接通电源
5、通过Console口在超级终端中执行以下命令,配置以太网交换机管理VLAN的IP地址。
system-view
[H3C]
interface
Vlan-interface
1(进入管理VLAN)
[H3C-Vlan-interface1]
undo
ip
address(取消管理VLAN原有的IP地址)
[H3C-Vlan-interface1]
ip
address
10.153.17.82
255.255.255.0(配置以太网交换机管理VLAN的IP地址为10.153.17.82)
用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令。
通过Console口,添加以太网交换机的Web用户,用户级别设为3(管理级用户)
local-user
admin
设置用户名
password
cipher
admin
设置密码
authorization-attribute
level
3
设置级别
service-type
telnet
配置交换机到网关的静态路由
[H3C]
ip
route-static
0.0.0.0
0.0...1、下载一个超级终端到PC机上
由于工作环境不能联网的环境下,下载了好几个超级终端才能用。
2、超级终端连接有很多教程
但是有一个重要的事情:在COM1属性的端口设置里面,将(位/(B))设置为9600
进去之后点击超级终端的Properties属性进行设置→Settings
选择Windows
keys,Emulation选择VT100
3、用Console线连接PC和交换机
4、给交换机接通电源
5、通过Console口在超级终端中执行以下命令,配置以太网交换机管理VLAN的IP地址。
system-view
[H3C]
interface
Vlan-interface
1(进入管理VLAN)
[H3C-Vlan-interface1]
undo
ip
address(取消管理VLAN原有的IP地址)
[H3C-Vlan-interface1]
ip
address
10.153.17.82
255.255.255.0(配置以太网交换机管理VLAN的IP地址为10.153.17.82)
用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令。
通过Console口,添加以太网交换机的Web用户,用户级别设为3(管理级用户)
local-user
admin
设置用户名
password
cipher
admin
设置密码
authorization-attribute
level
3
设置级别
service-type
telnet
配置交换机到网关的静态路由
[H3C]
ip
route-static
0.0.0.0
0.0.0.0
192.168.0.50
(网关的IP地址为192.168.0.50)
6、拉根网线接上去
在浏览器地址栏输入ip即可以进行交换机web的访问
google浏览器打开之后,配置向导看不见
建议使用IE浏览器

‘捌’ 怎么登陆 H3C 交换机

1、在PC上通过终端软件(如Xshell、SecureCRT等,这里用的是Xshell)建立连接。

首先打开Xshell,新建会话,选择连接类型为串口(Serial)。

‘玖’ H3CS5500交换机,部分VLAN无法访问外网,请问该如何配置

路由上没行放你那几个vlanz地址段,内网都通只是出不去而已。问题不在交换机,检查路由nat acl配置,最后vlan1 最好不用重新建Vlan 因为当你 trunk all 的时候 ,可能和你交换机vlan 1 成环。