当前位置:首页 » 存储配置 » h3c180g如何配置

h3c180g如何配置

发布时间: 2023-05-26 01:30:27

‘壹’ h3c路由器配置步骤

路由器(Router),是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号。路由器是互联网络的枢纽,"交通警察"。

目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。

路由和交换机之间的主要区别就是交换机发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换机在移动信息的过程中需使用不同的控制信息,所以说两者实现各自功能的方式是不同的。

H3C不仅交换机做的好,H3C的路由器也是棒棒哒~很多朋友都是采购了H3C的交换机,然后也采购了H3C的路由器。但是有些朋友可能不大熟悉H3C路由器的配置方案。

近期H3C知了社区整理了路由器常用的配置以及维护案例。今天分享给大家,希望能够帮助大家轻轻松松

‘贰’ H3C路由器基本配置

以下是我以前做的思科的,华为的命令和思科有点不一样的,不过思路是一样的,看对你是否有帮助;

CISCO2621基本配置
路由器选用拥有2个10/100 Mb/s自适应以太端口的Cisco 2621。内部网络使用的IP地址段为192.168.1.1~192.168.1.254,局域网端口FastEthernet 0/1的IP地址为192.168.1.1,子网掩码为255.255.255.0。网络分配的公网IP地址为 218.200.134.111,连接ISP的端口FastEthernet 0/0的IP地址为218.200.134.111,子网掩码为255.255.255.248,外网网关是218.200.134.110
要求:网络内部的所有计算机均可访问Internet。
--- System Configuration Dialog ---
Would you like to enter the initial configuration dialog? [yes/no]:
选择 no
Router>en
Router#conf t
Router(config)#hostname MinHang (路由器命名)
MinHang(config)#interface fastethernet0/1 (进入内网口)
MinHang(config-if)#ip address 192.168.1.1 255.255.255.0(配ip)
MinHang(config-if)#no shut (端口激活)
MinHang(config-if)#speed 10 (配置端口速率为本10M或100M)
MinHang(config-if)#plex auto(配置端口双工模式为auto自动,或
Full全双工,half半双工)
MinHang(config-if)#ip nat inside(地址转换的内部接口)
MinHang(config-if)#interface fastEthernet 0/0(进入外网口)
MinHang(config-if)#ip address 218.200.134.111 255.255.255.248
MinHang(config-if)#no shut
MinHang(config-if)#ip nat outside (地址转换的外部接口)
MinHang(config)#ip nat pool cisco 200.134.150 218.200.134.150 netmask 255.255.255.248
(建立地址转换外部网络的地址池,名字为cisco,因为只分配了一个公网IP,所以起始IP和终止IP都是218.200.134.111)
MinHang(config)#access-list 1 permit 192.168.1.0 0.0.0.255
(建立内网允许上网用户的列表)
MinHang(config)#ip nat inside source list 1 pool cisco overload
(内网列表1跟外网地址池pool cisco做映射,因为是一个公网IP对应内网一个网段或若干网段,所以要用overload)
MinHang(config)#ip route 0.0.0.0 0.0.0.0 218.200.134.110
(配置静态路由,因为目的地是全互连网,所以用0.0.0.0 0.0.0.0,218.200.134.145是外网网关)
MinHang(config)# line vty 0 4 (进入Telnet配置)
MinHang(config-line)#password cisco520 (配置Telnet密码)
MinHang(config)#enable secret ccnp (配置en密码)
MinHang#sh run (查看当前运行的配置)
MinHang# running-config startup-config (存盘)
Destination filename [startup-config]? (直接回车)
MinHang#show ip interface brief (显示接口状态)
FastEthernet0/0 218.200.134.111 YES manual up up FastEthernet0/1 192.168.1.1 YES manual up up
(后面是up up,如果有down,可能是线没接好,检查线路)
MinHang#show interfaces fastEthernet 0/1(查看某端口详细信息,包括状态,流量…)
Erase 删除

‘叁’ 如何配置H3C路由器

以H3C ER3100为例,设置步骤如下:

第一步:打开新的H3C ER3100路由器包装盒,拿出H3C ER3100路由器,然后看H3C ER3100路由器的背面,记住上面的IP,用户名,密码。

第二步:正常登录H3C ER3100路由器,在IE地址栏内直接输入:192.168.1.1(这个地址来源于路由器的背面,厂家设定的,用户名和密码都是背面的)

第三步:输入:192.168.1.1 后,直接进入H3C ER3100路由器的登录页面,如下图所示:

第六步:密码完成后进入“接口设置”——“WAN设置”,在这里面设置你目前上网的状态。家庭用基本上都是PPPoE上网的模式;公司上网基本上是静态IP的;也有动态IP的。这个要根据服务商提供给我们是那种模式的,就是那种模式的。

第七步:接下来同样在“接口设置”——“LAN设置”,在这里把IP网关设置一下。还有H3C ER3100路由器的MAC地址绑定一下。

第八步:家庭用最重要的一步设置,就是设置DHCP。这里是动态的IP的获取,不设置的话,电脑是无法获取IP的。如果是公司用的话,可以不用设置,大部分用的是静态IP绑定,这样有利于网络的管理。所以这个要根据情况来定了。

第九步:以上全部设置完成后,进入“设置管理”—“基本管理”—“重启动”,对H3C ER3100路由器进行重新启动。等待H3C ER3100路由器启动完成后,就可以了。现在就可以正常上网了。

‘肆’ H3C交换机常用配置方法

H3C交换机常用配置方法

交换机的配置一直以来是非常神秘的,不仅对于一般用户,对于绝大多数网管人员来说也是如此,同时也是作为网管水平高低衡量的一个重要而又基本的标志。以下是关于H3C交换机常用配置方法,希望大家认真阅读!

华为H3C配置

1.h3C交换机WEB管理用户配置

在系统试图[H3C]下,输入localuser XXX(WEB user name) XXX(WEB user password) 1(权限,当该值为0的时候只具有guest权限,1为管理员权限)

如:为系统添加一个名为test,密码为123,具有管理员权限的用户

Localuser test 123 1

2.H3C交换机配置ip地址以及网关

先<>下sys进入配置界面

因为是二层交换机,要为其配置ip地址及网关必须在管理vlan接口下配置:vlan1

从系统试图进如vlan1接口试图:interface vlan-interface 1

在vlan接口试图下配置ip地址:ip address X.X.X.X X.X..X..X(前面为ip地址,后面为子网掩码)

在vlan接口试图下配置网关:ip gateway X.X.X.X

如:interface vlan-interface 1

ip address 1.1.1.2 255.255.255.0

ip gateway 1.1.1.1

3.H3C交换机配置telnet

从系统试图进入vty接口:user-interface vty 0

在vty接口下配置验证密码:set authentication password XXX

如:设置telnet密码为123

user-interface vty 0

set authentication password 123

4.将H3C交换机当前的配置保存起来

在用户试图下执行save命令,会提示是否保存,输入Y,系统将当前正在运行的配置保存到寄存器中

如: save

This will save the configuration in the EEPROM memory

Are you sure?[Y/N]y

可以查看当前寄存器中保存的配置: display saved-configuration

可以查看当前系统运行的配置: display current-configuration

5.H3C交换机SNMP流量统计配置

在系统试图下开启snmp服务。

[H3C] snmp-agent

然后配置snmp的团体名,同时为此团体名指定权限(有可读权限,和读写权限,做流量统计时读权限就可以)

[H3C]snmp-agent community read XXX

其次设置snmp的版本,如果不知道mrtg服务器所使用的.版本,可以在设备上设置所有版本

[H3C]snmp-agent sys-info version all

最后开启snmp 的trap功能,不同型号设备有可能支持trap功能不一同。

[H3C]snmp-agent trap enable standard

(注:输入snmp-agent trap enable命令回车后,将把所有trap信息发送,后面可加需要发送特定信息的参数)

6.恢复出厂值

sys

[sys]restore default 也可以 res d

7.端口与MAC绑定 (防止非法接入,不防ARP)

IP-add static mac地址 intface e0/端口号

8.查看交换机上每个端口对应的服务器的MAC 地址

dis mac 或

dis int e0/1

7.镜像端口

例:将eht0/1上联口作为被镜像端口,eht0/25作为镜像监控端口。命令如下

sys

[quidway] monitor eth 0/25

[quidway] mirror eht 0/1 both (both表示双向)

[quidway] dis mir (查看像像配置)

[quidway] quit

save

;

‘伍’ H3C交换机配置怎样操作

一DHCP服务器设置步骤如下:

1)安装好Linux操作系统,我用的发行版本是CentOS 5.2。

2)设置服务器的网络参数如下

IP地址:192.168.6.7

子网掩码:255.255.255.0

网关:192.168.6.254

DNS:192.168.6.10

3)安装DHCP服务

CentOS和Red Hat Enterprise Linux等系统默认并不安装DHCP服务。可以使用这个命令来检查系统是否

已经安装DHCP服务:

rpm –q dhcp

如果返回提示“package dhcp is not installed”,说明没有安装DHCP服务。把CentOS安装DVD光盘放

入光驱,执行以下命令:

cd /media/CentOS_5.2_Final/CentOS

rpm –ivh dhcp-3.0.5-13.el5.i386.rpm

系统会显示安装进度,安装成功后再次执行“rpm –q dhcp”命令,系统会返回消息“dhcp-3.0.5-13.el5”,

说明DHCP服务已正确安装。

4)把配置文件模板复制为dhcpd.conf

DHCP服务的配置要靠编辑/etc/dhcpd.conf来进行。DHCP服务程序默认没有建立dhcpd.conf配置文件,

但自带配置模板,只要稍加修改就可以使用。执行

“cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf”命令,可以把系统自带的配置文

件模板复制到/etc目录并重命名为dhcpd.conf。

5)用“vi /etc/dhcpd.conf”命令编辑配置文件内容如下:

6)创建一个空的DHCP客户租约数据库文件。

执行命令:“touch /var/lib/dhcpd/dhcpd.leases”

7)执行“service dhcpd start”启动DHCP服务

8)设置服务器开机时自动启动DHCP服务。执行“ntsysv”命令,在对话框中找到“dhcpd”,

按空格为其标上“*”号,按键盘“Tab”键选中“确定”按钮并按回车即可。

9)如果服务器安装时开启了网络防火墙,需要更改防火墙的设置,开启服务器的UDP 67和68端口

二交换机的配置方法

首先说明交换机在VLAN 6、VLAN 25和VLAN 30内的IP地址已分别设置为192.168.6.254/24、192.168.25.254/24和192.168.30.254,分别作为三个 VLAN的网关使各VLAN能够互访。

1) 在任一计算机上执行“telnet 192.168.6.254”命令登录H3C S7506R交换机

2) 输入用户密码后执行“system-view”命令进入系统配置视图

3) 执行“dhcp enable”命令开启交换机的DHCP服务

4) 执行“dhcp-server 1 ip 192.168.6.254”新建DHCP服务器组并添加服务器的IP地址

5) 执行“interface vlan-interface 25”进入VLAN 25接口配置视图

6) 执行“dhcp-server 1”命令为VLAN 25指定DHCP服务器

7) 执行“interface vlan-interface 30”进入VLAN 30接口配置视图

8) 执行“dhcp-server 1”命令为VLAN 30指定DHCP服务器

9) 按“Ctrl-Z”组合键或执行两次“quit”命令返回用户视图

10) 执行“save”命令保存配置

交换机配置时没什么特别的注意事项,只要提前配置各VLAN工作站和DHCP服务器能互通就可以了。

经实际测试,在VLAN 25和VLAN 30的工作站上将IP地址和DNS服务器设为自动获取,可以成功获

得IP、DNS服务器和WINS服务器地址

‘陆’ H3C交换机如何设置

H3C交换机怎么设置呢?交换机比较常见的设置是跨网段管理问题通常有如下几种:跨网段限制电脑网速、跨网段控制电脑上网行为(比如禁止迅雷下载、禁止在线玩游戏、限制在线看视频、禁止上班炒股、禁止工作时间网购等),跨网段绑定电脑IP和MAC地址,防止电脑修改IP地址等行为。

那么,如何实现上述跨网段监控电脑上网、管理三层交换机多网段电脑上网行为呢? 可以通过以下两种方法来实现:

第一、通过三层交换机自带的'网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定IP上网。

两种设置IP地址的命令:一种直接在物理端口上设置IP地址,设置过程比较简单。如三层交换机上配置端口1/0/1为路由端口,IP地址为172.16.1.0,OSPF采用点到点类型,配置过程如下:

#interface Ethernet 1/1

#port link-mode route

#ip address 172.16.1.0 255.255.255.0

#ospf networt-type p2p

第二种IP地址配置方式是通过逻辑VLAN设置IP地址,需先给VLAN设置IP地址,然后将物理端口配置在VLAN下。为了保证IP地址和物理端口一一对应的关系。例如在和上面一样的三层交换机上要配置端口1/0/1为路由端口,并配置端口的VLAN ID为101,VLAN 101 IP地址为172.16.1.1,OSPF采用点到点类型,配置过程如下:

#interface Vlan-interface 101

#ip address 172.16.1.0 255.255.255.0

#ospf network-type p2p

#interface Ethernet 1/0/1

#port link-mode route

#port access Vlan 101

以上两种方法都能为交换机端口设置IP地址,从操作步骤上看,第一种方法比较简单,第二种方法需要先将端口和VLAN对应起来再设置IP地址。而且第2种方法在配置IP地址时还需同时使用对应的VLAN,过多使用VLAN号后可能会给日后的运行维护带来了不便。

‘柒’ 新手配置h3c交换机详细教程

新手配置h3c交换机详细教程如下:

电脑:LenovoG460

系统:Windows11

1、打开微机或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。

‘捌’ H3C路由器简单配置

H3C路由器简单配置

L2TP是一种工业标准的Internet隧道协议,功能大致和PPTP协议类似,比如同样可以对网络数据流进行加密。那么H3C路由器L2TP怎么配置呢?下面跟我一起来看看吧!

H3C路由器简单配置 篇1

目前,各大品牌厂商在无线路由器的配置设计方面增加了密钥、禁止SSID广播等多种手段,以保证无线网络的安全。

设置网络密钥;

无线加密协议(WEP)是对无线网络中传输的数据进行加密的一种标准方法。目前,无线路由器或AP的密钥类型一般有两种,分别为64位和128位的加密类型,它们分别需要输入10个或26个字符串作为加密密码。许多无线路由器或AP在出厂时,数据传输加密功能是关闭的,必须在配置无线路由器的时候人工打开。

禁用SSID广播;

通常情况下,同一生产商推出的无线路由器或AP都使用了相同的SSID,一旦那些企图非法连接的攻击者利用通用的'初始化字符串来连接无线网络,就极易建立起一条非法的连接,给我们的无线网络带来威胁。因此,建议你最好能够将SSID命名为一些较有个性的名字。

无线路由器一般都会提供“允许SSID广播”功能。如果你不想让自己的无线网络被别人通过SSID名称搜索到,那么最好“禁止SSID广播”。你的无线网络仍然可以使用,只是不会出现在其他人所搜索到的可用网络列表中。

通过禁止SSID广播设置后,无线网络的效率会受到一定的影响,但以此换取安全性的提高,笔者认为还是值得的。

禁用DHCP;

DHCP功能可在无线局域网内自动为每台电脑分配IP地址,不需要用户设置IP地址、子网掩码以及其他所需要的TCP/IP参数。如果启用了DHCP功能,那么别人就能很容易使用你的无线网络。因此,禁用DHCP功能对无线网络而言很有必要。在无线路由器的“DHCP服务器”设置项下将DHCP服务器设定为“不启用”即可。

启用MAC地址、IP地址过滤

在无线路由器的设置项中,启用MAC地址过滤功能时,要注意的是,在“过滤规则”中一定要选择“仅允许已设MAC地址列表中已生效的MAC地址访问无线网络”这类的选项。

另外,如果在无线局域网中禁用了DHCP功能,那么建议你为每台使用无线服务的电脑都设置一个固定的IP地址,然后将这些IP地址都输入IP地址允许列表中。启用了无线路由器的IP地址过滤功能后,只有IP地址在列表中的用户才能正常访问网络,其他人则无法访问。

H3C路由器简单配置 篇2

在网络应用中,最普遍的应用莫过于文件传输,利用Tftp和RCP 功能不但可以实现文件在计算机之间传输,而且可以实旁散现文件在计算机和路由器之间的传递。下面介绍如何利用TFTP和RCP 命令进行CISCO 路由器的配置。

一、利用TFTP服务配置CISCO路由器

TFTP命令在CISCO路由器的参数配置中运用较广,可以利用它进行CISCO路由器的IOS的版本更新,也可以将当前路由器裤启派的参数配置保存到安装UNIX操作系统的计算机相关目录下。

1、启动UNIX服务器上的tftp服务,并指明下载目录为/tftpboot.

以SCO UNIX系统为例,在/etc/services文件中定义

tftp 69/udp

在/etc/inetd.conf文件胡贺中定义

tftp tli udp wait root /usr/etc/tftpd tftpd -s /tftpboot

启动tftp后台服务

/etc/inetd –c

2、建立/tftpboot目录,并设定目录权限。

建立下载目录

mkdir /tftpboot

将目录属性改为“可读写

chmod 777 /tftpboot

3、在目录下,建立空文件(如:zj-r7513-confg),并设定权限。

进入相应目录

cd /tftpboot

建立空文件

toUCh zj-r7513-confg

将目录属性改为“可读写

chmod 777 zj-r7513-confg

4、进入路由器,下载配置文件。

zj-r7513# run tftp

按照屏幕提示进行相应操作。

二、利用RCP服务配置CISCO路由器

利用rcp命令可以更方便地将路由器配置参数在UNIX主机与路由器之间传输。

1、在UNIX主机建立相应用户(如:netadmin1),并使该用户在系统登陆时不需要口令校验。

2、配置路由器参数。

ip rcmd remote-username netadmin1

3、进入路由器,进行配置参数传递。

zj-r7513# run rcp

按照屏幕提示进行相应操作。

;

‘玖’ h3c交换机配置命令

关于h3c交换机配置命令

H3C交换机产品在数据中心、政府、金融、交通、能源、教育、企业、SOHO均有广泛成熟稳定的应用。下面我准备了一些h3c交换机的配置命令,提供给大家参考!

1、配置主机名

[H3C]systemname H3C

2、配置console口密码

# 进入系统视图。

system-view

# 进入AUX用户界面视图。

[H3C] user-interface aux 0

# 设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0] authentication-mode password

# 设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0] set authentication password cipher 123456

# 设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0] user privilege level 2

3、配置Telnet

# 进入系统视图。

system-view

# 进入VTY0用户界面视图。

[H3C] user-interface vty 0

# 设置通过VTY0口登录交换机的`用户进行Password认证。

[H3C-ui-vty0] authentication-mode password

# 设置用户的认证口令为密码方式,口令为123456。

[H3C-ui-vty0] set authentication password cipher 123456

# 设置从VTY0用户界面登录后可以访问的命令级别为2级。

[H3C-ui-vty0] user privilege level 2

# 设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0] protocol inbound telnet

4、配置交换机VLAN 1 管理地址

system-view

[H3C] interface vlan-interface 1

[H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0

5、配置交换机网关地址

[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1

6、配置HTTP服务

[H3C] local-user admin #创建http用户

[H3C-luser-admin] service-type telnet

[H3C-luser-admin] authorization-attribute level 3

[H3C-luser-admin] password cipher admin #设置http用户密码,并加密显示

7、配置SNMP

[H3C]snmp-agent

[H3C]snmp-agent community read 123456 #设置snmp团体名称 ,权限为只读

[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1 和v2

8、Qos端口限速

[H3C] interface gigabitethernet 1/0/1

# 配置限速参数,端口进/出速率限制为5120kbps。

[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120

[H3C-GigabitEthernet1/0/1] qos lr outbound cir 5120

9、创建VLAN

[H3C] vlan 100

10、删除VLAN

[H3C] undo vlan 100

11、将端口加入vlan 100

[H3C] interface GigabitEthernet 1/0/24

[H3C] port access vlan 100

12、查看VLAN

[H3C]display vlan all

13、查看端口状态

[H3C]display interface GigabitEthernet 1/0/24

14、启用端口

[H3C]interface GigabitEthernet 1/0/24

[H3C]undo shutdown

15、关闭端口

[H3C]interface GigabitEthernet 1/0/24

[H3C]shutdown

16、查看MAC地址列表

[H3C]display mac-address

17、查看arp信息

[H3C]display arp

18、查看current配置

[H3C]display current-configuration

19、查看saved配置

[H3C]display saved-configuration

注:current 配置是保存在交换机内存里面,当交换机重启时,不会生效

要交换机重启时生效,必须保存在saved-configureation配置里

20、保存交换机配置

[H3C]save

;

‘拾’ H3C交换机如何配置如何一步步的创建vlan

有不少朋友提到关于 h3c的交换机配置 ,确实问的比较多,交换机的配置H3C与华为比较类似,这里面我们本期就来了解下h3c配置命令,通过基础命令配置与实例两部分来了解H3C的配置,大家可以重点看下vlan的划分,这个在项目应用中较多。

一、H3C交换机的基本配置

我们先来了解下h3c的配置命令与功能,都是常用的,基本上大部分网络配置都少不了这些命令。

1、基本配置

<H3C>           //用户直行模式提示符,用户视图 

system-view        // 进入配置视图 

[H3C] sysname xxx     //设置主机名成为xxx这里使用修改特权用户密码

2、用户配置

<H3C>system-view

[H3C]super passwordH3C         //设置用户分级密码

[H3C]undo superpassword         //删除用户分级密码

[H3C]localuser bigheap 1234561         //Web网管用户设置,1为管理级用户

[H3C]undo localuser bigheap        //删除Web网管用户

[H3C]user-interface aux 0         //只支持0

[H3C-Aux]idle-timeout 250         //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-Aux]undoidle-timeout         //恢复默认值

[H3C]user-interface vty 0         //只支持0和1

[H3C-vty]idle-timeout 250         //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

[H3C-vty]undoidle-timeout         //恢复默认值

[H3C-vty]set authentication password123456         //设置telnet密码,必须设置

[H3C-vty]undo set authenticationpassword      //取消密码

[H3C]displayusers         //显示用户

[H3C]displayuser-interface         //用户界面状态

3、vlan配置

[H3C]vlan 2       //创建VLAN2

[H3C]undo vlanall         //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除

[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7         //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口

[H3C-vlan2]port-isolate enable       //打开VLAN内端口隔离特性,不能二层转发, 默认不启用该功能

[H3C-Ethernet0/4]port-isolate uplink-portvlan 2       //设置4为VLAN2的 隔离上行端口 ,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置

[H3C]display vlan all         // 显示所有VLAN的详细信息

[H3C]user-group 20         //创建user-group 20,默认只存在user-group 1

[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7         // 将4到7号端口加入到VLAN20中, 初始时都属于user-group 1中

[H3C]display user-group 20         //显示user-group 20的相关信息

四、交换机ip配置

[H3C]vlan 20                // 创建vlan

[H3C]management-vlan 20          //管理vlan

[H3C]interface vlan-interface 20         // 进入并管理vlan20

[H3C]undo interface vlan-interface 20         //删除管理VLAN端口

[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0      // 配置管理VLAN接口静态IP地址

[H3C-Vlan-interface20]undo ipaddress         //删除IP地址

[H3C-Vlan-interface20]ip gateway 192.168.1.1         //指定缺省网关(默认无网关地址)

[H3C-Vlan-interface20]undo ip gateway

[H3C-Vlan-interface20]shutdown        // 关闭接口

[H3C-Vlan-interface20]undo shutdown         //开启

[H3C]display ip         //显示管理VLAN接口IP的相关信息

[H3C]display interface vlan-interface20         //查看管理VLAN的接口信息

<H3C>debugging ip         //开启IP调试功能

<H3C>undo debugging ip

5、DHCP客户端配置

[H3C-Vlan-interface20]ip address dhcp-alloc        // 管理VLAN接口 通过DHCP方式获取IP地址

[H3C-Vlan-interface20]undo ip address dhcp-alloc        // 取消

[H3C]display dhcp        //显示DHCP客户信息

<H3C>debugging dhcp-alloc         //开启DHCP调试功能

<H3C>undo debugging dhcp-alloc

6、端口配置

[H3C]interface Ethernet0/3             //进入端口

[H3C-Ethernet0/3]shutdown           //关闭端口

[H3C-Ethernet0/3]speed 100         //速率可为10,100,1000和auto(缺省)

[H3C-Ethernet0/3]plexfull         // 双工,可 为half,full和auto,光口和汇聚后不能配置

[H3C-Ethernet0/3]flow-control        // 开启流控,默认为关闭

[H3C-Ethernet0/3]broadcast-suppression 20         //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响

[H3C-Ethernet0/3]loopback internal         //内环测试

[H3C-Ethernet0/3]port link-type trunk         //设置链路的 类型为trunk

[H3C-Ethernet0/3]port trunk pvid vlan 20         //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)

[H3C-Ethernet0/3]port access vlan 20         //将当前 access端口加入指定的VLAN

[H3C-Ethernet0/3]port trunk permit vlanall         //允许 所有的VLAN通过当前的trunk端口, 可多次使用该命令

[H3C-Ethernet0/3]mdiauto         //设置以太端口为自动监测,normal为直通线,across为交叉线                            

[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4         // 将1-4口加入汇聚组, 1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚

[H3C]undo link-aggregation Ethernet 0/1     //删除该汇聚组

[H3C]link-aggregation mode egress         //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为  ingress,egress和both,缺省为both

[H3C]monitor-port Ethernet 0/2         // 将该端口设置为镜像端口 ,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变

[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both         //将 端口3和4设置为被镜像端口 ,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文

[H3C]display mirror

[H3C]display interface Ethernet 0/3

resetcounters         // 清除所有端口的统计信息

[H3C]display link-aggregation Ethernet0/3         // 显示端口 汇聚信息

[H3C-Ethernet0/3]virtual-cable-test        //诊断该端口的电路状况

7、qos优先级配置

  QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速

[H3C-Ethernet0/3]priority 7         //设置端口 优先级为7 ,默认为0

[H3C]priority-trustcos         //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式

[H3C]queue-scheler hq-wrr 2 4 6 8         //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8

[H3C-Ethernet0/3]line-rate inbound 29      //将 端口进口速率限制 为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;

29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M。

[H3C]displayqueue-scheler         //显示队列调度模式及参数

[H3C]displaypriority-trust         // 显示优先级信任模式

二、H3C交换机vlan配置案例

 为了避免广播报文泛滥和通信的安全性,某公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。

部门A 的终端用户使用192.168.1.0/24 IP网段,各终端用户配置的网关地址为192.168.1.1;

部门B 的终端用户使用192.168.2.0/24 IP网段,各终端用户配置的网关地址为192.168.2.1;

现要求通过配置基于端口的VLAN和VLAN接口实现下面应用需求:

1 同一VLAN内的主机能够 二层互通 ,不同VLAN内的主机 不能二层互通 ,能够 三层互通 。

2、通过配置使Device A作为部门A中用户的网关,Device B作为部门B中用户的网关。

组网拓扑图如下:

 配置步骤

1、配置Device A

# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

<DeviceA> system-view

[DeviceA] vlan 100

[DeviceA-vlan100] port gigabitethernet 1/0/1

[DeviceA-vlan100] quit

# 创建Vlan-interface 100,并配置其IP地址为192.168.1.1/24。

[DeviceA] interface Vlan-interface 100

[DeviceA-Vlan-interface100] ip address 192.168.1.1 24

[DeviceA-Vlan-interface100] quit

# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

[DeviceA] vlan 200

[DeviceA-vlan200] port gigabitethernet 1/0/2

[DeviceA-vlan200] quit

# 创建Vlan-interface 200,并配置其IP地址为192.168.2.2/24。

[DeviceA] interface Vlan-interface 200

[DeviceA-Vlan-interface200] ip address 192.168.2.2 24

[DeviceA-Vlan-interface200] quit

# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

[DeviceA] interface gigabitethernet 1/0/3

[DeviceA-GigabitEthernet1/0/3] port link-type trunk

[DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200

[DeviceA-GigabitEthernet1/0/3] undo port trunk permit vlan 1

[DeviceA-GigabitEthernet1/0/3] quit

2、配置Device B

# 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

<DeviceB> system-view

[DeviceB] vlan 100

[DeviceB-vlan100] port gigabitethernet 1/0/1

[DeviceB-vlan100] quit

# 创建Vlan-interface 100,并配置其IP地址为192.168.1.2/24。

[DeviceB] interface Vlan-interface 100

[DeviceB-Vlan-interface100] ip address 192.168.1.2 24

[DeviceB-Vlan-interface100] quit

# 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

[DeviceB] vlan 200

[DeviceB-vlan200]port gigabitethernet 1/0/2

[DeviceB-vlan200] quit

# 创建Vlan-interface 200,并配置其IP地址为192.168.2.1/24。

[DeviceB] interface Vlan-interface 200

[DeviceB-Vlan-interface200] ip address 192.168.2.1 24

[DeviceB-Vlan-interface200] quit

# 为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

[DeviceB] interface gigabitethernet 1/0/3

[DeviceB-GigabitEthernet1/0/3] port link-type trunk

[DeviceB-GigabitEthernet1/0/3] port trunk permit vlan 100 200

[DeviceB-GigabitEthernet1/0/3] undo port trunk permit vlan 1

[DeviceB-GigabitEthernet1/0/3] quit

这里面弱电君补充下:

对于一些名字,大家可以了解下它的意义。

1、静态IP: ISP提供给您固定的IP地址、子网掩码、默认网关、DNS。

2、动态IP: 电脑的TCP/IP属性设置为“自动获取IP地址”,每次启动电脑即可。

3、WEB认证: 每次上网之前,打开IE浏览器,会自动跳到ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作。

4、DHCP功能: 开启后,可以自动分配IP,主要是用来给网络客户机分配动态的IP地址,不需要手动设置ip,一般路由器和三层交换机有DHCP功能,二层交换机不能提供DHCP服务,但可以提供dhcp代理/中继功能。

热点内容
db2新建数据库 发布:2024-09-08 08:10:19 浏览:171
频率计源码 发布:2024-09-08 07:40:26 浏览:778
奥迪a6哪个配置带后排加热 发布:2024-09-08 07:06:32 浏览:100
linux修改apache端口 发布:2024-09-08 07:05:49 浏览:208
有多少个不同的密码子 发布:2024-09-08 07:00:46 浏览:566
linux搭建mysql服务器配置 发布:2024-09-08 06:50:02 浏览:995
加上www不能访问 发布:2024-09-08 06:39:52 浏览:811
银行支付密码器怎么用 发布:2024-09-08 06:39:52 浏览:513
苹果手机清理浏览器缓存怎么清理缓存 发布:2024-09-08 06:31:32 浏览:554
云服务器的优点与缺点 发布:2024-09-08 06:30:34 浏览:735