H3C交换机配置如何初始化

H3C交换机配置如何初始化,第1张

H3C交换机配置如何初始化

H3C 3100交换机如何初始化配置。现在我将配置过程中的方法总结下,希望对大家有所帮助!

1、连接配置电缆

11 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上;

12 将配置电缆的 RJ-45 的一端连到交换机的 Console 口上。

2、设置终端参数

21 打开 PC,并在 PC 上运行终端仿真程序(如超级终端)

22 设置终端参数(以 Windows XP 的超级终端为例)

221 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无

222 在超级终端属性对话框中选择文件/属性菜单项,进入属性窗口。点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为 VT100,选择完成后,单击<确定>按钮。

3、起动交换机

接通交换机电源,起动交换机。

4、设置交换机名称

system-view // 进入系统视图模式

[H3C] sysname h3c-3100 // 为设备命名

[h3c-3100]

注:修改交换机名称,只需重新输入 sysname XXXX 就可以重命名为:XXXX

5、设置 VLAN 管理地址

[h3c-3100] interface vlan-interface 1 // 进入 VLAN 1

[h3c-3100] ip address 1921681211 2552552550 // 设置VLAN 1 的管理地址为:1921681211/24

注:修改地址不需用 undo 命令,只需重新输入 ip address 命令即可用新地址替换原地址

[h3c-3100] ip address 1921681212 2552552550 // 修改 ip 为:1921681212/24

6、设置默认网关路由

如果不设置路由,交换机将不能与LAN外通信

[h3c-3100] ip route-static 0000 2552552550 192168121 // 设置 192168121/24 为网关路由地址

注:修改、替换网关路由,需首先用 undo 命令删除原来的路由

[h3c-3100] undo ip route-static 0000 2552552550 192168121 // 删除原有路由

[h3c-3100] ip route-static 0000 2552552550 19216812254 // 设置新的`网关路由

7、设置 Console 用户登陆的口令认证

Console 用户有如下三种认证方式:

None: 不需要口令认证

Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher)

Scheme: 通过 RADIUS 服务器或本地提供用户名和认证口令

配置命令如下:

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode password

[H3C-ui-aux0] set authentication password simple h3c

退出重新启动后,交换机提示用户输入访问口令

Login authentication

Password:

用户的命令控制级别设置

[H3C-ui-aux0] user privilege level 0

[H3C] super password level 1 simple 111111

[H3C] super password level 2 simple 222222

[H3C] super password level 3 simple 333333

8、TELNET密码验证配置

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode password // 设置认证方式为密码验证

[h3c-3100-ui-vty0-4] set authentication password simple h3c // 设置登陆验证密码为h3c(明文保存)

[h3c-3100-ui-vty0-4] user privilege level 3 // 设置登陆用户的级别为最高级3(缺省为1)

9、TELNET本地用户名和密码验证配置

需要输入用户名和密码才可以登陆交换机。

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode scheme

[h3c-3100-ui-vty0-4] local-user h3c // 设置本地用户名为:h3c

[h3c-3100-user-h3c] password simple h3c // 设置验证密码为:h3c (明码保存)

[h3c-3100-user-h3c] service-type telnet level 3 // 设置为TELNET服务,级别为3

10、保存交换机配置

[h3c-3100] save

[h3c-3100] quit

至此,可以断开与交换机的Console口的连接,转而通过交换机的网络接口连接PC,通过 Telnet 登陆,对交换机进行进一步的管理和配置。

11、如果忘记登陆密码

111、重新启动该设备,在启动阶段看到显示“press ctrl-b to enter boot menu”界面时按Ctrl和B键。这样将进入启动菜单,一般这个密码是不会被设置的,默认是空口令,直接回车即可。如果这个密码也被设置那么我们就只有将设备返厂维修了。

112、当交换机显示出boot menu界面时,我们会看到有9个选项

BOOT MENU

1 Download application file to flash

2 Select application file to boot

3 Display all files in flash

4 Delete file from flash

5 Modify bootrom password

6 Enter bootrom upgrade menu

7 Skip current configuration file

8 Set bootrom password recovery

9 Set switch startup mode

0 Reboot

Enter your choice(0-9):

依次为:

download application file to flash -- 下载配置文件到flash中

select application file to boot -- 选择要启动的配置文件

display all files in flash -- 显示flash中保存的所有配置文件信息

delete file from flash -- 删除flash中的配置文件

modify bootrom password -- 修改boot menu的密码

enter bootrom upgrade menu -- 进入bootrom升级菜单

skip current configuration file -- 启动加载时跳过当前配置文件

set bootrom password recovery -- 设置bootrom恢复密码

set switch startup mode -- 设置交换机启动模式

reboot -- 重新启动交换机

选择 7skip current configuration file(启动加载时跳过当前配置文件)即可。

113、选择skip current configuration file(启动加载时跳过当前配置文件)后,继续选择 0Reboot 来重新启动交换机,不过这次启动和以往不同的是将不加载当前的configuration file配置文件,也就是说里面设置的密码验证都将暂时无效。

114、再次启动交换机自检完毕后就会显示startup configuration is skipped,user interface aux0 is available的信息,这表明当前的配置文件没有加载,用户顺利进入 aux0 即 console 控制台管理界面,不用输入任何密码就可以近来了。

115、通过user-interface aux 0进入console设置模式,然后通过authentication-mode none将控制台验证密码取消。最后千万不要忘记使用save将修改保存,否则重新启动后又将回到之前的配置文件,同样需要密码验证了。

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode none

[H3C-ui-aux0] quit

[H3C] quit

save

12、如何恢复出厂设置

reset saved-configuration

The saved configuration file will be erased Are you sure [Y/N]: y // 提示是否擦除配置文件

Configuration in the device is being cleared

Please wait

Configuration in the device is cleared

reboot

This command will reboot the system Since the current configuration may have been changed, all changes may be lost if you continue Continue [Y/N] Y // 提示是否重启设备,按Y将重新启动

提示擦除配置文件后,必须要重启设备后才能恢复到出厂设置。

13、主要H3C品牌路由交换设备命令行查询条码的方法

display device manuinfo [slot x]

//(用户视图下输入display device manuinfo)x指槽位号。

131 对于盒式设备查询主机条码时,省略slot x,直接输入display device manuinfo。

举例一:查询H3C S3100主机条码

display device manuinfo

DEVICE NAME : S3100-26TP-EI // 设备名称

DEVICE SERIAL NUMBER : 210235A23LX07B000100 // 设备序列号

MAC ADDRESS : 000F-E274-933D // 设备出厂 MAC 地址

MANUFACTURED DATE : 2007-11-07 // 设备调测日期

VENDOR NAME : H3C // 制造商名称

132 对于机箱式设备,根据主控板和接口模块所插入的槽位号输入相应的值可以查询主控板条码和接口板条码,如果省略slot x参数则输出所有模块条码。

注:机箱式设备无法查询机箱条码,只能查询主控板及接口模块条码。

举例二:查询H3C S7502E主控板条码(主控板插在0号槽)

display device manuinfo slot 0

DEVICE_NAME : LSQ1MPUA0

DEVICE_SERIAL_NUMBER : 210231A73SX079000033

MAC_ADDRESS : 000F-E22E-9C75

MANUFACTURING_DATE : 2007-9-13

VENDOR_NAME : H3C

133 对于接口模块上面携带子卡的模块,如需要查询子卡条码,除了需要指定模块所插的槽位号外,还需输入子卡号

举例三:查询H3C SR8800插槽6模块上面1号子卡条码

display device manuinfo slot 6 subslot 1

DEVICE_NAME : PIC-GT20R

DEVICE_SERIAL_NUMBER : 210231A76C007B000019

MAC_ADDRESS : NONE

MANUFACTURING_DATE : 2007-12-02

VENDOR_NAME : H3C

如有部分主机或模块不能通过该命令查询出条码,可能是因为主机版本或模块型号不支持通过命令行方式查询,或者需要使用特殊命令查询,如有此种情况请联系H3C呼叫中心进一步确认。

134 对于华为设备,查询命令为:display elabel

;

h3c交换机配置教程「图文」

其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!下面我为大家整理了关于h3c交换机配置教程图文,希望对你有所帮助。

比方说,你们公司新增加了办公室,网络端口不够用了, 你们IT主管让你加一个交换机到机房并设置好。首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan 2 ,vlan 3,vlan4等!那么我们怎么来设置好一个交换机呢大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。

大家看到的上面这个界面就是登陆后出现的,看没看到 这个提示, 表于你已经进入了交换机的用户 *** 作界面,交换机的名称是 H3C ,这是它给我们的信息。下面我们看一下在这个用户 *** 作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入””问号帮助命令,它就会提示你怎么 *** 做了!),如下图所示。

在用户 *** 作模式下显示的这些命令都是很简单的, 也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示!

看一下系统模式下的命令都有哪些:

还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!

用sysname 命令设置交换机的名称,如下图:

接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址 ,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下:

删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。

[hua3c]undo interface vlan-interface 1 (先取消管理vlan 的成员,也就是vlan ID 为1的vlan 1)

[hua3c]undo manage-vlan (管理vlan没有成员了,就可以取消管理vlan的设置了,就没有管理vlan存在了)

设置vlan 4 为管理vlan , 如果想设置vlan 4为管理vlan ,我们首先要建立vlan 4 ,在H3C的交换机上创建vlan是很简单的,只要输入vlan 命令,后面再加上 vlan的ID号就可以了! 如下图所示,是不是很简单呀!

下面我们就退出vlan 4 ,设置vlan 4为管理vlan :

[hua3c-vlan4]quit (退出用 quit 命令)

[hua3c]management-vlan 4 (设置管理vlan , vlan ID 为 4的vlan 为管理vlan )

大家要理解我注释说的意思!! *** 作看下图!

我输入的””问号是用来帮助我们 *** 作的,用它可以看到命令后面接下来的 *** 作内容及可以执行哪些进一步的命令! 这个问号帮助是非常有用的,在后面的 *** 作我也常会输入问号帮助命令,大家要仔细看看显示的帮助内容!要不然你们可能就不明白为什么我要输入那些命令以及进行的 *** 作!!

H3C交换机的命令也是可以简写的,在这里我都没有简写,怕你们看不明白!!

好了,这样管理vlan就设置好了。 接着我们进入管理vlan ,并设置管理的ip 地址为1921684254(这个管理ip可以设置成管理vlan的vlan定义的ip段里的任一个ip), *** 作如下:

[hua3c]interface vlan-interface 4 (这里是进入管理vlan 4的设置,跟进入vlan 4是不一样的)

[hua3c-vlan-interface4]ip address 1921684254 2552552550 (输入设置的ip和子网掩码)

这样交换机的管理ip就设置好了!为了使不同vlan的网络都能连接到交换机的管理ip,我们还要设置一下交换机的缺省路由,缺省情况下走vlan 4的网关19216841

[hua3c-vlan-interface4]quit (退出管理vlan *** 作视图介面)

[hua3c]ip route-static 0000 0000 19216841 (设置缺省路由为 vlan 4的 网关地址)

管理ip设置好了,接下来我们要设置telnet远程登陆管理交换机的用户名和密码,以及通过console 口联接进入的用户名和密码

设置远程访问的用户接口, *** 作如下。 如果有看不懂的,可以去查一下相关的信息,以便理解!

[hua3c]user-interface vty 0 4 (进入用户接口视图)

[hua3c-ui-vty0-4]authentication-mode scheme (认证方式)

[hua3c-ui-vty0-4]user privilege level 3 (登陆用户的级别, 3为最高)

远程访问用户的接口的验证及权限就设置好了, 下面来看用户及密码的设置

添加远程访问的用户名和密码, *** 作如下:

[hua3c]local-user admin (添加用户为 admin)

[hua3c-luser-admin]service-type telnet level 3 (用户类型为telnet)

[hua3c-luser-admin]password simple 123456 (设置简单密码为123456)

这样就设置好了,可以通过ftp 和 web方式远程访问交换机了!

关于Console口的安全联接设置基本上是一样的,user-interface 进入的是AUX , 用户设置时的Service-type 的类型用terminal 或 lan-access,其它的设置都是一样的,在这里就不多说了!

下面说说vlan的设置!首先我给大家简单说一下我这台H3C的交换机的接口是怎么样的。它有24个ethernet 口,第一个接口为 Ethernet 1/0/1, 第二个口为ethernet 1/0/2 …以此类推。 两个级联的gigabitethernet 口,一个上行口为 Gigabitethernet 1/1/1 ,一个下行口为gigabitethernet 1/2/1 ,我们所要做的就是, 让vlan 2 和 vlan 4都通过级联口 gigabitethernet 1/1/1与上面的交换机相联, Ethernet 1/0/12属于vlan 2,其它的ethernet 口为vlan 4成员。

之前我们已经加了个vlan 4,下面我们再加一个vlan 2,这个很容易吧,就不再说了 ! 然后设置 ethernet 24个口都属于vlan 4, 类型为 access 接口 并设置 gigabitethernet 1/1/1级联口属于vlan 4和vlan2的成员,接口类型为trunk ! (直观的说,access口是用来接计算机的,trunk口用来级联交换机的)

[hua3c]vlan 4 (进入vlan 4)

[hua3c-vlan4]port Ethernet 1/0/1 to Ethernet 1/0/24 (设置Ethernet 1–24口为vlan 4的成员)

这样1到24口都设置为vlan 4的成员, 并默认为access 接口,下面来设置gigabitethernet 1/1/1为trunk 口 并允许vlan 4和vlan 2通过, *** 作如下:

[hua3c]interface gigabitethernet 1/1/1 (进入接口gigabitethernet 1/1/1)

[hua3c-gigabitethernet1/1/1]port link-type trunk (设置接口类型为trunk)

[hua3c-gigabitethernet1/1/1]port trunk permit vlan 4 (设置这个trunk口允许vlan4通过)

[hua3c-gigabitethernet1/1/1]port trunk permit vlan 2 (设置这个trunk口允许vlan2通过)

这样vlan 4就设置好了(因为我是在已经设置好了的交换机上演示,所以结果就不显示出来了),然后我们再来把ethernet 1/0/12口分配给vlan 2 , *** 作如下,有两种方法:

第一种,进入vlan ,加入端口。

[hua3c]vlan 2 (进入vlan 2)

[hua3c-vlan2]port Ethernet 1/0/12 (默认就是access 接口类型)

第二种,进入端口,加入vlan。

[hua3c]interface Ethernet 1/0/12 (进入 接口 Ethernet 1/0/12)

[hua3c-ethernet1/0/12]port access vlan 2 (设置端口为access 的vlan 2的成员)

最后,我们用save 命令,保存所有的配置就可以了!

这样一台H3C的交换机就设置好了! ;

比较常见的跨网段管理问题通常有如下几种:跨网段限制电脑网速、跨网段控制电脑上网行为(比如禁止迅雷下载、禁止在线玩游戏、限制在线看视频、禁止上班炒股、禁止工作时间网购等),跨网段绑定电脑IP和MAC地址,防止电脑修改IP地址等行为。如下是我给大家整理的h3c交换机怎么去设置,希望对大家有所作用。

方法一、通过三层交换机自带的网管功能来实现控制多网段电脑网速、跨网段限制电脑上网行为以及跨网段实现交换机端口限速、跨网段实现三层交换机固定IP上网。

两种设置IP地址的命令:一种直接在物理端口上设置IP地址,设置过程比较简单。如三层交换机上配置端口1/0/1为路由端口,IP地址为1721610,OSPF采用点到点类型,配置过程如下:

#interface Ethernet 1/1

#port link-mode route

#ip address 1721610 2552552550

#ospf networt-type p2p

第二种IP地址配置方式是通过逻辑VLAN设置IP地址,需先给VLAN设置IP地址,然后将物理端口配置在VLAN下。为了保证IP地址和物理端口一一对应的关系。例如在和上面一样的三层交换机上要配置端口1/0/1为路由端口,并配置端口的VLAN ID为101,VLAN 101 IP地址为1721611,OSPF采用点到点类型,配置过程如下:

#interface Vlan-interface 101

#ip address 1721610 2552552550

#ospf network-type p2p

#interface Ethernet 1/0/1

#port link-mode route

#port access Vlan 101

以上两种方法都能为交换机端口设置IP地址,从 *** 作步骤上看,第一种方法比较简单,第二种方法需要先将端口和VLAN对应起来再设置IP地址。而且第2种方法在配置IP地址时还需同时使用对应的VLAN,过多使用VLAN号后可能会给日后的运行维护带来了不便。

;     
      1、连接线路:电源线连接成功时交换机会有声音。一条外网的网线接入24个千兆口中任意一个,使用另外的接口连接电脑。如需使用超级终端对交换机进行配置,需申请console线连接console接口。
      2、配置电脑:设置管理计算机的IP地址说明:需要将计算机的IP地址与S5028的IP地址(目前为192168208/2552552540/192168211)置于同一子网中。 *** 作步骤以内容为例:然后设置完成后可以通过ping命令检测计算机与交换机是否相连。(通过ping192168208)
      3、登陆管理界面运行Web浏览器,在地址栏中输入>

欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/10434230.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-08
下一篇2023-05-08

发表评论

登录后才能评论

评论列表(0条)

    保存