h3c交换机配置教程命令(h3c交换机配置方法)

本文主要介绍h3c交换机配置教程命令(h3c交换机配置方法),下面一起看看h3c交换机配置教程命令(h3c交换机配置方法)相关资讯。
最近很多朋友提到h3c的交换机配置,也确实问了很多。h3c的交换机配置和华为差不多。在本期中,我们将了解h3c配置命令,并通过基本命令配置和示例了解h3c的配置。可以重点关注vlan划分,在项目应用中比较常见。
一、h3c交换机的基本配置
让 s先了解一下常用的h3c的配置命令和功能。基本上,这些命令对于大多数网络配置都是不可或缺的。
1.基本配置
h3c //用户直接模式提示,用户视图
h3csystemview //进入配置视图【h3c】sysname xxx//设置主机名为xxx。使用此处修改特权用户密码。
首先,用户配置
h3c系统视图
[h3c]超级密码h3c //设置用户分级密码。
[h3c]撤销超级密码//删除用户分级密码。
[h3c]本地用户大堆1234561//web网络管理用户设置,1(默认)为管理级用户,默认为admin,admin。
[h3c]撤消localuserbigheap //删除web管理用户。
[h3c]用户界面aux0 //仅支持0。
【h3c奥克斯】idletimeout 250 //设置超时为2分50秒;如果是0,表示没有超时;默认值为5分钟。
[h3c辅助]undoidletimeout //恢复默认值。
[h3c]用户界面vty0 //仅支持0和1。
【h3cvty】idletime out 250//设置超时为2分50秒;如果是0,表示没有超时;默认值为5分钟。
[h3cvty]undoidletimeout //恢复默认值。
[h3cvty]设置认证密码123456//设置telnet密码,必须设置。
[h3cvty]撤消设置验证密码//取消密码。
[h3c]显示用户//显示用户
[h3c]显示用户界面//用户界面状态
第三,vlan配置
[h3c]vlan 2 //创建vlan 2
[h3c]undo vlanall //删除除默认vlan和默认vlan之外的所有vlan。不能删除n。
[h3cvlan2]将以太网0/4端口连接到以太网0/7//将端口4到7添加到vlan2。此命令只能用于添加接入端口,不能用于添加中继或混合端口。
[h3cvlan 2]端口隔离启用//在vlan打开端口隔离功能,它可以 不能在二楼转发,所以默认不启用该功能。
【h3cethernet 0/4】portisolate uplinkport vlan2//设置4为vlan 2的隔离上行端口,用于转发二层数据。只能配置一个上行端口。如果是trunk,建议允许所有vlans通过,隔离不能和汇聚同时配置。
[h3c]显示vlanall //显示所有vlans的详细信息。
s1550e支持基于端口的vlan,通过创建不同的用户组来实现。一个端口可以属于多个用户组,不属于同一用户组的端口不能相互通信。
[h3c]用户组20 //创建用户组20,默认只存在用户组1。
[h3c用户组20]将以太网0/4端口连接到以太网0/7//将端口4到7添加到vlan20,这些端口最初属于用户组1。
[h3c]显示用户组20 //显示关于用户组20的信息。
四。交换机ip配置
[h3c]vlan 20 //创建vlan
[h3c]管理vlan 20 //管理vlan
[h3c]接口vlan20接口20//进入并管理vlan20。
[h3c]撤消接口vlan接口20//删除管理vlan接口。
[h3cvlan接口20] ip地址192 . 168 . 1 . 2 255 . 255 . 0//配置管理vlan接口的静态ip地址(默认为192.168.0.234)。
[h3cvlan接口20]撤消ip地址//删除ip地址。
[h3cvlan接口20] ip网关192 . 168 . 1 . 1//指定默认网关(默认情况下没有网关地址)。
[h3cvlan接口20]撤消ip网关
[h3cvlan界面20]关机//关闭界面。
[h3cvlan接口20]撤消关机//开
[h3c]display ip //显示有关管理vlan接口ip的信息。
[h3c]显示界面vlan界面20//查看管理vlan的界面信息。
h3 cdebuggiip//打开ip调试功能。
h3cundo调试ip
动词 (verb的缩写)dhcp客户端配置
[h3cvlan接口20] ip地址dhcpalloc//管理vlan接口通过dhcp获取ip地址。
[h3cvlan接口20]撤消ip地址dhcp分配//取消
[h3c]显示dhcp //显示dhcp客户信息。
h3cdebuggingdhcpalloc //开启dhcp调试功能。
h3cundo调试dhcpalloc
不及物动词端口配置
[h3c]接口以太网0/3 //入口端口
[h3c以太网0/3]关机//关闭端口。
[h3c以太网0/3]speed100 //速率可以是10,100,1000和auto(默认)。
[h3c以太网0/3]双工全光//,可以是半双工、全光和自动(默认)光端口,在收敛后无法配置。
[h3cethernet0/3]流量控制//开启流量控制,默认关闭。
【h3cethernet 0/3】广播抑制20//设置抑制广播的百分比为20%,可以是5,10,20,100,默认为100,组播和未知单播也受此影响。
[h3c测试。
【h3c测试,需要插自环头,必须是全双工或者自协商模式。
【h3cethernet 0/3】port linktype trunk//设置链路类型为trunk,可以是access(默认)或trunk。
[h3c以太网0/3]端口trunk pvid vlan20 //设置20为trunk的默认vlan,默认为1(trunk线路两端的pvid必须一致)。
[h3cethernet 0/3]端口接入vlan 20//将当前接入端口添加到指定的vlan。
[h3cethernet 0/3]端口trunk permit vlan all//允许所有vlan通过当前trunk端口,该命令可以多次使用。
[h3c以太网0/3]mdiauto //将以太网端口设置为自动,正常(默认)为直接线路,cross为交叉线路。
[h3c]linkaggregation ethernet 0/1转ethernet 0/4//在聚合组中增加14个端口,其中1为主端口,两端需要同时配置。不能聚合具有端口镜像和端口隔离的端口。
[h3c]撤消链路聚合以太网0/1//删除聚合组。
[h3c]链路聚合模式出口//配置端口聚合模式根据目的mac地址分担负载,可以是入口、出口和两者,默认为两者。
[h3c]monitorport ethernet0/2 //要将此端口设置为镜像端口,必须先设置镜像端口,删除时必须删除镜像端口,且不能在同一个端口。此端口不能在聚合组中。设置新的镜像端口时,新的镜像端口将替换旧的镜像端口,镜像端口将保持不变。
[h3c]mirroringport ethernet 0/3 to ethernet 0/4 both//将端口3和4设置为镜像端口,其中both用于监控接收和发送的消息,inbound表示仅监控接收的消息,outbound表示仅监控发送的消息。
[h3c]展示镜
[h3c]显示接口以太网0/3
h3cresetcounters //清除所有端口的统计信息。
[h3c]display linkaggregation ethernet 0/3//显示端口聚合信息。
[h3cethernet 0/3]virtualcabl:集群管理协议mac组播地址协商和管理vlan协商。
[h3c]集群使能//使能集群功能,默认情况下是启用的。
[h3c]集群//进入集群视图。
【h3ccluster】administratoraddress hhhname switch hhh是命令交换机的mac,加入交换机集群。
[switch _ 1.h3ccluster]撤销管理员地址//退出集群。
[h3c]displaycluster //显示群集信息。
[h3c]管理vlan2 //集群消息只能在管理vlan中转发。相同的集群必须位于相同的管理vlan中,并且必须在建立集群之前指定管理vlan。
八。qos优先配置
qos配置步骤:设置端口优先级,设置交换机信任报文的优先级模式,队列调度,端口限速。
[h3c以太网0/3]priority7 //设置端口优先级为7,默认为0。
【h3c】prioritytrust cos//设置交换机信任报文的优先级模式为cos(802.1p优先级,默认值),也可以设置为dscp模式(dscp优先级模式)。
[h3c]队列调度器hqwrr 2468//设置队列调度算法为hqwrr(默认为wrr),权重为2、4、6、8。
[h3cethernet 0/3]线速入站29//限制端口入口速率为2mbps。取128时,费率为费率*8*1024/125,即64,128,192...1.792m29127,费率为(费率27)*1024,即2m,3m,4m...100m在千兆,可以连续拿下;128240,速率为(速率115)*8*1024,即104m,12m,120m。
[h3c]displayqueuescheduler //显示队列调度模式和参数。
[h3c]displayprioritytrust //显示优先信任模式。
九、系统管理
[h3c] mac地址黑洞hhhv lan 1//将黑洞mac添加到vlan1。
[h3c]mac地址静态hhh接口以太网0/1 vlan1 //在vlan1中添加一个端口1的mac。
【h3c】macaddress timer老化500//设置mac地址表老化时间为500 s。
[h3c]显示mac地址
[h3c]显示arp
【h3c】mac地址端口绑定hhh接口以太网0/1 vlan 1配置端口绑定。
[h3c]显示mac地址端口绑定
[h3c]显示保存的配置
[h3c]显示当前配置
h3c保存
[h3c]restoredefault //恢复交换机的出厂默认配置,恢复后才生效。
[h3c]显示版本
h3creboot
[h3c]显示设备
[h3c]sysname bigheap
[h3c]infocenterenable //启用系统日志功能,默认启用。
【h3c】infocenter log host ip 192 . 168 . 0 . 3//要将信息输出到指定的日志主机(仅限unix或linux,不包括windows),需要先开启日志功能,默认关闭。
[h3c]infoc:1.emergencies 2。警报3。危急4。错误5。警告6。通知7信息8调试
h3cterminaldebugging //启用控制台显示调试信息,默认控制台禁用。
h3cterminallogging //使控制台能够显示日志信息,默认情况下是启用的。
h3cterminaltrapping //使控制台能够显示报警信息。默认控制台已启用。
[h3c]displayinfocenter //显示系统日志的配置和缓冲区中记录的信息。
[h3c]displaylogbuffer //显示指定数量的最近记录在日志缓冲区中的日志信息。
[h3c]displaytrapbuffer //显示报警缓冲区中最近记录的指定数量的日志信息。
h3cresetlogbuffer //清除日志缓冲区中的信息。
h3cresettrapbuffer //清除报警缓冲区中的信息。
二、h3c交换机vlan配置案例
为了避免广播消息的泛滥和通信的安全性,vlan技术被用于一家公司 的网络来隔离部门之间的第二层流量。其中部门a使用vlan 100,部门b使用vlan 200。
a部门的终端用户使用192.168.1.0/24 ip网段,每个终端用户配置的网关地址为192 . 168 . 1 . 1;
b部门的最终用户使用192.168.2.0/24 ip网段,每个最终用户配置的网关地址为192 . 168 . 2 . 1;
现在需要通过配置基于端口的vlan和vlan接口来实现以下应用需求:
1同一个vlan的主机可以在二层互相通信,而不同vlan的主机可以在三层互相通信,而不是二层。
2.将设备a配置为部门a用户的网关,将设备b配置为部门b用户的网关..
网络拓扑图如下所示::。
步骤1:配置设备a#创建vlan 100,并将gigabitethernet 1/0/1添加到vlan 100。
设备a系统视图
[设备a]虚拟局域网100
[deviceavlan100]端口千兆以太网1/0/1
[设备avlan100]退出
#创建vlan接口100,并将其ip地址配置为192.168.1.1/24。
[设备a]接口vlan接口100
[设备avlan接口100] ip地址192.168.1.1 24
[设备avlan接口100]退出
#创建vlan 200并将千兆以太网1/0/2添加到vlan 200。
虚拟局域网200
[deviceavlan200]端口千兆以太网1/0/2
[设备avlan200]退出
#创建vlan接口200,并将其ip地址配置为192.168.2.2/24。
[设备a]接口vlan接口200
[设备avlan接口200]ip地址192.168.2.2 24
[设备avlan接口200]退出
#为了使设备a上的vlan 100和vlan 200的报文能够发送到设备b,千兆以太网1/0/3的链路类型配置为trunk,允许vlan 100和vlan 200的报文通过,不允许vlan 1的报文通过。
[devicea]接口千兆以太网1/0/3
[deviceagigabitethernet1/0/3]端口链路型中继
[deviceagigabitethernet1/0/3]端口中继允许vlan 100 200
[deviceagigabitethernet1/0/3]撤消端口中继允许vlan 1
[设备a千兆以太网1/0/3]退出
2.配置设备b。
#创建vlan 100并将gigabitethernet 1/0/1添加到vlan 100。
deviceb系统视图
[设备b]虚拟局域网100
[devicebvlan100]端口千兆以太网1/0/1
[devicebvlan100]退出
#创建vlan接口100,并将其ip地址配置为192.168.1.2/24。
[deviceb]接口vlan接口100
[设备bvlan接口100] ip地址192.168.1.2 24
[设备bvlan接口100]退出
#创建vlan 200并将千兆以太网1/0/2添加到vlan 200。
[设备b]虚拟局域网200
[devicebvlan200]端口千兆以太网1/0/2
[devicebvlan200]退出
#创建vlan接口200,并将其ip地址配置为192.168.2.1/24。
[deviceb]接口vlan接口200[设备bvlan接口200] ip地址192.168.2.1 24
[设备bvlan接口200]退出
#为了使设备a上的vlan 100和vlan 200的报文能够发送到设备b,千兆以太网1/0/3的链路类型配置为trunk,允许vlan 100和vlan 200的报文通过,不允许vlan 1的报文通过。
[deviceb]接口千兆以太网1/0/3
[devicebgigabitethernet1/0/3]端口链路型中继
[devicebgigabitethernet1/0/3]端口中继允许vlan 100 200
[devic: vlan 100
typ: vlan静电
路由interfac:已配置
ip addr: 192 . 168 . 1 . 1
子网mask: 255 . 255 . 255 . 0
description: vlan 0100
nam: vlan 0100
标记ports:
千兆以太网1/0/3
未标记的ports:
千兆以太网1/0/1
[设备a]显示虚拟局域网200
id: vlan 200
typ: vlan静电
路由接口:已配置
ip addr:
子网mask: 255 . 255 . 255 . 0
description: vlan 0200
nam: vlan 0200
标记ports:
千兆以太网1/0/3
未标记的ports:
千兆以太网1/0/2
(2)主机a和主机c可以互相ping通。查一下主机a的arp表,表中有对应主机c的ip地址和mac地址的arp条目。查看主机c的arp表,表中有对应主机a的ip地址和mac地址的arp条目。
(3)主机a和主机d可以互相ping通。检查主机a的arp表,表中没有主机d的arp表项。看主机d的arp表,表中没有主机a的arp表项。
弱电绅士在这里补充道:
对于一些名字,你可以理解它们的意思。
1.静态ip: isp为您提供固定的ip地址、子网掩码、默认网关和dns。
2.动态ip:计算机的tcp/ip属性设置为 自动获取ip地址 ,这样每次都可以启动电脑。
3.web认证:每次上网前,打开ie浏览器,它会自动跳转到isp指定的主页,填写isp提供的用户名和密码。认证通过后,才能进行其他在线操作。
4.dhcp功能:开启后可以自动分配ip,主要用于给网络客户端分配动态ip地址,不需要手动设置ip。一般路由器和三层交换机都有dhcp功能,二层交换机不能提供dhcp服务,但可以提供dhcp代理/中继功能。
点(usb通信距离在5米以内)。
了解更多h3c交换机配置教程命令(h3c交换机配置方法)相关内容请关注本站点。