H3C交换机基本配置命令要点.pdf
《H3C交换机基本配置命令要点.pdf》由会员分享,可在线阅读,更多相关《H3C交换机基本配置命令要点.pdf(16页珍藏版)》请在三一文库上搜索。
1、H3C 交换机基本配置 核心交换机作为公司核心网络的主要中枢,合理的配置 1. 认证方式为 Scheme时的 Telnet登录配置 dis cu 查看当前配置 h3ctelnet server enable /启动 Telnet 服务 h3clocal-user winda /创建本地用户winda h3c-luser-windapassword cipher 123456 /为本地用户winda 创建密文显示的密码 h3c-luser-windaservice-type telnet /定义该用户的服务类型为telnet h3c-luser-windaauthorization-attrib
2、ute level 3 /定义该用户的特权级别 h3c-luser-windaquit /退出用户配置模式 h3cuser-interface vty 0 4 /设置虚拟用户端口 h3c-ui-vty0-4authentication-mode scheme /设定远程登录用户的登录方式使用用户 名和密码 h3c-ui-vty0-4user privilege level 3 /设置远程登录用户登录后的最高级别 2. 以太网端口的基本配置 (1)二层以太网端口中,包括三种类型:Access、Trunk、Hybrid Interface Ethernet 1/0/1 /进入以太网端口视图 por
3、t link-type access /access端口:只能属于一个VLAN port link-type trunk /trunk 端口:属于多个VLAN ,只允许默认VLAN 的报 文发送时不携带VLAN 标签 port link-type hybrid /hybrid 端口:属于多个VLAN ,可以允许多个VLAN的 报文发送时不携带VLAN 标签 description text /设置以太网端口的描述字符串,用来表示该端口 duplex auto |full |half /设置以太网端口的双工模式 speed10 |100 |1000 |10000 | auto /设置以太网端口的
4、速率 (2)以太网端口环回监测功能配置 loopback-detection enable /开启环回监测功能 (3)端口组配置(手工端口组) S3610、S5120、S5800 系列: port-group manual port-group-name/创建手工端口组,并进入手工端口组视图 S5510-EI 系列: port-group group-id S3610、S5120、S5800 系列: group-member interface-list/添加二层以太网端口到指定手工端口组中 S5510-EI 系列: port interface-list (4)手工端口汇聚组配置 link-
5、aggregation group agg-idmode manual /创建手工汇聚组 link-aggregation group agg-iddescription agg-name /配置汇聚组描述符 port link-aggregation group agg-id /将以太网端口加入到指定的汇聚组 (5)端口绑定配置 am user-bind mac-addr mac-address |ip-addr ip-address* interface-list /将合法用户的MAC 地址和 IP 地址绑定到指定的端口上 (6)三层接口IP 地址配置 interface vlan-int
6、erface vlan-id ip address ip-address mask |mask-length sub 3. VLAN 的基本配置 (1)VLAN 的创建 vlan vlan-id /创建 VLAN (2)基于端口 VLAN配置 Access 端口: port link-type access /(可选 )默认情况下,端口的链路类型为access类型 port access vlan vlan-id /将当前 access端口加入到指定vlan Trunk 端口: port link-type trunk /配置端口的链路类型为trunk 类型 port trunk permit
7、 vlan vlan-id-list | all/将以上 trunk 端口加入到指定一个或多个VLAN port trunk pvid vlan vlan-id/(可选)设置以上trunk 端口的默认VLAN Hybrid 端口: port link-type hybrid /配置端口的链路类型为hybrid 类型 port hybrid vlan vlan-id-list tagged |untagged /将以上 hybrid 端口加入到指定的一个 或多个 VLAN中 port hybrid pvid vlan vlan-id/(可选)设置以上hybrid 端口的默认VLAN 4. 端口镜
8、像配置 (1)本地端口镜像配置 mirroring-group group-idlocal /未镜像组配置源端口,创建本地镜像组 mirroring-group group-id mirroring-port mirroring-port-listboth |inbound |outbound /在系统视图下配置指定端口为本地镜像组的源端口 interface interface-type interface-number mirroring-group group-id mirroring-port both |inbound |outbound /在接口视图下配置指定端口为本地镜像组的源端
9、口 mirroring-group group-id mirroring-vlan mirroring-vlan-listboth | inbound |outbound /为本地镜像组配置源vlan,一个镜像组内可以配置多个源vlan mirroring-group group-id monitor-port monitor-port-id /在系统视图下配置指定端口为本地镜像组的目的端口 interface interface-type interface-number mirroring-group group-id monitor-port /在接口视图下配置指定端口为本地镜像组的目的
10、端口 (2)二层远程端口镜像配置 a.反射端口方式 b.出端口方式 1)低端 H3C 交换机远程端口镜像的配置,如S3100、S5510、S5600: 充当源交换机时的配置 remote-probe vlan enable /将当前 VLAN配置为远程镜像VLAN mirroring stp-collaboration /(可选)开启端口镜像与STP 联动功能,开启 该功能后,设备将通过监测端口的STP 状态来自动控制该端口上的镜像功能是否生效。 mirroring-group group-idremote-source /创建远程源镜像组 mirroring-group group-idmi
11、rroring-port mirroring-port-listboth |inbound |outbound /配置远程端口镜像源端口 mirroring-group group-idreflector-port reflector-port /为远程镜像组配置反射端口 mirroring-group group-idremote-probe vlan remote-probe-vlan-id /为指定远程源镜像组配置远程镜像VLAN 充当中间交换机时的配置 remote-probe vlan enable /定义当前VLAN配置为远程镜像VLAN 充当目的交换机的配置 remote-pro
12、be vlan enable /定义当前VLAN配置为远程镜像VLAN mirroring-group group-idremote-destination /配置远程目的镜像组 mirroring-group group-idmonitor-port monitor-port /为远程目的镜像组配置目的端口 mirroring-group group-idremote-probe vlan remote-probe-vlan-id /为远程镜像组配置远程镜像VLAN 2)中高端 H3C 交换机二层远程端口镜像的配置 远程源镜像组配置: mirroring-group group-idremo
13、te-source /创建远程源镜像组 mirroring-group group-idmirroring-port mirroring-port-listboth |inbound |outbound /系统视图下配置指定端口为远程源镜像组源端口 interface interface-type interface-number mirroring-group group-idmirroring-port both |inbound |outbound /接口视图下配置指定端口为远程源镜像组源端口 mirroring-group group-idmirroring-vlan mirrorin
14、g-vlan-list both | inbound | outbound /为远程源镜像组配置源VLAN mirroring-group group-idmonitor-egress monitor-egress-port-id /系统视图下配置指定端口为远程源镜像组的出端口 interface interface-type interface-number mirroring-group group-idmonitor-egress /接口视图下配置指定端口为远程源镜像组的出端口 mirroring-group group-idreflector-port reflector-port /
15、系统视图下配置指定端口为远程源镜像组的反射端口 interface interface-type interface-number mirroring-group group-idreflector-port /接口视图下配置指定端口为远程源镜像组的反射端口 mirroring-group group-idremote-probe vlan remote-probe-vlan-id /为远程源镜像组配置远程镜像VLAN 远程目的镜像组配置 mirroring-group group-idremote-destination /配置远程目的镜像组 mirroring-group group-id
16、monitor-port monitor-port-id /系统视图下配置指定端口为远程目的镜像组的目的端口 interface interface-type interface-number mirroring-group group-idmonitor-port /接口视图下配置指定端口为远程目的镜像组的目的端口 mirroring-group group-idremote-probe vlan remote-probe-vlan-id /为远程目的镜像组配置远程镜像VLAN (3)三层远程端口镜像配置 1)GRE 隧道的配置 interface tunnel interface-numb
17、er /创建一个Tunnel 接口,并进入该视图 ip address ip-address mask | mask-length /设置 Tunnel 接口的 IPV4 地址 tunnel-protocol gre /配置隧道模式为GRE 隧道模式 source ip-address | interface-type interface-number /设置 Tunnel 接口的源端地址或接口 destination ip-address /设置 Tunnel 接口的目的端地址 2)三层远程端口镜像配置 mirroring-group group-id local /创建本地镜像组 mirr
18、oring-group group-idmirroring-port mirroring-port-listboth |inbound |outbound /系统视图下为本地镜像组配置源端口 interface interface-type interface-number mirroring-group group-idmirroring-port both |inbound |outbound /接口视图下为本地镜像组配置源端口 mirroring-group group-idmirroring-cpu slot slot-number-listboth | inbound |outbou
19、nd /(仅 S58 系列支持)在系统视图下为本地镜像组配置源CPU mirroring-group group-idmonitor-port monitor-port-id /系统视图下为本地镜像组配置目的端口 interface interface-type interface-number mirroring-group group-idmonitor-port /接口视图下为本地镜像组配置目的端口 5. DHCP 基本配置举例 常见的 DHCP 组网方式可分为两类:一种是DHCP 服务器和客户端都在一个子网内,直接 进行 DHCP 协议的交互;第二种是DHCP 服务器和客户端分别处于不
20、同的子网中,必须通 过 DHCP 中继代理实现IP 地址的分配。 (1)DHCP 地址池的配置 示例一:DHCP 服务器为同一网段中的客户端动态分配IP 地址, 地址池网段10.1.1.0/24 分 为 两个网段:10.1.1.0/25 和10.1.1.128/25 。 DHCP 服务器两个Ethernet 接口地址分别为 10.1.1.1/25 和 10.1.1.129/25。 网段10.1.1.0/25 内的地址租用期限为10 天 12 小时,域名为 ,DNS 地 址为 10.1.1.2,无 NetBIOS 地址,出口路由器地址为10.1.1.126;网段 10.1.1.128/25 网段
21、内的地址租用期限为5 天, DNS 地址为10.1.1.2, NetBIOS 地址为 10.1.1.4, 出口路由器的地址为10.1.1.254。 # 启动 DHCP 服务 dhcp enable # 配置接口工作在DHCP 服务器模式下,并从全局地址池中分配IP 地址。 dhcp select global interface ethernet 0/0/0 to ethernet 0/0/1 # 配置不参与自动分配的IP 地址( DNS、NetBIOS 和出口网关地址)。 dhcp server forbidden-ip 10.1.1.2 dhcp server forbidden-ip 1
22、0.1.1.4 dhcp server forbidden-ip 10.1.1.126 dhcp server forbidden-ip 10.1.1.254 # 配置 DHCP 地址池 0 的共有属性(地址池范围、DNS 地址)。 dhcp server ip-pool 0 network 10.1.1.0 mask 255.255.255.0 dns-list 10.1.1.2 # 配置 DHCP 地址池 1 的属性(地址池范围、出口网关、地址租用期限)。 dhcp server ip-pool 1 network 10.1.1.0 mask 255.255.255.128 domain-
23、name gateway-list 10.1.1.126 expired day 10 hour 12 # 配置 DHCP 地址池 2 的属性 (地址池范围、出口网关、 NetBIOS 地址、 地址租用期限) 。 dhcp server ip-pool 2 network 10.10.1.128 mask 255.255.255.128 expired day 5 nbns-list 10.1.1.4 gateway-list 10.1.1.254 (2)DHCP 中继配置 dhcp enable dhcp relay server-group group-id ip ip-address
24、interface Vlan-interface vlan-id ip address ip-address mask |mask-length sub dhcp select relay dhcp relay server-select group-id 6. SNMP 配置 snmp-agent sys-info contact /设置管理员的标识及联系方法,请把替换为你要设置成的值,下同。 这个值初始是HuaWei BeiJing China,用指令display current-configuration可以在当前执行的配置的靠末尾看到该 项。 snmp-agent sys-info
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 交换机 基本 配置 命令 要点
链接地址:https://www.31doc.com/p-5197076.html