H3C交换机操作手册Word文档格式.docx
《H3C交换机操作手册Word文档格式.docx》由会员分享,可在线阅读,更多相关《H3C交换机操作手册Word文档格式.docx(19页珍藏版)》请在冰豆网上搜索。
5.设置所选串行口的端口属性
端口属性的设置主要包括以下内容:
波特率“9600”,数据位“8”,奇偶校验“无”,停止位“1”,数据流控制“无”,如图6.64所示。
图1.65端口属性配置设置
检查前面设定的各项参数正确无误后,H3C7506就可以加电启动,进行系统的初始化,进入配置模式进行操作。
以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<
H3C>
)。
第四步:
键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?
”,具体的配置命令请参考本书中以后各章节的内容。
一.4.2查看配置及日志操作
在所有模式下均可以查看交换机的配置。
执行displaycurrent-configuration
命令将会看到系统的全部配置
在全局配置模式下,使用saveconfig命令来保存配置信息。
要查看终端的监控和交换机日志信息,可执行如下操作:
[H3C]#displayinterface//所有可以使用display命令的模式下都可以使用此命令,用于查看接口状态
[H3C]#displaymac-address
//所有可以使用display命令的模式下都可以使用此命令,用于查看mac-address
信息
[H3C]#displaylog
//所有可以使用display命令的模式下都可以使用此命令,用于查看日志信息
一.4.3设置密码操作
由于全局配置模式下可以对设备进行全部功能的操作,所以进入全局配置模式的密码非常重要,设备在实际应用中都要求修改进入全局配置模式的密码,具体示例如下:
<
system-view//进入全局配置模式
password:
*****//输入进入全局配置模式的密码,缺省没有密码
[H3C]#//已经进入全局配置模式
为了便于对设备的维护,有时需要修改登录用户名或密码,配置如下:
[H3C]#user-interfaceaux//进入进入AUX用户界面视图
[H3C-ui-aux0]authentication-modepassword//设置通过Console口登录交换机的用户进行Password认证
[H3C-ui-aux0]setauthenticationpasswordsimple123456//设置用户的认证口令为明文方式,口令为123456
端口基本配置和端口信息查看
下面在H3C7506上,对端口基本参数进行配置,如自动协商、双工模式、速率、流量控制等,端口参数的配置在全局配置模式下进行。
[H3C]interfaceethernet2/0/1//进入端口Ethernet2/0/1
[H3C-Ethernet2/0/1]undoshutdown//使能端口1
[H3C-Ethernet2/0/1]undoduplexauto//关闭端口1的自适应功能
[H3C-Ethernet2/0/1]duplexfull//设置端口1的工作方式为全双工
[H3C-Ethernet2/0/1]speed10//设置端口1的速率为10M
[H3C-Ethernet2/0/1]jumboframeenable//允许长帧通过当前端口
使用display命令可以查看端口的相关信息。
[H3C]displayinterface2/0/1//显示端口1的配置和工作状态
一.5验证方法
退出重新登陆,验证密码配置是否正确。
其它的可通过display命令查看。
H3C以太网交换机VLAN配置
一.6知识准备
了解交换机的基本知识,了解交换机的基本原理,了解VLAN的原理。
一.7操作目的
掌握H3C系列交换机产品VLAN的配置和使用
一.8操作内容
VLAN业务的配置
一.9设备准备
7506一台
PC机2台
直连网线3条
一.10拓扑
创建VLAN2、VLAN3,指定VLAN2的描述字符串为home;
通过配置将端口Ethernet2/0/1和Ethernet2/0/2加入到VLAN2中,将端口Ethernet2/0/3和Ethernet2/0/4加入到VLAN3中。
一.11配置步骤
交换机A的具体配置如下:
[H3C]vlan2//创建VLAN2并进入其视图
[H3C-vlan2]descriptionhome//指定VLAN2的描述字符串为home
[H3C-vlan2]portEthernet2/0/1Ethernet2/0/2//向VLAN2中加入端口Ethernet2/0/1和Ethernet2/0/2
[H3C-vlan2]vlan3//创建VLAN3并进入其视图
[H3C-vlan3]portEthernet2/0/3Ethernet2/0/4//向VLAN3中加入端口Ethernet2/0/3和Ethernet2/0/4
一.12验证方法
1、PC-1和PC-2能互通(同一个VLAN内)
2、PC-1和PC-2不能互通(不同一个VLAN内)
H3C以太网交换机链路聚合配置
一.13知识准备
了解链路聚合原理,了解LACP协议。
一.14操作目的
掌握H3C交换机链路聚合的配置和使用。
一.15操作内容
学会聚合配置
一.16设备准备
7506两台
直连网线四条
PC机二台
一.17网络拓扑
一.18配置步骤
以下只列出了SwitchA的配置,SwitchB上应作相应的配置,汇聚才能实际有效:
l采用手工汇聚方式:
#创建手工汇聚组1。
system-view
SystemView:
returntoUserViewwithCtrl+Z
[H3C]link-aggregationgroup1modemanual
#将以太网端口Ethernet2/0/1至Ethernet2/0/3加入汇聚组1。
[H3C]interfaceethernet2/0/1
[H3C-Ethernet2/0/1]portlink-aggregationgroup1
[H3C-Ethernet2/0/1]interfaceethernet2/0/2
[H3C-Ethernet2/0/2]portlink-aggregationgroup1
[H3C-Ethernet2/0/2]interfaceethernet2/0/3
[H3C-Ethernet2/0/3]portlink-aggregationgroup1
l采用静态LACP汇聚方式:
#创建静态汇聚组1。
[H3C]link-aggregationgroup1modestatic
[H3C-Ethernet2/0/1]interfaceethernet0/2
[H3C-Ethernet2/0/2]interfaceethernet0/3
l采用动态LACP汇聚方式:
#开启以太网端口Ethernet2/0/1至Ethernet2/0/3的LACP协议。
[H3C-Ethernet2/0/1]lacpenable
[H3C-Ethernet2/0/2]lacpenable
[H3C-Ethernet2/0/3]lacpenable
只有端口的基本配置、速率、双工等参数一致时,上述端口在开启LACP协议之后才能汇聚到同一个动态汇聚组内,实现端口的负载分担。
一.19验证方法
PC-1和PC-2互通,当拔掉交换机A的其中一个端口时,PC-1和PC-2可以互通。
同时,可通过相关命令显示LACP的配置信息和聚合结果,下面命令可在所有模式下运行。
H3C以太网交换机STP配置
一.20知识准备
了解生成树协议
一.21操作目的
掌握7506交换机STP的配置,熟悉相关配置命令。
一.22操作内容
STP,RSTP,MSTP业务的配置
一.23设备准备
3600四台
直连网线六条
串口线一条
一.24网络拓扑
1.
交换机SwitchA、SwitchB和SwitchC都通过GE接口互连
2.
SwitchB和SwitchC交换机是核心交换机,要求主备。
3.要求整个网络运行STP协议。
一.25配置步骤
【SwitchA交换机配置】
启动生成树协议
[SwitchA]stpenable
【SwitchB交换机配置】
1.启动生成树协议
[SwitchB]stpenable
配置本桥为根桥
[SwitchB]stprootprimary
【SwitchC交换机配置】
[SwitchC]stpenable
配置本桥为备份根桥
[SwitchC]stprootsecondary
【SwitchD交换机配置】
[SwitchD]stpenable
【说明】
缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;
缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式;
3.
如果要控制某条链路的状态可以通过设置端口的cost值来实现。
一.26验证方法
执行配置后,会出现以下现象,可以使用PC机互ping来验证:
1、PC-1和PC-2互通
2、断开链路后,有少量丢包后,PC-1和PC-2互通
3、PC-1和PC-2互通
4、断开链路后,有少量丢包后,PC-1和PC-2互通
5、PC-1和PC-2互通
6、断开链路后,PC-1和PC-2仍然互通,无丢包
7、使用displaystp查看交换机STP运行状态
8、查看端口STP状态displaystpinterfaceEthernetXX是否正确
H3C以太网交换机VRRP配置
一.27知识准备
了解交换机的VRRP协议,掌握7506VRRP配置方法等。
一.28操作目的
通过本实验,掌握VRRP配置。
一.29操作内容
PC机通过串口线连接到7506交换机的console口,配置7506VRRP协议
一.30设备准备
7506二台
PC二台
网线六条
一.31网络拓扑
一.32配置步骤
(1)
配置交换机A:
#配置VLAN2。
LSW-A>
[LSW-A]vlan2
[LSW-A-vlan2]portEthernet2/0/6
[LSW-A-vlan2]quit
[LSW-A]interfaceVlan-interface2
[LSW-A-Vlan-interface2]ipaddress202.38.160.1255.255.255.0
[LSW-A-Vlan-interface2]quit
#使备份组的虚拟路由器的IP地址可以被ping通。
[LSW-A]vrrpping-enable
#创建一个备份组。
[LSW-A]interfacevlan2
[LSW-A-Vlan-interface2]vrrpvrid1virtual-ip202.38.160.111
#设置备份组的优先级。
[LSW-A-Vlan-interface2]vrrpvrid1priority110
#设置备份组的抢占方式。
[LSW-A-Vlan-interface2]vrrpvrid1preempt-mode
(2)
配置交换机B:
LSW-B>
returntoUserViewwithCtrl+Z.
[LSW-B]vlan2
[LSW-B-Vlan2]portEthernet2/0/5
[LSW-B-vlan2]quit
[LSW-B]interfaceVlan-interface2
[LSW-B-Vlan-interface2]ipaddress202.38.160.2255.255.255.0
[LSW-B-Vlan-interface2]quit
[LSW-B]vrrpping-enable
[LSW-B]interfacevlan2
[LSW-B-Vlan-interface2]vrrpvrid1virtual-ip202.38.160.111
[LSW-B-Vlan-interface2]vrrpvrid1preempt-mode
主机A可将缺省网关设为202.38.160.111。
正常情况下,交换机A行使网关的职能,当交换机A关机或出现故障,交换机B将接替行使网关的职能。
设置抢占方式的目的是当交换机A恢复工作后,能够继续成为Master行使网关的职能。
一.33验证方法
拔掉交换机一根出口线缆,PC之间还能互通。
H3C以太网交换机镜像配置
一.34知识准备
了解交换机的镜像基本知识,了解数据镜像的基本原理。
一.35操作目的
通过本操作,能够使用户利用这些设备对镜像过来的报文进行分析,进行网络监控和故障排除等
一.36操作内容
通过串口线连接到7506交换机,对7506交换机进行镜像配置,
一.37设备准备
3228一台
平行网线一条
一.38网络拓扑
镜像源端口为GigabitEthernet2/0/1,对端口接收和发送的报文都进行镜像
镜像目的端口为GigabitEthernet2/0/4
一.39配置步骤
配置1:
[H3C]mirroring-group1local
[H3C]interfaceGigabitEthernet2/0/4
[H3C-GigabitEthernet2/0/4]mirroring-group1monitor-port
[H3C-GigabitEthernet2/0/4]quit
[H3C]interfaceGigabitEthernet2/0/1
[H3C-GigabitEthernet2/0/1]mirroring-group1mirroring-portboth
配置2:
[H3C]mirroring-group1monitor-portGigabitEthernet2/0/4
[H3C]mirroring-group1mirroring-portGigabitEthernet2/0/1both
一.40验证方法
登陆到监控设备,查看是否有数据进入监控设备,并被监控。
H3C以太网交换机路由配置
一.41知识准备
掌握7506的基本操作,了解路由基本原理。
一.42操作目的
掌握在7506上配置路由所需的基本命令;
一.43操作内容
配置路由,使设备之间互通。
一.44设备准备
7506三台
PC两台
直连网线六根
交叉网线一根
一.45网络拓扑
一.46配置步骤
说明:
在进行下列配置之前,请先确保以太网链路层能够正常工作,且各VLAN接口IP地址已经配置完成。
#配置交换机SwitchA的静态路由。
[SwitchA]iproute-static1.1.3.0255.255.255.01.1.2.2
[SwitchA]iproute-static1.1.4.0255.255.255.01.1.2.2
[SwitchA]iproute-static1.1.5.0255.255.255.01.1.2.2
#配置交换机SwitchB的静态路由。
[SwitchB]iproute-static1.1.2.0255.255.255.01.1.3.1
[SwitchB]iproute-static1.1.5.0255.255.255.01.1.3.1
[SwitchB]iproute-static1.1.1.0255.255.255.01.1.3.1
#配置交换机SwitchC的静态路由。
[SwitchC]iproute-static1.1.1.0255.255.255.01.1.2.1
[SwitchC]iproute-static1.1.4.0255.255.255.01.1.3.2
#在主机A上配缺省网关为1.1.5.1,配置过程略。
#在主机B上配缺省网关为1.1.4.1,配置过程略。
#在主机C上配缺省网关为1.1.1.1,配置过程略。
至此图中所有主机或以太网交换机之间均能两两互通
一.47验证方法
1、所有主机或以太网交换机之间均能两两互通
2、故障现象:
以太网交换机没有配置动态路由协议,接口的物理状态和链路层协议状态均已处于UP,但IP报文不能正常转发。
故障排除:
可按如下步骤进行检查。
用displayiprouting-tableprotocolstatic命令查看是否正确配置相应静态路由。
用displayiprouting-table命令查看该静态路由是否已经生效。
H3C以太网交换机ACL配置
一.48知识准备
掌握7506的基本操作,了解ACL基本原理。
一.49操作目的
掌握7506设备ACL配置命令
一.50操作内容
利用ACL技术,实现数据过滤
一.51网路拓扑
建立基本的ACL,来实现只允许10.10.10.0PC对设备进行管理,
一.52配置步骤
设置只允许符合ACL1的IP地址登录交换机
[SwitchA-ui-vty0-4]acl1inbound
设置规则只允许某网段登录
[SwitchA]aclnumber1
[SwitchA-acl-basic-1]
[SwitchA-acl-basic-1]rulepermitsource10.10.10.00.0.0.255
设置规则只禁止某网段登录
[SwitchA-acl-basic-1]ruledenysource10.10.10.00.0.0.255
一.53验证方法
PC属于10.10.10.0网段可以telnet到SwitchA和SwitchB上,
PC属于其它网段不能telnet到SwitchA,能够telnet到SwitchB上