HC交换机恢复出厂和各种基本配置定稿版Word格式.docx
《HC交换机恢复出厂和各种基本配置定稿版Word格式.docx》由会员分享,可在线阅读,更多相关《HC交换机恢复出厂和各种基本配置定稿版Word格式.docx(8页珍藏版)》请在冰豆网上搜索。
3.SystemView:
returntoUserViewwithCtrl+Z.
4.[H3C]interfaceEthernet2/0/1
5.[H3C-Ethernet2/0/1]porttrunkpermitvlan261050to100
6.Pleasewait...
7.
8.Done.
表7-11把Trunk端口添加到VLAN中的步骤
步骤
命令
用途说明
1
system-view
例如:
<
sysname>
system-view
进入系统视图
2
interfaceinterface-typeinterface-number
[sysname]interfaceGigabitEthernet1/0/1
进入以太网端口视图或端口组视图或二层聚合端口(三者必选其一)。
进入以太网端口视图后,下面进行的配置只在当前端口下生效;
进入端口组视图后,下面进行的配置将在端口组中的所有端口下生效;
在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。
在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其他成员端口;
如果二层聚合端口配置失败,则不会再配置成员端口
port-group{manualport-group-name|aggregationagg-id}和interfacebridge-aggregationinterface-number命令仅适用于少数支持端口组和二层聚合端口的H3C交换机系列,如S5500、S5100、S7500E等
port-group{manualport-group-name|aggregation
agg-id}
[Sysname]port-groupmanualgroup1
interfacebridge-aggregationinterface-number
[Sysname]interfacebridge-aggregation1
3
portlink-typetrunk
[sysname-GigabitEthernet1/0/1]portlink-
typetrunk
配置端口的链路类型为Trunk类型。
交换机二层端口链路默认为Access类型,必须要使用本步命令进行转换,但不能直接在Hybrid端口上使用该命令转换成Trunk链路,而是要先使用portlink-typeaccess命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路
4
porttrunkpermitvlan{vlan-id-list|all}
[sysname-GigabitEthernet1/0/1]porttrunk
permitvlan2to10
将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是CiscoIOS中所说的VLAN修剪)
二选一参数vlan-id-list=[vlan-id1[tovlan-id2]]&
1-10>
用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为1~4094。
&
表示前面的参数最多可以重复输入10次,如果是分离VLAN,则各VLAN间用空格分隔
二选一选项all用来指定将以上中继口加入到所有VLAN中
默认情况下,所有Trunk端口只允许VLAN1通过,可以用undoporttrunkpermitvlan{vlan-id-list|all}命令将Trunk端口从指定的VLAN中删除。
如果多次使用porttrunkpermitvlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合
5
porttrunkpvidvlanvlan-id
[sysname-GigabitEthernet1/0/1]porttrunk
pvidvlan10
(可选)设置以上Trunk端口的默认VLAN,参数vlan-id的取值范围为1~4094。
本Trunk端口的默认VLANID和相连的对端交换机的Trunk端口的默认VLANID必须一致,否则报文将不能正确传输。
而且必须设置为非主机所在VLAN的VLANID(通常是设置为VLAN1,因为VLAN1是任何端口都默认属于的端口,而且一般不添加主机,仅用于管理用途)。
默认情况下,Trunk端口的默认VLAN为VLAN1,可以用undoporttrunkpvid命令恢复端口的默认VLANID,也就是1
【示例2】使用undoporttrunkpermitvlan命令将中继端口Ethernet2/0/1从VLAN1中删除。
H3C网络知识学习
2011-09-2210:
38:
50|?
分类:
H3C|字号订阅
以太网端口的链路类型
Accesslink:
只能允许某一个vlan的untagged数据流通过。
Trunklink:
允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybridlink:
允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybridlink端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。
三种类型的端口可以共存在一台设备上。
VLAN配置命令
创建vlanvlan100(1-4094)
删除vlanundovlan100(1-4094)
在vlan中添加端口portethernet2/0/1
在vlan中删除端口undoportethernet2/0/1
将端口加入到vlanportaccessvlan100(1-4094)
将端口脱离vlanundoportaccessvlan100(1-4094)
显示vlan信息displayvlanVLANID(1-4094)
定义端口为Trunkportlink-typetrunk
删除端口的Trunk属性undoportlink-type
定义端口可以传输的vlanporttrunkpermitvlanVLANID
trunk链路允许所有的vlan通过porttrunkpermitvlanall
在端口中删除可以传输的vlanundoporttrunkpermitvlanVLANID
VLAN1缺省就有,不需要创建,也无法删除不建议用作业务vlan可以用作管理vlan
配置VLAN虚接口
为已存在的vlan创建对应的vlan接口,并进入vlan接口视图interfacevlan-interfacevlan-id
删除一个vlan接口undointerfacevlan-interface
*缺省情况下,在交换机上不存在vlan接口;
*可以通过ipaddress命令配置地址,使接口可以为在该vlan范围内接入的设备提供基于ip层得数据转发功能。
*在创建vlan接口之前,必须先创建对应的vlan,否则无法创建vlan接口。
配置IP地址
ipaddress命令用来配置VLAN接口/LookBack接口的IP地址和掩码
undoipaddress命令用来删除VLAN接口/LookBack接口的Ip地址和掩码
ipaddressip-address{mask|mask-length|}[sub]
undoipaddress[ip-address{mask|mask-length}[sub]]
*在一般情况下,一个Vlan接口/Loopback接口/网络管理接口配置一个ip地址即可,但为了使交换机的一个vlan接口/Loopback接口/网络管理接口可以与多个子网相连,一个VLAN接口/Loopback接口/网络管理接口最多可以配置多个ip地址,其中一个为主ip地址,其余为从ip地址。
静态路由的配置命令和示例
[H3C]iproute-staticip-address{mask|mask-length}{interface-typeinterface-name|nexthop-address}[perferencevalue][reject|blackhole]
iproute-static129.1.0.01610.0.0.2
iproute-static129.1.0.0255.255.0.010.0.0.2
iproute-static129.1.0.016Serial2/0
H3C交换机常用配置命令
1、配置主机名
[H3C]systemnameH3C
2、配置console口密码
#进入系统视图。
#进入AUX用户界面视图。
[H3C]user-interfaceaux0
#设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0]authentication-modepassword
#设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0]setauthenticationpasswordcipher123456
#设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0]userprivilegelevel2
3、配置Telnet
#进入VTY0用户界面视图。
[H3C]user-interfacevty0
#设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0]authentication-modepassword
#设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0]setauthenticationpasswordcipher123456
#设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0]userprivilegelevel2
#设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0]protocolinboundtelnet
4、配置交换机VLAN1管理地址
[H3C]interfacevlan-interface1
[H3C-VLAN-interface1]ipaddress192.168.0.129255.255.255.0
5、配置交换机网关地址
[H3C]iproute-static0.0.0.00.0.0.0192.168.0.1
6、配置HTTP服务
[H3C]local-useradmin#创建http用户
[H3C-luser-admin]service-typetelnet?
[H3C-luser-admin]authorization-attributelevel3
[H3C-luser-admin]passwordcipheradmin#
设置http用户密码,并加密显示
7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agentcommunityread123456#
设置snmp团体名称,权限为只读
[H3C]snmp-agentsys-infoversionv1v2c#设置snmp版本v1和v2
8、Qos端口限速
[H3C]interfacegigabitethernet1/0/1
#配置限速参数,端口进/出速率限制为5120kbps。
[H3C-GigabitEthernet1/0/1]qoslrinboundcir5120
[H3C-GigabitEthernet1/0/1]qoslroutboundcir5120
9、创建VLAN
[H3C]vlan100
10、删除VLAN
[H3C]undovlan100
11、将端口加入vlan100
[H3C]interfaceGigabitEthernet1/0/24
[H3C]portaccessvlan100
12、查看VLAN
[H3C]displayvlanall
12、查看端口状态
[H3C]displayinterfaceGigabitEthernet1/0/24
14、启用端口
[H3C]interfaceGigabitEthernet1/0/24
[H3C]undoshutdown
15、关闭端口
[H3C]shutdown
16、查看MAC地址列表
[H3C]displaymac-address
17、查看arp信息
[H3C]displayarp
18、查看current配置
[H3C]displaycurrent-configuration
19、查看saved配置
[H3C]displaysaved-configuration
注:
current配置是保存在交换机内存里面,当交换机重启时,不会生效
要交换机重启时生效,必须保存在saved-configureation配置里
20、保存交换机配置
[H3C]save