当前位置:文档之家› H3C无线控制业务板基本配置指导-整本手册

H3C无线控制业务板基本配置指导-整本手册

H3C无线控制业务板基本配置指导-整本手册
H3C无线控制业务板基本配置指导-整本手册

H3C WX系列无线控制产品

无线控制业务板基本配置指导

杭州华三通信技术有限公司

https://www.doczj.com/doc/d514457332.html,

资料版本:6W100-20101110

Copyright ? 2010 杭州华三通信技术有限公司及其许可者版权所有,保留一切权利。

未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。

H3C、、Aolynk、、H3Care、、TOP G、、IRF、NetPilot、Neocean、NeoVTL、SecPro、SecPoint、SecEngine、SecPath、Comware、Secware、Storware、NQA、VVG、V2G、V n G、PSPT、XGbus、N-Bus、TiGem、InnoVision、HUASAN、华三均为杭州华三通信技术有限公司的商标。对于本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有。

由于产品版本升级或其他原因,本手册内容有可能变更。H3C保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利。本手册仅作为使用指导,H3C尽全力在本手册中提供准确的信息,但是H3C并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保。

前言

H3C WX系列无线控制产品配置指导介绍了WX系列无线控制产品的各软件特性的原理及其配置方法,包含原理简介、配置任务描述和配置举例。《无线控制业务板基本配置》主要介绍了无线控制业务板与以太网交换机的适配关系,同时介绍了与交换机配合使用时无线控制业务板必须的配置。

前言部分包含如下内容:

z读者对象

z本书约定

z产品配套资料

z资料获取方式

z技术支持

z资料意见反馈

读者对象

本手册主要适用于如下工程师:

z网络规划人员

z现场技术支持与维护人员

z负责网络配置和维护的网络管理员

本书约定

1.命令行格式约定

格式意义

粗体命令行关键字(命令中保持不变、必须照输的部分)采用加粗字体表示。

斜体命令行参数(命令中必须由实际值进行替代的部分)采用斜体表示。

[ ] 表示用“[ ]”括起来的部分在命令配置时是可选的。

{ x | y | ... }表示从两个或多个选项中选取一个。

[ x | y | ... ]表示从两个或多个选项中选取一个或者不选。

{ x | y | ... } *表示从两个或多个选项中选取多个,最少选取一个,最多选取所有选项。

[ x | y | ... ] *表示从两个或多个选项中选取多个或者不选。

&<1-n>表示符号&前面的参数可以重复输入1~n次。

# 由“#”号开始的行表示为注释行。

2.图形界面格式约定

格式意义

< > 带尖括号“< >”表示按钮名,如“单击<确定>按钮”。

[ ] 带方括号“[ ]”表示窗口名、菜单名和数据表,如“弹出[新建用户]窗口”。

/ 多级菜单用“/”隔开。如[文件/新建/文件夹]多级菜单表示[文件]菜单下的[新建]子菜单下的[文件夹]菜单项。

3.各类标志

本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:

4.图标约定

本书使用的图标及其含义如下:

产品配套资料

H3C WX系列无线控制产品的配套资料包括如下部分:

大类资料名称内容介绍

WX3000系列有线无线一体化交换机产品彩页

WX5000系列多业务无线控制器产品彩页

WX6000系列运营级多业务无线控制器产品彩页

WX6100E系列运营级核心多业务无线控制器产品彩页帮助您了解产品的主要规格参数及亮点。

产品知识介绍

技术白皮书帮助您了解产品和特性功能,对于特色及复杂技术从细节上进行介绍。

S58系列LSWM1WCM10无线控制模块单板手册

S5800系列LSWM1WCM20无线控制模块单板手册S9500E系列LSRM1WCM2A1无线控制模块单板手册列出单板的主要规格,并简单介绍安装与拆卸方式。

S7500系列LS8M1WCMA0无线控制模块安装手册

S7500E系列LSQM1WCMB0无线控制模块安装手册硬件描述与安装

S9500系列LSBM1WCM2A0无线控制模块安装手册帮助您详细了解设备硬件规格和安装方法,指导您对设备进行安装。

WX系列无线控制产品快速配置指导帮助您了解产品主要功能,如何安装并登录设备,如何进行基本功能配置,如何进行软件维护以及基础的故障处理。

WX系列无线控制产品配置指导帮助您掌握设备软件功能的配置方法及配置步骤。

WX系列无线控制产品命令参考详细介绍设备的命令,相当于命令字典,方便您查阅各个命令的功能。

WX系列无线控制产品Web网管用户手册帮助您掌握通过Web界面配置设备的方法及配置步骤。

WX系列AC Fit AP典型配置案例集业务配置

WX系列视频配置案例帮助您了解产品的典型应用和推荐配置,从组网需求、组网图、配置步骤几方面进行介绍。

WLAN无线局域网产品用户FAQ 解答您在使用设备过程中遇到的各种常见问题。

WX3000有线无线一体化交换机系列版本说明书

WX5002无线控制器系列版本说明书

WX5004无线控制器系列版本说明书运行维护

WX6103无线控制器系列版本说明书帮助您了解产品版本的相关信息(包括:版本配套说明、兼容性说明、特性变更说明、技术支持信息)及软件升级方法。

资料获取方式

您可以通过H3C网站(https://www.doczj.com/doc/d514457332.html,)获取最新的产品资料:

H3C网站与产品资料相关的主要栏目介绍如下:

z[服务支持/文档中心]:可以获取硬件安装类、快速配置指导类、配置类或维护类等产品资料。

z[产品技术]:可以获取产品介绍和技术介绍的文档,包括产品相关介绍、技术介绍、技术白皮书等。

z[解决方案]:可以获取解决方案类资料。

z[服务支持/软件下载]:可以获取与软件版本配套的资料。

技术支持

用户支持邮箱:customer_service@https://www.doczj.com/doc/d514457332.html,

技术支持热线电话:400-810-0504(手机、固话均可拨打)

网址:https://www.doczj.com/doc/d514457332.html,

资料意见反馈

如果您在使用过程中发现产品资料的任何问题,可以通过以下方式反馈:

E-mail:info@https://www.doczj.com/doc/d514457332.html,

感谢您的反馈,让我们做得更好!

目录

1 适用型号及对应软件版本...................................................................................................................1-1

2 无线控制产品配置应用说明...............................................................................................................2-1

2.1 组网中使用无线控制器......................................................................................................................2-1

2.2 组网中使用无线控制业务板...............................................................................................................2-1

2.3 组网中使用有线无线一体化交换机....................................................................................................2-2

3 特性支持情况.....................................................................................................................................3-1

3.1 WX5000系列特性支持情况...............................................................................................................3-1

3.2 WX6000系列特性支持情况...............................................................................................................3-5

3.3 WX3000系列特性支持情况...............................................................................................................3-8

4 命令行及参数支持情况.......................................................................................................................4-1

4.1 WX5000系列命令行及参数支持情况................................................................................................4-1

4.2 WX6000系列命令行及参数支持情况..............................................................................................4-11

4.3 WX3000系列命令行及参数支持情况..............................................................................................4-19

操作、命令手册中标有“请以设备实际情况为准”的描述,表示产品对于此特性/命令/参数等的支持情况不同,本节将对此进行说明。

z WX系列无线控制产品包含无线控制器、无线控制业务板和有线无线一体化交换机的无线控制引擎模块,产品对相关特性、命令、参数的支持情况、缺省值及取值范围的差异内容请参见本

手册的“3 特性支持情况”和“4 命令行及参数支持情况”。

z在使用H3C WX系列无线控制产品前请先阅读本章内容。

1 适用型号及对应软件版本

H3C WX系列无线控制产品包含WX3000系列有线无线一体化交换机,WX5000、WX6000、WX6100E、WX7300系列无线控制器。具体型号和对应的软件版本信息请参见表1-1。

表1-1产品型号及软件版本

型号对应软件版本

WX3024有线无线一体化交换机

WX3010有线无线一体化交换机

WX3000-CMW520-R3111P03

WX3008有线无线一体化交换机

LSWM1WCM20无线控制业务板

WX5002无线控制器

WX5002-CMW520-R1112

LS8M1WCMA0无线控制业务板

WX5002V2无线控制器

WX5004-CMW520-R2107P04

WX5004无线控制器

LSWM1WCM10无线控制业务板

WX6103无线控制器

LSQM1WCMB0无线控制业务板

WX6103-CMW520-R2115P08

LSBM1WCM2A0无线控制业务板

LSRM1WCM2A1无线控制业务板

2 无线控制产品配置应用说明

2.1 组网中使用无线控制器

在方案一的组网应用中,AC通过GE1/0/1接口旁挂在Switch(可以是二层或者三层交换机)上,Switch可直接连接AP设备或者通过IP network网络连接AP设备,Client通过AP接入网络,实现WLAN用户接入等应用。

图2-1组网中使用无线控制器

2.2 组网中使用无线控制业务板

在方案二的组网应用中,Switch上插有无线控制业务板,同时Switch(可以是二层或者三层交换机)

可直接连接AP设备或者通过IP network网络连接AP设备,Client通过AP接入网络,实现WLAN 用户接入等应用。

图2-2组网中使用无线控制业务板

2.3 组网中使用有线无线一体化交换机

在方案三的组网应用中,Unified Switch为有线无线一体化交换机(同时具备无线控制器功能和二

层交换机功能),可直接连接AP设备或者通过IP network网络连接AP设备,Client通过AP接入网络,实现WLAN用户接入等应用。

图2-3组网中使用有线无线一体化交换机

3 特性支持情况

3.1 WX5000系列特性支持情况

WX5000系列的LS8M1WCMA0、LSWM1WCM10和LSWM1WCM20无线控制业务板属于OAP 架构,无线控制业务板作为OAP单板插在交换机的扩展插槽上,通过内部业务接口与交换机进行数据交互、状态交互以及控制交互。无线控制业务板LS8M1WCMA0的GE接口、LSWM1WCM10的XGE1/0/1接口,LSWM1WCM20的GE1/0/1和GE1/0/2接口聚合成的逻辑接口BAGG1,在实际配置过程中不建议用户在这些接口上进行业务配置,如Qos限速,802.1X认证等。

表3-1WX5000系列特性支持情况列表

手册名称

模块特性WX5002

WX5002

V2

LS8M1W

CMA0

WX5004

LSWM1

WCM10

LSWM1

WCM20 AUX用户界

支持不支持支持不支持支持支持

Console用

户界面

不支持支持不支持支持不支持不支持

登录设备

配置

Telnet方式支持支持支持支持支持支持

用户界面

配置

用户界面类

不支持

Console

不支持

AUX

Console

和AUX都

支持

不支持

AUX

不支持

Console

不支持

Console

文件系统

管理配置

配置文件加

密功能

不支持不支持不支持不支持不支持支持

支持的存储

介质

Flash

CF Flash

CF CF Flash

基础配置指导

设备管理

配置

License功能WX5002

默认支持

32个AP

上线,最

大可扩充

至支持64

个AP上

线

WX5002-

128不支

默认支持

32个AP

上线,最

大可扩充

至支持64

个AP

不支持

默认支持

64个AP

上线,最

大可扩充

至支持

256个AP

上线

默认支持

64个AP

上线,最

大可扩充

至支持

256个AP

上线

默认支持

32个AP

上线,最

大可扩充

至支持

128个AP

上线

AC间热备份不支持支持不支持支持支持不支持

WLAN服

务配置支持SSID

数最多支持

同时配置

128个

SSID

最多支持

同时配置

256个

SSID

最多支持

同时配置

128个

SSID

最多支持

同时配置

256个

SSID

最多支持

同时配置

256个

SSID

最多支持

同时配置

128个

SSID

WLA

N 配

置指

WAPI配

WAPI 不支持支持不支持支持支持支持

Combo接口支持支持不支持支持不支持不支持

关闭以太网接口支持支持支持支持

支持,但

对于内部

接口不建

议用户使

shutdown

命令,否

则会影响

设备的正

常使用

支持,但

对于内部

接口不建

议用户使

shutdown

命令,否

则会影响

设备的正

常使用

以太网接口

流量控制功能支持支持支持支持不支持不支持

以太网接口配置

以太网接口环回监测仅GE接

口支持

仅GE接

口支持

仅GE接

口支持内

环测试

仅GE接

口支持

仅XGE接

口支持内

环测试

仅GE接

口支持内

环测试

链路聚合

配置(只支持静态链路聚合)链路聚合功

支持支持不支持支持不支持支持

MSTP配

STP 不支持支持不支持支持不支持不支持

二层转发配置二层转发功

支持不支持支持不支持不支持不支持

二层技术-以太网交换配置指导

端口镜像配置端口镜像功

不支持远

程端口镜

像、跨板

镜像

不支持远

程端口镜

像、跨板

镜像

不支持

不支持远

程端口镜

像、跨板

镜像

不支持不支持

域名解析配置IPv6域名解

析配置

支持支持支持支持支持支持

IP性能优化配置配置ICMP

差错报文发

送功能

支持不支持不支持不支持不支持不支持

邻接表配置邻接表显示

和维护

不支持支持不支持支持支持支持

IPv6基础配置IPv6基础配

支持支持支持支持支持支持

三层技术-IP业务配置指导

IPv6应用配置IPv6应用配

支持支持支持支持支持支持

IP路由基础配置IPv6特性支持支持支持支持支持支持

三层技术-IP路

由配置指导IPv6静态

路由配置

IPv6静态路

由配置

支持支持支持支持支持支持

MLD

Snoopin

g配置

MLD

Snooping

支持支持支持支持支持支持

IP组播配

置指导IPv6组播

VLAN配

IPv6组播

VLAN

支持支持支持支持支持支持ACL配置IPv6 ACL 支持支持支持支持支持支持

物理接口限

支持支持支持支持支持支持

ACL 和QoS

配置指导QoS 基于上线用

户的流量监

不支持支持不支持支持支持支持AAA

配置双机热

备模式下的

设备ID

不支持支持不支持支持支持不支持三层Portal 不支持支持不支持支持支持支持

配置业务备

份接口所属

的Portal备

份组

不支持支持不支持支持支持不支持

配置双机热

备模式下的

设备ID

不支持支持不支持支持支持不支持

安全

配置

指导

Portal配

指定设备发

送RADIUS

报文使用的

备份源IP地

不支持支持不支持支持支持不支持

为SSH客户

端指定源

IPv6地址或

源接口

支持支持支持支持支持支持

建立SSH客

户端和IPv6

服务器端的

连接

支持支持支持支持支持支持

为SFTP客

户端指定源

IPv6地址或

源接口

支持支持支持支持支持支持与远程IPv6

SFTP服务器建立连接支持支持支持支持支持支持

SSH2.0

配置

IPv6 SFTP

客户端

支持支持支持支持支持支持

安全防攻击特性支持的管理协议报文目的IP为

本机的

TELNET/

SNMP/W

EB网管

报文

目的IP为

本机的

ICMP/IE

C/TELNE

T/SNMP

协议报文

目的IP为

本机的

TELNET/

SNMP/W

EB网管

报文

目的IP为

本机的

ICMP/IE

C/TELNE

T/SNMP

协议报文

目的IP为

本机的

ICMP/IE

C/TELNE

T/SNMP

协议报文

目的IP为

本机的

ICMP/IE

C/TELNE

T/SNMP

协议报文

安全防攻击特性支持的其他协议报文11MAC/8

02.1X/AR

P/DHCP/

HWTACA

S/ICMP/I

GMP/ML

D/LWAP

P/ND/NT

P/PIM/RA

DIUS。

数据报

文:除以

上报文外

的所有报

UDP/TCP

/802.1X/

DHCP/IG

MP/NTP/

ARP/LW

APP/Loo

Pback/PP

PoE/IAC

TP/ACSE

I/WAPI/S

TP/LWAP

P_DATA/

Default

11MAC/8

02.1X/AR

P/DHCP/

HWTACA

S/ICMP/I

GMP/ML

D/LWAP

P/ND/NT

P/PIM

/RADIUS

数据报

文:除以

上报文外

的所有报

UDP/TCP

/802.1X/

DHCP/IG

MP/NTP/

ARP/LW

APP/Loo

Pback/PP

PoE/IAC

TP/ACSE

I/WAPI/S

TP/LWAP

P_DATA/

Default

UDP/TCP

/802.1X/

DHCP/IG

MP/NTP/

ARP/LW

APP/Loo

Pback/PP

PoE/IAC

TP/ACSE

I/WAPI/S

TP/LWAP

P_DATA/

Default

UDP/TCP

/802.1X/

DHCP/IG

MP/NTP/

ARP/LW

APP/Loo

Pback/PP

PoE/IAC

TP/ACSE

I/WAPI/S

TP/LWAP

P_DATA/

Default

使能协议防攻击功能不支持支持不支持支持支持支持

安全防攻

击配置

设置协议的

限速阈值

不支持支持不支持支持支持支持

网络

管理

和监控配置指导信息中心

配置

日志文件功

不支持支持不支持支持支持不支持

OAP单板配

不支持支持不支持支持不支持不支持

ACSEI

server配置

不支持支持不支持支持不支持不支持OAA

OAA配

ACSEI client

配置

不支持支持支持支持支持支持

无线

控制

业务

板基

本配

置指

业务板基

本配置

业务板基本

配置

不支持不支持支持不支持支持支持

3.2 WX6000系列特性支持情况

z WX6000系列的WX6103交换板/LSQM1WCMB0/LSBM1WCM2A0和LSRM1WCM2A1无线控制业务板属于OAP架构,WX6103交换板/无线控制业务板作为OAP单板插在WX6013/交

换机的扩展插槽上,通过内部业务接口与交换机进行数据交互/状态交互以及控制交互。

WX6103交换板/LSQM1WCMB0/LSBM1WCM2A0和LSWM1WCM10无线控制业务板的XGE

接口是设备的内部接口,在实际配置过程中不建议用户在这些接口上进行业务配置,如Qos限

速,802.1X认证等。

z WX6100E系列和WX7300系列无线控制器的特性支持情况与LSQM1WCMB0保持一致。

表3-2WX6000系列特性支持情况列表

手册

名称

模块特性WX6103

LSQM1WCM

B0

LSBM1WCM2

A0

LSRM1WCM2

A1

AUX用户界面不支持不支持不支持支持

Console用户界面支持支持支持支持

登录设备

配置

Telnet方式支持支持

支持(不支持

IPv6 telnet)

支持

用户界面

配置

用户界面类型不支持AUX 不支持AUX 不支持AUX 不支持AUX

文件系统

管理配置

配置文件加密功能不支持不支持不支持不支持基础

配置

指导

设备管理支持的存储介质 CF和USB CF和USB CF和USB CF和USB

配置

License功能默认支持128

个AP上线,最

大可扩充至支

持640个AP上

线

默认支持128

个AP上线,最

大可扩充至支

持640个AP上

线

默认支持128

个AP上线,最

大可扩充至支

持640个AP上

线

默认支持128

个AP上线,最

大可扩充至支

持640个AP上

线

AC间热备份支持支持支持支持

WLAN服

务配置

支持SSID数最多支持同时

配置512个

SSID

最多支持同时

配置512个

SSID

最多支持同时

配置512个

SSID

最多支持同时

配置512个

SSID

WLA

N 配

置指

WAPI配

WAPI 支持支持支持支持

Combo接口主控板不支持

Combo口

不支持不支持不支持

关闭以太网接口支持支持支持支持

以太网接口流量控制功能仅XGE接口支

持内环测试

仅XGE接口支

持内环测试

仅XGE接口支

持内环测试

仅XGE接口支

持内环测试

以太网接

口配置

以太网接口环回监

不支持不支持不支持不支持

链路聚合

配置(只

支持静态

链路聚

合)

链路聚合功能不支持不支持不支持不支持

MSTP配

STP 不支持不支持不支持不支持

二层转发配置二层转发功能不支持不支持不支持不支持

二层

技术-

以太

网交

换配

置指

端口镜像

配置

端口镜像功能不支持不支持不支持不支持

域名解析

配置

IPv6域名解析配置支持支持不支持支持

IP性能优化配置配置ICMP差错报

文发送功能

不支持不支持不支持不支持

邻接表配

邻接表显示和维护支持支持支持支持

IPv6基础配置IPv6基础配置支持支持不支持支持

三层

技术

-IP业

务配

置指

IPv6应用

配置

IPv6应用配置支持支持不支持支持

IP路由基础配置IPv6特性支持支持不支持支持

三层技术-IP路

由配置指导IPv6静态

路由配置

IPv6静态路由配置支持支持不支持支持

MLD

Snooping 配置MLD Snooping 支持支持不支持不支持

IP组播配

置指导IPv6组播

VLAN配

IPv6组播VLAN 支持支持不支持不支持ACL配置IPv6 ACL 支持支持不支持支持物理接口限速不支持不支持不支持不支持

ACL 和QoS

配置指导QoS 基于上线用户的流

量监管

支持支持支持支持

AAA配置

配置双机热备模式

下的设备ID

支持支持支持支持三层Portal 支持支持支持支持

配置业务备份接口

所属的Portal备份

支持支持支持支持

配置双机热备模式

下的设备ID

支持支持支持支持Portal配

指定设备发送

RADIUS报文使用

的备份源IP地址

支持支持支持支持

为SSH客户端指

定源IPv6地址或

源接口

支持支持不支持支持

建立SSH客户端

和IPv6服务器端

的连接

支持支持不支持支持

为SFTP客户端指

定源IPv6地址或

源接口

支持支持不支持支持

与远程IPv6 SFTP

服务器建立连接

支持支持不支持支持SSH2.0

配置

IPv6 SFTP客户端支持支持不支持支持

安全配置指导

安全防攻击配置安全防攻击特性支

持的管理协议报文

目的IP为本

机的

ICMP/IEC/TE

LNET/SNMP

协议报文

目的IP为本机

ICMP/IEC/TE

L

NET/SNMP协

议报文

目的IP为本机

ICMP/IEC/TE

L

NET/SNMP协

议报文。

目的IP为本机

ICMP/IEC/TEL

NET/SNMP协

议报文

安全防攻击特性支

持的其他协议报文

UDP/TCP/80

2.1X/DHCP/I

GMP/NTP/A

RP/LWAPP/L

ooPback/PPP

oE/IACTP/AC

SEI/WAPI/ST

P/LWAPP_D

ATA/Default

UDP/TCP/802

.

1X/DHCP/IGM

P/NTP/ARP/L

WAPP/LooPb

a

ck/PPPoE/IAC

TP/ACSEI/WA

PI/STP/LWAP

P_DATA/Defa

ult

UDP/TCP/802

.

1X/DHCP/IGM

P/NTP/ARP/L

WAPP/LooPb

a

ck/PPPoE/IAC

TP/ACSEI/WA

PI/STP/LWAP

P_DATA/Defa

ult

UDP/TCP/802

.

1X/DHCP/IGM

P/NTP/ARP/L

WAPP/LooPb

a

ck/PPPoE/IAC

TP/ACSEI/WA

PI/STP/LWAP

P_DATA/Defa

ult

使能协议防攻击功

支持支持支持支持

设置协议的限速阈

支持支持支持支持

网络

管理

和监

控配

置指

信息中心

配置

日志文件功能支持不支持不支持不支持

OAP单板配置支持不支持不支持不支持

ACSEI server配置支持不支持不支持不支持OAA OAA配置

ACSEI client配置支持支持支持支持

无线

控制

业务

板基

本配

置指

业务板基

本配置

业务板基本配置不支持支持支持支持

3.3 WX3000系列特性支持情况

WX3000系列的无线控制引擎和交换引擎属于软件OAP架构,交换引擎作为OAP软件模块集成在无线控制引擎上。登录设备时默认进入的是无线控制引擎。WX3024/WX3010和WX3008的无线控制引擎的GE1/0/1接口用于与交换引擎的GE1/0/29接口(WX3024)或者GE1/0/11(WX3010)或者GE1/0/9(WX3008)进行数据交互/状态交互以及控制交互,在实际配置过程中不建议用户在这些接口上进行业务配置,如Qos限速,802.1X认证等。

表3-3WX3000系列特性支持情况列表

手册

名称

模块特性WX3024 WX3010 WX3008 AUX用户界面支持支持支持

Console用户界面不支持不支持不支持登录设

备配置

Telnet方式支持(不支持IPv6

telnet)

支持(不支持IPv6

telnet)

支持(不支持IPv6

telnet)

用户界

面配置

用户界面类型不支持Console 不支持Console 不支持Console

文件系统管理配置配置文件加密功

支持支持支持

支持的存储介质Flash Flash Flash

基础配置指导

设备管

理配置

License功能默认支持24个AP上

线,最大可扩充至支

持48个AP上线

默认支持12个AP上

线,最大可扩充至支

持24个AP上线

不支持

AC间热备份不支持不支持不支持WLAN

服务配

置支持SSID数最多支持同时配置

64个SSID

最多支持同时配置64

个SSID

最多支持同时配置64

个SSID

WLAN

配置

指导

WAPI配

WAPI 支持不支持不支持

Combo接口无线控制引擎不支

持,交换引擎有4个

1000Base-X SFP

口,与编号21~24

10/100/1000Base-T

自适应以太网端口形

成Combo口

不支持不支持

关闭以太网接口无线控制引擎的

GE1/0/1接口和引擎

的GE1/0/29接口不

支持

无线控制引擎的

GE1/0/1接口和引擎

的GE1/0/29接口不

支持

无线控制引擎的

GE1/0/1接口和引擎

的GE1/0/29接口不

支持

以太网接口流量控制功能不支持不支持不支持

以太网接口配置

以太网接口环回监测仅GE接口支持内环

测试

仅GE接口支持内环

测试

仅GE接口支持内环

测试

链路聚

合配置

(只支

持静态

链路聚

合)

链路聚合配置不支持不支持不支持

MSTP 配置STP 不支持不支持不支持

二层

技术-

以太

网交

换配

置指

二层转

发配置

二层转发功能不支持不支持不支持

端口镜

像配置

端口镜像配置不支持不支持不支持

域名解析配置IPv6域名解析配

不支持不支持不支持

IP性能优化配置配置ICMP差错报

文发送功能

不支持不支持不支持

邻接表配置邻接表显示和维

支持支持支持

IPv6基础配置IPv6基础配置不支持不支持不支持

三层

技术

-IP业

务配

置指

IPv6应

用配置

IPv6应用配置不支持不支持不支持IP路由

基础配置IPv6特性不支持不支持不支持

三层技术-IP路

由配置指导IPv6静

态路由

配置

IPv6静态路由配

不支持不支持不支持

MLD

Snoopin

g配置

MLS Snooping 不支持不支持不支持

IP组播配

置指导IPv6组

播VLAN

配置

IPv6组播VLAN 不支持不支持不支持

ACL配

IPv6 ACL 不支持不支持不支持

物理接口限速不支持不支持不支持

ACL

QoS

配置

指导

QoS 基于上线用户的

流量监管

支持支持支持

AAA配置配置双机热备模

式下的设备ID

不支持不支持不支持三层Portal 支持支持支持配置业务备份接

口所属的Portal备

份组

不支持不支持不支持

配置双机热备模

式下的设备ID

不支持不支持不支持

Portal配

指定设备发送

RADIUS报文使用的备份源IP地址不支持不支持不支持

安全配置指导

SSH2.0配置为SSH客户端指

定源IPv6地址或

源接口

不支持不支持不支持

H3C 3100简单配置命令

H3C交换机简单配置命令 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。 system-view # 进入AUX用户界面视图。 [H3C] user-interface aux 0 # 设置通过Console口登录交换机的用户进行Password认证。[H3C-ui-aux0] authentication-mode password # 设置用户的认证口令为加密方式,口令为123456。 [H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级。[H3C-ui-aux0] user privilege level 2 3、配置Telnet # 进入系统视图。 system-view # 进入VTY0用户界面视图。 [H3C] user-interface vty 0

# 设置通过VTY0口登录交换机的用户进行Password认证。 [H3C-ui-vty0] authentication-mode password # 设置用户的认证口令为密码方式,口令为123456。 [H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级。 [H3C-ui-vty0] user privilege level 2 # 设置VTY0用户界面支持Telnet协议。 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1 管理地址 system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0 5、配置交换机网关地址 [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 6、配置HTTP服务 [H3C] local-user admin #创建http 用户 [H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3

H3C交换机配置命令

H3C交换机配置命令 创建汇聚组link-aggregation group mode{manual / static} 加入端口Port link-aggregation group 汇聚接口配置interface Bridge-Aggregation 1 description ==TO-IDF-1== port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 21 100 (1)采用手工聚合方式 # 创建汇聚组1。 [H3C] link-aggregation group 1 mode manual # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3

[H3C-Ethernet2/1/3] port link-aggregation group 1 # 当聚合组端口序号连续时,可以直接把多个端口聚成一组,组号由系统自行分 配。 [H3C] link-aggregation ethernet2/1/1 to ethernet2/1/3 both (2)采用静态LACP聚合方式 # 创建静态汇聚组1。 [H3C] link-aggregation group 1 mode static # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] port link-aggregation group 1 (3)采用动态LACP聚合方式 # 开启以太网端口Ethernet2/1/1至Ethernet2/1/3的LACP协议。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] lacp enable [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] lacp enable [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] lacp enable 设置以太网端口的速率speed { 10 | 100 | 1000 | 10000 | auto } 设置以太网端口连接的网线的类型mdi { across | auto | normal }

H3C配置经典全面教程(经验和资料收集整理版)汇总

H3C配置经典全面教程(经验和资料收集整理版) 1 H3C MSR路由器、交换机基本调试步骤(初学级别): 1.1如何登陆进路由器或交换机 1.1.1搭建配置环境 第一次使用H3C系列路由器时,只能通过配置口(Console)进行配置。1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。 2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。 备注:登陆交换机的方法与路由器的一致,现仅用路由器举。 1.1.2设置微机或终端的参数(进入路由器或交换机) 1)打开微机(笔记本电脑)或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。

2)第二步:设置终端参数 a、命名此终端 H3C或者自己想命的名 b、选择串口一般选用COM口,常选用COM1

c、设置终端具体参数(此处点击“默认值”即可) d、打开路由器的电源,路由器进行启动

e、当路由器启动完毕后,回车几下,当出现时即可配置路由器。 1.2路由器基本调试命令 1.2.1使用本地用户进行telnet登录的认证 system-view 进入系统视图 [H3C]telnet server enable 打开路由器的telnet功能 [H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时使用的用户名) [H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所使用的密码 [H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)

H3C路由器配置实例

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k2 4 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤:

H3C交换机配置命令手册范本

目录 H3C 交换机配置命令手册: (3) 交换机端口链路类型介绍: (3) 认证方式为Scheme时Telnet登录方式的配置 (3) Vlan 的创建及描述 (4) 将端口配置为Trunk端口,并允许VLAN10和VLAN20通过 (5) DHCP典型配制举例: (5) 链路聚合典型配置 (6) 三层交换的IP路由配置: (8) (1)配置各接口的IP地址 (8) (2) 配置静态路由 (9) # 在Switch B上配置两条静态路由。 (9) 配置举例:建立SSL Proxy服务器 (10) 1. 组网需求 (10) 2. 组网图 (10) 3. 配置步骤 (10) # 配置接口IP地址。 (10) SSL服务器端策略配置: (11) 证书属性过滤组的配置: (11) 证书ACP策略配置: (11) SSL Proxy服务器策略配置: (12)

# 配置目标HTTP服务器。 (12) 运行SSL Proxy服务器: (12) # 配置ACL,用来匹配将要进行SSL代理的数据流。 (12) # 将路由策略应用到接口上。 (13)

H3C 交换机配置命令手册: 交换机端口链路类型介绍: 1.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口; 2.Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3.Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 # telnet server enable # local-user guest service-type telnet level 3 password simple 123456 #

H3C交换机配置详解

[S3600]H3C 交换机配置详解 本文来源于网络,感觉比较全面,给大家分享; 一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web 网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web 网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2 分50 秒,若为0 则表示不超时,默认为5 分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0 和1 [H3C-vty]idle-timeout 2 50 设置超时为2 分50 秒,若为0 则表示不超时,默认为5 分钟[H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet 密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP 配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN 接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN 接口静态IP 地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP 地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN 接口IP 的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN 的接口信息debugging ip 开启IP 调试功能 undo debugging ip 三.DHCP 客户端配置: [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN 接口通过DHCP 方式获取IP 地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消 [H3C]display dhcp 显示DHCP 客户信息debugging dhcp-alloc 开启DHCP 调试功能 undo debugging dhcp-alloc

史上最详细H3C路由器NAT典型配置案例

H3C路由器NAT典型配置案列(史上最详细)神马CCIE,H3CIE,HCIE等网络工程师日常实施运维必备,你懂的。 NAT典型配置举例 内网用户通过NAT地址访问外网(静态地址转换) 1. 组网需求 内部网络用户使用外网地址访问Internet。 2. 组网图 图1-5 静态地址转换典型配置组网图 3. 配置步骤 # 按照组网图配置各接口的IP地址,具体配置过程略。 # 配置内网IP地址到外网地址之间的一对一静态地址转换映射。 system-view [Router] nat static outbound 使配置的静态地址转换在接口GigabitEthernet1/2上生效。 [Router] interface gigabitethernet 1/2 [Router-GigabitEthernet1/2] nat static enable [Router-GigabitEthernet1/2] quit 4. 验证配置 # 以上配置完成后,内网主机可以访问外网服务器。通过查看如下显示信息,可以验证以上配置成功。 [Router] display nat static Static NAT mappings:

There are 1 outbound static NAT mappings. IP-to-IP: Local IP : Global IP : Interfaces enabled with static NAT: There are 1 interfaces enabled with static NAT. Interface: GigabitEthernet1/2 # 通过以下显示命令,可以看到Host访问某外网服务器时生成NAT会话信息。[Router] display nat session verbose Initiator: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) Responder: Source IP/port: Destination IP/port: VPN instance/VLAN ID/VLL ID: -/-/- Protocol: ICMP(1) State: ICMP_REPLY Application: INVALID Start time: 2012-08-16 09:30:49 TTL: 27s Interface(in) : GigabitEthernet1/1 Interface(out): GigabitEthernet1/2 Initiator->Responder: 5 packets 420 bytes Responder->Initiator: 5 packets 420 bytes Total sessions found: 1 内网用户通过NAT地址访问外网(地址不重叠) 1. 组网需求

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C三层交换机配置实例

H3C三层交换机配置实例 1 网络拓扑图 (1) 2 配置要求 (1) 3划分VLAN并描述 (2) 3.1进入系统视图 (2) 3.2 创建VLAN并描述 (2) 4 给VLAN设置网关 (3) 4.1 VLAN1的IP地址设置 (3) 4.2 VLAN100的网关设置 (3) 4.3 VLAN101的网关设置 (3) 4.4 VLAN102的网关设置 (3) 4.5 VLAN103的网关设置 (4) 5 给VLAN指定端口,设置端口类型 (4) 5.1 VLAN100指定端口 (4) 5.2 VLAN102指定端口 (4) 5.3 VLAN1/101/103指定端口 (5) 6 配置路由协议 (6) 6.1 默认路由 (6) 6.2配置流分类 (6) 6.3 定义行为 (6) 6.4 应用QOS策略 (6) 6.5 接口配置QOS策略 (7)

1 网络拓扑图 图1-1 网络拓扑图 2 配置要求 用户1网络:172.16.1.0/24 至出口1网络:172.16.100.0/24 用户2网络:192.168.1.0/24 至出口2网络:192.168.100.0/24实现功能:用户1通过互联网出口1,用户2通过互联网出口2。

3划分VLAN并描述 3.1进入系统视图 system-view //进入系统视图 图3-1 系统视图 3.2 创建VLAN并描述 [H3C]vlan 1 //本交换机使用 [H3C-vlan1]description Manager //描述为“Manager” [H3C-vlan1]quit [H3C]vlan 100 //划分vlan100 [H3C-vlan100]description VLAN 100 //描述为“VLAN 100”[H3C-vlan100]quit [H3C]vlan 101 //划分vlan101 [H3C-vlan101]description VLAN 101 //描述为“VLAN 101”[H3C-vlan101]quit [H3C]vlan 102 //划分vlan102 [H3C-vlan102]description VLAN 102 //描述为“VLAN 102”[H3C-vlan102]quit [H3C]vlan 103 //划分vlan103 [H3C-vlan103]description VLAN 103 //描述为“VLAN 103”[H3C-vlan103]quit [H3C] 图3-2 划分VLAN及描述

H3C路由器设置

H3C路由器设置 1. 端口映射 如某公司内网有做游戏或者其他服务机器,需要外网的机器访问时,需要设置端口映射 内部机器:192.168.2.223 外网IP:61.190.38.198 需要做端口映射:在NAT配置中设置 2. 内网中的PC通过域名访问内部的服务器 内部服务器IP:192.168.3.2(VLAN3) TCP端口:80和3777 内部PC机:192.168.2.0/24和192.168.1.0/24(VLAN2和VLN1) 命令配置: Acl number 3400 Rule 0 permit tcp source 192.168.2.0 0.0.0.255 destination 192.168.3.2 0 destination-port eg 80 Rule 5 permit tcp source 192.168.2.0 0.0.0.255 destination 192.168.3.2 0 destination-port eg 3777

Rule 10 permit tcp source 192.168.1.0 0.0.0.255 destination 192.168.3.2 0 destination-port eg 80 Rule 15 permit tcp source 192.168.1.0 0.0.0.255 destination 192.168.3.2 0 destination-port eg 3777 Interface vlan-interface 3 Nat outbound 3400 注:acl的子网掩码和子网掩码是相反的,192.168.1.0/24的子网掩码是255.255.255.0 则acl的子网掩码是0.0.0.255 3. IP和MAC地址绑定 防止ARP欺骗 1) arp扫描:ARP防攻击 2) 固化 4. 互联网访问控制 1) 设置时间

H3C交换机配置命令手册

目录 (2)配置静态路由.............................................................. H3C交换机配置命令手册: 交换机端口链路类型介绍: 1. Access类型的端口只能属于1个VLAN, —般用于连接计算机的端口; 2. Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3. Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机 之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 telnet server enable

# local-user guest service-type telnet level 3 password simple 123456 # Vlan 的创建及描述 # system-view #进入配置选项命令行 [SwitchA] vlan 100 #创建当前VLAN [SwitchA-vlan100] description Dept1 #当前VLAN 的描述 [SwitchA-vlan100] port GigabitEthernet 1 /0/1 #将当前端口加入到对就的VLAN 下面 将端口配置为Trunk 端口,并允许VLAN10 和VLAN20 通过[SwitchA]interface GigabitEthernet 1 /1 #进入当前端口 [SwitchA-GigabitEthernet1 /1]port link-type trunk #将当前端口设为中继 [SwitchA-GigabitEthernet1 /1]port trunk permit vlan all #允许所有VLAN 通过 [SwitchA-vlan100] quit #退出 DHCP典型配制举例: # [SwitchA] dhcp server ip-pool 0 #建立DHCP组 #地址池范围 [SwitchA-dhcp-pool-0] domain-name #WINS 服务器地址 #DNS服务器地址 [SwitchA-dhcp-pool-O] #从DNS 的配制#不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。 [SwitchA-dhcp-pool-0] quit #退出配置服务选项 [SwitchA] dhcp enable #启用 DHCP服务 DHCP 中继代理 #使能DHCP服务。 [SwitchB] dhcp enable #配置DHCP服务器的地址

H3C三层交换机配置命令.

H3C三层交换机配置命令 技术教程2010-03-01 16:16:53 阅读655 评论0 字号:大中小订阅 一、write是cisco的 H3C的保存配置的命令是save 查看保存的配置文件为dis save 查看当前运行的配置是dis cu 清空配置为reset save 需要重启生效 重启为reboot 二、system-view:进入配置模式 [Quidway]dis cur ;显示当前配置 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces ;显示接口信息 [Quidway]display vlan all ;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名 [Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local-user ftp 增加用户名 [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 说明:必须要配置虚拟终端用户名、密码等相关信息,否则将无法通过RJ-45端口telnet到交换机。 system-view [Sysname] local-user admin [Sysname-luser-admin] service-type telnet level 3 [Sysname-luser-admin] password simple admin 说明:以上命令用于设置web管理页面的登录用户名和密码,必须要设置上述信息,否则将无法登录到web配置页面。 [Quidway]interface ethernet 0/1 ;进入端口模式 [Quidway]int e0/1 ;进入端口模式 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态

H3C路由器配置命令

telnet 防火墙IP地址 用户名 密码 --进入普通用户权限-- --在此命令下可输入一般命令-- --可用?看有哪些命令和命令的作用-- system-view --进入超级管理员权限界面-- --此提示符下可输绝大部分命令-- --(极少数需要在com终端输入)-- quit --退出当前状态,返回上一级-- 一般命令(不一定要把命令写全) display current 展示当前配置 acl number 3050 进入访问控制列表3050号 rule 66 permit ip ........ 在当前访问控制表增加或修改规则66号 rule的具体用法可用rule ?一步步显示出来,亦可参考我原写的命令 我原配置需要涉及的部分 1.ip和mac绑定,绑定方法具体看一下参数文件你就可明白 2.策略号3050 在该条策略中如有permit就是允许你指定的ip或ip段上网 3.策略号3051和305作用是限流 在该策略号具体用法可参考其中的rule规则 最后是save 否则一重启这些改动就会无效 sH3C路由器 ##################################################################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图

6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router ##################################################################### 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置 :reset save ;reboot ; 6、路由器、交换机配置时不能掉电,连通测试前一定要 检查网络的连通性,不要犯最低级的错误。 7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成: 192.168.1.1 24 8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600

H3C交换机操作手册

目录 H3C以太网交换机的基本操作........................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 串口操作配置................................................. 错误!未定义书签。 查看配置及日志操作........................................... 错误!未定义书签。 设置密码操作................................................. 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VLAN配置............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 拓扑............................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机链路聚合配置......................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机STP配置.............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VRRP配置............................................. 错误!未定义书签。

h3c系统基本配置命令

第1章系统基本配置命令 1.1 系统基本配置命令 1.1.1 clock datetime 【命令】 clock datetime time date 【视图】 用户视图 【参数】 time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范围为0~23,MM和SS取值范围为0~59。 date:为当前日期,格式为MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM的取值范围为1~12,DD的取值范围与月份有关,YYYY的取值范围为2000~2035。 【描述】

clock datetime命令用来设置系统时间和日期。 在需要严格获取绝对时间的应用环境中,必须设定设备当前日期和时钟。在输入时间参数时,可以不输入秒。 设置完成后,可以使用display clock命令进行查看。 【举例】 # 设置设备当前日期为2005年8月1日14时10分20秒。 clock datetime 14:10:20 08/01/2005 1.1.2 clock summer-time 【命令】 clock summer-time zone-name one-off start-time start-date end-time end-date offset-time clock summer-time zone-name repeating { start-time start-date end-time end-date | start-time start-year start-month start-week start-day end-time end-year

最新H3C交换机操作手册

目录 H3C以太网交换机的基本操作 (1) 1.1 知识准备 (1) 1.2 操作目的 (1) 1.3 网络拓扑 (1) 1.4 配置步骤 (2) 1.4.1 串口操作配置 (2) 1.4.2 查看配置及日志操作 (4) 1.4.3 设置密码操作 (5) 1.5 验证方法 (6) H3C以太网交换机VLAN配置 (7) 1.6 知识准备 (7) 1.7 操作目的 (7) 1.8 操作内容 (7) 1.9 设备准备 (7) 1.10 拓扑 (7) 1.11 配置步骤 (8) 1.12 验证方法 (8) H3C以太网交换机链路聚合配置 (9) 1.13 知识准备 (9) 1.14 操作目的 (9) 1.15 操作内容 (9) 1.16 设备准备 (9) 1.17 网络拓扑 (9) 1.18 配置步骤 (10) 1.19 验证方法 (11) H3C以太网交换机STP配置 (12) 1.20 知识准备 (12) 1.21 操作目的 (12) 1.22 操作内容 (12) 1.23 设备准备 (12) 1.24 网络拓扑 (12) 1.25 配置步骤 (13)

1.26 验证方法 (14) H3C以太网交换机VRRP配置 (15) 1.27 知识准备 (15) 1.28 操作目的 (15) 1.29 操作内容 (15) 1.30 设备准备 (15) 1.31 网络拓扑 (16) 1.32 配置步骤 (16) 1.33 验证方法 (18) H3C以太网交换机镜像配置 (19) 1.34 知识准备 (19) 1.35 操作目的 (19) 1.36 操作内容 (19) 1.37 设备准备 (19) 1.38 网络拓扑 (20) 1.39 配置步骤 (20) 1.40 验证方法 (21) H3C以太网交换机路由配置 (22) 1.41 知识准备 (22) 1.42 操作目的 (22) 1.43 操作内容 (22) 1.44 设备准备 (22) 1.45 网络拓扑 (23) 1.46 配置步骤 (23) 1.47 验证方法 (24) H3C以太网交换机ACL配置 (25) 1.48 知识准备 (25) 1.49 操作目的 (25) 1.50 操作内容 (25) 1.51 网路拓扑 (25) 1.52 配置步骤 (25) 1.53 验证方法 (26) 实验一H3C以太网交换机的基本操作

相关主题
文本预览
相关文档 最新文档