H3C 认证(porta)服务器 配置详细手册
- 格式:pdf
- 大小:1.28 MB
- 文档页数:62
H3C配置经典全面教程(H3C是一个以网络设备和解决方案为主要业务的公司,其产品广泛应用于企业、政府、运营商等领域。
本文将为大家介绍H3C配置的经典全面教程,希望可以帮助大家更好地了解和使用H3C产品。
首先,我们需要准备一台H3C设备,可以是交换机、路由器等等。
在开始配置之前,我们需要连接到设备的控制台端口,可以通过串口线连接到PC的串口接口或者使用一个转接线连接到PC的USB接口。
然后,我们需要使用一个串口终端工具,比如HyperTerminal或者SecureCRT等,来打开设备的控制台会话。
接下来,我们来进行H3C设备的基本配置。
第一步,进入用户视图。
在设备启动后,我们进入的是用户视图,默认情况下没有用户名和密码,直接按回车键进入用户视图。
第二步,设置设备的主机名和域名。
在用户视图下,我们可以使用以下命令来设置设备的主机名和域名:sysname 设备主机名domain 设备域名第三步,设置管理口IP地址。
在用户视图下,我们可以使用以下命令来设置设备的管理口IP地址:interface vlan-interface 管理口vlan接口号ip address 管理口IP地址管理口子网掩码第四步,配置SSH登录。
在用户视图下,我们可以使用以下命令来设置SSH登录:ssh authentication-type default password第五步,配置Telnet登录。
在用户视图下,我们可以使用以下命令来设置Telnet登录:telnet server enable第六步,配置管理密码。
在用户视图下,我们可以使用以下命令来设置设备的管理密码:user-interface vty 0 4authentication-mode schemeset authentication password cipher 用户密码第七步,保存配置并退出。
在用户视图下,我们可以使用以下命令将配置保存到设备的闪存中,并且退出设备的控制台会话:savequit通过以上步骤,我们完成了H3C设备的基本配置。
H3C的路由器配置命令详解en 进入特权模式conf 进入全局配置模式in s0 进入serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层H3C交换机常用命令解释作者:admin 日期:2009-12-19字体大小: 小中大H3C交换机常用命令注释H3C交换机######################################################## ###############31、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器######################################################## ##############################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router######################################################## ##################################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C华为交换机配置基本命令H3C交换机路由器常用命令local-user admin (建立TELNET 用户)password simple adminauthorization-attribute level 3service-type telnetstp enable (开启生成树功能)interface Vlan-interface1 ip address 1.1.1.1 255.255.255.0(为只定VLAN配置IP地址)port access vlan 20 (在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)port link-type trunkport trunk permit vlan alluser-interface vty 0 4authentication-mode scheme(开启TELNET 服务的虚拟端口)user-interface vty 5 15description首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address 10.0.0.1255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user H3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备日后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C防火墙配置说明华三通信技术所有侵权必究All rights reserved相关配置方法:配置OSPF验证从安全性角度来考虑,为了避免路由信息外泄或者对OSPF路由器进行恶意攻击,OSPF提供报文验证功能。
OSPF路由器建立邻居关系时,在发送的报文中会携带配置好的口令,接收报文时进行密码验证,只有通过验证的报文才能接收,否则将不会接收报文,不能正常建立邻居。
要配置OSPF报文验证,同一个区域的所有路由器上都需要配置区域验证模式,且配置的验证模式必须相同,同一个网段的路由器需要配置相同的接口验证模式和口令。
表1-29 配置OSPF验证提高IS-IS 网络的安全性在安全性要求较高的网络中,可以通过配置IS-IS 验证来提高IS-IS网络的安全性。
IS-IS 验证特性分为邻居关系的验证和区域或路由域的验证。
配置准备在配置IS-IS 验证功能之前,需完成以下任务:•配置接口的网络层地址,使相邻节点网络层可达 •使能IS-IS 功能配置邻居关系验证配置邻居关系验证后,验证密码将会按照设定的方式封装到Hello 报文中,并对接收到的Hello 报文进行验证密码的检查,通过检查才会形成邻居关系,否则将不会形成邻居关系,用以确认邻居的正确性和有效性,防止与无法信任的路由器形成邻居。
两台路由器要形成邻居关系必须配置相同的验证方式和验证密码。
表1-37 配置邻居关系验证操作命令说明配置邻居关系验证方式和验证密码isis authentication-mode{ md5 | simple}[ cipher ] password [ level-1 | level-2 ] [ ip |osi ]必选缺省情况下,接口没有配置邻居关系验证,既不会验证收到的Hello报文,也不会把验证密码插入到Hello报文中参数level-1和level-2的支持情况和产品相关,具体请以设备的实际情况为准必须先使用isis enable命令使能该接口才能进行参数level-1和level-2的配置。
H3C 交换机初始化配置目录连接交换机 (2)console 连接 (2)Telnet 连接 (3)二层基本设定 (4)以太网接口基本设定 (4)Vlan 基本设定 (4)配置以太网链路聚合 (5)IRF 设定 (5)连接交换机console 连接需要工具PC ,终端仿真工具(CRT/xshell/putty),串口线a.Console usb口连接电脑,【我的电脑】→右键【管理】→ 【设备管理器】→【端口】查看console的COM 口编号。
b.仿真终端设置会话连接打开SecureCRT连接软件,在弹出的快速连接对话框选择serial ,端口选择a中查到COM 口编号,波特率选择9600。
c.进入交换机输入sys,进入配置界面设定console 加密接入Telnet 连接在console 连接之后,可以配置远程登录,方便后期管理。
a . 设定管理vlan,管理ipb . 设定远程认证方式c.设定用户名二层基本设定以太网接口基本设定a.System 进入接口视图b.Int g1/0/1 进入以太网接口视图c.Description genesis 设置端口描述信息d.Duplex full / spped 100 设置端口双工模式以及速率e.Undo shutdown 打开以太网端口f.Int range g1/0/1 to g1/0/20 批量接口选中Vlan 基本设定a.Vlan 10 创建vlan 并进入vlan视图/des genesis 对vlan进行描述c.Int vlan 10Ip address 1.1.1.1 24 设定vlan 三层地址d.Int g1/0/1Port link-type accessPort access vlan 10 设定基于access 端口的vlane.Int g1/0/1Port link-type trunkPort trunk permit vlan all配置以太网链路聚合a.Int bridge-aggregation 1 进入二层聚合接口视图b.Int g1/0/1Port link-aggregation group 1 将1/0/1 加入到聚合组1 中IRF 设定Topo结构链型结构/环形结构。
H3C网络设备常用配置脚本为了方便H3C网络设备的配置特建立此文档方便大家参考工具/原料H3C交换机交换机初始化基本配置sysname 交换机名字super password level 3 cipher 密码loopback-detection enableuser-interface aux 0idle-timeout 30 0user-interface vty 0 4idle-timeout 30 0ENDNTP时间同步配置1. 1clock timezone GMT add 8ntp-service unicast-server NTP服务器IP地址ntp source-interface LoopBack 0 (三层交换机,存在Loopback口时)2. 2外网可用NTP服务器202.120.2.101ENDSSH服务配置1. 1Comware V3 Platformacl number 2000rule 1 permit source 192.168.0.1 0 //允许192.168.0.1登录rule 50 denyrsa local-key-pair createuser-interface vty 0 4acl 2000 inboundprotocol inbound sshssh user admin authentication-type password //允许admin用户进行ssh登录2. 2Comware V5 Platformacl number 2000rule 1 permit source 192.168.0.1 0 //允许192.168.0.1登录rule 50 denypublic-key local create rsassh server enableuser-interface vty 0 4acl 2000 inboundprotocol inbound sshssh user admin service-type all authentication-type password //允许admin 用户进行ssh登录ENDAAA认证配置1. 1Comware V3 Platformlocal-user adminpassword cipher *****service-type ssh telnet terminallevel 3hwtacacs scheme acsprimary authentication *****primary authorization *****primary accounting *****key authentication *****key authorization *****key accounting *****user-name-format without-domaindomain acsscheme hwtacacs-scheme acs localdomain default enable acsuser-interface aux 0authentication-mode scheme command-authorizationaccounting commands schemeuser-interface vty 0 4authentication-mode scheme command-authorizationaccounting commands scheme2. 2Comware V5 Platformlocal-user huanglypassword cipher *****authorization-attribute level 3service-type ssh telnet terminalhwtacacs scheme acskey authentication *****key authorization *****key accounting *****domain acsauthentication default hwtacacs-scheme acs localauthorization default hwtacacs-scheme acs localaccounting default hwtacacs-scheme acs localdomain default enable acsuser-interface aux 0 8authentication-mode schemecommand authorizationcommand accountinguser-interface vty 0 4authentication-mode schemecommand authorizationcommand accountingENDSNMP服务配置1. 1SNMPv2snmp-agentsnmp-agent community read *******snmp-agent sys-info version all2. 2SNMPv3snmp-agentsnmp-agent sys-info version v3snmp-agent group v3 ******* privacysnmp-agent usm-user v3 admin ******* authentication-mode md5 ******* privacy-mode des56 *******ENDSyslog服务配置1. 1info-center logbuffer size 1024info-center loghost ********info-center loghost source LoopBack 0 (三层交换机,存在Loopback口时)END广播/组播风暴抑制1. 1连接终端接口interface Ethernet1/0/1broadcast-suppression bps 64multicast-suppression bps 642. 2级联口/Trunk口interface GigabitEthernet1/0/1broadcast-suppression 5multicast-suppression 5END端口安全1. 1interface Ethernet1/0/1port link-type accessport-security enableport-security timer disableport 30Interface Ethernet1/0/1port-security max-mac-count 1port-security intrusion-mode blockmacport-security port-mode autolearnEND静态ARP绑定1. 1arp static 192.168.10.47 0024-8117-4ce32. 2终端接口速率限制arp rate-limit rate 50 drop3. 3级联口/Trunk口速率限制arp rate-limit rate 300 dropEND生成树相关1. 1MSTstp enablestp mode mstpstp bpdu-protectionstp region-configurationregion-name ***instance 1 vlan 53 to 60 127revision-level 1active region-configurationstp instance 0 root primary (适用于主根)stp instance 1 root primary (适用于备根)stp instance 0 root secondary (适用于主根)stp instance 1 root secondary (适用于备根)2. 2启用边缘端口(功能同PortFast)interface Ethernet1/0/1stp edged-port enableENDVRRP1. 1interface Vlan-interface1ip address 192.168.0.254 255.255.255.0vrrp vrid 1 virtual-ip 192.168.0.254vrrp vrid 1 preempt-modevrrp vrid 1 priority 110 (VRRP主)vrrp vrid 1 track interface GigabitEthernet1/0/28 reduced 20ENDPort-Channel(LACP)1. 1omware V3 Platformlink-aggregation group 1 mode staticlink-aggregation group 1 description LACP_to_CL-MYL-S3100-2X-1int e1/0/21port link-type trunkport trunk permit vlan alllacp enableport link-aggregation group 1int e1/0/22port link-type trunkport trunk permit vlan alllacp enableport link-aggregation group 12. 2Comware V5 Platformlink-aggregation load-sharing mode destination-ip source-ipinterface Bridge-Aggregation1port link-type trunkport trunk permit vlan allinterface GigabitEthernet1/0/22port link-type trunkport trunk permit vlan allport link-aggregation group 1interface GigabitEthernet1/0/24port link-type trunkport trunk permit vlan allport link-aggregation group 1END光口复用1. 1combo enable fiberEND注意事项若觉得这篇经验写的好或者还凑合的话,记得点击页面右上角的“大拇指”或者“两角箭头”,谢谢了。
H3C中小企业无线解决方案在当今数字化时代,中小企业对于网络的需求越来越重要。
无线网络在中小企业中的应用越来越广泛,不仅可以提高员工的工作效率,还可以帮助企业更好地满足客户需求。
H3C作为一家专业的网络解决方案提供商,为中小企业提供了全面而可靠的无线解决方案,帮助企业建立稳定、高效的无线网络,提升企业竞争力。
首先,H3C中小企业无线解决方案具有高性能和稳定性。
H3C的无线解决方案采用了最先进的技术,能够实现高速数据传输和稳定的网络连接。
无论是在办公楼、工厂、零售店铺还是酒店等场所,都可以保证用户可以获得更好的网络体验。
H3C的无线解决方案还采用了智能信道管理和智能传输功率控制技术,可以自动调整网络信号的传输速率和覆盖范围,确保网络连接的稳定性和可靠性。
其次,H3C中小企业无线解决方案具有高度的安全性。
安全是企业建立无线网络时非常重要的考虑因素,H3C的无线解决方案支持多种安全协议,包括WPA/WPA2、802.1x认证、MAC地址过滤等,可以有效地保护企业的网络数据安全。
此外,H3C的无线解决方案还支持虚拟专用网络(VPN)技术,可以为企业提供安全的远程访问服务,确保网络数据的安全性。
再次,H3C中小企业无线解决方案具有良好的管理性。
对于中小企业来说,网络管理是非常重要的一环,H3C的无线解决方案提供了丰富的管理功能,可以帮助企业简化网络管理流程,提高管理员的工作效率。
H3C的无线解决方案支持统一管理平台,管理员可以通过Web界面轻松地对无线网络进行配置、监控和管理,还可以实现无线网络设备的集中管理,为企业提供更加可靠的网络服务。
最后,H3C中小企业无线解决方案具有良好的性价比。
作为中小企业,成本和性能是企业选购无线网络解决方案时的主要考虑因素,H3C的中小企业无线解决方案提供了良好的性价比,不仅可以满足企业的性能需求,还可以在控制成本的同时提供高质量的网络服务。
H3C的无线解决方案提供了多种规格和配置的无线接入点,并且可以根据企业的需求进行灵活的扩展,为企业提供定制化的解决方案。
引言概述:在日益发展的科技时代,服务器的配置和管理是现代企业不可或缺的组成部分。
H3C作为一家领先的网络设备和解决方案供应商,其服务器配置指导对于企业来说是非常重要的。
本文将针对H3C服务器配置指导(二)进行详细的阐述,以帮助读者更好地理解和应用服务器配置的相关内容。
正文内容:1. 硬件配置:1.1 服务器选型: 根据企业的需求和预算确定合适的H3C服务器型号,包括服务器规格、处理器类型、内存容量、存储空间等。
1.2 硬盘配置: 设置RAID阵列,选择适合企业需求的硬盘容量和类型,配置热备份和冗余。
1.3 网络接口配置: 设置服务器的网络接口,包括网卡和交换机的配置,确保服务器正常连接到网络。
1.4 电源和散热配置: 确保服务器稳定的供电和适当的散热,包括UPS的配置和散热风扇等。
1.5 外设配置: 根据企业需求,配置外设如打印机、磁带机等,确保服务器与其他设备的正常通信。
2. 操作系统配置:2.1 操作系统安装: 根据企业的需求选择合适的操作系统,如Windows、Linux等,并进行系统的安装和初始化。
2.2 驱动程序安装: 安装服务器所需的驱动程序,确保硬件能正常工作。
2.3 系统服务配置: 配置系统服务如网络服务、防火墙、远程访问等,确保系统运行稳定且安全。
2.4 用户和权限管理: 设置用户账号和权限,限制对服务器的访问和操作,确保服务器的安全性。
2.5 系统备份和恢复: 配置定期备份,并确保备份数据的可靠性,以便在系统故障时能迅速恢复。
3. 应用程序配置:3.1 数据库配置: 根据企业的需求,安装和配置合适的数据库,如Oracle、MySQL等,并进行性能调优和安全加固。
3.2 Web服务器配置: 配置Web服务器如Apache、Nginx等,设置虚拟主机和域名解析,确保网站的正常访问。
3.3 邮件服务器配置: 配置邮件服务器如Exim、Postfix等,设置邮件访问和收发规则,确保邮件的正常运行。
H3C的路由器配置命令详解SYS进入视图配置模式 in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配 enca hdlc/ppp 捆绑链路协议hdlc 或者 ppp ip unn e0 exit 回到全局配置模式 in e0 进入以太接口配置 ip add xxx.xxx.xxx.xxxxxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配 exit 回到全局配置模式 ip route 0.0.0.0 0.0.0.0 s 0 添加路由表 ena password 口令 write exit 以上根据中国电信 ddn 专线多数情况应用普通用户模式 enable 转入特权用户模式 exit 退出配置 help 系统帮助简述language 语言模式切换 ping 检查网络主机连接及主机是否可达 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器特权用户模式 #? clear 清除各项统计信息 clock 管理系统时钟 configure 进入全局配置模式 debug 开启调试开关 disable 返回普通用户模式 download 下载新版本软件和配置文件 erase 擦除FLASH中的配置 exec-timeout 打开EXEC超时退出开关 exit 退出配置 first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换 monitor 打开用户屏幕调试信息输出开关 no 关闭调试开关 ping 检查网络主机连接及主机是否可达 reboot 路由器重启 setup 配置路由器参数 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 unmonitor 关闭用户屏幕调试信息输出开关 write 将当前配置参数保存至FLASH MEM中全局配置模式 aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表 arp 设置静态ARP人口 chat-script 生成一个用在modem上的执行脚本 custom-list 创建定制队列列表 dialer-list 创建dialer-list dram-wait 设置DRAM 等待状态 enable 修改ENABLE口令 exit 退出全局配置模式 firewall 配置防火墙状态 flow-interval 设置流量控制时间间隔 frame-relay 帧中继全局配置命令集 ftp-server FTP 服务器 help 系统帮助命令简述 host 添加主机名称和其IP地址 hostname 修改主机名 ifquelen 更改接口队列长度 interface 选择配置接口 ip 全局IP配置命令子集 ipx 全局IPX配置命令子集 loghost 设置日志主机IP地址 logic-channel 配置逻辑通道 login 启动EXEC登录验证modem-timeout 设置 modem 超时时间 multilink 配置multilink 用户使用的接口 multilink-user 配置multilink 用户使用的接口 natserver 设置FTP,TELNET,WWW服务的IP地址 no 关闭某些参数开关 priority-list 创建优先级队列列表 router 启动路由处理 settr 设置时间范围 snmp-server 修改SNMP参数 tcp 配置全局TCP参数 timerange 启动或关闭时间区域 user 为PPP验证向系统中加入用户 vpdn 设置VPDN vpdn-group 设置VPDN组 x25 X.25协议分组层H3C交换机常用命令解释作者:admin 日期:2009-12-19字体大小: 小中大H3C交换机常用命令注释 H3C交换机################################ ################################ #######3 1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 toE1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器################################ ################################ ###################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、 ipaddress 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由 H3C S3100 Switch H3CS3600 Switch H3C MSR 20-20 Router################################ ################################ ########################## 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置 :reset save ;reboot ; 6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机的端口配置一、端口常用配置1. 实验原理1。
1 交换机端口基础随着网络技术的不断发展,需要网络互联处理的事务越来越多,为了适应网络需求,以太网技术也完成了一代又一代的技术更新.为了兼容不同的网络标准,端口技术变的尤为重要。
端口技术主要包含了端口自协商、网络智能识别、流量控制、端口聚合以及端口镜像等技术,他们很好的解决了各种以太网标准互连互通存在的问题。
以太网主要有三种以太网标准:标准以太网、快速以太网和千兆以太网.他们分别有不同的端口速度和工作视图。
1.2 端口速率自协商标准以太网其端口速率为固定10M.快速以太网支持的端口速率有10M、100M和自适应三种方式。
千兆以太网支持的端口速率有10M、100M、1000M和自适应方式。
以太网交换机支持端口速率的手工配置和自适应。
缺省情况下,所有端口都是自适应工作方式,通过相互交换自协商报文进行匹配。
其匹配的结果如下表。
速率一致。
其修改端口速率的配置命令为:[H3C—Ethernet0/1] speed {10|100|1000|auto}如果两端都以固定速率工作,而工作速率不一致时,很容易出现通信故障,这种现象应该尽量避免.1。
3 端口工作视图交换机端口有半双工和全双工两种端口视图。
目前交换机可以手工配置也可以自动协商来决定端口究竟工作在何种视图。
修改工作视图的配置命令为:[H3C—Ethernet0/1] duplex {auto|full|half}1.4 端口的接口类型目前以太网接口有MDI和MDIX两种类型。
MDI称为介质相关接口,MDIX称为介质非相关接口.我们常见的以太网交换机所提供的端口都属于MDIX接口,而路由器和PC提供的都属于MDI接口。
有的交换机同时支持上述两种接口,我们可以强制制定交换机端口的接口类型,其配置命令如下:[H3C-Ethernet0/1] mdi {normal| cross|auto}Normal:表示端口为MDIX接口Cross:表示端口为MDI接口Auto:表示端口工作在自协商视图1.5 流量控制由于标准以太网、快速以太网和千兆以太网混合组网,在某些网络接口不可避免的会出现流量过大的现象而产生端口阻塞。
第1章产品介绍1.1 概述H3C S5100系列交换机是杭州华三通信技术有限公司(以下简称H3C公司)自主开发研制的千兆以太网交换机产品。
H3C S5100系列交换机具备丰富的业务特性,定位为企业网和城域网的汇聚层或接入层,同时还可以用于数据中心服务器群的连接。
表1-1 H3C S5100系列以太网交换机型号每个SFP口和对应的10/100/1000Base-T自适应以太网端口形成一个Combo口,即同一时刻形成Combo口的两个端口只能使用一个,形成Combo口的两个端口间的对应关系,请参见表1-2。
表1-2 形成Combo口的两个端口间的对应关系1.2 S5100系列以太网交换机1.2.1 S5100-26C-EI以太网交换机1. 前面板介绍S5100-26C-EI以太网交换机前面板提供24个10/100/1000BASE-T自适应以太网端口、4个1000Base-X SFP口、1个Console口。
其中每个SFP口和对应的10/100/1000Base-T自适应以太网端口形成一个Combo口,即同一时刻形成Combo 口的两个端口只能使用一个,形成Combo口的两个端口间的对应关系Combo口和以太网端口间的对应关系,请参见表1-2。
S5100-26C-EI以太网交换机的前面板示意图如图1-1所示。
(1): 10/100/1000 BASE-T自适应以太网端口状态指示灯(2): 1000Base-X SFP口状态指示灯(3): Console口(4): 7段数码显示灯(5): 电源指示灯(6): 直流电源指示灯(7): 10G接口插槽1指示灯(8): 10G接口插槽2指示灯(9): 以太网端口模式切换指示灯(10): 端口状态指示灯模式切换按钮图1-1 S5100-26C-EI前面板示意图2. 后面板介绍S5100-26C-EI以太网交换机后面板提供交直流电源输入接口以及2个10G接口插槽,后面板示意图如图1-2所示。
H3C配置经典全面教程H3C配置经典全面教程是一篇面向拥有一定网络配置经验的用户的全面教程。
本文将收集和整理H3C配置经典的经验和资料,详细介绍H3C设备的配置过程和步骤,包括基本设置、VLAN配置、静态路由配置、ACL配置等内容。
一、基本设置1.连接H3C设备的串口线,使用串口终端软件进行连接。
2. 登录H3C设备,使用默认的用户名和密码(通常为admin/admin)登录。
3. 进入用户模式,输入system-view命令。
4.配置设备的基本信息,如设备名称、管理IP地址、登录限制等。
5. 设定设备的登录密码,可以使用password simple命令设置简单密码,或者使用password cipher命令设置加密密码。
二、VLAN配置1. 创建VLAN,使用vlan命令创建一个新的VLAN,并指定VLAN的ID。
2. 配置接口,使用接口命令进入接口视图,并使用port link-type命令设置接口工作方式。
3. 将接口划分到VLAN中,使用port vlan命令将接口划分到指定的VLAN。
4. 配置接口IP地址,使用ip address命令为接口配置IP地址。
5. 配置VLAN间的互通,使用vlan inter命令设置VLAN之间的互通关系。
三、静态路由配置1. 创建静态路由,使用ip route-static命令创建一个静态路由,并指定目标网络和下一跳。
2. 配置默认路由,使用ip route-static命令创建默认路由,并指定下一跳为网关的IP地址。
3. 配置静态路由的优先级,使用ip preference命令设置静态路由的优先级。
四、ACL配置1. 创建ACL,使用acl命令创建一个新的ACL,并指定ACL的编号。
2. 配置ACL规则,使用rule命令配置ACL的规则,包括源地址、目标地址和允许或拒绝的动作。
3. 将ACL应用到接口,使用rule permit source命令将ACL应用到指定的接口。
h3c交换机配置教程H3C交换机是中国华三公司生产的一种网络设备,广泛应用于企业网络中。
以下是H3C交换机的基本配置教程。
首先,要进入交换机的配置模式,可以通过串口或者网络连接进入交换机的CLI界面。
登录后输入用户名和密码进行身份验证。
接下来,需要配置交换机的基本网络设置。
例如配置管理IP 地址,用于管理交换机。
可以通过以下命令进行配置:```sysip address ip-address mask```其中,ip-address是设定的IP地址,mask是设定的子网掩码。
然后,需要配置交换机的VLAN。
VLAN是虚拟局域网,可以将交换机中的端口划分到不同的VLAN中,实现不同VLAN之间的隔离。
通过以下命令进行配置:```vlan [vlan-id]name vlan-namequit```其中,vlan-id是VLAN的ID号,vlan-name是VLAN的名称。
接下来,需要配置交换机的端口。
可以将端口划分到不同的VLAN中,或者配置端口的速率、双工模式等。
例如,配置端口1划分到VLAN2中,并设置为全双工模式:```interface GigabitEthernet 1/0/1port link-type accessport default vlan 2port duplex fullquit```然后,需要配置交换机的链路聚合。
链路聚合可以将多个物理链路捆绑成一个逻辑链路,提高带宽和冗余性。
通过以下命令进行配置:```interface Eth-Trunk [trunk-id]trunkport [port-list] mode [mode]quit```其中,trunk-id是链路聚合组的ID号,port-list是捆绑的物理端口列表,mode是链路聚合的模式。
最后,还可以配置交换机的安全性和监控功能。
例如,配置交换机的密码安全性,可以通过以下命令进行配置:```password-recovery enableaaalocal-user admin password irreversible-cipher [password]local-user admin service-type terminallocal-user admin privilege level 15```其中,password是设定的密码。
H3C配置经典全面教程(H3C路由器是一款功能强大且性能稳定的网络设备,经常被用作企业级网络中的核心设备。
本文将为您介绍H3C路由器的经典配置教程,帮助您更好地理解和使用这一设备。
1.连接到H3C路由器首先,您需要通过网线将电脑与H3C路由器连接起来。
确保网线连接正常,然后打开电脑上的终端仿真软件,如SecureCRT或PuTTY。
在软件中选择正确的串口号和波特率,点击连接按钮,即可与路由器建立连接。
2.进入路由器的命令行界面成功连接到路由器后,会出现一个登录提示符。
输入用户名和密码,按回车键确认。
默认情况下,H3C路由器的用户名和密码均为admin。
3.查看和修改路由器的基本配置在进入命令行界面后,可以输入一系列命令来查看和修改路由器的基本配置。
以下是一些常用的命令:- 查看路由器的配置信息:display current-configuration- 查看和修改路由器的主机名:display current-configuration ,include hostname / sysname [hostname]- 查看和配置路由器的IP地址:display current-configuration ,include interface [interface-name] / ip address [ip-address] [subnet-mask]- 查看和配置路由器的静态路由:display current-configuration ,include ip route-static [destination-network-address] [subnet-mask] [next-hop-ip-address]4.配置和管理VLANVLAN是虚拟局域网的缩写,用于将物理网络划分为逻辑上独立的多个虚拟网络。
以下是配置和管理VLAN的一些常用命令:- 创建VLAN:vlan [vlan-id]- 删除VLAN:undo vlan [vlan-id]- 查看VLAN信息:display vlan- 将端口加入VLAN:interface [interface-name] / port link-type access / port-link-type hybrid / port hybrid pvid vlan[vlan-id] / port hybrid untagged vlan [vlan-id]5.配置和管理静态路由静态路由是手动配置的路由项,用于指定数据包从一个网络到另一个网络的路径。
H3C配置经典全面教程(阅历和资料收集整理版)1 H3C MSR路由器、交换机基本调试步骤(初学级别):1.1如何登陆进路由器或交换机1.1.1搭建配置环境第一次运用H3C系列路由器时,只能通过配置口(Console)进行配置。
1)将配置电缆的RJ-45一端连到路由器的配置口(Console)上。
2)将配置电缆的DB-9(或DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。
备注:登陆交换机的方法与路由器的一样,现仅用路由器举1.1.2设置微机或终端的参数(进入路由器或交换机)1)打开微机(笔记本电脑)或终端。
假如运用微机进行配置,须要在微机上运行终端仿真程序,如Windows的超级终端。
2)其次步:设置终端参数a、命名此终端 H3C或者自己想命的名b、选择串口一般选用COM口,常选用COM1c、设置终端详细参数(此处点击“默认值”即可)d、打开路由器的电源,路由器进行启动e、当路由器启动完毕后,回车几下,当出现<H3C>时即可配置路由器。
1.2路由器基本调试吩咐1.2.1运用本地用户进行telnet登录的认证<H3C> system-view 进入系统视图[H3C]telnet server enable 打开路由器的telnet功能[H3C]configure-user count 5设置允许同时配置路由器的用户数[H3C]local-user telnet 添加本地用户(此处为telnet用户登陆时运用的用户名)[H3C-luser-telnet]password simple h3c 设置telnet用户登陆时所运用的密码[H3C-luser-telnet]service-type telnet 设置本地用户的服务类型(此处为telnet)[H3C-luser-telnet]level 3 设置本地用户的服务级别[H3C-luser-telnet]quit 退出本地用户视图[H3C][H3C]user-interface vty 0 4 进入用户视图[H3C-ui-vty0-4]authentication-mode scheme 选择“scheme”认证方式备注:红色部分可以由客户自行设置,此处仅做举例时运用!1.2.2路由器接口的配置为接口配置ip地址<H3C> system-view 进入系统视图[H3C] interface serial 3/0 进入某个端口[H3C-Serial3/0] ip address 为该端口设置ip地址[H3C-Serial3/0] undo shutdown 对该端口进行复位[H3C-Serial3/0] quit 退回到系统视图[H3C]备注:红色部分可以由客户自行设置,此处仅做举例时运用!1.2.3静态路由或默认路由的配置<H3C> system-view 进入系统视图[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.1 添加一条静态路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 添加一条默认路由备注:红色部分可以由客户自行设置,此处仅做举例时运用!1.2.3配置文件的管理display current-configuration 显示当前的配置文件<H3C>save 保存配置文件display interface GigabitEthernet 0/0 查看某端口的状态备注:display吩咐可以在任何视图下进行红色部分可以由客户自行设置,此处仅做举例时运用!交换机的配置文件管理与路由器相同,故交换机的配置幻灯片中不再做举例。