华三交换机配置手册(h3c交换机配置telnet实例教程)

本文目录
- h3c交换机配置telnet实例教程
- 华3交换机怎么配置 教你简单的方法
- H3C交换机系统基本配置(3)
- 华为H3C交换机配置命令
- 组建两个环网需要哪些设备,需要使用华三的交换机
- H3C华为交换机端口绑定基本配置
- 请问H3C 三层交换机的 NAT 配置
- 华三交换机三线网络如何配置
h3c交换机配置telnet实例教程
h3c交换机配置telnet实例教程
教程是某一学科的课程,主要是被用来引导用户理解相关知识或者指导用户完成特定的任务。下面是我精心整理的`h3c交换机配置telnet实例教程,欢迎大家借鉴与参考,希望对大家有所帮助。
h3c交换机配置telnet实例教程 篇1
配置实例一:
进入console0口:
user-interface aux 0(S)
修改验证模式:
authentication-mode password
设置aux0 口密码:
set authentication password cipher | simple wisdom
进入VLAN1接口视图:
interface Vlan-interface 1
为该接口设置IP:
ip address 172.16.99.100 255.255.255.0
ip address 172.16.99.100 24
进入vty 0 4接口:
user-interface vty 0 4
设置密码模式:
authentication-mode password
设置密码:
set authentication password cipher|simple wisdom
设置登录级别:
user privilege level 3
配置实例二
通过Console口连接
配置交换机Vlan1的IP地址
system-view
interface vlan-interface 1
ip address 192.168.2.1 255.255.255.0
创建本地用户Admin,并且进入本地视图
local-user admin
配置用户的认证口令,明文|密文显示方式,口令为12345678
password simple | cipher 12345678
配置用户的服务类型为Telnet且命令级别为2
service-type telnet level 2
quit
进入VTY0用户界面视图
user-interface vty 0
配置通过VTY0用户界面登录交换机的Telnet用户进行Scheme认证
authentication-mode scheme
配置VTY0用户界面支持Telnet协议
protocol inbound telnet
配置VTY0用户界面终端显示屏的一屏显示30行命令
screen-length 30
配置VTY0用户界面的历史命令缓冲区可存放20条命令
history-command max-size 20
配置VTY0用户界面的超过时间为6分钟
idle-timeout 6
保存修改
save
保存后就可以通过Telnet 192.168.2.1连接了。
h3c交换机配置telnet实例教程 篇2
1)通过Console线连接到交换机,进入命令行。
2)为交换机配置管理IP:
interface vlan-interface 《vlan-id》
ip address 《ip-addr》 《mask》
3)在交换机上全局开启Telnet服务器服务:
telnet server enable
4)设置登录认证方式:
user-interface vty 《0-15》
authentication-mode
set authentication password 《password》
user privilege level 《level》
5)创建本地用户(仅scheme认证方式需要)
local-user 《user-name》
password 《password》
authorization-attribute level 《0-3》
service-type telnet
authorization-attribute idle-cut 《60-7200》
7)华三交换机默认开启了Web页面登录支持,Web页面的登录也使用Telnet协议,所以配置了Telnet之后,也可以通过Web页面登录交换机,直接在浏览器地址栏输入交换机管理IP地址,然后在登录页面使用相同的认证密码即可访问,不过普通交换机一般使用命令行配置更为方便。
8)华三交换机操作系统版本不同,命令稍微有所区别,这里只列出了目前常见的三个版本的命令,如果有出入,大家可以自行通过帮助命令核准。
;华3交换机怎么配置 教你简单的方法
1、本地PC连到交换机配置口
2、要连接到交换机,你只需要在PC上装好需要的超级终端软件(SecureCRT或Xshell等),然后通过一条串口转USB的线将PC连接到交换机的Console口上,然后设置好接口属性即可建立连接,进入命令行后可以进行相关Telnet配置。
3、首先将PC连通过Console线连到交换机上,如下图所示,Console线一端接PC的串口或USB,另一端接交换机的Console口(RJ45的居多),我这里用的是USB转RJ45的线。
4、建立连接
5、在PC上通过终端软件(如Xshell、SecureCRT等,这里用的是Xshell)建立连接。
6、首先打开Xshell,新建会话,选择连接类型为串口(Serial):
7、然后点击左边Serial连接属性,选择使用端口号COM3(如果不知道自己使用的是哪个端口,可以在PC上打开设备管理器在端口中即可看到,一般均使用COM3),设置波特率为9600(大多数设备都是这个值),都设置好后,点击确认好连接属性后,会弹出会话框,在会话框里选择你刚刚新建的会话,然后点击连接即可。
8、如果设置没问题的话,一般就可以直接进入交换机的操作系统如下,默认没有认证密码,可以直接进入命令行进行管理和配置,如果没有进入命令行就要自己回头检查一下之前的配置有没有问题或者交换机之前有没有做过什么访问限制(必要的话可以重置交换机,如有些时候之前交换机命令行设置了密码,现在已经无从考证,只要简单的重置就可以恢复默认状态,进入时就不需要密码了)。
H3C交换机系统基本配置(3)
H3C交换机系统基本配置
ntdp enable 缺省情况下为开启的
ntdp enable 缺省情况下为使能
debugging ntdp
十.SNMP配置:
S1550E支持SNMPv1,SNMPv2c,主要配置包括:设置团体名,设置系统信息,设置Trap目标主机的地址,允许或禁止发送Trap,禁止SNMP Agent的运行
snmp-agent community read bigheap 设置bigheap团体,且为只读访问
snmp-agent max-size 1600 设置Agent能接受/发送的SNMP消息包最大为1600字节,缺省1500
snmp-agent sys-info contact #27345 location Diqiu version v2c 设置系统信息,版本为v2c,缺省情况下联系信息为"R&D Hangzhou, H3C Technologies co.,Ltd.",位置为"Hangzhou China",v2c版本
undo snmp-agent 禁止SNMP Agent的运行,若配置任何SNMP命令将重新启动SNMP Agent
display snmp-agent community read
display snmp-agent sys-info contact
display snmp-agent sys-info location
display snmp-agent sys-info version
debugging snmp-agent packet|process
十一.IGMP Snooping配置:
IGMP Snooping是运行在二层交换机上的组播约束机制,用于管理和控制组播组.主要负责建立和维护二层MAC地址表,同时根据建立的组播地址表来转发路由器下发的组文,如果不运行IGMP Snooping,则组文将在二层网络中广播
IGMP Snooping配置包括:启动和关闭IGMP Snooping,配置路由器端口老化时间,配置最大响应查询时间,配置组播组成员端口老化时间,配置端口快速离开,调试功能
igmp-snooping 启用IGMP Snooping功能,默认为关闭
igmp-snooping router-aging-time 500 配置路由器端口老化时间为500s,默认为105s
igmp-snooping max-response-time 15 配置最大响应查询时间为15s,默认为10s
igmp-snooping host-aging-time 300 配置组播组成员端口老化时间为300s,默认为260s
igmp-snooping fast-leave 配置快速离开,若收到离开报文,则立即删除端口,不询问
display igmp-snooping configuration 显示配置信息
display igmp-snooping statistics 显示包统计信息
display igmp-snooping group vlan 2 显示VLAN2中IP组播组和MAC组播组的信息
reset igmp-snooping statistics 清楚统计信息
debugging igmp-snooping
十二.系统调试:
debugging all 开启所有调试开关,此命令为协议调试开关
terminal debugging 终端调试开关,打开开关,默认为关闭
debugging drv 主要显示报文的实际内容,默认为关闭
display debugging 显示调试开关状态
十三.802.1x配置:
dot1x 开启802.1x特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启指定端口的802.1x特性,缺省全关闭,要启用802.1x,全局和端口的都需开启
dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,允许用户访问
dot1x port-method portbased 设置接入控制方式为基于端口的,使用模式与 dot1x命令相同,默认为macbase,基于MAC地址的
dot1x max-user 10 设置端口接入用户的数量最大为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128
dot1x authentication-method eap 设置802.1x的用户认证方法为EAP,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持
dot1x re-authenticate 开启802.1x重认证功能使交换机以一定时间间隔周期性 的进行认证,使用模式同dot1x命令,缺省情况下所有端口该特性都关闭
dot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period 20 supp- timeout 20 server-timeout 200 设置802.1x认证的定时器,handshake-period为认证成功后, 系统以此间隔为周期发送握手请求报文(相当于keepalive消息发送间隔),1-1024s,默认15s.
reauth-period为重认证超时定时器,1-86400s,默认3600s.
quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s.
tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s.
supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,10-120s,默认30s.
server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s.
reset dot1x statistics 清除802.1x统计信息
display dot1x statistics 显示802.1x的配置,运行情况和统计信息
debugging dot1x 打开802.1x的相关模块的调试信息
十四.RADIUS配置:
radius scheme system 进入system方案,其各项值为缺省值,1550E只支持默认方案
primary authentication 10.110.1.1 1812 设置RADIUS服务器地址和UDP端口 号,默认情况下,system方案中服务器IP地址为空,UDP端口号为1812
key authentication 123 指示RADIUS加密共享密钥为123,默认无共享密钥
timer 10 设置RADIUS服务器响应超时定时器,1-10s,默认为5s
retry 10 设置RADIUS服务器最大响应重试次数为10,1-20次,默认为5次
display radius 显示radius方案信息
debugging radius packet 打开radius报文调试开关
;华为H3C交换机配置命令
华为H3C交换机配置命令
华为交换机之间只能有一条通路,使得信息集中在一条通信链路上,不能进行动态分配,以平衡负载。下面是我整理的关于华为H3C交换机配置命令,希望大家认真阅读!
一、配置软件和硬件
1、配置(Console)电缆连接
配置电缆是一根8芯屏蔽电缆,一端是压接的`RJ-45连接器,插入交换机的Console口里;另一端则同时带有一个DB-9(孔)和DB-25(孔)连接器
2、配置软件及设置
使用系统自带的“超级终端”,运行“hypertrm”程序,设置终端参数参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。
二、常用命令
1、用户模式:交换机启动后在控制台直接按回车就进入用户模式(远程管理telnet 交换机ip时需要口令)。
? --帮助
quit ――退出当前模式返回上一级
ping ip-address --测试网络连通性
telnet ip-address --从交换机登陆其它设备 super --从用户模式进入特权模式
2、特权模式:进入特权模式一般需要口令,可以防止非法登陆交换机
display current --显示当前运行的配置
save --保存当前运行的配置
reboot --重启交换机
display mac ――显示mac地址表
display inteface ethernet 0/1 ――查看以太网口状态
system-view --从特权模式进入全局模式
3、全局模式:更改配置
a.进入以太网口配置模式及相关配置
interface ethernet 0/1
shutdown/undo shutdown 关闭/打开接口
port link-type access/trunk 接口类型设为untagged端口(默认)/tagged端口(用于上行口和级联口)
access端口发出和接收的帧不带vlan标记,即untagged端口
trunk端口发出和接收的帧一般要带vlan标记,即tagged端口
设为tagged口后,还要做以下操作:
port trunk permit vlan 225 to 250
这条命令是允许有vlan标记225到250的帧上传
b.进入vlan配置模式(为了便于操作,不用在接口模式下配置access,而在vlan模式下进行相关操作)
vlan 225
port Ethernet 1/1 将ethernet 1/1加入vlan225
c.设置super口令
super password simple 2403h 特权口令为2403h
;组建两个环网需要哪些设备,需要使用华三的交换机
交换机 RSB20-0800T1T1SAABHH05.3.06 千兆2光4电工业交换机¥4,800.00
moxa交换机获取某端口接的设备_新华三交换机配置方法及操作案例弱电新人必备!...
文章标签: moxa交换机获取某端口接的设备
华三交换机的配置命令以及案例解析,
为了让大家更加清楚,每行代码都有解释。
一、系统IP配置:
vlan20
management-vlan20
interfacevlan-interface 20 创建并进入管理VLAN
undointerface vlan-interface 20 删除管理VLAN接口
ipaddress 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)
undoip address 删除IP地址
ipgateway 192.168.1.1 指定缺省网关(默认无网关地址)
undoip gateway
shutdown 关闭接口
undoshutdown 开启
displayip 显示管理VLAN接口IP的相关信息
displayinterface vlan-interface 20 查看管理VLAN的接口信息
debuggingip 开启IP调试功能
undodebugging ip
二、DHCP客户端配置:
ipaddress dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址
undoip address dhcp-alloc 取消
displaydhcp 显示DHCP客户信息
debuggingdhcp-alloc 开启DHCP调试功能
undodebugging dhcp-alloc
三、端口配置:
interfaceEthernet0/3
shutdown
speed100 速率,可为10,100,1000和auto(缺省)
duplexfull 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置
flow-control 开启流控,默认为关闭
broadcast-suppression20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响
loopbackinternal 内环测试
loopbackexternal 外环测试,需插接自环头,必须为全双工或者自协商模式
portlink-type trunk 设置链路的类型为trunk,可为access(缺省),trunk
porttrunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1
(trunk线路两端的PVID必须一致)
portaccess vlan 20 将当前access端口加入指定的VLAN
porttrunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令
mdiauto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线
link-aggregationEthernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚
undolink-aggregation Ethernet 0/1 删除该汇聚组
link-aggregationmode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both
monitor-portEthernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变
mirroring-portEthernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文
displaymirror
displayinterface Ethernet 0/3
resetcounters 清除所有端口的统计信息
displaylink-aggregation Ethernet 0/3 显示端口汇聚信息
virtual-cable-test 诊断该端口的电路状况
四、VLAN配置:
vlan2
undovlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除
portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口
port-isolateenable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能
port-isolateuplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置
displayvlan all 显示所有VLAN的详细信息
S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group
user-group20 创建user-group 20,默认只存在user-group 1
portEthernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group1中
displayuser-group 20 显示user-group 20的相关信息
五、系统管理:
mac-addressblackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC
mac-addressstatic H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac
mac-addresstimer aging 500 设置MAC地址表的老化时间为500s
displaymac-address
displayarp
mac-addressport-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定
displaymac-address port-binding
displaysaved-configuration
displaycurrent-configuration
save
restoredefault 恢复交换机出厂默认配置,恢复后需重启才能生效
displayversion
reboot
displaydevice
sysnamebigheap
info-centerenable 启用系统日志功能,缺省情况下启用
info-centerloghost ip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭
info-centerloghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies2.alerts 3.critical 4.errors 5.warnings 6.notifications 7.informational8.debugging
terminaldebugging 启用控制台对调试信息的显示,缺省控制台为禁用
terminallogging 启用控制台对日志信息的显示,缺省控制台为启用
terminaltrapping 启用控制台对告警信息的显示,缺省控制台为启用
H3C华为交换机端口绑定基本配置
H3C华为交换机端口绑定基本配置
在以太网领域,经历多年的耕耘和发展,H3C积累了大量业界领先的知识产权和专利,产品覆盖园区交换机和数据中心交换机产品,下面我为大家整理了关于H3C华为交换机端口绑定基本配置,希望对你有所帮助。
1,端口 MAC
a)AM命令
使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。例如:
am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。但是PC1使用该MAC地址可以在其他端口上网。
b)mac-address命令
使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如:
mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1
mac-address max-mac-count 0
配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。
2,IP MAC
a)AM命令
使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。例如:
am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3
配置说明:以上配置完成对PC机的.IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G
b)arp命令
使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。例如:
arp static 10.1.1.2 00e0-fc22-f8d3
配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。
3,端口 IP MAC
使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定。例如:
am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。但是PC1使用该IP地址和MAC地址可以在其他端口上网。
;请问H3C 三层交换机的 NAT 配置
H3C三层交换机的NAT配置步骤如下:
1,第3层交换机默认使用路由功能。这要求在我们的手机上启用第3层交换机的路由功能。
2,启用路由功能后,我们开始配置第3层交换机路由。
3,测试配置,首先测试所有端口状态和ip地址。
4,仅查看端口F0 / 1的状态。
5,将计算机ip设置为192.168.1.2,并将三层交换机设置在同一网段,并将计算机网关设置为三层交换机F0 / 1接口的ip地址。
6,用计算机对第3层交换机的地址进行ping操作,然后成功ping通。
华三交换机三线网络如何配置
如图1所示,在两个网络中的主机上采用交换机配置的主IP地址和从IP地址作为网关,实现两个网段的主机都可以通过Switch与外部网络通信。
图1 IP地址配置组网图
一、配置方法步骤
1. Switch的配置
# 配置VLAN接口1的主IP地址和从IP地址。
《Switch》 system-view
interface vlan-interface 1
ip address 172.16.1.1 255.255.255.0
ip address 172.16.2.1 255.255.255.0 sub
return
2. 主机的配置
# 在172.16.1.0/24网段中的主机上配置网关为172.16.1.1;在172.16.2.0/24网段中的主机上配置网关为172.16.2.1。
3、验证配置
# 使用ping命令检测Switch与网络172.16.1.0/24内主机的连通性。
《Switch》 ping 172.16.1.2
PING 172.16.1.2: 56 data bytes, press CTRL_C to break
Reply from 172.16.1.2: bytes=56 Sequence=1 ttl=255 time=25 ms

更多文章:
华为手机p40和mate40哪个好(华为p40与mate40对比哪个好)
2024年5月26日 23:00
一加6t二手手机多少钱(一加6手机回收多少钱哪里可以查询回收价格啊)
2024年7月4日 00:20
飞利浦空气炸锅hd9270(飞利浦空气炸锅型号区别详细介绍)
2024年11月22日 17:20
红米k40pro和k40区别(小米k40和k40pro区别)
2024年10月11日 22:20
r720拯救者配置(联想拯救者R720-15IKB(i7 7700HQ/8GB/128GB+1TB/4G独显)最大内存)
2024年8月30日 05:10
索尼克所有手机游戏(世嘉《索尼克:狂热》正式上线,移动版再次跳票)
2025年9月17日 15:00
联想天骄s3000x(关于联想天骄S3010多媒体视频控制器驱动程序的问题)
2025年2月26日 20:20
华为mate50最低价(华为门店排长队购新机!华为Mate50系列的售价如何)
2024年11月18日 02:30
oppo watch2发布会(OPPO Watch3 ECG版正式发布,真正戴在手腕上的“医生”)
2024年3月17日 17:00















