交换机命令案例配置

韵味老鸟 2024-06-19 12:45:27

交换机命令案例配置

一、不知道密码,如何恢复出厂设置

1、 开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中

Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. system-view

2. System View: return to User View with Ctrl+Z.

3. [H3C] interface Ethernet2/0/1

4. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100

3,port link-type trunk

4,port trunk permit vlan { vlan-id-list | all }

例如:[sysname-GigabitEthernet1/0/1] port trunk permit vlan 2 to 10

将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过

三、H3C交换机基础配置说明

1、以太网端口的链路类型

Access link:只能允许某一个vlan的untagged数据流通过。

Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。

三种类型的端口可以共存在一台设备上。

2、VLAN配置命令

创建vlan vlan 100 (1-4094)

删除vlan undo vlan 100(1-4094)

在vlan中添加端口 portethernet 2/0/1

在vlan中删除端口 undo port ethernet 2/0/1

将端口加入到vlan port access vlan 100 (1-4094)

将端口脱离vlan undoport access vlan 100 (1-4094)

显示vlan信息 display vlan VLANID (1-4094)

定义端口为Trunk port link-type trunk

删除端口的Trunk属性 undo portlink-type

定义端口可以传输的vlan port trunk permit vlan VLANID

trunk链路允许所有的vlan通过:port trunk permit vlan all

在端口中删除可以传输的vlan:undo port trunk permit vlan VLANID

3、静态路由的配置命令和示例

[H3C]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]

例如:

ip route-static 129.1.0.0 16 10.0.0.2

ip route-static 129.1.0.0 255.255.0.0 10.0.0.2

ip route-static 129.1.0.0 16 Serial 2/0

四、H3C交换机常用配置命令

1、配置主机名

[H3C]systemname H3C

2、配置console口密码

#进入系统视图。

system-view

#进入AUX用户界面视图。

[H3C] user-interface aux 0

#设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0] authentication-mode password

#设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0] set authentication passwordcipher 123456

#设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0] user privilege level 2

4、配置交换机VLAN 1管理地址

system-view

[H3C] interface vlan-interface 1

[H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0

5、配置交换机网关地址

[H3C]ip route-static 0.0.0.00.0.0.0 192.168.0.1

6、配置HTTP服务

[H3C] local-user admin #创建http用户

[H3C-luser-admin] service-type telnet

[H3C-luser-admin] authorization-attributelevel 3

[H3C-luser-admin] password cipheradmin #设置http用户密码,并加密显示

7、配置SNMP

[H3C]snmp-agent

[H3C]snmp-agent community read123456 #设置snmp团体名称,权限为只读

[H3C]snmp-agent sys-info version v1 v2c #设置snmp版本v1和v2

8、Qos端口限速

[H3C] interface gigabitethernet 1/0/1

#配置限速参数,端口进/出速率限制为5120kbps。

[H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120

[H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120

9、创建VLAN

[H3C] vlan 100

10、删除VLAN

[H3C] undo vlan 100

11、将端口加入vlan 100

[H3C] interface GigabitEthernet 1/0/24

[H3C] port access vlan 100

12、查看VLAN

[H3C]display vlan all

12、查看端口状态

[H3C]display interface GigabitEthernet1/0/24

14、启用端口

[H3C]interface GigabitEthernet 1/0/24

[H3C]undo shutdown

15、关闭端口

[H3C]interface GigabitEthernet 1/0/24

[H3C]shutdown

16、查看MAC地址列表

[H3C]display mac-address

17、查看arp信息

[H3C]display arp

18、查看current配置

[H3C]display current-configuration

19、查看saved配置

[H3C]display saved-configuration

注:current配置是保存在交换机内存里面,当交换机重启时,不会生效

要交换机重启时生效,必须保存在saved-configureation配置里

20、保存交换机配置

[H3C]save

1 阅读:67