《华三交换机配置方法及操作案例.docx》由会员分享,可在线阅读,更多相关《华三交换机配置方法及操作案例.docx(15页珍藏版)》请在第一文库网上搜索。
1、华三交换机配置方法及操作案例一、系统IP配置:H3Cv1an20H3Cmanagement-v1an2OH3Cinterfacev1an-interface20创建并进入管理V1ANH3Cundoiterfacev1an-interface20删除管理V1AN接H3C-V1an-interface20ipaddress192.168.1.2255.255.255.0配置管理V1AN接口静态IP地址(缺省为192.168.0.234)H3C-V1a-interface20undoipaddress删除IP地址H3C-V1an-interface20ipgateway192.168.1.1指定缺省
2、网关(默认无网关地址)H3C-V1an-interface20undoipgatewayH3C-V1a-interface20shutdown关闭接口H3C-V1a-interface20undoshutdown开启H3Cdisp1ayip显示管理V1AN接口IP的相关信息H3CdispIayinterfacev1an-interface20查看管理V1AN的接口信息debuggingip开启IP调试功能undodebuggingip二、DHCP客户端配置:H3C-V1an-interface20ipaddressdhcp-a11oc管理V1AN接口通过DHCP方式获取IP地址H3C-V1a-
3、interface20undoipaddressdhcp-a11oc取:肖H3Cdisp1aydhcp显示DHCP客户信息debuggingdhcp-a11oc开启DHCP调试功能undodebuggingdhcp-a11oc三、端口配置:H3CinterfaceEthernetO3H3C-EthernetO3shutdownH3C-EthernetO3speed1OO速率,可为10,100,1000和auto(缺省)H3C-EthernetO3dup1exfu1I双工,可为ha1fzfu11和auto(缺省)光口和汇聚后不能配置H3C-EthernetO3f1ow-contro1开启流控,默
4、认为关闭H3C-Ethernet03broadcast-suppression20设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响H3C-EthernetO3IoopbackinternaI内环测试H3C-EthernetO3Ioopbackexterna1外环测试,需插接自环头,必须为全双工或者自协商模式H3C-EthernetO3port1ink-typetrunk设置链路的类型为trunk,可为access(缺省),trunkH3C-EthernetO3porttrunkpvidv1an20设置20为该trunk的缺省V1AN,默认为1(
5、trunk线路两端的PVID必须一致)H3C-EthernetO3portaccessv1an20将当前access端口加入指定的V1ANH3C-EthernetO3porttrunkpermitv1ana11允许所有的V1AN通过当前的trunk端口,可多次使用该命令H3C-EthernetO3mdiauto设置以太端口为自动监测,norma1(缺省)为直通线,across为交叉线H3C1ink-aggregationEthernet0/1toEthernet0/4将1-4口加入汇聚组,1为主端口两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚H3Cundo1ink-aggrega
6、tionEthernet0/1删除该汇聚组H3C1ink-aggregationmodeegress配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingressfegress和both,缺省为bothH3Cmonitor-portEthernet0/2将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变H3Cmirroring-portEthernet0/3toEthernet0/4both将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控
7、接收的报文,。utb。Und表示仅监控发送的报文H3Cdisp1aymirrorH3Cdisp1ayinterfaceEthernet0/3resetcounters清除所有端口的统计信息H3Cdisp1ayIink-aggregationEthernet0/3显示端口汇聚信息H3C-EthernetO3virtuaI-cab1e-test诊断该端口的电路状况四、V1AN配置:H3Cv1an2H3Cundov1ana11删除除缺省V1AN外的所有V1AN,缺省V1AN不能被删除H3C-v1an2PortEthernet0/4toEthernet0/7将4至J7号端口加入到V1AN2中,此命令只
8、能用来加access端口,不能用来增加trunk或者hybrid端口H3C-v1an2port-iso1ateenab1e打开V1AN内端口隔离特性,不能二层转发,默认不启用该功能H3C-EthernetO4port-iso1ateup1ink-portv1an2设置4为V1AN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有V1AN通过,隔离不能与汇聚同时配置H3Cdisp1ayv1ana11显示所有V1AN的详细信息S155OE支持基于端口的V1AN,通过创建不同的user-group来实现,一个端口可以属于多个USer-group,不属于同一个us
9、er-group的端口不能互相通信,最多支持50个user-groupH3Cuser-group20创建user-group20,默认只存在user-group1H3C-UserGroup20portEthernet0/4toEthernet0/7将4到7号端口加入到V1AN20中,初始时都属于user-group1中H3Cdisp1ayuser-group20显示user-group20的相关五、系统管理:H3Cmac-addressb1ackho1eH-H-Hv1an1在V1AN1中添加黑洞MACH3Cmac-addressstaticH-H-HinterfaceEthernet0/1v1
10、an1在V1ANI中添加端口一的一个macH3Cmac-addresstimeraging500设置MAC地址表的老化时间为500sH3Cdisp1aymac-addressH3Cdisp1ayarpH3Cmac-addressport-bindingH-H-HinterfaceEthernet0/1v1an1配置端口邦定H3Cdisp1aymac-addressport-bindingH3CdispIaysaved-configurationH3Cdisp1aycurrent-configurationsaveH3Crestoredefau1t恢复交换机出厂默认配置,恢复后需重启才能生效H3
11、Cdisp1ayversionrebootH3Cdisp1aydeviceH3CsysnamebigheapH3Cinfo-centerenab1e启用系统日志功能,缺省情况下启用H3Cinfo-center1oghostip192.168.0.3向指定日志主机(只能为UNIX或11NUX,不能为WindoWS)输出信息,需先开启日志功能,缺省关闭H3Cinfo-center1oghost1eve18设置系统日志级别为8,默认为5.级别说明:1emergenCies2.a1erts3.critica14.errors5.warnings6.notifications7.1 nformation
12、a18.debuggingtermina1debugging启用控制台对调试信息的显示,缺省控制台为禁用termina11ogging启用控制台对日志信息的显示,缺省控制台为启用termina1trapping启用控制台对告警信息的显示,缺省控制台为启用H3Cdisp1ayinfo-center显示系统日志的配置和缓冲区记录的信息H3Cdisp1ay1ogbuffer显示日志缓冲区最近记录的指定数目的日志信息H3Cdisp1aytrapbuffer显示告警缓冲区最近记录的指定数目的日志信息reset1ogbuffer清除日志缓冲区的信息resettrapbuffer清除告警缓冲区的信息六.案例
13、:某公司有一台三层交换机、两台二层交换机,给每个部门划分不用V1AN,但是V1AN要互联,三层到二层交换机为了防止单线故障使用链路聚合,v1an2为销售部,v1an3为财务部。销售部有两个地方必须独立放多一台交换机,销售部IP地址为192.168.2.1,财务部IP地址为192.168.3.1.三层交换机配置1基本配置systemView进入系统视图提示:SystemView:returntoUserViewwithCtr1+Z.H3Csysnamesw1修改名称sw1te1netserverenab1e开启Te1net服务sw1intg00进入接口配置IP地址sw1-GigabitEther
14、netOOipadd192.168.1.124配置IP地址sw1-GigabitEthernetOOquit退出接口视图sw11oca1-userzsc1assmanage创建管理员账户提示:New1oca1useradded.sw1-1user-manage-zspasswordsimp1e123设置一个简单密码sw1-1user-manage-zsaUthorization-attributeuser-ro1e1eve1-15给该用户的权限为最高级sw1-1user-manage-zsservice-typete1net服务类型为Te1netsw1-1user-manage-zsquit退出sw11inevty04进入多用户线视图模式sw1-1ine-vty0-4aUthentication-modescheme身份验证模式方案为AAAsw1-1ine-vtyO-4user-ro1e1eve1-15用户级别为最高级2 .划分V1AN,配置IP地址sw1V1an2给销售部创建V1AN2sw1-v1a2qusw1v1an3sw1-v1a3qusw1intg1/0/2sw1-GigabitEthernet102Port1ink-typetrunk选择链路模式sw1-GigabitEthernet102Porttrunkpermit