弱電學習圈VIP群8群已經建立 ,歡迎大家進群後討論技術問題,設計方案,投標、施工,工程合作,產品對接等方面,都可以。其中 VIP群 裏大部份人員都是工程商,施工分包商,設計院設計師,公司老板,技術總監、廠家、甲方等。
前面我們釋出了一些關於h3c交換機配置案例,有不少 弱電學習圈VIP群 中的群友反映命令看不懂,有沒有更基礎的內容,本期我們一起來了解下H3C最詳細的基礎命令。
一、不知道密碼,如何恢復出廠設定
1、 開機啟動,Ctrl+B進入bootrom選單,選擇恢復出廠設定。
2、用com線連上電腦,用超級終端進入,然後重新開機電腦,看提示按ctrl+b進入bootrom模式,然後按照選單提示刪除flash中的.cfg檔,然後重新開機就可以了。
二、將Trunk埠添加到vlan中
Trunk埠可以允許多個VLAN透過,也就是可以加入多個VLAN,所以Trunk埠的VLAN加入不可能是一個一個地加,而是采取批次添加的方式進行。但只能在乙太網路埠檢視下進行配置,配置步驟如表7-11所示。
【範例1】使用port trunk permit vlan命令將中繼埠Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1. <H3C> system-view
2. System View: return to User View with Ctrl+Z.
3. [H3C] interface Ethernet2/0/1
4. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100
5. Please wait...
6. Done.
表7-11 把Trunk埠添加到VLAN中的步驟
步驟 | 命令 | 用途說明 |
1 | system-view 例如: <sysname> system-view | 進入系統檢視 |
2 | interface interface-type interface-number 例如: [sysname] interface GigabitEthernet 1/0/1 | 進入乙太網路埠檢視或埠組檢視或二層聚合埠(三者必選其一)。進入乙太網路埠檢視後,下面進行的配置只在當前埠下生效;進入埠組檢視後,下面進行的配置將在埠組中的所有埠下生效;在二層聚合埠檢視下執行該命令,則該配置將對二層聚合埠以及相應的所有成員埠生效。在配置過程中,如果某個成員埠配置失敗,系統會自動跳過該成員埠繼續配置其他成員埠;如果二層聚合埠配置失敗,則不會再配置成員埠 port-group { manual port-group-name | aggregation agg-id } 和 interface bridge-aggregation interface-number 命令僅適用於少數支持埠組和二層聚合埠的 H3C 交換機系列,如 S5500 、 S5100 、 S7500E 等 |
port-group
{
manual
port-group-name
|
aggregation
例如: [Sysname] port-group manual group 1 | ||
interface bridge-aggregation interface-number 例如: [Sysname] interface bridge-aggregation 1 | ||
3 | port link-type trunk
例如:
[sysname-GigabitEthernet1/0/1]
port link-
| 配置埠的鏈路型別為 Trunk 型別。交換機二層埠鏈路預設為 Access 型別,必須要使用本步命令進行轉換,但不能直接在 Hybrid 埠上使用該命令轉換成 Trunk 鏈路,而是要先使用 port link-type access 命令把該鏈路轉換成 Access 鏈路,然後再使用本步命令轉換成 Trunk 鏈路 |
4 | port trunk permit vlan { vlan-id-list | all }
例如:
[sysname-GigabitEthernet1/0/1]
port trunk
| 將以上 Trunk 埠加入到一個或多個 VLAN ,以實作允許來自指定 VLAN 的封包透過(也就是 Cisco IOS 中所說的 VLAN 修剪) 二選一參數 vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10> 用於指定 Trunk 埠允許加入的 VLAN 的範圍, vlan-id 取值範圍為 1 ~ 4094 。 &<1-10> 表示前面的參數最多可以重復輸入 10 次,如果是分離 VLAN ,則各 VLAN 間用空格分隔 二選一選項 all 用來指定將以上中繼口加入到所有 VLAN 中 預設情況下,所有 Trunk 埠只允許 VLAN 1 透過,可以用 undo port trunk permit vlan { vlan-id-list | all } 命令將 Trunk 埠從指定的 VLAN 中刪除。如果多次使用 port trunk permit vlan 命令,那麽 Trunk 埠上允許透過的 VLAN 是這些 vlan-id-list 的集合 |
5 | port trunk pvid vlan vlan-id
例如:
[sysname-GigabitEthernet1/0/1]
port trunk
| (可選)設定以上 Trunk 埠的預設 VLAN ,參數 vlan-id 的取值範圍為 1 ~ 4094 。本 Trunk 埠的預設 VLAN ID 和相連的對端交換機的 Trunk 埠的預設 VLAN ID 必須一致,否則報文將不能正確傳輸。而且必須設定為非主機所在 VLAN 的 VLAN ID (通常是設定為 VLAN 1 ,因為 VLAN 1 是任何埠都預設屬於的埠,而且一般不添加主機,僅用於管理用途)。預設情況下, Trunk 埠的預設 VLAN 為 VLAN 1 ,可以用 undo port trunk pvid 命令恢復埠的預設 VLAN ID ,也就是 1 |
【範例2】使用undo port trunk permit vlan命令將中繼埠Ethernet2/0/1從VLAN 1中刪除。
三、H3C交換機基礎配置說明
1、乙太網路埠的鏈路型別
Access link:只能允許某一個vlan的untagged數據流透過。
Trunk link:允許多個vlan的tagged數據流和某一個vlan的untagged數據流透過。
Hybrid link:允許多個vlan的tagged數據流和多個vlan的untagged數據流透過。
hybrid link埠可以允許多個vlan的報文發送時不攜帶標簽,而Trunk埠只允許缺省vlan的報文發送時不攜帶標簽。
三種型別的埠可以共存在一台裝置上。
2、VLAN配置命令
建立vlan vlan 100 (1-4094)
刪除vlan undo vlan 100(1-4094)
在vlan中添加埠 portethernet 2/0/1
在vlan中刪除埠 undo port ethernet 2/0/1
將埠加入到vlan port access vlan 100 (1-4094)
將埠脫離vlan undoport access vlan 100 (1-4094)
顯示vlan資訊 display vlan VLANID (1-4094)
定義埠為Trunk port link-type trunk
刪除埠的Trunk內容 undo portlink-type
定義埠可以傳輸的vlan port trunk permit vlan VLANID
trunk鏈路允許所有的vlan透過: port trunk permit vlan all
在埠中刪除可以傳輸的vlan: undo port trunk permit vlan VLANID
3、靜態路由的配置命令和範例
[H3C]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]
例如:
ip route-static 129.1.0.0 16 10.0.0.2
ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
ip route-static 129.1.0.0 16 Serial 2/0
四、H3C交換機常用配置命令
1、配置主機名
[H3C]systemname H3C
2、配置console口密碼
#進入系統檢視。
<H3C> system-view
#進入AUX使用者介面檢視。
[H3C] user-interface aux 0
#設定透過Console口登入交換機的使用者進行Password認證。
[H3C-ui-aux0] authentication-mode password
#設定使用者的認證口令為加密方式,口令為123456。
[H3C-ui-aux0] set authentication passwordcipher 123456
#設定從AUX使用者介面登入後可以存取的命令級別為2級。
[H3C-ui-aux0] user privilege level 2
3、配置Telnet
#進入系統檢視。
<H3C> system-view
#進入VTY0使用者介面檢視。
[H3C] user-interface vty 0
#設定透過VTY0口登入交換機的使用者進行Password認證。
[H3C-ui-vty0] authentication-mode password
#設定使用者的認證口令為密碼方式,口令為123456。
[H3C-ui-vty0] set authentication passwordcipher 123456
#設定從VTY0使用者介面登入後可以存取的命令級別為2級。
[H3C-ui-vty0] user privilege level 2
#設定VTY0使用者介面支持Telnet協定。
[H3C-ui-vty0] protocol inbound telnet
4、配置交換機VLAN 1管理地址
<H3C> system-view
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address192.168.0.129 255.255.255.0
5、配置交換機閘道器地址
[H3C]ip route-static 0.0.0.00.0.0.0 192.168.0.1
6、配置HTTP服務
[H3C] local-user admin #建立http使用者
[H3C-luser-admin] service-type telnet
[H3C-luser-admin] authorization-attributelevel 3
[H3C-luser-admin] password cipheradmin #設定http使用者密碼,並加密顯示
7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agent community read123456 #設定snmp團體名稱,許可權為唯讀
[H3C]snmp-agent sys-info version v1 v2c #設定snmp版本v1和v2
8、Qos埠限速
[H3C] interface gigabitethernet 1/0/1
#配置限速參數,埠進/出速率限制為5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120
[H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120
9、建立VLAN
[H3C] vlan 100
10、刪除VLAN
[H3C] undo vlan 100
11、將埠加入vlan 100
[H3C] interface GigabitEthernet 1/0/24
[H3C] port access vlan 100
12、檢視VLAN
[H3C]display vlan all
12、檢視埠狀態
[H3C]display interface GigabitEthernet1/0/24
14、啟用埠
[H3C]interface GigabitEthernet 1/0/24
[H3C]undo shutdown
15、關閉埠
[H3C]interface GigabitEthernet 1/0/24
[H3C]shutdown
16、檢視MAC地址列表
[H3C]display mac-address
17、檢視arp資訊
[H3C]display arp
18、檢視current配置
[H3C]display current-configuration
19、檢視saved配置
[H3C]display saved-configuration
註:current配置是保存在交換機記憶體裏面,當交換機重新開機時,不會生效
要交換機重新開機時生效,必須保存在saved-configureation配置裏
20、保存交換機配置
[H3C]save
當然如果你對H3C的交換機配置仍然有諸多不了解,這裏面 弱電學習圈VIP群 分享一份關於 【華三交換機配置手冊】 ,有需要的朋友可以去下載下。
附華三交換機配置手冊:
內容還有很多,交換機配置很詳細,資料已經上傳到微信群。最近弱電社群資料更新情況:
11、智慧酒店整體解決方案!
12、智慧小區整體解決方案!
13、智慧酒店配置清單(五星級,千萬級)
14、弱電系統常用visio圖示,可幫助快速設計系統拓撲圖!
15、弱電計畫經理常用表格!
16、弱電新人培訓計劃(之前專欄售價59!)
17、PON技術交流!
18、弱電系統維保方案以及維保合約範本,可作為工程商使用樣版!
19、智慧園區、產業園區主打方案!
20、大型綜合醫院智慧化系統初步設計匯報!
21、智慧化弱電工程設計圖集(上下冊)!
22、無線wlan設計方案!
23、雲數據中心、小區高空拋物等解決方案!
24、數據中心機房線纜敷設與理線!
25、公安視訊專網IPC準入控制解決方案!
26、智慧校園視覺化解決方案!
27、智慧校園CAD設計圖!
28、還有很多資料,不在具體介紹!