h3c核心交换机_h3c核心交换机型号

       感谢大家在这个h3c核心交换机问题集合中的积极参与。我将用专业的态度回答每个问题,并尽量给出具体的例子和实践经验,以帮助大家理解和应用相关概念。

1.H3C核心交换机推荐型号

2.H3C交换机简单配置方法

3.h3c交换机配置教程「图文」

4.H3C交换机如何配置?如何一步步的创建vlan?

5.H3C交换机怎么彻底删除H3C交换机VLAN

6.H3C交换机如何配置?

h3c核心交换机_h3c核心交换机型号

H3C核心交换机推荐型号

       还要看你的网络是做什么用的,只是跑一些上互联网业务,还是包括局域网内的一些业务,业务都包括什么应用等等。要看你的应用环境。

       要说明才好确定,单从核心交换来说,H3C的S9500系列和S7500系列都可以。

       这个网络不能只从一个核心来考虑,要从整个网络环境来考虑。

H3C交换机简单配置方法

       有些路由器和交换机的端口是光电复用的,即combo口,默认情况下,开的是电口,我们需要打光口的开关打开。inter g 0/0/1combo enable fiber

       交换的操作更简单了,只需要把那个电口用关掉,则对应的光口就起来了。

       inter g 1/0/22shutdown

       假始22口对应的光口是25,那么此时,25号光口就可以用了。

       产品系列

       核心路由交换机

       H3C S9500E 系列路由交换机

       H3C S9500系列核心路由交换机

       H3C S7600系列运营级高端路由交换机

       H3C S7500E 系列高端多业务路由交换机

       H3C S7500 系列以太网交换机

扩展资料

       H3C能够提供业界覆盖最全面的交换机产品。从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。

       在中国交换机市场,H3C自2003年公司成立以来,已累计出货上百万台,以太网交换机端口数占全球的市场份额23.4%,在交换机领域内综合技术实力和市场份额排名均达到业界第一。

       在国际市场,承建了TELEFONICA、西班牙JAZZTEL Triple Play承载网、日本新生银行和泰国宋卡太子大学校园网的骨干网络,H3C以太网交换机已成为全球信息化建设的一支生力军。

       

参考资料:

百度百科-H3C交换机

h3c交换机配置教程「图文」

        H3C交换机简单配置方法

        H3C交换机怎么配置,简单的配置命令是什么?下面我为大家分享的是H3C交换机H126A最基本配置命令方法,希望对对大家学习交换机基本配置有帮助!

        配置中可以通过display current-configura命令来显示当前使用的配置内容。

        # 配置VLAN 1

         system-view

        System View:return to User View with Ctrl+Z.

        [Sysname]vlan 1

        [Sysname-vlan1]quit

        [Sysname]management-vlan1

        [Sysname]interfaceVlan-interface 1

        [Sysname-Vlan-interface1]ip address 10.0.1.201 255.255.255.0

        # 显示VLAN 接口1 的相关信息。

         display ip interface Vlan-interface 1

        # 创建VLAN(H3C不支持cisco的VTP,所以只能添加静态VLAN)

         system-view

        System View:return to User View with Ctrl+Z.

        [H3C_TEST]vlan 99

        [H3C_TEST-vlan99]nameseicoffice

        [H3C_TEST-vlan99]quit

        # 把交换机的端端口划分到相应的Vlan中

        [H3C_TEST]interfaceethernet1/0/2//进入端口模式

        [H3C_TEST-Ethernet1/0/2]portlink-type access //设置端口的类型为access

        [H3C_TEST-Ethernet1/0/2]portaccess vlan 99//把当前端口划到vlan 99

        [H3C_TEST]vlan 99

        [H3C_TEST-vlan99]portethernet1/0/1 to ethernet1/0/24//把以及网端口1/0/1到1/0/24划到vlan99

        [H3C_TEST-vlan99]quit

        [H3C_TEST-GigabitEthernet1/2/1]porttrunk permit vlan 1 99 // {ID|All} 设置trunk端口允许通过的VLAN

        ------------------------------------

        # 配置本地用户

         system-view

        System View:return to User View with Ctrl+Z.

        [Sysname]local-userh3c

        New local useradded.

        [Sysname-luser-h3c]service-typetelnet level 3

        [Sysname-luser-h3c]passwordsimple h3c

        # 配置欢迎信息

        [H3C_TEST]headerlogin %Welcome to login h3c!%

        # 配置用户认证方式telnet(vty 0-4)

        [H3C_TEST]user-interfacevty 0 4

        [H3C_TEST-ui-vty0-4]authentication-modescheme

        [H3C_TEST-ui-vty0-4]protocolinbound telnet

        [H3C_TEST-ui-vty0-4]superauthentication-mode super-password

        [H3C_TEST-ui-vty0-4]quit

        [H3C_TEST]superpassword level 3 simple h3c //用户登陆后提升权限的密码

        # 配置Radius策略

        [H3C_TEST]radiusscheme radius1

        New Radius scheme

        [H3C_TEST-radius-radius1]primaryauthentication 10.0.1.253 1645

        [H3C_TEST-radius-radius1]primaryaccounting 10.0.1.253 1646

        [H3C_TEST-radius-radius1]secondaryauthentication 127.0.0.1 1645

        [H3C_TEST-radius-radius1]secondaryaccounting 127.0.0.1 1646

        [H3C_TEST-radius-radius1]timer5

        [H3C_TEST-radius-radius1]keyauthentication h3c

        [H3C_TEST-radius-radius1]keyaccounting h3c

        [H3C_TEST-radius-radius1]server-typeextended

        [H3C_TEST-radius-radius1]user-name-formatwithout-domain

        # 配置域

        [H3C_TEST]domainh3c

        [H3C_TEST-isp-h3c]authenticationradius-scheme radius1 local

        [H3C_TEST-isp-h3c]schemeradius-scheme radius1 local

        [H3C_TEST]domaindefault enable h3c

        # 配置在远程认证失败时,本地认证的`key

        [H3C_TEST]local-servernas-ip 127.0.0.1 key h3c

        H3C交换机路由器telnet和console口登录配置

        级别说明

        Level 名称

        命令

        0  参观

        ping、tracert、telnet

        1  监控

        display、debugging

        2  配置

        所有配置命令(管理级的命令除外)

        3  管理

        文件系统命令、FTP命令、TFTP命令、XMODEM命令

        telnet仅用密码登录,管理员权限

        [Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]setauthentication password simple abc

        telnet仅用密码登录,非管理员权限

        [Router]superpassword level 3 simple super

        [Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]setauthentication password simple abc

        telnet使用路由器上配置的用户名密码登录,管理员权限

        [Router]local-useradmin password simple admin[Router]local-user admin service-typetelnet[Router]local-user admin level 3

        [Router]user-interfacevty 0 4[Router-ui-vty0-4]authentication-mode local

        telnet使用路由器上配置的用户名密码登录,非管理员权限

        [Router]superpassword level 3 simple super

        [Router]local-usermanage password simple manage[Router]local-user manage service-typetelnet[Router]local-user manage level 2

        [Router]user-interfacevty 0 4[Router-ui-vty0-4]authentication-mode local

        对console口设置密码,登录后使用管理员权限

        [Router]user-interfacecon 0[Router-ui-console0]user privilege level 3[Router-ui-console0]setauthentication password simple abc

        对console口设置密码,登录后使用非管理员权限

        [Router]superpassword level 3 simple super

        [Router]user-interfacecon 0[Router-ui-console0]user privilege level 1[Router-ui-console0]setauthentication password simple abc

        对console口设置用户名和密码,登录后使用管理员权限

        [Router]local-useradmin password simple admin[Router]local-user admin service-typeterminal[Router]local-user admin level 3

        [Router]user-interfacecon 0[Router-ui-console0]authentication-mode local

        对console口设置用户名和密码,登录后使用非管理员权限

        [Router]superpassword level 3 simple super

        [Router]local-usermanage password simple manage[Router]local-user manage service-typeterminal[Router]local-user manage level 2

        [Router]user-interfacecon 0[Router-ui-console0]authentication-mode local

        simple 是明文显示,cipher 是加密显示

        路由器不设置telnet登录配置时,用户无法通过telnet登录到路由器上

        [Router-ui-vty0-4]acl2000 inbound可以通过acl的规则只允许符合条件的用户远程登录路由器

        路由器命令

        ~~~~~~~~~~

        [Quidway]displayversion 显示版本信息

        [Quidway]displaycurrent-configuration 显示当前配置

        [Quidway]displayinterfaces 显示接口信息

        [Quidway]displayip route 显示路由信息

        [Quidway]sysnameaabbcc 更改主机名

        [Quidway]superpasswrod 123456 设置口令

        [Quidway]interfaceserial0 进入接口

        [Quidway-serial0]ipaddress

        [Quidway-serial0]undoshutdown 激活端口

        [Quidway]link-protocolhdlc 绑定hdlc协议

        [Quidway]user-interfacevty 0 4

        [Quidway-ui-vty0-4]authentication-modepassword

        [Quidway-ui-vty0-4]setauthentication-mode password simple 222

        [Quidway-ui-vty0-4]userprivilege level 3

        [Quidway-ui-vty0-4]quit

        [Quidway]debugginghdlc all serial0 显示所有信息

        [Quidway]debugginghdlc event serial0 调试事件信息

        [Quidway]debugginghdlc packet serial0 显示包的信息

        静态路由:

        [Quidway]iproute-static {interfacenumber|nexthop}[value][reject|blackhole]

        例如:

        [Quidway]iproute-static 129.1.0.0 16 10.0.0.2

        [Quidway]iproute-static 129.1.0.0 255.255.0.0 10.0.0.2

        [Quidway]iproute-static 129.1.0.0 16 Serial 2

        [Quidway]ip route-static0.0.0.0 0.0.0.0 10.0.0.2

        动态路由:

        [Quidway]rip

        [Quidway]rip work

        [Quidway]rip input

        [Quidway]ripoutput

        [Quidway-rip]network1.0.0.0 可以all

        [Quidway-rip]network2.0.0.0

        [Quidway-rip]peerip-address

        [Quidway-rip]summary

        [Quidway]ripversion 1

        [Quidway]ripversion 2 multicast

        [Quidway-Ethernet0]ripsplit-horizon 水平分隔

        [Quidway]router idA.B.C.D 配置路由器的ID

        [Quidway]ospfenable 启动OSPF协议

        [Quidway-ospf]import-routedirect 引入直联路由

        [Quidway-Serial0]ospfenable area 配置OSPF区域

        标准访问列表命令格式如下:

        acl [match-order config|auto] 默认前者顺序匹配。

        rule[normal|special]{permit|deny} [source source-addr source-wildcard|any]

        例:

        [Quidway]acl 10

        [Quidway-acl-10]rulenormal permit source 10.0.0.0 0.0.0.255

        [Quidway-acl-10]rulenormal deny source any

        扩展访问控制列表配置命令

        配置TCP/UDP协议的扩展访问列表:

        rule{normal|special}{permit|deny}{tcp|udp}source { |any}destination |any}

        [operate]

        配置ICMP协议的扩展访问列表:

        rule{normal|special}{permit|deny}icmp source { |any]destination{ |any]

        [icmp-code][logging]

        扩展访问控制列表操作符的含义

        equalportnumber 等于

        greater-thanportnumber 大于

        less-thanportnumber 小于

        not-equalportnumber 不等

        range portnumber1portnumber2 区间

        扩展访问控制列表举例

        [Quidway]acl 101

        [Quidway-acl-101]ruledeny souce any destination any

        [Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo

H3C交换机如何配置?如何一步步的创建vlan?

       h3c交换机配置教程「图文」

        其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!但只要我们知道一种交换机的设置并找一下相关的资料,就很容易设置好不同的交换机!下面我为大家整理了关于h3c交换机配置教程图文,希望对你有所帮助。

        比方说,你们公司新增加了办公室,网络端口不够用了, 你们IT主管让你加一个交换机到机房并设置好。首先的条件是你公司的网络有vlan的划分(在核心交换机上),比如说vlan 2 ,vlan 3,vlan4等!那么我们怎么来设置好一个交换机呢?大家可能会想到很多,觉得交换机很难设置,其实只要我们在设置之前想好要做哪些事情,它还是很容易的!我们一般要设置的有: 交换机的名称、管理ip地址(这个也可以不设置的)、登陆的用户和密码以及划分合适的vlan 等。至于其它的很多功能设置我们一般是不需要改,如果要真的改,那就拿出说明书吧!好了,先给大家看看H3C交换机的登陆界面。

        大家看到的上面这个界面就是登陆后出现的,看没看到 这个提示, 表于你已经进入了交换机的用户操作界面,交换机的名称是 H3C ,这是它给我们的信息。下面我们看一下在这个用户操作介面下都可以执行哪些命令,输入一个问号得到帮助(很多东西我们都不需要记住的,只要输入问号帮助命令,它就会提示你怎么操做了!),如下图所示。

        在用户操作模式下显示的这些命令都是很简单的, 也没有什么特别的说明,因为如果要改变交换机的设置,需要进入交换机的系统模式,输入system-view 就可以进入系统修改模式了,如下图所示!

        看一下系统模式下的命令都有哪些:

        还真是很多呀!看到这么多命令各位的脑袋是不是又大起来了,没关系的,别紧张,想一想我们们应该完成的任务吧,其实用不到那么多命令的!

        用sysname 命令设置交换机的名称,如下图:

        接下来设置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每个交换机默认都是有一个vlan 1存在的,在H3C交换机里,这个vlan 1默认就是管理vlan, 管理ip就是用来远程管理这个交换机的ip地址 ,管理ip要设置在管理vlan上,如果我们公司核心交换机上没有设置vlan 1 ,也就是说vlan 1是没有ip地址定义的,那么我们就要设置其它的vlan为管理vlan,这样才能设置ip 地址,才能远程管理交换机!一个交换机里只能有一个管理vlan存在,所以我们要先删除原来的管理vlan , 设置新的管理vlan , 命令如下:

        删除原来的管理vlan , 用undo 命令(undo 是取消设置的命令)。

        [hua3c]undo interface vlan-interface 1 (先取消管理vlan 的成员,也就是vlan ID 为1的vlan 1)

        [hua3c]undo manage-vlan (管理vlan没有成员了,就可以取消管理vlan的设置了,就没有管理vlan存在了)

        设置vlan 4 为管理vlan , 如果想设置vlan 4为管理vlan ,我们首先要建立vlan 4 ,在H3C的交换机上创建vlan是很简单的,只要输入vlan 命令,后面再加上 vlan的ID号就可以了! 如下图所示,是不是很简单呀!

        下面我们就退出vlan 4 ,设置vlan 4为管理vlan :

        [hua3c-vlan4]quit (退出用 quit 命令)

        [hua3c]management-vlan 4 (设置管理vlan , vlan ID 为 4的vlan 为管理vlan )

        大家要理解我注释说的意思!! 操作看下图!

        我输入的问号是用来帮助我们操作的,用它可以看到命令后面接下来的操作内容及可以执行哪些进一步的命令! 这个问号帮助是非常有用的,在后面的操作我也常会输入问号帮助命令,大家要仔细看看显示的帮助内容!要不然你们可能就不明白为什么我要输入那些命令以及进行的操作!!

        H3C交换机的命令也是可以简写的,在这里我都没有简写,怕你们看不明白!!

        好了,这样管理vlan就设置好了。 接着我们进入管理vlan ,并设置管理的ip 地址为192.168.4.254(这个管理ip可以设置成管理vlan的vlan定义的ip段里的任一个ip),操作如下:

        [hua3c]interface vlan-interface 4 (这里是进入管理vlan 4的设置,跟进入vlan 4是不一样的)

        [hua3c-vlan-interface4]ip address 192.168.4.254 255.255.255.0 (输入设置的ip和子网掩码)

        这样交换机的管理ip就设置好了!为了使不同vlan的网络都能连接到交换机的管理ip,我们还要设置一下交换机的缺省路由,缺省情况下走vlan 4的网关192.168.4.1

        [hua3c-vlan-interface4]quit (退出管理vlan操作视图介面)

        [hua3c]ip route-static 0.0.0.0 0.0.0.0 192.168.4.1 (设置缺省路由为 vlan 4的 网关地址)

        管理ip设置好了,接下来我们要设置telnet远程登陆管理交换机的用户名和密码,以及通过console 口联接进入的用户名和密码.

        设置远程访问的用户接口,操作如下。 如果有看不懂的,可以去查一下相关的信息,以便理解!

        [hua3c]user-interface vty 0 4 (进入用户接口视图)

        [hua3c-ui-vty0-4]authentication-mode scheme (认证方式)

        [hua3c-ui-vty0-4]user privilege level 3 (登陆用户的级别, 3为最高)

        远程访问用户的接口的验证及权限就设置好了, 下面来看用户及密码的设置.

        添加远程访问的用户名和密码,操作如下:

        [hua3c]local-user admin (添加用户为 admin)

        [hua3c-luser-admin]service-type telnet level 3 (用户类型为telnet)

        [hua3c-luser-admin]password simple 123456 (设置简单密码为123456)

        这样就设置好了,可以通过ftp 和 web方式远程访问交换机了!

        关于Console口的安全联接设置基本上是一样的,user-interface 进入的是AUX , 用户设置时的Service-type 的类型用terminal 或 lan-access,其它的设置都是一样的,在这里就不多说了!

        下面说说vlan的设置!首先我给大家简单说一下我这台H3C的交换机的接口是怎么样的.。它有24个ethernet 口,第一个接口为 Ethernet 1/0/1, 第二个口为ethernet 1/0/2 ?.以此类推。 两个级联的gigabitethernet 口,一个上行口为 Gigabitethernet 1/1/1 ,一个下行口为gigabitethernet 1/2/1 ,我们所要做的就是, 让vlan 2 和 vlan 4都通过级联口 gigabitethernet 1/1/1与上面的交换机相联, Ethernet 1/0/12属于vlan 2,其它的ethernet 口为vlan 4成员。

        之前我们已经加了个vlan 4,下面我们再加一个vlan 2,这个很容易吧,就不再说了 ! 然后设置 ethernet 24个口都属于vlan 4, 类型为 access 接口 并设置 gigabitethernet 1/1/1级联口属于vlan 4和vlan2的成员,接口类型为trunk ! (直观的说,access口是用来接计算机的,trunk口用来级联交换机的)

        [hua3c]vlan 4 (进入vlan 4)

        [hua3c-vlan4]port Ethernet 1/0/1 to Ethernet 1/0/24 (设置Ethernet 1?24口为vlan 4的成员)

        这样1到24口都设置为vlan 4的成员, 并默认为access 接口,下面来设置gigabitethernet 1/1/1为trunk 口 并允许vlan 4和vlan 2通过,操作如下:

        [hua3c]interface gigabitethernet 1/1/1 (进入接口gigabitethernet 1/1/1)

        [hua3c-gigabitethernet1/1/1]port link-type trunk (设置接口类型为trunk)

        [hua3c-gigabitethernet1/1/1]port trunk permit vlan 4 (设置这个trunk口允许vlan4通过)

        [hua3c-gigabitethernet1/1/1]port trunk permit vlan 2 (设置这个trunk口允许vlan2通过)

        这样vlan 4就设置好了(因为我是在已经设置好了的交换机上演示,所以结果就不显示出来了),然后我们再来把ethernet 1/0/12口分配给vlan 2 ,操作如下,有两种方法:

        第一种,进入vlan ,加入端口。

        [hua3c]vlan 2 (进入vlan 2)

        [hua3c-vlan2]port Ethernet 1/0/12 (默认就是access 接口类型)

        第二种,进入端口,加入vlan。

        [hua3c]interface Ethernet 1/0/12 (进入 接口 Ethernet 1/0/12)

        [hua3c-ethernet1/0/12]port access vlan 2 (设置端口为access 的vlan 2的成员)

        最后,我们用save 命令,保存所有的配置就可以了!

        这样一台H3C的交换机就设置好了! ;

H3C交换机怎么彻底删除H3C交换机VLAN

       有不少朋友提到关于 h3c的交换机配置 ,确实问的比较多,交换机的配置H3C与华为比较类似,这里面我们本期就来了解下h3c配置命令,通过基础命令配置与实例两部分来了解H3C的配置,大家可以重点看下vlan的划分,这个在项目应用中较多。

        一、H3C交换机的基本配置

        我们先来了解下h3c的配置命令与功能,都是常用的,基本上大部分网络配置都少不了这些命令。

        1、基本配置

        <H3C> ? //用户直行模式提示符,用户视图?

        system-view // 进入配置视图?

        [H3C] sysname xxx ?//设置主机名成为xxx这里使用修改特权用户密码

        2、用户配置

        <H3C>system-view

        [H3C]super passwordH3C //设置用户分级密码

        [H3C]undo superpassword //删除用户分级密码

        [H3C]localuser bigheap 1234561 //Web网管用户设置,1为管理级用户

        [H3C]undo localuser bigheap //删除Web网管用户

        [H3C]user-interface aux 0 //只支持0

        [H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

        [H3C-Aux]undoidle-timeout //恢复默认值

        [H3C]user-interface vty 0 //只支持0和1

        [H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟

        [H3C-vty]undoidle-timeout //恢复默认值

        [H3C-vty]set authentication password123456 //设置telnet密码,必须设置

        [H3C-vty]undo set authenticationpassword ?//取消密码

        [H3C]displayusers //显示用户

        [H3C]displayuser-interface //用户界面状态

        3、vlan配置

        [H3C]vlan 2 ?//创建VLAN2

        [H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除

        [H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口

        [H3C-vlan2]port-isolate enable//打开VLAN内端口隔离特性,不能二层转发, 默认不启用该功能

        [H3C-Ethernet0/4]port-isolate uplink-portvlan 2? //设置4为VLAN2的 隔离上行端口 ,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置

        [H3C]display vlan all ?// 显示所有VLAN的详细信息

        [H3C]user-group 20 ?//创建user-group 20,默认只存在user-group 1

        [H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 ?// 将4到7号端口加入到VLAN20中, 初始时都属于user-group 1中

        [H3C]display user-group 20 ?//显示user-group 20的相关信息

        四、交换机ip配置

        [H3C]vlan 20? ? // 创建vlan

        [H3C]management-vlan 20 ? //管理vlan

        [H3C]interface vlan-interface 20 // 进入并管理vlan20

        [H3C]undo interface vlan-interface 20 //删除管理VLAN端口

        [H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 ?// 配置管理VLAN接口静态IP地址

        [H3C-Vlan-interface20]undo ipaddress //删除IP地址

        [H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定缺省网关(默认无网关地址)

        [H3C-Vlan-interface20]undo ip gateway

        [H3C-Vlan-interface20]shutdown // 关闭接口

        [H3C-Vlan-interface20]undo shutdown //开启

        [H3C]display ip //显示管理VLAN接口IP的相关信息

        [H3C]display interface vlan-interface20 //查看管理VLAN的接口信息

        <H3C>debugging ip //开启IP调试功能

        <H3C>undo debugging ip

        5、DHCP客户端配置

        [H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN接口 通过DHCP方式获取IP地址

        [H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消

        [H3C]display dhcp //显示DHCP客户信息

        <H3C>debugging dhcp-alloc //开启DHCP调试功能

        <H3C>undo debugging dhcp-alloc

        6、端口配置

        [H3C]interface Ethernet0/3 ?//进入端口

        [H3C-Ethernet0/3]shutdown //关闭端口

        [H3C-Ethernet0/3]speed 100 //速率可为10,100,1000和auto(缺省)

        [H3C-Ethernet0/3]duplexfull // 双工,可 为half,full和auto,光口和汇聚后不能配置

        [H3C-Ethernet0/3]flow-control // 开启流控,默认为关闭

        [H3C-Ethernet0/3]broadcast-suppression 20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响

        [H3C-Ethernet0/3]loopback internal //内环测试

        [H3C-Ethernet0/3]port link-type trunk //设置链路的 类型为trunk

        [H3C-Ethernet0/3]port trunk pvid vlan 20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)

        [H3C-Ethernet0/3]port access vlan 20 //将当前 access端口加入指定的VLAN

        [H3C-Ethernet0/3]port trunk permit vlanall //允许 所有的VLAN通过当前的trunk端口, 可多次使用该命令

        [H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal为直通线,across为交叉线

        [H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 // 将1-4口加入汇聚组, 1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚

        [H3C]undo link-aggregation Ethernet 0/1 ?//删除该汇聚组

        [H3C]link-aggregation mode egress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为? ingress,egress和both,缺省为both

        [H3C]monitor-port Ethernet 0/2 // 将该端口设置为镜像端口 ,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变

        [H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将 端口3和4设置为被镜像端口 ,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文

        [H3C]display mirror

        [H3C]display interface Ethernet 0/3

        resetcounters // 清除所有端口的统计信息

        [H3C]display link-aggregation Ethernet0/3 // 显示端口 汇聚信息

        [H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况

        7、qos优先级配置

        ? QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速

        [H3C-Ethernet0/3]priority 7 //设置端口 优先级为7 ,默认为0

        [H3C]priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式

        [H3C]queue-scheduler hq-wrr 2 4 6 8 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8

        [H3C-Ethernet0/3]line-rate inbound 29 ?//将 端口进口速率限制 为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;

        29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M。

        [H3C]displayqueue-scheduler //显示队列调度模式及参数

        [H3C]displaypriority-trust // 显示优先级信任模式

        二、H3C交换机vlan配置案例

        ?为了避免广播报文泛滥和通信的安全性,某公司网络中使用VLAN技术来隔离部门间的二层流量。其中部门A使用VLAN 100,部门B使用VLAN 200。

        部门A 的终端用户使用192.168.1.0/24 IP网段,各终端用户配置的网关地址为192.168.1.1;

        部门B 的终端用户使用192.168.2.0/24 IP网段,各终端用户配置的网关地址为192.168.2.1;

        现要求通过配置基于端口的VLAN和VLAN接口实现下面应用需求:

        1?同一VLAN内的主机能够 二层互通 ,不同VLAN内的主机 不能二层互通 ,能够 三层互通 。

        2、通过配置使Device A作为部门A中用户的网关,Device B作为部门B中用户的网关。

        组网拓扑图如下:

        ?配置步骤

        1、配置Device A

        # 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

        <DeviceA> system-view

        [DeviceA] vlan 100

        [DeviceA-vlan100] port gigabitethernet 1/0/1

        [DeviceA-vlan100] quit

        # 创建Vlan-interface 100,并配置其IP地址为192.168.1.1/24。

        [DeviceA] interface Vlan-interface 100

        [DeviceA-Vlan-interface100] ip address 192.168.1.1 24

        [DeviceA-Vlan-interface100] quit

        # 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

        [DeviceA] vlan 200

        [DeviceA-vlan200]?port gigabitethernet 1/0/2

        [DeviceA-vlan200] quit

        #?创建Vlan-interface 200,并配置其IP地址为192.168.2.2/24。

        [DeviceA] interface Vlan-interface 200

        [DeviceA-Vlan-interface200] ip address 192.168.2.2 24

        [DeviceA-Vlan-interface200] quit

        #?为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

        [DeviceA] interface gigabitethernet 1/0/3

        [DeviceA-GigabitEthernet1/0/3] port link-type trunk

        [DeviceA-GigabitEthernet1/0/3] port trunk permit vlan 100 200

        [DeviceA-GigabitEthernet1/0/3] undo port trunk permit vlan 1

        [DeviceA-GigabitEthernet1/0/3] quit

        2、配置Device B

        # 创建VLAN 100,并将GigabitEthernet 1/0/1加入VLAN 100。

        <DeviceB> system-view

        [DeviceB] vlan 100

        [DeviceB-vlan100] port gigabitethernet 1/0/1

        [DeviceB-vlan100] quit

        # 创建Vlan-interface 100,并配置其IP地址为192.168.1.2/24。

        [DeviceB] interface Vlan-interface 100

        [DeviceB-Vlan-interface100] ip address 192.168.1.2 24

        [DeviceB-Vlan-interface100] quit

        # 创建VLAN 200,并将GigabitEthernet 1/0/2加入VLAN 200。

        [DeviceB] vlan 200

        [DeviceB-vlan200]port gigabitethernet 1/0/2

        [DeviceB-vlan200] quit

        #?创建Vlan-interface 200,并配置其IP地址为192.168.2.1/24。

        [DeviceB] interface Vlan-interface 200

        [DeviceB-Vlan-interface200] ip address 192.168.2.1 24

        [DeviceB-Vlan-interface200] quit

        #?为了使Device A上VLAN 100和VLAN 200的报文能发送给Device B,将GigabitEthernet 1/0/3的链路类型配置为Trunk,并允许VLAN 100和VLAN 200的报文通过,取消允许VLAN 1通过。

        [DeviceB] interface gigabitethernet 1/0/3

        [DeviceB-GigabitEthernet1/0/3] port link-type trunk

        [DeviceB-GigabitEthernet1/0/3] port trunk permit vlan 100 200

        [DeviceB-GigabitEthernet1/0/3] undo port trunk permit vlan 1

        [DeviceB-GigabitEthernet1/0/3] quit

        这里面弱电君补充下:

        对于一些名字,大家可以了解下它的意义。

        1、静态IP: ISP提供给您固定的IP地址、子网掩码、默认网关、DNS。

        2、动态IP: 电脑的TCP/IP属性设置为“自动获取IP地址”,每次启动电脑即可。

        3、WEB认证: 每次上网之前,打开IE浏览器,会自动跳到ISP指定的主页,填入ISP提供的用户名密码,通过认证以后才可以进行其他得上网操作。

        4、DHCP功能: 开启后,可以自动分配IP,主要是用来给网络客户机分配动态的IP地址,不需要手动设置ip,一般路由器和三层交换机有DHCP功能,二层交换机不能提供DHCP服务,但可以提供dhcp代理/中继功能。

H3C交换机如何配置?

        交换机的主要功能包括物理编址、网络拓扑结构、错误校验、帧序列以及流控。交换机还具备了一些新的功能,如对VLAN(虚拟局域网)的支持、对链路汇聚的支持,甚至有的还具有防火墙的功能。由于配置VLAN时还配置过接口,所以我们删除VLAN时候不能直接no命令,那么怎么彻底删除呢?下面就由我介绍下具体操作吧

        方法步骤

        1、首先通过console口或telnet连接三层交换机,进入用户视图模式?

        2、在用户模式下输入?sys?进入系统视图模式?[H3C]?

        3、首先删除接口上配置的Vlan,输入?int g1/0/5 ?进入接口,再输入?undo port access vlan 20?删除接口上的Vlan,如果在多个接口上配置了该Vlan,需要每个接口都要删除

       

        4、接下来删除Vlan配置接口,输入?undo int vlan 20?即可

        5、最后再删除VLAN,输入?undo vlan 20?即可

        补充:交换机基本使用方法

        作为基本核心交换机使用,连接多个有线设备使用:网络结构如下图,基本连接参考上面的方法/步骤1:基本连接方式

        作为网络隔离使用:对于一些功能好的交换机,可以通过模式选择开关选择网络隔离模式,实现网络隔离的作用,可以只允许普通端口和UPlink端口通讯,普通端口之间是相互隔离不可以通讯的

        除了作为核心交换机(中心交换机)使用,还可以作为扩展交换机(接入交换机)来扩展网络

        放在路由器上方,扩展网络供应商的网络线路(用于一条线路多个IP的网络),连接之后不同的路由器用不同的IP连接至公网

        相关阅读:交换机硬件故障常见问题

        电源故障:

        由于外部供电不稳定,或者电源线路老化或者雷击等原因导致电源损坏或者风扇停止,从而不能正常工作。

        由于电源缘故而导致机内其他部件损坏的事情也经常发生。

        如果面板上的POWER指示灯是绿色的,就表示是正常的;如果该指示灯灭了,则说明交换机没有正常供电。

        这类问题很容易发现,也很容易解决,同时也是最容易预防的。

        针对这类故障,首先应该做好外部电源的供应工作,一般通过引入独立的电力线来提供独立的电源,并添加稳压器来避免瞬间高压或低压现象。

        如果条件允许,可以添加UPS(不间断电源)来保证交换机的正常供电,有的UPS提供稳压功能,而有的没有,选择时要注意。

华三交换机怎么设置

       连接线路:

       1、电源线连接成功时交换机会有声音。

       2、一条外网的网线接入24个千兆口中任意一个,使用另外的接口连接电脑。如需使用超级终端对交换机进行配置,需申请console线连接console接口。

       配置电脑:

       设置管理计算机的IP地址说明:需要将计算机的IP地址与S5028的IP地址(目前为192.168.20.8/255.255.254.0/192.168.21.1)置于同一子网中。操作步骤以内容为例:

       然后设置完成后可以通过ping命令检测计算机与交换机是否相连。(通过ping192.168.20.8)

       登陆管理界面

       运行Web浏览器,在地址栏中输入远程登陆管理交换机的用户名和密码,以及通过console 口联接进入的用户名和密码.

        设置远程访问的用户接口,操作如下。 如果有看不懂的,可以去查一下相关的信息,以便理解!

        [hua3c]user-interface vty 0 4 ? (进入用户接口视图)

        [hua3c-ui-vty0-4]authentication-mode scheme (认证方式)

        [hua3c-ui-vty0-4]user privilege level 3 ?(登陆用户的级别, 3为最高)

        远程访问用户的接口的验证及权限就设置好了, 下面来看用户及密码的设置.

        添加远程访问的用户名和密码,操作如下:

        [hua3c]local-user admin ?(添加用户为 admin)

        [hua3c-luser-admin]service-type telnet level 3 ?(用户类型为telnet)

        [hua3c-luser-admin]password simple 123456 ?(设置简单密码为123456)

        这样就设置好了,可以通过ftp 和 web方式远程访问交换机了!

        关于Console口的安全联接设置基本上是一样的,user-interface 进入的是AUX , 用户设置时的Service-type 的类型用terminal 或 lan-access,其它的设置都是一样的,在这里就不多说了!

        下面说说vlan的设置!首先我给大家简单说一下我这台华三的交换机的接口是怎么样的.。它有24个ethernet 口,第一个接口为 Ethernet 1/0/1, 第二个口为ethernet 1/0/2 ….以此类推。 两个级联的gigabitethernet 口,一个上行口为 Gigabitethernet 1/1/1 ,一个下行口为gigabitethernet 1/2/1 ,我们所要做的就是, 让vlan 2 和 vlan 4都通过级联口 gigabitethernet 1/1/1与上面的交换机相联, Ethernet 1/0/12属于vlan 2,其它的ethernet 口为vlan 4成员。

        之前我们已经加了个vlan 4,下面我们再加一个vlan 2,这个很容易吧,就不再说了 ! 然后设置 ethernet 24个口都属于vlan 4, 类型为 access 接口 并设置 gigabitethernet 1/1/1级联口属于vlan 4和vlan2的成员,接口类型为trunk ! (直观的说,access口是用来接计算机的,trunk口用来级联交换机的)

        [hua3c]vlan 4 ? (进入vlan 4)

        [hua3c-vlan4]port Ethernet 1/0/1 to Ethernet 1/0/24 (设置Ethernet 1–24口为vlan 4的成员)

        这样1到24口都设置为vlan 4的成员, 并默认为access 接口,下面来设置gigabitethernet 1/1/1为trunk 口 并允许vlan 4和vlan 2通过,操作如下:

        [hua3c]interface gigabitethernet 1/1/1 ?(进入接口gigabitethernet 1/1/1)

        [hua3c-gigabitethernet1/1/1]port link-type trunk ?(设置接口类型为trunk)

        [hua3c-gigabitethernet1/1/1]port trunk permit vlan 4 (设置这个trunk口允许vlan4通过)

        [hua3c-gigabitethernet1/1/1]port trunk permit vlan 2 (设置这个trunk口允许vlan2通过)

        这样vlan 4就设置好了(因为我是在已经设置好了的交换机上演示,所以结果就不显示出来了),然后我们再来把ethernet 1/0/12口分配给vlan 2 ,操作如下,有两种方法:

        第一种,进入vlan ,加入端口。

        [hua3c]vlan 2 ?(进入vlan 2)

        [hua3c-vlan2]port Ethernet 1/0/12 ? (默认就是access 接口类型)

        第二种,进入端口,加入vlan。

        [hua3c]interface Ethernet 1/0/12 ? (进入 接口 Ethernet 1/0/12)

        [hua3c-ethernet1/0/12]port access vlan 2 ?(设置端口为access 的vlan 2的成员)

        最后,我们用save 命令,保存所有的配置就可以了!

        这样一台华三的交换机就设置好了!

        下面我给大家看看,我们公司h3c交换机vlan的设置情况!(如果要查看信息,就用display 命令),例如 display curr ?(查看交换机当前的设置信息), display vlan all (查看所有vlan的设置信息) 。

        怎么样? 都会了吗?

       今天关于“h3c核心交换机”的探讨就到这里了。希望大家能够更深入地了解“h3c核心交换机”,并从我的答案中找到一些灵感。