H3C交换机不知道密码如何恢复出厂设置
1、 开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。 或者进入后键入命令
reset save
reboot
将Trunk端口添加到VLAN中
7.3.3  将Trunk端口添加到VLAN中
Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1.<H3C> system-view 
2.System View: return to User View with Ctrl+Z. 
3.[H3C] interface Ethernet2/0/1 
4.[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100 
5.Please& 
6.Done. 
表7-11  把Trunk端口添加到VLAN中的步骤
步骤
命令
用途说明
1
system-view
例如:<sysname> system-view
进入系统视图
2
interface interface-type interface-number
例如:[sysname] interface GigabitEthernet 1/0/1
进 入以太网端口视图或端口组视图或二层聚合端口(三者必选其一)。进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图后,下面进行的 配置将在端口组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。在配置过程中,如果某个成员 端口配置失败,系统会自动跳过该成员端口继续配置其他成员端口;如果二层聚合端口配置失败,则不会再配置成员端口
port-group { manual port-group-name | aggregation agg-id }interface bridge-aggregation interface-number命令仅适用于少数支持端口组和二层聚合端口的H3C交换机系列,如S5500S5100S7500E
port-group { manual port-group-name | aggregation
agg-id }
例如:[Sysname] port-group manual group1
interface bridge-aggregation interface-number
例如:[Sysname] interface bridge-aggregation 1
3
port link-type trunk
例如:[sysname- GigabitEthernet1/0/1] port link-
type trunk
配置端口的链路类型为Trunk类型。交换机二层端口链路默认为Access类型,必须要使用本步命令进行转换,但不能直接在Hybrid端口上使用该命令转换成Trunk链路,而是要先使用port link-type access命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路
4
port trunk permit vlancipher命令 { vlan-id-list | all }
例如:[sysname-GigabitEthernet1/0/1] port trunk
permit vlan 2 to 10
将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是Cisco IOS中所说的VLAN修剪)
二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为14094&<1-10>表示前面的参数最多可以重复输入10次,如果是分离VLAN,则各VLAN间用空格分隔
二选一选项all用来指定将以上中继口加入到所有VLAN
默认情况下,所有Trunk端口只允许VLAN 1通过,可以用undo port trunk permit vlan { vlan-id-list | all }命令Trunk端口从指定的VLAN中删除。如果多次使用port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合
5
port trunk pvid vlan vlan-id
例如:[sysname-GigabitEthernet1/0/1]port trunk
pvid vlan 10
(可选)设置以上Trunk端口的默认VLAN,参数vlan-id的取值范围为14094。本Trunk端口的默认VLAN ID和相连的对端交换机的Trunk端口的默认VLAN ID必须一致,否则报文将不能正确传输。而且必须设置为非主机所在VLANVLAN ID(通常是设置为VLAN 1,因为VLAN 1是任何端口都默认属于的端口,而且一般不添加主机,仅用于管理用途)。默认情况下,Trunk端口的默认VLANVLAN 1,可以用undo port trunk pvid命令恢复端口的默认VLAN ID,也就是1
【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
H3C 网络知识学习
H3C 网络知识学习 
2011-09-22 10:38:50|  分类: H3C |字号 订阅
以太网端口的链路类型
Access link: 只能允许某一个vlan的untagged数据流通过。
Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。
三种类型的端口可以共存在一台设备上。
VLAN配置命令
创建vlan        vlan 100 (1-4094)
删除vlan      undo vlan 100 (1-4094)
在vlan中添加端口  port ethernet 2/0/1
在vlan中删除端口  undo port ethernet 2/0/1
将端口加入到vlan    port access vlan 100 (1-4094)
将端口脱离vlan        undo port access vlan 100 (1-4094)
显示vlan信息 display vlan VLANID (1-4094)
定义端口为Trunk  port link-type trunk
删除端口的Trunk属性  undo port link-type
定义端口可以传输的vlan  port trunk permit vlan VLANID
trunk链路允许所有的vlan通过 port trunk permit vlan all
在端口中删除可以传输的vlan  undo port trunk permit vlan VLANID
VLAN1 缺省就有,不需要创建,也无法删除  不建议用作业务vlan  可以用作管理vlan
配置VLAN虚接口
为已存在的vlan创建对应的vlan接口,并进入vlan接口视图  interface vlan-interface vlan-id
删除一个vlan接口 undo interface vlan-interface
*缺省情况下,在交换机上不存在vlan接口;
*可以通过ip address命令配置地址,使接口可以为在该vlan范围内接入的设备提供基于ip层得数据转发功能。
*在创建vlan接口之前,必须先创建对应的vlan,否则无法创建vlan接口。
配置IP地址
ip address 命令用来配置VLAN接口/LookBack接口的IP地址和掩码
undo ip address 命令用来删除VLAN接口/LookBack接口的Ip地址和掩码
ip address ip-address{mask|mask-length|} [sub]
undo ip address [ip-address{mask|mask-length} [sub] ]
* 在一般情况下,一个Vlan接口/Loopback接口/网络管理接口配置一个ip地址即可,但为了使交换机的一个vlan接口/Loopback接口 /网络管理接口可以与多个子网相连,一个VLAN接口/Loopback接口/网络管理接口最多可以配置多个ip地址,其中一个为主ip地址,其余为从 ip地址。
静态路由的配置命令和示例
[H3C]ip route-static ip-address{mask|mask-length} {interface-type interface-name|nexthop-address} [perference value] [reject|blackhole]
例如:
ip route-static 129.1.0.0 16 10.0.0.2
ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
ip route-static 129.1.0.0 16 Serial 2/0
H3C 交换机常用配置命令
1、配置主机名
[H3C]systemname H3C
2、配置console口密码
# 进入系统视图。
<H3C> system-view
# 进入AUX用户界面视图。
[H3C] user-interface aux 0
# 设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password
# 设置用户的认证口令为加密方式,口令为123456
[H3C-ui-aux0] set authentication password cipher 123456
# 设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] user privilege level 2
3、配置Telnet
# 进入系统视图。
<H3C> system-view
# 进入VTY0用户界面视图。
[H3C] user-interface vty 0
# 设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0] authentication-mode password
# 设置用户的认证口令为密码方式,口令为123456
[H3C-ui-vty0] set authentication password cipher 123456
# 设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] user privilege level 2
# 设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet
4、配置交换机VLAN 1 管理地址
<H3C> system-view
[H3C] interface vlan-interface 1

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。