华为交换机配置 H3C S3100
华为交换机配置
端口表示方法E1/0/1
显示系统版本信息:display version
显示诊断信息:display diagnostic-information
显示系统当前配置:display current-configuration
显示系统保存配置: display saved-configuration
显示接口信息:display interface
显示路由信息:display ip routing-table
显示VLAN信息:display vlan
显示生成树信息:display stp
显示MAC地址表:display mac-address
显示ARP表信息:display arp
显示系统CPU使用率:display cpu
显示系统内存使用率:display memory
显示系统日志:display log
显示系统时钟:display clock
验证配置正确后,使用保存配置命令:save
删除某条命令,一般使用命令: undo
system-view进入配置模式
操作完毕后save保存配置
quit退出接口模式到系统视图
按Tab键可以自动跳出完整命令
1、创建VLAN
vlan 2
删除VLAN
undo vlan 2
2、把端口划入VLAN
int e1/0/2
port access vlan 3
端口退出vlan(在vlan里删除端口)
inter vlan 10
undo port e 1/0/1
3、设置trunk端口
port link-type trunk(access为普通端口)
port trunk permit vlan all/2 3 4 (全部VLAN)
trunk 端口不进VLAN
4、设置SNMP
# 设置团体名为mgr,并且可以进行读写访问。
[Sysname] snmp-agent community write mgr
# 删除团体名comaccess。
[Sysname] undo snmp-agent community comaccess
时间同步
[Sysname] interface Vlan-interface1
[Sysname-Vlan-interface1] ntp-service broadcast-client
用户:
local-user <>
password  simple/cipher <>
services-type  terminal/telnet/ssh
配置了认证登录后,必须配置用户的类型,否则会出现超级终端上登录不了的情况,
同时配level 3,否则telnet后没有相应的操作权限
5、配console
user-interface aux 0
authentication-mode scheme/password
local-user 用户名
password cipher 密码
cipher命令service-type telnet terminal level 3
q
配Telnet
user-interface vty 0 (0 4)
authentication-mode scheme【方案】
protocol inbound telnet
save
一般步骤:
先创建用户
设置密码
设置用户类型
配置console加密
配置telnet加密
6、更改主机名
sysname name
7、设置端口名称 端口描述
8、设置交换机管理地址
interface Vlan-interface 1
ip address 129.12.0.1 255.255.255.0
9、备份文件
tftp 1.1.1.1
tftp 1.1.1.1 put config.cfg temp.cfg
10、配置静态路由:
ip route-static 0.0.0.0 0.0.0.0 10.0.0.2
11、恢复出厂配置
<H3C>reset saved-configuration
<H3C>reboot
出厂配置没有用户名和密码,恢复出厂设置后设置的用户名和密码依然存在;
12、配置生成树(预防环路发生)
stp enable
13、关闭端口
shutdown
undo shutdown打开
14、如何设置管理VLAN
management-vlan id
# 进入系统视图
<H3C> system-view
# 创建本
地用户geisnetwork,并进入本地用户视图.
[H3C] local-user geisnetwork
# 设置本地用户的认证口令为明文方式,口令为 123456
[H3C-luser-geisnetwork] password 123456
# 设置VTY用户的服务类型为Telnet.
[H3C-luser-geisnetwork] service-type telnet level 3
# 进入VTY0用户界面视图.
[H3C] user-interface vty 0                           
# 设置通过VTY0口登录交换机的Telnet用户进行Scheme认证.
[H3C-ui-vty0] authentication-mode scheme
# 设置从VTY0用户界面登录后可以访问的命令级别为3级别
[H3C-ui-vty0] user privilege level 3
# 设置VTY0用户界面支持Telnet协议.
[H3C-ui-vty0] protocol inbound telnet
#指定vlan1为管理VLAN
[H3C] management-vlan 1
#创建交换机管理vlan1的vlan接口并进入vlan接口视图
[H3C] interface vlan-interface 1
#配置管理vlan1接口的IP地址为123.253.X.X
[H3C-Vlan-interface1] ip address 123.253.X.X 255.255.255.0
[H3C-Vlan-interface1] quit
#配置缺省路由
[H3C] ip route-static 0.0.0.0 0.0.0.0 123.253.132.65
端口限速:
# 进入对应端口
[H3C] interface Ethernet 1/0/X
# 对端口E1/0/X的出方向报文进行流量限制为10Mbps
[H3C] line-rate outbound 10240
# 对端口E1/0/X的入方向报文进行流量限制为10Mbps
[H3C] line-rate inbound 10240
附:
user-interface vty 4
authentication-mode scheme
local-user xf
password simple bbs
service-type ssh level 3
undo ip http shutdown
还原: reset sav   
&        reboot

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。