0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

一份華三交換機配置方法及操作案例

jf_qwOiugB3 ? 來源:通信弱電交流學習 ? 2023-05-04 09:33 ? 次閱讀

本文主要講解華三交換機的配置命令以及案例解析,希望對大家有所幫助。為了讓大家更加清楚,每行代碼都有解釋。

一、系統(tǒng)IP配置:

[H3C]vlan20

[H3C]management-vlan20

[H3C]interfacevlan-interface20創(chuàng)建并進入管理VLAN

[H3C]undointerfacevlan-interface20刪除管理VLAN接口

[H3C-Vlan-interface20]ipaddress192.168.1.2255.255.255.0配置管理VLAN接口靜態(tài)IP地址(缺省為192.168.0.234)

[H3C-Vlan-interface20]undoipaddress刪除IP地址

[H3C-Vlan-interface20]ipgateway192.168.1.1指定缺省網關(默認無網關地址)

[H3C-Vlan-interface20]undoipgateway

[H3C-Vlan-interface20]shutdown關閉接口

[H3C-Vlan-interface20]undoshutdown開啟

[H3C]displayip顯示管理VLAN接口IP的相關信息

[H3C]displayinterfacevlan-interface20查看管理VLAN的接口信息

debuggingip開啟IP調試功能

undodebuggingip

二、DHCP客戶端配置:

[H3C-Vlan-interface20]ipaddressdhcp-alloc管理VLAN接口通過DHCP方式獲取IP地址

[H3C-Vlan-interface20]undoipaddressdhcp-alloc取消

[H3C]displaydhcp顯示DHCP客戶信息

debuggingdhcp-alloc開啟DHCP調試功能

undodebuggingdhcp-alloc

三、端口配置:

[H3C]interfaceEthernet0/3

[H3C-Ethernet0/3]shutdown

[H3C-Ethernet0/3]speed100速率,可為10,100,1000和auto(缺省)

[H3C-Ethernet0/3]duplexfull雙工,可為half,full和auto(缺省)光口和匯聚后不能配置

[H3C-Ethernet0/3]flow-control開啟流控,默認為關閉

[H3C-Ethernet0/3]broadcast-suppression20設置抑制廣播百分比為20%,可取5,10,20,100,缺省為100,同時組播和未知單播也受此影響

[H3C-Ethernet0/3]loopbackinternal內環(huán)測試

[H3C-Ethernet0/3]loopbackexternal外環(huán)測試,需插接自環(huán)頭,必須為全雙工或者自協(xié)商模式

[H3C-Ethernet0/3]portlink-typetrunk設置鏈路的類型為trunk,可為access(缺省),trunk

[H3C-Ethernet0/3]porttrunkpvidvlan20設置20為該trunk的缺省VLAN,默認為1

(trunk線路兩端的PVID必須一致)

[H3C-Ethernet0/3]portaccessvlan20將當前access端口加入指定的VLAN

[H3C-Ethernet0/3]porttrunkpermitvlanall允許所有的VLAN通過當前的trunk端口,可多次使用該命令

[H3C-Ethernet0/3]mdiauto設置以太端口為自動監(jiān)測,normal(缺省)為直通線,across為交叉線

[H3C]link-aggregationEthernet0/1toEthernet0/4將1-4口加入匯聚組,1為主端口,兩端需要同時配置,設置了端口鏡像以及端口隔離的端口無法匯聚

[H3C]undolink-aggregationEthernet0/1刪除該匯聚組

[H3C]link-aggregationmodeegress配置端口匯聚模式為根據目的MAC地址進行負荷分擔,可選為ingress,egress和both,缺省為both

[H3C]monitor-portEthernet0/2將該端口設置為鏡像端口,必須先設置鏡像端口,刪除時必須先刪除被鏡像端口,而且它們不能同在一個端口,該端口不能在匯聚組中,設置新鏡像端口時,新取代舊,被鏡像不變

[H3C]mirroring-portEthernet0/3toEthernet0/4both將端口3和4設置為被鏡像端口,both為同時監(jiān)控接收和發(fā)送的報文,inbound表示僅監(jiān)控接收的報文,outbound表示僅監(jiān)控發(fā)送的報文

[H3C]displaymirror

[H3C]displayinterfaceEthernet0/3

resetcounters清除所有端口的統(tǒng)計信息

[H3C]displaylink-aggregationEthernet0/3顯示端口匯聚信息

[H3C-Ethernet0/3]virtual-cable-test診斷該端口的電路狀況

四、VLAN配置:

[H3C]vlan2

[H3C]undovlanall刪除除缺省VLAN外的所有VLAN,缺省VLAN不能被刪除

[H3C-vlan2]portEthernet0/4toEthernet0/7將4到7號端口加入到VLAN2中,此命令只能用來加access端口,不能用來增加trunk或者hybrid端口

[H3C-vlan2]port-isolateenable打開VLAN內端口隔離特性,不能二層轉發(fā),默認不啟用該功能

[H3C-Ethernet0/4]port-isolateuplink-portvlan2設置4為VLAN2的隔離上行端口,用于轉發(fā)二層數據,只能配置一個上行端口,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置

[H3C]displayvlanall顯示所有VLAN的詳細信息

S1550E支持基于端口的VLAN,通過創(chuàng)建不同的user-group來實現,一個端口可以屬于多個user-group,不屬于同一個user-group的端口不能互相通信,最多支持50個user-group

[H3C]user-group20創(chuàng)建user-group20,默認只存在user-group1

[H3C-UserGroup20]portEthernet0/4toEthernet0/7將4到7號端口加入到VLAN20中,初始時都屬于user-group1中

[H3C]displayuser-group20顯示user-group20的相關信息

五、系統(tǒng)管理:

[H3C]mac-addressblackholeH-H-Hvlan1在VLAN1中添加黑洞MAC

[H3C]mac-addressstaticH-H-HinterfaceEthernet0/1vlan1在VLAN1中添加端口一的一個mac

[H3C]mac-addresstimeraging500設置MAC地址表的老化時間為500s

[H3C]displaymac-address

[H3C]displayarp

[H3C]mac-addressport-bindingH-H-HinterfaceEthernet0/1vlan1配置端口邦定

[H3C]displaymac-addressport-binding

[H3C]displaysaved-configuration

[H3C]displaycurrent-configuration

save

[H3C]restoredefault恢復交換機出廠默認配置,恢復后需重啟才能生效

[H3C]displayversion

reboot

[H3C]displaydevice

[H3C]sysnamebigheap

[H3C]info-centerenable啟用系統(tǒng)日志功能,缺省情況下啟用

[H3C]info-centerloghostip192.168.0.3向指定日志主機(只能為UNIX或LINUX,不能為Windows)輸出信息,需先開啟日志功能,缺省關閉

[H3C]info-centerloghostlevel8設置系統(tǒng)日志級別為8,默認為5.級別說明:1.emergencies2.alerts3.critical4.errors5.warnings6.notifications7.informational8.debugging

terminaldebugging啟用控制臺對調試信息的顯示,缺省控制臺為禁用

terminallogging啟用控制臺對日志信息的顯示,缺省控制臺為啟用

terminaltrapping啟用控制臺對告警信息的顯示,缺省控制臺為啟用

[H3C]displayinfo-center顯示系統(tǒng)日志的配置和緩沖區(qū)記錄的信息

[H3C]displaylogbuffer顯示日志緩沖區(qū)最近記錄的指定數目的日志信息

[H3C]displaytrapbuffer顯示告警緩沖區(qū)最近記錄的指定數目的日志信息

resetlogbuffer清除日志緩沖區(qū)的信息

resettrapbuffer清除告警緩沖區(qū)的信息

六、案例:

公司有一臺三層交換機、兩臺二層交換機,給每個部門劃分不用VLAN,但是VLAN要互聯(lián),三層到二層交換機為了防止單線故障使用鏈路聚合,vlan2為銷售部,vlan3為財務部。銷售部有兩個地方必須獨立放多一臺交換機,銷售部IP地址為192.168.2.1,財務部IP地址為192.168.3.1.拓撲圖如下:

圖片

三層交換機配置

1基本配置

systemView進入系統(tǒng)視圖

提示:System View:returntoUserViewwithCtrl+Z.

[H3C]sysnamesw1修改名稱

[sw1]telnetserverenable開啟Telnet服務

[sw1]intg0/0進入接口配置IP地址

[sw1-GigabitEthernet0/0]ipadd192.168.1.124配置IP地址

[sw1-GigabitEthernet0/0]quit退出接口視圖

[sw1]local-userzsclassmanage創(chuàng)建管理員賬戶

提示:New localuseradded.

[sw1-luser-manage-zs]passwordsimple123設置一個簡單密碼

[sw1-luser-manage-zs]authorization-attributeuser-rolelevel-15給該用戶的權限為最高級

[sw1-luser-manage-zs]service-typetelnet服務類型為Telnet

[sw1-luser-manage-zs]quit退出

[sw1]linevty04進入多用戶線視圖模式

[sw1-line-vty0-4]authentication-modescheme身份驗證模式方案為AAA

[sw1-line-vty0-4]user-rolelevel-15用戶級別為最高級

2.劃分VLAN,配置IP地址

[sw1]Vlan2給銷售部創(chuàng)建VLAN2

[sw1-vlan2]qu

[sw1]vlan3

[sw1-vlan3]qu

[sw1]intg1/0/2

[sw1-GigabitEthernet1/0/2]Portlink-typetrunk選擇鏈路模式

[sw1-GigabitEthernet1/0/2]Porttrunkpermitvlanall允許所有VLAN通過

[sw1-GigabitEthernet1/0/2]qu

[sw1]intg1/0/3

[sw1-GigabitEthernet1/0/3]Portlink-typetrunk

[sw1-GigabitEthernet1/0/3]Porttrunkpermitvlanall

[sw1-GigabitEthernet1/0/3]qu

[sw1]intvlan-interface2

[sw1-Vlan-interface2]ipadd192.168.2.124

[sw1-Vlan-interface2]qu

[sw1]intvlan-interface3

[sw1-Vlan-interface3]ipadd192.168.3.124

[sw1]intvlan-interface3

3.配置鏈路聚合

[sw1]interfaceBridge-Aggregation1創(chuàng)建靜態(tài)聚合組

[sw1-Bridge-Aggregation1]intg1/0/1進入到接口

[sw1-GigabitEthernet1/0/1]portlink-aggregationgroup1將該接口加入聚合組中

[sw1-Bridge-Aggregation1]intg1/0/2進入到接口

[sw1-GigabitEthernet1/0/2]portlink-aggregationgroup1將該接口加入聚合組中

[sw1-GigabitEthernet1/0/2]qu

[sw1]interfaceBridge-Aggregation2

[sw1-Bridge-Aggregation2]intg1/0/3

[sw1-GigabitEthernet1/0/3]portlink-aggregationgroup2

[sw1-Bridge-Aggregation2]intg1/0/4

[sw1-GigabitEthernet1/0/4]portlink-aggregationgroup2

二層交換機配置

1、基本配置和三層一樣,Telnet的IP地址每臺設備都不能一樣

2、劃分vlan

[sw2]Vlan2給銷售部創(chuàng)建VLAN2

[sw2-vlan2]qu

[sw2]Vlan3

[sw2-vlan3]qu

[sw2]intg1/0/2

[sw2-GigabitEthernet1/0/2]Portlink-typetrunk選擇鏈路模式

[sw2-GigabitEthernet1/0/2]Porttrunkpermitvlanall允許所有VLAN通過

[sw2-GigabitEthernet1/0/2]qu

[sw2]intg1/0/10

[sw2-GigabitEthernet1/0/10]portlink-typeaccess選擇鏈路模式

[sw2-GigabitEthernet1/0/10]qu

[sw2]intg1/0/11

[sw2-GigabitEthernet1/0/11]portlink-typeaccess

[sw2-GigabitEthernet1/0/11]qu

[sw2]vlan2

[sw2-vlan2]Portg1/0/10加入接口

[sw2-vlan2]qu

[sw2]vlan3

[sw2-vlan3]Portg1/0/11

[sw2-vlan3]qu

3、鏈路聚合配置

[sw1]interfaceBridge-Aggregation1創(chuàng)建靜態(tài)聚合組

[sw1-Bridge-Aggregation1]intg1/0/1進入到接口

[sw1-GigabitEthernet1/0/1]portlink-aggregationgroup1將該接口加入聚合組中

[sw1-Bridge-Aggregation1]intg1/0/2進入到接口

[sw1-GigabitEthernet1/0/2]portlink-aggregationgroup1將該接口加入聚合組中

另外一臺二層交換機配置方法一樣。

看完配置但是要知道原理才是真正的懂,不然排錯和稍微換了一個方式你就不懂啦,我們簡單介紹下基本原理,太深入的要自己學習。

1、交換機和PC之間的線路模式只能用access,因為access只允許一個VLAN通過,同時PC只能識別沒有帶有VLAN標簽的數據,任何情況下都不會有連接PC用的是trunk,除非是用hybrid模式。

2、access只允許一個VLAN通過,access連接端口發(fā)出去的報文不帶VLANtag。一般用于不能識別VLAN tag的終端設備相連,不需要區(qū)分不同的VLAN成員時使用。

3、trunk允許多個VLAN通過,trunk端口發(fā)出去的報文,端口默認VLAN內的報文不帶tag,其他VLAN內的報文都必須帶tag,通常用于網絡傳輸設備之間的互連。

審核編輯 :李倩


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2640

    瀏覽量

    99646
  • VLAN
    +關注

    關注

    1

    文章

    278

    瀏覽量

    35661
  • 代碼
    +關注

    關注

    30

    文章

    4788

    瀏覽量

    68616

原文標題:一份華三交換機配置方法及操作案例,收藏!

文章出處:【微信號:通信弱電交流學習,微信公眾號:通信弱電交流學習】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    交換機的工作原理是什么?3類交換機故障詳解

    傳統(tǒng)的交換機本質上是具有流量控制能力的多端口網橋,即傳統(tǒng)的(二層) 交換機。把路由技術引入交換機,可以完成網絡層路由選擇,故稱為交換,這
    的頭像 發(fā)表于 11-05 10:12 ?255次閱讀

    如何使用反射內存交換機

    反射內存交換機種用于實現高速數據共享和通信的關鍵設備,以下是關于如何使用反射內存交換機的詳細介紹:、前期準備?在開始使用反射內存交換機
    發(fā)表于 09-14 09:23 ?0次下載

    使用Python腳本備份華為交換機配置信息

    在現代網絡管理中,備份交換機配置信息是項至關重要的任務。備份可以確保在交換機發(fā)生故障或配置錯誤時,能夠迅速恢復到之前的工作狀態(tài)。本文將詳
    的頭像 發(fā)表于 08-12 17:50 ?577次閱讀
    使用Python腳本備份華為<b class='flag-5'>交換機</b>的<b class='flag-5'>配置</b>信息

    二層交換機交換機有什么區(qū)別

    交換機分為二層交換機交換機,它們在功能、應用場景和技術實現上有明顯區(qū)別。
    的頭像 發(fā)表于 08-07 15:33 ?1341次閱讀

    網管型交換機和非網管型交換機的區(qū)別

    管理軟件進行配置和管理。它通常具有更多的功能和更高的性能,可以滿足大型網絡的需求。 非網管型交換機(Unmanaged Switch)是種沒有網絡管理功能的交換機,不能通過軟件進行
    的頭像 發(fā)表于 08-05 15:41 ?2682次閱讀

    交換機怎么配置IP地址

      在構建和管理網絡架構中,交換機作為核心設備之,其IP地址的配置是確保網絡正常運行的重要步驟。正確配置交換機的IP地址,可以使得網絡設備
    的頭像 發(fā)表于 06-06 11:16 ?1.2w次閱讀

    廣域網交換機與局域網交換機的區(qū)別

      在構建和管理網絡架構時,交換機作為核心設備,其選擇和配置直接影響到網絡的性能、可靠性和安全性。廣域網交換機和局域網交換機作為兩種不同類型的交換機
    的頭像 發(fā)表于 06-06 11:07 ?1086次閱讀

    POE交換機是什么?POE交換機的特點

    POE交換機種支持以太網供電的交換機,也被稱為Power over Ethernet交換機。它能夠在為些基于IP的終端(如IP電話機、
    的頭像 發(fā)表于 04-17 14:48 ?1777次閱讀

    八口百兆以太網交換機擴展芯片方案分享/JL5110

    和型號而有所差異。通常,交換機操作界面提供了配置和管理交換機的功能,包括端口設置、VLAN配置、安全設置等,用戶可以通過網頁
    的頭像 發(fā)表于 04-09 16:20 ?1257次閱讀
    八口百兆以太網<b class='flag-5'>交換機</b>擴展芯片方案分享/JL5110

    工業(yè)級POE交換機的SSH配置步驟

    工業(yè)級POE交換機的SSH(Secure Shell)配置可以通過以下步驟進行:
    的頭像 發(fā)表于 03-26 15:18 ?673次閱讀
    工業(yè)級POE<b class='flag-5'>交換機</b>的SSH<b class='flag-5'>配置</b>步驟

    交換機的工作原理中的操作包括什么

    及其操作。 、交換機的基本概念 交換機種網絡設備,它具有多個網絡接口,可以連接多個設備。交換機
    的頭像 發(fā)表于 02-05 11:26 ?935次閱讀

    二層交換機、交換機、路由器,哪個才是王者?

    所不同?,F在讓我們來詳細了解下這種設備的特點和使用情況。 1. 二層交換機 二層交換機種基于MAC地址的
    的頭像 發(fā)表于 02-04 11:03 ?876次閱讀

    交換機的作用與功能 交換機的基本配置

    的 MAC 地址進行數據的無沖突傳輸,提高了網絡傳輸的效率和穩(wěn)定性。本文將詳細介紹交換機的作用、功能以及基本配置、交換機的作用與功能 數據的轉發(fā)與
    的頭像 發(fā)表于 02-04 09:17 ?1.7w次閱讀

    交換機到底要怎么配置,有哪些常用的配置命令

    交換機可以進行網頁管理,前提是HTTP服務要開啟,且交換機Flash里有web管理文件并被成功加載。 上步進行了FTP服務器配置
    發(fā)表于 01-24 09:54 ?1142次閱讀
    <b class='flag-5'>三</b>層<b class='flag-5'>交換機</b>到底要怎么<b class='flag-5'>配置</b>,有哪些常用的<b class='flag-5'>配置</b>命令

    匯聚交換機和核心交換機區(qū)別

    匯聚交換機和核心交換機是網絡中常見的兩種交換機設備,在網絡中扮演著不同的角色和功能。雖然它們的主要目標是提供高速、高效的數據交換和數據傳輸,但在設計和使用上有
    的頭像 發(fā)表于 01-22 14:32 ?4520次閱讀