H3C开关设置有问题吗?这里分享一下H3C交换机的命令来帮助大家。好好享受!
1.如何在不知道密码的情况下恢复出厂设置
(1)开机,Ctrl+B进入bootrom菜单,选择恢复出厂设置。
(2)用com线连接电脑,用超级终端进入,然后重启电脑,看到提示按ctrl+b进入bootrom模式,然后按照菜单提示删除。cfg文件在flash中,然后重新启动。
2.将Trunk端口加入VLAN
Trunk端口可以允许多个VLAN通过,即可以加入多个VLAN。因此,Trunk 端口的 VLAN 加入不能一个一个加入,而是分批加入。但只能在以太网端口视图下配置。配置步骤如表1所示。
【例1】使用Port Trunk的permit VLAN命令将中继端口Ethernet2/0/1分别添加到2、6、10、50~100的VLAN中。
(1)。 系统视图
(2)。系统视图:使用 Ctrl+Z 返回用户视图。
(3)。[H3C]接口Ethernet2/0/1
(4)。[H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100
(5)。请稍等…
(6)。完毕。
表 1. 将 Trunk 端口加入 VLAN 的步骤
步 | 命令 | 使用说明 |
---|---|---|
1 | 系统视图例如:< 系统名 > 系统视图 | 进入系统视图 |
2 | 接口接口类型接口编号例如: [ sysname ] 接口 GigabitEthernet 1/0/1 | 进入以太网端口视图或端口组视图或二层聚合端口(必须三选一)。进入以太网端口视图后,以下配置只会对当前端口生效;进入端口组视图后,以下配置将对端口组中的所有端口生效;在二层聚合端口视图下执行该命令,配置将对二层聚合端口和所有对应的成员端口生效。配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口,继续配置其他成员端口;如果二层聚合端口配置失败,成员端口将不再配置端口组 { 手动端口组名称 | aggregation agg -id } 和 interface bridge-aggregation interface-number 命令仅适用于少数支持端口组和二层聚合端口的H3C交换机系列,如S5500、S5100、S7500E等。 |
端口组 { 手动端口组名称 | 聚合 agg -id } 例如:[ Sysname ] port-group manual group1 | ||
接口网桥-聚合接口号例如: [ Sysname ] 接口桥接聚合 1 | ||
3 | 端口链路型中继例如:[ sysname – GigabitEthernet1/0/1] 端口链接类型中继 | 配置端口的链路类型为Trunk。交换机的二层端口链路默认为Access类型。必须使用该命令进行转换,但不能在 Hybrid 端口上使用该命令将其转换为 Trunk 链路。而是使用 port link-type access 命令转换链路。转换为Access链路,然后使用该命令转换为Trunk链路 |
4 | 端口中继许可 vlan { vlan -id-list | 全部 }例如:[sysname-GigabitEthernet1/0/1] port trunk permit vlan 2 to 10 | 将上述Trunk端口加入到一个或多个VLAN,允许来自指定VLAN的数据包通过(即Cisco IOS中的VLAN pruning)两个选择一个参数 VLAN -id-List = [ VLAN-ID1 [ to VLAN-ID2 ] ] & <1-10>指定Trunk端口是否允许加入VLAN范围,VLAN -id在1-4094范围内。&<1-10>表示如果是隔离VLAN,最多可以指定10次,各个VLAN之间用空格隔开从一个选项中选择两个 all 用于指定将上述中继端口添加到所有 VLAN 中默认情况下,所有中继端口只允许 VLAN 1 通过。您可以使用 undo port trunk permit VLAN { vlan -id-list | all } 命令从指定的 VLAN 中删除中继端口。如果多次使用 port trunk permit VLAN 命令,则中继端口上允许的 VLAN 是这些 vlan-id-lists 的集合 |
5 | 端口中继 pvid vlan vlan -id例如:[sysname-GigabitEthernet1/0/1]端口trunk pvid vlan 10 | (可选)设置上述Trunk端口的默认VLAN。VLAN-ID参数的取值范围是1~4094。这个Trunk默认端口VLAN ID和连接到Trunk默认端口VLAN ID的远端交换机必须是同一个报文才能正常传输。并且必须设置一个非主机所属VLAN的VLAN ID(通常设置为VLAN。1,因为VLAN。1是默认端口属于任何端口,而主机通常不会只用于管理目的)。默认情况下,Trunk 端口的默认 VLAN 为 VLAN 1。可以使用 undo port trunk PVID 命令恢复端口的默认 VLAN ID,即 1 |
[示例2] 使用undo port trunk permit VLAN 命令将Trunk 端口Ethernet2/0/1 从VLAN 1 中删除。
三、H3C 交换机基本配置命令
(1)。以太网端口的链路类型
访问链路:只有某个vlan的untagged数据流才能通过。
Link Trunk:允许多个vlan 标记数据流和一个vlan 未标记数据流。
Link the Hybrid:允许多个vlan 标记数据流和多个vlan 未标记数据流。
Hybrid Link端口可以允许多个VLAN报文不带标签发送,而Trunk端口只允许默认VLAN报文不带标签发送。
三种类型的端口可以在一台设备上共存。
(2)。VLAN 配置命令
创建 vlan vlan 100 (1-4094)
删除 vlan undo vlan 100 (1-4094)
在 vlan 中添加端口 portethernet 2/0/1
删除vlan中的端口undo port ethernet 2/0/1
将端口添加到vlan port access vlan 100 (1-4094)
从 vlan undoport access vlan 100 ( 1-4094 ) 中删除端口
显示vlan信息显示vlan VLANID(1-4094)
将端口定义为Trunk port link-type trunk
删除端口的 Trunk 属性 undo portlink -type
定义端口可以传输的vlan port trunk permit vlan VLANID
中继链路允许所有VLAN通过:port trunk permit vlan all
删除端口上可以传输的vlan:undo port trunk permit vlan VLANID
(3)。静态路由配置命令及示例
[H3C] iproute -static ip -address{ mask|mask-length } { interface-typeinterface-name|nexthop-address } [perference value] [reject|blackhole]
例如:
ip 路由静态 129.1.0.0 16 10.0.0.2
ip 路由静态 129.1.0.0 255.255.0.0 10.0.0.2
ip route-static 129.1.0.0 16 串行 2/0
4.H3C交换机常用配置命令
(1)。配置主机名
[H3C] 系统名称 H3C
(2)。配置控制台端口密码
#进入系统视图。
系统视图
#进入AUX用户界面视图。
[H3C] 用户界面 aux 0
#为通过Console口登录交换机的用户设置密码认证。
[H3C-ui-aux0] 认证模式密码
#设置用户的认证密码为加密,密码为123456。
[H3C-ui-aux0] 设置认证密码cipher 123456
#设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] 用户权限级别 2
(3)。配置 Telnet
#进入系统视图。
系统视图
#进入VTY0用户界面视图。
[H3C] 用户界面 vty 0
#为通过VTY0端口登录交换机的用户设置密码认证。
[H3C-ui-vty0] 认证模式密码
#设置用户的认证密码为密码方式,密码为123456。
[H3C-ui-vty0] 设置认证密码cipher 123456
#设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] 用户权限级别 2
#设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0]协议入站telnet
(4)。配置交换机 VLAN 1 管理地址
系统视图
[H3C]接口vlan-interface 1
[H3C-VLAN-interface1] ip address192.168.0.129 255.255.255.0
(5)。配置交换机网关地址
[H3C] ip route-static 0.0.0.00.0.0.0 192.168.0.1
(6)。配置 HTTP 服务
[H3C] local-user admin #创建http用户
[H3C-luser-admin] 服务型telnet
[H3C-luser-admin] 授权-属性级别 3
[H3C-luser-admin] password cipheradmin #设置http用户密码并加密显示
(7)。配置 SNMP
[H3C] snmp-代理
[H3C] snmp-agent community read123456 #设置snmp团体名,权限为只读
[H3C] snmp-agent sys-info version v1 v2c #设置snmp版本v1和v2
(8)。QoS端口限速
[H3C]接口千兆以太网1/0/1
#配置限速参数,端口输入/输出速率限制为5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120
[H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120
(9)。创建 VLAN
[H3C] vlan 100
(10)。删除 VLAN
[H3C] undo vlan 100
(11)。将端口添加到 VLAN 100
[H3C] 接口 GigabitEthernet 1/0/24
【H3C】端口访问vlan 100
(12)。查看 VLAN
[H3C]显示vlan all
(13)。查看端口状态
【H3C】显示接口GigabitEthernet1/0/24
(14)。启用端口
[H3C] 接口 GigabitEthernet 1/0/24
[H3C] 撤消关机
(15)。关闭端口
[H3C] 接口 GigabitEthernet 1/0/24
[H3C] 停产
(16)。查看 MAC 地址列表
[H3C] 显示mac地址
(17)。查看ARP信息
[H3C]显示arp
(18)。查看当前配置
[H3C] 显示当前配置
(19)。查看保存的配置
[H3C] 显示保存的配置
注意:当前配置保存在交换机的内存中,重启后不会生效。
要在交换机重启后生效,必须保存在已保存的配置中。
(20)。保存交换机配置
[H3C] 保存