導航:首頁 > 文件管理 > h3c交換機替換配置文件

h3c交換機替換配置文件

發布時間:2023-01-04 13:48:11

Ⅰ 如何備份h3c s5500交換配置文件和如何導入配置文件具體一點

備份h3c s5500交換配置文件和導入配置文件的辦法:

1、保證交換機和PC互通後,在PC上裝個TFTP軟體,比如3CD或CISCO的TFTP,打開軟體並設置文件目錄。比方說PC地址是1.1.1.1,登陸交換機上敲如下命令:tftp 1.1.1.1 put startup.cfg 這個是把配置文件下載到PC上,一般配置文件名是startup.cfg,你可以dir看一知下。tftp 1.1.1.1 get startup.cfg 這個是上傳配置的,可以直接覆蓋原文件,如果不道想覆蓋就另起個名,再手動指定啟動文件。

<Quidway> 【提示】 此時在PC機的C: ftp文件夾下就可以看到備份的config.cfg文件了,可以通過記事本或寫字板打開。

Ⅱ H3C交換機配置怎樣操作

一DHCP伺服器設置步驟如下:

1)安裝好Linux操作系統,我用的發行版本是CentOS 5.2。

2)設置伺服器的網路參數如下

IP地址:192.168.6.7

子網掩碼:255.255.255.0

網關:192.168.6.254

DNS:192.168.6.10

3)安裝DHCP服務

CentOS和Red Hat Enterprise Linux等系統默認並不安裝DHCP服務。可以使用這個命令來檢查系統是否

已經安裝DHCP服務:

rpm –q dhcp

如果返回提示「package dhcp is not installed」,說明沒有安裝DHCP服務。把CentOS安裝DVD光碟放

入光碟機,執行以下命令:

cd /media/CentOS_5.2_Final/CentOS

rpm –ivh dhcp-3.0.5-13.el5.i386.rpm

系統會顯示安裝進度,安裝成功後再次執行「rpm –q dhcp」命令,系統會返回消息「dhcp-3.0.5-13.el5」,

說明DHCP服務已正確安裝。

4)把配置文件模板復制為dhcpd.conf

DHCP服務的配置要靠編輯/etc/dhcpd.conf來進行。DHCP服務程序默認沒有建立dhcpd.conf配置文件,

但自帶配置模板,只要稍加修改就可以使用。執行

「cp /usr/share/doc/dhcp-3.0.5/dhcpd.conf.sample /etc/dhcpd.conf」命令,可以把系統自帶的配置文

件模板復制到/etc目錄並重命名為dhcpd.conf。

5)用「vi /etc/dhcpd.conf」命令編輯配置文件內容如下:

6)創建一個空的DHCP客戶租約資料庫文件。

執行命令:「touch /var/lib/dhcpd/dhcpd.leases」

7)執行「service dhcpd start」啟動DHCP服務

8)設置伺服器開機時自動啟動DHCP服務。執行「ntsysv」命令,在對話框中找到「dhcpd」,

按空格為其標上「*」號,按鍵盤「Tab」鍵選中「確定」按鈕並按回車即可。

9)如果伺服器安裝時開啟了網路防火牆,需要更改防火牆的設置,開啟伺服器的UDP 67和68埠

二交換機的配置方法

首先說明交換機在VLAN 6、VLAN 25和VLAN 30內的IP地址已分別設置為192.168.6.254/24、192.168.25.254/24和192.168.30.254,分別作為三個 VLAN的網關使各VLAN能夠互訪。

1) 在任一計算機上執行「telnet 192.168.6.254」命令登錄H3C S7506R交換機

2) 輸入用戶密碼後執行「system-view」命令進入系統配置視圖

3) 執行「dhcp enable」命令開啟交換機的DHCP服務

4) 執行「dhcp-server 1 ip 192.168.6.254」新建DHCP伺服器組並添加伺服器的IP地址

5) 執行「interface vlan-interface 25」進入VLAN 25介面配置視圖

6) 執行「dhcp-server 1」命令為VLAN 25指定DHCP伺服器

7) 執行「interface vlan-interface 30」進入VLAN 30介面配置視圖

8) 執行「dhcp-server 1」命令為VLAN 30指定DHCP伺服器

9) 按「Ctrl-Z」組合鍵或執行兩次「quit」命令返回用戶視圖

10) 執行「save」命令保存配置

交換機配置時沒什麼特別的注意事項,只要提前配置各VLAN工作站和DHCP伺服器能互通就可以了。

經實際測試,在VLAN 25和VLAN 30的工作站上將IP地址和DNS伺服器設為自動獲取,可以成功獲

得IP、DNS伺服器和WINS伺服器地址。

Ⅲ H3C交換機配置如何初始化

H3C交換機配置如何初始化

H3C 3100交換機如何初始化配置。現在我將配置過程中的方法總結下,希望對大家有所幫助!

1、連接配置電纜

1.1 將配置電纜的DB-9孔式插頭接到要對交換機進行配置的PC的串口上;

1.2 將配置電纜的 RJ-45 的一端連到交換機的 Console 口上。

2、設置終端參數

2.1 打開 PC,並在 PC 上運行終端模擬程序(如超級終端)

2.2 設置終端參數(以 Windows XP 的超級終端為例)

2.2.1 參數要求:波特率為9600,數據位為8,奇偶校驗為無,停止位為1,流量控制為無

2.2.2 在超級終端屬性對話框中選擇【文件/屬性】菜單項,進入屬性窗口。點擊屬性窗口中的“設置”頁簽,進入屬性設置窗口,在其中選擇終端模擬為 VT100,選擇完成後,單擊<確定>按鈕。

3、起動交換機

接通交換機電源,起動交換機。

4、設置交換機名稱

system-view // 進入系統視圖模式

[H3C] sysname h3c-3100 // 為設備命名

[h3c-3100]

註:修改交換機名稱,只需重新輸入 sysname XXXX 就可以重命名為:XXXX

5、設置 VLAN 管理地址

[h3c-3100] interface vlan-interface 1 // 進入 VLAN 1

[h3c-3100] ip address 192.168.12.11 255.255.255.0 // 設置VLAN 1 的管理地址為:192.168.12.11/24

註:修改地址不需用 undo 命令,只需重新輸入 ip address 命令即可用新地址替換原地址

[h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改 ip 為:192.168.12.12/24

6、設置默認網關路由

如果不設置路由,交換機將不能與LAN外通信

[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 設置 192.168.12.1/24 為網關路由地址

註:修改、替換網關路由,需首先用 undo 命令刪除原來的路由

[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 刪除原有路由

[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 設置新的`網關路由

7、設置 Console 用戶登陸的口令認證

Console 用戶有如下三種認證方式:

None: 不需要口令認證

Password: 需要簡單的本地口令認證,包含明文(Simple)和密文(cipher)

Scheme: 通過 RADIUS 伺服器或本地提供用戶名和認證口令

配置命令如下:

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode password

[H3C-ui-aux0] set authentication password simple h3c

退出重新啟動後,交換機提示用戶輸入訪問口令

Login authentication

Password:

用戶的命令控制級別設置

[H3C-ui-aux0] user privilege level 0

[H3C] super password level 1 simple 111111

[H3C] super password level 2 simple 222222

[H3C] super password level 3 simple 333333

8、TELNET密碼驗證配置

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode password // 設置認證方式為密碼驗證

[h3c-3100-ui-vty0-4] set authentication password simple h3c // 設置登陸驗證密碼為h3c(明文保存)

[h3c-3100-ui-vty0-4] user privilege level 3 // 設置登陸用戶的級別為最高級3(預設為1)

9、TELNET本地用戶名和密碼驗證配置

需要輸入用戶名和密碼才可以登陸交換機。

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode scheme

[h3c-3100-ui-vty0-4] local-user h3c // 設置本地用戶名為:h3c

[h3c-3100-user-h3c] password simple h3c // 設置驗證密碼為:h3c (明碼保存)

[h3c-3100-user-h3c] service-type telnet level 3 // 設置為TELNET服務,級別為3

10、保存交換機配置

[h3c-3100] save

[h3c-3100] quit

至此,可以斷開與交換機的Console口的連接,轉而通過交換機的網路介面連接PC,通過 Telnet 登陸,對交換機進行進一步的管理和配置。

11、如果忘記登陸密碼

11.1、重新啟動該設備,在啟動階段看到顯示“press ctrl-b to enter boot menu”界面時按Ctrl和B鍵。這樣將進入啟動菜單,一般這個密碼是不會被設置的,默認是空口令,直接回車即可。如果這個密碼也被設置那麼我們就只有將設備返廠維修了。

11.2、當交換機顯示出boot menu界面時,我們會看到有9個選項

BOOT MENU

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

Enter your choice(0-9):

依次為:

download application file to flash -- 下載配置文件到flash中

select application file to boot -- 選擇要啟動的配置文件

display all files in flash -- 顯示flash中保存的所有配置文件信息

delete file from flash -- 刪除flash中的配置文件

modify bootrom password -- 修改boot menu的密碼

enter bootrom upgrade menu -- 進入bootrom升級菜單

skip current configuration file -- 啟動載入時跳過當前配置文件

set bootrom password recovery -- 設置bootrom恢復密碼

set switch startup mode -- 設置交換機啟動模式

reboot -- 重新啟動交換機

選擇 7.skip current configuration file(啟動載入時跳過當前配置文件)即可。

11.3、選擇skip current configuration file(啟動載入時跳過當前配置文件)後,繼續選擇 0.Reboot 來重新啟動交換機,不過這次啟動和以往不同的是將不載入當前的configuration file配置文件,也就是說裡面設置的密碼驗證都將暫時無效。

11.4、再次啟動交換機自檢完畢後就會顯示startup configuration is skipped,user interface aux0 is available的信息,這表明當前的配置文件沒有載入,用戶順利進入 aux0 即 console 控制台管理界面,不用輸入任何密碼就可以近來了。

11.5、通過user-interface aux 0進入console設置模式,然後通過authentication-mode none將控制台驗證密碼取消。最後千萬不要忘記使用save將修改保存,否則重新啟動後又將回到之前的配置文件,同樣需要密碼驗證了。

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode none

[H3C-ui-aux0] quit

[H3C] quit

save

12、如何恢復出廠設置

reset saved-configuration

The saved configuration file will be erased. Are you sure? [Y/N]: y // 提示是否擦除配置文件

Configuration in the device is being cleared.

Please wait ...

...

Configuration in the device is cleared.

reboot

This command will reboot the system. Since the current configuration may have been changed, all changes may be lost if you continue. Continue? [Y/N] Y // 提示是否重啟設備,按Y將重新啟動

【提示】擦除配置文件後,必須要重啟設備後才能恢復到出廠設置。

13、主要H3C品牌路由交換設備命令行查詢條碼的方法

display device manuinfo [slot x]

//(用戶視圖下輸入display device manuinfo)x指槽位號。

13.1 對於盒式設備查詢主機條碼時,省略slot x,直接輸入display device manuinfo。

舉例一:查詢H3C S3100主機條碼

display device manuinfo

DEVICE NAME : S3100-26TP-EI // 設備名稱

DEVICE SERIAL NUMBER : 210235A23LX07B000100 // 設備序列號

MAC ADDRESS : 000F-E274-933D // 設備出廠 MAC 地址

MANUFACTURED DATE : 2007-11-07 // 設備調測日期

VENDOR NAME : H3C // 製造商名稱

13.2 對於機箱式設備,根據主控板和介面模塊所插入的槽位號輸入相應的值可以查詢主控板條碼和介面板條碼,如果省略slot x參數則輸出所有模塊條碼。

註:機箱式設備無法查詢機箱條碼,只能查詢主控板及介面模塊條碼。

舉例二:查詢H3C S7502E主控板條碼(主控板插在0號槽)

display device manuinfo slot 0

DEVICE_NAME : LSQ1MPUA0

DEVICE_SERIAL_NUMBER : 210231A73SX079000033

MAC_ADDRESS : 000F-E22E-9C75

MANUFACTURING_DATE : 2007-9-13

VENDOR_NAME : H3C

13.3 對於介面模塊上面攜帶子卡的模塊,如需要查詢子卡條碼,除了需要指定模塊所插的槽位號外,還需輸入子卡號

舉例三:查詢H3C SR8800插槽6模塊上面1號子卡條碼

display device manuinfo slot 6 subslot 1

DEVICE_NAME : PIC-GT20R

DEVICE_SERIAL_NUMBER : 210231A76C007B000019

MAC_ADDRESS : NONE

MANUFACTURING_DATE : 2007-12-02

VENDOR_NAME : H3C

如有部分主機或模塊不能通過該命令查詢出條碼,可能是因為主機版本或模塊型號不支持通過命令行方式查詢,或者需要使用特殊命令查詢,如有此種情況請聯系H3C呼叫中心進一步確認。

13.4 對於華為設備,查詢命令為:display elabel

;

Ⅳ 怎麼用3CD TFTP工具對H3C交換機配置文件進行備份和恢復啊

1、首先在筆記本電腦機上運行終端模擬程序,如下圖所示。

Ⅳ h3c交換機清除配置命令

h3c交換機清除配置命令

H3C不但擁有全線路由器和乙太網交換機產品,還在網路安全、雲存儲、雲桌面、硬體伺服器、WLAN、SOHO及軟體管理系統等領域穩健成長。下面是我整理的關於h3c交換機清除配置命令,歡迎大家參考!

1、調整超級終端的顯示字型大小;

2、捕獲超級終端操作命令行,以備日後查對;

3、 language-mode Chinese|English 中英文切換 ;

4、復制命令到超級終端命令行, 粘貼到主機;

5、交換機清除配置 :

reset save ;

reboot ;

6、路由器、交換機配置時不能掉電,連通測試前一定要

檢查網路的連通性,不要犯最低級的錯誤。

7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交換機和路由器時, 192.168.1.1 255.255.255.0 可以寫成:

192.168.1.1 24

8、設備命名規則:地名-設備名-系列號 例:PingGu-R-S3600

H3C交換機清空配置文件

1.重新啟動交換機。

2.同時按下CTRL和b兩個鍵。

3.系統會進入一個提示輸入PASSWORD的界面,默認密碼為空。直接敲回車略過。

4.這時進入一個選擇菜單界面,按提示選項刪除對應的config.cfg (一般正在使用的config.cfg後邊帶個*號,刪除對應這個項目。)

之後按0(對應功能為重啟動)這時配置已經被清除了.

H3C 交換機配置命令詳解

華為3COM交換機配置命令詳解

1、配置文件相關命令

[Quidway]display current-configuration ;顯示當前生效的配置

[Quidway]display saved-configuration ;顯示flash中配置文件,即下次上電啟動時所用的配置文件

reset saved-configuration ;檫除舊的配置文件

reboot ;交換機重啟

display version ;顯示系統版本信息

2、基本配置

[Quidway]super password ;修改特權用戶密碼

[Quidway]sysname ;交換機命名

[Quidway]interface ethernet 0/1 ;進入介面視圖

[Quidway]interface vlan x ;進入介面視圖

[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;靜態路由=網關

3、telnet配置

[Quidway]user-interface vty 0 4 ;進入虛擬終端

[S3026-ui-vty0-4]authentication-mode password ;設置口令模式

[S3026-ui-vty0-4]set authentication-mode password simple 222 ;設置口令

[S3026-ui-vty0-4]user privilege level 3 ;用戶級別

4、埠配置

[Quidway-Ethernet0/1]plex {half|full|auto} ;配置埠工作狀態

[Quidway-Ethernet0/1]speed {10|100|auto} ;配置埠工作速率

[Quidway-Ethernet0/1]flow-control ;配置埠流控

[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置埠平接扭接

[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;設置埠工作模式

[Quidway-Ethernet0/1]undo shutdown ;激活埠

[Quidway-Ethernet0/2]quit ;退出系統視圖

5、鏈路聚合配置

[DeviceA] link-aggregation group 1 mode manual ;創建手工聚合組1

[DeviceA] interface ethernet 1/0/1 ;將乙太網埠Ethernet1/0/1加入聚合組1

[DeviceA-Ethernet1/0/1] port link-aggregation group 1

[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;將乙太網埠Ethernet1/0/1加入聚合組1

[DeviceA-Ethernet1/0/2] port link-aggregation group 1

[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合組的基礎上創建Tunnel業務環回組。

[DeviceA] interface ethernet 1/0/1 # 將乙太網埠Ethernet1/0/1加入業務環回組。

[DeviceA-Ethernet1/0/1] undo stp

[DeviceA-Ethernet1/0/1] port link-aggregation group 1

6、埠鏡像

[Quidway]monitor-port ;指定鏡像埠

[Quidway]port mirror ;指定被鏡像埠

[Quidway]port mirror int_list observing-port int_type int_num ;指定鏡像和被鏡像

7、VLAN配置

[Quidway]vlan 3 ;創建VLAN

[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加埠

配置基於access的VLAN

[Quidway-Ethernet0/2]port access vlan 3 ;當前埠加入到VLAN

注意:預設情況下,埠的鏈路類型為Access類型,所有Access埠均屬於且只屬於VLAN1

配置基於trunk的VLAN

[Quidway-Ethernet0/2]port link-type trunk ;設置當前埠為trunk

[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;設trunk允許的VLAN

注意:所有埠預設情況下都是允許VLAN1的報文通過的

[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;設置trunk埠的PVID

配置基於Hybrid埠的VLAN

[Quidway-Ethernet0/2]port link-type hybrid ;配置埠的鏈路類型為Hybrid類型

[Quidway-Ethernet0/2]port hybrid vlan vlan-id-list { tagged | untagged } ;允許指定的VLAN通過當前Hybrid埠

注意:預設情況下,所有Hybrid埠只允許VLAN1通過

[Quidway-Ethernet0/2]port hybrid pvid vlan vlan-id ;設置Hybrid埠的預設VLAN

注意:預設情況下,Hybrid埠的預設VLAN為VLAN1

VLAN描述

[Quidway]description string ;指定VLAN描述字元

[Quidway]description ;刪除VLAN描述字元

[Quidway]display vlan [vlan_id] ;查看VLAN設置

私有VLAN配置

[SwitchA-vlanx]isolate-user-vlan enable ;設置主vlan

[SwitchA]Isolate-user-vlan secondary

;設置主vlan包括的子vlan

[Quidway-Ethernet0/2]port hybrid pvid vlan ;設置vlan的pvid

[Quidway-Ethernet0/2]port hybrid pvid ;刪除vlan的pvid

[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;設置無標識的vlan

如果包的vlan id與PVId一致,則去掉vlan信息. 默認PVID=1。

所以設置PVID為所屬vlan id, 設置可以互通的vlan為untagged.

8、STP配置

[Quidway]stp {enable|disable} ;設置生成樹,默認關閉

[Quidway]stp mode rstp ;設置生成樹模式為rstp

[Quidway]stp priority 4096 ;設置交換機的優先順序

[Quidway]stp root {primary|secondary} ;設置為根或根的備份

[Quidway-Ethernet0/1]stp cost 200 ;設置交換機埠的花費

MSTP配置:

# 配置MST域名為info,MSTP修訂級別為1,VLAN映射關系為VLAN2~VLAN10映射到生成樹實例1上,VLAN20~VLAN30映射生成樹實例2上。

system-view

[Sysname] stp region-configuration

[Sysname-mst-region] region-name info

[Sysname-mst-region] instance 1 vlan 2 to 10

[Sysname-mst-region] instance 2 vlan 20 to 30

[Sysname-mst-region] revision-level 1

[Sysname-mst-region] active region-configuration

9、MAC地址表的操作

在系統視圖下添加MAC地址表項

[Quidway]mac-address { static | dynamic | blackhole } mac-address interface interface-type interface-number vlan vlan-id ;添加MAC地址表項

在添加MAC地址表項時,命令中interface參數指定的埠必須屬於vlan參數指定的VLAN,否則將添加失敗。

如果vlan參數指定的VLAN是動態VLAN,在添加靜態MAC地址之後,會自動變為靜態VLAN。

在乙太網埠視圖下添加MAC地址表項

[Quidway-Ethernet0/2]mac-address { static | dynamic | blackhole } mac-address vlan vlan-id

在添加MAC地址表項時,當前的埠必須屬於命令中vlan參數指定的VLAN,否則將添加失敗;

如果vlan參數指定的VLAN是動態VLAN,在添加靜態MAC地址之後,會自動變為靜態VLAN。

[Quidway]mac-address timer { aging age | no-aging } ;設置MAC地址表項的老化時間

注意:預設情況下,MAC地址表項的老化時間為300秒,使用參數no-aging時表示不對MAC地址表項進行老化。

MAC地址老化時間的配置對所有埠都生效,但地址老化功能只對動態的(學習到的或者用戶配置可老化的)MAC地址表項起作用。

[Quidway-Ethernet0/2]mac-address max-mac-count count ;設置埠最多可以學習到的MAC地址數量

注意:預設情況下,沒有配置對埠學習MAC地址數量的限制。反之,如果埠啟動了MAC地址認證和埠安全功能,則不能配置該埠的最大MAC地址學習個數。

[Quidway-Ethernet0/2]port-mac start-mac-address ;配置乙太網埠MAC地址的起始值

在預設情況下,E126/E126A交換機的乙太網埠是沒有配置MAC地址的,因此當交換機在發送二層協議報文(例如STP)時,由於無法取用發送埠的MAC地址,

將使用該協議預置的MAC地址作為源地址填充到報文中進行發送。在實際組網中,由於多台設備都使用相同的源MAC地址發送二層協議報文,會造成在某台設備的不

同埠學習到相同MAC地址的情況,可能會對MAC地址表的維護產生影響。

[Quidway]display mac-address ;顯示地址表信息

[Quidway]display mac-address aging-time ;顯示地址表動態表項的老化時間

[Quidway]display port-mac ;顯示用戶配置的乙太網埠MAC地址的起始值

10、GVRP配置

[SwitchA] gvrp # 開啟全局GVRP

[SwitchA-Ethernet1/0/1] gvrp # 在乙太網埠Ethernet1/0/1上開啟GVRP

[SwitchE-Ethernet1/0/1] gvrp registration { fixed | forbidden | normal } # 配置GVRP埠注冊模式 預設為normal

[SwitchA] display garp statistics [ interface interface-list ] ;顯示GARP統計信息

[SwitchA] display garp timer [ interface interface-list ] ;顯示GARP定時器的值

[SwitchA] display gvrp statistics [ interface interface-list ] ;顯示GVRP統計信息

[SwitchA] display gvrp status ;顯示GVRP的全局狀態信息

[SwitchA] display gvrp statusreset garp statistics [ interface interface-list ] ;清除GARP統計信息

11、DLDP配置

[SwitchA] interface gigabitethernet 1/1/1 # 配置埠工作在強制全雙工模式,速率為1000Mbits/s。

[SwitchA-GigabitEthernet1/1/1] plex full

[SwitchA-GigabitEthernet1/1/1] speed 1000

[SwitchA] dldp enable # 全局開啟DLDP。

[SwitchA] dldp interval 15 # 設置發送DLDP報文的時間間隔為15秒。

[SwitchA] dldp work-mode { enhance | normal } # 配置DLDP協議的工作模式為加強模式。 預設為normal

[SwitchA] dldp unidirectional-shutdown { auto | manual } # 配置DLDP單向鏈路操作模式為自動模式。 預設為auto

[SwitchA] display dldp 1 # 查看DLDP狀態。

當光纖交叉連接時,可能有兩個或三個埠處於Disable狀態,剩餘埠處於Inactive狀態。

當光纖一端連接正確,一端未連接時:

如果DLDP的工作模式為normal,則有收光的一端處於Advertisement狀態,沒有收光的一端處於Inactive狀態。

如果DLDP的工作模式為enhance,則有收光的一端處於Disable狀態,沒有收光的一端處於Inactive狀態。

dldp reset命令在全局下可以重置所有埠的DLDP狀態,在介面下可以充值該埠的DLDP狀態

12、埠隔離配置

通過埠隔離特性,用戶可以將需要進行控制的埠加入到一個隔離組中,實現隔離組中的埠之間二層、三層數據的隔離,既增強了網路的安全性,也為用戶

提供了靈活的組網方案。

[Sysname] interface ethernet1/0/2 # 將乙太網埠Ethernet1/0/2加入隔離組。

[Sysname-Ethernet1/0/2] port isolate

[Sysname]display isolate port # 顯示隔離組中的埠信息

配置隔離組後,只有隔離組內各個埠之間的報文不能互通,隔離組內埠與隔離組外埠以及隔離組外埠之間的通信不會受到影響。

埠隔離特性與乙太網埠所屬的VLAN無關。

當匯聚組中的某個埠加入或離開隔離組後,本設備中同一匯聚組內的其它埠,均會自動加入或離開該隔離組。

對於既處於某個聚合組又處於某個隔離組的'一組埠,其中的一個埠離開聚合組時不會影響其他埠,即其他埠仍將處於原聚合組和原隔離組中。

如果某個聚合組中的埠同時屬於某個隔離組,當在系統視圖下直接刪除該聚合組後,該聚合組中的埠仍將處於該隔離組中。

當隔離組中的某個埠加入聚合組時,該聚合組中的所有埠,將會自動加入隔離組中。

13、埠安全配置

[Switch] port-security enable # 啟動埠安全功能

[Switch] interface Ethernet 1/0/1 # 進入乙太網Ethernet1/0/1埠視圖

[Switch-Ethernet1/0/1] port-security max-mac-count 80 # 設置埠允許接入的最大MAC地址數為80

[Switch-Ethernet1/0/1] port-security port-mode autolearn # 配置埠的安全模式為autolearn

[Switch-Ethernet1/0/1] mac-address security 0001-0002-0003 vlan 1 # 將Host 的MAC地址0001-0002-0003作為Security MAC添加到VLAN 1中

[Switch-Ethernet1/0/1] port-security intrusion-mode disableport-temporarily # 設置Intrusion Protection特性被觸發後,暫時關閉該埠

[Switch]port-security timer disableport 30 # 關閉時間為30秒。

14、埠綁定配置

通過埠綁定特性,網路管理員可以將用戶的MAC地址和IP地址綁定到指定的埠上。進行綁定操作後,交換機只對從該埠收到的指定MAC地址和IP地

址的用戶發出的報文進行轉發,提高了系統的安全性,增強了對網路安全的監控。

[SwitchA-Ethernet1/0/1] am user-bind mac-addr 0001-0002-0003 ip-addr 10.12.1.1 # 將Host 1的MAC地址和IP地址綁定到Ethernet1/0/1埠。

有的交換機上綁定的配置不一樣

[SwitchA] interface ethernet 1/0/2

[SwitchA-Ethernet1/0/2] user-bind ip-address 192.168.0.3 mac-address 0001-0203-0405

埠過濾配置

[SwitchA] interface ethernet1/0/1 # 配置埠Ethernet1/0/1的埠過濾功能。

[SwitchA-Ethernet1/0/1] ip check source ip-address mac-address

[SwitchA] dhcp-snooping # 開啟DHCP Snooping功能。

[SwitchA] interface ethernet1/0/2 # 設置與DHCP伺服器相連的埠Ethernet1/0/2為信任埠。

[SwitchA-Ethernet1/0/2] dhcp-snooping trust

在埠Ethernet1/0/1上啟用IP過濾功能,防止客戶端使用偽造的不同源IP地址對伺服器進行攻擊

15、BFD配置

Switch A、Switch B、Switch C相互可達,在Switch A上配置靜態路由可以到達Switch C,並使能BFD檢測功能。

# 在Switch A上配置靜態路由,並使能BFD檢測功能,通過BFD echo報文方式實現BFD功能。

system-view

[SwitchA] bfd echo-source-ip 123.1.1.1

[SwitchA] interface vlan-interface 10

[SwitchA-vlan-interface10] bfd min-echo-receive-interval 300

[SwitchA-vlan-interface10] bfd detect-multiplier 7

[SwitchA-vlan-interface10] quit

[SwitchA] ip route-static 120.1.1.1 24 10.1.1.100 bfd echo-packet

# 在Switch A上打開BFD功能調試信息開關。

debugging bfd event

debugging bfd scm

terminal debugging

在Switch A上可以打開BFD功能調試信息開關,斷開Hub和Switch B之間的鏈路,驗證配置結果。驗證結果顯示,

Switch A能夠快速感知Switch A與Switch B之間鏈路的變化。

16、QinQ配置

Provider A、Provider B之間通過Trunk埠連接,Provider A屬於運營商網路的VLAN1000,Provider B屬於運營商網路的VLAN2000。

Provider A和Provider B之間,運營商採用其他廠商的設備,TPID值為0x8200。

希望配置完成後達到下列要求:

Customer A的VLAN10的報文可以和Customer B的VLAN10的報文經過運營商網路的VLAN1000轉發後互通;Customer A的VLAN20的報文可以

和Customer C的VLAN20的報文經過運營商網路的VLAN2000轉發後互通。

[ProviderA] interface ethernet 1/0/1 # 配置埠為Hybrid埠,且允許VLAN10,VLAN20,VLAN1000和VLAN2000的報文通過,並且在發送時去掉外層Tag。

[ProviderA-Ethernet1/0/1] port link-type hybrid

[ProviderA-Ethernet1/0/1] port hybrid vlan 10 20 1000 2000 untagged

[ProviderA-Ethernet1/0/1] qinq vid 1000 # 將來自VLAN10的報文封裝VLAN ID為1000的外層Tag。

[ProviderA-Ethernet1/0/1-vid-1000] raw-vlan-id inbound 10

[ProviderA-Ethernet1/0/1-vid-1000] quit

[ProviderA-Ethernet1/0/1] qinq vid 2000 # 將來自VLAN20的報文封裝VLAN ID為2000的外層Tag。

[ProviderA-Ethernet1/0/1-vid-2000] raw-vlan-id inbound 20

[ProviderA] interface ethernet 1/0/2 # 配置埠的預設VLAN為VLAN1000。

[ProviderA-Ethernet1/0/2] port access vlan 1000

[ProviderA-Ethernet1/0/2] qinq enable # 配置埠的基本QinQ功能,將來自VLAN10的報文封裝VLAN ID為1000的外層Tag。

[ProviderA] interface ethernet 1/0/3 # 配置埠為Trunk埠,且允許VLAN1000和VLAN2000的報文通過。

[ProviderA-Ethernet1/0/3] port link-type trunk

[ProviderA-Ethernet1/0/3] port trunk permit vlan 1000 2000

[ProviderA-Ethernet1/0/3] qinq ethernet-type 8200 # 為與公共網路中的設備進行互通,配置埠添加外層Tag時採用的TPID值為0x8200。

[ProviderB] interface ethernet 1/0/1 # 配置埠為Trunk埠,且允許VLAN1000和VLAN2000的報文通過。

[ProviderB-Ethernet1/0/1] port link-type trunk

[ProviderB-Ethernet1/0/1] port trunk permit vlan 1000 2000

[ProviderB-Ethernet1/0/1] qinq ethernet-type 8200 # 為與公共網路中的設備進行互通,配置埠添加外層Tag時採用的TPID值為0x8200。

[ProviderB-Ethernet1/0/1] quit

[ProviderB] interface ethernet 1/0/2 # 配置埠的預設VLAN為VLAN2000。

[ProviderB-Ethernet1/0/2] port access vlan 2000

[ProviderB-Ethernet1/0/2] qinq enable # 配置埠的基本QinQ功能,將來自VLAN20的報文封裝VLAN ID為2000的外層Tag。

H3C交換機如何清除配置

我們有台有配置的交換機,當換做"傻瓜式"來使用的時候,裡面的配置怎麼辦呢?一個個刪除會不會太繁瑣,所以我們就直接恢復出廠就可以了。

第一步,打開H3C模擬器。

第二步,創建設備,開機,雙擊交換機,稍等幾秒,然後Ctrl+D就進入到配置界面。

第三步,配置交換機,這里我給交換機隨便配置了IP地址,還有路由。

第四步,配置完了,保存配置(save)「yes」「回車」「yes」,然後重啟(reboot)。

第五步,重啟之後配置還在,現在我們就清除數據。只需一條命令。

」reset saved-configuration「就搞定。提示選擇"YES"就可以了。再重啟交換機配置就都清除了。

;

Ⅵ H3C交換機如何清除配置

我們有台有配置的交換機,當換做"傻瓜式"來使用的時候,裡面的配置怎麼辦呢?一個個刪除會不會太繁瑣,所以我們就直接恢復出廠就可以了。下面是我跟大家分享的是H3C交換機如何清除配置,歡迎大家來閱讀學習。

H3C交換機如何清除配置

工具/原料

H3C模擬器

電腦

方法/步驟

第一步,打開H3C模擬器。

閱讀全文

與h3c交換機替換配置文件相關的資料

熱點內容
代碼如何快速做金字塔數據 瀏覽:775
文件異地同步軟體 瀏覽:383
微信網頁版自動登錄 瀏覽:370
excel如何分開男女數據 瀏覽:883
帝豪gl怎麼打開u盤文件夾在哪裡 瀏覽:477
蘋果皮能用流量嗎 瀏覽:548
電腦寬頻連接共享wifi密碼 瀏覽:655
最新微粒貸app官方下載 瀏覽:923
win10電腦怎麼休眠不斷網 瀏覽:530
如何查到網站的伺服器 瀏覽:225
編程怎麼確定一個數的位數 瀏覽:362
如何安裝ae腳本文件夾 瀏覽:914
商品驗偽用什麼APP查 瀏覽:350
請問大數據與會計專業做什麼的 瀏覽:77
如何修改數據上年結轉 瀏覽:6
win7一直配置文件重啟 瀏覽:124
佳能ir2525i網路掃描 瀏覽:283
win10指紋無法識別 瀏覽:646
jsp中怎麼引入js文件 瀏覽:925
文件名構成部分 瀏覽:484

友情鏈接