一、不知道密码,如何恢复出厂设置
1、 开机启动,ctrl+b进入bootrom菜单,选择恢复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
二、将trunk端口添加到vlan中
trunk端口可以允许多个vlan通过,就是可以加入多个vlan,所以trunk端口的vlan加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如下表所示。
下面是文字说明:
【一】使用port trunk permit vlan命令将中继端口ethernet2/0/1加入到2、6、10、50~100 vlan中。
1. <h3c> system-view
2. system view: return to user view with ctrl+z.
3. [h3c] interface ethernet2/0/1
4. [h3c-ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100
5. please wait...
6. done.
表中 把trunk端口添加到vlan中的步骤
命令用途说明:
1.system-view
例如:<sysname> system-view
进入系统视图
2.interface interface-type interface-number
例如:[sysname] interface gigabitethernet 1/0/1
进入以太网端口视图或端口组视图或二层聚合端口(三者必选其一)。进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图后,下面进行的配置将在端口组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其他成员端口;如果二层聚合端口配置失败,则不会再配置成员端口。
port-group { manual port-group-name | aggregation agg-id }和interface bridge-aggregation interface-number命令仅适用于少数支持端口组和二层聚合端口的h3c交换机系列,如s5500、s5100、s7500e等。
port-group { manual port-group-name | aggregationagg-id }
例如:[sysname] port-group manual group1
interface bridge-aggregation interface-number
例如:[sysname] interface bridge-aggregation 1
3.port link-type trunk
例如:[sysname- gigabitethernet1/0/1] port link-type trunk
配置端口的链路类型为trunk类型。交换机二层端口链路默认为access类型,必须要使用本步命令进行转换,但不能直接在hybrid端口上使用该命令转换成trunk链路,而是要先使用port link-type access命令把该链路转换成access链路,然后再使用本步命令转换成trunk链路。
4.port trunk permit vlan { vlan-id-list | all }
例如:[sysname-gigabitethernet1/0/1] port trunk permit vlan 2 to 10
将以上trunk端口加入到一个或多个vlan,以实现允许来自指定vlan的数据包通过(也就是cisco ios中所说的vlan修剪)
二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用于指定trunk端口允许加入的vlan的范围,vlan-id取值范围为1~4094。&<1-10>表示前面的参数最多可以重复输入10次,如果是分离vlan,则各vlan间用空格分隔。
二选一选项all用来指定将以上中继口加入到所有vlan中
默认情况下,所有trunk端口只允许vlan 1通过,可以用undo port trunk permit vlan { vlan-id-list | all }命令将trunk端口从指定的vlan中删除。如果多次使用port trunk permit vlan命令,那么trunk端口上允许通过的vlan是这些vlan-id-list的集合。
5.port trunk pvid vlan vlan-id
例如:[sysname-gigabitethernet1/0/1]port trunk pvid vlan 10
(可选)设置以上trunk端口的默认vlan,参数vlan-id的取值范围为1~4094。本trunk端口的默认vlan id和相连的对端交换机的trunk端口的默认vlan id必须一致,否则报文将不能正确传输。而且必须设置为非主机所在vlan的vlan id(通常是设置为vlan 1,因为vlan 1是任何端口都默认属于的端口,而且一般不添加主机,仅用于管理用途)。默认情况下,trunk端口的默认vlan为vlan 1,可以用undo port trunk pvid命令恢复端口的默认vlan id,也就是1。
【二】使用undo port trunk permit vlan命令将中继端口ethernet2/0/1从vlan 1中删除。
三、h3c交换机基础配置说明
1、以太网端口的链路类型
access link:只能允许某一个vlan的untagged数据流通过。
trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybrid link端口可以允许多个vlan的报文发送时不携带标签,而trunk端口只允许缺省vlan的报文发送时不携带标签。
三种类型的端口可以共存在一台设备上。
2、vlan配置基本命令
创建vlan vlan 100 (1-4094)
删除vlan undo vlan 100(1-4094)
在vlan中添加端口 portethernet 2/0/1
在vlan中删除端口 undo port ethernet 2/0/1
将端口加入到vlan port access vlan 100 (1-4094)
将端口脱离vlan undoport access vlan 100 (1-4094)
显示vlan信息 display vlan vlanid (1-4094)
定义端口为trunk port link-type trunk
删除端口的trunk属性 undo portlink-type
定义端口可以传输的vlan port trunk permit vlan vlanid
trunk链路允许所有的vlan通过 port trunk permit vlan all
在端口中删除可以传输的vlan undo port trunk permit vlan vlanid
3、静态路由的配置命令和示例
[h3c]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]
例如:
ip route-static 129.1.0.0 16 10.0.0.2
ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
ip route-static 129.1.0.0 16 serial 2/0
四、h3c交换机常用配置命令
1、配置主机名
[h3c]systemname h3c
2、配置console口密码
#进入系统视图。
<h3c> system-view
#进入aux用户界面视图。
[h3c] user-interface aux 0
#设置通过console口登录交换机的用户进行password认证。
[h3c-ui-aux0] authentication-mode password
#设置用户的认证口令为加密方式,口令为123456。
[h3c-ui-aux0] set authentication passwordcipher 123456
#设置从aux用户界面登录后可以访问的命令级别为2级。
[h3c-ui-aux0] user privilege level 2
3、配置telnet
#进入系统视图。
<h3c> system-view
#进入vty0用户界面视图。
[h3c] user-interface vty 0
#设置通过vty0口登录交换机的用户进行password认证。
[h3c-ui-vty0] authentication-mode password
#设置用户的认证口令为密码方式,口令为123456。
[h3c-ui-vty0] set authentication passwordcipher 123456
#设置从vty0用户界面登录后可以访问的命令级别为2级。
[h3c-ui-vty0] user privilege level 2
#设置vty0用户界面支持telnet协议。
[h3c-ui-vty0] protocol inbound telnet
4、配置交换机vlan 1管理地址
<h3c> system-view
[h3c] interface vlan-interface 1
[h3c-vlan-interface1] ip address192.168.0.129 255.255.255.0
5、配置交换机网关地址
[h3c]ip route-static 0.0.0.00.0.0.0 192.168.0.1
6、配置http服务
[h3c] local-user admin #创建http用户
[h3c-luser-admin] service-type telnet
[h3c-luser-admin] authorization-attributelevel 3
[h3c-luser-admin] password cipheradmin #设置http用户密码,并加密显示
7、配置snmp
[h3c]snmp-agent
[h3c]snmp-agent community read123456 #设置snmp团体名称,权限为只读
[h3c]snmp-agent sys-info version v1 v2c #设置snmp版本v1和v2
8、qos端口限速
[h3c] interface gigabitethernet 1/0/1
#配置限速参数,端口进/出速率限制为5120kbps。
[h3c-gigabitethernet1/0/1] qos lr inboundcir 5120
[h3c-gigabitethernet1/0/1] qos lr outboundcir 5120
9、创建vlan
[h3c] vlan 100
10、删除vlan
[h3c] undo vlan 100
11、将端口加入vlan 100
[h3c] interface gigabitethernet 1/0/24
[h3c] port access vlan 100
12、查看vlan
[h3c]display vlan all
12、查看端口状态
[h3c]display interface gigabitethernet1/0/24
14、启用端口
[h3c]interface gigabitethernet 1/0/24
[h3c]undo shutdown
15、关闭端口
[h3c]interface gigabitethernet 1/0/24
[h3c]shutdown
16、查看mac地址列表
[h3c]display mac-address
17、查看arp信息
[h3c]display arp
18、查看current配置
[h3c]display current-configuration
19、查看saved配置
[h3c]display saved-configuration
注:current配置是保存在交换机内存里面,当交换机重启时,不会生效
要交换机重启时生效,必须保存在saved-configureation配置里
20、保存交换机配置
[h3c]save
【三】以下是相关命令视图
基本接入功能视图
视图 | 视图说明 | 进入命令 | 示例 |
以太网端口视图 | 进入该视图后,可配置以太网端口的相关属性 | interface ethernet | [h3c] interface ethernet 1/0/1 [h3c-ethernet1/0/1] |
interface gigabitethernet | [h3c] interface gigabitethernet 1/0/1 [h3c-gigabitethernet1/0/1] | ||
interface ten-gigabitethernet | [h3c] interface ten-gigabitethernet 1/0/1 [h3c –ten-gigabitethernet1/0/1] | ||
三层以太网子接口视图 | 进入该视图后,可配置以太网端口的相关属性 | interface gigabitethernet2/0/1.1 | [h3c] interface gigabitethernet 2/0/2.1 [h3c-gigabitethernet2/0/2.1] |
管理以太网接口视图 | 进入该视图后,可配置管理以太网接口的相关属性 | interface m-ethernet | [h3c] interface m-ethernet 0/0/0 [h3c-m-ethernet0/0/0] |
interface m-gigabitethernet | [h3c] interface m-gigabitethernet 0/0/0 [h3c-m-gigabitethernet0/0/0] | ||
loopback接口视图 | · 创建loopback接口,并进入loopback接口视图 · 进入该视图后,配置loopback接口的相关属性 | interface loopback | [h3c] interface loopback 1 [h3c-loopback1] |
null 0接口视图 | 进入该视图后,配置null 0接口的相关属性 | interface null 0 | [h3c] interface null 0 [h3c-null0] |
tunnel接口视图 | · 创建tunnel接口,并进入该tunnel接口视图 · 进入该视图后,可配置tunnel接口的相关属性 | interface tunnel | [h3c] interface tunnel 1 [h3c-tunnel1] |
vlan视图 | · 创建vlan,并进入vlan视图 · 进入该视图后,配置vlan的相关属性 | vlan | [h3c] vlan 2 [h3c-vlan2] |
vlan接口视图 | · 创建vlan接口,并进入vlan接口视图 · 进入该视图后,配置vlan接口的相关属性 | interface vlan-interface | [h3c] interface vlan-interface 1 [h3c-vlan-interface1] |
二层聚合接口视图 | · 创建二层聚合接口,并进入二层聚合接口视图 · 进入该视图后,配置二层聚合接口的相关属性 | interface bridge-aggregation | [h3c] interface bridge-aggregation 1 [h3c-bridge-aggregation1] |
三层聚合接口视图 | · 创建三层聚合接口,并进入三层聚合接口视图 · 进入该视图后,配置三层聚合接口的相关属性 | interface route-aggregation | [h3c] interface route-aggregation 1 [h3c-bridge-aggregation1] |
三层聚合子接口试图 | · 创建三层聚合子接口,并进入三层聚合子接口视图 · 进入该视图后,配置三层聚合子接口的相关属性 | interface route-aggregation | [h3c] interface route-aggregation 1.1 [h3c-bridge-aggregation1.1] |
手工端口组视图 | · 创建手工端口组,并进入手工端口组视图 · 进入该视图后,配置手工端口组的相关属性 | port-group manual | [h3c] port-group manual group1 [h3c-port-group-manual-group1] |
mst域视图 | 进入该视图后,可配置mst域的相关属性 | stp region-configuration | [h3c] stp region-configuration [h3c-mst-region] |
qinq视图 | 进入qinq视图后,可配置端口添加的外层vlan tag | qinq vid | [hp] interface gigabitethernet1/0/1 [hp-gigabitethernet1/0/11] qinq vid 10 [hp-gigabitethernet1/0/11-vid-10] |
rrpp域视图 | · 创建rrpp域并进入rrpp域视图 · 进入该视图后,可配置rrpp域的相关属性 | rrpp domain | [h3c] rrpp domain 1 [h3c-rrpp-domain1] |
rrpp环组视图 | · 创建rrpp环组,并进入rrpp环组视图 · 进入该视图后,可配置rrpp环组的相关属性 | rrpp ring-group | [h3c] rrpp ring-group 1 [h3c-rrpp-ring-group1] |
smart link组视图 | · 创建smart link组,并进入smart link组视图 · 进入该视图后,可配置smart link组的相关属性 | smart-link group | [h3c] smart-link group 1 [h3c-smlk-group1] |
monitor link组视图 | · 创建monitor link组,并进入monitor link组视图 · 进入该视图后,可配置monitor link组的相关属性 | monitor-link group | [h3c] monitor-link group 1 [h3c-mtlk-group1] |
dhcp地址池视图 | · 创建dhcp地址池,并进入dhcp地址池视图 · 进入该视图后,可配置dhcp地址池的相关属性 | dhcp server ip-pool | [h3c] dhcp server ip-pool 0 [h3c-dhcp-pool-0] |
dhcpv6地址池视图 | · 创建dhcpv6地址池,并进入dhcpv6地址池视图 · 进入该视图后,可配置dhcpv6地址池的相关属性 | ipv6 dhcp pool | [h3c] ipv6 dhcp pool 1 [h3c-dhcp6-pool-1]
|
发表评论