HC交换机恢复出厂和各种基本配置_第1页
HC交换机恢复出厂和各种基本配置_第2页
HC交换机恢复出厂和各种基本配置_第3页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、H3C交换机不知道密码如何恢复出厂设置1、 开机启动, Ctrl+B 进入 bootrom 菜单,选择恢复出厂设置2、用 com线连上电脑,用进入,然后重启电脑,看提示按ctrl+b进入 bootrom 模式,然后按照菜单提示删除flash中的 .cfg文件,然后重启就可以了。或者进入后键入命令reset savereboot将 Trunk 端口添加到 VLAN中7.3.3将 Trunk 端口添加到 VLAN中Trunk 端口可以允许多个 VLAN通过,也就是可以加入多个 VLAN,所以 Trunk 端口的 VLAN 加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图

2、下进行配置,配置步骤如表7-11 所示。【示例 1】使用 port trunk permit vlan 命令将中继端口 Ethernet2/0/1 加入到 2、6、10、50 100 VLAN中。1. <H3C> system-view2.SystemView: returntoUserView with Ctrl+Z.3.H3CinterfaceEthernet2/0/14.H3C-Ethernet2/0/1porttrunkpermit vlan 2 6 10 50 to 1005. Please wait.6. Done.表 7-11把 Trunk 端口添加到 VLAN中的步

3、骤步骤命令system-view1例如: <sysname> system-view interface interface-type interface-number 例如:sysname interface GigabitEthernet1/0/1port-group manual port-group-name |2aggregationagg-id 例如: Sysname port-group manual group 1用途说明进入系统视图进 入以太网端口视图或端口组视图或二层聚合端口(三者必选其一)。进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图

4、后,下面进行的 配置将在端口组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。在配置过程中,如果某个成员 端口配置失败,系统会自动跳过该成员端口继续配置其他成员端口;如果二层聚合端口配置失败,则不会再配置成员端口345interface bridge-aggregation interface-number例如: Sysname interfacebridge-aggregation1port link-typetrunk例如: sysname- GigabitEthernet1/0/1port link-type trunkport t

5、runk permit vlan vlan-id-list |all 例如: sysname-GigabitEthernet1/0/1 port trunkpermit vlan2 to 10port trunk pvid vlanvlan-id例如:sysname-GigabitEthernet1/0/1 porttrunkpvid vlan10port-group manual port-group-name| aggregation agg-id 和 interface bridge-aggregation interface-number 命令仅适用于少数支持端口组和二层聚合端口的 H

6、3C 交换机系列,如 S5500、S5100、S7500E 等配置端口的链路类型为 Trunk 类型。交换机二层端口链路默认为 Access 类型,必须要使用本步命令进行转换,但不能直接在 Hybrid 端口上使用该命令转换成Trunk 链路,而是要先使用 port link-type access 命令把该链路转换成Access 链路,然后再使用本步命令转换成Trunk 链路将以上 Trunk 端口加入到一个或多个VLAN ,以实现允许来自指定 VLAN 的数据包通过(也就是Cisco IOS 中所说的VLAN 修剪)二选一参数 vlan-id-list = vlan-id1 to vlan

7、-id2 &<1-10> 用于指定 Trunk 端口允许加入的 VLAN的范围, vlan-id 取值范围为 14094。&<1-10> 表示前面的参数最多可以重复输入10次,如果是分离 VLAN ,则各 VLAN间用空格分隔二选一选项 all 用来指定将以上中继口加入到所有VLAN 中默认情况下,所有 Trunk 端口只允许 VLAN 1通过,可以用undo port trunk permit vlan vlan-id-list | all 命令将 Trunk端口从指定的 VLAN 中删除。如果多次使用 port trunk permitvlan 命令

8、,那么 Trunk 端口上允许通过的 VLAN 是这些vlan-id-list 的集合(可选)设置以上 Trunk 端口的默认 VLAN,参数 vlan-id的取值范围为 1 4094。本 Trunk 端口的默认VLAN ID 和相连的对端交换机的 Trunk 端口的默认 VLAN ID必须一致, 否则报文将不能正确传输。而且必须设置为非主机所在VLAN的VLAN ID (通常是设置为VLAN 1 ,因为 VLAN 1 是任何端口都默认属于的端口, 而且一般不添加主机, 仅用于管理用途) 。默认情况下, Trunk 端口的默认VLAN为 VLAN 1 ,可以用undo port trunk p

9、vid命令恢复端口的默认VLAN ID ,也就是1【示例 2】使用 undo porttrunkpermitvlan 命令将中继端口Ethernet2/0/1从 VLAN1 中删除。H3C网络知识学习H3C网络知识学习2011-09-22 10:38:50|分类:|字号订阅以太网端口的链路类型Access link:只能允许某一个 vlan 的 untagged 数据流通过。Trunk link:允许多个 vlan 的 tagged 数据流和某一个 vlan 的 untagged 数据流通过。Hybrid link:允许多个 vlan 的 tagged 数据流和多个 vlan 的 untagg

10、ed 数据流通过。hybrid link端口可以允许多个 vlan 的报文发送时不携带标签,而 Trunk 端口只允许缺省 vlan 的报文发送时不携带标签。三种类型的端口可以共存在一台设备上。VLAN配置命令创建 vlanvlan 100(1-4094 )删除 vlanundo vlan 100 (1-4094)在 vlan中添加端口port ethernet 2/0/1在 vlan中删除端口undoport ethernet 2/0/1将端口加入到 vlanport access vlan 100(1-4094 )将端口脱离 vlanundo port access vlan 100(1-

11、4094 )显示 vlan 信息 display vlan VLANID(1-4094 )定义端口为 Trunkport link-type trunk删除端口的 Trunk 属性undo port link-type定义端口可以传输的 vlanport trunk permit vlan VLANIDtrunk 链路允许所有的 vlan 通过 port trunk permit vlan all在端口中删除可以传输的 vlanundo port trunk permit vlan VLANIDVLAN1缺省就有,不需要创建,也无法删除不建议用作业务 vlan可以用作管理 vlan配置 VLA

12、N虚接口为已存在的 vlan 创建对应的 vlan 接口,并进入 vlan 接口视图 interface vlan-interface vlan-id删除一个 vlan 接口 undo interface vlan-interface* 缺省情况下,在交换机上不存在 vlan 接口;* 可以通过 ip address 命令配置地址,使接口可以为在该 vlan 范围内接入的设备提供基于 ip 层得数据转发功能。* 在创建 vlan 接口之前,必须先创建对应的vlan ,否则无法创建vlan 接口。配置 IP 地址ip address 命令用来配置 VLAN接口 /LookBack 接口的 IP

13、地址和掩码 undo ip address 命令用来删除 VLAN接口 /LookBack 接口的 Ip 地址和掩码ip address ip-addressmask|mask-length| subundo ip address ip-addressmask|mask-length sub * 在一般情况下,一个 Vlan 接口 /Loopback 接口 / 网络管理接口配置一个 ip 地址即可,但为了使交换机的一个 vlan 接口 /Loopback 接口 / 网络管理接口可以与多个子网相连,一个 VLAN接口 /Loopback 接口 / 网络管理接口最多可以配置多个 ip 地址,其中一

14、个为主 ip 地址,其余为从 ip 地址。静态路由的配置命令和示例H3Cip route-static ip-addressmask|mask-length interface-type interface-name|nexthop-address perference value reject|blackhole例如:H3C 交换机常用配置命令1 、配置主机名H3Csystemname H3C2 、配置 console口密码# 进入系统视图。<H3C> system-view# 进入 AUX 用户界面视图。H3C user-interface au

15、x 0# 设置通过 Console 口登录交换机的用户进行 Password 认证。H3C-ui-aux0 authentication-mode password# 设置用户的认证口令为加密方式,口令为 123456 。H3C-ui-aux0 set authentication password cipher 123456#设置从 AUX 用户界面登录后可以访问的命令级别为2 级。H3C-ui-aux0 user privilege level 23 、配置 Telnet# 进入系统视图。<H3C> system-view# 进入 VTY0 用户界面视图。H3C user-in

16、terface vty 0# 设置通过 VTY0 口登录交换机的用户进行 Password 认证。H3C-ui-vty0 authentication-mode password# 设置用户的认证口令为密码方式,口令为 123456 。H3C-ui-vty0 set authentication password cipher 123456#设置从 VTY0 用户界面登录后可以访问的命令级别为2 级。H3C-ui-vty0 user privilege level 2#设置 VTY0 用户界面支持 Telnet协议。H3C-ui-vty0 protocol inbound telnet4 、配

17、置交换机 VLAN 1管理地址<H3C> system-viewH3C interface vlan-interface 1H3C5 、配置交换机网关地址H3Cip route-static 0.0.06 、配置HTTP服务H3C local-user admin# 创建http用户H3C-luser-admin service-type telnetH3C-luser-admin authorization-attribute level 3H3C-luser-admin password cipher admin #设置http用户密码 , 并加密显示7 、配置SNMPH3Cs

18、nmp-agentH3Csnmp-agent community read 123456 #设置snmp团体名称,权限为只读H3Csnmp-agent sys-info version v1 v2c# 设置snmp版本v1和v28 、 Qos 端口限速H3C interface gigabitethernet 1/0/1# 配置限速参数,端口进 / 出速率限制为 5120kbps 。H3C-GigabitEthernet1/0/1 qos lr inbound cir 5120H3C-GigabitEthernet1/0/1 qos lr outbound cir 51209 、创建 VLANH3C vlan 10010 、删除 VLANH3C undo vlan 10011 、将端口加入 vlan 100H3C interface GigabitEthernet 1/0/24H3C port access vlan 10012 、查看 VLANH3Cdisplay vlan all12 、查看端口状态H3Cdisplay interface GigabitEthernet 1/0/2414 、启用端口H3Cinterface GigabitEthernet 1/0/24H3Cundo shutdown15 、关

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论