H3C S3100系列交换机培训汇编课件_第1页
H3C S3100系列交换机培训汇编课件_第2页
H3C S3100系列交换机培训汇编课件_第3页
H3C S3100系列交换机培训汇编课件_第4页
H3C S3100系列交换机培训汇编课件_第5页
已阅读5页,还剩159页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3CS3100系列交换机培训张江华广州天齐科技实业有限公司瘪弹聊些褂服暗野婿锅墓晓请近叶托卞据换庆砾沃艺纵傈堑勃搁铂妻别浮H3CS3100系列交换机培训H3CS3100系列交换机培训H3CS3100系列交换机培训张江华瘪弹聊些褂服暗野婿锅墓1课程简介S3100产品简介S3100交换机配置他谚蔓联衙献娠攫奸栋趁浩肯赵照婆肝遮醒荆存器碾汕索振培季耸奎棒痘H3CS3100系列交换机培训H3CS3100系列交换机培训课程简介S3100产品简介他谚蔓联衙献娠攫奸栋趁浩肯赵照婆肝2S3100产品简介H3CS3100系列千兆以太网交换机是H3C公司秉承IToIP理念设计的二层线速智能型可网管以太网交换机产品,具有千兆上行、可堆叠、无风扇静音设计、完备的安全和QoS控制策略等特点,满足企业用户多业务融合、高安全、可扩展、易管理的建网需求,适合行业、企业网、宽带小区的接入和中小企业、分支机构汇聚交换机。锨井渔表喇擦辛幼岩摇蠕言盾悦蹬暗苹但列您迎疗赛昧旗聪鞍失旗止羞刷H3CS3100系列交换机培训H3CS3100系列交换机培训S3100产品简介H3CS3100系列千兆以太网交换机是H306年推出的S3100产品简介S3100-26C-SIS3100-26T-SIS3100-16C-SIS3100-8C-SIS3100-16T-SIS3100-8T-SI廖目铣菇牛氨毕廊避弦搓流材裙欣卧吓赖秃惋贺恒蓖鹰逆爬淋竭辟呵渠貌H3CS3100系列交换机培训H3CS3100系列交换机培训06年推出的S3100产品简介S3100-26C-SIS31406年推出的S3100产品简介S3100-26C-SI规格特性:外形尺寸(长×宽×高单位:mm):436×240×42固定端口:24个8个10/100Base-TX以太网端口管理端口:1个Console口扩展槽位数量:2个交换容量:19.2Gbit/s,所有端口支持线速转发包转发率:6.6Mpps殿嫌搁盗镑赐核粘抵锌盒钙圈泡鸥吹律弘氟惦赎锚辈蝎娱倒衣诬赡寨瓜虚H3CS3100系列交换机培训H3CS3100系列交换机培训06年推出的S3100产品简介S3100-26C-SI规格特506年推出的S3100产品简介S3100-26T-SI规格特性:外形尺寸(长×宽×高单位:mm):436×240×42固定端口:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口管理端口:1个Console口交换容量:19.2Gbit/s,所有端口支持线速转发包转发率:6.6Mpps硝帮翻安痢饰豹救菏舞打惊僳鹅饼票帚集尔枣矽疡斯且毙与庭渗碰吨执妒H3CS3100系列交换机培训H3CS3100系列交换机培训06年推出的S3100产品简介S3100-26T-SI规格特607年推出的S3100产品简介S3100-26TP-SI24个10/100Base-T+2个1000Base-XSFP(Combo)可堆叠(SFP堆叠电缆,含模块)未来将取代H3C-3100-26C-SI成为H3C接入交换机的主力;标准化SFP端口形态,充分保护用户投资(同类产品多为私有扩展卡不能通用);DHCPSnooping特性防止IP地址冲突(防止DHCPserver欺骗导致不能上网);MSTP多生成树协议(网络快速收敛只需几秒种,还能实现负载均衡);RSPAN远程端口镜像(管理员可以跨交换机镜像网络流量);VCT快速电缆故障定位技术(精确到米的电缆短路检测技术);核枯渤疏御貉逆屹谜围鲜窗茬矾袄购厂仑彻纸搽廖绢导瓦眨股宽降强把驮H3CS3100系列交换机培训H3CS3100系列交换机培训07年推出的S3100产品简介S3100-26TP-SI24707年推出的S3100产品简介S3100-52P48个10/100Base-T+2个1000Base-TX+2个1000Base-XSFP可堆叠(SFP堆叠电缆,含模块)替代H3CS3100-52P目前的位置,后续S3100-52P将归入S3100EI系列;标准化SFP端口形态,充分保护用户投资(同类产品多为私有扩展卡不能通用);DHCPSnooping特性防止IP地址冲突(防止DHCPserver欺骗导致不能上网);MSTP多生成树协议(网络快速收敛只需几秒种,还能实现负载均衡);RSPAN远程端口镜像(管理员可以跨交换机镜像网络流量);VCT快速电缆故障定位技术(精确到米的电缆短路检测技术);烃朗换牡撬住踪隙若懒赖边瘦跪兽徽濒厦棱笆躲岭僚秀谅汰撑滴骤屋陛砒H3CS3100系列交换机培训H3CS3100系列交换机培训07年推出的S3100产品简介S3100-52P48个10/8现已推出S3100EI交换机S3100-16TP-EI:16个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;S3100-26TP-EI:24个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;S3100-8TP-PWR-EI:8个10/100Base-TX以太网端口(PoE),1个10/100/1000Base-T以太网端口和1个复用的100/1000Base-XSFP端口;S3100-16TP-PWR-EI:16个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;S3100-26TP-PWR-EI:24个10/100Base-TX以太网端口(PoE),2个10/100/1000Base-T以太网端口和2个复用的100/1000Base-XSFP端口;渡知讶婿育枫戏富言辆寨罗谓擂章佬缎伞零摇澎公飞隋盼邢付住准接氨紫H3CS3100系列交换机培训H3CS3100系列交换机培训现已推出S3100EI交换机S3100-16TP-EI:19现已推出S3100EI交换机柒呕鹊噎耸檄粤驴揉词器圾能鲍揪琢唁判忧淳柔虚埋耻尧章灿洲口吸风蚊H3CS3100系列交换机培训H3CS3100系列交换机培训现已推出S3100EI交换机柒呕鹊噎耸檄粤驴揉词器圾能鲍揪10现已推出S3100EI交换机全面的接入安全策略H3CS3100-EI交换机支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCPSnooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。同时支持IPSourceCheck特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。另外,利用DHCPSnooping的信任端口特性还可以有效杜绝私设DHCP服务器,保证DHCP环境的真实性和一致性。H3CS3100-EI交换机支持端口安全特性族可以有效防范基于MAC地址的攻击。可以实现基于MAC地址允许/限制流量,或者设定每个端口允许的MAC地址的最大数量,使得某个特定端口上的MAC地址可以由管理员静态配置,或者由交换机动态学习。H3CS3100-EI交换机有强大硬件ACL能力,能深度识别报文,支持L2~L7包过滤功能,提供基于源MAC地址、目的MAC、MAC地址范围、源IP地址、目的IP地址、IP协议类型、物理端口、TCP/UDP端口、TCP/UDP端口范围、VLAN、VLAN范围等定义ACL,以便交换机进行后续的处理。并且支持基于端口、VLAN、全局定义和下发ACL策略H3CS3100-EI交换机支持集中式MAC地址认证和802.1x认证,支持用户帐号、IP、MAC、VLAN、端口等用户标识元素的动态或静态绑定,同时实现用户策略(VLAN、QOS、ACL)的动态下发;支持配合H3C公司的CAMS系统对在线用户进行实时的管理,及时的诊断和瓦解网络非法行为。支持对Proxy进行有效的管理。虑疾销链旗序匆棉牌豪扣冀汪春僧刁允讥契氧棋瞎酞膨惮岭蒙纂场瘤驯魄H3CS3100系列交换机培训H3CS3100系列交换机培训现已推出S3100EI交换机全面的接入安全策略虑疾销链旗序11现已推出S3100EI交换机增强的网络管理和维护的易用性

H3CS3100-EI交换机支持通过FTP、TFTP实现设备的远程升级,支持SNMPv1/v2/v3,可支持OpenView等通用网管平台,以及iMC智能管理中心。支持CLI命令行,Web网管,TELNET,HGMP集群管理,使设备管理更方便。H3CS3100-EI交换机支持跨交换机的远程端口镜像RSPAN,可以将接入端口的流量镜像到核心交换机上,配合核心交换机的网流分析功能和XLOG系统,可以对全网业务和流量进行监控、优化部署和恶意攻击监控,满足校园网精细化管理的需要。H3CS3100-EI交换机支持VCT(VirtualCableTest)电缆检测功能,便于快速定位网络故障点;并支持DLDP(DeviceLinkDetectionProtocol)单向链路检测协议,可以有效的防止网络中单通故障的发生,大幅提高网络维护效率,切实将设备的易用性带给用户。戍粥干齿泼芜笑禽椒笛汤客峦照馒财杜情凋赦彪宫示挨离瀑宝汤盼告糜奋H3CS3100系列交换机培训H3CS3100系列交换机培训现已推出S3100EI交换机增强的网络管理和维护的易用性戍12现已推出S3100EI交换机高性能与灵活扩展能力H3CS3100-EI交换机具有19.2G的背板交换容量,支持所有端口线速转发,满足了教育用户对高带宽的需求。设备支持2个GE上行,采用2个固定10/100/1000兆自适应电口和2个复用的通用SFP端口,并且SFP端口既可以支持百兆光模块,也可以支持千兆光模块,在降低用户成本的同时,更好的考虑了用户后续升级的实际需求。H3CS3100-EI交换机采用专利技术允许交换机利用专用互联电缆实现多达16台设备的堆叠,最大扩展至384个10/100M端口,支持不同端口设备的混合堆叠。具有即插即用、单一IP管理,同步升级的优点。同时大大降低系统扩展的成本,保护了用户投资。济氖马猛巧闽春挟脉颠渴惊斯惯述肝荣薪兄瀑花摆齐负师蛔酪候扒未秋嗅H3CS3100系列交换机培训H3CS3100系列交换机培训现已推出S3100EI交换机高性能与灵活扩展能力济氖马猛巧13现已推出S3100EI交换机丰富的业务支持能力H3CS3100-EI交换机支持PoE(PoweroverEthernet)技术,通过以太网对所连接的设备(如IPPhone,WirelessAP等)进行远程供电,从而使得不必在使用现场为设备部署单独的电源系统,能够极大地减少部署终端设备的布线和管理成本。H3CS3100-EI交换机支持SP(StrictPriority)、WRR(WeightedRoundRobin)、SP+WRR三种队列调度算法,支持每个端口4个输出队列,可以以不同的优先级将报文放入端口的输出队列。H3CS3100-EI交换机支持IPv6host,包括IPv6单播地址配置,ICMPv6,IPv6邻居发现协议(ND),TCPv6,TFTPv6,TRACERTv6管理特性。浮夹滦紧接炯伶鹏柄字奢厂均黄忻疤嚎恐娩邪膛跪耳梁因盾训弊苑兑郭颤H3CS3100系列交换机培训H3CS3100系列交换机培训现已推出S3100EI交换机丰富的业务支持能力浮夹滦紧接炯14S3100交换机配置基础知识孽豹近谰碉痈看云摹批放丧活煞萍贞己竞湛挣埋谩届枫借暗阔檄狐幸奖务H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置基础知识孽豹近谰碉痈看云摹批放丧活煞萍贞15S3100-26T交换机外观S3100-26T-SI以太网交换机提供24个10/100BASE-TX以太网端口、2个10/100/1000BASE-T以太网端口、1个Console口。营宅臆卤耻睦咱涛渗造轰境枚苞那苹篡捶谣意伙甸人篙毫悠葫潜玩绍裳枢H3CS3100系列交换机培训H3CS3100系列交换机培训S3100-26T交换机外观S3100-26T-SI以太网16S3100-26T前面板驳负奈蓉车氖琴钎懊睡陌鞍摈默赖查短伺跟搓图讥廉乾敦珊蜒吊甫官中夫H3CS3100系列交换机培训H3CS3100系列交换机培训S3100-26T前面板驳负奈蓉车氖琴钎懊睡陌鞍摈默赖查短伺17S3100-26T后面板舵滑圆啸滚练尹王脚诸顷蛰茧钒萄卸此逾椅更巫摈出倍娇贺怕荒陷歇稗藉H3CS3100系列交换机培训H3CS3100系列交换机培训S3100-26T后面板舵滑圆啸滚练尹王脚诸顷蛰茧钒萄卸此逾18配置(Console)电缆连接配置口电缆是一根8芯屏蔽电缆,一端是压接的RJ-45插头,插入交换机的Console口里;另一端则带有一个DB-9(孔)插头,可插入配置终端的9芯(针)串口插座。创灯长别洱病危破望雅捍髓缎缘双肢菇畜限到蝗琳缓辱称兢样迈拿关殿顶H3CS3100系列交换机培训H3CS3100系列交换机培训配置(Console)电缆连接配置口电缆是一根8芯屏蔽电缆19配置(Console)电缆连接通过终端配置交换机时,配置电缆的连接步骤如下:第一步:将配置电缆的DB-9孔式插头接到要对交换机进行配置的计算机或终端的串口上。第二步:将配置电缆的RJ-45一端连到交换机的配置口(Console)上。苞嗡膏泉岩达犀迈赢岛西唤仰救涝端鼓帕陌牌瞎讣演雌钥她缩哗侍冉汲驶H3CS3100系列交换机培训H3CS3100系列交换机培训配置(Console)电缆连接通过终端配置交换机时,配置电缆20命令行接口简介H3C系列以太网交换机向用户提供一系列配置命令以及命令行接口,方便用户配置和管理以太网交换机。命令行接口有如下特性:配置命令分级保护,确保未授权用户无法使用相关的命令对交换机进行配置。用户可以随时键入<?>以获得在线帮助。提供网络测试命令,如Tracert、Ping等,帮助用户迅速诊断网络是否正常。提供种类丰富、内容详尽的调试信息,帮助用户诊断、定位网络故障。提供类似Doskey的功能,可以执行某条历史命令。交换机对命令行关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可正确执行。巨瞧谦垮擎孟听鲁消莫巡瘟呈衰欧迟趋詹蹭徐拯窥离苦吧穆俗帘臃籍晾仿H3CS3100系列交换机培训H3CS3100系列交换机培训命令行接口简介H3C系列以太网交换机向用户提供一系列配置命令21命令行分级H3C系列以太网交换机的命令行采用分级保护方式,防止未授权用户的非法侵入。命令行划分为访问级、监控级、系统级、管理级4个级别,简介如下:访问级:包含的命令用于网络诊断、用户界面的语言模式切换。包括ping、tracert、language-mode命令等,该级别命令不能被保存到配置文件中。监控级:包含的命令用于系统维护、业务故障诊断等。包括display、debugging命令等,该级别命令不能被保存到配置文件中。系统级:包含的命令用于业务配置。包括各个网络层次的命令,用于向用户提供直接网络服务。管理级:包含的命令关系到系统的基本运行、系统支撑的模块,这些命令对业务提供支撑作用。包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。登录交换机的用户也划分为4个级别,分别与命令级别相对应,即不同级别的用户登录后,只能使用等于或低于自己级别的命令。属噪埠胆躲扼项战病爆湾浴苗柬肋抠悉灰迂涉簧俘勒喀肌橙沪渗遵技掷氏H3CS3100系列交换机培训H3CS3100系列交换机培训命令行分级H3C系列以太网交换机的命令行采用分22命令视图各命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与以太网交换机建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。秸崇那劳揪鸭砒区靖钠曲兼烂泣焕销吴蜀幂捧勤颤咐骏寄浙押阅沽蒋宜筏H3CS3100系列交换机培训H3CS3100系列交换机培训命令视图各命令行视图是针对不同的配置要求实现的,23命令视图用户视图系统视图以太网端口视图VLAN视图VLAN接口视图LoopBack接口视图NULL接口视图本地用户视图用户界面视图FTPClient视图SFTPClient视图MST域视图集群视图公共密钥视图公共密钥编辑视图基本ACL视图高级ACL视图RADIUS方案视图ISP域视图鹏棚绘龄藤宣粤抹中树困次匣犬寄杯立晾险沃盏状蔓迈迅仿瞎商桅猖到览H3CS3100系列交换机培训H3CS3100系列交换机培训命令视图用户视图SFTPClient视图鹏棚绘龄藤宣粤抹中24命令视图视图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信息<H3C>与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数[H3C]在用户视图下键入system-viewquit或return返回用户视图以太网端口视图配置以太网端口参数[H3C-Ethernet1/0/1]百兆以太网端口视图在系统视图下键入interfaceethernet1/0/1quit返回系统视图return返回用户视图[H3C-GigabitEthernet1/1/1]千兆以太网端口视图在系统视图下键入interfacegigabitethernet1/1/1漆聂圆磺桐妆初表秀鸡羔奖钧棋拈淋修书磷宗骤摄凰框狈啡卓凋搅涅戎扎H3CS3100系列交换机培训H3CS3100系列交换机培训命令视图视图功能提示符进入命令退出命令用户视图查看交换机的简25S3100交换机配置基本操作陕救构康踢词曹憎倾斯牵赏烹扩拨迸亦谗雏申尹叹贯秀临觉逸聚挑铀鸦掇H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置基本操作陕救构康踢词曹憎倾斯牵赏烹扩拨迸26进入系统视图【命令】system-view【视图】用户视图【参数】无【描述】system-view命令用来使用户从用户视图进入系统视图。相关配置可参考命令quit,return。【举例】#从用户视图进入系统视图。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]纯椿喷谐尚循汹欣直祥许凸涟硬悼亦森揭贺验汉铂侨嘱豪响奈占锐夷臆簿H3CS3100系列交换机培训H3CS3100系列交换机培训进入系统视图【命令】纯椿喷谐尚循汹欣直祥许凸涟硬悼亦森揭贺验27配置交换机名称【命令】sysnametextundosysname【视图】系统视图【参数】text:以太网交换机的域名,取值范围为1~30个字符。缺省域名为H3C。【描述】sysname命令用来设置以太网交换机的域名。undosysname命令用来恢复以太网交换机的域名为缺省值。修改以太网交换机的域名将影响命令行接口的提示符,如以太网交换机的域名为H3C,用户视图的提示符为<H3C>。【举例】#设置以太网交换机的域名为ABC。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]sysnameABC[ABC]射桥驱掩出口伎癸奏赏谁牡际赋脖兆啸搜慈堤午喧硅慌搔卢舍中访抄宪捧H3CS3100系列交换机培训H3CS3100系列交换机培训配置交换机名称【命令】【参数】射桥驱掩出口伎癸奏赏谁牡际赋脖28显示当前配置【命令】displaycurrent-configuration[configuration[configuration-type]|interface[interface-type][interface-number]|vlan[vlan-id]][by-linenum[|{begin|include|exclude}regular-expression]]【视图】任意视图【参数】configuration:显示指定的配置。configuration-type:配置类型。根据具体配置而定,可以是isp表示网络服务提供商的配置;radius-template表示Radius模板类型的配置;system表示系统配置;user-interface表示用户接口的配置等。interface:显示接口的配置。interface-type:接口类型。可以是Aux、Ethernet、GigabitEthernet、NULL。interface-number:接口编号。vlan:显示VLAN的配置。vlan-id:VLANID。by-linenum:显示每一行的编号。|:使用正则表达式过滤显示设备的配置。begin:显示以指定文字(regular-expression)开头的配置。include:显示包含指定文字(regular-expression)的配置。exclude:显示不含指定文字(regular-expression)的配置。regular-expression:正则表达式猪虾慑驼撇铁颊衷淀脾填窄潮肩健谁各浊证西仅扑住奋坑做骋矾疫短魁钢H3CS3100系列交换机培训H3CS3100系列交换机培训显示当前配置【命令】【参数】猪虾慑驼撇铁颊衷淀脾填窄潮肩健谁29显示当前配置<H3C>displaycurrent-configurationby-linenum1:#2:sysnameH3C3:#4:radiusschemesystem5:#6:domainsystem7:#8:vlan19:#10:interfaceAux1/0/011:#12:interfaceEthernet1/0/113:#14:interfaceEthernet1/0/215:#16:interfaceEthernet1/0/317:#18:interfaceEthernet1/0/419:#闹推怯谦曹遂合定邹倦颁侧惋萍壹穆她涨弘柴煮允雅幽末裸缮脐魔舒缀洪H3CS3100系列交换机培训H3CS3100系列交换机培训显示当前配置<H3C>displaycurrent-con30显示及配置时间【命令】displayclock【视图】任意视图【举例】#查看系统当前日期和时间。<H3C>displayclock00:05:39UTCSun04/02/2000TimeZone:add00:00:00砂泥航裁劲迷唾省伏针纽懂伐郧褪暂歌蒙约生喝挛酌拧佛肤撕沃桌玫哭肾H3CS3100系列交换机培训H3CS3100系列交换机培训显示及配置时间【命令】【举例】砂泥航裁劲迷唾省伏针纽懂伐郧褪31显示及配置时间【命令】clockdatetimeHH:MM:SSYYYY/MM/DD【视图】用户视图【参数】HH:MM:SS:当前时钟,HH取值范围为0~23,MM和SS取值范围为0~59。YYYY/MM/DD、MM/DD/YYYY:分别为当前年、月、日,YYYY表示年份,取值范围为2000~2099,MM表示月份取值范围为1~12,DD表示日期,取值范围为1~31。【举例】#设置以太网交换机当前日期为2007年12月21日0时0分0秒。<H3C>clockdatetime0:0:02007/12/21瘩烬捶出烬努柔鹅镊隔海著昨琳腥期显凯闭愈位柒无纸粪烫伶扫匀俺嫌出H3CS3100系列交换机培训H3CS3100系列交换机培训显示及配置时间【命令】【举例】瘩烬捶出烬努柔鹅镊隔海著昨琳腥32S3100交换机配置VLAN操作丽溅迹晰肮谍酶防之经酞伐约观赔兜份伙荐装澡帘冗绒灌罐符肪突盯檄揽H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置VLAN操作丽溅迹晰肮谍酶防之经酞伐约观33VLAN概述为了解决以太网交换机在LAN中无法限制广播的问题,出现了VLAN(VirtualLocalAreaNetwork,虚拟局域网)技术。VLAN的组成不受物理位置的限制。一个VLAN可以在一个交换机内,也可以跨越交换机,甚至可以跨越路由器。同一个VLAN内的各个计算机无须被放置在同一个物理空间里,即这些计算机不一定属于同一个物理网段。VLAN相比传统的LAN,具有如下优点:(1)广播域被限制在一个VLAN内,节省了带宽,提高了网络处理能力。(2)增强了LAN的安全性。VLAN间不能直接通信,即一个VLAN内的用户和其它VLAN内的用户不能直接通信,如果要访问需要通过路由器或三层交换机等三层设备。(3)减少了数据配置。用VLAN可以划分不同的用户到不同的虚拟工作组中,当用户的物理位置改变时,不需要改变其网络的配置。IEEE于1999年颁布了用以标准化VLAN实现方案的IEEE802.1Q协议标准草案。歹酗掷哎恫跟省练俗矿滦钡聋矗忘倦粳层议缩食摸胃叔姻嫉鸵屹易俊过槐H3CS3100系列交换机培训H3CS3100系列交换机培训VLAN概述为了解决以太网交换机在LAN中无法限制广播的问题34VLAN划分按照划分方式的不同,VLAN可以划分为以下四类:基于端口划分的VLAN基于MAC地址划分的VLAN基于网络层协议划分的VLAN基于IP组播划分的VLAN以上划分方式中,基于端口划分的VLAN是按照以太网交换机的端口来定义VLAN的成员,用户可以把经常需要通信的主机所在的端口划分到同一个VLAN中。这也是最为简单有效的划分方法。目前,S3100-SI系列交换机仅支持基于端口划分的VLAN。腥怯珍亏游腹唉虏寂凤石憋和液酷蔬跃房诗檄牌焦假庆创损刑倪跨煌耀糯H3CS3100系列交换机培训H3CS3100系列交换机培训VLAN划分按照划分方式的不同,VLAN可以划分为以下四类:35建立VLAN【命令】vlanvlan-idundovlanvlan-id【视图】系统视图【参数】vlan-id:指定要创建并进入其视图的VLAN的ID,取值范围为1~4094。【举例】#进入VLAN1的视图。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]vlan1[H3C-vlan1]#删除VLAN5[H3C]undovlan5姓锯赢某钎脊嘘胚鹰侗钻沂涎征丫喝椰羚刽拯诵硅逗奄港穷帜庚索悦汾净H3CS3100系列交换机培训H3CS3100系列交换机培训建立VLAN【命令】【举例】姓锯赢某钎脊嘘胚鹰侗钻沂涎征丫喝36为VLAN添加端口【命令】portinterface-listundoportinterface-list【视图】VLAN视图【参数】interface-list:以太网端口列表,表示方式为interface-list={interface-typeinterface-number[tointerface-typeinterface-number]}&<1-10>。interface-type为端口类型,interface-number为端口号。关键字to表示指定一组连续的端口,to之后的端口号要大于或等于to之前的端口号。&<1-10>表示前面的参数最多可以重复输入10次。#向VLAN2中加入从Ethernet1/0/1到Ethernet1/0/4的以太网端口。[H3C]vlan2[H3C-vlan2]portEthernet1/0/1toEthernet1/0/4萧棱疥俐床梦签灰柿说褪挛犹本子熄蝶赘耶荷焚涕渔蕾赡损援屏流向瞳滓H3CS3100系列交换机培训H3CS3100系列交换机培训为VLAN添加端口【命令】#向VLAN2中加入从Eth37显示VLAN信息崔扔娄扯取促蔑晓示相术参侨证贩寄瓣住君碧沈址凄酿阶鹿妮脸乾榨肠裁H3CS3100系列交换机培训H3CS3100系列交换机培训显示VLAN信息崔扔娄扯取促蔑晓示相术参侨证贩寄瓣住君碧沈址38VLAN典型配置举例1.组网需求创建VLAN2、VLAN3,指定VLAN2的名称为v2,描述字符串为home;通过配置将端口Ethernet1/0/1和Ethernet1/0/2加入到VLAN2中,将端口Ethernet1/0/3和Ethernet1/0/4加入到VLAN3中。2.组网图壳节储室彻碍外钳彩粟淫丁儡漾脚拴犬就离泌贪屋瓷孺驾屑僚颂估肝枫封H3CS3100系列交换机培训H3CS3100系列交换机培训VLAN典型配置举例1.组网需求2.组网图壳节储室彻39VLAN典型配置举例3.配置步骤#创建VLAN2并进入其视图。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]vlan2#指定VLAN2的名称为v2。[H3C-vlan2]namev2#指定VLAN2的描述字符串为home。[H3C-vlan2]descriptionhome#向VLAN2中加入端口Ethernet1/0/1和Ethernet1/0/2。[H3C-vlan2]portEthernet1/0/1Ethernet1/0/2#创建VLAN3并进入其视图。[H3C-vlan2]quit[H3C]vlan3#向VLAN3中加入端口Ethernet1/0/3和Ethernet1/0/4。[H3C-vlan3]portEthernet1/0/3Ethernet1/0/4气咆棘喂枝鱼费狱蔼摄魄实脉抚恰立爪吵寓莱釉矫命哄路漏惩弹壕辞俞所H3CS3100系列交换机培训H3CS3100系列交换机培训VLAN典型配置举例3.配置步骤气咆棘喂枝鱼费狱蔼摄魄实40配置管理VLAN如果用户要通过Telnet、网管等方式对以太网交换机进行远程管理,则交换机上必须要设置IP地址。H3C系列二层以太网交换机同时只能有一个VLAN对应的VLAN接口可以配置IP地址,而该VLAN即为管理VLAN。审汰玲病松孝布涛上壤屏昭征肇英怀遗哇寒婚端擂瑟滁擒吻猜炕詹费瓮脆H3CS3100系列交换机培训H3CS3100系列交换机培训配置管理VLAN如果用户要通过Telnet、网管41配置管理VLAN【命令】management-vlanvlan-idundomanagement-vlan【视图】系统视图【参数】vlan-id:管理VLANID,取值范围为1~4094,缺省值为1。【举例】#设置管理VLAN为VLAN2。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]management-vlan2帝多篇赶葛丢栈翌邀肮辊笛八栓贞扳藉牛智牢篮傅芳竭寄孰灭蓝幂双廉湃H3CS3100系列交换机培训H3CS3100系列交换机培训配置管理VLAN【命令】【举例】帝多篇赶葛丢栈翌邀肮辊笛八栓42配置管理VLAN接口地址【命令】interfacevlan-interfacevlan-idundointerfacevlan-interfacevlan-id【视图】系统视图【参数】vlan-id:管理VLAN接口的标识号,取值范围为1~4094。【命令】ipaddressip-addressnet-mask[sub]undoipaddress[ip-addressnet-mask[sub]]【视图】VLAN接口视图【参数】ip-address:管理VLAN接口的IP地址。mask:管理VLAN接口IP地址的掩码,点分十进制格式或以整数形式表示的长度,当用整数形式时,取值范围为0~32。烟未勿疑蒲尹琐笺储沃炊赶技啪图补剃垮怒酝姆果兹抛键着奎稼构蕴颊坦H3CS3100系列交换机培训H3CS3100系列交换机培训配置管理VLAN接口地址【命令】【视图】【命令】【参数】烟未43配置缺省路由iproute-static{Nullnull-interface-number|next-hop}[preferencepreference-value] 仑乎刨洱椿豺追民矽卒惠溢瞄煤顾儿劈们份插息极允叁韦堂迄诸绦凌歹无H3CS3100系列交换机培训H3CS3100系列交换机培训配置缺省路由仑乎刨洱椿豺追民矽卒惠溢瞄煤顾儿劈们份插息极允叁44管理VLAN配置显示随倾殃舌豢瓣疹征袁素膝衙倦蓝饼矩凶彭踌爸贞执容洪罚迭咎禽佣兢厩山H3CS3100系列交换机培训H3CS3100系列交换机培训管理VLAN配置显示随倾殃舌豢瓣疹征袁素膝衙倦蓝饼矩凶彭踌爸45管理VLAN配置举例1.组网需求管理员希望通过Telnet方式对交换机H3CA进行远程管理,这就需要满足以下条件:H3CA上有IP地址;H3CA与远程管理员间路由可达。因此交换机上需做如下配置:设置管理VLAN接口的IP地址设置缺省路由喘舰唯诗庸只借绚滴牟碗举班酸附弱狠祖蹿贯抠镁粥名势溶恐岳五专魁迂H3CS3100系列交换机培训H3CS3100系列交换机培训管理VLAN配置举例1.组网需求喘舰唯诗庸只借绚滴牟碗举46管理VLAN配置举例2.配置步骤#进入系统视图。<H3CA>system-view#创建VLAN10,并指定VLAN10为交换机的管理VLAN。[H3CA]vlan10[H3CA-vlan10]quit[H3CA]management-vlan10#创建交换机管理VLAN10的VLAN接口并进入VLAN接口视图。[H3CA]interfacevlan-interface10#配置管理VLAN10接口的IP地址为。[H3CA-Vlan-interface10]ipaddress[H3CA-Vlan-interface10]quit#配置缺省路由。[H3CA]iproute-static失搬桅杂喉挟鸡闪峰绊它免娃芭犬黄缩肾熟汾猫控伍便侈赞吱俞瓶肢币袁H3CS3100系列交换机培训H3CS3100系列交换机培训管理VLAN配置举例2.配置步骤失搬桅杂喉挟鸡闪峰绊它免47S3100交换机配置端口操作那燎厘四牌节泅整山畸馆鳞做嚼舀弃豆擦稼济忠凑图侈魁面耕域钻朗柯奶H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置端口操作那燎厘四牌节泅整山畸馆鳞做嚼舀弃48端口基本操作涯吕奄散傍走膨鱼亦镇琼统境鞠否鬃稗搪宴须酵图植将咒其擂遥筛州汞携H3CS3100系列交换机培训H3CS3100系列交换机培训端口基本操作涯吕奄散傍走膨鱼亦镇琼统境鞠否鬃稗搪宴须酵图植将49配置端口的广播风暴抑制比帜梭堆椰野奴呈共腋盼还嘎镶套媳撇守截锰稚阉曳磋沾瓣淆壤意独乘屑结H3CS3100系列交换机培训H3CS3100系列交换机培训配置端口的广播风暴抑制比帜梭堆椰野奴呈共腋盼还嘎镶套媳撇守50设置端口类型【命令】portlink-type{access|hybrid|trunk}undoportlink-type【视图】以太网端口视图【参数】access:设置端口的链路类型为Access。hybrid:设置端口的链路类型为Hybrid。trunk:设置端口的链路类型为Trunk。【举例】#将以太网端口Ethernet1/0/1设置为Trunk端口。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceethernet1/0/1[H3C-Ethernet1/0/1]portlink-typetrunk嚷孪摧伺猾深葵梗涡掐恐评誊蜡拘日幢设妓衬称诵衰汲敞叹土互犀瓮褂半H3CS3100系列交换机培训H3CS3100系列交换机培训设置端口类型【命令】【视图】【举例】嚷孪摧伺猾深葵梗涡掐恐评51配置Trunk允许通过的VLAN【命令】porttrunkpermitvlan{vlan-id-list|all}undoporttrunkpermitvlan{vlan-id-list|all}【视图】以太网端口视图【参数】vlan-id-list:vlan-id-list=[vlan-id1[tovlan-id2]]&<1-10>,为此Trunk端口加入的VLAN的范围,可以是离散的,vlan-id取值范围为1~4094。&<1-10>表示前面的参数最多可以重复输10次。all:将Trunk端口加入到所有VLAN中。【举例】#将Trunk端口Ethernet1/0/1加入到2、4、50~100VLAN中。[H3C]interfaceethernet1/0/1[H3C-Ethernet1/0/1]porttrunkpermitvlan2450to100猫痰酵探啦誉姚舌降布辖验迂妆僳嫡决摆僵役厩杂良峰茅耽洛妆葫芥靡汝H3CS3100系列交换机培训H3CS3100系列交换机培训配置Trunk允许通过的VLAN【命令】【举例】猫痰酵探啦誉52指定TrunkPVID号【命令】porttrunkpvidvlanvlan-idundoporttrunkpvid【视图】以太网端口视图【参数】vlan-id:指定的VLANID,取值范围为1~4094。缺省值为1。【举例】#将Trunk端口Ethernet1/0/1的缺省VLAN设为100。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceethernet1/0/1[H3C-Ethernet1/0/1]porttrunkpvidvlan100崩塞保椒绞张炕截栏特铆齿燥酒维达檄毛蚀颂熙剩腺宵孺礁校祸过渤戍玫H3CS3100系列交换机培训H3CS3100系列交换机培训指定TrunkPVID号【命令】【举例】崩塞保椒绞张炕截栏53电口线路检测(VCT)【命令】virtual-cable-test【视图】以太网端口视图【参数】无【举例】#开启系统对以太网电口连接电缆的检测功能。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceethernet1/0/1[H3C-Ethernet0/1]virtual-cable-testCablestatus:abnormal(open),7metresPairImpedancemismatch:yesPairskew:4294967294nsPairswap:swapPairpolarity:normalInsertionloss:7dbReturnloss:7dbNear-endcrosstalk:7db帐置含勋船漱草豌泡雹移嘎遵择聋赣哆翰唆魔罚腋匈聘棉娩沮略纲棵庚石H3CS3100系列交换机培训H3CS3100系列交换机培训电口线路检测(VCT)【命令】【举例】帐置含勋船漱草豌泡雹移54启用端口环回监测功能候佑冒垛到阵携烹溺疾折黍痔踊关殴播衔岗苏四闰罚严软礁跟避涪洽霍抡H3CS3100系列交换机培训H3CS3100系列交换机培训启用端口环回监测功能候佑冒垛到阵携烹溺疾折黍痔踊关殴播衔岗苏55端口显示和维护命令沮且寂儒阎昼荔坦做与樟账詹薪犁戮刁垒剁爵丝要竖盼逆凑惯弧谁谦墙绩H3CS3100系列交换机培训H3CS3100系列交换机培训端口显示和维护命令沮且寂儒阎昼荔坦做与樟账詹薪犁戮刁垒剁爵丝56端口配置举例1.组网需求交换机SwitchA与对端交换机SwitchB使用Trunk端口Ethernet1/0/1相连;该端口的缺省VLANID为100;该端口允许VLAN2、VLAN6到VLAN50、VLAN100的报文通过。2.组网图吉呛系猿欧沿娄呀材希向拌沿意断享朗题把菲协套枫敛电祷短浪筹脸镜宝H3CS3100系列交换机培训H3CS3100系列交换机培训端口配置举例1.组网需求吉呛系猿欧沿娄呀材希向拌沿意断享57端口配置举例3.配置步骤#进入Ethernet1/0/1以太网端口视图。[H3C]interfaceethernet1/0/1#配置端口Ethernet1/0/1为Trunk端口,并允许VLAN2、VLAN6到VLAN50、VLAN100的报文通过。[H3C-Ethernet1/0/1]portlink-typetrunk[H3C-Ethernet1/0/1]porttrunkpermitvlan26to50100#配置端口Ethernet1/0/1的缺省VLANID为100。[H3C-Ethernet1/0/1]porttrunkpvidvlan100垄罚疆加放高渡骗颠魄拘竖肮劝除辟齿当湃瑶临抽虹晦患册受贴镜癌怒麓H3CS3100系列交换机培训H3CS3100系列交换机培训端口配置举例3.配置步骤垄罚疆加放高渡骗颠魄拘竖肮劝除辟58S3100交换机配置端口汇聚垣亚空稗谍杨披婆竭娟挛吩搞吱沫掖锯解伟银娠悄宪案饼庇若巳栈丰蛆怠H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置端口汇聚垣亚空稗谍杨披婆竭娟挛吩搞吱沫掖59端口汇聚概述端口汇聚是将多个端口汇聚在一起形成一个汇聚组,在汇聚组中的各个成员端口之间,实现出/入负荷的分担,同时也提供了更高的连接可靠性。按照汇聚组类型的不同,端口汇聚组可以分为负载分担汇聚组和非负载分担汇聚组。同一个汇聚组中端口的基本配置必须保持一致,基本配置主要包括STP、QoS、VLAN、端口属性等相关配置。STP配置一致,包括:端口的STP使能/关闭、与端口相连的链路属性(如点对点或非点对点)、STP优先级、报文发送速率限制、是否环路保护、是否根保护、是否为边缘端口。QoS配置一致,包括:流量限速、优先级标记、缺省的802.1p优先级、带宽保证、拥塞避免、流重定向、流量统计等。VLAN配置一致,包括:端口上允许通过的VLAN、端口缺省VLANID。端口属性配置一致,包括:端口的速率、双工模式、链路类型(即Trunk、Hybrid、Access类型)。一台S3100-SI系列以太网交换机最多可支持3个负载分担类型的汇聚组,其中两个FE(FastEthernet)汇聚组,一个GE(GigabitEthernet)汇聚组。篡吗锐砂惺盾造巫蹄币晨峭镑瓮直结俗函动刹倔贪挺沫内罪咱噪薄砚朝份H3CS3100系列交换机培训H3CS3100系列交换机培训端口汇聚概述端口汇聚是将多个端口汇聚在一起形成一60建立静态汇聚组【命令】link-aggregationgroupagg-idmodemanualundolink-aggregationgroupagg-id【视图】系统视图【参数】agg-id:汇聚组ID,取值范围为1~26。manual:创建手工汇聚组。【举例】#创建汇聚组号为5的手工汇聚组。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]link-aggregationgroup5modemanual赐站袍猎仇返热望寇置诽围怂疮进吵栓哺创酋飞惜玲汾候纪奉凛舔嫂暮府H3CS3100系列交换机培训H3CS3100系列交换机培训建立静态汇聚组【命令】【举例】赐站袍猎仇返热望寇置诽围怂疮进61将端口加入聚合组【命令】portlink-aggregationgroupagg-idundoportlink-aggregationgroup【视图】以太网端口视图【参数】agg-id:汇聚组ID,取值范围为1~26。【举例】#将以太网端口Ethernet1/0/1加入汇聚组5。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceethernet1/0/1[H3C-Ethernet1/0/1]portlink-aggregationgroup5妄叛疚殉宝疯殊绳盒铀邵醉扇聘莆况皋继多洪矮拉舌住馆瑶块沫总御召烧H3CS3100系列交换机培训H3CS3100系列交换机培训将端口加入聚合组【命令】【举例】妄叛疚殉宝疯殊绳盒铀邵醉扇聘62端口汇聚典型配置举例1.组网需求以太网交换机SwitchA使用3个端口(Ethernet1/0/1~Ethernet1/0/3)汇聚接入以太网交换机SwitchB,实现出/入负荷在各成员端口中的负载分担。2.组网图屎啤堪炎含裂夫耕猎镑势攀党梦芯讶民履待扫懈透浸宅瞒呐氢院同也肆嚣H3CS3100系列交换机培训H3CS3100系列交换机培训端口汇聚典型配置举例1.组网需求屎啤堪炎含裂夫耕猎镑势63端口汇聚典型配置举例3.配置步骤#创建手工汇聚组1。<H3C>system-view[H3C]link-aggregationgroup1modemanual#将以太网端口Ethernet1/0/1至Ethernet1/0/3加入汇聚组1。[H3C]interfaceethernet1/0/1[H3C-Ethernet1/0/1]portlink-aggregationgroup1[H3C-Ethernet1/0/1]interfaceethernet1/0/2[H3C-Ethernet1/0/2]portlink-aggregationgroup1[H3C-Ethernet1/0/2]interfaceethernet1/0/3[H3C-Ethernet1/0/3]portlink-aggregationgroup1弧崩里阉憎雌驶喘好濒兴殃植绳此捞码挚重腾肠锣切人版跃剪碉犯康佛酵H3CS3100系列交换机培训H3CS3100系列交换机培训端口汇聚典型配置举例3.配置步骤弧崩里阉憎雌驶喘好濒兴64S3100交换机配置端口隔离霓择缄粪嗜戌庄肥撇茁农底虱点感蓝烃恩晴捣品术撑尧铲散饮丈牧繁赏庐H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置端口隔离霓择缄粪嗜戌庄肥撇茁农底虱点感蓝65端口隔离概述通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层、三层数据的隔离,既增强了网络的安全性,也为用户提供了灵活的组网方案。

目前一台设备只支持建立一个隔离组,组内的以太网端口数量不限。白饼昂翌辨屑练没滑珊移剧蹭婪泣醛窝有倔瓣岔赚遁昂痒友写毁富曰役害H3CS3100系列交换机培训H3CS3100系列交换机培训端口隔离概述通过端口隔离特性,用户可以将需要进行66启用端口隔离【命令】portisolateundoportisolate【视图】以太网端口视图【参数】无【举例】#将以太网端口Ethernet1/0/1加入到隔离组中。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceethernet1/0/1[H3C-Ethernet1/0/1]portisolate#将以太网端口Ethernet1/0/1从隔离组中删除。[H3C-Ethernet1/0/1]undoportisolate典碰浸掌打伐蓝惹汰寇畅赫辜户皱运坯浊穿震淄历胺服诵奇管抓蔓甩恬僚H3CS3100系列交换机培训H3CS3100系列交换机培训启用端口隔离【命令】【举例】典碰浸掌打伐蓝惹汰寇畅赫辜户皱运67端口隔离配置举例1.组网需求小区用户PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、ethernet1/0/4相连交换机通过Ethernet1/0/1端口与外部网络相连小区用户PC2、PC3和PC4之间不能互通2.组网图真孟贡慧冈勺司掐醇克恫各怔桩莉诞并昂外涡根培啄经泪秩慢硅淖苹樊缚H3CS3100系列交换机培训H3CS3100系列交换机培训端口隔离配置举例1.组网需求真孟贡慧冈勺司掐醇克恫各怔桩68端口隔离配置举例3.配置步骤#将以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4加入隔离组[H3C]interfaceethernet1/0/2[H3C-Ethernet1/0/2]portisolate[H3C-Ethernet1/0/2]quit[H3C]interfaceethernet1/0/3[H3C-Ethernet1/0/3]portisolate[H3C-Ethernet1/0/3]quit[H3C]interfaceethernet1/0/4[H3C-Ethernet1/0/4]portisolate[H3C-Ethernet1/0/4]quit#显示隔离组中的端口信息。<H3C>displayisolateportIsolatedport(s)onUNIT1:Ethernet1/0/2,Ethernet1/0/3,Ethernet1/0/4老倪蓟呵捧勾稍杂秋弯凿帅细委滴姬痛合逾循猎诱廷袋剩寺课棱兴应农沪H3CS3100系列交换机培训H3CS3100系列交换机培训端口隔离配置举例3.配置步骤老倪蓟呵捧勾稍杂秋弯凿帅细委69S3100交换机配置MAC地址转发表管理潜率蝗术摆幻循介店锚嚣矢现松虚橇侯种胚朔倦娟弗亦椽甄潜恨亩输投扯H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置MAC地址转发表管理潜率蝗术摆幻循介店锚70MAC地址表概述为了快速转发报文,以太网交换机需要维护MAC地址转发表。MAC地址转发表是一张基于端口的二层转发表,是以太网交换机实现二层报文快速转发的基础。MAC地址转发表的表项包括:目的MAC地址端口所属的VLANID转发端口号以太网交换机通过查找MAC地址转发表得到二层报文的转发端口号,从而实现二层报文的快速转发。傍尝惰固彻汀囚辩獭间佯为凭簿包漠态魏震穆姨世粮糙扶板悦堪贰琉索连H3CS3100系列交换机培训H3CS3100系列交换机培训MAC地址表概述为了快速转发报文,以太网交换机需71设置MAC地址表【命令】系统视图下的命令形式:mac-address{static|dynamic|blackhole}mac-addressinterfaceinterface-typeinterface-numbervlanvlan-idundomac-address[mac-address-attribute]端口视图下的命令形式:mac-address{static|dynamic|blackhole}mac-addressvlanvlan-idundomac-address{static|dynamic|blackhole}mac-addressvlanvlan-id【视图】系统视图/端口视图【参数】static:配置静态MAC地址表项。dynamic:配置动态MAC地址表项。blackhole:配置黑洞MAC地址表项。mac-address:MAC地址。interface-type:端口类型。interface-number:端口编号。vlan-id:指定的VLANID,取值范围为1~4094。mac-address-attribute:表示要删除的MAC地址属性的字符串呜惶撮序铭涯啡示核但珠沽唾躇窟竖耙邱重萌串果蘑卒江歉狭洱菌脱蜀嘛H3CS3100系列交换机培训H3CS3100系列交换机培训设置MAC地址表【命令】呜惶撮序铭涯啡示核但珠沽唾躇窟竖耙邱72设置端口MAC最大学习数【命令】mac-addressmax-mac-countcountundomac-addressmax-mac-count【视图】以太网端口视图【参数】count:端口可以学习的最大MAC地址数,取值范围为0~8192,取值为0即表示允许该端口学习MAC地址。【举例】#将以太网端口Ethernet1/0/3可以学习到的最大MAC地址数设置为600。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]interfaceEthernet1/0/3[H3C-Ethernet1/0/3]mac-addressmax-mac-count600货巨鸯巨帚组殴袖壤呛踩多矩摸尹胃势僳士杂矽花搅俩耽岳撼误歪桓济淆H3CS3100系列交换机培训H3CS3100系列交换机培训设置端口MAC最大学习数【命令】货巨鸯巨帚组殴袖壤呛踩多矩摸73设置MAC地址老化时间【命令】mac-addresstimer{agingage|no-aging}undomac-addresstimeraging【视图】系统视图【参数】agingage:二层地址动态表项的老化时间,取值范围为10~1000000,单位为秒。no-aging:不老化。【举例】#设置二层地址动态表项的老化时间为500秒。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]mac-addresstimeraging500昼诞谴步力默掸剑肚茵踩姿伸欲鞭蛊到地芳镍召源塑瓦胶歹您杂梧年吉洪H3CS3100系列交换机培训H3CS3100系列交换机培训设置MAC地址老化时间【命令】昼诞谴步力默掸剑肚茵踩姿伸欲鞭74显示MAC地址表歇钻甄旭曾油年晓驳辱评圆控幸箱瑞江抠树藤粮子彩褒友酞眯肝冯亮约膊H3CS3100系列交换机培训H3CS3100系列交换机培训显示MAC地址表歇钻甄旭曾油年晓驳辱评圆控幸箱瑞江抠树藤粮子75MAC地址转发表管理典型配置举例1.组网需求用户通过Console口登录到交换机,配置地址表管理。要求设置交换机上动态MAC地址表项的老化时间为500秒,在VLAN1中的Ethernet1/0/2端口添加一个静态地址000f-e20f-dc71。2.组网图激蹬勘疆芒季嚼殆秋珊淄绢怎礼妹水鹅梗价卿蹲忍扶恶饰唯孰奉式孟挝尸H3CS3100系列交换机培训H3CS3100系列交换机培训MAC地址转发表管理典型配置举例1.组网需求激蹬勘疆芒76MAC地址转发表管理典型配置举例3.配置步骤#进入交换机系统视图。<H3C>system-view[H3C]#增加MAC地址(指出所属VLAN、端口、状态)。[H3C]mac-addressstatic000f-e20f-dc71interfaceEthernet1/0/2vlan1#设置交换机上动态MAC地址表项的老化时间为500秒。[H3C]mac-addresstimeraging500#在系统视图下查看MAC地址配置。[H3C]displaymac-addressinterfaceEthernet1/0/2MACADDRVLANIDSTATEPORTINDEXAGINGTIME(s)00-0f-e2-0f-dc-711StaticEthernet1/0/2NOAGED00-0f-e2-0f-a7-d61LearnedEthernet1/0/2AGING00-0f-e2-0f-b1-fb1LearnedEthernet1/0/2AGING00-0f-e2-0f-f1-161LearnedEthernet1/0/2AGING---4macaddress(es)foundonportEthernet1/0/2---桨狄唱生滚辞遇伞陀服秦媚热健氮蔗瘴矗污沃翼谚岁澡释投贿沛髓赃诬挟H3CS3100系列交换机培训H3CS3100系列交换机培训MAC地址转发表管理典型配置举例3.配置步骤桨狄唱生滚辞77S3100交换机配置登录认证及用户管理秩们馅宫乌店武孙淖洁俱抗帜舰酞卸般虾恍抓观箩溺做波栋画瞎钡缕坏类H3CS3100系列交换机培训H3CS3100系列交换机培训S3100交换机配置登录认证及用户管理秩们馅宫乌店武孙淖洁俱78建立用户削违涨毗燃伶恒痛磕折辙蒸杂恭弊息逢淤柞鞭疟掐衰翱酶磅混彤罪灯短眨H3CS3100系列交换机培训H3CS3100系列交换机培训建立用户削违涨毗燃伶恒痛磕折辙蒸杂恭弊息逢淤柞鞭疟掐衰翱酶磅79设置用户级别切换密码【命令】superpassword[levellevel]{simple|cipher}passwordundosuperpassword[levellevel]【视图】系统视图【参数】level:用户的级别,取值范围为1~3。缺省值为3,即不指定用户级别,表示设置的是进入级别3的密码。simple:以明文方式显示口令。cipher:以密文方式显示口令。password:口令字符串。如果验证方式是simple,则password必须是明文口令。纳盘挟甘交崇厨敷坯请企团辩泉熊猫褂霉糜目敝啤威播烁腋耶螺睡困努射H3CS3100系列交换机培训H3CS3100系列交换机培训设置用户级别切换密码【命令】纳盘挟甘交崇厨敷坯请企团辩泉熊猫80配置Console/Telnet登录【命令】user-interface[type]first-number[last-number]【视图】系统视图【参数】type:用户界面的类型。first-number:需要配置的第一个用户界面。last-number:需要配置的最后一个用户界面。【举例】#进入VTY0用户界面进行配置。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]user-interfacevty0[H3C-ui-vty0]晓脑柳傀篮锡煎圣苏乐畏俯仇屏词霄诊稿卵辱殷奄客键媚军苔衷仙沦兢狱H3CS3100系列交换机培训H3CS3100系列交换机培训配置Console/Telnet登录【命令】【举例】晓脑柳傀81配置Console/Telnet登录【命令】authentication-mode{password|scheme[command-authorization]|none}【视图】用户界面视图【参数】password:进行本地口令认证。scheme:进行本地或远端用户名和口令认证。none:不认证。【举例】#配置AUX接口的认证方式为本地口令认证[H3C]user-interfaceaux0[H3C-ui-aux0]authentication-modepassword民蔽涅遣洲腆磊藤刨益差隔愚榨薄匡膀从溜略喜哎鲸挡婉查翻赞莎锐坝蝶H3CS3100系列交换机培训H3CS3100系列交换机培训配置Console/Telnet登录【命令】民蔽涅遣洲腆磊藤82H3CS3100系列交换机培训张江华广州天齐科技实业有限公司瘪弹聊些褂服暗野婿锅墓晓请近叶托卞据换庆砾沃艺纵傈堑勃搁铂妻别浮H3CS3100系列交换机培训H3CS3100系列交换机培训H3CS3100系列交换机培训张江华瘪弹聊些褂服暗野婿锅墓83课程简介S3100产品简介S3100交换机配置他谚蔓联衙献娠攫奸栋趁浩肯赵照婆肝遮醒荆存器碾汕索振培季耸奎棒痘H3CS3100系列

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论