h3c交換機(jī)配置教程「圖文」
其實(shí)不同廠家型號(hào)的交換機(jī)設(shè)置都是差不多的,只是不同廠家的交換機(jī)設(shè)置的命令是不同的!但只要我們知道一種交換機(jī)的設(shè)置并找一下相關(guān)的資料,就很容易設(shè)置好不同的交換機(jī)!下面YJBYS小編為大家整理了關(guān)于h3c交換機(jī)配置教程【圖文】,希望對(duì)你有所幫助。
比方說(shuō),你們公司新增加了辦公室,網(wǎng)絡(luò)端口不夠用了, 你們IT主管讓你加一個(gè)交換機(jī)到機(jī)房并設(shè)置好。首先的條件是你公司的網(wǎng)絡(luò)有vlan的劃分(在核心交換機(jī)上),比如說(shuō)vlan 2 ,vlan 3,vlan4等!那么我們?cè)趺磥?lái)設(shè)置好一個(gè)交換機(jī)呢?大家可能會(huì)想到很多,覺(jué)得交換機(jī)很難設(shè)置,其實(shí)只要我們?cè)谠O(shè)置之前想好要做哪些事情,它還是很容易的!我們一般要設(shè)置的有: 交換機(jī)的名稱、管理ip地址(這個(gè)也可以不設(shè)置的)、登陸的用戶和密碼以及劃分合適的vlan 等。至于其它的很多功能設(shè)置我們一般是不需要改,如果要真的改,那就拿出說(shuō)明書(shū)吧!好了,先給大家看看H3C交換機(jī)的登陸界面。
大家看到的上面這個(gè)界面就是登陸后出現(xiàn)的,看沒(méi)看到 這個(gè)提示, 表于你已經(jīng)進(jìn)入了交換機(jī)的用戶操作界面,交換機(jī)的名稱是 H3C ,這是它給我們的信息。下面我們看一下在這個(gè)用戶操作介面下都可以執(zhí)行哪些命令,輸入一個(gè)問(wèn)號(hào)得到幫助(很多東西我們都不需要記住的,只要輸入”?”問(wèn)號(hào)幫助命令,它就會(huì)提示你怎么操做了!),如下圖所示。
在用戶操作模式下顯示的這些命令都是很簡(jiǎn)單的, 也沒(méi)有什么特別的說(shuō)明,因?yàn)槿绻淖兘粨Q機(jī)的設(shè)置,需要進(jìn)入交換機(jī)的系統(tǒng)模式,輸入system-view 就可以進(jìn)入系統(tǒng)修改模式了,如下圖所示!
看一下系統(tǒng)模式下的命令都有哪些:
還真是很多呀!看到這么多命令各位的腦袋是不是又大起來(lái)了,沒(méi)關(guān)系的,別緊張,想一想我們們應(yīng)該完成的任務(wù)吧,其實(shí)用不到那么多命令的!
用sysname 命令設(shè)置交換機(jī)的名稱,如下圖:
接下來(lái)設(shè)置管理vlan和管理ip , 管理vlan和管理ip大家可能不明白是什么意思! 每個(gè)交換機(jī)默認(rèn)都是有一個(gè)vlan 1存在的,在H3C交換機(jī)里,這個(gè)vlan 1默認(rèn)就是管理vlan, 管理ip就是用來(lái)遠(yuǎn)程管理這個(gè)交換機(jī)的ip地址 ,管理ip要設(shè)置在管理vlan上,如果我們公司核心交換機(jī)上沒(méi)有設(shè)置vlan 1 ,也就是說(shuō)vlan 1是沒(méi)有ip地址定義的,那么我們就要設(shè)置其它的vlan為管理vlan,這樣才能設(shè)置ip 地址,才能遠(yuǎn)程管理交換機(jī)!一個(gè)交換機(jī)里只能有一個(gè)管理vlan存在,所以我們要先刪除原來(lái)的管理vlan , 設(shè)置新的管理vlan , 命令如下:
刪除原來(lái)的管理vlan , 用undo 命令(undo 是取消設(shè)置的命令)。
[hua3c]undo interface vlan-interface 1 (先取消管理vlan 的成員,也就是vlan ID 為1的vlan 1)
[hua3c]undo manage-vlan (管理vlan沒(méi)有成員了,就可以取消管理vlan的設(shè)置了,就沒(méi)有管理vlan存在了)
設(shè)置vlan 4 為管理vlan , 如果想設(shè)置vlan 4為管理vlan ,我們首先要建立vlan 4 ,在H3C的交換機(jī)上創(chuàng)建vlan是很簡(jiǎn)單的,只要輸入vlan 命令,后面再加上 vlan的ID號(hào)就可以了! 如下圖所示,是不是很簡(jiǎn)單呀!
下面我們就退出vlan 4 ,設(shè)置vlan 4為管理vlan :
[hua3c-vlan4]quit (退出用 quit 命令)
[hua3c]management-vlan 4 (設(shè)置管理vlan , vlan ID 為 4的vlan 為管理vlan )
大家要理解我注釋說(shuō)的意思!! 操作看下圖!
我輸入的”?”問(wèn)號(hào)是用來(lái)幫助我們操作的,用它可以看到命令后面接下來(lái)的操作內(nèi)容及可以執(zhí)行哪些進(jìn)一步的命令! 這個(gè)問(wèn)號(hào)幫助是非常有用的,在后面的操作我也常會(huì)輸入問(wèn)號(hào)幫助命令,大家要仔細(xì)看看顯示的幫助內(nèi)容!要不然你們可能就不明白為什么我要輸入那些命令以及進(jìn)行的操作!!
H3C交換機(jī)的命令也是可以簡(jiǎn)寫的,在這里我都沒(méi)有簡(jiǎn)寫,怕你們看不明白!!
好了,這樣管理vlan就設(shè)置好了。 接著我們進(jìn)入管理vlan ,并設(shè)置管理的ip 地址為192.168.4.254(這個(gè)管理ip可以設(shè)置成管理vlan的vlan定義的ip段里的任一個(gè)ip),操作如下:
[hua3c]interface vlan-interface 4 (這里是進(jìn)入管理vlan 4的設(shè)置,跟進(jìn)入vlan 4是不一樣的)
[hua3c-vlan-interface4]ip address 192.168.4.254 255.255.255.0 (輸入設(shè)置的ip和子網(wǎng)掩碼)
這樣交換機(jī)的管理ip就設(shè)置好了!為了使不同vlan的網(wǎng)絡(luò)都能連接到交換機(jī)的管理ip,我們還要設(shè)置一下交換機(jī)的缺省路由,缺省情況下走vlan 4的網(wǎng)關(guān)192.168.4.1
[hua3c-vlan-interface4]quit (退出管理vlan操作視圖介面)
[hua3c]ip route-static 0.0.0.0 0.0.0.0 192.168.4.1 (設(shè)置缺省路由為 vlan 4的 網(wǎng)關(guān)地址)
管理ip設(shè)置好了,接下來(lái)我們要設(shè)置telnet遠(yuǎn)程登陸管理交換機(jī)的用戶名和密碼,以及通過(guò)console 口聯(lián)接進(jìn)入的用戶名和密碼.
設(shè)置遠(yuǎn)程訪問(wèn)的用戶接口,操作如下。 如果有看不懂的,可以去查一下相關(guān)的信息,以便理解!
[hua3c]user-interface vty 0 4 (進(jìn)入用戶接口視圖)
[hua3c-ui-vty0-4]authentication-mode scheme (認(rèn)證方式)
[hua3c-ui-vty0-4]user privilege level 3 (登陸用戶的級(jí)別, 3為最高)
遠(yuǎn)程訪問(wèn)用戶的接口的驗(yàn)證及權(quán)限就設(shè)置好了, 下面來(lái)看用戶及密碼的設(shè)置.
添加遠(yuǎn)程訪問(wèn)的用戶名和密碼,操作如下:
[hua3c]local-user admin (添加用戶為 admin)
[hua3c-luser-admin]service-type telnet level 3 (用戶類型為telnet)
[hua3c-luser-admin]password simple 123456 (設(shè)置簡(jiǎn)單密碼為123456)
這樣就設(shè)置好了,可以通過(guò)ftp 和 web方式遠(yuǎn)程訪問(wèn)交換機(jī)了!
關(guān)于Console口的安全聯(lián)接設(shè)置基本上是一樣的,user-interface 進(jìn)入的是AUX , 用戶設(shè)置時(shí)的Service-type 的類型用terminal 或 lan-access,其它的設(shè)置都是一樣的,在這里就不多說(shuō)了!
下面說(shuō)說(shuō)vlan的設(shè)置!首先我給大家簡(jiǎn)單說(shuō)一下我這臺(tái)H3C的交換機(jī)的接口是怎么樣的.。它有24個(gè)ethernet 口,第一個(gè)接口為 Ethernet 1/0/1, 第二個(gè)口為ethernet 1/0/2 ….以此類推。 兩個(gè)級(jí)聯(lián)的gigabitethernet 口,一個(gè)上行口為 Gigabitethernet 1/1/1 ,一個(gè)下行口為gigabitethernet 1/2/1 ,我們所要做的就是, 讓vlan 2 和 vlan 4都通過(guò)級(jí)聯(lián)口 gigabitethernet 1/1/1與上面的交換機(jī)相聯(lián), Ethernet 1/0/12屬于vlan 2,其它的ethernet 口為vlan 4成員。
之前我們已經(jīng)加了個(gè)vlan 4,下面我們?cè)偌右粋(gè)vlan 2,這個(gè)很容易吧,就不再說(shuō)了 ! 然后設(shè)置 ethernet 24個(gè)口都屬于vlan 4, 類型為 access 接口 并設(shè)置 gigabitethernet 1/1/1級(jí)聯(lián)口屬于vlan 4和vlan2的成員,接口類型為trunk ! (直觀的說(shuō),access口是用來(lái)接計(jì)算機(jī)的,trunk口用來(lái)級(jí)聯(lián)交換機(jī)的)
[hua3c]vlan 4 (進(jìn)入vlan 4)
[hua3c-vlan4]port Ethernet 1/0/1 to Ethernet 1/0/24 (設(shè)置Ethernet 1–24口為vlan 4的成員)
這樣1到24口都設(shè)置為vlan 4的成員, 并默認(rèn)為access 接口,下面來(lái)設(shè)置gigabitethernet 1/1/1為trunk 口 并允許vlan 4和vlan 2通過(guò),操作如下:
[hua3c]interface gigabitethernet 1/1/1 (進(jìn)入接口gigabitethernet 1/1/1)
[hua3c-gigabitethernet1/1/1]port link-type trunk (設(shè)置接口類型為trunk)
[hua3c-gigabitethernet1/1/1]port trunk permit vlan 4 (設(shè)置這個(gè)trunk口允許vlan4通過(guò))
[hua3c-gigabitethernet1/1/1]port trunk permit vlan 2 (設(shè)置這個(gè)trunk口允許vlan2通過(guò))
這樣vlan 4就設(shè)置好了(因?yàn)槲沂窃谝呀?jīng)設(shè)置好了的交換機(jī)上演示,所以結(jié)果就不顯示出來(lái)了),然后我們?cè)賮?lái)把ethernet 1/0/12口分配給vlan 2 ,操作如下,有兩種方法:
第一種,進(jìn)入vlan ,加入端口。
[hua3c]vlan 2 (進(jìn)入vlan 2)
[hua3c-vlan2]port Ethernet 1/0/12 (默認(rèn)就是access 接口類型)
第二種,進(jìn)入端口,加入vlan。
[hua3c]interface Ethernet 1/0/12 (進(jìn)入 接口 Ethernet 1/0/12)
[hua3c-ethernet1/0/12]port access vlan 2 (設(shè)置端口為access 的vlan 2的成員)
最后,我們用save 命令,保存所有的配置就可以了!
這樣一臺(tái)H3C的交換機(jī)就設(shè)置好了!
【h3c交換機(jī)配置教程「圖文」】相關(guān)文章: