h3c交换机配置telnet配置教程
H3C交换机如何设置TELNET登陆下面我为大家整理了关于h3c交换机配置telnet配置教程,希望对你有所帮助。
配置实例一:
通过Console口连接
配置交换机Vlan1的IP地址
system-view
[h3c]interface vlan-interface 1
[h3c-vlan-interface1]ip address 19216821 2552552550
创建本地用户Admin,并且进入本地视图
[h3c]local-user admin
配置用户的认证口令,明文|密文显示方式,口令为12345678
[h3c-luser-admin]password simple | cipher 12345678
配置用户的服务类型为Telnet且命令级别为2
[h3c-luser-admin]service-type telnet level 2
[h3c-luser-admin]quit
进入VTY0用户界面视图
[h3c]user-interface vty 0
配置通过VTY0用户界面登录交换机的Telnet用户进行Scheme认证
[h3c-ui-vty0]authentication-mode scheme
配置VTY0用户界面支持Telnet协议
[h3c-ui-vty0]protocol inbound telnet
配置VTY0用户界面终端显示屏的一屏显示30行命令
h3c交换机配置telnet实例教程H3C认证
[h3c-ui-vty0]screen-length 30
配置VTY0用户界面的历史命令缓冲区可存放20条命令
[h3c-ui-vty0]history-command max-size 20
配置VTY0用户界面的超过时间为6分钟
WiseMedia
[h3c-ui-vty0]idle-timeout 6
保存修改
[h3c]save
保存后就可以通过Telnet 19216821连接了。
配置实例二:
进入console0口:
[H3C]user-interface aux 0(S)
修改验证模式:
[H3C-ui-aux0]authentication-mode password
设置aux0 口密码:
[H3C-ui-console0]set authentication password cipher | simple wisdom
进入VLAN1接口视图:
[H3C]interface Vlan-interface 1
为该接口设置IP:
[H3C-Vlan-interface1]ip address 1721699100 2552552550
[H3C-Vlan-interface1]ip address 1721699100 24
进入vty 0 4接口:
[H3C]user-interface vty 0 4
设置密码模式:
h3c交换机配置telnet实例教程h3c交换机配置telnet实例教程
[H3C-ui-vty0-4]authentication-mode password
设置密码:
[H3C-ui-vty0-4]set authentication password cipher|simple wisdom
设置登录级别:
[H3C-ui-vty0-4]user privilege level 3
标记h3c交换机配置命令盘点
SNMP配置:
S1550E支持SNMPv1,SNMPv2c,主要配置包括:设置团体名,设置系统信息,设置Trap目标主机的地址,允许或禁止发送Trap,禁止SNMP Agent的运行
[H3C]snmp-agent community read bigheap 设置bigheap团体,且为只读访问
[H3C]snmp-agent max-size 1600 设置Agent能接受/发送的SNMP消息包最大为1600字节,缺省1500
[H3C]snmp-agent sys-info contact #27345 location Diqiu version v2c 设置系统信息,版本为v2c,缺省情况下联系信息为"R&D Hangzhou, H3C Technologies co,Ltd",位置为"Hangzhou China",v2c版本
[H3C]undo snmp-agent 禁止SNMP Agent的运行,若配置任何SNMP命令将重新启动SNMP Agent
[H3C]display snmp-agent community read
[H3C]display snmp-agent sys-info contact
[H3C]display snmp-agent sys-info location
[H3C]display snmp-agent sys-info version
debugging snmp-agent packet|process
IGMP Snooping配置:
IGMP Snooping是运行在二层交换机上的组播约束机制,用于管理和控制组播组主要负责建立和维护二层MAC地址表,同时根据建立的组播地址表来转发路由器下发的组播报文,如果不运行IGMP Snooping,则组播报文将在二层网络中广播。
IGMP Snooping配置包括:启动和关闭IGMP Snooping,配置路由器端口老化时间,配置最大响应查询时间,配置组播组成员端口老化时间,配置端口快速离开,调试功能
[H3C]igmp-snooping 启用IGMP Snooping功能,默认为关闭
[H3C]igmp-snooping router-aging-time 500 配置路由器端口老化时间为500s,默认为105s
[H3C]igmp-snooping max-response-time 15 配置最大响应查询时间为15s,默认为10s
[H3C]igmp-snooping host-aging-time 300 配置组播组成员端口老化时间为300s,默认为260s
[H3C-Ethernet0/3]igmp-snooping fast-leave 配置快速离开,若收到离开报文,则立即删除端口,不询问
[H3C]display igmp-snooping configuration 显示配置信息
[H3C]display igmp-snooping statistics 显示包统计信息
[H3C]display igmp-snooping group vlan 2 显示VLAN2中IP组播组和MAC组播组的信息
reset igmp-snooping statistics 清楚统计信息
debugging igmp-snooping
系统调试:
debugging all 开启所有调试开关,此命令为协议调试开关
terminal debugging 终端调试开关,打开开关,默认为关闭
debugging drv 主要显示报文的实际内容,默认为关闭
[H3C]display debugging 显示调试开关状态
8021x配置:
[H3C-Ethernet0/3]dot1x 开启8021x特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启指定端口的8021x特性,缺省全关闭,要启用8021x,全局和端口的都需开启
[H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,允许用户访问
[H3C-Ethernet0/3]dot1x port-method portbased 设置接入控制方式为基于端口的,使用模式与 dot1x命令相同,默认为macbase,基于MAC地址的'
[H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量最大为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128
[H3C]dot1x authentication-method eap 设置8021x的用户认证方法为EAP,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持
[H3C-Ethernet0/3]dot1x re-authenticate 开启8021x重认证功能使交换机以一定时间间隔周期性 的进行认证,使用模式同dot1x命令,缺省情况下所有端口该特性都关闭。
[H3C]dot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period 20 supp- timeout 20 server-timeout 200 设置8021x认证的定时器,handshake-period为认证成功后, 系统以此间隔为周期发送握手请求报文(相当于keepalive消息发送间隔),1-1024s,默认15s
reauth-period为重认证超时定时器,1-86400s,默认3600s
quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s
tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s
supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,10-120s,默认30s
server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s
reset dot1x statistics 清除8021x统计信息
[H3C]display dot1x statistics 显示8021x的配置,运行情况和统计信息
debugging dot1x 打开8021x的相关模块的调试信息
RADIUS配置:
[H3C]radius scheme system 进入system方案,其各项值为缺省值,1550E只支持默认方案
[H3C-radius-system]primary authentication 1011011 1812 设置RADIUS服务器地址和UDP端口 号,默认情况下,system方案中服务器IP地址为空,UDP端口号为1812
[H3C-radius-system]key authentication 123 指示RADIUS加密共享密钥为123,默认无共享密钥
[H3C-radius-system]timer 10 设置RADIUS服务器响应超时定时器,1-10s,默认为5s
[H3C-radius-system]retry 10 设置RADIUS服务器最大响应重试次数为10,1-20次,默认为5次
[H3C]display radius 显示radius方案信息
debugging radius packet 打开radius报文调试开关
;H3C机配置三层交换机的具体步骤
H3C配置三层交换机一共有4个步骤,分别是划分VLAN,并描述;给VLAN划网关;给VLAN指定端口;配置路由协议;,下面我们一起来看看吧!
language-modechinese//切换到中文模式
system-view//进入系统视图
[H3C]displaycurrent-configuration//显示当前配置三层交换机
//以下开始配置三层交换机
配置三层交换机第一步:划分VLAN,并描述
vlan1
descriptionlocal-s3600//本交换机使用
#
vlan2
descriptionlink-to-shanxicentre//陕西省中心
#
vlan3
descriptionlink-to-shangjiecentre//商界分中心内部使用
#
vlan4
descriptionlink-to-shangdongsuo//商东所
#
vlan5
descriptionlink-to-shangnansuo//商南所
配置三层交换机第二步:给VLAN划网关
#
interfaceVlan-interface2
descriptionlinktoshanxicentre
ipaddress1061242110255255255252//省中心指定广域网关、子网掩码
#
interfaceVlan-interface3
descriptionlinktoshangjiecentre
ipaddress1016113465255255255192//商界分中心局域网关、子网掩码
#
interfaceVlan-interface4
descriptionlinktoshangdongsuo
ipaddress1061242113255255255252//商东所广域网关、子网掩码
#
interfaceVlan-interface5
descriptionlinktoshangnansuo
ipaddress1061242117255255255252//商南所广域网关、子网掩码
配置三层交换机第三步:给VLAN指定端口
#
interfaceEthernet1/0/2//将交换机的'端口2指定给省中心使用
descriptionlinktoshanxicentre
portaccessvlan2
#
interfaceEthernet1/0/15-24//将交换机的端口15-24指定给分中心内部使用
descriptionlinktoshangjiecentre
portaccessvlan3
#
interfaceEthernet1/0/3//将交换机的端口3指定给商东所使用
descriptionlinktoshangdongsuo
portaccessvlan4
#
interfaceEthernet1/0/4//将交换机的端口4指定给商南所使用
descriptionlinktoshangnansuo
portaccessvlan5
配置三层交换机第四步:配置路由协议
//配静态路由(只用对远端设备配一条路由即可,本地自通)
iproute000000001061242109//指定所有网段到商东所的路由
//配置三层交换机商东所的反向路由
iproute10161134025525525501061242114
iproute10161135025525525501061242114
//配置三层交换机商南所的反向路由
iproute10161135025525525501061242118
iproute10161136025525525501061242118
//省中心配置三层交换机:
iproute1061242025525525501061242110//商东所242114和商南所242118共属的2420指向分中心网关
iproute10161134025525525501061242110//分中心内部网段指向分中心网关
//iproute10161134025525525501061242110
//iproute10161135025525525501061242110
//iproute10161136025525525501061242110
;你还在为不知道 H3C交换机密码设置教程而不知所措么下面来是我为大家收集的 H3C交换机密码设置教程,欢迎大家阅读:H3C交换机密码设置教程
一、telnet登录交换机
1只需输入password即可远程登录交换机
[Switch]user-interface vty 0 4 进入用户界面视图
[Switch]authentication-mode password 设置认证方式为密码验证方式
[Switch]set authtication password simple|cipher huawei 设置登录验证的password为明文|密文密码 “huawei”
[Switch]user privilege level 3 配置登录用户的级别为最高级别3(缺省为级别0)
2输入用户名和password才可以登录交换机
[Switch]user-interface vty 0 4 进入用户界面视图
[Switch]authentication-mode scheme 配置本地或远端用户名和口令认证
[Switch]local-user huawei
[Switch]password simple|cipher huawei 配置本地telnet用户,用户名为“huawei”,密码为“huawei”
[Switch]service-type telnet level 3 配置登录用户的级别为最高级别3(缺省为级别0)
二、通过con口登录交换机
1只需输入password即可登录交换机
[Switch]user-interface aux 0 进入用户界面视图
[Switch]authentication-mode password 设置认证方式为密码验证方式
[Switch]set authtication password simple|cipher huawei 设置登录验证的password为明文|密文密码 “huawei”
[Switch]user privilege level 3 配置登录用户的级别为最高级别3(缺省为级别0)
2输入用户名和password才可以登录交换机
[Switch]user-interface aux 0 进入用户界面视图
[Switch]authentication-mode scheme 配置本地或远端用户名和口令认证
[Switch]local-user huawei
[Switch]password simple|cipher huawei 配置本地telnet用户,用户名为“huawei”,密码为“huawei”
[Switch]service-type telnet level 3 配置登录用户的级别为最高级别3(缺省为级别0)
看了“ H3C交换机密码设置教程”还想看:
1 思科交换机设置密码的方法
2 修改路由器和交换机的密码教程
3 修改Cisco3550交换机密码的教程
4 Cisco 3750交换机密码初始化教程
5 cisco怎么设置用户名和密码
华为H3C交换机配置命令
华为交换机之间只能有一条通路,使得信息集中在一条通信链路上,不能进行动态分配,以平衡负载。下面是我整理的关于华为H3C交换机配置命令,希望大家认真阅读!
一、配置软件和硬件
1、配置(Console)电缆连接
配置电缆是一根8芯屏蔽电缆,一端是压接的`RJ-45连接器,插入交换机的Console口里;另一端则同时带有一个DB-9(孔)和DB-25(孔)连接器
2、配置软件及设置
使用系统自带的“超级终端”,运行“hypertrm”程序,设置终端参数参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。
二、常用命令
1、用户模式:交换机启动后在控制台直接按回车就进入用户模式(远程管理telnet 交换机ip时需要口令)。
--帮助
quit ――退出当前模式返回上一级
ping ip-address --测试网络连通性
telnet ip-address --从交换机登陆其它设备 super --从用户模式进入特权模式
2、特权模式:进入特权模式一般需要口令,可以防止非法登陆交换机
display current --显示当前运行的配置
save --保存当前运行的配置
reboot --重启交换机
display mac ――显示mac地址表
display inteface ethernet 0/1 ――查看以太网口状态
system-view --从特权模式进入全局模式
3、全局模式:更改配置
a进入以太网口配置模式及相关配置
[switchone]interface ethernet 0/1
[switchone-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口
[switchone-Ethernet0/1]port link-type access/trunk 接口类型设为untagged端口(默认)/tagged端口(用于上行口和级联口)
access端口发出和接收的帧不带vlan标记,即untagged端口
trunk端口发出和接收的帧一般要带vlan标记,即tagged端口
设为tagged口后,还要做以下 *** 作:
[switchone-Ethernet0/1]port trunk permit vlan 225 to 250
这条命令是允许有vlan标记225到250的帧上传
b进入vlan配置模式(为了便于 *** 作,不用在接口模式下配置access,而在vlan模式下进行相关 *** 作)
[switchone]vlan 225
[switchone-vlan225] port Ethernet 1/1 将ethernet 1/1加入vlan225
c设置super口令
[switchone]super password simple 2403h 特权口令为2403h
;1、首先通过CONSOLE口连接交换机,进入用户模式<H3C>。
2、输入”system-view“(简写”sys“),进入系统配置模式[H3C]。
3、输入“undo interface vlan-interface 1”以及“undo management-vlan" ,即可取消交换机默认管理 vlan 1。
4、接下里创建VLAN,并做描述,输入”vlan 220" 以及“description guanli-vlan"。
5、将新建的VLAN设置成管理VLAN,在VLAN模式下,输入“management-vlan 220“。
6、最后给管理VLAN设置IP地址,输入”interface vlan-interface 220“以及”ip address 1921682201 2552552550“。
1、连接线路:电源线连接成功时交换机会有声音。一条外网的网线接入24个千兆口中任意一个,使用另外的接口连接电脑。如需使用超级终端对交换机进行配置,需申请console线连接console接口。2、配置电脑:设置管理计算机的IP地址说明:需要将计算机的IP地址与S5028的IP地址(目前为192168208/2552552540/192168211)置于同一子网中。 *** 作步骤以内容为例:然后设置完成后可以通过ping命令检测计算机与交换机是否相连。(通过ping192168208)
3、登陆管理界面 运行Web浏览器,在地址栏中输入>
H3C交换机型号不同,端口镜像配置方法也不同。H3C各种型号交换机端口镜像配置方法如下:
1、S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:
方法一
1)、配置镜像(观测)端口
[SwitchA]monitor-port e0/8
2)、配置被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2
方法二
1)、可以一次性定义镜像和被镜像端口
[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 cbserving port Ethernet 0/8
2、8016交换机端口镜像配置
1)、假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/o,设置端口1/0/15为端口镜像的观测端口。
[SwitchA]port monitor ethernet 1/0/15
2)、设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。
[SwitchA]port mirroring ethernet 1/0/0 both ethernet 1/0/15
也可以通过两个不同的端口,对输入和输出的数据分别镜像
1)、设置E1/0/15和E2/0/0为镜像(观测)端口
[SwitchA]port monitor ethernet 1/0/15
2)、设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像
[SwitchA]port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15
[SwitchA]port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0
扩展资料:
H3C端口配置命令
[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both
[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变
[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文
[H3C]display mirror
[H3C]display interface Ethernet 0/3
<H3C>reset counters 清除所有端口的统计信息
[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息
[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况
参考资料:
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)