h3c交换机配置telnet配置教程

h3c交换机配置telnet配置教程,第1张

h3c交换机配置telnet配置教程

H3C交换机如何设置TELNET登陆下面我为大家整理了关于h3c交换机配置telnet配置教程,希望对你有所帮助。

配置实例一:

通过Console口连接

配置交换机Vlan1的IP地址

system-view

[h3c]interface vlan-interface 1

[h3c-vlan-interface1]ip address 19216821 2552552550

创建本地用户Admin,并且进入本地视图

[h3c]local-user admin

配置用户的认证口令,明文|密文显示方式,口令为12345678

[h3c-luser-admin]password simple | cipher 12345678

配置用户的服务类型为Telnet且命令级别为2

[h3c-luser-admin]service-type telnet level 2

[h3c-luser-admin]quit

进入VTY0用户界面视图

[h3c]user-interface vty 0

配置通过VTY0用户界面登录交换机的Telnet用户进行Scheme认证

[h3c-ui-vty0]authentication-mode scheme

配置VTY0用户界面支持Telnet协议

[h3c-ui-vty0]protocol inbound telnet

配置VTY0用户界面终端显示屏的一屏显示30行命令

h3c交换机配置telnet实例教程H3C认证

[h3c-ui-vty0]screen-length 30

配置VTY0用户界面的历史命令缓冲区可存放20条命令

[h3c-ui-vty0]history-command max-size 20

配置VTY0用户界面的超过时间为6分钟

WiseMedia

[h3c-ui-vty0]idle-timeout 6

保存修改

[h3c]save

保存后就可以通过Telnet 19216821连接了。

配置实例二:

进入console0口:

[H3C]user-interface aux 0(S)

修改验证模式:

[H3C-ui-aux0]authentication-mode password

设置aux0 口密码:

[H3C-ui-console0]set authentication password cipher | simple wisdom

进入VLAN1接口视图:

[H3C]interface Vlan-interface 1

为该接口设置IP:

[H3C-Vlan-interface1]ip address 1721699100 2552552550

[H3C-Vlan-interface1]ip address 1721699100 24

进入vty 0 4接口:

[H3C]user-interface vty 0 4

设置密码模式:

h3c交换机配置telnet实例教程h3c交换机配置telnet实例教程

[H3C-ui-vty0-4]authentication-mode password

设置密码:

[H3C-ui-vty0-4]set authentication password cipher|simple wisdom

设置登录级别:

[H3C-ui-vty0-4]user privilege level 3

标记h3c交换机配置命令盘点

SNMP配置:

S1550E支持SNMPv1,SNMPv2c,主要配置包括:设置团体名,设置系统信息,设置Trap目标主机的地址,允许或禁止发送Trap,禁止SNMP Agent的运行

[H3C]snmp-agent community read bigheap 设置bigheap团体,且为只读访问

[H3C]snmp-agent max-size 1600 设置Agent能接受/发送的SNMP消息包最大为1600字节,缺省1500

[H3C]snmp-agent sys-info contact #27345 location Diqiu version v2c 设置系统信息,版本为v2c,缺省情况下联系信息为"R&D Hangzhou, H3C Technologies co,Ltd",位置为"Hangzhou China",v2c版本

[H3C]undo snmp-agent 禁止SNMP Agent的运行,若配置任何SNMP命令将重新启动SNMP Agent

[H3C]display snmp-agent community read

[H3C]display snmp-agent sys-info contact

[H3C]display snmp-agent sys-info location

[H3C]display snmp-agent sys-info version

debugging snmp-agent packet|process

IGMP Snooping配置:

IGMP Snooping是运行在二层交换机上的组播约束机制,用于管理和控制组播组主要负责建立和维护二层MAC地址表,同时根据建立的组播地址表来转发路由器下发的组播报文,如果不运行IGMP Snooping,则组播报文将在二层网络中广播。

IGMP Snooping配置包括:启动和关闭IGMP Snooping,配置路由器端口老化时间,配置最大响应查询时间,配置组播组成员端口老化时间,配置端口快速离开,调试功能

[H3C]igmp-snooping 启用IGMP Snooping功能,默认为关闭

[H3C]igmp-snooping router-aging-time 500 配置路由器端口老化时间为500s,默认为105s

[H3C]igmp-snooping max-response-time 15 配置最大响应查询时间为15s,默认为10s

[H3C]igmp-snooping host-aging-time 300 配置组播组成员端口老化时间为300s,默认为260s

[H3C-Ethernet0/3]igmp-snooping fast-leave 配置快速离开,若收到离开报文,则立即删除端口,不询问

[H3C]display igmp-snooping configuration 显示配置信息

[H3C]display igmp-snooping statistics 显示包统计信息

[H3C]display igmp-snooping group vlan 2 显示VLAN2中IP组播组和MAC组播组的信息

reset igmp-snooping statistics 清楚统计信息

debugging igmp-snooping

系统调试:

debugging all 开启所有调试开关,此命令为协议调试开关

terminal debugging 终端调试开关,打开开关,默认为关闭

debugging drv 主要显示报文的实际内容,默认为关闭

[H3C]display debugging 显示调试开关状态

8021x配置:

[H3C-Ethernet0/3]dot1x 开启8021x特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启指定端口的8021x特性,缺省全关闭,要启用8021x,全局和端口的都需开启

[H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,允许用户访问

[H3C-Ethernet0/3]dot1x port-method portbased 设置接入控制方式为基于端口的,使用模式与 dot1x命令相同,默认为macbase,基于MAC地址的'

[H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量最大为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128

[H3C]dot1x authentication-method eap 设置8021x的用户认证方法为EAP,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持

[H3C-Ethernet0/3]dot1x re-authenticate 开启8021x重认证功能使交换机以一定时间间隔周期性 的进行认证,使用模式同dot1x命令,缺省情况下所有端口该特性都关闭。

[H3C]dot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period 20 supp- timeout 20 server-timeout 200 设置8021x认证的定时器,handshake-period为认证成功后, 系统以此间隔为周期发送握手请求报文(相当于keepalive消息发送间隔),1-1024s,默认15s

reauth-period为重认证超时定时器,1-86400s,默认3600s

quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s

tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s

supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,10-120s,默认30s

server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s

reset dot1x statistics 清除8021x统计信息

[H3C]display dot1x statistics 显示8021x的配置,运行情况和统计信息

debugging dot1x 打开8021x的相关模块的调试信息

RADIUS配置:

[H3C]radius scheme system 进入system方案,其各项值为缺省值,1550E只支持默认方案

[H3C-radius-system]primary authentication 1011011 1812 设置RADIUS服务器地址和UDP端口 号,默认情况下,system方案中服务器IP地址为空,UDP端口号为1812

[H3C-radius-system]key authentication 123 指示RADIUS加密共享密钥为123,默认无共享密钥

[H3C-radius-system]timer 10 设置RADIUS服务器响应超时定时器,1-10s,默认为5s

[H3C-radius-system]retry 10 设置RADIUS服务器最大响应重试次数为10,1-20次,默认为5次

[H3C]display radius 显示radius方案信息

debugging radius packet 打开radius报文调试开关

;

H3C机配置三层交换机的具体步骤

H3C配置三层交换机一共有4个步骤,分别是划分VLAN,并描述;给VLAN划网关;给VLAN指定端口;配置路由协议;,下面我们一起来看看吧!

language-modechinese//切换到中文模式

system-view//进入系统视图

[H3C]displaycurrent-configuration//显示当前配置三层交换机

//以下开始配置三层交换机

配置三层交换机第一步:划分VLAN,并描述

vlan1

descriptionlocal-s3600//本交换机使用

#

vlan2

descriptionlink-to-shanxicentre//陕西省中心

#

vlan3

descriptionlink-to-shangjiecentre//商界分中心内部使用

#

vlan4

descriptionlink-to-shangdongsuo//商东所

#

vlan5

descriptionlink-to-shangnansuo//商南所

配置三层交换机第二步:给VLAN划网关

#

interfaceVlan-interface2

descriptionlinktoshanxicentre

ipaddress1061242110255255255252//省中心指定广域网关、子网掩码

#

interfaceVlan-interface3

descriptionlinktoshangjiecentre

ipaddress1016113465255255255192//商界分中心局域网关、子网掩码

#

interfaceVlan-interface4

descriptionlinktoshangdongsuo

ipaddress1061242113255255255252//商东所广域网关、子网掩码

#

interfaceVlan-interface5

descriptionlinktoshangnansuo

ipaddress1061242117255255255252//商南所广域网关、子网掩码

配置三层交换机第三步:给VLAN指定端口

#

interfaceEthernet1/0/2//将交换机的'端口2指定给省中心使用

descriptionlinktoshanxicentre

portaccessvlan2

#

interfaceEthernet1/0/15-24//将交换机的端口15-24指定给分中心内部使用

descriptionlinktoshangjiecentre

portaccessvlan3

#

interfaceEthernet1/0/3//将交换机的端口3指定给商东所使用

descriptionlinktoshangdongsuo

portaccessvlan4

#

interfaceEthernet1/0/4//将交换机的端口4指定给商南所使用

descriptionlinktoshangnansuo

portaccessvlan5

配置三层交换机第四步:配置路由协议

//配静态路由(只用对远端设备配一条路由即可,本地自通)

iproute000000001061242109//指定所有网段到商东所的路由

//配置三层交换机商东所的反向路由

iproute10161134025525525501061242114

iproute10161135025525525501061242114

//配置三层交换机商南所的反向路由

iproute10161135025525525501061242118

iproute10161136025525525501061242118

//省中心配置三层交换机:

iproute1061242025525525501061242110//商东所242114和商南所242118共属的2420指向分中心网关

iproute10161134025525525501061242110//分中心内部网段指向分中心网关

//iproute10161134025525525501061242110

//iproute10161135025525525501061242110

//iproute10161136025525525501061242110

;

你还在为不知道 H3C交换机密码设置教程而不知所措么下面来是我为大家收集的 H3C交换机密码设置教程,欢迎大家阅读:
H3C交换机密码设置教程
一、telnet登录交换机

1只需输入password即可远程登录交换机

[Switch]user-interface vty 0 4 进入用户界面视图

[Switch]authentication-mode password 设置认证方式为密码验证方式

[Switch]set authtication password simple|cipher huawei 设置登录验证的password为明文|密文密码 “huawei”

[Switch]user privilege level 3 配置登录用户的级别为最高级别3(缺省为级别0)

2输入用户名和password才可以登录交换机

[Switch]user-interface vty 0 4 进入用户界面视图

[Switch]authentication-mode scheme 配置本地或远端用户名和口令认证

[Switch]local-user huawei

[Switch]password simple|cipher huawei 配置本地telnet用户,用户名为“huawei”,密码为“huawei”

[Switch]service-type telnet level 3 配置登录用户的级别为最高级别3(缺省为级别0)

二、通过con口登录交换机

1只需输入password即可登录交换机

[Switch]user-interface aux 0 进入用户界面视图

[Switch]authentication-mode password 设置认证方式为密码验证方式

[Switch]set authtication password simple|cipher huawei 设置登录验证的password为明文|密文密码 “huawei”

[Switch]user privilege level 3 配置登录用户的级别为最高级别3(缺省为级别0)

2输入用户名和password才可以登录交换机

[Switch]user-interface aux 0 进入用户界面视图

[Switch]authentication-mode scheme 配置本地或远端用户名和口令认证

[Switch]local-user huawei

[Switch]password simple|cipher huawei 配置本地telnet用户,用户名为“huawei”,密码为“huawei”

[Switch]service-type telnet level 3 配置登录用户的级别为最高级别3(缺省为级别0)
看了“ H3C交换机密码设置教程”还想看:

1 思科交换机设置密码的方法

2 修改路由器和交换机的密码教程

3 修改Cisco3550交换机密码的教程

4 Cisco 3750交换机密码初始化教程

5 cisco怎么设置用户名和密码

华为H3C交换机配置命令

华为交换机之间只能有一条通路,使得信息集中在一条通信链路上,不能进行动态分配,以平衡负载。下面是我整理的关于华为H3C交换机配置命令,希望大家认真阅读!

一、配置软件和硬件

1、配置(Console)电缆连接

配置电缆是一根8芯屏蔽电缆,一端是压接的`RJ-45连接器,插入交换机的Console口里;另一端则同时带有一个DB-9(孔)和DB-25(孔)连接器

2、配置软件及设置

使用系统自带的“超级终端”,运行“hypertrm”程序,设置终端参数参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。

二、常用命令

1、用户模式:交换机启动后在控制台直接按回车就进入用户模式(远程管理telnet 交换机ip时需要口令)。

--帮助

quit ――退出当前模式返回上一级

ping ip-address --测试网络连通性

telnet ip-address --从交换机登陆其它设备 super --从用户模式进入特权模式

2、特权模式:进入特权模式一般需要口令,可以防止非法登陆交换机

display current --显示当前运行的配置

save --保存当前运行的配置

reboot --重启交换机

display mac ――显示mac地址表

display inteface ethernet 0/1 ――查看以太网口状态

system-view --从特权模式进入全局模式

3、全局模式:更改配置

a进入以太网口配置模式及相关配置

[switchone]interface ethernet 0/1

[switchone-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口

[switchone-Ethernet0/1]port link-type access/trunk 接口类型设为untagged端口(默认)/tagged端口(用于上行口和级联口)

access端口发出和接收的帧不带vlan标记,即untagged端口

trunk端口发出和接收的帧一般要带vlan标记,即tagged端口

设为tagged口后,还要做以下 *** 作:

[switchone-Ethernet0/1]port trunk permit vlan 225 to 250

这条命令是允许有vlan标记225到250的帧上传

b进入vlan配置模式(为了便于 *** 作,不用在接口模式下配置access,而在vlan模式下进行相关 *** 作)

[switchone]vlan 225

[switchone-vlan225] port Ethernet 1/1 将ethernet 1/1加入vlan225

c设置super口令

[switchone]super password simple 2403h 特权口令为2403h

;

1、首先通过CONSOLE口连接交换机,进入用户模式<H3C>。

2、输入”system-view“(简写”sys“),进入系统配置模式[H3C]。

3、输入“undo interface vlan-interface 1”以及“undo management-vlan" ,即可取消交换机默认管理 vlan 1。

4、接下里创建VLAN,并做描述,输入”vlan 220" 以及“description guanli-vlan"。

5、将新建的VLAN设置成管理VLAN,在VLAN模式下,输入“management-vlan 220“。

6、最后给管理VLAN设置IP地址,输入”interface vlan-interface 220“以及”ip address 1921682201 2552552550“。

1、连接线路:电源线连接成功时交换机会有声音。一条外网的网线接入24个千兆口中任意一个,使用另外的接口连接电脑。如需使用超级终端对交换机进行配置,需申请console线连接console接口。

2、配置电脑:设置管理计算机的IP地址说明:需要将计算机的IP地址与S5028的IP地址(目前为192168208/2552552540/192168211)置于同一子网中。 *** 作步骤以内容为例:然后设置完成后可以通过ping命令检测计算机与交换机是否相连。(通过ping192168208)

3、登陆管理界面 运行Web浏览器,在地址栏中输入>

H3C交换机型号不同,端口镜像配置方法也不同。H3C各种型号交换机端口镜像配置方法如下:

1、S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,有两种方法:

方法一

1)、配置镜像(观测)端口

[SwitchA]monitor-port e0/8

2)、配置被镜像端口

[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2

方法二

1)、可以一次性定义镜像和被镜像端口

[SwitchA]port mirror Ethernet 0/1 to Ethernet 0/2 cbserving port Ethernet 0/8

2、8016交换机端口镜像配置

1)、假设8016交换机镜像端口为E1/0/15,被镜像端口为E1/0/o,设置端口1/0/15为端口镜像的观测端口。

[SwitchA]port monitor ethernet 1/0/15

2)、设置端口1/0/0为被镜像端口,对其输入输出数据都进行镜像。

[SwitchA]port mirroring ethernet 1/0/0 both ethernet 1/0/15

也可以通过两个不同的端口,对输入和输出的数据分别镜像

1)、设置E1/0/15和E2/0/0为镜像(观测)端口

[SwitchA]port monitor ethernet 1/0/15

2)、设置端口1/0/0为被镜像端口,分别使用E1/0/15和E2/0/0对输入和输出数据进行镜像

[SwitchA]port mirroring gigabitethernet 1/0/0 ingress ethernet 1/0/15

[SwitchA]port mirroring gigabitethernet 1/0/0 egress ethernet 2/0/0

扩展资料:

H3C端口配置命令

[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both

[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变

[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文

[H3C]display mirror

[H3C]display interface Ethernet 0/3

<H3C>reset counters 清除所有端口的统计信息

[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息

[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况

参考资料:

百度百科-H3C交换机


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/yw/12966727.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-29
下一篇 2023-05-29

发表评论

登录后才能评论

评论列表(0条)

保存