扩展插槽
最高10×PCI-E 30 I/O接口(包含8个标准PCIe30插槽,1个阵列卡插槽,1个FLOM扩展插槽),可选多种PCIe插槽配置方式831 单机模式下的软件升级 \x0d\1 软件升级准备 *** 作 \x0d\# 用户 PC通过 Telnet或者 Console口登录到交换机上。 \x0d\# 查看设备信息。 \x0d\# 查看主用主控板和备用主控板存储介质的剩余空间大小。 查看主用主控板存储介质的剩余空间大小。 \x0d\ dir \x0d\\x0d\通过以上显示信息可以分别得出主用主控板和备用主控板的存储介质剩余空间大小,用户可以将\x0d\各主控板的存储介质剩余空间大小和待升级文件大小进行对比,判断存储介质剩余空间是否不足。\x0d\当剩余空间不足时,可使用 delete命令删除存储介质中的多余文件,释放存储空间。 \x0d\# 删除主用主控板和备用主控板存储介质中的多余文件。 删除主用主控板存储介质中的多余文件。 \x0d\ delete /unreserved flash:/switch001app \x0d\ The content cannot be restored!!! \x0d\ Delete flash:/switch001app[Y/N]:y \x0d\ Deleting a file permanently will take a long time Please wait \x0d\ %Delete file flash:/switch001appDone \x0d\ 使用 delete /unreserved file-url命令删除文件,被删除的文件被彻底删除,不能再恢复。 使用 delete file-url 命令删除文件,被删除的文件被保存在回收站中,仍会占用存储空间。如\x0d\果要彻底删除回收站中的某个废弃文件,必须在该文件的原目录下执行 reset recycle-bin 命\x0d\令,才可以回收存储空间。 \x0d\用户可以通过 FTP 或 TFTP 方式把待升级文件下载到交换机的存储介质中,下面以交换机作为\x0d\FTP客户端、用户 PC作为 FTP服务器为例进行介绍: \x0d\(1) 在用户 PC(假设 IP 地址为 10101101)上运行 FTP 服务器程序,设置用户名和密码,以\x0d\及正确的文件保存目录。 \x0d\(2) 将待升级软件(以 newestapp为例)下载到交换机主用主控板的存储介质中。 \x0d\# 设备作为 FTP客户端登录到 FTP服务器。 \x0d\用户可以通过 FTP 或 TFTP 方式把待升级文件下载到交换机的存储介质中,下面以交换机作为\x0d\FTP客户端、用户 PC作为 FTP服务器为例进行介绍: \x0d\(1) 在用户 PC(假设 IP 地址为 10101101)上运行 FTP 服务器程序,设置用户名和密码,以\x0d\及正确的文件保存目录。 \x0d\(2) 将待升级软件(以 newestapp为例)下载到交换机主用主控板的存储介质中。 \x0d\# 设备作为 FTP客户端登录到 FTP服务器。 \x0d\ ftp 10101101 \x0d\Trying \x0d\Press CTRL+K to abort \x0d\Connected to 10101101 \x0d\220 3Com 3CDaemon FTP Server Version 20 \x0d\User(10101101:(none)):username \x0d\331 User name ok, need password \x0d\Password: \x0d\230 User logged in \x0d\# 将传输模式设置为二进制模式,以便传输启动文件。 \x0d\[ftp] binary \x0d\ 200 Type set to I \x0d\# 将启动文件 newestapp从 FTP服务器下载到主用主控板存储介质的根目录下。 \x0d\[ftp] get newestapp \x0d\ 227 Entering Passive Mode (10,10,110,1,17,97) \x0d\ 125 BINARY mode data connection already open, transfer starting for /newestapp \x0d\ 226 Transfer complete \x0d\ FTP: 28945856 byte(s) received in 35974 second(s), 89600K byte(s)/sec \x0d\[ftp] bye \x0d\(2) 升级启动文件 \x0d\# 将 newestapp指定为主用主控板(所在槽位号为 0)的主用启动文件。 \x0d\ boot-loader file flash:/newestapp slot 0 main \x0d\保存重启FTP
(File Transfer Protocol,文件传输协议)是Internet和IP网络上传输文件的通用方法,由FTP提供的文件传输是将一个完整的文件从一个系统复制到另一个系统。
ftp的TCP端口号20、21的区别一个是控制端口,一个是数据端口,控制端口一般为21,而数据端口不一定是20,这和FTP的应用模式有关,如果是主动模式,应该为20,如果为被动模式,由服务器端和客户端协商而定
FTP服务器端配置
[H3C]sys FTPserver
[FTPserver]int vlan 1
[FTPserver-Vlan-interface1]ip add 1111 24
[FTPserver]local-user admin
[FTPserver-luser-manage-admin]password simple adminadmin
[FTPserver-luser-manage-admin]service-type ftp
[FTPserver-luser-manage-admin]authorization-attribute work-directory flash:/ //配置授权路径
[FTPserver-luser-manage-admin]authorization-attribute user-role network-admin
[FTPserver]ftp server enable
FTP客户端配置
[H3C]sys client
[client]int vlan 1
[client-Vlan-interface1]ip add 1112 24
<client>ftp 1111
Press CTRL+C to abort
Connected to 1111 (1111)
220 FTP service ready
User (1111:(none)): admin
331 Password required for admin
Password:
输入账号密码后即可FTP登录到服务器上
验证:
<FTPserver>copy startupcfg 1aa //将startupcfg文件拷贝为1aa文件,s1设备保存配置后才会出现startupcfg文件
客户端上进行 get 1aa *** 作(对文件夹 *** 作不了)
<client>dir以下是U盘装系统流程,毕竟电脑维修店装系统一次30-50元,不如直接买个u 盘,之后就能免费装机。并且遇到什么问题都不怕了,一键装机即可解决。 U盘装windows系统原理: 是把U盘内置一个PE系统(微型windows系统,只有29M)后插在电脑上电脑屏幕一黑一亮的解决方案如果电脑屏幕上出现黑色和亮色的问题,对我们来说会特别不舒服。事实上,这可能是由于屏幕接触不良电源故障如果出现了显卡故障等问题,可以依次排查解决。电脑屏幕一黑一亮解决方案:方法一:1一黑一亮可能是由于屏幕接触不良造成的。2建议检查屏幕电源线信号线是否完好。3如果没有损坏,可以重新插拔,有条件的建议更换。方法二:1电源不足也可能导致一黑一亮。2排除显示器电源后,主机电源就剩下了。3因此我们需要拆下机器,重新插上电源线,看看能不能解决。4一般来说,如果供电不足,风扇供电不足,性能都会有问题,如果只有屏幕问题,那么大概率不是电源。方法三:1显卡故障也会导致屏幕出现问题。2如果我们有核显示,可以试着去掉单显,看看能不能解决。3如果解决了说明是单显坏了,不能的话可能是驱动故障。4在“设备管理器”重新安装“显卡驱动程序”应该可以解决。假如上述方法无法解决,那么建议去维修店维修。
检查显示器连接线
显示器一黑一亮,首先要检查显示器,如果连接线在手动拧紧并重新插好的情况下,电脑还未恢复正常,则是连接线出现故障,建议更换一条HDMI线。
2、显卡驱动损坏
显卡驱动损坏也有可能导致电脑屏幕闪烁,可以进行更新,卸载,重新安装驱动的办法,若更新驱动后未解决问题,则考虑显卡故障,需要重新安装显卡。
3、视频转接头损坏
有部分电脑的显卡接口是通过电脑视频线连接的,不排除是视频转接头损坏造成的,需更换新的视频转接头。
1、查看交换机上应用的配置文件
[h3c]dis startup
Current startup saved-configuration file: flash:/configcfg
Next main startup saved-configuration file: flash:/configcfg
Next backup startup saved-configuration file: NULL
2、配置主备配置文件
<h3c>startup saved-configuration configcfg
backup Backup config file
main Main config file
<cr>
3、Telnet 用户认证方式登录
user-interface vty 0 4
authentication-mode scheme
user privilege level 3
Telnet 密码方式登录
user-interface aux 0
user-interface vty 0 4
user privilege level 3
set authentication password simple abc
新建用户
local-user admin
password simple abcpassword
service-type telnet
level 3
4、配置MSTP
stp enable
stp region-configuration
region-name abc
revision-level 1
instance 1 vlan 200
active region-configuration
5 、配置接入层交换机只接电脑,不能接交换机,避免已经配置好的生成树受新添加的交换机影响造成网络的不稳定。
stp bpdu-protection
对于接入层设备,接入端口一般直接与用户终端(如PC机)或文件服务器相连,此时接入端口被设置为边缘端口以实现这些端口的快速迁移。当这些边缘端口接收到配置消息后,系统会自动将这些端口设置为非边缘端口,重新计算生成树,这样就引起网络拓扑的震荡。
正常情况下,边缘端口应该不会收到生成树协议的配置消息。如果有人伪造配置消息恶意攻击交换机,就会引起网络震荡。BPDU保护功能可以防止这种网络攻击。交换机上启动了BPDU保护功能以后,如果边缘端口收到了配置消息,系统就将这些端口关闭,同时通知网管这些端口被MSTP关闭。被关闭的边缘端口只能由网络管理人员恢复。
配置端口为边缘端口
[h3c]interface Ethernet1/0/5
[h3c-Ethernet1/0/5]stp edged-port enable
对于直接与终端相连的端口,请将该端口设置为边缘端口,同时启动BPDU保护功能。这样既能够使该端口快速迁移到转发状态,也可以保证网络的安全。
6、DHCP Snooping防止非法DHCP服务器分发地址影响正常网络
例:
开启交换机DHCP Snooping功能
[h3c]DHCP Snooping
配置合法的DHCP服务器转发端口
[h3c]interface Ethernet1/0/5
[h3c-Ethernet1/0/5]dhcp-snooping trust
配置防DHCP服务器仿冒功能
例:
开启交换机DHCP Snooping功能
[h3c]DHCP Snooping
开启防DHCP服务器仿冒功能
[h3c]interface Ethernet1/0/5
[h3c-Ethernet1/0/5]dhcp-snooping server-guard enable
意思是在端口上启用仿冒功能,万一有非法DHCP服务器进入即触发预设置的策略
配置防DHCP服务器仿冒功能的处理策略
[h3c-Ethernet1/0/5]dhcp-snooping server-guard method { trap | shutdown }
缺省情况下,交换机防DHCP服务器仿冒功能的处理策略为trap
显示DHCP服务器仿冒相关信息
display dhcp-snooping server-guard
其实配置snooping和仿冒功能效果都是一样,防止非法的DHCP服务器进入网络,只是h3c交换机不同型号支持的方法不同。
汇总有点乱,都是平时配置接入层交换机时经常用到的,也解决了不少问题,现在发上来,一个是自己留个记录,二是也给大家参考一下,或者大家看后,觉得还有什么需要补充的配置,尽管说,共同学习。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)