H3C交换机恢复出厂和各种基本配置

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

H3C交换机不知道密码如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。或者进入后键入命令resetsavereboot将Trunk端口添加到VLAN中7.3.3将Trunk端口添加到VLAN中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。【示例1】使用porttrunkpermitvlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100VLAN中。1.H3Csystem-view2.SystemView:returntoUserViewwithCtrl+Z.3.[H3C]interfaceEthernet2/0/14.[H3C-Ethernet2/0/1]porttrunkpermitvlan261050to1005.Pleasewait...6.Done.表7-11把Trunk端口添加到VLAN中的步骤步骤命令用途说明1system-view例如:sysnamesystem-view进入系统视图2interfaceinterface-typeinterface-number例如:[sysname]interfaceGigabitEthernet1/0/1进入以太网端口视图或端口组视图或二层聚合端口(三者必选其一)。进入以太网端口视图后,下面进行的配置只在当前端口下生效;进入端口组视图后,下面进行的配置将在端口port-group{manualport-group-name|aggregationagg-id}例如:[Sysname]port-groupmanualgroup1组中的所有端口下生效;在二层聚合端口视图下执行该命令,则该配置将对二层聚合端口以及相应的所有成员端口生效。在配置过程中,如果某个成员端口配置失败,系统会自动跳过该成员端口继续配置其他成员端口;如果二层聚合端口配置失败,则不会再配置成员端口port-group{manualport-group-name|aggregationagg-id}和interfacebridge-aggregationinterface-number命令仅适用于少数支持端口组和二层聚合端口的H3C交换机系列,如S5500、S5100、S7500E等interfacebridge-aggregationinterface-number例如:[Sysname]interfacebridge-aggregation13portlink-typetrunk例如:[sysname-GigabitEthernet1/0/1]portlink-typetrunk配置端口的链路类型为Trunk类型。交换机二层端口链路默认为Access类型,必须要使用本步命令进行转换,但不能直接在Hybrid端口上使用该命令转换成Trunk链路,而是要先使用portlink-typeaccess命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路4porttrunkpermitvlan{vlan-id-list|all}例如:[sysname-GigabitEthernet1/0/1]porttrunkpermitvlan2to10将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是CiscoIOS中所说的VLAN修剪)二选一参数vlan-id-list=[vlan-id1[tovlan-id2]]&1-10用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为1~4094。&1-10表示前面的参数最多可以重复输入10次,如果是分离VLAN,则各VLAN间用空格分隔二选一选项all用来指定将以上中继口加入到所有VLAN中默认情况下,所有Trunk端口只允许VLAN1通过,可以用undoporttrunkpermitvlan{vlan-id-list|all}命令将Trunk端口从指定的VLAN中删除。如果多次使用porttrunkpermitvlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合5porttrunkpvidvlanvlan-id例如:[sysname-GigabitEthernet1/0/1]porttrunkpvidvlan10(可选)设置以上Trunk端口的默认VLAN,参数vlan-id的取值范围为1~4094。本Trunk端口的默认VLANID和相连的对端交换机的Trunk端口的默认VLANID必须一致,否则报文将不能正确传输。而且必须设置为非主机所在VLAN的VLANID(通常是设置为VLAN1,因为VLAN1是任何端口都默认属于的端口,而且一般不添加主机,仅用于管理用途)。默认情况下,Trunk端口的默认VLAN为VLAN1,可以用undoporttrunkpvid命令恢复端口的默认VLANID,也就是1【示例2】使用undoporttrunkpermitvlan命令将中继端口Ethernet2/0/1从VLAN1中删除。H3C网络知识学习H3C网络知识学习2011-09-2210:38:50|分类:H3C|字号订阅以太网端口的链路类型Accesslink:只能允许某一个vlan的untagged数据流通过。Trunklink:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。Hybridlink:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。hybridlink端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。三种类型的端口可以共存在一台设备上。VLAN配置命令创建vlanvlan100(1-4094)删除vlanundovlan100(1-4094)在vlan中添加端口portethernet2/0/1在vlan中删除端口undoportethernet2/0/1将端口加入到vlanportaccessvlan100(1-4094)将端口脱离vlanundoportaccessvlan100(1-4094)显示vlan信息displayvlanVLANID(1-4094)定义端口为Trunkportlink-typetrunk删除端口的Trunk属性undoportlink-type定义端口可以传输的vlanporttrunkpermitvlanVLANIDtrunk链路允许所有的vlan通过porttrunkpermitvlanall在端口中删除可以传输的vlanundoporttrunkpermitvlanVLANIDVLAN1缺省就有,不需要创建,也无法删除不建议用作业务vlan可以用作管理vlan配置VLAN虚接口为已存在的vlan创建对应的vlan接口,并进入vlan接口视图interfacevlan-interfacevlan-id删除一个vlan接口undointerfacevlan-interface*缺省情况下,在交换机上不存在vlan接口;*可以通过ipaddress命令配置地址,使接口可以为在该vlan范围内接入的设备提供基于ip层得数据转发功能。*在创建vlan接口之前,必须先创建对应的vlan,否则无法创建vlan接口。配置IP地址ipaddress命令用来配置VLAN接口/LookBack接口的IP地址和掩码undoipaddress命令用来删除VLAN接口/LookBack接口的Ip地址和掩码ipaddressip-address{mask|mask-length|}[sub]undoipaddress[ip-address{mask|mask-length}[sub]]*在一般情况下,一个Vlan接口/Loopback接口/网络管理接口配置一个ip地址即可,但为了使交换机的一个vlan接口/Loopback接口/网络管理接口可以与多个子网相连,一个VLAN接口/Loopback接口/网络管理接口最多可以配置多个ip地址,其中一个为主ip地址,其余为从ip地址。静态路由的配置命令和示例[H3C]iproute-staticip-address{mask|mask-length}{interface-typeinterface-name|nexthop-address}[perferencevalue][reject|blackhole]例如:iproute-static129.1.0.01610.0.0.2iproute-static129.1.0.0255.255.0.010.0.0.2iproute-static129.1.0.016Serial2/0H3C交换机常用配置命令1、配置主机名[H3C]systemnameH3C2、配置console口密码#进入系统视图。H3Csystem-view#进入AUX用户界面视图。[H3C]user-interfaceaux0#设置通过Console口登录交换机的用户进行Password认证。[H3C-ui-aux0]authentication-modepassword#设置用户的认证口令为加密方式,口令为123456。[H3C-ui-aux0]setauthenticationpasswordcipher123456#设置从AUX用户界面登录后可以访问的命令级别为2级。[H3C-ui-aux0]userprivilegelevel23、配置Telnet#进入系统视图。H3Csystem-view#进入VTY0用户界面视图。[H3C]user-interfacevty0#设置通过VTY0口登录交换机的用户进行Password认证。[H3C-ui-vty0]authentication-modepassword#设置用户的认证口令为密码方式,口令为123456。[H3C-ui-vty0]setauthenticationpasswordcipher123456#设置从VTY0用户界面登录后可以访问的命令级别为2级。[H3C-ui-vty0]userprivilegelevel2#设置VTY0用户界面支持Telnet协议。[H3C-ui-vty0]protocolinboundtelnet4、配置交换机VLAN1管理地址H3Csystem-view[H3C]interfacevlan-interface1[H3C-VLAN-interface1]ipaddress192.168.0.129255.255.255.05、配置交换机网关地址[H3C]iproute-static0.0.0.00.0.0.0192.168.0.16、配置HTTP服务[H3C]local-useradmin#创建http用户[H3C-luser-admin]service-typetelnet[H3C-luser-admin]authorization-attributelevel3[H3C-luser-admin]passwordcipheradmin#设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agentcommunityread123456#设置snmp团体名称,权限为只读[H3C]snmp-agentsys-infoversionv1v2c#设置snmp版本v1和v28、Qos端口限速[H3C]interfacegigabitethernet1/0/1#配置限速参数,端口进/出速率限制为5120kbps。[H3C-Gig

1 / 7
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功