H3C配置精彩资料全面教案课件教材汇总.doc
《H3C配置精彩资料全面教案课件教材汇总.doc》由会员分享,可在线阅读,更多相关《H3C配置精彩资料全面教案课件教材汇总.doc(34页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、H3CH3C 配置经典全面教程(经验和资料收集整理版)配置经典全面教程(经验和资料收集整理版)1 1 H3CH3C MSRMSR 路由器、交换机基本调试步骤(初学级别):路由器、交换机基本调试步骤(初学级别):1.11.1 如何登陆进路由器或交换机如何登陆进路由器或交换机1.1.11.1.1 搭建配置环境搭建配置环境第一次使用 H3C 系列路由器时,只能通过配置口(Console)进行配置。1)将配置电缆的 RJ-45 一端连到路由器的配置口(Console)上。2)将配置电缆的 DB-9(或 DB-25)孔式插头接到要对路由器进行配置的微机或终端的串口上。 备注:登陆交换机的方法与路由器的一
2、致,现仅用路由器举备注:登陆交换机的方法与路由器的一致,现仅用路由器举1.1.21.1.2 设置微机或终端的参数(进入路由器或交换机)设置微机或终端的参数(进入路由器或交换机)1)打开微机(笔记本电脑)或终端。如果使用微机进行配置,需要在微机上运行终端仿真程序,如 Windows 的超级终端。2)第二步:设置终端参数a、命名此终端 H3C 或者自己想命的名b、选择串口 一般选用 COM 口,常选用 COM1c、设置终端具体参数(此处点击“默认值”即可)d、打开路由器的电源,路由器进行启动 e、当路由器启动完毕后,回车几下,当出现时即可配置路由器。1.21.2 路由器基本调试命令路由器基本调试命
3、令1.2.11.2.1 使用本地用户进行使用本地用户进行 telnettelnet 登录的认证登录的认证system-view 进入系统视图H3Ctelnet server enable 打开路由器的 telnet 功能H3Cconfigure-user count 5 设置允许同时配置路由器的用户数H3Clocal-user telnet 添加本地用户(此处为 telnet 用户登陆时使用的用户名)H3C-luser-telnetpassword simple h3c 设置 telnet 用户登陆时所使用的密码H3C-luser-telnetservice-type telnet 设置本地用
4、户的服务类型(此处为 telnet)H3C-luser-telnetlevel 3 设置本地用户的服务级别H3C-luser-telnetquit 退出本地用户视图H3CH3Cuser-interface vty 0 4 进入用户视图 H3C-ui-vty0-4authentication-mode scheme 选择“scheme”认证方式备注:红色部分可以由客户自行设置,此处仅做举例时使用备注:红色部分可以由客户自行设置,此处仅做举例时使用! ! 1.2.21.2.2 路由器接口的配置路由器接口的配置为接口配置 ip 地址system-view 进入系统视图H3C interface se
5、rial 3/0 进入某个端口H3C-Serial3/0 ip address 200.1.1.1 255.255.255.0 为该端口设置 ip 地址H3C-Serial3/0 undo shutdown 对该端口进行复位H3C-Serial3/0 quit 退回到系统视图H3C备注:红色部分可以由客户自行设置,此处仅做举例时使用备注:红色部分可以由客户自行设置,此处仅做举例时使用! !1.2.31.2.3 静态路由或默认路由的配置静态路由或默认路由的配置system-view 进入系统视图H3Cip route-static 192.168.1.0 255.255.255.0 192.16
6、8.0.1 添加一条静态路由H3Cip route-static 0.0.0.0 0.0.0.0 192.168.0.1 添加一条默认路由备注:红色部分可以由客户自行设置,此处仅做举例时使用备注:红色部分可以由客户自行设置,此处仅做举例时使用! !1.2.31.2.3 配置文件的管理配置文件的管理display current-configuration 显示当前的配置文件save 保存配置文件display interface GigabitEthernet 0/0 查看某端口的状态备注:备注:display 命令可以在任何视图下进行命令可以在任何视图下进行红色部分可以由客户自行设置,此处仅
7、做举例时使用红色部分可以由客户自行设置,此处仅做举例时使用! !交换机的配置文件管理与路由器相同,故交换机的配置幻灯片中不交换机的配置文件管理与路由器相同,故交换机的配置幻灯片中不再做举例。再做举例。 1.31.3 交换机的基本调试命令交换机的基本调试命令1.3.11.3.1 创建创建 VLANVLAN 并将端口加入到并将端口加入到 vlanvlan 中中system-view 进入系统视图H3Cvlan 10 创建 vlan 10H3C-vlan100port ethernet 0/1 将某个端口加入到 vlan 中H3C-vlan100quit 退出到系统H3C备注:红色部分可以由客户自行
8、设置,此处仅做举例时使用备注:红色部分可以由客户自行设置,此处仅做举例时使用! ! 1.3.21.3.2 创建创建 vlanvlan 虚接口并为接口配置虚接口并为接口配置 ipip 地址地址system-view 进入系统视图H3Cinterface vlan-interface 1 创建 vlan 虚接口H3C-Vlan-interface100 ip address 192.168.1.1 255.255.255.0 配置 ip 地址备注:红色部分可以由客户自行设置,此处仅做举例时使用备注:红色部分可以由客户自行设置,此处仅做举例时使用! ! 1.3.31.3.3 配置默认路由配置默认路由
9、H3C interface vlan-interface 1H3C-Vlan-interface10 ip address 192.168.1.1 255.255.255.0H3C-Vlan-interface10 quitH3C ip route-static 0.0.0.0 0.0.0.0 192.168.1.2 配置缺省路由 备注:红色部分可以由客户自行设置,此处仅做举例时使用备注:红色部分可以由客户自行设置,此处仅做举例时使用! ! 1.3.41.3.4 设置端口类型设置端口类型system-view 进入系统视图H3Cinterface ethernet 0/1H3Cport lin
10、k-type trunk 将端口类型设置为 trunkH3Cport trunk permit vlan all trunk 端口允许所有 vlan 通过H3CsaveTrunk 可以收发多个 vlan 的报文,用于交换机与交换机之间的互连1.3.51.3.5 交换机设置交换机设置 telnettelnet 登录的认证配置命令登录的认证配置命令system-view 进入系统视图 H3Clocal-user telnet 添加本地用户(此处为 telnet 用户登陆时使用的用户名)H3C-luser-telnetpassword simple h3c 设置 telnet 用户登陆时所使用的密码
11、H3C-luser-telnetservice-type telnet 设置本地用户的服务类型(此处为 telnet)H3C-luser-telnetlevel 3 设置本地用户的服务级别H3C-luser-telnetquit 退出本地用户视图H3CH3Cuser-interface vty 0 4 进入用户视图 H3C-ui-vty0-4authentication-mode scheme 选择“scheme”认证方式典型案例:案例 1:如下图,LABLAB (routerrouter)通过配置路由器适当的两台终端电脑能够相互通信,请写出相关配置语句。案例 2:LABLAB (switch
12、switch)2 2 H3CH3C 交换机基本配置命令(入门级交换机基本配置命令(入门级: :配置语句拷贝注解)配置语句拷贝注解)2.12.1 IPIP 地址配置命令:地址配置命令:system-view-进入系统配置模式Quidway 系统配置编辑模式Quidway interface Vlan-interface 1-交换机出厂默认 VLAN-1Quidway-Vlan-interface1ip add 192.168.X.254 255.255.255.0配置 IP 地址Quidway-Vlan-interface1quitQuidway ip route-static 0.0.0.0
13、0.0.0.0 192.168.0.33-配置静态路由 (网关)2.22.2 远程登录配置命令:远程登录配置命令:system-view-进入系统配置模式Quidway 系统配置编辑模式Quidway user-interface vty 0 4Quidway-ui-vty0-4 user privilege level 3管理权限配置Quidway-ui-vty0-4 set authentication password cipher 123456 (cipher 为密文密码)2.32.3 配置端口速率及端口双工命令:配置端口速率及端口双工命令:system-view-进入系统配置模式Qu
14、idway 系统配置编辑模式Quidwayinterface Ethernet 1/0/1-进入的端口Quidway-Ethernet1/0/1 duplex full配置端口为“全双工状态”Quidway-Ethernet1/0/1 speed 100-配置端口为“100M”如果是千兆端 口可以配置成 1000M。2.42.4 划分划分 VLANVLAN 配置命令:配置命令:system-view-进入系统配置模式Quidway 系统配置编辑模式QuidwayVLAN 100-创建 VLAN-ID 为:100QuidwayVLAN 101-创建 VLAN-ID 为:101Quidway-vl
15、an100 port Ethernet 1/0/1 to Ethernet 1/0/10-从第 1 口到第 10 口添加到 VLAN 100Quidway-vlan101 port Ethernet 1/0/11 to Ethernet 1/0/24-从第 11 口到第 24 口添加到 VLAN 1012.52.5 配置配置 TRUNKTRUNK 命令:命令: 比如一栋宿舍楼需要两个网段,划分了两个 VLAN 为 100 和 101,VLAN 100 作 为管理 VLAN 配置命令如下:system-view-进入系统配置模式Quidway 系统配置编辑模式QuidwayVLAN 100-创建
16、 VLAN-ID 为:100QuidwayVLAN 101-创建 VLAN-ID 为:101Quidway-vlan100 port Ethernet 1/0/1 to Ethernet 1/0/10-从第 1 口到第 10 口添加到 VLAN 100Quidway-vlan101 port Ethernet 1/0/11 to Ethernet 1/0/24-从第 11 口到第 24 口添加到 VLAN 101Quidway interface Vlan-interface 100进入 VLAN 100Quidway-Vlan-interface100ip address 192.168.1
17、00.254 255.255.255.0-给 VLAN 100 配置管理 IPQuidway-Vlan-interface100quitQuidwayip route-static 0.0.0.0 0.0.0.0 192.168.100.33配置静态路 由(网关)上联端口为千兆端口 GigabitEthernet1/1/1 在配置模式下配置命令如下:Quidway interface GigabitEthernet 1/1/1-进入上联端口Quidway-GigabitEthernet1/1/1 port link-type trunk -TRUNK 是端口 汇聚的意思Quidway-Giga
18、bitEthernet1/1/1 port trunk permit(允许)vlan all- -配置允许通过的 VLAN如果上联的路由器端口是自适应那么交换机上联口也是自适应,如果配置了 1000M 全双工那么交换机的上联端口也要配成 1000M 全双工。如下命令: Quidway-GigabitEthernet1/1/1 duplex full配置端口为“全双工状态” Quidway-GigabitEthernet1/1/1 speed 1000-配置端口为“1000M”2.62.6 SNMPSNMP配置命令:配置命令: Quidwaysnmp-agent community read 1
19、234-SNMP读的密码 Quidwaysnmp-agent community write 4567SNMP写的密码 Quidwaysnmp-agent sys-info version allSNMP软件版本有V1、V2c、V3这 里配置的是允许所有版本。2.72.7 配置防配置防 ARPARP 攻击命令:攻击命令: system-view Quidwaydhcp-snooping-开启交换机DHCP Snooping 功能。开启VLAN 1 内所有端口的ARP 入侵检测功能。 Quidwayvlan 1 Quidway-vlan1arp detection enable Quidway-
20、vlan1quit设置上联端口Ethernet1/0/1 为DHCP Snooping 信任端口,ARP 信任端口。 Quidwayinterface Ethernet1/0/1 Quidway-Ethernet1/0/1dhcp-snooping trust Quidway-Ethernet1/0/1arp detection trust Quidway-Ethernet1/0/1quit开启端口Ethernet1/0/2 上的ARP 报文限速功能,设置ARP 报文通过的最大速 率为20pps。-目的是针对用户接入口,除上联端口外,下联用户端口建议都设 置该命令。如下: Quidwayint
21、erface Ethernet1/0/2 Quidway-Ethernet1/0/2arp rate-limit enable Quidway-Ethernet1/0/2arp rate-limit 20 Quidway-Ethernet1/0/2quit配置端口状态自动恢复功能,恢复时间间隔为30 秒。 Quidway arp protective-down recover enable Quidway arp protective-down recover interval 303 3 H3CH3C 交换机基本配置(中级版)交换机基本配置(中级版)3.1VRP3.1VRP,CMWCMW 简
22、介简介 3.1.1 VRP(Versatile Routing Platform,通用路由平台)是华为公司数据通 信产品的通用网络操作系统平台。 3.1.2 CMW(Comware)是 H3C 公司的核心软件平台。 3.1.3 VRP、CMW 的体系结构以 TCP/IP 模型为参考,实现了数据链路层、网络 层和应用层的多种协议,其体系结构图如下:3.1.43.1.4 VRPVRP 视图结构视图结构 用户视图 系统视图命令: system-viewsystem-view 在系统视图下 可以进入各种功能视图,在各功能视图中还可以进入子功 能视图3.23.2 基本命令基本命令 3.2.13.2.1
23、配置系统名配置系统名 1)用途:用户名是设备的名字,目的是让用户更加方便的使用设备 2)配置命令: sysname 3.2.23.2.2 接口描述接口描述 1)用途:接口描述是为了指明接口的一些属性,如是什么接口,对端接的什么 设备等,让用户更加了解该接口。 2)配置命令: interface ethernet0/1 description connect to student 3.2.33.2.3 接口接口 IPIP 地址的配置地址的配置 1)用途:给接口一个网络上唯一的区分符 2)配置命令:interface vlan 1 ip address 168.10.2.1 255.255.255
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 配置 精彩 资料 全面 教案 课件 教材 汇总
限制150内