H3C S5500基本配置思路及实用命令.docx
- 文档编号:5292941
- 上传时间:2022-12-15
- 格式:DOCX
- 页数:11
- 大小:16.98KB
H3C S5500基本配置思路及实用命令.docx
《H3C S5500基本配置思路及实用命令.docx》由会员分享,可在线阅读,更多相关《H3C S5500基本配置思路及实用命令.docx(11页珍藏版)》请在冰豆网上搜索。
H3CS5500基本配置思路及实用命令
H3CS5500基本配置思路及实用命令
1.总体配置思路:
1)添加VLAN1,并将相应端口添加到该VLAN。
(在VLAN状态下才可一次将多个端口加入相应VLAN,interfacee1/0/1toe1/0/24)2)添加VLAN2,并将其置为管理VLAN(在#状态下management-vlan2),才可设置其VLAN的IP地址。
3)添加静态路由。
4)配置端口TRUNK模式。
5)配置远程登录VTY认证。
6)配置本地用户。
2.进入特权模式SystemView
SystemView:
returntoUserViewwithCtrl+Z.
[H3C]dis
[H3C]displaycur
3.配置交换机主机名sysname
sysnameH3C
4.添加VLAN
vlan1
或在此状态下直接将相应端口加入该VLAN(否则只能一个口的添加)
Interfacee1/0/1toe1/0/24
5.配置管理VLAN--management-vlan
management-vlan2
6.给管理VLAN添加IP地址interfaceVlan-interface1
ipaddress
10."1
0."4
0."176
255."
255."
255."0
7.添加端口到VLAN:
portaccessvlan1
portaccessvlan1
8.远程登录配置及3A认证模式
user-interfacevty04
authentication-modescheme
9.配置3A认证本地用户及属性
local-usertest
passwordsimpletestpwd
authorization-attributelevel3
可能的配置
local-usertest
passwordsimpletest
level3
1
0."将端口配置为Trunk口
portlink-typetrunk
porttrunkpermitvlanall
1
1."添加静态路由
iproute-static
0."
0.
0."0
0."
0.
0."0
10."1
0."4
0."1
1
2."查看路由表
displayiprouting-table
[H3C]displayiprouting-table
RoutingTables:
Public
Destinations:
7Routes:
7
Destination/MaskProtoPreCostNextHopInterface
0.
0."
0.0/0Static600
10."1
0."4
0."1Vlan2
1
0."1
0."4
0."0/24Direct00
10."1
0."4
0."180Vlan2
1
0."1
0."4
0."180/32Direct00
127."
0.
0."1InLoop0
12
7."
0.
0."0/8Direct00
127."
0.
0."1InLoop0
12
7."
0.
0."1/32Direct00
127."
0.
0."1InLoop0
19
2."
168."7
6."0/24Direct00
192."
168."7
6."3Vlan76
19
2."
168."7
6."3/32Direct00
127."
0.
0."1InLoop0
1
3."显示当前配置displaycurrent-configuration
[H3C]displaycurrent-configuration
1
4."查看端口及VLAN的up/down状态
displaybriefinterface
[H3C]displaybriefinterface
Thebriefinformationofinterface(s)underroutemode:
InterfaceLinkProtocol-linkProtocoltypeMainIPNULL0UPUP(spoofing)NULL--Vlan1UPUPETHERNET
192."
168."7
6."3Vlan2UPUPETHERNET
10."1
0."4
0."180Thebriefinformationofinterface(s)underbridgemode:
InterfaceLinkSpeedDuplexLink-typePVIDGE1/0/1UP1G(a)full(a)access1
GE1/0/2DOWNautoautoaccess1
GE1/0/3DOWNautoautoaccess1
Thebriefinformationofinterface(s)underbridgemode:
InterfaceLinkSpeedDuplexLink-typePVIDGE1/0/1UP1G(a)full(a)access1
displaybriefinterfaceVlan-interface1
[H3C]displaybriefinterfaceVlan-interface1
Thebriefinformationofinterface(s)underroutemode:
InterfaceLinkProtocol-linkProtocoltypeMainIPVlan1UPUPETHERNET
192."
168."7
6."
315."查看MAC地址缓存表
displaymac-address
[H3C]displaymac-address
16."查看某一端口的MAC地址缓存表
17."查看ARP缓存表
displayarp
[H3C]displayarp
Type:
S-StaticD-Dynamic
IPAddressMACAddressVLANIDInterfaceAgingType19
2."
168."7
6."560016-eca2-d69d1GE1/0/120D
19
2."
168."7
6."1310016-3642-e8881GE1/0/119D
19
2."
168."7
6."1710024-1d6e-6fbe1GE1/0/113D
1
0."1
0."4
0."10018-742d-4fc02GE1/0/1914D
19
2."
168."7
6."10018-742d-4fc01GE1/0/1910D
1
8."Tftp备份配置
1)查看配置文件名及所在文件夹-dir
配置文件名可能为startup.cfg或config.cfg
配置文件可能在flash:
/或unit1>flash:
/目录下
/Directoryofflash:
/0-rw-Aug11201016:
27:
52s5500tpsi-cmw520-r2202p
11."bin1-rw-2365Apr26200012:
13:
58startup.cfg(配置文件名)31496KBtotal(23460KBfree)
Directoryofunit1>flash:
/1-rw-3146Jan01200400:
00:
00config.def
2(*)-rw-Mar25201116:
51:
52s31si_e-cmw310-r2211p
07."bin3(*)-rw-886025Jan01200400:
00:
00h3c-http
3."
1.9-
0019."web4(*)-rw-2834Apr03200001:
20:
33config.cfg(配置文件名)7239KBtotal(2739KBfree)
(*)-withmainattribute(b)-withbackupattribute
(*b)-withbothmainandbackupattribute
172."1
6."
8.91putunit1>flash:
/config.cfg
10."1
0."4
0."
185."txtFilewillbetransferredinbinarymode.
Sendingfiletoremotetftpserver.Pleasewait...|
TFTP:
2979bytessentin0second(s).
Fileuploadedsuccessfully.
Directoryofunit1>flash:
/1-rw-3146Jan01200400:
00:
00config.def
2(*)-rw-Mar25201116:
51:
52s31si_e-cmw310-r2211p
07."bin3(*)-rw-886025Jan01200400:
00:
00h3c-http
3."
1.9-
0019."web4(*)-rw-2979Apr02200007:
17:
02config.cfg
7239KBtotal(2739KBfree)
(*)-withmainattribute(b)-withbackupattribute
(*b)-withbothmainandbackupattribute
2)配置可以使用tftp的ACL
aclnumber2000
rulepermitsource
172."1
6."
8.910
[jyzx-px-zhongxin]aclnumber2000
[jyzx-px-zhongxin-acl-basic-2000]rulepermitsource
172."1
6."
8.91?
0Wildcardbits:
0."
0.
0."0(ahost)
X.X.X.XWildcardofsource
[jyzx-px-zhongxin-acl-basic-2000]rulepermitsource
172."1
6."
8.910
3)配置tftp服务器-tftp-serveracl2000
tftp-serveracl2000
[jyzx-px-zhongxin]tftp-serveracl2000
TheACLnumberdoesnotexistorcontainsnorule.Continue?
[Y/N]:
y(如果还没有配置ACL,则会有此提示)
[jyzx-px-zhongxin]tftpclientsourceip
172."1
6."
8.91
4)备份配置文件到tftp软件所在目录下(在用户视图下,即“>”状态下)
tftp
172."1
6."
8.91putflash:
/startup.cfg(无目标文件名则表示与源文件名同名)tftp
172."1
6."
8.91putflash:
/startup.cfgstartup.txt(将配置文件保存为txt文件)
172."1
6."
8.91putflash:
/startup.cfg
Filewillbetransferredinbinarymode
SendingfiletoremoteTFTPserver.Pleasewait...\
TFTP:
2365bytessentin0second(s).
Fileuploadedsuccessfully.
172."1
6."
8.91putflash:
/startup.cfg
10."1
0."4
0."
177."txt
Filewillbetransferredinbinarymode
SendingfiletoremoteTFTPserver.Pleasewait...\
TFTP:
2365bytessentin0second(s).
Fileuploadedsuccessfully.
5)小结过程
在特权状态下配置ACL和Tftp-server信息
aclnumber2000
rulepermitsource
172."1
6."
8.910
quit
tftp-serveracl2000
save
在用户视图下备份配置
tftp
172."1
6."
8.91putflash:
/startup.cfg
10."1
0."4
0."
177."txt
1
9."关闭实时信息-undoinfo-centerenable
[jyzx-bg-4-x]undoinfo-centerenable
%Informationcenterisdisabled
2
0."
2
1."问题1:
无法用system-view命令进入特权模式
问题2:
无法配置VLAN的IP地址
原因:
因为local-user中用户认证属性设置不对,level3必须设置。
提示:
Vlan-interfacemustbethesameasManagement-vlan
原因:
只有一个VLAN为管理VLAN,必须将要配置IP地址的VLAN设置为管理VLAN才能配置。
在#状态下,用management-vlan2命令即可进入。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C S5500基本配置思路及实用命令 S5500 基本 配置 思路 实用 命令