H3C S5500EI管理型交换机.docx
- 文档编号:7226928
- 上传时间:2023-01-22
- 格式:DOCX
- 页数:26
- 大小:22.48KB
H3C S5500EI管理型交换机.docx
《H3C S5500EI管理型交换机.docx》由会员分享,可在线阅读,更多相关《H3C S5500EI管理型交换机.docx(26页珍藏版)》请在冰豆网上搜索。
H3CS5500EI管理型交换机
#
version5.20,Release2220P02
#
sysnameS5500
#
clocktimezoneAsia/Shanghaiadd08:
00:
00
#
irfmac-addresspersistenttimer
irfauto-updateenable
undoirflink-delay
#
domaindefaultenablesystem
#
telnetserverenable//开启交换机telnet登录管理功能
#
ipttl-expiresenable//用来开启设备的icmp超时报文的发送功能
loopback-detectionenable//开启端口回环检测功能
loopback-detectionmulti-port-modeenable//开启多端口回环检测模式
loopback-detectioninterval-time10//端口回环检测时间间隔,此处为10秒
#
password-recoveryenable
//命令用来使能密码恢复功能。
缺省情况下,密码恢复功能处于使能状态。
配置密码恢复功能后,当用户忘记Console口认证密码或者登录认证失败,导致无法使用命令行操作设备时,可通过BootWare菜单清除该认证密码,再继续使用设备;关闭密码恢复功能后,设备将处于一个安全性更高的状态,即当出现上述情况时,若想继续使用Console口对设备进行命令行操作,只能通过BootWare菜单选择将设备恢复为出厂配置之后方可继续操作,这样可以有效地防止非法用户获取启动配置文件。
#
vlan1
#
vlan2
nameadmin
#
vlan10
nameServer
#
vlan15
nameServerDevice
#
vlan20
nameoffice
#
vlan30
nameNewoffice
#
vlan40
nameAFactory
#
vlan41
nameA_EC
#
vlan50
nameBFactory
#
vlan51
nameB_R&D
#
//上述为交换机中存在的vlan以及vlan对应的名称
radiusschemesystem//指定当前ISP域引用的RADIUS服务器组。
此处RADIUS服务器组名为“system”
server-typeextended
primaryauthentication127.0.0.11645
primaryaccounting127.0.0.11646
user-name-formatwithout-domain
//此时为初始化的配置,系统默认配置状态
#
domainsystem
access-limitdisable
stateactive
idle-cutdisable
self-service-urldisable
//系统默认的Radius配置
#
user-groupsystem
group-attributeallow-guest
#
interfaceNULL0
#
interfaceVlan-interface2
ipaddress10.0.10.1255.255.255.0
#
interfaceVlan-interface10
ipaddress10.0.0.1255.255.255.0
#
interfaceVlan-interface15
ipaddress10.0.5.1255.255.255.0
#
interfaceVlan-interface20
ipaddress10.0.11.1255.255.255.0
#
interfaceVlan-interface30
ipaddress10.0.12.1255.255.255.0
#
interfaceVlan-interface40
ipaddress10.0.13.1255.255.255.0
#
interfaceVlan-interface41
ipaddress10.0.16.1255.255.255.0
#
interfaceVlan-interface50
ipaddress10.0.14.1255.255.255.0
#
interfaceVlan-interface51
ipaddress10.0.15.1255.255.255.0
#
//上述为每个vlan的IP地址和子网掩码的详细情况
interfaceGigabitEthernet1/0/1
portlink-modebridge
portaccessvlan10
#
interfaceGigabitEthernet1/0/2
portlink-modebridge
portaccessvlan10
#
interfaceGigabitEthernet1/0/3
portlink-modebridge
portaccessvlan10
#
interfaceGigabitEthernet1/0/4
portlink-modebridge
portaccessvlan10
//上述为将端口G1/0/1到端口G1/0/4加入到vlan10中
#
interfaceGigabitEthernet1/0/5
portlink-modebridge
portlink-typetrunk
porttrunkpermitvlanall
#
interfaceGigabitEthernet1/0/6
portlink-modebridge
portlink-typetrunk
porttrunkpermitvlanall
#
interfaceGigabitEthernet1/0/7
portlink-modebridge
portlink-typetrunk
porttrunkpermitvlanall
#
interfaceGigabitEthernet1/0/8
portlink-modebridge
portlink-typetrunk
porttrunkpermitvlanall
#
//上述为将端口G1/0/5到端口G1/0/8设置为trunk模式,允许所有vlan的数据通过
interfaceGigabitEthernet1/0/9
portlink-modebridge
#
interfaceGigabitEthernet1/0/10
portlink-modebridge
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/11
portlink-modebridge
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/12
portlink-modebridge
#
interfaceGigabitEthernet1/0/13
portlink-modebridge
portaccessvlan20
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/14
portlink-modebridge
portaccessvlan30
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/15
portlink-modebridge
portaccessvlan20
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/16
portlink-modebridge
portaccessvlan40
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/17
portlink-modebridge
portaccessvlan20
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/18
portlink-modebridge
portaccessvlan50
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/19
portlink-modebridge
#
interfaceGigabitEthernet1/0/20
portlink-modebridge
portaccessvlan30
loopback-detectionenable
loopback-detectionactionshutdown
#
//将端口划分到各个vlan中,所划分的vlan设置有IP地址,那么这个端口相当于配置了一个IP地址上去。
如端口G1/0/18划分在vlan50中,而vlan50设置了IP地址:
10.0.14.1/24这个端口在这作为的就是10.0.14.0网段的网关。
//loopback-detectaction{block|nolearn|shutdown|trap},配置接口的LoopbackDetection处理动作。
当系统发现接口存在环路时,可对该接口进行以下4种处理动作:
block:
堵塞接口。
缺省情况下,接口发生外部环路时,处理动作为将接口堵塞。
当检测到环路时,将该接口与其他接口隔离,进入该接口的数据报文将无法转发到其他接口。
nolearn:
禁止接口MAC地址学习。
当检测到环路时,该接口将不再进行MAC地址学习。
shutdown:
关闭接口。
当检测到环路时,将关闭该接口。
trap:
接口只上报告警。
当检测到环路时,接口只上报告警信息,无其他动作。
缺省情况下,接口处理动作为block
//portlink-modebridge的意思是端口设置为桥接模式
interfaceGigabitEthernet1/0/21
portlink-modebridge
shutdown
#
interfaceGigabitEthernet1/0/22
portlink-modebridge
#
interfaceGigabitEthernet1/0/23
portlink-modebridge
shutdown
#
interfaceGigabitEthernet1/0/24
portlink-modebridge
portaccessvlan2
#
interfaceGigabitEthernet1/0/25
portlink-modebridge
shutdown
#
interfaceGigabitEthernet1/0/26
portlink-modebridge
shutdown
#
interfaceGigabitEthernet1/0/27
portlink-modebridge
portaccessvlan41
loopback-detectionenable
loopback-detectionactionshutdown
#
interfaceGigabitEthernet1/0/28
portlink-modebridge
portaccessvlan51
loopback-detectionenable
loopback-detectionactionshutdown
#
iproute-static0.0.0.00.0.0.010.0.10.2//设置一条默认路由,下一跳IP为10.0.10.2
#
#
snmp-agent
snmp-agentlocal-engineid800063A2033CE5A64EDFFE
snmp-agentcommunityreadS5500
snmp-agentsys-infocontactdustoH3CS5500
snmp-agentsys-infolocationDUSTO
snmp-agentsys-infoversionv1v3
//
(1)snmp-agentsys-infocontact
设置管理员的标识及联系方法,请把替换为你要设置成的值,下同。
这个值初始是HuaWeiBeiJingChina,用指令displaycurrent-configuration可以在当前执行的配置的靠末尾看到该项。
(2)snmp-agentsys-infolocation
设置交换机的位置信息,这项初始没有设置。
(3)snmp-agentcommunityreadpublic
设置一个SNMPCommunity,使用该Community连接交换机时,只可以读取其SNMP信息。
你可以把指令中的public换成你想要的字符串。
(4)snmp-agentcommunitywriteprivate
设置一个SNMPCommunity,使用该Community连接交换机时,不仅可以读取其SNMP信息,还可以将值写入SNMP的MIB对象,实现对设备进行配置。
你可以把指令中的private换成你想要的字符串。
(5)snmp-agentsys-infoversionall
设置交换机支持的SNMP协议,有v1,v2c,v3这3个版本,如果你不确定,最好设为all,将会同时支持这3个协议。
在S3050C-0025上初始是只支持v3版本的,如果你没有正确设定它,mibbrower等一些读取软件可能会无法读取信息。
一般只需设置第(3)和第(5)个指令就可以读取到交换机的SNMP信息了。
在旧的vrp系统上设置可能不同,我测试的交换机使用的是vrp3.10版本。
我使用的是PHP-SNMP的函数来读取交换机的SNMP信息的。
#
ntp-serviceunicast-server64.4.10.33version4//设置NTP服务器的IP地址为64.4.10.33
#
arpstatic10.0.12.9074d4-354b-0cc9
arpstatic10.0.11.2530000-0000-1234
arpstatic10.0.11.1720000-0000-1234
arpstatic10.0.14.2510000-0000-1234
arpstatic10.0.13.1810000-0000-1234
arpstatic10.0.11.86d022-beba-30ca
arpstatic10.0.12.150022-aad7-cf4f
arpstatic10.0.12.1881c6f-652e-7e06
arpstatic10.0.12.19968a8-6d33-5b1c
arpstatic10.0.13.148e4d5-3daf-2f9d
arpstatic10.0.13.1590860-6ec7-487f
arpstatic10.0.13.1610860-6e58-ad5b
arpstatic10.0.13.1658c89-a585-2b9b
arpstatic10.0.14.16374d4-35ca-25a0
arpstatic10.0.15.720000-0000-1234
arpstatic10.0.12.14374d4-3508-6b28
arpstatic10.0.13.124061-86e9-0ede
arpstatic10.0.13.1700860-6ec6-f7a6
arpstatic10.0.13.19128e1-4cae-6e5b
arpstatic10.0.14.1718c89-a565-afac
arpstatic10.0.14.530023-2469-fc3f
arpstatic10.0.13.1765404-a67b-4788
arpstatic10.0.11.10774d4-35ca-079e
arpstatic10.0.15.760000-0000-1234
arpstatic10.0.15.430000-0000-0123
arpstatic10.0.11.5309b-adf9-6817
arpstatic10.0.15.2064439-c495-68f8
arpstatic10.0.11.830860-6ec7-628c
arpstatic10.0.12.1810860-6e58-8833
arpstatic10.0.14.15274d4-35d4-c554
arpstatic10.0.11.301c6f-6526-c0cb
arpstatic10.0.12.19824b6-fd3a-81d1
arpstatic10.0.11.12b817-c20c-c5e1
arpstatic10.0.14.1560860-6ec7-4791
arpstatic10.0.11.26f0de-f194-df6a
arpstatic10.0.12.1760d9-c705-da05
arpstatic10.0.11.129001b-b96d-d3b1
arpstatic10.0.12.140023-542a-a937
arpstatic10.0.15.1707824-afbf-ed81
arpstatic10.0.16.205001e-90a6-37ad
arpstatic10.0.11.90fcaa-140c-c5a7
arpstatic10.0.11.142fcaa-1407-3887
arpstatic10.0.11.15874d4-3520-03b4
arpstatic10.0.12.18fcaa-140a-4b37
arpstatic10.0.11.10600e0-621d-000c
arpstatic10.0.11.846c62-6de2-4752
arpstatic10.0.14.11001f-d0c2-7895
arpstatic10.0.16.20174d4-35ca-0855
arpstatic10.0.16.20974d4-354b-d009
arpstatic10.0.15.774d4-350f-4b0b
arpstatic10.0.16.208fcaa-140a-5704
arpstatic10.0.15.5274d4-35cb-8122
arpstatic10.0.16.215fcaa-140a-3321
arpstatic10.0.11.74016-7e7b-ae01
arpstatic10.0.11.938c89-a551-728c
arpstatic10.0.11.293085-a992-ac6b
arpstatic10.0.16.45fcaa-140b-89fb
arpstatic10.0.11.1508c89-a55d-e829
arpstatic10.0.16.60fcaa-1420-d39b
arpstatic10.0.11.3624b6-fd4b-88d6
arpstatic10.0.15.7174d4-35cb-73c0
arpstatic10.0.12.19fcaa-140a-54ea
arpstatic10.0.12.16274d4-3567-1998
arpstatic10.0.11.974d4-356f-1059
arpstatic10.0.12.1558c89-a565-affb
arpstatic10.0.11.10274d4-351e-822b
arpstatic10.0.12.18674d4-354a-b0a8
arpstatic10.0.14.155000b-2f62-6baf
arpstatic10.0.14.1540025-11d7-b88c
arpstatic10.0.16.2160016-961a-e934
arpstatic10.0.11.8e0cb-4ee5-ddef
arpstatic10.0.12.675404-a698-b3c4
arpstatic10.0.16.21094de-801a-e8cc
arpstatic10.0.12.15674d4-3566-9e0e
arpstatic10.0.12.688c89-a551-5db0
arpstatic10.0.16.21294de-80e0-8854
arpstatic10.0.12.1548c89-a58b-d4dd
arpstatic10.0.12.103fcaa-1403-3884
arpstatic10.0.12.18574d4-354a-b05e
arpstatic10.0.16.21874d4-354a-b097
arpstatic10.0.12.15310bf-48b6-4279
arpstatic10.0.14.17228d2
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C S5500EI管理型交换机 S5500EI 管理 交换机