La Red de Conocimientos Pedagógicos - Currículum vitae - ¿Cómo configurar los conmutadores H3C? ¿Cómo crear una VLAN paso a paso?

¿Cómo configurar los conmutadores H3C? ¿Cómo crear una VLAN paso a paso?

Muchos amigos han mencionado sobre la configuración del conmutador h3c y, de hecho, han preguntado mucho. La configuración del conmutador de H3C es similar a la de Huawei. En este número, aprenderemos sobre los comandos de configuración de h3c a través de comandos básicos. Para comprender la configuración de H3C en dos partes: configuración y ejemplos, puede centrarse en la división de VLAN, que es más común en aplicaciones de proyectos.

1. Configuración básica del conmutador H3C

Primero, comprendamos los comandos de configuración y las funciones de h3c. Básicamente, estos comandos son indispensables para la mayoría de las configuraciones de red.

1. Configuración básica

? // ¿Indicación del modo directo del usuario, vista de usuario?

vista del sistema // ¿Ingresar a la vista de configuración? p>

[H3C] sysname xxx ?//Establezca el nombre de host en xxx y utilícelo aquí para modificar la contraseña del usuario privilegiado

2. Configuración de usuario

< H3C>vista-sistema

[H3C]supercontraseñaH3C //Establecer contraseña de nivel de usuario

[H3C]deshacer supercontraseña //Eliminar contraseña de nivel de usuario

[H3C ]localuser bigheap 1234561 // Configuración de usuario de administración de red web, 1 es un usuario de nivel de administración

[H3C]deshacer localuser bigheap //Eliminar usuario de administración de red web

[H3C]usuario -interface aux 0 //Solo admite 0

[H3C-Aux]idle-timeout 250 //Establezca el tiempo de espera en 2 minutos y 50 segundos. Si es 0, significa que no hay tiempo de espera. 5 minutos

[H3C-Aux]undoidle -timeout //Restaurar el valor predeterminado

[H3C]user-interface vty 0 //Solo admite 0 y 1

[H3C-vty]idle-timeout 250 //Establezca el tiempo de espera en 2 minutos y 50 segundos, si es 0, significa que no hay tiempo de espera, el valor predeterminado es 5 minutos

[H3C-vty] undoidle-timeout //Restaurar el valor predeterminado

[H3C-vty]establecer contraseña de autenticación123456 //Establecer contraseña de telnet, debe configurarse

[H3C-vty]deshacer establecer contraseña de autenticación?/ /Cancelar contraseña

[H3C]displayusers //Mostrar usuarios

[H3C]displayuser-interface //Estado de la interfaz de usuario

3. configuración de vlan

[H3C]vlan 2 ?//Crear VLAN2

[H3C ]deshacer vlanall //Eliminar todas las VLAN excepto la VLAN predeterminada. La VLAN predeterminada no se puede eliminar

[. H3C-vlan2]port Ethernet 0/4 a Ethernet0/7 //Cambiar los puertos 4 a 7 Agregado a VLAN2, este comando solo se puede usar para agregar puertos de acceso y no se puede usar para agregar puertos troncales o híbridos

[H3C-vlan2]port-isolate enable//Habilita la función de aislamiento de puertos en la VLAN y no se puede utilizar dos veces el reenvío de capas; esta función no está habilitada de forma predeterminada

[H3C-Ethernet0/. 4]port-isolate uplink-portvlan 2? //Establezca 4 como el puerto de enlace ascendente aislado de VLAN2, que se utiliza para reenviar datos de capa 2. Solo se puede configurar un puerto de enlace ascendente, se recomienda permitirlo. todas las VLAN para pasar no se pueden configurar al mismo tiempo que la agregación

[H3C]mostrar vlan all?// Mostrar información detallada de todas las VLAN

[H3C]usuario-. grupo 20 ?//Crear grupo de usuarios 20, solo existe el grupo de usuarios 1 de forma predeterminada

[H3C-UserGroup20]puerto Ethernet 0/4 a Ethernet 0/7 ?// Cambiar 4

Vaya al puerto 7 y únase a la VLAN 20. Inicialmente pertenecen al grupo de usuarios 1

[H3C]mostrar el grupo de usuarios 20 ?//Mostrar información relevante del grupo de usuarios 20

4. Cambiar configuración de IP

[H3C]vlan 20 ? // Crear vlan

[H3C]management-vlan 20 //Vlan de administración

[ H3C]interface vlan-interface 20 //Ingresar y administrar vlan20

[H3C]deshacer interfaz vlan-interface 20 //Eliminar el puerto VLAN de administración

[H3C-Vlan-interface20] dirección IP192.168.1.2 255.255.255.0 ?//Configurar la dirección IP estática de la interfaz VLAN de administración

[H3C-Vlan-interface20]deshacer dirección IP //Eliminar la dirección IP

[H3C- Vlan-interface20]ip gateway 192.168.1.1 //Especifique la puerta de enlace predeterminada (por defecto sin dirección de puerta de enlace)

[H3C-Vlan-interface20]deshacer la puerta de enlace IP

[ H3C-Vlan-interface20]shutdown // Apagar la interfaz

[H3C-Vlan-interface20]deshacer apagado //Abrir

[H3C]mostrar ip //Mostrar información relevante sobre la IP de la interfaz VLAN de administración

p>

[H3C]interfaz de visualización vlan-interface20 //Ver la información de la interfaz de la VLAN de administración

ip de depuración //Habilitar la función de depuración de IP

deshacer ip de depuración

5. Configuración del cliente DHCP

[H3C-Vlan-interface20]dirección ip dhcp-alloc // La interfaz VLAN de administración obtiene la dirección IP a través de DHCP

[H3C-Vlan-interface20]deshacer dirección IP dhcp-alloc // Cancelar

[H3C]mostrar dhcp //Mostrar información del cliente DHCP

depuración dhcp-alloc //Habilitar depuración DHCP

deshacer depuración dhcp-alloc

6. Configuración de puerto

[ H3C]interfaz Ethernet0/3 ?//Ingresar puerto

[H3C-Ethernet0/3]apagar //Cerrar el puerto

[H3C-Ethernet0/3]velocidad 100 //El la velocidad puede ser 10, 100, 1000 y automática (predeterminada)

[H3C-Ethernet0/3]duplexfull // Dúplex, puede ser medio, completo y automático, el puerto óptico y la agregación no se pueden configurar

[H3C-Ethernet0/3]flow -control // Habilita el control de flujo, el valor predeterminado está desactivado

[H3C-Ethernet0/3]broadcast-suppre

ssion 20 //Establezca el porcentaje de supresión de transmisión en 20%, que puede ser 5, 10, 20, 100 y el valor predeterminado es 100. La multidifusión y la unidifusión desconocida también se ven afectadas por esto.

[H3C- Ethernet0/3]loopback interno //Prueba de bucle interno

[H3C-Ethernet0/3]puerto tipo enlace troncal //Establezca el tipo de enlace en troncal

[H3C-Ethernet0/ 3]port trunk pvid vlan 20 //Establezca 20 como la VLAN predeterminada de la troncal, el valor predeterminado es 1 (el PVID en ambos extremos de la línea troncal debe ser consistente)

[H3C-Ethernet0/3 ]port access vlan 20 //Cambiar el acceso actual Agregar el puerto a la VLAN especificada

[H3C-Ethernet0/3]port trunk permit vlanall //Permitir que todas las VLAN pasen a través del puerto troncal actual. El comando se puede utilizar varias veces

[H3C -Ethernet0/3]mdiauto //Configura el puerto Ethernet en monitoreo automático, normal a línea recta y a través de línea cruzada

[H3C ] link-aggregation Ethernet 0/1 a Ethernet 0/4 // Cambio 1: se agregan 4 puertos al grupo de agregación, 1 es el puerto principal y ambos extremos deben configurarse al mismo tiempo. Puertos con duplicación de puertos y puerto. la configuración de aislamiento no se puede agregar

[H3C]¿deshacer la agregación de enlaces Ethernet 0/1?//Eliminar el grupo de agregación

[H3C]salida del modo de agregación de enlaces //Configurar el modo de agregación de puertos para compartir la carga según la dirección MAC de destino. Las opciones son entrada, salida y ambas, y el valor predeterminado es ambas

[H3C]monitor-port Ethernet 0/2 // Para configurar esto. puerto como puerto espejo, el puerto espejo debe configurarse primero. Al eliminar, el puerto reflejado debe eliminarse primero y no pueden estar en el mismo puerto. Este puerto no puede En el grupo de agregación, al configurar un nuevo puerto espejo, el. uno nuevo reemplaza al anterior y el puerto reflejado permanece sin cambios

[H3C]mirroring-port Ethernet 0/3 a Ethernet 0/4 ambos //Establezca los puertos 3 y 4 en puerto reflejado, ambos significan monitoreo recibido y mensajes enviados al mismo tiempo, entrante significa solo monitorear los mensajes recibidos, saliente significa solo monitorear los mensajes enviados

[H3C]display mirror

[H3C]interfaz de visualización Ethernet 0/3

resetcounters // Borrar estadísticas de todos los puertos

[H3C]mostrar agregación de enlaces Ethernet0/3 // Mostrar información de agregación de puertos

[H3C-Ethernet0/3] virtual-cable-test //Diagnosticar el estado del circuito del puerto

7. Configuración de prioridad de QoS

Pasos de configuración de QoS: ¿Establecer la prioridad del puerto, configurar el modo de prioridad de? el mensaje de confianza del conmutador, la programación de colas, el límite de velocidad del puerto

[H3C-Ethernet0/3]prioridad 7 //Establezca la prioridad del puerto en 7, el valor predeterminado es 0

[H3C] prioridad-trustcos //Establece el modo de prioridad de los paquetes de confianza del conmutador en cos (prioridad 802.1p, valor predeterminado), y también se puede configurar en modo dscp

[H3C]queue-scheduler hq

-wrr 2 4 6 8 // Configure el algoritmo de programación de colas en HQ-WRR (el valor predeterminado es WRR) y el peso es 2,4,6,8

[H3C-Ethernet0/3]line- rate inbound 29 ?//Limita la velocidad de importación del puerto a 2Mbps Cuando es 1-28, la velocidad es rate*8*1024/125, es decir, 64,128,192...1.792M

Cuando; es 29-127, la tasa es (tasa-27)*1024, es decir, 2M, 3M, 4M...100M.

[H3C]displayqueue-scheduler //Mostrar parámetros y modo de programación de cola

[H3C]displaypriority-trust //Mostrar modo de confianza de prioridad

2. H3C caso de configuración de switch vlan

?Para evitar la inundación de paquetes de transmisión y garantizar la seguridad de las comunicaciones, una empresa utiliza tecnología VLAN en su red para aislar el tráfico de Capa 2 entre departamentos. El departamento A usa VLAN 100 y el departamento B usa VLAN 200.

Los usuarios finales del departamento A utilizan el segmento de red IP 192.168.1.0/24 y la dirección de puerta de enlace configurada por cada usuario final es 192.168.1.1

Los usuarios finales del departamento A; B utiliza el segmento de red IP 192.168.2.0 /24, la dirección de puerta de enlace configurada por cada usuario final es 192.168.2.1;

Ahora es necesario configurar la VLAN basada en puerto y la interfaz VLAN para cumplir con los siguientes requisitos de la aplicación. :

1? Los hosts en la misma VLAN pueden comunicarse entre sí en la Capa 2. Los hosts en diferentes VLAN no pueden comunicarse entre sí en la Capa 2, pero pueden comunicarse en la Capa 3.

2. Configure el Dispositivo A como puerta de enlace para los usuarios del departamento A y el Dispositivo B como puerta de enlace para los usuarios del departamento B.

La topología de la red es la siguiente:

? Pasos de configuración

1. Configurar el dispositivo A

# Crear VLAN 100 y agregar GigabitEthernet 1/0/1 se une a la VLAN 100.

vista del sistema

[DeviceA] vlan 100

[DeviceA-vlan100] puerto gigabitethernet 1/0/1

[DeviceA-vlan100] salir

# Cree la interfaz Vlan 100 y configure su dirección IP como 192.168.1.1/24.

[DeviceA] interfaz Vlan-interface 100

[DeviceA-Vlan-interface100] dirección IP 192.168.1.1 24

[DeviceA-Vlan-interface100] salir

# Cree VLAN 200 y agregue GigabitEthernet 1/0/2 a VLAN 200.

[DeviceA] vlan 200

[DeviceA-vlan200]?puerto gigabitethernet 1/0/2

[DeviceA-vlan200] salir

#?Cree la interfaz Vlan 200 y configure su dirección IP como 192.168.2.2/24.

[DeviceA] interfaz Vlan-interface 200

[DeviceA-Vlan-interface200] dirección IP 192.168.2.2 24

[DeviceA-Vlan-interface200] salir

#? Para permitir que los paquetes de VLAN 100 y VLAN 200 en el Dispositivo A se envíen al Dispositivo B, configure el tipo de enlace de GigabitEthernet 1/0/3 como Trunk y permita VLAN 100 y VLAN. Pasan 200 paquetes, cancele permitiendo que pase la VLAN 1.

[DeviceA] interfaz gigabitethernet 1/0/3

[DeviceA-GigabitEthernet1/0/3] puerto tipo enlace troncal

[DeviceA-GigabitEthernet1/ 0/3] permiso de troncal de puerto vlan 100 200

[DeviceA-GigabitEthernet1/0/3] deshacer permiso de troncal de puerto vlan 1

[DeviceA-GigabitEthernet1/0/3] salir

2. Configure el dispositivo B

# Cree VLAN 100 y agregue GigabitEthernet 1/0/1 a VLAN 100.

vista del sistema

[DeviceB] vlan 100

[DeviceB-vlan100] puerto gigabitethernet 1/0/1

[DeviceB-vlan100] salir

# Cree la interfaz Vlan 100 y configure su dirección IP como 192.168.1.2/24.

[DeviceB] interfaz Vlan-interface 100

[DeviceB-Vlan-interface100] dirección IP 192.168.1.2 24

[DeviceB-Vlan-interface100] salir

# Cree VLAN 200 y agregue GigabitEthernet 1/0/2 a VLAN 200.

[DeviceB] vlan 200

[DeviceB-vlan200]puerto gigabitethernet 1/0/2

[DeviceB-vlan200] salir

#?Cree la interfaz Vlan 200 y configure su dirección IP como 192.168.2.1/24.

[DeviceB] interfaz Vlan-interface 200

[DeviceB-Vlan-interface200] dirección IP 192.168.2.1 24

[DeviceB-Vlan-interface200] salir

#? Para permitir que los paquetes de VLAN 100 y VLAN 200 en el Dispositivo A se envíen al Dispositivo B, configure el tipo de enlace de GigabitEthernet 1/0/3 como Trunk y permita VLAN 100 y VLAN. Pasan 200 paquetes, cancele permitiendo que pase la VLAN 1.

[DeviceB] interfaz gigabitethernet 1/0/3

[DeviceB-GigabitEthernet1/0/3] puerto tipo enlace troncal

[DeviceB-GigabitEthernet1/ 0/3] puerto troncal permiso vlan 100 200

[DeviceB-GigabitEthernet1/0/3] deshacer puerto troncal permiso vlan 1

[DeviceB-GigabitEthernet1/0/3] salir

Aquí, el Sr. Electricista Débil agregará:

Para algunos nombres, puedes entender sus significados.

1. IP estática: el ISP le proporciona una dirección IP fija, una máscara de subred, una puerta de enlace predeterminada y DNS.

2. IP dinámica: configure las propiedades TCP/IP de la computadora para "obtener una dirección IP automáticamente" y simplemente inicie la computadora cada vez.

3. Autenticación WEB: Antes de cada acceso a Internet, abra el navegador IE y saltará automáticamente a la página de inicio designada por el ISP. Complete el nombre de usuario y la contraseña proporcionados por el ISP solo después de pasar la autenticación. ¿Puedes realizar otras operaciones de Internet?

4. Función DHCP: una vez activada, la IP se puede asignar automáticamente. Se utiliza principalmente para asignar direcciones IP dinámicas a los clientes de la red. Generalmente, no es necesario configurar la IP. Los conmutadores de capa 3 tienen función DHCP. Los conmutadores de capa 2 no pueden proporcionar servicios DHCP, pero pueden proporcionar funciones de proxy/retransmisión DHCP.