糯米文學吧

位置:首頁 > IT認證 > H3C認證

H3C交換機簡單配置案例

H3C認證2.05W

H3C交換機配置命令有哪些?怎麼配置呢?下面yjbys為大家分享最新交換機配置命令及案例分析,這裏使用的H3C交換機是H126A,僅僅只做了最基本的配置以滿足使用。

H3C交換機簡單配置案例

  配置中可以通過display current-configura命令來顯示當前使用的配置內容。

  # 配置VLAN 1

system-view

System View:return to User View with Ctrl+Z.

[Sysname]vlan 1

[Sysname-vlan1]quit

[Sysname]management-vlan1

[Sysname]interfaceVlan-interface 1

[Sysname-Vlan-interface1]ip address

  # 顯示VLAN 接口1 的相關信息。

display ip interface Vlan-interface 1

  # 創建VLAN(H3C不支持cisco的VTP,所以只能添加靜態VLAN)

system-view

System View:return to User View with Ctrl+Z.

[H3C_TEST]vlan 99

[H3C_TEST-vlan99]nameseicoffice

[H3C_TEST-vlan99]quit

  # 把交換機的端端口劃分到相應的Vlan中

[H3C_TEST]interfaceethernet1/0/2//進入端口模式

[H3C_TEST-Ethernet1/0/2]portlink-type access //設置端口的類型為access

[H3C_TEST-Ethernet1/0/2]portaccess vlan 99//把當前端口劃到vlan 99

[H3C_TEST]vlan 99

[H3C_TEST-vlan99]portethernet1/0/1 to ethernet1/0/24//把以及網端口1/0/1到1/0/24劃到vlan99

[H3C_TEST-vlan99]quit

[H3C_TEST-GigabitEthernet1/2/1]porttrunk permit vlan 1 99 // {ID|All} 設置trunk端口允許通過的VLAN

------------------------------------

  # 配置本地用户

system-view

System View:return to User View with Ctrl+Z.

[Sysname]local-userh3c

New local useradded.

[Sysname-luser-h3c]service-typetelnet level 3

[Sysname-luser-h3c]passwordsimple h3c

  # 配置歡迎信息

[H3C_TEST]headerlogin %Welcome to login h3c!%

  # 配置用户認證方式telnet(vty 0-4)

[H3C_TEST]user-interfacevty 0 4

[H3C_TEST-ui-vty0-4]authentication-modescheme

[H3C_TEST-ui-vty0-4]protocolinbound telnet

[H3C_TEST-ui-vty0-4]superauthentication-mode super-password

[H3C_TEST-ui-vty0-4]quit

[H3C_TEST]superpassword level 3 simple h3c //用户登陸後提升權限的密碼

  # 配置Radius策略

[H3C_TEST]radiusscheme radius1

New Radius scheme

[H3C_TEST-radius-radius1]primaryauthentication 1645

[H3C_TEST-radius-radius1]primaryaccounting 1646

[H3C_TEST-radius-radius1]secondaryauthentication 1645

[H3C_TEST-radius-radius1]secondaryaccounting 1646

[H3C_TEST-radius-radius1]timer5

[H3C_TEST-radius-radius1]keyauthentication h3c

[H3C_TEST-radius-radius1]keyaccounting h3c

[H3C_TEST-radius-radius1]server-typeextended

[H3C_TEST-radius-radius1]user-name-formatwithout-domain

  # 配置域

[H3C_TEST]domainh3c

[H3C_TEST-isp-h3c]authenticationradius-scheme radius1 local

[H3C_TEST-isp-h3c]schemeradius-scheme radius1 local

[H3C_TEST]domaindefault enable h3c

  # 配置在遠程認證失敗時,本地認證的key

[H3C_TEST]local-servernas-ip key h3c

H3C交換機路由器telnet和console口登錄配置

2009年11月09日星期一 10:00

級別説明

Level 名稱

命令

0

參觀

ping、tracert、telnet

1

監控

display、debugging

2

配置

所有配置命令(管理級的命令除外)

3

管理

文件系統命令、FTP命令、TFTP命令、XMODEM命令

telnet僅用密碼登錄,管理員權限

[Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]setauthentication password simple abc

telnet僅用密碼登錄,非管理員權限

[Router]superpassword level 3 simple super

[Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]setauthentication password simple abc

telnet使用路由器上配置的用户名密碼登錄,管理員權限

[Router]local-useradmin password simple admin[Router]local-user admin service-typetelnet[Router]local-user admin level 3

[Router]user-interfacevty 0 4[Router-ui-vty0-4]authentication-mode local

telnet使用路由器上配置的用户名密碼登錄,非管理員權限