華為思科交換機基本配置
杭州華三通信技術有限公司(簡稱H3C), 致力於IP技術與產品的研究、開發、生產、銷售及服務。下面是小編整理的關於華為思科交換機基本配置,歡迎大家閲讀!
一、華為H3C配置
1.h3C交換機WEB管理用户配置
在系統試圖[H3C]下,輸入localuser XXX(WEB user name) XXX(WEB user password) 1(權限,當該值為0的時候只具有guest權限,1為管理員權限)
如:為系統添加一個名為test,密碼為123,具有管理員權限的用户
Localuser test 123 1
2.H3C交換機配置ip地址以及網關
先<>下sys進入配置界面
因為是二層交換機,要為其配置ip地址及網關必須在管理vlan接口下配置:vlan1
從系統試圖進如vlan1接口試圖:interface vlan-interface 1
在vlan接口試圖下配置ip地址:ip address X.X.X.X X.X..X..X(前面為ip地址,後面為子網掩碼)
在vlan接口試圖下配置網關:ip gateway X.X.X.X
如:interface vlan-interface 1
ip address
ip gateway
3.H3C交換機配置telnet
從系統試圖進入vty接口:user-interface vty 0
在vty接口下配置驗證密碼:set authentication password XXX
如:設置telnet密碼為123
user-interface vty 0
set authentication password 123
4.將H3C交換機當前的'配置保存起來
在用户試圖下執行save命令,會提示是否保存,輸入Y,系統將當前正在運行的配置保存到寄存器中
如:save
This will save the configuration in the EEPROM memory
Are you sure?[Y/N]y
可以查看當前寄存器中保存的配置:display saved-configuration
可以查看當前系統運行的配置:display current-configuration
5.H3C交換機SNMP流量統計配置
在系統試圖下開啟snmp服務。
[H3C] snmp-agent
然後配置snmp的團體名,同時為此團體名指定權限(有可讀權限,和讀寫權限,做流量統計時讀權限就可以)
[H3C]snmp-agent community read XXX
其次設置snmp的版本,如果不知道mrtg服務器所使用的版本,可以在設備上設置所有版本
[H3C]snmp-agent sys-info version all
最後開啟snmp 的trap功能,不同型號設備有可能支持trap功能不一同。
[H3C]snmp-agent trap enable standard
(注:輸入snmp-agent trap enable命令回車後,將把所有trap信息發送,後面可加需要發送特定信息的參數)
6.恢復出廠值
[sys]restore default 也可以 res d
7.端口與MAC綁定 (防止非法接入,不防ARP)
IP-add static mac地址 intface e0/端口號
8.查看交換機上每個端口對應的服務器的MAC 地址
dis mac 或
dis int e0/1
7.鏡像端口
例:將eht0/1上聯口作為被鏡像端口,eht0/25作為鏡像監控端口。命令如下
[quidway] monitor eth 0/25
[quidway] mirror eht 0/1 both (both表示雙向)
[quidway] dis mir (查看像像配置)
[quidway] quit
二、Cisco2950/3550配置
O交換機配置ip地址及網關
從全局配置模式進入到vlan接口模式
Switch# conf ter
Switch(config)# interface vlan 1
在接口模式下配置ip地址:Switch(config-if)#ip address
Switch(config-if)#no shut
Switch(config-if)#exit
在全局模式下配置網關: Switch(config)#ip default-gateway
O交換機配置telnet
從全局模式進入到vty接口:Switch(config)#line vty 0 4
在vty接口下配置驗證密碼:Switch(config-line)# login authentication XXX
配置後會提示有關aaa驗證方面的信息,這是因為系統默認採用aaa對登陸到系統採用aaa驗證,所以需要回到全局模式進行對aaa配置
在全局模式配置aaa:Switch(config)# aaa authentication login asjiuq38@12 line enable
在全局模式下還需要配置從用户模式到特權模式的權限密碼
Switch(config)# enable secret asjiuq38@12
建議將telnet密碼與進入系統從用户模式到特權模式enable密碼設置成相同的,同時,
Aaa驗證密碼也要和telnet密碼相同
配置telnet也可以這樣操作:
Switch(config)#line vty 0 4
Switch(config-line)#login
Switch(config-line)#password ****
3.將CISCO交換機當前配置保存到NVRAM中
在特權模式下:Switch#copy running-config startup-config
在特權模式下可以查看當前運行的配置:Switch#show running-config
在特權模式下可以查看保存在NVRAM中的配置:Switch#show startup-config
O交換機 的WEB頁面查看當前系統信息
之前配置的telnet即可查看,在http中輸入地址回車,提示輸入用户名和密碼,直接輸入telnet密碼即可進入。
o2950恢復出廠值設置;
刪除配置
erase startup-config
reload(不保存配置即可)
千萬不要erase nvram。
o交換機SNMP流量統計配置
全局模式下開啟snmp服務,同時指定團體名和權限
CISCO(config)# snmp-server community XXX ro
然後開啟snmp 的trap功能,不同型號設備有可能支持trap功能不一同。
CISCO(config)# snmp-server enable trags
(注:輸入snmp-agent trap enable命令回車後,將把所有trap信息發送,後面可加需要發送特定信息的參數)
最後設置將設備log信息發送到MRTG服務器上
Switch(config)# logging trap warnings
Switch(config)# logging
-
H3C S2600系列安全易用交換機
S2600系列以太網交換機是杭州華三通信技術有限公司(以下簡稱H3C公司)面向接入層推出的新一代百兆產品,在滿足高性能接入的基礎上,提供更全面的安全接入策略和更強的網絡管理維護易用性;可廣泛應用於中小型企業、學校以及酒店等行業的網絡建設場景。H3CS2600系列...
-
H3C認證上網故障處理彙總
我們做個比喻:我們可以將校園網比作一個客運中心,接入交換機是接待中心,匯聚交換機是票務中心,核心交換機是發車處,IMC服務器是警務處即安全中心。1、用户首先到達接待中心,表明目的:sw(或者js):我要購買汽車票,我要離開新都;xn:我要買站台票,我只是送送朋友不離開客運中...
-
h3c交換機恢復出廠設置
杭州華三通信技術有限公司(簡稱華三通信),主要提供IT基礎架構產品及方案的研究、開發、生產、銷售及服務。下面是小編整理的關於h3c交換機恢復出廠設置,歡迎大家參考!resetsaved-configurationThesavedconfigurationfilewillbeerased.Areyousure?[Y/N]:y//提示是...
-
h3c交換機命名規則
H3CCAS雲計算管理平台融合了華三通信在網絡安全領域的積累,通過對IEEE802.1Qbg(EVB)標準的支持,為虛擬機在安全、可視、可監管的環境下運行奠定了基礎。下面是小編整理的關於h3c交換機命名規則,希望大家認真閲讀!H3C交換機命名規則A列:產品品牌B列:產品系列S—...