h3c端口汇聚配置
“h3c端口汇聚配置”相关的资料有哪些?“h3c端口汇聚配置”相关的范文有哪些?怎么写?下面是小编为您精心整理的“h3c端口汇聚配置”相关范文大全或资料大全,欢迎大家分享。
H3C-端口汇聚配置
H3C-端口汇聚配置
目 录
1 端口汇聚配置.....................................................................................................................................1-1
1.1 端口汇聚简介.....................................................................................................................................1-1
1.1.1 端口汇聚概述..........................................................................................................................1-1 1.1.2 LACP协议简介.........................................................................
h3c交换机的端口模式配置
一.交换机的端口模式配置
以太网端口有三种链路类型:access、hybrid和trunk。Access类型的端口只能属于一个vlan,一般用于连接计算机的端口;trunk类型的端口可以属于多个vlan,可以接收和发送多个vlan的报文,一般用于交换机之间连接的端口;hybrid类型的端口可以属于多个vlan,可以接收和发送多个vlan的报文,可以用于交换机之间的连接,也可以用于连接用户的计算机。而hybrid和trunk的不同之处在于hybrid端口可以允许多个vlan的报文发送时不打标签,而trunk端口只允许缺省vlan的报文发送时不打标签。
设置以太网端口的链路类型:
Port link-type trunk|access|hybrid
在一台以太网交换机上,trunk端口和hybrid端口不能同时被设置。如果某端口被指定为镜像端口,则不能再被设置为trunk端口,反之亦然。缺省情况下,端口为access端口。
Access端口加入的vlan必须已经存在并且不能是vlan1;trunk端口加入的vlan不能是vlan1;hybrid端口加入的vlan必须已经存在。Hybrid端口还可以设置哪些vlan的报文打上标签,哪些不打标签,为实现对不同v
h3c配置vpn
1.接口设置 分别在三个路由器的WAN接口、LAN接口上设置好IP地址、子网掩码及网关,可不启用DHCP,相互之间能ping通,可以先在三路由器上启用Nat地 址转换,为了方便测试,可以先把路由器上的防火墙关闭,特别是当几个点之间距离比较远,可以在路由器上启用远 1.接口设置
分别在三个路由器的WAN接口、LAN接口上设置好IP地址、子网掩码及网关,可不启用DHCP,相互之间能ping通,可以先在三路由器上启用Nat地 址转换,为了方便测试,可以先把路由器上的防火墙关闭,特别是当几个点之间距离比较远,可以在路由器上启用远程web管理,方便控制配置。 2.VPN VPN设置
<1>虚接口(即子接口),绑定接口,一条虚拟链路设置一个虚接口,最多可设置10个虚接口(ipsec0-ipsec9),可以任意选择,每个路由器上可以选择不同编号虚接口
<2>IKE安全提议(Internet Key Exchange,Internet密钥交换),注意对等体路由器之间的IKE验证算法、IKE加密算法、IKE DH组要相同,为了简单快捷使用默认参数即可 <3>IKE对等体,此处的参数比较多,对等体名称(可以任意设置,但要容易看得明白)、虚接口(选择你已设置好的虚接口的3>2>
1>h3c配置vpn
1.接口设置 分别在三个路由器的WAN接口、LAN接口上设置好IP地址、子网掩码及网关,可不启用DHCP,相互之间能ping通,可以先在三路由器上启用Nat地 址转换,为了方便测试,可以先把路由器上的防火墙关闭,特别是当几个点之间距离比较远,可以在路由器上启用远 1.接口设置
分别在三个路由器的WAN接口、LAN接口上设置好IP地址、子网掩码及网关,可不启用DHCP,相互之间能ping通,可以先在三路由器上启用Nat地 址转换,为了方便测试,可以先把路由器上的防火墙关闭,特别是当几个点之间距离比较远,可以在路由器上启用远程web管理,方便控制配置。 2.VPN VPN设置
<1>虚接口(即子接口),绑定接口,一条虚拟链路设置一个虚接口,最多可设置10个虚接口(ipsec0-ipsec9),可以任意选择,每个路由器上可以选择不同编号虚接口
<2>IKE安全提议(Internet Key Exchange,Internet密钥交换),注意对等体路由器之间的IKE验证算法、IKE加密算法、IKE DH组要相同,为了简单快捷使用默认参数即可 <3>IKE对等体,此处的参数比较多,对等体名称(可以任意设置,但要容易看得明白)、虚接口(选择你已设置好的虚接口的3>2>
1>H3C MSTP端口状态介绍
字段 CIST Bridge 描述 CIST实例上网桥ID 网桥相关的主要参数值: ? Hello:Hello time定时器值 MaxAge:Max Age定时器值 FwDly:Forward delay定时器值 Bridge Times ? ? CIST Root/ERPC CIST RegRoot/IRPC CIST RootPortId BPDU-Protection Bridge Config- Max Hop:MST域的最大跳数 CIST实例总根以及外部路径开销 CIST实例域根以及内部路径开销 CIST根端口的端口ID 全局是否使能BPDU保护特性 ? 全局是否使能配置摘要侦听功能 Digest-Snooping TC or TCN received 实例收到的TC及TCN报文数 Time since last TC 实例最近一次拓扑变化时间 Port Protocol 端口是否使能STP协议 端口角色,和生成树实例相对应。具体角色分为:Alternate、Port Role Backup、Root、Designated、Master、Disabled Port Priority 端口优先
2021年H3C交换机Trunk端口配置
*欧阳光明*创编 2021.03.07
组网需求:
欧阳光明(2021.03.07)
1.SwitchA与SwitchB用trunk互连,相同VLAN的PC之间可以互访,不同VLAN的PC之间禁止互访;
2.PC1与PC2之间在不同VLAN,通过设置上层三层交换机SwitchB的VLAN接口10的IP地址为10.1.1.254/24,VLAN接口20的IP地址为20.1.1.254/24可以实现VLAN间的互访。
组网图:
1.VLAN内互访,VLAN间禁访
2.通过三层交换机实现VLAN间互访
配置步骤:
实现VLAN内互访VLAN间禁访配置过程SwitchA相关配置:
1.创建(进入)VLAN10,将E0/1加入到VLAN10
[SwitchA]vlan 10
[SwitchA-vlan10]port Ethernet 0/1
2.创建(进入)VLAN20,将E0/2加入到VLAN20
[SwitchA]vlan 20
[SwitchA-vlan20]port Ethernet 0/2
3.将端口G1/1配置为Trunk端口,并允许VLAN10和VLAN20通过
[SwitchA]interface
H3C配置命令
一.用户配置:
[H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuserbigheap 123456 1 Web网管用户设置,1admin,admin [H3C]undo localuserbigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设
H3C AP 配置手册
H3C 2210配置手册
一、修改电脑IP地址,如下:点确定。
二、在浏览器上输入192.168.0.50(AP默认IP地址),用户名为:admin、密码为:h3capadmin
点登陆进入设备。
点“无线服务”-接入服务,可以到看到默认SSID号。
取消默认SSID配置。点H3C旁边的“绑定”进入如下图。点中1---点“取消绑定”。
关闭H3C服务。选中H3C---点“关闭”。
选中H3C---点”删除”
三、创建我们自己的SSID和加密方式。
WEP加密方式创建(无线服务—接入服务---新建)
输入无线服务名称(如:WEP),无线服务类型选择“crypto”,点确定。
选中WEP加密,可选择密钥类型和密钥长度。如下图。
输入密码。如下图。
点确定
点WEP旁边的“绑定”
选中“1”点“绑定”
选中“WEP”点“开启”
到此WEP加密配置已经完成。
测试。
WPA加密配置(无线服务---接入服务---新建)
输入无线服务名称(WPA),无线服务类型(crypto)
选中加密类型(TKIP),安全IE(WPA、WPA2或者WPA and WPA2),选中端口设置—端口模式(PSK),预共享密钥(pass-phrase)输入密码。
点确定。
H3C VRRP配置案例
H3C VRRP配置案例
3.4.1 VRRP单备份组举例
1. 组网需求
主机A把路由器A和路由器B组成的VRRP备份组作为自己的缺省网关,访问Internet上的主机B。
VRRP备份组构成:备份组号为1,虚拟IP地址为202.38.160.111,路由器A做Master,路由器B做备份路由器,允许抢占。 2. 组网图
图3-3 VRRP单备份组配置组网图
3. 配置步骤
配置路由器A:
[H3C-Ethernet1/0/0] vrrp vrid 1 virtual-ip 202.38.160.111 [H3C-Ethernet1/0/0] vrrp vrid 1 priority 120
[H3C-Ethernet1/0/0] vrrp vrid 1 preempt-mode timer delay 5
配置路由器B:
[H3C-Ethernet1/0/0] vrrp vrid 1 virtual-ip 202.38.160.111
备份组配置后不久就可以使用。主机A可将缺省网关设为202.38.160.111。 正常情况下,路由器A执行网关工作,当路由器A关机或出现故障,路由器B将接替执行网关工作。
设置抢占方式,目的是
H3C双线出口配置
H3C 双互联网接入负载分担及备份【解决方案及配置实例】
#
version 5.20, Alpha 1011 #
sysname H3C #
bfd echo-source-ip 1.1.1.1 # acl number 3000
rule 0 permit ip source 192.168.1.0 0.0.0.255 acl number 3001
rule 0 permit ip source 192.168.2.0 0.0.0.255 #
interface Ethernet0/1/0 port link-mode route
ip address 192.168.100.254 255.255.255.0 ip policy-based-route internet #
interface Ethernet0/1/1 port link-mode route
ip address 10.10.10.1 255.255.255.0 #
interface Ethernet0/1/2 port link-mode route
ip address 10.10.20.1 255.25