一、不知道密碼如何恢復(fù)出廠設(shè)置
1、 開(kāi)機(jī)啟動(dòng),Ctrl+B進(jìn)入bootrom菜單,選擇恢復(fù)出廠設(shè)置
2、用com線連上電腦,用超級(jí)終端進(jìn)入,然后重啟電腦,看提示按ctrl+b進(jìn)入bootrom模式,然后按照菜單提示刪除flash中的.cfg文件,然后重啟就可以了?;蛘哌M(jìn)入后鍵入命令
reset save
reboot
Trunk端口可以允許多個(gè)VLAN通過(guò),也就是可以加入多個(gè)VLAN,所以Trunk端口的VLAN加入不可能是一個(gè)一個(gè)地加,而是采取批量添加的方式進(jìn)行。但只能在以太網(wǎng)端口視圖下進(jìn)行配置,配置步驟如表7-11所示。
【示例1】使用port trunk permit vlan命令將中繼端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1.
2.SystemView:returntoUserViewwithCtrl+Z.
3.[H3C]interfaceEthernet2/0/1
4.[H3C-Ethernet2/0/1]porttrunkpermitvlan261050to100
5.Pleasewait...
6.Done.
表7-11把Trunk端口添加到VLAN中的步驟
步驟 | 命令 | 用途說(shuō)明 |
1 |
system-view 例如: |
進(jìn)入系統(tǒng)視圖 |
2 |
interfaceinterface-type interface-number 例如:[sysname]interfaceGigabitEthernet 1/0/1 |
進(jìn)入以太網(wǎng)端口視圖或端口組視圖或二層聚合端口(三者必選其一)。進(jìn)入以太網(wǎng)端口視圖后,下面進(jìn)行的配置只在當(dāng)前端口下生效;進(jìn)入端口組視圖后,下面進(jìn)行的配置將在端口組中的所有端口下生效;在二層聚合端口視圖下執(zhí)行該命令,則該配置將對(duì)二層聚合端口以及相應(yīng)的所有成員端口生效。在配置過(guò)程中,如果某個(gè)成員端口配置失敗,系統(tǒng)會(huì)自動(dòng)跳過(guò)該成員端口繼續(xù)配置其他成員端口;如果二層聚合端口配置失敗,則不會(huì)再配置成員端口 port-group{manualport-group-name|aggregationagg-id}和interface bridge-aggregationinterface-number命令僅適用于少數(shù)支持端口組和二層聚合端口的H3C交換機(jī)系列,如S5500、S5100、S7500E等 |
port-group{manualport-group-name|aggregation agg-id} 例如:[Sysname]port-group manual group1 |
||
interface bridge-aggregationinterface-number 例如:[Sysname]interface bridge-aggregation1 |
||
3 |
port link-typetrunk 例如:[sysname-GigabitEthernet1/0/1]port link- type trunk |
配置端口的鏈路類型為T(mén)runk類型。交換機(jī)二層端口鏈路默認(rèn)為Access類型,必須要使用本步命令進(jìn)行轉(zhuǎn)換,但不能直接在Hybrid端口上使用該命令轉(zhuǎn)換成Trunk鏈路,而是要先使用port link-typeaccess命令把該鏈路轉(zhuǎn)換成Access鏈路,然后再使用本步命令轉(zhuǎn)換成Trunk鏈路 |
4 |
port trunk permit vlan{vlan-id-list|all} 例如:[sysname-GigabitEthernet1/0/1]port trunk permit vlan2to10 |
將以上Trunk端口加入到一個(gè)或多個(gè)VLAN,以實(shí)現(xiàn)允許來(lái)自指定VLAN的數(shù)據(jù)包通過(guò)(也就是Cisco IOS中所說(shuō)的VLAN修剪) 二選一參數(shù)vlan-id-list= [vlan-id1[tovlan-id2] ]&<1-10>用于指定Trunk端口允許加入的VLAN的范圍,vlan-id取值范圍為1~4094。&<1-10>表示前面的參數(shù)最多可以重復(fù)輸入10次,如果是分離VLAN,則各VLAN間用空格分隔 二選一選項(xiàng)all用來(lái)指定將以上中繼口加入到所有VLAN中 默認(rèn)情況下,所有Trunk端口只允許VLAN 1通過(guò),可以用undo port trunk permit vlan{vlan-id-list|all}命令將Trunk端口從指定的VLAN中刪除。如果多次使用port trunk permit vlan命令,那么Trunk端口上允許通過(guò)的VLAN是這些vlan-id-list的集合 |
5 |
port trunk pvid vlanvlan-id 例如:[sysname-GigabitEthernet1/0/1]port trunk pvid vlan10 |
(可選)設(shè)置以上Trunk端口的默認(rèn)VLAN,參數(shù)vlan-id的取值范圍為1~4094。本Trunk端口的默認(rèn)VLAN ID和相連的對(duì)端交換機(jī)的Trunk端口的默認(rèn)VLAN ID必須一致,否則報(bào)文將不能正確傳輸。而且必須設(shè)置為非主機(jī)所在VLAN的VLAN ID(通常是設(shè)置為VLAN 1,因?yàn)閂LAN 1是任何端口都默認(rèn)屬于的端口,而且一般不添加主機(jī),僅用于管理用途)。默認(rèn)情況下,Trunk端口的默認(rèn)VLAN為VLAN 1,可以用undo port trunk pvid命令恢復(fù)端口的默認(rèn)VLAN ID,也就是1 |
【示例2】使用undo port trunk permit vlan命令將中繼端口Ethernet2/0/1從VLAN 1中刪除。
三、H3C網(wǎng)絡(luò)知識(shí)
以太網(wǎng)端口的鏈路類型
Access link: 只能允許某一個(gè)vlan的untagged數(shù)據(jù)流通過(guò)。
Trunk link:允許多個(gè)vlan的tagged數(shù)據(jù)流和某一個(gè)vlan的untagged數(shù)據(jù)流通過(guò)。
Hybrid link:允許多個(gè)vlan的tagged數(shù)據(jù)流和多個(gè)vlan的untagged數(shù)據(jù)流通過(guò)。
hybrid link端口可以允許多個(gè)vlan的報(bào)文發(fā)送時(shí)不攜帶標(biāo)簽,而Trunk端口只允許缺省vlan的報(bào)文發(fā)送時(shí)不攜帶標(biāo)簽。
三種類型的端口可以共存在一臺(tái)設(shè)備上。
VLAN配置命令
創(chuàng)建vlan vlan 100 (1-4094)
刪除vlan undo vlan 100(1-4094)
在vlan中添加端口 portethernet 2/0/1
在vlan中刪除端口undoport ethernet 2/0/1
將端口加入到vlan port access vlan 100 (1-4094)
將端口脫離vlan undoport access vlan 100 (1-4094)
顯示vlan信息 display vlan VLANID (1-4094)
定義端口為T(mén)runk port link-type trunk
刪除端口的Trunk屬性 undo portlink-type
定義端口可以傳輸?shù)膙lan port trunk permit vlan VLANID
trunk鏈路允許所有的vlan通過(guò) port trunk permit vlan all
在端口中刪除可以傳輸?shù)膙lan undo port trunk permit vlan VLANID
VLAN1 缺省就有,不需要?jiǎng)?chuàng)建,也無(wú)法刪除 不建議用作業(yè)務(wù)vlan 可以用作管理vlan
配置VLAN虛接口
為已存在的vlan創(chuàng)建對(duì)應(yīng)的vlan接口,并進(jìn)入vlan接口視圖 interfacevlan-interface vlan-id
刪除一個(gè)vlan接口 undo interfacevlan-interface
*缺省情況下,在交換機(jī)上不存在vlan接口;
*可以通過(guò)ip address命令配置地址,使接口可以為在該vlan范圍內(nèi)接入的設(shè)備提供基于ip層得數(shù)據(jù)轉(zhuǎn)發(fā)功能。
*在創(chuàng)建vlan接口之前,必須先創(chuàng)建對(duì)應(yīng)的vlan,否則無(wú)法創(chuàng)建vlan接口。
配置IP地址
ip address 命令用來(lái)配置VLAN接口/LookBack接口的IP地址和掩碼
undo ip address 命令用來(lái)刪除VLAN接口/LookBack接口的Ip地址和掩碼
ip address ip-address{mask|mask-length|} [sub]
undo ip address [ip-address{mask|mask-length} [sub] ]
* 在一般情況下,一個(gè)Vlan接口/Loopback接口/網(wǎng)絡(luò)管理接口配置一個(gè)ip地址即可,但為了使交換機(jī)的一個(gè)vlan接口/Loopback接口 /網(wǎng)絡(luò)管理接口可以與多個(gè)子網(wǎng)相連,一個(gè)VLAN接口/Loopback接口/網(wǎng)絡(luò)管理接口最多可以配置多個(gè)ip地址,其中一個(gè)為主ip地址,其余為從ip地址。
靜態(tài)路由的配置命令和示例
[H3C]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]
例如:
ip route-static 129.1.0.0 16 10.0.0.2
ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
ip route-static 129.1.0.0 16 Serial 2/
,
四、H3C 交換機(jī)常用配置命令
1、配置主機(jī)名
[H3C]systemname H3C
2、配置console口密碼
#進(jìn)入系統(tǒng)視圖。
#進(jìn)入AUX用戶界面視圖。
[H3C] user-interface aux 0
#設(shè)置通過(guò)Console口登錄交換機(jī)的用戶進(jìn)行Password認(rèn)證。
[H3C-ui-aux0] authentication-mode password
#設(shè)置用戶的認(rèn)證口令為加密方式,口令為123456。
[H3C-ui-aux0] set authentication passwordcipher 123456
#設(shè)置從AUX用戶界面登錄后可以訪問(wèn)的命令級(jí)別為2級(jí)。
[H3C-ui-aux0] user privilege level 2
3、配置Telnet
#進(jìn)入系統(tǒng)視圖。
#進(jìn)入VTY0用戶界面視圖。
[H3C] user-interface vty 0
#設(shè)置通過(guò)VTY0口登錄交換機(jī)的用戶進(jìn)行Password認(rèn)證。
[H3C-ui-vty0] authentication-mode password
#設(shè)置用戶的認(rèn)證口令為密碼方式,口令為123456。
[H3C-ui-vty0] set authentication passwordcipher 123456
#設(shè)置從VTY0用戶界面登錄后可以訪問(wèn)的命令級(jí)別為2級(jí)。
[H3C-ui-vty0] user privilege level 2
#設(shè)置VTY0用戶界面支持Telnet協(xié)議。
[H3C-ui-vty0] protocol inbound telnet
4、配置交換機(jī)VLAN 1管理地址
[H3C] interface vlan-interface 1
[H3C-VLAN-interface1] ip address192.168.0.129 255.255.255.0
5、配置交換機(jī)網(wǎng)關(guān)地址
[H3C]ip route-static 0.0.0.00.0.0.0 192.168.0.1
6、配置HTTP服務(wù)
[H3C] local-user admin #創(chuàng)建http用戶
[H3C-luser-admin] service-type telnet
[H3C-luser-admin] authorization-attributelevel 3
[H3C-luser-admin] password cipheradmin#設(shè)置http用戶密碼,并加密顯示
7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agent community read123456#設(shè)置snmp團(tuán)體名稱,權(quán)限為只讀
[H3C]snmp-agent sys-info version v1 v2c #設(shè)置snmp版本v1和v2
8、Qos端口限速
[H3C] interface gigabitethernet 1/0/1
#配置限速參數(shù),端口進(jìn)/出速率限制為5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120
[H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120
9、創(chuàng)建VLAN
[H3C] vlan 100
10、刪除VLAN
[H3C] undo vlan 100
11、將端口加入vlan 100
[H3C] interface GigabitEthernet 1/0/24
[H3C] port access vlan 100
12、查看VLAN
[H3C]display vlan all
12、查看端口狀態(tài)
[H3C]display interface GigabitEthernet1/0/24
14、啟用端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]undo shutdown
15、關(guān)閉端口
[H3C]interface GigabitEthernet 1/0/24
[H3C]shutdown
16、查看MAC地址列表
[H3C]display mac-address
17、查看arp信息
[H3C]display arp
18、查看current配置
[H3C]display current-configuration
19、查看saved配置
[H3C]display saved-configuration
注:current配置是保存在交換機(jī)內(nèi)存里面,當(dāng)交換機(jī)重啟時(shí),不會(huì)生效
要交換機(jī)重啟時(shí)生效,必須保存在saved-configureation配置里
20、保存交換機(jī)配置
[H3C]save
審核編輯:陳陳
-
交換機(jī)
+關(guān)注
關(guān)注
20文章
2610瀏覽量
99115 -
VLAN配置
+關(guān)注
關(guān)注
1文章
3瀏覽量
832
原文標(biāo)題:H3C交換機(jī)恢復(fù)出廠和各種基本配置
文章出處:【微信號(hào):通信弱電交流學(xué)習(xí),微信公眾號(hào):通信弱電交流學(xué)習(xí)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論