当前位置:学者斋 >

IT认证 >H3C认证 >

H3C交换机简单配置案例

H3C交换机简单配置案例

H3C交换机配置命令有哪些?怎么配置呢?下面yjbys为大家分享最新交换机配置命令及案例分析,这里使用的H3C交换机是H126A,仅仅只做了最基本的配置以满足使用。

H3C交换机简单配置案例

  配置中可以通过display current-configura命令来显示当前使用的配置内容。

  # 配置VLAN 1

system-view

System View:return to User View with Ctrl+Z.

[Sysname]vlan 1

[Sysname-vlan1]quit

[Sysname]management-vlan1

[Sysname]interfaceVlan-interface 1

[Sysname-Vlan-interface1]ip address

  # 显示VLAN 接口1 的相关信息。

display ip interface Vlan-interface 1

  # 创建VLAN(H3C不支持cisco的VTP,所以只能添加静态VLAN)

system-view

System View:return to User View with Ctrl+Z.

[H3C_TEST]vlan 99

[H3C_TEST-vlan99]nameseicoffice

[H3C_TEST-vlan99]quit

  # 把交换机的端端口划分到相应的Vlan中

[H3C_TEST]interfaceethernet1/0/2//进入端口模式

[H3C_TEST-Ethernet1/0/2]portlink-type access //设置端口的类型为access

[H3C_TEST-Ethernet1/0/2]portaccess vlan 99//把当前端口划到vlan 99

[H3C_TEST]vlan 99

[H3C_TEST-vlan99]portethernet1/0/1 to ethernet1/0/24//把以及网端口1/0/1到1/0/24划到vlan99

[H3C_TEST-vlan99]quit

[H3C_TEST-GigabitEthernet1/2/1]porttrunk permit vlan 1 99 // {ID|All} 设置trunk端口允许通过的VLAN

------------------------------------

  # 配置本地用户

system-view

System View:return to User View with Ctrl+Z.

[Sysname]local-userh3c

New local useradded.

[Sysname-luser-h3c]service-typetelnet level 3

[Sysname-luser-h3c]passwordsimple h3c

  # 配置欢迎信息

[H3C_TEST]headerlogin %Welcome to login h3c!%

  # 配置用户认证方式telnet(vty 0-4)

[H3C_TEST]user-interfacevty 0 4

[H3C_TEST-ui-vty0-4]authentication-modescheme

[H3C_TEST-ui-vty0-4]protocolinbound telnet

[H3C_TEST-ui-vty0-4]superauthentication-mode super-password

[H3C_TEST-ui-vty0-4]quit

[H3C_TEST]superpassword level 3 simple h3c //用户登陆后提升权限的密码

  # 配置Radius策略

[H3C_TEST]radiusscheme radius1

New Radius scheme

[H3C_TEST-radius-radius1]primaryauthentication 1645

[H3C_TEST-radius-radius1]primaryaccounting 1646

[H3C_TEST-radius-radius1]secondaryauthentication 1645

[H3C_TEST-radius-radius1]secondaryaccounting 1646

[H3C_TEST-radius-radius1]timer5

[H3C_TEST-radius-radius1]keyauthentication h3c

[H3C_TEST-radius-radius1]keyaccounting h3c

[H3C_TEST-radius-radius1]server-typeextended

[H3C_TEST-radius-radius1]user-name-formatwithout-domain

  # 配置域

[H3C_TEST]domainh3c

[H3C_TEST-isp-h3c]authenticationradius-scheme radius1 local

[H3C_TEST-isp-h3c]schemeradius-scheme radius1 local

[H3C_TEST]domaindefault enable h3c

  # 配置在远程认证失败时,本地认证的key

[H3C_TEST]local-servernas-ip key h3c

H3C交换机路由器telnet和console口登录配置

2009年11月09日星期一 10:00

级别说明

Level 名称

命令

0

参观

ping、tracert、telnet

1

监控

display、debugging

2

配置

所有配置命令(管理级的命令除外)

3

管理

文件系统命令、FTP命令、TFTP命令、XMODEM命令

telnet仅用密码登录,管理员权限

[Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]setauthentication password simple abc

telnet仅用密码登录,非管理员权限

[Router]superpassword level 3 simple super

[Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]setauthentication password simple abc

telnet使用路由器上配置的用户名密码登录,管理员权限

[Router]local-useradmin password simple admin[Router]local-user admin service-typetelnet[Router]local-user admin level 3

[Router]user-interfacevty 0 4[Router-ui-vty0-4]authentication-mode local

telnet使用路由器上配置的用户名密码登录,非管理员权限

  • 文章版权属于文章作者所有,转载请注明 https://xuezhezhai.com/itrz/h3c/q0w1zm.html