H3C交换机系统基本配置(3)

H3C交换机系统基本配置(3),第1张

H3C交换机系统基本配置

[H3C]ntdp enable 缺省情况下为开启的

[H3C-Ethernet0/3]ntdp enable 缺省情况下为使能

debugging ntdp

十.SNMP配置:

S1550E支持SNMPv1,SNMPv2c,主要配置包括:设置团体名,设置系统信息,设置Trap目标主机的地址,允许或禁止发送Trap,禁止SNMP Agent的运行

[H3C]snmp-agent community read bigheap 设置bigheap团体,且为只读访问

[H3C]snmp-agent max-size 1600 设置Agent能接受/发送的SNMP消息包最大为1600字节,缺省1500

[H3C]snmp-agent sys-info contact #27345 location Diqiu version v2c 设置系统信息,版本为v2c,缺省情况下联系信息为"R&D Hangzhou, H3C Technologies co.,Ltd.",位置为"Hangzhou China",v2c版本

[H3C]undo snmp-agent 禁止SNMP Agent的运行,若配置任何SNMP命令将重新启动SNMP Agent

[H3C]display snmp-agent community read

[H3C]display snmp-agent sys-info contact

[H3C]display snmp-agent sys-info location

[H3C]display snmp-agent sys-info version

debugging snmp-agent packet|process

十一.IGMP Snooping配置:

IGMP Snooping是运行在二层交换机上的组播约束机制,用于管理和控制组播组.主要负责建立和维护二层MAC地址表,同时根据建立的组播地址表来转发路由器下发的组播报文,如果不运行IGMP Snooping,则组播报文将在二层网络中广播

IGMP Snooping配置包括:启动和关闭IGMP Snooping,配置路由器端口老化时间,配置最大响应查询时间,配置组播组成员端口老化时间,配置端口快速离开,调试功能

[H3C]igmp-snooping 启用IGMP Snooping功能,默认为关闭

[H3C]igmp-snooping router-aging-time 500 配置路由器端口老化时间为500s,默认为105s

[H3C]igmp-snooping max-response-time 15 配置最大响应查询时间为15s,默认为10s

[H3C]igmp-snooping host-aging-time 300 配置组播组成员端口老化时间为300s,默认为260s

[H3C-Ethernet0/3]igmp-snooping fast-leave 配置快速离开,若收到离开报文,则立即删除端口,不询问

[H3C]display igmp-snooping configuration 显示配置信息

[H3C]display igmp-snooping statistics 显示包统计信息

[H3C]display igmp-snooping group vlan 2 显示VLAN2中IP组播组和MAC组播组的信息

reset igmp-snooping statistics 清楚统计信息

debugging igmp-snooping

十二.系统调试:

debugging all 开启所有调试开关,此命令为协议调试开关

terminal debugging 终端调试开关,打开开关,默认为关闭

debugging drv 主要显示报文的实际内容,默认为关闭

[H3C]display debugging 显示调试开关状态

十三.802.1x配置:

[H3C-Ethernet0/3]dot1x 开启802.1x特性,也可在系统视图下使用,使用后全局开启,也可用 interface参数开启指定端口的802.1x特性,缺省全关闭,要启用802.1x,全局和端口的都需开启

[H3C-Ethernet0/3]dot1x port-control unauthorized-force 设置工作模式为强制非授权模式,使用 模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权 模式,允许用户访问

[H3C-Ethernet0/3]dot1x port-method portbased 设置接入控制方式为基于端口的,使用模式与 dot1x命令相同,默认为macbase,基于MAC地址的

[H3C-Ethernet0/3]dot1x max-user 10 设置端口接入用户的数量最大为10个,使用模式与dot1x命令 相同,默认为128,取值范围为1-128

[H3C]dot1x authentication-method eap 设置802.1x的用户认证方法为EAP,即EAP中继,直接用EAP报 文发送到服务器,需服务器支持

[H3C-Ethernet0/3]dot1x re-authenticate 开启802.1x重认证功能使交换机以一定时间间隔周期性 的进行认证,使用模式同dot1x命令,缺省情况下所有端口该特性都关闭

[H3C]dot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period 20 supp- timeout 20 server-timeout 200 设置802.1x认证的定时器,handshake-period为认证成功后, 系统以此间隔为周期发送握手请求报文(相当于keepalive消息发送间隔),1-1024s,默认15s.

reauth-period为重认证超时定时器,1-86400s,默认3600s.

quiet-period为用户认证失败后,Autheticator的静默定时器,静默后再处理认证,10-120s,默认60s.

tx-period为传送超时定时器,Supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认 为30s.

supp-timeout为认证超时定时器,Supplicant未成功响应,则重发认证请求,10-120s,默认30s.

server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s.

reset dot1x statistics 清除802.1x统计信息

[H3C]display dot1x statistics 显示802.1x的配置,运行情况和统计信息

debugging dot1x 打开802.1x的相关模块的调试信息

十四.RADIUS配置:

[H3C]radius scheme system 进入system方案,其各项值为缺省值,1550E只支持默认方案

[H3C-radius-system]primary authentication 10.110.1.1 1812 设置RADIUS服务器地址和UDP端口 号,默认情况下,system方案中服务器IP地址为空,UDP端口号为1812

[H3C-radius-system]key authentication 123 指示RADIUS加密共享密钥为123,默认无共享密钥

[H3C-radius-system]timer 10 设置RADIUS服务器响应超时定时器,1-10s,默认为5s

[H3C-radius-system]retry 10 设置RADIUS服务器最大响应重试次数为10,1-20次,默认为5次

[H3C]display radius 显示radius方案信息

debugging radius packet 打开radius报文调试开关

H3C交换机常用配置方法

交换机的配置一直以来是非常神秘的,不仅对于一般用户,对于绝大多数网管人员来说也是如此,同时也是作为网管水平高低衡量的一个重要而又基本的标志。以下是关于H3C交换机常用配置方法,希望大家认真阅读!

华为H3C配置

1.h3C交换机WEB管理用户配置

在系统试图[H3C]下,输入localuser XXX(WEB user name) XXX(WEB user password) 1(权限,当该值为0的时候只具有guest权限,1为管理员权限)

如:为系统添加一个名为test,密码为123,具有管理员权限的用户

Localuser test 123 1

2.H3C交换机配置ip地址以及网关

先<>下sys进入配置界面

因为是二层交换机,要为其配置ip地址及网关必须在管理vlan接口下配置:vlan1

从系统试图进如vlan1接口试图:interface vlan-interface 1

在vlan接口试图下配置ip地址:ip address X.X.X.X X.X..X..X(前面为ip地址,后面为子网掩码)

在vlan接口试图下配置网关:ip gateway X.X.X.X

如:interface vlan-interface 1

ip address 1.1.1.2 255.255.255.0

ip gateway 1.1.1.1

3.H3C交换机配置telnet

从系统试图进入vty接口:user-interface vty 0

在vty接口下配置验证密码:set authentication password XXX

如:设置telnet密码为123

user-interface vty 0

set authentication password 123

4.将H3C交换机当前的配置保存起来

在用户试图下执行save命令,会提示是否保存,输入Y,系统将当前正在运行的配置保存到寄存器中

如: save

This will save the configuration in the EEPROM memory

Are you sure?[Y/N]y

可以查看当前寄存器中保存的配置: display saved-configuration

可以查看当前系统运行的配置: display current-configuration

5.H3C交换机SNMP流量统计配置

在系统试图下开启snmp服务。

[H3C] snmp-agent

然后配置snmp的团体名,同时为此团体名指定权限(有可读权限,和读写权限,做流量统计时读权限就可以)

[H3C]snmp-agent community read XXX

其次设置snmp的版本,如果不知道mrtg服务器所使用的.版本,可以在设备上设置所有版本

[H3C]snmp-agent sys-info version all

最后开启snmp 的trap功能,不同型号设备有可能支持trap功能不一同。

[H3C]snmp-agent trap enable standard

(注:输入snmp-agent trap enable命令回车后,将把所有trap信息发送,后面可加需要发送特定信息的参数)

6.恢复出厂值

sys

[sys]restore default 也可以 res d

7.端口与MAC绑定 (防止非法接入,不防ARP)

IP-add static mac地址 intface e0/端口号

8.查看交换机上每个端口对应的服务器的MAC 地址

dis mac 或

dis int e0/1

7.镜像端口

例:将eht0/1上联口作为被镜像端口,eht0/25作为镜像监控端口。命令如下

sys

[quidway] monitor eth 0/25

[quidway] mirror eht 0/1 both (both表示双向)

[quidway] dis mir (查看像像配置)

[quidway] quit

save


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/260482.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-16
下一篇2023-04-16

发表评论

登录后才能评论

评论列表(0条)

    保存