组网粗游记(二)

H3C交换机配置详解
本文详细介绍了如何通过终端对H3C系列交换机进行配置,包括恢复初始设置、配置管理员账户、设置访问地址以及交换机WEB配置过程。

上一篇简单综述了组网的一些设备情况,以及如何使用SecureCRT去连接设备终端。

本篇开始介绍如何通过终端对H3C系列设备进行配置。

 

交换机终端配置:

物理连接环境图:

(正在加载中……)

H3C很体贴,其系列产品都具备不耻下问命令“?”,同时请务必记住懒人补齐快捷键“TAB”(PS:懒得打怕打错就请按TAB键

  • 恢复初始设置(可酌情跳过——PS:本人所教为霸权主义方法,请慎重考虑妞妞你的跟风行为

# Step 1:输入命令“dir”查看交换机配置文件

<H3C>dir Directory of unit1>flash:/

   1 (*)   -rw-   3640154  Oct 11 2007 11:32:46   s31ei_e-cmw310-r2104p01.bin    2 (*)   -rw-    855951  Jan 01 2004 00:00:00   h3c-http3.1.8-0028.web    3 (*)   -rw-       623  Apr 02 2000 14:59:31   startup.cfg

7239 KB total (2842 KB free)

(*) -with main attribute   (b) -with backup attribute (*b) -with both main and backup attribute

<H3C>

 # Step 2:输入命令“delete flash:/startup.cfg”删除“.cfg”结尾的配置文件酌情删除,不一定是stratup.cfg

<H3C>delete flash:/startup.cfg Delete unit1>flash:/startup.cfg?[Y/N]:y <H3C>

# Step 3:输入命令“reboot”重新引导交换机

<H3C>reboot

  • 配置管理员账户(允许Web访问管理)

# Step 1:输入命令“sys”进入系统配置视图

<H3C>sys System View: return to User View with Ctrl+Z. [H3C] 

# Step 2:输入命令“local-user admin”进入admin用户配置视图(自行替换用户名,不存在则自动创建)

[H3C]local-user admin
[H3C-luser-admin]

# Step 3:输入命令“password cipher admin”设置密码(自行替换密码,cipher参数将会对密码进行加密不至于明文显示)

[H3C-luser-admin]password cipher admin
[H3C-luser-admin]

# Step 4:输入命令“level 3”设置最高管理权限

[H3C-luser-admin]level 3
[H3C-luser-admin]

# Step 5:输入命令“service-type telnet”对用户开放telnet服务

[H3C-luser-admin]service-type telnet
[H3C-luser-admin]

# Step 6:输入命令“quit”退出用户配置视图

[H3C-luser-admin]quit
[H3C]
  • 配置交换机访问地址

# Step 1:输入命令“interface Vlan-interface 1”配置VLAN1口(该口为交换机的缺省VLAN口)

[H3C]interface Vlan-interface 1
[H3C-Vlan-interface1]

# Step 2:输入命令“ip address dhcp-alloc”配置访问地址自动分配(可自行替换采用固定访问地址)

[H3C-Vlan-interface1]ip address dhcp-alloc
[H3C-Vlan-interface1]

# Step 3:输入命令“display ip interface Vlan-interface 1”查看交换机访问地址

[H3C-Vlan-interface1]display ip interface Vlan-interface 1 Vlan-interface1 current state :UP Line protocol current state :UP Internet Address is 192.168.11.41/24 , acquired via DHCP Broadcast address : 192.168.11.255 The Maximum Transmit Unit : 1500 bytes IP packets input number: 358, bytes: 44155, multicasts: 0 IP packets output number: 289, bytes: 111613, multicasts: 0 TTL invalid packet number:         0 ICMP packet input number:          0   Echo reply:                      0   Unreachable:                     0   Source quench:                   0   Routing redirect:                0   Echo request:                    0   Router advert:                   0   Router solicit:                  0   Time exceed:                     0   IP header bad:                   0   Timestamp request:               0   Timestamp reply:                 0   Information request:             0   Information reply:               0   Netmask request:                 0   Netmask reply:                   0   Unknown type:                    0     

[H3C-Vlan-interface1]

# Step 4:输入命令“return”返回到终端

[H3C-Vlan-interface1]return
<H3C>  

交换机WEB配置:

物理连接环境图:

(正在加载中……)

根据以上配置,最后我们得到了交换机的访问地址:192.168.11.41请以自个的为准,别过于跟风

# Step 1:浏览器敲地址“http://192.168.11.41”回车,进入交换机WEB管理系统登录界面PS:H3C的童鞋们,无论关注否还是得注重下界面品质哇

(正在加载中……) 

# Step 2:输入“admin/xxx”用户名/密码选择语言“中文”,点击登录进入交换机WEB管理主界面(用户名及密码以上述中终端自个配置的为准)

(正在加载中……)

# Step 3:根据自个的需求进行配置

限速入口:“管理”—“ACL/QOS”


至此针对交换机的配置已完成,跟着偶的步伐朝路由器A挺进。

<think>好的,我现在需要回答用户关于“组网”的问题。首先,我得确认用户的具体需求是什么。他们可能是在学习网络技术,或者在搭建局域网时遇到了问题,需要了解组网的基本概念和应用。 首先,我应该回顾一下组网的定义。组网指的是OSI模型中的数据链路层(第层)的网络架构,主要涉及MAC地址和交换机等设备。组网的核心是交换机如何转发数据帧,以及如何通过VLAN进行网络分段。 接下来,用户可能想知道组网的特点,比如基于MAC地址通信、广播域的范围、VLAN的应用等。需要解释清楚这些概念,确保用户能够理解组网与三层组网的区别,比如三层使用IP地址路由,而层使用MAC地址交换。 然后,可能需要举例说明组网的典型应用场景,比如企业局域网、数据中心内部网络等。同时,组网的优缺点也是用户关心的点,比如配置简单但容易产生广播风暴,需要生成树协议(STP)来防止环路。 用户可能还会问到如何设计一个层网络,包括交换机的选型、VLAN划分、冗余设计等。这时候需要给出一些实际配置的例子,比如如何配置VLAN和端口模式,以及如何启用STP来增强网络稳定性。 此外,用户可能对相关的协议和技术感兴趣,比如ARP、STP、VLAN、MAC地址表等。需要简要介绍这些协议的作用和配置方法,帮助用户全面理解组网的运作机制。 最后,应该检查是否有遗漏的重要点,比如组网的安全性问题,如MAC地址欺骗,以及如何通过端口安全特性来防范。同时,提醒用户在扩展网络时需要注意广播域的大小,避免性能问题。 总结起来,回答需要结构清晰,从定义、特点、应用场景、设计要点到相关技术,逐步展开,确保用户能够系统地理解组网的相关知识,并能够应用到实际网络搭建中。</think>### 组网详解(数据链路层组网) #### 一、基本概念 **组网**指基于OSI模型第层(数据链路层)的网络架构,核心设备是**交换机**,依赖**MAC地址**实现设备间通信。与三层组网(基于IP路由)不同,组网专注于**同一广播域内的数据帧转发**。 --- #### 、核心特点 1. **基于MAC地址通信** - 设备通过MAC地址标识,交换机维护**MAC地址表**,记录端口与MAC地址的映射关系。 - 示例:交换机收到数据帧时,查询目标MAC地址对应的端口进行转发。 2. **广播域控制** - 默认情况下,同一VLAN内的设备属于一个广播域。 - 通过**VLAN(虚拟局域网)**划分不同广播域,隔离流量。 ```bash # 交换机配置VLAN示例(以华为交换机为例) vlan batch 10 20 # 创建VLAN 10和20 interface GigabitEthernet0/0/1 port link-type access # 设置端口为接入模式 port default vlan 10 # 将端口划入VLAN 10 ``` 3. **无IP路由功能** - 层交换机不支持跨网段通信,需借助三层设备(如路由器或三层交换机)实现不同子网互通。 --- #### 三、典型应用场景 1. **企业办公局域网** - 通过VLAN划分部门(如财务部VLAN 10、技术部VLAN 20),保障数据隔离。 2. **数据中心服务器接入** - 服务器直连层交换机,通过VLAN或VXLAN实现多租户网络隔离。 3. **无线网络覆盖** - AP(接入点)通过组网接入核心网络,用户终端通过MAC地址认证接入。 --- #### 四、关键技术 1. **生成树协议(STP)** - 作用:防止网络环路,通过阻塞冗余路径实现拓扑无环。 ```bash # 启用STP(以Cisco交换机为例) spanning-tree mode rapid-pvst # 配置快速生成树协议 ``` 2. **链路聚合(LACP)** - 将多个物理端口绑定为逻辑端口,提升带宽和可靠性。 ```bash # 配置链路聚合组(以华为交换机为例) interface Eth-Trunk1 mode lacp-static # 启用LACP模式 interface GigabitEthernet0/0/1 eth-trunk 1 # 将端口加入聚合组 ``` 3. **端口安全** - 限制端口允许学习的MAC地址数量,防止MAC地址泛洪攻击。 ```bash interface GigabitEthernet0/0/1 port-security enable port-security max-mac-num 2 # 最多学习2个MAC地址 ``` --- #### 五、设计要点 1. **VLAN规划** - 按业务需求划分VLAN,避免广播域过大导致性能下降。 2. **冗余设计** - 使用STP或堆叠技术(如iStack、CSS)实现设备级冗余。 3. **性能优化** - 启用端口速率协商、流量控制(如802.3x流控)避免拥塞。 --- #### 六、常见问题与解决 - **广播风暴**:检查STP是否生效,排查非法环路。 - **MAC地址漂移**:启用端口安全或MAC地址绑定。 - **VLAN间不通**:确认三层网关配置正确,检查ACL是否拦截流量。 --- #### 七、扩展:层 vs 三层组网 | **特性** | **组网** | **三层组网** | |----------------|---------------------------|--------------------------| | 核心设备 | 层交换机 | 三层交换机/路由器 | | 寻址方式 | MAC地址 | IP地址 | | 广播域控制 | 依赖VLAN | 天然隔离(不同子网) | | 适用场景 | 同一子网内高速通信 | 跨子网路由、策略控制 | --- 通过合理设计组网,可构建高效、稳定的局域网基础架构。实际部署时需结合业务需求选择VLAN、STP、链路聚合等技术。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值