H3C交换机通用配置方法

本文介绍了华为交换机的基本配置步骤,包括通过CONSOLE口接入、远程管理口地址配置、DHCP服务器配置、创建VLAN及VLANIF接口、子网IP地址分配、子网虚拟路由配置、接口加入VLAN以及静态路由配置等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

华为交换机通用配置方式方法


1,CONSOLE口接入
专用的CONSOLE线,一端连接交换机的CONSOLE口,另一端连接电脑的串口,打开电脑的超级终端进行
连入交换机后(交换机有默认用户和密码),出现提示符<quidway>
2,远程管理口地址配置
<quidway>system-view
[quidway]interface MEth0/0/1
[quidway]ip address 
AAA.AAA.AAA.AAA
aaa.aaa.aaa.aaa

以后就可用telent远程连结交换机进行配置,无须到机房里操作。
3,DHCP服务器配置
[quidway]dhcp enable
[quidway]dhcp server group 1 
[quidway]dhcp-server 10.0.0.20 1
[quidway]dhcp-server 10.0.0.20 2
……
4,创建VLAN
<quidway>system-view
[quidway]vlan XXX

(
创建VLAN )
[quidway]quit
5,创建VLANIF接口(类似VLAN的网关,一个VLAN只能对应一个VLANIF,也可不指不建立VLANF接口
[quidway]interface vlanif XXX
(建立vlanif XXX 接口)
[quidway-vlanif XXX]ip address AAA.AAA.AAA.AAA
aaa.aaa.aaa.aaa (
Avlanif地址,即该子网的网关地址,小a为该子网的子网掩码。)
[quidway-vlanif XXX]quit
6,子网IP地址分配
[quidway]interface vlanif XXX
[quidway-vlanif XXX]dhcp select relay (中继)
[quidway-vlanif XXX]dhcp relay server-select 1
7,子网虚拟路由
[quidway]interface vlanif XXX

[quidway-vlanif XXX]vrrp vrid 1 virtual-ip xxx.xxx.xxx.xxx
路由下一跳地址


[quidway-vlanif XXX]vrrp vrid 1 priority 130
路由优先级为130
8,接口加入VLAN
[quidway]interface XXX
(
接口名,如:Ethernet 0/0/1)
[quidway-ethernet XXX]port link-type hybrid
(
指定当前接口为hybrid类型)
[quidway-ethernet XXX]undo port hybrid vlan1(撤消该端口默认VALN1,因为交换出厂时都默认有一个VLAN1,所有网孔都加入VLAN1
[quidway-ethernet XXX]port hybrid pvid vlan xxx (指定VLAN) 
[quidway-ethernet XXX]port hybrid untagged vlan xxx(当前接口的vlan xxx为hybrid untagged)
9,静态路由配置
[quidway]ip route-static 
AAA.AAA.AAA.AAA
aaa.aaa.aaa.aaa 
xxx.xxx.xxx.xxx

1 简介 本文档介绍了 Telnet、SSH 用户通过 AAA 服务器进行登录认证和授权的配置举例。 2 配置前提 本文档中的配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的 缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下举例中的 配置不冲突。 本文假设您已了解 AAA 特性。 3 Telnet用户的HWTACACS认证和授权配置举例(ACS server) 3.1 组网需求 如 图 1 所示,通过在作为NAS的Device上配置远程HWTACACS认证、授权功能,实现Telnet用户 的安全登录。要求在Device上配置实现: • HWTACACS 服务器对登录 Device 的 Telnet 用户进行认证和授权,登录用户名为 user@bbb, 密码为 aabbcc; • 用户通过认证后可执行系统所有功能和资源的相关 display 命令。 图1 Telnet 用户的远端 HWTACACS 认证和授权配置组网图 3.2 配置思路 • 为了使 HWTACACS 服务器能够识别合法的用户,在 HWTACACS 服务器上添加合法的 Telnet 用户名和密码。 • 为了使用户通过认证后可执行系统所有功能和资源的相关 display 命令,在 HWTACACS 服 务器上设置用户角色为 network-operator。 • 由于本例中用户登录 Device 要通过 AAA 处理,因此 Telnet 用户登录的用户界面认证方式配 置为 scheme。 Device HWTACACS server 10.1.1.1/24 Internet Vlan-int2 192.168.57.12/24 Vlan-int3 10.1.1.2/24 Telnet user 192.168.57.1/24 2 • 为了实现通过 HWTACACS 来进行认证和授权,需要在 Device 上配置 HWTACACS 方案并 指定相应的认证和授权服务器,并将其应用于 Telnet 用户所属的 ISP 域。 • 为了在 Device 和 HWTACACS 服务器之间安全地传输用户密码,并且能在 Device 上验证服 务器响应报文未被篡改,在 Device 和 HWTACACS 服务器上都要设置交互报文时所使用的 共享密钥。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

大鹏金

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值