杰瑞科技汇

H3C交换机配置教程怎么学?

H3C 交换机配置综合教程

第一部分:准备工作与首次登录

在开始配置之前,请确保你已经准备好以下设备和信息:

H3C交换机配置教程怎么学?-图1
(图片来源网络,侵删)
  1. H3C 交换机:已通电。
  2. 配置线:一根 Console 线(通常是一头是 USB,另一头是 RJ45 的串口线)。
  3. 计算机:安装了终端模拟软件,如:
    • Windows 自带超级终端 (在较新 Windows 版本中可能需要开启或使用第三方工具)。
    • 第三方软件PuTTY, SecureCRT, Xshell (强烈推荐,功能强大且免费)。
  4. 交换机信息:管理 IP 地址、子网掩码、默认网关(如果需要)。

第二部分:首次通过 Console 口登录

这是最基础、最可靠的初次登录方式。

步骤 1:物理连接

  • 将 Console 线的一端插入交换机前面的 Console 端口。
  • 将另一端(USB口)插入你的计算机。

步骤 2:配置终端软件PuTTY 为例:

  1. 打开 PuTTY。
  2. 在 "Connection type" 中选择 Serial
  3. 在 "Serial line" 中填入你的 COM 端口号(可以在 Windows 设备管理器中查看,通常是 COM3COM4)。
  4. 在 "Speed" (或 Baud rate) 中选择 9600(这是默认值,非常重要)。
  5. 点击 "Open"。

步骤 3:登录交换机

H3C交换机配置教程怎么学?-图2
(图片来源网络,侵删)
  • 连接成功后,你会看到 H3C 交换机的启动信息,最后停留在登录界面。
  • 默认情况下,很多 H3C 交换机在首次启动时没有配置用户名和密码,直接按回车键即可进入。
  • 你会看到命令行提示符,
    <H3C> 

    这个尖括号 > 表示交换机处于用户视图,你可以执行一些基本的查看命令,但不能进行配置。


第三部分:基本配置

在用户视图下,我们需要进入系统视图才能进行配置。

进入系统视图<H3C> 提示符下,输入 system-view 并回车。

<H3C> system-view
Enter system view, return to user view with Ctrl+Z.
[H3C] 

提示符变成了方括号 [H3C],这表示你已经进入了系统视图,所有的配置命令都在这里执行。

配置设备名称 为了方便管理,给交换机一个唯一的名称。

[H3C] sysname Switch-Core-01
[Switch-Core-01] 

提示符会自动更新为新的设备名称。

配置管理 IP 地址 为了能通过网络远程管理交换机(如使用 Telnet/SSH),需要为 VLAN 1(默认管理 VLAN)配置一个 IP 地址。

[Switch-Core-01] interface vlan-interface 1
[Switch-Core-01-Vlan-interface1] ip address 192.168.1.254 255.255.255.0
[Switch-Core-01-Vlan-interface1] quit
  • interface vlan-interface 1:进入 VLAN 接口 1 的视图。
  • ip address ...:设置 IP 地址和子网掩码。
  • quit:返回上一级视图(系统视图)。

配置默认网关(可选) 如果交换机需要与管理网络外的设备通信,需要配置默认网关。

[Switch-Core-01] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1

这条命令的意思是:所有未知网段的数据包,都发给网关 168.1.1

配置登录用户和密码 这是极其重要的一步,用于保护设备安全。

[Switch-Core-01] local-user admin
[Switch-Core-01-luser-admin] password simple Admin@123
[Switch-Core-01-luser-admin] privilege level 3
[Switch-Core-01-luser-admin] service-type telnet ssh
[Switch-Core-01-luser-admin] quit
  • local-user admin:创建一个名为 admin 的本地用户。
  • password simple Admin@123:设置密码为 Admin@123simple 表示明文存储(初学者可用),生产环境建议使用 cipher 加密。
  • privilege level 3:设置用户权限为 3 级(最高级别)。
  • service-type telnet ssh:允许用户通过 Telnet 和 SSH 方式登录。

保存配置 完成配置后,务必保存,否则重启后配置会丢失。

[Switch-Core-01] save
The current configuration will be written to the device. Are you sure? [Y/N]:y
Info: Current configuration will be written to the device.

输入 y 并回车,配置就会被保存到交换机的启动文件中。


第四部分:常用网络功能配置

配置 VLAN(虚拟局域网) VLAN 用于隔离广播域,增强网络安全性。

  • 创建 VLAN
    [Switch-Core-01] vlan 10
    [Switch-Core-01-vlan10] quit
  • 将端口划入 VLAN 假设我们要将 GigabitEthernet 1/0/1 端口划入 VLAN 10,并设置为接入端口。
    [Switch-Core-01] interface gigabitethernet 1/0/1
    [Switch-Core-01-GigabitEthernet1/0/1] port link-type access  // 设置为接入端口
    [Switch-Core-01-GigabitEthernet1/0/1] port default vlan 10  // 划入 VLAN 10
    [Switch-Core-01-GigabitEthernet1/0/1] quit
  • 配置 Trunk 端口(用于连接其他交换机) Trunk 端口可以承载多个 VLAN 的流量,假设 GigabitEthernet 1/0/24 用于连接另一台交换机。
    [Switch-Core-01] interface gigabitethernet 1/0/24
    [Switch-Core-01-GigabitEthernet1/0/24] port link-type trunk  // 设置为 Trunk 端口
    [Switch-Core-01-GigabitEthernet1/0/24] port trunk permit vlan all // 允许所有 VLAN 通过
    // 或者只允许特定 VLAN: port trunk permit vlan 10 20
    [Switch-Core-01-GigabitEthernet1/0/24] quit

配置链路聚合(Eth-Trunk) 链路聚合将多个物理链路捆绑成一个逻辑链路,以增加带宽、提供冗余。

  • 创建 Eth-Trunk 接口
    [Switch-Core-01] interface eth-trunk 1
    [Switch-Core-01-Eth-Trunk1] quit
  • 将物理端口加入 Eth-Trunk 假设我们将 GigabitEthernet 1/0/1GigabitEthernet 1/0/2 加入 Eth-Trunk 1。
    [Switch-Core-01] interface gigabitethernet 1/0/1
    [Switch-Core-01-GigabitEthernet1/0/1] eth-trunk 1
    [Switch-Core-01-GigabitEthernet1/0/1] quit
    [Switch-Core-01] interface gigabitethernet 1/0/2
    [Switch-Core-01-GigabitEthernet1/0/2] eth-trunk 1
    [Switch-Core-01-GigabitEthernet1/0/2] quit

配置静态路由 当网络中有多个网段时,需要配置静态路由或动态路由协议(如 OSPF)来实现互通。

假设交换机 A 的管理 IP 是 168.1.254,它需要访问另一个网段 168.2.0/24,下一跳地址是 168.1.1(路由器地址)。

[Switch-Core-01] ip route-static 192.168.2.0 255.255.255.0 192.168.1.1

第五部分:查看信息与排错

查看当前配置

[Switch-Core-01] display current-configuration

会显示当前生效的所有配置。

查看接口状态

[Switch-Core-01] display interface gigabitethernet 1/0/1

可以查看端口的 UP/DOWN 状态、流量、错误包等信息。

查看路由表

[Switch-Core-01] display ip routing-table

可以查看当前交换机已知的所有路由条目。

查看 VLAN 信息

[Switch-Core-01] display vlan

可以查看所有 VLAN 的创建情况以及端口成员。

Ping 测试 测试网络连通性。

[Switch-Core-01] ping 192.168.1.1

第六部分:视图与权限

  • 用户视图<H3C> - 只能执行 display 等查看命令。
  • 系统视图[H3C] - 执行 system-view 进入,可进行大部分配置。
  • 接口视图[H3C-GigabitEthernet1/0/1] - 进入特定接口进行配置。
  • VLAN 视图[H3C-vlan10] - 进入特定 VLAN 进行配置。

H3C 交换机还采用基于命令行的分级权限系统,默认有 0-4 共 5 个级别,级别越高,能执行的命令越多,管理员使用 3 级。


第七部分:常用命令速查表

功能 命令
进入/退出视图 system-view / quit / Ctrl+Z
配置设备名 sysname <name>
配置管理IP interface vlan-interface 1
ip address <ip> <mask>
配置静态路由 ip route-static <目标网段> <掩码> <下一跳>
创建VLAN vlan <vlan_id>
端口模式 port link-type access / port link-type trunk
端口划入VLAN port default vlan <vlan_id>
允许VLAN通过Trunk port trunk permit vlan <vlan_id>all
创建链路聚合 interface eth-trunk <trunk_id>
interface <gX/x/x>
eth-trunk <trunk_id>
配置用户 local-user <username>
password simple <password>
privilege level <level>
保存配置 save
重启设备 reboot
查看配置 display current-configuration
查看接口 display interface <interface>
查看路由 display ip routing-table
查看MAC display mac-address
Ping测试 ping <ip_address>

重要提示:

  • 生产环境谨慎操作:在生产网络中修改配置前,请务必做好备份,并最好在维护窗口进行。
  • 使用 SSH:一旦配置完成,应优先使用 SSH 而非 Telnet 进行远程管理,因为 SSH 是加密的,更安全。
  • 文档记录:养成良好习惯,记录下每次的配置变更。

这份教程涵盖了 H3C 交换机最常用和最核心的配置,希望对你有所帮助!

分享:
扫描分享到社交APP
上一篇
下一篇