1、实训:HC交换机基本配置实训目的:较熟练地掌握VLAN配置的基本命令。进一步地熟悉VLAN的基本原理;能熟练地进行网络设备的连接;理解交换机上划分VLAN的步骤和命令;掌握根据端口划分VLAN的基本方法。 实训要求:1. 分A、B两组,自己电脑配置IP段为:172.16.1.X(X为学号最后一位);2. 每组一台H3C E152B交换机;3. 建立两个VLAN,10和20;把端口1-16划给VLAN 10,端口17-32划给VLAN 20;把端口50划为中继;启用DHCP-snooping trust;用双绞线链接两台交换。4. 两个小组分别进行测试:在同一台交换机上,同一个VLAN,和不同V
2、LAN连接电脑,相互检测是否通畅(在命令提示符下:ping 对方电脑的IP)。配置流程图PC机和交换机的连接交换机和 PC 之间采用CONSOLE线相连,一端连在交换机的CONSOLE口上,另一端插在PC的COM口上,要利用PC实现远程登陆。保存配置开始创建用户、密码、服务类型等基本信息配置交换机的管理地址和默认路由VLAN信息的配置PC机和交换机的连接交换机和 PC 之间采用CONSOLE线相连,一端连在交换机的CONSOLE口上,另一端插在PC的COM口上,可以利用PC中的超级终端终端程序实现远程登陆,步骤如下:1. 鼠标依次单击“开始”附件通讯超级终端。2. 单击进入“超级终端”后如下图
3、所示,红框中所示是要给超级终端命名的地方。3. 在“连接描述”视窗中只需对“名称”一栏写入任意名称即可,之后点击“确定”。4. 在“电话号码”中输入任意的数字即可,而在“连接时使用”中则需要选用相应的COM口,在此我们选择COM1口,如下图所示。5. 在“连接到”视窗中填入相应内容后试图如下,之后点击“确定”,进入下一视图。6. 进入“COM1属性”视窗后,如下图所示,主要是进行端口设置。7. 在“COM1属性”视窗中,我们只需单击“还原为默认值”按钮,即可使其中各项参数自动恢复为符合本此连接属性的数值,也可手动进行设置,参数如下图红框中所示。8. 在上一视图中各项参数设置完毕后单击“确定”进
4、入本次超级终端连接的命令行操作视窗,表示超级终端连接已经建立,视图如下。9. 进入命令行操作视窗后,鼠标单击本视窗内的任意空白处,确保光标处于本视窗内,之后连续敲击,就可对连接的网络设备进行配置和操作,下图红色箭头所指的位置,是输入网络设备用户名的地方。H3C 交换机配置基本命令一、创建用户、密码、服务类型:进入系统配置模式:system-view创建交换机用户名为admin:local-user admin创建明文显示的密码为admin:password hash simple admin设置用户特权级别为最高级:authorization-attribute level 3配置该用户的服务
5、类型:service-type ssh telnet terminal web设置虚拟用户端口:user-interface vty 0 4(0 4是指可以有5个用户会话同时连接,0,1,2,3,4,根据设备型号不同而用户数量也不同。)设定远程登录用户使用户名和密码方式登录:authentication-mode scheme开户远程登录:telnet server enable二、配置交换机管理地址和默认路由:H3Cinterface Vlan-interface 1H3C-Vlan-interface1ip address 172.16.1.222 255.255.255.0H3Cip r
6、oute-static 0.0.0.0 0.0.0.0 172.16.1.1三、VLAN等基本信息的配置:进入系统配置模式:system-view为设备命名:sysname创建VLAN :vlan ID ( ID: 1-4094)删除VLAN :undo vlan ID ( ID: 1-4094)在VLAN中增加端口:port Ethernet 1/0/1在VLAN中删除端口:undo port Ethernet 1/0/1将端口加入VLAN :port access vlan ID (1-4094)将端口脱离VLAN :undo port access vlan ID (1-4094)将1至
7、10端口加入到VLAN 10中:1) vlan 10 2) port Ethernet 1/0/1 to Ethernet 1/0/10显示VLAN信息:display vlan VLAN ID (1-4094)显示当前配置信息:display current-configuration进入以太网1/0/1端口视图:interface Ethernet 1/0/1设置端口访问模式:port link-type (Access|Trunk|Hybrid)删除端口访问模式:undo port link-type定义端口可以传输的VLAN:port trunk permit vlan VLAN ID 在VLAN中删除端口:undo port trunk permit vlan VLAN ID全局启用DHCP-snooping功能,DHCP监听:dhcp-snooping将指定端口配置为trust端口:dhcp-snooping trust打开以太网端口:undo shutdown关闭以太网端口:shutdown保存配置:save退出当前配置模式:quit