书签 分享 收藏 举报 版权申诉 / 50
上传文档赚钱

类型H3C训练教程-H3C交换机基本配置课件.ppt

  • 上传人(卖家):三亚风情
  • 文档编号:2494163
  • 上传时间:2022-04-25
  • 格式:PPT
  • 页数:50
  • 大小:1.40MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《H3C训练教程-H3C交换机基本配置课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    H3C 训练 教程 _H3C 交换机 基本 配置 课件
    资源描述:

    1、H3C交换机基本配置H3C全球技术服务部全球技术服务部深圳办事处深圳办事处议题 VRP,CMW简介简介 基本命令 交换 路由 网络管理 安全管理VRP,CMW简介简介 VRP(Versatile Routing Platform,通,通用路由平台)用路由平台)是华为公司数据通信产品的通用网络操作系统平台。 CMW(Comware)是H3C公司的核心软件平台。 VRP、CMW的体系结构以TCP/IP模型为参考,实现了数据链路层数据链路层、网络层网络层和应用层应用层的多种协议,其体系结构图如下:VRP视图结构视图结构 用户视图 系统视图 命令: 在系统视图下 可以进入各种功能视图,在各功能视图中还

    2、可以进入子功能视图。VRP、CMW视图分层结构视图分层结构议题 VRP、CMW简介简介 基本命令基本命令 交换 路由 网络管理 安全管理配置系统名 用途用户名是设备的名字,目的是让用户更加方便的使用设备 配置命令 接口描述 用途接口描述是为了指明接口的一些属性,如是什么接口,对端接的什么设备等,让用户更加了解该接口 配置命令 接口IP地址的配置 用途给接口一个网络上唯一的区分符 配置命令 查看交换机信息 用途让用户对设备的信息更了解,也有利于对设备做配置 配置命令显示版本 显示当前配置信息 显示接口信息 显示路由信息 调试交换机端口镜像 (监控端口)流镜像快捷命令行介绍引导配置 用途通过引导配

    3、置,可以改变从什么地方取得交换机的系统软件 配置命令boot boot-loader xxxx.bin 查看命令 display boot-loader议题 基本命令 交换 路由 网络管理 安全管理VLAN(Virtual Local Area Network) VLAN(Virtual Local Area Network)技术是把一个LAN划分成多个逻辑的“LAN”VLAN,每个VLAN是一个广播域,VLAN内的主机间通信就和在一个LAN内一样,而VLAN间则不能直接互通,这样,广播报文被限制在一个VLAN内。VRP、CMW命令行(1) 创建VLAN. vlan 100 (1-4094)

    4、删除VLAN. undo vlan 100 (1-4094) 在VLAN中增加端口. port Ethernet 2/0/1 在VLAN中删除端口. undo port Ethernet 2/0/1VRP、CMW命令行(2) 将端口加入VLAN port access vlan 100 (1-4094) 将端口脱离VLAN undo port access vlan 100 (1-4094) 显示VLAN信息 display vlan VLAN ID (1-4094) Trunk允许在只有一条链路的情况下传输VLAN信息。Trunk 定义端口属性为Trunk. port link-type t

    5、runk 删除端口Trunk属性. undo port link-type 定义端口可以传输的VLAN. port trunk permit vlan VLAN ID 在VLAN中删除端口. undo port trunk permit vlan VLAN IDVRP、CMW命令行Link Aggregation 链路聚合是将几条物理链路聚合在一起,当作一条 逻辑链路来使用。分为静态聚合和动态聚合VRP、CMW命令行 静态聚合端口. link-aggregation Ethernet 0/1 to Ethernet 0/4 both 删除端口的静态聚合. undo link-aggregati

    6、on all 在端口下进行动态聚合. lacp enable 在端口下取消动态聚合. undo lacp enableSTP(Spanning Tree Protocol) STP(Spanning Tree Protocol)是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法阻断某些冗余路径,将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。VRP、CMW命令行(1) 定义STP模式. stp mode stp 取消STP模式. undo stp mode 定义MSTP模式. stp mode mstp 取消MSTP模式. undo stp mode议题

    7、 VRP、CMW简介 基本命令 交换 路由路由 网络管理 安全管理RIP RIP是Routing Information Protocol(路由信息协议)的简称。它是一种较为简单的内部网关协议(IGP),主要用于规模较小的网络中。VRP、CMW RIP (1) 启动RIP,进入RIP视图 停止RIP协议的运行 在指定的网络接口上应用RIP 在指定的网络接口上取消应用RIP VRP 、CMW RIP (2) 指定接口的RIP版本为RIP-1 指定接口的RIP版本为RIP-2 将接口运行的RIP版本恢复为缺省值 OSPF OSPF是Open Shortest Path First(开放最短路由优先

    8、协议)的缩写。它是IETF组织开发的一个基于链路状态的内部网关协议。目前使用的是版本2(RFC2328).VRP 、CMW OSPF (1) 定义router id 启动OSPF,进入OSPF视图 关闭OSPF路由协议进程 VRP 、CMW OSPF (2) 进入OSPF区域视图 删除指定的OSPF区域 指定网段运行OSPF协议 取消网段运行OSPF协议 议题 VRP、CMW简介 基本命令 路由 交换 网络管理 安全管理SNMP的介绍 介绍简单网络管理协议(SNMP)是被广泛应用的一项工业标准,是目前用得最广泛的计算机网络管理协议 结构SNMP结构分为NMS(Network Managemen

    9、t Station)和AGENT两部分,NMS是运行客户端的工作站,AGENT是运行在网络设备上的服务端软件 SNMP版本SNMP现在有三个版本,SNMP v3/v2c/v1,SNMP v3兼容v1和v2c. SNMP的配置 SNMP的配置包括:启动和关闭SNMP AGENT服务设置团体名配置一个SNMP组设置管理员的联系方法允许禁止发送Trap报文设置Trap目标主机的地址指定发送报文的源地址SNMP实例配置Snmp agent129.102.149.23Switch 129.102.149.1VRP、CMW配置System-view 进入视图Snmp-agent community rea

    10、d public 只读团体属性名publicSnmp-agent communty write private 只写团体属性名privateSnmp-agent sys-inf contact Mr.wang-tel 3306 设置管理员联系方法Snmp-agent sys-info location telephone 3rd floor 路由器物理位置Snmp-agent trap enable 使能trap报文Snmp-agent target-host trap address udp-domain 129.102.149.23 udp-port 5000 params securit

    11、yname public 允许向网管工作站129.102.149.23发送trap报文,使用团体名为public.议题 VRP、CMW简介 基本命令 路由 交换 网络管理 安全管理认证与授权 要点 需要确定权利的等级 需要确定授权的策略Generic or per user RADIUS Local authentication认证配置 本地验证 VRP的配置 local-user huawei password simple 123 service-type telnet 设置本地认证用户名和密码user-interface vty 0 4 进入vty视图authentication-mod

    12、e scheme 通过telnet访问的用户使用本地验证限制授权区分用户在设备上的授权区分用户在设备上的授权 配置等级 视图等级 支持等级 使用特权等级(level 1-level 3) 授权配置 VRP的配置local-user huawei password simple 123 建立用户local-user huawei level 3 设定授权等级 应用命令 command-privilege level 3 view serial display interface 命令行的安全 VRP的命令行保护 super password level 1/2/3 simple/cipher 1

    13、23Vty和console的时间保护 用途 为了使通过vty和console登陆的设备在使用者离开后不被其他没有授权的人使用 VRP的配置 Idle-timeout minite second访问控制列表 概述 路由器为了过滤数据包,需要配置一系列的规则,以决定什么样的数据包能够通过,这些规则就是通过访问控制列表ACL(Access Control List)定义的。 分类 基本的访问控制列表(basic acl) 高级的访问控制列表(advanced acl) 基于接口的访问控制列表(interface-based acl) 基于MAC的访问控制列表(mac-based acl)标准访问列表

    14、的配置 在系统视图下,创建一个基本访问控制列表 acl number number/name name basic match- order config/auto 在基本访问控制列表试图下,配置ACL规则 rule rule-id permit/deny source sour-add sour-wildcast/any time-range time-name logging fragment vpn-instance vpn-instance-name标准访问列表的配置acl number 2000 rule 1 permit source 20.1.1.0 0.0.0.255谢 谢 !

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:H3C训练教程-H3C交换机基本配置课件.ppt
    链接地址:https://www.163wenku.com/p-2494163.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库