h3c交换机配置

创建vlan

加入端口

配置vlan接口ip

两个交换机相连的端口配置为trunk



vlan1

缺省就有,不需要创建,也无法删除

不建议用作业务vlan

可以用作管理vlan


trunk链路

只允许所需的vlan通过

不要配置port trunk permit vlan all

最好配上undo port trunk permit vlan 1


STP

spanning tree protocol

生成树协议

用于在局域网中消除数据链路层物理环路的协议


ACL

包过滤

镜像

流量限制

流量统计

分配队列优先级

2000-2999 基本ACL 只根据数据包的源ip地址制定规则


3000-3999 高级ACL

3998 3999是系统为集群管理预留的编号,用户无法配置

根据数据包的源ip地址、目地ip地址、ip承载的协议类型、协议特性等三、四层信息制定规则


4000-4999

二层ACL

根据数据包的源mac地址、目的mac地址、802.1p优先级、二层协议类型等信息制定规则


5000-5999

用户自定义ACL


telnet配置


不需要输入用户名和密码

user-interface vty 0 4

authentication-mode none

user privilege level 3


需要输入密码

user-interface vty 0 4

authentication-mode password

user privilege level 3

set authentication password simple h3c


需要输入用户名和密码

user-interface vty 0 4

authentication-mode scheme

local-user h3c

password cipher 123456

service-type telnet level 3


恢复出厂设置

reset saved-configuration

reboot
























你可能感兴趣的:(h3c交换机)