- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
H3C交换机在企业中的常见配置
H3C交换机在企业中的常见配置
H3C交换机在企业中的常见配置
华为交换机中小企业或大企分支机构的常用配置
在中小企业或大企业的分支机构中 ,二层以太网交换机作为二层汇聚交换机 ,可以直接
接用户,上行连接到二/三层以太网交换机,可以通过路由器连接到总部或其它分支机构的
网络。
在组网中将每个部门划分在一个 VLAN中;为了便于网管,需要配置SNMP;为了防止交换
机被非法访问,交换机上需要配置对访问方式的 ACL控制。
整个网络采用 VLAN10作为管理 VLAN,所有交换机上 VLAN10接口的 IP地址在同一个网段
/24 , 主 RADIUS 服 务 器 的 IP 为 8 ; 网 管 工 作 站 的 IP 地 址 为
。路由器的IP地址为,二/三层交换机通过VLAN2接口与路由器相连,
VLAN2接口的IP地址为。
在二层交换机上作如下配置 :管理VLAN配置、网管路由配置、SNMP配置、各种访问方式
的ACL控制配置;hybrid端口配置。
在二/三层交换机上进行如下配置:网关配置、 hybrid端口配置、SNMP配置、各种访问
方式的ACL控制配置、各个部门间的相互访问的控制。
本文仅说明交换机上的基本配置。
1. 配tch B
下面以网络中某部门 tch B为例说明基本配置过程。此部门所有的计算机配置在一个
VLAN内。
(1) 配置VLAN。
[Quidway] vlan 5
[Quidway-vlan5]port ethernet 0/1 to Ethernet 0/24 ethernet 1/1
[Quidway-vlan5] quit
(2) 配置管理VLAN及路由。
# 管理VLAN为VLAN 10。
[Quidway] interface vlan 10
[Quidway-Vlan-interface10]ip address
# 配置路由,下一跳为。
[Quidway] ip route 48
(3) 配置上行端口Ethernet1/1为hybrid端口,允许VLAN10和VLAN5的报文通
过。
[Quidway] interface Ethernet1/1
[Quidway-Ethernet1/1] port link-type hybrid
[Quidway-Ethernet1/1] port hybrid pvid vlan 5
[Quidway-Ethernet1/1] port hybrid vlan 10 tagged
(4) 配置SNMP
# 进入全局配置模式。
system-view
# 设置团体名和访问权限。
[Quidway] snmp-agent community read huawei
[Quidway] snmp-agent community write beiyan
# 设置管理员标识、联系方法以及以太网交换机的物理位置。
[Quidway] snmp-agent sys-info contact Mr.Wang-Tel:3306
[Quidway] snmp-agent sys-info location telephone-closet,3rd-floor
# 允许发送Trap。
[Quidway] snmp-agent trap enable
# 定义访问控制列表,以便进行对通过 SNMP访问交换机的用户进行ACL控制。
[Quidway] acl number 1
[Quidway-acl-basic-1] rule 0 permit source 0
# 创建SNMP组,并定义访问控制。
[Quidway] snmp-agent group v3 huaweigroup acl 1
# 为SNMP组添加
文档评论(0)