### H3C5500配置详解 #### 版本信息 在配置文件开头部分,我们看到设备运行的软件版本为5.20,发布版本为2220P02。这表明了H3C5500交换机当前所使用的操作系统版本。 #### 设备名称设置 `sysname H3C5500` 这一行设置了交换机的名字为“H3C5500”,方便管理和识别。 #### IRF(智能弹性架构)配置 ``` irf mac-address persistent timer irf auto-update enable undo irf link-delay ``` - `irf mac-address persistent timer`:设置IRF组内的MAC地址老化时间为默认值。 - `irf auto-update enable`:开启IRF自动更新功能,当主控板的软件版本发生变化时,会自动更新其他成员设备的软件版本。 - `undo irf link-delay`:取消IRF链路延迟设置,默认情况下IRF链路延迟为5秒,取消后即不再等待该延迟时间,可以加快IRF组网的收敛速度。 #### 域名配置 ``` domain default enable system ``` 此命令启用系统默认域名,便于进行远程访问等操作。 #### Telnet服务 ``` telnet server enable ``` 启用Telnet服务,允许用户通过Telnet协议远程登录到交换机进行管理。 #### 密码恢复 ``` password-recovery enable ``` 启用密码恢复功能,当忘记登录密码时可以通过特定方式重置。 #### VLAN配置 配置了多个VLAN,包括: - `vlan 1`:默认VLAN,一般不建议更改。 - `vlan 10 name JK`:创建了一个名为JK的VLAN 10。 - `vlan 20 name MJ`:创建了一个名为MJ的VLAN 20。 - `vlan 1000 description manager_vlan`:创建了一个编号为1000的VLAN,并为其添加描述“manager_vlan”。 #### 域系统配置 ``` domain system access-limit disable state active idle-cut disable self-service-url disable ``` - `access-limit disable`:禁用域系统的访问限制功能。 - `state active`:设置域系统状态为活动状态。 - `idle-cut disable`:禁用空闲断开功能。 - `self-service-url disable`:禁用自服务URL功能。 #### 用户组配置 ``` user-group system group-attribute allow-guest ``` - `group-attribute allow-guest`:允许Guest用户登录,通常用于临时或低权限用户的访问。 #### 用户账户配置 ``` local-user admin password cipher $c$3$/OyoJH+AM3HUq87xZzh/CGJ+WMETCjv$ authorization-attribute level 3 service-type ssh telnet terminal ``` - 创建了一个本地用户“admin”。 - 设置了加密后的密码。 - 授权等级为3,表示较高的权限级别。 - 允许的服务类型包括SSH、Telnet和终端访问。 #### 接口配置 接下来的部分是针对不同接口的配置,例如VLAN接口和物理端口的配置。 - `interface Vlan-interface 10`:配置VLAN 10的接口,IP地址为192.168.10.254/24。 - `interface Vlan-interface 20`:配置VLAN 20的接口,IP地址为192.168.20.254/24。 - `interface Vlan-interface 1000`:配置VLAN 1000的接口,IP地址为172.16.0.254/24。 - 多个物理端口(如GigabitEthernet1/0/1至GigabitEthernet1/0/13)被配置为Trunk模式,允许所有VLAN通过。 这些配置覆盖了H3C5500的基本配置,包括了网络基础设置、安全性、VLAN划分以及接口配置等方面,为构建稳定可靠的网络环境提供了支持。
#
version 5.20, Release 2220P02
#
sysname H3C 5500
#
irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
#
domain default enable system
#
telnet server enable
#
password-recovery enable
#
vlan 1
#
vlan 10
name JK
#
vlan 20
name MJ
#
vlan 1000
description manager_vlan
#
domain system
access-limit disable
state active
self-service-url disable
#
user-group system
group-attribute allow-guest
#
local-user admin
password cipher $c$3$/OyoJH+AM3HUq87xZzh/CGJ+WMETCjtv
authorization-attribute level 3
service-type ssh telnet terminal
#
interface NULL0
#
interface Vlan-interface10
ip address 192.168.10.254 255.255.255.0
#
interface Vlan-interface20
ip address 192.168.20.254 255.255.255.0
#
interface Vlan-interface1000
ip address 172.16.0.254 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode bridge
port link-type trunk
port trunk permit vlan all
#
interface GigabitEthernet1/0/2
port link-mode bridge
port link-type trunk
剩余6页未读,继续阅读
- 粉丝: 0
- 资源: 1
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助