H3C S3100系列交换机是中小企业常用的网络设备,支持基本的VLAN划分、端口配置、链路聚合、DHCP中继等功能,以下将详细介绍其常用配置命令,并通过表格形式归纳关键操作步骤,帮助用户快速掌握设备配置方法。

基础配置
首次登录交换机时,需通过Console口连接设备,使用超级终端或SecureCRT等工具,默认波特率为9600,数据位8,停止位1,无校验,登录后首先进入系统视图,配置设备名称和管理IP地址。
system-view
sysname SwitchA
interface vlan-interface 1
ip address 192.168.1.1 255.255.255.0
quit
上述命令将设备命名为SwitchA,并配置VLAN接口1的IP地址为192.168.1.1,作为设备管理地址,若需远程管理,还需配置Telnet或SSH服务:
telnet server enable
user-interface vty 0 4
authentication-mode password
set authentication password simple 123456
quit
VLAN配置
VLAN是实现网络隔离的基础技术,S3100支持基于端口和MAC地址的VLAN划分,以下为基于端口的VLAN配置示例:
- 创建VLAN:
vlan 10 description Sales quit vlan 20 description Technical quit - 将端口加入VLAN:
interface GigabitEthernet 1/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet 1/0/2 port link-type trunk port trunk permit vlan 10 20 quitaccess端口属于单一VLAN,trunk端口可允许多个VLAN通过,若需配置Hybrid端口(可灵活控制VLAN通过),需使用
port link-type hybrid命令,并通过port hybrid vlan指定允许通过的VLAN列表。
(图片来源网络,侵删)
端口安全配置
为防止非法设备接入,可配置端口安全功能,限制MAC地址数量或绑定静态MAC地址:
interface GigabitEthernet 1/0/3
port-security max-mac-num 2
port-security mac-address sticky
port-security mac-address 0011-2233-4455
quit
上述命令限制端口最多学习2个MAC地址,开启粘性MAC学习,并绑定静态MAC地址0011-2233-4455,若检测到非法MAC,端口将进入error-down状态,需通过undo shutdown恢复。
链路聚合配置
链路聚合(Eth-Trunk)可增加链路带宽并提供冗余,配置步骤如下:
interface Eth-Trunk 1
mode lacp-static
load-balance src-dst-mac
quit
interface GigabitEthernet 1/0/3
eth-trunk 1
quit
interface GigabitEthernet 1/0/4
eth-trunk 1
quit
配置LACP静态聚合模式,并基于源目MAC地址进行负载均衡,将端口3和4加入Eth-Trunk 1,聚合模式下,所有成员端口需速率、双工模式一致。

DHCP中继配置
当交换机连接DHCP服务器时,可为不同VLAN的客户端配置DHCP中继:
interface vlan-interface 10
dhcp select relay
dhcp relay server-ip 192.168.1.100
quit
interface vlan-interface 20
dhcp select relay
dhcp relay server-ip 192.168.1.100
quit
将VLAN 10和20的DHCP请求转发至服务器192.168.1.100,服务器需配置对应作用域地址池。
STP配置
生成树协议(STP)可防止网络环路,开启STP并配置根桥:
stp mode stp
stp root primary
stp priority 4096
配置设备为根桥,优先级为4096(默认32768,值越小优先级越高),若需指定边缘端口(如连接终端的端口),可使用:
interface GigabitEthernet 1/0/5
stp edged-port
常用配置命令速查表
| 功能分类 | 命令示例 | 说明 |
|---|---|---|
| 设备命名 | sysname SwitchA |
修改设备名称为SwitchA |
| 管理IP配置 | interface vlan-interface 1ip address 192.168.1.1 24 |
配置VLAN接口1的IP地址 |
| VLAN创建 | vlan 10description Sales |
创建VLAN 10并添加描述 |
| 端口加入VLAN | port link-type accessport default vlan 10 |
将端口设为access模式并加入VLAN 10 |
| Telnet配置 | telnet server enableuser-interface vty 0 4set authentication password simple 123 |
启用Telnet并设置登录密码 |
| 链路聚合 | interface Eth-Trunk 1eth-trunk 1 |
创建Eth-Trunk并加入端口 |
| DHCP中继 | dhcp relay server-ip 192.168.1.100 |
配置DHCP服务器地址 |
| STP根桥配置 | stp root primary |
将设备设为STP根桥 |
相关问答FAQs
Q1: 如何清除交换机配置并恢复出厂设置?
A1: 可通过以下两种方式恢复出厂设置:
- 命令行方式:在系统视图下执行
reset saved-configuration保存当前配置为空,然后重启设备reboot; - 按钮方式:长按设备面板上的Reset按钮10秒以上,待指示灯闪烁后松开,设备将自动恢复出厂配置。
Q2: 交换机端口显示error-down状态如何处理?
A2: error-down状态通常是由于端口安全违规、STP拓扑变化或链路故障触发,可通过以下步骤排查:
- 使用
display error-down recovery查看错误恢复定时器状态; - 若为端口安全违规,检查MAC地址绑定数量是否超限;
- 手动恢复端口:
interface GigabitEthernet 1/0/X进入端口视图,执行undo shutdown恢复端口状态。
若问题频繁出现,建议检查链路物理连接或调整端口安全策略。
