菜鸟科技网

h3c s3100 配置命令

H3C S3100系列交换机是中小企业常用的网络设备,支持基本的VLAN划分、端口配置、链路聚合、DHCP中继等功能,以下将详细介绍其常用配置命令,并通过表格形式归纳关键操作步骤,帮助用户快速掌握设备配置方法。

h3c s3100 配置命令-图1
(图片来源网络,侵删)

基础配置

首次登录交换机时,需通过Console口连接设备,使用超级终端或SecureCRT等工具,默认波特率为9600,数据位8,停止位1,无校验,登录后首先进入系统视图,配置设备名称和管理IP地址。

system-view
sysname SwitchA
interface vlan-interface 1
ip address 192.168.1.1 255.255.255.0
quit

上述命令将设备命名为SwitchA,并配置VLAN接口1的IP地址为192.168.1.1,作为设备管理地址,若需远程管理,还需配置Telnet或SSH服务:

telnet server enable
user-interface vty 0 4
authentication-mode password
set authentication password simple 123456
quit

VLAN配置

VLAN是实现网络隔离的基础技术,S3100支持基于端口和MAC地址的VLAN划分,以下为基于端口的VLAN配置示例:

  1. 创建VLAN:
    vlan 10
    description Sales
    quit
    vlan 20
    description Technical
    quit
  2. 将端口加入VLAN:
    interface GigabitEthernet 1/0/1
    port link-type access
    port default vlan 10
    quit
    interface GigabitEthernet 1/0/2
    port link-type trunk
    port trunk permit vlan 10 20
    quit

    access端口属于单一VLAN,trunk端口可允许多个VLAN通过,若需配置Hybrid端口(可灵活控制VLAN通过),需使用port link-type hybrid命令,并通过port hybrid vlan指定允许通过的VLAN列表。

    h3c s3100 配置命令-图2
    (图片来源网络,侵删)

端口安全配置

为防止非法设备接入,可配置端口安全功能,限制MAC地址数量或绑定静态MAC地址:

interface GigabitEthernet 1/0/3
port-security max-mac-num 2
port-security mac-address sticky
port-security mac-address 0011-2233-4455
quit

上述命令限制端口最多学习2个MAC地址,开启粘性MAC学习,并绑定静态MAC地址0011-2233-4455,若检测到非法MAC,端口将进入error-down状态,需通过undo shutdown恢复。

链路聚合配置

链路聚合(Eth-Trunk)可增加链路带宽并提供冗余,配置步骤如下:

interface Eth-Trunk 1
mode lacp-static
load-balance src-dst-mac
quit
interface GigabitEthernet 1/0/3
eth-trunk 1
quit
interface GigabitEthernet 1/0/4
eth-trunk 1
quit

配置LACP静态聚合模式,并基于源目MAC地址进行负载均衡,将端口3和4加入Eth-Trunk 1,聚合模式下,所有成员端口需速率、双工模式一致。

h3c s3100 配置命令-图3
(图片来源网络,侵删)

DHCP中继配置

当交换机连接DHCP服务器时,可为不同VLAN的客户端配置DHCP中继:

interface vlan-interface 10
dhcp select relay
dhcp relay server-ip 192.168.1.100
quit
interface vlan-interface 20
dhcp select relay
dhcp relay server-ip 192.168.1.100
quit

将VLAN 10和20的DHCP请求转发至服务器192.168.1.100,服务器需配置对应作用域地址池。

STP配置

生成树协议(STP)可防止网络环路,开启STP并配置根桥:

stp mode stp
stp root primary
stp priority 4096

配置设备为根桥,优先级为4096(默认32768,值越小优先级越高),若需指定边缘端口(如连接终端的端口),可使用:

interface GigabitEthernet 1/0/5
stp edged-port

常用配置命令速查表

功能分类 命令示例 说明
设备命名 sysname SwitchA 修改设备名称为SwitchA
管理IP配置 interface vlan-interface 1
ip address 192.168.1.1 24
配置VLAN接口1的IP地址
VLAN创建 vlan 10
description Sales
创建VLAN 10并添加描述
端口加入VLAN port link-type access
port default vlan 10
将端口设为access模式并加入VLAN 10
Telnet配置 telnet server enable
user-interface vty 0 4
set authentication password simple 123
启用Telnet并设置登录密码
链路聚合 interface Eth-Trunk 1
eth-trunk 1
创建Eth-Trunk并加入端口
DHCP中继 dhcp relay server-ip 192.168.1.100 配置DHCP服务器地址
STP根桥配置 stp root primary 将设备设为STP根桥

相关问答FAQs

Q1: 如何清除交换机配置并恢复出厂设置?
A1: 可通过以下两种方式恢复出厂设置:

  1. 命令行方式:在系统视图下执行reset saved-configuration保存当前配置为空,然后重启设备reboot
  2. 按钮方式:长按设备面板上的Reset按钮10秒以上,待指示灯闪烁后松开,设备将自动恢复出厂配置。

Q2: 交换机端口显示error-down状态如何处理?
A2: error-down状态通常是由于端口安全违规、STP拓扑变化或链路故障触发,可通过以下步骤排查:

  1. 使用display error-down recovery查看错误恢复定时器状态;
  2. 若为端口安全违规,检查MAC地址绑定数量是否超限;
  3. 手动恢复端口:interface GigabitEthernet 1/0/X进入端口视图,执行undo shutdown恢复端口状态。
    若问题频繁出现,建议检查链路物理连接或调整端口安全策略。
分享:
扫描分享到社交APP
上一篇
下一篇