您当前的位置:首页 > 电脑百科 > 网络技术 > 网络设置

华三交换机(S5130)初始化配置讲解

时间:2020-04-24 14:18:23  来源:  作者:

您真的知道怎么初始化一台交换机吗?

华三交换机(S5130)初始化配置讲解(干货收藏)

48口全光交换机

初始化交换(其他华三的交换机(比如S5554、S6520等)初始化也是类似的): 配置除了业务配置之外的其他配置,如下所示:

  • 设备命名
sysname xxxx   //交换机命名(一般命名位置+设备型号)
  • telnet服务开启
telnet server enable  //开启telnet服务
  • 启用3A远程服务器认证
【3A表示认证、授权、审计】
//启用TACACS认证模式:

hwtacacs scheme hzcnc
 primary authentication x.x.x.x //3A服务器(主用)
 primary authorization x.x.x.x //3A服务器(主用)
 primary accounting x.x.x.x //3A服务器(主用)
 secondary authentication x.x.x.x //3A服务器(备用)
 secondary authorization x.x.x.x //3A服务器(备用)
 secondary accounting x.x.x.x //3A服务器(备用)
 key authentication simple xxx //xxx表示认证秘钥
 key authorization simple xxx //xxx表示认证秘钥
 key accounting simple xxx //xxx表示认证秘钥
 user-name-format without-domain
 nas-ip (本机IP)

domain hzcnc //域设置
 authentication login hwtacacs-scheme hzcnc local  //优先3A认证,在3A认证失效的情况下进行本地认证
 authorization login hwtacacs-scheme hzcnc local
 accounting login hwtacacs-scheme hzcnc local
 authentication super hwtacacs-scheme hzcnc
 authorization command hwtacacs-scheme hzcnc local
 accounting command hwtacacs-scheme hzcnc
 
domain default enable hzcnc  //域关联使用hzcnc域


//启用RADIUS认证模式:

domain system   //设置domain域
 authentication login radius-scheme system //使用radius认证登录
 authorization login none 
 access-limit disable
 state active
 idle-cut disable
 self-service-url disable
radius scheme system   //设置radius认证模板 system
 primary authentication x.x.x.x 1645  //3A 服务器IP
 primary accounting 127.0.0.1 1646  //无效
 secondary authentication x.x.x.x 1645 //备用的3A服务器IP
 key authentication sim chinahcn
 user-name-format without-domain
 nas-ip 本机IP
authentication-mode scheme  //启用AAA
domain default enable system  //设置默认域system
  • VTY及本地账号配置
local-user admin class manage
 password hash xxxx //设置本地账号密码
 service-type telnet
 authorization-attribute user-role network-admin
 authorization-attribute user-role network-operator
#
super password role network-admin hash xxxx   //设置super密码
#
line vty 0 63
authentication-mode scheme  //一定要关联scheme,若设置为password表示需要本地账号登录,设置为None表示免账号登录。
user-role network-operator
#
  • 管理地址配置及默认路由配置
vlan 3  //配置管理VLAN
 name MANAGER_VLAN3
//配置管理地址
interface Vlan-interface3
 description manager_vlan for access switch
 ip address xxxx 
 quit 
//指默认路由 ,下一跳 网关IP
ip route-static 0.0.0.0 0 xxxx  
  • NTP配置
 clock timezone beijing add 08:00:00 //设置clock时区(东八区)
 clock protocol ntp
 ntp-service enable
 ntp-service unicast-server x.x.x.x source Vlan-interface3  //x.x.x.x表示ntp服务器的IP,也可设置上层交换机的管理IP
  • SNMP配置
//SNMP配置:
snmp-agent
snmp-agent local-engineid xxxx
snmp-agent community read xxxxx        //snmp认证的团体属性名秘钥,只读权限
snmp-agent community write yyyyy      //snmp认证的团体属性名秘钥,可写权限
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain xxxx params securityname xxxx
  • SYSLOG配置
info-center enable 
info-center source default loghost log level warnings   //日志设置默认源
info-center loghost x.x.x.x facility local2   //设置日志服务器为x.x.x.x 默认使用的端口号是UDP 514 可以跟进syslog-server修改端口号
info-center loghost x.x.x.x  facility local2
  • 业务配置
interface GigabitEthernet1/0/49
 description xxxx 
 port link-type trunk
 undo port trunk permit vlan 1
 port trunk permit vlan 2 to 4094 #trunk模式,放行除了vlan1的所有vlan,一般上行链路做聚合,trunk模式放行需要通过的vlan。 
 speed 1000  //设置速率
 duplex full //配置全双工,有些UPS还得半双工的
 quit 
 interface GigabitEthernet1/0/49
 description xxxx 
 port link-type access
 port access vlan100  #业务口配置access模式,上行数据包打上tag标签100,下行数据包剥离vlan标签。 
 speed 1000  //设置速率
 duplex full //配置全双工,有些UPS还得半双工的
 quit 

综上所述,一台交换机的初始化配置完毕,其中包含安全认证(3A)可以对接ISE系统或者思科的ASA、日志记录(syslog或者对接ELK系统)、SNMP对接Zabbix服务器进行设备电源、链路流量广播包错误包等进行监控。这些你们都理解了吗?有疑问可在下发处留言。

对网络工程或者Python开发感兴趣的可以加个关注,我会不定期发布相关技术分享。



Tags:华三交换机   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,如有任何标注错误或版权侵犯请与我们联系(Email:2595517585@qq.com),我们将及时更正、删除,谢谢。
▌相关推荐
昨天我们发了华为交换机配置的常用命令,今天再给大家发一下华三交换机的配置命令以及案例解析,希望对大家有所帮助。正文:为了让大家更加清楚,每行代码都有解释。一、系统IP配置...【详细内容】
2020-05-17  Tags: 华三交换机  点击:(243)  评论:(0)  加入收藏
您真的知道怎么初始化一台交换机吗?48口全光交换机初始化交换(其他华三的交换机(比如S5554、S6520等)初始化也是类似的): 配置除了业务配置之外的其他配置,如下所示: 设备命名sysna...【详细内容】
2020-04-24  Tags: 华三交换机  点击:(3346)  评论:(0)  加入收藏
1 配置需求或说明1.1适用产品系列本案例适用于如S7506E 、S5130S-28S-SI、S5500V2-24P-WiNet等支持OSPF协议的V7交换机。1.2配置需求SWA、SWB、SWC、SWD都运行OSPF,并将整个...【详细内容】
2020-03-08  Tags: 华三交换机  点击:(176)  评论:(0)  加入收藏
▌简易百科推荐
这几年来,随着国家提速降费政策的执行,百兆网甚至千兆网已经步入千万寻常百姓家,而伴随这几年Wi-Fi技术的发展,Wi-Fi 6路由器也步入了平价时代。但甭管家里用的Wi-Fi 5还是Wi-Fi...【详细内容】
2021-12-16  中关村在线    Tags:Wi-Fi   点击:(12)  评论:(0)  加入收藏
静态NAT有些环境需要单独指定公网IP地址上网,可以使用静态NAT的方式来实现1、AR路由器的配置<Huawei>system-view #进入系统视图Enter system view, return user view with...【详细内容】
2021-12-15  sn7696    Tags:路由器配置   点击:(18)  评论:(0)  加入收藏
华为 1、配置设备间的网络互联。#配置设备各接口的IP地址,配置SwitchA。system-viewsysname switchAvlan batch 100 300interface gigabitethernet 1/0/1port link-type hyb...【详细内容】
2021-12-07  大海的日常随记    Tags:VRRP   点击:(19)  评论:(0)  加入收藏
当今时代,人人离不开网络。出门坐地铁乘公交都需要出示“健康码”,居家点外卖、打游戏、追剧都离不开流量。尤其是游戏玩家,想象一下,当你马上要“五杀”了,结果你的网络亮了红灯...【详细内容】
2021-12-01  限量版Rita    Tags:路由器   点击:(37)  评论:(0)  加入收藏
路由器安装设置共分两个步骤,依次是”路由器与光猫“串联,“宽带账号写入路由器”即可,接下来我就讲解操作步骤。 步骤一首先将路由器与光猫串联,用网线一端连接至“光猫”的LAN...【详细内容】
2021-11-22  电脑技师大明    Tags:路由器   点击:(36)  评论:(0)  加入收藏
无线路由器的使用方法通常是插上网线,让设备发出WIFI无线信号,所有的无线设备都是通过这个WIFI信号接入互联网、或者局域网中,这是把有线转成无线的典型应用,平时我们见到最多的...【详细内容】
2021-11-15  奥赛德邢老师    Tags:WiFi信号   点击:(35)  评论:(0)  加入收藏
当电脑无法上网,显示电脑连不上wifi的时候怎么办呢?很多网友都遇到过这种问题,不知道为什么连不上wifi?导致出现这个问题的原因很多,下面小编就教下大家常见的详解为什么电...【详细内容】
2021-11-10  小白系统    Tags:无线网络   点击:(52)  评论:(0)  加入收藏
如何在windows 10电脑上添加删除静态路由环境和需求:假设本机电脑是192.168.0.0/24网段,现在电脑要访问一个172.16.10.0/24的网段,现在没有可达路由,就需要手动添加静态路由了...【详细内容】
2021-11-05  菜鸟年华记    Tags:静态路由   点击:(60)  评论:(0)  加入收藏
采用VXLAN实现不同站点主机跨三层网络实现二层互通:PCA和PCB分别模拟两个不同站点的主机; PCA和PCB处在不同VLAN,但处于同一个VXLAN; 通过配置VXLAN实现PCA和PCB之间跨三层的二...【详细内容】
2021-11-05  wljslmz    Tags:H3C交换机   点击:(49)  评论:(0)  加入收藏
随着时代的发展,多数朋友家中都已接入有线宽带,在畅游网络的同时也并发着诸多问题。比如部分房间WIFI信号始终只有1至2格,这样将会大大降低无线网络的利用率。这时我们便可以通...【详细内容】
2021-10-29  玩手机的张先生    Tags:有线桥接   点击:(70)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条