华三服务器虚拟化交换机配置聚合,华三交换机(S5130)初始化配置讲解
您真的知道怎么初始化一台交换机吗?
48口全光交换机
初始化交换(其他华三的交换机(比如S5554、S6520等)初始化也是类似的): 配置除了业务配置之外的其他配置,如下所示:
设备命名
sysname xxxx //交换机命名(一般命名位置+设备型号)
telnet服务开启
telnet server enable //开启telnet服务
启用3A远程服务器认证
【3A表示认证、授权、审计】
//启用TACACS认证模式:
hwtacacs scheme hzcnc
primary authentication x.x.x.x //3A服务器(主用)
primary authorization x.x.x.x //3A服务器(主用)
primary accounting x.x.x.x //3A服务器(主用)
secondary authentication x.x.x.x //3A服务器(备用)
secondary authorization x.x.x.x //3A服务器(备用)
secondary accounting x.x.x.x //3A服务器(备用)
key authentication simple xxx //xxx表示认证秘钥
key authorization simple xxx //xxx表示认证秘钥
key accounting simple xxx //xxx表示认证秘钥
user-name-format without-domain
nas-ip (本机IP)
domain hzcnc //域设置
authentication login hwtacacs-scheme hzcnc local //优先3A认证,在3A认证失效的情况下进行本地认证
authorization login hwtacacs-scheme hzcnc local
accounting login hwtacacs-scheme hzcnc local
authentication super hwtacacs-scheme hzcnc
authorization command hwtacacs-scheme hzcnc local
accounting command hwtacacs-scheme hzcnc
domain default enable hzcnc //域关联使用hzcnc域
//启用RADIUS认证模式:
domain system //设置domain域
authentication login radius-scheme system //使用radius认证登录
authorization login none
access-limit disable
state active
idle-cut disable
self-service-url disable
radius scheme system //设置radius认证模板 system
primary authentication x.x.x.x 1645 //3A 服务器IP
primary accounting 127.0.0.1 1646 //无效
secondary authentication x.x.x.x 1645 //备用的3A服务器IP
key authentication sim chinahcn
user-name-format without-domain
nas-ip 本机IP
authentication-mode scheme //启用AAA
domain default enable system //设置默认域system
VTY及本地账号配置
local-user admin class manage
password hash xxxx //设置本地账号密码
service-type telnet
authorization-attribute user-role network-admin
authorization-attribute user-role network-operator
#
super password role network-admin hash xxxx //设置super密码
#
line vty 0 63
authentication-mode scheme //一定要关联scheme,若设置为password表示需要本地账号登录,设置为None表示免账号登录。
user-role network-operator
#
管理地址配置及默认路由配置
vlan 3 //配置管理VLAN
name MANAGER_VLAN3
//配置管理地址
interface Vlan-interface3
description manager_vlan for access switch
ip address xxxx
quit
//指默认路由 ,下一跳 网关IP
ip route-static 0.0.0.0 0 xxxx
NTP配置
clock timezone beijing add 08:00:00 //设置clock时区(东八区)
clock protocol ntp
ntp-service enable
ntp-service unicast-server x.x.x.x source Vlan-interface3 //x.x.x.x表示ntp服务器的IP,也可设置上层交换机的管理IP
SNMP配置
//SNMP配置:
snmp-agent
snmp-agent local-engineid xxxx
snmp-agent community read xxxxx //snmp认证的团体属性名秘钥,只读权限
snmp-agent community write yyyyy //snmp认证的团体属性名秘钥,可写权限
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain xxxx params securityname xxxx
SYSLOG配置
info-center enable
info-center source default loghost log level warnings //日志设置默认源
info-center loghost x.x.x.x facility local2 //设置日志服务器为x.x.x.x 默认使用的端口号是UDP 514 可以跟进syslog-server修改端口号
info-center loghost x.x.x.x facility local2
业务配置
interface GigabitEthernet1/0/49
description xxxx
port link-type trunk
undo port trunk permit vlan 1
port trunk permit vlan 2 to 4094 #trunk模式,放行除了vlan1的所有vlan,一般上行链路做聚合,trunk模式放行需要通过的vlan。
speed 1000 //设置速率
duplex full //配置全双工,有些UPS还得半双工的
quit
interface GigabitEthernet1/0/49
description xxxx
port link-type access
port access vlan100 #业务口配置access模式,上行数据包打上tag标签100,下行数据包剥离vlan标签。
speed 1000 //设置速率
duplex full //配置全双工,有些UPS还得半双工的
quit
综上所述,一台交换机的初始化配置完毕,其中包含安全认证(3A)可以对接ISE系统或者思科的ASA、日志记录(syslog或者对接ELK系统)、SNMP对接Zabbix服务器进行设备电源、链路流量广播包错误包等进行监控。这些你们都理解了吗?有疑问可在下发处留言。
对网络工程或者Python开发感兴趣的可以加个关注,我会不定期发布相关技术分享。
华三服务器虚拟化交换机配置聚合,华三交换机(S5130)初始化配置讲解相关推荐
- 华三服务器hdm时间怎么修改,华三服务器HDM命令设置
[root@localhost ~]# ipmitool lan set 1 ipsrc static LAN Parameter Data does not match! Write may ha ...
- 华三服务器linux系统安装u盘,华三H3CR4900服务器安装linux系统
一.需求描述 客户采购了四台H3C R4900G3 服务器已经加机架. 通电,开始安装操作系统. 二.HDM Web界面登录. 我们安装系统通过HDM Web界面,通过KVM去,挂载镜像文件,安装系统 ...
- 华三服务器装运维系统,H3C华三U-Center智能运维解决方案
新IT转型趋势下,为支撑业务敏捷.稳定.创新发展,IT运维的重要性已日益凸显.伴随着IT运维管理目标.管理范围.管理深度的转变,IT运维平台建设呈现管理一体化.操作自动化.运维智能化.业务可视化及端到 ...
- 华三无线设备系列 (瘦AP转胖AP的配置方法)
华三无线设备系列 (瘦AP转胖AP的配置方法) 本次实验演示的AP型号是:华三WA4320-ACN 1.准备WA4320-ACN的升级包. (资源下载地址:https://download.csdn. ...
- 华三服务器R4900 G3通过管理口创建RAID1,安装Windows服务器系统(Windows server 2016)
华三服务器通过管理口WEB登录创建RAID1,安装Windows server 2016 通过一根网线接到H3C服务器的HDM管理口,配置IP地址为192.168.1.1:24(服务器的管理地址为19 ...
- 华三服务器怎样用hdm安装linux,华三服务器HDM命令设置
[email protected] ~]# ipmitool lan set 1 ipsrc static LAN Parameter Data does not match! Write may ...
- h3c服务器查看硬盘信息,华三服务器 3.5寸 硬盘
华三服务器 3.5寸 硬盘 0231AB9D 300GB 12G SAS 10K 3.5in EP 512n HDD通用硬盘模块(FIO) 0231AB93 300GB 12G SAS 10K 3. ...
- 华三交换机IRF堆叠配置及MAD配置
华三交换机IRF堆叠配置及MAD配置 1.主机 2.备机 3.MAD检测(使用BFD方式) 1.主机 irf member 1 priority 32 //将主机IRF优先级调高,指定该台设备为主机 ...
- 【华三交换机开局基础配置】
[华三交换机开局基础配置] 开局主要配置 设备命名 配置管理地址 配置远程登录 配置时区NTP 配置SNMP 配置syslog 开局主要配置 设备命名 system-view sysname xxxx ...
- 使用tftp工具备份华为、华三、思科交换机配置的方法
一.将tftp程序复制到与交换机网内的电脑上. 二.点开上述程序,在current directory选择配置保存的路径,server interfaces选择本机内网IP地址. 三.在本机telne ...
最新文章
- Oracle 11g新特性之--只读表(read only table)
- nginx源码分析之网络初始化
- mysql存储语句_MYSQL 常用语句保存
- mysql8 2058_SQLyog连接MySQL8.0及以上版本出现2058错误解决方案
- python生成api文档_Django 自动生成api接口文档教程
- 鸿蒙操作系统如何打通 Windows 操作系统?
- java9 揭秘 jlink_初试Java9
- android两个java文件内容_java – 在1个请求中将多个文件从Android上传...
- 10月25日学习内容整理:数据操作:增加更新删除,单表查询操作
- 使用docker run的选项以覆盖Dockerfile中的设置详解
- 做web开发需要学习哪些技术--基础篇
- 怎么高速旋转_洗衣机怎么选比较好,滚筒洗衣机和波轮洗衣机哪种更好?
- Activiti第三篇【连接、排他网关、指定任务处理人、组任务】
- python编写直角三角形边长公式_python 打印直角三角形,等边三角形,菱形,正方形的代码...
- Powerdesigner pdm视图看不到表注释comment问题
- Axure 9 实战案例,母版的应用 2,运用母版交互绘制Tab页签
- 支付宝AR红包关闭,看昔日“网红”如何过气
- 广州成人大学哪个学校最好
- linux下用C语言实现MP3播放器
- 新建小程序项目提示:登录用户不是该小程序的开发者
热门文章
- h5大前端常用网站以及npm模块整理
- 学生成绩管理系统 easyx库(半成品
- Tableau9——计算字段
- 神来之笔,阿里最新Spring Security源码手册牵动了多少人的心,拿走不谢
- 计算机视觉算法面试准备
- python中e怎么计算_蒙特卡洛法计算自然常数e——python编程及可视化
- 能量英语(三) 之 “情感把控 II ”
- ctfshow-菜狗杯-抽老婆
- 【那些年踩过的坑】服务器配环境:Ubuntu 16.04 + Titan Xp + CUDA 9.0 + cuDNN 7.1 + Tensorflow + Pytorch + MXNet
- 周灏:金融大数据量化信用