您真的知道怎么初始化一台交换机吗?

48口全光交换机

初始化交换(其他华三的交换机(比如S5554、S6520等)初始化也是类似的): 配置除了业务配置之外的其他配置,如下所示:

设备命名

sysname xxxx //交换机命名(一般命名位置+设备型号)

telnet服务开启

telnet server enable //开启telnet服务

启用3A远程服务器认证

【3A表示认证、授权、审计】

//启用TACACS认证模式:

hwtacacs scheme hzcnc

primary authentication x.x.x.x //3A服务器(主用)

primary authorization x.x.x.x //3A服务器(主用)

primary accounting x.x.x.x //3A服务器(主用)

secondary authentication x.x.x.x //3A服务器(备用)

secondary authorization x.x.x.x //3A服务器(备用)

secondary accounting x.x.x.x //3A服务器(备用)

key authentication simple xxx //xxx表示认证秘钥

key authorization simple xxx //xxx表示认证秘钥

key accounting simple xxx //xxx表示认证秘钥

user-name-format without-domain

nas-ip (本机IP)

domain hzcnc //域设置

authentication login hwtacacs-scheme hzcnc local //优先3A认证,在3A认证失效的情况下进行本地认证

authorization login hwtacacs-scheme hzcnc local

accounting login hwtacacs-scheme hzcnc local

authentication super hwtacacs-scheme hzcnc

authorization command hwtacacs-scheme hzcnc local

accounting command hwtacacs-scheme hzcnc

domain default enable hzcnc //域关联使用hzcnc域

//启用RADIUS认证模式:

domain system //设置domain域

authentication login radius-scheme system //使用radius认证登录

authorization login none

access-limit disable

state active

idle-cut disable

self-service-url disable

radius scheme system //设置radius认证模板 system

primary authentication x.x.x.x 1645 //3A 服务器IP

primary accounting 127.0.0.1 1646 //无效

secondary authentication x.x.x.x 1645 //备用的3A服务器IP

key authentication sim chinahcn

user-name-format without-domain

nas-ip 本机IP

authentication-mode scheme //启用AAA

domain default enable system //设置默认域system

VTY及本地账号配置

local-user admin class manage

password hash xxxx //设置本地账号密码

service-type telnet

authorization-attribute user-role network-admin

authorization-attribute user-role network-operator

#

super password role network-admin hash xxxx //设置super密码

#

line vty 0 63

authentication-mode scheme //一定要关联scheme,若设置为password表示需要本地账号登录,设置为None表示免账号登录。

user-role network-operator

#

管理地址配置及默认路由配置

vlan 3 //配置管理VLAN

name MANAGER_VLAN3

//配置管理地址

interface Vlan-interface3

description manager_vlan for access switch

ip address xxxx

quit

//指默认路由 ,下一跳 网关IP

ip route-static 0.0.0.0 0 xxxx

NTP配置

clock timezone beijing add 08:00:00 //设置clock时区(东八区)

clock protocol ntp

ntp-service enable

ntp-service unicast-server x.x.x.x source Vlan-interface3 //x.x.x.x表示ntp服务器的IP,也可设置上层交换机的管理IP

SNMP配置

//SNMP配置:

snmp-agent

snmp-agent local-engineid xxxx

snmp-agent community read xxxxx //snmp认证的团体属性名秘钥,只读权限

snmp-agent community write yyyyy //snmp认证的团体属性名秘钥,可写权限

snmp-agent sys-info version all

snmp-agent target-host trap address udp-domain xxxx params securityname xxxx

SYSLOG配置

info-center enable

info-center source default loghost log level warnings //日志设置默认源

info-center loghost x.x.x.x facility local2 //设置日志服务器为x.x.x.x 默认使用的端口号是UDP 514 可以跟进syslog-server修改端口号

info-center loghost x.x.x.x facility local2

业务配置

interface GigabitEthernet1/0/49

description xxxx

port link-type trunk

undo port trunk permit vlan 1

port trunk permit vlan 2 to 4094 #trunk模式,放行除了vlan1的所有vlan,一般上行链路做聚合,trunk模式放行需要通过的vlan。

speed 1000 //设置速率

duplex full //配置全双工,有些UPS还得半双工的

quit

interface GigabitEthernet1/0/49

description xxxx

port link-type access

port access vlan100 #业务口配置access模式,上行数据包打上tag标签100,下行数据包剥离vlan标签。

speed 1000 //设置速率

duplex full //配置全双工,有些UPS还得半双工的

quit

综上所述,一台交换机的初始化配置完毕,其中包含安全认证(3A)可以对接ISE系统或者思科的ASA、日志记录(syslog或者对接ELK系统)、SNMP对接Zabbix服务器进行设备电源、链路流量广播包错误包等进行监控。这些你们都理解了吗?有疑问可在下发处留言。

对网络工程或者Python开发感兴趣的可以加个关注,我会不定期发布相关技术分享。

华三服务器虚拟化交换机配置聚合,华三交换机(S5130)初始化配置讲解相关推荐

  1. 华三服务器hdm时间怎么修改,华三服务器HDM命令设置

    [root@localhost ~]# ipmitool lan set 1 ipsrc static LAN Parameter Data does not match!  Write may ha ...

  2. 华三服务器linux系统安装u盘,华三H3CR4900服务器安装linux系统

    一.需求描述 客户采购了四台H3C R4900G3 服务器已经加机架. 通电,开始安装操作系统. 二.HDM Web界面登录. 我们安装系统通过HDM Web界面,通过KVM去,挂载镜像文件,安装系统 ...

  3. 华三服务器装运维系统,H3C华三U-Center智能运维解决方案

    新IT转型趋势下,为支撑业务敏捷.稳定.创新发展,IT运维的重要性已日益凸显.伴随着IT运维管理目标.管理范围.管理深度的转变,IT运维平台建设呈现管理一体化.操作自动化.运维智能化.业务可视化及端到 ...

  4. 华三无线设备系列 (瘦AP转胖AP的配置方法)

    华三无线设备系列 (瘦AP转胖AP的配置方法) 本次实验演示的AP型号是:华三WA4320-ACN 1.准备WA4320-ACN的升级包. (资源下载地址:https://download.csdn. ...

  5. 华三服务器R4900 G3通过管理口创建RAID1,安装Windows服务器系统(Windows server 2016)

    华三服务器通过管理口WEB登录创建RAID1,安装Windows server 2016 通过一根网线接到H3C服务器的HDM管理口,配置IP地址为192.168.1.1:24(服务器的管理地址为19 ...

  6. 华三服务器怎样用hdm安装linux,华三服务器HDM命令设置

    [email protected] ~]# ipmitool lan set 1 ipsrc static LAN Parameter Data does not match!  Write may ...

  7. h3c服务器查看硬盘信息,华三服务器 3.5寸 硬盘

    华三服务器 3.5寸 硬盘 0231AB9D 300GB 12G SAS 10K 3.5in EP 512n HDD通用硬盘模块(FIO) 0231AB93  300GB 12G SAS 10K 3. ...

  8. 华三交换机IRF堆叠配置及MAD配置

    华三交换机IRF堆叠配置及MAD配置 1.主机 2.备机 3.MAD检测(使用BFD方式) 1.主机 irf member 1 priority 32 //将主机IRF优先级调高,指定该台设备为主机 ...

  9. 【华三交换机开局基础配置】

    [华三交换机开局基础配置] 开局主要配置 设备命名 配置管理地址 配置远程登录 配置时区NTP 配置SNMP 配置syslog 开局主要配置 设备命名 system-view sysname xxxx ...

  10. 使用tftp工具备份华为、华三、思科交换机配置的方法

    一.将tftp程序复制到与交换机网内的电脑上. 二.点开上述程序,在current directory选择配置保存的路径,server interfaces选择本机内网IP地址. 三.在本机telne ...

最新文章

  1. Oracle 11g新特性之--只读表(read only table)
  2. nginx源码分析之网络初始化
  3. mysql存储语句_MYSQL 常用语句保存
  4. mysql8 2058_SQLyog连接MySQL8.0及以上版本出现2058错误解决方案
  5. python生成api文档_Django 自动生成api接口文档教程
  6. 鸿蒙操作系统如何打通 Windows 操作系统?
  7. java9 揭秘 jlink_初试Java9
  8. android两个java文件内容_java – 在1个请求中将多个文件从Android上传...
  9. 10月25日学习内容整理:数据操作:增加更新删除,单表查询操作
  10. 使用docker run的选项以覆盖Dockerfile中的设置详解
  11. 做web开发需要学习哪些技术--基础篇
  12. 怎么高速旋转_洗衣机怎么选比较好,滚筒洗衣机和波轮洗衣机哪种更好?
  13. Activiti第三篇【连接、排他网关、指定任务处理人、组任务】
  14. python编写直角三角形边长公式_python 打印直角三角形,等边三角形,菱形,正方形的代码...
  15. Powerdesigner pdm视图看不到表注释comment问题
  16. Axure 9 实战案例,母版的应用 2,运用母版交互绘制Tab页签
  17. 支付宝AR红包关闭,看昔日“网红”如何过气
  18. 广州成人大学哪个学校最好
  19. linux下用C语言实现MP3播放器
  20. 新建小程序项目提示:登录用户不是该小程序的开发者

热门文章

  1. h5大前端常用网站以及npm模块整理
  2. 学生成绩管理系统 easyx库(半成品
  3. Tableau9——计算字段
  4. 神来之笔,阿里最新Spring Security源码手册牵动了多少人的心,拿走不谢
  5. 计算机视觉算法面试准备
  6. python中e怎么计算_蒙特卡洛法计算自然常数e——python编程及可视化
  7. 能量英语(三) 之 “情感把控 II ”
  8. ctfshow-菜狗杯-抽老婆
  9. 【那些年踩过的坑】服务器配环境:Ubuntu 16.04 + Titan Xp + CUDA 9.0 + cuDNN 7.1 + Tensorflow + Pytorch + MXNet
  10. 周灏:金融大数据量化信用