核心交换机上接口设置为 port link-type trunk port trunk permit vlan all 。 比如与之对应的接入层交换机上设置为vlan13,给这个vlan设置ip地址,如何设置ip地址?端口如何设置为access,telnet和console又该如何设置?
。
(0)
最佳答案
首先接入交换机上联端口配置为trunk
int g1/0/24
port link-type trunk
port trunk permit vlan all
在接入上面创建vlan 13
vlan 13
port g1/0/1 to g1/0/10
#将1至10口加入vlan 13
int g 1/0/11
port access vlan13
#将11端口划分到 vlan 13 就是access 属性
核心上面
int vlan13
ip add 192.168.13.1 24
#给vlan13 配置上地址 即vlan13 网关地址
telnet 配置如下有两个版本 v7 and v5 区分版本的方式是dis version 命令
V7版:
1,建立用户名密码
[H3C]local-user admin class manage
password si xxxx
service-type telnet http https
authorization-attribute user-role level-15
authorization-attribute user-role network-admin
quit
2,启用服务
[H3C]telnet server enable
[H3C]ip http enable
[H3C]ip https enable
3,建立接口地址:
[H3C]interface Vlan-interface 1
ip address 192.168.1.1 255.255.255.0
4,配置虚接口:
[H3C]line vty 0 63
authentication-mode scheme
quit
[H3C]quit
<H3C>save
这几部配置完成,就可以通过telnet、web方式登录了
V5版:
1,建立用户名密码
[H3C]local-user admin
password si xxxx
service-type telnet
service-type web
authorization-attribute level 3
2,启用服务
[H3C]telnet server enable
[H3C]ip http enable
3,建立接口地址:
[H3C]interface Vlan-interface 1
ip address 192.168.1.1 255.255.255.0
4,配置虚接口:
[H3C]user-interfac vty 0 4
authentication-mode scheme
quit
[H3C]quit
<H3C>save
(0)
您好,请知:
交换机之间的互联都使用trunk,并trunk相应的VLAN通过。
int gi 1/0/24
port link-type trunk
port trunk permit vlan all
quit
与终端的互联使用access就可以了,参考命令如下:
int gi 1/0/1
port link-type access
port access vlan 13
quit
在核心上配置vlan 13的IP就可以了,参考命令如下:
int vlan 13
ip address 192.168.1.1 24
quit
以下是telnet开启的参考命令:
[SW1]local-user weijianing
New local user added.
[SW1-luser-manage-weijianing]password simple weijianing
[SW1-luser-manage-weijianing]service-type telnet
[SW1-luser-manage-weijianing]authorization-attribute user-role network-admin
[SW1-luser-manage-weijianing]quit
[SW1]telnet server enable
[SW1]line vty 0 4
[SW1-line-vty0-4]authentication-mode scheme
[SW1-line-vty0-4]protocol inbound all
[SW1-line-vty0-4]quit
以下是console登陆的配置参考命令:
[SW1]local-user weijianing
New local user added.
[SW1-luser-manage-weijianing]password simple weijianing
[SW1-luser-manage-weijianing]service-type telnet ter
[SW1-luser-manage-weijianing]authorization-attribute user-role network-admin
[SW1-luser-manage-weijianing]quit
line console 0
authencation-mode scheme
quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
1到10口不能设置为access属性吗?
一般交换的端口属性默认都是access
那为什么11口特意设置为access
举例子 划分vlan的两种方式 一种是vlan视图 一种是接口视图
好的谢谢您了
老师 你这个authentication-mode scheme 组合认证方式,也就包含了console口的认证吗
老师 ?
不包含
https://zhiliao.h3c.com/questions/dispcont/72230 console 加密的案例
按照您这个命令打下去,现在从console进去和telnet进去,都需要密码的,而且密码一样的,我也没打其他命令。
您要实现什么功能
实现console用户密码登录 和telnet用户密码登录,这个命令敲下去,两个功能都实现了,我就是不知道如何实现的