h3c模拟器版本七h3c s5024p 端口隔离离命令

命令命令手册
H3C S3600系列以太网交换机 命令手册-Release )
&H3C S3600系列以太网交换机支持丰富的软件特性。《H3C S3600系列以太网交换机 命令手册-Release1702》主要针对Release1702软件版本支持的命令进行了介绍。本手册主要适用于负责网络配置和维护的网络管理员。系列以太网交换机 命令手册-Release1702》中每部分包含的具体内容,如所示。&《H3C S3600系列以太网交换机& 操作手册-Release1702》和《H3C S3600系列以太网交换机& 命令手册-Release1702》对应S3600系列的Release1702软件版本。Release1702版本与Release1602版本相比,命令手册新增了大量命令行,具体请参见。版本新增命令(命令手册)&Release1702版本与Release1602版本相比,命令手册中一些命令对参数进行了添加扩展,具体请参见。版本涉及参数添加的命令(命令手册)&&H3C系列产品的命令行接口输入不区分大小写。&&本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:系列交换机资料阅读指南杭州华三通信技术有限公司(以下简称为H3C)提供多种获取资料的途径,方便用户及时获得产品相关的资料和新增特性文档。资料的主要获取方式包括:l通过随机光盘获取l通过H3C网站获取l通过软件版本发布配套资料获取H3C为每台设备都附带有随机光盘,光盘中包含该型号产品的成套电子版手册,包括:操作手册、命令手册。用户安装随机光盘中的浏览程序之后,可以通过操作界面方便地检索到所需的内容。由于产品版本升级或其它原因,手册内容会不定期进行更新,随机光盘中的内容可能滞后于最新的软件版本。除非另有约定,本手册仅作为使用指导,本手册中的所有陈述、信息和建议不构成任何明示或暗示的担保。最新的软件版本配套资料请到H3C网站上进行查询。网站您可以通过H3C网站(.cn)获取最新的产品资料:H3C网站与产品资料相关的主要栏目介绍如下:l[产品技术]:可以获取产品介绍和技术介绍的文档。l[解决方案]:可以获取解决方案类资料。l[服务支持/文档中心]:可以获取安装类、配置类或维护类等产品资料。l[服务支持/软件下载]:可以获取与软件版本配套的资料。由于产品软件版本升级,软件版本中可能会新增一些软件特性。用户可通过软件版本发布配套资料获取这些新增特性的相关使用文档。《H3C S3600系列以太网交换机 命令手册》主要针对各软件特性功能支持的命令进行介绍。其余相关资料类型及用途如所示。&l如需了解产品支持软件特性功能的简单原理、具体配置方法,请登录H3C网站获取对应的“”。l如需详细了解操作手册中每条命令的作用、参数及显示信息的含义,请登录H3C网站获取对应的“”。l如需详细了解交换机各款型的硬件特点、安装方法、硬件故障处理等方面的内容,请登录H3C网站获取对应的“”。l如需详细了解H3C S3600系列以太网交换机的典型应用场景、具体的配置步骤及配置时的注意事项,请登录H3C网站获取对应的“”。如果您在使用过程中发现产品资料的任何问题,可以通过以下方式反馈:E-mail:感谢您的反馈,让我们做得更好!H3C S3600系列以太网交换机是具有多层交换功能的以太网交换产品,分为S3600-SI系列和S3600-EI系列。除基本业务特性外,S3600系列以太网交换机还支持丰富的三层特性和增强的扩展功能。lS3600-SI系列以太网交换机支持简单路由功能、DHCP功能、基本IRF特性和IGMP-Snooping特性。lS3600-EI系列以太网交换机支持复杂的路由协议、DHCP功能、增强IRF特性和增强组播功能(支持PIM-DM和PIM-SM)。3600系列以太网交换机型号及主要硬件规格&S3600系列以太网交换机组网方式灵活,既可以应用于企业网络也可以用于宽带接入,下面是几种典型的组网方式。在宽带小区接入的组网中,S3600系列以太网交换机放在小区中心,向下通过S3100系列交换机接以太网用户;上行通过GE口接到核心的三层交换机,连接到城域网骨干。系列以太网交换机小区以太网接入组网图&大企业分支机构组网在中小企业或大企业的分支机构中,S3600系列以太网交换机可作为骨干交换机,通过路由器连接到总部或其他分支机构的网络。当企业或机构的规模增大的时候,S3600系列以太网交换机可以通过级联方式提供更大规模的网络支撑。系列以太网交换机中小企业/大企业分支机构组网图&在大型企业网络和园区网中,S3600系列以太网交换机处于汇聚层,下面带多台二层以太网交换机如S3100系列交换机,上行通过GE口接到核心三层交换机,构成千兆骨干、百兆到桌面的企业网全网解决方案。系列以太网交换机大型企业和园区网组网图&
&&&(1.97 MB)新手求助!命令行终端问题 - H3C模拟器 - H3C技术论坛 -
Powered by Discuz! Archiver
新手求助!命令行终端问题
启动设备之后,运行命令行终端,但打开窗口后始终就向图片中的样子,没有任何显示,也无法输入,我是新手,试了半天也不行,请各位专家帮忙看看,多谢!
本帖最后由 wj96202 于
19:36 编辑
我的也是一样的& &于是我用了华为模拟器考了华为认证。。。
h3c模拟器还需努力啊
wj96202 发表于
19:36 static/image/common/back.gif
我的也是一样的& &于是我用了华为模拟器考了华为认证。。。
h3c模拟器还需努力啊
哎,咋回事呢
本帖最后由 feverwind 于
10:18 编辑
你的是windows8的操作系统?打开virtualbox管理器看一下虚拟机的配置是怎样的。
你确认你的PC在bios中打开VT-X或者AMD-V功能了吗?
feverwind 发表于
10:17 static/image/common/back.gif
你的是windows8的操作系统?打开virtualbox管理器看一下虚拟机的配置是怎样的。 ...
谢谢!上边那张截图是windows server 2012,在这个系统下测试HCL确实不行,之后我又在WIN7&8下测试了一下,结果是可行的。
wj96202 发表于
19:36 static/image/common/back.gif
我的也是一样的& &于是我用了华为模拟器考了华为认证。。。
h3c模拟器还需努力啊
兄弟,可能是咱没有开启CPU的虚拟化,或CPU根本不支持虚拟化,才会那样的,你可以再试试。
查看完整版本:二次元同好交流新大陆
扫码下载App
温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!&&|&&
LOFTER精选
网易考拉推荐
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
  2、网卡损坏:如果网络机器的网卡损坏,也同样会产生广播风暴。损坏的网卡,不停向交换机发送大量的数据包,产生了大量无用的数据包,产生
了广播风暴。由于网卡物理损坏引起的广播风暴,故障比较难排除,由于损坏的网卡一般还能上网,我们一般借用Sniffer局域网管理软件,查看网络数据流
量,来判断故障点的位置。
  3、网络环路:曾经在一次的网络故障排除中,发现一个很可笑的错误,一条双绞线,两端插在同一个交换机的不同端口上,导致了网络性能急骤下
降,打开网页都非常困难。这种故障,就是典型的网络环路。网络环路的产生,一般是由于一条物理网络线路的两端,同时接在了一台网络设备中。
  4、网络病毒:目前,一些比较流行的网络病毒,Funlove、震荡波、RPC等病毒,一旦有机器中毒后,会立即通过网络进行传播。网络病毒的传播,就会损耗大量的网络带宽,引起网络堵塞,引起广播风暴。
  5、黑客软件的使用:目前,一些上网者,经常利用网络执法官、网络剪刀手等黑客软件,对局域网内部网络进行攻击,由于这些软件的使用,网络也可能会引起广播风暴。
如何避免广播风暴问题:
1:最好的方法就是在整个网络中划分多个VLAN,把各个子网隔离开来,但是这样做的话在办公局域网中是行不通的,因为在整个办公的局域网中每台客户机都
要互相访问,共享文件等等..所以此方法只适合于客户机都彼此不用共享而独立的网络系统中,像我公司使用的华为2403H-EI的2层交换机就可以做到端
口隔离,如需要隔离的时候就在默认的VLAN1中port-isolate enable然后定义25口为上联口int eth0/25&&
port-iso uplink-port vlan 1就OK了(但我公司的网络是不能这样做的,所有电脑都是共享的)
&&&&&& 2:必须防止网络中有环路的产生,例如一交换机和上一级交换机极联后,在人为的情况下又从这台交换机的某个端口连上一根双绞线到上一级,这样就够成了环路,一般这种现象发生在机房设备布线比较零乱的情况下人为造成!
&&&&&&& 3:每客户机都要装好杀毒软件防火墙,以避免病毒在整个网络中大量复制形成广播风暴!
我公司的防范手段主要是对每个交换机的每个端口进行广播贞限制,每台电脑都装好杀毒软件及防火墙,并且都升级到最新版本.公司交换机全部都采用
的华为S2000系列的,在定义一个端口为上联口不进行任何限制,其它端口全部把广播贞流量限制在了20%,这样有效的避免了广播风暴带来的麻烦!
华为S2000系列交换机基本配置如下:
端口隔离与广播风暴配置
vlan 1&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& //进入默认的VLAN1
port-isolate enable&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&& //所有端口隔离
interface Vlan-interface1
ip address 192.168.11.23 255.255.255.0&&&&& //设置管理IP
interface Ethernet0/1
broadcast-suppression 20&&&& //设置每个端口的广播风暴
interface Ethernet0/2
broadcast-suppression 20
interface Ethernet0/3
broadcast-suppression 20
interface Ethernet0/4
broadcast-suppression 20
interface Ethernet0/5
broadcast-suppression 20
interface Ethernet0/6
broadcast-suppression 20
interface Ethernet0/7
broadcast-suppression 20
interface Ethernet0/8
broadcast-suppression 20
interface Ethernet0/9
broadcast-suppression 20
interface Ethernet0/10
broadcast-suppression 20
interface Ethernet0/11
broadcast-suppression 20
interface Ethernet0/12
broadcast-suppression 20
interface Ethernet0/13
broadcast-suppression 20
interface Ethernet0/14
broadcast-suppression 20
interface Ethernet0/15
broadcast-suppression 20
interface Ethernet0/16
broadcast-suppression 20
interface Ethernet0/17
broadcast-suppression 20
interface Ethernet0/18
broadcast-suppression 20
interface Ethernet0/19
broadcast-suppression 20
interface Ethernet0/20
broadcast-suppression 20
interface Ethernet0/21
broadcast-suppression 20
interface Ethernet0/22
broadcast-suppression 20
interface Ethernet0/23
broadcast-suppression 20
interface Ethernet0/24
broadcast-suppression 20
interface Ethernet0/25
&& port-isolate uplink-port vlan 1&&&& //设置25口为上联口
user-interfa vty 0
authentication scheme
local-user gtld&&&&&&&&&&&&&&&&&&&&&& //telnet登陆用户名
password simple XXXXXX&&&&& //telnet 登陆密码
service telnet
super password leve 3 simple XXXXXX&& //配置密码
user-interfa au 0
authentication password
set authen pass cipher XXXXXX&&&& //console串口密码
若整个局域网内各客户机需要互相访问共享的话那么第一项不要配置
阅读(4616)|
用微信&&“扫一扫”
将文章分享到朋友圈。
用易信&&“扫一扫”
将文章分享到朋友圈。
历史上的今天
loftPermalink:'',
id:'fks_095070',
blogTitle:'H3C同一VLAN内的端口隔离PORT-ISOLATE',
blogAbstract:'个数据帧或包被传输到本地网段 (由广播域定义)上的每个节点就是广播;由于网络拓扑的设计和连接问题,或其他原因导致广播在网段内大量复制,传播数据帧,导致网络性能下降,甚至网络瘫痪。这就是广播风暴。 \r\n&&&&&&&& 广播帧可以理解为一个人对在场的所有人说话,这样做的好处是通话效率高,信息一下子就可以传递到全体。在广播帧中,帧头中的目的MAC地址是“FF.FF.FF.FF.FF.FF”,代表网络上所有主机网卡的MAC地址。\r\n广播帧在网络中是必不可少的,如客户机通过DHCP自动获得IP地址的过程就是通过广播帧来实现的。而且,由于设备之间也需要相互通信,因此在网络中即使没有用户人为地发送广播帧,网络上也会出现一定数量的广播帧。\r\n同单播和多播相比,广播几乎占用了子网内网络的所有带宽。网络中不',
blogTag:'',
blogUrl:'blog/static/',
isPublished:1,
istop:false,
modifyTime:0,
publishTime:6,
permalink:'blog/static/',
commentCount:2,
mainCommentCount:2,
recommendCount:0,
bsrk:-100,
publisherId:0,
recomBlogHome:false,
currentRecomBlog:false,
attachmentsFileIds:[],
groupInfo:{},
friendstatus:'none',
followstatus:'unFollow',
pubSucc:'',
visitorProvince:'',
visitorCity:'',
visitorNewUser:false,
postAddInfo:{},
mset:'000',
remindgoodnightblog:false,
isBlackVisitor:false,
isShowYodaoAd:false,
hostIntro:'',
selfRecomBlogCount:'0',
lofter_single:''
{list a as x}
{if x.moveFrom=='wap'}
{elseif x.moveFrom=='iphone'}
{elseif x.moveFrom=='android'}
{elseif x.moveFrom=='mobile'}
${a.selfIntro|escape}{if great260}${suplement}{/if}
{list a as x}
推荐过这篇日志的人:
{list a as x}
{if !!b&&b.length>0}
他们还推荐了:
{list b as y}
转载记录:
{list d as x}
{list a as x}
{list a as x}
{list a as x}
{list a as x}
{if x_index>4}{break}{/if}
${fn2(x.publishTime,'yyyy-MM-dd HH:mm:ss')}
{list a as x}
{if !!(blogDetail.preBlogPermalink)}
{if !!(blogDetail.nextBlogPermalink)}
{list a as x}
{if defined('newslist')&&newslist.length>0}
{list newslist as x}
{if x_index>7}{break}{/if}
{list a as x}
{var first_option =}
{list x.voteDetailList as voteToOption}
{if voteToOption==1}
{if first_option==false},{/if}&&“${b[voteToOption_index]}”&&
{if (x.role!="-1") },“我是${c[x.role]}”&&{/if}
&&&&&&&&${fn1(x.voteTime)}
{if x.userName==''}{/if}
网易公司版权所有&&
{list x.l as y}
{if defined('wl')}
{list wl as x}{/list}

我要回帖

更多关于 h3c端口隔离 的文章

 

随机推荐