H3C命令大全
H3C命令大全
一、视图: <H3C>systemview 进入系统视图<H3C>interface ethernet0/1 进入端口视图Vlan 1 进入VLAN视图userinterface vty 进入用户视图[H3C]super password Szuafh121 设置用户分级密码 [H3C]undo super password 删除密码[H3C]userinterface vty 0 4 #user privilege level 3配置级别为最高级别3(缺省为级别1,1级仅有查瞧权限)[H3Cvty]set authentication password Szuafh121 必须设置密码, telnet server enable //允许通过telnet管理Dis interface brief 显示所有端口基本情况。
Dis ip interf 查瞧交换机VLAN得IP配置。
在使用super命令从参观级别用户切换到监控级别用户时,telnet后super+密码即可。
方法二:用户名与密码进入,可用于WEB页。
设置:localuser xxx,password simple yyy,servicetype telnet web,user privilege level 3[H3CAux]idletimeout 2 50 设置超时为2分50秒,默认5分钟 undo idletimeout 恢复默认值[H3C]display users 显示用户 , [H3C]display userinterface , 显示用户界面状态二, [H3C]managementvlan 20[H3C]disp vlan 显示所有得VLAN, disp cur 查瞧当前配置。
port access vlan 10 将当前端口放入vlan10中。
VLAN模式下:port e1/0/5 to e1/0/9 将端口59放入VLAN20中。
H3C交换机命令大全
8、设备命名规则:地名-设备名-系列号例:ceshi- jiaohuanji/luyouqiS3600
1、system-view 进入系统视图模式
2、sysname R1ceshi 为设备命名为R1ceshi
3、display ip routing-table 显示当前路由表
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 0/0 进入以太网端口视图
H3C交换机配置命令大全
1、system-view 进入系统视图模式
2、sysname 为设备命名 ceshiji
3、display current-configuration 当前配置情况
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 1/0/1 进入以太网端口视图
4、复制命令到超级终端命令行, 粘贴到主机;
5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;
6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:
11、 ip route-static 0.0.0.0 0.0.0.0 192.168.3.2 description To.R2 配置默认的路由
1、调整超级终端的显示字号;
2、捕获超级终端操作命令行,以备日后查对;
H3C设备配置命令大全
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 descriptionTo.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C命令大全汇总手册
H3C命令大全汇总手册网络设备基本连接与调试IP 路由原理实验命令列表配置静态路由目的网段(包括子网长度)及下一跳ip route-static dest-address {mask-length |mask }{interface-typ e interface-number [next-hop-address ]|next-hop-address }显示IP 路由表摘要信息或显示匹配某个目的网段或地址的路由display iprouting-table ip-address [mask |mask-length ]在Windows 系统上查看IP 配置ipconfig使用ACL实验包过滤实验命令列表配置缺省过滤方式packet-filter default deny配置接口的报文过滤功能packet-filter[ipv6|mac]{acl-number|name acl-name}{inbound |outbound}创建ACL并进入相应ACL视图acl[ipv6]{advanced|basic}{acl-number|name acl-name}[mat ch-order{auto|config}]定义一个基本IPv4ACL规则rule[rule-id]{deny|permit}[counting|fragment|logging|s ource{object-group address-group-name|source-address source-wi ldcard|any}|time-range time-range-name|vpn-instance vpn-inst ance-name]定义一个高级IPv4ACL规则rule[rule-id]{deny|permit}protocol[{{ack ack-value|fin fin-value|psh psh-value|rst rst-value|syn syn-value|urg urg-value}|established}|counting|destination{object-group addr ess-group-name|dest-address dest-wildcard|any}|destination-p ort{object-group port-group-name|operator port1[port2]}|{d scp dscp|{precedence precedence|tos tos}}|fragment|icmp-ty pe{icmp-type[icmp-code]|icmp-message}|logging|source{ob ject-group address-group-name|source-address source-wildcard|a ny}|source-port{object-group port-group-name|operator port1 [port2]}|time-range time-range-name|vpn-instance vpn-instanc e-name]显示配置的ACL的信息display acl[ipv6|mac|wlan]{acl-number|all|name acl-name}查看包过滤防火墙的应用情况display packet-filter{interface[interface-type interface-numbe r][inbound|outbound]|zone-pair security[source source-zone -name destination destination-zone-name]}NAT实验命令列表配置地址池nat address-group group-number 在地址池中加入地址address start-addr end-addr 配置地址转换nat outbound acl-number address-group group-number no-pat 配置NAT Servernat server protocol pro-type global global-addr [global-port ]ins ide host-addr [host-port ]查看NAT 会话信息display nat session [source {globalglobal-address |inside insid e-address }][destination dst-address ]HDLC 实验命令列表对广域网的协议进行封装,H3C 路由器的默认封装是PPP link-protocol hdlc。
H3C路由器命令汇总
静态链路聚合[h3c]interface bridge-aggregation interface-number[H3C-GigabitEthernet1/0/1] port link-aggregation group number启动生成树协议[H3C] stp global enable[H3C] stp priority bridge-priority[H3C-GigabitEthernet1/0/1] stp port priority port-priority【缺省32768】[H3C-GigabitEthernet1/0/1] stp cost cost【缺省128】[H3C] stp timer forward-delay centiseconds【缺省1500】创建vlan[Quidway] vlan vlan_id[Quidway-vlan2] port port_num [ to port_num ][Quidway-Ethernet0/2] port access vlan vlan-id设置链路类型[Quidway-Ethernet0/1] port link-type { access | trunk | hybrid }设置允许通过trunk的vlan[Quidway-Ethernet0/1] port trunk permit vlan { vlan_id_list | all }添加静态路由[Quidway] ip route-static ip-address {mask | mask-length} {interface-type interface-number | gateway-address }启动telnet服务[h3c] telnet server enable[H3C]local-user h3c[H3C-local-user-manage-h3c]password simple h3c[H3C-local-user-manage-h3c]service-type telnet[H3C-local-user-manage-h3c]authorization-attribute user-role lvl(有没有这个我不记得了) 0 启动rip[Quidway-] [undo] rip[Quidway-rip-1] [undo] network network-address[Quidway-Serial0] rip version 1路由引入[Quidway-rip-1] [undo] import-route protocolprotocol: Direct, Static, OSPF, BGP, IS-ISps. OSPF一样配置pap(pap和chap配置完后记得重启端口)⏹验证方:[Quidway-Serial0] ppp authentication-mode pap[Quidway] local-user user class network[Quidway-luser] service-type ppp[Quidway-luser] password simple password⏹被验证方:[Quidway-Serial0] ppp pap local-user username password simple password配置chap⏹验证方:[RA-Serial0] ppp authentication-mode chap[RA-Serial0] ppp chap user user -a /在被认证方上为认证方配置的用户名必须跟此处配置的一致[Quidway] local-user user-b class network[Quidway-luser] service-type ppp[Quidway-luser] password simple password被验证方:[RB-Serial0] ppp chap user user -b /在认证方上为被认证方配置的用户名必须跟此处配置的一致[Quidway] local-user user–a class network[Quidway-luser] service-type ppp[Quidway-luser] password simple password配置、应用防火墙[Quidway] acl { basic | advanced } acl-number [ match-order { config | auto } ][Quidway-acl-adv-3000] rule { permit | deny } source {sour-addr sour-wildcard | any} [{destination dest-addr dest-mask | any }](反掩码)[Router-Serial0]packet-filter 3002 inboundNAT配置并与acl关联[Quidway] nat address-group group-number[Router-nat-address-group-1] address 202.38.1.2 202.38.1.3[Quidway-Serial0] nat outbound 2000 [address-group 1]建立内部服务器映射[Quidway-Serial0] nat server protocol tcp global 202.30.103.22 8080 inside 192.168.1.4 http启动OSPF协议[Quidway [undo] ospf[Quidway-ospf-1] [undo] area area-id[Quidway-ospf-area0] [undo] network ip-addr mask(反掩码)在路由器端口下使用子端口划分vlan路径[H3C]interface GigabitEthernet0/1.2[H3C-g0/1.2]vlan-type dotlq vid 2[H3C-g0/1.2]ip address 202/0/3.1 24注意:一根线连着的两个端口ip地址一定要在一个网段下……。
H3C交换机配置命令大全
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C命令大全
H3C命令大全h3c交换机################################################1、system-view进入系统视图模式2.Sysname为设备命名3、displaycurrent-configuration当前配置情况4.语言模式汉语|英语转换5、interfaceethernet1/0/1进入以太网端口视图6.Portlink typeaccess | trunk | hybrid设置端口访问模式7、undoshutdown打开以太网端口8.关机关闭以太网端口9、quit退出当前视图模式10.VLAN 10创建VLAN 10并进入VLAN 10的查看模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12.端口1/0/2toe1/0/5在VLAN模式下将指定端口添加到当前VLAN13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2.Sysnamer1将设备命名为R13、displayiprouting-table显示当前路由表4.语言模式汉语|英语转换5、interfaceethernet0/0进入以太网端口视图6、 IP地址192。
168.1.1255.255.255.0配置IP地址和子网掩码7、undoshutdown打开以太网端口8.以太网端口关闭9、quit退出当前视图模式10、 iproute-192。
168.2.0255.255.255.0192.168.12.2说明。
R2配置静态路由11、iproute-static0.0.0.00.0.0.0192.168.12.2descriptionto.r2配置默认的路由H3CS3100开关h3cs3600switchh3cmsr20-20路由器############################################################################## ############1.调整超级终端的显示字体大小;2、捕获超级终端操作命令行,以备日后查对;3.语言模式汉语|英语转换;4、复制命令到超级终端命令行,粘贴到主机;5.交换机清除配置:复位保存;重启6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低限度的错误。
华三(H3C)交换机命令大全
H3C【内部】交换机命令集用户视图<H3C>-------------------------------------------------------------------------------------------systen-view系统视图-------------------------------------------------------------------------------------------[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info-center console channel console 信息输出设置[H3C]monitor-port ethernet 0/1 配置端口镜像配置端口-------------------------------------------------------------------------------------------[H3C-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C-Ethernet0/1]flow-control 配置端口流控(防止拥塞丢包)[H3C-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置-------------------------------------------------------------------------------------------[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C-vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C-Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C-Ethernet0/2]port link-type {trunk|access|hybrid} 设置端口工作模式[H3C-Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN[H3C-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID-------------------------------------------------------------------------------------------交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan-id 配置端口的PVID配置端口聚合-------------------------------------------------------------------------------------------端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。
H3C路由器命令汇总
H3C路由器命令汇总H3C路由器命令汇总1、前言1.1 目的1.2 背景1.3 范围2、连接与访问控制2.1 登录与退出2.1.1 登录路由器2.1.2 退出路由器2.2 管理用户2.2.1 创建用户2.2.2 删除用户2.2.3 修改用户权限2.3 访问控制列表2.3.1 创建访问控制列表2.3.2 应用访问控制列表3、路由配置3.1 静态路由3.1.1 添加静态路由3.1.2 删除静态路由3.2 动态路由3.2.1 配置动态路由协议3.2.2 配置路由策略4、网络地质转换(NAT)4.1 配置源地质转换4.1.1 单一地质转换4.1.2 地质池转换4.2 配置目的地质转换5、路由器接口配置5.1 基本接口配置5.1.1 配置接口IP地质 5.1.2 开启接口5.1.3 关闭接口5.1.4 配置接口带宽5.2 VLAN配置5.2.1 配置VLAN5.2.2 添加接口到VLAN 5.3 二层链路聚合5.3.1 配置聚合接口5.3.2 添加成员接口6、安全配置6.1 访问控制6.1.1 配置防火墙6.1.2 配置安全策略6.2 安全漏洞防护6.2.1 配置DDoS防护6.2.2 配置ARP防护7、IP服务配置7.1 DHCP服务7.1.1 配置DHCP服务器7.1.2 配置DHCP客户端7.2 DNS服务7.2.1 配置DNS服务器7.2.2 配置DNS解析8、系统管理8.1 系统时间配置8.1.1 配置时间8.1.2 配置时区8.2 系统日志8.2.1 配置日志级别8.2.2 查看日志9、附件附注:1、路由器:指H3C生产的网络路由器设备,用于路由器命令的执行和配置管理。
2、访问控制列表:一种机制,用于控制网络数据包的流向和访问权限。
3、静态路由:手动配置的网络路由规则。
4、动态路由:根据网络拓扑和路由协议自动学习和更新的路由规则。
5、NAT:网络地质转换,用于将内部网络私有IP地质转换为公共IP地质。
H3C命令大全
一.视图: <H3C>system-view 进入系统视图<H3C>interface ethernet0/1 进入端口视图Vlan 1 进入VLAN视图user-interface vty进入用户视图[H3C]super password Szuafh121 设置用户分级密码 [H3C]undo super password 删除密码[H3C]user-interface vty 0 4 #user privilege level 3配置级别为最高级别3(缺省为级别1,1级仅有查看权限)[H3C-vty]set authentication password Szuafh121 必须设置密码, telnet server enable //允许通过telnet管理Dis interface brief显示所有端口基本情况。
Dis ipinterf查看交换机VLAN的IP配置。
在使用super命令从参观级别用户切换到监控级别用户时,telnet后super+密码即可。
方法二:用户名与密码进入,可用于WEB页。
设置:local-user xxx,password simple yyy,service-type telnet web,user privilege level 3[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,默认5分钟 undo idle-timeout 恢复默认值[H3C]display users 显示用户,[H3C]display user-interface ,显示用户界面状态二,[H3C]management-vlan 20[H3C]dispvlan显示所有的VLAN,disp cur 查看当前配置。
port access vlan 10将当前端口放入vlan10中。
VLAN模式下:port e1/0/5 to e1/0/9 将端口5-9放入VLAN20中。
华三交换机命令
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static description To.R2 配置静态路由11、ip route-static description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机常用配置命令大全
[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变
[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)
[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置
[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭
[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令
[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线
[H3C-Vlan-interface20]shutdown 关闭接口
[H3C-Vlan-interface20]undo shutdown 开启
[H3C]display ip 显示管理VLAN接口IP的相关信息
[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息
[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚
h3c路由器命令大全
h3c路由器命令大全h3c杭州华三通信技术有限公司(简称华三通信),主要提供IT基础架构产品及方案的研究、开发、生产、销售及服务,那么你知道h3c路由器命令大全吗?下面是店铺整理的一些关于h3c路由器命令大全的相关资料,供你参考。
h3c路由器命令大全:[Quidway]sysname router_name 命名路由器(或交换机)[Quidway]delete 删除Flash ROM中的配置[Quidway]save 将配置写入Flash ROM[Quidway]interface serial 0 进入接口配置模式[Quidway]quit 退出接口模式到系统视图[Quidway]shutdown/undo shutdown 关闭/重启接口[Quidway]ip address ip_address subnet_mask 为接口配置IP 地址和子网掩码[Quidway]display version 显示VRP版本号[Quidway]display current-configuration 显示系统运行配置信息[Quidway]display interfaces 显示接口配置信息[Quidway]display ip routing 显示路由表[Quidway]ping ip_address 测试网络连通性[Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关[Quidway]debug all 打开所有调试信息[Quidway]undo debug all 关闭所有调试信息[Quidway]info-center enable 开启调试信息输出功能[Quidway]info-center console dubugging 将调试信息输出到PC[Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值[Quidway]super password password 修改特权模式口令[Quidway]sysname switch_name 命名交换机(或路[Quidway]interface ethernet 0/1 进入接口视图[Quidway]quit 退出系统视图[Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工[Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率[Quidway-Ethernet0/1]flow-control 开启流控制[Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX[Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。
H3C命令大全
FTP[H3C]local-user pp class manage 用户ppNew local user added.[H3C-luser-manage-pp]password simple 321321 密码[H3C-luser-manage-pp]service-type ftp[H3C-luser-manage-pp]authorization-attribute user-role network-admin[H3C-luser-manage-pp]qu[H3C]ftp server enableget服务器下载put上传文件dir显示文件登录:ftp 192.168.0.0 然后用户名密码先进入桌面文件里面然后输ftp登录route print查看本机路由配置route add 192.168.4.0 mask 255.255.255.0 192.168.10.8 4.0为目的10.8为要过去的端口route delete删除配置网关telnet[H3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.2.2 24[H3C-GigabitEthernet0/0]qu[H3C]telnet server enable[H3C]local-user lhh class manageNew local user added.[H3C-luser-manage-lhh]password simple 8520[H3C-luser-manage-lhh]service-type telnet[H3C-luser-manage-lhh]authorization-attribute user-role network-admin[H3C-luser-manage-lhh]qu[H3C]user-interface vty 0 4[H3C-line-vty0-4]authentication-mode scheme登录<H3C>telnet 192.168.2.2 quit2次退出ssh[H3C]public-key loc[H3C]public-key local create rsahe range of public key modulus is (512 ~ 2048).If the key modulus is greater than 512, it will take a few minutes.Press CTRL+C to abort.Input the modulus length [default = 1024]: 直接回车也可以Generating Keys....Create the key pair successfully.[H3C]local-user lh class manageNew local user added.[H3C-luser-manage-lh]service-type ssh[H3C-luser-manage-lh]password simple 321321[H3C-luser-manage-lh]authorization-attribute user-role network-admin[H3C-luser-manage-lh]qu[H3C]ssh server enable[H3C]line vty 0 63[H3C-line-vty0-63]authentication-mode scheme登录<H3C>ssh 192.168.1.2 quit退出远程控制可以在H3C安装包软件自带的putty登录高级ACL[H3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.1.1 24[H3C-GigabitEthernet0/0]in g0/1[H3C-GigabitEthernet0/1]ip ad 192.168.2.1 24[H3C-GigabitEthernet0/1]qu[H3C]acl advanced 3000[H3C-acl-ipv4-adv-3000]rule 5 deny ip source 192.168.1.2 0 de[H3C-acl-ipv4-adv-3000]rule 5 deny ip source 192.168.1.2 0 destination 192.168.2 .2 0 1.2是起地址,2.2是目的地址[H3C-acl-ipv4-adv-3000]qu[H3C]in g0/0[H3C-GigabitEthernet0/0]pa[H3C-GigabitEthernet0/0]packet-filter 3000 inbound 进入端口Ping的ACL[H3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.1.1 24[H3C-GigabitEthernet0/0]in g0/1[H3C-GigabitEthernet0/1]ip ad 192.168.2.1 24[H3C-GigabitEthernet0/1]qu[H3C]acl advanced 3000[H3C-acl-ipv4-adv-3000]rule 5 deny icmp source 192.168.1.2 0 de[H3C-acl-ipv4-adv-3000]rule 5 deny icmp source 192.168.1.2 0 destination 192.168 .2.2 0 icmp-type echo 1.2通不到2.2,2.2可以通1.2[H3C]in g0/0[H3C-GigabitEthernet0/0]pa[H3C-GigabitEthernet0/0]packet-filter 3000 inboundinbound 接口接收的数据包outbound接口转发的数据包基本ACLH3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.1.1 24[H3C-GigabitEthernet0/0]in g0/1[H3C-GigabitEthernet0/1]ip ad 192.168.2.1 24[H3C-GigabitEthernet0/1]qu[H3C]acl basic 2001H3C-acl-ipv4-basic-2001]rule 0 deny source 192.168.1.3 0.0.0.0 可计算通过子网掩码,相同为0不同为1,写出1对应的掩码数。
h3c命令
H3C的命令计算机命令~~~~~~~~~~PCA login: root ;使用root用户 password: linux ;口令是linux # shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址# route add 0.0.0.0 gw <ip> ;设置网关# route del 0.0.0.0 gw <ip> ;删除网关# route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip> ;发ECHO包# telnet <ip> ;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP 地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan 如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C交换机################################################1、system-view进入系统视图模式2、sysname为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid设置端口访问模式7、 undo shutdown打开以太网端口8、 shutdown关闭以太网端口9、 quit退出当前视图模式10、 vlan 10创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all允许所有的vlan通过H3C路由器############################################################# #########################1、system-view进入系统视图模式2、sysname R1为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0配置IP地址和子网掩码7、 undo shutdown打开以太网端口8、 shutdown关闭以太网端口9、 quit退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router############################################################# #############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
7、192.168.1.1/24等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时,192.168.1.1 255.255.255.0 可以写成:192.168.1.1 248、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600############################################################# ####################################################H3C华为交换机端口绑定基本配置2008-01-22 13:401,端口 MACa)AM命令使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。
但是PC1使用该MAC地址可以在其他端口上网。
b)mac-address命令使用mac-address static命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1[SwitchA]mac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。
2,IP MACa)AM命令使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。
例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。
例如:[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。
3,端口 IP MAC使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定。
例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3 interface Ethernet 0/1配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。
由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。
但是PC1使用该IP地址和MAC地址可以在其他端口上网。
############################################################# ##################################[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0)[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上网,同时E0/1属于vlan 10就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc############################################################# ###########################dis vlan显示vlanname text指定当前vlan的名称undo name 取消[h3c] vlan 2[h3c-vlan2]name test vlandis users显示用户dis startup显示启动配置文件的信息dis user-interface 显示用户界面的相关信息dis web users显示web用户的相关信息。
header login配置登陆验证是显示信息header shellundo headerlock锁住当前用户界面acl 访问控制列表 acl number inbound/outbound [h3c]user-interface vty 0 4[h3c-vty0-4] acl 2000 inboundshutdown:关闭vlan接口undo shutdown 打开vlan接口关闭vlan1 接口[h3c] interface vlan-interface 1[h3c-vlan-interface] shutdownvlan vlan-id 定义vlanundo valn vlan-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入valnmanagement-vlan vlan-id 定义管理vlan号reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息display voice vlan status 查看语音vlan状态[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1 查看端口信息display brief interface GigabitEthernet1/0/1查看端口简要配置信息display loopback-detection用来测试环路测试是否开启display transceiver-information interface GigabitEthernet1/0/50显示光口相关信息duplex auto/full/half[h3c]interface GigabitEthernet1/0/1[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商port link-type access/hybrid/trunk 默认为accessport trunk permit vlan all 将trunk扣加入所有vlan中reset counters interface GigabitEthernet1/0/1 清除端口的统计信息speed auto 10/100/1000display port-security查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定display arp 显示arpdisplay am user-bind显示端口绑定的配置信息display mac-address显示交换机学习到的mac地址display stp显示生成树状态与统计信息[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200stp cost设置当前端口在指定生成树实例上路径开销。