H3C配置命令11-端口隔离命令

合集下载

H3C交换机命令注释

H3C交换机命令注释

监控视图命令:arp-ping ARP-pingbackup备份信息cd改变当前路径check检测版本配套信息clock设置系统时钟compare比较功能copy拷贝文件debugging打开系统调试开关delete删除文件dir列出文件系统中的文件display显示format格式化设备free释放用户接口ftp建立一个FTP连接language-mode设置语言环境license激活License文件lldp链路层发现协议local-user添加/删除/设置用户lock锁住用户终端mkdir创建新目录more显示文件的内容move移动文件mpls配置MPLS参数mtrace跟踪到组播源patch补丁命令组patch-state补丁状态ping检查网络连接或主机是否可达power上下电操作pwd显示当前的工作路径quit退出当前的命令视图reboot系统重启refresh软清除方式rename重命名文件或目录reset清除rmdir删除已经存在的目录save保存当前有效配置schedule设定系统任务screen-length设置屏幕显示的行数send向其他的用户终端接口传送信息set setstart-script在物理终端用户接口上执行一个指定脚本startup配置系统启动参数super指定当前用户优先级system-view进入系统视图telnet建立一个TELNET连接terminal设置终端特性test-aaa帐号测试tftp建立一个 TFTP 连接trace从链路层上 trace 路由器(交换机)到主机tracert Trace route到主机undelete恢复删除的文件undo取消当前设置unzip解压缩文件upgrade更新xmodem建立一个xmodem连接zip压缩文件系统视图命令:aaa AAA 视图acl指定ACL配置信息apply应用FIB路由策略arp指定ARP配置信息arp-miss ARP miss 消息arp-ping ARP-pingarp-suppress指定ARP抑制功能配置,缺省值是非使能backup备份信息bfd BFD 配置信息bgp边界网关路由协议BGP bpdu BPDU报文bpdu-tunnel隧道bulk-file设置批量统计文件名bulk-stat设置批量采集ccc电路交叉连接cfm连通性故障管理clear取消当前设置clock时钟模块command-privilege设置命令权限cpu-defend配置防攻击策略cpu-defend-policy配置防攻击策略dba-profile创建DBA模板dhcp动态主机配置协议diffserv配置diffserv参数direct-authen指定直接认证配置信息display显示dldp设备连接检测协议dns域名解析系统配置命令dot1x802.1x配置信息drop-profile Drop配置模板efm EFM模块epon指定epon端口类型execute批处理命令explicit-path配置显式路由fec-list fec listfile设置文件系统参数firewall ACL IPv6 防火墙free-ip Free IPftp设置FTP服务器参数header定义登录标题hotkey指定HOTKEY的配置信息hvrp分层VLAN注册协议hwtacacs-server设置HWTACACS服务器icmp指定ICMP配置信息icmp-reply打开ICMP快速应答ifindex固定索引信息igmp IGMP配置信息igmp-snooping设置IGMP-Snooping参数info-center指定信息输出配置信息interface指定接口配置视图ip IP全局配置命令ipv6使能IPv6功能isis ISIS路由协议l2-topology二层拓扑lacp链路聚合控制协议line-profile创建线路模板lldp链路层发现协议load-balance指定负载分担模式load-balance-profile增强负载分担模板loop-detection配置环路检测lspv LSP验证mac-address MAC地址mac-authen指定MAC认证配置信息mac-flapping MAC飘移模块mac-forced-forwarding Mac-Forced Forwardingmac-learning MAC 学习mac-limit MAC 地址限制matched UNDO命令是否可到上一级视图下进行匹配mip配置MIP节点的创建规则。

H3C端口隔离详解

H3C端口隔离详解

对于既处于某个聚合组又处于某个隔离组的一组端口,其中的一个端口离开聚合组时不会影响其他端口,即其他端口仍将处于原聚合组和原隔离组中。
如果某个聚合组中的端口同时属于某个隔离组,当在系统视图下直接删除该聚合组后,该聚合组中的端口仍将处于该隔离组中。
当隔离组中的某个端口加入聚合组时,该聚合组中的所有端口,将会自动加入隔离组中。
目前一台设备只支持建立一个隔离组,组内的以太网端口数量没有限制。
配置隔离组后,只有隔离组内各个端口之间的报文不能互通,隔离组内端口与隔离组外端口以及隔离组外端口之间的通信不会受到影响。
端口隔离特性与以太网端口所属的VLAN无关。
当汇聚组中的某个端口加入或离开隔离组后,本设备中同一汇聚组内的其它端口,均会自动加入或离开该隔离组。
H3C命令示例:
interface Ethernet 1/0/1 'PC连接的端口
port isolate '加入端口隔离组

通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层、三层数据的隔离,既增强了网络的安全性,也为用户提供了灵活的组网方案。

H3C限速、端口隔离、DHCP配置

H3C限速、端口隔离、DHCP配置

H3C限速、端口隔离、DHCP配置language-mode chinese 切换为中文模式切换为英文模式language-mode englishdisplay ip routing-table 查看路由表tracert 35.1.1.48 IP所经过的路由链路ip route-static 1.1.3.0 255.255.255.0 1.1.2.2 配置静态路由关于限速问题使用以太网物理端口下面的line-rate命令,来对该端口的出、入报文进行流量限速。

1. 进入端口E0/1的配置视图[SwitchA]interface Ethernet 0/12. 对端口E0/1的出方向报文进行流量限速,限制到6Mbps[SwitchA- Ethernet0/1]line-rate outbound 23. 对端口E0/1的入方向报文进行流量限速,限制到3Mbps[SwitchA- Ethernet0/1]line-rate inbound 1对端口发送或接收报文限制的总速率,这里以8个级别来表示,取值范围为1~8,含义为:端口工作在10M速率时,1~8分别表示312K,625K,938K,1.25M,2M,4M,6M,8M;端口工作在100M速率时,1~8分别表示3.12M,6.25M,9.38M,12.5M,20M,40M,60M,80M。

端口隔离<Sysname> system-view[Sysname] interface GigabitEthernet 1/0/2[Sysname-GigabitEthernet1/0/2] port-isolate enabledisplay port-isolate group (查看)# 进入系统视图。

<Sysname> system-view# 增加一个静态MAC地址表项。

[Sysname] mac-address static 00e0-fc35-dc71 interface GigabitEthernet 1/0/7 vlan 1# 设置动态MAC地址表项的老化时间为500秒。

h3c型交换机配置命令详细说明

h3c型交换机配置命令详细说明

H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。

三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。

Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。

H3C命令大全

H3C命令大全

H3C命令大全h3c交换机################################################1、system-view进入系统视图模式2.Sysname为设备命名3、displaycurrent-configuration当前配置情况4.语言模式汉语|英语转换5、interfaceethernet1/0/1进入以太网端口视图6.Portlink typeaccess | trunk | hybrid设置端口访问模式7、undoshutdown打开以太网端口8.关机关闭以太网端口9、quit退出当前视图模式10.VLAN 10创建VLAN 10并进入VLAN 10的查看模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12.端口1/0/2toe1/0/5在VLAN模式下将指定端口添加到当前VLAN13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2.Sysnamer1将设备命名为R13、displayiprouting-table显示当前路由表4.语言模式汉语|英语转换5、interfaceethernet0/0进入以太网端口视图6、 IP地址192。

168.1.1255.255.255.0配置IP地址和子网掩码7、undoshutdown打开以太网端口8.以太网端口关闭9、quit退出当前视图模式10、 iproute-192。

168.2.0255.255.255.0192.168.12.2说明。

R2配置静态路由11、iproute-static0.0.0.00.0.0.0192.168.12.2descriptionto.r2配置默认的路由H3CS3100开关h3cs3600switchh3cmsr20-20路由器############################################################################## ############1.调整超级终端的显示字体大小;2、捕获超级终端操作命令行,以备日后查对;3.语言模式汉语|英语转换;4、复制命令到超级终端命令行,粘贴到主机;5.交换机清除配置:复位保存;重启6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低限度的错误。

H3C交换机命令注释

H3C交换机命令注释

监控视图命令‎:arp-ping ARP-pingbackup‎备份信息cd 改变当前路径‎check 检测版本配套‎信息clock 设置系统时钟‎compar‎e比较功能copy 拷贝文件debugg‎i ng 打开系统调试‎开关delete‎删除文件dir 列出文件系统‎中的文件displa‎y显示format‎格式化设备free 释放用户接口‎ftp 建立一个FT‎P连接langua‎g e-mode 设置语言环境‎licens‎e激活Lice‎n se文件lldp 链路层发现协‎议local-user 添加/删除/设置用户lock 锁住用户终端‎mkdir 创建新目录more 显示文件的内‎容move 移动文件mpls 配置MPLS‎参数mtrace‎跟踪到组播源‎patch 补丁命令组patch-state 补丁状态ping 检查网络连接‎或主机是否可‎达power 上下电操作pwd 显示当前的工‎作路径quit 退出当前的命‎令视图reboot‎系统重启refres‎h软清除方式rename‎重命名文件或‎目录reset 清除rmdir 删除已经存在‎的目录save 保存当前有效‎配置schedu‎l e 设定系统任务‎screen‎-length‎设置屏幕显示‎的行数send 向其他的用户‎终端接口传送‎信息set setstart-script‎在物理终端用‎户接口上执行‎一个指定脚本‎ startu‎p配置系统启动‎参数super 指定当前用户‎优先级system‎-view 进入系统视图‎telnet‎建立一个TE‎L NET连接‎termin‎a l 设置终端特性‎test-aaa 帐号测试tftp 建立一个TFTP 连接trace 从链路层上trace 路由器(交换机)到主机tracer‎t Trace route到‎主机undele‎t e 恢复删除的文‎件undo 取消当前设置‎unzip 解压缩文件upgrad‎e更新xmodem‎建立一个xm‎o dem连接‎zip 压缩文件系统视图命令‎:aaa AAA 视图acl 指定ACL配‎置信息apply 应用FIB路‎由策略arp 指定ARP配‎置信息arp-miss ARP miss 消息arp-ping ARP-pingarp-suppre‎s s 指定ARP抑‎制功能配置,缺省值是非使‎能 assign‎分配资源backup‎备份信息bfd BFD 配置信息bgp 边界网关路由‎协议BGPbpdu BPDU报文‎bpdu-tunnel‎隧道bulk-file 设置批量统计‎文件名bulk-stat 设置批量采集‎ccc 电路交叉连接‎cfm 连通性故障管‎理clear 取消当前设置‎clock 时钟模块comman‎d-privil‎e ge 设置命令权限‎cpu-defend‎配置防攻击策‎略cpu-defend‎-policy‎配置防攻击策‎略dba-profil‎e创建DBA模‎板dhcp 动态主机配置‎协议diffse‎r v 配置diff‎s erv参数‎direct‎-authen‎指定直接认证‎配置信息displa‎y显示dldp 设备连接检测‎协议dns 域名解析系统‎配置命令domain‎配置管理域dot1x 802.1x配置信息‎drop-profil‎e Drop配置‎模板efm EFM模块epon 指定epon‎端口类型execut‎e批处理命令explic‎i t-path 配置显式路由‎fec-list fec listfile 设置文件系统‎参数firewa‎l l ACL IPv6 防火墙free-ip Free IPftp 设置FTP服‎务器参数header‎定义登录标题‎hotkey‎指定HOTK‎E Y的配置信‎息hvrp 分层VLAN‎注册协议hwtaca‎c s-server‎设置HWTA‎C ACS服务‎器icmp 指定ICMP‎配置信息icmp-reply 打开ICMP‎快速应答ifinde‎x固定索引信息‎igmp IGMP配置‎信息igmp-snoopi‎n g 设置IGMP‎-Snoopi‎n g参数info-center‎指定信息输出‎配置信息interf‎a ce 指定接口配置‎视图ip IP全局配置‎命令ipv6 使能IPv6‎功能isis ISIS路由‎协议l2-topolo‎g y 二层拓扑lacp 链路聚合控制‎协议line-profil‎e创建线路模板‎lldp 链路层发现协‎议load-balanc‎e指定负载分担‎模式load-balanc‎e-profil‎e增强负载分担‎模板loop-detect‎i on 配置环路检测‎lspv LSP验证mac-addres‎s MAC地址mac-authen‎指定MAC认‎证配置信息mac-flappi‎n g MAC飘移模‎块mac-forced‎-forwar‎d ing Mac-Forced‎Forwar‎d ingmac-learni‎n g MAC 学习mac-limit MAC 地址限制matche‎d UNDO命令‎是否可到上一‎级视图下进行‎匹配mip 配置MIP节‎点的创建规则‎。

H3C交换机配置命令

H3C交换机配置命令

H3C交换机基础配置命令前面我们提过到华为与思科的交换机的基础配置命令,交换机的配置原理基本上都是类似的,很多朋友就问到H3C的配置命令,这里面我们今天就来了解下,基础的配置命令,大家可以重点看下vlan的划分,这个在项目应用中较多。

一、用户配置:<H3C>system-view[H3C]super passwordH3C 设置用户分级密码[H3C]undo superpassword 删除用户分级密码[H3C]localuser bigheap 1234561 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux0 只支持0[H3C-Aux]idle-timeout 250 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undoidle-timeout 恢复默认值[H3C]user-interface vty0 只支持0和1[H3C-vty]idle-timeout 250 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undoidle-timeout 恢复默认值[H3C-vty]set authentication password123456 设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword 取消密码[H3C]displayusers 显示用户[H3C]displayuser-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface20 创建并进入管理VLAN[H3C]undo interface vlan-interface20 删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ipaddress 删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undoshutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 查看管理VLAN的接口信息<H3C>debuggingip 开启IP调试功能<H3C>undo debugging ip三、DHCP客户端配置:[H3C-Vlan-interface20]ip addressdhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debuggingdhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四、端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal 内环测试[H3C-Ethernet0/3]loopbackexternal 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall 允许所有的VLAN通过当前的trunk 端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 删除该汇聚组[H3C]link-aggregation modeegress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound 表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五、VLAN配置:[H3C]vlan 2[H3C]undo vlanall 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 显示user-group 20的相关信息六、集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undoadministrator-address 退出集群[H3C]displaycluster 显示集群信息[H3C]management-vlan2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN七、QOS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority7 设置端口优先级为7,默认为0[H3C]priority-trustcos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 68 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler 显示队列调度模式及参数[H3C]displaypriority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level8 设置系统日志级别为8,默认为 5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center 显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer 清除日志缓冲区的信息<H3C>resettrapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndpenable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet0/1HABP协议即HuaweiAuthentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

H3C交换机基本配置命令大全介绍

H3C交换机基本配置命令大全介绍

H3C交换机基本配置命令大全介绍交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,其中H3C交换机是比较常用的一种,那么有哪些配置命令呢?这篇文章主要介绍了H3C交换机基本配置命令明细一览,需要的朋友可以参考下1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[H3C] //配置视图(配置密码后必须输入密码才可进入配置视图)[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码system-view[H3C]super password level 3 cipher/simple xxxxx //设置本地登录交换机命令[H3C] aaa //进入aaa认证模式定义用户账户[H3C-aaa] local-user duowan password cipher duowan[H3C-aaa] local-user duowan level 15[H3C-aaa] local-user duowan service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现[H3C-aaa] quit[H3C] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[H3C-ui-vty0-4] authentication-mode aaa[H3C-ui-vty0-4] quit单独设置远程登录账户:system-view[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password //设置登录模式[H3C-ui-vty0-4]user privilege level 3 //管理权限配置,3为管理级权限[H3C-ui-vty0-4]set authentication password cipher 123456 //设置登录密码以密文方式登录[H3C-ui-vty0-4]quit[H3C]2:H3C VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[H3C] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[H3C-vlan10] quit //回到配置视图[H3C] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[H3C-vlan100] quit //回到配置视图将端口加入到vlan中:[H3C] interface GigabitEthernet2/0/1 (10G光口)[H3C- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[H3C- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[H3C- GigabitEthernet2/0/1] quit[H3C] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。

H3C交换机基础配置命令详解

H3C交换机基础配置命令详解

H3C交换机基础配置命令详解交换机的配置华为与H3C比较类似,这里面我们今天就来了解下,基础的配置命令,大家可以重点看下vlan的划分,这个在项目应用中较多。

一、基本配置<H3C> //用户直行模式提示符,用户视图<H3C>system-view //进入配置视图[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码一、用户配置<H3C>system-view[H3C]super passwordH3C //设置用户分级密码[H3C]undo superpassword //删除用户分级密码[H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap //删除Web网管用户[H3C]user-interface aux0 //只支持0[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undoidle-timeout //恢复默认值[H3C]user-interface vty0 //只支持0和1[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undoidle-timeout //恢复默认值[H3C-vty]set authentication password123456 //设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword //取消密码[H3C]displayusers //显示用户[H3C]displayuser-interface //用户界面状态三、VLAN配置[H3C]vlan 2 //创建VLAN2[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall //显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信[H3C]user-group20 //创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 //显示user-group 20的相关信息四、交换机IP配置[H3C]vlan 20 //创建vlan[H3C]management-vlan 20 //管理vlan[H3C]interface vlan-interface20 //进入并管理vlan20[H3C]undo interface vlan-interface20 //删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ipaddress //删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown //关闭接口[H3C-Vlan-interface20]undoshutdown //开启[H3C]display ip //显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 //查看管理VLAN的接口信息<H3C>debuggingip //开启IP调试功能<H3C>undo debugging ip五、DHCP客户端配置[H3C-Vlan-interface20]ip addressdhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc // 取消[H3C]display dhcp //显示DHCP客户信息<H3C>debuggingdhcp-alloc //开启DHCP调试功能<H3C>undo debugging dhcp-alloc六、端口配置[H3C]interface Ethernet0/3 //进入端口[H3C-Ethernet0/3]shutdown //关闭端口[H3C-Ethernet0/3]speed100 //速率可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal //内环测试[H3C-Ethernet0/3]loopbackexternal //外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk //设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 //设置20为该trunk 的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) [H3C-Ethernet0/3]port access vlan20 //将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall //允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 //删除该汇聚组[H3C]link-aggregation modeegress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters //清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 //显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况七、集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为'集群名_成员编号.原系统名'的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable //启用群集功能,缺省为启用[H3C]cluster //进入群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undoadministrator-address //退出集群[H3C]displaycluster //显示集群信息[H3C]management-vlan2 //集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN八、QOS优先级配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority7 //设置端口优先级为7,默认为0[H3C]priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式) [H3C]queue-scheduler hq-wrr 2 4 68 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 //将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler //显示队列调度模式及参数[H3C]displaypriority-trust //显示优先级信任模式九、系统管理[H3C]mac-address blackhole H-H-H vlan1 //在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 //在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging500 //设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault //恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable //启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip192.168.0.3 //向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level8 //设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging //启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging //启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping //启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center //显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer //显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer //显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer //清除日志缓冲区的信息<H3C>resettrapbuffer //清除告警缓冲区的信息十、网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable //缺省情况下是开启的[H3C-Ethernet0/3]ndpenable //缺省情况下开启[H3C]display ndp //显示NDP配置信息[H3C]display ndp interface Ethernet0/1 //显示指定端口NDP 发现的邻居信息<H3C>debugging ndp interface Ethernet0/1// HABP协议即HuaweiAuthentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

H3C路由器配置命令表

H3C路由器配置命令表

H3C路由器配置命令表H3C路由器配置命令表1. 登录路由器打开终端软件,通过SSH或Telnet等方式登录路由器。

查看连接路由器的IP地址,并使用相应的登录命令。

登录命令示例:```telnet 192.168.1.1```2. 基本配置配置路由器的基本信息,包括主机名、域名、设备密码等。

主机名配置命令示例:```sysname Router```域名配置命令示例:```ip domn nam```设备密码配置命令示例:```password level 3 password123```3. 网络接口配置配置路由器的各个网络接口,包括IP地址、接口描述、接口状态等。

配置接口IP地址命令示例:```interface GigabitEthernet0/0/1ip address 192.168.1.1 255.255.255.0```配置接口描述命令示例:```interface GigabitEthernet0/0/1description LAN 1```配置接口状态命令示例:```interface GigabitEthernet0/0/1shutdown```4. 静态路由配置配置静态路由,指定路由器的下一跳地址。

配置静态路由命令示例:```ip route-static 10.0.0.0 255.0.0.0 192.168.2.1```5. 动态路由配置配置动态路由,使路由器能够自动学习并转发路由信息。

启用动态路由命令示例:```router ripnetwork 192.168.0.0```配置邻居关系命令示例:```ipv6 rip 1 enableipv6 rip 1 neighbor 2001:db8::1 GigabitEthernet0/0/1 ```6. ACL配置配置访问控制列表(ACL),用于控制数据包的转发。

创建ACL命令示例:```acl number 2001rule 10 permit ip source 192.168.1.0 0.0.0.255```将ACL应用到接口命令示例:```interface GigabitEthernet0/0/1traffic-filter acl 2001 outbound```7. NAT配置配置网络地址转换(NAT),用于实现内部私有IP地址与外部公有IP地址之间的映射。

H3C命令详解

H3C命令详解

H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

h3c交换机清除配置命令

h3c交换机清除配置命令

h3c交换机清除配置命令h3c交换机清除配置命令H3C不但拥有全线路由器和以太网交换机产品,还在网络安全、云存储、云桌面、硬件服务器、WLAN、SOHO及软件管理系统等领域稳健成长。

下面是店铺整理的关于h3c交换机清除配置命令,欢迎大家参考!1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换 ;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:192.168.1.1 248、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600H3C交换机清空配置文件1.重新启动交换机。

2.同时按下CTRL和b两个键。

3.系统会进入一个提示输入PASSWORD的界面,默认密码为空。

直接敲回车略过。

4.这时进入一个选择菜单界面,按提示选项删除对应的config.cfg (一般正在使用的config.cfg后边带个*号,删除对应这个项目。

) 之后按0(对应功能为重启动)这时配置已经被清除了.H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C交换机配置命令

H3C交换机配置命令

H3C交换机配置命令关于H3C交换机配置命令大全H3C交换机从核心骨干到边缘接入,10多个系列上百款产品,全部通过中国信息产业部、Tolly Group、MetroEthernet论坛以及IPv6 Ready等权威部门的测]试和认证,下面YJBYS店铺为大家整理了关于H3C交换机配置命令大全,希望对你有所帮助。

一.用户配置:system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息debugging ip 开启IP调试功能undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息debugging dhcp-alloc 开启DHCP调试功能undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk 的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN 通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk 或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN debugging cluster下载文档。

H3C交换机配置命令大全

H3C交换机配置命令大全

H3C交换机配置命令(在命令行界面,可以直接打“tab”键来补全命令)1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration 显示flash中配置文件,即下次上电启动时所用的配置文件[Quidway]>reboot 交换机重启[Quidway]>display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface Ethernet 0/1 进入交换机接口视图[Quidway]interface vlan x 进入接口视图,一般用于配置VLAN1的管理地址,即inter vlan1[Quidway-vlan-interfacex]ip address 10.65.1.1 255.255.0.0 配置vlan 的IP地址,即交换机管理地址[Quidway]IP route-static 0.0.0.0.0.0.0.0 10.65.1.2 静态路由=网关3、Telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet0/1]duplex{half|full|auto}配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal}配置端口平接扭接[Quidway-Ethernet0/1]prot link-type{trunk|access|hybrid}设置端口工作模式[Quidway-Ethernet0/1]undo shutdown 激活端口(针对每个端口的具体配置时,必须要undo掉)[Quidway-Ethernet0/2]quit 退出系统视图5、链路聚合配置链路聚合(link Aggregation)又称Trunk,是指将多个物理端口捆绑在一起,成为一个逻辑端口,已实现出/入流量在各成员端口的负荷分担,交换机根据用户配置的端口负荷分担策略决定报文从哪一个成员端口发送到对端的交换机。

H3C交换机配置命令详解

H3C交换机配置命令详解

H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组 1 [DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组 1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组 1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

h3c看端口协议命令

h3c看端口协议命令

竭诚为您提供优质文档/双击可除h3c看端口协议命令篇一:h3c常用查询命令进入系统视图system-view配置设备名sysnameRoutera查看Flash目录下内容dir指定下次启动配置文件startupsaved-configurationmain.cfg保存配置save重启reboot#置console用户登陆的口令认证system-view[h3c]user-interfaceaux0[h3c-ui-aux0]authentication-modepassword[h3c-ui-aux0]setauthenticatonpasswordsimple123456 [h3c-ui-aux0]userprivilegelevel3用户的命令控制级别设置[h3c-ui-aux0]userprivilegelevel0[h3c]superpasswordlevel1simple123456[h3c]superpasswordlevel2simple123456[h3c]superpasswordlevel3simple123456#设置super(明文)密码当低权限向高权限切换时使用![Routera]superpasswordsimplequidway#设置super(密文)密码[Routera]superpasswordcipherquidway#启用telnet管理功能[Routera]user-interfacevty04[Routera-ui-vty0-4]authentication-modepassword[Routera-ui-vty0-4]setauthenticationpasswordsimpleq uidway[Routera-ui-vty0-4]userprivilegelevel3[Routera-ui-vty0-4]quit[Routera]telnetserverenable#配置端口ip地址[Routera]inte0[Routera-ethernet0]ipadd192.168.1.124#启动端口[Routera-ethernet0]undoshutdown[Routera-ethernet0]quit#保存,在任何视图下save#查看当前设备配置信息[Routera]displaycurrent-configuration#查看Flash中的配置(相当于ciscostart-config) [Routera]displaysaved-configuration#删除Flash中的配置信息(重置设备配置) [Routera]resetsaved-configuration#重新启动设备reboot#显示系统软件版本[Routera]displayversion#访问tFtp服务器tftp服务器ip{put|get}源文件名目的文件名tftp192.168.1.2putstartup.cfgstartup.cfg//上传tftp192.168.1.2gettest.txttest.txt//下载#交换机ip地址[h3c]intvlan1[h3c-Vlan-interface1]ipadd192.168.1.124[h3c-Vlan-interface1]undoipadd192.168.1.124#创建Vlan[h3c]vlan10[h3c]undovlan10#向Vlan添加一个、多个端口[h3c-vlan10]porte1/0/1[h3c-vlan10]porte1/0/5toe1/0/7[h3c-vlan10]porte1/0/8toe1/0/9e1/0/11toe1/0/12#显示Vlan信息[h3c]disvlan#设置以太网端口的链路类型为tRunk[h3c-ethernet1/0/1]portlink-typetrunk[h3c-ethernet1/0/1]porttrunkpermitvlanall[h3c-ethernet1/0/1]porttrunkpvidvlan1#设置以太网端口的链路类型为access[h3c-ethernet1/0/1]portlink-typeaccess[h3c-ethernet1/0/1]portaccessvlan10[h3c-ethernet1/0/1]undoportaccessvlan#配置loopback环回接口[h3c]intloopback0[h3c-lookback0]ipadd10.1.1.124#静态路由[h3c]iproute192.168.3.0255.255.255.0s1/0[h3c]undoiproute192.168.3.0255.255.255.0s1/0 #默认路由[h3c]iproute0.0.0.0显示当前配置discudis命令集(汉化)aclacl状态和配置信息arp显示aRp信息aspfaspF状态和配置信息atmatm状态和配置信息bgpbgp协议信息boot-loader显示启动文件bootp自举协议bridge桥的信息brief接口状态和配置简要信息channel信息通道状态和配置信息clipboard剪贴板的状态和配置信息clock时钟状态和配置信息configure-user具有配置权限的用户connection显示连接信息connection-limit连接统计模块的状态和配置信息controller指定controller接口cpu-usagecpu占用率统计信息current-configuration系统当前配置dardaR状态和配置信息debugging显示当前调试开关设置情况device显示设备信息dhcpdhcp命令diagnostic-information显示系统诊断信息dialerdcc状态和配置信息dnsdns状态和配置信息domain显示域配置方案dot1x802.1x配置信息dsldsl状态和配置信息environment显示环境信息fan显示风扇状态fe1接口Fe1状态和配置信息fibFib状态和配置信息firewall防火墙的配置信息firewall-statistics防火墙的状态和配置信息fr帧中继状态和配置信息ft1接口Ft1状态和配置信息ftpFtp客户端状态和配置信息ftp-serverFtp服务器状态和配置信息ftp-userFtp用户状态和配置信息history-command历史命令配置信息hotkey快捷键的状态和配置信息hwtacacshwtacacs服务器的相关信息icmpicmp信息igmp状态和配置信息info-center显示信息中心配置及内容interface接口状态和配置信息ipip协议ipv6ipv6状态和配置信息isdnisdn状态和配置信息l2tpl2tp状态和配置信息local-proxy-arp显示本地aRp代理信息local-server本地服务器信息local-user显示本地用户信息logbuffer日志缓冲区状态和配置信息logfile显示日志文件信息loopback-detection检测端口是否存在自环mac-addressmac地址信息memory显示内存信息mfr显示mFR状态和配置信息mirroring-group设置镜像组mldmld状态和配置信息msdpmsdp状态和配置信息multicast多播配置nat地址转换状态和配置信息nqa显示nqa信息ntp-servicentp网络时间服务oap开放应用平台的操作ospfospF路由协议pimpim状态和配置信息pkipki信息policy-based-route策略路由的状态和配置信息port显示端口信息port-isolate隔离组信息portalportal协议power显示电源状态pppppp状态和配置信息pppoe-clientpppoeclient状态和配置信息pppoe-serverpppoe服务器端状态和配置信息proxy-arp显示aRp代理信息qos服务质量状态和配置信息radius显示Radius配置信息reboot-type显示启动类型ripRip状态和配置信息rmonRmon信息route-policy显示路由策略配置router配置路由器信息routing显示路由信息rps显示冗余电源状态rsa显示Rsa模块的状态和配置信息saved-configuration显示保存的系统配置信息schedule设定系统任务sftp显示设置的源snmp-agent显示snmp状态和配置信息sshssh状态和配置信息standby备份接口状态和配置信息startup显示系统启动配置stop-accounting-buffer查询备份在本地的无响应的停止计费报文stp生成树协议tcptcp状态和配置信息telnettelnet状态和配置信息tftptFtp客户端状态和配置信息this当前视图的运行配置time-range时间段状态和配置信息traffic数据流的状态和配置信息transceivertrapbuffer告警缓冲区状态和配置信息udpudp状态和配置信息udp-helperudphelpeR模块user-interface用户接口的状态和配置信息userlog用户日志特性篇二:h3c常用命令一.用户配置:system-view[h3c]superpasswordh3c设置用户分级密码[h3c]undosuperpassword删除用户分级密码[h3c]localuserbigheap1234561web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[h3c]undolocaluserbigheap删除web网管用户[h3c]user-interfaceaux0只支持0[h3c-aux]idle-timeout250设置超时为2分50秒,若为0则表示不超时,默认为5分钟[h3c-aux]undoidle-timeout恢复默认值[h3c]user-interfacevty0只支持0和1[h3c-vty]idle-timeout250设置超时为2分50秒,若为0则表示不超时,默认为5分钟[h3c-vty]undoidle-timeout恢复默认值[h3c-vty]setauthenticationpassword123456设置telnet密码,必须设置[h3c-vty]undosetauthenticationpassword取消密码[h3c]displayusers显示用户[h3c]displayuser-interface显示用户界面状态二.系统ip配置:[h3c]vlan20[h3c]management-vlan20[h3c]interfacevlan-interface20创建并进入管理Vlan[h3c]undointerfacevlan-interface20删除管理Vlan接口[h3c-Vlan-interface20]ipaddress192.168.1.2255.255.2 55.0配置管理Vlan接口静态ip地址(缺省为192.168.0.234)[h3c-Vlan-interface20]undoipaddress删除ip地址[h3c-Vlan-interface20]ipgateway192.168.1.1指定缺省网关(默认无网关地址)[h3c-Vlan-interface20]undoipgateway[h3c-Vlan-interface20]shutdown关闭接口[h3c-Vlan-interface20]undoshutdown开启[h3c]displayip显示管理Vlan接口ip的相关信息[h3c]displayinterfacevlan-interface20查看管理Vlan的接口信息debuggingip开启ip调试功能undodebuggingip三.dhcp客户端配置:[h3c-Vlan-interface20]ipaddressdhcp-alloc管理Vlan接口通过dhcp方式获取ip地址[h3c-Vlan-interface20]undoipaddressdhcp-alloc取消[h3c]displaydhcp显示dhcp客户信息debuggingdhcp-alloc开启dhcp调试功能undodebuggingdhcp-alloc四.端口配置:[h3c]interfaceethernet0/3[h3c-ethernet0/3]shutdown[h3c-ethernet0/3]speed100速率,可为10,100,1000和auto(缺省)[h3c-ethernet0/3]duplexfull双工,可为half,full和auto(缺省)光口和汇聚后不能配置[h3c-ethernet0/3]flow-control开启流控,默认为关闭[h3c-ethernet0/3]broadcast-suppression20设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[h3c-ethernet0/3]loopbackinternal内环测试[h3c-ethernet0/3]loopbackexternal外环测试,需插接自环头,必须为全双工或者自协商模式[h3c-ethernet0/3]portlink-typetrunk设置链路的类型为trunk,可为access(缺省),trunk[h3c-ethernet0/3]porttrunkpvidvlan20设置20为该trunk的缺省Vlan,默认为1(trunk线路两端的pVid必须一致)[h3c-ethernet0/3]portaccessvlan20将当前access端口加入指定的Vlan[h3c-ethernet0/3]porttrunkpermitvlanall允许所有的Vlan通过当前的trunk端口,可多次使用该命令[h3c-ethernet0/3]mdiauto设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[h3c]link-aggregationethernet0/1toethernet0/4将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[h3c]undolink-aggregationethernet0/1删除该汇聚组[h3c]link-aggregationmodeegress配置端口汇聚模式为根据目的mac地址进行负荷分担,可选为ingress,egress和both,缺省为both[h3c]monitor-portethernet0/2将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[h3c]mirroring-portethernet0/3toethernet0/4both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[h3c]displaymirror[h3c]displayinterfaceethernet0/3resetcounters清除所有端口的统计信息[h3c]displaylink-aggregationethernet0/3显示端口汇聚信息[h3c-ethernet0/3]virtual-cable-test诊断该端口的电路状况五.Vlan配置:[h3c]vlan2[h3c]undovlanall删除除缺省Vlan外的所有Vlan,缺省Vlan不能被删除[h3c-vlan2]portethernet0/4toethernet0/7将4到7号端口加入到Vlan2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[h3c-vlan2]port-isolateenable打开Vlan内端口隔离特性,不能二层转发,默认不启用该功能[h3c-ethernet0/4]port-isolateuplink-portvlan2设置4为Vlan2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有Vlan通过,隔离不能与汇聚同时配置[h3c]displayvlanall显示所有Vlan的详细信息s1550e支持基于端口的Vlan,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[h3c]user-group20创建user-group20,默认只存在user-group1[h3c-usergroup20]portethernet0/4toethernet0/7将4到7号端口加入到Vlan20中,初始时都属于user-group1中[h3c]displayuser-group20显示user-group20的相关信息六.集群配置:s2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现:集群管理协议mac组播地址协商和管理Vlan协商[h3c]clusterenable启用群集功能,缺省为启用[h3c]cluster进入群集视图[h3c-cluster]administrator-addressh-h-hnameswitchh-h-h为命令交换机的mac,加入switch集群[switch_1.h3c-cluster]undoadministrator-address 退出集群[h3c]displaycluster显示集群信息[h3c]management-vlan2集群报文只能在管理Vlan中转发,同一集群需在同一个管理Vlan中,需在建立集群之前指定管理Vlandebuggingcluster七.qos配置:qos配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[h3c-ethernet0/3]priority7设置端口优先级为7,默认为0[h3c]priority-trustcos设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[h3c]queue-schedulerhq-wrr2468设置队列调度算法为hq-wRR(默认为wRR),权重为2,4,6,8[h3c-ethernet0/3]line-rateinbound29将端口进口速率限制为2mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792m;29-127时,速率为(rate-27)*1024,即2m,3m,4m...100m,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104m,112m,120m...1000m[h3c]displayqueue-scheduler显示队列调度模式及参数[h3c]displaypriority-trust显示优先级信任模式八.系统管理:[h3c]mac-addressblackholeh-h-hvlan1在Vlan1中添加黑洞mac[h3c]mac-addressstatich-h-hinterfaceethernet0/1vlan1在Vlan1中添加端口一的一个mac[h3c]mac-addresstimeraging500设置mac地址表的老化时间为500s[h3c]displaymac-address[h3c]displayarp[h3c]mac-addressport-bindingh-h-hinterfaceethernet0 /1vlan1配置端口邦定[h3c]displaymac-addressport-binding[h3c]displaysaved-configuration[h3c]displaycurrent-configurationsave[h3c]restoredefault恢复交换机出厂默认配置,恢复后需重启才能生效[h3c]displayversionreboot篇三:h3c交换机常用配置命令大全一.用户配置:system-view[h3c]superpasswordh3c设置用户分级密码[h3c]undosuperpassword删除用户分级密码[h3c]localuserbigheap1234561web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[h3c]undolocaluserbigheap删除web网管用户[h3c]user-interfaceaux0只支持0[h3c-aux]idle-timeout250设置超时为2分50秒,若为0则表示不超时,默认为5分钟[h3c-aux]undoidle-timeout恢复默认值[h3c]user-interfacevty0只支持0和1[h3c-vty]idle-timeout250设置超时为2分50秒,若为0则表示不超时,默认为5分钟[h3c-vty]undoidle-timeout恢复默认值[h3c-vty]setauthenticationpassword123456设置telnet密码,必须设置[h3c-vty]undosetauthenticationpassword取消密码[h3c]displayusers显示用户[h3c]displayuser-interface显示用户界面状态二.系统ip配置:[h3c]vlan20[h3c]management-vlan20[h3c]interfacevlan-interface20创建并进入管理Vlan[h3c]undointerfacevlan-interface20删除管理Vlan 接口[h3c-Vlan-interface20]ipaddress192.168.1.2255.255.2 55.0配置管理Vlan接口静态ip地址(缺省为192.168.0.234)[h3c-Vlan-interface20]undoipaddress删除ip地址[h3c-Vlan-interface20]ipgateway192.168.1.1指定缺省网关(默认无网关地址)[h3c-Vlan-interface20]undoipgateway[h3c-Vlan-interface20]shutdown关闭接口[h3c-Vlan-interface20]undoshutdown开启[h3c]displayip显示管理Vlan接口ip的相关信息[h3c]displayinterfacevlan-interface20查看管理Vlan的接口信息debuggingip开启ip调试功能undodebuggingip三.dhcp客户端配置:[h3c-Vlan-interface20]ipaddressdhcp-alloc管理Vlan接口通过dhcp方式获取ip地址[h3c-Vlan-interface20]undoipaddressdhcp-alloc取消[h3c]displaydhcp显示dhcp客户信息debuggingdhcp-alloc开启dhcp调试功能undodebuggingdhcp-alloc四.端口配置:[h3c]interfaceethernet0/3[h3c-ethernet0/3]shutdown[h3c-ethernet0/3]speed100速率,可为10,100,1000和auto(缺省)[h3c-ethernet0/3]duplexfull双工,可为half,full和auto(缺省)光口和汇聚后不能配置[h3c-ethernet0/3]flow-control开启流控,默认为关闭[h3c-ethernet0/3]broadcast-suppression20设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[h3c-ethernet0/3]loopbackinternal内环测试[h3c-ethernet0/3]loopbackexternal外环测试,需插接自环头,必须为全双工或者自协商模式[h3c-ethernet0/3]portlink-typetrunk设置链路的类型为trunk,可为access(缺省),trunk[h3c-ethernet0/3]porttrunkpvidvlan20设置20为该trunk的缺省Vlan,默认为1(trunk线路两端的pVid必须一致)[h3c-ethernet0/3]portaccessvlan20将当前access端口加入指定的Vlan[h3c-ethernet0/3]porttrunkpermitvlanall允许所有的Vlan通过当前的trunk端口,可多次使用该命令[h3c-ethernet0/3]mdiauto设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[h3c]link-aggregationethernet0/1toethernet0/4将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[h3c]undolink-aggregationethernet0/1删除该汇聚组[h3c]link-aggregationmodeegress配置端口汇聚模式为根据目的mac地址进行负荷分担,可选为ingress,egress 和both,缺省为both[h3c]monitor-portethernet0/2将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[h3c]mirroring-portethernet0/3toethernet0/4both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[h3c]displaymirror[h3c]displayinterfaceethernet0/3resetcounters清除所有端口的统计信息[h3c]displaylink-aggregationethernet0/3显示端口汇聚信息[h3c-ethernet0/3]virtual-cable-test诊断该端口的电路状况五.Vlan配置:[h3c]vlan2[h3c]undovlanall删除除缺省Vlan外的所有Vlan,缺省Vlan不能被删除[h3c-vlan2]portethernet0/4toethernet0/7将4到7号端口加入到Vlan2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[h3c-vlan2]port-isolateenable打开Vlan内端口隔离特性,不能二层转发,默认不启用该功能[h3c-ethernet0/4]port-isolateuplink-portvlan2设置4为Vlan2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有Vlan通过,隔离不能与汇聚同时配置[h3c]displayvlanall显示所有Vlan的详细信息s1550e支持基于端口的Vlan,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[h3c]user-group20创建user-group20,默认只存在user-group1[h3c-usergroup20]portethernet0/4toethernet0/7将4到7号端口加入到Vlan20中,初始时都属于user-group1中[h3c]displayuser-group20显示user-group20的相关信息六.集群配置:s2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现:集群管理协议mac组播地址协商和管理Vlan协商[h3c]clusterenable启用群集功能,缺省为启用[h3c]cluster进入群集视图[h3c-cluster]administrator-addressh-h-hnameswitchh-h-h为命令交换机的mac,加入switch集群[switch_1.h3c-cluster]undoadministrator-address 退出集群[h3c]displaycluster显示集群信息[h3c]management-vlan2集群报文只能在管理Vlan中转发,同一集群需在同一个管理Vlan中,需在建立集群之前指定管理Vlandebuggingcluster七.qos配置:qos配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[h3c-ethernet0/3]priority7设置端口优先级为7,默认为0[h3c]priority-trustcos设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[h3c]queue-schedulerhq-wrr2468设置队列调度算法为hq-wRR(默认为wRR),权重为2,4,6,8[h3c-ethernet0/3]line-rateinbound29将端口进口速率限制为2mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792m;29-127时,速率为(rate-27)*1024,即2m,3m,4m...100m,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104m,112m,120m...1000m [h3c]displayqueue-scheduler显示队列调度模式及参数[h3c]displaypriority-trust显示优先级信任模式八.系统管理:[h3c]mac-addressblackholeh-h-hvlan1在Vlan1中添加黑洞mac[h3c]mac-addressstatich-h-hinterfaceethernet0/1vlan 1在Vlan1中添加端口一的一个mac[h3c]mac-addresstimeraging500设置mac地址表的老化时间为500s[h3c]displaymac-address[h3c]displayarp[h3c]mac-addressport-bindingh-h-hinterfaceethernet0 /1vlan1配置端口邦定[h3c]displaymac-addressport-binding[h3c]displaysaved-configuration[h3c]displaycurrent-configurationsave[h3c]restoredefault恢复交换机出厂默认配置,恢复后需重启才能生效[h3c]displayversionreboot[h3c]displaydevice[h3c]sysnamebigheap[h3c]info-centerenable启用系统日志功能,缺省情况下启用[h3c]info-centerloghostip192.168.0.3向指定日志主机(只能为unix或linux,不能为windows)输出信息,需先开启日志功能,缺省关闭[h3c]info-centerloghostlevel8设置系统日志级别为8,默认为5.级别说明:1.emergencies2.alerts3.critical4.errors5.warning rmational8.debugging terminaldebugging启用控制台对调试信息的显示,缺省控制台为禁用terminallogging启用控制台对日志信息的显示,缺省控制台为启用terminaltrapping启用控制台对告警信息的显示,缺省控制台为启用[h3c]displayinfo-center显示系统日志的配置和缓冲区记录的信息[h3c]displaylogbuffer显示日志缓冲区最近记录的指定数目的日志信息[h3c]displaytrapbuffer显示告警缓冲区最近记录的指定数目的日志信息resetlogbuffer清除日志缓冲区的信息resettrapbuffer清除告警缓冲区的信息九.网络协议配置:ndp即是邻居发现协议,s1550e只能开启或关闭ndp,无法配置,默认有效保留时间为180s,ndp报文发送的间隔60s [h3c]ndpenable缺省情况下是开启的[h3c-ethernet0/3]ndpenable缺省情况下开启[h3c]displayndp显示ndp配置信息[h3c]displayndpinterfaceethernet0/1显示指定端口ndp发现的邻居信息debuggingndpinterfaceethernet0/1 habp协议即huaweiauthenticationbypassprotocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x 和hgmpv1/v2时,未经授权和认证的端口上将过滤hgmp报文,从而使管理设备无法管理下挂的交换机的问题。

H3C 端口隔离命令

H3C 端口隔离命令
【描述】 port-isolate group 命令用来在多隔离组设备上创建隔离组。undo port isolate 命 令用来删除指定隔离组及其配置。 undo port-isolate group 命令中: z 如果指定隔离编号,则删除指定隔离组及其配置。 z 如果为 all,则删除所有存在的隔离组及其配置。
Group ID: 5
Uplink port: Ethernet1/3
Group members:
Ethernet1/2
Ethernet1/4
# 在多隔离组设备上,显示隔离组 2 的信息。
<Sysname> display port-isolate group 2 Port-isolate group information: Uplink port support: YES Group ID: 2 Uplink port: Ethernet1/7 Group members: Ethernet1/1
# 在单隔离组设备上,将二层聚合接口 1 以及其对应的成员端口加入隔离组。
<Sysname> system-view [Sysname] interface bridge-aggregation 1 [Sysname-Bridge-Aggregation1] quit [Sysname] interface Ethernet 1/1 [Sysname-Ethernet1/1] port link-aggregation group 1
说明: z 本命令只对多隔离组设备有效。 z 单隔离组设备只支持一个隔离组,由系统自动创建隔离组 1,用户不可删除该隔
离组或创建其它的隔离组。
【举例】 # 创建隔离组 2。
<Sysname> system-view
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1.1.2 display isolate port
【命令】 display isolate port [ group group-id ]
1-1
H3C S7500 系列以太网交换机 命令手册 端口隔离
【视图】
任意视图
第 1 章 端口隔离配置命令
【参数】 group-id:隔离组编号,取值范围为 1~64。
1-2
H3C S7500 系列以太网交换机 命令手册 端口隔离
第 1 章 端口隔离配置命令
z
【描述】
&<1-10>表示前面的参数最多可以输入 10 次。
port 命令用来将指定端口加入到隔离组中。undo port 命令用来将指定端口从隔离 组中删除。
缺省情况下,隔离组中没有加入任何以太网端口。
该命令作用与1.1.4 port isolate group命令相同,只是需要指定以太网端口。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] interface gigabitethernet1/0/1 [H3C-GigabitEthernet1/0/1] port isolate group 1
1.1.5 port-isolate group
【描述】
display isolate port 命令用来显示已经创建的隔离组的配置信息,包括: z 隔离组编号 z 隔离组描述字符串 z 隔离组中包含的端口 【举例】
# 显示隔离组 1 的配置信息。
<H3C> display isolate port group 1 Isolate group ID: 1 Description: home Isolated port(s) in group 1:
【描述】 description 命令用来为当前隔离组指定描述字符串。undo description 命令用来 删除当前隔离组指定描述字符串。 缺省情况下,隔离组没有指定描述字符串。
【举例】 # 指定隔离组 1 的描述字符串为 home。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] port-isolate group 1 [H3C-port-isolate-group1] description home
【举例】 # 创建隔离组 1。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] port-isolate group 1 [H3C-port-isolate-group1]
1-4
H3C S7500 系列以太网交换机 命令手册 端口隔离
目录
目录
第 1 章 端口隔离配置命令 ......................................................................................................1-1 1.1 端口隔离配置命令 ............................................................................................................. 1-1 1.1.1 description ............................................................................................................... 1-1 1.1.2 display isolate port .................................................................................................. 1-1 1.1.3 port .......................................................................................................................... 1-2 1.1.4 port isolate group..................................................................................................... 1-3 1.1.5 port-isolate group .................................................................................................... 1-4
1-1
H3C S7500 系列以太网交换机 命令手册 端口隔离
第 1 章 端口隔离配置命令
第1章 端口隔离配置命令
1.1 端口隔离配置命令
1.1.1 description
【命令】 description text undo description
【视图】 隔离组视图
【参数】 text:隔离组描述字符串,取值为 1~80 个字符。
【命令】 port-isolate group group-id undo port-isolate group group-id
【视图】 系统视图
【参数】 group-id:隔离组编号,取值范围为 1~64。
【描述】 port-isolate group 命令用来创建一个隔离组。undo port-isolate 命令用来删除指 定的隔离组。 缺省情况下,隔离组中没有加入任何以太网端口。
【举例】
# 将端口 GigabitEthernet1/0/1 加入到隔离组 1 中。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] port-isolate group 1 [H3C-port-isolate-group1] port GigabitEthernet1/0/1
GigabitEthernet1/0/3 GigabitEthernet1/0/1 GigabitEthernet1/0/2
1.1.3 port
【命令】 port interface-list undo port interface-list
【视图】 隔离组视图
【参数】 interface-list:目的端口列表。interface-list = interface-type interface-number [ to interface-type interface-number ] &<1-10>。其中: z interface-type 表示绑定的端口类型; z interface-number 表示绑定的端口号; z to 用来指定一组连续的端口,to 之后的端口号要大于或等于 to 之前的端口号;
1-3
H3C S7500 系列以太网交换机 命令手册 端口隔离
第 1 章 端口隔离配置命令
说明: 一个以太网端口只能属于一个端口隔离组。如果用户多次将某个以太网端口加入到 不同的隔离组中,该端口只能属于最后一次被加入的隔离组。
【举例】 # 将以太网端口 GigabitEthernet1/0/1 加到隔离组 1 中。
1.1.4 port isolate group
【命令】 port isolate group group-id undo port isolate
【视图】 以太网端口视图
【参数】 group-id:隔离组编号,取值范围为 1~64。
【描述】 port isolate group 命令用来将当前以太网端口加入到已经创建的指定隔离组中, undo port isolate 命令用来将当前的以太网端口从所属的隔离组中删除。 缺省情况下,隔离组中没有加入任何以太网端口。 该命令作用与1.1.3 port命令相同,只是不需要再指定以太网端口。
相关文档
最新文档