HC交换机常用配置命令

合集下载

hc交换机常用配置命令

hc交换机常用配置命令

H3C交换机常用配置命令一、用户配置<H3C>system-viewH3C]super password H3C 设置用户分级密码H3C]undo super password 删除用户分级密码H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin H3C]undo localuser bigheap 删除Web网管用户H3C]user-interface aux 0 只支持0H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟H3C-Aux]undo idle-timeout 恢复默认值H3C]user-interface vty 0 只支持0和1H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟H3C-vty]undo idle-timeout 恢复默认值H3C-vty]set authentication password 123456 设置telnet密码,必须设置H3C-vty]undo set authentication password 取消密码H3C]display users 显示用户H3C]display user-interface 显示用户界面状态二、系统IP设置H3C]vlan 20H3C]management-vlan 20H3C]interface vlan-interface 20 创建并进入管理VLANH3C]undo interface vlan-interface 20 删除管理VLAN接口H3C-Vlan-interface20]ipH3C-Vlan-interface20]undo ip address 删除IP地址H3C-Vlan-interface20]ipH3C-Vlan-interface20]undo ip gatewayH3C-Vlan-interface20]shutdown 关闭接口H3C-Vlan-interface20]undo shutdown 开启H3C]display ip 显示管理VLAN接口IP的相关信息H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址H3C-Vlan-interface20]undo ip address dhcp-alloc 取消H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置H3C]interface Ethernet0/3H3C-Ethernet0/3]shutdownH3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置H3C-Ethernet0/3]flow-control 开启流控,默认为关闭H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响H3C-Ethernet0/3]loopback internal 内环测试H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunkH3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1 (trunk线路两端的PVID必须一致)H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLANH3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ngress,egress和both,缺省为bothH3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文H3C]display mirrorH3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置H3C]vlan 2H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口不能用来增加trunk或者hybrid端口H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置H3C]display vlan all 显示所有VLAN的详细信息1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-groupH3C]user-group 20 创建user-group 20,默认只存在user-group 1H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于ser-group 1中H3C]display user-group 20 显示user-group 20的相关信息六.集群配置2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商H3C]cluster enable 启用群集功能,缺省为启用H3C]cluster 进入群集视图H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群switch_1.H3C-cluster]undo administrator-address 退出集群H3C]display cluster 显示集群信息H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式dscp优先级方式)H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即4,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000MH3C]display queue-scheduler 显示队列调度模式及参数H3C]display priority-trust 显示优先级信任模式八.系统管理H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MACH3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个macH3C]mac-address timer aging 500 设置MAC地址表的老化时间为500sH3C]display mac-addressH3C]display arpH3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定H3C]display mac-address port-bindingH3C]display saved-configurationH3C]display current-configuration<H3C>saveH3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效H3C]display version<H3C>rebootH3C]display deviceH3C]sysname bigheapH3C]info-center enable 启用系统日志功能,缺省情况下启用H3C]info-center loghost ipH3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical .errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用H3C]display info-center 显示系统日志的配置和缓冲区记录的信息H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60 H3C]ndp enable 缺省情况下是开启的H3C-Ethernet0/3]ndp enable 缺省情况下开启H3C]display ndp 显示NDP配置信息H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了02.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

配置HC交换机常用命令

配置HC交换机常用命令

H3C交换机常用步骤和命令1.进入命令行sys2.给交换机命名: sysname fuwuqi23.创建所属vlan: vlan 1144.描述vlan 114 及分配情况: description fuwuqi25.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/246.退出: quit7.进入vlan 114: vlan 1148.查看千兆口信息: dis int g9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/2610.退出: quit11.进入vlan114 : int vlan 11412.查看本接口信息dis this13.退出quit14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 11415.配置管理地址ip address 111.115.76.98 2716.查看信息dis this17.退出quit18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目的地址子网掩码网关)19.建立一个登陆交换机的用户名local-user fuwuqi220.设置登陆密码password cipher fuwuqi2_291821.设置用户管理等级0-3,3是超级管理员authorization-attribute level 322.设置用“telnet”方式登陆service-type telnet23.退出quit24.打开telnet服务telnet server enable25.设置0-5共6个用户可同时远程登陆user-interface vty 0 526.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme27.查看当前配置信息dis this28.查看当前所有配置dis cur29.保存配置信息save30.查看交换机上有哪些VLAN dis vlan31.查看各交换机端口状态及vlan情况: dis brief int32.将某个端口加入到某个vlan中:sysVlan 111Port eth 1/0/133.查看当前各端口流量情况: dis int34.查看交换机上mac地址:dis mac-address 物理地址35.查看CPU占用:dis cup36.静态IP与MAC地址绑定(不与端口绑定):sysarp static 192.168.11.204 0005-5d02-f2b3查询:dis arp 192.168.11.204取消:undo arp 192.168.11.20437.IP、MAC地址绑定:1、系统视图下am user-bind mac-addr mac地址ip-addr ip地址interface 接口类型接口序号2、以太网端口视图下interface 接口类型接口序号am user-bind mac-addr mac地址ip-addr ip地址38.将一个端口设置成truck口:int Ethernet 1/0/2port link-type truck39.将一个vlan加入到truck口:port truck permit vlan 240.设置静态路由:ip route 目的IP 子网掩码下一跳路由器的地址41.查看端口下的mac-address:dis mac-address int e 1/0/1442.不在显示警告信息:Undo info-center en[此文档可自行编辑修改,如有侵权请告知删除,感谢您的支持,我们会努力把内容做得更好]。

华为交换机配置命令大全

华为交换机配置命令大全

华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。

为了更好地使用华为交换机,我们需要了解一些基本的配置命令。

本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。

1. 登录华为交换机。

首先,我们需要登录华为交换机进行配置。

一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。

以SSH方式登录为例,我们可以使用以下命令:```shell。

ssh -l username 192.168.1.1。

```。

其中,username为登录用户名,192.168.1.1为交换机的IP地址。

登录成功后,我们需要输入密码进行验证。

2. 查看交换机当前配置。

在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。

display current-configuration。

```。

这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。

3. 配置交换机接口。

接下来,我们可以对交换机的接口进行配置。

比如,我们可以通过以下命令配置一个VLAN接口:```shell。

interface Vlanif1。

ip address 192.168.1.1 255.255.255.0。

```。

这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。

4. 配置交换机VLAN。

除了配置接口,我们还可以对交换机的VLAN进行配置。

比如,我们可以使用以下命令创建一个VLAN:```shell。

vlan 10。

```。

这条命令将创建一个VLAN ID为10的VLAN。

5. 配置交换机路由。

在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。

```。

H C交换机常用配置命令

H C交换机常用配置命令

H3C交换机常用配置命令一、用户配置<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二、系统IP设置[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1 (trunk线路两端的PVID 必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-grou 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos优先级,缺省值),还可以设为dscp方式(dscp 优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s [H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

hc交换机配置命令大全

hc交换机配置命令大全

H3C交换机配置命令大全H3C交换机################################################Dis cur 查看当前配置[h3c]telnet server enable 开启远程登录[h3c]local-user h3c 创建用户名h3c[h3c-luser-h3c]password cipher h3c 为h3c创建密文显示的密码[h3c-luser-h3c]service-type telnet 定义该用户的服务类型为telnet[h3c-luser-h3c]authorization-attribute level 3 定义该用户的特权级别[h3c-luser-h3c]quit 退出用户配置模式[h3c]user-interface vty 0 4 设置虚拟用户端口[h3c-ui-vty0-4]authentication-mode scheme 设定远程登录用户的登录方式使用用户名和密码[h3c-ui-vty0-4]user privilege level 3 设置远程登录用户登录后的最高级别注意两条设置级别命令的区别。

第一个是设置当前用户的级别。

第二个是设置所有远程登录用户的最高级别H3C路由telnet配置第一步:开启服务1.[H3C]telnetserver enable#开启服务H3C路由telnet配置第二步:创建和配置用户1.[H3C]local-user new2.#创建一个用户,命名为new3.[H3C-luser-new]password simple 12344.#设置用户密码为明文显示12345.[H3C-luser-new]service-typetelnet6.#设置用户类型为telnet7.[H3C-luser-new]authorization-attribute level 38.#设置用户级别为最高级39.[H3C-luser-new]quit10.[H3C]user-interface vty 0 411.#设置虚拟用户端口0-412.[H3C-ui-vty0-4]authentication-mode scheme13.#设置用户远程登录方式为使用用户名和密码14.[H3C-ui-vty0-4]user privilege level 315.#设置远程用户登录后的最高级别为316.[H3C]local-user aaa17.[H3C-luser-aaa]pa18.[H3C-luser-aaa]password si19.[H3C-luser-aaa]password simple aaa20.[H3C-luser-aaa]ser21.[H3C-luser-aaa]service-type tl [1D [1Del22.[H3C-luser-aaa]service-typetelnetle23.[H3C-luser-aaa]service-typetelnetlevel 324.^25.% Too many parameters found at '^' position.26.[H3C-luser-aaa] er27.[H3C-luser-aaa]er [1D [1D [1D [1Dser28.[H3C-luser-aaa]service-type tel29.[H3C-luser-aaa]service-typetelnet30.[H3C-luser-aaa]l31.[H3C-luser-aaa]logfile32.[H3C-luser-aaa]logfile33.[H3C-luser-aaa]logfile [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1Devel 3通过上述命令我们就完成了H3C路由telnet配置的工作了。

HC交换机常用配置命令完整版

HC交换机常用配置命令完整版

H C交换机常用配置命令集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]H3C?交换机常用配置命令1、配置主机名[H3C]systemnameH3C2、配置console口密码#进入系统视图。

<H3C>system-view#进入AUX用户界面视图。

[H3C]user-interfaceaux0#设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0]authentication-modepassword#设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0]setauthenticationpasswordcipher123456#设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0]userprivilegelevel23、配置Telnet#进入系统视图。

<H3C>system-view#进入VTY0用户界面视图。

[H3C]user-interfacevty0#设置通过VTY0口登录交换机的用户进行Password认证。

[H3C-ui-vty0]authentication-modepassword#设置用户的认证口令为密码方式,口令为123456。

[H3C-ui-vty0]setauthenticationpasswordcipher123456#设置从VTY0用户界面登录后可以访问的命令级别为2级。

[H3C-ui-vty0]userprivilegelevel2#设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0]protocolinboundtelnet4、配置交换机VLAN1管理地址<H3C>system-view[H3C]interfacevlan-interface1[H3C-VLAN-interface1]ipaddress5、配置交换机网关地址[H3C]iproute-static6、配置HTTP服务[H3C]local-useradmin?#创建http用户[H3C-luser-admin]service-typetelnet?[H3C-luser-admin]authorization-attributelevel3[H3C-luser-admin]passwordcipheradmin#设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agentcommunityread123456#设置snmp团体名称,权限为只读[H3C]snmp-agentsys-infoversionv1v2c?#设置snmp版本v1和v28、Qos端口限速[H3C]interfacegigabitethernet1/0/1#配置限速参数,端口进/出速率限制为5120kbps。

HC华为交换机配置命令大全

HC华为交换机配置命令大全

H C华为交换机配置命令大全Revised final draft November 26, 2020H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图6、ipaddress配置IP地址和子网掩码7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、iproute-staticdescriptionTo.R2配置静态路由11、iproute-static0.0.0.0descriptionTo.R2配置默认的路由H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

HC交换机命令注释

HC交换机命令注释

监控视图命令:arp-pingARP-pingbackup备份信息cd改变当前路径check检测版本配套信息clock设置系统时钟compare比较功能copy拷贝文件debugging打开系统调试开关delete删除文件dir列出文件系统中的文件display显示format格式化设备free释放用户接口ftp建立一个FTP连接language-mode设置语言环境license激活License文件lldp链路层发现协议local-user添加/删除/设置用户lock锁住用户终端mkdir创建新目录more 显示文件的内容move移动文件mpls配置MPLS参数mtrace跟踪到组播源patch补丁命令组patch-state补丁状态ping检查网络连接或主机是否可达power上下电操作pwd显示当前的工作路径quit退出当前的命令视图reboot 系统重启refresh软清除方式rename重命名文件或目录reset清除rmdir删除已经存在的目录save保存当前有效配置schedule设定系统任务screen-length设置屏幕显示的行数send向其他的用户终端接口传送信息setsetstart-script 在物理终端用户接口上执行一个指定脚本startup配置系统启动参数super指定当前用户优先级system-view进入系统视图telnet建立一个TELNET连接terminal设置终端特性test-aaa帐号测试tftp建立一个TFTP连接trace从链路层上trace路由器交换机到主机tracert Traceroute到主机undelete恢复删除的文件undo取消当前设置unzip解压缩文件upgrade更新xmodem建立一个xmodem连接zip压缩文件系统视图命令:aaaAAA视图acl指定ACL配置信息apply 应用FIB路由策略arp指定ARP配置信息arp-missARPmiss消息arp-pingARP-pingarp-suppress指定ARP抑制功能配置,缺省值是非使能assign分配资源backup备份信息bfdBFD配置信息bgp边界网关路由协议BGPbpduBPDU报文bpdu-tunnel隧道bulk-file设置批量统计文件名bulk-stat设置批量采集ccc电路交叉连接cfm连通性故障管理clear 取消当前设置clock时钟模块command-privilege设置命令权限cpu-defend配置防攻击策略cpu-defend-policy配置防攻击策略dba-profile创建DBA模板dhcp动态主机配置协议diffserv配置diffserv参数direct-authen指定直接认证配置信息display显示dldp设备连接检测协议dns域名解析系统配置命令domain配置管理域dot1x802.1x配置信息drop-profileDrop配置模板efmEFM模块epon指定epon端口类型execute批处理命令explicit-path配置显式路由fec-listfeclistfile设置文件系统参数firewallACLIPv6防火墙free-ipFreeIPftp设置FTP服务器参数header定义登录标题hotkey指定HOTKEY的配置信息hvrp分层VLAN注册协议hwtacacs-server设置HWTACACS服务器icmp指定ICMP配置信息icmp-reply打开ICMP快速应答ifindex固定索引信息igmpIGMP配置信息igmp-snooping设置IGMP-Snooping参数info-center指定信息输出配置信息interface指定接口配置视图ipIP全局配置命令ipv6使能IPv6功能isisISIS路由协议l2-topology二层拓扑lacp链路聚合控制协议line-profile创建线路模板lldp链路层发现协议load-balance指定负载分担模式load-balance-profile增强负载分担模板loop-detection配置环路检测lspvLSP验证mac-addressMAC地址mac-authen指定MAC认证配置信息mac-flappingMAC飘移模块mac-forced-forwardingMac-ForcedForwardingmac-learningMAC学习mac-limitMAC地址限制matchedUNDO命令是否可到上一级视图下进行匹配mip配置MIP节点的创建规则;MIP节点不是MA的边界,这是MA内的一个观察点,可以对LT、LB作出回应;mld设置MLD配置信息mld-snooping设置MLD-Snooping参数monitor-linkMonitorlink组配置信息mpls-qos基于MPLS的服务质量msdp指定MSDP配置信息mtrace跟踪到组播源multicast指定组播配置信息natpt指定NATPT地址转换配置信息nqa设置NQA测试例nqa-jitter切换NQAjiiter的版本nqa-server设置NQA服务器监听服务ntp-service指定NTP网络时间协议配置信息oam-mgroam-mgr视图observe-port配置观察端口ospfOSPF路由协议ospfv3OSPFv3IPv6版本pimPIM协议配置信息pim-ipv6PIMIPv6状态和配置信息ping检查网络连接或主机是否可达poe以太网供电poe-powerPOE电源policy-based-route指定一个策略进行策略路由port-group端口组视图port-isolate端口隔离portalPortal认证power上下电操作pppoePPPOEpw-template指定PW模板的配置信息qos服务质量quit退出当前的命令视图radius-server添加或删除RADIUS服务器模板recover 恢复操作refresh向接口板刷新路由reset输入resetreturn退到用户视图rip指定RIP配置信息ripng指定RIPng配置信息rmon配置RMONrmon2设置RMON2配置信息route路由模块route-policy创建路由策略/进入路由策略命令route-policy-change设置路由策略变化参数router配置路由器信息rrpp快速环网保护协议rsa指定RSA模块配置信息script-string定义脚本命令操作service设置功能开关,缺省时关闭service-profile创建业务模板set设置sftp设置SFTP服务属性shutdownslave热备份命令slot槽位号smart-linkSmartlink配置信息snmp-agent指定SNMPSimpleNetworkManagementProtocol配置信息snmp-profile输入snmp-profilessh设置SSHsecureshell的属性static-cr-lsp静态CRLSP配置static-lsp静态LSPLabelSwitchedPathstelnet设置Stelnet服务属性stp指定SpanningTreeProtocolSTP配置信息super修改超级用户密码参数sysname设置主机名称tcp指定全局TCP配置信息telnet建立一个TELNET连接test-aaa帐号测试test-packet报文大小,默认128字节tftp建立一个TFTP连接tftp-serverTFTP服务器time-range指定时间段配置信息trace从链路层上trace路由器交换机到主机tracertTraceroute到主机traffic指定数据流配置信息traffic-policy应用策略trunk-memberTrunk成员口ttl报文生存时间tunnel隧道模块tunnel-policy隧道策略udp-helperUDP广播报文转换为单播报文进行中继undo取消当前设置urpf全局URPFuser-bind邦定用户user-interface配置用户终端接口vlan虚拟局域网vlan-switch通过VLANtag交换进行转发voice-vlan语音VLANvpls进行VPLS配置vrrp 指定VRRP的配置信息vrrp-group指定VRRP管理组的配置信息vsi指定VSI虚拟转发实例配置信息web-auth-serverPortal认证服务器User-interface系统视图命令:acl基于acl过滤的连接arp-pingARP-pingauthentication-mode配置用户终端接口的认证方式auto-execute自动执行功能backup备份信息databits设置用户终端的数据位display显示当前系统信息flow-control设置用户终端的流控方式history-command记录历史命令idle-timeout设置终端用户超时modem设置modem开关mtrace跟踪到组播源parity设置用户终端的校验方式ping检查网络连接或主机是否可达power上下电操作protocol设置用户终端协议quit退出当前的命令视图redirect使能TTY或AUX类型用户接口的重定向功能reset复位return退到用户视图screen-length设置屏幕显示的行数script脚本事件set配置用户终端接口的参数shell启动用户终端speed设置用户终端的发送和接收速率stopbits设置异步用户终端的停止位test-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机undo无需认证直接登录user指定登录用户的参数Vlan系统视图命令:access-vlan设置access-VLANaggregate-vlan设置aggregate-VLANarp地址解析协议arp-pingARP-pingbackup备份信息description设置VLAN描述信息dhcp动态主机配置协议display显示当前系统信息igmp-snooping设置IGMP-Snooping参数ipIP报文l2-multicast指定二层组播的参数mac-addressMAC地址mac-forced-forwardingMac-ForcedForwardingmac-limitMAC地址限制mac-vlanMACvlan信息management-vlan管理VLANmld-snooping设置MLD-Snooping参数mtrace跟踪到组播源multicast设置组播未知流数据转发方式multicast-vlan指定Multicast-VLAN的参数mux-vlan配置多路复用vlanping检查网络连接或主机是否可达port添加交换式端口到VLAN中power上下电操作protocol-transparent协议报文透传qos服务质量quit退出当前的命令视图reset复位return退到用户视图setsetstatisticVLAN流量统计subordinate从vlantest-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机traffic-policy应用策略undo取消当前设置Vlanif接口视图命令:add增加VRRP虚拟路由器组arp地址解析协议arp-limit限制ARP学习数目arp-missarp-miss信息arp-pingARP-pingarp-proxyARP代理配置命令backup备份信息clear清除当前设置damping设置当VLAN中所有端口变DOWN时,VLANIFDOWN的延迟时间description设置接口描述信息dhcp动态主机配置协议diffserv-mode设置绑定vll接口的diffserv模式,缺省值是unifrom模式display显示当前系统信息firewallACLIPv6防火墙icmp指定ICMP配置信息igmp设置IGMP参数ip指定IP配置信息ipv6IPv6的配置命令isis配置ISIS协议接口参数l2L2命令组manual-set手工设置AC故障配置信息mld设置MLD参数mpls指定MPLSMultiprotocolLabelSwitching配置信息mtrace跟踪到组播源mtu设置接口的最大传输单元MTUmulticast组播信息ntp-service指定NTP网络时间协议配置信息ospf配置OSPF协议接口参数ospfv3配置OSPFv3协议接口参数pim设置PIM协议接口参数ping检查网络连接或主机是否可达power上下电操作quit退出当前的命令视图reset复位restart重启接口return退到用户视图rip指定RIP的接口参数ripng配置RIPng的接口特性rrpp快速环网保护协议set执行设置操作shutdown禁止接口test-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机udp-helperUDP广播报文转换为单播报文进行中继undo取消当前设置vrrp指定VRRP的配置信息vrrp6VRRP6模块web-auth-server绑定Portal服务器名字Gigabitethernet接口视图命令:add增加VRRP虚拟路由器组arp地址解析协议arp-limit限制ARP学习数目arp-pingARP-pingbackup备份信息bpduBPDU报文bpdu-tunnel隧道broadcast-suppression设置广播流量抑制cfm基于IEEE802.1ag协议的连通性故障管理clock时钟模块combo设置combo端口的类型dei指定dei作为丢弃优先级description设置接口描述信息dhcp动态主机配置协议dhcpv6动态主机配置协议direct-authen指定直接认证配置信息display显示dldp设备连接检测协议dot1x802.1x配置信息duplex设置双工工作模式efmEFM模块enable使能功能eth-trunk加入eth捆绑口fastfeelingFastfeeling使能firewallACLIPv6防火墙flow-control设置流控模式hvrp分层VLAN注册协议icmp指定ICMP配置信息igmp-snooping设置IGMP-Snooping参数ipIP报文jumbol2-multicast指定二层组播的参数lacp链路聚合控制协议lldp链路层发现协议loop-detection配置环路检测loopback设置端口环回mac-addressMAC地址mac-authen指定MAC认证配置信息mac-forced-forwardingMac-ForcedForwarding mac-learningMAC学习mac-limitMAC地址限制mac-vlanMACvlan信息manual-set手工设置AC故障配置信息mdi设置以太网连接的网线类型mld-snooping设置MLD-Snooping参数mtrace跟踪到组播源multicast-suppression设置组播流量抑制nas-port-type设置NAS-PORT-TYPE的值natpt指定NATPT地址转换配置信息negotiation设置端口协商模式ping检查网络连接或主机是否可达port交换式端口port-down端口downport-isolate端口隔离port-mirroring将端口信息镜像到观察端口port-security端口安全portswitch路由和交换式端口之间切换power上下电操作pppoePPPOEqinq一个报文包含两层tagqos服务质量quit退出当前的命令视图reset复位restart重启接口return退到用户视图rmon配置RMONrmon-statistics配置RMON-Statistics setshutdown禁止接口single-fiber配置端口单纤通信smart-linkSmartlink配置信息speed设置端口速度模式standby指定接口备份配置信息stp指定SpanningTreeProtocolSTP配置信息test-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机traffic-policy应用策略transport是否透传标志trap-threshold设置告警门限trust配置信任参数undo取消当前设置unicast-suppression设置未知单播流量抑制urpf单播反向路径转发功能virtual-cable-test电缆检测voice-vlan语音VLAN。

HC配置命令

HC配置命令

一、核心交换机配置命令:telnet配置方法:# 进入系统视图,启动Telnet服务<Sysname> system-view[Sysname] telnet server enable??????????? ? 通过Telnet登录用户的认证方式# 创建本地用户guest(登录设备的用户名),并进入本地用户视图[Sysname] local-user guest# 设置本地用户的认证口令为明文方式,口令为123456 [Sysname-luser-guest] password simple 123456# 设置VTY用户的服务类型为Telnet且用户级别为3[Sysname-luser-guest] service-type telnet level 3 [Sysname-luser-guest] quit# 进入VTY用户界面视图[Sysname] user-interface vty 0[Sysname-ui-vty0] user privilege level 3请尝试这条命令:[Sysname-luser-guest] authorization-attribute level 3# 设置通过VTY0口登录交换机的Telnet用户进行Scheme认证[Sysname-ui-vty0] authentication-mode scheme[Sysname-ui-vty0] quit2.端口镜像配置方式:# 创建本地镜像组。

<SwitchC> system-view[SwitchC] mirroring-group 1 local# 为本地镜像组配置源端口和目的端口。

[SwitchC] mirroring-group 1 mirroring-port GigabitEthernet 1/0/24 both [SwitchC] mirroring-group 1 monitor-port GigabitEthernet 1/0/23。

华为交换机基本配置命令有哪些

华为交换机基本配置命令有哪些

华为交换机基本配置命令有哪些交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,其中比较有名的就是华为交换机,这篇文章主要介绍了华为交换机基本配置命令详解,需要的朋友可以参考下方法步骤1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图)[Quidway] sysname xxx //设置主机名成为xxx这里使用[Quidway] aaa //进入aaa认证模式定义用户账户[Quidway-aaa] local-user wds password cipher wds[Quidway-aaa] local-user wds level 15[Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运//行的,上边两个命令像password,level都是定义完vty 的// authentication-mode aaa后才出现[Quidway-aaa] quit[Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[Quidway-ui-vty0-4] authentication-mode aaa[Quidway-ui-vty0-4] quit2:华为S9303 VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[Quidway-vlan100] quit //回到配置视图将端口加入到vlan中:[Quidway] interface GigabitEthernet2/0/1 (10G光口)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[Quidway- GigabitEthernet2/0/1] quit[Quidway] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。

华为交换机常用配置命令

华为交换机常用配置命令

1.1 通过Console口搭建配置环境第一步:如图2-1所示,建立本地配置环境,只需将微机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。

图1-1通过Console口搭建本地配置环境第二步:在微机上运行终端仿真程序(如Windows 3.X的Terminal或Windows9X的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100,如图2-2至图2-4所示。

图1-2新建连接图1-3连接端口设置图1-4端口通信参数设置第三步:以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。

第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。

需要帮助可以随时键入“?”,具体的配置命令请参考本书中以后各章节的内容。

常用配置:<Quidway>system-view (进入配置界面)[Quidway]sysname yulin (命名:yulin)[yulin]vlan XXX (创建vlanXXX)[yulin- vlan XXX]description XXX (描述vlan)[yulin]interface Ethernet0/1 (进入以太网端口1)[yulin- Ethernet0/1]port access vlan XXX(把端口1加入到vlanXXX)[yulin]interface Ethernet0/25[yulin-Ethernet0/25]port link-type trunk(设置端口为trunk) [yulin- Ethernet0/25]port trunk permit vlan 603 to 607 700 (允许vlan603到607通过700)[yulin]save (保存配置)[yulin]quit (退回到用户视图)<yulin>display current-configuration (查看配置)注:[yulin-Ethernet0/1]undo shutdown (打开以太网端口Ethernet0/1。

HC交换机配置命令详解完整版

HC交换机配置命令详解完整版

H C交换机配置命令详解集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]displaycurrent-configuration?;显示当前生效的配置[Quidway]displaysaved-configuration?;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>resetsaved-configuration?;檫除旧的配置文件<Quidway>reboot?;交换机重启<Quidway>displayversion?;显示系统版本信息2、基本配置[Quidway]superpassword?;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1?;进入接口视图[Quidway]interfacevlanx?;进入接口视图[Quidway-Vlan-interfacex]ipaddress;配置VLAN的IP地址[Quidway]iproute-static;静态路由=网关3、telnet配置[Quidway]user-interfacevty04?;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword?;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222?;设置口令[S3026-ui-vty0-4]userprivilegelevel3?;用户级别4、端口配置[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control?;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]undoshutdown?;激活端口[Quidway-Ethernet0/2]quit?;退出系统视图5、链路聚合配置[DeviceA]link-aggregationgroup1modemanual?;创建手工聚合组1[DeviceA]interfaceethernet1/0/1?;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1]portlink-aggregationgroup1[DeviceA-Ethernet1/0/1]interfaceethernet1/0/2?;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/2]portlink-aggregationgroup1[DeviceA]link-aggregationgroup1service-typetunnel?#在手工聚合组的基础上创建Tunnel业务环回组。

HC交换机基础配置命令

HC交换机基础配置命令

一、基本配置<H3C> //用户直行模式提示符,用户视图<H3C>system-view //进入配置视图[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码一、用户配置<H3C>system-view[H3C]super passwordH3C //设置用户分级密码[H3C]undo superpassword //删除用户分级密码[H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap //删除Web网管用户[H3C]user-interface aux0 //只支持0[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undoidle-timeout //恢复默认值[H3C]user-interface vty0 //只支持0和1[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undoidle-timeout //恢复默认值[H3C-vty]set authentication password123456 //设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword //取消密码[H3C]displayusers //显示用户[H3C]displayuser-interface //用户界面状态三、VLAN配置[H3C]vlan 2 //创建VLAN2[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall //显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信[H3C]user-group20 //创建user-group 20,默认只存在user-group 1 [H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 //显示user-group 20的相关信息四、交换机IP配置[H3C]vlan 20 //创建vlan[H3C]management-vlan 20 //管理vlan[H3C]interface vlan-interface20 //进入并管理vlan20[H3C]undo interface vlan-interface20 //删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ipaddress //删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown //关闭接口[H3C-Vlan-interface20]undoshutdown //开启[H3C]display ip //显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 //查看管理VLAN的接口信息<H3C>debuggingip //开启IP调试功能<H3C>undo debugging ip五、DHCP客户端配置[H3C-Vlan-interface20]ip addressdhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc // 取消[H3C]display dhcp //显示DHCP客户信息<H3C>debuggingdhcp-alloc //开启DHCP调试功能<H3C>undo debugging dhcp-alloc六、端口配置[H3C]interface Ethernet0/3 //进入端口[H3C-Ethernet0/3]shutdown //关闭端口[H3C-Ethernet0/3]speed100 //速率可为10,100,1000和auto(缺省) [H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal //内环测试[H3C-Ethernet0/3]loopbackexternal //外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk //设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan20 //将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall //允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 //删除该汇聚组[H3C]link-aggregation modeegress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters //清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 //显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况七、集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable //启用群集功能,缺省为启用[H3C]cluster //进入群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undoadministrator-address //退出集群[H3C]displaycluster //显示集群信息[H3C]management-vlan2 //集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN八、QOS优先级配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority7 //设置端口优先级为7,默认为0[H3C]priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 68 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 //将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler //显示队列调度模式及参数[H3C]displaypriority-trust //显示优先级信任模式九、系统管理[H3C]mac-address blackhole H-H-H vlan1 //在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 //在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging500 //设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault //恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable //启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip192.168.0.3 //向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level8 //设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging //启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging //启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping //启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center //显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer //显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer //显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer //清除日志缓冲区的信息<H3C>resettrapbuffer //清除告警缓冲区的信息十、网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable //缺省情况下是开启的[H3C-Ethernet0/3]ndpenable //缺省情况下开启[H3C]display ndp //显示NDP配置信息[H3C]display ndp interface Ethernet0/1 //显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet0/1// HABP协议即HuaweiAuthentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

HC交换机命令大全

HC交换机命令大全

H3C【内部】交换机命令集用户视图<H3C>-------------------------------------------------------------------------------------------systen-view系统视图-------------------------------------------------------------------------------------------[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info-center console channel console 信息输出设置[H3C]monitor-port ethernet 0/1 配置端口镜像配置端口-------------------------------------------------------------------------------------------[H3C-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C-Ethernet0/1]flow-control 配置端口流控(防止拥塞丢包)[H3C-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置-------------------------------------------------------------------------------------------[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C-vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C-Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C-Ethernet0/2]port link-type {trunk|access|hybrid} 设置端口工作模式[H3C-Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN[H3C-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID-------------------------------------------------------------------------------------------交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan-id 配置端口的PVID配置端口聚合-------------------------------------------------------------------------------------------端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。

HC交换机配置命令大全

HC交换机配置命令大全

H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图7、undoshutdown打开以太网端口8、shutdown关闭以太网端口配置默认的路H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行;以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行;粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电;连通测试前一定要检查网络的连通性;不要犯最低级的错误..8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600H3C华为交换机端口绑定基本配置2008-01-2213:401;端口MACaAM命令使用特殊的AMUser-bind命令;来完成MAC地址与端口之间的绑定..例如:SwitchAamuser-bindmac-address00e0-fc22-f8d3interfaceEthernet0/1配置说明:由于使用了端口参数;则会以端口为参照物;即此时端口E0/1只允许PC1上网;而使用其他未绑定的MAC地址的PC机则无法上网..但是PC1使用该MAC地址可以在其他端口上网..bmac-address命令使用mac-addressstatic命令;来完成MAC地址与端口之间的绑定..例如:SwitchAmac-addressstatic00e0-fc22-f8d3interfaceEthernet0/1vlan1SwitchAmac-addressmax-mac-count0配置说明:由于使用了端口学习功能;故静态绑定mac后;需再设置该端口mac学习数为0;使其他PC接入此端口后其mac地址无法被学习..2;IPMACaAM命令使用特殊的AMUser-bind命令;来完成IP地址与MAC地址之间的绑定..例如:配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定;即与绑定的IP地址或者MAC地址不同的PC机;在任何端口都无法上网..支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、barp命令使用特殊的arpstatic命令;来完成IP地址与MAC地址之间的绑定..例如:配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定..3;端口IPMAC使用特殊的AMUser-bind命令;来完成IP、MAC地址与端口之间的绑定..例如:配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能..由于使用了端口参数;则会以端口为参照物;即此时端口E0/1只允许PC1上网;而使用其他未绑定的IP地址、MAC地址的PC机则无法上网..但是PC1使用该IP地址和MAC地址可以在其他端口上网..S2016-E1-Ethernet0/1mac-addressmax-mac-count0;进入到端口;用命令macmax-mac-count0端口mac学习数设为0S2016-E1macstatic0000-9999-8888inte0/1vlan10;将0000-9999-8888绑定到e0/1端口上;此时只有绑定mac的pc可以通过此口上网;同时E0/1属于vlan10就这样;ok了;不过上面两个命令顺序不能弄反;除非端口下没有接pcdisvlan显示vlannametext指定当前vlan的名称undoname取消h3cvlan2h3c-vlan2nametestvlandisusers显示用户disstartup显示启动配置文件的信息disuser-interface显示用户界面的相关信息diswebusers显示web用户的相关信息.. headerlogin配置登陆验证是显示信息headershellundoheaderlock锁住当前用户界面acl访问控制列表aclnumberinbound/outbound h3cuser-interfacevty04h3c-vty0-4acl2000inboundshutdown:关闭vlan接口undoshutdown打开vlan接口关闭vlan1接口h3cinterfacevlan-interface1h3c-vlan-interfaceshutdownvlanvlan-id定义vlanundovalnvlan-iddisplayiprouting-tabledisplayiprouting-tableprotocolstaticdisplayiprouting-tablestatisticsdisplayiprouting-tableverbose查看路由表的全部详细信息interfacevlan-interfacevlan-id进入valnmanagement-vlanvlan-id定义管理vlan号resetiprouting-tablestatisticsprotocolall清除所有路由协议的路由信息. displaygarpstatisticsinterfaceGigabitEthernet1/0/1显示以太网端口上的garp统计displayvoicevlanstatus查看语音vlan状态h3c-GigabitEthernet1/0/1broadcast-suppression20允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.h3c-GigabitEthernet1/0/1broadcast-suppressionpps1000每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.displayinterfaceGigabitEthernet1/0/1查看端口信息displaybriefinterfaceGigabitEthernet1/0/1查看端口简要配置信息displayloopback-detection用来测试环路测试是否开启displaytransceiver-informationinterfaceGigabitEthernet1/0/50显示光口相关信息duplexauto/full/halfh3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1dupluxauto设置端口双工属性为自协商porttrunkpermitvlanall将trunk扣加入所有vlan中resetcountersinterfaceGigabitEthernet1/0/1清楚端口的统计信息speedauto10/100/1000displayport-security查看端口安全配置信息displayarp显示arpdisplayamuser-bind显示端口绑定的配置信息displaymac-address显示交换机学习到的mac地址displaystp显示生成树状态与统计信息h3c-GigabitEthernet1/0/1stpinstance0cost200设置生成树实例0上路径开销为200stpcost设置当前端口在指定生成树实例上路径开销..instance-id为0-160表cist取值范围1-200000<h3c>displaysystem-guardip-record显示防攻击记录信息.system-guardenable启用系统防攻击功能displayicmpstatisticsicmp流量统计displayipsocketdisplayipstatisticsdisplayaclallaclnumberacl-numbermatch-orderauto/configacl-number2000-2999是基本acl3000-3999是高级acl为管理员预留的编号ruledeny/permitprotocal访问控制h3caclnumber3000ruledenycos3souce00de-bbef-adseffff-ffff-fffdest0011-4301-9912ffff-ffff-ffff禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文通过displayqos-interfaceGigabitEthernet1/0/1traffic-limit查看端口上流量端口速率限制line-rateinbound/outboundtarget-rateinbound:对端口接收报文进行速率限制outbound:对端口发送报文进行速率限制target-rate对报文限制速率;单位kbps千兆口inbound范围1-1000000outbound范围20-1000000undoline-rate取消限速.h3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1line-rateoutbound128限制出去速率为128kbps displayarp|include77displayarpcount计算arp表的记录数displayndp显示交换机端口的详细配置信息..displayntdpdevice-listverbose收集设备详细信息displaylockdisplayusersdisplaycpudisplaymemorydisplayfandisplaydevicedisplaypower华为交换机常用配置实例sys进入到系统视图Entersystemview;returntouserviewwithCtrl+Z.Quidwayuser-interfaceaux0Quidway-ui-aux0authentication-modeschemeNotice:TelnetorSSHusermustbeadded;otherwiseoperatorcan'tlogin Quidway-ui-aux0quQuidwaylocal-userhuawei增加用户名Newlocaluseradded.Quidway-luser-huaweipasswordsimplehuawei配置密码;且密码不加密Quidway-luser-huaweiservice-typetelnetsshlevel3服务类型为SSH和telnet;且用户登陆后权限为管理员权限Quidway-luser-huaweiquQuidwayuser-interfacevty04Quidway-ui-vty0-4authentication-modeschemeNotice:TelnetorSSHusermustbeadded;otherwiseoperatorcan'tlogin Quidway-ui-vty0-4华为QuidWay交换机配置命令手册:1、开始建立本地配置环境;将主机的串口通过配置电缆与以太网交换机的Console口连接..在主机上运行终端仿真程序如Windows的超级终端等;设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控;并选择终端类型为VT100..以太网交换机上电;终端上显示以太网交换机自检信息;自检结束后提示用户键入回车;之后将出现命令行提示符如<Quidway>..键入命令;配置以太网交换机或查看以太网交换机运行状态..需要帮助可以随时键入" "2、命令视图1用户视图查看交换机的简单运行状态和统计信息<Quidway>:与交换机建立连接即进入2系统视图配置系统参数Quidway:在用户视图下键入system-view3以太网端口视图配置以太网端口参数Quidway-Ethernet0/1:在系统视图下键入interfaceethernet0/14VLAN视图配置VLAN参数Quidway-Vlan1:在系统视图下键入vlan15VLAN接口视图配置VLAN和VLAN汇聚对应的IP接口参数Quidway-Vlan-interface1:在系统视图下键入interfacevlan-interface16本地用户视图配置本地用户参数Quidway-luser-user1:在系统视图下键入local-useruser17用户界面视图配置用户界面参数Quidway-ui0:在系统视图下键入user-interface3、其他命令设置系统时间和时区<Quidway>clocktimeBeijing add8<Quidway>clockdatetime12:00:002005/01/23配置用户登录Quidwayuser-interfacevty04Quidway-ui-vty0authentication-modescheme创建本地用户Quidwaylocal-userhuaweiQuidway-luser-huaweipasswordsimplehuaweiQuidway-luser-huaweiservice-typetelnetlevel34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2;E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2;E0/2加入到VLAN3数据配置步骤『VLAN配置流程』1缺省情况下所有端口都属于VLAN1;并且端口是access端口;一个access端口只能属于一个vlan;2如果端口是access端口;则把端口加入到另外一个vlan的同时;系统自动把该端口从原来的vlan中删除掉;3除了VLAN1;如果VLANXX不存在;在系统视图下键入VLANXX;则创建VLANXX并进入VLAN 视图;如果VLANXX已经存在;则进入VLAN视图..SwitchA相关配置方法一:1创建进入vlan2SwitchAvlan22将端口E0/1加入到vlan23创建进入vlan3SwitchA-vlan2vlan34将端口E0/2加入到vlan3SwitchA-vlan3portethernet0/2方法二:1创建进入vlan2SwitchAvlan22进入端口E0/1视图SwitchAinterfaceethernet0/13指定端口E0/1属于vlan2SwitchA-Ethernet1portaccessvlan24创建进入vlan3SwitchAvlan35进入端口E0/2视图SwitchAinterfaceethernet0/26指定端口E0/2属于vlan3SwitchA-Ethernet2portaccessvlan3测试验证1使用命令dispcur可以看到端口E0/1属于vlan2;E0/2属于vlan3;2使用displayinterfaceEthernet0/1可以看到端口为access端口;PVID为2;3使用displayinterfaceEthernet0/2可以看到端口为access端口;PVID为3 5、交换机IP地址配置功能需求及组网说明三层交换机SwitchA有两个端口ethetnet0/1、ethernet0/2;分别属于vlan2、vlan3;『组网需求』PC1和PC2通过三层接口互通SwitchA相关配置1创建进入vlan2Quidwayvlan22将端口E0/1加入到vlan2Quidway-vlan2portethernet0/13进入vlan2的虚接口Quidway-vlan2interfacevlan24在vlan2的虚接口上配置IP地址5创建进入vlan3Quidwayvlan36将E0/2加入到vlan3Quidway-vlan3portethernet0/27进入vlan3的虚接口Quidway-vlan3interfacevlan38在vlan3的虚接口上配置IP地址测试验证2PC1和PC2可以相互PING通6、端口的trunk配置『配置环境参数』1SwitchA端口E0/1属于vlan10;E0/2属于vlan20;E0/3与SwitchB端口E0/3互连2SwitchB端口E0/1属于vlan10;E0/2属于vlan20;E0/3与SwitchA端口E0/3互连『组网需求』1要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通2要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通数据配置步骤SwitchA相关配置1创建进入vlan10SwitchAvlan102将E0/1加入到vlan10SwitchA-vlan10portEthernet0/13创建进入vlan20SwitchAvlan204将E0/2加入到vlan20SwitchA-vlan20portEthernet0/25实际当中一般将上行端口设置成trunk属性;允许vlan透传SwitchA-Ethernet0/3portlink-typetrunk6允许所有的vlan从E0/3端口透传通过;也可以指定具体的vlan值SwitchA-Ethernet0/3porttrunkpermitvlanallSwitchB相关配置SwitchBvlan102将E0/1加入到vlan10SwitchB-vlan10portEthernet0/13创建进入vlan20SwitchBvlan204将E0/2加入到vlan20SwitchB-vlan20portEthernet0/25实际当中一般将上行端口设置成trunk属性;允许vlan透传SwitchB-Ethernet0/3portlink-typetrunk7允许所有的vlan从E0/3端口透传通过;也可以指定具体的vlan值SwitchB-Ethernet0/3porttrunkpermitvlanall补充说明1如果一个端口是trunk端口;则该端口可以属于多个vlan;2缺省情况下trunk端口的PVID为1;可以在端口模式下通过命令porttrunkpvidvlanvlanid来修改端口的PVID;3如果从trunk转发出去的数据报文的vlanid和端口的PVID一致;则该报文的VLAN信息会被剥去;这点在配置trunk端口时需要注意..4一台交换机上如果已经设置了某个端口为hybrid端口;则不可以再把另外的端口设置为trunk端口..5一般情况下最好指定端口允许通过哪些具体的VLAN;不要设置允许所有的VLAN通过.. 测试验证1SwitchAvlan10内的PC可以与SwitchBvlan10内的PC互通2SwitchAvlan20内的PC可以与SwitchBvlan20内的PC互通4SwitchAvlan20内的PC不能与SwitchBvlan10内的PC互通7、端口汇聚配置『配置环境参数』1交换机SwitchA和SwitchB通过以太网口实现互连..2SwitchA用于互连的端口为e0/1和e0/2;SwitchB用于互连的端口为e0/1和e0/2.. 『组网需求』增加SwitchA的SwitchB的互连链路的带宽;并且能够实现链路备份;使用端口汇聚数据配置步骤SwitchA交换机配置1进入端口E0/1SwitchAinterfaceEthernet0/12汇聚端口必须工作在全双工模式SwitchA-Ethernet0/1duplexfull3汇聚的端口速率要求相同;但不能是自适应SwitchA-Ethernet0/1speed1004进入端口E0/2SwitchAinterfaceEthernet0/25汇聚端口必须工作在全双工模式SwitchA-Ethernet0/2duplexfull6汇聚的端口速率要求相同;但不能是自适应SwitchA-Ethernet0/2speed1007根据源和目的MAC进行端口选择汇聚SwitchAlink-aggregationEthernet0/1toEthernet0/2bothSwitchB交换机配置SwitchBinterfaceEthernet0/1SwitchB-Ethernet0/1duplexfullSwitchB-Ethernet0/1speed100SwitchBinterfaceEthernet0/2SwitchB-Ethernet0/2duplexfullSwitchB-Ethernet0/2speed100SwitchBlink-aggregationEthernet0/1toEthernet0/2both补充说明1同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致;即如果主端口为Trunk端口;则成员端口也为Trunk端口;如主端口的链路类型改为Access端口;则成员端口的链路类型也变为Access端口..2不同的产品对端口汇聚时的起始端口号要求各有不同;请对照操作手册进行配置..8、端口镜像配置『环境配置参数』3E0/24为交换机上行端口4Server接在交换机E0/8端口;该端口作为镜像端口『组网需求』1通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控..根据Quidway交换机不同型号;镜像有不同方式进行配置:基于端口的镜像——基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口;这样来进行流量观测或者故障定位..基于流的镜像——基于流镜像的交换机针对某些流进行镜像;每个连接都有两个方向的数据流;对于交换机来说这两个数据流是要分开镜像的..S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像8016交换机支持基于端口的镜像3500/3026E/3026F/3050支持基于流的镜像5516/6506/6503/6506R支持对入端口流量进行镜像数据配置步骤以QuidwayS3026C为例;通过基于二层流的镜像进行配置:1定义一个ACLSwitchAaclnum2002定义一个规则从E0/1发送至其它所有端口的数据包SwitchArule0permitingressinterfaceEthernet0/1egressinterfaceEthernet0/23定义一个规则从其它所有端口到E0/1端口的数据包SwitchArule1permitingressinterfaceEthernet0/2egressinterfaceEthernet0/14将符合上述ACL的数据包镜像到E0/8SwitchAmirrored-tolink-group200interfacee0/89、生成树STP配置『配置环境参数』1交换机SwitchA、SwitchB和SwitchC都通过GE接口互连2SwitchB和SwitchC交换机是核心交换机;要求主备..『组网需求』要求整个网络运行STP协议数据配置步骤1SwitchA交换机配置启动生成树协议:SwitchAstpenable1SwitchB交换机配置启动生成树协议:SwitchBstpenable3配置本桥为根桥SwitchBstprootprimary4SwitchC交换机配置a启动生成树协议SwitchCstpenableb配置本桥为备份根桥SwitchCstprootsecondary5SwitchD交换机配置a启动生成树协议SwitchDstpenable补充说明1缺省情况下交换机的优先级都是32768;如果想人为指定某一台交换机为根交换机;也可以通过修改优先级来实现;2缺省情况下打开生成树后;所有端口都会开启生成树协议;请把接PC的端口改为边缘端口模式;3如果要控制某条链路的状态可以通过设置端口的cost值来实现..测试验证1使用displaystp查看交换机STP运行状态2查看端口STP状态displaystpinterfaceEthernetXX是否正确10、Quidway交换机维护显示系统版本信息:displayversion显示诊断信息:displaydiagnostic-information显示系统当前配置:displaycurrent-configuration显示系统保存配置:displaysaved-configuration显示接口信息:displayinterface显示路由信息:displayiprouting-table 显示VLAN信息:displayvlan显示生成树信息:displaystp显示MAC地址表:displaymac-address显示ARP表信息:displayarp显示系统CPU使用率:displaycpu显示系统内存使用率:displaymemory显示系统日志:displaylog显示系统时钟:displayclock验证配置正确后;使用保存配置命令:save 删除某条命令;一般使用命令:undo。

华为交换机常用命令配置介绍

华为交换机常用命令配置介绍

华为交换机常用命令配置介绍华为交换机是一种常见的网络设备,用于构建大型网络。

配置华为交换机需要使用一些常用的命令,通过这些命令可以设置交换机的各种功能和参数。

本文将介绍一些常用的华为交换机配置命令,包括基本配置、端口配置和VLAN配置等。

一、基本配置命令:1.设置设备主机名:[HUAWEI] sysname Switch //将设备主机名设置为Switch2.配置管理口:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type access //设置接口类型为access[Switch-GigabitEthernet0/0/1] port default vlan 10 //设置默认VLAN为103.配置IP地址:[Switch-GigabitEthernet0/0/1] ip address 192.168.1.1255.255.255.0 //配置接口IP地址为192.168.1.1,子网掩码为255.255.255.04.设置设备登录认证:[Switch] aaa //进入AAA视图[Switch-aaa] local-user admin //创建本地用户admin[Switch-aaa] password simple admin123 //设置密码为admin1235.开启SSH远程登录:[Switch] ssh server enable //开启SSH服务[Switch] ssh user admin //创建SSH用户admin[Switch-ssh-user-admin] authentication-type password //设置认证方式为密码[Switch-ssh-user-admin] service-type stelnet //设置服务类型为SSH二、端口配置命令:1.查看端口状态:[Switch] display interface gigabitethernet 0/0/1 //查看GigabitEthernet 0/0/1接口的状态信息2.端口速率设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] speed 100 //设置速率为100Mbps 3.端口流量控制:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] flow-control //开启流量控制4.端口VLAN成员关系设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type trunk //设置接口类型为trunk[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 1020 //设置允许通过的VLAN为10和20三、VLAN配置命令:1.创建VLAN:[Switch] vlan 10 //创建VLAN 10[Switch-vlan10] quit //退出VLAN 10视图2.VLAN接口配置:[Switch] interface vlanif 10 //进入VLAN 10接口[Switch-Vlan-interface10] ip address 192.168.10.1255.255.255.0 //配置接口IP地址为192.168.10.1,子网掩码为255.255.255.03.VLAN端口关联:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type hybrid //设置接口类型为hybrid(混合)[Switch-GigabitEthernet0/0/1] port hybrid vlan 10 untagged //设置接口为VLAN 10的未标记端口四、其他常用命令:1.查看设备信息:[Switch] display version //查看设备版本信息[Switch] display interface brief //查看所有接口的基本信息2.保存配置:[Switch] save //保存当前配置3.重启设备:[Switch] reboot //重启设备以上是一些常用的华为交换机配置命令。

华为交换机常用配置命令

华为交换机常用配置命令

华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24port access vlan 20 把当前端口放入vlan 20undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置二、配置交换机支持TELNETsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 192.168.3.100 255.255.255.0 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段)255.255.255.0 192.168.12.1(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。

hc系统基本配置命令

hc系统基本配置命令

h c系统基本配置命令 Hessen was revised in January 2021第1章系统基本配置命令系统基本配置命令1.1.1 clock datetime【命令】clock datetime time date【视图】用户视图【参数】time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范围为0~23,MM和SS取值范围为0~59。

date:为当前日期,格式为MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM的取值范围为1~12,DD的取值范围与月份有关,YYYY的取值范围为2000~2035。

【描述】clock datetime命令用来设置系统时间和日期。

在需要严格获取绝对时间的应用环境中,必须设定设备当前日期和时钟。

在输入时间参数时,可以不输入秒。

设置完成后,可以使用display clock命令进行查看。

【举例】# 设置设备当前日期为2005年8月1日14时10分20秒。

<Sysname> clock datetime 14:10:20 08/01/20051.1.2 clock summer-time【命令】clock summer-time zone-name one-off start-time start-date end-time end-date offset-timeclock summer-time zone-name repeating { start-time start-date end-time end-date | start-time start-yearstart-month start-week start-day end-time end-year end-month end-week end-day } offset-timeundo clock summer-time【视图】用户视图【参数】zone-name:夏令时名称,为1~32个字符的字符串,区分大小写。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H C交换机常用配置命令 Revised final draft November 26, 2020
H3C?交换机常用配置命令
1、配置主机名
[H3C]systemnameH3C
2、配置console口密码
#进入系统视图。

<H3C>system-view
#进入AUX用户界面视图。

[H3C]user-interfaceaux0
#设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0]authentication-modepassword
#设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0]setauthenticationpasswordcipher123456
#设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0]userprivilegelevel2
3、配置Telnet
#进入系统视图。

<H3C>system-view
#进入VTY0用户界面视图。

[H3C]user-interfacevty0
#设置通过VTY0口登录交换机的用户进行Password认证。

[H3C-ui-vty0]authentication-modepassword
#设置用户的认证口令为密码方式,口令为123456。

[H3C-ui-vty0]setauthenticationpasswordcipher123456
#设置从VTY0用户界面登录后可以访问的命令级别为2级。

[H3C-ui-vty0]userprivilegelevel2
#设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0]protocolinboundtelnet
4、配置交换机VLAN1管理地址
<H3C>system-view
[H3C]interfacevlan-interface1
[H3C-VLAN-interface1]ipaddress
5、配置交换机网关地址
[H3C]iproute-static
6、配置HTTP服务
[H3C]local-useradmin?#创建http用户
[H3C-luser-admin]service-typetelnet?
[H3C-luser-admin]authorization-attributelevel3
[H3C-luser-admin]passwordcipheradmin#
设置http用户密码,并加密显示
7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agentcommunityread123456#
设置snmp团体名称,权限为只读
[H3C]snmp-agentsys-infoversionv1v2c?#设置snmp版本v1和v2
8、Qos端口限速
[H3C]interfacegigabitethernet1/0/1
#配置限速参数,端口进/出速率限制为5120kbps。

[H3C-GigabitEthernet1/0/1]qoslrinboundcir5120
[H3C-GigabitEthernet1/0/1]qoslroutboundcir5120
9、创建VLAN
[H3C]vlan100
10、删除VLAN
[H3C]undovlan100
11、将端口加入vlan100
[H3C]interfaceGigabitEthernet1/0/24
[H3C]portaccessvlan100
12、查看VLAN
[H3C]displayvlanall
12、查看端口状态
[H3C]displayinterfaceGigabitEthernet1/0/24
14、启用端口
[H3C]interfaceGigabitEthernet1/0/24
[H3C]undoshutdown
15、关闭端口
[H3C]interfaceGigabitEthernet1/0/24
[H3C]shutdown
16、查看MAC地址列表
[H3C]displaymac-address
17、查看arp信息
[H3C]displayarp
18、查看current配置
[H3C]displaycurrent-configuration
19、查看saved配置
[H3C]displaysaved-configuration
注:current配置是保存在交换机内存里面,当交换机重启时,不会生效要交换机重启时生效,必须保存在saved-configureation配置里
20、保存交换机配置
[H3C]save。

相关文档
最新文档