H3C交换机配置.pdf
H3C交换机基本设置
H3C交换机基本设置华为交换机基本操作一、创建密码123:(依次在每一个交换机上操作,密码设不同)sys[h3c]user-int vty 0[h3c-ui-vty 0]set authentication password simply 123[h3c-ui-vty 0]user privilege level 3二、创建管理IP地址:(依次在每一个交换机上操作,ip设不同)sys[h3c]vlan 1[h3c-vlan1]int vlan-int 1[h3c-vlan-interface 2]ip address 192.168.0.2 255.255.255.0 密码依次为123 、456 、789还有就是管理IP地址我设的一个为192.168.0.2 255.255.255.0 第二个你设192.168.0.3 255.255.255.0第三个192.168.0.4 255.255.255.0三、交换机汇聚操作:在第一个交换机的46和48上,第二台和第三台的48口操作:(必需先进入每个端口)以48为例:sys[h3c]int e1/0/48[h3c-ethernet1/0/48]port link-type trunk[h3c-ethernet1/0/48]port trunk permit vlan all四、地址池:am ip-pool xxxxx.xxxx.xxxx.xxxx x比如:从192.168.0.1到192.168.0.20 有20个那么就是:192.168.0.1 20五、镜像:1、进入交换机端口sys[h3c]int e1/0/端口号2、设置镜像端口①进入端口②输入:monitor-port3、设置被镜像端口①进入端口②输入:monitor-port both四、删除端口设置①进入端口②输入:undo 相关命令如果要删的话,先删镜像再删被镜像端口六、绑定和取消端口:1、绑定端口sys[h3c]am user-bind mac-addr xxxx-xxxx-xxxx ip-addr xxx.xxx.xxx.xxx int e1/0/端口号其中:xxxx-xxxx-xxxx为四个一组的MAC地址xxx.xxx.xxx.xxx为IP地址2、取消绑定sys[h3c]undo am user-bind mac-addr xxxx-xxxx-xxxx ip-addr xxx.xxx.xxx.xxx int e1/0/端口号七、查看端口设置dis cur按回车依次查看八、保存:最重要的是你把所有的都设完了以后运行save main。
H3c交换机管理配置
#
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme
port access vlan 1401
#
interface Ethernet1/0/2
poe enable
port access vlan 1401
#
interface Ethernet1/0/3
poe enable
port access vlan 1401
#
interface Ethernet1/0/4
interface Ethernet1/0/8
poe enable
Port access vlan 1401
q
5.配置snmp(x.x.x.x为服务器网管地址)imc网管服务器地址
snmp-agent
snmp-agent community read public
snmp-agent community write private
#
interface Ethernet1/0/7
poe enable
port access vlan 1401
#
interface Ethernet1/0/8
poe enable
port access vlan 1401
snmp-agent local-engineid 800063A20023898130266877
h3c交换机配置命令
H3C交换机配置命令1. 简介本文档将介绍H3C交换机常用的配置命令,包括基本配置、端口配置、VLAN 配置、静态路由配置等内容。
2. 基本配置命令2.1. 登录交换机在浏览器中输入交换机的管理界面IP地址,打开Web界面,输入用户名和密码进行登录。
2.2. 设置主机名[h3c]sysname Switch2.3. 配置管理员密码[Switch]super password level 3 simple 1234563. 端口配置命令3.1. 配置端口速率和双工模式[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]speed-duplex 1000-full3.2. 配置端口描述[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]description This is a test port.3.3. 配置端口VLAN成员关系[Switch]vlan 10[Switch-vlan10]port GigabitEthernet 1/0/1 untagged4. VLAN配置命令4.1. 创建VLAN[Switch]vlan 10[Switch-vlan10]name Sales4.2. 配置端口VLAN成员关系[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type access[Switch-GigabitEthernet 1/0/1]port default vlan 104.3. 配置端口TRUNK属性[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type trunk[Switch-GigabitEthernet 1/0/1]port trunk allow-pass vlan 10 to 205. 静态路由配置命令5.1. 配置静态路由[Switch]ip route-static 0.0.0.0 0.0.0.0 192.168.1.15.2. 配置静态路由的下一跳接口[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]ip address 192.168.1.2 255.255.255.06. 总结以上是H3C交换机常用的配置命令的简要介绍,包括基本配置、端口配置、VLAN配置和静态路由配置等内容。
H3C华为交换机配置命令大全
H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图6、ipaddress配置IP地址和子网掩码7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、iproute-staticdescriptionTo.R2配置静态路由11、iproute-static0.0.0.0descriptionTo.R2配置默认的路由H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
三层交换机 H3C交换机配置(三层交换机配置流程)
For personal use only in study and research;1.恢复到出厂设置->2.连接Trunk端口,设置Vlan1(管理Vlan)的IP地址,确保交换机互联互通->3.开启所有交换机的Telnet服务->4.从下至上依次配置Vlan,在三层交换机上配置Vlan接口地址(本Vlan的网关)->5.在三层交换机上配置服务器Vlan->6.在三层交换机上配置到汇聚层交换机的端口。
---------------------------------------------------------------------------------------一、初始化Reset save //删除保存配置Reboot //重启二、交换机之间实现互联互通登录3100,输入如下命令:System-viewInterface vlan-interface 1 //进入默认的VLAN端口,vlan 1Ip address 192.168.1.4 24 //设置本机在VLAN 1 中的IP 地址Quitsave登录5100,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.2 24Quitsave登录5600,输入如下命令:System-viewInterface vlan-interface 1Ip address 192.168.1.1 24Quitsave在3100上输入:Ping 192.168.1.1Ping 192.168.1.2同理在5100上也输入:Ping 192.168.1.1Ping 192.168.1.4同理在5600上也输入:Ping 192.168.1.2Ping 192.168.1.4至此,交换机之间的管理vlan 就可以互相通信。
三、开启TELNET登录3100,输入如下命令:System-viewUser-interface vty 0 4 //进入用户端口Authenticate-mode scheme //设置认证模式Protocol inbound all //允许telnet 和RSH 访问User privilege level 3 //设置访问级别QuitLocal-user iamcat //创建本地用户Password simple xxxxxx //设置密码Service-type telnet //访问服务类型:telnetLevel 3 //设置授权访问级别QuitSave在5100或5600上,即可用telnet 192.168.1.4配置3100交换机。
H3C交换机基本配置
台。 • VRP、CMW的体系结构以TCP/IP模型为参考,
实现了数据链路层、网络层和应用层的多 种协议,其体系结构图如下:
H3C 系列以太网交换机产品
H3C S5600/5500/5510/5100 千兆路由交换机
H3C S7500 高端多业务路由交换机
• 定义端口属性为Trunk. port link-type trunk
• 删除端口Trunk属性. undo port link-type
• 定义端口可以传输的VLAN.
port trunk permit vlan VLAN ID
• 在VLAN中删除端口.
undo port trunk permit vlan VLAN ID
–Isolate-user-vlan primary_vlan_num secondary secondary_vlan_numlist
Isolate-user-vlan的配置举例
S3526
VLAN 5
e0/7 e0/8
S2008A e0/9
e0/9 S2008B
e0/1 e0/2
e0/3
e0/4
查看交换机信息
• 用途
让用户对设备的信息更了解,也有利于对设备做配置.
• 配置命令
显示版本 version 显示当前配置信息
显示NVRAM的配置 config 显示接口信息 interface XX 显示路由信息 routing-table
display
display current display saved-
修改特权用户密 码
交换机命名 进入接口视图
[H3C]quit
H3C交换机配置信息(DL)
H3C交换机配置信息情况(D/L)A.传统线外D/L Core Switch(H3C 9512)配置遵循以下规范:1)三层组播Core switch配置:1.全局下开启配置如下:(1). 全局模式配置loopback-detection enable注释:发现下联端口环路将自动shutdown(端口也要开启此功能才能生效)(2). 全局模式将loopback-detection enable应用至相应VLAN 下注释:配合loopback-detection enable命令的使用配置方法:<H3C> system-view[H3C] loopbakc-detection enable[H3C] loopbakc-detection enable VLAN 10(3) 开启组播路由multicast routing-enable注释:开启此命令才能正常运行组播配置方法:<H3C> system -view[H3C] multicast routing-enable(4). share descriptors 0 ---Slot下开启共享端口数据池注释:同一Slot下端口动态使用buffer配置方法:<H3C> system-view[H3C] share descriptors 0[H3C] share descriptors 1 -----------数字代表所要应用的slot2. VLAN 下开启配置如下:(1).配置IP地址注释:三层组播需配合使用IP配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10] ip address x.x.x.x x.x.x.x(例如:20.1.0.1 255.255.0.0)(2)配置IGMP三层组播注释:开启三层组播功能配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]igmp enable(3)配置IGMP三层组播的模式注释:定义组播使用多播模式配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]pim dm3. 端口下开启配置如下:(1) 端口下开启loop-detection 注释:配合全局使用loopback-detection发现下联端口环路将自动shutdown配置方法:<H3C> system-view[H3C] interface GigabitEthernet3/1/1 ---以3/1/1端口为例[SwitchB-GigabitEthernet3/1/1] loopback-detection control 2)二层组播Core switch配置:1.全局下开启配置如下:(1). 全局模式配置loopback-detection enable注释:发现下联端口环路将自动shutdown(端口也要开启此功能才能生效)(2). 全局模式将loopback-detection enable应用至相应VLAN 下注释:配合loopback-detection enable命令的使用配置方法:<H3C> system-view[H3C] loopbakc-detection enable[H3C] loopbakc-detection enable VLAN 10(3) 开启组播路由multicast routing-enable注释:开启此命令才能正常运行组播配置方法:<H3C> system -view[H3C] multicast routing-enable(4). share descriptors 0 ---Slot下开启共享端口数据池注释:同一Slot下端口动态使用buffer配置方法:<H3C> system-view[H3C] share descriptors 0[H3C] share descriptors 1 -----------数字代表所要应用的slot(5) 全局下开启igmp-snooping 注释:开启二层组播协议(需VLAN下配合开启)配置方法:<H3C> system-view[H3C] igmp-snooping enable2. VLAN 下开启配置如下:(1).配置IP地址注释:管理IP配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10] ip address x.x.x.x x.x.x.x(例如:20.1.0.1 255.255.0.0)(2)配置IGMP-snooping二层组播注释:开启二层组播功能(配合全局命令)配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]igmp-snooping enable(3)配置IGMP-snooping querier 注释:配置二层组播查询功能配置方法:<H3C> system-view[H3C] VLAN 10[H3C-VLAN10]igmp-snooping querier如95下接H3C 5500 则需在VLAN下加以下命令:[H3C-VLAN10]igmp-snooping general-query source-ip 20.1.0.1注释:在95上指定二层组播查询器发送查询报文的源地址3. 端口下开启配置如下:(1) 端口下开启loop-detection 注释:配合全局使用loopback-detection发现下联端口环路将自动shutdown配置方法:<H3C> system-view[H3C] interface GigabitEthernet3/1/1 ---以3/1/1端口为例[SwitchB-GigabitEthernet3/1/1] loopback-detection controlB.R UNIN-D/L Core Switch配置遵循以下规范:核心层:以NB3 H3C 7510-E为例:#igmp-snooping全局下开启组播协议#vlan 1igmp-snooping enable VLAN端口下开启组播协议igmp-snooping max-response-time 9配置IGMP普遍组查询的最大响应时间igmp-snooping querier配置IGMP Snooping查询器igmp-snooping query-interval 10 配置发送IGMP通用查询报文的时间间隔igmp-snooping general-query source-ip current-interface指定二层组播交换机发送通用查询报文的源IP地址采用当前VLAN接口的IP地址igmp-snooping special-query source-ip current-interface指定二层组播交换机发送特定查询报文的源IP地址采用当前VLAN接口的IP地址stp mode stp 开启STP功能stp instance 0 root primary 指定当前交换机作为指定生成树实例的根桥stp enableinterface <interface>speed 100flow-control 流量控制stp edged-port enable将当前的以太网端口配置为边缘端口,类似于以前cisco实现的portfast功能snmp-agent 开启SNMP功能snmp-agent local-engineid 800063A203002389E8BEBDsnmp-agent community read public 设置只读字符串snmp-agent sys-info version v2c v3 设置交换机支持的SNMP协议snmp-agent trap source Vlan-interface1 设置发送trap的源端口(此命令出现在NB47 D/L核心交换机配置中)此外NB3的D/L环境同样是基于单播+组播,因此还需要配置以下命令:interface Bridge-Aggregation1 配置聚合端口1 link-aggregation mode dynamic 配置聚合组工作在动态聚合模式下interface GigabitEthernet2/0/1port link-aggregation group 1 将以太网端口加入聚合组接入层:以NB3 H3C 5120为例:#igmp-snooping#vlan 1igmp-snooping enableigmp-snooping max-response-time 9igmp-snooping query-interval 10#stp mode rstpstp enable#interface Bridge-Aggregation1link-aggregation mode dynamic#interface GigabitEthernet1/0/1speed 100flow-controlstp edged-port enable#snmp-agentsnmp-agent local-engineid 800063A203002389E8BEBDsnmp-agent community read publicsnmp-agent sys-info version v2c v3此外,NB47天车上的H3C 5500&5120还配置了以下命令:#domain system不对域可容纳的接入用户数作限制access-limit disablestate active 指定当前ISP域处于活动状态idle-cut disable 禁止用户启用闲置切断功能self-service-url disable 关闭自助服务器定位功能#stp bpdu-protection 启动交换机的BPDU保护功能。
H3C交换机登陆方式配置
H3C 交换机用户登陆配置1、需要输入username和password远程登陆交换机开启telnet远程服务telnet server enable设置admin用户local-user admin设置admin用户密码为adminpassword simple admin设置admin具有管理权限authorization-attribute level 3设置admin可通过telnet远程登陆service-type telnet设置admin可通过web远程登陆service-type web上面命令设置admin用户,并设置该用户密码为admin,在没有配置user-interface vty 0 4使用密码登陆的情况下有效,如果同时配置了user-interface vty 0 4使用密码登陆,则上面命令在命令行下无效,但对于web是有效的。
2、只需要输入password远程登陆交换机开启telnet远程服务telnet server enable配置虚拟接口vty 0 4user-interface vty 0 4设置登陆模式为密码验证authentication-mode password设置密码为adminset authentication password simple admin设置登陆权限为管理权限user privilege level 3上面命令设置使用admin密码远程登陆交换机。
3、需要输入username和password远程登陆交换机开启telnet远程服务telnet server enable配置虚拟接口vty 0 4user-interface vty 0 4设置登陆模式为用户名密码验证authentication-mode scheme设置admin用户local-user admin设置admin用户密码为adminpassword simple admin设置admin具有管理权限service-type telnet level 3上面命令设置admin用户,并设置该用户密码为admin,service-type telnet level 3命令在某些机型上不支持,需使用authorization-attribute level 3命令。
H3C交换机配置命令
一.用户配置:<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvidvlan 20 设置20为该trunk的缺省VLAN,默认为1 (trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysnamebigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghostip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为 5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s [H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
H3C交换机的基本配置
switch#vlan database ;进入VLAN设置
switch(config)#vtp password ;设置发vtp密码
switch(config)#vtp modeserver;设置发vtp模式
switch(config)#vtp mode client ;设置发vtp模式
switch>enable ;进入特权模式
switch#config terminal ;进入全局配置模式
switch(config)#hostname ;设置交换机的主机名
switch(config)#enable secret xxx ;设置特权加密口令
switch(config)#enable password xxa ;设置特权非密口令
router(config-if)#ip address ;设置IP地址
router(config-if)#ip address second ;设置第二个IP
router(config-if)#int f0/0.1 ;进入子接口
router(config-subif.1)#ip address ;设置子接口IP
交换机设置IP地址:
switch(config)#interface vlan 1 ;进入vlan 1
switch(config-if)#ip address ;设置IP地址
switch(config)#ip default-gateway ;设置默认网关
switch#dir flash: ;查看闪存
交换机显示命令:
switch#write ;保存配置信息
switch#show vtp ;查看vtp配置信息
switch#show run ;查看当前配置信息
H3C交换机配置
1、win7通过超级终端进入H3C交换机,端口设置需要修改2、输入sys进入配置模式3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]interface GigabitEthernet 1/0/244、设置24端口为trunk口[H3C—GigabitEthernet 1/0/24]port link-type trunk[H3C- GigabitEthernet 1/0/24]port trunk permit vlan all[H3C- GigabitEthernet 1/0/24]quit[H3C]interface GigabitEthernet 1/0/1[H3C- GigabitEthernet 1/0/1]port access vlan 101 [H3C- GigabitEthernet 1/0/1]quit6、进入端口2,设置端口2为vlan102[H3C]interface GigabitEthernet 1/0/2[H3C—GigabitEthernet 1/0/1]port access vlan 102 [H3C- GigabitEthernet 1/0/1]quit[H3C]interface GigabitEthernet 1/0/3[H3C- GigabitEthernet 1/0/1]port access vlan 103 [H3C—GigabitEthernet 1/0/1]quit8、进入端口4,设置端口4为vlan104[H3C]interface GigabitEthernet 1/0/4[H3C—GigabitEthernet 1/0/1]port access vlan 104[H3C—GigabitEthernet 1/0/1]quit9、输入save保存配置10、进入vlan101,设置端口9-16为vlan101(给vlan批量添加端口)[H3C]vlan 101[H3C—vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16 [H3C-vlan101]quit11、进入vlan102,设置端口17—20为端口102(给vlan批量添加端口)[H3C]vlan 101[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16[H3C-vlan101]quitH3C交换机恢复出厂设置第一步:交换机上电,超级终端上会显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符“〈H3C〉”。
H3C交换机配置命令详解.pdf
H3C的路由器配置命令详解SYS进入视图配置模式in s0 进入serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层H3C交换机常用命令解释作者:admin 日期:2009-12-19字体大小: 小中大H3C交换机常用命令注释H3C交换机######################################################## ###############31、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器######################################################## ##############################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router######################################################## ##################################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C_WLAN交换机配置说明
H3C WLAN 交换机配置指南一.电缆连接第一步:请使用产品随机附带的配置口电缆连接PC 机和设备。
请先将配置电缆的DB-9(孔)插头插入PC 机的9 芯(针)串口插座,再将RJ-45 插头端插入设备的Console 口中。
(现在大部分笔记本电脑没有这个接口,这个时候需要有USB-串口的转接线,将配置线的接口与转接线的接口相连,然后将转接线的USB接口插入电脑的USB口,USB-串口转接线需要安装相应的驱动程序,一般都是随线附带,也可在网站下载,必选安装驱动,否则不能识别)二.超级终端的设置如果使用微机进行配置,需要在微机上运行终端仿真程序,如Windows的超级终端。
第一步:点击电脑左下角的开始菜单,找到附件--》通讯--》超级终端单击打开,可能需要填写区号,国家打开后,出现如下画面随便输入一个名称在超级终端属性对话框中[连接时使用]一栏选择连接的串口。
选择的串口应该与配置电缆接的串口一致。
这里是com1点击确定第一步:设置终端参数。
参数要求:在串口的属性对话框中设置波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无点击还原默认值即可实现三.交换机配置设备上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<H3C>),命令视图简介H3C 设备提供丰富的功能,也提供了相应的配置和查询命令。
为便于您使用这些命令,H3C 设备将命令按功能进行分类组织。
功能分类与命令视图对应,当要配置某功能的某条命令时,需要先进入这条命令所在的视图。
命令视图采用分层结构,它们之间既有联系又有区别。
如图1-3所示,用户登录设备后,直接进入用户视图。
此时屏幕显示的提示符是:<设备名>。
用户视图下可执行的操作主要包括查看操作、调试操作、文件管理操作、设置系统时间、重启设备、FTP和Telnet 操作等。
(用户视图为尖括号<>,如上图中的<H3C>)从用户视图可以进入系统视图,系统视图下能对设备运行参数进行配置,比如配置夏令时、配置欢迎信息、配置快捷键等。
H3C交换机开局配置
H3C交换机开局配置详述一、配置交换机光端口、开通光链路配置命令<H3C>sys[H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口#[H3C- GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率#[H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工#[H3C- GigabitEthernet1/1/1]port link-type trunk#配置GigabitEthernet1/1/1接口模式为trunk#[H3C- GigabitEthernet1/1/1]port trunk permit vlan 100#配置允许Vlan 100通过GigabitEthernet1/1/1#[H3C- GigabitEthernet1/1/1]]undo port trunk permit vlan 1#取消Vlan 1通过GigabitEthernet1/1/1#此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。
如H3C S5500系列,光端口通常为GigabitEthernet 1/0/25。
注意:本段配置命令从用户模式(尖括号符号)开始,在其他模式或接口下也可通过输入interface GigabitEthernet1/1/1进入相应端口,但为配置流程清晰,建议使用ctrl+z组合键或者quit命名退出至用户模式(尖括号符号),重新输入上述命令完成配置。
二、配置Scheme认证的Telnet登录I 配置过程1. 认证方式为Scheme时Telnet登录方式的配置ii. 配置举例1. 组网需求当前用户通过Console口(AUX用户界面)登录到交换机,且用户级别为管理级(3级)。
华三交换机-路由器配置命令
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机配置
H3C交换机配置版本日期制作人修改人1.0 2015/7/14 康飞1、添加vlan[H3C] vlan 1012、设置vlan 的管理ip[H3C]interface vlan-interface 101 (进入vlan101的管理模式)[H3C-Vlan-interface101]ip address x.x.x.x 24 (设置vlan101的管理ip)3、端口设置[H3C] interface g 1/0/26 (进入26号端口)[H3C-GigabitEthernet1/0/26]port link-type trunk (设置端口模式)[H3C-GigabitEthernet1/0/26] port trunk permit vlan 302 351 358 (增加端口可访问的vlan)[H3C-GigabitEthernet1/0/26] undo port trunk permit vlan 1 (设置端口可不可访问的vlan)[H3C-GigabitEthernet1/0/26] dis this (查看当前配置)port link-mode bridgeport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 302 351 358[H3C-GigabitEthernet1/0/26]undo shutdown (启用端口)[H3C-GigabitEthernet1/0/26]quit (退出)4、telnet设置(1)设置安全认证方式[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme (输入用户名和密码模式)(2)telnet 服务开启[H3C]telnet server enable(3)用户名和密码设置[H3C]local-user admin (增加admin或进入admin用户)[H3C-luser-admin]password cipher admin (设置密码)[H3C-luser-admin]authorization-attribute level 3 (设置验证级别)[H3C-luser-admin]service-type telnet (设置admin用户允许telnet访问)5、配置删除一般用“undo”命令,如删除一个vlan 101[H3C]undo vlan 101[H3C]save (保存)6、查看交换机配置[H3C]dis cu#version 5.20, Release 5206#sysname H3C#irf mac-address persistent timerirf auto-update enableundo irf link-delay#domain default enable system#undo ip http enable#password-recovery enable#vlan 1#vlan 301 to 302#vlan 351#vlan 358#domain systemaccess-limit disablestate activeidle-cut disableself-service-url disable#user-group systemgroup-attribute allow-guest#interface NULL0#interface Vlan-interface1ip address dhcp-alloc client-identifier mac Vlan-interface1 # interface Vlan-interface301ip address 50.1.21.210 255.255.255.0#interface GigabitEthernet1/0/1port link-mode bridgeport link-type trunkundo port trunk permit vlan 1port trunk permit vlan 301#interface GigabitEthernet1/0/2port link-mode bridgeport link-type trunkundo port trunk permit vlan 1 port trunk permit vlan 301#interface GigabitEthernet1/0/3 port link-mode bridge(还有n多行数据,在这就不粘切了)。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1、win7通过超级终端进入H3C交换机,端口设置需要修改
2、输入sys进入配置模式
3、进入24端口(在输入命令时按Tab键会智能补全命令)[H3C]interface GigabitEthernet 1/0/24
4、设置24端口为trunk口
[H3C- GigabitEthernet 1/0/24]port link-type trunk
[H3C- GigabitEthernet 1/0/24]port trunk permit vlan all
[H3C- GigabitEthernet 1/0/24]quit
[H3C]interface GigabitEthernet 1/0/1
[H3C- GigabitEthernet 1/0/1]port access vlan 101 [H3C- GigabitEthernet 1/0/1]quit
6、进入端口2,设置端口2为vlan102
[H3C]interface GigabitEthernet 1/0/2
[H3C- GigabitEthernet 1/0/1]port access vlan 102 [H3C- GigabitEthernet 1/0/1]quit
[H3C]interface GigabitEthernet 1/0/3
[H3C- GigabitEthernet 1/0/1]port access vlan 103 [H3C- GigabitEthernet 1/0/1]quit
8、进入端口4,设置端口4为vlan104
[H3C]interface GigabitEthernet 1/0/4
[H3C- GigabitEthernet 1/0/1]port access vlan 104 [H3C- GigabitEthernet 1/0/1]quit
9、输入save保存配置
10、进入vlan101,设置端口9-16为vlan101(给vlan批量添加端口)[H3C]vlan 101
[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16
[H3C-vlan101]quit
11、进入vlan102,设置端口17-20为端口102(给vlan批量添加端口)[H3C]vlan 101
[H3C-vlan101] port GigabitEthernet 1/0/9 to GigabitEthernet 1/0/16
[H3C-vlan101]quit
H3C交换机恢复出厂设置
第一步:交换机上电,超级终端上会显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符“<H3C>”。
第二步:输入命令“reset saved-configuration”,会提示是否擦除配置文件,按“Y”。
第三步:再输入命令“reboot”,会提示是否重启设备,按“Y”。
交换机重启后,就恢复到出厂设置了!。