H3C交换机配置代码
H3C交换机常用配置命令大全
H3C交换机常用配置命令大全.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C] undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 缺省 admin,adminWeb 网管用户设置,1 (缺省)为管理级用户[H3C] undo localuser bigheap 删除Web 网管用户 [H3C]user- in terface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为 2分50秒,若为0则表示不超时,默认为 5分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-i nterface vty 0 只支持0和[H3C-vty]idle-timeout 2 50 5分钟设置超时为2分50秒,若为0则表示不超时,默认为[H3C-vty]undo idle-timeout恢复默认值[H3C-vty]set authe ntication password 123456 设置telnet 密码,必须设置 [H3C-vt y]undo set authe nticati on password 取消密码[H3C]display users显示用户[H3C]display user- in terface 显示用户界面状态二.系统IP 配置: [H3C]vla n 20[H3C]ma nageme nt-vlan 20 [H3C]i nterface vlan-in terface 20 创建并进入管理 VLAN[H3C]u ndo i nterface vla n-in terface 20 删除管理VLAN 接口[H3C-Vla n-in terface20]ip address 192.168.1.2 255.255.255.0 N 接口静态IP 地址(缺省为192.168.0.234)配置管理VLA[H3C-Vla n-in terface20]u ndo ip address 删除IP 地址[H3C-Vla n-in terface20]ip gateway 192.168.1.1指定缺省网关(默认无网关地[H3C-Vla n-in terface20]u ndo ip gateway [H3C-Vla n-in terface20]shutdow n 关闭接口[H3C-Vla n-in terface20]u ndo shutdow n 显示管理VLAN 接口 IP 的相关信息开启[H3C]display ip[H3C]display in terface vla n-in terface 20 开启IP 调试功能查看管理VLAN 的接口信息debugg ing ip undo debuggi ng ip:[H3C-Vla n-in terface20]ip address dhcp-alloc 取IP 地址[H3C-Vla n-in terface20]u ndo ip address dhcp-alloc [H3C]display dhcp debugg ing dhcp-alloc 显示DHCP 客户信息开启DHCF 调试功能undo debuggi ng dhcp-alloc 四. 端口配置:5,10,20,100,缺省为100,同时组播和未知单播也受此影响(trunk 线路两端的PVID 必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前 access 端口加入指定的 VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的 VLAN 通过当前的 trunk 端口,可多次使用该命令 [H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal (缺省)为直通线,across 为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4将 1-4 口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚管理VLAN 接口通过DHC 方式获取消[H3C]i nterface EthernetO/3 [H3C-EthernetO/3]shutdow n [H3C-EthernetO/3]speed 100 [H3C-EthernetO/3]duplex full 聚后速率,可为10,100,1000 和auto (缺省)双工,可为half,full 和auto (缺省)光口和汇[H3C-Ethernet0/3]flow-co ntrol开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20设置抑制广播百分比为20%,可取[H3C-Ethernet0/3]loopback in ternal [H3C-Ethernet0/3]loopback external 者自协商模式[H3C-Ethernet0/3]port lin k-type trunk (缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20认为1内环测试外环测试,需插接自环头,必须为全双工或设置链路的类型为 trunk,可为access设置20为该trunk 的缺省VLAN,默[H3C]u ndo lin k-aggregation Ethernet0/1 [H3C]li nk-aggregati on mode egress 行负荷分担,可选为gress,egress 禾口both,缺省为both删除该汇聚组配置端口汇聚模式为根据目的MAC地址进in[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3 和4 设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound 表示仅监控发送的报文[H3C]display mirror[H3C]display in terface Ethernet 0/3reset cou nters 清除所有端口的统计信息[H3C]display lin k-aggregatio n Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vla n 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN缺省VLAN 不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4 到7 号端口加入到VLAN2 中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4 为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过, 隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group 来实现,一个端口可以属于多个user-group, 不属于同一个user-group 的端口不能互相通信,最多支持50个user-group [H3C]user-group 20 创建user-group 20, 默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4 到7 号端口加入到VLAN20中,初始时都属于user-group 1 中[H3C]display user-group 20 显示user-group 20 的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为”集群名_成员编号?原系统名"的格式?即插即用功能通过两个功能实现:集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H 为命令交换机的MAC加入switch集群[switch_1.H3C-cluster] undo admi nistrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLANdebugg ing cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-EthernetO/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos (802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR默认为WR R),权重为2,4,6,8[H3C-Ethernet0/3]li ne-rate in bou nd 29 将端口进口速率限制为2Mbps,取1-28 时,速率为rate*8*1024/125, 即64,128,192...1.792M;29-127 时,速率为(rate-27)*1024, 即2M,3M,4M...100M,千兆时可继续往下取,128-240 时,速率为(rate-115)*8*1024, 即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1 中添加黑洞MAC[H3C]mac-address static H-H-H in terface Ethernet 0/1 vla n 1 在VLAN1 中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-bi ndi ng H-H-H in terface Ethernet 0/1 vla n 1 配置端口邦定[H3C]display mac-address port-b inding[H3C]display saved-c on figurati on[H3C]display curre nt-con figurati onsave[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display versionreboot[H3C]display device[H3C]sys name bigheap[H3C]i nfo-ce nter e nable启用系统日志功能,缺省情况下启用。
h3c交换机配置命令
H3C交换机配置命令1. 简介本文档将介绍H3C交换机常用的配置命令,包括基本配置、端口配置、VLAN 配置、静态路由配置等内容。
2. 基本配置命令2.1. 登录交换机在浏览器中输入交换机的管理界面IP地址,打开Web界面,输入用户名和密码进行登录。
2.2. 设置主机名[h3c]sysname Switch2.3. 配置管理员密码[Switch]super password level 3 simple 1234563. 端口配置命令3.1. 配置端口速率和双工模式[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]speed-duplex 1000-full3.2. 配置端口描述[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet1/0/1]description This is a test port.3.3. 配置端口VLAN成员关系[Switch]vlan 10[Switch-vlan10]port GigabitEthernet 1/0/1 untagged4. VLAN配置命令4.1. 创建VLAN[Switch]vlan 10[Switch-vlan10]name Sales4.2. 配置端口VLAN成员关系[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type access[Switch-GigabitEthernet 1/0/1]port default vlan 104.3. 配置端口TRUNK属性[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]port link-type trunk[Switch-GigabitEthernet 1/0/1]port trunk allow-pass vlan 10 to 205. 静态路由配置命令5.1. 配置静态路由[Switch]ip route-static 0.0.0.0 0.0.0.0 192.168.1.15.2. 配置静态路由的下一跳接口[Switch]interface GigabitEthernet 1/0/1[Switch-GigabitEthernet 1/0/1]ip address 192.168.1.2 255.255.255.06. 总结以上是H3C交换机常用的配置命令的简要介绍,包括基本配置、端口配置、VLAN配置和静态路由配置等内容。
H3C交换机配置代码
H3C交换机配置代码*中文切换language-mode Chinese|English1.进入特权用户<Quidway>system //2.命名交换机sysname [名称]3.查看配置情况undo shutdown //打开端口display currect-config //查看所有配置dis vlan //查看vlanQuit //返回上一级Save //保存4.划分vlanvlan [号] //vlan 105.在划分vlan后分配端口port ethernet0/2 //port ethernet0/3 to ethernet0/5 //从3端口到5端口6.进入端口分配vlanint e0/3 //进入3号端口port access vlan 2 //划分进vlan27.进入vlan划分IP[S3026]interface vlan 1[S3026-Vlan-interface1]ip address 192.168.0.1 255.255.255.0 8.静态路由ip route-static 0.0.0.0 0.0.0.0 10.65.1.29.设置默认网管ip default-gateway 10.65.1.2H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器########################################################### ###########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router########################################################### ###############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机配置代码
H3C交换机配置代码*中文切换language-mode Chinese|English1.进入特权用户<Quidway>system //2.命名交换机sysname [名称]3.查看配置情况undo shutdown //打开端口display currect-config //查看所有配置dis vlan //查看vlanQuit //返回上一级Save //保存4.划分vlanvlan [号] //vlan 105.在划分vlan后分配端口port ethernet0/2 //port ethernet0/3 to ethernet0/5 //从3端口到5端口6.进入端口分配vlanint e0/3 //进入3号端口port access vlan 2 //划分进vlan27.进入vlan划分IP[S3026]interface vlan 1[S3026-Vlan-interface1]ip address 192.168.0.1 255.255.255.08.静态路由ip route-static 0.0.0.0 0.0.0.0 10.65.1.29.设置默认网管ip default-gateway 10.65.1.2H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器########################################################### ###########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router########################################################### ###############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C华为交换机配置命令
华为交换机基础命令1.在基于IOS的交换机上设置主机名/系统名:switch(config)# hostname hostname在基于CLI的交换机上设置主机名/系统名:switch(enable) set system name name-string2.在基于IOS的交换机上设置登录口令:switch(config)# enable password level 1 password在基于CLI的交换机上设置登录口令:switch(enable) set passwordswitch(enable) set enalbepass3.在基于IOS的交换机上设置远程访问:switch(config)# interface vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address在基于CLI的交换机上设置远程访问:switch(enable) set interface sc0 ip-address netmask broadcast-addressswitch(enable) set interface sc0 vlanswitch(enable) set ip route default gateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)# cdp enableswitch(config-if)# no cdp enable为了查看Cisco邻接设备的CDP通告信息:switch# show cdp interface [type modle/port]switch# show cdp neighbors [type module/port] [detail]在基于CLI的交换机上启用和浏览CDP信息:switch(enable) set cdp {enable|disable} module/port为了查看Cisco邻接设备的CDP通告信息:switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]5.基于IOS的交换机的端口描述:switch(config-if)# description description-string基于CLI的交换机的端口描述:switch(enable)set port name module/number description-string6.在基于IOS的交换机上设置端口速度:switch(config-if)# speed{10|100|auto}在基于CLI的交换机上设置端口速度:switch(enable) set port speed moudle/number {10|100|auto}switch(enable) set port speed moudle/number {4|16|auto}7.在基于IOS的交换机上设置以太网的链路模式:switch(config-if)# duplex {auto|full|half}在基于CLI的交换机上设置以太网的链路模式:switch(enable) set port duplex module/number {full|half}switch# vlan databaseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)# interface interface module/numberswitch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-numswitch(config-if)# end在基于CLI的交换机上配置静态VLAN:switch(enable) set vlan vlan-num [name name]switch(enable) set vlan vlan-num mod-num/port-list9. 在基于IOS的交换机上配置VLAN中继线:switch(config)# interface interface mod/portswitch(config-if)# switchport mode trunkswitch(config-if)# switchport trunk encapsulation {isl|dotlq}switch(config-if)# switchport trunk allowed vlan remove vlan-listswitch(config-if)# switchport trunk allowed vlan add vlan-list在基于CLI的交换机上配置VLAN中继线:switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]Vlan-range [isl|dotlq|dotl0|lane|negotiate]10.在基于IOS的交换机上配置VTP管理域:switch# vlan databaseswitch(vlan)# vtp domain domain-name在基于CLI的交换机上配置VTP管理域:switch(enable) set vtp [domain domain-name]11.在基于IOS的交换机上配置VTP 模式:switch# vlan databaseswitch(vlan)# vtp domain domain-nameswitch(vlan)# vtp {sever|cilent|transparent}switch(vlan)# vtp password password在基于CLI的交换机上配置VTP 模式:switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]12. 在基于IOS的交换机上配置VTP版本:switch# vlan databaseswitch(vlan)# vtp v2-mode在基于CLI的交换机上配置VTP版本:switch(enable) set vtp v2 enable13. 在基于IOS的交换机上启动VTP剪裁:switch# vlan databaseswitch(vlan)# vtp pruning在基于CL I 的交换机上启动VTP剪裁:switch(enable) set vtp pruning enableswitch(config-if)# port group group-number [distribution {source|destination}]在基于CLI的交换机上配置以太信道:switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}15.在基于IOS的交换机上调整根路径成本:switch(config-if)# spanning-tree [vlan vlan-list] cost cost在基于CLI的交换机上调整根路径成本:switch(enable) set spantree portcost moudle/port costswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]16.在基于IOS的交换机上调整端口ID:switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority在基于CLI的交换机上调整端口ID:switch(enable) set spantree portpri {mldule/port}priorityswitch(enable) set spantree portvlanpri {module/port}priority [vlans]17. 在基于IOS的交换机上修改STP时钟:switch(config)# spanning-tree [vlan vlan-list] hello-time secondsswitch(config)# spanning-tree [vlan vlan-list] forward-time seconds` switch(config)# spanning-tree [vlan vlan-list] max-age seconds在基于CLI的交换机上修改STP时钟:switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan]18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:switch(config-if)#spanning-tree portfast在基于CLI的交换机端口上启用或禁用Port Fast 特征:switch(enable) set spantree portfast {module/port}{enable|disable}19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]在基于CLI的交换机端口上启用或禁用UplinkFast 特征:switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]端口镜像配置『配置环境参数』1.PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』2数据配置步骤『S2000EI、S2000C系列交换机端口镜像配置流程』mirroring-port用来定义镜像端口,monitor-port用来定义监控端口。
最新H3C交换机配置代码
H3C交换机配置代码*中文切换language-mode Chinese|English1.进入特权用户<Quidway>system //2.命名交换机sysname [名称]3.查看配置情况undo shutdown //打开端口display currect-config //查看所有配置dis vlan //查看vlanQuit //返回上一级Save //保存4.划分vlanvlan [号] //vlan 105.在划分vlan后分配端口port ethernet0/2 //port ethernet0/3 to ethernet0/5 //从3端口到5端口6.进入端口分配vlanint e0/3 //进入3号端口port access vlan 2 //划分进vlan27.进入vlan划分IP[S3026]interface vlan 1[S3026-Vlan-interface1]ip address 192.168.0.1 255.255.255.0 8.静态路由ip route-static 0.0.0.0 0.0.0.0 10.65.1.29.设置默认网管ip default-gateway 10.65.1.2H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器########################################################### ###########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router########################################################### ###############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机配置命令大全
H3C交换机配置命令大全H3C交换机################################################Dis cur 查看当前配置[h3c]telnet server enable 开启远程登录[h3c]local-user h3c 创建用户名h3c[h3c-luser-h3c]password cipher h3c 为h3c创建密文显示的密码[h3c-luser-h3c]service-type telnet 定义该用户的服务类型为telnet[h3c-luser-h3c]authorization-attribute level 3 定义该用户的特权级别[h3c-luser-h3c]quit 退出用户配置模式[h3c]user-interface vty 0 4 设置虚拟用户端口[h3c-ui-vty0-4]authentication-mode scheme 设定远程登录用户的登录方式使用用户名和密码[h3c-ui-vty0-4]user privilege level 3 设置远程登录用户登录后的最高级别注意两条设置级别命令的区别。
第一个是设置当前用户的级别。
第二个是设置所有远程登录用户的最高级别H3C路由telnet配置第一步:开启服务1.[H3C]telnetserver enable#开启服务H3C路由telnet配置第二步:创建和配置用户1.[H3C]local-user new2.#创建一个用户,命名为new3.4.[H3C-luser-new]password simple 12345.#设置用户密码为明文显示12346.7.[H3C-luser-new]service-typetelnet8.#设置用户类型为telnet9.10.[H3C-luser-new]authorization-attribute level 311.#设置用户级别为最高级312.13.[H3C-luser-new]quit14.15.[H3C]user-interface vty 0 416.#设置虚拟用户端口0-417.18.[H3C-ui-vty0-4]authentication-mode scheme19.#设置用户远程登录方式为使用用户名和密码20.21.[H3C-ui-vty0-4]user privilege level 322.#设置远程用户登录后的最高级别为323.24.[H3C]local-user aaa25.[H3C-luser-aaa]pa26.[H3C-luser-aaa]password si27.[H3C-luser-aaa]password simple aaa28.[H3C-luser-aaa]ser29.[H3C-luser-aaa]service-type tl [1D [1Del30.[H3C-luser-aaa]service-typetelnetle31.[H3C-luser-aaa]service-typetelnetlevel 332.^33.% Too many parameters found at '^' position.34.[H3C-luser-aaa] er35.[H3C-luser-aaa]er [1D [1D [1D [1Dser36.[H3C-luser-aaa]service-type tel37.[H3C-luser-aaa]service-typetelnet38.[H3C-luser-aaa]l39.[H3C-luser-aaa]logfile40.[H3C-luser-aaa]logfile41.[H3C-luser-aaa]logfile [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1Devel 3通过上述命令我们就完成了H3C路由telnet配置的工作了。
h3c交换机配置命令大全
h3c交换机配置命令大全其实不同厂家型号的交换机设置都是差不多的,只是不同厂家的交换机设置的命令是不同的!今天店铺就来给你介绍一下h3c交换机配置命令大全,希望你能够使用上!h3c交换机配置命令大全一.用户配置:system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息debugging ip 开启IP调试功能undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息debugging dhcp-alloc 开启DHCP调试功能undo debugging dhcp-alloc。
H3C路由器交换机配置命令
H3C路由器交换机配置命令H3C路由器交换机配置命令大全H3C路由器交换机怎么配置?配置命令有哪些?下面一起来看看最新H3C路由器交换机配置命令详解吧!交换机命令[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-Ethernet0/2]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway]monitor-port ;指定镜像端口[Quidway]port mirror ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]Isolate-user-vlan secondary ;设置主vlan 包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan ;设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的.vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
h3c交换机常用配置命令大全.doc()
一.用户配置: <H3C>system-view[H3C]super password H3C???? 设置用户分级密码[H3C]undo super password???? 删除用户分级密码[H3C]localuser bigheap 123456 1???? Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap???? 删除Web网管用户[H3C]user-interface aux 0???? 只支持0[H3C-Aux]idle-timeout 2 50???? 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout???? 恢复默认值[H3C]user-interface vty 0???? 只支持0和1[H3C-vty]idle-timeout 2 50???? 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout???? 恢复默认值[H3C-vty]set authentication password 123456???? 设置telnet密码,必须设置[H3C-vty]undo set authentication password???? 取消密码[H3C]display users???? 显示用户[H3C]display user-interface???? 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20???? 创建并进入管理VLAN[H3C]undo interface vlan-interface 20???? 删除管理VLAN接口[H3C-Vlan-interface20]undo ip address???? 删除IP地址[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown???? 关闭接口[H3C-Vlan-interface20]undo shutdown???? 开启[H3C]display ip???? 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20???? 查看管理VLAN的接口信息<H3C>debugging ip???? 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc???? 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc???? 取消[H3C]display dhcp???? 显示DHCP客户信息<H3C>debugging dhcp-alloc???? 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100???? 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full???? 双工,可为half,full和auto(缺省)? 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control???? 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20???? 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal???? 内环测试[H3C-Ethernet0/3]loopback external???? 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk???? 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20???? 设置20为该trunk的缺省VLAN,默认为1 ?????????????????????????????????????????? (trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20???? 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all???? 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto???? 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线????????????????????????????[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4???? 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1???? 删除该汇聚组[H3C]link-aggregation mode egress???? 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为????????????????????????????????????? ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2???? 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both???? 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters???? 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3???? 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test???? 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all???? 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7???? 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable???? 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2???? 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all???? 显示所有VLAN的详细信息? S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20???? 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7???? 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20???? 显示user-group 20的相关信息六.集群配置:? S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.? 即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable??? 启用群集功能,缺省为启用[H3C]cluster???? 进入群集视图[H3C-cluster]administrator-address H-H-H name switch???? H-H-H为命令交换机的MAC,加入switch 集群[switch_1.H3C-cluster]undo administrator-address???? 退出集群[H3C]display cluster???? 显示集群信息[H3C]management-vlan 2???? 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:? QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7???? 设置端口优先级为7,默认为0[H3C]priority-trust cos???? 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8???? 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6, 8[H3C-Ethernet0/3]line-rate inbound 29???? 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*10 24/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler???? 显示队列调度模式及参数[H3C]display priority-trust???? 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1???? 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1???? 在VLAN1中添加端口一的一个m ac[H3C]mac-address timer aging 500???? 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1???? 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default???? 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable???? 启用系统日志功能,缺省情况下启用[H3C]info-center loghost level 8???? 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alert s 3.critical 4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging???? 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging???? 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping???? 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center???? 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer???? 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer???? 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer???? 清除日志缓冲区的信息<H3C>reset trapbuffer???? 清除告警缓冲区的信息九.网络协议配置:? NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable???? 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable???? 缺省情况下开启[H3C]display ndp???? 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1???? 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1? HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
H3C交换机配置代码
H3C交换机配置代码*中文切换language-mode Chinese|English1.进入特权用户<Quidway>system 名交换机sysname [名称]3.查看配置情况undo shutdown 分vlanvlan [号] 划分vlan后分配端口port ethernet0/2 入端口分配vlanint e0/3 入vlan划分IP[S3026]interface vlan 1[S3026-Vlan-interface1]ip address 静态路由ip route-static 10.65.1.29.设置默认网管ip default-gateway 10.65.1.2H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器########################################################### ###########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.12.2 description 配置静态路由11、 ip route-static 192.168.12.2 description 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router########################################################### ###############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机配置代码
H3C交换机配置代码*中文切换language-mode Chinese|English1.进入特权用户<Quidway>system 名交换机sysname [名称]3.查看配置情况undo shutdown 分vlanvlan [号] 划分vlan后分配端口port ethernet0/2 入端口分配vlanint e0/3 入vlan划分IP[S3026]interface vlan 18.静态路由65.1.29.设置默认网管ip default-gateway 10.65.1.2H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器########################################################### ###########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、168.12.2 description 配置静态路由11、168.12.2 description 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router########################################################### ###############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
h3c华为交换机基本配置命令
1、路由器、交换机基本配置。
EnConf tHostname 名称Enable password 明文密码Enable scret 密文密码Line console 0Password 密码LoginExec-timeout 0ExitLine vty 0 4Password 密码LoginExitService passwordNo ip domain-lookupInt fa0/0(fa0/1:交换机)Ip add IP地址子网掩码No shutdownReload2、保存当前的配置。
Copy run start 将当前配置保存在NVRAM中Copy start run 用NVRAM中的配置覆盖当前配置3、密码恢复开机时按下Ctrl+Breakconfreg 0x2142resetcopy run startreloadCtrl+BreakConfreg 0x2102Reset4、备份、恢复系统路由器IP:192.168.1.1 TFTP服务器IP:192.168.1.2 保存当前配置到TFTP服务器:copy run tftp: &&特权模式命令输入TFTP服务器的IP地址输入目标文件名称OK保存当前的系统文件IOS到TFTP服务器:copy flash: tftp:输入TFTP服务器IP输入目标文件名OK对现在的IOS系统进行升级copy tftp: flash:输入源文件名TFTP服务器上的BIN文件名称输入目标文件名职存入路由器FLASH中的BIN文件名称OK删除路由器上的IOS系统show flashdelete flash:输入查到的BIN文件名确认系统IOS丢失或误删除的情况下,恢复系统IOSrommon 1>tftpdnldIP_ADDRESS=192.168.1.1IP_SUBNET_MASK=255.255.255.0DEFAULT_GATEW AY=192.168.1.2TFTP_SERVER=192.168.1.2TFTP_FILE=C1841 (I)TFTPDNLD输入Y确认灌入系统IOSreset。
H3C 交换机常用配置命令
[H3C]save
<H3C>system-view
#?进入VTY0用户界面视图。
[H3C]user-interfacevty0
#?设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0]authentication-modepassword
#?设置用户的认证口令为密码方式,口令为123456。
#?设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0]setauthenticationpasswordcipher123456
#?设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0]userprivilegelevel2
3、配置Telnet
#?进入系ห้องสมุดไป่ตู้视图。
H3C?交换机常用配置命令
1、配置主机名
[H3C]systemnameH3C
2、配置console口密码
#?进入系统视图。
<H3C>system-view
#?进入AUX用户界面视图。
[H3C]user-interfaceaux0
#?设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0]authentication-modepassword
[H3C]snmp-agentcommunityread123456??#设置snmp团体名称?,权限为只读
[H3C]snmp-agentsys-infoversionv1v2c???#设置snmp版本v1?和v2
8、Qos端口限速
[H3C]interfacegigabitethernet1/0/1
H3C交换机配置命令
H3C交换机配置命令交换机配置命令类别命令格式命令含义基本配置 S> enable进入特权模式 S# configure terminal进入全局配置模式 S(config)# hostname name改变交换机名称S(config)# enable password level level_# password 设置用户口令(level_#=1)或特权口令(level_#=15) S(config)# line console 0进入控制台接口 S(config-line)# password console_password 接上一条命令,设置控制台口令 S(config)# line vty 0 15进入虚拟终端 S(config-line)# password telnet_password接上一条命令,设置Telnet 口令 S(config-line)# login允许Telnet 登录 S(config)# enable password|secretprivilege_password 配置特权口令(加密或不加密)S(config)# interfaceethernet|fastethernet|gigabitethernet slot_#/port_#进入接口子配置模式S(config-if)# [no] shutdown关闭或启用该接口(默认启用)S(config)# ip address IP_address sunbet_mask指定IP 地址S(config)# ip default-gateway router's_IP_address 指定哪台路由器地址为默认网关S# show running-config查看当前的配置 S# copy running-config startup-config将RAM 中的当前配置保存到NVRAM 中S> show interface [type slot_#/port_#]查看所有或指定接口的信息 S> show ip显示交换机的IP 配置(只在1900系列上可用)S> show version查看设备信息 S# show ip interface brief验证IP 配置 S(config-if)# speed 10|100|auto设置接口速率 S(config-if)# duplex auto|full|half设置接口双工模式 S> show mac-address-table查看CAM 表 S# clear mac-address-table清除CAM 表中的动态条目1900(config)# mac-address-table permanentMAC_address type [slot_#/]port_# 在CAM 表中创建静态条目2950(config)# mac-address-table staticMAC_address vlan VLAN_# interface type [slot_#/]port_#在CAM 表中创建静态条目1900(config)# mac-address-table restricted staticMAC_address source_port list_of_allowed_interface设置静态端口安全措施1900(config-if)# port secure启用粘性学习1900(config-if)# port secure max-mac-count value设置粘性学习特性能够学到的地址数量(默认132,取值范围是1-132)1900(config)# address-violationsuspend|ignore|disable改变安全选项1900> show mac-address-table security验证端口安全措施 2950(config)# switchport mode access定义接口为主机端口而不是中继端口2950(config)# switchport port-security启用端口安全措施2950(config)# switchport port-security maximumvalue指定可与此接口相关的设备的最大数量2950(config)# switchport port-security violationprotect|restrict|shutdown指定出现安全违规时应该发生的事2950(config)# switchport port-securitymac-address MAC_address指定允许与此接口相关的确切的MAC地址2950(config)# switchport port-securitymac-address sticky启用粘性学习特性2950(config)# show port interface type [slot_#/]port_#验证接口配置2950(config-if) description name设置接口描述信息2950# show buffers查看系统缓存的大小1900# copy nvram tftp://IP_address_of_TFTP_server/ file_name将配置文件备份到TFTP服务器上1900# copy tftp://IP_address_of_TFTP_server/file_name nvram从TFTP服务器上恢复配置到NVRAM 1900# delete nvram删除配置文件2950# erase startup-config删除配置文件3550# show tcam qos TCAM_ID statistics查看TCAM剩余容量4000> enable进入特权模式4000>(enable) set password设置用户模式密码4000>(enable) set enablepass设置授权密码4000>(enable) set interface sc0IP_address mask配置IP地址4000>(enable) set port enable|disable slot_#/port_#启用/禁用接口4000>(enable) show port[slot_#/port_#]显示接口信息4000>(enable) set port name slot_#/port_# name设置交换机接口描述信息4000>(enable) set port speed slot_#/port_#4|10|16|100|auto设置交换机接口速率4000>(enable) set port duplex slot_#/port_#full|half设置交换机接口双工模式4000>(enable) clear config all删除NVRAM中的配置信息4000>(enable) erase all删除FLASH中的内容4000>(enable) show flash显示FLASH中的内容4000>(enable) show cam [count]dynamic|static|permanent|system[vlan_#]显示CAM表VLAN 1900(config)# vtp domain VTP_domain_name定义交换机域名1900(config)# vtp server|client|transparent定义交换机VTP模式(默认服务器)1900(config)# vtp password VTP_password配置VTP口令1900(config)# vtp pruning enable|disable启用/禁用修剪(默认启用)1900(config)# vtp trap enable启用SNMP陷阱(默认启用)1900# show vtp验证VTP配置2950# vtp database访问VLAN和VTP配置(以下均是在IOS12.1前用,12.1后全是在全局配置模式下)2950(vlan)# vtp domain VTP_domain_name定义交换机域名2950(vlan)# vtp server|client|transparent定义交换机VTP模式(默认服务器)2950(vlan)# vtp password VTP_password配置VTP口令2950(vlan)# vtp pruning启用/禁用修剪(默认启用)2950(config)# snmp-server enable traps vtp启用SNMP陷阱(默认启用)2950# show vtp status检查VTP配置2950# show vtp counters显示与VTP消息发送与接收相关的VTP统计信息1900(config-if)# trunk on|off|desirable|auto指定中继类型1900# show trunk A|B验证接口中继(A是fa0/26,B是fa0/27)2950(config-if)# switchport mode trunk|dynamicdesirable|dynamic auto|nonegotiate指定中继类型(默认自动协商)2950(config-if)# switchport trunknative|allowed|pruning vlan VLAN_#配置中继2950(config-if)# switchport trunk pruning vlanremove VLAN_#清除不希望消减的VLAN2950# show interfaces [type 0/port_#]switchport|trunk验证接口中继1900(config)# vlan VLAN_# [name VLAN_name]创建VLAN1900(config-if)# vlan-membership static VLAN_#将该接口静态地分配给一个VLAN1900# show vlan验证VLAN1900# show vlan-membership查看VLAN成员关系1900# show spantree[VLAN_#]查看VLAN的STP信息2950# vlan database进入VLAN数据库(ISO12.1前用)2950(vlan)# vlan VLAN_#[name VLAN_name]创建VLAN2950(config)# vlan VLAN_#进入VLAN数据库(ISO12.1后用)2950(config-vlan)# name VLAN_name创建VLAN2950(config-if)# switchport mode access指定连接是接入链路连接2950(config-if)# switchport access vlan VLAN_#指定VLAN是接入链路连接4000>(enable) set vlan VLAN_#name VLAN_name配置VLAN 4000>(enable) set vlan VLAN_# slot_#/port_#-port_#为VLAN分配端口4000>(enable) set trunk slot_#/port_#[on|off|desirable|auto|nonegotiate][VLAN_#][isl|dot1q|dot10|lane|negotiate]配置中继4000>(enable) clear trunk slot_#/port_# VLAN_#删除VLAN 4000>(enable) show trunk slot_#/port_#验证中继端口4000>(enable) set vtp v2 enable配置VTPv24000>(enable)set vtp[domain name] [modeclient|server|transparent] [passwd password][pruning enable|disable] [v2 enable|disable]设置VTP4000>(enable) show vtp domain验证VTP域的信息4000>(enable) show vtp statistics显示发出或收到的VTP通告信息的摘要内容4000>(enable) set vtp pruneeligible VLAN_#设置VTP消减4000>(enable) clear vtp pruneeligible VLAN_#清除不希望消减的VLANSTP 4000>(enable) set spantree enable|disable VLAN_#启用/禁用STP(默认启用)2950(config)# [no] spanning-tree vlan VLAN_#启用/禁用STP(默认启用)4000>(enable) show spantree[VLAN_#]2950# show spanning-tree验证STP状态4000>(enable) set spantree root [secondary] VLAN_# [dia network_diameter ][hello hello_time ]设置主根节点桥、备份节点桥、最大桥数量(2-7)、持续时间(1-10,默认2)4000>(enable) set spantree portcost slot_#/port_# cost_#设置端口开销 2950(config-if)# spanning-tree cost cost_#设置端口开销4000>(enable) set spantree portpri slot_#/port_# priority_# 设置端口优先级4000>(enable) set spantree portvlanpri slot_#/port_# priority_# [VLAN_#] 改变VLAN 的优先级设置 2950(config-if)# spanning-tree vlan VLAN_# port-priority priority_# 设置端口优先级4000>(enable) set spantree fwddelay delay_# [VLAN_#]设置从侦听状态到学习状态再到转发状态的时间间隔(默认15秒,取值范围是4-30秒)4000>(enable) set spantree hello interval_time [VLAN_#]设置根节点交换机发送BPDU 的时间间隔(默认2秒,取值范围是1-10秒)4000>(enable) set spantree maxage agingtime [VLAN_#]设置交换机持有BPDU 的时间(默认20秒,取值范围是6-40秒)2950(config)# spanning-tree vlan VLAN_# forward-time forward_time设置从侦听状态到学习状态再到转发状态的时间间隔(默认15秒,取值范围是4-30秒)2950(config)# spanning-tree vlan VLAN_# hello-time hello_time设置根节点交换机发送BPDU 的时间间隔(默认2秒,取值范围是1-10秒) 2950(config)# spanning-tree vlan VLAN_# max-age maxage 设置交换机持有BPDU 的时间(默认20秒,取值范围是6-40秒) 4000>(enable) set port channel slot_#/port_# on 建立以太通道集合 4000>(enable) show port capabilities slot_#/port_# 查看端口的配置4000>(enable) show port channel验证以太通道集合的配置2950(config-if)# channel-group group_number mode auto|desirable|on 建立以太通道集合2950# showetherchannelgroup_number |brief|detail|load-balance|port|port-channel|summary 验证以太通道集合的配置4000>(enable) set spantree portfast slot_#/port_# enable配置PortFast 2950(config-if)# spanning-tree portfast配置PortFast4000>(enable) set spantree uplinkfast enable|disable [rate station_update_rate ][all-protocols off|on ]启用/禁用UplinkFast4000>(enable) show spantree uplinkfast验证UplinkFast 配置 2950(config)# spanning-tree uplinkfast [max_update_rate]启用/禁用UplinkFast 2950# show spanning-tree uplinkfast 验证UplinkFast 配置4000>(enable) set spantree backbonefast enable|disable启用/禁用BackboneFast 4000>(enable) show spantree backbonefast验证BackboneFast 配置2950(config)# spanning-tree backbonefast启用BackboneFast 虚拟网间路由 2600(config)# interface type slot_#/port_#.subint_number 配置子接口2600(config-subif)# encapsulation dot1q|isl|sde|tr-isl VLAN_# 配置封装类型4000>(enable) show module查看交换机的硬件配置4000>(enable) session module_#访问L3SML3SM(config-if)# mac-address mac_address分配MAC地址MLS 2600(config)# mls rp ip启动MLS2600(config-if)# mls rp vtp-domain domain_name分配路由器接口到VTP域中2600(config-if)# mls rp vlan-id VLAN_#向接口分配VLAN2600(config-if)# mls rp management-interface指定该接口为管理接口2600# show mls rp提供全局MLS信息2600# show mls rp interface type slot_#/port_#提供指定接口的MLS信息2600# show mls rp vtp-domain domain_name提供VTP域的MLS信息6500>(enable) set mls enable在MLS-SE上启动MLS 6500>(enable) set mls include rp_ip_address告诉交换机哪一个IP地址是正确的6500>(enable) show mls include显示外部路由处理器的IP地址列表6500>(enable) set mls flow [destination|destination-source|full]告诉MLS交换机要缓存候选数据包的哪些信息6500>(enable) show mls entry显示第三层缓存表6500>(enable) set mls agingtime aging_time改变缓存的衰老时间(默认256秒,取值范围是8-2032秒中的8的倍数值)6500>(enable) set mls agingtime fast fast_aging_time pkt_threshold改变快速衰老周期和数据包门限值6500>(enable) show mls ip验证MLS-SE的配置6500>(enable) clear mls entry [destination IP_address] [source IP_address] [flow protocol][source_port] [destination_port][all]删除所有或指定MLS缓存记录3550(config)# ip routing启动IP路由3550(config)# ip cef启动CEF3550(config-if)# no switchport将第二层接口转换为第三层接口3550(config-if)# ip route-cache cef在接口上启动CEF3550# show ip cef验证CEF组播3640(config)# ip multicast-routing启动路由器上的组播服务3640(config-if)# ip pim dense-mode将接口设置为PIM密集模式3640(config-if)# ip pim sparse-mode将接口设置为PIM稀疏模式3640(config-if)# ip pim sparsed-dense-mode将接口设置为PIM稀疏-密集模式3640(config)# ip pim rp-address IP_address group_ACL_# [override]手工配置RP3640(config)# ip pim send-rp-announce type slot_#/port_# scope ttl_value group-list ACL_#通告RP组的分配3640(config)# ip pim send-rp-discovery scope ttl_value配置RP映射代理3640(config-if)# ip multicast ttl-threshold ttl_value设置TTL 门限值3640(config-if)# ip igmp join-group group_address加入组播组3640# show ip mroute查看组播信息3640# ping 验证RP之间或其他组播路由器之间的连接3640# mtrace source_IP_address [destination_IP_address][group]组播traceroute3640(config-if)# ip cgmp配置CGMP路由器4000>(enable) set cgmp enable启动CGMP4000>(enable) show cgmp statistics查看CGMP统计信息4000>(enable) show multicast group cgmp 查看交换机了解到的组播组信息4000>(enable) set cgmp leave enable 检查由客户端产生的IGMPv2的离开信息4000>(enable) set igmp enable启动IGMP 4000>(enable) ip igmp snooping启动IGMP探听4000>(enable) set igmp fastleave enable启动快速离开过程4000>(enable) show igmp statistics 显示交换机上IGMP探听的状态信息QoS 2950(config)# wrr-queue cos-map queue_ID cos_value 建立队列2950(config)# wrr-queue bandwidth bandwidth_value设置队列门限2950(config)# class-maps name定义对信息传输分类时的匹配标准2950(config-cmap)# match access-group ACL_#识别被分类的信息传输2950(config)# policy-map name确定为接入信息传输所设置的分类标准2950(config-pmap)# class name2950(config-pmap-c)# set ip dscp number2950(config-if)# service-policy input name对该接口应用策略3550(config)# mls qos启动QoS3550(config-if)# auto qos voip在接口上启动自动服务质量3550(config)# priority-list priority_queue_#protocol protocol high|medium|normal|low[list ACL_#]为优先级队列定义信息流3550(config)# priority-list priority_queue_#queue-limit limit_#定义特定优先级队列的最大队列空间3550(config-if)# priority-group priority_queue_#向特定输出接口分配优先级队列3550(config)# queue-list queue_list_#interface type slot_#/port_# queue_number为一个特定的定制队列定义信息流3550(config)# queue-list queue_list_#queue queue_number byte-count size_in_bytes [limitnumber_of_queue]为特定的定制队列定义队列的最大空间3550(config-if)# custom-queue-list custom_queue_number 为特定的输出接口分配优先级队列4840(config)# ip slb serverfarm serverfarm_name配置SLB冗余4840(config-slb-sfarm)# real IP_address [port_#]指定虚拟IP 地址4840(config-slb-sfarm)# inservice启动服务器4840(config)# virtual IP_address [network_mask]tcp|udp[port_number|wsp|wsp-wtp|wsp-wtls|wsp-wtp-wtls] [service service_name]。
网络工程详细配置代码(H3C设备)
(1)vlan 划分配置# 进入系统视图。
<H3C> system-view# 进入lan 1配置视图[H3C] int vlan 1# 配置vlan IP地址[H3C-Vlan-interface1] ip add 145.13.1.0 24 # 回到系统视图[H3C-Vlan-interface1] quit# 配置核心交换机——Swa# 设置交换机的名称。
[Swa] sysname Swa# 保存当前的配置。
[Swa] save# 创建Vlan4[Swa] vlan 4# 为Vlan 4分配端口[Swa-vlan4] port Ethernet1/0/10 to Ethernet1/0/11(2)路由器配置1、路由器基本命令:# 查看当前设备版本及基本信息。
<H3C> display version# 查看当前的配置。
<H3C> display current-configuration# 查看某个端口的配置。
<H3C> display interface Ethernet 0/0# 查看路由表。
<H3C> display ip routing-table# 进入系统视图[H3C]system-view# 设置路由器的名称。
[H3C] sysname RTA公司路由器RTA的配置:#为E0/0口设置IP及子网掩码[RTA] interface ethernet 0/0[RTA-Ethernet0/0] ip address 145.13.0.1 16#为S1/0口设置IP及子网掩码[RTA] interface Serial 1/0[RTA-Serial1/0] ip address 202.38.0.1 16#查看配置后的显示路由表[RTA] display ip routing-table假定某一外网路由器RTB的配置:(E0/0:202.39.2.1 24;S1/0:202.38.0.2 16) # 进入系统视图[H3C]system-view# 设置路由器的名称。
H3C交换机基本配置命令明细
H3C交换机基本配置命令明细1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[H3C] //配置视图(配置密码后必须输入密码才可进入配置视图)[H3C] sysname //设置主机名成为这里使用修改特权用户密码system-view[H3C]super password level 3 cipher/simple //设置本地登录交换机命令[H3C] aaa //进入aaa认证模式定义用户账户[H3C-aaa] local-user duowan password cipher duowan[H3C-aaa] local-user duowan level 15[H3C-aaa] local-user duowan service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现[H3C-aaa] quit[H3C] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[H3C-ui-vty0-4] authentication-mode aaa[H3C-ui-vty0-4] quit单独设置远程登录账户:system-view[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password //设置登录模式[H3C-ui-vty0-4]user privilege level 3 //管理权限配置,3为管理级权限[H3C-ui-vty0-4]set authentication password cipher //设置登录密码以密文方式登录[H3C-ui-vty0-4]quit[H3C]2:H3C VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[H3C] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[H3C-vlan10] quit //回到配置视图[H3C] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[H3C-vlan100] quit //回到配置视图将端口加入到vlan中:[H3C] interface GigabitEthernet2/0/1 (10G光口)[H3C- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[H3C- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[H3C- GigabitEthernet2/0/1] quit[H3C] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。
H3C交换机命令配置
H3C交换机命令配置1、配置主机名[H3C]systemname H3C2、配置console口密码# 进入系统视图system-view# 进入AUX用户界面视图。
[H3C] user-interface aux 0# 设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password# 设置用户的认证口令为加密方式,口令为123456[H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级[H3C-ui-aux0] user privilege level 23、配置T elnet# 进入系统视图system-view# 进入VTY0用户界面视图[H3C] user-interface vty 0# 设置通过VTY0口登录交换机的用户进行Password认证[H3C-ui-vty0] authentication-mode password# 设置用户的认证口令为密码方式,口令为123456[H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级[H3C-ui-vty0] user privilege level 2# 设置VTY0用户界面支持T elnet协议[H3C-ui-vty0] protocol inbound telnet4、配置交换机VLAN 1管理地址system-view[H3C] interface vlan-interface 1[H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.05、配置交换机网关地址[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.16、配置Http WEB管理服务[H3C] local-user admin # 创建http用户,用户名admin[H3C-luser-admin] service-type telnet[H3C-luser-admin] authorization-attribute level 3[H3C-luser-admin] password cipher admin #设置http用户密码:admin7、配置SNMP[H3C]snmp-agent[H3C]snmp-agent community read 123 #设置snmp团体名称:123,权限为只读[H3C]snmp-agent sys-info version v1 v2c # 设置snmp版本v1和v28、Qos端口限速[H3C] interface gigabitethernet 1/0/1# 配置限速参数,端口进/出速率限制为5120kbps[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120[H3C-GigabitEthernet1/0/1] qos lr outbound cir 51209、创建VLAN,VLAN号为100[H3C] vlan 10010、删除VLAN 100[H3C] undo vlan 10011、将端口加入VLAN 100[H3C] interface GigabitEthernet 1/0/24[H3C] port access vlan 10012、查看VLAN[H3C]display vlan all13、查看端口状态[H3C]display interface GigabitEthernet 1/0/2414、启用端口[H3C]interface GigabitEthernet 1/0/24[H3C]undo shutdown15、关闭端口[H3C]interface GigabitEthernet 1/0/2416、恢复出厂设置reset saved-configuration # 提示是否清除配置,按Y确认reboot #重启交换机,按Y确认。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C交换机配置代码*中文切换language-mode Chinese|English1.进入特权用户<Quidway>system //2.命名交换机sysname [名称]3.查看配置情况undo shutdown //打开端口display currect-config //查看所有配置dis vlan //查看vlanQuit //返回上一级Save //保存4.划分vlanvlan [号] //vlan 105.在划分vlan后分配端口port ethernet0/2 //port ethernet0/3 to ethernet0/5 //从3端口到5端口6.进入端口分配vlanint e0/3 //进入3号端口port access vlan 2 //划分进vlan27.进入vlan划分IP[S3026]interface vlan 1[S3026-Vlan-interface1]ip address 192.168.0.1 255.255.255.08.静态路由ip route-static 0.0.0.0 0.0.0.0 10.65.1.29.设置默认网管ip default-gateway 10.65.1.2H3C交换机################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器########################################################### ###########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router########################################################### ###############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:192.168.1.1 248、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600########################################################### ######################################################H3C华为交换机端口绑定基本配置2008-01-22 13:401,端口 MACa)AM命令使用特殊的AM User-bind命令,来完成MAC地址及端口之间的绑定。
例如:[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。
但是PC1使用该MAC地址可以在其他端口上网。
b)mac-address命令使用mac-address static命令,来完成MAC地址及端口之间的绑定。
例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1[SwitchA]mac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。
2,IP MACa)AM命令使用特殊的AM User-bind命令,来完成IP地址及MAC地址之间的绑定。
例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即及绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arp static命令,来完成IP地址及MAC地址之间的绑定。
例如:[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。
3,端口 IP MAC使用特殊的AM User-bind命令,来完成IP、MAC地址及端口之间的绑定。
例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3 interface Ethernet 0/1配置说明:可以完成将PC1的IP地址、MAC地址及端口E0/1之间的绑定功能。
由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。
但是PC1使用该IP地址和MAC地址可以在其他端口上网。
########################################################### ####################################[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0)[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上网,同时E0/1属于vlan 10就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc########################################################### #############################dis vlan 显示vlanname text 指定当前vlan的名称undo name 取消[h3c] vlan 2[h3c-vlan2]name test vlandis users 显示用户dis startup 显示启动配置文件的信息dis user-interface 显示用户界面的相关信息dis web users 显示web用户的相关信息。
header login 配置登陆验证是显示信息header shellundo headerlock 锁住当前用户界面acl 访问控制列表 acl number inbound/outbound [h3c]user-interface vty 0 4[h3c-vty0-4] acl 2000 inboundshutdown:关闭vlan接口undo shutdown 打开vlan接口关闭vlan1 接口[h3c] interface vlan-interface 1[h3c-vlan-interface] shutdownvlan vlan-id 定义vlanundo valn vlan-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入valnmanagement-vlan vlan-id 定义管理vlan号reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息display voice vlan status 查看语音vlan状态[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1 查看端口信息display brief interface GigabitEthernet1/0/1 查看端口简要配置信息display loopback-detection 用来测试环路测试是否开启display transceiver-information interfaceGigabitEthernet1/0/50 显示光口相关信息duplex auto/full/half[h3c]interface GigabitEthernet1/0/1[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商port link-type access/hybrid/trunk 默认为accessport trunk permit vlan all 将trunk扣加入所有vlan中reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息speed auto 10/100/1000display port-security 查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定display arp 显示arpdisplay am user-bind 显示端口绑定的配置信息display mac-address 显示交换机学习到的mac地址display stp 显示生成树状态及统计信息[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200stp cost 设置当前端口在指定生成树实例上路径开销。