H3C交换机常用命令注释
H3C交换机命令注释
监控视图命令:arp-ping ARP-pingbackup备份信息cd改变当前路径check检测版本配套信息clock设置系统时钟compare比较功能copy拷贝文件debugging打开系统调试开关delete删除文件dir列出文件系统中的文件display显示format格式化设备free释放用户接口ftp建立一个FTP连接language-mode设置语言环境license激活License文件lldp链路层发现协议local-user添加/删除/设置用户lock锁住用户终端mkdir创建新目录more显示文件的内容move移动文件mpls配置MPLS参数mtrace跟踪到组播源patch补丁命令组patch-state补丁状态ping检查网络连接或主机是否可达power上下电操作pwd显示当前的工作路径quit退出当前的命令视图reboot系统重启refresh软清除方式rename重命名文件或目录reset清除rmdir删除已经存在的目录save保存当前有效配置schedule设定系统任务screen-length设置屏幕显示的行数send向其他的用户终端接口传送信息set setstart-script在物理终端用户接口上执行一个指定脚本startup配置系统启动参数super指定当前用户优先级system-view进入系统视图telnet建立一个TELNET连接terminal设置终端特性test-aaa帐号测试tftp建立一个 TFTP 连接trace从链路层上 trace 路由器(交换机)到主机tracert Trace route到主机undelete恢复删除的文件undo取消当前设置unzip解压缩文件upgrade更新xmodem建立一个xmodem连接zip压缩文件系统视图命令:aaa AAA 视图acl指定ACL配置信息apply应用FIB路由策略arp指定ARP配置信息arp-miss ARP miss 消息arp-ping ARP-pingarp-suppress指定ARP抑制功能配置,缺省值是非使能backup备份信息bfd BFD 配置信息bgp边界网关路由协议BGP bpdu BPDU报文bpdu-tunnel隧道bulk-file设置批量统计文件名bulk-stat设置批量采集ccc电路交叉连接cfm连通性故障管理clear取消当前设置clock时钟模块command-privilege设置命令权限cpu-defend配置防攻击策略cpu-defend-policy配置防攻击策略dba-profile创建DBA模板dhcp动态主机配置协议diffserv配置diffserv参数direct-authen指定直接认证配置信息display显示dldp设备连接检测协议dns域名解析系统配置命令dot1x802.1x配置信息drop-profile Drop配置模板efm EFM模块epon指定epon端口类型execute批处理命令explicit-path配置显式路由fec-list fec listfile设置文件系统参数firewall ACL IPv6 防火墙free-ip Free IPftp设置FTP服务器参数header定义登录标题hotkey指定HOTKEY的配置信息hvrp分层VLAN注册协议hwtacacs-server设置HWTACACS服务器icmp指定ICMP配置信息icmp-reply打开ICMP快速应答ifindex固定索引信息igmp IGMP配置信息igmp-snooping设置IGMP-Snooping参数info-center指定信息输出配置信息interface指定接口配置视图ip IP全局配置命令ipv6使能IPv6功能isis ISIS路由协议l2-topology二层拓扑lacp链路聚合控制协议line-profile创建线路模板lldp链路层发现协议load-balance指定负载分担模式load-balance-profile增强负载分担模板loop-detection配置环路检测lspv LSP验证mac-address MAC地址mac-authen指定MAC认证配置信息mac-flapping MAC飘移模块mac-forced-forwarding Mac-Forced Forwardingmac-learning MAC 学习mac-limit MAC 地址限制matched UNDO命令是否可到上一级视图下进行匹配mip配置MIP节点的创建规则。
h3c 常用配置(命令+注释)
port access vlan 32 把当端口的VLAN改成vlan 32
save 保存
1.更改交换描述:
<H3C360 0>system-view 进入全局模式
[H3C3600]sysname H3C3100 修改交换机描述为H3C3100
2. 配置telnet 管理的用户和口令
[H3C3100]local-user lenovo 设置用户
quit 退出
save 保存
3.面板上对应的端口找不到,通过电脑IP或MAC地址要查找
display arp ip ip(电脑IP)通过IP查看MAC,来找到主交换机端口
3.划分VLAN,并对VLAN进行IP路由
[H3C3100]vlan 140 创建VLAN
[H3C3100]vlan 118
[H3C3100]vlan 119
[H3C3100]management-vlan 140 设置vlan 140 为管理vlan
display mac-address 0002-3F03-4418 通过电脑mac地址来在会聚上 查找mac出现在那个电口上,然后进入那个接入电口的交换机,然后再用这个命令
vlan 50 如果当前已进入1号端口,则把端口1划入vlan 50
vlan 50 进入vlan 50 如果没有创建vlan 50
[H3C3100-luser- lenovo]quit 退出
[H3C3100]user-interface vty 0 4 设置虚拟终端用户0-4 个
[H3C3100-ui-vty0-4]]authentication-mode scheme认证方式(登陆要输入帐号和密码)
h3c命令大全
# 进入全局配置模式。
system-view
# 设置团体名和访问权限。
[Quidway] snmp-agent community read huawei
[Quidway] snmp-agent community write beiyan
# 设置管理员标识、联系方法以及以太网交换机的物理位置。
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 1/0/1 进入以太网端口视图
6、 port link-type Access|Trunk|Hybrid 设置端口访问模式
7、 undo shutdown 打开以太网端口
14、port trunk permit vlan all 允许所有的vlan通过
15、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由
16、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由
# 配置路由,下一跳为10.110.110.1。
[Quidway] ip route 10.11.10.1 255.255.255.248 10.110.110.1
(3) 配置上行端口Ethernet1/1为hybrid端口,允许VLAN10和VLAN5的报文通过。
[Quidway] interface Ethernet1/1
8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600
华为交换机中小企业或大企分支机构的常用配置
H3C交换机命令注释
监控视图命令:arp-ping ARP-pingbackup 备份信息cd 改变当前路径check 检测版本配套信息 clock 设置系统时钟compare 比较功能copy 拷贝文件debugging 打开系统调试开关 delete 删除文件dir 列出文件系统中的文件 display 显示format 格式化设备free 释放用户接口ftp 建立一个FTP连接language-mode 设置语言环境license 激活License文件lldp 链路层发现协议local-user 添加/删除/设置用户 lock 锁住用户终端mkdir 创建新目录more 显示文件的内容move 移动文件mpls 配置MPLS参数mtrace 跟踪到组播源patch 补丁命令组patch-state 补丁状态ping 检查网络连接或主机是否可达power 上下电操作pwd 显示当前的工作路径quit 退出当前的命令视图reboot 系统重启refresh 软清除方式rename 重命名文件或目录reset 清除rmdir 删除已经存在的目录save 保存当前有效配置schedule 设定系统任务screen-length 设置屏幕显示的行数send 向其他的用户终端接口传送信息set setstart-script 在物理终端用户接口上执行一个指定脚本 startup 配置系统启动参数super 指定当前用户优先级system-view 进入系统视图telnet 建立一个TELNET连接terminal 设置终端特性test-aaa 帐号测试tftp 建立一个TFTP 连接trace 从链路层上trace 路由器(交换机)到主机tracert Trace route到主机undelete 恢复删除的文件undo 取消当前设置unzip 解压缩文件upgrade 更新xmodem 建立一个xmodem连接zip 压缩文件系统视图命令:aaa AAA 视图acl 指定ACL配置信息apply 应用FIB路由策略arp 指定ARP配置信息arp-miss ARP miss 消息arp-ping ARP-pingarp-suppress 指定ARP抑制功能配置,缺省值是非使能assign 分配资源backup 备份信息bfd BFD 配置信息bgp 边界网关路由协议BGP bpdu BPDU报文bpdu-tunnel 隧道bulk-file 设置批量统计文件名bulk-stat 设置批量采集ccc 电路交叉连接cfm 连通性故障管理clear 取消当前设置clock 时钟模块command-privilege 设置命令权限cpu-defend 配置防攻击策略cpu-defend-policy 配置防攻击策略dba-profile 创建DBA模板dhcp 动态主机配置协议diffserv 配置diffserv参数direct-authen 指定直接认证配置信息 display 显示dldp 设备连接检测协议dns 域名解析系统配置命令domain 配置管理域dot1x 802.1x配置信息drop-profile Drop配置模板efm EFM模块epon 指定epon端口类型execute 批处理命令explicit-path 配置显式路由fec-list fec listfile 设置文件系统参数firewall ACL IPv6 防火墙free-ip Free IPftp 设置FTP服务器参数header 定义登录标题hotkey 指定HOTKEY的配置信息 hvrp 分层VLAN注册协议hwtacacs-server 设置HWTACACS服务器 icmp 指定ICMP配置信息icmp-reply 打开ICMP快速应答ifindex 固定索引信息igmp IGMP配置信息igmp-snooping 设置IGMP-Snooping参数 info-center 指定信息输出配置信息interface 指定接口配置视图ip IP全局配置命令ipv6 使能IPv6功能isis ISIS路由协议l2-topology 二层拓扑lacp 链路聚合控制协议line-profile 创建线路模板lldp 链路层发现协议load-balance 指定负载分担模式load-balance-profile 增强负载分担模板loop-detection 配置环路检测lspv LSP验证mac-address MAC地址mac-authen 指定MAC认证配置信息mac-flapping MAC飘移模块mac-forced-forwarding Mac-Forced Forwardingmac-learning MAC 学习mac-limit MAC 地址限制matched UNDO命令是否可到上一级视图下进行匹配mip 配置MIP节点的创建规则。
H3C交换机路由器常用命令及注释
H3C交换机路由器常用命令及注释H3C交换机路由器常用命令及注释2009-10-09 13:04H3C交换机常用命令注释1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器############################################################## ########################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router############################################################## ############################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C华三交换机基本配置命令大全,别到用的时候找不到了
H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。
一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。
2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。
二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。
但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。
【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。
1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。
三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。
Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。
Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。
hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。
H3C交换机命令注释
监控视图命令:arp-ping ARP-pingbackup备份信息cd 改变当前路径check 检测版本配套信息clock 设置系统时钟compare比较功能copy 拷贝文件debuggi ng 打开系统调试开关delete删除文件dir 列出文件系统中的文件display显示format格式化设备free 释放用户接口ftp 建立一个FTP连接languag e-mode 设置语言环境license激活Licen se文件lldp 链路层发现协议local-user 添加/删除/设置用户lock 锁住用户终端mkdir 创建新目录more 显示文件的内容move 移动文件mpls 配置MPLS参数mtrace跟踪到组播源patch 补丁命令组patch-state 补丁状态ping 检查网络连接或主机是否可达power 上下电操作pwd 显示当前的工作路径quit 退出当前的命令视图reboot系统重启refresh软清除方式rename重命名文件或目录reset 清除rmdir 删除已经存在的目录save 保存当前有效配置schedul e 设定系统任务screen-length设置屏幕显示的行数send 向其他的用户终端接口传送信息set setstart-script在物理终端用户接口上执行一个指定脚本 startup配置系统启动参数super 指定当前用户优先级system-view 进入系统视图telnet建立一个TEL NET连接termina l 设置终端特性test-aaa 帐号测试tftp 建立一个TFTP 连接trace 从链路层上trace 路由器(交换机)到主机tracert Trace route到主机undelet e 恢复删除的文件undo 取消当前设置unzip 解压缩文件upgrade更新xmodem建立一个xmo dem连接zip 压缩文件系统视图命令:aaa AAA 视图acl 指定ACL配置信息apply 应用FIB路由策略arp 指定ARP配置信息arp-miss ARP miss 消息arp-ping ARP-pingarp-suppres s 指定ARP抑制功能配置,缺省值是非使能 assign分配资源backup备份信息bfd BFD 配置信息bgp 边界网关路由协议BGPbpdu BPDU报文bpdu-tunnel隧道bulk-file 设置批量统计文件名bulk-stat 设置批量采集ccc 电路交叉连接cfm 连通性故障管理clear 取消当前设置clock 时钟模块command-privile ge 设置命令权限cpu-defend配置防攻击策略cpu-defend-policy配置防攻击策略dba-profile创建DBA模板dhcp 动态主机配置协议diffser v 配置diffs erv参数direct-authen指定直接认证配置信息display显示dldp 设备连接检测协议dns 域名解析系统配置命令domain配置管理域dot1x 802.1x配置信息drop-profile Drop配置模板efm EFM模块epon 指定epon端口类型execute批处理命令explici t-path 配置显式路由fec-list fec listfile 设置文件系统参数firewal l ACL IPv6 防火墙free-ip Free IPftp 设置FTP服务器参数header定义登录标题hotkey指定HOTKE Y的配置信息hvrp 分层VLAN注册协议hwtacac s-server设置HWTAC ACS服务器icmp 指定ICMP配置信息icmp-reply 打开ICMP快速应答ifindex固定索引信息igmp IGMP配置信息igmp-snoopin g 设置IGMP-Snoopin g参数info-center指定信息输出配置信息interfa ce 指定接口配置视图ip IP全局配置命令ipv6 使能IPv6功能isis ISIS路由协议l2-topolog y 二层拓扑lacp 链路聚合控制协议line-profile创建线路模板lldp 链路层发现协议load-balance指定负载分担模式load-balance-profile增强负载分担模板loop-detecti on 配置环路检测lspv LSP验证mac-address MAC地址mac-authen指定MAC认证配置信息mac-flappin g MAC飘移模块mac-forced-forward ing Mac-ForcedForward ingmac-learnin g MAC 学习mac-limit MAC 地址限制matched UNDO命令是否可到上一级视图下进行匹配mip 配置MIP节点的创建规则。
H3C交换机常用配置命令大全
一.用户配置: <H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3 [H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk [H3C-Ethernet0/3]port trunk pvidvlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN [H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚 [H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both 为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文 [H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商 [H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M [H3C]display queue-scheduler 显示队列调度模式及参数 [H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address [H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding [H3C]display saved-configuration [H3C]display current-c onfiguration <H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version <H3C>reboot[H3C]display device [H3C]sysnamebigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghostip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notifications rmational 8.debuggin g<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息 <H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启 [H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息 <H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
华三(H3C)交换机命令大全
H3C【内部】交换机命令集用户视图<H3C>-------------------------------------------------------------------------------------------systen-view系统视图-------------------------------------------------------------------------------------------[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info-center console channel console 信息输出设置[H3C]monitor-port ethernet 0/1 配置端口镜像配置端口-------------------------------------------------------------------------------------------[H3C-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C-Ethernet0/1]flow-control 配置端口流控(防止拥塞丢包)[H3C-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置-------------------------------------------------------------------------------------------[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C-vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C-Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C-Ethernet0/2]port link-type {trunk|access|hybrid} 设置端口工作模式[H3C-Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN[H3C-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID-------------------------------------------------------------------------------------------交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan-id 配置端口的PVID配置端口聚合-------------------------------------------------------------------------------------------端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。
H3C交换机基础配置命令详解
H3C交换机基础配置命令详解交换机的配置华为与H3C比较类似,这里面我们今天就来了解下,基础的配置命令,大家可以重点看下vlan的划分,这个在项目应用中较多。
一、基本配置<H3C> //用户直行模式提示符,用户视图<H3C>system-view //进入配置视图[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码一、用户配置<H3C>system-view[H3C]super passwordH3C //设置用户分级密码[H3C]undo superpassword //删除用户分级密码[H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap //删除Web网管用户[H3C]user-interface aux0 //只支持0[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undoidle-timeout //恢复默认值[H3C]user-interface vty0 //只支持0和1[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undoidle-timeout //恢复默认值[H3C-vty]set authentication password123456 //设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword //取消密码[H3C]displayusers //显示用户[H3C]displayuser-interface //用户界面状态三、VLAN配置[H3C]vlan 2 //创建VLAN2[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall //显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信[H3C]user-group20 //创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 //显示user-group 20的相关信息四、交换机IP配置[H3C]vlan 20 //创建vlan[H3C]management-vlan 20 //管理vlan[H3C]interface vlan-interface20 //进入并管理vlan20[H3C]undo interface vlan-interface20 //删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ipaddress //删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown //关闭接口[H3C-Vlan-interface20]undoshutdown //开启[H3C]display ip //显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 //查看管理VLAN的接口信息<H3C>debuggingip //开启IP调试功能<H3C>undo debugging ip五、DHCP客户端配置[H3C-Vlan-interface20]ip addressdhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc // 取消[H3C]display dhcp //显示DHCP客户信息<H3C>debuggingdhcp-alloc //开启DHCP调试功能<H3C>undo debugging dhcp-alloc六、端口配置[H3C]interface Ethernet0/3 //进入端口[H3C-Ethernet0/3]shutdown //关闭端口[H3C-Ethernet0/3]speed100 //速率可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal //内环测试[H3C-Ethernet0/3]loopbackexternal //外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk //设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 //设置20为该trunk 的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) [H3C-Ethernet0/3]port access vlan20 //将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall //允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 //删除该汇聚组[H3C]link-aggregation modeegress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters //清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 //显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况七、集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为'集群名_成员编号.原系统名'的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable //启用群集功能,缺省为启用[H3C]cluster //进入群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undoadministrator-address //退出集群[H3C]displaycluster //显示集群信息[H3C]management-vlan2 //集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN八、QOS优先级配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority7 //设置端口优先级为7,默认为0[H3C]priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式) [H3C]queue-scheduler hq-wrr 2 4 68 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 //将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler //显示队列调度模式及参数[H3C]displaypriority-trust //显示优先级信任模式九、系统管理[H3C]mac-address blackhole H-H-H vlan1 //在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 //在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging500 //设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault //恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable //启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip192.168.0.3 //向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level8 //设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging //启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging //启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping //启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center //显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer //显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer //显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer //清除日志缓冲区的信息<H3C>resettrapbuffer //清除告警缓冲区的信息十、网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable //缺省情况下是开启的[H3C-Ethernet0/3]ndpenable //缺省情况下开启[H3C]display ndp //显示NDP配置信息[H3C]display ndp interface Ethernet0/1 //显示指定端口NDP 发现的邻居信息<H3C>debugging ndp interface Ethernet0/1// HABP协议即HuaweiAuthentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
H3C网管交换机常用命令
H3C⽹管交换机常⽤命令常⽤查询命令:1、dis cpu //查看CPU2、dis memory //查看内存3、dis device //查看硬件4、dis power //查看电源5、dis fan //查看风扇6、dis env //查看温度7、dis version //查看版本8、dis int brief //查看端⼝9、dis tran dia int //查看光功率10、dis link ver //查看聚合⼝11、dis ospf peer //查看ospf邻居12、dis isis peer //查看isis邻居13、dis bgp peer ipv4 //查看bgp邻居14、dis ospfv3 peer //查看ospfv3邻居15、dis bgp peer ipv6 //查看bgp ipv6邻居16、dis ip routing-table statistics //查看路由表总数17、dis cu //查看配置18、dis log re //查看⽇志19、dis boot-loader //查看启动⽂件20、dis pim routeing-table //查看pim的路由表项21、dis igmp-snooping //查看igmp-snooping的信息22、dis pim neighbor //查看pim邻居表23、dis pim rp-info //查看rp 信息24、dis pim bsr-info //查看bsr信息25、dis igmp group //查看igmp group26、dir /all //⽤户视图下查看交换机⽂件信息(配置)各个视图切换命令:1. 基本接⼊功能视图表1-1 基本接⼊功能视图列表视图视图说明进⼊命令⽰例以太⽹端⼝视图进⼊该视图后,可配置以太⽹端⼝的相关属性interface ethernet[H3C] interface Ethernet 1/0/1[H3C-Ethernet1/0/1]interfacegigabitethernet[H3C] interface GigabitEthernet 1/0/1[H3C-GigabitEthernet1/0/1]interface ten-gigabitethernet[H3C] interface Ten-GigabitEthernet1/0/1[H3C –Ten-GigabitEthernet1/0/1]三层以太⽹⼦接⼝视图进⼊该视图后,可配置以太⽹端⼝的相关属性Interfacegigabitethernet2/0/1.1[H3C] interface GigabitEthernet2/0/2.1[H3C-GigabitEthernet2/0/2.1]管理以太⽹接⼝视图进⼊该视图后,可配置管理以太⽹接⼝的相关属性interface M-Ethernet[H3C] interface M-Ethernet 0/0/0[H3C-M-Ethernet0/0/0]interface M-GigabitEthernet[H3C] interface M-GigabitEthernet0/0/0[H3C-M-GigabitEthernet0/0/0]Loopback接⼝视图· 创建Loopback接⼝,并进⼊Loopback接⼝视图· 进⼊该视图后,配置Loopback接⼝的相关属性interface loopback[H3C] interface loopback 1[H3C-LoopBack1]Null 0接⼝视图进⼊该视图后,配置Null 0接⼝的相关属性interface null 0[H3C] interface null 0[H3C-NULL0]· 创建Tunnel接⼝,并进Tunnel接⼝视图· 创建Tunnel接⼝,并进⼊该Tunnel接⼝视图· 进⼊该视图后,可配置Tunnel接⼝的相关属性interface tunnel[H3C] interface tunnel 1[H3C-Tunnel1]VLAN视图· 创建VLAN,并进⼊VLAN视图· 进⼊该视图后,配置VLAN的相关属性vlan[H3C] vlan 2[H3C-vlan2]VLAN接⼝视图· 创建VLAN接⼝,并进⼊VLAN接⼝视图· 进⼊该视图后,配置VLAN接⼝的相关属性interface Vlan-interface[H3C] interface Vlan-interface 1[H3C-Vlan-interface1]⼆层聚合接⼝视图· 创建⼆层聚合接⼝,并进⼊⼆层聚合接⼝视图· 进⼊该视图后,配置⼆层聚合接⼝的相关属性interface bridge-aggregation[H3C] interface bridge-aggregation 1[H3C-Bridge-Aggregation1]三层聚合接⼝视图· 创建三层聚合接⼝,并进⼊三层聚合接⼝视图· 进⼊该视图后,配置三层聚合接⼝的相关属性interface route-aggregation[H3C] interface route-aggregation 1[H3C-Bridge-Aggregation1]三层聚合⼦接⼝试图· 创建三层聚合⼦接⼝,并进⼊三层聚合⼦接⼝视图· 进⼊该视图后,配置三层聚合⼦接⼝的相关属性interface route-aggregation[H3C] interface route-aggregation 1.1[H3C-Bridge-Aggregation1.1]⼿⼯端⼝组视图· 创建⼿⼯端⼝组,并进⼊⼿⼯端⼝组视图· 进⼊该视图后,配置⼿⼯端⼝组的相关属性port-group manual[H3C] port-group manual group1[H3C-port-group-manual-group1]MST域视图进⼊该视图后,可配置MST域的相关属性stp region-configuration[H3C] stp region-configuration[H3C-mst-region]QinQ视图进⼊QinQ视图后,可配置端⼝添加的外层VLAN Tag qinq vid[HP] interface GigabitEthernet1/0/1[HP-GigabitEthernet1/0/11] qinq vid10[HP-GigabitEthernet1/0/11-vid-10]RRPP域视图· 创建RRPP域并进⼊RRPP域视图· 进⼊该视图后,可配置RRPP域的相关属性rrpp domain[H3C] rrpp domain 1[H3C-rrpp-domain1]RRPP环组视图· 创建RRPP环组,并进⼊RRPP环组视图· 进⼊该视图后,可配置RRPP环组的相关属性rrpp ring-group[H3C] rrpp ring-group 1[H3C-rrpp-ring-group1]Smart Link组视图⼊Smart Link组视图· 进⼊该视图后,可配置Smart Link组的相关属性smart-link group[H3C] smart-link group 1[H3C-smlk-group1]Monitor Link组视图进⼊Monitor Link组视图· 进⼊该视图后,可配置Monitor Link组的相关属性monitor-link group[H3C] monitor-link group 1[H3C-mtlk-group1]DHCP地址池视图· 创建DHCP地址池,并进⼊DHCP地址池视图· 进⼊该视图后,可配置DHCP地址池的相关属性dhcp server ip-pool[H3C] dhcp server ip-pool 0[H3C-dhcp-pool-0]DHCPv6地址池· 创建DHCPv6地址池,并进⼊DHCPv6地址池视图[H3C] ipv6 dhcp pool 1视图视图说明进⼊命令⽰例视图并进⼊DHCPv6地址池视图· 进⼊该视图后,可配置DHCPv6地址池的相关属性ipv6 dhcp pool[H3C-dhcp6-pool-1]视图视图说明进⼊命令⽰例2. 设备管理功能视图表1-2 设备管理功能视图列表视图视图说明进⼊命令⽰例⽤户界⾯视图进⼊该视图后,可配置⽤户界⾯的相关参数user-interface aux[H3C] user-interface aux 0[H3C-ui-aux0]user-interface vty[H3C] user-interface vty 0[H3C-ui-vty0]CWMP视图进⼊CWMP视图,并配置该视图的相关属性cwmp[H3C] cwmp[H3C-cwmp]FTP客户端视图进⼊FTP客户端视图,并配置该视图的相关属性ftp<H3C>ftp[ftp]job视图· 创建定时执⾏任务,并进⼊job视图· 进⼊该视图后,配置定时执⾏任务的相关属性job[H3C] job task1[H3C-job-task1]NQA测试组视图· 创建NQA测试组,并进⼊NQA测试组视图· 进⼊该视图后,可配置NQA测试组的相关属性nqa[H3C] nqa entry admin test[H3C-nqa-admin-test]PoE Profile视图· 创建PoE配置⽂件,并进⼊PoE配置⽂件视图· 进⼊该视图后,配置PoEProfile的相关属性poe-profile[H3C] poe-profile Ipphone[H3C-poe-profile-IPphone-1]IRF端⼝视图· 开启IRF端⼝并进⼊IRF视图· 进⼊该视图后,可以配置当前IRF端⼝对应的物理端⼝irf-port[H3C] irf-port 1/1[H3C-irf-port 1/1]集群视图进⼊该视图后,可以配置集群相关功能cluster[H3C] cluster[H3C-cluster]ACSEI server视图进⼊该视图后,可配置ACSEI server的相关属性acsei server[H3C] acsei server[H3C-acsei-server]FTTH视图进⼊该视图后,可配置EPON系统的相关属性ftth[H3C] ftth[H3C-ftth]光纤备份组视图· 创建光纤备份组,并进⼊光纤备份组视图· 进⼊该视图后,可配置光纤备份组的相关属性fiber-backup group[H3C] ftth[H3C-ftth] fiber-backup group 1[H3C-fiber-group1]OLT端⼝视图进⼊该视图后,可配置OLT的相关属性interface olt[H3C] interface olt 3/0/1[H3C-Olt3/0/1]ONU端⼝视图· ⾸先需要为当前OLT端⼝创建虚拟的ONU端⼝,然后才能进⼊ONU端⼝视图· 进⼊该视图后,可配置ONU的相关属性interface onu[H3C] interface olt 3/0/1[H3C-Olt3/0/1] using onu 16[H3C-Olt3/0/1] quit[H3C] interface onu 3/0/1:16[H3C-Onu3/0/1:16]3. 流量控制功能视图表1-3 流量控制功能视图列表视图视图说明进⼊命令⽰例基本IPv4 ACL视图· 创建基本IPv4 ACL,并进⼊基本IPv4 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl number[H3C] acl number 2000[H3C-acl-basic-2000]⾼级IPv4 ACL视图· 创建⾼级IPv4 ACL,并进⼊⾼级IPv4 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl number[H3C] acl number 3000[H3C-acl-adv-3000]⼆层ACL视图· 创建⼆层ACL,并进⼊⼆层ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl number[H3C] acl number 4000[H3C-acl-ethernetframe-4000]基本IPv6 ACL视图· 创建基本IPv6 ACL,并进⼊基本IPv6 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl ipv6 number[H3C] acl ipv6 number 2000[H3C-acl6-basic-2000]⾼级IPv6 ACL视图· 创建⾼级IPv6 ACL,并进⼊⾼级IPv6 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl ipv6 number[H3C] acl ipv6 number 3000[H3C-acl6-adv-3000]QoS策略视图· 创建QoS策略,并进⼊QoS策略视图· 进⼊该视图后,可以为当前QoS策略配置流分类与流⾏为的对应关系qos policy[H3C] qos policy user1[H3C-qospolicy-user1]流⾏为视图· 创建流⾏为,并进⼊流⾏为视图· 进⼊该视图后,可以配置当前流⾏为中的各种动作traffic behavior[H3C] traffic behavior behavior1[H3C-behavior-behavior1]流分类视图· 创建流分类,并进⼊流分类视图· 进⼊该视图后,可以为当前流分类配置匹配条件traffic classifier[H3C] traffic classifier class1[H3C-classifier-class1]优先级映射表视图进⼊该视图后,可以修改当前映射表中的优先级映射关系qos map-table[H3C] qos map-table dot1p-dp[H3C-maptbl-dot1p-dp]WRED表视图· 创建WRED表,并进⼊WRED表视图· 进⼊该视图后,可以为当前的WRED表配置相应的流量丢弃参数qos wred queue table[H3C] qos wred queue tabletable1[H3C-wred-table-table1]控制平⾯视图进⼊该视图后,可以在当前的控制平⾯上应⽤QoS策略control-plane[H3C] control-plane slot 3[H3C-cp-slot3]User Profile视图· 创建⽤户配置⽂件,并进⼊⽤户配置⽂件视图· 进⼊该视图后,可以为当前⽤户应⽤QoS策略user-profile[H3C] user-profile a123 dot1x[H3C-user-profile-a123]转发策略视图· 创建HQoS转发策略,并进⼊转发策略视图· 进⼊该视图后,可以配置转发策略的调度规则和带宽保qos forwarding-profile[H3C] qos forwarding-profile test[H3C_51-hqos-fp-test]证等参数调度策略视图· 创建HQoS 调度策略,并进⼊调度策略视图· 进⼊该视图后,可以在调度策略中嵌套转发组并为该转发组指定转发策略qos scheduler-policy[H3C] qos scheduler-policy test [H3C-hqos-sp-test]调度策略层次视图进⼊该视图后,可以配置HQoS 转发组的实例化规则layer [H3C] qos scheduler-policy test[H3C-hqos-sp-test] layer 1[H3C-hqos-sp-test-layer1]转发组视图· 创建HQoS 转发组,并进⼊转发组视图· 进⼊该视图后,可以配置转发组下嵌套的⼦转发组,并指定⼦转发组的转发策略qos forwarding-group[H3C] qos forwarding-group test [H3C-hqos-fg-test]视图视图说明进⼊命令⽰例4. 接⼊安全功能视图表1-4 接⼊安全功能视图列表视图视图说明进⼊命令⽰例ISP 域视图· 创建ISP 域,并进⼊ISP 域视图· 进⼊该视图后,可配置ISP 域的相关属性domain[H3C] domain test [H3C-isp-test]本地⽤户视图· 创建本地⽤户,并进⼊本地⽤户视图· 进⼊该视图后,可配置本地⽤户的相关属性local-user[H3C] local-user guest [H3C-luser-guest]⽤户组视图· 创建本地⽤户组,并进⼊本地⽤户组视图· 进⼊该视图后,可配置本地⽤户组的相关属性user-group[H3C] user-group guest [H3C-ugroup-guest]NAS-ID-Profile 视图· 创建NAS-ID Profile ,并进⼊NAS-ID-Profile 视图· 进⼊该视图后,可配置NAS-ID-Profile 的相关属性aaa nas-id profile[H3C] aaa nas-id profile aaa [H3C-nas-id-prof-aaa]RADIUS ⽅案视图· 创建RADIUS ⽅案,并进⼊RADIUS ⽅案视图· 进⼊该视图后,可配置RADIUS ⽅案的相关属性radius scheme[H3C] radius scheme rad [H3C-radius-rad]RADIUS 服务器⽤户视图· 创建RADIUS ⽤户并进⼊RADIUS 服务器⽤户视图· 进⼊该视图后,可配置RADIUS ⽤户radius-server user user-name [H3C] radius-server user user1[H3C-rdsuser-user1]HWTACACS ⽅案视图· 创建HWTACACS ⽅案,并进⼊HWTACACS ⽅案视图· 进⼊该视图后,可配置HWTACACS ⽅案的相关属性hwtacacs scheme[H3C] hwtacacs scheme hwtac [H3C-hwtacacs-hwtac]IPsec 提议视图· 创建安全提议,并进⼊安全提议视图· 进⼊该视图后,可配置IPsec 提议的相关属性ipsec proposal[H3C] ipsec proposal test [H3C-ipsec-proposal-test]IPsec 策略视图· 创建安全策略,并进⼊安全策略视图· 进⼊该视图后,可配置ipsec policy[H3C] ipsec policy policy1 100manual[H3C-ipsec-policy-manual-IPsec 策略的相关属性policy1-100]PKI 实体视图· 创建PKI 实体,并进⼊PKI 实体视图· 进⼊该视图后,可配置PKI 实体的相关属性pki entity[H3C] pki entity test [H3C-pki-entity-test]PKI 域视图· 创建PKI 域,并进⼊PKI 域视图· 进⼊该视图后,可配置PKI 域的相关属性pki domain[H3C] pki domain test [H3C-pki-domain-test]PKI 证书属性组视图· 创建证书属性组,并进⼊证书属性组视图· 进⼊该视图后,可配置PKI 证书属性pki certificate attribute-group [H3C] pki certificate attribute-group test[H3C-pki-cert-attribute-group-test]PKI 证书属性访问控制策略视图· 创建证书属性访问控制策略,并进⼊证书属性访问控制策略视图· 进⼊该视图后,可配置PKI 证书属性访问控制策略的相关参数pki certificate access-control-policy[H3C] pki certificate access-control-policy test [H3C-pki-cert-acp-test]SSL 服务器端策略视图并进⼊SSL 服务器端策略视图· 进⼊该视图后,可配置SSL 服务器端策略的相关参数ssl server-policy[H3C] ssl server-policy test [H3C-ssl-server-policy-test]SSL 客户端策略视图进⼊SSL 客户端策略视图· 进⼊该视图后,可配置SSL 客户端策略的相关参数ssl client-policy[H3C] ssl client-policy test [H3C-ssl-client-policy-test]公共密钥视图⼊公共密钥视图· 进⼊该视图后,可对公共密钥进⾏配置public-key peer[H3C] public-key peer key1[H3C-pkey-public-key]公共密钥编辑视图密钥视图,才能通过本命令进⼊公共密钥编辑视图· 进⼊该视图后,可以配置公共密钥数据public-key-code begin[H3C] public-key peer key1[H3C-pkey-public-key] public-key-code begin [H3C-pkey-key-code]视图视图说明进⼊命令⽰例5. 路由相关功能视图表1-5 路由相关功能视图列表视图视图说明进⼊命令⽰例RIP 视图· 开启RIP 进程,并进⼊RIP 视图· 进⼊该视图后,可配置RIP 路由协议的相关参数rip[H3C] rip [H3C-rip-1]RIPng 视图· 开启RIPng 进程,并进⼊RIPng 视图· 进⼊该视图后,可配置RIPng 路由协议的相关参数ripng[H3C] ripng [H3C-ripng-1]OSPF 视图· 开启OSPF 进程,并进⼊OSPF 视图· 进⼊该视图后,可配置OSPF 路由协议的相关参数ospf[H3C] ospf [H3C-ospf-1]OSPF 区域视图· 进⼊OSPF 域视图area[H3C] ospfOSPF区域视图· 进⼊该视图后,可配置OSPF区域的相关参数area[H3C-ospf-1] area 0[H3C-ospf-1-area-0.0.0.0]BGP视图· 开启BGP进程,并进⼊BGP视图· 进⼊该视图后,可配置BGP路由协议的相关参数bgp[H3C] bgp 1[H3C-bgp]IPv6地址族视图· 进⼊IPv6地址族视图· 进⼊该视图后,可配置IPv6 BGP路由协议的相关参数Ipv6-family[H3C] bgp 1[H3C-bgp] ipv6[H3C-bgp] ipv6-family[H3C-bgp-af-ipv6]IS-IS视图· 开启IS-IS进程,并进⼊IS-IS视图· 进⼊该视图后,可配置IS-IS路由协议的相关参数isis[H3C] isis[H3C-isis-1]路由策略视图· 创建路由策略,并进⼊路由策略视图· 进⼊该视图后,可配置具体路由策略route-policy[H3C] route-policy policy-1permit node 0Info: New Sequence of this List[H3C-route-policy]视图视图说明进⼊命令⽰例6. 组播相关功能视图表1-6 组播相关功能视图列表视图视图说明进⼊命令⽰例IPv4 MBGP地址族视图· 创建MBGP地址族,并进⼊MBGP地址族视图· 进⼊该视图后,可配置MBGP的相关属性ipv4-family multicast[H3C] bgp 100[H3C-bgp] ipv4-family multicast[H3C-bgp-af-mul]IPv6 MBGP地址族视图· 创建IPv6 MBGP地址族,并进⼊IPv6 MBGP地址族视图· 进⼊该视图后,可配置IPv6 MBGP的相关属性ipv6-family multicast[H3C] bgp 100[H3C-bgp] ipv6-family multicast[H3C-bgp-af-ipv6-mul]BGP-MDT⼦地址族视图进⼊该视图后,可配置BGPMDT的相关属性ipv4-family mdt[H3C] bgp 100[H3C-bgp] ipv4-family mdt[H3C-bgp-af-mdt]PIM视图· ⾸先需要开启组播路由功能,然后才能进⼊PIM视图· 进⼊该视图后,可配置PIM的相关属性pim[H3C] multicast routing-enable[H3C] pim[H3C-pim]IGMP视图· ⾸先需要开启组播路由功能,然后才能进⼊IGMP视图· 进⼊该视图后,可配置IGMP的相关属性igmp[H3C] multicast routing-enable[H3C] igmp[H3C-igmp]MSDP视图· ⾸先需要开启组播路由功能,然后才能进⼊MSDP视图· 进⼊该视图后,可配置MSDP的相关属性msdp[H3C] multicast routing-enable[H3C] msdp[H3C-msdp]IPv6区域视图· 创建IPv6区域,并进⼊IPv6区域视图· 进⼊该视图后,配置IPv6区域的相关属性ipv6 zone[H3C] ipv6 zone test[H3C-ipv6-zone-test]IPv6 PIM视图· ⾸先需要开启IPv6组播路由功能,然后才能进⼊IPv6PIM视图pim ipv6[H3C] multicast ipv6 routing-enableIPv6 PIM视图· 进⼊该视图后,可配置IPv6 PIM的相关属性pim ipv6[H3C] pim ipv6[H3C-pim6]MLD视图· ⾸先需要开启IPv6组播路由功能,然后才能进⼊MLD视图· 进⼊该视图后,可配置MLD的相关属性mld[H3C] multicast ipv6 routing-enable[H3C] mld[H3C-mld]MLD-Snooping 视图进⼊该视图后,可配置MLDSnooping的相关属性mld-snooping[H3C] mld-snooping[H3C-mld-snooping]IGMP-Snooping 视图进⼊该视图后,可配置IGMPSnooping的相关属性igmp-snooping[H3C] igmp-snooping[H3C-igmp-snooping]组播VLAN视图· ⾸先需要在系统视图下开启IGMP Snooping功能;创建与组播VLAN对应的VLAN;在该VLAN内开启IGMPSnooping功能· 创建组播VLAN,并进⼊组播VLAN视图· 进⼊该视图后,可配置组播VLAN的相关属性multicast-vlan[H3C-igmp-snooping] quit[H3C] vlan 100[H3C-vlan100] igmp-snoopingenable[H3C-vlan100] quit[H3C] multicast-vlan 100[H3C-mvlan-100]IPv6组播VLAN视图· ⾸先需要在系统视图下开启MLD Snooping功能;创建与IPv6组播VLAN对应的VLAN;在该VLAN内开启MLD Snooping功能· 创建IPv6组播VLAN,并进⼊IPv6组播VLAN视图· 进⼊该视图后,可配置IPv6组播VLAN的相关属性multicast-vlan ipv6[H3C] mld-snooping[H3C-mld-snooping] quit[H3C] vlan 100[H3C-vlan100] mld-snoopingenable[H3C-vlan100] quit[H3C] multicast-vlan ipv6 100[H3C-ipv6-mvlan-100]视图视图说明进⼊命令⽰例7. MPLS相关功能视图MPLS的功能视图数量较多且关系复杂,您需要⾸先开启MPLS基本功能,然后才能配置MPLS扩展功能并进⼊相关的功能视图。
H3C 交换机常用配置命令
1、配置主机名[H3C]systemnameH3C2、配置console口密码#进入系统视图。
<H3C>system-view#进入AUX用户界面视图。
[H3C]user-interfaceaux0#设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0]authentication-modepassword#设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0]setauthenticationpasswordcipher123456 #设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0]userprivilegelevel23、配置Telnet#进入系统视图。
<H3C>system-view#进入VTY0用户界面视图。
[H3C]user-interfacevty0#设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0]authentication-modepassword#设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0]setauthenticationpasswordcipher123456 #设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0]userprivilegelevel2#设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0]protocolinboundtelnet4、配置交换机VLAN1管理地址<H3C>system-view[H3C]interfacevlan-interface1[H3C-VLAN-interface1]ipaddress5、配置交换机网关地址[H3C]iproute-static6、配置HTTP服务[H3C]local-useradmin#创建http用户[H3C-luser-admin]service-typetelnet?[H3C-luser-admin]authorization-attributelevel3[H3C-luser-admin]passwordcipheradmin#设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agentcommunityread123456#设置snmp团体名称,权限为只读[H3C]snmp-agentsys-infoversionv1v2c#设置snmp版本v1和v28、Qos端口限速[H3C]interfacegigabitethernet1/0/1#配置限速参数,端口进/出速率限制为5120kbps。
h3c交换机常用命令
H3C交换机常用命令注释1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器常用命令注释1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router小技巧1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
配置H3C交换机常用命令
H3C交换机常用步骤和命令1.进入命令行sys2.给交换机命名: sysname fuwuqi23.创建所属vlan: vlan 1144.描述vlan 114 及分配情况: description fuwuqi25.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/246.退出: quit7.进入vlan 114: vlan 1148.查看千兆口信息: dis int g9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/2610.退出: quit11.进入vlan114 : int vlan 11412.查看本接口信息dis this13.退出quit14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 11415.配置管理地址ip address 111.115.76.98 2716.查看信息dis this17.退出quit18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目的地址子网掩码网关)19.建立一个登陆交换机的用户名local-user fuwuqi220.设置登陆密码password cipher fuwuqi2_291821.设置用户管理等级0-3,3是超级管理员authorization-attribute level 322.设置用“telnet”方式登陆service-type telnet23.退出quit24.打开telnet服务telnet server enable25.设置0-5共6个用户可同时远程登陆user-interface vty 0 526.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme27.查看当前配置信息dis this28.查看当前所有配置dis cur29.保存配置信息save30.查看交换机上有哪些VLAN dis vlan31.查看各交换机端口状态及vlan情况: dis brief int32.将某个端口加入到某个vlan中:sysVlan 111Port eth 1/0/133.查看当前各端口流量情况: dis int34.查看交换机上mac地址:dis mac-address 物理地址35.查看CPU占用:dis cup36.静态IP与MAC地址绑定(不与端口绑定):sysarp static 192.168.11.204 0005-5d02-f2b3查询:dis arp 192.168.11.204取消:undo arp 192.168.11.20437.IP、MAC地址绑定:1、系统视图下am user-bind mac-addr mac地址ip-addr ip地址interface 接口类型接口序号2、以太网端口视图下interface 接口类型接口序号am user-bind mac-addr mac地址ip-addr ip地址38.将一个端口设置成truck口:int Ethernet 1/0/2port link-type truck39.将一个vlan加入到truck口:port truck permit vlan 240.设置静态路由:ip route 目的IP 子网掩码下一跳路由器的地址41.查看端口下的mac-address:dis mac-address int e 1/0/1442.不在显示警告信息:Undo info-center en。
h3c交换机命令
h3c交换机命令H3C交换机命令H3C交换机是一款功能强大且可靠的网络设备,广泛应用于企业、学校等各个领域。
它具有丰富的命令行界面,可以通过命令操作实现各种网络设置和管理。
本文将介绍H3C交换机常用的命令及其功能。
一、登录与基本命令1. 登录H3C交换机要登录H3C交换机,首先需要通过串口或网络连接到设备。
使用如下命令登录:login2. 查看系统信息使用如下命令可以查看设备的系统信息:display version3. 查看设备当前配置使用如下命令可以查看设备的当前配置:display current-configuration4.保存配置变更当你对交换机的配置进行了修改之后,为了确保修改的配置不会在重启交换机后丢失,你需要使用如下命令保存配置:save二、端口相关命令1. 查看端口状态使用如下命令可以查看设备的端口状态:display interface2. 配置端口描述你可以使用如下命令为端口添加描述信息:interface GigabitEthernet 1/0/1description This is a test port3. 配置端口速率和双工模式你可以使用如下命令修改端口的速率和双工模式:interface GigabitEthernet 1/0/1speed 1000duplex full4. 配置端口VLAN你可以使用如下命令配置端口的VLAN:interface GigabitEthernet 1/0/1port link-type accessport default vlan 105. 禁用/启用端口使用如下命令可以禁用或启用特定端口:interface GigabitEthernet 1/0/1shutdown #禁用端口undo shutdown #启用端口三、VLAN相关命令1. 创建VLAN使用如下命令可以创建一个新的VLAN:vlan 10name Test_Vlan2. 配置端口VLAN你可以使用如下命令将端口加入到指定的VLAN中:interface GigabitEthernet 1/0/1port link-type accessport default vlan 103. 显示VLAN信息使用如下命令可以查看当前交换机上所有VLAN的信息:display vlan四、静态路由相关命令1. 添加静态路由你可以使用如下命令添加静态路由:ip route-static destination mask next-hop2. 查看静态路由表使用如下命令可以查看当前交换机上的静态路由表:display ip routing-table五、访问控制列表(ACL)相关命令1. 创建ACL使用如下命令可以创建一个ACL:acl number 20002. 配置ACL规则你可以使用如下命令为ACL添加规则:rule permit source destination3. 应用ACL使用如下命令可以将ACL应用到特定的端口或VLAN上:interface GigabitEthernet 1/0/1traffic-filter inbound acl 2000六、SNMP配置命令1. 启用SNMP使用如下命令可以启用SNMP协议:snmp-agent2. 配置SNMP团体名你可以使用如下命令配置SNMP团体名:snmp-agent community read public七、系统管理相关命令1. 修改设备名称使用如下命令可以修改设备的名称:sysname New_Device_Name2. 修改设备登录密码你可以使用如下命令修改设备的登录密码:local-user admin password irreversible-cipher New_Password以上是H3C交换机常用的命令及其功能介绍。
H3C交换机常用命令30个
H3C交换机常用命令30个H3C交换机有什么命令是经常用的呢?下面yjbys店铺为各位考生带来最新H3C交换机常用命令,希望对考生们复习H3C认证考试有帮助!1.查看Linux下查看端口状态root@root:~# netstat -an|grep -E “6002|6003″2.H3C交换机显示当前配置[H3C]display current-configuration3.H3C交换机显示arp信息[H3C]dis arp4.H3C交换机显示mac列表信息[H3C]dis mac-address5.H3C交换机显示端口信息[H3C]display interface6.进入系统视图system-view7.打开路由器的telnet功能[H3C]telnet server enable8.设置允许同时配置路由器的用户数[H3C]configure-user count 59.添加本地用户(此处为telnet用户登录时使用的用户名)[H3C]local-user telnet10.设置telnet用户登录时所使用的密码[H3C-luser-telnet]password simple h3c11.设置本地用户的'服务类型(此处为telnet)[H3C-luser-telnet]service-type telnet12.设置本地用户的服务级别[H3C-luser-telnet]level 313.退出本地用户视图[H3C-luser-telnet]quit14.进入用户视图[H3C]user-interface vty 0 415.选择“scheme”认证方式[H3C-ui-vty0-4]authentication-mode scheme16.进入某个端口[H3C] interface serial 3/017.为该端口设置ip[H3C-Serial3/0]ip address 200.1.1.1 255.255.255.018.对该端口进行复位[H3C-Serial3/0]undo shutdown19.添加一条静态路由[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.120.添加一条默认路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.121.保存配置文件[H3C]save22.查看某端口的状态[H3C]display interface GigabitEthernet 0/023.创建vlan[H3C]vlan 1024.将某个端口加入到vlan中[H3C-vlan100]port ethernet 0/125.创建vlan虚拟口[H3C]interface vlan-interface 126.配置ip地址[H3C-Vlan-interface100]ip address 192.168.1.4 255.255.255.027.将端口类型设置为trunk[H3C]port link-type trunk28.设置trunk口允许所有vlan通过(需要执行save保存)[H3C]port trunk permit vlan all注意:Trunk 可以收发多个vlan的报文,用于交换机与交换机之间的互连29.关闭端口[H3C-GigabitEthernet1/1/1]shutdown30.设置端口备注[H3C-Ethernet1/0/15]description 测试数据【H3C交换机常用命令30个】。
H3C交换机配置命令详解.pdf
H3C的路由器配置命令详解SYS进入视图配置模式in s0 进入serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层H3C交换机常用命令解释作者:admin 日期:2009-12-19字体大小: 小中大H3C交换机常用命令注释H3C交换机######################################################## ###############31、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器######################################################## ##############################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router######################################################## ##################################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C命令集合(交换机配置)
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
(2) 配置管理VLAN及路由。
# 管理VLAN为VLAN 10。
[Quidway] interface vlan 10
[Quidway-Vlan-interface10]ip address 10.110.110.2 255.255.255.0
# 配置路由,下一跳为10.110.110.1。
[SwitchA] interface vlan-interface 10
# 配置管理VLAN 10接口的IP地址为1.1.1.1/24。
[SwitchA-Vlan-interface10] ip address 1.1.1.1 255.255.255.0
[SwitchA-Vlan-interface10] quit
[Quidway-Ethernet1/1] port hybrid pvid vlan 5
[Quidway-Ethernet1/1] port hybrid vlan 10 tagged
(4) 配置SNMP
# 进入全局配置模式。
system-view
# 设置团体名和访问权限。
[Quidway] snmp-agent community read huawei
10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式
11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中
12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中
13、port trunk permit vlan all 允许所有的vlan通过
5、interface Ethernet 1/0/1 进入以太网端口视图
6、 port link-type Access|Trunk|Hybrid 设置端口访问模式
7、 undo shutdown 打开以太网端口
8、 shutdown 关闭以太网端口
9、 quit 退出当前视图模式
To.R2 配置静态路由
11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置
默认的路由
H3C S3100 Switch
H3C S3600 Switch
H3C MSR 20-20 Router
小 技 巧
H3C交换机常用命令注释
H3C交换机常用命令注释
1、system-view 进入系统视图模式
2、sysname 为设备命名
3、display current-configuration 当前配置情况
4、 language-mode Chinese|English 中英文切换
# 创建SNMP组,并定义访问控制。
[Quidway] snmp-agent group v3 huaweigroup acl 1
# 为SNMP组添加一个用户huaweimanager,设置认证密码为hello,并配置访问控
制,只允许网管工作站访问交换机。
[Quidway]snmp-agent usm-user v3 huaweimanager huaweigroup auth md5
路由器相连,VLAN2接口的IP地址为10.100.11.2。
在二层交换机上作如下配置:管理VLAN配置、网管路由配置、SNMP配置、各种访问
方式的ACL控制配置;hybrid端口配置。
在二/三层交换机上进行如下配置:网关配置、hybrid端口配置、SNMP配置、各种
访问方式的A由。
[SwitchA] ip route-static 0.0.0.0 0.0.0.0 1.1.1.2
[Quidway] snmp-agent community write beiyan
# 设置管理员标识、联系方法以及以太网交换机的物理位置。
[Quidway] snmp-agent sys-info contact Mr.Wang-Tel:3306
[Quidway] snmp-agent sys-info location telephone-closet,3rd-floor
# 允许发送Trap。
[Quidway] snmp-agent trap enable
# 定义访问控制列表,以便进行对通过SNMP访问交换机的用户进行ACL控制。
[Quidway] acl number 1
[Quidway-acl-basic-1] rule 0 permit source 10.11.10.1 0
6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码
7、 undo shutdown 打开以太网端口
8、 shutdown 关闭以太网端口
9、 quit 退出当前视图模式
10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description
[Quidway] ip route 10.11.10.1 255.255.255.248 10.110.110.1
(3) 配置上行端口Ethernet1/1为hybrid端口,允许VLAN10和VLAN5的报文通过。
[Quidway] interface Ethernet1/1
[Quidway-Ethernet1/1] port link-type hybrid
H3C路由器常用命令注释
1、system-view 进入系统视图模式
2、sysname R1 为设备命名为R1
3、display ip routing-table 显示当前路由表
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 0/0 进入以太网端口视图
整个网络采用VLAN10作为管理VLAN,所有交换机上VLAN10接口的IP地址在同一个网
段10.110.110.0/24,主RADIUS服务器的IP为10.110.10.18;网管工作站的IP地址
为10.11.10.1。路由器的IP地址为10.100.11.1,二/三层交换机通过 VLAN2接口与
式访问交换机。
# 定义基本访问控制列表。
[Quidway] acl number 30
[Quidway-acl-basic-30] rule 0 permit source 10.110.110.46 0
# 引用访问控制列表。
[Quidway]ip http acl 30
# 进入系统视图。
1、调整超级终端的显示字号;
2、捕获超级终端操作命令行,以备日后查对;
3、 language-mode Chinese|English 中英文切换 ;
4、复制命令到超级终端命令行, 粘贴到主机;
5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;
6、路由器、交换机配置时不能掉电,连通测试前一定要
检查网络的连通性,不要犯最低级的错误。
7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路
由器时, 192.168.1.1 255.255.255.0 可以写成: 192.168.1.1 24
8、设备命名规则:地名-设备名-系列号 例:PingGu-R-S3600
华为交换机中小企业或大企分支机构的常用配置
在中小企业或大企业的分支机构中,二层以太网交换机作为二层汇聚交换机,可以
直接接用户,上行连接到二/三层以太网交换机,可以通过路由器连接到总部或其
它分支机构的网络。
在组网中将每个部门划分在一个VLAN中;为了便于网管,需要配置SNMP;为了防止
交换机被非法访问,交换机上需要配置对访问方式的ACL控制。
<SwitchA> system-view
# 创建VLAN 10,并指定VLAN 10为交换机的管理VLAN。
[SwitchA] vlan 10
[SwitchA-vlan10] quit
[SwitchA] management-vlan 10
# 创建交换机管理VLAN 10的VLAN接口并进入VLAN接口视图。
[Quidway-acl-basic-20] rule 1 permit source 10.110.110.52 0
# 引用访问控制列表。
[Quidway] user-interface vty 0 4
[Quidway-ui-vty0-4] acl 20 inbound
(6) 配置对HTTP用户的访问控制,仅允许IP地址为10.110.110.46的主机通过WEB方
本文仅说明交换机上的基本配置。
1. 配tch B
下面以网络中某部门tch B为例说明基本配置过程。此部门所有的计算机配置在一
个VLAN内。
(1) 配置VLAN。
[Quidway] vlan 5
[Quidway-vlan5]port ethernet 0/1 to Ethernet 0/24 ethernet 1/1
huawei acl 1
(5) 配置对TELNET用户的访问控制,仅允许IP为10.110.110.46和10.110.110.52的
用户通过TELNET访问交换机。
# 定义基本访问控制列表。
[Quidway] acl number 20