h3c常用查询命令
H3C常用命令
一.用户配置:<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undoip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP 方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvidvlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN [H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 in gress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN 通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group [H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p 优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s [H3C]display mac-address[H3C]displayarp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysnamebigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghostip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notificationsrmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
H3C命令大全
一.视图: <H3C>system-view 进入系统视图<H3C>interface ethernet0/1 进入端口视图Vlan 1 进入VLAN视图user-interface vty进入用户视图[H3C]super password Szuafh121 设置用户分级密码 [H3C]undo super password 删除密码[H3C]user-interface vty 0 4 #user privilege level 3配置级别为最高级别3(缺省为级别1,1级仅有查看权限)[H3C-vty]set authentication password Szuafh121 必须设置密码, telnet server enable //允许通过telnet管理Dis interface brief显示所有端口基本情况。
Dis ipinterf查看交换机VLAN的IP配置。
在使用super命令从参观级别用户切换到监控级别用户时,telnet后super+密码即可。
方法二:用户名与密码进入,可用于WEB页。
设置:local-user xxx,password simple yyy,service-type telnet web,user privilege level 3[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,默认5分钟 undo idle-timeout 恢复默认值[H3C]display users 显示用户,[H3C]display user-interface ,显示用户界面状态二,[H3C]management-vlan 20[H3C]dispvlan显示所有的VLAN,disp cur 查看当前配置。
port access vlan 10将当前端口放入vlan10中。
VLAN模式下:port e1/0/5 to e1/0/9 将端口5-9放入VLAN20中。
H3C常用配置命令
bridge 桥的信息
brief 接口状态和配置简要信息
channel 信息通道状态和配置信息
clipboard 剪贴板的状态和配置信息
clock 时钟状态和配置信息
configure-user 具有配置权限的用户
connection 显示连接信息
connection-limit 连接统计模块的状态和配置信息
sftp 显示设置的源
snmp-agent 显示SNMP状态和配置信息
ssh SSH 状态和配置信息
standby 备份接口状态和配置信息
startup 显示系统启动配置
stop-accounting-buffer 查询备份在本地的无响应的停止计费报文
stp 生成树协议
tcp TCP状态和配置信息
# 配置Loopback 环回接口
[H3C]int loopback 0
[H3C-Lookback0]ip add 10.1.1.1 24
# 静态路由
[H3C]ip route 192.168.3.0 255.255.255.0 s 1/0
[H3C]undo ip route 192.168.3.0 255.255.255.0 s 1/0
[H3C-Vlan-interface1]undo ip add 192.168.1.1 24
# 创建VLAN
[H3C]vlan 10
[H3C]undo vlan 10
# 向VLAN 添加一个、多个端口
[H3C-vlan10]port e 1/0/1
[H3C-vlan10]port e 1/0/5 to e 1/0/7
h3c常用查询命令
h3c常⽤查询命令进⼊系统视图system-view配置设备名sysname RouterA查看FLASH⽬录下内容dir指定下次启动配置⽂件startup saved-configuration main.cfg保存配置save重启reboot#置CONSOLE⽤户登陆的⼝令认证system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456[H3C-ui-aux0]user privilege level 3⽤户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456# 设置super(明⽂)密码当低权限向⾼权限切换时使⽤![RouterA]super password simple quidway# 设置super(密⽂)密码[RouterA]super password cipher quidway# 启⽤telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui-vty0-4]authentication-mode password[RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit[RouterA]telnet server enable# 配置端⼝IP 地址[RouterA]int e 0[RouterA-Ethernet0]ip add 192.168.1.1 24# 启动端⼝[RouterA-Ethernet0]undo shutdown[RouterA-Ethernet0]quit# 保存,在任何视图下save# 查看当前设备配置信息[RouterA]display current-configuration# 查看Flash 中的配置(相当于CISCO start-config) [RouterA]display saved-configuration # 删除FLASH 中的配置信息(重置设备配置) [RouterA]reset saved-configuration# 重新启动设备reboot# 显⽰系统软件版本[RouterA]display version# 访问TFTP 服务器tftp 服务器IP {put|get} 源⽂件名⽬的⽂件名tftp 192.168.1.2 put startup.cfg startup.cfg //上传tftp 192.168.1.2 get test.txt test.txt //下载# 交换机IP 地址[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.1 24[H3C-Vlan-interface1]undo ip add 192.168.1.1 24# 创建VLAN[H3C]vlan 10[H3C]undo vlan 10# 向VLAN 添加⼀个、多个端⼝[H3C-vlan10]port e 1/0/1[H3C-vlan10]port e 1/0/5 to e 1/0/7[H3C-vlan10]port e 1/0/8 to e 1/0/9 e 1/0/11 to e 1/0/12# 显⽰VLAN 信息[H3C]dis vlan# 设置以太⽹端⼝的链路类型为TRUNK[H3C-Ethernet1/0/1]port link-type trunk[H3C-Ethernet1/0/1]port trunk permit vlan all[H3C-Ethernet1/0/1]port trunk pvid vlan 1# 设置以太⽹端⼝的链路类型为ACCESS[H3C-Ethernet1/0/1]port link-type access[H3C-Ethernet1/0/1]port access vlan 10[H3C-Ethernet1/0/1]undo port access vlan# 配置Loopback 环回接⼝[H3C]int loopback 0[H3C-Lookback0]ip add 10.1.1.1 24# 静态路由[H3C]ip route 192.168.3.0 255.255.255.0 s 1/0[H3C]undo ip route 192.168.3.0 255.255.255.0 s 1/0# 默认路由[H3C]ip route 0.0.0.0显⽰当前配置dis cudis命令集(汉化)acl ACL状态和配置信息arp 显⽰ARP信息aspf ASPF状态和配置信息atm ATM状态和配置信息bgp BGP 协议信息boot-loader 显⽰启动⽂件bootp ⾃举协议bridge 桥的信息brief 接⼝状态和配置简要信息channel 信息通道状态和配置信息clipboard 剪贴板的状态和配置信息clock 时钟状态和配置信息configure-user 具有配置权限的⽤户connection 显⽰连接信息connection-limit 连接统计模块的状态和配置信息controller 指定controller接⼝cpu-usage CPU占⽤率统计信息current-configuration 系统当前配置dar DAR状态和配置信息debugging 显⽰当前调试开关设置情况device 显⽰设备信息dhcp DHCP命令diagnostic-information 显⽰系统诊断信息dialer DCC状态和配置信息dns DNS 状态和配置信息domain 显⽰域配置⽅案dot1x 802.1X配置信息dsl DSL状态和配置信息environment 显⽰环境信息fan 显⽰风扇状态fe1 接⼝FE1状态和配置信息fib FIB状态和配置信息firewall 防⽕墙的配置信息firewall-statistics 防⽕墙的状态和配置信息fr 帧中继状态和配置信息ft1 接⼝FT1状态和配置信息ftp FTP客户端状态和配置信息ftp-server FTP服务器状态和配置信息ftp-user FTP⽤户状态和配置信息history-command 历史命令配置信息hotkey 快捷键的状态和配置信息hwtacacs HWTACACS服务器的相关信息icmp ICMP信息igmp 状态和配置信息info-center 显⽰信息中⼼配置及内容interface 接⼝状态和配置信息ip IP 协议ipv6 IPv6状态和配置信息isdn ISDN 状态和配置信息l2tp L2TP状态和配置信息local-proxy-arp 显⽰本地ARP代理信息local-server 本地服务器信息local-user 显⽰本地⽤户信息logbuffer ⽇志缓冲区状态和配置信息logfile 显⽰⽇志⽂件信息loopback-detection 检测端⼝是否存在⾃环mac-address MAC地址信息memory 显⽰内存信息mfr 显⽰MFR状态和配置信息mirroring-group 设置镜像组mld MLD状态和配置信息msdp MSDP状态和配置信息multicast 多播配置nat 地址转换状态和配置信息nqa 显⽰NQA信息ntp-service NTP⽹络时间服务oap 开放应⽤平台的操作ospf OSPF路由协议pim PIM状态和配置信息pki PKI信息policy-based-route 策略路由的状态和配置信息port 显⽰端⼝信息port-isolate 隔离组信息portal Portal 协议power 显⽰电源状态ppp PPP状态和配置信息pppoe-client PPPoE Client状态和配置信息pppoe-server PPPoE服务器端状态和配置信息proxy-arp 显⽰ARP代理信息qos 服务质量状态和配置信息radius 显⽰RADIUS配置信息reboot-type 显⽰启动类型rip RIP状态和配置信息rmon RMON信息route-policy 显⽰路由策略配置router 配置路由器信息routing 显⽰路由信息rps 显⽰冗余电源状态rsa 显⽰RSA模块的状态和配置信息saved-configuration 显⽰保存的系统配置信息schedule 设定系统任务sftp 显⽰设置的源snmp-agent 显⽰SNMP状态和配置信息ssh SSH 状态和配置信息standby 备份接⼝状态和配置信息startup 显⽰系统启动配置stop-accounting-buffer 查询备份在本地的⽆响应的停⽌计费报⽂stp ⽣成树协议tcp TCP状态和配置信息telnet TELNET状态和配置信息tftp TFTP客户端状态和配置信息this 当前视图的运⾏配置time-range 时间段状态和配置信息traffic 数据流的状态和配置信息transceivertrapbuffer 告警缓冲区状态和配置信息udp UDP状态和配置信息udp-helper UDP HELPER模块user-interface ⽤户接⼝的状态和配置信息userlog ⽤户⽇志特性users ⽤户接⼝状态及配置信息version 系统的硬件和软件版本信息virtual-access Virtual-access 接⼝状态和配置信息vlan VLAN配置信息voice Voice VLAN=============================================================================== =========== reset save ;清除所有配置[Quidway]super password ;修改特权⽤户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进⼊接⼝视图[Quidway]interface vlan x ;进⼊接⼝视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=⽹关[Quidway]user-interface vty 0 4 ;进⼊虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置⼝令模式[S3026-ui-vty0-4]set authentication password simple 222 ;设置⼝令[S3026-ui-vty0-4]user privilege level 3 ;⽤户级别[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端⼝⼯作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端⼝⼯作速率[Quidway-Ethernet0/1]flow-control ;配置端⼝流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端⼝平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端⼝⼯作模式[Quidway-Ethernet0/1]undo shutdown ;激活端⼝[Quidway-Ethernet0/2]quit ;退出系统视图[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端⼝[Quidway-Ethernet0/2]port access vlan 3 ;当前端⼝加⼊到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;设置trunk端⼝的PVID[Quidway]monitor-port ;指定镜像端⼝[Quidway]port mirror ;指定被镜像端⼝[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置⽣成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端⼝的花费[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]Isolate-user-vlan secondary ;设置主vlan包括的⼦vlan [Quidway-Ethernet0/2]port hybrid pvid vlan ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置⽆标识的vlan如果包的vlan id与PVId⼀致,则去掉vlan信息. 默认PVID=1。
H3C 交换机常用命令 1 1
H3C 交换机常用命令1 1、对端口如何进行限速: Sys Int e1/0/1 Line in 2048 (上行流量) Line out 5120 (下行流量)新改限速策略可以覆盖原策略。
2、查看交换各端口限速、隔离、VLAN 情况: Dis cur 3、查看各交换机端口状态及vlan 情况: Dis brief int 如要核发交换机同样命令可以查看vlan 整体情况。
4、将某个端口加入到某个VLAN 中: Sys Vlan 111 Port Eth 1/0/1 5、查看当前各端口流量情况: Dis int 6、在核心交换机查看IP、MAC 地址: Dis arp all Dis arp dy count ?(统计数量) 7、在各楼层交换查看MAC 地址和所在端口: Dis mac-a 8、查看CPU 占用: dis cpu 9、静态IP 与MAC 地址绑定(不与端口绑定):sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204 10、IP、MAC 地址和商品绑定:1、系统视图下am user-bind mac-addr mac 地址ip-addr ip 地址interface 接口类型接口序号2、以太网端口视图下interface 接口类型接口序号am user-bind mac-addr mac 地址ip-addr ip 地址H3C 交换机H3C 交换机_______________________________________________________________________________ _________ 1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 7、undo shutdown 8、shutdown 9、quit 10、vlan 10 打开以太网端口设置端口访问模式关闭以太网端口退出当前视图模式创建VLAN 10 并进入VLAN 10 的视图模式在端口模式下将当前端口加入到vlan 10 中在VLAN 模式下将指定端口加入到当前vlan 中允许所有的vlan 通过11、port access vlan 10 12、port E1/0/2 to E1/0/5 13、port trunk permit vlan all _H3C 路由器_______________________________________________________________________________ _________ 1、system-view 2、sysname R1 进入系统视图模式为设备命名为R1 3、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 7、undo shutdown 8、shutdown 9、quit 打开以太网端口配置IP 地址和子网掩码关闭以太网端口退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router _______________________________________________________________________________ ___________________ 1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C常用命令
日常维护环境及单板硬件状态观测显示当前环境的温度信息[H3C]disenvironmentSystemTemperatureinformation(degreecentigrade):----------------------------------------------------SlotNoTemperatureLowerlimitUpperlimit130055930055displaydevice命令参考[H3C]disdeviceSlot1SubSNoPortNumPCBVerFPGAVerCPLDVerBootRomVerAddrLMTypeStateULL002506IVLMAINNormal20REV.ANULLNULLNULLIVL2*10GENormalSlot9 SubSNoPortNumPCBVerFPGAVerCPLDVerBootRomVerAddrLMTypeState ULL002508IVLMAINNormal10REV.ANULLNULLNULLIVL2*10GENormaldisplaypower命令参考查看系统电源模块使用状态:[H3C]dispowerSlot1Power1State:NormalType:ACSlot9Power1State:NormalType:ACdisplayfan查看风扇状态:[H3C]disfanSlot1FAN1State:NormalSlot9FAN1State:Normal注:系统中有多个风扇,只要有一个风扇故障则报Fault.CPU及内存状态观测CPUdisplaycpu显示系统的CPU占用率:[H3C]discpuSlot1CPUusage:4%inlast5seconds4%inlast1minute3%inlast5minutesSlot9CPUusage:6%inlast5seconds5%inlast1minute5%inlast5minutes注:该命令将打印出所有当前在位的单板CPU使用率。
H3C命令大全
FTP[H3C]local-user pp class manage 用户ppNew local user added.[H3C-luser-manage-pp]password simple 321321 密码[H3C-luser-manage-pp]service-type ftp[H3C-luser-manage-pp]authorization-attribute user-role network-admin[H3C-luser-manage-pp]qu[H3C]ftp server enableget服务器下载put上传文件dir显示文件登录:ftp 192.168.0.0 然后用户名密码先进入桌面文件里面然后输ftp登录route print查看本机路由配置route add 192.168.4.0 mask 255.255.255.0 192.168.10.8 4.0为目的10.8为要过去的端口route delete删除配置网关telnet[H3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.2.2 24[H3C-GigabitEthernet0/0]qu[H3C]telnet server enable[H3C]local-user lhh class manageNew local user added.[H3C-luser-manage-lhh]password simple 8520[H3C-luser-manage-lhh]service-type telnet[H3C-luser-manage-lhh]authorization-attribute user-role network-admin[H3C-luser-manage-lhh]qu[H3C]user-interface vty 0 4[H3C-line-vty0-4]authentication-mode scheme登录<H3C>telnet 192.168.2.2 quit2次退出ssh[H3C]public-key loc[H3C]public-key local create rsahe range of public key modulus is (512 ~ 2048).If the key modulus is greater than 512, it will take a few minutes.Press CTRL+C to abort.Input the modulus length [default = 1024]: 直接回车也可以Generating Keys....Create the key pair successfully.[H3C]local-user lh class manageNew local user added.[H3C-luser-manage-lh]service-type ssh[H3C-luser-manage-lh]password simple 321321[H3C-luser-manage-lh]authorization-attribute user-role network-admin[H3C-luser-manage-lh]qu[H3C]ssh server enable[H3C]line vty 0 63[H3C-line-vty0-63]authentication-mode scheme登录<H3C>ssh 192.168.1.2 quit退出远程控制可以在H3C安装包软件自带的putty登录高级ACL[H3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.1.1 24[H3C-GigabitEthernet0/0]in g0/1[H3C-GigabitEthernet0/1]ip ad 192.168.2.1 24[H3C-GigabitEthernet0/1]qu[H3C]acl advanced 3000[H3C-acl-ipv4-adv-3000]rule 5 deny ip source 192.168.1.2 0 de[H3C-acl-ipv4-adv-3000]rule 5 deny ip source 192.168.1.2 0 destination 192.168.2 .2 0 1.2是起地址,2.2是目的地址[H3C-acl-ipv4-adv-3000]qu[H3C]in g0/0[H3C-GigabitEthernet0/0]pa[H3C-GigabitEthernet0/0]packet-filter 3000 inbound 进入端口Ping的ACL[H3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.1.1 24[H3C-GigabitEthernet0/0]in g0/1[H3C-GigabitEthernet0/1]ip ad 192.168.2.1 24[H3C-GigabitEthernet0/1]qu[H3C]acl advanced 3000[H3C-acl-ipv4-adv-3000]rule 5 deny icmp source 192.168.1.2 0 de[H3C-acl-ipv4-adv-3000]rule 5 deny icmp source 192.168.1.2 0 destination 192.168 .2.2 0 icmp-type echo 1.2通不到2.2,2.2可以通1.2[H3C]in g0/0[H3C-GigabitEthernet0/0]pa[H3C-GigabitEthernet0/0]packet-filter 3000 inboundinbound 接口接收的数据包outbound接口转发的数据包基本ACLH3C]in g0/0[H3C-GigabitEthernet0/0]ip ad 192.168.1.1 24[H3C-GigabitEthernet0/0]in g0/1[H3C-GigabitEthernet0/1]ip ad 192.168.2.1 24[H3C-GigabitEthernet0/1]qu[H3C]acl basic 2001H3C-acl-ipv4-basic-2001]rule 0 deny source 192.168.1.3 0.0.0.0 可计算通过子网掩码,相同为0不同为1,写出1对应的掩码数。
7-H3C产品常用命令介绍
H3C产品常用命令介绍ISSUE 2.2日期:n 了解H3C 产品常用命令n 使用常用命令进行日常网络维护课程目标学习完本课程,您应该能够:n 第一章H3C 设备常用命令速查表n 第二章H3C 设备常用命令详细介绍n 第三章H3C 设备与Cisco 设备常用命令对应表目录display 显示、查看命令display version显示系统版本信息display device显示设备信息display current-configuration显示设备当前生效的配置display saved-configuration显示设备存储介质中保存的起始配置文件display interface显示端口信息display ip routing-table显示路由表信息display cpu-usage显示CPU利用率display memory显示内存利用率display logbuffer显示日志缓冲区的状态和缓冲区记录的日志信息display environment显示设备的温度信息display fan显示内置风扇的工作状态display this显示当前视图下生效的配置信息display users显示终端用户display reboot-type显示系统本次启动信息display vlan[ vlan-id1[ to vlan-id2] | all|显示VLAN的相关信息display diagnostic-information 显示系统运行诊断信息super [level]使用户从当前级别切换到指定的级别super password [level user-level] {simple |cipher}password设置切换用户级别时的密码local-user user-name显示设备当前生效的配置password{ cipher| simple} password设置本地用户的密码service-type {ssh| telnet |terminal}设置用户可以使用的服务类型level level(authorization-attribute level level)设置用户的级别user-interface{ first-num1[ last-num1] | { aux |console|tty|vty} first-num2 [ last-num2 ] }进入单一或多个用户界面视图acl acl-number { inbound| outbound}引用访问控制列表(ACL),对当前用户界面的访问权限进行限制authentication-mode{ none| password| scheme}设置用户使用当前用户界面登录设备时的认证方式idle-timeout minutes [ seconds ]设置用户连接的超时时间screen-length screen-length设置下一屏所显示的行数header login text设置欢迎信息登录相关命令端口配置相关命令interface interface-type interface-number[.subnumber] [ p2mp| p2p ]创建接口或子接口,并进入接口视图ip address ip-address{ mask| mask-length} [ sub]配置接口的主或从IP地址description text设置当前接口的描述信息link-protocol { fr| hdlc| ppp}设置广域网接口的链路层协议fr lmi type{ ansi | nonstandard|q933a }配置帧中继LMI协议类型fr map ip ip-address[ mask] dlci-number[ broadcast]增加一条帧中继的地址映射pvc{ pvc-name[ vpi/vci] | vpi/vci}在ATM接口创建一条PVC或进入PVC视图map ip{ ip-address[ ip-mask] } [broadcast ]为PVC创建IPoA映射port link-mode{ bridge| route }切换以太网接口的工作模式duplex{auto |full|half}设置以太网接口的双工模式speed{10 |100 |1000 |auto}设置以太网接口的速率vlan{ vlan-id1 [to vlan-id2 ]来创建VLAN并进入VLAN视图port interface-list向VLAN中添加一个或一组Access端口port link-type{ access| hybrid| trunk}设置端口的链路类型port trunk permit vlan{ vlan-id-list| all}允许指定的VLAN通过当前Trunk端口interface vlan-interface vlan-interface-id进入指定的VLAN接口视图ip route-static dest-address{ mask| mask-length} next-hop-address [ preference preference-value[ descriptiondescription-text ]配置单播静态路由rip[ process-id ] 创建RIP进程并进入RIP视图[ undo] summary 关闭或使能RIP-2自动路由聚合功能version{ 1| 2}配置全局RIP版本network network-address在指定网段接口上使能RIPospf[process-id| router-id router-id| 启动OSPF进程area area-id创建OSPF区域并进入OSPF区域视图network ip-address wildcard-mask 配置OSPF区域所包含的网段并在指定网段的接口上使能OSPFimport-route protocol [ process-id | all-processes| allow-ibgp] [ cost cost| type type|tag tag| route-policy route-policy-name]配置引入外部路由信息reset ospf[ process-id] process重启指定的OSPF进程路由配置相关命令acl number acl-number[ name acl-name] 创建IPv4 ACL并进入相应IPv4 ACL视图rule[ rule-id] { deny| permit } [ fragment |logging|source{sour-addr sour-wildcard| any} |time-range time-name|定义一个基本IPv4 ACL规则rule[ rule-id] { deny| permit} protocol [ destination{ dest-addrdest-wildcard| any} | destination-port operator port1[port2 ] |dscp dscp| established |fragment| icmp-type{icmp-type icmp-code | icmp-message} |logging|precedence precedence||time-range time-name| tos]定义一个高级IPv4 ACL规则time-range time-name{ start-time to end-time days[ from time1 date1] [ to time2 date2 ] | from time1 date1[ to time2 date2] | to time2 date2 }定义一个时间段,描述一个时间范围display acl{ acl-number| all| name acl-name}显示配置的IPv4 ACL的信息firewall enablefirewall enable{ all| slot slot-number }启用防火墙功能firewall default{ permit| deny}firewall default{ permit| deny} { all| slot slot-number}配置缺省过滤方式firewall packet-filter{ acl-number| name acl-name} { inbound| outbound} 配置接口的IPv4报文过滤功能ACL配置相关命令traffic classifier tcl-name[ operator{ and| or } ]定义一个类并进入类视图if-match [not ]match-criteria定义匹配指定匹配规则的所有报文的规则traffic behavior behavior-name定义一个流行为并进入流行为视图queue af bandwidth{ bandwidth| pct percentage }配置类进行确保转发(Assured-forwarding),并配置类可确保的最小带宽queue ef bandwidth{ bandwidth[ cbs burst ] | pct percentage [ cbs-ratio ratio] }加速转发(Expedited-forwarding),报文进入绝对优先级队列,并配置最大带宽qos policy policy-name定义一个策略并进入策略视图classifier tcl-name behavior behavior-name在策略中为类指定采用的流行为qos apply policy policy-name{ inbound| outbound}在接口或PVC应用关联的策略qos max-bandwidth bandwidth配置接口最大可用带宽qos reserved-bandwidth pct percent设置最大预留带宽占可用带宽的百分比QoS配置相关命令其他常用维护命令undo删除某项配置,或取消、关闭某项功能reset saved-configuration清除启动配置文件reset counters interface 清除接口统计信息remove slot 热插拔单板reboot重启系统/单板quit退出当前视图,返回至前一视图return返回用户视图目录n第一章H3C设备常用命令表n第二章H3C设备常用命令详细介绍n第三章H3C设备与Cisco设备常用命令对应表display versionH3C Comware Platform SoftwareComware Software, Version5.20, Release 1719P01, StandardCopyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.H3C MSR50-40uptime is 1 week, 2 days, 18 hours, 19 minutesLast reboot 2009/05/23 23:32:15System returned to ROM By <Reboot> Command.CPU type: FREESCALE MPC8541 833MHz512M bytes DDR SDRAM Memory4M bytes Flash MemoryPcb Version: 3.0Logic Version: 2.0Basic BootROM Version: 3.06Extended BootROM Version: 3.06[SLOT 0]CON (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]AUX (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/0(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/1(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 5]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 6]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 11]FIX-SNDE (Hardware)3.0, (Driver)2.0, (Cpld)2.0通过display version显示的内容,我们可以了解到如下信息:1、这台设备的操作系统(即软件)主版本号是5.20,小版本号为1719P01,属于标准版软件。
华三(H3C)交换机命令大全
H3C【内部】交换机命令集用户视图<H3C>-------------------------------------------------------------------------------------------systen-view系统视图-------------------------------------------------------------------------------------------[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info-center console channel console 信息输出设置[H3C]monitor-port ethernet 0/1 配置端口镜像配置端口-------------------------------------------------------------------------------------------[H3C-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C-Ethernet0/1]flow-control 配置端口流控(防止拥塞丢包)[H3C-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置-------------------------------------------------------------------------------------------[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C-vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C-Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C-Ethernet0/2]port link-type {trunk|access|hybrid} 设置端口工作模式[H3C-Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN[H3C-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID-------------------------------------------------------------------------------------------交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan-id 配置端口的PVID配置端口聚合-------------------------------------------------------------------------------------------端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。
H3C常用查询配置命令
H3C常用查询配置命令H3C常用查询配置命令大全H3C常用查询配置命令有哪些呢?作为计算机网络技术的学生要牢牢记住以下这些配置命令,希望在考试过程中能帮助到大家!H3C常用查询配置命令篇1进入系统视图system-view配置设备名sysname RouterA查看FLASH目录下内容dir指定下次启动配置文件startup saved-configuration main.cfg保存配置save重启reboot#置CONSOLE用户登陆的口令认证system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456[H3C-ui-aux0]user privilege level 3用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456# 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway# 设置super(密文)密码[RouterA]super password cipher quidway# 启用telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui-vty0-4]authentication-mode password[RouterA-ui-vty0-4]set authentication password simple quidway[RouterA-ui-vty0-4]user privilege level 3[RouterA-ui-vty0-4]quit[RouterA]telnet server enable# 配置端口IP 地址[RouterA]int e 0[RouterA-Ethernet0]ip add 192.168.1.1 24# 启动端口[RouterA-Ethernet0]undo shutdown[RouterA-Ethernet0]quit# 保存,在任何视图下save# 查看当前设备配置信息[RouterA]display current-configuration# 查看Flash 中的配置(相当于CISCO start-config)[RouterA]display saved-configuration# 删除FLASH 中的配置信息(重置设备配置)[RouterA]reset saved-configuration# 重新启动设备reboot# 显示系统软件版本[RouterA]display version# 访问TFTP 服务器tftp 服务器IP {put|get} 源文件名目的文件名tftp 192.168.1.2 put startup.cfg startup.cfg //上传tftp 192.168.1.2 get test.txt test.txt //下载# 交换机IP 地址[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.1 24[H3C-Vlan-interface1]undo ip add 192.168.1.1 24# 创建VLAN[H3C]vlan 10[H3C]undo vlan 10# 向VLAN 添加一个、多个端口[H3C-vlan10]port e 1/0/1[H3C-vlan10]port e 1/0/5 to e 1/0/7[H3C-vlan10]port e 1/0/8 to e 1/0/9 e 1/0/11 to e 1/0/12 # 显示VLAN 信息[H3C]dis vlan# 设置以太网端口的链路类型为TRUNK[H3C-Ethernet1/0/1]port link-type trunk[H3C-Ethernet1/0/1]port trunk permit vlan all[H3C-Ethernet1/0/1]port trunk pvid vlan 1# 设置以太网端口的链路类型为ACCESS[H3C-Ethernet1/0/1]port link-type access[H3C-Ethernet1/0/1]port access vlan 10[H3C-Ethernet1/0/1]undo port access vlan# 配置Loopback 环回接口[H3C]int loopback 0[H3C-Lookback0]ip add 10.1.1.1 24# 静态路由[H3C]ip route 192.168.3.0 255.255.255.0 s 1/0[H3C]undo ip route 192.168.3.0 255.255.255.0 s 1/0# 默认路由[H3C]ip route 0.0.0.0显示当前配置dis cudis命令集(汉化)acl ACL状态和配置信息arp 显示ARP信息aspf ASPF状态和配置信息atm ATM状态和配置信息bgp BGP 协议信息boot-loader 显示启动文件bootp 自举协议bridge 桥的信息brief 接口状态和配置简要信息channel 信息通道状态和配置信息clipboard 剪贴板的状态和配置信息clock 时钟状态和配置信息configure-user 具有配置权限的用户connection 显示连接信息connection-limit 连接统计模块的状态和配置信息controller 指定controller接口cpu-usage CPU占用率统计信息current-configuration 系统当前配置dar DAR状态和配置信息debugging 显示当前调试开关设置情况device 显示设备信息dhcp DHCP命令diagnostic-information 显示系统诊断信息dialer DCC状态和配置信息dns DNS 状态和配置信息domain 显示域配置方案dot1x 802.1X配置信息dsl DSL状态和配置信息environment 显示环境信息fan 显示风扇状态fe1 接口FE1状态和配置信息fib FIB状态和配置信息firewall 防火墙的配置信息firewall-statistics 防火墙的状态和配置信息fr 帧中继状态和配置信息ft1 接口FT1状态和配置信息ftp FTP客户端状态和配置信息ftp-server FTP服务器状态和配置信息ftp-user FTP用户状态和配置信息history-command 历史命令配置信息hotkey 快捷键的状态和配置信息hwtacacs HWTACACS服务器的相关信息icmp ICMP信息igmp 状态和配置信息info-center 显示信息中心配置及内容interface 接口状态和配置信息ip IP 协议ipv6 IPv6状态和配置信息isdn ISDN 状态和配置信息l2tp L2TP状态和配置信息local-proxy-arp 显示本地ARP代理信息local-server 本地服务器信息local-user 显示本地用户信息logbuffer 日志缓冲区状态和配置信息logfile 显示日志文件信息loopback-detection 检测端口是否存在自环mac-address MAC地址信息memory 显示内存信息mfr 显示MFR状态和配置信息mirroring-group 设置镜像组mld MLD状态和配置信息msdp MSDP状态和配置信息multicast 多播配置nat 地址转换状态和配置信息nqa 显示NQA信息ntp-service NTP网络时间服务oap 开放应用平台的操作ospf OSPF路由协议pim PIM状态和配置信息pki PKI信息policy-based-route 策略路由的状态和配置信息port 显示端口信息port-isolate 隔离组信息portal Portal 协议power 显示电源状态ppp PPP状态和配置信息pppoe-client PPPoE Client状态和配置信息pppoe-server PPPoE服务器端状态和配置信息proxy-arp 显示ARP代理信息qos 服务质量状态和配置信息radius 显示RADIUS配置信息reboot-type 显示启动类型rip RIP状态和配置信息rmon RMON信息route-policy 显示路由策略配置router 配置路由器信息routing 显示路由信息rps 显示冗余电源状态rsa 显示RSA模块的状态和配置信息saved-configuration 显示保存的系统配置信息schedule 设定系统任务sftp 显示设置的源snmp-agent 显示SNMP状态和配置信息ssh SSH 状态和配置信息standby 备份接口状态和配置信息startup 显示系统启动配置stop-accounting-buffer 查询备份在本地的无响应的停止计费报文stp 生成树协议tcp TCP状态和配置信息telnet TELNET状态和配置信息tftp TFTP客户端状态和配置信息this 当前视图的运行配置time-range 时间段状态和配置信息traffic 数据流的状态和配置信息transceivertrapbuffer 告警缓冲区状态和配置信息udp UDP状态和配置信息udp-helper UDP HELPER模块user-interface 用户接口的状态和配置信息userlog 用户日志特性users 用户接口状态及配置信息version 系统的硬件和软件版本信息virtual-access Virtual-access 接口状态和配置信息vlan VLAN配置信息voice Voice VLANreset save ;清除所有配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口。
H3C常用命令 (自动保存的)
Dis diag 查看详细信息dis version 查看软硬件信息dis device manuinfo 查看硬件信息(sn码,网卡地址等)dir 查看flash里面的内容Dis log 查看日志dis ike sa 查看ikedis ipsec sa 查看ipsecreset ipsec sa 刷新ipsec sareset ipsec session 刷新ipsec sessionreset saved-configuration 清除配置reboot 重启dis bri int 查看端口开关情况dis device manuinfo 查看SN号display transceiver manuinfo interface g1/1/3 查看一个端口光模块的序列号display transceiver manuinfo 查看所以接口光模块的序列号路由器打开tracertip unreachables enableip ttl-expires enableclock datetime 10:22:35 2013/07/08 配置时间schedule reboot at 05:00 设置重启时间ntp同步时间:1、服务器:[BGL-1F-CS7510E-01]ntp-service refclock-master 2设置本地时钟为ntp主时钟,层数为22、其他交换机:ntp-service unicast-server 172.18.78.2 连接需要同步的服务器,更新时间。
[H3C-GigabitEthernet1/0/26]combo enable copper 电口[H3C-GigabitEthernet1/0/26]combo enable fiber 光口authorization-attribute level 3 设置权限打开debugging radius packet, debugging dot1x all外,还需开启terminal monitor terminal debugging,这样屏幕上就会打印交互报文了设置路由dhcp server ip-pool 227network 172.18.227.0 mask 255.255.255.0gateway-list 172.18.227.254dns-list 172.18.80.2 172.18.80.1创建镜像1、创建组mirroring-group 2 local2、被镜像端口mirroring-group 2 mirroring-port both3、监听端口mirroring-group 2 monitor-port辨别h3c光模块真伪:display transceiver interface GigabitEthernet 1/0/25限制mac地址#acl number 4005rule 10 deny source 000b-ab5f-0b29 ffff-ffff-ffff#interface GigabitEthernet1/1/4packet-filter outbound link-group 4005 rule 10#查看本机路由表 route第一步:开启telnet服务[H3C]Telnet server enable //开启telnet服务第二步:设置vty[H3C]User-interface vty 0 4 //进入telnet模式[H3C-ui-vty0-4]autchentication-mode none //telnet 不需要密码password //使用本视图的密码,相当于Cisco的 Scheme //使用本地用户的,需创建一个telnet 用户[H3C-ui-vty0-4]Set authentiaction password cipher 123 //设置加密密码,为上面password 设置的Simple 123[H3C-ui-vty0-4]User privilege level 0-3 //给予telnet进来的用户,执行命令的级别Ping –a 源地址,目标地址。
H3C交换机常用命令
H3C交换机常用命令(2010-07-10 09:11:59)转载分类:NET标签:h3cmac地址vlan杂谈1、对端口如何进行限速:SysInt e1/0/1Line in 2048 (上行流量)Line out 5120 (下行流量)新改限速策略可以覆盖原策略。
2、查看交换各端口限速、隔离、VLAN情况:Dis cur3、查看各交换机端口状态及vlan情况:Dis brief int如要核发交换机同样命令可以查看vlan整体情况。
4、将某个端口加入到某个VLAN中:SysVlan 111Port Eth 1/0/15、查看当前各端口流量情况:Dis int6、在核心交换机查看IP、MAC 地址:Dis arp allDis arp dy count ?(统计数量)7、在各楼层交换查看MAC地址和所在端口:Dis mac-a8、查看CPU占用:dis cpu9、静态IP与MAC地址绑定(不与端口绑定):sysarp static 192.168.11.204 0005-5d02-f2b3查询:dis arp 192.168.11.204取消:undo arp 192.168.11.20410、IP、MAC地址和商品绑定:1、系统视图下am user-bind mac-addr mac地址ip-addr ip地址interface 接口类型接口序号2、以太网端口视图下interface 接口类型接口序号am user-bind mac-addr mac地址ip-addr ip地址。
H3C网管交换机常用命令
H3C⽹管交换机常⽤命令常⽤查询命令:1、dis cpu //查看CPU2、dis memory //查看内存3、dis device //查看硬件4、dis power //查看电源5、dis fan //查看风扇6、dis env //查看温度7、dis version //查看版本8、dis int brief //查看端⼝9、dis tran dia int //查看光功率10、dis link ver //查看聚合⼝11、dis ospf peer //查看ospf邻居12、dis isis peer //查看isis邻居13、dis bgp peer ipv4 //查看bgp邻居14、dis ospfv3 peer //查看ospfv3邻居15、dis bgp peer ipv6 //查看bgp ipv6邻居16、dis ip routing-table statistics //查看路由表总数17、dis cu //查看配置18、dis log re //查看⽇志19、dis boot-loader //查看启动⽂件20、dis pim routeing-table //查看pim的路由表项21、dis igmp-snooping //查看igmp-snooping的信息22、dis pim neighbor //查看pim邻居表23、dis pim rp-info //查看rp 信息24、dis pim bsr-info //查看bsr信息25、dis igmp group //查看igmp group26、dir /all //⽤户视图下查看交换机⽂件信息(配置)各个视图切换命令:1. 基本接⼊功能视图表1-1 基本接⼊功能视图列表视图视图说明进⼊命令⽰例以太⽹端⼝视图进⼊该视图后,可配置以太⽹端⼝的相关属性interface ethernet[H3C] interface Ethernet 1/0/1[H3C-Ethernet1/0/1]interfacegigabitethernet[H3C] interface GigabitEthernet 1/0/1[H3C-GigabitEthernet1/0/1]interface ten-gigabitethernet[H3C] interface Ten-GigabitEthernet1/0/1[H3C –Ten-GigabitEthernet1/0/1]三层以太⽹⼦接⼝视图进⼊该视图后,可配置以太⽹端⼝的相关属性Interfacegigabitethernet2/0/1.1[H3C] interface GigabitEthernet2/0/2.1[H3C-GigabitEthernet2/0/2.1]管理以太⽹接⼝视图进⼊该视图后,可配置管理以太⽹接⼝的相关属性interface M-Ethernet[H3C] interface M-Ethernet 0/0/0[H3C-M-Ethernet0/0/0]interface M-GigabitEthernet[H3C] interface M-GigabitEthernet0/0/0[H3C-M-GigabitEthernet0/0/0]Loopback接⼝视图· 创建Loopback接⼝,并进⼊Loopback接⼝视图· 进⼊该视图后,配置Loopback接⼝的相关属性interface loopback[H3C] interface loopback 1[H3C-LoopBack1]Null 0接⼝视图进⼊该视图后,配置Null 0接⼝的相关属性interface null 0[H3C] interface null 0[H3C-NULL0]· 创建Tunnel接⼝,并进Tunnel接⼝视图· 创建Tunnel接⼝,并进⼊该Tunnel接⼝视图· 进⼊该视图后,可配置Tunnel接⼝的相关属性interface tunnel[H3C] interface tunnel 1[H3C-Tunnel1]VLAN视图· 创建VLAN,并进⼊VLAN视图· 进⼊该视图后,配置VLAN的相关属性vlan[H3C] vlan 2[H3C-vlan2]VLAN接⼝视图· 创建VLAN接⼝,并进⼊VLAN接⼝视图· 进⼊该视图后,配置VLAN接⼝的相关属性interface Vlan-interface[H3C] interface Vlan-interface 1[H3C-Vlan-interface1]⼆层聚合接⼝视图· 创建⼆层聚合接⼝,并进⼊⼆层聚合接⼝视图· 进⼊该视图后,配置⼆层聚合接⼝的相关属性interface bridge-aggregation[H3C] interface bridge-aggregation 1[H3C-Bridge-Aggregation1]三层聚合接⼝视图· 创建三层聚合接⼝,并进⼊三层聚合接⼝视图· 进⼊该视图后,配置三层聚合接⼝的相关属性interface route-aggregation[H3C] interface route-aggregation 1[H3C-Bridge-Aggregation1]三层聚合⼦接⼝试图· 创建三层聚合⼦接⼝,并进⼊三层聚合⼦接⼝视图· 进⼊该视图后,配置三层聚合⼦接⼝的相关属性interface route-aggregation[H3C] interface route-aggregation 1.1[H3C-Bridge-Aggregation1.1]⼿⼯端⼝组视图· 创建⼿⼯端⼝组,并进⼊⼿⼯端⼝组视图· 进⼊该视图后,配置⼿⼯端⼝组的相关属性port-group manual[H3C] port-group manual group1[H3C-port-group-manual-group1]MST域视图进⼊该视图后,可配置MST域的相关属性stp region-configuration[H3C] stp region-configuration[H3C-mst-region]QinQ视图进⼊QinQ视图后,可配置端⼝添加的外层VLAN Tag qinq vid[HP] interface GigabitEthernet1/0/1[HP-GigabitEthernet1/0/11] qinq vid10[HP-GigabitEthernet1/0/11-vid-10]RRPP域视图· 创建RRPP域并进⼊RRPP域视图· 进⼊该视图后,可配置RRPP域的相关属性rrpp domain[H3C] rrpp domain 1[H3C-rrpp-domain1]RRPP环组视图· 创建RRPP环组,并进⼊RRPP环组视图· 进⼊该视图后,可配置RRPP环组的相关属性rrpp ring-group[H3C] rrpp ring-group 1[H3C-rrpp-ring-group1]Smart Link组视图⼊Smart Link组视图· 进⼊该视图后,可配置Smart Link组的相关属性smart-link group[H3C] smart-link group 1[H3C-smlk-group1]Monitor Link组视图进⼊Monitor Link组视图· 进⼊该视图后,可配置Monitor Link组的相关属性monitor-link group[H3C] monitor-link group 1[H3C-mtlk-group1]DHCP地址池视图· 创建DHCP地址池,并进⼊DHCP地址池视图· 进⼊该视图后,可配置DHCP地址池的相关属性dhcp server ip-pool[H3C] dhcp server ip-pool 0[H3C-dhcp-pool-0]DHCPv6地址池· 创建DHCPv6地址池,并进⼊DHCPv6地址池视图[H3C] ipv6 dhcp pool 1视图视图说明进⼊命令⽰例视图并进⼊DHCPv6地址池视图· 进⼊该视图后,可配置DHCPv6地址池的相关属性ipv6 dhcp pool[H3C-dhcp6-pool-1]视图视图说明进⼊命令⽰例2. 设备管理功能视图表1-2 设备管理功能视图列表视图视图说明进⼊命令⽰例⽤户界⾯视图进⼊该视图后,可配置⽤户界⾯的相关参数user-interface aux[H3C] user-interface aux 0[H3C-ui-aux0]user-interface vty[H3C] user-interface vty 0[H3C-ui-vty0]CWMP视图进⼊CWMP视图,并配置该视图的相关属性cwmp[H3C] cwmp[H3C-cwmp]FTP客户端视图进⼊FTP客户端视图,并配置该视图的相关属性ftp<H3C>ftp[ftp]job视图· 创建定时执⾏任务,并进⼊job视图· 进⼊该视图后,配置定时执⾏任务的相关属性job[H3C] job task1[H3C-job-task1]NQA测试组视图· 创建NQA测试组,并进⼊NQA测试组视图· 进⼊该视图后,可配置NQA测试组的相关属性nqa[H3C] nqa entry admin test[H3C-nqa-admin-test]PoE Profile视图· 创建PoE配置⽂件,并进⼊PoE配置⽂件视图· 进⼊该视图后,配置PoEProfile的相关属性poe-profile[H3C] poe-profile Ipphone[H3C-poe-profile-IPphone-1]IRF端⼝视图· 开启IRF端⼝并进⼊IRF视图· 进⼊该视图后,可以配置当前IRF端⼝对应的物理端⼝irf-port[H3C] irf-port 1/1[H3C-irf-port 1/1]集群视图进⼊该视图后,可以配置集群相关功能cluster[H3C] cluster[H3C-cluster]ACSEI server视图进⼊该视图后,可配置ACSEI server的相关属性acsei server[H3C] acsei server[H3C-acsei-server]FTTH视图进⼊该视图后,可配置EPON系统的相关属性ftth[H3C] ftth[H3C-ftth]光纤备份组视图· 创建光纤备份组,并进⼊光纤备份组视图· 进⼊该视图后,可配置光纤备份组的相关属性fiber-backup group[H3C] ftth[H3C-ftth] fiber-backup group 1[H3C-fiber-group1]OLT端⼝视图进⼊该视图后,可配置OLT的相关属性interface olt[H3C] interface olt 3/0/1[H3C-Olt3/0/1]ONU端⼝视图· ⾸先需要为当前OLT端⼝创建虚拟的ONU端⼝,然后才能进⼊ONU端⼝视图· 进⼊该视图后,可配置ONU的相关属性interface onu[H3C] interface olt 3/0/1[H3C-Olt3/0/1] using onu 16[H3C-Olt3/0/1] quit[H3C] interface onu 3/0/1:16[H3C-Onu3/0/1:16]3. 流量控制功能视图表1-3 流量控制功能视图列表视图视图说明进⼊命令⽰例基本IPv4 ACL视图· 创建基本IPv4 ACL,并进⼊基本IPv4 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl number[H3C] acl number 2000[H3C-acl-basic-2000]⾼级IPv4 ACL视图· 创建⾼级IPv4 ACL,并进⼊⾼级IPv4 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl number[H3C] acl number 3000[H3C-acl-adv-3000]⼆层ACL视图· 创建⼆层ACL,并进⼊⼆层ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl number[H3C] acl number 4000[H3C-acl-ethernetframe-4000]基本IPv6 ACL视图· 创建基本IPv6 ACL,并进⼊基本IPv6 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl ipv6 number[H3C] acl ipv6 number 2000[H3C-acl6-basic-2000]⾼级IPv6 ACL视图· 创建⾼级IPv6 ACL,并进⼊⾼级IPv6 ACL视图· 进⼊该视图后,可以配置当前ACL的匹配规则acl ipv6 number[H3C] acl ipv6 number 3000[H3C-acl6-adv-3000]QoS策略视图· 创建QoS策略,并进⼊QoS策略视图· 进⼊该视图后,可以为当前QoS策略配置流分类与流⾏为的对应关系qos policy[H3C] qos policy user1[H3C-qospolicy-user1]流⾏为视图· 创建流⾏为,并进⼊流⾏为视图· 进⼊该视图后,可以配置当前流⾏为中的各种动作traffic behavior[H3C] traffic behavior behavior1[H3C-behavior-behavior1]流分类视图· 创建流分类,并进⼊流分类视图· 进⼊该视图后,可以为当前流分类配置匹配条件traffic classifier[H3C] traffic classifier class1[H3C-classifier-class1]优先级映射表视图进⼊该视图后,可以修改当前映射表中的优先级映射关系qos map-table[H3C] qos map-table dot1p-dp[H3C-maptbl-dot1p-dp]WRED表视图· 创建WRED表,并进⼊WRED表视图· 进⼊该视图后,可以为当前的WRED表配置相应的流量丢弃参数qos wred queue table[H3C] qos wred queue tabletable1[H3C-wred-table-table1]控制平⾯视图进⼊该视图后,可以在当前的控制平⾯上应⽤QoS策略control-plane[H3C] control-plane slot 3[H3C-cp-slot3]User Profile视图· 创建⽤户配置⽂件,并进⼊⽤户配置⽂件视图· 进⼊该视图后,可以为当前⽤户应⽤QoS策略user-profile[H3C] user-profile a123 dot1x[H3C-user-profile-a123]转发策略视图· 创建HQoS转发策略,并进⼊转发策略视图· 进⼊该视图后,可以配置转发策略的调度规则和带宽保qos forwarding-profile[H3C] qos forwarding-profile test[H3C_51-hqos-fp-test]证等参数调度策略视图· 创建HQoS 调度策略,并进⼊调度策略视图· 进⼊该视图后,可以在调度策略中嵌套转发组并为该转发组指定转发策略qos scheduler-policy[H3C] qos scheduler-policy test [H3C-hqos-sp-test]调度策略层次视图进⼊该视图后,可以配置HQoS 转发组的实例化规则layer [H3C] qos scheduler-policy test[H3C-hqos-sp-test] layer 1[H3C-hqos-sp-test-layer1]转发组视图· 创建HQoS 转发组,并进⼊转发组视图· 进⼊该视图后,可以配置转发组下嵌套的⼦转发组,并指定⼦转发组的转发策略qos forwarding-group[H3C] qos forwarding-group test [H3C-hqos-fg-test]视图视图说明进⼊命令⽰例4. 接⼊安全功能视图表1-4 接⼊安全功能视图列表视图视图说明进⼊命令⽰例ISP 域视图· 创建ISP 域,并进⼊ISP 域视图· 进⼊该视图后,可配置ISP 域的相关属性domain[H3C] domain test [H3C-isp-test]本地⽤户视图· 创建本地⽤户,并进⼊本地⽤户视图· 进⼊该视图后,可配置本地⽤户的相关属性local-user[H3C] local-user guest [H3C-luser-guest]⽤户组视图· 创建本地⽤户组,并进⼊本地⽤户组视图· 进⼊该视图后,可配置本地⽤户组的相关属性user-group[H3C] user-group guest [H3C-ugroup-guest]NAS-ID-Profile 视图· 创建NAS-ID Profile ,并进⼊NAS-ID-Profile 视图· 进⼊该视图后,可配置NAS-ID-Profile 的相关属性aaa nas-id profile[H3C] aaa nas-id profile aaa [H3C-nas-id-prof-aaa]RADIUS ⽅案视图· 创建RADIUS ⽅案,并进⼊RADIUS ⽅案视图· 进⼊该视图后,可配置RADIUS ⽅案的相关属性radius scheme[H3C] radius scheme rad [H3C-radius-rad]RADIUS 服务器⽤户视图· 创建RADIUS ⽤户并进⼊RADIUS 服务器⽤户视图· 进⼊该视图后,可配置RADIUS ⽤户radius-server user user-name [H3C] radius-server user user1[H3C-rdsuser-user1]HWTACACS ⽅案视图· 创建HWTACACS ⽅案,并进⼊HWTACACS ⽅案视图· 进⼊该视图后,可配置HWTACACS ⽅案的相关属性hwtacacs scheme[H3C] hwtacacs scheme hwtac [H3C-hwtacacs-hwtac]IPsec 提议视图· 创建安全提议,并进⼊安全提议视图· 进⼊该视图后,可配置IPsec 提议的相关属性ipsec proposal[H3C] ipsec proposal test [H3C-ipsec-proposal-test]IPsec 策略视图· 创建安全策略,并进⼊安全策略视图· 进⼊该视图后,可配置ipsec policy[H3C] ipsec policy policy1 100manual[H3C-ipsec-policy-manual-IPsec 策略的相关属性policy1-100]PKI 实体视图· 创建PKI 实体,并进⼊PKI 实体视图· 进⼊该视图后,可配置PKI 实体的相关属性pki entity[H3C] pki entity test [H3C-pki-entity-test]PKI 域视图· 创建PKI 域,并进⼊PKI 域视图· 进⼊该视图后,可配置PKI 域的相关属性pki domain[H3C] pki domain test [H3C-pki-domain-test]PKI 证书属性组视图· 创建证书属性组,并进⼊证书属性组视图· 进⼊该视图后,可配置PKI 证书属性pki certificate attribute-group [H3C] pki certificate attribute-group test[H3C-pki-cert-attribute-group-test]PKI 证书属性访问控制策略视图· 创建证书属性访问控制策略,并进⼊证书属性访问控制策略视图· 进⼊该视图后,可配置PKI 证书属性访问控制策略的相关参数pki certificate access-control-policy[H3C] pki certificate access-control-policy test [H3C-pki-cert-acp-test]SSL 服务器端策略视图并进⼊SSL 服务器端策略视图· 进⼊该视图后,可配置SSL 服务器端策略的相关参数ssl server-policy[H3C] ssl server-policy test [H3C-ssl-server-policy-test]SSL 客户端策略视图进⼊SSL 客户端策略视图· 进⼊该视图后,可配置SSL 客户端策略的相关参数ssl client-policy[H3C] ssl client-policy test [H3C-ssl-client-policy-test]公共密钥视图⼊公共密钥视图· 进⼊该视图后,可对公共密钥进⾏配置public-key peer[H3C] public-key peer key1[H3C-pkey-public-key]公共密钥编辑视图密钥视图,才能通过本命令进⼊公共密钥编辑视图· 进⼊该视图后,可以配置公共密钥数据public-key-code begin[H3C] public-key peer key1[H3C-pkey-public-key] public-key-code begin [H3C-pkey-key-code]视图视图说明进⼊命令⽰例5. 路由相关功能视图表1-5 路由相关功能视图列表视图视图说明进⼊命令⽰例RIP 视图· 开启RIP 进程,并进⼊RIP 视图· 进⼊该视图后,可配置RIP 路由协议的相关参数rip[H3C] rip [H3C-rip-1]RIPng 视图· 开启RIPng 进程,并进⼊RIPng 视图· 进⼊该视图后,可配置RIPng 路由协议的相关参数ripng[H3C] ripng [H3C-ripng-1]OSPF 视图· 开启OSPF 进程,并进⼊OSPF 视图· 进⼊该视图后,可配置OSPF 路由协议的相关参数ospf[H3C] ospf [H3C-ospf-1]OSPF 区域视图· 进⼊OSPF 域视图area[H3C] ospfOSPF区域视图· 进⼊该视图后,可配置OSPF区域的相关参数area[H3C-ospf-1] area 0[H3C-ospf-1-area-0.0.0.0]BGP视图· 开启BGP进程,并进⼊BGP视图· 进⼊该视图后,可配置BGP路由协议的相关参数bgp[H3C] bgp 1[H3C-bgp]IPv6地址族视图· 进⼊IPv6地址族视图· 进⼊该视图后,可配置IPv6 BGP路由协议的相关参数Ipv6-family[H3C] bgp 1[H3C-bgp] ipv6[H3C-bgp] ipv6-family[H3C-bgp-af-ipv6]IS-IS视图· 开启IS-IS进程,并进⼊IS-IS视图· 进⼊该视图后,可配置IS-IS路由协议的相关参数isis[H3C] isis[H3C-isis-1]路由策略视图· 创建路由策略,并进⼊路由策略视图· 进⼊该视图后,可配置具体路由策略route-policy[H3C] route-policy policy-1permit node 0Info: New Sequence of this List[H3C-route-policy]视图视图说明进⼊命令⽰例6. 组播相关功能视图表1-6 组播相关功能视图列表视图视图说明进⼊命令⽰例IPv4 MBGP地址族视图· 创建MBGP地址族,并进⼊MBGP地址族视图· 进⼊该视图后,可配置MBGP的相关属性ipv4-family multicast[H3C] bgp 100[H3C-bgp] ipv4-family multicast[H3C-bgp-af-mul]IPv6 MBGP地址族视图· 创建IPv6 MBGP地址族,并进⼊IPv6 MBGP地址族视图· 进⼊该视图后,可配置IPv6 MBGP的相关属性ipv6-family multicast[H3C] bgp 100[H3C-bgp] ipv6-family multicast[H3C-bgp-af-ipv6-mul]BGP-MDT⼦地址族视图进⼊该视图后,可配置BGPMDT的相关属性ipv4-family mdt[H3C] bgp 100[H3C-bgp] ipv4-family mdt[H3C-bgp-af-mdt]PIM视图· ⾸先需要开启组播路由功能,然后才能进⼊PIM视图· 进⼊该视图后,可配置PIM的相关属性pim[H3C] multicast routing-enable[H3C] pim[H3C-pim]IGMP视图· ⾸先需要开启组播路由功能,然后才能进⼊IGMP视图· 进⼊该视图后,可配置IGMP的相关属性igmp[H3C] multicast routing-enable[H3C] igmp[H3C-igmp]MSDP视图· ⾸先需要开启组播路由功能,然后才能进⼊MSDP视图· 进⼊该视图后,可配置MSDP的相关属性msdp[H3C] multicast routing-enable[H3C] msdp[H3C-msdp]IPv6区域视图· 创建IPv6区域,并进⼊IPv6区域视图· 进⼊该视图后,配置IPv6区域的相关属性ipv6 zone[H3C] ipv6 zone test[H3C-ipv6-zone-test]IPv6 PIM视图· ⾸先需要开启IPv6组播路由功能,然后才能进⼊IPv6PIM视图pim ipv6[H3C] multicast ipv6 routing-enableIPv6 PIM视图· 进⼊该视图后,可配置IPv6 PIM的相关属性pim ipv6[H3C] pim ipv6[H3C-pim6]MLD视图· ⾸先需要开启IPv6组播路由功能,然后才能进⼊MLD视图· 进⼊该视图后,可配置MLD的相关属性mld[H3C] multicast ipv6 routing-enable[H3C] mld[H3C-mld]MLD-Snooping 视图进⼊该视图后,可配置MLDSnooping的相关属性mld-snooping[H3C] mld-snooping[H3C-mld-snooping]IGMP-Snooping 视图进⼊该视图后,可配置IGMPSnooping的相关属性igmp-snooping[H3C] igmp-snooping[H3C-igmp-snooping]组播VLAN视图· ⾸先需要在系统视图下开启IGMP Snooping功能;创建与组播VLAN对应的VLAN;在该VLAN内开启IGMPSnooping功能· 创建组播VLAN,并进⼊组播VLAN视图· 进⼊该视图后,可配置组播VLAN的相关属性multicast-vlan[H3C-igmp-snooping] quit[H3C] vlan 100[H3C-vlan100] igmp-snoopingenable[H3C-vlan100] quit[H3C] multicast-vlan 100[H3C-mvlan-100]IPv6组播VLAN视图· ⾸先需要在系统视图下开启MLD Snooping功能;创建与IPv6组播VLAN对应的VLAN;在该VLAN内开启MLD Snooping功能· 创建IPv6组播VLAN,并进⼊IPv6组播VLAN视图· 进⼊该视图后,可配置IPv6组播VLAN的相关属性multicast-vlan ipv6[H3C] mld-snooping[H3C-mld-snooping] quit[H3C] vlan 100[H3C-vlan100] mld-snoopingenable[H3C-vlan100] quit[H3C] multicast-vlan ipv6 100[H3C-ipv6-mvlan-100]视图视图说明进⼊命令⽰例7. MPLS相关功能视图MPLS的功能视图数量较多且关系复杂,您需要⾸先开启MPLS基本功能,然后才能配置MPLS扩展功能并进⼊相关的功能视图。
h3c路由器命令大全
h3c路由器命令大全h3c杭州华三通信技术有限公司(简称华三通信),主要提供IT基础架构产品及方案的研究、开发、生产、销售及服务,那么你知道h3c路由器命令大全吗?下面是店铺整理的一些关于h3c路由器命令大全的相关资料,供你参考。
h3c路由器命令大全:[Quidway]sysname router_name 命名路由器(或交换机)[Quidway]delete 删除Flash ROM中的配置[Quidway]save 将配置写入Flash ROM[Quidway]interface serial 0 进入接口配置模式[Quidway]quit 退出接口模式到系统视图[Quidway]shutdown/undo shutdown 关闭/重启接口[Quidway]ip address ip_address subnet_mask 为接口配置IP 地址和子网掩码[Quidway]display version 显示VRP版本号[Quidway]display current-configuration 显示系统运行配置信息[Quidway]display interfaces 显示接口配置信息[Quidway]display ip routing 显示路由表[Quidway]ping ip_address 测试网络连通性[Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关[Quidway]debug all 打开所有调试信息[Quidway]undo debug all 关闭所有调试信息[Quidway]info-center enable 开启调试信息输出功能[Quidway]info-center console dubugging 将调试信息输出到PC[Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值[Quidway]super password password 修改特权模式口令[Quidway]sysname switch_name 命名交换机(或路[Quidway]interface ethernet 0/1 进入接口视图[Quidway]quit 退出系统视图[Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工[Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率[Quidway-Ethernet0/1]flow-control 开启流控制[Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX[Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。
h3c交换机命令
h3c交换机命令H3C交换机命令H3C交换机是一款功能强大且可靠的网络设备,广泛应用于企业、学校等各个领域。
它具有丰富的命令行界面,可以通过命令操作实现各种网络设置和管理。
本文将介绍H3C交换机常用的命令及其功能。
一、登录与基本命令1. 登录H3C交换机要登录H3C交换机,首先需要通过串口或网络连接到设备。
使用如下命令登录:login2. 查看系统信息使用如下命令可以查看设备的系统信息:display version3. 查看设备当前配置使用如下命令可以查看设备的当前配置:display current-configuration4.保存配置变更当你对交换机的配置进行了修改之后,为了确保修改的配置不会在重启交换机后丢失,你需要使用如下命令保存配置:save二、端口相关命令1. 查看端口状态使用如下命令可以查看设备的端口状态:display interface2. 配置端口描述你可以使用如下命令为端口添加描述信息:interface GigabitEthernet 1/0/1description This is a test port3. 配置端口速率和双工模式你可以使用如下命令修改端口的速率和双工模式:interface GigabitEthernet 1/0/1speed 1000duplex full4. 配置端口VLAN你可以使用如下命令配置端口的VLAN:interface GigabitEthernet 1/0/1port link-type accessport default vlan 105. 禁用/启用端口使用如下命令可以禁用或启用特定端口:interface GigabitEthernet 1/0/1shutdown #禁用端口undo shutdown #启用端口三、VLAN相关命令1. 创建VLAN使用如下命令可以创建一个新的VLAN:vlan 10name Test_Vlan2. 配置端口VLAN你可以使用如下命令将端口加入到指定的VLAN中:interface GigabitEthernet 1/0/1port link-type accessport default vlan 103. 显示VLAN信息使用如下命令可以查看当前交换机上所有VLAN的信息:display vlan四、静态路由相关命令1. 添加静态路由你可以使用如下命令添加静态路由:ip route-static destination mask next-hop2. 查看静态路由表使用如下命令可以查看当前交换机上的静态路由表:display ip routing-table五、访问控制列表(ACL)相关命令1. 创建ACL使用如下命令可以创建一个ACL:acl number 20002. 配置ACL规则你可以使用如下命令为ACL添加规则:rule permit source destination3. 应用ACL使用如下命令可以将ACL应用到特定的端口或VLAN上:interface GigabitEthernet 1/0/1traffic-filter inbound acl 2000六、SNMP配置命令1. 启用SNMP使用如下命令可以启用SNMP协议:snmp-agent2. 配置SNMP团体名你可以使用如下命令配置SNMP团体名:snmp-agent community read public七、系统管理相关命令1. 修改设备名称使用如下命令可以修改设备的名称:sysname New_Device_Name2. 修改设备登录密码你可以使用如下命令修改设备的登录密码:local-user admin password irreversible-cipher New_Password以上是H3C交换机常用的命令及其功能介绍。
H3C交换机常用命令30个
H3C交换机常用命令30个H3C交换机有什么命令是经常用的呢?下面yjbys店铺为各位考生带来最新H3C交换机常用命令,希望对考生们复习H3C认证考试有帮助!1.查看Linux下查看端口状态root@root:~# netstat -an|grep -E “6002|6003″2.H3C交换机显示当前配置[H3C]display current-configuration3.H3C交换机显示arp信息[H3C]dis arp4.H3C交换机显示mac列表信息[H3C]dis mac-address5.H3C交换机显示端口信息[H3C]display interface6.进入系统视图system-view7.打开路由器的telnet功能[H3C]telnet server enable8.设置允许同时配置路由器的用户数[H3C]configure-user count 59.添加本地用户(此处为telnet用户登录时使用的用户名)[H3C]local-user telnet10.设置telnet用户登录时所使用的密码[H3C-luser-telnet]password simple h3c11.设置本地用户的'服务类型(此处为telnet)[H3C-luser-telnet]service-type telnet12.设置本地用户的服务级别[H3C-luser-telnet]level 313.退出本地用户视图[H3C-luser-telnet]quit14.进入用户视图[H3C]user-interface vty 0 415.选择“scheme”认证方式[H3C-ui-vty0-4]authentication-mode scheme16.进入某个端口[H3C] interface serial 3/017.为该端口设置ip[H3C-Serial3/0]ip address 200.1.1.1 255.255.255.018.对该端口进行复位[H3C-Serial3/0]undo shutdown19.添加一条静态路由[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.120.添加一条默认路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.121.保存配置文件[H3C]save22.查看某端口的状态[H3C]display interface GigabitEthernet 0/023.创建vlan[H3C]vlan 1024.将某个端口加入到vlan中[H3C-vlan100]port ethernet 0/125.创建vlan虚拟口[H3C]interface vlan-interface 126.配置ip地址[H3C-Vlan-interface100]ip address 192.168.1.4 255.255.255.027.将端口类型设置为trunk[H3C]port link-type trunk28.设置trunk口允许所有vlan通过(需要执行save保存)[H3C]port trunk permit vlan all注意:Trunk 可以收发多个vlan的报文,用于交换机与交换机之间的互连29.关闭端口[H3C-GigabitEthernet1/1/1]shutdown30.设置端口备注[H3C-Ethernet1/0/15]description 测试数据【H3C交换机常用命令30个】。
华三交换机常用命令
华三交换机常⽤命令1、查看全部端⼝的配置display current-configurationdisplay current-configuration interfacedis cu int2、查看指定端⼝的配置display current-configuration interface <int-type int-number>或interface <int-type int-number> 进⼊端⼝配置模式display this 查看当前端⼝⽣效配置其中int-type和int-number为端⼝类型和端⼝号,像e1/0/1、g2/0/10等。
3、查看所有端⼝的详细状态信息display interface4、查看指定端⼝的详细状态信息display interface <int-type int-number>⼀般将故障锁定到某⼀个或⼏个特定端⼝后,然后可以使⽤此条命令,指定查看单个端⼝的详细信息,从中分析故障原因。
如下图所⽰,如果我们要单独查看H3C 3600交换机上e1/0/1的端⼝信息,可以使⽤命令:dis int e1/0/3(这⾥⽤缩写,e表⽰百兆⼝),就可以看到下边列出了e1/0/1端⼝的各项信息。
可能有些⼈还不太清楚上⾯的端⼝信息每⼀项表⽰什么含义,这⾥就简单说明⼀下(其实挺复杂的):第⼀条:Ethernet 1/0/1 current state : DOWN显⽰端⼝状态为DOWN,即关闭状态。
第⼆条:IP Sending Frames Format is PKTFMT_ETHNT_2 , Hardware address is 000f-e265-cfb5显⽰输出数据帧的封装格式为PKTFMT_ETHNT_2,MAC地址为000f-e265-cfb5。
第三条:Media type is twisted pair , lookback not set显⽰接⼝的传输介质类型为双绞线,且没有设置环回⼝。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
进入系统视图system-view配置设备名sysname RouterA查看FLASH目录下内容dir指定下次启动配置文件startup saved-configuration main.cfg保存配置save重启reboot#置CONSOLE用户登陆的口令认证<H3C>system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456[H3C-ui-aux0]user privilege level 3用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456# 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway# 设置super(密文)密码[RouterA]super password cipher quidway# 启用telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui-vty0-4]authentication-mode password[RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3[RouterA-ui-vty0-4]quit[RouterA]telnet server enable# 配置端口IP 地址[RouterA]int e 0[RouterA-Ethernet0]ip add 24# 启动端口[RouterA-Ethernet0]undo shutdown[RouterA-Ethernet0]quit# 保存,在任何视图下<RouterA>save# 查看当前设备配置信息[RouterA]display current-configuration# 查看Flash 中的配置(相当于CISCO start-config) [RouterA]display saved-configuration# 删除FLASH 中的配置信息(重置设备配置) [RouterA]reset saved-configuration# 重新启动设备<RouterA>reboot# 显示系统软件版本[RouterA]display version# 访问TFTP 服务器<H3C>tftp 服务器IP {put|get} 源文件名目的文件名<H3C>tftp put startup.cfg startup.cfg //上传<H3C>tftp get test.txt test.txt //下载# 交换机IP 地址[H3C]int vlan 1[H3C-Vlan-interface1]ip add 24[H3C-Vlan-interface1]undo ip add 24# 创建VLAN[H3C]vlan 10[H3C]undo vlan 10# 向VLAN 添加一个、多个端口[H3C-vlan10]port e 1/0/1[H3C-vlan10]port e 1/0/5 to e 1/0/7[H3C-vlan10]port e 1/0/8 to e 1/0/9 e 1/0/11 to e 1/0/12# 显示VLAN 信息[H3C]dis vlan# 设置以太网端口的链路类型为TRUNK[H3C-Ethernet1/0/1]port link-type trunk[H3C-Ethernet1/0/1]port trunk permit vlan all [H3C-Ethernet1/0/1]port trunk pvid vlan 1# 设置以太网端口的链路类型为ACCESS[H3C-Ethernet1/0/1]port link-type access[H3C-Ethernet1/0/1]port access vlan 10[H3C-Ethernet1/0/1]undo port access vlan# 配置Loopback 环回接口[H3C]int loopback 0[H3C-Lookback0]ip add 24# 静态路由[H3C]ip route s 1/0[H3C]undo ip route s 1/0# 默认路由[H3C]ip route显示当前配置dis cudis命令集(汉化)acl ACL状态和配置信息arp 显示ARP信息aspf ASPF状态和配置信息atm ATM状态和配置信息bgp BGP 协议信息boot-loader 显示启动文件bootp 自举协议bridge 桥的信息brief 接口状态和配置简要信息channel 信息通道状态和配置信息clipboard 剪贴板的状态和配置信息clock 时钟状态和配置信息configure-user 具有配置权限的用户connection 显示连接信息connection-limit 连接统计模块的状态和配置信息controller 指定controller接口cpu-usage CPU占用率统计信息current-configuration 系统当前配置dar DAR状态和配置信息debugging 显示当前调试开关设置情况device 显示设备信息dhcp DHCP命令diagnostic-information 显示系统诊断信息dialer DCC状态和配置信息dns DNS 状态和配置信息domain 显示域配置方案dot1x 802.1X配置信息dsl DSL状态和配置信息environment 显示环境信息fan 显示风扇状态fe1 接口FE1状态和配置信息fib FIB状态和配置信息firewall 防火墙的配置信息firewall-statistics 防火墙的状态和配置信息fr 帧中继状态和配置信息ft1 接口FT1状态和配置信息ftp FTP客户端状态和配置信息ftp-server FTP服务器状态和配置信息ftp-user FTP用户状态和配置信息history-command 历史命令配置信息hotkey 快捷键的状态和配置信息hwtacacs HWTACACS服务器的相关信息icmp ICMP信息igmp 状态和配置信息info-center 显示信息中心配置及内容interface 接口状态和配置信息ip IP 协议ipv6 IPv6状态和配置信息isdn ISDN 状态和配置信息l2tp L2TP状态和配置信息local-proxy-arp 显示本地ARP代理信息local-server 本地服务器信息local-user 显示本地用户信息logbuffer 日志缓冲区状态和配置信息logfile 显示日志文件信息loopback-detection 检测端口是否存在自环mac-address MAC地址信息memory 显示内存信息mfr 显示MFR状态和配置信息mirroring-group 设置镜像组mld MLD状态和配置信息msdp MSDP状态和配置信息multicast 多播配置nat 地址转换状态和配置信息nqa 显示NQA信息ntp-service NTP网络时间服务oap 开放应用平台的操作ospf OSPF路由协议pim PIM状态和配置信息pki PKI信息policy-based-route 策略路由的状态和配置信息port 显示端口信息port-isolate 隔离组信息portal Portal 协议power 显示电源状态ppp PPP状态和配置信息pppoe-client PPPoE Client状态和配置信息pppoe-server PPPoE服务器端状态和配置信息proxy-arp 显示ARP代理信息qos 服务质量状态和配置信息radius 显示RADIUS配置信息reboot-type 显示启动类型rip RIP状态和配置信息rmon RMON信息route-policy 显示路由策略配置router 配置路由器信息routing 显示路由信息rps 显示冗余电源状态rsa 显示RSA模块的状态和配置信息saved-configuration 显示保存的系统配置信息schedule 设定系统任务sftp 显示设置的源snmp-agent 显示SNMP状态和配置信息ssh SSH 状态和配置信息standby 备份接口状态和配置信息startup 显示系统启动配置stop-accounting-buffer 查询备份在本地的无响应的停止计费报文stp 生成树协议tcp TCP状态和配置信息telnet TELNET状态和配置信息tftp TFTP客户端状态和配置信息this 当前视图的运行配置time-range 时间段状态和配置信息traffic 数据流的状态和配置信息transceivertrapbuffer 告警缓冲区状态和配置信息udp UDP状态和配置信息udp-helper UDP HELPER模块user-interface 用户接口的状态和配置信息userlog 用户日志特性users 用户接口状态及配置信息version 系统的硬件和软件版本信息virtual-access Virtual-access 接口状态和配置信息vlan VLAN配置信息voice Voice VLAN=============================================================================== ===========<Quidway>reset save ;清除所有配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address ;配置VLAN的IP地址[Quidway]ip route-static ;静态路由=网关[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-Ethernet0/2]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。