H3C模拟器常用命令
2H3C产品常用命令介绍
2H3C产品常用命令介绍H3C公司是中国网络设备制造商,其产品常用于企业网络中。
下面是H3C产品常用命令的介绍:1. display version:显示设备的软件版本信息,包括设备型号、系统版本、启动时间等。
2. display interface:显示设备的接口信息,包括接口编号、接口状态、速率、双工模式等。
3. display ip routing-table:显示设备的IP路由表,包括目标网络、下一跳地址、出接口等信息。
4. display arp:显示设备的ARP表,包括IP地址、对应的MAC地址、接口等信息。
5. display mac-address:显示设备的MAC地址表,包括MAC地址、对应的接口、VLAN等信息。
6. display vlan:显示设备的VLAN(虚拟局域网)配置信息,包括VLAN编号、名称、接口成员等。
7. display stp:显示设备的生成树协议(Spanning Tree Protocol)信息,包括生成树状态、根桥、端口等。
8. display bgp routing-table:显示设备的BGP(边界网关协议)路由表,包括AS路径、下一跳等信息。
9. display ospf routing-table:显示设备的OSPF(开放式最短路径优先)路由表,包括目标网络、下一跳、接口等信息。
10. display isis routing-table:显示设备的ISIS(中间系统到中间系统)路由表,包括目标网络、下一跳、接口等信息。
11. display firewall session table:显示设备的防火墙会话表,包括源IP、目的IP、源端口、目的端口等信息。
12. display acl:显示设备的ACL(访问控制列表)配置信息,包括ACL编号、规则内容等。
13. display access-user:显示设备的接入用户信息,包括IP地址、MAC地址、登录时间等。
h3c 常用配置(命令+注释)
port access vlan 32 把当端口的VLAN改成vlan 32
save 保存
1.更改交换描述:
<H3C360 0>system-view 进入全局模式
[H3C3600]sysname H3C3100 修改交换机描述为H3C3100
2. 配置telnet 管理的用户和口令
[H3C3100]local-user lenovo 设置用户
quit 退出
save 保存
3.面板上对应的端口找不到,通过电脑IP或MAC地址要查找
display arp ip ip(电脑IP)通过IP查看MAC,来找到主交换机端口
3.划分VLAN,并对VLAN进行IP路由
[H3C3100]vlan 140 创建VLAN
[H3C3100]vlan 118
[H3C3100]vlan 119
[H3C3100]management-vlan 140 设置vlan 140 为管理vlan
display mac-address 0002-3F03-4418 通过电脑mac地址来在会聚上 查找mac出现在那个电口上,然后进入那个接入电口的交换机,然后再用这个命令
vlan 50 如果当前已进入1号端口,则把端口1划入vlan 50
vlan 50 进入vlan 50 如果没有创建vlan 50
[H3C3100-luser- lenovo]quit 退出
[H3C3100]user-interface vty 0 4 设置虚拟终端用户0-4 个
[H3C3100-ui-vty0-4]]authentication-mode scheme认证方式(登陆要输入帐号和密码)
h3c路由器命令
H3C路由器命令本文旨在介绍H3C路由器的常用命令及其用法,以帮助用户更好地管理和配置路由器。
登录路由器H3C路由器提供两种登录方式:console与Telnet/SSH。
使用Console登录要使用Console登录路由器,您需要通过串口线将计算机与路由器连接。
然后,在终端模拟器(如SecureCRT)中,设置波特率为9600、数据位为8位、校验位为无、流控为无。
连接成功后,您可以通过以下步骤登录路由器:1.打开终端模拟器,创建一个新的串口连接。
2.在连接配置中,选择正确的串口。
3.设置波特率为9600。
4.单击连接按钮,开始与路由器建立连接。
5.在终端中输入用户名和密码进行登录。
使用Telnet/SSH登录要使用Telnet或SSH登录路由器,您首先需要确定您的计算机与路由器在同一网络中。
然后,按照以下步骤进行登录:1.打开命令提示符或终端窗口。
2.输入telnet <路由器IP地址>以使用Telnet登录,或输入ssh <路由器IP地址>以使用SSH登录。
3.输入用户名和密码进行登录。
常用命令下面列举了H3C路由器的一些常用命令及其用法。
显示命令•display interface:显示接口信息,包括接口状态、速率、IP地址等。
•display routing-table:显示路由表信息,包括所有路由条目和对应的下一跳IP地址。
•display arp:显示ARP表,包括IP地址和对应的物理地址。
•display version:显示路由器版本信息。
•display current-configuration:显示当前的配置信息。
配置命令•system-view:进入系统视图模式,用于对路由器进行全局配置。
•interface :进入指定接口的接口视图模式。
•ip address :配置接口的IP地址。
•quit:退出当前视图模式。
路由命令•ip route-static :在静态路由表中添加一条静态路由。
H3C常用命令
一.用户配置:<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undoip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP 方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvidvlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN [H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 in gress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN 通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group [H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p 优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s [H3C]display mac-address[H3C]displayarp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysnamebigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghostip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notificationsrmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
H3C命令大全
一.视图: <H3C>system-view 进入系统视图<H3C>interface ethernet0/1 进入端口视图Vlan 1 进入VLAN视图user-interface vty进入用户视图[H3C]super password Szuafh121 设置用户分级密码 [H3C]undo super password 删除密码[H3C]user-interface vty 0 4 #user privilege level 3配置级别为最高级别3(缺省为级别1,1级仅有查看权限)[H3C-vty]set authentication password Szuafh121 必须设置密码, telnet server enable //允许通过telnet管理Dis interface brief显示所有端口基本情况。
Dis ipinterf查看交换机VLAN的IP配置。
在使用super命令从参观级别用户切换到监控级别用户时,telnet后super+密码即可。
方法二:用户名与密码进入,可用于WEB页。
设置:local-user xxx,password simple yyy,service-type telnet web,user privilege level 3[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,默认5分钟 undo idle-timeout 恢复默认值[H3C]display users 显示用户,[H3C]display user-interface ,显示用户界面状态二,[H3C]management-vlan 20[H3C]dispvlan显示所有的VLAN,disp cur 查看当前配置。
port access vlan 10将当前端口放入vlan10中。
VLAN模式下:port e1/0/5 to e1/0/9 将端口5-9放入VLAN20中。
h3c常用命令
interface Vlan-interface11
ip address 172.18.11.1 255.255.255.0
dhcp select server global-pool
#定义DHCP实例名称,地址池,网关地址,DNS地址
dhcp server forbidden-ip 172.18.12.1 172.18.12.200
dhcp server forbidden-ip 172.18.11.1 172.18.11.200
dhcp server forbidden-ip 172.18.13.1 172.18.13.200
dhcp server ip-pool vlan11
network 172.18.11.0 mask 255.255.255.0
gateway-list 172.18.11.1
dns-list 172.18.11.1 8.8.8.8 8.8.4.4 202.106.0.20
#定义各DHCP地址池禁止分配的IP地址(开始~结束)
开启WEB
ip http enable
ip https enable
开启用户 网页登录服务
local user admin
[H3C-luser-admin]service-type wn-attribute level 3
更改用户密码(更改成q123@123)
[H3C-luser-admin]password cipher q123@123
dhcp中继
vlan 2 name server #
vlan 3 name work1
H3C命令大全汇总手册
H3C命令大全汇总手册网络设备基本连接与调试IP 路由原理实验命令列表配置静态路由目的网段(包括子网长度)及下一跳ip route-static dest-address {mask-length |mask }{interface-typ e interface-number [next-hop-address ]|next-hop-address }显示IP 路由表摘要信息或显示匹配某个目的网段或地址的路由display iprouting-table ip-address [mask |mask-length ]在Windows 系统上查看IP 配置ipconfig使用ACL实验包过滤实验命令列表配置缺省过滤方式packet-filter default deny配置接口的报文过滤功能packet-filter[ipv6|mac]{acl-number|name acl-name}{inbound |outbound}创建ACL并进入相应ACL视图acl[ipv6]{advanced|basic}{acl-number|name acl-name}[mat ch-order{auto|config}]定义一个基本IPv4ACL规则rule[rule-id]{deny|permit}[counting|fragment|logging|s ource{object-group address-group-name|source-address source-wi ldcard|any}|time-range time-range-name|vpn-instance vpn-inst ance-name]定义一个高级IPv4ACL规则rule[rule-id]{deny|permit}protocol[{{ack ack-value|fin fin-value|psh psh-value|rst rst-value|syn syn-value|urg urg-value}|established}|counting|destination{object-group addr ess-group-name|dest-address dest-wildcard|any}|destination-p ort{object-group port-group-name|operator port1[port2]}|{d scp dscp|{precedence precedence|tos tos}}|fragment|icmp-ty pe{icmp-type[icmp-code]|icmp-message}|logging|source{ob ject-group address-group-name|source-address source-wildcard|a ny}|source-port{object-group port-group-name|operator port1 [port2]}|time-range time-range-name|vpn-instance vpn-instanc e-name]显示配置的ACL的信息display acl[ipv6|mac|wlan]{acl-number|all|name acl-name}查看包过滤防火墙的应用情况display packet-filter{interface[interface-type interface-numbe r][inbound|outbound]|zone-pair security[source source-zone -name destination destination-zone-name]}NAT实验命令列表配置地址池nat address-group group-number 在地址池中加入地址address start-addr end-addr 配置地址转换nat outbound acl-number address-group group-number no-pat 配置NAT Servernat server protocol pro-type global global-addr [global-port ]ins ide host-addr [host-port ]查看NAT 会话信息display nat session [source {globalglobal-address |inside insid e-address }][destination dst-address ]HDLC 实验命令列表对广域网的协议进行封装,H3C 路由器的默认封装是PPP link-protocol hdlc。
7-H3C产品常用命令介绍
H3C产品常用命令介绍ISSUE 2.2日期:n 了解H3C 产品常用命令n 使用常用命令进行日常网络维护课程目标学习完本课程,您应该能够:n 第一章H3C 设备常用命令速查表n 第二章H3C 设备常用命令详细介绍n 第三章H3C 设备与Cisco 设备常用命令对应表目录display 显示、查看命令display version显示系统版本信息display device显示设备信息display current-configuration显示设备当前生效的配置display saved-configuration显示设备存储介质中保存的起始配置文件display interface显示端口信息display ip routing-table显示路由表信息display cpu-usage显示CPU利用率display memory显示内存利用率display logbuffer显示日志缓冲区的状态和缓冲区记录的日志信息display environment显示设备的温度信息display fan显示内置风扇的工作状态display this显示当前视图下生效的配置信息display users显示终端用户display reboot-type显示系统本次启动信息display vlan[ vlan-id1[ to vlan-id2] | all|显示VLAN的相关信息display diagnostic-information 显示系统运行诊断信息super [level]使用户从当前级别切换到指定的级别super password [level user-level] {simple |cipher}password设置切换用户级别时的密码local-user user-name显示设备当前生效的配置password{ cipher| simple} password设置本地用户的密码service-type {ssh| telnet |terminal}设置用户可以使用的服务类型level level(authorization-attribute level level)设置用户的级别user-interface{ first-num1[ last-num1] | { aux |console|tty|vty} first-num2 [ last-num2 ] }进入单一或多个用户界面视图acl acl-number { inbound| outbound}引用访问控制列表(ACL),对当前用户界面的访问权限进行限制authentication-mode{ none| password| scheme}设置用户使用当前用户界面登录设备时的认证方式idle-timeout minutes [ seconds ]设置用户连接的超时时间screen-length screen-length设置下一屏所显示的行数header login text设置欢迎信息登录相关命令端口配置相关命令interface interface-type interface-number[.subnumber] [ p2mp| p2p ]创建接口或子接口,并进入接口视图ip address ip-address{ mask| mask-length} [ sub]配置接口的主或从IP地址description text设置当前接口的描述信息link-protocol { fr| hdlc| ppp}设置广域网接口的链路层协议fr lmi type{ ansi | nonstandard|q933a }配置帧中继LMI协议类型fr map ip ip-address[ mask] dlci-number[ broadcast]增加一条帧中继的地址映射pvc{ pvc-name[ vpi/vci] | vpi/vci}在ATM接口创建一条PVC或进入PVC视图map ip{ ip-address[ ip-mask] } [broadcast ]为PVC创建IPoA映射port link-mode{ bridge| route }切换以太网接口的工作模式duplex{auto |full|half}设置以太网接口的双工模式speed{10 |100 |1000 |auto}设置以太网接口的速率vlan{ vlan-id1 [to vlan-id2 ]来创建VLAN并进入VLAN视图port interface-list向VLAN中添加一个或一组Access端口port link-type{ access| hybrid| trunk}设置端口的链路类型port trunk permit vlan{ vlan-id-list| all}允许指定的VLAN通过当前Trunk端口interface vlan-interface vlan-interface-id进入指定的VLAN接口视图ip route-static dest-address{ mask| mask-length} next-hop-address [ preference preference-value[ descriptiondescription-text ]配置单播静态路由rip[ process-id ] 创建RIP进程并进入RIP视图[ undo] summary 关闭或使能RIP-2自动路由聚合功能version{ 1| 2}配置全局RIP版本network network-address在指定网段接口上使能RIPospf[process-id| router-id router-id| 启动OSPF进程area area-id创建OSPF区域并进入OSPF区域视图network ip-address wildcard-mask 配置OSPF区域所包含的网段并在指定网段的接口上使能OSPFimport-route protocol [ process-id | all-processes| allow-ibgp] [ cost cost| type type|tag tag| route-policy route-policy-name]配置引入外部路由信息reset ospf[ process-id] process重启指定的OSPF进程路由配置相关命令acl number acl-number[ name acl-name] 创建IPv4 ACL并进入相应IPv4 ACL视图rule[ rule-id] { deny| permit } [ fragment |logging|source{sour-addr sour-wildcard| any} |time-range time-name|定义一个基本IPv4 ACL规则rule[ rule-id] { deny| permit} protocol [ destination{ dest-addrdest-wildcard| any} | destination-port operator port1[port2 ] |dscp dscp| established |fragment| icmp-type{icmp-type icmp-code | icmp-message} |logging|precedence precedence||time-range time-name| tos]定义一个高级IPv4 ACL规则time-range time-name{ start-time to end-time days[ from time1 date1] [ to time2 date2 ] | from time1 date1[ to time2 date2] | to time2 date2 }定义一个时间段,描述一个时间范围display acl{ acl-number| all| name acl-name}显示配置的IPv4 ACL的信息firewall enablefirewall enable{ all| slot slot-number }启用防火墙功能firewall default{ permit| deny}firewall default{ permit| deny} { all| slot slot-number}配置缺省过滤方式firewall packet-filter{ acl-number| name acl-name} { inbound| outbound} 配置接口的IPv4报文过滤功能ACL配置相关命令traffic classifier tcl-name[ operator{ and| or } ]定义一个类并进入类视图if-match [not ]match-criteria定义匹配指定匹配规则的所有报文的规则traffic behavior behavior-name定义一个流行为并进入流行为视图queue af bandwidth{ bandwidth| pct percentage }配置类进行确保转发(Assured-forwarding),并配置类可确保的最小带宽queue ef bandwidth{ bandwidth[ cbs burst ] | pct percentage [ cbs-ratio ratio] }加速转发(Expedited-forwarding),报文进入绝对优先级队列,并配置最大带宽qos policy policy-name定义一个策略并进入策略视图classifier tcl-name behavior behavior-name在策略中为类指定采用的流行为qos apply policy policy-name{ inbound| outbound}在接口或PVC应用关联的策略qos max-bandwidth bandwidth配置接口最大可用带宽qos reserved-bandwidth pct percent设置最大预留带宽占可用带宽的百分比QoS配置相关命令其他常用维护命令undo删除某项配置,或取消、关闭某项功能reset saved-configuration清除启动配置文件reset counters interface 清除接口统计信息remove slot 热插拔单板reboot重启系统/单板quit退出当前视图,返回至前一视图return返回用户视图目录n第一章H3C设备常用命令表n第二章H3C设备常用命令详细介绍n第三章H3C设备与Cisco设备常用命令对应表display versionH3C Comware Platform SoftwareComware Software, Version5.20, Release 1719P01, StandardCopyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.H3C MSR50-40uptime is 1 week, 2 days, 18 hours, 19 minutesLast reboot 2009/05/23 23:32:15System returned to ROM By <Reboot> Command.CPU type: FREESCALE MPC8541 833MHz512M bytes DDR SDRAM Memory4M bytes Flash MemoryPcb Version: 3.0Logic Version: 2.0Basic BootROM Version: 3.06Extended BootROM Version: 3.06[SLOT 0]CON (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]AUX (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/0(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/1(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 5]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 6]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 11]FIX-SNDE (Hardware)3.0, (Driver)2.0, (Cpld)2.0通过display version显示的内容,我们可以了解到如下信息:1、这台设备的操作系统(即软件)主版本号是5.20,小版本号为1719P01,属于标准版软件。
H3C常用命令 (自动保存的)
Dis diag 查看详细信息dis version 查看软硬件信息dis device manuinfo 查看硬件信息(sn码,网卡地址等)dir 查看flash里面的内容Dis log 查看日志dis ike sa 查看ikedis ipsec sa 查看ipsecreset ipsec sa 刷新ipsec sareset ipsec session 刷新ipsec sessionreset saved-configuration 清除配置reboot 重启dis bri int 查看端口开关情况dis device manuinfo 查看SN号display transceiver manuinfo interface g1/1/3 查看一个端口光模块的序列号display transceiver manuinfo 查看所以接口光模块的序列号路由器打开tracertip unreachables enableip ttl-expires enableclock datetime 10:22:35 2013/07/08 配置时间schedule reboot at 05:00 设置重启时间ntp同步时间:1、服务器:[BGL-1F-CS7510E-01]ntp-service refclock-master 2设置本地时钟为ntp主时钟,层数为22、其他交换机:ntp-service unicast-server 172.18.78.2 连接需要同步的服务器,更新时间。
[H3C-GigabitEthernet1/0/26]combo enable copper 电口[H3C-GigabitEthernet1/0/26]combo enable fiber 光口authorization-attribute level 3 设置权限打开debugging radius packet, debugging dot1x all外,还需开启terminal monitor terminal debugging,这样屏幕上就会打印交互报文了设置路由dhcp server ip-pool 227network 172.18.227.0 mask 255.255.255.0gateway-list 172.18.227.254dns-list 172.18.80.2 172.18.80.1创建镜像1、创建组mirroring-group 2 local2、被镜像端口mirroring-group 2 mirroring-port both3、监听端口mirroring-group 2 monitor-port辨别h3c光模块真伪:display transceiver interface GigabitEthernet 1/0/25限制mac地址#acl number 4005rule 10 deny source 000b-ab5f-0b29 ffff-ffff-ffff#interface GigabitEthernet1/1/4packet-filter outbound link-group 4005 rule 10#查看本机路由表 route第一步:开启telnet服务[H3C]Telnet server enable //开启telnet服务第二步:设置vty[H3C]User-interface vty 0 4 //进入telnet模式[H3C-ui-vty0-4]autchentication-mode none //telnet 不需要密码password //使用本视图的密码,相当于Cisco的 Scheme //使用本地用户的,需创建一个telnet 用户[H3C-ui-vty0-4]Set authentiaction password cipher 123 //设置加密密码,为上面password 设置的Simple 123[H3C-ui-vty0-4]User privilege level 0-3 //给予telnet进来的用户,执行命令的级别Ping –a 源地址,目标地址。
H3c常用命令
[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN 的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;默认路由=网关[Quidway]rip ;三层交换支持[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 555 设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port e0/1 to e0/4 ;在VLAN中增加端口简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合[Quidway]undo ip http shutdown ;开启HTTP功能[Quidway]d hcp snooping enable ;DHCP防御[Quidway]int e0/1[Quidway-Ethernet0/1]dhcp-snooping trust ----设置DHCP服务器相连的口为信任口[Quidway]dhcp server group[NO] ip [IP-ADDRESS] ;设置DHCP 服务器[Quidway]interface Vlanif11[Quidway] ip address 192.168.11.1 255.255.255.0[Quidway] dhcp select relay[Quidway]dhcp relay server-select 1 --VLAN1接收DHCP数据路由协议静态路由:[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value] [reject|blackhole]动态路由:[Quidway]rip ;设置动态路由[Quidway]rip work ;设置工作允许[Quidway]rip input ;设置入口允许[Quidway]rip output ;设置出口允许[Quidway-rip]network 1.0.0.0 ;设置交换路由网络[Quidway-rip]network all ;设置与所有网络交换[Quidway-rip]peer ip-address ;[Quidway-rip]summary ;路由聚合[Quidway]rip version 1 ;设置工作在版本1 [Quidway]rip version 2 multicast ;设版本2,多播方式[Quidway-Ethernet0]rip split-horizon ;水平分隔ACL标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。
H3C 常用命令整理
2
创建VLAN
201
[LITO_H3C]VLAN 2
创建VLAN 2,创建其他VLAN和这个相同操作即可。
202
[LITO_H3C]intvlan2
进入VLAN3设置
203
[LITO_H3C-vlan 2]portGigabitEthernet1/0/1
VLAN 2绑定交换机1端口,绑定其他端口相同。
310
[LITO_H3C]rule 45 denyipsou192.168.4.0 0.0.0.255 des 192.168.6.0 0.0.0.261
311
[LITO_H3C]rule 50 denyipsou192.168.5.0 0.0.0.255 des 192.168.6.0 0.0.0.262
404
[LITO_H3C]dhcpserverip-pool 0
设置各VLAN的DHCP分配。
405
[LITO_H3C-DHCP-POOL-0]NETWORE 192.168.1.0 MASK 255.255.255.0
设置自动获取的IP网段
406
[LITO_H3C-DHCP-POOL-0]gateway-list 192.168.1.254
拒绝2.0访问4.0
304
[LITO_H3C]rule 15 denyipsou192.168.2.0 0.0.0.255 des 192.168.5.0 0.0.0.255
拒绝2.0访问5.0
305
[LITO_H3C]rule 20 denyipsou192.168.2.0 0.0.0.255 des 192.168.6.0 0.0.0.256
3
H3C命令大全
################################################1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description T o.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router################################################################################# #########1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
h3c模拟器命令
H3C模拟器命令1. 介绍H3C模拟器是一种用于模拟H3C设备操作的工具。
它可以在计算机上模拟H3C设备的命令行接口,并且可以执行各种配置、管理和故障排除任务。
这种模拟器对于计算机网络管理人员和H3C设备的初学者来说非常有用,因为它可以提供一个安全、便捷和实践的环境,用于学习和练习H3C设备的操作。
2. 安装和使用H3C模拟器可以通过H3C的官方网站下载并安装。
安装过程与其他软件的安装过程相似,只需要按照提示进行即可。
安装完成后,可以在计算机上启动H3C 模拟器,并使用以下命令进行操作:2.1 连接设备要连接H3C模拟器中的设备,可以使用connect命令。
例如,要连接到设备的IP地址为192.168.1.1的H3C设备,可以执行以下命令:connect 192.168.1.12.2 登录设备连接设备后,需要使用有效的用户名和密码登录设备。
登录设备的命令是login。
例如,要使用用户名admin和密码password登录设备,可以执行以下命令:login admin password2.3 执行命令登录设备后,可以执行各种命令来配置、管理和故障排除设备。
H3C模拟器支持所有的H3C设备命令,可以根据需要执行相应的命令。
例如,要检查设备的接口信息,可以执行以下命令:display interface2.4 退出设备在完成设备操作后,可以使用quit命令退出设备。
例如,要退出当前设备,可以执行以下命令:quit3. 常用命令示例以下是一些常用的H3C模拟器命令示例:3.1 查看设备信息要查看设备的基本信息,可以执行以下命令:display versiondisplay device manuinfo3.2 配置设备要配置设备的各种参数和功能,可以执行以下命令:system-viewinterface GigabitEthernet1/0/1shutdown3.3 保存配置要保存设备的配置,可以执行以下命令:save3.4 查看日志要查看设备的日志信息,可以执行以下命令:display logbufferdisplay logfile4. 总结H3C模拟器是一种非常有用的工具,它可以帮助计算机网络管理人员和H3C 设备的初学者学习和练习H3C设备的操作。
H3C常用命令
日常维护环境及单板硬件状态观测显示当前环境的温度信息[H3C]disenvironmentSystemTemperatureinformation(degreecentigrade):----------------------------------------------------SlotNoTemperatureLowerlimitUpperlimit130055930055displaydevice命令参考[H3C]disdeviceSlot1SubSNoPortNumPCBVerFPGAVerCPLDVerBootRomVerAddrLMTypeStateULL002506IVLMAINNormal20REV.ANULLNULLNULLIVL2*10GENormalSlot9 SubSNoPortNumPCBVerFPGAVerCPLDVerBootRomVerAddrLMTypeState ULL002508IVLMAINNormal10REV.ANULLNULLNULLIVL2*10GENormaldisplaypower命令参考查看系统电源模块使用状态:[H3C]dispowerSlot1Power1State:NormalType:ACSlot9Power1State:NormalType:ACdisplayfan查看风扇状态:[H3C]disfanSlot1FAN1State:NormalSlot9FAN1State:Normal注:系统中有多个风扇,只要有一个风扇故障则报Fault.CPU及内存状态观测CPUdisplaycpu显示系统的CPU占用率:[H3C]discpuSlot1CPUusage:4%inlast5seconds4%inlast1minute3%inlast5minutesSlot9CPUusage:6%inlast5seconds5%inlast1minute5%inlast5minutes注:该命令将打印出所有当前在位的单板CPU使用率。
H3c常用操作命令
#sysname xxxxxx 配置设备名称#super password cipher xxxxxx 配置超级密码(类似CISCO ENABLE密码) #telnet server enable 开启TELNET 服务#Telnet 配置# 创建本地用户guest,并进入本地用户视图。
[H3C] local-user guest# 设置本地用户的认证口令为明文方式,口令为123456。
[H3C-luser-guest] password cipher 123456# 设置VTY用户的服务类型为Telnet。
[H3C-luser-guest] service-type telnet level 1[H3C-luser-guest] quit# 进入VTY0用户界面视图。
[H3C] user-interface vty 0 4# 设置通过VTY0口登录交换机的Telnet用户进行Scheme认证。
[H3C-ui-vty0] authentication-mode scheme# 设置从VTY0用户界面登录后可以访问的命令级别为1级。
[H3C-ui-vty0] user privilege level 1# 设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet# 设置VTY0用户界面的超时时间为5分钟。
[H3C-ui-vty0] idle-timeout 5 0VLAN 配置[H3C] vlan 2# 指定VLAN2的描述字符串为home。
[H3C-vlan2] description home# 向VLAN2中加入端口Ethernet1/0/1和Ethernet1/0/2。
[H3C-vlan2] port Ethernet 1/0/1 Ethernet 1/0/2# 创建VLAN3并进入其视图。
[H3C-vlan2] vlan 3# 向VLAN3中加入端口Ethernet1/0/3和Ethernet1/0/4。
H3C常用命令
1、配置主机名[H3C]systemname H3C2、配置console口密码# 进入系统视图。
<H3C> system-view# 进入AUX用户界面视图。
[H3C] user-interface aux 0# 设置通过Console口登录交换机的用户进行Password认证。
[H3C-ui-aux0] authentication-mode password# 设置用户的认证口令为加密方式,口令为123456。
[H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级。
[H3C-ui-aux0] user privilege level 23、配置Telnet# 进入系统视图。
<H3C> system-view# 进入VTY0用户界面视图。
[H3C] user-interface vty 0# 设置通过VTY0口登录交换机的用户进行Password认证。
[H3C-ui-vty0] authentication-mode password# 设置用户的认证口令为密码方式,口令为123456。
[H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级。
[H3C-ui-vty0] user privilege level 2# 设置VTY0用户界面支持Telnet协议。
[H3C-ui-vty0] protocol inbound telnet。
h3c常用命令
进入系统视图system-view配置设备名sysname RouterA查看FLASH目录下内容dir指定下次启动配置文件startup saved-configuration main.cfg保存配置save重启reboot#置CONSOLE用户登陆的口令认证<H3C>system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456 [H3C-ui-aux0]user privilege level 3用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456# 设置super(xx)密码当低权限向高权限切换时使用![RouterA]super password simple quidway# 设置super(密文)密码[RouterA]super password cipher quidway# 启用telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3[RouterA-ui-vty0-4]quit[RouterA]telnet server enable# 配置端口IP 地址[RouterA]int e 0[RouterA-Ethernet0]ip add 192.168.1.1 24# 启动端口[RouterA-Ethernet0]undo shutdown[RouterA-Ethernet0]quit# 保存,在任何视图下<RouterA>save# 查看当前设备配置信息[RouterA]display current-configuration# 查看Flash 中的配置(相当于CISCO start-config) [RouterA]display saved-configuration# 删除FLASH 中的配置信息(重置设备配置) [RouterA]reset saved-configuration# 重新启动设备<RouterA>reboot# 显示系统软件版本[RouterA]display version# 访问TFTP 服务器<H3C>tftp 服务器IP {put|get} 源文件名目的文件名<H3C>tftp 192.168.1.2 put startup.cfg startup.cfg //上传<H3C>tftp 192.168.1.2 get test.txt test.txt //下载# 交换机IP 地址[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.1 24[H3C-Vlan-interface1]undo ip add 192.168.1.1 24# 创建VLAN[H3C]vlan 10[H3C]undo vlan 10# 向VLAN 添加一个、多个端口[H3C-vlan10]port e 1/0/1[H3C-vlan10]port e 1/0/5 to e 1/0/7[H3C-vlan10]port e 1/0/8 to e 1/0/9 e 1/0/11 to e 1/0/12 # 显示VLAN 信息[H3C]dis vlan# 设置以太网端口的链路类型为TRUNK[H3C-Ethernet1/0/1]port link-type trunk[H3C-Ethernet1/0/1]port trunk permit vlan all[H3C-Ethernet1/0/1]port trunk pvid vlan 1# 设置以太网端口的链路类型为ACCESS[H3C-Ethernet1/0/1]port link-type access[H3C-Ethernet1/0/1]port access vlan 10[H3C-Ethernet1/0/1]undo port access vlan# 配置Loopback 环回接口[H3C]int loopback 0[H3C-Lookback0]ip add 10.1.1.1 24# 静态路由[H3C]ip route 192.168.3.0 255.255.255.0 s 1/0[H3C]undo ip route 192.168.3.0 255.255.255.0 s 1/0# 默认路由[H3C]ip route 0.0.0.0显示当前配置dis cu================================================================= =========================<Quidway>reset save ;清除所有配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP 地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图[Quidway]vlan 3;创建VLAN[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4;在VLANxx增加端口[Quidway-Ethernet0/2]port access vlan 3;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3;设置trunk端口的PVID[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root {primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200;设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list>;设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id>;设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID1。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
H3C模拟器常用命令计算机命令~~~~~~~~~~PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址# route add 0.0.0.0 gw <ip> ;设置网关# route del 0.0.0.0 gw <ip> ;删除网关# route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip> ;发ECHO包# telnet <ip> ;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.----------------------------------------路由器命令~~~~~~~~~~[Quidway]display version ;显示版本信息[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display ip route ;显示路由信息[Quidway]sysname aabbcc ;更改主机名[Quidway]super passwrod 123456 ;设置口令[Quidway]interface serial0 ;进入接口[Quidway-serial0]ip address <ip> <mask|mask_len> ;配置端口IP地址[Quidway-serial0]undo shutdown ;激活端口[Quidway]link-protocol hdlc ;绑定hdlc协议[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password[Quidway-ui-vty0-4]set authentication-mode password simple 222[Quidway-ui-vty0-4]user privilege level 3[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0 ;显示所有信息[Quidway]debugging hdlc event serial0 ;调试事件信息[Quidway]debugging hdlc packet serial0 ;显示包的信息静态路由:[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]例如:[Quidway]ip route-static 129.1.0.0 16 10.0.0.2[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2[Quidway]ip route-static 129.1.0.0 16 Serial 2[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2动态路由:[Quidway]rip ;设置动态路由[Quidway]rip work ;设置工作允许[Quidway]rip input ;设置入口允许[Quidway]rip output ;设置出口允许[Quidway-rip]network 1.0.0.0 ;设置交换路由网络[Quidway-rip]network all ;设置与所有网络交换[Quidway-rip]peer ip-address ;[Quidway-rip]summary ;路由聚合[Quidway]rip version 1 ;设置工作在版本1 [Quidway]rip version 2 multicast ;设版本2,多播方式[Quidway-Ethernet0]rip split-horizon ;水平分隔[Quidway]router id A.B.C.D ;配置路由器的ID [Quidway]ospf enable ;启动OSPF协议[Quidway-ospf]import-route direct ;引入直联路由[Quidway-Serial0]ospf enable area <area_id> ;配置OSPF区域标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。