H3C交换机如何配置ARP

合集下载

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!本期我们一起来了解下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 1005. Please wait...6. Done.表7-11 把Trunk端口添加到VLAN中的步骤s命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路4port trunk permit vlan { vlan-id-list | all }例如:[sysname-GigabitEthernet1/0/1] port trunkpermit vlan 2 to 10将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是Cisco IOS中所说的VLAN修剪)二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为1~4094。

h3c交换机端口列表命令

h3c交换机端口列表命令

h3c交换机端口列表命令H3C能够提供业界覆盖最全面的交换机产品。

从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。

下面我们一起来看看H3C交换机的端口配置命令,希望能帮助到大家!1,端口 MACa)AM命令使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。

例如:[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。

但是PC1使用该MAC地址可以在其他端口上网。

b)mac-address命令使用mac-address static命令,来完成MAC地址与端口之间的绑定。

例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1[SwitchA]mac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。

2,IP MACa)AM命令使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。

例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的.PC机,在任何端口都无法上网。

支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。

H3C三层交换机配置命令.

H3C三层交换机配置命令.

H3C三层交换机配置命令技术教程2010-03-01 16:16:53 阅读655 评论0 字号:大中小订阅一、write是cisco的H3C的保存配置的命令是save查看保存的配置文件为dis save 查看当前运行的配置是dis cu清空配置为reset save 需要重启生效重启为reboot二、system-view:进入配置模式[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp 增加用户名[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别说明:必须要配置虚拟终端用户名、密码等相关信息,否则将无法通过RJ-45端口telnet到交换机。

H3C-ARP病毒攻击防御宝典--典型行业组网和配置指南

H3C-ARP病毒攻击防御宝典--典型行业组网和配置指南

H3C ARP病毒攻击防御宝典--典型行业组网和配置指南典型组网方案一、应用场景(一)——普 / 职教基本采用动态IP网络,建议完全按照动态IP网络防御方案部署。

二、应用场景(二)——星级酒店基本采用动态IP网络,建议完全按照动态IP网络防御方案部署。

三、应用场景(三)——连锁型酒店基本采用动态IP网络,参考动态IP网络防御方案,综合考虑建议在出口路由器和核心交换机进行防御,接入层通过隔离技术避免攻击。

四、应用场景(四)——中小型企业静态IP网络参考静态IP网络防御方案,出于成本考虑可以在路由器和核心交换机上进行防御,在PC上绑定网关信息,可防御大多数ARP病毒。

五、应用场景(五)——中小型企业动态IP网络建议完全按照动态IP网络防御方案进行部署。

常用配置指南1、WEB方式,启用ARP防攻击、防欺骗功能,发送免费ARP报文。

在路由器等网络设备的“ARP防攻击”WEB管理页面,开启防攻击、防欺骗的功能。

同时,可以设置指定的时间间隔,向局域网内PC终端和服务器定期发送正确的网关ARP信息。

当网内受到错误的ARP广播包攻击时,路由器广播的正确ARP包就可以及时和消除攻击包的影响。

2、WEB方式,设置IP/MAC表,可以一键绑定:在路由器等网络设备的“IP/MAC表”web管理页面上,既可以直观地手工添加IP/MAC绑定信息,还在所有PC都能正常上网时,动态搜索ARP表,将网内PC机的IP地址和MAC对应关系通过“导入到IP/MAC绑定表”,实现一键绑定功能。

3、PC上做静态ARP绑定IP/MAC地址的配置方法:在微软操作系统中,打开windows的命令行提示符如下:通过“arp-s +IP如192.168.1.1+MAC地址”这一条命令来实现对网关/服务器等重要设备的ARP条目的静态绑定,可以看到在arp -a 命令的输出中,已经有了我们刚才添加的条目,Type类型为static表示是静态添加的。

其它操作系统命令行中也都有ARP命令,操作类似。

H3C三层交换机配置命令

H3C三层交换机配置命令

H3C三层交换机配置命令技术教程2022-03-0116:16:53阅读655评论0字号:大中小订阅一、write是cico的H3C的保存配置的命令是ave查看保存的配置文件为diave查看当前运行的配置是dicu清空配置为reetave需要重启生效重启为reboot二、ytem-view:进入配置模式[Quidway]dicur;显示当前配置[Quidway]diplaycurrent-configuration;显示当前配置[Quidway]diplayinterface;显示接口信息[Quidway]diplayvlanall;显示路由信息[Quidway]diplayverion;显示版本信息[Quidway]uperpaword;修改特权用户密码[Quidway]yname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlan某;进入接口视图[Quidway-Vlan-interface某]ipaddre10.65.1.1255.255.0.0;配置VLAN的IP地址[Quidway]iproute-tatic0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-uerftp增加用户名[Quidway]uer-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepaword;设置口令模式[S3026-ui-vty0-4]etauthentication-modepawordimple222;设置口令[S3026-ui-vty0-4]uerprivilegelevel3;用户级别说明:必须要配置虚拟终端用户名、密码等相关信息,否则将无法通过RJ-45端口telnet到交换机。

ytem-view[Syname]local-ueradmin[Syname-luer-admin]ervice-typetelnetlevel3[Syname-luer-admin]pawordimpleadmin说明:以上命令用于设置web管理页面的登录用户名和密码,必须要设置上述信息,否则将无法登录到web配置页面。

H3C_ARP配置

H3C_ARP配置

H3C_ARP配置1 ARP配置1.1 ARP配置命令1.1.1 arp anti-attack valid-check enable【命令】arp anti-attack valid-check enableundo arp anti-attack valid-check enable【视图】系统视图【参数】⽆【描述】arp anti-attack valid-check enable命令⽤于开启ARP报⽂源MAC地址⼀致性检查功能。

undo arp anti-attack valid-check enable命令⽤于关闭ARP源MAC地址⼀致性检查功能。

缺省情况下,交换机的ARP源MAC地址⼀致性检查功能处于关闭状态。

【举例】# 开启交换机ARP报⽂源MAC地址⼀致性检查功能。

system-view[sysname] arp anti-attack valid-check enable1.1.2 arp check enable【命令】arp check enableundo arp check enable【视图】系统视图【参数】⽆【描述】arp check enable命令⽤来开启ARP表项的检查功能。

undo arp check enable 命令⽤来关闭ARP表项的检查功能。

开启ARP表项检查功能后,若交换机接收到的ARP报⽂中的源MAC地址为组播MAC,则不进⾏动态ARP表项的学习;且交换机上不能配置MAC地址为组播MAC 的静态ARP表项,否则会有错误提⽰。

关闭ARP表项检查功能后,可以对源MAC地址为组播MAC的ARP表项进⾏学习,且可以配置MAC地址为组播MAC的静态ARP表项。

缺省情况下,开启ARP表项的检查功能。

【举例】# 关闭ARP表项的检查功能。

system-viewSystem View: return to User View with Ctrl+Z.[Sysname] undo arp check enable1.1.3 arp detection enable【命令】arp detection enableundo arp detection enable【视图】VLAN视图【参数】⽆【描述】arp detection enable命令⽤来开启指定VLAN内所有端⼝的ARP⼊侵检测功能,即对该VLAN内端⼝收到的ARP报⽂的源IP地址、源MAC地址、接收ARP报⽂的端⼝编号以及端⼝所在VLAN的对应关系进⾏检测。

H3C交换机基本配置命令大全介绍

H3C交换机基本配置命令大全介绍

H3C交换机基本配置命令大全介绍交换机工作于OSI参考模型的第二层,即数据链路层。

交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,形成一张MAC表,其中H3C交换机是比较常用的一种,那么有哪些配置命令呢?这篇文章主要介绍了H3C交换机基本配置命令明细一览,需要的朋友可以参考下1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[H3C] //配置视图(配置密码后必须输入密码才可进入配置视图)[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码system-view[H3C]super password level 3 cipher/simple xxxxx //设置本地登录交换机命令[H3C] aaa //进入aaa认证模式定义用户账户[H3C-aaa] local-user duowan password cipher duowan[H3C-aaa] local-user duowan level 15[H3C-aaa] local-user duowan service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现[H3C-aaa] quit[H3C] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[H3C-ui-vty0-4] authentication-mode aaa[H3C-ui-vty0-4] quit单独设置远程登录账户:system-view[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password //设置登录模式[H3C-ui-vty0-4]user privilege level 3 //管理权限配置,3为管理级权限[H3C-ui-vty0-4]set authentication password cipher 123456 //设置登录密码以密文方式登录[H3C-ui-vty0-4]quit[H3C]2:H3C VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[H3C] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[H3C-vlan10] quit //回到配置视图[H3C] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[H3C-vlan100] quit //回到配置视图将端口加入到vlan中:[H3C] interface GigabitEthernet2/0/1 (10G光口)[H3C- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[H3C- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[H3C- GigabitEthernet2/0/1] quit[H3C] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。

h3c三层交换机配置

h3c三层交换机配置
#
dhcp server ip-pool caiwu
network 192.168.40.0 mask 255.255.255.0
gateway-list 192.168.40.254
dns-list 61.128.128.68 61.129.192.68
expired day 0 hour 10
#
interface GigabitEthernet1/0/6
port link-mode bridge
port link-type trunk
port trunk permit vlan all
#
interface GigabitEthernet1/0/7
port link-mode bridge
#
dhcp server ip-pool gongcheng
network 192.168.70.0 mask 255.255.255.0
gateway-list 192.168.70.254
dns-list 61.128.128.68 61.129.192.68
expired day 0 hour 10
port link-mode bridge
shutdown
#
interface GigabitEthernet1/0/22
port link-mode bridge
shutbitEthernet1/0/23
port link-mode bridge
ip address 192.168.10.254 255.255.255.0
#
interface Vlan-interface20

H3C ARP命令

H3C ARP命令
i
命令手册 IP 业务分册 ARP
目录
1.7.6 mac-forced-forwarding server ............................................................................... 1-28 1.8 ARP Snooping配置命令................................................................................................... 1-29
命令手册 IP 业务分册 ARP
目录

目录
第 1 章 ARP配置命令 ..............................................................................................................1-1 1.1 ARP配置命令 ..................................................................................................................... 1-1 1.1.1 arp check enable ..................................................................................................... 1-1 1.1.2 arp max-learning-num .............................................................................

H3C配置命令22-arp命令

H3C配置命令22-arp命令

【举例】 # 开启 VLAN 2 接口的 ARP 代理。
<H3C>system-view System View: return to User View with Ctrl+Z. [H3C]interface Vlan-interface 2 [H3C-Vlan-interface2] arp proxy enable
【举例】 # 设置以太网端口 GE 3/0/1 的 ARP 动态学习数量限制为 6000。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] interface GigabitEthernet 3/0/1 [H3C GigabitEthernet3/0/1] arp max-dynamic-entry 6000
【举例】 # 设置 ARP 总数量限制为 4096。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] arp max-entry 4096
1.1.3 arp max-dynamic-entry
【命令】 arp max-dynamic-entry number undo arp max-dynamic-entry number
1-2
H3C S7500 系列以太网交换机 命令手册 ARP
1.1.4 arp proxy enable
第 1 章 ARP 配置
【命令】 arp proxy enable undo arp proxy enable
【视图】 VLAN 接口视图
【参数】 无

H3C交换机配置命令大全

H3C交换机配置命令大全

5月29日,由北京大学汇丰商学院主办,以“慈善的商业模式”为主题的第二届“汇”慈善论坛在北京市博雅国际会议中心隆重举行。

团中央组织部部长阳向东、北京大学汇丰商学院副院长魏炜教授、台湾实践家教育集团董事长林伟贤博士、北京师范大学壹基金公益研究院院长王振耀教授、北大汇丰商学院EMBA 教育中心主任谭伟等领导和专家出席了论坛研讨。

央视著名主持人、“鸿”基金理事长陈伟鸿先生亲临现场主持论坛。

这是继第一届论坛在深圳成功举办后,“慈善也有商业模式”再次引起企业界和媒体界人士的热烈探讨。

论坛上,魏炜教授从商业模式的角度,对“慈善”这一社会行为进行创新解读。

魏教授提出:“一个慈善组织如何用商业模式的角度来建立和运作,把不同的爱心和善行用低交易成本收集起来,然后再低交易成本地把它送到需要的人手上这才是我想给大家分享的研究结果。

”魏教授强调,将个人或组织的慈心善意,用商业模式的思维、慈善投资的理念去经营,使得慈善这一历史悠久的社会传统,转变为商业化、战略化的可持续发展模式,才是更有助于慈善资源的整合,并重新进行优化配置,让更多有需要的人受惠受利。

北京大学汇丰商学院副院长魏炜教授此外,台湾实践家教育集团董事长、被慈济公德会创办人证严法师誉为“金头脑”的林伟贤博士,以他长期协助各基金会与慈济公德会的实务经验,向与会者分享了关于“知福、惜福再造福”的主题演讲。

林博士以幽默的讲演风格、深厚的文化底蕴,受到了与会者热烈的回响。

实践家教育集团董事长林伟贤博士据不完全统计,中国约有千余家慈善和社会公益性质的基金会。

论坛上,北京师范大学壹基金公益研究院院长王振耀教授也向与会者分享了其多年来对国内慈善公益组织的研究成果,并与嘉宾们共同探讨了中国公益事业未来发展的方向及模式。

央视著名主持人、“鸿”基金理事长陈伟鸿先生(从左至右)陈伟鸿先生、魏炜教授、王振耀教授、林伟贤博士北京大学汇丰商学院EMBA教育中心主任谭伟女士北大汇丰商学院EMBA的教育使命是培养有责任、有境界、有智慧的企业家,该系列论坛的成功举办,既是对这一使命的实践,同时也推动了中国慈善事业向更健康更持续的方向发展。

H3C防ARP解决方案及配置

H3C防ARP解决方案及配置

H3C防ARP解决方案及配置防ARP攻击配置举例关键词:ARP、DHCP Snooping摘要:本文主要介绍如何利用以太网交换机DHCP监控模式下的防ARP攻击功能,防止校园网中常见的“仿冒网关”、“欺骗网关”、“欺骗终端用户”、ARP泛洪等攻击形式。

同时,详细描述了组网中各个设备的配置步骤和配置注意事项,指导用户进行实际配置。

缩略语:ARP(Address Resolution Protocol,地址解析协议)MITM(Man-In-The-Middle,中间人攻击)第1章防ARP攻击功能介绍近来,许多校园网络都出现了ARP攻击现象。

严重者甚至造成大面积网络不能正常访问外网,学校深受其害。

H3C公司根据校园网ARP攻击的特点,给出了DHCP监控模式下的防ARP攻击解决方案,可以有效的防御“仿冒网关”、“欺骗网关”、“欺骗终端用户”、“ARP中间人攻击”、“ARP泛洪攻击”等校园网中常见的ARP攻击方式;且不需要终端用户安装额外的客户端软件,简化了网络配置。

1.1 ARP攻击简介按照ARP协议的设计,一个主机即使收到的ARP应答并非自身请求得到的,也会将其IP地址和MAC地址的对应关系添加到自身的ARP映射表中。

这样可以减少网络上过多的ARP数据通信,但也为“ARP欺骗”创造了条件。

校园网中,常见的ARP攻击有如下几中形式。

(1) 仿冒网关攻击者伪造ARP报文,发送源IP地址为网关IP地址,源MAC地址为伪造的MAC地址的ARP报文给被攻击的主机,使这些主机更新自身ARP表中网关IP地址与MAC地址的对应关系。

这样一来,主机访问网关的流量,被重定向到一个错误的MAC地址,导致该用户无法正常访问外网。

图1-1 “仿冒网关”攻击示意图(2) 欺骗网关攻击者伪造ARP报文,发送源IP地址为同网段内某一合法用户的IP地址,源MAC地址为伪造的MAC地址的ARP报文给网关;使网关更新自身ARP表中原合法用户的IP地址与MAC地址的对应关系。

H3C-ARP命令

H3C-ARP命令

【描述】
arp static 命令用来配置 ARP 映射表中的静态 ARP 表项。undo arp 命令用来删除 ARP 表项。 缺省情况下,系统 ARP 映射表为空,地址映射由 ARP 协议动态获取。 需要注意的是:
z 静态 ARP 表项在以太网交换机正常工作时间内一直有效,但如果执行删除 VLAN 或把端口从 VLAN 中删除等使 ARP 表项不再合法的操作,则相应的静 态 ARP 表项将被自动删除。
【视图】 系统视图、以太网端口视图
【参数】 ip-address:ARP 表项的 IP 地址部分。 mac-address:ARP 表项的 MAC 地址部分,格式为 H-H-H。 vlan-id:静态 ARP 表项所属的 VLAN,取值范围为 1~4094。 interface-type:静态 ARP 表项所属端口的端口类型。 interface-number:静态 ARP 表项所属端口的端口编号。
H3C S5100-SI/EI 系列以太网交换机 命令手册 ARP
目录
目录
第 1 章 ARP配置 .....................................................................................................................1-1 1.1 ARP配置命令 ..................................................................................................................... 1-1 1.1.1 arp check enable ..................................................................................................... 1-1 1.1.2 arp detection enable................................................................................................ 1-1 1.1.3 arp detection trust ................................................................................................... 1-2 1.1.4 arp restricted-forwarding enable ............................................................................. 1-3 1.1.5 arp static.................................................................................................................. 1-4 1.1.6 arp timer aging ........................................................................................................ 1-5 1.1.7 display arp ............................................................................................................... 1-5 1.1.8 display arp | ............................................................................................................. 1-6 1.1.9 display arp count ..................................................................................................... 1-7 1.1.10 display arp detection statistics interface ............................................................... 1-8 1.1.11 display arp timer aging .......................................................................................... 1-9 1.1.12 gratuitous-arp-learning enable ............................................................................ 1-10 1.1.13 reset arp .............................................................................................................. 1-10

2-ARP及交换机配置交流

2-ARP及交换机配置交流


15
预防措施
1,及时升级客户端的操作系统和应用程式补丁; 2,安装和更新杀毒软件。 3,如果网络规模较少,尽量使用手动指定IP 设置,而不
是使用 DHCP 来分配IP 地址。
4,如果交换机支持,在交换机上绑定MAC 地址与IP 地 址。(不过这个实在不是好主意)


10
ARP攻击临时处理对策 步骤2续
手工绑定的命令为: arp –s 218.197.192.254 00-01-02-03-04-05 。 绑定完,可再用arp –a查看arp缓存,如下: C:\Documents and Settings>arp -a
Interface: 218.197.192.1 --- 0x2

9
ARP攻击临时处理对策 步骤2
2. 如果已经有网关的正确MAC地址,在不能上网时,手动将网关IP和正 确MAC绑定,可确保计算机不再被攻击影响。手工绑定可在MSDOS窗口下运行以下 命令: arp –s 网关IP 网关MAC 例如:假设 计算机所处网段的网关为218.197.192.254,本机地址为 218.197.192.1在计算机上运行arp –a后输出如下: C:\Documents and Settings>arp -a Interface: 218.197.192.1 --- 0x2 Internet Address 218.197.192.254 Physical Address 00-01-02-03-04-05 Type dynamic
访问外网
IP Address 1.1.1.5 MAC 3-3-3 Type Dynamic
已更新
ARP表项更新为 IP Address 1.1.1.5 MAC 2-2-2 Type Dynamic IP Address G 1.1.1.1 MAC G 1-1-1

H3C交换机配置命令详解

H3C交换机配置命令详解

H3C的路由器配置命令详解SYS进入视图配置模式in s0 进入serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层H3C交换机常用命令解释作者:admin 日期:2009-12-19字体大小: 小中大H3C交换机常用命令注释H3C交换机#######################################################################31、system-view进入系统视图模式2、sysname为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid设置端口访问模式7、undo shutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan 10创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all允许所有的vlan通过H3C路由器############################################################################# #########1、system-view进入系统视图模式2、sysname R1为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0配置IP地址和子网掩码7、undo shutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router############################################################################# #############1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3C_S3100系列以太网交换机_操作手册-Release_22XX系列(V1.00)-ARP操作

H3C_S3100系列以太网交换机_操作手册-Release_22XX系列(V1.00)-ARP操作

目录1 ARP配置............................................................................................................................................1-11.1 ARP简介............................................................................................................................................1-11.1.1 ARP作用.................................................................................................................................1-11.1.2 ARP报文结构..........................................................................................................................1-11.1.3 ARP表.....................................................................................................................................1-21.1.4 ARP地址解析过程...................................................................................................................1-31.1.5 ARP入侵检测简介...................................................................................................................1-31.1.6 ARP报文限速功能简介...........................................................................................................1-41.1.7 免费ARP简介..........................................................................................................................1-51.2 配置ARP............................................................................................................................................1-51.2.1 ARP基本配置..........................................................................................................................1-51.2.2 配置ARP入侵检测功能...........................................................................................................1-51.2.3 配置ARP报文限速功能...........................................................................................................1-71.3 配置免费ARP....................................................................................................................................1-81.4 ARP的显示和维护.............................................................................................................................1-81.5 ARP典型配置举例.............................................................................................................................1-91.5.1 ARP基本配置举例...................................................................................................................1-91.5.2 ARP入侵检测与ARP报文限速配置举例..................................................................................1-91 ARP配置1.1 ARP简介1.1.1 ARP作用ARP(Address Resolution Protocol,地址解析协议)用于将网络层的IP地址解析为数据链路层的物理地址。

H3C配置命令22-arp命令

H3C配置命令22-arp命令

i
H3C S7500 系列以太网交换机 命令手册 ARP
第 1 章 ARP 配置
第1章 ARP 配置
1.1 ARP 配置命令
1.1.1 arp check enable
【命令】 arp check enable undo arp check enable
【视图】 系统视图
【参数】 无
【描述】 arp check enable 命令用来使能 ARP 表项的检查功能,即不学习 MAC 地址为组播 MAC 的 ARP 表项。undo arp check enable 命令用来关闭 ARP 表项的检查功能, 即允许学习 MAC 地址为组播 MAC 的 ARP 表项。 缺省情况下,使能 ARP 表项的检查功能,即不学习 MAC 地址为组播 MAC 的 ARP 表项。
【举例】 # 开启 VLAN 2 接口的 ARP 代理。
<H3C>system-view System View: return to User View with Ctrl+Z. [H3C]interface Vlan-interface 2 [H3C-Vlan-interface2] arp proxy enable
H3C S7500 系列以太网交换机 命令手册 ARP
目录
目录
第 1 章 ARP配置 .....................................................................................................................1-1 1.1 ARP配置命令 ..................................................................................................................... 1-1 1.1.1 arp check enable ..................................................................................................... 1-1 1.1.2 arp max-entry .......................................................................................................... 1-1 1.1.3 arp max-dynamic-entry ........................................................................................... 1-2 1.1.4 arp proxy enable...................................................................................................... 1-3 1.1.5 arp proxy source-vlan enable.................................................................................. 1-3 1.1.6 arp source-suppression limit ................................................................................... 1-4 1.1.7 arp static.................................................................................................................. 1-5 1.1.8 arp timer aging ........................................................................................................ 1-6 1.1.9 display arp ............................................................................................................... 1-7 1.1.10 display arp ............................................................................................................. 1-8 1.1.11 display arp entry-limit ............................................................................................ 1-9 1.1.12 display arp interface .............................................................................................. 1-9 1.1.13 display arp proxy ................................................................................................. 1-10 1.1.14 display arp slot .................................................................................................... 1-10 1.1.15 display arp source-suppression .......................................................................... 1-11 1.1.16 display arp vlan ................................................................................................... 1-12 1.1.17 display arp timer aging ........................................................................................ 1-12 1.1.18 gratuitous-arp-learning enable ............................................................................ 1-13 1.1.19 reset arp .............................................................................................................. 1-13
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H3C交换机如何配置ARP
1、arp anti-attack valid-check enable命令用于开启ARP报文源MAC地址一致性检查功能。

undo arp anti-attack valid-check enable命令用于关闭ARP源MAC地址一致性检查功能。

【举例】
# 开启交换机ARP报文源MAC地址一致性检查功能。

<sysname> system-view
[sysname] arp anti-attack valid-check enable
2、gratuitous-arp-learning enable命令用来开启免费ARP报文的学习功能。

开启该功能后,交换机对于收到的免费ARP报文,如果自身ARP表中没有与此报文源IP地址对应的ARP 表项,就将免费ARP报文中携带的源IP地址,源MAC地址信息添加到动态ARP映射表中。

undo gratuitous-arp-learning enable命令用来关闭免费ARP报文的学习功能。

3、arp static命令用来配置ARP映射表中的静态ARP表项。

undo arp命令用来删除ARP表项。

4、arp check enable命令用来开启ARP表项的检查功能。

undo arp check enable命令用来关闭ARP表项的检查功能。

5、arp timer aging命令用来配置动态ARP表项的老化时间。

undo arp timer aging命令用来恢复动态ARP表项的老化时间为缺省值。

6、display arp命令用来显示ARP表项。

当不带任何可选参数的时候,将显示所有ARP表项。

display arp | 命令用来显示指定内容的ARP表项。

display arp count命令用来显示指定类型的ARP表项的数目;当不带任何可选参数时,用来显示所有ARP表项的数目t。

display arp timer aging命令用来显示动态ARP表项的老化时间。

7、reset arp命令用来清除符合条件的ARP表项。

【举例】
# 清除静态ARP表项。

<Sysname> reset arp static。

相关文档
最新文档