H3C网络设备命令行操作基础

合集下载

H3C-命令行操作基础

H3C-命令行操作基础

– 中间网络必须允许TCP和Telnet协议报文 通过
h
12
SSH介绍
•SSH(Secure Shell,安全外壳)在无安全保证 的网络上提供安全的远程登录等服务
•由传输协议、验证协议和连接协议三部分组成
•使用TCP端口22,一台设备支持多个SSH客户 端连接
•提供Password(用户名/密码验证)和 Publickey(密钥对验证)两种验证方式
[H3C]user-interface vty 0 4
[H3C-ui-vty0-4]authentication-mode schheme
18
命令级别
• 访问级(0级)
– 网络诊断工具命令(ping/tracert)、从本设备出 发访问外部设备的命令(telnet)
• 监控级(1级)
– 用于系统维护、业务故障诊断的命令 (display/debugging)
h
3
目录
n 配置网络设备的方法 n 命令行使用入门 n 常用的命令 n 配置远程登录
h
4
访问网络设备命令行接口的方法
• 通过Console口本地访问 • 通过AUX口远程访问 • 使用Telnet终端访问 • 使用SSH终端访问 • 通过异步串口访问
h
5
使用Console口进行连接
串口
Console口
• 系统级(2级)
– 业务配置命令
• 管理级(3级)
– 关系到系统基本运行,系统支撑模块的命令
h
19
用户级别
用户级别 0 1 2 3
允许使用的命令级别 访问级
访问级、监控级 访问级、监控级、系统级、 访问级、监控级、系统级、管理级
系统对登录用户划分为4个等级,某级别的用户登

H3C命令大全汇总手册

H3C命令大全汇总手册

H3C命令大全汇总手册网络设备基本连接与调试IP 路由原理实验命令列表配置静态路由目的网段(包括子网长度)及下一跳ip route-static dest-address {mask-length |mask }{interface-typ e interface-number [next-hop-address ]|next-hop-address }显示IP 路由表摘要信息或显示匹配某个目的网段或地址的路由display iprouting-table ip-address [mask |mask-length ]在Windows 系统上查看IP 配置ipconfig使用ACL实验包过滤实验命令列表配置缺省过滤方式packet-filter default deny配置接口的报文过滤功能packet-filter[ipv6|mac]{acl-number|name acl-name}{inbound |outbound}创建ACL并进入相应ACL视图acl[ipv6]{advanced|basic}{acl-number|name acl-name}[mat ch-order{auto|config}]定义一个基本IPv4ACL规则rule[rule-id]{deny|permit}[counting|fragment|logging|s ource{object-group address-group-name|source-address source-wi ldcard|any}|time-range time-range-name|vpn-instance vpn-inst ance-name]定义一个高级IPv4ACL规则rule[rule-id]{deny|permit}protocol[{{ack ack-value|fin fin-value|psh psh-value|rst rst-value|syn syn-value|urg urg-value}|established}|counting|destination{object-group addr ess-group-name|dest-address dest-wildcard|any}|destination-p ort{object-group port-group-name|operator port1[port2]}|{d scp dscp|{precedence precedence|tos tos}}|fragment|icmp-ty pe{icmp-type[icmp-code]|icmp-message}|logging|source{ob ject-group address-group-name|source-address source-wildcard|a ny}|source-port{object-group port-group-name|operator port1 [port2]}|time-range time-range-name|vpn-instance vpn-instanc e-name]显示配置的ACL的信息display acl[ipv6|mac|wlan]{acl-number|all|name acl-name}查看包过滤防火墙的应用情况display packet-filter{interface[interface-type interface-numbe r][inbound|outbound]|zone-pair security[source source-zone -name destination destination-zone-name]}NAT实验命令列表配置地址池nat address-group group-number 在地址池中加入地址address start-addr end-addr 配置地址转换nat outbound acl-number address-group group-number no-pat 配置NAT Servernat server protocol pro-type global global-addr [global-port ]ins ide host-addr [host-port ]查看NAT 会话信息display nat session [source {globalglobal-address |inside insid e-address }][destination dst-address ]HDLC 实验命令列表对广域网的协议进行封装,H3C 路由器的默认封装是PPP link-protocol hdlc。

H3C基本配置命令

H3C基本配置命令

1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan 中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器##################################################################### #################1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router##################################################################### #####################1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3C 路由器命令行配置详解

H3C 路由器命令行配置详解

H3C MSR20-15W路由器命令行配置详解CNET中国·ZOL08年09月17日【原创】作者:中关村在线孙鹏责任编辑:蔺晓峰 [评论1条尽管H3C的路由器也使用超级终端进行命令配置,但其命令及参数依然和华为、思科有些许的不同。

在配置路由器前还是需要进行系统的学习,但是他们的逻辑概念基本都一样。

笔者就拿几个常用的命令来具体的展示一下。

这款路由器的配置界面分为系统界面视图和用户界面视图。

用户界面视图(User-interface view)是系统提供的一种视图,主要用来管理工作在流方式下的异步串口。

通过在用户界面视图下的各种操作,可以达到统一管理各种用户配置的目的。

系统视图则是进行系统级配置,不会因用户配置的改变而改变。

MSR路由器的命令分为四个等级,由低到高分别是0-访问、1-监控、2-系统、3-管理。

通过Console口登录的用户,默认级别为3,其他接口登录为0。

system-viewsystem-view 命令用来使用户从用户视图进入系统视图,推出系统视图可用quit和reture命令。

# 从用户视图进入系统视图<Sysname> system-viewSystem View: return to User View with Ctrl+Z.[Sysname]clock datetime time dateclock datetime 命令用来设置时间和日期# 设置设备的系统时间为2005 年8 月1 日14 时10 分20 秒。

<Sysname> clock datetime 14:10:20 8/1/2005# 设置设备的系统时间为2007 年1 月1 日零点6 分。

<Sysname> clock datetime 0:6 2007/1/1super [level]super 命令用来使用户从当前级别切换到指定的级别# 将用户级别切换到2 级(用户当前的级别为3)。

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了

H3C华三交换机基本配置命令大全,别到用的时候找不到了!本期我们一起来学习一下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b 进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100【示例2】使用undo port trunk permit vlan命令将中继端口Ethernet2/0/1从VLAN 1中删除。

三、H3C交换机基础配置说明1、以太网端口的链路类型Access link:只能允许某一个vlan的untagged数据流通过。

Trunk link:允许多个vlan的tagged数据流和某一个vlan的untagged数据流通过。

Hybrid link:允许多个vlan的tagged数据流和多个vlan的untagged数据流通过。

hybrid link端口可以允许多个vlan的报文发送时不携带标签,而Trunk端口只允许缺省vlan的报文发送时不携带标签。

H3C配置命令01-命令行接口命令

H3C配置命令01-命令行接口命令
【视图】 系统视图
【参数】 level:命令级别,取值范围为 0~3。 view:命令视图,包括交换机支持的所有命令视图。 command:需要设置的命令。
【描述】 command-privilege level 命令用来设置指定视图内指定命令的级别。undo command-privilege view 命令用来恢复指定视图内指定命令的级别为缺省值。 命令级别共分为访问、监控、系统、管理 4 个级别,分别对应标识 0、1、2、3。 管理员可以根据用户需要改变命令级别,使其在相应的视图下工作。 缺省情况下,ping、tracert、telnet 等为访问级(0 级);display、debugging 为监控级(1 级);所有的配置命令为系统级(2 级);FTP、XMODEM、TFTP 以及文件系统操作的命令为管理级(3 级)。
【描述】
1-3
H3C S7500 系列以太网交换机 命令手册 命令行接口
第 1 章 命令行接口命令
super password 命令用来设置切换低级别用户到高级别用户的密码。为了防止未 授权用户的非法侵入,用户在从低级别切换到高级别时,需要输入高级别用户的密 码。为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令, 则切换到高级别用户,否则保持原用户级别不变。undo super password 命令用 来取消当前设置。 需要注意的是,不论配置的是明文口令还是密文口令,验证时必须输入明文形式的 口令。
【举例】 # 显示历史命令。
<H3C> display history-command system-view quit display history-command
1.1.3 super
【命令】 super [ level ]

H3C路由器常用配置命令

H3C路由器常用配置命令

1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器############################################################################### #######1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router############################################################################### ###########1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

7-H3C产品常用命令介绍

7-H3C产品常用命令介绍

H3C产品常用命令介绍ISSUE 2.2日期:n 了解H3C 产品常用命令n 使用常用命令进行日常网络维护课程目标学习完本课程,您应该能够:n 第一章H3C 设备常用命令速查表n 第二章H3C 设备常用命令详细介绍n 第三章H3C 设备与Cisco 设备常用命令对应表目录display 显示、查看命令display version显示系统版本信息display device显示设备信息display current-configuration显示设备当前生效的配置display saved-configuration显示设备存储介质中保存的起始配置文件display interface显示端口信息display ip routing-table显示路由表信息display cpu-usage显示CPU利用率display memory显示内存利用率display logbuffer显示日志缓冲区的状态和缓冲区记录的日志信息display environment显示设备的温度信息display fan显示内置风扇的工作状态display this显示当前视图下生效的配置信息display users显示终端用户display reboot-type显示系统本次启动信息display vlan[ vlan-id1[ to vlan-id2] | all|显示VLAN的相关信息display diagnostic-information 显示系统运行诊断信息super [level]使用户从当前级别切换到指定的级别super password [level user-level] {simple |cipher}password设置切换用户级别时的密码local-user user-name显示设备当前生效的配置password{ cipher| simple} password设置本地用户的密码service-type {ssh| telnet |terminal}设置用户可以使用的服务类型level level(authorization-attribute level level)设置用户的级别user-interface{ first-num1[ last-num1] | { aux |console|tty|vty} first-num2 [ last-num2 ] }进入单一或多个用户界面视图acl acl-number { inbound| outbound}引用访问控制列表(ACL),对当前用户界面的访问权限进行限制authentication-mode{ none| password| scheme}设置用户使用当前用户界面登录设备时的认证方式idle-timeout minutes [ seconds ]设置用户连接的超时时间screen-length screen-length设置下一屏所显示的行数header login text设置欢迎信息登录相关命令端口配置相关命令interface interface-type interface-number[.subnumber] [ p2mp| p2p ]创建接口或子接口,并进入接口视图ip address ip-address{ mask| mask-length} [ sub]配置接口的主或从IP地址description text设置当前接口的描述信息link-protocol { fr| hdlc| ppp}设置广域网接口的链路层协议fr lmi type{ ansi | nonstandard|q933a }配置帧中继LMI协议类型fr map ip ip-address[ mask] dlci-number[ broadcast]增加一条帧中继的地址映射pvc{ pvc-name[ vpi/vci] | vpi/vci}在ATM接口创建一条PVC或进入PVC视图map ip{ ip-address[ ip-mask] } [broadcast ]为PVC创建IPoA映射port link-mode{ bridge| route }切换以太网接口的工作模式duplex{auto |full|half}设置以太网接口的双工模式speed{10 |100 |1000 |auto}设置以太网接口的速率vlan{ vlan-id1 [to vlan-id2 ]来创建VLAN并进入VLAN视图port interface-list向VLAN中添加一个或一组Access端口port link-type{ access| hybrid| trunk}设置端口的链路类型port trunk permit vlan{ vlan-id-list| all}允许指定的VLAN通过当前Trunk端口interface vlan-interface vlan-interface-id进入指定的VLAN接口视图ip route-static dest-address{ mask| mask-length} next-hop-address [ preference preference-value[ descriptiondescription-text ]配置单播静态路由rip[ process-id ] 创建RIP进程并进入RIP视图[ undo] summary 关闭或使能RIP-2自动路由聚合功能version{ 1| 2}配置全局RIP版本network network-address在指定网段接口上使能RIPospf[process-id| router-id router-id| 启动OSPF进程area area-id创建OSPF区域并进入OSPF区域视图network ip-address wildcard-mask 配置OSPF区域所包含的网段并在指定网段的接口上使能OSPFimport-route protocol [ process-id | all-processes| allow-ibgp] [ cost cost| type type|tag tag| route-policy route-policy-name]配置引入外部路由信息reset ospf[ process-id] process重启指定的OSPF进程路由配置相关命令acl number acl-number[ name acl-name] 创建IPv4 ACL并进入相应IPv4 ACL视图rule[ rule-id] { deny| permit } [ fragment |logging|source{sour-addr sour-wildcard| any} |time-range time-name|定义一个基本IPv4 ACL规则rule[ rule-id] { deny| permit} protocol [ destination{ dest-addrdest-wildcard| any} | destination-port operator port1[port2 ] |dscp dscp| established |fragment| icmp-type{icmp-type icmp-code | icmp-message} |logging|precedence precedence||time-range time-name| tos]定义一个高级IPv4 ACL规则time-range time-name{ start-time to end-time days[ from time1 date1] [ to time2 date2 ] | from time1 date1[ to time2 date2] | to time2 date2 }定义一个时间段,描述一个时间范围display acl{ acl-number| all| name acl-name}显示配置的IPv4 ACL的信息firewall enablefirewall enable{ all| slot slot-number }启用防火墙功能firewall default{ permit| deny}firewall default{ permit| deny} { all| slot slot-number}配置缺省过滤方式firewall packet-filter{ acl-number| name acl-name} { inbound| outbound} 配置接口的IPv4报文过滤功能ACL配置相关命令traffic classifier tcl-name[ operator{ and| or } ]定义一个类并进入类视图if-match [not ]match-criteria定义匹配指定匹配规则的所有报文的规则traffic behavior behavior-name定义一个流行为并进入流行为视图queue af bandwidth{ bandwidth| pct percentage }配置类进行确保转发(Assured-forwarding),并配置类可确保的最小带宽queue ef bandwidth{ bandwidth[ cbs burst ] | pct percentage [ cbs-ratio ratio] }加速转发(Expedited-forwarding),报文进入绝对优先级队列,并配置最大带宽qos policy policy-name定义一个策略并进入策略视图classifier tcl-name behavior behavior-name在策略中为类指定采用的流行为qos apply policy policy-name{ inbound| outbound}在接口或PVC应用关联的策略qos max-bandwidth bandwidth配置接口最大可用带宽qos reserved-bandwidth pct percent设置最大预留带宽占可用带宽的百分比QoS配置相关命令其他常用维护命令undo删除某项配置,或取消、关闭某项功能reset saved-configuration清除启动配置文件reset counters interface 清除接口统计信息remove slot 热插拔单板reboot重启系统/单板quit退出当前视图,返回至前一视图return返回用户视图目录n第一章H3C设备常用命令表n第二章H3C设备常用命令详细介绍n第三章H3C设备与Cisco设备常用命令对应表display versionH3C Comware Platform SoftwareComware Software, Version5.20, Release 1719P01, StandardCopyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.H3C MSR50-40uptime is 1 week, 2 days, 18 hours, 19 minutesLast reboot 2009/05/23 23:32:15System returned to ROM By <Reboot> Command.CPU type: FREESCALE MPC8541 833MHz512M bytes DDR SDRAM Memory4M bytes Flash MemoryPcb Version: 3.0Logic Version: 2.0Basic BootROM Version: 3.06Extended BootROM Version: 3.06[SLOT 0]CON (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]AUX (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/0(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/1(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 5]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 6]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 11]FIX-SNDE (Hardware)3.0, (Driver)2.0, (Cpld)2.0通过display version显示的内容,我们可以了解到如下信息:1、这台设备的操作系统(即软件)主版本号是5.20,小版本号为1719P01,属于标准版软件。

H3C路由器配置命令表

H3C路由器配置命令表

H3C路由器配置命令表H3C路由器配置命令表1·路由器基本配置命令1·1 接口配置命令●interface <interface_name>: 进入接口配置模式●ip address <ip_address> <subnet_mask>: 设置接口IP地质和子网掩码●description <description>: 给接口添加描述信息1·2 路由配置命令●ip route <destination_network> <subnet_mask> <next_hop>: 配置路由●ip default-gateway <default-gateway_address>: 配置默认网关●ip routing: 开启路由功能1·3 主机名与域名配置命令●hostname <hostname>: 设置路由器主机名●domn-name <domn_name>: 设置路由器域名●enable password <password>: 设置访问特权模式的密码●line vty 0 4、进入VTY线路配置模式●login: 启用登录验证●password <password>: 设置VTP登录密码●exit: 退出线路配置模式2·协议配置命令2·1 静态路由配置命令●ip route-static <destination_network><subnet_mask> <next_hop>: 配置静态路由2·2 动态路由配置命令●router rip: 进入RIP路由配置模式●network <network_address>: 配置本地网络●router ospf <process_id>: 进入OSPF路由配置模式●network <network_address> <subnet_mask> area <area_id>: 配置本地网络●router bgp <AS_number>: 进入BGP路由配置模式●network <network_address> mask<subnet_mask>: 配置本地网络●neighbor <neighbor_address> remote-as<AS_number>: 配置BGP邻居3·安全配置命令3·1 访问控制列表(ACL)配置命令●access-list <acl_number> {permit ---●deny} <protocol> <source_ip> <destination_ip>: 配置ACL规则●interface <interface_name>●inbound----outbound ip access-group<acl_number>: 将ACL应用于接口的进或出方向3·2 密码和认证配置命令●enable secret <password>: 设置特权模式密码●username <username> password <password>: 创建本地用户名和密码4·网络地质转换(NAT)配置命令4·1 静态NAT配置命令●interface <inside_interface>●nat static <inside_local_ip><outside_global_ip>4·2 动态NAT配置命令●interface <inside_interface>●nat dynamic <outside_interface>5·本地管理配置命令5·1 SSH配置命令●rsa local-key-pr create: RSA密钥对●ssh server enable: 启用SSH服务器●ssh user <username> authentication-type password: 设置SSH用户身份验证方式为密码●user-interface vty 0 4、进入VTY用户界面配置模式●authentication-mode aaa: 设置认证模式为AAA●protocol inbound ssh: 允许SSH访问5·2 SNMP配置命令●snmp-agent sys-info version <version>: 设置SNMP版本●snmp-agent community read <community_name>: 配置SNMP读社区字符串附件:本文档不涉及附件。

h3c路由器配置命令 (2)

h3c路由器配置命令 (2)

H3C路由器配置命令H3C路由器是一种高性能的企业级路由器,它提供了丰富的配置命令,方便管理员对网络进行管理和优化。

本文将介绍如何使用H3C路由器的配置命令进行基本的网络配置。

登录路由器在配置H3C路由器之前,我们首先需要通过以下步骤登录路由器:1.首先,打开SSH客户端,如PuTTY。

2.输入路由器的IP地址和端口号。

3.输入用户名和密码,进行身份验证。

4.成功登录后,我们将进入路由器的命令行界面。

基本配置命令配置主机名在H3C路由器上配置主机名可以方便我们标识和管理设备。

使用以下命令可以配置主机名:[Router]system-view[Router]interface vlan-interface 1[Router-Vlan-interface1]description Management VL AN[Router-Vlan-interface1]ip address 192.168.0.1 25 5.255.255.0[Router-Vlan-interface1]quit[Router]quit配置路由配置路由是H3C路由器的核心功能之一。

使用以下命令可以配置静态路由:[Router]system-view[Router]interface gigabitethernet 0/0/1[Router-GigabitEthernet0/0/1]ip address 192.168.1.1 255.255.255.0[Router-GigabitEthernet0/0/1]quit[Router]ip route-static 0.0.0.0 0.0.0.0 192.168.1. 254配置接口H3C路由器支持多种接口类型,如以太网接口、VLAN接口等。

以下是配置以太网接口的示例命令:[Router]system-view[Router]interface gigabitethernet 0/0/1[Router-GigabitEthernet0/0/1]port link-type acces s[Router-GigabitEthernet0/0/1]port default vlan 10 [Router-GigabitEthernet0/0/1]quit配置ACL配置访问控制列表(Access Control List,ACL)可以限制网络流量。

H3C交换机基础配置命令详解

H3C交换机基础配置命令详解

H3C交换机基础配置命令详解交换机的配置华为与H3C比较类似,这里面我们今天就来了解下,基础的配置命令,大家可以重点看下vlan的划分,这个在项目应用中较多。

一、基本配置<H3C> //用户直行模式提示符,用户视图<H3C>system-view //进入配置视图[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码一、用户配置<H3C>system-view[H3C]super passwordH3C //设置用户分级密码[H3C]undo superpassword //删除用户分级密码[H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap //删除Web网管用户[H3C]user-interface aux0 //只支持0[H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undoidle-timeout //恢复默认值[H3C]user-interface vty0 //只支持0和1[H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undoidle-timeout //恢复默认值[H3C-vty]set authentication password123456 //设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword //取消密码[H3C]displayusers //显示用户[H3C]displayuser-interface //用户界面状态三、VLAN配置[H3C]vlan 2 //创建VLAN2[H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall //显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信[H3C]user-group20 //创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 //显示user-group 20的相关信息四、交换机IP配置[H3C]vlan 20 //创建vlan[H3C]management-vlan 20 //管理vlan[H3C]interface vlan-interface20 //进入并管理vlan20[H3C]undo interface vlan-interface20 //删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ipaddress //删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 //指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown //关闭接口[H3C-Vlan-interface20]undoshutdown //开启[H3C]display ip //显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 //查看管理VLAN的接口信息<H3C>debuggingip //开启IP调试功能<H3C>undo debugging ip五、DHCP客户端配置[H3C-Vlan-interface20]ip addressdhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc // 取消[H3C]display dhcp //显示DHCP客户信息<H3C>debuggingdhcp-alloc //开启DHCP调试功能<H3C>undo debugging dhcp-alloc六、端口配置[H3C]interface Ethernet0/3 //进入端口[H3C-Ethernet0/3]shutdown //关闭端口[H3C-Ethernet0/3]speed100 //速率可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal //内环测试[H3C-Ethernet0/3]loopbackexternal //外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk //设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 //设置20为该trunk 的缺省VLAN,默认为1(trunk线路两端的PVID必须一致) [H3C-Ethernet0/3]port access vlan20 //将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall //允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 //删除该汇聚组[H3C]link-aggregation modeegress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters //清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 //显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况七、集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为'集群名_成员编号.原系统名'的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable //启用群集功能,缺省为启用[H3C]cluster //进入群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undoadministrator-address //退出集群[H3C]displaycluster //显示集群信息[H3C]management-vlan2 //集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN八、QOS优先级配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority7 //设置端口优先级为7,默认为0[H3C]priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式) [H3C]queue-scheduler hq-wrr 2 4 68 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 //将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler //显示队列调度模式及参数[H3C]displaypriority-trust //显示优先级信任模式九、系统管理[H3C]mac-address blackhole H-H-H vlan1 //在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 //在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging500 //设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault //恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable //启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip192.168.0.3 //向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level8 //设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging //启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging //启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping //启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center //显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer //显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer //显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer //清除日志缓冲区的信息<H3C>resettrapbuffer //清除告警缓冲区的信息十、网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable //缺省情况下是开启的[H3C-Ethernet0/3]ndpenable //缺省情况下开启[H3C]display ndp //显示NDP配置信息[H3C]display ndp interface Ethernet0/1 //显示指定端口NDP 发现的邻居信息<H3C>debugging ndp interface Ethernet0/1// HABP协议即HuaweiAuthentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

H3C路由器配置命令表

H3C路由器配置命令表

H3C路由器配置命令表H3C路由器配置命令表1. 登录路由器打开终端软件,通过SSH或Telnet等方式登录路由器。

查看连接路由器的IP地址,并使用相应的登录命令。

登录命令示例:```telnet 192.168.1.1```2. 基本配置配置路由器的基本信息,包括主机名、域名、设备密码等。

主机名配置命令示例:```sysname Router```域名配置命令示例:```ip domn nam```设备密码配置命令示例:```password level 3 password123```3. 网络接口配置配置路由器的各个网络接口,包括IP地址、接口描述、接口状态等。

配置接口IP地址命令示例:```interface GigabitEthernet0/0/1ip address 192.168.1.1 255.255.255.0```配置接口描述命令示例:```interface GigabitEthernet0/0/1description LAN 1```配置接口状态命令示例:```interface GigabitEthernet0/0/1shutdown```4. 静态路由配置配置静态路由,指定路由器的下一跳地址。

配置静态路由命令示例:```ip route-static 10.0.0.0 255.0.0.0 192.168.2.1```5. 动态路由配置配置动态路由,使路由器能够自动学习并转发路由信息。

启用动态路由命令示例:```router ripnetwork 192.168.0.0```配置邻居关系命令示例:```ipv6 rip 1 enableipv6 rip 1 neighbor 2001:db8::1 GigabitEthernet0/0/1 ```6. ACL配置配置访问控制列表(ACL),用于控制数据包的转发。

创建ACL命令示例:```acl number 2001rule 10 permit ip source 192.168.1.0 0.0.0.255```将ACL应用到接口命令示例:```interface GigabitEthernet0/0/1traffic-filter acl 2001 outbound```7. NAT配置配置网络地址转换(NAT),用于实现内部私有IP地址与外部公有IP地址之间的映射。

H3CS7503基本操作命令

H3CS7503基本操作命令

H3CS7503基本操作命令1. 配置OLT接口vlan [H3C]interface Olt 2/0/1[H3C -Olt2/0/1] port hybrid vlan 1 to 4094 tagged (或untagged)2. 创建ONU逻辑接口 [H3C]interface Olt 2/0/1[H3C -Olt2/0/1]using onu 1 to 32 (假设此OLT接口使用了1分32的分光器,)Please wait...Done. [H3C -Olt2/0/1]3. 配置ONU设备MAC地址和ONU逻辑接口绑定 [H3C] interface onu 2/0/1:1[H3C-Onu2/0/1:1] bind onuid 00e0-fc70-2d6d4. 配置ONU逻辑接口为trunk模式 [H3C] interface onu 2/0/1:1[H3C-Onu2/0/1:1] port link-type trunk5. 配置ONU逻辑接口PVID (ONU上行PON口打vlan标签) [H3C] interface onu 2/0/1:1[H3C-Onu2/0/1:1] port trunk pvid vlan 26.配置ONU PON接口的上行带宽 [H3C] interface onu 2/0/1:1[H3C-Onu2/0/1:1] upstream-sla maximum-bandwidth 16007. 配置ONU PON接口的下行带宽 [H3C] interface onu 2/0/1:1[H3C-Onu2/0/1:1] bandwidth downstream max-bandwidth 20008. 配置ONU以太网uni接口的上行带宽[H3C] interface onu 2/0/1:1 [H3C-Onu2/0/1:1] uni 1 port-policy inbound cir 10249. 配置ONU以太网uni接口的上行带宽[H3C] interface onu 2/0/1:1 [H3C-Onu2/0/1:1] uni 1 port-policy inbound cir 102410. 配置ONU以太网uni接口端口隔离 [H3C] interface onu 2/0/1:1 [H3C-Onu2/0/1:1] uni 1 port-isolate 11. 配置ONU以太网uni接口打vlan标签[H3C] interface onu 2/0/1:1 [H3C-Onu2/0/1:1] uni 1 vlan-mode tag pvid 10112. 配置上行GE接口协商模式 [H3C] interface G 2/1/1 [H3C-Gigabit 2/1/1] speed 1000 [H3C-Gigabit 2/1 /1] duplex full13. ONU注册信息显示 [H3C] display onuinfo slot 214. 查询ONU注册、注销命令[H3C] display onu-event interface onu 2/0/8:1 Date Time ONU Event ONU Status 2006/06/28 13:57:03 Registration Up 2006/06/28 13:57:06 Deregist ration Down15. 重启ONU[H3C] interface onu 2/0/8:1 [H3C-Onu2/0/8:1] reboot onu16. 配置设备名称 [H3C]sysname HTSM [HTSM]17. 配置管理接口,管理vlan[H3C]vlan 4 (假设vlan 4 为管理vlan)H3C-vlan3]quit[H3C] interface GigabitEthernet 1/1/1 [H3C –Giga1/1/1]port link-type trunk [H3C –Giga1/1/1]port trunk permit vlan 4 [H3C –Giga1/1/1]quit [H3C]上行接口如果直接接电脑,需要配置上行接口为access模式 [H3C] interface GigabitEthernet 1/1/1 [H3C –Giga1/1/1]port link-type access [H3C –Giga1/1/1]port access vlan 4 [H3C –Giga1/1/1]quit18. 配置设备管理IP地址,网关 [H3C] interface Vlan-interface 4 [H3C -Vlan-interface4]%Oct 14 14:18:59:276 2009 H3C IFNET/4/LINK UPDOWN: Vlan-interface4 001: link status is UP[H3C -Vlan-interface4] ip address 24 %Oct 14 14:19:08:283 2009 H3C IF NET/4/UPDOWN: Line protocol on the interface Vlan-interface4 is UP [H3 C -Vlan-interface4] quit[H3C] ip route-static19. 配置DHCP [H3C] dhcp enable[H3C] dhcp server ip-pool 1[Abiao-dhcp-pool-1] network 24[Abiao-dhcp-pool-1] gateway-list [Abiao-dhcp-pool-1] dns [Abiao-dhcp-pool-1] quit [H3C] interface Vlan-interface 1 [H3C -Vlan-interface4] ip address20. 配置OSPF [H3C] ospf[Abiao-ospf-1] area[Abiao-ospf-1-area- network [Abiao-ospf-1-area- area[Abiao-ospf-1-area- network [Abiao-ospf-1-area- quit [Abiao-ospf-1] qui t21. 配置telnet登陆账号及telnet服务 [H3C_OLT_LCGY] telnet server enable % Start Telnet server [H3C_OLT _LCGY][H3C_OLT_LCGY] local-user admin (管理员户)New local user added. [H3C_OLT_LCGY-luser-admin] password simple h3c [H3C_OLT_LCGY-luse r-admin] service-type telnet[H3C_OLT_LCGY-luser-admin] authorization-attribute level 3 [H3C_OLT_LCGY-luser-admin] quit [H3C_OLT_LCGY][H3C_OLT_LCGY] user-interface vty 0 4[H3C_OLT_LCGY_vty_0_4] authentication mode scheme [H3C_OLT_LCGY _vty_0_4] quit [H3C_OLT_LCGY]22. 配置ACL访问控制列表举例:禁止通过ONU1 设备接入的客户端访问Server ( IP 地址为 [H3C] acl number 3000[H3C-acl-standard-3000] rule 10 deny ip source any destination[H3C-acl-standard-3000] quit [H3C] traffic classifier c_1[H3C-classifier-c_1] if-match acl 3000 [H3C-classifier-c_1]quit [H3C] traffi c behavior b_1 [H3C-behavior-b_1] filter deny [H3C-behavior-b_1] quit [ H3C] qos policy p_1[H3C-qospolicy-p_1] classifier c_1 behavior b_1 [H3C-qospolicy-p_1] quit [H3C] interface Onu 1/0/1:1[H3C-Onu1/0/1:1] qos apply policy p_1 inbound23. 配置网管snmp参数 [H3C_OLT_LCGY]snmp-agent[H3C_OLT_LCGY]snmp-agent community read noc-911 acl 2000 [H3C_OL T_LCGY]snmp-agent community write noc-007 acl 2000 [H3C_OLT_LCGY] snmp-agent sys-info version all [H3C_OLT_LCGY]snmp-agent trap enable[H3C_OLT_LCGY]snmp-agent target-host trap address udp-domain para ms securityname security v1 [H3C_OLT_LCGY]24. 创建vlan[H3C_OLT_LCGY]vlan allPlease wait.................................................................... ................ Done. [ H3C_OLT_LCGY]25. 配置在OLT接口上打外层标签功能(QinQ)举例:对于内层标签10,打上外层标签1000 [ProviderA] interface olt 1/0/1 [ProviderA-Olt1/0/1] port link-type hybrid[ProviderA-Olt1/0/1] port hybrid vlan 10 1000 tagged [ProviderA-Olt1/0/1] qinq vid 1000[ProviderA-Olt1/0/1-vid-1000] raw-vlan-id inbound 10 [ProviderA-Olt1/0/1 -vid-1000] quit[ProviderA] interface gigabitethernet 1/1/1[ProviderA-GigabitEthernet1/1/1] port link-type trunk [ProviderA-GigabitE thernet1/1/1] port trunk permit vlan 100026. 保存配置[H3C_OLT_LCGY]quit saveThe current configuration will be written to the device. Are you sure? [Y/ N]:yPlease input the file name(*.cfg)[flash:/startup.cfg](To leave the existing filename unchanged, press the enter key): Validati ng file. Please wait...............Saved the current configuration to mainboard device successfully. Confi guration is saved to device successfully.27. ONU 4 端口对上行报文打上同样vlan标签,且进行vlan隔离配置# interface Onu2/0/1:1bind onuid 0023-8971-edf3uni 1 port-isolateuni 2 port-isolateuni 3 port-isolateuni 4 port-isolateport link-type trunkport trunk pvid vlan 228. ONU升级命令[ProviderA] interface olt 1/0/1[ProviderA-Olt1/0/1] update onu filename file.app。

H3c常用操作命令

H3c常用操作命令

#sysname xxxxxx 配置设备名称#super password cipher xxxxxx 配置超级密码(类似CISCO ENABLE密码) #telnet server enable 开启TELNET 服务#Telnet 配置# 创建本地用户guest,并进入本地用户视图。

[H3C] local-user guest# 设置本地用户的认证口令为明文方式,口令为123456。

[H3C-luser-guest] password cipher 123456# 设置VTY用户的服务类型为Telnet。

[H3C-luser-guest] service-type telnet level 1[H3C-luser-guest] quit# 进入VTY0用户界面视图。

[H3C] user-interface vty 0 4# 设置通过VTY0口登录交换机的Telnet用户进行Scheme认证。

[H3C-ui-vty0] authentication-mode scheme# 设置从VTY0用户界面登录后可以访问的命令级别为1级。

[H3C-ui-vty0] user privilege level 1# 设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0] protocol inbound telnet# 设置VTY0用户界面的超时时间为5分钟。

[H3C-ui-vty0] idle-timeout 5 0VLAN 配置[H3C] vlan 2# 指定VLAN2的描述字符串为home。

[H3C-vlan2] description home# 向VLAN2中加入端口Ethernet1/0/1和Ethernet1/0/2。

[H3C-vlan2] port Ethernet 1/0/1 Ethernet 1/0/2# 创建VLAN3并进入其视图。

[H3C-vlan2] vlan 3# 向VLAN3中加入端口Ethernet1/0/3和Ethernet1/0/4。

H3CS3100命令行操作手册

H3CS3100命令行操作手册

H3C命令行操作手册目录第1章命令行接口简介 ........................................................................................................... 1-11.1 命令行接口简介................................................................................................................. 1-11.2 命令行分级 ........................................................................................................................ 1-11.2.1 用户级别切换.......................................................................................................... 1-21.2.2 配置指定视图中指定命令的级别............................................................................. 1-51.3 命令行视图 ........................................................................................................................ 1-61.4 命令行特性 ........................................................................................................................ 1-91.4.1 命令行在线帮助 ...................................................................................................... 1-91.4.2 命令行显示特性 .................................................................................................... 1-101.4.3 历史命令记录功能................................................................................................. 1-111.4.4 命令行错误信息 .................................................................................................... 1-111.4.5 命令行编辑功能 .................................................................................................... 1-12第1章命令行接口简介1.1 命令行接口简介命令行接口是交换机与用户之间的交互界面。

H3C配置经典全面教程(

H3C配置经典全面教程(

H3C配置经典全面教程(H3C路由器是一款功能强大且性能稳定的网络设备,经常被用作企业级网络中的核心设备。

本文将为您介绍H3C路由器的经典配置教程,帮助您更好地理解和使用这一设备。

1.连接到H3C路由器首先,您需要通过网线将电脑与H3C路由器连接起来。

确保网线连接正常,然后打开电脑上的终端仿真软件,如SecureCRT或PuTTY。

在软件中选择正确的串口号和波特率,点击连接按钮,即可与路由器建立连接。

2.进入路由器的命令行界面成功连接到路由器后,会出现一个登录提示符。

输入用户名和密码,按回车键确认。

默认情况下,H3C路由器的用户名和密码均为admin。

3.查看和修改路由器的基本配置在进入命令行界面后,可以输入一系列命令来查看和修改路由器的基本配置。

以下是一些常用的命令:- 查看路由器的配置信息:display current-configuration- 查看和修改路由器的主机名:display current-configuration ,include hostname / sysname [hostname]- 查看和配置路由器的IP地址:display current-configuration ,include interface [interface-name] / ip address [ip-address] [subnet-mask]- 查看和配置路由器的静态路由:display current-configuration ,include ip route-static [destination-network-address] [subnet-mask] [next-hop-ip-address]4.配置和管理VLANVLAN是虚拟局域网的缩写,用于将物理网络划分为逻辑上独立的多个虚拟网络。

以下是配置和管理VLAN的一些常用命令:- 创建VLAN:vlan [vlan-id]- 删除VLAN:undo vlan [vlan-id]- 查看VLAN信息:display vlan- 将端口加入VLAN:interface [interface-name] / port link-type access / port-link-type hybrid / port hybrid pvid vlan[vlan-id] / port hybrid untagged vlan [vlan-id]5.配置和管理静态路由静态路由是手动配置的路由项,用于指定数据包从一个网络到另一个网络的路径。

H3C交换机基本配置命令明细

H3C交换机基本配置命令明细

H3C交换机基本配置命令明细1:配置登录用户,口令等//用户直行模式提示符,用户视图system-view //进入配置视图[H3C] //配置视图(配置密码后必须输入密码才可进入配置视图)[H3C] sysname //设置主机名成为这里使用修改特权用户密码system-view[H3C]super password level 3 cipher/simple //设置本地登录交换机命令[H3C] aaa //进入aaa认证模式定义用户账户[H3C-aaa] local-user duowan password cipher duowan[H3C-aaa] local-user duowan level 15[H3C-aaa] local-user duowan service-type telnet terminal ssh //有时候这个命令是最先可以运 //行的,上边两个命令像password,level都是定义完vty 的 // authentication-mode aaa后才出现[H3C-aaa] quit[H3C] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了几次才能运行[H3C-ui-vty0-4] authentication-mode aaa[H3C-ui-vty0-4] quit单独设置远程登录账户:system-view[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password //设置登录模式[H3C-ui-vty0-4]user privilege level 3 //管理权限配置,3为管理级权限[H3C-ui-vty0-4]set authentication password cipher //设置登录密码以密文方式登录[H3C-ui-vty0-4]quit[H3C]2:H3C VLan设置创建vlan://用户直行模式提示符,用户视图system-view //进入配置视图[H3C] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图[H3C-vlan10] quit //回到配置视图[H3C] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图[H3C-vlan100] quit //回到配置视图将端口加入到vlan中:[H3C] interface GigabitEthernet2/0/1 (10G光口)[H3C- GigabitEthernet2/0/1] port link-type access //定义端口传输模式[H3C- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100[H3C- GigabitEthernet2/0/1] quit[H3C] interface GigabitEthernet1/0/0 //进入1号插槽上的第一个千兆网口配置视图中。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

主机 SSH客户端
PSTIPN网/IS络DN
Router/Switch SSH服务器
目录
网络设备介绍 配置网络设备的方法 命令行使用入门 常用的命令
命令视图
• 用户视图
• 设备启动后的缺省视图,可查看启动后基本运行状态和统计信息
• 系统视图
• 配置系统全局通用参数的视图
• 路由协议视图
• 配置路由协议参数的视图
free
Clear user terminal interface
ftp
Open FTP connection
graceful-restart Restart LDP protocol
language-mode
Specify the language environment
license
Software license information
使用Console口进行连接
串口 终端
Console线缆
Console口 Router/Switch
第一次登录设备只能用 console
创建新连接
选择COM口
设置属性参数
进入设备配置界面
配置Console口登录口令(附加内容)
使用Telnet进行连接
Telnet客户端 网络接口
主机
IP网络
cd
Change current directory
clock
Specify the system clock
copy
ቤተ መጻሕፍቲ ባይዱ
Copy from one file to another
debugging
Enable system debugging functions
delete
Delete a file
dialer
Dialer disconnect
dir
List files on a file system
display
Show running system information
fixdisk
Recover lost chains in storage device
format
Format the device
交换机的特点
• 主要工作在OSI模型的物理层、数据链路层 • 提供以太网间的透明桥接和交换 • 依据链路层的MAC地址,将以太网数据帧在端口间
进行转发
目录
网络设备介绍 配置网络设备的方法 命令行使用入门 常用的命令
访问网络设备命令行接口的方法
• 通过Console口本地访问 • 使用Telnet终端访问 • 通过AUX口远程访问 • 使用SSH终端访问 • 通过异步串口访问(不常用)
Telnet服务器 网络接口
Router/Switch
使用AUX口进行连接
PSTN
Modem
串口 终端
Router/Switch
AUX口
Modem
SSH介绍
•SSH(Secure Shell,安全外壳)在无安全保证的网络上提供安全 的远程登录等服务 •由传输协议、验证协议和连接协议三部分组成 •使用TCP端口22 •提供Password和Publickey两种验证方式
• 接口视图
• 配置接口参数的视图
• 用户界面视图
• 配置登陆设备的各个用户属性的视图
使用命令视图
******************************************************************************
* Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. *
User interface con0 is available.
Please press ENTER.
<H3C> %Apr 22 16:44:16:802 2008 H3C SHELL/4/LOGIN: Console login from con0 <H3C> <H3C>system-view System View: return to User View with Ctrl+Z. [H3C]interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/0]description to_MyPC [H3C-GigabitEthernet0/0]ip add 192.168.0.1 255.255.255.0 [H3C-GigabitEthernet0/0]quit [H3C]user-interface vty 0 4 [H3C-ui-vty0-4]authentication-mode scheme
H3C网络设备命令行操作基础
日期:2014/11/20
目录
网络设备介绍 配置网络设备的方法 命令行使用入门 常用的命令 配置远程登录
交换机的作用
PCB
SWB
PCA
SWA
PCD
PCC
• 连接多个以太网物理段,隔离冲突域 • 对以太网帧进行高速而透明的交换转发 • 自行学习和维护MAC地址信息
---- More ----
命令行帮助特性
<Sysname>?
User view commands:
backup
Backup next startup-configuration file to TFTP server
boot-loader
Set boot loader
bootrom
Update/read/backup/restore bootrom
命令级别
• 访问级(0级)
• 网络诊断工具命令、从本设备出发访问外部设备的命令
• 监控级(1级)
• 用于系统维护、业务故障诊断的命令
• 系统级(2级)
• 业务配置命令
• 管理级(3级)
• 关系到系统基本运行,系统支撑模块的命令
用户级别
用户级别 0 1 2 3
允许使用的命令级别 访问级
访问级、监控级 访问级、监控级、系统级、 访问级、监控级、系统级、管理级
* Without the owner's prior written consent,
*
* no decompiling or reverse-engineering shall be allowed.
*
******************************************************************************
相关文档
最新文档