H3C交换机维护命令大全

合集下载

H3C交换机命令大全

H3C交换机命令大全

1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3C交换机常用配置命令大全

H3C交换机常用配置命令大全

H3C交换机常用配置命令大全.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C] undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 缺省 admin,adminWeb 网管用户设置,1 (缺省)为管理级用户[H3C] undo localuser bigheap 删除Web 网管用户 [H3C]user- in terface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为 2分50秒,若为0则表示不超时,默认为 5分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-i nterface vty 0 只支持0和[H3C-vty]idle-timeout 2 50 5分钟设置超时为2分50秒,若为0则表示不超时,默认为[H3C-vty]undo idle-timeout恢复默认值[H3C-vty]set authe ntication password 123456 设置telnet 密码,必须设置 [H3C-vt y]undo set authe nticati on password 取消密码[H3C]display users显示用户[H3C]display user- in terface 显示用户界面状态二.系统IP 配置: [H3C]vla n 20[H3C]ma nageme nt-vlan 20 [H3C]i nterface vlan-in terface 20 创建并进入管理 VLAN[H3C]u ndo i nterface vla n-in terface 20 删除管理VLAN 接口[H3C-Vla n-in terface20]ip address 192.168.1.2 255.255.255.0 N 接口静态IP 地址(缺省为192.168.0.234)配置管理VLA[H3C-Vla n-in terface20]u ndo ip address 删除IP 地址[H3C-Vla n-in terface20]ip gateway 192.168.1.1指定缺省网关(默认无网关地[H3C-Vla n-in terface20]u ndo ip gateway [H3C-Vla n-in terface20]shutdow n 关闭接口[H3C-Vla n-in terface20]u ndo shutdow n 显示管理VLAN 接口 IP 的相关信息开启[H3C]display ip[H3C]display in terface vla n-in terface 20 开启IP 调试功能查看管理VLAN 的接口信息debugg ing ip undo debuggi ng ip:[H3C-Vla n-in terface20]ip address dhcp-alloc 取IP 地址[H3C-Vla n-in terface20]u ndo ip address dhcp-alloc [H3C]display dhcp debugg ing dhcp-alloc 显示DHCP 客户信息开启DHCF 调试功能undo debuggi ng dhcp-alloc 四. 端口配置:5,10,20,100,缺省为100,同时组播和未知单播也受此影响(trunk 线路两端的PVID 必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前 access 端口加入指定的 VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的 VLAN 通过当前的 trunk 端口,可多次使用该命令 [H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal (缺省)为直通线,across 为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4将 1-4 口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚管理VLAN 接口通过DHC 方式获取消[H3C]i nterface EthernetO/3 [H3C-EthernetO/3]shutdow n [H3C-EthernetO/3]speed 100 [H3C-EthernetO/3]duplex full 聚后速率,可为10,100,1000 和auto (缺省)双工,可为half,full 和auto (缺省)光口和汇[H3C-Ethernet0/3]flow-co ntrol开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20设置抑制广播百分比为20%,可取[H3C-Ethernet0/3]loopback in ternal [H3C-Ethernet0/3]loopback external 者自协商模式[H3C-Ethernet0/3]port lin k-type trunk (缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20认为1内环测试外环测试,需插接自环头,必须为全双工或设置链路的类型为 trunk,可为access设置20为该trunk 的缺省VLAN,默[H3C]u ndo lin k-aggregation Ethernet0/1 [H3C]li nk-aggregati on mode egress 行负荷分担,可选为gress,egress 禾口both,缺省为both删除该汇聚组配置端口汇聚模式为根据目的MAC地址进in[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3 和4 设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound 表示仅监控发送的报文[H3C]display mirror[H3C]display in terface Ethernet 0/3reset cou nters 清除所有端口的统计信息[H3C]display lin k-aggregatio n Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vla n 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN缺省VLAN 不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4 到7 号端口加入到VLAN2 中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4 为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过, 隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group 来实现,一个端口可以属于多个user-group, 不属于同一个user-group 的端口不能互相通信,最多支持50个user-group [H3C]user-group 20 创建user-group 20, 默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4 到7 号端口加入到VLAN20中,初始时都属于user-group 1 中[H3C]display user-group 20 显示user-group 20 的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为”集群名_成员编号?原系统名"的格式?即插即用功能通过两个功能实现:集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H 为命令交换机的MAC加入switch集群[switch_1.H3C-cluster] undo admi nistrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLANdebugg ing cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-EthernetO/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos (802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR默认为WR R),权重为2,4,6,8[H3C-Ethernet0/3]li ne-rate in bou nd 29 将端口进口速率限制为2Mbps,取1-28 时,速率为rate*8*1024/125, 即64,128,192...1.792M;29-127 时,速率为(rate-27)*1024, 即2M,3M,4M...100M,千兆时可继续往下取,128-240 时,速率为(rate-115)*8*1024, 即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1 中添加黑洞MAC[H3C]mac-address static H-H-H in terface Ethernet 0/1 vla n 1 在VLAN1 中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-bi ndi ng H-H-H in terface Ethernet 0/1 vla n 1 配置端口邦定[H3C]display mac-address port-b inding[H3C]display saved-c on figurati on[H3C]display curre nt-con figurati onsave[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display versionreboot[H3C]display device[H3C]sys name bigheap[H3C]i nfo-ce nter e nable启用系统日志功能,缺省情况下启用。

h3c命令大全

h3c命令大全

# 进入全局配置模式。
system-view
# 设置团体名和访问权限。
[Quidway] snmp-agent community read huawei
[Quidway] snmp-agent community write beiyan
# 设置管理员标识、联系方法以及以太网交换机的物理位置。
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 1/0/1 进入以太网端口视图
6、 port link-type Access|Trunk|Hybrid 设置端口访问模式
7、 undo shutdown 打开以太网端口
14、port trunk permit vlan all 允许所有的vlan通过
15、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由
16、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由
# 配置路由,下一跳为10.110.110.1。
[Quidway] ip route 10.11.10.1 255.255.255.248 10.110.110.1
(3) 配置上行端口Ethernet1/1为hybrid端口,允许VLAN10和VLAN5的报文通过。
[Quidway] interface Ethernet1/1
8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600
华为交换机中小企业或大企分支机构的常用配置

华三交换机命令大全

华三交换机命令大全

一、交换机命令<Quidway>system进入使能模式password:~~~~~~~~~~[Quidway]superpassword修改特权用户密码[Quidway]sysname交换机命名[Quidway]interface ethernet0/1 进入接口视图[Quidway]interface vlanx 进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3[Quidway-Ethernet0/1]duplex{half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal} 配置端口MDI/MDIX状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit退出系统视图[Quidway]vlan3创建/删除一个VLAN/进入VLAN模式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan3 将当前接口加入到指定VLAN[Quidway-Ethernet0/2]port trunk permit vlan{ID|All} 设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk 端口的PVID[Quidway]monitor-port <interface_typeinterface_num> 指定和清除镜像端口[Quidway]port mirror <interface_typeinterface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]descriptionstring 指定VLAN描述字符[Quidway]description删除VLAN描述字符[Quidway]display vlan[vlan_id] 查看VLAN 设置[Quidway]stp{enable|disable}开启/关闭生成树,默认关闭[Quidway]stp priority4096 设置交换机的优先级[Quidway]stp root{primary|secondary} 设置交换机为根或根的备份[Quidway-Ethernet0/1]stp cost200 设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlanenable 设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid[Quidway-Ethernet0/2]port hybridpvid 删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。

华三(H3C)交换机命令大全

华三(H3C)交换机命令大全

H3C【内部】交换机命令集用户视图<H3C>-------------------------------------------------------------------------------------------systen-view系统视图-------------------------------------------------------------------------------------------[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info-center console channel console 信息输出设置[H3C]monitor-port ethernet 0/1 配置端口镜像配置端口-------------------------------------------------------------------------------------------[H3C-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C-Ethernet0/1]flow-control 配置端口流控(防止拥塞丢包)[H3C-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置-------------------------------------------------------------------------------------------[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C-vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C-Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C-Ethernet0/2]port link-type {trunk|access|hybrid} 设置端口工作模式[H3C-Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN[H3C-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID-------------------------------------------------------------------------------------------交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan-id 配置端口的PVID配置端口聚合-------------------------------------------------------------------------------------------端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。

H3C 交换机命令全集

H3C 交换机命令全集

3.在基于IOS的交换机上设置远程访问:
switch(config)# interface vlan 1
switch(config-if)# ip address ip-address netmask
switch(config-if)# ip default-gateway ip-address
switch(enable) set vtp v2 enable
13. 在基于IOS的交换机上启动VTP剪裁:
switch# vlan database
switch(vlan)# vtp pruning
在基于CL I 的交换机上启动VTP剪裁:
switch(enable) set vtp pruning enable
基于CLI的交换机的端口描述:
switch(enable)set port name module/number
description-string
6.在基于IOS的交换机上设置端口速度:
switch(config-if)# speed{10|100|auto}
mode{on|off|desirable|auto}
15.在基于IOS的交换机上调整根路径成本:
switch(config-if)# spanning-tree [vlan vlan-list] cost
cost
在基于CLI的交换机上调整根路径成本:
switch(enable) set vlan vlan-num [name name]
switch(enable) set vlan vlan-num mod-num/port-list
9. 在基于IOS的交换机上配置VLAN中继线:

H3C交换机维护经典命令

H3C交换机维护经典命令
<Ctrl+A> <Ctrl+E> <Ctrl+D> <Ctrl+W> <Esc+D> <Esc+B> <Esc+F> <Ctrl+X> <Ctrl+Y>
功能
若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标 删除光标位置的前一个字符,光标前移 光标向左移动一个字符位置 光标向右移动一个字符位置 将光标移动到当前行的开头 将光标移动到当前行的末尾 删除当前光标所在位置的字符 删除光标左侧连续字符串内的所有字符
Set boot loader
bootrom
Update/read/backup/restore bootrom
cd
Change current directory
clock
Specify the system clock
copy
Copy from one file to another
debugging
language-mode Specify the language environment
license
Software license information
---- More ----
[Sysname] interface vlan ? <1-4094> VLAN interface number

命令行历史记录功能
查看历史命令记录
display history-command
翻阅和调出历史记录中的某一条命令
用<↑>或<Ctrl+P>快捷键调出上一条历史命令 用<↓>或<Ctrl+N>快捷键调出下一条历史命令

H3C-系统维护与调试命令

H3C-系统维护与调试命令
--- 1.1.2.2 ping statistics --5 packet(s) transmitted 5 packet(s) received 0.00% packet loss round-trip min/avg/max = 1/41/205 ms
以上信息表明,目的端可达,源端发出的 ICMP 回显请求报文均能得到回应,报文往返的最短时间、 平均时间和最长时间分别为 1ms、41ms 和 205ms。 # 检查 IP 地址为 1.1.2.2 的设备是否可达,只显示检查结果。
# 检查 IP 地址为 1.1.2.2 的设备是否可达,并显示路由信息。
<Sysname> p 56 data bytes, press CTRL_C to break Reply from 1.1.2.2: bytes=56 Sequence=1 ttl=254 time=53 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=2 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=3 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=4 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=5 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1

华三交换机命令

华三交换机命令

H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static description To.R2 配置静态路由11、ip route-static description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3C交换机命令大全

H3C交换机命令大全

H3C交换机命令大全用户视图<H3C>************************************************************************************** *****systen*view系统视图************************************************************************************** *****[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info*center console channel console 信息输出设置[H3C]monitor*port ethernet 0/1 配置端口镜像配置端口************************************************************************************** *****[H3C*Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C*Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C*Ethernet0/1]flow*control 配置端口流控(防止拥塞丢包)[H3C*Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C*Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置************************************************************************************** *****[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C*vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C*Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C*Ethernet0/2]port link*type {trunk|access|hybrid} 设置端口工作模式[H3C*Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN [H3C*Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID************************************************************************************** *****交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan*id 配置端口的PVID配置端口聚合************************************************************************************** *****端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。

华三交换机命令大全(终审稿)

华三交换机命令大全(终审稿)

华三交换机命令大全文稿归稿存档编号:[KKUY-KKIO69-OTM243-OLUI129-G00I-FDQS58-一、<Quidway>system 进入使能模式password:~~~~~~~~~~[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 0/1 进入接口视图[Quidway]interface vlan x 进入接口视图=网关[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX 状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit 退出视图[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]description string 指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway] vlan [vlan_id]查看VLAN设置[Quidway] {enable|disable} 开启/关闭生成树,默认关闭[Quidway]stp priority 4096 设置交换机的优先级[Quidway]stp root{primary|secondary} 设置交换机为根或根的备份[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。

华为H3C交换机常用命令总结

华为H3C交换机常用命令总结

删除设备配置reset saved-configuration重启reboot看当前配置文件display current-configuration改设备名sysname保存配置save进入特权模式sysview华为只有2层模式不像cisco enale之后还要conf t定义aclacl nubmere XXXX(3000以上)进入以后rule permit/deny IP/TCP/UDP等source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq注意华为默认没有deny any any防火墙上端口加载ACL[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound防火墙上新增加用户local-user XXX(用户名)password simple XXX(密码)local-user XXX service-type ppp删除某条命令undo(类似与cisco的no)静态路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX对vpdn用户设置acl的接口inte***ce Virtual-T emplate1查看路由表display ip routing-table设定telnet密码user-inte***ce vty 0 4user privilege level 3set authentication password simple XXX启动/关闭启动un shut关闭shut动态nat设置acl number 3000rule 0 permit ip source XXX.XXX.XXX.XXXrule 1 permit ip source XXX.XXX.XXX.XXXrule 2 permit ip source XXX.XXX.XXX.XXXinte***ce Ethernet1/0description ====To-Internet(WAN)====ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXnat outbound 3000ipsec policy policy1利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlan[shzb-crsw-s6506-1]vlan 100华为vlan不支持name将port放入vlan创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8表示从G1/0/1 到1/0/8放入VLAN 100创建trunkinte***ce GigabitEthernet1/0/1duplex fullspeed 1000* port link-type trunk* port trunk permit vlan allport link-aggregation group 1带*号的是创建trunk链路的语句vlan地址指定inte***ce Vlan-inte***ce2description serverip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXvrrp vrid 2 virtual-ip XXX.XXX.XXX.XXXvrrp vrid 2 priority 120vrrp vrid 2 preempt-mode timer delay 10其中vrrp语句指定vrrp 类似与hsrp使用vrrp要注意的是华为不支持pvst只能一台完全是主,一台完全是备份在主vrrp设备上要指定stp instance 0 root primarystp TC-protection enablestp enable在从vrrp设备上要指定stp instance 0 root secondarystp TC-protection enablestp enable交换机下面绑acl首先进入接口模式,输入qos命令[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos在输入如下命令[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000华为交换机只能指定inbound方向启用ospf[shzb-crsw-s6506-1]ospf 100[shzb-crsw-s6506-1-ospf-100]area 0[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 配置ospf重发布[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit[shzb-crsw-s6506-1-ospf-100]import-route static建立link-group(类似与cisco的channel-group)link-aggregation group 1 mode manual然后进入接口port link-aggregation group 1启用VRRP之前必须输入vrrp ping-enable使得客户能ping网关inte***ce M-Ethernet0/0/0是CPU板的管理口。

(整理)H3C三层交换机命令大全.

(整理)H3C三层交换机命令大全.

sH3C交换机################################################1、system-view进入系统视图模式2、sysname为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid设置端口访问模式7、 undo shutdown打开以太网端口8、 shutdown关闭以太网端口9、 quit退出当前视图模式10、 vlan 10创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all允许所有的vlan通过H3C路由器################################################################################ ######1、system-view进入系统视图模式2、sysname R1为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0配置IP地址和子网掩码7、 undo shutdown打开以太网端口8、 shutdown关闭以太网端口9、 quit退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router################################################################################ ##########1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

h3c交换机命令

h3c交换机命令

h3c交换机命令H3C交换机命令H3C交换机是一款功能强大且可靠的网络设备,广泛应用于企业、学校等各个领域。

它具有丰富的命令行界面,可以通过命令操作实现各种网络设置和管理。

本文将介绍H3C交换机常用的命令及其功能。

一、登录与基本命令1. 登录H3C交换机要登录H3C交换机,首先需要通过串口或网络连接到设备。

使用如下命令登录:login2. 查看系统信息使用如下命令可以查看设备的系统信息:display version3. 查看设备当前配置使用如下命令可以查看设备的当前配置:display current-configuration4.保存配置变更当你对交换机的配置进行了修改之后,为了确保修改的配置不会在重启交换机后丢失,你需要使用如下命令保存配置:save二、端口相关命令1. 查看端口状态使用如下命令可以查看设备的端口状态:display interface2. 配置端口描述你可以使用如下命令为端口添加描述信息:interface GigabitEthernet 1/0/1description This is a test port3. 配置端口速率和双工模式你可以使用如下命令修改端口的速率和双工模式:interface GigabitEthernet 1/0/1speed 1000duplex full4. 配置端口VLAN你可以使用如下命令配置端口的VLAN:interface GigabitEthernet 1/0/1port link-type accessport default vlan 105. 禁用/启用端口使用如下命令可以禁用或启用特定端口:interface GigabitEthernet 1/0/1shutdown #禁用端口undo shutdown #启用端口三、VLAN相关命令1. 创建VLAN使用如下命令可以创建一个新的VLAN:vlan 10name Test_Vlan2. 配置端口VLAN你可以使用如下命令将端口加入到指定的VLAN中:interface GigabitEthernet 1/0/1port link-type accessport default vlan 103. 显示VLAN信息使用如下命令可以查看当前交换机上所有VLAN的信息:display vlan四、静态路由相关命令1. 添加静态路由你可以使用如下命令添加静态路由:ip route-static destination mask next-hop2. 查看静态路由表使用如下命令可以查看当前交换机上的静态路由表:display ip routing-table五、访问控制列表(ACL)相关命令1. 创建ACL使用如下命令可以创建一个ACL:acl number 20002. 配置ACL规则你可以使用如下命令为ACL添加规则:rule permit source destination3. 应用ACL使用如下命令可以将ACL应用到特定的端口或VLAN上:interface GigabitEthernet 1/0/1traffic-filter inbound acl 2000六、SNMP配置命令1. 启用SNMP使用如下命令可以启用SNMP协议:snmp-agent2. 配置SNMP团体名你可以使用如下命令配置SNMP团体名:snmp-agent community read public七、系统管理相关命令1. 修改设备名称使用如下命令可以修改设备的名称:sysname New_Device_Name2. 修改设备登录密码你可以使用如下命令修改设备的登录密码:local-user admin password irreversible-cipher New_Password以上是H3C交换机常用的命令及其功能介绍。

H3C交换机维护文档

H3C交换机维护文档

H3C交换机日常维护操作方法日常维护中所有的操作都要在[ ]提示符下操作才有效。

一、创建vlan在提示符〔〕模式下,输入vlan 2,就立即创建了vlan2,而且立即生效。

二、删除vlan在刚才执行的vlan 2前,添加undo,即undo vlan 2然后会车,就把刚才创建的vlan 2删除了。

三、添加端口创建完了vlan,就可以把端口添加到相应的vlan里,方法是:先进入vlan,比如vlan 2,就可以看到提示符变成了vlan2提示符了,然后再输入Port interface g1/0/1 to g1/0/2,这样就把1口和2口都添加到vlan 2里了。

如果1口已经在vlan 2里,现在想调整,将1口变成vlan3里的端口我们可以输入:Vlan 3,提示符变成vlan 3了,然后再输入port interface g1/0/1就可以了。

四、添加静态路由如果内网增加了vlan,而且这个段里的机器也要访问外网,需要在交换机里执行:Ip route 0.0.0.0 0.0.0.0 192.168.100.2 (0.0.0.0 0.0.0.0代表任意ip,192.168.100.2是下一跳的ip,即防火墙的内口ip),同样需要在防火墙上向内网做一条反向的静态路由。

五、给vlan增加网关Interface vlan 2//选择vlan2Ip address 192.168.2.1 255.255.255.0//给vlan2添加IP做完了网关,这样vlan里的所有用户只要将网关改成这些对应vlan地址就可以自动路由六、传送单播包缺省在交换机里划分了vlan,交换机就自动的隔离了广播,这样的话,不同vlan里的机器就不能通过访问机器名的方式去访问别的机器,如果还想使用基于机器名的方式访问,需要在交换机下做允许广播包通过的命令。

Interface vlan 3\\进入到要转发广播包的vlan里[h3c-interface-vlan3]udp-helper server 192.168.5.5\\指定允许192.168.5.5的udp广播包过。

H3C交换机常用命令30个

H3C交换机常用命令30个

H3C交换机常用命令30个H3C交换机有什么命令是经常用的呢?下面yjbys店铺为各位考生带来最新H3C交换机常用命令,希望对考生们复习H3C认证考试有帮助!1.查看Linux下查看端口状态root@root:~# netstat -an|grep -E “6002|6003″2.H3C交换机显示当前配置[H3C]display current-configuration3.H3C交换机显示arp信息[H3C]dis arp4.H3C交换机显示mac列表信息[H3C]dis mac-address5.H3C交换机显示端口信息[H3C]display interface6.进入系统视图system-view7.打开路由器的telnet功能[H3C]telnet server enable8.设置允许同时配置路由器的用户数[H3C]configure-user count 59.添加本地用户(此处为telnet用户登录时使用的用户名)[H3C]local-user telnet10.设置telnet用户登录时所使用的密码[H3C-luser-telnet]password simple h3c11.设置本地用户的'服务类型(此处为telnet)[H3C-luser-telnet]service-type telnet12.设置本地用户的服务级别[H3C-luser-telnet]level 313.退出本地用户视图[H3C-luser-telnet]quit14.进入用户视图[H3C]user-interface vty 0 415.选择“scheme”认证方式[H3C-ui-vty0-4]authentication-mode scheme16.进入某个端口[H3C] interface serial 3/017.为该端口设置ip[H3C-Serial3/0]ip address 200.1.1.1 255.255.255.018.对该端口进行复位[H3C-Serial3/0]undo shutdown19.添加一条静态路由[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.120.添加一条默认路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.121.保存配置文件[H3C]save22.查看某端口的状态[H3C]display interface GigabitEthernet 0/023.创建vlan[H3C]vlan 1024.将某个端口加入到vlan中[H3C-vlan100]port ethernet 0/125.创建vlan虚拟口[H3C]interface vlan-interface 126.配置ip地址[H3C-Vlan-interface100]ip address 192.168.1.4 255.255.255.027.将端口类型设置为trunk[H3C]port link-type trunk28.设置trunk口允许所有vlan通过(需要执行save保存)[H3C]port trunk permit vlan all注意:Trunk 可以收发多个vlan的报文,用于交换机与交换机之间的互连29.关闭端口[H3C-GigabitEthernet1/1/1]shutdown30.设置端口备注[H3C-Ethernet1/0/15]description 测试数据【H3C交换机常用命令30个】。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1 日常维护1.1 环境及单板硬件状态观测表1 环境及单板硬件状态观测display enviroment命令参考显示当前环境的温度信息[H3C]dis environmentSystem Temperature information (degree centigrade):----------------------------------------------------SlotNo Temperature Lower limit Upper limit1 30 0 559 30 0 55表2 display environment命令显示信息描述表display device命令参考[H3C]dis deviceSlot 1SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State 0 28 REV.C NULL 002 506 IVL MAIN Normal 2 0 REV.A NULL NULL NULL IVL 2*10GE Normal Slot 9SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State0 28 REV.C NULL 002 508 IVL MAIN Normal1 0 REV.A NULL NULL NULL IVL 2*10GE Normal display power命令参考查看系统电源模块使用状态:[H3C]dis powerSlot 1Power 1State : NormalType : ACSlot 9Power 1State : NormalType : AC表3 display power命令显示信息描述表display fan命令参考查看风扇状态:[H3C]dis fanSlot 1FAN 1State : NormalSlot 9FAN 1State : Normal注:系统中有多个风扇,只要有一个风扇故障则报Fault.1.2 CPU及内存状态观测表4 CPU及内存状态观测display cpu命令参考显示系统的CPU占用率:[H3C]dis cpuSlot 1 CPU usage:4% in last 5 seconds4% in last 1 minute3% in last 5 minutesSlot 9 CPU usage:6% in last 5 seconds5% in last 1 minute5% in last 5 minutes注:该命令将打印出所有当前在位的单板CPU使用率。

分过去5秒内、过去1分钟内和过去5分钟内三个时间段进行统计。

display memory命令参考显示系统内存占用率;<H3C>display memorySystem Total Memory(bytes): 190696704Total Used Memory(bytes): 45232232Used Rate: 23%<H3C>1.3 告警日志信息查看表5 查看告警日志信息的命令display trapbuffer命令参考显示系统告警缓冲区信息<H3C>display trapbufferdisplay logbuffer命令参考显示系统日志缓冲区信息<H3C>display logbuffer1.4 查看系统状态和信息display clock命令:display clock描述:用户可以执行display clock命令获取系统的日期和时间信息。

如果发现系统时间有误,可及时调整。

display current-configuration命令:display current-configuration描述:display current-configuration命令用来显示以太网交换机当前生效的配置参数。

对于某些正在生效的配置参数,如果与缺省工作参数相同,则不显示。

当用户完成一组配置之后,如果需要验证配置是否正确,则可以执行display current-configuration命令查看当前生效的参数。

对于某些参数,虽然用户已经配置,但如果这些参数对应的功能没有生效,系统不予显示(如单板不在位);如果save配置后,将保存当前能显示到的配置。

display saved-configuration命令:display saved-configuration描述:display saved-configuration命令用来显示以太网交换机的Flash中配置文件。

如果以太网交换机上电之后不能正常工作,可以执行display saved-configuration命令查看以太网交换机的启动配置。

display users命令:display users [ all ]描述:display users命令用来显示当前与以太网交换机连接的线路状态。

display version命令:display version描述:display version命令用来显示系统的版本信息。

用户可以通过该命令查看软件的版本信息、发布时间、交换机的基本硬件配置等信息。

more命令:more {string}描述:分屏查看指定的文件。

可以使用该命令查看配置文件,或flash上的其它文本文件。

1.5 S5800系列交换机自检表本表供设备开局、日常维护、巡检使用。

表6 S5800系列交换机自检表序号自检项自检方法解决方法结论百兆端口自检1 端口是否协商出了半双工?使用如下命令,检测是否有半双工的端口:<H3C>dis brief interface端口默认为自协商,如果此时协商出的结果为半双工,很可能两端配置不一致,是否存在一端强制一端协商的情况,将两端配置成一致。

2 端口是否有大量的错误报文,包括收和发,是否迅速增加?使用如下命令,检测端口是否有错包:<H3C> disinterface检查线路,中间连接的光电转换器;检查两端配置是否一致?3 是否有比较频繁的UPDOWN? display logbuffer查看1、检查线路和中间连接的光电转换器;千兆端口自检1 千兆光口两端是否配置了千兆强制?用display intface命令查看端口配置建议将两端光口速度和双工均设置为强制模式,相应命令:speed1000 duplex full2 千兆光口是否有CRC错误?是否在增长?用display interface命令查看端口计数检查光功率是否处于临界值?设置TRUNK 端口和 MULTI端口的自检1 端口的PVID是否和对端设备的PVID一致?用display interface命令查看Trunk端口的配置互联Trunk端口的两端设备允许通过的VLAN配置为一致,并且两端PVID配置为一致。

2 TRUNK端口允许通过的VLAN是否和对端设备允许通过的VLAN 一致?用display intface命令查看Trunk端口ALLOW VLAN互联Trunk端口的两端设备允许通过的VLAN配置为一致,并且两端PVID配置为一致。

3 是否一端配置成TRUNK,一端配置成ACCESS?互联Trunk端口的两端设备允许通过的VLAN配置为一致,并且两端PVID配置为一致。

STP的自检1 边缘端口的设置?使用display stp命令查确认和PC连接的端口设置为EdgePort 或者将STP关掉。

和非号看生成树的状态。

lanswitch连接的链路关掉stp2 是否和思科的PVST+互通?和PVST+的配合,只能应用STP的方式,不能应用mstp的方式3 是否在STP环中配置了许多公共VLAN或者TRUNK ALL 检查各个STP链路,看是否存在公共VLAN避免将一个STP环故障影响其它链路4 是否存在STP频繁切换的情况查看display stphistory信息如有待定位系统自检1 CPU占用率是否超过70%?执行 display cpu 定位cpu占用率高的原因,是否有攻击存在,可以通过命令行display cpu-usage task查看是否有任务占用率高的任务,2 内存占用率是否正常,是否存在内存泄漏?执行display memory 定位内存异常情况3 检查温度、电源、风扇、日期是否正常displayenvironment;display fan;displaypower;display clock如确认异常,可能需要更换相应电源、风扇、单板;时间和时区需要设置正确4 是否有任务挂起的情况[H3C-diagnose]_display task-info查看是否有任务挂起的情况如有待定位,注意RootTask挂起是正常现象log日志是否有异常信息记录display logbuffer 如有需确认6 确认单板芯片丢包是否严重并且不断增加bcm <slot> <chip>show/c/erdisc如有大量丢包计数,待定位VRRP自检1 握手时间是否设置成3秒?两端的vrrp握手时间是否一致?两端master或slave状态是否正确?是否出现都是两边master的状态?disply vrrpOSPF自检号1 是否有两台设备router id设置成一致?执行 display ospf peer 修改配置2 是否存在OSPF邻居中断display ospf peer查看邻居up的时间是否正常定位3 display ospf error是否有大量错误计数?display ospf error 定位安全1 是否可以抵御重定向报文攻击查看是否重定向报文送cpu处理关闭重定向报文送cpuundo ip redirects2 是否可以抵御TTL超时报文攻击查看是否TTL超时报文送cpu处理关闭TTL超时报文送cpuundo ip ttl-expires3 是否可以抵御路由不可达报文攻击查看是否路由不可达报文送cpu处理关闭路由不可达报文送cpuundo ip unreachables4 是否可以抵御子网广播报文攻击查看子网广播报文是否送cpu处理关闭子网广播报文送cpu处理5 是否可以抵御冲击波病毒攻击是否配置防病毒aclMAC地址表、ARP表、路由表、组播表项1 确认MAC地址表的数量display mac-addresscount2 确认arp表数量display arp all3 确认路由表数量,路由表是否有频繁震荡的情况,缺省路由是否正常display ip routing-table statistics;display ip routing-table4 确认组播表项数量display multicastrouting-table。

相关文档
最新文档