H3C 交换机维护命令大全
H3C交换机命令大全
8、设备命名规则:地名-设备名-系列号例:ceshi- jiaohuanji/luyouqiS3600
1、system-view 进入系统视图模式
2、sysname R1ceshi 为设备命名为R1ceshi
3、display ip routing-table 显示当前路由表
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 0/0 进入以太网端口视图
H3C交换机配置命令大全
1、system-view 进入系统视图模式
2、sysname 为设备命名 ceshiji
3、display current-configuration 当前配置情况
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 1/0/1 进入以太网端口视图
4、复制命令到超级终端命令行, 粘贴到主机;
5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;
6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:
11、 ip route-static 0.0.0.0 0.0.0.0 192.168.3.2 description To.R2 配置默认的路由
1、调整超级终端的显示字号;
2、捕获超级终端操作命令行,以备日后查对;
H3C交换机常用配置命令大全
H3C交换机常用配置命令大全.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C] undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 缺省 admin,adminWeb 网管用户设置,1 (缺省)为管理级用户[H3C] undo localuser bigheap 删除Web 网管用户 [H3C]user- in terface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为 2分50秒,若为0则表示不超时,默认为 5分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-i nterface vty 0 只支持0和[H3C-vty]idle-timeout 2 50 5分钟设置超时为2分50秒,若为0则表示不超时,默认为[H3C-vty]undo idle-timeout恢复默认值[H3C-vty]set authe ntication password 123456 设置telnet 密码,必须设置 [H3C-vt y]undo set authe nticati on password 取消密码[H3C]display users显示用户[H3C]display user- in terface 显示用户界面状态二.系统IP 配置: [H3C]vla n 20[H3C]ma nageme nt-vlan 20 [H3C]i nterface vlan-in terface 20 创建并进入管理 VLAN[H3C]u ndo i nterface vla n-in terface 20 删除管理VLAN 接口[H3C-Vla n-in terface20]ip address 192.168.1.2 255.255.255.0 N 接口静态IP 地址(缺省为192.168.0.234)配置管理VLA[H3C-Vla n-in terface20]u ndo ip address 删除IP 地址[H3C-Vla n-in terface20]ip gateway 192.168.1.1指定缺省网关(默认无网关地[H3C-Vla n-in terface20]u ndo ip gateway [H3C-Vla n-in terface20]shutdow n 关闭接口[H3C-Vla n-in terface20]u ndo shutdow n 显示管理VLAN 接口 IP 的相关信息开启[H3C]display ip[H3C]display in terface vla n-in terface 20 开启IP 调试功能查看管理VLAN 的接口信息debugg ing ip undo debuggi ng ip:[H3C-Vla n-in terface20]ip address dhcp-alloc 取IP 地址[H3C-Vla n-in terface20]u ndo ip address dhcp-alloc [H3C]display dhcp debugg ing dhcp-alloc 显示DHCP 客户信息开启DHCF 调试功能undo debuggi ng dhcp-alloc 四. 端口配置:5,10,20,100,缺省为100,同时组播和未知单播也受此影响(trunk 线路两端的PVID 必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前 access 端口加入指定的 VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的 VLAN 通过当前的 trunk 端口,可多次使用该命令 [H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal (缺省)为直通线,across 为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4将 1-4 口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚管理VLAN 接口通过DHC 方式获取消[H3C]i nterface EthernetO/3 [H3C-EthernetO/3]shutdow n [H3C-EthernetO/3]speed 100 [H3C-EthernetO/3]duplex full 聚后速率,可为10,100,1000 和auto (缺省)双工,可为half,full 和auto (缺省)光口和汇[H3C-Ethernet0/3]flow-co ntrol开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20设置抑制广播百分比为20%,可取[H3C-Ethernet0/3]loopback in ternal [H3C-Ethernet0/3]loopback external 者自协商模式[H3C-Ethernet0/3]port lin k-type trunk (缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20认为1内环测试外环测试,需插接自环头,必须为全双工或设置链路的类型为 trunk,可为access设置20为该trunk 的缺省VLAN,默[H3C]u ndo lin k-aggregation Ethernet0/1 [H3C]li nk-aggregati on mode egress 行负荷分担,可选为gress,egress 禾口both,缺省为both删除该汇聚组配置端口汇聚模式为根据目的MAC地址进in[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3 和4 设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound 表示仅监控发送的报文[H3C]display mirror[H3C]display in terface Ethernet 0/3reset cou nters 清除所有端口的统计信息[H3C]display lin k-aggregatio n Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vla n 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN缺省VLAN 不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4 到7 号端口加入到VLAN2 中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4 为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过, 隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group 来实现,一个端口可以属于多个user-group, 不属于同一个user-group 的端口不能互相通信,最多支持50个user-group [H3C]user-group 20 创建user-group 20, 默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4 到7 号端口加入到VLAN20中,初始时都属于user-group 1 中[H3C]display user-group 20 显示user-group 20 的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为”集群名_成员编号?原系统名"的格式?即插即用功能通过两个功能实现:集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H 为命令交换机的MAC加入switch集群[switch_1.H3C-cluster] undo admi nistrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLANdebugg ing cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-EthernetO/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos (802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR默认为WR R),权重为2,4,6,8[H3C-Ethernet0/3]li ne-rate in bou nd 29 将端口进口速率限制为2Mbps,取1-28 时,速率为rate*8*1024/125, 即64,128,192...1.792M;29-127 时,速率为(rate-27)*1024, 即2M,3M,4M...100M,千兆时可继续往下取,128-240 时,速率为(rate-115)*8*1024, 即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1 中添加黑洞MAC[H3C]mac-address static H-H-H in terface Ethernet 0/1 vla n 1 在VLAN1 中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-bi ndi ng H-H-H in terface Ethernet 0/1 vla n 1 配置端口邦定[H3C]display mac-address port-b inding[H3C]display saved-c on figurati on[H3C]display curre nt-con figurati onsave[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display versionreboot[H3C]display device[H3C]sys name bigheap[H3C]i nfo-ce nter e nable启用系统日志功能,缺省情况下启用。
H3C交换机命令大全
华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24port access vlan 20 把当前端口放入vlan 20undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置二、配置交换机支持TELNETsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 192.168.3.100 255.255.255.0 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。
H3C交换机命令大全.txt
2.a)AM命令使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。
但是PC1使用该MAC地址可以在其他端口上网。
b)mac-address命令使用mac-address static命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1[SwitchA]mac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。
2,IP MACa)AM命令使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。
例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。
例如:[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。
华三交换机命令大全
一、交换机命令<Quidway>system进入使能模式password:~~~~~~~~~~[Quidway]superpassword修改特权用户密码[Quidway]sysname交换机命名[Quidway]interface ethernet0/1 进入接口视图[Quidway]interface vlanx 进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3[Quidway-Ethernet0/1]duplex{half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal} 配置端口MDI/MDIX状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit退出系统视图[Quidway]vlan3创建/删除一个VLAN/进入VLAN模式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan3 将当前接口加入到指定VLAN[Quidway-Ethernet0/2]port trunk permit vlan{ID|All} 设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk 端口的PVID[Quidway]monitor-port <interface_typeinterface_num> 指定和清除镜像端口[Quidway]port mirror <interface_typeinterface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]descriptionstring 指定VLAN描述字符[Quidway]description删除VLAN描述字符[Quidway]display vlan[vlan_id] 查看VLAN 设置[Quidway]stp{enable|disable}开启/关闭生成树,默认关闭[Quidway]stp priority4096 设置交换机的优先级[Quidway]stp root{primary|secondary} 设置交换机为根或根的备份[Quidway-Ethernet0/1]stp cost200 设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlanenable 设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid[Quidway-Ethernet0/2]port hybridpvid 删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
H3C交换机维护命令大全
1 日常维护1.1 环境及单板硬件状态观测表1 环境及单板硬件状态观测display enviroment命令参考显示当前环境的温度信息[H3C]dis environmentSystem Temperature information (degree centigrade):----------------------------------------------------SlotNo Temperature Lower limit Upper limit1 30 0 559 30 0 55表2 display environment命令显示信息描述表display device命令参考[H3C]dis deviceSlot 1SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State 0 28 REV.C NULL 002 506 IVL MAIN Normal 2 0 REV.A NULL NULL NULL IVL 2*10GE Normal Slot 9SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State0 28 REV.C NULL 002 508 IVL MAIN Normal1 0 REV.A NULL NULL NULL IVL 2*10GE Normal display power命令参考查看系统电源模块使用状态:[H3C]dis powerSlot 1Power 1State : NormalType : ACSlot 9Power 1State : NormalType : AC表3 display power命令显示信息描述表display fan命令参考查看风扇状态:[H3C]dis fanSlot 1FAN 1State : NormalSlot 9FAN 1State : Normal注:系统中有多个风扇,只要有一个风扇故障则报Fault.1.2 CPU及内存状态观测表4 CPU及内存状态观测display cpu命令参考显示系统的CPU占用率:[H3C]dis cpuSlot 1 CPU usage:4% in last 5 seconds4% in last 1 minute3% in last 5 minutesSlot 9 CPU usage:6% in last 5 seconds5% in last 1 minute5% in last 5 minutes注:该命令将打印出所有当前在位的单板CPU使用率。
华三(H3C)交换机命令大全
H3C【内部】交换机命令集用户视图<H3C>-------------------------------------------------------------------------------------------systen-view系统视图-------------------------------------------------------------------------------------------[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info-center console channel console 信息输出设置[H3C]monitor-port ethernet 0/1 配置端口镜像配置端口-------------------------------------------------------------------------------------------[H3C-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C-Ethernet0/1]flow-control 配置端口流控(防止拥塞丢包)[H3C-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置-------------------------------------------------------------------------------------------[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C-vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C-Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C-Ethernet0/2]port link-type {trunk|access|hybrid} 设置端口工作模式[H3C-Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN[H3C-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID-------------------------------------------------------------------------------------------交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan-id 配置端口的PVID配置端口聚合-------------------------------------------------------------------------------------------端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。
H3C交换机维护经典命令
功能
若编辑缓冲区未满,则插入到当前光标位置,并向右移动光标 删除光标位置的前一个字符,光标前移 光标向左移动一个字符位置 光标向右移动一个字符位置 将光标移动到当前行的开头 将光标移动到当前行的末尾 删除当前光标所在位置的字符 删除光标左侧连续字符串内的所有字符
Set boot loader
bootrom
Update/read/backup/restore bootrom
cd
Change current directory
clock
Specify the system clock
copy
Copy from one file to another
debugging
language-mode Specify the language environment
license
Software license information
---- More ----
[Sysname] interface vlan ? <1-4094> VLAN interface number
命令行历史记录功能
查看历史命令记录
display history-command
翻阅和调出历史记录中的某一条命令
用<↑>或<Ctrl+P>快捷键调出上一条历史命令 用<↓>或<Ctrl+N>快捷键调出下一条历史命令
H3C核心交换机S7506E网络维护手册
网络设备维护手册第一章交换机操作手册此部分档使用本项目交换机型号如下:S7506E/S5120/S5130/WX3024E1.1设备登陆1。
1。
1 Console登陆1、通过交换机Console 口进行本地登录是登录交换机的最基本的方式,也是配置通过其他方式登录交换机的基础。
连接示意图如下:2、把电脑和交换机连接好后,交换机上电开机,然后在电脑上进行如下操作,首先点击开始->程序->附件-〉通讯->超级终端打开后出现下面图示,输入名称,可以任意输入。
输入完成点击确定,出现下面界面,连接时使用选择COM口,一般台式机为COM1或COM2,而笔记本经过转接,可能会产生COM3或COM4,也有可能是其他的,你可以在下面的选择项里看到,选择完成后点击确定。
通过上面的选择,现在到了对端口属性进行设置,一般情况下没有进行过修改,默认只要点击还原为默认值就可以了,然后再单击确定。
之后敲回车即可,会出现H3C>提示符,说明已经与交换机连接,可以进行配置了,如果没有可以重启交换机或检查连接是否正确.1.1.2 telnet登陆1、新建用户名密码local-user admin /admin为用户名password cipher h3c@123 /h3c@123为密码authorization—attribute level 3 /授权admin用户的等级为3,3为最高级service—type telnet /授权admin用户的登陆方式,可以为ftp、telnet等#telnet server enable /开启telnet服务使用电脑连接至交换机:开始菜单-输入cmd,如下图,输入telnet 1。
1。
44.254,输入用户名密码admin/h3c@123即可登录交换机1。
2 交换机加电开机显示sarting....。
************************************************************** ** H3C S5510—24P BOOTROM,Version 142 ****************************************************************Copyright (c) 2004—2008 Hangzhou H3C Tech。
h3c交换机常用配置命令大全.doc()
一.用户配置: <H3C>system-view[H3C]super password H3C???? 设置用户分级密码[H3C]undo super password???? 删除用户分级密码[H3C]localuser bigheap 123456 1???? Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap???? 删除Web网管用户[H3C]user-interface aux 0???? 只支持0[H3C-Aux]idle-timeout 2 50???? 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout???? 恢复默认值[H3C]user-interface vty 0???? 只支持0和1[H3C-vty]idle-timeout 2 50???? 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout???? 恢复默认值[H3C-vty]set authentication password 123456???? 设置telnet密码,必须设置[H3C-vty]undo set authentication password???? 取消密码[H3C]display users???? 显示用户[H3C]display user-interface???? 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20???? 创建并进入管理VLAN[H3C]undo interface vlan-interface 20???? 删除管理VLAN接口[H3C-Vlan-interface20]undo ip address???? 删除IP地址[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown???? 关闭接口[H3C-Vlan-interface20]undo shutdown???? 开启[H3C]display ip???? 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20???? 查看管理VLAN的接口信息<H3C>debugging ip???? 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc???? 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc???? 取消[H3C]display dhcp???? 显示DHCP客户信息<H3C>debugging dhcp-alloc???? 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100???? 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full???? 双工,可为half,full和auto(缺省)? 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control???? 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20???? 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal???? 内环测试[H3C-Ethernet0/3]loopback external???? 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk???? 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20???? 设置20为该trunk的缺省VLAN,默认为1 ?????????????????????????????????????????? (trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20???? 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all???? 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto???? 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线????????????????????????????[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4???? 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1???? 删除该汇聚组[H3C]link-aggregation mode egress???? 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为????????????????????????????????????? ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2???? 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both???? 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters???? 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3???? 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test???? 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all???? 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7???? 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable???? 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2???? 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all???? 显示所有VLAN的详细信息? S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20???? 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7???? 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20???? 显示user-group 20的相关信息六.集群配置:? S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.? 即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable??? 启用群集功能,缺省为启用[H3C]cluster???? 进入群集视图[H3C-cluster]administrator-address H-H-H name switch???? H-H-H为命令交换机的MAC,加入switch 集群[switch_1.H3C-cluster]undo administrator-address???? 退出集群[H3C]display cluster???? 显示集群信息[H3C]management-vlan 2???? 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:? QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7???? 设置端口优先级为7,默认为0[H3C]priority-trust cos???? 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8???? 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6, 8[H3C-Ethernet0/3]line-rate inbound 29???? 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*10 24/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler???? 显示队列调度模式及参数[H3C]display priority-trust???? 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1???? 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1???? 在VLAN1中添加端口一的一个m ac[H3C]mac-address timer aging 500???? 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1???? 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default???? 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable???? 启用系统日志功能,缺省情况下启用[H3C]info-center loghost level 8???? 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alert s 3.critical 4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging???? 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging???? 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping???? 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center???? 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer???? 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer???? 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer???? 清除日志缓冲区的信息<H3C>reset trapbuffer???? 清除告警缓冲区的信息九.网络协议配置:? NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable???? 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable???? 缺省情况下开启[H3C]display ndp???? 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1???? 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1? HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
H3C-系统维护与调试命令
以上信息表明,目的端可达,源端发出的 ICMP 回显请求报文均能得到回应,报文往返的最短时间、 平均时间和最长时间分别为 1ms、41ms 和 205ms。 # 检查 IP 地址为 1.1.2.2 的设备是否可达,只显示检查结果。
# 检查 IP 地址为 1.1.2.2 的设备是否可达,并显示路由信息。
<Sysname> p 56 data bytes, press CTRL_C to break Reply from 1.1.2.2: bytes=56 Sequence=1 ttl=254 time=53 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=2 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=3 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=4 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1 Reply from 1.1.2.2: bytes=56 Sequence=5 ttl=254 time=1 ms Record Route: 1.1.2.1 1.1.2.2 1.1.1.2 1.1.1.1
H3C交换机命令大全
H3C交换机命令大全用户视图<H3C>************************************************************************************** *****systen*view系统视图************************************************************************************** *****[H3C]?[H3C]super password 修改super密码[H3C]sysname 交换机命名[H3C]interface ethernet 0/1 进入接口视图[H3C]quit 退出系统视图[H3C]info*center console channel console 信息输出设置[H3C]monitor*port ethernet 0/1 配置端口镜像配置端口************************************************************************************** *****[H3C*Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[H3C*Ethernet0/1]speed {10|100|auto} 配置端口工作速率[H3C*Ethernet0/1]flow*control 配置端口流控(防止拥塞丢包)[H3C*Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态[H3C*Ethernet0/1]shutdown/undo shutdown 关闭/打开接口VLAN基本配置************************************************************************************** *****[H3C]vlan 3 创建/删除一个VLAN/进入VLAN配置视图[H3C]undo vlan 3[H3C*vlan3]port ethernet0/1 to ethernet0/4 给VLAN增加/删除以太网接口[H3C*Ethernet0/2]port access vlan 3 将端口加入到指定VLAN[H3C*Ethernet0/2]port link*type {trunk|access|hybrid} 设置端口工作模式[H3C*Ethernet0/2]port trunk permit vlan {ID|All} 设置trunk端口允许通过的VLAN [H3C*Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID************************************************************************************** *****交换机端口的3种工作模式:Access模式:不支持802.1q帧的传送Hybird模式:允许多个vlan的报文发送时不打标签Trunk 模式:只允许缺省vlan的报文发送时不打标签若trunk端口上收到了非802.1q帧时,交换机会给该帧加上802.1q的标志字段,该标志字段中的VLAN ID即该端口的PVID,使用port trunk pvid vlan vlan*id 配置端口的PVID配置端口聚合************************************************************************************** *****端口聚合,也称为端口汇聚或端口干路,是将多个端口聚合在一起,实现对出/入流量在各成员端口间进行分担的一种技术,解决上行链路的瓶颈问题,完成所有接入端口流量总和的传输。
华三交换机命令大全(终审稿)
华三交换机命令大全文稿归稿存档编号:[KKUY-KKIO69-OTM243-OLUI129-G00I-FDQS58-一、<Quidway>system 进入使能模式password:~~~~~~~~~~[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 0/1 进入接口视图[Quidway]interface vlan x 进入接口视图=网关[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222 [S3026-ui-vty0-4]user privilege level 3[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX 状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit 退出视图[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]description string 指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway] vlan [vlan_id]查看VLAN设置[Quidway] {enable|disable} 开启/关闭生成树,默认关闭[Quidway]stp priority 4096 设置交换机的优先级[Quidway]stp root{primary|secondary} 设置交换机为根或根的备份[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
华为H3C交换机常用命令总结
删除设备配置reset saved-configuration重启reboot看当前配置文件display current-configuration改设备名sysname保存配置save进入特权模式sysview华为只有2层模式不像cisco enale之后还要conf t定义aclacl nubmere XXXX(3000以上)进入以后rule permit/deny IP/TCP/UDP等source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq注意华为默认没有deny any any防火墙上端口加载ACL[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound防火墙上新增加用户local-user XXX(用户名)password simple XXX(密码)local-user XXX service-type ppp删除某条命令undo(类似与cisco的no)静态路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX对vpdn用户设置acl的接口inte***ce Virtual-T emplate1查看路由表display ip routing-table设定telnet密码user-inte***ce vty 0 4user privilege level 3set authentication password simple XXX启动/关闭启动un shut关闭shut动态nat设置acl number 3000rule 0 permit ip source XXX.XXX.XXX.XXXrule 1 permit ip source XXX.XXX.XXX.XXXrule 2 permit ip source XXX.XXX.XXX.XXXinte***ce Ethernet1/0description ====To-Internet(WAN)====ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXnat outbound 3000ipsec policy policy1利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlan[shzb-crsw-s6506-1]vlan 100华为vlan不支持name将port放入vlan创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8表示从G1/0/1 到1/0/8放入VLAN 100创建trunkinte***ce GigabitEthernet1/0/1duplex fullspeed 1000* port link-type trunk* port trunk permit vlan allport link-aggregation group 1带*号的是创建trunk链路的语句vlan地址指定inte***ce Vlan-inte***ce2description serverip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXvrrp vrid 2 virtual-ip XXX.XXX.XXX.XXXvrrp vrid 2 priority 120vrrp vrid 2 preempt-mode timer delay 10其中vrrp语句指定vrrp 类似与hsrp使用vrrp要注意的是华为不支持pvst只能一台完全是主,一台完全是备份在主vrrp设备上要指定stp instance 0 root primarystp TC-protection enablestp enable在从vrrp设备上要指定stp instance 0 root secondarystp TC-protection enablestp enable交换机下面绑acl首先进入接口模式,输入qos命令[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos在输入如下命令[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000华为交换机只能指定inbound方向启用ospf[shzb-crsw-s6506-1]ospf 100[shzb-crsw-s6506-1-ospf-100]area 0[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 配置ospf重发布[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit[shzb-crsw-s6506-1-ospf-100]import-route static建立link-group(类似与cisco的channel-group)link-aggregation group 1 mode manual然后进入接口port link-aggregation group 1启用VRRP之前必须输入vrrp ping-enable使得客户能ping网关inte***ce M-Ethernet0/0/0是CPU板的管理口。
(整理)H3C三层交换机命令大全.
sH3C交换机################################################1、system-view进入系统视图模式2、sysname为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid设置端口访问模式7、 undo shutdown打开以太网端口8、 shutdown关闭以太网端口9、 quit退出当前视图模式10、 vlan 10创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all允许所有的vlan通过H3C路由器################################################################################ ######1、system-view进入系统视图模式2、sysname R1为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0配置IP地址和子网掩码7、 undo shutdown打开以太网端口8、 shutdown关闭以太网端口9、 quit退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router################################################################################ ##########1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
h3c交换机命令
h3c交换机命令H3C交换机命令H3C交换机是一款功能强大且可靠的网络设备,广泛应用于企业、学校等各个领域。
它具有丰富的命令行界面,可以通过命令操作实现各种网络设置和管理。
本文将介绍H3C交换机常用的命令及其功能。
一、登录与基本命令1. 登录H3C交换机要登录H3C交换机,首先需要通过串口或网络连接到设备。
使用如下命令登录:login2. 查看系统信息使用如下命令可以查看设备的系统信息:display version3. 查看设备当前配置使用如下命令可以查看设备的当前配置:display current-configuration4.保存配置变更当你对交换机的配置进行了修改之后,为了确保修改的配置不会在重启交换机后丢失,你需要使用如下命令保存配置:save二、端口相关命令1. 查看端口状态使用如下命令可以查看设备的端口状态:display interface2. 配置端口描述你可以使用如下命令为端口添加描述信息:interface GigabitEthernet 1/0/1description This is a test port3. 配置端口速率和双工模式你可以使用如下命令修改端口的速率和双工模式:interface GigabitEthernet 1/0/1speed 1000duplex full4. 配置端口VLAN你可以使用如下命令配置端口的VLAN:interface GigabitEthernet 1/0/1port link-type accessport default vlan 105. 禁用/启用端口使用如下命令可以禁用或启用特定端口:interface GigabitEthernet 1/0/1shutdown #禁用端口undo shutdown #启用端口三、VLAN相关命令1. 创建VLAN使用如下命令可以创建一个新的VLAN:vlan 10name Test_Vlan2. 配置端口VLAN你可以使用如下命令将端口加入到指定的VLAN中:interface GigabitEthernet 1/0/1port link-type accessport default vlan 103. 显示VLAN信息使用如下命令可以查看当前交换机上所有VLAN的信息:display vlan四、静态路由相关命令1. 添加静态路由你可以使用如下命令添加静态路由:ip route-static destination mask next-hop2. 查看静态路由表使用如下命令可以查看当前交换机上的静态路由表:display ip routing-table五、访问控制列表(ACL)相关命令1. 创建ACL使用如下命令可以创建一个ACL:acl number 20002. 配置ACL规则你可以使用如下命令为ACL添加规则:rule permit source destination3. 应用ACL使用如下命令可以将ACL应用到特定的端口或VLAN上:interface GigabitEthernet 1/0/1traffic-filter inbound acl 2000六、SNMP配置命令1. 启用SNMP使用如下命令可以启用SNMP协议:snmp-agent2. 配置SNMP团体名你可以使用如下命令配置SNMP团体名:snmp-agent community read public七、系统管理相关命令1. 修改设备名称使用如下命令可以修改设备的名称:sysname New_Device_Name2. 修改设备登录密码你可以使用如下命令修改设备的登录密码:local-user admin password irreversible-cipher New_Password以上是H3C交换机常用的命令及其功能介绍。
H3C交换机常用命令30个
H3C交换机常用命令30个H3C交换机有什么命令是经常用的呢?下面yjbys店铺为各位考生带来最新H3C交换机常用命令,希望对考生们复习H3C认证考试有帮助!1.查看Linux下查看端口状态root@root:~# netstat -an|grep -E “6002|6003″2.H3C交换机显示当前配置[H3C]display current-configuration3.H3C交换机显示arp信息[H3C]dis arp4.H3C交换机显示mac列表信息[H3C]dis mac-address5.H3C交换机显示端口信息[H3C]display interface6.进入系统视图system-view7.打开路由器的telnet功能[H3C]telnet server enable8.设置允许同时配置路由器的用户数[H3C]configure-user count 59.添加本地用户(此处为telnet用户登录时使用的用户名)[H3C]local-user telnet10.设置telnet用户登录时所使用的密码[H3C-luser-telnet]password simple h3c11.设置本地用户的'服务类型(此处为telnet)[H3C-luser-telnet]service-type telnet12.设置本地用户的服务级别[H3C-luser-telnet]level 313.退出本地用户视图[H3C-luser-telnet]quit14.进入用户视图[H3C]user-interface vty 0 415.选择“scheme”认证方式[H3C-ui-vty0-4]authentication-mode scheme16.进入某个端口[H3C] interface serial 3/017.为该端口设置ip[H3C-Serial3/0]ip address 200.1.1.1 255.255.255.018.对该端口进行复位[H3C-Serial3/0]undo shutdown19.添加一条静态路由[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.120.添加一条默认路由[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.121.保存配置文件[H3C]save22.查看某端口的状态[H3C]display interface GigabitEthernet 0/023.创建vlan[H3C]vlan 1024.将某个端口加入到vlan中[H3C-vlan100]port ethernet 0/125.创建vlan虚拟口[H3C]interface vlan-interface 126.配置ip地址[H3C-Vlan-interface100]ip address 192.168.1.4 255.255.255.027.将端口类型设置为trunk[H3C]port link-type trunk28.设置trunk口允许所有vlan通过(需要执行save保存)[H3C]port trunk permit vlan all注意:Trunk 可以收发多个vlan的报文,用于交换机与交换机之间的互连29.关闭端口[H3C-GigabitEthernet1/1/1]shutdown30.设置端口备注[H3C-Ethernet1/0/15]description 测试数据【H3C交换机常用命令30个】。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1 日常维护1.1 环境及单板硬件状态观测表1 环境及单板硬件状态观测display enviroment命令参考显示当前环境的温度信息[H3C]dis environmentSystem Temperature information (degree centigrade):----------------------------------------------------SlotNo Temperature Lower limit Upper limit1 30 0 559 30 0 55表2 display environment命令显示信息描述表display device命令参考[H3C]dis deviceSlot 1SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State 0 28 REV.C NULL 002 506 IVL MAIN Normal2 0 REV.A NULL NULL NULL IVL 2*10GE NormalSlot 9SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State0 28 REV.C NULL 002 508 IVL MAIN Normal1 0 REV.A NULL NULL NULL IVL 2*10GE Normal display power命令参考查看系统电源模块使用状态:[H3C]dis powerSlot 1Power 1State : NormalType : ACSlot 9Power 1State : NormalType : AC表3 display power命令显示信息描述表display fan命令参考查看风扇状态:[H3C]dis fanSlot 1FAN 1State : NormalSlot 9FAN 1State : Normal注:系统中有多个风扇,只要有一个风扇故障则报Fault.1.2 CPU及内存状态观测表4 CPU及内存状态观测display cpu命令参考显示系统的CPU占用率:[H3C]dis cpuSlot 1 CPU usage:4% in last 5 seconds4% in last 1 minute3% in last 5 minutesSlot 9 CPU usage:6% in last 5 seconds5% in last 1 minute5% in last 5 minutes注:该命令将打印出所有当前在位的单板CPU使用率。
分过去5秒内、过去1分钟内和过去5分钟内三个时间段进行统计。
display memory命令参考显示系统内存占用率;<H3C>display memorySystem Total Memory(bytes): 190696704Total Used Memory(bytes): 45232232Used Rate: 23%<H3C>1.3 告警日志信息查看表5 查看告警日志信息的命令display trapbuffer命令参考显示系统告警缓冲区信息<H3C>display trapbufferdisplay logbuffer命令参考显示系统日志缓冲区信息<H3C>display logbuffer1.4 查看系统状态和信息display clock命令:display clock描述:用户可以执行display clock命令获取系统的日期和时间信息。
如果发现系统时间有误,可及时调整。
display current-configuration命令:display current-configuration描述:display current-configuration命令用来显示以太网交换机当前生效的配置参数。
对于某些正在生效的配置参数,如果与缺省工作参数相同,则不显示。
当用户完成一组配置之后,如果需要验证配置是否正确,则可以执行displaycurrent-configuration命令查看当前生效的参数。
对于某些参数,虽然用户已经配置,但如果这些参数对应的功能没有生效,系统不予显示(如单板不在位);如果save配置后,将保存当前能显示到的配置。
display saved-configuration命令:display saved-configuration描述:display saved-configuration命令用来显示以太网交换机的Flash中配置文件。
如果以太网交换机上电之后不能正常工作,可以执行displaysaved-configuration命令查看以太网交换机的启动配置。
display users命令:display users [ all ]描述:display users命令用来显示当前与以太网交换机连接的线路状态。
display version命令:display version描述:display version命令用来显示系统的版本信息。
用户可以通过该命令查看软件的版本信息、发布时间、交换机的基本硬件配置等信息。
more命令:more {string}描述:分屏查看指定的文件。
可以使用该命令查看配置文件,或flash上的其它文本文件。
1.5 S5800系列交换机自检表本表供设备开局、日常维护、巡检使用。
表6 S5800系列交换机自检表序号自检项自检方法解决方法结论百兆端口自检1 端口是否协商出了半双工?使用如下命令,检测是否有半双工的端口:<H3C>dis brief interface端口默认为自协商,如果此时协商出的结果为半双工,很可能两端配置不一致,是否存在一端强制一端协商的情况,将两端配置成一致。
2 端口是否有大量的错误报文,包括收和发,是否迅速增加?使用如下命令,检测端口是否有错包:<H3C> disinterface检查线路,中间连接的光电转换器;检查两端配置是否一致?3 是否有比较频繁的UPDOWN? display logbuffer查看1、检查线路和中间连接的光电转换器;千兆端口自检1 千兆光口两端是否配置了千兆强制?用display intface命令查看端口配置建议将两端光口速度和双工均设置为强制模式,相应命令:speed1000 duplex full2 千兆光口是否有CRC错误?是否在增长?用display interface命令查看端口计数检查光功率是否处于临界值?设置TRUNK 端口和MULTI端口的自检1 端口的PVID是否和对端设备的PVID一致?用display interface命令查看Trunk端口的配置互联Trunk端口的两端设备允许通过的VLAN配置为一致,并且两端PVID配置为一致。
2 TRUNK端口允许通过的VLAN是否和对端设备允许通过的VLAN一致?用display intface命令查看Trunk端口ALLOW VLAN互联Trunk端口的两端设备允许通过的VLAN配置为一致,并且两端PVID配置为一致。
3 是否一端配置成TRUNK,一端配置成ACCESS?互联Trunk端口的两端设备允许通过的VLAN配置为一致,并且两端PVID配置为一致。
STP的自检1 边缘端口的设置?使用display stp命令查看生成树的状态。
确认和PC连接的端口设置为Edge Port 或者将STP关掉。
和非lanswitch连接的链路关掉stp2 是否和思科的PVST+互通?和PVST+的配合,只能应用STP 的方式,不能应用mstp的方式号3 是否在STP环中配置了许多公共VLAN或者TRUNK ALL 检查各个STP链路,看是否存在公共VLAN避免将一个STP环故障影响其它链路4 是否存在STP频繁切换的情况查看display stp history信息如有待定位系统自检1 CPU占用率是否超过70%?执行display cpu 定位cpu占用率高的原因,是否有攻击存在,可以通过命令行displaycpu-usage task查看是否有任务占用率高的任务,2 内存占用率是否正常,是否存在内存泄漏?执行display memory 定位内存异常情况3 检查温度、电源、风扇、日期是否正常displayenvironment;display fan;displaypower;display clock如确认异常,可能需要更换相应电源、风扇、单板;时间和时区需要设置正确4 是否有任务挂起的情况[H3C-diagnose]_displaytask-info查看是否有任务挂起的情况如有待定位,注意RootTask挂起是正常现象log日志是否有异常信息记录display logbuffer 如有需确认6 确认单板芯片丢包是否严重并且不断增加bcm <slot> <chip>show/c/erdisc如有大量丢包计数,待定位VRRP自检1 握手时间是否设置成3秒?两端的vrrp握手时间是否一致?两端master或slave状态是否正确?是否出现都是两边master的状态?disply vrrpOSPF自检1 是否有两台设备routerid设置成一致?执行display ospf peer 修改配置2 是否存在OSPF邻居中断display ospf peer查看邻居up的时间是否正常定位号3 display ospf error是否有大量错误计数?display ospf error 定位安全1 是否可以抵御重定向报文攻击查看是否重定向报文送cpu处理关闭重定向报文送cpuundo ip redirects2 是否可以抵御TTL超时报文攻击查看是否TTL超时报文送cpu处理关闭TTL超时报文送cpuundo ip ttl-expires3 是否可以抵御路由不可达报文攻击查看是否路由不可达报文送cpu处理关闭路由不可达报文送cpuundo ip unreachables4 是否可以抵御子网广播报文攻击查看子网广播报文是否送cpu处理关闭子网广播报文送cpu处理5 是否可以抵御冲击波病毒攻击是否配置防病毒aclMAC地址表、ARP表、路由表、组播表项1 确认MAC地址表的数量display mac-address count2 确认arp表数量display arp all3 确认路由表数量,路由表是否有频繁震荡的情况,缺省路由是否正常display ip routing-table statistics;display ip routing-table4 确认组播表项数量display multicastrouting-table。