導航:首頁 > 程序命令 > h3c交換機配置命令

h3c交換機配置命令

發布時間:2022-01-25 00:02:10

『壹』 如何初始化配置H3C交換機

初始化配置H3C交換機也就是將交換機設置為出廠設置。

具體的步驟為:

1、首先通過專用配置電纜將筆記本電腦或台式機的串列埠連接到交換機的控制台埠。

(1)h3c交換機配置命令擴展閱讀:

配置H3C交換機時的注意事項。

1、交換機與交換機之間,需要隔一孔(即:半U)用於設備自身散熱,

2、交換機跳線,最度好要用理線槽打理,美觀整潔,

3、路由器與交換機一樣,所有設備供電都需要注意電版源插座是否合格,

4、如果機櫃內的這些設備很多,那麼需要注意加裝散熱風扇(一權般機櫃頂部有1-4個)

『貳』 H3C交換機配置

分那麼少
給你一些命令你好好看看吧
Cisco路由器交換機配置命令詳解

1. 交換機支持的命令:

交換機基本狀態:
switch: ;
ROM狀態,
路由器是rommon>hostname> ;
用戶模式hostname# ;
特權模式hostname(config)# ;
全局配置模式hostname(config-if)# ;
介面狀態
交換機口令設置:
switch>enable ;
進入特權模式switch#config terminal ;
進入全局配置模式switch(config)#hostname ;
設置交換機的主機名switch(config)#enable secret xxx ;
設置特權加密口令switch(config)#enable password xxa ;
設置特權非密口令switch(config)#line console 0 ;
進入控制台口switch(config-line)#line vty 0 4 ;
進入虛擬終端switch(config-line)#login ;
允許登錄switch(config-line)#password xx ;
設置登錄口令xxswitch#exit ;
返回命令
交換機VLAN設置:
switch#vlan database ;
進入VLAN設置switch(vlan)#vlan 2 ;
建VLAN 2switch(vlan)#no vlan 2 ;
刪vlan 2switch(config)#int f0/1 ;
進入埠1switch(config-if)#switchport access vlan 2 ;
當前埠加入vlan 2switch(config-if)#switchport mode trunk ;
設置為干線switch(config-if)#switchport trunk allowed vlan 1,2 ;
設置允許的vlanswitch(config-if)#switchport trunk encap dot1q ;
設置vlan 中繼switch(config)#vtp domain ;
設置發vtp域名switch(config)#vtp password ;
設置發vtp密碼switch(config)#vtp mode server ;
設置發vtp模式switch(config)#vtp mode client ;
設置發vtp模式
交換機設置IP地址:
switch(config)#interface vlan 1 ;
進入vlan 1switch(config-if)#ip address ;
設置IP地址switch(config)#ip default-gateway ;
設置默認網關switch#dir flash: ;
查看快閃記憶體
交換機顯示命令:
switch#write ;
保存配置信息switch#show vtp ;
查看vtp配置信息switch#show run ;
查看當前配置信息switch#show vlan ;
查看vlan配置信息switch#show interface ;
查看埠信息switch#show int f0/0 ;
查看指定埠信息
2. 路由器支持的命令:

路由器顯示命令:
router#show run ;
顯示配置信息router#show interface ;
顯示介面信息router#show ip route ;
顯示路由信息router#show cdp nei ;
顯示鄰居信息router#reload ;重新起動
路由器口令設置:
router>enable ;
進入特權模式router#config terminal ;
進入全局配置模式router(config)#hostname ;
設置交換機的主機名router(config)#enable secret xxx ;
設置特權加密口令router(config)#enable password xxb ;
設置特權非密口令router(config)#line console 0 ;
進入控制台口router(config-line)#line vty 0 4 ;
進入虛擬終端router(config-line)#login ;
要求口令驗證router(config-line)#password xx ;
設置登錄口令xxrouter(config)#(Ctrl+z) ;
返回特權模式router#exit ;返回命令
路由器配置:
router(config)#int s0/0 ;
進入Serail介面router(config-if)#no shutdown ;
激活當前介面router(config-if)#clock rate 64000 ;
設置同步時鍾router(config-if)#ip address ;
設置IP地址router(config-if)#ip address second ;
設置第二個IProuter(config-if)#int f0/0.1 ;
進入子介面router(config-subif.1)#ip address ;
設置子介面IProuter(config-subif.1)#encapsulation dot1q ;
綁定vlan中繼協議router(config)#config-register 0x2142 ;
跳過配置文件router(config)#config-register 0x2102 ;
正常使用配置文件router#reload ;重新引導
路由器文件操作:
router# running-config startup-config ;
保存配置router# running-config tftp ;
保存配置到tftprouter# startup-config tftp ;
開機配置存到tftprouter# tftp flash: ;
下傳文件到flashrouter# tftp startup-config;
下載配置文件ROM狀態:Ctrl+Break ;
進入ROM監控狀態rommon>confreg 0x2142 ;
跳過配置文件rommon>confreg 0x2102 ;
恢復配置文件rommon>reset ;
重新引導rommon> xmodem: flash: ;
從console傳輸文件rommon>IP_ADDRESS=10.65.1.2 ;
設置路由器IPrommon>IP_SUBNET_MASK=255.255.0.0 ;
設置路由器掩碼rommon>TFTP_SERVER=10.65.1.1 ;
指定TFTP伺服器IPrommon>TFTP_FILE=c2600.bin ;
指定下載的文件rommon>tftpdnld ;
從tftp下載rommon>dir flash: ;
查看快閃記憶體內容rommon>boot ;引導IOS
靜態路由:
ip route ;
命令格式router(config)#ip route 2.0.0.0 255.0.0.0 1.1.1.2 ;
靜態路由舉例router(config)#ip route 0.0.0.0 0.0.0.0 1.1.1.2 ;默認路由舉例
動態路由:
router(config)#ip routing ;
啟動路由轉發router(config)#router rip ;
啟動RIP路由協議。router(config-router)#network ;
設置發布路由router(config-router)#negihbor ;點對點幀中繼用。
幀中繼命令:
router(config)#frame-relay switching ;
使能幀中繼交換router(config-s0)#encapsulation frame-relay ;
使能幀中繼router(config-s0)#fram-relay lmi-type cisco ;
設置管理類型router(config-s0)#frame-relay intf-type DCE ;
設置為DCErouter(config-s0)#frame-relay dlci 16 ;router(config-s0)#frame-relay local-dlci 20 ;
設置虛電路號router(config-s0)#frame-relay interface-dlci 16 ;
router(config)#log-adjacency-changes ;
記錄鄰接變化router(config)#int s0/0.1 point-to-point ;
設置子介面點對點router#show frame pvc ;
顯示永久虛電路router#show frame map ;顯示映射
基本訪問控制列表:
router(config)#access-list permit|deny router(config)#interface ;
default:deny anyrouter(config-if)#ip access-group in|out ;
default: Out

例1:router(config)#access-list 4 permit 10.8.1.1router(config)#access-list 4 deny 10.8.1.0 0.0.0.255
router(config)#access-list 4 permit 10.8.0.0 0.0.255.255
router(config)#access-list 4 deny 10.0.0.0 0.255.255.255
router(config)#access-list 4 permit any
router(config)#int f0/0router(config-if)#ip access-group 4 in
擴展訪問控制列表:
access-list permit|deny icmp <DESTINATIONIPwild>[type]access-list permit|deny tcp <DESTINATIONIPwild>[port]

例3:router(config)#access-list 101 deny icmp any 10.64.0.2 0.0.0.0 echorouter(config)#access-list 101 permit ip any any
router(config)#int s0/0
router(config-if)#ip access-group 101 in

例3:router(config)#access-list 102 deny tcp any 10.65.0.2 0.0.0.0 eq 80
router(config)#access-list 102 permit ip any any
router(config)#interface s0/1
router(config-if)#ip access-group 102 out
刪除訪問控制例表:
router(config)#no access-list 102

router(config-if)#no ip access-group 101 in
路由器的nat配置
Router(config-if)#ip nat inside ;
當前介面指定為內部介面Router(config-if)#ip nat outside ;
當前介面指定為外部介面Router(config)#ip nat inside source static [p] <私有IP><公網IP> [port]
Router(config)#ip nat inside source static 10.65.1.2 60.1.1.1
Router(config)#ip nat inside source static tcp 10.65.1.3 80 60.1.1.1 80
Router(config)#ip nat pool p1 60.1.1.1 60.1.1.20 255.255.255.0
Router(config)#ip nat inside source list 1 pool p1
Router(config)#ip nat inside destination list 2 pool p2
Router(config)#ip nat inside source list 2 interface s0/0 overload
Router(config)#ip nat pool p2 10.65.1.2 10.65.1.4 255.255.255.0 type rotary
Router#show ip nat translationrotary 參數是輪流的意思,地址池中的IP輪流與NAT分配的地址匹配。overload參數用於PAT 將內部IP映射到一個公網IP不同的埠上。
外部網關協議配置:
routerA(config)#router bgp 100
routerA(config-router)#network 19.0.0.0
routerA(config-router)#neighbor 8.1.1.2 remote-as 200
配置PPP驗證:
RouterA(config)#username password
RouterA(config)#int s0
RouterA(config-if)#ppp authentication {chap|pap}
3.PIX防火牆命令
Pix525(config)#nameif ethernet0 outside security0 ;
命名介面和級別Pix525(config)#interface ethernet0 auto ;
設置介面方式Pix525(config)#interface ethernet1 100full ;
設置介面方式Pix525(config)#interface ethernet1 100full shutdown
Pix525(config)#ip address inside 192.168.0.1 255.255.255.0
Pix525(config)#ip address outside 133.0.0.1 255.255.255.252
Pix525(config)#global (if_name) natid ip-ip ;定義公網IP區間
Pix525(config)#global (outside) 1 7.0.0.1-7.0.0.15 ;
例句Pix525(config)#global (outside) 1 133.0.0.1 ;
例句Pix525(config)#no global (outside) 1 133.0.0.1 ;
去掉設置Pix525(config)#nat (if_name) nat_id local_ip [netmark]
Pix525(config)#nat (inside) 1 0 0內網所有主機(0代表0.0.0.0)可以訪問global 1指定的外網。
Pix525(config)#nat (inside) 1 172.16.5.0 255.255.0.0內網172.16.5.0/16網段的主機可以訪問global 1指定的外網。
Pix525(config)#route if_name 0 0 gateway_ip [metric] ;
命令格式Pix525(config)#route outside 0 0 133.0.0.1 1 ;
例句Pix525(config)#route inside 10.1.0.0 255.255.0.0 10.8.0.1 1 ;
例句Pix525(config)#static (inside, outside) 133.0.0.1 192.168.0.8表示內部ip地址192.168.0.8,訪問外部時被翻譯成133.0.0.1全局地址。
Pix525(config)#static (dmz, outside) 133.0.0.1 172.16.0.8中間區域ip地址172.16.0.8,訪問外部時被翻譯成133.0.0.1全局地址。

『叄』 H3C交換機的配置方法是什麼

首先要確定一下具體型號
然後到官網查查是不是支持WEB或者WEB+命令行(網址:http://www.h3c.com.cn/Procts___Technology/Procts/Switches/)
如果想直接的話,就打H3C的客服電話:400-810-0504
希望能夠幫助你

『肆』 新h3c交換機怎麼配置

把下面的命令的192.168.0.233改成你要的IP地址,之後全復制,粘到你的配置表裡
interface vlan-interface1
ip address 192.168.0.233 255.255.0.0

『伍』 華三交換機配置命令

華三交換機配置命令如下:

<H3C>system-view

[H3C]super password H3C:設置用戶分級密碼

[H3C]undo super password:刪除用戶分級密碼

[H3C]localuser bigheap 123456 1:Web網管用戶設置,1(預設)為管理級用戶,缺admin,admin

[H3C]undo localuser bigheap:刪除Web網管用戶

[H3C]user-interface aux 0:只支持0

[H3C-Aux]idle-timeout 2 50:設置超時為2分50秒,若為0則表示不超時,默認為5分鍾

[H3C-Aux]undo idle-timeout:恢復默認值

[H3C]user-interface vty 0:只支持0和1

[H3C-vty]idle-timeout 2 50:設置超時為2分50秒,若為0則表示不超時,默認為5分鍾

[H3C-vty]undo idle-timeout:恢復默認值

[H3C-vty]set authentication password 123456:設置telnet密碼,必須設置

[H3C-vty]undo set authentication password:取消密碼

[H3C]display users:顯示用戶

[H3C]display user-interface:顯示用戶界面狀態

(5)h3c交換機配置命令擴展閱讀:

H3C Switch命令:

一、模式命令:

1、用戶模式:Switch>

2、特權模式:Switch>enable

Switch#

3、全局配置模式:Switch#config terminal

Switch(config)#

4、介面配置模式:Switch(config)#interface fastethernet0/1

Switch(config-if)#

5、Line模式:Switch(config)#line console 0

Switch(config-line)#

二、特權模式下的命令:

1、查看機MAC地址:Switch#show mac-address-table

2、發現(CDP):

Switch#show cdp

Switch#show cdp interface fastethernet0/1

Switch#show cdp neighbors

Switch#show cdp neighbors detail

Switch#show cdp entry

工作原理:

交換機工作於OSI參考模型的第二層,即數據鏈路層。交換機內部的CPU會在每個埠成功連接時,通過將MAC地址和埠對應,形成一張MAC表。

在今後的通訊中,發往該MAC地址的數據包將僅送往其對應的埠,而不是所有的埠。因此,交換機可用於劃分數據鏈路層廣播,即沖突域;但它不能劃分網路層廣播,即廣播域。

參考資料:網路—交換機

參考資料:網路—交換機命令

『陸』 華三交換機查看配置命令是什麼

display current-configuration 也可以簡化為 dis cu即可。

其他命令:
1、system-view 進入系統視圖模式

2、sysname 為設備命名
3、quit 退出當前視圖模式
4、 language-mode Chinese|English 中英文切換

5、interface Ethernet 1/0/1 進入乙太網埠視圖

6、 port link-type Access|Trunk|Hybrid 設置埠訪問模式

7、 undo shutdown 打開乙太網埠

8、 shutdown 關閉乙太網埠

9、 vlan 10 創建VLAN 10並進入VLAN 10的視圖模式

10、 port access vlan 10 在埠模式下將當前埠加入到vlan 10中

11、port E1/0/2 to E1/0/5 在VLAN模式下將指定埠加入到當前vlan中

12、port trunk permit vlan all 允許所有的vlan通過

『柒』 h3cs5000交換機配置命令

show
display
顯示

no
undo
刪除/取消

user
local-user
新建用戶

end
return
退回到系統視圖

exit
quit
返回上級視圖

exit
logout
telnet的推出

router rip
rip
啟動rip

router ospf
ospf
啟動ospf

router bgp
bgp
啟動bgp

hostname
sysname
設置主機名字

access-list
acl
控制訪問列表

write
save
保存配置

erase
delete
刪除配置

0
simple
明文

7
cipher
密文

host
ip host
host名字和ip地址對應

logging
info-center
日誌信息

encap
link-pro
封裝鏈路層協議

show version
disp version
顯示版本

show run
disp current-configuration
顯示當前配置

show tech-support
disp base-information
顯示全面的信息

show start
disp saved-configuration
顯示已保存的配置

ctrl z
ctrl z
退回到系統視圖

ctrl p
ctrl p
上一條命令

no debug all
ctrl d
取消所有debug命令

上面是舊的下面是新口令

『捌』 H3C路由交換機清除所有配置的命令是

H3C路由交換機清除所有配置的命令是:reset saved-configuration reboot 清空配置,然後重啟。

『玖』 H3C交換機的H3C交換機常用配置命令大全

<H3C>system-view
[H3C]super password H3C 設置用戶分級密碼
[H3C]undo super password 刪除用戶分級密碼
[H3C]localuser bigheap 123456 1 Web網管用戶設置,1(預設)為管理級用戶,預設admin,admin
[H3C]undo localuser bigheap 刪除Web網管用戶
[H3C]user-interface aux 0 只支持0
[H3C-Aux]idle-timeout 2 50 設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-Aux]undo idle-timeout 恢復默認值
[H3C]user-interface vty 0 只支持0和1
[H3C-vty]idle-timeout 2 50 設置超時為2分50秒,若為0則表示不超時,默認為5分鍾
[H3C-vty]undo idle-timeout 恢復默認值
[H3C-vty]set authentication password 123456 設置telnet密碼,必須設置
[H3C-vty]undo set authentication password 取消密碼
[H3C]display users 顯示用戶
[H3C]display user-interface 顯示用戶界面狀態 [H3C]vlan 20
[H3C]management-vlan 20
[H3C]interface vlan-interface 20 創建並進入管理VLAN
[H3C]undo interface vlan-interface 20 刪除管理VLAN介面
[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN介面靜態IP地址(預設為192.168.0.234)
[H3C-Vlan-interface20]undo ip address 刪除IP地址
[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定預設網關(默認無網關地址)
[H3C-Vlan-interface20]undo ip gateway
[H3C-Vlan-interface20]shutdown 關閉介面
[H3C-Vlan-interface20]undo shutdown 開啟
[H3C]display ip 顯示管理VLAN介面IP的相關信息
[H3C]display interface vlan-interface 20 查看管理VLAN的介面信息
<H3C>debugging ip 開啟IP調試功能
<H3C>undo debugging ip [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN介面通過DHCP方式獲取IP地址
[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消
[H3C]display dhcp 顯示DHCP客戶信息
<H3C>debugging dhcp-alloc 開啟DHCP調試功能
<H3C>undo debugging dhcp-alloc [H3C]interface Ethernet0/3
[H3C-Ethernet0/3]shutdown
[H3C-Ethernet0/3]speed 100 速率,可為10,100,1000和auto(預設)
[H3C-Ethernet0/3]plex full 雙工,可為half,full和auto(預設) 光口和匯聚後不能配置
[H3C-Ethernet0/3]flow-control 開啟流控,默認為關閉
[H3C-Ethernet0/3]broadcast-suppression 20 設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響
[H3C-Ethernet0/3]loopback internal 內環測試
[H3C-Ethernet0/3]loopback external 外環測試,需插接自環頭,必須為全雙工或者自協商模式
[H3C-Ethernet0/3]port link-type trunk 設置鏈路的類型為trunk,可為access(預設),trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 設置20為該trunk的預設VLAN,默認為1
(trunk線路兩端的PVID必須一致)
[H3C-Ethernet0/3]port access vlan 20 將當前access埠加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vlan all 允許所有的VLAN通過當前的trunk埠,可多次使用該命令
[H3C-Ethernet0/3]mdi auto 設置以太埠為自動監測,normal(預設)為直通線,across為交叉線
[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 將1-4口加入匯聚組,1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚
[H3C]undo link-aggregation Ethernet 0/1 刪除該匯聚組
[H3C]link-aggregation mode egress 配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,預設為both
[H3C]monitor-port Ethernet 0/2 將該埠設置為鏡像埠,必須先設置鏡像埠,刪除時必須先刪除被鏡像埠,而且它們不能同在一個埠,該埠不能在匯聚組中,設置新鏡像埠時,新取代舊,被鏡像不變
[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 將埠3和4設置為被鏡像埠,both為同時監控接收和發送的報文,inbound表示僅監控接收的報文,outbound表示僅監控發送的報文
[H3C]display mirror
[H3C]display interface Ethernet 0/3
<H3C>reset counters 清除所有埠的統計信息
[H3C]display link-aggregation Ethernet 0/3 顯示埠匯聚信息
[H3C-Ethernet0/3]virtual-cable-test 診斷該埠的電路狀況 [H3C]vlan 2
[H3C]undo vlan all 刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除
[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠
[H3C-vlan2]port-isolate enable 打開VLAN內埠隔離特性,不能二層轉發,默認不啟用該功能
[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 設置4為VLAN2的隔離上行埠,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置
[H3C]display vlan all 顯示所有VLAN的詳細信息
S1550E支持基於埠的VLAN,通過創建不同的user-group來實現,一個埠可以屬於多個user-group,不屬於同一個user-group的埠不能互相通信,最多支持50個user-group
[H3C]user-group 20 創建user-group 20,默認只存在user-group 1
[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 將4到7號埠加入到VLAN20中,初始時都屬於user-group 1中
[H3C]display user-group 20 顯示user-group 20的相關信息 S2100隻能作為成員交換機加入集群中,加入後系統名改為集群名_成員編號.原系統名的格式.
即插即用功能通過兩個功能實現: 集群管理協議MAC組播地址協商和管理VLAN協商
[H3C]cluster enable 啟用群集功能,預設為啟用
[H3C]cluster 進入群集視圖
[H3C-cluster]administrator-address H-H-H name switch H-H-H為命令交換機的MAC,加入switch集群
[switch_1.H3C-cluster]undo administrator-address 退出集群
[H3C]display cluster 顯示集群信息
[H3C]management-vlan 2 集群報文只能在管理VLAN中轉發,同一集群需在同一個管理VLAN中,需在建立集群之前指定管理VLAN
<H3C>debugging cluster QoS配置步驟:設置埠的優先順序,設置交換機信任報文的優先順序方式,隊列調度,埠限速
[H3C-Ethernet0/3]priority 7 設置埠優先順序為7,默認為0
[H3C]priority-trust cos 設置交換機信任報文的優先順序方式為cos(802.1p優先順序,預設值),還可以設為dscp方式(dscp優先順序方式)
[H3C]queue-scheler hq-wrr 2 4 6 8 設置隊列調度演算法為HQ-WRR(默認為WRR),權重為2,4,6,8
[H3C-Ethernet0/3]line-rate inbound 29 將埠進口速率限制為2Mbps,取1-28時,速率為rate*8*1024/125,即64,128,192...1.792M;29-127時,速率為(rate-27)*1024,即2M,3M,4M...100M,千兆時可繼續往下取,128-240時,速率為(rate-115)*8*1024,即104M,112M,120M...1000M
[H3C]display queue-scheler 顯示隊列調度模式及參數
[H3C]display priority-trust 顯示優先順序信任模式 [H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC
[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加埠一的一個mac
[H3C]mac-address timer aging 500 設置MAC地址表的老化時間為500s
[H3C]display mac-address
[H3C]display arp
[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置埠邦定
[H3C]display mac-address port-binding
[H3C]display saved-configuration
[H3C]display current-configuration
<H3C>save
[H3C]restore default 恢復交換機出廠默認配置,恢復後需重啟才能生效
[H3C]display version
<H3C>reboot
[H3C]display device
[H3C]sysname bigheap
[H3C]info-center enable 啟用系統日誌功能,預設情況下啟用
[H3C]info-center loghost ip 192.168.0.3 向指定日誌主機(只能為UNIX或LINUX,不能為Windows)輸出信息,需先開啟日誌功能,預設關閉
[H3C]info-center loghost level 8 設置系統日誌級別為8,默認為5.級別說明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notifications 7.informational 8.debugging
<H3C>terminal debugging 啟用控制台對調試信息的顯示,預設控制台為禁用
<H3C>terminal logging 啟用控制台對日誌信息的顯示,預設控制台為啟用
<H3C>terminal trapping 啟用控制台對告警信息的顯示,預設控制台為啟用
[H3C]display info-center 顯示系統日誌的配置和緩沖區記錄的信息
[H3C]display logbuffer 顯示日誌緩沖區記錄的指定數目的日誌信息
[H3C]display trapbuffer 顯示告警緩沖區最近記錄的指定數目的日誌信息
<H3C>reset logbuffer 清除日誌緩沖區的信息
<H3C>reset trapbuffer 清除告警緩沖區的信息 NDP即是鄰居發現協議,S1550E只能開啟或關閉NDP,無法配置,默認有效保留時間為180s,NDP報文發送的間隔60s
[H3C]ndp enable 預設情況下是開啟的
[H3C-Ethernet0/3]ndp enable 預設情況下開啟
[H3C]display ndp 顯示NDP配置信息
[H3C]display ndp interface Ethernet 0/1 顯示指定埠NDP發現的鄰居信息
<H3C>debugging ndp interface Ethernet 0/1
HABP協議即Huawei Authentication Bypass Protocol,華為鑒權旁路協議,是用來解決當交換機上同時配置了802.1x和HGMPv1/v2時,未經授權和認證的埠上將過濾HGMP報文,從而使管理設備無法管理下掛的交換機的問題。交換機啟動HABP後,將忽略802.1x認證。
HABP包括伺服器和客戶端,由伺服器定期發送請求,客戶端進行應答,並向下進行轉發,伺服器一般啟動在管理設備上,客戶機在下掛設備上啟動,1550E只支持客戶端。
[H3C]habp enable 啟動HABP特性,預設即啟動,啟動後即預設為客戶機模式
<H3C>debugging habp 啟動HABP調試功能
NTDP即鄰居拓撲發現協議,用來收集網路拓撲信息的協議,與NDP協議一起工作,用於集群管理,S1550E的配置主要包括開啟與關閉功能能,開啟與關閉調試功能
[H3C]ntdp enable 預設情況下為開啟的
[H3C-Ethernet0/3]ntdp enable 預設情況下為使能
<H3C>debugging ntdp S1550E支持SNMPv1,SNMPv2c,主要配置包括:設置團體名,設置系統信息,設置Trap目標主機的地址,允許或禁止發送Trap,禁止SNMP Agent的運行
[H3C]snmp-agent community read bigheap 設置bigheap團體,且為只讀訪問
[H3C]snmp-agent max-size 1600 設置Agent能接受/發送的SNMP消息包最大為1600位元組,預設1500
[H3C]snmp-agent sys-info contact #27345 location Diqiu version v2c 設置系統信息,版本為v2c,預設情況下聯系信息為R&D Hangzhou, H3C Technologies co.,Ltd.,位置為Hangzhou China,v2c版本
[H3C]undo snmp-agent 禁止SNMP Agent的運行,若配置任何SNMP命令將重新啟動SNMP Agent
[H3C]display snmp-agent community read
[H3C]display snmp-agent sys-info contact
[H3C]display snmp-agent sys-info location
[H3C]display snmp-agent sys-info version
<H3C>debugging snmp-agent packet|process
IGMP Snooping是運行在二層交換機上的組播約束機制,用於管理和控制組播組.主要負責建立和維護二層MAC地址表,同時根據建立的組播地址表來轉發路由器下發的組播報文,如果不運行IGMP Snooping,則組播報文將在二層網路中廣播
IGMP Snooping配置包括:啟動和關閉IGMP Snooping,配置路由器埠老化時間,配置最大響應查詢時間,配置組播組成員埠老化時間,配置埠快速離開,調試功能
[H3C]igmp-snooping 啟用IGMP Snooping功能,默認為關閉
[H3C]igmp-snooping router-aging-time 500 配置路由器埠老化時間為500s,默認為105s
[H3C]igmp-snooping max-response-time 15 配置最大響應查詢時間為15s,默認為10s
[H3C]igmp-snooping host-aging-time 300 配置組播組成員埠老化時間為300s,默認為260s
[H3C-Ethernet0/3]igmp-snooping fast-leave 配置快速離開,若收到離開報文,則立即刪除埠,不詢問
[H3C]display igmp-snooping configuration 顯示配置信息
[H3C]display igmp-snooping statistics 顯示包統計信息
[H3C]display igmp-snooping group vlan 2 顯示VLAN2中IP組播組和MAC組播組的信息
<H3C>reset igmp-snooping statistics 清楚統計信息
<H3C>debugging igmp-snooping <H3C>debugging all 開啟所有調試開關,此命令為協議調試開關
<H3C>terminal debugging 終端調試開關,打開開關,默認為關閉
<H3C>debugging drv 主要顯示報文的實際內容,默認為關閉
[H3C]display debugging 顯示調試開關狀態 [H3C-Ethernet0/3]dot1x 開啟802.1x特性,也可在系統視圖下使用,使用後全局開啟,也可用 interface參數開啟指定埠的802.1x特性,預設全關閉,要啟用802.1x,全局和埠的都需開啟
[H3C-Ethernet0/3]dot1x port-control unauthorized-force 設置工作模式為強制非授權模式,使用 模式與dot1x命令相同,默認為auto,即通過了認證才可以訪問,還有authorized-force,為強制授權 模式,允許用戶訪問
[H3C-Ethernet0/3]dot1x port-method portbased 設置接入控制方式為基於埠的,使用模式與 dot1x命令相同,默認為macbase,基於MAC地址的
[H3C-Ethernet0/3]dot1x max-user 10 設置埠接入用戶的數量最大為10個,使用模式與dot1x命令 相同,默認為128,取值范圍為1-128
[H3C]dot1x authentication-method eap 設置802.1x的用戶認證方法為EAP,即EAP中繼,直接用EAP報 文發送到伺服器,需伺服器支持
[H3C-Ethernet0/3]dot1x re-authenticate 開啟802.1x重認證功能使交換機以一定時間間隔周期性 的進行認證,使用模式同dot1x命令,預設情況下所有埠該特性都關閉
[H3C]dot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period 20 supp- timeout 20 server-timeout 200 設置802.1x認證的定時器,handshake-period為認證成功後, 系統以此間隔為周期發送握手請求報文(相當於keepalive消息發送間隔),1-1024s,默認15s.
reauth-period為重認證超時定時器,1-86400s,默認3600s.
quiet-period為用戶認證失敗後,Autheticator的靜默定時器,靜默後再處理認證,10-120s,默認60s.
tx-period為傳送超時定時器,Supplicant未成功發送認證應答報文,則重發認證請求,10-120s,默認 為30s.
supp-timeout為認證超時定時器,Supplicant未成功響應,則重發認證請求,10-120s,默認30s.
server-timeout為伺服器未成功響應的超時定時器,100-300s,默認100s.
<H3C>reset dot1x statistics 清除802.1x統計信息
[H3C]display dot1x statistics 顯示802.1x的配置,運行情況和統計信息
<H3C>debugging dot1x 打開802.1x的相關模塊的調試信息 [H3C]radius scheme system 進入system方案,其各項值為預設值,1550E只支持默認方案
[H3C-radius-system]primary authentication 10.110.1.1 1812 設置RADIUS伺服器地址和UDP埠 號,默認情況下,system方案中伺服器IP地址為空,UDP埠號為1812
[H3C-radius-system]key authentication 123 指示RADIUS加密共享密鑰為123,默認無共享密鑰
[H3C-radius-system]timer 10 設置RADIUS伺服器響應超時定時器,1-10s,默認為5s
[H3C-radius-system]retry 10 設置RADIUS伺服器最大響應重試次數為10,1-20次,默認為5次
[H3C]display radius 顯示radius方案信息
<H3C>debugging radius packet 打開radius報文調試開關
般的路由器廣大網友們應該都會設置,隨著光纖的普及,越來越多的寬頻提供商都採用光纖到戶,想要使用光纖就必須使用光纖路由器,光纖路由器的設置很多人還不太了解。下面,我以H3C光纖路由器為例,給大家介紹如何進行設置。
一、連接方式
光纖-光電轉換器—代理伺服器—電腦。
1、ADSL/VDSLPPPoE:電腦上運行第三方撥號軟體如Enternet300或WinXP系統自帶的撥號程序,填入ISP提供的賬號和密碼,每次上網前先要撥號。
2、啟用路由功能,填入了ISP提供的賬號和密碼,撥號的動作交給MODEM去做。
3、靜態IP:ISP提供給您固定的IP地址、子網掩碼、默認網關、DNS。
4、動態IP:電腦的TCP/IP屬性設置為「自動獲取IP地址」,每次啟動電腦即可上網。
5、802.1X+靜態IP:ISP提供固定的IP地址,專用撥號軟體,賬號和密碼。
6、802.1X+動態IP:ISP提供專用撥號軟體,賬號和密碼。
7、WEB認證:每次上網之前,打開IE瀏覽器,會自動跳到ISP指定的主頁,填入ISP提供的用戶名密碼,通過認證以後才可以進行其他得上網操作。
二、基本設置
1、物理連接好,這里就不啰嗦了,大同小異,將電腦的ip地址和路由器管理地址設置在同一網段,在IE欄中輸入管理IP地址,在用戶登陸提示窗口輸入寬頻路由器說明書中的默認管理賬戶和密碼進入設置界面。
2、為了讓路由器能夠自動撥號,我們還需要將ADSL賬號填寫在路由器中,點擊上方的首頁標簽,然後點擊WAN,在PPPoverEthernet處看到設置ADSL賬號的地方,輸入自己的ADSL賬號和密碼後保存設置,現在到系統狀態-系統信息處察看聯網狀態,在WAN端可以清晰地看到ADSL撥號獲得的網路信息。
3、設置完ADSL賬號後,我們就可以通過寬頻路由器上網了,這時我們可以打開DHCP功能,在DHCP伺服器可進入的ip范圍處設置ip地址范圍,保存後光纖路由器設置中就具備自動分配ip地址的功能了。
光纖路由器設置的內容就為你介紹這里,上面提到的這些連接認證方式只是普及率比較高的一些寬頻接入方式,如果你不清楚,可以向ISP商咨詢,設置好自己的光纖路由器。

『拾』 求H3C交換機配置命令

華為交換機配置命令大全

第1章 產品介紹
1.1 產品簡介
隨著Internet(網際網路)的高速發展,人們對通信的需求已逐漸從傳統的電話、傳真、電報等低速業務向高速的Internet接入、可視電話、視頻點播等寬頻業務領域延伸,用戶對上網速率的需求也越來越高。在這種需求條件下,乙太網接入因其成本低、速度高、使用簡單而倍受市場的關注。面對寬頻網路建設的迅猛發展,華為公司根據不同的客戶類型需求,推出了Quidway系列乙太網交換機。

Quidway S2008B/Quidway S2016B/Quidway S2026B乙太網交換機是華為公司自主開發的三款二層線速乙太網交換產品,它除了能提供傳統乙太網的功能外,還針對樓道級交換機的特點,從軟體、硬體及結構造型等方面進行了優化設計,因而特別適合於乙太網寬頻接入的要求。

Quidway S2008B/Quidway S2016B乙太網交換機均為44mm高的盒式設備,可以壁掛安裝。S2008B乙太網交換機提供8個固定的10/100Base-TX自適應埠,S2016B乙太網交換機提供16個固定的10/100Base-TX自適應埠,此外兩者都提供1個10/100Base-TX自適應上行埠及1個用於配置的Console口。另外S2016B乙太網交換機還提供1個擴展模塊插槽,可選插100Base-FX多模光纖介面模塊或100Base-FX單模光纖介面模塊。

Quidway S2026B乙太網交換機為42mm高的盒式設備,可以壁掛安裝,也可以通過19英寸機架安裝。Quidway S2026B乙太網交換機提供24個固定的10/100Base-TX自適應埠、1個100Base-TX上行埠(實際為1個100Base-TX上行埠復用為1個MDIX埠和1個MDI埠,同時只能有1個埠工作)、1個用於配置的Console口和1個擴展模塊插槽,可選插100Base-FX多模光纖介面模塊或100Base-FX單模光纖介面模塊。

Quidway S2008B/Quidway S2016B/Quidway S2026B乙太網交換機支持:

l 寬頻小區乙太網接入

l 企業網和園區網組網

l 組播服務,支持組播音頻/視頻服務

在本手冊中,Quidway S2008B/Quidway S2016B/Quidway S2026B乙太網交換機簡稱為S2000B系列乙太網交換機。

1.2 功能特性列表
表1-1 功能特性列表

業務
實現

線速二層交換
所有埠支持線速轉發

交換容量:1.8Gbps/3.6Gbps/5.2Gbps(S2008B/S2016B/S2026B)

包轉發率:1.3Mpps/2.6Mpps/3.9Mpps(S2008B/S2016B/S2026B)

交換模式
存儲轉發模式(Store and Forward)

VLAN(Virtual Local Area Network)
最多支持32個基於埠的VLAN

QoS(Quality of Service)
按埠設置轉發優先順序,支持2個優先順序設置

埠匯聚
S2016B支持Ethernet0/15和Ethernet0/16兩個埠的匯聚

S2026B支持Ethernet0/23和Ethernet0/24兩個埠的匯聚

埠鏡像
支持基於埠的鏡像,將特定埠的流量全部復制到監控埠

MAC地址表
地址自學習

地址表規格:

最多支持4K個單播MAC地址,2個組播MAC地址(HGMP啟動後將佔用ID為0的組播地址,如果該地址已存在,則會被覆蓋)

流控
支持IEEE 802.3x流控(全雙工)

支持背壓式流控(半雙工)

載入與升級
支持通過串口以XModem協議實現載入升級

支持通過華為組管理協議HGMP(Huawei Group Management Protocol)實現遠程載入升級

管理
支持命令行介面CLI(Command Line Interface)配置

支持通過Console口配置

支持HGMP Client

維護
支持狀態查詢信息輸出

支持通過HGMP進行遠程維護

支持上行埠遠端饋電(僅限於S2008B/S2016B直流設備)

第2章 登錄乙太網交換機
2.1 命令行介面
S2000B系列乙太網交換機向用戶提供一系列的配置命令以及命令行介面,以方便用戶配置和管理。命令行介面有如下特性:

l 通過Console口進行本地配置。

l 通過HGMP進行遠程配置。

l 配置命令分級保護,確保未授權用戶無法侵入交換機。

l 用戶可以隨時鍵入「?」以獲得在線幫助。

l 提供種類豐富、內容詳盡的調試信息,幫助診斷網路故障。

l 提供類似Doskey的功能,可以執行某條歷史命令。

l 命令行解釋器對關鍵字採取不完全匹配的搜索方法,用戶只需鍵入無沖突關鍵字即可解釋,如display命令,鍵入disp即可。

2.1.1 命令行視圖
S2000B系列乙太網交換機的命令行視圖是針對不同的配置要求實現的,它們之間有聯系又有區別,比如,與S2000B系列建立連接即進入用戶視圖,它只完成查看運行狀態和統計信息的簡單功能,再鍵入system-view進入系統視圖,在系統視圖下,可以鍵入不同的命令進入相應的視圖。

命令行提供如下視圖:

l 用戶視圖

l 系統視圖

l 用戶界面視圖

l VLAN視圖

l 乙太網埠視圖

視圖關系簡圖如圖2-1所示:

圖2-1 視圖關系簡圖

各命令視圖的功能特性、進入各視圖的命令等細則如表2-1所示。

表2-1 命令視圖功能特性列表

視圖
功能
提示符
進入命令
退出命令

用戶視圖
查看交換機的簡單運行狀態和統計信息

查看交換機的全部運行狀態和統計信息,進行文件管理和系統管理
<Quidway>
與交換機建立連接即進入
quit斷開與交換機連接

系統視圖
配置系統參數
[Quidway]
在用戶視圖下鍵入system-view
quit返回用戶視圖

return返回用戶視圖

乙太網埠視圖
配置乙太網埠參數
[Quidway-Ethernet0/1]
固定乙太網埠視圖:在系統視圖下鍵入interface ethernet0/1
quit返回系統視圖

return返回用戶視圖

[Quidway-Ethernet1/1]
擴展百兆乙太網埠視圖:在系統視圖下鍵入interface ethernet 1/1

VLAN視圖
配置VLAN參數
[Quidway-vlan1]
在系統視圖下鍵入vlan 1
quit返回系統視圖

return返回用戶視圖

用戶界面視圖
配置用戶界面參數
[Quidway-ui-aux0]
在系統視圖下鍵入user-interface aux
quit返回系統視圖

return返回用戶視圖

2.1.2 設置用戶分級保護密碼
為了防止未授權用戶的非法侵入,S2000B系列乙太網交換機將用戶分為兩個級別:參觀級別和監控級別。從串口登錄上乙太網交換機後就只見進入參觀用戶,僅能執行簡單的查詢操作;監控級別的用戶則可以執行監控、配置、管理等操作。

在使用super命令從參觀級別用戶切換到監控級別用戶時,要進行用戶身份驗證,即需要輸入切換口令(如果用戶已經使用命令super password password設置了切換口令)。為了保密,用戶在屏幕上看不到所鍵入的口令,如果三次以內輸入正確的口令,則切換到監控級別用戶,否則保持原用戶級別不變。

請在系統視圖下進行下列配置。

表2-2 設置用戶分級保護密碼

操作
命令

切換用戶級別至監控級
super

設置切換用戶級別密碼
super password password

取消切換用戶級別密碼
undo super password

命令中的參數含義如下:

password:明文字元串,取值范圍為1~16個字元。

& 說明:

(1) 密碼區分大小寫。

(2) 如果用戶丟失了super密碼,請與代理商聯系。

例:在系統視圖下設置切換用戶級別密碼為Quidway。

<Quidway> super

<Quidway> system-view

[Quidway] super password Quidway

2.1.3 設置終端屏幕一屏顯示的行數
當某命令顯示信息的行數多於一屏能夠顯示的范圍時,可以使用以下命令設置用戶終端上屏幕一屏顯示的行數,以便將信息分成幾段,方便查看。

請在用戶界面視圖下進行下列配置。

表2-3 設置終端屏幕行數

操作
命令

設置用戶終端上屏幕一屏顯示的行數
screen-length screen-length

恢復用戶終端上屏幕一屏顯示的行數為預設值
undo screen-length

命令中的參數含義如下:

screen-length:用戶終端一屏顯示的行數,取值范圍為0~512。

預設情況下,用戶終端屏幕一屏顯示25行。

& 說明:

screen-length 0表示關閉分屏功能。

例:將終端線的屏幕一屏顯示行數設置為30。

[Quidway] user-interface aux

[Quidway-ui-aux0] screen-length 30

2.1.4 命令行在線幫助
命令行介面提供如下幾種在線幫助:

l 完全幫助

l 部分幫助

通過上述各種在線幫助能夠獲得幫助信息,分別描述如下:

(1) 在任一視圖下,鍵入<?>獲取該視圖下所有的命令及其簡單描述。

<Quidway> ?

Monitor view commands:

debugging Enable system debugging functions

display Display running system information

quit Exit from current command view

reboot Reset slot

reset Reset all ethernet interfaces counter information

save Save current configuration

super Enter the monitor view with specified priority level

system-view Enter the system view

undo Cancel current setting

(2) 鍵入一命令,後接以空格分隔的「?」,如果該位置為關鍵字,則列出全部關鍵字及其簡單描述。

<Quidway>display ?

current-configuration Current configuration

diagnostic-information System information for diagnosis

hgmp Hgmp information

interface Interface status and configuration information

link-aggregation Ports aggregation mode

mac-address Configure MAC address

memory Display mem info

monitor Display the monitor port

qos-info Display Qos information

saved-configuration The saved configuration information

version System hardware and software version information

vlan Vlan configuration information

(3) 鍵入一字元串,其後緊接<?>,列出以該字元串開頭的所有命令。

<Quidway>debugg?

Monitor view commands:
供電局86076038
debugging Enable system debugging functions

(4) 鍵入一命令,後接一字元串緊接<?>,列出命令以該字元串開頭的所有關鍵字。

<Quidway> display ver?

version System hardware and software version information

(5) 輸入一命令的前面幾個字母,鍵入<Tab>鍵則會將該命令的字元串補全。

<Quidway> dis<Tab>

<Quidway> display

& 說明:

如果以輸入的字母打頭的命令不唯一,則無法聯想出命令。

2.1.5 命令行錯誤信息
所有用戶鍵入的命令,如果通過語法檢查,則正確執行,否則向用戶報告錯誤信息,常見錯誤信息參見表2-4。

表2-4 命令行常見錯誤信息表

英文錯誤信息
錯誤原因

Unrecognized command
沒有查找到命令

沒有查找到關鍵字

參數類型錯

參數值越界

Incomplete command
輸入命令不完整

Too many parameters
輸入參數太多

Ambiguous command
輸入參數不明確

2.1.6 歷史命令
命令行介面提供類似Doskey功能,將用戶鍵入的歷史命令自動保存,用戶可以隨時調用命令行介面保存的歷史命令,並重復執行。命令行介面為每個用戶最多可以保存10條歷史命令。操作如表2-5所示。

表2-5 訪問歷史命令

操作
按鍵
結果

閱讀全文

與h3c交換機配置命令相關的資料

熱點內容
程序員怎麼學會開車的技巧 瀏覽:780
網易郵箱如何刪除伺服器郵件 瀏覽:149
java多個泛型 瀏覽:269
安卓折扣號怎麼充值 瀏覽:601
行政決定行政命令 瀏覽:893
linux下的軟連接 瀏覽:604
fib在python是什麼意思 瀏覽:534
c調用命令行 瀏覽:941
阿里雲伺服器中沒有apt 瀏覽:611
發送信息需要用戶加密嗎 瀏覽:638
六年級分數乘分數有幾種演算法 瀏覽:300
到哪裡查自己的app賬號 瀏覽:124
光大app點擊哪裡可以查年費 瀏覽:879
加密狗軟體先安裝還是先先後順序 瀏覽:356
柱頭加密區箍筋間距一般多少 瀏覽:685
美團商家版本服務中心在app哪裡 瀏覽:992
androidgps調試 瀏覽:823
比心app怎麼下載官方 瀏覽:50
安卓怎麼隱藏手機上的app 瀏覽:582
hp光纖交換機命令 瀏覽:898