導航:首頁 > 程序命令 > h3c歷史命令

h3c歷史命令

發布時間:2024-09-23 03:26:58

『壹』 H3C交換機的命令解析

int vlan-interface1
ip add 192.168.1.11 255.255.255.0 這是給VLAN 分配個IP地址

int aux 1/0/0
int e1/0/1
port access vlan 50 把E1/0/1的埠劃分給VLAN 50

int e1/0/1 (多餘)
int e1/1/1
port link-type trunk
port trunk permit vlan all 把E1/1/1做TRUNK 允許全部VLAN 通過

int e1/1/2
port link-type trunk
port trunk permit vlan all
shut down 和上面一樣.後面加了一條SHUT DOWN 關閉了這埠,應該是防廣播風暴.先關閉

int e1/2/2
shut down 關閉埠

int null0 FTP與遠程
ftp server enable
user-interface aux 0
user-interface vty 0 4
authentication-mode scheme

『貳』 H3C交換機常用命令

H3C交換機常用命令大全

H3C能夠提供業界覆蓋最全面的交換機產品。從園區到數據中心、盒式到箱式、從FE、GE到10G和100G,從L2到L4/7,從IPv4到IPv6,從接入到核心,用戶都有最豐富的選擇和靈活的組合。那麼下文我為大家分享的是H3C交換機的常用命令,希望對大家有所幫助!

1.查看Linux下查看埠狀態

root@root:~# netstat -an|grep -E “6002|6003″

2.H3C交換機顯示當前配置

[H3C]display current-configuration

3.H3C交換機顯示arp信息

[H3C]dis arp

4.H3C交換機顯示mac列表信息

[H3C]dis mac-address

5.H3C交換機顯示埠信息

[H3C]display interface

6.進入系統視圖

system-view

7.打開路由器的telnet功能

[H3C]telnet server enable

8.設置允許同時配置路由器的用戶數

[H3C]configure-user count 5

9.添加本地用戶(此處為telnet用戶登錄時使用的用戶名)

[H3C]local-user telnet

10.設置telnet用戶登錄時所使用的密碼

[H3C-luser-telnet]password simple h3c

11.設置本地用戶的服務類型(此處為telnet)

[H3C-luser-telnet]service-type telnet

12.設置本地用戶的服務級別

[H3C-luser-telnet]level 3

13.退出本地用戶視圖

[H3C-luser-telnet]quit

14.進入用戶視圖

[H3C]user-interface vty 0 4

15.選擇“scheme”認證方式

[H3C-ui-vty0-4]authentication-mode scheme

16.進入某個埠

[H3C] interface serial 3/0

17.為該埠設置ip

[H3C-Serial3/0]ip address 200.1.1.1 255.255.255.0

18.對該埠進行復位

[H3C-Serial3/0]undo shutdown

19.添加一條靜態路由

[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.1

20.添加一條默認路由

[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1

21.保存配置文件

[H3C]save

22.查看某埠的狀態

[H3C]display interface GigabitEthernet 0/0

23.創建vlan

[H3C]vlan 10

24.將某個埠加入到vlan中

[H3C-vlan100]port ethernet 0/1

25.創建vlan虛擬口

[H3C]interface vlan-interface 1

26.配置ip地址

[H3C-Vlan-interface100]ip address 192.168.1.4 255.255.255.0

27.將埠類型設置為trunk

[H3C]port link-type trunk

28.設置trunk口允許所有vlan通過(需要執行save保存)

[H3C]port trunk permit vlan all

注意:Trunk 可以收發多個vlan的報文,用於交換機與交換機之間的互連

29.關閉埠

[H3C-GigabitEthernet1/1/1]shutdown

30.設置埠備注

[H3C-Ethernet1/0/15]description 測試數據

H3C S系列低端交換機Combo口不工作的解決方法

一、問題描述:

Combo介面是一個邏輯介面,一個Combo介面對應設備面板上一個電口和一個光口。電口與其對應的光口是光電復用關系,兩者不能同時工作(當激活其中的一個介面時,另一個介面就自動處於禁用狀態),用戶可根據組網需求選擇使用電口或光口。

在低端交換機系列產品中,帶有Combo口特性的交換機型號有:(1)H3C S5600系列;(2)H3C S5100系列;(3)H3C S3100系列;(4)H3C S5500系列;(5)H3C S5510。

上述設備不同型號、不同版本對於Combo口的切換方法各不相同,容易引起客戶和工程師誤操作導致配置錯誤而埠不能UP。

二、 原因分析:

不同設備型號、不同軟體版本間使用的軟體平台各不相同,導致Combo口切換方法不一致。

三、 解決方法:

根據現有軟體平台版本,Combo口的切換方式有兩種,分別是:

方式一:“shutdown”不使用的埠後,相應的Combo口會自動“undo shutdown”,無需手工操作。

方式二:“shutdown”不使用的埠後,還要通過“undo shutdown”的操作使能需要使用的'Combo口,也就是說,具有Combo特性的兩個埠可以同時處於shutdown狀態。

下面就使用不同軟體平台的設備進行說明。

1. 使用Comware V3.10的系列交換機

1.1 H3C S5600系列

1)R1510P24及之前的軟體版本,切換Combo口的方法:方式一。

2)R1602及後續的軟體版本,切換Combo口的方法:方式二。

1.2 H3C S5100系列

S5100-SI/EI系列現有版本都採用第一種方式,將來發布版本如有變更,會在版本說明書中明確說明。

1.3 H3C S3100系列

1)H3C S3100-SI系列

R0011P02及之前的軟體版本不支持Combo口特性。E2102及後續的軟體版本,切換Combo口的方法:方式二。

2)H3C S3100-EI系列

E2102及後續的軟體版本,切換Combo口的方法:方式二。

2. 使用Comware V5.20的交換機

H3C S5510交換機和H3CS5500系列交換機Combo口的切換方法一致,即都採用第二種操作方式。


;

『叄』 h3c交換機telnet配置命令

h3c交換機telnet配置命令

隨著移動互聯網趨勢加快以及智能終端的快速普及,WLAN應用需求在全球保持高速增長態勢。華三通信作為業界領先的一體化移動網路解決方案提供商,自產品推出以來,穩步增長。下面是我整理的關於h3c交換機telnet配置命令,希望大家認真閱讀!

H3C-s3100交換機配置通過Telnet進行登錄。先從Console口(AUX用戶界面)登錄,然後:

配置乙太網交換機VLAN1 的IP 地址

system-view

[H3C] interface Vlan-interface 1

[H3C-Vlan-interface1] ip address 10.10.3.254 255.255.0.0

# 創建本地用戶guest,並進入本地用戶視圖。

[H3C] local-user guest

# 配置本地用戶的認證口令為(明文/密文)顯示方式,口令為123456。

[H3C-luser-guest] password simple|cipher 123456

# 配置本地用戶的服務類型為Telnet且命令級別為2級。

[H3C-luser-guest] service-type telnet level 2

[H3C-luser-guest] quit

# 進入VTY0用戶界面視圖。

[H3C] user-interface vty 0

# 配置通過VTY0用戶界面登錄交換機的.Telnet用戶進行Scheme認證。

[H3C-ui-vty0] authentication-mode scheme

# 配置VTY0用戶界面支持Telnet協議。

[H3C-ui-vty0] protocol inbound telnet

# 配置VTY0用戶界面終端屏幕的一屏顯示30行命令。

[H3C-ui-vty0] screen-length 30

# 配置VTY0用戶界面的歷史命令緩沖區可存放20條命令。

[H3C-ui-vty0] history-command max-size 20

# 配置VTY0用戶界面的超時時間為6分鍾。

[H3C-ui-vty0] idle-timeout 6

則如上配置後則可用telnet 10.10.3.254連接登錄了.

;

『肆』 h3c交換機埠列表命令

h3c交換機埠列表命令

H3C能夠提供業界覆蓋最全面的交換機產品。從園區到數據中心、盒式到箱式、從FE、GE到10G和100G,從L2到L4/7,從IPv4到IPv6,從接入到核心,用戶都有最豐富的選擇和靈活的組合。下面我們一起來看看H3C交換機的埠配置命令,希望能幫助到大家!

1,埠 MAC

a)AM命令

使用特殊的AM User-bind命令,來完成MAC地址與埠之間的綁定。例如:

[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

配置說明:由於使用了埠參數,則會以埠為參照物,即此時埠E0/1隻允許PC1上網,而使用其他未綁定的MAC地址的PC機則無法上網。但

是PC1使用該MAC地址可以在其他埠上網。

b)mac-address命令

使用mac-address static命令,來完成MAC地址與埠之間的綁定。例如:

[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1

[SwitchA]mac-address max-mac-count 0

配置說明:由於使用了埠學習功能,故靜態綁定mac後,需再設置該埠mac學習數為0,使其他PC接入此埠後其mac地址無法被學習。

2,IP MAC

a)AM命令

使用特殊的AM User-bind命令,來完成IP地址與MAC地址之間的綁定。例如:

[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3

配置說明:以上配置完成對PC機的IP地址和MAC地址的全局綁定,即與綁定的IP地址或者MAC地址不同的PC機,在任何埠都無法上網。

支持型號:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G

b)arp命令

使用特殊的arp static命令,來完成IP地址與MAC地址之間的綁定。例如:

[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3

配置說明:以上配置完成對PC機的IP地址和MAC地址的全局綁定。

3,埠 IP MAC

使用特殊的AM User-bind命令,來完成IP、MAC地址與埠之間的綁定。例如:

[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

配置說明:可以完成將PC1的IP地址、MAC地址與埠E0/1之間的綁定功能。由於使用了埠參數,則會以埠為參照物,即此時埠E0/1隻允許 PC1上網,而使用其他未綁定的IP地址、MAC地址的PC機則無法上網。但是PC1使用該IP地址和MAC地址可以在其他埠上網。

#####################################

[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;

進入到埠,用命令mac max-mac-count 0(埠mac學習數設為0)

[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;

將0000-9999-8888綁定到e0/1埠上,此時只有綁定mac的pc可以通過此口上網,同時E0/1屬於vlan 10

就這樣,ok了,不過上面兩個命令順序不能弄反,除非埠下沒有接pc

##################################

dis vlan 顯示vlan

name text 指定當前vlan的名稱

undo name 取消

[h3c] vlan 2

[h3c-vlan2]name test vlan

dis users 顯示用戶

dis startup 顯示啟動配置文件的信息

dis user-interface 顯示用戶界面的相關信息

dis web users 顯示web用戶的相關信息。

header login 配置登陸驗證是顯示信息

header shell

undo header

lock 鎖住當前用戶界面

acl 訪問控制列表 acl number inbound/outbound

[h3c]user-interface vty 0 4

[h3c-vty0-4] acl 2000 inbound

shutdown:關閉vlan介面

undo shutdown 打開vlan介面

關閉vlan1 介面

[h3c] interface vlan-interface 1

[h3c-vlan-interface] shutdown

vlan vlan-id 定義vlan

undo valn vlan-id

display ip routing-table

display ip routing-table protocol static

display ip routing-table statistics

display ip routing-table verbose 查看路由表的全部詳細信息

interface vlan-interface vlan-id 進入valn

management-vlan vlan-id 定義管理vlan號

reset ip routing-table statistics protocol all 清除所有路由協議的路由信息.

display garp statistics interface GigabitEthernet 1/0/1 顯示乙太網埠上的garp統計信息

display voice vlan status 查看語音vlan狀態

[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允許接受的最大廣播流量為該埠傳輸能力的ཐ%.超出部分丟棄.

[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允許接受的最大廣播數據包為1000傳輸能力的20%.超出部分丟棄.

display interface GigabitEthernet1/0/1 查看埠信息

display brief interface GigabitEthernet1/0/1 查看埠簡要配置信息

display loopback-detection 用來測試環路測試是否開啟

display transceiver-information interface GigabitEthernet1/0/50 顯示光口相關信息

plex auto/full/half

[h3c]interface GigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1]plux auto 設置埠雙工屬性為自協商

port link-type access/hybrid/trunk 默認為access

port trunk permit vlan all 將trunk扣加入所有vlan中

reset counters interface GigabitEthernet1/0/1 清除埠的統計信息

speed auto 10/100/1000

display port-security 查看埠安全配置信息

am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 埠ip綁定

display arp 顯示arp

display am user-bind 顯示埠綁定的配置信息

display mac-address 顯示交換機學習到的mac地址

display stp 顯示生成樹狀態與統計信息

[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 設置生成樹實例0上路徑開銷為200

stp cost 設置當前埠在指定生成樹實例上路徑開銷。instance-id 為0-16 0表cist 取值范圍1-200000

display system-guard ip-record 顯示防攻擊記錄信息.

system-guard enable 啟用系統防攻擊功能

display icmp statistics icmp流量統計

display ip socket

display ip statistics

display acl all

acl number acl-number match-order auto/config

acl-number (2000-2999 是基本acl 3000-3999是高級acl為管理員預留的編號)

rule deny/permit protocal

訪問控制

[h3c] acl number 3000

[h3c-acl-adv-3000]rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.255.255 destination-port eq 80 (

定義高級acl 3000,允許129.0.0/16網段的主機向202.38.160/24網段主機訪問埠80)

rule permit source 211.100.255.0 0.255.255.255

rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff

(禁止mac地址00de-bbef-adse發送到mac地址0011-4301-9912且802.1p優先順序為3的報文通過)

display qos-interface GigabitEthernet1/0/1 traffic-limit 查看埠上流量

埠速率限制

line-rate inbound/outbound target-rate

inbound:對埠接收報文進行速率限制

outbound: 對埠發送報文進行速率限制

target-rate 對報文限制速率,單位kbps 千兆口 inbound范圍1-1000000 outbound范圍20-1000000

undo line-rate取消限速.

[h3c]interface GigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1]line-rate outbound 128 限制出去速率為128kbps

display arp | include 77

display arp count 計算arp表的記錄數

display ndp 顯示交換機埠的詳細配置信息。

display ntdp device-list verbose 收集設備詳細信息

display lock

display users

display cpu

display memory

display fan

display device

display power

[Quidway]dis cur ;顯示當前配置

[Quidway]display current-configuration ;顯示當前配置

[Quidway]display interfaces ;顯示介面信息

[Quidway]display vlan all ;顯示路由信息

[Quidway]display version ;顯示版本信息

[Quidway]super password ;修改特權用戶密碼

[Quidway]sysname ;交換機命名

[Quidway]interface ethernet 0/1 ;進入介面視圖

[Quidway]interface vlan x ;進入介面視圖

[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;靜態路由=網關

[Quidway]rip ;三層交換支持

[Quidway]local-user ftp

[Quidway]user-interface vty 0 4 ;進入虛擬終端

[S3026-ui-vty0-4]authentication-mode password ;設置口令模式

[S3026-ui-vty0-4]set authentication-mode password simple 222 ;設置口令

[S3026-ui-vty0-4]user privilege level 3 ;用戶級別

[Quidway]interface ethernet 0/1 ;進入埠模式

[Quidway]int e0/1 ;進入埠模式

[Quidway-Ethernet0/1]plex {half|full|auto} ;配置埠工作狀態

[Quidway-Ethernet0/1]speed {10|100|auto} ;配置埠工作速率

[Quidway-Ethernet0/1]flow-control ;配置埠流控

[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置埠平接扭接

[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;設置埠工作模式

[Quidway-Ethernet0/1]port access vlan 3 ;當前埠加入到VLAN

[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;設trunk允許的VLAN

[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;設置trunk埠的PVID

[Quidway-Ethernet0/1]undo shutdown ;激活埠

[Quidway-Ethernet0/1]shutdown ;關閉埠

[Quidway-Ethernet0/1]quit ;返回

[Quidway]vlan 3 ;創建VLAN

[Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加埠

[Quidway-vlan3]port e0/1 ;簡寫方式

[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加埠

[Quidway-vlan3]port e0/1 to e0/4 ;簡寫方式

[Quidway]monitor-port ;指定鏡像埠

[Quidway]port mirror ;指定被鏡像埠

[Quidway]port mirror int_list observing-port int_type int_num ;指定鏡像和被鏡像

[Quidway]description string ;指定VLAN描述字元

[Quidway]description ;刪除VLAN描述字元

[Quidway]display vlan [vlan_id] ;查看VLAN設置

[Quidway]stp {enable|disable} ;設置生成樹,默認關閉

[Quidway]stp priority 4096 ;設置交換機的優先順序

[Quidway]stp root {primary|secondary} ;設置為根或根的備份

[Quidway-Ethernet0/1]stp cost 200 ;設置交換機埠的花費

[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 埠的聚合

[Quidway]undo link-aggregation e0/1|all ; 始埠為通道號

[SwitchA-vlanx]isolate-user-vlan enable ;設置主vlan

[SwitchA]isolate-user-vlan secondary ;設置主vlan包括的子vlan

[Quidway-Ethernet0/2]port hybrid pvid vlan ;設置vlan的pvid

[Quidway-Ethernet0/2]port hybrid pvid ;刪除vlan的pvid

;

『伍』 H3C路由器常用配置命令

H3C路由器常用配置命令

H3C路由器怎麼配置?配置基本命令有哪些?下面跟我一起來學習一下吧!

1、system-view 進入系統視圖模式

2、sysname R1 為設備命名為R1

3、display ip routing-table 顯示當前路由表

4、 language-mode Chinese|English 中英文切換

5、interface Ethernet 0/0 進入乙太網埠視圖

6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子網掩碼

7、 undo shutdown 打開乙太網埠

8、 shutdown 關閉乙太網埠

9、 quit 退出當前視圖模式

10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置靜態路由

11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默認的路由

H3C S3100 Switch

H3C S3600 Switch

H3C MSR 20-20 Router

##########################################################################################

1、調整超級終端的顯示字型大小;

2、捕獲超級終端操作命令行,以備日後查對;

3、 language-mode Chinese|English 中英文切換;

4、復制命令到超級終端命令行,粘貼到主機;

5、交換機清除配置 : reset save ; reboot ;

6、路由器、交換機配置時不能掉電,連通測試前一定要

檢查網路的'連通性,不要犯最低級的錯誤。

7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交換機和路由器時, 192.168.1.1 255.255.255.0 可以寫成:

192.168.1.1 24

8、設備命名規則:地名-設備名-系列號例:PingGu-R-S3600

H3C交換機的一些簡單配置

2009-11-25 18:49

這里使用的H3C交換機是H126A,僅僅只做了最基本的配置以滿足使用。

配置中可以通過display current-configura命令來顯示當前使用的配置內容。

# 配置VLAN 1

system-view

System View: return to User View with Ctrl+Z.

[Sysname]vlan 1

[Sysname-vlan1] quit

[Sysname]management-vlan 1

[Sysname]interface Vlan-interface 1

[Sysname-Vlan-interface1] ip address 10.0.1.201 255.255.255.0

# 顯示VLAN 介面1 的相關信息。

display ip interface Vlan-interface 1

# 創建VLAN(H3C不支持cisco的VTP,所以只能添加靜態VLAN)

system-view

System View: return to User View with Ctrl+Z.

[H3C_TEST]vlan 99

[H3C_TEST-vlan99]name seicoffice

[H3C_TEST-vlan99]quit

# 把交換機的端埠劃分到相應的Vlan中

[H3C_TEST]interface ethernet1/0/2//進入埠模式

[H3C_TEST-Ethernet1/0/2]port link-type access //設置埠的類型為access

[H3C_TEST-Ethernet1/0/2]port access vlan 99//把當前埠劃到vlan 99

[H3C_TEST]vlan 99

[H3C_TEST-vlan99]port ethernet1/0/1 to ethernet1/0/24//把以及網埠1/0/1到1/0/24劃到vlan99

[H3C_TEST-vlan99]quit

[H3C_TEST-GigabitEthernet1/2/1]port trunk permit vlan 1 99 // {ID|All} 設置trunk埠允許通過的VLAN

-------------------------------------------------------------------------------------------------------

# 配置本地用戶

system-view

System View: return to User View with Ctrl+Z.

[Sysname]local-user h3c

New local user added.

[Sysname-luser-h3c]service-type telnet level 3

[Sysname-luser-h3c]password simple h3c

# 配置歡迎信息

[H3C_TEST]header login %Welcome to login h3c!%

# 配置用戶認證方式telnet(vty 0-4)

[H3C_TEST]user-interface vty 0 4

[H3C_TEST-ui-vty0-4]authentication-mode scheme

[H3C_TEST-ui-vty0-4]protocol inbound telnet

[H3C_TEST-ui-vty0-4]super authentication-mode super-password

[H3C_TEST-ui-vty0-4]quit

[H3C_TEST]super password level 3 simple h3c //用戶登陸後提升許可權的密碼

# 配置Radius策略

[H3C_TEST]radius scheme radius1

New Radius scheme

[H3C_TEST-radius-radius1]primary authentication 10.0.1.253 1645

[H3C_TEST-radius-radius1]primary accounting 10.0.1.253 1646

[H3C_TEST-radius-radius1]secondary authentication 127.0.0.1 1645

[H3C_TEST-radius-radius1]secondary accounting 127.0.0.1 1646

[H3C_TEST-radius-radius1]timer 5

[H3C_TEST-radius-radius1]key authentication h3c

[H3C_TEST-radius-radius1]key accounting h3c

[H3C_TEST-radius-radius1]server-type extended

[H3C_TEST-radius-radius1]user-name-format without-domain

# 配置域

[H3C_TEST]domain h3c

[H3C_TEST-isp-h3c]authentication radius-scheme radius1 local

[H3C_TEST-isp-h3c]scheme radius-scheme radius1 local

[H3C_TEST]domain default enable h3c

# 配置在遠程認證失敗時,本地認證的key

[H3C_TEST]local-server nas-ip 127.0.0.1 key h3c ;

『陸』 h3c交換機配置命令盤點

h3c交換機配置命令盤點

華三通信作為業界領先的一體化移動網路解決方案提供商,自產品推出以來,穩步增長。以下是我收集的h3c交換機配置命令,希望大家認真閱讀!

SNMP配置:

S1550E支持SNMPv1,SNMPv2c,主要配置包括:設置團體名,設置系統信息,設置Trap目標主機的地址,允許或禁止發送Trap,禁止SNMP Agent的運行

[H3C]snmp-agent community read bigheap 設置bigheap團體,且為只讀訪問

[H3C]snmp-agent max-size 1600 設置Agent能接受/發送的SNMP消息包最大為1600位元組,預設1500

[H3C]snmp-agent sys-info contact #27345 location Diqiu version v2c 設置系統信息,版本為v2c,預設情況下聯系信息為"R&D Hangzhou, H3C Technologies co.,Ltd.",位置為"Hangzhou China",v2c版本

[H3C]undo snmp-agent 禁止SNMP Agent的`運行,若配置任何SNMP命令將重新啟動SNMP Agent

[H3C]display snmp-agent community read

[H3C]display snmp-agent sys-info contact

[H3C]display snmp-agent sys-info location

[H3C]display snmp-agent sys-info version

debugging snmp-agent packet|process

IGMP Snooping配置:

IGMP Snooping是運行在二層交換機上的組播約束機制,用於管理和控制組播組.主要負責建立和維護二層MAC地址表,同時根據建立的組播地址表來轉發路由器下發的組播報文,如果不運行IGMP Snooping,則組播報文將在二層網路中廣播

IGMP Snooping配置包括:啟動和關閉IGMP Snooping,配置路由器埠老化時間,配置最大響應查詢時間,配置組播組成員埠老化時間,配置埠快速離開,調試功能

[H3C]igmp-snooping 啟用IGMP Snooping功能,默認為關閉

[H3C]igmp-snooping router-aging-time 500 配置路由器埠老化時間為500s,默認為105s

[H3C]igmp-snooping max-response-time 15 配置最大響應查詢時間為15s,默認為10s

[H3C]igmp-snooping host-aging-time 300 配置組播組成員埠老化時間為300s,默認為260s

[H3C-Ethernet0/3]igmp-snooping fast-leave 配置快速離開,若收到離開報文,則立即刪除埠,不詢問

[H3C]display igmp-snooping configuration 顯示配置信息

[H3C]display igmp-snooping statistics 顯示包統計信息

[H3C]display igmp-snooping group vlan 2 顯示VLAN2中IP組播組和MAC組播組的信息

reset igmp-snooping statistics 清楚統計信息

debugging igmp-snooping

系統調試:

debugging all 開啟所有調試開關,此命令為協議調試開關

terminal debugging 終端調試開關,打開開關,默認為關閉

debugging drv 主要顯示報文的實際內容,默認為關閉

[H3C]display debugging 顯示調試開關狀態

802.1x配置:

[H3C-Ethernet0/3]dot1x 開啟802.1x特性,也可在系統視圖下使用,使用後全局開啟,也可用 interface參數開啟指定埠的802.1x特性,預設全關閉,要啟用802.1x,全局和埠的都需開啟

[H3C-Ethernet0/3]dot1x port-control unauthorized-force 設置工作模式為強制非授權模式,使用 模式與dot1x命令相同,默認為auto,即通過了認證才可以訪問,還有authorized-force,為強制授權 模式,允許用戶訪問

[H3C-Ethernet0/3]dot1x port-method portbased 設置接入控制方式為基於埠的,使用模式與 dot1x命令相同,默認為macbase,基於MAC地址的

[H3C-Ethernet0/3]dot1x max-user 10 設置埠接入用戶的數量最大為10個,使用模式與dot1x命令 相同,默認為128,取值范圍為1-128

[H3C]dot1x authentication-method eap 設置802.1x的用戶認證方法為EAP,即EAP中繼,直接用EAP報 文發送到伺服器,需伺服器支持

[H3C-Ethernet0/3]dot1x re-authenticate 開啟802.1x重認證功能使交換機以一定時間間隔周期性 的進行認證,使用模式同dot1x命令,預設情況下所有埠該特性都關閉

[H3C]dot1x timer handshake-period 20 reauth-period 7200 quiet-period 30 tx-period 20 supp- timeout 20 server-timeout 200 設置802.1x認證的定時器,handshake-period為認證成功後, 系統以此間隔為周期發送握手請求報文(相當於keepalive消息發送間隔),1-1024s,默認15s.

reauth-period為重認證超時定時器,1-86400s,默認3600s.

quiet-period為用戶認證失敗後,Autheticator的靜默定時器,靜默後再處理認證,10-120s,默認60s.

tx-period為傳送超時定時器,Supplicant未成功發送認證應答報文,則重發認證請求,10-120s,默認 為30s.

supp-timeout為認證超時定時器,Supplicant未成功響應,則重發認證請求,10-120s,默認30s.

server-timeout為伺服器未成功響應的超時定時器,100-300s,默認100s.

reset dot1x statistics 清除802.1x統計信息

[H3C]display dot1x statistics 顯示802.1x的配置,運行情況和統計信息

debugging dot1x 打開802.1x的相關模塊的調試信息

RADIUS配置:

[H3C]radius scheme system 進入system方案,其各項值為預設值,1550E只支持默認方案

[H3C-radius-system]primary authentication 10.110.1.1 1812 設置RADIUS伺服器地址和UDP埠 號,默認情況下,system方案中伺服器IP地址為空,UDP埠號為1812

[H3C-radius-system]key authentication 123 指示RADIUS加密共享密鑰為123,默認無共享密鑰

[H3C-radius-system]timer 10 設置RADIUS伺服器響應超時定時器,1-10s,默認為5s

[H3C-radius-system]retry 10 設置RADIUS伺服器最大響應重試次數為10,1-20次,默認為5次

[H3C]display radius 顯示radius方案信息

debugging radius packet 打開radius報文調試開關

;
閱讀全文

與h3c歷史命令相關的資料

熱點內容
cs管理員命令是什麼 瀏覽:126
華為v10模擬加密門禁卡 瀏覽:725
android修改app名稱 瀏覽:640
輻射3夥伴命令 瀏覽:247
蘋果電腦pdf轉換成word 瀏覽:921
純小數運演算法則 瀏覽:385
php什麼是事務 瀏覽:859
怎麼添加網名文件夾 瀏覽:769
啊哈演算法語言 瀏覽:677
馬來西亞加密貨幣政策 瀏覽:233
交通銀行app鎖定怎麼解鎖 瀏覽:54
php登錄驗證session 瀏覽:730
粵政易文件放在手機哪個文件夾 瀏覽:107
列印機和傳真命令 瀏覽:550
php添加購物車 瀏覽:5
安卓怎麼下載植物大戰僵屍1無盡版 瀏覽:267
程序員上班下班難嗎 瀏覽:299
夢的pdf微盤 瀏覽:187
材料結構分析pdf 瀏覽:795
程序員預研的項目 瀏覽:348