❶ H3C交换机命令参数斜体
咨询记录 · 回答于2021-10-31
❷ H3C2126交换机命令大全
sys 进入到系统视图
Enter system view, return to user view with Ctrl+Z.
[Quidway]user-interface aux 0
[Quidway-ui-aux0]authentication-mode scheme
Notice: Telnet or SSH user must be added , otherwise operator cant login!
[Quidway-ui-aux0]qu
[Quidway]local-user huawei 增加用户名
New local user added.
[Quidway-luser-huawei]password simple huawei 配置密码,且密码不加密
[Quidway-luser-huawei]service-type telnet ssh level 3
服务类型为SSH和telnet,且用户登陆后权限为管理员权限
[Quidway-luser-huawei]qu
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode scheme
Notice: Telnet or SSH user must be added , otherwise operator cant login!
[Quidway-ui-vty0-4]
<Quidway>save
华为QuidWay交换机配置命令手册:
1、开始
建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。
在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。
键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"?"
2、命令视图
(1)用户视图(查看交换机的简单运行状态和统计信息)<Quidway>:与交换机建立连接即进入
(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view
(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1
(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1
(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1
(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1
(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface
3、其他命令
设置系统时间和时区<Quidway>clock time Beijing add 8
<Quidway>clock datetime 12:00:00 2005/01/23
设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]
配置用户登录[Quidway]user-interface vty 0 4
[Quidway-ui-vty0]authentication-mode scheme
创建本地用户[Quidway]local-user huawei
[Quidway-luser-huawei]password simple huawei
[Quidway-luser-huawei] service-type telnet level 3
4、VLAN配置方法
‘配置环境参数’
SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3
‘组网需求’
把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3
数据配置步骤
‘VLAN配置流程’
(1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;
(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;
(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。
【SwitchA相关配置】
方法一:
(1)创建(进入)vlan2
[SwitchA]vlan 2
(2)将端口E0/1加入到vlan2
[SwitchA-vlan2]port ethernet 0/1
(3)创建(进入)vlan3
[SwitchA-vlan2]vlan 3
(4)将端口E0/2加入到vlan3
[SwitchA-vlan3]port ethernet 0/2
方法二:
(1)创建(进入)vlan2
[SwitchA]vlan 2
(2)进入端口E0/1视图
[SwitchA]interface ethernet 0/1
(3)指定端口E0/1属于vlan2
[SwitchA-Ethernet1]port access vlan 2
(4)创建(进入)vlan3
[SwitchA]vlan 3
(5)进入端口E0/2视图
[SwitchA]interface ethernet 0/2
(6)指定端口E0/2属于vlan3
[SwitchA-Ethernet2]port access vlan 3
测试验证
(1)使用命令disp cur可以看到端口E0/1属于vlan2,E0/2属于vlan3;
(2)使用display interface Ethernet 0/1可以看到端口为access端口,PVID为2;
(3)使用display interface Ethernet 0/2可以看到端口为access端口,PVID为3
5、交换机IP地址配置
功能需求及组网说明
‘配置环境参数’
三层交换机SwitchA有两个端口ethetnet 0/1、ethernet 0/2,分别属于vlan 2、vlan 3;
以vlan 2的三层接口地址分别是1.0.0.1/24作为PC1的网关;
以vlan 3的三层接口地址分别是2.0.0.1/24作为PC2的网关;
‘组网需求’
PC1和PC2通过三层接口互通
【SwitchA相关配置】
(1)创建(进入)vlan2
[Quidway]vlan 2
(2)将端口E0/1加入到vlan2
[Quidway-vlan2]port ethernet 0/1
(3)进入vlan2的虚接口
[Quidway-vlan2]interface vlan 2
(4)在vlan2的虚接口上配置IP地址
[Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0
(5)创建(进入)vlan3
[Quidway]vlan 3
(6)将E0/2加入到vlan3
[Quidway-vlan3]port ethernet 0/2
(7)进入vlan3的虚接口
[Quidway-vlan3]interface vlan 3
(8)在vlan3的虚接口上配置IP地址
[Quidway-Vlan-interface3]ip address 2.0.0.1 255.255.255.0
测试验证
(1)PC1和PC2都可以PING通自己的网关
(2)PC1和PC2可以相互PING通
6、端口的trunk配置
‘配置环境参数’
(1)SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端口E0/3互连
(2)SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端口E0/3互连
‘组网需求’
(1)要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通
(2)要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通
数据配置步骤
【SwitchA相关配置】
(1)创建(进入)vlan10
[SwitchA] vlan 10
(2)将E0/1加入到vlan10
[SwitchA-vlan10]port Ethernet 0/1
(3)创建(进入)vlan20
[SwitchA]vlan 20
(4)将E0/2加入到vlan20
[SwitchA-vlan20]port Ethernet 0/2
(5)实际当中一般将上行端口设置成trunk属性,允许vlan透传
[SwitchA-Ethernet0/3]port link-type trunk
(6)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchA-Ethernet0/3]port trunk permit vlan all
【SwitchB相关配置】
(1)创建(进入)vlan10
[SwitchB] vlan 10
(2)将E0/1加入到vlan10
[SwitchB-vlan10]port Ethernet 0/1
(3)创建(进入)vlan20
[SwitchB]vlan 20
(4)将E0/2加入到vlan20
[SwitchB-vlan20]port Ethernet 0/2
(5)实际当中一般将上行端口设置成trunk属性,允许vlan透传
[SwitchB-Ethernet0/3]port link-type trunk
(7)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchB-Ethernet0/3]port trunk permit vlan all
【补充说明】
(1)如果一个端口是trunk端口,则该端口可以属于多个vlan;
(2)缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改端口的PVID;
(3)如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点在配置trunk端口时需要注意。
(4)一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。
(5)一般情况下最好指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。
测试验证
(1)SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通
(2)SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通
(3)SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通
(4)SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通
7、端口汇聚配置
‘配置环境参数’
(1)交换机SwitchA和SwitchB通过以太网口实现互连。
(2)SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2。
‘组网需求’
增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚
数据配置步骤
【SwitchA交换机配置】
(1)进入端口E0/1
[SwitchA]interface Ethernet 0/1
(2)汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/1]plex full
(3)汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/1]speed 100
(4)进入端口E0/2
[SwitchA]interface Ethernet 0/2
(5)汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/2]plex full
(6)汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/2]speed 100
(7)根据源和目的MAC进行端口选择汇聚
[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【SwitchB交换机配置】
[SwitchB]interface Ethernet 0/1
[SwitchB-Ethernet0/1]plex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]interface Ethernet 0/2
[SwitchB-Ethernet0/2]plex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【补充说明】
(1)同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access端口。
(2)不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《操作手册》进行配置。
8、端口镜像配置
‘环境配置参数’
(1)PC1接在交换机E0/1端口,IP地址1.1.1.1/24
(2)PC2接在交换机E0/2端口,IP地址2.2.2.2/24
(3)E0/24为交换机上行端口
(4)Server接在交换机E0/8端口,该端口作为镜像端口
‘组网需求’
(1)通过交换机端口镜像的功能使用server对两台pc的业务报文进行监控。
根据Quidway交换机不同型号,镜像有不同方式进行配置:
基于端口的镜像 ——基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来进行流量观测或者故障定位。
基于流的镜像 ——基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交换机来说这两个数据流是要分开镜像的。
S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像
8016交换机支持基于端口的镜像
3500/3026E/3026F/3050支持基于流的镜像
5516/6506/6503/6506R支持对入端口流量进行镜像
数据配置步骤
以Quidway S3026C为例,通过基于二层流的镜像进行配置:
(1)定义一个ACL
[SwitchA]acl num 200
(2)定义一个规则从E0/1发送至其它所有端口的数据包
[SwitchA]rule 0 permit ingress interface Ethernet0/1 egress interface Ethernet0/2
(3)定义一个规则从其它所有端口到E0/1端口的数据包
[SwitchA]rule 1 permit ingress interface Ethernet0/2 egress interface Ethernet0/1
(4)将符合上述ACL的数据包镜像到E0/8
[SwitchA]mirrored-to link-group 200 interface e0/8
9、生成树STP配置
‘配置环境参数’
(1)交换机SwitchA、SwitchB和SwitchC都通过GE接口互连
(2)SwitchB和SwitchC交换机是核心交换机,要求主备。
‘组网需求’
要求整个网络运行STP协议
数据配置步骤
(1)【SwitchA交换机配置】
启动生成树协议: [SwitchA]stp enable
(1)【SwitchB交换机配置】
启动生成树协议:[SwitchB]stp enable
(3)配置本桥为根桥
[SwitchB]stp root primary
(4)【SwitchC交换机配置】
a 启动生成树协议[SwitchC]stp enable
b 配置本桥为备份根桥[SwitchC]stp root secondary
(5)【SwitchD交换机配置】
a 启动生成树协议[SwitchD]stp enable
【补充说明】
(1)缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优先级来实现;
(2)缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式;
(3)如果要控制某条链路的状态可以通过设置端口的cost值来实现。
测试验证
(1)使用display stp查看交换机STP运行状态
(2)查看端口STP状态display stp interface Ethernet XX是否正确
10、Quidway交换机维护
显示系统版本信息:display version
显示诊断信息:display diagnostic-information
显示系统当前配置:display current-configuration
显示系统保存配置: display saved-configuration
显示接口信息:display interface
显示路由信息:display ip routing-table
显示VLAN信息:display vlan
显示生成树信息:display stp
显示MAC地址表:display mac-address
显示ARP表信息:display arp
显示系统CPU使用率:display cpu
显示系统内存使用率:display memory
显示系统日志:display log
显示系统时钟:display clock
验证配置正确后,使用保存配置命令:save
删除某条命令,一般使用命令: undo
❸ H3C路由器配置命令
H3C 75系列有带E的和不带E的区分
不知道你那个是7503还是7503E
下面是官方网站详细的安装手册和配置手册,你自己可以下载下来慢慢看~
75系列
http://www.h3c.com.cn/Service/Document_Center/IP_Network_Proct/Switches/S7500/S7500/
75 E 系列
http://www.h3c.com.cn/Service/Document_Center/IP_Network_Proct/Switches/S7500E/S7500E/
❹ 交换路由设备设置时间命令!详细!
h3c命令如下:
clock datetime
【命令】
clock datetime time date
【视图】
用户视图
【参数】
time:当前时钟,格式为HH:MM:SS,即时/分/秒,HH 范围为0~23,MM 和SS
范围为0~59。
date:当前日期,格式为MM/DD/YYYY(月/日/年)或YYYY/MM/DD(年/月/日),
MM 范围为1~12,DD 范围为1~31,YYYY 范围为2000~2099。
【描述】
clock datetime 命令用来设置路由器当前日期和时钟。
在需要严格获取绝对时间的应用环境中,必须设定路由器当前日期和时钟。
您在输入设定的时间参数时,可以不输入分和秒。
相关配置可参考命令 display clock。
【举例】
# 设置路由器当前日期为2007 年1 月1 日0 时0 分0 秒。
<H3C> clock datetime 0:0:0 01/01/2007
以上内容摘自h3c路由器命令手册
❺ H3C交换机,路由器常用的一些命令!懂的来,不懂的别乱整,谢谢!!!
>system-view
]display history-command
]display version
]display current-configuration
]display saved-configuration
]display interface
]display ip interface
]interface ethernet e0/0
S-E0/0]plex full
]vrbd 显示详细系统软件版本信息
]sysname Ra
]user-interface aut
S-ui-aux0]set authentication password cipher/simple wnt 配置password认证口令
]user-interface console 0
S-ui-console0]set authentication password cipher wnt 配置console口令
]user-interface vty 0 4
S-ui-vty0-4]set authyentication password cipher wnt 配置vty口令
]save file-name/safely 保存配置
]reboot
]telnet IP
]ip host hostname ip-address
]display ip host
Ctrl+]
Ctrl+k 断开telnet连接
]display users all 查看telnet会话
]display tcp status 显示tcp连接
]bootfile dir 查看flash中的系统启动文件
]reset saved-configuration 删除启动配置文件
>tftp IP put flash:/config.cfg h3c2831.cfg
备份配置文件到Tftp
>tftp IP get h3c2831.cfg flash:/config.cfg
更新配置文件
>dir
]bootfile dir 查看系统启动文件
]display mac-address dynamic 查看网桥表
]mac-address static mac-address interface-id vlan vlan-id
配置静态网桥表条目
配置管理vlan
]vlan 5
]management-vlan 5
]interface vlan-interface 5
-vlan-interface5]ip address
配置GVRP中继协议
[H3C]gvrp 开启gvrp
[H3C]interface e0/1
[H3C-ethernet e0/1]port link-type access/trunk
[H3C-ethernet e0/1]prot trunk permit all/vlan-id
[H3C-ethernet e0/1]gvrp
[H3C]display gvrp statistics 查看gvrp的状态
配置静态路由
[H3C]ip route-static IP netmask nexthop-IP
配置默认路由
[H3C]ip route-static 0.0.0.0 0.0.0.0 nexthop-IP
查看路由表信息
[H3C]display ip routing-table
配置RIP协议
[H3C]rip
[H3C-rip]network a.b.c.d
路由更新花销最小
[H3C]interface s0/1
[H3C-serial0/1]rip triggered
不连续子网配置辅助IP
[H3C]interface e0/1
[H3C-ethernet0/1]ip address IP netmask sub
配置RIP V2协议
[H3C]rip
[H3C-rip]network a.b.c.d
[H3C-rip]undo summary
[H3C]interface s0/1
[H3C-serial0/1]rip version 2
配置OSPF协议
[H3C]router id 1.1.1.1
[H3C]ospf 1
[H3C-ospf-1]area 0
[H3C-ospf-1]network 10.0.0.0 0.255.255.255
[H3C]display ospf interface 显示运行OSPF接口的信息
[H3C]display ospf cumulative 显示OSPF的统计信息
[H3C]display ospf brief 显示OSPF路由过程的信息
配置Vlan间路由
[H3C]interface e0/0.2
[H3C-ethernet e0/0.2]vlan-type dot1q vid 2
[H3C-ethernet e0/0.2]ip address IP netmask
配置HDLC封装
[H3C]interface s0/0
[H3C-serial0/0]link-protocol hdlc
[H3C-serial0/0]timer hold seconds
配置PPP封装
[H3C]interface s0/1
[H3C-serial0/1]link-procotol ppp
[H3C-serial0/1]timer hold seconds
配置PAP认证
[H3C]interface s0/1
[H3C-serial0/1]link-procotol ppp
[H3C-serial0/1]timer hold seconds
[H3C-serial0/1]ppp authentication-mode pap
[H3C]local-user username
[H3C-ui-user]password simple/cipher password
配置CHAP认证
A端
[H3C]interface s0/0
[H3C-serial0/0]ppp authentication-mode chap chap
[H3C-serial0/0]ppp chap user left
[H3C-serial0/0]ppp chap password cipher wnt
[H3C]local-user right
[H3C]password cipher wnt
B端
[H3C]interface s0/0
[H3C-serial0/0]ppp authentication-mode chap chap
[H3C-serial0/0]ppp chap user right
[H3C-serial0/0]ppp chap password cipher wnt
[H3C]local-user left
[H3C]password cipher wnt
[H3C]display interface s0/0
ACL
[H3C-acl-adv]rule 1 permit 192.46.27.7 0.0.0.0
[H3C-acl-adv]rule 1 deny ip source 1.1.1.1 0
[H3C-acl-adv]rule 1 deny ip destination 2.2.2.2 0
[H3C-acl-adv]rule 1 deny ip source 1.1.1.1 0 destination 2.2.2.2 0
[H3C-acl-avd]rule 101 permit tcp source any destination-port eq www
[H3C-acl-avd]rule 101 permit icmp source any destination 192.78.46.8 0 icmp-type echo-reply
[H3C-acl-adv]rule 101 permit ip source any destination 192.78.46.8 0
[H3C-acl-adv]rule 101 deny tcp source any destination 192.78.46.8 0
[H3C]acl number 3002
[H3C-acl-adv-3002]rule 1 permit icmp destination 192.78.46.8 0
icmp-type echo-reply
[H3C-acl-adv-3002]rule 2 permit tcp destination 192.78.46.8 0
destination-port eq www
[H3C-acl-adv-3002]rule 3 deny ip
[H3C]interface s1/0
[H3C-serial1/0]firewall packet-filter 3002 inbound
VTY-acl
[H3C]user-interface vty 0 4
[H3C-ui-vty0-4]acl 2001 inbond/outbond
[H3C]display firewall-statistics interface serial1/0
[H3C]display acl all
❻ H3C交换删除,保存,重启命令是什么
<h3c>reset
save
删除配置文件(需重启生效)
<h3c>save
保存配置文件
<h3c>reboot
重启
只要注意
不要使用delete
命令将系统文件删除就行。
重灌系统挺麻烦的。
3100带一张光盘
上面有命令手册
如果找不到
去www.h3c.com.cn
上的服务支持-文档中心-
里找
❼ H3C的基本命令
H3C交换机
1、system-view
进入系统视图模式
2、sysname
为设备命名
3、display
current-configuration
当前配置情况
4、
language-mode
Chinese|English
中英文切换
5、interface
Ethernet
1/0/1
进入以太网端口视图
6、
port
link-type
Access|Trunk|Hybrid
设置端口访问模式
7、
undo
shutdown
打开以太网端口
8、
shutdown
关闭以太网端口
9、
quit
退出当前视图模式
10、
vlan
10
创建VLAN
10并进入VLAN
10的视图模式
11、
port
access
vlan
10
在端口模式下将当前端口加入到vlan
10中
12、port
E1/0/2
to
E1/0/5
在VLAN模式下将指定端口加入到当前vlan中
13、port
trunk
permit
vlan
all
允许所有的vlan通过
H3C路由器
1、system-view
进入系统视图模式
2、sysname
R1
为设备命名为R1
3、display
ip
routing-table
显示当前路由表
4、
language-mode
Chinese|English
中英文切换
5、interface
Ethernet
0/0
进入以太网端口视图
6、
ip
address
192.168.1.1
255.255.255.0
配置IP地址和子网掩码
7、
undo
shutdown
打开以太网端口
8、
shutdown
关闭以太网端口
9、
quit
退出当前视图模式
10、
ip
route-static
192.168.2.0
255.255.255.0
192.168.12.2
description
To.R2
配置静态路由
11、
ip
route-static
0.0.0.0
0.0.0.0
192.168.12.2
description
To.R2
配置默认的路由
H3C
S3100
Switch
H3C
S3600
Switch
H3C
MSR
20-20
Router
❽ H3C交换机基本命令配置
H3C交换机基本命令配置大全
H3C CAS云计算管理平台是为企业数据中心量身定做的虚拟化和云计算管理软件。以下是关于H3C交换机基本命令配置大全,希望大家认真阅读!
h3c-switch/' target='_blank'>H3C交换机配置命令大全H3C交换机
1、system-view 进入系统视图模式
2、sysname 为设备命名
3、display current-configuration 当前配置情况
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 1/0/1 进入以太网端口视图
6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口
8、 shutdown 关闭以太网端口
9、 quit 退出当前视图模式
10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式
11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中
12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中
13、port trunk permit vlan all 允许所有的vlan通过
H3C路由器
1、system-view 进入系统视图模式
2、sysname R1 为设备命名为R1
3、display ip routing-table 显示当前路由表
4、 language-mode Chinese|English 中英文切换
5、interface Ethernet 0/0 进入以太网端口视图
6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码
7、 undo shutdown 打开以太网端口
8、 shutdown 关闭以太网端口
9、 quit 退出当前视图模式
10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由
11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由
H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router
1、调整超级终端的显示字号;
2、捕获超级终端操作命令行,以备日后查对;
3、 language-mode Chinese|English 中英文切换;
4、复制命令到超级终端命令行, 粘贴到主机;
5、交换机清除配置 : reset save ; reboot ;
6、路由器、交换机配置时不能掉电,连通测试前一定要 检查网络的连通性,不要犯最低级的错误。
7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成: 192.168.1.1 24
8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600
H3C华为交换机端口绑定基本配置
1.端口 MAC
a)AM命令
使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。但是PC1使用该MAC地址可以在其他端口上网。
b)mac-address命令
使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1
[SwitchA]mac-address max-mac-count 0
配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。
2.IP MAC
a)AM命令
使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3
配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G
b)arp命令
使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3
配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。
3.端口 IP MAC
使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。但是PC1使用该IP地址和MAC地址可以在其他端口上网。
[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;
进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0)
[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;
将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上网,同时E0/1属于vlan 10
就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc
dis vlan 显示vlan
name text 指定当前vlan的.名称
undo name 取消
[h3c] vlan 2
[h3c-vlan2]name test vlan
dis users 显示用户
dis startup 显示启动配置文件的信息
dis user-interface 显示用户界面的相关信息
dis web users 显示web用户的相关信息。
header login 配置登陆验证是显示信息
header shell
undo header
lock 锁住当前用户界面
acl 访问控制列表 acl number inbound/outbound
[h3c]user-interface vty 0 4
[h3c-vty0-4] acl 2000 inbound
shutdown:关闭vlan接口
undo shutdown 打开vlan接口
关闭vlan1 接口
[h3c] interface vlan-interface 1
[h3c-vlan-interface] shutdown
vlan vlan-id 定义vlan
undo valn vlan-id
display ip routing-table
display ip routing-table protocol static
display ip routing-table statistics
display ip routing-table verbose 查看路由表的全部详细信息
interface vlan-interface vlan-id 进入valn
management-vlan vlan-id 定义管理vlan号
reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.
display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息
display voice vlan status 查看语音vlan状态
[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.
[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.
display interface GigabitEthernet1/0/1 查看端口信息
display brief interface GigabitEthernet1/0/1 查看端口简要配置信息
display loopback-detection 用来测试环路测试是否开启
display transceiver-information interface GigabitEthernet1/0/50 显示光口相关信息
plex auto/full/half
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]plux auto 设置端口双工属性为自协商
port link-type access/hybrid/trunk 默认为access
port trunk permit vlan all 将trunk扣加入所有vlan中
reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息
speed auto 10/100/1000
display port-security 查看端口安全配置信息
am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定
display arp 显示arp
display am user-bind 显示端口绑定的配置信息
display mac-address 显示交换机学习到的mac地址
display stp 显示生成树状态与统计信息
[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200
stp cost 设置当前端口在指定生成树实例上路径开销。instance-id 为0-16 0表cist 取值范围1-200000
display system-guard ip-record 显示防攻击记录信息.
system-guard enable 启用系统防攻击功能
display icmp statistics icmp流量统计
display ip socket
display ip statistics
display acl all
acl number acl-number match-order auto/config
acl-number (2000-2999 是基本acl 3000-3999是高级acl为管理员预留的编号)
rule deny/permit protocal
访问控制 [h3c] acl number 3000
[h3c-acl-adv-3000]rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.255.255 destination-port eq 80 (定义高级acl 3000,允许129.0.0/16网段的主机向202.38.160/24网段主机访问端口80)
rule permit source 211.100.255.0 0.255.255.255
rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff
(禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文通过)
display qos-interface GigabitEthernet1/0/1 traffic-limit 查看端口上流量
端口速率限制
line-rate inbound/outbound target-rate
inbound:对端口接收报文进行速率限制
outbound: 对端口发送报文进行速率限制
target-rate 对报文限制速率,单位kbps 千兆口 inbound范围1-1000000 outbound范围20-1000000
undo line-rate取消限速.
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]line-rate outbound 128 限制出去速率为128kbps
display arp | include 77
display arp count 计算arp表的记录数
display ndp 显示交换机端口的详细配置信息。
display ntdp device-list verbose 收集设备详细信息
display lock
display users
display cpu
display memory
display fan
display device
display power
;❾ H3C交换机常用命令
H3C交换机常用命令大全
H3C能够提供业界覆盖最全面的交换机产品。从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。那么下文我为大家分享的是H3C交换机的常用命令,希望对大家有所帮助!
1.查看Linux下查看端口状态
root@root:~# netstat -an|grep -E “6002|6003″
2.H3C交换机显示当前配置
[H3C]display current-configuration
3.H3C交换机显示arp信息
[H3C]dis arp
4.H3C交换机显示mac列表信息
[H3C]dis mac-address
5.H3C交换机显示端口信息
[H3C]display interface
6.进入系统视图
system-view
7.打开路由器的telnet功能
[H3C]telnet server enable
8.设置允许同时配置路由器的用户数
[H3C]configure-user count 5
9.添加本地用户(此处为telnet用户登录时使用的用户名)
[H3C]local-user telnet
10.设置telnet用户登录时所使用的密码
[H3C-luser-telnet]password simple h3c
11.设置本地用户的服务类型(此处为telnet)
[H3C-luser-telnet]service-type telnet
12.设置本地用户的服务级别
[H3C-luser-telnet]level 3
13.退出本地用户视图
[H3C-luser-telnet]quit
14.进入用户视图
[H3C]user-interface vty 0 4
15.选择“scheme”认证方式
[H3C-ui-vty0-4]authentication-mode scheme
16.进入某个端口
[H3C] interface serial 3/0
17.为该端口设置ip
[H3C-Serial3/0]ip address 200.1.1.1 255.255.255.0
18.对该端口进行复位
[H3C-Serial3/0]undo shutdown
19.添加一条静态路由
[H3C]ip route-static 192.168.1.0 255.255.255.0 192.168.0.1
20.添加一条默认路由
[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1
21.保存配置文件
[H3C]save
22.查看某端口的状态
[H3C]display interface GigabitEthernet 0/0
23.创建vlan
[H3C]vlan 10
24.将某个端口加入到vlan中
[H3C-vlan100]port ethernet 0/1
25.创建vlan虚拟口
[H3C]interface vlan-interface 1
26.配置ip地址
[H3C-Vlan-interface100]ip address 192.168.1.4 255.255.255.0
27.将端口类型设置为trunk
[H3C]port link-type trunk
28.设置trunk口允许所有vlan通过(需要执行save保存)
[H3C]port trunk permit vlan all
注意:Trunk 可以收发多个vlan的报文,用于交换机与交换机之间的互连
29.关闭端口
[H3C-GigabitEthernet1/1/1]shutdown
30.设置端口备注
[H3C-Ethernet1/0/15]description 测试数据
H3C S系列低端交换机Combo口不工作的解决方法
一、问题描述:
Combo接口是一个逻辑接口,一个Combo接口对应设备面板上一个电口和一个光口。电口与其对应的光口是光电复用关系,两者不能同时工作(当激活其中的一个接口时,另一个接口就自动处于禁用状态),用户可根据组网需求选择使用电口或光口。
在低端交换机系列产品中,带有Combo口特性的交换机型号有:(1)H3C S5600系列;(2)H3C S5100系列;(3)H3C S3100系列;(4)H3C S5500系列;(5)H3C S5510。
上述设备不同型号、不同版本对于Combo口的切换方法各不相同,容易引起客户和工程师误操作导致配置错误而端口不能UP。
二、 原因分析:
不同设备型号、不同软件版本间使用的软件平台各不相同,导致Combo口切换方法不一致。
三、 解决方法:
根据现有软件平台版本,Combo口的切换方式有两种,分别是:
方式一:“shutdown”不使用的端口后,相应的Combo口会自动“undo shutdown”,无需手工操作。
方式二:“shutdown”不使用的端口后,还要通过“undo shutdown”的操作使能需要使用的'Combo口,也就是说,具有Combo特性的两个端口可以同时处于shutdown状态。
下面就使用不同软件平台的设备进行说明。
1. 使用Comware V3.10的系列交换机
1.1 H3C S5600系列
1)R1510P24及之前的软件版本,切换Combo口的方法:方式一。
2)R1602及后续的软件版本,切换Combo口的方法:方式二。
1.2 H3C S5100系列
S5100-SI/EI系列现有版本都采用第一种方式,将来发布版本如有变更,会在版本说明书中明确说明。
1.3 H3C S3100系列
1)H3C S3100-SI系列
R0011P02及之前的软件版本不支持Combo口特性。E2102及后续的软件版本,切换Combo口的方法:方式二。
2)H3C S3100-EI系列
E2102及后续的软件版本,切换Combo口的方法:方式二。
2. 使用Comware V5.20的交换机
H3C S5510交换机和H3CS5500系列交换机Combo口的切换方法一致,即都采用第二种操作方式。
❿ 谁会H3C交换机配置,最好在有详细命令说明
一、以下H3C交换机系列,是没有命令行配置的,或者WEB页面配置,或者不可配置。
H3CS1626以太网交换机H3CS1650以太网交换机H3CS1626-PWR以太网交换机H3CS1500系列以太网交换机
H3CS1550可管理接入交换机H3CS1550E可智能网管接入交换机H3CS1526可管理接入交换机H3CS1200系列以太网交换机
H3CS1224全千兆以太网交换机H3CS1224R全千兆以太网交换机H3CS1216全千兆以太网交换机H3CS1216R全千兆以太网交换机H3CS1208全千兆以太网交换机H3CS1224E全千兆以太网交换机H3CS1208D全千兆以太网交换机H3CS1000系列以太网交换机
H3CS1050T千兆上行交换机H3CS1050T-E千兆上行交换机H3CS1048快速以太网交换机H3CS1026T千兆上行交换机H3CS1024快速以太网交换机H3CS1024R快速以太网交换机H3CS1016快速以太网交换机H3CS1016R快速以太网交换机AolynkS1008A桌面型交换机AolynkS1008A-V桌面型交换机H3CS1026R千兆上行交换机H3CS1126R以太网交换机H3CS1324千兆以太网交换机AolynkS1008A-G桌面型交换机H3CS1026E快速以太网交换机H3CS1324F千兆以太网交换机H3CE系列以太网交换机
H3CE328[E352]教育网以太网交换机H3CE126[E126A]教育网交换机H3CE152教育网交换机H3CE126-SI教育专用智能交换机H3CE528[E552]教育网以太网交换机H3CE126B教育网交换机H3CE152B教育网交换机H3CE300B系列教育网交换机IPTV及数字电视专用交换机
AolynkS1516L数字电视楼道交换机AolynkS1500E数字电视楼道交换机AolynkS1508L数字电视楼道交换机AolynkS1505LIPTV家庭网关.
二、以下为命令行与WEB均可配置的交换机:
H3CS12500系列路由交换机
H3CS12500系列路由交换机H3CS9500E系列路由交换机
H3CS9500E系列路由交换机H3CBlade5500系列刀片交换机
H3CBlade5500系列刀片交换机H3CS10500系列核心交换机
H3CS10500系列核心交换机H3CCE3000系列以太网交换机
H3CCE3000-EI系列以太网交换机H3CS9500系列路由交换机
H3CS9500系列路由交换机H3CS7600系列以太网交换机
H3CS7600系列以太网交换机H3CS7500E系列高端多业务路由交换机
H3CS7500E系列高端多业务路由交换机H3CS7500系列以太网交换机
H3CS7500系列以太网交换机H3CS5830系列以太网交换机
H3CS5830系列以太网交换机H3CS5830V2系列以太网交换机
H3CS5830V2系列以太网交换机H3CS5820V2系列以太网交换机
H3CS5820V2系列以太网交换机H3CS5810系列以太网交换机
H3CS5810系列以太网交换机H3CS5820X系列以太网交换机
H3CS5820X系列以太网交换机H3CS5800系列以太网交换机
H3CS5800系列以太网交换机H3CS5600系列以太网交换机
H3CS5600系列以太网交换机H3CS5510系列以太网交换机
H3CS5510系列以太网交换机H3CS5500系列以太网交换机
H3CS5500-EI系列以太网交换机H3CS5500-SI系列以太网交换机H3CS5500-EI-D系列以太网交换机H3CS5500-HI系列以太网交换机H3CS5120系列以太网交换机
H3CS5120-SI系列以太网交换机H3CS5120-EI系列以太网交换机H3CS5120-LI系列以太网交换机H3CS5120-EI-D系列以太网交换机H3CS5120-HI系列以太网交换机H3CS5100系列以太网交换机
H3CS5100-EI系列以太网交换机H3CS5100-SI系列以太网交换机H3CS5000P系列以太网交换机
H3CS5024P全千兆可管理交换机H3CS5016P全千兆可管理交换机H3CS5024P-EI千兆以太网交换机H3CS5000E系列以太网交换机
H3CS5048E全千兆安全智能交换机H3CS5024E全千兆安全智能交换机H3CS5028千兆以太网交换机H3CS5024F-SI千兆以太网交换机H3CS3610系列多协议交换机
H3CS3610系列多协议交换机H3CS3600系列以太网交换机
H3CS3600-EI系列以太网交换机H3CS3600-SI系列以太网交换机H3CS3600V2系列以太网交换机
H3CS3600V2-EI系列以太网交换机H3CS3600V2-SI系列以太网交换机H3CS3500-EA系列以太网交换机
H3CS3500-EA系列以太网交换机H3CS3500-EAV2系列以太网交换机
H3CS3500-EAV2系列以太网交换机H3CS3100系列以太网交换机
H3CS3100-SI系列以太网交换机H3CS3100-52P以太网交换机H3CS3100-EI系列以太网交换机H3CS3100-UM[S3100-SI(UM)]系列以太网交换机H3CS3100V2系列以太网交换机
H3CS3100V2-EI系列以太网交换机H3CS3100V2-SI系列以太网交换机H3CS3100V2-52TP以太网交换机H3CS2100系列以太网交换机
H3CS2126智能网管交换机H3CS2126-EI以太网交换机H3CS2108智能网管交换机H3CS2126T以太网交换机H3CS2000-EA系列以太网交换机
H3CS2000-EA系列以太网交换机H3CS2000-EA(SI)系列以太网交换机H3CS1600系列以太网交换机
你说的有些不明白?你想哪方面的配置,二层的,还是三层的,还是关于路由方面的?或者是安全方面的?