李文整理的整理H3C交换机配置命令大全.docx

上传人:b****6 文档编号:4116831 上传时间:2022-11-28 格式:DOCX 页数:11 大小:55.39KB
下载 相关 举报
李文整理的整理H3C交换机配置命令大全.docx_第1页
第1页 / 共11页
李文整理的整理H3C交换机配置命令大全.docx_第2页
第2页 / 共11页
李文整理的整理H3C交换机配置命令大全.docx_第3页
第3页 / 共11页
李文整理的整理H3C交换机配置命令大全.docx_第4页
第4页 / 共11页
李文整理的整理H3C交换机配置命令大全.docx_第5页
第5页 / 共11页
点击查看更多>>
下载资源
资源描述

李文整理的整理H3C交换机配置命令大全.docx

《李文整理的整理H3C交换机配置命令大全.docx》由会员分享,可在线阅读,更多相关《李文整理的整理H3C交换机配置命令大全.docx(11页珍藏版)》请在冰豆网上搜索。

李文整理的整理H3C交换机配置命令大全.docx

李文整理的整理H3C交换机配置命令大全

H3C交换机配置命令大全2009-09-0210:

12H3C华为交换机配置基本命令

华三交换机S3100web页登陆设置 (2011-08-1908:

45)

标签:

  微软雅黑  display  color  style  block 分类:

 CISCO

From:

http:

//digdeeply.org/archives/0307705.html

首先要通过console口设置访问IP,如下:

sys

[H3C]interfaceVlan-interface1(进入管理VLAN)

[H3C-Vlan-interface1]undoipaddress(取消管理VLAN原有的IP地址)

[H3C-Vlan-interface1]ipaddress119.254.7.100255.255.255.240(配置以太网交换机管理VLAN的IP地址为119.254.7.100,对应的掩码自己写好)

然后,配置好交换机到网关的静态路由,如下:

[H3C]iproute-static0.0.0.00.0.0.0119.254.7.1(如果网关的IP地址为119.254.7.1)

现在,正常来看,你已经可以Telnet到该交换机了,而且也可以访问到web页面了,但是如果想要能够成功登陆,还需要进行以下设置,设置用户名和密码:

[H3C]local-useradmin@(设置用户名为admin@)

[H3C-luser-admin]service-typetelnetlevel3(设置级别3,管理级用户)

[H3C-luser-admin]passwordcipheradmin@(设置密码为admin@)

然后就可以通过web页面输入用户名和密码进行访问了。

登陆后效果如下图:

h3c-S3100交换机-设置登陆-通过web访问

附:

【TELNET密码验证配置】

通过Telnet访问,只需输入password即可登陆交换机。

1. 进入用户界面视图

[SwitchA]user-interfacevty04

2. 设置认证方式为密码验证方式

[SwitchA-ui-vty0-4]authentication-modepassword

3. 设置登陆验证的password为明文密码”huawei”

[SwitchA-ui-vty0-4]setauthenticationpasswordsimplehuawei

4. 配置登陆用户的级别为最高级别3(缺省为级别1)

[SwitchA-ui-vty0-4]userprivilegelevel3

5. 或者在交换机上增加superpassword(缺省情况下,从VTY用户界面登录后的级别为1级,无法对设备进行配置操作。

必须要将用户的权限设置为最高级别3,才可以进入系统视图并进行配置操作。

低级别用户登陆交换机后,需输入superpassword改变自己的级别)例如,配置级别3用户的superpassword为明文密码”super3”

[SwitchA]superpasswordlevel3simplesuper3

H3C交换机

################################################

1、system-view进入系统视图模式

2、sysname为设备命名

3、displaycurrent-configuration当前配置情况

4、language-modeChinese|English中英文切换

5、interfaceEthernet1/0/1进入以太网端口视图

6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式

7、undoshutdown打开以太网端口

8、shutdown关闭以太网端口

9、quit退出当前视图模式

10、vlan10创建VLAN10并进入VLAN10的视图模式

11、portaccessvlan10在端口模式下将当前端口加入到vlan10中

12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中

13、porttrunkpermitvlanall允许所有的vlan通过

H3C交换机端口VLAN操作

       邓奕志2011-6-2

华为H3C交换机端口VLAN操作可以使用下面的命令来把Access/Trunk类型的端口加入到指定的VLAN中。

表2-9配置Access端口的指定VLAN

操作

命令

说明

进入系统视图

system-view

-

进入以太网端口视图

interfaceGigabitEthernetinterface_num

-

将Access端口加入指定VLAN

portaccessvlan vlan-id

vlan-id:

IEEE802.1q中定义的VLANID,取值范围为2~4094

把Access端口从指定VLAN中删除

undoportaccessvlan

-

 

表2-10配置Trunk端口的指定VLAN

操作

命令

说明

进入系统视图

system-view

-

进入以太网端口视图

interfaceGigabitEthernetinterface_num

-

将Trunk端口加入指定VLAN

porttrunkpermitvlan {vlan-id-list | all }

l      需要先将端口类型设置为Trunk

l      vlan-id-list:

vlan-id-list =[vlan-id1 [ to vlan-id2 ]]&<1-10>,为此Trunk端口加入的VLAN的范围,可以是离散的,vlan-id取值范围为1~4094。

&<1-10>表示前面的参数最多可以重复输10次

l      all:

将Trunk端口加入到所有VLAN中

把Trunk端口从指定VLAN中删除

undoporttrunkpermitvlan { vlan-id | all }

vlan-id的取值范围为1~4094

 

  注意:

l      vlan-id和vlan-id-list中所指的VLAN必须已经存在,否则将不能加入。

l      Trunk端口可以属于多个VLAN。

如果多次使用porttrunkpermitvlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合。

 in

例:

将Access端口GigabitEthernet0/1加入到VLAN3中(VLAN3已经存在)。

system-view

Entersystemview,returntouserviewwithCtrl+Z.

[H3C]interfaceGigabitEthernet0/1

[H3C-GigabitEthernet0/1]portaccessvlan3

例:

将Trunk端口GigabitEthernet0/5加入到2、4、6~10VLAN。

system-view

Entersystemview,returntouserviewwithCtrl+Z.

[H3C]interfaceGigabitEthernet0/5

[H3C-GigabitEthernet0/5]porttrunkpermitvlan246to10

H3C交换机恢复出厂设置。

resetsaved-configuration

Thesavedconfigurationwillbeerased.

Areyousure?

[Y/N]y/提示是否擦除配置文件/

Configurationinthedeviceisbeingcleared.

Pleasewait...

...

Configurationinthedeviceiscleared.

reboot

Thiscommandwillrebootthesystem.Sincethecurrentconfigurationmayhaveb

eenchanged,allchangesmaybelostifyoucontinue.Continue?

[Y/N]Y

/提示是否重启设备,按Y将重新启动/

【提示】

1、可以只键入resetsa,resetsa是resetsaved-configuration的缩写。

2、擦除配置文件后,必须要重启设备后才能恢复到出厂设置。

路由器设置

######################################################################################

1、system-view进入系统视图模式

2、sysnameR1为设备命名为R1

3、displayiprouting-table显示当前路由表

4、language-modeChinese|English中英文切换

5、interfaceEthernet0/0进入以太网端口视图

6、ipaddress192.168.1.1255.255.255.0配置IP地址和子网掩码

7、undoshutdown打开以太网端口

8、shutdown关闭以太网端口

9、quit退出当前视图模式

10、iproute-static192.168.2.0255.255.255.0192.168.12.2descriptionTo.R2配置静态路由

11、iproute-static0.0.0.00.0.0.0192.168.12.2descriptionTo.R2配置默认的路由

H3CS3100Switch

H3CS3600Switch

H3CMSR20-20Router

##########################################################################################

1、调整超级终端的显示字号;

2、捕获超级终端操作命令行,以备日后查对;

3、language-modeChinese|English中英文切换;

4、复制命令到超级终端命令行,粘贴到主机;

5、交换机清除配置:

resetsave;reboot;

6、路由器、交换机配置时不能掉电,连通测试前一定要

检查网络的连通性,不要犯最低级的错误。

7、192.168.1.1/24等同192.168.1.1255.255.255.0;在配置交换机和路由器时,192.168.1.1255.255.255.0可以写成:

192.168.1.124

8、设备命名规则:

地名-设备名-系列号例:

PingGu-R-S3600

#################################################################################################################

H3C华为交换机端口绑定基本配置2008-01-2213:

40

1,端口MAC

a)AM命令

使用特殊的AMUser-bind命令,来完成MAC地址与端口之间的绑定。

例如:

[SwitchA]amuser-bindmac-address00e0-fc22-f8d3interfaceEthernet0/1

配置说明:

由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。

是PC1使用该MAC地址可以在其他端口上网。

b)mac-address命令

使用mac-addressstatic命令,来完成MAC地址与端口之间的绑定。

例如:

[SwitchA]mac-addressstatic00e0-fc22-f8d3interfaceEthernet0/1vlan1

[SwitchA]mac-addressmax-mac-count0

配置说明:

由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。

2,IPMAC

a)AM命令

使用特殊的AMUser-bind命令,来完成IP地址与MAC地址之间的绑定。

例如:

[SwitchA]amuser-bindip-address10.1.1.2mac-address00e0-fc22-f8d3

配置说明:

以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。

支持型号:

S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G

b)arp命令

使用特殊的arpstatic命令,来完成IP地址与MAC地址之间的绑定。

例如:

[SwitchA]arpstatic10.1.1.200e0-fc22-f8d3

配置说明:

以上配置完成对PC机的IP地址和MAC地址的全局绑定。

3,端口IPMAC

使用特殊的AMUser-bind命令,来完成IP、MAC地址与端口之间的绑定。

例如:

[SwitchA]amuser-bindip-address10.1.1.2mac-address00e0-fc22-f8d3interfaceEthernet0/1

配置说明:

可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。

由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允

许PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。

但是PC1使用该IP地址和MAC地址可以在其他端口上网。

###############################################################################################

[S2016-E1-Ethernet0/1]mac-addressmax-mac-count0;

进入到端口,用命令macmax-mac-count0(端口mac学习数设为0)

[S2016-E1]macstatic0000-9999-8888inte0/1vlan10;

将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上网,同时E0/1属于vlan10

就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc

########################################################################################

disvlan显示vlan

nametext指定当前vlan的名称

undoname取消

[h3c]vlan2

[h3c-vlan2]nametestvlan

disusers显示用户

disstartup显示启动配置文件的信息

disuser-interface显示用户界面的相关信息

diswebusers显示web用户的相关信息。

headerlogin配置登陆验证是显示信息

headershell

undoheader

lock锁住当前用户界面

acl访问控制列表aclnumberinbound/outbound

[h3c]user-interfacevty04

[h3c-vty0-4]acl2000inbound

shutdown:

关闭vlan接口

undoshutdown打开vlan接口

关闭vlan1接口

[h3c]interfacevlan-interface1

[h3c-vlan-interface]shutdown

vlanvlan-id定义vlan

undovalnvlan-id

displayiprouting-table

displayiprouting-tableprotocolstatic

displayiprouting-tablestatistics

displayiprouting-tableverbose查看路由表的全部详细信息

interfacevlan-interfacevlan-id进入valn

management-vlanvlan-id定义管理vlan号

resetiprouting-tablestatisticsprotocolall清除所有路由协议的路由信息.

displaygarpstatisticsinterfaceGigabitEthernet1/0/1显示以太网端口上的garp统计信息

displayvoicevlanstatus查看语音vlan状态

[h3c-GigabitEthernet1/0/1]broadcast-suppression20允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.

[h3c-GigabitEthernet1/0/1]broadcast-suppressionpps1000每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.

displayinterfaceGigabitEthernet1/0/1查看端口信息

displaybriefinterfaceGigabitEthernet1/0/1查看端口简要配置信息

displayloopback-detection用来测试环路测试是否开启

displaytransceiver-informationinterfaceGigabitEthernet1/0/50显示光口相关信息

duplexauto/full/half

[h3c]interfaceGigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1]dupluxauto设置端口双工属性为自协商

portlink-typeaccess/hybrid/trunk默认为access

porttrunkpermitvlanall将trunk扣加入所有vlan中

resetcountersinterfaceGigabitEthernet1/0/1清楚端口的统计信息

speedauto10/100/1000

displayport-security查看端口安全配置信息

amuser-bindmac-addr00e0-fc00-5101ip-addr10.153.1.2interfaceGigabitEthernet1/0/1端口ip绑定

displayarp显示arp

displayamuser-bind显示端口绑定的配置信息

displaymac-address显示交换机学习到的mac地址

displaystp显示生成树状态与统计信息

[h3c-GigabitEthernet1/0/1]stpinstance0cost200设置生成树实例0上路径开销为200

stpcost设置当前端口在指定生成树实例上路径开销。

instance-id为0-160表cist取值范围1-200000

displaysystem-guardip-record显示防攻击记录信息.

system-guardenable启用系统防攻击功能

displayicmpstatisticsicmp流量统计

displayipsocket

displayipstatistics

displayaclall

aclnumberacl-numbermatch-orderauto/config

acl-number(2000-2999是基本acl3000-3999是高级acl为管理员预留的编号)

ruledeny/permitprotocal

访问控制

[h3c]aclnumber3000

[h3c-acl-adv-3000]rulepermittcpsource129.9.0.00.0.255.255destination202.38.160.00.0.255.255destination-porteq80(

定义高级acl3000,允许129.0.0/16网段的主机向202.38.160/24网段主机访问端口80)

rulepermitsource211.100.255.00.255.255.255

ruledenycos3souce00de-bbef-adseffff-ffff-fffdest0011-4301-9912ffff-ffff-ffff

(禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文通过)

displayqos-interfaceGigabitEthernet1/0/1traffic-limit查看端口上流量

端口速率限制

line-rateinbound/outboundtarget-rate

inbound:

对端口接收报文进行速率限制

outbound:

对端口发送报文进行速率限制

target-rate对报文限制速率,单位kbps千兆口inbound范围1-1000000outbound范围20-1000000

undoline-rate取消限速.

[h3c]interfaceGigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1]line-rateoutbound128限制出去速率为128kbps

displayarp|include77

displayarpcount计算arp表的记录数

displayndp显示交换机端口的详细配置信息。

displayntdpdevice-listverbose收集设备详细信息

displaylock

displayusers

displaycpu

displaymemory

displayfan

displaydevice

displaypower

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 初中教育 > 政史地

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1