1、【命令】 am enable undo am enable 【视图】 系统视图 【参数】 无 【描述】 am enable命令用来开启访问管理功能。undo am enable命令用来关闭访问管理功能。 缺省情况下,交换机关闭访问管理功能。开启访问管理功能时,建议用户取消静态ARP配置,以保证IP地址与以太网交换机的绑定生效。如果用户在其他端口上配置了对本端口上IP地址池范围内的某个IP地址进行静态ARP,系统将提示用户删除该静态ARP设置。【举例】 # 开启访问管理功能。 system-view System View: return to User View with Ctrl+Z. H3
2、C am enable 1.1.2 am ip-pool am ip-pool address-list undo am ip-pool all | address-list 以太网端口视图 all:对所有IP地址(池)操作。ip-pool:配置访问管理IP地址池。address-list:IP地址范围列表,为地址段和特定地址的组合;其中地址段的表示形式为start-ip-address ip-address-number & ,start-ip-address是IP地址池中某段地址范围的起始地址,ip-address-number是从start-ip-address开始的连续的地址数量。&表
3、示最多可以指定10个地址段。am ip-pool命令用来设置端口的访问管理IP地址池,允许以该IP地址池内的IP地址为源IP地址的报文通过该端口进行三层转发。undo am ip-pool命令用来取消端口访问管理IP地址池的部分或全部IP。缺省情况下,全部端口访问管理IP地址池为空,交换机允许所有报文通过。需要注意的是,当要配置端口的访问管理IP地址池时,如果在此地址池内的IP地址是已配置的其他端口静态ARP中的IP地址,则系统将提示用户删除对应的静态ARP,以保证绑定生效。# 在端口Ethernet1/0/1设置访问管理IP地址池,允许从202.112.66.2到202.112.66.20和
4、指定IP地址202.112.65.1从该端口接入。H3C interface Ethernet 1/0/1 H3C-Ethernet1/0/1 am ip-pool 202.112.66.2 19 202.112.65.1 1.1.3 am trap enable am trap enable undo am trap enable am trap enable命令用来开启访问管理告警功能。undo am trap enable命令用来关闭访问管理告警功能。缺省情况下,交换机关闭访问管理告警功能。# 打开告警功能。H3C am trap enable 1.1.4 display am disp
5、lay am interface-list 任意视图 interface-list:显示与指定端口隔离的端口列表,表示方式为 interface-type interface-number to interface-type interface-number &1-10。其中,interface-type为端口类型,interface-number为端口号。 &表示前面的参数最多可以输入10次。display am命令用来显示访问管理开启状态及IP地址池配置信息。当不指定端口时,显示所有端口的访问管理当前配置信息。# 显示端口Ethernet1/0/1、Ethernet1/0/2的访问管理配置
6、情况。 display am ethernet1/0/1 ethernet1/0/2 Ethernet1/0/1 Status : disabled IP Pools : (NULL) Ethernet1/0/2 表1-1 display am命令显示信息描述表 域名 描述 Status AM在该端口上的使能状态,enabled代表使能,disabled代表禁止 IP Pools IP地址(池),NULL表示没有配置,每个IP地址段以X.X.X.X(number)表示,X.X.X.X代表起始地址,number表示以该起始地址开始的连续number的IP地址都在该地址池内 1.1.5 displ
7、ay isolate port display isolate port display isolate port命令用来显示端口隔离信息。# 显示端口隔离信息。 display isolate port Isolated port(s) on UNIT 1: Ethernet1/0/1 1.1.6 port isolate port isolate undo port isolate port isolate命令用来将端口加入到隔离组中,从而使该端口与隔离组内的其他端口之间互相隔离,即不能进行二层转发。undo port isolate命令用来将端口从隔离组中删除。缺省情况下,端口没有加入隔离组,即允许端口与其他端口进行二层转发。# 将端口Ethernet1/0/1、Ethernet1/0/2加入隔离组。H3C interface ethernet1/0/1 H3C-Ethernet1/0/1 port isolate H3C-Ethernet1/0/1 quit H3C interface ethernet1/0/2 H3C-Ethernet1/0/2 port isolate
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1