ImageVerifierCode 换一换
格式:DOCX , 页数:11 ,大小:55.39KB ,
资源ID:4116831      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/4116831.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(李文整理的整理H3C交换机配置命令大全.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

李文整理的整理H3C交换机配置命令大全.docx

1、李文整理的整理H3C交换机配置命令大全H3C交换机配置命令大全2009-09-02 10:12H3C 华为交换机配置基本命令华三 交换机 S3100 web页登陆设置(2011-08-19 08:45)标签:微软雅黑displaycolorstyleblock 分类:CISCOFrom:http:/digdeeply.org/archives/0307705.html首先要通过console口设置访问IP,如下:sysH3C interface Vlan-interface 1(进入管理VLAN)H3C-Vlan-interface1 undo ip address(取消管理VLAN原有的IP

2、地址)H3C-Vlan-interface1 ip address 119.254.7.100 255.255.255.240(配置以太网交换机管理VLAN的IP地址为119.254.7.100,对应的掩码自己写好)然后,配置好交换机到网关的静态路由,如下:H3C ip route-static 0.0.0.0 0.0.0.0 119.254.7.1 (如果网关的IP地址为119.254.7.1)现在,正常来看,你已经可以Telnet到该交换机了,而且也可以访问到web页面了,但是如果想要能够成功登陆,还需要进行以下设置,设置用户名和密码:H3C local-user admin(设置用户名为

3、admin)H3C-luser-admin service-type telnet level 3(设置级别3,管理级用户)H3C-luser-admin password cipher admin(设置密码为admin)然后就可以通过web页面输入用户名和密码进行访问了。登陆后效果如下图:h3c-S3100交换机-设置登陆-通过web访问附:【TELNET密码验证配置】通过Telnet访问,只需输入password即可登陆交换机。1.进入用户界面视图SwitchAuser-interface vty 0 42.设置认证方式为密码验证方式SwitchA-ui-vty0-4authenticat

4、ion-mode password3.设置登陆验证的password为明文密码”huawei”SwitchA-ui-vty0-4set authentication password simple huawei4.配置登陆用户的级别为最高级别3(缺省为级别1)SwitchA-ui-vty0-4user privilege level 35.或者在交换机上增加super password(缺省情况下,从VTY用户界面登录后的级别为1级,无法对设备进行配置操作。必须要将用户的权限设置为最高级别3,才可以进入系统视图并进行配置操作。低级别用户登陆交换机后,需输入super password改变自己的

5、级别)例如,配置级别3用户的super password为明文密码”super3”SwitchAsuper password level 3 simple super3H3C交换机#1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdo

6、wn 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C交换机端口VLAN操作邓奕志 2011-6-2华为H3C交换机端口VLAN操作可以使用下面的命令来把Access/Trunk类型的端口加入到指定的VLAN中。表2

7、-9 配置Access端口的指定VLAN操作命令说明进入系统视图system-view-进入以太网端口视图interface GigabitEthernetinterface_num-将Access端口加入指定VLANport access vlanvlan-idvlan-id:IEEE 802.1q中定义的VLAN ID,取值范围为24094把Access端口从指定VLAN中删除undo port access vlan-表2-10 配置Trunk端口的指定VLAN操作命令说明进入系统视图system-view-进入以太网端口视图interface GigabitEthernetinterf

8、ace_num-将Trunk端口加入指定VLANport trunk permit vlanvlan-id-list|alll需要先将端口类型设置为Trunklvlan-id-list:vlan-id-list= vlan-id1tovlan-id2 &,为此Trunk端口加入的VLAN的范围,可以是离散的,vlan-id取值范围为14094。&表示前面的参数最多可以重复输10次lall:将Trunk端口加入到所有VLAN中把Trunk端口从指定VLAN中删除undo port trunk permit vlanvlan-id|allvlan-id的取值范围为14094注意:lvlan-id和

9、vlan-id-list中所指的VLAN必须已经存在,否则将不能加入。lTrunk端口可以属于多个VLAN。如果多次使用port trunk permit vlan命令,那么Trunk端口上允许通过的VLAN是这些vlan-id-list的集合。in例:将Access端口GigabitEthernet0/1加入到VLAN 3中(VLAN 3已经存在)。 system-viewEnter system view, return to user view with Ctrl+Z.H3C interface GigabitEthernet0/1H3C-GigabitEthernet0/1 port

10、access vlan 3例:将Trunk端口GigabitEthernet0/5加入到2、4、610 VLAN。 system-viewEnter system view, return to user view with Ctrl+Z.H3C interface GigabitEthernet0/5H3C-GigabitEthernet0/5 port trunk permit vlan 2 4 6 to 10H3C交换机恢复出厂设置。reset saved-configurationThe saved configuration will be erased.Are you sure?Y

11、/Ny /提示是否擦除配置文件/Configuration in the device is being cleared.Please wait .Configuration in the device is cleared.rebootThis command will reboot the system. Since the current configuration may have been changed, all changes may be lost if you continue. Continue? Y/N Y/提示是否重启设备,按Y将重新启动/【提示】1、 可以只键入res

12、et sa,reset sa是reset saved-configuration的缩写。2、 擦除配置文件后,必须要重启设备后才能恢复到出厂设置。路由器设置#1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太

13、网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router#1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode

14、Chinese|English 中英文切换;4、复制命令到超级终端命令行, 粘贴到主机;5、交换机清除配置 :reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:192.168.1.1 248、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600#H3C华为交换机端口绑定基本配置2008-01-22 13:401,端口 MACa

15、)AM命令使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。例如:SwitchAam user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。但是PC1使用该MAC地址可以在其他端口上网。b)mac-address命令使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如:SwitchAmac-address static 00e0-fc22-f8

16、d3 interface Ethernet 0/1 vlan 1SwitchAmac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。2,IP MACa)AM命令使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC

17、地址不同的PC机,在任何端口都无法上网。支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。例如:SwitchAarp static 10.1.1.2 00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。3,端口 IP MAC使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定。例如:SwitchAam user-bind ip-a

18、ddress 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。但是PC1使用该IP地址和MAC地址可以在其他端口上网。#S2016-E1-Ethernet0/1mac-address max-mac-count 0;进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0)S2016-E1ma

19、c static 0000-9999-8888 int e0/1 vlan 10;将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上网,同时E0/1属于vlan 10就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc#dis vlan 显示vlanname text 指定当前vlan的名称undo name 取消h3c vlan 2h3c-vlan2name test vlandis users 显示用户dis startup 显示启动配置文件的信息dis user-interface 显示用户界面的相关信息dis web users 显

20、示web用户的相关信息。header login 配置登陆验证是显示信息header shellundo headerlock 锁住当前用户界面acl 访问控制列表 acl number inbound/outboundh3cuser-interface vty 0 4h3c-vty0-4 acl 2000 inboundshutdown:关闭vlan接口undo shutdown 打开vlan接口关闭vlan1 接口h3c interface vlan-interface 1h3c-vlan-interface shutdownvlan vlan-id 定义vlanundo valn vla

21、n-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入valnmanagement-vlan vlan-id 定义管理vlan号reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.display garp statis

22、tics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息display voice vlan status 查看语音vlan状态h3c-GigabitEthernet1/0/1 broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.h3c-GigabitEthernet1/0/1 broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1

23、 查看端口信息display brief interface GigabitEthernet1/0/1 查看端口简要配置信息display loopback-detection 用来测试环路测试是否开启display transceiver-information interface GigabitEthernet1/0/50 显示光口相关信息duplex auto/full/halfh3cinterface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1duplux auto 设置端口双工属性为自协商port link-type access/hyb

24、rid/trunk 默认为accessport trunk permit vlan all 将trunk扣加入所有vlan中reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息speed auto 10/100/1000display port-security 查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定display arp 显示arpdisplay am user-bin

25、d 显示端口绑定的配置信息display mac-address 显示交换机学习到的mac地址display stp 显示生成树状态与统计信息h3c-GigabitEthernet1/0/1stp instance 0 cost 200 设置生成树实例0上路径开销为200stp cost 设置当前端口在指定生成树实例上路径开销。instance-id 为0-16 0表cist 取值范围1-200000 display system-guard ip-record 显示防攻击记录信息.system-guard enable 启用系统防攻击功能display icmp statistics icm

26、p流量统计display ip socketdisplay ip statisticsdisplay acl allacl number acl-number match-order auto/configacl-number (2000-2999 是基本acl 3000-3999是高级acl为管理员预留的编号)rule deny/permit protocal访问控制h3c acl number 3000h3c-acl-adv-3000rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.255.2

27、55 destination-port eq 80 (定义高级acl 3000,允许129.0.0/16网段的主机向202.38.160/24网段主机访问端口80)rule permit source 211.100.255.0 0.255.255.255rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff(禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文通过)display qos-interface Gig

28、abitEthernet1/0/1 traffic-limit 查看端口上流量端口速率限制line-rate inbound/outbound target-rateinbound:对端口接收报文进行速率限制outbound: 对端口发送报文进行速率限制target-rate 对报文限制速率,单位kbps 千兆口 inbound范围1-1000000 outbound范围20-1000000undo line-rate取消限速.h3cinterface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1line-rate outbound 128 限制出去速率为128kbpsdisplay arp | include 77display arp count 计算arp表的记录数display ndp 显示交换机端口的详细配置信息。display ntdp device-list verbose 收集设备详细信息display lockdisplay usersdisplay cpudisplay memorydisplay fandisplay devicedisplay power

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1