思科和H3C常用配置详细对比

思科和H3C常用配置详细对比
思科和H3C常用配置详细对比

cisco与华为命令比较

功能Cisco命令华为命令

进入全局模

#configure terminal system

显示当前配

show running-config display current-configuration 显示版本信

show version display version

显示vlan信

show vlan display vlan

显示接口信

show interface接口display interface接口

交换机路由

命名

hostname主机名sysname主机名

修改特权密

enable password密码(明文)

enable secret密码(密文)

super password密码

进入接口模

interface接口interface接口

进入vlan模

interface vlan vlan号interface vlan vlan号

给接口配IP ip address <掩码> ip address <掩码>

配telnet密

line vty 0 4

password密码

login user-interface vty 0 4

authentication-mode password

set authentication-mode password simple密码

user privilege level 3

激活端口no shutdown undo shutdown 关闭端口shutdown shutdown

退出exit quit

创建VLAN vlan vlan号vlan vlan号

VLAN中增加

端口port e0/1

port e0/2 to e0/4

当前端口加入

到VLAN switchport access vlan vlan

port access vlan vlan号

设置端口工switchport mode port link-type

模式

trunk|access|dynamic trunk|access|hybrid

设trunk允许的

VLAN switchport trunk allowed vlan

remove|add ID

port trunk permit vlan ID|All

指定镜像端口monitor session 1 destination

int接口

monitor-port接口

指定被镜像端

口monitor session 1 source int

接口 both

port mirror接口

设置生成树启

动与否spanning-tree vlan vlan号(默

认开启)

stp enable|disable(默认关闭)

端口的聚合 interface range f0/1 – 4

channel-group 1 mode on link-aggregation e0/1 to e0/4 ingress|both

undo link-aggregation e0/1|all

设置主vlan isolate-user-vlan enable

设置主vlan 包括

的子vlan isolate-user-vlan

secondary

显示路由信

show ip route display ip route 绑定HDLC协

默认就是link-protocol hdlc

设静态路由 ip route网络号掩码下一跳IP/

接口ip route-static网络号掩码下一跳IP/接口

启用RIP路

router rip rip

rip work

rip input

rip output

配置路由器的

ID int loopback 0

ip add IP地址掩码

router id A.B.C.D

启动OSPF协

router ospf进程号ospf enable

配置OSPF区域net网络号反向掩码 area

int接口

ospf enable area

标准ACL命令格

式access-list列表号

permit|deny源IP

反向掩码

acl [match-order

config|auto]

rule

[normal|special]{permit|deny}

[source source-addr

source-wildcard|any]

扩展ACL配置access-list列表号

permit|deny协议源IP反向掩码

目的IP反向掩码 eq端口号

acl [match-order

config|auto]

rule{normal|special}{permit|de

ny}{tcp|udp}source {

wild>|any}destination

wild>|any} eq服务名

PPP

设置

encapsulation ppp link-protocol ppp

Pap

认证

主认证方

(config)#username用户名

password密码

(config)#int串口接口

(config-if)#ppp

authentication pap

被认证方

(config)#int串口接口

(config-if)#ppp pap

sent-username用户名

password密码主认证方

local-user用户名password {simple|cipher}密码

interface串口接口

ppp authentication-mode pap

被认证方

interface串口接口

ppp pap local-user用户名password {simple|cipher}密码

Cha

p认证

主认证方

(config)#username客户端主机

名 password密码主认证方

local-user对方主机名password {simple|cipher}密码

(config)#int 串口接口 (config-if)#ppp authentication

(config-if)#ppp chap hostname

服务器主机名 被认证方

(config)#username 服务器主机名 password 密码 (config)#int 串口接口

(config-if)#ppp chap hostname

客户端主机名

interface 串口接口

ppp authentication-mode chap

ppp chap user 自己主机名

被认证方 interface 串口接口

local-user 对方主机名 password {simple|cipher}密码 ppp chap user 自己主机名

静态nat (1)为内外部接口配IP 并激活; (2)在接口上启用NAT ; 内部接口:ip nat inside 外部接口:ip nat outside (3)建立静态地址转换

(config)#ip nat inside source

static 私有IP 公网IP

interface 接口

nat server global [port] inside port [protocol]

动态NAT (1)为内外部接口配IP 并激活; (2)在接口上启用NAT ; 内部接口:ip nat inside

外部接口:ip nat outside

(3)定义内网允许访问外网的

ACL

(config)#access-list 列表号 permit 源IP 反向掩码

(1) 建立地址池

nat address-group 公网起始IP 公网终止IP pool 1 (2)定义内网允许访问外网的ACL

acl 列表号

rule permit source 源IP 反向掩码 rule deny source

any (3)实现地址转换

(4)定义合法IP 地址池 (config)#ip nat pool 地址池名 公网起始IP 公网终止IP netmask 掩码

(5)实现地址转换

(config)#ip nat inside source

list 列表号 pool 地址池名

int 公网接口

nat outbound 列表号address-group pool 1

调试命令 思科:

Switch#show run 显示所有配置命令

Switch#show ip inter brief 显示所有接口状态 Switch#show vlan brief 显示所有VLAN 的信息 Switch#show version 显示版本信息 华为:

[Quidway]dis cur 显示所有配置命令

[Quidway]display interfaces 显示所有接口状态 [Quidway]display vlan all 显示所有VLAN 的信息

[Quidway]display version 显示版本信息 二、接口配置命令

思科:

Switch(config)#interface f0/8 进入接口视图 Switch(config-if)#no shut 此命令开启接口

Switch(config-if)#description to server01 端口描述

Switch(config-if)#ip add 192.168.1.100 255.255.255.0 设置接口IP 华为:

[Quidway]interface e0/1 进入接口视图 [Quidway]undo shutdown 此命令开启接口

[Quidway]description to server02 端口描述

[Quidway]ip add 192.168.1.102 255.255.255.0 设置接口IP 三、VLAN 配置命令:

思科:

建立和删除VLAN

Switch# vlan database

Switch(vlan)# vlan 20 name test20

Switch(vlan)# no vlan 20

Switch(vlan)# exit

将端口分配给一个VLAN

Switch(config)# interface f0/1

Switch(config-if)# switchport mode access

Switch(config-if)# switchport access vlan 20

设置VLAN TRUNK

Switch(config)# interface f0/24

Switch(config-if)# switchport mode trunk

Switch(config-if)#switchport trunk allow vlan {ID|All}

Switch(config-if)# switchport trunk encapsulation dot1q

华为:

建立和删除VLAN

[Quidway]vlan 30

[Quidway]undo vlan 30

将端口分配给一个VLAN

[Quidway]int ethernet0/1

[Quidway-Ethernet0/1]port access vlan 30( port default vlan 30)

或[Quidway]vlan 30

[Quidway-vlan3]port ethernet 0/1 在VLAN中增加端口

[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在VLAN中增加多个连续端口

设置VLAN TRUNK

[Quidway]int e0/24

[Quidway-Ethernet0/24] port link-type trunk

[Quidway-Ethernet0/24]port trunk permit vlan {ID|All}

四、端口镜像配置

思科:

配置镜像源端口

Switch(config)#monitor session 1 source interface gigabitEthernet 0/2 –5 rx

上面命令最后一个参数:

both 监听双向数据,默认为both

rx 接收

tx 发送

配置镜像目的端口

Switch(config)#monitor session 1 destination interface gigabitEthernet 0/6

删除镜像端口

Switch(config)#no monitor session 1

华为:

将端口E0/2配置为监控端口

[Quidway]monitor-port Ethernet 0/2

端口E0/1配置为镜像端口

[Quidway]port mirror Ethernet 0/1

或者直接配置监控端口和镜像端口

[Quidway]port mirror Ethernet 0/1 observing-port Ethernet 0/2

删除镜像[Quidway]undo monitor-port

五、冗余配置

思科HSRP:

Switch# interface Vlan20

ip address 172.29.197.33 255.255.255.248

standby 20 ip 172.29.197.53

standby 20 priority 105 优先级

standby 20 preempt 抢占

standby 20 track GigabitEthernet0/25 decrement 10 跟踪端口如果DOWN 了优先级减10

华为VRRP:

[Quidway]interface Vlanif30

ip address 172.29.197.9 255.255.255.248

vrrp vrid 30 virtual-ip 172.29.141.11

vrrp vrid 30 priority 150 优先级

vrrp vrid 30 preempt-mode 抢占

vrrp vrid 30 track interface GigabitEthernet0/0/18 reduced 60 跟踪端口如果DOWN了优先级减60

六、设置安全远程访问

思科设置vty安全访问:

R1(config)# access-list 1 permit 192.168.2.5

R1(config)# line vty 0 4

R1(config)# access-class 1 in

华为设置vty安全访问:

[Quidway]acl number 2000

rule 1 permit source 172.29.181.150 0

rule 2 deny

[Quidway]user-interface vty 0 4

acl 2000 inbound

七、NTP配置

思科:

Cisco6509#show clock 显示时间

Cisco6509#clock set 14:00:00 30 Sep 2011 设置时间

Cisco6509(config)#ntp server 202.198.0.102 设置与其他时间服务器同步Cisco6509(config)#clock timezone beijing +8 设置时区

华为:

[Quidway]dis clock 显示时间

[Quidway]clock datetime 23:30:00 2011/11/16 设置时间

[Quidway]ntp-service unicast-server 202.198.0.102 设置与其他时间服务器同步

[Quidway]clock timezone E8 add 08:00:00 设置时区

八、静态路由配置

思科:

ip route <目的网段> <目的网段掩码><下一跳>

Cisco6509# ip route 0.0.0.0 0.0.0.0 10.65.1.2 静态路由

Cisco6509#ip route 0.0.0.0 0.0.0.0 192.168.3.1 150 浮动静态路由管理距离为150

华为:

[Quidway] ip route-static 0.0.0.0 0.0.0.0 10.65.1.2

[Quidway]ip route-static 0.0.0.0 0.0.0.0

192.168.3.1 preference 150

九、可网管配置

思科:

Switch(config)#snmp-server community sunion ro 配置本交换机的只读字串为sunion

Switch(config)#snmp-server community sunion rw 配置本交换机的读写字串为sunion

Switch(config)#snmp-server enable traps 允许交换机将所有类型SNMP Trap 发送出去

Switch(config)#snmp-server host 192.168.190.1 traps sunion 指定交换机SNMP Trap的接收者为192.168.190.1,发送Trap时采用sunion作为字串

华为:

[Quidway]snmp-agent community read datanms 配置本交换机的只读字串为datanms

[Quidway]snmp-agent community write datanms 配置本交换机的读写字串为datanms

[Quidway]snmp-agent sys-info location BeiJing China 设置交换机的位置信息

[Quidway]snmp-agent sys-info version all 设置交换机支持所有的SNMP协议版本

[Quidway]snmp-agent target-host trap address udp-domain

192.168.190.121 params securityname datanms 指定交换机SNMP Trap的接收者为192.168.190.121 ,发送Trap时采用datanms作为字串

如何初始化配置H3C交换机

如何初始化配置H3C交换机 配置了一批H3C 3100交换机。现将配置过程中的方法总结下 1、连接配置电缆 1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的PC的串口上; 1.2 将配置电缆的RJ-45 的一端连到交换机的Console 口上。 2、设置终端参数 2.1 打开PC,并在PC 上运行终端仿真程序(如超级终端) 2.2 设置终端参数(以Windows XP 的超级终端为例) 2.2.1 参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无 2.2.2 在超级终端属性对话框中选择【文件/属性】菜单项,进入属性窗口。点击属性窗口中的“设置”页签,进入属性设置窗口,在其中选择终端仿真为VT100,选择完成后,单击<确定>按钮。 3、起动交换机 接通交换机电源,起动交换机。 4、设置交换机名称 system-view // 进入系统视图模式 [H3C] sysname h3c-3100 // 为设备命名 [h3c-3100] 注:修改交换机名称,只需重新输入sysname XXXX 就可以重命名为:XXXX 5、设置VLAN 管理地址 [h3c-3100] interface vlan-interface 1 // 进入VLAN 1 [h3c-3100] ip address 192.168.12.11 255.255.255.0 // 设置VLAN 1 的管理地址为:192.168.12.11/24

注:修改地址不需用undo 命令,只需重新输入ip address 命令即可用新地址替换原地址 [h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改ip 为:192.168.12.12/24 6、设置默认网关路由 如果不设置路由,交换机将不能与LAN外通信 [h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 设置192.168.12.1/24 为网关路由地址 注:修改、替换网关路由,需首先用undo 命令删除原来的路由 [h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 删除原有路由 [h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 设置新的网关路由 7、设置Console 用户登陆的口令认证 Console 用户有如下三种认证方式: None:不需要口令认证 Password: 需要简单的本地口令认证,包含明文(Simple)和密文(cipher) Scheme: 通过RADIUS 服务器或本地提供用户名和认证口令 配置命令如下: system-view [H3C] user-interface aux 0 [H3C-ui-aux0] authentication-mode password [H3C-ui-aux0] set authentication password simple h3c 退出重新启动后,交换机提示用户输入访问口令 Login authentication Password: 用户的命令控制级别设置 [H3C-ui-aux0] user privilege level 0

H3C交换机开局配置

H3C交换机的开局配置详述 一、通过Console口进行本地登录 说明: S3610&S5510系列以太网交换机的缺省系统名为H3C,即命令行接口的提示符为H3C。以下配置举例中的命令行提示符均以H3C为例。 a)通过Console口进行本地登录简介 通过交换机Console口进行本地登录是登录交换机的最基本的方式,也是配置 通过其他方式登录交换机的基础。S3610&S5510系列以太网交换机缺省情况下 只能通过Console口进行本地登录。 用户终端的通信参数配置要和交换机Console口的配置保持一致,才能通过 Console口登录到以太网交换机上。交换机Console口的缺省配置如下。 1.交换机Console口缺省配置 b)通过Console口登录交换机 第一步:如图1-1所示,建立本地配置环境,只需将PC机(或终端)的串口通 过配置电缆与以太网交换机的Console口连接。 PC 1-1通过Console口搭建本地配置环境 第二步:在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X/Windows 2000/Windows XP的超级终端等,以下配置以Windows XP为例),

选择与交换机相连的串口,配置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,如图1-2至图1-4所示。 1-2新建连接 1-3连接端口配置 1-4端口通信参数配置 第三步:以太网交换机上电,终端上显示设备自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。

第四步:键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮 助可以随时键入“?”,具体的配置命令请参考本手册中相关模块的容。 二、配置交换机光端口、开通光链路 配置命令 sys [H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口# [H3C- GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率# [H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工# [H3C- GigabitEthernet1/1/1]port link-type trunk #配置GigabitEthernet1/1/1接口模式为trunk# [H3C- GigabitEthernet1/1/1]port trunk permit vlan 100 #配置允许Vlan 100通过GigabitEthernet1/1/1# [H3C- GigabitEthernet1/1/1]]undo port trunk permit vlan 1 #取消Vlan 1通过GigabitEthernet1/1/1# 此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。如H3C S5500系列,光端口通常为GigabitEthernet 1/0/25。 注意:本段配置命令从用户模式(尖括号符号)开始,在其他模式或接口下也可通过输入interface GigabitEthernet1/1/1进入相应端口,但为配置流程清晰,建议使用ctrl+z组合键或者quit命名退出至用户模式(尖括号符号),重新输入上述命令完成配置。 三、配置Scheme认证的Telnet登录 I 配置过程 1.认证方式为Scheme时Telnet登录方式的配置

华为思科命令比较

Cisco_H3C命令对照 思科Cisco 华为3COM 功能 enable system-view 进入特权模式 configure terminal \ 进入配置状态 show display 显示 show running-config display current 显示目前的运行配置show version disp version 显示版本 show start disp saved 显示已保存的配置 show tech-support dis diagnostic-information 显示全面的信息no undo 取消(删除) hostname sysname 更改机器名 \ lang chinese 进入中文状态 user local-user 新建修改用户 end return 退回到特权模式 exit quit 返回上级视图 exit quit telnet退出 router rip rip rip动态路由 router ospf ospf ospf路由 router bgp bgp bgp路由 write save 保存配置 erase delete 删除配置 0 simple 明文 7 cipher 密文 access-list acl 控制访问列表 host ip host host和ip名字对应 logging info-center 日志信息 encap link-protocol 封闭链路层协议 no debug all ctrl+d 取消所有debug命令 vlan database vlan 进入vlan的配置 vtp trunk trunk 设置成为骨干端口 mode \ 模式 trunk 相同主干线 switchport port 接口控制

H3C交换机操作手册

目录 H3C以太网交换机的基本操作........................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 串口操作配置................................................. 错误!未定义书签。 查看配置及日志操作........................................... 错误!未定义书签。 设置密码操作................................................. 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VLAN配置............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 拓扑............................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机链路聚合配置......................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机STP配置.............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C交换机配置详解

[S3600]H3C交换机配置详解 本文来源于网络,感觉比较全面,给大家分享; 一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息 debugging ip 开启IP调试功能 undo debugging ip 三.DHCP客户端配置: [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消 [H3C]display dhcp 显示DHCP客户信息 debugging dhcp-alloc 开启DHCP调试功能 undo debugging dhcp-alloc

华为交换机配置命令手册及实验

华为交换机配置命令手 册及实验 Huawei 交换机配置命令手册: 1、开始 建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console 口连接。在 主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特 率为9600bit/s、8 位数据位、1 位停止位、无校验和无流控,并选择终端类型为 VT100。 以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。 键入命令,配置以太网交换机或查看以太网交换机运行状态。需要帮助可以随时键入"" 2、命令视图 (1)用户视图(查看交换机简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view (3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入 interface ethernet 0/1 (4)VLAN 视图(配置VLAN 参数)[Quidway-Vlan1]:在系统视图下键入vlan 123 Hessen was revised in January 2021

(5)VLAN 接口视图(配置VLAN 和VLAN 汇聚对应的IP 接口参数)[Quidway-Vlan- interface1]:在系统视图下键入interface vlan-interface 123 (6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local- user user1 (7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface 3、其他命令 设置系统时间和时区clock time Beijing add 8 clock datetime 12:00:00 2005/01/23 设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]

H3C交换机设置web管理

H3Cweb管理配置方法一 在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X的超级终端等),设置终端通信参数为:波特率:9600bit/s;数据位:8;奇偶校验:无;数据流控制:无 命令如下 sys (进入系统模式) [h3c]int vlan 1 (进入虚接口vlan1) [h3c-int-vlan1]ip add 192.168.1.254 255.255.255.0 (配置IP地址) [h3c-int-vlan1]quit [h3c]local-user admin (设置本地用户名和密码) [h3c-admin]password simple admin [h3c-admin]service-type telnet level 3 (设置登陆等级为3) [h3c-admin]quit [h3c]user vty 0 4 (进入用户界面视图) [h3c-v-0-4]auth s (使用authentication-mode scheme命令,表示需要进行本地或远端用户名和口令认证。) [h3c-v-0-4]quit [h3c]quit save 如上配置上。电脑地址配置成192.168.1.x 地址段内就可以 印象中记得H3C的默认HTTP SERVER是没有打开的,如果没有打开需要执行undo ip http shutdown

H3Cweb管理配置方法二 h3c 3100交换机怎么设置才可以进入web页? h3c 3100交换机怎么设置才可以进入web页? 是不是要设置IP,跟用户密码。要怎么设置呢? dir 看一下有没有*.WEB的文件,有的话就支持,配置简单,给Vlan 1设上IP 再加个用户名设完密码跟权限就可以管理了! 5.2 WEB配置环境搭建 第一步:在通过WEB方式登录以太网交换机之前,用户先通过Console口正确配置以太网交换机管理VLAN接口的IP地址。 l 通过Console口搭建配置环境。如图5-1所示,建立本地配置环境,只需将PC机(或终端)的串口通过配置电缆与以太网交换机的Console口连接。 (1) RS-232串口 (2) Console口 (3) 配置电缆 图5-1 通过Console口搭建本地配置环境 l 在PC机上运行终端仿真程序(如Windows 3.X的Terminal或Windows 9X 的超级终端等),设置终端通信参数为:波特率:9600bit/s;数据位:8;奇偶校验:无;数据流控制:无。 l 给以太网交换机加电,加电后PC机终端上将显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符,如图5-2所示。 图5-2 以太网交换机配置页面 l 通过Console口在超级终端中执行以下命令,配置以太网交换机管理VLAN 的IP地址。 system-view [H3C] interface Vlan-interface 1(进入管理VLAN) [H3C-Vlan-interface1] undo ip address(取消管理VLAN原有的IP地址) [H3C-Vlan-interface1] ip address 10.153.17.82 255.255.255.0(配置以太网交换机管理VLAN的IP地址为10.153.17.82) 第二步:用户通过Console口,在以太网交换机上配置欲登录的WEB网管用户名和认证口令。 l 通过Console口,添加以太网交换机的Web用户,用户级别设为3(管理级用户) [H3C] local-user admin(设置用户名为admin) [H3C-luser-admin] service-type telnet level 3(设置级别3) [H3C-luser-admin] password simple admin(设置密码admin) l 配置交换机到网关的静态路由

H3C交换机基础配置命令

H3C交换机基础配置命令 一、基本配置 //用户直行模式提示符,用户视图 system-view //进入配置视图 [H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码 一、用户配置 system-view [H3C]super passwordH3C //设置用户分级密码 [H3C]undo superpassword //删除用户分级密码 [H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuserbigheap //删除Web网管用户 [H3C]user-interface aux0 //只支持0 [H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undoidle-timeout //恢复默认值 [H3C]user-interface vty0 //只支持0和1 [H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undoidle-timeout //恢复默认值

[H3C-vty]set authentication password123456 //设置telnet密码,必须设置 [H3C-vty]undo set authenticationpassword //取消密码 [H3C]displayusers //显示用户 [H3C]displayuser-interface //用户界面状态 三、VLAN配置 [H3C]vlan 2 //创建VLAN2 [H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除 [H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能 [H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置 [H3C]display vlanall //显示所有VLAN的详细信息 S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信 [H3C]user-group20 //创建user-group 20,默认只存在user-group 1

H3C交换机基础知识配置命令

一、基本配置 //用户直行模式提示符,用户视图 system-view //进入配置视图 [H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码 一、用户配置 system-view [H3C]super passwordH3C //设置用户分级密码 [H3C]undo superpassword //删除用户分级密码 [H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuserbigheap //删除Web网管用户 [H3C]user-interface aux0 //只支持0 [H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undoidle-timeout //恢复默认值 [H3C]user-interface vty0 //只支持0和1 [H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undoidle-timeout //恢复默认值 [H3C-vty]set authentication password123456 //设置telnet密码,必须设置 [H3C-vty]undo set authenticationpassword //取消密码

[H3C]displayusers //显示用户 [H3C]displayuser-interface //用户界面状态 三、VLAN配置 [H3C]vlan 2 //创建VLAN2 [H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除 [H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能 [H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置 [H3C]display vlanall //显示所有VLAN的详细信息 S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信 [H3C]user-group20 //创建user-group 20,默认只存在user-group 1 [H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中 [H3C]display user-group20 //显示user-group 20的相关信息

思科华为命令对照大全

目录第一章VTP协议 第二章 STP协议 第三章三层交换机的配置 第六章PPP协议 第八章OSPF 基本概念及单区域配置第九章 OSPF的多区域配置 第十章OSPF高级配置 第十一章热备份路由协议HSRP 第十二章访问控制列表ACL 第十三章网络地址转换NAT 第十四章IPSec VPN的配置 第十五章WLAN和VoIP 第十六章IPv6配置 一、交换机部分 二、路由器部分 ★华为命令集

ATEN命令汇总一 第一章VTP协议 Switch(config)#vtp domain (name)设置VTP域名 Switch(config)#vtp mode server/transparent/client设置VTP模式,服务/透明/客户/ Switch(config)#vtp password 123 设置VTP密码 Switch(cofnig)#vtp pruning 设置VTP修剪 Switch#show vtp status 查看VTP状态信息 Switch#show vlan brief 查看VLAN信息 ================================================== ============================================= 第二章 STP协议 Switch(cofnig)#spanning-tree vlan 1 启用生成树 Switch(config)#spanning-tree vlan 2 root primary / secondary 配置交换机为根网桥、主要的/次要的 Switch(config)#spanning-tree vlan 2 priority 8192 修改交换机的优先级 Switch(config-if)#spanning-tree vlan 2 cost 100/19/4/2 修改端口路径成本 Switch(config-if)#spanning-tree vlan 2 port-priority 50 修改端口路径优先级(端口十进制取值0~255,默认值事128) Switch(config)#spanning-tree uplinkfast 配置上行速链路 Switch(config)#interface range f0/1 - 20 (为除TRUNK链路外的接口配速端口)Switch(config-if)#spanning-tree portfast 配置速端口 Switch#show spanning-tree 查看生成树信息(在小凡模拟器上show spanning-tree br) 以太网通道配置 Switch(config)#interface range fasteternet 0/1 - 2 (为1、2端口配置以太网端口Switch(config-if-range)#channel-group 1 mode on (把绑在一起成为组1 Switch#show etherchannel 1 summary 查看以太网通道的配置是否正确 ================================================== ============================================= 第三章三层交换机的配置 1、在3层交换机上启动路由,否则3层交换不具有路由功能 switch(config)#ip routing 2、配置VLAN的IP地址 switch(config)#interface vlan 1 因为3层交换机支持各VLAN间的路由,因此每个VLAN都可以配置IP地址 switch(config-if)#ip address 192.168.1.1 255.255.255.0 switch(config-if)#no shutdown 3、查看FIB表 switch #show ip cef

h3c交换机常用配置

H3C交换机配置详解 一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址 [H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway [H3C-Vlan-interface20]shutdown 关闭接口 [H3C-Vlan-interface20]undo shutdown 开启 [H3C]display ip 显示管理VLAN接口IP的相关信息 [H3C]display interface vlan-interface 20 查看管理VLAN的接口信息 debugging ip 开启IP调试功能 undo debugging ip 三.DHCP客户端配置: [H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址 [H3C-Vlan-interface20]undo ip address dhcp-alloc 取消 [H3C]display dhcp 显示DHCP客户信息 debugging dhcp-alloc 开启DHCP调试功能 undo debugging dhcp-alloc

如何初始化配置H3C交换机

交换机如何初始化配置H3C H3C 3100交换机。现将配置过程中的方法总结下配置了一批1、连接配置电 缆PC的串口上;1.1 将配置电缆的DB-9孔式插头接到要对交换机进行配置的Console 口上。RJ-45 的一端连到交换机的1.2 将配置电缆的 2、设置终端参数上运行终端仿真程序(如超级终端),并在PC 2.1 打开 PC 的超级终端为例)设置终端参数(以Windows XP 2.2 ,流18,奇偶校验为无,停止位为,数据位为2.2.1 参数要求:波特率为9600 量控制为无属性】菜单项,进入属性窗口。点击/2.2.2 在超级终端属性对话框中 选择【文件,页签,进入属性设置窗口,在其中选择终端仿真为VT100属性窗 口中的“设置”>按钮。选择完成后,单击<确定3、起动交换机接通交换机 电源,起动交换机。4、设置交换机名称进入系统视图模式 system-view // 为设备命名[H3C] sysname h3c-3100 // [h3c-3100] XXXX XXXX sysname 就可以重命名为:注:修改交换机名称,只需重新输入VLAN 管理地址5、设置 VLAN 1 // 进入[h3c-3100] interface vlan-interface 1 VLAN 1 设置// [h3c-3100] ip address 192.168.12.11 255.255.255.0 192.168.12.11/24 的管理地址为: . . . . 命令即可用新地址ip address 命令,只需重新输入undo 注:修改地址不需用 替换原地址为:ip // 修改[h3c-3100] ip address 192.168.12.12 255.255.255.0 192.168.12.12/24 、设置默认网关路由6 外通信如果不设置路由,交换机将不能与LAN设 192.168.12.1 // 0.0.0.0 255.255.255.0 [h3c-3100] ip route-static 为网关路由地址192.168.12.1/24 置undo 命令删除原来的路由注:修改、替 换网关路由,需首先用 删除[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 原有路由设192.168.12.254 // [h3c-3100] ip route-static 0.0.0.0 255.255.255.0 置新的网关路由用户登陆的口令认证、设置Console 7 用户有如下三种认证 方式:Console 不需要口令认证:None(cipher) (Simple)和密文Password: 需要简单 的本地口令认证,包含明文服务器或本地提供用户名和认证口令Scheme: 通过RADIUS 配置命令如下: system-view [H3C] user-interface aux 0

H3C交换机实验相关配置说明

H3C交换机实验相关配置说明 实验一、以太网交换机基本配置 一、交换机常用命令配置模式 Quidway交换机S3026主要有5种视图,每个视图下都有专属该视图的命令,在其他视图下不能使用,有些视图则可以在任何视图下使用。视图之间的关系如下: 注意事项: 1. disp 是display 的缩写,在没有歧义时LANSWITCH会自动识别不完整词 2. disp cur 显示LAN交换机当前生效的配置参数

3. disp 和ping 命令在任何视图下都可执行,不必切换到系统视图 4. 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的 参数,如有时虽然xxx abc无法使用undo删除,但是可以修改为xxx def 2配置参考 (1 )命令行在线帮助 在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。 ? 键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。 display ? 键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。 (2 )命令行错误信息 用户键入的所有命令,如果通过语法检查,则执行,否则向用户报告错误信息: (3 )历史命令 (4)基本配置命令

二、通过tel net方式配置交换机的相关配置命令 配置交换机的ip地址和PC的ip地址 [Quidway]vla n 10 [Quidway-vla n10]port access ether net 0/1 to ether net 0/5 [Quidway-vla n10]quit [Quidway]i nteface vlan 10 [Quidway-vlan10-interface]ip address 1.1.1.4 255.0.0.0 配置完交换机的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8 ) , PC机与交 换机VLAN接口IP所属端口在同一个VLAN内。 配置Telnet方式登录时的密码: [Quidway] User-i nteface vty 0 4 (表示最多有5个tel net 用户同时登录,用0-4 表示) [Quidway-ui-vty0] authe nticati on-m ode password [Quidway-ui-vty0] set authe nticati on password simple Huawei [Quidway-ui-vty0] user privilege level 3 (注:设置Tel net 登录后具有最高 3 级权限) 检测PC与交换机的连通性,使用ping命令检测,能否ping通交换机 三、设置telnet访问交换机后缺省具有的权限1配置参考 (1)配置权限 可以通过super password [ level user-level ] { simple | cipher } password 来设置不同级别的访问密码: [Quidway]super password level 1 cipher jack [Quidway]super password level 2 cipher black [Quidway]super password level 3 cipher brow n 在上面tel net方式登陆路由器时,我们使用命令 [Quidway]user- in terface vty 0 4 [Quidway-ui-vty0] user privilege level 0 (设置用户的默认访问级别为0) 当tel net到路由器的时候,可以使用命令:super [ level ] 来切换不同访问级别, 不同的等级密码可以不同,可以实现对访问用户的权限管理。 (2)清除配置 [Quidway ]undo super password [Quidway ]undo super password level 1 [Quidway] user- in terface vty 0 4 [Quidway-ui-vty0-4]undo set authe nticatio n password [Quidway-ui-vty0-4]authe nticati on-m ode none [Quidway ]undo local-user test 实验二以太网端口配置实验 一、以太网端口基本配置命令: 实验使用的S3026 24 口快速以太网交换机,其端口从Ethernet0/1 至U Ethernet0/24 。要配置以太网端口的相关特性参数,首先要进入以太网端口视图,然后对相关参数进行配置。

相关文档
最新文档