H3C AR 46 系列路由器COMWARE V3入门命令

H3C AR 46 系列路由器COMWARE V3入门命令
H3C AR 46 系列路由器COMWARE V3入门命令

H3C AR 46 系列路由器COMW ARE V3入门命令目录

第1章基本配置命令... 1-1

1.1 基本配置命令.. 1-1

1.1.1 clock datetime. 1-1

1.1.2 clock summer-time. 1-1

1.1.3 clock timezone. 1-3

1.1.4 command-privilege. 1-4

1.1.5 console switch-to aux. 1-4

1.1.6 cpu-usage cycle. 1-5

1.1.7 display log startup. 1-6

1.1.8 display clipboard. 1-6

1.1.9 display clock. 1-7

1.1.10 display cpu-usage. 1-7

1.1.11 display cpu-usage history. 1-9

1.1.12 display history-command. 1-10

1.1.13 display memory. 1-11

1.1.14 display version. 1-12

1.1.15 header 1-12

1.1.16 hotkey. 1-14

1.1.17 free unused porttag. 1-16

1.1.18 language-mode. 1-16

1.1.19 lock. 1-17

1.1.20 log startup. 1-18

1.1.21 quit 1-18

1.1.22 return. 1-19

1.1.23 super 1-19

1.1.24 super password. 1-20

1.1.25 super authentication-mode. 1-21

1.1.26 authentication super hwtacacs-scheme. 1-22 1.1.27 sysname. 1-22

1.1.28 system-view. 1-23

1.1.29 vrbd. 1-23

1.2 命令行别名配置命令.. 1-24

1.2.1 command-alias enable. 1-24

1.2.2 command-alias mapping. 1-25

1.2.3 display command-alias. 1-25

第1章基本配置命令

1.1 基本配置命令

1.1.1 clock datetime

【命令】

clock datetime time date

【视图】

用户视图

【参数】

time:当前时钟,格式为HH:MM:SS,即时/分/秒,HH范围为0~23,MM和SS范围为0~59。

date:当前日期,格式为MM/DD/YYYY(月/日/年)或YYYY/MM/DD(年/月/日),MM 范围为1~12,DD范围为1~31,YYYY范围为2000~2099。

【描述】

clock datetime命令用来设置路由器当前日期和时钟。

在需要严格获取绝对时间的应用环境中,必须设定路由器当前日期和时钟。

您在输入设定的时间参数时,可以不输入秒。

相关配置可参考命令display clock。

【举例】

# 设置路由器当前日期为2006年1月1日0时0分0秒。

clock datetime 0:0:0 01/01/2006

1.1.2 clock summer-time

【命令】

clock summer-time zone_name { one-off | repeating } start-time start-date end-time end-date add-time

clock summer-time zone_name { one-off | repeating } start-time start-year start-month sequence start-day end-year end-month sequence end-day add-time

undo clock summer-time

【视图】

系统视图

【参数】

zone_name:夏令时名称,字符长度范围<1~32>。

one-off:表示仅对某一年的夏令时时间进行设置。

repeating:表示对从某一年开始的以后每年的夏令时时间的设置。

start-time:起始时间,格式为HH:MM:SS(时/分/秒)。

start-date:起始日期,格式为MM/DD/YYYY(月/日/年)、YYYY/MM/DD(年/月/日)或YYYY MM week-of-month day-of-week,YYYY的取值范围为2000~2099。

end-time:终止时间,格式为HH:MM:SS(时/分/秒)。

end-date:终止日期,格式为MM/DD/YYYY(月/日/年)、YYYY/MM/DD(年/月/日)或YYYY MM week-of-month day-of-week,YYYY的取值范围为2000~2099。

start-year:起始年份,取值范围为2000~2099。

start-month:起始月份,取值为January、February、March、April、May、June、July、August、September、October、November、December。

sequence:序号,取值为first、second、third、fourth、fifth、last。

start-day:起始日,取值为Sunday、Monday、Tuesday、Wednesday、Thursday、Friday、Saturday。

end-year:终止年份,取值范围为2000~2099,且必须大于起始年份。

end-month:终止月份,取值同start-month。

end-day:终止日,取值同start-day。

add-time:夏令时时差,格式为HH:MM:SS(时/分/秒)。

【描述】

clock summer-time命令用来设置夏令时的名称和起始、终止时间,undo clock summer-time 命令用来取消当前设置。

设置生效后,可以用display clock命令进行查看。另外,日志、debug等信息时间采用经过时区和夏令时调整过的本地时间。

相关配置可参考命令clock timezone。

【举例】

# 对z2夏令时,从2002/06/08的06:00:00开始到2002/09/01的06:00:00结束,时间增加1小时。

[H3C] clock summer-time z2 one-off 06:00:00 06/08/2002 06:00:00 09/01/2002 01:00:00

# 对z2夏令时,从2002年开始,每年的06/08的06:00:00开始到09/01的06:00:00结束,时间增加1小时。

[H3C] clock summer-time z2 repeating 06:00:00 06/08/2002 06:00:00 09/01/2002 01:00:00

# 对z2夏令时,从2006年起,每年3月的最后一个星期日的01:00:00开始到10月的最后一个星期日01:00:00结束,时间增加1小时。

[H3C] clock summer-time z2 repeating 01:00:00 2006 March last Sunday 07:00:00 2006 October last Sunday 01:00:00

1.1.3 clock timezone

【命令】

clock timezone zone_name { add | minus } time

undo clock timezone

【视图】

系统视图

【参数】

zone_name:时区名称,字符长度范围<1~32>。

add:与UTC时间比较增加。

minus:与UTC时间比较减少。

time:时间(小时/分钟/秒)。

【描述】

clock timezone命令用来对本地时区信息进行设置,undo clock timezone命令用来将本地时区恢复为缺省的UTC时区。

设置生效后,可以用display clock命令进行查看。另外,日志、debug等信息时间采用经过时区和夏令时调整过的本地时间。

相关配置可参考命令clock summer-time。

【举例】

# 设置本地时区名称为Z5,与UTC时间比较增加5小时。

[H3C] clock timezone z5 add 05:00:00

1.1.4 command-privilege

【命令】

command-privilege level level view view command-key

undo command-privilege view view command-key

【视图】

系统视图

【参数】

level level:命令的优先级,0~3。

view view:指定的视图。详细请参见《Comware V3 操作手册》“命令行视图”部分。commandkey:指定视图下需要设置的命令。

【描述】

command-privilege命令用来设置指定视图内的命令的级别,undo command-privilege view命令用来恢复命令的缺省优先级。

命令权限共分为参观、监控、系统、管理4个级别,标识为0~3。管理员可以根据用户需要分配权限,使其在相应的视图下工作。用户登录时,可以根据用户名对应的权限设置对命令进行操作;也可以根据用户界面(user-interface)自身的权限设置进行操作。如果两者权限发生冲突时,取最小权限。

缺省情况下,ping、tracert、telnet等为参观级(0级);display、debugging为监控级(1级);配置命令为系统级(2级);用户密钥设置、FTP、XMODEM、用户界面的验证方式和访问级别、TFTP以及文件系统操作的命令为管理级(3级)。

【举例】

# 设置“interface”命令的优先级为0。

[H3C] command-privilege level 0 view system interface

1.1.5 console switch-to aux

【命令】

console switch-to aux

undo console switch-to

【视图】

console用户界面视图

【参数】

【描述】

console switch-to aux命令用来将设备的console口切换为aux口。undo console switch-to命令用来将aux口切换为console口。

& 说明:

仅AR 18系列产品支持此功能,其中AR 18-30E、AR 18-31E、AR 18-32E、AR 18-35E、AR 18-21A、AR 18-21B以及AR 18-1X系列产品不支持。

【举例】

# 将设备的console口切换为aux口。

system-view

[H3C] user-interface console 0

[H3C-ui-console0] console switch-to aux

Do you wish to save the configuration to the device? [Y/N]

1.1.6 cpu-usage cycle

【命令】

cpu-usage cycle { 5sec | 1min | 5min | 72min} [ slave | slot slot-num ]

【视图】

系统视图

【参数】

5sec:统计周期为5秒。

1min:统计周期为1分钟。

5min:统计周期为5分钟。

72min:统计周期为72分钟。

slave:指在支持双主控的设备上设置备板CPU的统计周期。

slot slot-num:在分布式设备上通过指定槽位号可以设置指定接口板的CPU占用率统计周期。【描述】

cpu-usage cycle命令用来设置CPU占用率统计的周期。设置的周期不同,使用display cpu-usage history查询到的统计周期不同。

缺省情况下,统计周期为60秒。

【举例】

# 设置统计周期为5秒。

[H3C] cpu-usage cycle 5Sec

1.1.7 display log startup

【命令】

display log startup

【视图】

用户视图

【参数】

【描述】

display log startup命令用来显示配置恢复日志开关的状态。

【举例】

显示配置恢复日志开关的状态。

log startup

display log startup

Log startup switch is on.

undo log startup

display log startup

Log startup switch is off.

1.1.8 display clipboard

【命令】

display clipboard

【视图】

任意视图

【参数】

【描述】

display clipboard命令用来显示剪贴板的内容。

【举例】

# 查看系统剪贴板的内容。

display clipboard

-----------------clipboard -----------------

ip route 10.1.0.0 255.0.0.0 eth 0

1.1.9 display clock

【命令】

display clock

【视图】

任意视图

【参数】

【描述】

display clock命令用来显示系统当前日期和时钟。

用户可以通过该命令查看系统日期和时钟,如果发现系统时间有误,可及时调整。

相关配置可参考命令clock datetime。

【举例】

# 查看系统当前日期和时间。

display clock

15:50:45 UTC Mon 02/12/2005

1.1.10 display cpu-usage

【命令】

display cpu-usage [ configuration | number [ offset ] [ verbose ] [ from-device ] ]

【视图】

任意视图

【参数】

configuration:查看CPU占用率统计的配置信息,包括CPU占用率统计是否打开、统计周期以及CPU占用率告警阈值。

number:查询CPU占用率统计信息的个数。

offset:起始显示条目序号到最新条目序号之间的偏移量。

verbose:查询详细信息。

from-device:查看外部存储设备中保存的信息(flash,硬盘等)(暂不支持)。

【描述】

display cpu-usage命令用来显示CPU占用率的统计信息。

只配display cpu-usage等价于display cpu-usage 1 0 verbose,显示最近一次CPU占用率统计的详细信息。

【举例】

# 显示CPU占用率统计信息的详细信息。

[H3C] display cpu-usage

===== Current CPU usage info =====

CPU Usage Stat. Cycle: 1 (Second)

CPU Usage : 1%

CPU Usage Stat. Time : 2006-01-15 15:51:48

CPU Usage Stat. Tick : 0x27(CPU Tick High) 0x88cf18e4(CPU Tick Low)

Actual Stat. Cycle : 0x0(CPU Tick High) 0x2264cc2(CPU Tick Low)

TaskName CPU Runtime(CPU Tick High/CPU Tick Low)

VIDL 99% 0/ 222de39

TICK 0% 0/ 88d8

co0 0% 0/ 6e5

SRM 0% 0/ 1da

ROUT 0% 0/ 1d6c

SOCK 0% 0/ 3c65

VTYD 0% 0/ 1074

IPSP 0% 0/ 28b

TAC 0% 0/ 15ac

SC 0% 0/ 10de

RDS 0% 0/ e71

ACM 0% 0/ 180a

LSSO 0% 0/ 3a2

TRAP 0% 0/ 2d0

NTPT 0% 0/ 1082a

PIMT 0% 0/ 2f8

LSPM 0% 0/ 90c

L2V 0% 0/ 1066

IPS 0% 0/ 7575

SIP 0% 0/ 6b87

DHCP 0% 0/ 33d

HOT 0% 0/ fca

DHCC 0% 0/ 414

1.1.11 display cpu-usage history

【命令】

display cpu-usage history [ task task-id ] [ slave | slot slot-num ]

【视图】

任意视图

【参数】

task task-id:指定任务ID。

slave:指在支持双主控的设备上显示备板CPU的统计信息。

slot slot-num:在分布式设备上通过指定槽位号可以显示指定接口板的CPU占用率统计信息。【描述】

display cpu-usage history命令用来以图形方式显示CPU占用率统计历史信息。不指定参数时显示整个系统的CPU占用率统计信息。

【举例】

# 显示整个系统的CPU占用率统计信息。

[H3C] display cpu-usage history

100%|

95%|

90%|

85%|

80%|

75%|

70%|

65%|

60%|

55%|

50%|

45%|

40%|

35%|

30%|

25%|

20%|

15%|

10%|

5%|

------------------------------------------------------------

10 20 30 40 50 60 (minutes)

cpu-usage last 60 minutes(SYSTEM)

# 显示task 6的CPU占用率统计信息。

[H3C] display cpu-usage history task 6

100%|

95%|

90%|

85%|

80%|

75%|

70%|

65%|

60%|

55%|

50%|

45%|

40%|

35%|

30%|

25%|

20%|

15%|

10%|

5%|

------------------------------------------------------------

10 20 30 40 50 60 (minutes)

cpu-usage last 60 minutes(T03M)

1.1.12 display history-command

【命令】

display history-command

【视图】

任意视图

【参数】

【描述】

display history-command命令用来显示历史命令。

终端将用户键入的历史命令自动保存,即记录用户在键盘上的任何输入,以回车为一个单位,您可以通过display history-command查看保存的历史命令。

【举例】

# 显示历史命令。

display history-command

display interface

displayinterface e 1/0/0

interface e 1/0/0

1.1.13 display memory

【命令】

display memory

【视图】

任意视图

【参数】

【描述】

display memory命令用来显示系统内存使用情况。

【举例】

# 显示当前系统内存使用情况。

[H3C] display memory

System Total Memory(bytes): 41918976

Total Used Memory(bytes): 15949136

Used Rate: 38%

1.1.14 display version

【命令】

display version

【视图】

任意视图

【参数】

【描述】

display version命令用来显示系统版本信息。

通过查看版本信息,可以获知系统当前使用的软件版本、机架类型、主控板及接口板的相关信息。

【举例】

# 以H3C AR 18-31E路由器为例,显示系统版本信息。

display version

H3C Comware Software

Comware software, Version 3.40, Feature 0117

Copyright(c) 2004-2007 Hangzhou H3C Technologies Co., Ltd. All rights reserved.

Without the owner's prior written consent, no decompiling

nor reverse-engineering shall be allowed.

H3C AR18-31E uptime is 1 week, 3 day, 4 hour, 32 minute

Last reboot 2006/12/31 12:00:00

CPU type: Mips 6348 256MHz

64M bytes SDRAM Memory

16M bytes Flash Memory

0K bytes NvRAM Memory

Pcb Version:3.0

Logic Version:1.0

BootROM Version:8.62

[SLOT 1] 4LS (Hardware)3.0, (Driver)1.0, (Cpld)1.0

[SLOT 2] ADSL2P (Hardware)3.0, (Driver)1.0, (Cpld)1.0

[SLOT 3] BRI (Hardware)3.0, (Driver)1.0, (Cpld)1.0

1.1.15 header

【命令】

header [incoming | login | motd | shell ] text

undo header { incoming | login | motd | shell }

【视图】

系统视图

【参数】

motd:登录终端界面前的欢迎信息。

incoming:登录终端用户界面时的欢迎信息。

login:登录验证时的欢迎信息。

shell:进入用户视图时的欢迎信息。

text:欢迎信息内容。当login、shell、incoming、motd没有配置时,缺省为登录信息login 的内容。系统支持两种输入方式:一种方式为所有内容在同一行输入,此时包括命令关键字在内总共可以输入255个字符;另一种方式为所有内容可以通过按<回车>键分多行输入,此时不包括命令关键字在内总共可以输入1004个字符(包括不可见字符)。标题内容以第一个英文字符作为起始和结束符,输入结束符后,按<回车>键退出交互过程。

【描述】

header命令用来设置欢迎信息,undo header命令用来关闭欢迎信息。

文本是以第一个字符作为起始和结束符。输入结束符后,系统自动退出交互过程。

header motd 出现在刚进入用户界面时。若设置了password或者scheme认证,会出现在login authentication之前;header login出现在设置了密码或者scheme认证时,在motd文字之后,login authentication之前;header shell设置的文字会出现在用户会话建立之后。

需要注意的是,当header命令后输入shell/login/incoming后直接回车,则该字符串为登录信息login的内容。

首字符是否作为标题内容有下列三种情况:

(1) 第一行只有一个字符,此字符作为标识符,与最后的结束字符匹配,但不作为内容。

(2) 第一行有多个字符,但首尾字符不相同,首字符与最后的结束字符匹配,首字符作为内容。

(3) 第一行有多个字符,首尾字符相同,首字符不作为内容。

【举例】

# 配置欢迎信息。

[H3C] header login %login text%

[H3C] header shell %shell text%

[H3C] header motd %motd text%

quit

*********************************************************

* All rights reserved (2004-2006) *

* Without the owner's prior written consent, *

*no decompiling or reverse-engineering shall be allowed.*

*********************************************************

User interface aux0 is available.

Please press ENTER.

motd text

login text

Login authentication

Username:admin

Password:

shell text

1.1.16 hotkey

【命令】

hotkey { CTRL_G | CTRL_L | CTRL_O | CTRL_T | CTRL_U } command_text

undo hotkey { CTRL_G | CTRL_L | CTRL_O | CTRL_T | CTRL_U }

【视图】

系统视图

【参数】

CTRL_G:表示为快捷键“CTRL+G”指定一条命令。

CTRL_L:表示为快捷键“CTRL+L”指定一条命令。

CTRL_O:表示为快捷键“CTRL+O”指定一条命令。

CTRL_T:表示为快捷键“CTRL+T”指定一条命令。

CTRL_U:表示为快捷键“CTRL+U”指定一条命令。

command_text:为快捷键关联的命令行。

【描述】

hotkey命令用来为某一快捷键指定相应的命令行。undo hotkey命令用来恢复系统的默认值。缺省情况下,系统给CTRL_G、CTRL_L、CTRL_O三个快捷键指定了默认值,其它快捷键默认值为空。CTRL_G、CTRL_L、CTRL_O三个快捷键的含义分别为:

CTRL_G对应命令display current-configuration(显示当前配置);

CTRL_L对应命令display ip routing-table(显示路由表信息);

CTRL_O对应命令undo debugging all(停止所有调试信息的输出)。

但是用户完全可以根据自己的需要改变它们的定义。

【举例】

# 将命令display tcp status与快捷键CTRL_T关联。

[H3C] hotkey ctrl_t display tcp status

[H3C] display hotkey

----------------- HOTKEY -----------------

=Defined hotkeys=

Hotkeys Command

CTRL_G display current-configuration

CTRL_L display ip routing-table

CTRL_O undo debug all

CTRL_T display tcp status

=Undefined hotkeys=

Hotkeys Command

CTRL_U NULL

=System hotkeys=

Hotkeys Function

CTRL_A Move the cursor to the beginning of the current line.

CTRL_B Move the cursor one character left.

CTRL_C Stop current command function.

CTRL_D Erase current character.

CTRL_E Move the cursor to the end of the current line.

CTRL_F Move the cursor one character right.

CTRL_H Erase the character left of the cursor.

CTRL_K Kill outgoing connection.

CTRL_N Display the next command from the history buffer.

CTRL_P Display the previous command from the history buffer.

CTRL_R Redisplay the current line.

CTRL_V Paste text from the clipboard.

CTRL_W Delete the word left of the cursor.

CTRL_X Delete all characters up to the cursor.

CTRL_Y Delete all characters after the cursor.

CTRL_Z Return to the user view.

CTRL_] Kill incoming connection or redirect connection.

ESC_B Move the cursor one word back.

ESC_D Delete remainder of word.

ESC_F Move the cursor forward one word.

ESC_N Move the cursor down a line.

ESC_P Move the cursor up a line.

ESC_< Specify the beginning of clipboard.

ESC_> Specify the end of clipboard.

1.1.17 free unused porttag

【命令】

free unused porttag

【视图】

系统视图

【参数】

【描述】

free unused porttag命令用来释放已删除接口占用的porttag资源,以供其它新创建接口使用。porttag资源最多只支持65535个接口,当分配完了,会导致接口创建不成功,此时使用free unused porttag命令释放已删除接口占用的porttag资源即可。

【举例】

# 释放已删除接口占用的porttag资源。

[H3C] free unused porttag

1.1.18 language-mode

【命令】

language-mode { chinese | english }

【视图】

用户视图

【参数】

chinese:中文模式。

english:英文模式。

【描述】

language-mode命令用来切换命令行接口的语言模式。

缺省情况下,为英文模式。

为了方便国内广大用户,系统命令行接口除支持英文模式外还支持中文模式。

【举例】

# 将英文模式切换为中文模式。

language-mode chinese

Change language mode, confirm? [Y/N]y

% 改变到中文模式。

1.1.19 lock

【命令】

lock

【视图】

用户视图

【参数】

【描述】

lock命令用来锁住当前用户界面,防止未授权的用户操作该终端界面。

用户界面包括CON口、AUX口以及VTY虚拟终端等用户界面。

用户输入lock命令后,系统提示输入屏保密码,并提示再次输入屏保密码,如果两次输入的密码相同,那么锁定成功。之后,如果您想进入系统,必须先按回车,此时,提示输入密码,输入刚才配置的密码后,才可以结束锁定进入系统。

【举例】

# 用户从CON口登录,锁住当前用户界面。

lock

Password:

Again:

1.1.20 log startup

【命令】

log startup

undo log startup

【视图】

用户视图

【参数】

【描述】

log startup命令用来打开配置恢复日志功能,undo log startup命令用来关闭配置恢复日志功能。

缺省情况下,打开配置恢复日志功能。

当开关打开时,设备启动后配置文件恢复成功所执行的命令都会记录到日志中,会占用很大空间,所以一般情况下可以关闭该功能。

配置恢复日志输出的格式如下:

%May 31 06:46:58:015 2005 5500G-EI SHELL/5/CMD:- 1 -task:CFM ip:** user:** command:sysname 5500G-EI

【举例】

# 关闭配置恢复日志功能。

undo log startup

1.1.21 quit

【命令】

quit

【视图】

任意视图

【参数】

【描述】

quit命令用来使用户从当前视图退回到较低级别视图,如果是用户视图,则退出系统。

视图分为三个级别,由低到高分别为:

l 用户视图(用户级别为0)

l 系统视图(用户级别为3)

l 配置视图(路由协议视图、接口视图、L2TP组视图等等)

相关配置可参考命令return。

【举例】

# 从接口Ethernet1/0/0视图返回到系统视图,再返回到用户视图。

[H3C-Ethernet1/0/0] quit

[H3C] quit

1.1.22 return

【命令】

return

【视图】

除用户视图外的任意视图

【参数】

【描述】

return命令用来退回到用户视图,与return命令功能相同的是快捷键

相关配置可参考命令quit。

【举例】

# 从系统视图返回到用户视图。

[H3C] return

1.1.23 super

【命令】

super [ level ]

【视图】

用户视图

【参数】

level:用户的级别,为0~3。

【描述】

super命令用来使用户从当前级别切换到指定的级别。

若不配置level参数,缺省切换到3级用户。

用户级别指登录用户的分类,共划分为4个级别,与命令级别对应,不同级别的用户登录后,只能使用等于或低于自己级别的命令。

命令的级别分为参观级、监控级、系统级、管理级,简介如下:

l 参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、SSH客户端、RLOGIN)等,该级别命令不允许进行配置文件保存的操作。

l 监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。

l 系统级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。

l 管理级:关系到系统基本运行、系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令、系统内部参数设置命令(非协议规定、非RFC规定)等。

为了防止未授权用户的非法侵入,在从低级别用户切换到高级别用户时,要进行用户身份验证,即需要输入高级别用户口令(如果用户设置了super password [ level user-level ] { simple | cipher } line)。为了保密,用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则切换到高级别用户,否则保持原用户级别不变。

相关配置可参考命令super password。

【举例】

super 3

Password:

User privilege changes to 3 level, just equal or less this level's

commands can be used.

Privilege note: 0-VISIT, 1-MONITOR, 2-SYSTEM, 3-MANAGE

1.1.24 super password

【命令】

super password [ level user-level ] { simple | cipher } password

undo super password [ level user-level ]

【视图】

系统视图

【参数】

user-level:用户的级别,为1~3。

simple password:配置明文密码。明文密码是长度小于等于16的连续字符串,如1234567。cipher password:配置密文密码。密文密码有两种配置方式,一种为明文配置方式,为用户自定义的长度小于等于16的字符串,由系统自动生成对应的密文密码(如用户输入123,系统自动生成密文密码7-CZB#/YX]KQ=^Q`MAF4<1!!);另一种为密文配置方式,直接输入长度为24的密文密码,如7-CZB#/YX]KQ=^Q`MAF4<1!!。因无论采用哪种方式配置密文密码,验证时均需要输入明文密码,故建议用户采用前一种方式进行配置。

【描述】

super password命令用来设置切换低级别用户到高级别(user-level)用户的密码,undo super password命令用来取消当前设置。

若不配置user-level参数,缺省设置的是3级用户的密码。

【举例】

# 配置升级用户权限至level 3时的口令为zbr。

[H3C] super password level 3 simple zbr

1.1.25 super authentication-mode

【命令】

super authentication-mode { super-password | scheme }*

【视图】

用户界面视图

【参数】

super-password:采用super-password进行认证。

scheme:采用用户配置方案进行认证。

【描述】

super authentication-mode命令用来配置super命令的认证方式,可以配置成四种方式:

l super-password

l scheme

l super-password + scheme

l scheme + super-password

缺省情况下,采用super-password认证。

【举例】

# 配置console用户采用scheme认证方式。

system-view

[H3C] user-interface console 0

[H3C-ui-con0] super authentication-mode scheme

1.1.26 authentication super hwtacacs-scheme

【命令】

authentication super hwtacacs-scheme hwtacacs-scheme-name

undo authentication super hwtacacs-scheme

【视图】

ISP域视图

【参数】

hwtacacs-scheme-name:设备上配置的HWTACACS方案名称。

【描述】

authentication super hwtacacs-scheme命令用来设置域的super认证方案。undo authentication super命令用来取消域的super认证方案。

【举例】

# 配置system域的super认证方案为sup。

system-view

[H3C] domain system

[H3C-isp-system] authentication super hwtacacs-scheme sup

1.1.27 sysname

【命令】

sysname sysname

【视图】

系统视图

【参数】

sysname:路由器名称,字符串,范围为1~30个字符。

【描述】

sysname命令用来设置路由器的名称。

缺省情况下,路由器名称为H3C。

修改路由器的名称将影响命令行接口的提示符,如路由器的名称为H3C,用户视图的提示符为

【举例】

# 设置路由器的名称为R1760。

[H3C] sysname R1760

[R1760]

1.1.28 system-view

【命令】

system-view

【视图】

用户视图

【参数】

【描述】

system-view命令用来使用户从用户视图进入系统视图。

相关配置可参考命令quit,return。

【举例】

system-view

System View: return to User View with Ctrl+Z.

[H3C]

1.1.29 vrbd

【命令】

vrbd

【视图】

任意视图

【参数】

【描述】

vrbd命令用来显示详细的软件版本信息,主要包括产品软件版本及相应的平台软件版本信息。

【举例】

# 显示内部版本信息。

[H3C] vrbd

Routing Platform Software

Version AR46XX 8040V300R003B01D009 (COMWAREV300R002B11D001), RELEASE SOFTWARE

Compiled Sep 13 2004 15:36:51 by sunyu

1.2 命令行别名配置命令

1.2.1 command-alias enable

【命令】

command-alias enable

undo command-alias enable

【视图】

系统视图

【参数】

【描述】

command-alias enable命令用来使能命令行别名的功能。undo command-alias enable命令用来关闭命令行别名的功能。

缺省情况下,关闭命令行别名的功能。

【举例】

# 使能命令行别名的功能。

[H3C] command-alias enable

# 关闭命令行别名的功能。

[H3C] undo command-alias enable

1.2.2 command-alias mapping

【命令】

command-alias mapping cmdkey alias

undo command-alias mapping alias

【视图】

系统视图

【参数】

cmdkey:用以被别名替代的现有的某个命令的第一关键字。要求一定输入完整的关键字名。alias:用户设置的别名。要求该别名不能与已有第一关键字冲突(即完全匹配)。

【描述】

command-alias mapping命令用来配置用户指定的命令行别名,undo command-alias mapping 命令用来取消用户设置的别名。

缺省情况下,没有配置命令行别名。

【举例】

# 配置关键字display的别名为show。

[H3C] command-alias mapping display show

# 取消别名show。

[H3C] undo command-alias mapping show

1.2.3 display command-alias

【命令】

display command-alias

【视图】

任意视图

【参数】

【描述】

display command-alias命令用来显示当前用户设置别名的情况。

【举例】

# 显示当前用户设置别名的情况。

[H3C] display command-alias

Command alias is enabled

index alias command key

1 show display

H3C交换机配置命令

H3C交换机配置命令 创建汇聚组link-aggregation group mode{manual / static} 加入端口Port link-aggregation group 汇聚接口配置interface Bridge-Aggregation 1 description ==TO-IDF-1== port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 21 100 (1)采用手工聚合方式 # 创建汇聚组1。 [H3C] link-aggregation group 1 mode manual # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3

[H3C-Ethernet2/1/3] port link-aggregation group 1 # 当聚合组端口序号连续时,可以直接把多个端口聚成一组,组号由系统自行分 配。 [H3C] link-aggregation ethernet2/1/1 to ethernet2/1/3 both (2)采用静态LACP聚合方式 # 创建静态汇聚组1。 [H3C] link-aggregation group 1 mode static # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] port link-aggregation group 1 (3)采用动态LACP聚合方式 # 开启以太网端口Ethernet2/1/1至Ethernet2/1/3的LACP协议。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] lacp enable [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] lacp enable [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] lacp enable 设置以太网端口的速率speed { 10 | 100 | 1000 | 10000 | auto } 设置以太网端口连接的网线的类型mdi { across | auto | normal }

linux 基本操作命令行

linux的命令操作 1、日常操作命令 **查看当前所在的工作目录 pwd **查看当前系统的时间 date **查看有谁在线(哪些人登陆到了服务器) who 查看当前在线 last 查看最近的登陆历史记录 2、文件系统操作 ** ls / 查看根目录下的子节点(文件夹和文件)信息 ls -al -a是显示隐藏文件 -l是以更详细的列表形式显示 **切换目录 cd /home **创建文件夹 mkdir aaa 这是相对路径的写法 mkdir -p aaa/bbb/ccc mkdir /data 这是绝对路径的写法 **删除文件夹 rmdir 可以删除空目录 rm -r aaa 可以把aaa整个文件夹及其中的所有子节点全部删除 rm -rf aaa 强制删除aaa **修改文件夹名称 mv aaa angelababy **创建文件 touch somefile.1 创建一个空文件 echo "i miss you,my baby" > somefile.2 利用重定向“>”的功能,将一条指令的输出结果写入到一个文件中,会覆盖原文件内容 echo "huangxiaoming ,gun dan" >> somefile.2 将一条指令的输出结果追加到一个文件中,不会覆盖原文件内容 用vi文本编辑器来编辑生成文件 ******最基本用法 vi somefile.4

1、首先会进入“一般模式”,此模式只接受各种快捷键,不能编辑文件内容 2、按i键,就会从一般模式进入编辑模式,此模式下,敲入的都是文件内容 3、编辑完成之后,按Esc键退出编辑模式,回到一般模式; 4、再按:,进入“底行命令模式”,输入wq命令,回车即可 ******一些常用快捷键 一些有用的快捷键(在一般模式下使用): a 在光标后一位开始插入 A 在该行的最后插入 I 在该行的最前面插入 gg 直接跳到文件的首行 G 直接跳到文件的末行 dd 删除行,如果 5dd ,则一次性删除光标后的5行 yy 复制当前行, 复制多行,则 3yy,则复制当前行附近的3行 p 粘贴 v 进入字符选择模式,选择完成后,按y复制,按p粘贴 ctrl+v 进入块选择模式,选择完成后,按y复制,按p粘贴 shift+v 进入行选择模式,选择完成后,按y复制,按p粘贴 查找并替换(在底行命令模式中输入) %s/sad/88888888888888 效果:查找文件中所有sad,替换为88888888888888 /you 效果:查找文件中出现的you,并定位到第一个找到的地方,按n可以定位到下一个匹配位置(按N定位到上一个) 3、文件权限的操作 ****linux文件权限的描述格式解读 drwxr-xr-x (也可以用二进制表示 111 101 101 --> 755) d:标识节点类型(d:文件夹 -:文件 l:链接) r:可读 w:可写 x:可执行 第一组rwx:表示这个文件的拥有者对它的权限:可读可写可执行 第二组r-x:表示这个文件的所属组对它的权限:可读,不可写,可执行 第三组r-x:表示这个文件的其他用户(相对于上面两类用户)对它的权限:可读,不可写,可执行 ****修改文件权限 chmod g-rw haha.dat 表示将haha.dat对所属组的rw权限取消 chmod o-rw haha.dat 表示将haha.dat对其他人的rw权限取消 chmod u+x haha.dat 表示将haha.dat对所属用户的权限增加x 也可以用数字的方式来修改权限 chmod 664 haha.dat 就会修改成 rw-rw-r--

H3C S5600系列交换机典型配置举例

S5600系列交换机典型配置举例 2.1.1 静态路由典型配置 1. 组网需求 (1)需求分析 某小型公司办公网络需要任意两个节点之间能够互通,网络结构简单、稳定, 用户希望最大限度利用现有设备。用户现在拥有的设备不支持动态路由协议。 根据用户需求及用户网络环境,选择静态路由实现用户网络之间互通。 (2)网络规划 根据用户需求,设计如图2-1所示网络拓扑图。 图2-1 静态路由配置举例组网图 2. 配置步骤 交换机上的配置步骤: # 设置以太网交换机Switch A的静态路由。 system-view [SwitchA] ip route-static 1.1.3.0 255.255.255.0 1.1.2.2 [SwitchA] ip route-static 1.1.4.0 255.255.255.0 1.1.2.2 [SwitchA] ip route-static 1.1.5.0 255.255.255.0 1.1.2.2 # 设置以太网交换机Switch B的静态路由。 system-view [SwitchB] ip route-static 1.1.2.0 255.255.255.0 1.1.3.1 [SwitchB] ip route-static 1.1.5.0 255.255.255.0 1.1.3.1

[SwitchB] ip route-static 1.1.1.0 255.255.255.0 1.1.3.1 # 设置以太网交换机Switch C的静态路由。 system-view [SwitchC] ip route-static 1.1.1.0 255.255.255.0 1.1.2.1 [SwitchC] ip route-static 1.1.4.0 255.255.255.0 1.1.3.2 主机上的配置步骤: # 在主机A上配缺省网关为1.1.5.1,具体配置略。 # 在主机B上配缺省网关为1.1.4.1,具体配置略。 # 在主机C上配缺省网关为1.1.1.1,具体配置略。 至此图中所有主机或以太网交换机之间均能两两互通。 2.1.2 RIP典型配置 1. 组网需求 (1)需求分析 某小型公司办公网络需要任意两个节点之间能够互通,网络规模比较小。需要 设备自动适应网络拓扑变化,降低人工维护工作量。 根据用户需求及用户网络环境,选择RIP路由协议实现用户网络之间互通。(2)网络规划 根据用户需求,设计如图2-2所示网络拓扑图。 设备接口IP地址设备接口IP地址 Switch A Vlan-int1110.11.2.1/24Switch B Vlan-int1110.11.2.2/24 Vlan-int2155.10.1.1/24Vlan-int3196.38.165.1/24 Switch C Vlan-int1110.11.2.3/24 Vlan-int4117.102.0.1/16 图2-2 RIP典型配置组网图 2. 配置步骤

H3C 3100简单配置命令

H3C交换机简单配置命令 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。 system-view # 进入AUX用户界面视图。 [H3C] user-interface aux 0 # 设置通过Console口登录交换机的用户进行Password认证。[H3C-ui-aux0] authentication-mode password # 设置用户的认证口令为加密方式,口令为123456。 [H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级。[H3C-ui-aux0] user privilege level 2 3、配置Telnet # 进入系统视图。 system-view # 进入VTY0用户界面视图。 [H3C] user-interface vty 0

# 设置通过VTY0口登录交换机的用户进行Password认证。 [H3C-ui-vty0] authentication-mode password # 设置用户的认证口令为密码方式,口令为123456。 [H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级。 [H3C-ui-vty0] user privilege level 2 # 设置VTY0用户界面支持Telnet协议。 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1 管理地址 system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0 5、配置交换机网关地址 [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 6、配置HTTP服务 [H3C] local-user admin #创建http 用户 [H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3

h3c常用命令

进入系统视图 system-view 配置设备名 sysname RouterA 查看FLASH目录下内容 dir 指定下次启动配置文件 startup saved-configuration main.cfg 保存配置 save 重启 reboot #置CONSOLE用户登陆的口令认证 system-view [H3C]user-interface aux 0 [H3C-ui-aux0]authentication-mode password [H3C-ui-aux0]set authenticaton password simple 123456 [H3C-ui-aux0]user privilege level 3

用户的命令控制级别设置 [H3C-ui-aux0]user privilege level 0 [H3C]super password level 1 simple 123456 [H3C]super password level 2 simple 123456 [H3C]super password level 3 simple 123456 # 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway # 设置super(密文)密码 [RouterA]super password cipher quidway # 启用telnet 管理功能 [RouterA]user-interface vty 0 4 [RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit [RouterA]telnet server enable

配置H3C交换机常用命令

H3C交换机常用步骤和命令 1.进入命令行sys 2.给交换机命名: sysname fuwuqi2 3.创建所属vlan: vlan 114 4.描述vlan 114 及分配情况: description fuwuqi2 5.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/24 6.退出: quit 7.进入vlan 114: vlan 114 8.查看千兆口信息: dis int g 9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/26 10.退出: quit 11.进入vlan114 : int vlan 114 12.查看本接口信息dis this 13.退出quit 14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 114 15.配置管理地址ip address 111.115.76.98 27 16.查看信息dis this 17.退出quit 18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目 的地址子网掩码网关) 19.建立一个登陆交换机的用户名local-user fuwuqi2 20.设置登陆密码password cipher fuwuqi2_2918 21.设置用户管理等级0-3,3是超级管理员authorization-attribute level 3 22.设置用“telnet”方式登陆service-type telnet 23.退出quit 24.打开telnet服务telnet server enable 25.设置0-5共6个用户可同时远程登陆user-interface vty 0 5 26.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme 27.查看当前配置信息dis this 28.查看当前所有配置dis cur 29.保存配置信息save 30.查看交换机上有哪些VLAN dis vlan 31.查看各交换机端口状态及vlan情况: dis brief int 32.将某个端口加入到某个vlan中:sys Vlan 111 Port eth 1/0/1 33.查看当前各端口流量情况: dis int 34.查看交换机上mac地址:dis mac-address 物理地址 35.查看CPU占用:dis cup 36.静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204

H3C路由器配置实例

通过在外网口配置nat基本就OK了,以下配置假设Ethernet0/0为局域网接口,Ethernet0/1为外网口。 1、配置内网接口(E t h e r n e t0/0):[M S R20-20]i n t e r f a c e E t h e r n e t0/0 [M S R20-20 2、使用动态分配地址的方式为局域网中的P C分配地址[M S R20-20]d h c p s e r v e r i p-p o o l 1 [M S R20-20-d h c p-p o o l-1]n e t w o r k2 4 [M S R20-20 [M S R20-20 3、配置n a t [M S R20-20]n a t a d d r e s s-g r o u p1公网I P公网I P [MSR20-20]acl number 3000 [MSR20-20-acl-adv-3000]rule 0 permit ip 4、配置外网接口(Ethernet0/1) [MSR20-20] interface Ethernet0/1 [MSR20-20- Ethernet0/1]ip add 公网IP [MSR20-20- Ethernet0/1] nat outbound 3000 address-group 1 5.加默缺省路由 [MSR20-20]route-stac 0.0.0外网网关 总结: 在2020路由器下面, 配置外网口, 配置内网口, 配置acl 作nat, 一条默认路由指向电信网关. ok! Console登陆认证功能的配置 关键词:MSR;console; 一、组网需求: 要求用户从console登录时输入已配置的用户名h3c和对应的口令h3c,用户名和口令正确才能登录成功。 二、组网图: 三、配置步骤:

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C设备配置命令大全

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表

4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配 置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置 :reset save ;reboot ;

H3C IPv6 静态路由配置

操作手册 IP路由分册 IPv6 静态路由目录 目录 第1章 IPv6静态路由配置......................................................................................................1-1 1.1 IPv6静态路由简介.............................................................................................................1-1 1.1.1 IPv6静态路由属性及功能........................................................................................1-1 1.1.2 IPv6缺省路由..........................................................................................................1-1 1.2 配置IPv6静态路由.............................................................................................................1-2 1.2.1 配置准备..................................................................................................................1-2 1.2.2 配置IPv6静态路由...................................................................................................1-2 1.3 IPv6静态路由显示和维护..................................................................................................1-2 1.4 IPv6静态路由典型配置举例(路由应用).........................................................................1-3 1.5 IPv6静态路由典型配置举例(交换应用).........................................................................1-5

H3C交换机配置命令手册

目录 (2)配置静态路由.............................................................. H3C交换机配置命令手册: 交换机端口链路类型介绍: 1. Access类型的端口只能属于1个VLAN, —般用于连接计算机的端口; 2. Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3. Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机 之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 telnet server enable

# local-user guest service-type telnet level 3 password simple 123456 # Vlan 的创建及描述 # system-view #进入配置选项命令行 [SwitchA] vlan 100 #创建当前VLAN [SwitchA-vlan100] description Dept1 #当前VLAN 的描述 [SwitchA-vlan100] port GigabitEthernet 1 /0/1 #将当前端口加入到对就的VLAN 下面 将端口配置为Trunk 端口,并允许VLAN10 和VLAN20 通过[SwitchA]interface GigabitEthernet 1 /1 #进入当前端口 [SwitchA-GigabitEthernet1 /1]port link-type trunk #将当前端口设为中继 [SwitchA-GigabitEthernet1 /1]port trunk permit vlan all #允许所有VLAN 通过 [SwitchA-vlan100] quit #退出 DHCP典型配制举例: # [SwitchA] dhcp server ip-pool 0 #建立DHCP组 #地址池范围 [SwitchA-dhcp-pool-0] domain-name #WINS 服务器地址 #DNS服务器地址 [SwitchA-dhcp-pool-O] #从DNS 的配制#不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。 [SwitchA-dhcp-pool-0] quit #退出配置服务选项 [SwitchA] dhcp enable #启用 DHCP服务 DHCP 中继代理 #使能DHCP服务。 [SwitchB] dhcp enable #配置DHCP服务器的地址

H3C常用命令

一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuserbigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C交换机常用配置命令大全

.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C] undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 缺省 admin,admin Web 网管用户设置,1 (缺省)为管理级用户 [H3C] undo localuser bigheap 删除Web 网管用户 [H3C]user- in terface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为 2分50秒,若为0则表示不超时,默认为 5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-i nterface vty 0 只支持0和 [H3C-vty]idle-timeout 2 50 5分钟 设置超时为 2分50秒,若为0则表示不超时,默认为 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authe ntication password 123456 设置telnet 密码,必须设置 [H3C-vt y]undo set authe nticati on password 取消密码 [H3C]display users 显示用户 [H3C]display user- in terface 显示用户界面状态 二.系统IP 配置: [H3C]vla n 20 [H3C]ma nageme nt-vlan 20 [H3C]i nterface vlan-in terface 20 创建并进入管理 VLAN [H3C]u ndo i nterface vla n-in terface 20 删除管理VLAN 接口 [H3C-Vla n-in terface20]ip address 192.168.1.2 255.255.255.0 N 接口静态IP 地址(缺省为192.168.0.234) 配置管理VLA [H3C-Vla n-in terface20]u ndo ip address 删除IP 地址 [H3C-Vla n-in terface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地 [H3C-Vla n-in terface20]u ndo ip gateway [H3C-Vla n-in terface20]shutdow n 关闭接口 [H3C-Vla n-in terface20]u ndo shutdow n 显示管理VLAN 接口 IP 的相关信息 开启 [H3C]display ip [H3C]display in terface vla n-in terface 20 开启IP 调试功能 查看管理VLAN 的接口信息 debugg ing ip undo debuggi ng ip :

ict企业网关h3c路由器配置实例

ICT企业网关H3C路由器配置实例 以下是拱墅检查院企业网关的配置实例。路由器是选H3C MRS20-10(ICG2000),具体配置的内容是: PPP+DHCP+NAT+WLAN [H3C-Ethernet0/2] # version 5.20, Beta 1605 # sysname H3C # domain default enable system # dialer-rule 1 ip permit # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable

# dhcp server ip-pool 1 network 192.168.1.0 mask 255.255.255.0 gateway-list 192.168.1.1 dns-list 202.101.172.35 202.101.172.46 # acl number 2001 rule 1 permit source 192.168.1.0 0.0.0.255 # wlan service-template 1 crypto ssid h3c-gsjcy authentication-method open-system cipher-suite wep40 wep default-key 1 wep40 pass-phrase 23456 service-template enable # wlan rrm 11a mandatory-rate 6 12 24 11a supported-rate 9 18 36 48 54 11b mandatory-rate 1 2 11b supported-rate 5.5 11 11g mandatory-rate 1 2 5.5 11

H3C交换机常用命令

H3C交换机配置命令大全 ##################################################################### H3C交换机 ##################################################################### 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 ##################################################################### H3C路由器 ##################################################################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口

H3C交换机常用命令注释

H3C交换机常用命令注释 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器常用命令注释 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 小技巧 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置:reset save ;reboot ; 6、路由器、交换机配置时不能掉电,连通测试前一定要 检查网络的连通性,不要犯最低级的错误。 7、192.168.1.1/24 等同192.168.1.1 255.255.255.0;在配置交换机和路由器时,192.168.1.1 255.255.255.0 可以写成:192.168.1.1 24 8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600

h3c路由器典型配置案例

version 5.20, Release 2104P02, Basic # sysname H3C # nat address-group 27 122.100.84.202 122.100.84.202 # # domain default enable system # dns resolve dns proxy enable # telnet server enable # dar p2p signature-file cfa0:/p2p_default.mtd # port-security enable # # vlan 1 # domain system access-limit disable state active idle-cut disable self-service-url disable # dhcp server ip-pool 1 network 192.168.201.0 mask 255.255.255.0 gateway-list 192.168.201.1 dns-list 202.106.0.20 202.106.46.151 # # user-group system # local-user admin password cipher .]@USE=*8 authorization-attribute level 3 service-type telnet # interface Aux0 async mode flow link-protocol ppp

interface Cellular0/0 async mode protocol link-protocol ppp # interface Ethernet0/0 port link-mode route nat outbound address-group 27 ip address 122.100.84.202 255.255.255.202 # interface Ethernet0/1 port link-mode route ip address 192.168.201.1 255.255.255.0 # interface NULL0 # # ip route-static 0.0.0.0 0.0.0.0 122.100.84.201 # dhcp enable # load xml-configuration # user-interface con 0 user-interface tty 13 user-interface aux 0 user-interface vty 0 4 authentication-mode scheme user privilege level 3 set authentication password simple###¥¥¥# return [H3C]

相关文档
最新文档