HC交换机基本配置命令

合集下载

华为交换机配置命令大全

华为交换机配置命令大全

华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。

为了更好地使用华为交换机,我们需要了解一些基本的配置命令。

本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。

1. 登录华为交换机。

首先,我们需要登录华为交换机进行配置。

一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。

以SSH方式登录为例,我们可以使用以下命令:```shell。

ssh -l username 192.168.1.1。

```。

其中,username为登录用户名,192.168.1.1为交换机的IP地址。

登录成功后,我们需要输入密码进行验证。

2. 查看交换机当前配置。

在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。

display current-configuration。

```。

这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。

3. 配置交换机接口。

接下来,我们可以对交换机的接口进行配置。

比如,我们可以通过以下命令配置一个VLAN接口:```shell。

interface Vlanif1。

ip address 192.168.1.1 255.255.255.0。

```。

这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。

4. 配置交换机VLAN。

除了配置接口,我们还可以对交换机的VLAN进行配置。

比如,我们可以使用以下命令创建一个VLAN:```shell。

vlan 10。

```。

这条命令将创建一个VLAN ID为10的VLAN。

5. 配置交换机路由。

在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。

```。

H C交换机常用配置命令

H C交换机常用配置命令

H3C交换机常用配置命令一、用户配置<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二、系统IP设置[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1 (trunk线路两端的PVID 必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-grou 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos优先级,缺省值),还可以设为dscp方式(dscp 优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s [H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

hc交换机配置命令大全

hc交换机配置命令大全

H3C交换机配置命令大全H3C交换机################################################Dis cur 查看当前配置[h3c]telnet server enable 开启远程登录[h3c]local-user h3c 创建用户名h3c[h3c-luser-h3c]password cipher h3c 为h3c创建密文显示的密码[h3c-luser-h3c]service-type telnet 定义该用户的服务类型为telnet[h3c-luser-h3c]authorization-attribute level 3 定义该用户的特权级别[h3c-luser-h3c]quit 退出用户配置模式[h3c]user-interface vty 0 4 设置虚拟用户端口[h3c-ui-vty0-4]authentication-mode scheme 设定远程登录用户的登录方式使用用户名和密码[h3c-ui-vty0-4]user privilege level 3 设置远程登录用户登录后的最高级别注意两条设置级别命令的区别。

第一个是设置当前用户的级别。

第二个是设置所有远程登录用户的最高级别H3C路由telnet配置第一步:开启服务1.[H3C]telnetserver enable#开启服务H3C路由telnet配置第二步:创建和配置用户1.[H3C]local-user new2.#创建一个用户,命名为new3.[H3C-luser-new]password simple 12344.#设置用户密码为明文显示12345.[H3C-luser-new]service-typetelnet6.#设置用户类型为telnet7.[H3C-luser-new]authorization-attribute level 38.#设置用户级别为最高级39.[H3C-luser-new]quit10.[H3C]user-interface vty 0 411.#设置虚拟用户端口0-412.[H3C-ui-vty0-4]authentication-mode scheme13.#设置用户远程登录方式为使用用户名和密码14.[H3C-ui-vty0-4]user privilege level 315.#设置远程用户登录后的最高级别为316.[H3C]local-user aaa17.[H3C-luser-aaa]pa18.[H3C-luser-aaa]password si19.[H3C-luser-aaa]password simple aaa20.[H3C-luser-aaa]ser21.[H3C-luser-aaa]service-type tl [1D [1Del22.[H3C-luser-aaa]service-typetelnetle23.[H3C-luser-aaa]service-typetelnetlevel 324.^25.% Too many parameters found at '^' position.26.[H3C-luser-aaa] er27.[H3C-luser-aaa]er [1D [1D [1D [1Dser28.[H3C-luser-aaa]service-type tel29.[H3C-luser-aaa]service-typetelnet30.[H3C-luser-aaa]l31.[H3C-luser-aaa]logfile32.[H3C-luser-aaa]logfile33.[H3C-luser-aaa]logfile [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1Devel 3通过上述命令我们就完成了H3C路由telnet配置的工作了。

HC交换机常用配置命令完整版

HC交换机常用配置命令完整版

H C交换机常用配置命令集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]H3C?交换机常用配置命令1、配置主机名[H3C]systemnameH3C2、配置console口密码#进入系统视图。

<H3C>system-view#进入AUX用户界面视图。

[H3C]user-interfaceaux0#设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0]authentication-modepassword#设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0]setauthenticationpasswordcipher123456#设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0]userprivilegelevel23、配置Telnet#进入系统视图。

<H3C>system-view#进入VTY0用户界面视图。

[H3C]user-interfacevty0#设置通过VTY0口登录交换机的用户进行Password认证。

[H3C-ui-vty0]authentication-modepassword#设置用户的认证口令为密码方式,口令为123456。

[H3C-ui-vty0]setauthenticationpasswordcipher123456#设置从VTY0用户界面登录后可以访问的命令级别为2级。

[H3C-ui-vty0]userprivilegelevel2#设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0]protocolinboundtelnet4、配置交换机VLAN1管理地址<H3C>system-view[H3C]interfacevlan-interface1[H3C-VLAN-interface1]ipaddress5、配置交换机网关地址[H3C]iproute-static6、配置HTTP服务[H3C]local-useradmin?#创建http用户[H3C-luser-admin]service-typetelnet?[H3C-luser-admin]authorization-attributelevel3[H3C-luser-admin]passwordcipheradmin#设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agentcommunityread123456#设置snmp团体名称,权限为只读[H3C]snmp-agentsys-infoversionv1v2c?#设置snmp版本v1和v28、Qos端口限速[H3C]interfacegigabitethernet1/0/1#配置限速参数,端口进/出速率限制为5120kbps。

HC华为交换机配置命令大全

HC华为交换机配置命令大全

H C华为交换机配置命令大全Revised final draft November 26, 2020H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图6、ipaddress配置IP地址和子网掩码7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、iproute-staticdescriptionTo.R2配置静态路由11、iproute-static0.0.0.0descriptionTo.R2配置默认的路由H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

华为交换机基本配置命令

华为交换机基本配置命令

华为交换机基本配置命令华为交换机基本配置命令一、单交换机VLAN划分以下是单交换机VLAN划分的基本命令:system:进入系统视图。

system-view:进入系统视图。

quit:退出系统视图。

undovlan20:删除vlan20.XXX:交换机命名。

dispvlan:显示vlan。

vlan20:创建vlan(也可进入vlan20)。

porte1/0/1toe1/0/5:把端口1-5放入VLAN20中。

对于5700系列交换机,单个端口放入VLAN的命令如下:XXX]intg0/0/1XXX]portlink-type access(注:接口类型access,hybrid、trunk)XXX]portdefaultvlan10而批量端口放入VLAN的命令如下:XXX]port-group1XXX-port-group-1]group-XXXXXX-port-group-1]porthybriduntaggedvlan3如果需要删除group(组)vlan200内的15端口,可以使用以下命令:XXX]intg0/0/15XXX-XXX]XXX通过group端口限速设置的命令如下:XXX]Port-group2XXX]group-memberg0/0/2tog0/0/23XXX]qoslroutboundcir2000cbs要显示vlan里的端口20,可以使用以下命令:dispvlan20如果需要进入端口24,可以使用以下命令:inte1/0/24要删除当前VLAN端口10,可以使用以下命令:XXX如果需要显示当前配置,可以使用以下命令:dispcurr如果需要保存配置,可以使用以下命令:save如果需要通过关闭日志信息命令改变DS模块来实现关闭配置后的确认信息显示,可以使用以下命令:info-XXXoff如果需要通过打开日志信息命令改变DS模块来实现打开配置后的确认信息显示,可以使用以下命令:info-XXX二、配置交换机支持XXX以下是配置交换机支持XXX的基本命令:system:进入系统视图。

HC交换机开局配置

HC交换机开局配置

H C交换机开局配置文件编码(008-TTIG-UTITD-GKBTT-PUUTI-WYTUI-8256)H3C交换机开局配置详述一、配置交换机光端口、开通光链路配置命令<H3C>sys[H3C]interface GigabitEthernet1/1/1 #进入GigabitEthernet1/1/1接口#[H3C- GigabitEthernet1/1/1]speed 1000 #配置GigabitEthernet1/1/1接口速率#[H3C- GigabitEthernet1/1/1]duplex full #配置GigabitEthernet1/1/1工作模式为全双工#[H3C- GigabitEthernet1/1/1]port link-type trunk#配置GigabitEthernet1/1/1接口模式为trunk#[H3C- GigabitEthernet1/1/1]port trunk permit vlan 100#配置允许Vlan 100通过GigabitEthernet1/1/1#[H3C- GigabitEthernet1/1/1]]undo port trunk permit vlan 1#取消Vlan 1通过GigabitEthernet1/1/1#此段命令行即为配置交换机互联光端口,通常互联光端口为GigabitEthernet1/1/1,若为其他端口,则需根据实际情况调整端口号。

如H3CS5500系列,光端口通常为GigabitEthernet 1/0/25。

注意:本段配置命令从用户模式(尖括号符号)开始,在其他模式或接口下也可通过输入interface GigabitEthernet1/1/1进入相应端口,但为配置流程清晰,建议使用ctrl+z组合键或者quit命名退出至用户模式(尖括号符号),重新输入上述命令完成配置。

二、配置Scheme认证的Telnet登录I 配置过程1.认证方式为Scheme时Telnet登录方式的配置操作命令说明配置用户界面的超时时间idle-timeoutminutes[seconds]可选缺省情况下,所有的用户界面的超时时间为10分钟如果10分钟内某用户界面没有用户进行操作,则该用户界面将自动断开idle-timeout 0表示关闭用户界面的超时功能ii.配置举例1.组网需求当前用户通过Console口(AUX用户界面)登录到交换机,且用户级别为管理级(3级)。

HC交换机配置命令详解完整版

HC交换机配置命令详解完整版

H C交换机配置命令详解集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]displaycurrent-configuration?;显示当前生效的配置[Quidway]displaysaved-configuration?;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>resetsaved-configuration?;檫除旧的配置文件<Quidway>reboot?;交换机重启<Quidway>displayversion?;显示系统版本信息2、基本配置[Quidway]superpassword?;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1?;进入接口视图[Quidway]interfacevlanx?;进入接口视图[Quidway-Vlan-interfacex]ipaddress;配置VLAN的IP地址[Quidway]iproute-static;静态路由=网关3、telnet配置[Quidway]user-interfacevty04?;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword?;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222?;设置口令[S3026-ui-vty0-4]userprivilegelevel3?;用户级别4、端口配置[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control?;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]undoshutdown?;激活端口[Quidway-Ethernet0/2]quit?;退出系统视图5、链路聚合配置[DeviceA]link-aggregationgroup1modemanual?;创建手工聚合组1[DeviceA]interfaceethernet1/0/1?;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1]portlink-aggregationgroup1[DeviceA-Ethernet1/0/1]interfaceethernet1/0/2?;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/2]portlink-aggregationgroup1[DeviceA]link-aggregationgroup1service-typetunnel?#在手工聚合组的基础上创建Tunnel业务环回组。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H C交换机基本配置命令 IMB standardization office【IMB 5AB- IMBK 08- IMB 2C】H3C交换机基本配置核心交换机——作为公司核心网络的主要中枢,合理的配置1.认证方式为Scheme时的Telnet登录配置discu查看当前配置[h3c]telnetserverenable射端口方式b.出端口方式1)低端H3C交换机远程端口镜像的配置,如S3100、S5510、S5600:◆充当源交换机时的配置remote-probevlanenable//将当前VLAN配置为远程镜像VLANmirroringstp-collaboration//(可选)开启端口镜像与STP联动功能,开启该功能后,设备将通过监测端口的STP状态来自动控制该端口上的镜像功能是否生效。

mirroring-group group-id remote-source//创建远程源镜像组mirroring-group group-id mirroring-port mirroring-port-list{both|inbound|outbound}//配置远程端口镜像源端口mirroring-group group-id reflector-port reflector-port//为远程镜像组配置反射端口mirroring-group group-id remote-probevlan remote-probe-vlan-id//为指定远程源镜像组配置远程镜像VLAN◆充当中间交换机时的配置remote-probevlanenable//定义当前VLAN配置为远程镜像VLAN◆充当目的交换机的配置remote-probevlanenable//定义当前VLAN配置为远程镜像VLANmirroring-group group-id remote-destination//配置远程目的镜像组mirroring-group group-id monitor-port monitor-port//为远程目的镜像组配置目的端口mirroring-group group-id remote-probevlan remote-probe-vlan-id//为远程镜像组配置远程镜像VLAN2)中高端H3C交换机二层远程端口镜像的配置➢远程源镜像组配置:mirroring-group group-id remote-source//创建远程源镜像组●mirroring-group group-id mirroring-port mirroring-port-list{both|inbound|outbound}//系统视图下配置指定端口为远程源镜像组源端口●interface interface-typeinterface-numbermirroring-group group-id mirroring-port{both|inbound|outbound}//接口视图下配置指定端口为远程源镜像组源端口mirroring-group group-id mirroring-vlan mirroring-vlan-list{both|inbound|outbound} //为远程源镜像组配置源VLAN●mirroring-group group-id monitor-egress monitor-egress-port-id//系统视图下配置指定端口为远程源镜像组的出端口●interface interface-typeinterface-numbermirroring-group group-id monitor-egress//接口视图下配置指定端口为远程源镜像组的出端口●mirroring-group group-id reflector-port reflector-port//系统视图下配置指定端口为远程源镜像组的反射端口●interface interface-typeinterface-numbermirroring-group group-id reflector-port//接口视图下配置指定端口为远程源镜像组的反射端口mirroring-group group-id remote-probevlan remote-probe-vlan-id//为远程源镜像组配置远程镜像VLAN➢远程目的镜像组配置mirroring-group group-id remote-destination//配置远程目的镜像组●mirroring-group group-id monitor-port monitor-port-id//系统视图下配置指定端口为远程目的镜像组的目的端口●interface interface-typeinterface-numbermirroring-group group-id monitor-port//接口视图下配置指定端口为远程目的镜像组的目的端口mirroring-group group-id remote-probevlan remote-probe-vlan-id//为远程目的镜像组配置远程镜像VLAN(1)三层远程端口镜像配置1)GRE隧道的配置interfacetunnel interface-number//创建一个Tunnel接口,并进入该视图ipaddress ip-address{mask|mask-length}//设置Tunnel接口的IPV4地址tunnel-protocolgre//配置隧道模式为GRE隧道模式source{ip-address|interface-typeinterface-number}//设置Tunnel接口的源端地址或接口destination ip-address//设置Tunnel接口的目的端地址2)三层远程端口镜像配置mirroring-groupgroup-idlocal//创建本地镜像组●mirroring-group group-id mirroring-port mirroring-port-list{both|inbound|outbound}//系统视图下为本地镜像组配置源端口●interface interface-typeinterface-numbermirroring-group group-id mirroring-port{both|inbound|outbound}//接口视图下为本地镜像组配置源端口mirroring-group group-id mirroring-cpuslot slot-number-list{both|inbound|outbound} //(仅S58系列支持)在系统视图下为本地镜像组配置源CPU●mirroring-group group-id monitor-port monitor-port-id//系统视图下为本地镜像组配置目的端口●interface interface-typeinterface-numbermirroring-group group-id monitor-port//接口视图下为本地镜像组配置目的端口2.DHCP基本配置举例常见的DHCP组网方式可分为两类:一种是DHCP服务器和客户端都在一个子网内,直接进行DHCP协议的交互;第二种是DHCP服务器和客户端分别处于不同的子网中,必须通过DHCP中继代理实现IP地址的分配。

(1)DHCP地址池的配置示例一:DHCP服务器为同一网段中的客户端动态分配IP分服务器两个Ethernet接口地址内的地址租用期限为10天12小时,域名为,DNS地网段内的地址租用期限为5天,DNS#启动DHCP服务dhcpenable#配置接口工作在DHCP服务器模式下,并从全局地址池中分配IP地址。

dhcpselectglobalinterfaceethernet0/0/0toethernet0/0/1#配置不参与自动分配的IP地址(DNS、NetBIOS和出口网关地址)。

dhcpserverforbidden-ipdhcpserverforbidden-ipdhcpserverforbidden-ipdhcpserverforbidden-ip#配置DHCP地址池0的共有属性(地址池范围、DNS地址)。

dhcpserverip-pool0networkmaskdns-list#配置DHCP地址池1的属性(地址池范围、出口网关、地址租用期限)。

dhcpserverip-pool1networkmaskdomain-namegateway-listexpiredday10hour12#配置DHCP地址池2的属性(地址池范围、出口网关、NetBIOS地址、地址租用期限)。

dhcpserverip-pool2networkmaskexpiredday5nbns-listgateway-list(2)DHCP中继配置dhcpenabledhcprelayserver-group group-id ip ip-addressinterfaceVlan-interface vlan-idipaddress ip-address{mask|mask-length}[sub]dhcpselectrelaydhcprelayserver-select group-id3.SNMP配置snmp-agentsys-infocontact<string>//设置管理员的标识及联系方法,请把替换为你要设置成的值,下同。

这个值初始是HuaWeiBeiJingChina,用指令displaycurrent-configuration可以在当前执行的配置的靠末尾看到该项。

snmp-agentsys-infolocation<string>//设置交换机的位置信息,这项初始没有设置。

snmp-agentcommunityreadpublic//设置一个华为交换机snmpCommunity,使用该Community连接交换机时,只可以读取其华为交换机snmp信息。

你可以把指令中的public换成你想要的字符串。

snmp-agentcommunitywriteprivate//设置一个华为交换机snmpCommunity,使用该Community连接交换机时,不仅可以读取其华为交换机snmp信息,还可以将值写入华为交换机snmp的MIB对象,实现对设备进行配置。

你可以把指令中的private换成你想要的字符串。

snmp-agentsys-infoversionall//设置交换机支持的华为交换机snmp协议,有v1,v2c,v3这3个版本,如果你不确定,最好设为all,将会同时支持这3个协议。

相关文档
最新文档