h3c常用查询命令
H3C常用命令汇总

[LITO_H3C]rule 35 deny ip sou 192.168.3.0 0.0.0.255 des 192.168.6.0 0.0.0.259
309
[LITO_H3C]rule 40 deny ip sou 192.168.4.0 0.0.0.255 des 192.168.5.0 0.0.0.260
[LITO_H3C-vlan 2]undo port link-mode
恢复端口模式为缺省,其他端口配置相同。
4
VLAN端口DHCP设置
401
[LITO_H3C] system-view
进入设置视同界面
402
[LITO_H3C]dhcp enable
开启DHCP功能
403
[LITO_H3C]dhcp server forbidden-ip 192.168.2.1
312
[LITO_H3C]quit
设置VLAN间拒绝互访,退出。
313
[LITO_H3C]int vlan 2
进入VLAN 2设置端口。
314
[LITO_H3C-VLAN 2]packet-filter 3000 inbound
下发ACL过滤功能,不允许VLAN间互访,下同。其他VLAN设置相同
315
给VLAN 2设置IP地址,子网掩码。其他设置相同。
205
[LITO_H3C]ip rout 0.0.0.0 0.0.0.0 192.168.1.1(与VLAN 1 IP地址不能相同)
设置缺省路由指向路由器的接口,所有访问外网数据的出口
3
功能设置
301
[LITO_H3C]acl num 3000
创建ACL列表
H3C常用命令

日常维护环境及单板硬件状态观测SubSNoPortNumPCBVerFPGA VerCPLDVerBootRomVerAddrLMTypeState ULL002508IVLMAINNormal10REV.ANULLNULLNULLIVL2*10GENormaldisplaypower命令参考查看系统电源模块使用状态:[H3C]dispowerSlot1Power1State:NormalType:ACSlot9Power1State:NormalType:AC查看风扇状态:[H3C]disfan5%inlast1minute5%inlast5minutes注:该命令将打印出所有当前在位的单板CPU使用率。
分过去5秒内、过去1分钟内和过去5分钟内三个时间段进行统计。
displaymemory命令参考显示系统内存占用率;<H3C>displaymemoryUsedRate:23%<H3C>告警日志信息查看查看告警日志信息的命令显示系统告警缓冲区信息<H3C>displaytrapbufferdisplaylogbuffer命令参考显示系统日志缓冲区信息<H3C>displaylogbuffer描述:;如果more命令:more{string}描述:分屏查看指定的文件。
可以使用该命令查看配置文件,或flash上的其它文本文件。
S5800系列交换机自检表本表供设备开局、日常维护、巡检使用。
S5800系列交换机自检表序自检项自检方法解决方法结论号百兆端口自检1 端口是否协商出了半双工?使用如下命令,检测是否有半双工的端口:<H3C>disbriefinterface端口默认为自协商,如果此时协商出的结果为半双工,很可能两端配置不一致,是否存在一端强制一端协商的情况,将两端配置成一致。
2 端口是否有大量的错误报文,包括收和发,是否迅速使用如下命令,检测端口是否有错包:<H3C>disinterface检查线路,中间连接的光电转换器;检查两端配置是否一致?3的12CRC123成置为一致。
H3C检查命令

5) display boot-loader 一定要确保主备板的软件版本一致,包括当前使用版本和下次启动版本。
6) dir 如果不存在配置文件,请执行save命令保存
7) display startup
8) dir slot# 如果不存在配置文件,请执行save命令保存
12)display current 是否在没有必要启动流控端口配置流控?关闭该端口流控.各个STP逻辑环路interface 查看errors部分是否有较大数据,并且在增加
14)display logbuffer 是否有比较频繁的端口UP/DOWN?是否存在大量ARP冲突?
22)display ospf lsdb 查看路由的age信息,确认那条路由在频繁振荡。
23)display ip rout statistics 查看added和deleted数据与系统运行时间对应是否比较大
24)display ospf peer 查看OSPF邻居的UP时间
25)tracert 1.1.1.1 等明显不存在网段看是否存在路由环
18)display stp history 查看端口stp状态切换记录时间
19)display vrrp 握手时间是否设置成3秒?两端的vrrp握手时间是否一致?
20)display ospf peer 是否有两台设备router id设置成一致?
21)display ospf error 是否有大量错误?如果有,请仔细分析变化的具体路由,分析具体震荡原因。
15)display current interface 千兆光口两端是否配置了千兆强制?检查TRUNK端口是否配置undo port trunk permit vlan 1
h3c常用查询命令

h3c常⽤查询命令进⼊系统视图system-view配置设备名sysname RouterA查看FLASH⽬录下内容dir指定下次启动配置⽂件startup saved-configuration main.cfg保存配置save重启reboot#置CONSOLE⽤户登陆的⼝令认证system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456[H3C-ui-aux0]user privilege level 3⽤户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456# 设置super(明⽂)密码当低权限向⾼权限切换时使⽤![RouterA]super password simple quidway# 设置super(密⽂)密码[RouterA]super password cipher quidway# 启⽤telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui-vty0-4]authentication-mode password[RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit[RouterA]telnet server enable# 配置端⼝IP 地址[RouterA]int e 0[RouterA-Ethernet0]ip add 192.168.1.1 24# 启动端⼝[RouterA-Ethernet0]undo shutdown[RouterA-Ethernet0]quit# 保存,在任何视图下save# 查看当前设备配置信息[RouterA]display current-configuration# 查看Flash 中的配置(相当于CISCO start-config) [RouterA]display saved-configuration # 删除FLASH 中的配置信息(重置设备配置) [RouterA]reset saved-configuration# 重新启动设备reboot# 显⽰系统软件版本[RouterA]display version# 访问TFTP 服务器tftp 服务器IP {put|get} 源⽂件名⽬的⽂件名tftp 192.168.1.2 put startup.cfg startup.cfg //上传tftp 192.168.1.2 get test.txt test.txt //下载# 交换机IP 地址[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.1 24[H3C-Vlan-interface1]undo ip add 192.168.1.1 24# 创建VLAN[H3C]vlan 10[H3C]undo vlan 10# 向VLAN 添加⼀个、多个端⼝[H3C-vlan10]port e 1/0/1[H3C-vlan10]port e 1/0/5 to e 1/0/7[H3C-vlan10]port e 1/0/8 to e 1/0/9 e 1/0/11 to e 1/0/12# 显⽰VLAN 信息[H3C]dis vlan# 设置以太⽹端⼝的链路类型为TRUNK[H3C-Ethernet1/0/1]port link-type trunk[H3C-Ethernet1/0/1]port trunk permit vlan all[H3C-Ethernet1/0/1]port trunk pvid vlan 1# 设置以太⽹端⼝的链路类型为ACCESS[H3C-Ethernet1/0/1]port link-type access[H3C-Ethernet1/0/1]port access vlan 10[H3C-Ethernet1/0/1]undo port access vlan# 配置Loopback 环回接⼝[H3C]int loopback 0[H3C-Lookback0]ip add 10.1.1.1 24# 静态路由[H3C]ip route 192.168.3.0 255.255.255.0 s 1/0[H3C]undo ip route 192.168.3.0 255.255.255.0 s 1/0# 默认路由[H3C]ip route 0.0.0.0显⽰当前配置dis cudis命令集(汉化)acl ACL状态和配置信息arp 显⽰ARP信息aspf ASPF状态和配置信息atm ATM状态和配置信息bgp BGP 协议信息boot-loader 显⽰启动⽂件bootp ⾃举协议bridge 桥的信息brief 接⼝状态和配置简要信息channel 信息通道状态和配置信息clipboard 剪贴板的状态和配置信息clock 时钟状态和配置信息configure-user 具有配置权限的⽤户connection 显⽰连接信息connection-limit 连接统计模块的状态和配置信息controller 指定controller接⼝cpu-usage CPU占⽤率统计信息current-configuration 系统当前配置dar DAR状态和配置信息debugging 显⽰当前调试开关设置情况device 显⽰设备信息dhcp DHCP命令diagnostic-information 显⽰系统诊断信息dialer DCC状态和配置信息dns DNS 状态和配置信息domain 显⽰域配置⽅案dot1x 802.1X配置信息dsl DSL状态和配置信息environment 显⽰环境信息fan 显⽰风扇状态fe1 接⼝FE1状态和配置信息fib FIB状态和配置信息firewall 防⽕墙的配置信息firewall-statistics 防⽕墙的状态和配置信息fr 帧中继状态和配置信息ft1 接⼝FT1状态和配置信息ftp FTP客户端状态和配置信息ftp-server FTP服务器状态和配置信息ftp-user FTP⽤户状态和配置信息history-command 历史命令配置信息hotkey 快捷键的状态和配置信息hwtacacs HWTACACS服务器的相关信息icmp ICMP信息igmp 状态和配置信息info-center 显⽰信息中⼼配置及内容interface 接⼝状态和配置信息ip IP 协议ipv6 IPv6状态和配置信息isdn ISDN 状态和配置信息l2tp L2TP状态和配置信息local-proxy-arp 显⽰本地ARP代理信息local-server 本地服务器信息local-user 显⽰本地⽤户信息logbuffer ⽇志缓冲区状态和配置信息logfile 显⽰⽇志⽂件信息loopback-detection 检测端⼝是否存在⾃环mac-address MAC地址信息memory 显⽰内存信息mfr 显⽰MFR状态和配置信息mirroring-group 设置镜像组mld MLD状态和配置信息msdp MSDP状态和配置信息multicast 多播配置nat 地址转换状态和配置信息nqa 显⽰NQA信息ntp-service NTP⽹络时间服务oap 开放应⽤平台的操作ospf OSPF路由协议pim PIM状态和配置信息pki PKI信息policy-based-route 策略路由的状态和配置信息port 显⽰端⼝信息port-isolate 隔离组信息portal Portal 协议power 显⽰电源状态ppp PPP状态和配置信息pppoe-client PPPoE Client状态和配置信息pppoe-server PPPoE服务器端状态和配置信息proxy-arp 显⽰ARP代理信息qos 服务质量状态和配置信息radius 显⽰RADIUS配置信息reboot-type 显⽰启动类型rip RIP状态和配置信息rmon RMON信息route-policy 显⽰路由策略配置router 配置路由器信息routing 显⽰路由信息rps 显⽰冗余电源状态rsa 显⽰RSA模块的状态和配置信息saved-configuration 显⽰保存的系统配置信息schedule 设定系统任务sftp 显⽰设置的源snmp-agent 显⽰SNMP状态和配置信息ssh SSH 状态和配置信息standby 备份接⼝状态和配置信息startup 显⽰系统启动配置stop-accounting-buffer 查询备份在本地的⽆响应的停⽌计费报⽂stp ⽣成树协议tcp TCP状态和配置信息telnet TELNET状态和配置信息tftp TFTP客户端状态和配置信息this 当前视图的运⾏配置time-range 时间段状态和配置信息traffic 数据流的状态和配置信息transceivertrapbuffer 告警缓冲区状态和配置信息udp UDP状态和配置信息udp-helper UDP HELPER模块user-interface ⽤户接⼝的状态和配置信息userlog ⽤户⽇志特性users ⽤户接⼝状态及配置信息version 系统的硬件和软件版本信息virtual-access Virtual-access 接⼝状态和配置信息vlan VLAN配置信息voice Voice VLAN=============================================================================== =========== reset save ;清除所有配置[Quidway]super password ;修改特权⽤户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进⼊接⼝视图[Quidway]interface vlan x ;进⼊接⼝视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=⽹关[Quidway]user-interface vty 0 4 ;进⼊虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置⼝令模式[S3026-ui-vty0-4]set authentication password simple 222 ;设置⼝令[S3026-ui-vty0-4]user privilege level 3 ;⽤户级别[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端⼝⼯作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端⼝⼯作速率[Quidway-Ethernet0/1]flow-control ;配置端⼝流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端⼝平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端⼝⼯作模式[Quidway-Ethernet0/1]undo shutdown ;激活端⼝[Quidway-Ethernet0/2]quit ;退出系统视图[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端⼝[Quidway-Ethernet0/2]port access vlan 3 ;当前端⼝加⼊到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;设置trunk端⼝的PVID[Quidway]monitor-port ;指定镜像端⼝[Quidway]port mirror ;指定被镜像端⼝[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置⽣成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端⼝的花费[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]Isolate-user-vlan secondary ;设置主vlan包括的⼦vlan [Quidway-Ethernet0/2]port hybrid pvid vlan ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置⽆标识的vlan如果包的vlan id与PVId⼀致,则去掉vlan信息. 默认PVID=1。
H3C 交换机常用命令 1 1

H3C 交换机常用命令1 1、对端口如何进行限速: Sys Int e1/0/1 Line in 2048 (上行流量) Line out 5120 (下行流量)新改限速策略可以覆盖原策略。
2、查看交换各端口限速、隔离、VLAN 情况: Dis cur 3、查看各交换机端口状态及vlan 情况: Dis brief int 如要核发交换机同样命令可以查看vlan 整体情况。
4、将某个端口加入到某个VLAN 中: Sys Vlan 111 Port Eth 1/0/1 5、查看当前各端口流量情况: Dis int 6、在核心交换机查看IP、MAC 地址: Dis arp all Dis arp dy count ?(统计数量) 7、在各楼层交换查看MAC 地址和所在端口: Dis mac-a 8、查看CPU 占用: dis cpu 9、静态IP 与MAC 地址绑定(不与端口绑定):sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204 10、IP、MAC 地址和商品绑定:1、系统视图下am user-bind mac-addr mac 地址ip-addr ip 地址interface 接口类型接口序号2、以太网端口视图下interface 接口类型接口序号am user-bind mac-addr mac 地址ip-addr ip 地址H3C 交换机H3C 交换机_______________________________________________________________________________ _________ 1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 7、undo shutdown 8、shutdown 9、quit 10、vlan 10 打开以太网端口设置端口访问模式关闭以太网端口退出当前视图模式创建VLAN 10 并进入VLAN 10 的视图模式在端口模式下将当前端口加入到vlan 10 中在VLAN 模式下将指定端口加入到当前vlan 中允许所有的vlan 通过11、port access vlan 10 12、port E1/0/2 to E1/0/5 13、port trunk permit vlan all _H3C 路由器_______________________________________________________________________________ _________ 1、system-view 2、sysname R1 进入系统视图模式为设备命名为R1 3、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 7、undo shutdown 8、shutdown 9、quit 打开以太网端口配置IP 地址和子网掩码关闭以太网端口退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router _______________________________________________________________________________ ___________________ 1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
7-H3C产品常用命令介绍

H3C产品常用命令介绍ISSUE 2.2日期:n 了解H3C 产品常用命令n 使用常用命令进行日常网络维护课程目标学习完本课程,您应该能够:n 第一章H3C 设备常用命令速查表n 第二章H3C 设备常用命令详细介绍n 第三章H3C 设备与Cisco 设备常用命令对应表目录display 显示、查看命令display version显示系统版本信息display device显示设备信息display current-configuration显示设备当前生效的配置display saved-configuration显示设备存储介质中保存的起始配置文件display interface显示端口信息display ip routing-table显示路由表信息display cpu-usage显示CPU利用率display memory显示内存利用率display logbuffer显示日志缓冲区的状态和缓冲区记录的日志信息display environment显示设备的温度信息display fan显示内置风扇的工作状态display this显示当前视图下生效的配置信息display users显示终端用户display reboot-type显示系统本次启动信息display vlan[ vlan-id1[ to vlan-id2] | all|显示VLAN的相关信息display diagnostic-information 显示系统运行诊断信息super [level]使用户从当前级别切换到指定的级别super password [level user-level] {simple |cipher}password设置切换用户级别时的密码local-user user-name显示设备当前生效的配置password{ cipher| simple} password设置本地用户的密码service-type {ssh| telnet |terminal}设置用户可以使用的服务类型level level(authorization-attribute level level)设置用户的级别user-interface{ first-num1[ last-num1] | { aux |console|tty|vty} first-num2 [ last-num2 ] }进入单一或多个用户界面视图acl acl-number { inbound| outbound}引用访问控制列表(ACL),对当前用户界面的访问权限进行限制authentication-mode{ none| password| scheme}设置用户使用当前用户界面登录设备时的认证方式idle-timeout minutes [ seconds ]设置用户连接的超时时间screen-length screen-length设置下一屏所显示的行数header login text设置欢迎信息登录相关命令端口配置相关命令interface interface-type interface-number[.subnumber] [ p2mp| p2p ]创建接口或子接口,并进入接口视图ip address ip-address{ mask| mask-length} [ sub]配置接口的主或从IP地址description text设置当前接口的描述信息link-protocol { fr| hdlc| ppp}设置广域网接口的链路层协议fr lmi type{ ansi | nonstandard|q933a }配置帧中继LMI协议类型fr map ip ip-address[ mask] dlci-number[ broadcast]增加一条帧中继的地址映射pvc{ pvc-name[ vpi/vci] | vpi/vci}在ATM接口创建一条PVC或进入PVC视图map ip{ ip-address[ ip-mask] } [broadcast ]为PVC创建IPoA映射port link-mode{ bridge| route }切换以太网接口的工作模式duplex{auto |full|half}设置以太网接口的双工模式speed{10 |100 |1000 |auto}设置以太网接口的速率vlan{ vlan-id1 [to vlan-id2 ]来创建VLAN并进入VLAN视图port interface-list向VLAN中添加一个或一组Access端口port link-type{ access| hybrid| trunk}设置端口的链路类型port trunk permit vlan{ vlan-id-list| all}允许指定的VLAN通过当前Trunk端口interface vlan-interface vlan-interface-id进入指定的VLAN接口视图ip route-static dest-address{ mask| mask-length} next-hop-address [ preference preference-value[ descriptiondescription-text ]配置单播静态路由rip[ process-id ] 创建RIP进程并进入RIP视图[ undo] summary 关闭或使能RIP-2自动路由聚合功能version{ 1| 2}配置全局RIP版本network network-address在指定网段接口上使能RIPospf[process-id| router-id router-id| 启动OSPF进程area area-id创建OSPF区域并进入OSPF区域视图network ip-address wildcard-mask 配置OSPF区域所包含的网段并在指定网段的接口上使能OSPFimport-route protocol [ process-id | all-processes| allow-ibgp] [ cost cost| type type|tag tag| route-policy route-policy-name]配置引入外部路由信息reset ospf[ process-id] process重启指定的OSPF进程路由配置相关命令acl number acl-number[ name acl-name] 创建IPv4 ACL并进入相应IPv4 ACL视图rule[ rule-id] { deny| permit } [ fragment |logging|source{sour-addr sour-wildcard| any} |time-range time-name|定义一个基本IPv4 ACL规则rule[ rule-id] { deny| permit} protocol [ destination{ dest-addrdest-wildcard| any} | destination-port operator port1[port2 ] |dscp dscp| established |fragment| icmp-type{icmp-type icmp-code | icmp-message} |logging|precedence precedence||time-range time-name| tos]定义一个高级IPv4 ACL规则time-range time-name{ start-time to end-time days[ from time1 date1] [ to time2 date2 ] | from time1 date1[ to time2 date2] | to time2 date2 }定义一个时间段,描述一个时间范围display acl{ acl-number| all| name acl-name}显示配置的IPv4 ACL的信息firewall enablefirewall enable{ all| slot slot-number }启用防火墙功能firewall default{ permit| deny}firewall default{ permit| deny} { all| slot slot-number}配置缺省过滤方式firewall packet-filter{ acl-number| name acl-name} { inbound| outbound} 配置接口的IPv4报文过滤功能ACL配置相关命令traffic classifier tcl-name[ operator{ and| or } ]定义一个类并进入类视图if-match [not ]match-criteria定义匹配指定匹配规则的所有报文的规则traffic behavior behavior-name定义一个流行为并进入流行为视图queue af bandwidth{ bandwidth| pct percentage }配置类进行确保转发(Assured-forwarding),并配置类可确保的最小带宽queue ef bandwidth{ bandwidth[ cbs burst ] | pct percentage [ cbs-ratio ratio] }加速转发(Expedited-forwarding),报文进入绝对优先级队列,并配置最大带宽qos policy policy-name定义一个策略并进入策略视图classifier tcl-name behavior behavior-name在策略中为类指定采用的流行为qos apply policy policy-name{ inbound| outbound}在接口或PVC应用关联的策略qos max-bandwidth bandwidth配置接口最大可用带宽qos reserved-bandwidth pct percent设置最大预留带宽占可用带宽的百分比QoS配置相关命令其他常用维护命令undo删除某项配置,或取消、关闭某项功能reset saved-configuration清除启动配置文件reset counters interface 清除接口统计信息remove slot 热插拔单板reboot重启系统/单板quit退出当前视图,返回至前一视图return返回用户视图目录n第一章H3C设备常用命令表n第二章H3C设备常用命令详细介绍n第三章H3C设备与Cisco设备常用命令对应表display versionH3C Comware Platform SoftwareComware Software, Version5.20, Release 1719P01, StandardCopyright (c) 2004-2009 Hangzhou H3C Tech. Co., Ltd. All rights reserved.H3C MSR50-40uptime is 1 week, 2 days, 18 hours, 19 minutesLast reboot 2009/05/23 23:32:15System returned to ROM By <Reboot> Command.CPU type: FREESCALE MPC8541 833MHz512M bytes DDR SDRAM Memory4M bytes Flash MemoryPcb Version: 3.0Logic Version: 2.0Basic BootROM Version: 3.06Extended BootROM Version: 3.06[SLOT 0]CON (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]AUX (Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/0(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 0]GE0/1(Hardware)3.0, (Driver)1.0, (Cpld)2.0[SLOT 5]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 6]FIC-1ATM-OC3(Hardware)2.0, (Driver)1.0, (Cpld)1.0[SLOT 11]FIX-SNDE (Hardware)3.0, (Driver)2.0, (Cpld)2.0通过display version显示的内容,我们可以了解到如下信息:1、这台设备的操作系统(即软件)主版本号是5.20,小版本号为1719P01,属于标准版软件。
H3C常用命令

1 日常维护1.1 环境及单板硬件状态观测表1 环境及单板硬件状态观测display enviroment命令参考显示当前环境的温度信息[H3C]dis environmentSystem Temperature information (degree centigrade):----------------------------------------------------SlotNo Temperature Lower limit Upper limit1 30 0 559 30 0 55表2 display environment命令显示信息描述表display device命令参考[H3C]dis deviceSlot 1SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State0 28 REV.C NULL 002 506 IVL MAIN Normal2 0 REV.A NULL NULL NULL IVL 2*10GE NormalSlot 9SubSNo PortNum PCBVer FPGAVer CPLDVer BootRomVer AddrLM Type State0 28 REV.C NULL 002 508 IVL MAIN Normal1 0 REV.A NULL NULL NULL IVL 2*10GE Normaldisplay power命令参考查看系统电源模块使用状态:[H3C]dis powerSlot 1Power 1State : NormalType : ACSlot 9Power 1State : NormalType : AC表3 display power命令显示信息描述表display fan命令参考查看风扇状态:[H3C]dis fanSlot 1FAN 1State : NormalSlot 9FAN 1State : Normal注:系统中有多个风扇,只要有一个风扇故障则报Fault.1.2 CPU及内存状态观测表4 CPU及内存状态观测display cpu命令参考显示系统的CPU占用率:[H3C]dis cpuSlot 1 CPU usage:4% in last 5 seconds4% in last 1 minute3% in last 5 minutesSlot 9 CPU usage:6% in last 5 seconds5% in last 1 minute5% in last 5 minutes注:该命令将打印出所有当前在位的单板CPU使用率。
H3C常用命令 (自动保存的)

Dis diag 查看详细信息dis version 查看软硬件信息dis device manuinfo 查看硬件信息(sn码,网卡地址等)dir 查看flash里面的内容Dis log 查看日志dis ike sa 查看ikedis ipsec sa 查看ipsecreset ipsec sa 刷新ipsec sareset ipsec session 刷新ipsec sessionreset saved-configuration 清除配置reboot 重启dis bri int 查看端口开关情况dis device manuinfo 查看SN号display transceiver manuinfo interface g1/1/3 查看一个端口光模块的序列号display transceiver manuinfo 查看所以接口光模块的序列号路由器打开tracertip unreachables enableip ttl-expires enableclock datetime 10:22:35 2013/07/08 配置时间schedule reboot at 05:00 设置重启时间ntp同步时间:1、服务器:[BGL-1F-CS7510E-01]ntp-service refclock-master 2设置本地时钟为ntp主时钟,层数为22、其他交换机:ntp-service unicast-server 172.18.78.2 连接需要同步的服务器,更新时间。
[H3C-GigabitEthernet1/0/26]combo enable copper 电口[H3C-GigabitEthernet1/0/26]combo enable fiber 光口authorization-attribute level 3 设置权限打开debugging radius packet, debugging dot1x all外,还需开启terminal monitor terminal debugging,这样屏幕上就会打印交互报文了设置路由dhcp server ip-pool 227network 172.18.227.0 mask 255.255.255.0gateway-list 172.18.227.254dns-list 172.18.80.2 172.18.80.1创建镜像1、创建组mirroring-group 2 local2、被镜像端口mirroring-group 2 mirroring-port both3、监听端口mirroring-group 2 monitor-port辨别h3c光模块真伪:display transceiver interface GigabitEthernet 1/0/25限制mac地址#acl number 4005rule 10 deny source 000b-ab5f-0b29 ffff-ffff-ffff#interface GigabitEthernet1/1/4packet-filter outbound link-group 4005 rule 10#查看本机路由表 route第一步:开启telnet服务[H3C]Telnet server enable //开启telnet服务第二步:设置vty[H3C]User-interface vty 0 4 //进入telnet模式[H3C-ui-vty0-4]autchentication-mode none //telnet 不需要密码password //使用本视图的密码,相当于Cisco的 Scheme //使用本地用户的,需创建一个telnet 用户[H3C-ui-vty0-4]Set authentiaction password cipher 123 //设置加密密码,为上面password 设置的Simple 123[H3C-ui-vty0-4]User privilege level 0-3 //给予telnet进来的用户,执行命令的级别Ping –a 源地址,目标地址。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
进入系统视图system-view配置设备名sysname RouterA查看FLASH目录下内容dir指定下次启动配置文件startup saved-configuration main.cfg保存配置save重启reboot#置CONSOLE用户登陆的口令认证<H3C>system-view[H3C]user-interface aux 0[H3C-ui-aux0]authentication-mode password[H3C-ui-aux0]set authenticaton password simple 123456[H3C-ui-aux0]user privilege level 3用户的命令控制级别设置[H3C-ui-aux0]user privilege level 0[H3C]super password level 1 simple 123456[H3C]super password level 2 simple 123456[H3C]super password level 3 simple 123456# 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway# 设置super(密文)密码[RouterA]super password cipher quidway# 启用telnet 管理功能[RouterA]user-interface vty 0 4[RouterA-ui-vty0-4]authentication-mode password[RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3[RouterA-ui-vty0-4]quit[RouterA]telnet server enable# 配置端口IP 地址[RouterA]int e 0[RouterA-Ethernet0]ip add 192.168.1.1 24# 启动端口[RouterA-Ethernet0]undo shutdown[RouterA-Ethernet0]quit# 保存,在任何视图下<RouterA>save# 查看当前设备配置信息[RouterA]display current-configuration# 查看Flash 中的配置(相当于CISCO start-config) [RouterA]display saved-configuration# 删除FLASH 中的配置信息(重置设备配置) [RouterA]reset saved-configuration# 重新启动设备<RouterA>reboot# 显示系统软件版本[RouterA]display version# 访问TFTP 服务器<H3C>tftp 服务器IP {put|get} 源文件名目的文件名<H3C>tftp 192.168.1.2 put startup.cfg startup.cfg //上传<H3C>tftp 192.168.1.2 get test.txt test.txt //下载# 交换机IP 地址[H3C]int vlan 1[H3C-Vlan-interface1]ip add 192.168.1.1 24[H3C-Vlan-interface1]undo ip add 192.168.1.1 24# 创建VLAN[H3C]vlan 10[H3C]undo vlan 10# 向VLAN 添加一个、多个端口[H3C-vlan10]port e 1/0/1[H3C-vlan10]port e 1/0/5 to e 1/0/7[H3C-vlan10]port e 1/0/8 to e 1/0/9 e 1/0/11 to e 1/0/12# 显示VLAN 信息[H3C]dis vlan# 设置以太网端口的链路类型为TRUNK[H3C-Ethernet1/0/1]port link-type trunk[H3C-Ethernet1/0/1]port trunk permit vlan all[H3C-Ethernet1/0/1]port trunk pvid vlan 1# 设置以太网端口的链路类型为ACCESS[H3C-Ethernet1/0/1]port link-type access[H3C-Ethernet1/0/1]port access vlan 10[H3C-Ethernet1/0/1]undo port access vlan# 配置Loopback 环回接口[H3C]int loopback 0[H3C-Lookback0]ip add 10.1.1.1 24# 静态路由[H3C]ip route 192.168.3.0 255.255.255.0 s 1/0[H3C]undo ip route 192.168.3.0 255.255.255.0 s 1/0# 默认路由[H3C]ip route 0.0.0.0显示当前配置dis cudis命令集(汉化)acl ACL状态和配置信息arp 显示ARP信息aspf ASPF状态和配置信息atm ATM状态和配置信息bgp BGP 协议信息boot-loader 显示启动文件bootp 自举协议bridge 桥的信息brief 接口状态和配置简要信息channel 信息通道状态和配置信息clipboard 剪贴板的状态和配置信息clock 时钟状态和配置信息configure-user 具有配置权限的用户connection 显示连接信息connection-limit 连接统计模块的状态和配置信息controller 指定controller接口cpu-usage CPU占用率统计信息current-configuration 系统当前配置dar DAR状态和配置信息debugging 显示当前调试开关设置情况device 显示设备信息dhcp DHCP命令diagnostic-information 显示系统诊断信息dialer DCC状态和配置信息dns DNS 状态和配置信息domain 显示域配置方案dot1x 802.1X配置信息dsl DSL状态和配置信息environment 显示环境信息fan 显示风扇状态fe1 接口FE1状态和配置信息fib FIB状态和配置信息firewall 防火墙的配置信息firewall-statistics 防火墙的状态和配置信息fr 帧中继状态和配置信息ft1 接口FT1状态和配置信息ftp FTP客户端状态和配置信息ftp-server FTP服务器状态和配置信息ftp-user FTP用户状态和配置信息history-command 历史命令配置信息hotkey 快捷键的状态和配置信息hwtacacs HWTACACS服务器的相关信息icmp ICMP信息igmp 状态和配置信息info-center 显示信息中心配置及内容interface 接口状态和配置信息ip IP 协议ipv6 IPv6状态和配置信息isdn ISDN 状态和配置信息l2tp L2TP状态和配置信息local-proxy-arp 显示本地ARP代理信息local-server 本地服务器信息local-user 显示本地用户信息logbuffer 日志缓冲区状态和配置信息logfile 显示日志文件信息loopback-detection 检测端口是否存在自环mac-address MAC地址信息memory 显示内存信息mfr 显示MFR状态和配置信息mirroring-group 设置镜像组mld MLD状态和配置信息msdp MSDP状态和配置信息multicast 多播配置nat 地址转换状态和配置信息nqa 显示NQA信息ntp-service NTP网络时间服务oap 开放应用平台的操作ospf OSPF路由协议pim PIM状态和配置信息pki PKI信息policy-based-route 策略路由的状态和配置信息port 显示端口信息port-isolate 隔离组信息portal Portal 协议power 显示电源状态ppp PPP状态和配置信息pppoe-client PPPoE Client状态和配置信息pppoe-server PPPoE服务器端状态和配置信息proxy-arp 显示ARP代理信息qos 服务质量状态和配置信息radius 显示RADIUS配置信息reboot-type 显示启动类型rip RIP状态和配置信息rmon RMON信息route-policy 显示路由策略配置router 配置路由器信息routing 显示路由信息rps 显示冗余电源状态rsa 显示RSA模块的状态和配置信息saved-configuration 显示保存的系统配置信息schedule 设定系统任务sftp 显示设置的源snmp-agent 显示SNMP状态和配置信息ssh SSH 状态和配置信息standby 备份接口状态和配置信息startup 显示系统启动配置stop-accounting-buffer 查询备份在本地的无响应的停止计费报文stp 生成树协议tcp TCP状态和配置信息telnet TELNET状态和配置信息tftp TFTP客户端状态和配置信息this 当前视图的运行配置time-range 时间段状态和配置信息traffic 数据流的状态和配置信息transceivertrapbuffer 告警缓冲区状态和配置信息udp UDP状态和配置信息udp-helper UDP HELPER模块user-interface 用户接口的状态和配置信息userlog 用户日志特性users 用户接口状态及配置信息version 系统的硬件和软件版本信息virtual-access Virtual-access 接口状态和配置信息vlan VLAN配置信息voice Voice VLAN=============================================================================== ===========<Quidway>reset save ;清除所有配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-Ethernet0/2]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。