H3C-端口隔离操作

合集下载

H3C交换机命令注释

H3C交换机命令注释

监控视图命令:arp-ping ARP-pingbackup备份信息cd改变当前路径check检测版本配套信息clock设置系统时钟compare比较功能copy拷贝文件debugging打开系统调试开关delete删除文件dir列出文件系统中的文件display显示format格式化设备free释放用户接口ftp建立一个FTP连接language-mode设置语言环境license激活License文件lldp链路层发现协议local-user添加/删除/设置用户lock锁住用户终端mkdir创建新目录more显示文件的内容move移动文件mpls配置MPLS参数mtrace跟踪到组播源patch补丁命令组patch-state补丁状态ping检查网络连接或主机是否可达power上下电操作pwd显示当前的工作路径quit退出当前的命令视图reboot系统重启refresh软清除方式rename重命名文件或目录reset清除rmdir删除已经存在的目录save保存当前有效配置schedule设定系统任务screen-length设置屏幕显示的行数send向其他的用户终端接口传送信息set setstart-script在物理终端用户接口上执行一个指定脚本startup配置系统启动参数super指定当前用户优先级system-view进入系统视图telnet建立一个TELNET连接terminal设置终端特性test-aaa帐号测试tftp建立一个 TFTP 连接trace从链路层上 trace 路由器(交换机)到主机tracert Trace route到主机undelete恢复删除的文件undo取消当前设置unzip解压缩文件upgrade更新xmodem建立一个xmodem连接zip压缩文件系统视图命令:aaa AAA 视图acl指定ACL配置信息apply应用FIB路由策略arp指定ARP配置信息arp-miss ARP miss 消息arp-ping ARP-pingarp-suppress指定ARP抑制功能配置,缺省值是非使能backup备份信息bfd BFD 配置信息bgp边界网关路由协议BGP bpdu BPDU报文bpdu-tunnel隧道bulk-file设置批量统计文件名bulk-stat设置批量采集ccc电路交叉连接cfm连通性故障管理clear取消当前设置clock时钟模块command-privilege设置命令权限cpu-defend配置防攻击策略cpu-defend-policy配置防攻击策略dba-profile创建DBA模板dhcp动态主机配置协议diffserv配置diffserv参数direct-authen指定直接认证配置信息display显示dldp设备连接检测协议dns域名解析系统配置命令dot1x802.1x配置信息drop-profile Drop配置模板efm EFM模块epon指定epon端口类型execute批处理命令explicit-path配置显式路由fec-list fec listfile设置文件系统参数firewall ACL IPv6 防火墙free-ip Free IPftp设置FTP服务器参数header定义登录标题hotkey指定HOTKEY的配置信息hvrp分层VLAN注册协议hwtacacs-server设置HWTACACS服务器icmp指定ICMP配置信息icmp-reply打开ICMP快速应答ifindex固定索引信息igmp IGMP配置信息igmp-snooping设置IGMP-Snooping参数info-center指定信息输出配置信息interface指定接口配置视图ip IP全局配置命令ipv6使能IPv6功能isis ISIS路由协议l2-topology二层拓扑lacp链路聚合控制协议line-profile创建线路模板lldp链路层发现协议load-balance指定负载分担模式load-balance-profile增强负载分担模板loop-detection配置环路检测lspv LSP验证mac-address MAC地址mac-authen指定MAC认证配置信息mac-flapping MAC飘移模块mac-forced-forwarding Mac-Forced Forwardingmac-learning MAC 学习mac-limit MAC 地址限制matched UNDO命令是否可到上一级视图下进行匹配mip配置MIP节点的创建规则。

H3C配置命令11-端口隔离命令

H3C配置命令11-端口隔离命令
1.1.2 display isolate port
【命令】 display isolate port [ group group-id ]
1-1
H3C S7500 系列以太网交换机 命令手册 端口隔离
【视图】
任意视图
第 1 章 端口隔离配置命令
【参数】 group-id:隔离组编号,取值范围为 1~64。
1-2
H3C S7500 系列以太网交换机 命令手册 端口隔离
第 1 章 端口隔离配置命令
z
【描述】
&<1-10>表示前面的参数最多可以输入 10 次。
port 命令用来将指定端口加入到隔离组中。undo port 命令用来将指定端口从隔离 组中删除。
缺省情况下,隔离组中没有加入任何以太网端口。
该命令作用与1.1.4 port isolate group命令相同,只是需要指定以太网端口。
<H3C> system-view System View: return to User View with Ctrl+Z. [H3C] interface gigabitethernet1/0/1 [H3C-GigabitEthernet1/0/1] port isolate group 1
1.1.5 port-isolate group
【描述】
display isolate port 命令用来显示已经创建的隔离组的配置信息,包括: z 隔离组编号 z 隔离组描述字符串 z 隔离组中包含的端口 【举例】
# 显示隔离组 1 的配置信息。
<H3C> display isolate port group 1 Isolate group ID: 1 Description: home Isolated port(s) in group 1:

实习运维必须掌握H3C交换机简单操作命令

实习运维必须掌握H3C交换机简单操作命令

实习运维必须掌握H3C交换机简单操作命令实习运维练习,熟练操作手册一:进入核心设备cisco3560enable特权模式show run 查询config terminal 进入配置模式vlan 100 创建vlanname A#_15F_xxxx_8M Vlan命名interface vlan 100 进入vlandescription A#_15F_xxxx_8M 端口描述ip address 192.168.2.1 255.255.255.248 次vlan地址网关+子网exit 退出write 保存H3C配置交换机端口给用户使用以下为调节端口1 登录交换机2 sys 进入配置模式Dis cu 查询int e1/0/* (*为端口号)例如:interface e1/0/2 (进入交换机2个端口)port access vlan *(*为vlan号)例如:port access vlan 159port isolate (端口隔离)description +描述例如:description A#507line-rate inbound * (*为带宽数)例如:line-rate inbound 2048 (下载为2M带宽)line-rate outbound *例如:line-rate outbound 2048(上传为2M带宽)Shutdown 关闭端口Undo shutdown 端口开启Save 保存进入接入层设备华为3352system-veiw 进入配置模式vlan 100 透传VLan***(descriptiong A#_15F_XXXX_8M 本设备对vlan描述quit 退出interface ethernet 0/0/1 进入端口descriptiong A#_15F_XXXX_8M 端口描述port type-link access 端口工作模式port default vlan 100 给端口分配vlan qos lr inbound cir 8192 端口下载qos lr outbound cir 8192 端口上传quit 退出save 保存。

H3C交换机配置命令详解

H3C交换机配置命令详解

H3C交换机配置命令详解H3C交换机配置命令详解2016在中国交换机市场,H3C自2003年公司成立以来,已累计出货上百万台,以太网交换机端口数占全球的市场份额23.4%,在交换机领域内综合技术实力和市场份额排名均达到业界第一。

在h3c交换机的命令中,从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。

下面是最新的2016年H3C交换机配置命令大全,希望对同学们学习交换机有所帮助!1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

h3c型交换机配置命令详细说明

h3c型交换机配置命令详细说明

H3C 交换机配置命令详解华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1 [DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

H3C S3600 系列以太网交换机 命令手册-端口隔离

H3C S3600 系列以太网交换机 命令手册-端口隔离

目录第1章端口隔离配置命令.......................................................................................................1-1 1.1 端口隔离配置命令..............................................................................................................1-1 1.1.1 display isolate port..................................................................................................1-11.1.2 port isolate...............................................................................................................1-1第1章端口隔离配置命令1.1 端口隔离配置命令1.1.1 display isolate port【命令】display isolate port【视图】任意视图【参数】无【描述】display isolate port命令用来显示已经加入到隔离组中的以太网端口信息。

【举例】# 显示已经加入到隔离组中的以太网端口信息。

<H3C> display isolate portIsolated port(s) on UNIT 1:Ethernet1/0/2, Ethernet1/0/3, Ethernet1/0/4以上信息表示:隔离组中的端口有Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4。

HCS基本操作命令

HCS基本操作命令

1. 配置OLT接口vlan H3Cinterface Olt 2/0/1H3C -Olt2/0/1 port hybrid vlan 1 to 4094 tagged 或untagged2. 创建ONU逻辑接口 H3Cinterface Olt 2/0/1H3C -Olt2/0/1using onu 1 to 32 假设此OLT接口使用了1分32的分光器;Please wait...Done. H3C -Olt2/0/13. 配置ONU设备MAC地址和ONU逻辑接口绑定 H3C interface onu2/0/1:1H3C-Onu2/0/1:1 bind onuid 00e0-fc70-2d6d4. 配置ONU逻辑接口为trunk模式 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 port link-type trunk5. 配置ONU逻辑接口PVID ONU上行PON口打vlan标签 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 port trunk pvid vlan 26.配置ONU PON接口的上行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 upstream-sla maximum-bandwidth 16007. 配置ONU PON接口的下行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 bandwidth downstream max-bandwidth 20008. 配置ONU以太网uni接口的上行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 uni 1 port-policy inbound cir 10249. 配置ONU以太网uni接口的上行带宽 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 uni 1 port-policy inbound cir 102410. 配置ONU以太网uni接口端口隔离 H3C interface onu 2/0/1:1H3C-Onu2/0/1:1 uni 1 port-isolate11. 配置ONU以太网uni接口打vlan标签 H3C interface onu 2/0/1:1 H3C-Onu2/0/1:1 uni 1 vlan-mode tag pvid 10112. 配置上行GE接口协商模式 H3C interface G 2/1/1 H3C-Gigabit2/1/1 speed 1000 H3C-Gigabit 2/1/1 duplex full13. ONU注册信息显示 H3C display onuinfo slot 214. 查询ONU注册、注销命令H3C display onu-event interface onu 2/0/8:1 Date Time ONU Event ONU Status 2006/06/28 13:57:03 Registration Up 2006/06/28 13:57:06 Deregistration Down15. 重启ONUH3C interface onu 2/0/8:1 H3C-Onu2/0/8:1 reboot onu16. 配置设备名称 H3Csysname HTSM HTSM17. 配置管理接口;管理vlanH3Cvlan 4 假设vlan 4 为管理vlanH3C-vlan3quitH3C interface GigabitEthernet 1/1/1 H3C –Giga1/1/1port link-type trunk H3C –Giga1/1/1port trunk permit vlan 4 H3C –Giga1/1/1quit H3C上行接口如果直接接电脑;需要配置上行接口为access模式 H3C interface GigabitEthernet 1/1/1 H3C –Giga1/1/1port link-type access H3C –Giga1/1/1port access vlan 4 H3C –Giga1/1/1quit 18. 配置设备管理IP地址;网关 H3C interface Vlan-interface 4 H3C -Vlan-interface4%Oct 14 14:18:59:276 2009 H3C IFNET/4/LINK UPDOWN:Vlan-interface4001: link status is UP19. 配置DHCP H3C dhcp enableH3C dhcp server ip-pool 120. 配置OSPF H3C ospf21. 配置telnet登陆账号及telnet服务 H3C_OLT_LCGY telnet server enable % Start Telnet server H3C_OLT_LCGYH3C_OLT_LCGY local-user admin 管理员户 New local user added.H3C_OLT_LCGY-luser-admin password simple h3cH3C_OLT_LCGY-luser-admin service-type telnetH3C_OLT_LCGY-luser-admin authorization-attribute level 3H3C_OLT_LCGY-luser-admin quit H3C_OLT_LCGYH3C_OLT_LCGY user-interface vty 0 4H3C_OLT_LCGY_vty_0_4 authentication mode schemeH3C_OLT_LCGY_vty_0_4 quit H3C_OLT_LCGY22. 配置ACL访问控制列表H3C-acl-standard-3000 quit H3C traffic classifier c_1H3C-classifier-c_1 if-match acl 3000 H3C-classifier-c_1 quit H3C traffic behavior b_1 H3C-behavior-b_1 filter deny H3C-behavior-b_1 quit H3C qos policy p_1H3C-qospolicy-p_1 classifier c_1 behavior b_1 H3C-qospolicy-p_1 quit H3C interface Onu 1/0/1:1H3C-Onu1/0/1:1 qos apply policy p_1 inbound23. 配置网管snmp参数 H3C_OLT_LCGYsnmp-agentH3C_OLT_LCGYsnmp-agent community read noc-911 acl 2000H3C_OLT_LCGYsnmp-agent community write noc-007 acl 2000H3C_OLT_LCGYsnmp-agent sys-info version allH3C_OLT_LCGYsnmp-agent trap enable24. 创建vlanH3C_OLT_LCGYvlan allPlease wait........................................................... ......... ................ Done. H3C_OLT_LCGY25. 配置在OLT接口上打外层标签功能QinQ 举例:对于内层标签10;打上外层标签1000 ProviderA interface olt 1/0/1ProviderA-Olt1/0/1 port link-type hybridProviderA-Olt1/0/1 port hybrid vlan 10 1000 taggedProviderA-Olt1/0/1 qinq vid 1000ProviderA-Olt1/0/1-vid-1000 raw-vlan-id inbound 10ProviderA-Olt1/0/1-vid-1000 quitProviderA interface gigabitethernet 1/1/1ProviderA-GigabitEthernet1/1/1 port link-type trunkProviderA-GigabitEthernet1/1/1 port trunk permit vlan 1000 26. 保存配置H3C_OLT_LCGYquit <H3C_OLT_LCGY>saveThe current configuration will be written to the device. Are yousure Y/N:yPlease input the file name.cfgflash:/startup.cfgTo leave the existing filename unchanged; press the enter key:Validating file. Please wait...............Saved the current configuration to mainboard device successfully. Configuration is saved to device successfully. <H3C_OLT_LCGY>27. ONU 4 端口对上行报文打上同样vlan标签;且进行vlan隔离配置interface Onu2/0/1:1 bind onuid 0023-8971-edf3 uni 1 port-isolate uni 2 port-isolate uni 3 port-isolate uni 4 port-isolate port link-type trunk port trunk pvid vlan 2 28. ONU升级命令ProviderA interface olt 1/0/1ProviderA-Olt1/0/1 update onu filename file.app。

H3C 端口隔离命令

H3C 端口隔离命令

命令手册接入分册端口隔离目录目录第1章端口隔离配置命令.......................................................................................................1-11.1 端口隔离配置命令..............................................................................................................1-11.1.1 display port-isolate group........................................................................................1-11.1.2 port-isolate enable...................................................................................................1-31.1.3 port-isolate group....................................................................................................1-51.1.4 port-isolate uplink-port.............................................................................................1-6本文中标有“请以实际情况为准”的特性描述,表示各型号对于此特性的支持情况可能不同,本节将对此进行说明。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

端口隔离目录
目录
第1章端口隔离配置..............................................................................................................1-1
1.1 端口隔离概述.....................................................................................................................1-1
1.2 端口隔离配置.....................................................................................................................1-1
1.3 端口隔离配置显示..............................................................................................................1-2
1.4 端口隔离配置举例..............................................................................................................1-2
第1章端口隔离配置
1.1 端口隔离概述
通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔
离组中的端口之间二层、三层数据的隔离,既增强了网络的安全性,也为用户提供
了灵活的组网方案。

目前一台设备只支持建立一个隔离组,组内的以太网端口数量没有限制。

说明:
z配置隔离组后,只有隔离组内各个端口之间的报文不能互通,隔离组内端口与隔离组外端口以及隔离组外端口之间的通信不会受到影响。

z端口隔离特性与以太网端口所属的VLAN无关。

1.2 端口隔离配置
通过以下配置步骤,用户可以将以太网端口加入到隔离组中,实现组内端口之间二
层、三层数据的隔离。

表1-1端口隔离配置
操作命令说明
进入系统视图system-view -
进入以太网端口视图interface interface-type interface-number
-
将以太网端口加入到隔离组中port isolate
必选
缺省情况下,隔离组中没有加入
任何以太网端口
说明:
z当汇聚组中的某个端口加入或离开隔离组后,本设备中同一汇聚组内的其它端口,均会自动加入或离开该隔离组。

z对于既处于某个聚合组又处于某个隔离组的一组端口,其中的一个端口离开聚合组时不会影响其他端口,即其他端口仍将处于原聚合组和原隔离组中。

z如果某个聚合组中的端口同时属于某个隔离组,当在系统视图下直接删除该聚合组后,该聚合组中的端口仍将处于该隔离组中。

z当隔离组中的某个端口加入聚合组时,该聚合组中的所有端口,将会自动加入隔离组中。

1.3 端口隔离配置显示
完成上述配置后,在任意视图下执行display命令,可以显示配置端口隔离后的运
行情况。

通过查看显示信息,用户可以验证配置的效果。

表1-2端口隔离配置显示
操作命令说明
显示已经加入到隔离组中的以太网端口信息 display isolate port
display命令可以在任意视图
下执行
1.4 端口隔离配置举例
1. 组网需求
z小区用户PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4相连
z交换机通过Ethernet1/0/1端口与外部网络相连
z小区用户PC2、PC3和PC4之间两两不能互通
2. 组网图
图1-1端口隔离配置组网示例图
3. 配置步骤
# 将以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4加入隔离组。

<H3C> system-view
System View: return to User View with Ctrl+Z.
[H3C] interface ethernet1/0/2
[H3C-Ethernet1/0/2] port isolate
[H3C-Ethernet1/0/2] quit
[H3C] interface ethernet1/0/3
[H3C-Ethernet1/0/3] port isolate
[H3C-Ethernet1/0/3] quit
[H3C] interface ethernet1/0/4
[H3C-Ethernet1/0/4] port isolate
[H3C-Ethernet1/0/4] quit
[H3C] quit
# 显示隔离组中的端口信息。

<H3C> display isolate port
Isolated port(s) on UNIT 1:
Ethernet1/0/2, Ethernet1/0/3, Ethernet1/0/4。

相关文档
最新文档