HC交换机常用配置命令

合集下载

hc交换机常用配置命令

hc交换机常用配置命令

H3C交换机常用配置命令一、用户配置<H3C>system-viewH3C]super password H3C 设置用户分级密码H3C]undo super password 删除用户分级密码H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin H3C]undo localuser bigheap 删除Web网管用户H3C]user-interface aux 0 只支持0H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟H3C-Aux]undo idle-timeout 恢复默认值H3C]user-interface vty 0 只支持0和1H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟H3C-vty]undo idle-timeout 恢复默认值H3C-vty]set authentication password 123456 设置telnet密码,必须设置H3C-vty]undo set authentication password 取消密码H3C]display users 显示用户H3C]display user-interface 显示用户界面状态二、系统IP设置H3C]vlan 20H3C]management-vlan 20H3C]interface vlan-interface 20 创建并进入管理VLANH3C]undo interface vlan-interface 20 删除管理VLAN接口H3C-Vlan-interface20]ipH3C-Vlan-interface20]undo ip address 删除IP地址H3C-Vlan-interface20]ipH3C-Vlan-interface20]undo ip gatewayH3C-Vlan-interface20]shutdown 关闭接口H3C-Vlan-interface20]undo shutdown 开启H3C]display ip 显示管理VLAN接口IP的相关信息H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址H3C-Vlan-interface20]undo ip address dhcp-alloc 取消H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置H3C]interface Ethernet0/3H3C-Ethernet0/3]shutdownH3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置H3C-Ethernet0/3]flow-control 开启流控,默认为关闭H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响H3C-Ethernet0/3]loopback internal 内环测试H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunkH3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1 (trunk线路两端的PVID必须一致)H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLANH3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ngress,egress和both,缺省为bothH3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文H3C]display mirrorH3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置H3C]vlan 2H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口不能用来增加trunk或者hybrid端口H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置H3C]display vlan all 显示所有VLAN的详细信息1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-groupH3C]user-group 20 创建user-group 20,默认只存在user-group 1H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于ser-group 1中H3C]display user-group 20 显示user-group 20的相关信息六.集群配置2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商H3C]cluster enable 启用群集功能,缺省为启用H3C]cluster 进入群集视图H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群switch_1.H3C-cluster]undo administrator-address 退出集群H3C]display cluster 显示集群信息H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式dscp优先级方式)H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即4,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000MH3C]display queue-scheduler 显示队列调度模式及参数H3C]display priority-trust 显示优先级信任模式八.系统管理H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MACH3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个macH3C]mac-address timer aging 500 设置MAC地址表的老化时间为500sH3C]display mac-addressH3C]display arpH3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定H3C]display mac-address port-bindingH3C]display saved-configurationH3C]display current-configuration<H3C>saveH3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效H3C]display version<H3C>rebootH3C]display deviceH3C]sysname bigheapH3C]info-center enable 启用系统日志功能,缺省情况下启用H3C]info-center loghost ipH3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical .errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用H3C]display info-center 显示系统日志的配置和缓冲区记录的信息H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60 H3C]ndp enable 缺省情况下是开启的H3C-Ethernet0/3]ndp enable 缺省情况下开启H3C]display ndp 显示NDP配置信息H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了02.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

配置HC交换机常用命令

配置HC交换机常用命令

H3C交换机常用步骤和命令1.进入命令行sys2.给交换机命名: sysname fuwuqi23.创建所属vlan: vlan 1144.描述vlan 114 及分配情况: description fuwuqi25.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/246.退出: quit7.进入vlan 114: vlan 1148.查看千兆口信息: dis int g9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/2610.退出: quit11.进入vlan114 : int vlan 11412.查看本接口信息dis this13.退出quit14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 11415.配置管理地址ip address 111.115.76.98 2716.查看信息dis this17.退出quit18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目的地址子网掩码网关)19.建立一个登陆交换机的用户名local-user fuwuqi220.设置登陆密码password cipher fuwuqi2_291821.设置用户管理等级0-3,3是超级管理员authorization-attribute level 322.设置用“telnet”方式登陆service-type telnet23.退出quit24.打开telnet服务telnet server enable25.设置0-5共6个用户可同时远程登陆user-interface vty 0 526.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme27.查看当前配置信息dis this28.查看当前所有配置dis cur29.保存配置信息save30.查看交换机上有哪些VLAN dis vlan31.查看各交换机端口状态及vlan情况: dis brief int32.将某个端口加入到某个vlan中:sysVlan 111Port eth 1/0/133.查看当前各端口流量情况: dis int34.查看交换机上mac地址:dis mac-address 物理地址35.查看CPU占用:dis cup36.静态IP与MAC地址绑定(不与端口绑定):sysarp static 192.168.11.204 0005-5d02-f2b3查询:dis arp 192.168.11.204取消:undo arp 192.168.11.20437.IP、MAC地址绑定:1、系统视图下am user-bind mac-addr mac地址ip-addr ip地址interface 接口类型接口序号2、以太网端口视图下interface 接口类型接口序号am user-bind mac-addr mac地址ip-addr ip地址38.将一个端口设置成truck口:int Ethernet 1/0/2port link-type truck39.将一个vlan加入到truck口:port truck permit vlan 240.设置静态路由:ip route 目的IP 子网掩码下一跳路由器的地址41.查看端口下的mac-address:dis mac-address int e 1/0/1442.不在显示警告信息:Undo info-center en[此文档可自行编辑修改,如有侵权请告知删除,感谢您的支持,我们会努力把内容做得更好]。

华为交换机配置命令大全

华为交换机配置命令大全

华为交换机配置命令大全华为交换机是一种高性能、高可靠的数据通信设备,广泛应用于各种网络环境中。

为了更好地使用华为交换机,我们需要了解一些基本的配置命令。

本文将为大家详细介绍华为交换机的配置命令大全,帮助大家更好地了解和使用华为交换机。

1. 登录华为交换机。

首先,我们需要登录华为交换机进行配置。

一般来说,我们可以通过串口、Telnet或SSH方式登录交换机。

以SSH方式登录为例,我们可以使用以下命令:```shell。

ssh -l username 192.168.1.1。

```。

其中,username为登录用户名,192.168.1.1为交换机的IP地址。

登录成功后,我们需要输入密码进行验证。

2. 查看交换机当前配置。

在登录成功后,我们可以使用以下命令查看交换机的当前配置信息:```shell。

display current-configuration。

```。

这条命令可以显示出交换机当前的全部配置信息,包括接口配置、VLAN配置、路由配置等。

3. 配置交换机接口。

接下来,我们可以对交换机的接口进行配置。

比如,我们可以通过以下命令配置一个VLAN接口:```shell。

interface Vlanif1。

ip address 192.168.1.1 255.255.255.0。

```。

这条命令将为VLAN接口Vlanif1配置IP地址为192.168.1.1,子网掩码为255.255.255.0。

4. 配置交换机VLAN。

除了配置接口,我们还可以对交换机的VLAN进行配置。

比如,我们可以使用以下命令创建一个VLAN:```shell。

vlan 10。

```。

这条命令将创建一个VLAN ID为10的VLAN。

5. 配置交换机路由。

在需要进行路由配置时,我们可以使用以下命令添加静态路由:```shell。

ip route-static 0.0.0.0 0.0.0.0 192.168.1.254。

```。

H C交换机常用配置命令

H C交换机常用配置命令

H3C交换机常用配置命令一、用户配置<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二、系统IP设置[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip[H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan 20 设置20为该trunk的缺省VLAN,默认为1 (trunk线路两端的PVID 必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-grou 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos优先级,缺省值),还可以设为dscp方式(dscp 优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s [H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

hc交换机配置命令大全

hc交换机配置命令大全

H3C交换机配置命令大全H3C交换机################################################Dis cur 查看当前配置[h3c]telnet server enable 开启远程登录[h3c]local-user h3c 创建用户名h3c[h3c-luser-h3c]password cipher h3c 为h3c创建密文显示的密码[h3c-luser-h3c]service-type telnet 定义该用户的服务类型为telnet[h3c-luser-h3c]authorization-attribute level 3 定义该用户的特权级别[h3c-luser-h3c]quit 退出用户配置模式[h3c]user-interface vty 0 4 设置虚拟用户端口[h3c-ui-vty0-4]authentication-mode scheme 设定远程登录用户的登录方式使用用户名和密码[h3c-ui-vty0-4]user privilege level 3 设置远程登录用户登录后的最高级别注意两条设置级别命令的区别。

第一个是设置当前用户的级别。

第二个是设置所有远程登录用户的最高级别H3C路由telnet配置第一步:开启服务1.[H3C]telnetserver enable#开启服务H3C路由telnet配置第二步:创建和配置用户1.[H3C]local-user new2.#创建一个用户,命名为new3.[H3C-luser-new]password simple 12344.#设置用户密码为明文显示12345.[H3C-luser-new]service-typetelnet6.#设置用户类型为telnet7.[H3C-luser-new]authorization-attribute level 38.#设置用户级别为最高级39.[H3C-luser-new]quit10.[H3C]user-interface vty 0 411.#设置虚拟用户端口0-412.[H3C-ui-vty0-4]authentication-mode scheme13.#设置用户远程登录方式为使用用户名和密码14.[H3C-ui-vty0-4]user privilege level 315.#设置远程用户登录后的最高级别为316.[H3C]local-user aaa17.[H3C-luser-aaa]pa18.[H3C-luser-aaa]password si19.[H3C-luser-aaa]password simple aaa20.[H3C-luser-aaa]ser21.[H3C-luser-aaa]service-type tl [1D [1Del22.[H3C-luser-aaa]service-typetelnetle23.[H3C-luser-aaa]service-typetelnetlevel 324.^25.% Too many parameters found at '^' position.26.[H3C-luser-aaa] er27.[H3C-luser-aaa]er [1D [1D [1D [1Dser28.[H3C-luser-aaa]service-type tel29.[H3C-luser-aaa]service-typetelnet30.[H3C-luser-aaa]l31.[H3C-luser-aaa]logfile32.[H3C-luser-aaa]logfile33.[H3C-luser-aaa]logfile [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1D [1Devel 3通过上述命令我们就完成了H3C路由telnet配置的工作了。

HC交换机常用配置命令完整版

HC交换机常用配置命令完整版

H C交换机常用配置命令集团标准化办公室:[VV986T-J682P28-JP266L8-68PNN]H3C?交换机常用配置命令1、配置主机名[H3C]systemnameH3C2、配置console口密码#进入系统视图。

<H3C>system-view#进入AUX用户界面视图。

[H3C]user-interfaceaux0#设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0]authentication-modepassword#设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0]setauthenticationpasswordcipher123456#设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0]userprivilegelevel23、配置Telnet#进入系统视图。

<H3C>system-view#进入VTY0用户界面视图。

[H3C]user-interfacevty0#设置通过VTY0口登录交换机的用户进行Password认证。

[H3C-ui-vty0]authentication-modepassword#设置用户的认证口令为密码方式,口令为123456。

[H3C-ui-vty0]setauthenticationpasswordcipher123456#设置从VTY0用户界面登录后可以访问的命令级别为2级。

[H3C-ui-vty0]userprivilegelevel2#设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0]protocolinboundtelnet4、配置交换机VLAN1管理地址<H3C>system-view[H3C]interfacevlan-interface1[H3C-VLAN-interface1]ipaddress5、配置交换机网关地址[H3C]iproute-static6、配置HTTP服务[H3C]local-useradmin?#创建http用户[H3C-luser-admin]service-typetelnet?[H3C-luser-admin]authorization-attributelevel3[H3C-luser-admin]passwordcipheradmin#设置http用户密码,并加密显示7、配置SNMP[H3C]snmp-agent[H3C]snmp-agentcommunityread123456#设置snmp团体名称,权限为只读[H3C]snmp-agentsys-infoversionv1v2c?#设置snmp版本v1和v28、Qos端口限速[H3C]interfacegigabitethernet1/0/1#配置限速参数,端口进/出速率限制为5120kbps。

HC华为交换机配置命令大全

HC华为交换机配置命令大全

H C华为交换机配置命令大全Revised final draft November 26, 2020H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图6、ipaddress配置IP地址和子网掩码7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、iproute-staticdescriptionTo.R2配置静态路由11、iproute-static0.0.0.0descriptionTo.R2配置默认的路由H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

HC交换机命令注释

HC交换机命令注释

监控视图命令:arp-pingARP-pingbackup备份信息cd改变当前路径check检测版本配套信息clock设置系统时钟compare比较功能copy拷贝文件debugging打开系统调试开关delete删除文件dir列出文件系统中的文件display显示format格式化设备free释放用户接口ftp建立一个FTP连接language-mode设置语言环境license激活License文件lldp链路层发现协议local-user添加/删除/设置用户lock锁住用户终端mkdir创建新目录more 显示文件的内容move移动文件mpls配置MPLS参数mtrace跟踪到组播源patch补丁命令组patch-state补丁状态ping检查网络连接或主机是否可达power上下电操作pwd显示当前的工作路径quit退出当前的命令视图reboot 系统重启refresh软清除方式rename重命名文件或目录reset清除rmdir删除已经存在的目录save保存当前有效配置schedule设定系统任务screen-length设置屏幕显示的行数send向其他的用户终端接口传送信息setsetstart-script 在物理终端用户接口上执行一个指定脚本startup配置系统启动参数super指定当前用户优先级system-view进入系统视图telnet建立一个TELNET连接terminal设置终端特性test-aaa帐号测试tftp建立一个TFTP连接trace从链路层上trace路由器交换机到主机tracert Traceroute到主机undelete恢复删除的文件undo取消当前设置unzip解压缩文件upgrade更新xmodem建立一个xmodem连接zip压缩文件系统视图命令:aaaAAA视图acl指定ACL配置信息apply 应用FIB路由策略arp指定ARP配置信息arp-missARPmiss消息arp-pingARP-pingarp-suppress指定ARP抑制功能配置,缺省值是非使能assign分配资源backup备份信息bfdBFD配置信息bgp边界网关路由协议BGPbpduBPDU报文bpdu-tunnel隧道bulk-file设置批量统计文件名bulk-stat设置批量采集ccc电路交叉连接cfm连通性故障管理clear 取消当前设置clock时钟模块command-privilege设置命令权限cpu-defend配置防攻击策略cpu-defend-policy配置防攻击策略dba-profile创建DBA模板dhcp动态主机配置协议diffserv配置diffserv参数direct-authen指定直接认证配置信息display显示dldp设备连接检测协议dns域名解析系统配置命令domain配置管理域dot1x802.1x配置信息drop-profileDrop配置模板efmEFM模块epon指定epon端口类型execute批处理命令explicit-path配置显式路由fec-listfeclistfile设置文件系统参数firewallACLIPv6防火墙free-ipFreeIPftp设置FTP服务器参数header定义登录标题hotkey指定HOTKEY的配置信息hvrp分层VLAN注册协议hwtacacs-server设置HWTACACS服务器icmp指定ICMP配置信息icmp-reply打开ICMP快速应答ifindex固定索引信息igmpIGMP配置信息igmp-snooping设置IGMP-Snooping参数info-center指定信息输出配置信息interface指定接口配置视图ipIP全局配置命令ipv6使能IPv6功能isisISIS路由协议l2-topology二层拓扑lacp链路聚合控制协议line-profile创建线路模板lldp链路层发现协议load-balance指定负载分担模式load-balance-profile增强负载分担模板loop-detection配置环路检测lspvLSP验证mac-addressMAC地址mac-authen指定MAC认证配置信息mac-flappingMAC飘移模块mac-forced-forwardingMac-ForcedForwardingmac-learningMAC学习mac-limitMAC地址限制matchedUNDO命令是否可到上一级视图下进行匹配mip配置MIP节点的创建规则;MIP节点不是MA的边界,这是MA内的一个观察点,可以对LT、LB作出回应;mld设置MLD配置信息mld-snooping设置MLD-Snooping参数monitor-linkMonitorlink组配置信息mpls-qos基于MPLS的服务质量msdp指定MSDP配置信息mtrace跟踪到组播源multicast指定组播配置信息natpt指定NATPT地址转换配置信息nqa设置NQA测试例nqa-jitter切换NQAjiiter的版本nqa-server设置NQA服务器监听服务ntp-service指定NTP网络时间协议配置信息oam-mgroam-mgr视图observe-port配置观察端口ospfOSPF路由协议ospfv3OSPFv3IPv6版本pimPIM协议配置信息pim-ipv6PIMIPv6状态和配置信息ping检查网络连接或主机是否可达poe以太网供电poe-powerPOE电源policy-based-route指定一个策略进行策略路由port-group端口组视图port-isolate端口隔离portalPortal认证power上下电操作pppoePPPOEpw-template指定PW模板的配置信息qos服务质量quit退出当前的命令视图radius-server添加或删除RADIUS服务器模板recover 恢复操作refresh向接口板刷新路由reset输入resetreturn退到用户视图rip指定RIP配置信息ripng指定RIPng配置信息rmon配置RMONrmon2设置RMON2配置信息route路由模块route-policy创建路由策略/进入路由策略命令route-policy-change设置路由策略变化参数router配置路由器信息rrpp快速环网保护协议rsa指定RSA模块配置信息script-string定义脚本命令操作service设置功能开关,缺省时关闭service-profile创建业务模板set设置sftp设置SFTP服务属性shutdownslave热备份命令slot槽位号smart-linkSmartlink配置信息snmp-agent指定SNMPSimpleNetworkManagementProtocol配置信息snmp-profile输入snmp-profilessh设置SSHsecureshell的属性static-cr-lsp静态CRLSP配置static-lsp静态LSPLabelSwitchedPathstelnet设置Stelnet服务属性stp指定SpanningTreeProtocolSTP配置信息super修改超级用户密码参数sysname设置主机名称tcp指定全局TCP配置信息telnet建立一个TELNET连接test-aaa帐号测试test-packet报文大小,默认128字节tftp建立一个TFTP连接tftp-serverTFTP服务器time-range指定时间段配置信息trace从链路层上trace路由器交换机到主机tracertTraceroute到主机traffic指定数据流配置信息traffic-policy应用策略trunk-memberTrunk成员口ttl报文生存时间tunnel隧道模块tunnel-policy隧道策略udp-helperUDP广播报文转换为单播报文进行中继undo取消当前设置urpf全局URPFuser-bind邦定用户user-interface配置用户终端接口vlan虚拟局域网vlan-switch通过VLANtag交换进行转发voice-vlan语音VLANvpls进行VPLS配置vrrp 指定VRRP的配置信息vrrp-group指定VRRP管理组的配置信息vsi指定VSI虚拟转发实例配置信息web-auth-serverPortal认证服务器User-interface系统视图命令:acl基于acl过滤的连接arp-pingARP-pingauthentication-mode配置用户终端接口的认证方式auto-execute自动执行功能backup备份信息databits设置用户终端的数据位display显示当前系统信息flow-control设置用户终端的流控方式history-command记录历史命令idle-timeout设置终端用户超时modem设置modem开关mtrace跟踪到组播源parity设置用户终端的校验方式ping检查网络连接或主机是否可达power上下电操作protocol设置用户终端协议quit退出当前的命令视图redirect使能TTY或AUX类型用户接口的重定向功能reset复位return退到用户视图screen-length设置屏幕显示的行数script脚本事件set配置用户终端接口的参数shell启动用户终端speed设置用户终端的发送和接收速率stopbits设置异步用户终端的停止位test-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机undo无需认证直接登录user指定登录用户的参数Vlan系统视图命令:access-vlan设置access-VLANaggregate-vlan设置aggregate-VLANarp地址解析协议arp-pingARP-pingbackup备份信息description设置VLAN描述信息dhcp动态主机配置协议display显示当前系统信息igmp-snooping设置IGMP-Snooping参数ipIP报文l2-multicast指定二层组播的参数mac-addressMAC地址mac-forced-forwardingMac-ForcedForwardingmac-limitMAC地址限制mac-vlanMACvlan信息management-vlan管理VLANmld-snooping设置MLD-Snooping参数mtrace跟踪到组播源multicast设置组播未知流数据转发方式multicast-vlan指定Multicast-VLAN的参数mux-vlan配置多路复用vlanping检查网络连接或主机是否可达port添加交换式端口到VLAN中power上下电操作protocol-transparent协议报文透传qos服务质量quit退出当前的命令视图reset复位return退到用户视图setsetstatisticVLAN流量统计subordinate从vlantest-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机traffic-policy应用策略undo取消当前设置Vlanif接口视图命令:add增加VRRP虚拟路由器组arp地址解析协议arp-limit限制ARP学习数目arp-missarp-miss信息arp-pingARP-pingarp-proxyARP代理配置命令backup备份信息clear清除当前设置damping设置当VLAN中所有端口变DOWN时,VLANIFDOWN的延迟时间description设置接口描述信息dhcp动态主机配置协议diffserv-mode设置绑定vll接口的diffserv模式,缺省值是unifrom模式display显示当前系统信息firewallACLIPv6防火墙icmp指定ICMP配置信息igmp设置IGMP参数ip指定IP配置信息ipv6IPv6的配置命令isis配置ISIS协议接口参数l2L2命令组manual-set手工设置AC故障配置信息mld设置MLD参数mpls指定MPLSMultiprotocolLabelSwitching配置信息mtrace跟踪到组播源mtu设置接口的最大传输单元MTUmulticast组播信息ntp-service指定NTP网络时间协议配置信息ospf配置OSPF协议接口参数ospfv3配置OSPFv3协议接口参数pim设置PIM协议接口参数ping检查网络连接或主机是否可达power上下电操作quit退出当前的命令视图reset复位restart重启接口return退到用户视图rip指定RIP的接口参数ripng配置RIPng的接口特性rrpp快速环网保护协议set执行设置操作shutdown禁止接口test-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机udp-helperUDP广播报文转换为单播报文进行中继undo取消当前设置vrrp指定VRRP的配置信息vrrp6VRRP6模块web-auth-server绑定Portal服务器名字Gigabitethernet接口视图命令:add增加VRRP虚拟路由器组arp地址解析协议arp-limit限制ARP学习数目arp-pingARP-pingbackup备份信息bpduBPDU报文bpdu-tunnel隧道broadcast-suppression设置广播流量抑制cfm基于IEEE802.1ag协议的连通性故障管理clock时钟模块combo设置combo端口的类型dei指定dei作为丢弃优先级description设置接口描述信息dhcp动态主机配置协议dhcpv6动态主机配置协议direct-authen指定直接认证配置信息display显示dldp设备连接检测协议dot1x802.1x配置信息duplex设置双工工作模式efmEFM模块enable使能功能eth-trunk加入eth捆绑口fastfeelingFastfeeling使能firewallACLIPv6防火墙flow-control设置流控模式hvrp分层VLAN注册协议icmp指定ICMP配置信息igmp-snooping设置IGMP-Snooping参数ipIP报文jumbol2-multicast指定二层组播的参数lacp链路聚合控制协议lldp链路层发现协议loop-detection配置环路检测loopback设置端口环回mac-addressMAC地址mac-authen指定MAC认证配置信息mac-forced-forwardingMac-ForcedForwarding mac-learningMAC学习mac-limitMAC地址限制mac-vlanMACvlan信息manual-set手工设置AC故障配置信息mdi设置以太网连接的网线类型mld-snooping设置MLD-Snooping参数mtrace跟踪到组播源multicast-suppression设置组播流量抑制nas-port-type设置NAS-PORT-TYPE的值natpt指定NATPT地址转换配置信息negotiation设置端口协商模式ping检查网络连接或主机是否可达port交换式端口port-down端口downport-isolate端口隔离port-mirroring将端口信息镜像到观察端口port-security端口安全portswitch路由和交换式端口之间切换power上下电操作pppoePPPOEqinq一个报文包含两层tagqos服务质量quit退出当前的命令视图reset复位restart重启接口return退到用户视图rmon配置RMONrmon-statistics配置RMON-Statistics setshutdown禁止接口single-fiber配置端口单纤通信smart-linkSmartlink配置信息speed设置端口速度模式standby指定接口备份配置信息stp指定SpanningTreeProtocolSTP配置信息test-aaa帐号测试trace从链路层上trace路由器交换机到主机tracertTraceroute到主机traffic-policy应用策略transport是否透传标志trap-threshold设置告警门限trust配置信任参数undo取消当前设置unicast-suppression设置未知单播流量抑制urpf单播反向路径转发功能virtual-cable-test电缆检测voice-vlan语音VLAN。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H C交换机常用配置命令 Revised final draft November 26, 2020
H3C?交换机常用配置命令
1、配置主机名
[H3C]systemnameH3C
2、配置console口密码
#进入系统视图。

<H3C>system-view
#进入AUX用户界面视图。

[H3C]user-interfaceaux0
#设置通过Console口登录交换机的用户进行Password认证。

[H3C-ui-aux0]authentication-modepassword
#设置用户的认证口令为加密方式,口令为123456。

[H3C-ui-aux0]setauthenticationpasswordcipher123456
#设置从AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0]userprivilegelevel2
3、配置Telnet
#进入系统视图。

<H3C>system-view
#进入VTY0用户界面视图。

[H3C]user-interfacevty0
#设置通过VTY0口登录交换机的用户进行Password认证。

[H3C-ui-vty0]authentication-modepassword
#设置用户的认证口令为密码方式,口令为123456。

[H3C-ui-vty0]setauthenticationpasswordcipher123456
#设置从VTY0用户界面登录后可以访问的命令级别为2级。

[H3C-ui-vty0]userprivilegelevel2
#设置VTY0用户界面支持Telnet协议。

[H3C-ui-vty0]protocolinboundtelnet
4、配置交换机VLAN1管理地址
<H3C>system-view
[H3C]interfacevlan-interface1
[H3C-VLAN-interface1]ipaddress
5、配置交换机网关地址
[H3C]iproute-static
6、配置HTTP服务
[H3C]local-useradmin?#创建http用户
[H3C-luser-admin]service-typetelnet?
[H3C-luser-admin]authorization-attributelevel3
[H3C-luser-admin]passwordcipheradmin#
设置http用户密码,并加密显示
7、配置SNMP
[H3C]snmp-agent
[H3C]snmp-agentcommunityread123456#
设置snmp团体名称,权限为只读
[H3C]snmp-agentsys-infoversionv1v2c?#设置snmp版本v1和v2
8、Qos端口限速
[H3C]interfacegigabitethernet1/0/1
#配置限速参数,端口进/出速率限制为5120kbps。

[H3C-GigabitEthernet1/0/1]qoslrinboundcir5120
[H3C-GigabitEthernet1/0/1]qoslroutboundcir5120
9、创建VLAN
[H3C]vlan100
10、删除VLAN
[H3C]undovlan100
11、将端口加入vlan100
[H3C]interfaceGigabitEthernet1/0/24
[H3C]portaccessvlan100
12、查看VLAN
[H3C]displayvlanall
12、查看端口状态
[H3C]displayinterfaceGigabitEthernet1/0/24
14、启用端口
[H3C]interfaceGigabitEthernet1/0/24
[H3C]undoshutdown
15、关闭端口
[H3C]interfaceGigabitEthernet1/0/24
[H3C]shutdown
16、查看MAC地址列表
[H3C]displaymac-address
17、查看arp信息
[H3C]displayarp
18、查看current配置
[H3C]displaycurrent-configuration
19、查看saved配置
[H3C]displaysaved-configuration
注:current配置是保存在交换机内存里面,当交换机重启时,不会生效要交换机重启时生效,必须保存在saved-configureation配置里
20、保存交换机配置
[H3C]save。

相关文档
最新文档