H3C华为交换机配置基本命令

合集下载

H3C华为交换机配置命令大全

H3C华为交换机配置命令大全

H3C交换机配置命令大全1、system-view进入系统视图模式2、sysname为设备命名3、displaycurrent-configuration当前配置情况4、language-modeChinese|English中英文切换5、interfaceEthernet1/0/1进入以太网端口视图6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、vlan10创建VLAN10并进入VLAN10的视图模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2、sysnameR1为设备命名为R13、displayiprouting-table显示当前路由表4、language-modeChinese|English中英文切换5、interfaceEthernet0/0进入以太网端口视图6、ipaddress配置IP地址和子网掩码7、undoshutdown打开以太网端口8、shutdown关闭以太网端口9、quit退出当前视图模式10、iproute-staticdescriptionTo.R2配置静态路由11、iproute-static0.0.0.0descriptionTo.R2配置默认的路由H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-modeChinese|English中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>resetsave;<H3C>reboot;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

华为及H3C交换机基础配置命令

华为及H3C交换机基础配置命令

华为及H3C交换机基础配置命令H3C-3100去现场架交换机,要了解客户目前的网络如带宽为100M以上,请带24口交换机,100M以下的,请带8口交换机。

特别注意最后一定要保存!一、找马月涛要管理VLAN及管理地址(如vlan20010.6.60.210),还需要知道客户上网的业务vlan如vlan2000.另外还有知道客户的带宽30M,客户名称为CeShi二、更改交换机名称system-view(进入配置模式)[h3c]sysname CeShi-10.6.60.210(更改名称为CeShi-10.6.60.210)三、创建vlan[CeShi-10.6.60.210]vlan200(创建vlan200)[CeShi-10.6.60.210]vlan2000(创建vlan2000)四、起管理vlan及管理IP[CeShi-10.6.60.210]interface vlanif200(创建vlanif200)(如提示已达到最大vlanif数量,请删除其他不用的vlanif)[CeShi-10.6.60.210--Vlan-interface200]ipaddress10.6.60.210255.255.255.0(绑定IP地址) [CeShi-10.6.60.210-Vlan-interface200]description GuanLiIP(写上描述:管理IP)五、指一条默认路由[CeShi-10.6.60.210]ip route-static0.0.0.00.0.0.010.6.60.1六、端口透传vlan[CeShi-10.6.60.210]interface GigabitEthernet1/0/9(进入G1/0/9)[CeShi-10.6.60.210-GigabitEthernet1/0/9]combo enable fiber(开启光口)[CeShi-10.6.60.210-GigabitEthernet1/0/9]port link-type trunk(配置端口为trunk口) [CeShi-10.6.60.210-GigabitEthernet1/0/9]port trunk permit vlan2002000(往上联设备透传需要通过的vlan注意思科设备填加vlan的时候一定要加add,要不就直接覆盖了)[CeShi-10.6.60.210-GigabitEthernet1/0/9]undo port trunk permit vlan1[CeShi-10.6.60.210-GigabitEthernet1/0/9]description GDHY3600-10.6.60.3(描述与之相联的设备信息)[CeShi-10.6.60.210]interface Ethernet1/0/1[CeShi-10.6.60.210-Ethernet1/0/1]port link-type access(配置端口为trunk口)[CeShi-10.6.60.210-Ethernet1/0/1]port access vlan2000(配置接用户的端口并透传业务vlan2000)[CeShi-10.6.60.210-Ethernet1/0/1]description CeShi[CeShi-10.6.60.210-Ethernet1/0/1]qos lr inbound cir30720(限制端口入的流量为30M) [CeShi-10.6.60.210-Ethernet1/0/1]qos lr outbound cir30720(限制端口出的流量为30M)七、建立本地用户[CeShi-10.6.60.210]local-user wiship(创建本地用户wishisp)[CeShi-10.6.60.210-luser-wishisp]password cipher123456(配置加密的密码123456) [CeShi-10.6.60.210-luser-wishisp]authorization-attribute level3(设置此用户权限为最高权限3)[CeShi-10.6.60.210-luser-wishisp]service-type ssh telnet terminal(设置此用户可以使用的服务ssh telnet)八、设置远程登录及console口登录[CeShi-10.6.60.210]user-interface vty04(配置远程登录)[CeShi-10.6.60.210-ui-vty0-4]authentication-mode scheme(使用aaa认证登录,和创建的本地用户相关联)[CeShi-10.6.60.210-ui-vty0-4]idle-timeout30(设置3分钟无操作自动退出,默认时间为10分钟)[CeShi-10.6.60.210]user-interface aux0(配置console口)[CeShi-10.6.60.210-ui-aux0]authentication-mode scheme(使用aaa认证登录,和创建的本地用户相关联)[CeShi-10.6.60.210-ui-aux0]idle-timeout30(设置3分钟无操作自动退出,默认时间为10分钟)九、开启snmp协议进行后台流量监控[CeShi-10.6.60.210]snmp-agent community read wishisp(创建snmp的团体名称为wishisp,只有只读权限)[CeShi-10.6.60.210]snmp-agent sys-info version all(支持所有的snmp协议版本)十、特别注意最后一定要保存华为5700-10P去现场架交换机,要了解客户目前的网络如带宽为100M以上,请带10口5700交换机,100M以下的,请带8口交换机。

H3C华为交换机配置基本命令

H3C华为交换机配置基本命令

H3C交换机路由器常用命令local-user admin (建立TELNET 用户)password simple adminauthorization-attribute level 3service-type telnetstp enable (开启生成树功能)interface Vlan-interface1 ip address 1.1.1.1 255.255.255.0(为只定VLAN配置IP地址)port access vlan 20 (在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)port link-type trunkport trunk permit vlan alluser-interface vty 0 4authentication-mode scheme(开启TELNET 服务的虚拟端口)user-interface vty 5 15description首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address 10.0.0.1 255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user H3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备日后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3C华为交换机配置基本命令

H3C华为交换机配置基本命令

H3C交换机路由器常用命令local-useradmin(建立TELNET用户)passwordsimpleadminauthorization-attributelevel3service-typetelnetstpenable(开启生成树功能)interfaceVlan-interface1ipaddress1.1.1(为只定VLAN配置IP地址)portaccessvlan20(在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)portlink-typetrunkporttrunkpermitvlanalluser-interfacevty04authentication-modescheme(开启TELNET服务的虚拟端口)user-interfacevty515description首先配置交换机的管理IP地址[H3C]interfaceVlan-interface1[H3C-vlan-interface1]ipaddress10.0.0.只用密码的用户认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modepassword[H3C-ui-vty0-4]setauthenticationpasswordsimple123456[H3C-ui-vty0-4]userprivilegelevel3本地用户名和口令的认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modescheme[H3C]local-userH3C[H3C-ui-vty0-4]passwordsimplehuawei[H3C-ui-vty0-4]service-typetelnetlevel31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备日后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3C华为交换机配置命令

H3C华为交换机配置命令

华为交换机基础命令1.在基于IOS的交换机上设置主机名/系统名:switch(config)# hostname hostname在基于CLI的交换机上设置主机名/系统名:switch(enable) set system name name-string2.在基于IOS的交换机上设置登录口令:switch(config)# enable password level 1 password在基于CLI的交换机上设置登录口令:switch(enable) set passwordswitch(enable) set enalbepass3.在基于IOS的交换机上设置远程访问:switch(config)# interface vlan 1switch(config-if)# ip address ip-address netmaskswitch(config-if)# ip default-gateway ip-address在基于CLI的交换机上设置远程访问:switch(enable) set interface sc0 ip-address netmask broadcast-addressswitch(enable) set interface sc0 vlanswitch(enable) set ip route default gateway4.在基于IOS的交换机上启用和浏览CDP信息:switch(config-if)# cdp enableswitch(config-if)# no cdp enable为了查看Cisco邻接设备的CDP通告信息:switch# show cdp interface [type modle/port]switch# show cdp neighbors [type module/port] [detail]在基于CLI的交换机上启用和浏览CDP信息:switch(enable) set cdp {enable|disable} module/port为了查看Cisco邻接设备的CDP通告信息:switch(enable) show cdp neighbors[module/port] [vlan|duplex|capabilities|detail]5.基于IOS的交换机的端口描述:switch(config-if)# description description-string基于CLI的交换机的端口描述:switch(enable)set port name module/number description-string6.在基于IOS的交换机上设置端口速度:switch(config-if)# speed{10|100|auto}在基于CLI的交换机上设置端口速度:switch(enable) set port speed moudle/number {10|100|auto}switch(enable) set port speed moudle/number {4|16|auto}7.在基于IOS的交换机上设置以太网的链路模式:switch(config-if)# duplex {auto|full|half}在基于CLI的交换机上设置以太网的链路模式:switch(enable) set port duplex module/number {full|half}switch# vlan databaseswitch(vlan)# vlan vlan-num name vlaswitch(vlan)# exitswitch# configure teriminalswitch(config)# interface interface module/numberswitch(config-if)# switchport mode accessswitch(config-if)# switchport access vlan vlan-numswitch(config-if)# end在基于CLI的交换机上配置静态VLAN:switch(enable) set vlan vlan-num [name name]switch(enable) set vlan vlan-num mod-num/port-list9. 在基于IOS的交换机上配置VLAN中继线:switch(config)# interface interface mod/portswitch(config-if)# switchport mode trunkswitch(config-if)# switchport trunk encapsulation {isl|dotlq}switch(config-if)# switchport trunk allowed vlan remove vlan-listswitch(config-if)# switchport trunk allowed vlan add vlan-list在基于CLI的交换机上配置VLAN中继线:switch(enable) set trunk module/port [on|off|desirable|auto|nonegotiate]Vlan-range [isl|dotlq|dotl0|lane|negotiate]10.在基于IOS的交换机上配置VTP管理域:switch# vlan databaseswitch(vlan)# vtp domain domain-name在基于CLI的交换机上配置VTP管理域:switch(enable) set vtp [domain domain-name]11.在基于IOS的交换机上配置VTP 模式:switch# vlan databaseswitch(vlan)# vtp domain domain-nameswitch(vlan)# vtp {sever|cilent|transparent}switch(vlan)# vtp password password在基于CLI的交换机上配置VTP 模式:switch(enable) set vtp [domain domain-name] [mode{ sever|cilent|transparent }][password password]12. 在基于IOS的交换机上配置VTP版本:switch# vlan databaseswitch(vlan)# vtp v2-mode在基于CLI的交换机上配置VTP版本:switch(enable) set vtp v2 enable13. 在基于IOS的交换机上启动VTP剪裁:switch# vlan databaseswitch(vlan)# vtp pruning在基于CL I 的交换机上启动VTP剪裁:switch(enable) set vtp pruning enableswitch(config-if)# port group group-number [distribution {source|destination}]在基于CLI的交换机上配置以太信道:switch(enable) set port channel moudle/port-range mode{on|off|desirable|auto}15.在基于IOS的交换机上调整根路径成本:switch(config-if)# spanning-tree [vlan vlan-list] cost cost在基于CLI的交换机上调整根路径成本:switch(enable) set spantree portcost moudle/port costswitch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list]16.在基于IOS的交换机上调整端口ID:switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority在基于CLI的交换机上调整端口ID:switch(enable) set spantree portpri {mldule/port}priorityswitch(enable) set spantree portvlanpri {module/port}priority [vlans]17. 在基于IOS的交换机上修改STP时钟:switch(config)# spanning-tree [vlan vlan-list] hello-time secondsswitch(config)# spanning-tree [vlan vlan-list] forward-time seconds` switch(config)# spanning-tree [vlan vlan-list] max-age seconds在基于CLI的交换机上修改STP时钟:switch(enable) set spantree hello interval[vlan]switch(enable) set spantree fwddelay delay [vlan]switch(enable) set spantree maxage agingtiame[vlan]18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征:switch(config-if)#spanning-tree portfast在基于CLI的交换机端口上启用或禁用Port Fast 特征:switch(enable) set spantree portfast {module/port}{enable|disable}19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征:switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second]在基于CLI的交换机端口上启用或禁用UplinkFast 特征:switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on]端口镜像配置『配置环境参数』1.PC1和PC2的IP地址分别为10.10.1.1/24、10.10.1.2/24『组网需求』2数据配置步骤『S2000EI、S2000C系列交换机端口镜像配置流程』mirroring-port用来定义镜像端口,monitor-port用来定义监控端口。

H3C华为交换机配置基本命令

H3C华为交换机配置基本命令

H3C交换机路由器常用命令local-useradmin(建立TELNET用户)passwordsimpleadminauthorization-attributelevel3service-typetelnetstpenable(开启生成树功能)interfaceVlan-interface1ipaddress1.1.1(为只定VLAN配置IP地址)portaccessvlan20(在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)portlink-typetrunkporttrunkpermitvlanalluser-interfacevty04authentication-modescheme(开启TELNET服务的虚拟端口)user-interfacevty515description首先配置交换机的管理IP地址[H3C]interfaceVlan-interface1[H3C-vlan-interface1]ipaddress10.0.0.只用密码的用户认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modepassword[H3C-ui-vty0-4]setauthenticationpasswordsimple123456[H3C-ui-vty0-4]userprivilegelevel3本地用户名和口令的认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modescheme[H3C]local-userH3C[H3C-ui-vty0-4]passwordsimplehuawei[H3C-ui-vty0-4]service-typetelnetlevel31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备日后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

H3C交换机基本配置命令

H3C交换机基本配置命令

H3C交换机基本配置命令H3C交换机基本配置核心交换机——作为公司核心网络的主要中枢,合理的配置1.认证方式为Scheme时的Telnet登录配置dis cu 查看当前配置[h3c]telnet server enable//启动Telnet服务[h3c]local-user winda//创建本地用户winda[h3c-luser-winda]password cipher 123456 //为本地用户winda创建密文显示的密码[h3c-luser-winda]service-type telnet//定义该用户的服务类型为telnet[h3c-luser-winda]authorization-attribute level 3 //定义该用户的特权级别[h3c-luser-winda]quit//退出用户配置模式[h3c]user-interface vty 0 4//设置虚拟用户端口[h3c-ui-vty0-4]authentication-mode scheme //设定远程登录用户的登录方式使用用户名和密码[h3c-ui-vty0-4]user privilege level 3//设置远程登录用户登录后的最高级别2.以太网端口的基本配置(1)二层以太网端口中,包括三种类型:Access、Trunk、HybridInterface Ethernet 1/0/1 //进入以太网端口视图port link-type access //access端口:只能属于一个VLANport link-type trunk //trunk端口:属于多个VLAN,只允许默认VLAN的报文发送时不携带VLAN(3)端口组配置(手工端口组)S3610、S5120、S5800系列:port-group manual port-group-name//创建手工端口组,并进入手工端口组视图S5510-EI系列:port-group group-idS3610、S5120、S5800系列:group-member interface-list//添加二层以太网端口到指定手工端口组中S5510-EI系列:port interface-list(4)手工端口汇聚组配置link-aggregation group agg-id mode manual //创建手工汇聚组link-aggregation group agg-id description agg-name //配置汇聚组描述符port link-aggregation group agg-id//将以太网端口加入到指定的汇聚组(5)端口绑定配置am user-bind {mac-addr mac-address|ip-addr ip-address}* interface-list//将合法用户的MAC地址和IP地址绑定到指定的端口上(6)三层接口IP地址配置interface vlan-interface vlan-idip address ip-address {mask |mask-length} [sub]3.VLAN的基本配置(1)VLAN的创建vlan vlan-id //创建VLAN(2)基于端口VLAN配置Access端口:port link-type access //(可选)默认情况下,端口的链路类型为access类型port access vlan vlan-id //将当前access端口加入到指定vlanTrunk端口:port link-type trunk //配置端口的链路类型为trunk类型port trunk permit vlan {vlan-id-list| all}//将以上trunk端口加入到指定一个或多个VLAN port trunk pvid vlan vlan-id//(可选)设置以上trunk端口的默认VLANHybrid端口:port link-type hybrid //配置端口的链路类型为hybrid类型port hybrid vlan vlan-id-list{tagged |untagged} //将以上hybrid端口加入到指定的一个或多个VLAN中port hybrid pvid vlan vlan-id//(可选)设置以上hybrid端口的默认VLAN4.端口镜像配置(1)本地端口镜像配置mirroring-group group-id local //未镜像组配置源端口,创建本地镜像组●mirroring-group group-id mirroring-port mirroring-port-list{both |inbound |outbound} //在系统视图下配置指定端口为本地镜像组的源端口●interface interface-type interface-number mirroring-group group-id mirroring-port {both |inbound |outbound}//在接口视图下配置指定端口为本地镜像组的源端口mirroring-group group-id mirroring-vlan mirroring-vlan-list{both | inbound |outbound} //为本地镜像组配置源vlan,一个镜像组内可以配置多个源vlan●mirroring-group group-id monitor-port monitor-port-id//在系统视图下配置指定端口为本地镜像组的目的端口●interface interface-type interface-number mirroring-group group-id monitor-port//在接口视图下配置指定端口为本地镜像组的目的端口(2)二层远程端口镜像配置a.反射端口方式b.出端口方式1)低端H3C交换机远程端口镜像的配置,如S3100、S5510、S5600:充当源交换机时的配置remote-probe vlan enable //将当前VLAN配置为远程镜像VLAN mirroring stp-collaboration //(可选)开启端口镜像与STP联动功能,开启该功能后,设备将通过监测端口的STP状态来自动控制该端口上的镜像功能是否生效。

H3C 交换机配置命令详解

H3C 交换机配置命令详解

华为3COM交换机配置命令详解1、配置文件相关命令[Quidway]display current-configuration ;显示当前生效的配置[Quidway]display saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件<Quidway>reset saved-configuration ;檫除旧的配置文件<Quidway>reboot ;交换机重启<Quidway>display version ;显示系统版本信息2、基本配置[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别4、端口配置[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/2]quit ;退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual ;创建手工聚合组1[DeviceA] interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/1] port link-aggregation group 1[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1[DeviceA-Ethernet1/0/2] port link-aggregation group 1[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H3C交换机路由器常用命令local-user admin (建立TELNET 用户)password simple adminauthorization-attribute level 3service-type telnetstp enable (开启生成树功能)interface Vlan-interface1 ip address 1.1.1.1 255.255.255.0(为只定VLAN配置IP地址)port access vlan 20 (在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)port link-type trunkport trunk permit vlan alluser-interface vty 0 4authentication-mode scheme(开启TELNET 服务的虚拟端口)user-interface vty 5 15description首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address 10.0.0.1 255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user H3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备日后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

5.在IP地址写法上:192.168.1.1/24等同192.168.1.1 255.255.255.0;在配置交换机和路由器时,192.168.1.1 255.255.255.0 可以写成:192.168.1.1 246.设备命名规则:地名-设备名-系列号例:PingGu-Router-S3600H3C交换机1.system-view 进入系统视图模式2.sysname 为设备命名3.display current-configuration 当前配置情况4.language-mode Chinese|English 中英文切换5.interface Ethernet 1/0/1 进入以太网端口视图6.port link-type Access|Trunk|Hybrid 设置端口访问模式7.undo shutdown 打开以太网端口8.shutdown 关闭以太网端口9.quit 退出当前视图模式10.vlan 10 创建VLAN 10并进入VLAN 10的视图模式11.port access vlan 10 在端口模式下将当前端口加入到vlan 10中12.port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13.port trunk permit vlan all 允许所有的vlan通过14.交换机清除配置 :<H3C>reset save ;<H3C>reboot15.192.168.1.1/24等同192.168.1.1 255.255.255.0;在配置交换机和路由器时,192.168.1.1 255.255.255.0 可以写成:192.168.1.1 24H3C路由器1.system-view 进入系统视图模式2.sysname R1 为设备命名为R13.display ip routing-table 显示当前路由表4.language-mode Chinese|English 中英文切换5.interface Ethernet 0/0 进入以太网端口视图6.ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7.undo shutdown 打开以太网端口8.shutdown 关闭以太网端口9.quit 退出当前视图模式10.ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11.ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由端口表示方法E1/0/1显示系统版本信息:display version显示诊断信息:display diagnostic-information显示系统当前配置:display current-configuration显示系统保存配置: display saved-configuration显示接口信息:display interface显示路由信息:display ip routing-table显示VLAN信息:display vlan显示生成树信息:display stp显示MAC地址表:display mac-address显示ARP表信息:display arp显示系统CPU使用率:display cpu显示系统内存使用率:display memory显示系统日志:display log显示系统时钟:display clock验证配置正确后,使用保存配置命令:save删除某条命令,一般使用命令: undo一、Console口登录方式:最简单的配置认证方式为none(默认)# 进入系统视图。

<H3C> system-view# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户不需要进行认证。

[H3C-ui-aux0] authentication-mode none# 配置通过AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0] user privilege level 2# 配置AUX用户界面使用的波特率为9600bit/s。

[H3C-ui-aux0] speed 9600# 配置AUX用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-aux0] screen-length 30# 配置AUX用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-aux0] history-command max-size 20# 配置AUX用户界面的超时时间为6分钟。

[H3C-ui-aux0] idle-timeout 6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。

二、Console口登录方式:配置进入口令,认证方式为Password# 进入系统视图。

<H3C> system-view# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户进行Password认证。

[H3C-ui-aux0] authentication-mode password# 配置用户的认证口令为明文显示方式,口令为123456。

[H3C-ui-aux0] set authentication password simple 123456# 配置通过AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0] user privilege level 2# 配置AUX用户界面使用的波特率为9600bit/s。

[H3C-ui-aux0] speed 9600/s# 配置AUX用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-aux0] screen-length 30# 配置AUX用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-aux0] history-command max-size 20# 配置AUX用户界面的超时时间为6分钟。

[H3C-ui-aux0] idle-timeout 6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。

三、Console口登录方式:配置用户和口令,认证方式为scheme# 进入系统视图。

<H3C> system-view# 创建本地用户guest,并进入本地用户视图。

[H3C] local-user guest# 配置本地用户的认证口令为明文显示方式,口令为123456。

[H3C-luser-guest] password simple 123456# 配置本地用户的服务类型为Terminal且命令级别为2级。

[H3C-luser-guest] service-type terminal level 2[H3C-luser-guest] quit# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户进行Scheme认证。

[H3C-ui-aux0] authentication-mode scheme# 配置AUX用户界面使用的波特率为9600bit/s。

[H3C-ui-aux0] speed 9600# 配置AUX用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-aux0] screen-length 30# 配置AUX用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-aux0] history-command max-size 20# 配置AUX用户界面的超时时间为6分钟。

[H3C-ui-aux0] idle-timeout 6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。

<H3C>[H3C]sysname LIANXI#################交换机命名[PG.LIANXI]super password cipher lianxi#################设置用户窗口进入系统窗口密码为lianxi[PG.LIANXI]user-interface vty 0 4#################进入TELNET虚接口,0 4说明同时可以允许最多五个用户[PG.LIANXI -vty0-4]authentication-mode password#################设置TELNET密码访问模式[PG.LIANXI -vty0-4]set authentication password simple lianxi#################设置TELNET访问密码为lianxi[PG.LIANXI -vty0-4]user privilege level 3#################telnet访问级别为3级[PG.LIANXI -vty0-4]quit[PG.LIANXI][PG.LIANXI]vlan 2[PG.LIANXI-vlan2]port Ethernet 1/0/1[PG.LIANXI-vlan2]description UpLink.To.H3C S5600[PG.LIANXI][PG.LIANXI]interface vlan-interface 2[PG.LIANXI-Vlan-interface2]ip address 211.153.10.154 255.255.255.248[PG.LIANXI-Vlan-interface2]quit[PG.LIANXI][PG.LIANXI]ip route-static 0.0.0.0 0.0.0.0 211.153.10.153 preference 60[PG.LIANXI][PG.LIANXI]interface Ethernet 1/0/19[PG.LIANXI-Ethernet1/0/16]port link-type trunk[PG.LIANXI-Ethernet1/0/16]port trunk permit vlan 601 to 622[PG.LIANXI-Ethernet1/0/16]quit[PG.LIANXI]H3C交换机、路由器Console和Telnet密码配置一、H3C 交换机密码配置(一)CONSOLE口登陆在AUX用户接口视图下,可以设置CONSOLE用户登陆的口令认证。

相关文档
最新文档