H3C-命令行操作基础

合集下载

h3c路由器配置命令 (2)

h3c路由器配置命令 (2)

H3C路由器配置命令概述本文将介绍H3C路由器的配置命令,包括基本设置、接口配置、路由配置、安全配置等方面。

通过了解和掌握这些命令,您可以轻松地对H3C路由器进行相关的配置。

基本设置主机名设置命令配置H3C路由器的主机名,可使用以下命令:[H3C] sysname Router上面的命令将主机名设置为“Router”。

Telnet远程登录设置命令配置允许通过Telnet协议远程登录路由器,可使用以下命令:[H3C] telnet server enable上面的命令将启用Telnet远程登录功能。

用户权限配置命令配置用户权限,可使用以下命令:[H3C] local-user admin password simple admin[H3C] local-user admin service-type telnet[H3C] local-user admin service-type ssh上面的命令将创建一个用户名为admin,密码为admin的用户,该用户允许Telnet和SSH登录。

接口配置入口接口配置命令配置入口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/1[H3C-GigabitEthernet0/0/1] ip address 192.168.1.1 255.255.255.0[H3C-GigabitEthernet0/0/1] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/1的IP地址为192.168.1.1,子网掩码为255.255.255.0,并启用该接口。

出口接口配置命令配置出口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/2[H3C-GigabitEthernet0/0/2] ip address 192.168.2.1 255.255.255.0[H3C-GigabitEthernet0/0/2] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/2的IP地址为192.168.2.1,子网掩码为255.255.255.0,并启用该接口。

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!

H3C华三交换机基本配置命令大全,弱电人用的到!本期我们一起来了解下H3C最详细的基础命令。

一、不知道密码,如何恢复出厂设置1、开机启动,Ctrl+B进入bootrom菜单,选择恢复出厂设置。

2、用com线连上电脑,用超级终端进入,然后重启电脑,看提示按ctrl+b进入bootrom模式,然后按照菜单提示删除flash中的.cfg文件,然后重启就可以了。

二、将Trunk端口添加到vlan中Trunk端口可以允许多个VLAN通过,也就是可以加入多个VLAN,所以Trunk 端口的VLAN加入不可能是一个一个地加,而是采取批量添加的方式进行。

但只能在以太网端口视图下进行配置,配置步骤如表7-11所示。

【示例1】使用port trunk permit vlan命令将中继端口Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1. <H3C> system-view2. System View: return to User View with Ctrl+Z.3. [H3C] interface Ethernet2/0/14. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 1005. Please wait...6. Done.表7-11 把Trunk端口添加到VLAN中的步骤s命令把该链路转换成Access链路,然后再使用本步命令转换成Trunk链路4port trunk permit vlan { vlan-id-list | all }例如:[sysname-GigabitEthernet1/0/1] port trunkpermit vlan 2 to 10将以上Trunk端口加入到一个或多个VLAN,以实现允许来自指定VLAN的数据包通过(也就是Cisco IOS中所说的VLAN修剪)二选一参数vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用于指定Trunk端口允许加入的VLAN的范围,vlan-id取值范围为1~4094。

H3C交换机配置命令快速入门

H3C交换机配置命令快速入门

H3C交换机配置命令快速入门H3C是一家领先的网络设备制造商,在企业网络中广泛使用。

本文将介绍H3C交换机配置命令的快速入门,帮助您快速掌握常用的配置命令,以便于您更好地管理和维护您的企业网络。

进入配置模式首先,我们需要进入交换机的配置模式。

在命令行界面输入“system-view”即可进入配置模式。

设置交换机的主机名为了便于管理多台交换机,我们需要给每台交换机设置一个唯一的主机名。

在配置模式下输入“hostname [主机名]”即可设置主机名。

例如,设置主机名为“Switch1”,则输入命令“hostname Switch1”。

设置管理用户和密码为了保障交换机的安全性,我们需要设置管理用户和密码。

在配置模式下输入“local-user [用户名] password cipher [密码]”即可设置管理用户和密码。

例如,设置用户名为“admin”,密码为“123456”,则输入命令“local-user admin password cipher 123456”。

配置交换机IP地址在企业网络中,我们需要为交换机配置IP地址,以便于进行网络管理和维护。

在配置模式下输入“interface vlan [VLAN号]”进入VLAN配置界面,然后输入“ip address [IP 地址] [子网掩码]”配置IP地址。

例如,配置VLAN号为10,IP地址为192.168.1.1,子网掩码为255.255.255.0,则输入命令“interface vlan 10”和“ip address 192.168.1.1 255.255.255.0”。

配置交换机端口在企业网络中,我们需要配置交换机的端口以实现不同设备之间的通信。

在配置模式下输入“interface [端口号]”进入端口配置界面,然后输入“port link-type [链路类型]”配置链路类型。

例如,配置端口号为1/0/1,链路类型为access,则输入命令“interface 1/0/1”和“port link-type access”。

h3c路由器命令

h3c路由器命令

H3C路由器命令本文旨在介绍H3C路由器的常用命令及其用法,以帮助用户更好地管理和配置路由器。

登录路由器H3C路由器提供两种登录方式:console与Telnet/SSH。

使用Console登录要使用Console登录路由器,您需要通过串口线将计算机与路由器连接。

然后,在终端模拟器(如SecureCRT)中,设置波特率为9600、数据位为8位、校验位为无、流控为无。

连接成功后,您可以通过以下步骤登录路由器:1.打开终端模拟器,创建一个新的串口连接。

2.在连接配置中,选择正确的串口。

3.设置波特率为9600。

4.单击连接按钮,开始与路由器建立连接。

5.在终端中输入用户名和密码进行登录。

使用Telnet/SSH登录要使用Telnet或SSH登录路由器,您首先需要确定您的计算机与路由器在同一网络中。

然后,按照以下步骤进行登录:1.打开命令提示符或终端窗口。

2.输入telnet <路由器IP地址>以使用Telnet登录,或输入ssh <路由器IP地址>以使用SSH登录。

3.输入用户名和密码进行登录。

常用命令下面列举了H3C路由器的一些常用命令及其用法。

显示命令•display interface:显示接口信息,包括接口状态、速率、IP地址等。

•display routing-table:显示路由表信息,包括所有路由条目和对应的下一跳IP地址。

•display arp:显示ARP表,包括IP地址和对应的物理地址。

•display version:显示路由器版本信息。

•display current-configuration:显示当前的配置信息。

配置命令•system-view:进入系统视图模式,用于对路由器进行全局配置。

•interface :进入指定接口的接口视图模式。

•ip address :配置接口的IP地址。

•quit:退出当前视图模式。

路由命令•ip route-static :在静态路由表中添加一条静态路由。

H3CS3100命令行的基本操作

H3CS3100命令行的基本操作

H3CS3100命令行的基本操作命令行的基本操作1、为了限制不同用户对设备的管理权限,系统对登录用户所使用的命令均进行分级管理。

(1)命令级别划分的缺省情况如下:访问级(0级):用于网络诊断等功能的命令。

包括ping、tracert、telnet等命令,执行该级别命令的结果不能被保存到配置文件中。

监控级(1级):用于系统维护、业务故障诊断等功能的命令。

包括debugging、terminal等命令,执行该级别命令的结果不能被保存到配置文件中。

系统级(2级):用于业务配置的命令。

包括路由等网络层次的命令,用于向用户提供网络服务。

管理级(3级):关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务提供支撑作用。

包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。

(2)修改命令级别配置,可将高级别的命令赋予给低级别账户使用。

[H3C]command-privilege level level view view command例如:设置“tftp get”命令为0级,执行视图为用户视图(Shell)。

需要注意的是,只有3级用户才能执行此命令。

system-view[Sysname] command-privilege level 0 view shell tftp[Sysname] command-privilege level 0 view shell tftp 192.168.0.1[Sysname] command-privilege level 0 view shell tftp 192.168.0.1 get[Sysname] command-privilege level 0 view shell tftp 192.168.0.1 get bootrom.btm如果想恢复默认:[Sysname] undo command-privilege view shell tftp完成上述配置后,普通用户通过Telnet方式登录到交换机,可以通过tftp get命令从TFTP服务器(192.168.0.1)上下载bootrom.btm或者其他文件,还可通过tftp get命令从其他TFTP服务器上下载文件。

H3C命令大全汇总手册

H3C命令大全汇总手册

H3C命令大全汇总手册网络设备基本连接与调试IP 路由原理实验命令列表配置静态路由目的网段(包括子网长度)及下一跳ip route-static dest-address {mask-length |mask }{interface-typ e interface-number [next-hop-address ]|next-hop-address }显示IP 路由表摘要信息或显示匹配某个目的网段或地址的路由display iprouting-table ip-address [mask |mask-length ]在Windows 系统上查看IP 配置ipconfig使用ACL实验包过滤实验命令列表配置缺省过滤方式packet-filter default deny配置接口的报文过滤功能packet-filter[ipv6|mac]{acl-number|name acl-name}{inbound |outbound}创建ACL并进入相应ACL视图acl[ipv6]{advanced|basic}{acl-number|name acl-name}[mat ch-order{auto|config}]定义一个基本IPv4ACL规则rule[rule-id]{deny|permit}[counting|fragment|logging|s ource{object-group address-group-name|source-address source-wi ldcard|any}|time-range time-range-name|vpn-instance vpn-inst ance-name]定义一个高级IPv4ACL规则rule[rule-id]{deny|permit}protocol[{{ack ack-value|fin fin-value|psh psh-value|rst rst-value|syn syn-value|urg urg-value}|established}|counting|destination{object-group addr ess-group-name|dest-address dest-wildcard|any}|destination-p ort{object-group port-group-name|operator port1[port2]}|{d scp dscp|{precedence precedence|tos tos}}|fragment|icmp-ty pe{icmp-type[icmp-code]|icmp-message}|logging|source{ob ject-group address-group-name|source-address source-wildcard|a ny}|source-port{object-group port-group-name|operator port1 [port2]}|time-range time-range-name|vpn-instance vpn-instanc e-name]显示配置的ACL的信息display acl[ipv6|mac|wlan]{acl-number|all|name acl-name}查看包过滤防火墙的应用情况display packet-filter{interface[interface-type interface-numbe r][inbound|outbound]|zone-pair security[source source-zone -name destination destination-zone-name]}NAT实验命令列表配置地址池nat address-group group-number 在地址池中加入地址address start-addr end-addr 配置地址转换nat outbound acl-number address-group group-number no-pat 配置NAT Servernat server protocol pro-type global global-addr [global-port ]ins ide host-addr [host-port ]查看NAT 会话信息display nat session [source {globalglobal-address |inside insid e-address }][destination dst-address ]HDLC 实验命令列表对广域网的协议进行封装,H3C 路由器的默认封装是PPP link-protocol hdlc。

H3C 路由器命令行配置详解

H3C 路由器命令行配置详解

H3C MSR20-15W路由器命令行配置详解CNET中国·ZOL08年09月17日【原创】作者:中关村在线孙鹏责任编辑:蔺晓峰 [评论1条尽管H3C的路由器也使用超级终端进行命令配置,但其命令及参数依然和华为、思科有些许的不同。

在配置路由器前还是需要进行系统的学习,但是他们的逻辑概念基本都一样。

笔者就拿几个常用的命令来具体的展示一下。

这款路由器的配置界面分为系统界面视图和用户界面视图。

用户界面视图(User-interface view)是系统提供的一种视图,主要用来管理工作在流方式下的异步串口。

通过在用户界面视图下的各种操作,可以达到统一管理各种用户配置的目的。

系统视图则是进行系统级配置,不会因用户配置的改变而改变。

MSR路由器的命令分为四个等级,由低到高分别是0-访问、1-监控、2-系统、3-管理。

通过Console口登录的用户,默认级别为3,其他接口登录为0。

system-viewsystem-view 命令用来使用户从用户视图进入系统视图,推出系统视图可用quit和reture命令。

# 从用户视图进入系统视图<Sysname> system-viewSystem View: return to User View with Ctrl+Z.[Sysname]clock datetime time dateclock datetime 命令用来设置时间和日期# 设置设备的系统时间为2005 年8 月1 日14 时10 分20 秒。

<Sysname> clock datetime 14:10:20 8/1/2005# 设置设备的系统时间为2007 年1 月1 日零点6 分。

<Sysname> clock datetime 0:6 2007/1/1super [level]super 命令用来使用户从当前级别切换到指定的级别# 将用户级别切换到2 级(用户当前的级别为3)。

H3C华为交换机配置基本命令

H3C华为交换机配置基本命令

H3C交换机路由器常用命令local-useradmin (建立TELNET用户)passwordsimpleadminauthorization-attributelevel3service-typetelnetstpenable (开启生成树功能)interfaceVlan-interface1ipaddressportaccessvlan20 (在端口模式下将接口增加到相关V LAN)(为只定VLAN配置IP地址)(接口的TRUNK配置)portlink-typetrunkporttrunkpermitvlanalluser-interfacevty04authentication-modescheme (开启TELNET服务的虚假端口)user-interfacevty515description第一配置交换机的管理IP地址[H3C]interfaceVlan-interface1[H3C-vlan-interface1]ipaddress只用密码的用户认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modepassword[H3C-ui-vty0-4]setauthenticationpasswordsimple123456远程用户缺省的级别都是0级,Telnet 用户登录后的用户级别[H3C-ui-vty0-4]userprivilegelevel3当地用户名和口令的认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modescheme[H3C]local-userH3C[H3C-ui-vty0-4]passwordsimplehuawei[H3C-ui-vty0-4]service-typetelnetlevel31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备今后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能够掉电,连通测试前必然要检查网络的连通性,不要犯最先级的错误。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

各种视图之间的关系
interface命令 quit
接口视图
用户视图
system-view quit
系统视图
user-interface命令
用户界面视图
quit
以任意方式 登录命令行
router命令 quit
vlan命令 quit
路由协议视图 VLAN视图
……
• 用<Ctrl+Z>或return命令可以从任意视图直接回 到用户视图
• 命令行接口 通过命令行接口输入命令,用户可以对路由器进行配置和管理。
• 命令级别 为了设备的安全性,系统将命令进行分级管理,设备管理员可以为不同的用户设置
与命令级别相对应的用户级别,从而实现对各个用户的访问权限的限制。 • 命令视图
命令行接口分为若干个命令视图,所有命令都注册在某个(或某些)命令视图下。 通常情况下,必须先进入命令所在的视图才能执行该命令
Console线缆
Router/Switch
路由器和交换机的Console口用户默认 拥有最大的权限,可以执行一切操作 和配置
创建新连接
选择COM口
设置属性参数
进入设备配置界面
使用AUX口进行连接
PSTN
Router/Switch
AUX口
Modem
Modem
串口
终端
在这种配置环境中,用 户字符端通过PSTN建 立拨号连接,接入到网 络设备的AUX口上。
使用Telnet进行连接
Telnet客户端 主机
Telnet服务器 Router/Switch
网络接口
IP网络
网络接口
• telnet的先决条件
– 客户端与网络设备之间必须具有IP可达性
– 网络设备必须配置一定的Telnet验证信息 ,包括用户名、口令等
– 中间网络必须允许TCP和Telnet协议报文 通过
命令级别
• 访问级(0级)
– 网络诊断工具命令(ping/tracert)、从本设备出 发访问外部设备的命令(telnet)
• 监控级(1级)
– 用于系统维护、业务故障诊断的命令 (display/debugging)
• 系统级(2级)
– 业务配置命令
• 管理级(3级)
– 关系到系统基本运行,系统支撑模块的命令
目录
配置网络设备的方法 命令行使用入门 常用的命令 配置远程登录
访问网络设备命令行接口的方法
• 通过Console口本地访问 • 通过AUX口远程访问 • 使用Telnet终端访问 • 使用SSH终端访问 • 通过异步串口访问
使用Console口进行连接
串口
Console口
终端
用户级别
用户级别 0 1 2 3
允许使用的命令级别 访问级
访问级、监控级 访问级、监控级、系统级、4个等级,某级别的用户 登录后,只能使用等于或低于自己级别的命令
PSIPTN网/I络SDN
Router/Switch
SSH服务器
目录
配置网络设备的方法 命令行使用入门 常用的命令 配置远程登录
命令行简介
• 命令行简介 用户登录到路由器出现命令行提示符后,即进入命令行接口CLI(Command Line
Interface),命令行接口是用户与路由器进行交互的常用工具。
使用命令视图
**************************************************************************
* Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved. *
* Without the owner's prior written consent,
*
* no decompiling or reverse-engineering shall be allowed.
*
**************************************************************************
• 用户视图
命令视图
– 设备启动后的缺省视图,可查看启动后基本运行 状态和统计信息
• 系统视图
– 配置系统全局通用参数的视图
• 路由协议视图
– 配置路由协议参数的视图
• 接口视图
– 配置接口参数的视图
• 用户界面视图(user-interface view)
– 配置登陆设备的各个用户属性的视图;如 console、AUX、TTY、VTY(最多支持5个)
User interface con0 is available.
Please press ENTER.
<H3C> %Apr 22 16:44:16:802 2008 H3C SHELL/4/LOGIN: Console login from con0 <H3C> <H3C>system-view System View: return to User View with Ctrl+Z. [H3C]interface GigabitEthernet 0/0 [H3C-GigabitEthernet0/0]description to_MyPC [H3C-GigabitEthernet0/0]ip add 192.168.0.1 255.255.255.0 [H3C-GigabitEthernet0/0]quit [H3C]user-interface vty 0 4 [H3C-ui-vty0-4]authentication-mode scheme
命令行操作基础
引入
可以通过Console、AUX、Telnet和SSH多种途径, 搭建网络设备配置环境
H3C Comware在上述配置方法中使用的命令行采用 了配置权限的分级控制
课程目标
学习完本课程,您应该能够:
掌握配置网络设备的基本方法 掌握分级命令行的使用方法 掌握网络设备的常用配置命令
SSH介绍
•SSH(Secure Shell,安全外壳)在无安全保证 的网络上提供安全的远程登录等服务
•由传输协议、验证协议和连接协议三部分组成 •使用TCP端口22,一台设备支持多个SSH客户 端连接
•提供Password(用户名/密码验证)和 Publickey(密钥对验证)两种验证方式
主机
SSH客户端
相关文档
最新文档