H3C路由器配置命令表

合集下载

华三路由器命令信息

华三路由器命令信息

华三路由器命令信息⼀、模式命令。

<H3C>debugging ip ?开启调试功能<H3C>undo debugging ip 关闭调试功能<H3C>restore factory-default 恢复交换机出⼚设置,重启⽣效<H3C>display version 查看设备版本<R1>dir 查看⽂件<H3CR1>reboot 重启<R1>system-view 进⼊系统模式<H3C>reset logbuffer 清除⽇志缓冲区的信息<H3C>reset blacklist ip all 查看⿊名单所有ip<H3C>reset recycle-bin 清除回收站⽂件[R1]quit 返回上⼀级[R1]sysname H3CR1 修改设备名称[H3CR1]display interface brief 查看接⼝信息[H3CR1]display ip routing-table 查看路由表[H3CR1]display ip routing-table statistics 查看路由表统计信息[H3CR1]display ip routing-table 20.1.1.3 查看符合指定⽬的地址的路由信息[H3CR1]ip route-static 10.1.1.2 255.255.255.0 20.1.1.2 description jin 配置静态路由[R4]save 保存配置到Start.cfg,系统启动默认加载此⽂件⼆、RIP(Routing Information Protocol)路由协议[H3CR1]int GE0/0 进⼊端⼝[H3CR1-GigabitEthernet0/0]ip address 10.1.1.3 255.255.255.0 为端⼝配置IP地址[H3CR1-GigabitEthernet0/0]undo shutdown 启动物理端⼝[H3CR1]int LoopBack 0 起⼀个回环⼝[H3CR1-LoopBack0]ip address 1.1.1.1 255.255.255.0 配置回环⼝的IP[H3CR1]rip 启RIP协议[H3CR1-rip-1]version 2 使⽤版本2[H3CR1-rip-1]undo summary 关闭⾃动汇总[H3CR1-rip-1]network 1.1.1.0 0.0.0.255 宣告路由[H3CR1]display rip 查看rip协议信息[R2]int GE0/1 进⼊接⼝[R2-GigabitEthernet0/1]rip authentication-mode md5 rfc2453 plain 123456 配置明⽂密码三、OSPF(Open Shortest Path First)[R2]router id 2.2.2.2 配置router-id[R2]ospf 1 启⼀个ospf协议[R2-ospf-1]area 0 配置ospf的区域号[R2-ospf-1-area-0.0.0.0]network 10.1.1.0 0.0.0.255 宣告路由四、IS-IS[H3C]isis 100设置进程号[H3C-isis-100]network-entity 01.0000.0000.0001.00 设置⽹络实体名称[H3C-isis-100]is-level level-1 配置路由器级别为level-1(类型)[H3C]int LoopBack 0 进⼊环回⼝[H3C-LoopBack0]isis enable 100 在指定接⼝上使能IS-IS进程[H3C-GigabitEthernet0/0]isis cost 5 使能⾃动计算接⼝链路开销值功能同⼀个区域内:[H3C]isis 100 设置进程号[H3C-isis-100]network-entity 01.0000.0000.0002.00 设置⽹络实体名称[H3C-GigabitEthernet0/1]isis enable 1 在指定接⼝上使能IS-IS进程[H3C-GigabitEthernet0/1]isis circuit-level level-1 配置is-is接⼝邻接关系类型查询维护命令:[H3C]display isis is-is摘要信息显⽰[H3C]display isis peer is-is邻居信息显⽰[H3C]display isis route is-is路由信息显⽰[H3C]display isis lsdb level-1 verbose is-is链路状态数据库显⽰五、配置telnet[H3C]telnet server enable 开启telnet服务[H3C]ssh server enable 开启ssh服务[H3C]line vty 0 4 允许4个⽤户登录[H3C-line-vty0-4]authentication-mode scheme 设置⽤⽤户名加密码登录[H3C-line-vty0-4]user-role network-admin 设置⽤户权限为admin[H3C-line-vty0-4]qu[H3C]local-user admin 创建本地⽤户[H3C-luser-manage-admin]password simple admin@123 创建密码[H3C-luser-manage-admin]service-type telnet 设置⽤户⽤于telnet[H3C-luser-manage-admin]authorization-attribute user-role network-admin 设置权限为admin[H3C]display users 查看登录⽤户[H3C]undo super password 删除密码[H3C-line-aux0]idle-timeout 2 50 设置超时时间为2分50秒,设置为0表⽰不超时[H3C-line-aux0]undo idle-timeout 恢复默认值[H3C-line-vty0]undo set authentication password 取消密码。

H3C常用命令

H3C常用命令

一.用户配置:<H3C>system-view[H3C]super password H3C 设置用户分级密码[H3C]undo super password 删除用户分级密码[H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux 0 只支持0[H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undo idle-timeout 恢复默认值[H3C]user-interface vty 0 只支持0和1[H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undo idle-timeout 恢复默认值[H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码[H3C]display users 显示用户[H3C]display user-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface 20 创建并进入管理VLAN[H3C]undo interface vlan-interface 20 删除管理VLAN接口[H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ip address 删除IP地址[H3C-Vlan-interface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地址)[H3C-Vlan-interface20]undoip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undo shutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface 20 查看管理VLAN的接口信息<H3C>debugging ip 开启IP调试功能<H3C>undo debugging ip三.DHCP客户端配置:[H3C-Vlan-interface20]ip address dhcp-alloc 管理VLAN接口通过DHCP 方式获取IP地址[H3C-Vlan-interface20]undo ip address dhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debugging dhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四.端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed 100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplex full 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression 20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopback internal 内环测试[H3C-Ethernet0/3]loopback external 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-type trunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvidvlan 20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan 20 将当前access端口加入指定的VLAN [H3C-Ethernet0/3]port trunk permit vlan all 允许所有的VLAN通过当前的trunk端口,可多次使用该命令[H3C-Ethernet0/3]mdi auto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet 0/1 删除该汇聚组[H3C]link-aggregation mode egress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 in gress,egress和both,缺省为both[H3C]monitor-port Ethernet 0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 to Ethernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>reset counters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet 0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五.VLAN配置:[H3C]vlan 2[H3C]undo vlan all 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolate enable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-port vlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN 通过,隔离不能与汇聚同时配置[H3C]display vlan all 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group [H3C]user-group 20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 to Ethernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group 20 显示user-group 20的相关信息六.集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-H name switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undo administrator-address 退出集群[H3C]display cluster 显示集群信息[H3C]management-vlan 2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN<H3C>debugging cluster七.QoS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority 7 设置端口优先级为7,默认为0[H3C]priority-trust cos 设置交换机信任报文的优先级方式为cos(802.1p 优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 6 8 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound 29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]display queue-scheduler 显示队列调度模式及参数[H3C]display priority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan 1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interface Ethernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging 500 设置MAC地址表的老化时间为500s [H3C]display mac-address[H3C]displayarp[H3C]mac-address port-binding H-H-H interface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restore default 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysnamebigheap[H3C]info-center enable 启用系统日志功能,缺省情况下启用[H3C]info-center loghostip 192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level 8 设置系统日志级别为8,默认为5.级别说明:1.emergencies 2.alerts 3.critical 4.errors 5.warnings 6.notificationsrmational 8.debugging<H3C>terminal debugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminal logging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminal trapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]display info-center 显示系统日志的配置和缓冲区记录的信息[H3C]display logbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]display trapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>reset logbuffer 清除日志缓冲区的信息<H3C>reset trapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndp enable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet 0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet 0/1HABP协议即Huawei Authentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。

H3C-MSR路由器配置

H3C-MSR路由器配置

H3C-MSR路由器配置配置(pèizhì)telnet登录(dēnɡlù)telnet server enable创建本地(běndì)账号与密码local-user adminpassword simple hnjb8013user-interface vty 0 4authentication-mode schemauser-role level-15配置(pèizhì)WAN口地址(dìzhǐ)<H3C>system-view2)设置内网网关设置(shèzhì)DHCP<H3C>system-view[H3C]dhcp server ip-pool 1[H3C-dhcp-pool-1]network 192.168.1.0 mask 255.255.255.0[H3C-dhcp-pool-1]gateway-list 192.168.1.1[H3C-dhcp-pool-1]address range 192.168.1.2 192.168.1.200地点(dìzhǐ)池[H3C-dhcp-pool-1]dns-list202.106.0.20 114.114.114.114//具体(jùtǐ)的运营商DNS地址(dìzhǐ)[H3C-dhcp-pool-1]quit5)配置默许路由[H3C]ip route-static 0.0.0.0 0.0.0.0 119.57.73.65//下一跳地址配置运营商分配的网关地址Nat一对一NAT<H3C>system-viewNAT端口映照<H3C>system-viewnat server protocol tcp global 119.57.73.67 5366 inside 192.168.1.67 5366nat server protocol tcp global 119.57.73.67 5367 inside 192.168.1.67 5367nat server protocol tcp global 119.57.73.67 8081 inside 192.168.1.244 8081nat server protocol tcp global 119.57.73.67 8123 inside 192.168.1.250 8443nat server protocol tcp global 119.57.73.67 inside 192.168.1.88 3389L2TP over ipsec1.开启(kāiqǐ)L2TP功能(gōngnéng)。

H3C命令大全汇总手册

H3C命令大全汇总手册

H3C命令大全汇总手册网络设备基本连接与调试IP 路由原理实验命令列表配置静态路由目的网段(包括子网长度)及下一跳ip route-static dest-address {mask-length |mask }{interface-typ e interface-number [next-hop-address ]|next-hop-address }显示IP 路由表摘要信息或显示匹配某个目的网段或地址的路由display iprouting-table ip-address [mask |mask-length ]在Windows 系统上查看IP 配置ipconfig使用ACL实验包过滤实验命令列表配置缺省过滤方式packet-filter default deny配置接口的报文过滤功能packet-filter[ipv6|mac]{acl-number|name acl-name}{inbound |outbound}创建ACL并进入相应ACL视图acl[ipv6]{advanced|basic}{acl-number|name acl-name}[mat ch-order{auto|config}]定义一个基本IPv4ACL规则rule[rule-id]{deny|permit}[counting|fragment|logging|s ource{object-group address-group-name|source-address source-wi ldcard|any}|time-range time-range-name|vpn-instance vpn-inst ance-name]定义一个高级IPv4ACL规则rule[rule-id]{deny|permit}protocol[{{ack ack-value|fin fin-value|psh psh-value|rst rst-value|syn syn-value|urg urg-value}|established}|counting|destination{object-group addr ess-group-name|dest-address dest-wildcard|any}|destination-p ort{object-group port-group-name|operator port1[port2]}|{d scp dscp|{precedence precedence|tos tos}}|fragment|icmp-ty pe{icmp-type[icmp-code]|icmp-message}|logging|source{ob ject-group address-group-name|source-address source-wildcard|a ny}|source-port{object-group port-group-name|operator port1 [port2]}|time-range time-range-name|vpn-instance vpn-instanc e-name]显示配置的ACL的信息display acl[ipv6|mac|wlan]{acl-number|all|name acl-name}查看包过滤防火墙的应用情况display packet-filter{interface[interface-type interface-numbe r][inbound|outbound]|zone-pair security[source source-zone -name destination destination-zone-name]}NAT实验命令列表配置地址池nat address-group group-number 在地址池中加入地址address start-addr end-addr 配置地址转换nat outbound acl-number address-group group-number no-pat 配置NAT Servernat server protocol pro-type global global-addr [global-port ]ins ide host-addr [host-port ]查看NAT 会话信息display nat session [source {globalglobal-address |inside insid e-address }][destination dst-address ]HDLC 实验命令列表对广域网的协议进行封装,H3C 路由器的默认封装是PPP link-protocol hdlc。

H3C路由器命令汇总

H3C路由器命令汇总

静态链路聚合[h3c]interface bridge-aggregation interface-number[H3C-GigabitEthernet1/0/1] port link-aggregation group number启动生成树协议[H3C] stp global enable[H3C] stp priority bridge-priority[H3C-GigabitEthernet1/0/1] stp port priority port-priority【缺省32768】[H3C-GigabitEthernet1/0/1] stp cost cost【缺省128】[H3C] stp timer forward-delay centiseconds【缺省1500】创建vlan[Quidway] vlan vlan_id[Quidway-vlan2] port port_num [ to port_num ][Quidway-Ethernet0/2] port access vlan vlan-id设置链路类型[Quidway-Ethernet0/1] port link-type { access | trunk | hybrid }设置允许通过trunk的vlan[Quidway-Ethernet0/1] port trunk permit vlan { vlan_id_list | all }添加静态路由[Quidway] ip route-static ip-address {mask | mask-length} {interface-type interface-number | gateway-address }启动telnet服务[h3c] telnet server enable[H3C]local-user h3c[H3C-local-user-manage-h3c]password simple h3c[H3C-local-user-manage-h3c]service-type telnet[H3C-local-user-manage-h3c]authorization-attribute user-role lvl(有没有这个我不记得了) 0 启动rip[Quidway-] [undo] rip[Quidway-rip-1] [undo] network network-address[Quidway-Serial0] rip version 1路由引入[Quidway-rip-1] [undo] import-route protocolprotocol: Direct, Static, OSPF, BGP, IS-ISps. OSPF一样配置pap(pap和chap配置完后记得重启端口)⏹验证方:[Quidway-Serial0] ppp authentication-mode pap[Quidway] local-user user class network[Quidway-luser] service-type ppp[Quidway-luser] password simple password⏹被验证方:[Quidway-Serial0] ppp pap local-user username password simple password配置chap⏹验证方:[RA-Serial0] ppp authentication-mode chap[RA-Serial0] ppp chap user user -a /在被认证方上为认证方配置的用户名必须跟此处配置的一致[Quidway] local-user user-b class network[Quidway-luser] service-type ppp[Quidway-luser] password simple password被验证方:[RB-Serial0] ppp chap user user -b /在认证方上为被认证方配置的用户名必须跟此处配置的一致[Quidway] local-user user–a class network[Quidway-luser] service-type ppp[Quidway-luser] password simple password配置、应用防火墙[Quidway] acl { basic | advanced } acl-number [ match-order { config | auto } ][Quidway-acl-adv-3000] rule { permit | deny } source {sour-addr sour-wildcard | any} [{destination dest-addr dest-mask | any }](反掩码)[Router-Serial0]packet-filter 3002 inboundNAT配置并与acl关联[Quidway] nat address-group group-number[Router-nat-address-group-1] address 202.38.1.2 202.38.1.3[Quidway-Serial0] nat outbound 2000 [address-group 1]建立内部服务器映射[Quidway-Serial0] nat server protocol tcp global 202.30.103.22 8080 inside 192.168.1.4 http启动OSPF协议[Quidway [undo] ospf[Quidway-ospf-1] [undo] area area-id[Quidway-ospf-area0] [undo] network ip-addr mask(反掩码)在路由器端口下使用子端口划分vlan路径[H3C]interface GigabitEthernet0/1.2[H3C-g0/1.2]vlan-type dotlq vid 2[H3C-g0/1.2]ip address 202/0/3.1 24注意:一根线连着的两个端口ip地址一定要在一个网段下……。

H3C-MSR路由器配置

H3C-MSR路由器配置

H3C-MSR路由器配置路由器作为网络中的重要设备之一,扮演着连接不同网络、实现数据转发的关键角色。

H3C-MSR路由器作为一款功能强大、性能稳定的产品,被广泛应用于各种规模的网络中。

为了使H3C-MSR路由器能够正常工作并满足网络需求,正确的配置是至关重要的。

本文将详细介绍H3C-MSR路由器的配置方法,帮助用户快速上手。

一、基本配置1. 连接路由器首先,使用网线将H3C-MSR路由器的Console接口与计算机的串口相连。

然后,使用串口终端工具,如SecureCRT等,通过串口连接到路由器。

打开终端工具后,选择正确的串口号和波特率,确保与路由器连接成功。

2. 登录路由器成功连接到路由器后,输入登录用户名和密码,即可登录路由器的命令行界面。

默认的用户名为admin,密码为空。

为了提高安全性,建议用户在首次登录后立即修改密码。

3. 设定主机名在路由器命令行界面下,通过以下命令来为路由器设定一个主机名:configure terminalhostname <主机名>exit二、接口配置1. 配置接口IP地址为了使路由器能够与其他设备进行通信,需要为其配置IP地址。

假设要为接口GigabitEthernet 0/0/1配置IP地址为192.168.1.1,子网掩码为255.255.255.0,可以在命令行界面下执行以下命令:interface GigabitEthernet 0/0/1ip address 192.168.1.1 255.255.255.02. 配置接口描述接口描述功能可以使管理员更好地管理和识别各个接口。

为了对接口GigabitEthernet 0/0/1进行描述,可以使用以下命令:interface GigabitEthernet 0/0/1description <描述信息>3. 配置接口速率和双工模式根据网络需求和接口连接设备的性能要求,可以配置接口的速率和双工模式。

H3C路由器常用命令

H3C路由器常用命令
旧新解释
show display 显示
no undo 删除/ 取消
user local-user 新建用户
end return 退回到系统视图
exit quit 返回上级视图
exit logout telnet 的推出
router rip rip 启动rip
router ospf ospf 启动ospf
router bgp bgp 启动bgp
hostname sysname 设置主机名字
access-list acl 控制访问列表
write save 保存配置
erase delete 删除配置
0 simple 明文
7 cipher 密文
host ip host host 名字和ip 地址对应
logging info-center 日志信息
encapslution link-pro 封装链路层协议
show version disp version 显示版本
show run disp current-configuration 显示当前配置
show tech-support disp base-information 显示全面的信息show start disp saved-configuration 显示已保存的配置ctrl+z ctrl+z 退回到系统视图
ctrl+p ctrl+p 上一条命令
ctrl+n ctrl+n 下一条命令
- ctrl+a display cur
- ctrl+r display ip routing-table
no debug all ctrl+d 取消所有debug 命令。

H3C 路由器命令行配置详解

H3C MSR20-15W路由器命令行配置详解CNET中国·ZOL08年09月17日【原创】作者:中关村在线孙鹏责任编辑:蔺晓峰 [评论1条尽管H3C的路由器也使用超级终端进行命令配置,但其命令及参数依然和华为、思科有些许的不同。

在配置路由器前还是需要进行系统的学习,但是他们的逻辑概念基本都一样。

笔者就拿几个常用的命令来具体的展示一下。

这款路由器的配置界面分为系统界面视图和用户界面视图。

用户界面视图(User-interface view)是系统提供的一种视图,主要用来管理工作在流方式下的异步串口。

通过在用户界面视图下的各种操作,可以达到统一管理各种用户配置的目的。

系统视图则是进行系统级配置,不会因用户配置的改变而改变。

MSR路由器的命令分为四个等级,由低到高分别是0-访问、1-监控、2-系统、3-管理。

通过Console口登录的用户,默认级别为3,其他接口登录为0。

system-viewsystem-view 命令用来使用户从用户视图进入系统视图,推出系统视图可用quit和reture命令。

# 从用户视图进入系统视图<Sysname> system-viewSystem View: return to User View with Ctrl+Z.[Sysname]clock datetime time dateclock datetime 命令用来设置时间和日期# 设置设备的系统时间为2005 年8 月1 日14 时10 分20 秒。

<Sysname> clock datetime 14:10:20 8/1/2005# 设置设备的系统时间为2007 年1 月1 日零点6 分。

<Sysname> clock datetime 0:6 2007/1/1super [level]super 命令用来使用户从当前级别切换到指定的级别# 将用户级别切换到2 级(用户当前的级别为3)。

H3C路由器静态路由配置综合实例

静态路由配置案例。

路由器A配置:[routeA]interface e0[routeA-e0]ip address 192.168.0.1 255.255.255.0[routeA]interface s0[routeA-s0]ip address 192.168.1.1 255.255.255.0[routeA-s0]link-protocol ppp [配置封装协议][routeA]ip route-static 192.168.3.0 255.255.255.0 192.168.1.2 preference 60 [设置静态路由,优先级为60]路由器B配置:[routeB]interface e0[routeB-e0]ip address 192.168.3.1 255.255.255.0[routeB]interface s0[routeB-s0]ip address 192.168.2.1 255.255.255.0[routeA-s0]link-protocol ppp [配置封装协议][routeA]ip route-static 192.168.0.0 255.255.255.0 192.168.1.1 preference 60 [设置静态路由,优先级为60]使用默认路由配置:缺省路由也是一种静态路由.简单地说,缺省路由就是在没有找到任保匹配置的路由项情况下,才使用的路由.即只有当无任何合适的路由时,缺省路由才被使用.[rotueA]ip route-statci 0.0.0.0 0.0.0.0 s0 preference 60『注意』上面命令中用到了Serial 0,接口的名字,如串口封装PPP 或HDLC协议,这时可以不用指定下一跳地址,只需指定发送接口即可。

对于以太口,Serial口封装了非点到点协议比如fr、x25等,必须配置下一跳的ip地址。

h3c -静态路由命令 源于官网

02-静态路由命令目录1 静态路由配置命令 (2)1.1 静态路由配置命令 (2)1.1.1 delete static-routes all (2)1.1.2 ip route-static (2)1.1.3 ip route-static default-preference (5)1 静态路由配置命令在以下路由协议的介绍中所指的路由器及路由器图标,代表了一般意义下的路由设备,为提高可读性,在手册的描述中将不另行说明。

1.1 静态路由配置命令1.1.1 delete static-routes all【命令】delete [ vpn-instance vpn-instance-name ] static-routes all【视图】系统视图【缺省级别】2:系统级【参数】vpn-instance-name:指定VPN实例的名称,为1~31个字符的字符串,区分大小写。

【描述】delete static-routes all命令用来删除所有静态路由。

使用本命令删除静态路由时,系统会提示确认,确认后才会删除所配置的所有静态路由。

相关配置可参考命令ip route-static,“IP路由分册/IP路由基础命令”中的display ip routing-table。

【举例】# 删除所有静态路由。

<Sysname> system-view[Sysname] delete static-routes allThis will erase all ipv4 static routes and their configurations, you must reconf igure all static routesAre you sure?[Y/N]:Y1.1.2 ip route-static【命令】ip route-static dest-address{ mask| mask-length} { next-hop-address[ track track-entry-number ] | interface-typeinterface-number [ next-hop-address ][ bfd {control-packet | echo-packet } ] | vpn-instance d-vpn-instance-namenext-hop-address [ track track-entry-number ] } [ preference preference-value ] [ tag tag-value ] [ description description-text ]undo ip route-static dest-address{ mask| mask-length} [ next-hop-address| interface-type interface-number [next-hop-address] | vpn-instance d-vpn-instance-name next-hop-address ] [ preference preference-value ]ip route-static vpn-instance s-vpn-instance-name&<1-6> dest-address { mask | mask-length} { next-hop-address [track track-entry-number ] [ public] | interface-type interface-number [ next-hop-address] [ bfd{control-packet | echo-packet } ] | vpn-instance d-vpn-instance-name next-hop-address[ track track-entry-number ] } [ preference preference-value] [ tag tag-value] [ description description-text ]undo ip route-static vpn-instance s-vpn-instance-name&<1-6> dest-address { mask| mask-length} [ next-hop-address[ public] | interface-type interface-number [next-hop-address] | vpn-instance d-vpn-instance-name next-hop-address ] [ preference preference-value ]【视图】系统视图【缺省级别】2:系统级【参数】vpn-instance s-vpn-instance-name&<1-6>:指定源VPN实例的名称,取值范围为1~31个字符,区分大小写。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H3C路由器配置命令表
H3C路由器配置命令表
1. 登录路由器
打开终端软件,通过SSH或Telnet等方式登录路由器。

查看连接路由器的IP地址,并使用相应的登录命令。

登录命令示例:
```
telnet 192.168.1.1
```
2. 基本配置
配置路由器的基本信息,包括主机名、域名、设备密码等。

主机名配置命令示例:
```
sysname Router
```
域名配置命令示例:
```
ip domn nam
```
设备密码配置命令示例:
```
password level 3 password123
```
3. 网络接口配置
配置路由器的各个网络接口,包括IP地址、接口描述、接口状态等。

配置接口IP地址命令示例:
```
interface GigabitEthernet0/0/1
ip address 192.168.1.1 255.255.255.0
```
配置接口描述命令示例:
```
interface GigabitEthernet0/0/1
description LAN 1
```
配置接口状态命令示例:
```
interface GigabitEthernet0/0/1
shutdown
```
4. 静态路由配置
配置静态路由,指定路由器的下一跳地址。

配置静态路由命令示例:
```
ip route-static 10.0.0.0 255.0.0.0 192.168.2.1
```
5. 动态路由配置
配置动态路由,使路由器能够自动学习并转发路由信息。

启用动态路由命令示例:
```
router rip
network 192.168.0.0
```
配置邻居关系命令示例:
```
ipv6 rip 1 enable
ipv6 rip 1 neighbor 2001:db8::1 GigabitEthernet0/0/1 ```
6. ACL配置
配置访问控制列表(ACL),用于控制数据包的转发。

创建ACL命令示例:
```
acl number 2001
rule 10 permit ip source 192.168.1.0 0.0.0.255
```
将ACL应用到接口命令示例:
```
interface GigabitEthernet0/0/1
traffic-filter acl 2001 outbound
```
7. NAT配置
配置网络地址转换(NAT),用于实现内部私有IP地址与外部公有IP地址之间的映射。

配置NAT命令示例:
```
interface GigabitEthernet0/0/0
nat enable
```
配置静态NAT命令示例:
```
nat static global 202.100.100.1 inside 192.168.1.1
```
8. 负载均衡配置
配置负载均衡,实现对多条的负载分担。

配置负载均衡命令示例:
```
load-balance max-link-number 4
```
配置负载均衡算法命令示例:
```
load-balance bucket algorithm source-ip
```
9. 安全配置
配置路由器的安全策略,包括防火墙、VPN等。

配置防火墙命令示例:
```
firewall zone trust
firewall zone untrust
firewall interzone trust untrust
firewall rule 1 permit source 192.168.1.0 0.0.0.255 ```
配置VPN命令示例:
```
vpn-instance vpn1
route-distinguisher 100:1
mpls
mpls vpn-target
```
10. 管理配置
配置路由器的管理方式,包括Telnet、SSH、SNMP等。

配置Telnet命令示例:
```
user-interface vty 0 4
authentication-mode password
set authentication password simple password123 protocol inbound telnet
```
配置SNMP命令示例:
```
snmp-agent sys-info version v2c
snmp-agent community read public
```
本文档涉及附件:无
本文所涉及的法律名词及注释:
- IP地址:Internet协议地址,用于在网络中唯一标识一个设
备的地址。

- 接口描述:对网络接口进行描述,方便管理员理解接口的作用。

- 静态路由:由管理员手动配置的路由,不会自动学习和更新。

- 动态路由:路由器根据网络拓扑和路由协议自动学习和更新
的路由。

- ACL:访问控制列表,用于控制数据包的转发。

- NAT:网络地址转换,用于实现内部私有IP地址与外部公有
IP地址之间的映射。

- 负载均衡:平衡多条的数据流量,提高网络性能和可靠性。

- 防火墙:用于保护网络安全,控制数据包的进出规则。

- VPN:虚拟专用网络,通过公共网络建立安全的私有网络。

- Telnet:一种远程登录协议,用于远程管理设备。

- SSH:一种安全的远程登录协议,用于远程管理设备。

- SNMP:简单网络管理协议,用于监控和管理网络设备。

相关文档
最新文档