当前位置:文档之家› H3C S3100-52P以太网交换机 命令手册-Release 1702-6W100-登录交换机命令

H3C S3100-52P以太网交换机 命令手册-Release 1702-6W100-登录交换机命令

H3C S3100-52P以太网交换机 命令手册-Release 1702-6W100-登录交换机命令
H3C S3100-52P以太网交换机 命令手册-Release 1702-6W100-登录交换机命令

目录

1 登录以太网交换机命令.......................................................................................................................1-1

1.1 登录以太网交换机命令......................................................................................................................1-1

1.1.1 authentication-mode...............................................................................................................1-1

1.1.2 auto-execute command..........................................................................................................1-3

1.1.3 copyright-info enable..............................................................................................................1-3

1.1.4 databits...................................................................................................................................1-4

1.1.5 display telnet-server source-ip...............................................................................................1-5

1.1.6 display telnet source-ip...........................................................................................................1-5

1.1.7 display user-interface.............................................................................................................1-6

1.1.8 display users...........................................................................................................................1-8

1.1.9 display web users...................................................................................................................1-8

1.1.10 free user-interface................................................................................................................1-9

1.1.11 header................................................................................................................................1-10

1.1.12 history-command max-size................................................................................................1-11

1.1.13 idle-timeout.........................................................................................................................1-12

1.1.14 ip http shutdown.................................................................................................................1-12

1.1.15 lock.....................................................................................................................................1-13

1.1.16 parity...................................................................................................................................1-14

1.1.17 protocol inbound.................................................................................................................1-15

1.1.18 screen-length......................................................................................................................1-15

1.1.19 send....................................................................................................................................1-16

1.1.20 service-type........................................................................................................................1-17

1.1.21 set authentication password...............................................................................................1-18

1.1.22 shell....................................................................................................................................1-19

1.1.23 speed..................................................................................................................................1-19

1.1.24 stopbits...............................................................................................................................1-20

1.1.25 telnet...................................................................................................................................1-21

1.1.26 telnet ipv6...........................................................................................................................1-21

1.1.27 telnet source-interface........................................................................................................1-22

1.1.28 telnet source-ip...................................................................................................................1-23

1.1.29 telnet-server source-interface.............................................................................................1-23

1.1.30 telnet-server source-ip........................................................................................................1-24

1.1.31 user-interface......................................................................................................................1-24

1.1.32 user privilege level..............................................................................................................1-25

2 对登录用户控制的配置命令...............................................................................................................2-1

2.1 对登录用户控制的配置命令...............................................................................................................2-1

2.1.1 acl...........................................................................................................................................2-1

2.1.2 free web-users........................................................................................................................2-1

2.1.3 ip http acl................................................................................................................................2-2

2.1.4 snmp-agent community..........................................................................................................2-2

2.1.5 snmp-agent group..................................................................................................................2-3

2.1.6 snmp-agent usm-user............................................................................................................2-4

3 切换用户级别命令..............................................................................................................................3-1

3.1 切换用户级别命令.............................................................................................................................3-1

3.1.1 super.......................................................................................................................................3-1

3.1.2 super authentication-mode.....................................................................................................3-2 3.1.3 super password......................................................................................................................3-2

1 登录以太网交换机命令

新增“配置用户登录时是否显示版权声明提示信息”功能,请参见“1.1.3 copyright-info enable”。

1.1 登录以太网交换机命令

1.1.1 authentication-mode

【命令】

authentication-mode { none | password | scheme [ command-authorization ] }

【视图】

用户界面视图

【参数】

none:不认证。

password:进行本地口令认证。

scheme:进行本地或远端用户名和口令认证。

command-authorization:在TACACS认证服务器上进行命令行授权。

【描述】

authentication-mode命令用来设置登录用户的认证方式。

表1-1authentication-mode命令部分参数解释

参数解释

password 使用参数password表示需要进行本地口令认证。设置

authentication-mode password后,只有通过set authentication password命令设置了登录口令,本地认证才算设置完成。否则:

z对于AUX用户,无需输入密码即可成功登录交换机;

z对于VTY用户,只有配置了登录口令,且输入正确密码方可成功登录交换机。

scheme 使用参数scheme表示需要进行本地或远端用户名和口令认证。具体采用本地认证还是远端认证视域的AAA方案配置而定。

scheme

command-authorization 使用参数scheme command-authorization表示用户在执行命令时,首先要到TACACS认证服务器上进行命令行授权。TACACS认证服务器上对不同用户可以使用的命令进行了定义。只有通过了TACACS认证服务器上的命令授权,用户才能执行该命令,否则拒绝用户执行该命令。

缺省情况下,AUX用户认证方式为none,VTY用户认证方式为password。

对于VTY用户界面,若配置登录用户的认证方式为none或password,请务必先确认相应用户界面支持的协议不能为SSH,否则配置将失败。相关配置请参考命令protocol inbound。

为防止恶意用户对未使用SOCKET的攻击,提高交换机的安全性,Telnet及SSH服务对应的TCP 23及TCP 22端口会在进行相应的配置后开启/关闭:

z当认证方式为none时,TCP 23端口打开,TCP 22端口关闭;

z当认证方式为password且已经设置了相应的密码后,TCP 23端口打开,TCP 22端口关闭;

z当认证方式为scheme时,如果支持的协议指定为telnet,则TCP 23端口打开;如果支持的协议指定为ssh,则TCP 22端口打开;如果支持的协议指定为all,则两端口全打开。

【举例】

1. 举例一

# 配置Console口的认证方式为本地口令认证,且认证口令为明文cdw。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface aux 0

[Sysname-ui-aux0] authentication-mode password

[Sysname-ui-aux0] set authentication password simple cdw

配置完成后,当用户使用Console口登录交换机时,只有输入正确的口令才能实现成功登录交换机。

2. 举例二

# 配置通过Telnet登录的VTY用户认证方式为scheme认证。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface vty 0

[Sysname-ui-vty0] authentication-mode scheme

[Sysname-ui-vty0] quit

# 指定system域为缺省域,并设置该域Scheme认证方式local。

[Sysname] domain default enable system

[Sysname] domain system

[Sysname-isp-system] scheme local

#设置本地认证的用户名和密码。

[Sysname] local-user guest

[Sysname-luser-guest] password simple 123456

[Sysname-luser-guest] service-type telnet level 2

配置完成后,若有用户通过VTY0用户界面登录交换机时,只有输入设置的用户名和密码才能成功登录交换机。

1.1.2 auto-execute command

【命令】

auto-execute command text

undo auto-execute command

【视图】

VTY用户界面视图

【参数】

text:需要自动执行的某条命令。

【描述】

auto-execute command命令用来设置自动执行命令,当某条命令被设置后,在用户登录时将自动执行该命令。undo auto-execute command命令用来取消自动执行命令。

缺省情况下,没有配置自动执行的命令。

通常的用法是在终端用auto-execute command配置telnet命令,使用户自动连接到指定的设备。

z auto-execute command命令的使用可能会导致不能使用该用户界面对本系统进行常规的配置,需谨慎使用。

z在配置auto-execute command命令并保存配置(执行save操作)之前,要确保可以通过其它手段登录系统以取消此配置。

【举例】

# 设置用户从VTY0登录后,自动执行telnet 10.110.100.1命令。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface vty 0

[Sysname-ui-vty0] auto-execute command telnet 10.110.100.1

% This action will lead to configuration failure through ui-vty0. Are you sure?[

Y/N]y

完成命令配置后,当用户通过VTY0用户界面登录设备时,设备将自动执行所设置的命令,并注销当前用户。

1.1.3 copyright-info enable

【命令】

copyright-info enable

undo copyright-info enable

【视图】

系统视图

【参数】

【描述】

copyright-info enable命令用来设置用户登录时终端显示版权声明提示信息。undo copyright-info enable命令用来设置用户登录时终端不显示版权声明提示信息。

缺省情况下,用户登录时终端显示版权声明提示信息。

需要注意的是,本命令对通过Console口和Telnet方式登录的用户均生效。

【举例】

# 设置用户登录时终端不显示版权声明提示信息。

**************************************************************************

* Copyright (c) 2004-2008 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without the owner's prior written consent, *

* no decompiling or reverse-engineering shall be allowed. *

**************************************************************************

system-view

System View: return to User View with Ctrl+Z.

[Sysname] undo copyright-info enable

# 用户重新登录以太网交换机后,可以看到终端没有显示版权声明提示信息。

1.1.4 databits

【命令】

databits { 7 | 8 }

undo databits

【视图】

AUX用户界面视图

【参数】

7:数据位为7位。

8:数据位为8位。

【描述】

databits命令用来设置用户界面的数据位。undo databits命令用来将用户界面的数据位复原为缺省配置。

缺省情况下,数据位为8位。

【举例】

# 配置数据位为7位。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface aux 0

[Sysname-ui-aux0] databits 7

1.1.5 display telnet-server source-ip

【命令】

display telnet-server source-ip

【视图】

任意视图

【参数】

【描述】

display telnet-server source-ip命令用来显示当前为Telnet Server设置的源IP地址。即当交换机作为Telnet Server端时,Client端使用该IP地址登录交换机。

z如果通过命令指定了源IP或源接口,则显示该IP地址或该接口的主IP地址;

z如果既没有指定源IP又没有指定源接口,则显示为“0.0.0.0”。即,只要路由可达,客户端可使用服务器端的任一三层接口IP地址登录交换机。

如果通过命令指定的IP地址为某三层接口的从地址,当使用display telnet-server source-ip命令查看源IP时,将显示该从地址所在接口的主地址。

【举例】

# 显示当前为Telnet Server设置的源IP地址。

display telnet-server source-ip

The source IP you specified is 192.168.1.1

1.1.6 display telnet source-ip

【命令】

display telnet source-ip

【视图】

任意视图

【参数】

【描述】

display telnet source-ip命令用来显示当前为Telnet Client设置的源IP地址。即显示交换机作为Telnet Client登录远程设备所发送Telent业务报文的源IP地址。

z如果通过命令指定了源接口,则显示该接口的IP地址;

z如果没有指定源接口或源地址,则显示为“0.0.0.0”。即Telnet业务报文源IP使用出接口IP 地址。

【举例】

# 显示当前为Telnet Client设置的源IP地址。

display telnet source-ip

The source IP you specified is 192.168.1.1

1.1.7 display user-interface

【命令】

display user-interface [ type number | number ] [summary ]

【视图】

任意视图

【参数】

type:用户界面的类型,包括AUX用户界面和VTY用户界面。

number:用户界面的编号。

z相对编号:指定type参数时表示该类型中的相对用户界面编号,当用户界面类型为AUX时,取值为0~7;当用户界面类型为VTY时,取值范围为0~4。

z绝对编号:如果不指定type参数,则表示绝对用户界面编号,取值范围为0~12。

summary:显示用户界面的摘要信息。

【描述】

display user-interface命令用来显示用户界面的相关信息。不带参数summary将显示用户界面类型、绝对/相对编号、传输速率、从该用户界面登录可以访问的命令级别、验证方式及物理位置;

带参数summary将显示正在使用和未使用的用户界面数目和类型。

【举例】

# 显示用户界面0的相关信息。

display user-interface 0

Idx Type Tx/Rx Modem Privi Auth Int Super

F 0 AUX 0 9600 - 3 N - S

+ : Current user-interface is active.

F : Current user-interface is active and work in async mode.

Idx : Absolute index of user-interface.

Type : Type and relative index of user-interface.

Privi: The privilege of user-interface.

Auth : The authentication mode of user-interface.

Int : The physical location of UIs.

Super: The Super authentication mode of UIs.

A : Authentication use AAA.

N : Current UI need not authentication.

P : Authentication use current UI's password.

S : Authentication use super password.

表1-2display user-interface命令显示信息描述表

字段描述

+ 表示当前正在使用的用户界面

F 表示当前正在使用的用户界面,且工作在异步方式Idx 用户界面的绝对编号

Type 用户界面的类型及相对编号

Tx/Rx 用户界面的速率

Modem Modem的工作方式

Privi 从该用户界面登录可以访问的命令级别

Auth 用户界面的认证方式

Int 用户界面的物理位置

Super 用户在从当前级别切换到高级别时的认证方式,包括S、A、SA和AS。关于这四种认证方式的详细介绍请参考“命令行接口”部分

A 当前用户认证方式为scheme

N 当前用户认证方式为none

P 当前用户认证方式为password

S Super password认证方式

# 显示用户界面摘要信息。

display user-interface summary

User interface type : [AUX]

0:UXXX XXXX

User interface type : [VTY]

8:UUUU X

5 character mode users. (U)

8 UI never used. (X)

5 total UI in use

表1-3display user-interface summary命令显示信息描述表

字段描述User interface type 用户界面类型(AUX/VTY)

0:UXXX XXXX/8:UUUU X 0和8分别表示AUX和VTY用户界面的最小绝对编号,U和X分别表示各个用户界面的使用情况,U表示当前有用户使用该用户界面,X表示当前没有用户使用该用户界面(字符X和U的个数和表示系统支持的用户界面的总数)

character mode users. (U) 当前配置用户的数量(即U字符的个数)

UI never used. (X) 当前没有被使用的用户界面数(即X字符的个数)

total UI in use. 当前正在被使用的用户界面总数(即设备当前的用户总数)

1.1.8 display users

【命令】

display users [ all ]

【视图】

任意视图

【参数】

all:显示所有用户界面的用户信息。

【描述】

display users命令用来显示用户界面的用户信息。

如果不指定参数,则显示当前正在使用用户界面的用户信息。

【举例】

# 显示当前用户界面的使用信息。

display users

UI Delay Type Ipaddress Username Userlevel

+ 8 VTY 0 00:00:00 TEL 192.168.0.208 3

+ : Current operation user.

F : Current operation user work in async mode.

表1-4display users命令显示信息描述表

字段描述

UI 第一列数字是用户界面的绝对编号,第二列数字是用户界面的相对编号Delay 表示用户自最近一次输入到现在的时间间隔,单位是秒

Type 用户类型

IPaddress 显示起始连接位置,即入连接的主机IP地址

Username 显示使用该用户界面的用户名,即该用户的登录用户名

Userlevel 显示使用该用户界面的用户级别

F 表示当前正在使用的用户界面,且工作在异步方式

+ 当前正在使用的用户界面

1.1.9 display web users

【命令】

display web users

【视图】

任意视图

【参数】

【描述】

display web users命令用来显示当前在线WEB用户的相关信息。

【举例】

# 显示当前在线WEB用户的相关信息。

display web users

ID Name Language Level Login Time Last Req. Time

00800003 admin English Management 06:16:32 06:18:35

表1-5display web users显示信息描述表

字段描述

ID WEB用户的ID号

Name WEB用户的用户名

Language WEB用户使用的语言

Level WEB用户的级别

Login Time WEB用户的登录时间

Last Req. Time WEB用户的最后访问时间

1.1.10 free user-interface

【命令】

free user-interface[ type ] number

【视图】

用户视图

【参数】

type:用户界面的类型,包括AUX用户界面和VTY用户界面。

number:用户界面的编号。

z相对编号:指定type参数时表示该类型中的用户界面编号,当用户界面类型为AUX时,取值为0~7;当用户界面类型为VTY时,取值范围为0~4。

z绝对编号:如果不指定type参数,则表示绝对用户界面编号,取值范围为0~12。

【描述】

free user-interface命令用来释放指定的用户界面,命令执行后对应的用户连接将被断开。

需要注意的是,当前的用户界面不能被释放。

【举例】

# 通过用户界面0登录交换机,释放用户界面VTY1。

free user-interface vty 1

Are you sure you want to free user-interface vty1 [Y/N]? y

[OK]

执行该命令后,VTY1上的用户连接将被断开,只有再次登录才能连接上交换机。

1.1.11 header

【命令】

header [ incoming | legal | login | shell ]text

undo header { incoming | legal | login | shell }

【视图】

系统视图

【参数】

incoming:配置Modem登录用户进入用户视图时的显示信息。

legal:配置登录用户进入用户视图前的授权信息。

login:配置登录验证时的显示信息。

shell:配置非Modem登录用户进入用户视图时的显示信息。

text:标题文本。当login、shell、incoming、legal没有配置时,缺省为登录信息login的内容。

系统支持两种输入方式:一种方式为所有内容在同一行输入,此时包括命令关键字及空格在内总共可以输入254个字符;另一种方式为通过按<回车>键分多行输入,此时不包括命令关键字在内最多可输入2000个字符(包括不可见字符,例如回车符等)。标题内容以第一个字符作为起始符和结束符,输入结束符后,按<回车>键退出交互过程。

【描述】

header命令用来设置用户登录以太网交换机时,以太网交换机向用户提示的相关信息。undo header命令用来取消相关信息的设置。

缺省情况下,没有配置显示信息。

显示信息是以输入的第一个字符作为起始,并且需要输入该字符作为结束符。输入结束符后,系统自动退出交互过程。

需要注意以下几点:

z当header命令后输入shell、login、incoming、legal任一个参数后直接回车,则该参数为登录信息login的内容,而不是标题。

z header incoming配置的信息出现在Modem用户登录后,如果要求认证,则在通过认证后输出,此时不会输出shell信息。

z header legal配置的信息出现在刚进入用户界面时。若配置了密码认证或者Scheme认证,会出现在login authentication之前。

z header login配置的信息是在设置了密码认证或者Scheme认证的情况下,出现在header legal配置的信息之后,login authentication之前。

z header shell配置的信息会出现在非Modem用户会话建立之后。

【举例】

# 配置进入用户视图的欢迎信息。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] header login %Welcome to login!%

[Sysname] header shell %

Input banner text, and quit with the character '%'.

Welcome to shell!%

[Sysname] header incoming %

Input banner text, and quit with the character '%'.

Welcome to incoming!%

[Sysname] header legal %

Input banner text, and quit with the character '%'.

Welcome to legal!%

z本例中,“%”为text的起始/结束字符,在显示文本后输入“%”表示文本结束,退出header 命令。

z作为起始与结束字符,“%”不会成为所设置欢迎信息的一部分。

# 采用Telnet方式远程登录设备,测试以上设置(只有设置了登录认证之后,才会显示login欢迎信息)。

**************************************************************************

* Copyright (c) 2004-2008 Hangzhou H3C Tech. Co., Ltd. All rights reserved.*

* Without the owner's prior written consent, *

* no decompiling or reverse-engineering shall be allowed. *

**************************************************************************

Welcome to legal!

Press Y or ENTER to continue, N to exit.

Welcome to login!

Login authentication

Password:

Welcome to shell!

1.1.12 history-command max-size

【命令】

history-command max-size value

undo history-command max-size

【视图】

用户界面视图

【参数】

value:历史缓冲区的大小,取值范围为0~256。

history-command max-size命令用来设置当前用户视图历史命令缓冲区的大小。undo history-command max-size命令用来恢复缺省情况。

缺省情况下,历史命令缓冲区的大小为10,即可存放10条历史命令。

相关命令可参考display history-command。

【举例】

# 设置AUX0用户界面历史命令缓冲区的大小为20,即可以保存20条历史命令。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface aux 0

[Sysname-ui-aux0] history-command max-size 20

1.1.13 idle-timeout

【命令】

idle-timeout minutes [ seconds ]

undo idle-timeout

【视图】

用户界面视图

【参数】

minutes:分钟数,取值范围为0~35791。

seconds:秒数,取值范围为0~59。

【描述】

idle-timeout命令用来配置用户超时断开连接的时间,如果在所设定的时间内登录到当前用户界面上的用户没有对交换机执行任何操作,则交换机将断开与该用户的连接。undo idle-timeout命令用来恢复超时断开连接的缺省值。

缺省情况下,用户超时断开连接的时间为10分钟。

设置idle-timeout 0即关闭超时中断连接功能。

【举例】

# 设置AUX0用户界面的超时断开连接时间为1分钟。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface aux 0

[Sysname-ui-aux0] idle-timeout 1

1.1.14 ip http shutdown

【命令】

ip http shutdown

undo ip http shutdown

系统视图

【参数】

【描述】

ip http shutdown命令用来关闭WEB Server。undo ip http shutdown命令用来启动WEB Server。

缺省情况下,WEB Server处于启动状态。

为防止恶意用户对未使用SOCKET的攻击,提高交换机的安全性,提供了如下功能:

z在使用undo ip http shutdown命令启动WEB Server时,才打开HTTP服务对应的TCP 80端口;

z在使用ip http shutdown命令关闭WEB Server时,就关闭HTTP服务对应的TCP 80端口。

升级WEB文件后,用户需要用boot web-package命令指定新的WEB文件,或者重启后在Boot 菜单里指定新Web文件,否则用户不能正常使用WEB Server功能。关于boot web-package命令的详细介绍请参见“文件系统管理”部分。

【举例】

# 关闭WEB Server。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] ip http shutdown

# 启动WEB Server。

[Sysname] undo ip http shutdown

1.1.15 lock

【命令】

lock

【视图】

用户视图

【参数】

【描述】

lock命令用来锁住当前用户界面,防止未授权的用户操作该界面。

用户输入lock命令后,系统提示输入密码,并提示再次输入密码,只有两次输入的密码相同,锁定操作才能成功。

如果用户需要结束锁定,请按<回车>键,然后按照提示输入刚才配置的密码,密码正确则结束锁定,进入系统。

需要注意的是:如果用户设定的密码长度超过16个字符,系统在取消锁定时只匹配前16个字符。

即,只要密码的前16个字符正确,系统就取消锁定。

缺省情况下,不会自动锁定当前用户界面。

【举例】

# 锁住当前用户界面。

lock

回车后,系统提示输入及确认密码,输入的密码为隐藏状态。

Password:

Again:

locked !

此时用户界面处于锁定状态,再对界面进行操作,系统会提示用户输入密码,输入正确的密码后,才能进入用户视图。

Password:

1.1.16 parity

【命令】

parity { even | none | odd }

undo parity

【视图】

AUX用户界面视图

【参数】

even:进行偶校验。

none:无校验。

odd:进行奇校验。

【描述】

parity命令用来设置用户界面的校验方式。undo parity命令用来恢复用户界面的校验方式为缺省情况。

缺省情况下,不进行校验。

【举例】

# 设置AUX0用户界面的校验方式为偶校验。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface aux 0

[Sysname-ui-aux0] parity even

1.1.17 protocol inbound

【命令】

protocol inbound { all | ssh | telnet }

【视图】

VTY用户界面视图

【参数】

all:支持所有的协议,包括Telnet和SSH。

ssh:支持SSH协议。

telnet:支持Telnet协议。

【描述】

protocol inbound命令用来配置用户界面支持的协议。

缺省情况下,系统对Telnet和SSH协议均支持。

相关配置可参考命令user-interface vty。

为防止恶意用户对未使用SOCKET的攻击,提高交换机的安全性,Telnet及SSH服务对应的TCP 23及TCP 22端口会在进行相应的配置后开启/关闭:

z当认证方式为none时,TCP 23端口打开,TCP 22端口关闭;

z当认证方式为password且已经设置了相应的密码后,TCP 23端口打开,TCP 22端口关闭;

z当认证方式为scheme时,如果支持的协议指定为telnet,则TCP 23端口打开;如果支持的协议指定为ssh,则TCP 22端口打开;如果支持的协议指定为all,则两端口全打开。

如果配置用户界面支持SSH协议,为确保登录成功,请务必先配置相应的认证方式为scheme;

若配置登录用户的认证方式为password或none,则protocol inbound ssh配置将失败。相关配置可参考命令authentication-mode。

【举例】

# 配置VTY0用户界面只支持SSH协议。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface vty 0

[Sysname-ui-vty0] protocol inbound ssh

1.1.18 screen-length

【命令】

screen-length screen-length

undo screen-length

【视图】

用户界面视图

【参数】

screen-length:屏幕分屏显示的行数,取值范围为0~512。

【描述】

screen-length命令用来配置终端屏幕上一屏中能够显示的终端信息的行数。undo screen-length 命令用来恢复终端屏幕上一屏中能够显示的终端信息的行数为缺省值。

缺省情况下,每屏显示24行。

取值为0表示关闭分屏显示功能。

【举例】

# 设置终端屏幕的一屏行数为20行。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] user-interface aux 0

[Sysname-ui-aux0] screen-length 20

1.1.19 send

【命令】

send { all | number | type number }

【视图】

用户视图

【参数】

all:向所有用户界面发送消息。

type:用户界面的类型,包括AUX用户界面和VTY用户界面。

number:用户界面的相对或绝对编号。

z相对编号:指定type参数时表示该类型中的用户界面编号,当用户界面类型为AUX时,取值为0~7;当用户界面类型为VTY时,取值范围为0~4。

z绝对编号:如果不指定type参数,则表示绝对用户界面编号,取值范围为0~12。

【描述】

send命令用来在用户界面之间传递消息。

【举例】

# 向所有用户界面发送消息hello。

send all

Enter message, end with CTRL+Z or Enter; abort with CTRL+C:

hello^Z

Send message? [Y/N]y

当前用户界面会收到如下信息:

***

***

***Message from vty1 to vty1

***

hello

1.1.20 service-type

【命令】

service-type { ftp | lan-access |{ ssh | telnet | terminal }* [ level level ] }

undo service-type { ftp | lan-access |{ ssh | telnet | terminal }* }

【视图】

本地用户视图

【参数】

ftp:指定用户为ftp类型。

lan-access:指定用户为lan-access类型(主要指以太网接入用户,比如802.1x用户)。

ssh:指定用户为SSH类型。

telnet:指定用户为Telnet类型。

terminal:授权用户可以使用terminal服务(即从Console口登录)。

level level:指定Telnet、terminal或者SSH用户的级别。level为整数,取值范围0~3,缺省级别为0级。

【描述】

service-type命令用来设置某用户登录类型及登录后可以访问的命令级别。undo service-type命令用来取消对用户登录类型的设置。

命令级别共分为访问、监控、系统、管理4个级别,分别对应标识0、1、2、3,简介如下:

z访问级(0级):用于网络诊断等功能的命令。包括ping、tracert、telnet等命令,执行该级别命令的结果不能被保存到配置文件中。

z监控级(1级):用于系统维护、业务故障诊断等功能的命令。包括debugging、terminal 等命令,执行该级别命令的结果不能被保存到配置文件中。

z系统级(2级):用于业务配置的命令。包括路由等网络层次的命令,用于向用户提供网络服务。

z管理级(3级):关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务提供支撑作用。包括文件系统、FTP、TFTP、XModem下载、用户管理命令、级别设置命令等。

有关命令级别的详细信息,请参见“命令行接口”部分。

【举例】

# 设置用户名为zbr的用户登录后可以访问命令级别为0级的命令。

system-view

System View: return to User View with Ctrl+Z.

[Sysname] local-user zbr

[Sysname-luser-zbr] service-type telnet level 0

# 退出系统,以用户名zbr重新登录后,可以看到终端上只列出了命令级别为0级的命令。

?

User view commands:

cluster Run cluster command

display Display current system information

nslookup Query Internet name servers

ping Ping function

quit Exit from current command view

super Set the current user priority level

telnet Establish one TELNET connection

tracert Trace route function

undo Cancel current setting

1.1.21 set authentication password

【命令】

set authentication password { cipher | simple } password

undo set authentication password

【视图】

用户界面视图

【参数】

cipher:设置本地认证口令以密文方式存储。

simple:设置本地认证口令以明文方式存储

password:口令字符串。如果验证方式是simple,则password必须是明文口令。如果验证方式是cipher,则用户在设置password时有两种方式:

z一种是输入小于等于16字符的明文口令,系统会自动转化为24位的密文形式;

z另一种是直接输入24字符的密文口令,此时用户必须知道其对应的明文形式。如:明文“123456”对应的密文是“OUM!K%F<+$[Q=^Q`MAF4<1!!”。

【描述】

set authentication password命令用来设置本地认证的口令。undo set authentication password命令用来取消本地认证的口令。

需要注意的是,不论配置的是明文口令还是密文口令,验证时必须输入明文形式的口令。

H3C交换机配置命令

H3C交换机配置命令 创建汇聚组link-aggregation group mode{manual / static} 加入端口Port link-aggregation group 汇聚接口配置interface Bridge-Aggregation 1 description ==TO-IDF-1== port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 21 100 (1)采用手工聚合方式 # 创建汇聚组1。 [H3C] link-aggregation group 1 mode manual # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3

[H3C-Ethernet2/1/3] port link-aggregation group 1 # 当聚合组端口序号连续时,可以直接把多个端口聚成一组,组号由系统自行分 配。 [H3C] link-aggregation ethernet2/1/1 to ethernet2/1/3 both (2)采用静态LACP聚合方式 # 创建静态汇聚组1。 [H3C] link-aggregation group 1 mode static # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] port link-aggregation group 1 (3)采用动态LACP聚合方式 # 开启以太网端口Ethernet2/1/1至Ethernet2/1/3的LACP协议。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] lacp enable [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] lacp enable [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] lacp enable 设置以太网端口的速率speed { 10 | 100 | 1000 | 10000 | auto } 设置以太网端口连接的网线的类型mdi { across | auto | normal }

h3c常用命令

进入系统视图 system-view 配置设备名 sysname RouterA 查看FLASH目录下内容 dir 指定下次启动配置文件 startup saved-configuration main.cfg 保存配置 save 重启 reboot #置CONSOLE用户登陆的口令认证 system-view [H3C]user-interface aux 0 [H3C-ui-aux0]authentication-mode password [H3C-ui-aux0]set authenticaton password simple 123456 [H3C-ui-aux0]user privilege level 3

用户的命令控制级别设置 [H3C-ui-aux0]user privilege level 0 [H3C]super password level 1 simple 123456 [H3C]super password level 2 simple 123456 [H3C]super password level 3 simple 123456 # 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway # 设置super(密文)密码 [RouterA]super password cipher quidway # 启用telnet 管理功能 [RouterA]user-interface vty 0 4 [RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit [RouterA]telnet server enable

华三华为交换机路由器配置常用命令汇总定稿版

华三华为交换机路由器 配置常用命令汇总 HUA system office room 【HUA16H-TTMS2A-HUAS8Q8-HUAH1688】

H3C交换机配置命令大全1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口

9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器配置命令大全华为交换机常用配置实例 H3C交换机路由器telnet和console口登录配置 2009年11月09日星期一 10:00

级别说明 Level 名称 命令 参观 ping、tracert、telnet 1 监控 display、debugging 2 配置 所有配置命令(管理级的命令除外)

H3C 3100简单配置命令

H3C交换机简单配置命令 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。 system-view # 进入AUX用户界面视图。 [H3C] user-interface aux 0 # 设置通过Console口登录交换机的用户进行Password认证。[H3C-ui-aux0] authentication-mode password # 设置用户的认证口令为加密方式,口令为123456。 [H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级。[H3C-ui-aux0] user privilege level 2 3、配置Telnet # 进入系统视图。 system-view # 进入VTY0用户界面视图。 [H3C] user-interface vty 0

# 设置通过VTY0口登录交换机的用户进行Password认证。 [H3C-ui-vty0] authentication-mode password # 设置用户的认证口令为密码方式,口令为123456。 [H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级。 [H3C-ui-vty0] user privilege level 2 # 设置VTY0用户界面支持Telnet协议。 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1 管理地址 system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0 5、配置交换机网关地址 [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 6、配置HTTP服务 [H3C] local-user admin #创建http 用户 [H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3

h3c系统基本配置命令

第1章系统基本配置命令 1、1 系统基本配置命令 1、1、1 clock datetime 【命令】 clock datetime time date 【视图】 用户视图 【参数】 time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范围为0~23,MM与SS取值范围为0~59。 date:为当前日期,格式为MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM得取值范围为1~12,DD得取值范围与月份有关,YYYY得取值范围为2000~2035。 【描述】 clock datetime命令用来设置系统时间与日期。 在需要严格获取绝对时间得应用环境中,必须设定设备当前日期与时钟。在输入时间参数时,可以不输入秒。 设置完成后,可以使用display clock命令进行查瞧。 【举例】 # 设置设备当前日期为2005年8月1日14时10分20秒。 clock datetime 14:10:20 08/01/2005 1、1、2 clock summer-time 【命令】 clock summer-time zone-name one-off start-time start-date end-time end-date offset-time clock summer-time zone-name repeating { start-time start-date end-time end-date | start-time start-year start-month start-week start-day end-time end-year end-month end-week end-day } offset-time undo clock summer-time 【视图】 用户视图 【参数】 zone-name:夏令时名称,为1~32个字符得字符串,区分大小写。one-off:表示仅对某一年得夏令时时间进行设置。

H3C交换机配置命令手册范本

目录 H3C 交换机配置命令手册: (3) 交换机端口链路类型介绍: (3) 认证方式为Scheme时Telnet登录方式的配置 (3) Vlan 的创建及描述 (4) 将端口配置为Trunk端口,并允许VLAN10和VLAN20通过 (5) DHCP典型配制举例: (5) 链路聚合典型配置 (6) 三层交换的IP路由配置: (8) (1)配置各接口的IP地址 (8) (2) 配置静态路由 (9) # 在Switch B上配置两条静态路由。 (9) 配置举例:建立SSL Proxy服务器 (10) 1. 组网需求 (10) 2. 组网图 (10) 3. 配置步骤 (10) # 配置接口IP地址。 (10) SSL服务器端策略配置: (11) 证书属性过滤组的配置: (11) 证书ACP策略配置: (11) SSL Proxy服务器策略配置: (12)

# 配置目标HTTP服务器。 (12) 运行SSL Proxy服务器: (12) # 配置ACL,用来匹配将要进行SSL代理的数据流。 (12) # 将路由策略应用到接口上。 (13)

H3C 交换机配置命令手册: 交换机端口链路类型介绍: 1.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口; 2.Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3.Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 # telnet server enable # local-user guest service-type telnet level 3 password simple 123456 #

h3c路由器基本配置命令大全

h3c路由器基本配置命令大全 精品文档 H3C路由器基本配置命令大全 H3C路由器基本配置命令有哪些?下面跟gkstk小编一起来学习一下吧! [Quidway]displayversion 显示版本信息 [Quidway]displaycurrent-configuration 显示当前配置 [Quidway]displayinterfaces 显示接口信息 [Quidway]displayip route 显示路由信息 [Quidway]sysnameaabbcc 更改主机名 [Quidway]superpasswrod 12345设置口令 [Quidway]interfaceserial0 进入接口 [Quidway-serial0]ipaddress [Quidway-serial0]undoshutdown 激活端口 [Quidway]link-protocolhdlc 绑定hdlc协议 [Quidway]user-interfacevty 0 [Quidway-ui-vty0-4]authentication-modepassword [Quidway-ui-vty0-4]setauthentication-mode password simple22 [Quidway-ui-vty0-4]userprivilege level [Quidway-ui-vty0-4]quit [Quidway]debugginghdlc all serial0 显示所有信息 [Quidway]debugginghdlc event serial0 调试事件信 1 / 8

精品文档 息 [Quidway]debugginghdlc packet serial0 显示包的信 息 [Quidway]iproute-static {interfacenumber|nexthop}[value][reject|blackhole] 例如: [Quidway]iproute-static 129.1.0.0 110.0.0.2 [Quidway]iproute-static 129.1.0.055.255.0.0 10.0.0.2 [Quidway]iproute-static 129.1.0.0 1Serial [Quidway]iproute-static 0.0.0.0 0.0.0.0 10.0.0.2 [Quidway]rip [Quidway]rip work [Quidway]rip input [Quidway]ripoutput [Quidway-rip]network1.0.0.0 ;可以all [Quidway-rip]network2.0.0.0 [Quidway-rip]peerip-address [Quidway-rip]summary [Quidway]ripversion 1 [Quidway]ripversion multicast [Quidway-Ethernet0]ripsplit-horizon ;水平分隔 2 / 8 精品文档

配置H3C交换机常用命令

H3C交换机常用步骤和命令 1.进入命令行sys 2.给交换机命名: sysname fuwuqi2 3.创建所属vlan: vlan 114 4.描述vlan 114 及分配情况: description fuwuqi2 5.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/24 6.退出: quit 7.进入vlan 114: vlan 114 8.查看千兆口信息: dis int g 9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/26 10.退出: quit 11.进入vlan114 : int vlan 114 12.查看本接口信息dis this 13.退出quit 14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 114 15.配置管理地址ip address 111.115.76.98 27 16.查看信息dis this 17.退出quit 18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目 的地址子网掩码网关) 19.建立一个登陆交换机的用户名local-user fuwuqi2 20.设置登陆密码password cipher fuwuqi2_2918 21.设置用户管理等级0-3,3是超级管理员authorization-attribute level 3 22.设置用“telnet”方式登陆service-type telnet 23.退出quit 24.打开telnet服务telnet server enable 25.设置0-5共6个用户可同时远程登陆user-interface vty 0 5 26.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme 27.查看当前配置信息dis this 28.查看当前所有配置dis cur 29.保存配置信息save 30.查看交换机上有哪些VLAN dis vlan 31.查看各交换机端口状态及vlan情况: dis brief int 32.将某个端口加入到某个vlan中:sys Vlan 111 Port eth 1/0/1 33.查看当前各端口流量情况: dis int 34.查看交换机上mac地址:dis mac-address 物理地址 35.查看CPU占用:dis cup 36.静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C设备配置命令大全

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表

4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配 置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置 :reset save ;reboot ;

h3c系统基本配置命令

第1章系统基本配置命令 1.1 系统基本配置命令 1.1.1 clock datetime 【命令】 clock datetime time date 【视图】 用户视图 【参数】 time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范围为0~23,MM和SS取值范围为0~59。 date:为当前日期,格式为MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM的取值范围为1~12,DD的取值范围与月份有关,YYYY的取值范围为2000~2035。 【描述】

clock datetime命令用来设置系统时间和日期。 在需要严格获取绝对时间的应用环境中,必须设定设备当前日期和时钟。在输入时间参数时,可以不输入秒。 设置完成后,可以使用display clock命令进行查看。 【举例】 # 设置设备当前日期为2005年8月1日14时10分20秒。 clock datetime 14:10:20 08/01/2005 1.1.2 clock summer-time 【命令】 clock summer-time zone-name one-off start-time start-date end-time end-date offset-time clock summer-time zone-name repeating { start-time start-date end-time end-date | start-time start-year start-month start-week start-day end-time end-year

H3C交换机配置命令手册

目录 (2)配置静态路由.............................................................. H3C交换机配置命令手册: 交换机端口链路类型介绍: 1. Access类型的端口只能属于1个VLAN, —般用于连接计算机的端口; 2. Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3. Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机 之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 telnet server enable

# local-user guest service-type telnet level 3 password simple 123456 # Vlan 的创建及描述 # system-view #进入配置选项命令行 [SwitchA] vlan 100 #创建当前VLAN [SwitchA-vlan100] description Dept1 #当前VLAN 的描述 [SwitchA-vlan100] port GigabitEthernet 1 /0/1 #将当前端口加入到对就的VLAN 下面 将端口配置为Trunk 端口,并允许VLAN10 和VLAN20 通过[SwitchA]interface GigabitEthernet 1 /1 #进入当前端口 [SwitchA-GigabitEthernet1 /1]port link-type trunk #将当前端口设为中继 [SwitchA-GigabitEthernet1 /1]port trunk permit vlan all #允许所有VLAN 通过 [SwitchA-vlan100] quit #退出 DHCP典型配制举例: # [SwitchA] dhcp server ip-pool 0 #建立DHCP组 #地址池范围 [SwitchA-dhcp-pool-0] domain-name #WINS 服务器地址 #DNS服务器地址 [SwitchA-dhcp-pool-O] #从DNS 的配制#不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。 [SwitchA-dhcp-pool-0] quit #退出配置服务选项 [SwitchA] dhcp enable #启用 DHCP服务 DHCP 中继代理 #使能DHCP服务。 [SwitchB] dhcp enable #配置DHCP服务器的地址

H3C交换机操作手册

目录 H3C以太网交换机的基本操作........................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 串口操作配置................................................. 错误!未定义书签。 查看配置及日志操作........................................... 错误!未定义书签。 设置密码操作................................................. 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VLAN配置............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 拓扑............................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机链路聚合配置......................................... 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机STP配置.............................................. 错误!未定义书签。 知识准备........................................................ 错误!未定义书签。 操作目的........................................................ 错误!未定义书签。 操作内容........................................................ 错误!未定义书签。 设备准备........................................................ 错误!未定义书签。 网络拓扑........................................................ 错误!未定义书签。 配置步骤........................................................ 错误!未定义书签。 验证方法........................................................ 错误!未定义书签。H3C以太网交换机VRRP配置............................................. 错误!未定义书签。

H3C交换机命令注释

监控视图命令: arp-ping ARP-ping backup备份信息 cd改变当前路径check检测版本配套信息clock设置系统时钟compare比较功能 copy拷贝文件debugging打开系统调试开关delete删除文件 dir列出文件系统中的文件display显示 format格式化设备 free释放用户接口 ftp建立一个FTP连接language-mode设置语言环境license激活License文件 lldp链路层发现协议 local-user添加/删除/设置用户lock锁住用户终端 mkdir创建新目录 more显示文件的内容

move移动文件 mpls配置MPLS参数 mtrace跟踪到组播源 patch补丁命令组 patch-state补丁状态 ping检查网络连接或主机是否可达 power上下电操作 pwd显示当前的工作路径 quit退出当前的命令视图 reboot系统重启 refresh软清除方式 rename重命名文件或目录 reset清除 rmdir删除已经存在的目录 save保存当前有效配置 schedule设定系统任务 screen-length设置屏幕显示的行数 send向其他的用户终端接口传送信息 set set start-script在物理终端用户接口上执行一个指定脚本startup配置系统启动参数 super指定当前用户优先级

system-view进入系统视图 telnet建立一个TELNET连接 terminal设置终端特性 test-aaa帐号测试 tftp建立一个TFTP 连接 trace从链路层上trace 路由器(交换机)到主机tracert Trace route到主机 undelete恢复删除的文件 undo取消当前设置 unzip解压缩文件 upgrade更新 xmodem建立一个xmodem连接 zip压缩文件 系统视图命令: aaa AAA 视图 acl指定ACL配置信息 apply应用FIB路由策略 arp指定ARP配置信息 arp-miss ARP miss 消息 arp-ping ARP-ping arp-suppress指定ARP抑制功能配置,缺省值是非使能

H3C交换机配置命令大全

H3C 交换机配置命令大全 1、 system-view 进入系统视图模式 2、 sysname 为设备命名 3、 display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、 interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建 VLAN 10 并进入 VLAN 10 的视图模式 13、 port trunk permit vlan all H3C 路由器 1、 system-view 进入系统视图模式 2、 sysname R1 为设备命名为 R1 3、 display ip routing-table 显示当前路由表 4、 language-mode Chinese|English 中英文切换 5、 interface Ethernet 0/0 进入以太网端口视图 6、 ip address 192.168.1.1 255.255.255.0 配置 IP 地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 置 静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 11、 port access vlan 10 12、 port E1/0/2 to E1/0/5 在端口模式下将当前端口加入到 vlan 10 中 在 VLAN 模式下将指定端口加入到当前 vlan 允许所有的 vlan 通过 配 配置默认的路

最新H3C交换机操作手册

目录 H3C以太网交换机的基本操作 (1) 1.1 知识准备 (1) 1.2 操作目的 (1) 1.3 网络拓扑 (1) 1.4 配置步骤 (2) 1.4.1 串口操作配置 (2) 1.4.2 查看配置及日志操作 (4) 1.4.3 设置密码操作 (5) 1.5 验证方法 (6) H3C以太网交换机VLAN配置 (7) 1.6 知识准备 (7) 1.7 操作目的 (7) 1.8 操作内容 (7) 1.9 设备准备 (7) 1.10 拓扑 (7) 1.11 配置步骤 (8) 1.12 验证方法 (8) H3C以太网交换机链路聚合配置 (9) 1.13 知识准备 (9) 1.14 操作目的 (9) 1.15 操作内容 (9) 1.16 设备准备 (9) 1.17 网络拓扑 (9) 1.18 配置步骤 (10) 1.19 验证方法 (11) H3C以太网交换机STP配置 (12) 1.20 知识准备 (12) 1.21 操作目的 (12) 1.22 操作内容 (12) 1.23 设备准备 (12) 1.24 网络拓扑 (12) 1.25 配置步骤 (13)

1.26 验证方法 (14) H3C以太网交换机VRRP配置 (15) 1.27 知识准备 (15) 1.28 操作目的 (15) 1.29 操作内容 (15) 1.30 设备准备 (15) 1.31 网络拓扑 (16) 1.32 配置步骤 (16) 1.33 验证方法 (18) H3C以太网交换机镜像配置 (19) 1.34 知识准备 (19) 1.35 操作目的 (19) 1.36 操作内容 (19) 1.37 设备准备 (19) 1.38 网络拓扑 (20) 1.39 配置步骤 (20) 1.40 验证方法 (21) H3C以太网交换机路由配置 (22) 1.41 知识准备 (22) 1.42 操作目的 (22) 1.43 操作内容 (22) 1.44 设备准备 (22) 1.45 网络拓扑 (23) 1.46 配置步骤 (23) 1.47 验证方法 (24) H3C以太网交换机ACL配置 (25) 1.48 知识准备 (25) 1.49 操作目的 (25) 1.50 操作内容 (25) 1.51 网路拓扑 (25) 1.52 配置步骤 (25) 1.53 验证方法 (26) 实验一H3C以太网交换机的基本操作

H3C交换机常用配置命令大全

.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C] undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 缺省 admin,admin Web 网管用户设置,1 (缺省)为管理级用户 [H3C] undo localuser bigheap 删除Web 网管用户 [H3C]user- in terface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为 2分50秒,若为0则表示不超时,默认为 5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-i nterface vty 0 只支持0和 [H3C-vty]idle-timeout 2 50 5分钟 设置超时为 2分50秒,若为0则表示不超时,默认为 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authe ntication password 123456 设置telnet 密码,必须设置 [H3C-vt y]undo set authe nticati on password 取消密码 [H3C]display users 显示用户 [H3C]display user- in terface 显示用户界面状态 二.系统IP 配置: [H3C]vla n 20 [H3C]ma nageme nt-vlan 20 [H3C]i nterface vlan-in terface 20 创建并进入管理 VLAN [H3C]u ndo i nterface vla n-in terface 20 删除管理VLAN 接口 [H3C-Vla n-in terface20]ip address 192.168.1.2 255.255.255.0 N 接口静态IP 地址(缺省为192.168.0.234) 配置管理VLA [H3C-Vla n-in terface20]u ndo ip address 删除IP 地址 [H3C-Vla n-in terface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地 [H3C-Vla n-in terface20]u ndo ip gateway [H3C-Vla n-in terface20]shutdow n 关闭接口 [H3C-Vla n-in terface20]u ndo shutdow n 显示管理VLAN 接口 IP 的相关信息 开启 [H3C]display ip [H3C]display in terface vla n-in terface 20 开启IP 调试功能 查看管理VLAN 的接口信息 debugg ing ip undo debuggi ng ip :

相关主题
文本预览
相关文档 最新文档