当前位置:文档之家› h3c s5600命令 环路

h3c s5600命令 环路

h3c s5600命令 环路
h3c s5600命令 环路

H3C S5600 系列以太网交换机命令手册8

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-29

【描述】

stp loop-protection 命令用来启动交换机端口的环路保护功能。undo stp

loop-protection 命令用来恢复交换机端口的环路保护功能的缺省运行情况。

缺省情况下,环路保护功能处于关闭状态。

依靠不断接收上游交换机发送的BPDU,交换机可以维持根端口和其他阻塞端口的

状态。但是由于链路拥塞或者单向链路故障,这些端口会收不到上游交换机的BPDU。此时交换机会重新选择根端口,根端口会转变为指定端口,而阻塞端口会

迁移到转发状态,从而交换网络中会产生环路。

环路保护功能会抑制这种环路的产生。在启动了环路保护功能后,如果发生链路拥

塞或者单向链路故障,则根端口的角色变为指定端口,端口的状态为Discarding 状态;阻塞端口同样也变为指定端口,端口状态为Discarding 状态,不转发报文,从

而不会在网络中形成环路。

【举例】

# 在端口GigabitEthernet 1/0/1 上启动环路保护功能。

system-view

System View: return to User View with Ctrl+Z.

[H3C] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] stp loop-protection

1.1.30 stp max-hops

【命令】

stp max-hops hops

undo stp max-hops

【视图】

系统视图

【参数】

hops:最大跳数,取值范围为1~40。缺省情况下,MST 域的最大跳数为20。

【描述】

stp max-hops 命令用来在交换机上设置MST 域的最大跳数。undo stp max-hops

命令用来恢复最大跳数的缺省值。

在CIST 与MSTIs 上,配置在域根上的最大跳数将作为MST 域的最大跳数,它限制了MST 域的规模。

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-30

从MST 域内的生成树的根桥开始,域内的配置消息每经过一台交换机的转发,跳数就被减1;交换机将丢弃收到跳数为0 的配置消息,使处于最大跳数外的交换机无

法参与生成树的计算,从而限制了MST 域的规模。

如果当前交换机成为MST 域中CIST 的根桥或MSTI 的根桥时,此交换机配置的最大跳数将成为该生成树的网络直径,限制该生成树在当前MST 域内的规模。在MST 域中不是生成树根桥的交换机将采用根桥设置的最大跳数参数。

# 设置MST 域的最大跳数为35。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp max-hops 35

1.1.31 stp mcheck

【命令】

stp mcheck

【视图】

系统视图、以太网端口视图

【参数】

【描述】

stp mcheck 命令用来在当前端口执行mcheck 操作。

假设在一个交换网络中,运行MSTP 协议的上游交换机的端口,连接着运行STP

协议的下游交换机,该端口会自动迁移到STP 兼容模式下工作。但是如果运行STP 协议的下游交换机被拆离,更换为运行了MSTP 协议的交换机,则该端口不能自动迁移到MSTP 模式,仍然会工作在STP 兼容模式下。此时,执行mCheck 操作可以迫使其迁移到MSTP 模式下运行。

同样,假设在一个交换网络中,运行RSTP 协议的上游交换机的端口,连接着运行STP 协议的下游交换机,该端口会自动迁移到STP 兼容模式下工作。但是此时如果运行了STP 协议的下游交换机被拆离,更换为运行了MSTP 协议的交换机,则该端口不能自动迁移到MSTP 兼容模式,仍然会工作在STP 兼容模式下。此时,执行mCheck 操作可以迫使其迁移到MSTP 兼容模式下运行。

相关配置可参考命令stp mode,stp interface mcheck。

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-31

【举例】

# 设定以太网端口GigabitEthernet 1/0/1 的mcheck 参数。

system-view

System View: return to User View with Ctrl+Z.

[H3C] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] stp mcheck

1.1.32 stp mode

【命令】

stp mode { stp | rstp | mstp }

undo stp mode

【视图】

系统视图

【参数】

stp:用来设定MSTP 的运行模式为STP 模式。

mstp:用来设定MSTP 的运行模式为MSTP 模式。

rstp:用来设定MSTP 的运行模式为RSTP 模式。

stp mode 命令用来设置交换机的MSTP 工作模式。undo stp mode 命令用来恢复MSTP 工作模式的缺省值。

缺省值为MSTP 模式。

MSTP 为了实现和STP/RSTP 的兼容,设定了三种工作模式:

z STP 模式,在STP 模式下,交换机向外发送STP BPDU 报文;

z RSTP 模式,在RSTP 模式下,交换机向外发送RSTP BPDU 报文;

z MSTP 模式,在MSTP 模式下,交换机向外发送MSTP BPDU 报文。

相关配置可参考命令stp mcheck,stp,stp interface,stp interface mcheck。

【举例】

# 设定MSTP 的运行模式为STP 模式。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp mode stp

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-32

1.1.33 stp no-agreement-check

【命令】

stp no-agreement-check

undo stp no-agreement-check

【视图】

以太网端口视图

【参数】

【描述】

stp no-agreement-check 命令用来使能端口的快速迁移特性。undo stp

no-agreement-check 命令用来关闭端口的快速迁移特性。

缺省情况下,端口的快速迁移特性处于关闭状态。

在网络中,由于有些厂商的交换机配置了与生成树相关的私有协议,其指定端口的状态迁移实现机制与RSTP 类似,这就导致这些厂商的交换机作为上游交换机与运行MSTP 的H3C 系列交换机互连时,上游的指定端口不能实现状态的快速迁移。为了避免这种情况,H3C 系列交换机提供了快速迁移特性。在运行MSTP 的H3C 系列交换机和某些厂商的交换机相连时,用户可以在作为下游的H3C 系列交换机的端口上使能快速迁移特性,则如果该端口是根端口,它在收到上游指定端口的proposal 报文后,会主动向上游发送agreement 报文,而不是在等待接收上游的agreement 报文后才发送agreement 报文,这样就使上游交换机的指定端口能够进行状态的快速迁移。

相关配置可参考命令stp interface no-agreement-check。

说明:

z 用户可以在根端口或者Alternate 端口配置快速迁移特性。

z 用户可以在指定端口配置快速迁移特性,但此特性不会在端口上生效。

【举例】

# 在端口GigabitEthernet1/0/1 上使能快速迁移特性。

system-view

System View: return to User View with Ctrl+Z.

[H3C]interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1]stp no-agreement-check

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-33

1.1.34 stp pathcost-standard

【命令】

stp pathcost-standard { dot1d-1998 | dot1t | legacy }

undo stp pathcost-standard

【视图】

系统视图

【参数】

dot1d-1998:交换机按照标准IEEE 802.1D-1998 来计算端口的缺省路径开销值。dot1t:交换机按照标准IEEE 802.1t 来计算端口的缺省路径开销值。

legacy:交换机按照私有标准来计算端口的缺省路径开销值。

【描述】

stp pathcost-standard 命令用来设定交换机在计算与交换机相连的链路的缺省路径开销时采用的标准。undo stp pathcost-standard 命令用来配置这个标准为缺省值。

缺省情况下,交换机按照legacy 标准来计算端口的缺省路径开销值。

表1-4 端口速率与cost 值对应表

链路

速率双工状态802.1D-1998 IEEE 802.1t 私有标准

0 - 65535 200,000,000 200,000

10

Mbit/s

Half-Duplex/Full-Duplex

Aggregated Link 2 Ports

Aggregated Link 3 Ports

Aggregated Link 4 Ports

100

95

95

95

200,000

1,000,000

666,666

500,000

2,000

1,800

1,600

1,400

Mbit/s

Half-Duplex/Full-Duplex Aggregated Link 2 Ports Aggregated Link 3 Ports Aggregated Link 4 Ports 19

15

15

15

200,000

100,000

66,666

50,000

200

180

160

140

1000

Mbit/s

Full-Duplex Aggregated Link 2 Ports Aggregated Link 3 Ports Aggregated Link 4 Ports 4

3

3

3

200,000

10,000

6,666

5,000

20

18

16

14

10

Gbit/s

Full-Duplex Aggregated Link 2 Ports Aggregated Link 3 Ports Aggregated Link 4 Ports 2

1

1

200,000

1,000

666

500

2

1

1

1

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-34

一般情况下全双工状态下链路的路径开销值比半双工状态下略小一点。

在计算聚合链路路径开销值时,802.1D-1998 标准不考虑该聚合链路的链路数量。802.1T 标准则考虑聚合链路的链路数量,计算公式为

路径开销= 200,000/ 链路速率

公式中链路速率为聚合链路中处于非阻塞状态的端口速率之和,单位为100Kbit/s。【举例】

# 设置交换机按照标准IEEE 802.1D-1998 来计算端口的缺省路径开销值。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp pathcost-standard dot1d-1998

# 设置交换机按照标准IEEE 802.1t 来计算端口的缺省路径开销值。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp pathcost-standard dot1t

1.1.35 stp point-to-point

【命令】

stp point-to-point { force-true | force-false | auto }

undo stp point-to-point

【视图】

以太网端口视图

【参数】

force-true:用来标识与当前以太网端口相连的链路是点到点链路。

force-false:用来标识与当前以太网端口相连的链路不是点到点链路。

auto:采用自动方式检测与该以太网端口相连的链路是否是点到点链路。

【描述】

stp point-to-point 命令用来设定与当前以太网端口相连的链路是否是点到点链路。undo stp point-to-point 命令用来将与当前以太网端口相连的链路设定为缺省状

态,即由MSTP 协议来检测与该以太网端口相连的链路是否是点到点链路。

缺省为auto。

端口和非点对点链路相连时,端口的状态无法快速迁移。

如果当前以太网端口是汇聚端口的主端口或者工作在全双工模式,则当前端口相连

的链路就是点到点链路。建议用户使用缺省值,由MSTP 协议来进行自动检测。

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-35

本配置对CIST 和所有的MSTI 有效。当端口被设置为与点对点链路相连或与非点对点链路相连,则该端口在所有生成树实例上均被设置为与点对点链路相连或与非点对点链路相连。如果与端口相连的实际物理链路不是点对点链路,而用户错误地将端口配置为与点对点链路相连,则有可能会引入临时环路。

相关配置可参考命令stp interface point-to-point。

【举例】

# 设置GigabitEthernet 1/0/3 与点对点链路相连。

system-view

System View: return to User View with Ctrl+Z.

[H3C] interface GigabitEthernet1/0/3

[H3C-GigabitEthernet1/0/3] stp point-to-point force-true

1.1.36 stp port priority

【命令】

stp [ instance instance-id ] port priority priority

undo stp [ instance instance-id ] port priority

【视图】

以太网端口视图

【参数】

instance-id:生成树实例ID,取值范围为0~16,取值为0 表示的是CIST。

port priority priority:端口的优先级取值,取值范围为0~240,以16 为步长,如

0、16、32 等。缺省情况下,端口在各个生成树实例上的优先级取值为128。

【描述】

stp port priority 命令用来设置当前端口在指定生成树实例上的优先级。undo stp

port priority 命令用来恢复当前端口在指定生成树实例上的优先级的缺省值。

如果用户在输入stp port priority 命令时将参数instance-id 取值为0 或者不输入instance instance-id 参数,则表示用户设置的是端口在CIST 上的优先级。端口优

先级可以影响端口在指定生成树实例上的角色选择。用户可以在不同MSTI 上对同一端口设置不同的优先级,从而使不同VLAN 的流量沿不同的物理链路转发,完成按VLAN 负荷分担的功能。端口优先级的改变时,MSTP 会重新计算端口的角色并进行状态迁移。

相关配置可参考命令stp interface port priority。

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-36

【举例】

# 设置GigabitEthernet 1/0/3 在指定生成树实例2 上的优先级为16。

system-view

System View: return to User View with Ctrl+Z.

[H3C] interface GigabitEthernet1/0/3

[H3C-GigabitEthernet1/0/3] stp instance 2 port priority 16

1.1.37 stp priority

【命令】

stp [ instance instance-id ] priority priority

undo stp [ instance instance-id ] priority

【视图】

系统视图

【参数】

instance-id:生成树实例ID,取值范围为0~16,取值为0 表示的是CIST。priority:交换机的优先级,取值0~61440,步长为4096,即交换机可以设置16

个优先级取值,如0、4096、8192 等。

【描述】

stp priority 命令用来配置交换机在指定生成树实例中的优先级。undo stp priority

命令用来恢复交换机优先级的缺省值。

缺省情况下,交换机优先级取值为32768。

交换机的优先级参与生成树计算。交换机的优先级按照生成树实例单独设置,不同实例可以设置不同的优先级。

如果stp priority 命令不使用instance instance-id 参数,则所作的配置只在CIST

实例上有效。

【举例】

# 设定以太网交换机在生成树实例1 中的bridge 优先级为4096。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp instance 1 priority 4096

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-37

1.1.38 stp region-configuration

【命令】

stp region-configuration

undo stp region-configuration

【视图】

系统视图

【参数】

【描述】

stp region-configuration 命令用来进入MST 域视图。undo stp

region-configuration 命令用来将MSTP 域的配置恢复为缺省值。

缺省情况下,MST 域的三个参数均取缺省值,即:交换机的MST 域名为交换机的第一个MAC 地址、所有VLAN 均对应到CIST 上、MSTP 修订级别取值为0。用户通过命令stp region-configuration 进入MST 域视图,可以配置MST 域的相

关参数:域名、修订级别以及VLAN 映射表。

【举例】

# 进入MST 域视图。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp region-configuration

[H3C-mst-region]

1.1.39 stp root primary

【命令】

stp [ instance instance-id ] root primary [ bridge-diameter bridgenum ]

[ hello-time centi-seconds ]

undo stp [ instance instance-id ] root

【视图】

系统视图

【参数】

instance-id:生成树实例ID,取值范围为0~16,取值为0 表示的是CIST。bridgenum:生成树的网络直径,取值范围为2~7,缺省值为7。

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-38

centi-seconds:生成树的Hello Time 时间参数,取值范围为100~1000,单位为厘秒。缺省情况下,交换机的Hello Time 时间参数取值为200 厘秒。

【描述】

stp root primary 命令用来指定当前交换机作为指定生成树实例的根桥。undo stp

root 命令用来取消当前交换机作为指定生成树实例的根桥。

缺省情况下,交换机不作为根桥。

如果配置时用户不输入instance instance-id 参数,则所作的配置只在CIST 实例上

有效。

用户可以为每个生成树实例指定一个根桥,而无需关心交换机的优先级配置。在设置根桥时,用户可以通过本命令指定交换网络的网络直径,从而交换机会计算出三个时间参数值(Hello time、Forward Delay 和Max Age)。由于使用网络直径计算

出的Hello time 参数值不是很好,用户可以通过参数hello-time centi-seconds 覆盖

交换机通过网络直径计算的hello time 参数值。一般情况下,推荐用户通过设置网

络直径来确定交换机的其他两个时间参数。

注意:

z 在交换机网络中一个生成树实例只能配置一个根桥,但可以配置一个或多个备份交换机。一个生成树实例中不要同时指定一个以上的根桥,否则计算结果将不可

预料。

z 设置当前交换机为根桥或者备份根桥之后,用户不能再修改交换机的优先级。【举例】

# 指定当前交换机为指定生成树实例1 的根桥,同时指定交换网络的网络直径为4,本交换机的Hello Time 时间为500 厘秒。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp instance 1 root primary bridge-diameter 4 hello-time 500

1.1.40 stp root secondary

【命令】

stp [ instance instance-id ] root secondary [ bridge-diameter bridgenum ]

[ hello-time centi-seconds ]

undo stp [ instance instance-id ] root

【视图】

系统视图

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-39

【参数】

instance-id:生成树实例ID,取值范围为0~16,取值为0 表示的是CIST。bridgenum:生成树的网络直径,取值范围为2~7,缺省值为7。

centi-seconds:生成树的Hello Time 时间参数,取值范围为100~1000,单位为厘秒。缺省情况下,交换机的Hello Time 时间参数取值为200 厘秒。

【描述】

stp root secondary 命令用来指定当前交换机作为指定生成树实例的备份根桥。

undo stp root 命令用来取消当前交换机作为指定生成树实例的备份根桥资格。

缺省情况下,交换机不作为备份根桥。

如果配置时用户不输入instance instance-id 参数,则所作的配置只在CIST 实例上

有效。

用户可以在每个生成树实例中指定一个到多个备份根桥。当根桥出现故障或被关机时,备份根桥可以取代根桥而成为指定生成树实例的根,如果设置了多个备份根桥,则MAC 地址最小的备份根桥将成为指定生成树实例的根。

在设置备份根桥时,用户可以同时指定交换网络的网络直径以及该备份根桥的Hello Time,从而确定根桥的其他两个时间参数值(Forward Delay 和Max Age)。如果

用户在输入本命令时将参数instance-id 取值为0,则表示用户将当前交换机设置为CIST 的备份根桥。用户只能为一个生成树实例配置一个根桥,但可以配置一个到多个备份根桥。

设置当前交换机为根桥或者备份根桥之后,用户不能再修改交换机的优先级。

【举例】

# 指定当前交换机为指定生成树实例4 的备份根桥,同时指定交换网络的网络直径为5,本交换机的Hello Time 时间为300 厘秒。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp instance 4 root secondary bridge-diameter 5 hello-time 300

1.1.41 stp root-protection

【命令】

stp root-protection

undo stp root-protection

【视图】

以太网端口视图

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-40

【参数】

stp root-protection 命令用来启动交换机的Root 保护功能。undo stp

root-protection 命令用来恢复交换机的Root 保护功能的缺省运行情况。

缺省情况下,Root 保护功能不会被启动。

由于维护人员的错误配置或网络中的恶意攻击,网络中的合法根桥有可能会收到优

先级更高的配置消息,这样当前根桥会失去根桥的地位,引起网络拓扑结构的错误

变动。由于这种不合法的变动,会导致原来应该通过高速链路的流量被牵引到低速

链路上,导致网络拥塞。

Root 保护功能可以防止这种情况的发生。对于设置了Root 保护功能的端口,其在

所有实例上的端口角色只能保持为指定端口。一旦这种端口上收到了优先级高的配

置消息,即其将被选择为非指定端口时,这些端口的状态将被设置为Discarding 状态,不再转发报文(相当于将与此端口相连的链路断开)。当在足够长的时间内没

有收到更优的配置消息时,端口会恢复原来的正常状态。

相关配置可参考命令stp interface root-protection。

【举例】

# 启动交换机GigabitEthernet 1/0/1 端口的Root 保护功能。

system-view

System View: return to User View with Ctrl+Z.

[H3C] interface GigabitEthernet1/0/1

[H3C-GigabitEthernet1/0/1] stp root-protection

1.1.42 stp tc-protection

【命令】

stp tc-protection enable

stp tc-protection disable

【视图】

系统视图

【参数】

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-41

【描述】

stp tc-protection enable 命令用来启动交换机防止TC-BPDU 报文攻击的保护功

能。stp tc-protection disable 命令用来关闭交换机防止TC-BPDU 报文攻击的保

护功能。

缺省情况下,防止TC-BPDU 报文攻击的保护功能处于启动状态。

交换机在接收到TC-BPDU 报文后,会执行MAC 地址表项和ARP 表项的删除操作。在有人伪造TC-BPDU 报文恶意攻击交换机时,交换机短时间内会收到很多的

TC-BPDU 报文,频繁的删除操作给交换机带来很大负担,给网络的稳定带来很大隐患。

防止TC-BPDU 报文攻击的保护功能使能后,交换机在收到TC-BPDU 报文后的一

定时间内(一般为10 秒),只进行一次删除操作,同时监控该时间段内是否收到

TC-BPDU 报文。如果在该时间段内收到了TC-BPDU 报文,则交换机在该时间超时后再进行一次删除操作。这样可以避免频繁的删除MAC 地址表项和ARP 表项。

# 启动交换机的tc-protection 功能。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp tc-protection enable

1.1.43 stp timer forward-delay

【命令】

stp timer forward-delay centi-seconds

undo stp timer forward-delay

【视图】

系统视图

【参数】

centi-seconds:Forward Delay 时间参数,取值为400~3000,单位为厘秒。缺省

情况下,交换机的Forward Delay 时间参数取值为1500 厘秒。

【描述】

stp timer forward-delay 命令用来设置交换机的Forward Delay 时间参数值。undo stp timer forward-delay 命令用来恢复交换机的Forward Delay 时间参数的缺省

值。

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-42

MSTP 为了防止产生临时环路,在端口由Discarding 状态转向Forwarding 状态时设置了中间状态,并且状态切换需要等待一定的时间,以保持与远处的交换机状态切换同步。根桥的Forward Delay 时间确定了状态迁移的时间间隔值。

如果当前交换机是根桥,该交换机会按照该设置值确定状态迁移时间间隔;非根桥采用根桥所设置的Forward delay 参数。

根桥的Hello Time、Forward Delay 以及Max Age 三个时间参数取值之间应该满足如下公式,否则网络会频繁震荡:

2×(Forward Delay-1 second)ú Max Age ú2×(Hello Time+1 second)

建议用户使用stp root primary 或stp root secondary 命令指定交换网络的网络直

径及Hello Time,MSTP 会自动计算出这三个时间参数的较优值。

相关配置可参考命令stp timer hello,stp timer max-age,stp bridge-diameter。

【举例】

# 设定设备的Forward Delay 时间参数值为2000 厘秒。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp timer forward-delay 2000

1.1.44 stp timer hello

【命令】

stp timer hello centi-seconds

undo stp timer hello

【视图】

系统视图

【参数】

centi-seconds:Hello Time 时间参数,取值范围为100~1000 的整数,单位为厘秒。缺省情况下,交换机的Hello Time 时间参数取值为200 厘秒。

【描述】

stp timer hello 命令用来设置交换机的Hello Time 时间参数值。undo stp timer

hello 命令用来恢复交换机的Hello Time 时间参数的缺省值。

Hello Time 用于生成树协议定时发送配置消息维护生成树的稳定。如果交换机在一

段时间内没有收到BPDU 报文,则会由于配置消息超时而对生成树进行重新计算。

当交换机成为根桥时,该交换机会按照该设置值为时间间隔发送BPDU 报文;非根

桥采用根桥所设置的Hello Time 时间值。

H3C S5600 系列以太网交换机命令手册-Release 1510

MSTP 第1 章MSTP 配置命令

1-43

根桥的Hello Time、Forward Delay 以及Max Age 三个时间参数取值之间应该满足

如下公式,否则网络会频繁震荡:

2×(Forward Delay-1 second)ú Max Age ú2×(Hello Time+1 second)

建议用户使用stp root primary 或stp root secondary 命令指定交换网络的网络直

径及Hello Time,MSTP 会自动计算出这三个时间参数的较优值。

相关配置可参考命令stp timer forward-delay ,stp timer max-age ,stp

bridge-diameter。

【举例】

# 设定设备的hello time 参数值为400 厘秒。

system-view

System View: return to User View with Ctrl+Z.

[H3C] stp timer hello 400

1.1.45 stp timer max-age

【命令】

stp timer max-age centi-seconds

undo stp timer max-age

【视图】

系统视图

【参数】

centi-seconds:用来标识所设定的Max Age 时间参数值,单位为厘秒,范围600~4000。缺省情况下,交换机的Max Age 时间参数取值为2000 厘秒。

【描述】

stp timer max-age 命令用来设定交换机的Max Age 时间参数。undo stp timer

max-age 命令用来恢复该时间参数为缺省值。

MSTP 可以检测链路故障,并自动恢复冗余链路为转发状态。在CIST 上,交换机

根据Max Age 时间参数确定端口收到的配置是否超时。如果端口上收到的配置消息超时,则需要对该生成树实例重新计算。

Max Age 时间参数对MSTIs 无效。如果当前交换机为CIST 根桥,则该交换机会按照该设置值来确定配置消息是否超时;如果当前交换机不是CIST 根桥,则采用CIST 根桥所设置的Max Age 时间参数。

根桥的Hello Time、Forward Delay 以及Max Age 三个时间参数取值之间应该满足

如下公式,否则网络会频繁震荡:

H3C交换机配置命令

H3C交换机配置命令 创建汇聚组link-aggregation group mode{manual / static} 加入端口Port link-aggregation group 汇聚接口配置interface Bridge-Aggregation 1 description ==TO-IDF-1== port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 21 100 (1)采用手工聚合方式 # 创建汇聚组1。 [H3C] link-aggregation group 1 mode manual # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3

[H3C-Ethernet2/1/3] port link-aggregation group 1 # 当聚合组端口序号连续时,可以直接把多个端口聚成一组,组号由系统自行分 配。 [H3C] link-aggregation ethernet2/1/1 to ethernet2/1/3 both (2)采用静态LACP聚合方式 # 创建静态汇聚组1。 [H3C] link-aggregation group 1 mode static # 将以太网端口Ethernet2/1/1至Ethernet2/1/3加入聚合组1。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] port link-aggregation group 1 [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] port link-aggregation group 1 [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] port link-aggregation group 1 (3)采用动态LACP聚合方式 # 开启以太网端口Ethernet2/1/1至Ethernet2/1/3的LACP协议。 [H3C] interface ethernet2/1/1 [H3C-Ethernet2/1/1] lacp enable [H3C-Ethernet2/1/1] interface ethernet2/1/2 [H3C-Ethernet2/1/2] lacp enable [H3C-Ethernet2/1/2] interface ethernet2/1/3 [H3C-Ethernet2/1/3] lacp enable 设置以太网端口的速率speed { 10 | 100 | 1000 | 10000 | auto } 设置以太网端口连接的网线的类型mdi { across | auto | normal }

linux 基本操作命令行

linux的命令操作 1、日常操作命令 **查看当前所在的工作目录 pwd **查看当前系统的时间 date **查看有谁在线(哪些人登陆到了服务器) who 查看当前在线 last 查看最近的登陆历史记录 2、文件系统操作 ** ls / 查看根目录下的子节点(文件夹和文件)信息 ls -al -a是显示隐藏文件 -l是以更详细的列表形式显示 **切换目录 cd /home **创建文件夹 mkdir aaa 这是相对路径的写法 mkdir -p aaa/bbb/ccc mkdir /data 这是绝对路径的写法 **删除文件夹 rmdir 可以删除空目录 rm -r aaa 可以把aaa整个文件夹及其中的所有子节点全部删除 rm -rf aaa 强制删除aaa **修改文件夹名称 mv aaa angelababy **创建文件 touch somefile.1 创建一个空文件 echo "i miss you,my baby" > somefile.2 利用重定向“>”的功能,将一条指令的输出结果写入到一个文件中,会覆盖原文件内容 echo "huangxiaoming ,gun dan" >> somefile.2 将一条指令的输出结果追加到一个文件中,不会覆盖原文件内容 用vi文本编辑器来编辑生成文件 ******最基本用法 vi somefile.4

1、首先会进入“一般模式”,此模式只接受各种快捷键,不能编辑文件内容 2、按i键,就会从一般模式进入编辑模式,此模式下,敲入的都是文件内容 3、编辑完成之后,按Esc键退出编辑模式,回到一般模式; 4、再按:,进入“底行命令模式”,输入wq命令,回车即可 ******一些常用快捷键 一些有用的快捷键(在一般模式下使用): a 在光标后一位开始插入 A 在该行的最后插入 I 在该行的最前面插入 gg 直接跳到文件的首行 G 直接跳到文件的末行 dd 删除行,如果 5dd ,则一次性删除光标后的5行 yy 复制当前行, 复制多行,则 3yy,则复制当前行附近的3行 p 粘贴 v 进入字符选择模式,选择完成后,按y复制,按p粘贴 ctrl+v 进入块选择模式,选择完成后,按y复制,按p粘贴 shift+v 进入行选择模式,选择完成后,按y复制,按p粘贴 查找并替换(在底行命令模式中输入) %s/sad/88888888888888 效果:查找文件中所有sad,替换为88888888888888 /you 效果:查找文件中出现的you,并定位到第一个找到的地方,按n可以定位到下一个匹配位置(按N定位到上一个) 3、文件权限的操作 ****linux文件权限的描述格式解读 drwxr-xr-x (也可以用二进制表示 111 101 101 --> 755) d:标识节点类型(d:文件夹 -:文件 l:链接) r:可读 w:可写 x:可执行 第一组rwx:表示这个文件的拥有者对它的权限:可读可写可执行 第二组r-x:表示这个文件的所属组对它的权限:可读,不可写,可执行 第三组r-x:表示这个文件的其他用户(相对于上面两类用户)对它的权限:可读,不可写,可执行 ****修改文件权限 chmod g-rw haha.dat 表示将haha.dat对所属组的rw权限取消 chmod o-rw haha.dat 表示将haha.dat对其他人的rw权限取消 chmod u+x haha.dat 表示将haha.dat对所属用户的权限增加x 也可以用数字的方式来修改权限 chmod 664 haha.dat 就会修改成 rw-rw-r--

H3C交换机命令注释

监控视图命令: arp-ping ARP-ping backup备份信息 cd改变当前路径 check检测版本配套信息clock设置系统时钟compare比较功能 copy拷贝文件debugging打开系统调试开关delete删除文件 dir列出文件系统中的文件display显示 format格式化设备 free释放用户接口 ftp建立一个FTP连接language-mode设置语言环境license激活License文件lldp链路层发现协议 local-user添加/删除/设置用户lock锁住用户终端 mkdir创建新目录 more显示文件的内容

move移动文件 mpls配置MPLS参数 mtrace跟踪到组播源 patch补丁命令组 patch-state补丁状态 ping检查网络连接或主机是否可达 power上下电操作 pwd显示当前的工作路径 quit退出当前的命令视图 reboot系统重启 refresh软清除方式 rename重命名文件或目录 reset清除 rmdir删除已经存在的目录 save保存当前有效配置 schedule设定系统任务 screen-length设置屏幕显示的行数 send向其他的用户终端接口传送信息 set set start-script在物理终端用户接口上执行一个指定脚本startup配置系统启动参数 super指定当前用户优先级

system-view进入系统视图 telnet建立一个TELNET连接 terminal设置终端特性 test-aaa帐号测试 tftp建立一个 TFTP 连接 trace从链路层上 trace 路由器(交换机)到主机tracert Trace route到主机 undelete恢复删除的文件 undo取消当前设置 unzip解压缩文件 upgrade更新 xmodem建立一个xmodem连接 zip压缩文件 系统视图命令: aaa AAA 视图 acl指定ACL配置信息 apply应用FIB路由策略 arp指定ARP配置信息 arp-miss ARP miss 消息 arp-ping ARP-ping arp-suppress指定ARP抑制功能配置,缺省值是非使能

H3C 3100简单配置命令

H3C交换机简单配置命令 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图。 system-view # 进入AUX用户界面视图。 [H3C] user-interface aux 0 # 设置通过Console口登录交换机的用户进行Password认证。[H3C-ui-aux0] authentication-mode password # 设置用户的认证口令为加密方式,口令为123456。 [H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级。[H3C-ui-aux0] user privilege level 2 3、配置Telnet # 进入系统视图。 system-view # 进入VTY0用户界面视图。 [H3C] user-interface vty 0

# 设置通过VTY0口登录交换机的用户进行Password认证。 [H3C-ui-vty0] authentication-mode password # 设置用户的认证口令为密码方式,口令为123456。 [H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级。 [H3C-ui-vty0] user privilege level 2 # 设置VTY0用户界面支持Telnet协议。 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1 管理地址 system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0 5、配置交换机网关地址 [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 6、配置HTTP服务 [H3C] local-user admin #创建http 用户 [H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3

h3c常用命令

进入系统视图 system-view 配置设备名 sysname RouterA 查看FLASH目录下内容 dir 指定下次启动配置文件 startup saved-configuration main.cfg 保存配置 save 重启 reboot #置CONSOLE用户登陆的口令认证 system-view [H3C]user-interface aux 0 [H3C-ui-aux0]authentication-mode password [H3C-ui-aux0]set authenticaton password simple 123456 [H3C-ui-aux0]user privilege level 3

用户的命令控制级别设置 [H3C-ui-aux0]user privilege level 0 [H3C]super password level 1 simple 123456 [H3C]super password level 2 simple 123456 [H3C]super password level 3 simple 123456 # 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway # 设置super(密文)密码 [RouterA]super password cipher quidway # 启用telnet 管理功能 [RouterA]user-interface vty 0 4 [RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit [RouterA]telnet server enable

H3C交换机巡检命令

1H3C交换机巡检命令 1.1查看CPU使用率 display cpu-usage Slot 1 CPU usage: 6% in last 5 seconds 5% in last 1 minute 5% in last 5 minutes #最后5分钟的平均使用率为5%# Slot 1 CPU 1 CPU usage: 0% in last 5 seconds 0% in last 1 minute 0% in last 5 minutes 1.2查看内存使用率 display memory System Total Memory(bytes): 874453360 Total Used Memory(bytes): 117120680 Used Rate: 13% #内存使用率为13%# 1.3查看设备温度信息 display environment Slot 1 System temperature information (degree centigrade): -------------------------------------------------------------------------------

Sensor Temperature LowerLimit WarningLimit AlarmLimit ShutdownLimit Inflow 1 32 0 67 72 NA hotspot 1 38 0 77 82 NA #hotspot:表示热点温度传感器 inflow:表示入风口温度传感器 目前slot1入风口入设备温度为32度,热点温度为38度,设备温度一般指热点温度# 1.4查看设备汇总信息 display device verbose Slot 1 SubSNo PortNum PCBVer FPGA Ver CPLDVer BootRomVer AddrLM Type State 0 30 REV.B NULL 003 210 IVL MAIN Normal slot 1 info: Up Time : 10 weeks, 0 days, 6 hours, 26 minutes Brd Type : H3C S5500-34C-HI-D Brd Status : Master Sft Ver : 5.20 Release 5203P03 Patch Ver : None PCB Ver : REV.B BootRom Ver : 210 CPLD Ver : 003 #可查看到设备的运行时间,设备型号# 1.5查看风扇信息 display fan Slot 1 FAN 1

配置H3C交换机常用命令

H3C交换机常用步骤和命令 1.进入命令行sys 2.给交换机命名: sysname fuwuqi2 3.创建所属vlan: vlan 114 4.描述vlan 114 及分配情况: description fuwuqi2 5.把24个口划分到vlan114中: port e 1/0/1 to e 1/0/24 6.退出: quit 7.进入vlan 114: vlan 114 8.查看千兆口信息: dis int g 9.把25,26两个千兆口加到vlan 114中: port g 1/0/25 to g 1/0/26 10.退出: quit 11.进入vlan114 : int vlan 114 12.查看本接口信息dis this 13.退出quit 14.进入vlan 114虚接口下(可以配置管理地址):interface vlan-interface 114 15.配置管理地址ip address 111.115.76.98 27 16.查看信息dis this 17.退出quit 18.配置默认路由ip route-static 0.0.0.0 0.0.0.0 111.115.76.97(分别是目 的地址子网掩码网关) 19.建立一个登陆交换机的用户名local-user fuwuqi2 20.设置登陆密码password cipher fuwuqi2_2918 21.设置用户管理等级0-3,3是超级管理员authorization-attribute level 3 22.设置用“telnet”方式登陆service-type telnet 23.退出quit 24.打开telnet服务telnet server enable 25.设置0-5共6个用户可同时远程登陆user-interface vty 0 5 26.设置用户登陆方式,scheme是用户名+密码authentication-mode scheme 27.查看当前配置信息dis this 28.查看当前所有配置dis cur 29.保存配置信息save 30.查看交换机上有哪些VLAN dis vlan 31.查看各交换机端口状态及vlan情况: dis brief int 32.将某个端口加入到某个vlan中:sys Vlan 111 Port eth 1/0/1 33.查看当前各端口流量情况: dis int 34.查看交换机上mac地址:dis mac-address 物理地址 35.查看CPU占用:dis cup 36.静态IP与MAC地址绑定(不与端口绑定): sys arp static 192.168.11.204 0005-5d02-f2b3 查询:dis arp 192.168.11.204 取消:undo arp 192.168.11.204

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C设备配置命令大全

H3C交换机配置命令大全 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表

4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配 置默认的路由 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、 language-mode Chinese|English 中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置 :reset save ;reboot ;

H3C交换机命令配置

1、配置主机名 [H3C]systemname H3C 2、配置console口密码 # 进入系统视图 system-view # 进入AUX用户界面视图。 [H3C] user-interface aux 0 # 设置通过Console口登录交换机的用户进行Password认证。 [H3C-ui-aux0] authentication-mode password # 设置用户的认证口令为加密方式,口令为123456 [H3C-ui-aux0] set authentication password cipher 123456 # 设置从AUX用户界面登录后可以访问的命令级别为2级 [H3C-ui-aux0] user privilege level 2 3、配置Telnet # 进入系统视图 system-view # 进入VTY0用户界面视图 [H3C] user-interface vty 0 # 设置通过VTY0口登录交换机的用户进行Password认证 [H3C-ui-vty0] authentication-mode password # 设置用户的认证口令为密码方式,口令为123456 [H3C-ui-vty0] set authentication password cipher 123456 # 设置从VTY0用户界面登录后可以访问的命令级别为2级 [H3C-ui-vty0] user privilege level 2 # 设置VTY0用户界面支持Telnet协议 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1管理地址 system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0 5、配置交换机网关地址 [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1

H3C 交换机常用配置命令

H3C 交换机常用配置命令 1、配置主机名 [H3C]systemname H3C 2、配置console口密码 #进入系统视图。 system-view #进入AUX用户界面视图。 [H3C] user-interface aux 0 #设置通过Console口登录交换机的用户进行Password认证。 [H3C-ui-aux0] authentication-mode password #设置用户的认证口令为加密方式,口令为123456。 [H3C-ui-aux0] set authentication password cipher 123456 #设置从AUX用户界面登录后可以访问的命令级别为2级。 [H3C-ui-aux0] user privilege level 2 3、配置Telnet #进入系统视图。 system-view #进入VTY0用户界面视图。 [H3C] user-interface vty 0 #设置通过VTY0口登录交换机的用户进行Password认证。 [H3C-ui-vty0] authentication-mode password #设置用户的认证口令为密码方式,口令为123456。 [H3C-ui-vty0] set authentication password cipher 123456 #设置从VTY0用户界面登录后可以访问的命令级别为2级。 [H3C-ui-vty0] user privilege level 2 #设置VTY0用户界面支持Telnet协议。 [H3C-ui-vty0] protocol inbound telnet 4、配置交换机VLAN 1管理地址 system-view [H3C] interface vlan-interface 1 [H3C-VLAN-interface1] ip address 192.168.0.129 255.255.255.0 5、配置交换机网关地址 [H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.0.1 6、配置HTTP服务 [H3C] local-user admin #创建http用户 [H3C-luser-admin] service-type telnet [H3C-luser-admin] authorization-attribute level 3

H3C交换机配置命令手册

目录 (2)配置静态路由.............................................................. H3C交换机配置命令手册: 交换机端口链路类型介绍: 1. Access类型的端口只能属于1个VLAN, —般用于连接计算机的端口; 2. Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3. Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机 之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 telnet server enable

# local-user guest service-type telnet level 3 password simple 123456 # Vlan 的创建及描述 # system-view #进入配置选项命令行 [SwitchA] vlan 100 #创建当前VLAN [SwitchA-vlan100] description Dept1 #当前VLAN 的描述 [SwitchA-vlan100] port GigabitEthernet 1 /0/1 #将当前端口加入到对就的VLAN 下面 将端口配置为Trunk 端口,并允许VLAN10 和VLAN20 通过[SwitchA]interface GigabitEthernet 1 /1 #进入当前端口 [SwitchA-GigabitEthernet1 /1]port link-type trunk #将当前端口设为中继 [SwitchA-GigabitEthernet1 /1]port trunk permit vlan all #允许所有VLAN 通过 [SwitchA-vlan100] quit #退出 DHCP典型配制举例: # [SwitchA] dhcp server ip-pool 0 #建立DHCP组 #地址池范围 [SwitchA-dhcp-pool-0] domain-name #WINS 服务器地址 #DNS服务器地址 [SwitchA-dhcp-pool-O] #从DNS 的配制#不参与的地址分配的地址(保留地址)[SwitchA] dhcp server detect # 配置伪服务器检测功能。 [SwitchA-dhcp-pool-0] quit #退出配置服务选项 [SwitchA] dhcp enable #启用 DHCP服务 DHCP 中继代理 #使能DHCP服务。 [SwitchB] dhcp enable #配置DHCP服务器的地址

H3C常用命令

一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuserbigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuserbigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

H3C交换机基础知识配置命令

一、基本配置 //用户直行模式提示符,用户视图 system-view //进入配置视图 [H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码 一、用户配置 system-view [H3C]super passwordH3C //设置用户分级密码 [H3C]undo superpassword //删除用户分级密码 [H3C]localuser bigheap 1234561 //Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuserbigheap //删除Web网管用户 [H3C]user-interface aux0 //只支持0 [H3C-Aux]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undoidle-timeout //恢复默认值 [H3C]user-interface vty0 //只支持0和1 [H3C-vty]idle-timeout 250 //设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undoidle-timeout //恢复默认值 [H3C-vty]set authentication password123456 //设置telnet密码,必须设置 [H3C-vty]undo set authenticationpassword //取消密码

[H3C]displayusers //显示用户 [H3C]displayuser-interface //用户界面状态 三、VLAN配置 [H3C]vlan 2 //创建VLAN2 [H3C]undo vlanall //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除 [H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能 [H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置 [H3C]display vlanall //显示所有VLAN的详细信息 S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信 [H3C]user-group20 //创建user-group 20,默认只存在user-group 1 [H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中 [H3C]display user-group20 //显示user-group 20的相关信息

H3C交换机常用配置命令大全

.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C] undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 缺省 admin,admin Web 网管用户设置,1 (缺省)为管理级用户 [H3C] undo localuser bigheap 删除Web 网管用户 [H3C]user- in terface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为 2分50秒,若为0则表示不超时,默认为 5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-i nterface vty 0 只支持0和 [H3C-vty]idle-timeout 2 50 5分钟 设置超时为 2分50秒,若为0则表示不超时,默认为 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authe ntication password 123456 设置telnet 密码,必须设置 [H3C-vt y]undo set authe nticati on password 取消密码 [H3C]display users 显示用户 [H3C]display user- in terface 显示用户界面状态 二.系统IP 配置: [H3C]vla n 20 [H3C]ma nageme nt-vlan 20 [H3C]i nterface vlan-in terface 20 创建并进入管理 VLAN [H3C]u ndo i nterface vla n-in terface 20 删除管理VLAN 接口 [H3C-Vla n-in terface20]ip address 192.168.1.2 255.255.255.0 N 接口静态IP 地址(缺省为192.168.0.234) 配置管理VLA [H3C-Vla n-in terface20]u ndo ip address 删除IP 地址 [H3C-Vla n-in terface20]ip gateway 192.168.1.1 指定缺省网关(默认无网关地 [H3C-Vla n-in terface20]u ndo ip gateway [H3C-Vla n-in terface20]shutdow n 关闭接口 [H3C-Vla n-in terface20]u ndo shutdow n 显示管理VLAN 接口 IP 的相关信息 开启 [H3C]display ip [H3C]display in terface vla n-in terface 20 开启IP 调试功能 查看管理VLAN 的接口信息 debugg ing ip undo debuggi ng ip :

H3C 交换机配置命令手册

目录 H3C 交换机配置命令手册: (2) 交换机端口链路类型介绍: (2) 认证方式为Scheme时Telnet登录方式的配置 (2) Vlan 的创建及描述 (2) 将端口配置为Trunk端口,并允许VLAN10和VLAN20通过 (3) DHCP典型配制举例: (3) 链路聚合典型配置 (4) 三层交换的IP路由配置: (5) (1)配置各接口的IP地址 (5) (2) 配置静态路由 (5) # 在Switch B上配置两条静态路由。 (5) 配置举例:建立SSL Proxy服务器 (5) 1. 组网需求 (5) 2. 组网图 (6) 3. 配置步骤 (6) # 配置接口IP地址。 (6) SSL服务器端策略配置: (6) 证书属性过滤组的配置: (7) 证书ACP策略配置: (7) SSL Proxy服务器策略配置: (7) # 配置目标HTTP服务器。 (8) 运行SSL Proxy服务器: (8) # 配置ACL,用来匹配将要进行SSL代理的数据流。 (8) # 将路由策略应用到接口上。 (9)

H3C 交换机配置命令手册: 交换机端口链路类型介绍: 1.Access类型的端口只能属于1个VLAN,一般用于连接计算机的端口; 2.Trunk类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,一般用于交换机之间连接的端口; 3.Hybrid类型的端口可以属于多个VLAN,可以接收和发送多个VLAN的报文,可以用于交换机之间连接,也可以用于连接用户的计算机。 认证方式为Scheme时Telnet登录方式的配置 # telnet server enable # local-user guest service-type telnet level 3 password simple 123456 # Vlan 的创建及描述 # system-view #进入配置选项命令行 [SwitchA] vlan 100 #创建当前VLAN [SwitchA-vlan100] description Dept1 #当前VLAN的描述 [SwitchA-vlan100] port GigabitEthernet 1/0/1 #将当前端口加入到对就的VLAN下面

H3C交换机常用命令

H3C交换机配置命令大全 ##################################################################### H3C交换机 ##################################################################### 1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、port link-type Access|Trunk|Hybrid 设置端口访问模式 7、undo shutdown 打开以太网端口 8、shutdown 关闭以太网端口 9、quit 退出当前视图模式 10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 ##################################################################### H3C路由器 ##################################################################### 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、undo shutdown 打开以太网端口

相关主题
文本预览
相关文档 最新文档