H3C路由配置常用命令
- 格式:docx
- 大小:23.77 KB
- 文档页数:11
H3C路由器配置命令概述本文将介绍H3C路由器的配置命令,包括基本设置、接口配置、路由配置、安全配置等方面。
通过了解和掌握这些命令,您可以轻松地对H3C路由器进行相关的配置。
基本设置主机名设置命令配置H3C路由器的主机名,可使用以下命令:[H3C] sysname Router上面的命令将主机名设置为“Router”。
Telnet远程登录设置命令配置允许通过Telnet协议远程登录路由器,可使用以下命令:[H3C] telnet server enable上面的命令将启用Telnet远程登录功能。
用户权限配置命令配置用户权限,可使用以下命令:[H3C] local-user admin password simple admin[H3C] local-user admin service-type telnet[H3C] local-user admin service-type ssh上面的命令将创建一个用户名为admin,密码为admin的用户,该用户允许Telnet和SSH登录。
接口配置入口接口配置命令配置入口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/1[H3C-GigabitEthernet0/0/1] ip address 192.168.1.1 255.255.255.0[H3C-GigabitEthernet0/0/1] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/1的IP地址为192.168.1.1,子网掩码为255.255.255.0,并启用该接口。
出口接口配置命令配置出口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/2[H3C-GigabitEthernet0/0/2] ip address 192.168.2.1 255.255.255.0[H3C-GigabitEthernet0/0/2] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/2的IP地址为192.168.2.1,子网掩码为255.255.255.0,并启用该接口。
H3C路由器命令本文旨在介绍H3C路由器的常用命令及其用法,以帮助用户更好地管理和配置路由器。
登录路由器H3C路由器提供两种登录方式:console与Telnet/SSH。
使用Console登录要使用Console登录路由器,您需要通过串口线将计算机与路由器连接。
然后,在终端模拟器(如SecureCRT)中,设置波特率为9600、数据位为8位、校验位为无、流控为无。
连接成功后,您可以通过以下步骤登录路由器:1.打开终端模拟器,创建一个新的串口连接。
2.在连接配置中,选择正确的串口。
3.设置波特率为9600。
4.单击连接按钮,开始与路由器建立连接。
5.在终端中输入用户名和密码进行登录。
使用Telnet/SSH登录要使用Telnet或SSH登录路由器,您首先需要确定您的计算机与路由器在同一网络中。
然后,按照以下步骤进行登录:1.打开命令提示符或终端窗口。
2.输入telnet <路由器IP地址>以使用Telnet登录,或输入ssh <路由器IP地址>以使用SSH登录。
3.输入用户名和密码进行登录。
常用命令下面列举了H3C路由器的一些常用命令及其用法。
显示命令•display interface:显示接口信息,包括接口状态、速率、IP地址等。
•display routing-table:显示路由表信息,包括所有路由条目和对应的下一跳IP地址。
•display arp:显示ARP表,包括IP地址和对应的物理地址。
•display version:显示路由器版本信息。
•display current-configuration:显示当前的配置信息。
配置命令•system-view:进入系统视图模式,用于对路由器进行全局配置。
•interface :进入指定接口的接口视图模式。
•ip address :配置接口的IP地址。
•quit:退出当前视图模式。
路由命令•ip route-static :在静态路由表中添加一条静态路由。
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 打开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C路由器常用命令
旧新解释
show display 显示
no undo 删除/ 取消
user local-user 新建用户
end return 退回到系统视图
exit quit 返回上级视图
exit logout telnet 的推出
router rip rip 启动rip
router ospf ospf 启动ospf
router bgp bgp 启动bgp
hostname sysname 设置主机名字
access-list acl 控制访问列表
write save 保存配置
erase delete 删除配置
0 simple 明文
7 cipher 密文
host ip host host 名字和ip 地址对应
logging info-center 日志信息
encapslution link-pro 封装链路层协议
show version disp version 显示版本
show run disp current-configuration 显示当前配置
show tech-support disp base-information 显示全面的信息show start disp saved-configuration 显示已保存的配置ctrl+z ctrl+z 退回到系统视图
ctrl+p ctrl+p 上一条命令
ctrl+n ctrl+n 下一条命令
- ctrl+a display cur
- ctrl+r display ip routing-table
no debug all ctrl+d 取消所有debug 命令。
1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器############################################################################### #######1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router############################################################################### ###########1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C路由器配置命令表H3C路由器配置命令表1·路由器基本配置命令1·1 接口配置命令●interface <interface_name>: 进入接口配置模式●ip address <ip_address> <subnet_mask>: 设置接口IP地质和子网掩码●description <description>: 给接口添加描述信息1·2 路由配置命令●ip route <destination_network> <subnet_mask> <next_hop>: 配置路由●ip default-gateway <default-gateway_address>: 配置默认网关●ip routing: 开启路由功能1·3 主机名与域名配置命令●hostname <hostname>: 设置路由器主机名●domn-name <domn_name>: 设置路由器域名●enable password <password>: 设置访问特权模式的密码●line vty 0 4、进入VTY线路配置模式●login: 启用登录验证●password <password>: 设置VTP登录密码●exit: 退出线路配置模式2·协议配置命令2·1 静态路由配置命令●ip route-static <destination_network><subnet_mask> <next_hop>: 配置静态路由2·2 动态路由配置命令●router rip: 进入RIP路由配置模式●network <network_address>: 配置本地网络●router ospf <process_id>: 进入OSPF路由配置模式●network <network_address> <subnet_mask> area <area_id>: 配置本地网络●router bgp <AS_number>: 进入BGP路由配置模式●network <network_address> mask<subnet_mask>: 配置本地网络●neighbor <neighbor_address> remote-as<AS_number>: 配置BGP邻居3·安全配置命令3·1 访问控制列表(ACL)配置命令●access-list <acl_number> {permit ---●deny} <protocol> <source_ip> <destination_ip>: 配置ACL规则●interface <interface_name>●inbound----outbound ip access-group<acl_number>: 将ACL应用于接口的进或出方向3·2 密码和认证配置命令●enable secret <password>: 设置特权模式密码●username <username> password <password>: 创建本地用户名和密码4·网络地质转换(NAT)配置命令4·1 静态NAT配置命令●interface <inside_interface>●nat static <inside_local_ip><outside_global_ip>4·2 动态NAT配置命令●interface <inside_interface>●nat dynamic <outside_interface>5·本地管理配置命令5·1 SSH配置命令●rsa local-key-pr create: RSA密钥对●ssh server enable: 启用SSH服务器●ssh user <username> authentication-type password: 设置SSH用户身份验证方式为密码●user-interface vty 0 4、进入VTY用户界面配置模式●authentication-mode aaa: 设置认证模式为AAA●protocol inbound ssh: 允许SSH访问5·2 SNMP配置命令●snmp-agent sys-info version <version>: 设置SNMP版本●snmp-agent community read <community_name>: 配置SNMP读社区字符串附件:本文档不涉及附件。
H3C路由器命令汇总H3C路由器命令汇总1、前言1.1 目的1.2 背景1.3 范围2、连接与访问控制2.1 登录与退出2.1.1 登录路由器2.1.2 退出路由器2.2 管理用户2.2.1 创建用户2.2.2 删除用户2.2.3 修改用户权限2.3 访问控制列表2.3.1 创建访问控制列表2.3.2 应用访问控制列表3、路由配置3.1 静态路由3.1.1 添加静态路由3.1.2 删除静态路由3.2 动态路由3.2.1 配置动态路由协议3.2.2 配置路由策略4、网络地质转换(NAT)4.1 配置源地质转换4.1.1 单一地质转换4.1.2 地质池转换4.2 配置目的地质转换5、路由器接口配置5.1 基本接口配置5.1.1 配置接口IP地质 5.1.2 开启接口5.1.3 关闭接口5.1.4 配置接口带宽5.2 VLAN配置5.2.1 配置VLAN5.2.2 添加接口到VLAN 5.3 二层链路聚合5.3.1 配置聚合接口5.3.2 添加成员接口6、安全配置6.1 访问控制6.1.1 配置防火墙6.1.2 配置安全策略6.2 安全漏洞防护6.2.1 配置DDoS防护6.2.2 配置ARP防护7、IP服务配置7.1 DHCP服务7.1.1 配置DHCP服务器7.1.2 配置DHCP客户端7.2 DNS服务7.2.1 配置DNS服务器7.2.2 配置DNS解析8、系统管理8.1 系统时间配置8.1.1 配置时间8.1.2 配置时区8.2 系统日志8.2.1 配置日志级别8.2.2 查看日志9、附件附注:1、路由器:指H3C生产的网络路由器设备,用于路由器命令的执行和配置管理。
2、访问控制列表:一种机制,用于控制网络数据包的流向和访问权限。
3、静态路由:手动配置的网络路由规则。
4、动态路由:根据网络拓扑和路由协议自动学习和更新的路由规则。
5、NAT:网络地质转换,用于将内部网络私有IP地质转换为公共IP地质。
H3C路由器配置命令表H3C路由器配置命令表1.基本配置1.1 设备登录- 登录路由器:`telnet <IP地质>`- 输入用户名和密码进行身份验证:`<用户名>`, `<密码>`1.2 设备名称配置- 进入全局配置模式:`system-view`- 配置设备名称:`hostname <设备名称>`2.接口配置2.1 配置接口IP地质- 进入接口视图:`interface <接口类型><编号>`- 配置IP地质:`ip address <IP地质> <子网掩码>`3.静态路由配置3.1 配置静态路由- 进入路由模式:`ip route-static <目标网络地质> <目标子网掩码> <下一跳地质>`4.路由协议配置4.1 配置OSPF路由协议- 进入接口视图:`interface <接口类型><编号>`- 启动OSPF进程:`ospf <进程ID> area <区域ID>`- 配置网络类型:`network <网络地质> 0.0.0.0 <区域ID>` - 配置路由汇总:`summary-address <汇总地质> <区域ID>`5.安全配置5.1 基于ACL的安全配置- 创建ACL:`acl number <ACL号>`- 配置允许通信的规则:`permit <源地质> <源掩码> <目的地质> <目的掩码>`- 应用ACL:`interface <接口类型><编号>`, `ip packet filter <ACL号> <方向>`- 查看ACL配置:`display current-configuration interface <接口类型><编号>`6.NAT配置6.1 配置静态NAT- 进入全局配置模式:`system-view`- 配置静态NAT:`nat static <内部地质> <内部端口> <全局外部地质> <全局外部端口>`7.VLAN配置7.1 创建VLAN- 进入全局配置模式:`system-view`- 创建VLAN:`vlan <VLAN ID>`- 配置VLAN名称:`name <VLAN名称>`8.系统配置8.1 系统时间配置- 进入全局配置模式:`system-view`- 配置时区:`clock timezone <时区差值>`- 设置时间:`clock datetime <年份> <月份> <日> <小时> <分钟> <秒>`9.附件本文档不涉及附件。
1.1命令行接口相关命令1.1.1 configure1.1.2 controller e11.1.3 disable1.1.4 enable1.1.5 exit1.1.6 help1.1.7 interface1.1.8 language1.1.9 logic-channel1.1.10 router1.1.11 show history1.1.12 vpdn-group1.1.1 configure用户使用configure命令从特权用户模式进入全局配置模式。
configure【命令模式】特权用户模式【举例】Quidway#configureEnter configuration commands, one per line. End with command exit! Quidway(config)#【相关命令】exit1.1.2. controller e1用户使用controller e1命令从全局配置模式进入CE1/PRI接口配置模式。
controller e1 number【参数说明】number 表示CE1/PRI接口编号,从0开始顺序递增。
【命令模式】全局配置模式【举例】Quidway(config)#controller e1 0Quidway(config-if-e0)#【相关命令】exit1.1.3 disable用户使用disable命令从特权用户模式退回到普通用户模式。
disable【命令模式】特权用户模式【使用指南】当特权用户长时间离开终端时,应该执行disable命令退回到普通用户模式,或执行exit命令退出配置,以防止未授权用户的非法侵入。
出于同样考虑,如果用户在十分钟之内没有键盘输入,系统会自动断开与用户的连接。
【举例】Quidway#disableQuidway>【相关命令】enable,exit1.1.4 enable用户使用enable命令从普通用户模式进入到特权用户模式。
enable【命令模式】普通用户模式【使用指南】为了防止未授权用户的非法侵入,在从普通用户模式进入到特权用户模式时,要进行用户身份验证,即需要输入特权用户口令,为了保密用户键入的口令在屏幕上不作显示,如果三次以内输入正确的口令,则进入特权用户模式,否则保持原命令模式不变。
【举例】Quidway>enablePassword:Quidway#【相关命令】disable,enable password,exit1.1.5 exit用户使用exit命令从当前模式退回到较低级别模式,如果是普通用户模式或特权用户模式,则退出配置。
exit【命令模式】普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等【使用指南】全部命令模式分为4个级别,由低到高分别为:普通用户模式、特权用户模式全局配置模式路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式、VPDN 配置模式执行exit命令即可从高级别的命令模式返回到低级别的用户模式。
同一级别的配置模式之间可以互相切换。
另外用户键入CTRL+Z可以从两个较高级别的命令模式,直接返回到特权用户模式。
【举例】从接口Ethernet0配置模式返回到全局配置模式。
Quidway(config-if-ethernet0)#exitQuidway(config)#【相关命令】configure,router,interface,controller,logical-channel,virtual-template,vpdn-group1.1.6 help用户使用help命令显示系统帮助信息。
help【命令模式】普通用户模式、特权用户模式、全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等【使用指南】Quidway(R)系列路由器提供随时随地的在线帮助,help命令则显示关于整个帮助体系的信息,包括完全帮助和部分帮助,用户可以随时随地键入?获取在线帮助。
【举例】Quidway(config)#helpHelp may be requested at any point in a command by enteringa question mark "?". If nothing matches, the help list willbe empty.Two styles of help are provided:1. Full help is available when you are ready to enter acommand argument ( e.g. "show ?" ) and describes eachpossible argument.2. Partial help is provided when an abbreviated argumentis entered and you want to know what arguments matchthe input ( e.g. "show sn?" ).1.1.7 interface用户使用interface命令进入到接口配置模式。
[ no ] interface { { ethernet | serial | bri | dialer | virtual-template } interface-number | interface-name }【参数说明】(1)接口类型Quidway(R)系列路由器目前支持的接口类型有:EthernetSerialBriDialerVirtual-template其中,Ethernet、Serial和Bri属于物理接口,而Dialer、Virtual-template 为逻辑接口;串口又包括异步串口、同异步串口、CE1/PRI通道接口(channel-group和pri-group)等,部分物理接口又支持子接口。
(2)接口编号interface-number上述五类接口分别编号,每类接口的编号从0开始:在不同型号的路由器上,物理接口都有各自的编号,对于channel-group类CE1/PRI通道接口,其编号为e1-interface-number : channel-group-number;对于pri-group类CE1/PRI通道接口,其编号为e1-interface-number : 15;对于其它逻辑接口如Dialer或Virtual-template,根据其创建先后顺序编号;对于子接口,其编号为physical-interface-number . sub-interface-number。
(3)接口名interface-name在了解接口编号规则之后,即可知道接口的命名,接口名为接口类型+接口编号。
如Ethernet0表示编号为0的以太网口,Serial0.1表示接口Serial0的第1个子接口,Serial3:2表示编号为3的CE1/PRI接口的第2个channel-group。
为了方便用户输入,接口名中接口类型可以简写(只取前几个字母,与其它接口类型不冲突即可),如Ethernet0可以简写为e0,Serial0.1可以简写为s0.1。
(4)nono interface命令可以删除部分用户定义的逻辑接口(如Dialer、Virtual-template等)和子接口。
【命令模式】全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等。
【使用指南】执行interface命令不仅可以进入物理接口的配置模式,也可以根据用户需要创建逻辑接口。
在与接口配置模式同一级别的全部配置模式下都可以执行interface命令而切换到相应的接口配置模式。
【举例】例1:从全局配置模式进入到以太网口配置模式。
Quidway(config)#interface ethernet 0Quidway(config-if-Ethernet0)#从接口Ethernet0配置模式切换到子接口Serial0.1配置模式。
Quidway(config-if-Ethernet0)#interface serial0.1Quidway(config-if-Serial0.1)#【相关命令】exit1.1.8 language用户使用language命令可以切换命令行接口的语言模式。
language【缺省情况】缺省为英文模式【命令模式】特权用户模式【使用指南】为了方便国内广大用户,Quidway(R) 系列路由器的命令行接口除支持英文模式外还支持中文模式。
【举例】将英文模式切换为中文模式。
Quidway(config)#languageCurrent Language : ENGLISHWill You switch language mode ?(Y/N)yYou have changed the language mode .1.1.9 logic-channel用户使用logic-channel命令进入相关的逻辑通道配置模式。
logic-channel logic-channel-number【参数说明】logic-channel-number为逻辑通道编号,范围1~255。
【命令模式】全局配置模式、路由协议配置模式、接口配置模式、逻辑通道配置模式、虚拟接口配置模式和VPDN组配置模式等【使用指南】逻辑通道主要用于备份中心,Quidway(R) 系列路由器的备份中心中的逻辑通道包括X.25、帧中继的虚电路,甚至包括拨号口的一条Dialer Map。
逻辑通道既可以作为备份中心的主接口,也可作为备份接口使用。
【举例】进入逻辑接口0配置模式。
Quidway(config)#logic-channel 0Quidway(config-logic-channel0)#【相关命令】exit,dialer map,x25 map,frame-relay map1.1.10 router用户使用router命令进入相应的路由协议配置模式。
router ospf [ enable ]no router ospf enable[ no ] router rip[ no ] router igrprouter bgp as-numberno router bgp【参数说明】执行 router ospf 命令只进入OSPF协议配置模式,而执行router ospf enable 命令则在激活OSPF运行的同时,进入OSPF协议配置模式。