端口配置命令
- 格式:docx
- 大小:46.89 KB
- 文档页数:23
h3c交换机端口列表命令H3C能够提供业界覆盖最全面的交换机产品。
从园区到数据中心、盒式到箱式、从FE、GE到10G和100G,从L2到L4/7,从IPv4到IPv6,从接入到核心,用户都有最丰富的选择和灵活的组合。
下面我们一起来看看H3C交换机的端口配置命令,希望能帮助到大家!1,端口 MACa)AM命令使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。
但是PC1使用该MAC地址可以在其他端口上网。
b)mac-address命令使用mac-address static命令,来完成MAC地址与端口之间的绑定。
例如:[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1[SwitchA]mac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。
2,IP MACa)AM命令使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。
例如:[SwitchA]am user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的.PC机,在任何端口都无法上网。
支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。
H3C交换机端⼝镜像配置命令端⼝镜像配置命令1.1 端⼝镜像配置命令1.1.1 display mirroring-group【命令】display mirroring-group { group-id| all | local | remote-destination | remote-source }【视图】任意视图【参数】group-id:端⼝镜像组的组号,取值范围为1~2。
all:所有镜像组。
local:本地镜像组。
remote-destination:远程⽬的镜像组。
remote-source:远程源镜像组。
【描述】display mirroring-group命令⽤来显⽰端⼝镜像组的信息。
不同的镜像组类型,其显⽰内容不同。
设备将按照镜像组号的顺序进⾏显⽰。
【举例】# 显⽰所有镜像组的信息。
display mirroring-group allmirroring-group 1:type: localstatus: activemirroring port:Ethernet1/0/1 bothEthernet1/0/2 bothmonitor port: Ethernet1/0/3mirroring-group 2:type: remote-sourcestatus: inactivemirroring port:Ethernet1/0/4 inboundreflector port:remote-probe vlan: 1900表1-1 display mirroring-group命令显⽰信息描述表1.1.2 mirroring-group【命令】mirroring-group group-id{ local | remote-source | remote-destination }undo mirroring-group{ group-id|local | remote-source|remote-destination | all } 【视图】系统视图【参数】group-id:端⼝镜像组的组号,取值范围为1~2。
一以太网端口配置命令1.1.1 display interface【命令】display interface[ interface_type | interface_type interface_num |interface_name ]【视图】所有视图【参数】interface_type:端口类型。
interface_num:端口号。
interface_name:端口名,表示方法为interface_name=interface_typeinterface_num。
参数的具体说明请参见interface命令中的参数说明。
【描述】display interface命令用来显示端口的配置信息。
在显示端口信息时,如果不指定端口类型和端口号,则显示交换机上所有的端口信息;如果仅指定端口类型,则显示该类型端口的所有端口信息;如果同时指定端口类型和端口号,则显示指定的端口信息。
【举例】# 显示以太网端口Ethernet0/1的配置信息。
<Quidway> display interface ethernet0/1Ethernet0/1 current state : UPIP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is00e0-fc00-0010Description : aaaThe Maximum Transmit Unit is 1500Media type is twisted pair, loopback not setPort hardware type is 100_BASE_TX100Mbps-speed mode, full-duplex modeLink speed type is autonegotiation, link duplex type isautonegotiationFlow-control is not supportedThe Maximum Frame Length is 1536Broadcast MAX-ratio: 100%PVID: 1Mdi type: autoPort link-type: accessTagged VLAN ID : noneUntagged VLAN ID : 1Last 5 minutes input: 0 packets/sec 0 bytes/secLast 5 minutes output: 0 packets/sec 0 bytes/secinput(total): 0 packets, 0 bytes0 broadcasts, 0 multicastsinput(normal): - packets, - bytes- broadcasts, - multicastsinput: 0 input errors, 0 runts, 0 giants, - throttles, 0 CRC0 frame, - overruns, 0 aborts, 0 ignored, - parity errors Output(total): 0 packets, 0 bytes0 broadcasts, 0 multicasts, 0 pausesOutput(normal): - packets, - bytes- broadcasts, - multicasts, - pausesOutput: 0 output errors, 0 underruns, - buffer failures- aborts, 0 deferred, 0 collisions, 0 late collisions- lost carrier, - no carrier表1-1 端口配置信息描述表1.12 display loopback-detection【命令】display loopback-detection【视图】所有视图【参数】无【描述】display loopback-detection命令用来显示端口环回监测功能是否被开启,如果已经开启,则还会显示出定时监测的时间间隔和目前被环回的端口信息。
HW交换机物理端口模式配置命令:
一、进入设备视图
1.输入命令system-view,进入设备视图。
二、进入接口视图
1.输入命令interface GigabitEthernet 1/0/1,进入指定的物理端口视图,这
里以GigabitEthernet 1/0/1为例。
三、配置物理端口为Access模式
1.在物理端口视图中,输入命令port link-type access,将物理端口配置为Access
模式。
四、配置物理端口为Trunk模式
1.在物理端口视图中,输入命令port link-type trunk,将物理端口配置为Trunk
模式。
五、保存配置信息
1.在设备视图中,输入命令save,保存配置信息。
六、退出设备视图
1.在设备视图中,输入命令quit,退出设备视图。
以上是华为交换机配置物理端口模式的步骤和命令,需要根据实际情况进行相应的修改和调整。
交换机路由器命令大全(结合配置实例)交换机路由器命令大全(结合配置实例)交换机和路由器是计算机网络中常用的网络设备,用于实现数据包的转发和路由选择。
在实际应用中,我们需要使用命令来配置交换机和路由器的各项参数。
本文将给出交换机和路由器常用命令的大全,并结合实际配置示例进行说明。
一、交换机命令1. 查看交换机基本信息查看交换机型号、固件版本、序列号等基本信息:show version2. 配置交换机端口设置交换机接口的速率、全双工模式等参数:interface interface_namespeed speed_valueduplex {full | half}3. 查看交换机端口状态查看交换机端口的连接状态、速率、工作模式等信息:show interfaces status4. 配置交换机VLAN创建VLAN和端口关联,实现VLAN的隔离和管理:vlan vlan_idname vlan_nameinterface interface_name5. 查看交换机MAC表显示交换机学习到的MAC地址和对应的端口:show mac-address-table6. 配置交换机链路聚合将多个物理端口绑定为一个逻辑端口,提高带宽和冗余性:interface port-channel channel_numberdescription description_textswitchport mode trunk/access7. 交换机Spanning Tree配置配置交换机的Spanning Tree协议参数,避免网络环路:spanning-tree vlan vlan_idpriority priority_value二、路由器命令1. 查看路由表显示路由器的路由表,包括直连路由、静态路由和动态路由表项:show ip route2. 配置静态路由手动配置路由器的静态路由表,指定目的网络和下一跳信息:ip route destination_network subnet_mask next_hop_ip3. 配置路由器接口配置路由器的接口参数,包括IP地址、子网掩码、描述等:interface interface_nameip address ip_address subnet_maskdescription description_text4. 配置路由器OSPF协议配置路由器之间的OSPF动态路由协议,实现网络的动态路由选择:router ospf process_idnetwork network_address wildcard_mask area area_number5. 配置路由器ACL配置路由器的访问控制列表,用于控制数据包的流量:access-list access_list_number permit/deny source destination6. 配置路由器NAT配置路由器的网络地址转换功能,实现内网与外网的互通:interface interface_nameip nat inside/outside三、配置实例1. 配置交换机端口接口GigabitEthernet0/1配置为100Mbps全双工模式:interface GigabitEthernet0/1speed 100duplex full2. 配置交换机VLAN创建VLAN10,将接口GigabitEthernet0/1划分到VLAN10:vlan 10name VLAN10interface GigabitEthernet0/13. 配置路由器接口将接口GigabitEthernet0/0配置为192.168.1.1/24的IP地址:interface GigabitEthernet0/0ip address 192.168.1.1 255.255.255.0description LAN interface4. 配置静态路由配置路由器的静态路由表,将目的网络192.168.2.0/24指向下一跳192.168.1.2:ip route 192.168.2.0 255.255.255.0 192.168.1.25. 配置路由器ACL设置访问控制列表,允许源IP地址为192.168.1.0/24的流量通过:access-list 1 permit 192.168.1.0 0.0.0.2556. 配置路由器NAT设置路由器的NAT,将内部接口GigabitEthernet0/1地址转换为公网地址:interface GigabitEthernet0/1ip nat inside以上是交换机和路由器常用命令的大全以及配置实例。
目录1 端口安全配置命令..............................................................................................................................1-11.1 端口安全配置命令.............................................................................................................................1-11.1.1 display port-security...............................................................................................................1-11.1.2 display port-security mac-address block................................................................................1-41.1.3 display port-security mac-address security............................................................................1-61.1.4 display port-security preshared-key user...............................................................................1-81.1.5 port-security authorization ignore...........................................................................................1-91.1.6 port-security enable................................................................................................................1-91.1.7 port-security intrusion-mode.................................................................................................1-101.1.8 port-security mac-address security......................................................................................1-111.1.9 port-security max-mac-count................................................................................................1-121.1.10 port-security ntk-mode........................................................................................................1-131.1.11 port-security oui..................................................................................................................1-141.1.12 port-security port-mode......................................................................................................1-151.1.13 port-security pre-shared-key..............................................................................................1-161.1.14 port-security timer disableport............................................................................................1-171.1.15 port-security trap.................................................................................................................1-181.1.16 port-security tx-key-type.....................................................................................................1-19z H3C WX系列无线控制产品包含无线控制器、无线控制业务板和有线无线一体化交换机的无线控制引擎模块,无线控制产品对相关命令参数的支持情况、缺省值及取值范围的差异内容请参见本模块的命令手册。
端口配置命令Document serial number【UU89WT-UU98YT-UU8CB-UUUT-UUT108】目? 录第1章以太网端口配置命令以太网端口配置命令broadcast-suppression【命令】broadcast-suppression pctundo broadcast-suppression【视图】以太网端口视图【参数】pct:指定以太网端口最大广播流量的线速度百分比,取值范围为5~100,缺省值为100,步长为5。
百分比越小,则允许通过的广播流量也越小。
【描述】broadcast-suppression命令用来限制端口上允许通过的广播流量的大小,当广播流量超过用户设置的值后,系统将广播流量作丢弃处理,从而使广播所占的流量比例降低到合理的范围,保证网络业务的正常运行。
undobroadcast-suppression命令用来恢复端口上允许通过的广播流量为缺省值100,即端口上允许通过的广播流量为100%,不对广播流量进行抑制。
【举例】# 允许20%的广播报文通过,即对端口的广播流量作80%的广播风暴抑制。
[Quidway-Ethernet0/1] broadcast-suppression 20description【命令】description textundo description【视图】以太网端口视图【参数】text:端口描述字符串,最多为80个字符。
【描述】description命令用来设置端口的描述字符串,undodescription命令用来取消端口描述字符串。
缺省情况下,端口描述字符串为空。
【举例】# 设置以太网端口Ethernet0/1的描述字符串为lanswitch-interface。
[Quidway-Ethernet0/1] description lanswitch-interfacedisplay interface【命令】display interface [ interface_type |interface_type interface_num | interface_name ]【视图】所有视图【参数】interface_type:端口类型。
目录1 端口隔离配置命令................................................................................................................................ 1-11.1 端口隔离配置命令............................................................................................................................. 1-11.1.1 display port-isolate group ....................................................................................................... 1-11.1.2 port-isolate enable.................................................................................................................. 1-11.1.3 port-isolate uplink-port............................................................................................................ 1-31 端口隔离配置命令1.1 端口隔离配置命令1.1.1 display port-isolate group【命令】display port-isolate group【视图】任意视图【缺省级别】1:监控级【参数】无【描述】display port-isolate group命令用来显示系统缺省隔离组1的信息。
窗第1章以太网端口配置命令1.1以太网端口配置命令1.1.1 broadcast-suppressi on1.1.2 description1.1.3 display in terface1.1.4 display loopback-detecti on1.1.5 display port1.1.6 duplex1.1.7 flow-co ntrol1.1.8 flow-in terval1.1.9 in terface1.1.10 loopback1.1.11 loopback-detecti on con trol en able1.1.12 loopback-detecti on en able1.1.13 loopback-detection interval-time1.1.14 loopback-detecti on per-vla n en able1.1.15 mdi1.1.16 port access vla n1.1.17 port hybrid pvid vla n1.1.18 port hybrid vla n1.1.19 port lin k-type1.1.20 port trunk permit vlan1.1.21 port trunk pvid vlan1.1.22 reset cou nters in terface1.1.23 shutdow n1.1.24 speed1.1.25 vla n-vp n en able第2章以太网端口汇聚配置命令2.1以太网端口汇聚配置命令2.1.1 display lin k-aggregati on2.1.2 lin k-aggregati on第 1 章以太网端口配置命令1.1 以太网端口配置命令1.1.1 broadcast-suppression【命令】broadcast-suppression pctundo broadcast-suppression【视图】以太网端口视图【参数】pct:指定以太网端口最大广播流量的线速度百分比,取值范围为5〜100,缺省值为100,步长为5。
百分比越小,则允许通过的广播流量也越小。
【描述】broadcast-suppression命令用来限制端口上允许通过的广播流量的大小,当广播流量超过用户设置的值后,系统将广播流量作丢弃处理,从而使广播所占的流量比例降低到合理的范围,保证网络业务的正常运行。
undobroadcast-suppression 命令用来恢复端口上允许通过的广播流量为缺省值100,即端口上允许通过的广播流量为100%,不对广播流量进行抑制。
【举例】# 允许20%的广播报文通过,即对端口的广播流量作80%的广播风暴抑制。
[Quidway-Ethernet0/1] broadcast-suppression 201.1.2 description【命令】description textundodescription【视图】以太网端口视图参数】text :端口描述字符串,最多为80个字符。
description 命令用来设置端口的描述字符串, undo description 命令用来 取消端口描述字符串。
缺省情况下,端口描述字符串为空。
# 设置以太网端口 Ethernet0/1 的描述字符串为 lanswitch-interface 。
[Quidway-Ethernet0/1] description lanswitch-interfacedisplay interfacedisplay interface [ interface_type | interface_type interface_num | interface_name ]所有视图interface _type :端口类型。
interface_num :端口号。
interface_name : 端 口 名 , 表 示 方 法 为 interface_name=interface_type interface_num 。
参数的具体说明请参见 interface 命令中的参数说明。
display interface 命令用来显示端口的配置信息。
在显示端口信息时,如果不指定端口类型和端口号,则显示交换机上所 有的端口信息;如果仅指定端口类型,则显示该类型端口的所有端口信 息;如果同时指定端口类型和端口号,则显示指定的端口信息。
# 显示以太网端口 Ethernet0/1 的配置信息。
<Quidway> display interface ethernet0/1Ethernet0/1 current state : UPIP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc00-0010Description : aaaThe Maximum Transmit Unit is 1500Media type is twisted pair, loopback not set Port hardware type is 100_BASE_TX描述】举例】1.1.3 【命令】【视图】【参数】描述】举例】100Mbps-speed mode, full-duplex modeLink speed type is autonegotiation, link duplex type is autonegotiationFlow-control is not supportedThe Maximum Frame Length is 1536Broadcast MAX-ratio: 100%PVID: 1Mdi type: autoPort link-type: accessTagged VLAN ID : noneUntagged VLAN ID : 1Last 5 minutes input: 0 packets/sec 0 bytes/secLast 5 minutes output: 0 packets/sec 0 bytes/secinput(total): 0 packets, 0 bytes0 broadcasts, 0 multicastsinput(normal): - packets, - bytes-broadcasts, - multicastsinput: 0 input errors, 0 runts, 0 giants, - throttles, 0 CRC0 frame, - overruns, 0 aborts, 0 ignored, - parity errorsOutput(total): 0 packets, 0 bytes0 broadcasts, 0 multicasts, 0 pausesOutput(normal): - packets, - bytes-broadcasts, - multicasts, - pausesOutput: 0 output errors, 0 underruns, - buffer failures-aborts, 0 deferred, 0 collisions, 0 late collisions-lost carrier, - no carrierdisplay loopback-detection所有视图无display loopback-detection 命令用来显示端口环回监测功能是否被开启, 如果已经开启,则还会显示出定时监测的时间间隔和目前被环回的端口 信息。
1.1.4 【命令】【视图】【参数】display loopback-detect ion在 S3500 系列中 S3526/S3526 FS/S3526 FM/S3526E/S3526E FS/S3526EFM/S3526C 支持该命令。
#显示端口环回监测功能的开启情况。
<Quidway> display loopback-detect ionLoopback-detection is runningDetection interval time is 30 seconds There is no port existing loopback linkdisplay port { hybrid | trunk }所有视图hybrid :显示 Hybrid 端口。
Trunk :显示 Trunk 端口。
display port 命令用来显示当前系统是否有链路类型为Hybrid 或者Trunk的端口,如果有,则显示出对应的端口名。
#显示当前系统存在的 Hybrid 端口。
<Quidway> display port hybridNow, the following hybrid ports exist: Ethernet0/1 Ethernet0/2以上信息表示当前系统有两个Hybrid 端口,分别为 Ethernet0/1和Ethernet0/2。
【举例】1.1.5 【命令】【视图】【参数】【描述】display port1.1.6 duplex 【命令】视图】参数】描述】举例】1.1.7 【命令】视图】参数】描述】duplex { auto | full | half }undo duplex以太网端口视图auto:端口处于自协商状态。
full :端口处于全双工状态。
half:端口处于半双工状态。
duplex 命令用来设置以太网端口的全双工/半双工属性,undo duplex 命令用来将端口的双工状态恢复为缺省的自协商状态。
缺省情况下,端口处于自协商状态。
相关配置可参考命令speed。
# 将以太网端口Ethernet0/1 端口设置为自协商状态。
[Quidway-Ethernet0/1] duplex autoflow-controlflow-controlundo flow-control以太网端口视图无flow-control 命令用来开启以太网端口的流量控制特性,以避免拥塞发生时丢失数据包,undo flow-control 命令用来关闭以太网端口流量控制特性。
缺省情况下,关闭以太网端口的流量控制。
# 开启以太网端口 Ethernet0/1 的流量控制。
[Quidway-Ethernet0/1] flow-controlflow-intervalflow-interval interval undo flow-interval以太网端口视图interval :端口统计信息的时间间隔,取值范围为5〜300,单位为秒,步长为 5。