h3c系统基本配置命令
- 格式:doc
- 大小:158.50 KB
- 文档页数:128
H3C路由器配置命令概述本文将介绍H3C路由器的配置命令,包括基本设置、接口配置、路由配置、安全配置等方面。
通过了解和掌握这些命令,您可以轻松地对H3C路由器进行相关的配置。
基本设置主机名设置命令配置H3C路由器的主机名,可使用以下命令:[H3C] sysname Router上面的命令将主机名设置为“Router”。
Telnet远程登录设置命令配置允许通过Telnet协议远程登录路由器,可使用以下命令:[H3C] telnet server enable上面的命令将启用Telnet远程登录功能。
用户权限配置命令配置用户权限,可使用以下命令:[H3C] local-user admin password simple admin[H3C] local-user admin service-type telnet[H3C] local-user admin service-type ssh上面的命令将创建一个用户名为admin,密码为admin的用户,该用户允许Telnet和SSH登录。
接口配置入口接口配置命令配置入口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/1[H3C-GigabitEthernet0/0/1] ip address 192.168.1.1 255.255.255.0[H3C-GigabitEthernet0/0/1] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/1的IP地址为192.168.1.1,子网掩码为255.255.255.0,并启用该接口。
出口接口配置命令配置出口接口,可使用以下命令:[H3C] interface gigabitethernet 0/0/2[H3C-GigabitEthernet0/0/2] ip address 192.168.2.1 255.255.255.0[H3C-GigabitEthernet0/0/2] undo shutdown上面的命令将配置接口GigabitEthernet 0/0/2的IP地址为192.168.2.1,子网掩码为255.255.255.0,并启用该接口。
1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C 交换机配置命令大全1、 system-view 进入系统视图模式2、 sysname 为设备命名3、 display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建 VLAN 10 并进入 VLAN 10 的视图模式13、 port trunk permit vlan all H3C 路由器1、 system-view 进入系统视图模式2、 sysname R1 为设备命名为 R13、 display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置 IP 地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router11、 port access vlan 10 12、 port E1/0/2 to E1/0/5 在端口模式下将当前端口加入到 vlan 10 中在 VLAN 模式下将指定端口加入到当前 vlan允许所有的 vlan 通过配配置默认的路1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
华为交换机基本配置命令一、单交换机VLAN划分命令命令解释system 进入系统视图system-view 进入系统视图quit 退到系统视图undo vlan 20 删除vlan 20sysname 交换机命名disp vlan 显示vlanvlan 20 创建vlan(也可进入vlan 20)port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中disp vlan 20 显示vlan里的端口20int e1/0/24 进入端口24port access vlan 20 把当前端口放入vlan 20undo port e1/0/10 表示删除当前VLAN端口10disp curr 显示当前配置二、配置交换机支持TELNETsystem 进入系统视图sysname 交换机命名int vlan 1 进入VLAN 1ip address 192.168.3.100 255.255.255.0 配置IP地址user-int vty 0 4 进入虚拟终端authentication-mode password (aut password) 设置口令模式set authentication password simple 222 (set aut pass sim 222) 设置口令user privilege level 3(use priv lev 3) 配置用户级别disp current-configuration (disp cur) 查看当前配置disp ip int 查看交换机VLAN IP配置删除配置必须退到用户模式reset saved-configuration(reset saved) 删除配置reboot 重启交换机三、跨交换机VLAN的通讯在sw1上:vlan 10 建立VLAN 10int e1/0/5 进入端口5port access vlan 10 把端口5加入vlan 10vlan 20 建立VLAN 20int e1/0/15 进入端口15port access vlan 20 把端口15加入VLAN 20int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all 同上在SW2上:vlan 10 建立VLAN 10int e1/0/20 进入端口20port access vlan 10 把端口20放入VLAN 10int e1/0/24 进入端口24port link-type trunk 把24端口设为TRUNK端口port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用disp int e1/0/24 查看端口24是否为TRUNKundo port trunk permit vlan all 删除该句四、路由的配置命令system 进入系统模式sysname 命名int e1/0 进入端口ip address 192.168.3.100 255.255.255.0 设置IPundo shutdown 打开端口disp ip int e1/0 查看IP接口情况disp ip int brief 查看IP接口情况user-int vty 0 4 进入口令模式authentication-mode password(auth pass) 进入口令模式set authentication password simple 222 37 设置口令user privilege level 3 进入3级特权save 保存配置reset saved-configuration 删除配置(用户模式下运行)undo shutdown 配置远程登陆密码int e1/4ip route 192.168.3.0(目标网段) 255.255.255.0 192.168.12.1(下一跳:下一路由器的接口)静态路由ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由disp ip rout 显示路由列表华3C AR-18E1/0(lan1-lan4)E2/0(wan0)E3/0(WAN1)路由器连接使用直通线。
登入交换机后默认为用户模式,系统提示符为<SW1>,可对交换机进行信息查询<SW1>查看交换机配置命令<SW1>dis cur查看CPU使用率<SW1>dis cpu查看内存使用率<SW1>dis mem查看硬件运行温度<SW1>dis env查看vlan信息<SW1>dis vlan查看vlan下所属端口<SW1>dis vlan all查看端口信息列表<SW1>dis int brie查看端口信息列表时只查看UP状态端口<SW1>dis int brie | in UP查看三层端口IP信息列表<SW1>dis ip int brie输入system-view进入系统配置模式,系统提示符变为[SW1],可对交换机进行配置<SW1>system-view[SW1]添加vlan 2,将e0/4/2配置为二层交换端口,并划归为vlan 2所属[SW1]vlan 2[SW1-vlan2]quit[SW1]int e0/4/2[SW1-Ethernet0/4/2]port link-mode bridge[SW1-Ethernet0/4/2]port access vlan 2[SW1-Ethernet0/4/2]quit[SW1]将g0/0/0配置为三层路由端口,并配置ip地址和子网掩码[SW1]int g0/0/0[SW1-GigabitEthernet0/0/0]port link-mode route[SW1-GigabitEthernet0/0/0]ip add 192.168.1.1 24[SW1-GigabitEthernet0/0/0]quit[SW1]端口的手动开启和关闭,注意红色字体为系统提示信息[SW1]int g0/0/0[SW1-GigabitEthernet0/0/0]shut[SW1-GigabitEthernet0/0/0]%Aug 25 16:15:02:693 2014 SW1 IFNET/3/LINK_UPDOWN: GigabitEthernet0/0/0 link status is DOWN.%Aug 25 16:15:02:693 2014 SW1 IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface GigabitEthernet0/0/0 is DOWN.[SW1-GigabitEthernet0/0/0]undo shut[SW1-GigabitEthernet0/0/0]%Aug 25 16:15:07:498 2014 SW1 IFNET/3/LINK_UPDOWN: GigabitEthernet0/0/0 link status is UP.%Aug 25 16:15:07:498 2014 SW1 IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface GigabitEthernet0/0/0 is UP.[SW1-GigabitEthernet0/0/0]建立聚合端口100,将e0/4/0和e0/4/1添加到聚合组100,配置聚合端口类型为trunk,指定允许通过vlan2的流量,不允许通过vlan1的流量,注意红色字体为系统提示信息[SW1]int Bridge-Aggregation 100[SW1-Bridge-Aggregation100]quit[SW1]int e0/4/0[SW1-Ethernet0/4/0]port link-aggregation group 100[SW1-Ethernet0/4/0]quit[SW1]int e0/4/1[SW1-Ethernet0/4/1]port link-aggregation group 100[SW1-Ethernet0/4/1]quit[SW1]int Bridge-Aggregation 100[SW1-Bridge-Aggregation100]port link-type trunk[SW1-Bridge-Aggregation100]port trunk permit vlan 2Please wait... Done.Configuring Ethernet0/4/0... Done.Configuring Ethernet0/4/1... Done.[SW1-Bridge-Aggregation100]undo port trunk permit vlan 1Please wait... Done.Configuring Ethernet0/4/0... Done.Configuring Ethernet0/4/1... Done.[SW1-Bridge-Aggregation100]quit[SW1]查看聚合端口号为100的所属物理端口,注意红色字体为系统提示信息[SW1]dis link verb bri 100Loadsharing Type: Shar -- Loadsharing, NonS -- Non-LoadsharingPort Status: S -- Selected, U -- UnselectedFlags: A -- LACP_Activity, B -- LACP_Timeout, C -- Aggregation,D -- Synchronization,E -- Collecting,F -- Distributing,G -- Defaulted, H -- ExpiredAggregation Interface: Bridge-Aggregation100Aggregation Mode: StaticLoadsharing Type: NonSPort Status Priority Oper-Key-------------------------------------------------------------------------------- Eth0/4/0 S 32768 1Eth0/4/1 S 32768 1[SW1]保存配置,按提示依次输入y、回车、y[SW1]saveThe current configuration will be written to the device. Are you sure? [Y/N]:y Please input the file name(*.cfg)[flash:/startup.cfg](To leave the existing filename unchanged, press the enter key):“回车”flash:/startup.cfg exists, overwrite? [Y/N]:yValidating file. Please wait.....Configuration is saved to device successfully.[SW1]给vlan2配置IP地址,即vlan2的网关[SW1]int vlan 2[SW1-Vlan-interface2]ip add 2.2.2.2 24[SW1-Vlan-interface2]quit[SW1]查看当前端口的配置信息,所有端口都可以适用,包括vlan端口[SW1]int g0/0/0[SW1-GigabitEthernet0/0/0]dis this#interface GigabitEthernet0/0/0port link-mode routeip address 192.168.1.1 255.255.255.0#return[SW1-GigabitEthernet0/0/0]。
H3C命令大全h3c交换机################################################1、system-view进入系统视图模式2.Sysname为设备命名3、displaycurrent-configuration当前配置情况4.语言模式汉语|英语转换5、interfaceethernet1/0/1进入以太网端口视图6.Portlink typeaccess | trunk | hybrid设置端口访问模式7、undoshutdown打开以太网端口8.关机关闭以太网端口9、quit退出当前视图模式10.VLAN 10创建VLAN 10并进入VLAN 10的查看模式11、portaccessvlan10在端口模式下将当前端口加入到vlan10中12.端口1/0/2toe1/0/5在VLAN模式下将指定端口添加到当前VLAN13、porttrunkpermitvlanall允许所有的vlan通过H3C路由器1、system-view进入系统视图模式2.Sysnamer1将设备命名为R13、displayiprouting-table显示当前路由表4.语言模式汉语|英语转换5、interfaceethernet0/0进入以太网端口视图6、 IP地址192。
168.1.1255.255.255.0配置IP地址和子网掩码7、undoshutdown打开以太网端口8.以太网端口关闭9、quit退出当前视图模式10、 iproute-192。
168.2.0255.255.255.0192.168.12.2说明。
R2配置静态路由11、iproute-static0.0.0.00.0.0.0192.168.12.2descriptionto.r2配置默认的路由H3CS3100开关h3cs3600switchh3cmsr20-20路由器############################################################################## ############1.调整超级终端的显示字体大小;2、捕获超级终端操作命令行,以备日后查对;3.语言模式汉语|英语转换;4、复制命令到超级终端命令行,粘贴到主机;5.交换机清除配置:复位保存;重启6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低限度的错误。
H3C交换机基本配置命令H3C交换机基本配置核心交换机——作为公司核心网络的主要中枢,合理的配置1.认证方式为Scheme时的Telnet登录配置dis cu 查看当前配置[h3c]telnet server enable//启动Telnet服务[h3c]local-user winda//创建本地用户winda[h3c-luser-winda]password cipher 123456 //为本地用户winda创建密文显示的密码[h3c-luser-winda]service-type telnet//定义该用户的服务类型为telnet[h3c-luser-winda]authorization-attribute level 3 //定义该用户的特权级别[h3c-luser-winda]quit//退出用户配置模式[h3c]user-interface vty 0 4//设置虚拟用户端口[h3c-ui-vty0-4]authentication-mode scheme //设定远程登录用户的登录方式使用用户名和密码[h3c-ui-vty0-4]user privilege level 3//设置远程登录用户登录后的最高级别2.以太网端口的基本配置(1)二层以太网端口中,包括三种类型:Access、Trunk、HybridInterface Ethernet 1/0/1 //进入以太网端口视图port link-type access //access端口:只能属于一个VLANport link-type trunk //trunk端口:属于多个VLAN,只允许默认VLAN的报文发送时不携带VLAN(3)端口组配置(手工端口组)S3610、S5120、S5800系列:port-group manual port-group-name//创建手工端口组,并进入手工端口组视图S5510-EI系列:port-group group-idS3610、S5120、S5800系列:group-member interface-list//添加二层以太网端口到指定手工端口组中S5510-EI系列:port interface-list(4)手工端口汇聚组配置link-aggregation group agg-id mode manual //创建手工汇聚组link-aggregation group agg-id description agg-name //配置汇聚组描述符port link-aggregation group agg-id//将以太网端口加入到指定的汇聚组(5)端口绑定配置am user-bind {mac-addr mac-address|ip-addr ip-address}* interface-list//将合法用户的MAC地址和IP地址绑定到指定的端口上(6)三层接口IP地址配置interface vlan-interface vlan-idip address ip-address {mask |mask-length} [sub]3.VLAN的基本配置(1)VLAN的创建vlan vlan-id //创建VLAN(2)基于端口VLAN配置Access端口:port link-type access //(可选)默认情况下,端口的链路类型为access类型port access vlan vlan-id //将当前access端口加入到指定vlanTrunk端口:port link-type trunk //配置端口的链路类型为trunk类型port trunk permit vlan {vlan-id-list| all}//将以上trunk端口加入到指定一个或多个VLAN port trunk pvid vlan vlan-id//(可选)设置以上trunk端口的默认VLANHybrid端口:port link-type hybrid //配置端口的链路类型为hybrid类型port hybrid vlan vlan-id-list{tagged |untagged} //将以上hybrid端口加入到指定的一个或多个VLAN中port hybrid pvid vlan vlan-id//(可选)设置以上hybrid端口的默认VLAN4.端口镜像配置(1)本地端口镜像配置mirroring-group group-id local //未镜像组配置源端口,创建本地镜像组●mirroring-group group-id mirroring-port mirroring-port-list{both |inbound |outbound} //在系统视图下配置指定端口为本地镜像组的源端口●interface interface-type interface-number mirroring-group group-id mirroring-port {both |inbound |outbound}//在接口视图下配置指定端口为本地镜像组的源端口mirroring-group group-id mirroring-vlan mirroring-vlan-list{both | inbound |outbound} //为本地镜像组配置源vlan,一个镜像组内可以配置多个源vlan●mirroring-group group-id monitor-port monitor-port-id//在系统视图下配置指定端口为本地镜像组的目的端口●interface interface-type interface-number mirroring-group group-id monitor-port//在接口视图下配置指定端口为本地镜像组的目的端口(2)二层远程端口镜像配置a.反射端口方式b.出端口方式1)低端H3C交换机远程端口镜像的配置,如S3100、S5510、S5600:充当源交换机时的配置remote-probe vlan enable //将当前VLAN配置为远程镜像VLAN mirroring stp-collaboration //(可选)开启端口镜像与STP联动功能,开启该功能后,设备将通过监测端口的STP状态来自动控制该端口上的镜像功能是否生效。
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器配置命令大全1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid 设置端口访问模式7、undo shutdown 翻开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、vlan 10 创立VLAN 10并进入VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口参加到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口参加到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、undo shutdown 翻开以太网端口8、shutdown 关闭以太网端口9、quit 退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、ip route-static .0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机去除配置:<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
H3C交换机基础配置命令前面我们提过到华为与思科的交换机的基础配置命令,交换机的配置原理基本上都是类似的,很多朋友就问到H3C的配置命令,这里面我们今天就来了解下,基础的配置命令,大家可以重点看下vlan的划分,这个在项目应用中较多。
一、用户配置:<H3C>system-view[H3C]super passwordH3C 设置用户分级密码[H3C]undo superpassword 删除用户分级密码[H3C]localuser bigheap 1234561 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin[H3C]undo localuserbigheap 删除Web网管用户[H3C]user-interface aux0 只支持0[H3C-Aux]idle-timeout 250 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-Aux]undoidle-timeout 恢复默认值[H3C]user-interface vty0 只支持0和1[H3C-vty]idle-timeout 250 设置超时为2分50秒,若为0则表示不超时,默认为5分钟[H3C-vty]undoidle-timeout 恢复默认值[H3C-vty]set authentication password123456 设置telnet密码,必须设置[H3C-vty]undo set authenticationpassword 取消密码[H3C]displayusers 显示用户[H3C]displayuser-interface 显示用户界面状态二.系统IP配置:[H3C]vlan 20[H3C]management-vlan 20[H3C]interface vlan-interface20 创建并进入管理VLAN[H3C]undo interface vlan-interface20 删除管理VLAN接口[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234)[H3C-Vlan-interface20]undo ipaddress 删除IP地址[H3C-Vlan-interface20]ip gateway192.168.1.1 指定缺省网关(默认无网关地址) [H3C-Vlan-interface20]undo ip gateway[H3C-Vlan-interface20]shutdown 关闭接口[H3C-Vlan-interface20]undoshutdown 开启[H3C]display ip 显示管理VLAN接口IP的相关信息[H3C]display interface vlan-interface20 查看管理VLAN的接口信息<H3C>debuggingip 开启IP调试功能<H3C>undo debugging ip三、DHCP客户端配置:[H3C-Vlan-interface20]ip addressdhcp-alloc 管理VLAN接口通过DHCP方式获取IP地址[H3C-Vlan-interface20]undo ip addressdhcp-alloc 取消[H3C]display dhcp 显示DHCP客户信息<H3C>debuggingdhcp-alloc 开启DHCP调试功能<H3C>undo debugging dhcp-alloc四、端口配置:[H3C]interface Ethernet0/3[H3C-Ethernet0/3]shutdown[H3C-Ethernet0/3]speed100 速率,可为10,100,1000和auto(缺省)[H3C-Ethernet0/3]duplexfull 双工,可为half,full和auto(缺省) 光口和汇聚后不能配置[H3C-Ethernet0/3]flow-control 开启流控,默认为关闭[H3C-Ethernet0/3]broadcast-suppression20 设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响[H3C-Ethernet0/3]loopbackinternal 内环测试[H3C-Ethernet0/3]loopbackexternal 外环测试,需插接自环头,必须为全双工或者自协商模式[H3C-Ethernet0/3]port link-typetrunk 设置链路的类型为trunk,可为access(缺省),trunk[H3C-Ethernet0/3]port trunk pvid vlan20 设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)[H3C-Ethernet0/3]port access vlan20 将当前access端口加入指定的VLAN[H3C-Ethernet0/3]port trunk permit vlanall 允许所有的VLAN通过当前的trunk 端口,可多次使用该命令[H3C-Ethernet0/3]mdiauto 设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚[H3C]undo link-aggregation Ethernet0/1 删除该汇聚组[H3C]link-aggregation modeegress 配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为ingress,egress和both,缺省为both[H3C]monitor-port Ethernet0/2 将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both 将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound 表示仅监控发送的报文[H3C]display mirror[H3C]display interface Ethernet 0/3<H3C>resetcounters 清除所有端口的统计信息[H3C]display link-aggregation Ethernet0/3 显示端口汇聚信息[H3C-Ethernet0/3]virtual-cable-test 诊断该端口的电路状况五、VLAN配置:[H3C]vlan 2[H3C]undo vlanall 删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口[H3C-vlan2]port-isolateenable 打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置[H3C]display vlanall 显示所有VLAN的详细信息S1550E支持基于端口的VLAN,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-group[H3C]user-group20 创建user-group 20,默认只存在user-group 1[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 将4到7号端口加入到VLAN20中,初始时都属于user-group 1中[H3C]display user-group20 显示user-group 20的相关信息六、集群配置:S2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现: 集群管理协议MAC组播地址协商和管理VLAN协商[H3C]cluster enable 启用群集功能,缺省为启用[H3C]cluster 进入群集视图[H3C-cluster]administrator-address H-H-Hname switch H-H-H为命令交换机的MAC,加入switch集群[switch_1.H3C-cluster]undoadministrator-address 退出集群[H3C]displaycluster 显示集群信息[H3C]management-vlan2 集群报文只能在管理VLAN中转发,同一集群需在同一个管理VLAN中,需在建立集群之前指定管理VLAN七、QOS配置:QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速[H3C-Ethernet0/3]priority7 设置端口优先级为7,默认为0[H3C]priority-trustcos 设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)[H3C]queue-scheduler hq-wrr 2 4 68 设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8[H3C-Ethernet0/3]line-rate inbound29 将端口进口速率限制为2Mbps,取1-28时,速率为rate*8*1024/125,即64,128,192...1.792M;29-127时,速率为(rate-27)*1024,即2M,3M,4M...100M,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104M,112M,120M...1000M[H3C]displayqueue-scheduler 显示队列调度模式及参数[H3C]displaypriority-trust 显示优先级信任模式八.系统管理:[H3C]mac-address blackhole H-H-H vlan1 在VLAN1中添加黑洞MAC[H3C]mac-address static H-H-H interfaceEthernet 0/1 vlan 1 在VLAN1中添加端口一的一个mac[H3C]mac-address timer aging500 设置MAC地址表的老化时间为500s[H3C]display mac-address[H3C]display arp[H3C]mac-address port-binding H-H-Hinterface Ethernet 0/1 vlan 1 配置端口邦定[H3C]display mac-address port-binding[H3C]display saved-configuration[H3C]display current-configuration<H3C>save[H3C]restoredefault 恢复交换机出厂默认配置,恢复后需重启才能生效[H3C]display version<H3C>reboot[H3C]display device[H3C]sysname bigheap[H3C]info-centerenable 启用系统日志功能,缺省情况下启用[H3C]info-center loghost ip192.168.0.3 向指定日志主机(只能为UNIX或LINUX,不能为Windows)输出信息,需先开启日志功能,缺省关闭[H3C]info-center loghost level8 设置系统日志级别为8,默认为 5.级别说明:1.emergencies 2.alerts 3.critical4.errors 5.warnings 6.notifications rmational 8.debugging<H3C>terminaldebugging 启用控制台对调试信息的显示,缺省控制台为禁用<H3C>terminallogging 启用控制台对日志信息的显示,缺省控制台为启用<H3C>terminaltrapping 启用控制台对告警信息的显示,缺省控制台为启用[H3C]displayinfo-center 显示系统日志的配置和缓冲区记录的信息[H3C]displaylogbuffer 显示日志缓冲区最近记录的指定数目的日志信息[H3C]displaytrapbuffer 显示告警缓冲区最近记录的指定数目的日志信息<H3C>resetlogbuffer 清除日志缓冲区的信息<H3C>resettrapbuffer 清除告警缓冲区的信息九.网络协议配置:NDP即是邻居发现协议,S1550E只能开启或关闭NDP,无法配置,默认有效保留时间为180s,NDP报文发送的间隔60s[H3C]ndp enable 缺省情况下是开启的[H3C-Ethernet0/3]ndpenable 缺省情况下开启[H3C]display ndp 显示NDP配置信息[H3C]display ndp interface Ethernet0/1 显示指定端口NDP发现的邻居信息<H3C>debugging ndp interface Ethernet0/1HABP协议即HuaweiAuthentication Bypass Protocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和HGMPv1/v2时,未经授权和认证的端口上将过滤HGMP报文,从而使管理设备无法管理下挂的交换机的问题。
第1章 系统基本配置命令
1.1 系统基本配置命令
1.1.1 clock datetime
【命令】
clock datetime time date
【视图】
用户视图
【参数】
time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范
围为0~23,MM和SS取值范围为0~59。
date:为当前日期,格式为MM/DD/YYYY(月/日/年)或者
YYYY/MM/DD(年/月/日),MM的取值范围为1~12,DD的取值范
围与月份有关,YYYY的取值范围为2000~2035。
【描述】
clock datetime命令用来设置系统时间和日期。
在需要严格获取绝对时间的应用环境中,必须设定设备当前日期
和时钟。在输入时间参数时,可以不输入秒。
设置完成后,可以使用display clock命令进行查看。
【举例】
# 设置设备当前日期为2005年8月1日14时10分20秒。
1.1.2 clock summer-time
【命令】
clock summer-time zone-name one-off start-time start-date
end-time end-date offset-time
clock summer-time zone-name repeating { start-time
start-date end-time end-date | start-time start-year
start-month start-week start-day end-time end-year
end-month end-week end-day } offset-time
undo clock summer-time
【视图】
用户视图
【参数】
zone-name:夏令时名称,为1~32个字符的字符串,区分大小
写。
one-off:表示仅对某一年的夏令时时间进行设置。
repeating:表示对从某一年开始的以后每年的夏令时时间的设
置。
start-time:起始时间,格式为HH:MM:SS。
start-date:起始日期,格式为YYYY/MM/DD或MM/DD/YYYY。
end-time:结束时间,格式为HH:MM:SS。
end-date:结束日期,格式为YYYY/MM/DD或MM/DD/YYYY。
offset-time:增加的时间,格式为HH:MM:SS。
start-year:开始的年份,取值范围2000~2035。
start-month:开始的月份,取值如下:January、February、March、
April、May、June、July、August、September、October、November、
December。
start-week:开始的星期,取值为当月的第几个星期,取值如下:
first、second、third、fourth、fifth、last。
start-day:起始日,取值为:Sunday、Monday、Tuesday、
Wednesday、Thursday、Friday、Saturday。
end-year:结束的年份,和起始年份应该在同一年。取值范围
2000~2035。
end-month:结束的月份,取值如下:January、February、March、
April、May、June、July、August、September、October、November、
December。
end-week:结束的星期,取值为当月的第几个星期,取值如下:
first、second、third、fourth、fifth、last。
end-day:结束日,取值为:Sunday、Monday、Tuesday、Wednesday、
Thursday、Friday、Saturday。
【描述】
clock summer-time命令用来设置夏令时的名称、起始的时间和
日期、结束的时间和日期、增加的时间。undo clock summer-time
命令用来取消夏令时设置。
设置完成后,可以使用display clock命令进行查看。日志、debug
等信息时间将采用经过时区和夏令时调整过的本地时间。
需要注意的是:
l 从“起始日期”的“起始时间”到“结束日期”
的“结束时间”这个时间段长度必须大于1天小于1年,否则视
为无效参数,配置失败。
l 如果当前系统时间在该命令指定的时间段内,
则执行该命令后,系统时间将自动增加“offset-time”。
相关配置可参考命令clock timezone。
【举例】
# 设置夏令时abc1,从2005年8月1日的06:00:00开始,到
2005年9月1日的06:00:00结束,比标准时间延迟1小时。
08/01/2005 06:00:00 09/01/2005 01:00:00
# 设置夏令时abc2,从2007年开始(包括2007年)以后每年
的8月1日的06:00:00到9月1日的06:00:00,比当前系统时
间增加1小时。
08/01/2007 06:00:00 09/01/2007 01:00:00
1.1.3 clock timezone
【命令】
clock timezone zone-name { add | minus } time
undo clock timezone
【视图】
用户视图
【参数】
zone-name:时区名称,为1~32个字符的字符串,区分大小写。
add:比UTC(Universal Time Coordinated,通用协调时间)
标准时间增加。
minus:比UTC标准时间减少。
time:时间值,格式为HH:MM:SS,HH取值范围为0~23,MM和
SS取值范围为0~59。
【描述】
clock timezone命令用来对本地时区信息进行设置。undo clock
timezone命令用来恢复缺省情况。
缺省情况下,本地址时区采用UTC时区。
设置生效后,可以用display clock命令进行查看。日志、debug
等信息时间将采用经过时区和夏令时调整过的本地时间。
相关配置可参考命令clock summer-time。
【举例】
# 设置本地时区名称为Z5,比UTC标准时间增加5小时。
1.1.4 command-privilege
【命令】
command-privilege level level view view command
undo command-privilege view view command
【视图】
系统视图
【参数】
level:命令的优先级,取值范围为0~3。
view:命令行视图的名称。
command:需要设置的命令。
【描述】
command-privilege命令用来设置指定视图内的命令的级别。
undo command-privilege命令用来取消当前设置。
命令权限共分为访问、监控、系统、管理4个级别,标识为0~
3。管理员可以根据用户需要分配权限,使其在相应的视图下工
作。用户登录设备时,其所能使用的命令取决于用户的级别。例
如:某用户的级别是3级,而VTY 0用户界面上的命令级别是1
级,则该用户从VTY 0登录系统时,可以使用3级及3级以下的
命令。
表1-1 缺省情况下的命令优先级
级别
名称
命令
0
访问
ping、tracert、telnet等
1
监控
display、debugging等
2
系统
所有配置命令(管理级的命令除外)
3
管理
文件系统命令、FTP命令、TFTP命令、XMODEM命令
& 说明:
请用户不要轻易改变命令级别,否则可能带来维护和操作上的不
便。
【举例】
# 设置interface命令为0级,执行视图为系统视图。
[Sysname] command-privilege level 0 view system interface
1.1.5 display clipboard
【命令】
display clipboard
【视图】
任意视图
【参数】
无
【描述】
display clipboard命令用来显示剪贴板的内容。
将指定的内容复制到系统剪贴板的操作过程如下:
l 将光标移到需要剪贴部分的起始位置,按下