H3C路由器笔记.doc_第1页
H3C路由器笔记.doc_第2页
H3C路由器笔记.doc_第3页
H3C路由器笔记.doc_第4页
H3C路由器笔记.doc_第5页
已阅读5页,还剩4页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

H3CComware 5文件系统h3cdis diagnostic-information 收集设备所有的信息 用户视图 :Dis version 查看版本信息用户视图 :ftp 05 连接05的FTP服务器FTP视图:get startup.cfg 从FTP服务器上下载 startup.cfgFTP视图:put startup.cfg startup2.cfg 将设备的配置文件 上传到FTP服务器并重命名为startup2.cfg系统视图:boot-loader file main2.bin mian /backup将系统文件main2.bin作为主用/备用启动文件Info-center enable 开启信息中心功能(默认开启) undo Info-center enable 关闭信息中心用户视图:clock datetime 14:00:00 2014/6/30 用户视图:dir /all 显示所有文件用户视图:more stratup.cfg 显示配置文件的内容用户视图:rename 1.txt 2.txt 将文件1.txt重命名为2.txt用户视图:copy test.cfg testbackup.cfg 将文件test.cfg复制一份到当前目录并命名为testbackup.cfg用户视图:move test/sample.txt 1.txt 将文件Flash:/test/sample.ext 移动到Flash:/,并更名为1.txt用户视图:move b.cfg test2 将b.cfg文件移动到test2目录下用户视图:delete tt.cfg 删除当前目录下的文件tt.cfg用户视图:undodelete a.cfg 恢复Flash下原来删除的文件a.cfg用户视图:reset recyele-bin 彻底删除回收箱文件(dir /all 1 用【】表示 只能删除当前目录)用户视图:cd test/ 进入test子目录下用户视图:pwd 显示当前目录用户视图:cd. 返回上一级目录用户视图:cd / 返回根目录用户视图:mkdir test 在当前路径创建test目录用户视图:mkdir test/subtest 在当前路径创建test/subtest目录用户视图:rmdir config 删除目录config用户视图:fixdisk flash 恢复存储设备Flash空间 只能恢复主的设备用户视图:format Flash 格式化Flash用户视图:mount cf: 在集中设备上挂载CF卡用户视图:fdisk cf:3 使用简单模式将设备的CF卡平均分为3个分区 Comware5配置文件管理用户视图:save (可选参数safely backup main) safely:保存慢 断电也不丢配置 backup 保存并将该文件配置设置为备用下次启动配置文件 main :保存配置并将该配置设置成下次启动配置文件系统视图:archive configuration location flash:/beifen filename-prefix beifen-cfg 设置配置路径为flash:/beifen 前缀为beifen-cfg系统视图:archive configuration max 10 设置系统最大允许保存10条配置文件,默认5条系统视图:archive configuration interval 1440 设置每隔一天自动备份当前配置用户视图:archive configuration 手动备份配置文件(文件保存到设置的备份目录)用户视图:startup saved-configuration testcfg.cfg 配置下次启动使用的配置为testcfg.cfg用户视图:backup startup-configuration to 0 备份下次所启动所需文件配置到FTP服务器上用户视图:display stratup 查看启动配置文件用户视图:Reset saved-configuration 在集中设备上删除设备存储保存的下次启动配置文件用户视图:restore startup-configuration from strat.cfg 从 TFTP/FTP服务器上下载strat.cfg文件作为设备的下次启动配置文件用户视图:display default-configuration 显示设备的出厂配置用户视图:display current-configuration 查看当前设备生效的配置参数用户视图:display current-configuration includeuser 查看包含user 且以user为行首字符的配置信息用于视图:display saved-configuration 显示设备本次启动时加载的配置文件display diagnostic-information 显示或保存系统当前多个功能模块运行的统计信息Web界面配置和管理用户级别0级:visitor访问 只能进行ping trace 等调试命令,不能读取和修设备任何信息1级:monitor监控 只能从设备读取数据,且不能对设备进行任何设置及修改2级:configure 配置 可以读取和配置设备 不能对设备升级添加删除用户 备份和恢复配置文件等操作3级:management 管理 可以对设备进行任何操作用户视图:dis web user 显示当前web用户的相关信息系统视图:undo ip http enable停止WEB网管功能 默认开启用户视图:free web-user all 强制全部当前web登陆用户全部下线接口配置和管理系统视图:interface Ethernet 1/1 进入Ethernet 1/1以太网接口接口视图:description server1 设置该接口的描述信息为server1接口视图:duplex (可选参数auto 自协商 full 全双工half 半双工)接口视图:speed (可选参数10 100 1000 10000 auto)接口视图:bandwidth 10000 设置接口的期望宽带为10000kb/s接口视图:flow-control 开启该接口的流量控制功能 (对端设备也开启才有效,发生拥堵避免丢包接口视图:link-delay 0 设置该物理接口连接状态抑制时间为0秒接口视图:lookback (可选参数 external 对外环回测试 internal 对内环回测试)系统视图:Port link-mode bridge e0/1 to e0/2 将e0/1 to e0/2转成二层接口系统是视图:Port link-mode route e0/1 to e0/2将e0/1 to e0/2转成三接口接口视图:display this 查看当前接口配置接口视图:combo enable (可选参数 copper 激活电口 默认激活 fiber 激活光口)视图系统:port-group manual 1 手动创建端口组1端口组视图:grop-member Ethernet 1/1 to Ethernet 1/10 把1-10端口加入端口组接口视图:speed auto 10 100 设置为接口的自协商速率为10M bps或100系统视图:broadcast-suppression 20 设置最多允许相当于路由器总传输能力的20%广播报文通过,超出该范围进行抑制系统视图:multicast-suppression 20 设置最多允许相当于路由器总传输能力的20%组播报文通过,出该范围进行抑制接口视图:unicast-suppression 最多许多20%的单播报文通过系统视图:loopback-detection enable 开启全局环回监测功能 也可以单独在接口开启。系统视图:loopback-detection interval-time 10 设置环回监测时间为10秒接口视图: loopback-detection control enable 开启该接口trunk端口的环回监测功能接口视图:loopback-detection per-vlan enable 开启该接口所属所有VLAN内进行环回监测接口视图:loopback-detection action (可选参数 block 不收发报文 no-bearning 不从该端口学习MAC表项 semi-block只收发生成树 shutdown 自动关闭该端口接口视图:mdi (可选参数 across 交叉线 auto 自动 normal 直通线)接口视图:virtual-cable-test 线缆检查 normal 正常 系统视图:storm-constran interval 60 配置端口流量统计时间间隔为60秒接口视图:mac-address 1-1-1 配置三层以太网接口的MAC地址为0001-0001-0001用户视图:display interface Ethernet 0/2 查看接口Ethernet 0/2的运行状态和相关信息用户视图:display brief interface 查看所有端口的简要信息用户视图:display brief interface Vlan-interface 查看所有VLAN接口信息用户视图:display loopback-detection 查看端口环回监测功能开启情况用户视图:display port-group manual all 查看所有手工端口组的详细信息用户视图:display counters inbound interface gigabitethernet 查看G口类型接口输入的流量统计信息异步串口和AUX接口配置串口视图:physical-mode (可选参数async 异步方式 sync 同步方式-默认同步)串口视图:async mode flow 设置异步串口工作在流模式下串口视图:detect dcd 启动同步串口的数据载波检查功能串口视图:mtu 1200 配置该接口串口 MTU值为1200字节串口视图:timer hold 20 允许串口轮询时间间隔为20秒串口视图:eliminate-pulse 配置该接口消除脉冲宽度小于3.472us的脉冲系统视图:interface LoopBack 5 创建Lookback接口5Lookback接口视图:description loopback1 设置该lookback描述信息为loopback1系统视图:interface null 0 进入null0接口 该接口一直UP 不能转发数据包 提供简单的过滤方法Valn接口视图:ip address 设置该VLAN接口iP为VLAN接口视图:ip address sub 设置VLAN接口从IP 为以太网子接口配置实例-单臂路由器系统视图:interface Ethernet 0/0.10创建以太网子接口子接口视图:ip add 24 设置以太网子接口iP地址子接口视图:vlan-type dot1q vid 100 设置子接口封装类型为dot1q 并属于VLAN10 只有与VLAN关联才能激活 收发报文WAN口接入 PPP协议h3c-Dialer10link-protocol ppp 配置该接口封装的链路层协议为PPPh3c-Dialer10time hold 20 (配置该接口的轮询时间间隔为20秒 默认为10秒)Pap认证h3c-Dialer10ppp authentication-mode(可选参数 chap chap认证方式 pap pap认证方式 call-in 远端用户呼入时才认证对方 domain 指定用户认证采用的域名)h3c-Dialer10ppp authentication-mode pap domain system 配置该接口PPP认证方式为PAP 域名为system 默认system)h3clocal-user winda 添加名称为winda的本地PPP用户h3c-luser-windapassword simple 123456 设置名称为winda的密码为明文显示 密码为123456h3c-luser-windaservice-type ppp 设置该用户可以用使用PPP服务h3cdomain test 创建一个新的ISP域test 并进入其视图h3c-isp-testauthentication ppp local 设置在系统默认的ISP域system下为PPP用户配置本地授权认证方案h3c-Dialer10ppp pap local-user winda password simple 123456 设置本地设备被对端以PAP方式认证时发送的用户名为winda 密码为123456Chap认证h3c-Dialer10ppp authentication-mode chap 配置本地认证对端的方式为chap 默认PPP协议不认证h3c-Dialer10ppp chap user lycb 设置该接口进行chap认证时的用户名为lycbh3c-Dialer10ppp chap password simple 123456 设置该接口进行chap认证时的密码为明文密码为:123456PPP协商配置参数h3c-Dialer10ppp timer negotiate 5 配置PPP协商超时时间间隔为5秒 默认是3秒h3c-Dialer10ip address ppp-negotiate 配置该接口IP地址可协商属性h3c-isp-testip pool 0 00 配置IP地址池0 地址范围为-00h3c-Dialer10remote address pool 1 配置该接口为对端分配地址池为1 默认0h3c-Dialer10remote address 配置该接口为对端分配的IP地址为h3c-Dialer10ppp ipcp remote-address forced 配置该接口对端不允许自选配置iP地址或不配置iP地址h3c-Dialer10ppp ipcp dns request 配置该接口主动请求DNS服务器地址h3c-Dialer10ppp ipcp dns admit-any 配置该接口可以被动地接收对端指定的DNS服务器地址h3c-Dialer10ppp ipcp dns 33 配置路由器为对端设备分配主DNS和备用DNSdisplay brief interface Dialer 10 查看接口Dialer 10 的摘要信息MP配置h3cint Virtual-Template1 设置虚拟接口模板1h3c-Virtual-Template1broadcast-limit link 100 发送组播或广播报文的最大链路为100h3c-Dialer1ppp mp virtual-template 1 配置封装PPP接口在Dialer1工作在MP方式下绑定虚拟模板接口为virtual-template 1h3cppp mp user admin bind virtual-template 1 指定用户名为admin 对应的虚拟模板为1h3c-Virtual-Template1ip add 24 配置该虚拟模板iP地址为/24h3c-Dialer1ppp mp 配置该接口工作在MP方式下h3cinterface Mp-group 3 创建接口mp-group3h3c-Dialer1ppp mp-group 1 将接口加入1好MP-group中h3c-Virtual-Template1ppp mp max-bind 10 设置MP的最大捆绑链路为10h3c-Virtual-Template1ppp mp min-fragment 500 配置对MP报文进行分片的最小报文长度为500字节 默认128Modem拨号h3cdialer-rule 1 ip permit 设置DCC接口1,并允许所有IPh3c-Dialer1dialer-group 1 设置该接口拨号访问为1和DCC接口1关联h3c-Dialer1dialer enable-circular 在该接口上启动轮询DCCh3c-Dialer1dialer number 11111 设置该接口去往对端的拨号串为11111h3c-ui-aux-0modem (可选参数:auto-answer 自动答复 both 允许同时呼入呼出 call-in呼入 call-out 呼出)PPPOE服务器h3c-Ethernet0/1pppoe-server bind virtual-template 1 该接口上启动PPPOE,将该接口与虚拟模板接口virtual-template 1绑定h3cpppoe-server max-sessions remote-mac 200配置在对端MAC地址上能创建PPPOE会话的最大数目为200 默认100h3cpppoe-server max-sessions local-mac 50配置在本端MAC地址上能创建PPPOE会话的最大数目为50 默认100h3cpppoe-server log-information off 关闭PPPOE服务器产生的PPP日志信息 默认开启PPPOE客户端h3cinterface Dialer 2 创建一个接口Dialer 2h3c-Dialer2dialer user lycb 设置对端用户名为lycbh3c-Dialer2ip address ppp-negotiate 配置iP地址可协商属性h3c-Dialer2dialer bundle 3 配置该接口使用dialer bundle 3h3c-Dialer1dialer-group 1 设置该接口拨号访问为1和DCC接口1关联配置PPPOE会话h3c-Ethernet0/1pppoe-client dial-bundle-number 1 在接口E0/1上创建一个PPPOE会话 重建时间默认120秒PPPOE服务器 h3cdomain pppoe 创建一个新的域,用于pppoe拨号h3c-isp-pppoeauthentication ppp local 设定认证方式为ppp认证,使用本地账号认证h3c-isp-pppoeip pool 1 50 设定地址池的开始IP和结束IPh3clocal-user lhy 新建一个用于ppp认证的本地用户h3c-luser-lhypassword simple 123456 设定新用户的密码h3c-luser-lhyservice-type ppp 设定该用户的服务类型h3cint Virtual-Template 1 配置虚拟模版1h3c-Virtual-Template1ppp authentication-mode chap domain pppoe 设置ppp认证使用的方式,以及域h3c-Virtual-Template1ppp chap user lhy 设置用于ppp的用户h3c-Virtual-Template1remote address pool 1 设定远程被分配的地址的池h3c-Virtual-Template1ip address 设置网关 h3c-Virtual-Template1ppp ipcp dns 33 设置DNSh3c-Ethernet0/1pppoe-server bind virtual-template 1 设定在此接口启用虚拟模版1Pppoe 客服端PPPOE拨号上网配置实例H3C dialer-rule 10 ip permit interface Dialer10 (以下全是dialer视图) 进入Dialer10接口 nat outbound NAT在出接口上 link-protocol ppp 配置该接口封装的链路协议为PPP ppp chap user ad55174003 设置PPP验证方式chap协议,用户名为ad55174003 ppp chap password cipher 2B7F$B/YNSQ=QMAF41! 设置PPP验证方式为chap模式,密码2B7F$B/YNSQ=QMAF41! ppp pap local-user ad55174003 password cipher 2B7F$B/YNSQ=QMAF41!PPP验证方式PAP本地用户名:ad55174003密码是密文类型:密码是:2B7F$B/YNSQ=QMAF41! ppp ipcp dns admit-any 可选(配置路由器被动地接受对端指定的DNS服务器地址ppp ipcp dns request 配置路由器主动请求对端指定DNS地址 mtu 1492 设置MTU为默认值1492 ip address ppp-negotiate 配置该接口iP地址为可协商属性 tcp mss 1024 设置TCP为默认值1024 dialer user username dialer-group 10 设置dialer-group10与Dialer10接口关联 dialer bundle 10#interface Ethernet0/0 port link-mode route 设置该接口链路类型为三层 nat outbound NAT在出方向上 pppoe-client dial-bundle-number 10 ipsec policy navigatorDHCP/DNSf配置与管理普通地址池h3cdhcp enable 启动DHCP服务 默认是关闭h3cdhcp server ip-pool 3 创建普通地址池3h3c-dhcp-pool-3static-bind ip-address 0 mask 设置静态地址为0 子网掩码为h3c-dhcp-pool-3static-bind mac-address 0000-e03f-0305 配置静态绑定MAC地址为0000-e03f-0305h3c-dhcp-pool-3static-bind client-identifier aaaa-bbbb 设置静态绑定客户端ID为aaaa-bbbbh3c-dhcp-pool-3network mask 配置DHCP地址池3动态分配的地址范围为/24h3c-dhcp-pool-3expired day 1 hour 2 minute 3 配置地址池3的IP地址租期为1天2小时3分h3cdhcp server forbidden-ip 0 设置-0这些地址不参与DHCP自动分配h3c-dhcp-pool-3gateway-list 配置地址池3网关为h3c-dhcp-pool-3dns-list 33 配置地址池3DNS为 33h3c-dhcp-pool-3domain-name 配置地址池3分配的域名后缀为是h3c-dhcp-pool-3nbns-list 配置地址池3得Wins服务器地址为h3c-dhcp-pool-3netbios-type b-node配置地址池3的NetBIOS节点类型为b-node扩展地址池h3cdhcp server ip-pool 4 extended 创建一个扩展地址池4h3c-dhcp-pool-4network ip range 0 00 配置地址池4动态分配的地址范围为0 到00h3c-dhcp-pool-4network mask 配置地址池4的子网掩码为h3c-dhcp-pool-4forbidden-ip 0 5 配置DHCP扩展DHCP服务器地址池4中不参与动态分配的iP地址为0和5DHCP服务器自动配置h3c-dhcp-pool-3tftp-server ip-address 配置DHCP服务器地址池3中的DHCP客户端配置调用DHCP配置文件的TFTP服务器地址 h3c-dhcp-pool-3tftp-server domain-name tftp DHCP地址池3调用DHCP服务器配置的TFTP服务器名为TFTPh3c-dhcp-pool-3bootfile-name dhcp.cfg DHCP地址池3调用DHCP服务器配置文件名为dhcp.cfgh3cundo dhcp server relay information enable 配置DHCP服务器禁止option82的支持 默认开启DHCP管理display dhcp server conflict all 查看设备所有DHCP地址池中IP地址冲突统计信息display dhcp server expired all 查看设备所有DHCP服务器地址池中IP地址租约超期信息display dhcp server free-ip 查看设备所有DHCP服务器地址池中的所有可用iP地址信息display dhcp server forbidden-ip 查看设备所有DHCP服务器中地址池中不可用配置的地址display dhcp server ip-in-use all 查看设备所有DHCP服务器地址池中地址绑定信息display dhcp server statisticsv 查看当前设备中DHCP服务器的统计信息display dhcp server tree all 查看设备上所有的DHCP服务器地址池的相关信息reset dhcp server ip-in-use ip 清除地址的绑定信息reset dhcp server statistics 清除当前设备上的DHCP服务器统计信息在H3C设备接口上应用DHCP服务器配置h3c-Vlan-interface10dhcp select server global-pool 在VLAN接口VLAN10工作在DHCP服务器模式 (设备默认就是这个模式)h3c-Vlan-interface10dhcp server apply ip-pool vlan10 配置valn10接口引用扩展模式DHCP地址池VLAN10,使DHCP服务器仅从这个地址池中为该VLAN的DHCP客户端分配iP ,除了配置了静态绑定的DHCP客户端外h3cdhcp server detect 启动伪DHCP服务器检测功能配置IP地址重复分配检测功能h3cdhcp server ping packets 10 配置DHCP服务器最多发送10个回显请求报文 默认1h3cdhcp server ping timeout 1000 配置DHCP服务器等待回显响应报文的最长时间为1000毫秒 默认500毫秒h3c-Ethernet0/0dhcp update arph3c-Ethernet0/0arp authorized enable配置该接口DHCP服务器支持启动授权ARP功能 默认关闭DHCP 中继配置与管理h3c-Vlan-interface10dhcp select relay VLAN10配置VLAN接口10工作在DHCP中继模式配置DHCP服务器组h3cdhcp relay server-group 1 ip 把IP地址为 的DHCP服务器加入到DHCP服务器组1中h3c-Vlan-interface20dhcp relay server-select 1 配置VLAN接口20与服务器组1建立关联h3cdhcp relay security static 0001-0002-0003 interface Ethernet 0/0 配置DHCP中继e0/0上的静态用户地址表项:客户端iP为 MAC地址为0001-0002-0003h3cdhcp relay se

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论