H3C与CISCO交换机命令_第1页
H3C与CISCO交换机命令_第2页
H3C与CISCO交换机命令_第3页
H3C与CISCO交换机命令_第4页
H3C与CISCO交换机命令_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、h3c交换机命令和cisco命令思科Cisco                                  华为3COM            

2、                 功能    enable                             &#

3、160;           system-view                            进入特权模式    configure  terminal&#

4、160;                                                 &#

5、160;                  进入配置状态    show                            &

6、#160;              display                                   

7、;   显示    show running-config               display current                    显示目前的运行配置    sho

8、w version                            disp version                   &#

9、160;          显示版本    show start                                 disp saved 

10、0;                        显示已保存的配置    show tech-support                  disp ba

11、se-information           显示全面的信息    no                                 

12、;              undo                                    

13、  取消(删除)    hostname                                  sysname         

14、                        更改机器名                           

15、;                             lang chinese                   

16、0;     进入中文状态    user                                        

17、0;     local-user                             新建修改用户    end          &

18、#160;                                    return             

19、                     退回到系统视图    exit                         

20、;                      quit                            

21、        返回上级视图    exit                                      

22、         logout telnet                                    退出  

23、60; router rip                                     rip rip        

24、0;                                  动态路由    router ospf           

25、;                       spf                           &

26、#160;              ospf      路由 router bgp                           &

27、#160;      bgp                                           

28、60;                             bgp路由    write                

29、60;                             save                    

30、0;                     保存配置    erase                         

31、;                    delete                             

32、0;         删除配置    0                                     

33、60;              simple                                   &#

34、160;   明文    7                                           

35、60;         cipher                                    密文  access-list  

36、;                               acl                   &

37、#160;                    控制访问列表    host ip                        

38、;               host                                   

39、       host和ip名字对应    logging                                  info-center  

40、0;                            日志信息    encap                  

41、;                   link-protocol                           封闭链路层协议  &

42、#160; no debug all                            ctrl+d 取消所有                 &

43、#160;  debug命令        vlan database                           vlan          

44、;                           进入的配置    vtp trunk                  &

45、#160;              trunk                                   &

46、#160;  设置成为骨干端口    mode                                           

47、0;                                           模式    trunk   &

48、#160;                                    相同             

49、0;                         主干线switchport                      

50、60;            port                                     接口控制 

51、;   access                                        相同       &

52、#160;                             访问    ip dhcp                &#

53、160;                       dhcp 设置dhcp服务器功能 H3C 路由器 交换机 配置命令详解交换机命令 Quidwaysuper password ;修改特权用户密 码 Quidwaysysname ;交换机命名 Quidwayinterface ethernet 0/1 ;进入接口视图 Quidwayinterface vl

54、an x ;进入接口视图 Quidway-Vlan-interfacexip address ;配置 V 交换机命令Quidwaysuper password                                             

55、;      ;修改特权用户密 码Quidwaysysname                                                   ;交换机命名Quidwayinterface ether

56、net 0/1                                        ;进入接口视图Quidwayinterface vlan x                     &#

57、160;                  ;进入接口视图Quidway-Vlan-interfacexip address      ;配置VLAN的IP地址Quidwayip route-static                ;静态路由网关Quid

58、wayuser-interface vty 0 4                                        ;进入虚拟终端S3026-ui-vty0-4authentication-mode password            

59、60;        ;设置口令模式S3026-ui-vty0-4set authentication-mode password simple 222  ;设置口令S3026-ui-vty0-4user privilege level 3                             ;用户级别Quidway-Eth

60、ernet0/1duplex half|full|auto                       ;配置端口工作状态Quidway-Ethernet0/1speed 10|100|auto                       ;配置端口工作速率Quidway-Eth

61、ernet0/1flow-control                               ;配置端口流控Quidway-Ethernet0/1mdi across|auto|normal                     ;配置端口平接扭接Q

62、uidway-Ethernet0/1port link-type trunk|access|hybrid     ;设置端口工作模式Quidway-Ethernet0/1undo shutdown                             ;激活端口Quidway-Ethernet0/2quit      

63、;                                  ;退出系统视图Quidwayvlan 3                               

64、;              ;创建VLANQuidway-vlan3port ethernet 0/1 to ethernet 0/4    ;在VLAN中增加端口Quidway-Ethernet0/2port access vlan 3                ;当前端口加入到VLANQuidway-Ethernet0/2port trunk permit vlan ID|Al

65、l       ;设trunk允许的VLANQuidway-Ethernet0/2port trunk pvid vlan 3     ;设置trunk端口的PVIDQuidwaymonitor-port <interface_type interface_num>         ;指定镜像端口Quidwayport mirror <interface_type interface_num>    

66、   ;指定被镜像端口Quidwayport mirror int_list observing-port int_type int_num ;指定镜像和被镜像Quidwaydescription string                                ;指定VLAN描述字符Quidwaydescription  &#

67、160;                                ;删除VLAN描述字符Quidwaydisplay vlan vlan_id                           

68、;             ;查看VLAN设置Quidwaystp enable|disable                                           ;设置生成树,默认关闭Quidwaystp priorit

69、y 4096                                 ;设置交换机的优先级Quidwaystp root primary|secondary                   ;设置为根或根的备份Quidway-Ethernet0/1

70、stp cost 200                        ;设置交换机端口的花费SwitchA-vlanxisolate-user-vlan enable                ;设置主vlanSwitchAIsolate-user-vlan <x> secondary <list> 

71、;    ;设置主vlan包括的子vlanQuidway-Ethernet0/2port hybrid pvid vlan <id>     ;设置vlan的pvidQuidway-Ethernet0/2port hybrid pvid                   ;删除vlan的pvidQuidway-Ethernet0/2port hybrid vlan vlan_id_list u

72、ntagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.路由器命令Quidwaydisplay version                                  ;显示版本信息Quidwaydisplay current-

73、configuration               ;显示当前配置Quidwaydisplay interfaces                              ;显示接口信息Quidwaydisplay ip route      

74、0;                         ;显示路由信息Quidwaysysname aabbcc                                   ;更改主机

75、名Quidwaysuper passwrod 123456                          ;设置口令Quidwayinterface serial0                             &#

76、160; ;进入接口Quidway-serial0ip address <ip> <mask|mask_len>   ;配置端口IP地址Quidway-serial0undo shutdown                          ;激活端口Quidwaylink-protocol hdlc        

77、60;                     ;绑定hdlc协议Quidwayuser-interface vty 0 4Quidway-ui-vty0-4authentication-mode passwordQuidway-ui-vty0-4set authentication-mode password simple 222Quidway-ui-vty0-4user privilege level 3Quidway-ui-vty0-4quitQui

78、dwaydebugging hdlc all serial0                   ;显示所有信息Quidwaydebugging hdlc event serial0                ;调试事件信息Quidwaydebugging hdlc packet serial0         &

79、#160;     ;显示包的信息静态路由:Quidwayip route-static <ip><mask>interface number|nexthopvaluereject|blackhole例如:Quidwayip route-static 16 Quidwayip route-static Quidwayip route-static 16 Serial 2Quidwayip route-static 0.0.0.

80、0    动态路由:Quidwayrip                                                           &

81、#160;      ;设置动态路由Quidwayrip work                                                         

82、  ;设置工作允许Quidwayrip input                                                          ;设置入口允许Quidwayrip

83、 output                                                        ;设置出口允许Quidway-ripnetwork    &

84、#160;                           ;设置交换路由网络Quidway-ripnetwork all                                   &#

85、160;              ;设置与所有网络交换Quidway-rippeer ip-address                                            ;Q

86、uidway-ripsummary                                                       ;路由聚合Quidwayrip version 1     

87、60;                                              ;设置工作在版本1Quidwayrip version 2 multicast              

88、60;                        ;设置工作在版本2,多播方式Quidway-Ethernet0rip split-horizon                                  ;

89、水平分隔Quidwayrouter id A.B.C.D                                               ;配置路由器的IDQuidwayospf enable         

90、;                                              ;启动OSPF协议Quidway-ospfimport-route direct              

91、0;                       ;引入直联路由Quidway-Serial0ospf enable area <area_id>                        ;配置OSPF区域标准访问列表命令格式如下:acl <acl-num

92、ber> match-order config|auto                          ;默认前者顺序匹配。rule normal|specialpermit|deny source source-addr source-wildcard|any例:Quidwayacl 10Quidway-acl-10rule normal permit source 55Q

93、uidway-acl-10rule normal deny source any扩展访问控制列表配置命令配置TCP/UDP协议的扩展访问列表:rule normal|specialpermit|denytcp|udpsource <ip wild>|anydestination <ip wild>|anyoperate配置ICMP协议的扩展访问列表:rule normal|specialpermit|denyicmp source <ip wild>|anydestination <ip wild>|anyicmp-code logging扩展访

94、问控制列表操作符的含义equal portnumber                                                    ;等于greater-than portnumber      

95、;                                              ;大于less-than portnumber                  &#

96、160;                                 ;小于not-equal portnumber                               

97、;                     ;不等range portnumber1 portnumber2                                          

98、;  ;区间扩展访问控制列表举例Quidwayacl 101Quidway-acl-101rule deny souce any destination anyQuidway-acl-101rule permit icmp source any destination any icmp-type echoQuidway-acl-101rule permit icmp source any destination any icmp-type echo-replyQuidwayacl 102Quidway-acl-102rule permit ip source 10.0.0.

99、1 destination Quidway-acl-102rule deny ip source any destination anyQuidwayacl 103Quidway-acl-103rule permit tcp source any destination destination-port equal ftpQuidway-acl-103rule permit tcp source any destination destination-port equal ww

100、wQuidwayfirewall enableQuidwayfirewall default permit|denyQuidwayint e0Quidway-Ethernet0firewall packet-filter 101 inbound|outbound地址转换配置举例Quidwayfirewall enableQuidwayfirewall default permitQuidwayacl 101Quidway-acl-101rule deny ip source any destination anyQuidway-acl-101rule permit ip source 129.

101、38.1.4 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidwayacl 102Quidway-acl-102rule permit tcp source 0 destination 202.

102、38.160.1 0Quidway-acl-102rule permit tcp source any destination 0 destination-port great-than1024Quidway-Ethernet0firewall packet-filter 101 inboundQuidway-Serial0firewall packet-filter 102 inboundQuidwaynat address-group 01 03 pool1Quidwayacl 1Quidway-acl-1rule

103、permit source 55Quidway-acl-1rule deny source anyQuidway-acl-1int serial 0Quidway-Serial0nat outbound 1 address-group pool1Quidway-Serial0nat server global 01 inside ftp tcpQuidway-Serial0nat server global 02 inside www tcpQuidway-Se

104、rial0nat server global 02 8080 inside www tcpQuidway-Serial0nat server global 03 inside smtp udpPPP验证:主验方:pap|chapQuidwaylocal-user u2 password simple|cipher aaaQuidwayinterface serial 0Quidway-serial0ppp authentication-mode pap|chapQuidway-serial0ppp

105、chap user u1          /pap时,不用此句pap被验方:Quidwayinterface serial 0Quidway-serial0ppp pap local-user u2 password simple|cipher aaachap被验方:Quidwayinterface serial 0Quidway-serial0ppp chap user u1Quidway-serial0local-user u2 password simple|cipher aaaCISCO交换机的启动及基本配置 &#

106、160; 1924交换机上配置    sw1924_b#delete nvram    全部清除交换机的所有配置    sw1924_b#reload    重新启动交换机(初始提示符为> )    sw1924_b#hostname sw1924    设置交换机的主机名    sw1924_b#enable secret cisco    设置加密

107、密码    sw1924_b#enable password level 1 cisco1    设置等级密码(1最低)    sw1924_b#enable password level 15 cisco15    设置等级密码(15最高)    sw1924_b#ip address     设置交换机的管理IP地址    sw19

108、24_b#ip default-gateway     设置交换机的网关地址    sw1924_b#ip domain-name     设置交换机所连域的域名    sw1924_b#ip name-server 30    设置交换机所连域的域名服务器IP    sw1924_b#show ip    查看上述设置环境 &#

109、160;  sw1924_b#show version    查看交换机的版本等信息    sw1924_b#show running-config    查看交换机的当前运行配置等全部信息    sw1924_b#show int e0/1    查看交换机的第1个端口信息   2912交换机上配置    sw2912_a#erase nvram    全

110、部清除交换机的所有配置    sw2912_a#reload    重新启动交换机(初始提示符为switch> )    sw2912_a#int vlan 1    进入vlan 1特殊接口配置模式    sw2912_a#ip address     设置交换机的管理IP地址    sw2912_a#ip default-ga

111、teway     设置交换机的网关地址    sw2912_a#ip domain-name     设置交换机所连域的域名    sw2912_a#ip name-server 30    设置交换机所连域的域名服务器IP    sw2912_a#show int vlan 1    查看交换机的VLAN 1特殊接口配置信息 

112、   sw2912_a#show run    查看交换机的当前运行配置等全部信息   交换机的端口和MAC地址表的设置   1924交换机配置端口属性    sw1924_b#conf t    sw1924_b#interface ethernet 0/1    进入第1个端口    sw1924_b#description sw1924_b-e0/1-pc1  

113、  给端口写入注释信息    sw1924_b#duplex auto/full/full-flow-control/half    设置端口的工作模式    sw1924_b#port secure    启用端口安全性    sw1924_b#port secure max-mac-count 1    设置该端口允许对应的MAC地址数(默认132个)    sw1924_

114、b#sh mac-address-table security    查看端口安全性   2912交换机配置端口属性    sw1912_a#conf t    进入全局配置模式    sw1912_a#interface fastethernet 0/1    进入第1个端口    sw1912_a#description sw2912_a-f0/1-pc1   

115、给端口写入注释信息    sw1912_a#duplex auto/full/half    设置端口的工作模式    sw1912_a#port security    启用端口安全性    sw1912_a#port security max-mac-count 1    设置该端口允许对应的MAC地址数(默认132个)    sw1912_a#end  

116、0; 返回特权模式    sw1912_a#sh port security    查看端口安全性   配置和查看MAC地址表   1924交换机配置MAC地址表    sw1924_b#mac-address-table aging-time 600    设置动态地址超时时间    sw1924_b#mac-address-table permanent 0000.0cdd.5a4d e0/3    定义永久MAC地址(绑定MAC地址)    sw1924_b#mac-address-table restricted static 0000.0cdd.aaed e0/6 e0/7    定义受限MAC地址    sw1924_b#address-violation disable/ignore/suspend    定义地址安全违规    sw1924_b#sho

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论