版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、H3C 交换机命令1、 、 system-view 进入系统视图模式2、 sysname 为设备命名3、 display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建 VLAN 10 并进入 VLAN
2、 10 的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到 vlan 10 中12、 port E1/0/2 to E1/0/5 在 VLAN 模式下将指定端口加入到当前vlan 中13、 、 port trunk permit vlan all 允许所有的vlan 通过H3C 路由器常用命令注释1、 、 system-view 进入系统视图模式2、 sysname R1 为设备命名为R13、 display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、 interface
3、Ethernet 0/0 进入以太网端口视图6、 ip address 配置 IP 地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 、 ip route-static description To.R2 配置静态路由11 、 ip route-static description To.R2 配置默认的路由H3C S310
4、0 SwitchH3C S3600 SwitchH3C MSR 20-20 Router小技巧1 、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5 、 交 换 机 清 除 配 置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要7 、/24 等 同 ;在 配 置交换机 和路由 器 时 ,192.168
5、.1.1 可以写成: 248、 设 备 命 名 规则 : 地名-设备 名-系 列 号 例 :PingGu-R-S3600华为交换机中小企业或大企分支机构的常用配置在中小企业或大企业的分支机构中,二层以太网交换机作为二层汇聚交换机,可以直接接用户,上行连接到二/三层以太网交换机,可以通过路由器连接到总部或其它分支机构的网络。在组网中将每个部门划分在一个VLAN 中;为了便于网管, 需要配置SNMP; 为了防止交换机被非法访问,交换机上需要配置对访问方式的ACL 控制。整 个网络采用VLAN10 作为管理VLAN , 所有交换机 上 VLAN10
6、接 口 的 IP 地 址 在 同 一 个 网 段 /24 , 主 RADIUS 服 务 器 的 IP 为 8;网管工作站的IP 地址为 。路由器的IP 地址为 ,二/三层交换机通过VLAN2 接口与路由器相连,VLAN2 接口的 IP 地址为。在二层交换机上作如下配置:管理VLAN 配置、网管路由配置、SNMP 配置、各种访问方式的ACL 控制配置;hybrid 端口配置。在二/三层交换机上进行如下配置:网关配置、hybrid端口配置、SNMP 配置、各种访问方式的ACL 控制配置、各
7、个部门间的相互访问的控制。本文仅说明交换机上的基本配置。1. 配 tch B下面以网络中某部门tch B 为例说明基本配置过程。此部门所有的计算机配置在一个VLAN 内。(1) 配置 VLAN 。Quidway vlan 5Quidway-vlan5port ethernet 0/1 to Ethernet 0/24 ethernet 1/1Quidway-vlan5 quit检查网络的连通性,不要犯最低级的错误。# 允许发送Trap。(2) 配置管理VLAN 及路由。# 管理 VLAN 为 VLAN 10 。Quidway interface vlan 10Quidway-Vlan-inte
8、rface10ip address # 配置路由,下一跳为。Quidway ip route 48(3) 配置上行端口Ethernet1/1 为 hybrid 端口,允许VLAN10 和 VLAN5 的报文通过。Quidway interface Ethernet1/1Quidway-Ethernet1/1 port link-type hybridQuidway-Ethernet1/1 port hybrid pvid vlan 5Quidway-
9、Ethernet1/1 port hybrid vlan 10 tagged(4) 配置 SNMP# 进入全局配置模式。system-view# 设置团体名和访问权限。Quidway snmp-agent community read huaweiQuidway snmp-agent community write beiyan# 设置管理员标识、联系方法以及以太网交换机的物理位置。Quidwaysnmp-agentsys-infocontactMr.Wang-Tel:3306Quidwaysnmp-agentsys-infolocationtelephone-closet,3rd-floor
10、Quidway snmp-agent trap enable# 定义访问控制列表,以便进行对通过SNMP 访问交换机的用户进行ACL 控制。Quidway acl number 1Quidway-acl-basic-1 rule 0 permit source 0# 创建 SNMP 组,并定义访问控制。Quidway snmp-agent group v3 huaweigroup acl 1# 为 SNMP 组添加一个用户huaweimanager, 设置认证密码为hello,并配置访问控制,只允许网管工作 站访问交换机。Quidwaysnmp-agent usm-use
11、r v3 huaweimanager huaweigroup auth md5 huawei acl 1(5) 配置对 TELNET 用户的访问控制,仅允许IP 为6 和 2 的用户通过TELNET访问交换机。# 定义基本访问控制列表。Quidway acl number 20Quidway-acl-basic-20rule0permitsource6 0Quidway-acl-basic-20rule1permitsource2 0# 引用访问控制列表。Quidway user-interface
12、 vty 0 4Quidway-ui-vty0-4 acl 20 inbound(6) 配置对 HTTP 用户的访问控制,仅允许 IP 地址为6的主机通过WEB 方式访问交换机。# 定义基本访问控制列表。Quidway-acl-basic-30 rule 0 permit source 6 0# 引用访问控制列表。Quidwayip http acl 30H3C交换机IIII II II IIII II II IIII II II IIII II II IIII II II IIII II II IIII II II IIII II II III
13、I II II IIII II II IIII II II II“" kkkTTTT" " “ “kkkIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIII II II II II II II II II II II II II II II II II II II II II II II II II II c“"kkTTTT _ <
14、Il II II II II II II II II II II II II II II II II II II II II II II II II II1、 、 system-view 进入系统视图模式2、 sysname 为设备命名3、 display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端 口访问模式7、 undo shutdown 打开以太
15、网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建 VLAN 10 并进入 VLAN 10 的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到 vlan 10 中12、 port E1/0/2 to E1/0/5 在 VLAN 模式下将指定端口加入到当前vlan 中13、 port trunk permit vlan all 允许所有的vlan 通过H3C路由器ff ffff ff ff ffff ff ff ffff ff ff ffff ff ff ffff ff ff ffff ff ff ffff
16、 ff ff ffff ff ff ffff ff ff ffff ff ff ffff ff ff a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a aif ffff if if ffff if if ffff if if ffff if if ffff if if ffff if if ffff if if ffff if if ffff if if ffff if ifIl II II II II II II II II II II II II II II II
17、II II II II II II II II II II II II II II II II II II II II II II II II II1、 system-view进入系统视图模式2、 sysname R1 为设备命名为R13、 display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、 interface Ethernet 0/0 进入以太网端口视图6、 ip address 配置 IP 地址和子网掩码7、 undo shutdown 打开以太
18、网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 、 ip route-static description To.R2 配置静态路由11 、 ip route-static description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Routerff ffff ff ff ffff ff ff ffff ff ff ffff ff ff ffff
19、 ff ff ffff ff ff ffff ff ff ffff ff ff ffff ff ff ffff ff ff ffff ff ff a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a a ao ffff o o ffff o o ffff o o ffff o o ffff o o ffff o o ffff o o ffff o o ffff o o ffff o o ffff o o a a a a a a a a a a a a a a a a a a a
20、 a a a a a a a a a a a a a a a a a a a a a a a a a a1、调整超级终端的显示字号;3、language-mode Chinese|English 中英文切换;2、捕获超级终端操作命令行,以备日后查对;4、复制命令到超级终端命令行,粘贴到主机;5 、 交 换 机 清 除 配 置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。7 、/24等 同 ; 在
21、配 置 交 换 机 和 路 由 器 时 , 可以写成: 248、 设 备 命 名 规 则 : 地 名 -设 备 名 -系 列 号 例 : PingGu-R-S3600, “ “kk“ “kk“ “kk“ “kk“ “kk“ “kk“ “kk“ ”k" " kkkTTTT" " “ “kkk Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II
22、 II II II II II II II II II II II IIif if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if g_u_u_uIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II
23、II II II II II II II II II II II II II II II II II II II II II II II 7Tii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii iiH3C 华为交换机端口绑定基本配置2008-01-22 13:401 ,端口 +MACa)AM 命令使用特殊的AM User-bind 命令,来完成MAC 地址与端口之间的绑定。例如:SwitchAam user-bind mac-address 00e0-fc22-f8d3interface Ethernet 0/1配
24、置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1 只允许 PC1 上网,而使用其他未绑定的MAC 地址的 PC 机则无法上网。但是 PC1 使用该 MAC 地址可以在其他端口上网。b)mac-address 命令使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如:SwitchAmac-address static 00e0-fc22-f8d3 interfaceEthernet 0/1 vlan 1SwitchAmac-address max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定mac 后,需再设置该端口mac
25、学习数为0,使其他PC接入此端口后其 mac地址无法被学习。2, IP+MACa)AM 命令使用特殊的AM User-bind 命令,来完成IP 地址与MAC 地址之间的绑定。例如:SwitchAam user-bind ip-address mac-address 00e0-fc22-f8d3配置说明:以上配置完成对PC 机的 IP 地址和 MAC地址的全局绑定,即与绑定的IP 地址或者MAC 地址不同的PC 机,在任何端口都无法上网。支 持 型 号 :S3026E/EF/C/G/T 、 S3026C-PWR 、E026/E026T 、S3050C 、E050 、S3526
26、E/C/EF 、S5012T/G、 S5024Gb)arp 命令使用特殊的arp static 命令,来完成IP 地址与 MAC地址之间的绑定。例如:SwitchAarp static 00e0-fc22-f8d3配置说明:以上配置完成对PC 机的 IP 地址和 MAC地址的全局绑定。3,端口+IP+MAC使用特殊的AM User-bind 命令, 来完成 IP、 MAC 地址与端口之间的绑定。例如:SwitchAam user-bind ip-address mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
27、配置说明:可以完成将PC1 的 IP 地址、 MAC 地址与端口 E0/1 之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1 只允许PC1 上网,而使用其他未绑定的IP 地址、MAC地址的 PC 机则无法上网。但是PC1 使用该 IP 地址和 MAC 地址可以在其他端口上网。,ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii iiif if if if if
28、 if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if if ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii ii#S2016-E1-Ethernet0/1mac-address max-mac-coun
29、t 0;进入到端口,用命令mac max-mac-count 0( 端口mac 学习数设为0)S2016-E1mac static 0000-9999-8888 int e0/1 vlan 10;将 0000-9999-8888 绑定到 e0/1 端口上,此时只有绑定 mac 的 pc 可以通过此口上网,同时 E0/1 属于vlan 10就这样,ok 了,不过上面两个命令顺序不能弄反,除非端口下没有接pc, “ “kk“ “kk“ “kk“ “kk“ “kk“ “kk“ “kk“ ”k" " kkkTTTT" " “ “kkk Il II II II I
30、I II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff “kkTTTTkkTnrkkk“”a a a a a a a a a a a a a a a a a
31、 a a a a a a a a a a a a a a a a a a a a a a a a a adis vlan 显示 vlanname text 指定当前vlan 的名称undo name 取消h3c vlan 2h3c-vlan2name test vlandis users 显示用户dis startup 显示启动配置文件的信息dis user-interface 显示用户界面的相关信息dis web users 显示 web 用户的相关信息。header login 配置登陆验证是显示信息header shellundo headerlock 锁住当前用户界面acl 访问控制列
32、表acl number inbound/outboundh3cuser-interface vty 0 4h3c-vty0-4 acl 2000 inboundshutdown: 关闭 vlan 接口undo shutdown 打开 vlan 接口关闭 vlan1 接口h3c interface vlan-interface 1h3c-vlan-interface shutdownvlan vlan-id 定义 vlanundo valn vlan-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay
33、 ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入 valnmanagement-vlan vlan-id 定义管理vlan 号reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.display garp statistics interface GigabitEthernet 1/0/1显示以太网端口上的garp 统计信息display voice vlan
34、status 查看语音vlan 状态h3c-GigabitEthernet1/0/1 broadcast-suppression 20允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.h3c-GigabitEthernet1/0/1 broadcast-suppression pps1000 每秒允许接受的最大广播数据包为1000 传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1 查看端口信息display brief interface GigabitEthernet1/0/1 查看端口简要配置信息display loo
35、pback-detection 用来测试环路测试是否开 启display transceiver-informationinterfaceGigabitEthernet1/0/50 显示光口相关信息duplex auto/full/halfh3cinterface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1duplux auto 设置端口双工属性为自协商port link-type access/hybrid/trunk 默认为 accessport trunk permit vlan all 将 trunk 扣加入所有vlan 中reset co
36、unters interface GigabitEthernet1/0/1 清楚端口的统计信息speed auto 10/100/1000display port-security 查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101ip-addr interface GigabitEthernet1/0/1 端口ip 绑定display arp 显示 arpdisplay am user-bind 显示端口绑定的配置信息display mac-address 显示交换机学习到的mac 地址display stp 显示生成树状态与统计信息h3c-GigabitEthernet1/0/1stp instance 0 cost 200 设置生成树实例0 上路径开销为200stp cost 设置当前端口在指定生成树实例上路径开销。 instance-id 为 0-16 0 表 cist 取值范围1-<h3c> display system-guard ip-re
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高中英语 Unit 2 Integrated skills教案 牛津译林版选择性必修第二册
- 高中学生综合素质自我陈述报告800字(17篇)
- 施工实习报告合集(3篇)
- 营销实训报告的心得体会(15篇)
- 2025-2026学年调色动作教学设计英语
- 2025-2026学年母鸡课后反思教案
- 2026年大兴区卫生健康委事业单位招聘护理岗模拟试题(含答案)
- 2026年医学免疫学学模拟试题及答案详解
- 2026年中国冷热净水机行业市场竞争格局及投资趋势研判报告
- 2026年中药师模拟试题及答案详解
- 2026广东肇庆市高校毕业生基层公共就业创业服务岗位招募68人笔试参考题库及答案详解
- 浙江省安全生产全覆盖检查标准体系(2026版)
- ICU病房患者走失应急演练脚本及演练记录
- 王祖浩化学教学实践问题探索
- 医疗器械相关法律法规解读
- 2025年四川省书法测试题及答案
- 检验科血常规解读指南
- 店铺分股合同协议书模板
- 铁路信号系统设备概述铁道信号与通信课件
- 【MOOC】研究生英语科技论文写作-北京科技大学 中国大学慕课MOOC答案
- 航天禁(限)用工艺目录(2021版)-发文稿(公开)
评论
0/150
提交评论