H3C交换机配置代码_第1页
H3C交换机配置代码_第2页
H3C交换机配置代码_第3页
H3C交换机配置代码_第4页
H3C交换机配置代码_第5页
免费预览已结束,剩余20页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、H3C 交换机配置代码* 中文切换language-mode Chinese|English1. 进入特权用户<Quidway>systemsysname 名称 3. 查看配置情况undo shutdownvlan 号port ethernet0/2int e0/3名交换机分 vlan划分 vlan 后分配端口入端口分配vlan入 vlan 划分 IPS3026interface vlan 1静态路由S3026-Vlan-interface1ip addressip route-static 10.65.1.29. 设置默认网管ip default-gateway 10.65.1.

2、2H3以换机, TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT ” " " “ “ TnTTTTnTTnTmT “ “ b" “ TTTTIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II1 system-view 进入系统视图模式2 sysname 为设备命名3 display

3、current-configuration 当前配置情况4 language-mode Chinese|English 中英文切换5 interface Ethernet 1/0/1 进入以太网端口视图6 port link-type Access|Trunk|Hybrid设置端口访问模式7 undo shutdown 打开以太网端口8 shutdown 关闭以太网端口9 quit 退出当前视图模式10 vlan 10创建 VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10在端口模式下将当前端口加入到 vlan10中12、port E1/0/2 to E

4、1/0/5 在VLANgl式下将指定端口加入到当前 vlan 中13、 port trunk permit vlan all允许所有的 vlan 通过H3信由器 TT" ”TT" “TTTnT“ “TT “ “ TT “ “TF” “ TnTTnTTnTTT " “TnTTnTTnTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTTTIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II I

5、I II II II II II II II II II II II II II II II II II II II II II II II II II II II IIff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff TT" ”TT" “TTTnT“ TT " “TT“ " “ TTTT " " JTTTIl II II II II II II II II II II II II II II II II II II II

6、II II II II II II II1、 system-view 进入系统视图模式2、 sysname R1 为设备命名为 R13、 display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换进入以太网端口视图5、 interface Ethernet 0/06、 ip address配置 IP 地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.12.2 descripti

7、on配置静态路由11、 ip route-static 192.168.12.2 description配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router TT" ”TT" “TTTnT“ “TT “ “ TT “ “TF” “ TnTmTTnTTT " “TnTTnTTnTTnTTTTT“TT“TT”“TnTTT “ “ TT " “ TTTTII II II II II II II II II II II II II II II II II II II II II II II II

8、II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II TT" ”TT" “TTTnT“ “TT “ “ TT “ “TF” “ TTTTTT " “ JTTT “ “"Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II1、调整超级终端的显示字号;2、捕获超级终端操作命令

9、行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置:<H3C>reset save ; <H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。7、 等同 ;在配置交换机和路由器时, 可以写成:248、设备命名规则:地名- 设备名 - 系列号例: PingGu-R-S3600, TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT " “ TnTTnTT

10、nTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTTTII II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II, TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT " “ TrTnTTTT”

11、 " TnTTT “ “ TT ” “ “ “ “ TTTTTT " ”Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIH3M 为交换机端口绑定基本配置 2008-01-22 13:401,端口 MACa)AM命令使用特殊的AMUser-bind命令,来完成MACfe址与端口之间的绑定。例如:Switch

12、Aam user-bind mac-address 00e0-fc22-f8d3 interfaceEthernet 0/1配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的 MACfe址的PC机则无法上网。但是PC1使用该MACfe址可以在其他端口上网。b)mac-address 命令 使用mac-address static 命令,来完成 MACfe址与端口之间的绑定。例如:SwitchAmac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1SwitchAmac-a

13、ddress max-mac-count 0配置说明:由于使用了端口学习功能,故静态绑定 mac后,需再设置 该端口 mac学习数为0,使其他PC接入此端口后其mac地址无法被 学习。2, IP MACa)AM命令使用特殊的AMUser-bind命令,来完成IP地址与MACfe址之间的绑 定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3配置说明:以上配置完成对 PC机的IP地址和MACfe址的全局绑定, 即与绑定的IP地址或者MACfe址不同的PC机,在任何端口都无法上 网。支持型号:S3026E/E

14、F/C/G/T、 S3026C-PW、RE026/E026T、 S3050C、E050、 S3526E/C/EF、 S5012T/G、 S5024Gb)arp 命令使用特殊的arp static 命令,来完成IP地址与MACfc址之间的绑定。 例如:SwitchAarp static 10.1.1.2 00e0-fc22-f8d3配置说明:以上配置完成对 PC机的IP地址和MACfe址的全局绑定。3,端口IP MAC使用特殊的AM User-bind命令,来完成IP、MACfc址与端口之间的 绑定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-a

15、ddress00e0-fc22-f8d3 interface Ethernet 0/1配置说明:可以完成将 PC1的IP地址、MACfe址与端口 E0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1 只允许PC1上网,而使用其他未绑定的IP地址、MACfe址的PC机则无法上网。但是PC1使用该IP地址和MACfe址可以在其他端口上网。 TT" ”TT" “TTTnT“TT“TF” “ TnTTnTTnTTT " “ TnTTnTTnTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTT

16、TII II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT " “ “ TTTTTTTTTTIl II II II II II II II II II II II II II II II II

17、II II II II II II II II II II II II II II II II II II IIS2016-E1-Ethernet0/1mac-address max-mac-count 0;进入到端口,用命令 mac max-mac-count 0(端口 mac学习数设为0)S2016-E1mac static 0000-9999-8888 int e0/1 vlan 10;将0000-9999-8888绑定到e0/1端口上,此时只有绑定 mac的pc可就这样, ok 了,不过上面两个命令顺序不能弄反,除非端口下没有接 pc TT" ”TT" “TTTnT

18、“ “TT “ “ TT “ “TF” “ TnTmTTnTTT " “TnTTnTTnTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTTTIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIff ff ff ff ff ff ff f

19、f ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff TT" ”TT" “TTTnT“ TT “ “TF” “ TTTnTTT " “ TT " ”Il II II II II II II II II II II II II II II II II II II II II II II II II II II II IIdis vlan 显示 vlanname text 指定当前 vlan 的名称undo name 取消h3c vlan 2h3c-vlan2name test vl

20、andis users 显示用户dis startup 显示启动配置文件的信息dis user-interface显示用户界面的相关信息dis web users 显示 web用户的相关信息。header login 配置登陆验证是显示信息header shell undo header lock 锁住当前用户界面acl 访问控制列表acl number inbound/outboundh3cuser-interface vty 0 4h3c-vty0-4 acl 2000 inbound shutdown: 关闭 vlan 接口undo shutdown 打开 vlan 接口关闭 vlan1

21、 接口h3c interface vlan-interface 1h3c-vlan-interface shutdown vlan vlan-id 定义 vlan undo valn vlan-id display ip routing-table display ip routing-table protocol static display ip routing-table statistics display ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id进入 valn management-vl

22、an vlan-id 定义管理 vlan 号清除所有路由reset ip routing-table statistics protocol all协议的路由信息 .display garp statistics interface GigabitEthernet 1/0/1以太网端口上的 garp 统计信息显示display voice vlan status 查看语音 vlan 状态h3c-GigabitEthernet1/0/1 broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.h3c-GigabitEthernet1/0/1

23、 broadcast-suppression pps 1000每秒允许接受的最大广播数据包为 1000 传输能力的20%.超出部分丢弃.display interface GigabitEthernet1/0/1查看端口信息display brief interface GigabitEthernet1/0/1查看端口简要配置信息display loopback-detection 用来测试环路测试是否开启display transceiver-information interfaceGigabitEthernet1/0/50 显示光口相关信息duplex auto/full/halfh3c

24、interface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1duplux auto 设置端口双工属性为自协商默认为 accessport link-type access/hybrid/trunkport trunk permit vlan all将 trunk 扣加入所有vlan 中清楚端口的统计reset counters interface GigabitEthernet1/0/1信息speed auto 10/100/1000 display port-security 查看端口安全配置信息am user-bind mac-addr 00

25、e0-fc00-5101 ip-addr interfaceGigabitEthernet1/0/1 端口 ip 绑定display arp 显示 arpdisplay am user-bind 显示端口绑定的配置信息display mac-address显示交换机学习至用勺 mac地址display stp 显示生成树状态与统计信息h3c-GigabitEthernet1/0/1stp instance 0 cost 200设置生成树实例 0 上路径开销为 200stp cost 设置当前端口在指定生成树实例上路径开销。 instance-id为 0-16 0 表 cist 取值范围 1-2

26、00000<h3c> display system-guard ip-record显示防攻击记录信息system-guard enable 启用系统防攻击功能display icmp statistics icmp流量统计display ip socketdisplay ip statistics display acl allacl number acl-number match-order auto/configacl-number (2000-2999 是基本 acl 3000-3999 是高级 acl 为管理员预留的编号)rule deny/permit protocal访

27、问控制h3c acl number 3000h3c-acl-adv-3000rule permit tcp source destiNationdesti Nation-port eq 80 (定义高级 acl 3000, 允许网段的主机向网段主机访问端口 80) rule permit sourcerule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 00 ffff-ffff-ffff(禁止mac地址00de-bbef-adse发送到mac地址00且优先级为3的报文通过 ) display qos-interface GigabitEthernet1/0/1 traffic-limit看端口上流量端口速率限制line-rate inbound/outbound target-rate inbound: 对端口接收报文进行速率限制outbound: 对端口发送报文进行速率限制target-rate 对报文限制速率, 单位 kbps

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论