H3C华为交换机配置基本命令_第1页
H3C华为交换机配置基本命令_第2页
H3C华为交换机配置基本命令_第3页
H3C华为交换机配置基本命令_第4页
H3C华为交换机配置基本命令_第5页
已阅读5页,还剩26页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

HC器常用命令ELNETpasswordsimpleadminauthorization-attributelevel3service-typetelnetstpenable(开启生成树功能)portaccessvlan20(在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)portlink-typetrunkporttrunkpermitvlanalluser-interfacevty04authentication-modescheme(开启TELNET服务的虚拟端口)user-interfacevty515description[H3C]interfaceVlan-interface1[H3C-vlan-interface1]ipaddress10.0.0.1255.255.255.0只用密码的用户认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modepassword[H3C-ui-vty0-4]setauthenticationpasswordsimple123456[H3C-ui-vty0-4]userprivilegelevel3本地用户名和口令的认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modeschemeserHC[H3C-ui-vty0-4]passwordsimplehuawei[H3C-ui-vty0-4]service-typetelnetlevel32.捕获超级终端操作命令行,以备日后查对;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。6.设备命名规则:地名-设备名-系列号例:PingGu-Router-S36001.system-view进入系统视图模式2.sysname为设备命名3.displaycurrent-configuration当前配置情况4.language-modeChinese|English中英文切换5.interfaceEthernet1/0/1进入以太网端口视图6.portlink-typeAccess|Trunk|Hybrid设置端口访问模式7.undoshutdown打开以太网端口8.shutdown关闭以太网端口9.quit退出当前视图模式11.portaccessvlan10在端口模式下将当前端口加入到vlan10中14.交换机清除配置:<H3C>resetsave;<H3C>reboot1.system-view进入系统视图模式sysnameR命名为R13.displayiprouting-table显示当前路由表4.language-modeChinese|English中英文切换5.interfaceEthernet0/0进入以太网端口视图ipaddress168.1.1255.255.255.0配置IP地址和子网掩码7.undoshutdown打开以太网端口8.shutdown关闭以太网端口9.quit退出当前视图模式10.iproute-static192.168.2.0255.255.255.0192.168.12.2descriptionTo.R2配置静态路由11.iproute-static0.0.0.00.0.0.0192.168.12.2descriptionTo.R2配置默认的路由<H3C>system-view[H3C]user-interfaceaux0[H3C-ui-aux0]authentication-modenone[H3C-ui-aux0]userprivilegelevel2[H3C-ui-aux0]speed9600[H3C-ui-aux0]screen-length30[H3C-ui-aux0]history-commandmax-size20[H3C-ui-aux0]idle-timeout6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。<H3C>system-view[H3C]user-interfaceaux0[H3C-ui-aux0]authentication-modepassword#配置用户的认证口令为明文显示方式,口令为123456。[H3C-ui-aux0]setauthenticationpasswordsimple123456[H3C-ui-aux0]userprivilegelevel2[H3C-ui-aux0]speed9600/s[H3C-ui-aux0]screen-length30[H3C-ui-aux0]history-commandmax-size20[H3C-ui-aux0]idle-timeout6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。<H3C>system-viewHClocal-userguest#配置本地用户的认证口令为明文显示方式,口令为123456。[H3C-luser-guest]passwordsimple123456[H3C-luser-guest]service-typeterminallevel2HCluser-guest]quit[H3C]user-interfaceaux0[H3C-ui-aux0]authentication-modescheme[H3C-ui-aux0]speed9600[H3C-ui-aux0]screen-length30[H3C-ui-aux0]history-commandmax-size20[H3C-ui-aux0]idle-timeout6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。LIANXI#################交换机命名[PG.LIANXI]superpasswordcipherlianxi#################设置用户窗口进入系统窗口密码为lianxi[PG.LIANXI]user-interfacevty04[PG.LIANXI-vty0-4]authentication-modepasswordET[PG.LIANXI-vty0-4]setauthenticationpasswordsimplelianxi[PG.LIANXI-vty0-4]userprivilegelevel3PGLIANXIvty0-4]quitPGLIANXIvlan[PG.LIANXI-vlan2]portEthernet1/0/1[PG.LIANXI-vlan2]descriptionUpLink.To.H3CS5600[PG.LIANXI]interfacevlan-interface2[PG.LIANXI-Vlan-interface2]ipaddress211.153.10.154255.255.255.248[PG.LIANXI-Vlan-interface2]quit[PG.LIANXI]iproute-static0.0.0.00.0.0.0211.153.10.153preference60[PG.LIANXI]interfaceEthernet1/0/19[PG.LIANXI-Ethernet1/0/16]portlink-typetrunk[PG.LIANXI-Ethernet1/0/16]porttrunkpermitvlan601to622[PG.LIANXI-Ethernet1/0/16]quit[PG.LIANXI](一)CONSOLE口登陆None:不需要口令认证Password:需要简单的本地口令认证,包含明文(simple)和密文(cipher)<H3C>system-view[H3C]user-interfaceaux0[H3C-ui-aux0]authentication-modepassword[H3C-ui-aux0]setauthenticatonpasswordsimple123456推出重新登陆,交换机提示用户输入访问口令LoginauthenticationPassword:用户的命令控制级别设置[H3C-ui-aux0]userprivilegelevel0[H3C]superpasswordlevel1simple123456[H3C]superpasswordlevel2simple123456[H3C]superpasswordlevel3simple123456(二)Telnet配置[H3C]interfaceVlan-interface1[H3C-vlan-interface1]ipaddress10.0.0.1255.255.255.0只用密码的用户认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modepassword[H3C-ui-vty0-4]setauthenticationpasswordsimple123456[H3C-ui-vty0-4]userprivilegelevel3本地用户名和口令的认证[H3C]user-interfacevty04[H3C-ui-vty0-4]authentication-modeschemeserHC[H3C-ui-vty0-4]passwordsimplehuawei[H3C-ui-vty0-4]service-typetelnetlevel3CONSOLE和TELNET一样的,只要配置了会同时启作用,且只能是用户名和密码的方式。[Quidway]local-userquidwayservice-typeadministratorpasswordsimpleh3cCONSOLE:[Quidway]user-interfacecon0[Quidway-ui-console0]authentication-modepassword[Quidway-ui-console0]setauthenticationpasswordsimpleh3c[Quidway-ui-console0]userprivilegelevel3------------->可以不配置,默认级别是3[Quidway]user-interfacecon0[Quidway-ui-console0]authentication-modelocal[Quidway]local-userquidwaypasswordsimpleh3c[Quidway]local-userquidwayservice-typeterminal[Quidway]local-userquidwaylevel3TELNET:[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modepassword[Quidway-ui-vty0-4]setauthenticationpasswordsimpleh3c[Quidway-ui-vty0-4]userprivilegelevel3[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modelocal[Quidway]local-userquidwaypasswordsimpleh3c[Quidway]local-userquidwayservice-typetelnet[Quidway]local-userquidwaylevel3VRP3.4CONSOLE:[Quidway]user-interfacecon0[Quidway-ui-console0]authentication-modepassword[Quidway-ui-console0]setauthenticationpasswordsimpleh3c[Quidway-ui-console0]userprivilegelevel3------------->可以不配置,默认级别是3[Quidway]local-userquidway[Quidway-luser-quidway]passwordsimpleh3c[Quidway-luser-quidway]service-typeterminallevel3[Quidway]user-interfacecon0[Quidway-ui-console0]authentication-modeschemeTELNET:[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modepassword[Quidway-ui-vty0-4]setauthenticationpasswordsimpleh3c[Quidway-ui-vty0-4]userprivilegelevel3[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modepassword[Quidway-ui-vty0-4]setauthenticationpasswordsimpleh3c[Quidway]local-userquidway[Quidway-luser-quidway]passwordsimpleh3c[Quidway-luser-quidway]service-typetelnetlevel3[Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modescheme[Quidway]local-userquidway[Quidway-luser-quidway]passwordsimpleh3c[Quidway-luser-quidway]service-typetelnetlevel1[Quidway]superpasswordlevel3simpleh3cpassMSR系列路由器Console登陆认证功能的配置//创建本地帐号与密码local-userhuawei3compasswordsimplehuawei3comservice-typeterminallevel3#user-interfacecon0authentication-modescheme#1)在配置完成后,需保存配置重新启动设备后生效。displayhistory-command【视图】任意视图【参数】无【描述】nd这些历史命令存放在历史命令缓冲区,历史命令缓冲区的大小可以通过history-commandmax-size命令来设置。历史命令缓冲区充满时,旧的信息会被覆盖。缺省情况下,命令行接口为每个用户保存10条有效历史命令。相关配置可参考“登录交换机”中的命令history-commandmax-size。【举例】#显示当前用户使用过的有效历史命令。<H3C>displayhistory-commandsystem-viewdisplayhistory-commandsuperpassword【命令】superpassword[levellevel]{cipher|simple}passwordundosuperpassword[levellevel]【视图】系统视图【参数】levellevel:用户的级别,取值范围为1~3。缺省值为3,即如果不指定具体的级别,表示设cipher:在配置文件中以密文方式显示口令。simple:在配置文件中以明文方式显示口令。H3CS2126-EI以太网交换机命令手册,命令行接口第1章命令行接口命令1-5password:口令字符串。如果验证方式是simple,则password必须是明文口令,取值范围为1~16个字另一种是直接输入24字符的密文口令,此时用户必须知道其对应的明文形式。【描述】superpassword命令用来设置切换低级别用户到高级别用户的口令。undosuperpassword命令用来恢复缺省情况。需要注意的是,不论配置的是明文口令还是密文口令,验证时必须输入明文形式的口令。【举例】<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]superpasswordlevel3simple0123456789【视图】用户视图【描述】lock命令用来锁住当前用户界面,防止未授权的用户操作该界面。用户输入lock命令后,系统提示输入密码,并提示再次输入密码,只有两次输入的密码相同,锁定操作才能成功。如果用户需要结束锁定,请按<回车>键,然后按照提示输入刚才配置的密码,密码正确则结束锁定,进入系统。需要注意的是:如果符正确,系统就取消锁定。缺省情况下,不会自动锁定当前用户界面。<H3C>lock回车后,系统提示输入及确认密码,输入的密码为隐藏状态。Password:Again:locked!此时用户界面处于锁定状态,再对界面进行操作,系统会提示用户输入密码,输入正确的密码后,才能进setauthenticationpassword【命令】setauthenticationpassword{cipher|simple}passwordundosetauthenticationpassword【视图】用户界面视图【参数】cipher:设置本地认证口令以密文方式存储。simple:设置本地认证口令以明文方式存储则用户在设置password时有两种方式:一种是输入小于等于16字符的明文口令,系统会自动转化为24位的密文形式;另一种是直接输入24字符的密文口令,此时用户必须知道其对应的明文形式。如:明文“123456”对应的密文是“OUM!K%F<+$[Q=^Q`MAF4<1!!”。authenticationpassword命令用来取消本地认证的口令。需要注意的是,不论配置的是明文口令还是密文口令,验证时必须输入明文形式的口令。说明:用户通过Modem或Telnet方式登录时,缺省情况下需要进行口令认证。如果没有配置口令,则终端屏幕将显示“Loginpasswordhasnotbeenset!”,并断开与交换机的连接。【举例】<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]user-interfacevty0[H3C-ui-vty0]setauthenticationpasswordsimple123lnet【命令】telnet{hostname|ip-address}[service-port]【视图】用户视图【参数】hostname:远端设备的主机名,为1~20个字符的字符串。service-port:远端设备提供Telnet服务的TCP端口号,取值范围为0~65535。【描述】telnet命令用来使用户可以方便地从当前以太网交换机登录到其它以太网交换机进行远程管理。用户可以使用<Ctrl+K>组合键或quit命令来中断本次Telnet登录。缺省情况下,Telnet服务的端口号【举例】29.102.0.1)。<H3C1>telnet129.102.0.1Trying129.102.0.1...PressCTRL+KtoabortConnectedto129.102.0.1...********************************************************************Copyright(c)2004-2007HangzhouH3CTech.Co.,Ltd.Allrightsreserved.**Withouttheowner'spriorwrittenconsent,**nodecompilingorreverse-engineeringshallbeallowed.********************************************************************userprivilegelevelundouserprivilegelevel【视图】用户界面视图【参数】level:从用户界面登录后可以访问的命令级别,取值范围为0~3。【描述】userprivilegelevel命令用来设置从某用户界面登录后可以访问的命令级别。Undouserprivilege用户界面登录后可以访问的命令级别为0级。命令级别共分为访问、监控、系统、管理4个级别,分别访问级(0级):用于网络诊断等功能的命令。包括ping、tracert、telnet等命令,执行该级别命令的结果不能被保存到配置文件中。监控级(1级):用于系统维护、业务故障诊断等功能的命令。包括debugging、terminal等命令,执行该级别命令的结果不能被保存到配置文件中。系统级(2级):用于业务配置的命令。包括路由等网络层次的命令,用于向用户提供网络服务。管理级(3级):关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务提供支撑作用。包有关命令级别的详细信息,请参见“命令行接口”部分。【举例】<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]user-interfacevty0[H3C-ui-vty0]userprivilegelevel1#通过Telnet方式从VTY0用户界面登录交换机后,可以看到终端上只显示了命令级别为1级的命令。<H3C>?Userviewcommands:clusterRunclustercommanddebuggingEnablesystemdebuggingfunctionsdisplayDisplaycurrentsysteminformationmsdp-tracertMSDPtraceroutetosourceRPmtracertTraceroutetomulticastsourcenslookupQueryInternetnameserverspingPingfunctionquitExitfromcurrentcommandviewresetResetoperationsendSendinformationtootheruserterminalinterfacessuperSetthecurrentuserpriorityleveltelnetEstablishoneTELNETconnectionterminalSettheterminallinecharacteristicstracertTraceroutefunctionundoCancelcurrentsettingdisplaycurrent-configuration【命令】displaycurrent-configuration[configuration[configuration-type]|regular-expression]【视图】任意视图示所有的非接口配置;如果指定configuration-type,则显示指定功能的配置。configuration-type的取值与用户当前已配置的功能有关,例如:isp:表示网络服务提供商的配置。iustemplateRADIUSuser-interface:表示用户界面的配置。interfaceinterface-typeinterface-number:显示接口的配置。interface-type为接口类型,可以是Aux、Ethernet、LoopBack、NULL、Vlan-interface。interface-number为接口编号。by-linenum:以带有行编号的形式显示配置信息。begin:显示以指定文字(regular-expression)开始的配置及之后的所有配置。include:显示包含指定文字(regular-expression)的配置。exclude:显示不含指定文字(regular-expression)的配置。【描述】displaycurrent-configuration命令用来显示设备当前的配置。current-configuration命令来查看当前生效的参数。如果当前配置的参数与缺省参数相同,则不予显示。对于某些参数,虽然用户已经配置,但如果这些参数对应的功能没有生效,则不予显示。saved-configuration。【举例】#显示以太网交换机当前的接口的配置信息。<H3C>displaycurrent-configurationinterfacedisplaycurrent-configurationvlan【命令】displaycurrent-configurationvlan[vlan-id][by-linenum]【视图】任意视图H3CS2126-EI以太网交换机命令手册【参数】vlanvlan-id:VLAN编号,取值范围为1~4094。by-linenum:以带有行编号的形式显示配置信息。vlan-id参数,则显示交换机当前所有VLAN的配置信息。需要注意的是,如果存在连续编号的VLAN且saved-configuration。【举例】VLAN置信息。<H3C>displaycurrent-configurationvlan#vlan1#vlan100to200#returndisplayvlanstatic【视图】任意视图IDdynamic:显示动态VLAN(指通过GVRP协议注册的VLAN)信息。static:显示静态VLAN(指通过手工配置创建的VLAN)信息。【描述】anVLANAN【举例】<H3C>displayvlan1VLANID:1VLANType:staticRouteInterface:dletimeoutsundoidle-timeout【视图】用户界面视图【参数】minutes:分钟数,取值范围为0~35791。seconds:秒数,取值范围为0~59。【描述】idle-timeout命令用来配置用户超时断开连接的时间,如果在所设定的时间内登录到当前用户界面上的用户没有对交换机执行任何操作,则交换机将断开与该用户的连接。undoidle-timeout命令用来恢复超时断开连接的缺省值。缺省情况下,用户超时断开连接的时间为10分钟。设置idle-timeout0即关闭超时中断连接功能。【举例】<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]user-interfaceaux0[H3C-ui-aux0]idle-timeout1nameundoname【参数】text:VLAN名称,为1~32个字符的字符串(可以包含特殊字符及空格)。【举例】#指定VLAN2的名称为“testvlan”。<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C-vlan2]nametestvlanportportinterfacelistundoportinterface-list【参数】interface-list:需要添加到某个VLAN中或从某个VLAN中删除的以太网端口列表,表示方式为interface-list={interface-typeinterface-number[tointerface-typeinterface-number]}o于或等于to之前的端口号。命令中&<1-10>表示前面的参数最多可以输入10次。ANporttrunkpermitvlan和porthybridvlan命令实现,相关命令的描述请参见本手册“端口基本配置”部分的介绍。相关配置可参考命令displayvlan。【举例】<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C-vlan2]portEthernet1/0/2toEthernet1/0/4ress【命令】ipaddressip-address{mask|mask-length}undoipaddress[ip-address{mask|mask-length}]kmask:子网掩码,点分十进制格式。mask-length:子网掩码长度,取值范围为0~32。【描述】sVLAN接口/LoopBack接口的IP地址和掩码。缺省情况下,没有为VLAN接口/LoopBack接口配置IP地一网段。相关配置可参考命令displayipinterface。【举例】<H3C>system-viewSystemView:returntoUserViewwithCtrl+Z.[H3C]inter

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论