H3C交換機基本命令配置
H3C交換機基本命令配置大全
H3C CAS云計算管理平臺是為企業(yè)數(shù)據(jù)中心量身定做的虛擬化和云計算管理軟件。以下是關(guān)于H3C交換機基本命令配置大全,希望大家認(rèn)真閱讀!
h3c-switch/' target='_blank'>H3C交換機配置命令大全H3C交換機
1、system-view 進入系統(tǒng)視圖模式
2、sysname 為設(shè)備命名
3、display current-configuration 當(dāng)前配置情況
4、 language-mode Chinese|English 中英文切換
5、interface Ethernet 1/0/1 進入以太網(wǎng)端口視圖
6、 port link-type Access|Trunk|Hybrid 設(shè)置端口訪問模式 7、 undo shutdown 打開以太網(wǎng)端口
8、 shutdown 關(guān)閉以太網(wǎng)端口
9、 quit 退出當(dāng)前視圖模式
10、 vlan 10 創(chuàng)建VLAN 10并進入VLAN 10的視圖模式
11、 port access vlan 10 在端口模式下將當(dāng)前端口加入到vlan 10中
12、port E1/0/2 to E1/0/5 在VLAN模式下將指定端口加入到當(dāng)前vlan中
13、port trunk permit vlan all 允許所有的vlan通過
H3C路由器
1、system-view 進入系統(tǒng)視圖模式
2、sysname R1 為設(shè)備命名為R1
3、display ip routing-table 顯示當(dāng)前路由表
4、 language-mode Chinese|English 中英文切換
5、interface Ethernet 0/0 進入以太網(wǎng)端口視圖
6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子網(wǎng)掩碼
7、 undo shutdown 打開以太網(wǎng)端口
8、 shutdown 關(guān)閉以太網(wǎng)端口
9、 quit 退出當(dāng)前視圖模式
10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置靜態(tài)路由
11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默認(rèn)的路由
H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router
1、調(diào)整超級終端的顯示字號;
2、捕獲超級終端操作命令行,以備日后查對;
3、 language-mode Chinese|English 中英文切換;
4、復(fù)制命令到超級終端命令行, 粘貼到主機;
5、交換機清除配置 : reset save ; reboot ;
6、路由器、交換機配置時不能掉電,連通測試前一定要 檢查網(wǎng)絡(luò)的連通性,不要犯最低級的錯誤。
7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交換機和路由器時, 192.168.1.1 255.255.255.0 可以寫成: 192.168.1.1 24
8、設(shè)備命名規(guī)則:地名-設(shè)備名-系列號例:PingGu-R-S3600
H3C華為交換機端口綁定基本配置
1.端口 MAC
a)AM命令
使用特殊的AM User-bind命令,來完成MAC地址與端口之間的綁定。例如:
[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
配置說明:由于使用了端口參數(shù),則會以端口為參照物,即此時端口E0/1只允許PC1上網(wǎng),而使用其他未綁定的MAC地址的PC機則無法上網(wǎng)。但是PC1使用該MAC地址可以在其他端口上網(wǎng)。
b)mac-address命令
使用mac-address static命令,來完成MAC地址與端口之間的綁定。例如:
[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1
[SwitchA]mac-address max-mac-count 0
配置說明:由于使用了端口學(xué)習(xí)功能,故靜態(tài)綁定mac后,需再設(shè)置該端口mac學(xué)習(xí)數(shù)為0,使其他PC接入此端口后其mac地址無法被學(xué)習(xí)。
2.IP MAC
a)AM命令
使用特殊的AM User-bind命令,來完成IP地址與MAC地址之間的綁定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3
配置說明:以上配置完成對PC機的IP地址和MAC地址的全局綁定,即與綁定的IP地址或者MAC地址不同的PC機,在任何端口都無法上網(wǎng)。
支持型號:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G
b)arp命令
使用特殊的arp static命令,來完成IP地址與MAC地址之間的綁定。例如:
[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3
配置說明:以上配置完成對PC機的IP地址和MAC地址的全局綁定。
3.端口 IP MAC
使用特殊的AM User-bind命令,來完成IP、MAC地址與端口之間的綁定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1
配置說明:可以完成將PC1的IP地址、MAC地址與端口E0/1之間的綁定功能。由于使用了端口參數(shù),則會以端口為參照物,即此時端口E0/1只允許 PC1上網(wǎng),而使用其他未綁定的IP地址、MAC地址的PC機則無法上網(wǎng)。但是PC1使用該IP地址和MAC地址可以在其他端口上網(wǎng)。
[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;
進入到端口,用命令mac max-mac-count 0(端口mac學(xué)習(xí)數(shù)設(shè)為0)
[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;
將0000-9999-8888綁定到e0/1端口上,此時只有綁定mac的pc可以通過此口上網(wǎng),同時E0/1屬于vlan 10
就這樣,ok了,不過上面兩個命令順序不能弄反,除非端口下沒有接pc
dis vlan 顯示vlan
name text 指定當(dāng)前vlan的.名稱
undo name 取消
[h3c] vlan 2
[h3c-vlan2]name test vlan
dis users 顯示用戶
dis startup 顯示啟動配置文件的信息
dis user-interface 顯示用戶界面的相關(guān)信息
dis web users 顯示web用戶的相關(guān)信息。
header login 配置登陸驗證是顯示信息
header shell
undo header
lock 鎖住當(dāng)前用戶界面
acl 訪問控制列表 acl number inbound/outbound
[h3c]user-interface vty 0 4
[h3c-vty0-4] acl 2000 inbound
shutdown:關(guān)閉vlan接口
undo shutdown 打開vlan接口
關(guān)閉vlan1 接口
[h3c] interface vlan-interface 1
[h3c-vlan-interface] shutdown
vlan vlan-id 定義vlan
undo valn vlan-id
display ip routing-table
display ip routing-table protocol static
display ip routing-table statistics
display ip routing-table verbose 查看路由表的全部詳細信息
interface vlan-interface vlan-id 進入valn
management-vlan vlan-id 定義管理vlan號
reset ip routing-table statistics protocol all 清除所有路由協(xié)議的路由信息.
display garp statistics interface GigabitEthernet 1/0/1 顯示以太網(wǎng)端口上的garp統(tǒng)計信息
display voice vlan status 查看語音vlan狀態(tài)
[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允許接受的最大廣播流量為該端口傳輸能力的20%.超出部分丟棄.
[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允許接受的最大廣播數(shù)據(jù)包為1000傳輸能力的20%.超出部分丟棄.
display interface GigabitEthernet1/0/1 查看端口信息
display brief interface GigabitEthernet1/0/1 查看端口簡要配置信息
display loopback-detection 用來測試環(huán)路測試是否開啟
display transceiver-information interface GigabitEthernet1/0/50 顯示光口相關(guān)信息
duplex auto/full/half
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]duplux auto 設(shè)置端口雙工屬性為自協(xié)商
port link-type access/hybrid/trunk 默認(rèn)為access
port trunk permit vlan all 將trunk扣加入所有vlan中
reset counters interface GigabitEthernet1/0/1 清楚端口的統(tǒng)計信息
speed auto 10/100/1000
display port-security 查看端口安全配置信息
am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip綁定
display arp 顯示arp
display am user-bind 顯示端口綁定的配置信息
display mac-address 顯示交換機學(xué)習(xí)到的mac地址
display stp 顯示生成樹狀態(tài)與統(tǒng)計信息
[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 設(shè)置生成樹實例0上路徑開銷為200
stp cost 設(shè)置當(dāng)前端口在指定生成樹實例上路徑開銷。instance-id 為0-16 0表cist 取值范圍1-200000
display system-guard ip-record 顯示防攻擊記錄信息.
system-guard enable 啟用系統(tǒng)防攻擊功能
display icmp statistics icmp流量統(tǒng)計
display ip socket
display ip statistics
display acl all
acl number acl-number match-order auto/config
acl-number (2000-2999 是基本acl 3000-3999是高級acl為管理員預(yù)留的編號)
rule deny/permit protocal
訪問控制 [h3c] acl number 3000
[h3c-acl-adv-3000]rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.255.255 destination-port eq 80 (定義高級acl 3000,允許129.0.0/16網(wǎng)段的主機向202.38.160/24網(wǎng)段主機訪問端口80)
rule permit source 211.100.255.0 0.255.255.255
rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff
(禁止mac地址00de-bbef-adse發(fā)送到mac地址0011-4301-9912且802.1p優(yōu)先級為3的報文通過)
display qos-interface GigabitEthernet1/0/1 traffic-limit 查看端口上流量
端口速率限制
line-rate inbound/outbound target-rate
inbound:對端口接收報文進行速率限制
outbound: 對端口發(fā)送報文進行速率限制
target-rate 對報文限制速率,單位kbps 千兆口 inbound范圍1-1000000 outbound范圍20-1000000
undo line-rate取消限速.
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]line-rate outbound 128 限制出去速率為128kbps
display arp | include 77
display arp count 計算arp表的記錄數(shù)
display ndp 顯示交換機端口的詳細配置信息。
display ntdp device-list verbose 收集設(shè)備詳細信息
display lock
display users
display cpu
display memory
display fan
display device
display power
;快速替換故障交換機的詳細步驟
接下來我們是不是應(yīng)該連接到交換機設(shè)置了呢。二、交換機端設(shè)置剛才我們已經(jīng)用工具secureCRT采用Serial協(xié)議連接到了交換機。搞個回車就會出現(xiàn)H3C這就是命令行的管理界面。 ????1. 設(shè)置管理VLAN的IP 為了方便設(shè)置,我們這里用默認(rèn)的VLAN 1 作為管理VLAN。交換機默認(rèn)管理VLAN是VLAN...
如何配置單臂路由
環(huán)境要求:一臺核心路由器,一臺匯聚層交換機,兩臺接入層交換機(可根據(jù)實際需要增減),四臺PC機(可根據(jù)實際情況增加)。缺點:單臂路由容易引起路由器的f0\/0口的干道過載,從而引起網(wǎng)絡(luò)延遲大和單點故障時沒有冗余線路。具體配置:VLAN10的PC機網(wǎng)關(guān)指向10.0.0.3;VLAN20的PC機網(wǎng)關(guān)指向10.0.1.3。
兮克SKS7300 8+4款交換機通過命令行升級固件
為了對兮克SKS7300 8+4款交換機進行固件升級,首先需要在電腦上搭建一個TFTP服務(wù)器,以便傳輸固件。推薦使用3cdaemon或tftpd32軟件,它們的設(shè)置方式大致相同。開始前,訪問兮克官網(wǎng)下載所需的固件并保存至本地電腦。接下來,設(shè)置TFTP服務(wù)器并選擇固件所在目錄。輸入“enable”命令進入特權(quán)模式。然后,使用命令...
3c國標(biāo)交換機使用溫度范圍
不超過50度,不低于-5°。通過查詢3c國標(biāo)交換機信息顯示可知,交換機正常溫度不超過50度,不低于-5°問題都不大的,超過這個范圍交換機的正常工作可能會出問題,當(dāng)然工業(yè)級(企業(yè)級)產(chǎn)品對溫度的要求更寬泛一點。由此可知3c國標(biāo)交換機不超過50度,不低于-5°。
怎么通過TFTP進行升級交換機,能給個比較詳細步驟的,杜絕copy..._百度...
首先在自己的電腦啟動TFTP服務(wù)器,比如3CDaemon,很多軟件都可以做TFTP服務(wù)器,在軟件設(shè)置TFTP服務(wù)器的上傳\/下載目錄,要把switch.bin放在這個目錄中;然后串口進入交換機中,輸入交換機的命令,進行文件傳輸,各家交換機命令不一樣;交換機任一口與電腦網(wǎng)線連接正常;現(xiàn)在大多數(shù)廠家都支持web界面,用IE瀏覽器...
如何鎖定ip地址和mac地址
-d 192.168.1.1 00-1A-2B-3C-4D-5E”將解除上述IP地址和MAC地址的綁定。完成上述步驟后,您的IP地址和MAC地址已成功綁定。但請注意,這種綁定方式僅適用于局域網(wǎng)環(huán)境,且綁定效果僅在本地計算機上有效。如果您需要在網(wǎng)絡(luò)層面實現(xiàn)更廣泛的IP與MAC綁定,可能需要使用網(wǎng)絡(luò)交換機或路由器等硬件設(shè)備。
3Com 3C16722A基本參數(shù)
Uplink端口的配備,使得3C16722A能夠與上行鏈路設(shè)備如路由器或交換機無縫對接,實現(xiàn)網(wǎng)絡(luò)的雙向通信。這款集線器遵循ISO 802.3和IEEE 802.3網(wǎng)絡(luò)標(biāo)準(zhǔn),采用CSMA\/CD協(xié)議,確保了網(wǎng)絡(luò)的穩(wěn)定性和可靠性。它支持2個內(nèi)部網(wǎng)段,便于管理和隔離不同區(qū)域的網(wǎng)絡(luò)流量,同時還支持使用10Base-T 3, 4或5類屏蔽\/非屏蔽...
3CDaemon是什么東西
3CDaemon是一款綠色的集成了TFTP、FTP和SYSLOG功能的輕型服務(wù)器軟件,可方便地架設(shè)FTP,TFTP,SYSLOG服務(wù)器,適合網(wǎng)絡(luò)IT們更新IOS和保存設(shè)備配置文件之用。軟件類別:網(wǎng)絡(luò)工具 - FTP 工具 軟件大小:250 KB 軟件授權(quán):免費版 軟件類別:綠色軟件 軟件語言:簡體中文 ...
H3C交換機的升級步驟是什么
用戶可以通過 FTP 或 TFTP 方式把待升級文件下載到交換機的存儲介質(zhì)中,下面以交換機作為 FTP客戶端、用戶 PC作為 FTP服務(wù)器為例進行介紹:(1) 在用戶 PC(假設(shè) IP 地址為 10.10.110.1)上運行 FTP 服務(wù)器程序,設(shè)置用戶名和密碼,以 及正確的文件保存目錄。(2) 將待升級軟件(以 newest....
新的思科4506交換機沒有switchport trunk encapsulation命令了?
和3c的連 dot1q是通用封裝協(xié)議 肯定支持 先switchport mode trunk 再設(shè)置封裝看看 如果還沒有 那就是默認(rèn)了 思科有不少交換機都是這樣
相關(guān)評說:
龍城區(qū)根部: ______ 交換機承載數(shù)據(jù)包,完成傳輸任務(wù),處于網(wǎng)絡(luò)的數(shù)據(jù)鏈路層,建立節(jié)點間的數(shù)據(jù)鏈路,通過差錯控制提供數(shù)據(jù)包在信道上無差錯傳輸.交換機安裝完成后,網(wǎng)管一般不關(guān)心...
龍城區(qū)根部: ______ show display 顯示 no undo 刪除/取消 user local-user 新建用戶 end return 退回到系統(tǒng)視圖 exit quit 返回上級視圖 exit logout telnet的推出 router rip rip 啟動rip router ospf ospf 啟動ospf router bgp bgp 啟動bgp hostname sysname 設(shè)置主機名字 ...
龍城區(qū)根部: ______ PC1====(E1/0/1)SW1 [H3C]am user-bind mac-addr 000f-e201-1112 ip-addr 1.1.1.1 interface e1/0/1 配置關(guān)鍵點: 1.同一IP地址或MAC地址,不能被綁定兩次; 2.經(jīng)過以上配置后,可以完成將PC1的IP地址,MAC地坦佩灅E1/0/1之間的綁定功...
龍城區(qū)根部: ______ 支持SVI,你這交換機連AAA、DHCP、NTP支持,SVI小CASE啦. H3C配置如下: 11. 給vlan200的虛接口配置IP地址 [SwitchB-Vlan-interface200]ip address 10.10.10.2 255.255.255.0 【SwitchC相關(guān)配置】 1.創(chuàng)建(進入)vlan30 [...
龍城區(qū)根部: ______ 1. 交換機支持的命令: 交換機基本狀態(tài): switch: ;ROM狀態(tài), 路由器是rommon>hostname> ;用戶模式hostname# ;特權(quán)模式hostname(config)# ;全局配置模式hostname(config-if)# ;接口狀態(tài) 交換機口令設(shè)置: switch>enable ;進入特權(quán)模...
龍城區(qū)根部: ______ 1、arp anti-attack valid-check enable命令用于開啟ARP報文源MAC地址一致性檢查功能. undo arp anti-attack valid-check enable命令用于關(guān)閉ARP源MAC地址一致性檢查功能. 【舉例】# 開啟交換機ARP報文源MAC地址一致性檢查功能. <...
龍城區(qū)根部: ______ 進入端口使用stp disable 關(guān)閉生成樹.開啟就是stp enable
龍城區(qū)根部: ______ 1、下載一個超級終端到PC機上 由于工作環(huán)境不能聯(lián)網(wǎng)的環(huán)境下,下載了好幾個超級終端才能用. 2、超級終端連接有很多教程 但是有一個重要的事情:在COM1屬性的端口設(shè)置里面,將(位/(B))設(shè)置為9600 進去之后點擊超級終端的...
龍城區(qū)根部: ______ 1、以官網(wǎng)為準(zhǔn),別的命令也試一下.這個吧就像劃vlan一樣,你可以在vlan里把接口加進來,也可以在接口模擬下把它加入到那個vlan里一樣.2、實際上這個你不用配置,交換機默認(rèn)就是全局地址池,它會根據(jù)vlan虛接口地址到全局地址池去申請地址.可能有的型號不同的,那就打一下吧.3、還有一種方式就是不配全局地址池,直接讓vlan的主機,去虛接口去申請地址,那個不是默認(rèn)的要去打一下.dhcp select interface 這種方式好像不能分DNS什么的.局域網(wǎng)實驗時如果不上網(wǎng)可以用一下,比較方便.
龍城區(qū)根部: ______ 交換機基本配置命令(3026) PCA login: root ;使用root用戶 password: linux ;口令是linux # shutdown -h now ;關(guān)機 # init 0 ;關(guān)機 # logout # login # ifconfig ;顯示IP地址 # ifconfig eth0 <ip address> netmask <netmask> ;設(shè)置IP地址 # ...