H3C交换机配置代码_第1页
H3C交换机配置代码_第2页
H3C交换机配置代码_第3页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、中文切换language-mode Chinese|English1. 进入特权用户 <Quidway>system sysname 名称 3. 查看配置情况 undo shutdown vlan 号 port ethernet0/2 int e0/3名交换机分 vlan划分 vlan 后分配端口 入端口分配 vlan 入 vlan 划分 IP静态路由S3026interface vlan 1S3026-Vlan-interface1ip address ip route-static 9. 设置默认网管ip default-gateway H3C交换机1、system-view进

2、入系统视图模式2、sysname 为设备命名3、display current-configuration当前配置情况4、language-mode Chinese|English中英文切换5、interface Ethernet 1/0/1进入以太网端口视图6、port link-type Access|Trunk|Hybrid设置端口访问模式7、undo shutdown打开以太网端口8、shutdown 关闭以太网端口9、quit退出当前视图模式10、 vlan 10创建 VLAN 10并进入 VLAN 10的视图模式11、 port access vlan 10在端口模式下将当前端口加

3、入到 vlan10中?在 VLAN模式下将指定端口加入到当允许所有的 vlan 通过12、port E1/0/2 to E1/0/5前 vlan 中?13、 port trunk permit vlan all ?H3C路由器1、system-view进入系统视图模式2、sysname R1 为设备命名为 R13、display ip routing-table显示当前路由表4、language-mode Chinese|English中英文切换6、ip address配置 IP 地址和子网掩码?7、undo shutdown打开以太网端口?8、shutdown 关闭以太网端口?9、quit

4、退出当前视图模式?10、ip route-static192.168.12.2 description配置静态路由?11、ip route-static192.168.12.2 description配置默认的路由?H3C S3100 Switch ?H3C S3600 Switch ?H3C MSR 20-20 Router ?1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对;?3、language-mode Chinese|English 中英文切换;?4、复制命令到超级终端命令行, 粘贴到主机;?5、交换机清除配置 :<H3C>reset save ;

5、<H3C>reboot ;?6、路由器、交换机配置时不能掉电,连通测试前一定要?检查网络的连通性,不要犯最低级的错误。?7、等同 ;在配置交换机和路由器时, 可以写成:?248、设备命名规则:地名 -设备名-系列号例: PingGu-R-S3600?H3C华为交换机端口绑定基本配置 2008-01-22 13:40?1,端口 MAC?a)AM命令?使用特殊的 AMU ser-bind 命令,来完成 MAC地址与端口之间的绑定。 例如:?SwitchAam user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1? 配置说

6、明:由于使用了端口参数,则会以端口为参照物,即此时端口 E0/1 只允许 PC1上网,而使用其他未绑定的 MAC地址的 PC机则无法 上网。但?是 PC1使用该 MAC地址可以在其他端口上网。b)mac-address 命令 使用 mac-address static 命令,来完成 MAC地址与端口之间的绑定。 例如:?SwitchAmac-address static 00e0-fc22-f8d3 interface Ethernet0/1 vlan 1?SwitchAmac-address max-mac-count 0?配置说明:由于使用了端口学习功能,故静态绑定 mac后,需再设置 该

7、端口 mac学习数为 0,使其他 PC接入此端口后其 mac地址无法被 学习。?2, IP MAC?a)AM命令?使用特殊的 AMU ser-bind 命令,来完成 IP 地址与 MAC地址之间的绑 定。例如:?SwitchAam user-bind ip-address mac-address 00e0-fc22-f8d3 配置说明:以上配置完成对 PC机的 IP 地址和 MAC地址的全局绑定, 即与绑定的 IP 地址或者 MAC地址不同的 PC机,在任何端口都无法上 网。?支持型号: S3026E/EF/C/G/T、 S3026C-PW、R E026/E026T、S3050C、E050、

8、S3526E/C/EF、 S5012T/G、S5024G?b)arp 命令?使用特殊的 arp static 命令,来完成 IP 地址与 MAC地址之间的绑定。 例如:?SwitchAarp static 00e0-fc22-f8d3?配置说明:以上配置完成对 PC机的 IP 地址和 MAC地址的全局绑定。 ?3,端口 IP MAC使用特殊的 AM User-bind 命令,来完成 IP 、 MAC地址与端口之间的 绑定。例如:SwitchAam user-bind ip-address mac-address 00e0-fc22-f8d3 interface Ethernet 0/1?配置说

9、明:可以完成将 PC1的 IP 地址、 MAC地址与端口 E0/1 之间的 绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口 E0/1 只允?许 PC1 上网,而使用其他未绑定的 IP 地址、MAC地址的 PC机则无法 上网。但是 PC1使用该 IP 地址和 MAC地址可以在其他端口上网。 ?S2016-E1-Ethernet0/1mac-address max-mac-count 0;?进入到端口,用命令 mac max-mac-count 0( 端口 mac学习数设为 0)?S2016-E1mac static 0000-9999-8888 int e0/1 vlan 10;?

10、将 0000-9999-8888 绑定到 e0/1 端口上,此时只有绑定 mac 的 pc 可 以通过此口上网 ,同时 E0/1 属于 vlan 10就这样, ok 了,不过上面两个命令顺序不能弄反,除非端口下没有 接 pc?dis vlan 显示 vlan?name text 指定当前 vlan 的名称?undo name 取消?h3c vlan 2?h3c-vlan2name test vlandis users?显示用户dis startup显示启动配置文件的信息dis web users 显示 web 用户的相关信息。header login 配置登陆验证是显示信息header she

11、ll undo header lock 锁住当前用户界面?acl 访问控制列表 acl number inbound/outboundh3cuser-interface vty 0 4h3c-vty0-4 acl 2000 inbound shutdown: 关闭 vlan 接口undo shutdown 打开 vlan 接口关闭 vlan1 接口h3c interface vlan-interface 1h3c-vlan-interface shutdownvlan vlan-id定义 vlanundo valn vlan-iddisplay ip routing-tabledisplay

12、ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verboseinterface vlan-interface vlan-id查看路由表的全部详细信息进入 valnmanagement-vlan vlan-id 定义管理 vlan 号清除所有路由reset ip routing-table statistics protocol all 协议的路由信息 .显示display garp statistics interface GigabitEthernet 1

13、/0/1 以太网端口上的 garp 统计信息display voice vlan status查看语音 vlan 状态?h3c-GigabitEthernet1/0/1 broadcast-suppression 20 允许接受 的最大广播流量为该端口传输能力的 20%.超出部分丢弃 .?h3c-GigabitEthernet1/0/1 broadcast-suppression pps 1000每秒允许接受的最大广播数据包为 1000 传输能力的 20%.超出部分丢 弃.display interface GigabitEthernet1/0/1查看端口信息?display brief in

14、terface GigabitEthernet1/0/1查看端口简要配置信息?display loopback-detection 用来测试环路测试是否开启 ?display transceiver-information interfaceGigabitEthernet1/0/50 显示光口相关信息duplex auto/full/halfh3cinterface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1duplux auto设置端口双工属性为自协商port link-type access/hybrid/trunk默认为 accessport

15、 trunk permit vlan all将 trunk 扣加入所有 vlan 中?reset counters interface GigabitEthernet1/0/1清楚端口的统计信息?speed auto 10/100/1000?display port-security查看端口安全配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr interfaceGigabitEthernet1/0/1 端口 ip 绑定display arp 显示 arp display am user-bind 显示端口绑定的配置信息 ?display mac-

16、address 显示交换机学习到的 mac地址?display stp 显示生成树状态与统计信息 ?h3c-GigabitEthernet1/0/1stp instance 0 cost 200设置生成树实例 0 上路径开销为 200?stp cost 设置当前端口在指定生成树实例上路径开销。 instance-id 为 0-16 0 表 cist 取值范围 1-200000<h3c> display system-guard ip-record 显示防攻击记录信息system-guard enable 启用系统防攻击功能display icmp statistics icmp 流

17、量统计display ip socketdisplay ip statistics display acl all?acl number acl-number match-order auto/config?acl-number (2000-2999 是基本 acl 3000-3999 是高级预留的编号 )?rule deny/permit protocal?访问控制h3c acl number 3000?h3c-acl-adv-3000rule permit tcp source destidesti Nation-port eq 80 (?定义高级 acl 3000, 允许网段的主机向网段

18、主机访问端口acl 为管理员Nation80)rule permit sourcerule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 00 ffff-ffff-ffff?( 禁止 mac 地址 00de-bbef-adse 发送到 mac地址 00 且优先级为 3 的 报文通过 )?display qos-interface GigabitEthernet1/0/1 traffic-limit查看端口上流量?端口速率限制?line-rate inbound/outbound target-rate?inbound: 对端口接收报文进行速率限制?outbound: 对端口发送报文进行速率限制?target-rate 对报文限制速率 , 单位 kbps 千兆口 inbound 范围 1-1000000 outbound 范围 20-1000000 undo line-rate 取消限速 .限制出去速h3cinterface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1line-rate outbound 128率为 128kbps display arp | include 77 display arp count 计算 arp 表的记

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论