亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網管 > 路由交換 > 正文

H3C交換機基本配置命令明細一覽

2020-03-07 21:21:16
字體:
來源:轉載
供稿:網友

1:配置登錄用戶,口令等

<H3C>                   //用戶直行模式提示符,用戶視圖
<H3C>system-view        //進入配置視圖
[H3C]                  //配置視圖(配置密碼后必須輸入密碼才可進入配置視圖)
[H3C] sysname xxx //設置主機名成為xxx這里使用
修改特權用戶密碼
<H3C>system-view 
[H3C]super password level 3 cipher/simple xxxxx  //設置本地登錄交換機命令
[H3C] aaa  //進入aaa認證模式定義用戶賬戶
[H3C-aaa] local-user duowan password cipher duowan
[H3C-aaa] local-user duowan level 15
[H3C-aaa] local-user duowan service-type telnet terminal ssh //有時候這個命令是最先可以運                                         //行的,上邊兩個命令像password,level都是定義完vty 的                                              // authentication-mode aaa后才出現
[H3C-aaa] quit
[H3C] user-interface vty 0 4 //當時很奇怪這個命令就是找不到,最后嘗試了幾次才能運行
[H3C-ui-vty0-4]  authentication-mode aaa
[H3C-ui-vty0-4] quit
單獨設置遠程登錄賬戶:
<H3C>system-view
[H3C]user-interface vty 0 4
[H3C-ui-vty0-4]authentication-mode password //設置登錄模式
[H3C-ui-vty0-4]user privilege level 3   //管理權限配置,3為管理級權限
[H3C-ui-vty0-4]set authentication password cipher 123456  //設置登錄密碼以密文方式登錄
[H3C-ui-vty0-4]quit
[H3C]

2:H3C VLan設置

創建vlan:
<H3C>                   //用戶直行模式提示符,用戶視圖
<H3C>system-view        //進入配置視圖
[H3C] vlan 10  //創建vlan 10,并進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視圖
[H3C-vlan10] quit    //回到配置視圖
[H3C] vlan 100    //創建vlan 100,并進入vlan100配置視圖,如果vlan10存在就直接進入vlan100配置視圖
[H3C-vlan100] quit    //回到配置視圖
將端口加入到vlan中:
[H3C] interface GigabitEthernet2/0/1 (10G光口)
[H3C- GigabitEthernet2/0/1] port link-type access   //定義端口傳輸模式
[H3C- GigabitEthernet2/0/1] port default vlan 100   //將端口加入vlan100
[H3C- GigabitEthernet2/0/1] quit
[H3C] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口配置視圖中。0代表1號口
[H3C- GigabitEthernet1/0/0] port link-type access   //定義端口傳輸模式
[H3C- GigabitEthernet2/0/1] port default vlan 10    //將這個端口加入到vlan10中
[H3C- GigabitEthernet2/0/1] quit
.
.
.
.
將多個端口加入到VLAN中
<H3C>system-view
[H3C]vlan 10
[H3C-vlan10]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/29  //將1到29號口加入到vlan10中
[H3C-vlan10]quit
3:設置VTP cisco專有的vlan終極協議也成為局域網干道協議,作用是十幾臺交換機在企業網中,配置VLAN工作量大,可以使用VTP協議,把一臺交換機配置成VTP Server, 其余交換機配置成VTP Client,這樣他們可以自動學習到server 上的VLAN 信息
4:交換機配置IP地址

[H3C] interface Vlan-interface100  // 進入vlan100接口視圖與vlan 100命令進入的地方不同
[H3C-Vlan-interface100] ip address 119.167.200.90 255.255.255.252  // 定義vlan100管理IP三層                             交換網關路由
[H3C-Vlan-interface100] quit
[H3C] interface Vlan-interface10 // 進入vlan10接口視圖與vlan 10命令進入的地方不同
[H3C-Vlan-interface10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層                             交換網關路由
[H3C-Vlan-interface10] quit
配置默認網關:
[H3C]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認網關。

5: 交換機保存設置和重置命令

<H3C>save                           //保存配置信息
<H3C>reset saved-configuration  /重置交換機的配置
<H3C>reboot  //重新啟動交換機后配置恢復到出廠設置。

6:交換機常用的顯示命令

用戶視圖模式下:
<H3C>display  current-configuration  //顯示現在交換機正在運行的配置明細
<H3C>display device    //顯示S9303各設備狀態
<H3C>display interface ?  //顯示個端口狀態,用?可以查看后邊跟的選項
<H3C>display version         //查看交換機固件版本信息
<H3C>display vlan ?  // 查看vlan的配置信息

7:基于端口的mac地址綁定

系統視圖下
am user-bind mac-addr mac地址 ip-addr ip地址 interface 接口類型 接口序號
以太網端口視圖下
interface 接口類型 接口序號
am user-bind mac-addr mac地址 ip-addr ip地址

8:配置交換機的snmp功能

[H3C] snmp-agent community read  xx     //xx是組織名稱,read是以只讀模式查看
[H3C] undo snmp-agent community   xx   //刪除xx組織
[H3C] snmp-agent sys-info version all //snmp版本有V1.V2c,V3這里配置允許所有版本
[H3C] display snmp-agent community        //顯示組織名

9:交換機禁ping配置

[H3C]acl number 3000
[H3C-acl-adv-3000]rule 1 deny icmp-type echo any  //禁止所有網絡ping
[H3C-acl-adv-3000]rule 3 deny icmp source 1.1.1.1 0.0.0.15 destination 2.2.2.2 0   禁止1.1.1.1到2.2.2.2的icmp包
[H3C-acl-adv-3000]quit
[H3C]interface giga1/0/20
[H3C-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 1 //將規則在接口下用
[H3C-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 3  //將規則在接口下用
[H3C-GigabitEthernet1/0/20]quit
[H3C]interface Vlanif 100
[H3C-Vlanif100]packet-filter inbound ip-group 3000 rule 1 //將規則在接口下用
[H3C-Vlanif100]quit
[H3C]interface Vlanif 10
[H3C-Vlanif10]packet-filter inbound ip-group 3000 rule 1 //將規則在接口下用
[H3C-Vlanif10]quit

10:恢復交換機出廠設置

<H3C>reset saved-configuration  //重置交換機的配置
  <H3C>reboot  //重新啟動過程中初始化到出廠設置。

11:配置防ARP攻擊命令:

<H3C>system-view
[H3C]dhcp-snooping  //開啟交換機DHCP Snooping 功能
開啟VLAN 1 內所有端口的ARP 入侵檢測功能。
[H3C]vlan 1
[H3C-vlan1]arp detection enable
[H3C-vlan1]quit
設置上聯端口Ethernet1/0/1 為DHCP Snooping 信任端口,ARP 信任端口。
[H3C]interface Ethernet1/0/1
[H3C-Ethernet1/0/1]dhcp-snooping trust
[H3C-Ethernet1/0/1]arp detection trust
[H3C-Ethernet1/0/1]quit
開啟端口Ethernet1/0/2 上的ARP 報文限速功能,設置ARP 報文通過的最大速率為20pps。--目的是針對用戶接入口,除上聯端口外,下聯用戶端口建議都設置該命令。如下:
[Quidway]interface Ethernet1/0/2
[Quidway-Ethernet1/0/2]arp rate-limit enable
[Quidway-Ethernet1/0/2]arp rate-limit 20
[Quidway-Ethernet1/0/2]quit
配置端口狀態自動恢復功能,恢復時間間隔為30 秒。
[Quidway]arp protective-down recover enable
[Quidway]arp protective-down recover interval 30

12: 配置trunk命令

比如一棟宿舍樓需要兩個網段,劃分了兩個VLAN為100和101,VLAN 100作為管理VLAN
配置命令如下:
<Quidway>system-view  //----進入系統配置模式
[Quidway]
[Quidway]VLAN 100 //---創建VLAN---ID為:100
[Quidway]VLAN 101 //---創建VLAN---ID為:101
[Quidway-vlan100] port Ethernet 1/0/1 to Ethernet 1/0/10 //----從第1口到第10口添加到VLAN 100
[Quidway-vlan101] port Ethernet 1/0/11 to Ethernet 1/0/24 //----從第11口到第24口添加到VLAN 101
[Quidway] interface Vlan-interface 100 //—進入VLAN 100
[Quidway-Vlan-interface100]ip address 192.168.100.254 255.255.255.0 //---給VLAN 100配置管理IP
[Quidway-Vlan-interface100]quit
[Quidway]ip route-static 0.0.0.0 0.0.0.0 192.168.100.33 //—配置靜態路由(網關)
上聯端口為千兆端口GigabitEthernet1/1/1在配置模式下配置命令如下:
[Quidway] interface GigabitEthernet 1/1/1 //---進入上聯端口
[Quidway-GigabitEthernet1/1/1] port link-type trunk //--TRUNK是端口匯聚的意思
[Quidway-GigabitEthernet1/1/1] port trunk permit(允許)vlan all //----配置允許通過的VLAN
如果上聯的路由器端口是自適應那么交換機上聯口也是自適應,如果配置了1000M全雙工那么交換機的上聯端口也要配成1000M全雙工。如下命令:
[Quidway-GigabitEthernet1/1/1] duplex full //—配置端口為“全雙工狀態”
[Quidway-GigabitEthernet1/1/1] speed 1000  //---配置端口為“1000M”

13:端口聚合實例

H3C交換機端口匯聚

組網需求:
增加SwitchA做核心與SwitchB、SwitchC之間的帶寬,將SwitchA與SwitchB、SwitchC之間的流量進行負荷分擔,并起到鏈路備份的效果。
配置步驟:
     H3C 5500-SI   等系列交換機端口匯聚的設置流程
手工匯聚的配置:
當交換機之間采用Trunk端口互連時,配置端口匯聚會將流量在多個端口上進行分擔,即采用端口匯聚可以完成增加帶寬、負載分擔和鏈路備份的效果。
配置:
一、 配置SwitchA
1. 建立匯聚組1
[SwitchA]interface bridge-aggregation 1
2.進入端口G1/0/1
[SwitchA]interface gigabitethernet1/0/1
3.參與端口匯聚的端口設置成全雙工模式
[SwitchA-GigabitEthernet1/0/1]duplex full
4.參與端口匯聚的端口工作速率設置一致
[SwitchA-GigabitEthernet1/0/1]speed 1000
5.將端口加入匯聚組
[SwitchA-GigabitEthernet1/0/1]port link-aggregation group 1
6.端口G1/0/2與端口G1/0/1的配置一致
7. 建立匯聚組2
[SwitchA]interface bridge-aggregation 2
8.進入端口G1/0/3
[SwitchA]interface gigabitethernet1/0/3
9.參與端口匯聚的端口設置成全雙工模式
[SwitchA-GigabitEthernet1/0/3]duplex full
10.參與端口匯聚的端口工作速率設置一致
[SwitchA-GigabitEthernet1/0/3]speed 1000
11.將端口加入匯聚組
[SwitchA-GigabitEthernet1/0/3]port link-aggregation group 2
12.負荷分擔基于源MAC和目的MAC
[SwitchA]link-aggregation load-sharing mode source-mac
13.端口G1/0/4與端口G1/0/3的配置一致
二、 SwitchB的配置順序和配置內容同SwitchA的G1/0/1
三、 SwitchC的配置順序和配置內同同SwitchA的G1/0/3

動態匯聚的配置:

一、 配置SwitchA
1. 建立匯聚組1
[SwitchA]interface bridge-aggregation 1
[SwitchA-Bridge-Aggregation1]link-aggregation mode dynamic
2.進入端口G1/0/1
[SwitchA]interface gigabitethernet1/0/1
3.參與端口匯聚的端口設置成全雙工模式
[SwitchA-GigabitEthernet1/0/1]duplex full
4.參與端口匯聚的端口工作速率設置一致
[SwitchA-GigabitEthernet1/0/1]speed 1000
5.將端口加入匯聚組
[SwitchA-GigabitEthernet1/0/1]port link-aggregation group 1
6.端口G1/0/2與端口G1/0/1的配置一致
7. 建立匯聚組2
[SwitchA]interface bridge-aggregation 2
8.進入端口G1/0/3
[SwitchA]interface gigabitethernet1/0/3
9.參與端口匯聚的端口設置成全雙工模式
[SwitchA-GigabitEthernet1/0/3]duplex full
10.參與端口匯聚的端口工作速率設置一致
[SwitchA-GigabitEthernet1/0/3]speed 1000
11.將端口加入匯聚組
[SwitchA-GigabitEthernet1/0/3]port link-aggregation group 2
12.負荷分擔基于源MAC和目的MAC
[SwitchA]link-aggregation load-sharing mode source-mac

13.端口G1/0/4與端口G1/0/3的配置一致

二、 SwitchB的配置順序和配置內容同SwitchA的G1/0/1
三、 SwitchC的配置順序和配置內同同SwitchA的G1/0/3
補充說明:
1.匯聚組中各成員端口對出端口方向的數據流進行負荷分擔, 如果數據流是IP報文,負荷分擔基于源IP和目的IP,如果數據流不是IP報文,負荷分擔基于源MAC和目的MAC。
2.SwitchC的配置也可同SwitchA的G1/0/1,但是同匯聚組的兩個端口配置必須相同,如基本配置、速率、雙工、預加入的匯聚組號等。
配置關鍵點:
1.同一個匯聚組中端口的基本配置必須保持一致,基本配置主要包括STP、QoS、VLAN、端口屬性等相關配置;
2.對于端口環回監測(loopback-detection)特性的相關命令和端口匯聚的相關命令,不能同時配置;
3.對于配置了mac-address max-mac-count命令的端口,不能加入到匯聚組中;反之,對于已經加入到某個匯聚組中的端口,也不能再配置mac-address max-mac-count命令;
4.對于使能了MAC地址認證或802.1x的端口,不能加入到匯聚組中;
5.對于鏡像目的端口、遠程鏡象反射端口、不能加入到匯聚組中;
6.對于配置了黑洞MAC地址、靜態MAC地址或配置了靜態ARP的端口,不能加入到匯聚組中;
7.對于配置了MAC地址和IP地址綁定的端口,不能加入到匯聚組中;
8.對于已經配置了端口安全(Port-Sercurity)特性相關命令的端口,不能加入到匯聚組中。

14:端口限速

<1>:若交換機的型號支持QOS限速可以如下操作:
Qos端口限速
[H3C] interface gigabitethernet 1/0/1
# 配置限速參數,端口進/出速率限制為5120kbps。
[H3C-GigabitEthernet1/0/1] qos lr inbound cir 5120
[H3C-GigabitEthernet1/0/1] qos lr outbound cir 5120
<2>:line-rate
[H3C] interface gigabitethernet 1/0/1
[H3C-GigabitEthernet1/0/1]line-rate inbound <1-32> //粒度是25Mb
[H3C-GigabitEthernet1/0/1]line-rate oubound <1-32>


注:相關教程知識閱讀請移步到交換機頻道。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美电影免费观看| www.亚洲男人天堂| 欧美视频专区一二在线观看| 日韩男女性生活视频| 国产精品2018| 欧美激情一区二区三级高清视频| 国内精品一区二区三区四区| 久久亚洲精品毛片| 深夜福利亚洲导航| 在线播放国产一区中文字幕剧情欧美| 成人黄在线观看| 亚洲字幕在线观看| 国产视频精品免费播放| 日韩欧美一区二区三区| 97福利一区二区| 欧美日韩第一视频| 欧美成人三级视频网站| 久久久久久久久久久亚洲| 影音先锋欧美在线资源| 国产日韩欧美日韩| 国产69久久精品成人看| 国产精品美乳一区二区免费| 久久精品一区中文字幕| 亚洲欧美日韩高清| 亚洲自拍偷拍视频| 欧美成人在线免费| 亚洲热线99精品视频| 欧美在线免费看| 亚洲第一福利网| 日韩www在线| 国产精品99久久久久久久久| 久久久电影免费观看完整版| 伊人久久免费视频| 欧美理论片在线观看| 国内免费久久久久久久久久久| 日韩av电影在线免费播放| 久久成年人免费电影| 亚洲欧洲在线视频| 中文字幕av一区二区| 97香蕉超级碰碰久久免费软件| 亚洲精品99999| 在线免费观看羞羞视频一区二区| 国产精品精品视频一区二区三区| 日韩电影视频免费| 中文字幕最新精品| 精品久久香蕉国产线看观看亚洲| 亚洲午夜精品久久久久久久久久久久| 国产婷婷成人久久av免费高清| 欧美一区二区.| 欧美久久精品午夜青青大伊人| 在线精品视频视频中文字幕| 国产精品国产三级国产aⅴ9色| 国产97在线播放| 国产日韩欧美在线视频观看| 亚洲人成毛片在线播放| 精品国产91久久久久久| 精品中文字幕视频| 欧美精品福利在线| 久久亚洲电影天堂| 成人自拍性视频| 亚洲三级免费看| 97av在线播放| 精品久久久久久中文字幕一区奶水| 91av视频在线播放| 热99在线视频| 国产最新精品视频| 国产精品自产拍在线观看中文| 日韩欧美高清在线视频| 精品视频久久久久久久| 欧美老少做受xxxx高潮| 精品少妇一区二区30p| 久久香蕉国产线看观看网| 26uuu另类亚洲欧美日本一| 欧美成人精品三级在线观看| 国产精品a久久久久久| 欧美日韩中文字幕综合视频| 欧美区在线播放| 在线观看久久av| 日韩在线观看网站| 欧美日韩国产一区中文午夜| 亚洲欧美日韩在线高清直播| 日韩av在线资源| 亚洲精品一区二区三区不| 日韩中文娱乐网| 国产深夜精品福利| 成人av在线天堂| 国产一区二区三区在线看| 中文字幕久久久av一区| zzjj国产精品一区二区| 亚洲欧美国产精品| 奇米成人av国产一区二区三区| 精品国产精品自拍| 午夜精品久久久久久久99热浪潮| 亚洲人成欧美中文字幕| 久久成人国产精品| 色综合91久久精品中文字幕| 国产日韩欧美在线视频观看| 日韩视频免费观看| 好吊成人免视频| 国产精品一区=区| 欧美巨猛xxxx猛交黑人97人| 在线观看成人黄色| 日韩精品免费在线观看| 日韩午夜在线视频| 亚洲第一精品夜夜躁人人躁| 在线观看国产精品淫| 欧美性生交xxxxx久久久| 日韩欧美在线网址| 国产高清在线不卡| 欧美体内谢she精2性欧美| 欧美精品在线观看91| 欧美专区国产专区| 国产精欧美一区二区三区| 欧美极品少妇xxxxx| 亚洲黄色成人网| 日韩av成人在线观看| 日韩极品精品视频免费观看| 国产精品美女久久久久久免费| 高清日韩电视剧大全免费播放在线观看| 一区二区日韩精品| 中文字幕久热精品在线视频| 亚洲人成伊人成综合网久久久| 91国产视频在线播放| 91精品国产自产在线| 成人黄色免费在线观看| 国产成人精彩在线视频九色| 亚洲午夜未满十八勿入免费观看全集| 国产精品久久久久国产a级| 久久97久久97精品免视看| 韩国美女主播一区| 夜夜狂射影院欧美极品| 国产成人亚洲综合| 久久精品色欧美aⅴ一区二区| 国产亚洲精品综合一区91| 亚洲欧美自拍一区| 日韩欧美精品在线观看| 国产精品福利在线观看| 91精品国产91久久久| 国产成人自拍视频在线观看| 亚洲成人精品视频在线观看| 欧美成人性色生活仑片| 亚洲一区二区免费在线| 成人亚洲激情网| 在线观看成人黄色| 97婷婷涩涩精品一区| 亚洲一区二区久久久久久久| 国产日韩欧美中文在线播放| 亚洲色图50p| 国产精品视频一| 美日韩精品视频免费看| 日韩欧美在线免费| 国产一区二区视频在线观看| 欧美性xxxx18| 久久久精品久久久| 国产精品综合网站| 国产亚洲视频在线观看| 97欧美精品一区二区三区| 精品国产一区二区三区在线观看| 欧美日韩色婷婷| 欧洲成人在线观看| 亚洲欧美激情一区| 久久久噜久噜久久综合| 欧美日韩高清在线观看| 亚洲欧美综合另类中字|