《网络工程配置命令》由会员分享,可在线阅读,更多相关《网络工程配置命令(25页珍藏版)》请在金锄头文库上搜索。
1、第8章 命令行操作基础.查看历史命令记录display history-command常用设备管理命令配置设备名称H3Csysname ? TEXT Host name (1 to 30 characters)配置系统时间clock datetime ? TIME Specify the time (HH:MM:SS)显示系统时间display clock配置欢迎/提示信息H3Cheader ? incoming Specify the banner of the terminal user-interface legal Specify the legal banner login Spec
2、ify the login authentication banner motd Specify the banner of today shell Specify the session banner 常用信息查看命令查看版本信息display version 查看当前配置display current-configuration显示接口信息display interface显示接口IP状态与配置信息display ip interface brief 显示系统运行统计信息display diagnostic-information路由器Telnet服务配置命令配置与网络相连端口的IP地址H
3、3C-ethernet0/0ip address ip-address mask | mask-length 使能Telnet服务器端功能H3Ctelnet server enable进入vty用户界面视图,设置验证方式H3Cuser-interface vty first-num2 last-num2 H3C-ui-vty0authentication-mode none | password | scheme 路由器Telnet服务配置命令(续)设置登录密码和用户级别H3C-ui-vty0set authentication password cipher | simple passwor
4、dH3C-ui-vty0user privilege level level创建用户、配置密码、设置服务类型、设置用户级别H3Clocal-user usernameH3C-luser-xxx password cipher | simple passwordH3C-luser-xxx service-type telnetH3C-luser-xxx level level路由器SSH服务配置命令使能SSH服务器功能H3C ssh server enable配置SSH客户端登录时的用户界面 H3C-ui-vty0-4authentication-mode schemeH3C-ui-vty0-4
5、protocol inbound ssh 配置SSH用户H3Clocal-user usernameH3C-luser-xxx password cipher | simple passwordH3C-luser-xxx service-type sshH3C-luser-xxx level level路由器SSH服务配置命令(续).生成RSA密钥H3Crsa local-key-pair create导出RSA密钥H3Crsa local-key-pair export ssh2销毁RSA密钥H3Crsa local-key-pair destroy第9章 网络设备文件管理配置文件的操作保存
6、配置save擦除配置reset saved-configuration设置下次启动的配置文件 startup saved-configuration filename备份/恢复下次启动配置文件backup startup-configuration to dest-addr filename restore startup-configuration from src-addr filename 配置文件的显示与维护查看保存的配置文件display saved-configuration查看系统启动配置文件display startup查看当前生效的配置display current-conf
7、iguration查看当前视图下生效的配置H3C-ui-vty0display this配置设备的FTP服务使能FTP服务器端功能 H3Cftp server enable创建用户 H3Clocal-user username设置服务类型及登录密码H3C-luser-xxxservice-type ftp H3C-luser-xxxpassword cipher | simple password 指定下次启动加载的应用程序文件boot-loader file file-url显示下次启动加载的应用程序文件display boot-loader重启设备重启系统reboot开启设备定时重启功能,
8、并指定重启的具体时间 schedule reboot at hh:mm date 开启设备定时重启功能,并指定重启的等待时延 schedule reboot delay hh:mm | mm 显示设备的重启时间display schedule reboot第10章 网络设备基本调试系统调试的操作开启控制台对系统信息的监视功能 terminal monitor打开调试信息的屏幕输出开关 terminal debugging打开模块调试开关 debugging module-name显示调试开关display debugging 第12章 配置VLANVLAN基本配置创建VLAN并进入VLAN视图
9、 Switch vlan vlan-id将指定端口加入到当前VLAN中Switch-vlan10 port interface-list配置Trunk端口配置端口的链路类型为Trunk类型Switch-Ethernet1/0/1 port link-type trunk允许指定的VLAN通过当前Trunk端口Switch-Ethernet1/0/1 port trunk permit vlan vlan-id-list | all 设置Trunk端口的缺省VLANSwitch-Ethernet1/0/1 port trunk pvid vlan vlan-id配置Hybrid端口配置端口的链路
10、类型为Hybrid类型Switch-Ethernet1/0/1 port link-type hybrid允许指定的VLAN通过当前Hybrid端口Switch-Ethernet1/0/1 port hybrid vlan vlan-id-list tagged | untagged 设置Hybrid端口的缺省VLANSwitch-Ethernet1/0/1 port hybrid pvid vlan vlan-id第13章 生成树协议STP基本配置开启设备STP特性Switch stp enable关闭端口的STP特性Switch-Ethernet1/0/1 stp disable配置STP
11、的工作模式 Switch stp mode stp | rstp | mstp STP可选配置配置当前设备的优先级 Switch stp instance instance-id priority priority配置端口为边缘端口 Switch-Ethernet1/0/1 stp edged-port enable第14章 交换机端口安全技术802.1X基本配置开启全局的802.1X特性Switch dot1x开启端口的802.1X特性Switch dot1x interface interface-list添加本地接入用户并设置相关参数 Switch local-user user-nam
12、eSwitch-luser-localuser service-type lan-accessSwitch-luser-localuser password cipher | simple password端口隔离基本配置将指定端口加入到隔离组中,端口成为隔离组的普通端口Switch-Ethernet1/0/1 port-isolate enable将指定端口加入到隔离组中,端口成为隔离组的上行端口Switch-Ethernet1/0/2 port-isolate uplink-port配置静态绑定表项Switch-Ethernet1/0/1 user-bind ip-address ip-a
13、ddress mac-address mac-address 第15章 配置链路聚合静态聚合配置创建聚合端口 Switch interface bridge-aggregation interface-number将以太网端口加入聚合组Switch-Ethernet1/0/1 port link-aggregation group number第17章 DNS配置静态及动态域名解析配置静态域名解析表中主机名和对应地址Router ip host hostname ip-address使能动态域名解析功能Router dns resolve配置指定域名服务器Router dns server ip-address配置域名后缀Router dns domain domain-name配置DNS代理使能DNS代理功能Router dns proxy e