【2017年整理】H3C交换机命令

上传人:豆浆 文档编号:989863 上传时间:2017-05-24 格式:DOC 页数:6 大小:78KB
返回 下载 相关 举报
【2017年整理】H3C交换机命令_第1页
第1页 / 共6页
【2017年整理】H3C交换机命令_第2页
第2页 / 共6页
【2017年整理】H3C交换机命令_第3页
第3页 / 共6页
【2017年整理】H3C交换机命令_第4页
第4页 / 共6页
【2017年整理】H3C交换机命令_第5页
第5页 / 共6页
点击查看更多>>
资源描述

《【2017年整理】H3C交换机命令》由会员分享,可在线阅读,更多相关《【2017年整理】H3C交换机命令(6页珍藏版)》请在金锄头文库上搜索。

1、H3C 交换机命令1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建 VLAN 10 并进入 VLAN 10 的视

2、图模式11、 port access vlan 10 在端口模式下将当前端口加入到 vlan 10 中12、port E1/0/2 to E1/0/5 在 VLAN 模式下将指定端口加入到当前 vlan 中13、port trunk permit vlan all 允许所有的 vlan 通过H3C 路由器常用命令注释1、system-view 进入系统视图模式2、sysname R1 为设备命名为 R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0

3、进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置 IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S36

4、00 SwitchH3C MSR 20-20 Router小 技 巧1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换 ;4、复制命令到超级终端命令行, 粘贴到主机;5、交换机清除配置 :reset save ;reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。7、192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成: 192

5、.168.1.1 248、设备命名规则:地名-设备名 -系列号例:PingGu-R-S3600华为交换机中小企业或大企分支机构的常用配置 在中小企业或大企业的分支机构中,二层以太网交换机作为二层汇聚交换机,可以直接接用户,上行连接到二/三层以太网交换机,可以通过路由器连接到总部或其它分支机构的网络。在组网中将每个部门划分在一个 VLAN 中;为了便于网管,需要配置 SNMP;为了防止交换机被非法访问,交换机上需要配置对访问方式的 ACL 控制。整 个网络采用 VLAN10 作为管理 VLAN,所有交换机上 VLAN10 接口的 IP 地址在同一个网段10.110.110.0/24,主 RADI

6、US 服务器的 IP 为10.110.10.18;网管工作站的 IP 地址为 10.11.10.1。路由器的 IP 地址为 10.100.11.1,二/三层交换机通过 VLAN2 接口与路由器相连,VLAN2 接口的 IP地址为 10.100.11.2。在二层交换机上作如下配置:管理 VLAN 配置、网管路由配置、SNMP 配置、各种访问方式的 ACL 控制配置;hybrid 端口配置。在二/三层交换机上进行如下配置:网关配置、hybrid 端口配置、SNMP 配置、各种访问方式的ACL 控制配置、各个部门间的相互访问的控制。本文仅说明交换机上的基本配置。1. 配 tch B下面以网络中某部门

7、 tch B 为例说明基本配置过程。此部门所有的计算机配置在一个 VLAN 内。(1) 配置 VLAN。Quidway vlan 5Quidway-vlan5port ethernet 0/1 to Ethernet 0/24 ethernet 1/1Quidway-vlan5 quit (2) 配置管理 VLAN 及路由。# 管理 VLAN 为 VLAN 10。Quidway interface vlan 10Quidway-Vlan-interface10ip address 10.110.110.2 255.255.255.0# 配置路由,下一跳为 10.110.110.1。Quidwa

8、y ip route 10.11.10.1 255.255.255.248 10.110.110.1(3) 配置上行端口 Ethernet1/1 为 hybrid 端口,允许VLAN10 和 VLAN5 的报文通过。Quidway interface Ethernet1/1Quidway-Ethernet1/1 port link-type hybridQuidway-Ethernet1/1 port hybrid pvid vlan 5Quidway-Ethernet1/1 port hybrid vlan 10 tagged(4) 配置 SNMP# 进入全局配置模式。system-view

9、# 设置团体名和访问权限。Quidway snmp-agent community read huaweiQuidway snmp-agent community write beiyan# 设置管理员标识、联系方法以及以太网交换机的物理位置。Quidway snmp-agent sys-info contact Mr.Wang-Tel:3306Quidway snmp-agent sys-info location telephone-closet,3rd-floor# 允许发送 Trap。Quidway snmp-agent trap enable# 定义访问控制列表,以便进行对通过 SN

10、MP 访问交换机的用户进行 ACL 控制。Quidway acl number 1 Quidway-acl-basic-1 rule 0 permit source 10.11.10.1 0# 创建 SNMP 组,并定义访问控制。Quidway snmp-agent group v3 huaweigroup acl 1# 为 SNMP 组添加一个用户 huaweimanager,设置认证密码为 hello,并配置访问控制,只允许网管工作站访问交换机。Quidwaysnmp-agent usm-user v3 huaweimanager huaweigroup auth md5 huawei a

11、cl 1(5) 配置对 TELNET 用户的访问控制,仅允许 IP为 10.110.110.46 和 10.110.110.52 的用户通过TELNET 访问交换机。# 定义基本访问控制列表。Quidway acl number 20Quidway-acl-basic-20 rule 0 permit source 10.110.110.46 0Quidway-acl-basic-20 rule 1 permit source 10.110.110.52 0# 引用访问控制列表。Quidway user-interface vty 0 4Quidway-ui-vty0-4 acl 20 inb

12、ound(6) 配置对 HTTP 用户的访问控制,仅允许 IP 地址为 10.110.110.46 的主机通过 WEB 方式访问交换机。# 定义基本访问控制列表。Quidway acl number 30Quidway-acl-basic-30 rule 0 permit source 10.110.110.46 0# 引用访问控制列表。Quidwayip http acl 30=H3C 交换机#31、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese

13、|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建 VLAN 10 并进入 VLAN 10 的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到 vlan 10 中12、port E1/0/2 to E1/0/5 在 VLAN 模式下将指定端口加入到当前 vlan 中13、po

14、rt trunk permit vlan all 允许所有的 vlan 通过H3C 路由器#1、system-view 进入系统视图模式2、sysname R1 为设备命名为 R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置 IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退

15、出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router#1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换 ;4、复制命令到超级终端命令行, 粘贴到主机;5、交换机清除配置 :re

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 行业资料 > 其它行业文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号