H3c配置命令和功能是常用的,這些命令對于大多數(shù)網(wǎng)絡配置都是必不可少的。
1.基本配置
& ltH3C & gt;//用戶直模式提示,用戶查看
& ltH3C & gt;系統(tǒng)視圖//進入配置視圖
[H3C] sysname xxx //將主機名設(shè)置為xxx。在此使用它來修改特權(quán)用戶密碼
首先,用戶配置
& ltH3C & gt;系統(tǒng)視圖
[H3C]超級密碼H3C //設(shè)置用戶的分級密碼
[H3C]撤銷超級密碼//刪除用戶分級密碼
[h3c]本地用戶大堆1234561//web網(wǎng)管用戶設(shè)置,1(默認)是管理級用戶,默認是admin,admin。
[H3C]撤消本地用戶配置//刪除網(wǎng)絡管理用戶
[H3C]用戶界面aux0 //僅支持0
[H3C-奧克斯]空閑超時250 //將超時設(shè)置為2分50秒。如果為0,則表示沒有超時,默認值為5分鐘
[H3C-奧克斯]取消空閑-超時//恢復默認值
[H3C]用戶界面vty0 //僅支持0和1
[H3C-vty]空閑-超時250 //將超時設(shè)置為2分50秒。如果為0,則表示沒有超時,默認值為5分鐘
[H3C-vty]取消空閑-超時//恢復默認值
[h3c-vty]設(shè)置身份驗證密碼123456//設(shè)置telnet密碼,必須設(shè)置
[h3c-vty]撤消設(shè)置驗證密碼//取消密碼
[H3C]顯示用戶//顯示用戶
[H3C]顯示用戶界面//用戶界面狀態(tài)
第三,VLAN配置
[H3C]vlan 2 //創(chuàng)建vlan 2
[H3C]撤消虛擬局域網(wǎng)//刪除除默認VLAN以外的所有虛擬局域網(wǎng),默認不能刪除
[H3C-虛擬局域網(wǎng)2]以太網(wǎng)0/4端口到以太網(wǎng)0/7//將端口4到7添加到VLAN2。此命令只能用于添加接入端口,不能用于中繼或混合端口
[h3c-vlan2]端口隔離啟用//VLAN的端口隔離功能已打開,并且不允許第2層轉(zhuǎn)發(fā),因此默認情況下不啟用此功能。
[h3c-ethernet0/4]端口隔離上行端口VLAN2//將4設(shè)置為VLAN2的隔離上行端口,用于轉(zhuǎn)發(fā)第2層數(shù)據(jù)。只能配置一個上行端口。如果是中繼,建議允許所有虛擬局域網(wǎng)通過,隔離不能與聚合同時配置。
[H3C]顯示虛擬局域網(wǎng)//顯示所有虛擬局域網(wǎng)的詳細信息
S1550E通過創(chuàng)建不同的用戶組來支持基于端口的VLAN。一個端口可以屬于多個用戶組,不屬于同一用戶組的端口不能相互通信。
[H3C]用戶組20 //創(chuàng)建用戶組20,默認情況下只存在用戶組1
[h3c-用戶組20]端口以太網(wǎng)0/4到以太網(wǎng)0/7//將端口4到7添加到虛擬局域網(wǎng)20,這些端口在開始時屬于用戶組1
[H3C]顯示用戶組20 //顯示用戶組20的相關(guān)信息
四.交換機IP配置
[H3C]vlan 20 //創(chuàng)建vlan
[H3C]管理-vlan 20 //管理vlan
[h3c]接口vlan20接口20//進入并管理vlan20
[h3c]撤銷界面VLAN-界面20//刪除管理VLAN界面
[h3c-VLAN-接口20] IP地址192 . 168 . 1 . 2 255 . 255 . 255 . 0//配置管理VLAN接口的靜態(tài)IP地址(默認為192.168.0.234)
[h3c-VLAN-接口20]撤銷IP地址//刪除IP地址
[h3c-VLAN-接口20] IP網(wǎng)關(guān)192 . 168 . 1 . 1//指定默認網(wǎng)關(guān)(默認情況下沒有網(wǎng)關(guān)地址)
[H3C-Vlan-接口20]撤銷ip網(wǎng)關(guān)
關(guān)閉//關(guān)閉接口
[h3c-VLAN-接口20]撤銷關(guān)閉//打開
[H3C]顯示ip //顯示管理VLAN接口的ip信息
[h3c]顯示界面VLAN-界面20//查看管理VLAN界面信息
& ltH3C & gt;調(diào)試//打開ip調(diào)試功能
& ltH3C & gt;撤消調(diào)試ip
V.DHCP客戶端配置
[h3c-VLAN-接口20] IP地址DHCP-alloc//管理VLAN接口通過DHCP獲取IP地址
[h3c-VLAN-接口20]撤消IP地址DHCP-alloc//取消
[H3C]顯示dhcp //顯示dhcp客戶信息
& ltH3C & gt;調(diào)試dhcp-alloc //打開dhcp調(diào)試功能
& ltH3C & gt;撤消調(diào)試dhcp-alloc
不及物動詞端口配置
[H3C]接口以太網(wǎng)0/3 //入口端口
[H3C-以太網(wǎng)0/3]關(guān)閉//關(guān)閉端口
[H3C-以太網(wǎng)0/3]速度100 //可以是10,100,1000和自動(默認)
[H3C-以太網(wǎng)0/3]雙工//雙工,可以是半雙工、全雙工和自動(默認)光學端口,在收斂后無法配置
[h3c-ethernet0/3]流量控制//打開流量控制,默認關(guān)閉
[h3c-ethernet0/3]廣播抑制20//將廣播抑制百分比設(shè)置為20%,可以是5,10,20,100,默認值為100,多播和未知單播也受此影響
[h3c-ethernet0/3]環(huán)回內(nèi)部//內(nèi)部環(huán)路測試
[h3c-ethernet0/3]環(huán)回外部//外部環(huán)路測試,需要插入環(huán)路頭,并且必須處于全雙工或自協(xié)商模式
[h3c-ethernet0/3]端口鏈路類型中繼//將鏈路類型設(shè)置為中繼,可以是接入(默認)、中繼
[h3c-ethernet0/3]端口中繼PVID VLAN 20//將20設(shè)置為此中繼的默認VLAN,默認值為1(中繼線路兩端的pvids必須一致)
[h3c-ethernet0/3]端口訪問VLAN 20//將當前訪問端口添加到指定的VLAN
[h3c-ethernet0/3]端口中繼允許VLAN所有//所有虛擬局域網(wǎng)都可以通過當前的中繼端口,該命令可以多次使用。
[H3C-以太網(wǎng)0/3]mdiauto //將以太網(wǎng)端口設(shè)置為自動監(jiān)控,正常(默認)設(shè)置為直線,交叉設(shè)置為交叉線
[h3c]鏈路聚合以太網(wǎng)0/1到以太網(wǎng)0/4//向聚合組添加1-4個端口,1為主端口,兩端需要同時配置,不能聚合具有端口鏡像和端口隔離的端口
[h3c]撤消鏈路聚合以太網(wǎng)0/1//刪除聚合組
[h3c]鏈路聚合模式出口//根據(jù)目的MAC地址配置端口聚合模式以分擔負載,目的MAC地址可以是入口、出口和兩者,默認值為兩者
[H3C]監(jiān)視器-端口以太網(wǎng)0/2 //要將此端口設(shè)置為鏡像端口,您必須首先設(shè)置鏡像端口。刪除時,必須先刪除鏡像端口,它們不能在同一個端口上。該端口不能在聚合組中。設(shè)置新鏡像端口時,新端口將替換舊端口,鏡像端口將保持不變。
[h3c]鏡像-端口ethernet0/3到ethernet0/4兩者//將端口3和4設(shè)置為鏡像端口,兩者同時用于監(jiān)控接收和發(fā)送的消息,入站僅監(jiān)控接收的消息,出站僅監(jiān)控發(fā)送的消息。
[H3C]展示鏡
[H3C]顯示接口以太網(wǎng)0/3
& ltH3C & gt;重置計數(shù)器//清除所有端口的統(tǒng)計信息
[h3c]顯示鏈路聚合以太網(wǎng)0/3//顯示端口聚合信息
[h3c-ethernet0/3]虛擬電纜-測試//診斷此端口的電路狀況
七.集群配置
S2100只能作為成員交換機加入集群。加入后,系統(tǒng)名稱更改為“集群名稱_成員號”格式。原始系統(tǒng)名稱”。
即插即用功能通過兩個功能實現(xiàn):集群管理協(xié)議MAC組播地址協(xié)商和管理VLAN協(xié)商
[H3C]群集啟用//啟用默認啟用的群集功能
[H3C]集群//進入集群視圖
[h3c-cluster]administrator-address h-h-hname交換機h-h-h是命令交換機的MAC地址,加入交換機集群
[switch _ 1.h3c-cluster]撤消管理員-地址//退出群集
[H3C]顯示集群//顯示集群信息
[H3C]管理-vlan2 //集群消息只能在管理vlan轉(zhuǎn)發(fā),同一個集群需要在同一個管理VLAN,在建立集群之前需要指定管理VLAN
八、QOS優(yōu)先配置
服務質(zhì)量配置步驟:設(shè)置端口的優(yōu)先級,設(shè)置交換機信任消息的優(yōu)先級模式,隊列調(diào)度,端口速度限制
[H3C-以太網(wǎng)0/3]優(yōu)先級7 //將端口優(yōu)先級設(shè)置為7,默認為0
[H3C]priority-trustcos //將交換機信任消息的優(yōu)先級模式設(shè)置為cos(802.1p優(yōu)先級,默認值),同時設(shè)置為dscp模式(dscp優(yōu)先級模式)
[h3c]隊列調(diào)度器HQ-WRR 2 4 68//將隊列調(diào)度算法設(shè)置為HQ-WRR(默認為WRR),權(quán)重為2,4,6,8
[H3C-以太網(wǎng)0/3]線路速率入站29//將端口入口速率限制為2兆位/秒。當選擇1-28時,比率為比率*8*1024/125,即64,128,192...1.792M從29: 00到127: 00,費率為(費率-27)*1024,即2M、3M、4M...100M,千兆時還能繼續(xù)拿下來;從128: 00到240: 00,速率為(速率-115)*8*1024,即104m、112m和120m
[H3C]顯示隊列-調(diào)度程序//顯示隊列調(diào)度模式和參數(shù)
[H3C]顯示優(yōu)先級-信任//顯示優(yōu)先級信任模式
九.系統(tǒng)管理
[h3c]MAC-地址黑洞h-h-h VLAN1//在VLAN1中添加黑洞MAC
[h3c] mac地址靜態(tài)h-h-h接口以太網(wǎng)0/1 VLAN1//在VLAN 1中添加一個端口1的mac
[h3c] MAC地址定時器老化500//將MAC地址表的老化時間設(shè)置為500s
[H3C]顯示mac地址
[H3C]顯示arp
[h3c] MAC地址端口綁定h-h-h接口以太網(wǎng)0/1 VLAN 1配置端口綁定
[H3C]顯示mac地址端口綁定
[H3C]顯示保存的配置
[H3C]顯示當前配置
& ltH3C & gt;救援
[H3C]恢復默認//恢復交換機的出廠默認配置,恢復后需要重啟才能生效
[H3C]顯示版本
& ltH3C & gt;重新啟動
[H3C]顯示設(shè)備
[H3C]sysname big EAP
[H3C]信息中心啟用//啟用系統(tǒng)日志功能,該功能默認情況下處于啟用狀態(tài)
[h3c]info-center log host IP 192 . 168 . 0 . 3//要將信息輸出到指定的日志主機(僅限UNIX或LINUX,非Windows),應先打開日志功能,默認關(guān)閉日志功能
[h3c]信息中心日志主機級別8//將系統(tǒng)日志級別設(shè)置為8,默認為5。等級描述:1。突發(fā)事件2。警報3。關(guān)鍵4。錯誤5。警告6。通知7。信息8。排除故障
& ltH3C & gt;終端調(diào)試//使控制臺顯示調(diào)試信息,默認控制臺被禁用
& ltH3C & gt;終端記錄//使控制臺顯示日志信息,默認控制臺處于啟用狀態(tài)
& ltH3C & gt;終端捕獲//使控制臺顯示報警信息,默認控制臺已啟用
[H3C]displayinfo-center //顯示系統(tǒng)日志的配置和記錄在緩沖區(qū)中的信息
[H3C]顯示日志緩沖區(qū)//顯示日志緩沖區(qū)中最近記錄的指定數(shù)量的日志信息
[H3C]displaytrapburf//顯示最近在報警緩沖區(qū)中記錄的指定數(shù)量的日志信息
& ltH3C & gt;Resetlogbuffer //清除日志緩沖區(qū)的信息
& ltH3C & gt;重置緩沖區(qū)//清除報警緩沖區(qū)的信息
二、H3C交換機vlan配置案例
為了避免廣播消息的泛濫和通信的安全性,在公司的網(wǎng)絡中使用VLAN技術(shù)來隔離部門之間的第2層流量。其中a部門使用VLAN 100,b部門使用VLAN 200。
a部門終端用戶使用192.168.1.0/24 IP網(wǎng)段,每個終端用戶配置的網(wǎng)關(guān)地址為192 . 168 . 1 . 1;
b部門終端用戶使用192.168.2.0/24 IP網(wǎng)段,每個終端用戶配置的網(wǎng)關(guān)地址為192 . 168 . 2 . 1;
現(xiàn)在需要通過配置基于端口的VLAN和VLAN接口來實現(xiàn)以下應用要求:
1同一VLAN中的主機可以在第2層相互通信,而不同虛擬局域網(wǎng)中的主機可以在第3層而不是第2層相互通信。
2.通過配置,甲設(shè)備作為甲部門用戶的網(wǎng)關(guān),乙設(shè)備作為乙部門用戶的網(wǎng)關(guān)..
網(wǎng)絡拓撲圖如下:
配置步驟1。配置設(shè)備a
#創(chuàng)建VLAN 100,并將千兆以太網(wǎng)1/0/1添加到VLAN 100。
& lt設(shè)備A>。系統(tǒng)視圖
[DeviceA] vlan 100
[DeviceA-vlan100]千兆以太網(wǎng)端口1/0/1
[DeviceA-vlan100]退出
#創(chuàng)建Vlan接口100,并將其IP地址配置為192.168.1.1/24。
[DeviceA]接口Vlan-接口100
[DeviceA-Vlan-interface100] ip地址192.168.1.1 24
[DeviceA-Vlan-interface100]退出
#創(chuàng)建VLAN 200,并將千兆以太網(wǎng)1/0/2添加到VLAN 200。
[DeviceA] vlan 200
[DeviceA-vlan200]千兆以太網(wǎng)端口1/0/2
[DeviceA-vlan200]退出
#創(chuàng)建Vlan接口200,并將其IP地址配置為192.168.2.2/24。
[DeviceA]接口Vlan-接口200
[DeviceA-Vlan-interface200] ip地址192.168.2.2 24
[DeviceA-Vlan-interface200]退出
#為了在設(shè)備A上向設(shè)備B發(fā)送VLAN 100和VLAN 200消息,請將千兆以太網(wǎng)1/0/3的鏈路類型配置為中繼,允許VLAN 100和VLAN 200消息通過,并取消VLAN 1。
[DeviceA]千兆以太網(wǎng)接口1/0/3
[設(shè)備A-千兆以太網(wǎng)1/0/3]端口鏈路型中繼
[設(shè)備A-千兆以太網(wǎng)1/0/3]端口中繼允許vlan 100 200
[設(shè)備A-千兆以太網(wǎng)1/0/3]撤消端口中繼允許vlan 1
[設(shè)備a-千兆以太網(wǎng)1/0/3]退出
2.配置設(shè)備b。
#創(chuàng)建VLAN 100,并將千兆以太網(wǎng)1/0/1添加到VLAN 100。
& lt設(shè)備B>。系統(tǒng)視圖
[DeviceB] vlan 100
[DeviceB-vlan100]千兆以太網(wǎng)端口1/0/1
[DeviceB-vlan100]退出
#創(chuàng)建Vlan接口100,并將其IP地址配置為192.168.1.2/24。
[DeviceB]接口Vlan-接口100
[DeviceB-Vlan-interface100] ip地址192.168.1.2 24
[DeviceB-Vlan-interface100]退出
#創(chuàng)建VLAN 200,并將千兆以太網(wǎng)1/0/2添加到VLAN 200。
[DeviceB] vlan 200
[DeviceB-VLAN 200]千兆以太網(wǎng)端口1/0/2
[DeviceB-vlan200]退出
#創(chuàng)建Vlan接口200,并將其IP地址配置為192.168.2.1/24。
[DeviceB]接口Vlan-接口200
[DeviceB-Vlan-interface200] ip地址192.168.2.1 24
[DeviceB-Vlan-interface200]退出
#為了在設(shè)備A上向設(shè)備B發(fā)送VLAN 100和VLAN 200消息,請將千兆以太網(wǎng)1/0/3的鏈路類型配置為中繼,允許VLAN 100和VLAN 200消息通過,并取消VLAN 1。
[DeviceB]千兆以太網(wǎng)接口1/0/3
[設(shè)備b-千兆以太網(wǎng)1/0/3]端口鏈路型中繼
[設(shè)備b-千兆以太網(wǎng)1/0/3]端口中繼允許vlan 100 200
[設(shè)備b-千兆以太網(wǎng)1/0/3]撤消端口中繼允許vlan 1
[設(shè)備b-千兆以太網(wǎng)1/0/3]退出
3.驗證配置
(1)以設(shè)備A上的VLAN 100和VLAN 200的配置信息為例,通過display vlan命令檢查顯示信息,驗證配置是否成功。
[DeviceA]顯示vlan 100
VLAN身份證:100
VLAN類型:靜態(tài)
路由接口:已配置
IP地址:192.168.1.1
子網(wǎng)掩碼:255.255.255.0
戴翁:VLAN 0100
名稱:VLAN 0100
標記端口:
千兆以太網(wǎng)1/0/3
未標記的端口:
千兆以太網(wǎng)1/0/1
[DeviceA]顯示vlan 200
VLAN身份證:200
VLAN類型:靜態(tài)
路由接口:已配置
IP地址:192.168.2.2
子網(wǎng)掩碼:255.255.255.0
戴翁:VLAN 0200
名稱:VLAN 0200
標記端口:
千兆以太網(wǎng)1/0/3
未標記的端口:
千兆以太網(wǎng)1/0/2
(2)主機A和主機C可以相互ping通。檢查主機A的ARP表,其中包含主機C的IP地址和MAC地址對應的ARP條目..查看主機C的ARP表,里面有主機A的IP地址和MAC地址對應的ARP條目..
(3)主機A和主機D可以相互ping通??粗鳈CA的ARP表,表中沒有主機D的ARP條目??粗鳈CD的ARP表,表中沒有主機A的ARP條目。
說到這里,弱流君補充道:
對于一些名字,你可以理解它們的含義。
1.靜態(tài)IP: ISP為您提供固定的IP地址、子網(wǎng)掩碼、默認網(wǎng)關(guān)和DNS。
2.動態(tài)IP:電腦的TCP/IP屬性設(shè)置為“自動獲取IP地址”,每次都可以啟動電腦。
3.WEB認證:每次上網(wǎng)前,打開IE瀏覽器,自動跳轉(zhuǎn)到ISP指定的主頁,填寫ISP提供的用戶名和密碼。只有通過身份驗證后,才能執(zhí)行其他互聯(lián)網(wǎng)操作。
4.dhcp功能:打開后可以自動分配ip,主要是給網(wǎng)絡客戶端分配動態(tài)IP地址,不需要手動設(shè)置IP。一般路由器和三層交換機都有DHCP功能,但二層交換機不能提供DHCP服務,可以提供DHCP代理/中繼功能。
點(USB通訊距離在5m以內(nèi))。
1.《h3c網(wǎng)絡交換機 網(wǎng)絡工程師 | H3C交換機的基本配置》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡信息知識,僅代表作者本人觀點,與本網(wǎng)站無關(guān),侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《h3c網(wǎng)絡交換機 網(wǎng)絡工程師 | H3C交換機的基本配置》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。
3.文章轉(zhuǎn)載時請保留本站內(nèi)容來源地址,http://f99ss.com/yule/1336859.html