H3C交換機(jī)配置代碼_第1頁
H3C交換機(jī)配置代碼_第2頁
H3C交換機(jī)配置代碼_第3頁
H3C交換機(jī)配置代碼_第4頁
H3C交換機(jī)配置代碼_第5頁
已閱讀5頁,還剩20頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

1、H3C 交換機(jī)配置代碼* 中文切換language-mode Chinese|English1. 進(jìn)入特權(quán)用戶<Quidway>systemsysname 名稱 3. 查看配置情況undo shutdownvlan 號port ethernet0/2int e0/3名交換機(jī)分 vlan劃分 vlan 后分配端口入端口分配vlan入 vlan 劃分 IPS3026interface vlan 1靜態(tài)路由S3026-Vlan-interface1ip addressip route-static 10.65.1.29. 設(shè)置默認(rèn)網(wǎng)管ip default-gateway 10.65.1.

2、2H3以換機(jī), TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT ” " " “ “ TnTTTTnTTnTmT “ “ b" “ TTTTIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II1 system-view 進(jìn)入系統(tǒng)視圖模式2 sysname 為設(shè)備命名3 display

3、current-configuration 當(dāng)前配置情況4 language-mode Chinese|English 中英文切換5 interface Ethernet 1/0/1 進(jìn)入以太網(wǎng)端口視圖6 port link-type Access|Trunk|Hybrid設(shè)置端口訪問模式7 undo shutdown 打開以太網(wǎng)端口8 shutdown 關(guān)閉以太網(wǎng)端口9 quit 退出當(dāng)前視圖模式10 vlan 10創(chuàng)建 VLAN 10并進(jìn)入VLAN 10的視圖模式11、 port access vlan 10在端口模式下將當(dāng)前端口加入到 vlan10中12、port E1/0/2 to E

4、1/0/5 在VLANgl式下將指定端口加入到當(dāng)前 vlan 中13、 port trunk permit vlan all允許所有的 vlan 通過H3信由器 TT" ”TT" “TTTnT“ “TT “ “ TT “ “TF” “ TnTTnTTnTTT " “TnTTnTTnTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTTTIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II I

5、I II II II II II II II II II II II II II II II II II II II II II II II II II II II IIff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff TT" ”TT" “TTTnT“ TT " “TT“ " “ TTTT " " JTTTIl II II II II II II II II II II II II II II II II II II II

6、II II II II II II II1、 system-view 進(jìn)入系統(tǒng)視圖模式2、 sysname R1 為設(shè)備命名為 R13、 display ip routing-table 顯示當(dāng)前路由表4、 language-mode Chinese|English 中英文切換進(jìn)入以太網(wǎng)端口視圖5、 interface Ethernet 0/06、 ip address配置 IP 地址和子網(wǎng)掩碼7、 undo shutdown 打開以太網(wǎng)端口8、 shutdown 關(guān)閉以太網(wǎng)端口9、 quit 退出當(dāng)前視圖模式10、 ip route-static 192.168.12.2 descripti

7、on配置靜態(tài)路由11、 ip route-static 192.168.12.2 description配置默認(rèn)的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router TT" ”TT" “TTTnT“ “TT “ “ TT “ “TF” “ TnTmTTnTTT " “TnTTnTTnTTnTTTTT“TT“TT”“TnTTT “ “ TT " “ TTTTII II II II II II II II II II II II II II II II II II II II II II II II

8、II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II TT" ”TT" “TTTnT“ “TT “ “ TT “ “TF” “ TTTTTT " “ JTTT “ “"Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II1、調(diào)整超級終端的顯示字號;2、捕獲超級終端操作命令

9、行,以備日后查對;3、 language-mode Chinese|English 中英文切換;4、復(fù)制命令到超級終端命令行,粘貼到主機(jī);5、交換機(jī)清除配置:<H3C>reset save ; <H3C>reboot ;6、路由器、交換機(jī)配置時(shí)不能掉電,連通測試前一定要檢查網(wǎng)絡(luò)的連通性,不要犯最低級的錯(cuò)誤。7、 等同 ;在配置交換機(jī)和路由器時(shí), 可以寫成:248、設(shè)備命名規(guī)則:地名- 設(shè)備名 - 系列號例: PingGu-R-S3600, TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT " “ TnTTnTT

10、nTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTTTII II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II, TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT " “ TrTnTTTT”

11、 " TnTTT “ “ TT ” “ “ “ “ TTTTTT " ”Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIH3M 為交換機(jī)端口綁定基本配置 2008-01-22 13:401,端口 MACa)AM命令使用特殊的AMUser-bind命令,來完成MACfe址與端口之間的綁定。例如:Switch

12、Aam user-bind mac-address 00e0-fc22-f8d3 interfaceEthernet 0/1配置說明:由于使用了端口參數(shù),則會(huì)以端口為參照物,即此時(shí)端口E0/1只允許PC1上網(wǎng),而使用其他未綁定的 MACfe址的PC機(jī)則無法上網(wǎng)。但是PC1使用該MACfe址可以在其他端口上網(wǎng)。b)mac-address 命令 使用mac-address static 命令,來完成 MACfe址與端口之間的綁定。例如:SwitchAmac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1SwitchAmac-a

13、ddress max-mac-count 0配置說明:由于使用了端口學(xué)習(xí)功能,故靜態(tài)綁定 mac后,需再設(shè)置 該端口 mac學(xué)習(xí)數(shù)為0,使其他PC接入此端口后其mac地址無法被 學(xué)習(xí)。2, IP MACa)AM命令使用特殊的AMUser-bind命令,來完成IP地址與MACfe址之間的綁 定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3配置說明:以上配置完成對 PC機(jī)的IP地址和MACfe址的全局綁定, 即與綁定的IP地址或者M(jìn)ACfe址不同的PC機(jī),在任何端口都無法上 網(wǎng)。支持型號:S3026E/E

14、F/C/G/T、 S3026C-PW、RE026/E026T、 S3050C、E050、 S3526E/C/EF、 S5012T/G、 S5024Gb)arp 命令使用特殊的arp static 命令,來完成IP地址與MACfc址之間的綁定。 例如:SwitchAarp static 10.1.1.2 00e0-fc22-f8d3配置說明:以上配置完成對 PC機(jī)的IP地址和MACfe址的全局綁定。3,端口IP MAC使用特殊的AM User-bind命令,來完成IP、MACfc址與端口之間的 綁定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-a

15、ddress00e0-fc22-f8d3 interface Ethernet 0/1配置說明:可以完成將 PC1的IP地址、MACfe址與端口 E0/1之間的綁定功能。由于使用了端口參數(shù),則會(huì)以端口為參照物,即此時(shí)端口E0/1 只允許PC1上網(wǎng),而使用其他未綁定的IP地址、MACfe址的PC機(jī)則無法上網(wǎng)。但是PC1使用該IP地址和MACfe址可以在其他端口上網(wǎng)。 TT" ”TT" “TTTnT“TT“TF” “ TnTTnTTnTTT " “ TnTTnTTnTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTT

16、TII II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II TT" ”TT" “TTTnT“ TT “ “TF” “ TnTmTTnTTT " “ “ TTTTTTTTTTIl II II II II II II II II II II II II II II II II

17、II II II II II II II II II II II II II II II II II II IIS2016-E1-Ethernet0/1mac-address max-mac-count 0;進(jìn)入到端口,用命令 mac max-mac-count 0(端口 mac學(xué)習(xí)數(shù)設(shè)為0)S2016-E1mac static 0000-9999-8888 int e0/1 vlan 10;將0000-9999-8888綁定到e0/1端口上,此時(shí)只有綁定 mac的pc可就這樣, ok 了,不過上面兩個(gè)命令順序不能弄反,除非端口下沒有接 pc TT" ”TT" “TTTnT

18、“ “TT “ “ TT “ “TF” “ TnTmTTnTTT " “TnTTnTTnTTnTTTTT “ “ TT “ “ TT ” “ TnTTT “ “ TT " “ TTTTIl II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIff ff ff ff ff ff ff f

19、f ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff TT" ”TT" “TTTnT“ TT “ “TF” “ TTTnTTT " “ TT " ”Il II II II II II II II II II II II II II II II II II II II II II II II II II II II IIdis vlan 顯示 vlanname text 指定當(dāng)前 vlan 的名稱undo name 取消h3c vlan 2h3c-vlan2name test vl

20、andis users 顯示用戶dis startup 顯示啟動(dòng)配置文件的信息dis user-interface顯示用戶界面的相關(guān)信息dis web users 顯示 web用戶的相關(guān)信息。header login 配置登陸驗(yàn)證是顯示信息header shell undo header lock 鎖住當(dāng)前用戶界面acl 訪問控制列表acl number inbound/outboundh3cuser-interface vty 0 4h3c-vty0-4 acl 2000 inbound shutdown: 關(guān)閉 vlan 接口undo shutdown 打開 vlan 接口關(guān)閉 vlan1

21、 接口h3c interface vlan-interface 1h3c-vlan-interface shutdown vlan vlan-id 定義 vlan undo valn vlan-id display ip routing-table display ip routing-table protocol static display ip routing-table statistics display ip routing-table verbose 查看路由表的全部詳細(xì)信息interface vlan-interface vlan-id進(jìn)入 valn management-vl

22、an vlan-id 定義管理 vlan 號清除所有路由reset ip routing-table statistics protocol all協(xié)議的路由信息 .display garp statistics interface GigabitEthernet 1/0/1以太網(wǎng)端口上的 garp 統(tǒng)計(jì)信息顯示display voice vlan status 查看語音 vlan 狀態(tài)h3c-GigabitEthernet1/0/1 broadcast-suppression 20 允許接受的最大廣播流量為該端口傳輸能力的20%.超出部分丟棄.h3c-GigabitEthernet1/0/1

23、 broadcast-suppression pps 1000每秒允許接受的最大廣播數(shù)據(jù)包為 1000 傳輸能力的20%.超出部分丟棄.display interface GigabitEthernet1/0/1查看端口信息display brief interface GigabitEthernet1/0/1查看端口簡要配置信息display loopback-detection 用來測試環(huán)路測試是否開啟display transceiver-information interfaceGigabitEthernet1/0/50 顯示光口相關(guān)信息duplex auto/full/halfh3c

24、interface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1duplux auto 設(shè)置端口雙工屬性為自協(xié)商默認(rèn)為 accessport link-type access/hybrid/trunkport trunk permit vlan all將 trunk 扣加入所有vlan 中清楚端口的統(tǒng)計(jì)reset counters interface GigabitEthernet1/0/1信息speed auto 10/100/1000 display port-security 查看端口安全配置信息am user-bind mac-addr 00

25、e0-fc00-5101 ip-addr interfaceGigabitEthernet1/0/1 端口 ip 綁定display arp 顯示 arpdisplay am user-bind 顯示端口綁定的配置信息display mac-address顯示交換機(jī)學(xué)習(xí)至用勺 mac地址display stp 顯示生成樹狀態(tài)與統(tǒng)計(jì)信息h3c-GigabitEthernet1/0/1stp instance 0 cost 200設(shè)置生成樹實(shí)例 0 上路徑開銷為 200stp cost 設(shè)置當(dāng)前端口在指定生成樹實(shí)例上路徑開銷。 instance-id為 0-16 0 表 cist 取值范圍 1-2

26、00000<h3c> display system-guard ip-record顯示防攻擊記錄信息system-guard enable 啟用系統(tǒng)防攻擊功能display icmp statistics icmp流量統(tǒng)計(jì)display ip socketdisplay ip statistics display acl allacl number acl-number match-order auto/configacl-number (2000-2999 是基本 acl 3000-3999 是高級 acl 為管理員預(yù)留的編號)rule deny/permit protocal訪

27、問控制h3c acl number 3000h3c-acl-adv-3000rule permit tcp source destiNationdesti Nation-port eq 80 (定義高級 acl 3000, 允許網(wǎng)段的主機(jī)向網(wǎng)段主機(jī)訪問端口 80) rule permit sourcerule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 00 ffff-ffff-ffff(禁止mac地址00de-bbef-adse發(fā)送到mac地址00且優(yōu)先級為3的報(bào)文通過 ) display qos-interface GigabitEthernet1/0/1 traffic-limit看端口上流量端口速率限制line-rate inbound/outbound target-rate inbound: 對端口接收報(bào)文進(jìn)行速率限制outbound: 對端口發(fā)送報(bào)文進(jìn)行速率限制target-rate 對報(bào)文限制速率, 單位 kbps

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論