H3C交換機(jī)配置代碼_第1頁(yè)
H3C交換機(jī)配置代碼_第2頁(yè)
H3C交換機(jī)配置代碼_第3頁(yè)
H3C交換機(jī)配置代碼_第4頁(yè)
H3C交換機(jī)配置代碼_第5頁(yè)
已閱讀5頁(yè),還剩19頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、-WORD-WORD格式-可編輯-H3c交換機(jī)配置代碼*中文切換language-modeChinese|English.進(jìn)入特權(quán)用戶system/.命名交換機(jī)sysname名稱.查看配置情況undoshutdown/打開(kāi)端口displaycurrect-config/查看所有配置disvlan/查看vlanQuit/返回上一級(jí)Save/保存.劃分vlanvlan號(hào)/vlan10.在劃分Han后分配端口portethernet0/2/portethernet0/3toethernet0/5/從3端口至U5端口.進(jìn)入端口分配vlaninte0/3/進(jìn)入3號(hào)端口portaccessvlan2/戈U

2、分進(jìn)vlan2.進(jìn)入vlan劃分IPS3026interfacevlan1S3026-Vlan-interface1ipaddress192.168.0.1255.255.255.0.靜態(tài)路由iproute-static0.0.0.00.0.0.010.65.1.2.設(shè)置默認(rèn)網(wǎng)管ipdefault-gateway10.65.1.2H3c交換機(jī)#1、system-view進(jìn)入系統(tǒng)視圖模式2、sysname為設(shè)備命名3、displaycurrent-configuration當(dāng)前配置情況4、language-modeChinese|English中英文切換5、interfaceEthernet1/

3、0/1進(jìn)入以太網(wǎng)端口視圖portlink-typeAccess|Trunk|Hybrid設(shè)置端口訪問(wèn)模式undoshutdown打開(kāi)以太網(wǎng)端口shutdown關(guān)閉以太網(wǎng)端口quit退出當(dāng)前視圖模式10、vlan10創(chuàng)建VLAN10并進(jìn)入VLAN10的視圖模式11、portaccessvlan10在端口模式下將當(dāng)前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下將指定端口加入到當(dāng)前Han中13、porttrunkpermitvlanall允許所有的vlan通過(guò)H3c路由器#1、system-view進(jìn)入系統(tǒng)視圖模式2、sysnameR1為設(shè)備命名為R13、dis

4、playiprouting-table顯示當(dāng)前路由表4、language-modeChinese|English中英文切換5、interfaceEthernet0/0進(jìn)入以太網(wǎng)端口視圖ipaddress192.168.1.1255.255.255.0配置IP地址和子網(wǎng)掩碼undoshutdown打開(kāi)以太網(wǎng)端口shutdown關(guān)閉以太網(wǎng)端口quit退出當(dāng)前視圖模式iproute-static192.168.2.0255.255.255.0192.168.12.2descriptionTo.R2配置靜態(tài)路由iproute-static0.0.0.00.0.0.0192.168.12.2descri

5、ptionTo.R2配置默認(rèn)的路由H3CS3100SwitchH3CS3600SwitchH3CMSR20-20Router#1、調(diào)整超級(jí)終端的顯示字號(hào);2、捕獲超級(jí)終端操作命令行,以備日后查對(duì);3、language-modeChinese|English中英文切換;4、復(fù)制命令到超級(jí)終端命令行,粘貼到主機(jī);5、交換機(jī)清除配置:resetsave;reboot;6、路由器、交換機(jī)配置時(shí)不能掉電,連通測(cè)試前一定要檢查網(wǎng)絡(luò)的連通性,不要犯最低級(jí)的錯(cuò)誤。7、192.168.1.1/24等同192.168.1.1255.255.255.0;在配置交換機(jī)和路由器時(shí),192.168.1.1255.255.

6、255.0可以寫(xiě)成:192.168.1.1248、設(shè)備命名規(guī)則:地名-設(shè)備名-系列號(hào)例:PingGu-R-S3600#H3c華為交換機(jī)端口綁定基本配置2008-01-2213:401,端口MACa)AM命令使用特殊的AMUser-bind命令,來(lái)完成MAC地址與端口之間的綁定。例如:SwitchAamuser-bindmac-address00e0-fc22-f8d3interfaceEthernet0/1配置說(shuō)明:由于使用了端口參數(shù),則會(huì)以端口為參照物,即此時(shí)端口E0/1只允許PC1上網(wǎng),而使用其他未綁定的MAC地址的PC機(jī)則無(wú)法上網(wǎng)。但是PC1使用該MAC地址可以在其他端口上網(wǎng)。b)mac

7、-address命令使用mac-addressstatic命令,來(lái)完成MAC地址與端口之間的綁定。例如:SwitchAmac-addressstatic00e0-fc22-f8d3interfaceEthernet0/1vlan1SwitchAmac-addressmax-mac-count0配置說(shuō)明:由于使用了端口學(xué)習(xí)功能,故靜態(tài)綁定mac后,需再設(shè)置該端口mac學(xué)習(xí)數(shù)為0,使其他PC接入此端口后其mac地址無(wú)法被學(xué)習(xí)。2,IPMACa)AM命令使用特殊的AMUser-bind命令,來(lái)完成IP地址與MAC地址之間的綁定。例如:SwitchAamuser-bindip-address10.1.

8、1.2mac-address00e0-fc22-f8d3配置說(shuō)明:以上配置完成對(duì)PC機(jī)的IP地址和MAC地址的全局綁定,即與綁定的IP地址或者M(jìn)AC地址不同的PC機(jī),在任何端口都無(wú)法上網(wǎng)。支持型號(hào):S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arpstatic命令,來(lái)完成IP地址與MAC地址之間的綁定。例如:SwitchAarpstatic10.1.1.200e0-fc22-f8d3配置說(shuō)明:以上配置完成對(duì)PC機(jī)的IP地址和MAC地址的全局綁定。3,端口IPMA

9、C使用特殊的AMUser-bind命令,來(lái)完成IP、MAC地址與端口之間的綁定。例如:SwitchAamuser-bindip-address10.1.1.2mac-address00e0-fc22-f8d3interfaceEthernet0/1配置說(shuō)明:可以完成將PC1的IP地址、MAC地址與端口E0/1之間的綁定功能。由于使用了端口參數(shù),則會(huì)以端口為參照物,即此時(shí)端口E0/1只允許PC1上網(wǎng),而使用其他未綁定的中地址、MAC地址的PC機(jī)則無(wú)法上網(wǎng)。但是PC1使用該IP地址和MAC地址可以在其他端口上網(wǎng)。#S2016-E1-Ethernet0/1mac-addressmax-mac-cou

10、nt0;進(jìn)入到端口,用命令macmax-mac-count0端口mac學(xué)習(xí)數(shù)設(shè)為0)S2016-E1macstatic0000-9999-8888inte0/1vlan10;將0000-9999-8888綁定到e0/1端口上,此時(shí)只有綁定mac的pc可以通過(guò)此口上網(wǎng),同時(shí)E0/1屬于vlan10就這樣,ok了,不過(guò)上面兩個(gè)命令順序不能弄反,除非端口下沒(méi)有接pc#disvlan顯示vlannametext指定當(dāng)前vlan的名稱undoname取消h3cvlan2h3c-vlan2nametestvlandisusers顯示用戶disstartup顯示啟動(dòng)配置文件的信息disuser-interf

11、ace顯示用戶界面的相關(guān)信息diswebusers顯示web用戶的相關(guān)信息。headerlogin配置登陸驗(yàn)證是顯示信息headershellundoheaderlock鎖住當(dāng)前用戶界面acl訪問(wèn)控制列表aclnumberinbound/outboundh3cuser-interfacevty04h3c-vty0-4acl2000inboundshutdown:關(guān)閉vlan接口undoshutdown打開(kāi)vlan接口關(guān)閉vlanl接口h3cinterfacevlan-interface1h3c-vlan-interfaceshutdownvlanvlan-id定義vlanundovalnvla

12、n-iddisplayiprouting-tabledisplayiprouting-tableprotocolstaticdisplayiprouting-tablestatisticsdisplayiprouting-tableverbose查看路由表的全部詳細(xì)信息interfacevlan-interfacevlan-id進(jìn)入valnmanagement-vlanvlan-id定義管理vlan號(hào)resetiprouting-tablestatisticsprotocolall清除所有路由協(xié)議的路由信息.displaygarpstatisticsinterfaceGigabitEthern

13、et1/0/1顯示以太網(wǎng)端口上的garp統(tǒng)計(jì)信息displayvoicevlanstatus查看語(yǔ)音vlan狀態(tài)h3c-GigabitEthernet1/0/1broadcast-suppression20允許接受的最大廣播流量為該端口傳輸能力的20%.超出部分丟棄.h3c-GigabitEthernet1/0/1broadcast-suppressionpps1000每秒允許接受的最大廣播數(shù)據(jù)包為1000傳輸能力的20%.超出部分丟棄.displayinterfaceGigabitEthernet1/0/1查看端口信息displaybriefinterfaceGigabitEthernet1

14、/0/1查看端口簡(jiǎn)要配置信息displayloopback-detection用來(lái)測(cè)試環(huán)路測(cè)試是否開(kāi)啟displaytransceiver-informationinterfaceGigabitEthernet1/0/50顯示光口相關(guān)信息duplexauto/full/halfh3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1dupluxauto設(shè)置端口雙工屬性為自協(xié)商portlink-typeaccess/hybrid/trunk默認(rèn)為accessporttrunkpermitvlanall將trunk扣加入所有vlan中rese

15、tcountersinterfaceGigabitEthernet1/0/1清楚端口的統(tǒng)計(jì)信息speedauto10/100/1000displayport-security查看端口安全配置信息amuser-bindmac-addr00e0-fc00-5101ip-addr10.153.1.2interfaceGigabitEthernet1/0/1端口ip綁定displayarp顯示arpdisplayamuser-bind顯示端口綁定的配置信息displaymac-address顯示交換機(jī)學(xué)習(xí)到的mac地址displaystp顯示生成樹(shù)狀態(tài)與統(tǒng)計(jì)信息h3c-GigabitEthernet1

16、/0/1stpinstance0cost200設(shè)置生成樹(shù)實(shí)例0上路徑開(kāi)銷為200stpcost設(shè)置當(dāng)前端口在指定生成樹(shù)實(shí)例上路徑開(kāi)銷。instance-id為0-160表cist取值范圍1-200000displaysystem-guardip-record顯示防攻擊記錄信息.system-guardenable啟用系統(tǒng)防攻擊功能displayicmpstatisticsicmp流量統(tǒng)計(jì)displayipsocketdisplayipstatisticsdisplayaclallaclnumberacl-numbermatch-orderauto/configacl-number(2000-2

17、999是基本acl3000-3999是高級(jí)acl為管理員預(yù)留的編號(hào))ruledeny/permitprotocal訪問(wèn)控制h3caclnumber3000h3c-acl-adv-3000rulepermittcpsource129.9.0.00.0.255.255destiNation202.38.160.00.0.255.255destiNation-porteq80(定義高級(jí)acl3000,允許129.0.0/16網(wǎng)段的主機(jī)向202.38.160/24網(wǎng)段主機(jī)訪問(wèn)端口80)rulepermitsource211.100.255.00.255.255.255ruledenycos3souce

18、00de-bbef-adseffff-ffff-fffdest0011-4301-9912ffff-ffff-ffff(禁止mac地址00de-bbef-adse發(fā)送至Umac地址0011-4301-9912且802.1p優(yōu)先級(jí)為3的報(bào)文通過(guò))displayqos-interfaceGigabitEthernet1/0/1traffic-limit查看端口上流量端口速率限制line-rateinbound/outboundtarget-rateinbound:對(duì)端口接收?qǐng)?bào)文進(jìn)行速率限制outbound:對(duì)端口發(fā)送報(bào)文進(jìn)行速率限制target-rate對(duì)報(bào)文限制速率,單位kbps千兆口inbou

19、nd范圍1-1000000outbound范圍20-1000000undoline-rate取消限速.h3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1line-rateoutbound128限制出去速率為128kbpsdisplayarp|include77displayarpcount計(jì)算arp表的記錄數(shù)displayndp顯示交換機(jī)端口的詳細(xì)配置信息。displayntdpdevice-listverbose收集設(shè)備詳細(xì)信息實(shí)驗(yàn)八單臂路由設(shè)置Pcaip:10.65.1.1gateway:10.65.1.2設(shè)置PCBip:10.66.1.1gateway:10.66.1.2.一個(gè)接口兩個(gè)IP的情況systempassword:Quidwayinterfaceethernet0Quidway-Ethernet0ipaddr10.65.1.2255.255.255.0Quidway-Etherne

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論