H3C交換機配置代碼_第1頁
H3C交換機配置代碼_第2頁
H3C交換機配置代碼_第3頁
H3C交換機配置代碼_第4頁
H3C交換機配置代碼_第5頁
已閱讀5頁,還剩15頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、H3c交換機配置代碼*中文切換language-modeChinese|English.進入特權用戶system/.命名交換機sysname名稱/打開端口/打開端口/查看所有配置查看vlan/返回上一級/保存/vlan10undoshutdowndisplaycurrect-configdisvlanQuitSave.劃分vlanvlan號.在劃分vlan后分配端口portethernet0/2/portethernet0/3toethernet0/5/從3端口到5端口.進入端口分配vlaninte0/3/進入3號端口portaccessvlan2劃分進vlan2.進入vlan劃分IPS302

2、6interfacevlan1S3026-Vlan-interface1ipaddress192.168.0.1255.255.255.0.靜態(tài)路由iproute-static0.0.0.00.0.0.010.65.1.2.設置默認網(wǎng)管ipdefault-gateway10.65.1.2H3c交換機#1、system-view進入系統(tǒng)視圖模式2、sysname為設備命名3、displaycurrent-configuration當前配置情況4、language-modechinese|English中英文切換5、interfaceEthernet1/0/1進入以太網(wǎng)端口視圖portlink-t

3、ypeAccess|Trunk|Hybrid設置端口訪問模式undoshutdown打開以太網(wǎng)端口shutdown關閉以太網(wǎng)端口quit退出當前視圖模式10、vlan10創(chuàng)建VLAN10并進入VLAN10的視圖模式11、portaccessvlan10在端口模式下將當前端口加入到vlan10中12、portE1/0/2toE1/0/5在VLAN模式下將指定端口加入到當前vlan中13、porttrunkpermitvlanall允許所有的vlan通過H3c路由器#1、system-view進入系統(tǒng)視圖模式2、sysnameR1為設備命名為R13、displayiprouting-table顯示

4、當前路由表language-modechinese|English中英文切換5、interfaceEthernet0/0進入以太網(wǎng)端口視圖6、ipaddress192.168.1.1255.255.255.0配置IP地址和子網(wǎng)掩碼undoshutdown打開以太網(wǎng)端口shutdown關閉以太網(wǎng)端口quit退出當前視圖模式iproute-static192.168.2.0255.255.255.0192.168.12.2descriptionTo.R2配置靜態(tài)路由iproute-static0.0.0.00.0.0.0192.168.12.2descriptionTo.R2配置默認的路由H3CS

5、3100SwitchH3CS3600SwitchH3CMSR20-20Router#1、調(diào)整超級終端的顯示字號;2、捕獲超級終端操作命令行,以備日后查對;3、language-modeChinese|English中英文切換;4、復制命令到超級終端命令行,粘貼到主機;5、交換機清除配置:resetsave;reboot;6、路由器、交換機配置時不能掉電,連通測試前一定要檢查網(wǎng)絡的連通性,不要犯最低級的錯誤。7、192.168.1.1/24等同192.168.1.1255.255.255.0;在配置交換機和路由器時,192.168.1.1255.255.255.0可以寫成:192.168.1.1

6、248、設備命名規(guī)則:地名-設備名-系列號例:PingGu-R-S3600#H3c華為交換機端口綁定基本配置2008-01-2213:401,端口MACa)AM命令使用特殊的AMUser-bind命令,來完成MAC地址與端口之間的綁定。例如:SwitchAamuser-bindmac-address00e0-fc22-f8d3interfaceEthernet0/1配置說明:由于使用了端口參數(shù),則會以端口為參照物,即此時端口E0/1只允許PC1上網(wǎng),而使用其他未綁定的MAC地址的PC機則無法上網(wǎng)。但是PC1使用該MAC地址可以在其他端口上網(wǎng)。b)mac-address命令使用mac-addre

7、ssstatic命令,來完成MAC地址與端口之間的綁定。例如:SwitchAmac-addressstatic00e0-fc22-f8d3interfaceEthernet0/1vlan1SwitchAmac-addressmax-mac-count0配置說明:由于使用了端口學習功能,故靜態(tài)綁定mac后,需再設置該端口mac學習數(shù)為0,使其他PC接入此端口后其mac地址無法被學習。2,IPMACa)AM命令使用特殊的AMUser-bind命令,來完成IP地址與MAC地址之間的綁定。例如:SwitchAamuser-bindip-address10.1.1.2mac-address00e0-fc

8、22-f8d3配置說明:以上配置完成對PC機的IP地址和MAC地址的全局綁定,即與綁定的IP地址或者MAC地址不同的PC機,在任何端口都無法上網(wǎng)。支持型號:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024Gb)arp命令使用特殊的arpstatic命令,來完成IP地址與MAC地址之間的綁定。例如:SwitchAarpstatic10.1.1.200e0-fc22-f8d3配置說明:以上配置完成對PC機的IP地址和MAC地址的全局綁定。3,端口IPMAC使用特殊的AMUser-bind命令,來

9、完成IP、MAC地址與端口之間的綁定。例如:SwitchAamuser-bindip-address10.1.1.2mac-address00e0-fc22-f8d3interfaceEthernet0/1配置說明:可以完成將PC1的IP地址、MAC地址與端口E0/1之間的綁定功能。由于使用了端口參數(shù),則會以端口為參照物,即此時端口E0/1只允許PC1上網(wǎng),而使用其他未綁定的IP地址、MAC地址的PC機則無法上網(wǎng)。但是PC1使用該IP地址和MAC地址可以在其他端口上網(wǎng)。#S2016-E1-Ethernet0/1mac-addressmax-mac-count0;進入到端口,用命令macmax-

10、mac-count0(端口mac學習數(shù)設為0)S2016-E1macstatic0000-9999-8888inte0/1vlan10;將0000-9999-8888綁定到e0/1端口上,此時只有綁定mac的pc可以通過此口上網(wǎng),同時E0/1屬于vlan10就這樣,ok了,不過上面兩個命令順序不能弄反,除非端口下沒有接pc#disvlan顯示vlannametext指定當前vlan的名稱undoname取消h3cvlan2h3c-vlan2nametestvlandisusers顯示用戶disstartup顯示啟動配置文件的信息disuser-interface顯示用戶界面的相關信息diswe

11、busers顯示web用戶的相關信息。headerlogin配置登陸驗證是顯示信息headershellundoheaderlock鎖住當前用戶界面acl訪問控制列表aclnumberinbound/outboundh3cuser-interfacevty04h3c-vty0-4acl2000inboundshutdown:關閉vlan接口undoshutdown打開vlan接口關閉vlanl接口h3cinterfacevlan-interface1h3c-vlan-interfaceshutdownvlanvlan-id定義vlanundovalnvlan-iddisplayiproutin

12、g-tabledisplayiprouting-tableprotocolstaticdisplayiprouting-tablestatisticsdisplayiprouting-tableverbose查看路由表的全部詳細信息interfacevlan-interfacevlan-id進入valnmanagement-vlanvlan-id定義管理vlan號resetiprouting-tablestatisticsprotocolall清除所有路由協(xié)議的路由信息.displaygarpstatisticsinterfaceGigabitEthernet1/0/1顯示以太網(wǎng)端口上的gar

13、p統(tǒng)計信息displayvoicevlanstatus查看語音vlan狀態(tài)h3c-GigabitEthernet1/0/1broadcast-suppression20允許接受的最大廣播流量為該端口傳輸能力的20%.超出部分丟棄.h3c-GigabitEthernet1/0/1broadcast-suppressionpps1000每秒允許接受的最大廣播數(shù)據(jù)包為1000傳輸能力的20%.超出部分丟棄.displayinterfaceGigabitEthernet1/0/1查看端口信息displaybriefinterfaceGigabitEthernet1/0/1查看端口簡要配置信息displ

14、ayloopback-detection用來測試環(huán)路測試是否開啟displaytransceiver-informationinterfaceGigabitEthernet1/0/50顯示光口相關信息duplexauto/full/halfh3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1dupluxauto設置端口雙工屬性為自協(xié)商portlink-typeaccess/hybrid/trunk默認為accessporttrunkpermitvlanall將trunk扣加入所有vlan中resetcountersinterfaceG

15、igabitEthernet1/0/1resetcountersinterfaceGigabitEthernet1/0/1清楚端口的統(tǒng)計信息speedauto10/100/1000displayport-security查看端口安全配置信息amuser-bindmac-addr00e0-fc00-5101ip-addr10.153.1.2interfaceGigabitEthernet1/0/1端口ip綁定displayarp顯示arpdisplayamuser-bind顯示端口綁定的配置信息displaymac-address顯示交換機學習到的mac地址displaystp顯示生成樹狀態(tài)與統(tǒng)

16、計信息h3c-GigabitEthernet1/0/1stpinstance0cost200設置生成樹實例0上路徑開銷為200stpcost設置當前端口在指定生成樹實例上路徑開銷。instance-id為0-160表cist取值范圍1-200000displaysystem-guardip-record顯示防攻擊記錄信息.system-guardenable啟用系統(tǒng)防攻擊功能displayicmpstatisticsicmp流量統(tǒng)計displayipsocketdisplayipstatisticsdisplayaclallaclnumberacl-numbermatch-orderauto/

17、configacl-number(2000-2999是基本acl3000-3999是高級acl為管理員預留的編號)ruledeny/permitprotocal訪問控制h3caclnumber3000h3c-acl-adv-3000rulepermittcpsource129.9.0.00.0.255.255destiNation202.38.160.00.0.255.255destiNation-porteq80(定義高級acl3000,允許129.0.0/16網(wǎng)段的主機向202.38.160/24網(wǎng)段主機訪問端口80)rulepermitsource211.100.255.00.255.2

18、55.255ruledenycos3souce00de-bbef-adseffff-ffff-fffdest0011-4301-9912ffff-ffff-ffff(禁止mac地址00de-bbef-adse發(fā)送至Umac地址0011-4301-9912且802.1p優(yōu)先級為3的報文通過)displayqos-interfaceGigabitEthernet1/0/1traffic-limit查看端口上流量端口速率限制line-rateinbound/outboundtarget-rateinbound:對端口接收報文進行速率限制outbound:對端口發(fā)送報文進行速率限制target-rat

19、e對報文限制速率,單位kbps千兆口inbound范圍1-1000000outbound范圍20-1000000undoline-rate取消限速.h3cinterfaceGigabitEthernet1/0/1h3c-GigabitEthernet1/0/1line-rateoutbound128限制出去速率為128kbpsdisplayarp|include77displayarpcount計算arp表的記錄數(shù)displayndp顯示交換機端口的詳細配置信息。displayntdpdevice-listverbose收集設備詳細信息實驗八單臂路由設置Pcaip:10.65.1.1gateway:10.65.1.2設置PCBip:10.66.1.1gateway:10.66.1.2.一個接口兩個IP的情況systempassword:Quidwayinterfaceethernet0Quidway-Ethernet0ipaddr10.65.1.2255.255.255.0Quidway-Ether

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論