【公务员】H3C交换机配置命令大全.docx

上传人:scccc 文档编号:12635221 上传时间:2021-12-05 格式:DOCX 页数:13 大小:16.84KB
返回 下载 相关 举报
【公务员】H3C交换机配置命令大全.docx_第1页
第1页 / 共13页
【公务员】H3C交换机配置命令大全.docx_第2页
第2页 / 共13页
【公务员】H3C交换机配置命令大全.docx_第3页
第3页 / 共13页
亲,该文档总共13页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《【公务员】H3C交换机配置命令大全.docx》由会员分享,可在线阅读,更多相关《【公务员】H3C交换机配置命令大全.docx(13页珍藏版)》请在三一文库上搜索。

1、【公务员】H3C交换机配置命令大全公务员考试必备资料H3C交换机配置命令大全 2021-09-02 10:12H3C华为交换机配置差不多命令H3C交换机ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ffIf If If If If If If If If If If If If If If If If If If If If If If If If If If

2、If If If If If If If If If If If If If If If If If If If If If1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情形4、Ian guage-mode Chin ese|E nglish 中英文切换5、in terface Ethernet 1/0/1 进入以太网端口视图6、port link-type Access|Trunk|Hybrid设置端口访咨询模式7、undo shutdow n翻开以太网端口8shutdow n关闭以太网端口9

3、、quit 退出当前视图模式10、vlan 10 创立VLAN 10并进入 VLAN 10的视图模式11、port access vlan 10 在端口模式下将当前端口参加到 vlan 10 中12、port E1/0/2 to E1/0/5 在 VLAN 模式下将指定端口参加到当前 vlan 中13、port trunk permit vlan all 承诺所有的 vlan 通过H3C 路由器f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*

4、 f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II f* f* f* f* f* f* f* f* f* f* f* f* f* f*

5、f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II1、system-view进入系统视图模式2、sysname R1为设备命名为 R13、display ip routing-table 显示当前路由表4、language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、ip address 192.168.1.1 255.255.255.0 配置

6、 IP 地址和子网掩码7、undo shutdown 翻开以太网端口8、shutdown 关闭以太网端口9、quit退出当前视图模式10、ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11、iproute-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Routerf* f* f* f* f* f* f* f* f* f

7、* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II

8、 II II II II II II II II II IIf* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it1、调整超级终端的显示字号;2、捕捉超级终端操作命令行,以备日后查对;3、language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主

9、机;5、交换机去除配置:<H3C>reset save ; <H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误7、192.168.1.1/24等同 ;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 能够写成:192.168.1.1 248、设备命名规那么:地名 -设备名 -系列号例: PingGu-R-S3600f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f

10、* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II f* f* f* f* f* f* f* f* f*

11、 f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it it itH3C 华为交换机端

12、口绑定差不多配置 2021-01-22 13:401,端口 MACa)AM 命令使用专门的 AM User-bind 命令,来完成 MAC 地址与端口之间的绑定。 例如:SwitchAam user-bind mac-address00e0-fc22-f8d3 interface Ethernet 0/1配置讲明: 由于使用了端口参数, 那么会以端口为参照物, 即现在端口 E 0/1只承诺PC1上网,而使用其他未绑定的 MAC地址的PC机那么无法上网。是 PC1 使用该 MAC 地址能够在其他端口上网b)mac-address命令使用 mac-addressstatic 命令,来完成 MAC

13、地址与端口之间的绑定。 例 如:SwitchAmac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1SwitchAmac-address max-mac-count 0配置讲明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口 mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。2, IP MACa)AM 命令使用专门的AM User-bind命令,来完成IP地址与MAC地址之间的绑 定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-address 00

14、e0-fc22-f8d3配置讲明:以上配置完成对 PC机的IP地址和MAC地址的全局绑定, 即与绑定的 IP 地址或者 MAC 地址不同的 PC 机,在任何端口都无法上网。支持型号: S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、 E050、S3526E/C/EF、S5012T/G、S5024Gb)arp 命令使用专门的 arp static 命令,来完成 IP 地址与 MAC 地址之间的绑定。 例如:SwitchAarp static 10.1.1.2 00e0-fc22-f8d3配置讲明:以上配置完成对 PC机的IP地址和MAC地址的全局绑定。3

15、,端口 IP MAC使用专门的AM User-bind命令,来完成IP、MAC地址与端口之间的 绑定。例如:SwitchAam user-bind ip-address 10.1.1.2 mac-address00e0-fc22-f8d3 interface Ethernet 0/1配置讲明:能够完成将 PC1的IP地址、MAC地址与端口 E0/1之间的 绑定功能。由于使用了端口参数,那么会以端口为参照物,即现在端口 E0/1 只允许PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机那么无 法上网。然而 PC1 使用该 IP 地址和 MAC 地址能够在其他端口上网。f* f* f* f

16、* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II

17、 II II II II II II II II II II II II II II II IIf* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIS2021-E1-Ethernet0/1mac-addressmax-mac-count

18、 0;进入到端口,用命令 mac max-mac-count 0端口 mac 学习数设为 0S2021-E1mac static 0000-9999-8888 int e0/1 vlan 10;将0000-9999-8888绑定到e0/1端口上,现在只有绑定 mac的pc能够通过此口上网 ,同时 E0/1 属于 vlan 10就如此,ok 了,只是上面两个命令顺序不能弄反,除非端口下没有接pcf* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*

19、f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II II IIf* f* f* f* f* f* f* f* f* f* f* f* f* f* f*

20、 f* f* f* f* f* f* f* f* f* f* f* f* f*Il II II II II II II II II II II II II II II II II II II II II II II II II II II IIdis vlan 显示 vlanname text 指定当前 vlan 的名称undo name 取消h3c vlan 2h3c-vlan2name test vlandis users 显示用户dis startup 显示启动配置文件的信息dis user-interface 显示用户界面的有关信息 dis web users 显示 web 用户的有关

21、信息。 header login 配置登陆验证是显示信息 header shell undo header lock 锁住当前用户界面acl 访咨询操纵列表 acl number inbound/outbound h3cuser-interface vty 0 4h3c-vty0-4 acl 2000 inboundshutdown:关闭 vian 接口undo shutdown 翻开 vlan 接口 关闭 vian1 接口h3c interface vian-interface 1h3c-vian-interface shutdown vian vian-id 定义 vianundo vai

22、n vian-iddisplay ip routing-tabledisplay ip routing-table protocol staticdisplay ip routing-table statisticsdisplay ip routing-table verbose 查看路由表的全部详细信息interface vlan-interface vlan-id 进入 valnmanagement-vlan vlan-id 定义治理 vlan 号reset ip routing-table statistics protocol all 去除所有路由协议的路由 信息.display ga

23、rp statistics interface GigabitEthernet 1/0/1 显示以太网端口 上的 garp 统计信息display voice vlan status 查看语音 vlan 状态h3c-GigabitEthernet1/0/1 broadcast-suppression20 承诺同意的最大广 播流量为该端口传输能力的 20%.超出局部丢弃 .h3c-GigabitEthernet1/0/1 broadcast-suppressionpps 1000 每秒承诺同 意的最大播送数据包为 1000 传输能力的 20%.超出局部丢弃 .display interface

24、GigabitEthernet1/0/1 查看端口信息display loopback-detection 用来测试环路测试是否开启display transceiver-information interface GigabitEthernet1/0/50 显示光 口有关信息duplex auto/full/halfh3cinterface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1duplux auto 设置端口双工属性为自协商port link-type access/hybrid/trunk 默认为 accessport trunk per

25、mit vlan all 将 trunk 扣参加所有 vlan 中reset counters interface GigabitEthernet1/0/1 清晰端口的统计信息speed auto 10/100/1000display port-security 查看端口平安配置信息am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface Gi gabitEthernet1/0/1 端口 ip 绑定display arp 显示 arpdisplay am user-bind 显示端口绑定的配置信息display mac-

26、address 显示交换机学习到的 mac 地址display stp 显示生成树状态与统计信息h3c-GigabitEthernet1/0/1stp instance 0 cost 200 设置生成树实例 0 上 路径开销为 200stp cost 设置当前端口在指定生成树实例上路径开销。 instance-id 为 0 -16 0 表 cist 取值范畴 1-200000<h3c> display system-guard ip-record 显示防攻击记录信息 .system-guard enable 启用系统防攻击功能display icmp statistics icmp

27、 流量统计display ip socketdisplay ip statisticsdisplay acl allacl number acl-number match-order auto/configacl-number 2000-2999 是差不多 acl 3000-3999是高级 acl 为治理员预 留的编号 rule deny/permit protocal访咨询操纵h3c acl number 3000h3c-acl-adv-3000rule permit tcp source 129.9.0.0 0.0.255.255 destinat ion 202.38.160.0 0.0

28、.255.255 destination-port eq 80 定义高级 acl 3000,承诺 网段的主机向 网段主 机访咨询端口 80rule permit source rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff禁止 mac地址 OOde-bbef-adse发送到 mac地址 0011-4301-9912且 802.1p 优先级为 3 的报文通过 display qos-interface GigabitEthernet1/0/1 traffic-limit 查

29、看端口上流量端口速率限制line-rate inbound/outbound target-ratein bou nd:对端口接收报文进行速率限制outbound: 对端口发送报文进行速率限制outbound 范畴 20-1000000undo line-rate 取消限速 .h3cinterface GigabitEthernet1/0/1h3c-GigabitEthernet1/0/1line-rate outbound 128 限制出去速率为 128k bpsdisplay arp | include 77display arp count 运算 arp 表的记录数display ndp 显示交换机端口的详细配置信息。display ntdp device-list verbose 收集设备详细信息display lockdisplay usersdisplay cpudisplay memorydisplay fandisplay devicedisplay power

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 社会民生


经营许可证编号:宁ICP备18001539号-1