h3c交換機基本配置命令(h3c交換機常用命令)

前言

華為交換機裝置基礎命令大全,拿走不謝!

應讀者要求,今天晚上更新一下H3C華三交換機的配置命令,大家可以參考一下。

01. 正文

本期我們一起來了解下H3C最詳細的基礎命令。

一、不知道密碼,如何恢復出廠設定

1、 開機啟動,Ctrl B進入bootrom選單,選擇恢復出廠設定。

2、用com線連上電腦,用超級終端進入,然後重啟電腦,看提示按ctrl b進入bootrom模式,然後按照選單提示刪除flash中的.cfg檔案,然後重啟就可以了。

二、將Trunk埠新增到vlan中

Trunk埠可以允許多個VLAN通過,也就是可以加入多個VLAN,所以Trunk埠的VLAN加入不可能是一個一個地加,而是採取批量新增的方式進行。但只能在乙太網埠檢視下進行配置,配置步驟如表7-11所示。

【示例1】使用port trunk permit vlan命令將中繼埠Ethernet2/0/1加入到2、6、10、50~100 VLAN中。

1.system-view

2. System View: return to User View with Ctrl Z.

3. [H3C] interface Ethernet2/0/1

4. [H3C-Ethernet2/0/1] port trunk permit vlan 2 6 10 50 to 100

5. Please wait...

6. Done.

表7-11 把Trunk埠新增到VLAN中的步驟

步驟

命令

用途說明

1. system-view

例如:system-view

進入系統檢視

2. interface interface-type interface-number

例如:[sysname] interface GigabitEthernet 1/0/1

進入乙太網埠檢視或埠組檢視或二層聚合埠(三者必選其一)。進入乙太網埠檢視後,下面進行的配置只在當前埠下生效;進入埠組檢視後,下面進行的配置將在埠組中的所有埠下生效;在二層聚合埠檢視下執行該命令,則該配置將對二層聚合埠以及相應的所有成員埠生效。在配置過程中,如果某個成員埠配置失敗,系統會自動跳過該成員埠繼續配置其他成員埠;如果二層聚合埠配置失敗,則不會再配置成員埠

port-group { manual port-group-name | aggregation agg-id }和interface bridge-aggregation interface-number命令僅適用於少數支援埠組和二層聚合埠的H3C交換機系列,如S5500、S5100、S7500E等

port-group { manual port-group-name | aggregation
agg-id }

例如:[Sysname] port-group manual group1

interface bridge-aggregation interface-number

例如:[Sysname] interface bridge-aggregation 1

3. port link-type trunk

例如:[sysname- GigabitEthernet1/0/1] port link-
   type trunk

配置埠的鏈路型別為Trunk型別。交換機二層埠鏈路預設為Access型別,必須要使用本步命令進行轉換,但不能直接在Hybrid埠上使用該命令轉換成Trunk鏈路,而是要先使用port link-type access命令把該鏈路轉換成Access鏈路,然後再使用本步命令轉換成Trunk鏈路

4. port trunk permit vlan { vlan-id-list | all }

例如:[
   sysname-GigabitEthernet1/0/1] port trunk
   permit vlan
2 to 10

將以上Trunk埠加入到一個或多個VLAN,以實現允許來自指定VLAN的資料包通過(也就是Cisco IOS中所說的VLAN修剪)

二選一引數vlan-id-list = [ vlan-id1 [ to vlan-id2 ] ]&<1-10>用於指定Trunk埠允許加入的VLAN的範圍,vlan-id取值範圍為1~4094。&<1-10>表示前面的引數最多可以重複輸入10次,如果是分離VLAN,則各VLAN間用空格分隔

二選一選項all用來指定將以上中繼口加入到所有VLAN中

預設情況下,所有Trunk埠只允許VLAN 1通過,可以用undo port trunk permit vlan { vlan-id-list | all }命令將Trunk埠從指定的VLAN中刪除。如果多次使用port trunk permit vlan命令,那麼Trunk埠上允許通過的VLAN是這些vlan-id-list的集合

5. port trunk pvid vlan vlan-id

例如:[
   sysname-GigabitEthernet1/0/1]port trunk
   pvid vlan
10

(可選)設定以上Trunk埠的預設VLAN,引數vlan-id的取值範圍為1~4094。本Trunk埠的預設VLAN ID和相連的對端交換機的Trunk埠的預設VLAN ID必須一致,否則報文將不能正確傳輸。而且必須設定為非主機所在VLAN的VLAN ID(通常是設定為VLAN 1,因為VLAN 1是任何埠都預設屬於的埠,而且一般不新增主機,僅用於管理用途)。預設情況下,Trunk埠的預設VLAN為VLAN 1,可以用undo port trunk pvid命令恢復埠的預設VLAN ID,也就是1

【示例2】使用undo port trunk permit vlan命令將中繼埠Ethernet2/0/1從VLAN 1中刪除。

三、H3C交換機基礎配置說明

1、乙太網埠的鏈路型別

Access link:只能允許某一個vlan的untagged資料流通過。

Trunk link:允許多個vlan的tagged資料流和某一個vlan的untagged資料流通過。

Hybrid link:允許多個vlan的tagged資料流和多個vlan的untagged資料流通過。

hybrid link埠可以允許多個vlan的報文傳送時不攜帶標籤,而Trunk埠只允許預設vlan的報文傳送時不攜帶標籤。

三種型別的埠可以共存在一臺裝置上。

2、VLAN配置命令

建立vlan vlan 100 (1-4094)

刪除vlan undo vlan 100(1-4094)

在vlan中新增埠 portethernet 2/0/1

在vlan中刪除埠 undo port ethernet 2/0/1

將埠加入到vlan port access vlan 100 (1-4094)

將埠脫離vlan undoport access vlan 100 (1-4094)

顯示vlan資訊 display vlan VLANID (1-4094)

定義埠為Trunk port link-type trunk

刪除埠的Trunk屬性 undo portlink-type

定義埠可以傳輸的vlan port trunk permit vlan VLANID

trunk鏈路允許所有的vlan通過:port trunk permit vlan all

在埠中刪除可以傳輸的vlan:undo port trunk permit vlan VLANID

3、靜態路由的配置命令和示例

[H3C]iproute-static ip-address{mask|mask-length} {interface-typeinterface-name|nexthop-address} [perference value] [reject|blackhole]

例如:

ip route-static 129.1.0.0 16 10.0.0.2

ip route-static 129.1.0.0 255.255.0.0 10.0.0.2

ip route-static 129.1.0.0 16 Serial 2/0

四、H3C交換機常用配置命令

1、配置主機名
   [H3C]systemname H3C

2、配置console口密碼
   #進入系統檢視。
   system-view
   #進入AUX使用者介面檢視。
   [H3C] user-interface aux 0
   #設定通過Console口登入交換機的使用者進行Password認證。
   [H3C-ui-aux0] authentication-mode password
   #設定使用者的認證口令為加密方式,口令為123456。
   [H3C-ui-aux0] set authentication passwordcipher 123456
   #設定從AUX使用者介面登入後可以訪問的命令級別為2級。
   [H3C-ui-aux0] user privilege level 2
   3、配置Telnet
   #進入系統檢視。
   system-view
   #進入VTY0使用者介面檢視。
   [H3C] user-interface vty 0
   #設定通過VTY0口登入交換機的使用者進行Password認證。
   [H3C-ui-vty0] authentication-mode password
   #設定使用者的認證口令為密碼方式,口令為123456。
   [H3C-ui-vty0] set authentication passwordcipher 123456
   #設定從VTY0使用者介面登入後可以訪問的命令級別為2級。
   [H3C-ui-vty0] user privilege level 2
   #設定VTY0使用者介面支援Telnet協議。
   [H3C-ui-vty0] protocol inbound telnet
   4、配置交換機VLAN 1管理地址
   system-view
   [H3C] interface vlan-interface 1
   [H3C-VLAN-interface1] ip address192.168.0.129 255.255.255.0
   5、配置交換機閘道器地址
   [H3C]ip route-static 0.0.0.00.0.0.0 192.168.0.1
   6、配置HTTP服務
   [H3C] local-user admin #建立http使用者
   [H3C-luser-admin] service-type telnet
   [H3C-luser-admin]
   authorization-attributelevel 3
   [H3C-luser-admin] password cipheradmin #設定http使用者密碼,並加密顯示
   7、配置SNMP
   [H3C]snmp-agent
   [H3C]snmp-agent community read123456 #設定snmp團體名稱,許可權為只讀
   [H3C]snmp-agent sys-info version v1 v2c #設定snmp版本v1和v2
   8、Qos埠限速
   [H3C] interface gigabitethernet 1/0/1
   #配置限速引數,埠進/出速率限制為5120kbps。
   [H3C-GigabitEthernet1/0/1] qos lr inboundcir 5120
   [H3C-GigabitEthernet1/0/1] qos lr outboundcir 5120
   9、建立VLAN
   [H3C] vlan 100
   10、刪除VLAN
   [H3C] undo vlan 100
   11、將埠加入vlan 100
   [H3C] interface GigabitEthernet 1/0/24
   [H3C] port access vlan 100

12、檢視VLAN
   [H3C]display vlan all
   12、檢視埠狀態
   [H3C]display interface GigabitEthernet1/0/24
   14、啟用埠
   [H3C]interface GigabitEthernet 1/0/24
   [H3C]undo shutdown
   15、關閉埠
   [H3C]interface GigabitEthernet 1/0/24
   [H3C]shutdown
   16、檢視MAC地址列表
   [H3C]display mac-address
   17、檢視arp資訊
   [H3C]display arp
   18、檢視current配置
   [H3C]display current-configuration
   19、檢視saved配置
   [H3C]display saved-configuration
   注:current配置是儲存在交換機記憶體裡面,當交換機重啟時,不會生效
   要交換機重啟時生效,必須儲存在saved-configureation配置裡
   20、儲存交換機配置
   [H3C]save

內容來源網路 如有侵權 請聯絡刪除