h3c配置命令

模式分类为

<H3C> 用户视图
[H3C] 系统视图
[H3C-Ethernet1/0/1] 以太网端口视图 
[H3C-vlan10] VLAN视图
[H3C-Vlan-interface10] VLANA虚拟接口

<H3C>reset saved-configuration             清除已保存的配置
<H3C>reboot                               重启
<H3C>display current-configuration         查看系统配置信息
<H3C>system-view                           进入系统视图界面
<H3C>display brief interface               查看端口运行情况信息
[H3C]display interface Ethernet1/0/1       查看端口信息

删除vlan

[H3C]undo int vlan 10                               删除vlan10虚拟接口
[H3C]undo vlan 10                               删除vlan10

划分 vlan 配置 vlan

# 划分 vlan
<H3C>system-view                           进入系统视图
[H3C]vlan 10                               创建VLAN10 
[H3C]vlan 20                               创建VLAN20

# 配置 vlan
[H3C]vlan 10                               进入vlan10
[H3C-vlan10]port Ethernet1/0/1 to Ethernet1/0/2   把端口Ethernet1/0/1至Ethernet1/0/2添加到VLAN10
[H3C]vlan 20                               进入vlan20
[H3C-vlan20]port Ethernet1/0/3 to Ethernet1/0/23   把端口Ethernet1/0/3至Ethernet1/0/23添加到VLAN20

[H3C]interface Vlan-interface 10           进入vlan10虚拟接口
[H3C-Vlan-interface10]ip address 192.168.10.1 255.255.255.0    配置vlan10虚拟接口IP地址
[H3C]interface Vlan-interface 20            进入vlan20接口
[H3C-Vlan-interface10]ip address 192.168.20.1 255.255.255.0     配置vlan20虚拟接口IP地址

[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.10.254    配置静态默认路由所有IP数据包都由192.168.10.1转发出去

配置上外网

[H3C]ip route-static 0.0.0.0 0.0.0.0 192.168.10.254    设置交换机IP出口路由地址

路由器设置回环路由
192.168.20.0  255.255.255.0  192.168.10.1    vlan10接路由器,vlan20接PC机

配置telnet服务(用户和密码)

[H3C]local-user admin                       创建admin用户
[H3C]user-admin]password simple | cipher 123456    设置密码为123456("|"表示或者,明文密码或加密密码)
[H3C-user-admin]service-type telnet level 3  设置telnet命令级别为3级(3级最高级,0级最低)
[H3C-user-admin]quit                         退出admin用户
[H3C]user-interface vty 0 4                  进入虚拟终端(设定用户登录同时数为5个,如果只允许一个就不要后面加4)
[H3C-ui-vty0-4]protocol inbound telnet         配置VTY用户界面支持telnet协议
[H3C-ui-vty0-4]authentication-mode scheme      配置通过VTY用户界面登录交换机的telnet用户进行Scheme认证
[H3C-ui-vty0-4]screen-length 30                配置VTY0用户界面终端屏幕的一屏显示30行命令。
[H3C-ui-vty0-4]screen-length 30                配置VTY0用户界面的历史命令缓冲区可存放30条命令
[H3C-ui-vty0-4]idle-timeout 6                  配置VTY0用户界面的超时时间为6分钟

简单配置telnet服务(只验证密码)

[H3C]user-interface vty 0 4                    进入虚拟终端

[H3C-ui-vty0-4]authentication-mode password    设置口令模式

[H3C-ui-vty0-4]set authentication-mode password simple 123456    设置明文密码(二选一)

[H3C-ui-vty0-4]set authentication-mode password chipher 123456   设置加密密码(二选一)

[H3C-ui-vty0-4]user privilege level 3          设置用户登录级别为3(如果级别不是3的话telnet时需要输入两次密码)

配置中继代理

[H3C]dhcp-server 1 ip 192.168.10.10             指定DHCP服务器IP地址(假如多个VLAN,需要在DHCP服务器上添加相对VLAN的网关)       
[H3C]dhcp relay information enable              开启DHCP中继服务功能

[H3C]int vlan 10                                进入vlan10视图

[H3C-VLAN-inter10]dhcp-server 1                 设置vlan10为dhcp-server 1

如果想把DHCP禁用,可以把所有的IP地址都绑定同一个MAC,需要的用户再解绑一个分给用户即可

端口镜像

<H3C> interface Ethernet 1/0/1                  进入接口Ethernet1/0/1

[H3C-Ethernet1/0/1] mirroring-port both     设置Ethernet1/0/1为镜像源端口,对应接口接收的数据和报文进行镜像(被监控端口)

<H3C> interface Ethernet 1/0/4              进入接口Ethernet1/0/4

[H3C-Ethernet1/0/4] monitor-port            设置Ethernet1/0/4为镜像目的端口(监控端口)

填写ACL规则

[H3C] acl number 3000                       进入3000号的高级访问控制列表视图

[H3C-acl-adv-3000] rule 1 deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255   定义访问规则禁止(源)Vlan 10与(目的)Vlan 20之间互访(vlan10能ping通vlan20,但vlan20不能ping通vlan10)

[H3C] acl number 3001                      进入3001号的高级访问控制列表视图

[H3C-acl-adv-3001] rule 1 deny ip source 192.168.20.0 0.0.0.255 destination 192.168.10.0 0.0.0.255   定义访问规则禁止(源)Vlan 20与(目的)Vlan 10之间互访(vlan20能ping通vlan10,但vlan10不能ping通vlan20)

[H3C] packet-filter vlan 10 inbound ip-group 3000    在VLAN10上应用ACL 3000

[H3C] packet-filter vlan 20 inbound ip-group 3001    在VLAN10上应用ACL 3001

转载于:https://my.oschina.net/xyh592/blog/3083256

  • 1
    点赞
  • 21
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值