H3C常见相关命令

系统相关:

显示系统当前运行的配置:

display current-configuration

显示系统保存的运行的配置:

display saved-configuration

保存配置:

save

重置保存的配置:

reset saved-configuration

显示当前路径:

pwd

删除某条命令:

undo + 命令

显示文本文件内容:

more startup.cfg

改变当前工作路径:

cd /logfile 

保存和删除一个文件:

save startup.cfg      delete startup.cfg

查看当前目录下的所有文件及子文件夹信息

dir /all

通过telnet登录:


sys
local user-test
password simple test
service-type telnet
authorization-attribute user-role level-0
quit


#配置super口令,将用户从当前级别切换到指定级别,指定密码为hello
super password role level-15 simpel hello

#配置登录欢迎信息 %表结束
header login
welcom%

#配置对Telnet用户使用缺省的本地认证
#进入 VTY 0~63 用户线,系统支持 64个VTY用户同时访问。VTY口属于逻辑终端线
用于对设备进行 Telnet 或 SSH 访问。
line vty 0 63
#路由器可以采用本地或第三方服务器来对用户进行认证,这里使用本地认证授权方式(认
证模式为 scheme)。
authentication-mode scheme

#进入接口绑定接口ip

#开启telnet服务
telnet server enable

#FTP服务开启类似

vlan

display vlan #查看vlan
display vlan 1 #查看vlan1的具体信息

vlan 2 #创建vlan
port g1/0/0 # 将对应的端口加入vlan



#将端口设置为trunk口
int g1/0/0
port link-type trunk 
port trunk permit vlan all

配置STP:

[SWA]stp global enable
[SWA]stp priority 0
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]stp edged-port #将该端口设置为边缘端口
查看STP信息
dis stp
dis stp brief

配置端口隔离:

[SWAlport-isolate group 1
[SWA-GigabitEthernet1/0/1]port-isolate enable group 1
[SWA] interface GigabitEthernet 1/0/2
[SWA-GigabitEthernet1/0/2]port-isolate enable group 1

配置链路聚合:

[SWA]interface bridge-aggregation 1
[SWA]interface GigabitEthernet 1/0/23
[SWA-GigabitEthernet1/0/23]port link-aggregation group 1
[SWA]interface GigabitEthernet 1/0/24
[SWA-GigabitEthernet1/0/24]port link-aggregation group 1


[SWB]interface bridge-aggregation 1
[SWB]interface GigabitEthernet 1/0/23
[SWB-GigabitEthernet1/0/23]port link-aggregation group 1
[SWB]interface GigabitEthernet 1/0/24
[SwB-GigabitEthernet1/0/24]port link-aggregation group 1

配置ARP:

arp -a 
dis arp all#查看arp信息
#在端口上开启arp代理
[RTA]interface GigabitEthernet0/0
[RTA-GigabitEthernet0/0]proxy-arp enable
[RTAlinterface GigabitEthernet0/1
[RTA-GigabitEthernet0/1]proxy-arp enable

配置DHCP:

#路由器上
[RTA]dhcp enable
[RTA]dhcp server forbidden-ip 172.16.0.1
[RTA]dhcp server ip-pool pool1
[RTA-dhcp-pool-pool1]network 172.16.0.0 mask 255.255.255.0
[RTA-dhcp-pool-pool1]gateway-list 172.16.0.1
[RTA-dhcp-pool-pool1]dns-list 202.22.66.99

#查看dhcp地址池相关信息
dis dhcp server pool
#查看已经使用的IP地址
dis dhcp server ip-in-use
#查看可供dhcp服务器分配的IP地址资源
dis dhcp server free-ip

#在交换机上配置dhcp中继
[SWA]dhcp enable
[SWA]interface Vlan-interface 1
[SWA-Vlan-interfacel]dhcp select relay
[SWA-Vlan interfacelldhcp relay server-address 172.16.0.2 #现在路由器上配置了dhcp服务,在把路由器上对应的接口ip绑定为DHCP服务地址

#查看swa上的DHCP服务地址信息
display dhcp relay server-address
#查看DHCP中继的相关报文统计信息:
display dhcp relay statistics

 路由相关配置:

dis ip routing-table#查看路由表
ip route-static 目标网络 掩码 下一跳 #配置静态路由
ip 0.0.0.0 0 下一跳 #配置缺省路由,当路由表没有匹配的表项时才通过它转发

配置OSPF:
 

[RTA]router id 1.1.1.1
[RTA]ospf 1
[RTA-ospf-1]area 0.0.0.0
[RTA-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0
[RTA-ospf-1-area-0.0.0.0lnetwork 10.0.0.0 0.0.0.255
[RTA-ospf-1-area-0.0.0.0]network 20.0.0.0 0.0.0.255



dis ospf peer #查看邻居状态
dis ospf routing #查看ospf路由表

int g0/0
ospf cost 150 #修改路由器接口开销
ospf dr-priority 0 #修改接口优先级

配置ACL:

配置基础acl
acl basic 2000
rule deny source 192.168.0.2 0.0.0.0
int g0/0 #进入对应端口
packet-filter 2000 inbound
配置高级acl
[RTA]acl advanced 3002
[RTA-acl-ipv4-adv-3002]rule deny tcp source 192.168.0.2 0.0.0.0 destination
192.168.2.1 0.0.0.255 destination-port eq ftp
[RTA-acl-ipv4-adv-3002]rule permit ip source 192.168.0.2 0.0.0.0 destination
192.168.2.0 0.0.0.255
packet-filter 3002 inbound

NAT相关配置:

basic nat:
#通过 acl 定义一条源地址属于 10.0.0.0/24 网段的流。
[RTA]acl basic 2000
[RTA-acl-ipv4-basic-2000]rule 0 permit source 10.0.0.0 0.0.0.255
#配置nat地址池
[RTA]nat address-group
[RTA-address-group-1]address 198.76.28.11 198.76.28.20
#将地址池 1与 ACL 2000 关联,并在接口下发,方向为出方向。
[RTA]interface GigabitEthernet0/1
[RTA-GigabitEthernet0/1]nat outbound 2000 address-group 1 no-pat
#参数 no-pat 表示使用一对一的地址转换,只转换数据包的地址而不转换端口信息
#配置nat使用不同端口转发,使用相同IP地址。只要不使用no-pat参数,将地址池设为同一个IP就行

#配置nat server
在出接口上将私网服务器地址和公网地址做一对-NAT 映射。
[RTB-GigabitEthernet0/1]nat server protocol icmp global 198.76.28.11 inside 10.0.0.1
#查看nat表项
dis nat session

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值