9.1 命令使用入门
9.1.1 H3C 视图介绍
H3C 系列设备提供丰富的功能,相应的也提供了多样的配置和查询命令。为下图来表示:
9.1.1.1 用户视图
用户视图模式为:。
您在登录到设备后,首先进入我们视线的就是用户视图,在用户视图下可以完成查看运行状态和统计信息等功能。用户视图的提示符为“<>”,“<>”内为系统名称,
用户可以自行配置,缺省为 H3C,如下所示:
******************************************************************
* Copyright (c) 2004-2007 Hangzhou H3C Tech. Co., Ltd. All rights reserved.
* * Without the owner's prior written consent,
* no decompiling or reverse-engineering shall be allowed.
**************************************************************************
User interface con0 is available.Please press ENTER.
<H3C>
9.1.1.2 系统视图
系统视图模式为:[H3C] 。
在用户试图输入命令 system-view 进入系统视图,在系统视图下我们可以完成交换机的大部分配置,如下所示:
<H3C>
<H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0]description to_MyPC
[H3C-GigabitEthernet0/0]ip add 192.168.0.1 255.255.255.0
[H3C-GigabitEthernet0/0]quit
[H3C]user-interface vty 0 4
[H3C-ui-vty0-4]authentication-mode scheme
System view:return to user view with Ctrl+z
9.1.1.3 功能视图
在系统视图下,可以分别进入各功能视图。本节给出H3C 设备常用的功能视图及进入各种视图的方式,如表格所示:
VLAN视图模式为:[H3C-vlan9]
路由协议视图模式为:[H3C-route]
接口视图模式为:[H3C-Ethernet1/0/24]
用户界面视图模式为:[H3C-ui-vty0-4]
VLAN接口视图模式为:[H3C-Vlan-interface9]
用户模式为:[H3C-luser-sina]
例如:
<H3C> <H3C>system-view
System View: return to User View with Ctrl+Z.
[H3C]interface GigabitEthernet 0/0
[H3C-GigabitEthernet0/0]description to_MyPC
[H3C-GigabitEthernet0/0]ip add 192.168.0.1 255.255.255.0
[H3C-GigabitEthernet0/0]quit
9.1.2 H3C 命令特性
9.1.2.1 命令的级别
交换机命令有四种运行级别,分别为:访问级、监控及、系统级和管理级,命令的级别由系统默认设置,各个级别的命令分别控制对应登录用户的权限。
命令级别及含义:
访问级(0 级):网络诊断工具命令、从本设备出访问外部设备的命令。
监控级(1 级):用于系统维护、业务故障诊断的命令。
系统级(2级):业务配置命令。
管理级(3 级):关系到系统基本运行,系统支撑模块的命令。
用户级别之间的关系如表格所示:
9.1.2.2 命令的帮助特性
各种视图都为客户提供了帮助功能,下面分别介绍几种常用视图的帮助特性,如下图所示:
普通用户模式命令列表。
Quidway>?
上述为用户视图模式下借助“?”来实现对用户的帮助,当输入“?”后,下面会对应列出在用户模式下可以使用的命令以及各个命令的对应含义。比如当在用户模式下输入“quit”系统会退出到系统登录状态。可以通过“telenet”命令来配置交换机的远程登录等。
系统视图命令列表:
[Quidway]?
系统视图模式下借助“?”来实现对用户的帮助,当输入“?”后,下面会对应列出在系统模式下可以使用的命令以及各个命令的对应含义。比如当在用户模式下输“reboot”系统会重新启动。可以通过“save”命令保存之前做过的配置等。
接口视图命令列表:
[Quidway]interface serial 0
[Quidway-Serial0]?
接口视图模式下借助“?”来实现对用户的帮助,当输入“?”后,下面会对应列出在接口模式下可以使用的命令以及各个命令的对应含义。比如当在用户模式下输入“undo”可以取消某些之前配置过的内容。可以通过“quit”命令退出到视图模式等。
9.1.2.3 命令的错误分析
在 H3C 配置过程中,我们会遇到各种不同的报错。下面我们来介绍一下关于不同报错的含义,如下面两个例子分别解释不同报错信息:注:上图介绍了目前常用交换机当命令输入错误的各种提示信息。“^”所指示的位置并不能精确说明出错的具体位置,要根据错误信息进行分析。
9.1.2.4 命令的编辑特性
上面我们讲过了交换机的各种接口以及不同的报错信息,接下来我们来介绍一下 H3C的编辑特性。H3C 同其它系统类似,也提供了相应的编辑命令和快捷键。首先我们来看一下 H3C 中一些快捷键的用法,如下文所示:
在 H3C 中配置命令的过程中,我们经常能碰到敲完一条命令后,发现我们想要找的内容不在本页中,如下图所示:
<H3C>display interface
Aux0 current state: DOWN
Line protocol current state: DOWN
Description: Aux0 Interface
The Maximum Transmit Unit is 1500, Hold timer is 10(sec) Internet protocol processing : disabled
Link layer protocol is PPP
LCP initial
Output queue : (Urgent queuing : Size/Length/Discards) 0/50/0
Output queue : (Protocol queuing : Size/Length/Discards) 0/500/0
Output queue : (FIFO queuing : Size/Length/Discards) 0/75/0 Physical layer is asynchronous, Baudrate is 9600 bps
……
---- More ----
如果出现上文所示的提示 More,证明本页未显示完需要按相应的快捷键来查看后续部分,如果想继续下是下一屏的信息要按键,如果想显示下一行信息需要按键,如果想终止显示或者结束该命令需要按<Ctrl+C>组合快捷键。以上特性和 windos 或 linux 中命令行编辑特性是一样的
9.2 常用命令
9.2.1 设备初始化
如图所示,
以 H3C 3600 交换机为例,初始化的过程如下:
1、重起路由器。
2、按下 Ctrl+B。
3、在出现的 0~9 项中选择 7(跳过当前配置)。 4、然后选择 0(重启)。
5、删除当前配置:reset saved-configuration。
6、重新配置密码。
9.2.2 基本命令的使用
常用的命令包括:
Sysname 配置主机名
Clock datetime 配置系统时间
Display 显示系统相关信息
Ping 测试网络连通性
Tracert 跟踪路由
Ip route-static 配置路由
Rebo t 重启
Undo 取消操作
9.2.2.1 基本的管理命令
H3C 设备管理的命令有很多,这里面我们只挑些经常使用的和比较有适用效用的命令给大家做一下讲解,像给设备配置名称、显示系统时间、配置系统时间,如下所示:
配置设备名称:
[H3C]sysname ?
TEXT Host name (1 to 30 characters)
配置系统时间:
<H3C>clock datetime ?
TIME Specify the time (HH:MM:SS)
显示系统时间:
<H3C>display clock
配置欢迎/提示信息
[H3C]header ?
I n
coming Specify the banner of the terminal user-interface
legal Specify the legal banner
login Specify the login authentication banner
motd Specify the banner of today
shell Specify the session banner
9.2.2.2 各种查看命令
下面我们来说一下 H3C 中经常用来查看各种信息的命令,如下所示:
常用信息查看命令:
查看版本信息:<H3C>display version
查看当前配置:<H3C>display current-configuration
显示接口信息:<H3C>display interface
显示接口 IP 状态与配置信息:<H3C>display ipinterface brief
显示系统运行统计信息:<H3C>display diagnostic-information
display version 会显示当前系统的版本号,如下所示:
[Quidway]display version
Copyright Notice:
All rights reserved (Apr 10 2003).
Without the owner's prior written consent, no decompiling
or reverse-engineering shall be allowed.
Huawei Versatile Routing Platform Software
VRP (R) software, Version 1.74 Release 0006
Copyright (c) 1997-2003 HUAWEI TECH CO., LTD.
Quidway R2630E uptime is 0 days 0 hours 3 minutes 10 seconds
System returned to ROM by reboot.
display current-configuration 就会显示当前系统下进行的所有配置(包括系统默认配置),如下所示:
[Quidway]display current-configuration
Current configuration
hostname huawei-bj
!
interface Ethernet0
ip address 100.10.110.1 255.255.0.0
!
interface Serial0
encapsulation ppp
ip address 11.1.1.2 255.255.255.252
exit
ip route 10.110.0.0 255.255.0.0 11.1.1.1 preference 60
!
end
……
注:Diagnostic-information 会不断刷屏显示系统运行信息,可能会造成系统负荷过大,导致设备死机,切慎用。
9.2.2.3 网络状态测试命令
跟其他类似系统相似,H3C 也需要各种测试命令来测试网络的连通性。交换机中的 PING命令跟 linux 有很大相似之处,测试到目标主机的连通性,一般用来网络故障排错。如果不用 Ctrl+Z 来终止就会一直 PING 下去。如下所示:
Ping:测试工具。
[Quidway]ping 11.1.1.1
PING 11.1.1.1: 56 data bytes, press CTRL_C to break
Reply from 11.1.1.1: bytes=56 Sequence=0 ttl=255 time = 31 ms
Reply from 11.1.1.1: bytes=56 Sequence=1 ttl=255 time = 31 ms
Reply from 11.1.1.1: bytes=56 Sequence=2 ttl=255 time = 32 ms
Reply from 11.1.1.1: bytes=56 Sequence=3 ttl=255 time = 31 ms
Reply from 11.1.1.1: bytes=56 Sequence=4 ttl=255 time = 31 ms
--- 11.1.1.1 ping statistics ---
5 packets transmitted
5 packets received
0.00% packet loss
round-trip min/avg/max = 31/31/32 ms
Tracert 用来跟踪网络,可查看达到目标主机的过程中所经过的网络节点。即达到目标主机过程中经过了哪些路由器(以 IP 地址表示)。
tracert: 测试工具。
[Quidway]tracert 10.110.201.186
traceroute to 10.110.201.186(10.110.201.186) 30 hops max,40 bytes packet
1 11.1.1.1 29 ms 22 ms 21 ms
2 10.110.201.186 38 ms 24 ms 24 ms
在 windows 和 H3C 交换机中,路由跟踪命令为 tracert。
在 linux 和 cisco 交换机中,路由跟踪命令为 traceroute。
格式为:tracert/traceroute 目标 IP
9.3 交换机基础配置
9.3.1 端口配置
9.3.1.1 端口的基本配置
在对交换机的端口操作之前我们应该知道端口的状态:是开启还是关闭。下面我们要分别就这些问题展开讲解,首先我们来看一下如何来开启和关闭某一个端口,我们一般通过shutdown 和 undo shutdown 来闭或开启端口,不过我们第一步要进入想要更改端口模式
的对应端口,具体步骤如下:
1.进入指定端口。
[YD_S3552]interface eth 0/38
2.关闭端口。
[YD_S3552-Ethernet0/38]shutdown
3.打开端口。
[YD_S3552-Ethernet0/38]undo shutdown
对于端口的基本操作我们除了可以对其开启和关闭外,还有相应的描述命令,如果想取
消描述在描述命令前同样也是加上一个“undo”即可,见下图:
[YD_S3552]interface eth 0/38
[YD_S3552-Ethernet0/38]description shihuanbaoju.
[YD_S3552-Ethernet0/38]undo desc
上面操作为可选,但一般为了方便管理要进行配置。即为某个端口取名,让管理员很容
易看出此端口的用途。
例如:为 H3C 3600 的 24 号端口取名为 admin。由此可以看出此端口用来管理交换机。
如果交换机有三层接口,还可以直接对端口进行 IP 配置:
[YD_S3552]interface eth 0/38
[YD_S3552-Ethernet0/38]ip address 192.168.1.1 255.255.255.0
9.3.1.2 端口双工及速率配置
交换机的端口速率一直是我们关心的问题,同样交换的端口也有全双工和半双工之分,端口的速率也可以做相应的设置。Duplex 和 speed 都是用来设置端口的物理状态,目前大多数以太网端口都是采用自动匹配或者速度自适应的技术。故若无特别需要可以省略此配置。
双工状态分为:自动、全双工和半双工。
速率分为:自动适应、10M、100M、1000M。目前好一点的交换机皆为 1000M:
端口双工及速率的配置命令为:
双工:
duplex { auto | full | half }
undo duplex
速率:
speed { 10 | 100 | auto }
undo speed
9.3.1.3 端口的模式配置
接下来说一下端口的链路状态类型,交换机的接口模式有 access 模式、trunk 模式和混合模式,交换机端口默认的端口模式是 Access 接入模式。如果想让交换机充当中继端口,就要给该端口配置成“Trunk”模式。端口的链路类型决定了端口传输数据的功能,H3C 交换机的端口模式以及功能介绍如下:
Access :为接入端口,只负责传输一个 lan 或 vlan 的数据。
Hybrid:为混合型端口,(H3C 专有)属于兼容模式,目前已不使用。
Trunk 模式:一般为交换机与交换机之间相连的端口使用,可以充许多个 vlanr 的数据在其中传输。通过其特有的技术,为每个进入的 vlan 数据分别打上不同的 标记,以便区分。
设置端口模式:
[YD_S3552]interface eth 0/38
[YD_S3552-Ethernet0/38] port link-type access/hybrid/trunk
恢复端口模式为默认:
[YD_S3552-Ethernet0/38]undo port link-type
9.3.2 VLAN 配置
9.3.2.1 VLAN 概述
定义:VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。VLAN 是一种将局 域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术
组成:VLAN 网络可以是有混合的网络类型设备组成,比如:10M 以太网、100M 以太网、令牌网、FDDI、CDDI 等等,可以是工作站、服务器、集线器、网络上行主干等等。功能:VLAN 除了能将网络划分为多个广播域,从而有效地控制广播风暴的发生,以及使网络的拓扑结构变得非常灵活的优点外,还可以用于控制网中不同部门、不同站点之间的互相访问,保证网络的安全。
9.3.2.2 VLAN 的配置
1)默认 VLAN 的设置:
交换机默认的 vlan 号为 1,可以通过命令将其修改:
port trunk pvid vlan vlan_id
例如:将交换机的默认 VLAN 设置成 VLAN 10。 port trunk pvid vlan 10
2) VLAN 的创建与删除:
创建 VLAN [H3C]vlan vlan_id 删除 VLAN
[H3C]undo vlan vlan_id
3) VLAN 接口的配置:
进入 VLAN 接口:
[H3C]interface vlan-interface vlan_id
配置接口管理 IP:
[H3C]interface vlan-interface 9
[H3C-Vlan-interface9]ip address 1.1.1.1 255.255.255.0
[H3C-Vlan-interface9]quit
4) VLAN 管理
将端口加入到 VLAN 中:
把当前以太网端口加入到指定 Vlan。
port access vlan vlan_id
将当前 Hybrid 端口加入到指定 VLAN。
port hybrid vlan vlan_id_list { tagged | untagged } 把当前 Trunk 端口加入到指定 VLAN。
port trunk permit vlan { vlan_id_list | all } 将端口从 VLAN 中删除:
把当前 Access 端口从指定 VLAN 删除。 undo port access vlan
把当前 Hybrid 端口从指定 VLAN 中删除。
undo port hybrid vlan vlan_id_list
把当前 Trunk 端口从指定 VLAN 中删除。
undo port trunk permit vlan { vlan_id_list | all }
5) 查看 VLAN 信息
显示 VLAN 接口相关信息:
display interface vlan-interface [vlan_id]
显示 VLAN 相关信息:
display vlan [vlan_id/all/static/dynamic]
9.3.3 访问管理配置
9.3.3.1 交换机的认证模式
H3C 对用户的访问有严格的审核机制,不同认证模式下的用户访问系统的方式也不尽相同。
交换机的认证模式有以下几种:
LOCAL 本地帐号认证
NONE 不需要认证
PASSWORD 只需要密码认证 SCHEME 需要用户名和密码认证
设置交换机的认证模式:
进入用户界面视图。
[SwitchA]user-interface vty 0 4
设置认证方式为密码验证方式。
[SwitchA-ui-vty0-4]authentication-mode password
设置登陆验证的 password 密码”huawei”[simple 为明文,cipher 为密文] 。
[SwitchA-ui-vty0-4]set authentication password simple/cipher Huawei
设置登陆访问级别为 LEVEL 3。
[SwitchA-ui-vty0-4]user privilege level 3
9.3.3.2 本地用户管理
创建本地用户:
[H3C]local-user username
删除本地用户:
[H3C]undo local-user username
设置本地用户密码:
[H3C-luser-xxx] password { cipher | simple }password
配置用户访问级别:
[H3C-luser-xxx] level level
设置用户访问类型:
[H3C-luser-xxx] service-type ssh/telnet
9.3.3.3 路由配置
H3C 交换机的路由配置分为缺省路由、到网络的路由、以及到目标主机的路由。添加缺省路由的命令是:ip route-static 0.0.0.0 0.0.0.0 网关(下一跳)。
例如:
Ip route-static 0.0.0.0 0.0.0.0 10.10.10.1
在 H3C 二层交换机上可配置路由,主要是为交换机远程控制服务。上面例子中的 0.0.0.0代表任意目标地址或网段。
静态路由的配置命令是:Ip route-static 目标主机或网络 目标掩码 网关(下一跳)。
例如:
ip route 202.103.24.68 255.255.0.0 192.168.1.1
取消静态路由的命令是:undo ip route-static
如果我不知道在我的交换机上面配置了哪些路由,可以查看路由表,命令为:Display iprouting-table。
[YD_S3552]display ip routing-table
Routing table publle net
Destlnatlon/Nask protoool Pre Coet Nexthop Interface
0.0.0.0/0 STATIC 60 0 211.138.158.217 Vlan-Interface1000
127.0.0.0/s DIRBCT 0 0 127.0.0.1
127.0.0.1/32 dirbct 0 0 127.0.0.1
InLoopBack0
211.138.135.184/29 DIRBCT 0 0 211.138.135.185 Vlan-interface104
211.138.135.185/32 DIRBCT 0 0 127.0.0.1 InLoopBack0
211.138.135.236/30 DIRBCT 0 0 211.138.135.237 Vlan-interface102
9.3.4 文件系统管理
1.显示目录或文件信息命令:dir
<YD_S3552> dir
Directory of flash:/
-rwxrwxrwx l noone nogroup 3418167 Dec 14 2003
10:00:44 S3552-VRP310-0005.in
-rwxrwxrwx l noone nogroup 4 Aug 05 2005
07;44;57 snmpboots
-rwxrwxrwx l noone nogroup 5992 Jul 21 2005
17:22;33 vrpcfg.txt
16125952 bytes total (12692480 bytes free)
注:Vrpcfg.txt 为交换机配置文件。
2.文件操作命令:
删除文件 delete
恢复删除文件 undelete
拷贝文件 copy
移动文件 move
注:可以通过删除 flash 中的 vrpcfg.txt,直接删除交换机的配置,恢复到出厂缺省配置。
例如:delete vrpcfg.txt
3.查看以太网交换机的当前配置和初始配置
显示当前配置:Display current-configuration
显示交换机的起始配置:Display saved-configuration
注:saved-configuration 保存在 flash memory 中,current-configuration 保存在 DRAM 中。Flash memory 相当于交换机的硬盘,断电后仍然保留;而 DRAM 相当于交换机的内存,断电后就会消失。
4.保存配置
当作完了之前的操作以后想要保存当前的配置就要使用命令 save,如下:
<YD_S3552> save
This will save the configuration in the flash memory
The switch configurations will be written to flash
Are you sure?[Y/N]y
Now saving curent configuration to flash memory.
Please wait for a wile...
Saved current configuration to flash successfully
如果出现上图所示最后一行,证明已经成功保存了当前的配置。
5.删除所有配置(初始化配置)
擦除 flash memory 中的配置文件需要输入命令:reset saved-configuration。注:配置文件被擦除后,以太网交换机下次上电时,系统将采用缺省的配置参数进行初始化。
在以下几种情况下,用户可能需要擦除 Flash memory 中的配置文件:
1.在以太网交换机的软件升级之后,系统软件和配置文件不匹配。
2. Flash memory 中的配置文件被破坏(常见原因是加载了错误的配置文件)。
9.4 远程访问配置
9.4.1 telnet 远程登录配置
如图所示,为 telnet 远程登录配置示意图。
9.4.1.1 基础配置
配置访问 IP 地址:
[H3C-ethernet0/0]ip address ip-address { mask | mask-length }
开户 telnet 服务: [H3C]telnet server enable进入 vty 用户界面视图,设置验证方式:
[H3C]user-interface vty first-num2 [ last-num2 ]
[H3C-ui-vty0]authentication-mode { none | password | scheme }
设置登录密码和用户级别:
[H3C-ui-vty0]set authentication password { cipher | simple } password
[H3C-ui-vty0]user privilege level level
注:此密码和用户级别当认证模式为 password 时生效。创建用户、配置密码、设置服务类型、设置用户级别:
[H3C]local-user username
[H3C-luser-xxx] password { cipher | simple } password
[H3C-luser-xxx] service-type telnet
[H3C-luser-xxx] level level
注:此用户当认证模式为 scheme 时使用。
9.4.1.2 password 验证配置
注:只需输入 password 即可登陆交换机:
进入用户界面视图:
[SwitchA]user-interface vty 0 4
设置认证方式为密码验证方式:
[SwitchA-ui-vty0-4]authentication-mode password
设置登陆验证的 password 为明文密码”huawei”:
[SwitchA-ui-vty0-4]set authentication password simple huawei 配置登陆用户的级别为最高级别 3(缺省为级别 1):
[SwitchA-ui-vty0-4]user privilege level 3
注:或者在交换机上增加 super password,例如,配置级别 3 用户的 super password 为明文密码”super3” 。
[SwitchA]super password level 3 simple super3
9.4.1.3 scheme 认证配置
需要输入 username 和 password 才可以登陆交换机。
进入用户界面视图:
[SwitchA]user-interface vty 0 4
配置本地或远端用户名和口令认证:
[SwitchA-ui-vty0-4]authentication-mode scheme
配置本地 TELNET 用户,用户名为”huawei”,密码为”huawei”,权限为最高级别 3(缺省为级别 1)
[SwitchA]local-user huawei
[SwitchA-user-huawei]password simple huawei
[SwitchA-user-huawei]service-type telnet
[SwitchA-user-huawei] level 3
注:或者在交换机上增加 super password [SwitchA]super password level 3 simple super3
9.4.2 SSH 登录配置
9.4.2.1 基本配置
使用 SSH 服务器功能: [H3C] ssh server enable
配置 SSH 客户端登录时的用户界面:
[H3C-ui-vty0-4]authentication-mode scheme
[H3C-ui-vty0-4]protocol inbound ssh
配置 SSH 用户:
[H3C]local-user username
[H3C-luser-xxx] password { cipher | simple }password
[H3C-luser-xxx] service-type ssh
[H3C-luser-xxx] level level
密钥配置:
生成 RSA 密钥:
[H3C]rsa local-key-pair create
导出 RSA 密钥:
[H3C]rsa local-key-pair export ssh2
销毁 RSA 密钥:
[H3C]rsa local-key-pair destroy
9.4.2.2 SSH 认证配置
生成本地密钥对:
[Quidway] rsa local-key-pair create
注:如果已经创建则略过此操作。
进入用户界面视图:
[Quidway] user-interface vty 0 4
配置远端用户名和口令认证:
[Quidway-ui-vty0-4] authentication-mode scheme
[Quidway-ui-vty0-4] protocol inbound ssh
配置 SSH 用户:
[Quidway] local-user client001
[Quidway-luser-client001] password simple huawei
[Quidway-luser-client001] service-type ssh
[Quidway-luser-client001] level 3
注:可以使用 SSH 客户端进行登录,如图所示:
9.5 常见交换机配置实例
9.5.1 华为 3600 配置
基本配置如下:
< H3C>system-view
[H3C]sysname H3C
[H3C]vlan 9
[H3C-vlan9]description admin
[H3C-vlan9]quit
[H3C]interface Ethernet 1/0/24
[H3C-Ethernet1/0/24]port access vlan 9
[H3C-Ethernet1/0/24]quit
[H3C]interface vlan-interface 9
[H3C-Vlan-interface9]ip address 1.1.1.1 255.255.255.0
[H3C-Vlan-interface9]quit
Password 验证配置:
User-interface VTY 0 4
Authentication-mode Password
Set authentication password cipher 123456
User privilege level 3 Idle-timeout 15 0
Quit
Save
Scheme 验证配置:
Local-user ***
Level 3
Service-type telnet
User-interface VTY 0 4
Authentication-mode scheme
Idle-time 15 0
Quit
Save
9.5.2 华为 5800 配置
基本配置如下:
<H3C>system-view
[H3C]sysname H3C [H3C]telnet server enable [H3C]vlan 9
[H3C-vlan9]description admin
[H3C-vlan9]quit
[H3C]interface Ethernet 1/0/24
[H3C-Ethernet1/0/24]port access vlan 9
[H3C-Ethernet1/0/24]quit
[H3C]interface vlan-interface 9
[H3C-Vlan-interface9]ip address 1.1.1.1 255.255.255.0
[H3C-Vlan-interface9]quit
Password验证配置:
User-interface VTY 0 4 Authentication-mode Password
Set authentication password cipher 123456
User privilege level 3
Idle-timeout 15 0
Quit
Save
Scheme验证配置:
Local-user ***
Level 3
Service-type telnet
User-interface VTY 0 4
Authentication-mode scheme
Idle-time 15 0
Quit Save
9.5.3 FEX424 配置
清除密码:
1)通过 console 接入交换机,重启后按 B 中断引导。
2)然后先输入 no password,接下来再输入 boot system flash primary。
清理配置:
进入系统后输入 enable 进入特权模式。
然后:erase startup-config。
使用 reboot 重启并选择不保留配置文件。
基本配置:
Enable
Configure terminal
Interface Ethernet 24
Port-name netadmin
Route-only
Ip address 1.1.1.1 255.255.255.0
Write
查看配置:
Show running-config
从 FEX424 的配置我们可以看出,它的大部分配置和 cisco 交换机的配置很类似。