H3C命令

交换机命令

~~~~~~~~~~

<Quidway>                  特权模式          

[Quidway]                   全局配置模式             <Quidway>system-view 

[Quidway-Ethernet0/1]         端口模式                 [Quidway]int e0/1

[Quidway-vlan1]              VLAN模式               [Quidway]vlan 1

[Quidway-Vlan-interface2]      VLAN接口模式           [Quidway]int vlan 2

[Quidway-ui-vty0-4]           VTY模式

[Quidway-ui-aux0]            Console口模式

基本配置命令

<Quidway>display current-configuration                  ;显示当前配置

<Quidway>display interface                             ;显示接口信息

<Quidway>display vlan all                              ;显示VLAN信息

<Quidway>display version                               ;显示版本信息

<Quidway>saved-configuration                               ;保存配置到NVRAM

<Quidway>reload                                          ;重启设备

<Quidway>dir                                             ;查看FLASH中的文件

<Quidway>delete flash:vrpcfg.cfg                             ;删除FLASH中的文件

<Quidway>reset saved-configuration                           ;清空NVRAM   

[Quidway]sysname XXX                                 ;修改主机命名

[Quidway]super password XXX                              ;修改特权用户密码(明文)

[Quidway]super password level 3 simple XXX                   设置超级用户密码(明文)

[Quidway]super password level 3 cipher XXX                   设置超级用户密码(密文)

[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0        ;配置VLANIP地址

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2                 ;静态路由=网关         用于管理    

[Quidway]ip default-gateway 192.168.1.1                       (可配静态路由,或者配网关)

[Quidway]quit

[Quidway]lldp enable                                         ;邻居发现协议

[Quidway]info-center loghost source Vlanif100                    ;配置系统信息(只要vlan100)的输出规则

[Quidway]info-center loghost 132.97.182.204 language Chinese       ;指定日志主机并设置相关输出参数

[Quidway]info-center enable                                   ;开启调试信息输出功能 

[Quidway]info-center console dubugging                         ;将调试信息输出到PC 

[Quidway]info-center monitor dubugging                         ;将调试信息输出到Telnet终端或哑终端

Telnet远程管理密码验证连接

[Quidway]user-interface vty 0 4                                   ;进入VTY终端

[Quidway-ui-vty0-4]authentication-mode password                    ;进入口令模式

[Quidway-ui-vty0-4]set authentication-mode password simple XXX      ;设置口令

[Quidway-ui-vty0-4]user privilege level 3                           ;用户级别

Console线本地管理密码验证连接

[Quidway]user-interface aux 0

[Quidway-ui-aux0] authentication-mode scheme

[Quidway]local-user huawei

[Quidway-user-huawei]password simple huawei

[Quidway-user-huawei]service-type telnet level 3

端口内的配置(内含Trunk

[Quidway]int e0/1                                           ;进入端口模式

[Quidway-Ethernet0/1]duplex {half|full|auto}                     ;配置端口工作状态

[Quidway-Ethernet0/1]speed {10|100|auto}                      ;配置端口工作速率

[Quidway-Ethernet0/1]port access vlan 3                  ;当前端口加入到VLAN

[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid}           ;设置端口工作模式

[Quidway-Ethernet0/2]port trunk permit vlan {ID|All}            ;设trunk允许的VLAN

[Quidway-Ethernet0/3]port trunk pvid vlan 3              ;设置trunk端口的PVID

[Quidway-Ethernet0/1]undo shutdown                           ;激活端口

[Quidway-Ethernet0/1]shutdown                               ;关闭端口

[Quidway-Ethernet0/1]quit                                   ;返回

VLAN内的配置

[Quidway]vlan 3                                         ;创建VLAN

[Quidway-vlan3]port e0/1                                    ;简写方式

[Quidway-vlan3]port e0/1 to e0/4                              ;在VLAN中增加端口(14

[Quidway-vlan3]description XXX                                ;指定VLAN描述字符(VLAN)

[Quidway-vlan3]undo description XXX                             ;删除VLAN描述字符

[Quidway]vlan batch 10 20 1001                                    ;批量设置VLAN

[Quidway]undo vlan 3                                            ;删除一个VLAN

[Quidway]display vlan X                                          ;查看VLAN设置

STP生成树协议

主树根

[Quidway]stp enable                                ;设置生成树,(默认关闭)

[Quidway]stp root primary                      ;设置为根的主树根

[Quidway]int e0/1                                  ;该设备的所有端口都必须启动跟保护

[Quidway -Ethernet 0/1]stp root-protection              

备份树根

[Quidway]stp enable                                ;设置生成树,(默认关闭)

[Quidway]stp root secondary                     ;设置为根的备份树根

其他设备

[Quidway]stp enable                                ;设置生成树,(默认关闭)

[SwitchE-Ethernet 0/4]stp disable                      ;将接PC机的端口stp功能关闭

MSTP多生成树协议

两个树根的设置

[Quidway]stp region-configuration                        进入MST域配置模式

[Quidway-mst-region]region-name huawei                  配置域名为”huawei”

[Quidway-mst-region]instance 1 vlan 101 103 105           配置VLAN映射表,将VLAN101103105影射为实例1

[Quidway-mst-region]instance 2 vlan 102 104 106           配置VLAN映射表,将VLAN102104106影射为实例2

[Quidway-mst-region]active region-configuration            激活MST域配置

[Quidway]stp instance 1 root primary                      配置实例1为树根

[Quidway]stp instance 2 root secondary                    配置实例2为备份树根

[Quidway]stp mode mstp                                设置生成树的模式是MSTP

[Quidway]stp enable                                   开启设备MSTP特性(默认不运行MSTP

其他设备的设置

[Quidway]stp region-configuration                        进入MST域配置模式

[Quidway-mst-region]region-name huawei                  配置域名为”huawei”

[Quidway-mst-region]instance 1 vlan 101 103 105           配置VLAN映射表,将VLAN101103105影射为实例1

[Quidway-mst-region]instance 2 vlan 102 104 106           配置VLAN映射表,将VLAN102104106影射为实例2

[Quidway-mst-region]active region-configuration            激活MST域配置

[Quidway]stp mode mstp                                设置生成树的模式是MSTP

[Quidway]stp enable                                   开启设备MSTP特性(默认不运行MSTP

端口聚合(以太网通道)

[Quidway]link-aggregation e0/1 to e0/4 both                 ; 端口聚合

[Quidway]undo link-aggregation e0/1|all                    ;  清除端口聚合

三层交换

[Quidway]int vlan 2

[Quidway-Vlan-interface2]ip address 192.168.1.2 255.255.255.0

[Quidway-Vlan-interface2]undo shutdown

VLAN和子VLAN

[SwitchA-vlanx]isolate-user-vlan enable                  ;设置主vlan

[SwitchA]isolate-user-vlan <x> secondary <list>           ;设置主vlan包括的子vlan

[Quidway-Ethernet0/2]port hybrid pvid vlan <id>          ;设置vlanpvid

[Quidway-Ethernet0/2]port hybrid pvid                    ;删除vlanpvid

[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged     ;设置无标识的vlan

端口镜像

[Quidway]monitor-port <目标端口>                               ;指定镜像端口

[Quidway]port mirror <源端口>                                 ;指定被镜像端口

----------------------------------------

路由器命令

~~~~~~~~~~

[Quidway]display version                                ;显示版本信息

[Quidway]display current-configuration                     ;显示当前配置

[Quidway]display interface                              ;显示接口信息

[Quidway]display ip route                                ;显示路由信息

[Quidway]sysname XXX                                 ;更改主机名

[Quidway]super passwrod XXX                            ;设置口令

[Quidway]int s0                                       ;进入接口

[Quidway-serial0]ip address 192.168.1.2 255.255.255.0     ;配置端口IP地址

[Quidway-serial0]undo shutdown                          ;激活端口

[Quidway]link-protocol hdlc                             ;绑定hdlc协议

[Quidway]debugging hdlc all serial0                     ;显示所有信息

[Quidway]debugging hdlc event serial0                   ;调试事件信息

[Quidway]debugging hdlc packet serial0                  ;显示包的信息

静态路由:

[Quidway]ip route-static 129.1.0.0  255.255.255.0  16.10.0.2        静态路由

[Quidway]ip route-static 0.0.0.0 0.0.0.0  10.0.0.2                  默认路由

动态路由:

RIP路由协议

[Quidway]rip version 2 multicast                                 ;设置动态路由

[Quidway-rip]network 1.0.0.0    或    network all                ;宣告直连网段

[Quidway-rip]ip routing

[Quidway-rip]peer 192.168.16.2                                  ;指明交换点(下一跳地址)

[Quidway-rip]summary                                        ;路由聚合

[Quidway-Ethernet0]rip split-horizon                             ;水平分隔

OSPF路由协议

[Quidway]router id 192.168.1.10                             ;配置路由器的IDID大的路由器做DRBDR

[Quidway]ospf enable                                      ;启动OSPF协议

[Quidway] ospf 100                                  

[Quidway-ospf-100] area 2

[Quidway-ospf-100-area-0.0.0.2] network 10.1.1.0 0.0.0.255

热备份路由协议     (可用在三层交换和路由器上,中间必须连线,用Trunk

[Quidway]int vlan 10  或  int f0/1
[Quidway-Vlan-interface10]ip address 192.168.2.20 255.255.255.0
[Quidway-Vlan-interface10]vrrp vrid 30 virtual-ip 10.10.10.10

[Quidway-Vlan-interface10]vrrp vrid 30 priority 120       (默认100

[Quidway-Vlan-interface10]vrrp vrid 10 track int g1/1 reduced 30

标准访问列表命令格式如下:

[Quidway]acl 10

[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255

[Quidway-acl-10]rule normal deny source any

[Quidway-acl-10]rule deny ip

[Quidway-acl-10]rule deny icmp

扩展访问控制列表配置命令

配置TCP/UDP协议的扩展访问列表:

rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip 

wild>|any}

[operate]

配置ICMP协议的扩展访问列表:

rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any]

[icmp-code] [logging]

扩展访问控制列表操作符的含义

equal portnumber                                        ;等于

greater-than portnumber                                        ;大于

less-than portnumber                                        ;小于

not-equal portnumber                                        ;不等

range portnumber1 portnumber2                                  ;区间

扩展访问控制列表举例

[Quidway]acl 101

[Quidway-acl-101]rule deny souce any destination any

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply

[Quidway]acl 102

[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0

[Quidway-acl-102]rule deny ip source any destination any

[Quidway]acl 103

[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp

[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www

[Quidway]dis acl

[Quidway]firewall enable

[Quidway]firewall default permit|deny

[Quidway]int e0

[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound

地址转换配置举例

[Quidway]nat address-group 133.0.0.1 133.0.0.3 pool1

[Quidway]acl 1

[Quidway-acl-1]rule permit source 10.1.0.0 0.0.255.255

[Quidway-acl-1]rule deny source any

[Quidway-acl-1]int s0

[Quidway-Serial0]undo shut

[Quidway-Serial0]nat outbound 1 address-group pool1

[Quidway-Serial0]nat server global 133.0.0.1 inside 10.1.1.1 ftp tcp          内部网络可以通过公网IP访问外部计算机

[Quidway-Serial0]nat server global 133.0.0.2 inside 10.1.1.2 www tcp

[Quidway-Serial0]nat server global 133.0.0.3 inside 10.1.1.3 smtp udp

PPP设置:

[Quidway-s0]link-protocol ppp                                  ;默认的协议

PPP验证:

主验方:pap|chap

[Quidway]local-user q2 password {simple|cipher} hello          ;路由器1

[Quidway]interface serial 0

[Quidway-serial0]ppp authentication-mode {pap|chap}

[Quidway-serial0]ppp chap user q1                              ;pap时,没有此句

pap被验方:

[Quidway]interface serial 0                                    ;路由器2

[Quidway-serial0]ppp pap local-user q2 password {simple|cipher} hello

chap被验方:

[Quidway]interface serial 0                                    ;路由器2

[Quidway-serial0]ppp chap user q2                              ;自己路由器名

[Quidway-serial0]local-user q1 password {simple|cipher} hello  ;对方路由器名

启动ftp服务:

[Quidway]local-user ftp password {simple|cipher} aaa service-type ftp

[Quidway]ftp server enable

----------------------------------------

阅读更多
想对作者说点什么? 我来说一句

没有更多推荐了,返回首页

关闭
关闭
关闭