按关键词阅读: 配置 交换机 H3C 三层 命令
1、.H3C三层交换机配置命令技术教程 2010-03-01 161653 阅读655 评论0 字号大中小订阅 一、write是cisco的H3C的保存配置的命令是save 查看保存的配置文件为dis save 查看当前运行的配置是dis cu清空配置为reset save 需要重启生效重启为reboot二、system-view进入配置模式Quidwaydis cur ;显示当前配置Quidwaydisplay current-configuration ;显示当前配置Quidwaydisplay interfaces ;显示接口信息Quidwaydisplay vlan all ;显示路由信息 。
2、Quidwaydisplay version ;显示版本信息Quidwaysuper password ;修改特权用户密码Quidwaysysname ;交换机命名Quidwayinterface ethernet 0/1 ;进入接口视图Quidwayinterface vlan x ;进入接口视图Quidway-Vlan-interfacexip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址Quidwayip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由网关Quidwayrip ;三层交换支持Quidwayl 。
3、ocal-user ftp 增加用户名 Quidwayuser-interface vty 0 4 ;进入虚拟终端S3026-ui-vty0-4authentication-mode password ;设置口令模式S3026-ui-vty0-4set authentication-mode password simple 222 ;设置口令S3026-ui-vty0-4user privilege level 3 ;用户级别说明必须要配置虚拟终端用户名、密码等相关信息 , 否则将无法通过RJ45端口telnet到交换机 。
Sysname system-viewSysname local-user。
4、adminSysname-luser-admin service-type telnet level 3Sysname-luser-admin password simple admin说明以上命令用于设置web管理页面的登录用户名和密码 , 必须要设置上述信息 , 否则将无法登录到web配置页面 。
Quidwayinterface ethernet 0/1 ;进入端口模式Quidwayint e0/1 ;进入端口模式Quidway-Ethernet0/1duplex half|full|auto ;配置端口工作状态Quidway-Ethernet0/1speed 10|100|auto ;配置端口工作 。
5、速率Quidway-Ethernet0/1flow-control ;配置端口流控Quidway-Ethernet0/1mdi across|auto|normal ;配置端口平接扭接Quidway-Ethernet0/1port link-type trunk|access|hybrid ;设置端口工作模式Quidway-Ethernet0/1port access vlan 3 ;当前端口加入到VLANQuidway-Ethernet0/2port trunk permit vlan ID|All ;设trunk允许的VLANQuidway-Ethernet0/3port trunk pv 。
6、id vlan 3 ;设置trunk端口的PVIDQuidway-Ethernet0/1undo shutdown ;激活端口Quidway-Ethernet0/1shutdown ;关闭端口Quidway-Ethernet0/1quit ;返回Quidwayvlan 3 ;创建VLANQuidway-vlan3port ethernet 0/1 ;在VLAN中增加端口Quidway-vlan3port e0/1 ;简写方式Quidway-vlan3port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口Quidway-vlan3port e0/1 to e0 。
7、/4 ;简写方式Quidwaymonitor-port interface_type interface_num ;指定镜像端口Quidwayport mirror interface_type interface_num ;指定被镜像端口Quidwayport mirror int_list observing-port int_type int_num ;指定镜像和被镜像Quidwaydescription string ;指定VLAN描述字符Quidwaydescription ;删除VLAN描述字符Quidwaydisplay vlan vlan_id ;查看VLAN设置Quidway 。
8、stp enable|disable ;设置生成树,默认关闭Quidwaystp priority 4096 ;设置交换机的优先级Quidwaystp root primary|secondary ;设置为根或根的备份Quidway-Ethernet0/1stp cost 200 ;设置交换机端口的花费Quidwaylink-aggregation e0/1 to e0/4 ingress|both ;
端口的聚合Quidwayundo link-aggregation e0/1|all ;
始端口为通道号SwitchA-vlanxisolate-user-vlan enable ;设置主vl 。
9、anSwitchAisolate-user-vlan x secondary list ;设置主vlan包括的子vlanQuidway-Ethernet0/2port hybrid pvid vlan id ;设置vlan的pvidQuidway-Ethernet0/2port hybrid pvid ;删除vlan的pvidQuidway-Ethernet0/2port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致 , 则去掉vlan信息. 默认PVID1 。
所以设置PVID为所属vlan id, 设置可以互通的vl 。
10、an为untagged. 配置基本ACL 2000 , 禁止源IP地址为192.168.0.1的报文通过 。
Sysname system-viewSysname acl number 2000Sysname-acl-basic-2000 rule deny source 192.168.0.1 0 显示基本ACL 2000的配置信息 。
Sysname-acl-basic-2000 display acl 2000Basic ACL 2000, 1 ruleAcls step is 1 rule 0 deny source 192.168.0.1 0配置高级ACL 3000 , 允许从129.9.0.0 。
11、/16网段的主机向202.38.160.0/24网段的主机发送的端口号为80的TCP报文通过 。
Sysname system-viewSysname acl number 3000Sysname-acl-adv-3000 rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.0.255 destination-port eq 80在端口Ethernet 1/0/1的入方向上应用ACL 2000进行包过滤 。
Sysname system-viewSysname interface Ethernet 1/0/ 。
12、1Sysname-Ethernet1/0/1 packet-filter inbound ip-group 2000 在VLAN 1的入方向上应用ACL 2000进行包过滤 。
Sysname system-viewSysname packet-filter vlan 1 inbound ip-group 2000说明acl 的in和out 说明一 in和out是相对交换机而言的 , 凡是数据从外部设备(如PC)进入交换机 , 则该方向为in;凡是数据从交换机转发到外部设备(如PC) , 则该方向为out 。
声明:本文是由网友投稿,文中所阐述的观点不代表本网的立场。
来源:(未知)
【傻大方】网址:/a/2020/1126/00132954.html
标题:H3C|H3C三层交换机配置命令