❶ 如何查看華為H3C交換機的配置文件
步驟如下:
登錄到控制台,如果你要看VLAN的IP地址,輸入 interface vlanif2
ip address 192.168.1.2 255.255.255.0 看到這就是交換機的IP。(上圖是一個多層交換機,劃分了多個VLAN)。
H3C交換機默認賬號h3c,密碼h3c。 或者賬號admin,密碼admin。
輸入dis cu 這是查看交換機所有配置的命令,以下是華為交換機配置的一些常用命令:
[Quidway]discur--------顯示當前配置
[Quidway]displaycurrent-configuration--------顯示當前配置
[Quidway]displayinterfaces--------顯示介面信息
[Quidway]displayvlanall--------顯示路由信息
[Quidway]displayversion--------顯示版本信息
[Quidway]superpassword修改特權用戶密碼
[Quidway]sysname--------交換機命名
[Quidway]interfaceethernet0/1--------進入介面視圖
[Quidway]interfacevlanx--------進入介面視圖
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0--------配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2--------靜態路由=網關
(1)h3c配置文件後綴擴展閱讀:
交換機命令,一種計算機語言,用來控制交換機的語言。
華為H3C Switch命令:
一、模式命令:
1. 用戶模式:Switch>
2. 特權模式:Switch>enable
Switch#
3. 全局配置模式:Switch#config terminal
Switch(config)#
4. 介面配置模式:Switch(config)#interface fastethernet0/1
Switch(config-if)#
❷ 解析H3C網管交換機快速配置指南
解析H3C網管交換機快速配置指南
,H3C在數據中心、廣域骨幹網等高端市場取得巨大進展,贏得眾多高端客戶的`親睞,在運營商數據中心和城域網取得突破,取得渠道和客戶的廣泛信賴與認可。下面是關於網管交換機快速配置指南,希望大家認真閱讀!
1.reset save 刪除以前的配置
2.sysname 配置交換機的名字
3.interface 介面 配置IP地址
4.info-center synchronous 日誌同步
5.添加用戶與密碼(指定類型,級別,認證方式)
6.配置aux vty
6.劃分vlan
7.將埠添加到vlan中
8.ip http enable 開戶web管理
9.ipmacbind IP地址 Mac地址 埠 vlan IP、MAC、埠、Vlan的邦定命定
10.ip route-static 192.168.2.0 255.255.255.0 192.168.1.2 添加靜態路由
11.display ipmacbind 查看已邦定的IP、MAC、埠、vlan
新加坡交換機配置文件:
display cu
#
version 5.20, Release 2220P02
#
sysname singapore01
#
irf mac-address persistent timer
irf auto-update enable
undo irf link-delay
#
domain default enable system
#
password-recovery enable
#
vlan 1
#
domain system
access-limit disable
state active
idle-cut disable
self-service-url disable
#
user-group system
group-attribute allow-guest
#
local-user admin
password cipher $c$3$==
authorization-attribute level 3
service-type ssh telnet
service-type web
#
interface NULL0
#
interface Vlan-interface1
ip address 172.22.4.254 255.255.255.0
#
interface GigabitEthernet1/0/1
port link-mode bridge
#
interface GigabitEthernet1/0/2
port link-mode bridge
#
interface GigabitEthernet1/0/3
port link-mode bridge
#
interface GigabitEthernet1/0/4
port link-mode bridge
#
interface GigabitEthernet1/0/5
port link-mode bridge
#
interface GigabitEthernet1/0/6
port link-mode bridge
#
interface GigabitEthernet1/0/7
port link-mode bridge
#
interface GigabitEthernet1/0/8
port link-mode bridge
#
interface GigabitEthernet1/0/9
port link-mode bridge
#
interface GigabitEthernet1/0/10
port link-mode bridge
#
interface GigabitEthernet1/0/11
port link-mode bridge
#
interface GigabitEthernet1/0/12
port link-mode bridge
#
interface GigabitEthernet1/0/13
port link-mode bridge
#
interface GigabitEthernet1/0/14
port link-mode bridge
#
interface GigabitEthernet1/0/15
port link-mode bridge
#
interface GigabitEthernet1/0/16
port link-mode bridge
#
interface GigabitEthernet1/0/17
port link-mode bridge
#
interface GigabitEthernet1/0/18
port link-mode bridge
#
interface GigabitEthernet1/0/19
port link-mode bridge
#
interface GigabitEthernet1/0/20
port link-mode bridge
#
interface GigabitEthernet1/0/21
port link-mode bridge
#
interface GigabitEthernet1/0/22
port link-mode bridge
#
interface GigabitEthernet1/0/23
port link-mode bridge
#
interface GigabitEthernet1/0/24
port link-mode bridge
#
interface GigabitEthernet1/0/25
port link-mode bridge
shutdown
#
interface GigabitEthernet1/0/26
port link-mode bridge
shutdown
#
interface GigabitEthernet1/0/27
port link-mode bridge
shutdown
#
interface GigabitEthernet1/0/28
port link-mode bridge
shutdown
#
info-center synchronous 日誌同步
#
load xml-configuration
#
load tr069-configuration
#
user-interface aux 0
user-interface vty 0 15
user privilege level 3
set authentication password cipher $c$3$B4uJHlek6X5vAD+vCTuxAecYRnMN1ZPT37X2vlQkzg==
# ;
❸ 華為H3C MSR3020,如何備份配置文件和VRP系統。急。本人有tftp server。詳細點謝謝
在<H3C> 這個模式下
使用dir 命令看一下都有那些文件。.bin擴展名的是系統版本回軟體
.cfg結尾是配置文件,將文件全名記住
使用答
<H3C>tftp (tftp伺服器的ip) put 文件名
例<SR6602>tftp 1.1.1.1 put main.bin
每個命令之間都有空格符
要注意,首先你的電腦能夠和路由器通信,這個是首要條件,其次要保證tftp server程序的可用。
之後你就可以在tftp的目錄下找到你需要的文件了。
❹ H3C交換機簡單配置方法
H3C交換機簡單配置方法
H3C交換機怎麼配置,簡單的配置命令是什麼?下面我為大家分享的是H3C交換機H126A最基本配置命令方法,希望對對大家學習交換機基本配置有幫助!
配置中可以通過display current-configura命令來顯示當前使用的配置內容。
# 配置VLAN 1
system-view
System View:return to User View with Ctrl+Z.
[Sysname]vlan 1
[Sysname-vlan1]quit
[Sysname]management-vlan1
[Sysname]interfaceVlan-interface 1
[Sysname-Vlan-interface1]ip address 10.0.1.201 255.255.255.0
# 顯示VLAN 介面1 的相關信息。
display ip interface Vlan-interface 1
# 創建VLAN(H3C不支持cisco的VTP,所以只能添加靜態VLAN)
system-view
System View:return to User View with Ctrl+Z.
[H3C_TEST]vlan 99
[H3C_TEST-vlan99]nameseicoffice
[H3C_TEST-vlan99]quit
# 把交換機的端埠劃分到相應的Vlan中
[H3C_TEST]interfaceethernet1/0/2//進入埠模式
[H3C_TEST-Ethernet1/0/2]portlink-type access //設置埠的類型為access
[H3C_TEST-Ethernet1/0/2]portaccess vlan 99//把當前埠劃到vlan 99
[H3C_TEST]vlan 99
[H3C_TEST-vlan99]portethernet1/0/1 to ethernet1/0/24//把以及網埠1/0/1到1/0/24劃到vlan99
[H3C_TEST-vlan99]quit
[H3C_TEST-GigabitEthernet1/2/1]porttrunk permit vlan 1 99 // {ID|All} 設置trunk埠允許通過的VLAN
------------------------------------
# 配置本地用戶
system-view
System View:return to User View with Ctrl+Z.
[Sysname]local-userh3c
New local useradded.
[Sysname-luser-h3c]service-typetelnet level 3
[Sysname-luser-h3c]passwordsimple h3c
# 配置歡迎信息
[H3C_TEST]headerlogin %Welcome to login h3c!%
# 配置用戶認證方式telnet(vty 0-4)
[H3C_TEST]user-interfacevty 0 4
[H3C_TEST-ui-vty0-4]authentication-modescheme
[H3C_TEST-ui-vty0-4]protocolinbound telnet
[H3C_TEST-ui-vty0-4]superauthentication-mode super-password
[H3C_TEST-ui-vty0-4]quit
[H3C_TEST]superpassword level 3 simple h3c //用戶登陸後提升許可權的密碼
# 配置Radius策略
[H3C_TEST]radiusscheme radius1
New Radius scheme
[H3C_TEST-radius-radius1]primaryauthentication 10.0.1.253 1645
[H3C_TEST-radius-radius1]primaryaccounting 10.0.1.253 1646
[H3C_TEST-radius-radius1]secondaryauthentication 127.0.0.1 1645
[H3C_TEST-radius-radius1]secondaryaccounting 127.0.0.1 1646
[H3C_TEST-radius-radius1]timer5
[H3C_TEST-radius-radius1]keyauthentication h3c
[H3C_TEST-radius-radius1]keyaccounting h3c
[H3C_TEST-radius-radius1]server-typeextended
[H3C_TEST-radius-radius1]user-name-formatwithout-domain
# 配置域
[H3C_TEST]domainh3c
[H3C_TEST-isp-h3c]authenticationradius-scheme radius1 local
[H3C_TEST-isp-h3c]schemeradius-scheme radius1 local
[H3C_TEST]domaindefault enable h3c
# 配置在遠程認證失敗時,本地認證的`key
[H3C_TEST]local-servernas-ip 127.0.0.1 key h3c
H3C交換機路由器telnet和console口登錄配置
級別說明
Level 名稱
命令
0參觀
ping、tracert、telnet
1監控
display、debugging
2配置
所有配置命令(管理級的命令除外)
3管理
文件系統命令、FTP命令、TFTP命令、XMODEM命令
telnet僅用密碼登錄,管理員許可權
[Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]setauthentication password simple abc
telnet僅用密碼登錄,非管理員許可權
[Router]superpassword level 3 simple super
[Router]user-interfacevty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]setauthentication password simple abc
telnet使用路由器上配置的用戶名密碼登錄,管理員許可權
[Router]local-useradmin password simple admin[Router]local-user admin service-typetelnet[Router]local-user admin level 3
[Router]user-interfacevty 0 4[Router-ui-vty0-4]authentication-mode local
telnet使用路由器上配置的用戶名密碼登錄,非管理員許可權
[Router]superpassword level 3 simple super
[Router]local-usermanage password simple manage[Router]local-user manage service-typetelnet[Router]local-user manage level 2
[Router]user-interfacevty 0 4[Router-ui-vty0-4]authentication-mode local
對console口設置密碼,登錄後使用管理員許可權
[Router]user-interfacecon 0[Router-ui-console0]user privilege level 3[Router-ui-console0]setauthentication password simple abc
對console口設置密碼,登錄後使用非管理員許可權
[Router]superpassword level 3 simple super
[Router]user-interfacecon 0[Router-ui-console0]user privilege level 1[Router-ui-console0]setauthentication password simple abc
對console口設置用戶名和密碼,登錄後使用管理員許可權
[Router]local-useradmin password simple admin[Router]local-user admin service-typeterminal[Router]local-user admin level 3
[Router]user-interfacecon 0[Router-ui-console0]authentication-mode local
對console口設置用戶名和密碼,登錄後使用非管理員許可權
[Router]superpassword level 3 simple super
[Router]local-usermanage password simple manage[Router]local-user manage service-typeterminal[Router]local-user manage level 2
[Router]user-interfacecon 0[Router-ui-console0]authentication-mode local
simple 是明文顯示,cipher 是加密顯示
路由器不設置telnet登錄配置時,用戶無法通過telnet登錄到路由器上
[Router-ui-vty0-4]acl2000 inbound可以通過acl的規則只允許符合條件的用戶遠程登錄路由器
路由器命令
~~~~~~~~~~
[Quidway]displayversion 顯示版本信息
[Quidway]displaycurrent-configuration 顯示當前配置
[Quidway]displayinterfaces 顯示介面信息
[Quidway]displayip route 顯示路由信息
[Quidway]sysnameaabbcc 更改主機名
[Quidway]superpasswrod 123456 設置口令
[Quidway]interfaceserial0 進入介面
[Quidway-serial0]ipaddress
[Quidway-serial0]undoshutdown 激活埠
[Quidway]link-protocolhdlc 綁定hdlc協議
[Quidway]user-interfacevty 0 4
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-mode password simple 222
[Quidway-ui-vty0-4]userprivilege level 3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlc all serial0 顯示所有信息
[Quidway]debugginghdlc event serial0 調試事件信息
[Quidway]debugginghdlc packet serial0 顯示包的信息
靜態路由:
[Quidway]iproute-static {interfacenumber|nexthop}[value][reject|blackhole]
例如:
[Quidway]iproute-static 129.1.0.0 16 10.0.0.2
[Quidway]iproute-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]iproute-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static0.0.0.0 0.0.0.0 10.0.0.2
動態路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]ripoutput
[Quidway-rip]network1.0.0.0 可以all
[Quidway-rip]network2.0.0.0
[Quidway-rip]peerip-address
[Quidway-rip]summary
[Quidway]ripversion 1
[Quidway]ripversion 2 multicast
[Quidway-Ethernet0]ripsplit-horizon 水平分隔
[Quidway]router idA.B.C.D 配置路由器的ID
[Quidway]ospfenable 啟動OSPF協議
[Quidway-ospf]import-routedirect 引入直聯路由
[Quidway-Serial0]ospfenable area 配置OSPF區域
標准訪問列表命令格式如下:
acl [match-order config|auto] 默認前者順序匹配。
rule[normal|special]{permit|deny} [source source-addr source-wildcard|any]
例:
[Quidway]acl 10
[Quidway-acl-10]rulenormal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rulenormal deny source any
擴展訪問控制列表配置命令
配置TCP/UDP協議的擴展訪問列表:
rule{normal|special}{permit|deny}{tcp|udp}source { |any}destination |any}
[operate]
配置ICMP協議的擴展訪問列表:
rule{normal|special}{permit|deny}icmp source { |any]destination{ |any]
[icmp-code][logging]
擴展訪問控制列表操作符的含義
equalportnumber 等於
greater-thanportnumber 大於
less-thanportnumber 小於
not-equalportnumber 不等
range portnumber1portnumber2 區間
擴展訪問控制列表舉例
[Quidway]acl 101
[Quidway-acl-101]ruledeny souce any destination any
[Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo
❺ H3C交換機配置備份與恢復的方法
H3C交換機配置備份與恢復的方法
相信有很多網管員備份配置都是採用display current命令查詢當前設備運行配置信息,然後採用ctrl+c,ctrl+v的方式將信息祥拆枝保存到txt文檔中;或者直接用捕捉屏幕輸出的方法保存信息。還原的時候再復制命令到交換機中從新運行。這種方法當然也是可行的,但是當交換機的配置特別多,又比較復雜的情況下,這種方法就不太合適了。
第一種:命令行形式
配置備份
第一步:使用dir /all命令查看設備的配置文件。
此處的配置文件名為h3c.cfg。
第二步:使用backup startup-configuration to 192.168.125.149 aaa.cfg或tftp 192.168.125.149 put h3c.cfg aaa.cfg 備份配置文件(h3c.cfg為原配御液置文件名,aaa.cfg為備份後的文件名,若不指定指與原文件同名)。
TFTP伺服器上也有會顯示傳輸成功,如下:
配置恢復
第一步:使用restore startup-configuration from 192.168.125.149 aaa.cfg或tftp 192.168.125.149 get aaa.cfg
命令從tftp伺服器上下載配置命令,如下圖:
第二步:使用dis startup命令,查看下一次啟動所使用的配置命令,如下圖:
發現正是我們導入的aaa.cfg配置文件,從啟交換機後,恢復之前配置的運行狀態。
小知識:採用delete刪除的.配置沒有直接刪除,而是存放在交換機的回收站內,使用dir /all命令可以查看到,
帶方括弧的文件是採用delete命令刪除的文件。
要想真正刪除startup.cfg文件,可以使用reset recycle-bin命令清空回收站,或者在使用delete命令是帶上unreserved參數,即:delete /unreserved flash:/startup.cfg。採用reset save-configuration命令會徹底刪除設備保存的啟動配置。
第二種:在web界面上進行備份
要在web模式下進行備份首先必須開啟交換機的http服務(默認是開啟的),創建web登錄的用戶名和密碼(許可權必須在level 3以上,包括level 3),然後需要給交換機設置一個管理IP,讓交換機能夠與tftp伺服器正常通訊。
謹敏開啟tftp伺服器,在瀏覽器中輸入交換機的管理IP,此次為192.168.125.141,打開web登錄界面。
輸入用戶名和密碼,進入web管理界面,如下圖:
依次單擊管理—>設備備份,出來設備備份界面,然後在IP地址欄中輸入tftp伺服器的IP地址,配置文件名中輸入你要保存的文件的名稱,然後單擊應用,等待一段時間,會出現備份成功界面,如下圖:
這時候在你的tftp軟體的根目錄下就有一個h3c.cfg文件,如下圖所示:
配置的恢復步驟跟備份類似,只需選擇管理—>設置恢復,然後輸入相應的tftp伺服器的ip地址和需要恢復的配置文件名稱,單擊應用。
等待一段時間後,出現恢復成功界面,如下圖:
採用這種方式恢復的配置不需要修改設備啟動項,從啟交換機,即以新的配置運行。
;