導航:首頁 > 版本升級 > h3c交換機flash版本

h3c交換機flash版本

發布時間:2023-03-26 06:57:27

① H3C交換機配置文件備份方法

H3C交換機配置文件備份方法

握灶華為交換機有非常多的型號,那作為華為認證學習者,你了解華為交換機配置文件備份方法嗎?下面跟我一起來看看吧!

1、首先在一台計算機上運行TFTP Server軟體,這里使用的是SolarWinds TFTP Server 8.0,在設置中配置好Root 目錄;在安全中配置好文件的傳送方向(接收、發送、發送\接收帆皮跡);高級中可以配置允許通過的IP地址段,這里不做配置;之後就可以登錄交換機進行配置態並文件的`傳送了。

2、通過Telnet登錄到SMC交換機,查詢交換機的配置文件 display startup

顯示交換機的配置文件 display startup

display startup

MainBoard:

Configed startup system software: flash:/S2300-V100R003C00SPC301.cc

Startup system software: flash:/S2300-V100R003C00SPC301.cc

Next startup system software: flash:/S2300-V100R003C00SPC301.cc

Startup saved-configuration file: flash:/vrpcfg.zip

Next startup saved-configuration file: flash:/vrpcfg.zip

Startup license file: NULL

Next startup license file: NULL

Startup patch package: flash:/s23_33_53-v100r003sph005.pat

Next startup patch package: flash:/s23_33_53-v100r003sph005.pat

3、備份交換機配置文件,在特權模式下輸入如下命令:

tftp 192.168.1.2 put vrpcfg.zip vrpcfg.zip

\\這條命令的意思是將該交換機的vrpcfg.zip配置文件通過TFTP上傳到TFTPserver 192.168.1.2上,文件名為S2300-vrpcfg.zip

File will be transferred in binary mode.

Copying file to remote tftp server. Please wait... |

TFTP: 2881 bytes sent in 0 second(s).

File uploaded successfully. \\看到上面的4行,表示文件上傳成功。

4、文件保存在第1步設置的Root目錄中。

5、當要將備份的配置文件下載到交換機上時則使用下面的命令:

tftp 192.168.1.2 get vrpcfg.zip vrpcfg.zip

② 交換機 H3C s3600 如何建立 web管理

1.3600的web管理:
<H3C>dir //首先在這個模式下輸入DIR命令查看你的交換機flash保存的文件有哪些
0 -rw- 31456820 Dec 27 2010 03:19:05 S3600EI-CMW310-R1702P14-S168.bin
1 -rw- 2478 Apr 28 2011 15:18:01 S3600_V604.btm
2 -rw- 151 Apr 28 2011 15:17:56 H3C-http3.1.9-0016.web
3 -rw- 151 Apr 28 2011 15:17:56 config.cfg
結果可能如上所示,有差別也差不多。我這里以版本號R1702P14為例(查看版本,display version)
你內存中的文件S3600EI-CMW310-R1702P14-S168.bin、S3600_V604.btm、H3C-http3.1.9-0016.web這三個,隸屬於版本R1702P14,3個是配套的,其中S3600EI-CMW310-R1702P14-S168.bin這個文件是操作系統(comware)的載入軟體,S3600_V604.btm是bootrom的載入軟體,H3C-http3.1.9-0016.web是你的web登悉襲歷陸的載入軟體,如果你需要web登陸你的交換機,那麼你的.bin和.web這兩個文件必須隸屬於同一個版本號,也就是都是由同一個版本所發布,存在對應關系,例如S3600EI-CMW310-R1602P12-S168.bin(版本號R1602P12)和H3C-http3.1.9-0016.web這兩個就不是發布於同一個版本,如果你的交換機是載入的這兩個則你無法正常通過web登陸。好了,說到這里,很大部分開啟了web登陸的仍然無法登陸就禪告是因為版本不一致導致。
首先你去H3C的官網下載一個版本信息,最新的為R1702P24,然後解壓裡面的文件,找到裡面的.bin和.web這兩個文件,同時,使用你的PC構建一個簡單的FTP伺服器,可以用server u這類的小軟體,將.bin和.web這兩個文件放到你的FTP根目錄中間,給電腦配置一個固定IP地址:192.168.8.2,子網掩碼為255.255.255.0即可,子網掩碼是一定需要的,因為這個涉及到判斷你的地址和對方地址是不是在同一個網段的唯一的依據。PC端的准備工作完了。
在交換機上:
<H3C>system-view
[H3C]int vlan 1
[H3C]ip address 192.168.8.1 255.255.255.0
[H3C]undo ip http shutdown
[H3C]quit
[H3C]save
<H3C>ftp 192.168.8.2
[ftp]get S3600EI-CMW310-R1702P14-S168.bin
[ftp]get H3C-http3.1.9-0016.web
[ftp]quit
<H3C>boot boot-loader S3600EI-CMW310-R1702P14-S168.bin //這里注意,之後一定不要再輸入睜搜save命令
<H3C>reboot
如果說發現你的flash不夠,需要將之前的版本信息刪除掉,使用命令:
<H3C>delete XXXX.bin
<H3C>reset recycle-bin
之後可以刪除掉以前的版本,這樣flash空間就足夠了,但是注意這個操作需要在你載入了新的版本之後,否則沒有載入新版本就這么刪除掉老版本交換機就無法進入系統了。
web管理時沒什麼太多需要注意的,其實跟命令行差不多,只不過更加直白一點,一般我是不會選擇web方式配置交換機,太慢,不過適合新手和非專業人員。

2.電信聯通給你的固定IP:你需要接入運營商的網路用以和internet互聯,方式有很多很多種,他們這種應該就是光纖入戶的方式,給你個固定的IP地址,你配置在你和對方互聯的設備上面(一般是路由器),用以和運營商的網路互通,既然電信聯通線路都有,那麼就是做熱備冗餘的。

打這么多對得起這個分數了,沒理由不選我啊。。照我的做,絕對可行的,兄弟,還是從基礎開始多看看資料,對你以後也有好處。

③ H3C交換機如何初始化配置

H3C交換機如何初始化配置

你知道H3C交換機如何初始化嗎?配置命令是哪些呢?下面跟我一起來看看吧!

1、連接配置電纜

1.1 將配置電纜的DB-9孔式插頭接到要對交換機進行配置的PC的串口上;

1.2 將配置電纜的 RJ-45 的一端連到交換機的 Console 口上。

2、設置終端參數

2.1 打開 PC,並在 PC 上運行終端模擬程序(如超級終端)

2.2 設置終端參數(以 Windows XP 的超級終端為例)

2.2.1 參數要求:波特率為9600,數據位為8,奇偶校驗為無,停止位為1,流量控制為無

2.2.2 在超級終端屬性對話框中選擇【文件/屬性】菜單項,進入屬性窗口。點擊屬性窗口中的“設置”頁簽,進入屬性設置窗口,在其中選擇終端模擬為 VT100,選擇完成後,單擊<確定>按鈕。

3、起動交換機

接通交換機電源,起動交換機。

4、設置交換機名稱

system-view // 進入系統視圖模式

[H3C] sysname h3c-3100 // 為設備命名

[h3c-3100]

註:修改交換機名稱,只需重新輸入 sysname XXXX 就可以重命名為:XXXX

5、設置 VLAN 管理地址

[h3c-3100] interface vlan-interface 1 // 進入 VLAN 1

[h3c-3100] ip address 192.168.12.11 255.255.255.0 // 設置VLAN 1 的管理地址為:192.168.12.11/24

註:修改地址不需用 undo 命令,只需重新輸入 ip address 命令即可用新地址替換原地址

[h3c-3100] ip address 192.168.12.12 255.255.255.0 // 修改 ip 為:192.168.12.12/24

6、設置默認網關路由

如果不設置路由,交換機將不能與LAN外通信

[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 設置 192.168.12.1/24 為網關路由地址

註:修改、替換網關路由,需首先用 undo 命令刪除原來的路由

[h3c-3100] undo ip route-static 0.0.0.0 255.255.255.0 192.168.12.1 // 刪除原有路由

[h3c-3100] ip route-static 0.0.0.0 255.255.255.0 192.168.12.254 // 設置新的網關路由

7、設置 Console 用戶登陸的口令認證

Console 用戶有如下三種認證方式:

None: 不需要口令認證

Password: 需要簡單的本地口令認證,包含明文(Simple)和密文(cipher)

Scheme: 通過 RADIUS 伺服器或本地提供用戶名和認證口令

配置命令如下:

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode password

[H3C-ui-aux0] set authentication password simple h3c

退出重新啟動後,交換機提示用戶輸入訪問口令

Login authentication

Password:

用戶的命令控制級別設置

[H3C-ui-aux0] user privilege level 0

[H3C] super password level 1 simple 111111

[H3C] super password level 2 simple 222222

[H3C] super password level 3 simple 333333

8、TELNET密碼驗證配置

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode password // 設置認證方式為密碼驗證

[h3c-3100-ui-vty0-4] set authentication password simple h3c // 設置登陸驗證密碼為h3c(明文保存)

[h3c-3100-ui-vty0-4] user privilege level 3 // 設置登陸用戶的級別為最高級3(預設為1)

9、TELNET本地用戶名和密碼驗證配置

需要輸入用戶名和密碼才可以登陸交換機。

[h3c-3100] user-interface vty 0 4

[h3c-3100-ui-vty0-4] authentication-mode scheme

[h3c-3100-ui-vty0-4] local-user h3c // 設置本地用戶名為:h3c

[h3c-3100-user-h3c] password simple h3c // 設置驗證密碼為:h3c (明碼保存)

[h3c-3100-user-h3c] service-type telnet level 3 // 設置為TELNET服務,級別為3

10、保存交換機配置

[h3c-3100] save

[h3c-3100] quit

至此,可以斷開與交換機的Console口的連接,轉而通過交換機的網路介面連接PC,通過 Telnet 登陸,對交換機進行進一步的管理和配置。

11、如果忘記登陸密碼

11.1、重新啟動該設備,在啟動階段看到顯示“press ctrl-b to enter boot menu”界面時按Ctrl和B鍵。這樣將進入啟動菜單,一般這個密碼是不會被設置的,默認是空口令,直接回車即可。如果這個密碼也被設置那麼我們就只有將設備返廠維修了。

11.2、當交換機顯示出boot menu界面時,我們會看到有9個選項

BOOT MENU

1. Download application file to flash

2. Select application file to boot

3. Display all files in flash

4. Delete file from flash

5. Modify bootrom password

6. Enter bootrom upgrade menu

7. Skip current configuration file

8. Set bootrom password recovery

9. Set switch startup mode

0. Reboot

Enter your choice(0-9):

依次為:

download application file to flash -- 下載配置文件到flash中

select application file to boot -- 選擇要啟動的配置文件

display all files in flash -- 顯示flash中保存的所有配置文件信息

delete file from flash -- 刪除flash中的配置文件

modify bootrom password -- 修改boot menu的密碼

enter bootrom upgrade menu -- 進入bootrom升級菜單

skip current configuration file -- 啟動載入時跳過當前配置文件

set bootrom password recovery -- 設置bootrom恢復密碼

set switch startup mode -- 設置交換機啟動模式

reboot -- 重新啟動交換機

選擇 7.skip current configuration file(啟動載入時跳過當前配置文件)即可。

11.3、選擇skip current configuration file(啟動載入時跳過當前配置文件)後,繼續選擇 0.Reboot 來重新啟動交換機,不過這次啟動和以往不同的是將不載入當前的configuration file配置文件,也就是說裡面設置的密碼驗證都將暫時無效。

11.4、再次啟動交換機自檢完畢後就會顯示startup configuration is skipped,user interface aux0 is available的.信息,這表明當前的配置文件沒有載入,用戶順利進入 aux0 即 console 控制台管理界面,不用輸入任何密碼就可以近來了。

11.5、通過user-interface aux 0進入console設置模式,然後通過authentication-mode none將控制台驗證密碼取消。最後千萬不要忘記使用save將修改保存,否則重新啟動後又將回到之前的配置文件,同樣需要密碼驗證了。

system-view

[H3C] user-interface aux 0

[H3C-ui-aux0] authentication-mode none

[H3C-ui-aux0] quit

[H3C] quit

save

12、如何恢復出廠設置

reset saved-configuration

The saved configuration file will be erased. Are you sure? [Y/N]: y // 提示是否擦除配置文件

Configuration in the device is being cleared.

Please wait ...

...

Configuration in the device is cleared.

reboot

This command will reboot the system. Since the current configuration may have been changed, all changes may be lost if you continue. Continue? [Y/N] Y // 提示是否重啟設備,按Y將重新啟動

【提示】擦除配置文件後,必須要重啟設備後才能恢復到出廠設置。

13、主要H3C品牌路由交換設備命令行查詢條碼的方法

display device manuinfo [slot x]

//(用戶視圖下輸入display device manuinfo)x指槽位號。

13.1 對於盒式設備查詢主機條碼時,省略slot x,直接輸入display device manuinfo。

舉例一:查詢H3C S3100主機條碼

display device manuinfo

DEVICE NAME : S3100-26TP-EI // 設備名稱

DEVICE SERIAL NUMBER : 210235A23LX07B000100 // 設備序列號

MAC ADDRESS : 000F-E274-933D // 設備出廠 MAC 地址

MANUFACTURED DATE : 2007-11-07 // 設備調測日期

VENDOR NAME : H3C // 製造商名稱

13.2 對於機箱式設備,根據主控板和介面模塊所插入的槽位號輸入相應的值可以查詢主控板條碼和介面板條碼,如果省略slot x參數則輸出所有模塊條碼。

註:機箱式設備無法查詢機箱條碼,只能查詢主控板及介面模塊條碼。

舉例二:查詢H3C S7502E主控板條碼(主控板插在0號槽)

display device manuinfo slot 0

DEVICE_NAME : LSQ1MPUA0

DEVICE_SERIAL_NUMBER : 210231A73SX079000033

MAC_ADDRESS : 000F-E22E-9C75

MANUFACTURING_DATE : 2007-9-13

VENDOR_NAME : H3C

13.3 對於介面模塊上面攜帶子卡的模塊,如需要查詢子卡條碼,除了需要指定模塊所插的槽位號外,還需輸入子卡號

舉例三:查詢H3C SR8800插槽6模塊上面1號子卡條碼

display device manuinfo slot 6 subslot 1

DEVICE_NAME : PIC-GT20R

DEVICE_SERIAL_NUMBER : 210231A76C007B000019

MAC_ADDRESS : NONE

MANUFACTURING_DATE : 2007-12-02

VENDOR_NAME : H3C

如有部分主機或模塊不能通過該命令查詢出條碼,可能是因為主機版本或模塊型號不支持通過命令行方式查詢,或者需要使用特殊命令查詢,如有此種情況請聯系H3C呼叫中心進一步確認。

13.4 對於華為設備,查詢命令為:display elabel

;

④ 華三交換機如何查看flash文件

交換櫻賣機接蔽頌畢上電宏芹,上電過程中,按住交換機mode鍵。終端界面顯示進入到交換機的底層模式switch:,就可以松開。

⑤ h3c交換機日誌 flash-to-fib-que is full 是什麼意思

告警類消息:flash內存已經滿。你可慧老以在<>模式下通前悔升過dir命令看下當前前悶flash的容量。

⑥ 真心求救:h3c交換機 display diagnostic-information後的文件保存到flash中怎麼辦

1,保存到flash中的文件鉛談可以通過自建FTP伺服器的方法提取
2,flash不會因為空間變小而導致交換速度變慢,要說明的是,現在的交換機都已經實現了硬體派洞線速轉發,flash空間不足可能導致本地日誌槐羨碰保存不全
3,在使用dis dia命令的時候,可以選擇保存到本地,如果不保存是直接輸出到屏幕上的,如果使用的是securecrt的話可以log session來保存

⑦ h3c交換機清除配置命令整理

1、配置文件相關命令

[Quidway]display current-configuration ;顯示當前生效的配置

[Quidway]display saved-configuration ;顯示flash中配置文件,即下次上電啟動時所用的配置文件

reset saved-configuration ;檫除舊的配置文件

reboot ;交換機重啟

display version ;顯示系統版本信息

2、基本配置

[Quidway]super password ;修改特權用戶密碼

[Quidway]sysname ;交換機命名

[Quidway]interface ethernet 0/1 ;進入介面視圖

[Quidway]interface vlan x ;進入介面視圖

[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;靜態路由=網關

3、telnet配野蠢置

[Quidway]user-interface vty 0 4 ;進入虛擬終端

[S3026-ui-vty0-4]authentication-mode password ;設置口令模式

[S3026-ui-vty0-4]set authentication-mode password simple 222 ;設置口令

[S3026-ui-vty0-4]user privilege level 3 ;用戶級別

4、埠配置

[Quidway-Ethernet0/1]plex {half|full|auto} ;配置埠工作狀態

[Quidway-Ethernet0/1]speed {10|100|auto} ;配置埠工作速率

[Quidway-Ethernet0/1]flow-control ;配置埠流控

[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配緩運置埠平接扭接

[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;設置埠工作模式

[Quidway-Ethernet0/1]undo shutdown ;激活埠

[Quidway-Ethernet0/2]quit ;退出系統視圖

5、鏈路聚合配置

[DeviceA] link-aggregation group 1 mode manual ;創建手工聚合組1

[DeviceA] interface ethernet 1/0/1 ;將乙太網埠Ethernet1/0/1加入聚合組1

[DeviceA-Ethernet1/0/1] port link-aggregation group 1

[DeviceA-Ethernet1/0/1] interface ethernet 1/0/2 ;將乙太網埠Ethernet1/0/1加入聚合組1

[DeviceA-Ethernet1/0/2] port link-aggregation group 1

[DeviceA] link-aggregation group 1 service-type tunnel # 在手工聚合組的基礎上創建Tunnel業務環回組。

[DeviceA] interface ethernet 1/0/1 # 將乙太網埠Ethernet1/0/1加入業務環回組。擾脊樑

[DeviceA-Ethernet1/0/1] undo stp

[DeviceA-Ethernet1/0/1] port link-aggregation group 1

6、埠鏡像

[Quidway]monitor-port ;指定鏡像埠

[Quidway]port mirror ;指定被鏡像埠

[Quidway]port mirror int_list observing-port int_type int_num ;指定鏡像和被鏡像

7、VLAN配置

[Quidway]vlan 3 ;創建VLAN

[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加埠

配置基於access的VLAN

[Quidway-Ethernet0/2]port access vlan 3 ;當前埠加入到VLAN

注意:預設情況下,埠的鏈路類型為Access類型,所有Access埠均屬於且只屬於VLAN1

配置基於trunk的VLAN

[Quidway-Ethernet0/2]port link-type trunk ;設置當前埠為trunk

[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;設trunk允許的VLAN

注意:所有埠預設情況下都是允許VLAN1的報文通過的

[Quidway-Ethernet0/2]port trunk pvid vlan 3 ;設置trunk埠的PVID

配置基於Hybrid埠的VLAN

[Quidway-Ethernet0/2]port link-type hybrid ;配置埠的鏈路類型為Hybrid類型

[Quidway-Ethernet0/2]port hybrid vlan vlan-id-list { tagged | untagged } ;允許指定的VLAN通過當前Hybrid埠

注意:預設情況下,所有Hybrid埠只允許VLAN1通過

[Quidway-Ethernet0/2]port hybrid pvid vlan vlan-id ;設置Hybrid埠的預設VLAN

注意:預設情況下,Hybrid埠的預設VLAN為VLAN1

VLAN描述

[Quidway]description string ;指定VLAN描述字元

[Quidway]description ;刪除VLAN描述字元

[Quidway]display vlan [vlan_id] ;查看VLAN設置

私有VLAN配置

[SwitchA-vlanx]isolate-user-vlan enable ;設置主vlan

[SwitchA]Isolate-user-vlan secondary ;設置主vlan包括的子vlan

[Quidway-Ethernet0/2]port hybrid pvid vlan ;設置vlan的pvid

[Quidway-Ethernet0/2]port hybrid pvid ;刪除vlan的pvid

[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;設置無標識的vlan

如果包的vlan id與PVId一致,則去掉vlan信息. 默認PVID=1。

所以設置PVID為所屬vlan id, 設置可以互通的vlan為untagged.

8、STP配置

[Quidway]stp {enable|disable} ;設置生成樹,默認關閉

[Quidway]stp mode rstp ;設置生成樹模式為rstp

[Quidway]stp priority 4096 ;設置交換機的優先順序

[Quidway]stp root {primary|secondary} ;設置為根或根的備份

[Quidway-Ethernet0/1]stp cost 200 ;設置交換機埠的花費

MSTP配置:

# 配置MST域名為info,MSTP修訂級別為1,VLAN映射關系為VLAN2~VLAN10映射到生成樹實例1上,VLAN20~VLAN30映射生成樹實例2上。

system-view

[Sysname] stp region-configuration

[Sysname-mst-region] region-name info

[Sysname-mst-region] instance 1 vlan 2 to 10

[Sysname-mst-region] instance 2 vlan 20 to 30

[Sysname-mst-region] revision-level 1

[Sysname-mst-region] active region-configuration

9、MAC地址表的操作

在系統視圖下添加MAC地址表項

[Quidway]mac-address { static | dynamic | blackhole } mac-address interface interface-type interface-number vlan vlan-id ;添加MAC地址表項

在添加MAC地址表項時,命令中interface參數指定的埠必須屬於vlan參數指定的VLAN,否則將添加失敗。

如果vlan參數指定的VLAN是動態VLAN,在添加靜態MAC地址之後,會自動變為靜態VLAN。

在乙太網埠視圖下添加MAC地址表項

[Quidway-Ethernet0/2]mac-address { static | dynamic | blackhole } mac-address vlan vlan-id

在添加MAC地址表項時,當前的埠必須屬於命令中vlan參數指定的VLAN,否則將添加失敗;

如果vlan參數指定的VLAN是動態VLAN,在添加靜態MAC地址之後,會自動變為靜態VLAN。

[Quidway]mac-address timer { aging age | no-aging } ;設置MAC地址表項的老化時間

注意:預設情況下,MAC地址表項的老化時間為300秒,使用參數no-aging時表示不對MAC地址表項進行老化。

MAC地址老化時間的配置對所有埠都生效,但地址老化功能只對動態的(學習到的或者用戶配置可老化的)MAC地址表項起作用。

[Quidway-Ethernet0/2]mac-address max-mac-count count ;設置埠最多可以學習到的MAC地址數量

注意:預設情況下,沒有配置對埠學習MAC地址數量的限制。反之,如果埠啟動了MAC地址認證和埠安全功能,則不能配置該埠的最大MAC地址學習個數。

[Quidway-Ethernet0/2]port-mac start-mac-address ;配置乙太網埠MAC地址的起始值

在預設情況下,E126/E126A交換機的乙太網埠是沒有配置MAC地址的,因此當交換機在發送二層協議報文(例如STP)時,由於無法取用發送埠的MAC地址,

將使用該協議預置的MAC地址作為源地址填充到報文中進行發送。在實際組網中,由於多台設備都使用相同的源MAC地址發送二層協議報文,會造成在某台設備的不

同埠學習到相同MAC地址的情況,可能會對MAC地址表的維護產生影響。

[Quidway]display mac-address ;顯示地址表信息

[Quidway]display mac-address aging-time ;顯示地址表動態表項的老化時間

[Quidway]display port-mac ;顯示用戶配置的乙太網埠MAC地址的起始值

10、GVRP配置

[SwitchA] gvrp # 開啟全局GVRP

[SwitchA-Ethernet1/0/1] gvrp # 在乙太網埠Ethernet1/0/1上開啟GVRP

[SwitchE-Ethernet1/0/1] gvrp registration { fixed | forbidden | normal } # 配置GVRP埠注冊模式 預設為normal

[SwitchA] display garp statistics [ interface interface-list ] ;顯示GARP統計信息

[SwitchA] display garp timer [ interface interface-list ] ;顯示GARP定時器的值

[SwitchA] display gvrp statistics [ interface interface-list ] ;顯示GVRP統計信息

[SwitchA] display gvrp status ;顯示GVRP的全局狀態信息

[SwitchA] display gvrp statusreset garp statistics [ interface interface-list ] ;清除GARP統計信息

11、DLDP配置

[SwitchA] interface gigabitethernet 1/1/1 # 配置埠工作在強制全雙工模式,速率為1000Mbits/s。

[SwitchA-GigabitEthernet1/1/1] plex full

[SwitchA-GigabitEthernet1/1/1] speed 1000

[SwitchA] dldp enable # 全局開啟DLDP。

[SwitchA] dldp interval 15 # 設置發送DLDP報文的時間間隔為15秒。

[SwitchA] dldp work-mode { enhance | normal } # 配置DLDP協議的工作模式為加強模式。 預設為normal

[SwitchA] dldp unidirectional-shutdown { auto | manual } # 配置DLDP單向鏈路操作模式為自動模式。 預設為auto

[SwitchA] display dldp 1 # 查看DLDP狀態。

當光纖交叉連接時,可能有兩個或三個埠處於Disable狀態,剩餘埠處於Inactive狀態。

當光纖一端連接正確,一端未連接時:

如果DLDP的工作模式為normal,則有收光的一端處於Advertisement狀態,沒有收光的一端處於Inactive狀態。

如果DLDP的工作模式為enhance,則有收光的一端處於Disable狀態,沒有收光的一端處於Inactive狀態。

dldp reset命令在全局下可以重置所有埠的DLDP狀態,在介面下可以充值該埠的'DLDP狀態

12、埠隔離配置

通過埠隔離特性,用戶可以將需要進行控制的埠加入到一個隔離組中,實現隔離組中的埠之間二層、三層數據的隔離,既增強了網路的安全性,也為用戶

提供了靈活的組網方案。

[Sysname] interface ethernet1/0/2 # 將乙太網埠Ethernet1/0/2加入隔離組。

[Sysname-Ethernet1/0/2] port isolate

[Sysname]display isolate port # 顯示隔離組中的埠信息

配置隔離組後,只有隔離組內各個埠之間的報文不能互通,隔離組內埠與隔離組外埠以及隔離組外埠之間的通信不會受到影響。

埠隔離特性與乙太網埠所屬的VLAN無關。

當匯聚組中的某個埠加入或離開隔離組後,本設備中同一匯聚組內的其它埠,均會自動加入或離開該隔離組。

對於既處於某個聚合組又處於某個隔離組的一組埠,其中的一個埠離開聚合組時不會影響其他埠,即其他埠仍將處於原聚合組和原隔離組中。

如果某個聚合組中的埠同時屬於某個隔離組,當在系統視圖下直接刪除該聚合組後,該聚合組中的埠仍將處於該隔離組中。

當隔離組中的某個埠加入聚合組時,該聚合組中的所有埠,將會自動加入隔離組中。

13、埠安全配置

[Switch] port-security enable # 啟動埠安全功能

[Switch] interface Ethernet 1/0/1 # 進入乙太網Ethernet1/0/1埠視圖

[Switch-Ethernet1/0/1] port-security max-mac-count 80 # 設置埠允許接入的最大MAC地址數為80

[Switch-Ethernet1/0/1] port-security port-mode autolearn # 配置埠的安全模式為autolearn

[Switch-Ethernet1/0/1] mac-address security 0001-0002-0003 vlan 1 # 將Host 的MAC地址0001-0002-0003作為Security MAC添加到VLAN 1中

[Switch-Ethernet1/0/1] port-security intrusion-mode disableport-temporarily # 設置Intrusion Protection特性被觸發後,暫時關閉該埠

[Switch]port-security timer disableport 30 # 關閉時間為30秒。

14、埠綁定配置

通過埠綁定特性,網路管理員可以將用戶的MAC地址和IP地址綁定到指定的埠上。進行綁定操作後,交換機只對從該埠收到的指定MAC地址和IP地

址的用戶發出的報文進行轉發,提高了系統的安全性,增強了對網路安全的監控。

[SwitchA-Ethernet1/0/1] am user-bind mac-addr 0001-0002-0003 ip-addr 10.12.1.1 # 將Host 1的MAC地址和IP地址綁定到Ethernet1/0/1埠。

有的交換機上綁定的配置不一樣

[SwitchA] interface ethernet 1/0/2

[SwitchA-Ethernet1/0/2] user-bind ip-address 192.168.0.3 mac-address 0001-0203-0405

埠過濾配置

[SwitchA] interface ethernet1/0/1 # 配置埠Ethernet1/0/1的埠過濾功能。

[SwitchA-Ethernet1/0/1] ip check source ip-address mac-address

[SwitchA] dhcp-snooping # 開啟DHCP Snooping功能。

[SwitchA] interface ethernet1/0/2 # 設置與DHCP伺服器相連的埠Ethernet1/0/2為信任埠。

[SwitchA-Ethernet1/0/2] dhcp-snooping trust

在埠Ethernet1/0/1上啟用IP過濾功能,防止客戶端使用偽造的不同源IP地址對伺服器進行攻擊

15、BFD配置

Switch A、Switch B、Switch C相互可達,在Switch A上配置靜態路由可以到達Switch C,並使能BFD檢測功能。

# 在Switch A上配置靜態路由,並使能BFD檢測功能,通過BFD echo報文方式實現BFD功能。

system-view

[SwitchA] bfd echo-source-ip 123.1.1.1

[SwitchA] interface vlan-interface 10

[SwitchA-vlan-interface10] bfd min-echo-receive-interval 300

[SwitchA-vlan-interface10] bfd detect-multiplier 7

[SwitchA-vlan-interface10] quit

[SwitchA] ip route-static 120.1.1.1 24 10.1.1.100 bfd echo-packet

# 在Switch A上打開BFD功能調試信息開關。

debugging bfd event

debugging bfd scm

terminal debugging

在Switch A上可以打開BFD功能調試信息開關,斷開Hub和Switch B之間的鏈路,驗證配置結果。驗證結果顯示,

Switch A能夠快速感知Switch A與Switch B之間鏈路的變化。

16、QinQ配置

Provider A、Provider B之間通過Trunk埠連接,Provider A屬於運營商網路的VLAN1000,Provider B屬於運營商網路的VLAN2000。

Provider A和Provider B之間,運營商採用其他廠商的設備,TPID值為0x8200。

希望配置完成後達到下列要求:

Customer A的VLAN10的報文可以和Customer B的VLAN10的報文經過運營商網路的VLAN1000轉發後互通;Customer A的VLAN20的報文可以

和Customer C的VLAN20的報文經過運營商網路的VLAN2000轉發後互通。

[ProviderA] interface ethernet 1/0/1 # 配置埠為Hybrid埠,且允許VLAN10,VLAN20,VLAN1000和VLAN2000的報文通過,並且在發送時去掉外層Tag。

[ProviderA-Ethernet1/0/1] port link-type hybrid

[ProviderA-Ethernet1/0/1] port hybrid vlan 10 20 1000 2000 untagged

[ProviderA-Ethernet1/0/1] qinq vid 1000 # 將來自VLAN10的報文封裝VLAN ID為1000的外層Tag。

[ProviderA-Ethernet1/0/1-vid-1000] raw-vlan-id inbound 10

[ProviderA-Ethernet1/0/1-vid-1000] quit

[ProviderA-Ethernet1/0/1] qinq vid 2000 # 將來自VLAN20的報文封裝VLAN ID為2000的外層Tag。

[ProviderA-Ethernet1/0/1-vid-2000] raw-vlan-id inbound 20

[ProviderA] interface ethernet 1/0/2 # 配置埠的預設VLAN為VLAN1000。

[ProviderA-Ethernet1/0/2] port access vlan 1000

[ProviderA-Ethernet1/0/2] qinq enable # 配置埠的基本QinQ功能,將來自VLAN10的報文封裝VLAN ID為1000的外層Tag。

[ProviderA] interface ethernet 1/0/3 # 配置埠為Trunk埠,且允許VLAN1000和VLAN2000的報文通過。

[ProviderA-Ethernet1/0/3] port link-type trunk

[ProviderA-Ethernet1/0/3] port trunk permit vlan 1000 2000

[ProviderA-Ethernet1/0/3] qinq ethernet-type 8200 # 為與公共網路中的設備進行互通,配置埠添加外層Tag時採用的TPID值為0x8200。

[ProviderB] interface ethernet 1/0/1 # 配置埠為Trunk埠,且允許VLAN1000和VLAN2000的報文通過。

[ProviderB-Ethernet1/0/1] port link-type trunk

[ProviderB-Ethernet1/0/1] port trunk permit vlan 1000 2000

[ProviderB-Ethernet1/0/1] qinq ethernet-type 8200 # 為與公共網路中的設備進行互通,配置埠添加外層Tag時採用的TPID值為0x8200。

[ProviderB-Ethernet1/0/1] quit

[ProviderB] interface ethernet 1/0/2 # 配置埠的預設VLAN為VLAN2000。

[ProviderB-Ethernet1/0/2] port access vlan 2000

[ProviderB-Ethernet1/0/2] qinq enable # 配置埠的基本QinQ功能,將來自VLAN20的報文封裝VLAN ID為2000的外層Tag。

⑧ h3c交換機保存配置命令

h3c交換機保存配置命令

安全產品中國市場份額居首位,IP存儲亞太市場份額第一,IP監控技術全球領先,H3C已經從單一網路設備供應商轉變為多產品IToIP解決方案供應商。下面是我整理的關於h3c交換機保存配置命令,希望大家認真閱讀!

h3c交換機保存配置命令

1、是用Telnet命令,前提是交換機己配置好IP地址,並打開telnet功能,同時和電腦在同一區域網內。

2、是用超極終端或模擬終端。前提是用控制線把電腦和交換機console埠相連接。

提示:通過WEB頁面也可以對交換機進行配置,前提是交換機己配置好IP地址,並打開HTTP功能,同時和電腦在同一區域網內。

h3c交換機保存配置命令方法:

1、system-view 進入系統視圖模式

2、sysname 為設備命名

3、display current-configuration 當前配置情況

4、 language-mode Chinese|English 中英文切換

5、interface Ethernet 1/0/1 進入乙太網埠視圖

6、 port link-type Access|Trunk|Hybrid 設置埠訪問模式

7、 undo shutdown 打開乙太網埠

8、 shutdown 關閉以太困悉哪網埠

9、 quit 退出當前視圖模式陸局

10、 vlan 10 創建VLAN 10並進入VLAN 10的視圖模式

11、 port access vlan 10 在埠模式下將當前埠加入到vlan 10中

12、port E1/0/2 to E1/0/5 在VLAN模式下將指定埠加入到當前vlan中

13、port trunk permit vlan all 允許所有的vlan通過

h3c交換機保存配置命令方法是,步驟如下:

1:當提示汪碼你將被寫入設備。Are you sure? [Y/N] 按「y」。

2:提示你輸入文件名,默認是:flash:/startup.cfg,此時直接回車。

3:flash:/startup.cfg已經存在,是否overwrite? [Y/N]

4:按YValidating file.Please wait................ 過兩秒鍾提示估存成功。

1、創建VLAN

//用戶視圖,一般display命令查看信息比較多。

system-view //准備進入系統視圖。

[Huawei]vlan 100 //創建vlan 100。

[Huawei-vlan100]quit //退回系統視圖。

2、將埠加入到vlan中

[Huawei] interface GigabitEthernet2/0/1 //(10G光口)

[Huawei- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式

[Huawei- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100

[Huawei- GigabitEthernet2/0/1] quit //回到介面視圖[Huawei] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口介面視圖中。0代表1號口

[Huawei- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式

[Huawei- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中

[Huawei- GigabitEthernet2/0/1] quit

3、將多個埠加入到VLAN中

system-view

[Huawei]vlan 10

[Huawei-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中

[Huawei-vlan10]quit

4、交換機配置IP地址

[Huawei] interface Vlanif100 // 進入vlan100介面視圖與vlan 100命令進入的地方不同

[Huawei-Vlanif100] ip address 192.168.1.1 255.255.255.0 // 定義vlan100管理IP三層 交換網關路由

[Huawei-Vlanif100] quit //返回視圖

5、配置默認網關

[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 //配置默認網關。

6、交換機保存設置和重置命令

save //保存配置信息

reset saved-configuration //重置交換機的配置

reboot //重新啟動交換機

7、交換機常用的顯示命令

用戶視圖模式下: display current-configuration //顯示現在交換機正在運行的配置明細

display device //顯示各設備狀態

display interface xxx //顯示個埠狀態,用?可以查看後邊跟的選項

display version //查看交換機固件版本信息

display vlan xxx // 查看vlan的配置信息

二、H3C交換機的基本配置

1、基本配置

//用戶直行模式提示符,用戶視圖 system-view //**進入系統視圖**

[H3C] sysname xxx //設置主機名成為xxx這里使用修改特權用戶密碼

2、用戶配置

system-view

[H3C]super password H3C //設置用戶分級密碼

[H3C]undo superpassword //刪除用戶分級密碼

[H3C]localuser bigheap 1234561 //Web網管用戶設置,1為管理級用戶

[H3C]undo localuser bigheap //刪除Web網管用戶

[H3C]user-interface aux 0 //只支持0

[H3C-Aux]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾

[H3C-Aux]undoidle-timeout //恢復默認值

[H3C]user-interface vty 0 //只支持0和1

[H3C-vty]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾

[H3C-vty]undoidle-timeout //恢復默認值

[H3C-vty]set authentication password123456 //設置telnet密碼,必須設置

[H3C-vty]undo set authentication password //取消密碼

[H3C]displayusers //顯示用戶

[H3C]displayuser-interface //用戶界面狀態

3、vlan配置

[H3C]vlan 2 **//創建VLAN2**

[H3C]undo vlan all //刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除

[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠

[H3C-vlan2]port-isolate enable //打開VLAN內埠隔離特性,不能二層轉發,**默認不啟用該功能**

[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設置4為VLAN2的**隔離上行埠**,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置

[H3C]display vlan all //**顯示所有VLAN的詳細信息**

[H3C]user-group 20 //創建user-group 20,默認只存在user-group 1

[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //**將4到7號埠加入到VLAN20中,**初始時都屬於user-group 1中

[H3C]display user-group 20 //顯示user-group 20的相關信息

4、交換機IP配置

[H3C]vlan 20 //**創建vlan**

[H3C]management-vlan 20 //管理vlan

[H3C]interface vlan-interface 20 //**進入並管理vlan20**

[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠

[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //**配置管理VLAN介面靜態IP地址**

[H3C-Vlan-interface20]undo ipaddress //刪除IP地址

[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定預設網關(默認無網關地址)

[H3C-Vlan-interface20]undo ip gateway

[H3C-Vlan-interface20]shutdown //**關閉介面**

[H3C-Vlan-interface20]undo shutdown //開啟

[H3C]display ip //顯示管理VLAN介面IP的相關信息

[H3C]display interface vlan-interface20 //查看管理VLAN的介面信息

debugging ip //開啟IP調試功能

undo debugging ip

5、DHCP客戶端配置

[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面**通過DHCP方式獲取IP地址**

[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消

[H3C]display dhcp //顯示DHCP客戶信息

debugging dhcp-alloc //開啟DHCP調試功能

undo debugging dhcp-alloc

6、埠配置

[H3C]interface Ethernet0/3 //進入埠

[H3C-Ethernet0/3]shutdown //關閉埠

[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(預設)

[H3C-Ethernet0/3]plexfull //**雙工,可**為half,full和auto,光口和匯聚後不能配置

[H3C-Ethernet0/3]flow-control //**開啟流控,默認為關閉**

[H3C-Ethernet0/3]broadcast-suppression 20 //設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響

[H3C-Ethernet0/3]loopback internal //內環測試

[H3C-Ethernet0/3]port link-type trunk //設置鏈路的**類型為trunk**

[H3C-Ethernet0/3]port trunk pvid vlan 20 //設置20為該trunk的預設VLAN,默認為1(trunk線路兩端的PVID必須一致)

[H3C-Ethernet0/3]port access vlan 20 //將當前**access埠加入指定的VLAN**

[H3C-Ethernet0/3]port trunk permit vlan all //允許**所有的VLAN通過當前的trunk埠,**可多次使用該命令

[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 //**將1-4口加入匯聚組,**1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組

[H3C]link-aggregation mode egress //配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,預設為both

[H3C]monitor-port Ethernet 0/2 //**將該埠設置為鏡像埠**,必須先設置鏡像埠,刪除時必須先刪除被鏡像埠,而且它們不能同在一個埠,該埠不能在匯聚組中,設置新鏡像埠時,新取代舊,被鏡像不變

[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //將**埠3和4設置為被鏡像埠**,both為同時監控接收和發送的報文,inbound表示僅監控接收的報文,outbound表示僅監控發送的報文

[H3C]display mirror

[H3C]display interface Ethernet 0/3

resetcounters //**清除所有埠的統計信息**

h3c交換機保存配置命令

用Telnet命令。

  1. h3c交換機保存配置命令方法是用Telnet命令,前提是交換機己配置好IP地址,並打開telnet功能,同時和電腦在同一區域網內。是用超極終端或模擬終端。前提是用控制線把電腦和交換機console埠相連接。

  2. 提示:通過WEB頁面也可以對交換機進行配置,前提是交換機己配置好IP地址,並打開HTTP功能,同時和電腦在同一區域網內。機保存配置命令方法是,步驟如下。

  3. 當提示你將被寫入設備。提示你輸入文件名,默認是:flash:/startup.cfg,此時直接回車。h3c交換機保存配置命令方法:system-view 進入系統視圖模式。

  4. display current-configuration 當前配置情況。language-mode Chinese|English 中英文切換。

  5. interface Ethernet 1/0/1 進入乙太網埠視圖。port link-type Access|Trunk|Hybrid 設置埠訪問模。

  6. undo shutdown 打開乙太網埠。shutdown 關閉乙太網埠。quit 退出當前視圖模式。vlan 10 創建VLAN 10並進入VLAN 10的視圖模式。

  7. port access vlan 10 在埠模式下將當前埠加入到vlan 10中。port E1/0/2 to E1/0/5 在VLAN模式下將指定埠加入到當前vlan中。

  8. port trunk permit vlan all 允許所有的vlan通過。flash:/startup.cfg已經存在,是否overwrite?[Y/N]。按YValidating file.Please wait過兩秒鍾提示估存成功。

  9. 用戶視圖:啟動交換機的`第一個看到的視圖,其表示方式為 ,在用戶視圖下可以查詢交換機的基礎信息,如版本號,如圖所示。


  10. 系統視圖:在用戶視圖下輸入「system-view」(或簡寫sys),進入系統視圖下,其表示方式為[H3C],在系統視圖下可以進一步的查看交換機的配置信息和調試信息,還可以進入具體的配置視圖下進行參數的配置,如圖所示。

  11. 乙太網埠視圖:在系統視圖下輸入interface命令可以是入乙太網埠視圖,如在[H3C]輸入"interface g1/0/1"(或簡寫int g1/0/1),就進入了該交換機的第一個埠,如圖所示。

  12. VLAN視圖:在系統視圖下輸入"vlan 220" 就可以進入VLAN視圖,主要完成對VLAN的配置,如圖所示。如需要退出相應的配置模式,只要輸入「quit」即可。


;

⑨ 華為、H3C、銳捷三家交換機配置命令詳解

為了讓大家更加清楚,每行代碼都有解釋。

一、華為交換機基礎配置命令

1、創建vlan:

//用戶視圖,也就是在Quidway模式下運行命令。
system-view //進入配置視圖
[Quidway] vlan 10 //創建vlan 10,並進入vlan10配置視圖,如果vlan10存在就直接進入vlan10配置視圖
[Quidway-vlan10] quit //回到配置視圖
[Quidway] vlan 100 //創建vlan 100,並進入vlan100配置視圖,如果vlan10存在就直接進入vlan100配置視圖

[Quidway-vlan100] quit //回到配置視圖


2、將埠加入到vlan中:

[Quidway] interface GigabitEthernet2/0/1 (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100
[Quidway- GigabitEthernet2/0/1] quit //回到配置視圖

[Quidway] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口配置視圖中。0代表1號口
[Quidway- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中
[Quidway- GigabitEthernet2/0/1] quit

3、將多個埠加入到VLAN中

system-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中
[Quidway-vlan10]quit


4、交換機配置IP地址

[Quidway] interface Vlanif100 // 進入vlan100介面視圖與vlan 100命令進入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定義vlan100管理IP三層 交換網關路由
[Quidway-Vlanif100] quit //返回視圖
[Quidway] interface Vlanif10 // 進入vlan10介面視圖與vlan 10命令進入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定義vlan10管理IP三層交換網關路由

[Quidway-Vlanif10] quit


5、配置默認網關:

[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默認網關。


6、 交換機保存設置和重置命令

save //保存配置信息
reset saved-configuration //重置交換機的配置
reboot //重新啟動交換機


7、交換機常用的顯示命令

用戶視圖模式下:
display current-configuration //顯示現在交換機正在運行的配置明細
display device //顯示各設備狀態
display interface ? //顯示個埠狀態,用?可以查看後邊跟的選項
display version //查看交換機固件版本信息
display vlan ? // 查看vlan的配置信息


8、恢復交換機出廠設置

reset saved-configuration //重置交換機的配置


二、H3C交換機的基本配置

我們先來了解下h3c的配置命令與功能,都是常用的,基本上大部分網路配置都少不了這些命令。


1、基本配置

//用戶直行模式提示符,用戶視圖

system-view // 進入配置視圖
[H3C] sysname xxx //設置主機名成為xxx這里使用修改特權用戶密碼


2、用戶配置

system-view

[H3C]super password H3C //設置用戶分級密碼

[H3C]undo superpassword //刪除用戶分級密碼

[H3C]localuser bigheap 1234561 //Web網管用戶設置,1為管理級用戶

[H3C]undo localuser bigheap //刪除Web網管用戶

[H3C]user-interface aux 0 //只支持0

[H3C-Aux]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾


[H3C-Aux]undoidle-timeout //恢復默認值

[H3C]user-interface vty 0 //只支持0和1

[H3C-vty]idle-timeout 250 //設置超時為2分50秒,若為0則表示不超時,默認為5分鍾

[H3C-vty]undoidle-timeout //恢復默認值

[H3C-vty]set authentication password123456 //設置telnet密碼,必須設置

[H3C-vty]undo set authenticationpassword //取消密碼

[H3C]displayusers //顯示用戶

[H3C]displayuser-interface //用戶界面狀態


3、vlan配置

[H3C]vlan 2 //創建VLAN2

[H3C]undo vlanall //刪除除預設VLAN外的所有VLAN,預設VLAN不能被刪除

[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠


[H3C-vlan2]port-isolate enable //打開VLAN內埠隔離特性,不能二層轉發, 默認不啟用該功能


[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設置4為VLAN2的 隔離上行埠 ,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN通過,隔離不能與匯聚同時配置


[H3C]display vlan all // 顯示所有VLAN的詳細信息


[H3C]user-group 20 //創建user-group 20,默認只存在user-group 1


[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 // 將4到7號埠加入到VLAN20中, 初始時都屬於user-group 1中

[H3C]display user-group 20 //顯示user-group 20的相關信息



四、交換機ip配置

[H3C]vlan 20 // 創建vlan

[H3C]management-vlan 20 //管理vlan

[H3C]interface vlan-interface 20 // 進入並管理vlan20

[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠

[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 // 配置管理VLAN介面靜態IP地址


[H3C-Vlan-interface20]undo ipaddress //刪除IP地址

[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定預設網關(默認無網關地址)

[H3C-Vlan-interface20]undo ip gateway

[H3C-Vlan-interface20]shutdown // 關閉介面

[H3C-Vlan-interface20]undo shutdown //開啟

[H3C]display ip //顯示管理VLAN介面IP的相關信息

[H3C]display interface vlan-interface20 //查看管理VLAN的介面信息

debugging ip //開啟IP調試功能

undo debugging ip



5、DHCP客戶端配置

[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面 通過DHCP方式獲取IP地址

[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消

[H3C]display dhcp //顯示DHCP客戶信息

debugging dhcp-alloc //開啟DHCP調試功能

undo debugging dhcp-alloc



6、埠配置

[H3C]interface Ethernet0/3 //進入埠

[H3C-Ethernet0/3]shutdown //關閉埠

[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(預設)

[H3C-Ethernet0/3]plexfull // 雙工,可 為half,full和auto,光口和匯聚後不能配置

[H3C-Ethernet0/3]flow-control // 開啟流控,默認為關閉

[H3C-Ethernet0/3]broadcast-suppression 20 //設置抑制廣播百分比為20%,可取5,10,20,100,預設為100,同時組播和未知單播也受此影響

[H3C-Ethernet0/3]loopback internal //內環測試

[H3C-Ethernet0/3]port link-type trunk //設置鏈路的 類型為trunk

[H3C-Ethernet0/3]port trunk pvid vlan 20 //設置20為該trunk的預設VLAN,默認為1(trunk線路兩端的PVID必須一致)

[H3C-Ethernet0/3]port access vlan 20 //將當前 access埠加入指定的VLAN

[H3C-Ethernet0/3]port trunk permit vlanall //允許 所有的VLAN通過當前的trunk埠, 可多次使用該命令

[H3C-Ethernet0/3]mdiauto //設置以太埠為自動監測,normal為直通線,across為交叉線

[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 // 將1-4口加入匯聚組, 1為主埠,兩端需要同時配置,設置了埠鏡像以及埠隔離的埠無法匯聚


[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組

[H3C]link-aggregation mode egress //配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,預設為both

[H3C]monitor-port Ethernet 0/2 // 將該埠設置為鏡像埠 ,必須先設置鏡像埠,刪除時必須先刪除被鏡像埠,而且它們不能同在一個埠,該埠不能在匯聚組中,設置新鏡像埠時,新取代舊,被鏡像不變


[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //將 埠3和4設置為被鏡像埠 ,both為同時監控接收和發送的報文,inbound表示僅監控接收的報文,outbound表示僅監控發送的報文


[H3C]display mirror

[H3C]display interface Ethernet 0/3

resetcounters // 清除所有埠的統計信息

[H3C]display link-aggregation Ethernet0/3 // 顯示埠 匯聚信息

[H3C-Ethernet0/3]virtual-cable-test //診斷該埠的電路狀況


7、qos優先順序配置

QoS配置步驟:設置埠的優先順序,設置交換機信任報文的優先順序方式,隊列調度,埠限速

[H3C-Ethernet0/3]priority 7 //設置埠 優先順序為7 ,默認為0

[H3C]priority-trustcos //設置交換機信任報文的優先順序方式為cos(802.1p優先順序,預設值),還可以設為dscp方式


[H3C]queue-scheler hq-wrr 2 4 6 8 //設置隊列調度演算法為HQ-WRR(默認為WRR),權重為2,4,6,8

[H3C-Ethernet0/3]line-rate inbound 29 //將 埠進口速率限制 為2Mbps,取1-28時,速率為rate*8*1024/125,即64,128,192...1.792M;

29-127時,速率為(rate-27)*1024,即2M,3M,4M...100M。



[H3C]displayqueue-scheler //顯示隊列調度模式及參數

[H3C]displaypriority-trust // 顯示優先順序信任模式



三、銳捷交換機基礎命令配置


連接上交換機後,肯定是需要進行命令配置,我們來看下基礎命令配置。


1、准備命令

>Enable //進入特權模式
#Exit //返回上一級操作模式
#End //返回到特權模式
# running-config startup-config //保存配置文件
#del flash:config.text //刪除配置文件(交換機及1700系列路由器)
#erase startup-config //刪除配置文件(2500系列路由器)
#del flash:vlan.dat //刪除Vlan配置信息(交換機)
#Configure terminal //進入全局配置模式
(config)# hostname switchA //配置設備名稱為switchA
(config)#banner motd & //配置每日提示信息 &為終止符
(config)#enable secret level 1 0 star //配置遠程登陸密碼為star
(config)#enable secret level 15 0 star //配置特權密碼為star
Level 1為普通用戶級別,可選為1~15,15為最高許可權級別;0表示密碼不加密
(config)#enable services web-server //開啟交換機WEB管理功能
Services 可選以下:web-server(WEB管理)、telnet-server(遠程登陸)等


2、查看信息

#show running-config //查看當前生效的配置信息
#show interface fastethernet 0/3 //查看F0/3埠信息
#show interface serial 1/2 //查看S1/2埠信息
#show interface //查看所有埠信息
#show ip interface brief //以簡潔方式匯總查看所有埠信息
#show ip interface //查看所有埠信息
#show version //查看版本信息
#show mac-address-table //查看交換機當前MAC地址表信息
#show running-config //查看當前生效的配置信息
#show vlan //查看所有VLAN信息
#show vlan id 10 //查看某一VLAN (如VLAN10)的信息
#show interface fastethernet 0/1 //查看某一埠模式(如F 0/1)
#show aggregateport 1 summary //查看聚合埠AG1的信息
#show spanning-tree //查看生成樹配置信息
#show spanning-tree interface fastethernet 0/1 //查看該埠的生成樹狀態
#show port-security //查看交換機的埠安全配置信息
#show port-security address //查看地址安全綁定配置信息
#show ip access-lists listname //查看名為listname的列表的配置信息


3、埠的基本配置
(config)#Interface fastethernet 0/3 //進入F0/3的埠配置模式
(config)#interface range fa 0/1-2,0/5,0/7-9 //進入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的埠配置模式
(config-if)#speed 10 //配置埠速率為10M,可選10,100,auto
(config-if)#plex full //配置埠為全雙工模式,可選full(全雙工),half(半雙式),auto(自適應)
(config-if)#no shutdown //開啟該埠
(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中,用於VLAN
(config-if)#switchport mode trunk //將該埠設為trunk模式,可選模式為access , trunk
(config-if)#port-group 1 //將該埠劃入聚合埠AG1中,用於聚合埠


4、聚合埠的創建

(config)# interface aggregateport 1 //創建聚合介面AG1
(config-if)# switchport mode trunk //配置並保證AG1為 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1 //將埠(埠組)劃入聚合埠AG1中


5、生成樹

配置多生成樹協議:

switch(config)#spanning-tree //開啟生成樹協議

switch(config)#spanning-tree mst configuration //建立多生成樹協議
switch(config-mst)#name ruijie //命名為ruijie
switch(config-mst)#revision 1 //設定校訂本為1
switch(config-mst)#instance 0 vlan 10,20 //建立實例0
switch(config-mst)#instance 1 vlan 30,40 //建立實例1
switch(config)#spanning-tree mst 0 priority 4096 //設置優先順序為4096
switch(config)#spanning-tree mst 1 priority 8192 //設置優先順序為8192
switch(config)#interface vlan 10
switch(config-if)#vrrp 1 ip 192.168.10.1 //此為vlan 10的IP地址
switch(config)#interface vlan 20
switch(config-if)#vrrp 1 ip 192.168.20.1 //此為vlan 20的IP地址
switch(config)#interface vlan 30
switch(config-if)#vrrp 2 ip 192.168.30.1 //此為vlan 30的IP地址(另一三層交換機)
switch(config)#interface vlan 40
switch(config-if)#vrrp 2 ip 192.168.40.1 //此為vlan 40的IP地址(另一三層交換機)


6、VLAN的基本配置

(config)#vlan 10 //創建VLAN10
(config-vlan)#name vlanname // 命名VLAN為vlanname
(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中
某埠的介面配置模式下進行
(config)#interface vlan 10 //進入VLAN 10的虛擬埠配置模式
(config-if)# ip address 192.168.1.1 255.255.255.0 //為VLAN10的虛擬埠配置IP及掩碼,二層交換機只能配置一個IP,此IP是作為管理IP使用,例如,使用Telnet的方式登錄的IP地址
(config-if)# no shutdown //啟用該埠



7、埠安全

(config)# interface fastethernet 0/1 //進入一個埠
(config-if)# switchport port-security //開啟該埠的安全功能


a、配置最大連接數限制

(config-if)# switchport port-secruity maxmum 1 //配置埠的最大連接數為1,最大連接數為128
(config-if)# switchport port-secruity violation shutdown
//配置安全違例的處理方式為shutdown,可選為protect (當安全地址數滿後,將未知名地址丟棄)、restrict(當違例時,發送一個Trap通知)、shutdown(當違例時將埠關閉,並發送Trap通知,可在全局模式下用errdisable recovery來恢復)


b、IP和MAC地址綁定

(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1
//介面配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1進行綁定(MAC地址注意用小寫)



8、三層路由功能(針對三層交換機)

(config)# ip routing //開啟三層交換機的路由功能
(config)# interface fastethernet 0/1
(config-if)# no switchport //開啟埠的三層路由功能(這樣就可以為某一埠配置IP)
(config-if)# ip address 192.168.1.1 255.255.255.0
(config-if)# no shutdown

9、三層交換機路由協議

(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置靜態路由

注:172.16.1.0 255.255.255.0 //為目標網路的網路號及子網掩碼
172.16.2.1 為下一跳的地址,也可用介面表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的埠)


(config)# router rip //開啟RIP協議進程
(config-router)# network 172.16.1.0 //申明本設備的直連網段信息
(config-router)# version 2 //開啟RIP V2,可選為version 1(RIPV1)、version 2(RIPV2)
(config-router)# no auto-summary //關閉路由信息的自動匯總功能(只有在RIPV2支持)

(config)# router ospf //開啟OSPF路由協議進程(針對1762,無需使用進程ID)
(config)# router ospf 1 //開啟OSPF路由協議進程(針對2501,需要加OSPF進程ID)
(config-router)# network 192.168.1.0 0.0.0.255 area 0
//申明直連網段信息,並分配區域號(area0為骨幹區域)


可以明顯看出,三家命令大同小異,其實華為與H3C更加類似。

⑩ H3C交換機升級步驟。

8.3.1 單機模式下的軟體升級
1. 軟體升級准備操作
# 用戶 PC通過 Telnet或者 Console口登錄到交換機上。
# 查看設備信息。
# 查看主用主控板和備用主控板存儲介質的剩餘空間大小。 查看主用主控板存儲介質的剩餘空間大小。
<Sysname> dir

通過以上顯示信息可以分別得出主用主控板和備用主控板的存儲介質剩餘空間大小,用戶可以將
各主控板的存儲介質剩餘空間大小和待升級文件大基判小橋鋒伏進行對比,判斷存儲介質剩餘空間是否不足。
當剩餘空間不足時,可使敏攜用 delete命令刪除存儲介質中的多餘文件,釋放存儲空間。
# 刪除主用主控板和備用主控板存儲介質中的多餘文件。 刪除主用主控板存儲介質中的多餘文件。
<Sysname> delete /unreserved flash:/switch001.app
The content cannot be restored!!!
Delete flash:/switch001.app?[Y/N]:y
Deleting a file permanently will take a long time. Please wait...
%Delete file flash:/switch001.app...Done.
使用 delete /unreserved file-url命令刪除文件,被刪除的文件被徹底刪除,不能再恢復。 使用 delete file-url 命令刪除文件,被刪除的文件被保存在回收站中,仍會佔用存儲空間。如
果要徹底刪除回收站中的某個廢棄文件,必須在該文件的原目錄下執行 reset recycle-bin 命
令,才可以回收存儲空間。
用戶可以通過 FTP 或 TFTP 方式把待升級文件下載到交換機的存儲介質中,下面以交換機作為
FTP客戶端、用戶 PC作為 FTP伺服器為例進行介紹:
(1) 在用戶 PC(假設 IP 地址為 10.10.110.1)上運行 FTP 伺服器程序,設置用戶名和密碼,以
及正確的文件保存目錄。
(2) 將待升級軟體(以 newest.app為例)下載到交換機主用主控板的存儲介質中。
# 設備作為 FTP客戶端登錄到 FTP伺服器。
用戶可以通過 FTP 或 TFTP 方式把待升級文件下載到交換機的存儲介質中,下面以交換機作為
FTP客戶端、用戶 PC作為 FTP伺服器為例進行介紹:
(1) 在用戶 PC(假設 IP 地址為 10.10.110.1)上運行 FTP 伺服器程序,設置用戶名和密碼,以
及正確的文件保存目錄。
(2) 將待升級軟體(以 newest.app為例)下載到交換機主用主控板的存儲介質中。
# 設備作為 FTP客戶端登錄到 FTP伺服器。
<Sysname> ftp 10.10.110.1
Trying ...
Press CTRL+K to abort
Connected to 10.10.110.1
220 3Com 3CDaemon FTP Server Version 2.0
User(10.10.110.1:(none)):username
331 User name ok, need password
Password:
230 User logged in
# 將傳輸模式設置為二進制模式,以便傳輸啟動文件。
[ftp] binary
200 Type set to I.
# 將啟動文件 newest.app從 FTP伺服器下載到主用主控板存儲介質的根目錄下。
[ftp] get newest.app
227 Entering Passive Mode (10,10,110,1,17,97).
125 BINARY mode data connection already open, transfer starting for /newest.app
226 Transfer complete.
FTP: 28945856 byte(s) received in 35.974 second(s), 896.00K byte(s)/sec.
[ftp] bye
(2) 升級啟動文件
# 將 newest.app指定為主用主控板(所在槽位號為 0)的主用啟動文件。
<Sysname> boot-loader file flash:/newest.app slot 0 main
保存重啟

閱讀全文

與h3c交換機flash版本相關的資料

熱點內容
t8cad文件怎麼打開 瀏覽:275
英語趣配音網路未連接 瀏覽:740
linuxdeb文件安裝 瀏覽:153
word如何在箭頭上寫字 瀏覽:821
安全刪除數據為什麼要重寫硬碟 瀏覽:873
稅務系統網路與信息安全應急保障工作框架 瀏覽:407
淘寶背景代碼生成 瀏覽:649
小學特色託管編程圖形如何 瀏覽:748
編程實驗分析怎麼寫 瀏覽:58
滑鼠編程宏怎麼設置 瀏覽:100
怎麼清除百度登錄過網站 瀏覽:503
linuxl2 瀏覽:116
蘋果升級一直重啟怎麼解決 瀏覽:827
農商銀行app怎麼登錄不上去 瀏覽:47
查看已連接寬頻密碼 瀏覽:822
日本創建購物網站需要什麼 瀏覽:723
數據拐點什麼時候出來 瀏覽:640
怎麼做到徹底理解編程語言 瀏覽:167
機器人和程序編程哪個好 瀏覽:563
怎麼改蘋果手機icloud賬號和密碼 瀏覽:526

友情鏈接