欢迎来到淘文阁 - 分享文档赚钱的网站! | 帮助中心 好文档才是您的得力助手!
淘文阁 - 分享文档赚钱的网站
全部分类
  • 研究报告>
  • 管理文献>
  • 标准材料>
  • 技术资料>
  • 教育专区>
  • 应用文书>
  • 生活休闲>
  • 考试试题>
  • pptx模板>
  • 工商注册>
  • 期刊短文>
  • 图片设计>
  • ImageVerifierCode 换一换

    H3C-配置命令总结.docx

    • 资源ID:96113446       资源大小:27.56KB        全文页数:30页
    • 资源格式: DOCX        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    微信登录下载
    三方登录下载: 微信开放平台登录   QQ登录  
    二维码
    微信扫一扫登录
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
    如填写123,账号就是123,密码也是123。
    支付方式: 支付宝    微信支付   
    验证码:   换一换

     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    H3C-配置命令总结.docx

    H3C-配置命令总结第一篇:h3c-配置命令总结systemview进入系统视图模式(输入sys简写就行)注:只要是方括弧就可输入命令。deviceasysnamex将交换机命名为xdeviceadiscur显示当前配置情况deviceadisvlan显示vlandeviceadisvlan666显示vlan666里加入了哪些端口号deviceadisvlanall显示所有vlandeviceadisplayinterfacegigabitethernet1/0/24查看端口状态(简写disintg1/0/24)deviceaintg1/0/1进入第个端口(g为千兆端口,e为百兆端口)deviceasave保存交换机配置h3crestoredefault恢复交换机出厂默认配置,恢复后需重启才能生效(用超级终端登录交换机,重启交换机按ctrl+b进如启动列表,选择删除flash中的配置,然后重启即可)h3creboot交换机重启deviceabroadcast-suppression20设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响deviceaflow-control开启流控,默认为关闭h3c-ethernet0/3portlink-typetrunk设置链路的类型为trunk,可为access(缺省),trunkh3c-ethernet0/3porttrunkpvidvlan20设置20为该trunk的缺省vlan,默认为1(trunk线路两端的pvid必须一致)h3cvlan100创建vlan100进入某个单独端口,然后将端口加入指定vlan:例如下所示h3cintethernet1/0/3进入第3个端口(交换机所有端口默认为access模式)h3c-ethernet0/3portaccessvlan100将当前access端口加入指定的vlan100(注:必须输入access)进入vlan,将想要加入的端口划入vlan中:例如下所示h3cvlan100进入vlan100(注。前面已经创建了vlan100,这里直接就是进入vlan100模式)。h3c-vlan100portethernet1/0/1toethernet1/0/4将1到4号端口加入到vlan100中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口h3c-vlan100portethernet1/0/5将5号端口加入到vlan100中(此命令只能用来加access端口,不能用来增加trunk或者hybrid端口)h3c-ethernet0/2portlink-typetrunk;设置当前端口为trunkh3c-ethernet0/2porttrunkpermitvlanid|all;设trunk允许的vlan(必须要有这个条命令,才能将vlan加入到基于trunk模式的端口)h3c-ethernet0/3porttrunkpermitvlanall允许所有的vlan通过当前的trunk端口,可多次使用该命令deviceaundovlan100删除vlan100deviceaintg1/0/5进入交换机第个端口(说明:g为千兆端口,百兆端口用e)deviceaportlink-typeaccess|trunk|hybrid设置端口访问模式deviceaundoshutdown打开以太网端口deviceashutdown关闭以太网端口deviceaquit退出当前视图模式5、链路聚合配置devicealink-aggregationgroup1modemanual;创建手工聚合组1deviceainterfaceethernet1/0/1;将以太网端口ethernet1/0/1加入聚合组1devicea-ethernet1/0/1portlink-aggregationgroup1devicea-ethernet1/0/1interfaceethernet1/0/2;将以太网端口ethernet1/0/1加入聚合组1devicea-ethernet1/0/2portlink-aggregationgroup1devicealink-aggregationgroup1service-typetunnel#在手工聚合组的基础上创建tunnel业务环回组。deviceainterfaceethernet1/0/1#将以太网端口ethernet1/0/1加入业务环配置文件相关命令quidwaydisplaycurrent-configuration;显示当前生效的配置quidwaydisplaysaved-configuration;显示flash中配置文件,即下次上电启动时所用的配置文件resetsaved-configuration;檫除旧的配置文件reboot;交换机重启displayversion;显示系统版本信息4、端口配置quidway-ethernet0/1duplexhalf|full|auto;配置端口工作状态quidway-ethernet0/1speed10|100|auto;配置端口工作速率quidway-ethernet0/1flow-control;配置端口流控quidway-ethernet0/1mdiacross|auto|normal;配置端口平接扭接quidway-ethernet0/1portlink-typetrunk|access|hybrid;设置端口工作模式quidway-ethernet0/1undoshutdown;激活端口quidway-ethernet0/2quit;退出系统视图7、vlan配置quidwayvlan3创建vlan3quidway-vlan3portethernet1/0/1toethernet1/0/4将1到4号端口加入到vlan3中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口quidway-ethernet0/2portaccessvlan3;当前端口加入到vlan注意:缺省情况下,端口的链路类型为access类型,所有access端口均属于且只属于vlan1配置基于trunk的vlanquidway-ethernet0/2portlink-typetrunk;设置当前端口为trunkquidway-ethernet0/2porttrunkpermitvlanid|all;设trunk允许的vlan注意:所有端口缺省情况下都是允许vlan1的报文通过的quidway-ethernet0/2porttrunkpvidvlan3;设置trunk端口的pvid配置基于hybrid端口的vlanquidway-ethernet0/2portlink-typehybrid;配置端口的链路类型为hybrid类型quidway-ethernet0/2porthybridvlanvlan-id-listtagged|untagged;允许指定的vlan通过当前hybrid端口注意:缺省情况下,所有hybrid端口只允许vlan1通过quidway-ethernet0/2porthybridpvidvlanvlan-id;设置hybrid端口的缺省vlan注意:缺省情况下,hybrid端口的缺省vlan为vlan1vlan描述quidwaydescriptionstring;指定vlan描述字符quidwaydescription;删除vlan描述字符quidwaydisplayvlanvlan_id;查看vlan设置私有vlan配置switcha-vlanxisolate-user-vlanenable;设置主vlanswitchaisolate-user-vlansecondary;设置主vlan包括的子vlanquidway-ethernet0/2porthybridpvidvlan;设置vlan的pvidquidway-ethernet0/2porthybridpvid;删除vlan的pvidquidway-ethernet0/2porthybridvlanvlan_id_listuntagged;设置无标识的vlan如果包的vlanid与pvid一致,则去掉vlan信息.默认pvid=1。所以设置pvid为所属vlanid,设置可以互通的vlan为untagged9、mac地址表的操作在系统视图下添加mac地址表项quidwaymac-addressstatic|dynamic|blackholemac-addressinterfaceinterface-typeinterface-numbervlanvlan-id;添加mac地址表项在添加mac地址表项时,命令中interface参数指定的端口必须属于vlan参数指定的vlan,否则将添加失败。如果vlan参数指定的vlan是动态vlan,在添加静态mac地址之后,会自动变为静态vlan。在以太网端口视图下添加mac地址表项quidway-ethernet0/2mac-addressstatic|dynamic|blackholemac-addressvlanvlan-id在添加mac地址表项时,当前的端口必须属于命令中vlan参数指定的vlan,否则将添加失败;如果vlan参数指定的vlan是动态vlan,在添加静态mac地址之后,会自动变为静态vlan。quidwaymac-addresstimeragingage|no-aging;设置mac地址表项的老化时间注意。缺省情况下,mac地址表项的老化时间为300秒,使用参数no-aging时表示不对mac地址表项进行老化。mac地址老化时间的配置对所有端口都生效,但地址老化功能只对动态的(学习到的或者用户配置可老化的)mac地址表项起作用。quidway-ethernet0/2mac-addressmax-mac-countcount;设置端口最多可以学习到的mac地址数量注意。缺省情况下,没有配置对端口学习mac地址数量的限制。反之,如果端口启动了mac地址认证和端口安全功能,则不能配置该端口的最大mac地址学习个数。quidway-ethernet0/2port-macstart-mac-address;配置以太网端口mac地址的起始值在缺省情况下,e126/e126a交换机的以太网端口是没有配置mac地址的,因此当交换机在发送二层协议报文(例如stp)时,由于无法取用发送端口的mac地址,将使用该协议预置的mac地址作为源地址填充到报文中进行发送。在实际组网中,由于多台设备都使用相同的源mac地址发送二层协议报文,会造成在某台设备的不同端口学习到相同mac地址的情况,可能会对mac地址表的维护产生影响。quidwaydisplaymac-address;显示地址表信息quidwaydisplaymac-addressaging-time;显示地址表动态表项的老化时间quidwaydisplayport-mac;显示用户配置的以太网端口mac地址的起始值14、端口绑定配置通过端口绑定特性,网络管理员可以将用户的mac地址和ip地址绑定到指定的端口上。进行绑定操作后,交换机只对从该端口收到的指定mac地址和ip地址的用户发出的报文进行转发,提高了系统的安全性,增强了对网络安全的监控。switcha-ethernet1/0/1amuser-bindmac-addr0001-0002-0003ip-addr10.12.1.1#将host1的mac地址和ip地址绑定到ethernet1/0/1端口。有的交换机上绑定的配置不一样switchainterfaceethernet1/0/2switcha-ethernet1/0/2user-bindip-address192.168.0.3mac-address0001-0203-0405端口过滤配置switchainterfaceethernet1/0/1#配置端口ethernet1/0/1的端口过滤功能。switcha-ethernet1/0/1ipchecksourceip-addressmac-addressswitchadhcp-snooping#开启dhcpsnooping功能。switchainterfaceethernet1/0/2#设置与dhcp服务器相连的端口ethernet1/0/2为信任端口。switcha-ethernet1/0/2dhcp-snoopingtrust在端口ethernet1/0/1上启用ip过滤功能,防止客户端使用伪造的不同源ip地址对服务器进行攻击h3c华为交换机端口绑定基本配置2008-01-2213:401,端口maca)am命令使用特殊的amuser-bind命令,来完成mac地址与端口之间的绑定。例如:switchaamuser-bindmac-address00e0-fc22-f8d3interfaceethernet0/1配置说明。由于使用了端口参数,则会以端口为参照物,即此时端口e0/1只允许pc1上网,而使用其他未绑定的mac地址的pc机则无法上网。但是pc1使用该mac地址可以在其他端口上网。b)mac-address命令使用mac-addressstatic命令,来完成mac地址与端口之间的绑定。例如:switchamac-addressstatic00e0-fc22-f8d3interfaceethernet0/1vlan1switchamac-addressmax-mac-count0配置说明。由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他pc接入此端口后其mac地址无法被学习。2,ipmaca)am命令配置说明。以上配置完成对pc机的ip地址和mac地址的全局绑定,即与绑定的ip地址或者mac地址不同的pc机,在任何端口都无法上网。支持型号:s3026e/ef/c/g/t、s3026c-pwr、e026/e026t、s3050c、e050、s3526e/c/ef、s5012t/g、s5024gb)arp命令配置说明。以上配置完成对pc机的ip地址和mac地址的全局绑定。3,端口ipmac使用特殊的amuser-bind命令,来完成ip、mac地址与端口之间的绑定。例如:配置说明。可以完成将pc1的ip地址、mac地址与端口e0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口e0/1只允许pc1上网,而使用其他未绑定的ip地址、mac地址的pc机则无法上网。但是pc1使用该ip地址和mac地址可以在其他端口上网。h3c交换机常用配置命令2011-11-1015:36:30我来说两句收藏我要投稿一、用户配置:system-viewh3csuperpasswordh3c设置用户分级密码h3cundosuperpassword删除用户分级密码h3clocaluserbigheap1234561web网管用户设置,1(缺省)为管理级用户,缺省admin,adminh3cundolocaluserbigheap删除web网管用户h3cuser-interfaceaux0只支持0h3c-auxidle-timeout250设置超时为2分50秒,若为0则表示不超时,默认为5分钟h3c-auxundoidle-timeout恢复默认值h3cuser-interfacevty0只支持0和1h3c-vtyidle-timeout250设置超时为2分50秒,若为0则表示不超时,默认为5分钟h3c-vtyundoidle-timeout恢复默认值h3c-vtysetauthenticationpassword123456设置telnet密码,必须设置h3c-vtyundosetauthenticationpassword取消密码h3cdisplayusers显示用户h3cdisplayuser-interface显示用户界面状态二、系统ip配置:h3cvlan20h3cmanagement-vlan20h3cinterfacevlan-interface20创建并进入管理vlanh3cundointerfacevlan-interface20删除管理vlan接口h3c-vlan-interface20ipaddress192.168.1.2255.255.255.0配置管理vlan接口静态ip地址(缺省为192.168.0.234)h3c-vlan-interface20undoipaddress删除ip地址h3c-vlan-interface20ipgateway192.168.1.1指定缺省网关(默认无网关地址)h3c-vlan-interface20undoipgatewayh3c-vlan-interface20shutdown关闭接口h3c-vlan-interface20undoshutdown开启h3cdisplayip显示管理vlan接口ip的相关信息h3cdisplayinterfacevlan-interface20查看管理vlan的接口信息debuggingip开启ip调试功能undodebuggingip三、dhcp客户端配置:h3c-vlan-interface20ipaddressdhcp-alloc管理vlan接口通过dhcp方式获取ip地址h3c-vlan-interface20undoipaddressdhcp-alloc取消h3cdisplaydhcp显示dhcp客户信息debuggingdhcp-alloc开启dhcp调试功能undodebuggingdhcp-alloc四、端口配置:h3cinterfaceethernet0/3h3c-ethernet0/3shutdownh3c-ethernet0/3speed100速率,可为10,100,1000和auto(缺省)h3c-ethernet0/3duplexfull双工,可为half,full和auto(缺省)光口和汇聚后不能配置h3c-ethernet0/3flow-control开启流控,默认为关闭h3c-ethernet0/3broadcast-suppression20设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响h3c-ethernet0/3loopbackinternal内环测试h3c-ethernet0/3loopbackexternal外环测试,需插接自环头,必须为全双工或者自协商模式h3c-ethernet0/3portlink-typetrunk设置链路的类型为trunk,可为access(缺省),trunkh3c-ethernet0/3porttrunkpvidvlan20设置20为该trunk的缺省vlan,默认为1(trunk线路两端的pvid必须一致)h3c-ethernet0/3portaccessvlan20将当前access端口加入指定的vlanh3c-ethernet0/3porttrunkpermitvlanall允许所有的vlan通过当前的trunk端口,可多次使用该命令h3c-ethernet0/3mdiauto设置以太端口为自动监测,normal(缺省)为直通线,across为交叉线h3clink-aggregationethernet0/1toethernet0/4将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚h3cundolink-aggregationethernet0/1删除该汇聚组h3clink-aggregationmodeegress配置端口汇聚模式为根据目的mac地址进行负荷分担,可选为ingress,egress和both,缺省为bothh3cmonitor-portethernet0/2将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变h3cmirroring-portethernet0/3toethernet0/4both将端口3和4设置为被镜像端口,both为同时监控接收和发送的报文,inbound表示仅监控接收的报文,outbound表示仅监控发送的报文h3cdisplaymirrorh3cdisplayinterfaceethernet0/3resetcounters清除所有端口的统计信息h3cdisplaylink-aggregationethernet0/3显示端口汇聚信息h3c-ethernet0/3virtual-cable-test诊断该端口的电路状况五、vlan配置:h3cvlan2h3cundovlanall删除除缺省vlan外的所有vlan,缺省vlan不能被删除h3c-vlan2portethernet0/4toethernet0/7将4到7号端口加入到vlan2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口h3c-vlan2port-isolateenable打开vlan内端口隔离特性,不能二层转发,默认不启用该功能h3c-ethernet0/4port-isolateuplink-portvlan2设置4为vlan2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有vlan通过,隔离不能与汇聚同时配置h3cdisplayvlanall显示所有vlan的详细信息s1550e支持基于端口的vlan,通过创建不同的user-group来实现,一个端口可以属于多个user-group,不属于同一个user-group的端口不能互相通信,最多支持50个user-grouph3cuser-group20创建user-group20,默认只存在user-group1h3c-usergroup20portethernet0/4toethernet0/7将4到7号端口加入到vlan20中,初始时都属于user-group1中h3cdisplayuser-group20显示user-group20的相关信息六、集群配置:s2100只能作为成员交换机加入集群中,加入后系统名改为"集群名_成员编号.原系统名"的格式.即插即用功能通过两个功能实现:集群管理协议mac组播地址协商和管理vlan协商h3cclusterenable启用群集功能,缺省为启用h3ccluster进入群集视图h3c-clusteradministrator-addressh-h-hnameswitchh-h-h为命令交换机的mac,加入switch集群switch_1.h3c-clusterundoadministrator-address退出集群h3cdisplaycluster显示集群信息h3cmanagement-vlan2集群报文只能在管理vlan中转发,同一集群需在同一个管理vlan中,需在建立集群之前指定管理vlandebuggingcluster七、qos配置:qos配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速h3c-ethernet0/3priority7设置端口优先级为7,默认为0h3cpriority-trustcos设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式(dscp优先级方式)h3cqueue-schedulerhq-wrr2468设置队列调度算法为hq-wrr(默认为wrr),权重为2,4,6,8h3c-ethernet0/3line-rateinbound29将端口进口速率限制为2mbps,取1-28时,速率为rate*8*1024/125,即64,128,192.1.792m;29-127时,速率为(rate-27)*1024,即2m,3m,4m.100m,千兆时可继续往下取,128-240时,速率为(rate-115)*8*1024,即104m,112m,120m.1000mh3cdisplayqueue-scheduler显示队列调度模式及参数h3cdisplaypriority-trust显示优先级信任模式八、系统管理:h3cmac-addressblackholeh-h-hvlan1在vlan1中添加黑洞mach3cmac-addressstatich-h-hinterfaceethernet0/1vlan1在vlan1中添加端口一的一个mach3cmac-addresstimeraging500设置mac地址表的老化时间为500sh3cdisplaymac-addressh3cdisplayarph3cmac-addressport-bindingh-h-hinterfaceethernet0/1vlan1配置端口邦定h3cdisplaymac-addressport-bindingh3cdisplaysaved-configurationh3cdisplaycurrent-configurationsaveh3crestoredefault恢复交换机出厂默认配置,恢复后需重启才能生效h3cdisplayversionrebooth3cdisplaydeviceh3csysnamebigheaph3cinfo-centerenable启用系统日志功能,缺省情况下启用h3cinfo-centerloghostip192.168.0.3向指定日志主机(只能为unix或linux,不能为windows)输出信息,需先开启日志功能,缺省关闭h3cinfo-centerloghostlevel8设置系统日志级别为8,默认为5.级别说明:1.emergencies2.alerts3.critical4.errors5.warnings6.notifications7.informational8.debuggingterminaldebugging启用控制台对调试信息的显示,缺省控制台为禁用terminallogging启用控制台对日志信息的显示,缺省控制台为启用terminaltrapping启用控制台对告警信息的显示,缺省控制台为启用h3cdisplayinfo-center显示系统日志的配置和缓冲区记录的信息h3cdisplaylogbuffer显示日志缓冲区最近记录的指定数目的日志信息h3cdisplaytrapbuffer显示告警缓冲区最近记录的指定数目的日志信息resetlogbuffer清除日志缓冲区的信息resettrapbuffer清除告警缓冲区的信息九、网络协议配置:ndp即是邻居发现协议,s1550e只能开启或关闭ndp,无法配置,默认有效保留时间为180s,ndp报文发送的间隔60sh3cndpenable缺省情况下是开启的h3c-ethernet0/3ndpenable缺省情况下开启h3cdisplayndp显示ndp配置信息h3cdisplayndpinterfaceethernet0/1显示指定端口ndp发现的邻居信息debuggingndpinterfaceethernet0/1habp协议即huaweiauthenticationbypassprotocol,华为鉴权旁路协议,是用来解决当交换机上同时配置了802.1x和hgmpv1/v2时,未经授权和认证的端口上将过滤hgmp报文,从而使管理设备无法管理下挂的交换机的问题。交换机启动habp后,将忽略802.1x认证。habp包括服务器和客户端,由服务器定期发送请求,客户端进行应答,并向下进行转发,服务器一般启动在管理设备上,客户机在下挂设备上启动,1550e只支持客户端。h3chabpenable启动habp特性,缺省即启动,启动后即缺省为客户机模式debugginghabp启动habp调试功能ntdp即邻居拓扑发现协议,用来收集网络拓扑信息的协议,与ndp协议一起工作,用于集群管理,s1550e的配置主要包括开启与关闭功能能,开启与关闭调试功能h3cntdpenable缺省情况下为开启的h3c-ethernet0/3ntdpenable缺省情况下为使能debuggingntdp十、snmp配置:s1550e支持snmpv1,snmpv2c,主要配置包括:设置团体名,设置系统信息,设置trap目标主机的地址,允许或禁止发送trap,禁止snmpagent的运行h3csnmp-agentcommunityreadbigheap设置bigheap团体,且为只读访问h3csnmp-agentmax-size1600设置agent能接受/发送的snmp消息包最大为1600字节,缺省1500h3csnmp-agentsys-infocontact#27345locationdiqiuversionv2c设置系统信息,版本为v2c,缺省情况下联系信息为"r&dhangzhou,h3ctechnologiesco.,ltd.",位置为"hangzhouchina",v2c版本h3cundosnmp-agent禁止snmpagent的运行,若配置任何snmp命令将重新启动snmpagenth3cdisplaysnmp-agentcommunityreadh3cdisplaysnmp-agentsys-infocontacth3cdisplaysnmp-agentsys-infolocationh3cdisplaysnmp-agentsys-infoversiondebuggingsnmp-agentpacket|process十一、igmpsnooping配置:igmpsnooping是运行在二层交换机上的组播约束机制,用于管理和控制组播组.主要负责建立和维护二层mac地址表,同时根据建立的组播地址表来转发路由器下发的组播报文,如果不运行igmpsnooping,则组播报文将在二层网络中广播igmpsnooping配置包括:启动和关闭igmpsnooping,配置路由器端口老化时间,配置最大响应查询时间,配置组播组成员端口老化时间,配置端口快速离开,调试功能h3cigmp-snooping启用igmpsnooping功能,默认为关闭h3cigmp-snoopingrouter-aging-time500配置路由器端口老化时间为500s,默认为105sh3cigmp-snoopingmax-response-time15配置最大响应查询时间为15s,默认为10sh3cigmp-snoopinghost-aging-time300配置组播组成员端口老化时间为300s,默认为260sh3c-ethernet0/3igmp-snoopingfast-leave配置快速离开,若收到离开报文,则立即删除端口,不询问h3cdisplayigmp-snoopingconfiguration显示配置信息h3cdisplayigmp-snoopingstatistics显示包统计信息h3cdisplayigmp-snoopinggroupvlan2显示vlan2中ip组播组和mac组播组的信息resetigmp-snoopingstatistics清楚统计信息debuggingigmp-snooping十二、系统调试:debuggingall开启所有调试开关,此命令为协议调试开关terminaldebugging终端调试开关,打开开关,默认为关闭debuggingdrv主要显示报文的实际内容,默认为关闭h3cdisplaydebugging显示调试开关状态十三、802.1x配置:h3c-ethernet0/3dot1x开启802.1x特性,也可在系统视图下使用,使用后全局开启,也可用interface参数开启指定端口的802.1x特性,缺省全关闭,要启用802.1x,全局和端口的都需开启h3c-ethernet0/3dot1xport-controlunauthorized-force设置工作模式为强制非授权模式,使用模式与dot1x命令相同,默认为auto,即通过了认证才可以访问,还有authorized-force,为强制授权模式,允许用户访问h3c-ethernet0/3dot1xport-methodportbased设置接入控制方式为基于端口的,使用模式与dot1x命令相同,默认为macbase,基于mac地址的h3c-ethernet0/3dot1xmax-user10设置端口接入用户的数量最大为10个,使用模式与dot1x命令相同,默认为128,取值范围为1-128h3cdot1xauthentication-methodeap设置802.1x的用户认证方法为eap,即eap中继,直接用eap报文发送到服务器,需服务器支持h3c-ethernet0/3dot1xre-authenticate开启802.1x重认证功能使交换机以一定时间间隔周期性的进行认证,使用模式同dot1x命令,缺省情况下所有端口该特性都关闭h3cdot1xtimerhandshake-period20reauth-period7200quiet-period30tx-period20supp-timeout20server-timeout200设置802.1x认证的定时器,handshake-period为认证成功后,系统以此间隔为周期发送握手请求报文(相当于keepalive消息发送间隔),1-1024s,默认15s.reauth-period为重认证超时定时器,1-86400s,默认3600s.quiet-period为用户认证失败后,autheticator的静默定时器,静默后再处理认证,10-120s,默认60s.tx-period为传送超时定时器,supplicant未成功发送认证应答报文,则重发认证请求,10-120s,默认为30s.supp-timeout为认证超时定时器,supplicant未成功响应,则重发认证请求,10-120s,默认30s.server-timeout为服务器未成功响应的超时定时器,100-300s,默认100s.resetdot1xstatistic

    注意事项

    本文(H3C-配置命令总结.docx)为本站会员(太**)主动上传,淘文阁 - 分享文档赚钱的网站仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知淘文阁 - 分享文档赚钱的网站(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    关于淘文阁 - 版权申诉 - 用户使用规则 - 积分规则 - 联系我们

    本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

    工信部备案号:黑ICP备15003705号 © 2020-2023 www.taowenge.com 淘文阁 

    收起
    展开