H3C交换机基本配置命令大全介绍.docx
《H3C交换机基本配置命令大全介绍.docx》由会员分享,可在线阅读,更多相关《H3C交换机基本配置命令大全介绍.docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、H3C交换机基本配置命令大全介绍H3C交换机基本配置命令大全介绍交换机工作于OSI参考模型的第二层,即数据链路层。交换机内部的CPU会在每个端口成功连接时,通过将MAC地址和端口对应,构成一张MAC表,其中H3C交换机是比拟常用的一种,那么有哪些配置命令呢?这篇文章主要介绍了H3C交换机基本配置命令明细一览,需要的朋友能够参考下1:配置登录用户,口令等/用户直行形式提示符,用户视图system-view/进入配置视图H3C/配置视图(配置密码后必须输入密码才可进入配置视图)H3Csysnamexxx/设置主机名成为xxx这里使用修改特权用户密码system-viewH3Csuperpasswo
2、rdlevel3cipher/simplexxxxx/设置本地登录交换机命令H3Caaa/进入aaa认证形式定义用户账户H3C-aaalocal-userduowanpasswordcipherduowanH3C-aaalocal-userduowanlevel15H3C-aaalocal-userduowanservice-typetelnetterminalssh/有时候这个命令是最先能够运/行的,上边两个命令像password,level都是定义完vty的/authentication-modeaaa后才出现H3C-aaaquitH3Cuser-interfacevty04/当时很奇怪这
3、个命令就是找不到,最后尝试了几次才能运行H3C-ui-vty0-4authentication-modeaaaH3C-ui-vty0-4quit单独设置远程登录账户:system-viewH3Cuser-interfacevty04H3C-ui-vty0-4authentication-modepassword/设置登录形式H3C-ui-vty0-4userprivilegelevel3/管理权限配置,3为管理级权限H3C-ui-vty0-4setauthenticationpasswordcipher123456/设置登录密码以密文方式登录H3C-ui-vty0-4quitH3C2:H3CV
4、Lan设置创立vlan:/用户直行形式提示符,用户视图system-view/进入配置视图H3Cvlan10/创立vlan10,并进入vlan10配置视图,假如vlan10存在就直接进入vlan10配置视图H3C-vlan10quit/回到配置视图H3Cvlan100/创立vlan100,并进入vlan100配置视图,假如vlan10存在就直接进入vlan100配置视图H3C-vlan100quit/回到配置视图将端口参加到vlan中:H3CinterfaceGigabitEthernet2/0/1(10G光口)H3C-GigabitEthernet2/0/1portlink-typeacce
5、ss/定义端口传输形式H3C-GigabitEthernet2/0/1portdefaultvlan100/将端口参加vlan100H3C-GigabitEthernet2/0/1quitH3CinterfaceGigabitEthernet1/0/0/进入1号插槽上的第一个千兆网口配置视图中。0代表1号口H3C-GigabitEthernet1/0/0portlink-typeaccess/定义端口传输形式H3C-GigabitEthernet2/0/1portdefaultvlan10/将这个端口参加到vlan10中H3C-GigabitEthernet2/0/1quit.将多个端口参加到
6、VLAN中system-viewH3Cvlan10H3C-vlan10portGigabitEthernet1/0/1toGigabitEthernet1/0/29/将1到29号口参加到vlan10中H3C-vlan10quit3:设置VTPcisco专有的vlan终极协议也成为局域网干道协议,作用是十几台交换机在企业网中,配置VLAN工作量大,能够使用VTP协议,把一台交换机配置成VTPServer,其余交换机配置成VTPClient,这样他们能够自动学习到server上的VLAN信息4:交换机配置IP地址H3CinterfaceVlan-interface100/进入vlan100接口视图
7、与vlan100命令进入的地方不同H3C-Vlan-interface100ipaddress119.167.200.90255.255.255.252/定义vlan100管理IP三层交换网关路由H3C-Vlan-interface100quitH3CinterfaceVlan-interface10/进入vlan10接口视图与vlan10命令进入的地方不同H3C-Vlan-interface10ipaddress119.167.206.129255.255.255.128/定义vlan10管理IP三层交换网关路由H3C-Vlan-interface10quit配置默认网关:H3Ciprout
8、e-static0.0.0.00.0.0.0119.167.200.89/配置默认网关。5:交换机保存设置和重置命令save/保存配置信息resetsaved-configuration/重置交换机的配置reboot/重新启动交换机后配置恢复到出厂设置。6:交换机常用的显示命令用户视图形式下:displaycurrent-configuration/显示如今交换机正在运行的配置明细displaydevice/显示S9303各设备状态displayinterface?/显示个端口状态,用?能够查看后边跟的选项displayversion/查看交换机固件版本信息displayvlan?/查看vla
9、n的配置信息7:基于端口的mac地址绑定系统视图下amuser-bindmac-addrmac地址ip-addrip地址interface接口类型接口序号以太网端口视图下interface接口类型接口序号amuser-bindmac-addrmac地址ip-addrip地址8:配置交换机的snmp功能H3Csnmp-agentcommunityreadxx/xx是组织名称,read是以只读形式查看H3Cundosnmp-agentcommunityxx/删除xx组织H3Csnmp-agentsys-infoversionall/snmp版本有V1.V2c,V3这里配置允许所有版本H3Cdisp
10、laysnmp-agentcommunity/显示组织名9:交换机禁ping配置H3Caclnumber3000H3C-acl-adv-3000rule1denyicmp-typeechoany/禁止所有网络pingH3C-acl-adv-3000rule3denyicmpsource1.1.1.10.0.0.15destination2.2.2.20禁止1.1.1.1到2.2.2.2的icmp包H3C-acl-adv-3000quitH3Cinterfacegiga1/0/20H3C-GigabitEthernet1/0/20packet-filterinboundip-group3000r
11、ule1/将规则在接口下用H3C-GigabitEthernet1/0/20packet-filterinboundip-group3000rule3/将规则在接口下用H3C-GigabitEthernet1/0/20quitH3CinterfaceVlanif100H3C-Vlanif100packet-filterinboundip-group3000rule1/将规则在接口下用H3C-Vlanif100quitH3CinterfaceVlanif10H3C-Vlanif10packet-filterinboundip-group3000rule1/将规则在接口下用H3C-Vlanif10
12、quit10:恢复交换机出厂设置resetsaved-configuration/重置交换机的配置reboot/重新启动经过中初始化到出厂设置。11:配置防ARP攻击命令:system-viewH3Cdhcp-snooping/开启交换机DHCPSnooping功能开启VLAN1内所有端口的ARP入侵检测功能。H3Cvlan1H3C-vlan1arpdetectionenableH3C-vlan1quit设置上联端口Ethernet1/0/1为DHCPSnooping信任端口,ARP信任端口。H3CinterfaceEthernet1/0/1H3C-Ethernet1/0/1dhcp-snoo
13、pingtrustH3C-Ethernet1/0/1arpdetectiontrustH3C-Ethernet1/0/1quit开启端口Ethernet1/0/2上的ARP报文限速功能,设置ARP报文通过的最大速率为20pps。-目的是针对用户接入口,除上联端口外,下联用户端口建议都设置该命令。如下:QuidwayinterfaceEthernet1/0/2Quidway-Ethernet1/0/2arprate-limitenableQuidway-Ethernet1/0/2arprate-limit20Quidway-Ethernet1/0/2quit配置端口状态自动恢复功能,恢复时间间隔
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 交换机 基本 配置 命令 大全 介绍
限制150内