千家论坛_弱电智能化技术与工程讨论(建筑智能,家居智能,人工智能)

路由交换
收藏本版 (7) |订阅

路由交换 今日: 3703 |主题: 19354|排名: 28 

发新帖

[分享]H3C交换机常用编程命令...

[复制链接]
ghostttttt 发布于: 2010-1-24 21:59 5977 次浏览 26 位用户参与讨论
跳转到指定楼层
 

H3C交换机命令

1、system-view   进入系统视图模式

2、sysname   为设备命名

3、display current-configuration当前配置情况

4、 language-mode Chinese|English中英文切换

5、interface Ethernet 1/0/1进入以太网端口视图

6、 port link-type Access|Trunk|Hybrid      设置端口访问模式

7、 undo shutdown   打开以太网端口

8、 shutdown   关闭以太网端口

9、 quit     退出当前视图模式

10、 vlan 10    创建VLAN 10并进入VLAN 10的视图模式

11、 port access vlan 10   在端口模式下将当前端口加入到vlan 10中

12、port E1/0/2 to E1/0/5    在VLAN模式下将指定端口加入到当前vlan中

13、port trunk permit vlan all    允许所有的vlan通过

H3C路由器常用命令注释

1、system-view   进入系统视图模式

2、sysname R1   为设备命名为R1

3、display ip routing-table显示当前路由表

4、 language-mode Chinese|English中英文切换

5、interface Ethernet 0/0进入以太网端口视图

6、 ip address 192.168.1.1 255.255.255.0   配置IP地址和子网掩码

7、 undo shutdown   打开以太网端口

8、 shutdown   关闭以太网端口

9、 quit     退出当前视图模式

10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由

11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由

H3C S3100 Switch

H3C S3600 Switch

H3C MSR 20-20 Router

小   技   巧

1、调整超级终端的显示字号;

2、捕获超级终端操作命令行,以备日后查对;

3、 language-mode Chinese|English中英文切换 ;

4、复制命令到超级终端命令行, 粘贴到主机;

5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;

6、路由器、交换机配置时不能掉电,连通测试前一定要

     检查网络的连通性,不要犯最低级的错误。

7、192.168.1.1/24    等同   192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成: 192.168.1.1 24

8、设备命名规则:地名-设备名-系列号例:PingGu-R-S3600

华为交换机中小企业或大企分支机构的常用配置

在中小企业或大企业的分支机构中,二层以太网交换机作为二层汇聚交换机,可以直接接用户,上行连接到二/三层以太网交换机,可以通过路由器连接到总部或其它分支机构的网络。

在组网中将每个部门划分在一个VLAN中;为了便于网管,需要配置SNMP;为了防止交换机被非法访问,交换机上需要配置对访问方式的ACL控制。

整 个网络采用VLAN10作为管理VLAN,所有交换机上VLAN10接口的IP地址在同一个网段10.110.110.0/24,主RADIUS服务器的 IP为10.110.10.18;网管工作站的IP地址为10.11.10.1。路由器的IP地址为10.100.11.1,二/三层交换机通过 VLAN2接口与路由器相连,VLAN2接口的IP地址为10.100.11.2。

在二层交换机上作如下配置:管理VLAN配置、网管路由配置、SNMP配置、各种访问方式的ACL控制配置;hybrid端口配置。

在二/三层交换机上进行如下配置:网关配置、hybrid端口配置、SNMP配置、各种访问方式的ACL控制配置、各个部门间的相互访问的控制。

本文仅说明交换机上的基本配置。

1. 配tch B

下面以网络中某部门tch B为例说明基本配置过程。此部门所有的计算机配置在一个VLAN内。

(1) 配置VLAN。

[Quidway] vlan 5

[Quidway-vlan5]port ethernet 0/1 to Ethernet 0/24 ethernet 1/1

[Quidway-vlan5] quit

(2) 配置管理VLAN及路由。

# 管理VLAN为VLAN 10。

[Quidway] interface vlan 10

[Quidway-Vlan-interface10]ip address 10.110.110.2 255.255.255.0

# 配置路由,下一跳为10.110.110.1。

[Quidway] ip route 10.11.10.1 255.255.255.248 10.110.110.1

(3) 配置上行端口Ethernet1/1为hybrid端口,允许VLAN10和VLAN5的报文通过。

[Quidway] interface Ethernet1/1

[Quidway-Ethernet1/1] port link-type hybrid

[Quidway-Ethernet1/1] port hybrid pvid vlan 5

[Quidway-Ethernet1/1] port hybrid vlan 10 tagged

(4) 配置SNMP

# 进入全局配置模式。

system-view

# 设置团体名和访问权限。

[Quidway] snmp-agent community read huawei

[Quidway] snmp-agent community write beiyan

# 设置管理员标识、联系方法以及以太网交换机的物理位置。

[Quidway] snmp-agent sys-info contact Mr.Wang-Tel:3306

[Quidway] snmp-agent sys-info location telephone-closet,3rd-floor

# 允许发送Trap。

[Quidway] snmp-agent trap enable

# 定义访问控制列表,以便进行对通过SNMP访问交换机的用户进行ACL控制。

[Quidway] acl number 1

[Quidway-acl-basic-1] rule 0 permit source 10.11.10.1 0

# 创建SNMP组,并定义访问控制。

[Quidway] snmp-agent group v3 huaweigroup acl 1

# 为SNMP组添加一个用户huaweimanager,设置认证密码为hello,并配置访问控制,只允许网管工作站访问交换机。

[Quidway]snmp-agent usm-user v3 huaweimanager huaweigroup auth md5 huawei acl 1

(5) 配置对TELNET用户的访问控制,仅允许IP为10.110.110.46和10.110.110.52的用户通过TELNET访问交换机。

# 定义基本访问控制列表。

[Quidway] acl number 20

[Quidway-acl-basic-20] rule 0 permit source 10.110.110.46 0

[Quidway-acl-basic-20] rule 1 permit source 10.110.110.52 0

# 引用访问控制列表。

[Quidway] user-interface vty 0 4

[Quidway-ui-vty0-4] acl 20 inbound

(6) 配置对HTTP用户的访问控制,仅允许IP地址为10.110.110.46的主机通过WEB方式访问交换机。

# 定义基本访问控制列表。

[Quidway] acl number 30

[Quidway-acl-basic-30] rule 0 permit source 10.110.110.46 0

# 引用访问控制列表。

[Quidway]ip http acl 30




=====================================================================

H3C交换机#######################################################################3

1、system-view   进入系统视图模式

2、sysname   为设备命名

3、display current-configuration 当前配置情况

4、 language-mode Chinese|English 中英文切换

5、interface Ethernet 1/0/1 进入以太网端口视图

6、 port link-type Access|Trunk|Hybrid      设置端口访问模式

7、 undo shutdown   打开以太网端口

8、 shutdown   关闭以太网端口

9、 quit     退出当前视图模式

10、 vlan 10    创建VLAN 10并进入VLAN 10的视图模式

11、 port access vlan 10   在端口模式下将当前端口加入到vlan 10中

12、port E1/0/2 to E1/0/5    在VLAN模式下将指定端口加入到当前vlan中

13、port trunk permit vlan all    允许所有的vlan通过


H3C路由器######################################################################################

1、system-view   进入系统视图模式

2、sysname R1   为设备命名为R1

3、display ip routing-table 显示当前路由表

4、 language-mode Chinese|English 中英文切换

5、interface Ethernet 0/0 进入以太网端口视图

6、 ip address 192.168.1.1 255.255.255.0   配置IP地址和子网掩码

7、 undo shutdown   打开以太网端口

8、 shutdown   关闭以太网端口

9、 quit     退出当前视图模式

10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由

11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由

H3C S3100 Switch

H3C S3600 Switch

H3C MSR 20-20 Router

##########################################################################################

1、调整超级终端的显示字号;

2、捕获超级终端操作命令行,以备日后查对;

3、 language-mode Chinese|English 中英文切换 ;

4、复制命令到超级终端命令行, 粘贴到主机;

5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;

6、路由器、交换机配置时不能掉电,连通测试前一定要

     检查网络的连通性,不要犯最低级的错误。

7、192.168.1.1/24    等同   192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:

192.168.1.1 24

8、设备命名规则:地名-设备名-系列号 例:PingGu-R-S3600


#################################################################################################################

H3C华为交换机端口绑定基本配置2008-01-22 13:40
1,端口+MAC
a)AM命令
使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。但

是PC1使用该MAC地址可以在其他端口上网。


b)mac-address命令
使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1
[SwitchA]mac-address max-mac-count 0

配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学习数为0,使其他PC接入此端口后其mac地址无法被学习。


2,IP+MAC

a)AM命令
使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3

配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上网。

支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、S3526E/C/EF、S5012T/G、S5024G

b)arp命令
使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3

配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。


3,端口+IP+MAC

使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允

许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。但是PC1使用该IP地址和MAC地址可以在其他端口上网。


###############################################################################################

[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;

    进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0)

    [S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;

    将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上网,同时E0/1属于vlan 10

    就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc


########################################################################################

dis vlan 显示vlan
name text 指定当前vlan的名称
undo name 取消
[h3c] vlan 2
[h3c-vlan2]name test vlan
dis users 显示用户
dis startup 显示启动配置文件的信息
dis user-interface 显示用户界面的相关信息
dis web users 显示web用户的相关信息。
header login 配置登陆验证是显示信息
header shell
undo header
lock 锁住当前用户界面
acl 访问控制列表 acl number inbound/outbound
[h3c]user-interface vty 0 4
[h3c-vty0-4] acl 2000 inbound
shutdown:关闭vlan接口
undo shutdown 打开vlan接口
关闭vlan1 接口

[h3c] interface vlan-interface 1
[h3c-vlan-interface] shutdown
vlan vlan-id 定义vlan
undo valn vlan-id
display ip routing-table
display ip routing-table protocol static
display ip routing-table statistics
display ip routing-table verbose 查看路由表的全部详细信息
interface vlan-interface vlan-id 进入valn
management-vlan vlan-id 定义管理vlan号
reset ip routing-table statistics protocol all 清除所有路由协议的路由信息.
display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息

display voice vlan status 查看语音vlan状态
[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播流量为该端口传输能力的20%.超出部分丢弃.
[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受的最大广播数据包为1000传输能力的20%.超出部分丢弃.
display interface GigabitEthernet1/0/1 查看端口信息
display brief interface GigabitEthernet1/0/1 查看端口简要配置信息
display loopback-detection 用来测试环路测试是否开启
display transceiver-information interface GigabitEthernet1/0/50 显示光口相关信息
duplex auto/full/half
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商
port link-type access/hybrid/trunk 默认为access
port trunk permit vlan all 将trunk扣加入所有vlan中
reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息
speed auto 10/100/1000
display port-security 查看端口安全配置信息
am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定
display arp 显示arp
display am user-bind 显示端口绑定的配置信息
display mac-address 显示交换机学习到的mac地址
display stp 显示生成树状态与统计信息
[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200
stp cost 设置当前端口在指定生成树实例上路径开销。instance-id 为0-16 0表cist 取值范围1-200000
<h3c> display system-guard ip-record 显示防攻击记录信息.
system-guard enable 启用系统防攻击功能
display icmp statistics icmp流量统计
display ip socket
display ip statistics
display acl all

acl number acl-number match-order auto/config
acl-number (2000-2999 是基本acl 3000-3999是高级acl为管理员预留的编号)
rule deny/permit protocal
访问控制
[h3c] acl number 3000
[h3c-acl-adv-3000]rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0 0.0.255.255 destination-port eq 80 (

定义高级acl 3000,允许129.0.0/16网段的主机向202.38.160/24网段主机访问端口80)
rule permit source 211.100.255.0 0.255.255.255
rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff
(禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文通过)
display qos-interface GigabitEthernet1/0/1 traffic-limit 查看端口上流量

端口速率限制
line-rate inbound/outbound target-rate
inbound:对端口接收报文进行速率限制
outbound: 对端口发送报文进行速率限制
target-rate 对报文限制速率,单位kbps 千兆口 inbound范围1-1000000 outbound范围20-10000001、system-view   进入系统视图模式

2、sysname   为设备命名

3、display current-configuration 当前配置情况

4、 language-mode Chinese|English 中英文切换

5、interface Ethernet 1/0/1 进入以太网端口视图

6、 port link-type Access|Trunk|Hybrid       设置端口访问模式

7、 undo shutdown   打开以太网端口

8、 shutdown   关闭以太网端口

9、 quit     退出当前视图模式

10、 vlan 10     创建VLAN 10并进入VLAN 10的视图模式

11、 port access vlan 10   在端口模式下将当前端口加入到vlan 10中

12、port E1/0/2 to E1/0/5     在VLAN模式下将指定端口加入到当前vlan中

13、port trunk permit vlan all     允许所有的vlan通过


H3C路由器


1、system-view   进入系统视图模式

2、sysname R1   为设备命名为R1

3、display ip routing-table 显示当前路由表

4、 language-mode Chinese|English 中英文切换

5、interface Ethernet 0/0 进入以太网端口视图

6、 ip address 192.168.1.1 255.255.255.0   配置IP地址和子网掩码

7、 undo shutdown   打开以太网端口

8、 shutdown   关闭以太网端口

9、 quit     退出当前视图模式

10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description

To.R2 配置静态路由

11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配

置默认的路由

H3C S3100 Switch

H3C S3600 Switch

H3C MSR 20-20 Router


1、调整超级终端的显示字号;

2、捕获超级终端操作命令行,以备日后查对;

3、 language-mode Chinese|English 中英文切换 ;

4、复制命令到超级终端命令行, 粘贴到主机;

5、交换机清除配置 :reset save ;reboot ;

6、路由器、交换机配置时不能掉电,连通测试前一定要

     检查网络的连通性,不要犯最低级的错误。

7、192.168.1.1/24     等同   192.168.1.1 255.255.255.0;在配置交换机和路

由器时, 192.168.1.1 255.255.255.0 可以写成:

192.168.1.1 24

8、设备命名规则:地名-设备名-系列号 例:PingGu-R-S3600



H3C华为交换机端口绑定基本配置2008-01-22 13:40
1,端口+MAC
a)AM命令
使用特殊的AM User-bind命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

配置说明:由于使用了端口参数,则会以端口为参照物,即此时端口E0/1只允许

PC1上网,而使用其他未绑定的MAC地址的PC机则无法上网。但

是PC1使用该MAC地址可以在其他端口上网。


b)mac-address命令
使用mac-address static命令,来完成MAC地址与端口之间的绑定。例如:
[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan

1
[SwitchA]mac-address max-mac-count 0

配置说明:由于使用了端口学习功能,故静态绑定mac后,需再设置该端口mac学

习数为0,使其他PC接入此端口后其mac地址无法被学习。


2,IP+MAC

a)AM命令
使用特殊的AM User-bind命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3

配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地

址或者MAC地址不同的PC机,在任何端口都无法上网。

支持型号:S3026E/EF/C/G/T、S3026C-PWR、E026/E026T、S3050C、E050、

S3526E/C/EF、S5012T/G、S5024G

b)arp命令
使用特殊的arp static命令,来完成IP地址与MAC地址之间的绑定。例如:
[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3

配置说明:以上配置完成对PC机的IP地址和MAC地址的全局绑定。


3,端口+IP+MAC

使用特殊的AM User-bind命令,来完成IP、MAC地址与端口之间的绑定。例如:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3

interface Ethernet 0/1

配置说明:可以完成将PC1的IP地址、MAC地址与端口E0/1之间的绑定功能。由于

使用了端口参数,则会以端口为参照物,即此时端口E0/1只允

许 PC1上网,而使用其他未绑定的IP地址、MAC地址的PC机则无法上网。但是PC1

使用该IP地址和MAC地址可以在其他端口上网。

[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;

     进入到端口,用命令mac max-mac-count 0(端口mac学习数设为0)

     [S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;

     将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以通过此口上

网,同时E0/1属于vlan 10

     就这样,ok了,不过上面两个命令顺序不能弄反,除非端口下没有接pc


dis vlan 显示vlan
name text 指定当前vlan的名称
undo name 取消
[h3c] vlan 2
[h3c-vlan2]name test vlan
dis users 显示用户
dis startup 显示启动配置文件的信息
dis user-interface 显示用户界面的相关信息
dis web users 显示web用户的相关信息。
header login 配置登陆验证是显示信息
header shell
undo header
lock 锁住当前用户界面
acl 访问控制列表 acl number inbound/outbound
[h3c]user-interface vty 0 4
[h3c-vty0-4] acl 2000 inbound
shutdown:关闭vlan接口
undo shutdown 打开vlan接口
关闭vlan1 接口

[h3c] interface vlan-interface 1
[h3c-vlan-interface] shutdown
vlan vlan-id 定义vlan
undo valn vlan-id
display ip routing-table
display ip routing-table protocol static
display ip routing-table statistics
display ip routing-table verbose 查看路由表的全部详细信息
interface vlan-interface vlan-id 进入valn
management-vlan vlan-id 定义管理vlan号
reset ip routing-table statistics protocol all 清除所有路由协议的路由信

息.
display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口

上的garp统计信息

display voice vlan status 查看语音vlan状态
[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 允许接受的最大广播

流量为该端口传输能力的20%.超出部分丢弃.
[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒允许接受

的最大广播数据包为1000传输能力的20%.超出部分丢弃.
display interface GigabitEthernet1/0/1 查看端口信息
display brief interface GigabitEthernet1/0/1 查看端口简要配置信息
display loopback-detection 用来测试环路测试是否开启
display transceiver-information interface GigabitEthernet1/0/50 显示光

口相关信息
duplex auto/full/half
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商
port link-type access/hybrid/trunk 默认为access
port trunk permit vlan all 将trunk扣加入所有vlan中
reset counters interface GigabitEthernet1/0/1 清楚端口的统计信息
speed auto 10/100/1000
display port-security 查看端口安全配置信息
am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface

GigabitEthernet1/0/1 端口ip绑定
display arp 显示arp
display am user-bind 显示端口绑定的配置信息
display mac-address 显示交换机学习到的mac地址
display stp 显示生成树状态与统计信息
[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径

开销为200
stp cost 设置当前端口在指定生成树实例上路径开销。instance-id 为0-16 0表

cist 取值范围1-200000
display system-guard ip-record 显示防攻击记录信息.
system-guard enable 启用系统防攻击功能
display icmp statistics icmp流量统计
display ip socket
display ip statistics
display acl all

acl number acl-number match-order auto/config
acl-number (2000-2999 是基本acl 3000-3999是高级acl为管理员预留的编号)
rule deny/permit protocal
访问控制
[h3c] acl number 3000
[h3c-acl-adv-3000]rule permit tcp source 129.9.0.0 0.0.255.255

destination 202.38.160.0 0.0.255.255 destination-port eq 80 (

定义高级acl 3000,允许129.0.0/16网段的主机向202.38.160/24网段主机访问端

口80)
rule permit source 211.100.255.0 0.255.255.255
rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912

ffff-ffff-ffff
(禁止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3

的报文通过)
display qos-interface GigabitEthernet1/0/1 traffic-limit 查看端口上流量

端口速率限制
line-rate inbound/outbound target-rate
inbound:对端口接收报文进行速率限制
outbound: 对端口发送报文进行速率限制
target-rate 对报文限制速率,单位kbps 千兆口 inbound范围1-1000000

outbound范围20-1000000
undo line-rate取消限速.
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]line-rate outbound 128 限制出去速率为128kbps

display arp | include 77
display arp count 计算arp表的记录数

display ndp 显示交换机端口的详细配置信息。
display ntdp device-list verbose 收集设备详细信息
display lock
display users
display cpu
display memory
display fan
display device
display power


H3C交换机如何配置本地登录和远程登录的用户名和密码
作者:晓明 2007-12-28 20:17:57
标签: h3c华为交换机it
  

  
(1)只需输入password即可远程登陆交换机。

       进入用户界面视图

[SwitchA]user-interface vty 0 4

         设置认证方式为密码验证方式

[SwitchA-ui-vty0-4]authentication-mode password

       设置登陆验证的password为明文密码”huawei”

[SwitchA-ui-vty0-4]set authentication password simple huawei

     配置登陆用户的级别为最高级别3(缺省为级别1)

[SwitchA-ui-vty0-4]user privilege level 3


【TELNET本地用户名和密码验证配置】

需要输入username和password才可以登陆交换机。

       进入用户界面视图

[SwitchA]user-interface vty 0 4

       配置本地或远端用户名和口令认证

[SwitchA-ui-vty0-4]authentication-mode scheme

       配置本地TELNET用户,用户名为”huawei”,密码为”huawei”,权限为

最高级别3(缺省为级别1)

[SwitchA]local-user huawei

[SwitchA-user-huawei]password simple huawei

[SwitchA-user-huawei]service-type telnet level 3




(2) 通过con口只需输入password即可远程登陆交换机。

       进入用户界面视图

[Quidway]user-interface aux 0

设置认证方式为密码验证方式

[Quidway-ui-aux0] authentication-mode password

设置登陆验证的password为明文密码”huawei”

[Quidway-ui-aux0] set authentication password simple huawei

配置登陆用户的级别为最高级别3(缺省为级别1)

     [Quidway-ui-aux0] user privilege level 3

【CON口本地用户名和密码验证配置】

需要输入username和password才可以登陆交换机。

[Quidway]user-interface aux 0

配置本地或远端用户名和口令认证

[Quidway-ui-aux0] authentication-mode scheme

     配置本地TELNET用户,用户名为”huawei”,密码为”huawei”,权限为最

高级别3(缺省为级别1)

[SwitchA]local-user huawei

[SwitchA-user-huawei]password simple huawei

[SwitchA-user-huawei]service-type telnet level 3
undo line-rate取消限速.
[h3c]interface GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]line-rate outbound 128 限制出去速率为128kbps

display arp | include 77
display arp count 计算arp表的记录数

display ndp 显示交换机端口的详细配置信息。
display ntdp device-list verbose 收集设备详细信息
display lock
display users
display cpu
display memory
display fan
display device
display power

回复

使用道具 举报

已有26人评论

新浪微博达人勋

千家认证

dz050901 发表于 2010-2-4 12:14:00
好东东
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

dz050901 发表于 2010-2-4 12:15:00
我这正需要   谢谢!!!!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

bing络离 发表于 2010-3-26 19:51:00
这个好···我们现在在学H3C的命令  老师讲的太迷糊了···还是自己看命令比较快·····
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

zyc545 发表于 2010-3-27 11:48:00
好东西,收藏
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

shizhe2009 发表于 2010-3-27 16:12:00

 

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

th198486 发表于 2010-3-29 10:41:00
学习
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

a3521c 发表于 2010-4-1 11:53:00
学习的榜样
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

ufo2008 发表于 2010-4-10 17:05:00
学习
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

bjlaodao 发表于 2010-4-12 12:27:00
谢谢了,好东西,收下了。
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

blue86 发表于 2010-4-13 09:45:00
好东西··
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

zhijl 发表于 2010-4-15 10:01:00

谢谢啦!收藏。

 

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

ftyyjxawxf 发表于 2010-4-19 13:27:00
比较全面的命令
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

woody861110 发表于 2010-5-28 11:16:00
楼主好人呢  我复制下来了哈
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

issz99 发表于 2010-6-17 17:06:00
好东西
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

flydamo 发表于 2010-6-17 22:30:00

不错的分享。呵呵,挺不错的,以后多贡献。

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

星少爷 发表于 2010-6-19 21:38:00
谢谢分享,学习了!
回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

baronlw 发表于 2010-6-21 10:34:00

太感谢了,不用下载就能看

回复 支持 反对

使用道具 举报

新浪微博达人勋

千家认证

zzq99 发表于 2010-6-22 11:25:00
太实用了
回复 支持 反对

使用道具 举报

jxb388 该用户已被删除
jxb388 发表于 2010-6-24 16:11:00
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

12下一页
您需要登录后才可以回帖 登录 | 立即注册 新浪微博登陆 千家通行证登陆

本版积分规则

千家智客微信号
千家智客微信
玩物说商城
玩物说商城