2024年1月14日发(作者:)

H3C交流机设置装备摆设敕令大全 【2 】

-view 进入体系视图模式

e 为装备定名

y current-configuration 当前设置装备摆设情形

4. language-mode Chinese|English 中英文切换

ace Ethernet 1/0/1 进入以太网端口视图

6. port link-type Access|Trunk|Hybrid 设置端口拜访模式

7. undo shutdown 打开以太网端口

8. shutdown 封闭以太网端口

9. quit 退出当前视图模式

10. vlan 10 创建VLAN 10并进入VLAN 10的视图模式

11. port access vlan 10 在端口模式下将当前端口参加到vlan 10中

E1/0/2 to E1/0/5 在VLAN模式下将指定端口参加到当前vlan中

trunk permit vlan all 许可所有的vlan经由过程

H3C路由器

-view 进入体系视图模式

e R1 为装备定名为R1

y ip routing-table 显示当前路由表

4. language-mode Chinese|English 中英文切换

ace Ethernet 0/0 进入以太网端口视图

6. ip address 192.168.1.1 255.255.255.0 设置装备摆设IP地址和子网掩码

7. undo shutdown 打开以太网端口

8. shutdown 封闭以太网端口

9. quit 退出当前视图模式

10. ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 设置装备摆设静态

第1页,-共8页

路由

11. ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 设置装备摆设默认的路由

H3C S3100 Switch

H3C S3600 Switch

H3C MSR 20-20 Router

##########################################################################################

1.调剂超级终端的显示字号;

2.捕获超级终端操作敕令行,以备日后查对;

3. language-mode Chinese|English 中英文切换;

4.复制敕令到超级终端敕令行,粘贴到主机;

5.交流机消除设置装备摆设 :reset save ;reboot ;

6.路由器.交流机设置装备摆设时不能失落电,连通测试前必定要

检讨收集的连通性,不要犯最低级的错误.

7.192.168.1.1/24 等同 192.168.1.1 255.255.255.0;在设置装备摆设交流机和路由器时,

192.168.1.1 255.255.255.0 可以写成:

192.168.1.1 24

8.装备定名规矩:地名-装备名-系列号例:PingGu-R-S3600

###########################################################################

H3C华为交流机端口绑定根本设置装备摆设2008-01-22 13:40

1,端口 MAC

a)AM敕令

应用特别的AM User-bind敕令,来完成MAC地址与端口之间的绑定.例如:

[SwitchA]am user-bind mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

设置装备摆设解释:因为应用了端口参数,则会以端口为参照物,即此时端口E0/1只许可

第2页,-共8页

PC1上彀,而应用其他未绑定的MAC地址的PC机则无法上彀.但

是PC1应用该MAC地址可以在其他端口上彀.

b)mac-address敕令

应用mac-address static敕令,来完成MAC地址与端口之间的绑定.例如:

[SwitchA]mac-address static 00e0-fc22-f8d3 interface Ethernet 0/1 vlan 1

[SwitchA]mac-address max-mac-count 0

设置装备摆设解释:因为应用了端口进修功效,故静态绑定mac后,需再设置该端口mac进修数为0,使其他PC接入此端口后其mac地址无法被进修.

2,IP MAC

a)AM敕令

应用特别的AM User-bind敕令,来完成IP地址与MAC地址之间的绑定.例如:

[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3

设置装备摆设解释:以上设置装备摆设完成对PC机的IP地址和MAC地址的全局绑定,即与绑定的IP地址或者MAC地址不同的PC机,在任何端口都无法上彀.

支撑型号:S3026E/EF/C/G/T.S3026C-PWR.E026/E026T.S3050C.E050.S3526E/C/EF.S5012T/G.S5024G

b)arp敕令

应用特别的arp static敕令,来完成IP地址与MAC地址之间的绑定.例如:

[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3

设置装备摆设解释:以上设置装备摆设完成对PC机的IP地址和MAC地址的全局绑定.

3,端口 IP MAC

应用特别的AM User-bind敕令,来完成地址与端口之间的绑定.例如:

[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3 interface Ethernet 0/1

设置装备摆设解释:可以完成将PC1的IP地址.MAC地址与端口E0/1之间的绑定功效.因为应用了端口参数,则会以端口为参照物,即此时端口E0/1只允

第3页,-共8页

许 PC1上彀,而应用其他未绑定的IP地址.MAC地址的PC机则无法上彀.但是PC1应用该IP地址和MAC地址可以在其他端口上彀.

###############################################################

[S2016-E1-Ethernet0/1]mac-address max-mac-count 0;

进入到端口,用敕令mac max-mac-count 0(端口mac进修数设为0)

[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;

将0000-9999-8888绑定到e0/1端口上,此时只有绑定mac的pc可以经由过程此口上彀,同时E0/1属于vlan 10

就如许,ok了,不过上面两个敕令次序不能弄反,除非端口下没有接pc

#################################################################

dis vlan 显示vlan

name text 指定当前vlan的名称

undo name 撤消

[h3c] vlan 2

[h3c-vlan2]name test vlan

dis users 显示用户

dis startup 显示启动设置装备摆设文件的信息

dis user-interface 显示用户界面的相干信息

dis web users 显示web用户的相干信息.

header login 设置装备摆设登陆验证是显示信息

header shell

undo header

lock 锁住当前用户界面

acl 拜访掌握列表 acl number inbound/outbound

[h3c]user-interface vty 0 4

第4页,-共8页

[h3c-vty0-4] acl 2000 inbound

shutdown:封闭vlan接口

undo shutdown 打开vlan接口

封闭vlan1 接口

[h3c] interface vlan-interface 1

[h3c-vlan-interface] shutdown

vlan vlan-id 界说vlan

undo valn vlan-id

display ip routing-table

display ip routing-table protocol static

display ip routing-table statistics

display ip routing-table verbose 查看路由表的全体具体信息

interface vlan-interface vlan-id 进入valn

management-vlan vlan-id 界说治理vlan号

reset ip routing-table statistics protocol all 消除所有路由协定的路由信息.

display garp statistics interface GigabitEthernet 1/0/1 显示以太网端口上的garp统计信息

display voice vlan status 查看语音vlan状况

[h3c-GigabitEthernet1/0/1] broadcast-suppression 20 许可接收的最大广播流量为该端口授输才能的20%.超出部分丢弃.

[h3c-GigabitEthernet1/0/1] broadcast-suppression pps 1000 每秒许可接收的最大广播数据包为1000传输才能的20%.超出部分丢弃.

display interface GigabitEthernet1/0/1 查看端口信息

display brief interface GigabitEthernet1/0/1 查看端口扼要设置装备摆设信息

display loopback-detection 用来测试环路测试是否开启

display transceiver-information interface GigabitEthernet1/0/50 显示光口相干信息

第5页,-共8页

duplex auto/full/half

[h3c]interface GigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1]duplux auto 设置端口双工属性为自协商

port link-type access/hybrid/trunk 默以为access

port trunk permit vlan all 将trunk扣参加所有vlan中

reset counters interface GigabitEthernet1/0/1 清晰端口的统计信息

speed auto 10/100/1000

display port-security 查看端口安全设置装备摆设信息

am user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interface GigabitEthernet1/0/1 端口ip绑定

display arp 显示arp

display am user-bind 显示端口绑定的设置装备摆设信息

display mac-address 显示交流机进修到的mac地址

display stp 显示生成树状况与统计信息

[h3c-GigabitEthernet1/0/1]stp instance 0 cost 200 设置生成树实例0上路径开销为200

stp cost 设置当前端口在指定生成树实例上路径开销.instance-id 为0-16 0表cist 取值规模1-200000

< h3c> display system-guard ip-record 显示防进击记载信息.

system-guard enable 启用体系防进击功效

display icmp statistics icmp流量统计

display ip socket

display ip statistics

display acl all

acl number acl-number match-order auto/config

acl-number (2000-2999 是根本acl 3000-3999是高等acl为治理员预留的编号)

第6页,-共8页

rule deny/permit protocal

拜访掌握

[h3c] acl number 3000

[h3c-acl-adv-3000]rule permit tcp source 129.9.0.0 0.0.255.255 destination 202.38.160.0

0.0.255.255 destination-port eq 80 (

界说高等acl 3000,许可129.0.0/16网段的主机向202.38.160/24网段主机拜访端口80)

rule permit source 211.100.255.0 0.255.255.255

rule deny cos 3 souce 00de-bbef-adse ffff-ffff-fff dest 0011-4301-9912 ffff-ffff-ffff

(制止mac地址00de-bbef-adse发送到mac地址0011-4301-9912且802.1p优先级为3的报文经由过程)

display qos-interface GigabitEthernet1/0/1 traffic-limit 查看端口上流量

端口速度限制

line-rate inbound/outbound target-rate

inbound:对端口吸收报文进行速度限制

outbound: 对端口发送报文进行速度限制

target-rate 对报文限制速度,单位kbps 千兆口 inbound规模1-1000000 outbound规模20-1000000

undo line-rate撤消限速.

[h3c]interface GigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1]line-rate outbound 128 限制出去速度为128kbps

display arp | include 77

display arp count 盘算arp表的记载数

display ndp 显示交流机端口的具体设置装备摆设信息.

display ntdp device-list verbose 收集装备具体信息

display lock

第7页,-共8页

display users

display cpu

display memory

display fan

display device

display power

第8页,-共8页