华为交换机运维实用常用查询命令
1、三种视图
华为交换机常用命令_华为交换机常用命令增端口
用户视图: ;
系统视图: 在用户视图中执行 -view,进入系统视图[HUAWEI];
接口视查看mac地址表信息,可以使用命令display mac-address。图: 在系统视图中执行[HUAWEI] intece gigabiternet X/Y/Z,进入接口视图[HUAWEI-GigabitEthernetX/Y/Z];
2、查看版本信息
display version
3、显示当前配置信息
显示系统当前视图下生效的运行配置参数: display this
显示当前生效的配置信息: display current-configuration
显示系统保存的配置信息: display sed-configuration
4、查看物理端口信息
显示简要信息: display intece brief
显示详细信息: display intece
5、查看用户信息
display users
6、查看设备硬件的使用情况
显示CPU运行状态: display cpu
显示内存运行状态: display memory
显示风扇运行状态: display fan
显示电ip address 119.187.200.90 255.255.255.252源运行状态: display power
7、查看网络接口信息
显示网络层接口简要信息: display ip intece brief
显示网络层接口详细信息: display ip intece
8、查看端口信息
显示所有端口信息: display intece GigabitEthernet
显示某个端口信息: display intece GigabitEthernet x/x/x
9、查看端口当前配置
显示所有端口当前配置信息: display current-configuration intece GigabitEthernet
显示某个端口当前配置信息:display current-configuration intece GigabitEthernet x/x/x
10、查看光模块信息
显示光模块类型: dis transceiver intece GigabitEthernet X/X/X
显示光功率衰减大小: dis transceiver diagnosis intece GigabitEthernet X/X/X
请问华为交换机这个命令是什么意思?
S3026]vlan 2 创建一个VLAN2
[S3026-vlan2]port ernet0/2 将交换机的第2个端口允许VLAN2通过,
[S3026-vlan2]port e0[H3C-Ethernet0/3]flow-control //开启流控,默认为关闭/4 to et0/6 将第4-第6个端口通过VLAN2
[S3026-vlan2]quit 退出
[S3026]dis vlan 查10、rule 0 deny 0806 ffff 24 0a4e0401 f 40 在上面的命令后使用,acl 配置例子看VLAN
[S3026]int e0/3 进入交换机的第3个端口
[S3026-Ethernet1]port access vlan 2 (不是进入了第3个端口吗,怎么这里显示是第1个?)这个命令不知道意思了。请高人继续回答[S3026-Ethernet1]quit 退出
[S3026]dis vlan 查看VLAN状态
求华为交换机的查看配置命令!!!!
进入vlan2配置模式分配以太网接口0/2到vlan2分配以太网接口0/4到0/6到vlan2退出vlan2配置模式显示所有vlan进入以太网0/3接口配置模式配置以太网接口0/3允许vlan2的通讯通过退出显示所有vlan可以参考下:
华为交换机常用命令:
1、display
current-configuration
显示当前配置
2、display
intece
GigabitEthernet
1/1/4
显示接口信息
3、display
packet-filter
intece
GigabitEthernet
1/1/4
显示接口acl应用信息
4、display
acl
显示所有acl设置
3900系列交换机
5、display
acl
config
显示所有acl设置
6500系列交换机
6、display
arp
10.78.4.1
显示该ip地址的mac地址,所接交换机的端口位置
7、display
cpu显示cpu信息
8、-view
进入系统图(配置交换机),等于config
switch(config)#spanning-tree //开启生成树协议t命令
9、acl
number
5000
在-view命令后使用,进入acl配置状态
10、rule
deny
0806
ffff
24
0a4e0401
f40
在上面的命令后使用,,acl
配置例子
11、rule
1permit
0806
ffff
24
000fe218ded7
f34
//在上面的命令后使用,acl配置例子
12、intece
GigabitEthernet
1/0/9
//在-view命令后使用,进入接口配置状态
13、[86ZX-S6503-GigabitEthernet1/0/9]qos
//在上面的命令后使用,进入接口qos配置
14、[86ZX-S6503-qo-GigabitEthernet1/0/9]packet-filter
inbound
user-group
5000
//在上面的命令后使用
,在接口上应用进站的acl
15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter
outbound
user-group
5001
//在接口上应用出站的acl16、undo
acl
number
5000
//取消acl
number
5000
17、ip
route-static
0.0.0.0
0.0.0.0
preference
60
//设置路由
18、reset
counters
intece
Ethernet
1/0/14
//重置接口信息
19、se
//保存设置
20、quit
//退出
华为交换机查看配置的命令是什么?
10.78.1.1华为交换机常用命令:
1、display current-configuration 显示当前配置
2、display intece GigabitEthernet 1/1/4 显示接口信息
3、display packet-filter intece GigabitEthernet 1/1/4 显示接口acl应用信息
4、display acl all 显示所有acl设置 3900系列交换机
5、display acl config all 显示所有acl设置 6500系列交换机
6、display arp 10.78.4.1 显示该ip地址的mac地址,所接交换机的端口位置
7、display cpu显示cpu信息
8、-view 进入系统图(配置交换机),等于config t 命令
9、acl number 5000 在-view命令后使用,进入acl配置状态
11、r14:显示配置命令ule 1 permit 0806 ffff 24 000fe218ded7 f 34 //在上面的命令后使用,acl配置例子
12、intece GigabitEthernet 1/0/9 //在-view命令后使用,进入接口配置状态
13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置
14、[86ZX-S6503-qo-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl
15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl
16、undo acl number 5000 //取消acl number 5000 的设置
17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由
18、reset counters intece Ethernet 1/0/14 //重置接口信息
19、se //保存设置
20、quit //退出
华为常用命令,思科常用命令?
的设置华为交换机常用命令:
(5)实际当中一般将上行端口设置成trunk属性,允许vlan透传1、current-configuration
显示当前配置
2、
intece
GigabitEthernet
显示接口信息
acket-filter
intece
GigabitEthernet
显示接口acl应用信息
4、acl
/显示所有acl设置
3900系列交换机
5、
acl
config
显示所有acl设置
6500系列交换机
6、
arp
10.78.4.1
显示该ip地址的mac地址,所接交换机的端口位置
7、display
cpu
8、-view
进入系统图(配置交换机),等于config
t命令
9、acl
number
5000
在-view命令后使用,进入acl配置状态
10、rule
deny
0806
ff
24
0a4e0401
40
在上面的命令后使用,,acl
配置例子
11、rule
1permit
0806
f24
000fe218ded7
34
//在上面的命令后使用,acl配置例子
12、intece
GigabitEthernet
1/0/9
//在-view命令后使用,进入接口配置状态
13、[86ZX-S6503-GigabitEthernet1/0/9]qos
//在上面的命令后使用,进入接口qos配置
14、[86ZX-S6503-qo-GigabitEthernet1/0/9]packet-filter
inbound
user-group
5000
//在上面的命令后使用
,在接口上应用进站的acl
15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter
outbound
user-group
5001
//在接口上应用出站
的acl
16、undo
acl
number
5000
//取消acl
number
5000
17、ip
route-static
0.0.0.0
0.0.0.0
preference
60
//设置路由
18、reset
counters
intece
Ethernet
1/0/14
//重置接口信息
19、se
//保存设置
20、quit
//退出
华为、H3C、锐捷交换机配置命令大全
101对于 华为、H3C、锐捷 交换机的命令配置,三家交换机的配置命令容易弄混,经常在实际项目配置中出错,因此,本期我把这三家交换机的基础配置命令显示在这里,大家可以分别来看下他们的命令有什么不同。
//启用101规则为了让大家更加清楚,每行代码都有解释。
一、华为交换机基础配置命令
1、创建vlan:
//用户视图,也就是在Quidway模式下运行命令。
-view //进入配置视图
[Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视图
[Quidway-vlan10] quit //回到配置视图
[Quidway] vlan 100 //创建vlan 100,并进入vlan100配置视图,如果vlan10存在就直接进入vlan100配置视图
[Quidway-vlan100] quit //回到配置视图
2、将端口加入到vlan中:
[Quidway] intece GigabitEthernet2/0/ // (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100
[Quidway- GigabitEthernet2/0/1] quit //回到配置视图
[Quidway] intece GigabitEthernet1/0/0 //进入1号插槽上的个千兆网口配置视图中。0代表1号口
[Quidway- GigabitEthernet1/0/0] port link-type access //定义端口传输模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //将这个端口加入到vlan10中
[Quidway- GigabitEthernet2/0/1] quit //退出
3、将多个端口加入到VLAN中
-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中
4、交换机配置IP地址
[Quidway] intece Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层 交换路由
[Quidway-Vlanif100] quit //返回视图
[Quidway] intece Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层交换路由
[Quidway-Vlanif10] quit
5、配置默认:
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认。
6、 交换机保存设置和重置命令
se //保存配置信息
reset sed-configuration //重置交换机的配置
reboot //重新启动交换机
7、交换机常用的显示命令
用户视图模式下:
display current-configuration //显示现在交换机正在运行的配置明细
display dev //显示各设备状态
display intece ? //显示个端口状态,用?可以查看后边跟的选项
display version //查看交换机固件版本信息
display vlan ? // 查看vlan的配置信息
8、恢复交换机出厂设置
reset sed-configuration //重置交换机的配置
二、H3C交换机的基本配置
我们先来了解下h3c的配置命令与功能,都是常用的,基本上大部分网络配置都少不了这些命令。
1、基本配置
//用户直行模式提示符,用户视图
-view //进入配置视图
[H3C] sysname xxx //设置主机名成为xxx这里使用修改特权用户密码
2、用户配置
-view
[H3C]super password H3C //设置用户分级密码
[H3C]undo superpassword //删除用户分级密码
[H3C]localuser bigheap 1234561 //Web网管用户设置,1为管理级用户
[H3C]undo localuser bigheap //删除Web网管用户
[H3C]user-intece aux 0 //只支持0
[H3C-Aux]idle-timeout //设置超时为2分50秒,若为0则表示不超时,默认为5分钟
[H3C-Aux]undoidle-timeout //恢复默认值
[H3C]user-intece vty 0 //只支持0和1
[H3C-vty]idle-timeout //设置超时为2分50秒,若为0则表示不超时,默认为5分钟
[H3C-vty]undoidle-timeout //恢复默认值
[H3C-vty]set authentication password123456 //设置net密码,必须设置
[H3C-vty]undo set authenticationpassword //取消密码
[H3C]displayusers //显示用户
[H3C]displayuser-intece //用户界面状态
3、vlan配置
[H3C]vlan 2 //创建VLAN2
[H3C]undo vll //删除除缺省VLAN外的所有VLAN,缺省VLAN不能被删除
[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号端口加入到VLAN2中,此命令只能用来加access端口,不能用来增加trunk或者hybrid端口
[H3C-vlan2]port-isolate enable //打开VLAN内端口隔离特性,不能二层转发,默认不启用该功能
[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //设置4为VLAN2的隔离上行端口,用于转发二层数据,只能配置一个上行端口,若为trunk,则建议允许所有VLAN通过,隔离不能与汇聚同时配置
[H3C]display vlan all //显示所有VLAN的详细信息
[H3C]user-group 20 //创建user-group 20,默认只存在user-group 1
[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号端口加入到VLAN20中,初始时都属于user-group 1中
[H3C]display user-group 20 //显示user-group 20的相关信息
4、交换机ip配置
[H3C]vlan 20 //创建vlan
[H3C]mament-vlan 20 //管理vlan
[H3C]intece vlan-intece 20 //进入并管理vlan20
[H3C]undo intece vlan-intece 20 //删除管理VLAN端口
[H3C-Vlan-intece20]ip address192.168.1.2 255.255.255.0 //配置管理VLAN接口静态IP地址
[H3C-Vlan-intece20]undo ipaddress //删除IP地址
[H3C-Vlan-intece20]ip gateway 192.168.1.1 //指定缺省(默认无地址)
[H3C-Vlan-intece20]undo ip gateway
[H3C-Vlan-intece20]shutdown //关闭接口
[H3C-Vlan-intece20]undo shutdown //开启
[H3C]display ip //显示管理VLAN接口IP的相关信息
[H3C]display intece vlan-intece20 //查看管理VLAN的接口信息
debugging ip //开启IP调试功能
undo debugging ip
5、DHCP客户端配置
[H3C-Vlan-intece20]ip address dhcp-alloc // 管理VLAN接口通过DHCP方式获取IP地址
[H3C-Vlan-intece20]undo ip address dhcp-alloc // 取消
[H3C]display dhcp //显示DHCP客户信息
debugging dhcp-alloc //开启DHCP调试功能
undo debugging dhcp-alloc
6、端口配置
[H3C]intece Ethernet0/3 //进入端口
[H3C-Ethernet0/3]shutdown //关闭端口
[H3C-Ethernet0/3]speed 100 //速率可为10,100,1000和auto(缺省)
[H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto,光口和汇聚后不能配置
[H3C-Ethernet0/3]broadcast-suppression 20 //设置抑制广播百分比为20%,可取5,10,20,100,缺省为100,同时组播和未知单播也受此影响
[H3C-Ethernet0/3]loopback internal //内环测试
[H3C-Ethernet0/3]port link-type trunk //设置链路的类型为trunk
[H3C-Ethernet0/3]port trunk pvid vlan 20 //设置20为该trunk的缺省VLAN,默认为1(trunk线路两端的PVID必须一致)
[H3C-Ethernet0/3]port access vlan 20 //将当前access端口加入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vll //允许所有的VLAN通过当前的trunk端口,可多次使用该命令
[H3C-Ethernet0/3]mdiauto //设置以太端口为自动监测,normal为直通线,across为交叉线
[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口加入汇聚组,1为主端口,两端需要同时配置,设置了端口镜像以及端口隔离的端口无法汇聚
[H3C]undo link-aggregation Ethernet 0/1 //删除该汇聚组
[H3C]link-aggregation mode egress //配置端口汇聚模式为根据目的MAC地址进行负荷分担,可选为 ingress,egress和both,缺省为both
[H3C]monitor-port Ethernet 0/2 //将该端口设置为镜像端口,必须先设置镜像端口,删除时必须先删除被镜像端口,而且它们不能同在一个端口,该端口不能在汇聚组中,设置新镜像端口时,新取代旧,被镜像不变
[H3C]roring-port Ethernet 0/3 toEthernet 0/4 both //将端口3和4设置为被镜像端口,both为同时接收和发送的报文,inbound表示仅接收的报文,outbound表示仅发送的报文
[H3C]display ror
[H3C]display intece Ethernet 0/3
resetcounters //清除所有端口的统计信息
[H3C]display link-aggregation Ethernet0/3 //显示端口汇聚信息
[H3C-Ethernet0/3]virtual-cable-test //诊断该端口的电路状况
7、qos优先级配置
QoS配置步骤:设置端口的优先级,设置交换机信任报文的优先级方式,队列调度,端口限速
[H3C-Ethernet0/3]priority 7 //设置端口优先级为7,默认为0
[H3C]priority-trustcos //设置交换机信任报文的优先级方式为cos(802.1p优先级,缺省值),还可以设为dscp方式
[H3C]queue-scheduler hq-wrr 2 4 6 8 //设置队列调度算法为HQ-WRR(默认为WRR),权重为2,4,6,8
[H3C-Ethernet0/3]line-rate inbound 29 //将端口进口速率限制为2Mbps,取1-28时,速率为rate81024/125,即64,128,192...1.792M;
29-127时,速率为(rate-27)1024,即2M,3M,4M...100M。
[H3C]displaypriority-trust //显示优先级信任模式
三、锐捷交换机基础命令配置
连接上交换机后,肯定是需要进行命令配置,我们来看下基础命令配置。
1、准备命令
>Enable //进入特权模式
#Exit //返回上一级作模式
#End //返回到特权模式
#copy running-config startup-config //保存配置文件
#del flash:config.text //删除配置文件(交换机及1700系列路由器)
#erase startup-config //删除配置文件(0系列路由器)
#del flash:vlan.dat //删除Vlan配置信息(交换机)
#Configure terminal //进入全局配置模式
(config)# hostname switchA //配置设备名称为switchA
(config)#banner motd & //配置每日提示信息 &为终止符
(config)#enable secret ll 1 0 star //配置远程登陆密码为star
(config)#enable secret ll 15 0 star //配置特权密码为star
Ll 1为普通用户级别,可选为1~15,15为权限级别;0表示密码不加密
(config)#enable servs web-server //开启交换机WEB管理功能
Servs 可选以下:web-server(WEB管理)、net-server(远程登陆)等
2、查看信息
#show running-config //查看当前生效的配置信息
#show intece fasternet 0/3 //查看F0/3端口信息
#show intece serial 1/2 //查看S1/2端口信息
#show intece //查看所有端口信息
#show ip intece brief //以简洁方式汇总查看所有端口信息
#show ip intece //查看所有端口信息
#show mac-address-table //查看交换机当前MAC地址表信息
#show running-config //查看当前生效的配置信息
#show vlan //查看所有VLAN信息
#show vlan id 10 //查看某一VLAN (如VLAN10)的信息
#show intece fasternet 0/1 //查看某一端口模式(如F 0/1)
#show aggregateport 1 summary //查看聚合端口AG1的信息
#show spanning-tree //查看生成树配置信息
#show spanning-tree intece fasternet 0/1 //查看该端口的生成树状态
#show port-security //查看交换机的端口安全配置信息
#show port-security address //查看地址安全绑定配置信息
#show ip access-lists listname //查看名为listname的列表的配置信息
3、端口的基本配置
(config)#Intece fasternet 0/3 //进入F0/3的端口配置模式
(config)#intece range fa 0/1-2,0/5,0/7-9 //进入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的端口配置模式
(config-if)#speed 10 //配置端口速率为10M,可选10,100,auto
(config-if)#duplex full //配置端口为全双工模式,可选full(全双工),half(半双式),auto(自适应)
(config-if)#no shutdown //开启该端口
(config-if)#switchport access vlan 10 //将该端口划入VLAN10中,用于VLAN
(config-if)#switchport mode trunk //将该端口设为trunk模式,可选模式为access , trunk
(config-if)#port-group 1 //将该端口划入聚合端口AG1中,用于聚合端口
4、聚合端口的创建
(config)# intece aggregateport 1 //创建聚合接口AG1
(config-if)# switchport mode trunk //配置并保证AG1为 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1 //将端口(端口组)划入聚合端口AG1中
5、生成树
配置多生成树协议:
switch(config)#spanning-tree mst configuration //建立多生成树协议
switch(config-mst)#name ruijie //命名为ruijie
switch(config-mst)#revision 1 //设定校订本为1
switch(config-mst)#instance 0 vlan 10,20 //建立实例0
switch(config-mst)#instance 1 vlan 30,40 //建立实例1
switch(config)#spanning-tree mst 0 priority 4096 //设置优先级为4096
switch(config)#spanning-tree mst 1 priority 8192 //设置优先级为8192
switch(config)#intece vlan 10
switch(config-if)#vrrp 1 ip 192.168.10.1 //此为vlan 10的IP地址
switch(config)#intece vlan 20
switch(config-if)#vrrp 1 ip 192.168.20.1 //此为vlan 20的IP地址
switch(config)#intece vlan 30
switch(config-if)#vrrp 2 ip 192.168.30.1 //此为vlan 30的IP地址(另一三层交换机)
switch(config)#intece vlan 40
switch(config-if)#vrrp 2 ip 192.168.40.1 //此为vlan 40的IP地址(另一三层交换机)
6、VLAN的基本配置
(config)#vlan 10 //创建VLAN10
(config-vlan)#name vlanname // 命名VLAN为vlanname
(config-if)#switchport access vlan 10 //将该端口划入VLAN10中
某端口的接口配置模式下进行
(config)#intece vlan 10 //进入VLAN 10的虚拟端口配置模式
(config-if)# ip address 192.168.1.1 255.255.255.0 //为VLAN10的虚拟端口配置IP及掩码,二层交换机只能配置一个IP,此IP是作为管理IP使用,例如,使用Telnet的方式登录的IP地址
(config-if)# no shutdown //启用该端口
7、端口安全
(config)# intece fasternet 0/1 //进入一个端口
(config-if)# switchport port-security //开启该端口的安全功能
a、配置连接数限制
(config-if)# switchport port-secruity maxmum 1 //配置端口的连接数为1,连接数为128
(config-if)# switchport port-secruity violation shutdown
//配置安全违例的处理方式为shutdown,可选为protect (当安全地址数满后,将未知名地址丢弃)、restrict(当违例时,发送一个Trap通知)、shutdown(当违例时将端口关闭,并发送Trap通知,可在全局模式下用errdisable recovery来恢复)
b、IP和MAC地址绑定
(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1
//接口配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1进行绑定 (MAC地址注意用小写)
8、三层路由功能(针对三层交换机)
(config)# ip routing //开启三层交换机的路由功能
(config)# intece fasternet 0/1
(config-if)# no switchport //开启端口的三层路由功能(这样就可以为某一端口配置IP)
(config-if)# ip address 192.168.1.1 255.255.255.0
(config-if)# no shutdown
9、三层交换机路由协议
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置静态路
注:172.16.1.0 255.255.255.0 //为目标网络的网络号及子网掩码
172.16.2.1 为下一跳的地址,也可用接口表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的端口)
(config)# router rip //开启RIP协议进程
(config-router)# network 172.16.1.0 //申明本设备的直连网段信息
(config-router)# version 2 //开启RIP V2,可选为version 1(RIPV1)、version 2(RIPV2)
(config-router)# no auto-summary //关闭路由信息的自动汇总功能(只有在RIPV2支持)
(config)# router ospf //开启OSPF路由协议进程(针对1762,无需使用进程ID)
(config)# router ospf 1 //开启OSPF路由协议进程(针对1,需要加OSPF进程ID)
(config-router)# network 192.168.1.0 0.0.0.255 area 0
//申明直连网段信息,并分配区域号(area0为骨干区域)
可以明显看出,三家命令大同小异,其实华为与H3C更加类似。
华为交换机基本配置命令明细盘点
华为交换机基本配置命令明细盘点
传统 华为交换机从网桥发展而来,属于OSI第二层即数据链路层设备。它根据MAC地址寻址,通过站表选择路由,站表的建立和维护由 CISCO思科交换机自动进行。下面是我整理的关于华为交换机基本配置命令明细,希望大家认真阅读!
1:配置登录用户,口令等
//用户直行模式提示符,用户视图
-view //进入配置视图
[Quidway] //配置视图(配置密码后必须输入密码才可进入配置视图)
[Quidway] sysname xxx //设置主机名成为xxx这里使用
[Quidway] //进入认证模式定义用户账户
[Quidway-] local-user wds password cipher wds
[Quidway-] local-user wds ll 15
[Quidway-] local-user wds serv-type net terminal ssh //有时候这个命令是可以运
//行的,上边两个命令像password,ll都是定义完vty 的
// authentication-mode 后才出现
[Quidway-] quit
[Quidway] user-intece vty 0 4 //当时很奇怪这个命令就是找不到,尝试了几次才能运行
[Quidway-ui-vty0-4] authentication-mode
[Quidway-ui-vty0-4] quit
2:华为S9303 VLan设置
创建vlan:
//用户直行模式提示符,用户视图
-view //进入配置视图
[Quidway] vlan 10 //创建vlan 10,并进入vlan10配置视图,如果vlan10存在就直接进入vlan10配置视
[Quidway-vlan10] quit //回到配置视图
配置视图
[Quidway-vlan100] quit //回到配置视图
将端口加入到vlan中:
[Quidway] intece GigabitEthernet2/0/1 (10G光口)
[Quidway- GigabitEthernet2/0/1] port link-type access //定义端口传输模式
[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端口加入vlan100
[Quidway- GigabitEthernet2/0/1] quit
[Quidway] intece GigabitEthernet1/0/0 //进入1号插槽上的个千兆网口配置视图中。0代表1号
[Quidway- GigabitEthernet1/0/0] port link-type access //定义端口传输模式
[Quidway- GigabitEthernet2/0/1] port default vlan 10 //将这个端口加入到vlan10中
[Quidway- GigabitEthernet2/0/1] quit
将多个端口加入到VLAN中
-view
[Quidway]vlan 10
[Quidway-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //将0到29号口加入到vlan10中
华为下的这个命令自己现在不知道,找了下也没有结果。
3:设置VTP cisco专有的vlan协议也成为局域网干道协议,作用是十几台交换机在企业网中,配置
VLAN工作量大,可以使用VTP协议,把一台交换机配置成VTP , 其余交换机配置成VTP ,这样
他们可以自动学习到server 上的VLAN 信息
『配置环境参数』
(1)交换机SwitchA、SwitchB和SwitchC都通过GE接口互连
(2)SwitchB和SwitchC交换机是核心交换机,要求主备。
『组网需求』
要求整个网络运行STP协议
数据配置步骤
(1)【SwitchA交换机配置】
启动生成树协议: [SwitchA]stp enable
(1)【SwitchB交换机配置】
(3)配置本桥为根桥
[SwitchB]stp root primary
(4)【SwitchC交换机配置】
a 启动生成树协议[SwitchC]stp enable
b 配置本桥为备份根桥[SwitchC]stp root secondary
(5)【SwitchD交换机配置】
a 启动生成树协议10.78.1.1[SwitchD]stp enable
【补充说明】
(1)缺省情况下交换机的优先级都是32768,如果想人为指定某一台交换机为根交换机,也可以通过修改优
先级来实现;
(2)缺省情况下打开生成树后,所有端口都会开启生成树协议,请把接PC的端口改为边缘端口模式;
(3)如果要控制某条链路的状态可以通过设置端口的cost值来实现。
测试验证
(1)使用display stp查看交换机STP运行状态
(2)查看端口STP状态display stp intece Ethernet XX是否正确
4:交换机配置IP地址
[Quidway] intece Vlanif100 // 进入vlan100接口视图与vlan 100命令进入的地方不同
[Quidway-Vlanif100] ip address 119.167.200.90 255.255.255.252 // 定义vlan100管理IP三层
交换路由
[Quidway-Vlanif100] quit
[Quidway] intece Vlanif10 // 进入vlan10接口视图与vlan 10命令进入的地方不同
[Quidway-Vlanif10] ip address 119.167.206.129 255.255.255.128 // 定义vlan10管理IP三层
交换路由
[Quidway-Vlanif10] quit
配置默认:
[Quidway]ip route-static 0.0.0.0 0.0.0.0 119.167.200.89 //配置默认。
5: 交换机保存设置和重置命令
se //保存配置信息
reset sed-configuration /重置交换机的配置
reboot //重新启动交换机
6:交换机常用的显示命令
用户视图模式下:
display current-configuration //显示现在交换机正在运行的.配置明细
display dev //显示S9303各设备状态
display intece ? //显示个端口状态,用?可以查看后边跟的选项
display version //查看交换机固件版本信息
display vlan ? // 查看vlan的配置信息
7:基于端口的mac地址绑定
系统视图下
am user-bind mac-addr mac地址 ip-addr ip地址 intece 接口类型 接口序号
以太网端口视图下
intece 接口类型 接口序号
am user-bind mac-addr mac地址 ip-addr ip地址
8:配置交换机的snmp功能
[Quidway] snmp-agent community read xx //xx是组织名称,read是以只读模式查看
[Quidway] undo snmp-agent community xx //删除xx组织
[Quidway] display snmp-agent community //显示组织名
9:交换机禁ping配置
[Quidway]acl number 3000
[Quidway-acl-a-3000]rule 1 deny icmp-type echo any //禁止所有网络ping
[Quidway-acl-a-3000]rule 3 deny icmp source 1.1.1.1 0.0.0.15 destination 2.2.2.2 0 禁止
1.1.1.1到2.2.2.2的icmp包
[Quidway-acl-a-3000]quit
[Quidway]intece giga1/0/20
[Quidway-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 1 //将规则在接口下用
[Quidway-GigabitEthernet1/0/20]packet-filter inbound ip-group 3000 rule 3 //将规则在接口下
用[Quidway-GigabitEthernet1/0/20]quit
[Quidway]intece Vlanif 100
[Quidway-Vlanif100]packet-filter inbound ip-group 3000 rule 1 //将规则在接口下用
[Quidway-Vlanif100]quit
[Quidway]intece Vlanif 10
[Quidway-Vlanif10]packet-filter inbound ip-group 3000 rule 1 //将规则在接口下用
[Quidway-Vlanif10]quit
10:恢复交换机出厂设置
reset sed-configuration /重置交换机的配置
11: 实际工作中的一个配置实例
vlan 10
quit
vlan 100
quit
intece XGigabitEthernet2/0/1 (10G光口)
port link-type access
port default vlan 100
quit
intece Vlanif100
quit
ip route-static 0.0.0.0 0.0.0.0 119.187.200.89
local-user wds password cipher wds
local-user wds privilege ll 15
local-user wds serv-type net terminal ssh
quit
user-intece vty 0 4
authentication-mode quit
12:端口汇聚实例
(1)交换机SwitchA和SwitchB通过以太网口实现互连。
(2)SwitchA用于互连的端口为e0/1和e0/2,SwitchB用于互连的端口为e0/1和e0/2。
『组网需求』
增加SwitchA的SwitchB的互连链路的带宽,并且能够实现链路备份,使用端口汇聚数据配置步骤
【SwitchA交换机配置】
(1)进入端口E0/1
[SwitchA]intece Ethernet 0/1
(2)汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/1]duplex full
(3)汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/1]speed 100
(4)进入端口E0/2
[SwitchA]intece Ethernet 0/2
(5)汇聚端口必须工作在全双工模式
[SwitchA-Ethernet0/2]duplex full
(6)汇聚的端口速率要求相同,但不能是自适应
[SwitchA-Ethernet0/2]speed 100
(7)根据源和目的MAC进行端口选择汇聚
[SwitchA]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【SwitchB交换机配置】
[SwitchB]intece Ethernet 0/1
[SwitchB-Ethernet0/1]duplex full
[SwitchB-Ethernet0/1]speed 100
[SwitchB]intece Ethernet 0/2
[SwitchB-Ethernet0/2]duplex full
[SwitchB-Ethernet0/2]speed 100
[SwitchB]link-aggregation Ethernet 0/1 to Ethernet 0/2 both
【注意】
(1)同一个汇聚组中成员端口的链路类型与主端口的链路类型保持一致,即如果主端口为Trunk端口,
则成员端口也为Trunk端口;如主端口的链路类型改为Access端口,则成员端口的链路类型也变为Access
端口。
(2)不同的产品对端口汇聚时的起始端口号要求各有不同,请对照《作手册》进行配置。
13:端口镜像配置实例
『环境配置参数』
(1)PC1接在交换机E0/1端口,IP地址1.1.1.1/24
(2)PC2接在交换机E0/2端口,IP地址2.2.2.2/24
(3)E0/24为交换机上行端口
(4)接在交换机E0/8端口,该端口作为[Router-acl-101]quit镜像端口
『组网需求』
(1)通过交换机端口镜像的功能使用server对两台pc的业务报文进行。根据Quidway交换机不同型号,
镜像有不同方式进行配置:
基于端口的镜像 ——基于端口的镜像是把被镜像端口的进出数据报文完全拷贝一份到镜像端口,这样来
进行流量观测或者故障定位。
基于流的镜像 ——基于流镜像的交换机针对某些流进行镜像,每个连接都有两个方向的数据流,对于交
换机来说这两个数据流是要分开镜像的。
S2008/S2016/S2026/S2403H/S3026等交换机支持的都是基于端口的镜像,8016交换机支持基于端口的镜像
3500/3026E/3026F/3050支持基于流的镜像,5516/6506/6503/6506R支持对入端口流量进行镜像数据配置
步骤 以Quidway S3026C为例,通过基于二层流的镜像进行配置:
(1)定义一个ACL
[SwitchA]acl num 200
(2)定义一个规则从E0/1发送至其它所有端口的数据包
[SwitchA]rule 0 permit ingress intece Ethernet0/1 egress
intece Ethernet0/2
(3)定义一个规则从其它所有端口到E0/1端口的数据包
[SwitchA]rule 1 permit ingress intece Ethernet0/2 egress
intece Ethernet0/1
(4)将符合上述ACL的数据包镜像到E0/8
[SwitchA]rored-to link-group 200 intece e0/8
显示系统版本信息:display version
显示诊断信息:display diagnostic-rmation
显示系统当前配置:display current-configuration
显示系统保存配置: display sed-configuration
显示接口信息:display intece
显示路由信息:display ip routing-table
显示VLAN信息:display vlan
显示生成树信息:display stp
显示MAC地址表:display mac-address
显示ARP表信息:display arp
显示系统CPU使用率:display cpu
显示系统内存使用率:display memory
显示系统日志:display log
显示系统时钟:display clock
验证配置正确后,使用保存配置命令:se
删除某条命令,一般使用命令: undo
15:trunk干道配置
『配置环境参数』
(1)SwitchA 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchB端
口E0/3互连
(2)SwitchB 端口E0/1属于vlan10,E0/2属于vlan20,E0/3与SwitchA端
口E0/3互连
『组网需求』
(1)要求SwitchA的vlan10的PC与SwitchB的vlan10的PC互通
(2)要求SwitchA的vlan20的PC与SwitchB的vlan20的PC互通
数据配置步骤
【SwitchA相关配置】
(1)创建(进入)vlan10
[SwitchA] vlan 10
[SwitchA-vlan10]port Ethernet 0/1
(3)创建(进入)vlan20
[SwitchA]vlan 20
(4)将E0/2加入到vlan20
[SwitchA-vlan20]port Ethernet 0/2
[SwitchA-Ethernet0/3]port link-type trunk
(6)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchA-Ethernet0/3]port trunk permit vlan all
【SwitchB相关配置】
(1)创建(进入)vlan10
[SwitchB] vlan 10
[SwitchB-vlan10]port Ethernet 0/1
(3)创建(进入)vlan20
[SwitchB]vlan 20
(4)将E0/2加入到vlan20
[SwitchB-vlan20]port Ethernet 0/2
[SwitchB-Ethernet0/3]port link-type trunk
(7)允许所有的vlan从E0/3端口透传通过,也可以指定具体的vlan值
[SwitchB-Ethernet0/3]port trunk permit vlan all
【补充说明】
(1)如果一个端口是trunk端口,则该端口可以属于多个vlan;
(2)缺省情况下trunk端口的PVID为1,可以在端口模式下通过命令port trunk pvid vlan vlanid 来修改
端口的PVID;
(3)如果从trunk转发出去的数据报文的vlan id和端口的PVID一致,则该报文的VLAN信息会被剥去,这点
(4)一台交换机上如果已经设置了某个端口为hybrid端口,则不可以再把另外的端口设置为trunk端口。
(5)一般情况下指定端口允许通过哪些具体的VLAN,不要设置允许所有的VLAN通过。
测试验证
(1)SwitchA vlan10内的PC可以与SwitchB vlan10内的PC互通
(2)SwitchA vlan20内的PC可以与SwitchB vlan20内的PC互通
(3)SwitchA vlan10内的PC不能与SwitchB vlan20内的PC互通
(4)SwitchA vlan20内的PC不能与SwitchB vlan10内的PC互通 ;
华为交换机端口及业务的常用查询命令
address华为交换机作为网络节点的一个重要换机,其功能性不用多说。对于日常维护华为交换机也提供了多种检查命令。之前我也写过一些关于基本及运行状态的,今天就简单说下怎样进行端口及业务配置的常用检查命令。
查看端口是否有错包及协商模式,可以使用命令display intece。此命令可以查看端口有无错包及两边的协商模式、半双工模式是否一样。
查看端口配置,可以使用命令display current-configuration intece。
查看端口状态,可以使用命令display intece brief。此命令可以查看端口是为Up/Down状态。
查看路由表信息,可以使用命令display ip routing-table。此命令可以查看默认路由或者其他路由,且对于处于一个网络中同一层次的设备,如果运行相同的路由协议,各设备上的路由条目应该相不大。
查看poe显示cpu信息供电,可以使用命令display power ma power-rmation。
华为交换机命令解析。请高手帮我逐条解析一下,谢谢!
[H3C]displayqueue-scheduler //显示队列调度模式及参数你好!
在配置trunk端口时需要注意。-view:进入系统视图
vlan batch 109 209 :创建VLAN 109 209
dhcp enable :开启DHCP
dhcp snooping enable :开启DHCP侦听
stp bpdu-protection :BPDU保护
stp enable :开启STP(生成树)
intece Eth-Trunk1 :进入中继端口1
stp disable :关闭STP
port link-type trunk :端口启用为中继模式
trunkport GigabitEthernet 0/1/1 0/1/2 :中继端口包括Gib0/1/1和Gib90/1/2
undo port trunk allow-pass vlan 1 :关闭 端口中继只允许VLAN 1流量通过
port trunk allow-pass vlan 109 209 :端口中继允许VLAN 109 VLAN 209流量通过
dhcp snooping trusted
description to S5728_SZVE3BSLHW02_G0/0/1_G1/0/1 10.170.27.5 :端口描述,与 S5728_SZVE3BSLHW02_G0/0/1连接,对端IP为10.170.27.5
quit :返回上一层
vlan 109 :创建VLAN109
dhcp snooping enable :开启DHCP侦听
dhcp snooping trusted intece Eth-Trunk1
vlan 209 :创建VLAN 209
dhcp snooping enable :开启DHCP侦听
dhcp snooping trusted intece Eth-Trunk1
return :返回到用户视图
-view :进入系统视图
-center loghost 10.72.52.25 facility local1 : 登录主机权限为1
sysname szve3bslhw08 :主机名为:szve3bslhw08
super password ll 3 cipher hr1ycfl!1314 :创建登录密码: cipher hr1ycfl!1314,3特权
intece Vlanif 109 :进入VLAN 109虚拟接口
ip address 10.170.27.6 255.255.255.0 :配置IP地址
quit :返回上一层
ip route-static 0.0.0.0 0.0.0.0 10.170.27.1 :配置默认路由
FTP server enable :开启FTP
没有回答的,表示没用过。不知道。
谢谢
交换机配置命令有哪些
[Quidway]vlan步骤如下:
#show version //查看版本信息登录到控制台,如果你要看VLAN的IP地址,输入 intece vlanif2
ip address 192.168.1.2 255.255.255.0 看到这就是交换机的IP。(上图是一个多层交换机,划分了多个VLAN)。
H3C交换机默认账号h3c,密码h3c。 或者账号admin,密码admin。
输入dis cu 这是查看交换机所有配置的命令,以下是华为交换机配置的一些常用命令:
[Quidway]discur--------显示当前配置
[Quidway]displaycurrent-configuration--------显示当前配置
[Quidway]displayinteces--------显示接口信息
[Quidway]displayvll--------显示路由信息
[Quidway]displayversion--------显示版本信息
[Quidway]superpassword修改特权用户密码
[Quidway]sysname--------交换机命名
[Quidway]inteceernet0/1--------进入接口视图
[Quidway]intecevlanx--------进入接口视图
[Quidway-Vlan-intecex]ipaddress10.65.1.1255.255.0.0--------配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2--------静态路由=
扩展资料:
交换机命令,一种计算机语言,用来控制交换机的语言。
华为H3C Switch命令:
一、模式命令:
1. 用户模式:Switch>
2. 特权模式:Switch>enable
Switch#
3. 全局配置模式:Switch#config terminal
Switch(config)#
4. 接口配置模式:Switch(config)#intece fasternet0/1
Switch(config-if)#
参考资料:
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 12345678@qq.com 举报,一经查实,本站将立刻删除。