H3C交换路由命令.docx
- 文档编号:10031690
- 上传时间:2023-05-23
- 格式:DOCX
- 页数:20
- 大小:1.01MB
H3C交换路由命令.docx
《H3C交换路由命令.docx》由会员分享,可在线阅读,更多相关《H3C交换路由命令.docx(20页珍藏版)》请在冰点文库上搜索。
H3C交换路由命令
5500/S5500-EI/
配置终端操作密码:
[Sysname]user-interfaceaux0进入用户0模式
[Sysname-ui-aux0]authentication-modepassword配置密码
无操作自动断开连接:
idle-timeoutminutes1010分钟无操作自动断开连接
idle-timeoutseconds1010秒钟无操作自动断开连接
锁定用户:
开启telnet服务:
[Sysname]telnetserverenable启动telnet服务(默认关闭)
强制用户下线:
查看端口接收、传送、丢弃报文数:
丢弃的GVRP报文数
VTP配置:
gvrpregistrationfixed端口模式下配置(相当于思科的服务器模式VTP)____必须
在trunk工作模式的端口下。
gvrpregistrationforbidden端口模式下配置(相当于思科的透明模式VTP)____必
须在trunk工作模式的端口下。
gvrpregistrationnormal端口模式下配置(相当于思科的客户端模式VTP)____必须
在trunk工作模式的端口下。
[Sysname]stpdisable
bpdu-tunneldot1qstpVTP的开启(端口下或全局模式下)默认关闭
undobpdu-tunneldot1qstp关闭VTP(端口下或全局模式下)
指定以太网端口通过的最大广播百分比:
broadcast-suppression(1-100)指定以太网端口允许通过的最大广播
流量占该端口传输能力的百分比(默认关闭)——打开此功能可以保证正常
流量的传输。
查看本端系统的设备ID,包括LACP协优先级与MAC地址:
displaylacpsystem-id
优先级设置为64(值越小优先级越大):
[Sysname]lacpsystem-priority64
端口聚合命名:
[Sysname]link-aggregationgroup1description名字
创建组号为8的手工聚合组:
[Sysname]link-aggregationgroup8modemanual
把端口加入到组号为8的手工聚合组:
端口下portlink-aggregationgroup8
进入聚合端口组8模式:
[Sysname]port-groupaggregation8
[Sysname-port-group-aggregation-8]此命令不能添加或删除端口组成员,只能
进行对聚合相关的配置命令,包括STP、VLAN、QOS、GVRP、TELNET、MAC等配置。
端口下绑定IP及MAC地址:
user-bindip-address121.11.86.72mac-address0101-0101-0101
查看非正常阻塞端口(任意视图下):
displaystpabnormal-port里显示结果为Reason项里Formatcompatibility
rotected
查看被STP保护功能down掉的端口信息(任意视图下):
displaystpdown-port
查看所有MSTP实例的根桥信息(任意视图下):
disstproot
清除生成树的统计信息(用户视图下):
resetstp
resetstpinterface端口号------消除指定端口生成树的统计信息。
查看已经生效的MST域(生成树)的配置信息:
displaystpregion-configuration
开启和关闭stp功能:
[Sysname]stpenable开启全局stp
端口下关闭stp:
stpdisable
端口下设置端口的路径开销(根桥):
stpinstance0cost16______指定生成树实例0的路径开销为16
指定当前设备为生成树实例0的根桥:
stpinstance0rootprimary
指定当前设备为生成树实例0的备份根桥:
stpinstance0rootsecondary
端口下启动端口的根保护功能:
stproot-protection
端口下配置以太网端口为边缘端口(即直接转发端口——不阻塞端口):
stpedged-portdisable
端口下开启环路保护功能:
stploop-protection
路由命令
查看路由表中当前激活路由的摘要信息:
displayiprouting-table
查看通过基本访问控制列表ACL2000过滤的,处于active状态的路由的摘要信息:
displayiprouting-tableacl2000
查看通过基本访问控制列表ACL2000过滤的,处于active和inactive的路由的详细信息:
displayiprouting-tableacl2000verbose
查看所有直连路由的摘要信息:
displayiprouting-tableprotocoldirect
查看所有静态路由表:
displayiprouting-tableprotocolstatic
查看路由的综合信息:
dispalyiprouting-tablestatistics
清除路由表中所有路由协议的统计信息:
resetiprouting-tablestatisticsprotcolall
静态路由配置:
[Sysname]iproute-static目的地址/掩码下一跳IPtag50
删除静态路由:
[Sysname]undoiproute-static目的地址/掩码下一跳IPtag50
配置静态路由的缺省优先级为120:
(默认为60)
[Sysname]iproute-staticdefault-perference120
将OSPF区域1中两个网段11.1.1.0/24和11.1.2.0/24的路由聚合成一条聚合路由
11.1.0.0/16向其它区域发布:
[Sysname]ospf100
[Sysname-ospf-100]area1
[Sysname-ospf-100-0.0.0.1]network11.1.1.00.0.0.255
[Sysname-ospf-100-0.0.0.1]network11.1.2.00.0.0.255
[Sysname-ospf-100-0.0.0.1]abr-summary11.1.0.0255.255.0.0
创建OSPF区域0并进入ospf区域视图:
[Sysname]ospf100
[Sysname-ospf-100]area0(删除则undoarea0)
[Sysname-ospf-100-0.0.0.0]
设置ospf对引入的路由进行聚合:
[Sysname]iproute-static11.1.1.024null0
[Sysname]iproute-static11.1.2.024null0
[Sysname]ospf100
[Sysname-ospf-100]import-routestatic
[Sysname-ospf-100]asbr-summary11.1.0.0255.255.0.0tag2cost100
指定OSPF区域0支持MD5密文验证模式:
一个区域中所有路由器的验证模式必须一致(不验证\使用简单验证\使用MD5密文验证)
[Sysname]ospf100
[Sysname-ospf-100]area0
[Sysname-ospf-100-0.0.0.0]authentication-modemd5
设置链路的带宽参考值为1000Mbps:
[Sysname]ospf100
[Sysname-ospf-100]bandwidth-reference1000
设置外部路由缺省值开销10、类型2、标记100和一次引入的数量上限20000:
[Sysname]ospf100
[Sysname-ospf-100]defaultcost10limit20000tag100type2
将产生的缺省路由引入到OSPF路由区域(本地路由器的路由表中不存在缺省路由):
[Sysname]ospf100
[Sysname-ospf-100]default-route-advertisealways
路由OSPF描述:
[Sysname]ospf100
[Sysname-ospf-100]description123456
查看OSPF路由信息:
[Sysname]displayospfabr-asbr
查看OSPF的所有引入路由聚合信息:
displayospfasbr-summary
查看OSPF的错误信息:
displayospf(可加区域号)error
查看OSPF接口信息(如果不指定OSPF进程号,将显示所有OSPF进程的接口信息):
displayospfinterface
显示SOPF的下一跳信息:
displayospfnexthop
查看OSPF邻居详细信息:
displayospfpeerverbose
查看OSPF邻居概要信息:
displayospfpeer
查看所有OSPF邻居的统计信息:
displayospfpeerstatistics
查看OSPF请求列表信息(如果不指定OSPF进程号,将显示所有OSPF进程的请求列表信
息):
displayospfrequest-queue
查看OSPF路由表的信息:
displayospfrouting
开启OSPF日志信息开关(默认关闭):
[Sysname]ospf100
[Sysname-ospf-100]enablelog
设置主机路由11.1.1.1的开销为100:
[Sysname]ospf100
[Sysname-ospf-100]areao
[Sysname-ospf-100-area-0.0.0.0]host-advertise11.1.1.1100
指定运行OSPF协议的接口的主IP地址位于网段11.1.1.0/24,接口所在的OSPF区域ID为2:
[Sysname]ospf100
[Sysname-ospf-100]area2
[Sysname-ospf-100-area-0.0.0.2]network11.1.1.00.0.0.255
启动OSPF进程100(undoospf命令用来关闭OSPF进程;缺省情况下,系统没有运行OSPF协
议)并配置RouterID为11.1.1.1:
[Sysname]ospf100route-id11.1.1.1
配置接口的网段11.1.0.0/16所在的区域1支持MD5密文验证模式,验证字标识符为15,验证口令为abc:
[Sysname]ospf100
[Sysname-ospf-100]area1
[Sysname-ospf-100-area-0.0.0.1]network11.1.0.00.0.255.255
[Sysname-ospf-100-area-0.0.0.1]authentication-modemd5
[Sysname-ospf-100-area-0.0.0.1]quit
[Sysname]interfacevlan-interface10
[Sysname-vlan-interface10]ospfauthentication-modemd515cipherabc
设置接口vlan-interface10在选举DR时的优先级为8:
缺省情况下,接口的DR优先级为1,数值越大,优先级越高.
[Sysname]interfacevlan-interface10
[Sysname-vlan-interface10]ospfdr-priority8
将接口Vlan-interface10设置为NBMA类型:
[Sysname]interfacevlan-interface10
[Sysname-vlan-interface10]ospfnetwork-typenbma
配置接口Vlan-interface10上的邻居失效时间为60秒:
失效时间内没收到新的OSPF路由消息则视为路由不可达;
[Sysname]interfacevlan-interface10
[Sysname-vlan-interface10]ospftimerdead60
配置接口Vlan-interface10发送Hello报文的时间间隔为20秒:
[Sysname]interfacevlan-interface10
[Sysname-vlan-interface10]ospftimerhello20
将OSPF计数器清零:
重启OSPF进程:
如果不指定进程号则重启全部OSPF动态路由;
重新引入外部路由:
如果不指定进程号,则引入所有外部路由;
使能发送所有OSPF进程的trap报文:
[Sysname]snmp-agenttrapenableospf
设置OSPF路由计算最大时间间隔为10秒,最小时间间隔为500毫秒,惩罚增量为200毫秒:
[Sysname]ospf100
[Sysname-ospf-100]spf-schedule-interval10500200
BGP路由汇总
在BGP视图下,在BGP路由表中创建一条聚合路由11.1.0.0/16
缺省情况下,没有进行路由聚合;删除聚合路由则undoaggregate
[Sysname]bgp100
[Sysname-bgp-100]aggregate11.1.0.0.255.255.0.0
查看已经发布的BGP的路由信息:
查看BGP的路由信息:
查看指定VLAN或全部VLVN内IGMPSnooping转发表项的详细信息:
任意视图下:
displayigmp-snoopinggroupvlan(加vlan号)verbose
信息描述:
Total1IPGroup(s).————IP组播组的数量
Total1IPSource(s).————IP组播源的数量
Total1MACGroup(s).————MAC组播组的数量
Portflags:
D-Dynamicport,S-Staticport,A-Aggregationport,C-Copyport————端口标志:
D代表动态端口,S代表静态端口,A代表汇聚端口,C代表由(*,G)表项拷贝到(S,G)下的端口。
Subvlanflags:
R-RealVLAN,C-CopyVLAN————子VLAN标志:
R代表本表项下的真实出口子VLAN,C代表由(*,G)表项拷贝到(S,G)表项下的出口子VLAN。
Routerport(s)————路由器端口数量
IPgroupaddress————IP组播组的地址
MACgroupaddress————MAC组播组的地址
在VLAN2内开启丢弃未知组播数据报文的功能(缺省情况下此功能关闭):
[Sysname]vlan2
[Sysname-vlan2]igmp-snoopingdrop-unknown
开启从g1/0/1到g1/0/5上的组播数据报文源端口过滤功能:
[Sysname]igmp-snooping
[Sysname-igmp-snooping]source-denyportGigabitEthernet1/0/1toGigabitEthernet1/0/5
800
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3C 交换 路由 命令