h3c路由交换机基础命令Word格式文档下载.docx
- 文档编号:7663452
- 上传时间:2023-05-08
- 格式:DOCX
- 页数:14
- 大小:17.73KB
h3c路由交换机基础命令Word格式文档下载.docx
《h3c路由交换机基础命令Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《h3c路由交换机基础命令Word格式文档下载.docx(14页珍藏版)》请在冰点文库上搜索。
protlink-moderoute给路由器配接口ip需要
ipadd172.20.1.124
undoshutdown
quit
端口+IP+Mac绑定
[interfaceEthernet1/0/3]user-bindip-address192.168.1.200mac-address90fb-a692-21b4
上传tftp192.168.1.10putconfig.cfg
802.1认证
<
H3C>
sys
[H3C]dot
[H3C]dot1x
[H3C]interfacee1/0/10
[H3C-Ethernet1/0/10]dot1x
[H3C-Ethernet1/0/10]quit
[H3C]dot1xauthentication-methodchap
[H3C]local-userh3c
[H3C-luser-h3c]passwordcipher123456
[H3C-luser-h3c]service-typelan-access
一对一静态地址转换
system-view
natstatic192.168.0.2202.102.0.2
inte0/1
portlink-moderoute
ipadd192.168.0.1255.255.255.0
natoutboundstatic
nvi视图下配置一对一静态地址转换
intnat5/1
ipadd192.168.0.124
RA
pppmpchap验证方式将物理端口绑定在vt上
local-useradmin1
passwordsimple123456
service-typeppp
interfacevirtual-template1
ipaddress1.1.2.124
pppmpbinding-modeauthentication
ints0/0
link-protocolppp
pppchapuseradmin2采用pap认证ppppaplocal-useradmin1passwordsimple123456
pppauthentication-modechapdomainsystem
pppmpvirtual-template1
shutdown
ints1/0
pppchapuserb
pppmpvirtual-template1
shutsdown
domainsystem
authenticationppplocal
RB
local-useradmin2
ipadd1.1.2.224
pppchapuserabc
pppchapuseradmin1
shutdown
Quit
Pppmp将用户名绑定在vtchap验证
pppmpuseradmin2bindvirtual-template1
ipaddress1.1.2.224
pppchapuseradmin1
pppauthentication-modechap
pppmp
ints2/0
IPsec
Ra
aclnumber3100
rulepermitipsource10.1.1.00.0.0.0destination10.1.2.00.0.0.255
iprouter-static10.1.2.0255.255.255.0serial2/1或者是下一跳ip
iprouter-static0.0.0.0.0.0.0.0serial2/1或者是下一跳ip
ipsecproposalpropo1
encapsulation-modetunnel
transformesp
espencryption-algorithmdes
espauthentication-algorithmsha1
ikepeerpeer1
pre-share-keyabcde共享密钥为abcde
remote-address2.2.3.1
ipsecpolicymap110isakmp
securityacl3100
proposalpropo1
ike-peerpeer1
ints2/1
ipadd2.2.2.124
ipsecpolicymap1将安全策略应用到这个接口
rb同上
配置MSTP
stpenable开启生成树
stpmodemstp设置生成树模式
stpregion-configration配置stp区域
region-namefirst区域名
instance1vlan20to30配置实例1
instance2vlan2to10配置实例2
revison-level0修剪级别
activeregion-configration激活区域
stpinstance2priority4096设置交换机优先级
stpinstance1rootprimary设置为根桥
stpinstance2rootsecondary设置为备份
interfacee1/0/1
stpinstance1portpriority16设置端口优先级
stpinstance2portpriority32
配置端口聚合(链路聚合)
link-aggregationgroup1modemanual创建聚合端口
link-aggregationgroup1descriptionmyag添加描述
interfacee1/0/1
portlink-aggregationgroup1将端口加入聚合组
静态路由配置
iproute-static0.0.0.00.0.0.01.1.4.3配置默认路由
iproute-static0.0.0.00.0.0.0e1/0/1
iproute-static1.1.2.0255.255.255.01.1.4.1配置静态路由
RIP协议配置
rip启用rip
version2配置版本
undosummary取消自动汇总
network10.0.0.0配置网络
network192.168.1.0
network172.20.0.0
ripauthenticationsimple123456配置认证
OSPF配置
ospf10
area0
network192.168.1.00.0.0.63
OSPF验证配置
authentication-modemd5
inte0/0ospfauthentication-modemd515cipherwinda
VRRP(虚拟路由冗余协议)配置,容错协议
SWA-----------------------------------------
vrrpmethodreal-mac|virtual-mac配置vrrp中mac与虚拟ip对应关系(可选)
vlan10
porte1/0/1
vlan20
porte1/0/2
intvlan-interface10
ipadd192.168.10.25324
vrrpvrid10virtual-ip192.168.10.254配置备份组10设置虚拟IP
vrrpvrid10priority100配置优先级
vrrpvrid10preempt-mode配置抢占模式
vrrpvrid10authentication-modesimplehello配置验证
vrrpvrid10trackinterfacevlan-interface30reduced30配置跟踪上行接口
intvlan-interface20
ipadd192.168.20.25324
vrrpvrid20virtual-ip192.168.20.254配置备份组20
vrrpvrid20priority120
vrrpvrid20preempt-mode
vrrpvrid20authentication-modesimplehello
vrrpvrid20trackinterfacevlan-interface30reduced30
SWB------------------------------------
vrrpmethodreal-mac|virtual-mac
ipadd192.168.10.25224
vrrpvrid10virtual-ip192.168.10.254
vrrpvrid10priority120
vrrpvrid10preempt-mode
vrrpvrid10authentication-modesimplehello
vrrpvrid10trackinterfacevlan-interface30reduced30
ipadd192.168.20.25224
vrrpvrid20virtual-ip192.168.20.254
vrrpvrid20priority100
查看ipsec:
disipsecstatistics
查看端口状态disipinterfacebrief
H3C交换机命令
2011-09-2113:
09:
16|
分类:
H3C|
标签:
|字号大中小
订阅
通过console登录后即进入用户视图,此时屏幕显示的提示符是[Quidway]
进入系统视图
system-view
为设备重命名
sysname
*****
进入端口视图interfacee1/0/*
配置接口IP
ipaddress192.168.0.1255.255.255.0
退出当前视图
quit
改为中文模式
languagemodechinese
保存配置文件
save
清除配置文件resetsaved-configuration
重启设备
reboot
查看当前配置文件displaycurrent-configuration
查看保存过的配置文件displaysaved-configuration这里需要注意的是当前的配置文件在内存(SDRAM)中运行,只有在我们通过手工Save命令将设备的配置文件保存后,在设备的硬盘(flash或nvram)中才会存在配置文件。
查看设备的软硬件版本displayversion
查看设备接口的工作状况
displayinterface
查看设备部件的注册情况displaydevices
查看设备的各个模块信息(用于确定故障点)display
diagnostic-information
设置端口的速度
speed{10|100|auto}
设置端口的工作模式
duplex{half|full|auto}
交换机链路聚合配置
SwitchA:
Quidway>
system-view
/***切换到系统视图***/
[Quidway]sysnameSwitchA
/***给设备当期的名称命名为SwitchA***/
[SwitchA]interfacee1/0/1
/***进入交换机互联端口***/
[SwitchA-ethernet1/0/1]speed100
/***设置端口的速度为100M***/
[SwitchA-ethernet1/0/1]duplexfull
/***设置端口的双工模式为全双工***/
[SwitchA]interface
e1/0/2
[SwitchA-ethernet1/0/2]speed100
[SwitchA-ethernet1/0/2]duplexfull
[SwitchA-ethernet1/0/2]quit
/***退回系统视图进行端口聚合***/
[SwitchA]link-aggregationEthernet1/0/1toEthernet1/0/2both
SwitchB:
[Quidway]sysnameSwitchB
/***给设备当期的名称命名为SwitchB***/
[SwitchB]interfacee1/0/1
[SwitchB-ethernet1/0/1]speed100
[SwitchB-ethernet1/0/1]duplexfull
[SwitchB]interface
[SwitchB-ethernet1/0/2]speed100
[SwitchB-ethernet1/0/2]duplexfull
[SwitchB-ethernet1/0/2]quit
[SwitchB]link-aggregationEthernet1/0/1toEthernet1/0/2both
端口聚合是一种比较常用的技术,因为端口聚合可以解决以下问题:
1、保障了设备间通信的可靠性,有一条线缆DOWN的话,两台设备仍能通信;
2、提高了设备间通信的速度!
在做端口聚合实验的时候有四个注意事项:
1、参与端口聚合的各个端口不能跨设备、也不能跨单板、端口号要连续。
2、参与端口聚合的各个端口配置要一样。
3、参与端口聚合的各个端口速度不能为自适应。
4、参与端口聚合的各个端口必须工作在全双工模式。
端口聚合有两种模式:
ingress和both,两者的区别是:
前者表示端口汇聚组中的各成员端口仅根据源MAC地址对出端口的流量进行负荷分担;
后者表示端口汇聚组中各成员端口根据源、目的MAC地址对出端口的流量进行负荷分担。
故选择both参数的比较多。
H3C设备端口聚合有两种技术,一种是上面实验所用到的技术link-aggregation;
另外一种是LACP协议的设备有:
3900、5600、6500、8500等系列交换机。
(注:
可编辑下载,若有不当之处,请指正,谢谢!
)
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- h3c 路由 交换机 基础 命令