交换机命令-华为H3C交换机配置命令

admin2年前生活百科7
󦘖

微信号

KTV115116

添加微信

本文目录一览:

华为H3C交换机配置命令

华为H3C交换机配置命令

华为交换机之间只能有一条通路,使得信息集中在一条通信链路上,不能进行动态分配,以平衡负载。下面是我整理的关于华为H3C交换机配置命令,希望大家认真阅读!

一、配置软件和硬件

1、配置(Console)电缆连接

配置电缆是一根8芯屏蔽电缆,一端是压接的`RJ-45连接器,插入交换机的Console口里;另一端则同时带有一个DB-9(孔)和DB-25(孔)连接器

2、配置软件及设置

使用系统自带的“超级终端”,运行“hypertrm”程序,设置终端参数参数要求:波特率为9600,数据位为8,奇偶校验为无,停止位为1,流量控制为无,选择终端仿真为VT100。

二、常用命令

1、用户模式:交换机启动后在控制台直接按回车就进入用户模式(远程管理telnet 交换机ip时需要口令)。

? --帮助

quit ――退出当前模式返回上一级

ping ip-address --测试网络连通性

telnet ip-address --从交换机登陆其它设备 super --从用户模式进入特权模式

2、特权模式:进入特权模式一般需要口令,可以防止非法登陆交换机

display current --显示当前运行的配置

save --保存当前运行的配置

reboot --重启交换机

display mac ――显示mac地址表

display inteface ethernet 0/1 ――查看以太网口状态

system-view --从特权模式进入全局模式

3、全局模式:更改配置

a.进入以太网口配置模式及相关配置

[switchone]interface ethernet 0/1

[switchone-Ethernet0/1]shutdown/undo shutdown 关闭/打开接口

[switchone-Ethernet0/1]port link-type access/trunk 接口类型设为untagged端口(默认)/tagged端口(用于上行口和级联口)

access端口发出和接收的帧不带vlan标记,即untagged端口

trunk端口发出和接收的帧一般要带vlan标记,即tagged端口

设为tagged口后,还要做以下操作:

[switchone-Ethernet0/1]port trunk permit vlan 225 to 250

这条命令是允许有vlan标记225到250的帧上传

b.进入vlan配置模式(为了便于操作,不用在接口模式下配置access,而在vlan模式下进行相关操作)

[switchone]vlan 225

[switchone-vlan225] port Ethernet 1/1 将ethernet 1/1加入vlan225

c.设置super口令

[switchone]super password simple 2403h 特权口令为2403h

;

交换机的基本命令

一、设备的工作模式

1、用户模式

Switch

可以查看交换机的基本简单信息,且不能做任何修改配置!

2、特权模式

Switch enableSwitch#

可以查看所有配置,且不能修改配置!

3、全局配置模式

switch# configure terminal

switch(config)#

默认不能查看配置!可以修改配置,且全局生效!

4、接口模式

Switch(config)# int f0/2

Switch(config-if)#

默认不能查看配置!可以修改配置,且对该端口生效!

5、控制台模式

Switch(config)# line console 0

Switch(config-line)#

F0/1,E0/1 , G0/1  TE0/1

F代表100M网口,E代表10M,G代表1000M,Te代表10000M

0模块号

1接口号

二、设备命令行的功能

1、?的用法

2、命令支持简写

3、命令可以补全Tab键

4、命令历史记忆功能,上下键来调用!

三、常用基本命令

1、设置设备名

Switch(config)# hostname  bj-sw-1-1

bj-sw-1-1(config)#

2、设置用户密码

sw1(config)#line co 0sw1(config-line)#password  123.com                #建议密码至少6位

sw1(config-line)#login                            #login作用使用户密码生效!sw1(config-line)#exit

3、设置特权密码

sw1(config)# enable password 456.com      # 明文的特权密码

sw1(config)# enable secret 456.com        # 密文的特权密码,与明文同时配置,明文失效!

4、!!查看接口列表!!

show ip int b

5、查看MAC地址表

show mac-address-table

6、给路由器接口配置IP地址

(2层交换机端口不能配置IP)

路由器初次配置时,有1个询问,我们选择no进入高级配置模式!

Router(config)# int f0/0

Router(config-if)# ip add 192.168.1.254  255.255.255.0

Router(config-if)# no shutdown

7、为路由器开启telnet服务

Router(config)# line vty 0 2                    # 2也可以改为1或3等等。代表同时远程的数量

Router(config-line)# password 123.com            # 设置远程telnet密码

Router(config-line)# login

Router(config-line)# exit

Router(config)# enable password 789.com

9、重启设备

Router# reload

10、!!查看所有配置!!

Router# show running-config

简写 sh run

注释:sh run是我们以后常用的命令,用于排除错误!

11、保存设备的配置

Router# copy running-config startup-config

Router# write

12、购买模块

先关机,再购买模块,再开机!

NM-2FE2W,该模块带有2个百兆端口!

13、手工开启端口

R2(config)# int f0/1

R2(config-if)# no shutdown

14、手工关闭端口

R2(config)#int f0/1

R2(config-if)# shutdown

15、不同身份telnet连接

Router(config)# line vty 0 2                    # 2也可以改为1或3等等。代表同时远程的数量

Router(config-line)# login local

Router(config-line)# exit

Router(config)# username 用户名 password 密码

Router(config)# enable password 789.com

16、do的用法

特权模式的命令,在全局或接口模式下可以强行使用,需要在命令前加do空格即可!

17、如何删除一条配置?

方法:

1)首先在什么模式下配置的,就在什么模式下删!

2)在原命令前no空格即可!注意:原命令中如有自定义参数,一般删除时不需要加参数!

18、基线核查

基线核查:按照基线文档对客户的设备进行安全核查,

安全加固:按照基线文档对客户的设备进行安全配置

19、加密所有密码

R2(config)# service  password-encryption

20、给交换机配置虚拟接口IP

作用:给交换机起个IP名字!方便被远程管理!

sw1(config)# int vlan 1

sw1(config-if)# ip add 192.168.1.253 255.255.255.0

sw1(config-if)# no shut

思科交换机关闭端口命令

思科交换机关闭端口命令是shut down。

思科shutdown是关闭接口交换机命令,接口状态会变为DOWN交换机命令,no shutdown是激活接口交换机命令,状态变为UP。

多数Cisco交换机默认具有处于非连接状态的端口。这表示端口当前没有连接到任何设备,但如果将其连接到其交换机命令他正常运行的设备,它将可以建立连接。

Cisco的工作模式

Cisco设备有常用模式为交换机命令:用户模式、特权模式、全局模式、端口模式。它们之间呈现出递进关系:用户模式-特权模式-全局模式-端口模式。

1、用户模式

交换机启动完成后按下Enter键,首先进入的就是用户模式,在些用户模式下用户将受到极大的限制,只能用来查看一些统计信息。

Switch

2、特权模式

在用户模式下输入enable(可简写为en(命令就可以进入特权模式,用户在该模式下可以查看并修改Cisco设备的配置。

Switchen

Switch#

3、全局配置模式在特权模式下输入config terminal(可简写conf t)命令即可,用户在该模式下可修改交换机的全局配置。如修改主机名。

Switch#conf t

Switch(config)#

4、接口模式

在全局配置模式下输入interface fastethernet 0/1(可简写int f0/1)就可以进入到接口模式,在这个模式下所做的配置都是针对f0/1这个接口所设定的。如设定IP等

Switch(config)#int f0/1

Switch(config-if)#

退回到上一模式用exit命令

交换机基本配置命令

一、单交换机VLAN划分

命令 命令解释

system 进入系统视图

system-view 进入系统视图

quit 退到系统视图

undo vlan 20 删除vlan 20

sysname 交换机命名

disp vlan 显示vlan

vlan 20 创建vlan(也可进入vlan 20)

port e1/0/1 to e1/0/5 把端口1-5放入VLAN 20 中

disp vlan 20 显示vlan里的端口20

int e1/0/24 进入端口24

port access vlan 20 把当前端口放入vlan 20

undo port e1/0/10 表示删除当前VLAN端口10

disp curr 显示当前配置

二、配置交换机支持TELNET

system 进入系统视图

sysname 交换机命名

int vlan 1 进入VLAN 1

ip address 192.168.3.100 255.255.255.0 配置IP地址

user-int vty 0 4 进入虚拟终端

authentication-mode password (aut password) 设置口令模式

set authentication password simple 222 (set aut pass sim 222) 设置口令

user privilege level 3(use priv lev 3) 配置用户级别

disp current-configuration (disp cur) 查看当前配置

disp ip int 查看交换机VLAN IP配置

删除配置必须退到用户模式

reset saved-configuration(reset saved) 删除配置

reboot 重启交换机

三、跨交换机VLAN的通讯

在sw1上交换机命令

vlan 10 建立VLAN 10

int e1/0/5 进入端口5

port access vlan 10 把端口5加入vlan 10

vlan 20 建立VLAN 20

int e1/0/15 进入端口15

port access vlan 20 把端口15加入VLAN 20

int e1/0/24 进入端口24

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all 同上

在SW2上:

vlan 10 建立VLAN 10

int e1/0/20 进入端口20

port access vlan 10 把端口20放入VLAN 10

int e1/0/24 进入端口24

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all (port trunk permit vlan 10 只能为vlan

10使用)24端口为所有VLAN使用

disp int e1/0/24 查看端口24是否为TRUNK

undo port trunk permit vlan all 删除该句

四、路由的配置命令

system 进入系统模式

sysname 命名

int e1/0 进入端口

ip address 192.168.3.100 255.255.255.0 设置IP

undo shutdown 打开端口

disp ip int e1/0 查看IP接口情况

disp ip int brief 查看IP接口情况

user-int vty 0 4 进入口令模式

authentication-mode password(auth pass) 进入口令模式

set authentication password simple 222 37 设置口令

user privilege level 3 进入3级特权

save 保存配置

reset saved-configuration 删除配置(用户模式下运行)

undo shutdown 配置远程登陆密码

int e1/4

ip route 192.168.3.0(目标网段) 255.255.255.0 192.168.12.1(下一跳交换机命令:下一路由器的接口) 静态路由

ip route 0.0.0.0 0.0.0.0 192.168.12.1 默认路由

disp ip rout 显示路由列表

华3C AR-18

E1/0(lan1-lan4)

E2/0(wan0)

E3/0(WAN1)

路由器连接使用直通线。wan0接wan0或wan1接wan1

计算机的网关应设为路由器的接口地址。

五、三层交换机配置VLAN-VLAN通讯

sw1(三层交换机):

system 进入视图

sysname 命名

vlan 10 建立VLAN 10

vlan 20 建立VLAN 20

int e1/0/20 进入端口20

port access vlan 10 把端口20放入VLAN 10

int e1/0/24 进入24端口

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all (port trunk permit vlan 10 只能为vlan

10使用)24端口为所有VLAN使用

sw2:

vlan 10

int e1/0/5

port access vlan 10

int e1/0/24

port link-type trunk 把24端口设为TRUNK端口

port trunk permit vlan all (port trunk permit vlan 10 只能为vlan

10使用)24端口为所有VLAN使用

sw1(三层交换机):

int vlan 10 创建虚拟接口VLAN 10

ip address 192.168.10.254 255.255.255.0 设置虚拟接口VLAN 10的地址

int vlan 20 创建虚拟接口VLAN 20

ip address 192.168.20.254 255.255.255.0 设置虚拟接口IP VLAN 20的地址

注意:vlan 10里的计算机的网关设为 192.168.10.254

vlan 20里的计算机的网关设为 192.168.20.254

六、动态路由RIP

R1:

int e1/0 进入e1/0端口

ip address 192.168.3.1 255.255.255.0 设置IP

int e2/0 进入e2/0端口

ip adress 192.168.5.1 255.255.255.0 设置IP

rip 设置动态路由

network 192.168.5.0 定义IP

network 192.168.3.0 定义IP

disp ip rout 查看路由接口

R2:

int e1/0 进入e1/0端口

ip address 192.168.4.1 255.255.255.0 设置IP

int e2/0 进入e2/0端口

ip adress 192.168.5.2 255.255.255.0 设置IP

rip 设置动态路由

network 192.168.5.0 定义IP

network 192.168.4.0 定义IP

disp ip rout 查看路由接口

(注意:两台PC机的网关设置PC1 IP:192.168.3.1 PC2 IP:192.168.4.1)

七、IP访问列表

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.168.1.1 255.255.255.0

int e3/0

ip address 192.168.2.1 255.255.255.0

acl number 2001 (2001-2999属于基本的访问列表)

rule 1 deny source 192.168.1.0 0.0.0.255 (拒绝地址192.168.1.0网段的数据通过)

rule 2 permit source 192.168.3.0 0.0.0.255(允许地址192.168.3.0网段的数据通过)

以下是把访问控制列表在接口下应用:

firewall enable

firewall default permit

int e3/0

firewall packet-filter 2001 outbound

disp acl 2001 显示信息

undo acl number 2001 删除2001控制列表

扩展访问控制列表

acl number 3001

rule deny tcp source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255

destination-port eq ftp

必须在r-acl-adv-3001下才能执行

rule permit ip source an destination any (rule permit ip)

int e3/0

firewall enable 开启防火墙

firewall packet-filter 3001 inbound

必须在端口E3/0下才能执行

八、命令的标准访问IP列表(三层交换机):

允许A组机器访问服务器内资料交换机命令,不允许访问B组机器(服务器没有限制)

sys

vlan 10

name server

vlan 20

name teacher

vlan 30

name student

int e1/0/5

port access vlan 10

int e1/0/10

port access vlan 20

int e1/0/15

port access vlan 30

int vlan 10

ip address 192.168.10.1 255.255.255.0

undo sh

int vlan 20

ip address 192.168.20.1 255.255.255.0

int vlan 30

ip address 192.168.30.1 255.255.255.0

acl number 2001

rule 1 deny source 192.168.30.0 0.0.0.255

rule 2 permit source any

disp acl 2001 查看2001列表

int e1/0/10

port access vlan 20

packet-filter outbound ip-group 2001 rule 1

出口

九、允许A机器访问B机器的FTP但不允许访问WWW,C机器没有任何限制。

vlan 10

vlan 20

vlan 30

int e1/0/5

port access vlan 10

int e1/0/10

port access vlan 20

int e1/0/15

port access vlan 30

int vlan 10

ip address 192.168.10.1 255.255.255.0

undo sh

int vlan 20

ip address 192.168.20.1 255.255.255.0

int vlan 30

ip address 192.168.30.1 255.255.255.0

acl number 3001

rule 1 deny tcp source 192.168.30.0 0.0.0.255 destination 192.168.10.0

0.0.0.255 destination-port eq www

int e1/0/15

packet-filter inbound ip-group 3001 rule 1

进口

十、NAT地址转换(单一静态一对一地址转换)

R1:

sys

sysname R1

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.1.1.1 255.255.255.0

R2:

sys

sysname R2

int e2/0

ip address 192.1.1.2 255.255.255.0

int e1/0

ip address 10.80.1.1 255.255.255.0

回到R1:

nat static 192.168.3.1 192.1.1.1

int e2/0

nat outbound static

ip route 0.0.0.0 0.0.0.0 192.1.1.2

十一、NAT内部整网段地址转换

R1:

sys

sysname R1

int e1/0

ip address 192.168.3.1 255.255.255.0

int e2/0

ip address 192.1.1.1 255.255.255.0

acl number 2008

rule 0 permit source 192.168.3.0 0.0.0.255

rule 1 deny

quit

int e2/0

nat outbound 2008

quit

ip route-static 0.0.0.0 0.0.0.0 192.1.1.2 preference 60

如何用命令进入交换机具体方法

对交换机的管理我们可以通过cmd命令来实现。下面由我为你整理了如何用命令进入交换机的相关方法,希望对你有帮助!

使用命令进入交换机的方法步骤如下

首先我们找到开始菜单,在开始菜单中输入cmd,或者还有一种快捷键方式,WIN键+R键会直接弹出该窗口直接回车进入cmd命令提示符;

然后我们在cmd命令提示符中如图箭头所示,输入telnet X.X.X.X (交换机或路由器管理地址)

然后我们回车进入telnet远程管理服务端。注意在这里输入的帐号可见,密码为不可见,但是输入还是有效。

随后我们进入服务端,我们可以看到我们连接到的交换机或者路由器名称。

然后我们来试一下,可不可以打到远程配置的命令。输入system-view,进入编辑模式。

提示我们成功,按CTRL+Z退出编辑模式

这里我们就可以正常的配置交换机实现在同一网段中编辑或配置多台交换机与路由器。

asdsdas

猜你喜欢:

1. 网络交换机如何详细配置

2. 如何用CRT登陆交换机console口

3. 如何使用secureCRT连接交换机的方法

4. 交换机如何配置vlan及turnk口

5. 交换机如何双机热备

交换机的基本命令是什么?

“Switch”

对于思科交换机来说,主要有2种配置途径:其一,使用交换机自带的Console线缆连接到计算机的COM口,然后利用计算机的超级终端软件直接配置,首次配置通常使用这种方式;其二,通过telnet方式远程访问、配置交换机,这种方式要求此交换机已配置有IP地址且已接入计算机网络。

1)通过超级终端访问交换机

2)交换机工作模式的进入与退出

步骤一:通过超级终端访问交换机。

1)配置并打开超级终端

在此前通过超级终端访问交换机实验拓扑环境中,单击PC机以打开此设备,确认电源已启动(机箱示意图上的指示灯为黄绿色),切换到“桌面选项卡”,找到其中的“终端”并单击打开。

在弹出的终端配置窗口中,如图-15所示,单击“确定”以接受默认值。

接下来就可以看到“终端”窗口了,其中显示了通过Console线连接的交换机初始化信息,回车后可进入交换机的“Switch”配置系统。

提示:在Packet Tracer环境中,可直接单击交换机图标,然后切换到“命令行”选项卡,也可以进入IOS配置环境。

步骤二:交换机工作模式的进入与退出

1) 交换机工作模式的进入如下:

Switchenable //切换为特权模式

Switch# configure terminal     //进入全局配置模式

Enter configuration commands, one per line. End with CNTL/Z.

Switch(config)#interface fastEthernet 0/1 //进入接口模式

Switch(config-if)#

标签: 交换机命令

相关文章

电话号码查快递-只有手机号怎么查物流

电话号码查快递-只有手机号怎么查物流

本文目录一览: 1、只有手机号怎么查物流 2、可以用手机号查快递吗? 3、用电话号码可以查快递吗? 4、用手机号码查快递怎么查 只有手机号怎么查物流 和大家分享一些干货,怎么通过手机号查...

黄金迈向一年多最大单周跌幅 关键支撑位失守引发ETF卖盘

  黄金迈向一年多以来最大单周跌幅,一个关键技术支撑位失守引发了交易所交易基金(ETF)持续卖出。   金价本周势将以逾3%的跌幅收官,这将是2024年7月以来的最大单周下跌。金价目前处于3月以来的最...

中国能建(601868.SH):获得水利水电工程施工总承包特级等资质

来源:格隆汇 格隆汇6月5日丨中国能建(601868.SH)公布,公司获得由中华人民共和国住房和城乡建设部批准的水利水电工程施工总承包特级、公路工程施工总承包壹级资质,以及水利行业(水库枢纽、灌溉排涝...

创维创始人黄宏生:“许家印公然以中国人民为敌”

创维创始人黄宏生:“许家印公然以中国人民为敌”

专题:许家印因涉嫌违法犯罪 已被依法采取强制措施   来源:环球时报   9月28日,中国恒大公告,董事会主席许家印因涉嫌违法犯罪,已被依法采取强制措施。恒大这座万亿商业帝国的垮塌引发了社会的广泛关注...

在线旅游平台不得进行“大数据杀熟”

  北京市文化和旅游局日前制定了全市营利性文化艺术类校外培训机构、旅行社、等级旅游景区、星级酒店、在线旅游平台的经营主体综合监管合规手册,以进一步创新和加强全市文化和旅游行业事中监管,构建一体化综合监...

现代支付产业有效助力数字经济发展

  日前,《支付产业服务数字经济发展研究报告》(简称“报告”)在京发布,报告负责人、国家金融与发展实验室副主任杨涛指出,伴随着新技术在金融领域的快速发展,以支付产业为代表的金融基础设施领域发生了日新月...

微信号复制成功

打开微信,点击右上角"+"号,添加朋友,粘贴微信号,搜索即可!