當前位置: 妍妍網 > 碼農

整理華為、新H3C、銳捷交換機常用配置命令,值得收藏學習,附華三交換機配置手冊!

2024-03-18碼農

一、華為交換機基礎配置命令

1

常用命令檢視

常用檢視名稱 進入檢視 檢視功能
使用者檢視

使用者從終端成功登入至裝置即進入使用者視 圖,在螢幕上顯示:

<HUAWEI

在使用者檢視下,使用者可以完成檢視執行狀態和統計資訊等功能。
系統檢視

在使用者檢視下,輸入命令system-view後回車,進入系統檢視。

<HUAWEI> system-view

[HUAWEI

在系統檢視下,使用者可以配置系統參數以及透過該檢視進入其他的功能配置檢視。
介面檢視

使用interface命令並指定介面型別及介面編號可以進入相應的介面檢視。

[HUAWEI] interface gigabitethernet X/Y/Z

[HUAWEI-GigabitEthernetX/Y/Z]

配置介面參數的檢視稱為介面檢視。在該檢視下可以配置介面相關的物理內容、鏈路層特性及IP地址等重要參數。
路由協定檢視

在系統檢視下,使用路由協定行程執行命令可以進入到相應的路由協定檢視。

[HUAWEI]OSPF

[HUAWEI-ospf-1]

路由協定的大部份參數是在相應的路由協定檢視下進行配置的。例如IS-IS協定檢視、OSPF協定檢視、RIP協定檢視。

1

建立VLAN

<Huawei> //使用者檢視,一般display命令檢視資訊比較多。

<Huawei>system-view //準備進入系統檢視。

[Huawei]vlan 100 //建立vlan 100。

[Huawei-vlan100]quit //退回系統檢視。

2

將埠加入到vlan中

[Huawei] interface GigabitEthernet2/0/1 //(10G光口)

[Huawei- GigabitEthernet2/0/1] port link-type access //定義埠傳輸模式

[Huawei- GigabitEthernet2/0/1] port default vlan 100 //將埠加入vlan100

[Huawei- GigabitEthernet2/0/1] quit //回到介面檢視

[Huawei] interface GigabitEthernet1/0/0 //進入1號插槽上的第一個千兆網口介面檢視中。0代表1號口

[Huawei- GigabitEthernet1/0/0] port link-type access //定義埠傳輸模式

[Huawei- GigabitEthernet2/0/1] port default vlan 10 //將這個埠加入到vlan10中

[Huawei- GigabitEthernet2/0/1] quit

3

將多個埠加入到VLAN中

<Huawei>system-view

[Huawei]vlan 10

[Huawei-vlan10]port GigabitEthernet 1/0/0 to 1/0/29 //將0到29號口加入到vlan10中

[Huawei-vlan10]quit

4

交換機配置IP地址

[Huawei] interface Vlanif100 // 進入vlan100介面檢視與vlan 100命令進入的地方不同

[Huawei-Vlanif100] ip address 192.168.1.1 255.255.255.0 / / 定義vlan100管理IP三層 交換閘道器路由

[Huawei-Vlanif100] quit //返回檢視

5

配置預設閘道器

[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 //配置預設閘道器。

6

交換機保存設定和重設命令

<Huawei>save //保存配置資訊

<Huawei>reset saved-configuration //重設交換機的配置

<Huawei>reboot //重新啟動交換機

7

交換機常用的顯示命令

使用者檢視模式下:

<Huawei>display current-configuration //顯示現在交換機正在執行的配置明細

<Huawei>display device //顯示各裝置狀態

<Huawei>display interface xxx //顯示個埠狀態,用?可以檢視後邊跟的選項

<Huawei>display version //檢視交換機固件版本資訊

<Huawei>display vlan xxx // 檢視vlan的配置資訊

二、H3C交換機的基本配置

1

基本配置

<H3C> //使用者直行模式提示符,使用者檢視

<H3C>system-view //**進入系統檢視**

[H3C] sysname xxx //設定主機名成為xxx這裏使用修改特權使用者密碼

2

使用者配置

<H3C>system-view

[H3C]super password H3C //設定使用者分級密碼

[H3C]undo superpassword //刪除使用者分級密碼

[H3C]localuser bigheap 1234561 //Web網管使用者設定,1為管理級使用者

[H3C]undo localuser bigheap //刪除Web網管使用者

[H3C]user-interface aux 0 //只支持0

[H3C-Aux]idle-timeout 250 // 設定超時為2分50秒,若為0則表示不超時,預設為5分鐘

[H3C-Aux]undoidle-timeout //恢復預設值

[H3C]user-interface vty 0 //只支持0和1

[H3C-vty]idle-timeout 250 //設定超時為2分50秒,若為0則表示不超時,預設為5分鐘

[H3C-vty]undoidle-timeout //恢復預設值

[H3C-vty]set authentication password123456 //設定telnet密碼,必須設定

[H3C-vty]undo set authentication password //取消密碼

[H3C]displayusers //顯示使用者

[H3C]displayuser-interface //使用者介面狀態

3

vlan配置

[H3C]vlan 2 **//建立VLAN2**

[H3C]undo vlan all //刪除除缺省VLAN外的所有VLAN,缺省VLAN不能被刪除

[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //將4到7號埠加入到VLAN2中,此命令只能用來加access埠,不能用來增加trunk或者hybrid埠

[H3C-vlan2]port-isolate enable //開啟VLAN內埠隔離特性,不能二層轉發,**預設不啟用該功能**

[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //設定4為VLAN2的**隔離上行埠**,用於轉發二層數據,只能配置一個上行埠,若為trunk,則建議允許所有VLAN透過,隔離不能與匯聚同時配置

[H3C]display vlan all //**顯示所有VLAN的詳細資訊**

[H3C]user-group 20 //建立user-group 20,預設只存在user-group 1

[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //**將4到7號埠加入到VLAN20中,**初始時都屬於user-group 1中

[H3C]display user-group 20 //顯示user-group 20的相關資訊

4

交換機IP配置

[H3C]vlan 20 //**建立vlan**

[H3C]management-vlan 20 //管理vlan

[H3C]interface vlan-interface 20 //**進入並管理vlan20**

[H3C]undo interface vlan-interface 20 //刪除管理VLAN埠

[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //**配置管理VLAN介面靜態IP地址**

[H3C-Vlan-interface20]undo ipaddress //刪除IP地址

[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定缺省閘道器(預設無閘道器地址)

[H3C-Vlan-interface20]undo ip gateway

[H3C-Vlan-interface20]shutdown //**關閉介面**

[H3C-Vlan-interface20]undo shutdown //開啟

[H3C]display ip //顯示管理VLAN介面IP的相關資訊

[H3C]display interface vlan-interface20 //檢視管理VLAN的介面資訊

<H3C>debugging ip //開啟IP偵錯功能

<H3C>undo debugging ip

5

DHCP客戶端配置

[H3C-Vlan-interface20]ip address dhcp-alloc // 管理VLAN介面**透過DHCP方式獲取IP地址**

[H3C-Vlan-interface20]undo ip address dhcp-alloc // 取消

[H3C]display dhcp //顯示DHCP客戶資訊

<H3C>debugging dhcp-alloc //開啟DHCP偵錯功能

<H3C>undo debugging dhcp-alloc

6

埠配置

[H3C]interface Ethernet0/3 //進入埠

[H3C-Ethernet0/3]shutdown //關閉埠

[H3C-Ethernet0/3]speed 100 //速率可為10,100,1000和auto(缺省)

[H3C-Ethernet0/3]duplexfull //**雙工,可**為half,full和auto,光口和匯聚後不能配置

[H3C-Ethernet0/3]flow-control //**開啟流控,預設為關閉**

[H3C-Ethernet0/3]broadcast-suppression 20 //設定抑制廣播百分比為20%,可取5,10,20,100,缺省為100,同時組播和未知單播也受此影響

[H3C-Ethernet0/3]loopback internal //內環測試

[H3C-Ethernet0/3]port link-type trunk //設定鏈路的**型別為trunk**

[H3C-Ethernet0/3]port trunk pvid vlan 20 //設定20為該trunk的缺省VLAN,預設為1(trunk路線兩端的PVID必須一致)

[H3C-Ethernet0/3]port access vlan 20 //將當前**access埠加入指定的VLAN**

[H3C-Ethernet0/3]port trunk permit vlan all //允許**所有的VLAN透過當前的trunk埠,**可多次使用該命令

[H3C]link-aggregation Ethernet 0/1 to Ethernet 0/4 //**將1-4口加入匯聚組,**1為主埠,兩端需要同時配置,設定了埠映像以及埠隔離的埠無法 匯聚

[H3C]undo link-aggregation Ethernet 0/1 //刪除該匯聚組

[H3C]link-aggregation mode egress //配置埠匯聚模式為根據目的MAC地址進行負荷分擔,可選為 ingress,egress和both,缺省為both

[H3C]monitor-port Ethernet 0/2 //**將該埠設定為映像埠**,必須先設定映像埠,刪除時必須先刪除被映像埠,而且它們不能同在一個埠,該埠不能在匯聚組中,設定新映像埠時,新取代舊,被映像不變

[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //將**埠3和4設定為被映像埠**,both為同時監控接收和發送的報文,inbound表示僅監控接收的報文,outbound表示僅監控發送的報文

[H3C]display mirror

[H3C]display interface Ethernet 0/3

<H3C>resetcounters //**清除所有埠的統計資訊**

三、銳捷交換機基礎命令配置

1

基礎命令

>Enable //進入特權模式

#Exit //返回上一級操作模式

#End //返回到特權模式

#copy running-config startup-config //保存配置檔

#del flash:config.text //刪除配置檔(交換機及1700系列路由器)

#erase startup-config //刪除配置檔(2500系列路由器)

#del flash:vlan.dat //刪除Vlan配置資訊(交換機)

#Configure terminal //進入全域配置模式

(config)# hostname switchA //配置裝置名稱為switchA

(config)#banner motd & //配置每日提示資訊 &為終止符

(config)#enable secret level 1 0 star //配置遠端登陸密碼為star

(config)#enable secret level 15 0 star //配置特權密碼為star

Level 1為普通使用者級別,可選為1~15,15為最高許可權級別;0表示密碼不加密

(config)#enable services web-server //開啟交換機WEB管理功能

Services 可選以下:web-server(WEB管理)、telnet-server(遠端登陸)等

2

檢視資訊

#show running-config //檢視當前生效的配置資訊

#show interface fastethernet 0/3 //檢視F0/3埠資訊

#show interface serial 1/2 //檢視S1/2埠資訊

#show interface //檢視所有埠資訊

#show ip interface brief //以簡潔方式匯總檢視所有埠資訊

#show ip interface //檢視所有埠資訊

#show version //檢視版本資訊

#show mac-address-table //檢視交換機當前MAC地址表資訊

#show running-config //檢視當前生效的配置資訊

#show vlan //檢視所有VLAN資訊

#show vlan id 10 //檢視某一VLAN (如VLAN10)的信

#show interface fastethernet 0/1 //檢視某一埠模式(如F 0/1)

#show aggregateport 1 summary //檢視聚合埠AG1的資訊

#show spanning-tree //檢視生成樹配置資訊

#show spanning-tree interface fastethernet 0/1 //檢視該埠的生成樹狀態

#show port-security //檢視交換機的埠安全配置資訊

#show port-security address //檢視地址安全繫結配置資訊

#show ip access-lists listname //檢視名為listname的列表的配置資訊

3

埠基本配置

(config)#Interface fastethernet 0/3 //進入F0/3的埠配置模式

(config)#interface range fa 0/1-2,0/5,0/7-9 //進入F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的埠配置模式

(config-if)#speed 10 //配置埠速率為10M,可選10,100,auto

(config-if)#duplex full //配置埠為全雙工模式,可選full(全雙工),half(半雙式),auto(自適應)

(config-if)#no shutdown //開啟該埠

(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中,用於VLAN

(config-if)#switchport mode trunk //將該埠設為trunk模式,可選模式為access , trunk

(config-if)#port-group 1 //將該埠劃入聚合埠AG1中,用於聚合埠

4

埠聚合配置

(config)# interface aggregateport 1 //建立聚合介面AG1

(config-if)# switchport mode trunk //配置並保證AG1為 trunk 模式
(config)#int f0/23-24
(config-if-range)#port-group 1
//將埠(埠組)劃入聚合埠AG1中

5

生成樹

配置多生成樹協定:

switch(config)#spanning-tree //開啟生成樹協定

switch(config)#spanning-tree mst configuration //建立多生成樹協定

switch(config-mst)#name ruijie //命名為ruijie

switch(config-mst)#revision 1 //設定校訂本為1

switch(config-mst)#instance 0 vlan 10,20 / /建立例項0

switch(config-mst)#instance 1 vlan 30,40 //建立例項1

switch(config)#spanning-tree mst 0 priority 4096 //設定優先級為4096

switch(config)#spanning-tree mst 1 priority 8192 //設定優先級為8192

switch(config)#interface vlan 10

switch(config-if)#vrrp 1 ip 192.168.10.1 //此為vlan 10的IP地址

switch(config)#interface vlan 20

switch(config-if)#vrrp 1 ip 192.168.20.1 //此為vlan 20的IP地址

switch(config)#interface vlan 30

switch(config-if)#vrrp 2 ip 192.168.30.1 //此為vlan 30的IP地址(另一三層交換機)

switch(config)#interface vlan 40

switch(config-if)#vrrp 2 ip 192.168.40.1 //此為vlan 40的IP地址(另一三層交換機)

6

vlan的基本配置

(config)#vlan 10 //建立VLAN10

(config-vlan)#name vlanname // 命名VLAN為vlanname

(config-if)#switchport access vlan 10 //將該埠劃入VLAN10中

某埠的介面配置模式下進行

(config)#interface vlan 10 //進入VLAN 10的虛擬埠配置模式

(config-if)# ip address 192.168.1.1 255.255.255.0 //為VLAN10的虛擬埠配置IP及掩碼,二層交換機只能配置一個IP,此IP是作為管理IP使用,例如,使用Telnet的方式登入的IP地址

(config-if)# no shutdown //啟用該埠

7

埠安全

(config)# interface fastethernet 0/1 //進入一個埠

(config-if)# switchport port-security //開啟該埠的安全功能

a、配置最大連線數限制

(config-if)# switchport port-secruity maxmum 1 //配置埠的最大連線數為1,最大連線數為128

(config-if)# switchport port-secruity violation shutdown

//配置安全違例的處理方式為shutdown,可選為protect (當安全地址數滿後,將未知名地址丟棄)、restrict(當違例時,發送一個Trap通知)、shutdown(當違例時將埠關閉,並行送Trap通知,可在全域模式下用errdisable recovery來恢復)

b、IP和MAC地址繫結

(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1

//介面配置模式下配置MAC地址xxxx.xxxx.xxxx和IP172.16.1.1進行繫結(MAC地址註意用小寫)

8

三層路由功能(針對三層交換機)

(config)# ip routing //開啟三層交換機的路由功能

(config)# interface fastethernet 0/1

(config-if)# no switchport //開啟埠的三層路由功能(這樣就可以為某一埠配置IP)

(config-if)# ip address 192.168.1.1 255.255.255.0

(config-if)# no shutdown

9

三層交換機路由協定

(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //配置靜態路由

註:172.16.1.0 255.255.255.0 //為目標網路的網路號及子網路遮罩

172.16.2.1 為下一跳的地址,也可用介面表示,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的埠)

(config)# router rip //開啟RIP協定行程

(config-router)# network 172.16.1.0 //宣告本裝置的直連網段資訊

(config-router)# version 2 //開啟RIP V2,可選為version 1(RIPV1)、version 2(RIPV2)

(config-router)# no auto-summary //關閉路由資訊的自動匯總功能(只有在RIPV2支持)

(config)# router ospf //開啟OSPF路由協定行程(針對1762,無需使用行程ID)

(config)# router ospf 1 //開啟OSPF路由協定行程(針對2501,需要加OSPF行程ID)

(config-router)# network 192.168.1.0 0.0.0.255 area 0

//宣告直連網段資訊,並分配區域號(area0為骨幹區域)

附華三交換機配置手冊:

內容還有很多,交換機配置很詳細,資料已經上傳到微信群。最近弱電社群資料更新情況:

11、智慧酒店整體解決方案!

12、智慧小區整體解決方案!

13、智慧酒店配置清單(五星級,千萬級)

14、弱電系統常用visio圖示,可幫助快速設計系統拓撲圖!

15、弱電計畫經理常用表格!

16、弱電新人培訓計劃(之前專欄售價59!)

17、PON技術交流!

18、弱電系統維保方案以及維保合約範本,可作為工程商使用樣版!

19、智慧園區、產業園區主打方案!

20、大型綜合醫院智慧化系統初步設計匯報!

21、智慧化弱電工程設計圖集(上下冊)!

22、無線wlan設計方案!

23、雲數據中心、小區高空拋物等解決方案!

24、數據中心機房線纜敷設與理線!

25、公安視訊專網IPC準入控制解決方案!

26、智慧校園視覺化解決方案!

27、智慧校園CAD設計圖!

28、還有很多資料,不在具體介紹!