-
H3C
交换机常用配置命令
一、用户配置
H3C]super
password H3C
设置用户分级密码
H3C]undo super password
删除用户分级密码
H3C]localuser bigheap 123456 1 Web
网管用户设置
,1
(缺省)为管理级用户
,
缺省
admin,admin
H3C]undo localuser bigheap
删
除
Web
网管用户
H3C]user-interface aux 0
只支持
0
H3C-Aux]idle-timeout 2 50
设置
超时为
2
分
50
秒
,
若为
0
则表示不超时
,
默认为
5
分钟
H3C-Aux]undo idle-
timeout
恢复默认值
H3C]user-interface vty 0
只支持
0
和
1
H3C-vty]idle-timeout 2 50
设置
超时为
2
分
50
秒
,
若为
0
则表示不超时
,
默认为
5
分钟
H3C-vty]undo idle-
timeout
恢复默认值
H3C-vty]set authentication password
123456
设置
telnet
密码
,
必须设置
H3C-vty]undo set authentication
password
取消密码
H3C]display users
显示用户
H3C]display
user-interface
显示用户界面状态
二、系统
IP
设置
H3C]vlan 20
H3C]management-
vlan 20
H3C]interface vlan-interface 20
创建并进入管理
VLAN
H3C]undo interface vlan-interface 20
p>
删除管理
VLAN
接口
H3C-Vlan-interface20]ip
H3C-Vlan-interface20]undo ip address
删除
IP
地址
H3C-Vlan-interface20]ip
H3C-Vlan-interface20]undo ip gateway
H3C-Vlan-interface20]shutdown
关闭接口
H3C-Vlan-
interface20]undo shutdown
开启
H3C]display ip
显示管理
VLAN
接口
IP
的相关信息
p>
H3C]display interface vlan-
interface 20
查看管理
VLAN
的接口信息
开启
IP
调试功能
三<
/p>
.DHCP
客户端配置
H3C-Vlan-interface20]ip address dhcp-
alloc
管理
VLAN
接口通过<
/p>
DHCP
方式获取
IP
< br>地址
H3C-Vlan-
interface20]undo ip address dhcp-alloc
取消
H3C]display
dhcp
显示
DHCP
客户信息
p>
开启
DHCP
调试功能
四
.
端口配置
H3C]interface Ethernet0/3
H3C-Ethernet0/3]shutdown
H3C-Ethernet0/3]speed 100
速率
,
可为
10,100,1000
和
auto(
缺省
)
H3C-Ethernet0/3]duplex full
双工
,
可为
half,full
和
auto(
缺省
)
光口和汇聚后不能配置
H3C-Ethernet0/3]flow-control
开启流控
,
默认为关闭
H3C-Ethernet0/3]broadcast-suppression
20
设置抑制广播百分比为
20%,
可取
5,10,20,100,
缺省为
100,
同时组
和未知单播也受此影响
H3C-Ethernet0/3]loopback internal
内环测试
H3C-Ethernet0/3]loopback external
外环测试
,
需插接自环头
,
必须为全双工或者自协商模式
H3C-Ethernet0/3]port link-type trunk
p>
设置链路的类型为
trunk,
可为
access(
缺省
),trunk
H3C-Ethernet0/3]port trunk pvid vlan 20
设置
20
为该
trunk
的缺省
VLAN,
默认为<
/p>
1 (trunk
线路两端的
PVID<
/p>
必
一致
)
H3C-Ethernet0/3]port access vlan 20
将当前
access
端口加入指定的
VLAN
H3C-Ethernet0/3]port trunk
permit vlan all
允许所有的
VLAN
通过当前的
trunk
端口
< br>,
可多次使用该命令
H3C-Ethernet0/3]mdi auto
设置以
太端口为自动监测
,normal(
缺省
)
为直通线
,across
为交叉线
H3C]link-aggregation
Ethernet 0/1 to Ethernet 0/4
将
1-4
口加入汇聚组
,1
为主端口
,
两端需要同时配置
,
设置了
口镜像以及端口隔离的端口无法汇聚
H3C]undo link-aggregation Ethernet 0/1
删除该汇聚组
H3C]link-
aggregation mode egress
配置端口汇聚模式为根据目的
p>
MAC
地址进行负荷分担
,
可选为
ingress,egr
和
both,
缺省为
both
H3C]monitor-port Ethernet 0/2
将该端口设置为镜像端口
,
必须先设置镜像端口
,
删除时必须先删除被镜像端口
,
而
它们不能同在一个端口
,
该
端口不能在汇聚组中
,
设置新镜像端口时
,
新取代旧
,
被镜像不变
H3C]mirroring-port Ethernet 0/3
to Ethernet 0/4 both
将端口
3
和
4
设置为被镜像端口
,both
为同时监控接收
发送的报文
,inbound
表示仅监控接收的报文
,outbound
表示仅监控发送的报文
H3C]display mirror
H3C]display interface Ethernet 0/3
清除所有端口的统计信息
H3C]display link-aggregation Ethernet
0/3
显示端口汇聚信息
H3C-Ethernet0/3]virtual-cable-test
诊断该端口的电路状况
五
.VLAN
配置
H3C]vlan 2
H3C]undo vlan all
删除除缺省
VLAN
外的所有
VLAN,
缺省
VLAN
不能被删除
H3C-vlan2]port
Ethernet 0/4 to Ethernet 0/7
将
4
到
7
号端口加入到
VLAN2
中
,
此命令只能
用来加
access
端口
能用来增加<
/p>
trunk
或者
hybrid
端口
H3C-vlan2]port-
isolate enable
打开
VLAN
内端口隔离特性
,
不能二层转发
,
默认不启用该功能
H3C-Ethernet0/4]port-isolate uplink-
port vlan 2
设置
4
为<
/p>
VLAN2
的隔离上行端口
,
用于转发二层数据
,
只能配置
个上行端口
,
若为
trunk,<
/p>
则建议允许所有
VLAN
通过
,
隔离不能与汇聚同时配置
H3C]display vlan all
显示所有
VLAN
的详细信息
1550E
支持基于端口的
VLAN,
通过创建不同的
user-group
来实现
,
一个端口可以属于多个
user-
group,
不属于同一
ser-group
< br>的端口不能互相通信
,
最多支持
50
个
user-group
H3C]user-group 20
创建
user-group
20,
默认只存在
user-group 1
H3C-UserGroup20]port Ethernet 0/4 to
Ethernet 0/7
将
4
到<
/p>
7
号端口加入到
VLAN20
中
,
初始时都属于
ser
-group 1
中
H3C]display user-group 20
显示
user-group
20
的相关信息
六
.
集群配置
2100
只能作为成员交换机加入集群中
,
加入后系统名改为
集群名
_
成员编号
.
原系统名
的格式
.
即插即用功能通过两个功能实现
:
集
群管理协议
MAC
组播地址协商和管理
VLAN
协商
H3C]cluster enable
启用群集功能
,
缺省为启用
H3C]cluster
进入群集视图
H3C-cluster]administrator-address H-H-H
name switch H-H-H
为命令交换机的
MAC,
加入
switch
集群
switch_1.H3C-cluster]undo
administrator-address
退出集群
H3C]display cluster
显示集群信息
H3C]management-vlan 2
集群报文只能
在管理
VLAN
中转发
,
同一集群需在同一个管理
VLAN
中
,
需在建立集群之
指定管理
V
LAN
七
.QoS
配置
QoS
配置步骤
:
设置端口的优先级
,
设置交换机信任报文的优先级方式
,
队列调度
,
端口限速
< br>
H3C-Ethernet0/3]priority 7
< br>设置端口优先级为
7,
默认为
0
H3C]priority-trust cos
设置交换机
信任报文的优先级方式为
cos(802.1p
优先级
,
缺省值
),
还可以设
为
dscp
方式
(d
< br>优先级方式
)
H3C]queue-
scheduler hq-wrr 2 4 6 8
设置队列调度算法为
HQ-WRR(
默
认为
WRR),
权重为
2,4,6,8
H3C-Ethernet0/3]line-rate inbound 29
p>
将端口进口速率限制为
2Mbps,
取
p>
1-28
时
,
速率
为
rate*8*1024/125,
即
4,128,192...1.792M;29-127
时
,
速率为
(rate-27)*1024,
即
2M,3M,4M...100M,
千兆时可继续往下取<
/p>
,128-240
时
,
< br>速
为
(rate-115)*8*1024,
即
104M,112M,120M...1000M
H3C]display queue-scheduler
显示队列调度模式及参数
H3C]display priority-trust
显示优先级信任模式
八
.
系统管理
H3C]mac-address blackhole H-H-H vlan 1
在
VLAN1
中添加黑洞
MAC
H3C]mac-address static H-H-H
interface Ethernet 0/1 vlan 1
在
< br>VLAN1
中添加端口一的一个
mac
H3C]mac-address timer aging 500
设置
MAC
地址表的老化时间为
500s
H3C]display mac-address
H3C]display arp
H3C]mac-
address port-binding H-H-H interface Ethernet 0/1
vlan 1
配置端口邦定
H3C]display mac-address port-binding