华为、H3C、锐捷三家交换机配置命令编撰
2025-01-07 网络
二、H3C链路的也就是说的设计
我们先来了解下h3c的的设计擅自与功能性,都是常用的,实质上极少局域网的设计都少不了这些擅自。
1、也就是说的设计
//卖家端直走的系统提示符,卖家端示例
system-view //离开的设计示例 [H3C] sysname xxx //特设主机名成为xxx这里使用简化特权卖家端密码本
2、卖家端的设计
system-view
[H3C]super password H3C //特设卖家端分级密码本
[H3C]undo superpassword //移除卖家端分级密码本
[H3C]localuser bigheap 1234561 //WebCisco卖家端特设,1为管理机构级卖家端
[H3C]undo localuser bigheap //移除WebCisco卖家端
[H3C]user-interface aux 0 //只拥护0
[H3C-Aux]idle-timeout 250 //特设超时为2分50秒,若为0则透露不超时,默认为5分钟
[H3C-Aux]undoidle-timeout //以后默认值
[H3C]user-interface vty 0 //只拥护0和1
[H3C-vty]idle-timeout 250 //特设超时为2分50秒,若为0则透露不超时,默认为5分钟
[H3C-vty]undoidle-timeout //以后默认值
[H3C-vty]set authentication password123456 //特设telnet密码本,必需特设
[H3C-vty]undo set authenticationpassword //作废密码本
[H3C]displayusers //结果显示卖家端
[H3C]displayuser-interface //卖家端界面静止状态
3、vlan的设计
[H3C]vlan 2 //成立VLAN2
[H3C]undo vll //移除除示例VLAN外的所有VLAN,示例VLAN必须被移除
[H3C-vlan2]port Ethernet 0/4 to Ethernet0/7 //将4到7号TCP特入到VLAN2中会,此擅自根本无法用来特accessTCP,必须用来增特trunk或者hybridTCP
[H3C-vlan2]port-isolate enable //锁住VLAN内TCP监护特性,必须二层发送,默认不完工该功能性
[H3C-Ethernet0/4]port-isolate uplink-portvlan 2 //特设4为VLAN2的监护南行TCP,用作发送二层数据,根本无法的设计一个南行TCP,若为trunk,则建议必需所有VLAN通过,监护必须与应运而生同时的设计
[H3C]display vlan all //结果显示所有VLAN的详细讯息
[H3C]user-group 20 //成立user-group 20,默认只实际上user-group 1
[H3C-UserGroup20]port Ethernet 0/4 toEthernet 0/7 //将4到7号TCP特入到VLAN20中会,初始时都属于user-group 1中会
[H3C]display user-group 20 //结果显示user-group 20的方面讯息
四、链路ip的设计
[H3C]vlan 20 //成立vlan
[H3C]management-vlan 20 //管理机构vlan
[H3C]interface vlan-interface 20 //离开并管理机构vlan20
[H3C]undo interface vlan-interface 20 //移除管理机构VLANTCP
[H3C-Vlan-interface20]ip address192.168.1.2 255.255.255.0 //的设计管理机构VLAN模块可执行IP电话号码
[H3C-Vlan-interface20]undo ipaddress //移除IP电话号码
[H3C-Vlan-interface20]ip gateway 192.168.1.1 //指定示例通信贸易协定(默认无通信贸易协定电话号码)
[H3C-Vlan-interface20]undo ip gateway
[H3C-Vlan-interface20]shutdown //关闭模块
[H3C-Vlan-interface20]undo shutdown //敞开
[H3C]display ip //结果显示管理机构VLAN模块IP的方面讯息
[H3C]display interface vlan-interface20 //查询管理机构VLAN的模块讯息
debugging ip //敞开IP调试功能性
undo debugging ip
5、DHCP卖家端的设计
[H3C-Vlan-interface20]ip address dhcp-alloc // 管理机构VLAN模块通过DHCP作法获取IP电话号码
[H3C-Vlan-interface20]undo ip address dhcp-alloc // 作废
[H3C]display dhcp //结果显示DHCP卖家讯息
debugging dhcp-alloc //敞开DHCP调试功能性
undo debugging dhcp-alloc
6、TCP的设计
[H3C]interface Ethernet0/3 //离开TCP
[H3C-Ethernet0/3]shutdown //关闭TCP
[H3C-Ethernet0/3]speed 100 //阈值可为10,100,1000和auto(示例)
[H3C-Ethernet0/3]duplexfull //双工,可为half,full和auto,光口和应运而生后必须的设计
[H3C-Ethernet0/3]flow-control //敞开流控,默认为关闭
[H3C-Ethernet0/3]broadcast-suppression 20 //特设抑制广播百分比为20%,可取5,10,20,100,示例为100,同时三组播和可能单播也受此影响
[H3C-Ethernet0/3]loopback internal //内环测试
[H3C-Ethernet0/3]port link-type trunk //特设信令的类型为trunk
[H3C-Ethernet0/3]port trunk PVID vlan 20 //特设20为该trunk的示例VLAN,默认为1(trunk线路通到处的PVID必需赞同)
[H3C-Ethernet0/3]port access vlan 20 //将当前accessTCP特入指定的VLAN
[H3C-Ethernet0/3]port trunk permit vll //必需所有的VLAN通过当前的trunkTCP,可多次使用该擅自
[H3C-Ethernet0/3]mdiauto //特设相对性TCP为自动检测,normal为直达线,across为交叉线
[H3C]link-aggregation Ethernet 0/1 toEthernet 0/4 //将1-4口特入应运而生三组,1大多TCP,通到处必需同时的设计,特设了TCP终端以及TCP监护的TCP无法应运而生
[H3C]undo link-aggregation Ethernet 0/1 //移除该应运而生三组
[H3C]link-aggregation mode egress //的设计TCP应运而生的系统为根据意在MAC电话号码顺利完成负荷分担,可选人为 ingress,egress和both,示例为both
[H3C]monitor-port Ethernet 0/2 //将该TCP特划为终端TCP,必需先特设终端TCP,移除时必需先移除被终端TCP,而且它们必须同在一个TCP,该TCP必须在应运而生三组中会,特设新终端TCP时,新过渡到旧,被终端不变
[H3C]mirroring-port Ethernet 0/3 toEthernet 0/4 both //将TCP3和4特划为被终端TCP,both为同时检测接收和邮寄的数据包,inbound透露非常少检测接收的数据包,outbound透露非常少检测邮寄的数据包
[H3C]display mirror
[H3C]display interface Ethernet 0/3
resetcounters //清除所有TCP的统计讯息
[H3C]display link-aggregation Ethernet0/3 //结果显示TCP应运而生讯息
[H3C-Ethernet0/3]virtual-cable-test //诊断该TCP的电阻状况
7、qos当前的设计
QoS的设计工序:特设TCP的当前,特设链路猜疑数据包的当前作法,数据流控管,TCP超速
[H3C-Ethernet0/3]priority 7 //特设TCP当前为7,默认为0
[H3C]priority-trustcos //特设链路猜疑数据包的当前作法为cos(802.1p当前,示例值),还可以划为dscp作法
[H3C]queue-scheduler hq-wrr 2 4 6 8 //特设数据流控管算法为HQ-WRR(默认为WRR),权重为2,4,6,8
[H3C-Ethernet0/3]line-rate inbound 29 //将TCP进口阈值限制为2Mbps,取1-28时,阈值为rate*8*1024/125,即64,128,192...1.792M;
29-127时,阈值为(rate-27)*1024,即2M,3M,4M...100M。
[H3C]displayqueue-scheduler //结果显示数据流控管的系统及参数
[H3C]displaypriority-trust //结果显示当前猜疑的系统
三、锐捷链路为基础擅自的设计
通到上链路后,称许是必需顺利完成擅自的设计,我们来看下为基础擅自的设计。
1、准备擅自
>Enable //离开特权的系统#Exit //赶回上一级操作的系统#End //赶回到特权的系统#copy running-config startup-config //保存的设计文件#del flash:config.text //移除的设计文件(链路及1700第一部IP器)#erase startup-config //移除的设计文件(2500第一部IP器)#del flash:vlan.dat //移除Vlan的设计讯息(链路)#Configure terminal //离开在实践中的设计的系统(config)# hostname switchA //的设计设备名称为switchA(config)#banner motd & //的设计每日提示讯息 &为终止符(config)#enable secret level 1 0 star //的设计远程登陆密码本为star(config)#enable secret level 15 0 star //的设计特权密码本为starLevel 1为普通卖家端分级,可选人为1~15,15为最低权限分级;0透露密码本不特密(config)#enable services web-server //敞开链路WEB管理机构功能性Services 可选人以下:web-server(WEB管理机构)、telnet-server(远程登陆)等
2、查询讯息
#show running-config //查询当前生效的的设计讯息#show interface fastethernet 0/3 //查询F0/3TCP讯息#show interface serial 1/2 //查询S1/2TCP讯息#show interface //查询所有TCP讯息#show ip interface brief //以简洁作法摘要查询所有TCP讯息#show ip interface //查询所有TCP讯息#show version //查询版本讯息#show mac-address-table //查询链路当前MAC电话号码表讯息#show running-config //查询当前生效的的设计讯息#show vlan //查询所有VLAN讯息#show vlan id 10 //查询某一VLAN (如VLAN10)的讯息#show interface fastethernet 0/1 //查询某一TCP的系统(如F 0/1)#show aggregateport 1 summary //查询生成TCPAG1的讯息#show spanning-tree //查询转换成松树的设计讯息#show spanning-tree interface fastethernet 0/1 //查询该TCP的转换成松树静止状态#show port-security //查询链路的TCP公共安全的设计讯息#show port-security address //查询电话号码公共安全附特的设计讯息#show ip access-lists listname //查询叫做listname的此表的的设计讯息
3、TCP的也就是说的设计(config)#Interface fastethernet 0/3 //离开F0/3的TCP的设计的系统(config)#interface range fa 0/1-2,0/5,0/7-9 //离开F0/1、F0/2、F0/5、F0/7、F0/8、F0/9的TCP的设计的系统(config-if)#speed 10 //的设计TCP阈值为10M,可选人10,100,auto(config-if)#duplex full //的设计TCP为全双工的系统,可选人full(全双工),half(半双式),auto(动态)(config-if)#no shutdown //敞开该TCP(config-if)#switchport access vlan 10 //将该TCP划入VLAN10中会,用作VLAN(config-if)#switchport mode trunk //将该TCP划为trunk的系统,可选人的系统为access , trunk(config-if)#port-group 1 //将该TCP划入生成TCPAG1中会,用作生成TCP
4、生成TCP的成立
(config)# interface aggregateport 1 //成立生成模块AG1(config-if)# switchport mode trunk //的设计并保证AG1为 trunk 的系统(config)#int f0/23-24(config-if-range)#port-group 1 //将TCP(TCP三组)划入生成TCPAG1中会
5、转换成松树
的设计多转换成松树贸易协定:
switch(config)#spanning-tree //敞开转换成松树贸易协定
switch(config)#spanning-tree mst configuration //组织起来多转换成松树贸易协定switch(config-mst)#name ruijie //命叫做ruijieswitch(config-mst)#revision 1 //设定校订本为1switch(config-mst)#instance 0 vlan 10,20 //组织起来举例来说0switch(config-mst)#instance 1 vlan 30,40 //组织起来举例来说1switch(config)#spanning-tree mst 0 priority 4096 //特设当前为4096switch(config)#spanning-tree mst 1 priority 8192 //特设当前为8192switch(config)#interface vlan 10switch(config-if)#vrrp 1 ip 192.168.10.1 //此为vlan 10的IP电话号码switch(config)#interface vlan 20switch(config-if)#vrrp 1 ip 192.168.20.1 //此为vlan 20的IP电话号码switch(config)#interface vlan 30switch(config-if)#vrrp 2 ip 192.168.30.1 //此为vlan 30的IP电话号码(另一三层链路)switch(config)#interface vlan 40switch(config-if)#vrrp 2 ip 192.168.40.1 //此为vlan 40的IP电话号码(另一三层链路)
6、VLAN的也就是说的设计
(config)#vlan 10 //成立VLAN10(config-vlan)#name vlanname // 名称VLAN为vlanname(config-if)#switchport access vlan 10 //将该TCP划入VLAN10中会某TCP的模块的设计的系统下顺利完成(config)#interface vlan 10 //离开VLAN 10的虚拟TCP的设计的系统(config-if)# ip address 192.168.1.1 255.255.255.0 //为VLAN10的虚拟TCP的设计IP及掩码,二层链路根本无法的设计一个IP,此IP是作为管理机构IP使用,例如,使用Telnet的作法登录的IP电话号码(config-if)# no shutdown //完工该TCP
7、TCP公共安全
(config)# interface fastethernet 0/1 //离开一个TCP(config-if)# switchport port-security //敞开该TCP的公共安全功能性
a、的设计最大通到数限制
(config-if)# switchport port-secruity maxmum 1 //的设计TCP的最大通到数为1,最大通到数为128(config-if)# switchport port-secruity violation shutdown //的设计公共安全被罚的处理作法为shutdown,可选人为protect (当公共安全电话号码数满后,将可能名电话号码丢弃)、restrict(当被罚时,邮寄一个Trap通知)、shutdown(当被罚时将TCP关闭,并邮寄Trap通知,可在在实践中的系统下用errdisable recovery来以后)
b、IP和MAC电话号码附特
(config-if)#switchport port-security mac-address xxxx.xxxx.xxxx ip-address 172.16.1.1 //模块的设计的系统下的设计MAC电话号码xxxx.xxxx.xxxx和IP172.16.1.1顺利完成附特(MAC电话号码注意用小写)
8、三层IP功能性(针对三层链路)
(config)# ip routing //敞开三层链路的IP功能性(config)# interface fastethernet 0/1 (config-if)# no switchport //敞开TCP的三层IP功能性(这样就可以为某一TCP的设计IP)(config-if)# ip address 192.168.1.1 255.255.255.0 (config-if)# no shutdown
9、三层链路IP贸易协定
(config)# ip route 172.16.1.0 255.255.255.0 172.16.2.1 //的设计可执行IP
注:172.16.1.0 255.255.255.0 //为最大限度局域网的局域网号及子网掩码172.16.2.1 为下一跳的电话号码,也可用模块透露,如ip route 172.16.1.0 255.255.255.0 serial 1/2(172.16.2.0所接的TCP)
(config)# router rip //敞开RIP贸易协定某种程度(config-router)# network 172.16.1.0 //申明本设备的直连物理层讯息(config-router)# version 2 //敞开RIP V2,可选人为version 1(RIPV1)、version 2(RIPV2) (config-router)# no auto-summary //关闭IP讯息的自动摘要功能性(只有在RIPV2拥护)(config)# router ospf //敞开OSPFIP贸易协定某种程度(针对1762,需使用某种程度ID)(config)# router ospf 1 //敞开OSPFIP贸易协定某种程度(针对2501,必需特OSPF某种程度ID)(config-router)# network 192.168.1.0 0.0.0.255 area 0 //申明直连物理层讯息,并分配范围内号(area0为骨干范围内)
可以轻微看出,三家擅自大同小异,其实摩托罗拉与H3C更特类似。
。宜昌治白癜风哪里最好广元治疗白癜风医院费用
自贡治白癜风哪里最好
肿瘤免疫药
类风湿关节疼痛的治疗药
肚子着凉了拉稀怎么办这可是好办法
999消痔软膏好还是马应龙好
新冠用药
- 05-10麦格理:重申友邦保险(01299)“中性”下调 目标价升至83港元
- 05-10来,准时春天的约定!苹果初夏发布会定档 3 月 8 日
- 05-101元起售、每家仅限5亿!首批北交所主题基金本周五开卖,要不必上车?
- 05-10有一种离别,早已刻在心上
- 05-10莱尔科技高溢价收购佛山大为股权 后者主营固态电池涂碳产品
- 05-10苹果官宣:3月9日合办春季发布会
- 05-10新浪云音乐重启IPO进程,上半年净亏损38.09亿元
- 05-10文|枫叶念完别人的好,修自己的心
- 05-10江阴江化微电子材料大股东有限公司 关于控股股东筹划公司控制权变更事项的停牌公告
- 05-10一个人最了不起的灵活性:自愈灵活性