搜档网
当前位置:搜档网 › H3C双线出口配置

H3C双线出口配置

H3C双线出口配置
H3C双线出口配置

H3C 双互联网接入负载分担及备份【解决方案及配置实例】

#

version 5.20, Alpha 1011

#

sysname H3C

#

bfd echo-source-ip 1.1.1.1

#

acl number 3000

rule 0 permit ip source 192.168.1.0 0.0.0.255

acl number 3001

rule 0 permit ip source 192.168.2.0 0.0.0.255

#

interface Ethernet0/1/0

port link-mode route

ip address 192.168.100.254 255.255.255.0

ip policy-based-route internet

#

interface Ethernet0/1/1

port link-mode route

ip address 10.10.10.1 255.255.255.0

#

interface Ethernet0/1/2

port link-mode route

ip address 10.10.20.1 255.255.255.0

#

policy-based-route internet permit node 1

if-match acl 3000

apply ip-address next-hop 10.10.10.254 track 1

policy-based-route internet permit node 2

if-match acl 3001

apply ip-address next-hop 10.10.20.254 track 2

#

ip route-static 0.0.0.0 0.0.0.0 10.10.10.254 track 1

ip route-static 0.0.0.0 0.0.0.0 10.10.20.254 track 2

ip route-static 192.168.0.0 255.255.0.0 192.168.100.1

#

track 1 bfd echo interface Ethernet0/1/1 remote ip 10.10.10.254 local ip 10.10.10.1

track 2 bfd echo interface Ethernet0/1/2 remote ip 10.10.20.254 local ip 10.10.20.1

配置案例

1.10 双WAN接入路由配置

目前越来越多的企业和网吧采用双WAN上行接入的方式,这种组网方式既可以实现链路的负载分担又可以实现链路的动态备份,受到用户的普遍欢迎。下面分别介绍不同双WAN接入方式下路由的优化配置方法。

1.10.1 同运营商双WAN接入

1. 双以太网链路接入

1) MSR配置方法

对于MSR网关,可以使用策略路由和自动侦测实现负载分担和链路备份功能。同样以其中一条WAN 连接地址为142.1.1.2/24,网关为142.1.1.1,另外一条WAN连接地址为162.1.1.2/24,网关为162.1.1.1,使用MSR2010做为网关设备为例,配置方法如下::

1、配置自动侦测组,对WAN连接状态进行侦测:

[H3C]nqa agent enable

[H3C]nqa entry wan1 1

[H3C-nqa-wan1-1]type icmp-echo

[H3C-nqa-wan1-1-icmp-echo]destination ip 142.1.1.1

[H3C-nqa-wan1-1-icmp-echo]next-hop 142.1.1.1

[H3C-nqa-wan1-1-icmp-echo]probe count 3

[H3C-nqa-wan1-1-icmp-echo]probe timeout 1000

[H3C-nqa-wan1-1-icmp-echo]frequency 10000

[H3C-nqa-wan1-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-ty pe trigger-only

[H3C]nqa entry wan2 1

[H3C-nqa-wan2-1]type icmp-echo

[H3C-nqa-wan2-1-icmp-echo]destination ip 162.1.1.1

[H3C-nqa-wan2-1-icmp-echo]next-hop 162.1.1.1

[H3C-nqa-wan2-1-icmp-echo]frequency 10000

[H3C-nqa-wan2-1-icmp-echo]probe count 3

[H3C-nqa-wan2-1-icmp-echo]probe timeout 1000

[H3C-nqa-wan2-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-ty pe trigger-only

[H3C-nqa-wan2-1-icmp-echo]quit

[H3C]nqa schedule wan1 1 start-time now lifetime forever

[H3C]nqa schedule wan2 1 start-time now lifetime forever

[H3C]track 1 nqa entry wan1 1 reaction 1

[H3C]track 2 nqa entry wan2 1 reaction 1

2、配置ACL,对业务流量进行划分,以根据内网主机单双号进行划分为例:

[H3C]acl number 3200

[H3C-acl-adv-3200] rule 0 permit ip source 192.168.1.0 0.0.0.254

[H3C-acl-adv-3200]rule 1000 deny ip

[H3C-acl-adv-3200]quit

[H3C]acl number 3201

[H3C-acl-adv-3201]rule 0 permit ip source 192.168.1.1 0.0.0.254

[H3C-acl-adv-3201]rule 1000 deny ip

3、配置策略路由,定义流量转发规则,以双号主机走WAN1,单号主机走WAN2为例:

[H3C]policy-based-route wan permit node 1

[H3C-pbr-wan-1]if-match acl 3200

[H3C-pbr-wan-1]apply ip-address next-hop 142.1.1.1 track 1

[H3C-pbr-wan-1]quit

[H3C]policy-based-route wan permit node 2

[H3C-pbr-wan-2]if-match acl 3201

[H3C-pbr-wan-2]apply ip-address next-hop 162.1.1.1 track 2

4、在LAN口启用策略路由转发:

[H3C]interface Vlan-interface 1

[H3C-Vlan-interface1]ip policy-based-route wan

5、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发:

[H3C]ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60

[H3C]ip route-static 0.0.0.0 0.0.0.0 162.1.1.1 track 2 preference 100

2) 基于用户负载分担配置方法

MSR5006支持基于用户负载分担特性,可以根据接口带宽将流量动态进行负载分担。配合自动侦测特性可同时实现链路备份的功能,当一条链路出现故障时,流量自动转发到另外一条链路上。以其中一条WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外一条WAN连接地址为162.1.1.2/24,网关为162.1.1.1为例,配置方法如下:

1、自动侦测的配置请参考上述说明:

2、配置到两个WAN接口的静态默认路由,并管理自动侦测组:

3、启用基于用户负载分担功能:

ip user-based-sharing enable

ip user-based-sharing route 0.0.0.0 0.0.0.0

4、配置WAN口的负载分担带宽(两个WAN接口负载分担带宽配置符合一定比例即可,不需要与实际申请的物理带宽一致):

#

interface Ethernet0/0

port link-mode route

nat outbound

ip address 172.33.13.15 255.255.0.0

load-bandwidth 1000

#

2. 以太网链路+PPPoE链路接入

1) MSR配置方法

与以太网链路接入方式配置相似,只有部分地方需要进行调整。同样以其中一条WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外一条WAN连接为PPPoE链路,使用MSR2010做为网关设备为例,配置方法如下:

1、配置自动侦测组,对WAN连接状态进行侦测:

[H3C]nqa agent enable

[H3C]nqa entry wan1 1

[H3C-nqa-wan1-1]type icmp-echo

[H3C-nqa-wan1-1-icmp-echo]destination ip 142.1.1.1

[H3C-nqa-wan1-1-icmp-echo]next-hop 142.1.1.1

[H3C-nqa-wan1-1-icmp-echo]probe count 5

[H3C-nqa-wan1-1-icmp-echo]probe timeout 1000

[H3C-nqa-wan1-1-icmp-echo]frequency 10000

[H3C-nqa-wan1-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-ty pe trigger-only

[H3C]nqa schedule wan1 1 start-time now lifetime forever

[H3C]track 1 nqa entry wan1 1 reaction 1

2、配置ACL,对业务流量进行划分,以根据内网主机单双号进行划分为例:

[H3C]acl number 3200

[H3C-acl-adv-3200] rule 0 permit ip source 192.168.1.0 0.0.0.254

[H3C-acl-adv-3200]rule 1000 deny ip

[H3C-acl-adv-3200]quit

[H3C]acl number 3201

[H3C-acl-adv-3201]rule 0 permit ip source 192.168.1.1 0.0.0.254

[H3C-acl-adv-3201]rule 1000 deny ip

3、配置策略路由,定义流量转发规则,以双号主机走WAN1,单号主机走WAN2为例:

[H3C]policy-based-route wan permit node 1

[H3C-pbr-wan-1]if-match acl 3200

[H3C-pbr-wan-1]apply ip-address next-hop 142.1.1.1 track 1

[H3C-pbr-wan-1]quit

[H3C]policy-based-route wan permit node 2

[H3C-pbr-wan-2]if-match acl 3201

[H3C-pbr-wan-2]apply output-interface dialer0

4、在LAN口启用策略路由转发:

[H3C]interface Vlan-interface 1

[H3C-Vlan-interface1]ip policy-based-route wan

5、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发:

[H3C]ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60

[H3C]ip route-static 0.0.0.0 0.0.0.0 dialer0 preference 100

注:由于早期版本MSR系列网关策略路由、快速转发和PPPoE拨号结合存在问题(此问题在R1618P11和E1711后的版本解决),当WAN连接为PPPoE连接时,使用策略路由需要关闭vlan接口的快转功能,如下操作:

[H3C]interface Vlan-interface 1

[H3C-Vlan-interface1] undo ip fast-forwarding

1.10.2 电信网通双WAN接入

这是目前新建网络中最流行的组网方式,用户分别向电信和网通各申请一条接入链路,配置路由使客户机访问电信服务器走电信链路,访问网通的服务器走网通链路,可以大大提高很多网络应用的访问速度,同时两条链路互为备份,也提高了网络的可靠性。配置方法如下:

1) MSR配置方法

以其中电信WAN连接地址为142.1.1.2/24,网关为142.1.1.1,另外网通WAN连接地址为162.1.1.2/24,网关为162.1.1.1为例,配置方法如下:

1、配置自动侦测组,对WAN连接状态进行侦测:

[H3C]nqa agent enable

[H3C]nqa entry wan1 1

[H3C-nqa-wan1-1]type icmp-echo

[H3C-nqa-wan1-1-icmp-echo]destination ip 142.1.1.1

[H3C-nqa-wan1-1-icmp-echo]next-hop 142.1.1.1

[H3C-nqa-wan1-1-icmp-echo]probe count 5

[H3C-nqa-wan1-1-icmp-echo]probe timeout 1000

[H3C-nqa-wan1-1-icmp-echo]frequency 10000

[H3C-nqa-wan1-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-ty pe trigger-only

[H3C]nqa entry wan2 1

[H3C-nqa-wan2-1]type icmp-echo

[H3C-nqa-wan2-1-icmp-echo]destination ip 162.1.1.1

[H3C-nqa-wan2-1-icmp-echo]next-hop 162.1.1.1

[H3C-nqa-wan2-1-icmp-echo]frequency 10000

[H3C-nqa-wan2-1-icmp-echo]probe count 3

[H3C-nqa-wan2-1-icmp-echo]probe timeout 1000

[H3C-nqa-wan2-1-icmp-echo]reaction 1 checked-element probe-fail threshold-type consecutive 6 action-ty pe trigger-only

[H3C-nqa-wan2-1-icmp-echo]quit

[H3C]nqa schedule wan1 1 start-time now lifetime forever

[H3C]nqa schedule wan2 1 start-time now lifetime forever

[H3C]track 1 nqa entry wan1 1 reaction 1

[H3C]track 2 nqa entry wan2 1 reaction 1

2、配置默认路由,当任意WAN链路出现故障时,流量可以在另外一条链路上进行转发:

[H3C]ip route-static 0.0.0.0 0.0.0.0 142.1.1.1 track 1 preference 60

[H3C]ip route-static 0.0.0.0 0.0.0.0 162.1.1.1 track 2 preference 100

3、配置网通路由表(由于网通路由表有500条左右,以附件的形式给出):

注:如果电信或者网通链路为PPPoE链路的话,只需要修改路由相应的下一跳为Dialer0即可,此时不需要与自动侦测关联。

h3c常用命令

进入系统视图 system-view 配置设备名 sysname RouterA 查看FLASH目录下内容 dir 指定下次启动配置文件 startup saved-configuration main.cfg 保存配置 save 重启 reboot #置CONSOLE用户登陆的口令认证 system-view [H3C]user-interface aux 0 [H3C-ui-aux0]authentication-mode password [H3C-ui-aux0]set authenticaton password simple 123456 [H3C-ui-aux0]user privilege level 3

用户的命令控制级别设置 [H3C-ui-aux0]user privilege level 0 [H3C]super password level 1 simple 123456 [H3C]super password level 2 simple 123456 [H3C]super password level 3 simple 123456 # 设置super(明文)密码当低权限向高权限切换时使用![RouterA]super password simple quidway # 设置super(密文)密码 [RouterA]super password cipher quidway # 启用telnet 管理功能 [RouterA]user-interface vty 0 4 [RouterA-ui-vty0-4]authentication-mode password [RouterA-ui-vty0-4]set authentication password simple quidway [RouterA-ui-vty0-4]user privilege level 3 [RouterA-ui-vty0-4]quit [RouterA]telnet server enable

h3c系统基本配置命令

第1章系统基本配置命令 1、1 系统基本配置命令 1、1、1 clock datetime 【命令】 clock datetime time date 【视图】 用户视图 【参数】 time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范围为0~23,MM与SS取值范围为0~59。 date:为当前日期,格式为MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM得取值范围为1~12,DD得取值范围与月份有关,YYYY得取值范围为2000~2035。 【描述】 clock datetime命令用来设置系统时间与日期。 在需要严格获取绝对时间得应用环境中,必须设定设备当前日期与时钟。在输入时间参数时,可以不输入秒。 设置完成后,可以使用display clock命令进行查瞧。 【举例】 # 设置设备当前日期为2005年8月1日14时10分20秒。 clock datetime 14:10:20 08/01/2005 1、1、2 clock summer-time 【命令】 clock summer-time zone-name one-off start-time start-date end-time end-date offset-time clock summer-time zone-name repeating { start-time start-date end-time end-date | start-time start-year start-month start-week start-day end-time end-year end-month end-week end-day } offset-time undo clock summer-time 【视图】 用户视图 【参数】 zone-name:夏令时名称,为1~32个字符得字符串,区分大小写。one-off:表示仅对某一年得夏令时时间进行设置。

H3C交换机常用配置命令

H3C交换机常用配置命令 一、用户配置 system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置[H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP设置 [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C-Vlan-interface20]undo ip address 删除IP地址

h3c系统基本配置命令

第1章系统基本配置命令 1.1 系统基本配置命令 1.1.1 clock datetime 【命令】 clock datetime time date 【视图】 用户视图 【参数】 time:当前时间,格式为HH:MM:SS(小时:分钟:秒),HH取值范围为0~23,MM和SS取值范围为0~59。 date:为当前日期,格式为MM/DD/YYYY(月/日/年)或者YYYY/MM/DD(年/月/日),MM的取值范围为1~12,DD的取值范围与月份有关,YYYY的取值范围为2000~2035。 【描述】

clock datetime命令用来设置系统时间和日期。 在需要严格获取绝对时间的应用环境中,必须设定设备当前日期和时钟。在输入时间参数时,可以不输入秒。 设置完成后,可以使用display clock命令进行查看。 【举例】 # 设置设备当前日期为2005年8月1日14时10分20秒。 clock datetime 14:10:20 08/01/2005 1.1.2 clock summer-time 【命令】 clock summer-time zone-name one-off start-time start-date end-time end-date offset-time clock summer-time zone-name repeating { start-time start-date end-time end-date | start-time start-year start-month start-week start-day end-time end-year

H3C交换机配置命令大全

H3C 交换机配置命令大全 1、 system-view 进入系统视图模式 2、 sysname 为设备命名 3、 display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、 interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建 VLAN 10 并进入 VLAN 10 的视图模式 13、 port trunk permit vlan all H3C 路由器 1、 system-view 进入系统视图模式 2、 sysname R1 为设备命名为 R1 3、 display ip routing-table 显示当前路由表 4、 language-mode Chinese|English 中英文切换 5、 interface Ethernet 0/0 进入以太网端口视图 6、 ip address 192.168.1.1 255.255.255.0 配置 IP 地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 置 静态路由 11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 H3C S3100 Switch H3C S3600 Switch H3C MSR 20-20 Router 11、 port access vlan 10 12、 port E1/0/2 to E1/0/5 在端口模式下将当前端口加入到 vlan 10 中 在 VLAN 模式下将指定端口加入到当前 vlan 允许所有的 vlan 通过 配 配置默认的路

H3C系统及配置文件备份操作

系统及配置文件备份操作 实验任务一:使用系统操作及文件操作的基本命令 步骤一:进入系统视图 执行system-view命令进入系统视图。系统视图的提示符为[系统名]。执行quit命令可以从系统视图切换到用户视图。 步骤二:练习使用帮助特性和补全键 s? sysname ? 步骤三:更改系统名称 [H3C]sysname YourName [YourName] 步骤四:更改系统时间 [YourName]display clock 17:28:07 UTC Mon 09/08/2008 [YourName]quit clock datetime 10:20:30 10/01/2008 display clock 10:20:32 UTC Wed 10/01/2008 步骤五:显示系统运行配置 display current-configuration 步骤六:显示保存的配置 display saved-configuration 此时尚未保存配置,因此不存在saved-configuration

步骤七:保存配置 默认配置文件名通常为startup.cfg,某些版本为config.cfg。 save The current configuration will be written to the device. Are you sure? [Y/N]: Please input the file name(*.cfg)[cf:/startup.cfg] (To leave the existing filename unchanged, press the enter key): Validating file. Please wait... Now saving current configuration to the device. Saving configuration cf:/startup.cfg. Please wait... . Configuration is saved to cf successfully......... save The current configuration will be written to the device. Are you sure? [Y/N]:y Please input the file name(*.cfg)[cf:/startup.cfg] (To leave the existing filename unchanged, press the enter key): cf:/startup.cfg exists, overwrite? [Y/N]:y Validating file. Please wait... Now saving current configuration to the device. Saving configuration cf:/startup.cfg. Please wait... . Configuration is saved to cf successfully. 由于执行了save命令,保存配置与运行配置一致。 步骤八:删除和清空配置 [YourName]undo sysname reset saved-configuration The saved configuration file will be erased. Are you sure? [Y/N]:y Configuration file in cf is being cleared. Please wait ... ........ Configuration file in cf is cleared. reboot Start to check configuration with next startup configuration file, please wait ...... This command will reboot the device. Current configuration may be lost in next startup if you continue. Continue? [Y/N]:Y 步骤九:显示文件目录 pwd cf: dir Directory of cf:/ 0 drw- - Jan 19 2007 18:26:34 logfile 1 -rw- 16337860 Aug 03 2007 17:59:36 msr30-cmw520-r1206p01-si.bin 2 -rw- 739 Oct 01 2008 10:15:54 startup.cfg 249852 KB total (221648 KB free) File system type of cf: FAT32

H3C基本配置命令

1、system-view 进入系统视图模式 2、sysname 为设备命名 3、display current-configuration 当前配置情况 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 1/0/1 进入以太网端口视图 6、 port link-type Access|Trunk|Hybrid 设置端口访问模式 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口 9、 quit 退出当前视图模式 10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式 11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中 12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中 13、port trunk permit vlan all 允许所有的vlan通过 H3C路由器 ##################################################################### ################# 1、system-view 进入系统视图模式 2、sysname R1 为设备命名为R1 3、display ip routing-table 显示当前路由表 4、 language-mode Chinese|English 中英文切换 5、interface Ethernet 0/0 进入以太网端口视图 6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码 7、 undo shutdown 打开以太网端口 8、 shutdown 关闭以太网端口

H3C交换机常用配置命令大全.doc

一.用户配置: system-view [H3C]super password H3C 设置用户分级密码 [H3C]undo super password 删除用户分级密码 [H3C]localuser bigheap 123456 1 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap 删除Web网管用户 [H3C]user-interface aux 0 只支持0 [H3C-Aux]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout 恢复默认值 [H3C]user-interface vty 0 只支持0和1 [H3C-vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authentication password 123456 设置telnet密码,必须设置 [H3C-vty]undo set authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二.系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interface vlan-interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20 删除管理VLAN接口 [H3C-Vlan-interface20]ip address 192.168.1.2 255.255.255.0 配置管理VLAN接口静态IP地址(缺省为192.168.0. 234) [H3C-Vlan-interface20]undo ip address 删除IP地址

(完整版)H3C5120完全配置手册

02-登录交换机配置 目录 1 登录以太网交换机 1.1 登录以太网交换机方法简介 1.2 用户界面简介 1.2.1 交换机支持的用户界面 1.2.2 用户与用户界面的关系 1.2.3 交换机用户界面编号 1.2.4 用户界面公共配置 2 通过Console口进行本地登录 2.1 通过Console口进行本地登录简介 2.2 通过Console口登录交换机的配置环境搭建 2.3 配置Console口登录方式的公共属性 2.4 Console口登录配置任务简介 2.5 认证方式为None时Console口登录方式的配置 2.5.1 配置过程 2.5.2 配置举例 2.6 认证方式为Password时Console口登录方式的配置 2.6.1 配置过程 2.6.2 配置举例 2.7 认证方式为Scheme时Console口登录方式的配置 2.7.1 配置过程 2.7.2 配置举例 3 通过Telnet/SSH进行远程登录 3.1 通过Telnet进行远程登录 3.1.1 通过Telnet登录简介 3.1.2 Telnet配置环境搭建 3.1.3 配置Telnet登录方式的公共属性 3.1.4 Telnet登录配置任务简介 3.1.5 认证方式为None时Telnet登录方式的配置 3.1.6 认证方式为Password时Telnet登录方式的配置 3.1.7 认证方式为Scheme时Telnet登录方式的配置 3.2 通过SSH进行登录 3.2.1 通过SSH进行登录简介 3.2.2 通过SSH进行登录配置 4 通过Web网管登录 4.1 通过Web网管登录简介 4.2 通过Web网管登录配置 4.3 Web用户显示

H3C交换机配置命令大全

H3C交换机配置命令大全 1、system-view进入系统视图模式 2、sysname为设备命名 3、displaycurrent-configuration当前配置情况 4、language-modeChinese|English中英文切换 5、interfaceEthernet1/0/1进入以太网端口视图 6、portlink-typeAccess|Trunk|Hybrid设置端口访问模式 7、undoshutdown打开以太网端口 8、shutdown关闭以太网端口 9、quit退出当前视图模式 10、vlan10创建VLAN10并进入VLAN10的视图模式 11、portaccessvlan10在端口模式下将当前端口加入到vlan10中 12、portE1/0/2toE1/0/5在VLAN模式下将指定端口加入到当前vlan中 13、porttrunkpermitvlanall允许所有的vlan通过 H3C路由器 1、system-view进入系统视图模式 2、sysnameR1为设备命名为R1 3、displayiprouting-table显示当前路由表 4、language-modeChinese|English中英文切换 5、interfaceEthernet0/0进入以太网端口视图 7、undoshutdown打开以太网端口 8、shutdown关闭以太网端口

配置默认的路 H3CS3100Switch H3CS3600Switch H3CMSR20-20Router 1、调整超级终端的显示字号; 2、捕获超级终端操作命令行,以备日后查对; 3、language-modeChinese|English中英文切换; 4、复制命令到超级终端命令行,粘贴到主机; 5、交换机清除配置:resetsave;reboot; 6、路由器、交换机配置时不能掉电,连通测试前一定要

H3C基本配置(默认路由)

H3C基本配置#进入系统视图 sys #配置设备名 [H3C]sys name RouterA #设置super(明文)密码 [RouterA]super password simple quidway #设置super(密文)密码 [RouterA]super password cipher quidway #启用tel net 管理功能 [RouterA]user-i nteface vty 0 4 [RouterA-ui-vtyO-4]authe nticati on-m ode password [RouterA- ui-vtyO-4]set authe nticati on password quidway [RouterA-ui- vty0-4]user privilege level 3 [RouterA-ui-vtyO-4]quit [RouterA]tel net server en able #配置端口IP地址 [RouterA]i nt e 0 [RouterA-EthernetO]ip add 192.168.1.1 24 #启动端口 [RouterA-Ether netO ]undo shutdow n [RouterA-EthernetO]quit #保存,在任何视图下 save #查看当前设备配置信息 [RouterA]display curre nt-con figurati on #查看Flash中的配置(相当于CISCO start-config) [RouterA]display saved-c on figurati on #删除FLASH中的配置信息(重置设备配置) [RouterA]reset saved-c on figurati on #重新启动设备 reboot #显示系统软件版本 [RouterA]display version #访问TFTP服务器 tftp服务器IP {put|get} 源文件名目的文件名 上传tftp 192.168.1.2 put startup.cfg startup.cfg // tftp 192.168.1.2 get test.txt test.txt // 下载 交换机、路由器基本命令 #交换机IP地址 [H3C] in t vla n 1 [H3C-Vla n-in terface1]ip add 192.168.1.1 24 [H3C-Vla n-in terface1]u ndo ip add 192.168.1.1 24 #创建VLAN [H3C]vla n 10 [H3C]u ndo vlan 10 #向VLAN添加一个、多个端口 [H3C-vla n10]port e 1/0/1

H3C的路由器配置命令详解

H3C的路由器配置命令详解 SYS进入视图配置模式 in s0 进入serial 0 端口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配 enca hdlc/ppp 捆绑链路协议hdlc 或者ppp ip unn e0 exit 回到全局配置模式 in e0 进入以太接口配置 ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配 exit 回到全局配置模式

ip route 0.0.0.0 0.0.0.0 s 0 添加路由表 ena password 口令 write exit 以上根据中国电信ddn 专线多数情况应用 普通用户模式 enable 转入特权用户模式 exit 退出配置 help 系统帮助简述 language 语言模式切换 ping 检查网络主机连接及主机是否可达 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器 特权用户模式 #? clear 清除各项统计信息 clock 管理系统时钟 configure 进入全局配置模式 debug 开启调试开关 disable 返回普通用户模式 download 下载新版本软件和配置文件 erase 擦除FLASH中的配置 exec-timeout 打开EXEC超时退出开关 exit 退出配置

first-config 设置或清除初次配置标志 help 系统帮助简述 language 语言模式切换 monitor 打开用户屏幕调试信息输出开关 no 关闭调试开关 ping 检查网络主机连接及主机是否可达 reboot 路由器重启 setup 配置路由器参数 show 显示系统运行信息 telnet 远程登录功能 tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中 全局配置模式 aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表 arp 设置静态ARP人口 chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表 dialer-list 创建dialer-list dram-wait 设置DRAM等待状态 enable 修改ENABLE口令 exit 退出全局配置模式 firewall 配置防火墙状态 flow-interval 设置流量控制时间间隔 frame-relay 帧中继全局配置命令集 FTP 服务器 help 系统帮助命令简述 host 添加主机名称和其IP地址

H3C交换机试验相关配置说明

H3C交换机实验相关配置说明 实验一、以太网交换机基本配置 一、交换机常用命令配置模式 Quidway交换机S3026主要有5种视图,每个视图下都有专属该视图的命令,在其他视图下不能使用,有些视图则可以在任何视图下使用。视图之间的关系如下:

注意事项: 1. disp是display的缩写,在没有歧义时LANSWITCH会自动识别不完整词 交换机当前生效的配置参数LAN显示disp cur 2. 3. disp和ping 命令在任何视图下都可执行,不必切换到系统视图 4. 删除某条命令,一般的命令是undo xxx,另一种情况是用其他的参数代替现在的参数,如有时虽然xxx abc 无法使用undo删除,但是可以修改为xxx def 2 配置参考 (1)命令行在线帮助 在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。 ? 键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。 display ? 键入一命令,后接以空格分隔的“?”,如果该位置为参数,则列出有关的参数描述。 (2)命令行错误信息 用户键入的所有命令,如果通过语法检查,则执行,否则向用户报告错误信息: (3)历史命令 (4)基本配置命令

二、通过telnet方式配置交换机的相关配置命令 配置交换机的ip地址和PC的ip地址 [Quidway]vlan 10 [Quidway-vlan10]port access ethernet 0/1 to ethernet 0/5 [Quidway-vlan10]quit [Quidway]interface vlan 10 [Quidway-vlan10-interface]ip address 1.1.1.4 255.0.0.0 配置完交换机的ip地址,你还需要配置PC的ip地址(比如1.1.1.2/8),PC机与交换机VLAN 接口IP所属端口在同一个VLAN内。 配置Telnet方式登录时的密码: [Quidway] User-interface vty 0 4 (表示最多有5个telnet用户同时登录,用0-4表示)[Quidway-ui-vty0] authentication-mode password [Quidway-ui-vty0] set authentication password simple Huawei [Quidway-ui-vty0] user privilege level 3 (注:设置Telnet登录后具有最高3级权限) 检测PC与交换机的连通性,使用ping命令检测,能否ping通交换机 三、设置telnet访问交换机后缺省具有的权限 1 配置参考 (1)配置权限 可以通过super password [ level user-level ] { simple | cipher } password 来设置不同级别的访问密码: [Quidway]super password level 1 cipher jack [Quidway]super password level 2 cipher black [Quidway]super password level 3 cipher brown 在上面telnet方式登陆路由器时,我们使用命令 [Quidway]user-interface vty 0 4 [Quidway-ui-vty0] user privilege level 0 (设置用户的默认访问级别为0) 当telnet到路由器的时候,可以使用命令:super [ level ] 来切换不同访问级别,不同的等级密码可以不同,可以实现对访问用户的权限管理。

H3C交换机常用配置命令大全doc

一.用户配置: 〈H3C〉system—view [H3C]superpassword H3C设置用户分级密码 [H3C]undosuper password 删除用户分级密码 [H3C]localuser bigheap 1234561 Web网管用户设置,1(缺省)为管理级用户,缺省admin,admin [H3C]undo localuser bigheap删除Web网管用户 [H3C]user-interface aux0 只支持0 [H3C-Aux]idle—timeout 2 50设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-Aux]undo idle-timeout恢复默认值 [H3C]user—interface vty 0 只支持0与1 [H3C—vty]idle-timeout 2 50 设置超时为2分50秒,若为0则表示不超时,默认为5分钟 [H3C-vty]undo idle-timeout 恢复默认值 [H3C-vty]set authenticationpassword123456 设置telnet密码,必须设置 [H3C-vty]undoset authentication password 取消密码 [H3C]display users 显示用户 [H3C]display user-interface 显示用户界面状态 二、系统IP配置: [H3C]vlan 20 [H3C]management-vlan 20 [H3C]interfacevlan—interface 20 创建并进入管理VLAN [H3C]undo interface vlan-interface 20删除管理VLAN接口 [H3C-Vlan-interface20]ipaddress 192.168。1。2 255、255。255。0 配置管理VLAN接口静态IP地址(缺省为192.168.0.234) [H3C—Vlan—interface20]undo ip address 删除IP地址

H3C_系统实验手册

2016年南通市地税系统实验手册 目录 实验一:通过Telnet方式登录交换机典型配置举例 (2) 实验二:基于端口的VLAN典型配置举例 (3) 实验三:802.1X认证配置举例 (4) 实验四:网络地址转换配置举例 (6) 实验五:DHCP配置举例 (9) 实验六:静态路由 (10) 实验七:配置OSPF基本功能 (11)

实验一:通过Telnet方式登录交换机典型配置举例 组网图 配置步骤 (1)配置Device接口地址 #配置接口GigabitEthernet0/0地址为192.168.100.230/24。 system [Sysname] interface GigabitEthernet 0/0 [Sysname-GigabitEthernet0/0] ip address 192.168.100.230 24 [Sysname-GigabitEthernet0/0] quit (2)配置认证 #设置VTY的认证模式为scheme。 [Sysname] line vty 0 15 [Sysname-line-vty0-15] authentication-mode scheme [Sysname-line-vty0-15] quit #创建设备管理类本地用户admin。 [Sysname] local-user admin #指定本地用户的授权用户角色为network-admin [Sysname-luser-manage-admin] authorization-attribute user-role network-admin #配置该本地用户的服务类型为Telnet。 [Sysname-luser-manage-admin] service-type telnet #配置该本地用户密码为密文admin。 [Sysname-luser-manage-admin] password simple admin [Sysname-luser-manage-admin] quit (3)开启Telnet服务 [Sysname] telnet server enable

H3C交换机基本配置命令

H3C交换机基本配置 核心交换机——作为公司核心网络的主要中枢,合理的配置 1.认证方式为Scheme时的Telnet登录配置 dis cu 查看当前配置 [h3c]telnet server enable //启动Telnet服务 [h3c]local-user winda //创建本地用户winda [h3c-luser-winda]password cipher 123456 //为本地用户winda创建密文显示的密码[h3c-luser-winda]service-type telnet //定义该用户的服务类型为telnet [h3c-luser-winda]authorization-attribute level 3 //定义该用户的特权级别 [h3c-luser-winda]quit //退出用户配置模式 [h3c]user-interface vty 0 4 //设置虚拟用户端口 [h3c-ui-vty0-4]authentication-mode scheme //设定远程登录用户的登录方式使用用户名和密码 [h3c-ui-vty0-4]user privilege level 3 //设置远程登录用户登录后的最高级别 2.以太网端口的基本配置 (1)二层以太网端口中,包括三种类型:Access、Trunk、Hybrid Interface Ethernet 1/0/1 //进入以太网端口视图 port link-type access //access端口:只能属于一个VLAN port link-type trunk //trunk端口:属于多个VLAN,只允许默认VLAN的报 文发送时不携带VLAN标签 port link-type hybrid //hybrid端口:属于多个VLAN,可以允许多个VLAN的 报文发送时不携带VLAN标签 description text //设置以太网端口的描述字符串,用来表示该端口duplex {auto |full |half } //设置以太网端口的双工模式 speed{10 |100 |1000 |10000 | auto} //设置以太网端口的速率 (2)以太网端口环回监测功能配置 loopback-detection enable //开启环回监测功能 (3)端口组配置(手工端口组)

H3C 系统基本配置操作

目录 第1章系统基本配置..............................................................................................................1-1 1.1 系统基本配置.....................................................................................................................1-1 1.1.1 进入或退出系统视图................................................................................................1-1 1.1.2 配置设备名称...........................................................................................................1-2 1.1.3 配置系统时间...........................................................................................................1-2 1.1.4 配置欢迎信息...........................................................................................................1-4 1.1.5 配置命令行的快捷键................................................................................................1-6 1.1.6 配置用户级别和命令级别.........................................................................................1-7 1.1.7 配置并发配置用户数................................................................................................1-9 1.1.8 系统基本配置显示和维护.........................................................................................1-9 1.2 命令行特性.......................................................................................................................1-11 1.2.1 命令行接口简介.....................................................................................................1-11 1.2.2 命令行在线帮助.....................................................................................................1-11 1.2.3 命令行同步信息输出功能.......................................................................................1-12 1.2.4 命令行的undo格式.................................................................................................1-13 1.2.5 命令行编辑功能.....................................................................................................1-13 1.2.6 命令行显示............................................................................................................1-13 1.2.7 命令行的历史记录功能..........................................................................................1-16 1.2.8 命令行错误信息.....................................................................................................1-17

相关主题