当前位置:文档之家› H3C华为交换机配置基本命令

H3C华为交换机配置基本命令

H3C交换机路由器常用命令local-user admin (建立TELNET 用户)password simple adminauthorization-attribute level 3service-type telnetstp enable (开启生成树功能)interface Vlan-interface1 ip address 1.1.1.1 255.255.255.0(为只定VLAN配置IP地址)port access vlan 20 (在端口模式下将接口添加到相关VLAN)(接口的TRUNK配置)port link-type trunkport trunk permit vlan alluser-interface vty 0 4authentication-mode scheme(开启TELNET 服务的虚拟端口)user-interface vty 5 15description首先配置交换机的管理IP地址[H3C]interface Vlan-interface 1[H3C-vlan-interface1]ip address 10.0.0.1 255.255.255.0只用密码的用户认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode password[H3C-ui-vty0-4]set authentication password simple 123456远程用户缺省的级别都是0级,Telnet用户登录后的用户级别[H3C-ui-vty0-4]user privilege level 3本地用户名和口令的认证[H3C]user-interface vty 0 4[H3C-ui-vty0-4]authentication-mode scheme[H3C]local-user H3C[H3C-ui-vty0-4]password simple huawei[H3C-ui-vty0-4]service-type telnet level 31.调整超级终端的显示字号;2.捕获超级终端操作命令行,以备日后查对;3.复制命令到超级终端命令行,粘贴到主机;4.路由器.交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。

5.在IP地址写法上:192.168.1.1/24等同192.168.1.1 255.255.255.0;在配置交换机和路由器时,192.168.1.1 255.255.255.0 可以写成:192.168.1.1 246.设备命名规则:地名-设备名-系列号例:PingGu-Router-S3600H3C交换机1.system-view 进入系统视图模式2.sysname 为设备命名3.display current-configuration 当前配置情况4.language-mode Chinese|English 中英文切换5.interface Ethernet 1/0/1 进入以太网端口视图6.port link-type Access|Trunk|Hybrid 设置端口访问模式7.undo shutdown 打开以太网端口8.shutdown 关闭以太网端口9.quit 退出当前视图模式10.vlan 10 创建VLAN 10并进入VLAN 10的视图模式11.port access vlan 10 在端口模式下将当前端口加入到vlan 10中12.port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13.port trunk permit vlan all 允许所有的vlan通过14.交换机清除配置 :<H3C>reset save ;<H3C>reboot15.192.168.1.1/24等同192.168.1.1 255.255.255.0;在配置交换机和路由器时,192.168.1.1 255.255.255.0 可以写成:192.168.1.1 24H3C路由器1.system-view 进入系统视图模式2.sysname R1 为设备命名为R13.display ip routing-table 显示当前路由表4.language-mode Chinese|English 中英文切换5.interface Ethernet 0/0 进入以太网端口视图6.ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7.undo shutdown 打开以太网端口8.shutdown 关闭以太网端口9.quit 退出当前视图模式10.ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由11.ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由端口表示方法E1/0/1显示系统版本信息:display version显示诊断信息:display diagnostic-information显示系统当前配置:display current-configuration显示系统保存配置: display saved-configuration显示接口信息:display interface显示路由信息:display ip routing-table显示VLAN信息:display vlan显示生成树信息:display stp显示MAC地址表:display mac-address显示ARP表信息:display arp显示系统CPU使用率:display cpu显示系统内存使用率:display memory显示系统日志:display log显示系统时钟:display clock验证配置正确后,使用保存配置命令:save删除某条命令,一般使用命令: undo一、Console口登录方式:最简单的配置认证方式为none(默认)# 进入系统视图。

<H3C> system-view# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户不需要进行认证。

[H3C-ui-aux0] authentication-mode none# 配置通过AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0] user privilege level 2# 配置AUX用户界面使用的波特率为9600bit/s。

[H3C-ui-aux0] speed 9600# 配置AUX用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-aux0] screen-length 30# 配置AUX用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-aux0] history-command max-size 20# 配置AUX用户界面的超时时间为6分钟。

[H3C-ui-aux0] idle-timeout 6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。

二、Console口登录方式:配置进入口令,认证方式为Password# 进入系统视图。

<H3C> system-view# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户进行Password认证。

[H3C-ui-aux0] authentication-mode password# 配置用户的认证口令为明文显示方式,口令为123456。

[H3C-ui-aux0] set authentication password simple 123456# 配置通过AUX用户界面登录后可以访问的命令级别为2级。

[H3C-ui-aux0] user privilege level 2# 配置AUX用户界面使用的波特率为9600bit/s。

[H3C-ui-aux0] speed 9600/s# 配置AUX用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-aux0] screen-length 30# 配置AUX用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-aux0] history-command max-size 20# 配置AUX用户界面的超时时间为6分钟。

[H3C-ui-aux0] idle-timeout 6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。

三、Console口登录方式:配置用户和口令,认证方式为scheme# 进入系统视图。

<H3C> system-view# 创建本地用户guest,并进入本地用户视图。

[H3C] local-user guest# 配置本地用户的认证口令为明文显示方式,口令为123456。

[H3C-luser-guest] password simple 123456# 配置本地用户的服务类型为Terminal且命令级别为2级。

[H3C-luser-guest] service-type terminal level 2[H3C-luser-guest] quit# 进入AUX用户界面视图。

[H3C] user-interface aux 0# 配置通过AUX用户界面登录交换机的用户进行Scheme认证。

[H3C-ui-aux0] authentication-mode scheme# 配置AUX用户界面使用的波特率为9600bit/s。

[H3C-ui-aux0] speed 9600# 配置AUX用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-aux0] screen-length 30# 配置AUX用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-aux0] history-command max-size 20# 配置AUX用户界面的超时时间为6分钟。

[H3C-ui-aux0] idle-timeout 6完成上述配置后,用户需要改变PC机上运行的终端仿真程序的相应配置,使之与交换机上的配置保持一致,才能确保正常登录。

<H3C>[H3C]sysname LIANXI#################交换机命名[PG.LIANXI]super password cipher lianxi#################设置用户窗口进入系统窗口密码为lianxi[PG.LIANXI]user-interface vty 0 4#################进入TELNET虚接口,0 4说明同时可以允许最多五个用户[PG.LIANXI -vty0-4]authentication-mode password#################设置TELNET密码访问模式[PG.LIANXI -vty0-4]set authentication password simple lianxi#################设置TELNET访问密码为lianxi[PG.LIANXI -vty0-4]user privilege level 3#################telnet访问级别为3级[PG.LIANXI -vty0-4]quit[PG.LIANXI][PG.LIANXI]vlan 2[PG.LIANXI-vlan2]port Ethernet 1/0/1[PG.LIANXI-vlan2]description UpLink.To.H3C S5600[PG.LIANXI][PG.LIANXI]interface vlan-interface 2[PG.LIANXI-Vlan-interface2]ip address 211.153.10.154 255.255.255.248[PG.LIANXI-Vlan-interface2]quit[PG.LIANXI][PG.LIANXI]ip route-static 0.0.0.0 0.0.0.0 211.153.10.153 preference 60[PG.LIANXI][PG.LIANXI]interface Ethernet 1/0/19[PG.LIANXI-Ethernet1/0/16]port link-type trunk[PG.LIANXI-Ethernet1/0/16]port trunk permit vlan 601 to 622[PG.LIANXI-Ethernet1/0/16]quit[PG.LIANXI]H3C交换机、路由器Console和Telnet密码配置一、H3C 交换机密码配置(一)CONSOLE口登陆在AUX用户接口视图下,可以设置CONSOLE用户登陆的口令认证。

相关主题