文学起点网
当前位置: 首页 文学百科

华三交换机配置的命令详解(华三交换机的配基命令大全)

时间:2023-06-07 作者: 小编 阅读量: 4 栏目名: 文学百科

执和地该级别的命令结果不能被保存到配置文件中。默认:console口的命令登录级别为3,telnet方式的级别为0。GARP是一种协议规范,现在主要有GVRP和GMRP这两种GARP协议的应用。类似于VTP协议,以把交换机的配置信息动态的迅速的传播到整个交换网,以便使同一交换网内所有支持GVRP特性的设备的VLAN信息达成一致。如果删除了VLAN,也会自动禁止不必要的VLAN报文在TRUNK上发送。VTP则需手工增加命令进行修剪。

华三交换机配置的命令详解?一、基本配置1、视图,现在小编就来说说关于华三交换机配置的命令详解?下面内容希望能帮助到你,我们来一起看看吧!

华三交换机配置的命令详解

一、基本配置

1、视图

<quidway>system-view //用户视图

[quidway]interface ethernet 0/1 //系统视图

[quidway-ethernet0/1] //接口视图

2、密码及基本参数配置

(1) console口登录配置

<quidway>system-view

[quidway]user-interface aux 0

[quidway-aux0]authentication-mode {none|password|scheme} //设置登录的验证方法。none是不要验证,password是密码验证,scheme是服务器验证。

[quidway-aux0]set authentication password {cipher|simple} 123456 //当上面的模式为 paaword时,设置验证的密码。simple是明文密码。

[quidway-aux0]user privilege level 2 //设置从AUX登录后可以访问的命令级别为2级,默认是1级。

[quidway-aux0]speed 19200 //设置console口使用的传输速率

[quidway-aux0]screen-length 30 //设置一屏显示30行命令

[quidway-aux0]history-command max-size 20 //设置历史命令缓冲区最多存放20条命令

[quidway-aux0]idle-timeout 6 //设置超时时间为6分钟

(2)telnet 登录

<quidway>system-view

[quidway]user-interface vty 0 4

[quidway-aux0]authentication-mode {none|password|scheme} //设置登录的验证方法。none是不要验证,password是密码验证,scheme是服务器验证。

[quidway-aux0]set authentication password {cipher|simple} 123456 //当上面的模式为 paaword时,设置验证的密码。simple是明文密码。

[quidway-aux0]user privilege level 2 //设置从AUX登录后可以访问的命令级别为2级,默认是1级。

[quidway-aux0]protocol inbund {all |ssh|telnet} //设置交换机支持的协议

[quidway-aux0]screen-length 30 //设置一屏显示30行命令

[quidway-aux0]history-command max-size 20 //设置历史命令缓冲区最多存放20条命令

[quidway-aux0]idle-timeout 6 //设置超时时间为6分钟

<quidway>super 3 //将普通用户通过TELNET登录到交换机,将用户级别切换到3级。

(3)超级用户密码(用户级别)

[quidway]super password level 3 {cipher|simper} 123456 //设置低级别用户到高级别用户切换的密码

<quidway>super 3

注意:命令行级别分为:0,1,2,3 共四级。

访问级(0级):用于网络诊断等功能的命令。包括ping ,tracert,telnet等。

监控级(1级):用于系统维护、业务故障诊断等功能命令。包括debugging\terminal等命令。执和地该级别的命令结果不能被保存到配置文件中。

系统级(2级):用于业务配置的命令。包括路由等网络层次的命令,用于向用户提供网络服务。

管理级(3级):关系到系统的基本运行、系统支撑模块功能的命令,这些命令对业务的支持,最后级别。

默认:console口的命令登录级别为3, telnet 方式的级别为0。

二、VLAN的基本配置

(一)VLAN 的链路类型

1、trunk link:作为干线,传输多个VLAN的报文。同时trunk端口也可以划给一个vlan。

2、hybrid link:作为干线,传输多个vlan的报文。同时hybrid 端口也可以划给多个vlan。

3、access link:只能属于一个vlan。

(二) GARP

同一个交换网内的成员之间提供了分发、传播、注册某种信息的手段。GARP是一种协议规范,现在主要有GVRP和GMRP这两种GARP协议的应用。

1、GVRP

GVRP只是遵循GARP协议的一种应用。类似于VTP协议,以把交换机的配置信息动态的迅速的传播到整个交换网,以便使同一交换网内所有支持GVRP特性的设备的VLAN信息达成一致。

GVRP会自动修剪VLAN信息。如果本交换机只有某一个VLAN,那么此交换机的TRUNK端口只传递一个VLAN的消息。如果本交换机或经过本交换机的下游交换机新增了VLAN,本交换机的TRUNK链路也会自动允许传播新的VLAN消息。如果删除了VLAN,也会自动禁止不必要的VLAN报文在TRUNK上发送。

VTP则需手工增加命令进行修剪。

GVRP和VTP两个协议在实践中的应用比较:

在具体应用上,VTP支持的是服务器-客户端模式,即在主交换机建立VTP域,并将主交换机设置成VTPServer,然后在分交换机设置为VTPClient,这样只需在主交换机上建立VLAN,就会通知到局域网中的任何一台交换机,这样便于集中管理。

GVRP相对繁琐些,它需要在每一台交换机上建立VLAN,并且在每一个交换机(无论是主交换机还是分交换机)首先全局运行gvrp命令,开启 gvrp功能,然后在干道汇聚连接上运行gvrp命令,开启GVRP功能,这样才会将本交换机上建立的VLAN通知注册到局域网中的其它交换机上。

(三)VLAN配置

1、把端口加入到VLAN

方法一:

[quidway]vlan 2 //创建VLAN2

[quidway-vlan2] port E0/1 to E0/4 //把端口 1到4加入到VLAN2

[quidway-vlan2]undo port E0/1 to E0/4 //把端口从VLAN中删除。

方法二:

[quidway]interface ethernet 0/1 //进入端口0/1

[quidway-ethernet0/1] port access vlan2 //把此端口加入到VLAN2

2、配置接口类型

[quidway]interface ethernet 0/5

[quidway-ethernet0/5]port link-type {access|trunk|hybrid} //设置端口类型,默认为ACCESS。

TRUNK类型的设置:

[quidway-ethernet0/1]port link-type trunk

[quidway-ethernet0/1]port trunk permit vlan {vlan-id |all} //允许哪些VLAN通过此TRUNK端口。默认只允许VLAN1通过。

[quidway-ethernet0/1]port trunk pvid vlan {vlan-id} //把trunk端口加入到哪一个VLAN,默认是VLAN1。即设置TRUNK的PVID。这点与CISCO不一样,CISCO里TRUNK端口是不加入到VLAN中的。

hybrid类型的设置:

[quidway-ethernet0/1]port link-type hybrid

[quidway-ethernet0/1]port hybrid pvid vlan {vlan-id} //hybrid端口属于哪些VLAN。可以是多个VLAN。而 trunk口只能属于一个VLAN.默认也只属 于VLAN1.

[quidway-ethernet0/1]port hybrid vlan {vlan-id} {tagged|untagged} //即此端口发送哪些VLAN的报文时带VLAN标志,哪些不带VLAN标志。 tagged是带标志的。untagged是不带标志的。不带vlan标志的,其他交换机的hybrid接口收到后,会增加PVID的TAG标志,然后再转发数据包。如果接收到未带VLAN标志的交换机的PVID为VLNA1,则会自动加上VLAN1标志,然后在交换机上转发。

3、VLAN开启和关闭

[quidway]vlan enable //开启VLAN

[quidway]vlan disable //关闭VLAN

4、VLAN维护

[quidway]description {string} //描述VLAN

[quidway]display vlan [static | dynamic] //显示交换机上的VLAN信息

[quidway]display vlan {vlan-id|all} //显示部分或所有VLAN成员。

(四)GRVP配置

[quidway]gvrp //全局开启GVRP

[quidway]undo gvrp //全局关闭GVRP。

//在全局下开启关闭GVRP,也可以在接口模式下开启关闭一个接口的GVRP。

[quidway]interface ethernet 0/1 //进入接口

[quidway-ethternet0/1]port link-type trunk //接口配置为trunk模式

[quidway-ethternet0/1]port trunk permit vlan all //允许所有VLAN传输

[quidway-ethternet0/1]gvrp registraion {normal|fixed|forbidden}

//在接口下开启GVRP。并设置GVRP注册类型。

normal:允许在该接口静态(本交换机创建的VLAN)和动态(其他交换机创建的VLAN,动态注册到本交换机的VLAN)创建、注册、注销VLAN。

即:可以传送本交换机创建的VLAN,可以把本交换机的VLAN传输到其他配有normal类型的trunk端口,可以接受对端交换机创建的VLAN(动态)注册。

注意:GVRP会自动裁剪不需要传输的VLAN,但只要需要传输,仍可以传输。

fixed:允许手工静态创建和注册VLAN,静止动态注册、声明和注销VLAN。

即:可以传送本交换机创建的VLAN(静态),可以把本交换机的VLAN通过fixed注册类型trunk端口传到对端配有normal类型的trunk端口,不接受与本交换机fixed类型的trunk端口的对端交换机创建的VLAN的注册。

可传递出去,但不接受动态注册、注销VLAN信息。

forbidden:注销除VLAN1以外的所有VLAN,并且禁止该接口上创建、声明、注册其他任何VLAN。

即此类型trunk 接口不传递、接受除VLAN1外的任何其他VLAN信息。

注:GVRP与VTP不同之处:GVRP每个交换机都可以创建VLAN,vtp只有服务器端可以创建VLAN。

(五)Super VLAN

即SUPER vlan映射多个sub vlan,sub vlan通过arp代理与super vlan通信,并且super vlan 为sub vlan提供三层网关功能。当sub vlan里的主机需与外界通信时,将报文直接传送给super vlan虚接口(而不是sub vlan的虚接口),super vlan再将数据包传送给下一跳。

注意:super vlan不能包括任何端口。

[quidway] vlan 2 //配置sub vlan

[quidway-vlan2] prot ethernet 0/2 //sub vlan加入super vlan以前,一定得有端口已加入VLAN

[quidway-vlan2]arp proxy enable //一定要开启 arp 代理

[quidway] vlan 3

[quidway-vlan3] prot ethernet 0/39

[quidway-vlan3]arp proxy enable

[quidway] vlan 4

[quidway-vlan4] prot ethernet 0/4 ethernet 0/5

[quidway-vlan4] arp proxy enable

[quidway] vlan 10

[quidway-vlan10]super vlan //把vlan 10配为super vlan

[quidway-vlan10]subvlan 2 3 4 //子vlan列表为vlan 2,3,4

[quidway-vlan10]ip address 172.16.1.1 255.255.255.0 // 配置supervlan的IP地址。

quidway] vlan 1

[quidway-vlan10]ip address 192.168.1.1 255.255.255.0

[quidway]ip route-static 0.0.0.0 192.168.1.2 //配置静态路由,假设对端三层交换机或路由器的IP地址为192.168.1.2

(六)isolate-user-vlan

类似于cisco的私有VLAN

一个isolate-user-vlan 包含secondary vlan。

一个isolate-user-vlan对应一个ip子网,即包含的secondary vlan处于同一个子网

主要用于上层交换机支持vlan数不够,但下层交换机又需要划分很多个vlan以隔离彼此间通信。这样上层交换机知道的只有建立的isolate-user-vlan ,下面的secondary-vlan上层交换机是不知道的。

[quidway]vlan 10

[quidway-vlan10]isolate-user-vlan enable //配置为isolate-user-vlan

[quidway-vlan10]port ethernet0/1 //isolate-user-vlan 的端口

[quidway]vlan 2 //配置secondary vlan,并把端口加入到secondary vlan

[quidway-vlan2]port ethernet 0/2

[quidway]vlan 3

[quidway-vlan3]port ethernet 0/3

[quidway]isolate-user-vlan 10 secondary 2-3 //isolate-user-vlan 与 secondary vlan的映射

注意:isolate-user-vlan与secondary vlan之间必须已经包含了端口才能建立映射关系

建立映射关系后,不可以向isolate-user-vlan与secondary vlan执行添加和删除端口的操作。也不可以执行vlan的操作。只有在解除了映射关系后才能执行。

isolate-user-vlan中的所有端口都不是802.1q的trunk端口,包括与其他交换机相连的uplink端口也不能是trunk端口。可以是hybrid端口。

(七)管理VLAN

当TELNET或SSH登录时,需要一个管理VLAN,默认是VLAN1

[quidway]vlan 100 //建立一个VLAN,当不用默认VLAN1作为管理VLAN时,需要先建 立VLAN,然后再把建立的VLAN作为管理VLAN

[quidway-vlan100]quit

[quidway]management-vlan 100 //把vlan 100作为管理vlan

[quidway]interface vlan-interface 100 //进入vlan的虚拟接口

[quidway-vlan100]ip address 172.16.2.1 255.255.255.0 //给vlan设定ip

[quidway]ip route-static 0.0.0.0 0.0.0.0 172.16.2.2 //设置默认路由

三、VLAN路由

(一)VLAN间路由

[quidway]vlan 10 //创建VLAN10

[quidway-vlan10]quit

[quidway]interface vlan 10 //进入vlan接口

[quidway-vlan-interfacev10]ip address 192.168.10.1 255.255.255.0 //给vlan配置三层虚拟Ip地址

[quidway]vlan 20

[quidway-vlan20]quit

[quidway]interface vlan 20 //进入VLAN20

[quidway-vlan-interfacev10]ip address 192.168.20.1 255.255.255.0 //给vlan配置三层虚拟Ip地址,给各VLAN的主机分配IP地址,网关都为各VLAN的三层虚拟IP地址。

(二)静态路由

当多个三层交换机相连,或三层交换机与路由器相连时,需要设置静态路由或动态路由。现介绍静态路由。

三层交换机与路由器相连,或三层交换机与三层交机相连的方法:

在三层交换机上新建一个VLAN,并把与三层交换机或路由器相连的端口划分到此VLAN中,(此VLAN只作为与三层交换机或路由器相连)并分配虚拟IP地址。并且此IP地址需要与其直连的三层交换机或路由器的接口地址处于同一个网段。并在三层交换机上设置到达另一个三层交换机的静态或动态路由。

同时,与其直连的三层交换机或路由器上也需要有到本三层交换机相连的VLAN的静态或动态路由。

[quidway]ip route 0.0.0.0 0.0.0.0 192.168.3.2 //设置默认路由,即所有数据包的路由的下一跳为192.168.3.2 ,此IP地址为与本交换机直连的路由器的接口的IP地址或三层交换机的虚拟IP地址。

此处为省事,写了默认路由,也可以一条一条的路由写。

(三)动态路由

1、rip

[quidway]rip

[quidway-rip]network 192.168.2.0 //发布与其相连的网段的路由

[quidway-rip]network 192.168.3.0 //发布与其相连的网段的路由

2、ospf

把接入客户端的VLAN划分到区域0以外的区域,三层交换机之间互联的VLAN划分到区域0,即骨干区域。

四、生成树协议

(一)STP

1、原理:

网桥ID(网桥优先级最小的)最小的是根网桥

每个网桥选举一个根端口,到根网桥开销最小的是端口是根端口,开销相同时,端口优先级高的(端口优先级值低的)为根端口

每个网段选举一个指定端口,到根网桥开销最小的端口为网段的指定端口。开销相同时,网桥ID小的为指定端口。根网桥的所有端口都是指定端口。

堵塞所有非根端口、指定端口。

注意:网内所有网桥共享一棵生成树,不能按 VLAN阻塞冗余链路。

(二)RSTP

1、原理

比STP有更快的收敛速度。但是同样不能按LAN阻塞冗余链路,所有VLAN的报文都沿着一棵生成树进行转发。

2、配置

[h3c]stp enable //开启生成树

[h3c]stp disable //关闭生成树

[h3c]stp priority 0 //设 置网桥优先级,以选举根网桥。优先级值越低,优先级越高。缺省32768,取值范围:0--61440

[h3c]stp root primary //直接让交换机成为根交换机

h3c]stp root second //直接让交换机成为备份根交换机

[h3c-ethernet0/1]stp cost 2000 //设置端口的路径开销值。 取值范围:1--200000000,开销越小越容易被选为根端口和指定端口。

[h3c-ethernet0/1]stp port priority 64 //设置端口优先级,当开销相同时,优先级高的成为根端口。

[h3c]stp timer hello 60 // 设置HELLO time时间,根网桥发送BPDU包的时间间隔。较长的hello 信息可以降低生成树计算的消耗,同时会降低链路故障的反应速度。较短会频繁发送配置消息增加网络和CPU负担。

[h3c]stp timer max-age 30 //控制网桥端口保存配置bpdu的最大时间

[h3c]stp timer forward-delay 30 //从阻塞状态变为转发状态所需的时间

[h3c]stp bridge-diameter 7 //设置网络直径,最好不要超过7。只用在单生成树实例的网络中。

(三)MSTP

MSTP原理见CISCO交换机配置

配置:

[h3c]stp enable //启动生成树

[h3c]stp region-configuration //过入MST域视图

[h3c-mst-region]region-name info //设置MST域名

[h3c-mst-region]instance 2 valn 2 to 10 //把VLAN映射 到生成树实例。默认是映射到实例0.

[h3c-mst-region]instance 3 valn 11 to 20

[h3c-mst-region]revision-level 1 //设置MST域的MSTP修订级别,即版本号

[h3c-mst-region]active region-configuration //手动激活MST域的配置

[h3c]stp instance 2 root primary //设置各MSTI实例的根。当实例号为0时,指定此交换机为CIST的根,而不是MSTI的根。也可以用优先级来设置。

[h3c]stp instance 2 root secondary //设置各实例的备份根

[h3c]undo stp instance 2 root //取消当前交换机的根或备份根交换机的资格

以下设置端口开销

[h3c]stp interface gig1/0/1 instance 1 cost 2000 //设置端口在实例中的开销,以选举实例的根端口或指定端口。

[h3c]interface gig1/0/1

[h3c-gigabitethernet1/0/1] stp instance 1 cost 2000 //这种方法和上面的结果一样,只是先进入端口,再设定。

以下设置端口优先级

[h3c]stp interface gig1/0/1 instance 1 port priority 16 //设置端口优先级

[h3c]interface gig1/0/1

[h3c-gigabitethernet1/0/1] stp instance 1 port priority 16//同样是设置端口优先级

以下设置国边缘端口

[h3c]stp interface gig1/0/1 edged-port enable //设置为边缘端口

[h3c]stp interface gig1/0/1 edged-port disable //设置为非边缘端口

[h3c]undo stp edged-port gig1/0/1 edged-port //恢复为缺省的非边缘端口

[h3c]interface gig1/0/1 //方法二,先进入端口,再配置

[h3c-gigabitethernet1/0/1]stp edged-port enable

[h3c-gigabitethernet1/0/1]stp edged-port disable

[h3c-gigabitethernet1/0/1]undo stp edged-port

[h3c]stp mode {stp|mstp} //配置MSTP的工作模式。

[h3c]undo stp mode //恢复为默认的模式。默认为MSTP模式。

[h3c]stp max-hops 5 //设置MST域的最大跳数,以限制域的规模。最大跳数为20

    推荐阅读
  • 方舟生存进化伤齿龙最新简单驯服方法

    婴儿记得开中立或者主动攻击,期间婴儿是不会攻击伤齿龙并且被杀死了算入伤赤龙的驯养值。这是我单机测试的时候,用1级的霸王龙去驯10级的伤齿龙,可能有点模糊。还有一点官方设定了,多只伤齿龙可以当一群(单位),共同杀死一只150的南巨,秒驯一群伤赤龙。最安全的训法,恐龙们草泥马,直接困起来。

  • 旅行简短文艺句子(下面来看一下)

    旅行简短文艺句子即使是一个人,我也格外珍惜这一路的风景。旅行的迷人之处,正是在这里扛着不轻不重的今生,到处浏览自己的前生和来世。说走就走,是人生最华丽的奢侈,也是最灿烂的自由。世界上有不绝的风景,我有不老的心。旅程中最美好的事情,不过是你在一个陌生的地方,却发现了一种久违的感动。人生至少要有两次冲动,一个冲动是为了奋不顾身的爱情,而另一个则是说走就走的旅行。

  • 二年级下册数学表内除法知识点(人教版二年级数学下册第二单元表内除法)

    除法的初步认识首先以生活常见的实例和生活情境让学生建立“平均分”的概念。之后在建立“平均分”概念的基础上引出除法运算,说明除法算式各部分的名称。教学重点1、体会除法运算的意义。

  • 焦恩俊真实身高(焦恩俊的简介)

    焦恩俊真实身高焦恩俊真实身高:178cm;焦恩俊,1967年11月7日生于中国台湾省嘉义市,祖籍山东潍坊,中国影视男演员。1985年,18岁的焦恩俊参加中影演员训练班。2008年,焦恩俊与前经纪人Amy再度携手,在北京举行签约新闻发布会,正式加盟星之国际。2009年进军歌坛,推出同名EP《焦恩俊EP》;2011年推出首张专辑《文森特先生》。2016年8月主演武侠剧《新边城浪子》出演魔教大公子花寒衣。

  • 法律规定信贷逾期能延期吗? 信用贷款到期可以延期吗

    用户申请延期后,银行会对用户进行审核,只有通过了审核,银行才会同意用户延期。如果逾期情节严重,今后办房贷、车贷都会受到影响。一旦被标记为失信人,那个人及家庭的生活和工作将会受到极大的影响。判决下来后,会依法强制执行财产以清偿银行的贷款损失。

  • 改革开放百大杰出贡献人物(改革开放杰出贡献个人)

    浙江籍15人,江苏籍12人,广东籍和山东籍分别只有7人。在世的73人,去世的27人。出生日期最早的是1907年6月出生的王宽诚,男,汉族,浙江宁波人,并于1986年12月去世。成立百度基金会,促进公益事业。荣获“首都杰出人才奖”等。积极投身公益事业,倡议发起“中国光彩事业”。荣获“浙江省非公有制经济人士新时代优秀中国特色社会主义事业建设者”称号。截至11月27日23点10分,TCL集团股份有限公司市值达331.97亿人民币。

  • 热带亚热带划分(热带亚热带划分方法)

    热带亚热带划分热带亚热带的划分是一条纬度线,那就是23°26′这条纬度线。除了热带、亚热带以外,还有温带、南北温带、寒带、极寒带。每一个区域的划分都是有科学依据的,而且有些区域的划分有着特别明显的划分线,可以是植被,可以是气温。除了温度带的划分,还存在气候的划分,南北两个半球几乎都是对称划分的。在热带和亚热带之间最大的差别就是在于太阳直射的强度,热带一般是常年阳光照射。

  • 翡翠上的色带好不好(翡翠有色带说明什么)

    翡翠色带是判断翡翠原石的内部玉质有无种、水、色的标志之一,有色带的翡翠饰品价值也都挺高的。有的是以沙粒形状排列,它的外形胜似蟒蛇和绳索的样子,我们称它为蟒、索、蟒带。虽说翡翠原石出现这种表现,有些许丑陋。有的时候翡翠的表现形式还是在翡翠成品上,有的时候翡翠成品带有绿色部分的,一般情况而言,细粒致密的翡翠原石表皮会比粗粒松散的翡翠原石表皮的抗风化能力强。有绿的部分会相比有绿的部分抗风化能力强。

  • 最养胃的清汤(跟明星学学咋养胃)

    在一次节目中,她就学了一招——醪糟鸡蛋汤来对付胃部不适。醪糟也是发酵食品,常喝可以促进胃液分泌,增加食欲,帮助消化。此外,醪糟含少量酒精,有促进血液循环的作用。此外,其还有健胃、强筋骨、消水肿、清肺热等功效。山药为白色食物,除能润肺外,也有健脾胃的功效。可做山药炖土鸡,加点枸杞和西洋参,或山药蒸肉末,或直接打汁饮用,对身体有补益作用。

  • sxs高端抗衰品牌(品牌赞助试用-韩国charmzone婵真高端抗衰系列)

    接下来我们就一起去研究一下吧!sxs高端抗衰品牌因为做化妆品开发的关系,常常会收到来自品牌方的赞助品和试用体验,这个