H3C 交换机配置命令[通俗易懂]

H3C 交换机配置命令[通俗易懂]H3C交换机配置命令三层和二层交换机配置命令disthis查看下属命令save保存reboot重启初始化命令和提示选项resetsaved-configuration初始—-清除所有配置信息后提示是否初始化:Thesavedconfigurationfilewillbeerased.Areyousure?Yreboot重启初始化密码h3c…

大家好,又见面了,我是你们的朋友全栈君。

H3C 交换机配置命令
三层和二层交换机配置命令

dis this 查看下属命令
save 保存
reboot 重启

初始化命令和提示选项
reset saved-configuration 初始—-清除所有配置信息后
提示是否初始化:The saved configuration file will be erased. Are you sure? Y

reboot 重启 初始化密码h3c
提示保留配置:This command will reboot the device. Current configuration will be lost, save current configuration?N

提示是否重启:This command will reboot the device. Continue?Y

删除vlan里ip地址
[H3C]interface Vlan20(vlan名称)
[H3C-vlan-interface20]no ip address

端口添加VLAN
[H3C]interface GigabitEthernet1/0/1
[H3C-vlan-GigabitEthernet1/0/1]port access vlan 20
[H3C-vlan-GigabitEthernet1/0/1]quit

批量修改/添加VLAN
[H3C ]vlan 216
[H3C-vlan216]port ethernet 1/0/23 to ethernet 1/0/28 (连续端口批量添加IP)
[H3C-vlan216]port ethernet 1/0/2 ethernet 1/0/4 ethernet 1/0/6 (断续端口批量添加IP)

删除vlan
[H3C]int g 1/0/1
[H3C-vlan-GigabitEthernet1/0/1]undo port access vlan 20
[H3C-vlan-GigabitEthernet1/0/1]quit
再删除配置接口
[H3C]undo int vlan 20(删除所有在vlan20下的GE接口)
删除VLAN
[H3C]undo vlan 20(删除所创建后的vlan20)

如要删除interface GigabitEthernet 1/0/47里的下列命令
port link-type trunk
port trunk permit vlan all
port link-aggregation group 4

在port前加上undo删除
[H3C]interface GigabitEthernet1/0/47
[H3C-vlan-GigabitEthernet1/0/47]undo port link-aggregation group
[H3C-vlan-GigabitEthernet1/0/47]undo port trunk permit vlan all
[H3C-vlan-GigabitEthernet1/0/47]undo port link-type trunk
或 undo port link-type

删除alc单条命令
[H3C]acl number 3000
[H3C_CS1-acl-adv-3000]undo rule 1


1.password认证telnet登录方式
system-view 进入系统视图
[H3C]sysname H3C_IS4 改名称
[H3C_IS4]telnet server enable 启用telnet
[H3C_IS4]user-interface vty 0 4
[H3C_IS4-line-vty0-4]authentication-mode password 不需要输入用户名,只输入密码登录
authentication-mode scheme 设置用户远程登录方式为使用用户名和密码
[H3C_IS4-line-vty0-4]user-role admin (s3100在创建用户时在视图窗口“[H3C]”下,[H3C] local-user admin 命令)
[H3C_IS4-line-vty0-4]user-role level-15 (s3100创建权限使用:user privilege level 3user privilege level-15)
[H3C_IS4-line-vty0-4]set authentication password simple jkzx+is4(密码)
[H3C_IS4-line-vty0-4]screen-length 30
[H3C_IS4-line-vty0-4]history-command max-size 20
[H3C_IS4-line-vty0-4]idle-timeout 6
[H3C_IS4-line-vty0-4]protocol inbound telnet

2.passeord认证console口登录方式
system-view 进入系统视图
[H3C]sytname H3C_IS4 改名称
[H3C_IS4]user-interface aux 0
[H3C_IS4-ui-aux0]authentication-mode password
[H3C_IS4-ui-aux0]user-role admin (s3100在创建用户时在视图窗口“[H3C]”下,[H3C] local-user admin 命令)
[H3C_IS4-ui-aux0]user-role level-15 (s3100创建权限使用:user privilege level 3)
[H3C_IS4-ui-aux0]set authentication password simple jkzx+is4(密码)
[H3C_IS4-ui-aux0]screen-lengthe 30
[H3C_IS4-ui-aux0]history-command max-size 20
[H3C_IS4-ui-aux0]idle-timeout 5
[H3C_IS4-ui-aux0]speed 9600(超级链接端口设置 9600 19200等)

3.web方式登录
system-view 进入系统视图
[H3C]sytname H3C_IS4 改名称
[H3C_IS4]vlan 20
[H3C_IS4]interface vlan-interface 20
[H3C_IS4-vlan-interface20]ip address 172.16.0.14 255.255.255.224
[H3C_IS4-vlan-interface20]quit
[H3C_IS4]ip route-static 0.0.0.0 0.0.0.0 172.16.0.1 指定下一跳地址
[H3C_IS4]
[H3C_IS4]ip http enable
[H3C_IS4]ip https enable
[H3C_IS4]local-user admin
[H3C_IS4-luser-admin]authorization-attribute user-role level-15 (service-type telnet level-15)
[H3C_IS4-luser-admin]passeword simple jkzx+is4(密码)
[H3C_IS4-luser-admin]service-type http https 启用http和https服务。
[H3C_IS4-luser-admin]service-type telnet terminal
[H3C_IS4-luser-admin]authorization-attribute user-role network-admin
[H3C_IS4-luser-admin]quit
[H3C_IS4]save(保存)

4.Vlan
[H3C_IS4]vlan 100 to 133
[H3C_IS4]stp global enable 全局启用
[H3C_IS4]interface Bridge-Aggregation 4
[H3C_IS4-Bridge-Aggregation4]port link-type trunk
[H3C_IS4-Bridge-Aggregation4]port trunk permit vlan all
[H3C_IS4-Bridge-Aggregation4]quit
[H3C_IS4]
[H3C_IS4]interface GigabitEthernet 1/0/4
[H3C_IS4-GigabitEthernet1/0/47]port link-type trunk
[H3C_IS4-GigabitEthernet1/0/47]port trunk permit vlan all
[H3C_IS4-GigabitEthernet1/0/47]port link-aggregation group 4
[H3C_IS4]
[H3C_IS4]undo info-center logfile enable 开启系统视图


三层配置ACL后二层不用配置ACL

ACL登录用户控制
system-view 进入系统视图
[H3C]sytname H3C_IS4 改名称
[H3C_IS4]
[H3C_IS4]acl number2000 进入acl 2000视图
[H3C_IS4-acl-basic-2000]rule 1 permit source 10.0.10.111 0
[H3C_IS4-acl-basic-2000]rule 2 permit source 10.0.10.122 0
[H3C_IS4-acl-basic-2000]rule 3 deny soure any 仅允许10.111和10.112访问telnet snmp web访问交换机
[H3C_IS4-acl-basic-2000]quit

ip对telnet用户进行控制
[H3C_IS4]acl number2000 进入acl 2000视图
[H3C_IS4-acl-basic-2000]rule 1 permit source 10.0.10.111 0
[H3C_IS4-acl-basic-2000]rule 2 permit source 10.0.10.122 0
[H3C_IS4-acl-basic-2000]rule 3 deny soure any 仅允许10.111和10.112访问telnet snmp web访问交换机
[H3C_IS4-acl-basic-2000]quit
[H3C_IS4]
[H3C_IS4]user-interface vty 0 4
[H3C_IS4-ui-vty0-4]acl 2000 inbound
[H3C_IS4-ui-vty0-4]quit

ip对网管用户进行控制
[H3C_IS4]acl number2000 进入acl 2000视图
[H3C_IS4-acl-basic-2000]rule 1 permit source 10.0.10.111 0
[H3C_IS4-acl-basic-2000]rule 2 permit source 10.0.10.122 0
[H3C_IS4-acl-basic-2000]rule 3 deny soure any 仅允许10.111和10.112访问telnet snmp web访问交换机
[H3C_IS4-acl-basic-2000]quit
[H3C_IS4]
[H3C_IS4]snmp-agent communtiy read aaa acl 2000
[H3C_IS4]snmp-agent group v2c groupa acl 2000
[H3C_IS4]snmp-agent usm-user v2c usera groupa acl 2000

ip对web用户进行控制
[H3C_IS4]acl number2000 进入acl 2000视图
[H3C_IS4-acl-basic-2000]rule 1 permit source 10.0.10.111 0
[H3C_IS4-acl-basic-2000]rule 2 permit source 10.0.10.122 0
[H3C_IS4-acl-basic-2000]rule 3 deny soure any 仅允许10.111和10.112访问telnet snmp web访问交换机
[H3C_IS4-acl-basic-2000]quit
[H3C_IS4]
[H3C_IS4]ip http acl 2000


FTP
[h3c]local-user ftp
[h3c-local-user-ftp]password simple 123456
[h3c-local-user-ftp]service-type ftp
交换为s5120系列-V7平台需要加入下来命令:
[h3c-local-user-ftp]authorization-attribute user-role level-15
[h3c-local-user-ftp]authorization-attribute user-role network-admin
[h3c-local-user-ftp]authorization-attribute user-role network-operator
启用ftp服务
[h3c]ftp server enable

下载配置文件
运行CMD,或者附件里打开命令提示符

ftp 172.16.0.22 ip地址
用户名:ftp 输入用户
密码:jkzx+iscs 输入密码
ftp> dir 配置文件名称命令
ftp>get config.cfg 下载配置文件config.cfg;
文件保存在C:\用户\用户名文件夹里。
例如:我的电脑登录用户ghq,配置文件保存在C:\Users\ghq
ftp>quit 退出

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 举报,一经查实,本站将立刻删除。

发布者:全栈程序员-用户IM,转载请注明出处:https://javaforall.cn/151571.html原文链接:https://javaforall.cn

【正版授权,激活自己账号】: Jetbrains全家桶Ide使用,1年售后保障,每天仅需1毛

【官方授权 正版激活】: 官方授权 正版激活 支持Jetbrains家族下所有IDE 使用个人JB账号...

(1)


相关推荐

  • 中文按字母排序_怎么按首字母顺序排

    中文按字母排序_怎么按首字母顺序排        项目中用到前端排序,自己写了一个实现,给大家分享一下。      存在的问题:很多时候是用汉字的首拼来比较,但汉字转拼音在前端实现是个问题,主要表现在两个地方1、字符库里的数据量没有覆盖所有汉字,2、多音字问题(注:这里都是说简体汉字)。      实现思路:1、从网上找了一个汉字转拼音的库,能转大部分汉字(多音字也没处理);2、写一个字符比较的函数;3、调用Array里的…

    2022年10月12日
  • 读取金税盘数据库_一种基于金税盘控制系统登录和数据同步的方法与流程

    读取金税盘数据库_一种基于金税盘控制系统登录和数据同步的方法与流程本发明涉及税务开票领域,更具体地,涉及一种基于金税盘控制系统登录和数据同步的方法。背景技术:在以往的增值税销方开票操作中,销方用户在执行开票操作时,往往会出现当前用户信息与所使用的金税盘信息不匹配的情况,从而导致开票失败,需要调整用户数据或者更换金税盘。另外,系统中缺少对用户使用的金税盘数据的收集,无法有效的管理记录金税盘的使用情况,而且销方用户对应的库存信息和发票信息也存在数据不全的情况。技术实…

  • 锁屏时钟APP_linux时钟同步服务器设置

    锁屏时钟APP_linux时钟同步服务器设置桌面锁屏时钟里的桌面美化功能非常多,并且也都很实用,不仅可以帮助用户把手机桌面设置的更加简洁,查找东西变得更方便,而且用户还能够使用自定义设置的方式来将自己手机桌面的内容,进行不同的展示,桌面锁屏时钟app就算在锁屏的状态下也能够显示当前的时间,非常便捷。桌面锁屏时钟优势1.一款极简实用时钟,适合每一个喜欢简约的你。2.主界面是自带时间、日期、天气温度的LED电子数字时钟。3.经典的动态翻页效果,…

  • IntelliJ idea 必备 好用 优秀 插件

    IntelliJ idea 必备 好用 优秀 插件1、AtomMaterialICons这是一个icon图片插件,有一个特别牛的功能就是可以优化idea流畅度,不知道是什么原理,现在这个插件成为了我必备插件2、FileExpander有了这个插件,有些小伙伴平时用的Jad工具就可以扔了,它能在Idea里直接打开Jar包3、GitToolBox这款插件现在我几乎离不开它。他能在项目上提示你还有多少文件没提交,远程还有多少文件没更新下来。还能在每一行代码上提示上次提交的时间。查版本提交问题的时候尤其方便4、MavenHelper

  • HTTP_REFERER的用法及伪造

    HTTP_REFERER的用法及伪造

    2021年10月30日
  • QueueUserWorkItem 初步学习

    QueueUserWorkItem 初步学习 DWORDWINAPITestThreadPool(PVOIDpContext);CRITICAL_SECTIONg_cs;int_tmain(intargc,_TCHAR*argv[]){ InitializeCriticalSection(&g_cs); SECURITY_ATTRIBUTESsa; sa.bInheritHandle=TRUE; sa.nLen

发表回复

您的电子邮箱地址不会被公开。

关注全栈程序员社区公众号