H3C路由器配置命令.doc

H3C路由器配置命令.docbr H3C nbsp nbsp 相关 nbsp nbsp br nbsp br 1 system view nbsp nbsp 进入系统视图模式 br 2 sysname nbsp nbsp 为设备命名 br 3 displaycurre configuratio 当前配置情况 br 4 language modeChinese English 中英文切换 br 5 interfaceEth 0 1 进入以太网端口视图 br 6 portlink typeAccess Trunk Hybrid nbsp nbsp nbsp nbsp nbsp

H3C   相关  

 

1system-view   进入系统视图模式

2sysname   为设备命名

3display current-configuration 当前配置情况

4 language-mode Chinese|English 中英文切换

5interface Ethernet 1/0/1 进入以太网端口视图

6 port link-type Access|Trunk|Hybrid      设置端口访问模式

7 undo shutdown   打开以太网端口

8 shutdown   关闭以太网端口

9 quit     退出当前视图模式

10 vlan 10    创建VLAN 10并进入VLAN 10的视图模式

11 port access vlan 10   在端口模式下将当前端口加入到vlan 10

12port E1/0/2 to E1/0/5    VLAN模式下将指定端口加入到当前vlan

13port trunk permit vlan all    允许所有的vlan通过


H3C
路由器

1system-view   进入系统视图模式

2sysname R1   为设备命名为R1

3display ip routing-table 显示当前路由表

4 language-mode Chinese|English 中英文切换

5interface Ethernet 0/0 进入以太网端口视图

6 ip address 192.168.1.1 255.255.255.0   配置IP地址和子网掩码

7 undo shutdown   打开以太网端口

8 shutdown   关闭以太网端口

9 quit     退出当前视图模式

10 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 description To.R2 配置静态路由

11 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由

H3C S3100 Switch

H3C S3600 Switch

H3C MSR 20-20 Router

1、调整超级终端的显示字号;

2、捕获超级终端操作命令行,以备日后查对;

3 language-mode Chinese|English 中英文切换;

4、复制命令到超级终端命令行, 粘贴到主机;

5、交换机清除配置 :
reset save

reboot

6、路由器、交换机配置时不能掉电,连通测试前一定要

     检查网络的连通性,不要犯最低级的错误。

7192.168.1.1/24    等同   192.168.1.1 255.255.255.0;在配置交换机和路由器时, 192.168.1.1 255.255.255.0 可以写成:

192.168.1.1 24

8、设备命名规则:地名设备名系列号 例:PingGu-R-S3600

H3C交换机的一些简单配置

2009-11-25 18:49

这里使用的H3C交换机是H126A,仅仅只做了最基本的配置以满足使用。


配置中可以通过display current-configura命令来显示当前使用的配置内容。

#

配置VLAN 1


system-view

System View: return to User View with Ctrl+Z.
[Sysname]vlan 1
[Sysname-vlan1] quit
[Sysname]management-vlan 1
[Sysname]interface Vlan-interface 1
[Sysname-Vlan-interface1] ip address 10.0.1.201 255.255.255.0

#









显示VLAN 接口1 的相关信息。


display ip interface Vlan-interface 1

#



创建VLANH3C不支持ciscoVTP,所以只能添加静态VLAN

system-view

System View: return to User View with Ctrl+Z.
[H3C_TEST]vlan 99
[H3C_TEST-vlan99]name seicoffice
[H3C_TEST-vlan99]quit

#







把交换机的端端口划分到相应的Vlan
[H3C_TEST]interface ethernet1/0/2
       //进入端口模式
[H3C_TEST-Ethernet1/0/2]port link-type access //
设置端口的类型为access
[H3C_TEST-Ethernet1/0/2]port access vlan 99
  //把当前端口划到vlan 99

[H3C_TEST]vlan 99
[H3C_TEST-vlan99]port ethernet1/0/1 to ethernet1/0/24


  //把以及网端口1/0/11/0/24划到vlan99
[H3C_TEST-vlan99]quit

[H3C_TEST-GigabitEthernet1/2/1]port trunk permit vlan 1 99    // {ID|All}


设置trunk端口允许通过的VLAN
——————————————————————————————————-
#

配置本地用户


system-view

System View: return to User View with Ctrl+Z.
[Sysname]local-user h3c
New local user added.
[Sysname-luser-h3c]service-type telnet level 3
[Sysname-luser-h3c]password simple h3c

#








配置欢迎信息
[H3C_TEST]header login %Welcome to login h3c!%

#


配置用户认证方式telnet(vty 0-4)
[H3C_TEST]user-interface vty 0 4
[H3C_TEST-ui-vty0-4]authentication-mode scheme
[H3C_TEST-ui-vty0-4]protocol inbound telnet
[H3C_TEST-ui-vty0-4]super authentication-mode super-password
[H3C_TEST-ui-vty0-4]quit
[H3C_TEST]super password level 3 simple h3c    //





用户登陆后提升权限的密码

#

配置Radius策略
[H3C_TEST]radius scheme radius1
New Radius scheme
[H3C_TEST-radius-radius1]primary authentication 10.0.1.253 1645
[H3C_TEST-radius-radius1]primary accounting 10.0.1.253 1646
[H3C_TEST-radius-radius1]secondary authentication 127.0.0.1 1645
[H3C_TEST-radius-radius1]secondary accounting 127.0.0.1 1646

[H3C_TEST-radius-radius1]timer 5
[H3C_TEST-radius-radius1]key authentication h3c
[H3C_TEST-radius-radius1]key accounting h3c
[H3C_TEST-radius-radius1]server-type extended

[H3C_TEST-radius-radius1]user-name-format without-domain

#















配置域
[H3C_TEST]domain h3c
[H3C_TEST-isp-h3c]authentication radius-scheme radius1 local
[H3C_TEST-isp-h3c]scheme radius-scheme radius1 local
[H3C_TEST]domain default enable h3c

#





配置在远程认证失败时,本地认证的key
[H3C_TEST]local-server nas-ip 127.0.0.1 key h3c

 

H3C交换机路由器telnetconsole口登录配置

20091109 星期一 10:00

级别说明
Level
名称
命令

0


参观
ping
tracerttelnet

1


监控
display
debugging

2


配置
所有配置命令(管理级的命令除外)

3


管理
文件系统命令、FTP命令、TFTP命令、XMODEM命令

telnet

仅用密码登录,管理员权限
[Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 3[Router-ui-vty0-4]set authentication password simple abc
telnet

仅用密码登录,非管理员权限
[Router]super password level 3 simple super
[Router]user-interface vty 0 4[Router-ui-vty0-4]user privilege level 1[Router-ui-vty0-4]set authentication password simple abc
telnet


使用路由器上配置的用户名密码登录,管理员权限
[Router]local-user admin password simple admin[Router]local-user admin service-type telnet[Router]local-user admin level 3
[Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local
telnet


使用路由器上配置的用户名密码登录,非管理员权限
[Router]super password level 3 simple super
[Router]local-user manage password simple manage[Router]local-user manage service-type telnet[Router]local-user manage level 2
[Router]user-interface vty 0 4[Router-ui-vty0-4]authentication-mode local



console口设置密码,登录后使用管理员权限
[Router]user-interface con 0[Router-ui-console0]user privilege level 3[Router-ui-console0]set authentication password simple abc

console口设置密码,登录后使用非管理员权限
[Router]super password level 3 simple super
[Router]user-interface con 0[Router-ui-console0]user privilege level 1[Router-ui-console0]set authentication password simple abc


console口设置用户名和密码,登录后使用管理员权限
[Router]local-user admin password simple admin[Router]local-user admin service-type terminal[Router]local-user admin level 3
[Router]user-interface con 0[Router-ui-console0]authentication-mode local


console口设置用户名和密码,登录后使用非管理员权限
[Router]super password level 3 simple super
[Router]local-user manage password simple manage[Router]local-user manage service-type terminal[Router]local-user manage level 2
[Router]user-interface con 0[Router-ui-console0]authentication-mode local

simple




是明文显示,cipher 是加密显示
路由器不设置telnet登录配置时,用户无法通过telnet登录到路由器上
[Router-ui-vty0-4]acl 2000 inbound
可以通过acl的规则只允许符合条件的用户远程登录路由器

 

 

路由器命令
~~~~~~~~~~
[Quidway]display version                          

显示版本信息
[Quidway]display current-configuration            
显示当前配置
[Quidway]display interfaces                       
显示接口信息
[Quidway]display ip route                        
显示路由信息

[Quidway]sysname aabbcc                           

更改主机名
[Quidway]super passwrod                     
设置口令  
[Quidway]interface serial0                        
进入接口

[Quidway-serial0]ip address



[Quidway-serial0]undo shutdown                    



激活端口
[Quidway]link-protocol hdlc                       
绑定hdlc协议
[Quidway]user-interface vty 0 4
[Quidway-ui-vty0-4]authentication-mode password
[Quidway-ui-vty0-4]set authentication-mode password simple 222
[Quidway-ui-vty0-4]user privilege level 3
[Quidway-ui-vty0-4]quit

[Quidway]debugging hdlc all serial0               






显示所有信息
[Quidway]debugging hdlc event serial0            
调试事件信息
[Quidway]debugging hdlc packet serial0            
显示包的信息


静态路由:
[Quidway]ip route-static


{interface number|nexthop}[value][reject|blackhole]





例如:
[Quidway]ip route-static 129.1.0.0 16 10.0.0.2
[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2
[Quidway]ip route-static 129.1.0.0 16 Serial 2
[Quidway]ip route-static 0.0.0.0 0.0.0.0  10.0.0.2







动态路由:
[Quidway]rip
[Quidway]rip work
[Quidway]rip input
[Quidway]rip output
[Quidway-rip]network 1.0.0.0                       ;




可以all
[Quidway-rip]network 2.0.0.0
[Quidway-rip]peer ip-address
[Quidway-rip]summary
[Quidway]rip version 1
[Quidway]rip version 2 multicast
[Quidway-Ethernet0]rip split-horizon             ;





水平分隔

[Quidway]router id A.B.C.D                       

配置路由器的ID
[Quidway]ospf enable                             
启动OSPF协议

[Quidway-ospf]import-route direct               
引入直联路由
[Quidway-Serial0]ospf enable area
      

配置OSPF区域



标准访问列表命令格式如下:
acl

[match-order config|auto]      

默认前者顺序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]

例:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any






扩展访问控制列表配置命令


配置TCP/UDP协议的扩展访问列表:
rule {normal|special}{permit|deny}{tcp|udp}source {

|any}desti
nation

|any}

[operate]







配置ICMP协议的扩展访问列表:
rule {normal|special}{permit|deny}icmp source {

|any]destination {

|any]

[icmp-code] [logging]







扩展访问控制列表操作符的含义
equal portnumber             
等于
greater-than portnumber      
大于
less-than portnumber             
小于
not-equal portnumber             
不等
range portnumber1 portnumber2
区间


扩展访问控制列表举例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply

[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any

[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www

[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound





















地址转换配置举例
[Quidway]firewall enable
[Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any
[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any
[Quidway]acl 102
[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than
1024

[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway-Serial0]firewall packet-filter 102 inbound

[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool1

[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp

PPP





























验证:
主验方:pap|chap
[Quidway]local-user u2 password {simple|cipher} aaa
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user u1        //pap



时,不用此句

pap

被验方:
[Quidway]interface serial 0
[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaa

chap



被验方:
[Quidway]interface serial 0
[Quidway-serial0]ppp chap user u1        
[Quidway-serial0]local-user u2 password {simple|cipher} aaa


版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/212551.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月18日 下午7:48
下一篇 2026年3月18日 下午7:48


相关推荐

  • 看板娘代码

    看板娘代码大部分摘自:https://www.cnblogs.com/hean/p/11167216.html需要三个文件和一个可选文件waifu.css(看板娘在页面的位置以及大小)waifu-tips.js(看板娘的语言设置)live2d.min.js(一些点击之后的动作)flat-ui.min.css(看板娘的选项PS:右面的选项,不需要可以不配置)链接:https://…

    2025年5月24日
    6
  • 图解排序算法(三)之堆排序

    图解排序算法(三)之堆排序预备知识堆排序堆排序是利用堆这种数据结构而设计的一种排序算法,堆排序是一种选择排序,它的最坏,最好,平均时间复杂度均为O(nlogn),它也是不稳定排序。首先简单了解下堆结构。堆堆是具有以下性

    2022年7月4日
    21
  • grid布局浏览器兼容_Grid布局

    grid布局浏览器兼容_Grid布局grid 布局是一种新的布局方案 传统布局使用浮动和定位 而 grid 布局可以像表格一样将页面容器分割成一块一块的区域 定义子元素的排布和位置 可以说是 flex 布局的升级版 借用大神旭哥的话 Grid 布局就像是 分田种地 故事是这样的 张老板是个程序员 省吃俭用攒了点小钱 然后老家因为城镇化建设 农村都没什么人 土地都荒废在那里 于是就承包了一块地 打算养养鱼 种种果树 承包的地方很挺大 如何划分土

    2026年3月26日
    2
  • 如何设置pycharm字体大小_pycharm设置字体颜色

    如何设置pycharm字体大小_pycharm设置字体颜色pycharm是很好的一个IDE,在windows下,和macOS下,都能很好的运行。唯一缺点是启动慢。默认字体太小,在mac下,需要瞪大24K氪金狗眼才能看清。为了保护好眼睛,我们需要把字体调整大一些: 步骤:Settings–>Editor–>ColorsScheme–>ColorSchemeFont然后在size那里调整。Linespa…

    2022年8月29日
    4
  • matlab初学者入门_什么一闻就能睡2小时

    matlab初学者入门_什么一闻就能睡2小时目录零基础入门matlab前言1.界面认识2.变量命名3.数据类型4.元胞数组和结构体5.矩阵操作6.程序结构7.基本绘图操作7.1.二维平面绘图7.2.三维立体绘图8.图形的保存与导出9.补充零基础入门matlab前言这篇文章很适合MATLAB的入门学习,这也是我在入门时学习的笔记。虽然说是”零基础“入门matlab,但是如果有其它编程语言基础的话,学起来自然会更轻松。特别鸣谢:B站UP主——爱研究的小阿楠1.界面认识2.变量命名注:Matlab中的注释%%独占一行的注释(有上下横线

    2025年12月6日
    9
  • nginx rtmp 视频流服务器直播测试

    nginx rtmp 视频流服务器直播测试一、配置1、nginx流媒体服务器下载nginx源码,nginx-rtmp-module源码,先configure“–add-modeule=…”…,再编译安装,教程很多,略……。先增加如下配置.再配置路由器端口映射:二、VLC测试Ffmpeg推流转发rtmp://live.hkstv.hk.lxdns.com/live/hks视…

    2022年10月20日
    5

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号