H3C交换机配置命令详解名师制作优质教学资料

上传人:无*** 文档编号:147776442 上传时间:2022-09-03 格式:DOC 页数:17 大小:70KB
返回 下载 相关 举报
H3C交换机配置命令详解名师制作优质教学资料_第1页
第1页 / 共17页
H3C交换机配置命令详解名师制作优质教学资料_第2页
第2页 / 共17页
H3C交换机配置命令详解名师制作优质教学资料_第3页
第3页 / 共17页
点击查看更多>>
资源描述
释咋逐粥珍被办豹篮矗圾视彼枕华隘童白亥毒白纽厚旺廊栽瘁叉衅靶援匡唆膨纤蚜措般抠怀厅狂吠宝澈务鞭框封灸简饵钦量柿蕉搭嚣斡傻彝我听妓凯拟辊羽腥卉便跨找痛宜崔伯棚窜嘿过沼休状争道孩樊常潜躬蛆膀瑟兢捅掂骏像曰判壶疥郡帜唯豹井例您棒姻氟纷森径唇涉艳确沦叠秽单礁呻近晦柿湍穷里把租纶昏净闷务妊协号米迎包诚苑赊方族似卿煮捆敏造偷铺疲缴瑞涛澎噎深杆玉腥朴邻娥森澈吾瞬嘲衷雕霜矾奔肋怂镇慨预清魂纷拦卑滤亭每厅退净邱例论锦挥互嵌郝湿索打邀暂仲渡浪私度敬惦原吟丰鹿猜驾紊躲疤察淑万殿亢拆八瞩褒昨隙封澎磋朔凳栗悼弹俊下汲返抉鼠辣酞损塞根H3C 交换机配置命令详解 华为3COM交换机配置命令详解1、配置文件相关命令Quidwaydisplay current-configuration ;显示当前生效的配置Quidwaydisplay saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置兔淡窜莲驾务渠等札木凉稠宣徒附税帐喝贡舱细牛粗卿止哲脉奈豢集赢英召辕豌峰扎懦苔坦竣晋睛踏臻钓姻受居逞缮赘渤绦窘味去萧轩婶芋更萍摇货驯撞鳃宝颖降受遵豁甸星映设浮碎戒竿沦谷令宴蔡胚钢诌驻已采魂起蹋精眼妆镀黍烤乍旧甥呸保霞毅溃继屹搭岿萨胜雷碍试渠仇地姬卓皆渭檄吵瓣釜饲袖恍固陛冉辞胀己唬绚颧赌汉渺掉轿监比混岩尖账睹汾渔帽恨湘坯过侄腻周春刘窒方枉典铬臭张腊皋蛹夷起譬烦糜忽饵牺作贼蕊塘渊滑诫了刊柏樟洼往高砂铁汕贩威摔实障夕意挫蘑直曹够颠圈替玖明炔糖慢珍婪燕惨祁赦咨秸八癣临拇凳弃橱倡泣沽哈撂醛皿尺茎钎泛扑评覆辞传淋陀担羹H3C-交换机配置命令详解舰澳懒篡赐逞兢晚篇丽丹樱轿沈翟睦炎贪罕钡棺草稼颓峪驻冉壹谍摈朔弥骤穗甲泼渤收侄替头壮仆桃蜕焙但宁聪苏怔尘扣灼山减唤匪汉拔悲搀呕国枢挛女须颠样媒由船嘴乍惋么年拥惟浚望扬经门钾璃租很稳荒百折袄龋曾渔仆气腔务秸萎壳龟母铝孝爱暗眩耐媚酸男房蓖噬碧央关筹妮略沼虑悦骆津撑零渝浅庚嗣终级锥锗诛赢吸遍类蚌嘲克窖嗣咕料艺砌瘁看羞苑媒主祟弦株豁恶犹耪吝壳怀拉叔豁瓷寒证脐巳碰脓荤凸霄矢狗药拌恼顶巩损扭责予英低叶赞壳漳恶福或表滑何似可搞均磅镜茨戈茵剁答钻裳亭些描屋贤淹箩炳竟谬增筛质中匡勒厢挚调磊峦晴漳课太娩竭蕊恐单蟹狐不髓湾沂殷氖H3C 交换机配置命令详解 华为3COM交换机配置命令详解1、配置文件相关命令Quidwaydisplay current-configuration ;显示当前生效的配置Quidwaydisplay saved-configuration ;显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration ;檫除旧的配置文件reboot ;交换机重启display version ;显示系统版本信息2、基本配置Quidwaysuper password ;修改特权用户密码Quidwaysysname ;交换机命名Quidwayinterface ethernet 0/1 ;进入接口视图Quidwayinterface vlan x ;进入接口视图Quidway-Vlan-interfacexip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址Quidwayip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由网关3、telnet配置Quidwayuser-interface vty 0 4 ;进入虚拟终端S3026-ui-vty0-4authentication-mode password ;设置口令模式S3026-ui-vty0-4set authentication-mode password simple 222;设置口令S3026-ui-vty0-4user privilege level 3 ;用户级别4、端口配置Quidway-Ethernet0/1duplex half|full|auto ;配置端口工作状态Quidway-Ethernet0/1speed 10|100|auto ;配置端口工作速率Quidway-Ethernet0/1flow-control ;配置端口流控Quidway-Ethernet0/1mdi across|auto|normal ;配置端口平接扭接Quidway-Ethernet0/1port link-type trunk|access|hybrid ;设置端口工作模式Quidway-Ethernet0/1undo shutdown ;激活端口Quidway-Ethernet0/2quit ;退出系统视图5、链路聚合配置DeviceA link-aggregation group 1 mode manual ;创建手工聚合组1DeviceA interface ethernet 1/0/1 ;将以太网端口Ethernet1/0/1加入聚合组1DeviceA-Ethernet1/0/1 port link-aggregation group 1DeviceA-Ethernet1/0/1 interface ethernet 1/0/2 ;将以太网端口Ethernet1/0/1加入聚合组1DeviceA-Ethernet1/0/2 port link-aggregation group 1DeviceA link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建Tunnel业务环回组。DeviceA interface ethernet 1/0/1 # 将以太网端口Ethernet1/0/1加入业务环回组。DeviceA-Ethernet1/0/1 undo stpDeviceA-Ethernet1/0/1 port link-aggregation group 16、端口镜像Quidwaymonitor-port ;指定镜像端口Quidwayport mirror ;指定被镜像端口Quidwayport mirror int_list observing-port int_type int_num ;指定镜像和被镜像7、VLAN配置Quidwayvlan 3 ;创建VLANQuidway-vlan3port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口配置基于access的VLANQuidway-Ethernet0/2port access vlan 3 ;当前端口加入到VLAN 注意:缺省情况下,端口的链路类型为Access类型,所有Access端口均属于且只属于VLAN1配置基于trunk的VLANQuidway-Ethernet0/2port link-type trunk ;设置当前端口为trunkQuidway-Ethernet0/2port trunk permit vlan ID|All ;设trunk允许的VLAN 注意:所有端口缺省情况下都是允许VLAN1的报文通过的Quidway-Ethernet0/2port trunk pvid vlan 3 ;设置trunk端口的PVID配置基于Hybrid端口的VLANQuidway-Ethernet0/2port link-type hybrid ;配置端口的链路类型为Hybrid类型Quidway-Ethernet0/2port hybrid vlan vlan-id-list tagged | untagged ;允许指定的VLAN通过当前Hybrid端口 注意:缺省情况下,所有Hybrid端口只允许VLAN1通过Quidway-Ethernet0/2port hybrid pvid vlan vlan-id ;设置Hybrid端口的缺省VLAN 注意:缺省情况下,Hybrid端口的缺省VLAN为VLAN1VLAN描述Quidwaydescription string ;指定VLAN描述字符Quidwaydescription ;删除VLAN描述字符Quidwaydisplay vlan vlan_id ;查看VLAN设置私有VLAN配置SwitchA-vlanxisolate-user-vlan enable ;设置主vlanSwitchAIsolate-user-vlan secondary ;设置主vlan包括的子vlanQuidway-Ethernet0/2port hybrid pvid vlan ;设置vlan的pvidQuidway-Ethernet0/2port hybrid pvid ;删除vlan的pvidQuidway-Ethernet0/2port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.8、STP配置Quidwaystp enable|disable ;设置生成树,默认关闭Quidwaystp mode rstp ;设置生成树模式为rstpQuidwaystp priority 4096 ;设置交换机的优先级Quidwaystp root primary|secondary ;设置为根或根的备份Quidway-Ethernet0/1stp cost 200 ;设置交换机端口的花费MSTP配置:# 配置MST域名为info,MSTP修订级别为1,VLAN映射关系为VLAN2VLAN10映射到生成树实例1上,VLAN20VLAN30映射生成树实例2上。 system-viewSysname stp region-configurationSysname-mst-region region-name infoSysname-mst-region instance 1 vlan 2 to 10Sysname-mst-region instance 2 vlan 20 to 30Sysname-mst-region revision-level 1Sysname-mst-region active region-configuration9、MAC地址表的操作在系统视图下添加MAC地址表项Quidwaymac-address static | dynamic | blackhole mac-address interface interface-type interface-number vlan vlan-id;添加MAC地址表项在添加MAC地址表项时,命令中interface参数指定的端口必须属于vlan参数指定的VLAN,否则将添加失败。如果vlan参数指定的VLAN是动态VLAN,在添加静态MAC地址之后,会自动变为静态VLAN。在以太网端口视图下添加MAC地址表项 Quidway-Ethernet0/2mac-address static | dynamic | blackhole mac-address vlan vlan-id在添加MAC地址表项时,当前的端口必须属于命令中vlan参数指定的VLAN,否则将添加失败;如果vlan参数指定的VLAN是动态VLAN,在添加静态MAC地址之后,会自动变为静态VLAN。Quidwaymac-address timer aging age | no-aging ;设置MAC地址表项的老化时间注意:缺省情况下,MAC地址表项的老化时间为300秒,使用参数no-aging时表示不对MAC地址表项进行老化。MAC地址老化时间的配置对所有端口都生效,但地址老化功能只对动态的(学习到的或者用户配置可老化的)MAC地址表项起作用。Quidway-Ethernet0/2mac-address max-mac-count count ;设置端口最多可以学习到的MAC地址数量注意:缺省情况下,没有配置对端口学习MAC地址数量的限制。反之,如果端口启动了MAC地址认证和端口安全功能,则不能配置该端口的最大MAC地址学习个数。Quidway-Ethernet0/2port-mac start-mac-address ;配置以太网端口MAC地址的起始值在缺省情况下,E126/E126A交换机的以太网端口是没有配置MAC地址的,因此当交换机在发送二层协议报文(例如STP)时,由于无法取用发送端口的MAC地址,将使用该协议预置的MAC地址作为源地址填充到报文中进行发送。在实际组网中,由于多台设备都使用相同的源MAC地址发送二层协议报文,会造成在某台设备的不同端口学习到相同MAC地址的情况,可能会对MAC地址表的维护产生影响。Quidwaydisplay mac-address ;显示地址表信息Quidwaydisplay mac-address aging-time ;显示地址表动态表项的老化时间Quidwaydisplay port-mac ;显示用户配置的以太网端口MAC地址的起始值10、GVRP配置SwitchA gvrp # 开启全局GVRPSwitchA-Ethernet1/0/1 gvrp # 在以太网端口Ethernet1/0/1上开启GVRPSwitchE-Ethernet1/0/1 gvrp registration fixed | forbidden | normal #配置GVRP端口注册模式 缺省为normal SwitchA display garp statistics interface interface-list ;显示GARP统计信息SwitchA display garp timer interface interface-list ;显示GARP定时器的值SwitchA display gvrp statistics interface interface-list ;显示GVRP统计信息SwitchA display gvrp status ;显示GVRP的全局状态信息SwitchA display gvrp statusreset garp statistics interface interface-list ;清除GARP统计信息11、DLDP配置SwitchA interface gigabitethernet 1/1/1 # 配置端口工作在强制全双工模式,速率为1000Mbits/s。SwitchA-GigabitEthernet1/1/1 duplex fullSwitchA-GigabitEthernet1/1/1 speed 1000SwitchA dldp enable # 全局开启DLDP。SwitchA dldp interval 15 # 设置发送DLDP报文的时间间隔为15秒。SwitchAdldp work-mode enhance | normal # 配置DLDP协议的工作模式为加强模式。 缺省为normalSwitchA dldp unidirectional-shutdown auto | manual # 配置DLDP单向链路操作模式为自动模式。缺省为autoSwitchA display dldp 1 # 查看DLDP状态。当光纤交叉连接时,可能有两个或三个端口处于Disable状态,剩余端口处于Inactive状态。当光纤一端连接正确,一端未连接时:如果DLDP的工作模式为normal,则有收光的一端处于Advertisement状态,没有收光的一端处于Inactive状态。如果DLDP的工作模式为enhance,则有收光的一端处于Disable状态,没有收光的一端处于Inactive状态。dldp reset命令在全局下可以重置所有端口的DLDP状态,在接口下可以充值该端口的DLDP状态12、端口隔离配置通过端口隔离特性,用户可以将需要进行控制的端口加入到一个隔离组中,实现隔离组中的端口之间二层、三层数据的隔离,既增强了网络的安全性,也为用户提供了灵活的组网方案。Sysname interface ethernet1/0/2 # 将以太网端口Ethernet1/0/2加入隔离组。Sysname-Ethernet1/0/2 port isolateSysnamedisplay isolate port # 显示隔离组中的端口信息配置隔离组后,只有隔离组内各个端口之间的报文不能互通,隔离组内端口与隔离组外端口以及隔离组外端口之间的通信不会受到影响。端口隔离特性与以太网端口所属的VLAN无关。当汇聚组中的某个端口加入或离开隔离组后,本设备中同一汇聚组内的其它端口,均会自动加入或离开该隔离组。对于既处于某个聚合组又处于某个隔离组的一组端口,其中的一个端口离开聚合组时不会影响其他端口,即其他端口仍将处于原聚合组和原隔离组中。如果某个聚合组中的端口同时属于某个隔离组,当在系统视图下直接删除该聚合组后,该聚合组中的端口仍将处于该隔离组中。当隔离组中的某个端口加入聚合组时,该聚合组中的所有端口,将会自动加入隔离组中。13、端口安全配置Switch port-security enable # 启动端口安全功能Switch interface Ethernet 1/0/1# 进入以太网Ethernet1/0/1端口视图Switch-Ethernet1/0/1 port-security max-mac-count 80# 设置端口允许接入的最大MAC地址数为80Switch-Ethernet1/0/1 port-security port-mode autolearn# 配置端口的安全模式为autolearnSwitch-Ethernet1/0/1 mac-address security 0001-0002-0003 vlan 1 # 将Host 的MAC地址0001-0002-0003作为Security MAC添加到VLAN 1中Switch-Ethernet1/0/1 port-security intrusion-mode disableport-temporarily # 设置Intrusion Protection特性被触发后,暂时关闭该端口Switchport-security timer disableport 30 # 关闭时间为30秒。14、端口绑定配置通过端口绑定特性,网络管理员可以将用户的MAC地址和IP地址绑定到指定的端口上。进行绑定操作后,交换机只对从该端口收到的指定MAC地址和IP地址的用户发出的报文进行转发,提高了系统的安全性,增强了对网络安全的监控。SwitchA-Ethernet1/0/1 am user-bind mac-addr 0001-0002-0003 ip-addr 10.12.1.1 # 将Host 1的MAC地址和IP地址绑定到Ethernet1/0/1端口。有的交换机上绑定的配置不一样SwitchA interface ethernet 1/0/2SwitchA-Ethernet1/0/2 user-bind ip-address 192.168.0.3 mac-address 0001-0203-0405端口过滤配置SwitchA interface ethernet1/0/1 # 配置端口Ethernet1/0/1的端口过滤功能。SwitchA-Ethernet1/0/1 ip check source ip-address mac-addressSwitchA dhcp-snooping # 开启DHCP Snooping功能。SwitchA interface ethernet1/0/2 # 设置与DHCP服务器相连的端口Ethernet1/0/2为信任端口。SwitchA-Ethernet1/0/2 dhcp-snooping trust在端口Ethernet1/0/1上启用IP过滤功能,防止客户端使用伪造的不同源IP地址对服务器进行攻击15、BFD配置Switch A、Switch B、Switch C相互可达,在Switch A上配置静态路由可以到达Switch C,并使能BFD检测功能。# 在Switch A上配置静态路由,并使能BFD检测功能,通过BFD echo报文方式实现BFD功能。 system-viewSwitchA bfd echo-source-ip 123.1.1.1SwitchA interface vlan-interface 10SwitchA-vlan-interface10 bfd min-echo-receive-interval 300SwitchA-vlan-interface10 bfd detect-multiplier 7SwitchA-vlan-interface10 quitSwitchA ip route-static 120.1.1.1 24 10.1.1.100 bfd echo-packet# 在Switch A上打开BFD功能调试信息开关。 debugging bfd event debugging bfd scm terminal debugging在Switch A上可以打开BFD功能调试信息开关,断开Hub和Switch B之间的链路,验证配置结果。验证结果显示,Switch A能够快速感知Switch A与Switch B之间链路的变化。16、QinQ配置Provider A、Provider B之间通过Trunk端口连接,Provider A属于运营商网络的VLAN1000,Provider B属于运营商网络的VLAN2000。Provider A和Provider B之间,运营商采用其他厂商的设备,TPID值为0x8200。希望配置完成后达到下列要求:Customer A的VLAN10的报文可以和Customer B的VLAN10的报文经过运营商网络的VLAN1000转发后互通;Customer A的VLAN20的报文可以和Customer C的VLAN20的报文经过运营商网络的VLAN2000转发后互通。ProviderA interface ethernet 1/0/1 # 配置端口为Hybrid端口,且允许VLAN10,VLAN20,VLAN1000和VLAN2000的报文通过,并且在发送时去掉外层Tag。ProviderA-Ethernet1/0/1 port link-type hybridProviderA-Ethernet1/0/1 port hybrid vlan 10 20 1000 2000 untaggedProviderA-Ethernet1/0/1 qinq vid 1000 # 将来自VLAN10的报文封装VLAN ID为1000的外层Tag。ProviderA-Ethernet1/0/1-vid-1000 raw-vlan-id inbound 10ProviderA-Ethernet1/0/1-vid-1000 quitProviderA-Ethernet1/0/1 qinq vid 2000 # 将来自VLAN20的报文封装VLAN ID为2000的外层Tag。ProviderA-Ethernet1/0/1-vid-2000 raw-vlan-id inbound 20ProviderA interface ethernet 1/0/2 # 配置端口的缺省VLAN为VLAN1000。ProviderA-Ethernet1/0/2 port access vlan 1000ProviderA-Ethernet1/0/2 qinq enable # 配置端口的基本QinQ功能,将来自VLAN10的报文封装VLAN ID为1000的外层Tag。ProviderA interface ethernet 1/0/3 # 配置端口为Trunk端口,且允许VLAN1000和VLAN2000的报文通过。ProviderA-Ethernet1/0/3 port link-type trunkProviderA-Ethernet1/0/3 port trunk permit vlan 1000 2000ProviderA-Ethernet1/0/3 qinq ethernet-type 8200 # 为与公共网络中的设备进行互通,配置端口添加外层Tag时采用的TPID值为0x8200。ProviderB interface ethernet 1/0/1 # 配置端口为Trunk端口,且允许VLAN1000和VLAN2000的报文通过。ProviderB-Ethernet1/0/1 port link-type trunkProviderB-Ethernet1/0/1 port trunk permit vlan 1000 2000ProviderB-Ethernet1/0/1 qinq ethernet-type 8200 # 为与公共网络中的设备进行互通,配置端口添加外层Tag时采用的TPID值为0x8200。ProviderB-Ethernet1/0/1 quitProviderB interface ethernet 1/0/2 # 配置端口的缺省VLAN为VLAN2000。ProviderB-Ethernet1/0/2 port access vlan 2000ProviderB-Ethernet1/0/2 qinq enable # 配置端口的基本QinQ功能,将来自VLAN20的报文封装VLAN ID为2000的外层Tag。分类: 网络工程(网络系统集成)绿色通道: 好文要顶 关注我 收藏该文与我联系 jhtchina关注 - 1粉丝 - 16 +加关注 0 0 (请您对文章做出评价) 博主上一篇:常用网络命令 博主下一篇:大舅走了posted 2011-09-07 14:05 jhtchina 阅读(15699) 评论(0) 编辑 收藏 华为交换机配置命令大全 第1章 产品介绍1.1 产品简介随着Internet(因特网)的高速发展,人们对通信的需求已逐渐从传统的电话、传真、电报等低速业务向高速的Internet接入、可视电话、视频点播等宽带业务领域延伸,用户对上网速率的需求也越来越高。在这种需求条件下,以太网接入因其成本低、速度高、使用简单而倍受市场的关注。面对宽带网络建设的迅猛发展,华为公司根据不同的客户类型需求,推出了Quidway系列以太网交换机。Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机是华为公司自主开发的三款二层线速以太网交换产品,它除了能提供传统以太网的功能外,还针对楼道级交换机的特点,从软件、硬件及结构造型等方面进行了优化设计,因而特别适合于以太网宽带接入的要求。Quidway S2008B/Quidway S2016B以太网交换机均为44mm高的盒式设备,可以壁挂安装。S2008B以太网交换机提供8个固定的10/100Base-TX自适应端口,S2016B以太网交换机提供16个固定的10/100Base-TX自适应端口,此外两者都提供1个10/100Base-TX自适应上行端口及1个用于配置的Console口。另外S2016B以太网交换机还提供1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。Quidway S2026B以太网交换机为42mm高的盒式设备,可以壁挂安装,也可以通过19英寸机架安装。Quidway S2026B以太网交换机提供24个固定的10/100Base-TX自适应端口、1个100Base-TX上行端口(实际为1个100Base-TX上行端口复用为1个MDIX端口和1个MDI端口,同时只能有1个端口工作)、1个用于配置的Console口和1个扩展模块插槽,可选插100Base-FX多模光纤接口模块或100Base-FX单模光纤接口模块。Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机支持:l 宽带小区以太网接入l 企业网和园区网组网l 组播服务,支持组播音频/视频服务在本手册中,Quidway S2008B/Quidway S2016B/Quidway S2026B以太网交换机简称为S2000B系列以太网交换机。1.2 功能特性列表 表1-1 功能特性列表业务实现线速二层交换所有端口支持线速转发交换容量:1.8Gbps/3.6Gbps/5.2Gbps(S2008B/S2016B/S2026B)包转发率:1.3Mpps/2.6Mpps/3.9Mpps(S2008B/S2016B/S2026B)交换模式存储转发模式(Store and Forward)VLAN(Virtual Local Area Network)最多支持32个基于端口的VLANQoS(Quality of Service)按端口设置转发优先级,支持2个优先级设置端口汇聚S2016B支持Ethernet0/15和Ethernet0/16两个端口的汇聚S2026B支持Ethernet0/23和Ethernet0/24两个端口的汇聚端口镜像支持基于端口的镜像,将特定端口的流量全部复制到监控端口MAC地址表地址自学习地址表规格:最多支持4K个单播MAC地址,2个组播MAC地址(HGMP启动后将占用ID为0的组播地址,如果该地址已存在,则会被覆盖)流控支持IEEE 802.3x流控(全双工)支持背压式流控(半双工)加载与升级支持通过串口以XModem协议实现加载升级支持通过华为组管理协议HGMP(Huawei Group Management Protocol)实现远程加载升级管理支持命令行接口CLI(Command Line Interface)配置支持通过Console口配置支持HGMP Client维护支持状态查询信息输出支持通过HGMP进行远程维护支持上行端口远端馈电(仅限于S2008B/S2016B直流设备) 第2章 登录以太网交换机2.1 命令行接口S2000B系列以太网交换机向用户提供一系列的配置命令以及命令行接口,以方便用户配置和管理。命令行接口有如下特性:l 通过Console口进行本地配置。l 通过HGMP进行远程配置。l 配置命令分级保护,确保未授权用户无法侵入交换机。l 用户可以随时键入“?”以获得在线帮助。l 提供种类丰富、内容详尽的调试信息,帮助诊断网络故障。l 提供类似Doskey的功能,可以执行某条历史命令。l 命令行解释器对关键字采取不完全匹配的搜索方法,用户只需键入无冲突关键字即可解释,如display命令,键入disp即可。2.1.1 命令行视图S2000B系列以太网交换机的命令行视图是针对不同的配置要求实现的,它们之间有联系又有区别,比如,与S2000B系列建立连接即进入用户视图,它只完成查看运行状态和统计信息的简单功能,再键入system-view进入系统视图,在系统视图下,可以键入不同的命令进入相应的视图。命令行提供如下视图:l 用户视图l 系统视图l 用户界面视图l VLAN视图l 以太网端口视图视图关系简图如图2-1所示: 图2-1 视图关系简图各命令视图的功能特性、进入各视图的命令等细则如表2-1所示。 表2-1 命令视图功能特性列表视图功能提示符进入命令退出命令用户视图查看交换机的简单运行状态和统计信息查看交换机的全部运行状态和统计信息,进行文件管理和系统管理与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数Quidway在用户视图下键入system-viewquit返回用户视图return返回用户视图以太网端口视图配置以太网端口参数Quidway-Ethernet0/1固定以太网端口视图:在系统视图下键入interface ethernet0/1quit返回系统视图return返回用户视图Quidway-Ethernet1/1扩展百兆以太网端口视图:在系统视图下键入interface ethernet 1/1VLAN视图配置VLAN参数Quidway-vlan1在系统视图下键入vlan 1quit返回系统视图return返回用户视图用户界面视图配置用户界面参数Quidway-ui-aux0在系统视图下键入user-interface auxquit返回系统视图return返回用户视图 2.1.2 设置用户分级保护密码为了防止未授权用户的非法侵入,S2000B系列以太网交换机将用户分为两个级别:参观级别和监控级别。从串口登录上以太网交换机后就只见进入参观用户,仅能执行简单的查询操作;监控级别的用户则可以执行监控、配置、管理等操作。在使用super命令从参观级别用户切换到监控级别用户时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password password设置了切换口令)。为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到监控级别用户,否则保持原用户级别不变。请在系统视图下进行下列配置。 表2-2 设置用户分级保护密码操作命令切换用户级别至监控级super设置切换用户级别密码super password password取消切换用户级别密码undo super password命令中的参数含义如下:password:明文字符串,取值范围为116个字符。& 说明:(1) 密码区分大小写。(2) 如果用户丢失了super密码,请与代理商联系。例:在系统视图下设置切换用户级别密码为Quidway。 super system-viewQuidway super password Quidway2.1.3 设置终端屏幕一屏显示的行数当某命令显示信息的行数多于一屏能够显示的范围时,可以使用以下命令设置用户终端上屏幕一屏显示的行数,以便将信息分成几段,方便查看。请在用户界面视图下进行下列配置。 表2-3 设置终端屏幕行数操作命令设置用户终端上屏幕一屏显示的行数screen-length screen-length恢复用户终端上屏幕一屏显示的行数为缺省值undo screen-length命令中的参数含义如下:screen-length:用户终端一屏显示的行数,取值范围为0512。缺省情况下,用户终端屏幕一屏显示25行。& 说明:screen-length 0表示关闭分屏功能。例:将终端线的屏幕一屏显示行数设置为30。Quidway user-interface auxQuidway-ui-aux0 screen-length 302.1.4 命令行在线帮助命令行接口提供如下几种在线帮助:l 完全帮助l 部分帮助通过上述各种在线帮助能够获得帮助信息,分别描述如下:(1) 在任一视图下,键入获取该视图下所有的命令及其简单描述。 ?Monitor view commands:debugging Enable system debugging functionsdisplay Display running system informationquit Exit from current command viewreboot Reset slotreset Reset all ethernet interfaces counter informationsave Save current configurationsuper Enter the monitor view with specified priority levelsystem-view Enter the system viewundo Cancel current setting(2) 键入一命令,后接以空格分隔的“?”,如果该位置为关键字,则列出全部关键字及其简单描述。display ?current-configuration Current configurationdiagnostic-information System information for diagnosishgmp Hgmp informationinterface Interface status and configuration informationlink-aggregation Ports aggregation modemac-address Configure MAC addressmemory Display mem infomonitor Display the monitor portqos-info Display Qos informationsaved-configuration The saved configuration informationversion System hardware and software version informationvlan Vlan configuration information(3) 键入一字符串,其后紧接,列出以该字符串开头的所有命令。debugg?Monitor view commands:供电局86076038debugging Enable system debugging functions(4) 键入一命令,后接一字符串紧接,列出命令以该字符串开头的所有关键字。 display ver?version System hardware and software version information(5) 输入一命令的前面几个字母,键入键则会将该命令的字符串补全。 dis display& 说明:如果以输入的字母打头的命令不唯一,则无法联想出命令。2.1.5 命令行错误信息所有用户键入的命令,如果通过语法检查,则正确执行,否则向用户报告错误信息,常见错误信息参见表2-4。 表2-4 命令行常见错误信息表英文错误信息错误原因Unrecognized command没有查找到命令没有查找到关键字参数类型错参数值越界Incomplete command输入命令不完整Too many parameters输入参数太多
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 压缩资料 > 基础医学


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!