Comando de lista de puertos del conmutador h3c
Comando h3c switch port list
H3C puede proporcionar la cobertura más completa de productos de switch en la industria. Del campus al centro de datos, de la caja a la caja, de FE, GE a 10G y 100G, de L2 a L4/7, de IPv4 a IPv6, del acceso al núcleo, los usuarios tienen las opciones más ricas y combinaciones flexibles. Echemos un vistazo a los comandos de configuración del puerto del conmutador H3C. Espero que pueda ayudar a todos
1. Puerto MAC
a) Comando AM
. Utilice el comando especial AM User-bind para completar la vinculación entre la dirección MAC y el puerto. Por ejemplo:
[SwitchA]am user-bind dirección mac 00e0-fc22-f8d3 interfaz Ethernet 0/1
Instrucciones de configuración: debido al uso de parámetros de puerto, el puerto Como referencia, el puerto E0/1 solo permite que la PC1 acceda a Internet en este momento, y las PC que utilizan otras direcciones MAC independientes no pueden acceder a Internet. Pero
La PC1 puede usar esta dirección MAC para acceder a Internet en otros puertos.
b) comando mac-address
Utilice el comando mac-address static para completar el enlace entre la dirección MAC y el puerto. Por ejemplo:
[SwitchA]dirección mac estática 00e0-fc22-f8d3 interfaz Ethernet 0/1 vlan 1
[SwitchA]dirección mac max-mac-count 0 p >
Instrucciones de configuración: dado que se utiliza la función de aprendizaje de puerto, después de vincular estáticamente la Mac, debe configurar el número de aprendizaje de Mac del puerto en 0 para que otras PC no puedan aprender sus direcciones Mac después de acceder a este puerto.
2. IP MAC
a) Comando AM
Utilice el comando especial AM User-bind para completar el enlace entre la dirección IP y la dirección MAC. Por ejemplo:
[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3
Instrucciones de configuración: la configuración anterior completa la dirección IP y Global La vinculación de la dirección MAC significa que las PC con diferentes direcciones IP o direcciones MAC no pueden acceder a Internet en ningún puerto.
Modelos compatibles: S3026E/EF/C/G/T, S3026C-PWR, E026/E026T, S3050C, E050, S3526E/C/EF, S5012T/G, S5024G
b) comando arp
Utilice el comando estático arp especial para completar el enlace entre la dirección IP y la dirección MAC. Por ejemplo:
[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3
Instrucciones de configuración: la configuración anterior completa la vinculación global de la dirección IP y la dirección MAC de la PC.
3. Puerto IP MAC
Utilice el comando especial AM User-bind para completar el enlace entre IP, dirección MAC y puerto. Por ejemplo:
[SwitchA]am user-bind dirección-ip 10.1.1.2 dirección-mac 00e0-fc22-f8d3 interfaz Ethernet 0/1
Instrucciones de configuración: puede completar el configuración de la función de vinculación de PC1 entre la dirección IP, la dirección MAC y el puerto E0/1. Debido al uso de parámetros de puerto, el puerto se utilizará como referencia, es decir, el puerto E0/1 solo permite que la PC1 acceda a Internet en este momento, mientras que las PC que utilizan otras direcciones IP y direcciones MAC independientes no pueden acceder a Internet. Pero la PC1 puede acceder a Internet en otros puertos utilizando esta dirección IP y dirección MAC.
####################################
[S2016-E1-Ethernet0/1] mac-address max-mac-count 0;
Ingrese el puerto y use el comando mac max-mac-count 0 (el número de aprendizaje mac del puerto está configurado en 0 )
[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;
Vincula 0000-9999-8888 al puerto e0/1 en este momento. , solo una PC conectada a una Mac puede acceder a Internet a través de este puerto, y E0/1 pertenece a vlan 10
Eso es todo, está bien, pero el orden de los dos comandos anteriores no se puede invertir, a menos que haya no hay ninguna PC conectada al puerto
#################################
dis vlan show vlan
nombre texto Especificar el nombre de la vlan actual
deshacer nombre Cancelar
[h3c] vlan 2
[h3c-vlan2]name test vlan
Dis usuarios muestra los usuarios
dis inicio muestra información del archivo de configuración de inicio
dis usuario-interfaz muestra la interfaz de usuario información relacionada
dis usuarios web muestra información sobre los usuarios web.
El inicio de sesión del encabezado configura la verificación de inicio de sesión para mostrar información
shell del encabezado
deshacer encabezado
el bloqueo bloquea la interfaz de usuario actual
lista de control de acceso acl número de acl entrante/saliente
[h3c]interfaz de usuario vty 0 4
[h3c-vty0-4] acl 2000 entrante
Apagar: Cerrar interfaz vlan
Deshacer apagado Abrir interfaz vlan
Cerrar interfaz vlan1
[h3c] interfaz vlan-interface 1
[h3c-vlan-interface] apagar
vlan vlan-id definir vlan
deshacer valn vlan-id
mostrar tabla de enrutamiento IP
Mostrar protocolo de tabla de enrutamiento IP estático
Mostrar estadísticas de la tabla de enrutamiento IP
Mostrar tabla de enrutamiento IP detallada Ver todos los detalles de la tabla de enrutamiento
interfaz vlan-interface vlan-id ingresa valn
management-vlan vlan-id define el número de vlan de administración
restablecer IP protocolo de estadísticas de tabla de enrutamiento todo borra la información de enrutamiento de todos los protocolos de enrutamiento
Mostrar estadísticas de garp interfaz GigabitEthernet 1/0/1 Mostrar estadísticas de garp en el puerto Ethernet
Mostrar estado de vlan de voz Ver estado de vlan de voz
[h3c-. GigabitEthernet1/0/1] broadcast-suppression 20 El tráfico de transmisión máximo que se permite aceptar es '20% de la capacidad de transmisión del puerto. Se descarta el exceso
[h3c-GigabitEthernet1/0/1]. -suppression pps 1000 El paquete de transmisión máximo permitido por segundo es el 20% de la capacidad de transmisión de 1000. El exceso se descarta
interfaz de visualización GigabitEthernet1/0/1 Ver información del puerto
<. p> mostrar interfaz breve GigabitEthernet1 /0/1 Ver la breve información de configuración del puertoMostrar detección de bucle invertido se utiliza para probar si la prueba de bucle está habilitada
Mostrar información del transceptor interfaz GigabitEthernet1/0/50 Muestra información relacionada con el puerto óptico
Dúplex automático/completo/medio
[h3c]interfaz GigabitEthernet1/0/1
[h3c- GigabitEthernet1/0/1]duplux establece automáticamente el puerto dual El atributo de trabajo es la negociación automática
Acceso tipo enlace de puerto/híbrido/troncal El valor predeterminado es acceso
Puerto troncal permitir vlan todo Agregar troncal a todas las VLAN
restablecer contadores interfaz GigabitEthernet1/0/1 Borrar estadísticas de puerto
velocidad automática 10/100/1000
display port-security Ver puerto información de configuración de seguridad
soy user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interfaz GigabitEthernet1/0/1 puerto ip vinculante
display arp display arp
display arp display arp p>
display am user-bind muestra la información de configuración del enlace de puerto
display mac-address muestra la dirección mac aprendida por el switch
display stp muestra el estado del árbol de expansión y información estadística
[ h3c-GigabitEthernet1/0/1]stp instancia 0 costo 200 Establece el costo de la ruta en la instancia del árbol de expansión 0 a 200
stp costo Establece el costo de la ruta del actual puerto en la instancia del árbol de expansión especificada. id-instancia es 0-16 0 rango de valores de cist de tabla 1-200000
display system-guard ip-record muestra información del registro antiataque
system-guard enable habilita la defensa del sistema. Función de ataque
mostrar estadísticas de icmp estadísticas de tráfico de icmp
mostrar socket ip
mostrar estadísticas de ip
mostrar acl todo
número de acl número de acl orden de coincidencia auto/config
número de acl (2000-2999 es el número de acl básico y 3000-3999 es el número de acl avanzado reservado para administradores)
protocolo de denegación/permiso de regla
Control de acceso
[h3c] número de acl 3000
[h3c-acl-adv-3000]regla de permiso tcp fuente 129.9. 0.0 0.0.255.255 destino 202.38.160.0 0.0.255.255 destino-puerto eq 80 (
Defina acl avanzado 3000 para permitir que el host en el segmento de red 129.0.0/16 acceda al puerto desde el host en el 202.38.160/24 segmento de red 80)
regla permiso fuente 211.100.255.0 0.255.255.255
regla denegar cos 3 fuente 00de-bbef-adse ffff-ffff-fff dest 0011- 4301-9912 ffff-ffff-ffff
(Deshabilita el paso de paquetes enviados desde la dirección mac 00de-bbef-adse a la dirección mac 0011-4301-9912 y con 802.1p prioridad 3)
mostrar interfaz qos GigabitEthernet1 /0/1 límite de tráfico Ver tráfico en el puerto
Límite de velocidad del puerto
tasa de línea objetivo entrante/saliente
entrante: recibe informes sobre el puerto Saliente: limita la velocidad de los paquetes enviados por el puerto
Target-rate Limita la velocidad de los paquetes, unidad kbps Puerto Gigabit rango de entrada 1-1000000 rango de salida 20 -1000000
deshacer line-rate cancela el límite de velocidad
[h3c]interfaz GigabitEthernet1/0/1
[h3c-GigabitEthernet1/0/1]line-rate. saliente 128 limita la velocidad de salida a 128 kbps
display arp | include 77
display arp count calcula el número de registros en la tabla arp
display ndp muestra el Puerto del switch Información de configuración detallada.
mostrar lista de dispositivos ntdp detallada Recopilar detalles del dispositivo
bloqueo de pantalla
mostrar usuarios
mostrar CPU
Mostrar memoria
Mostrar ventilador
Mostrar dispositivo
Mostrar energía
[Quidway]dis cur ;Mostrar configuración actual
[Quidway]mostrar configuración actual;Mostrar configuración actual
[Quidway]mostrar interfaces;Mostrar información de interfaz
[Quidway]mostrar vlan todas;Mostrar información de enrutamiento
[Quidway]mostrar versión; Mostrar información de versión
[Quidway]supercontraseña; Modificar contraseña de usuario privilegiado
[Quidway]sysname; cambiar nombre
[Quidway]interfaz ethernet 0/1 ;Ingresar a la vista de la interfaz
[Quidway]interfaz vlan x ;Ingresar a la vista de la interfaz
[Quidway-Vlan-interfacex]dirección IP 10.65.1.1 255.255 . 0.0 ;Configurar la dirección IP de la VLAN
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;Static route=gateway
[Quidway]rip ;Capa 3 Soporte de Exchange
[Quidway]ftp de usuario local
[Quidway]interfaz de usuario vty 0 4 ;Ingrese al terminal virtual
[S3026-ui-vty0 - 4]Contraseña del modo de autenticación; Establecer modo de contraseña
[S3026-ui-vty0-4]Establecer contraseña del modo de autenticación simple 222;Establecer contraseña
[S3026-ui-vty0 - 4]nivel de privilegio de usuario 3;Nivel de usuario
[Quidway]interfaz ethernet 0/1;Ingrese al modo de puerto
[Quidway]int e0/1;Ingrese al modo de puerto
[Quidway-Ethernet0/1]dúplex {half|full|auto} ;Configurar el estado de funcionamiento del puerto
[Quidway-Ethernet0/1]velocidad {10|100|auto} ;Configurar el puerto en funcionamiento velocidad
[Quidway-Ethernet0/1]flow-control; Configurar el control de flujo del puerto
[Quidway-Ethernet0/1]mdi {across|auto|normal}; Conectar
[Quidway-Ethernet0/1]puerto tipo enlace {trunk|acceso|híbrido} ;Establecer el modo de funcionamiento del puerto
[Quidway-Ethernet0/1]acceso al puerto vlan 3; Agregue el puerto actual a la VLAN
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All};Establezca la VLAN permitida por la troncal
[Quidway-Ethernet0/ 3]puerto troncal pvid vlan 3 ;Establecer el PVID del puerto troncal
[Quidway-Ethernet0/1]deshacer apagado ;Activar el puerto
[Quidway-Ethernet0/1]apagar ;Cerrar el puerto
[Quidway-Ethernet0/1]salir ;Volver
[Quidway]vlan 3;Crear VLAN
[Quidway-vlan3]puerto ethernet 0/1;Agregar al puerto VLAN
[Quidway-vlan3]puerto e0/1;Abreviatura
[Quidway-vlan3]puerto ethernet 0/1 a ethernet 0/4;Agregar puerto a VLAN
p>
[Quidway-vlan3]puerto e0/1 a e0/4;Abreviatura
[Quidway]monitor-port;Especificar puerto espejo
[Quidway]port mirror ;Especifique el puerto reflejado
[Quidway]port mirror int_list observer-port int_type int_num ;Especifique el espejo y el espejo
[Quidway]descripción string ;Especificar el carácter de descripción de VLAN
[Quidway]descripción;Eliminar caracteres de descripción de VLAN
[Quidway]display vlan [vlan_id];Ver configuración de VLAN
[ Quidway]stp {enable|disable};Establecer árbol de generación, cerrado por defecto
[Quidway]stp prioridad 4096;Establecer la prioridad del interruptor
[Quidway]stp root {primario |secundario};Establecer como root o copia de seguridad de root
p>
[Quidway-Ethernet0/1]stp cuesta 200; Costo de configuración de puertos de switch
[Quidway] agregación de enlaces e0/1 a e0/4 ingreso|ambos; agregación de puertos
p>
[Quidway]deshacer agregación de enlaces e0/1|todos el puerto inicial es el número de canal p>
[SwitchA-vlanx]isolate-user-vlan enable; Establece la vlan principal
[SwitchA]isolate-user-vlan second;Establece la sub-vlan incluida en la vlan principal p>
[Quidway-Ethernet0/2]puerto pvid híbrido vlan;Configurar el pvid de la vlan
[Quidway-Ethernet0/2]puerto híbrido pvid;Eliminar vlan pvid;