Colección de citas famosas - Slogan de motivación - Comando de lista de puertos del conmutador h3c

Comando de lista de puertos del conmutador h3c

Comando h3c switch port list

H3C puede proporcionar la cobertura más completa de productos de switch en la industria. Del campus al centro de datos, de la caja a la caja, de FE, GE a 10G y 100G, de L2 a L4/7, de IPv4 a IPv6, del acceso al núcleo, los usuarios tienen las opciones más ricas y combinaciones flexibles. Echemos un vistazo a los comandos de configuración del puerto del conmutador H3C. Espero que pueda ayudar a todos

1. Puerto MAC

a) Comando AM

. Utilice el comando especial AM User-bind para completar la vinculación entre la dirección MAC y el puerto. Por ejemplo:

[SwitchA]am user-bind dirección mac 00e0-fc22-f8d3 interfaz Ethernet 0/1

Instrucciones de configuración: debido al uso de parámetros de puerto, el puerto Como referencia, el puerto E0/1 solo permite que la PC1 acceda a Internet en este momento, y las PC que utilizan otras direcciones MAC independientes no pueden acceder a Internet. Pero

La PC1 puede usar esta dirección MAC para acceder a Internet en otros puertos.

b) comando mac-address

Utilice el comando mac-address static para completar el enlace entre la dirección MAC y el puerto. Por ejemplo:

[SwitchA]dirección mac estática 00e0-fc22-f8d3 interfaz Ethernet 0/1 vlan 1

[SwitchA]dirección mac max-mac-count 0

Instrucciones de configuración: dado que se utiliza la función de aprendizaje de puerto, después de vincular estáticamente la Mac, debe configurar el número de aprendizaje de Mac del puerto en 0 para que otras PC no puedan aprender sus direcciones Mac después de acceder a este puerto.

2. IP MAC

a) Comando AM

Utilice el comando especial AM User-bind para completar el enlace entre la dirección IP y la dirección MAC. Por ejemplo:

[SwitchA]am user-bind ip-address 10.1.1.2 mac-address 00e0-fc22-f8d3

Instrucciones de configuración: la configuración anterior completa la dirección IP y Global La vinculación de la dirección MAC significa que las PC con diferentes direcciones IP o direcciones MAC no pueden acceder a Internet en ningún puerto.

Modelos compatibles: S3026E/EF/C/G/T, S3026C-PWR, E026/E026T, S3050C, E050, S3526E/C/EF, S5012T/G, S5024G

b) comando arp

Utilice el comando estático arp especial para completar el enlace entre la dirección IP y la dirección MAC. Por ejemplo:

[SwitchA]arp static 10.1.1.2 00e0-fc22-f8d3

Instrucciones de configuración: la configuración anterior completa la vinculación global de la dirección IP y la dirección MAC de la PC.

3. Puerto IP MAC

Utilice el comando especial AM User-bind para completar el enlace entre IP, dirección MAC y puerto. Por ejemplo:

[SwitchA]am user-bind dirección-ip 10.1.1.2 dirección-mac 00e0-fc22-f8d3 interfaz Ethernet 0/1

Instrucciones de configuración: puede completar el configuración de la función de vinculación de PC1 entre la dirección IP, la dirección MAC y el puerto E0/1. Debido al uso de parámetros de puerto, el puerto se utilizará como referencia, es decir, el puerto E0/1 solo permite que la PC1 acceda a Internet en este momento, mientras que las PC que utilizan otras direcciones IP y direcciones MAC independientes no pueden acceder a Internet. Pero la PC1 puede acceder a Internet en otros puertos utilizando esta dirección IP y dirección MAC.

 ####################################

[S2016-E1-Ethernet0/1] mac-address max-mac-count 0;

Ingrese el puerto y use el comando mac max-mac-count 0 (el número de aprendizaje mac del puerto está configurado en 0 )

[S2016-E1]mac static 0000-9999-8888 int e0/1 vlan 10;

Vincula 0000-9999-8888 al puerto e0/1 en este momento. , solo una PC conectada a una Mac puede acceder a Internet a través de este puerto, y E0/1 pertenece a vlan 10

Eso es todo, está bien, pero el orden de los dos comandos anteriores no se puede invertir, a menos que haya no hay ninguna PC conectada al puerto

 #################################

dis vlan show vlan

nombre texto Especificar el nombre de la vlan actual

deshacer nombre Cancelar

[h3c] vlan 2

[h3c-vlan2]name test vlan

Dis usuarios muestra los usuarios

dis inicio muestra información del archivo de configuración de inicio

dis usuario-interfaz muestra la interfaz de usuario información relacionada

dis usuarios web muestra información sobre los usuarios web.

El inicio de sesión del encabezado configura la verificación de inicio de sesión para mostrar información

shell del encabezado

deshacer encabezado

el bloqueo bloquea la interfaz de usuario actual

 lista de control de acceso acl número de acl entrante/saliente

 [h3c]interfaz de usuario vty 0 4

 [h3c-vty0-4] acl 2000 entrante

Apagar: Cerrar interfaz vlan

Deshacer apagado Abrir interfaz vlan

Cerrar interfaz vlan1

[h3c] interfaz vlan-interface 1

[h3c-vlan-interface] apagar

vlan vlan-id definir vlan

deshacer valn vlan-id

mostrar tabla de enrutamiento IP

Mostrar protocolo de tabla de enrutamiento IP estático

Mostrar estadísticas de la tabla de enrutamiento IP

Mostrar tabla de enrutamiento IP detallada Ver todos los detalles de la tabla de enrutamiento

interfaz vlan-interface vlan-id ingresa valn

management-vlan vlan-id define el número de vlan de administración

restablecer IP protocolo de estadísticas de tabla de enrutamiento todo borra la información de enrutamiento de todos los protocolos de enrutamiento

Mostrar estadísticas de garp interfaz GigabitEthernet 1/0/1 Mostrar estadísticas de garp en el puerto Ethernet

Mostrar estado de vlan de voz Ver estado de vlan de voz

[h3c-. GigabitEthernet1/0/1] broadcast-suppression 20 El tráfico de transmisión máximo que se permite aceptar es '20% de la capacidad de transmisión del puerto. Se descarta el exceso

 [h3c-GigabitEthernet1/0/1]. -suppression pps 1000 El paquete de transmisión máximo permitido por segundo es el 20% de la capacidad de transmisión de 1000. El exceso se descarta

 interfaz de visualización GigabitEthernet1/0/1 Ver información del puerto

<. p> mostrar interfaz breve GigabitEthernet1 /0/1 Ver la breve información de configuración del puerto

Mostrar detección de bucle invertido se utiliza para probar si la prueba de bucle está habilitada

Mostrar información del transceptor interfaz GigabitEthernet1/0/50 Muestra información relacionada con el puerto óptico

Dúplex automático/completo/medio

[h3c]interfaz GigabitEthernet1/0/1

[h3c- GigabitEthernet1/0/1]duplux establece automáticamente el puerto dual El atributo de trabajo es la negociación automática

Acceso tipo enlace de puerto/híbrido/troncal El valor predeterminado es acceso

Puerto troncal permitir vlan todo Agregar troncal a todas las VLAN

restablecer contadores interfaz GigabitEthernet1/0/1 Borrar estadísticas de puerto

velocidad automática 10/100/1000

display port-security Ver puerto información de configuración de seguridad

soy user-bind mac-addr 00e0-fc00-5101 ip-addr 10.153.1.2 interfaz GigabitEthernet1/0/1 puerto ip vinculante

 display arp display arp

 display arp display arp

 display am user-bind muestra la información de configuración del enlace de puerto

display mac-address muestra la dirección mac aprendida por el switch

display stp muestra el estado del árbol de expansión y información estadística

[ h3c-GigabitEthernet1/0/1]stp instancia 0 costo 200 Establece el costo de la ruta en la instancia del árbol de expansión 0 a 200

stp costo Establece el costo de la ruta del actual puerto en la instancia del árbol de expansión especificada. id-instancia es 0-16 0 rango de valores de cist de tabla 1-200000

display system-guard ip-record muestra información del registro antiataque

system-guard enable habilita la defensa del sistema. Función de ataque

 mostrar estadísticas de icmp estadísticas de tráfico de icmp

 mostrar socket ip

 mostrar estadísticas de ip

 mostrar acl todo

 número de acl número de acl orden de coincidencia auto/config

número de acl (2000-2999 es el número de acl básico y 3000-3999 es el número de acl avanzado reservado para administradores)

protocolo de denegación/permiso de regla

Control de acceso

[h3c] número de acl 3000

[h3c-acl-adv-3000]regla de permiso tcp fuente 129.9. 0.0 0.0.255.255 destino 202.38.160.0 0.0.255.255 destino-puerto eq 80 (

Defina acl avanzado 3000 para permitir que el host en el segmento de red 129.0.0/16 acceda al puerto desde el host en el 202.38.160/24 segmento de red 80)

regla permiso fuente 211.100.255.0 0.255.255.255

regla denegar cos 3 fuente 00de-bbef-adse ffff-ffff-fff dest 0011- 4301-9912 ffff-ffff-ffff

(Deshabilita el paso de paquetes enviados desde la dirección mac 00de-bbef-adse a la dirección mac 0011-4301-9912 y con 802.1p prioridad 3)

mostrar interfaz qos GigabitEthernet1 /0/1 límite de tráfico Ver tráfico en el puerto

Límite de velocidad del puerto

tasa de línea objetivo entrante/saliente

entrante: recibe informes sobre el puerto Saliente: limita la velocidad de los paquetes enviados por el puerto

Target-rate Limita la velocidad de los paquetes, unidad kbps Puerto Gigabit rango de entrada 1-1000000 rango de salida 20 -1000000

deshacer line-rate cancela el límite de velocidad

[h3c]interfaz GigabitEthernet1/0/1

[h3c-GigabitEthernet1/0/1]line-rate. saliente 128 limita la velocidad de salida a 128 kbps

display arp | include 77

display arp count calcula el número de registros en la tabla arp

display ndp muestra el Puerto del switch Información de configuración detallada.

mostrar lista de dispositivos ntdp detallada Recopilar detalles del dispositivo

bloqueo de pantalla

mostrar usuarios

mostrar CPU

Mostrar memoria

Mostrar ventilador

Mostrar dispositivo

Mostrar energía

[Quidway]dis cur ;Mostrar configuración actual

[Quidway]mostrar configuración actual;Mostrar configuración actual

[Quidway]mostrar interfaces;Mostrar información de interfaz

[Quidway]mostrar vlan todas;Mostrar información de enrutamiento

[Quidway]mostrar versión; Mostrar información de versión

[Quidway]supercontraseña; Modificar contraseña de usuario privilegiado

[Quidway]sysname; cambiar nombre

[Quidway]interfaz ethernet 0/1 ;Ingresar a la vista de la interfaz

[Quidway]interfaz vlan x ;Ingresar a la vista de la interfaz

[Quidway-Vlan-interfacex]dirección IP 10.65.1.1 255.255 . 0.0 ;Configurar la dirección IP de la VLAN

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;Static route=gateway

[Quidway]rip ;Capa 3 Soporte de Exchange

 [Quidway]ftp de usuario local

 [Quidway]interfaz de usuario vty 0 4 ;Ingrese al terminal virtual

[S3026-ui-vty0 - 4]Contraseña del modo de autenticación; Establecer modo de contraseña

[S3026-ui-vty0-4]Establecer contraseña del modo de autenticación simple 222;Establecer contraseña

[S3026-ui-vty0 - 4]nivel de privilegio de usuario 3;Nivel de usuario

[Quidway]interfaz ethernet 0/1;Ingrese al modo de puerto

[Quidway]int e0/1;Ingrese al modo de puerto

[Quidway-Ethernet0/1]dúplex {half|full|auto} ;Configurar el estado de funcionamiento del puerto

[Quidway-Ethernet0/1]velocidad {10|100|auto} ;Configurar el puerto en funcionamiento velocidad

 [Quidway-Ethernet0/1]flow-control; Configurar el control de flujo del puerto

 [Quidway-Ethernet0/1]mdi {across|auto|normal}; Conectar

[Quidway-Ethernet0/1]puerto tipo enlace {trunk|acceso|híbrido} ;Establecer el modo de funcionamiento del puerto

[Quidway-Ethernet0/1]acceso al puerto vlan 3; Agregue el puerto actual a la VLAN

[Quidway-Ethernet0/2]port trunk permit vlan {ID|All};Establezca la VLAN permitida por la troncal

[Quidway-Ethernet0/ 3]puerto troncal pvid vlan 3 ;Establecer el PVID del puerto troncal

 [Quidway-Ethernet0/1]deshacer apagado ;Activar el puerto

 [Quidway-Ethernet0/1]apagar ;Cerrar el puerto

[Quidway-Ethernet0/1]salir ;Volver

[Quidway]vlan 3;Crear VLAN

[Quidway-vlan3]puerto ethernet 0/1;Agregar al puerto VLAN

 [Quidway-vlan3]puerto e0/1;Abreviatura

 [Quidway-vlan3]puerto ethernet 0/1 a ethernet 0/4;Agregar puerto a VLAN

p>

[Quidway-vlan3]puerto e0/1 a e0/4;Abreviatura

[Quidway]monitor-port;Especificar puerto espejo

[Quidway]port mirror ;Especifique el puerto reflejado

 [Quidway]port mirror int_list observer-port int_type int_num ;Especifique el espejo y el espejo

 [Quidway]descripción string ;Especificar el carácter de descripción de VLAN

[Quidway]descripción;Eliminar caracteres de descripción de VLAN

[Quidway]display vlan [vlan_id];Ver configuración de VLAN

[ Quidway]stp {enable|disable};Establecer árbol de generación, cerrado por defecto

 [Quidway]stp prioridad 4096;Establecer la prioridad del interruptor

 [Quidway]stp root {primario |secundario};Establecer como root o copia de seguridad de root

p>

 [Quidway-Ethernet0/1]stp cuesta 200; Costo de configuración de puertos de switch

 [Quidway] agregación de enlaces e0/1 a e0/4 ingreso|ambos; agregación de puertos

p>

 [Quidway]deshacer agregación de enlaces e0/1|todos el puerto inicial es el número de canal

 [SwitchA-vlanx]isolate-user-vlan enable; Establece la vlan principal

[SwitchA]isolate-user-vlan second;Establece la sub-vlan incluida en la vlan principal

[Quidway-Ethernet0/2]puerto pvid híbrido vlan;Configurar el pvid de la vlan

[Quidway-Ethernet0/2]puerto híbrido pvid;Eliminar vlan pvid;