- 相關(guān)推薦
h3c交換機初級命令大全
H3C從園區(qū)到數(shù)據(jù)中心、盒式到箱式、從FE、GE到10G和100G,從L2到L4/7,從IPv4到IPv6,從接入到核心,用戶都有最豐富的選擇和靈活的組合,為提供業(yè)界覆蓋最全面的交換機產(chǎn)品。那么h3c交換機的初級命令有哪些呢?下面跟yjbys小編一起來看看吧!
實驗環(huán)境
交換機
h3c S3600-28TP-SI
h3c S5024E
參考文檔
H3C_S3600_v1510 手冊
H3C_S5000E 手冊
原理(重要)
為什么要劃分Vlan?
傳統(tǒng)的以太網(wǎng)是一個廣播型網(wǎng)絡,網(wǎng)絡中的所有主機通過 HUB 或交換機相連,處在同一個廣播域中。
HUB 是物理層設(shè)備,沒有交換功能,接收的報文會向所有端口轉(zhuǎn)發(fā);
交換機是鏈路層設(shè)備,具備根據(jù)報文的目的 MAC 地址進行轉(zhuǎn)發(fā)的能力,但在收到廣播報文或未知單播報文
(報文的目的 MAC 地址不在交換機 MAC 地址表中)時,也會向除報文進入端口之外的所有端口轉(zhuǎn)發(fā),
為解決以太網(wǎng)交換機在 LAN 中無法限制廣播的問題,出現(xiàn)了 VLAN(Virtual LocalArea Network,虛擬局域網(wǎng))技術(shù)。
VLAN把一個物理上的LAN劃分成多個邏輯上的LAN,每個VLAN是一個廣播域。
VLAN內(nèi)的主機間通信就和在一個LAN內(nèi)一樣,而不同VLAN內(nèi)的主機不能直接通信。
Vlan優(yōu)點
與傳統(tǒng)以太網(wǎng)相比,VLAN 具有如下的優(yōu)點:
廣播被限制在一個 VLAN 內(nèi),節(jié)省了帶寬,提高了網(wǎng)絡處理能力。
增強了 LAN 的安全性。VLAN 間不能直接通信,如果要訪問需要通過路由器或三層交換機等三層設(shè)備。
Vlan原理
要使交換機能夠分辨不同 VLAN 的報文,需要在報文中添加標識 VLAN 的字段。由于交換機工作在第二層,
只能對報文的數(shù)據(jù)鏈路層封裝進行識別。因此,如果添加識別字段,也需要添加到數(shù)據(jù)鏈路層封裝中。
IEEE 于 1999 年頒布了用以標準化 VLAN 實現(xiàn)方案的 IEEE 802.1Q 協(xié)議標準草案,對帶有 VLAN 標識的報文結(jié)構(gòu)進行了統(tǒng)一規(guī)定。
傳統(tǒng)以太網(wǎng)幀封裝格式
|DA&SA|Type|#####DATA######|
DA表示目的MAC地址,SA表示源MAC地址,TYPE表示協(xié)議類型,DATA表示數(shù)據(jù)。
IEEE 802.1Q 協(xié)議規(guī)定在目的 MAC 地址和源 MAC 地址之后封裝 4 個字節(jié)的 VLAN Tag,用以標識 VLAN 的相關(guān)信息。
|DA&SA|Vlan Tag;TPID;Prioriy;CFI;Vlan ID;|TYPE|#####DATA######|
重要 VLAN ID
VLAN ID 標識該報文所屬 VLAN 的編號,長度為 12bit,取值范圍為 0~4095。
由于 0 和 4095 通常不使用,所以 VLAN ID 的取值范圍一般為 1~4094。
交換機利用 VLAN ID 來識別報文所屬的 VLAN,當接收到的報文不攜帶 VLAN Tag時,交換機會為該報文封裝帶有
接收端口缺省 VLAN ID 的 VLAN Tag,將報文劃分到接收端口的缺省 VLAN 中傳輸。
以太網(wǎng)端口
以太網(wǎng)端口鏈路類型有三種:
Access 類型:端口只能屬于1 個VLAN,一般用于連接計算機;
Trunk 類型:端口可以屬于多個VLAN,可以接收和發(fā)送多個VLAN 的報文,一般用于交換機之間的連接;
Hybrid 類型:端口可以屬于多個VLAN,可以接收和發(fā)送多個VLAN 的報文,可以用于交換機之間連接,也可以用于連接用戶的計算機。
用戶可以將當前以太網(wǎng)端口加入到指定的 VLAN 中。執(zhí)行該配置以后,以太網(wǎng)端口
就可以轉(zhuǎn)發(fā)指定 VLAN 的報文,從而實現(xiàn)本交換機上的 VLAN 與對端交換機上相同VLAN 的互通。
trunk類型,可以同時承載多個VLAN通過,只允許默認VLAN不打標,access只能承載單個VLAN,hybrid,可以同時承載多個VLAN通過,允許多個VLAN不打標。
(在端口模式)命令格式:
port link-type { access | trunk | hybrid }
缺省值:缺省為關(guān)閉vlan trunk功能
通過TRUNK口可以實現(xiàn)不同交換機上的相同VLAN的互通,可以通過多個VLAN的流量
########################################################################################
命令行視圖相關(guān)
用戶視圖
#連接交換機后進入用戶視圖
系統(tǒng)視圖
system-view #進入系統(tǒng)視圖
[H3C] #當前為系統(tǒng)視圖
vlan視圖
[H3C]vlan 2 #進入vlan視圖
[H3C-Vlan2] #當前為vlan視圖
vlan接口視圖
[H3C-Vlan2]quit #返回到系統(tǒng)視圖
[H3C]interface vlan-interface 2 #進入vlan接口視圖
[H3C-Vlan-interface2] #當前為vlan接口視圖
[H3C-Vlan-interface2]quit #返回到系統(tǒng)視圖
以太網(wǎng)端口視圖
[H3C]interface GigabitEthernet 0/1 #進入端口視圖
[H3C-GigabitEthernet0/1] #當前為端口視圖
############################################################################################
幫助相關(guān)
任一視圖下,鍵入 ? 獲取該視圖下所有的命令及其簡單描述
?
debugging Enable system debugging functions
display Display current system information
ping Ping function
quit Exit from current command view
reboot Reset switch
reset Reset operation
save Save current configuration
system-view Enter the system view
undo Cancel current setting
鍵入一命令,后接以空格分隔的“?”,如果該命令行位置有關(guān)鍵字,則列出全部關(guān)鍵字及其簡單描述。
ping ?
-c Specify the number of echo requests to send
-s Specify the number of data bytes to send
X.X.X.X Destination IP address
鍵入命令的某個關(guān)鍵字的前幾個字母,按下鍵,如果以輸入字母開頭的關(guān)鍵字唯一,則可以顯示出完整的關(guān)鍵字
pi?
ping
###########################################################################################
Vlan 相關(guān)
創(chuàng)建并進入vlan視圖 或刪除 vlan
vlan 2
undo vlan 2 [undo vlan all]
將access端口加入指定vlan
system-view/vlan 2/視圖下執(zhí)行
port GigabitEthernet 0/2
port GigabitEthernet 0/3 to GigabitEthernet 0/4 (3-4端口) 或者下條語句
port GigabitEthernet 0/3 GigabitEthernet 0/4
將access端口從 vlan 刪除
system-view/vlan 2/視圖下執(zhí)行
undo port GigabitEthernet 0/2
vlan 3/視圖下執(zhí)行
undo port GigabitEthernet 0/3 to GigabitEthernet 0/6
創(chuàng)建并進入vlan接口視圖
interface Vlan-interface 2
配置vlan接口 IP地址
system-view/vlan 2/接口視圖下執(zhí)行
ip address 192.168.9.1 255.255.255.0
vlan接口 指定網(wǎng)關(guān)。
ip gateway 192.168.9.1
配置管理的VLAN,缺省是VLAN 1
management-vlan 3 #指定vlan 3 為管理的vlan
ip route-static 0.0.0.0 0.0.0.0 192.168.0.2 #增加一條缺省路由
顯示vlan 設(shè)置
display vlan 3 #vlan
display vlan all
display interface vlan-interface 3 #vlan接口
display ip interface vlan-interface 3 #vlan ip地址
display ip routing-table [verbose] #查看路由表摘要信息,[verbose為詳細信息]
#################################################################################
以太網(wǎng)端口相關(guān)
更改端口類型為trunk (目的 不同交換機上的相同VLAN的互通)
[H3C101]interface GigabitEthernet 0/2 #進入端口視圖
[H3C101-GigabitEthernet0/2]port link-type ? #? 獲得 port命令幫助
access Access link-type
hybrid Specify current hybrid port's characteristics
trunk VLAN trunk link-type
[H3C101-GigabitEthernet0/2]port link-type trunk #指定端口類型為trunk
[h3c101]display interface GigabitEthernet 0/2 #顯示指定端口信息 (省略了一大部分)
........................
PVID: 1
Mdi type: auto
Port link-type: trunk
VLAN passing : 1 (default)
VLAN allowed : 1 (default)
Trunk port encapsulation: IEEE 802.1q
.........................
允許其它 vlan的報文通過 Trunk 端口
[h3c101-GigabitEthernet0/2]port trunk permit vlan 200 300 #加入 vlan 200 300
[h3c101-GigabitEthernet0/2]display interface GigabitEthernet 0/2
PVID: 1
Mdi type: auto
Port link-type: trunk
VLAN passing : 1 (default), 200,300
VLAN allowed : 1 (default), 200,300
Trunk port encapsulation: IEEE 802.1q
配置端口 GigabitEthernet0/2 的缺省 VLAN ID 為 1
[h3c101-GigabitEthernet0/2]port trunk pvid vlan 1
#################################################################################
用戶相關(guān)
#
設(shè)置 telnet 用戶密碼
[H3C]user-interface vty 0
[H3C-vty0]set authentication password dongnan
設(shè)置web用戶名與密碼
[H3C]localuser admin admin 1
顯示當前用戶配置
[H3C]display user-interface
Idx Type Tx/Rx
0 AUX 0 9600
+ 1 VTY 0
2 VTY 1
+ 3 WEB 0
4 WEB 1
5 WEB 2
6 WEB 3
+ : Current user-interface is active.
F : Current user-interface is active and work in async mode.
Idx : Absolute index of user-interface.
Type : Type and relative index of user-interface.
###############################################################
錯誤相關(guān)
[H3C]interface vlan-interface 300
Cannot set management-vlan different with L3 interface vlan!
先刪除管理 VLAN 接口
undo interface vlan-interface 1
管理VLAN要刪除掉. 默認是VLAN 1.
undo management-vlan
再添加新管理VLAN ID
management-vlan 300
再次添加vlan接口
interface vlan-interface 300
ip地址
ip address 192.168.5.101 255.255.255.0
網(wǎng)關(guān)
ip gateway 192.168.5.1
HW01_0.xy-yd-3526 : 這是交換機的名稱
IP address 192.168.192.168 collision detected, sourced by 0013-d47a-46a9 on Ethernet0/7 of VLAN6 and 0010-e537-fe72 on Ethernet0/7 of VLAN6: 這是指兩個ip地址沖突. 具體在vlan6里, 7號端口下某個交換機上接的2臺電腦ip沖突了. 兩臺mac分別是,0013-d47a-46a9,0010-e537-fe72.
#Apr 5 03:38:28:058 2000 H3C ARP/5/DUPIP:- 1 -IP address 192.168.2.33 collision
detected, sourced by 001b-b14e-cd44 on Ethernet1/0/2 of VLAN20 and d485-64b5-d6
e2 on Ethernet1/0/2 of VLAN20
%Apr 5 03:28:30:612 2000 H3C PTVL/5/WARNING:- 1 -The link partner of Ethernet1/
0/15 may be bad,sending lots of error packets !
該告警的含義為,對端設(shè)備端口可能出現(xiàn)故障,發(fā)送了大量的錯誤包過來,會影響業(yè)務,建議檢查兩邊的端口協(xié)商是否一致,如果不一致,調(diào)整兩邊端口協(xié)商模式,如果一致,建議更換端口。
看到這些信息后,不要重啟設(shè)備,收集如下信息:
dis int g1/0/25 //顯示3次這個端口的完整信息。
####################################################################################
注 意
華為的三層交換機(以S3500系列VRP3.1為例)上要各個VLAN間通信,只需要在VLAN接口視圖(注意:不是VLAN視圖)下給VLAN配置 IP地址,然后把該VLAN所屬的端口相連設(shè)備的默認網(wǎng)關(guān)設(shè)成是該VLAN的iP就可以了,不需要再做其它設(shè)置。各個VLAN之間配了IP地址以后,就相當于給三層交換機路由接口配置了IP地址,各個接口都是直連到三層交換機上,就是直連路由,可以直接發(fā)現(xiàn)的,不用再配路由協(xié)議。
【h3c交換機初級命令】相關(guān)文章:
h3c交換機劃分vlan命令07-29
H3C交換機配置命令詳解06-20
h3c交換機保存配置命令09-13
H3C交換機常用配置命令大全06-17
關(guān)于H3C交換機配置命令大全08-27
H3C交換機配置命令詳解匯總06-07
H3C交換機常用配置命令匯總06-07
H3C三層交換機配置命令06-16
H3C交換機常用命令注釋12-06