命令虚拟局域网

虚拟局域网  时间:2021-05-07  阅读:()
H3CS3200系列以太网PONOLT交换机命令参考杭州华三通信技术有限公司http://www.
h3c.
com.
cn资料版本:6W101-20160516Copyright2015-2016杭州华三通信技术有限公司及其许可者版权所有,保留一切权利.
未经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播.
H3C、、H3CS、H3CIE、H3CNE、Aolynk、、H3Care、、IRF、NetPilot、Netflow、SecEngine、SecPath、SecCenter、SecBlade、Comware、ITCMM、HUASAN、华三均为杭州华三通信技术有限公司的商标.
对于本手册中出现的其它公司的商标、产品标识及商品名称,由各自权利人拥有.
由于产品版本升级或其他原因,本手册内容有可能变更.
H3C保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利.
本手册仅作为使用指导,H3C尽全力在本手册中提供准确的信息,但是H3C并不确保手册内容完全没有错误,本手册中的所有陈述、信息和建议也不构成任何明示或暗示的担保.
前言《H3CS3200系列以太网PONOLT交换机命令参考》详细介绍了S3200系列以太网PONOLT进行各种业务配置所需要使用的命令.
通过该部分的阅读,您可以清晰地了解交换机的基础配置、端口配置、协议配置等各种业务配置所需的具体命令.
前言部分包含如下内容:读者对象本书约定资料获取方式技术支持资料意见反馈读者对象本手册主要适用于如下工程师:网络规划人员现场技术支持与维护人员负责网络配置和维护的网络管理员本书约定1.
命令行格式约定格式意义粗体命令行关键字(命令中保持不变、必须照输的部分)采用加粗字体表示.
斜体命令行参数(命令中必须由实际值进行替代的部分)采用斜体表示.
[]表示用"[]"括起来的部分在命令配置时是可选的.
{x|y|.
.
.
}表示从多个选项中仅选取一个.
[x|y|.
.
.
]表示从多个选项中选取一个或者不选.
{x|y表示从多个选项中至少选取一个.
[x|y表示从多个选项中选取一个、多个或者不选.
&表示符号&前面的参数可以重复输入1~n次.
#由"#"号开始的行表示为注释行.
2.
图形界面格式约定格式意义带尖括号""表示按钮名,如"单击按钮".
格式意义[]带方括号"[]"表示窗口名、菜单名和数据表,如"弹出[新建用户]窗口".
/多级菜单用"/"隔开.
如[文件/新建/文件夹]多级菜单表示[文件]菜单下的[新建]子菜单下的[文件夹]菜单项.
3.
各类标志本书还采用各种醒目标志来表示在操作过程中应该特别注意的地方,这些标志的意义如下:该标志后的注释需给予格外关注,不当的操作可能会对人身造成伤害.
提醒操作中应注意的事项,不当的操作可能会导致数据丢失或者设备损坏.
为确保设备配置成功或者正常工作而需要特别关注的操作或信息.
对操作内容的描述进行必要的补充和说明.
配置、操作、或使用设备的技巧、小窍门.
4.
图标约定本书使用的图标及其含义如下:该图标及其相关描述文字代表一般网络设备,如路由器、交换机、防火墙等.
该图标及其相关描述文字代表一般意义下的路由器,以及其他运行了路由协议的设备.
该图标及其相关描述文字代表二、三层以太网交换机,以及运行了二层协议的设备.
5.
端口编号示例约定本手册中出现的端口编号仅作示例,并不代表设备上实际具有此编号的端口,实际使用中请以设备上存在的端口编号为准.
资料获取方式您可以通过H3C网站(www.
h3c.
com.
cn)获取最新的产品资料:H3C网站与产品资料相关的主要栏目介绍如下:[服务支持/文档中心]:可以获取硬件安装类、软件升级类、配置类或维护类等产品资料.
[产品技术]:可以获取产品介绍和技术介绍的文档,包括产品相关介绍、技术介绍、技术白皮书等.
[服务支持/软件下载]:可以获取与软件版本配套的资料.
技术支持用户支持邮箱:service@h3c.
com技术支持热线电话:400-600-9999(手机、固话均可拨打)网址:http://www.
h3c.
com.
cn资料意见反馈如果您在使用过程中发现产品资料的任何问题,可以通过以下方式反馈:E-mail:info@h3c.
com感谢您的反馈,让我们做得更好!
i目录1访问OLT命令1-11.
1.
1cls1-11.
1.
2system-view·1-21.
1.
3return1-21.
1.
4quit·1-31.
1.
5help·1-31.
1.
6sysname1-41.
1.
7interface·1-41.
1.
8muser·1-51.
1.
9displaymuser1-61.
1.
10displaytacacs+1-61.
1.
11displayusername1-71.
1.
12stop·1-71.
1.
13tacacs+1-81.
1.
14timeout·1-81.
1.
15username·1-91.
1.
16usernamechange-password·1-101-11访问OLT命令访问OLT的命令包括:clsreturnquithelpsysnameinterfacemuserquitdisplaymuserdisplaytacacs+displayusernamestoptacacs+timeoutusernameusernamechange-password1.
1.
1cls【命令】cls【视图】所有视图【缺省级别】0:访问级【参数】无【描述】cls命令用来清空当前屏幕显示.
【举例】#清空当前屏幕显示.
cls1-21.
1.
2system-view【命令】system-view【视图】用户视图【缺省级别】0:访问级【参数】无【描述】system-view命令用来进入系统设置视图.
【举例】#该命令用来使用户从用户视图进入系统视图.
system-view[H3C]1.
1.
3return【命令】return【视图】非用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来使用户从系统视图或级别更高视图退回用户视图.
全部视图分为4个级别,由低到高分别为:用户视图系统视图端口、端口组视图、vlan视图和AAA视图域视图、RADIUS服务器视图执行return命令可从系统视图和级别更高模式退回用户视图.
1-3【举例】#该命令用来使用户从系统视图或级别更高视图退回用户视图.
[H3C]return1.
1.
4quit【命令】quit【视图】所有视图【缺省级别】2:系统级【参数】无【描述】quit命令用来使用户从当前视图退回到较低级别视图,如果是用户视图,则退出系统.
【举例】#从接口GigabitEthernet1/0/1视图返回到系统视图,再返回到用户视图.
[H3C-Gigabitethernet1/0/1]quit[H3C]quit1.
1.
5help【命令】help【视图】所有视图【缺省级别】2:系统级【参数】无【描述】help命令用来显示命令行帮助信息.
help命令可以显示在当前模式下所有支持的命令,另外用户也可以随时随地键入""获取当前模式下的命令信息.
【举例】#显示命令行帮助信息.
[H3C]help1-4Thecommandend.
1.
1.
6sysname【命令】Sysnamesysname【视图】系统视图【缺省级别】2:系统级【参数】命令行的接口提示符,默认值为H3C.
sysname:字符串,字符长度为1~128,必须是可打印字符且不能包含''|'、'"'、''等字符.
【描述】Sysname命令用来设置系统命令行接口提示符,此命令的undo形式用来恢复系统命令行接口提示符为默认值.
【举例】#该命令用来修改命令行的提示符.
[H3C]sysname123[123]undosysname[H3C]1.
1.
7interface【命令】Interfaceinterface-num【视图】系统视图【缺省级别】2:系统级【参数】inerface-num:指定端口的端口编号.
由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
【描述】该命令从系统视图进入到以太网端口视图.
【举例】#从系统视图进入到以太网端口视图.
1-5system-view[H3C]interfacegigabitethernet1/0/1[H3C–GigabitEthernet1/0/1]1.
1.
8muser【命令】muser{local|{radiusradiusname{pap|chap}[local]}|{tacacs+[author][account][local]}}【视图】系统视图【缺省级别】2:系统级【参数】local:本地数据库认证.
radius/tacacs+:远程认证.
pap/chap:RADIUS服务器配置的认证方式.
radiusname:RADIUS服务器配置方案的名称.
【描述】该命令启动管理用户的RADIUS远程认证功能.
【举例】#使用RADIUS远程认证并使用PAP认证方式.
[H3C]muserradiusradiusserver1pap#使用TACACS+远程认证并使用授权操作.
[H3C]musertacacs+authorConfigmanageruserauthenticationsuccessfully.
可以配置只使用RADIUS/TACACS+远程认证的认证方式或者先使用RADIUS/TACACS+远程认证,如果RADIUS/TACACS+服务器连接失败等原因导致无响应后再使用本地数据库的认证方式.
RADIUS认证方式支持PAP或者CHAP方式.
启用RADIUS远程认证时需要正确配置相关的RADIUS服务器配置方案.
认证通过后,用户的权限默认为普通用户权限,只有在返回的认证接受报文中包含Service-Type字段并且此字段的值为Administrative的情况下,用户的权限才为管理员权限.
TACACS+远程认证需要正确配置TACACS+服务器配置,可选配置是否进行授权和计费操作.
TACACS+远程认证通过后,如果不选择进行授权操作,则权限为管理员权限,而如果选择进行授权操作,权限由服务器返回的priv_lvl决定(如果服务器没有返回当通过授权则权限为管理员权限),如果授权失败则权限为普通用户权限.
TACACS+的计费操作为开始/结束计费操作.
1-61.
1.
9displaymuser【命令】displaymuser【视图】任意视图【缺省级别】0:访问级【参数】无【描述】该命令显示管理用户的认证方式.
【举例】#显示管理用户的认证方式.
[H3C]displaymuserShowmanageruserauthentication:Authenticationtype:tacacs+Loginauthorization:tacacs+Loginaccount:NONECommandaccount:NONE1.
1.
10displaytacacs+【命令】displaytacacs+【视图】所有视图【缺省级别】用户级【参数】无【描述】该命令显示TACACS+服务器的相关配置.
【举例】#显示TACACS+服务器的配置.
[H3C]displaytacacs+PrimaryServerConfigurations:IPaddress:NONEConnectionport:491-7Connectiontimeout:5Key:SecondaryServerConfigurations:IPaddress:NONEConnectionport:49Connectiontimeout:5Key:1.
1.
11displayusername【命令】displayusername[username]【视图】所有视图【缺省级别】0:访问级【参数】username:为已存在的用户名,长度1~32个字符,必须是可打印字符且不能包含'等字符.
【描述】displayusername命令用来显示所有用户或者指定用户的访问权限,或系统中存在的用户名及其访问权限.
【举例】#显示用户green的权限.
[H3C]displayusernamegreen1.
1.
12stop【命令】stopusername【视图】用户视图【缺省级别】用户级【参数】username:为已登录系统的telnet用户,只有系统管理员才能使用该命令.
【描述】stop命令强制终止用户username的当前telnet会话,即在使用该命令后,使用用户名username登录的telnet用户将会被强制断开与系统的telnet连接.
1-8【举例】#强制断开用户green与系统的telnet连接.
stopgreen1.
1.
13tacacs+【命令】tacacs+{priamary|secondary}serveripaddress[keykeyvalue][portportnum][timeouttimevalue]undotacacs+{priamary|secondary}server【视图】系统视图【缺省级别】2:系统级【参数】ipaddress:为主备服务器的ip地址,不可以相同.
keyvalue:OLT跟服务器之间的密钥,长度为1~16字符.
portnum:TACACS+为tcp连接,此值为tcp的端口,默认为49,范围为1~65535.
timevalue:tcp连接的超时时间,默认为5秒,范围为1~70秒.
【描述】该命令进行TACACS+服务器的相关配置.
只有系统管理员才能使用该命令.
【举例】#配置主服务器.
tacacs+priamaryserver1.
1.
1.
1key1231.
1.
14timeout【命令】timeout[minute]undotimeout【视图】用户视图【缺省级别】2:系统级【参数】minute:取值范围为1~480分钟,默认值是20分钟.
1-9【描述】timeout命令用来设置登录用户的超时时间,timeout命令若不带参数,则设置为默认值;undotimeout命令表示设置为永不超时.
在telnet中执行undotimeout命令,若用户不退出及网络中无故障的话,telnet用户将永不超时;但若网络断连,则两小时内断开telnet连接.
【举例】#设置用户的超时时间为30分钟.
timeout30#设置用户为永不超时.
undotimeout1.
1.
15username【命令】usernameusername[privilegelevel]{passwordencryption-typepassword}undousernameusername【视图】系统视图【缺省级别】2:系统级【参数】username:新增用户的用户名或已存在的用户名,长度是1~32个字符,取值范围为可打印字符且不能包含'等字符.
level:新增用户的权限或将已存在用户权限修改为此权限,取值范围为0~15.
0~1表示普通用户;2~15则为特权用户.
注意:admin用户的权限不能更改.
encryption-type:取值是0或7,0表示不加密显示,7表示加密显示(目前不支持).
password:新增用户的登录密码或将已存在用户的登录密码修改为此密码,为1~16位字符或数字.
【描述】该命令用来添加用户或修改已存在用户的权限或密码,命令的undo形式为删除指定的用户.
在提示输入新用户权限时,如果选0~1则是普通用户,如果选2~15则表示新用户为管理员,若没有确定新用户的权限,则系统默认新用户的权限为普通用户.
在修改已有用户权限时,如不输入则原权限不变.
Admin用户的权限不能被改变.
【举例】#新增管理员级用户green,权限为15,密码为123456.
[H3C]usernamegreenprivilege15password0123456Addusersuccessfully.
#修改管理员级用户green的权限为1,密码为1234.
1-10[H3C]usernamegreenprivilege1password01234Thisuserhasexisted,areyousuretomodifyit'sprivilegeorpassword(y/n)[n]yModifyuserinformationsuccessfully.
1.
1.
16usernamechange-password【命令】usernamechange-password【视图】系统视图【缺省级别】2:系统级【参数】在提示输入用户名时,输入的用户名应该为已经存在的用户名.
只有admin用户才可以修改其它用户的密码,其它用户只能修改自己的密码.
如果有用户忘了自己的密码,可以请admin用户利用此命令来重新产生一个密码.
【描述】系统管理员admin可以用此命令来修改自己或其他用户的密码,其它用户可以用此命令来修改自己的密码.
输入命令后,根据提示分别输入用户本身登录密码、要修改密码的用户名、该用户的新密码及确认新密码.
【举例】#修改用户green的登录密码为123456.
[H3C]usernamechange-passwordpleaseinputyouloginpassword:******pleaseinputusername:greenPleaseinputusernewpassword:******Pleaseinputusercomfirmpassword:******changeusergreenpasswordsuccess.
i目录1端口配置命令·1-11.
1以太网端口配置命令·1-11.
1.
1clearinterface·1-11.
1.
2description1-21.
1.
3duplex·1-21.
1.
4flow-control1-31.
1.
5ingressacceptable-frame·1-41.
1.
6ingressfiltering1-41.
1.
7priority·1-51.
1.
8displaydescription·1-51.
1.
9displayinterface·1-61.
1.
10displaystatisticsinterface·1-71.
1.
11shutdown1-71.
1.
12port-controlmode1-81.
1.
13displayport-controlmode·1-81.
1.
14speed·1-91.
1.
15bandwidth-control1-101.
1.
16displaybandwidth-control·1-101.
1.
17porthybridpvidvlan1-111.
1.
18portlink-type·1-111.
1.
19porttrunkpermitvlan·1-121.
1.
20porthybridvlanuntagged·1-121.
1.
21porthybridvlantagged·1-131.
1.
22displaystatisticsdynamicinterface1-131.
1.
23displayutilizationinterface1-141.
2端口镜像配置命令1-141.
2.
1mirrordestination-interface·1-141.
2.
2mirrorsource-interface1-151.
2.
3displaymirror·1-151.
2.
4undomirrorall·1-161.
3端口CAR配置命令·1-151.
3.
1port-car1-151.
3.
2port-car-rate·1-15ii1.
3.
3displayport-car·1-161.
4端口LACP汇聚配置命令·1-171.
4.
1channel-group·1-171.
4.
2channel-groupmode1-171.
4.
3channel-groupload-balance·1-181.
4.
4lacpsystem-priority·1-191.
4.
5lacpport-priority·1-191.
4.
6displaylacpsys-id1-201.
4.
7displaylacpinternal·1-201.
4.
8displaylacpneighbor·1-211.
4.
9displaystatisticschannel-group1-211.
4.
10clearchannel-group·1-211.
4.
11displaystatisticsdynamicchannel-group·1-221.
4.
12displayutilizationchannel-group1-221.
5端口利用率告警配置命令1-231.
5.
1alarmall-packets1-231.
5.
2alarmall-packetsthreshold1-231.
5.
3displayalarmall-packets·1-241.
5.
4displayalarmall-packetsinterface1-251.
6端口shutdown-control配置命令·1-251.
6.
1shutdown-control1-251.
6.
2shutdown-control-recover·1-261.
6.
3displayshutdown-control·1-271.
6.
4undoshutdown-control-recover·1-271-11端口配置命令1.
1以太网端口配置命令以太网端口配置命令包括:clearinterfacedescriptionduplexflow-controlingressacceptable-framelink-aggregationprioritydisplaydescriptiondisplayinterfacedisplaystatisticsinterfaceshutdownport-controlmodedisplayport-controlmodespeedporthybridpvidvlanportlink-typeporttrunkpermitvlanporthybridvlanuntaggedporthybridvlantaggeddisplaystatisticsdynamicinterfacedisplayutilizationinterface1.
1.
1clearinterface【命令】clearinterface[interface-num|slot-num]【视图】系统视图/端口视图【缺省级别】2:系统级1-2【参数】interface-num:表示以太网端口,由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot_num/board_num/port-num,slot_num是槽位号,取值为1,board_num是板卡号,取值为0,port-num是板卡上的端口号,取值范围是1~8.
【描述】clearinterface命令用于清除端口统计信息.
【举例】#清除所有端口的统计信息.
[H3C]clearinterface#两种视图下清除以太网端口5的统计信息.
[H3C]clearinterfacegigabitethernet1/0/5[H3C-GigabitEthernet1/0/5]clearinterface1.
1.
2description【命令】descriptiondescription-listundodescription【视图】以太网端口视图【缺省级别】2:系统级【参数】description-list:端口描述字符串,长度为1~128个字符.
【描述】description命令用来配置端口的描述,此命令的undo形式用来取消端口描述.
【举例】#配置以太网端口3的描述为green.
[H3C-GigabitEthernet1/0/3]descriptiongreen#清除以太网端口3的描述.
[H3C-GigabitEthernet1/0/3]undodescription1.
1.
3duplex【命令】duplex{half|full|auto}undoduplex【视图】二层以太网端口视图/端口组视图1-3【缺省级别】2:系统级【参数】half:端口半双工属性.
full:端口全双工属性.
auto:端口双工状态处于自协商状态.
缺省auto.
【描述】duplex命令用来设置以太网端口的全双工/半双工属性,此命令的undo形式用来将端口的双工状态恢复成缺省的自协商状态.
设置端口的传输特性时,当希望在发送数据包的同时可以接收数据包,可以将端口设置为全双工属性;当希望端口同一时刻只能发送数据包或接收数据包时,可以将端口设置为半双工属性;当设置端口为auto状态时,端口的双工状态由本端口和对端端口双方自动协商而定.
千兆光口支持full和auto两种模式,百兆光口只支持full模式.
【举例】#设置当前以太网端口5的双工属性为全双工.
[H3C-GigabitEthernet1/0/5]duplexfull1.
1.
4flow-control【命令】flow-controlundoflow-control【视图】二层以太网端口视图/端口组视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启以太网端口的流量控制特性,此命令的undo形式用来关闭以太网端口的流量控制特性.
缺省为关闭所有端口的流量控制特性.
如果端口的流量比较大,需要对其进行控制,以避免造成网络拥塞,丢失数据包.
此时可以使用该命令对端口流量进行控制.
1-4【举例】#打开以太网端口5的流量控制功能.
[H3C-GigabitEthernet1/0/5]flow-control#关闭以太网端口5的流量控制功能.
[H3C-GigabitEthernet1/0/5]undoflow-control1.
1.
5ingressacceptable-frame【命令】ingressacceptable-frame{all|tagged}undoingressacceptable-frame【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置允许端口接收的帧类型,此命令的undo形式用来恢复默认的允许端口接收的帧类型.
缺省为允许端口接收所有类型的帧.
当开启了端口的接收帧类型功能时,端口在接收到非该类型帧时将丢弃该帧;当端口的接收帧类型功能被关闭时,接收所有帧.
【举例】#配置以太网端口5只接收tagged类型的帧.
[H3C-GigabitEthernet1/0/5]ingressacceptable-frametagged#恢复以太网端口5默认的接收帧类型.
[H3C-GigabitEthernet1/0/5]undoingressacceptable-frame1.
1.
6ingressfiltering【命令】ingressfilteringundoingressfiltering【视图】端口视图【缺省级别】2:系统级1-5【参数】无【描述】该命令用来开启端口的输入过滤功能,此命令的undo形式用来关闭端口的输入过滤功能.
缺省为打开端口的输入过滤功能.
当开启了端口的输入过滤功能时,端口在接收到VLANID不等于端口所在VLAN的ID的帧时将丢弃该帧;当端口的输入过滤功能被关闭时,则不丢弃帧.
【举例】#打开以太网端口5的输入过滤功能.
[H3C-GigabitEthernet1/0/5]ingressfiltering#关闭以太网端口5的输入过滤功能.
[H3C-GigabitEthernet1/0/5]undoingressfiltering1.
1.
7priority【命令】prioritypriority-valueundopriority【视图】端口视图【缺省级别】2:系统级【参数】priority-value:端口的优先级,取值范围为0~7.
【描述】该命令用来确定指定端口的优先级,此命令的undo形式用来恢复端口优先级为缺省值.
缺省的端口优先级为0.
端口优先级值越大优先级越高.
【举例】#配置以太网端口3优先级为1.
[H3C-GigabitEthernet1/0/3]priority11.
1.
8displaydescription【命令】displaydescriptioninterface[interface-list]【视图】任意视图1-6【缺省级别】2:系统级【参数】interface-list:选择的端口列表,表示多个以太网端口.
【描述】该命令用来显示端口的描述.
在显示端口描述时,如果不指定端口列表,则显示所有的端口描述;如果指定端口列表,则显示指定的端口描述.
【举例】#显示以太网端口3的端口描述.
[H3C]displaydescriptioninterfacegigabitethernet1/0/31.
1.
9displayinterface【命令】displayinterface[interface-num]【视图】任意视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
【描述】该命令用来显示端口的配置信息.
在显示端口信息时,如果不指定端口类型和端口号,则显示所有端口的信息;如果指定端口类型和端口号,则显示指定端口的信息.
【举例】#显示以太网端口1的配置信息.
[H3C]displayinterfacegigabitethernet1/0/1GigabitEthernete1/0/1currentstate:enabled,portlinkisupTimedurationoflinkupis12minute56secondHardwareaddressis000a-5a21-ff3cSetSpeedisauto,ActualSpeedisfull-1000,porttypeis10/100/1000MComboport'smediumworkingmodeiscopperPriorityis0SFPmodulenotexistFlowcontrolisdisabledBroadcaststormcontroltargetrateis2048Kbps1-7PVIDis1Portmode:hybridTaggedVLANID:UntaggedVLANID:allInput:0packets,0bytes0broadcasts,0multicasts,0unicastsOutput:21041729packets,1360768808bytes3999broadcasts,2802multicasts,21034928unicasts1.
1.
10displaystatisticsinterface【命令】displaystatisticsinterface[interface-num]【视图】所有命令视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
【描述】该命令用来显示指定端口或所有端口的统计信息.
在显示端口统计信息时,如果不指定端口类型和端口号,则显示所有端口的统计信息;如果指定端口类型和端口号,则显示指定端口的统计信息.
【举例】#显示以太网端口1的统计信息.
displaystatisticsinterfacegigabitethernet1/0/11.
1.
11shutdown【命令】shutdownundoshutdown【视图】端口视图【缺省级别】2:系统级【参数】无1-8【描述】该命令用来关闭以太网端口,此命令的undo形式用来打开以太网端口.
缺省情况下,开启以太网端口.
当端口的相关参数及协议配置好之后可以使用undoshutdown命令启动端口;或者当端口出现故障时可以将端口先关闭然后再启动,这样有可能使端口恢复正常.
【举例】#关闭端口后再启动端口.
[H3C-GigabitEthernet1/0/1]shutdown[H3C-GigabitEthernet1/0/1]undoshutdown1.
1.
12port-controlmode【命令】port-controlmode{master|slave}undoport-controlmode【视图】端口视图【缺省级别】2:系统级【参数】master:主控.
slave:从属.
【描述】该命令用来配置扩展千兆电口速率控制模式,此命令的undo形式用来恢复端口速率控制模式为默认的automaster/slave转换模式.
缺省情况下,默认为automaster/slave转换模式.
当两扩展千兆电口相连接且速率被设置为强制模式时,配置相连的两端口分别在master和slave模式下,使端口对接成功.
【举例】#配置以太网端口1为master模式后再恢复为automaster/slave转换模式.
[H3C-GigabitEthernet1/0/1]port-controlmodemaster[H3C-GigabitEthernet1/0/1]undoport-controlmode1.
1.
13displayport-controlmode【命令】displayport-controlmode【视图】任意视图1-9【缺省级别】2:系统级【参数】无【描述】该命令用来显示所有扩展千兆电口的速率控制模式信息.
因只有扩展千兆电口需要进行端口速率控制模式master/slave的配置,因此也只显示千兆电口的速率控制模式信息.
【举例】#显示扩展千兆电口的速率控制模式信息.
[H3C]displayport-controlmode1.
1.
14speed【命令】speed{10|10auto|100|100auto|1000|1000auto|auto}undospeed【视图】端口视图【缺省级别】2:系统级【参数】10:表示端口速率为10Mbps.
100:表示端口速率为100Mbps.
1000:表示端口速率为1000Mbps.
10auto:表示端口速率最大为10Mbps,并且双工模式处于自协商状态.
100auto:表示端口速率最大为100Mbps,并且双工模式处于自协商状态.
1000auto:表示端口速率最大为1000Mbps,并且双工模式处于自协商状态.
auto:表示端口速率和双工模式为自协商状态.
【描述】该命令用来设置端口的速率,此命令的undo形式用来恢复端口的速率为缺省值.
缺省情况下,默认为auto.
百兆电口卡支持10Mbps和100Mbps速率;百兆光口卡只支持100Mbps速率;千兆电口卡支持10Mbps、100Mbps和1000Mbps速率;千兆光口卡只支持1000Mbps速率;百兆电口卡及千兆电口卡支持全双工、半双工、自协商模式;百兆光口卡只支持全双工模式;千兆光口卡支持全双工和自协商模式.
【举例】#设置以太网端口1的端口速率为100Mbps.
1-10[H3C-GigabitEthernet1/0/1]speed1001.
1.
15bandwidth-control【命令】bandwidth-control{ingress|egress}target-rateundobandwidth-control{ingress|egress}【视图】端口视图【缺省级别】2:系统级【参数】ingress:进口.
Egress:出口.
target-rate:对端口发送报文限制的总速率,取值范围为64~1024000,单位为Kbps.
【描述】该命令用来进行端口限速,对端口收或发的报文的总速率进行限制,此命令的undo形式用来取消端口限速的配置.
使用本命令用来进行端口限速,对端口接收或发送报文的总速率进行限制.
【举例】#下面的命令对快速以太网端口1限速为10Mbps.
[H3C-GigabitEthernet1/0/1]bandwidth-controlingress102401.
1.
16displaybandwidth-control【命令】displaybandwidth-control【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示指定端口的带宽控制.
【举例】#显示带宽控制.
[H3C]displaybandwidth-controlinterface1-111.
1.
17porthybridpvidvlan【命令】porthybridpvidvlanvlan-id【视图】端口视图【缺省级别】2:系统级【参数】vlan-id:表示VLAN的ID,取值范围为1~4094.
【描述】此命令用于把当前端口加入到指定的VLAN中,并设置该端口默认vlan-id为此指定的VLAN.
此命令使用的条件是vlan-id所指的VLAN必须存在.
【举例】#将以太网端口1的默认vlan-id配置为vlan2.
[H3C-GigabitEthernet1/0/1]porthybridpvidvlan21.
1.
18portlink-type【命令】portlink-type{access|hybrid|trunk}undoportlink-type【视图】端口视图【缺省级别】2:系统级【参数】access:设置端口为access端口,此端口只能属于一个VLAN,该VLAN即为该端口的缺省VLAN,并且在该VLAN中为untagged状态.
hybrid:设置端口为hybrid端口,在其所属的VLAN中可以为tagged状态,也可以为untagged状态.
trunk:设置端口为trunk端口,在其所属的VLAN中全部为tagged状态.
【描述】可以使用该命令设置端口类型,此命令的undo形式用来恢复端口为缺省状态,即为hybrid端口.
端口缺省为hybrid端口.
使用portlink-type命令把端口设为trunk端口、hybrid端口或access端口,设为trunk端口后,此端口在其所在VLAN中的状态也将由untagged变为tagged,同理,如果把一个端口从trunk端口设置为hybrid端口后,那么此端口在其所在VLAN中状态也将由tagged变为untagged,如果1-12把端口设置为access端口,那么只保留此端口缺省VLAN为untaggedvlan,此端口从其他VLAN中全部删除.
【举例】#将以太网端口1设置为trunk端口.
[H3C-GigabitEthernet1/0/1]portlink-typetrunk1.
1.
19porttrunkpermitvlan【命令】porttrunkpermitvlan{vlan-list|all}undoporttrunkpermitvlan{vlan-list|all}【视图】端口视图【缺省级别】2:系统级【参数】vlan-list:vlan-list可以用离散的数字、连续一段数字、离散和连续混合的数字表示,其中离散的数字之间用逗号分隔,数字段用减号表示,如:2,5,8,10-20.
下文中的vlan-list均以此格式表示.
all:将trunk端口加入到所有VLAN中.
【描述】该命令用来将trunk端口加入到指定的VLAN,此命令的undo形式用来将trunk端口从指定的VLAN中删除.
该命令用来将trunk端口加入到指定的VLAN中.
trunk端口可以属于多个VLAN.
如果多次使用porttrunkpermitvlan命令,那么trunk端口上允许通过的VLAN是这些vlan-list的集合.
【举例】#将trunk端口1加入到3、4、70~150VLAN中.
[H3C-GigabitEthernet1/0/1]porttrunkpermitvlan3,4,70-1501.
1.
20porthybridvlanuntagged【命令】porthybridvlan{vlan-list|all}untaggedundoporthybridvlan{vlan-list|all}【视图】端口视图【缺省级别】2:系统级【参数】vlan-list:VLAN列表.
1-13all:所有已经存在的VLAN.
【描述】porthybridvlan{vlan-list|all}untagged:用来将hybrid端口加入到指定的VLAN中,并且为untagged.
undoporthybridvlan{vlan-list|all}:将hybrid端口从指定的VLAN中删除.
【举例】#将hybrid端口1加入到3、4、70~150VLAN中.
[H3C-GigabitEthernet1/0/1]porthybridvlan3,4,70-150untagged1.
1.
21porthybridvlantagged【命令】porthybridvlan{vlan-list|all}taggedundoporthybridvlan{vlan-list|all}【视图】端口视图【缺省级别】2:系统级【参数】vlan-list:VLAN列表.
all:所有已经存在的VLAN.
【描述】该命令用来将hybrid端口加入到指定的VLAN中,并且为tagged.
hybrid端口可以属于多个VLAN,如果多次使用该命令,那么hybrid端口上允许通过的taggedVLAN是这些vlan-list的集合.
【举例】#将hybrid端口1加入到3、4、70~150VLAN中.
[H3C-GigabitEthernet1/0/1]porthybridvlan3,4,70-150tagged1.
1.
22displaystatisticsdynamicinterface【命令】displaystatisticsdynamicinterface【视图】任意视图【缺省级别】2:系统级【参数】无1-14【描述】该命令用来实时显示所有端口的统计信息.
在显示端口统计信息时,端口统计信息每三秒钟自动刷新一次.
【举例】#实时显示端口的统计信息.
displaystatisticsdynamicinterface1.
1.
23displayutilizationinterface【命令】displayutilizationinterface【视图】任意视图【缺省级别】2:系统级【参数】无.
【描述】该命令用来实时显示所有端口的使用情况,包括端口接收和发送的速率,端口带宽占用率等.
在显示端口使用情况时,端口接收和发送速率以及带宽占用率等信息每3秒钟刷新一次.
【举例】#实时显示端口的使用信息.
[H3C]displayutilizationinterface1.
2端口镜像配置命令端口镜像配置命令包括:mirrordestination-interfacemirrorsource-interfacedisplaymirror1.
2.
1mirrordestination-interface【命令】mirrordestination-interfaceinterface-numundomirrordestination-interfaceinterface-num【视图】系统视图1-15【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
【描述】该命令用来设置镜像端口,此命令undo形式用来删除镜像端口.
【举例】#配置以太网端口1为镜像端口.
[H3C]mirrordestination-interfacegigabitethernet1/0/11.
2.
2mirrorsource-interface【命令】mirrorsource-interface{interface-num|cpu}{both|egress|ingress}undomirrorsource-interface{interface-num|cpu}【视图】系统视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
cpu:代表CPU端口.
both:代表对端口的出口和入口都镜像.
egress:代表对端口的出口镜像.
ingress:代表对端口的入口镜像.
【描述】该命令用来设置被镜像的端口,此命令undo形式用来删除被镜像端口.
【举例】#配置以太网端口2入方向为被镜像端口.
[H3C]mirrorsource-interfacegigabitethernet1/0/2ingress1.
2.
3displaymirror【命令】displaymirror1-16【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令可以查看系统当前镜像端口的设置内容,包括系统的镜像端口和被镜像端口列表.
【举例】#显示镜像端口和被镜像端口列表信息.
[H3C]displaymirrorInformationaboutmirrorport(s]Themonitorport:e1/0/1Themirroredegressports:e1/0/2Themirroredingressports:e1/0/21.
2.
4undomirrorall【命令】undomirrorall【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令可以删除系统当前所有端口镜像和流镜像.
【举例】#删除所有端口镜像和流镜像.
[H3C]undomirrorall1-151.
3端口CAR配置命令端口CAR配置命令包括:port-carport-car-ratedisplayport-car1.
3.
1port-car【命令】port-carundoport-car【视图】系统视图/以太网端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启全局或端口的端口CAR,此命令的undo形式用来关闭全局或端口的端口CAR.
缺省为开启全局端口CAR.
【举例】#打开全局端口CAR.
[H3C]port-car#打开以太网8端口的端口CAR.
[H3C-GigabitEthernet1/0/8]port-car1.
3.
2port-car-rate【命令】port-car-rateport-car-rateundoport-car-rate【视图】系统视图/端口视图【缺省级别】2:系统级【参数】port-car-rate:全局CAR的值,取值范围为0~1000.
1-16port-car-rate:端口CAR的值,取值范围为1~128.
【描述】该命令用来设置全局或端口CAR的值,此命令undo形式用来恢复全局或端口默认的CAR的值.
全局CAR的默认值为720packet/second,端口CAR的缺省值为30packet/second.
【举例】#配置全局CAR的值为500packet/second.
[H3C]port-car-rate5001.
3.
3displayport-car【命令】displayport-car【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示端口CAR的相关信息.
【举例】#显示端口CAR信息.
[H3C]displayport-carPortCARglobalstatus:enablePortCARrate(packet/second):720portstatusport-car-ratep1/0/1enable30p1/0/2enable30p1/0/3enable30p1/0/4enable30p1/0/5enable30p1/0/6enable30p1/0/7enable30p1/0/8enable30e1/0/1enable30e1/0/2enable30e1/0/3enable30e1/0/4enable30e1/0/5enable30e1/0/6enable30e1/0/7enable30e1/0/8enable301-171.
4端口LACP汇聚配置命令端口LACP汇聚配置命令包括:channel-groupchannel-groupmodechannel-groupload-balancelacpsystem-prioritylacpport-prioritydisplaylacpsys-iddisplaylacpinternaldisplaylacpneighbordisplaystatisticschannel-groupclearchannel-groupdisplaystatisticsdynamicchannel-groupdisplayutilizationchannel-group1.
4.
1channel-group【命令】channel-groupchannel-group-numberundochannel-groupchannel-group-number【视图】系统视图【缺省级别】2:系统级【参数】channel-group-number:取值范围为0~7.
【描述】该命令用来创建创建汇聚通道组,但通道内不包含任何成员.
删除通道时,需要首先删除通道内所有成员.
使用undo进行删除操作.
【举例】#创建汇聚组通道1.
[H3C]channel-group11.
4.
2channel-groupmode【命令】channel-groupchannel-group-numbermode{active|passive|on}undochannel-groupchannel-group-number1-18【视图】端口视图【缺省级别】2:系统级【参数】channel-group-number:取值范围为0~7.
【描述】该命令向汇聚通道中添加端口成员,并且指定成员的工作模式,使用undo命令就把成员从通道中删除.
【举例】#添加以太网端口3到第三个通道中,并指定这个端口为active模式.
[H3C-GigabitEthernet1/0/3]channel-group3modeactive#添加以太网端口6~8到第二个通道中,并指定三个端口为on模式.
[H3C]interfacerangegigabitethernet1/0/6togigabitethernet1/0/8[H3C-if-range]channel-group2modeon1.
4.
3channel-groupload-balance【命令】channel-groupload-balance{dst-ip|dst-mac|src-dst-ip|src-dst-mac|src-ip|src-mac}【视图】系统视图【缺省级别】2:系统级【参数】dst-ip:目的ip.
dst-mac:目的mac.
src-dst-ip:源、目的ip.
src-dst-mac:源、目的mac.
src-ip:源ip.
src-mac:源mac.
【描述】该命令用来设置配置汇聚组的负载均衡策略,也就是报文发送时候具体物理链路选择策略.
缺省为源MAC方式.
【举例】#指定负载均衡策略是目的MAC.
[H3C]channel-groupload-balancedst-mac1-191.
4.
4lacpsystem-priority【命令】lacpsystem-prioritypriorityundolacpsystem-prioritypriority【视图】端口视图【缺省级别】2:系统级【参数】priority:取值范围为1~65535.
【描述】该命令用来设置LACP的系统优先级.
undo命令恢复系统的缺省优先级.
缺省值为32768.
LACP系统优先级和端口优先级对链路冗余影响的说明:LACP提供链路冗余机制,需要保证两台对接OLT冗余选择一致性,并且用户能够配置冗余链路,这是靠系统优先级和端口优先级来实现的.
冗余选择步骤:(1)确定以哪台OLT为选择基准.
通过LACP报文交互,两台OLT都相互知道对方的LACP系统优先级和系统MAC,先以本地的LACP系统优先级和对端的LACP系统优先级做比较,哪一台最小就以哪一台为准;如果相同,再比较MAC,哪个小就以哪台为准.
(2)再以选择处理那台OLT的端口参数为准,选择冗余链路.
先比较端口LACP优先级,优先级低的处于冗余状态,如果相同,则端口号大的处于冗余状态.
【举例】#指定系统LACP优先级为40000.
[H3C]lacpsystem-priority400001.
4.
5lacpport-priority【命令】lacpport-prioritypriority【视图】端口视图【缺省级别】2:系统级【参数】priority:取值范围为1~65535.
1-20【描述】该命令用来配置端口的LACP优先级,当通道组内端口存在备份时候,低优先级来处于备份状态.
undo命令恢复端口的缺省LACP优先级.
缺省为128.
【举例】#指定以太网2端口的LACP优先级为12345.
[H3C-GigabitEthernet1/0/2]lacpport-priority123451.
4.
6displaylacpsys-id【命令】displaylacpsys-id【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统LACPID,由16位的系统优先级和32位的系统MAC地址组成.
【举例】#显示系统LACPid.
[H3C]displaylacpsys-id1.
4.
7displaylacpinternal【命令】displaylacpinternal[channel-group-number]【视图】任意视图【缺省级别】2:系统级【参数】channel-group-number:通道索引为0~7.
【描述】这条命令显示通道中的端口成员相关参数,如果不输入参数则是显示当前所有的通道.
【举例】#显示当前所有的通道.
1-21[H3C]displaylacpinternal1.
4.
8displaylacpneighbor【命令】displaylacpneighbor[channel-group-number]【视图】任意视图【缺省级别】2:系统级【参数】channel-group-number:通道索引为0~7.
【描述】这条命令显示通道中的邻接端口的信息,如果不输入参数则是显示当前所有的通道的邻接端口.
【举例】#显示当前所有的通道的邻接端口.
[H3C]displaylacpneighbor1.
4.
9displaystatisticschannel-group【命令】displaystatisticschannel-group[channel-group-number]【视图】任意视图【缺省级别】2:系统级【参数】channel-group-number:通道索引是0~7.
【描述】这条命令用来显示汇聚通道的统计信息,如果不输入参数则是显示当前所有的汇聚通道.
【举例】#显示当前所有的汇聚通道.
[H3C]displaystatisticschannel-group1.
4.
10clearchannel-group【命令】clearchannel-group[channel-group-number]1-22【视图】任意视图【缺省级别】2:系统级【参数】channel-group-number:通道索引为0~7.
【描述】该命令用来清除汇聚通道的统计信息,如果不输入参数则是清除当前所有的汇聚通道.
【举例】#清除当前所有的汇聚通道.
[H3C]clearchannel-group1.
4.
11displaystatisticsdynamicchannel-group【命令】displaystatisticsdynamicchannel-group【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来动态显示汇聚通道的统计信息.
【举例】#动态显示汇聚通道的统计信息.
[H3C]displaystatisticsdynamicchannel-group1.
4.
12displayutilizationchannel-group【命令】displayutilizationchannel-group【视图】任意视图【缺省级别】2:系统级1-23【参数】无【描述】该命令用来实时显示所有汇聚通道的使用情况,包括接收和发送数据包的速率,带宽占用率等信息.
【举例】#实时显示所有汇聚通道的使用情况.
[H3C]displayutilizationchannel-group1.
5端口利用率告警配置命令端口利用率配置命令包括:alarmall-packetsalarmall-packetsthresholddisplayalarmall-packets1.
5.
1alarmall-packets【命令】alarmall-packetsundoalarmall-packets【视图】系统视图/端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启全局或端口的端口利用率告警,此命令的undo形式用来关闭全局或端口的端口利用率告警.
缺省为开启全局端口利用率告警.
【举例】#打开全局端口利用率告警.
[H3C]alarmall-packets#打开以太网8端口的端口利用率告警.
[H3C-GigabitEthernet1/0/8]alarmall-packets1.
5.
2alarmall-packetsthreshold【命令】alarmall-packetsthreshold[exceedexceed][normalnormal]1-24undoalarmall-packets【视图】端口视图【缺省级别】2:系统级【参数】exceed:流量过大阈值,百兆口取值范围为1~100,千兆口取值范围为1~1000.
normal:流量正常阈值,百兆口取值范围为1~1000,千兆口取值范围为1~1000.
【描述】该命令用来设置端口利用率告警的流量过大阈值和流量正常阈值.
百兆口流量过大阈值缺省值为85,流量正常阈值缺省值为60.
千兆口流量过大阈值缺省值为850,流量正常阈值缺省值为600.
必须满足exceed>normal.
【举例】#配置端口利用率流量过大阈值为50,流量正常阈值为30.
[H3C-GigabitEthernet1/0/1]alarmall-packetsthresholdexceed50normal301.
5.
3displayalarmall-packets【命令】displayalarmall-packets【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示全局端口利用率告警的相关信息.
【举例】#显示全局端口利用率告警信息.
[H3C]displayalarmall-packetsPortalarmglobalstatus:enablePortalarmexceedport1-251.
5.
4displayalarmall-packetsinterface【命令】displayalarmall-packetsinterface[interface-list]【视图】任意视图【缺省级别】2:系统级【参数】interface-list:选择显示的端口列表,表示多个以太网端口,interface-list由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式device-num/slot-num/port-num,device-num是设备编号,取值为1,slot-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次.
【描述】该命令用来显示端口的端口利用率告警的相关信息.
参数interface-list是可选的,如果没选,则显示所有以太网端口的端口利用率告警信息,否则显示指定端口的端口利用率告警信息.
【举例】#显示端口gigabitethernet1/0/1的端口利用率告警信息.
[H3C]displayalarmall-packetsinterfacegigabitethernet1/0/1e1/0/1portalarminformationPortalarmstatus:enablePortalarmexceedthreshold(Mbps]:85Portalarmundormalthreshold(Mbps]:60Totalentries:1.
1.
6端口shutdown-control配置命令端口shutdown-control配置命令包括:shutdown-controlshutdown-control-recoverdisplayshutdown-controlundoshutdown-control-recover1.
6.
1shutdown-control【命令】shutdown-control[broadcast|multicast|unicast]target-rateundoshutdown-control[broadcast|multicast|unicast]1-26【视图】端口视图【缺省级别】2:系统级【参数】broadcast:配置广播关闭控制.
multicast:配置多播关闭控制.
unicast:配置单播关闭控制.
target-rate:关闭控制限制目标速率.
【描述】该命令用来配置以太网端口的shutdown-control功能.
【举例】#打开以太网8端口对广播报文的shutdown-control,速率限制为100pps.
[H3C-GigabitEthernet1/0/8]shutdown-controlbroadcast1001.
6.
2shutdown-control-recover【命令】shutdown-control-recovermode{manual|automatic}shutdown-control-recoverautomatic-open-timeopen-time【视图】系统视图【缺省级别】2:系统级【参数】manual:手工恢复方式,只有执行命令undoshutdown才可以恢复.
automatic:自动恢复方式,端口异常后过段时间可以自动打开端口.
open-time:在自动恢复方式下,被端口shutdown-control关闭的端口重新打开的时间,取值范围为1~3600秒,默认值为480秒.
【描述】shutdown-control-recovermode{manual|automatic}:该命令设置被端口shutdown-control关闭的端口恢复正常的方式.
shutdown-control-recoverautomatic-open-timeopen-time:该命令用来设置被端口shutdown-control关闭的端口恢复正常的时间.
被端口shutdown-control关闭的端口恢复缺省方式为manual.
【举例】#配置被端口shutdown-control关闭的端口恢复方式为自动,且重新打开的时间为10秒.
1-27[H3C]shutdown-control-recovermodeautomatic[H3C]shutdown-control-recoverautomatic-open-time101.
6.
3displayshutdown-control【命令】displayshutdown-control【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示端口shutdown-control的相关信息.
【举例】#显示端口shutdown-control信息.
[H3C]displayshutdown-control1.
6.
4undoshutdown-control-recover【命令】undoshutdown-control-recover{mode|automatic-open-time}【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来恢复端口shutdown-control为默认配置.
【举例】#恢复端口shutdown-control的恢复模式为默认的manual方式.
[H3C]undoshutdown-control-recovermodei目录1VLAN配置命令·1-11.
1VLAN配置命令1-11.
1.
1description1-11.
1.
2displayvlan·1-11.
1.
3port1-21.
1.
4vlan·1-31.
2GVRP配置命令·1-31.
2.
1gvrp·1-31.
2.
2displaygvrp1-41.
2.
3displaygvrpinterface1-41.
2.
4garppermitvlan·1-51.
2.
5displaygarppermitvlan1-61.
3QinQ命令·1-61.
3.
1qinq·1-61.
3.
2qinqenable·1-71.
3.
3qinqinsert·1-81.
3.
4qinqpass-through·1-81.
3.
5displayqinq·1-91.
4L2-tunnel配置命令·1-91.
4.
1l2-tunnel·1-101.
4.
2displayl2-tunnelinterface·1-101.
4.
3l2-tunneldrop-threshold1-111.
4.
4displayl2-tunneldrop-threshold1-111.
5VPRB配置命令·1-121.
5.
1vprb·1-121.
5.
2displayvprb1-121-11VLAN配置命令1.
1VLAN配置命令VLAN虚拟局域网配置命令包括:descriptiondisplayvlanportvlan1.
1.
1description【命令】descriptionstringundodescription【视图】VLAN视图【缺省级别】2:系统级【参数】string:当前VLAN的描述字符串,长度为1~32个字符,取值范围为可打印字符且不能包含'/'、':'、等字符.
【描述】该命令用来给当前指定的VLAN一个描述,此命令的undo形式用来删除当前指定的VLAN的描述.
【举例】#给当前的VLAN指定一个描述字符串"market".
[H3C-vlan10]descriptionmarket1.
1.
2displayvlan【命令】displayvlan[vlan-id]【视图】任意视图【缺省级别】2:系统级1-2【参数】vlan-id:指定要显示的VLAN号,取值范围为1~4094.
【描述】该命令用来显示指定一个或全部VLAN的相关信息.
该命令用来显示VLAN的一些相关信息,包括:VLANID、VLAN的描述信息以及VLAN包含的端口等.
如果指定vlan-id的VLAN已经存在,则显示指定VLAN的情况,如果不指定vlan-id将显示所有已创建VLAN的信息.
【举例】#显示已创建的所有VLAN的信息.
[H3C]displayvlan1.
1.
3port【命令】port{interface-list|all}undoport{interface-list|all}【视图】VLAN视图【缺省级别】2:系统级【参数】interface-list:选择的端口列表,表示多个以太网端口,interface-list由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示device-num/slot-num/port-num,device-num是设备编号,取值为1,slot-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次.
all:全部端口.
当添加端口到VLAN时选择all,则添加系统所有端口到VLAN中.
当从VLAN中删除端口时选择all,则删除VLAN中的所有端口.
【描述】该命令用于向VLAN中添加一个或一组端口,此命令的undo形式用来从VLAN中删除一个或一组端口.
undoport命令中,如果没有输入端口列表,则删除VLAN中存在的所有端口.
另外删除VLANID里面的端口时,如果端口的PVID与该VLANID一致,则需先修改端口的PVID为其他VLANID,否则删除失败.
【举例】#把以太网端口1、3、4、5、8添加到当前VLAN中.
[H3C-vlan1]portgigabitethernet1/0/1gigabitethernet1/0/3togigabitethernet1/0/5gigabitethernet1/0/81-3#把以太网端口3、4、5、8从当前VLAN中删除.
[H3C-vlan1]undoportgigabitethernet1/0/3togigabitethernet1/0/5gigabitethernet1/0/81.
1.
4vlan【命令】vlanvlan-listundovlan{vlan-list|all}【视图】系统视图【缺省级别】2:系统级【参数】vlan-list:要进入的或要创建并进入的VLAN的VLAN号组合,每一个id取值范围为1~4094.
all:若删除VLAN时选择all,则删除所有已创建的VLAN,但缺省VLAN不能被删除.
【描述】该命令用来进入VLAN视图,如果指定的VLAN不存在则先创建它,此命令的undo形式用来删除VLAN.
该命令用来进入VLAN视图,如果指定VLAN已存在,则直接进入该VLAN配置模式;如果指定的VLAN不存在,则先创建它.
此命令的undo形式用来删除VLAN.
注意缺省VLAN(VLAN1)不能被删除,如果有端口的默认vlan-id为此VLAN的话,则不允许删除该VLAN.
如果要删除的VLAN位于多播表中的话,只有先删除相应的多播组,才能删除此VLAN.
【举例】#进入VLAN1配置模式.
[H3C]vlan11.
2GVRP配置命令GVRP配置命令包括:gvrpdisplaygvrpdisplaygvrpinterfacegarppermitvlandisplaygarppermitvlan1.
2.
1gvrp【命令】gvrpundogvrp1-4【视图】系统视图/端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启全局或端口GVRP,此命令的undo形式用来关闭全局或端口GVRP.
缺省为关闭全局GVRP.
端口GVRP只能在trunk模式的端口上开启.
【举例】#打开全局GVRP.
[H3C]gvrp#打开以太网8端口GVRP.
[H3C–GigabitEthernet1/0/8]gvrp1.
2.
2displaygvrp【命令】displaygvrp【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示GVRP全局状态.
【举例】#显示GVRP全局状态信息.
[H3C]displaygvrpGVRPstate:enable1.
2.
3displaygvrpinterface【命令】displaygvrpinterface[interface-list]1-5【视图】任意视图【缺省级别】2:系统级【参数】interface-list:选择显示的端口列表,表示多个以太网端口,interface-list由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次.
【描述】该命令用来显示GVRP端口状态.
参数interface-list是可选的,如果没选,则显示所有以太网端口GVRP状态信息,否则显示指定端口的GVRP状态信息.
【举例】#显示以太网端口3、7、8的GVRP状态信息.
[H3C]displaygvrpinterfacegigabitethernet1/0/3gigabitethernet1/0/7gigabitethernet1/0/8portGVRPstatusfixed-vlanforbidden-vlane1/0/3enable1e1/0/7disable1e1/0/8disable1Totalentries:3.
1.
2.
4garppermitvlan【命令】garppermitvlanvlan-listundogarppermitvlan[vlan-list]【视图】系统视图【缺省级别】2:系统级【参数】vlan-list:要进入的或要创建并进入的VLAN的VLAN号组合,单个VLANID取值范围为1~4094,组合格式为数字、逗号、减号.
如:2,5,8,10-20.
【描述】该命令用来将配置的静态vlan加入到GVRP模块中以便其他OLT能够学习该VLAN.
1-6【举例】#将vlan2,3,7加入到GVRP中.
[H3C]garppermitvlan2-3,71.
2.
5displaygarppermitvlan【命令】displaygarppermitvlan【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来将显示当前允许GVRP学习的静态vlan.
【举例】#显示当前允许进行GVRP学习的静态vlan.
[H3C]displaygarppermitvlan1.
3QinQ命令QinQ配置命令包括:qinqenableqinqmodeqinqinsertqinqpassth-roughqinqrewrite-outer-vlanvlan-swapdisplayqinqdisplayqinqrewrite-outer-vlandisplayvlan-swap1.
3.
1qinq【命令】qinqinner-tpidundoqinqinner-tpid1-7【视图】系统视图【缺省级别】2:系统级【参数】qinq:此为默认的staticqinq模式,不可配置是否忽略入口报文的tag头,如果报文的vlan协议号和端口的配置值不等,入口报文的第12~13字节就会被插入一个新tag头.
flexible-qinq:在此种模式下可以配置端口的vlan协议号,可以配置端口忽略入口报文tag头的属性,只要入口报文的tag头中的vlan协议号和端口的配置值不同或配置了忽略入口报文tag头属性时报文会被新添一个tag头.
如果出口是TAG,则所带TAG的协议号为所配置的TPID值.
只能设成8100或者88a8.
inner-tpidtpid:tpid为vlan协议号,默认值为8100.
【描述】该命令用来将配置全局的QinQ模式.
【举例】#配置全局QinQ的TPID为88a8.
[H3C]qinqinner-tpid88a81.
3.
2qinqenable【命令】qinqenable{downlink|uplink}undoqinqenable【视图】端口视图【缺省级别】2:系统级【参数】downlink:此种模式下端口将忽略报文原有的tag头而为报文插入一个新的tag头.
uplink:此种模式下只有端口配置的vlan协议号和报文中的vlan协议号不等且不等于默认值8100时才会为报文插入一个tag头.
【描述】配置端口的QinQ模式.
【举例】#配置端口为customer端口.
[H3C–GigabitEthernet1/0/1]qinqenabledownlink1-81.
3.
3qinqinsert【命令】qinqinsertstartvlanidendvlanidtargetvlanidundoqinqinsertstartvlanidendvlanidundoqinqinsertall【视图】端口视图【缺省级别】2:系统级【参数】startvlanid:起始vlanID,从起始vlan到结束vlan之间的所有vlantag报文都会新增一个目标vlantag头.
endvlanid:结束vlanID.
targetvlanid:需插入新tag头的tagvlan,,报文被插入新tag后,以此新tagvlan进行转发.
all:删除端口下已配置的所有插入vlantag头命令.
【描述】该命令用来配置端口的QinQ中插入vlantag头.
【举例】#配置端口1/0/1下vlan1到vlan2的所有tag报文都插入新tag头,tagvlan为vlan3.
[H3C–GigabitEthernet1/0/1]qinqinsert1231.
3.
4qinqpass-through【命令】qinqpass-throughstartvlanidendvlanidundoqinqpass-throughstartvlanidendvlanidundoqinqpass-throughall【视图】端口视图【缺省级别】2:系统级【参数】startvlanid:打开动态QinQ功能时,可以不增加新tag头而直接被透传转发的tag报文的起始vlanID.
endvlanid:配置根据tagvlan而透传的报文的结束vlanID.
all:删除端口下已配置的所有透传vlan命令.
1-9【描述】该命令用来配置端口下动态QinQ中透传vlan功能.
【举例】#配置端口1/0/1下从vlan1到vlan2之间的所有tag报文都被透传,其中包括vlan1和vlan2.
[H3C–GigabitEthernet1/0/1]qinqpass-through121.
3.
5displayqinq【命令】displayqinqdisplayqinqinsert[interfacegigabitethernetportID]displayqinqpass-through[interfacegigabitethernetportID]【视图】任意视图【缺省级别】2:系统级【参数】portID:端口号.
【描述】该命令用来显示当前OLT的QinQ配置情况.
【举例】#显示当前的QinQ配置.
[H3C]displayqinq#显示当前的QinQ中所有插入vlan的配置情况.
[H3C]displayqinqinsert#显示当前的QinQ中所有透传vlan的配置情况.
[H3C]displayqinqpass-through#显示当前的QINQ中端口1/0/1下的所有插入vlan的配置情况.
[H3C]displayqinqinsertinterfacegigabitethernet1/0/1#显示当前的QINQ中端口1/0/1下的所有透传vlan的配置情况.
[H3C]displayqinqpass-throughinterfacegigabitethernet1/0/11.
4L2-tunnel配置命令L2-tunnel包括如下命令:l2-tunneldisplayl2-tunnelinterfacel2-tunneldrop-thresholddisplayl2-tunneldrop-threshold1-101.
4.
1l2-tunnel【命令】l2-tunnel[cdp|pagp|lacp|stp|udld|vtp]undol2-tunnel[cdp|pagp|lacp|stp|udld|vtp]【视图】端口视图【缺省级别】2:系统级【参数】cdp:对cisco的cdp报文进行tunnel.
pagp:对cisco的pagp报文进行tunnel.
lacp:对lacp报文进行tunnel.
stp:对stp报文进行tunnel.
udld:对cisco的udld报文进行tunnel.
vtp:对cisco的vtp报文进行tunnel.
【描述】该命令用来配置哪些二层协议报文进入此端口时需要进行隧道操作,此命令的undo形式用来取消协议报文进入端口时的隧道操作.
l2-tunnel功能必须在开启全局qinq功能的情况下才会生效,并且开启l2-tunnel的下行端口类型为custom,上行端口类型为uplink.
【举例】#配置对以太网端口1接收的stp报文进行tunnel.
[H3C–GigabitEthernet1/0/1]l2-tunnelstp1.
4.
2displayl2-tunnelinterface【命令】displayl2-tunnelinterfaceinterface-list【视图】任意视图【缺省级别】2:系统级【参数】interface-list:以太网端口列表.
【描述】显示二层协议隧道配置信息.
1-11【举例】#显示所有以太网端口的l2-tunnel配置信息.
[H3C]displayl2-tunnelinterface1.
4.
3l2-tunneldrop-threshold【命令】l2-tunneldrop-threshold[cdp|pagp|lacp|stp|udld|vtp]target-rateundol2-tunneldrop-threshold[cdp|pagp|lacp|stp|udld|vtp]【视图】系统视图【缺省级别】2:系统级【参数】cdp:对cisco的cdp报文进行tunnel.
pagp:对cisco的pagp报文进行tunnel.
lacp:对lacp报文进行tunnel.
stp:对stp报文进行tunnel.
udld:对cisco的udld报文进行tunnel.
vtp:对cisco的vtp报文进行tunnel.
target-rate:对报文进行控制的目标速率.
【描述】该命令用来配置二层协议隧道报文送往cpu的速率,此命令的undo形式用来取消二层协议隧道报文送往cpu的速率限制.
【举例】#配置cpu接收stp报文的速率为10pps.
[H3C]l2-tunneldrop-thresholdstp101.
4.
4displayl2-tunneldrop-threshold【命令】displayl2-tunneldrop-threshold【视图】任意视图【缺省级别】2:系统级【参数】无1-12【描述】该命令用来命令显示l2-tunneldrop-threshold的配置信息.
【举例】#显示l2-tunneldrop-threshold的配置信息.
[H3C]displayl2-tunneldrop-threshold1.
5VPRB配置命令VPRB(vlanportredundancybackup)包括如下命令:vprbdisplayvprb1.
5.
1vprb【命令】vprbmajor-portgigabitethernetport-idbak-portgigabitethernetport-idinstanceinst-idundovprbmajor-portgigabitethernetport-id【视图】系统视图【缺省级别】2:系统级【参数】port-id:vlan端口备份的主端口或备份端口.
inst-id:vlan所在的MSTP实例号.
【描述】该命令用来配置VLAN端口备份,此命令的undo形式用来取消VLAN端口备份.
VPRB必须和MSTP功能配合使用,首先把需要备份的vlan添加到MSTP实例中,然后再配置该MSTP实例的主端口和备份端口.
【举例】#先把需要进行端口备份的vlan1-10添加到MSTP实例1中.
[H3C]stpmstinstance1vlan1-10#再对MSTP实例1中的vlan端口进行备份,指定主端口为1备份端口为2.
[H3C]vprbmajor-portgigabitethernet1/0/1bak-portgigabitethernet1/0/2instance11.
5.
2displayvprb【命令】displayvprb1-13【视图】任意视图【缺省级别】2:系统级【参数】无【描述】显示VPRB配置信息.
【举例】#显示VPRB配置信息.
[H3C]displayvprbi目录1ARP配置命令·1-11.
1ARP配置命令1-11.
1.
1undoarp1-11.
1.
2displayarp1-11-11ARP配置命令1.
1ARP配置命令ARP配置命令包括:undoarpdisplayarp1.
1.
1undoarp【命令】undoarp{all|ip-address}【视图】系统视图【缺省级别】2:系统级【参数】ip-address:ARP映射项的IP地址.
all:所有的arp表项.
【描述】该命令用来用来删除一条指定的arp表项.
该命令删除一条arp表项.
命令中如果指定IP地址就删除指定的IP地址对应的表项,如果选择all就删除所有的arp表项,上述命令不能删除接口对应的arp表项.
【举例】#删除IP地址为192.
168.
0.
100对应的arp表项.
[H3C]undoarp192.
168.
0.
1001.
1.
2displayarp【命令】displayarp{all|ip-address}【视图】任意视图1-2【缺省级别】2:系统级【参数】all:显示所有的arp表项.
ip-address:ARP映射项的IP地址部分.
【描述】该命令用来显示arp表项的相关信息,包括IP地址和MAC地址的对应关系、经过本地的VLAN号、端口号及表项类型等.
【举例】#显示IP地址192.
168.
0.
100对应的表项的信息.
[H3C]displayarp192.
168.
0.
100#显示所有arp表的信息.
[H3C]displayarpalli目录1DHCP功能配置命令·1-11.
1DHCP功能配置命令1-11.
1.
1dhcp-relay·1-11.
1.
2dhcpserver·1-21.
1.
3dhcp-snooping·1-21.
1.
4dhcp-snoopingtrust·1-31.
1.
5dhcp-snoopingmax-clients·1-31.
1.
6ip-source-guard1-41.
1.
7ip-source-guardbindip·1-41.
1.
8displaydhcp-relay·1-51.
1.
9displaydhcp-snoopinginterface·1-51.
1.
10displaydhcp-snoopingclients1-61-11DHCP功能配置命令1.
1DHCP功能配置命令dhcp-relaydhcpserverdhcp-snoopingdhcp-snoopingtrustdhcp-snoopingmax-clientsip-source-guardip-source-guardbindipdisplaydhcp-relaydisplaydhcp-snoopinginterfacedisplaydhcp-snoopingvlandisplaydhcp-snoopingclients1.
1.
1dhcp-relay【命令】dhcp-relayundodhcp-relay【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用于打开DHCP中继功能,命令的undo形式关闭DHCP中继功能.
【举例】#启动DHCP中继功能.
[H3C]dhcp-relay#关闭DHCP中继功能.
[H3C]undodhcp-relay1-21.
1.
2dhcpserver【命令】dhcpserver{ip|backupip}ip-addressundodhcpserver{ip|backupip}【视图】VLAN视图【缺省级别】2:系统级【参数】ip-address:DHCP服务器的IP地址.
【描述】该命令用于配置VLAN的DHCP第一或第二服务器,命令的undo形式删除配置的VLAN的DHCP服务器.
【举例】#进入vlan1.
[H3C]vlan1#为VLAN1配置第一服务器.
[H3C-VLAN1]dhcpserverip192.
168.
1.
1#为VLAN1配置第二服务器.
[H3C-VLAN1]dhcpserverbackupip192.
168.
2.
1#删除vlan1的第一服务器.
[H3C-VLAN1]undodhcpserverip1.
1.
3dhcp-snooping【命令】dhcp-snoopingundodhcp-snooping【视图】系统视图/VLAN视图/端口视图【缺省级别】2:系统级【参数】无【描述】该命令用于配置DHCPSNOOPING功能,命令的undo形式删除配置.
默认为关闭状态.
1-3端口默认为非信任端口,合法的DHCP服务器必须连接在信任端口中.
【举例】#启动DHCPSNOOPING.
[H3C]dhcp-snooping1.
1.
4dhcp-snoopingtrust【命令】dhcp-snoopingtrustundodhcp-snoopingtrust【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用于配置dhcp-snooping功能的端口为信任端口,命令的undo形式恢复端口为非信任端口.
【举例】#配置端口1/0/1为信任端口.
[H3C–GigabitEthernet1/0/1]dhcp-snoopingtrust1.
1.
5dhcp-snoopingmax-clients【命令】dhcp-snoopingmax-clientsnumundodhcp-snoopingmax-clients【视图】端口视图/VLAN视图【缺省级别】2:系统级【参数】num:最大数目,取值范围为0~2048,默认为2048.
【描述】该命令用于配置端口或者VLAN可以允许的最大DHCP客户端数目.
【举例】#配置端口1/0/1的最大学习数目为33.
[H3C–GigabitEthernet1/0/1)#dhcp-snoopingmax-clients331-4#配置VLAN2的最大学习数目为33.
[H3C-VLAN2]dhcp-snoopingmax-clients331.
1.
6ip-source-guard【命令】ip-source-guardundoip-source-guard【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用于打开端口IPsourceguard功能,命令的undo形式用于关闭端口IPsourceguard功能.
【举例】#打开端口1/0/1的IPsourceguard功能.
[H3C–GigabitEthernet1/0/1]ip-source-guard1.
1.
7ip-source-guardbindip【命令】ip-source-guardbindipip-address[macmacinterfacegigabitethernetinterface-numvlanvlanid]undoip-source-guardbindip{ip-address|all}【视图】系统视图【缺省级别】2:系统级【参数】ip-address:IP地址.
interface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式device-num/slot-num/port-num,device-num是设备编号,取值为1,slot-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
mac:HH-HH-HH.
【描述】该命令用于配置IPsourceguard静态绑定表项,命令的undo形式用于删除IPsourceguard静态绑定表项.
1-5【举例】#配置IPsourceguard静态绑定表项.
[H3C]ip-source-guardbindip192.
168.
0.
1mac0000-0000-0001interfacegigabitethernet1/0/1vlan31.
1.
8displaydhcp-relay【命令】displaydhcp-relay【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示DHCP中继配置.
【举例】#显示DHCP中继配置.
[H3C]displaydhcp-relayDHCPrelayisenabled!
1.
1.
9displaydhcp-snoopinginterface【命令】displaydhcp-snoopinginterface[interface-num]displaydhcp-snoopingvlan【视图】任意视图【缺省级别】2:系统级【参数】interface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式device-num/slot-num/port-num,device-num是设备编号,取值为1,slot-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
【描述】displaydhcp-snoopingvlan命令用来显示VLAN的DHCPSNOOPING配置信息.
displaydhcp-snoopinginterface命令用来显示端口的DHCPSNOOPING的配置信息.
1-6在显示端口信息时,如果不指定端口类型和端口号,则显示所有端口的信息;如果指定端口类型和端口号,则显示指定端口的信息.
【举例】#显示vlan的DHCPSNOOPING配置信息.
[H3C]displaydhcp-snoopingvlan#显示以太网端口1的DHCPSNOOPING的配置.
[H3C]displaydhcp-snoopinginterfacegigabitethernet1/0/11.
1.
10displaydhcp-snoopingclients【命令】displaydhcp-snoopingclients【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示用户的相关信息.
【举例】#显示用户信息.
[H3C]displaydhcp-snoopingclientsi目录1组播协议配置命令·1-11.
1静态组播配置命令1-11.
1.
1multicastmac-address1-11.
1.
2multicastmac-addressvlaninterface·1-11.
1.
3displaymulticast1-21.
2IGMPsnooping和GMRP配置命令1-31.
2.
1gmrp1-31.
2.
2igmp-snooping·1-41.
2.
3igmp-snoopinghost-aging-time·1-51.
2.
4igmp-snoopingmax-response-time·1-51.
2.
5igmp-snoopingfast-leave1-61.
2.
6igmp-snoopinggroup-limit·1-61.
2.
7igmp-snoopingpermit/denygroup·1-71.
2.
8igmp-snoopingroute-portforward1-71.
2.
9igmp-snoopingmulticastvlan·1-81.
2.
10displaygmrp1-81.
2.
11displaygmrpinterface1-91.
2.
12garppermitmulticastmac-address1-91.
2.
13displaygarppermitmulticast·1-101.
2.
14displayigmp-snooping·1-101.
2.
15igmp-snoopingroute-portvlaninterface·1-111.
2.
16undoigmp-snoopingrouter-port-age·1-111.
2.
17igmp-snoopinggeneral-querysource-ip·1-121.
2.
18igmp-snoopingquery-max-respond1-121.
2.
19igmp-snoopingquerier-vlan·1-131.
2.
20igmp-snoopingquery-interval·1-131.
2.
21igmp-snoopingquerier·1-141.
2.
22igmp-snoopingpreview1-141.
2.
23igmp-snoopingpreviewtime-oncetime-intervaltime-resetpermit-times·1-151.
2.
24igmp-snoopingpreviewgroup-ipvlaninterface·1-151.
2.
25displayigmp-snoopingpreview1-161.
2.
26igmp-snoopingprofile·1-161.
2.
27profilelimit1-17ii1.
2.
28iprange/macrange1-171.
2.
29igmp-snoopingprofilerefer·1-181.
2.
30displayigmp-snoopingprofile·1-181.
2.
31igmp-snoopingrecord-host·1-191.
2.
32igmp-snoopingdropquery·1-191.
2.
33igmp-snoopingdropreport1-201.
2.
34displayigmp-snoopingrecord-host1-201.
2.
35displaymulticastigmp-snoopinginterface1-211.
3跨VLAN组播配置命令1-211.
3.
1cross-vlanmulticast·1-211.
3.
2displaycross-vlanmulticast·1-221-11组播协议配置命令1.
1静态组播配置命令静态组播配置命令包括:multicastmac-addressmulticastip-addressmulticastmac-addressvlaninterfacedisplaymulticast1.
1.
1multicastmac-address【命令】multicastmac-addressmacvlanvlan-idundomulticast[mac-addressmacvlanvlan-id]【视图】系统视图【缺省级别】2:系统级【参数】mac:表示多播组的MAC地址,要求用多播地址形式表示,如:0100-5eHH-HHHH.
vlan-id:为VLAN号,取值范围为1~4094.
【描述】该命令用来创建一个多播组,命令的undo形式用来删除指定mac地址相对应vlan-id组成的多播组或所有的多播组.
创建多播组时,MAC地址应为多播地址,vlan-id应该为已经存在的VLAN.
undo命令中不带参数时,表示删除所有多播组.
【举例】#创建1个多播组.
[H3C]multicastmac-address0100-5e01-0203vlan11.
1.
2multicastmac-addressvlaninterface【命令】multicastmac-addressmacvlanvlan-idinterface{all|interface-list}undomulticastmac-addressmacvlanvlan-idinterface{all|interface-list}1-2【视图】系统视图【缺省级别】2:系统级【参数】mac:表示已存在的多播组的MAC地址,要求用多播形式的MAC地址,如:0100-5eHH-HHHH.
vlan-id:为VLAN号,取值范围为1~4094,它与mac组合成已存在的多播组.
interface-list:端口列表,表示多个以太网端口,interface-list由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式device-num/slot-num/port-num,device-num是设备编号,取值为1,slot-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次.
all:在添加多播组端口的命令中指系统的所有端口,在删除多播组端口的命令中指该多播组中所有的端口.
【描述】该命令用来向已经创建的多播组中添加端口,undo形式用来删除端口.
【举例】#在已创建的多播组中删除以太网端口2.
[H3C]undomulticastmac-address0100-5e01-0203vlan1interfacegigabitethernet1/0/21.
1.
3displaymulticast【命令】displaymulticast[mac-addressmac]【视图】任意视图【缺省级别】2:系统级【参数】mac:为多播组中已存在的MAC地址.
【描述】该命令显示指定或所有已存在的多播组信息.
如果没有指定MAC地址,则显示所有多播组信息.
【举例】#显示MAC地址为0100-5e01-0203的多播组信息.
[H3C]displaymulticastmac-address0100-5e01-0203displaymulticasttableinformation:MACAddress:0100-5e01-02031-3VLANID:3Staticportlist:e1/0/2,e1/0/3.
IGMPportlistDynamicportlistTotalentries:1.
1.
2IGMPsnooping和GMRP配置命令IGMPsnooping和GMRP配置命令包括:gmrpigmp-snoopingigmp-snoopinghost-aging-timeigmp-snoopingmax-response-timeigmp-snoopingfast-leaveigmp-snoopinggroup-limitigmp-snoopingpermit/denygroupigmp-snoopingroute-portforwarddisplaygmrpdisplaygmrpinterfacedisplayigmp-snoopingigmp-snoopingpreviewigmp-snoopingpreviewtime-oncetime-intervaltime-resetpermit-timesigmp-snoopingpreviewgroup-ipvlaninterfacedisplayigmp-snoopingpreviewigmp-snoopingprofileprofilelimitiprange/macrangeigmp-snoopingprofilereferdisplayigmp-snoopingprofileigmp-snoopingrecord-hostigmp-snoopingdropqueryigmp-snoopingdropreportdisplayigmp-snoopingrecord-hostdisplaymulticastinterface1.
2.
1gmrp【命令】gmrpundogmrp1-4【视图】系统视图/端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启全局或端口GMRP,此命令的undo形式用来关闭全局或端口GMRP.
缺省为关闭全局GMRP.
端口GMRP只能在trunk模式的端口上开启.
【举例】#打开全局GMRP.
[H3C]gmrp#关闭以太网端口3的GMRP.
[H3C–GigabitEthernet1/0/3]undogmrp1.
2.
2igmp-snooping【命令】igmp-snoopingundoigmp-snooping【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来打开IGMPsnooping功能,此命令的undo形式用来关闭.
IGMPsnooping功能.
缺省为关闭IGMPsnooping功能.
【举例】#打开IGMPsnooping功能.
[H3C]igmp-snooping1-51.
2.
3igmp-snoopinghost-aging-time【命令】igmp-snoopinghost-aging-timesecondsundoigmp-snoopinghost-aging-time【视图】系统视图【缺省级别】2:系统级【参数】seconds:整数,取值范围为10~1000000秒.
【描述】该命令用来控制通过igmp-snooping学习到的动态组播端口成员的老化时间,此命令的undo形式用来将此老化时间恢复为缺省值.
【举例】#将igmp-snooping学习的动态组播端口成员的老化时间设置为10秒.
[H3C]igmp-snoopinghost-aging-time101.
2.
4igmp-snoopingmax-response-time【命令】igmp-snoopingmax-reponse-timesecondsundoigmp-snoopingmax-reponse-time【视图】系统视图【缺省级别】2:系统级【参数】seconds:整数,取值范围为1~100秒,缺省为10秒.
【描述】当收到一个离开报文后,igmp-snooping会等待一段时间以决定是否删除igmp-snooping组端口,该时间的长度为查询响应时间.
该命令只有在端口的快速离开功能关闭时才生效.
【举例】#配置igmp-snooping的最大响应时间为99秒.
[H3C]igmp-snoopingmax-response-time991-61.
2.
5igmp-snoopingfast-leave【命令】igmp-snoopingfast-leaveundoigmp-snoopingfast-leave【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置端口的快速离开功能,功能开启时,如果端口收到离开报文则立即老化组端口否则经过查询响应时间后决定是否老化组端口.
缺省关闭端口的快速离开功能.
【举例】#开启端口的快速离开功能.
[H3C–GigabitEthernet1/0/1]igmp-snoopingfast-leave1.
2.
6igmp-snoopinggroup-limit【命令】igmp-snoopinggroup-limitlimitundoigmp-snoopinggroup-limit【视图】端口视图【缺省级别】2:系统级【参数】limit:整数,取值范围为0~255,缺省为255.
【描述】该命令用来配置端口允许学习的组播组数目.
【举例】#配置端口允许学习的最大组播数为99.
[H3C–GigabitEthernet1/0/1]igmp-snoopinggroup-limit991-71.
2.
7igmp-snoopingpermit/denygroup【命令】igmp-snoopingpermit/denygroup[all|group-address]undoigmp-snoopingpermit/denygroup[group-address]igmp-snooping[deny|permit]group-rangemulti-countvlanvlan-id【视图】黑白名单的配置为端口视图,默认的组学习规则配置为系统视图【缺省级别】2:系统级【参数】group-address:组播MAC地址,形如:0100-5e01-0203.
【描述】该命令用来配置IGMP-Snooping的黑白名单以及当表项不在黑白名单中时默认的组学习规则.
【举例】#配置端口默认的组学习规则为允许所有组播组.
[H3C]igmp-snoopingpermitgroupall#配置端口3不学习VLAN1的组播MAC地址0100-5e00-0101.
[H3C–GigabitEthernet1/0/3]igmp-snoopingdenygroup0100-5e00-0101vlan1#配置端口不学习VLAN1的组0100-5e00-0101开始的连续32个MAC地址.
[H3C–GigabitEthernet1/0/1]igmp-snoopingdenygroup-range0100-5e00-0101multi-count32vlan11.
2.
8igmp-snoopingroute-portforward【命令】igmp-snoopingroute-portforwardundoigmp-snoopingroute-portforward【视图】系统视图【缺省级别】2:系统级【参数】无【描述】设备端口中收到IGMP查询报文的端口称之为组播路由端口.
该命令用来配置是否将路由端口自动加入到IGMPSnooping学习的组播中.
1-8【举例】#开启将路由端口加入到IGMPSnooping动态多播组的功能.
[H3C]igmp-snoopingroute-portforward1.
2.
9igmp-snoopingmulticastvlan【命令】igmp-snoopingmulticastvlanvlan-idundoigmp-snoopingmulticastvlan【视图】二层以太网端口视图/端口组视图【缺省级别】2:系统级【参数】vlan-id:VLAN号,取值范围为1~4094.
【描述】该命令用来为端口指定一个VLAN,所有通过IGMPSnooping侦听到的来自该端口的IGMP报文都被认为来自此VLAN,而不管IGMP报文中携带的VLANID为何值,组播VLAN配置后即生效,如果没有配置组播VLAN则将按照IGMP报文中携带的VLANID决定其VLAN属性.
端口没有组播VLAN配置.
【举例】#配置端口1的组播vlan为vlan2.
[H3C–GigabitEthernet1/0/1]igmp-snoopingmulticastvlan21.
2.
10displaygmrp【命令】displaygmrp【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示GMRP全局状态.
【举例】#显示GMRP全局状态信息.
1-9[H3C]displaygmrpGMRPstate:enable1.
2.
11displaygmrpinterface【命令】displaygmrpinterface[interface-list]【视图】任意视图【缺省级别】2:系统级【参数】interface-list:选择显示的端口列表,表示多个以太网端口,interface-list由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次.
【描述】该命令用来显示GMRP端口状态.
参数interface-list是可选的,如果没选,则显示所有以太网端口状态信息,否则显示指定端口的状态信息.
【举例】#显示GMRP端口1、2、3、6状态信息.
[H3C]displaygmrpinterfacegigabitethernet1/0/1togigabitethernet1/0/3gigabitethernet1/0/6portGMRPstatuse1/0/1enablee1/0/2enablee1/0/3enablee1/0/6enableTotalentries:41.
2.
12garppermitmulticastmac-address【命令】garppermitmulticast[mac-addressmacvlanvlan-id]【视图】系统视图【缺省级别】2:系统级1-10【参数】mac:表示已存在的多播组的MAC地址,要求用多播形式的MAC地址,如:0100-5eHH-HHHH.
vlan-id:VLAN号,取值范围为1~4094,它与mac组合成已存在的多播组.
【描述】该命令用来将配置好的静态多播组加入到GMRP中以便其他OLT能够动态学习该多播组.
【举例】#将多播组0100-5e00-0101vlan1添加到GMRP中.
[H3C]garppermitmulticastmac-address0100-5e00-0101vlan11.
2.
13displaygarppermitmulticast【命令】displaygarppermitmulticast【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示当前允许进行GMRP学习的静态多播组.
【举例】#显示当前允许GMRP学习的静态多播.
[H3C]displaygarppermitmulticast1.
2.
14displayigmp-snooping【命令】displayigmp-snooping【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示IGMPsnooping开关状态信息.
1-11【举例】#显示IGMPsnooping开关状态信息.
[H3C]displayigmp-snooping1.
2.
15igmp-snoopingroute-portvlaninterface【命令】igmp-snoopingroute-portvlanvlanIDinterfaceport-numberundoigmp-snoopingroute-portvlanvlanIDinterfaceport-number【视图】任意视图【缺省级别】2:系统级【参数】vlanID:为已存在的vlan的vlan号(1~4094之间).
interface-list:选择的端口列表,表示多个以太网端口,interface-list由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次,并且不能将系统中所有端口都设置为端口隔离下行端口.
all:全部端口.
只有在删除端口隔离下行端口时,才能选择all,表示删除所有端口隔离下行端口.
【描述】该命令增加的路由端口,指定了同属于一个多播组的主机leave或report报文的转发端口,该路由信息不会被老化.
【举例】#配置vlan2的端口1为当前组(查询器的源地址决定)的路由端口.
[H3C]igmp-snoopingroute-portvlan2interfacegigabitethernet1/0/11.
2.
16undoigmp-snoopingrouter-port-age【命令】igmp-snoopingrouter-port-ageonigmp-snoopingrouter-port-ageoff【视图】任意视图【缺省级别】2:系统级【参数】无1-12【描述】配置是否老化通过IGMP报文学习到的路由端口,默认情况老化.
由于默认情况是老化,所以使用了igmp-snoopingrouter-port-ageoff来恢复默认时间.
【举例】#配置路由端在一段时间内老化.
[H3C]igmp-snoopingrouter-port-ageon1.
2.
17igmp-snoopinggeneral-querysource-ip【命令】igmp-snoopinggeneral-querysource-ipipaddressundoigmp-snoopinggeneral-querysource-ipipaddress【视图】系统视图【缺省级别】2:系统级【参数】ipaddress:ipv4版本的地址.
【描述】该命令用来配置查询报文所携带的源IP,其目的是指出主机在响应时的目的IP.
缺省为0.
0.
0.
0.
【举例】#配置查询器发送的IGMP查询报文的源IP地址为1.
1.
1.
111.
[H3C]igmp-snoopinggeneral-querysource-ip1.
1.
1.
1111.
2.
18igmp-snoopingquery-max-respond【命令】igmp-snoopingquery-max-respondsecondsundoigmp-snoopingquery-max-respond【视图】系统视图【缺省级别】2:系统级【参数】seconds:取值范围为1~25,用于填充通用查询报文的IGMP最大响应时间.
1-13【描述】该命令用来配置接受到通用查询后主机的最大响应时间,也即查询器发送的IGMP通用查询报文所携带的响应字段的值,缺省为10秒.
【举例】#配置接受到通用查询后主机的最大响应时间为15s.
[H3C]igmp-snoopingquery-max-respond151.
2.
19igmp-snoopingquerier-vlan【命令】igmp-snoopingquerier-vlanvlanIDundoigmp-snoopingquerier-vlan【视图】系统视图【缺省级别】2:系统级【参数】vlanID:为已存在的vlan的vlan号,取值范围为1~4094.
【描述】配置查询器发送的IGMP通用查询向哪个vlan发送,缺省为vlan1.
【举例】#配置查询器发送向vlan10发送通用查询报文.
[H3C]igmp-snoopingquerier-vlan101.
2.
20igmp-snoopingquery-interval【命令】igmp-snoopingquery-intervalsecondsundoigmp-snoopingquery-interval【视图】系统视图【缺省级别】2:系统级【参数】seconds:取值范围为1~30000s.
【描述】该命令用来配置查询器每两次的发送IGMP通用查询报文的间隔时间,缺省为60s.
1-14【举例】#配置查询器发送通用查询报文的间隔为90秒.
[H3C]igmp-snoopingquery-interval901.
2.
21igmp-snoopingquerier【命令】igmp-snoopingquerierundoigmp-snoopingquerier【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置查询器是否发送IGMP通用查询报文,默认情况不发送.
【举例】#将打开查询器,使其发送IGMP通用查询报文.
[H3C]igmp-snoopingquerier1.
2.
22igmp-snoopingpreview【命令】igmp-snoopingpreviewundoigmp-snoopingpreview【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来打开IGMPsnooping组播预览功能,此命令的undo形式用来关闭.
IGMPsnooping组播预览功能.
缺省为关闭IGMPsnooping组播预览功能.
【举例】#打开IGMPsnooping组播预览功能.
1-15[H3C]igmp-snoopingpreview1.
2.
23igmp-snoopingpreviewtime-oncetime-intervaltime-resetpermit-times【命令】igmp-snoopingpreview[time-oncetime-once][time-intervaltime-interval][time-resettime-reset][permit-timespermit-times]undoigmp-snoopingpreview[time-once][time-interval][time-reset][permit-times]【视图】系统视图【缺省级别】2:系统级【参数】time-once:单次预览时长,取值范围为60~300s,缺省值180s.
time-interval:预览间隔,取值范围为180~600s,缺省值300s.
time-reset:预览重置时长,取值范围为1800~7200s,缺省值3600s.
permit-times:允许预览次数,取值范围为1~10,缺省值5.
【描述】该命令用来配置IGMPSnooping组播预览控制参数,包括单次预览时长、预览间隔、预览重置时长和允许预览次数,此命令的undo形式用来将组播预览控制参数恢复为缺省值.
【举例】#配置IGMPSnooping单次预览时长为60s、预览间隔为180s、允许预览次数为8次.
[H3C]igmp-snoopingpreviewtime-once60time-interval180permit-times81.
2.
24igmp-snoopingpreviewgroup-ipvlaninterface【命令】igmp-snoopingpreviewgroup-ipA.
B.
C.
Dvlanvlan-idinterfacegigabitethernetport-idundoigmp-snoopingpreviewgroup-ipA.
B.
C.
Dvlanvlan-idinterfacegigabitethernetport-id【视图】系统视图【缺省级别】2:系统级【参数】A.
B.
C.
D:组播ip地址,取值范围为224.
0.
0.
1~239.
255.
255.
254.
vlan-id:组播vlan,取值范围为1~4094.
port-id:组播端口号,取值范围由设备类型决定.
1-16【描述】该命令用来添加IGMPSnooping组播预览频道,此命令的undo形式用来删除IGMPSnooping组播预览频道.
【举例】#添加一项IGMPSnooping组播预览频道.
[H3C]igmp-snoopingpreviewgroup-ip224.
0.
0.
9vlan20interfacegigabitethernet1/0/11.
2.
25displayigmp-snoopingpreview【命令】displayigmp-snoopingpreviewdisplayigmp-snoopingpreviewstatus【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示当前的组播预览信息或当前的组播预览频道状态.
【举例】#显示IGMPSnooping当前的组播预览配置信息.
[H3C]displayigmp-snoopingpreview1.
2.
26igmp-snoopingprofile【命令】igmp-snoopingprofileprofile-idundoigmp-snoopingprofile[profile-list]【视图】系统视图【缺省级别】2:系统级【参数】profile-id:profile标识,取值范围为1~128.
profile-list:profile列表,取值范围为1~128.
1-17【描述】该命令用来创建IGMPSnoopingprofile并进入profile配置模式,此命令的undo形式用来删除IGMPSnoopingprofile.
【举例】#创建IGMPSnoopingprofile1.
[H3C]igmp-snoopingprofile11.
2.
27profilelimit【命令】profilelimit{permit|deny}【视图】profile模板视图【缺省级别】2:系统级【参数】permit:表示只允许学习该profile中指定的组播组.
deny:表示不允许学习该profile中指定的组播组.
【描述】该命令用来指定profile的类型,profile在创建时缺省为permit类型,不允许修改已经被端口引用的profile的类型.
【举例】#配置IGMPSnoopingprofile1为deny类型.
H3C(config-igmp-profile-1)#profilelimitdeny1.
2.
28iprange/macrange【命令】iprangestart-ipend-ip[vlanvlan-id]macrangestart-macend-mac[vlanvlan-id]undoiprange[start-ipend-ip][vlanvlan-id]undomacrange[start-macend-mac][vlanvlan-id]【视图】profile模板视图【缺省级别】2:系统级【参数】start-ip:IP范围的起始地址,取值范围为224.
0.
0.
1~239.
255.
255.
254.
1-18end-ip:IP范围的结束地址,取值范围为224.
0.
0.
1~239.
255.
255.
254.
start-mac:MAC范围的起始地址,范围0100-5eH-HH,即必须以01005e开头.
end-mac:MAC范围的结束地址,范围0100-5eH-HH,即必须以0100-5e开头.
vlan-id:组播业务使用的vlan,取值范围为1~4094.
【描述】该命令用来配置IGMPSnoopingprofile的IP范围或MAC范围,此命令的undo形式用来删除IGMPSnoopingprofile的IP范围或MAC范围.
【举例】#在IGMPSnoopingprofile1配置模式下配置IP范围和MAC范围.
H3C(config-igmp-profile-1)#iprange224.
0.
0.
1224.
0.
0.
10vlan1H3C(config-igmp-profile-1)#macrange0100-5e00-00000100-5e00-00331.
2.
29igmp-snoopingprofilerefer【命令】igmp-snoopingprofilereferprofile-listundoigmp-snoopingprofilerefer[profile-list]【视图】端口视图【缺省级别】2:系统级【参数】profile-list:profile列表,取值范围为1~128.
【描述】该命令用来指定端口引用的profile列表,此命令的undo形式用来取消端口引用的profile列表.
【举例】#配置端口1引用profile1和3.
[H3C–GigabitEthernet1/0/1]igmp-snoopingprofilerefer1,31.
2.
30displayigmp-snoopingprofile【命令】displayigmp-snoopingprofile[profile-list]displayigmp-snoopingprofileinterface[port-list]【视图】任意视图【缺省级别】2:系统级1-19【参数】profile-list:profile列表,取值范围为1~128.
port-list:端口列表.
【描述】该命令用来显示IGMPSnoopingprofile配置信息.
【举例】#显示profile1、2、3的配置信息.
[H3C]displayigmp-snoopingprofile1-31.
2.
31igmp-snoopingrecord-host【命令】igmp-snoopingrecord-hostundoigmp-snoopingrecord-host【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置OLT记录主机的mac地址.
【举例】#配置记录主机mac.
[H3C-GigabitEthernet1/0/1]igmp-snoopingrecord-host1.
2.
32igmp-snoopingdropquery【命令】igmp-snoopingdropqueryundoigmp-snoopingdropquery【视图】端口视图【缺省级别】2:系统级【参数】无1-20【描述】该命令用来配置端口丢弃igmpquery报文功能.
【举例】#配置端口1丢弃igmpquery报文.
[H3C–GigabitEthernet1/0/1]igmp-snoopingdropquery1.
2.
33igmp-snoopingdropreport【命令】igmp-snoopingdropreportundoigmp-snoopingdropreport【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置端口丢弃igmpreport报文功能.
【举例】#配置端口1丢弃igmpreport报文.
[H3C–GigabitEthernet1/0/1]igmp-snoopingdropreport1.
2.
34displayigmp-snoopingrecord-host【命令】displayigmp-snoopingrecord-host【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示OLT记录主机的mac地址.
【举例】#显示记录的主机mac.
[H3C]displayigmp-snoopingrecord-host1-211.
2.
35displaymulticastigmp-snoopinginterface【命令】displaymulticastigmp-snoopinginterface[gigabitethernetport-num|oltolt-port-num]【视图】任意视图【缺省级别】2:系统级【参数】port-num:以太网端口编号.
olt-port-num:OLTPON端口编号.
【描述】该命令用来显示端口学习到的组播组.
【举例】#显示端口1学习到的组播.
[H3C]displaymulticastigmp-snoopinginterfacegigabitethernet1/0/11.
3跨VLAN组播配置命令跨VLAN组播配置命令包括:cross-vlanmulticastundocross-vlanmulticastdisplaycross-vlanmulticast1.
3.
1cross-vlanmulticast【命令】cross-vlanmulticastundocross-vlanmulticast【视图】系统视图【缺省级别】2:系统级【参数】无【描述】cross-vlanmulticast命令用来开启跨VLAN组播功能,注意该命令只能在MAC地址学习方式为SVL时才能配置.
1-22undocross-vlanmulticast命令用来关闭跨VLAN组播功能.
【举例】#开启跨VLAN组播功能.
[H3C]cross-vlanmulticast1.
3.
2displaycross-vlanmulticast【命令】displaycross-vlanmulticast【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示跨VLAN组播配置信息.
【举例】#显示跨VLAN组播配置信息.
[H3C]displaycross-vlanmulticasti目录1ACL配置命令1-11.
1ACL配置命令列表·1-11.
1.
1absolute·1-11.
1.
2access-group·1-21.
1.
3acl1-31.
1.
4aclextended1-51.
1.
5acllink·1-61.
1.
6aclmatch-order·1-71.
1.
7aclstandard·1-71.
1.
8{permit|deny1-81.
1.
9periodic·1-111.
1.
10displayaclconfig1-121.
1.
11displayaclconfigstatistic·1-131.
1.
12displayaclruntime·1-131.
1.
13displayaclruntimestatistic·1-141.
1.
14displaytime-range1-141.
1.
15time-range1-151-11ACL配置命令1.
1ACL配置命令列表访问控制列表配置命令包括:absoluteaccess-groupaclaclextendedacllinkaclmatch-orderaclstandard{permit|deny}periodicdisplayaclconfigdisplayaclconfigstatisticdisplayaclruntimealldisplayaclruntimestatisticdisplaytime-rangetime-range1.
1.
1absolute【命令】absolute[starttimedate][endtimedate]undoabsolute[starttimedate][endtimedate]【视图】time-range时间配置模式【缺省级别】2:系统级【参数】starttimedate:为可选项,配置绝对时间范围起始时间.
time的输入格式为hh:mm:ss,该时间使用24小时方式表示,hh的范围为0~23,mm的范围为0~59,ss的范围为0~59.
date的输入格式为YYYY/MM/DD.
day可以输入1~31之间的数字,month需要输入1~12之间的数字,year使用4位输入.
如果不配置起始时间,则表示对起始时间没有限制,只关心结束时间.
endtimedate:为可选项,配置绝对时间范围结束时间.
其中time和date的输入格式与起始时间相同.
结束时间必须大于起始时间.
如果不配置结束时间,则结束时间为系统可表示最大时间.
1-2【描述】该命令用来创建绝对时间范围.
该命令的undo形式用来删除绝对时间范围的设置.
绝对时间范围为时间段确定一个大的生效时间,也为周期时间范围限定其发生作用的时间范围.
每个时间段可以定义12个绝对时间范围.
在同时配置绝对时间范围和周期时间范围的时间段内,只有在满足了绝对时间范围的情况下才会进行周期时间范围的判断.
在不指定起始时间和终止时间的情况下,命令指定的时间范围是从OLT可以识别的最早的时间到可以识别的最晚的时间.
【举例】#下面时间段将在2000年1月1日0:0生效,并永远有效.
[H3C]time-rangetm1[H3C-timerange-tm1]absolutestart0:01-1-2000[H3C-timerange-tm1]quit#下面时间段将从配置之时起到2000年12月10日22:00一直有效,在22:01分失效.
[H3C]time-rangetm2[H3C-timerange-tm2]absoluteend22:0012-10-2000[H3C-timerange-tm2]quit#下面时间段将从1999年12月31日20:00起,到2000年12月10日20:00之间,在每个周末的下午14:00到16:00之间有效.
(关于周期时间段的配置请参考periodic命令.
)[H3C]time-rangetestall[H3C-timerange-testall]absolutestart20:0012-31-1999end20:0012-10-2000[H3C-timerange-testall]periodicweekend14:00to16:00[H3C-timerange-testall]exit1.
1.
2access-group【命令】access-group[ip-group{acl-number|acl-name}[subitemsubitem]][link-group{acl-number|acl-name}[subitemsubitem]]undoaccess-group{all|ip-group{acl-number|acl-name}[subitemsubitem]|link-group{acl-number|acl-name}[subitemsubitem]}【视图】系统视图【缺省级别】2:系统级【参数】acl-number:访问控制列表序号,取值范围为1~299.
acl-name:访问控制列表名字,字符串参数,必须以英文字母(即[a~z,A~Z])开头,而且中间不能有空格和引号.
subitemsubitem:可选参数,指定激活访问列表中的哪个子项,取值范围为0~128,如果不指定则表示要激活访问列表中的所有子项.
以下是undo命令的参数:all:表示要取消激活所有已激活的访问列表(包括数字标识的和名字标识的).
1-3【描述】该命令用来激活访问控制列表,此命令的undo形式用来取消激活.
本命令支持同时激活二层和三层访问控制列表,但是要求各访问控制列表的动作不互相冲突,如果动作冲突(例如一个是permit另一个是deny)则不能同时激活这些访问控制列表.
【举例】#下面的命令同时激活1号访问控制列表和200号访问控制列表.
[H3C]access-groupip-group1link-group2001.
1.
3acl【命令】(1)定义数字标识的标准访问控制列表.
aclacl-number1{permit|deny}{source-addrsource-wildcard|any}[fragments][time-rangetime-range-name](2)定义数字标识的扩展访问控制列表aclacl-number2{permit|deny}[protocol]{source-addrsource-wildcard|any}[port[portmask]]{dest-addrdest-wildcard|any}[port[portmask]][icmp-type[icmp-code]|icmp-packet][fragments][time-rangetime-range-name](3)定义数字标识的二层访问控制列表aclacl-number3{permit|deny}[protocol]ingress{{[source-start-vlan-idsource-end-vlan-id][interfaceinterface-num]}|any}[time-rangetime-range-name](4)删除访问控制列表或其子项undoacl{all|{acl-number|nameacl-name}[subitem]}【视图】系统视图【缺省级别】2:系统级【参数】acl-number1:表示规则是标准访问列表规则,取值范围为1~99.
acl-number2:表示规则是扩展访问列表规则,取值范围为100~199.
acl-number3:表示规则是二层访问列表规则,取值范围为200~299.
permit:表明允许满足条件的报文通过.
deny:表明禁止满足条件的报文通过.
time-rangetime-range-name:时间段的名称,可选参数,表示该规则在此时间段内有效.
以下的参数是数据包携带的各种属性参数,访问控制列表就是根据这些属性参数的取值制定规则.
source-addrsource-wildcard|any:source-addrsource-wildcard表示源IP地址和源地址通配位,点分十进制表示;any表示所有源地址.
此参数用于建立标准或者扩展访问控制列表.
fragments:表示此条规则仅对分片报文有效,而对非分片报文忽略此规则.
此参数用于标准访问控制列表或者扩展访问控制列表.
1-4protocol:用数字或名字表示的协议类型.
数字取值范围为1~255;名字取值范围为icmp、igmp、tcp、udp、gre、ospf、ipinip.
此参数用于扩展访问控制列表.
established:表示此条规则仅对TCP建立连接的第一个SYN报文有效,可选参数,当protocol参数取值tcp时出现.
此参数用于扩展访问控制列表.
[port[portmask]]:表示建立TCP/UDP的端口范围.
port:表示报文使用的tcp或者udp端口号,该字段为可选字段,用符号或者数字表示,数字取值范围为0~65535,字符取值请参看端口号助记符表.
portmask为端口掩码,该字段为可选字段,其取值范围为0~65535.
当协议类型为tcp或者udp时可支持协议端口范围的配置.
配置端口号和掩码时,用户可选择输入八进制、十进制或十六进制数.
不输入port,表示允许所有端口;portmask输入为0或者不输入,表示端口本身;否则根据端口范围由port和portmask共同决定.
该规则可以支持单端口配置,可以近似支持大于、等于以及端口范围的配置(精确到2的n次幂).
dest-addrdest-wildcard|any:dest-addrdest-wildcard表示目的IP地址和目的地址通配位,点分十进制表示;any表示所有目的地址.
此参数用于扩展访问控制列表.
[icmp-type[icmp-code]|icmp-packet]:icmp-type[icmp-code]指定一ICMP报文.
icmp-type代表ICMP报文类型,用字符或数字表示,数字取值范围为0~255;icmp-code代表ICMP码,在协议为icmp且没有使用字符表示ICMP报文类型时出现,取值范围是0~255;icmp-packet是用名字表示的ICMP报文,是由特定icmp-type和icmp-code组合指定的.
此参数用于扩展访问控制列表.
ingress{{[source-start-vlan-idsource-end-vlan-id][interfaceinterface-num]}|any}:数据包的源信息.
source-start-vlan-id表示的是数据包的源起始VLAN,source-end-vlan-id表示的是数据包的源结束VLAN,interfaceinterface-num表示的是接收该报文的二层端口,any表示从所有端口接收到的所有报文.
此参数用于二层访问控制列表规则.
{rule-stringrule-maskoffset}&:rule-string是用户自定义的规则字符串,必须是16进制数组成,字符必须是偶数个;rule-maskoffset用于提取报文的信息,rule-mask是规则掩码,用于和数据包作"与"操作,offset是偏移量,它以数据包除去IPv4头后的第一个字节为基准,指定从第几个字节开始进行"与"操作,rule-maskoffset共同作用,将从报文提取出来的字符串和用户定义的rule-string比较,找到匹配的报文,然后进行相应的处理.
&表示则一次最多可以定义6这样的规则.
ingressinterfaceinterface-num、egressinterfaceinterface-num:二层接口名,interface-num表示一个接口,cpu表示cpu端口.
source-vidsource-vlan-id:源VLANID,source-vlan-id表示一个VLANID号.
这两个参数用于用户自定义的访问控制列表.
以下是undo命令的参数:all:表示要删除所有的访问列表(包括数字标识的和名字标识的).
acl-number:要删除的访问列表序号,1~299间的一个数值.
nameacl-name:要删除的访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
subitem:可选参数,指定删除访问列表中的哪个子项,取值范围为0~128,如果不指定则表示要删除访问列表中的所有子项.
1-5【描述】该命令用来配置一个数字标识的访问控制列表,分为:标准访问控制列表、扩展访问控制列表、二层访问控制列表及用户自定义的访问控制列表;此命令的undo形式用来删除一条数字或名字标识的访问控制列表的所有子项或其中一个子项,或者删除全部访问控制列表.
【举例】#下面的命令配置1号访问控制列表,该访问控制列表用于丢弃源IP为192.
168.
3.
1的报文.
[H3C]acl1deny192.
168.
3.
10#下面的命令配置100号访问控制列表,该访问控制列表用于丢弃TCP源端口号高8位为0的为报文.
[H3C]acl100denytcpany00xffany1.
1.
4aclextended【命令】aclextendedname[match-order{config|auto}]undoacl{all|{acl-number|nameacl-name}[subitemsubitem]}【视图】系统视图【缺省级别】2:系统级【参数】name:字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
config:表示匹配访问列表的规则时按用户的配置顺序.
auto:表示匹配访问列表的规则时按深度优先顺序.
以下是undo命令的参数:all:表示要删除所有的访问列表(包括数字标识的和名字标识的).
acl-number:要删除的访问列表序号,取值范围为1~299.
nameacl-name:要删除的访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
subitemsubitem:可选参数,指定删除访问列表中的哪个子项,取值范围为0~128,如果不指定则表示要删除访问列表中的所有子项.
【描述】aclextended命令用来创建一个名字标识的扩展访问控制列表,并进入扩展访问列表配置模式,此命令的undo形式用来删除一条数字或名字标识的访问控制列表的所有子项或其中一个子项,或者删除全部访问控制列表.
缺省为config顺序.
本命令创建一个以"name"命名的扩展访问列表,进入扩展访问列表配置模式之后,可以用{permit|deny}命令增加此命名访问列表的子项(用exit命令退出访问列表配置模式).
由于每一条访问列1-6表可以由多个子项组成,而每一子项的流分类规则指定的范围大小有别,当一个数据包匹配多条规则时就存在匹配顺序的问题.
可以使用match-order指定匹配顺序是按照用户配置的顺序还是按照深度优先顺序(优先匹配范围小的规则),如果不指定则缺省为用户配置顺序.
用户一旦指定一条访问列表的匹配顺序后,就不能再更改,除非把该访问列表的子项全部删除,再重新指定其匹配顺序.
【举例】#下面的命令创建一个名为example的扩展访问列表并指定匹配顺序为深度优先顺序.
[H3C]aclextendedexamplematch-orderauto1.
1.
5acllink【命令】acllinkname[match-order{config|auto}]undoacl{all|{acl-number|nameacl-name}[subitemsubitem]}【视图】系统视图【缺省级别】2:系统级【参数】name:字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
config:表示匹配访问列表的规则时按用户的配置顺序.
auto:表示匹配访问列表的规则时按深度优先顺序.
以下是undo命令的参数.
all:表示要删除所有的访问列表(包括数字标识的和名字标识的).
acl-number:要删除的访问列表序号,取值范围为1~299.
nameacl-name:要删除的访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
subitemsubitem:可选参数,指定删除访问列表中的哪个子项,取值范围为0~128,如果不指定则表示要删除访问列表中的所有子项.
【描述】本命令用来创建一个名字标识的二层访问控制列表,并进入二层访问列表配置模式,此命令的undo形式用来删除一条数字或名字标识的访问控制列表的所有子项或其中一个子项,或者删除全部访问控制列表.
缺省为config顺序.
本命令创建一个以"name"命名的二层访问列表,进入二层访问列表配置模式之后,可以用{permit|deny}命令增加此命名访问列表的子项(用quit命令退出访问列表配置模式).
由于每一条访问列表可以由多个子项组成,而每一子项的流分类规则指定的范围大小有别,当一个数据包匹配多条规则时就存在匹配顺序的问题.
可以使用match-order指定匹配顺序是按照用户配置的顺序还是按照1-7深度优先顺序(优先匹配范围小的规则),如果不指定则缺省为用户配置顺序.
用户一旦指定一条访问列表的匹配顺序后,就不能再更改,除非把该访问列表的子项全部删除,再重新指定其匹配顺序.
【举例】#下面的命令创建一个名为example的二层访问列表并指定匹配顺序为深度优先顺序.
[H3C]acllinkexamplematch-orderauto1.
1.
6aclmatch-order【命令】aclacl-numbermatch-order{config|auto}【视图】系统视图【缺省级别】2:系统级【参数】acl-number:访问列表序号,取值范围为1~299.
config:表示匹配访问列表的规则时按用户的配置顺序.
auto:表示匹配访问列表的规则时按深度优先顺序.
【描述】本命令用来指定一条数字标识的访问列表的规则匹配顺序.
缺省为config顺序.
由于每一条访问列表可以由多个子项组成,而每一子项的流分类规则指定的范围大小有别,当一个数据包匹配多条规则时就存在匹配顺序的问题.
可以使用本条命令在配置一条访问列表之前指定匹配顺序是按照用户配置的顺序还是按照深度优先顺序(优先匹配范围小的规则).
用户一旦指定一条访问列表的匹配顺序后,就不能再更改,除非把该访问列表的子项全部删除,再重新指定其匹配顺序.
【举例】#下面的命令指定1号访问列表的规则匹配顺序为深度优先顺序.
[H3C]acl1match-orderauto1.
1.
7aclstandard【命令】aclstandardname[match-order{config|auto}]undoacl{all|{acl-number|nameacl-name}[subitemsubitem]}【视图】系统视图1-8【缺省级别】2:系统级【参数】name:字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
config:表示匹配访问列表的规则时按用户的配置顺序.
auto:表示匹配访问列表的规则时按深度优先顺序.
以下是undo命令的参数:all:表示要删除所有的访问列表(包括数字标识的和名字标识的).
acl-number:要删除的访问列表序号,取值范围为1~299.
nameacl-name:要删除的访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
subitemsubitem:可选参数,指定删除访问列表中的哪个子项,取值范围为0~128,如果不指定则表示要删除访问列表中的所有子项.
【描述】该命令用来创建一个名字标识的标准访问控制列表,并进入标准访问列表配置模式,此命令的undo形式用来删除一条数字或名字标识的访问控制列表的所有子项或其中一个子项,或者删除全部访问控制列表.
缺省为config顺序.
本命令创建一个以"name"命名的标准访问列表,进入标准访问列表配置模式之后,可以用{permit|deny}命令增加此命名访问列表的子项(用quit命令退出访问列表配置模式).
由于每一条访问列表可以由多个子项组成,而每一子项的流分类规则指定的范围大小有别,当一个数据包匹配多条规则时就存在匹配顺序的问题.
可以使用match-order指定匹配顺序是按照用户配置的顺序还是按照深度优先顺序(优先匹配范围小的规则),如果不指定则缺省为用户配置顺序.
用户一旦指定一条访问列表的匹配顺序后,就不能再更改,除非把该访问列表的子项全部删除,再重新指定其匹配顺序.
【举例】#下面的命令创建一个名为example的标准访问列表并指定匹配顺序为深度优先顺序.
[H3C]aclstandardexamplematch-orderauto1.
1.
8{permit|deny}【命令】(1)增加一条名字标识的标准访问控制列表的子项{permit|deny}{source-addrsource-wildcard|any}[fragments][time-rangetime-range-name]1-9(2)增加一条名字标识的扩展访问控制列表的子项{permit|deny}[protocol][established]{source-addrsource-wildcard|any}[port[portmask]]{dest-addrdest-wildcard|any}[port[portmask]][icmp-type[icmp-code]][fragments][time-rangetime-range-name](3)增加一条名字标识的二层访问控制列表的子项{permit|deny}[protocol]ingress{{[source-start-vlan-idsource-end-vlan-id][interfaceinterface-num]}|any}[time-rangetime-range-name]【视图】访问列表配置模式(包括标准、扩展、二层、接口、用户自定义五种配置模式)【缺省级别】2:系统级【参数】permit:表明允许满足条件的报文通过.
deny:表明禁止满足条件的报文通过.
time-rangetime-range-name:时间段的名称,可选参数,表示该规则在此时间段内有效.
以下的参数是数据包携带的各种属性参数,访问控制列表就是根据这些属性参数的取值制定规则:source-addrsource-wildcard|any:source-addrsource-wildcard表示源IP地址和源地址通配位,点分十进制表示;any表示所有源地址.
此参数用于建立标准或者扩展访问控制列表.
fragments:表示此条规则仅对分片报文有效,而对非分片报文忽略此规则.
此参数用于标准访问控制列表或者扩展访问控制列表.
protocol:用数字或名字表示的协议类型.
数字取值范围为1~255;名字取值范围为icmp、igmp、tcp、udp、gre、ospf、ipinip.
此参数用于扩展访问控制列表.
established:表示此条规则仅对TCP建立连接的第一个SYN报文有效,可选参数,当protocol参数取值tcp时出现.
此参数用于扩展访问控制列表.
[port[portmask]]:表示建立TCP/UDP的端口范围.
port:表示报文使用的tcp或者udp端口号,该字段为可选字段,用符号或者数字表示,数字取值范围为0~65535,字符取值请参看端口号助记符表.
portmask为端口掩码,该字段为可选字段,其取值范围为0~65535.
当协议类型为tcp或者udp时可支持协议端口范围的配置.
配置端口号和掩码时,用户可选择输入八进制、十进制或十六进制数.
不输入port,表示允许所有端口;portmask输入为0或者不输入,表示端口本身;否则根据端口范围由port和portmask共同决定.
该规则可以支持单端口配置,可以近似支持大于,小于以及端口范围的配置(精确到2的n次幂).
dest-addrdest-wildcard|any:dest-addrdest-wildcard表示目的IP地址和目的地址通配位,点分十进制表示;any表示所有目的地址.
此参数用于扩展访问控制列表.
[icmp-type[icmp-code]|icmp-packet]:icmp-type[icmp-code]指定一ICMP报文.
icmp-type代表ICMP报文类型,用字符或数字表示,数字取值范围为0~255;icmp-code代表ICMP码,在协议为icmp且没有使用字符表示ICMP报文类型时出现,取值范围是0~255;icmp-packet是用名字表示的ICMP报文,是由特定icmp-type和icmp-code组合指定的.
此参数用于扩展访问控制列表.
1-10ingress{{[source-start-vlan-idsource-end-vlan-id][source-mac-addrsource-mac-wildcard][interfaceinterface-num]}|any}:数据包的源信息,source-start-vlan-id表示的是数据包的源起始VLAN,source-end-vlan-id表示的是数据包的源结束VLAN,source-mac-addrsource-mac-wildcard表示的是数据包的源MAC地址和MAC地址的通配符,这两个参数共同作用可以得到用户感兴趣的源MAC地址的范围,比如source-mac-wildcard取值为0000-0000-ffff,则表示用户只对源MAC地址的前32个bit(即通配符中数字0对应的比特位)感兴趣,interfaceinterface-num表示的是接收该报文的二层端口,any表示从所有端口接收到的所有报文.
此参数用于二层访问控制列表规则.
{rule-stringrule-maskoffset}&:rule-string是用户自定义的规则字符串,必须是16进制数组成,字符必须是偶数个;rule-maskoffset用于提取报文的信息,rule-mask是规则掩码,用于和数据包作"与"操作,offset是偏移量,它以数据包除去源MAC、目的MAC和TAG头后的第一个字节为基准,指定从第几个字节开始进行"与"操作,rule-maskoffset共同作用,将从报文提取出来的字符串和用户定义的rule-string比较,找到匹配的报文,然后进行相应的处理.
&表示则一次最多可以定义6这样的规则.
ingressinterfaceinterface-num、egressinterfaceinterface-num:二层接口名,其中interface-num表示一个接口,cpu表示cpu端口.
source-vidsource-vlan-id:源VLANID,source-vlan-id表示源VLANID号.
这两个参数用于用户自定义的访问控制列表.
说明:以下是undo命令的参数.
all:表示要删除所有的访问列表(包括数字标识的和名字标识的).
acl-number:要删除的访问列表序号,取值范围为1~299.
nameacl-name:要删除的访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;不区分大小写,不允许使用all、any关键字.
subitem:可选参数,指定删除访问列表中的哪个子项,取值范围为0~127,如果不指定则表示要删除访问列表中的所有子项.
【描述】该命令用来增加一条以名字标识的访问控制列表的子项.
进入访问列表配置模式后,使用本命令建立访问控制列表的一个子项.
本命令可以重复使用,为一条访问列表建立多个子项,总共可以有128个子项.
如果该访问列表已经激活则不允许再为其添加子项.
【举例】#下面的命令创建一个名为example的标准访问列表并指定匹配顺序为深度优先顺序.
[H3C]aclstandardexamplematch-orderautoCreateACLitemsuccessfully!
[H3C-std-nacl-example]permit192.
168.
3.
10ConfigACLsubitemsuccessfully!
[H3C-std-nacl-example]1-111.
1.
9periodic【命令】periodicday-of-the-weekhh:mm:sstoday-of-the-weekhh:mm:ssundoperiodicday-of-the-weekhh:mm:sstoday-of-the-weekhh:mm:ss【视图】time-range时间配置模式【缺省级别】2:系统级【参数】day-of-the-week:表示该时间段在每周几有效,或者从周几开始有效,此参数可以一次输入多个.
参数取值如下:0~6(数字,表示周一到周日);mon,tue,wed,thur,fri,sat,sun(特定字符串,表示星期一到星期日);weekdays(特定字符串,工作日,包括从星期一到星期五五天);weekend(休息日,包括星期六和星期天);daily(特定字符串,所有日子,包括一周七天).
to后的day-of-the-week:参数表示该时间段在每周几失效,它和to前的day-of-the-week参数共同确定一个时间段,此时to前后的day-of-the-week都只能取一个值,即只能输入从星期一到星期日七天中的一天,并且to前输入的day-of-the-week取值要比to后的day-of-the-week的早,例如,第一个day-of-the-week输入为wed,则to后面的day-of-the-week可以选值为wed、thu、fri、sat.
如果to前输入的day-of-the-week输入了两个或两个以上的日子,to后将不能再输入day-of-the-week参数.
hh:mm:ss:参数第一个为起始时间,第二个为中止时间.
【描述】该命令用来创建周期时间范围.
该命令的undo形式用来删除周期时间范围.
周期时间范围的生效周期为一周.
根据不同的配置,周期时间段有不同的时间表示.
如:每个工作日的8:00到18:00生效,配置为[H3C-timerange-test]periodicweekdays8:00to18:00或者为[H3C-timerange-test]periodicMonTueWedThuFri8:00to18:00每个星期的周一8:00到周五18:00生效,配置为[H3C-timerange-test]periodicMon8:00toFri18:00【举例】#下面的例子配置了一条在周一到周五每天8:00到18:00生效的时间段.
[H3C]time-range1to5[H3C-timerange-1to5]periodicweekdays8:00to18:00[H3C-timerange-1to5]quit#下面的例子配置了一条每天8:00到18:00生效的时间段.
[H3C]time-rangeall_day1-12[H3C-timerange-all_day]periodicdaily8:00to18:00[H3C-timerange-all_day]quit#下面的例子配置了一条每周周一8:00到周五18:00生效的时间段.
[H3C]time-range1to5[H3C-timerange-1to5]periodicmon8:00tofri18:00[H3C-timerange-1to5]quit#下面的例子配置了一条每周周末全部时间生效的时间段.
[H3C]time-rangewend2[H3C-timerange-wend2]periodicweekend0:0to23:59[H3C-timerange-wend2]quit#下面例子配置了一条周末每天下午生效的时间段.
[H3C]time-rangewendafternoon[H3C-timerange-wendafternoon]periodicweekend14:00to18:00[H3C-timerange-wendafternoon]quit1.
1.
10displayaclconfig【命令】displayaclconfig{all|acl-number|nameacl-name}【视图】任意视图【缺省级别】2:系统级【参数】all表示要显示所有的访问列表(包括数字标识的和名字标识的).
acl-number为要显示的访问列表序号,取值范围为1~299.
nameacl-name为要显示的访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号.
【描述】该命令用来显示访问控制列表的详细配置信息,包括每一个{permit|deny}语句及其序号和该语句匹配的数据包的个数和字节数.
【举例】#下面的命令显示所有访问列表的内容.
[H3C]displayaclconfigallStandardIPAccessList10,1rule,0:permit10.
0.
0.
10(0timesmatched)StandardIPAccessList20,1rule,0:permit20.
0.
0.
10(0timesmatched)StandardIPAccessListstd1,2rules,0:permit20.
0.
0.
10(0timesmatched)1:permit30.
0.
0.
10(0timesmatched)1-131.
1.
11displayaclconfigstatistic【命令】displayaclconfigstatistic【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示访问控制列表的统计信息.
【举例】#下面的命令显示所有访问列表的统计信息.
[H3C]displayaclconfigstatisticacl1:1rulesacl2:2rulesacl10:1rulesacl11:1rulesacl12:1rulesacl200:1rulesacl202:2rulesacl210:1rulestotalconfigrules:10rules1.
1.
12displayaclruntime【命令】displayaclruntime{all|acl-number|nameacl-name}【视图】任意视图【缺省级别】2:系统级【参数】all表示要显示所有已应用的访问列表(包括数字标识的和名字标识的).
acl-number为要显示的已应用的访问列表序号,取值范围为1~299.
nameacl-name为要显示的已应用的访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号.
1-14【描述】该命令用来显示访问控制列表的下发应用信息.
显示内容包括访问控制列表名、子项名和下发状态.
若ACL子项被下发到硬件中,还将显示该ACL子项在硬件中的优先级.
优先级值为0~255.
若ACL子项下发到硬件中,则显示该ACL子项在该硬件中的优先级,否则用"/"表示,如一个ACL子项只被下发优先级为8,则显示为(8).
【举例】#下面的命令显示所有接口的访问列表下发应用信息.
[H3C]displayaclruntimeallaclstd1subitem0running(0)aclstd1subitem1running(1)1.
1.
13displayaclruntimestatistic【命令】displayaclruntimestatistic【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示访问控制列表的统计信息.
【举例】#下面的命令显示所有接口的访问列表下发应用的统计信息.
[H3C]displayaclruntimestatisticacl1acl200:1rulesacl2:2rulesacl202:2rulesacl10acl210:1rulesacl11acl210:1rulesacl12acl210:1rulestotalruntimerules:8rules1.
1.
14displaytime-range【命令】displaytime-range[all|statistic|nametime-range-name]【视图】任意视图1-15【缺省级别】2:系统级【参数】all:显示所有的时间段.
statistic:显示所有时间段的统计信息.
time-range-name:为时间段的名称,以[a-z,A-Z]为起始字母的字符串,取值范围为1~32个字符.
【描述】该命令用来显示当前时间段的配置和状态,对于当前处在激活状态的时间段将显示active,对于非激活状态显示inactive.
注意:由于系统更新acl状态有一个误差,大约1分钟,而displaytime-range会采用当前时间对其进行判断,所以有可能出现displaytime-range看到一个时间段已经激活,而引用它的acl没有激活.
这种情况是正常的.
【举例】#显示所有时间段.
[H3C-timerange-tm2]displaytime-rangeall#显示名字为tm1的时间段.
[H3C]displaytime-rangenametm1#显示所有时间段的统计信息.
[H3C]displaytime-rangestatistic1.
1.
15time-range【命令】time-rangetime-range-nameundotime-range{all|time-range-name}【视图】系统视图【缺省级别】2:系统级【参数】time-range-name:时间段的名字,以[a-z,A-Z]为起始字母的字符串,取值范围为1~32个字符.
【描述】该命令用来进入time-range时间配置模式.
此命令的undo形式用来删除配置的时间段.
【举例】#创建时间段tm1并进入该时间段配置模式.
1-16[H3C]time-rangetm1H3C(config-timerange-tm1)#i目录1QOS配置命令1-11.
1QoS配置命令·1-11.
1.
1cleartraffic-statistic·1-11.
1.
2queue-scheduler·1-21.
1.
3queue-schedulercos-map·1-21.
1.
4displayqos-infoall·1-31.
1.
5displayqos-infostatistic1-41.
1.
6displayqos-infotraffic-redirect1-41.
1.
7displayqos-infotraffic-statistic1-51.
1.
8displayqueue-scheduler1-51.
1.
9displayqueue-schedulercos-map·1-61-11QOS配置命令1.
1QoS配置命令QoS配置命令包括:cleartraffic-statisticmirrored-toqueue-schedulerqueue-schedulercos-mapdisplayqos-infoalldisplayqos-infomirrored-todisplayqos-infostatisticdisplayqos-infotraffic-redirectdisplayqos-infotraffic-statisticdisplayqueue-schedulerdisplayqueue-schedulercos-map1.
1.
1cleartraffic-statistic【命令】cleartraffic-statistic{all|[ip-group{access-list-number|access-list-name}[subitemsubitem]][link-group{access-list-number|access-list-name}[subitemsubitem]]}【视图】系统视图【缺省级别】2:系统级【参数】all:表示要对所有配置了流量统计的访问列表(包括组合项)的流量统计信息清零.
ip-group{access-list-number|access-list-name}[subitemsubitem]:表示标准或扩展访问控制列表.
access-list-number:访问列表序号,取值范围为1~199;access-list-name:访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;subitemsubitem:可选参数,指定访问列表中的哪个子项,取值范围为0~127,如果不指定则表示访问列表中的所有子项.
link-group{access-list-number|access-list-name}[subitemsubitem]:表示二层访问控制列表.
access-list-number:访问列表序号,取值范围为200~299;access-list-name:访问列表名字,字符串参数,必须以英文字母(即[a-z,A-Z])开头,而且中间不能有空格和引号;1-2subitemsubitem:可选参数,指定访问列表中的哪个子项,取值范围为0~127,如果不指定则表示访问列表中的所有子项.
【描述】该命令用来清除流量统计信息,可以清除所有或指定流量的统计信息.
【举例】#下面的命令清除1号访问列表的流量统计信息.
[H3C]cleartraffic-statisticip-group11.
1.
2queue-scheduler【命令】queue-scheduler{strict-priority|wrrqueue1-weightqueue2-weightqueue3-weightqueue4-weight}undoqueue-scheduler【视图】系统视图【缺省级别】2:系统级【参数】strict-priority严格优先级调试.
wrrqueue1-weightqueue2-weightqueue3-weightqueue4-weight:表明队列实行加权轮循调度.
queue1-weight:1号队列的权重,即带宽分配的百分比.
queue2-weight:2号队列的权重,即带宽分配的百分比.
queue3-weight:3号队列的权重,即带宽分配的百分比.
queue4-weight:4号队列的权重,即带宽分配的百分比.
【描述】该命令用来设置队列调度模式及参数,此命令的undo形式用来关闭队列调度算法.
对于权重的配置,配置的队列权重值应小于16.
【举例】#下面的命令设置队列调度模式为加权轮循调度,四个队列的权重分别为1、3、6、9.
[H3C]queue-schedulerwrr13691.
1.
3queue-schedulercos-map【命令】queue-schedulercos-map[queue-number][packed-priority]【视图】系统视图1-3【缺省级别】2:系统级【参数】queue-number:硬件优先级队列,取值范围为0~3.
packed-priority:IEEE802.
1p定义的优先级,取值范围为0~7.
【描述】该命令用来设置系统4个硬件优先级队列与IEEE802.
1p中定义的8个优先级之间的映射关系.
【举例】#设置硬件优先级队列1映射IEEE802.
1p协议优先级6系统缺省的映射关系为802.
1p建议的映射关系,如下:802.
1p:01234567硬件优先级:00112233OLT默认有4个硬件优先级队列,从0~3,3优先级最高.
OLT优先发送优先级高的硬件队列的buffer中的数据包.
[H3C]queue-schedulercos-map161.
1.
4displayqos-infoall【命令】displayqos-infoall【视图】所有视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示所有的QoS参数设置,包括优先级标记、重定向、流量统计、流量镜像、报文重写vlan、报文插入tag头等配置信息.
若QoS被下发到硬件中,还将显示该QoS在硬件中的优先级.
【举例】#下面的命令显示所有的QoS参数配置.
[H3C]displayqos-infoallmirrored-to:Matches:access-list1subitem0running(2)Mirrored-to:e1/0/1traffic-redirect:Matches:access-list3subitem0running(4)1-4Redirectedto:interfacee1/0/3traffic-statistic:Matches:access-list4subitem0running(5)0packet1.
1.
5displayqos-infostatistic【命令】displayqos-infostatistic【视图】所有视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示所有的QoS的统计信息,包括优先级标记、重定向、流量统计、流量镜像、报文重写vlan、报文插入tag头等的统计信息.
【举例】#下面的命令显示所有的QoS的统计信息.
[H3C]displayqos-infostatisticmirrored-to:access-list1:1rulestotalmirrored-torules:1rulestraffic-redirect:access-list3:1rulestotaltraffic-redirectrules:1rulestraffic-statistic:access-list4:1rulestotaltraffic-statisticrules:1rulestotalmirrored-torules:1rulestotaltraffic-redirectrules:1rulestotaltraffic-statisticrules:1rulestotalqos-inforules:5rules1.
1.
6displayqos-infotraffic-redirect【命令】displayqos-infotraffic-redirect1-5【视图】所有视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示重定向的参数设置.
显示的内容包括需进行重定向的流量对应的访问列表、重定向的端口等信息.
若重定向被下发到硬件中,还将显示该重定向在硬件中的优先级.
【举例】#下面的命令显示重定向的参数配置.
[H3C]displayqos-infotraffic-redirecttraffic-redirect:Matches:access-list3subitem0running(4)Redirectedto:interfacee1/0/31.
1.
7displayqos-infotraffic-statistic【命令】displayqos-infotraffic-statistic【视图】所有视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示流量统计信息.
显示的内容包括需进行流量统计的流量对应的访问列表、统计的报文数目等信息.
若流量统计被下发到硬件中,还将显示该流量统计在硬件中的优先级.
【举例】#下面的命令显示流量统计信息.
[H3C]displayqos-infotraffic-statistictraffic-statistic:Matches:access-list4subitem0running(5)0packet1.
1.
8displayqueue-scheduler【命令】displayqueue-scheduler1-6【视图】所有视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示队列调度模式及参数.
【举例】#下面的命令显示队列调度模式及参数.
displayqueue-schedulerQueueschedulingmode:strict-priority1.
1.
9displayqueue-schedulercos-map【命令】displayqueue-schedulercos-map【视图】所有视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示IEEE802.
1p协议优先级和硬件队列优先级的映射关系.
【举例】#显示IEEE802.
1p协议优先级和硬件队列优先级的映射关系.
[H3C]displayqueue-schedulercos-mapInformationaboutmapofcos:802.
1PPriorityQueueofclass0010203040506070i目录1STP配置命令1-11.
1STP配置命令·1-11.
1.
1displaystpinterface·1-11.
1.
2stp·1-21.
1.
3stpcost1-21.
1.
4stproot-guard1-31.
1.
5stpforward-time·1-31.
1.
6stphello-time1-41.
1.
7stpmax-age·1-51.
1.
8stpport-priority·1-51.
1.
9stpmcheck1-61.
1.
10stppoint-to-point·1-61.
1.
11stpportfast·1-71.
1.
12stptransit-limit1-71.
1.
13stppriority·1-81.
1.
14stpmode·1-81.
1.
15stpremote-loop-detect1-91.
1.
16clearstp·1-91.
2MSTP配置命令·1-101.
2.
1stpmstmax-hops1-111.
2.
2stpmstname·1-111.
2.
3stpmstrevision·1-121.
2.
4stpmstinstancevlan·1-121.
2.
5stpmstinstanceinstance-numpriority·1-131.
2.
6stpmstexternalcost1-131.
2.
7stpmstinstancecost·1-141.
2.
8stpmstinstanceport-priority1-141.
2.
9stpmstroot-guard1-151.
2.
10displaystpmstconfig-id·1-151.
2.
11displaystpmstinstanceinterface1-161.
2.
12stpmstconfig-digest-snooping·1-161.
2.
13stpmstdisableinstance·1-171.
2.
14displaystpmstdisabled-instance·1-171-11STP配置命令1.
1STP配置命令STP(SpanningTreeprotocol,生成树协议)配置命令包括:displaystpinterfacestpstpcoststpforward-timestphello-timestpmax-agestpport-prioritystpmcheckstppoint-to-pointstpportfaststptransmitstpprioritystpmodeclearstp1.
1.
1displaystpinterface【命令】displaystpinterface[interface-list]【视图】任意视图【缺省级别】2:系统级【参数】interface-list:选择显示的端口列表,表示多个以太网端口.
interface-list:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次.
【描述】displaystpinterface[interface-list]命令用来显示生成树信息,参数interface-list是可选的,如果没选,则显示所有以太网端口状态信息,否则显示指定端口的状态信息.
1-2【举例】#显示与生成树有关的配置信息.
[H3C]displaystpinterfacegigabitethernet1/0/71.
1.
2stp【命令】stpundostp【视图】系统视图/端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启全局或端口上的STP协议,此命令的undo形式是关闭系统或端口的STP协议.
缺省情况下全局STP处于打开状态.
【举例】#启动全局STP协议.
[H3C]stp#关闭以太网端口8的STP协议.
[H3C–GigabitEthernet1/0/8]undostp1.
1.
3stpcost【命令】stpcostcostundostpcost【视图】端口视图【缺省级别】2:系统级【参数】cost:用来标识所设定的端口路径开销值,取值范围为1~200000000.
【描述】该命令用来设置当前以太网端口参与STP计算的路径开销,此命令的undo形式恢复当前以太网端口路径开销的默认值.
1-3在IEEE802.
1D协议中,端口cost的默认值是根据端口速度来决定的,建议用户使用缺省值.
【举例】#设定以太网端口8的路径开销为20.
[H3C–GigabitEthernet1/0/8]stpcost201.
1.
4stproot-guard【命令】stproot-guardundostproot-guard【视图】端口视图【缺省级别】2:系统级【参数】无【描述】此命令设置当前以太网端口的根保护功能,此命令的undo形式恢复当前以太网端口根保护功能到默认状态.
端口根保护功能默认关闭.
建议用户使用缺省值.
【举例】#开启以太网端口8的根保护功能.
[H3C–GigabitEthernet1/0/8]stproot-guard1.
1.
5stpforward-time【命令】stpforward-timesecondsundostpforward-time【视图】系统视图【缺省级别】2:系统级【参数】seconds:用来标识OLT的ForwardDelay时间值,范围为4~30秒.
1-4【描述】该命令用来设定OLT的ForwardDelay时间参数,此命令的undo形式则恢复ForwardDelay时间为缺省值.
缺省值为15秒.
当本OLT被选为根桥时,端口状态切换的时间间隔为ForwardDelay时间,其值与交换网络的网络直径有关,网络直径越大,它的时间值就越大,但建议使用缺省值15秒.
注意:ForwardDelay的时间必须大于等于HelloTime+2.
【举例】#设定OLT的ForwardDelay时间值为20秒.
[H3C]stpforward-time201.
1.
6stphello-time【命令】stphello-timesecondsundostphello-time【视图】二层以太网端口视图/端口组视图【缺省级别】2:系统级【参数】seconds:用来标识所设定的HelloTime时间值,范围为1~10秒.
【描述】该命令用来设定STP协议的HelloTime时间,此命令的undo形式则恢复该HelloTime时间缺省值.
缺省值为2秒.
系统周期性地向外发送STP协议报文,当本OLT被选为根桥时发送STP协议报文的时间间隔就是HelloTime时间值.
HelloTime参数建议使用缺省值2秒.
注意:HelloTime必须小于等于ForwardDelay-2.
【举例】#设定系统的HelloTime值为8秒.
1-5[H3C]stphello-time81.
1.
7stpmax-age【命令】stpmax-agesecondsundostpmax-age【视图】系统视图【缺省级别】2:系统级【参数】seconds:用来标识所设定的MaxAge时间值,范围为6~40秒.
【描述】该命令用来设定系统的MaxAge时间参数,此命令的undo形式则恢复该时间参数为缺省值.
缺省值为20秒.
MaxAge是用来设置STP协议报文老化的最长时间间隔,如果超时,就直接丢弃报文.
如果这个值太小,生成树计算就会比较频繁,有可能将网络拥塞误认为是链路故障;如果这个值太大,则不利于及时发现链路故障.
MaxAge时间值与交换网络的网络直径有关,建议使用缺省值20秒.
注意:MaxAge必须大于等于2*(HelloTime+1),小于等于2*(ForwardDelay–1).
【举例】#设定系统的MaxAge参数值为10秒.
[H3C]stpmax-age101.
1.
8stpport-priority【命令】stpport-priorityport-priorityundostpport-priority【视图】端口视图【缺省级别】2:系统级【参数】port-priority:用来标识所设定的以太网端口优先级值,范围为0~240.
1-6【描述】此命令设定当前以太网端口参与STP计算的优先级,此命令的undo形式恢复当前以太网端口的优先级为缺省值.
缺省为128.
设置参与STP计算的当前端口优先级,优先级取值越小表示优先级越高,端口就越易成为根端口.
【举例】#设定以太网端口1的STP优先级为64.
[H3C–GigabitEthernet1/0/1]stpport-priority641.
1.
9stpmcheck【命令】stpmcheck【视图】端口视图【缺省级别】2:系统级【参数】无【描述】当OLT运行RSTP协议并且端口处于STP兼容模式的时候,此命令可以强制端口发送RSTP报文.
【举例】#配置端口7强制发送RSTP报文.
[H3C–GigabitEthernet1/0/7]stpmcheck1.
1.
10stppoint-to-point【命令】stppoint-to-point{auto|forcefalse|falsetrue}undostppoint-to-point【视图】端口视图【缺省级别】2:系统级【参数】auto:网桥自动检测端口是否是点对点连接形式.
falsefalse:强制端口为非点对点连接.
falsetrue:强制端口为点对点连接.
1-7【描述】该命令用来配置当前以太网端口的点对点连接形式.
缺省为auto.
【举例】#配置以太网端口7为强制点对点连接.
[H3C–GigabitEthernet1/0/7]stppoint-to-pointforcetrue1.
1.
11stpportfast【命令】stpportfastundostpportfast【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置当前以太网端口的边界端口状态.
缺省所有端口为边界端口.
边界端口可以在linkup上3秒后自动进入转发状态,边界端口收到生成树报文则自动切换到非边界端口状态.
【举例】#配置以太网端口7为边界端口.
[H3C–GigabitEthernet1/0/7]stpportfast1.
1.
12stptransit-limit【命令】stptransit-limitmax-bpdusundostptransit-limit【视图】端口视图【缺省级别】2:系统级【参数】max-bpdus:BPDU的数目,范围是1~255.
1-8【描述】该命令用来配置当前以太网端口在每个hellotime时间内最多发送的BPDU数目.
缺省为3.
【举例】#配置以太网端口7每个hellotime最多发送5个BPDU报文.
[H3C–GigabitEthernet1/0/7]stptransit-limit51.
1.
13stppriority【命令】stpprioritybridge-priorityundostppriority【视图】系统视图【缺省级别】2:系统级【参数】bridge-priority:用来标识OLTSTP优先级,范围为0~61440,设定值必须为4096的整数倍.
【描述】该命令用来设置运行STP协议时本OLT的优先级,此命令的undo形式恢复本OLTSTP优先级为缺省值.
缺省值为32768.
可以采用命令该命令设置运行STP协议时OLT的STP优先级,优先级数值越低,该OLT就越有可能成为网络中的根桥.
【举例】#设定OLT的STP优先级为4096.
[H3C]stppriority40961.
1.
14stpmode【命令】stpmode{rstp|stp|mstp}undostpmode【视图】系统视图【缺省级别】2:系统级1-9【参数】rstp:配置OLT运行RSTP协议.
stp:配置OLT运行STP协议mstp:配置OLT运行MSTP协议.
【描述】该命令用来配置OLT的生成树协议模式.
缺省为rstp.
【举例】#配置OLT运行STP协议.
[H3C]stpmodestp1.
1.
15stpremote-loop-detect【命令】stpremote-loop-detectundostpremote-loop-detect【视图】端口视图/系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来打开生成树端口的远端环路检测功能,此命令的undo形式用于关闭端口的远端环路检测功能.
在系统视图下使用该命令可以对端口进行批处理,需要带有端口参数.
【举例】#在系统视图下打开端口1和端口3的远端环路检测功能.
[H3C]stpremote-loop-detectinterfacegigabitethernet1/0/1gigabitethernet1/0/3#在端口视图下关闭端口1的远端环路检测功能.
[H3C–GigabitEthernet1/0/1]undostpremote-loop-detect1.
1.
16clearstp【命令】clearstpinterfaceinterface-list【视图】系统视图1-10【缺省级别】2:系统级【参数】interface-list:选择显示的端口列表,表示多个以太网端口.
interface-list:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值范围为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次【描述】该命令用来清除端口的生成树报文统计信息.
【举例】#清除OLT指定端口的生成树报文统计信息.
[H3C]clearstpinterfaceolt1/0/11.
2MSTP配置命令MSTP(MultiplespanningTreeprotocol,多生成树协议)配置命令包括:stpmstforward-timestpmsthello-timestpmstmax-agestpmstmax-hopsstpmstnamestpmstrevisionstpmstinstancevlanstpmstinstanceprioritystpmstportfaststpmstlink-typestpmstexternalcoststpmstinstancecoststpmstinstanceport-prioritydisplaystpmstconfig-iddisplaystpmstinstanceinterfacestpmstconfig-digest-snoopingstpmstignoredvlandisplaystpmstignored-vlan以下命令:stpmstforward-timestpmsthello-time1-11stpmstmax-agestpmstportfaststpmstlink-type请参见SST中的相应命令:stpforward-timestphello-timestpmax-agestpportfaststppoint-to-point手册中不再详细解释.
1.
2.
1stpmstmax-hops【命令】stpmstmax-hopsmax-hopsundostpmstmax-hops【视图】系统视图【缺省级别】2:系统级【参数】max-hops:MSTP报文的跳数,取值范围为1~255.
【描述】该命令用来配置MSTP报文的最大跳数.
该命令的undo形式用来恢复缺省值,缺省值为20.
【举例】#配置MSTP报文的最大跳数为10.
[H3C]stpmstmax-hops101.
2.
2stpmstname【命令】stpmstnamenameundostpmstname【视图】系统视图【缺省级别】2:系统级1-12【参数】name:MSTP的区域名称,是MSTP配置标识符的组成部分之一,为32字节长的字符串.
【描述】该命令用来配置MSTP配置标识符中的名称.
该命令的undo形式用来恢复缺省值,缺省的名称为空.
【举例】#配置MSTP名称为greennet.
[H3C]stpmstnamegreennet1.
2.
3stpmstrevision【命令】stpmstrevisionrevision-levelundostpmstrevision【视图】系统视图【缺省级别】2:系统级【参数】revision-level:MSTP的修正级别,是MSTP配置标识符的组成部分之一,取值范围为0~65535的整数.
【描述】该命令用来配置MSTP配置标识符中的修正级别.
该命令的undo形式用来恢复缺省值,缺省值为0.
【举例】#配置MSTP的修正级别为10.
[H3C]stpmstrevision101.
2.
4stpmstinstancevlan【命令】stpmstinstanceinstance-numvlanvlan-listundostpmstinstanceinstance-numvlanvlan-list【视图】系统视图【缺省级别】2:系统级1-13【参数】instance-num:MSTP实例号,取值范围为1~15.
vlan-list:vlan-list的组成可以为离散的数字、连续一段数字、离散和连续混合表示,其中离散的数字之间用逗号分隔,数字段用减号表示,如:2,5,8,10-20.
【描述】该命令用来配置MSTP配置标识符中的MSTP实例与VLAN的映射关系.
该命令的undo形式用来恢复缺省情况,缺省为所有VLAN映射到MSTP实例0中.
【举例】#配置vlan2-7映射到MSTP实例2中.
[H3C]stpmstinstance2vlan2-71.
2.
5stpmstinstanceinstance-numpriority【命令】stpmstinstanceinstance-numprioritypriorityundostpmstinstanceinstance-numpriority【视图】系统视图【缺省级别】2:系统级【参数】instance-num:MSTP实例号,取值范围为0~15.
priority:网桥的优先级,取值范围为0~61440,为4096的整数倍.
【描述】该命令用来配置网桥在某个MSTP实例内的优先级.
该命令的undo形式用来恢复缺省值,缺省情况下网桥在每个实例内的优先级都是32768.
【举例】#配置网桥在实例2中的优先级为4096.
[H3C]stpmstinstance2priority40961.
2.
6stpmstexternalcost【命令】stpmstexternalcostexternal-costundostpmstexternalcost【视图】端口视图1-14【缺省级别】2:系统级【参数】external-cost:端口外部路径花费,取值范围为1~200000000.
【描述】该命令用来配置端口的外部路径花费.
该命令的undo形式用来恢复缺省值,缺省情况下端口外部路径花费为200000.
【举例】#配置端口2中的外部路径花费为200.
[H3C–GigabitEthernet1/0/2]stpmstexternalcost2001.
2.
7stpmstinstancecost【命令】stpmstinstanceinstance-numcostcostundostpmstinstanceinstance-numcost【视图】端口视图【缺省级别】2:系统级【参数】instance-num:MSTP实例号,取值范围为0~15.
cost:端口路径花费,取值范围为1~200000000.
【描述】该命令用来配置端口在每个实例内部的路径花费.
该命令的undo命令用来恢复缺省值,缺省情况下端口在每个实例内的路径花费为200000.
【举例】#配置端口2在实例1内的路径花费为200.
[H3C–GigabitEthernet1/0/2]stpmstinstance1cost2001.
2.
8stpmstinstanceport-priority【命令】stpmstinstanceinstance-numport-prioritypriorityundostpmstinstanceinstance-numport-priority【视图】端口视图1-15【缺省级别】2:系统级【参数】instance-num:MSTP实例号,取值范围为0~15.
priority:端口优先级,取值范围为0~240,为16的整数倍.
【描述】该命令用来配置端口在生成树实例内的优先级.
该命令的undo形式用来恢复缺省值,缺省情况下端口在每个实例内的优先级都是128.
【举例】#配置端口2中在实例1内的优先级为16.
[H3C–GigabitEthernet1/0/2]stpmstinstance1port-priority161.
2.
9stpmstroot-guard【命令】stproot-guardundostproot-guard【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来设置当前以太网端口的根保护功能,此命令的undo形式恢复当前以太网端口根保护功能到默认状态.
端口根保护功能默认关闭.
建议用户使用缺省值.
【举例】#开启以太网端口8的根保护功能.
[H3C–GigabitEthernet1/0/8]stpmstroot-guard1.
2.
10displaystpmstconfig-id【命令】displaystpmstconfig-id【视图】任意视图1-16【缺省级别】2:系统级【参数】无【描述】该命令用来显示MSTP的配置标识符,MSTP配置标识符包括:MSTP修正级别,MSTP配置名以及生成树实例和VLAN的映射关系.
【举例】#显示MSTP的配置标识符.
[H3C]displaystpmstconfig-id1.
2.
11displaystpmstinstanceinterface【命令】displaystpmstinstanceinstance-numinterface[interface-list]【视图】任意视图【缺省级别】2:系统级【参数】instance-num:MSTP实例号,取值范围为0~15.
interface-list:选择的端口列表,表示多个以太网端口,interface-list:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次.
【描述】该命令用来显示某个实例内的端口信息.
#显示MSTP实例0的端口1的信息.
[H3C]displaystpmstinstance0interfacegigabitethernet1/0/11.
2.
12stpmstconfig-digest-snooping【命令】stpmstconfig-digest-snoopingundostpmstconfig-digest-snooping【视图】端口视图1-17【缺省级别】2:系统级【参数】无【描述】该命令用来开启摘要侦听功能实现同Cisco的私有MSTP协议互通,此命令的undo形式用于关闭摘要侦听功能.
缺省为关闭摘要侦听特性.
【举例】#开启以太网端口1的摘要侦听功能.
[H3C–GigabitEthernet1/0/1]stpmstconfig-digest-snooping1.
2.
13stpmstdisableinstance【命令】stpmstdisableinstanceinstance-numundostpmstdisableinstanceinstance-num【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启INSTANCE的disable特性,disableinstance后,映射到该实例的vlan在所有端口forwarding,类似在stp模式下执行undostp,此命令的undo形式用于关闭INSTANCE的disable特性.
缺省为关闭INSTANCE的disable特性.
【举例】#开启INSTANCE的disable特性.
[H3C]stpmstdisableinstance31.
2.
14displaystpmstdisabled-instance【命令】displaystpmstdisabled-instance【视图】任意视图1-18【缺省级别】2:系统级【参数】无【描述】该命令用来显示已经开启disable特性的INSTANCE.
【举例】#显示已经开启ignore特性的VLAN.
[H3C–GigabitEthernet1/0/1]displaystpmstdisabled-instanceInstance-Disabled:3i目录1802.
1X配置命令·1-11.
1域配置命令1-11.
1.
1aaa·1-11.
1.
2access-limit·1-11.
1.
3defaultdomain-nameenbale·1-21.
1.
4domain·1-31.
1.
5displaydomain·1-31.
1.
6radiushostbinding1-41.
1.
7scheme·1-41.
1.
8state·1-51.
2RADIUS服务器配置命令1-51.
2.
1accounting-on·1-61.
2.
2acct-secret-key1-61.
2.
3auth-secret-key·1-71.
2.
4dnrate-value·1-71.
2.
5h3c-cams·1-81.
2.
6nas-ipaddress·1-81.
2.
7primary-acct-ip·1-91.
2.
8primary-auth-ip1-91.
2.
9displayradiusattribute1-101.
2.
10displayradiusconfig-attribute·1-101.
2.
11displayradiushost·1-111.
2.
12uprate-value·1-111.
2.
13radius8021p·1-121.
2.
14radiusaccounting1-121.
2.
15radiusattribute·1-131.
2.
16radiusbandwidth-limit·1-131.
2.
17radiusconfig-attribute·1-141.
2.
18radiushost·1-141.
2.
19radiusmac-address-number1-151.
2.
20radiusserver-disconnectdrop1x1-151.
2.
21radiusvlan1-161.
2.
22realtime-account·1-16ii1.
2.
23second-acct-ip1-171.
2.
24second-auth-ip·1-181.
2.
25username-format1-181.
3802.
1X配置相关命令1-191.
3.
1dot1xmethod·1-191.
3.
2dot1xdaemon·1-201.
3.
3dot1xeap-finish1-211.
3.
4dot1xeap-transfer1-211.
3.
5dot1xmax-user·1-221.
3.
6dot1xport-control·1-221.
3.
7dot1xre-authenticate·1-231.
3.
8dot1xre-authentication·1-241.
3.
9dot1xtimeoutre-authperiod1-241.
3.
10dot1xusercut·1-251.
3.
11dot1xdetect·1-251.
3.
12dot1xquiet-period-value·1-261.
3.
13displaydot1x·1-261.
3.
14displaydot1xdaemon1-271.
3.
15displaydot1xinterface·1-271.
3.
16displaydot1xsession1-281-11802.
1X配置命令1.
1域配置命令域配置命令包括:aaaaccess-limitdefaultdomain-nameenabledomaindisplaydomainradiushostbindingschecmestate1.
1.
1aaa【命令】aaa【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来进入AAA配置模式.
进行AAA配置和相关操作时需要进入AAA配置模式.
【举例】#进入AAA配置模式.
[H3C]aaaH3C(config-aaa)#1.
1.
2access-limit【命令】access-limitenablemax-linkaccess-limitdisable1-2【视图】域配置模式【缺省级别】2:系统级【参数】max-link:用当前域名登录的最大连接数,值范围为1~640.
【描述】该命令用来配置当前域的接入数限制.
缺省值为disable,表示无用户数限制.
一个域可以限制其下相关接入的同时存在的连接数.
和域相关的接入就是其上线时认证的用户名中包含的域名为该域,使用该域的认证、授权和计费方案.
如果该域下没有相关接入,可以任意修改接入数限制;但是如果存在若干个相关接入的话,那么新的限制不能和当前运行情况冲突,例如:如果当前域下存在相关接入8个,而新的接入数限制就只能是大于等于8或者不限制.
要修改成更小的,应先将那些相关接入切断,使用state等命令.
【举例】#限制用域名green.
com登录的最大连接数为500.
H3C(config-aaa-domain-green.
com)#access-limitenable5001.
1.
3defaultdomain-nameenbale【命令】defaultdomain-nameenbaledomain-namedefaultdomain-namedisable【视图】AAA配置模式【缺省级别】2:系统级【参数】domain-name:域名.
【描述】该命令用来进入AAA配置模式,配置一个已存在的域为默认域,如该域不存在,则配置不能成功.
命令defaultdomain-namedisable用来禁止默认域功能.
当认证时用户名不带域名,在没有配置默认域时OLT会把报文当成非法报文不予处理;在配置默认域后,OLT会在不带域名的用户名后加上@和默认域名参加认证.
配置默认域时必须指定一个已存在的域,否则不会成功.
【举例】#配置并启用默认域为green.
com.
H3C(config-aaa)#defaultdomain-nameenablegreen.
com1-3#禁止默认域功能.
H3C(config-aaa)#defaultdomain-namedisable1.
1.
4domain【命令】domaindomain-nameundodomaindomain-name【视图】AAA配置模式【缺省级别】2:系统级【参数】domain-name:域名,取值范围是1~24个字符,不区分大小写且不能包含空格.
【描述】该命令用来进入AAA的域配置模式,如果不存在,则自动创建.
该命令的undo形式用来删除该域.
进入域模式配置该域的认证计费的策略.
如果域名不存在,就会创建该域,并进入该域模式.
设备允许最多8个域,每个域的配置可以不同,实现多ISP运营策略.
域按照需要添加,系统缺省不存在任何具体的域.
创建域后,该域必须用stateactive命令激活后,才可被使用.
【举例】#创建域green.
com.
H3C(config-aaa)#domaingreen.
comH3C(config-aaa-domain-green.
com)##删除域green.
comH3C(config-aaa)#undodomaingreen.
com1.
1.
5displaydomain【命令】displaydomain[domain-name]【视图】任意视图【缺省级别】2:系统级【参数】domain-name:域名.
【描述】该命令用来查看域的配置信息,包括域名、对应的RADIUS服务器、域是否激活等.
1-4【举例】#显示green.
com域的状态信息.
H3C(config-aaa-domain-green.
com)#displaydomain1.
1.
6radiushostbinding【命令】radiushostbindingradius-scheme【视图】域配置模式【缺省级别】2:系统级【参数】radius-scheme:RADIUS认证计费配置方案名称,必须是已经存在的.
【描述】该命令用来配置当前域的RADIUS认证计费配置方案.
【举例】#配置当前域使用RADIUS配置方案green.
H3C(config-aaa-domain-green.
com)#radiushostbindinggreen1.
1.
7schemescheme{local|radius[local]}【视图】域配置模式【缺省级别】2:系统级【参数】local:进行本地认证.
radius:使用RADIUS服务器进行认证,此方式可以加local选项,表示如果RADIUS服务器没有响应时则进行本地认证.
【描述】该命令用来配置域使用RADIUS服务器或者本地用户信息进行认证.
【举例】#进行本地认证.
H3C(config-aaa-domain-green.
com)#schemelocal1-51.
1.
8state【命令】state{active|block}【视图】域配置模式【缺省级别】2:系统级【参数】active:激活状态,允许该域下用户进行认证.
block:阻塞状态,禁止该域下用户进行认证.
【描述】该命令用来激活域,或者使域进入阻塞状态.
域创建后缺省为block状态,使用前需要先用此命令激活要使用的域.
这是为了防止在配置的过程中,有用户使用未配置完全的域,因此应当等到所有相关配置都完成后,才能激活.
域必须要先用stateactive命令激活后才能使用.
【举例】#激活域green.
com.
H3C(config-aaa-domain-green.
com)#stateactive1.
2RADIUS服务器配置命令RADIUS服务器配置命令包括:accounting-onacct-secret-keyauth-secret-keydnrate-valueh3c-camsnas-ipaddressprimary-acct-ipprimary-auth-ipdisplayradiusattributedisplayradiusconfig-attributedisplayradiushostuprate-valueradius8021pradiusaccountingradiusattribute1-6radiusbandwidth-limitradiusconfig-attributeradiushostradiusmac-address-numberradiusserver-disconnectdrop1xradiusvlanrealtime-accountsecond-acct-ipsecond-auth-ipusername-format1.
2.
1accounting-on【命令】accounting-on{disable|enablenum}【视图】AAA配置模式【缺省级别】2:系统级【参数】enable:开启功能.
disable:关闭功能.
num:发送Acconuting-On报文数,取值范围为1~255.
【描述】该命令用来设置设备在重新启动后,发送Accounting-On报文到RADIUS服务器,要求强制该设备的用户下线,用来解决设备重启后用来在线用户无法重新认证登录的问题.
缺省情况下为disable【举例】#启动功能.
H3C(config-aaa)#accounting-onenable21.
2.
2acct-secret-key【命令】acct-secret-keykeyundoacct-secret-key【视图】RADIUS服务器配置模式1-7【缺省级别】2:系统级【参数】key:密钥,1~16个字符.
【描述】该命令用来设置计费RADIUS服务器的密钥,此命令的undo形式执行删除操作.
缺省情况下为空.
【举例】#设置计费RADIUS服务器的密钥为123.
H3C(config-aaa-radius-green)#acct-secret-key1231.
2.
3auth-secret-key【命令】auth-secret-keykeyundoauth-secret-key【视图】RADIUS服务器配置模式【缺省级别】2:系统级【参数】key:密钥,1~16个字符.
【描述】该命令用来设置认证RADIUS服务器的密钥,此命令的undo形式执行删除操作.
缺省情况下为空.
【举例】#设置认证RADIUS服务器的密钥为123.
H3C(config-aaa-radius-green)#auth-secret-key1231.
2.
4dnrate-value【命令】dnrate-valuevalue【视图】AAA配置模式【缺省级别】2:系统级1-8【参数】vlaue:属性号,取值范围为1~32.
【描述】在与H3CCamsRADIUS服务器兼容情况下,使用此命令来配置下行带宽在RADIUS报文中VendorSpecific属性名的属性号.
缺省情况下为5.
【举例】#配置H3CCams兼容模式的下行带宽属性号为7.
H3C(config-aaa)#dnrate-value71.
2.
5h3c-cams【命令】h3c-cams{disable|enable}【视图】AAA配置模式【缺省级别】2:系统级【参数】enable:开启功能.
disable:关闭功能.
【描述】当RADIUS服务器使用H3CCams时,使用该命令设置兼容模式,完成一些特定操作.
缺省情况下为disable.
【举例】#启动H3CCams兼容模式.
H3C(config-aaa)#h3c-camsenable1.
2.
6nas-ipaddress【命令】nas-ipaddressnas-ipundonas-ipaddress【视图】RADIUS服务器配置模式【缺省级别】2:系统级1-9【参数】nas-ip:IP地址.
【描述】该命令用来设置在发送报文时NASIPAddress属性名的值,此命令的undo形式执行删除操作.
缺省情况下为空,表示使用设备的IP地址.
【举例】#设置该值为192.
168.
0.
100.
H3C(config-aaa-radius-green)#nas-ipaddress192.
168.
0.
1001.
2.
7primary-acct-ip【命令】primary-acct-ipserver-ipaccounting-portundoprimary-acct-ip【视图】RADIUS服务器配置模式【缺省级别】2:系统级【参数】server-ip:主计费RADIUS服务器IP地址.
accounting-port:认证端口,取值范围:1~65535.
【描述】该命令用来设置主计费RADIUS服务器的IP地址和端口,此命令的undo形式是删除相关配置.
缺省情况下计费端口为1813.
【举例】#设置主计费RADIUS服务器主IP地址为192.
168.
0.
100,计费端口为1813.
H3C(config-aaa-radius-green)#primary-acct-ip192.
168.
0.
10018131.
2.
8primary-auth-ip【命令】primary-auth-ipserver-ipauthentication-portundoprimary-auth-ip【视图】RADIUS服务器配置模式【缺省级别】2:系统级1-10【参数】server-ip:主认证RADIUS服务器IP地址.
authentication-port:认证端口,取值范围:1~65535.
【描述】该命令用来设置主认证RADIUS服务器的IP地址和端口,此命令的undo形式是删除相关配置.
缺省情况下认证端口为1812.
【举例】#设置主认证RADIUS服务器主IP地址为192.
168.
0.
100,认证端口为1812.
H3C(config-aaa-radius-green)#primary-auth-ip192.
168.
0.
10018121.
2.
9displayradiusattribute【命令】displayradiusattribute【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示H3CCams兼容模式的一些属性配置,现在只显示是否发送H3C客户端版本信息到RADIUS服务器.
【举例】#显示是否将H3C客户端版本信息发送到RADIUS服务器.
[H3C]displayradiusattribute1.
2.
10displayradiusconfig-attribute【命令】displayradiusconfig-attribute【视图】任意视图【缺省级别】2:系统级【参数】无1-11【描述】该命令用来显示RADIUS的属性配置,比如是否计费、优先级、VLAN等信息.
【举例】#显示RADIUS属性配置.
[H3C]displayradiusconfig-attribute1.
2.
11displayradiushost【命令】displayradiushost[radius-scheme]【视图】任意视图【缺省级别】2:系统级【参数】radius-scheme:RADIUS服务器名称.
【描述】该命令用来显示RADIUS服务器信息,包括RADIUS服务器主IP地址、次IP地址、认证端口、计费端口、认证密匙等.
【举例】#显示RADIUS服务器信息.
[H3c-aaa-radius-default]displayradiushost1.
2.
12uprate-value【命令】uprate-valuevalue【视图】AAA配置模式【缺省级别】2:系统级【参数】vlaue:属性号,取值范围为1~32.
【描述】在与H3CCamsRADIUS服务器兼容情况下,该命令用来配置上行带宽在RADIUS报文中VendorSpecific属性名的属性号.
缺省情况下为2.
1-12【举例】#配置H3CCams兼容模式的上行带宽属性号为7.
H3C(config-aaa)#uprate-value71.
2.
13radius8021p【命令】radius8021penableundoradius8021p【视图】AAA配置模式【缺省级别】2:系统级【参数】无【描述】该命令用来配置用户认证成功后是否修改该用户所在端口的优先级,该命令的undo形式执行删除操作.
缺省功能关闭.
优先级的值通过RADIUS报文中的VendorSpecific属性名中的77属性号传递,此属性号可以通过radiusconfig-attribute命令进行修改.
【举例】#开启功能.
H3C(config-aaa)#radius8021penable1.
2.
14radiusaccounting【命令】radiusaccounting[undo]radiusaccounting【视图】AAA配置模式【缺省级别】2:系统级【参数】无1-13【描述】该命令用来配置用户认证后是否需要启动计费,从而达到认证和计费分离.
如果关闭了计费功能,则用户只需要认证通过后就可以上网,不进行计费.
【举例】#关闭计费功能.
H3C(config-aaa)#undoradiusaccounting1.
2.
15radiusattribute【命令】[undo]radiusattributeclient-version【视图】AAA配置模式【缺省级别】2:系统级【参数】无【描述】该命令用来配置H3CCams兼容模式下是否将H3C客户端版本信息发送到RADIUS服务器,该命令的undo形式执行删除操作.
默认功能关闭.
【举例】#发送H3C客户端版本信息到RADIUS服务器.
H3C(config-aaa)#radiusattributeclient-version1.
2.
16radiusbandwidth-limit【命令】radiusbandwidth-limitenableundoradiusbandwidth-limit【视图】AAA配置模式【缺省级别】2:系统级【参数】无1-14【描述】该命令用来配置用户认证成功后是否修改该用户所在端口的带宽控制,该命令的undo形式执行删除操作.
默认功能关闭.
上/下行带宽的值通过RADIUS报文中的VendorSpecific属性名中的75/76属性号传递,此属性号可以通过radiusconfig-attribute命令进行修改.
【举例】#开启功能.
H3C(config-aaa)#radiusbandwidth-limitenable1.
2.
17radiusconfig-attribute【命令】radiusconfig-attribute{access-bandwidth{downlink|uplink}|dscp|mac-address-number}type【视图】AAA配置模式【缺省级别】2:系统级【参数】access-bandwidthdownlink:配置下行带宽,缺省为75.
access-bandwidthuplink:配置上行带宽,缺省为76.
dscp:配置优先级,缺省为77.
mac-address-number:MAC地址数目限制,缺省为50.
type:属性号.
【描述】该命令用来配置相关RADIUS扩展特性的值通过RADIUS报文中的VendorSpecific属性名中的那个属性号进行传递.
【举例】#配置优先级的值属性号为80.
H3C(config-aaa)#radiusconfig-attributedscp801.
2.
18radiushost【命令】radiushostradius-schemeundoradiusradius-scheme【视图】AAA配置模式1-15【缺省级别】2:系统级【参数】radius-scheme:RADIUS服务器名称,取值范围是1~32个字符,不区分大小写且不能包含空格.
【描述】该命令用来创建RADIUS服务器,并进入该RADIUS服务器配置模式.
如果RADIUS服务器已存在,则直接进入该服务器配置模式.
此命令的undo形式是删除radius-scheme指定的RADIUS服务器.
【举例】#新建并进入RADIUS服务器myScheme.
H3C(config-aaa)#radiushostmySchemeH3C(config-aaa-radius-myScheme)#1.
2.
19radiusmac-address-number【命令】radiusmac-address-numberenableundoradiusmac-address-number【视图】AAA配置模式【缺省级别】2:系统级【参数】无【描述】该命令用来配置用户认证成功后是否修改该用户所在端口的MAC地址学习数目限制,该命令的undo形式执行删除操作.
默认功能关闭.
MAC地址学习数目限制的值通过RADIUS报文中的VendorSpecific属性名中的50属性号传递,此属性号可以通过radiusconfig-attribute命令进行修改.
【举例】#开启功能.
H3C(config-aaa)#radiusmac-address-numberenable1.
2.
20radiusserver-disconnectdrop1x【命令】radiusserver-disconnectdrop1x1-16undoradiusserver-disconnectdrop1x【视图】AAA配置模式【缺省级别】2:系统级【参数】无【描述】该命令用来设置在计费操作没有响应的时候是否让用户下线,该命令的undo形式执行删除操作.
默认功能关闭.
【举例】#使能该功能.
H3C(config-aaa)#radiusserver-disconnectdrop1x1.
2.
21radiusvlan【命令】radiusvlanenableundoradiusvlan【视图】AAA配置模式【缺省级别】2:系统级【参数】无【描述】该命令用来配置用户认证成功后是否修改该用户所在端口的PVID,该命令的undo形式执行删除操作.
默认功能关闭.
PVID的值通过RADIUS报文中的Tunnel-Pvt-Group-ID属性名进行传递.
【举例】#开启功能.
H3C(config-aaa)#radiusvlanenable1.
2.
22realtime-account【命令】realtime-accountintervalminute1-17undorealtime-account【视图】RADIUS服务器配置模式【缺省级别】2:系统级【参数】minute:中间计费报文间隔,取值范围:1~255,单位为分钟.
【描述】该命令用来设置当前RADIUS服务器的中间计费功能,设置是否发送中间计费报文,如果发送,间隔是多少.
undo命令关闭中间计费功能.
缺省情况中间计费功能打开,发送间隔为12分钟.
【举例】#设置RADIUS服务器打开中间计费报文发送功能,发送间隔为30分钟.
H3C(config-aaa-radius-green)#realtime-accountinterval30#关闭中间计费报文发送功能.
H3C(config-aaa-radius-green)#undorealtime-account1.
2.
23second-acct-ip【命令】second-acct-ipserver-ipaccounting-portundosecond-acct-ip【视图】RADIUS服务器配置模式【缺省级别】2:系统级【参数】server-ip:次计费RADIUS服务器IP地址.
accounting-port:认证端口,取值范围:1~65535.
【描述】该命令用来设置次计费RADIUS服务器的IP地址和端口,此命令的undo形式是删除相关配置.
缺省情况下计费端口为1813.
【举例】#设置次计费RADIUS服务器主IP地址为192.
168.
0.
100,计费端口为1813.
H3C(config-aaa-radius-green)#second-acct-ip192.
168.
0.
10018131-181.
2.
24second-auth-ip【命令】second-auth-ipserver-ipauthentication-portundosecond-auth-ip【视图】RADIUS服务器配置模式【缺省级别】2:系统级【参数】server-ip:次认证RADIUS服务器IP地址.
authentication-port:认证端口,取值范围:1~65535.
【描述】该命令用来设置次认证RADIUS服务器的IP地址和端口,此命令的undo形式是删除相关配置.
缺省情况下认证端口为1812.
【举例】#设置次认证RADIUS服务器主IP地址为192.
168.
0.
100,认证端口为1812.
H3C(config-aaa-radius-green)#second-auth-ip192.
168.
0.
10018121.
2.
25username-format【命令】username-formatwith-domainusername-formatwithout-domain【视图】RADIUS服务器配置模式【缺省级别】2:系统级【参数】with-domain:用户名带域名.
without-domain:用户名不带域名.
【描述】该命令用来设定OLT发往RADIUS服务器的报文中的用户名是否携带域名.
缺省值为with-domain.
在网络实际应用中,有些RADIUS服务器支持用户名带域名,有些不支持,所以在配置RADIUS服务器时可以根据实际情况选择是否携带域名.
1-19【举例】#设置OLT发往服务器名为green的RADIUS服务器的报文中用户名不带域名.
H3C(config-aaa-radius-green)#username-formatwithout-domain1.
3802.
1X配置相关命令802.
1X配置相关命令包括:dot1xmethoddot1xdaemondot1xeap-finishdot1xeap-transferdot1xmax-userdot1xport-controldot1xre-authenticatedot1xre-authenticationdot1xtimeoutre-authperioddot1xusercutdot1xdetectdot1xquiet-period-valuedisplaydot1xdisplaydot1xdaemondisplaydot1xinterfacedisplaydot1xsession1.
3.
1dot1xmethod【命令】dot1xmethod[macbasedportbased]undodot1x【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启802.
1X认证功能,此命令的undo形式是关闭802.
1X认证功能.
缺省情况下802.
1X认证功能处于disable状态.
1-20只有在用dot1x命令打开802.
1X认证功能后,802.
1X认证功能的配置才能生效.
有些命令只有在打开802.
1X认证功能后才能使用.
【举例】#启动802.
1X认证功能,基于用户认证模式.
[H3C]dot1xmethodmacbased#关闭802.
1X认证功能.
[H3C]undodot1x1.
3.
2dot1xdaemon【命令】dot1xdaemon[timetime-value][interfaceinterface-list]undodot1xdaemon【视图】端口配置模式/系统视图【缺省级别】2:系统级【参数】time-value:发送802.
1x守望报文的间隔,单位为秒,取值范围为10~600.
interface-list:端口列表,表示多个以太网端口,interface-list由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8,连续的同类端口可以用"to"连接,但紧跟"to"前面的端口号一定要小于紧跟"to"后面的端口号,这种形式最多允许重复3次,在端口模式下无该参数.
【描述】该命令用来配置端口是否发送802.
1x守望报文及发送周期.
缺省情况下不发送802.
1x守望报文,打开后默认60秒发送一次.
该命令只有在开启802.
1X认证功能后才能使用.
在开启802.
1X认证功能时,运营商可根据实际情况配置此功能.
【举例】#端口模式下开启以太网端口5守望功能,周期为20秒.
[H3Cgigabitethernet1/0/5]dot1xdaemon[H3Cgigabitethernet1/0/5]dot1xdaemontime20#系统视图下开启以太网端口5守望功能,周期为20秒.
[H3C]dot1xdaemoninterfacegigabitethernet1/0/5[H3C]dot1xdaemontime20interfacegigabitethernet1/0/5#端口模式下禁止以太网端口5守望功能.
[H3Cgigabitethernet1/0/5]undodot1xdaemon#系统视图下禁止以太网端口5守望功能.
[H3C]undodot1xdaemoninterfacegigabitethernet1/0/51-211.
3.
3dot1xeap-finish【命令】dot1xeap-finish【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置OLT把用户发过来的、用EAP帧封装的802.
1X认证报文,先转换为用其他高层次协议(如RADIUS)封装的数据帧,再转发给RADIUS服务器.
缺省情况下,系统用eap-finish方式转发用户的认证报文.
请根据RADIUS服务器配置情况,选择使用dot1xeap-finish或dot1xeap-transfer命令.
如果系统的认证报文转发方式与RADIUS服务器的认证报文接受方式不一致,认证将不能通过.
【举例】#将系统的认证报文转发方式设置为eap-finish.
[H3C]dot1xeap-finish1.
3.
4dot1xeap-transfer【命令】dot1xeap-transfer【视图】系统视图【缺省级别】2:系统级【参数】无【描述】使用该命令后,系统将把用户发过来的、用EAP帧封装的802.
1X认证报文不作任何处理直接转发给RADIUS服务器.
缺省情况下用eap-finish方式转发用户的认证报文.
请根据RADIUS服务器配置情况,选择使用dot1xeap-finish或dot1xeap-transfer命令.
如果系统的认证报文转发方式与RADIUS服务器的认证报文接受方式不一致,认证将不能通过.
【举例】#将系统的认证报文转发方式设置为eap-transfer.
1-22[H3C]dot1xeap-transfer1.
3.
5dot1xmax-user【命令】dot1xmax-userhost-numundodot1xmax-user【视图】端口视图/系统视图【缺省级别】2:系统级【参数】host-num:1~32的整数.
【描述】该命令用来配置在802.
1x功能打开的情况下一个端口下最多允许多少个用户同时连接,此命令的undo形式将用户数量限制设置为32.
百兆以太网端口的缺省值为32,千兆以太网端口的缺省值为32.
该命令只有在打开802.
1X认证功能后才能使用.
在打开802.
1X认证功能时,运营商可根据实际情况控制某个端口的最大认证用户数,百兆以太网端口的最大用户数为32,千兆以太网端口的最大用户数为32.
【举例】#端口模式下设置以太网端口5允许同时连接的用户数为10.
[H3Cgigabitethernet1/0/5]dot1xmax-user10#系统视图下设置以太网端口5允许同时连接的用户数为10.
[H3C]dot1xmax-user10interfacegigabitethernet1/0/5#端口模式下恢复以太网端口5允许同时连接的用户数的设置.
[H3Cgigabitethernet1/0/5]undodot1xmax-user#系统视图下恢复以太网端口5允许同时连接的用户数的设置.
[H3C]undodot1xmax-userinterfacegigabitethernet1/0/51.
3.
6dot1xport-control【命令】dot1xport-control{auto|forceauthorized|forceunauthorized}undodot1xport-control【视图】端口视图/系统视图【缺省级别】2:系统级1-23【参数】auto:需认证,连接到该类型端口的用户只有在认证通过后,才可访问LAN内的资源.
forceauthorized:强制授权,连接到该类型端口的用户可以直接访问LAN内的资源,不需验证.
forceunauthorized:强制非授权,不允许连接到该类型端口的用户访问LAN内的资源.
【描述】该命令用来设置端口的控制模式.
该命令的undo形式用来恢复端口的控制模式为默认值.
缺省情况下,端口的控制模式为auto.
该命令只有在打开802.
1X认证功能后才能使用.
通常在打开802.
1X认证功能后,要将系统访问RADIUS服务器的端口的控制模式设置为forceauthorized状态,使系统可以将用户的认证信息传递给RADIUS服务器进行认证.
给用户使用的端口可以设置为auto状态,连接到该类型端口的用户只有在认证通过后,才可访问LAN内的资源.
【举例】#若系统访问RADIUS服务器的端口为端口5,在端口配置模式下将该端口的控制模式设置为forceauthorized.
[H3Cgigabitethernet1/0/5]dot1xport-controlforceauthorized#在系统视图下将该端口的控制模式设置为forceauthorized.
[H3C]dot1xport-controlforceauthorizedinterfacegigabitethernet1/0/51.
3.
7dot1xre-authenticate【命令】dot1xre-authenticate【视图】端口视图/系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来对当前端口进行立即重认证.
该命令只有在打开802.
1X认证功能后才能使用.
802.
1X立即重认证功能只支持dot1xeap-transfer的报文转发方式.
【举例】#端口模式下设置对以太网端口5进行立即重认证.
[H3Cgigabitethernet1/0/5]dot1xre-authenticate#系统视图下设置对以太网端口5进行立即重认证.
[H3C]dot1xre-authenticateinterfacegigabitethernet1/0/51-241.
3.
8dot1xre-authentication【命令】dot1xre-authenticationundodot1xre-authentication【视图】端口视图/系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来打开802.
1X周期重认证功能,此命令的undo形式关闭802.
1X周期重认证功能.
缺省为关闭802.
1X周期重认证功能.
该命令必须在802.
1X认证功能打开后,才能使用.
802.
1X周期重认证功能只支持dot1xeap-transfer的报文转发方式.
相关命令dot1x、dot1xeap-finish、dot1xeap-transfer.
【举例】#打开以太网端口5的周期重认证功能.
[H3Cgigabitethernet1/0/5]dot1xre-authentication[H3C]dot1xre-authenticationinterfacegigabitethernet1/0/51.
3.
9dot1xtimeoutre-authperiod【命令】dot1xtimeoutre-authperiodseconds[interfaceinterface-num]undodot1xtimeoutre-authperiod[interfaceinterface-num]【视图】系统视图【缺省级别】2:系统级【参数】seconds:802.
1X重认证周期,范围为1~65535秒.
interface-num:选择的端口号.
【描述】该命令用来设置802.
1X重认证周期,此命令的undo形式用来恢复802.
1X重认证周期为缺省值.
802.
1X重认证周期缺省值为3600秒.
该命令必须在802.
1X认证功能打开后,才能使用.
1-25当没有指定端口,即使用上面的第一条命令dot1xtimeoutre-authperiod时,将修改所有端口的802.
1X重认证周期;否则只修改指定端口的802.
1X重认证周期.
【举例】#将以太网端口3的802.
1X重认证周期设为1800.
[H3C]dot1xtimeoutre-authperiod1800interfacegigabitethernet1/0/3#恢复所有端口的802.
1X重认证周期缺省值.
[H3C]undodot1xtimeoutre-authperiod1.
3.
10dot1xusercut【命令】dot1xusercut{usernameusername|mac-addressmac-address}【视图】系统视图【缺省级别】2:系统级【参数】username:要删除的用户名.
mac-address:要删除的用户的mac地址.
【描述】该命令用来删除指定的在线用户.
【举例】#删除用户名为aaa@gnnet.
com的用户.
[H3C]dot1xusercutusernameaaa@gnnet.
com1.
3.
11dot1xdetect【命令】dot1xdetect{intervaltime-value|interfaceinterface-num}undodot1xdetect【视图】端口视图/系统视图【缺省级别】2:系统级【参数】time-value:发送1x心跳报文的间隔,单位为秒.
interface-num:选择的端口号.
1-26【描述】配置在802.
1x用户的心跳检测功能及心跳打开情况下间隔时间.
缺省情况下关闭1x心跳功能,打开后默认是25秒发送一次.
该命令只有在打开802.
1X认证功能后才能使用.
在打开802.
1X认证功能时,运营商可根据实际情况控制是否向1x认证用户发送心跳检测报文及发送间隔.
【举例】#打开1x用户心跳检测功能,周期为50秒.
[H3C]dot1xdetectinterval501.
3.
12dot1xquiet-period-value【命令】dot1xquiet-period-valuetime-value【视图】系统视图【缺省级别】2:系统级【参数】time-value:静默时间的间隔,单位为秒,默认为0表示功能关闭.
【描述】该命令用来配置静态功能,在802.
1x用户在认证失败后某段时间内不能继续进行认证.
缺省情况下关闭.
该命令只有在打开802.
1X认证功能后才能使用.
【举例】#开启静默功能,配置时间为50秒.
[H3C]dot1xquiet-period-value501.
3.
13displaydot1x【命令】displaydot1x【视图】任意视图【缺省级别】2:系统级【参数】无1-27【描述】该命令用来显示802.
1X认证功能的状态信息,如802.
1X认证功能是否打开、使用何种认证方式等.
在配置前,可以先用display命令显示相关信息,再进行配置.
【举例】#显示OLT的802.
1X认证功能的状态信息.
[H3C]displaydot1x1.
3.
14displaydot1xdaemon【命令】displaydot1xdaemon[interfaceinterface-num]【视图】任意视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
inerface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
【描述】该命令用来显示802.
1x认证端口的守望功能配置.
【举例】#显示OLT所有端口的802.
1x守望状态.
[H3C]displaydot1xdaemon1.
3.
15displaydot1xinterface【命令】displaydot1xinterface[interface-num]【视图】任意视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
1-28inerface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
【描述】该命令用来显示OLT端口的控制模式、重认证状态、重认证周期、端口允许认证最大用户数等配置.
在配置前,可以先用该命令显示相关信息,再进行配置.
配置完成后,可以用display命令查看修改是否成功.
【举例】#显示OLT的以太网端口5的控制模式、重认证状态、重认证周期、端口允许认证最大用户数等配置.
[H3C]displaydot1xinterfacegigabitethernet1/0/51.
3.
16displaydot1xsession【命令】displaydot1xsession[interfaceinterface-num][mac-addressmac]【视图】任意视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
inerface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
mac:选择所要查看的mac地址【描述】该命令用来显示802.
1X功能的统计数据,包括用户的在线状态(端口号、VLANID、mac地址、用户名等信息).
可以用该命令显示用户的在线状态,进行实时监测.
【举例】#显示OLT所有认证用户的在线状态.
[H3C]displaydot1xsessioni目录1SNTP客户端配置命令·1-11.
1SNTP客户端配置命令列表·1-11.
1.
1displaysntpclient1-11.
1.
2sntpclient1-21.
1.
3sntpclientauthenticate·1-21.
1.
4sntpclientauthentication-key·1-31.
1.
5sntpclientbroadcastdelay·1-31.
1.
6sntpclientmode1-41.
1.
7sntpclientpoll-interval·1-41.
1.
8sntpclientretransmit1-51.
1.
9sntpclientretransmit-interval1-51.
1.
10sntpclientvalid-server·1-61.
1.
11sntpserver·1-61.
1.
12sntptrusted-key·1-71-11SNTP客户端配置命令1.
1SNTP客户端配置命令列表SNTP客户端配置命令包括:displaysntpclientsntpclientsntpclientauthenticatesntpclientauthentication-keysntpclientbroadcastdelaysntpclientmodesntpclientmulticastttlsntpclientpoll-intervalsntpclientretransmitsntpclientretransmit-intervalsntpclientvalid-serversntpserversntptrusted-key1.
1.
1displaysntpclient【命令】displaysntpclient【视图】所有视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示SNTP客户端的配置和运行信息.
【举例】#显示SNTP客户端的配置和运行信息.
[H3C]displaysntpclient1-21.
1.
2sntpclient【命令】sntpclientundosntpclient【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来打开SNTP客户端功能,此命令的undo形式用来关闭SNTP客户端功能.
如果SNTP客户端功能已经开启,sntpclient命令不起作用.
【举例】#开启SNTP客户端功能.
[H3C]sntpclient1.
1.
3sntpclientauthenticate【命令】sntpclientauthenticateundosntpclientauthenticate【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来打开SNTP客户端的MD5认证功能,此命令的undo形式用来关闭SNTP客户端的MD5认证功能.
缺省情况下不开启认证.
【举例】#开启SNTP客户端MD5认证功能.
[H3C]sntpclientauthenticate1-31.
1.
4sntpclientauthentication-key【命令】sntpclientauthentication-keynumbermd5valueundosntpclientauthentication-keynumber【视图】系统视图【缺省级别】2:系统级【参数】number:密码ID,取值范围为1~4294967295.
value:密码,它的最大长度为16个字符,可包含数字、字母、空格和其他符号.
【描述】该命令用来配置MD5认证密码,密码可以可以配置多个.
缺省情况下没有配置密码.
使用此命令用来配置MD5认证密码,密码配置成功后并不能单独生效,只有通过sntptrusted-key命令将其设置为可信赖的或此被指定为单播或任意播使用密码后,此密码才被用于认证.
【举例】#配置SNTP客户端MD5认证密码ID为12,密码为abc.
[H3C]sntpclientauthentication-key12md5abc1.
1.
5sntpclientbroadcastdelay【命令】sntpclientbroadcastdelaymillisecondsundosntpclientbroadcastdelay【视图】系统视图【缺省级别】2:系统级【参数】milliseconds:毫秒数,取值范围为1~9999.
【描述】该命令用来配置SNTP客户端工作在广(组)播方式下的传输延时.
它的undo形式恢复广(组)播的传输延时为默认值.
缺省为3.
由于广(组)播方式下客户端不能计算传输延时和本地时钟补偿,故需配置传输延时.
1-4【举例】#配置广播传输延时为1秒.
[H3C]sntpclientbroadcastdelay10001.
1.
6sntpclientmode【命令】sntpclientmode{unicast|broadcast|multicast|anycast[keynumber]}undosntpclientmode【视图】系统视图【缺省级别】2:系统级【参数】unicast:单播方式.
broadcast:广播方式.
multicast:多播方式.
anycast:任意播方式.
number:任意播使用密码ID,取值范围为0~4294967295,0表示不进行认证.
【描述】该命令用来配置SNTP客户端的工作方式.
它的undo形式恢复SNTP客户端的工作方式为默认值.
缺省为广播方式.
本命令配置SNTP客户端的工作方式,只有SNTP客户端处于开启状态时才能执行此命令.
【举例】#配置SNTP客户端工作在任意播方式下.
[H3C]sntpclientmodeanycast1.
1.
7sntpclientpoll-interval【命令】sntpclientpoll-intervalsecondsundosntpclientpoll-interval【视图】系统视图【缺省级别】2:系统级【参数】seconds:重传间隔.
取值范围为64~1024,单位为秒.
1-5【描述】该命令用来配置SNTP客户端工作在单播和任意播方式下的轮询间隔.
它的undo形式可恢复轮询间隔到默认值.
缺省为1000秒.
SNTP客户端工作在单播和任意播的方式下时会定时向服务器发送请求报文,收到报文后校正系统时间.
【举例】#配置轮询间隔为100秒.
[H3C]sntpclientpoll-interval1001.
1.
8sntpclientretransmit【命令】sntpclientretransmittimesundosntpclientretransmit【视图】系统视图【缺省级别】2:系统级【参数】times:重传次数,取值范围为1~10.
【描述】该命令用来配置SNTP客户端工作在单播和任意播方式下的重传次数.
该命令的undo形式可配置SNTP客户端不重传请求报文.
缺省为重传3次.
为了保证SNTP客户端请求报文的可靠传输,这里采用超时重传机制.
当客户端发送请求后在一定时间内没有收到回应就会重新发送请求,直到重传次数超过设定值.
这个命令只有在单播和任意播方式下才能生效,因为只有这两种方式才发送请求报文,需要超时重传.
【举例】#配置超时重传次数为2.
[H3C]sntpclientretransmit21.
1.
9sntpclientretransmit-interval【命令】sntpclientretransmit-intervalsecondsundosntpclientretransmit-interval【视图】系统视图1-6【缺省级别】2:系统级【参数】seconds:重传间隔.
取值范围为1~30,单位为秒.
【描述】该命令用来配置SNTP客户端工作在单播和任意播方式下的重传间隔.
它的undo形式可恢复重传间隔到默认值.
缺省为5秒.
为了保证SNTP客户端请求报文的可靠传输,这里采用超时重传机制.
当客户端发送请求后在重传间隔内没有收到回应报文,则会重新发送请求.
【举例】#配置重传间隔为10秒.
[H3C]sntpclientretransmit-interval101.
1.
10sntpclientvalid-server【命令】sntpclientvalid-serverip-addresswildcardundosntpclientvalid-serverip-addresswildcard【视图】系统视图【缺省级别】2:系统级【参数】ip-address:合法服务器的网段,主机位可不为0.
wildcard:通配位,类似于掩码取反的形式.
【描述】该命令用来添加一个合法服务器过滤表项,它的undo形式用来删除一个合法服务器过滤表项.
在广播和组播方式下,SNTP客户端接收所有服务器发送来的协议报文来校准时间,当网络上存在恶意攻击时,不能对非法服务器进行过滤.
为了解决这个问题,这里可定义一系列合法服务器列表来对报文的源地址进行过滤.
【举例】#添加一个合法服务器表项.
[H3C]sntpclientvalid-server10.
1.
0.
20.
0.
255.
2551.
1.
11sntpserver【命令】sntpserverip-address1-7undosntpserver【视图】系统视图【缺省级别】2:系统级【参数】ip-address:服务器的IP地址.
number:向服务器发送请求时使用此密码对报文进行加密,收到服务器响应报文后使用此密码对报文进行解密.
取值范围为:0~4294967295,0表示不认证.
【描述】该命令用来配置单播方式下的服务器地址,它的undo形式删除服务器地址.
在单播方式下,必须配置服务器地址,否则SNTP客户端不能正常工作.
【举例】#配置单播服务器地址为192.
168.
0.
100.
[H3C]sntpserver192.
168.
0.
1001.
1.
12sntptrusted-key【命令】sntptrusted-keynumberundosntptrusted-keynumber【视图】系统视图【缺省级别】2:系统级【参数】number:密码ID,取值范围为1~4294967295.
【描述】该命令用来设置一个密码为可信赖的.
,它的undo形式用来恢复为缺省情况,缺省情况下所有配置的密码都是不可信赖的.
在广播和组播方式下,只有配置了此命令的密码才被用于认证.
若客户端收到使用不信赖的密码加密的响应报文后,认证不成功.
【举例】#配置密码ID为12的密码为可信赖的密码.
[H3C]sntptrusted-key12i目录1Syslog配置命令1-11.
1Syslog配置命令列表·1-11.
1.
1displayinfo-center1-11.
1.
2displayinfo-centerbuffered·1-21.
1.
3displayinfo-centerflash·1-21.
1.
4displayinfo-centerfilter1-31.
1.
5displaydebug1-31.
1.
6info-center·1-41.
1.
7info-centersequence-numbers·1-41.
1.
8info-centertimestamps1-51.
1.
9info-centermonitor1-51.
1.
10info-centerbuffered1-61.
1.
11clearinfo-centerbuffered1-71.
1.
12info-centerflash·1-71.
1.
13clearinfo-centerflash·1-81.
1.
14info-centerhost·1-81.
1.
15info-centerfacility1-91.
1.
16info-centersource·1-101.
1.
17info-centersnmp-agent1-101.
1.
18debug·1-111.
1.
19uploadinfo-center·1-121-11Syslog配置命令1.
1Syslog配置命令列表Syslog配置命令包括:displayinfo-centerdisplayinfo-centerbuffereddisplayinfo-centerflashdisplayinfo-centerfilterdisplaydebuginfo-centeroninfo-centersequence-numbersinfo-centertimestampsinfo-centermonitorterminalmonitorinfo-centerbufferedclearinfo-centerbufferedinfo-centerflashclearinfo-centerflashinfo-centerhostinfo-centerfacilityinfo-centersourceinfo-centersnmp-agentdebuguploadinfo-center1.
1.
1displayinfo-center【命令】displayinfo-center【视图】任意视图【缺省级别】2:系统级【参数】无1-2【描述】该命令用来显示Syslog的配置、状态和统计信息.
【举例】#显示Syslog的配置、状态和统计信息.
[H3C]displayinfo-center1.
1.
2displayinfo-centerbuffered【命令】displayinfo-centerbuffered[level|level-list{level[tolevel]}&][module{xxx【视图】任意视图【缺省级别】2:系统级【参数】level:信息级别,0~7.
xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来显示历史缓冲区记录的信息.
使用关键字level-list显示级别列表中指定级别的信息;不使用level-list仅给出级别显示等级高于(级别值小的等级高)和等于该级别的所有信息.
【举例】#显示历史缓冲区记录的级别为7的信息.
[H3C]displayinfo-centerbufferedlevel-list71.
1.
3displayinfo-centerflash【命令】displayinfo-centerflash[level|level-list{level[tolevel]}&][module{xxx【视图】任意视图【缺省级别】2:系统级【参数】level:信息级别,0~7.
xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来显示Flash存储器记录的信息.
1-3使用关键字level-list显示级别列表中指定级别的信息;不使用level-list仅显示级别等级高于(级别值小的等级高)和等于该级别的所有信息.
【举例】#显示Flash存储器记录的vlan模块的信息.
[H3C]displayinfo-centerflashmodulevlan1.
1.
4displayinfo-centerfilter【命令】displayinfo-centerfilter{monitormonitor-undo|buffered|flash|hostip-address|snmp-agent}【视图】任意视图【缺省级别】2:系统级【参数】monitor-undo:终端号,0为控制台,1~5为Telnet终端.
ip-address:日志主机(Syslog服务器)IP地址.
【描述】该命令用来显示某一输出方向的过滤规则.
【举例】#显示历史缓冲区输出的过滤规则.
[H3C]displayinfo-centerfilterbuffered1.
1.
5displaydebug【命令】displaydebug【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示各模块的调试开关状态.
【举例】#显示各模块的调试开关状态.
1-4[H3C]displaydebug1.
1.
6info-center【命令】info-centerundoinfo-center【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启Syslog功能,此命令的undo形式用来关闭Syslog功能.
缺省Syslog功能开启.
【举例】#开启Syslog功能.
[H3C]info-center1.
1.
7info-centersequence-numbers【命令】info-centersequence-numbersundoinfo-centersequence-numbers【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置在Syslog输出信息中显示全局序列号,此命令的undo形式用来配置在Syslog输出信息中不显示全局序列号.
缺省不显示全局序列号.
【举例】#配置在Syslog输出信息中显示全局序列号.
[H3C]info-centersequence-numbers1-51.
1.
8info-centertimestamps【命令】info-centertimestamps{notime|uptime|datetime}undoinfo-centertimestamps【视图】系统视图【缺省级别】2:系统级【参数】notime:不显示时间戳.
uptime:显示开机时间作为时间戳.
datetime:显示日期时间作为时间戳.
【描述】该命令用来配置在Syslog输出信息中显示的时间戳类型,此命令的undo形式用来配置在Syslog输出信息中显示的时间戳类型为缺省值.
缺省显示开机时间作为时间戳.
【举例】#配置在Syslog输出信息中显示日期时间作为时间戳.
[H3C]info-centertimestampsdatetime1.
1.
9info-centermonitor【命令】info-centermonitor{all|monitor-num}undoinfo-centermonitor{all|monitor-num}info-centermonitor{all|monitor-num}{level|none|level-list{level[tolevel]}&}[module{xxxundoinfo-centermonitor{all|monitor-num}filter【视图】系统视图【缺省级别】2:系统级【参数】all:所有终端.
monitor-num:终端号,0为控制台,1~2为Telnet终端.
level:信息级别,0~7.
none:不允许任何级别.
1-6xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来打开终端输出的信息输出开关和配置过滤规则,此命令的undo形式用来关闭信息输出开关和配置缺省过滤规则.
缺省所有终端的信息输出开关关闭.
缺省所有终端的过滤规则为允许所有模块输出除第6级外所有级别的信息.
使用关键字level-list配置允许级别列表中指定级别的信息输出;不使用level-list配置允许等级高于(级别值小的等级高)和等于该级别的信息输出.
【举例】#配置打开控制台输出的信息输出开关.
[H3C]info-centermonitor0#配置控制台输出的过滤规则为允许所有模块的0~6级信息输出.
[H3C]info-centermonitor061.
1.
10info-centerbuffered【命令】info-centerbufferedundoinfo-centerbufferedinfo-centerbuffered{level|none|level-list{level[tolevel]}&}[module{xxxundoinfo-centerbufferedfilter【视图】系统视图【缺省级别】2:系统级【参数】level:信息级别,0~7.
none:不允许任何级别.
xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来打开历史缓冲区输出的信息输出开关和配置过滤规则,此命令的undo形式用来关闭信息输出开关和配置缺省过滤规则.
缺省信息输出开关打开.
缺省过滤规则为允许所有模块输出级别0~6的信息.
使用关键字level-list配置允许级别列表中指定级别的信息输出;不使用level-list配置允许等级高于(级别值小的等级高)和等于该级别的信息输出.
【举例】#配置关闭历史缓冲区输出的信息输出开关.
1-7[H3C]undoinfo-centerbuffered#配置历史缓冲区输出的过滤规则为允许所有模块的第0、1、2、6级信息输出.
[H3C]info-centerbufferedlevel-list0to261.
1.
11clearinfo-centerbuffered【命令】clearinfo-centerbuffered【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来清除历史缓冲区记录的信息.
【举例】#清除历史缓冲区记录的信息.
[H3C]clearinfo-centerbuffered1.
1.
12info-centerflash【命令】info-centerflashundoinfo-centerflashinfo-centerflash{level|none|level-list{level[tolevel]}&}[module{xxxundoinfo-centerflashfilter【视图】系统视图【缺省级别】2:系统级【参数】level:信息级别,0~7.
none:不允许任何级别.
xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来打开Flash存储器输出的信息输出开关和配置过滤规则,此命令的undo形式用来关闭信息输出开关和配置缺省过滤规则.
1-8缺省信息输出开关打开.
缺省过滤规则为允许所有模块输出级别0~6的信息.
使用关键字level-list配置允许级别列表中指定级别的信息输出;不使用level-list配置允许等级高于(级别值小的等级高)和等于该级别的信息输出.
【举例】#配置关闭Flash存储器输出的信息输出开关.
[H3C]undoinfo-centerflash#配置Flash存储器输出的过滤规则为仅允许vlan模块的所有信息输出.
[H3C]info-centerflashnone[H3C]info-centerflash7modulevlan1.
1.
13clearinfo-centerflash【命令】clearinfo-centerflash【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来清除Flash存储器记录的信息.
【举例】#清除Flash存储器记录的信息.
[H3C]clearinfo-centerflash1.
1.
14info-centerhost【命令】info-centerip-addressundoinfo-centerip-addressinfo-centerhost{all|ip-address}undoinfo-centerhost{all|ip-address}info-centerhost{all|ip-address}{level|none|level-list{level[tolevel]}&}[module{xxxundoinfo-centerhost{all|ip-address}filter【视图】系统视图1-9【缺省级别】2:系统级【参数】all:所有日志主机.
ip-address:Syslog服务器IP地址.
level:信息级别,0~7.
none:不允许任何级别.
xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来配置Syslog服务器(日志主机)地址、打开日志主机输出的信息输出开关和配置过滤规则,此命令的undo形式用来删除服务器地址、关闭信息输出开关和配置缺省过滤规则.
缺省日志主机的信息输出开关打开.
缺省日志主机的过滤规则为允许所有模块输出级别0~6的信息.
最多允许配置15个日志主机.
使用关键字level-list配置允许级别列表中指定级别的信息输出;不使用level-list配置允许等级高于(级别值小的等级高)和等于该级别的信息输出.
【举例】#配置新增一个日志主机,地址为1.
1.
1.
1.
[H3C]info-center1.
1.
1.
1#配置打开日志主机1.
1.
1.
1输出的信息输出开关.
[H3C]info-centerhost1.
1.
1.
1#配置日志主机1.
1.
1.
1输出的过滤规则为允许所有模块的0~6级信息输出.
[H3C]info-centerhost1.
1.
1.
161.
1.
15info-centerfacility【命令】info-centerfacility{xxx|…}*undoinfo-centerfacility【视图】系统视图【缺省级别】2:系统级【参数】xxx:记录工具名,…省略了其他记录工具的名字.
【描述】该命令用来配置日志主机使用的记录工具,此命令的undo形式用来配置日志主机使用的缺省记录工具.
1-10缺省记录工具为localuse7.
【举例】#配置日志主机记录工具为localuse0.
[H3C]info-centerfacilitylocaluse01.
1.
16info-centersource【命令】info-centersourceip-addressundoinfo-centersource【视图】系统视图【缺省级别】2:系统级【参数】ip-address:使用的固定源地址.
【描述】该命令用来配置日志主机输出使用的固定源地址,此命令的undo形式用来配置日志主机输出不使用固定源地址.
缺省不使用固定源地址.
使用的固定源地址必须为被配置设备上某一接口的IP地址,否则配置不成功.
不使用固定源地址时,系统使用出接口的地址作为源地址.
【举例】#配置日志主机使用固定源地址1.
1.
1.
2.
[H3C]info-centersource1.
1.
1.
21.
1.
17info-centersnmp-agent【命令】info-centersnmp-agentundoinfo-centersnmp-agentinfo-centersnmp-agent{level|none|level-list{level[tolevel]}&}[module{xxx|…}*]undoinfo-centersnmp-agentfilter【视图】系统视图【缺省级别】2:系统级1-11【参数】level:信息级别,0~7.
none:不允许任何级别.
xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来打开SNMPAgent输出的信息输出开关和配置过滤规则,此命令的undo形式用来关闭信息输出开关和配置缺省过滤规则.
缺省信息输出开关关闭.
缺省过滤规则为允许所有模块输出级别0~5的信息.
使用关键字level-list配置允许级别列表中指定级别的信息输出;不使用level-list配置允许等级高于(级别值小的等级高)和等于该级别的信息输出.
要使Syslog信息能以Trap报文发送至SNMPWorkstation,还必须配置Trap主机地址,参见SNMP配置.
【举例】#配置打开SNMPAgent输出的信息输出开关.
[H3C]info-centersnmp-agent#配置SNMPAgent输出的过滤规则为允许所有模块的第0~3级信息输出.
[H3C]info-centersnmp-agent31.
1.
18debug【命令】debug{all|{xxxundodebug{all|{xxx【视图】系统视图【缺省级别】2:系统级【参数】all:所有模块.
xxx:模块名,…省略了其他模块的名字.
【描述】该命令用来打开某一模块的调试开关,此命令的undo形式用来关闭某一模块的调试开关.
缺省所有模块的调试开关关闭.
【举例】#打开模块vlan的调试开关.
[H3C]debugvlan1-121.
1.
19uploadinfo-center【命令】uploadinfo-centertftpip-addressfile-nameuploadinfo-centerftpip-addressfile-nameuser-namepassword【视图】用户视图【缺省级别】2:系统级【参数】ip-address:服务器IP地址.
file-name:保存至服务器的文件名.
user-name:ftp用户名.
password:ftp用户密码.
【描述】该命令用来上载Flash存储器记录的信息至ftp或tftp服务器.
【举例】#上载Flash存储器记录的信息至tftp服务器1.
1.
1.
1,保存为文件aaa.
txt.
uploadinfo-centertftp1.
1.
1.
1aaa.
txti目录1SSH配置命令·1-11.
1SSH配置命令列表1-11.
1.
1displayssh·1-11.
1.
2displaykeyfile1-11.
1.
3ssh1-21.
1.
4cryptokeygeneratersa·1-21.
1.
5cryptokeyzeroizersa1-31.
1.
6cryptokeyrefresh·1-31.
1.
7loadkeyfile·1-41.
1.
8uploadkeyfile·1-41-11SSH配置命令1.
1SSH配置命令列表SSH配置命令包括:displaysshdisplaykeyfilesshcryptokeygeneratersacryptokeyzeroizersacryptokeyrefreshloadkeyfileuploadkeyfile1.
1.
1displayssh【命令】displayssh【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示SSH的配置信息,包括版本号、SSH功能的打开/关闭状态和SSH密钥文件状态.
【举例】#显示SSH的配置信息.
displayssh1.
1.
2displaykeyfile【命令】displaykeyfile{public|private}【视图】用户视图1-2【缺省级别】2:系统级【参数】public:公钥文件.
private:私钥文件.
【描述】该命令用来显示保存在Flash存储器中的SSH密钥文件的内容.
【举例】#显示SSH公钥文件的内容.
displaykeyfilepublic1.
1.
3ssh【命令】sshundossh【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来打开或关闭设备SSH功能.
缺省SSH功能关闭.
【举例】#打开设备SSH功能.
[H3C]ssh1.
1.
4cryptokeygeneratersa【命令】cryptokeygeneratersa【视图】用户视图【缺省级别】2:系统级1-3【参数】无【描述】该命令用来配置SSH密钥为缺省密钥.
【举例】#配置SSH密钥为缺省密钥.
cryptokeygeneratersa1.
1.
5cryptokeyzeroizersa【命令】cryptokeyzeroizersa【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来清除保存在设备Flash存储器中的密钥文件.
【举例】#清除保存在设备Flash存储器中的密钥文件.
cryptokeyzeroizersa1.
1.
6cryptokeyrefresh【命令】cryptokeyrefresh【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来从设备Flash存储器中加载SSH密钥.
1-4【举例】#从设备Flash存储器中加载SSH密钥.
cryptokeyrefresh1.
1.
7loadkeyfile【命令】loadkeyfile{public|private}tftpserver-ipfilenameloadkeyfile{public|private}ftpserver-ipfilenameusernamepasswd【视图】用户视图【缺省级别】2:系统级【参数】server-ip:tftp或ftp服务器的IP地址.
filename:服务器中密钥文件的文件名.
username:ftp用户名.
passwd:ftp用户口令.
【描述】该命令用来从tftp、ftp服务器下载密钥文件到设备.
【举例】#从tftp服务器1.
1.
1.
1下载密钥文件pub.
txt作为公钥.
loadkeyfilepublictftp1.
1.
1.
1pub.
txt1.
1.
8uploadkeyfile【命令】uploadkeyfile{public|private}tftpserver-ipfilenameuploadkeyfile{public|private}ftpserver-ipfilenameusernamepasswd【视图】用户视图【缺省级别】2:系统级【参数】server-ip:tftp或ftp服务器的IP地址.
filename:服务器中密钥文件的文件名.
username:ftp用户名.
passwd:ftp用户口令.
1-5【描述】该命令用来从设备向tftp、ftp服务器上载密钥文件.
【举例】#从设备向tftp服务器1.
1.
1.
1上载公钥并保存为文件pub.
txt.
uploadkeyfilepublictftp1.
1.
1.
1pub.
txti目录1OLT管理和维护命令·1-11.
1配置文件管理·1-11.
1.
1buildrunmodecontinue·1-11.
1.
2buildrunmodestop·1-11.
1.
3clearstartup-config·1-21.
1.
4copyrunning-configstartup-config1-21.
1.
5copystartup-configrunning-config1-31.
1.
6displayrunning-config1-31.
1.
7displaystartup-config1-41.
2在线加载升级程序1-41.
2.
1loadapplicationftp1-41.
2.
2loadapplicationtftp1-51.
2.
3loadapplicationxmodem·1-61.
2.
4loadconfigurationftp1-61.
2.
5loadconfigurationtftp·1-71.
2.
6loadconfigurationxmodem1-71.
2.
7loadwhole-bootromftp·1-81.
2.
8loadwhole-bootromtftp·1-81.
2.
9loadwhole-bootromxmodem·1-91.
2.
10uploadconfigurationftp·1-91.
2.
11uploadconfigurationtftp·1-101.
2.
12uploadinfo-centerftp·1-101.
2.
13uploadinfo-centertftp·1-111.
3重启OLT·1-111.
3.
1reboot1-111.
4设备基本配置和维护·1-121.
4.
1bootp·1-131.
4.
2clockset·1-131.
4.
3dhcp·1-141.
4.
4dlf-forward·1-141.
4.
5ipaddress·1-151.
4.
6ipaddressvlan1-151.
4.
7loopback1-16ii1.
4.
8mac-address-table·1-161.
4.
9mac-address-tableage-time·1-171.
4.
10mac-address-tablelearning·1-181.
4.
11mac-address-tablelearningmode·1-181.
4.
12ping·1-191.
4.
13displayclock1-191.
4.
14displaycpu-utilization1-201.
4.
15displaydlf-forward1-201.
4.
16displayip·1-201.
4.
17displaymac-address-table1-211.
4.
18displaymac-address-tableage-time1-221.
4.
19displaymac-address-tablelearninginterface·1-221.
4.
20displaymemory1-231.
4.
21displaysystem·1-231.
4.
22displayusers·1-241.
4.
23displayversion·1-241.
4.
24login-access-listtelnet-limit1-241.
4.
25tracert1-251.
4.
26displaycpu-statistics1-261.
4.
27clearcpu-statistics·1-261.
5SNMP配置·1-261.
5.
1displaysnmpcommunity·1-271.
5.
2displaysnmpcontact·1-271.
5.
3displaysnmphost·1-281.
5.
4displaysnmpnotify·1-281.
5.
5displaysnmplocation·1-291.
5.
6displaysnmpengineID·1-291.
5.
7displaysnmpgroup1-301.
5.
8displaysnmpuser·1-301.
5.
9displaysnmpview1-311.
5.
10snmp-agentcommunity·1-311.
5.
11snmp-agentcontact·1-321.
5.
12snmp-agenthost·1-321.
5.
13snmp-agentlocation·1-331.
5.
14snmp-agentname1-331.
5.
15snmp-agentenabletraps·1-34iii1.
5.
16snmp-agentengineID·1-341.
5.
17snmp-agentview1-351.
5.
18snmp-agentgroup1-361.
5.
19snmp-agentuser1-371.
6管理IP限制配置1-381.
6.
1login-access-list·1-381.
6.
2displaylogin-access-list·1-381.
7CPU使用率告警配置命令·1-391.
7.
1alarmcpu·1-391.
7.
2alarmcputhreshold·1-401.
7.
3displayalarmcpu·1-401.
8防DOS攻击·1-411.
8.
1anti-dosipfragment·1-411.
8.
2displayanti-dos·1-411-11OLT管理和维护命令1.
1配置文件管理配置文件管理命令包括:buildrunmodecontinuebuildrunmodestopclearstartup-configcopyrunning-configstartup-configcopystartup-configrunning-configdisplayrunning-configdisplaystartup-config1.
1.
1buildrunmodecontinue【命令】buildrunmodecontinue【视图】用户视图【缺省级别】0:访问级【参数】无【描述】该命令设置配置文件的执行模式为不可中断.
【举例】#设置配置文件的执行模式为不可中断模式.
buildrunmodecontinue1.
1.
2buildrunmodestop【命令】buildrunmodestop【视图】用户视图【缺省级别】2:系统级1-2【参数】无【描述】该命令设置配置文件的执行模式为可中断.
【举例】#设置配置文件的执行模式为可中断模式.
buildrunmodestop1.
1.
3clearstartup-config【命令】clearstartup-config【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来擦除已经保存的配置.
使用此命令将OLT已经保存的配置擦除后,使用reboot命令重启OLT,系统重新启动后将恢复出厂配置.
【举例】#将系统配置恢复为出厂配置.
clearstartup-config1.
1.
4copyrunning-configstartup-config【命令】copyrunning-configstartup-config【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来保存当前配置.
1-3【举例】#保存当前配置.
copyrunning-configstartup-config1.
1.
5copystartup-configrunning-config【命令】copystartup-configrunning-config【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来执行已保存的配置文件,执行后当前配置和配置文件相同.
【举例】#执行已保存的配置文件.
copystartup-configrunning-config1.
1.
6displayrunning-config【命令】displayrunning-config[module-list]【视图】任意视图【缺省级别】2:系统级【参数】module-list:可选的一个或多个模块名.
模块名可能随版本不同而有所不同.
【描述】该命令用来查看设备当前的配置信息.
【举例】#查看设备当前的所有配置信息.
displayrunning-config#查看与GARP和OAM模块相关的当前配置信息.
displayrunning-configgarpoam1-41.
1.
7displaystartup-config【命令】displaystartup-config[module-list]【视图】任意视图【缺省级别】2:系统级【参数】module-list:可选的一个或多个模块名.
模块名可能随版本不同而有所不同.
【描述】该命令用来查看设备保存的配置信息.
【举例】#查看已保存的配置文件全部配置.
displaystartup-config#查看已保存的配置文件中与GARP和OAM模块相关的配置.
displaystartup-configgarpoam1.
2在线加载升级程序在线加载升级程序命令包括:loadapplicationftploadapplicationtftploadapplicationxmodemloadconfigurationftploadconfigurationtftploadconfigurationxmodemloadwhole-bootromftploadwhole-bootromtftploadwhole-bootromxmodemuploadconfigurationftpuploadconfigurationtftpuploadinfo-centerftpuploadinfo-centertftp1.
2.
1loadapplicationftp【命令】loadapplicationftpftpserver-ipfilenameusernameuserpassword1-5【视图】用户视图【缺省级别】2:系统级【参数】ftpserver-ip:FTP服务器的IP地址.
filename:要下载的文件名.
username、userpassword:FTP服务器中设置的用户名和密码.
【描述】该命令用来通过FTP协议下载应用程序.
在输入命令之前应打开FTP服务器,并设置用户名、密码和下载文件的路径.
下载成功并重新启动OLT后将运行新的应用程序.
【举例】#通过FTP下载计算机192.
168.
0.
100上的应用程序app.
arj.
loadapplicationftp192.
168.
0.
100app.
arjusernamepassword1.
2.
2loadapplicationtftp【命令】loadapplicationtftptftpserver-ipfilename【视图】用户视图【缺省级别】2:系统级【参数】tftpserver-ip:TFTP服务器的IP地址.
filename:要下载的文件名.
【描述】该命令通过TFTP协议下载应用程序.
在输入命令之前应打开TFTP服务器,并设置下载文件的路径.
下载成功并重新启动OLT后将运行新的应用程序.
【举例】#通过TFTP下载计算机192.
168.
0.
100上的应用程序app.
arj.
loadapplicationtftp192.
168.
0.
100app.
arj1-61.
2.
3loadapplicationxmodem【命令】loadapplicationxmodem【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令通过Xmodem协议下载应用程序.
输入命令后,在超级终端的菜单中选择"传送"->"发送文件",在弹出的"发送文件"对话框中"文件名"一栏输入文件的完整路径和文件名,"协议"下拉列表中选择Xmodem,然后单击【发送】按钮.
下载成功并重新启动OLT后将运行新的应用程序.
【举例】#通过Xmodem协议下载应用程序.
loadapplicationxmodem1.
2.
4loadconfigurationftp【命令】loadconfigurationftpftpserver-ipfilenameusernameuserpassword【视图】用户视图【缺省级别】2:系统级【参数】ftpserver-ip:FTP服务器的IP地址.
filename:要下载的文件名.
username、userpassword:FTP服务器中设置的用户名和密码.
【描述】该命令用来通过FTP协议下载配置文件.
在输入命令之前应打开FTP服务器,并设置用户名、密码和下载文件的路径.
下载成功并重新启动OLT后将使用新的配置文件.
【举例】#通过FTP协议下载计算机192.
168.
0.
100上的abc配置文件.
1-7loadconfigurationftp192.
168.
0.
100abcusernamepassword1.
2.
5loadconfigurationtftp【命令】loadconfigurationtftptftpserver-ipfilename【视图】用户视图【缺省级别】2:系统级【参数】tftpserver-ip:TFTP服务器的IP地址.
filename:要下载的文件名.
【描述】该命令用来通过TFTP协议下载配置文件.
在输入命令之前应打开TFTP服务器,并设置下载文件的路径.
下载成功并重新启动OLT后将使用新的配置文件.
【举例】#通过TFTP协议下载计算机192.
168.
0.
100上的abc配置文件.
loadconfigurationtftp192.
168.
0.
100abc1.
2.
6loadconfigurationxmodem【命令】loadconfigurationxmodem【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来通过Xmodem协议下载配置文件.
输入命令后,在超级终端的菜单中选择"传送"->"发送文件",在弹出的"发送文件"对话框中"文件名"一栏输入文件的完整路径和文件名,"协议"下拉列表中选择Xmodem,然后单击【发送】按钮.
下载成功并重新启动OLT后将使用新的配置文件.
1-8【举例】#通过Xmodem协议下载配置文件.
loadconfigurationxmodem1.
2.
7loadwhole-bootromftp【命令】loadwhole-bootromftpftpserver-ipfilenameusernameuserpassword【视图】用户视图【缺省级别】2:系统级【参数】ftpserver-ip:FTP服务器的IP地址.
filename:要下载的文件名.
username、userpassword:FTP服务器中设置的用户名和密码.
【描述】该命令用来通过FTP协议下载整个bootrom并升级.
在输入命令之前应打开FTP服务器,并设置用户名、密码和下载文件的路径.
【举例】#通过FTP协议下载计算机192.
168.
0.
100上的整个bootrom文件abc.
loadwhole-bootromftp192.
168.
0.
100abcusernamepassword1.
2.
8loadwhole-bootromtftp【命令】loadwhole-bootromtftptftpserver-ipfilename【视图】用户视图【缺省级别】2:系统级【参数】tftpserver-ip:TFTP服务器的IP地址.
filename:要下载的文件名.
【描述】该命令用来通过TFTP协议下载整个bootrom并升级.
在输入命令之前应打开TFTP服务器,并设置下载文件的路径.
1-9【举例】#通过TFTP协议下载计算机192.
168.
0.
100上的整个bootrom文件abc.
loadwhole-bootromtftp192.
168.
0.
100abc1.
2.
9loadwhole-bootromxmodem【命令】loadwhole-bootromxmodem【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令通过Xmodem协议下载整个bootrom并升级.
输入命令后,在超级终端的菜单中选择"传送"->"发送文件",在弹出的"发送文件"对话框中"文件名"一栏输入文件的完整路径和文件名,"协议"下拉列表中选择Xmodem,然后单击【发送】按钮.
【举例】#通过Xmodem协议下载整个bootrom.
loadwhole-bootromxmodem1.
2.
10uploadconfigurationftp【命令】uploadconfigurationftpftpserver-ipfilenameusernameuserpassword【视图】用户视图【缺省级别】2:系统级【参数】ftpserver-ip:FTP服务器的IP地址.
filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名).
username、userpassword:FTP服务器中设置的用户名和密码.
【描述】该命令用来通过FTP协议上载配置文件.
1-10在输入命令之前应打开FTP服务器,并设置用户名、密码和文件上载的目的路径.
上载成功后,文件就保存了当前的配置.
【举例】#通过FTP上载配置文件到计算机192.
168.
0.
100上,并保存为abc文件.
uploadconfigurationftp192.
168.
0.
100abcusernamepassword1.
2.
11uploadconfigurationtftp【命令】uploadconfigurationtftptftpserver-ipfilename【视图】用户视图【缺省级别】2:系统级【参数】tftpserver-ip:TFTP服务器的IP地址.
filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名).
【描述】该命令用来通过TFTP协议上载配置文件.
在输入命令之前应打开TFTP服务器,并设置文件上载的目的路径.
上载成功后,文件就保存了当前的配置.
【举例】#通过TFTP协议上载配置文件到计算机192.
168.
0.
100上的abc文件中.
uploadconfigurationtftp192.
168.
0.
100abc1.
2.
12uploadinfo-centerftp【命令】uploadinfo-centerftpftpserver-ipfilenameusernameuserpassword【视图】用户视图【缺省级别】2:系统级【参数】ftpserver-ip:FTP服务器的IP地址.
filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名).
username、userpassword:FTP服务器中设置的用户名和密码.
1-11【描述】该命令用来通过FTP协议上载日志文件.
在输入命令之前应打开FTP服务器,并设置用户名、密码和文件上载的目的路径.
上载成功后,文件就保存了日志信息.
【举例】#通过FTP上载日志文件到计算机192.
168.
0.
100上,并保存为abc文件.
uploadinfo-centerftp192.
168.
0.
100abcusernamepassword1.
2.
13uploadinfo-centertftp【命令】uploadinfo-centertftptftpserver-ipfilename【视图】用户视图【缺省级别】2:系统级【参数】tftpserver-ip:TFTP服务器的IP地址.
filename:要上载的文件名,文件名不能为系统保留字(如在windows操作系统下con不能作为文件名).
username、userpassword:TFTP服务器中设置的用户名和密码.
【描述】该命令用来通过TFTP协议上载日志文件.
在输入命令之前应打开TFTP服务器,并设置用户名、密码和文件上载的目的路径.
上载成功后,文件就保存了日志信息.
【举例】#通过TFTP上载日志文件到计算机192.
168.
0.
100上,并保存为abc文件.
uploadinfo-centertftp192.
168.
0.
100abc1.
3重启OLT重启OLT命令包括:reboot1.
3.
1reboot【命令】reboot1-12【视图】用户视图【缺省级别】2:系统级【参数】无【描述】该命令用来重启OLT.
【举例】#重新启动OLT.
reboot1.
4设备基本配置和维护设备基本配置和维护命令包括:bootpbroadcast-suppressionclocksetdhcpdiscard-bpdudlf-forwardipaddressipaddressvlanloopbackmac-address-tablemac-address-tableaging-timemac-address-tablelearningpingdisplaybroadcast-suppressiondisplayclockdisplaycpudisplaydiscard-bpdudisplaydlf-forwarddisplayipdisplaymac-address-tabledisplaymac-address-tableaging-timedisplaymac-address-tablelearningdisplaymemory1-13displaysystemdisplayusersdisplayversion1.
4.
1bootp【命令】bootp【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来设置以BOOTP方式来获得系统IP地址,缺省不以BOOTP方式来获取系统IP地址系统获取IP地址共有BOOTP、DHCP、手工设置三种方式,当设置了BOOTP后,表示OLT以BOOTP方式获取IP地址.
【举例】#设置以BOOTP方式获取系统IP地址.
[H3C]bootp1.
4.
2clockset【命令】clocksetHH:MM:SSYYYY/MM/DD【视图】用户视图【缺省级别】2:系统级【参数】HH:MM:SS:当前时钟,HH取值范围为0~23,MM和SS取值范围为0~59.
YYYY/MM/DD:分别为当前年、月、日,YYYY取值范围为2000~2099,MM取值范围为1~12,DD取值范围为1~31.
【描述】该命令用来设置系统时钟.
缺省为2004年1月1日00:00:00.
在需要严格获取绝对时间的应用环境中,必须使用本命令设定系统的当前日期和时钟.
1-14【举例】#设置系统时钟为2001年1月1日0时0分0秒.
clockset00:00:002001/01/011.
4.
3dhcp【命令】dhcp【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来设置以DHCP方式来获得系统IP地址,缺省不以DHCP方式来获取系统IP地址.
系统获取IP地址共有BOOTP、DHCP、手工设置三种方式,当设置了DHCP后,表示OLT以DHCP方式获取IP地址.
【举例】#设置以DHCP方式获取系统IP地址.
[H3C]dhcp1.
4.
4dlf-forward【命令】dlf-forward{multicast|unicast}undodlf-forward{multicast|unicast}【视图】系统视图/端口视图【缺省级别】2:系统级【参数】multicast:报文类型为多播报文.
unicast:报文类型为单播报文.
【描述】该命令用来打开对指定类型的目的地址未知报文的转发功能,此命令的undo形式关闭对指定类型的目的地址未知报文的转发功能.
缺省对DLF报文都进行转发.
1-15为有效地抑制广播风暴,避免网络拥塞,可以采用该命令对端口是否转发目的地址未知的报文进行控制.
【举例】#关闭对目的地址未知的单播报文的转发功能.
[H3C]undodlf-forwardunicast1.
4.
5ipaddress【命令】ipaddressip-addressmask[gatewaygateway]【视图】系统视图【缺省级别】2:系统级【参数】ip-address:系统IP地址.
mask:子网掩码.
gateway:网关地址,如果命令中只设置IP地址和子网掩码,没有设置网关地址,那么网关地址就默认地被设置为0.
【描述】该命令通过手工方式来配置系统IP地址、子网掩码、网关地址.
缺省不以DHCP、BOOTP方式来获取系统IP地址.
系统获取IP地址共有3种途径,分别为手工配置、DHCP方式获取、BOOTP方式获取.
【举例】#将IP地址手工改为192.
168.
0.
100.
[H3C]ipaddress192.
168.
0.
100255.
255.
0.
01.
4.
6ipaddressvlan【命令】ipaddressvlanvlan-idundoipaddressvlanvlan-id【视图】系统视图【缺省级别】2:系统级【参数】vlan-id:取值范围为1~4094,必须为已经存在的VLAN.
1-16【描述】该命令用来配置管理VLAN.
该命令的undo形式用来恢复管理VLAN的缺省情况,缺省情况包含VLAN1.
最多可以配置26个管理VLAN.
【举例】#配置管理vlan.
[H3C]ipaddressvlan21.
4.
7loopback【命令】loopback{external|internal}【视图】系统视图/端口视图【缺省级别】2:系统级【参数】external:进行外环测试.
internal:进行内环测试.
【描述】该命令用来进行端口的回环测试,全局模式下的命令可以选择执行所有端口的外环或内环测试,端口模式下也可以选择进行内/外环测试.
进行内、外环测试前必须配置系统的IP地址,进行外环测试前还必须在端口上插外环线.
【举例】#对所有端口进行外环测试.
[H3C]ipaddress192.
168.
0.
100255.
255.
0.
0[H3C]loopbackexternal1.
4.
8mac-address-table【命令】mac-address-table{dynamic|permanent|static}macinterfaceinterface-numvlanvlan-idmac-address-tableblackholemacvlanvlan-idundomac-address-table[blackhole|dynamic|permanent|static]macvlanvlan-idundomac-address-table[dynamic|permanent|static]macinterfaceinterface-numvlanvlan-idundomac-address-table[dynamic|permanent|static]interfaceinterface-numundomac-address-table[blackhole|dynamic|permanent|static]vlanvlan-idundomac-address-table1-17【视图】系统视图【缺省级别】2:系统级【参数】mac:单播mac地址.
vlan-id:VLAN号.
interface-num:报文出端口.
backhole:黑洞地址表项,不老化,OLT重启不丢失,源或目的与此mac地址相同的报文将被丢弃.
dynamic:动态地址表项,会被老化.
permanent:永久地址表项,不老化,OLT重启不丢失.
static:静态地址表项,不老化,OLT重启丢失.
【描述】该命令添加MAC地址表项,undo形式删除MAC地址表项.
【举例】#添加mac地址为0001-0203-0405的永久地址表项.
[H3C]mac-address-tablepermanent0001-0203-0405interfacegigabitethernet1/0/1vlan11.
4.
9mac-address-tableage-time【命令】mac-address-tableage-time[agetime|disable]undomac-addressage-time【视图】系统视图【缺省级别】2:系统级【参数】agetime:表示MAC地址表老化时间,取值范围为1~1048575秒.
disable:表示MAC地址表不老化.
【描述】该命令配置MAC地址表的老化时间,undo形式恢复为默认值.
MAC地址表老化时间默认值为300秒.
【举例】#配置MAC地址表老化时间为600秒.
[H3C]mac-address-tableage-time6001-181.
4.
10mac-address-tablelearning【命令】mac-address-tablelearningundomac-address-tablelearning【视图】系统视图/端口视图【缺省级别】2:系统级【参数】无【描述】该命令打开MAC地址学习功能,undo形式关闭MAC地址学习功能.
当关闭端口的学习功能时,从该端口进来的报文,如果它的源地址不在该端口中,则不会转发该报文.
【举例】#使能MAC地址学习.
[H3C]mac-address-tablelearning1.
4.
11mac-address-tablelearningmode【命令】mac-address-tablelearningmode{svl|ivl}displaymac-address-tablelearningmode【视图】系统视图【缺省级别】2:系统级【参数】svi:共享式学习方式.
ivi:独立式学习方式.
【描述】支持修改MAC学习模式,该命令修改MAC地址学习模式.
学习模式分SVL和IVL两种,SVL为共享VLAN学习模式,IVL为独立VLAN学习模式.
系统默认的学习模式为IVL模式.
当配置学习模式SVL时,必须打开跨vlan组播功能才能保证组播报文的正常转发.
该命令不加入到配置文件中.
【举例】#修改MAC地址学习为IVL模式.
1-19[H3C]mac-address-tablelearningmodeivl1.
4.
12ping【命令】ping[-ccount][-spacketsize][-ttimeout]host【视图】任意视图【缺省级别】2:系统级【参数】count:为发送报文数.
packetsize:为发送报文长度,以字节为单位.
timeout:为发完报文后等待响应的超时,以秒为单位.
host:主机ip地址.
【描述】该命令主要用于检查网络连接及主机是否可达.
可以通过此命令测试与OLT在同一网段的设备是否处于连接状态.
【举例】#当前OLT的IP地址为192.
168.
0.
100,测试与ip地址为192.
168.
0.
200的OLT是否连接正常.
ping192.
168.
0.
2001.
4.
13displayclock【命令】displayclock【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统时钟.
【举例】#显示系统时钟.
displayclock2001/01/0100:00:00CCT8:001-201.
4.
14displaycpu-utilization【命令】displaycpu-utilization【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统cpu空闲率,值越小CPU越忙.
【举例】#显示系统CPU空闲率.
[H3C]displaycpu-utilization1.
4.
15displaydlf-forward【命令】displaydlf-forwardinterface[interface-typeinterface-num]【视图】任意视图【缺省级别】2:系统级【参数】interface-type:指定端口类型,可以为OLT,也可以为gigabitethernet.
interface-num:指定端口的端口编号,端口编号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围以实际设备为准.
【描述】该命令用来显示对目的地址未知的报文的转发配置.
【举例】#显示当前对目的地址未知的报文的转发配置.
[H3C]displaydlf-forwardinterface1.
4.
16displayip【命令】displayip1-21【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统IP地址获得方式、当前系统IP地址、子网掩码、网关地址等信息.
【举例】#显示OLT的IP地址信息.
[H3C]displayipEPONconfigurationipobtained:MANUALipaddress:192.
168.
0.
100netmask:255.
255.
0.
0gateway:0.
0.
0.
0ManageVLAN:1MACaddress:50da-0004-32081.
4.
17displaymac-address-table【命令】displaymac-address-tabledisplaymac-address-table[vlanvlan-id]displaymac-address-tablemac[vlanvlan-id]displaymac-address-table{blackhole|dynamic|permanent|static}[vlanvlan-id]displaymac-address-table{blackhole|dynamic|permanent|static}interfaceinterface-num[vlanvlan-id]displaymac-address-tablevlanvlan-id【视图】任意视图【缺省级别】2:系统级【参数】mac:单播mac地址.
vlan-id:VLAN号.
interface-num:报文出端口.
blackhole:黑洞地址表项,不老化,OLT重启不丢失,源或目的与此mac地址相同的报文将被丢弃.
1-22dynamic:动态地址表项,会被老化.
permanent:永久地址表项,不老化,OLT重启不丢失.
static:静态地址表项,不老化,OLT重启丢失.
CPU:系统的mac地址.
【描述】该命令用于显示mac表项.
【举例】#显示所有MAC地址表项.
[H3C]displaymac-address-table1.
4.
18displaymac-address-tableage-time【命令】displaymac-address-tableage-time【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示MAC地址表老化时间.
【举例】#显示MAC地址表老化时间.
[H3C]displaymac-address-tableage-time1.
4.
19displaymac-address-tablelearninginterface【命令】displaymac-address-tablelearninginterface【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示MAC地址学习功能使能状态.
1-23【举例】#显示MAC地址学习功能使能状态.
[H3C]displaymac-address-tablelearninginterface1.
4.
20displaymemory【命令】displaymemory【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示系统内存使用情况.
【举例】#显示系统内存使用情况.
[H3C]displaymemory1.
4.
21displaysystem【命令】displaysystem【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统信息.
【举例】#显示系统信息.
[H3C]displaysystem1-241.
4.
22displayusers【命令】displayusers【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示登录到系统的管理用户信息.
【举例】#显示登录到系统的管理用户信息.
[H3C]displayusers1.
4.
23displayversion【命令】displayversion【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统版本信息.
【举例】#显示系统版本信息.
displayversion1.
4.
24login-access-listtelnet-limit【命令】login-access-listtelnet-limituser-numberundologin-access-listtelnet-limit1-25【视图】以太网端口视图/端口组视图/系统视图【缺省级别】系统视图【参数】limit-num:允许同时通过Telnet登陆并进入特权模式的最大用户数(0~5).
【描述】该命令用来配置允许同时通过Telnet登陆并进入特权模式的用户数.
缺省允许的最大用户数为5.
【举例】#配置允许同时通过Telnet登陆并进入特权模式的最大用户数为1.
[H3C]login-access-listtelnet-limit11.
4.
25tracert【命令】tracert[-u|-c][-pudpport|-ffirst_ttl|-hmaximum_hops|-wtime_out]target_name【视图】任意视图【缺省级别】2:系统级【参数】-u表示发送udp报文,-c表示发送icmp的echo报文,默认为-c方式.
udpport:为发送udp报文的目的端口地址,取值范围为1~65535,默认端口62929.
first_ttl:为发送报文的初始ttl值,取值范围为1~255,默认值为1.
maximum_hops:为发送报文的最到ttl值,取值范围为1~255,默认值为30.
time_out:为发送报文后等待回应的超时时间,取值范围为10~60,单位为秒,默认值为10秒.
target_name:目标主机或路由器地址.
【描述】该命令主要用于路由跟踪及检查网络连接.
可以通过此命令OLT到达目的地址所经过的路由器和达到时间.
【举例】#当前OLT的IP地址为192.
168.
0.
100,跟踪到达IP地址为192.
168.
0.
200的OLT所经过的路由.
tracert192.
168.
0.
2001-261.
4.
26displaycpu-statistics【命令】displaycpu-statistics【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示发往cpu报文的统计信息.
【举例】#显示以太网端口发往cpu报文的统计信息.
displaycpu-statistics1.
4.
27clearcpu-statistics【命令】clearcpu-statistics【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来清除以太网端口发往cpu报文的统计信息.
【举例】#清除以太网端口发往cpu报文的统计信息.
[H3C]clearcpu-statistics1.
5SNMP配置SNMP配置命令包括:displaysnmpcommunitydisplaysnmpcontactdisplaysnmphost1-27displaysnmpnotifydisplaysnmplocationdisplaysnmpengineIDdisplaysnmpgroupdisplaysnmpuserdisplaysnmpviewsnmp-agentcommunitysnmp-agentcontactsnmp-agenthostsnmp-agentlocationsnmp-agentnamesnmp-agentenabletrapssnmp-agenttrap-sourcesnmp-agentengineIDsnmp-agentviewsnmp-agentgroupsnmp-agentusersnmp-agentsecurity-name1.
5.
1displaysnmpcommunity【命令】displaysnmpcommunity【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示所有SNMP服务器共同体名表的信息.
【举例】#显示SNMP服务器共同体名表的信息.
[H3C]displaysnmpcommunity1.
5.
2displaysnmpcontact【命令】displaysnmpcontact1-28【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统管理员的联系方式.
【举例】#显示系统管理员的联系方式.
[H3C]displaysnmpcontact1.
5.
3displaysnmphost【命令】displaysnmphost【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示所有SNMP服务器Trap表的信息.
【举例】#显示SNMP服务器Trap表的相关信息.
[H3C]displaysnmphost1.
5.
4displaysnmpnotify【命令】displaysnmpnotify【视图】任意视图【缺省级别】2:系统级1-29【参数】无【描述】该命令用来显示所有通告类型的状态信息.
【举例】#显示所有通告类型的状态信息.
[H3C]displaysnmpnotify1.
5.
5displaysnmplocation【命令】displaysnmplocation【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示系统位置信息.
【举例】#显示系统位置信息.
[H3C]displaysnmplocation1.
5.
6displaysnmpengineID【命令】displaysnmpengineID{local|remote}【视图】任意视图【缺省级别】2:系统级【参数】local:本地引擎.
Remote:远程引擎.
【描述】该命令用来显示引擎id配置.
选择local将显示本地引擎,选择remote将显示可识别的远程引擎.
1-30【举例】#显示本地引擎.
[H3C]displaysnmpengineidlocal1.
5.
7displaysnmpgroup【命令】displaysnmpgroup【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示已配置的组.
【举例】#显示已配置的组.
[H3C]displaysnmpgroup1.
5.
8displaysnmpuser【命令】displaysnmpuser【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示已配置的用户.
【举例】#显示已配置的用户.
[H3C]displaysnmpuser1-311.
5.
9displaysnmpview【命令】displaysnmpview【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示已配置的视图.
【举例】#显示已配置的视图.
[H3C]displaysnmpview1.
5.
10snmp-agentcommunity【命令】snmp-agentcommunitycommunity{ro|rw}{deny|permit}[viewview-name]undosnmp-agentcommunitycommunity【视图】系统视图【缺省级别】2:系统级【参数】community:表示共同体名,为1~20个可打印字符.
ro:操作权限为只读.
rw:操作权限为可读写的.
deny:不可激活的.
permit:可激活.
view-name::为此团体名配置的视图,为1~32个可打印字符,不能含有空格,默认将配置视图iso.
【描述】该命令用来配置或修改共同体名以及共同体名表中的其它信息,命令的undo形式用来删除表中的共同体名.
在undosnmp-agentcommunity命令中输入的共同体名应为已存在的共同体名.
1-32【举例】#添加共同体名green,权限设为ro,并且是permit.
[H3C]snmp-agentcommunitygreenropermit#删除共同体名green.
[H3C]undosnmp-agentcommunitygreen1.
5.
11snmp-agentcontact【命令】snmp-agentcontactsyscontactundosnmp-agentcontact【视图】系统视图【缺省级别】2:系统级【参数】syscontact:为管理员联系方式字符串,长度是1~255个字符,取值范围为可打印字符,缺省为"H3C(http://www.
h3c.
com.
cn)".
【描述】该命令用来设置系统管理员的联系方式,undo命令用来恢复系统管理员联系方式的默认.
如果输入的字符串间有空格,要求用引号括起来.
【举例】#设置系统管理员联系方式为support@h3c.
com.
cn.
[H3C]snmp-agentcontactsupport@h3c.
com.
cn1.
5.
12snmp-agenthost【命令】snmp-agenthosthost-addrversion{1|2c|3}community[udp-portport][notify-type[notifytype-list]]undosnmp-agenthostip-addresscommunity{1|2c|3}【视图】系统视图【缺省级别】2:系统级【参数】community:表示SNMP服务器发送通告表项中IP对应的共同体名,为必选项.
1:表示SNMP版本1.
2c:表示SNMP版本2c.
1-333:表示SNMP版本3.
ip-address:表示SNMP服务器发送通告表中IP地址.
port:表示目的主机端口号.
notifytype-list:表示可选的通告类型,不选择将默认选择所有类型,只有被选择了的类型才会被发送到目的主机.
【描述】该命令用来操作SNMP服务器发送通告表,undo用来删除SNMP服务器发送通告表项.
在snmp-agenthostversion命令中的共同体名不可为空,undosnmp-agenthost命令中的团体名必须与snmp-agenthost中设置的团体名一致.
【举例】#配置SNMP服务器Trap表项,IP地址为192.
168.
0.
100,SNMP版本为2c,共同体名为user.
[H3C]snmp-agenthost192.
168.
0.
100version2cuser1.
5.
13snmp-agentlocation【命令】snmp-agentlocationsyslocationundosnmp-agentlocation【视图】系统视图【缺省级别】2:系统级【参数】syslocation:系统位置信息字符串,长度是1~255个字符,取值范围为可打印字符.
【描述】该命令用来设置系统位置信息,undo命令用来恢复系统位置信息的默认值.
缺省为"samplesysLocationfactorydefault".
如果输入的字符串间有空格,要求用引号括起来.
【举例】#设置系统位置为samplesysLocationfactory.
[H3C]snmp-agentlocation"samplesysLocationfactory"1.
5.
14snmp-agentname【命令】snmp-agentnamesysnameundosnmp-agentname【视图】系统视图1-34【缺省级别】2:系统级【参数】sysname:系统名称字符串,长度是1~255个字符,取值范围为可打印字符.
【描述】该命令用来设置系统名称,该命令的undo形式恢复默认的系统名称.
缺省的系统名称为"H3CS3208-08P(04P)".
如果输入的字符串间有空格,要求用引号括起来.
【举例】#设置系统名称为H3CS3208.
[H3C]snmp-agentname"H3CS3208"1.
5.
15snmp-agentenabletraps【命令】snmp-agentenabletraps[notificationtype-list]undosnmp-agentenabletraps[notificationtype-list]【视图】系统视图【缺省级别】2:系统级【参数】notificationtype-list:为系统定义的可用通告类型列表.
通过对其中一个或多个进行选择来打开或关闭所选通告类型的开关.
如果不进行选择将打开所有通告类型的开关或关闭所有通告类型的开关.
【描述】该命令用来打开通告发送开关,该命令的undo形式关闭通告发送开关.
缺省的通告类型发送方式为trap,开关默认为关闭状态.
通告类型列表可单选或多选,如果不进行选择将认为是选择全部.
【举例】#打开通告类型gbn的发送开关.
[H3C]snmp-agentenabletrapsgbn1.
5.
16snmp-agentengineID【命令】snmp-agentengineID{localengineid-string|remoteip-address[udp-portport-number]engineid-string}undosnmp-agentengineID{local|remoteip-address[udp-portport-number]}1-35【视图】系统视图【缺省级别】2:系统级【参数】engineid-string是在某网络内可唯一标识一个引擎的标识符,本系统只支持输入可打印的字符来标识一个引擎id.
引擎id不能含有空格.
ip-address是远程引擎的ip地址,系统不允许输入本地ip.
port-number是远程引擎的端口号,如不进行配置将默认端口号为162.
【描述】该命令用来配置本地引擎id或可识别的远程引擎id.
该命令的undo形式用来恢复缺省本地引擎id或删除远程引擎id.
本地引擎id默认为134640000000000000000000.
本地引擎不能被删除,最多配置32个远程引擎.
【举例】#配置本地引擎id为12345.
[H3C]snmp-agentengineidlocal12345#配置可被本地识别的远程引擎.
远程引擎的ip为1.
1.
1.
1,端口号为888,id为1234.
[H3C]snmp-agentengineidremote1.
1.
1.
1udp-port8881234#查看本地的引擎配置.
[H3C]displaysnmpengineidlocal1.
5.
17snmp-agentview【命令】snmp-agentviewview-nameoid-tree{included|excluded}undosnmp-agentviewview-name[oid-tree]【视图】系统视图【缺省级别】2:系统级【参数】view-name是所要添加的视图的视图名.
长度为1-32,视图名不能含有空格.
oid-tree是视图所包含的子树,它对应一个mib节点,如"1.
3.
6.
1";OID包含的子字符串必须为0-2147483647的整数.
【描述】该命令用来配置视图.
默认存在iso、internet和sysview三个视图.
1-36最多配置64个视图;视图名称字符串中包含的字符个数加上OID包含的节点个数再加上2的和不得超过64.
【举例】#增加视图view1,为其配置子树"1.
3.
6.
1".
[H3C]snmp-agentviewview11.
3.
6.
1include#为已存在的视图view1增加可包含的子树"1.
3.
6.
2".
[H3C]snmp-agentviewview11.
3.
6.
2include#删除已存在视图view1.
[H3C]undosnmp-agentviewview11.
5.
18snmp-agentgroup【命令】snmp-agentgroupgroupname{1|2c|3[auth|noauth|priv][contextcontext-name]}[readreadview][writewriteview][notifynotifyview]undosnmp-agentgroupgroupname{1|2c|3[auth|noauth|priv][contextcontext-name]}【视图】系统视图【缺省级别】2:系统级【参数】groupname是组名,长度为1-32,组名不能含有空格.
readview是一个视图名,配置后表示在此视图范围内有读的权限,不输入将默认该组不包含可读视图.
writeview是一个视图名,配置后表示在此视图范围内有读写的权限,不输入将默认该组不包含可读写视图.
notifyview是一个视图名,配置后表示在此视图范围内有发送通告的权限,不输入将默认该组不包含可发送通告的视图.
context-name是设备上下文,不输入context-name将默认为本地设备.
【描述】该命令用来配置访问控制组.
默认存在以下组(1)安全模型为v3,安全级别为鉴别的组initial(2)安全模型为v3,安全级别为鉴别加密的组initial.
最多配置64个组.
【举例】#为本地设备增加组group1,使用安全模型3,包含三种视图均为internet.
[H3C]snmp-agentgroupgroup13readinternetwriteinternetnotifyInternet#删除为本地设备配置的组group1.
[H3C]undosnmp-agentgroupgroup131-37#显示当前的组配置.
[H3C]displaysnmpgroup1.
5.
19snmp-agentuser【命令】snmp-agentuserusernamegroupname[remotehost[udp-portport]][auth{md5|sha}{authpassword{encrypt-authpasswordauthpassword|authpassword}|authkey{encrypt-authkeyauthkey|authkey}}[privdes{privpassword{encrypt-privpasswordprivpassword|privpassword}|privkey{encrypt-privkeyprivkey|privkey}}]undosnmp-agentuserusername[remotehost[udp-portport]]【视图】系统视图【缺省级别】2:系统级【参数】username是要配置的用户名,长度为1~32,中间不能含有空格.
groupname是用户要加入的组名,长度为1~32,中间不能含有空格.
host是远程引擎的ip地址,不输入将默认本地引擎.
port是远程引擎的端口号,不输入将默认端口号为162.
authpassword是鉴别口令,未加密的口令长度为1~32,为防止口令在网上泄漏,可使用加密算法对口令进行加密配置.
要配置加密后的口令,需使用支持本系统加密算法的客户端将未加密口令加密,使用加密后的密文进行配置.
加密后的密文长度根据不同加密算法而不同.
从命令行用密文进行配置时请按16进制数据的表示形式输入.
例如输入一个16字节的密文"a20102b32123c45508f91232a4d47a5c".
privpassword是加密口令,未加密的口令长度为1~32,为防止口令在网上泄漏,可使用加密算法对口令进行加密配置.
要配置加密后的口令,需使用支持本系统加密算法的客户端将未加密口令加密,使用加密后的密文进行配置.
加密后的密文长度根据加密算法的不同而不同.
从命令行用密文进行配置时请按16进制数据的表示形式输入.
例如输入一个16字节的密文"a20102b32123c45508f91232a4d47a5c".
authkey是鉴别密钥,未加密的鉴别密钥长度为16字节(使用md5算法进行散列)或20字节(使用SHA-1算法进行散列),加密后的鉴别密钥长度为16字节(使用md5算法进行散列)或24字节(使用SHA-1算法进行散列).
privkey是加密密钥,未加密的加密密钥长度为16字节,加密后的鉴别密钥长度为16字节.
【描述】该命令用来配置snmpv3中的用户.
默认存在以下用户(1)initialmd5(要求md5鉴别),(2)initialsha(要求sha鉴别),(3)initialnone(不要求鉴别).
最多配置64个用户.
1-38【举例】#为本地引擎增加用户user1,加入组grp1,此用户不使用鉴别和加密.
[H3C]snmp-agentuseruser1grp1#为本地引擎增加用户user2,加入组grp2,此用户使用md5鉴别,不使用加密,输入口令为1234.
[H3C]snmp-agentuseruser2grp2authmd5auth-password1234#为本地引擎增加用户user3,加入组grp3,此用户使用md5鉴别和des加密,鉴别口令为1234,加密口令为4321.
[H3C]snmp-agentuseruser3grp3authmd5auth-password1234privdespriv-password43211.
6管理IP限制配置管理IP限制配置包括:login-access-listdisplaylogin-access-list1.
6.
1login-access-list【命令】login-access-list{snmp|telnet|web}ip-addresswildcardundologin-access-list{snmp|telnet|web}ip-addresswildcard【视图】系统视图【缺省级别】2:系统级【参数】ip-address:IP地址,0.
0.
0.
0表示允许任何IP地址管理系统,不能是127.
*.
*.
*.
wildcard:掩码通配符,采用反掩码的形式,0表示掩此位,1表示不掩此位.
反掩码0.
0.
0.
0表示主机地址,255.
255.
255.
255表示所有主机.
【描述】该命令分别配置允许通过web、snmp、telnet管理系统的用户IP地址,undo形式的命令删除配置.
要使配置生效,需将全0的地址删除.
【举例】#设置允许通过telnet管理系统的ip地址为192.
168.
0.
100.
[H3C]login-access-listtelnet192.
168.
0.
1000.
0.
0.
0[H3C]undologin-access-listtelnet0.
0.
0.
0255.
255.
255.
2551.
6.
2displaylogin-access-list【命令】displaylogin-access-list1-39【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令显示所有允许通过web、snmp、telnet管理系统的用户IP地址.
【举例】#显示所有允许通过web、snmp、telnet管理系统的用户IP地址.
[H3C]displaylogin-access-list1.
7CPU使用率告警配置命令CPU使用率配置命令包括:alarmcpualarmcputhresholddisplayalarmcpu1.
7.
1alarmcpu【命令】alarmcpuundoalarmcpu【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启CPU使用率告警,此命令的undo形式用来关闭CPU使用率告警.
缺省为开启CPU使用率告警.
【举例】#打开CPU使用率告警.
[H3C]alarmcpu1-401.
7.
2alarmcputhreshold【命令】alarmcputhreshold[busybusy][unbusyunbusy]undoalarmcpu【视图】系统视图【缺省级别】2:系统级【参数】busy:CPU忙阈值,取值范围为0~100.
unbusy:CPU不忙阈值,取值范围为0~100.
【描述】该命令用来设置CPU使用告警的CPU忙阈值和CPU不忙阈值.
CPU忙阈值缺省值为90,CPU不忙阈值缺省值为60.
必须满足busy>unbusy.
【举例】#配置CPU忙阈值为50,CPU不忙阈值为30.
[H3C]alarmcputhresholdbusy50unbusy301.
7.
3displayalarmcpu【命令】displayalarmcpu【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示CPU使用率告警的相关信息.
【举例】#显示CPU使用率告警信息.
[H3C]displayalarmcpuCPUstatusalarm:enableCPUbusythreshold(%):90CPUunbusythreshold(%):601-41CPUstatus:unbusy1.
8防DOS攻击anti-dosipfragmentdisplayanti-dos1.
8.
1anti-dosipfragment【命令】anti-dosipfragmentmaxnumundoanti-dosipfragment【视图】系统视图【缺省级别】2:系统级【参数】maxnum:最大数目.
【描述】该命令用来设置IP分片报文的最大接收数目,命令的undo形式用来恢复IP分片报文的最大接收数目为默认值.
默认为800.
【举例】#配置IP分片报文最大接收数目为30.
[H3C]anti-dosipfragment301.
8.
2displayanti-dos【命令】displayanti-dos【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示相关防DOS的信息.
1-42【举例】#显示相关信息.
[H3C]displayanti-dosi目录1LLDP配置命令1-11.
1LLDP配置命令·1-11.
1.
1lldp1-11.
1.
2lldphello-time1-11.
1.
3lldphold-time1-21.
1.
4lldp{rx|tx|rxtx1-21.
1.
5displaylldpinterface·1-31-11LLDP配置命令1.
1LLDP配置命令LLDP(LinkLayerDiscoveryProtocol,即链路层发现协议)配置命令包括:lldplldphello-timelldphold-timelldp{rx|tx|rxtx}displaylldpinterface[]1.
1.
1lldp【命令】lldpundolldp【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用于开启全局LLDP开关,该命令的undo形式用于关闭全局LLDP开关.
缺省情况下全局LLDP开关关闭.
【举例】#开启全局LLDP开关.
[H3C]lldp1.
1.
2lldphello-time【命令】lldphello-timehello-timeundolldphello-time【视图】系统视图1-2【缺省级别】2:系统级【参数】hello-time:握手间隔,取值范围为5~32768.
【描述】该命令用于配置LLDP的hello-time,该命令的undo形式用于恢复LLDP的hello-time为缺省值.
缺省情况下LLDP的hello-time为30秒.
【举例】#配置LLDP的hello-time为20秒.
[H3C]lldphello-time201.
1.
3lldphold-time【命令】lldphold-timehold-timeundolldphold-time【视图】系统视图【缺省级别】2:系统级【参数】hold-time:保持时间,取值范围为2-~10秒.
【描述】该命令用于配置LLDP的hold-time,该命令的undo形式用于恢复LLDP的hold-time为缺省值.
缺省情况下LLDP的hold-time为4s.
【举例】#配置LLDP的hold-time为2s.
[H3C]lldphold-time21.
1.
4lldp{rx|tx|rxtx}【命令】lldp{rx|tx|rxtx}undolldp【视图】端口视图【缺省级别】2:系统级1-3【参数】无【描述】该命令用于配置端口LLDP报文收发模式,该命令的undo形式用于关闭端口LLDP报文收发.
缺省情况下端口的LLDP报文收发模式为rxtx.
【举例】#配置端口e1/0/1仅发送LLDP报文.
[H3Cgigabitethernet1/0/1]lldptx1.
1.
5displaylldpinterface【命令】displaylldpinterface[inerface-num]【视图】所有视图【缺省级别】2:系统级【参数】inerface-num:由端口类型+端口号组成,端口类型是gigabitethernet或者OLT,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围由实际设备决定.
【描述】该命令用于显示全局和端口的LLDP相关信息.
【举例】#显示指定端口e1/0/1的LLDP信息.
[H3C]displaylldpinterfacegigabitethernet1/0/1i目录1ERRP配置命令1-11.
1ERRP配置命令·1-11.
1.
1errp1-11.
1.
2errphello-timer1-21.
1.
3errpfail-timer1-21.
1.
4errpdomain1-31.
1.
5workmode·1-31.
1.
6control-vlan·1-41.
1.
7ringroleprimary-portsecondary-portlevel1-41.
1.
8ringrolecommon-portedge-port·1-51.
1.
9ring{enable|disable1-61.
1.
10displayerrp·1-61.
1.
11ringquery-solicit1-71-11ERRP配置命令1.
1ERRP配置命令ERRP(EthernetRedundantRingProtocol,即以太网冗余环网保护协议)配置命令包括:errperrphello-timererrpfail-timererrpdomainworkmodecontrol-vlanringroleprimary-portsecondary-portlevelringrolecommon-portedge-portring{enable|disable}displayerrpringquery-solicit1.
1.
1errp【命令】errpundoerrp【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启全局ERRP开关,该命令的undo形式用于关闭全局ERRP开关.
缺省情况下全局ERRP开关关闭.
【举例】#开启全局ERRP开关.
[H3C]errp1-21.
1.
2errphello-timer【命令】errphello-timerhello-timeundoerrphello-timer【视图】系统视图【缺省级别】2:系统级【参数】hello-time:握手间隔时间,取值范围为1~10秒.
【描述】该命令用来配置ERRP的hello-time,该命令的undo形式用于恢复ERRP的hello-time为缺省值.
缺省情况下ERRP的hello-time为1秒.
【举例】#配置ERRP的hello-time为2秒.
[H3C]errphello-timer21.
1.
3errpfail-timer【命令】errpfail-timerfail-timeundoerrpfail-timer【视图】系统视图【缺省级别】2:系统级【参数】fail-time:取值范围为3~30秒.
【描述】该命令用来配置ERRP的fail-time,该命令的undo形式用于恢复ERRP的fail-time为缺省值.
缺省情况下ERRP的fail-time为6.
【举例】#配置ERRP的fail-time为5.
[H3C]errpfail-timer51-31.
1.
4errpdomain【命令】errpdomaindomain-idundoerrpdomain[domain-id]【视图】系统视图【缺省级别】2:系统级【参数】domain-id:errp域标识符,取值范围为0~15.
【描述】该命令用来创建ERRP域,并进入ERRP域配置模式,该命令的undo形式用于删除ERRP域.
【举例】#进入ERRP域0内进行配置.
[H3C]errpdomain01.
1.
5workmode【命令】workmode{standard|huawei}【视图】ERRP域配置模式【缺省级别】2:系统级【参数】standard:协议报文使用RFC3619中的标准目的MAC地址和报文格式.
huawei:协议报文使用华为的私有目的MAC地址和报文格式,可以与华为的RRPP功能对接.
【描述】该命令用来配置ERRP域的工作模式.
缺省情况下ERRP域的工作模式为standard.
【举例】#配置ERRP域0的工作模式为standard.
H3C(config-errp-domain-0)#workmodestandard1-41.
1.
6control-vlan【命令】control-vlanvlan-idundocontrol-vlan【视图】ERRP域配置模式【缺省级别】2:系统级【参数】vlan-id:errp域控制VLAN标识符,取值范围为1~4093.
【描述】该命令用来配置ERRP域的控制VLAN,该命令的undo形式用于删除ERRP域的控制VLAN.
控制VLAN是相对于数据VLAN来说的,数据VLAN用来传输数据报文,控制VLAN只用来传递ERRP协议报文.
每个ERRP域具有两个控制VLAN,分别叫做主控制VLAN和子控制VLAN.
主环的协议报文在主控制VLAN中传播,子环的协议报文在子控制VLAN中传播.
配置时只需要指定主控制VLAN,而把比主控制VLANID值大1的VLAN作为子控制VLAN.
每个OLT上只有接入以太网环的端口(即ERRP端口)才属于控制VLAN,其它端口不能加入控制VLAN.
主环的ERRP端口既要属于主控制VLAN,同时也要属于子控制VLAN;子环的ERRP端口只属于子控制VLAN;数据VLAN中可以包含ERRP端口,也可以包含非ERRP端口.
主环被看作是子环的一个逻辑节点,子环的协议报文通过主环透传,在主环中当作数据报文来处理;主环的协议报文只在主环内部传播,不进入子环.
如果要想使ERRP配置生效,必须在下发ERRP配置之前或之后将所有的ERRP端口加入到相应的主控制VLAN或子控制VLAN中,并配置主控制VLAN和子控制VLAN为tagvlan.
【举例】#配置ERRP域0的控制VLAN为25.
H3C(config-errp-domain-0)#control-vlan25#删除ERRP域0的控制VLAN,若errp域内还有环是激活状态则不允许删除控制VLAN.
H3C(config-errp-domain-0)#undocontrol-vlan1.
1.
7ringroleprimary-portsecondary-portlevel【命令】ringring-idrole{master|transit}primary-portinterface-prisecondary-portinterface-seclevellevel-valueundoringring-id【视图】ERRP域配置模式1-5【缺省级别】2:系统级【参数】ring-id:ring标识符,取值范围为0~15.
master:网桥在此环内为主节点.
transit:网桥在此环内为传输节点.
interface-pri:主端口标识符,形如gigabitethernet1/0/1.
interface-sec:从端口标识符,形如gigabitethernet1/0/1.
level-value:环的级别,0代表主环,1代表子环.
【描述】该命令用来配置一个环,网桥在此环内为主节点或者传输节点.
【举例】#在ERRP域0内配置主环1,网桥角色为主节点,主端口为1,从端口为2.
H3C(config-errp-domain-0)#ring1rolemasterprimary-portgigabitethernet1/0/1secondary-portgigabitethernet1/0/2level01.
1.
8ringrolecommon-portedge-port【命令】ringring-idrole{edge|assistant-edge}common-portinterface-commonedge-portinterface-edgeundoringring-id【视图】ERRP域配置模式【缺省级别】2:系统级【参数】ring-id:ring标识符,取值范围为0~15.
edge:网桥在此环内为边缘节点.
assistant-edge:网桥在此环内为辅助边缘节点.
interface-common:公共端口标识符,形如gigabitethernet1/0/1.
interface-edge:边缘端口标识符,形如gigabitethernet1/0/1.
【描述】该命令用来配置一个环,网桥在此环内为边缘节点或者辅助边缘节点.
【举例】#在ERRP域0内配置子环1,网桥角色为边缘节点,公共端口为1,边缘端口为2.
H3C(config-errp-domain-0)#ring1roleedgecommon-portgigabitethernet1/0/1edge-portgigabitethernet1/0/21-61.
1.
9ring{enable|disable}【命令】ringring-id{enable|disable}【视图】ERRP域配置模式【缺省级别】2:系统级【参数】ring-id:ring标识符,取值范围为0~15.
enable:激活环.
disable:去激活环.
【描述】该命令用来激活/去激活一个环.
【举例】#激活ERRP域0的ring0.
H3C(config-errp-domain-0)#ring0enable1.
1.
10displayerrp【命令】displayerrp[domaindomain-id[ringring-id]]displayerrpcontrol-vlan[vlan-id]【视图】所有视图【缺省级别】2:系统级【参数】domain-id:errp域标识符,取值范围为0~15.
ring-id:ring标识符,取值范围为0~15.
vlan-id:控制VLAN标识符,取值范围为1~4094.
【描述】该命令用来显示ERRP相关信息.
【举例】#显示errp域0环0信息.
[H3C]displayerrpdomain0ring0#显示ERRP域的所有控制vlan信息.
[H3C]displayerrpcontrol-vlan1-71.
1.
11ringquery-solicit【命令】ringring-idquery-solicitundoringring-idquery-solicit【视图】ERRP域配置模式【缺省级别】2:系统级【参数】ring-id:ring标识符,取值范围为0~15.
【描述】该命令用来开启ERRP环的QuerySolicitation功能,该命令的undo形式用于关闭ERRP环的QuerySolicitation功能.
【举例】#开启ERRP域0环0的QuerySolicitation功能.
H3C(config-errp-domain-0)#ring0query-soliciti目录1PPPoEPlus功能配置命令·1-11.
1PPPoEPlus功能配置命令·1-11.
1.
1pppoeplus·1-11.
1.
2pppoeplustype1-11.
1.
3displaypppoeplus·1-21-11PPPoEPlus功能配置命令1.
1PPPoEPlus功能配置命令pppoepluspppoeplustypedisplaypppoeplus1.
1.
1pppoeplus【命令】pppoeplusundopppoeplus【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用于打开PPPoEPlus功能,命令的undo形式关闭PPPoEPlus功能.
【举例】#启动PPPoEPlus功能.
[H3C]interfacegigabitethernet1/0/1[H3C-GigabitEthernet1/0/1]pppoeplusTurnonpppoeplussuccessfully.
#关闭PPPoEPlus中继功能.
[H3C-GigabitEthernet1/0/1]undopppoeplusTurnoffpppoeplussuccessfully.
1.
1.
2pppoeplustype【命令】pppoeplustype{standard|huawei|self-defined}【视图】系统视图【缺省级别】2:系统级1-2【参数】Standard:标准.
huawei:华为.
self-defined:自定义.
【描述】该命令用于配置PPPoEPlus类型.
【举例】#配置PPPoEPlus类型为华为BRAS.
[H3C]pppoeplustypehuawei1.
1.
3displaypppoeplus【命令】displaypppoeplusinterface[interface-num]【视图】任意视图【缺省级别】2:系统级【参数】interface-num:表示以太网端口,由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot_num/board_num/port-num,slot_num是槽位号,取值为1,board_num是板卡号,取值为0,port-num是板卡上的端口号,取值范围是1~8.
【描述】该命令用于显示pppoeplus开启状态.
【举例】#显示pppoeplus开启状态.
[H3C]displaypppoeplusinterfacei目录1CFM配置命令1-11.
1CFM配置命令·1-11.
1.
1cfmmd·1-11.
1.
2cfmmdformat·1-21.
1.
3cfmma·1-21.
1.
4cfmmaformat·1-31.
1.
5cfmccinterval·1-41.
1.
6cfmmep·1-41.
1.
7cfmmepstate·1-51.
1.
8cfmmepcc1-51.
1.
9cfmmeppriority·1-61.
1.
10cfmmip·1-61.
1.
11cfmrmep·1-71.
1.
12cfmloopback1-71.
1.
13cfmlinktrace1-81.
1.
14displaycfmmd·1-91.
1.
15displaycfmma·1-91.
1.
16displaycfmmplocal1-91.
1.
17displaycfmmpremote1-101.
1.
18display/clearcfmcc1-101.
1.
19display/clearcfmccdatabase1-111.
1.
20displaycfmerrors1-111-11CFM配置命令1.
1CFM配置命令CFM(ConnectivityFaultManagement,即连通性差错管理协议)配置命令包括:cfmmdcfmmdformatcfmmacfmmaformatcfmccintervalcfmmepcfmmepstatecfmmepcccfmmepprioritycfmmipcfmrmepcfmloopbackcfmlinktracedisplaycfmmddisplaycfmmadisplaycfmmplocaldisplaycfmmpremotedisplay/clearcfmccdisplay/clearcfmccdatabasedisplaycfmerrors1.
1.
1cfmmd【命令】cfmmdmd-indexundocfmmdmd-index【视图】系统视图【缺省级别】2:系统级1-2【参数】md-index:MD索引,可以是4个字节以内的任意无符号整型值,同一个MD内的各个设备上指定的MD索引可以不同.
【描述】该命令用来创建维护域MD并进入MD配置模式,若MD已经存在则直接进入MD配置模式,该命令的undo形式用于删除维护域MD.
【举例】#创建索引为10的MD,并进入MD配置模式.
[H3C]cfmmd101.
1.
2cfmmdformat【命令】cfmmdformatnonelevelmd-levelcfmmdformat{dns-name|mac-uint|string}namemd-namelevelmd-level【视图】CFMMD配置模式【缺省级别】2:系统级【参数】none:表示不指定该MD的域名.
dns-name:域名是一个RFC1035DNS名称,例如:support@H3C.
com.
mac-uint:域名由MAC地址和2字节的无符号10进制整型值组成,例如:000a-5a00-0001.
string:域名就是一个普通的字符串,例如:abcd.
md-name:MD名称内容,必须与名称格式一致.
md-level:MD级别,范围为0~7.
【描述】该命令用来配置MD的域名和级别,并激活该MD.
【举例】#指定md10的域名为abcd-3,级别为3.
H3C(config-cfm-md-1-ma-1)#cfmmdformatstringnameabcd-3level31.
1.
3cfmma【命令】cfmmama-indexundocfmmama-index1-3【视图】CFMMD配置模式【缺省级别】2:系统级【参数】ma-index:MA索引,可以是4个字节以内的任意无符号整型值,同一个MA内的各个设备上指定的MA索引可以不同.
【描述】该命令用来创建维护关联MA并进入MA配置模式,若MA已经存在则直接进入MA配置模式,该命令的undo形式用于删除MA.
【举例】#在MD10内配置索引为10的MA,并进入MA配置模式.
H3C(config-cfm-md-10)#cfmma101.
1.
4cfmmaformat【命令】cfmmaformat{primary-vid|string|uint16|vpn-id}namema-nameprimary-vlanvlan-id【视图】CFMMA配置模式【缺省级别】2:系统级【参数】primary-vid:实例名是一个VLANID,可以指定为MA的主关联VLAN,范围为1~4094.
string:实例名就是一个普通的字符串,例如:abcd.
uint16:实例名是一个2字节的无符号10进制整型值,例如:65535.
vpn-id:实例名由3个字节的OUI和4个字节的10进制无符号整形值组成,例如:000a5a-12.
ma-name:MA名称内容,必须与名称格式一致.
vlan-id:MA关联的主VLAN,范围为1~4094.
【描述】该命令用来配置MA的实例名和关联vlan,并激活该MA.
【举例】#指定md10的ma10的实例名为abcd,关联VLAN为3.
H3C(config-cfm-md-10-ma-10)#cfmmaformatstringnameabcdprimary-vlan31-41.
1.
5cfmccinterval【命令】cfmccinterval{1|10|60|600}undocfmccinterval【视图】CFMMA配置模式【缺省级别】2:系统级【参数】1:发送时间间隔为1秒.
10:发送时间间隔为10秒.
60:发送时间间隔为60秒.
600:发送时间间隔为600秒.
【描述】该命令用来配置发送连通性检测消息的时间间隔,该命令的undo形式用于恢复发送连通性检测消息的时间间隔为缺省值.
缺省情况下发送连通性检测消息的时间间隔为1s.
【举例】#指定md10的ma10的ccm发送间隔为10s.
H3C(config-cfm-md-10-ma-10)#cfmccinterval101.
1.
6cfmmep【命令】cfmmepmep-iddirection{up|down}[primary-vlanvlan-id]interfacegigabitethernetport-idundocfmmepmep-id【视图】CFMMA配置模式【缺省级别】2:系统级【参数】mep-id:MEP标识,在一个MA中所有MEP标识都不能重复,范围为1~8191.
up:up方向的MEP,该MEP必须通过除本端口以外的另一个端口与其他MP连接.
down:down方向的MEP,该MEP直接通过所在端口与其他MP连接.
vlan-id:MEP关联的VLAN,若不指定VLAN则直接使用所在MA的主关联VLAN,范围为1~4094.
port-id:MEP所在的端口,范围为设备上的所有可用端口.
1-5【描述】该命令用来创建维护终结点MEP,该命令的undo形式用于删除维护终结点MEP.
【举例】#在md10ma10中创建id为1方向为down端口为1的mep.
H3C(config-cfm-md-10-ma-10)#cfmmep1directiondowninterfacegigabitethernet1/0/11.
1.
7cfmmepstate【命令】cfmmepmep-idstate{enable|disable}【视图】CFMMA配置模式【缺省级别】2:系统级【参数】mep-id:已经存在的MEP的标识.
enable:使能.
disable:去使能.
【描述】该命令用来使能/去使能MEP的管理状态.
缺省情况下MEP的管理状态为disable,不参与OAM操作.
【举例】#在md10ma10中使能mep1的管理状态.
H3C(config-cfm-md-10-ma-10)#cfmmep1stateenable1.
1.
8cfmmepcc【命令】cfmmepmep-idcc{enable|disable}【视图】CFMMA配置模式【缺省级别】2:系统级【参数】mep-id:已经存在的MEP的标识.
enable:使能.
disable:去使能.
1-6【描述】该命令用来使能/去使能MEP的CCM发送功能.
缺省情况下MEP的CCM发送功能为disable,不会发送CCM报文.
【举例】#在md10ma10中使能mep1的CCM发送功能.
H3C(config-cfm-md-10-ma-10)#cfmmep1ccenable1.
1.
9cfmmeppriority【命令】cfmmepmep-idprioritypriority-idundocfmmepmep-idpriority【视图】CFMMA配置模式【缺省级别】2:系统级【参数】mep-id:已经存在的MEP的标识.
priority-id:发送报文的优先级,范围为0~7.
【描述】该命令用来配置MEP发送CCM/LTM的优先级,该命令的undo形式用于恢复MEP发送CCM/LTM的优先级为缺省值.
缺省情况下MEP发送CCM/LTM的优先级为0.
【举例】#在md10ma10中配置mep1发送CCM/LTM的优先级为5.
H3C(config-cfm-md-10-ma-10)#cfmmep1priority51.
1.
10cfmmip【命令】cfmmipmip-idinterfaceethernetport-idundocfmmipmip-id【视图】CFMMA配置模式【缺省级别】2:系统级【参数】mip-id:MIP标识,指定为所在MA中本地MIP的标识,范围为1~8191.
1-7port-id:MIP所在的端口,范围为设备上的所有可用端口.
【描述】该命令用来创建维护中间点MIP,该命令的undo形式用于删除维护中间点MIP.
【举例】#在md10ma10中创建id为1端口为1的mip.
H3C(config-cfm-md-10-ma-10)#cfmmip1interfacegigabitethernet1/0/11.
1.
11cfmrmep【命令】cfmrmeprmep-idmepmep-idundocfmrmeprmep-id【视图】CFMMA配置模式【缺省级别】2:系统级【参数】rmep-id:RMEP标识,指定为所在MA中除本地MEP以外的其它MEP的标识,范围为1~8191.
mep-id:MEP标识,指定为所在MA中本地MEP的标识,范围为1~8191.
【描述】该命令用来创建远端维护终结点RMEP,该命令的undo形式用于删除远端维护终结点RMEP.
【举例】#在md10ma10中创建id为2的rmep,并关联到mep1.
H3C(config-cfm-md-10-ma-10)#cfmrmep2mep11.
1.
12cfmloopback【命令】cfmloopbackmepmep-id{dst-macmac-address|dst-meprmep-id}[prioritypri-id|countpkt-num|lengthdata-len|datapkt-data]【视图】CFMMA配置模式【缺省级别】2:系统级【参数】mep-id:MEP标识,指定为进行CFM环回操作的MEP,范围为1~8191.
mac-address:目标MAC地址,指定为远端MEP或MIP的MAC地址.
rmep-id:目标MEP标识,指定为远端的MEP,范围为1~8191.
1-8pri-id:发送环回报文的优先级,范围为0~7,缺省值为0.
pkt-num:发送环回报文的个数,范围为1~1024,缺省值为5.
data-len:发送环回报文的长度,范围为1~1500字节,缺省值为0.
pkt-data:发送环回报文的数据内容,长度为1~400个字符,缺省值为空.
【描述】该命令用来检查网络连接及目的mac地址是否可达.
【举例】#在md10ma10中检测mep1到mep2是否可达.
H3C(config-cfm-md-10-ma-10)#cfmloopbackmep1dst-mep2#在md10ma10中检测mep1到000a-5a00-041e是否可达.
H3C(config-cfm-md-10-ma-10)#cfmloopbackmep1dst-mac000a-5a00-041e1.
1.
13cfmlinktrace【命令】cfmlinktracemepmep-id{dst-macmac-address|dst-meprmep-id}[timeoutpkt-time|ttlpkt-ttl|flag{use-mpdb|unuse-mpdb}]【视图】CFMMA配置模式【缺省级别】2:系统级【参数】mep-id:MEP标识,指定为进行CFM链路追踪操作的MEP,范围为1~8191.
mac-address:目标MAC地址,指定为远端MEP或MIP的MAC地址.
rmep-id:目标MEP标识,指定为远端的MEP,范围为1~8191.
pkt-time:发送报文后等待回应的超时时间,范围为3~60s,缺省值为5s.
pkt-ttl:发送报文的初始ttl值,范围为1~255,缺省值为64.
use-mpdb:转发报文标识,表示使用CCM数据库进行报文的转发操作,先查找MAC地址表,若找不到再查找CCM数据库.
unuse-mpdb:转发报文标识,表示不使用CCM数据库进行报文的转发操作,只会查找MAC地址表.
【描述】该命令用来链路追踪及检查网络连接.
【举例】#在md10ma10中查看mep1到mep2之间的网络连接情况.
H3C(config-cfm-md-10-ma-10)#cfmlinktracemep1dst-mep2#在md10ma10中查看mep1到000a-5a00-041e之间的网络连接情况.
H3C(config-cfm-md-10-ma-10)#cfmlinktracemep1dst-mac000a-5a00-041e1-91.
1.
14displaycfmmd【命令】displaycfmmd[md-index]【视图】任意视图【缺省级别】2:系统级【参数】md-index:已存在的维护域索引【描述】该命令用来显示维护域MD信息.
【举例】#显示所有维护域信息.
[H3C]displaycfmmd1.
1.
15displaycfmma【命令】displaycfmma【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示维护关联MA信息.
【举例】#显示所有维护关联信息.
[H3C]displaycfmma1.
1.
16displaycfmmplocal【命令】displaycfmmplocal【视图】任意视图1-10【缺省级别】2:系统级【参数】无【描述】该命令用来显示本地所有维护点MP信息,包括MEP和MIP.
【举例】#显示本地所有维护点信息.
[H3C]displaycfmmplocal1.
1.
17displaycfmmpremote【命令】displaycfmmpremote【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示远端维护点信息,即远端维护终端点RMEP信息.
【举例】#显示所有远端维护点信息.
[H3C]displaycfmmpremote1.
1.
18display/clearcfmcc【命令】displaycfmccclearcfmcc【视图】display为任意视图,clear为系统视图【缺省级别】2:系统级【参数】无1-11【描述】该命令用来显示/清除CCM统计信息.
【举例】#显示CCM统计信息.
[H3C]displaycfmcc1.
1.
19display/clearcfmccdatabase【命令】displaycfmccdatabaseclearcfmccdatabase【视图】display为任意视图/clear为系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示/清除维护点保存的CCM数据库信息.
【举例】#显示所有维护点CCM数据库信息.
[H3C]displaycfmccdatabase1.
1.
20displaycfmerrors【命令】displaycfmerrors【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示故障告警信息.
【举例】#显示所有故障告警信息.
[H3C]displaycfmerrorsi目录1Flexlinks配置命令1-11.
1Flexlinks配置命令·1-11.
1.
1portbackup·1-11.
1.
2channel-groupchannel-group-numberbackup1-11.
1.
3portbackuppreemptionmode·1-21.
1.
4channelgroupbackuppreemptionmode·1-31.
1.
5portbackuppreemptiondelay·1-31.
1.
6channel-groupbackuppreemptiondelay·1-41.
1.
7mac-address-tablemoveupdatetransmit·1-41.
1.
8mac-address-tablemoveupdatereceive·1-51.
1.
9displaymac-address-tablemoveupdate1-51-11Flexlinks配置命令1.
1Flexlinks配置命令1.
1.
1portbackup【命令】portbackup{interfaceinterface-num|channel-groupchannel-group-number}undoportbackup{interfaceinterface-num|channel-groupchannel-group-number}【视图】端口视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
inerface-num由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
channel-group-number:汇聚组号.
【描述】该命令用来配置端口Flexlinks的备份端口.
它的undo形式命令用来删除端口的Flexlinks的备份端口.
缺省情况下端口没有配置Flexlinks的备份端口.
【举例】#配置端口1Flexlinks的备份端口为2.
[H3C-GigabitEthernet1/0/1]portbackupinterfacegigabitethernet1/0/21.
1.
2channel-groupchannel-group-numberbackup【命令】channel-groupchannel-group–numberbackup{interfaceinterface-num|channel-groupchannel-group-number}undochannel-groupchannel-group–numberbackup{interfaceinterface-num|channel-groupchannel-group-number}【视图】系统视图1-2【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
inerface-num由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
channel-group-number:汇聚组号.
【描述】该命令用来配置汇聚组Flexlinks的备份端口.
缺省情况下汇聚组没有配置Flexlinks的备份端口.
【举例】#配置汇聚组1Flexlinks的备份端口为2.
[H3C]channel-group1backupinterfacegigabitethernet1/0/21.
1.
3portbackuppreemptionmode【命令】portbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptionmode{forced|bandwidth|off}undoportbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptionmode{forced|bandwidth|off}【视图】端口视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
inerface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
channel-group-number:汇聚组号.
【描述】该命令用来配置Flexlinks的主端口优先抢占方式.
缺省情况下Flexlinks的主端口优先抢占方式为off.
【举例】#配置端口1Flexlinks的备份端口为2的主端口优先抢占方式为forced.
1-3[H3C-GigabitEthernet1/0/1]portbackupinterfacegigabitethernet1/0/2preemptionmodeForced1.
1.
4channelgroupbackuppreemptionmode【命令】channelgroupchannel-group-numberbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptionmode{forced|bandwidth|off}undochannelgroupchannel-group-numberbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptionmode{forced|bandwidth|off}【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来配置汇聚组Flexlinks的主端口优先抢占方式.
缺省情况汇聚组下Flexlinks的主端口优先抢占方式为Off.
【举例】#配置汇聚组1Flexlinks的备份端口为2的主端口优先抢占方式为Forced.
[H3C]channel-group1backupinterfacegigabitethernet1/0/2preemptionmodeForced1.
1.
5portbackuppreemptiondelay【命令】portbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptiondelaydelay-timeundoportbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptiondelaydelay-time【视图】端口视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
inerface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
1-4channel-group-number:汇聚组号.
【描述】该命令用来配置Flexlinks的主端口优先抢占时的延时时间.
缺省情况下Flexlinks的主端口优先抢占时的延时时间为45秒.
【举例】#配置端口1Flexlinks的备份端口为2的主端口优先抢占延时时间为60秒.
[H3C-GigabitEthernet1/0/1]portbackupinterfacegigabitethernet1/0/2preemptiondelay601.
1.
6channel-groupbackuppreemptiondelay【命令】channel-groupchannel-group-numberbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptiondelaydelay-timeundochannel-groupchannel-group-numberbackup{interfaceinterface-num|channel-groupchannel-group-number}preemptiondelaydelay-time【视图】系统视图【缺省级别】2:系统级【参数】interface-num:指定端口的端口编号.
inerface-num:由端口类型+端口号组成,端口类型是gigabitethernet,端口号的表示形式为slot-num/broad-num/port-num,slot-num取值为1,broad-num是槽号,取值为0,port-num是槽中的端口号,取值范围是1~8.
channel-group-number:汇聚组号.
【描述】该命令用来配置汇聚组Flexlinks的主端口优先抢占时的延时时间.
缺省情况下汇聚组Flexlinks的主端口优先抢占时的延时时间为45秒.
【举例】#配置汇聚组1Flexlinks的备份端口为2的主端口优先抢占延时时间为60秒.
[H3C]channel-group1backupinterfacegigabitethernet1/0/2preemptiondelay601.
1.
7mac-address-tablemoveupdatetransmit【命令】mac-address-tablemoveupdatetransmit【视图】系统视图1-5【缺省级别】2:系统级【参数】无【描述】该命令用来开启MacMoveUpdate发送功能.
【举例】#开启MacMoveUpdate发送功能.
[H3C]mac-address-tablemoveupdatetransmit1.
1.
8mac-address-tablemoveupdatereceive【命令】mac-address-tablemoveupdatereceive【视图】系统视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启MacMoveUpdate接收功能.
【举例】#开启MacMoveUpdate接收功能.
[H3C]mac-address-tablemoveupdatereceive1.
1.
9displaymac-address-tablemoveupdate【命令】displaymac-address-tablemoveupdate【视图】任意视图【缺省级别】2:系统级【参数】无1-6【描述】该命令用来显示当前MacMoveUpdate功能配置.
【举例】#显示当前MacMoveUpdate功能配置.
[H3C]displaymac-address-tablemoveupdatei目录1EFM配置命令·1-11.
1EFM配置命令1-11.
1.
1efm·1-11.
1.
2efmmode·1-21.
1.
3efmpdu-timeout·1-21.
1.
4efmlink-timeout1-31.
1.
5efmremote-response-timeout1-31.
1.
6efmremote-failure1-41.
1.
7efmlink-monitor·1-41.
1.
8efmvariable-retrieval·1-51.
1.
9efmremote-loopback·1-51.
1.
10efmremote-loopback{start|stop1-61.
1.
11efmremote-loopback{ignore|process1-61.
1.
12displayefmstatusinterface·1-71.
1.
13displayefmsummary1-71.
1.
14displayefmdiscoveryinterface1-81.
1.
15display/clearefmstatisticsinterface·1-81.
1.
16displayefmremote-mib·1-81-11EFM配置命令1.
1EFM配置命令EFM(GigabitEthernetoffirstmile,即第一英里以太网)配置命令包括:efmefmmodeefmpdu-timeoutefmlink-timeoutefmremote-response-timeoutefmlink-monitorparaefmremote-failureefmlink-monitorefmvariable-retrievalefmremote-loopbackefmremote-loopback{start|stop}efmremote-loopback{ignore|process}displayefmstatusinterfacedisplayefmsummarydisplayefmdiscoveryinterfacedisplay/clearefmstatisticsinterfacedisplayefmremote-mib1.
1.
1efm【命令】efmundoefm【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启EFM功能,该命令的undo形式用于关闭EFM功能.
缺省情况下关闭EFM功能1-2【举例】#开启EFM功能.
[H3C-GigabitEthernet1/0/1]efm1.
1.
2efmmode【命令】efmmode{passive|active}【视图】端口视图【缺省级别】2:系统级【参数】passive:被动模式.
active:主动模式.
【描述】该命令用来配置端口的EFM工作模式为主动模式/被动模式.
缺省情况下为主动模式.
【举例】#配置EFM工作模式为被动模式.
[H3C-GigabitEthernet1/0/1]efmmodepassive1.
1.
3efmpdu-timeout【命令】efmpdu-timeouttimeundoefmpdu-timeout【视图】端口视图【缺省级别】2:系统级【参数】time:EFM的发现周期,单位为s,范围为1s~60s,该值不能大于EFM发现超时时间的1/3.
【描述】该命令用来配置EFM的发现周期,该命令的undo形式用于恢复EFM的发现周期为缺省值.
缺省值为1s.
【举例】#配置EFM的发现周期为5s.
1-3[H3C-GigabitEthernet1/0/1]efmpdu-timeout51.
1.
4efmlink-timeout【命令】efmlink-timeouttimeundoefmlink-timeout【视图】端口视图【缺省级别】2:系统级【参数】time:EFM发现的超时时间,单位为s,范围为3s~300s,该值不能小于EFM发现周期的3倍.
【描述】该命令用来配置EFM发现的超时时间,该命令的undo形式用于恢复EFM发现的超时时间为缺省值.
缺省值为5s.
【举例】#配置EFM发现的超时时间为15s.
[H3C-GigabitEthernet1/0/1]efmlink-timeout151.
1.
5efmremote-response-timeout【命令】efmremote-response-timeouttimeundoefmremote-response-timeout【视图】端口视图【缺省级别】2:系统级【参数】time:响应超时时间,单位为s,范围为1s~10s.
【描述】该命令用来配置远端对OAMPDU请求报文的响应超时时间,该命令的undo形式用于恢复响应超时时间为缺省值.
缺省值为2s.
【举例】#配置响应超时时间为5s.
1-4[H3C-GigabitEthernet1/0/1]efmremote-response-timeout51.
1.
6efmremote-failure【命令】efmremote-failure{link-fault|dying-gasp|critical-event}undoefmremote-failure{link-fault|dying-gasp|critical-event}【视图】端口视图【缺省级别】2:系统级【参数】link-fault:表示在本地的接收方向检测到故障.
dying-gasp:暂未定义检测方法.
critical-event:暂未定义检测方法.
【描述】该命令用来开启远端失效指示功能,该命令的undo形式用于关闭远端失效指示功能.
缺省情况下开启远端失效指示功能.
【举例】#关闭link-fault功能.
[H3C-GigabitEthernet1/0/1]undoefmremote-failurelink-fault1.
1.
7efmlink-monitor【命令】efmlink-monitor{errored-symbol-period|errored-frame|errored-frame-period|errored-frame-seconds}undoefmlink-monitor{errored-symbol-period|errored-frame|errored-frame-period|errored-frame-seconds}【视图】端口视图【缺省级别】2:系统级【参数】errored-symbol-period:最近N个symbol中的错误symbol数超过门限.
errored-frame:一定时间内错误帧数超过门限.
errored-frame-period:最近N帧中的错误帧数超过门限.
errored-frame-seconds:最近M秒内的错误秒(一秒内至少有一个错误帧)数超过门限.
1-5【描述】该命令用来开启链路监视功能,该命令的undo形式用于关闭链路监视功能.
缺省情况下开启链路监视功能.
【举例】#开启errored-frame功能.
[H3C-GigabitEthernet1/0/1]efmlink-monitorerrored-frame1.
1.
8efmvariable-retrieval【命令】efmvariable-retrievalundoefmvariable-retrieval【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启远端MIB变量获取功能,该命令的undo形式用于关闭远端MIB变量获取功能.
缺省情况下开启远端MIB变量获取功能.
【举例】#关闭远端MIB变量获取功能.
[H3C-GigabitEthernet1/0/1]undoefmvariable-retrieval1.
1.
9efmremote-loopback【命令】efmremote-loopbackundoefmremote-loopback【视图】端口视图【缺省级别】2:系统级【参数】无【描述】该命令用来开启远端环回功能,该命令的undo形式用于关闭远端环回功能.
1-6缺省情况下关闭远端环回功能.
【举例】#关闭远端环回功能.
[H3C-GigabitEthernet1/0/1]undoefmremote-loopback1.
1.
10efmremote-loopback{start|stop}【命令】efmremote-loopback{start|stop}【视图】端口视图【缺省级别】2:系统级【参数】start:开启远端环回.
stop:停止远端环回.
【描述】该命令用来配置端口是否处理(忽略/处理)接收到的远端环回请求OAMPDU.
开启/停止远端设备的对应端口的远端环回功能.
.
【举例】#开启远端环回.
[H3C-GigabitEthernet1/0/1]efmremote-loopbackstart1.
1.
11efmremote-loopback{ignore|process}【命令】efmremote-loopback{ignore|process}【视图】端口视图【缺省级别】2:系统级【参数】ignore:忽略处理.
process:处理.
【描述】配置处理远端环回请求.
缺省情况下不处理接收到的远端环回请求OAMPDU.
1-7【举例】#配置为处理远端环回请求OAMPDU.
[H3C-GigabitEthernet1/0/1]efmremote-loopbackprocess1.
1.
12displayefmstatusinterface【命令】displayefmstatusinterface[interface-name]【视图】所有视图【缺省级别】2:系统级【参数】interface-name:查询EFM状态的端口号.
【描述】该命令用来显示端口的当前EFM协议运行状态.
【举例】#显示所有端口的协议运行状态.
[H3C]displayefmstatusinterface1.
1.
13displayefmsummary【命令】displayefmsummary【视图】任意视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示设备的EFM概要信息.
【举例】#显示EFM概要信息.
[H3C]displayefmsummary1-81.
1.
14displayefmdiscoveryinterface【命令】displayefmdiscoveryinterface[interface-name]【视图】任意视图【缺省级别】2:系统级【参数】interface-name:查询EFM发现信息的端口号.
【描述】该命令用来显示端口的EFM发现信息.
【举例】#显示所有端口的EFM发现信息.
[H3C]displayefmdiscoveryinterface1.
1.
15display/clearefmstatisticsinterface【命令】displayefmstatisticsinterface[interface-name]clearefmstatisticsinterface[interface-name]【视图】display为任意视图/clear为系统视图【缺省级别】2:系统级【参数】interface-name:查询/清除EFM统计信息的端口.
【描述】该命令用来显示/清除端口的EFM统计信息.
【举例】#显示所有端口的EFM统计信息.
[H3C]displayefmstatisticsinterface1.
1.
16displayefmremote-mib【命令】displayefmportport-id-listremote-mib{phyadminstate|autonegadminstate}displayefmremote-mib{fecability|fecmode}1-9【视图】端口视图【缺省级别】2:系统级【参数】port-id-list:被查询端口列表.
phyadminstate:端口的使能状态.
autonegadminstate:端口的自协商使能状态.
fecability:FEC(前向纠错)能力.
fecmode:FEC(前向纠错)模式.
【描述】该命令用来显示远端端口/设备的MIB变量值.
【举例】#显示对端的端口1的使能状态.
[H3C-GigabitEthernet1/0/1]displayefmport1remote-mibphyadminstatei目录1OLT槽位管理配置命令·1-11.
1OLT槽位管理配置命令1-11.
1.
1displayonuinfo·1-11-11OLT槽位管理配置命令1.
1OLT槽位管理配置命令displayonuinfo[slotslot-id|macmac-address]1.
1.
1displayonuinfo【命令】displayonuinfo[slotslot-id|macmac-address]【视图】任意视图【缺省级别】2:系统级【参数】slot:槽位.
mac:ONU的MAC地址.
【描述】该命令用于显示在线业务槽及其下的在线ONU信息.
【举例】#显示当前在线业务槽以及其下的在线ONU信息.
[H3C]displayonuinfoONUMacAddressDIS(m)RegisterTimeTypeSoftwareState1/0/1:170ba-ef00-254b--ET254-Down1/0/1:2000a-5a12-4ae4displayonu-ipaddressonuONUMacAddressIpaddressSubnetMaskGatewayManageVLAN1/0/1:23c8c-40cf-0eef192.
168.
0.
240255.
255.
255.
0-11/0/1:3741f-4a14-6cb0192.
168.
0.
240255.
255.
255.
0-11/0/1:43c8c-40cf-0f28192.
168.
0.
240255.
255.
255.
0-11/0/1:53c8c-40cf-0f29192.
168.
0.
240255.
255.
255.
0-32541/0/1:6741f-4a14-70dc192.
168.
0.
240255.
255.
255.
0-11/0/1:73c8c-40cf-0f24192.
168.
0.
240255.
255.
255.
0-11/0/1:8741f-4a16-e31d192.
168.
0.
240255.
255.
255.
0-11.
1.
64displayonu-protocolsmart-link【命令】displayonu-protocolsmart-link【视图】ONU视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示ONU的smart-link状态.
【举例】#显示ONU1/0/3:1的smart-link状态.
[H3C-ONU1/0/3:1]displayonu-protocolsmart-link1.
1.
65displaymanagement-vlan【命令】displaymanagement-vlan【视图】ONU视图【缺省级别】2:系统级1-38【参数】无【描述】该命令用来显示ONU的管理VLAN.
【举例】#显示ONU1/0/3:1的管理VLAN.
[H3C-ONU1/0/3:1]displaymanagement-vlanONU1/0/3:1managementvlanis11.
1.
66management-vlan【命令】management-vlanvlan-idundomanagement-vlan【视图】ONU视图【缺省级别】2:系统级【参数】vlan-id:VLAN编号,取值范围为1~4094.
【描述】management-vlanvlan-id命令用来设置ONU的管理VLAN.
undomanagement-vlan命令用来恢复ONU的缺省管理VLAN(VLAN1).
【举例】#设置ONU1/0/3:1的管理VLAN为VLAN10.
[H3C-ONU1/0/3:1]management-vlan101.
1.
67displaymanagement-vlan-interface【命令】displaymanagement-vlan-interface【视图】ONU视图【缺省级别】2:系统级【参数】无1-39【描述】该命令用来显示ONU的管理VLAN虚接口状态.
【举例】#显示ONU1/0/3:1的管理VLAN虚接口状态.
[H3C-ONU1/0/3:1]displaymanagement-vlan-interfaceONU1/0/3:1Thestateofmanagementvlan-interfaceisenable1.
1.
68shutdownmanagement-vlan-interface【命令】shutdownmanagement-vlan-interfaceundoshutdownmanagement-vlan-interface【视图】ONU视图【缺省级别】2:系统级【参数】无【描述】shutdownmanagement-vlan-interface命令用来关闭ONU的管理VLAN虚接口.
undoshutdownmanagement-vlan-interface命令用来开启ONU的管理VLAN虚接口.
【举例】#关闭ONU1/0/3:1的管理VLAN虚接口.
[H3C-ONU1/0/3:1]shutdownmanagement-vlan-interface1.
1.
69displayipaddress【命令】displayipaddress【视图】ONU视图【缺省级别】2:系统级【参数】无【描述】该命令用来显示ONU的管理IP地址1-40【举例】#显示ONU1/0/3:1的管理IP地址.
[H3C-ONU1/0/3:1]displayipaddressONU1/0/3:1ipobtained:MANUALipaddress:192.
168.
0.
240netmask:255.
255.
255.
0gateway:0.
0.
0.
01.
1.
70ipaddress【命令】ipaddress{ip-address{mask|mask-length}gatewaygateway|dhcp-alloc}undoipaddress【视图】ONU视图【缺省级别】2:系统级【参数】ip-address:IP地址,点分十进制格式.
mask:接口IP地址相应的子网掩码,为点分十进制格式.
mask-length:子网掩码长度,即掩码中连续"1"的个数,取值范围为0~32.
gateway:网关的IP地址,点分十进制格式.
【描述】ipaddress{ip-address{mask|mask-length}gatewaygateway|dhcp-alloc}命令用来配置ONU的管理IP地址,既可以设置为静态IP地址,也可以通过DHCP方式动态获取IP地址.
undoipaddress命令用来恢复ONU的缺省IP地址(192.
168.
0.
240/24).
【举例】#配置ONU1/0/3:1的管理IP地址为192.
168.
0.
133/24,网关为192.
168.
0.
1.
[H3C-ONU1/0/3:1]ipaddress192.
168.
0.
13324gateway192.
168.
0.
11.
1.
71uniuni-numberport-isolate【命令】uniuni-numberport-isolateundouniuni-numberport-isolate【视图】ONU视图【缺省级别】2:系统级1-41【参数】uni-number:用户网络接口(ONU设备的以太网端口)编号,取值范围以实际的ONU设备为准.
【描述】uniuni-numberport-isolate命令用来开启ONU设备用户网络接口的端口隔离功能.
undouniuni-numberport-isolate命令用来关闭ONU设备用户网络接口的端口隔离功能.
【举例】#开启ONU1/0/3:1的用户网络接口1的端口隔离功能.
[H3C-ONU1/0/3:1]uni1port-isolate1.
1.
72uniuni-numbervlan-mode【命令】uniuni-numbervlan-mode{transparent|tagpvidpvid|translationpvidpvid{oldvidtonewvid}&}【视图】ONU视图【缺省级别】2:系统级【参数】uni-number:用户网络接口(ONU设备的以太网端口)编号,取值范围以实际的ONU设备为准.
pvid:缺省VLAN编号.
oldvid:用户侧VLAN编号.
newvid:网络侧(运营商设备侧)VLAN编号.
【描述】uniuni-numbervlan-mode{transparent|tagpvidpvid|translationpvidpvid{oldvidtonewvid}&}命令用来设置ONU的用户网络接口(以太网端口)的VLAN操作模式:VLAN透传模式、VLAN标记模式和VLANTranslation模式.
【举例】#配置ONU1/0/1:1的用户网络接口1的VLAN操作模式为透传模式.
[H3C-ONU1/0/1:1]uni1vlan-modetransparent#配置ONU1/0/1:1的用户网络接口2的VALN操作模式为标记模式.
[H3C-ONU1/0/1:1]uni2vlan-modetagpvid3#配置ONU1/0/1:1的用户网络接口3的VLAN操作模式为Translation模式.
[H3C-ONU1/0/1:1]uni3vlan-modetranslationpvid34to5i目录1PSG管理配置命令1-11.
1PSG管理配置命令·1-11.
1.
1mpcp-delay-time·1-11.
1.
2admin-enable-pon·1-21.
1.
3psgcreat·1-21.
1.
4psgdelete·1-31.
1.
5psgswitch·1-31.
1.
6admin-enable-psg·1-41.
1.
7displaympcp-delay-time·1-41.
1.
8displayadmin-enable-pon1-51.
1.
9displaypsg·1-51.
1.
10displayadmin-enable-psg1-61-11PSG管理配置命令1.
1PSG管理配置命令PSG(ProtectionSwitchingGroup)配置命令包括:mpcp-delay-timeadmin-enable-ponpsgcreatpsgdeletepsgswitchadmin-enable-psgdisplaympcp-delay-timedisplayadmin-enable-pondisplaypsgdisplayadmin-enable-psg1.
1.
1mpcp-delay-time【命令】mpcp-delay-timeslotslot_idponpon_idtimedelay_timeundompcp-delay-timeslotslot_idponpon_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
pon_id:pon端口号,范围1~8.
delay_time:时延时间,1~50秒.
【描述】该命令用于配置/删除ONU注册时MPCP的时延.
【举例】#设置槽位0上3号PON端口的延迟时间.
[H3C]mpcp-delay-timeslot0pon3time10#删除槽位0上3号PON端口的延迟时间.
[H3C]undompcp-delay-timeslot0pon31-21.
1.
2admin-enable-pon【命令】admin-enable-ponslotslot_idponpon_idundoadmin-enable-ponslotslot_idponpon_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
pon_id:pon端口号,范围1~8.
【描述】该命令用于开启/关闭PON端口的使能状态.
【举例】#开启槽位0上3号PON端口的使能状态.
[H3C]admin-enable-ponslot0pon3#关闭槽位0上3号PON端口的使能状态.
[H3C]undoadmin-enable-ponslot0pon31.
1.
3psgcreat【命令】psgcreatslotslot_idpsg-idpsg-idactive-ponpon_indexstandby-ponpon_index【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
psg-id:PSG编号,取值1~2.
pon_index:pon端口号,范围1~8.
【描述】该命令用于创建PSG组.
在创建PSG组时,系统会自动为当前创建的PSG组分配PSG组号.
在创建PSG组之前,请先关闭PON端口的使能状态.
1-3【举例】#创建主用PON口为1备用PON口为2的PSG组.
[H3C]psgcreatslot0psg-id1active-pon1standby-pon21.
1.
4psgdelete【命令】psgdeleteslotslot_idpsg-idpsg_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
psg_id:psg组号,范围1~2.
【描述】该命令用于删除PSG组.
【举例】#删除PSG组.
[H3C]psgdeleteslot0psg-id11.
1.
5psgswitch【命令】psgswitchslotslot_idpsg-idpsg_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
psg_id:psg组号,范围1~4.
【描述】该命令用于手动转换PSG组中的主/备用PON端口.
【举例】#转换PSG组1中的主/备用端口.
[H3C]psgswitchslot0psg-id11-41.
1.
6admin-enable-psg【命令】admin-enable-psgslotslot_idpsg-idpsg_idundoadmin-enable-psgslotslot_idpsg-idpsg_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
psg_id:psg组号,范围1~2.
【描述】该命令用于开启/关闭PSG组的使能状态.
【举例】#开启PSG组1的使能状态.
[H3C]admin-enable-psgslot0psg-id1#关闭PSG组1的使能状态.
[H3C]undoadmin-enable-psgslot0psg-id11.
1.
7displaympcp-delay-time【命令】displaympcp-delay-timeslotslot_idponpon_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
pon_id:pon端口号,范围1~8.
【描述】该命令用于显示ONU注册时MPCP响应时延.
【举例】#显示槽位0上3号PON端口的延迟时间.
[H3C]displaympcp-delay-timeslot0pon3Portlimitdelaydelaytimepon0/3:disable101-51.
1.
8displayadmin-enable-pon【命令】displayadmin-enable-ponslotslot_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
【描述】该命令用于显示PON端口的使能状态.
【举例】#显示槽位0上PON端口的使能状态.
[H3C]displayadmin-enable-ponslot0PONportadministrativestatuspon1/0/1:admin-uppon1/0/2:admin-uppon1/0/3:admin-downpon1/0/4:admin-up1.
1.
9displaypsg【命令】displaypsgslotslot_id【视图】任意视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
【描述】该命令用于显示PSG组的信息.
【举例】#显示PSG组1中的信息.
[H3C]displaypsgslot0PSGIDactiveponstandbyponadministrativestatuspsg-1pon1/3/1pon1/0/2admin-down1-61.
1.
10displayadmin-enable-psg【命令】displayadmin-enable-psgslotslot_idpsg-idpsg_id【视图】系统视图【缺省级别】2:系统级【参数】slot_id:槽位号,取值为0.
psg_id:psg组号,范围1~4.
【描述】该命令用于显示PSG组的使能状态.
【举例】#显示PSG组1的使能状态.
[H3C]displayadmin-enable-psgslot0psg-id1PSGportadministrativestatuspsg1:admin-upi目录1可控组播模板管理配置·1-11.
1可控组播模板管理配置命令·1-11.
1.
1multicast-ctrlprofile1-11.
1.
2multicast-ctrl1-11.
1.
3displaymulticast-ctrlprofile1-21.
1.
4enablemulticast-ctrlprofile·1-21.
1.
5onu-multicast-ctrlprofile-binding1-31-11可控组播模板管理配置1.
1可控组播模板管理配置命令可控组播模板配置命令包括:multicast-ctrlprofilemulticast-ctrldisplaymulticast-ctrlprofileenable/disablemulticast-ctrlprofileonu-multicast-ctrlprofile-binding1.
1.
1multicast-ctrlprofile【命令】multicast-ctrlprofileprofile_idundomulticast-ctrlprofileprofile_id【视图】系统视图【缺省级别】2:系统级【参数】profile_id:可控模板号,范围1~32.
【描述】该命令用来创建/删除可控组播模板.
【举例】#创建可控组播模板1.
[H3C]multicast-ctrlprofile1#删除可控组播模板1.
[H3C]undomulticast-ctrlprofile11.
1.
2multicast-ctrl【命令】multicast-ctrl{permit|preview}HH-HH-HHvlan_idundomulticast-ctrl[HH-HH-HH|vlan_id]【视图】可控组播模板模式1-2【缺省级别】2:系统级【参数】HH-HH-HH:表示MAC地址.
vlan_id:表示VLAN号,范围1~4094.
【描述】该命令用来添加/删除可控组播模板权限控制表.
【举例】#配置可控组播模板权限.
H3C(multicast-profile-1)#multicast-ctrlpermit0100-5e01-02032#删除可控组播模板权限.
H3C(multicast-profile-1)#undomulticast-ctrl0100-5e01-02031.
1.
3displaymulticast-ctrlprofile【命令】displaymulticast-ctrlprofileprofile_id【视图】任意视图【缺省级别】2:系统级【参数】profile_id:可控组播模板号,范围1~32.
【描述】该命令用来显示可控组播模板权限控制表.
【举例】#显示可控组播模板1的权限控制表.
H3C(multicast-profile-1)#displaymulticast-ctrlprofile11.
1.
4enablemulticast-ctrlprofile【命令】enablemulticast-ctrlprofileprofile_id【视图】可控组播模板模式【缺省级别】2:系统级1-3【参数】profile_id:可控组播模板号,范围1~32.
【描述】该命令用来启用可控组播模板权限控制表.
【举例】#enable可控组播模板1.
H3C(multicast-profile-1)#enablemulticast-ctrlprofile1#disable可控组播模板1.
[H3C-multicast-profile-1]disablemulticast-ctrlprofile11.
1.
5onu-multicast-ctrlprofile-binding【命令】onu-multicast-ctrlprofile-bindingprofile_idport_idundoonu-multicast-ctrlprofile-bindingprofile_idport_id【视图】ONU视图【缺省级别】2:系统级【参数】profile_id:可控组播模板号,范围1~32.
port_id:onu端口号.
【描述】该命令用来绑定/解除onu与可控组播模板权限控制表.
【举例】#绑定onu1/0/3:1可控组播模板1权限控制表.
[H3C-onu1/0/3:1]onu-multicast-ctrlprofile-binding10/2#解除onu1/0/3:1可控组播模板1权限控制表.
[H3C-onu1/0/3:1]undoonu-multicast-ctrlprofile-binding10/2

Megalayer新加坡服务器国际带宽线路测评

前几天有关注到Megalayer云服务器提供商有打算在月底的时候新增新加坡机房,这个是继美国、中国香港、菲律宾之外的第四个机房。也有工单询问到官方,新加坡机房有包括CN2国内优化线路和国际带宽,CN2优化线路应该是和菲律宾差不多的。如果我们追求速度和稳定性的中文业务,建议还是选择CN2优化带宽的香港服务器。这里有要到Megalayer新加坡服务器国际带宽的测试服务器,E3-1230配置20M国际带...

半月湾hmbcloud升级500Mbps带宽,原生VPS,$4.99/月

关于半月湾HMBCloud商家之前也有几篇那文章介绍过这个商家的产品,对于他们家的其他产品我都没有多加留意,而是对他们家的DC5机房很多人还是比较喜欢的,这个比我们有些比较熟悉的某商家DC6 DC9机房限时,而且半月湾HMBCloud商家是相对便宜的。关于半月湾DC5机房的方案选择和介绍:1、半月湾三网洛杉矶DC5 CN2 GIA同款DC6 DC9 1G内存 1TB流量 月$4.992、亲测选择半...

A400互联1H/1G/10M/300G流量37.8元/季

A400互联是一家成立于2020年的商家,本次给大家带来的是,全新上线的香港节点,cmi+cn2线路,全场香港产品7折优惠,优惠码0711,A400互联,只为给你提供更快,更稳,更实惠的套餐。目前,商家推出香港cn2节点+cmi线路云主机,1H/1G/10M/300G流量,37.8元/季,云上日子,你我共享。A400互联优惠码:七折优惠码:0711A400互联优惠方案:适合建站,个人开发爱好者配置...

虚拟局域网为你推荐
cisco2960配置cisco4506与2960的vlan配置美要求解锁iPhone美版解锁的iphone在大陆怎么用邮件eset资费标准联通所有套餐介绍文档下载请问手机版wps如何把云文档下载到手机上的本地文档?客服电话赶集网客服电话是多少抢米网会知道怎样抢小米的请进来说一下。加多宝与王老吉加多宝王老吉有什么区别吗?爱买网超谁有http://www.25j58.com爱网购吧网站简介?400电话查询400电话号码可以查询归属地吗?办理400电话是不是很贵?
域名空间购买 网易域名邮箱 新通用顶级域名 ftp空间 site5 webhosting sugarsync 缓存服务器 windows2003iso 最好看的qq空间 京东商城0元抢购 有益网络 刀片服务器的优势 世界测速 卡巴斯基破解版 服务器是干什么用的 空间登入 百度云加速 工信部网站备案查询 杭州电信宽带优惠 更多