ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

H3C与华为交换机配置命令实战:从场景映射到排错验证

H3C与华为交换机配置命令实战:从场景映射到排错验证 简介这份资源面向网络运维初学者与需要快速查阅命令的工程师聚焦H3C与华为交换机的常用配置操作帮助读者在设备调试、实验搭建与日常维护中快速定位命令用法。包内共1个docx文档压缩包约63KB内容以命令清单与配置示例为主覆盖系统视图进入、设备命名、端口模式设置、VLAN划分、静态路由、MAC与IP地址绑定等典型场景并附带S3100、S3600、MSR 20-20等型号的通用操作说明。文档还整理了中英文切换、配置查看、清除配置与设备命名规范等实用细节便于对照练习与排错。目前已有129人学习适合作为实验课参考或工作速查手册使用。1. 从一份「H3C华为交换机配置命令大全」说起命令能背场景背不下来手里拿到一份叫「H3C华为交换机配置命令大全.docx」的文档多数人的第一反应是打开搜索框找对应命令第二反应是发现命令能搜到但敲上去不生效。问题不在命令本身而在命令背后的视图、接口类型和业务场景没对上。H3C 和华为这两家的命令体系同源又分叉VLAN、Trunk、链路聚合、DHCP 中继这些基础配置两家的语法相似度能到七八成但一到 IRF、iStack、M-LAG、镜像口这些进阶场景命令结构就分道扬镳。这份文档真正值钱的地方不是把display命令列全而是帮你建立一张「场景 → 视图 → 命令 → 验证」的映射表。它适合刚接手园区网、需要快速在 H3C 和华为设备之间切换的运维和集成工程师也适合备考华为 OD 上机、需要把命令落到实操的人。下面我按自己踩过的顺序把这份文档拆成能直接抄作业的路径。2. H3C 与华为命令体系的同源分叉先搞清视图再敲命令2.1 两家命令的相似度到底有多少先说结论基础二层配置H3C 和华为的命令可以互相迁移迁移成本大概在 20% 左右到了三层和虚拟化迁移成本直接拉到 60% 以上。原因是两家都源自 Comware 和 VRP 两个同源但独立演进的网络操作系统。Comware 是 H3C 的VRP 是华为的早期共享过代码后来各自发展。具体到命令层面几个高频操作的对照关系是这样的操作H3CComware华为VRP进入系统视图system-viewsystem-view保存配置savesave查看当前配置display current-configurationdisplay current-configuration创建 VLANvlan 10vlan 10接口加入 VLANport access vlan 10port default vlan 10配置 Trunkport link-type trunkport link-type trunkTrunk 放行 VLANport trunk permit vlan 10 20port trunk allow-pass vlan 10 20查看接口状态display interface briefdisplay interface brief查看 MAC 表display mac-addressdisplay mac-address查看 ARP 表display arpdisplay arp从表里能看出差异集中在「动作动词」上H3C 用permit华为用allow-passH3C 用port access vlan华为用port default vlan。这种差异不是随机的是两家在动词选择上的习惯不同。记住这个规律比死记命令有用。2.2 视图层级命令敲不进去的第一原因新手最常翻车的地方是把命令敲在了错误的视图里。H3C 和华为的视图层级基本一致但进入方式有细微差别。以配置一个 VLAN 接口 IP 为例完整路径是# H3C 设备 system-view # 进入系统视图 vlan 10 # 创建 VLAN 10进入 VLAN 视图 quit # 退回系统视图 interface Vlan-interface 10 # 进入 VLAN 接口视图 ip address 192.168.10.1 24 # 配置 IP quit # 华为设备 system-view vlan 10 quit interface Vlanif 10 # 注意华为叫 VlanifH3C 叫 Vlan-interface ip address 192.168.10.1 24 quit逻辑说明H3C 的 VLAN 三层接口叫Vlan-interface华为叫Vlanif这是两家在命名上的硬差异没有规律可循只能记住。参数说明ip address后面的24是掩码长度也可以写成255.255.255.0但推荐用长度写法少敲字符且不容易错。提示如果命令敲进去提示Unrecognized command先别怀疑命令拼写用display current-configuration | include sysname确认当前视图再检查是不是漏了system-view。2.3 从零配通一台接入交换机的完整步骤假设你面前有一台 H3C S5130 或华为 S5700要把它配成一台接入交换机管理 VLAN 用 100业务 VLAN 用 10 和 20上行口做 Trunk下行口做 Access。下面是可复现的步骤。第一步配管理 IP 和默认网关# H3C system-view vlan 100 quit interface Vlan-interface 100 ip address 192.168.100.2 24 quit ip route-static 0.0.0.0 0 192.168.100.1 # 华为 system-view vlan 100 quit interface Vlanif 100 ip address 192.168.100.2 24 quit ip route-static 0.0.0.0 0.0.0.0 192.168.100.1逻辑说明H3C 的静态路由写法是ip route-static 0.0.0.0 0华为是ip route-static 0.0.0.0 0.0.0.0华为要求掩码写全。参数说明192.168.100.1是网关地址按实际网络改。第二步配下行 Access 口# H3C 和华为通用以 GigabitEthernet1/0/1 为例 interface GigabitEthernet 1/0/1 port link-type access port access vlan 10 # 华为改为 port default vlan 10 quit第三步配上行 Trunk 口# H3C interface GigabitEthernet 1/0/24 port link-type trunk port trunk permit vlan 10 20 100 quit # 华为 interface GigabitEthernet 0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 100 quit逻辑说明Trunk 口必须放行管理 VLAN否则远程管理会断。参数说明permit和allow-pass后面可以跟all但生产环境不建议容易把不该放行的 VLAN 也放过去。第四步保存配置save # 提示确认时输入 y这一步看起来简单但每年都有因为没保存、断电后配置丢失导致割接失败的案例。H3C 和华为的save命令行为一致都会提示确认。3. 高频场景命令拆解VLAN、Trunk、链路聚合与 DHCP 中继3.1 VLAN 间路由三层交换机怎么配接入交换机只能做二层转发VLAN 间通信要靠三层交换机或路由器。H3C 和华为的三层交换机配置 VLAN 间路由核心是配 VLAN 接口 IP。# H3C 三层交换机 system-view vlan 10 vlan 20 quit interface Vlan-interface 10 ip address 192.168.10.1 24 quit interface Vlan-interface 20 ip address 192.168.20.1 24 quit # 华为三层交换机 system-view vlan batch 10 20 # 华为支持批量创建 quit interface Vlanif 10 ip address 192.168.10.1 24 quit interface Vlanif 20 ip address 192.168.20.1 24 quit逻辑说明H3C 创建多个 VLAN 要分开写vlan 10和vlan 20华为可以用vlan batch 10 20一次创建。参数说明VLAN 接口 IP 就是对应网段的网关地址终端要把网关指向这个 IP。配完之后用display ip interface brief验证接口状态up才算成功。如果显示down检查对应 VLAN 里有没有活跃端口。3.2 链路聚合静态聚合和动态 LACP 怎么选链路聚合分静态聚合和动态 LACP 两种。静态聚合配置简单但一端配置错误可能导致环路LACP 有协议协商更安全但配置稍复杂。生产环境推荐 LACP。# H3C 动态 LACP interface Bridge-Aggregation 1 link-aggregation mode dynamic quit interface GigabitEthernet 1/0/23 port link-aggregation group 1 quit interface GigabitEthernet 1/0/24 port link-aggregation group 1 quit # 华为动态 LACP interface Eth-Trunk 1 mode lacp-static quit interface GigabitEthernet 0/0/23 eth-trunk 1 quit interface GigabitEthernet 0/0/24 eth-trunk 1 quit逻辑说明H3C 的聚合口叫Bridge-Aggregation华为叫Eth-Trunk。H3C 用link-aggregation mode dynamic开 LACP华为用mode lacp-static。参数说明聚合组编号从 1 开始两端设备的聚合组编号不需要一致但成员口的速率和双工模式必须一致。验证命令H3C 用display link-aggregation verbose华为用display eth-trunk 1。重点看成员口状态是不是Selected如果是Unselected检查两端配置是否对称。3.3 DHCP 中继跨网段分配 IP 的关键配置内网有物理 DHCP 服务器但服务器和客户端不在同一个网段就需要在交换机上配 DHCP 中继。这是热词里「内网有物理dhcp服务器交换机如何配置」对应的场景。# H3C DHCP 中继 system-view dhcp enable interface Vlan-interface 10 ip address 192.168.10.1 24 dhcp select relay dhcp relay server-address 192.168.100.10 quit # 华为 DHCP 中继 system-view dhcp enable interface Vlanif 10 ip address 192.168.10.1 24 dhcp select relay dhcp relay server-ip 192.168.100.10 quit逻辑说明H3C 用dhcp relay server-address华为用dhcp relay server-ip这是两家在参数名上的差异。参数说明192.168.100.10是 DHCP 服务器的实际 IP要确保交换机能 ping 通这个地址。验证方法在客户端执行ipconfig /renewWindows或dhclient -r dhclientLinux然后在交换机上用display dhcp relay statistics查看中继报文计数。如果计数为 0检查dhcp enable是否敲了以及 VLAN 接口是不是up。注意华为设备配 DHCP 中继时如果 DHCP 服务器和交换机之间跨了多个网段要确保回程路由存在否则 DHCP Offer 回不来。4. 避坑与排查命令敲对了但不生效的 5 个真实原因4.1 现象Trunk 口配了但 VLAN 不通原因Trunk 口只配了port link-type trunk没配port trunk permit vlan或port trunk allow-pass vlan。默认情况下Trunk 口只放行 VLAN 1其他 VLAN 的报文会被丢弃。解决补上放行命令。H3C 用port trunk permit vlan 10 20华为用port trunk allow-pass vlan 10 20。配完用display port trunkH3C或display port vlan华为确认放行列表。4.2 现象链路聚合口起来了但流量只走一条线原因聚合模式不匹配。一端配了静态聚合另一端配了 LACP或者两端都是静态但成员口速率不一致。静态聚合不会协商配置不对称时也能up但流量哈希只走一条。解决两端统一用 LACP。H3C 侧link-aggregation mode dynamic华为侧mode lacp-static。然后用display link-aggregation verbose确认所有成员口都是Selected。4.3 现象SSH 连不上 H3C 交换机原因热词里「crt ssh连接 h3c 的交换机连不上」是高频问题。常见原因有三个没开 SSH 服务、没配本地用户、VTY 线路没绑协议。解决按顺序配。# H3C 开启 SSH system-view ssh server enable local-user admin class manage password simple Admin123 service-type ssh authorization-attribute user-role network-admin quit line vty 0 4 authentication-mode scheme protocol inbound ssh quit逻辑说明ssh server enable开服务local-user建账号line vty绑 SSH 协议。参数说明user-role network-admin给管理员权限生产环境建议改成自定义角色。华为对应命令是stelnet server enable和user-interface vty 0 4protocol inbound ssh两家一致。4.4 现象交换机端口频繁 up/down原因光模块光衰过大或网线质量差。热词里「h3c交换机查光口光衰命令」对应的就是这个问题。光衰超过接收灵敏度范围端口就会反复震荡。解决用display transceiver diagnosis interface GigabitEthernet 1/0/1H3C或display transceiver diagnosis interface GigabitEthernet 0/0/1华为查看光衰值。重点看Rx Power正常范围一般在 -3dBm 到 -20dBm 之间低于 -25dBm 就要换模块或清洁光纤接头。4.5 现象配置保存后重启丢失原因只敲了save但没确认或者保存到了错误的配置文件。H3C 和华为的save都会提示确认如果脚本里用了save force但设备不支持就会静默失败。解决手动执行save看到Save configuration successfully才算成功。然后用display saved-configuration | include sysname确认下次启动的配置文件里包含当前配置。5. 把命令大全变成自己的排查手册一个验证习惯和一条进阶路径命令大全这类文档最大的价值不是让你背而是让你在排错时能快速定位到「这个场景该用哪条命令验证」。我自己的习惯是每配完一个功能立刻用一条display命令验证验证通过再配下一个。比如配完 VLAN 用display vlan配完 Trunk 用display port trunk配完聚合用display link-aggregation verbose。这个习惯帮我省掉了大量「配完一堆再回头找哪步错了」的时间。进阶方向有两个。一个是把常用排查命令写成脚本通过 SSH 批量下发到多台设备。比如用 Python 的netmiko库H3C 和华为都支持 SSH可以统一采集display interface brief和display mac-address做端口利用率和 MAC 漂移的日常巡检。from netmiko import ConnectHandler # H3C 设备连接参数 h3c_device { device_type: hp_comware, # netmiko 对 H3C 的驱动名 host: 192.168.100.2, username: admin, password: Admin123, } # 华为设备连接参数 huawei_device { device_type: huawei, # netmiko 对华为的驱动名 host: 192.168.100.3, username: admin, password: Admin123, } def collect_info(device): with ConnectHandler(**device) as conn: # 采集接口状态和 MAC 表 intf conn.send_command(display interface brief) mac conn.send_command(display mac-address) return intf, mac # 批量采集 for dev in [h3c_device, huawei_device]: intf, mac collect_info(dev) print(f--- {dev[host]} ---) print(intf)逻辑说明netmiko对 H3C 的驱动名是hp_comware对华为是huawei这是两个不同的驱动不能混用。参数说明send_command默认会等待命令提示符返回如果设备回显慢可以加read_timeout30。这个脚本可以扩展成定时任务每天采集一次存到数据库里做趋势分析。另一个进阶方向是配 syslog。热词里「syslog-ng搭建一个交换机日志服务」对应的就是集中日志。H3C 和华为都支持把日志发到 syslog 服务器配置命令分别是info-center loghost 192.168.100.50H3C和info-center loghost 192.168.100.50华为两家命令完全一致。配完之后交换机上发生的端口 up/down、配置变更、登录失败都会推到 syslog 服务器排错时不用一台台登录设备翻日志。最后说一个我自己的教训早年配 IRFH3C 的堆叠技术时没注意 IRF 端口和业务口的区别把业务口配成了 IRF 口结果堆叠起来之后业务全断。后来养成的习惯是任何涉及堆叠、聚合、镜像的操作先在模拟器上跑一遍确认命令路径和预期一致再上生产。ENSP 和 HCL 这两个模拟器一个对应华为一个对应 H3C官网都能下到平时拿来做命令验证足够用。希望帮到你。本文还有配套的精品资源点击获取
返回列表