简介:本资源是一份面向网络运维初学者与H3C/华为设备实操人员的交换机基础配置速查文档,聚焦日常管理、远程访问、VLAN划分、Trunk链路及系统维护等核心场景。文档以命令行实操为主线,系统梳理了管理IP配置、Telnet远程登录(含本地用户创建、VTY权限分级与认证模式)、VLAN与端口绑定、Trunk允许VLAN透传、生成树启用、中英文语言切换、配置查看与保存、重启与清配置等高频命令,并附关键注意事项,如Console口登录配置、IP地址掩码简写规范(如192.168.1.1/24)、断电风险提示及命名规则建议。资源为单个Word文档(.docx),大小211KB,内容结构清晰、命令示例完整、注释简明,便于随查随用。目前已有352人学习下载,适合备考认证、实训教学或现场快速排障时作为轻量级参考手册。
1. 这不是一份“过时文档”,而是一线网络工程师压箱底的 H3C 交换机配置速查手册:覆盖 Console/Telnet 登录、VLAN/Trunk、用户权限、密码安全、配置保存与排错全流程,新手照着敲能通,老手拿来当 checklist 能避坑
你是不是也遇到过:凌晨两点接到告警,核心交换机管理口失联,临时翻 H3C 官方命令手册 PDF —— 2000 页起步,关键词搜不到,命令格式对不上,抄完还报错?或者刚接手一批二手 S5120/S5500,连 Console 线插上后连“Password:”都不弹?又或者在 eNSP 里反复启动失败,日志里全是Authentication failed,却找不到到底是scheme没配、level没设,还是super password和user privilege level搞混了?这份名为《H3C华为交换机配置基本命令.docx》的资源,表面看是份老旧 Word 文档,实则是从真实机房、现网割接、eNSP 教学、客户现场调试中反复锤炼出来的“血泪经验压缩包”。它不讲 VRP 版本演进史,不堆砌所有命令参数,只聚焦「第一次配通」和「故障时最快恢复」这两个生死场景。内容覆盖 H3C 主流型号(S1850/S2126/S3600/S5120/S5500)及兼容华为 VRP3.x/5.x 的共性操作,尤其强化了 Console 口三种认证方式(none/password/scheme)的完整链路、Telnet 用户级与 super password 的权限嵌套逻辑、VLAN 接口 IP 配置与物理端口绑定的先后顺序陷阱,以及display current-configuration与display saved-configuration的关键差异。它适合三类人:刚考完 HCIA 的新人需要一份可直接粘贴执行的“通关脚本”;驻场运维每天要快速重置设备的“急救清单”;还有那些在 eNSP 里被user-interface vty 0 4卡住半天、最后发现少敲了一个quit的“模拟器受害者”。这不是教科书,这是你打开串口线、连上 Console 后,真正能让你在 5 分钟内看到<H3C>提示符并成功ping通管理网段的实战笔记。
2. Console 口登录:从“黑屏无响应”到“输入密码即进系统”的三步闭环配置(含 none/password/scheme 全路径)
Console 口是交换机的“生命线”,但恰恰是这条线,新手最容易栽在第一步——连上没反应。问题往往不出在硬件(线缆、USB 转串口芯片),而在于终端仿真软件(如 SecureCRT、Xshell、Windows 自带的“超级终端”)与交换机 AUX 用户界面的参数未严格对齐。下面拆解三种主流认证方式的完整配置路径,每一步都对应一个真实翻车点。
2.1 终端仿真软件必须同步的底层参数(非可选,是前提)
提示:这步不做,后面所有命令都是空中楼阁。9600 波特率、8 数据位、1 停止位、无校验、无流控——这五个参数必须与交换机
user-interface aux 0下的配置完全一致,缺一不可。常见翻车是 Windows “超级终端”默认用 115200,或 SecureCRT 新建会话时勾选了 RTS/CTS 流控。
# 进入系统视图(这是所有配置的起点) <H3C> system-view # 进入 AUX 用户界面视图(注意:是 aux 0,不是 con 0,H3C 早期设备用 aux) [H3C] user-interface aux 0 # 强制设置波特率为 9600(必须与终端软件一致) [H3C-ui-aux0] speed 9600 # 设置屏幕每屏显示 30 行(避免命令刷屏太快看不清) [H3C-ui-aux0] screen-length 30 # 设置历史命令缓冲区为 20 条(方便按上下键调用) [H3C-ui-aux0] history-command max-size 20 # 设置超时时间为 6 分钟(防止无人操作自动断开) [H3C-ui-aux0] idle-timeout 6参数说明:speed 9600是硬性要求,screen-length和history-command max-size属于体验优化项,但idle-timeout在远程维护时至关重要——避免因超时导致配置中途断连。user-interface aux 0是 H3C 设备的标准命名,不要写成con 0(那是华为旧款或部分路由器写法)。
2.2 认证方式一:none(零口令直连,仅限实验室/绝对可信环境)
这是最简路径,适用于 eNSP 模拟器初始搭建、或机房内物理直连且环境绝对隔离的场景。它的价值在于帮你快速验证硬件链路和基础系统是否正常。
# 在 AUX 视图下,关闭认证 [H3C-ui-aux0] authentication-mode none # 设置登录后默认命令级别为 2 级(监控级,可执行 ping/tracert/debugging) [H3C-ui-aux0] user privilege level 2 # 退出 AUX 视图 [H3C-ui-aux0] quit # 保存配置(关键!否则重启后失效) [H3C] save逻辑说明:authentication-mode none意味着只要串口连上,回车就进<H3C>用户视图。user privilege level 2是安全底线——级别 0 只能ping,级别 1 才能debugging,级别 2 才能display查看状态,级别 3 才能system-view进配置。设为 2 级,既保证你能查故障,又防误操作改配置。切记:此模式绝不可用于生产环境,任何物理接触 Console 口的人都能获得监控权限。
2.3 认证方式二:password(单口令认证,生产环境入门级防护)
比none多一层口令,但仍是本地明文存储,适合中小网络或对安全性要求不极致的场景。核心是set authentication password命令的位置和加密方式选择。
# 回到 AUX 视图 [H3C] user-interface aux 0 # 切换为 password 认证模式 [H3C-ui-aux0] authentication-mode password # 设置明文口令(simple),口令为 123456(实际请用强密码) [H3C-ui-aux0] set authentication password simple 123456 # 设置登录后命令级别为 3 级(管理级,可进 system-view) [H3C-ui-aux0] user privilege level 3 # 退出并保存 [H3C-ui-aux0] quit [H3C] save参数说明:simple表示口令以明文形式写入配置文件(display current-configuration可见),优点是调试直观;cipher会转为密文(如OUM!K%F<+$[Q=^QMAF4<1!!),但需记住明文才能登录。**血泪经验**:set authentication password必须在user-interface aux 0视图下执行,若在system-view下敲,系统会报错Error: The command does not exist.。另外,user privilege level 3是必须的,否则即使密码正确,登录后也卡在,无法输入system-view`。
2.4 认证方式三:scheme(用户名+口令双因子,生产环境标准配置)
这是最安全、最规范的方式,也是 H3C 官方推荐的生产环境配置。它将用户认证与权限分离,支持多用户、多级别、多服务类型,是local-user命令的核心应用场景。
# 第一步:创建本地用户(如 guest),并进入其子视图 [H3C] local-user guest # 设置该用户的明文口令 [H3C-luser-guest] password simple 123456 # 指定该用户的服务类型为 terminal(Console 登录专用),级别为 2 [H3C-luser-guest] service-type terminal level 2 # 退出用户视图 [H3C-luser-guest] quit # 第二步:回到 AUX 视图,启用 scheme 认证 [H3C] user-interface aux 0 [H3C-ui-aux0] authentication-mode scheme # 第三步:确认其他参数(波特率等已配好,此处省略) [H3C-ui-aux0] quit # 保存 [H3C] save逻辑说明:scheme模式下,authentication-mode scheme只是“开启开关”,真正的用户凭证由local-user创建。service-type terminal明确限定此用户只能通过 Console(AUX)登录,不能用于 Telnet 或 FTP。level 2是该用户的默认权限,与user privilege level在用户界面下的设置是两套独立体系——前者是用户属性,后者是接口属性,优先级上用户属性更高。玄学点:local-user名称区分大小写,guest和Guest是两个用户;口令长度必须 1-16 字符,超长会被截断。
3. Telnet 远程管理:从“Connection refused”到“Welcome to H3C” 的完整链路(含 VTY 配置、管理 IP、用户权限嵌套)
Console 配通只是开始,真正的效率提升在于 Telnet(或 SSH,但本文档聚焦基础)。但 Telnet 不是配完user-interface vty就能用——它依赖三个前置条件全部满足:管理 IP 地址可达、VTY 用户界面启用、用户认证与权限闭环。任何一环缺失,客户端都会报Connection refused或Login incorrect。
3.1 前置条件一:配置 VLAN 接口 IP(管理地址,网络层可达是基础)
Telnet 是 TCP 应用,必须有三层 IP 地址。H3C 默认使用Vlan-interface 1作为管理接口,但很多新手会忽略:这个接口必须up,且其所属 VLAN 必须有物理端口成员,否则 IP 地址只是“飘在空中”。
# 进入系统视图 <H3C> system-view # 进入 VLAN 接口 1 视图(这是标准管理口) [H3C] interface Vlan-interface 1 # 配置 IP 地址和子网掩码(此处用 10.0.0.1/24 为例) [H3C-Vlan-interface1] ip address 10.0.0.1 255.255.255.0 # 确保接口处于开启状态(undo shutdown 是开启,shutdown 是关闭) [H3C-Vlan-interface1] undo shutdown # 退出接口视图 [H3C-Vlan-interface1] quit # 关键!将至少一个物理端口(如 Ethernet 1/0/1)加入 VLAN 1 [H3C] interface Ethernet 1/0/1 [H3C-Ethernet1/0/1] port access vlan 1 [H3C-Ethernet1/0/1] undo shutdown [H3C-Ethernet1/0/1] quit参数说明:ip address 10.0.0.1 255.255.255.0中,子网掩码必须与客户端在同一网段。port access vlan 1是灵魂——没有这行,Vlan-interface 1就像一栋没装门的楼,IP 地址再漂亮也没人能进来。undo shutdown对物理端口和 VLAN 接口都必须执行,缺一不可。常见误区:以为配了ip address就自动 up,其实物理端口状态才是根本。
3.2 前置条件二:配置 VTY 用户界面(Telnet 服务的“大门”)
VTY(Virtual Teletype)是 Telnet 的虚拟终端。user-interface vty 0 4表示开放 5 个并发连接(0,1,2,3,4),这是 H3C 默认范围。配置核心是认证模式与权限绑定。
# 进入 VTY 用户界面视图(0 4 表示从 0 到 4 共 5 个) [H3C] user-interface vty 0 4 # 方式一:仅用密码(简单,但不推荐) [H3C-ui-vty0-4] authentication-mode password [H3C-ui-vty0-4] set authentication password simple telnet123 [H3C-ui-vty0-4] user privilege level 3 # 方式二:用本地用户(推荐,更安全) [H3C-ui-vty0-4] authentication-mode scheme # 退出 VTY 视图 [H3C-ui-vty0-4] quit逻辑说明:authentication-mode password是快捷方式,所有 Telnet 用户共享同一口令;authentication-mode scheme则要求用户先在local-user中创建,如前面guest用户,再通过service-type telnet授权。user privilege level 3决定了登录后能执行什么命令——级别 3 才能system-view,否则只能display。注意:vty 0 4是一个整体参数,不能写成vty 0-4或vty 0,4,否则报错。
3.3 前置条件三:创建并授权 Telnet 用户(scheme 模式下的用户闭环)
如果 VTY 用了scheme,就必须有对应的local-user,且必须明确指定service-type telnet,否则用户无法通过 Telnet 登录。
# 创建用户 h3cadmin(名称自定义) [H3C] local-user h3cadmin # 设置明文口令 [H3C-luser-h3cadmin] password simple h3c@2024 # 关键!授权此用户可通过 Telnet 登录,且登录后为 3 级权限 [H3C-luser-h3cadmin] service-type telnet level 3 # 退出用户视图 [H3C-luser-h3cadmin] quit参数说明:service-type telnet level 3是 Telnet 专属授权,与 Console 的service-type terminal完全不同。level 3是用户级别的硬性要求,若此处写level 0,登录后只能ping,无法display或system-view。血泪经验:local-user创建后,必须save才生效;若忘记save,Telnet 会报Login incorrect,但display local-user却能看到用户存在——因为配置在内存,未写入 flash。
3.4 验证与排错:从客户端发起 Telnet 并解读返回信息
配置完成后,在 PC 上用telnet 10.0.0.1测试。成功时显示Welcome to H3C;失败时分三类:
Connecting to 10.0.0.1... Could not open connection to the host:网络层不通,检查 PC 是否在同一网段、物理链路、Vlan-interface 1是否up、port access vlan 1是否配置。Login incorrect:认证失败,检查local-user口令是否输错、service-type telnet是否配置、authentication-mode scheme是否启用。Access denied:权限不足,检查local-user的level或user privilege level是否为 0/1,导致无法执行后续命令。
注意:Windows 10/11 默认禁用 Telnet 客户端。需在“控制面板 > 程序 > 启用或关闭 Windows 功能”中勾选“Telnet 客户端”并重启。Linux/macOS 直接可用
telnet命令。
4. VLAN 与 Trunk 配置:从“端口不亮灯”到“跨交换机通信”的物理层打通(含 Access/Trunk/Hybrid 模式辨析与实操)
VLAN 是交换机的灵魂,但新手常卡在“为什么我配了 VLAN,PC 还是 ping 不通?”——问题往往出在端口模式(Access/Trunk/Hybrid)与 VLAN 成员关系的错配。H3C 的port link-type和port access/trunk permit vlan是两把钥匙,必须配对使用。
4.1 Access 模式:单 VLAN 终端接入(PC、打印机、IP 电话)
Access 端口只属于一个 VLAN,收到的无标签帧被打上 PVID(Port VLAN ID),发出的帧剥离标签。这是连接终端设备的标准模式。
# 进入物理端口视图(如 Ethernet 1/0/1) [H3C] interface Ethernet 1/0/1 # 设置端口为 Access 模式 [H3C-Ethernet1/0/1] port link-type access # 将该端口加入 VLAN 10(PVID 自动变为 10) [H3C-Ethernet1/0/1] port access vlan 10 # 确保端口开启 [H3C-Ethernet1/0/1] undo shutdown [H3C-Ethernet1/0/1] quit # 创建 VLAN 10(若不存在) [H3C] vlan 10 [H3C-vlan10] quit参数说明:port link-type access是模式声明,port access vlan 10是成员绑定。两者缺一不可。vlan 10命令必须执行,否则port access vlan 10会报错Error: The specified VLAN does not exist.。关键点:Access 端口的 PVID 就是它所归属的 VLAN ID,无需单独配置port pvid vlan 10(H3C 会自动同步)。
4.2 Trunk 模式:多 VLAN 干道互联(交换机间、交换机与路由器间)
Trunk 端口允许多个 VLAN 流量通过,收发带标签帧(Native VLAN 除外)。它是实现 VLAN 跨设备通信的骨干。
# 进入上行端口视图(如 Ethernet 1/0/24) [H3C] interface Ethernet 1/0/24 # 设置端口为 Trunk 模式 [H3C-Ethernet1/0/24] port link-type trunk # 允许 VLAN 10 和 20 的流量通过(精确控制) [H3C-Ethernet1/0/24] port trunk permit vlan 10 20 # 或允许所有 VLAN(生产环境慎用,但实验室常用) [H3C-Ethernet1/0/24] port trunk permit vlan all # 开启端口 [H3C-Ethernet1/0/24] undo shutdown [H3C-Ethernet1/0/24] quit逻辑说明:port link-type trunk是模式,port trunk permit vlan是放行列表。vlan all是懒人写法,但会带来安全隐患(如意外透传管理 VLAN);vlan 10 20是精准控制,推荐。玄学点:Trunk 端口默认 Native VLAN 是 1,若对端设备(如另一台 H3C 或 Cisco)Native VLAN 不同,会导致 VLAN 1 流量不通,此时需用port trunk pvid vlan x修改。
4.3 Hybrid 模式:混合标签策略(高级场景,如服务器多网卡绑定)
Hybrid 是 H3C 特有模式,可灵活控制某些 VLAN 带标签、某些不带标签发出,常用于服务器连接(一个网卡承载多个 VLAN,且需保留标签给上层应用)。
# 进入服务器端口视图 [H3C] interface Ethernet 1/0/10 # 设置为 Hybrid 模式 [H3C-Ethernet1/0/10] port link-type hybrid # 配置该端口为 VLAN 10 的 Untagged 成员(发出不带标签) [H3C-Ethernet1/0/10] port hybrid vlan 10 untagged # 配置该端口为 VLAN 20 的 Tagged 成员(发出带标签) [H3C-Ethernet1/0/10] port hybrid vlan 20 tagged # 设置 PVID 为 10(影响接收无标签帧的处理) [H3C-Ethernet1/0/10] port hybrid pvid vlan 10 [H3C-Ethernet1/0/10] undo shutdown [H3C-Ethernet1/0/10] quit参数说明:untagged对应 Access 端口行为,tagged对应 Trunk 行为。pvid是 Hybrid 端口的“默认 VLAN”,用于处理从 PC 发来的无标签帧。适用场景:VMware ESXi 主机、Linux KVM 服务器,其虚拟交换机需要识别不同 VLAN 标签。
4.4 验证 VLAN 配置:用 display 命令揪出“隐形错误”
配完不能只靠 ping,要用display命令看真实状态:
# 查看所有 VLAN 及其端口成员 <H3C> display vlan # 查看指定端口(Ethernet 1/0/1)的详细信息,包括模式、PVID、所属 VLAN <H3C> display interface Ethernet 1/0/1 # 查看当前生效的 VLAN 配置(内存中的) <H3C> display current-configuration vlan # 查看已保存的 VLAN 配置(flash 中的,重启后生效) <H3C> display saved-configuration | include vlan避坑重点:display vlan输出中,Untagged列显示的是 Access 端口所属 VLAN,Tagged列显示的是 Trunk/Hybrid 端口允许通过的 VLAN。若某端口在display interface中显示Administratively DOWN,说明shutdown了;若显示DOWN且无Administratively,说明物理链路断开(网线没插、对端 down、光模块故障)。
5. 避坑 / 常见问题 / 排查:一线工程师踩过的 5 个高频深坑(现象 → 原因 → 解决)
这份文档的价值,70% 在于它浓缩了无数人在真实机房里摔过的跟头。以下 5 条,条条来自深夜告警、客户现场、eNSP 模拟器崩溃的血泪记录,不是理论推演,是实打实的“后悔药”。
5.1 现象:Console 连上后,敲回车只显示>,输入system-view报错Error: Unrecognized command found at '^' position.
原因:language-mode被误设为中文,导致命令解析器不认识英文关键字system-view。H3C 设备默认是英文命令行,language-mode Chinese会将提示符和部分命令转为中文,但核心配置命令(如system-view,interface,ip address)仍必须用英文。
解决:在>提示符下,直接输入language-mode English回车,再试system-view。若想永久生效,进入system-view后执行language-mode English,然后save。
5.2 现象:Telnet 能连上,输入用户名密码后,立即断开,日志显示User login timeout.
原因:user-interface vty 0 4下的idle-timeout时间过短(如设为 1),或history-command max-size为 0 导致命令缓冲区异常。更隐蔽的原因是super password未设置,而用户尝试用super命令切换级别时触发超时。
解决:在user-interface vty 0 4视图下,执行idle-timeout 10(设为 10 分钟),history-command max-size 20,并确保super password level 3 simple yourpass已配置。测试时,登录后不要长时间静默。
5.3 现象:display current-configuration看到vlan 10和port access vlan 10,但display vlan却不显示 Ethernet 1/0/1 在 VLAN 10 中。
原因:port access vlan 10命令是在interface Ethernet 1/0/1视图下执行的,但该端口可能处于shutdown状态。H3C 的display vlan只显示up状态的端口成员。
解决:执行display interface Ethernet 1/0/1,若状态为Administratively DOWN,则进入该端口视图,执行undo shutdown。务必确认物理端口up,VLAN 成员才“活”起来。
5.4 现象:eNSP 中 H3C 设备启动失败,日志卡在Loading startup configuration file...,或报Invalid configuration file.
原因:eNSP 的 H3C 设备镜像(如 S5120)对配置文件格式极其敏感。常见原因是.cfg文件中包含中文字符、全角标点(如“。”代替“.”)、或save命令后未正确生成startup.cfg。更致命的是,reset saved-configuration后未reboot,残留的损坏配置仍在内存。
解决:在 eNSP 中,右键设备 → “重置设备” → 勾选“清除启动配置”,然后重启。若需导入配置,用记事本打开.cfg文件,确保编码为 ANSI(非 UTF-8),删除所有中文注释和全角符号,只留纯英文命令,再拖入 eNSP。
5.5 现象:ping管理 IP 成功,但telnet10.0.0.1 一直Connecting...,最终超时。
原因:user-interface vty 0 4已配置,但service-type telnet未授权给local-user,或user privilege level为 0。另一个隐蔽原因是防火墙(Windows Defender 或第三方安全软件)拦截了 TCP 23 端口。
解决:首先在交换机上执行display ip routing-table,确认10.0.0.0/24直连路由存在;其次执行display user-interface,检查VTY 0到VTY 4的State是否为Idle,Type是否为VTY;最后在 PC 上用telnet 127.0.0.1 23测试本地 Telnet 客户端是否正常,排除 PC 防火墙。
6. 配置保存、清除与灾难恢复:从“改错怕重启”到“一键回滚”的稳准狠操作(含 reset/save/reboot 全流程与风险控制)
配置再完美,不保存就是竹篮打水;保存错了,不清理就是埋雷。H3C 的配置管理有两套独立体系:运行配置(RAM,current-configuration)和启动配置(Flash,saved-configuration)。它们的生命周期、修改方式、生效时机完全不同,混淆就会导致“明明改了,重启后又变回去”或“清空了,结果设备起不来”。
6.1 保存配置:save命令的三个必选参数与一个隐藏陷阱
save是最常用也最易错的命令。它的本质是将 RAM 中的current-configuration复制到 Flash 中的saved-configuration。但 H3C 的save有默认行为,新手常踩坑。
# 标准保存(推荐,明确指定目标文件) <H3C> save force # 或更完整的写法(指定文件名和位置) <H3C> save startup.cfg flash:/ # 若只想保存到 RAM(不写入 Flash),用 <H3C> save running.cfg参数说明:save force中的force是关键——它跳过交互式确认(The configuration will be written to the device. Are you sure? [Y/N]:),避免在脚本或自动化中卡住。flash:/是 H3C 设备的默认存储介质,startup.cfg是标准启动配置文件名。隐藏陷阱:若不加force,save会等待用户输入Y,在 eNSP 或无交互环境(如 Python Paramiko 脚本)中会永远挂起。血泪经验:每次重大配置变更后,必须save force,然后display saved-configuration | begin !确认关键配置已写入。
6.2 清除配置:reset saved-configuration与clear config的生死区别
清除配置是灾难恢复的最后手段,但有两种完全不同的操作对象,选错等于“格式化 C 盘”。
| 命令 | 作用对象 | 影响范围 | 重启后是否生效 | 使用场景 |
|---|---|---|---|---|
reset saved-configuration | Flash 中的startup.cfg | 删除启动配置文件 | 是,重启后加载空配置 | 设备恢复出厂,准备重新部署 |
clear config | RAM 中的current-configuration | 清空当前运行配置 | 否,重启后仍加载startup.cfg | 临时测试,不想影响启动配置 |
# 彻底恢复出厂(慎用!会丢失所有配置) <H3C> reset saved-configuration # 系统会提示:This operation will delete the startup configuration file. Continue? [Y/N] # 输入 Y,然后必须 reboot 才生效 <H3C> reboot # 仅清空当前运行配置(安全,可随时 undo) <H3C> clear config # 此时 display current-configuration 为空,但 display saved-configuration 仍存在逻辑说明:reset saved-configuration是“物理删除”启动文件,reboot后设备找不到startup.cfg,会进入初始化向导(类似新设备开箱)。clear config只是“内存清零”,reboot后依然从startup.cfg加载。关键点:clear config后,若不save,重启即恢复;若save了,则startup.cfg也被清空,等同于reset saved-configuration。
6.3 灾难恢复:当save错了,如何用display+undo快速回滚
最稳的操作不是“删了重来”,而是“局部修正”。H3C 支持对单条命令的undo,这是比reset更精准的后悔药。
# 假设误将管理 IP 配错为 192.168.1.100/24 [H3C-Vlan-interface1] ip address 192.168.1.100 255.255.255.0 # 立即发现错误,用 undo 撤销上一条命令 [H3C-Vlan-interface1] undo ip address # 此时该接口 IP 被清空,再配正确的 [H3C-Vlan-interface1] ip address 10.0.0.1 255.255.255.0 # 若已 save,但想回滚到上一次保存的状态,用 <H3C> display saved-configuration | include "ip address" # 找到正确的 IP 行,手动 re-enter参数说明:undo命令是 H3C 的“反向操作”,undo ip address会删除该接口下所有 IP 配置(H3C 不支持undo ip address 192.168.1.100这种精确撤销)。display saved-configuration | include "xxx"是 grep 思维,用| include过滤关键行,比翻几百行配置快得多。进阶技巧:display current-configuration | by-linenum会为每行配置加编号,此时可用undo <line-number>撤销指定行(H3C Comware V5/V7 支持)。
6.4 验证配置有效性:display命令家族的黄金组合(非万能,但够用)
配置完成,不能只信ping,要用display组合拳交叉验证:
| 验证目标 | 推荐命令 | 为什么是黄金组合 |
|---|---|---|
| 管理 IP 是否生效 | display ip interface brief | 一眼看出Vlan-interface1的 IP、状态(UP/DOWN)、协议状态(UP/DOWN) |
| Telnet 服务是否监听 | display ip socket | 查看TCP端口23是否处于LISTEN状态,比ping更底层 |
| 用户权限是否正确 | display local-user+display user-interface vty 0 4 | 前者看用户service-type和level,后者看 VTY 的authentication-mode和user privilege level,两套权限必须匹配 |
| VLAN 成员是否准确 | display vlan 10 | 直接显示 VLAN 10 的Untagged和Tagged端口列表, |
本文还有配套的精品资源,点击获取