⑴ 华三路由器数据如何备份
可以进web管理界面,在系统选项中找到导出配置文件,这样如果路由器有问题,再将文件导入就行。另一种就是,通过console口直接进入命令行,输入dis cu,将所有显示的配置负责到文本文件中,路由器有问题时,对照文本文件更改配置,这样也能做到配置备份。
⑵ H3C MSR3600-28路由器如何配置双机热备,命令如何输入
命令通过以下方法输入:
一、使用console口进行连接
配置双机热备:
一、创建RDO
在配置双机热备之前,必须先在每台设备上创建RDO。
进入系统视图:system-view
创建RDO,并进入RDO视图:rdordo-id
注:互为主备状态的两个设备之间的RDOID号必须一致。
二、配置本端HA接口
本端和对端防火墙需要使用HA接口协商双方的主备状态并同步配置命令和状态信息。
配置本端HA接口:
ha-interfaceinterfaceinterface-name[peer-macmac-address]
可以通过peer-mac参数指定对端HA接口的MAC地址。
若不指定对端HA接口的MAC地址,则使用广播MAC地址FFFF-FFFF-FFFF。
注:双机热备的协商报文和业务同步数据都使用HA接口进行传输,这些报文不同于普通报文,因此防火墙的防火墙模块(如黑名单、包过滤等)对这些报文不起作用。
三、配置VIF
配置虚拟接口包括配置接口的虚拟IP地址、接口权值和虚拟MAC地址。
当防火墙工作在路由模式下时,主备上互为备份的业务接口必须配置相同的虚拟接口ID、虚拟IP地址和虚拟MAC地址。
虚拟IP地址必须与接口的真实IP地址在同一网段,但是不能与接口的真实IP地址相同,虚MAC不能与接口的真实MAC相同。
当防火墙工作在网桥模式下时,不能配置虚拟IP地址和虚拟MAC地址。
接口权值用于动态更新优先级,当接口DOWN/UP的时候,系统根据权值对RDO实时优先级进行调整。
1、路由模式下配置VIF:
vifvif-idinterfaceinterface-namevirtual-ipip-address[virtual-macH-H-H][recevalue-reced]
缺省情况下,value-reced的值为10。
2、网桥模式下配置VIF
vifvif-idinterfaceinterface-name[recevalue-reced]
缺省情况下,value-reced的值为10。
注:
1)虚拟接口不能重复配置,必须首先用undo命令取消掉原来的配置,才能重新配置。
2)VIF的地址不能与被绑定接口的地址相同。
3)批量备份过程中不能用undo命令取消虚拟接口。
4)为了保证RDO的实时优先级为正值,在一个RDO下每个绑定接口的权值(value-reced)总和不能大于或等于对应RDO的静态优先级。
5)当使用了双机热备功能后,请不要配置并使用VRRP,否则会导致双机热备功能异常。
四、配置双机热备的调整和优化
(一)配置RSO静态有衔接
RDO静态优先级是指设备的接口全部为UP状态时的RDO的优先级。
根据静态优先级与各接口的实际状态、权值可以计算出RDO的实时优先级。
通过比较RDO的实时优先级可以确定设备之间的主备关系,优先级数值高的为Master。
配置RDO静态优先级:priorityvalue
缺省情况下,静态优先级为100。
注:若本端和对端的实时优先级相等,则根据双方HA接口的MAC地址确定主备关系,MAC地址大的为Master。
(二)配置认证方式
认证方式是指设备通过HA接口收发数据报文和控制报文时使用的认证方式。
认证方式有简单认证模式和MD5认证模式。
配置认证方式:
authentication-modesimplepasswordkeyword
authentication-modemd5password{plain|cipher}keyword
缺省情况下,不使用认证。
注:互为主备的设备之间要使用相同的认证模式和认证密码。
建议在配置对端IP和虚接口之前配置认证模式和认证密码。
一旦主备协商完成,配置认证方式会造成部分报文丢失,可能会影响设备状态。
(三)配置通告隔离
一个RDO中的主设备会定期发送抑制报文,通知备份设备自己处于正常工作的状态,并且通告自己的优先级。
备份设备根据通告时间间隔确定收到抑制报文的超时时间,如果连续三次未收到抑制报文则认为主设备已经出现故障,并进行状态切换。建议本端和对端设置相同的通告间隔。
配置通告间隔:ad-intervaltime-value
缺省情况下,通告间隔为3秒。
注:由于不同型号产品的硬件性能差异,以及设备在实际应用中的业务量大小等因素,双机热备中的备机在批量备份与恢复过程中可能会不能及时处理主机发来的通告报文,从而导致主备设备无法达到稳定同步状态,发生主备频繁切换的异常现象,可以通过配置更大的通告时间间隔来避免此现象。建议用户配置的通告时间间隔大于或等于3秒,以防止上述问题发生。
⑶ H3C 交换机保存配置的命令是什么
用Telnet命令。
⑷ 怎么用3CD TFTP工具对H3C交换机配置文件进行备份和恢复啊
1、首先在笔记本电脑机上运行终端仿真程序,如下图所示。
⑸ 求一个H3C WA2110-AG 无线AP FAT版本,并且能同时备份原有FIT版本方法何操作步骤,谢谢!
留邮箱。采纳此答案。
注:fit版本无需备份,fit模式需要配合ac(无线控制器)一起使用,fit版本存在ac中,由ac统一下发。在fat版本的模式下,进入命令行后可使用隐藏命令<h3c>ap-mode fit 切换成fit版本。
⑹ h3c 三层交换机数据备份
1、首先在一台计算机上运行TFTP Server软件,最方便的TFTP Server软件就是是3CDaemon
2、通过Telnet登录到你要备份的路由器上,在特权模式下输入如下命令:<H3C1409FS24-01>tftp 172.20.34.2 put config.cfg config.cfg
\\这条命令的意思是将该交换机的config.cfg配置文件通过TFTP上传到TFTPserver 172.20.34.2上,文件名为config.cfg
File will be transferred in binary mode.
Copying file to remote tftp server. Please wait... |
TFTP: 2881 bytes sent in 0 second(s).
File uploaded successfully.
\\看到上面的4行,表示文件上传成功。
3、文件保存在第1步设置的Root目录中。
4、当要将备份的配置文件下载到交换机上时则使用下面的命令:<H3C1409FS24-01>tftp 172.20.34.2 get config.cfg config.cfg
⑺ H3C的基本命令
H3C交换机
1、system-view
进入系统视图模式
2、sysname
为设备命名
3、display
current-configuration
当前配置情况
4、
language-mode
Chinese|English
中英文切换
5、interface
Ethernet
1/0/1
进入以太网端口视图
6、
port
link-type
Access|Trunk|Hybrid
设置端口访问模式
7、
undo
shutdown
打开以太网端口
8、
shutdown
关闭以太网端口
9、
quit
退出当前视图模式
10、
vlan
10
创建VLAN
10并进入VLAN
10的视图模式
11、
port
access
vlan
10
在端口模式下将当前端口加入到vlan
10中
12、port
E1/0/2
to
E1/0/5
在VLAN模式下将指定端口加入到当前vlan中
13、port
trunk
permit
vlan
all
允许所有的vlan通过
H3C路由器
1、system-view
进入系统视图模式
2、sysname
R1
为设备命名为R1
3、display
ip
routing-table
显示当前路由表
4、
language-mode
Chinese|English
中英文切换
5、interface
Ethernet
0/0
进入以太网端口视图
6、
ip
address
192.168.1.1
255.255.255.0
配置IP地址和子网掩码
7、
undo
shutdown
打开以太网端口
8、
shutdown
关闭以太网端口
9、
quit
退出当前视图模式
10、
ip
route-static
192.168.2.0
255.255.255.0
192.168.12.2
description
To.R2
配置静态路由
11、
ip
route-static
0.0.0.0
0.0.0.0
192.168.12.2
description
To.R2
配置默认的路由
H3C
S3100
Switch
H3C
S3600
Switch
H3C
MSR
20-20
Router
⑻ h3c s2000 series 交换机 怎么恢复出厂设置和备份配置
这个很简单,用配置线或者telnet进入交换机的配置界面。
分别打以下命令
sys 这是进入系统配置
dir 显示交换机中的配置文件
显示出来后一般有两个配置文件 .cfg格式为现在正在使用的配置一般为config.cfg
再打命令
del config.cfg 在提示选择 Y 重启即可恢复默认配置
回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !
⑼ h3C路由器中,我要备份当前的配置文件,该怎么做啊
1、首先在一台计算机上运行TFTP Server软件,最方便的TFTP Server软件就是是3CDaemon
2、通过Telnet登录到你要备份的路由器上,在特权模式下输入如下命令:<H3C1409FS24-01>tftp 172.20.34.2 put config.cfg config.cfg
\\这条命令的意思是将该交换机的config.cfg配置文件通过TFTP上传到TFTPserver 172.20.34.2上,文件名为config.cfg
File will be transferred in binary mode.
Copying file to remote tftp server. Please wait... |
TFTP: 2881 bytes sent in 0 second(s).
File uploaded successfully.
\\看到上面的4行,表示文件上传成功。
3、文件保存在第1步设置的Root目录中。
4、当要将备份的配置文件下载到交换机上时则使用下面的命令:<H3C1409FS24-01>tftp 172.20.34.2 get config.cfg config.cfg
⑽ H3C交换机,路由器常用的一些命令!懂的来,不懂的别乱整,谢谢!!!
>system-view
]display history-command
]display version
]display current-configuration
]display saved-configuration
]display interface
]display ip interface
]interface ethernet e0/0
S-E0/0]plex full
]vrbd 显示详细系统软件版本信息
]sysname Ra
]user-interface aut
S-ui-aux0]set authentication password cipher/simple wnt 配置password认证口令
]user-interface console 0
S-ui-console0]set authentication password cipher wnt 配置console口令
]user-interface vty 0 4
S-ui-vty0-4]set authyentication password cipher wnt 配置vty口令
]save file-name/safely 保存配置
]reboot
]telnet IP
]ip host hostname ip-address
]display ip host
Ctrl+]
Ctrl+k 断开telnet连接
]display users all 查看telnet会话
]display tcp status 显示tcp连接
]bootfile dir 查看flash中的系统启动文件
]reset saved-configuration 删除启动配置文件
>tftp IP put flash:/config.cfg h3c2831.cfg
备份配置文件到Tftp
>tftp IP get h3c2831.cfg flash:/config.cfg
更新配置文件
>dir
]bootfile dir 查看系统启动文件
]display mac-address dynamic 查看网桥表
]mac-address static mac-address interface-id vlan vlan-id
配置静态网桥表条目
配置管理vlan
]vlan 5
]management-vlan 5
]interface vlan-interface 5
-vlan-interface5]ip address
配置GVRP中继协议
[H3C]gvrp 开启gvrp
[H3C]interface e0/1
[H3C-ethernet e0/1]port link-type access/trunk
[H3C-ethernet e0/1]prot trunk permit all/vlan-id
[H3C-ethernet e0/1]gvrp
[H3C]display gvrp statistics 查看gvrp的状态
配置静态路由
[H3C]ip route-static IP netmask nexthop-IP
配置默认路由
[H3C]ip route-static 0.0.0.0 0.0.0.0 nexthop-IP
查看路由表信息
[H3C]display ip routing-table
配置RIP协议
[H3C]rip
[H3C-rip]network a.b.c.d
路由更新花销最小
[H3C]interface s0/1
[H3C-serial0/1]rip triggered
不连续子网配置辅助IP
[H3C]interface e0/1
[H3C-ethernet0/1]ip address IP netmask sub
配置RIP V2协议
[H3C]rip
[H3C-rip]network a.b.c.d
[H3C-rip]undo summary
[H3C]interface s0/1
[H3C-serial0/1]rip version 2
配置OSPF协议
[H3C]router id 1.1.1.1
[H3C]ospf 1
[H3C-ospf-1]area 0
[H3C-ospf-1]network 10.0.0.0 0.255.255.255
[H3C]display ospf interface 显示运行OSPF接口的信息
[H3C]display ospf cumulative 显示OSPF的统计信息
[H3C]display ospf brief 显示OSPF路由过程的信息
配置Vlan间路由
[H3C]interface e0/0.2
[H3C-ethernet e0/0.2]vlan-type dot1q vid 2
[H3C-ethernet e0/0.2]ip address IP netmask
配置HDLC封装
[H3C]interface s0/0
[H3C-serial0/0]link-protocol hdlc
[H3C-serial0/0]timer hold seconds
配置PPP封装
[H3C]interface s0/1
[H3C-serial0/1]link-procotol ppp
[H3C-serial0/1]timer hold seconds
配置PAP认证
[H3C]interface s0/1
[H3C-serial0/1]link-procotol ppp
[H3C-serial0/1]timer hold seconds
[H3C-serial0/1]ppp authentication-mode pap
[H3C]local-user username
[H3C-ui-user]password simple/cipher password
配置CHAP认证
A端
[H3C]interface s0/0
[H3C-serial0/0]ppp authentication-mode chap chap
[H3C-serial0/0]ppp chap user left
[H3C-serial0/0]ppp chap password cipher wnt
[H3C]local-user right
[H3C]password cipher wnt
B端
[H3C]interface s0/0
[H3C-serial0/0]ppp authentication-mode chap chap
[H3C-serial0/0]ppp chap user right
[H3C-serial0/0]ppp chap password cipher wnt
[H3C]local-user left
[H3C]password cipher wnt
[H3C]display interface s0/0
ACL
[H3C-acl-adv]rule 1 permit 192.46.27.7 0.0.0.0
[H3C-acl-adv]rule 1 deny ip source 1.1.1.1 0
[H3C-acl-adv]rule 1 deny ip destination 2.2.2.2 0
[H3C-acl-adv]rule 1 deny ip source 1.1.1.1 0 destination 2.2.2.2 0
[H3C-acl-avd]rule 101 permit tcp source any destination-port eq www
[H3C-acl-avd]rule 101 permit icmp source any destination 192.78.46.8 0 icmp-type echo-reply
[H3C-acl-adv]rule 101 permit ip source any destination 192.78.46.8 0
[H3C-acl-adv]rule 101 deny tcp source any destination 192.78.46.8 0
[H3C]acl number 3002
[H3C-acl-adv-3002]rule 1 permit icmp destination 192.78.46.8 0
icmp-type echo-reply
[H3C-acl-adv-3002]rule 2 permit tcp destination 192.78.46.8 0
destination-port eq www
[H3C-acl-adv-3002]rule 3 deny ip
[H3C]interface s1/0
[H3C-serial1/0]firewall packet-filter 3002 inbound
VTY-acl
[H3C]user-interface vty 0 4
[H3C-ui-vty0-4]acl 2001 inbond/outbond
[H3C]display firewall-statistics interface serial1/0
[H3C]display acl all