华三(H3C)交换机基本运维命令及配置案例说明

华三(H3C)交换机基本运维命令及配置案例说明

华三(H3C)交换机基本运维命令及配置案例说明

一、核心运维命令(高频必备)

本文整理运维日常最常用的命令,覆盖登录管理、状态查询、配置操作、故障排查四大核心场景,命令均经过实操验证,适配华三(H3C)主流交换机型号(如S5120、S5560、MSR系列等)。

实操案例设备为:MSR56-60

(一)登录与视图管理(运维入口基础)

操作场景命令运维说明
Console口本地登录(终端软件连接,波特率9600,无校验)设备初始化、远程登录故障时必备,物理连接Console线后直接进入
SSH远程登录(推荐)PC端:ssh 用户名@交换机IP
交换机端启用:ssh server enable加密传输,规避Telnet明文风险,运维远程管理首选
视图切换(用户→系统)system-view(缩写:sys所有配置操作需进入系统视图,提示符从变为[H3C]
端口视图切换interface GigabitEthernet 1/0/1(缩写:int g1/0/1针对单个端口配置(如启用、限速),提示符变为[H3C-GigabitEthernet1/0/1]
退出登录/视图logout(退出登录)、quit(退回上一级视图)运维结束后务必正常退出,避免残留连接占用资源
在这里插入图片描述
查看ssh服务状态

(二)状态查询命令(故障排查核心)

查询内容命令(缩写)运维场景
设备版本/硬件信息display versiondisp ver确认设备型号、系统版本,适配固件升级、命令兼容性判断
所有端口状态汇总display interface briefdisp int brief快速定位故障端口(Down状态)、端口速率、所属VLAN,运维排查第一步
MAC地址表display mac-addressdisp mac排查终端接入端口、MAC地址漂移(环路隐患)、非法终端接入
ARP表(IP-MAC映射)display arpdisp arp解决IP冲突、终端无法上网(ARP欺骗/映射异常)问题
VLAN配置汇总display vlan briefdisp vlan brief确认VLAN与端口关联关系,排查VLAN隔离异常问题
系统日志(故障记录)display logbufferdisp log查看端口Up/Down、登录记录、配置错误等日志,追溯故障原因
CPU/内存使用率display cpu-usage/display memory-usage判断设备是否过载(CPU>80%、内存>90%需排查)

1 设备版本/硬件信息

在这里插入图片描述


2 所有端口状态汇总

在这里插入图片描述


3 vlan地址汇总

在这里插入图片描述

(三)配置与文件管理(运维落地关键)

操作场景命令运维注意事项
保存配置(必做)save force(强制保存,无需确认)修改配置后必须执行,否则重启设备配置丢失,运维核心习惯
查看当前运行配置display current-configurationdisp curr查看未保存的实时配置,对比历史配置定位修改点
恢复出厂设置reset saved-configurationreboot谨慎操作!需提前备份配置,仅用于设备故障无法修复时
配置备份到TFTP服务器tftp 192.168.1.100 put startup.cfg backup-2026.cfg定期备份(建议每周1次),服务器需与交换机同网段,保障配置可恢复
从TFTP恢复配置tftp 192.168.1.100 get backup-2026.cfg startup.cfgreboot恢复后需重启生效,恢复前确认备份文件完整性
在这里插入图片描述

(四)故障排查常用命令

故障场景核心命令排查思路
终端无法上网(连通性)ping 目标IP -c 5(指定发送5个包)先ping网关,再ping外网(如8.8.8.8),定位中断节点
跨网段通信异常traceroute 目标IP(路由跟踪)查看数据包传输路径,定位路由丢失、网关异常节点
VLAN隔离异常display vlan 10 + display interface 1/0/1确认端口所属VLAN、链路类型(Access/Trunk)是否配置正确
在这里插入图片描述

二、核心配置案例(运维高频场景)

本节案例均为企业运维日常高频场景,包含“场景说明+配置步骤+验证命令”,可直接照搬落地,适配华三(H3C)交换机主流型号。

案例1:SSH远程登录配置(安全运维必备)

场景说明

运维人员需远程管理交换机,禁用不安全的Telnet,启用SSH登录(用户名+密码验证),交换机管理IP为192.168.1.253/24。

配置步骤
  1. 进入系统视图,修改主机名(方便识别):
    <H3C> sys
    [H3C] sysname H3C-Switch-Floor1
  2. 配置管理IP(VLAN1为默认管理VLAN):
    [H3C-Switch-Floor1] int Vlan-interface 1
    [H3C-Switch-Floor1-Vlan-interface1] ip address 192.168.1.253 255.255.255.0
    [H3C-Switch-Floor1-Vlan-interface1] quit
  3. 生成RSA密钥(SSH依赖密钥验证):
    [H3C-Switch-Floor1] public-key local create rsa(按提示回车,默认密钥长度即可)
  4. 创建本地运维用户(用户名:admin,密码:Admin@123):
    [H3C-Switch-Floor1] local-user admin class manage(manage类为管理员权限)
    [H3C-Switch-Floor1-luser-manage-admin] password simple Admin@123
    [H3C-Switch-Floor1-luser-manage-admin] service-type ssh
    (仅允许SSH登录)
    [H3C-Switch-Floor1-luser-manage-admin] quit
  5. 配置VTY接口(远程登录通道,0-4表示5个并发连接):
    [H3C-Switch-Floor1] user-interface vty 0 4
    [H3C-Switch-Floor1-ui-vty0-4] authentication-mode scheme
    (采用用户名+密码验证)
    [H3C-Switch-Floor1-ui-vty0-4] quit
  6. 启用SSH服务,禁用Telnet服务:
    [H3C-Switch-Floor1] ssh server enable
    [H3C-Switch-Floor1] undo telnet server enable
  7. 保存配置:
    [H3C-Switch-Floor1] save force
验证命令
  1. 本地验证SSH服务状态:display ssh server status(输出“SSH server is enabled”即为正常)
  2. PC端验证登录:打开终端输入 ssh [email protected],输入密码后成功进入交换机用户视图,配置生效。

案例2:VLAN隔离与端口配置(企业局域网必备)

场景说明

企业一楼办公区需划分2个VLAN(VLAN10:行政部,VLAN20:技术部),实现部门间隔离。行政部终端接入端口1/0/1-10,技术部接入端口1/0/11-20,交换机之间互联端口1/0/24配置为Trunk模式(允许所有VLAN通行)。

配置步骤
  1. 进入系统视图,创建VLAN并命名:
    <H3C> sys
    [H3C] vlan 10
    [H3C-vlan10] name Admin-Department
    [H3C-vlan10] quit
    [H3C] vlan 20
    [H3C-vlan20] name Tech-Department
    [H3C-vlan20] quit
  2. 批量配置行政部端口(Access模式,加入VLAN10):
    [H3C] interface range GigabitEthernet 1/0/1 to 1/0/10(批量选中1-10口)
    [H3C-if-range-GigabitEthernet1/0/1-1/0/10] port access vlan 10
    [H3C-if-range-GigabitEthernet1/0/1-1/0/10] undo shutdown
    (启用端口)
    [H3C-if-range-GigabitEthernet1/0/1-1/0/10] quit
在这里插入图片描述
  1. 批量配置技术部端口(Access模式,加入VLAN20):
    [H3C] interface range GigabitEthernet 1/0/11 to 1/0/20
    [H3C-if-range-GigabitEthernet1/0/11-1/0/20] port access vlan 20
    [H3C-if-range-GigabitEthernet1/0/11-1/0/20] undo shutdown
    [H3C-if-range-GigabitEthernet1/0/11-1/0/20] quit
在这里插入图片描述
  1. 配置互联端口(Trunk模式,允许所有VLAN通行):
    [H3C] int g1/0/24
    [H3C-GigabitEthernet1/0/24] port link-type trunk
    [H3C-GigabitEthernet1/0/24] port trunk permit vlan all
    [H3C-GigabitEthernet1/0/24] undo shutdown
    [H3C-GigabitEthernet1/0/24] quit
在这里插入图片描述
  1. 保存配置:
    [H3C] save force
验证命令
  1. 查看VLAN配置:display vlan brief(可看到VLAN10、20及对应端口成员)
在这里插入图片描述
  1. 查看端口模式:display interface g1/0/1(输出“Port access vlan 10”)、display interface g1/0/24(输出“Port link-type trunk”)
  2. 终端验证:行政部终端无法ping通技术部终端,VLAN隔离生效。

案例3:配置备份与恢复(灾备运维必备)

场景说明

运维人员需将交换机当前配置备份到TFTP服务器(IP:192.168.1.100),并测试从服务器恢复配置(模拟设备故障后配置恢复场景)。

配置步骤(备份)
  1. 确认交换机与TFTP服务器连通:
    <H3C> ping 192.168.1.100 -c 3(3个包均连通即可)
  2. 执行备份命令(用户视图下):
    <H3C> tftp 192.168.1.100 put startup.cfg switch-backup-202601.cfg
    (说明:startup.cfg为交换机启动配置文件,switch-backup-202601.cfg为备份文件名)
  3. 备份成功提示:“TFTP: Uploading file successfully.”
配置步骤(恢复)
  1. 删除当前启动配置(模拟故障场景):
    <H3C> reset saved-configuration(按提示输入Y确认)
  2. 从TFTP服务器下载备份配置:
    <H3C> tftp 192.168.1.100 get switch-backup-202601.cfg startup.cfg
  3. 重启设备生效:
    <H3C> reboot(按提示输入Y确认重启)
验证命令

设备重启后登录,执行 display current-configuration,查看配置与备份文件一致,恢复生效。

三、运维注意事项(避坑指南)

  1. 配置前必备份:任何配置修改前,务必先备份当前配置(tftp备份或save到本地),避免配置错误导致设备故障。
  2. 视图匹配原则:所有配置命令需在对应视图下执行(如端口配置→端口视图、VLAN配置→VLAN视图),否则提示命令无效。
  3. 密码安全规范:远程登录密码需设置复杂密码(含大小写、数字、特殊字符),定期更换(建议每3个月),禁用简单密码(如123456)。
  4. 端口启用检查:配置端口后,务必执行undo shutdown启用端口,默认端口可能处于关闭状态。
  5. 日志定期查看:定期查看系统日志(display logbuffer),及时发现端口故障、非法登录等异常情况,提前规避风险。
在这里插入图片描述
  1. 命令缩写规范:命令支持缩写(如sys=system-view),但运维记录时建议写完整命令,便于后续追溯和团队协作。

四、总结

本文整理的华三(H3C)交换机基本运维命令,覆盖日常运维全流程,核心配置案例均来自企业实操场景,可直接用于设备初始化、远程管理、故障排查、安全防护等工作。若需要特定场景的进阶配置案例(如链路聚合、DHCP中继、ACL访问控制、镜像端口配置等),可补充具体需求,将进一步细化说明。

如果有其他需要补充的命令,大家可以补充在评论区,欢迎大家讨论

Read more

苹果最贵手机要来了!折叠屏iPhone将于9月亮相;部分高校严禁校内使用OpenClaw;黄仁勋预言:传统软件和APP或将消失 | 极客头条

苹果最贵手机要来了!折叠屏iPhone将于9月亮相;部分高校严禁校内使用OpenClaw;黄仁勋预言:传统软件和APP或将消失 | 极客头条

「极客头条」—— 技术人员的新闻圈! ZEEKLOG 的读者朋友们好,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。(投稿或寻求报道:[email protected]) 整理 | 郑丽媛 出品 | ZEEKLOG(ID:ZEEKLOGnews) 一分钟速览新闻点! * 多所高校要求警惕 OpenClaw 安全风险,部分严禁校内使用 * 荣耀 CEO 李健:荣耀机器人全栈自研,将聚焦消费市场 * 马化腾凌晨 2 点发声:还有一批龙虾系产品陆续赶来 * 前快手语言大模型中心负责人张富峥,已加入智源人工智能研究院,负责 LLM 方向 * 最新全球 AI 应用百强榜发布,豆包/DeepSeek/千问上榜 * 苹果折叠 iPhone 将于九月亮相,融合 iPhone 与 iPad 体验

By Ne0inhk
不止“996”!曝硅谷AI创业圈「极限工作制」:每天16小时、凌晨3点下班、周末也在写代码

不止“996”!曝硅谷AI创业圈「极限工作制」:每天16小时、凌晨3点下班、周末也在写代码

编译 | 郑丽媛 出品 | ZEEKLOG(ID:ZEEKLOGnews) “如果你周日去旧金山的咖啡馆,会发现几乎每个人都在工作。” 这是 AI 创业公司 Mythril 联合创始人 Sanju Lokuhitige 最近最直观的感受。去年 11 月,他特地搬到旧金山,只为了更接近 AI 创业浪潮的中心。但很快,他也被卷入了这股浪潮带来的另一面——一种越来越极端的工作文化。 Lokuhitige 坦言,他现在几乎每天工作 12 小时,每周 7 天。除了每周少数几场刻意安排的社交活动(主要是为了和创业者们建立联系),其余时间几乎都在写代码、做产品。 “有时候我整整一天都在编程,”他说,“我基本没有什么工作与生活的平衡。”而这样的生活,在如今的 AI 创业圈里并不算罕见。 旧金山 AI 创业圈的真实日常 一位在旧金山一家 AI

By Ne0inhk
黄仁勋公开发文:传统软件开发模式终结,参与AI不必非得拥有计算机博士学位

黄仁勋公开发文:传统软件开发模式终结,参与AI不必非得拥有计算机博士学位

AI 究竟是什么?在 NVIDIA CEO 黄仁勋看来,它早已不只是聊天机器人或某个大模型,而是一种正在迅速成形的“新型基础设施”。 近日,黄仁勋在英伟达官网发布了一篇长文,提出一个颇具形象的比喻——AI 就像一块“五层蛋糕”。从最底层的能源,到芯片、基础设施、模型,再到最上层的应用,人工智能正在形成一整套完整的产业技术栈,并像电力和互联网一样,逐渐成为现代社会的底层能力。 这也是黄仁勋自 2016 年以来公开发表的第七篇长文。在这篇文章中,他从计算机发展史与第一性原理出发,试图解释 AI 技术栈为何会演化成如今的形态,以及为什么全球正在掀起一场规模空前的 AI 基础设施建设。 在他看来,过去几十年的软件大多是预先编写好的程序:人类设计好算法,计算机按指令执行,数据被结构化存储在数据库中,通过精确查询调用。而 AI 的出现打破了这一模式——计算机开始能够理解图像、文本和声音,并根据上下文实时生成答案、推理结果甚至新的内容。 正因为智能不再是预先写好的代码,而是实时生成的能力,支撑它运行的整个计算体系也必须被重新设计。

By Ne0inhk
猛裁1.6万人后,网站再崩6小时、一周4次重大事故!官方“紧急复盘”:跟裁员无关,也不是AI写代码的锅

猛裁1.6万人后,网站再崩6小时、一周4次重大事故!官方“紧急复盘”:跟裁员无关,也不是AI写代码的锅

整理 | 郑丽媛 出品 | ZEEKLOG(ID:ZEEKLOGnews) 过去几年里,科技公司几乎都在同一件事上加速:让 AI 参与写代码。 从自动补全、自动生成函数,到直接修改系统配置,生成式 AI 已经逐渐走进真实生产环境。但最近发生在亚马逊的一连串事故,却给整个行业泼了一盆冷水——当 AI 开始真正参与生产环境开发时,事情可能远比想象复杂。 最近,多家媒体披露,本周二亚马逊内部紧急召开了一场工程“深度复盘(deep dive)”会议,专门讨论最近频繁出现的系统故障——其中,一个被反复提及的关键词是:AI 辅助代码。 一周 4 次严重事故,亚马逊内部紧急复盘 事情的起点,是最近一段时间亚马逊系统稳定性明显下降。 负责亚马逊网站技术架构的高级副总裁 Dave Treadwell 在一封内部邮件中坦言:“各位,正如大家可能已经知道的,最近网站及相关基础设施的可用性确实不太理想。” 为此,公司决定把原本每周例行举行的技术会议

By Ne0inhk