跳到主要内容
极客日志极客日志
首页博客AI提示词GitHub精选代理工具
搜索
|注册
博客列表
Shell / Bash

华三(H3C)交换机基本运维命令及配置案例

综述由AI生成华三(H3C)交换机运维涵盖登录管理、状态查询、配置操作及故障排查。常用命令包括 display version、display interface、VLAN 管理及 SSH 配置。核心案例演示了 SSH 远程登录设置、部门间 VLAN 隔离配置以及通过 TFTP 进行配置备份与恢复的流程。运维需注意修改前备份配置、使用复杂密码、启用端口及定期查看日志,确保网络稳定与安全。

云间漫步发布于 2026/3/16更新于 2026/4/2511 浏览
华三(H3C)交换机基本运维命令及配置案例

一、核心运维命令(高频必备)

实操案例设备为:MSR56-60

(一)登录与视图管理(运维入口基础)

操作场景命令运维说明
Console 口本地登录(终端软件连接,波特率 9600,无校验)设备初始化、远程登录故障时必备,物理连接 Console 线后直接进入
SSH 远程登录(推荐)PC 端:ssh 用户名@交换机 IP
交换机端启用:ssh server enable加密传输,规避 Telnet 明文风险,运维远程管理首选
视图切换(用户→系统)system-view(缩写:sys)所有配置操作需进入系统视图,提示符从变为[H3C]
端口视图切换interface GigabitEthernet 1/0/1(缩写:int g1/0/1)针对单个端口配置(如启用、限速),提示符变为[H3C-GigabitEthernet1/0/1]
退出登录/视图logout(退出登录)、quit(退回上一级视图)运维结束后务必正常退出,避免残留连接占用资源

图片

查看 ssh 服务状态

(二)状态查询命令(故障排查核心)

查询内容命令(缩写)运维场景
设备版本/硬件信息display version(disp ver)确认设备型号、系统版本,适配固件升级、命令兼容性判断
所有端口状态汇总display interface brief(disp int brief)快速定位故障端口(Down 状态)、端口速率、所属 VLAN,运维排查第一步
MAC 地址表display mac-address(disp mac)排查终端接入端口、MAC 地址漂移(环路隐患)、非法终端接入
ARP 表(IP-MAC 映射)display arp(disp arp)解决 IP 冲突、终端无法上网(ARP 欺骗/映射异常)问题
VLAN 配置汇总display vlan brief(disp vlan brief)确认 VLAN 与端口关联关系,排查 VLAN 隔离异常问题
系统日志(故障记录)display logbuffer(disp log)查看端口 Up/Down、登录记录、配置错误等日志,追溯故障原因
CPU/内存使用率display cpu-usage/display memory-usage判断设备是否过载(CPU>80%、内存>90% 需排查)

1 设备版本/硬件信息

图片

2 所有端口状态汇总

图片

3 vlan 地址汇总

图片

(三)配置与文件管理(运维落地关键)

操作场景命令运维注意事项
保存配置(必做)save force(强制保存,无需确认)修改配置后必须执行,否则重启设备配置丢失,运维核心习惯
查看当前运行配置display current-configuration(disp curr)查看未保存的实时配置,对比历史配置定位修改点
恢复出厂设置reset saved-configuration → reboot谨慎操作!需提前备份配置,仅用于设备故障无法修复时
配置备份到 TFTP 服务器tftp 192.168.1.100 put startup.cfg backup-2026.cfg定期备份(建议每周 1 次),服务器需与交换机同网段,保障配置可恢复
从 TFTP 恢复配置tftp 192.168.1.100 get backup-2026.cfg startup.cfg → reboot恢复后需重启生效,恢复前确认备份文件完整性

图片

(四)故障排查常用命令

故障场景核心命令排查思路
终端无法上网(连通性)ping 目标 IP -c 5(指定发送 5 个包)先 ping 网关,再 ping 外网(如 8.8.8.8),定位中断节点
跨网段通信异常traceroute 目标 IP(路由跟踪)查看数据包传输路径,定位路由丢失、网关异常节点
VLAN 隔离异常display vlan 10 + display interface 1/0/1确认端口所属 VLAN、链路类型(Access/Trunk)是否配置正确

图片

二、核心配置案例(运维高频场景)

案例 1:SSH 远程登录配置(安全运维必备)

场景说明

运维人员需远程管理交换机,禁用不安全的 Telnet,启用 SSH 登录(用户名 + 密码验证),交换机管理 IP 为 192.168.1.253/24。

配置步骤
  1. 进入系统视图,修改主机名(方便识别): <H3C> sys [H3C] sysname H3C-Switch-Floor1
  2. 配置管理 IP(VLAN1 为默认管理 VLAN): [H3C-Switch-Floor1] int Vlan-interface 1 [H3C-Switch-Floor1-Vlan-interface1] ip address 192.168.1.253 255.255.255.0 [H3C-Switch-Floor1-Vlan-interface1] quit
  3. 生成 RSA 密钥(SSH 依赖密钥验证): [H3C-Switch-Floor1] public-key local create rsa(按提示回车,默认密钥长度即可)
  4. 创建本地运维用户(用户名:admin,密码:Admin@123): [H3C-Switch-Floor1] local-user admin class manage(manage 类为管理员权限) [H3C-Switch-Floor1-luser-manage-admin] password simple Admin@123 [H3C-Switch-Floor1-luser-manage-admin] service-type ssh(仅允许 SSH 登录) [H3C-Switch-Floor1-luser-manage-admin] quit
  5. 配置 VTY 接口(远程登录通道,0-4 表示 5 个并发连接): [H3C-Switch-Floor1] user-interface vty 0 4 [H3C-Switch-Floor1-ui-vty0-4] authentication-mode scheme(采用用户名 + 密码验证) [H3C-Switch-Floor1-ui-vty0-4] quit
  6. 启用 SSH 服务,禁用 Telnet 服务: [H3C-Switch-Floor1] ssh server enable [H3C-Switch-Floor1] undo telnet server enable
  7. 保存配置: [H3C-Switch-Floor1] save force
验证命令
  1. 本地验证 SSH 服务状态:display ssh server status(输出'SSH server is enabled'即为正常)
  2. PC 端验证登录:打开终端输入 ssh [email protected],输入密码后成功进入交换机用户视图,配置生效。

案例 2:VLAN 隔离与端口配置(企业局域网必备)

场景说明

企业一楼办公区需划分 2 个 VLAN(VLAN10:行政部,VLAN20:技术部),实现部门间隔离。行政部终端接入端口 1/0/1-10,技术部接入端口 1/0/11-20,交换机之间互联端口 1/0/24 配置为 Trunk 模式(允许所有 VLAN 通行)。

配置步骤
  1. 进入系统视图,创建 VLAN 并命名: <H3C> sys [H3C] vlan 10 [H3C-vlan10] name Admin-Department [H3C-vlan10] quit [H3C] vlan 20 [H3C-vlan20] name Tech-Department [H3C-vlan20] quit
  2. 批量配置行政部端口(Access 模式,加入 VLAN10): [H3C] interface range GigabitEthernet 1/0/1 to 1/0/10(批量选中 1-10 口) [H3C-if-range-GigabitEthernet1/0/1-1/0/10] port access vlan 10 [H3C-if-range-GigabitEthernet1/0/1-1/0/10] undo shutdown(启用端口) [H3C-if-range-GigabitEthernet1/0/1-1/0/10] quit

图片

  1. 批量配置技术部端口(Access 模式,加入 VLAN20): [H3C] interface range GigabitEthernet 1/0/11 to 1/0/20 [H3C-if-range-GigabitEthernet1/0/11-1/0/20] port access vlan 20 [H3C-if-range-GigabitEthernet1/0/11-1/0/20] undo shutdown [H3C-if-range-GigabitEthernet1/0/11-1/0/20] quit

图片

  1. 配置互联端口(Trunk 模式,允许所有 VLAN 通行): [H3C] int g1/0/24 [H3C-GigabitEthernet1/0/24] port link-type trunk [H3C-GigabitEthernet1/0/24] port trunk permit vlan all [H3C-GigabitEthernet1/0/24] undo shutdown [H3C-GigabitEthernet1/0/24] quit

图片

  1. 保存配置: [H3C] save force
验证命令
  1. 查看 VLAN 配置:display vlan brief(可看到 VLAN10、20 及对应端口成员)

图片

  1. 查看端口模式:display interface g1/0/1(输出'Port access vlan 10')、display interface g1/0/24(输出'Port link-type trunk')
  2. 终端验证:行政部终端无法 ping 通技术部终端,VLAN 隔离生效。

案例 3:配置备份与恢复(灾备运维必备)

场景说明

运维人员需将交换机当前配置备份到 TFTP 服务器(IP:192.168.1.100),并测试从服务器恢复配置(模拟设备故障后配置恢复场景)。

配置步骤(备份)
  1. 确认交换机与 TFTP 服务器连通: <H3C> ping 192.168.1.100 -c 3(3 个包均连通即可)
  2. 执行备份命令(用户视图下): <H3C> tftp 192.168.1.100 put startup.cfg switch-backup-202601.cfg
    (说明:startup.cfg 为交换机启动配置文件,switch-backup-202601.cfg 为备份文件名)
  3. 备份成功提示:'TFTP: Uploading file successfully.'
配置步骤(恢复)
  1. 删除当前启动配置(模拟故障场景): <H3C> reset saved-configuration(按提示输入 Y 确认)
  2. 从 TFTP 服务器下载备份配置: <H3C> tftp 192.168.1.100 get switch-backup-202601.cfg startup.cfg
  3. 重启设备生效: <H3C> reboot(按提示输入 Y 确认重启)
验证命令

设备重启后登录,执行 display current-configuration,查看配置与备份文件一致,恢复生效。

三、运维注意事项(避坑指南)

  1. 配置前必备份:任何配置修改前,务必先备份当前配置(tftp 备份或 save 到本地),避免配置错误导致设备故障。
  2. 视图匹配原则:所有配置命令需在对应视图下执行(如端口配置→端口视图、VLAN 配置→VLAN 视图),否则提示命令无效。
  3. 密码安全规范:远程登录密码需设置复杂密码(含大小写、数字、特殊字符),定期更换(建议每 3 个月),禁用简单密码(如 123456)。
  4. 端口启用检查:配置端口后,务必执行 undo shutdown 启用端口,默认端口可能处于关闭状态。
  5. 日志定期查看:定期查看系统日志(display logbuffer),及时发现端口故障、非法登录等异常情况,提前规避风险。

图片

  1. 命令缩写规范:命令支持缩写(如 sys=system-view),但运维记录时建议写完整命令,便于后续追溯和团队协作。

四、总结

本文整理的华三(H3C)交换机基本运维命令,覆盖日常运维全流程,核心配置案例均来自企业实操场景,可直接用于设备初始化、远程管理、故障排查、安全防护等工作。

目录

  1. 一、核心运维命令(高频必备)
  2. (一)登录与视图管理(运维入口基础)
  3. (二)状态查询命令(故障排查核心)
  4. (三)配置与文件管理(运维落地关键)
  5. (四)故障排查常用命令
  6. 二、核心配置案例(运维高频场景)
  7. 案例 1:SSH 远程登录配置(安全运维必备)
  8. 场景说明
  9. 配置步骤
  10. 验证命令
  11. 案例 2:VLAN 隔离与端口配置(企业局域网必备)
  12. 场景说明
  13. 配置步骤
  14. 验证命令
  15. 案例 3:配置备份与恢复(灾备运维必备)
  16. 场景说明
  17. 配置步骤(备份)
  18. 配置步骤(恢复)
  19. 验证命令
  20. 三、运维注意事项(避坑指南)
  21. 四、总结
  • 💰 8折买阿里云服务器限时8折了解详情
  • 💰 8折买阿里云服务器限时8折购买
  • 🦞 5分钟部署阿里云小龙虾了解详情
  • 🤖 一键搭建Deepseek满血版了解详情
  • 一键打造专属AI 智能体了解详情
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • Spring Cloud Alibaba Nacos 注册中心与配置中心使用指南
  • 哈希表实现原理与代码详解
  • Python Flask 多文件项目打包部署:Linux+Docker+Windows 全环境
  • AI 大模型:何时使用或不使用 GraphRAG
  • AI绘画实战:从DALL·E 3到Stable Diffusion 3,手把手教你搭建自己的AI画室(含ControlNet配置)
  • Stable Diffusion v4.10 与 ComfyUI 整合包配置及问题解决方案
  • Java 自定义注解详解
  • VRM4U 插件在 Unreal Engine 5 中的使用指南
  • 医疗 AI 场景下的模型融合与集成策略实战
  • 基于 DeepSeek 与 Cursor 构建智能代码审查工具实战
  • DeepSeek-R1 大模型基于 MS-Swift 框架的部署、推理与微调指南
  • 基于 Python 与 AI 的每日新闻简报应用实战
  • 基于 llama.cpp 部署 Qwen3-14B 高推理蒸馏 GGUF 模型
  • 10 款降低 AIGC 检测率工具免费功能横向评测及排行榜
  • 主流 AI 生成 UI 设计工具推荐及选择建议
  • Mac 开发者指南:从零搭建 VSCode + Git + 阿里云效环境
  • 2026 年三大 AI 写作工具测评:如何消除英文 AI 痕迹
  • Cursor, Kiro 与 Google Antigravity 三款 AI 编程工具对比
  • Neo4j 安装与使用教程
  • Apache IoTDB 架构特性与 Prometheus+Grafana 监控体系部署实践

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online