Help us understand the problem. What is going on with this article?

HPEスイッチ(旧H3C)シリーズ 設定別コマンド早見表

More than 1 year has passed since last update.

概要

旧H3C、現HPEのスイッチ(HPスイッチの一時はAシリーズとも呼ばれていた)のコマンド早見表です。これさえあればとりあえずの設定は完璧です。(おそらく)
comwareなスイッチならおそらく他機種でもOKかも?

基本設定

基本操作

  • 消すときはundo
  • 見るときはdisplay
  • 保存はsave

管理者になる

system-view

ホスト名を変える

sysname sw01
(sw01にホスト名を設定する)

リモートから入るための設定(Telnet/SSH)

telnet server enable
ssh server enable

timezone設定

clock timezone #Web#9#01 add 09:00:00

NTP設定

ntp-service source-interface Vlan-interface1
ntp-service unicast-server 210.173.160.57
ntp-service unicast-server 210.173.160.87

管理用のユーザーを作成

local-user admin
password simple password
authorization-attribute level 3 <-level 3が最高権限
service-type ssh telnet terminal <-これを入れるとWEBもOK
service-type portal

現在のconfigを見る

display current-configuration

ネットワーク設定

VLANインターフェース作成

interface Vlan-interface1
ip address 172.21.0.1 255.255.255.0

デフォルトゲートウェイ設定

ip route-static 0.0.0.0 0.0.0.0 172.21.0.254

コンソールパスワード設定

user-interface vty 0
authentication-mode password
set authentication password simple pw1234

※irfスタックを設定している場合、ノード2はvty1となる。
 上記だと、vty0はパスワードを聞いてくるが、ノード2からだとスルーで行けるので、スタックメンバー分上記のコマンドを投げるとよい

irfを使う(バーチャルスタック)

  1. まずは、irfで利用するポートをshutdownする
    interface GigabitEther1/0/25
    shutdown
    int GE1/0/26
    shutdown
    int GE1/0/27
    shutdown
    int GE1/0/28
    shutdown

  2. "1"をマスターにするために優先度を設定
    irf member 1 priority 10

  3. グループメンバーにする
    irf-port 1/2
    port group interface GigabitEthernet1/0/25 mode normal
    port group interface GigabitEthernet1/0/26 mode normal
    port group interface GigabitEthernet1/0/27 mode normal
    port group interface GigabitEthernet1/0/28 mode normal

  4. irfをアクティブ化する
    irf-port-configuration active

  5. ノード2を設定
    irf member 1 renumber 2 <-スイッチボックス番号(ID)を変更
    quit
    reboot

  6. ポートを落とす
    interface GigabitEther2/0/25
    shutdown
    int GE2/0/26
    shutdown
    int GE2/0/27
    shutdown
    int GE2/0/28
    shutdown

  7. irfのグループ2で作成する
    irf-port 2/1 <-これを1/2とかにするとおかしくなるので注意
    port group interface GigabitEthernet2/0/25 mode normal
    port group interface GigabitEthernet2/0/26 mode normal
    port group interface GigabitEthernet2/0/27 mode normal
    port group interface GigabitEthernet2/0/28 mode normal

  8. ポートをあげる
    interface GigabitEther2/0/25
    undo shutdown
    int GE2/0/26
    undo shutdown
    int GE2/0/27
    undo shutdown
    int GE2/0/28
    undo shutdown

    最後にirfをactiveにする
    irf-port-configuration active

irfの状況確認

display irf
display irf configuration

VLAN設定

vlan 10
name VLAN-NAME
port GE1/0/1

LAG作成

interface Bridge-Aggregation 1
port link-type trunk
port trunk permit vlan 10 to 20
quit

interface Gi 1/0/23
port link-aggregation group 1
port link-aggregation group 1

Channelに対して、port trunk permit vlan allでエラーが出る場合、グループに属しているポートがport link-type trunkになっていない可能性が高い!

VLANをポートに割り当てる(untag)

interface GigabitEthernet 1/0/23
port link-type access
port access vlan vid

VLANをポートに割り当てる(802.1q)

interface GigabitEthernet 1/0/23
port link-type trunk
port trunk permit vlan all

SSHで入られるようにする

KEY作成
public-key local create rsa
public-key local create dsa

Terminalでスキーマーモードを有効にする

user-interface vty 1 4
authentication-mode scheme
protocol inbound all
quit

ユーザー作成
local-user admin
password cipher password
authorization-attribute level 3
service-type ssh telnet terminal
quit

ポートの情報を確認する

display interface brief

ミラーポートの設定

ミラーグループを作成する

mirroring-group 1 local
みたいポートを選択する
複数ポート選択可能。

  • bothは、全パケット
  • INだけであれば、inbound
  • OUTだけであれば、outboud

mirroring-group 1 mirroring-port Ethernet 1/0/5 Ethernet 1/0/6 both

モニターポートを設定する

mirroring-group 1 monitor-port Ethernet 1/0/1

ミラーポートの設定内容を確認する

display mirroring-group all

Why not register and get more from Qiita?
  1. We will deliver articles that match you
    By following users and tags, you can catch up information on technical fields that you are interested in as a whole
  2. you can read useful information later efficiently
    By "stocking" the articles you like, you can search right away
Comments
Sign up for free and join this conversation.
If you already have a Qiita account
Why do not you register as a user and use Qiita more conveniently?
You need to log in to use this function. Qiita can be used more conveniently after logging in.
You seem to be reading articles frequently this month. Qiita can be used more conveniently after logging in.
  1. We will deliver articles that match you
    By following users and tags, you can catch up information on technical fields that you are interested in as a whole
  2. you can read useful information later efficiently
    By "stocking" the articles you like, you can search right away