
简介一份面向网络工程师、运维人员及备考网络认证学习者的H3C交换机/路由器配置命令速查文档围绕日常设备调试与网络管理场景整理。文档从system-view进入系统视图、sysname设备命名、display current-configuration配置查看等基础操作讲起延伸到端口Access/Trunk/Hybrid模式设置、VLAN创建与端口划分、静态路由与默认路由配置并收录S3100、S3600、MSR 20-20等机型在超级终端调字号、命令行录制、中英文切换及配置清除重启方面的通用经验。资源包仅含1个docx文件63KB体积轻巧word文档条目清晰适合在配置设备时快速检索或打印备查。此外资源中还给出MAC/IP与端口绑定的安全配置示例、设备命名规则建议以及配置过程中不能掉电等实操注意事项可帮助少走弯路。目前已有129人学习对需要维护H3C或华为兼容设备的网络管理员尤为实用也适合备考网络认证时做命令速查。1. 人手一份的“命令大全”为什么真到开局时还是得百度你手里大概率躺着一份《H3C华为交换机配置命令大全.docx》来源可能是上一个运维的U盘、群文件共享或者刚入职时老员工甩给你的一句“自己看”。真到开局、割接或者凌晨救火那天你CtrlF搜到一条命令照着敲却直接报错这时候你才会意识到命令大全最大的坑不是不全而是没有上下文。H3C走的是Comware华为走的是VRP两套平台八成命令长得一样但差异偏偏藏在你最想不到的地方——接口编号写法、SSH密钥生成顺序、VTY用户界面名称。这份文档能不能救你不取决于页数取决于你知不知道“这条命令该在哪个视图敲、哪个平台吃这串语法、敲完怎么验证”。这篇笔记不打算把docx重新抄一遍而是告诉你把它用起来的方法先分清平台差异再背熟最小命令集最后学会排错和备份。2. 把H3C与华为的命令体系拆开Comware、VRP与那几条最容易敲错的命令2.1 两种平台三处关键区别H3C和华为的交换机产品线虽然同源但命令行分属两套体系。华为叫VRPVersatile Routing PlatformH3C叫Comware两者都提供system-view进入系统视图、都用display开头查状态、都用save保存配置。可一旦涉及到接口命名、SSH配置和VTY接口差异就出来了。接口编号是翻车率最高的地方。华为框式交换机的接口常见写法是GigabitEthernet0/0/1第一位是槽位号、第二位是子卡号、第三位是端口号H3C很多盒式设备写成GigabitEthernet1/0/1第一位直接是设备编号。你在华为设备上敲interface GigabitEthernet1/0/1大概率得到“错误参数”的提示这时候第一反应应该是不是命令错了是平台规范不对。SSH配置的顺序也完全不同。华为必须先执行rsa local-key-pair create生成本机密钥对再启用ssh serverH3C用的是public-key local create rsa。如果拿着华为的习惯去配H3C会卡在“找不到rsa local-key-pair”这一步。这类差异靠docx里的命令大全根本查不到因为你搜的是命令本身不是命令所在的平台上下文。2.2 命令视图与查询命令决定你排错速度的一张地图H3C和华为的视图模型几乎一致掌握它比背命令更重要。用户视图是 尖括号能执行display查询、ping、tracert、save这类操作级命令system-view进入系统视图后提示符变成[H3C]可以改全局参数再往下一层是接口视图、VLAN视图、VTY用户界面视图所有配置型命令基本都在这几层里。我现在查一台陌生设备第一套命令永远是固定的H3C display version H3C display current-configuration | include sysname H3C display interface brief | include up第一句看设备型号和软件版本第二句看设备名和关键全局配置第三句看所有物理口的状态。排错时先跑这三条就能快速判断“设备是什么、叫什么、哪些口在跑”。其中display interface brief的输出里如果某个口状态是down且协议也是down通常是物理没插好如果状态up但协议down才是配置层面的问题。事项H3CComware华为VRP进入系统视图system-viewsystem-view典型接口写法GigabitEthernet1/0/1GigabitEthernet0/0/1生成本机RSA密钥public-key local create rsarsa local-key-pair create配置远程用户界面line vty 0 4user-interface vty 0 4时间同步命令sntp / ntp-servicentp-service堆叠技术IRFiStack / CSS保存配置savesave这张表建议直接打印贴在工位上。两家设备命令的高度相似性是双刃剑——你会一套就能上手另一套但也正因为像最容易在细节上翻车。2.3 用模拟器和命令生成工具降低误敲概率华为的eNSP里自带交换机、路由器和PC模拟环境H3C也有对应模拟器练命令比在真机上安全得多。我一般建议新手先在模拟器里把开局配置完整走三遍第一遍看着文档敲第二遍凭记忆敲第三遍故意敲错再排错三遍下来才能形成肌肉记忆。真机上一次误敲undo interface可能导致远程管理直接断掉模拟器里没有这种代价。现在市面上还有交换机配置命令生成工具选好设备厂商、型号、VLAN规划和接口角色自动生成脚本。这类工具适合批量开局但生成后必须逐条核对因为工具大概率默认厂商标配不会理解你现场的单臂路由、双上联场景。在eNSP或H3C模拟器里验证命令学习效果最快的方法是把配置导出成文件然后重置设备再看文件里哪些配置是save后真正写进启动配置的。这条路径走通一次你对display current-configuration和display saved-configuration的差异才算真懂。3. 开局配置从Console到能远程管理的最小命令集3.1 空配置交换机登录后的第一步新设备上架第一步永远是Console线直连不是插网线。电脑装好USB转串口驱动用SecureCRT或Xshell建一个串口会话波特率9600、数据位8、停止位1、无校验这是所有厂商的默认值。连上后回车看到 或 说明已经进用户视图了。接下来按业务规划把主机名、管理VLAN、三层管理地址和默认路由配上。下面是H3C的最小开局命令集H3C system-view [H3C] sysname Access-SW01 [H3C] vlan 10 [H3C-vlan10] quit [H3C] interface Vlanif 10 [H3C-Vlanif10] ip address 192.168.1.2 255.255.255.0 [H3C-Vlanif10] quit [H3C] ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 [H3C] save forcesysname设置设备名设备名会出现在提示符和日志里多台设备不开局就改好后面看日志会少花很多时间。vlan和interface Vlanif组合使用是给交换机配三层管理地址的标准做法不上联口用trunk放通这个VLAN时远程管理就通不了。ip route-static的写法是目标网段加掩码加下一跳这里写的是默认路由指向网关。save force是直接保存不交互比save后还要敲y回车省一步开局现场能少敲一次就少一次。华为设备的对应写法差别不大唯一要注意的是接口编号把GigabitEthernet1/0/1换成GigabitEthernet0/0/1即可其余VLAN和路由命令几乎通用。配完先不急着拔Console线ping一下网关通了再走。3.2 SSH远程管理H3C与华为不同的启动顺序Console线不可能永远插着远程管理是所有交换机开局必须做的一步。现在新项目没人再用Telnet明文密码了SSH是底线。两家设备的SSH配置步骤看着像但密钥生成命令完全不同而且顺序错了就起不来。H3C平台的标准做法[H3C] public-key local create rsa [H3C] ssh server enable [H3C] local-user admin class manage [H3C-luser-manage-admin] password simple Admin123 [H3C-luser-manage-admin] service-type ssh [H3C-luser-manage-admin] authorization-attribute user-role network-admin [H3C-luser-manage-admin] quit [H3C] ssh user admin authentication-type password [H3C] line vty 0 4 [H3C-line-vty0-4] authentication-mode schemepublic-key local create rsa是生成本机RSA密钥对华为对应的是rsa local-key-pair create这一步不做后面sshp server enable直接无效。local-user里创建的是登录账号注意H3C较新版本命令是local-user admin class manage老版本不需要class manage版本不同敲?号看提示。service-type ssh指定这个账号只能用于SSH如果只想开Telnet就改成service-type telnet。华为平台的对应命令有差异[Huawei] rsa local-key-pair create [Huawei] ssh server enable [Huawei] local-user admin password irreversible-cipher Admin123 [Huawei] local-user admin service-type ssh [Huawei] local-user admin privilege level 15 [Huawei] ssh user admin authentication-type password [Huawei] user-interface vty 0 4 [Huawei-ui-vty0-4] authentication-mode aaa华为的local-user默认是拼在一条命令里的密码建议用irreversible-cipher存密文H3C是进入local-user视图再逐条配。最后一条authentication-modeH3C写scheme华为写aaa虽然含义都是走本地用户名密码认证但命令不一样。这条配错SSH登录会提示认证失败。3.3 保存配置与开机验证不给“重启丢配置”留机会见过太多人配完不保存设备一重启全回去。H3C和华为的保存命令都是save但H3C的默认配置文件是startup.cfg华为是vrpcfg.zip保存成功后最好用display saved-configuration确认一下时间戳。H3C save force H3C display saved-configuration Huawei save Huawei display saved-configurationdisplay saved-configuration会输出当前启动配置的文件名、大小和保存时间看到时间戳是几分钟前说明保存成功。如果提示磁盘空间不足用dir命令查flash剩余空间删掉无用的旧版本文件再重新save这个坑在S1850这类小容量接入交换机上很常见。最后一步是验证远程管理拔掉Console线电脑配置同网段IPSSH到VLANIF地址登录成功后再执行一次display current-configuration确认远程登录确实有权限看配置而不是只有空壳。这一套走通开局才算真正完成。4. VLAN与Trunk配置让生成树不再背锅的基础操作4.1 VLAN规划与批量创建命令VLAN规划决定了广播域怎么拆、安全边界划在哪。接入交换机上最常见的做法是按业务划分VLAN办公一个、监控一个、门禁一个、无线一个广播域小故障影响面也小。VLAN编号有个不成文的习惯不做规划的人才会用vlan 1到vlan 100全建一遍规范的做法是按楼层或业务段分配号段比如10-19是办公、20-29是监控这样看VLAN号就能猜到业务归属。批量创建VLANH3C和华为命令一致H3C system-view [H3C] vlan batch 10 20 30 40 [H3C] vlan batch 50 to 60vlan batch后面可以跟用空格分隔的单个VLAN也可以用to表示连续范围。执行后可以用display vlan确认所有VLAN都建出来了。要注意的是vlan batch创建的是存在但没有任何端口归属的VLAN它不会自动放通任何接口后面还要到接口视图里做链路类型配置。4.2 Trunk、Access、Hybrid怎么选接口链路类型是VLAN配置里最核心也最容易出问题的一环。我一般遵循三条原则接PC、打印机、IP话机这些终端设备用Access交换机互连、交换机与路由器互连用Trunk并且两端保持一致少数场景需要默认放通多个VLAN又需要改PVID时用Hybrid但Hybrid是华为和H3C的私有扩展跨厂商对接时要格外小心。接入交换机上联口的典型配置[Access-SW01] interface GigabitEthernet1/0/24 [Access-SW01-GigabitEthernet1/0/24] port link-type trunk [Access-SW01-GigabitEthernet1/0/24] port trunk permit vlan 10 20 30 40 [Access-SW01-GigabitEthernet1/0/24] port trunk pvid vlan 10port kink-type trunk把接口设成Trunkport trunk permit vlan指定允许哪些VLAN的报文通过没列出来的VLAN直接丢弃port trunk pvid是Trunk接口的缺省VLAN一般设成管理VLAN或vlan 1。如果只是放通所有VLAN可以写port trunk permit vlan all但生产环境不建议这么做万一哪个VLAN有人误接DHCP服务整个广播域都受影响。接终端的Access口配置就短得多[Access-SW01] interface GigabitEthernet1/0/1 [Access-SW01-GigabitEthernet1/0/1] port link-type access [Access-SW01-GigabitEthernet1/0/1] port default vlan 10这些命令本身就是“交换机配置命令”里最常被搜索的部分但光会敲不够——你得能看懂display interface显示的PVID和允许VLAN列表是不是你预期的。4.3 三层转发、静态路由与生成树收尾如果交换机是三层设备跨VLAN互访要在VLANIF接口上配IP并在核心交换机上写路由。常见做法是核心交换机上建VLANIF接入交换机只做二层转发网关全在核心这样维护起来最清晰。[Core-SW] interface Vlanif 10 [Core-SW-Vlanif10] ip address 192.168.10.254 255.255.255.0 [Core-SW] interface Vlanif 20 [Core-SW-Vlanif20] ip address 192.168.20.254 255.255.255.0 [Core-SW] ip route-static 0.0.0.0 0.0.0.0 192.168.255.1VLANIF口配上IP后display ip interface brief能查到三层接口状态。当VLANIF状态down时往往不是接口问题而是这个VLAN下没有任何up的物理端口。生成树是环路控制的最后一道防线。配置很简单但收益巨大[Core-SW] stp global enable [Core-SW] interface GigabitEthernet1/0/24 [Core-SW-GigabitEthernet1/0/24] stp edged-port enable连接终端设备的Access口建议全部配成边缘端口这样端口up后立即进入转发状态不用等30秒的生成树收敛连接交换机的Trunk口保持默认。H3C老版本命令是stp edge-port华为和H3C新版本是stp edged-port接口下输入stp ?看补全最稳。生成树不配环路发生时广播风暴会直接打满CPU这种事故查起来特别玄学——配置看起来全对设备却卡死了。5. 配置命令的5个常见坑现象、原因、解决5.1 Console连上全是乱码回车没有反应现象是Console口接上后屏幕上刷出乱码敲回车也不出现用户视图提示符。第一次遇到的人大概率怀疑Console线坏了其实多数是电脑串口参数和交换机不匹配。原因是串口会话软件里的波特率、数据位配置不对。你可以先确认线是否插紧然后进入会话属性把波特率改成9600数据位8、停止位1、关闭流控。如果还是乱码换一根线或换一个USB口重试。这类问题90%是参数不对只有10%是线缆故障。解决后建议把会话保存下来下次开局直接复用省得每次重设。5.2 在H3C上配SSH密钥顺序不对导致永远连不上现象是SSH客户端可以连上端口但输入密码后立刻断开或者直接提示远程主机拒绝连接。很多人在华为设备上配过SSH拿着同样的思路去配H3C结果卡在密钥生成这一步。原因是H3C和华为生成本机RSA密钥的命令不一样且必须先于ssh server enable执行。华为用rsa local-key-pair createH3C用public-key local create rsa。如果已经在华为设备上形成肌肉记忆在H3C上敲rsa local-key-pair一定会报错。解决方法是先undo ssh server disable再执行public-key local create rsa然后按顺序把ssh server enable、local-user、ssh user重新配一遍。配完用display ssh server status查看SSH服务状态确认是enable再测试连接。5.3 保存失败或重启后配置丢失现象是配置一切正常业务也跑通了但设备一旦重启所有配置回到出厂状态。更隐蔽的版本是save命令执行时提示保存失败但你没注意直接断电走人了。原因通常是flash剩余空间不足启动配置文件写入失败另一种原因是保存时当前视图不对在系统视图下敲save会提示先退出虽然大多数版本会自动切换到用户视图但老版本不会。解决方法是先dir查看flash剩余空间删掉不需要的旧系统文件或日志文件再退回用户视图执行save force。保存成功后display saved-configuration看时间戳确认无误后再进行下一步操作。5.4 Trunk配了也不通链路聚合起不来现象是两端交换机互连trunk配置看起来一模一样的但VLAN间通信就是不通display interface trunk看到对端PVID不一致或者聚合组里所有成员口都是down。原因是PVID不一致或者permit vlan列表不一致这是Trunk对接最常见的坑。两端要分别检查display interface trunk确认PVID和允许列表完全一致。链路聚合起不来的话原因是成员口的速率、双工、或链路类型没协商一致。我一般先看display link-aggregation summary确认聚合组状态是selected还是unselected如果是unselected逐个检查成员口的配置一致性。静态聚合就两端都配static动态聚合就两端都上LACP不要一边static一边 dynamic。5.5 日志时间错乱排错看日志反而被带偏现象是设备运行正常但查看日志时发现时间戳落后8小时甚至更多排查问题时根本对不上号。还有更严重的版本设备日志时间比实际早或晚割接后回看记录完全无法定位操作节点。原因是设备没有配置时间同步默认时间是出厂的跨时区或长时间运行后漂移越来越明显。这个问题很多人不当回事但真实排错时时间错乱会让所有日志分析失去意义。解决方法是配置网络时间同步让交换机从NTP服务器自动同步H3C较新的接入设备支持ntp-service命令老型号或S1850这类轻量设备通常是sntp华为平台用ntp-service unicast-server加服务器地址。配置完display ntp-service status确认时钟已同步日志里的时间戳才可信。6. 让配置可追溯备份、对比与堆叠前的三个检查配置命令敲完只是开始真正的运维考验是交接和回退。我现在的习惯是每周从核心交换机拉一次配置备份到本地TFTP服务器备份文件名带上日期和设备名比如Core-SW01_20260601.cfg。拉取命令很简单Core-SW tftp 192.168.1.100 put flash:/startup.cfg Core-SW01_20260601.cfg华为设备配置文件默认是vrpcfg.zip要先display saved-configuration看文件名再拉。拿到备份后我会用Beyond Compare和上一周版本做对比看这周改了什么、有没有人动了不该动的配置。这个习惯救过我很多次有一次凌晨改完配置忘了save第二天业务要回退直接拉备份文件恢复避免了半夜重新敲命令的尴尬。堆叠配置前必须检查三件事设备型号一致、软件版本一致、堆叠物理口匹配。H3C的IRF和华为的iStack都要求同型号同版本混搭会直接导致堆叠失败。堆叠口令和域编号也要提前规划两台设备没有统一规划就插堆叠线大概率起不来而且起不来的现象五花八门——不是只看display irf就能定位的我吃过这个亏。最后分享一条教训我每次改完关键配置save之前都会再执行一次display current-configuration确认改动生效然后才save。看起来多了一步实际上省掉了无数个深夜重启后才发现配置没保存的瞬间。命令是死的习惯是活的这份命令大全能不能变成你的生产力不取决于你看没看完取决于你有没有在真机上把它敲出肌肉记忆。希望帮到你。本文还有配套的精品资源点击获取