H3C设备查看配置并非单一命令,而是需要根据查看目的(运行配置、保存配置、接口状态、路由表、日志等)选择不同指令组合,对于运维人员而言,最关键的三个命令是 display current-configuration(查看当前生效配置)、display saved-configuration(查看已保存配置)和 display interface(查看接口状态)。只有掌握了配置查看的分层逻辑,才能在故障排查和安全审计中快速定位问题。
基础配置查看:三大核心命令
所有H3C设备(交换机、路由器、防火墙)的配置查看都基于Comware系统,命令体系一致,先记住这三条:
display current-configuration:查看设备当前运行的全部配置,这是最常用命令,简写为dis cur,它输出的是设备内存中正在生效的配置,包含默认配置和用户手动配置。display saved-configuration:查看下次启动时加载的配置文件,即保存到Flash中的配置,简写为dis saved,如果该命令输出为空,说明设备从未执行过save,重启后所有配置将丢失。display startup:查看当前指定的启动配置文件,确认下次重启加载的是哪个文件。
经验案例:我们曾遇到某客户H3C交换机频繁重启后配置丢失,远程排查时先执行 dis startup,发现启动文件指向一个空配置,而 dis saved 显示配置文件存在但未被引用,最终通过 startup saved-configuration startup.cfg 重新指定启动文件解决。任何配置查看前,建议先确认“当前配置”和“已保存配置”是否一致。
按模块查看配置:精确诊断
当设备配置较长时,全量查看效率低,且容易淹没关键信息,H3C系统支持按模块过滤查看,格式为 display current-configuration [ module-name ]

,常用模块包括:
display current-configuration interface GigabitEthernet1/0/1:查看指定接口的配置,包括IP、VLAN属性、端口状态等。display current-configuration | include ip route-static:在配置中过滤包含“静态路由”的行,快速定位路由配置。display current-configuration | exclude password:反向过滤,排除密码等敏感信息,便于安全分享配置。
提示: 符号是管道符,H3C支持 include、exclude、begin、count 等过滤关键字。dis cur | begin ospf 表示从OSPF配置段开始输出,适合查看大段配置。
运行状态查看:验证配置是否生效
配置正确不代表运行正常,必须结合状态类命令确认配置的实际效果:
display interface brief:查看所有接口的状态概要(Up/Down、端口速率、双工模式),这是排查物理链路的第一命令。display ip interface brief:查看三层接口的IP地址与状态,确认IP是否生效。display ospf peer或display bgp peer:查看动态路由协议的邻居状态,确认协议是否正常建立。display vlan:查看VLAN划分及端口分配情况。display mac-address:查看MAC地址表,用于排查二层转发和环路问题。
核心逻辑:配置查看是“静态数据”,状态查看是“动态结果”,接口配置了IP,但 dis ip interface brief 显示接口down,则说明物理层或链路未通,需要继续查光纤或对端设备。
经验案例:一个客户反馈H3C防火墙某网段不通,我们先用 dis cur interface 确认配置了IP,再用 dis interface brief 发现接口状态是UP但收发包错误增长,最后用 dis packet-drop 定位到入方向丢包,原因是策略路由配置错误导致流量绕路。

单一配置命令只能证明“配置存在”,无法证明“数据通畅”。
安全与合规视角:配置备份与审计
查看配置不仅是为了排障,更是安全基线管理的一部分,建议执行以下操作:
- 定期用
display current-configuration导出全量配置,保存在本地或堡垒机,对比不同时间点差异,发现未授权变更。 - 使用
display this在接口视图下查看当前视图配置,该命令只在某个视图内生效,适合快速确认局部配置。 - 对于设备密码和密钥,使用
display current-configuration | include password时注意系统以密文显示,但若设备版本较旧使用弱加密,需立即升级并修改密码。
专业建议:企业应建立“配置查看配置备份配置比对”的日常巡检机制,例如每周自动执行 dis save 并将日志发送到运维平台,同时在变更前后执行配置导出,形成审计记录,这比单纯记住命令更能提升运维安全水平。
常见踩坑与优化技巧
- 坑1:
display current-configuration输出内容可能被分页截断,可使用screen-length disable临时关闭分页,或者用terminal monitor配合日志查看。 - 坑2:
display saved-configuration只能显示主要启动配置,如果设备配置了多个配置文件,需要结合display startup确认实际加载哪个文件。 - 坑3:查看配置时的默认视图优先级,如果误在系统视图下执行
display this,只会显示系统全局配置,不会显示接口数据。请明确当前所在视图。 - 优化:对于大型设备,使用
display current-configuration configuration-mode可切换配置显示模式(例如只显示非默认配置),大幅缩短输出长度。

酷番云延伸建议:将H3C设备接入酷番云运维监控平台后,可通过SNMP或SSH协议定期拉取 dis cur 结果,并设置配置变更告警,当有人修改静态路由或ACL规则时,平台自动记录变更前后差异,并推送通知。相比手动执行命令,自动化查看能避免漏检和人为遗忘,对于使用酷番云托管的客户,我们提供一键采集配置的运维脚本,可将结果加密存储于对象存储中,二次审计更安全。
相关问答模块
问:H3C设备上 display current-configuration 和 display saved-configuration 的输出结果一定相同吗?
答:不一定相同。current-configuration 是运行时配置,只要设备运行中产生过配置变更(如临时修改了接口参数),就会与 saved-configuration 不同。saved-configuration 是上次执行 save 时写入Flash的内容,建议在配置变更后立即执行 save,否则设备重启时未保存的修改会丢失,判断两者一致性可以分别执行两条命令,再通过 diff 工具进行文本对比。
问:如何只查看H3C交换机的某个VLAN接口配置,而不输出其他接口信息?
答:进入系统视图后,直接输入 interface Vlan-interface 10 进入该VLAN接口视图,然后执行 display this,系统会只显示当前接口的配置,或者在任意视图执行 display current-configuration interface Vlan-interface 10,同样能单独输出该接口的配置,如果需要查看该VLAN下所有物理接口的成员关系,用 display vlan 10 更直观。
互动
你在实际运维中是否遇到过“配置明明存在,但是设备行为不符”的情况?欢迎在评论区分享你的排查思路,我们会挑选典型问题做专项解答,关注酷番云,获取更多网络设备运维实战干货。
图片来源于AI模型,如侵权请联系管理员。作者:酷小编,如若转载,请注明出处:https://www.kufanyun.com/ask/774794.html

