华为eNSP模拟器命令PDF.pdf

合集下载

eNSP实验操作

eNSP实验操作

目录基本操作 (2)路由器 (2)动态路由 (2)RIP (2)OSPF (3)VLAN (3)链路聚合 (3)Vlan间路由 (3)DHCP (4)STP (4)ACL (4)基本ACL (4)高级ACL (4)调用ACL (4)NAT (4)静态NA T (4)END (5)eNSP实验操作基本操作修改时间<Huawei>clock datetime 16:29:30 2016 01-20<Huawei>保存<Huawei>saveThe current configuration will be written to the device.Are you sure to continue?[Y/N]y登陆为管理员账户<Huawei>sys 或<Huawei>system viewEnter system view, return user view with Ctrl+Z.[Huawei]重启<Huawei>reboot修改名称[Huawei]sysname R1[R1]配置console(管理)密码[Huawei]user-interface console 0[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher 123456Ping[Huawei]ping –a 192.168.1.1 12.1.1.1路由器修改网关[Huawei]interface GigabitEthernet 0/0/0ip address 192.168.1.1 255.255.255.0[Huawei]interface GigabitEthernet 0/0/1或[Huawei-GigabitEthernet0/0/0]int g 0/0/1查看路由器信息[Huawei]display this若查看全部信息则[Huawei]display current-configuration查看端口信息[Huawei]display ip interface brief开关端口[Huawei]shutdown[Huawei]undo shutdown反向操作undo路由器Telnet远程控制<Huawei>telnet 192.168.1.2 设置Telnet(vty)接口密码[Huawei]user-interface vty 0 4[Huawei-ui-vty0-4]set authentication passwprd ?Cipher 密文显示Simple 明文显示提升用户权限[Huawei-ui-vty0-4]user privilege level 3抓包右键设配->数据抓包查看路由表[Huawei]display ip routing-table增加路由表[Huawei]ip route-static 目的网络子网掩码出接口/下一跳[Huawei]ip route-static 192.168.2.0 24 12.1.1.2查看ARP表项[Huawei]arp -a提高路由优先级[Huawei]ip route-static 192.168.2.0 24 12.1.1.2 preference 50动态路由RIP配置RIP(更新至v2)[Huawei]rip[Huawei]version 2[Huawei]network 192.168.1.0[Huawei]network 12.0.0.0RIP(v2)认证[Huawei]interface GigabitEthernet 0/0/0[Huawei]rip authentication-mode md5/simple 123456 md5 密文simple 明文更改RIP跳数[Huawei]interface GigabitEthernet 0/0/0[Huawei]rip metricout 5抑制RIP[Huawei]rip[Huawei]silent interfaceOSPF配置OSPF[Huawei]ospf[Huawei]area 0[Huawei]network 192.168.1.0 0.0.0.255[Huawei]area 1[Huawei]network 12.1.1.0 0.0.0.255重置OSPF进程<Huawei>reset ospf process查看OSPF邻居[Huawei]display ospf peer brief修改routeID[Huawei]ospf router-id 1.1.1.1OSPF认证接口[Huawei]interface GigabitEthernet 0/0/0[Huawei]ospf authentication-mode ?hmac-md5keychain 密文认证md5null 空认证simple 明文认证[Huawei]ospf authentication-mode md5 123456修改DR优先级[Huawei]interface GigabitEthernet 0/0/0[Huawei]ospf dr-priority 0VLAN查看vlan[Huawei]display vlan查看关口vlan[Huawei]display port vlan创建vlan[Huawei]vlan 10[Huawei]vlan batch 30 40 50[Huawei]vlan batch 30 to 40配置设置PC-S链路类型[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port link-type access设置PC-S所属vlan[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port default vlan 10 配置设置S-S链路类型[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port link-type trunk设置S-S允许通过的vlan[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port trunk allow-pass vlan 9 10修改端口PVID[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port trunk pvid vlan 10查看PVID[Huawei-Ethernet0/0/1]interface Ethernet0/0/1配置设置hybrid链路类型[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port link-type hybrid手工定义hybrid允许通过vlan、动作[Huawei]interface Eth0/0/1[Huawei-Ethernet0/0/1]port hybrid tagged vlan 10 20 [Huawei-Ethernet0/0/1]port hybrid untagged vlan 9 10链路聚合创建虚拟接口[Huawei]interface Eth-Trunk 12[Huawei- Eth-Trunk12]interface G0/0/1[Huawei-GE0/0/1]Eth-trunk 12[Huawei-GE0/0/1]interface G0/0/2[Huawei-GE0/0/1]Eth-trunk 12查看链路聚合信息[Huawei]display interface eth-trunk 1Vlan间路由三级交换机配置对交换机[Huawei]vlan batch 10 20[Huawei]interface GE0/0/1[Huawei-GE0/0/1]port link-type trunk[Huawei-GE0/0/1]port trunk allow-pass vlan 10 20对路由器[Huawei]vlan 30[Huawei-vlan30] interface GigabitEthernet 0/0/1[Huawei-GigabitEthernet0/0/1]port link-type access[Huawei-GigabitEthernet0/0/1]port default vlan 30[Huawei]interface Vlanif 30[Huawei-Vlanif30]ip address 192.168.3.1 24三级交换机网关[Huawei]int g 0/0/1[Huawei-GE0/0/1]port link-type trunk[Huawei-GE0/0/1]port trunk allow-pass vlan 10 20 [Huawei] vlan batch 10 20[Huawei]interface Vlanif 10[Huawei-Vlanif10]ip address 192.168.1.124[Huawei]interface Vlanif 20[Huawei-Vlanif20]ip address 192.168.2.1 24路由器单臂路由设置子接口[Huawei]interface g0/0/1. ?<1-4096>[Huawei]interface g0/0/1.1[Huawei-G0/0/1.1]dot1q termination vid 10[Huawei-G0/0/1.1]arp broadcast enable[Huawei-G0/0/1.1]ip address 192.168.1.1 24DHCP基于接口地址池开启DHCP功能[Huawei]dhcp enable关联接口和接口地址池[Huawei]interface GigabitEthernet0/0/0[Huawei-GEthernet0/0/0]dhcp select interface设置DNS[Huawei-GEthernet0/0/0]dhcp server dns-list 8.8.8.8设置租期时间[Huawei-GEthernet0/0/0]dhcp server lease day ?Hour minute基于全局地址池[Huawei]开启功能同上[Huawei]ip pool Huawei设置掩码[Huawei-ip-pool-Huawei]network 1.1.1.0 mask 24 设置网关[Huawei-ip-pool-Huawei]gateway-list 1.1.1.1设置DNS[Huawei-GEthernet0/0/0]dhcp server dns-list 8.8.8.8设置租期时间[Huawei-ip-pool-Huawei]lease day 10调用地址池[Huawei]interface GigabitEthernet0/0/1[Huawei-GigabitEthernet0/0/1]dhcp select global关联接口和接口地址池[Huawei]interface GigabitEthernet0/0/0[Huawei-GEthernet0/0/0]dhcp select interface STP开启STP[Huawei]stp mode stp改优先级[Huawei]stp priority 4096<0-65536> step 4096查看stp端口[Huawei]display stp brief阻塞ALTE Discarding 丢弃正常ROOT ForwardingACL基本ACL[Huawei]acl 2000[Huawei-acl-basic-2000]rule ?<0-4294967294> Step 5deny 拒绝permit 允许[Huawei-acl-basic-2000]rule deny source 192.168.2.00.0.0.255高级ACL[Huawei]acl 3000[Huawei-acl-basic-3000]rule denyIp tcp udp 。

华为eNSP配置基本命令

华为eNSP配置基本命令

华为eNSP配置基本命令简写可以通过tab键补齐修改设备名字:sysname xxxx关闭弹出的英⽂信息:undo info enable关闭接⼝(在接⼝视图):shutdown进⼊系统视图:system-view (思科的特权和全局视图)创建vlan: vlan <vlan-id>创建多个vlan: 可以在交换机上执⾏vlan batch { vlan-id1 [ to vlan-id2 ] }命令,以创建多个连续的VLAN。

也可以执⾏vlan batch { vlan-id1 vlan-id2 }命令,创建多个不连续的VLAN,VLAN号之间需要有空格。

查看vlan: display vlan 在后⾯加?可以查看参数帮助执⾏display vlan [ vlan-id [ verbose ] ]命令,可以查看指定VLAN的详细信息,包括VLAN ID、类型、描述、VLAN的状态、VLAN中的端⼝、以及VLAN中端⼝的模式等。

执⾏display vlan vlan-id statistics命令,可以查看指定VLAN中的流量统计信息。

执⾏display vlan summary命令,可以查看系统中所有VLAN的汇总信息。

进⼊接⼝:interface GigabitEthernet 接⼝ interface可以简写(int GigabitEthernet 0/0/5)配置端⼝类型:port link-type<type> type可以配置为Access,Trunk或Hybrid。

需要注意的是,如果查看端⼝配置时没有发现端⼝类型信息,说明端⼝使⽤了默认的hybrid端⼝链路类型。

当修改端⼝类型时,必须先恢复端⼝的默认VLAN配置,使端⼝属于缺省的VLAN 1。

端⼝加⼊vlan: 1)进⼊vlan视图之后 port 端⼝名 2)进⼊接⼝视图执⾏port default vlan <vlan-id>命令,把端⼝加⼊VLAN。

华为eNSP命令大全

华为eNSP命令大全

华为eNSP命令⼤全说明:⽅便⾃⼰保存使⽤,命令符从⽤户视图切换到系统视图 system–view 从系统视图切换到⽤户视图 quit连⼊接⼝命令 interface IP地址、⼦⽹掩码配置命令 ip address接⼝IP信息查看命令 display ip interface briefIPv4路由表信息查询命令 display ip routing–table配置完成退回视图界⾯命令 return 命令⾃动补全快捷键【Tab】快捷键查看命令 displayhotkey路由名称修改命令 sysname (参数)设置路由器时钟命令 clockdatetime设置路由器时区命令 clock timezone(时区){add|minus}(偏移时间)[正向偏移add ;负向偏移minus]登录标题修改命令 header login header login information “ ”登录成功后标题设置命令 header shellheader shell information “ ” 路由信息查看命令display version路由当前配置查看命令 display current–configuration接⼝状态查询命令 display interface gigabitethernet0/0/0退格键BavkSpace删除光标位置的前⼀个字符,光标左移;若已经到达命令起始位置,则停⽌左光标键或<Ctrl+B>光标向左移动⼀个字符位置;若已经到达命令起始位置,则停⽌。

右光标键或<Ctrl+F>光标向右移动⼀个字符位置;若已经到达命令起始位置,则停⽌。

删除键Delete删除光标所在位置的⼀个字符,光标位置保持不动,光标后⽅字符向左移动⼀个字符位置;若已经到达命令尾部,则停⽌上光标键【Ctrl+P】显⽰上⼀条历史命令。

如果需显⽰更早的历史命令,可以重复使⽤该功能键。

下光标键【Ctrl+N】显⽰下⼀条历史命令,课重复使⽤该功能键设备当前配置情况查看命令:display current-configuration快捷键Ctrl+A 将光标移动到当前⾏的开始Ctrl+E 将光标移动到当前⾏的末尾Ctrl+N 将光标向下移动⼀⾏Ctrl+P 将光标向上移动⼀⾏Ctrl+C 停⽌当前正在执⾏的功能Ctrl+ F 返回到⽤户视图,相当于return命令{Tab}键部分帮助的功能,输⼊不完整的关键字后按下Tab键,系统⾃动补全关键字设备当前⽀持⽤户界⾯信息查看命令: display user-interface⽤户界⾯切换命令:user-interface(⽤户界⾯相对编号)(⽤户界⾯可选参数)在对应的⽤户视图下对⽤户权限配置命令: user privilege level (⽤户级别)配置⽤户界⾯验证⽅式的命令:authentication-mode{aaa|none|password}配置VTY为aaa验证⽅式的⽤户名和密码命令:aaa命令:local-user (⽤户名) password cipher (密码)命令:local-user (⽤户名) service-type telnet(代指接⼊类型)配置⽤户权限命令:local-user (⽤户名) password cipher (密码) privilege level(权限) ; local-user(⽤户名) privilege level(权限)配置Console⽤户界⾯为Password验证命令:set authentication password cipher (密码) Console⽤户配置信息查看命令:displaycurrent-configuration⼿动保存当前配置命令:save【configuration-file】参数configuration-file为指定的配置⽂件名,格式必须是”.cfg"或”.zip"周期性⾃动保存的设置⽤户视图命令:开启周期性⾃动保存命令:autosave interval on设置⾃动保存周期命令:autosave intervaltime 参数time为指定周期的时间周期(参数:time取值应⼤于10 min)开启定时⾃动保存命令:autosave timeon设置定时保存命令:autosave time time-value参数time-value为⾃动保存的时间点下次启动的配置⽂件夹设置命令:startup saved-configurationconfiguration-file 参数configuration-file为指定配置⽂件当前配置与下次启动配置⽂件差异查看命令:compare configuration查看当前⽂件下命令:dir[/all][filename|directory] all表⽰查看当前命令下的⽂件和⽬录,参数filename表⽰待查看⽂件的名称;directory表⽰待查看⽬录的路径所在⽬录查询命令:pwd新建⽬录的命令:mkdirdirectory 参数directory表⽰需要创建的⽬录(创建⽂件夹)复制并重命名⽂件:copy source-fliename destinction-filename参数source-fliename表⽰被复制⽂件的路径及源⽂件名:destinction-filename表⽰⽬标⽂件的路径及其⽬标⽂件名修改当前⼯作路径命令:cd director删除⽂件命令:delete 【/unreserved】[/force]filename/unerserved表⽰彻底删除指定⽂件,删除的⽂件将不可恢复/force 表⽰⽆需确认直接删除⽂件参数filename表⽰删除的⽂件名注解:如果不适⽤/unreserved,则delete命令删除的⽂件将被保存到回收站中。

eNSP基本命令

eNSP基本命令
显示ARP表信息: display arp
显示系统CPU使用率: display cpu
显示系统内存使用率:display memory
显示系统日志:display log
显示系统时钟:display clock
验证配置正确后,使用保存配置命令:save
删除某条命令,一般使用命令:undo
port link-type access vlan 20 把当前端口放入vlan 20
undo port e1/0/10 删除当前VLAN端口10
display current-configuration 显示当前配置
二、配置交换机支持TELNET
interface vlan 1 进入VLAN 1
interface e1/0/24 进入端口24
port link-type trunk 把24端口设为TRUNK端口
port trunk permit vlan all 所有端口都能经过此路径
在SW2上:
vlan 10 建立VLAN 10
interface e1/0/20 进入端口20
port default vlan 10 把端口20放入VLAN 10
vlan 20里的计算机的网关设为 192.168.20.254
六、动态路由RIP
R1:
int e1/0 进入e1/0端口
ip address 192.168.3.1 255.255.255.0 设置IP
int e2/0 进入e2/0端口
ip adress 192.168.5.1 255.255.255.0 设置IP
rip 设置动Biblioteka 路由network 192.168.5.0 定义IP

华为eNSP模拟器命令

华为eNSP模拟器命令

华为模拟器命令计算机命令PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址# route add 0.0.0.0 gw <ip> ;设置网关# route del 0.0.0.0 gw <ip> ;删除网关# route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip> ;发ECHO包# telnet <ip> ;远程登录交换机命令[Huawei]dis cur ;显示当前配置[Huawei]display current-configuration ;显示当前配置[Huawei]display interfaces ;显示接口信息[Huawei]display vlan all ;显示路由信息[Huawei]display version ;显示版本信息[Huawei]super password ;修改特权用户密码[Huawei]sysname ;交换机命名[Huawei]interface ethernet 0/1 ;进入接口视图[Huawei]interface vlan x ;进入接口视图[Huawei-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Huawei]rip ;三层交换支持[Huawei]local-user ftp[Huawei]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Huawei]interface ethernet 0/1 ;进入端口模式[Huawei]int e0/1 ;进入端口模式[Huawei-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Huawei-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Huawei-Ethernet0/1]flow-control ;配置端口流控[Huawei-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Huawei-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Huawei-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Huawei-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Huawei-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Huawei-Ethernet0/1]undo shutdown ;激活端口[Huawei-Ethernet0/1]shutdown ;关闭端口[Huawei-Ethernet0/1]quit ;返回[Huawei]vlan 3 ;创建VLAN [Huawei-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Huawei-vlan3]port e0/1 ;简写方式[Huawei-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Huawei-vlan3]port e0/1 to e0/4 ;简写方式[Huawei]monitor-port <interface_type interface_num> ;指定镜像端口[Huawei]port mirror <interface_type interface_num> ;指定被镜像端口[Huawei]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Huawei]description string ;指定VLAN描述字符[Huawei]description ;删除VLAN描述字符[Huawei]display vlan [vlan_id] ;查看VLAN设置[Huawei]stp {enable|disable} ;设置生成树,默认关闭[Huawei]stp priority 4096 ;设置交换机的优先级[Huawei]stp root {primary|secondary} ;设置为根或根的备份[Huawei-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Huawei]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合[Huawei]undo link-aggregation e0/1|all ;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Huawei-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Huawei-Ethernet0/2]port hybrid pvid ;删除vlan的pvid [Huawei-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。

ensp基本配置命令及解释

ensp基本配置命令及解释

ensp基本配置命令及解释1. 熟悉华为< Huawei > 用户视图< Huawei >system-viem[ Huawei ]系统视图[Huawei]interface Ethernet 0/0/1 进入接口[Huawei-thernet 0/0/1] 接口视图quit 返回上一视图ctrl+z 直接返回用户视图帮助获取帮助息TAB补全命令简写切换语言模式(支持中英文两种语言模式Chinese/English)< Huawei> language-mode ChineseChange language mode, confirm? [Y/N] y< Huawei > display version 查看VRP系统版本< Huawei > display elabel 查看设备型号[Huawei]sysname switch 修改主机名[Switch]配置明文console 口令:[switch]user-interface console 0 进入console 0 唯一端口[switch-ui-console0]authentication-mode password 启用密码[switch-ui-console0]set authentication password simple 123 设置密码为123quit 退出系统视图quit 退出用户视图< switch >display current-configuration 查看配置息配置密文console 口令:[switch]user-interface console 0 进入console 0 唯一端口[switch-ui-console0]authentication-mode password 启用密码[switch-ui-console0]set authentication password cipher 123 设置密码为123Simple 明文Cipher 密文取消密码:[Switch-ui-console0]undo set authentication password配置交换机IP地址[Switch]interface Vlanif 1 接口1[Switch-Vlanif1]IP address 192.16.1.100 24[Switch-Vlanif1]undo shutdown 启动IP地址(华为交换机默认开启,不需要再次开启)配置自动退出超时时间:[Huawei]user-interface console 0 进入console唯一端口[Huaw:ei-ui-console0]idle-timeout 1440设置分钟防止弹出息干扰命令:< Huawei >undo terminal moni 设置用户视图[Huawei]undo info-center enable 设置系统视图保存配置息:< switch >se重启:< switch >reboot恢复出厂设置:< s1 >reset sed-configuration输入y确认恢复出厂< s1>rebootN 不保存Y 确认重启禁用接口与启用接口:[Huawei]interface GigabitEthernet 0/0/2 进入端口号[Huawei-GigabitEthernet0/0/2]shutdown 禁用0/0/2端口[Huawei-GigabitEthernet0/0/2]undo shutdown启用0/0/2端口什么是路由?路由器指的是负责在不同网络之间转发数据的设备,当到达目标的路径很复杂时,由路由器决定最佳路径,路由器也为直连网络的主机充当“网关”角色。

华为eNSP模拟器命令

华为eNSP模拟器命令

华为模拟器命令计算机命令PCA login: rootpassword: linux# shutdown -h now# init 0# logout# login# ifconfig# ifconfig eth0 <ip address> netmask <netmask># ifconfig eht0 <ip address> netmask <netmask> down # route add 0.0.0.0 gw <ip># route del 0.0.0.0 gw <ip># route add default gw <ip># route del default gw <ip># route# ping <ip># telnet <ip>;使用 root 用户;口令是linux;关机;关机;用户注销;用户登录;显示 IP 地址;设置 IP 地址;禁用 IP 地址;设置网关;删除网关;设置网关;删除网关;显示网关;发 ECHO 包;远程登录交换机命令[Huawei]dis cur[Huawei]display current-configuration [Huawei]display interfaces [Huawei]display vlan all [Huawei]display version ;显示当前配置;显示当前配置;显示接口信息;显示路由信息;显示版本信息[Huawei]super password[Huawei]sysname[Huawei]interface ethernet 0/1[Huawei]interface vlan x[Huawei-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;修改特权用户密码;交换机命名;进入接口视图;进入接口视图;配置 VLAN的IP地址[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 [Huawei]rip[Huawei]local-user ftp ;静态路由=网关;三层交换支持[Huawei]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222;进入虚拟终端;设置口令模式;设置口令[S3026-ui-vty0-4]user privilege level 3[Huawei]interface ethernet 0/1[Huawei]int e0/1[Huawei-Ethernet0/1]duplex {half|full|auto}[Huawei-Ethernet0/1]speed {10|100|auto}[Huawei-Ethernet0/1]flow-control[Huawei-Ethernet0/1]mdi {across|auto|normal} [Huawei-Ethernet0/1]port link-type {trunk|access|hybrid} [Huawei-Ethernet0/1]port access vlan 3 [Huawei-Ethernet0/2]port trunk permit vlan {ID|All} [Huawei-Ethernet0/3]port trunk pvid vlan 3 [Huawei-Ethernet0/1]undo shutdown [Huawei-Ethernet0/1]shutdown [Huawei-Ethernet0/1]quit[Huawei]vlan 3[Huawei-vlan3]port ethernet 0/1[Huawei-vlan3]port e0/1 [Huawei-vlan3]portethernet 0/1 to ethernet 0/4 [Huawei-vlan3]port e0/1 to e0/4[Huawei]monitor-port <interface_type interface_num> [Huawei]port mirror <interface_type interface_num> [Huawei]port mirror int_list observing-port int_type int_num[Huawei]description string[Huawei]description[Huawei]display vlan [vlan_id][Huawei]stp {enable|disable}[Huawei]stp priority 4096[Huawei]stp root {primary|secondary}[Huawei-Ethernet0/1]stp cost 200[Huawei]link-aggregation e0/1 to e0/4 ingress|both [Huawei]undo link-aggregation e0/1|all[SwitchA-vlanx]isolate-user-vlan enable [SwitchA]isolate-user-vlan <x> secondary <list> [Huawei-Ethernet0/2]port hybrid pvid vlan <id> [Huawei-Ethernet0/2]port hybrid pvid [Huawei-Ethernet0/2]port hybrid vlan vlan_id_list untagged;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN;设 trunk 允许的 VLAN;设置 trunk 端口的 PVID;激活端口;关闭端口;返回;创建 VLAN;在 VLAN中增加端口;简写方式;在 VLAN中增加端口;简写方式;指定镜像端口;指定被镜像端口;指定镜像和被镜像;指定 VLAN 描述字符;删除 VLAN描述字符;查看 VLAN设置;设置生成树,默认关闭;设置交换机的优先级;设置为根或根的备份;设置交换机端口的花费;端口的聚合;始端口为通道号;设置主vlan;设置主 vlan 包括的子 vlan ;设置 vlan 的 pvid;删除 vlan 的 pvid;设置无标识的vlan如果包的所以设置vlan id 与 PVId 一致,则去掉vlan 信息 . 默认PVID 为所属 vlan id,设置可以互通的vlan 为PVID=1 。

华为ENSP网络实验-精选.pdf

华为ENSP网络实验-精选.pdf
( 1)拓扑结构

1.3.1 配置基本 RSTP
( 1)拓扑结构 ( 2)配置要求 :
1、在所有交换机上启用 RSTP ,并设置 SW1 为主根桥, SW2 为备根桥
发生的变化
1.3.2 配置 RSTP 更多功能(优先级、根桥保护、边缘端口 等)
( 1)拓扑结构 ( 2)配置要求:
1、在所有交换机上启用 RSTP 功能, SW1 为主根, SW2 为备根 2、 SW3 、SW5 接 PC 机的端口设为边缘端口,并启用 BPDU 保护 3、在 SW1 上启用根设备保护 4、对于 SW5 ,设置端口SW3 、 SW5 的相应端口上启用环路保护
18
1.1 交换机基本配置
( 1)拓扑结构 ( 2)配置要求
码加密显示。
户/
录,密码加密显示。
1.2.1 基本 VLAN 配置
( 1)拓扑结构
( 2)配置要求:
1.2.2VLAN 通信:通过 VLAN 接口互通
( 1)拓扑结构
( 2)配置要求:
1.2.3VLAN 通信:通过路由器的单臂路由(路由器子接口)
1.5.1 配置 OSPF 多区、虚连接、路由聚合
( 1)拓扑结构
( 2)配置要求:
1.5.2 配置 OSPF 的 STUB 、NSSA 、路由重分布、验证、路 由选择
( 1)拓扑结构 ( 2)配置要求:
OSPF
验证,验证方式为
2.1 VRRP
( 1)拓扑结构 (

2.2 DHCP
( 1)拓扑结构 (
1.4.1 静态路由
( 1)拓扑结构
( 2)配置要求:
1.4.2 配置 RIP
( 1)拓扑结构
( 2)配置要求:

华为eNSP模拟器命令.pdf

华为eNSP模拟器命令.pdf

华为模拟器命令计算机命令PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址# route add 0.0.0.0 gw <ip> ;设置网关# route del 0.0.0.0 gw <ip> ;删除网关# route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip> ;发ECHO包# telnet <ip> ;远程登录交换机命令[Huawei]dis cur ;显示当前配置[Huawei]display current-configuration ;显示当前配置[Huawei]display interfaces ;显示接口信息[Huawei]display vlan all ;显示路由信息[Huawei]display version ;显示版本信息[Huawei]super password ;修改特权用户密码[Huawei]sysname ;交换机命名[Huawei]interface ethernet 0/1 ;进入接口视图[Huawei]interface vlan x ;进入接口视图[Huawei-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Huawei]rip ;三层交换支持[Huawei]local-user ftp[Huawei]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Huawei]interface ethernet 0/1 ;进入端口模式[Huawei]int e0/1 ;进入端口模式[Huawei-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Huawei-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Huawei-Ethernet0/1]flow-control ;配置端口流控[Huawei-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Huawei-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Huawei-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Huawei-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Huawei-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Huawei-Ethernet0/1]undo shutdown ;激活端口[Huawei-Ethernet0/1]shutdown ;关闭端口[Huawei-Ethernet0/1]quit ;返回[Huawei]vlan 3 ;创建VLAN [Huawei-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Huawei-vlan3]port e0/1 ;简写方式[Huawei-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Huawei-vlan3]port e0/1 to e0/4 ;简写方式[Huawei]monitor-port <interface_type interface_num> ;指定镜像端口[Huawei]port mirror <interface_type interface_num> ;指定被镜像端口[Huawei]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Huawei]description string ;指定VLAN描述字符[Huawei]description ;删除VLAN描述字符[Huawei]display vlan [vlan_id] ;查看VLAN设置[Huawei]stp {enable|disable} ;设置生成树,默认关闭[Huawei]stp priority 4096 ;设置交换机的优先级[Huawei]stp root {primary|secondary} ;设置为根或根的备份[Huawei-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Huawei]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合[Huawei]undo link-aggregation e0/1|all ;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Huawei-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Huawei-Ethernet0/2]port hybrid pvid ;删除vlan的pvid [Huawei-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。

华为eNSP模拟器命令.pdf

华为eNSP模拟器命令.pdf

学海无涯华为模拟器命令计算机命令PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址# route add 0.0.0.0 gw <ip> ;设置网关# route del 0.0.0.0 gw <ip> ;删除网关# route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip> ;发ECHO包# telnet <ip> ;远程登录交换机命令[Huawei]dis cur ;显示当前配置[Huawei]display current-configuration ;显示当前配置[Huawei]display interfaces ;显示接口信息[Huawei]display vlan all ;显示路由信息[Huawei]display version ;显示版本信息[Huawei]super password ;修改特权用户密码[Huawei]sysname ;交换机命名[Huawei]interface ethernet 0/1 ;进入接口视图[Huawei]interface vlan x ;进入接口视图[Huawei-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Huawei]rip ;三层交换支持[Huawei]local-user ftp[Huawei]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令。

华为eNSP常用命令

华为eNSP常用命令

3、acl命令格式:基本/高级ACL 支持:acl [ ipv6 ] acl-number { inbound | outbound }undo acl [ ipv6 ] acl-number { inbound | outbound }二层ACL 支持:acl acl-number inboundundo acl acl-number inbound功能:acl 命令用来引用访问控制列表(ACL),2000~2999:基本ACL 编号;3000~ 3999:高级ACL 编号;4000~4999:二层ACL 编号。

应用实例:<Sysname> system-view[Sysname] acl number 2001[Sysname-acl-basic-2001] rule permit source 192.168.1.26 0<Sysname> system-view[Sysname] acl number 3001[Sysname-acl-adv-3001] rule permit tcp destination 192.168.1.41 04、DHCP命令格式:(1)配置基于接口地址池的DHCP[R1]dhcp enable开启DHCP功能[R1-GigabitEthernet0/0/2]dhcp select interface开启接口的DHCP服务功能[R1-GigabitEthernet0/0/2]dhcp server lease day 2配置IP地址租用有效期限为2天,默认为1天,超过租期后该地址将会重新分配[R1-GigabitEthernet0/0/2]dhcp server excluded-ip-address 192.168.3.251 192.168.3.253配置不参与自动分配的IP地址[R1-GigabitEthernet0/0/2]dhcp server dns-list 8.8.8.8指定接口地址池下的DNS服务器(2)配置基于全局地址池的DHCP[R2]dhcp enable开启DHCP功能[R2]ip pool huawei1创建一个全局地址池,地址池名称为huawei1[R3-ip-pool-huawei1]network 192.168.4.0动态分配的地址范围192.168.4.0,如果不指定掩码,则默认使用自然掩码[R3-ip-pool-huawei1]lease day 2全局地址池下的地址租期[R3-ip-pool-huawei1]gateway-list 192.168.4.254配置DHCP客户端的网关地址[R3-ip-pool-huawei1]excluded-ip-address 192.168.4.250 192.168.4.253 [R3-ip-pool-huawei1]dns-list 8.8.8.8[R3]interface GigabitEthernet 0/0/0[R3-GigabitEthernet0/0/0]dhcp select global开启接口DHCP功能,指定接口采用全局地址池为客户端分配IP地址5、Eth-Trunk命令格式:[S1]interface Eth-Trunk 1配置链路聚合,创建Eth-Trunk 1[S1-Eth-Trunk1]mode manual load-balance指定为手工负载分担模式[S1]interface GigabitEthernet 0/0/1[S1-GigabitEthernet0/0/1]eth-trunk 1加入到Eth-Trunk 1接口[S1]interface GigabitEthernet 0/0/2[S1-GigabitEthernet0/0/2]eth-trunk 1加入到Eth-Trunk 1接口6、GVRP命令格式:[S1]gvrp在交换机上启用GVRP[S1]interface GigabitEthernet 0/0/1[S1-GigabitEthernet0/0/1]gvrp在接口上启用GVRP[S3]interface GigabitEthernet 0/0/1[S3-GigabitEthernet0/0/1]gvrp registration fixed 在接口下将GVRP的注册模式修改为Fixed模式[S2]interface GigabitEthernet 0/0/1[S2-GigabitEthernet0/0/1]gvrp registration forbidden 在接口下将GVRP的注册模式修改为Forbidden模式7、IPV6命令格式:[R1]ipv6全局开启IPv6功能[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]ipv6 enable接口下开启IPv6功能[R1-GigabitEthernet0/0/0]ipv6 address auto link-local接口上配置自动生成链路本地地址[r1-GigabitEthernet0/0/0]ipv6 address 2001:3:fd:: 64 eui-64配置EUI-64地址[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]ipv6 enable接口下开启IPv6功能[r1-GigabitEthernet0/0/0]ipv6 add 2031:0:130f::1 64在接口上手工静态配置全球单播地址8、NAT命令格式:[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat static global 202.169.10.5 inside 172.16.1.1静态NAT[r1]int g 0/0/1[r1-GigabitEthernet0/0/1]nat server protocol tcp global current-interface www inside 192.168.1.1 www静态PAT,使用当前接口IP作NAT映射[R1]nat address-group 1 202.169.10.50 202.169.10.60配置NAT地址池[R1]acl 2001[R1-acl-basic-2001]rule 5 permit source 172.16.1.0 0.0.0.255配置访问控制列表[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat outbound 2001 address-group 1 配置NAT Outbound [R1]acl 2001[R1-acl-basic-2001]rule 5 permit source 172.16.1.0 0.0.0.255 [R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat outbound 2001配置NAT Easy – IP,使用接口的IP地址作为NAT9、OSPF命令格式:[Huawei]ospf 11代表进程号,如果没有注明,则默认为进程1[Huawei-ospf-1]area 0区域ID,配置为区域0[Huawei-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255精确区配所通告的网段10、PAP,CHAP命令格式:R1]interface Serial 1/0/0[R1-Serial1/0/0]ppp authentication-mode pap配置PPP的PAP认证,配置本端的PPP协议验证方式为PAP[R2]interface Serial 1/0/0[R2-Serial1/0/0]ppp pap local-user huawei password cipher hello 配置发送账户huawei密码hello到认证方[R1]interface Serial 1/0/0[R1-Serial1/0/0]ppp authentication-mode chap配置PPP的CHAP认证,配置本端的PPP协议验证方式为CHAP [R1]aaa[R1-aaa]local-user huawei password cipher hello[R1-aaa]local-user R1 service-type ppp新建对端被认证方所使用的用户名为huawei密码为hello[R2-Serial1/0/0]ppp chap user huawei[R2-Serial1/0/0]ppp chap password cipher hello进入接口模式下配置发送账户huawei密码hello到认证方11、RIP命令格式:[R1]rip使用RIP命令开启协议进程,默认进程号是1[R1-rip-1]network 10.0.0.0配置通告的网段[R1-rip-1]version 2配置RIP运行的版本为214、STP命令格式:[S1]stp enable交换机启用STP[S1]stp mode stp将交换机的STP模式更改为普通生成树STP [S1]stp priority 0配置S1为根交换机[S2]stp priority 4096配置S2 根网桥优先级为4096[S1]stp region-configuration配置MSTP,进入MST域视图[S1-mst-region]region-name huawei配置MST域名[S1-mst-region]revision-level 1配置MSTP的修订级别为1[S1-mst-region]instance 1 vlan 10指定VLAN 10映射到MSTI1[S1-mst-region]instance 2 vlan 20指定VLAN 20映射到MSTI2[S1-mst-region]active region-configuration激活MST域配置15、Telnet命令格式:[Huawei]user-interface vty 0 4进入VTY 0到4接口[Huawei-ui-vty0-4]authentication-mode passwordPlease configure the login password (maximum length 16):Huawei 配置TELNET密码为huawei[Huawei-ui-vty0-4]user privilege level 1用户级别为1(监控级)16、VRRP命令格式:[R2-Ethernet1/0/1]vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,虚拟IP为172.16.1.254[R2-Ethernet1/0/1]vrrp vrid 1 priority 120配置优先级为120[R2]interface Ethernet 1/0/1[R2-Ethernet1/0/1]vrrp vrid 2 preempt-mode disable配置虚拟组2中的抢占模式为非抢占方式,默认为抢占模式[R2]interface Ethernet 1/0/1[R2-Ethernet1/0/1]vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 50 配置监视上行接口,如此接口断掉,裁减优先级50[R3]interface Ethernet 1/0/1[R3-Ethernet1/0/1]vrrp vrid 1 authentication-mode md5 huawei对VRRP虚拟组1配置接口认证,认证方式为MD5,密码为huawei17、帧中继命令格式:[r1]int s 1/0/0[r1-Serial1/0/0] ip address 10.0.123.1 255.255.255.0配置IP地址与子网掩码[r1-Serial1/0/0]link-protocol fr使用动态映射,配置链路层协议为FR[r1-Serial1/0/0]fr inarp运行帧中继逆向地址解析功能自动生成地址映射表,默认开启18、单臂路由命令格式:[R1]interface GigabitEthernet0/0/1.1[R1-GigabitEthernet0/0/1.1] ip address 192.168.1.254 255.255.255.0[R1-GigabitEthernet0/0/1.1] dot1q termination vid 10配置子接口对一层tag报文的终结功能,VID为10[R1-GigabitEthernet0/0/1.1] arp broadcast enable开启子接口的ARP广播功能,如果不配置改命令,将会导致该子接口无法主动发送ARP广播报文,以及向外转发IP报文19、VLAN命令格式:[S1]vlan 10[S1-vlan10]vlan 20一次创建单个VLAN[S1-vlan10]description abc描述或者名称的意思[S2]vlan batch 30 40同时创建多个VLAN[S1]display vlan查看VLAN相关信息20、AAA命令格式[Huawei]aaa进入AAA视图[Huawei-aaa]local-user huawei password cipher hello使用local-user命令创建本地用户和用户口令,并以密文方式显示用户口令,huawei为用户名,hello为密码。

华为ENSP命令大全

华为ENSP命令大全

华为ENSP命令⼤全实验命令___ENSP⼀、⽣成树STP注:桥优先级取值越⼩,则优先级越⾼,通过配置优先级(开销值cost)可控制根桥选举。

当根桥发⽣故障则会选举新的根桥,当故障恢复根桥重新选举。

通过设置端⼝优先级会改变对端交换机的端⼝⾓⾊。

当⾮根交换机根端⼝发⽣故障另外⼀个端⼝会⾃动变为根端⼝1、 stp enable启⽤stp2、 stp mode stp3、 stp root primary配置为根桥4、 stp root secondary 次要的(备份根桥)5、 display stp brief 查看stp信息6、 display stp interface命令查看端⼝的STP状态7、 display stp查看根桥信息8、 stp priority 8192设置优先级9、 stp por priority 16修改端⼝优先级10、 display stp interface GigabitEthernet 0/0/9查看端⼝信息,优先级等….11、 stp port priority 32设置端⼝优先级12、 display current-configuration查看主要配置13、 stp cost 200000修改端⼝开销值⼆、⽣成树RSTP注:连接⽤户终端的端⼝为边缘端⼝。

边缘端⼝可以不通过RSTP计算直接由Discarding状态转变为Forwarding状态。

边缘端⼝直接与⽤户终端相连,正常情况下不会收到BPDU报⽂。

但如果攻击者向交换机的边缘端⼝发送伪造的BPDU报⽂,交换机会⾃动将边缘端⼝设置为⾮边缘端⼝,并重新进⾏⽣成树计算,从⽽引起⽹络震荡。

在交换机上配置BPDU保护功能,可以防⽌该类攻击。

在运⾏RSTP协议的⽹络中,交换机依靠不断接收来⾃上游设备的BPDU报⽂维持根端⼝和Alternate端⼝的状态。

如果由于链路拥塞或者单向链路故障导致交换机收不到来⾃上游设备的BPDU报⽂,交换机会重新选择根端⼝。

eNSP常用命令资料

eNSP常用命令资料

3、acl命令格式:基本/高级ACL 支持:acl [ ipv6 ] acl-number { inbound | outbound }undo acl [ ipv6 ] acl-number { inbound | outbound }二层ACL 支持:acl acl-number inboundundo acl acl-number inbound功能:acl 命令用来引用访问控制列表(ACL),2000~2999:基本ACL 编号;3000~3999:高级ACL 编号;4000~4999:二层ACL 编号。

应用实例:<Sysname> system-view[Sysname] acl number 2001[Sysname-acl-basic-2001] rule permit source 192.168.1.26 0<Sysname> system-view[Sysname] acl number 3001[Sysname-acl-adv-3001] rule permit tcp destination 192.168.1.41 04、DHCP命令格式:(1)配置基于接口地址池的DHCP[R1]dhcp enable开启DHCP功能[R1-GigabitEthernet0/0/2]dhcp select interface服务功能开启接口的DHCP[R1-GigabitEthernet0/0/2]dhcp server lease day 21天,超过租期后该地址将会重新分配IP配置地址租用有效期限为2天,默认为192.168.3.251 serverexcluded-ip-address[R1-GigabitEthernet0/0/2]dhcp192.168.3.253配置不参与自动分配的IP地址[R1-GigabitEthernet0/0/2]dhcp server dns-list 8.8.8.8指定接口地址池下的DNS服务器(2)配置基于全局地址池的DHCP[R2]dhcp enable开启DHCP功能[R2]ip pool huawei1创建一个全局地址池,地址池名称为huawei1[R3-ip-pool-huawei1]network 192.168.4.0192.168.4.0动态分配的地址范围,如果不指定掩码,则默认使用自然掩码[R3-ip-pool-huawei1]lease day 2全局地址池下的地址租期[R3-ip-pool-huawei1]gateway-list 192.168.4.254客户端的网关地址DHCP配置[R3-ip-pool-huawei1]excluded-ip-address 192.168.4.250 192.168.4.253[R3-ip-pool-huawei1]dns-list 8.8.8.8[R3]interface GigabitEthernet 0/0/0[R3-GigabitEthernet0/0/0]dhcp select global开启接口DHCP功能,指定接口采用全局地址池为客户端分配IP地址5、Eth-Trunk命令格式:[S1]interface Eth-Trunk 1配置链路聚合,创建Eth-Trunk 1[S1-Eth-Trunk1]mode manual load-balance指定为手工负载分担模式[S1]interface GigabitEthernet 0/0/1[S1-GigabitEthernet0/0/1]eth-trunk 1加入到Eth-Trunk 1接口[S1]interface GigabitEthernet 0/0/2[S1-GigabitEthernet0/0/2]eth-trunk 1加入到Eth-Trunk 1接口6、GVRP命令格式:[S1]gvrp在交换机上启用GVRP[S1]interface GigabitEthernet 0/0/1[S1-GigabitEthernet0/0/1]gvrp在接口上启用GVRP[S3]interface GigabitEthernet 0/0/1[S3-GigabitEthernet0/0/1]gvrp registration fixed 在接口下将GVRP的注册模式修改为Fixed模式[S2]interface GigabitEthernet 0/0/1[S2-GigabitEthernet0/0/1]gvrp registration forbidden 在接口下将GVRP的注册模式修改为Forbidden模式7、IPV6命令格式:[R1]ipv6全局开启IPv6功能[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]ipv6 enable接口下开启IPv6功能[R1-GigabitEthernet0/0/0]ipv6 address auto link-local接口上配置自动生成链路本地地址[r1-GigabitEthernet0/0/0]ipv6 address 2001:3:fd:: 64 eui-64配置EUI-64地址[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]ipv6 enableIPv6功能接口下开启[r1-GigabitEthernet0/0/0]ipv6 add 2031:0:130f::1 64在接口上手工静态配置全球单播地址NAT 、8 命令格式:[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat static global 202.169.10.5 inside 172.16.1.1 NAT 静态[r1]int g 0/0/1www tcp global current-interface [r1-GigabitEthernet0/0/1]nat server protocol inside 192.168.1.1 www作PAT,使用当前接口IPNAT映射静态[R1]nat address-group 1 202.169.10.50 202.169.10.60地址池NAT配置[R1]acl 2001[R1-acl-basic-2001]rule 5 permit source 172.16.1.0 0.0.0.255配置访问控制列表[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat outbound 2001 address-group 1配置NAT Outbound[R1]acl 2001[R1-acl-basic-2001]rule 5 permit source 172.16.1.0 0.0.0.255[R1]int g 0/0/0[R1-GigabitEthernet0/0/0]nat outbound 2001NAT IP地址作为–IP,使用接口的NAT Easy 配置OSPF 、9 命令格式:[Huawei]ospf 11代表进程号,如果没有注明,则默认为进程1[Huawei-ospf-1]area 0ID,配置为区域区域[Huawei-ospf-1-area-0.0.0.0]network 1.1.1.0 0.0.0.255 精确区配所通告的网段CHAP 10、,PAP 命令格式:R1]interface Serial 1/0/0[R1-Serial1/0/0]ppp authentication-mode papPAP协议验证方式为PPP认证,配置本端的PAP的PPP配置[R2]interface Serial 1/0/0[R2-Serial1/0/0]ppp pap local-user huawei password cipher hello配置发送账户huawei密码hello到认证方[R1]interface Serial 1/0/0[R1-Serial1/0/0]ppp authentication-mode chap配置PPP的CHAP认证,配置本端的PPP协议验证方式为CHAP[R1]aaa[R1-aaa]local-user huawei password cipher hello[R1-aaa]local-user R1 service-type ppp新建对端被认证方所使用的用户名为huawei密码为hello[R2]interface Serial 1/0/0[R2-Serial1/0/0]ppp chap user huawei[R2-Serial1/0/0]ppp chap password cipher hello进入接口模式下配置发送账户huawei密码hello到认证方11、RIP命令格式:[R1]rip使用RIP命令开启协议进程,默认进程号是1[R1-rip-1]network 10.0.0.0配置通告的网段[R1-rip-1]version 2配置RIP运行的版本为214、STP命令格式:[S1]stp enableSTP 交换机启用[S1]stp mode stp将交换机的STP模式更改为普通生成树STP[S1]stp priority 0配置S1为根交换机[S2]stp priority 4096配置S2 根网桥优先级为4096[S1]stp region-configurationMST域视图配置MSTP,进入[S1-mst-region]region-name huawei 配置MST域名[S1-mst-region]revision-level 11 配置MSTP的修订级别为[S1-mst-region]instance 1 vlan 10MSTI1 VLAN 10指定映射到[S1-mst-region]instance 2 vlan 20MSTI2映射到VLAN 20指定[S1-mst-region]active region-configuration激活MST域配置15、Telnet命令格式:[Huawei]user-interface vty 0 4进入VTY 0到4接口[Huawei-ui-vty0-4]authentication-mode passwordPlease configure the login password (maximum length 16):Huawei配置TELNET密码为huawei[Huawei-ui-vty0-4]user privilege level 1用户级别为1(监控级)VRRP 16、命令格式:[R2]interface Ethernet 1/0/1[R2-Ethernet1/0/1]vrrp vrid 1 virtual-ip 172.16.1.254172.16.1.254 1,虚拟IP为备份组,备份组号为创建VRRP [R2-Ethernet1/0/1]vrrp vrid 1 priority 120120配置优先级为[R2]interface Ethernet 1/0/1[R2-Ethernet1/0/1]vrrp vrid 2 preempt-mode disable配置虚拟组2中的抢占模式为非抢占方式,默认为抢占模式[R2]interface Ethernet 1/0/1[R2-Ethernet1/0/1]vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 50 配置监视上行接口,如此接口断掉,裁减优先级50[R3]interface Ethernet 1/0/1[R3-Ethernet1/0/1]vrrp vrid 1 authentication-mode md5 huaweihuawei ,密码为配置接口认证,认证方式为MD5对VRRP虚拟组117、帧中继命令格式:[r1]int s 1/0/0[r1-Serial1/0/0] ip address 10.0.123.1 255.255.255.0地址与子网掩码配置IP [r1-Serial1/0/0]link-protocol fr使用动态映射,配置链路层协议为FR[r1-Serial1/0/0]fr inarp运行帧中继逆向地址解析功能自动生成地址映射表,默认开启18、单臂路由命令格式:[R1]interface GigabitEthernet0/0/1.1[R1-GigabitEthernet0/0/1.1] ip address 192.168.1.254 255.255.255.0[R1-GigabitEthernet0/0/1.1] dot1q termination vid 1010 VID为配置子接口对一层tag报文的终结功能,[R1-GigabitEthernet0/0/1.1] arp broadcast enable开启子接口的ARP广播功能,如果不配置改命令,将会导致该子接口无法主动发送ARP广播报文,以及向外转发IP报文19、VLAN命令格式:[S1]vlan 10[S1-vlan10]vlan 20VLAN一次创建单个[S1-vlan10]description abc描述或者名称的意思[S2]vlan batch 30 40VLAN 同时创建多个[S1]display vlanVLAN查看相关信息AAA 20、命令格式[Huawei]aaa视图AAA进入.[Huawei-aaa]local-user huawei password cipher hello使用local-user命令创建本地用户和用户口令,并以密文方式显示用户口令,huawei为用户名,hello为密码。

华为模拟器eNSP基本命令

华为模拟器eNSP基本命令

华为模拟器eNSP基本命令
华为模拟器eNSP常⽤命令
本⽂转⾃:
路由器命令⾏常⽤命令:
1. system-view
进⼊系统视图,默认我们打开命令⾏前⾯提⽰是尖括号<>,此为⽤户视图,当我们输⼊sys时就可以进⼊系统视图来对路由进⾏操作了
2.interface + 接⼝名
⽤来设置接⼝,例如路由器上有FE接⼝,和GE接⼝,我们可以输⼊ interface g 0/0/0 来选中指定的GE接⼝来进⾏设置
3.ip address IP地址⼦⽹掩码
⽤来添加IP地址,例如,我给vlanif1添加⼀个IP作为⽹关就可以⽤命令ip address 192.168.1.1 24 ,当然设置前我们需要先interface Vlanif 1 进⼊到该端⼝4.undo + 原先配置时的命令
可以取消配置信息
5.rip
进⼊rip配置,rip协议版本分为rip1和rip2,rip1采⽤⼴播,rip2使⽤组播,基于距离⽮量算法的路由协议,利⽤跳数来作为计量标准。

6.ctrl + z 快速退出到⽤户模式
7.quit 退出当前设置
8.save 保存配置信息
9.display ip routing-table 查看路由表
命令+ ? 查看帮助命令。

eNSP基本命令

eNSP基本命令
显示ARP表信息: display arp
显示系统CPU使用率: display cpu
显示系统内存使用率:display memory
显示系统日志:display log
显示系统时钟:display clock
验证配置正确后,使用保存配置命令:save
删除某条命令,一般使用命令:undo
authenticationmodepasswordautpassword设置口令模式setauthenticationpasswordsimple222setautpasssim222设置口令userprivilegelevel3useprivlev配置用户级别dispcurrentconfigurationdispcur查看当前配置displayipinterface查看交换机vlanip配置resetsavedconfigurationresetsaved删除配置必须退到用户模式reboot重启交换机三跨交换机vlan的通讯在sw1vlan10建立vlan10interfacee105进入端口5portdefaultvlan10把端口5加入vlan10vlan20建立vlan20interfacee1015进入端口15portdefaultvlan20把端口15加入vlan20interfacee1024进入端口24portlinktypetrunk把24端口设为trunk端口porttrunkpermitvlanall所有端口都能经过此路径在sw2vlan10建立vlan10范文
int e1/0/24
port link-type trunk 把24端口设为TRUNK端口
port trunk permit vlan all (port trunk permit vlan 10 只能为vlan 10使用)24端口为所有VLAN使用

eNSP常用命令(详细!)

eNSP常用命令(详细!)

eNSP常⽤命令(详细!)
交换机常⽤命令
sy 进⼊管理模式
vlan 10 创建⼀个划分为10的Vlan
in g0/0/1 进⼊0/0/1⼝
port link-type access 将端⼝设置成access模式
port link-type trunk 将端⼝设置成trunk模式
port default vlan 10 将端⼝Vlan划分为10
port trunk allow-pass vlan 10 允许vlan10的数据包通过此端⼝
interface vlanif 10
ip address 给"vlan配置ip"
常⽤查看命令
display ip int brief 查看接⼝ip地址
display interface brief 查看接⼝的简要信息
display current-configuration 显⽰当前配置⽂件
display current-configuration 关键词(查看关键词的配置)
display saved-configuration 显⽰保存的配置⽂件
display ip routing-table 查看路由表
display ospf peer 查看ospf邻居关系
display ospf lsdb 查看链路关系数据库
display clock 查看系统当前时间
display this 查看当前模式下的配置,⽐如在接⼝上敲这条命令就可以看到当前接⼝下的信息。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为模拟器命令计算机命令PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout ;用户注销# login ;用户登录# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ;禁用IP地址# route add 0.0.0.0 gw <ip> ;设置网关# route del 0.0.0.0 gw <ip> ;删除网关# route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip> ;发ECHO包# telnet <ip> ;远程登录交换机命令[Huawei]dis cur ;显示当前配置[Huawei]display current-configuration ;显示当前配置[Huawei]display interfaces ;显示接口信息[Huawei]display vlan all ;显示路由信息[Huawei]display version ;显示版本信息[Huawei]super password ;修改特权用户密码[Huawei]sysname ;交换机命名[Huawei]interface ethernet 0/1 ;进入接口视图[Huawei]interface vlan x ;进入接口视图[Huawei-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Huawei]rip ;三层交换支持[Huawei]local-user ftp[Huawei]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Huawei]interface ethernet 0/1 ;进入端口模式[Huawei]int e0/1 ;进入端口模式[Huawei-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Huawei-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Huawei-Ethernet0/1]flow-control ;配置端口流控[Huawei-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Huawei-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Huawei-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Huawei-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Huawei-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Huawei-Ethernet0/1]undo shutdown ;激活端口[Huawei-Ethernet0/1]shutdown ;关闭端口[Huawei-Ethernet0/1]quit ;返回[Huawei]vlan 3 ;创建VLAN [Huawei-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Huawei-vlan3]port e0/1 ;简写方式[Huawei-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Huawei-vlan3]port e0/1 to e0/4 ;简写方式[Huawei]monitor-port <interface_type interface_num> ;指定镜像端口[Huawei]port mirror <interface_type interface_num> ;指定被镜像端口[Huawei]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Huawei]description string ;指定VLAN描述字符[Huawei]description ;删除VLAN描述字符[Huawei]display vlan [vlan_id] ;查看VLAN设置[Huawei]stp {enable|disable} ;设置生成树,默认关闭[Huawei]stp priority 4096 ;设置交换机的优先级[Huawei]stp root {primary|secondary} ;设置为根或根的备份[Huawei-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Huawei]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合[Huawei]undo link-aggregation e0/1|all ;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Huawei-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Huawei-Ethernet0/2]port hybrid pvid ;删除vlan的pvid [Huawei-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。

所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.路由器命令[Huawei]display version ;显示版本信息[Huawei]display current-configuration ;显示当前配置[Huawei]display interfaces ;显示接口信息[Huawei]display ip route ;显示路由信息[Huawei]sysname aabbcc ;更改主机名[Huawei]super passwrod 123456 ;设置口令[Huawei]interface serial0 ;进入接口[Huawei-serial0]ip address <ip> <mask|mask_len> ;配置端口IP地址[Huawei-serial0]undo shutdown ;激活端口[Huawei]link-protocol hdlc ;绑定hdlc协议[Huawei]user-interface vty 0 4[Huawei-ui-vty0-4]authentication-mode password[Huawei-ui-vty0-4]set authentication-mode password simple 222[Huawei-ui-vty0-4]user privilege level 3[Huawei-ui-vty0-4]quit[Huawei]debugging hdlc all serial0 ;显示所有信息[Huawei]debugging hdlc event serial0 ;调试事件信息[Huawei]debugging hdlc packet serial0 ;显示包的信息静态路由:[Huawei]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]例如:[Huawei]ip route-static 129.1.0.0 16 10.0.0.2[Huawei]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2[Huawei]ip route-static 129.1.0.0 16 Serial 2[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2动态路由:[Huawei]rip ;设置动态路由[Huawei]rip work ;设置工作允许[Huawei]rip input ;设置入口允许[Huawei]rip output ;设置出口允许[Huawei-rip]network 1.0.0.0 ;设置交换路由网络[Huawei-rip]network all ;设置与所有网络交换[Huawei-rip]peer ip-address ;[Huawei-rip]summary ;路由聚合[Huawei]rip version 1 ;设置工作在版本1 [Huawei]rip version 2 multicast ;设版本2,多播方式[Huawei-Ethernet0]rip split-horizon ;水平分隔[Huawei]router id A.B.C.D ;配置路由器的ID [Huawei]ospf enable ;启动OSPF协议[Huawei-ospf]import-route direct ;引入直联路由[Huawei-Serial0]ospf enable area <area_id> ;配置OSPF区域标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。

相关文档
最新文档