华为命令全集
华为基础命令总结
华为基础命令总结目录1.镜像口配置 (2)2.设备改名字 (2)3.配置保存 (2)4查看路由表 (2)5.telnet密码、特权密码 (2)6.用户远程登录从用户模式变成特权模式 (2)7.交换接口配置(vlan、access、trunk) (3)8.接口物理配置 (3)9.DHCP分配 (3)10.VRRP配置 (4)11.静态路由 (4)12.RIP协议 (4)13.OSPF协议 (5)1.单区域 (5)2.多区域 (5)3.STUB (5)4.完全STB (5)5.点到点 (5)6.改COST值 (6)7.查看配置信息 (6)14.端口聚合 (6)1.二层端口聚合(华为又名E-trunk) (6)2.三层端口聚合 (7)15.MSTP (8)1.配置 (8)2.查看配置信息 (10)16.ACL (10)1. 标准列表 (11)2.扩展列表 (11)3.时间的配置(例子) (11)4.查看配置信息 (12)1.镜像口配置[Quidway]monitor-port <interface_type interface_num> 指定镜像端口[Quidway]port mirror <interface_type interface_num> 指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像2.设备改名字[SW2]sysname SW23.配置保存<SW2>saveAre you sure to continue?[Y/N]y4查看路由表<SW1>display ip routing-table5.telnet密码、特权密码[Quidway]super password 修改特权用户密码[Huawei]user-interface vty 0 3[Huawei-ui-vty0-3]authentication-mode password //设置口令模式[Huawei-ui-vty0-3]set authentication password cipher 123[Huawei-ui-vty0-3]user privilege level 3 用户级别6.用户远程登录从用户模式变成特权模式此命令在被telnet的路由器上配置,这里和思科的命令不同,要想在LSW1 配置密码只能配置CON 密码![Huawei]super password level 7 cipher 123例子LSW2 远程登录到 LSW1<SW2>telnet 192.168.1.1<Huawei>super 7Password:<Huawei>sys[Huawei]7.交换接口配置(vlan、access、trunk)[SW1vlan 3[SW1-vlan3]port ethernet 0/1 to ethernet 0/4 //在VLAN中增加端口[SW1]int g0/0/1[SW1-GigabitEthernet0/0/1]port link-type access[SW1-GigabitEthernet0/0/1]port default vlan 10[SW1]int e0/0/1[SW1-Ethernet0/0/1]port link-type trunk[SW1-Ethernet0/0/1]port trunk allow-pass vlan {ID|All}[SW1-Ethernet0/0/1]port trunk pvid vlan 3 //设置trunk端口的PVID 8.接口物理配置[Quidway-Ethernet0/1]duplex {half|full|auto} //配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} //配置端口工作速率[Quidway-Ethernet0/1]flow-control //配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} //配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} //设置端口工作模式[Quidway-Ethernet0/1]undo shutdown //激活端口9.DHCP分配[SW2]dhcp enable[SW2]ip pool 1[SW2-ip-pool-1]network 192.168.1.0 255.255.255.0[SW2-ip-pool-1]dns-list 192.168.1.1[SW2-ip-pool-1]gateway-list 192.168.1.1[SW2-ip-pool-1]excluded-ip-address 192.168.1.1 255.255.255.0查看配置命令[Quidway] display ip pool 查看IP地址池配置情况10.VRRP配置[SW2]int vl 10[SW2-Vlanif10]ip add 192.168.1.253 255.255.255.0[SW2-Vlanif10]vrrp vrid 10 192.168.1.254[SW2-Vlanif10]vrrp vrid 10 priority 120[SW2-Vlanif10]vrrp vrid 10 track interface g0/0/3 reduced 30查看配置命令<SwitchA> display vrrp 命令可以看到SwitchA的状态是Master11.静态路由[SW1]ip route-static 20.1.1.0 255.255.255.0 10.1.1.212.RIP协议[SW1]rip[SW1-rip-1]version 2[SW1-rip-1]undo summary[SW1-rip-1]net 10.0.0.0删掉rip 协议[SW1]undo rip 1Warning: The RIP process will be deleted. Continue?[Y/N]y注意:1.绿色数字是几就删掉几比如[SW1-rip-2] 就[SW1]undo rip22.比如10.1.1.1/24 要是通告网络的话cisco可以10.1.1.0 华为必须的10.0.0.0查看配置信息[SwitchA] display rip 1 route 查看SwitchA的RIP路由表。
华为命令大全
华为命令大全<Quidway>与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数[Quidway]在用户视图下键入system-viewquit返回用户视图return返回用户视图以太网端口视图配置以太网端口参数[Quidway-Ethernet0/1] 固定以太网端口视图:在系统视图下键入interface ethernet0/1quit返回系统视图return返回用户视图[Quidway-Ethernet1/1]系统视图下键入interface ethernet 1/1 扩展百兆以太网端口视图:在VLAN视图配置VLAN参数[Quidway-vlan1]在系统视图下键入vlan 1quit返回系统视图return返回用户视图用户界面视图配置用户界面参数[Quidway-ui-aux0]在系统视图下键入user-interface aux quit返回系统视图return返回用户视图2.1.2 设置用户分级保护密码为了防止未授权用户的非法侵入,S2000B系列以太网交换机将用户分为两个级别:参观级别和监控级别。
从串口登录上以太网交换机后就只见进入参观用户,仅能执行简单的查询操作;监控级别的用户则可以执行监控、配置、管理等操作。
在使用super命令从参观级别用户切换到监控级别用户时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password password设置了切换口令)。
为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到监控级别用户,否则保持原用户级别不变。
请在系统视图下进行下列配置。
表2-2 设置用户分级保护密码,操作,命令切换用户级别至监控级super设置切换用户级别密码super password password 取消切换用户级别密码undo super password命令中的参数含义如下:password:明文字符串,取值范围为1,16个字符。
华为常用命令
华为交换机常用命令:1、display current-configuration //显示当前配置2、display interface GigabitEthernet 1/1/4 //显示接口信息3、display packet-filter interface GigabitEthernet 1/1/4 //显示接口acl应用信息4、display acl all //显示所有acl设置3900系列交换机5、display acl config all //显示所有acl设置6500系列交换机6、display arp 10.78.4.1 //显示该ip地址的mac地址,所接交换机的端口位置7、display cpu //显示cpu信息8、system-view //进入系统图(配置交换机),等于config t 命令9、acl number 5000 //在system-view命令后使用,进入acl配置状态10、rule 0 deny 0806 ffff 24 0a4e0401 ffffffff 40 //在上面的命令后使用,,acl 配置例子11、rule 1 permit 0806 ffff 24 000fe218ded7 fffffffff 34 //在上面的命令后使用,acl配置例子12、interface GigabitEthernet 1/0/9 //在system-view命令后使用,进入接口配置状态13、[86ZX-S6503-GigabitEthernet1/0/9]qos //在上面的命令后使用,进入接口qos配置14、[86ZX-S6503-qosb-GigabitEthernet1/0/9]packet-filter inbound user-group 5000 //在上面的命令后使用,在接口上应用进站的acl15、[Build4-2_S3928TP-GigabitEthernet1/1/4]packet-filter outbound user-group 5001 //在接口上应用出站的acl16、undo acl number 5000 //取消acl number 5000 的设置17、ip route-static 0.0.0.0 0.0.0.0 10.78.1.1 preference 60 //设置路由18、reset counters interface Ethernet 1/0/14 //重置接口信息华为路由器常用命令[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
华为命令全集
华为技术命令全集【命令】display history-command【视图】所有视图【参数】无【描述】display history-command 命令用来显示当前用户曾键入的最后10 条命令。
用户在输入命令时可以用<Ctrl+E>和<Ctrl+R>键来访问上一条和下一条历史命令。
【命令】language【视图】系统视图【参数】无【描述】language 命令用来切换终端命令行显示的语言模式。
缺省情况下,命令行接口的语言模式为英文。
为方便国内用户,VRP 命令行不但支持英文模式,还支持中文模式。
【举例】# 将英文模式切换为中文模式。
[Quidway] languageCurrent Language : ENGLISHWill You switch language mode ?(Y/N)yYou have changed the language mode.[Quidway] ?aaa 指定AAA(认证,授权和记费)配置aaa-enable 使能配置AAA(认证,授权和计费)acl 指定访问表配置信息【命令】quit【视图】所有视图【参数】无【描述】quit 命令用来从当前视图退回到上一级视图。
使用快捷键<Ctrl+Q>可从当前视图直接返回到系统视图。
【命令】return【视图】所有视图【参数】无【描述】return 命令用来从当前视图(不含系统视图)退到系统视图。
与return 命令功能相同的是组合键<Ctrl+Q>。
系统基本管理配置命令【命令】clock hour:minute:second day month year【视图】系统视图【参数】hour:minute:second:路由器当前时钟,hour 的取值范围为0~23,minute和second 的取值范围为0~59。
year、month 和day:路由器当前的年、月、日信息,year 取值范围为1997~2097,month 取值范围为1~12,day 取值范围为1~31。
华为常用命令大全
set authentication-mode password 设置身份验证模式简单的密码222 simple 222 用户特权级别3 user privilege level 3 退出当前模式 quit 显示所有信息 hdlc all serial0 调整时间信息 debugging hdlc event serial0 显示包的信息 debugging hdlc packet serial0
静态路由 ip ip 静态路由 route-static <ip><mask>{interface < IP > <面具> {数量} |接口已经[价值] [拒绝] |黑洞 number|nexthop}[value][reject|blackhol 动态路由
rip ]rip work rip input rip output network 1.0.0.0 network all peer ip-address rip version 1 rip version 2 multicast rip split-horizon router id ospf enable import-route direct
设置动态路由 设置工作允许 设置入口允许 设置出口允许 设置交换路由网络 设置与所有网络交换 同行的IP地址 设置工作版本1 设置工作版本2,多播方式 水平分割 配置路由器的ID 启动OSPF协议 引入直连路由
[Quidway-Serial0]ospf enable area <area_id> 标准访问列表命令格式 acl <acl-number> [match-order rule [normal|special]{permit|deny} [source source-addr source扩展访问控制列表配置命令 配置TCP/UDP协议的扩展访问列表 rule {normal|special}{permit|deny}{tcp|udp} source {<ip wild>|any}destination <ip [operate] 配置ICMP协议的扩展访问列表 rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip [icmp-code] [logging] 扩展访问控制列表操作符的含义 equal portnumber greater-than portnumber less-than portnumber not-equal portnumber range portnumber1 portnumber2 PPP设置 [Quidway-s0]link-protocol ppp 启动ftp服务 local-user ftp password {simple|cipher} aaa service-type ftp
(完整版)华为交换机命令大全
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
华为命令大全
华为命令大全2007年09月22日星期六 09:32计算机命令~~~~~~~~~~PCA login:root;使用root用户password:linux;口令是linux# shutdown -hnow;关机# init;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址# ifconfig eth0 <ip address> netmask<netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask>down ;禁用IP地址# route add 0.0.0.0 gw<ip>;设置网关# route del 0.0.0.0 gw<ip>;删除网关# route add default gw<ip>;设置网关# route del default gw<ip>;删除网关#route;显示网关# ping<ip>;发ECHO包# telnet<ip>;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration ;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]display vlanall ;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interface ethernet0/1 ;进入接口视图[Quidway]interface vlanx ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.010.65.1.2 ;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 04 ;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level3 ;用户级别[Quidway]interface ethernet0/1 ;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway-Ethernet0/1]undoshutdown ;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 toe0/4 ;简写方式[Quidway]monitor-port <interface_typeinterface_num> ;指定镜像端口[Quidway]port mirror <interface_typeinterface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]descriptionstring ;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stp priority4096 ;设置交换机的优先级[Quidway]stp root{primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4ingress|both ; 端口的聚合[Quidway]undo link-aggregatione0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable ;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid[Quidway-Ethernet0/2]port hybridpvid ;删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
华为命令大全
华为命令大全一、配置交换机的名称和密文密码:<Huawei> //用户视图<Huawei>system-view //进入系统视图配置[Huawei] //系统视图[Huawei]quit 或return //退出系统视图模式[Huawei]sysname DTWLXY //设置主机名[Huawei]user-interface console 0 //进入控制台[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN 相关命令:[Huawei]vlan 10 或[Huawei]vlan 20 //创建VLAN[Huawei-vlan10]deion dtwlxy //VLAN 描述[Huawei]vlan batch 30 40 //创建多个VLAN[Huawei]int g0/0/1 //进入接口[Huawei-g0/0/1]port link-type access //访问口[Huawei-g0/0/1]port default vlan 10 //加入VLAN[Huawei-g0/0/2]port link-type trunk //干道口[Huawei-g0/0/2]port trunk allow-pass vlan 10 20 允许[Huawei-g0/0/2]port trunk allow-pass vlan all //所有[Huawei]int e0/0/2 //进入接口[Huawei-E0/0/2]port link-type hybrid //混合口模式[Huawei-E0/0/2]undo port default vlan //删除默认vlan[Huawei-E0/0/2]port hybrid untagged vlan 20//去标签[Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan[Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100[Huawei]dis port vlan //查看vlan[Huawei]display vlan //查看vlan三、配置交换机VLAN 一致性GVRP:Normal 模式:(类似cisco 交换机服务器模式)[Huawei]gvrp //开启gvrp 也是默认模式Fixed 模式:(类似cisco 交换机客户机模式)[Huawei-g0/0/2]gvrp registration fixedForbidden 模式:(类似cisco 交换机透明模式)[Huawei-g0/0/3]gvrp registration forbiddendis vlan summary //查看vlan 汇总dis gvrp status //查看gvrp 状态1四、配置路由器RIP 协议:RIPv1 RIPv2[Huawei]rip //启用RIP 默认v1[Huawei-rip-1]network 192.168.1.0 //发布直连网段[Huawei-rip-1]version 2 //配置v2 版本[Huawei]dis rip //查看rip[Huawei]dis rip database //查看rip 数据库[Huawei]dis ip routing-table //查看路由表五、配置静态路由[Huawei]ip route-static 192.168.50.0 24 10.0.12.2[Huawei]ip route-static 192.168.10.0 24 serial 0/0/1[Huawei]ip route-static 0.0.0.0 0 192.168.2.1 //默认[Huawei]dispaly ip routing-table //查看路由表六、配置路由器OSPF 协议:[Huawei]ospf 1 //启用OSPF 默认是进程1[Huawei-ospf-1]area 0 //进入区域0[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段[Huawei-ospf-1]silent-interface g0/0/2 //被动接口[Huawei]dis ospf interface //查看ospf 通告[Huawei]dis ospf peer //查看ospf 邻居[Huawei]dis ip routing-table //查看路由表[Huawei]dis ospf routing //查看ospf 路由表七、配置基于全局的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]ip pool dtwlxy //地址池名[Huawei-ip-pool-dtwlxy]network 192.168.1.0 //地址池[Huawei-ip-pool-dtwlxy]lease day 2 //租约默认1[Huawei-ip-pool-dtwlxy]gateway-list 192.168.1.254 //网关[Huawei-ip-pool-dtwlxy]excluded-ip-address192.168.1.250 192.168.1.253 //排除IP 范围[Huawei-ip-pool-dtwlxy]dns-list 8.8.8.8 //DNS 服务器[Huawei-G0/0/0]dhcp select global //基于全局八、配置基于接口的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]dhcp select interface //基于接口[Huawei-G0/0/1]dhcp server lease day 2 //租约默认1[Huawei-G0/0/1]dhcp serverexcluded-ip-address 192.168.1.1 192.168.1.10 //排除IP 范围[Huawei-G0/0/1]dhcp server dns-list 8.8.8.8 //DNS[Huawei]dis ip pool //查看dhcp九、配置路由器基本ACL:2000-2999[Huawei]acl 2000 //配置基本acl[Huawei-acl-basic-2000]rule 5 permit source 1.1.1.1 0 //允许源IP(注意反掩码0,默认步长5) [Huawei-acl-basic-2000]rule 10 deny any //拒绝任意[Huawei]user-interface vty 0 4 //进入接口[Huawei-ui-vty0-4]acl 2000 inbound //应用acl[Huawei]dis acl all //查看所有acl[Huawei]dis acl 2000 //查看acl 2000十、配置路由器高级ACL:3000-3999[Huawei]acl 3000 //配置高级acl[Huawei-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 //允许访问[Huawei]user-interface vty 0 4 //进入虚拟接口[Huawei-ui-vty0-4]acl 3000 outbound //应用acl[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]traffic-filter inbound acl 3000 //应用[Huawei]dis acl all //查看所有acl十一、静态NAT 配置:<huawei>system-view[huawei]interface Ethernet 0/0/1 //进入端口视图[huawei-Ethernet0/0/1]ip address 192.1.1.1 30 //设置端口IP 地址,网络号30 位[huawei-Ethernet0/0/1]nat static global 192.1.1.2 inside 10.1.1.2 //静态NAT 映射,私有地址10.1.1.2和公有地址192.1.1.2 建立映射关系动态NAT 配置:[huawei]nat address-group 1 192.1.1.2 192.1.1.4 //定义公有地址池[huawei]acl 2000[huawei-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255[huawei-acl-basic-2000]quit[huawei]interface Ethernet 0/0/1[huawei-Ethernet0/0/1]nat outbound 2000 address-group 1 //实现ACL2000 中定义的IP 可以与地址池中的地址进行NAT 转换,这里默认配置的是NAPT,是多对一的关系,要配置Basic NAT,则需要加选项no-pat十二、配置三层交换机VLAN 间路由:首先基本配置,IP、VLAN 等。
华为命令大全
Aaaa-client 语音RADIUS命令1-1 abr-summary (OSPF area view) OSPF命令1-1 abr-summary (OSPFv3 area view) IPv6 OSPFv3命令1-1 access-limit AAA RADIUS HWTACACS命令1-1 accounting 语音RADIUS命令1-1 accounting default AAA RADIUS HWTACACS命令1-2 accounting lan-access AAA RADIUS HWTACACS命令1-3 accounting login AAA RADIUS HWTACACS命令1-4 accounting optional AAA RADIUS HWTACACS命令1-5 accounting portal AAA RADIUS HWTACACS命令1-5 accounting ppp AAA RADIUS HWTACACS命令1-6 accounting voip AAA RADIUS HWTACACS命令1-7 accounting-did 语音RADIUS命令1-2 accounting-on enable AAA RADIUS HWTACACS命令1-39 accounting-on enable interval AAA RADIUS HWTACACS命令1-40 accounting-on enable send AAA RADIUS HWTACACS命令1-41 acct-method 语音RADIUS命令1-3 acl ACL命令1-4 acl copy ACL命令1-6 acl ipv6 ACL命令1-22 acl ipv6 copy ACL命令1-24 acl ipv6 name ACL命令1-25 acl name ACL命令1-7 address VoIP命令1-1 aggregate BGP命令1-1 aging-time 防火墙命令1-9 ah authentication-algorithm IPSec命令1-1 allow l2tp L2TP命令1-1 ani E1命令1-1 ani-offset E1命令1-2 answer enable E1命令1-2 apply as-path 路由策略命令1-1 apply comm-list delete 路由策略命令1-2 apply community 路由策略命令1-2 apply cost 路由策略命令1-3 apply cost-type 路由策略命令1-4 apply default output-interface IP单播策略路由命令1-1 apply extcommunity 路由策略命令1-5 apply ip-address default next-hop IP单播策略路由命令1-2 apply ip-address next-hop IP单播策略路由命令1-2 apply ip-address next-hop 路由策略命令1-23 apply ip-precedence IP单播策略路由命令1-3 apply ipv6 next-hop 路由策略命令1-29 apply isis 路由策略命令1-6 apply local-preference 路由策略命令1-6apply origin 路由策略命令1-7 apply output-interface IP单播策略路由命令1-4 apply preference 路由策略命令1-8 apply preferred-value 路由策略命令1-9 apply tag 路由策略命令1-9 area VoIP命令1-2 area (OSPF view) OSPF命令1-2 area (OSPFv3 view) IPv6 OSPFv3命令1-2 area-authentication-mode IS-IS命令1-1 area-id VoIP命令1-3 area-id H.323命令1-1 arp authorized enable ARP命令1-12 arp authorized time-out ARP命令1-13 arp check enable ARP命令1-1 arp max-learning-num ARP命令1-1 arp source-suppression enable ARP命令1-10 arp source-suppression limit ARP命令1-10 arp static ARP命令1-2 arp timer aging ARP命令1-3 asbr-summary OSPF命令1-2 ascii 文件系统管理命令2-5 aspf-policy 防火墙命令1-11 attribute AAA RADIUS HWTACACS命令1-8 attribute PKI命令1-1 authentication 语音RADIUS命令1-4 authentication default AAA RADIUS HWTACACS命令1-9 authentication lan-access AAA RADIUS HWTACACS命令1-10 authentication login AAA RADIUS HWTACACS命令1-11 authentication portal AAA RADIUS HWTACACS命令1-12 authentication ppp AAA RADIUS HWTACACS命令1-13 authentication voip AAA RADIUS HWTACACS命令1-14 authentication-algorithm IPSec命令2-1 authentication-did 语音RADIUS命令1-5 authentication-method IPSec命令2-1 authentication-mode OSPF命令1-4 authorization 语音RADIUS命令1-6 authorization command AAA RADIUS HWTACACS命令1-14 authorization default AAA RADIUS HWTACACS命令1-15 authorization lan-access AAA RADIUS HWTACACS命令1-16 authorization login AAA RADIUS HWTACACS命令1-17 authorization portal AAA RADIUS HWTACACS命令1-18 authorization ppp AAA RADIUS HWTACACS命令1-19 authorization voip AAA RADIUS HWTACACS命令1-20 authorization-did 语音RADIUS命令1-6 auto-cost enable IS-IS命令1-2 Bbackup startup-configuration 文件系统管理命令1-14 balance (BGP) BGP命令1-2 balance (IPv6 address family view) IPv6 BGP命令1-1 bandwidth-based-sharing IP路由表显示命令1-1 bandwidth-reference (IS-IS view) IS-IS命令1-3 bandwidth-reference (OSPF view) OSPF命令1-4 bestroute as-path-neglect (BGP) BGP命令1-3 bestroute as-path-neglect (IPv6 address family view) IPv6 BGP命令1-1 bestroute compare-med (BGP) BGP命令1-4 bestroute compare-med (IPv6 address family view) IPv6 BGP命令1-2 bestroute med-confederation (BGP) BGP命令1-4 bestroute med-confederation (IPv6 address family view) IPv6 BGP命令1-3 bgp BGP命令1-5 bims-server DHCP命令1-1 binary 文件系统管理命令2-5 bootfile-name DHCP命令1-2 boot-loader 设备管理命令1-1 bootrom 设备管理命令1-2 busytone-t-th VoIP命令1-3 buzzer enable 设备管理命令1-3 bye SSH2.0命令1-33 bye 文件系统管理命令2-6 Cca identifier PKI命令1-2 callednumber receive-method 语音RADIUS命令1-7 caller-permit 拨号策略命令1-1 call-forwarding no-reply enable 语音业务命令1-1call-forwarding on-busy enable 语音业务命令1-2call-forwarding priority 语音业务命令1-2call-forwarding unavailable enable 语音业务命令1-3call-forwarding unconditional enable 语音业务命令1-4call-hold enable 语音业务命令1-5call-hold timer 语音业务命令1-6callmode E1命令1-3call-transfer enable 语音业务命令1-6call-transfer start-delay 语音业务命令1-7 call-waiting 语音业务命令1-8 call-waiting enable 语音业务命令1-9 call-waiting priority 语音业务命令1-9 car QoS命令2-8 card-digit 语音RADIUS命令1-8 cas E1命令1-4 cd SSH2.0命令1-33 cd 文件系统管理命令1-1 cd 文件系统管理命令2-6 cdr 语音RADIUS命令1-9 cdup SSH2.0命令1-34 cdup 文件系统管理命令2-7 certificate domain IPSec命令2-2 certificate request entity PKI命令1-3 certificate request from PKI命令1-3 certificate request mode PKI命令1-4 certificate request polling PKI命令1-5 certificate request url PKI命令1-6 checkzero RIP命令1-1 checkzero IPv6 RIPng命令1-1 cid display VoIP命令1-4 cid receive VoIP命令1-5cid send VoIP命令1-5 cid type VoIP命令1-6 circuit-cost IS-IS命令1-4 classifier behavior QoS命令2-17 clear-forward-ack enable E1命令1-5 clock datetime 系统基本配置命令1-1 clock summer-time one-off 系统基本配置命令1-1 clock summer-time repeating 系统基本配置命令1-2 clock timezone 系统基本配置命令1-4 close 文件系统管理命令2-7 cng-on VoIP命令1-7 combo enable 以太网接口命令1-1 command-privilege 系统基本配置命令1-5 common-name PKI命令1-6 compare-different-as-med (BGP) BGP命令1-5 compare-different-as-med (IPv6 address family view) IPv6 BGP命令1-3 compression VoIP命令1-8 confederation id BGP命令1-6 confederation nonstandard BGP命令1-7 confederation peer-as BGP命令1-8 configure-user count 系统基本配置命令1-6 connection-limit default action NAT命令1-1 connection-limit default amount NAT命令1-1connection-limit enable NAT命令1-2 connection-limit policy NAT命令1-3 copy 文件系统管理命令1-2 cost-style IS-IS命令1-5 count NQA命令1-1 country PKI命令1-7 cptone country-type VoIP命令1-13 cptone tone-type VoIP命令1-16 crl check PKI命令1-7 crl update-period PKI命令1-8 crl url PKI命令1-9 cut connection AAA RADIUS HWTACACS命令1-21 Ddampening (BGP) BGP命令1-9 dampening (IPv6 address family view) IPv6 BGP命令1-4 datafill NQA命令1-1 data-flow-format (HWTACACS scheme view) AAA RADIUS HWTACACS命令1-68 data-flow-format (RADIUS scheme view) AAA RADIUS HWTACACS命令1-42 datasize NQA命令1-2 debugging 文件系统管理命令2-8 debugging 系统维护与调试命令1-6 default OSPF命令1-5default cost IPv6 OSPFv3命令1-2 default cost (RIP view) RIP命令1-1 default cost (RIPng view) IPv6 RIPng命令1-1 default entity compression VoIP命令1-17 default entity fax IP Fax命令1-1 default entity payload-size VoIP命令1-18 default entity vad-on VoIP命令1-19 default ipv4-unicast BGP命令1-10 default local-preference (BGP) BGP命令1-10 default local-preference (IPv6 address family view) IPv6 BGP命令1-5 default med (BGP) BGP命令1-11 default med (IPv6 address family view) IPv6 BGP命令1-6 default subscriber-line VoIP命令1-20 default-cost (OSPF area view) OSPF命令1-6 default-cost (OSPFv3 area view) IPv6 OSPFv3命令1-3 default-route imported (BGP) BGP命令1-12 default-route imported (IPv6 address family view) IPv6 BGP命令1-7 default-route originate RIP命令1-2 default-route-advertise (IS-IS view) IS-IS命令1-6 default-route-advertise (OSPF view) OSPF命令1-7 delay start-dial VoIP命令1-21 delete SSH2.0命令1-34 delete 文件系统管理命令1-2delete 文件系统管理命令2-9 delete ipv6 static-routes all IPv6 静态路由命令1-1 delete static-routes all 静态路由命令1-1 description 以太网接口命令1-1 description NQA命令1-3 description (for IPv4) ACL命令1-7 description (for IPv6) ACL命令1-25 description (OSPF/OSPF area view) OSPF命令1-8 description(Voice entity view)VoIP命令1-21 description(Voice subscriber-line view)VoIP命令1-22 destination 隧道技术命令1-1 destination-ip NQA命令1-4 destination-port NQA命令1-4 detect 防火墙命令1-11 dh IPSec命令2-3 dhcp enable DHCP命令1-2 dhcp enable DHCP命令2-1 dhcp relay address-check DHCP命令2-2 dhcp relay information enable DHCP命令2-2 dhcp relay information format DHCP命令2-3 dhcp relay information strategy DHCP命令2-4 dhcp relay release ip DHCP命令2-5 dhcp relay security static DHCP命令2-5dhcp relay security tracker DHCP命令2-6 dhcp relay server-detect DHCP命令2-7 dhcp relay server-group DHCP命令2-7 dhcp relay server-select DHCP命令2-8 dhcp select relay DHCP命令2-9 dhcp select server global-pool DHCP命令1-3 dhcp server detect DHCP命令1-4 dhcp server forbidden-ip DHCP命令1-4 dhcp server ip-pool DHCP命令1-5 dhcp server ping packets DHCP命令1-6 dhcp server ping timeout DHCP命令1-7 dhcp server relay information enable DHCP命令1-7 dhcp update arp DHCP命令1-8 dhcp update arp DHCP命令2-10 dhcp-snooping DHCP命令4-1 dhcp-snooping trust DHCP命令4-2 dialin-restriction enable 语音业务命令1-10 dialout-restriction enable 语音业务命令1-11 dial-prefix 拨号策略命令1-3 dial-program VoIP命令1-23 dir SSH2.0命令1-35 dir 文件系统管理命令1-3 dir 文件系统管理命令2-10disconnect 文件系统管理命令2-11 display acl ACL命令1-8 display acl ipv6 ACL命令1-26 display arp ARP命令1-4 display arp ip-address ARP命令1-5 display arp source-suppression ARP命令1-11 display arp timer aging ARP命令1-6 display arp vpn-instance ARP命令1-6 display aspf all 防火墙命令1-13 display aspf interface 防火墙命令1-14 display aspf policy 防火墙命令1-15 display aspf session 防火墙命令1-15 display bgp group BGP命令1-12 display bgp ipv6 group IPv6 BGP命令1-7 display bgp ipv6 network IPv6 BGP命令1-9 display bgp ipv6 paths IPv6 BGP命令1-10 display bgp ipv6 peer IPv6 BGP命令1-11 display bgp ipv6 routing-table IPv6 BGP命令1-12 display bgp ipv6 routing-table as-path-acl IPv6 BGP命令1-14 display bgp ipv6 routing-table community IPv6 BGP命令1-15 display bgp ipv6 routing-table community-list IPv6 BGP命令1-16 display bgp ipv6 routing-table dampened IPv6 BGP命令1-16 display bgp ipv6 routing-table dampening parameter IPv6 BGP命令1-17display bgp ipv6 routing-table different-origin-as IPv6 BGP命令1-18 display bgp ipv6 routing-table flap-info IPv6 BGP命令1-19 display bgp ipv6 routing-table label IPv6 BGP命令1-20 display bgp ipv6 routing-table peer IPv6 BGP命令1-21 display bgp ipv6 routing-table regular-expression IPv6 BGP命令1-22 display bgp ipv6 routing-table statistic IPv6 BGP命令1-23 display bgp network BGP命令1-14 display bgp paths BGP命令1-15 display bgp peer BGP命令1-16 display bgp routing-table BGP命令1-18 display bgp routing-table as-path-acl BGP命令1-20 display bgp routing-table cidr BGP命令1-21 display bgp routing-table community BGP命令1-22 display bgp routing-table community-list BGP命令1-23 display bgp routing-table dampened BGP命令1-24 display bgp routing-table dampening parameter BGP命令1-24 display bgp routing-table different-origin-as BGP命令1-25 display bgp routing-table flap-info BGP命令1-26 display bgp routing-table peer BGP命令1-27 display bgp routing-table regular-expression BGP命令1-28 display bgp routing-table statistic BGP命令1-29 display boot-loader 设备管理命令1-6 display bootp client DHCP命令5-1display brief interface 以太网接口命令1-2 display channel 信息中心命令1-1 display clipboard 系统基本配置命令1-6 display clock 系统基本配置命令1-7 display configure-user 系统基本配置命令1-8 display connection AAA RADIUS HWTACACS命令1-22 display connection-limit policy NAT命令1-3 display connection-limit statistics NAT命令1-4 display cpu-usage 设备管理命令1-3 display current-configuration 系统基本配置命令1-8 display debugging 系统维护与调试命令1-7 display debugging ospfv3 IPv6 OSPFv3命令1-4 display device 设备管理命令1-7 display device manuinfo 设备管理命令1-10 display dhcp client DHCP命令3-1 display dhcp relay DHCP命令2-10 display dhcp relay security DHCP命令2-11 display dhcp relay security statistics DHCP命令2-12 display dhcp relay security tracker DHCP命令2-13 display dhcp relay server-group DHCP命令2-13 display dhcp relay statistics DHCP命令2-14 display dhcp server conflict DHCP命令1-8 display dhcp server expired DHCP命令1-9display dhcp server forbidden-ip DHCP命令1-10 display dhcp server free-ip DHCP命令1-10 display dhcp server ip-in-use DHCP命令1-11 display dhcp server statistics DHCP命令1-12 display dhcp server tree DHCP命令1-14 display dhcp-snooping DHCP命令4-2 display dhcp-snooping trust DHCP命令4-3 display diagnostic-information 系统基本配置命令1-10 display dns domain 域名解析命令1-1 display dns dynamic-host 域名解析命令1-2 display dns ipv6 dynamic-host IPv6基础命令1-1 display dns ipv6 server IPv6基础命令1-2 display dns proxy table 域名解析命令1-3 display dns server 域名解析命令1-3 display domain AAA RADIUS HWTACACS命令1-23 display environment 设备管理命令1-11 display fan 设备管理命令1-12 display firewall ethernet-frame-filter 防火墙命令1-1 display firewall-statistics 防火墙命令1-2 display ftp client configuration 文件系统管理命令2-11 display ftp-server 文件系统管理命令2-1 display ftp-user 文件系统管理命令2-1 display history-command 系统基本配置命令1-11display hotkey 系统基本配置命令1-12 display hwtacacs AAA RADIUS HWTACACS命令1-69 display ike dpd IPSec命令2-3 display ike peer IPSec命令2-4 display ike proposal IPSec命令2-5 display ike sa IPSec命令2-6 display info-center 信息中心命令1-2 display interface 以太网接口命令1-4 display interface loopback 逻辑接口命令1-1 display interface null 逻辑接口命令1-2 display interface tunnel 隧道技术命令1-2 display ip as-path 路由策略命令1-10 display ip community-list 路由策略命令1-11 display ip count IP Accounting命令1-1 display ip count rule IP Accounting命令1-2 display ip extcommunity-list 路由策略命令1-11 display ip fast-forwarding cache 快速转发命令1-1 display ip host 域名解析命令1-4 display ip interface IP地址命令1-1 display ip interface brief IP地址命令1-3 display ip ip-prefix 路由策略命令1-23 display ip ipv6-prefix 路由策略命令1-29 display ip policy-based-route IP单播策略路由命令1-5display ip policy-based-route setup IP单播策略路由命令1-6 display ip policy-based-route statistics IP单播策略路由命令1-7 display ip relay-route IP路由表显示命令1-16 display ip relay-tunnel IP路由表显示命令1-17 display ip routing-table IP路由表显示命令1-2 display ip routing-table acl IP路由表显示命令1-5 display ip routing-table ip-address IP路由表显示命令1-9 display ip routing-table ip-prefix IP路由表显示命令1-12 display ip routing-table protocol IP路由表显示命令1-14 display ip routing-table statistics IP路由表显示命令1-15 display ipsec policy IPSec命令1-1 display ipsec policy-template IPSec命令1-4 display ipsec proposal IPSec命令1-5 display ipsec sa IPSec命令1-6 display ipsec session IPSec命令1-9 display ipsec statistics IPSec命令1-11 display ipsec tunnel IPSec命令1-12 display ipv6 fib IPv6基础命令1-2 display ipv6 fibcache IPv6基础命令1-4 display ipv6 host IPv6基础命令1-4 display ipv6 interface IPv6基础命令1-5 display ipv6 interface tunnel 隧道技术命令1-3 display ipv6 neighbors IPv6基础命令1-7display ipv6 neighbors count IPv6基础命令1-9 display ipv6 pathmtu IPv6基础命令1-9 display ipv6 relay-route IP路由表显示命令1-28 display ipv6 relay-tunnel IP路由表显示命令1-29 display ipv6 routing-table IP路由表显示命令1-19 display ipv6 routing-table acl IP路由表显示命令1-20 display ipv6 routing-table ipv6-address IP路由表显示命令1-21 display ipv6 routing-table ipv6-address1ipv6-address2IP路由表显示命令1-23 display ipv6 routing-table ipv6-prefix IP路由表显示命令1-24 display ipv6 routing-table protocol IP路由表显示命令1-24 display ipv6 routing-table statistics IP路由表显示命令1-25 display ipv6 routing-table verbose IP路由表显示命令1-27 display ipv6 socket IPv6基础命令1-10 display ipv6 statistics IPv6基础命令1-12 display isdn active-channel ISDN命令1-1 display isdn call-info ISDN命令1-2 display isdn call-record ISDN命令1-2 display isdn parameters ISDN命令1-3 display isis brief IS-IS命令1-7 display isis debug-switches IS-IS命令1-8 display isis graceful-restart status IS-IS命令1-9 display isis interface IS-IS命令1-10 display isis license IS-IS命令1-12display isis lsdb IS-IS命令1-14 display isis mesh-group IS-IS命令1-16 display isis name-table IS-IS命令1-17 display isis peer IS-IS命令1-18 display isis route IS-IS命令1-19 display isis route ipv6 IPv6 IS-IS命令1-1 display isis spf-log IS-IS命令1-21 display isis statistics IS-IS命令1-22 display l2tp session L2TP命令1-2 display l2tp tunnel L2TP命令1-3 display license 设备管理命令1-13 display load-sharing ip address IP路由表显示命令1-18 display local-proxy-arp ARP命令2-3 display local-user AAA RADIUS HWTACACS命令1-25 display logbuffer 信息中心命令1-4 display logbuffer summary 信息中心命令1-7 display logfile buffer 信息中心命令1-8 display logfile summary 信息中心命令1-8 display memory 设备管理命令1-13 display nat address-group NAT命令1-6 display nat aging-time NAT命令1-7 display nat all NAT命令1-8 display nat connection-limit NAT命令1-10display nat log NAT命令1-12 display nat outbound NAT命令1-12 display nat server NAT命令1-13 display nat session NAT命令1-14 display nat statistics NAT命令1-15 display nqa NQA命令1-5 display ntp-service sessions NTP命令1-1 display ntp-service status NTP命令1-2 display ntp-service trace NTP命令1-3 display ospf abr-asbr OSPF命令1-8 display ospf asbr-summary OSPF命令1-9 display ospf brief OSPF命令1-11 display ospf cumulative OSPF命令1-13 display ospf error OSPF命令1-15 display ospf interface OSPF命令1-17 display ospf lsdb OSPF命令1-18 display ospf nexthop OSPF命令1-21 display ospf peer OSPF命令1-22 display ospf peer statistics OSPF命令1-24 display ospf request-queue OSPF命令1-26 display ospf retrans-queue OSPF命令1-27 display ospf routing OSPF命令1-28 display ospf vlink OSPF命令1-29display ospfv3 IPv6 OSPFv3命令1-4 display ospfv3 interface IPv6 OSPFv3命令1-6 display ospfv3 lsdb IPv6 OSPFv3命令1-7 display ospfv3 lsdb statistic IPv6 OSPFv3命令1-10 display ospfv3 next-hop IPv6 OSPFv3命令1-11 display ospfv3 peer IPv6 OSPFv3命令1-12 display ospfv3 peer statistic IPv6 OSPFv3命令1-14 display ospfv3 request-list IPv6 OSPFv3命令1-15 display ospfv3 retrans-list IPv6 OSPFv3命令1-16 display ospfv3 routing IPv6 OSPFv3命令1-18 display ospfv3 statistic IPv6 OSPFv3命令1-19 display ospfv3 topology IPv6 OSPFv3命令1-20 display ospfv3 vlink IPv6 OSPFv3命令1-21 display pki certificate PKI命令1-9 display pki certificate access-control-policy PKI命令1-11 display pki certificate attribute-group PKI命令1-12 display pki crl domain PKI命令1-13 display policy-based-route IP单播策略路由命令1-8 display port-mapping 防火墙命令1-17 display power 设备管理命令1-14 display proxy-arp ARP命令2-2 display public-key local SSH2.0命令1-1 display public-key peer SSH2.0命令1-3display qos car interface QoS命令1-1 display qos carl QoS命令1-2 display qos cbq interface QoS命令3-16 display qos cq interface QoS命令3-8 display qos cql QoS命令3-8 display qos gts interface QoS命令1-6 display qos lr interface QoS命令1-8 display qos policy QoS命令2-18 display qos policy interface QoS命令2-19 display qos pq interface QoS命令3-1 display qos pql QoS命令3-2 display qos rtpq interface QoS命令3-24 display qos wfq interface QoS命令3-14 display qos wred interface QoS命令4-1 display qos wred table QoS命令4-6 display radius scheme AAA RADIUS HWTACACS命令1-43 display radius statistics AAA RADIUS HWTACACS命令1-44 display reboot-type 设备管理命令1-15 display rip RIP命令1-3 display rip database RIP命令1-5 display rip interface RIP命令1-6 display rip route RIP命令1-7 display ripng IPv6 RIPng命令1-2display ripng database IPv6 RIPng命令1-3 display ripng interface IPv6 RIPng命令1-4 display ripng route IPv6 RIPng命令1-6 display route-policy 路由策略命令1-12 display saved-configuration 文件系统管理命令1-14 display schedule reboot 设备管理命令1-15 display sftp client source SSH2.0命令1-4 display snmp-agent community SNMP命令1-1 display snmp-agent group SNMP命令1-2 display snmp-agent local-engineid SNMP命令1-1 display snmp-agent mib-view SNMP命令1-3 display snmp-agent statistics SNMP命令1-5 display snmp-agent sys-info SNMP命令1-6 display snmp-agent trap-list SNMP命令1-7 display snmp-agent usm-user SNMP命令1-8 display ssh client source SSH2.0命令1-5 display ssh server SSH2.0命令1-5 display ssh server-info SSH2.0命令1-7 display ssh user-information SSH2.0命令1-8 display startup 文件系统管理命令1-16 display stop-accounting-buffer AAA RADIUS HWTACACS命令1-47 display stop-accounting-buffer AAA RADIUS HWTACACS命令1-71 display tcp ipv6 statistics IPv6基础命令1-15display tcp ipv6 status IPv6基础命令1-18 display tftp client configuration 文件系统管理命令3-1 display this 系统基本配置命令1-13 display time-range ACL命令1-1 display traffic behavior QoS命令2-9 display traffic classifier QoS命令2-1 display trapbuffer 信息中心命令1-9 display udp ipv6 statistics IPv6基础命令1-18 display userlog export NAT命令1-16 display version 系统基本配置命令1-14 display voice access-number 语音RADIUS命令1-10 display voice call-history-record 语音RADIUS命令1-13 display voice call-info VoIP命令1-23 display voice cmc VoIP命令1-25 display voice default all VoIP命令1-28 display voice entity VoIP命令1-30 display voice fax IP Fax命令1-2 display voice gateway H.323命令1-2 display voice ipp statistic VoIP命令1-31 display voice iva statistic VoIP命令1-33 display voice number-substitute 拨号策略命令1-4 display voice radius statistic 语音RADIUS命令1-16 display voice sip call-statistics SIP命令1-1display voice sip register-state SIP命令1-3 display voice subscriber-line VoIP命令1-34 display voice subscriber-line E1命令1-5 display vrrp VRRP命令1-1 display vrrp ipv6 VRRP命令1-14 display vrrp ipv6 statistics VRRP命令1-16 display vrrp statistics VRRP命令1-3 dl-bits E1命令1-7 dns domain 域名解析命令1-5 dns proxy enable 域名解析命令1-6 dns resolve 域名解析命令1-6 dns server 域名解析命令1-7 dns server ipv6 IPv6基础命令1-19 dns-list DHCP命令1-15 domain AAA RADIUS HWTACACS命令1-27 domain default AAA RADIUS HWTACACS命令1-28 domain-authentication-mode IS-IS命令1-24 domain-name DHCP命令1-16 dot-match 拨号策略命令1-4 dpd IPSec命令2-9 dscp media VoIP命令1-37 dtmf amplitude VoIP命令1-38 dtmf enable E1命令1-9dtmf sensitivity-level VoIP命令1-39 dtmf threshold VoIP命令1-40 dtmf threshold digital E1命令1-10 dtmf time VoIP命令1-39 duplex 以太网接口命令1-6 Eebgp-interface-sensitive BGP命令1-29 echo-canceller VoIP命令1-42 echo-canceller parameter VoIP命令1-43 enable link-local-signaling OSPF命令1-30 enable log OSPF命令1-31 enable out-of-band-resynchronization OSPF命令1-32 enable snmp trap updown SNMP命令1-9 encapsulation-limit 隧道技术命令1-5 encapsulation-mode IPSec命令1-13 encryption-algorithm IPSec命令2-10 entity VoIP命令1-44 esp authentication-algorithm IPSec命令1-14 esp encryption-algorithm IPSec命令1-15 exchange-mode IPSec命令2-10 execute 文件系统管理命令1-4 exit SSH2.0命令1-36expired DHCP命令1-16 Ffast-connect VoIP命令1-45 fax baudrate IP Fax命令1-6 fax ecm IP Fax命令1-7 fax level IP Fax命令1-7 fax local-train threshold IP Fax命令1-8 fax nsf-on IP Fax命令1-9 fax protocol IP Fax命令1-10 fax train-mode IP Fax命令1-11 feature 语音业务命令1-11 file prompt 文件系统管理命令1-5 filename NQA命令1-9 filter OSPF命令1-32 filter QoS命令2-11 filter-policy export IPv6 RIPng命令1-7 filter-policy export (BGP) BGP命令1-30 filter-policy export (IPv6 address family view) IPv6 BGP命令1-23 filter-policy export (IS-IS view) IS-IS命令1-25 filter-policy export (OSPF view) OSPF命令1-33 filter-policy export (OSPFv3 view) IPv6 OSPFv3命令1-23 filter-policy export (RIP view)RIP命令1-9filter-policy import (BGP) BGP命令1-31 filter-policy import (IPv6 address family view) IPv6 BGP命令1-24 filter-policy import (IS-IS view) IS-IS命令1-27 filter-policy import (OSPF view) OSPF命令1-34 filter-policy import (OSPFv3 view) IPv6 OSPFv3命令1-24 filter-policy import (RIP view)RIP命令1-10 filter-policy import (RIPng view) IPv6 RIPng命令1-8 final-callednum enable E1命令1-10 firewall aspf 防火墙命令1-18 firewall default 防火墙命令1-3 firewall enable 防火墙命令1-3 firewall ethernet-frame-filter 防火墙命令1-4 firewall fragments-inspect 防火墙命令1-5 firewall fragments-inspect [ high | low ] 防火墙命令1-5 firewall ipv6 fragments-inspect 防火墙命令1-6 firewall packet-filter 防火墙命令1-7 firewall packet-filter ipv6 防火墙命令1-8 first-rule 拨号策略命令1-5 fixdisk 文件系统管理命令1-5 flash-flood IS-IS命令1-28 flow-control 以太网接口命令1-7 force-metering enable E1命令1-11 format 文件系统管理命令1-6fqdn PKI命令1-14 free ftp user 文件系统管理命令2-2 frequency NQA命令1-10 ftp 文件系统管理命令2-12 ftp client source 文件系统管理命令2-13 ftp ipv6 文件系统管理命令2-14 ftp server enable 文件系统管理命令2-3 ftp timeout 文件系统管理命令2-3 ftp update 文件系统管理命令2-4 ftp-operation NQA命令1-10 Ggateway-list DHCP命令1-17 get SSH2.0命令1-36 get 文件系统管理命令2-15 gk-2nd-id H.323命令1-3 gk-client H.323命令1-3 gk-id H.323命令1-4 gk-security call enable H.323命令1-5 gk-security register-pwd H.323命令1-6 graceful-restart (BGP view) BGP命令1-32 graceful-restart (IS-IS view) IS-IS命令1-29 graceful-restart (OSPF view) OSPF命令1-35graceful-restart help OSPF命令1-36 graceful-restart interval (IS-IS view) IS-IS命令1-29 graceful-restart interval (OSPF view) OSPF命令1-37 graceful-restart suppress-sa IS-IS命令1-30 graceful-restart timer restart BGP命令1-32 graceful-restart timer wait-for-rib BGP命令1-33 gratuitous-arp-learning enable ARP命令1-9 gratuitous-arp-sending enable ARP命令1-9 group (BGP) BGP命令1-34 group (IPv6 address family view) IPv6 BGP命令1-25 group-b enable E1命令1-12 gts QoS命令2-11 gw-access-number 语音RADIUS命令1-18 gw-address H.323命令1-6 gw-id H.323命令1-7 Hheader 系统基本配置命令1-16 help SSH2.0命令1-37 history-records NQA命令1-11 hookoff-mode VoIP命令1-45 hookoff-mode delay bind VoIP命令1-46 hookoff-time VoIP命令1-47host-advertise OSPF命令1-37 host-route RIP命令1-11 hotkey 系统基本配置命令1-17 http-operation NQA命令1-12 http-string NQA命令1-12 hunt-group enable 语音业务命令1-12 hunt-group priority 语音业务命令1-13 hwtacacs nas-ip AAA RADIUS HWTACACS命令1-72 hwtacacs scheme AAA RADIUS HWTACACS命令1-73 Iidle-cut AAA RADIUS HWTACACS命令1-28 id-type IPSec命令2-11 if-match QoS命令2-2 if-match acl IP单播策略路由命令1-9 if-match acl 路由策略命令1-24 if-match as-path 路由策略命令1-13 if-match community 路由策略命令1-14 if-match cost 路由策略命令1-15 if-match extcommunity 路由策略命令1-15 if-match interface 路由策略命令1-16 if-match ip 路由策略命令1-25 if-match ip-prefix 路由策略命令1-26if-match ipv6 路由策略命令1-30 if-match packet-length IP单播策略路由命令1-9 if-match route-type 路由策略命令1-17 if-match tag 路由策略命令1-18 ike dpd IPSec命令2-12 ike local-name IPSec命令2-13 ike next-payload check disabled IPSec命令2-13 ike peer (System view) IPSec命令2-14 ike proposal IPSec命令2-14 ike sa keepalive-timer interval IPSec命令2-15 ike sa keepalive-timer timeout IPSec命令2-16 ike sa nat-keepalive-timer interval IPSec命令2-17 ike-peer (IPSec policy view/IPSec policy template view) IPSec命令1-16 impedance VoIP命令1-48 import-route IPv6 RIPng命令1-8 import-route (BGP) BGP命令1-34 import-route (IPv6 address family view) IPv6 BGP命令1-26 import-route (IS-IS view) IS-IS命令1-31 import-route (OSPF view) OSPF命令1-38 import-route (OSPFv3 view) IPv6 OSPFv3命令1-25 import-route (RIP view) RIP命令1-12 import-route isis level-2 into level-1 IS-IS命令1-33 info-center channel name 信息中心命令1-10info-center console channel 信息中心命令1-11 info-center enable 信息中心命令1-12 info-center logbuffer 信息中心命令1-12 info-center logfile enable 信息中心命令1-13 info-center logfile frequency 信息中心命令1-14 info-center logfile size-quota 信息中心命令1-14 info-center logfile switch-directory 信息中心命令1-15 info-center loghost 信息中心命令1-16 info-center loghost source 信息中心命令1-17 info-center monitor channel 信息中心命令1-17 info-center snmp channel 信息中心命令1-18 info-center source 信息中心命令1-19 info-center synchronous 信息中心命令1-21 info-center timestamp 信息中心命令1-22 info-center timestamp loghost 信息中心命令1-22 info-center trapbuffer 信息中心命令1-23 interface 以太网接口命令1-7 interface 逻辑接口命令1-3 interface loopback 逻辑接口命令1-3 interface null 逻辑接口命令1-4 interface tunnel 隧道技术命令1-5 interface virtual-template L2TP命令1-4 interval-time IPSec命令2-17ip address IP地址命令1-5 ip address bootp-alloc DHCP命令5-2 ip address dhcp-alloc DHCP命令3-3 ip address unnumbered IP地址命令1-6 ip as-path 路由策略命令1-18 ip community-list 路由策略命令1-20 ip count enable IP Accounting命令1-3 ip count exterior-threshold IP Accounting命令1-3 ip count firewall-denied IP Accounting命令1-4 ip count inbound-packets IP Accounting命令1-5 ip count interior-threshold IP Accounting命令1-6 ip count outbound-packets IP Accounting命令1-7 ip count rule IP Accounting命令1-7 ip count timeout IP Accounting命令1-8 ip extcommunity-list 路由策略命令1-21 ip fast-forwarding 快速转发命令1-2 ip host 域名解析命令1-8 ip ip-prefix 路由策略命令1-27 ip ipv6-prefix 路由策略命令1-31 ip local policy-based-route IP单播策略路由命令1-10 ip policy-based-route IP单播策略路由命令1-11 ip pool AAA RADIUS HWTACACS命令1-29 ip route-static 静态路由命令1-1ip route-static default-preference 静态路由命令1-4 ip(Pki Entity view) PKI命令1-15 ipsec policy (Interface view) IPSec命令1-16 ipsec policy (System view) IPSec命令1-17 ipsec policy isakmp template IPSec命令1-18 ipsec policy-template IPSec命令1-19 ipsec proposal IPSec命令1-20 ipsec sa global-duration IPSec命令1-20 ipsec session idle-time IPSec命令1-21 ipv6 IPv6基础命令1-20 ipv6 address IPv6基础命令1-21 ipv6 address auto link-local IPv6基础命令1-21 ipv6 address eui-64 IPv6基础命令1-22 ipv6 address link-local IPv6基础命令1-23 ipv6 default-route-advertise IPv6 IS-IS命令1-3 ipv6 enable IPv6 IS-IS命令1-4 ipv6 fibcache IPv6基础命令1-23 ipv6 fib-loadbalance-type hash-based IPv6基础命令1-24 ipv6 filter-policy export IPv6 IS-IS命令1-5 ipv6 filter-policy import IPv6 IS-IS命令1-6 ipv6 host IPv6基础命令1-24 ipv6 icmp-error IPv6基础命令1-25 ipv6 icmpv6 multicast-echo-reply enable IPv6基础命令1-26ipv6 import-route IPv6 IS-IS命令1-7 ipv6 import-route isisv6 level-2 into level-1 IPv6 IS-IS命令1-8 ipv6 maximum load-balancing IPv6 IS-IS命令1-9 ipv6 mtu IPv6基础命令1-26 ipv6 nd autoconfig managed-address-flag IPv6基础命令1-27 ipv6 nd autoconfig other-flag IPv6基础命令1-27 ipv6 nd dad attempts IPv6基础命令1-28 ipv6 nd hop-limit IPv6基础命令1-29 ipv6 nd ns retrans-timer IPv6基础命令1-29 ipv6 nd nud reachable-time IPv6基础命令1-30 ipv6 nd ra halt IPv6基础命令1-31 ipv6 nd ra interval IPv6基础命令1-31 ipv6 nd ra prefix IPv6基础命令1-32 ipv6 nd ra router-lifetime IPv6基础命令1-33 ipv6 neighbor IPv6基础命令1-34 ipv6 neighbors max-learning-num IPv6基础命令1-35 ipv6 pathmtu IPv6基础命令1-35 ipv6 pathmtu age IPv6基础命令1-36 ipv6 preference IPv6 IS-IS命令1-10 ipv6 route-static IPv6 静态路由命令1-1 ipv6 summary IPv6 IS-IS命令1-11 ipv6-family IPv6 BGP命令1-26 isdn bch-local-manage ISDN命令1-5。
华为基本命令集合
华为设备基本命令集合1、设置、修改防火墙账户、密码:在aaa中创建用户名和密码以及相关权限,由于已经在telnet中设置了认证方式为aaa故不用重新去设认证方式。
例:aaalocal-userzjhw password cipher zjhw@123local-userzjhw service-type terminal telnetlocal-userzjhw level 3user-interfacevty 0 4authentication-modeaaa2、查看端口基本信息(如端口流量等)使用命令:display interface brief。
3、查看端口地址等信息(如端口IP等)使用命令:display ip interface brief。
4、查看某一端口具体信息(如光功率、收发包情况、端口状态、mac地址等)使用命令:display interface 端口号。
例:HRP_M[ZJ-HZ-WAPGW-Eudemon8080E-1]display interface GigabitEthernet 1/0/018:15:16 2011/05/13GigabitEthernet1/0/0 current state : UPLine protocol current state : UPDescription : Huawei, Eudemon Series, GigabitEthernet1/0/0 InterfaceRoute PortTrunk number: Eth-Trunk1The Maximum Transmit Unit is 1500 bytesIP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 0819-a69a-f6d0The Transceiver Vendor Name is FINISAR CORP.The Transceiver Vendor PN is FTLX1412M3BCLBW: 10G, Transceiver Mode: SingleModeWaveLength: 1310nm, Transmission Distance: 10kmRx Power: -4.46dBm, Tx Power: -2.10dBmLoopback:none, LAN full-duplex mode, Pause Flowcontrol:Receive Enable and Send EnableStatistics last cleared:2012-01-18 16:48:31Last 30 seconds input rate: 89039840 bits/sec, 17367 packets/secLast 30 seconds output rate: 80375640 bits/sec, 16757 packets/secInput: 48616365825 bytes, 74532220 packetsOutput: 39150812115 bytes, 70032746 packetsInput:Unicast: 74511784 packets, Multicast: 10408 packetsBroadcast: 10028 packets, JumboOctets: 20469090 packetsCRC: 0 packets, Symbol: 0 packetsOverrun: 0 packetsLongPacket: 0 packets, Jabber: 0 packets, Alignment: 0 packetsFragment: 0 packets, Undersized Frame: 0 packetsRxPause: 0 packetsOutput:Unicast: 70016959 packets, Multicast: 10408 packetsBroadcast: 5379 packets, JumboOctets: 9859420 packetsLost: 0 packets, Overflow: 0 packets, Underrun: 0 packetsTxPause: 0 packets5、查看单板注册情况使用命令:display device。
华为常用命令及用法
华为常用命令及用法一、基础命令1. 查看和配置IP地址•查看接口信息:display interface brief•进入接口配置模式:interface <interface_name>•配置IP地址:ip address <ip_address> <mask>•结束接口配置:quit•保存配置:save2. 查看和配置VLAN•查看VLAN信息:display vlan brief•进入VLAN配置模式:vlan <vlan_id>•配置VLAN名称:name <name>•添加端口到VLAN:port <interface_name> <vlan_mode> <vlan_id>(vlan_mode为access或trunk)•删除端口从VLAN:undo port <interface_name>3. 查看和配置静态路由•查看路由表:display ip routing-table•进入路由配置模式:ip route-static <destination_network> <mask> <next_hop>•撤销静态路由:undo ip route-static <destination_network> <mask> <next_hop>二、高级命令1. 配置OSPF•进入OSPF进程配置模式:ospf <process_id>•配置区域:area <area_id>•配置区域内路由器:network <network> <mask> [advertise]•配置区域间路由器:area-range <start_address> <end_address>•配置重分布:import-route <protocol> <process_id>•退出OSPF进程配置模式:quit2. 配置ACL•进入ACL配置模式:acl number <acl_number>•配置规则:rule <rule_id> [deny|permit] <source> <destination> [service]•应用ACL:traffic-filter <acl_number> [<in|out>]•退出ACL配置模式:quit3. 配置QoS•进入策略模式:traffic classifier <classifier_name>•配置分类规则:if-match <acl_number>•进入行为模式:traffic behavior <behavior_name>•配置动作:remark <remark_value>•配置队列:queue <queue_id>•应用策略:traffic policy <policy_name>•退出策略模式:quit4. 配置NAT•启用NAT:nat enable•进入NAT地址池配置模式:nat address-group <group_id>•配置地址池:address <start_address> <end_address> [mapping <mapping_address>]•进入ACL配置模式:acl number <acl_number>•配置规则:rule <rule_id> [source <source>] [destination <destination>] [service <service>] [action <action>]•应用NAT:nat policy <acl_number>•退出ACL配置模式:quit三、故障排除命令1. 查看日志•查看系统日志:display logbuffer•根据等级过滤日志:display logbuffer filter-error•清除日志缓冲:clear logbuffer2. 查看接口状态•查看接口状态:display interface <interface_name>•查看接口统计信息:display interface <interface_name> statistics3. 查看路由信息•查看路由表:display ip routing-table•查看OSPF邻居信息:display ospf neighbor•查看BGP邻居信息:display bgp peer4. 远程诊断•进入远程诊断模式:ping•Ping测试:ping <destination_address>•Traceroute测试:tracert <destination_address>•退出远程诊断模式:quit四、安全命令1. 查看用户•查看当前用户:display users•查看用户权限:display aaa2. 配置SSH•进入SSH配置模式:ssh server•启用SSH服务:telnet server enable•配置最大用户数:user-max <max_user>•退出SSH配置模式:quit3. 配置防火墙•开启防火墙:firewall enable•进入防火墙规则配置模式:acl number <acl_number>•配置入站规则:rule <rule_id> [source <source>] [destination <destination>] [service <service>] [action <action>]•配置出站规则:rule <rule_id> [destination <destination>] [source <source>] [service <service>] [action <action>]•应用防火墙策略:firewall policy <acl_number>•退出防火墙规则配置模式:quit以上是华为常用命令及用法的简要介绍,通过掌握这些命令,可以有效地进行网络设备的配置和故障排除工作。
华为路由器命令大全
华为路由器命令大全1. 系统管理1. 登录与退出- login:登录到设备的用户界面。
- logout:退出当前会话。
2. 用户权限管理- user-interface vty [first-line-number last-line-number] [authentication-mode {password ---- aaa}]:配置虚拟终端(VTY)接口,设置远程访问方式和认证模式。
3. 设备信息查看与配置保存- display version:显示设备版本信息。
- display current-configuration:显示当前运行配置文件中的所有内容。
2. 接口操作1 . 查看接口状态–display interface brief: 显示所有接口及其状态摘要。
2 . 进入特定接口视图–interface interface-type interface-number :进入指定类型和编号的物理或逻辑子接口视图。
例如,GigabitEthernet0/0/0 表示千兆以太网第一个槽位上的第一块卡上的物理子接口; LoopBack100表示Loopback 类型号码为100 的逻辑子类别。
注意:在不同系列路由器中,支持和不支持各种类型和编号数字组合是有差异性的,请参考对应产品文档进行确认3.IP地址相关操作4.RIP协议相关命令5.OSPF协议相关命令6.BGP协议相关命令7.安全管理1 . AAA配置- aaa:进入AAA视图。
8.VPN技术1.IPsec VPN–ike peer: 创建IKE对端的策略模板。
9.QoS(Quality of Service)质量服务10.NAT(Network Address Translation)网络地址转换11.防火墙功能12.SSH远程登录及密钥13.DHCP服务器设置14.HSRP(Hot Standby Router Protocol)15.VRRP(Virtual Router Redundancy Protocol)16.GLBP(Gateway Load Balancing Protocol)本文档涉及附件:无法律名词及注释:- VTY:虚拟终端,用于通过SSH或Telnet等方式进行远程访问和管理设备的接口。
华为基础命令总结
华为基础命令总结第一篇:华为基础命令总结华为基础命令总结目录1.镜像口配置................................................................................................................2 2.设备改名字................................................................................................................2 3.配置保存....................................................................................................................2 4查看路由表. (2)5.telnet密码、特权密码..............................................................................................2 6.用户远程登录从用户模式变成特权模式..............................................................2 7.交换接口配置(vlan、access、trunk)...................................................................3 8.接口物理配置 (3)9.DHCP分配 (3)10.VRRP配置.................................................................................................................4 11.静态路由 (4)12.RIP协议 (4)13.OSPF协议 (5)1.单区域................................................................................................................5 2.多区域. (5)3.STUB................................................................................................................. ...5 4.完全STB..............................................................................................................5 5.点到点. (5)6.改COST 值..........................................................................................................6 7.查看配置信息....................................................................................................6 14.端口聚合 (6)1.二层端口聚合(华为又名E-trunk)..................................................................6 2.三层端口聚合. (7)15.MSTP............................................................................................................... . (8)1.配置....................................................................................................................8 2.查看配置信息.. (10)16.ACL.................................................................................................................. ........10 1.标准列表........................................................................................................11 2.扩展列表..........................................................................................................11 3.时间的配置(例子)..........................................................................................11 4.查看配置信息.. (12)1.镜像口配置[Quidway]monitor-port指定镜像端口 [Quidway]port mirror指定被镜像端口 [Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像2.设备改名字[SW2]sysname SW23.配置保存save Are you sure to continue?[Y/N]y4查看路由表display ip routing-table5.telnet密码、特权密码[Quidway]super password修改特权用户密码 [Huawei]user-interface vty 0 3 [Huawei-ui-vty0-3]authentication-mode password//设置口令模式[Huawei-ui-vty0-3]set authentication password cipher 123 [Huawei-ui-vty0-3]user privilege level 3 用户级别6.用户远程登录从用户模式变成特权模式此命令在被telnet的路由器上配置,这里和思科的命令不同,要想在 LSW1 配置密码只能配置 CON 密码![Huawei]super password level 7 cipher 123例子LSW2 远程登录到 LSW1telnet 192.168.1.1 super 7 Password: sys [Huawei]7.交换接口配置(vlan、access、trunk)[SW1vlan 3[SW1-vlan3]port ethernet 0/1 to ethernet 0/4//在VLAN中增加端口[SW1]int g0/0/1 [SW1-GigabitEthernet0/0/1]port link-type access [SW1-GigabitEthernet0/0/1]port default vlan 10 [SW1]int e0/0/1 [SW1-Ethernet0/0/1]port link-type trunk [SW1-Ethernet0/0/1]port trunk allow-pass vlan {ID|All}[SW1-Ethernet0/0/1]port trunk pvid vlan 3//设置trunk端口的PVID8.接口物理配置[Quidway-Ethernet0/1]duplex {half|full|auto}//配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto}//配置端口工作速率 [Quidway-Ethernet0/1]flow-control//配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal}//配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid}//设置端口工作模式 [Quidway-Ethernet0/1]undo shutdown//激活端口9.DHCP分配[SW2]dhcp enable [SW2]ip pool 1 [SW2-ip-pool-1]network 192.168.1.0 255.255.255.0 [SW2-ip-pool-1]dns-list 192.168.1.1 [SW2-ip-pool-1]gateway-list 192.168.1.1 [SW2-ip-pool-1]excluded-ip-address 192.168.1.1 255.255.255.0查看配置命令[Quidway] display ip pool查看IP地址池配置情况10.VRRP配置[SW2]int vl 10 [SW2-Vlanif10]ip add 192.168.1.253 255.255.255.0 [SW2-Vlanif10]vrrp vrid 10 192.168.1.254 [SW2-Vlanif10]vrrp vrid 10 priority 120 [SW2-Vlanif10]vrrp vrid 10 track interface g0/0/3 reduced 30查看配置命令display vrrp命令可以看到SwitchA的状态是Master 11.静态路由[SW1]ip route-static 20.1.1.0 255.255.255.0 10.1.1.212.RIP协议[SW1]rip [SW1-rip-1]version 2 [SW1-rip-1]undo summary [SW1-rip-1]net 10.0.0.0 删掉 rip 协议 [SW1]undo rip 1 Warning: The RIP process will be deleted.Continue?[Y/N]y 注意:1.绿色数字是几就删掉几比如[SW1-rip-2] 就 [SW1]undo rip 22.比如10.1.1.1/24 要是通告网络的话 cisco可以10.1.1.0 华为必须的 10.0.0.0 查看配置信息[SwitchA] display rip 1 route查看SwitchA的RIP路由表。
华为命令大全(实验手册大全)
目录实验一以太网交换机基本配置 (1)实验二以太网端口配置实验 (7)实验三利用TFTP管理交换机配置 (13)实验四虚拟局域网VLAN (16)实验五生成树配置 (25)实验六802.1x和AAA配置 (38)实验七路由器基本配置 (445)实验八PPP配置 (51)实验九FR配置 (56)实验十静态路由协议配置 (64)实验十一RIP协议配置 (68)实验十二OSPF协议配置 (74)实验十三访问控制列表配置 (88)实验十四地址转换配置 (95)实验十五DHCP配置 (101)实验十六升级路由器或交换机的操作系统 (116)实验一以太网交换机基本配置一、交换机常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:✧参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。
✧监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。
✧配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。
✧管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。
(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:◆命令视图功能特性列表2 配置参考命令(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。
华为常用命令大全
命 令注 释display ip statisticsdisp process cpu查看CPU使用频率dis ip routing-table (dis ip rou)DIS IP路由表(DIS IP ROU)dis cur分布曲线display current-configuration显示当前配置display interfaces显示接口display vlan all显示路由信息display version显示版本信息super password修改特权用户密码sysname交换机命名interface ethernet 0/1进入接口试图interface vlan x进入接口试图ip address 10.65.1.1 255.255.0.0配置VLAN的IP地址route-static 0.0.0.0 0.0.0.0 10.65.1.2静态路由=网关]rip三层交换支持local-user ftp本地用户FTPuser-interface vty 0 4进入虚拟终端authentication-mode password设置口令模式set authentication-mode passwordsimple 222设置口令(simple简单的)ser privilege level 3用户级别(当用户远程登陆时,其默认级别为1,不做任何设置,3为最高级别,可以作修改)interface ethernet 0/1进入端口模式int e0/1进入端口模式duplex {half|full|auto}配置端口工作状态(端口聚合时是全双工,而CISCO的为半双工)speed {10|100|auto}配置端口工作速率flow-control配置端口流控mdi {across|auto|normal}配置端口平接扭接port link-type {trunk|access|hybrid}设置端口工作模式port access vlan 3当前端口加入到VLANport trunk permit vlan {ID|All}设置trunk允许的VLANport trunk pvid vlan 3设置trunk端口的PVIDundo shutdown激活端口shutdown关闭端口quit返回vlan 3创建VLANport ethernet 0/1在VLAN中增加端口port e0/1简写方式port ethernet 0/1 to ethernet 0/4在VLAN中增加端口port e0/1 to e0/4简写方式description string指定VLAN描述字符description删除VLAN描述字符display vlan [vlan_id]查看VLAN配置stp {enable|disable}设置生成树,默认是关闭(思科是打开的)stp priority 4096设置交换机的优先级stp root {primary|secondary}设置为根或根的备份stp cost 200设置交换机端口的花费link-aggregation e0/1 to e0/4ingress|both端口的聚合undo link-aggregation e0/1|all始端口为通讯号[SwitchA-vlanx]isolate-user-vlan enable设置主VLAN [SwitchA]isolate-user-vlan <x>secondary <list>设置主vlan包括的子vlan 作用为隔离主子VLAN间的主机访问,在同一网段下,主子VLAN可以访问,但是子VLAN间是不能访问的,这是华为的一个突色[switcha]port-iaolate enable 这是隔离同一VLAN下的主机相互访问,isolate(隔离)port hybrid pvid vlan <id>设置vlan的pvid port hybrid pvid 删除vlan的pvid port hybrid vlan vlan_id_list untagged 设置无标识的vlan 如果包的vlan id 与PVId 一致,则去掉vlan 信息.默认PVID=1。
华为命令全集
华为命令集华为路由器交换机配置命令:计算机命令PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;关机#init0;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址#ifconfig eth0 netmask;设置IP地址#ifconfig eht0 netmaskdown;禁用IP地址#route add 0.0.0.0 gw;设置网关#route del 0.0.0.0 gw;删除网关#route add default gw;设置网关#route del default gw;删除网关#route;显示网关#ping;发ECHO包#telnet;远程登录交换机命令~~~~~~~~~~[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN 的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;默认路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 555 设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN 中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan 的pvid[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
华为命令大全
华为命令大全一、配置交换机的名称和密文密码:<Huawei> //用户视图<Huawei>system-view //进入系统视图配置[Huawei] //系统视图[Huawei]quit或return //退出系统视图模式[Huawei]sysname DTWLXY //设置主机名[Huawei]user-interface console 0 //进入控制台[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN相关命令:[Huawei]vlan 10或[Huawei]vlan 20 //创建VLAN[Huawei-vlan10]deion dtwlxy //VLAN描述[Huawei]vlan batch 30 40 //创建多个VLAN[Huawei]int g0/0/1 //进入接口[Huawei-g0/0/1]port link-type access //访问口[Huawei-g0/0/1]port default vlan 10 //加入VLAN[Huawei-g0/0/2]port link-type trunk //干道口[Huawei-g0/0/2]port trunk allow-pass vlan 10 20允许[Huawei-g0/0/2]port trunk allow-pass vlan all //所有[Huawei]int e0/0/2 //进入接口[Huawei-E0/0/2]port link-type hybrid //混合口模式[Huawei-E0/0/2]undo port default vlan //删除默认vlan[Huawei-E0/0/2]port hybrid untagged vlan 20//去标签[Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan[Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100[Huawei]dis port vlan //查看vlan[Huawei]display vlan //查看vlan三、配置交换机VLAN一致性GVRP:Normal模式:(类似cisco交换机服务器模式)[Huawei]gvrp //开启gvrp也是默认模式Fixed模式:(类似cisco交换机客户机模式)[Huawei-g0/0/2]gvrp registration fixedForbidden模式:(类似cisco交换机透明模式)[Huawei-g0/0/3]gvrp registration forbiddendis vlan summary //查看vlan汇总dis gvrp status //查看gvrp状态1四、配置路由器RIP协议:RIPv1 RIPv2[Huawei]rip //启用RIP默认v1[Huawei-rip-1]network 192.168.1.0 //发布直连网段[Huawei-rip-1]version 2 //配置v2版本[Huawei]dis rip //查看rip[Huawei]dis rip database //查看rip数据库[Huawei]dis ip routing-table //查看路由表五、配置静态路由[Huawei]ip route-static 192.168.50.0 24 10.0.12.2[Huawei]ip route-static 192.168.10.0 24 serial 0/0/1[Huawei]ip route-static 0.0.0.0 0 192.168.2.1 //默认[Huawei]dispaly ip routing-table //查看路由表六、配置路由器OSPF协议:[Huawei]ospf 1 //启用OSPF默认是进程1[Huawei-ospf-1]area 0 //进入区域0[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段[Huawei-ospf-1]silent-interface g0/0/2 //被动接口[Huawei]dis ospf interface //查看ospf通告[Huawei]dis ospf peer //查看ospf邻居[Huawei]dis ip routing-table //查看路由表[Huawei]dis ospf routing //查看ospf路由表七、配置基于全局的DHCP协议:[Huawei]dhcp enable //开启dhcp[Huawei]ip pool dtwlxy //地址池名[Huawei-ip-pool-dtwlxy]network 192.168.1.0 //地址池[Huawei-ip-pool-dtwlxy]lease day 2 //租约默认1[Huawei-ip-pool-dtwlxy]gateway-list 192.168.1.254 //网关[Huawei-ip-pool-dtwlxy]excluded-ip-address192.168.1.250 192.168.1.253 //排除IP范围[Huawei-ip-pool-dtwlxy]dns-list 8.8.8.8 //DNS服务器[Huawei-G0/0/0]dhcp select global //基于全局八、配置基于接口的DHCP协议:[Huawei]dhcp enable //开启dhcp[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]dhcp select interface //基于接口[Huawei-G0/0/1]dhcp server lease day 2 //租约默认1[Huawei-G0/0/1]dhcp serverexcluded-ip-address 192.168.1.1 192.168.1.10 //排除IP范围[Huawei-G0/0/1]dhcp server dns-list 8.8.8.8 //DNS[Huawei]dis ip pool //查看dhcp九、配置路由器基本ACL:2000-2999[Huawei]acl 2000 //配置基本acl[Huawei-acl-basic-2000]rule 5 permit source 1.1.1.1 0 //允许源IP(注意反掩码0,默认步长5) [Huawei-acl-basic-2000]rule 10 deny any //拒绝任意[Huawei]user-interface vty 0 4 //进入接口[Huawei-ui-vty0-4]acl 2000 inbound //应用acl[Huawei]dis acl all //查看所有acl[Huawei]dis acl 2000 //查看acl 2000十、配置路由器高级ACL:3000-3999[Huawei]acl 3000 //配置高级acl[Huawei-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 //允许访问[Huawei]user-interface vty 0 4 //进入虚拟接口[Huawei-ui-vty0-4]acl 3000 outbound //应用acl[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]traffic-filter inbound acl 3000 //应用[Huawei]dis acl all //查看所有acl十一、静态NAT配置:<huawei>system-view[huawei]interface Ethernet 0/0/1 //进入端口视图[huawei-Ethernet0/0/1]ip address 192.1.1.1 30 //设置端口IP地址,网络号30位[huawei-Ethernet0/0/1]nat static global 192.1.1.2 inside 10.1.1.2 //静态NAT映射,私有地址10.1.1.2和公有地址192.1.1.2建立映射关系动态NAT配置:[huawei]nat address-group 1 192.1.1.2 192.1.1.4 //定义公有地址池[huawei]acl 2000[huawei-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255[huawei-acl-basic-2000]quit[huawei]interface Ethernet 0/0/1[huawei-Ethernet0/0/1]nat outbound 2000 address-group 1 //实现ACL2000中定义的IP可以与地址池中的地址进行NAT转换,这里默认配置的是NAPT,是多对一的关系,要配置Basic NAT,则需要加选项no-pat十二、配置三层交换机VLAN间路由:首先基本配置,IP、VLAN等。
华为命令大全(HCDA HCNA实验手册大全)
目录实验一以太网交换机基本配置 (1)实验二以太网端口配置实验 (7)实验三利用TFTP管理交换机配置 (13)实验四虚拟局域网VLAN (16)实验五生成树配置 (25)实验六802.1x和AAA配置 (38)实验七路由器基本配置 (445)实验八PPP配置 (51)实验九FR配置 (56)实验十静态路由协议配置 (64)实验十一RIP协议配置 (68)实验十二OSPF协议配置 (74)实验十三访问控制列表配置 (88)实验十四地址转换配置 (95)实验十五DHCP配置 (101)实验十六升级路由器或交换机的操作系统 (116)实验一以太网交换机基本配置一、交换机常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:✧参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。
✧监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。
✧配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。
✧管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。
(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:◆命令视图功能特性列表2 配置参考命令(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。
华为基本命令
华为设备的基本命令:<Huawei>system-view #进入系统视图#[Huawei]sysname R1 #设置系统名称#[R1]quit #退回上一层视图#[R1]return #回到用户视图#[R1]clock datetime 13:37:30 2014-1-18 #设置系统时间#<R1>clock timezone #设置时区#<R1>clock daylight-saving-time #设置夏令时#<R1>save #保存配置#<R1>reboot #重启设备#display clock #查看时钟设置#display history-command #查看命令历史记录#display current-configuration #查看当前的配置#display saved-configuration #查看保存的配置#dis ip int brief #查看接口的汇总信息#dis int brief #查看接口的物理层汇总信息#dis this #查看当前视图下生效的配置#display version #查看软硬件版本信息#display memory-usage #查看内存的使用情况#display cpu-usage #查看cpu的使用情况#display diagnostic-information #查看系统的诊断信息#<Huawei>language-mode chinese #更改系统帮助提示语言#<R1>display startup #查看设备开机时会加载的配置文件和应用程序文件#<R1>startup saved-configuration sd1:/startup.cfg #指定设备启动时加载的配置文件#<R1>startup system-software sd1:/ #指定设备启动时加载的应用程序文件# <R1>startup system-software sd1:/ back #指定设备启动时加载应用程序文件失败后加载的备份应用程序文件#<R1>reset saved-configuration #删除开机加载的配置文件#[R1]user-interface console 0 #进入用户界面视图console的配置#[R1-ui-console0]history-command max-size 10 #设置命令历史记录缓存的大小#[R1]user-interface console 0启用telnet[R1]int g0/0/0[R1-GigabitEthernet0/0/0]ip address 12.1.1.1 24[R1-GigabitEthernet0/0/0]bandwidth 1000[R1-GigabitEthernet0/0/0]speed 1000[R1-GigabitEthernet0/0/0]duplex full[R1-GigabitEthernet0/0/0]negotiation auto #设置自动协商端口的速率和双工方式#[R1-GigabitEthernet0/0/0]undo shutdown #启用接口,默认是启用#[R2]int g0/0/0[R2-GigabitEthernet0/0/0]ip address 12.1.1.2 24[R2-GigabitEthernet0/0/0]undo shutdown1.设置使用口令的认证方式[R2]telnet server enable #启用telnet# [R2]user-interface vty 0 4 #进入虚拟终端的配置#[R2-ui-vty16-20]authentication-mode ?aaa AAA authentication #使用用户名+口令的验证方式#none Login without checking #不启用任何验证方式#password Authentication through the password of a user terminal interface #使用口令的认证方式# [R2-ui-vty0-4]authentication-mode password[R2-ui-vty0-4]set authentication password cipher huawei #为口令的认证方式设置口令# [R2-ui-vty0-4]user privilege level 15 #设置用户使用口令的验证方式登录时的权限#2.设置使用用户名+口令的认证方式[R2]telnet server enable[R2]user-interface vty 0 4[R2-ui-vty0-4]authentication-mode aaa[R2]aaa[R2-aaa]local-user admin password cipher huawei privilege level 15 #创建用户名,并设置口令和权限# [R2-aaa]local-user admin service-type telnet #设置该用户名用于telnet#display users #查看链接到当前设备的用户#华为用户等级:0.access(访问级)少量查看命令1.monitor(监控级)全部查看命令2.system(系统级)可以更改设备的配置,但是不支持电源模块等相关命令(默认级别)3.manage(管理级)支持全部命令文件和目录管理:<R1>pwd 显示当前所在目录<R1>cd flash: 更改当前所在目录<R1>dir 显示当前所在目录下的文件<R1>copy mon_file.txt 1.txtmon_file.txt 拷贝<R1>move sd1:/1.txt 1.txt 移动<R1>more 1.txt 显示文本文件的内容<R1>compare configuration 比较配置的内容<R1>mkdir hcda 创建目录<R1>rmdir hcda 删除目录<R1>delete 1.txt 删除文件<R1>undelete 1.txt 恢复删除的文件<R1>format flash: 格式化flash<R1>fixdisk flash: 修复磁盘配置FTP服务器:21控制端口 20数据端口(主动模式)配置R2作为FTP服务器,R1作为FTP客户端,连接到FTP服务器[R2]ftp server enable #启用FTP服务#[R2]aaa[R2-aaa]local-user ftp password cipher ftp[R2-aaa]local-user ftp service-type ftp[R2-aaa]local-user ftp ftp-directory flash: #设置该账户连接FTP服务器后所在的根目录# [R1-ftp]binary #设置ftp的文件传输模式为流模式#[R1-ftp]ascii #设置ftp的文件传输模式为ASCII#[R1-ftp]bye #断开ftp服务器连接#启用SNMP:[Huawei]snmp-agent[Huawei]snmp-agent sys-info version v3[Huawei]snmp-agent community read public[Huawei]snmp-agent community write private[Huawei]snmp-agent trap enable[Huawei]snmp-agent target-host inform address udp-domain 10.111.16.160 udp-port 5000 params securityname public[R1]rip 1[R1-rip-1]network 1.0.0.0[R1-rip-1]network 13.0.0.0[R1-rip-1]network 12.0.0.0dis rip 1 interface #查看加入RIP进程的接口#R2:rip 1network 2.0.0.0network 12.0.0.0network 23.0.0.0R3:rip 1network 3.0.0.0network 13.0.0.0network 23.0.0.0dis ip routing-table protocol ripdis rip 1 routeRIP的四个定时器:1.更新定时器:30S 发送response报文的周期2.失效定时器:180S 已有路由在180S内没有收到更新,则置为中毒状态3.抑制定时器:180S 收到路由中毒的消息后,关于该路由启动的一个定时器,在该定时器到期前只接受来自发送中毒消息的路由器针对该路由的更新4.删除定时器:120S 一条路由失效后,再过120S没有收到更新,则删除[R1-rip-1]timers rip 31 181 121 #修改定时器的值#dis rip 1 neighbor #查看RIP的邻居#<R4>reset ip routing-table statistics protocol rip #刷新RIP路由#路由汇总[R4-rip-1]version 2[R4-rip-1]undo summary[R5-rip-1]version 2[R5-rip-1]undo summary[R5-GigabitEthernet0/0/1]rip summary-address 11.1.0.0 255.255.248.0 #配置RIP的手工汇总#手工控制发送和接收RIP路由的度量值[R5-GigabitEthernet0/0/1]rip metricout 2 #默认是1# [R3-GigabitEthernet0/0/1]rip metricin 2 #默认是0#。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN [Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口付ň迪穸丝?[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan [SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid [Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid [Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.[Quidway]display version;显示版本信息[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display ip route ;显示路由信息[Quidway]sysname aabbcc ;更改主机名[Quidway]super passwrod 123456 ;设置口令[Quidway]interface serial0 ;进入接口[Quidway-serial0]ip address <ip> <mask|mask_len> ;配置端口IP地址[Quidway-serial0]undo shutdown ;激活端口[Quidway]link-protocol hdlc ;绑定hdlc协议[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password[Quidway-ui-vty0-4]set authentication-mode password simple 222[Quidway-ui-vty0-4]user privilege level 3[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0 ;显示所有信息vlan3]port e0/1 =[Quidway]debugging hdlc event serial0 ;调试事件信息[Quidway]debugging hdlc packet serial0 ;显示包的信息静态路由:[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]例如:[Quidway]ip route-static 129.1.0.0 16 10.0.0.2[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2[Quidway]ip route-static 129.1.0.0 16 Serial 2[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2动态路由:[Quidway]rip ;设置动态路由[Quidway]rip work ;设置工作允许[Quidway]rip input ;设置入口允许[Quidway]rip output ;设置出口允许[Quidway-rip]network 1.0.0.0 ;设置交换路由网络[Quidway-rip]network all ;设置与所有网络交换[Quidway-rip]peer ip-address ;[Quidway-rip]summary ;路由聚合[Quidway]rip version 1 ;设置工作在版本1 [Quidway]rip version 2 multicast ;设版本2,多播方式[Quidway-Ethernet0]rip split-horizon ;水平分隔[Quidway]router id A.B.C.D ;配置路由器的ID [Quidway]ospf enable ;启动OSPF协议[Quidway-ospf]import-route direct ;引入直联路由[Quidway-Serial0]ospf enable area <area_id> ;配置OSPF区域标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]例:[Quidway]acl 10[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255[Quidway-acl-10]rule normal deny source any扩展访问控制列表配置命令配置TCP/UDP协议的扩展访问列表:rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any}[operate]配置ICMP协议的扩展访问列表:rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any] -ui-vty0-4]user privilege level 3[Quidway-ui-vM[icmp-code] [logging]扩展访问控制列表操作符的含义equal portnumber ;等于greater-than portnumber ;大于less-than portnumber ;小于not-equal portnumber ;不等range portnumber1 portnumber2 ;区间扩展访问控制列表举例[Quidway]acl 101[Quidway-acl-101]rule deny souce any destination any[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply[Quidway]acl 102[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0 [Quidway-acl-102]rule deny ip source any destination any[Quidway]acl 103[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equalftp[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equalwww[Quidway]firewall enable[Quidway]firewall default permit|deny[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound地址转换配置举例[Quidway]firewall enable[Quidway]firewall default permit[Quidway]acl 101 ;内部指定主机可以进入e0 [Quidway-acl-101]rule deny ip source any destination any[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any[Quidway-acl-101]quit[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound 议PPP验证:主验方:pap|chap[Quidway]local-u4[Quidway]acl 102 ;外部特定主机和大于1024端口的数据包允许进入S0[Quidway-acl-102]rule deny ip source any destination any[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0 [Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than1024[Quidway-acl-102]quit[Quidway]int s0[Quidway-Serial0]firewall packet-filter 102 inbound ;设202.38.160.1是路由器出口IP。