设备常用配置命令
hdc常用命令
hdc常用命令
HDC(华为设备配置)是华为设备的配置工具,用于对华为设备进行配置和管理。
以下是一些常用的HDC命令:
1. 显示设备基本信息:
`display device`
2. 显示设备接口信息:
`display interface`
3. 显示设备接口统计信息:
`display interface brief`
4. 显示设备ARP表:
`display arp`
5. 显示设备路由表:
`display ip routing-table`
6. 显示设备VLAN信息:
`display vlan`
7. 显示设备VRRP信息:
`display vrrp`
8. 显示设备OSPF信息:
`display ospf`
9. 显示设备BGP信息:
`display bgp`
10. 显示设备QoS策略信息:
`display qos policy`
11. 显示设备ACL信息:
`display acl`
12. 显示设备NAT信息:
`display nat`
13. 显示设备安全策略信息:
`display firewall`
14. 显示设备VPN信息:
`display ipsec`
15. 显示设备日志信息:
`display logbuffer`
以上仅是一些常用的HDC命令示例,实际使用时可能需要根据具体设备和配置需求进行调整。
建议参考相关设备的HDC命令参考手册或官方文档,以获取更详细的HDC命令和使用说明。
交换机配置命令
交换机配置命令在网络设备中,交换机是起到连接多台计算机并实现数据交换的重要设备。
通过合理的配置命令,可以对交换机进行管理和优化,从而更好地满足网络的需求。
下面将介绍一些常用的交换机配置命令,并对其作出详细解释和应用。
1. 基本配置命令。
在进行交换机配置时,首先需要进行一些基本的配置,包括设置主机名、密码、时钟等。
以下是一些常用的基本配置命令:设置主机名。
```。
Switch(config)#hostname S1。
```。
设置特权模式密码。
```。
Switch(config)#enable password cisco。
```。
设置虚拟终端密码。
```。
Switch(config)#line vty 0 4。
Switch(config-line)#password cisco。
Switch(config-line)#login。
设置时钟。
```。
Switch(config)#clock set 14:30:00 25 Dec 2022。
```。
这些基本配置命令可以帮助管理员对交换机进行基本的管理和保护,确保网络的安全和稳定。
2. VLAN配置命令。
VLAN(Virtual Local Area Network)是将局域网划分成多个虚拟局域网的技术,可以提高网络的灵活性和安全性。
以下是一些常用的VLAN配置命令:创建VLAN。
```。
Switch(config)#vlan 10。
Switch(config-vlan)#name Sales。
```。
配置端口的VLAN。
```。
Switch(config)#interface fastethernet 0/1。
Switch(config-if)#switchport mode access。
Switch(config-if)#switchport access vlan 10。
配置VLAN间的路由。
```。
Switch(config)#interface vlan 10。
H3C设备配置命令大全
H3C交换机配置命令大全1、system-view 进入系统视图模式2、sysname 为设备命名3、display current-configuration 当前配置情况4、 language-mode Chinese|English 中英文切换5、interface Ethernet 1/0/1 进入以太网端口视图6、 port link-type Access|Trunk|Hybrid 设置端口访问模式7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 vlan 10 创建VLAN 10并进入VLAN 10的视图模式11、 port access vlan 10 在端口模式下将当前端口加入到vlan 10中12、port E1/0/2 to E1/0/5 在VLAN模式下将指定端口加入到当前vlan中13、port trunk permit vlan all 允许所有的vlan通过H3C路由器1、system-view 进入系统视图模式2、sysname R1 为设备命名为R13、display ip routing-table 显示当前路由表4、 language-mode Chinese|English 中英文切换5、interface Ethernet 0/0 进入以太网端口视图6、 ip address 192.168.1.1 255.255.255.0 配置IP地址和子网掩码7、 undo shutdown 打开以太网端口8、 shutdown 关闭以太网端口9、 quit 退出当前视图模式10、 ip route-static 192.168.2.0 255.255.255.0 192.168.12.2 descriptionTo.R2 配置静态路由11、 ip route-static 0.0.0.0 0.0.0.0 192.168.12.2 description To.R2 配置默认的路由H3C S3100 SwitchH3C S3600 SwitchH3C MSR 20-20 Router1、调整超级终端的显示字号;2、捕获超级终端操作命令行,以备日后查对;3、 language-mode Chinese|English 中英文切换;4、复制命令到超级终端命令行,粘贴到主机;5、交换机清除配置 :<H3C>reset save ;<H3C>reboot ;6、路由器、交换机配置时不能掉电,连通测试前一定要检查网络的连通性,不要犯最低级的错误。
简述查看配置的几种命令
简述查看配置的几种命令查看配置是网络工程师经常需要进行的操作之一,通过查看配置可以获取设备的各种设置信息,进而进行故障排查、性能优化等工作。
下面将介绍几种常用的查看配置的命令。
1. show running-configshow running-config命令用于查看当前设备的运行配置。
运行配置是设备当前正在使用的配置,包含设备的各种设置信息,如IP地址、路由表、访问控制列表等。
使用该命令可以快速了解设备的当前配置情况。
2. show startup-configshow startup-config命令用于查看设备的启动配置。
启动配置是设备下次启动时加载的配置文件,通常保存在设备的非易失性存储器中。
使用该命令可以查看设备的预设配置,例如管理员在设备上进行的修改但尚未应用的配置。
3. show versionshow version命令用于查看设备的硬件和软件版本信息。
该命令可以显示设备的型号、序列号、操作系统版本、启动时间等重要信息。
通过查看设备的版本信息,可以了解设备的性能、功能支持以及是否存在一些已知的软件缺陷。
4. show interfacesshow interfaces命令用于查看设备上的接口信息。
接口是设备与其他设备或网络之间进行数据传输的通道,如以太网接口、串口接口等。
使用该命令可以了解接口的状态、速率、带宽利用率等信息,有助于排查接口相关的问题。
5. show ip routeshow ip route命令用于查看设备的路由表。
路由表是设备用于决策数据包转发的重要数据结构,包含了设备所知道的网络和下一跳信息。
通过查看路由表,可以了解设备的网络拓扑、路由选择策略等信息。
6. show vlanshow vlan命令用于查看设备上的VLAN(虚拟局域网)信息。
VLAN 是一种逻辑上的划分,可以将一个物理局域网划分为多个虚拟局域网,提高网络的安全性和灵活性。
使用该命令可以查看设备上已配置的VLAN及其成员接口。
网络设备基本配置命令
交换机部分命令一、交换机模式切换Swith>enable //切换到特权Swith#config t //切换到全局配置模式Swith(config)# interface f0/1 //进入接口f0/0Swith(config)# interface vlan 1 //进入VLAN 1中Swith(config-if)#ip address 192.168.1.1 255.255.255.0 //对VLAN1设置IP地址和子网掩码Swith(config-if)#no shutdown //激活VLAN1二、设置交换机的密码1、用户到特权的密码Swith(config)#enable password 123 (优先级低)Swith(config)#enable secret 456 (优先级高) //如果两个都设置则456生效2、控制台console密码设置Swith(config)# line con 0Swith(config-line)#loginSwith(config-line)#password console123 //设置console密码为telnet1233、启用telnet密码Swith(config)#line vty 0 15 //最多有0~15人可以telnet访问swith,合计16人Swith(config-line)#loginSwith(config-line)#password telnet123 //设置telnet密码为telnet123注:要想真正生效telnet还要设置特权密码三、交换机命名hostname BENETSW01Swith(config)#hostname BENETSW01 //使用hostname命名交换机的名字四、show命令集Swith#show version //显示IOS版本信息Swith#show int vlan 1 brief //简单的显示VLAN1的信息Swith#show running-config //显示正在运行的配置文件Swith#show startup-config //显示己经保存的配置文件Swith#show mac-address-table //显示MAC地址表Swith#show mac-address-table //显示MAC地址表更新的间隔,默认为5分钟Swith#show neighbor detail //显示邻居详细信息Swith#show traffic //显示CDP流量Swith#show五、设置交换机的网关和DNS名称服务器的IP地址Swith(config)# ip default-gateway 192.168.10.8 //交换机的网关设置为192.168.10.8 Swith(config)#ip domain -name server 202.106.0.20 //设置DNS名称服务器地址Swith(config)# no ip domain-lookup //交换机名称服务器的域名查询六、创建、删除、查看VLANSwitch#vlan database //进入vlan数据库配置模式Switch(vlan)#vlan 2 //创建VLAN2自动命名为vlan0002,同vlan2 name salesVLAN 2 added:Name: VLAN0002Switch(vlan)#exit //退出时应用生效Swith(vlan)#no vlan 2 //删除vlan2Switch(config)# interface f0/1Switch(config-if)# switchport access vlan 2 //将端口加入vlan 2中Switch(config-if)# no switchport access vlan 2 //将端口从vlan2中删除Switch(config)# interface range f0/1 – 10 // 进行F0/1到10端口范围Switch(config-if-range)# switchport access vlan 2 //将f0/1到f0/10之间的所有端口加入vlan 2 Switch# show vlan brief //查看所有VLAN的摘要信息Switch# show vlan id (vlan-id ) //查看指定VLAN的信息七、开启并查看trunk端Swith(config)#interface f0/24Swith(config-if)#swith mode trunk //将f0/24端口设置为trunkSwitch#show interface f0/24 switchport //查看f0/24的接口状态八、从Trunk中添加、删除VlanSwitch (config-if )# switchport trunk allowed vlan remove 3 //从trunk端口删除v lan3通过Switch (config-if)# switchport trunk allowed vlan add 3 //从trunk端口添加vlan3通过Switch # show interface interface-id switchport //检查中继端口允许VLAN的列表九、单臂路由配置Router(config)# interface f0/0.1Router(config-subif)# encapsolution dot1q 1 //子接口封装dot1q 针对的是VLAN1Router(config-subif)# ip address 192.168.1.1 255.255.255.0 //设置VLAN的网关地址Router(config)# interface f0/0.2Router(config-subif)# encapsolution dot1q 2 //子接口封装dot1q针对的是vlan2Router(config-subif)# ip address 192.168.2.1 255.255.255.0 //设置vlan2的网关的地址十、配置VTP服务器S1#vlan database //进入vlan配置模式S1(vlan)#vtp server //设置该交换机为VTP服务器模式,考试时选默认是透明模式,但思科是默认为服务器模式。
思科网络设备配置命令
思科网络设备常用配置命令一、VLAN配置1、添加VLANvlan database //VLAN数据库模式vlan <vlan-id> name <name>真实设备还可以采用全局模式添加VLAN:config terminalvlan <vlan-id>name <name>2、分配接口interface range f0/m – nswitchport mode accessswitchport access vlan <vlan-id>3、查看配置show vlan briefshow vlan id <vlan-id>二、中继配置1、配置Trunkinterface f0/mswitchport mode trunkswitchport trunk encapsulation { isl | dot1q | negotiate } //配封装方式,可不配2、查看接口模式show interface f0/m switchport三、VTP配置vtp domain <域名> //创建VTP域vtp mode { server | client | transparent } //配VTP模式vtp password <密码> //配VTP口令show vtp status //查看配置四、以太网通道配置interface range f0/m – nchannel-protocol {pagp | lacp} //可以不配channel-group <number> mode on五、STP配置spanning-tree vlan <vlan-id> root { primary | secondary } //配为主或次根网桥spanning-tree vlan <vlan-id> priority <0~655535> //配优先级,越小越优先show spanning-tree //查看STP六、三层交换机配置,实现VLAN互通ip routing //启动路由interface vlan <vlan-id> //配置VLAN的IP地址ip address <ip> <netmask>no shutdowninterface f0/m //配f0/m为路由接口no switchport七、静态路由与默认路由配置ip route <network> <netmask> <下一跳地址> //静态路由ip route 0.0.0.0 0.0.0.0 <下一跳地址> //默认路由八、单臂路由配置int f0/xno shutdown (模拟设备小凡用no switchport)int f0/x.1encapsulation dot1q <vlan-id>ip address <ip> <netmask>九、RIP协议配置router ripversion {1 | 2} //选择版本,默认为版本1no auto-summary //关闭路由汇总network <网络地址> //宣告网段redistribute ospf <ospf进程号> //重分发OSPF路由协议十、OSPF协议配置router ospf <进程号>network <网络地址> <反向掩码> area <区域号>redistribute rip //路由重分发十一、HSRP配置interface f0/mstandby <HSRP组号> ip <虚拟IP> //配为HSRP成员standby <HSRP组号> priority <0~255> //配优先级,高的为活跃路由器standby <HSRP组号> preempt //配占先权十二、访问控制列表1、标准ACLaccess-list <1~99> permit | deny <源地址> <反向掩码>interface f0/mip access-group <表号> {in | out }2、扩展ACLaccess-list <100~199> {permit | deny} <协议> <源地址> <反向掩码> <目的地址> <反向掩码> eq 端口3、命名ACLip access-list {standard| extend } <ACL表名>permit | deny <源地址> <反向掩码>{permit | deny} <协议> <源地址> <反向掩码> <目的地址> <反向掩码> eq 端口4、定时ACLtime-range <时间范围名称>periodic <星期X英文> hh:mm to <星期X英文> hh:mm //定义一个时间周期absolute [start hh:mm 日月年] [ end hh:mm 日月年] //定义绝对时间access-list <100~199> {permit | deny} <协议> <源地址> <反向掩码> <目的地址> <反向掩码> eq 端口time-range <时间范围名称> //配ACL时引入时间范围十三、网络地址转换1、静态NATip nat inside soure static <私有IP> <公有IP>interface f0/m //内部端口启用NATip nat insideinterface s1/n //外部端口启用NATip nat outside2、动态NATaccess-list <1~99> permit | deny <源地址> <反向掩码>ip nat pool <地址池名> <开始公有IP> <结束公有IP> netmask <掩码>ip nat inside soure list <ACL表号> pool <地址池名> [overload] //配地址复用加overload 十四、PPP认证1、PAP认证interface serial 0/0encapsulation pppip address <IP地址> <掩码>主认证方:username user_name password 0 pass_wordppp authentication pap被认证方:配置认证用户名和密码Router(config-if)# ppp pap sent-username user_name password 0 pass_word2、CHAP认证主认证方:配置认证用户名和密码Router(config)# username user_name password 0 pass_word启用CHAP认证Router(config-if)# ppp authentication chap配置认证用的用户名Router(config-if)# ppp chap hostname user_name被认证方:配置认证用户名和密码Router(config)# username user_name password 0 pass_word配置认证用的密码Router(config-if)# ppp chap password 0 pass_word优先使用username设置的密码;没有再用ppp chap设置的。
华为常用配置命令注释
登陆设备:1、console 口登陆2、通过运行窗口,telnet 172.16.10.XX设备console口密码:admin@123设备telnet用户名密码:admin/admin@123<Huawei> //用名视图,权限有限,查看,保存,重启设备。
<Huawei>system-view //进入系统视图,权限高,可以配置设备,并可进入到其他视图。
[Huawei]sysname S5700-1F //给系统更改名字,方便日常维护。
[S5700-1F]vlan batch 10 100 //同时创建vlan 10 100[S5700-1F]vlan 10 // 进入vlan视图,对该vlan进行配置[S5700-1F-vlan10]description guanli //对vlan进行描述,方便管理[S5700-1F-vlan10]quit //退出vlan视图,退回到系统视图[S5700-1F][S5700-1F]interface Vlanif 10 //进入vlanif接口视图,可以对vlanif接口进行配置[S5700-1F-Vlanif10]ip address 172.16.10.100 255.255.255.0 //对vlanif 10进行接口地址配置[S5700-1F-Vlanif10]dis this //查看当前视图下的配置内容,以下为当前视图下配置#interface Vlanif10ip address 172.16.10.100 255.255.255.0[S5700-1F-Vlanif10]quit //退出vlanif视图,退回到系统视图[S5700-1F][S5700-1F]interface GigabitEthernet0/0/1 //进入接口视图,可以对接口进行配置。
[S5700-1F-GigabitEthernet0/0/1]port link-type access //配置接口为access模式,一般用来接电脑。
路由器基本配置命令
路由器基本配置命令在网络通信中,路由器被广泛应用于连接不同的子网或网络,实现互联网的数据传输。
要使路由器正常工作,需要进行基本的配置。
本文将介绍一些常用的路由器基本配置命令,帮助读者快速了解和掌握路由器的配置过程。
一、登录路由器首先,我们需要登录路由器的管理界面,以便进行配置。
通常情况下,路由器的默认IP地址为192.168.1.1或192.168.0.1,读者可以根据自己的路由器型号来确认默认IP地址。
在浏览器的地址栏中输入路由器的IP地址,然后按下Enter键,会跳转到登录界面。
输入正确的用户名和密码,即可成功登录路由器。
二、配置路由器接口登录成功后,我们需要配置路由器的接口。
接口是路由器与其他网络设备连接的通道,通过配置接口,路由器才能正常传输数据。
以下是一些常用的配置命令:1. 接口查看命令```bashshow interfaces```该命令可以查看路由器上所有的接口信息,包括接口名称、状态、IP地址等。
通过查看接口信息,可以确认哪些接口是可用的,以及它们的IP地址等信息。
2. 配置接口IP地址命令```bashinterface fa0/0 # 进入接口配置模式ip address 192.168.1.1 255.255.255.0 # 配置接口IP地址及子网掩码no shutdown # 启用接口```以上命令将路由器的fa0/0接口配置为IP地址为192.168.1.1,子网掩码为255.255.255.0的接口,并启用该接口。
3. 配置默认网关命令```baship default-gateway 192.168.1.254```默认网关是路由器与其他网络设备进行通信的出口,需要将默认网关配置为正确的IP地址,使得数据能够正确地传输到其他网络设备。
三、配置路由接口配置完成后,我们需要配置路由,以指定数据包的转发路径。
以下是一些常用的配置命令:1. 配置静态路由命令```baship route 192.168.2.0 255.255.255.0 192.168.1.2```以上命令将192.168.2.0/24网段的数据包通过192.168.1.2这个地址进行转发。
4_路由器配置模式及常用命令
4_路由器配置模式及常用命令路由器是一种网络设备,用于将数据包从源地址转发到目的地址。
它是互联网的关键组成部分之一,常用于连接不同网络之间的通信。
为了使路由器能够正常运行和提供所需的服务,我们需要对其进行配置。
接下来,我将介绍路由器的配置模式及常用命令。
1.配置模式路由器一般有两种主要的配置模式,分别是用户模式(User Exec Mode)和特权模式(Privileged Exec Mode),另外还有全局配置模式(Global Configuration Mode)。
用户模式:用户模式是路由器的初始模式。
在用户模式下,用户只能查看路由器的状态和一些基本信息,如路由器型号、软件版本等。
用户模式下的命令是有限的,只能进行少量简单的操作,不能对路由器进行配置。
特权模式:特权模式需要输入特定的密码,通过认证后进入。
特权模式下具有更多的权限,可以对路由器进行进一步的配置和管理。
在特权模式下,可以执行一些常用的命令,如查看路由表、查看接口状态等。
全局配置模式:全局配置模式是对路由器进行进一步配置的模式。
在全局配置模式下,可以配置路由器的各种参数和功能,如接口配置、路由配置等。
全局配置模式下的命令相对较多,需要注意参数的正确输入。
2.常用命令以下是一些常用的路由器配置命令:2.1基本操作命令- enable:进入特权模式。
- disable:退出特权模式,返回用户模式。
- exit:退出当前配置模式。
2.2接口配置命令- show interfaces:查看接口信息。
- interface interface-name:进入指定的接口配置模式。
- ip address ip-address subnet-mask:配置接口的IP地址和子网掩码。
- no shutdown:启用接口。
- shutdown:禁用接口。
2.3路由配置命令- show ip route:查看路由表。
- ip route destination-network subnet-mask next-hop:配置静态路由。
华为设备配置命令
一.华为交换机1 telnet配置命令①核心交换机vlan 202qinterface vlanif 202ip address 192.168.202.254 24qsave all②接入交换机vlan 202qinterface vlanif 202ip address 192.168.202.2 24qtelnet server enableuser-interface vty04authentication-mode aaaprotocol inbound telnetqaaalocal-user lsjt password cipher P@ssw0rd local-user lsjt service-type telnetlocal-user lsjt privilege level 15qIp route-static 0.0.0.0 0.0.0.0 192.168.202.254 save all2 dhcp配置命令(核心交换机)dhcp enableinterface vlanif 34dhcp select interfacedhcp server dns-list 114.114.114.114 8.8.8.8 qsave all3 核心交换机配置vlan batch 33 to 34interface vlanif 33description to Abumenip address 192.168.33.254 24qinterface vlanif 34description to Bbumenip address 192.168.34.254 24qinterface gigabitethernet 0/0/1port link-type trunkport trunk allow-pass vlan allqinterface gigabitethernet 0/0/2port link-type trunkport trunk allow-pass vlan allqsave all4 接入交换机配置vlan 34qinterface ethernet 0/0/1port link-type trunkport trunk allow-pass vlan allqinterface ethernet 0/0/2port link-type accessport default vlan 34quitsave all5. SNMPsystem-viewsnmp-agentsnmp-agent community read lsjt@public snmp-agent community write lsjt@private snmp-agent sys-info version allsnmp-agent mib-view included view_ALL iso quitsave all6. LLDPlldp enabled isplay lldp neighbor brief查看交换机端口连接7.reset saved-configuration 清空交换机配置8. groupport-group 1group member GigabitEthernet 0/0/1 to GigabitEthernet 0/0/24port link-type trunk //port link-type accessport trunk allow-pass vlan all //port default vlan 26 qsa9 . undo shutdown 开启端口(华为)no shutdown 开启端口(思科)Shutdowu关闭端口10 . reboot 重启二.防火墙1.配置接口IP地址,开启ping服务syssysn FE_Ainter g1/0/0ip address 192.168.1.1 24 service-manage ping permitquitinterface GigabitEthernet 1/0/1ip address 10.1.1.1 24service-manage ping permitquitinterface GigabitEthernet 1/0/2ip address 200.1.1.1 24service-manage ping permitquit2.加入相应区域firewall zone trustadd interface GigabitEthernet 1/0/0 //将端口加入trust区quitfirewall zone dmzadd interface GigabitEthernet 1/0/1 //将端口加入DMZ区quitfirewall zone untrustadd interface GigabitEthernet 1/0/2 //将端口加入untrust区quit3.制定安全策略security-policy //进入安全策略rule name policy_trust_untrust //定义规则名称为policy_trust_untrust source-zone trust //定义数据流方向的源端destination-zone untrust //定义数据流方向的目的端action permit //动作允许通过quitrule name policy_trust_dmz source-zone dmz destination-zone trustaction permitquitrule name policy_dmz_untrust source-zone dmz destination-zone untrust action permitreturn。
华为(H3C)常用配置命令
带*号的是创建trunk链路的语句
vlan地址指定
inte***ce Vlan-inte***ce2
description server
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
华为交换机只能指定inbound方向
启用ospf
[shzb-crsw-s6506-1]ospf 100
[shzb-crsw-s6506-1-ospf-100]area 0
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX
关闭 shut
动态nat设置
acl number 3000
rule 0 permit ip source XXX.XXX.XXX.XXX
rule 1 permit ip source XXX.XXX.XXX.XXX
rule 2 permit ip source XXX.XXX.XXX.XXX
华为只有2层模式 不像cisco enale之后还要conf t
定义acl
acl nubmere XXXX(3000以上)进入以后
rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)
destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq
只能一台完全是主,一台完全是备份
在主vrrp设备上要指定
路由器配置常用命令汇总
路由器配置常用命令汇总路由器是连接网络设备的关键组件,用于将网络流量从一个网络传输到另一个网络。
配置路由器是网络管理员的重要任务之一,通过配置路由器,管理员可以确保网络安全,优化网络性能和管理网络流量。
下面是常用的路由器配置命令的汇总。
1.基本设置命令- enable:进入特权模式- configure terminal:进入全局配置模式- hostname [name]:设置路由器主机名- interface [interface-name]:进入接口配置模式- ip address [ip-address] [subnet-mask]:设置接口的IP地址和子网掩码2.接口配置命令- shutdown:关闭接口- no shutdown:启用接口- description [description]:为接口添加描述信息- speed [speed]:设置接口速率- duplex [duplex]:设置接口双工模式(全双工或半双工)3.路由配置命令- ip route [network-address] [subnet-mask] [next-hop-address]:添加静态路由- ip default-gateway [default-gateway-address]:设置默认网关- router rip:进入RIP路由协议配置模式- network [network-address]:启用RIP协议,并指定需要进行路由的网络地址4.网络地址转换(NAT)命令- ip nat inside source static [local-ip] [global-ip]:静态NAT配置- ip nat inside source list [access-list-number] interface [interface-name] overload:动态NAT配置- access-list [access-list-number] permit [source-address] [subnet-mask]:创建ACL以定义需要进行NAT转换的源地址5.防火墙配置命令- access-list [access-list-number] permit [source-address] [subnet-mask]:创建允许流量通过的ACL规则- access-list [access-list-number] deny [source-address] [subnet-mask]:创建阻止流量通过的ACL规则- interface [interface-name] ip access-group [access-list-number] in/out:将ACL应用到接口的进出方向6.路由器安全配置命令- enable secret [password]:设置特权模式密码- username [name] password [password]:创建本地用户名和密码- line vty 0 4:进入虚拟终端配置模式- login local:启用本地用户名和密码验证- service password-encryption:对密码进行加密7.服务配置命令- ip dhcp pool [pool-name]:创建DHCP地址池- network [network-address] [subnet-mask]:指定地址池所在的网络地址和子网掩码- default-router [default-gateway-address]:指定默认网关- dns-server [dns-server-address]:指定DNS服务器地址8.路由器监控和故障排除命令- show interface [interface-name]:显示接口信息- show ip route:显示路由表- show ip interface brief:显示接口摘要信息- show ip nat translations:显示NAT转换信息- ping [ip-address]:向指定IP地址发送ping命令进行连通性测试这只是一部分常用的路由器配置命令,实际使用中还有更多的命令可用于不同的路由器配置场景。
配置设备常用命令
show interfaces description查看设备中所有端口的描述。
show interfaces+端口名查看指定端口下的信息,如流量、双工模式、UP/DOWN状态、IP地址、描述等。
show running-config查看设备的配置。
show running-config interface+端口名查看指定端口的配置。
show version查看设备硬件、软件信息。
主要用来看设备重启时间。
show logging查看设备日志。
show processes cpu查看设备CPU各进程状态。
主要用来查看CPU是否占用率过高,哪个进程占用过高。
show arp端口名。
查看指定端口的arp状态,主要用来查看是否能解析到与该端口相连设备的二层地址和三层地址。
show arpvrf+vrf名字查看指定vrf的arp状态,主要用来查看是否能解析到该vrf下所有端口的对端设备二层地址和三层地址。
show arpvrf+vrf名字+端口名查看指定vrf的arp状态,主要用来查看是否能解析到该vrf下指定端口的对端设备二层地址和三层地址。
showvrf all查看设备下包含的所有vrf名字及其RD和RT名字。
主要用来查看该设备上是否有指定VPN 的存在。
showip interface brief查看设备中所有端口的IP地址、UP/DOWN状态。
Ping+ip地址查看从设备到指定ip地址的连通性。
Ping vrf +vrf名字+ip地址查看从设备到指定vpn下ip地址的连通性。
Show vlan brief查看设备vlan划分状态,主要用来查看交换机各端口属于哪个vlanShow mac-address-table查看设备mac地址表,主要用来查看交换机端口与对端设备是否连通。
Show route查看路由表Show route | inc +ip地址查看路由表中包含指定ip的路由条目,主要用来查看该设备是否有到达指定ip的路由。
网络设备配置命令
项目二设备到货验收与初始配置一、配置交换机路由器名字(config)#hostname 名字二、配置交换机管理地址(config)#int vlan 1(config-if)#ip address IP地址子网掩码(config-if)#no shutdown(config-if)#exit三、配置交换机缺省网关(config)#ip default-gateway IP地址四、配置交换机路由器特权密码(从用户模式进入特权模式时使用)(config)#enable secret [level 数字(0-15)] 0或5 密码五、配置交换机路由器远程登录密码(利用Telnet方式远程登录进入用户模式时使用)(config)#line vty 数字1 数字2(config-line)#password 密码(config-line)#login(config-line)#exit六、配置交换机路由器超级终端密码(config)#line con 0(config-line)#password 密码(config-line)#login(config-line)#exit七、配置路由器端口地址(config)#int 端口类型/端口号(config-if)#ip address IP地址子网掩码(config-if)#no shutdown(config-if)#exit八、配置路由器串口DCE端时钟频率(config)#int s模块号/端口号(config-if)#clock rate 数字(config-if)#no shutdown(config-if)#exit项目三构建小型局域网一、配置单交换机VLAN1、创建VLAN(config)#vlan 号码(2-4094)2、命名VLAN(config-vlan)#name 名字(config-vlan)#exit3、进入端口(1)进入一个端口(config)#int f模块号/端口号(2)进入一组端口(config)#int range f模块号/端口号表4、设置端口模式(config-if)#switchport mode access 5、将端口划入VLAN(config-if)#switchport access vlan 号码(config-if)#exit二、查看VLAN#show vlan三、查看当前配置#show run四、查看端口#show interfaces#show int 端口类型/端口号五、配置跨交换机VLAN1、在每一台交换机上创建命名VLAN(号码和名称必须一致),将端口划入VLAN2、进入交换机互联端口(config)#int f模块号/端口号3、设置端口模式(config-if)#switchport mode trunk4、设置Trunk端口允许VLAN列表(config-if)#switchport trunk allowed vlan all|[add|remove|except] 号码(config-if)#exit六、配置三层交换机虚拟端口1、进入虚拟端口(config)#int vlan 号码2、设置虚拟端口IP地址(config-if)#ip address IP地址子网掩码(config-if)#exit3、开启IP路由转发功能(config)#ip routing4、将VLAN内主机的缺省网关设置为该虚拟端口地址七、查看路由表#show ip route八、配置路由器单臂路由1、进入主端口并开启(config)#int f模块号/端口号(config-if)#no shutdown(config-if)#exit2、进入子端口(config)#int f模块号/端口号.子端口号3、封装802.1Q协议(config-subif)#encapsulation dot1q vlan 号码4、设置子端口IP地址(config-subif)#ip address IP地址子网掩码5、开启子端口(config-subif)#no shutdown(config-subif)#exit6、将VLAN内主机的缺省网关设置为该子端口地址7、将交换机与路由器相连端口的端口模式设置为Trunk项目四局域网冗余策略一、配置生成树1、设置交换机优先级(config)#spanning-tree vlan 号码priority 数字2、设置端口优先级(config)#int f模块号/端口号(config-if)#spanning-tree vlan 号码port-priority 数字(config-if)#exit3、查看生成树#show spanning-tree二、配置VTP1、设置VTP模式(config)#vtp mode server/client2、设置VTP域名(config)#vtp domain 域名3、设置VTP密码(config)#vtp password 密码4、将交换机互联端口都设置为Trunk模式5、在server上定义VLAN并将端口划入VLAN,在client上只需将端口划入VLAN。
(完整版)华为设备基本配置命令
华为设备基本配置命令计算机命令~~~~~~~~~~PCA login: root;使用root用户password: linux;口令是linux# shutdown -h now;关机# init 0;关机# logout;用户注销# login;用户登录# ifconfig;显示IP地址# ifconfig eth0 <ip address> netmask <netmask>;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down;禁用IP地址# route add default gw <ip>;设置网关# route del default gw <ip>;删除网关# route;显示网关# ping <ip>;发ECHO包# telnet <ip>;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan all;显示路由信息[Quidway]display version;显示版本信息[Quidway]super password;修改特权用户密码;进入接口视图[Quidway]sysname;交换机命名[Quidway]interface vlan x[Quidway]local-user ftp[Quidway]user-interface vty 0 4;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令[S3026-ui-vty0-4]user privilege level 3;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;进入接口视图[Quidway]rip;三层交换支持;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN;设trunk允许的VLAN;设置trunk端口的PVID[Quidway]vlan 3;激活端口;关闭端口;返回;创建VLAN;在VLAN中增加端口;简写方式;在VLAN中增加端口;简写方式[Quidway]monitor-port <interface_type interface_num>;指定镜像端口[Quidway]port mirror <interface_type interface_num>;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan [vlan_id];查看VLAN设置[Quidway]stp {enable|disable};设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root {primary|secondary};设置为根或根的备份;设置交换机端口的花费;端口的聚合;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list>;设置主vlan包括的子vlan;设置vlan的pvid;删除vlan的pvid;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息.默认PVID=1。
思科网络设备常用命令
网络设备安装与调试考纲要求1、IPV4地址划分(判断网络号,网段)2、交换机、路由器基本知识及配置3、交换机、路由器的Telnet远程登入4、虚拟局域网VLAN的配置5、PPP协议基本配置6、静态路由、缺省路由、RIP、OSPF的基本配置7、Ipconfig、Ping、Telnet等常用命令的应用一、交换机、路由器基本配置1.配置模式切换1.用户模式进入特权模式sw>enableSw#2. 特权模式进入全局配置模式Sw#configure terminalSw(config)#3. 全局配置模式进入接口配置模式Sw(config)#interface fastEthernet 0/1Sw(config-if)#2.路由器端口IP地址的配置Router(config)#interface fastEthernet 0/1 -----进入相应接口(进入F0/1接口)Router (config-if)#no shutdown -----开启端口(路由器默认为关闭)Router (config-if)#ip address 192.168.1.1 255.255.255.0 -----设置IP地址IP地址掩码备注:输入shutdown可关闭对应的端口或(可使用图形界面):(路由器端口默认是关闭,需要把On打钩)3.配置设备名称Switch(config)#hostname SW -----在配置模式输入hostname+名字或:二、交换机、路由器的Telnet远程登入Telnet 默认是开启,需要在设备接口配置可连通的IP地址,路由器在具体的物理接口上配置IP地址,交换机在VLAN上配置IP地址,确保PC机可以连通远程登入的设备(使用PING测试)。
可以连通在做如下操作(1)只配置登入密码Sw(config)#line vty 0 4 ---启用5条线路让5个用户接入,并进入line配置模式Switch(config-line)#password abc ----设置登录密码abcSwitch(config-line)#login ----要求密码登入(只要输入密码)(2)配置登入账号以及密码Sw(config)#username admin password admin ---------配置账号密码Sw(config)#line vty 0 4 ----启用5条线路让5个用户接入,并进入line配置模式Switch(config-line)#login local ----要求本地账号登入(需要输入账号以及密码)(3)无账号密码登入Sw(config)#line vty 0 4 ---启用5条线路让5个用户接入,并进入line配置模式Switch(config-line)#no login ----无账号密码登入注意1:在设置密码后如果无法登入,需要在输入命令login\login local,也就是login\login local需在设置完密码后输入。
华为路由器交换机配置命令大全
华为路由器交换机配置命令大全华为路由器交换机配置命令大全一、登录与认证命令1.Telnet 登录命令2.SSH 登录命令3.Console 登录命令4.用户认证命令二、设备管理命令1.设备信息查看命令2.设备参数配置命令3.设备重启命令4.设备保存配置命令三、接口配置命令1.查看接口状态命令2.配置接口描述命令3.配置接口IP地质命令4.配置接口MTU命令5.开启/关闭接口命令四、路由配置命令1.配置静态路由命令2.配置默认路由命令3.配置动态路由命令4.查看路由表命令5.清空路由表命令五、VLAN 配置命令1.配置VLAN命令2.配置端口VLAN命令3.配置VLAN接口命令六、交换机功能配置命令1.配置端口镜像命令2.配置链路聚合命令3.配置交换机端口安全命令4.配置交换机QoS命令七、安全配置命令1.配置访问控制列表命令2.配置NAT命令3.配置防火墙命令4.配置SSL VPN命令附录:附件:1.示例配置文件2.常见问题解答法律名词及注释:1.Telnet:一种远程登录协议,用于远程连接路由器或交换机进行管理和配置。
2.SSH:Secure Shell,一种用于远程登录的网络协议,提供安全的数据通信和用户认证方式。
3.Console:一种通过串口连接设备进行本地登录的方式。
4.VLAN:Virtual Local Area Network,虚拟局域网,将不同的物理分组划分到不同的逻辑分组中,实现逻辑分离。
5.MTU:Maximum Transmission Unit,最大传输单元,指数据链路层上一次发送的帧的最大长度。
6.NAT:Network Address Translation,网络地质转换,用于在私有网络和公共网络之间进行通信的转换技术。
7.QoS:Quality of Service,服务质量,用于在网络通信中对不同数据流进行优先级和带宽控制。
华为交换机常用命令配置介绍
华为交换机常用命令配置介绍华为交换机是一种常见的网络设备,用于构建大型网络。
配置华为交换机需要使用一些常用的命令,通过这些命令可以设置交换机的各种功能和参数。
本文将介绍一些常用的华为交换机配置命令,包括基本配置、端口配置和VLAN配置等。
一、基本配置命令:1.设置设备主机名:[HUAWEI] sysname Switch //将设备主机名设置为Switch2.配置管理口:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type access //设置接口类型为access[Switch-GigabitEthernet0/0/1] port default vlan 10 //设置默认VLAN为103.配置IP地址:[Switch-GigabitEthernet0/0/1] ip address 192.168.1.1255.255.255.0 //配置接口IP地址为192.168.1.1,子网掩码为255.255.255.04.设置设备登录认证:[Switch] aaa //进入AAA视图[Switch-aaa] local-user admin //创建本地用户admin[Switch-aaa] password simple admin123 //设置密码为admin1235.开启SSH远程登录:[Switch] ssh server enable //开启SSH服务[Switch] ssh user admin //创建SSH用户admin[Switch-ssh-user-admin] authentication-type password //设置认证方式为密码[Switch-ssh-user-admin] service-type stelnet //设置服务类型为SSH二、端口配置命令:1.查看端口状态:[Switch] display interface gigabitethernet 0/0/1 //查看GigabitEthernet 0/0/1接口的状态信息2.端口速率设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] speed 100 //设置速率为100Mbps 3.端口流量控制:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] flow-control //开启流量控制4.端口VLAN成员关系设置:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type trunk //设置接口类型为trunk[Switch-GigabitEthernet0/0/1] port trunk allow-pass vlan 1020 //设置允许通过的VLAN为10和20三、VLAN配置命令:1.创建VLAN:[Switch] vlan 10 //创建VLAN 10[Switch-vlan10] quit //退出VLAN 10视图2.VLAN接口配置:[Switch] interface vlanif 10 //进入VLAN 10接口[Switch-Vlan-interface10] ip address 192.168.10.1255.255.255.0 //配置接口IP地址为192.168.10.1,子网掩码为255.255.255.03.VLAN端口关联:[Switch] interface gigabitethernet 0/0/1 //进入GigabitEthernet 0/0/1接口[Switch-GigabitEthernet0/0/1] port link-type hybrid //设置接口类型为hybrid(混合)[Switch-GigabitEthernet0/0/1] port hybrid vlan 10 untagged //设置接口为VLAN 10的未标记端口四、其他常用命令:1.查看设备信息:[Switch] display version //查看设备版本信息[Switch] display interface brief //查看所有接口的基本信息2.保存配置:[Switch] save //保存当前配置3.重启设备:[Switch] reboot //重启设备以上是一些常用的华为交换机配置命令。
锐捷设备常用配置命令
ip access-group 101 in
description TO-wangluozhongxin
!
interface FastEthernet 2/38
switchport access vlan 5
全局绑定IP和MAC地址
Switch#configure terminal
Switch(config)#address-bind 192.168.0.1 0016.3606.92f2
Switch(config)#address-bindinstall
RG-S7610设备配置
LLJGY_S7610#sh run
!
interface FastEthernet 2/9
switchport access vlan 5
ip access-group 101 in
!
interface FastEthernet 2/10
switchport access vlan 5
ip access-group 101 in
!
interface FastEthernet 2/11
70 deny udp any any eq 1434
80 deny tcp any any eq 135
90 deny tcp any any eq 136
100 deny tcp any any eq 137
110 deny tcp any any eq 138
120 deny tcp any any eq 445
Switch(config)#service password-encryption
!
!
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
华为OLT开启自动保存数据,特权模式下,输入
1、设置为每天00:00:00自动保存
autosave time on
autosave type all
autosave time 00:00:00
2、设置为24小时后自动保存,系统变更后30分钟自动保存
auto-write 00:00:00 everyday
exit
write
查看三层接口地址:show run | begin interface vlan Fra bibliotek9306交换机
查看三层接口地址:
diap cu int vlan
display arp
查看告警事件记录:display trapbuffer
查看设备槽位:display device slot 1
简要查看各端口实时流量:display int brief
查看端口收光情况:display transceiver interface GigabitEthernet 1/0/35 verbose
me60切换中文
language-mode chinese
autosave interval on
autosave type all
查看三层接口地址:display current-configuration section vlanif
中兴OLT保存数据,特权模式下,输入write
开启自动保存:
con terminal进入配置模式
auto-write enable