华为命令行口令
华为命令大全
华为命令大全<Quidway>与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数[Quidway]在用户视图下键入system-viewquit返回用户视图return返回用户视图以太网端口视图配置以太网端口参数[Quidway-Ethernet0/1] 固定以太网端口视图:在系统视图下键入interface ethernet0/1quit返回系统视图return返回用户视图[Quidway-Ethernet1/1]系统视图下键入interface ethernet 1/1 扩展百兆以太网端口视图:在VLAN视图配置VLAN参数[Quidway-vlan1]在系统视图下键入vlan 1quit返回系统视图return返回用户视图用户界面视图配置用户界面参数[Quidway-ui-aux0]在系统视图下键入user-interface aux quit返回系统视图return返回用户视图2.1.2 设置用户分级保护密码为了防止未授权用户的非法侵入,S2000B系列以太网交换机将用户分为两个级别:参观级别和监控级别。
从串口登录上以太网交换机后就只见进入参观用户,仅能执行简单的查询操作;监控级别的用户则可以执行监控、配置、管理等操作。
在使用super命令从参观级别用户切换到监控级别用户时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password password设置了切换口令)。
为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到监控级别用户,否则保持原用户级别不变。
请在系统视图下进行下列配置。
表2-2 设置用户分级保护密码,操作,命令切换用户级别至监控级super设置切换用户级别密码super password password 取消切换用户级别密码undo super password命令中的参数含义如下:password:明文字符串,取值范围为1,16个字符。
华为路由器命令
华为华为路由器交换机配置命令大全一、计算机命令PCAlogin:root 使用root用户password:linux 口令是linux#shutdown-hnow 关机#init 0 关机#logout 用户注销#login 用户登录#ifconfig 显示IP地址# ifconfig eth0 <ip address> netmask掩码<netmask> 设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down 禁用IP地址# route add 0.0.0.0 gw <ip> 设置网关# route del 0.0.0.0 gw <ip> 删除网关# route add default gw <ip> 设置网关# route del default gw <ip> 删除网关# route 显示网关# ping <ip> 发ECHO包# telnet <ip> 远程登录二、华为路由器交换机配置命令:交换机命令[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan;显示vlan信息[Quidway]display version;显示版本信息[Quidway]super password;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interface ethernet0/1;进入接口视图[Quidway]interface vlan x;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关[Quidway]rip;rip协议[Quidway]local-user ftp[Quidway]user-interface vty 0 4;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令[S3026-ui-vty0-4]user privilege level 3;用户级别[Quidway]interface ethernet0/1;进入端口模式[Quidway]int e0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan{ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3;设置trunk端口的PVID[Quidway-Ethernet0/1]undo shutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]port ethernet0/1;在VLAN中增加端口[Quidway-vlan3]port e0/1;简写方式[Quidway-vlan3]port ethernet0/1 to ethernet0/4;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]port mirror;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both;端口的聚合[Quidway]undo link-aggregation e0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan secondary;设置主vlan包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan;设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged;设置无标识的vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
华为常用命令大全
set authentication-mode password 设置身份验证模式简单的密码222 simple 222 用户特权级别3 user privilege level 3 退出当前模式 quit 显示所有信息 hdlc all serial0 调整时间信息 debugging hdlc event serial0 显示包的信息 debugging hdlc packet serial0
静态路由 ip ip 静态路由 route-static <ip><mask>{interface < IP > <面具> {数量} |接口已经[价值] [拒绝] |黑洞 number|nexthop}[value][reject|blackhol 动态路由
rip ]rip work rip input rip output network 1.0.0.0 network all peer ip-address rip version 1 rip version 2 multicast rip split-horizon router id ospf enable import-route direct
设置动态路由 设置工作允许 设置入口允许 设置出口允许 设置交换路由网络 设置与所有网络交换 同行的IP地址 设置工作版本1 设置工作版本2,多播方式 水平分割 配置路由器的ID 启动OSPF协议 引入直连路由
[Quidway-Serial0]ospf enable area <area_id> 标准访问列表命令格式 acl <acl-number> [match-order rule [normal|special]{permit|deny} [source source-addr source扩展访问控制列表配置命令 配置TCP/UDP协议的扩展访问列表 rule {normal|special}{permit|deny}{tcp|udp} source {<ip wild>|any}destination <ip [operate] 配置ICMP协议的扩展访问列表 rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip [icmp-code] [logging] 扩展访问控制列表操作符的含义 equal portnumber greater-than portnumber less-than portnumber not-equal portnumber range portnumber1 portnumber2 PPP设置 [Quidway-s0]link-protocol ppp 启动ftp服务 local-user ftp password {simple|cipher} aaa service-type ftp
华为命令大全
华为命令大全一、配置交换机的名称和密文密码:<Huawei> //用户视图<Huawei>system-view //进入系统视图配置[Huawei] //系统视图[Huawei]quit 或return //退出系统视图模式[Huawei]sysname DTWLXY //设置主机名[Huawei]user-interface console 0 //进入控制台[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN 相关命令:[Huawei]vlan 10 或[Huawei]vlan 20 //创建VLAN[Huawei-vlan10]deion dtwlxy //VLAN 描述[Huawei]vlan batch 30 40 //创建多个VLAN[Huawei]int g0/0/1 //进入接口[Huawei-g0/0/1]port link-type access //访问口[Huawei-g0/0/1]port default vlan 10 //加入VLAN[Huawei-g0/0/2]port link-type trunk //干道口[Huawei-g0/0/2]port trunk allow-pass vlan 10 20 允许[Huawei-g0/0/2]port trunk allow-pass vlan all //所有[Huawei]int e0/0/2 //进入接口[Huawei-E0/0/2]port link-type hybrid //混合口模式[Huawei-E0/0/2]undo port default vlan //删除默认vlan[Huawei-E0/0/2]port hybrid untagged vlan 20//去标签[Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan[Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100[Huawei]dis port vlan //查看vlan[Huawei]display vlan //查看vlan三、配置交换机VLAN 一致性GVRP:Normal 模式:(类似cisco 交换机服务器模式)[Huawei]gvrp //开启gvrp 也是默认模式Fixed 模式:(类似cisco 交换机客户机模式)[Huawei-g0/0/2]gvrp registration fixedForbidden 模式:(类似cisco 交换机透明模式)[Huawei-g0/0/3]gvrp registration forbiddendis vlan summary //查看vlan 汇总dis gvrp status //查看gvrp 状态1四、配置路由器RIP 协议:RIPv1 RIPv2[Huawei]rip //启用RIP 默认v1[Huawei-rip-1]network 192.168.1.0 //发布直连网段[Huawei-rip-1]version 2 //配置v2 版本[Huawei]dis rip //查看rip[Huawei]dis rip database //查看rip 数据库[Huawei]dis ip routing-table //查看路由表五、配置静态路由[Huawei]ip route-static 192.168.50.0 24 10.0.12.2[Huawei]ip route-static 192.168.10.0 24 serial 0/0/1[Huawei]ip route-static 0.0.0.0 0 192.168.2.1 //默认[Huawei]dispaly ip routing-table //查看路由表六、配置路由器OSPF 协议:[Huawei]ospf 1 //启用OSPF 默认是进程1[Huawei-ospf-1]area 0 //进入区域0[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段[Huawei-ospf-1]silent-interface g0/0/2 //被动接口[Huawei]dis ospf interface //查看ospf 通告[Huawei]dis ospf peer //查看ospf 邻居[Huawei]dis ip routing-table //查看路由表[Huawei]dis ospf routing //查看ospf 路由表七、配置基于全局的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]ip pool dtwlxy //地址池名[Huawei-ip-pool-dtwlxy]network 192.168.1.0 //地址池[Huawei-ip-pool-dtwlxy]lease day 2 //租约默认1[Huawei-ip-pool-dtwlxy]gateway-list 192.168.1.254 //网关[Huawei-ip-pool-dtwlxy]excluded-ip-address192.168.1.250 192.168.1.253 //排除IP 范围[Huawei-ip-pool-dtwlxy]dns-list 8.8.8.8 //DNS 服务器[Huawei-G0/0/0]dhcp select global //基于全局八、配置基于接口的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]dhcp select interface //基于接口[Huawei-G0/0/1]dhcp server lease day 2 //租约默认1[Huawei-G0/0/1]dhcp serverexcluded-ip-address 192.168.1.1 192.168.1.10 //排除IP 范围[Huawei-G0/0/1]dhcp server dns-list 8.8.8.8 //DNS[Huawei]dis ip pool //查看dhcp九、配置路由器基本ACL:2000-2999[Huawei]acl 2000 //配置基本acl[Huawei-acl-basic-2000]rule 5 permit source 1.1.1.1 0 //允许源IP(注意反掩码0,默认步长5) [Huawei-acl-basic-2000]rule 10 deny any //拒绝任意[Huawei]user-interface vty 0 4 //进入接口[Huawei-ui-vty0-4]acl 2000 inbound //应用acl[Huawei]dis acl all //查看所有acl[Huawei]dis acl 2000 //查看acl 2000十、配置路由器高级ACL:3000-3999[Huawei]acl 3000 //配置高级acl[Huawei-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 //允许访问[Huawei]user-interface vty 0 4 //进入虚拟接口[Huawei-ui-vty0-4]acl 3000 outbound //应用acl[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]traffic-filter inbound acl 3000 //应用[Huawei]dis acl all //查看所有acl十一、静态NAT 配置:<huawei>system-view[huawei]interface Ethernet 0/0/1 //进入端口视图[huawei-Ethernet0/0/1]ip address 192.1.1.1 30 //设置端口IP 地址,网络号30 位[huawei-Ethernet0/0/1]nat static global 192.1.1.2 inside 10.1.1.2 //静态NAT 映射,私有地址10.1.1.2和公有地址192.1.1.2 建立映射关系动态NAT 配置:[huawei]nat address-group 1 192.1.1.2 192.1.1.4 //定义公有地址池[huawei]acl 2000[huawei-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255[huawei-acl-basic-2000]quit[huawei]interface Ethernet 0/0/1[huawei-Ethernet0/0/1]nat outbound 2000 address-group 1 //实现ACL2000 中定义的IP 可以与地址池中的地址进行NAT 转换,这里默认配置的是NAPT,是多对一的关系,要配置Basic NAT,则需要加选项no-pat十二、配置三层交换机VLAN 间路由:首先基本配置,IP、VLAN 等。
华为I命令行配置方法
华为I命令行配置方法华为i系列交换机是华为公司推出的一款高性能、模块化的以太网交换设备,支持丰富的网络应用和高速数据交换。
以下是华为i系列交换机的命令行配置方法:1.连接到设备:使用网线将PC/终端设备连接到交换机的Console端口。
打开终端模拟软件(如SecureCRT、PuTTY等)并选择与Console端口连接的串口号,配置波特率为9600,并打开连接。
2.登录设备:当终端模拟软件连接成功后,在终端上将会出现一串乱码。
按回车键后,会显示登录提示符(如"Huawei"或">")。
输入默认用户名"admin"和密码"admin",然后按回车键进行登录。
3.进入系统视图:在登录成功后,进入交换机的用户视图。
在用户视图下,您只能执行局部命令,无法进行全局配置。
输入"enable"或"system-view"命令,然后按回车键,进入系统视图。
4.配置主机名:在系统视图下,输入"sysname [hostname]"命令,其中[hostname]为您所希望设置的主机名。
按回车键后,主机名将会被设置为您配置的值。
5.配置管理接口IP地址:在系统视图下,输入"interface vlan-interface [vlan-id]"命令,其中[vlan-id]为您所希望设置的VLAN接口ID。
按回车键后,进入VLAN接口视图。
在VLAN接口视图下,输入"ip address [ip-address] [mask-length]"命令,其中[ip-address]为您所希望设置的管理接口IP地址,[mask-length]为子网掩码长度。
按回车键后,管理接口IP地址将会被设置为您配置的值。
6. 配置Telnet访问:在系统视图下,输入"telnet server enable"命令,然后按回车键,开启Telnet功能。
华为命令大全(实验手册大全)
目录实验一以太网交换机基本配置 (1)实验二以太网端口配置实验 (7)实验三利用TFTP管理交换机配置 (13)实验四虚拟局域网VLAN (16)实验五生成树配置 (25)实验六802.1x和AAA配置 (38)实验七路由器基本配置 (445)实验八PPP配置 (51)实验九FR配置 (56)实验十静态路由协议配置 (64)实验十一RIP协议配置 (68)实验十二OSPF协议配置 (74)实验十三访问控制列表配置 (88)实验十四地址转换配置 (95)实验十五DHCP配置 (101)实验十六升级路由器或交换机的操作系统 (116)实验一以太网交换机基本配置一、交换机常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:✧参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。
✧监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。
✧配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。
✧管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。
(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:◆命令视图功能特性列表2 配置参考命令(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。
华为设备常用查询命令,有用得着的收藏下
华为设备常用查询命令,有用得着的收藏下root 默认登陆用户名admin 默认登陆密码MA5680T> enable 进入特权模式MA5680T # config 进入终端配置MA5680T (config)# switch language-mode 中英文切换MA5680T (config)#display board 0 查看所有的单板 0 是框号MA5680T (config)# interface gpon 0/1 进入GPON命令模式1是PON口号MA5680T(config-if-gpon-0/1)# port 0 ont-auto-find enable 0 是端口号MA5680T(config-if-gpon-0/1)#quitMA5680T (config)#display ont autofind all 查看自动发现的ONU(如果存在自动发现的ONU则如下所示)---------------------------------------------------------------------序列号 : 1框/槽/端口 : 0/1/0ONT SN : 4857544350F5FB0A密码 : 0x30303030303030303030(0000000000)逻辑标识 :校验码 :生产厂商ID : HWTCONT版本 : MA5626 VER.DONT软件版本 : V8R308 C00ONT设备ID : SmartAX MA5626ONT自动发现时间 : 2012-03-19 15:37:40+08:00 ---------------------------------------------------------------------GPON自动发现ONT个数为 1进入config终端配置下查看命令1、通过端口查看ONU的mac-addressMA5680T (config)# display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号)2、通过VLAN查看ONU的mac-addressMA5680T (config)# display mac-address vlan 100 ( 100是VLAN id)3、查看ONU的service-port 信息MA5680T(config)#display service-port port 0/1/0 ont 1 (0/1/0是框号/槽号/端口号 1是ONU id)4、查看MA5680T的版本信息MA5680T(config)# display version5、查看DBA 模板MA5680T(config)# display dba-profile all6、查看线路模板MA5680T(config)#display ont-lineprofile gpon all7、查看单板信息MA5680T(config)# display board 08、查看单板上ONU的信息MA5680T(config)# display board 0/1 (0/1是框号/槽号)进入GPON命令模式查看命令1、查看ONU收光功率MA5680T(config-if-gpon-0/1)#display ont optical-info 0 1 (0是端口号 1是ONU id 号)2、查看ONU的信息和状态MA5680T(config-if-gpon-0/1)#display ont info 0 1 ( 0是端口号,1是ONU id 号)Display ont state 03、查看PON板的端口信息MA5680T(config-if-gpon-0/1)#display port info 0 (0是端口号4、查看PON板的端口状态MA5680T(config-if-gpon-0/1)#display port state 0 (0是端口号5、查看ONU的注册信息MA5680T(config-if-gpon-0/1)#display ont register-info 0 1 ( 0是端口号 1是ONU id 号)---------------------------------------------------------------------索引编号 : 1认证方式 : SN认证ONT序列号 : 485754436E3EDB04密码 :ONT类型 : SmartAX MA5620上线时间 : 2012-02-10 09:25:58下线时间 : 2012-03-07 06:15:55下线原因 : ONT掉电----------------------------------------------------------------- 查看ONU版本信息5680T(config-if-gpon-0/1)#display ont version 0 1 ( 0是端口号 1是ONU id 号)--------------------------------------------------框/槽/端口 : 0/1/0ONT编号 : 1厂商编号 : HWTCONT版本 : MA5620 VER.B产品编号 : 111设备编号 : SmartAX MA5620主用软件版本 : V8R308 C00备用软件版本 :-------------------------------------------------display board 0 查看所有单板的状态信息display board 0/1 查看第一块单板的详细信息display version 查看设备基本信息(设备运行时间)display language 查看设备的版本display patch all 查看设备的补丁状态display mac-address all 查看设备下所有的mac地址display mac-address board 0/1 查看第一块单板下的mac地址display mac-address port 0/1/0 查看此端口下的mac地址display pstn state 0/2 查看第二块单板的语音用户状态display if-h248 all 查看h248端口状态display if-h248 attribute all 查看h248接口属性信息常用信息采集命令语音模式切换成中文 (config)#switch language-mode查看单板运行状态 (config)#display board 0查看设备主机版本和补丁 (config)#display language(config)#display patch all查看单板版本 (config)#display version 0/1(槽位号)查看历史告警 (config)#display alarm history all查看历史事件告警 (config)#display event history all查看H248接口状态 (config)#display if-h248 all查看操作日志 (config)#display log all常用操作命令重启单板 (config)#board reset 0/3 (槽位号)重启设备 (config)#reboot system查看用户PC机的MAC地址PC机上选择开始--运行--输入cmd进入dos界面输入ipconfig /allen2. con3. sw l 中文4. display ont autofind all 自动发现光猫5. interface gpon 0/1 进入第1块pon板6. ont add 1 sn-auth485754430DA7EF0C omci ont-lineprofile-id 20 ont-srvprofile-id 20####ont add 1(变,端口号)sn-auth 485754436AC3911B (变,序列号)omci ont-lineprofile-id 20(线路模板)ont-srvprofile-id 20(业务模板)######端口号 :1, ONT号 :07.ont port native-vlan 1 0 eth 1 vlan 100 更改1口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 1 vlan 1008. ont port native-vlan 1 0 eth 1 vlan 100 更改2口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 2 vlan 1009. quit 退出pon板10. service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 100 下发vlan到光猫####service-port vlan 100(外vlan) gpon 0/1/1(变,0/曹号/端口号)ont 0 (变,ont号)gemport 0(模板的限速编号,绑定定内vlan) multi-service user-vlan 100(内vlan)11. save 保存display board 0/1 查看pon板ont信息删除光猫1. undo service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 删除 vlan 2. interface gpon 0/1 进入pon板 3. ont delete 5 0AAC Alternating Current 交流(电)ADSL2+ Asymmetric Digital Subscriber Line 2plus 不对称数字用户线DDC Direct Current 直流(电)DDF Digital Distribution Frame 数字配线架EESC Environment & Power Monitoring Board 环境和电源监控板FFC Ferrule Connector 金属箍连接器FE Fast Ethernet 快速以太网FPGA Field Programmable Gate Array 现场可编程门阵列GE Gigabit Ethernet 千兆以太网GND Ground 接地,地GPON Gigabit Passive Optical Network G 比特无源光网络IIP Internet Protocol 互联网协议、网际协议ISDN Integrated Services Digital Network 综合业务数字网LLC Lucent Connector LC 型连接器MMDF Main Distribution Frame 主配线架MII Media Independent Interface 媒介无关接口OODF Optical Distribution Frame 光纤配线架OLT Optical Line T erminal 光线路终端ONT Optical Network Terminal 光纤网络终端ONU Optical Network Unit 光网络单元PPC Physical Connect 球面连接器PDU Power Distribution Unit 直流配电框PGND Protection Ground 保护地PHY Physical Sublayer & Physical Layer 物理子层&物理层PON Passive Optical Network 无源光网络POTS Plain Old Telephone Service 普通电话业务PSTN Public Switched Telephone Network 公用交换电话网SSC Square Connector 方形连接器SCU Service Control Unit 业务控制单元STP Shielded Twisted Pair 屏蔽双绞线TDM Time Division Multiplexing 时分复用UUTOPIA Universal Test & Operations PHY Interface forATMATM 的通用测试和操作物理接口UTP Unshielded Twisted Pair 非屏蔽双绞线VVDSL Very High Speed Digital Subscriber Line 超高速数字用户线路常用检测查询命令:1进入config终端配置2查看设备单板状态:Huawei (config)#display board 03查看设备端口状态:Huawei (config)#display board 0/14查看全局配置命令:Huawei (config)#display current-configuration5查看设备所有告警Huawei (config)# display alarm active all6查看上行板光衰Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)#display port ddm-info 07查看上行光模块信息Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)# display port opticstate 08查看ONU的service-port 信息Huawei (config)#display service-port port 0/1/0 ont 1(0/1/0是框号/槽号/端口号 1是ONU id)9查看用户mac地址上报情况.Huawei (config)#display mac-address all10查看vlan XXX下学习到的地址信息,断定ONU用户故障,一般用此法:Huawei (config)#display mac-address vlan XXX11查询端口下MAC地址学习情况,需要知道用户所在ONU具体注册的PON口信息.Huawei (config)#display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号)12查看DBA 模板Huawei (config)# display dba-profile all13查看线路模板Huawei (config)#display ont-lineprofile gpon all14查看单板上ONU的信息Huawei (config)#display board 0/1 (0/1是框号/槽号)15查看整个单板的MACHuawei (config)#display mac-address board 0/1 (0/1是框号/槽号)16显示上行口实时流量Huawei(config-if-giu-0/18)#diisplay port traffic 017显示VLAN列表Huawei(config)#display vlan all18查看配置中所有的vlan配置细节:Huawei (config)#display current-configuration section vlan 19自动发现新上报的ONU:Huawei (config)#display ont autofind all20查看snmp配置Huawei (config)# display current-configuration section public21查看vlan配置Huawei (config)# display current-configuration section vlan 22查看所有epon单板下配置Huawei (config)# display current-configuration section epon 23查看模块epon单板下的配置Huawei (config)# display current-configuration section epon-0/124查看service-port配置Huawei (config)#display current-configuration section bbs25查看service-port状态Huawei (config)# display service-port all26查看系统模板配置信息Huawei (config)# display current-configuration section global Global 全局的27查看告警历史(所有)Huawei (config)#display alarm history allONU与OLT间光通路的光衰减必须在15dB--25dB之间2进入EPON/GPON命令模式1查看ONU收光功率Huawei(config-if-epon-0/1)#display ont optical-info 0 1 (0是端口号 1是ONU id 号)2查看ONU的状态Huawei (config-if-epon-0/1)#display ont info 0 2 EPON,0号端口号,2号ONT id 号Huawei (config-if-gpon-0/1)#display ont info 0 2 GPON,0号端口号,2号ONT id 号3查看PON板的端口信息Huawei(config-if-epon-0/1)#display port info 0 (0是端口号)4查看PON板的端口状态Huawei(config-if-epon-0/1)#display port state 0 (0是端口号)5查看ONU的注册信息Huawei(config-if-epon-0/1)#display ont register-info 0 1 ( 0是端口号 1是ONU id 号)6查看ONU版本信息Huawei(config-if-epon-0/1)#display ont version 0 1 ( 0是端口号 1是ONU id 号)7显示ONT ETH口实时流量Huawei(config-if-epon-0/1)#display ont port state 0 0 eth-port all8重启ONTHuawei(config-if-epon-0/1)#ont reset 0 3 //PON口号/ONT id9重新注册ONTHuawei(config-if-epon-0/1)#ont re-register 0 3 //PON口号/ONT id10显示 PON口0端口下所有ONT的信息Huawei(config-if-epon-0/1)#display ont info 0 all看在什么模式下,config下查询的是框号,gpon下查询的是端口号11显示PON口实时流量Huawei(config-if-epon-0/1)#display port traffic 0Huawei(config-if-gpon-0/1)#display port traffic 03 其他命令1查询ONT的相关信息Huawei (config)#display ont info all 这里查询所有的ONT info 和all 之间需要有数字看在什么模式下,config下查询的是框号,gpon下查询的是端口号2查看活动用户MACHuawei (config)#display mac-address all5复位单板Huawei (config)#board reset 请慎重使用此命令,影响业务,复位主控板或系统,执行reboot命令6删除0/3槽位上的业务单板Huawei (config)#board delete 0/37删除物理号Huawei (config)#mgpstnuser batdel 0/2/0 0/2/63 !在(esl user)模式中!8 VLAN删除先删Huawei (config)#undo service-port再删Huawei (config)#port vlan最后删VLANHuawei (config)#vlan复位MG端口Huawei (config)#reset全删除Huawei (config)#erase flash data确认0框所有单板Huawei (config)#board confirm 0删除Huawei (config)#ONT ont delete查看10槽位EPON板配置Huawei (config)#display current-configuration section epon-0/10查询ONT的IP地址的相关配置Huawei (config)# display ont ipconfig删除ONU全部配置Huawei (config)#erase flash data删除流量模板Huawei (config)#undo traffic table ip。
华为基本命令
vlan 2 //创建vlan2
name zyp //配置vlan名
port e1/0/3 to e1/0/4 //将端口加入vlan
配置trunk
interface e1/0/1
port link-type trunk //指定接口为trunk模式
[Huawei-ipsec-policy-isakmp-map1-10]proposal transforml //调用安全协议
[Huawei-ipsec-policy-isakmp-map1-10]ike-peer bj //调用对等体
[Huawei-ipsec-policy-isakmp-map1-10]quit
0.0.0.255
[Huawei-acl-adv-3000]quit
[Huawei]ipsec proposal transforml //创建名为transform1的传输集
[Huawei-ipsec-proposal-transforml]encapsulation-mode tunnel //指定隧道模式
[Huawei-ipsec-proposal-transform1]encapsulation-mode tunnel
[Huawei-ipsec-proposal-transform1]transform esp
[Huawei-ipsec-proposal-transform1]esp encryption-algorithm des
[Huawei-ipsec-proposal-transform1]esp authentication-algorithm sha1
[Huawei-ipsec-proposal-transform1]quit
华为查看配置命令是什么
华为查看配置命令是什么无线路由器是单纯型AP与宽带路由器的一种结合体,是带有无线覆盖功能的路由器,主要应用于用户上网和无线覆盖。
下面是店铺给大家整理的一些有关华为查看配置命令大全,希望对大家有帮助!华为查看配置命令大全华为路由器简单配置(老命令行)en 进入特权模式conf 进入全局配置模式in s0 进入 serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议 hdlc 或者 pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信 ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器#? 特权用户模式clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置 modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层。
华为路由器配置简单命令行
我是网吧的网管我想问一下我进了路由器以后用什么命令查看我网吧当前流量以及一些端口不要复制粘贴那些看也看不懂的教程。
希望哪位高手指导一下满意追加分数提问者:312829315 - 一级最佳答案华为路由器简单配置(老命令行)en 进入特权模式conf 进入全局配置模式in s0 进入serial 0 端口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配enca hdlc/ppp 捆绑链路协议hdlc 或者pppip unn e0exit 回到全局配置模式in e0 进入以太接口配置ip add xxx.xxx.xxx.xxx xxx.xxx.xxx.xxx 添加ip 地址和掩码,电信分配exit 回到全局配置模式ip route 0.0.0.0 0.0.0.0 s 0 添加路由表ena password 口令writeexit以上根据中国电信ddn 专线多数情况应用普通用户模式enable 转入特权用户模式exit 退出配置help 系统帮助简述language 语言模式切换ping 检查网络主机连接及主机是否可达show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器特权用户模式#?clear 清除各项统计信息clock 管理系统时钟configure 进入全局配置模式debug 开启调试开关disable 返回普通用户模式download 下载新版本软件和配置文件erase 擦除FLASH中的配置exec-timeout 打开EXEC超时退出开关exit 退出配置first-config 设置或清除初次配置标志help 系统帮助简述language 语言模式切换monitor 打开用户屏幕调试信息输出开关no 关闭调试开关ping 检查网络主机连接及主机是否可达reboot 路由器重启setup 配置路由器参数show 显示系统运行信息telnet 远程登录功能tracert 跟踪到目的地经过了哪些路由器unmonitor 关闭用户屏幕调试信息输出开关write 将当前配置参数保存至FLASH MEM中全局配置模式aaa-enable 使能配置AAA(认证,授权和计费) access-list 配置标准访问表arp 设置静态ARP人口chat-script 生成一个用在modem上的执行脚本custom-list 创建定制队列列表dialer-list 创建dialer-listdram-wait 设置DRAM等待状态enable 修改ENABLE口令exit 退出全局配置模式firewall 配置防火墙状态flow-interval 设置流量控制时间间隔frame-relay 帧中继全局配置命令集ftp-server FTP 服务器help 系统帮助命令简述host 添加主机名称和其IP地址hostname 修改主机名ifquelen 更改接口队列长度interface 选择配置接口ip 全局IP配置命令子集ipx 全局IPX配置命令子集loghost 设置日志主机IP地址logic-channel 配置逻辑通道login 启动EXEC登录验证modem-timeout 设置modem 超时时间multilink 配置multilink 用户使用的接口multilink-user 配置multilink 用户使用的接口natserver 设置FTP,TELNET,WWW服务的IP地址no 关闭某些参数开关priority-list 创建优先级队列列表router 启动路由处理settr 设置时间范围snmp-server 修改SNMP参数tcp 配置全局TCP参数timerange 启动或关闭时间区域user 为PPP验证向系统中加入用户vpdn 设置VPDNvpdn-group 设置VPDN组x25 X.25协议分组层。
华为路由器与交换机命令大全
华为一般模式(用户户级)命令:(每条命令都可以+?查看其配置参数)>?enable Turn on privileged commands 转入特权用户模式exit Exit from EXEC 退出配置help Description of the interactive help system 系统帮助简述language Switch language mode (English, Chinese) 语言模式切换ping Send echo messages 检查网络主机连接及主机是否可达show Show running system information 显示系统运行信息telnet Open a telnet connection 远程登录功能tracert Trace route to destination 跟踪到目的地经过了哪些路由器华为特权模式命令:#?clear Reset functions 清除各项统计信息clock Manage the system clock 管理系统时钟configure Enter configuration mode 进入全局配置模式copy Upload config file to tftp server 上载配置文件到TFTP服务器debug Debugging functions 开启调试开关disable Turn off privileged commands 返回普通用户模式download Download the new version config 下载新版本配置文件erase Erase the configuration file in flash or nvram 擦除FLASH或NVRAM中的配置文件exec-timeout Enable EXEC time out 打开EXEC超时退出开关exit Exit from EXEC 退出配置first-config Set or clear the first config flag 设置或清除初次配置标志get Download config file from tftp server 从TFTP服务器下载配置文件help Description of the interactive help system 系统帮助简述language Switch language mode (English, Chinese) 语言模式切换no Disable some parameter switchs 关闭某些参数开关ping Send echo messages 检查网络主机连接及主机是否可达reboot Reboot the router 路由器重启setup Run the SETUP command facility 配置路由器参数show Show running system information 显示系统运行信息telnet Open a telnet connection 远程登录功能tracert Trace route to destination 跟踪到目的地经过了哪些路由器write Write running configuration to flash or nvram 将当前配置参数保存至FLASH或NVRAM中华为全局配置模式命令:(config)#?aaa-enable Enable AAA(Authentication, Authorization and 使能配置AAA(认证,授权和计费)Accounting)access-list Configure structure of access-list 配置标准访问表arp Set a static ARP entry 设置静态ARP入口chat-script Define a modem chat script 生成一个用在modem上的执行脚本crypto Config IPSec or crypto map 设置IPSec相关参数custom-list Build the custom queue list 创建定制队列列表dialer-list Create a dialer-list 创建dialer-listdlsw Configure dlsw 配置DLSwdram-wait Insert dram wait state 设置DRAM等待状态enable Modify enable password parameters 修改ENABLE口令exit Exit from configure mode 退出全局配置模式firewall Configure firewall status 配置防火墙状态flow-interval set time of flow control 设置流量控制时间间隔frame-relay global frame relay configuration commands 帧中继全局配置命令集ftp-server File transfer Protocol FTP 服务器help Description of the interactive help system 系统帮助命令简述host Add host's name and IP address 添加主机名称和其IP地址hostname Modify hostnamec 修改主机名ifquelen Change interface queue length 更改接口队列长度interface Select an interface to configure 选择配置接口ip Global ip configuration subcommands 全局IP配置命令子集ipx Novell IPX global configuration commands 全局IPX配置命令子集logging Logging configuration commands 全局Logging配置命令logic-channel Select a logic-channel to configure 配置逻辑通道login Enable EXEC Authenticaion 启动EXEC登录验证multilink Set multi-link parameters 配置multilink 参数multilink-user Set multi-link bind interface by username 配置multilink 用户使用的接口nat config net address translation 配置地址转换no Disable some parameter switchs 关闭某些参数开关priority-list Build the priority queue list 创建优先级队列列表route-map Configure route-map 配置路由映射router Enable a routing process 启动路由处理settr Set time ranges 设置时间范围snmp-server Modify SNMP parameters 修改SNMP参数tcp Global TCP parameters 配置全局TCP参数terminal Set terminal line parameters 设置终端参数timerange Enable or disable time range 启动或关闭时间区域tty-server Huawei tty server 华为终端服务器user Add a user into system for ppp authentication use. 为PPP验证向系统中加入用户version Confirm current VRP version 确认配置VRP版本号和将当前VRP的版本是否相同vpdn Configure VPDN 设置VPDNvpdn-group Configure VPDN Group 设置VPDN组x25 X25 level 3 X.25协议分组层华为接口模式配置命令:(1)(config-if-Ethernet0)#?backup Modify dial-backup parameters 修改拨号备份参数bridge-group Join into DLSw Bridge-group 将以太网端口加入DLSw桥组crypto Apply crypto map to interface 在接口上应用crypto mapcustom-group Assign a custom queue list to an interface 将CQL应用到接口上description Ethernet interface specific description 设置以太网端口描述字串duplex Configure duplex operation mode 设置双向操作模式exit Exit from config interface mode 退出端口配置模式help Description of the interactive help system 随机帮助系统简述ip Interface Internet Protocol configure command IP协议配置命令集ipx Novell IPX interface subcommands IPX协议命令子集llc2 Modify LLC2 parameters 设置以太网端口的LLC2参数loopback Configure internal loopback on an interface 配置端口自环方式mtu Set ethernet interface Maximum Transmission Unit(MTU) 设置以太网MTUnat Network Address Translator 网络地址转换no Negate a command or set its defaults 取消命令或设置缺省值priority-group Assign a priority queue list to an interface 将PQL应用到接口上send-frame-type Set the format of the sending frames 设置传送帧格式shutdown Shutdown the selected interface 关闭所选端口standby Hot standby router config HSRP 热备份路由配置(2)(config-if-Serial0)#?backup Modify dial-backup parameters 修改备份口参数baudrate Set transmite and receive baudrate 配置发送、接收波特率bridge-group Join into DLSw Bridge-group 将本串口加入DLSw桥组clock-select Select transmit and receive clock comes from 选择发送、接收时钟来自本地远程local or remotecrypto Apply crypto map to interface 在接口上应用crypto mapcustom-group Assign a custom queue list to an interface 将CQL应用到接口上description interface specific description 设置端口描述字串detect Detect DSR or DTR signal on serial interface 在串口上监测DSR DTR 信号dialer Dial-On-Demand routing (DDR) command 拨号配置命令dialer-group Assign the interface to dialer-list 配置接口的dialer-list encapsulation Set encapsulation type for an interface 设置端口协议封装类型exit Exit from config interface mode 退出端口配置模式flowcontrol Auto flowcontrol or normal flowcontrol 设置流控制方式help Description of the interactive help system 随机帮助系统简述idle-mark Idle in mark mode 空闲为mark状态invert Invert Transmit clock 反转接收时钟ip Interface Internet Protocol configure command IP协议配置命令集ipx Novell IPX interface subcommands IPX协议命令子集keepalive Enable keepalive 使keepalive有效loopback Configure internal loopback on an interface 设置接口内部自环方式mtu Maximum transmission unit 最大传送单位nat Network Address Translator 网络地址转换no Negate a Command or Set its default 取消某命令或配置路由器缺省值nrzi-encoding Set line code to nrzi encoding mode 设置编码方式为NRZI模式peer Peer parameters for point-to-point interface PPP接口的端参数physical-layer Configure sync or async physical layer on serial 设置串口传输方式为同步异步interfaceppp Point-to-Point Protocol PPP协议priority-group Assign a priority queue list to an interface 将PQL应用到接口上-sdlc This command can be used when encapsulate SDLC 只有在封装了SDLC协议才可以使用此命令shutdown Shutdown the selected interface 关闭所选端口terminal Terminal source ip address bind. 终端源地址绑定tty Configure terminal server parameter 配置终端服务器参数配置路由器:(以下命令可减写)路由器基本操作:重启路由器特权模式:reboot 在特权模式下擦除配置信息:#erase 写入配置信息:write 查看命令:#show 重起端口:在端口模式关闭#shut 打开#no+shut (有些命令须重启才可生效)关闭超时退出功能:#no exec 设定主机名:(config)#hostnameDCE方应配置速率:在s0端口配置(config-if-Serial0)#baud 2048000 (注意: 在使用V.24电缆时波特率必须设置成不高于64Kbps!)填加IP地址:在接口模式下#ip add+IP地址+掩码静态路由:在全局配置模式ip router+目的IP地址+掩码+网关(相邻机器IP地址)查看路由表:sh+ip+route封装协议:(电信DCE设备为发送方、本地DTE设备为接收方)在s0端口配置:(config-if-Serial0)#encap+ppp(任意协议)*ppp协议不适合恶劣介质*链路层PPP点到点协议有两种验证方式:PAP口令验证和 CHAP 挑战口令验证(1)PAP验证方式配置:在DCE验证方:(config-if-Serial0)#ppp+auth验证方式+pap验证方式建立用户:(config)#user+名字+pass+密码是否隐藏(7是/0否)+密码DTE被验证方:(config-if-Serial0)#ppp+pap+sent+名字+pass+密码是否隐藏(7是|0否)+密码*(用户名和密码DCE与DTE同相)*重起端口:在端口模式关闭#shut 再打开#no+shut (有些程序须重启才可生效)建立路由完成验证(2)先删除原来验证方式再配置CHAP验证方式:(可靠方式)在DCE验证方s0端口填加验证方式:(config-if-Serial0)#ppp+auth+chap在DCE验证方s0端口填加chap主机名:(config-if-Serial0)#ppp+chap+host+名字(任意)在DCE验证方填加验证方式:(config)#user+对方主机名字+pass+密码是否隐藏(7是/0否)+密码建立路由完成验证*(DCE与DTE相同)*重起端口:在端口模式关闭#shut 再打开#no+shutppp协议协商(自动协商)只有PPP协议可以自动生成路由项DTE:s0封装DCE:分配方 DTE被分配方配置方法:DCE:(config-if-Serial0)#ip add 50.50.50.1 255.0.0.0(config)#ip local pool 1 50.50.50.50(最低) 50.50.50.60(最高) 配置地址池(config-if-Serial0)#peer default ip add pool 1 分配对方IP地址DTE:(config-if-Serial0)#ip add nego自动获取地址特点:所获得地址没有子网路由x.25协议配置方法:DCE方:(config-if-Serial0)#encap x25 dce(config-if-Serial0)#x25 ltc 16 设置最小双向信道(config-if-Serial0)#x25 htc 16 设置最大双向信道(config-if-Serial0)#x25 nvc 4 设置链接信道条数(config-if-Serial0)#x25 mod 128设置窗口尺寸(config-if-Serial0)#x25 wout 8设置缺省发送窗口大小(config-if-Serial0)#x25 win 8 设置缺省接收窗口大小(config-if-Serial0)#x25 ips 1024 设置输入包长度(config-if-Serial0)#x25 ops 1024 设置输出包长度(config-if-Serial0)#x25 add (88888888) 任意x.25链路层地址(config-if-Serial0)#ip add (IP地址)给双方填加IP地址(config-if-Serial0)#x25 map ip (目标IP地址)(99999999 对端x.25链路层地址)+broadcast(支持广播)DTE方:同上 (DCE和DTE映射时必须指对方端地址)x.25具有寻址功能和纠错功能,它包括物理层、链路层、和网路层,它是一个协议集,支持流控帧中继协议(Frame-relay)配置方法:DCE方:先配置IP地址再打开帧中继交换(config)#frame switch(config-if-Serial0)#encap int dce 设置封装模式(config-if-Serial0)#frame local 18 定义虚电路号*DTE方:同上 (虚电路号发必须相同)当不允许逆向地址解析时,必须手动填加地址和虚电路对应*借用IP地址:DCE方:先设定e0IP地址(config-if-Serial0)#int s 0.1 point 设置子接口为点到点(config-if-Serial0)#frame inter 50 设置虚电路号(config-if-Serial0)#ip unnum eth0 指定IP借用(config)#ip route (下一跳网络号) (掩码)255.255.255.252 s 0.1DTE方:同上设e0 IP地址(config)#ip route (下一跳地址) (掩码)255.255.255.255 s 0.1(config)#ip route 0.0.0.0 0.0.0.0 (下一跳地址)rip协议配置方法:(DCE和DTE相同)(config)#router rip 设置rip协议启动(config)#network all 把本机所有网段都参于路由交换(广播)(config)#no network (IP网段)单独取消某网段(config)#no network all 所有网段都关闭(config)#sh ip rip 查看路由信息如果想要静态路由也通过rip广播出去须借用路由:(config-router-rip)#redis static(引用路由) metric(静态路由度量值) 1(config-router-rip)#neighbor 对端IP地址OSPF协议配置方法:OSPF不能在x.25和frame frelay协议上进行广播DCE和DTE都封装(任意协议,例:x.25)(config)#router ospf enable 设置OSPF协议启动再进入单独端口启动OSPF:(config-if-Serial0)#ip ospf enable area 1或0(为骨干)(config-if-Ethernet0)#ip ospf enable area 1(config-if-Serial0)#ip ospf neighbor 对端IP地址(config)#ip route 目标网络号掩码下一跳IP 间接路由(config-router-ospf)#redis ospfase static metric 1(度量值默认为1)网络安全:用路由器做firewall(防火墙):(config)#firewall enable 打开防墙设置(config)#firewall default 设置默认规则(config)#access 101(任意号) sirt(指定自链顺序) auto(精度优先)地址过滤:(config)#access 101 deny ip 70.70.70.2(源地址IP) 0.0.0.0(掩码255.255.255.255反码) 70.70.70.1(目的IP) 0.0.0.0(掩码255.255.255.255反码)定义一条规责不让70.70.70.1访问70.70.70.2(config-if-Ethernet0)#ip access 101 in (把101规责定义在e0口的输入方)(config)#no access 101(规则号) 删除一条链101(config)#sh access 101(规则号) 查看一条链101(config)#access 101 deny ip 70.70.70.0(源地址IP) 0.0.0.127(掩码255.255.255.128反码) 50.50.50.2 (目的IP)0.0.0.0(掩码255.255.255.255反码) 拒绝70.70.70.1-127网段访问允许某个地址访问:(config)#access 101 deny ip any 70.70.70.2(源地址IP) 0.0.0.0(掩码255.255.255.128反码) (config)#aceess 101 permit ip 70.70.70.64(源地址IP) 0.0.0.3(掩码255.255.255.252反码) any只允许70.70.70.64 - 67访问(config-if-Serial0)#ip access 101 in 在s0口加入101链端口过滤:(config)#access 101 deny ip tcp any(任何目标地址) 70.70.70.1(源地址IP) 0.0.0.0(掩码255.255.255.255反码) eq (23端口)或telnet 类型过滤别人ping不通你,你可ping通别人(config)#access special 101 deny ip tcp any(源任何地址) 70.70.70.1(目标IP地址)0.0.0.0(掩码255.255.255.255反码) eq telnet 对本机特定时间段拒绝telnet(config)#rimerange eable 开启时间段(config)#settr(范围)18:23(开始) - 18:25(结束) 时间段内生效链路集合:DCE:(config-if-Serial0)#peer default ip add 50.50.50.2 不定义地址池只有一端与其相连DTE:(config)#sh ip route 查看路由(config)#ip add nego 自动获取地址VPN(虚拟专用网):利用协议做一条专线让两个局域网通过互连网相连。
华为命令大全
华为命令大全一、配置交换机的名称和密文密码:<Huawei> //用户视图<Huawei>system-view //进入系统视图配置[Huawei] //系统视图[Huawei]quit或return //退出系统视图模式[Huawei]sysname DTWLXY //设置主机名[Huawei]user-interface console 0 //进入控制台[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN相关命令:[Huawei]vlan 10或[Huawei]vlan 20 //创建VLAN[Huawei-vlan10]deion dtwlxy //VLAN描述[Huawei]vlan batch 30 40 //创建多个VLAN[Huawei]int g0/0/1 //进入接口[Huawei-g0/0/1]port link-type access //访问口[Huawei-g0/0/1]port default vlan 10 //加入VLAN[Huawei-g0/0/2]port link-type trunk //干道口[Huawei-g0/0/2]port trunk allow-pass vlan 10 20允许[Huawei-g0/0/2]port trunk allow-pass vlan all //所有[Huawei]int e0/0/2 //进入接口[Huawei-E0/0/2]port link-type hybrid //混合口模式[Huawei-E0/0/2]undo port default vlan //删除默认vlan[Huawei-E0/0/2]port hybrid untagged vlan 20//去标签[Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan[Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100[Huawei]dis port vlan //查看vlan[Huawei]display vlan //查看vlan三、配置交换机VLAN一致性GVRP:Normal模式:(类似cisco交换机服务器模式)[Huawei]gvrp //开启gvrp也是默认模式Fixed模式:(类似cisco交换机客户机模式)[Huawei-g0/0/2]gvrp registration fixedForbidden模式:(类似cisco交换机透明模式)[Huawei-g0/0/3]gvrp registration forbiddendis vlan summary //查看vlan汇总dis gvrp status //查看gvrp状态1四、配置路由器RIP协议:RIPv1 RIPv2[Huawei]rip //启用RIP默认v1[Huawei-rip-1]network 192.168.1.0 //发布直连网段[Huawei-rip-1]version 2 //配置v2版本[Huawei]dis rip //查看rip[Huawei]dis rip database //查看rip数据库[Huawei]dis ip routing-table //查看路由表五、配置静态路由[Huawei]ip route-static 192.168.50.0 24 10.0.12.2[Huawei]ip route-static 192.168.10.0 24 serial 0/0/1[Huawei]ip route-static 0.0.0.0 0 192.168.2.1 //默认[Huawei]dispaly ip routing-table //查看路由表六、配置路由器OSPF协议:[Huawei]ospf 1 //启用OSPF默认是进程1[Huawei-ospf-1]area 0 //进入区域0[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段[Huawei-ospf-1]silent-interface g0/0/2 //被动接口[Huawei]dis ospf interface //查看ospf通告[Huawei]dis ospf peer //查看ospf邻居[Huawei]dis ip routing-table //查看路由表[Huawei]dis ospf routing //查看ospf路由表七、配置基于全局的DHCP协议:[Huawei]dhcp enable //开启dhcp[Huawei]ip pool dtwlxy //地址池名[Huawei-ip-pool-dtwlxy]network 192.168.1.0 //地址池[Huawei-ip-pool-dtwlxy]lease day 2 //租约默认1[Huawei-ip-pool-dtwlxy]gateway-list 192.168.1.254 //网关[Huawei-ip-pool-dtwlxy]excluded-ip-address192.168.1.250 192.168.1.253 //排除IP范围[Huawei-ip-pool-dtwlxy]dns-list 8.8.8.8 //DNS服务器[Huawei-G0/0/0]dhcp select global //基于全局八、配置基于接口的DHCP协议:[Huawei]dhcp enable //开启dhcp[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]dhcp select interface //基于接口[Huawei-G0/0/1]dhcp server lease day 2 //租约默认1[Huawei-G0/0/1]dhcp serverexcluded-ip-address 192.168.1.1 192.168.1.10 //排除IP范围[Huawei-G0/0/1]dhcp server dns-list 8.8.8.8 //DNS[Huawei]dis ip pool //查看dhcp九、配置路由器基本ACL:2000-2999[Huawei]acl 2000 //配置基本acl[Huawei-acl-basic-2000]rule 5 permit source 1.1.1.1 0 //允许源IP(注意反掩码0,默认步长5) [Huawei-acl-basic-2000]rule 10 deny any //拒绝任意[Huawei]user-interface vty 0 4 //进入接口[Huawei-ui-vty0-4]acl 2000 inbound //应用acl[Huawei]dis acl all //查看所有acl[Huawei]dis acl 2000 //查看acl 2000十、配置路由器高级ACL:3000-3999[Huawei]acl 3000 //配置高级acl[Huawei-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 //允许访问[Huawei]user-interface vty 0 4 //进入虚拟接口[Huawei-ui-vty0-4]acl 3000 outbound //应用acl[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]traffic-filter inbound acl 3000 //应用[Huawei]dis acl all //查看所有acl十一、静态NAT配置:<huawei>system-view[huawei]interface Ethernet 0/0/1 //进入端口视图[huawei-Ethernet0/0/1]ip address 192.1.1.1 30 //设置端口IP地址,网络号30位[huawei-Ethernet0/0/1]nat static global 192.1.1.2 inside 10.1.1.2 //静态NAT映射,私有地址10.1.1.2和公有地址192.1.1.2建立映射关系动态NAT配置:[huawei]nat address-group 1 192.1.1.2 192.1.1.4 //定义公有地址池[huawei]acl 2000[huawei-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255[huawei-acl-basic-2000]quit[huawei]interface Ethernet 0/0/1[huawei-Ethernet0/0/1]nat outbound 2000 address-group 1 //实现ACL2000中定义的IP可以与地址池中的地址进行NAT转换,这里默认配置的是NAPT,是多对一的关系,要配置Basic NAT,则需要加选项no-pat十二、配置三层交换机VLAN间路由:首先基本配置,IP、VLAN等。
(完整版)华为设备基本配置命令
华为设备基本配置命令计算机命令~~~~~~~~~~PCA login: root;使用root用户password: linux;口令是linux# shutdown -h now;关机# init 0;关机# logout;用户注销# login;用户登录# ifconfig;显示IP地址# ifconfig eth0 <ip address> netmask <netmask>;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down;禁用IP地址# route add default gw <ip>;设置网关# route del default gw <ip>;删除网关# route;显示网关# ping <ip>;发ECHO包# telnet <ip>;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan all;显示路由信息[Quidway]display version;显示版本信息[Quidway]super password;修改特权用户密码;进入接口视图[Quidway]sysname;交换机命名[Quidway]interface vlan x[Quidway]local-user ftp[Quidway]user-interface vty 0 4;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令[S3026-ui-vty0-4]user privilege level 3;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;进入接口视图[Quidway]rip;三层交换支持;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN;设trunk允许的VLAN;设置trunk端口的PVID[Quidway]vlan 3;激活端口;关闭端口;返回;创建VLAN;在VLAN中增加端口;简写方式;在VLAN中增加端口;简写方式[Quidway]monitor-port <interface_type interface_num>;指定镜像端口[Quidway]port mirror <interface_type interface_num>;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan [vlan_id];查看VLAN设置[Quidway]stp {enable|disable};设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root {primary|secondary};设置为根或根的备份;设置交换机端口的花费;端口的聚合;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list>;设置主vlan包括的子vlan;设置vlan的pvid;删除vlan的pvid;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息.默认PVID=1。
(完整版)华为设备基本配置命令
华为设备基本配置命令计算机命令~~~~~~~~~~PCA login: root;使用root用户password: linux;口令是linux# shutdown -h now;关机# init 0;关机# logout;用户注销# login;用户登录# ifconfig;显示IP地址# ifconfig eth0 <ip address> netmask <netmask>;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down;禁用IP地址# route add default gw <ip>;设置网关# route del default gw <ip>;删除网关# route;显示网关# ping <ip>;发ECHO包# telnet <ip>;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan all;显示路由信息[Quidway]display version;显示版本信息[Quidway]super password;修改特权用户密码;进入接口视图[Quidway]sysname;交换机命名[Quidway]interface vlan x[Quidway]local-user ftp[Quidway]user-interface vty 0 4;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令[S3026-ui-vty0-4]user privilege level 3;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;进入接口视图[Quidway]rip;三层交换支持;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN;设trunk允许的VLAN;设置trunk端口的PVID[Quidway]vlan 3;激活端口;关闭端口;返回;创建VLAN;在VLAN中增加端口;简写方式;在VLAN中增加端口;简写方式[Quidway]monitor-port <interface_type interface_num>;指定镜像端口[Quidway]port mirror <interface_type interface_num>;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan [vlan_id];查看VLAN设置[Quidway]stp {enable|disable};设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root {primary|secondary};设置为根或根的备份;设置交换机端口的花费;端口的聚合;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list>;设置主vlan包括的子vlan;设置vlan的pvid;删除vlan的pvid;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息.默认PVID=1。
华为设备常用查询命令
root默认登陆用户名admin默认登陆密码MA5680T> enable进入特权模式MA5680T # config 进入终端配置MA5680T (config)# switch language-mode中英文切换MA5680T (config)#display board0查看所有的单板0 是框号MA5680T (config)# interface gpon 0/1进入GPON命令模式1是PON口号MA5680T(config-if-gpon-0/1)# port 0 ont-auto-find enable 0 是端口号MA5680T(config-if-gpon-0/1)#quitMA5680T (config)#display ont autofind all查看自动发现的ONU(如果存在自动发现的ONU则如下所示)---------------------------------------------------------------------序列号: 1框/槽/端口: 0/1/0ONT SN : 4857544350F5FB0A密码: 0x30303030303030303030(0000000000)逻辑标识:校验码:生产厂商ID : HWTCONT版本: MA5626 VER.DONT软件版本: V8R308 C00ONT设备ID : SmartAX MA5626ONT自动发现时间: 2012-03-19 15:37:40+08:00 ---------------------------------------------------------------------GPON自动发现ONT个数为1进入config终端配置下查看命令1、通过端口查看ONU的mac-addressMA5680T (config)# display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号)2、通过VLAN查看ONU的mac-addressMA5680T (config)# display mac-address vlan100 ( 100是VLAN id)3、查看ONU的service-port 信息MA5680T(config)#display service-port port0/1/0 ont 1 (0/1/0是框号/槽号/端口号 1是ONU id)4、查看MA5680T的版本信息MA5680T(config)# display version5、查看DBA 模板MA5680T(config)# display dba-profile all6、查看线路模板MA5680T(config)#display ont-lineprofile gpon all7、查看单板信息MA5680T(config)# display board 08、查看单板上ONU的信息MA5680T(config)# display board 0/1 (0/1是框号/槽号)进入GPON命令模式查看命令1、查看ONU收光功率MA5680T(config-if-gpon-0/1)#display ont optical-info 0 1 (0是端口号 1是ONU id 号)2、查看ONU的信息和状态MA5680T(config-if-gpon-0/1)#display ont info 0 1 ( 0是端口号,1是ONU id 号)Display ont state 03、查看PON板的端口信息MA5680T(config-if-gpon-0/1)#display port info 0 (0是端口号4、查看PON板的端口状态MA5680T(config-if-gpon-0/1)#display port state 0(0是端口号5、查看ONU的注册信息MA5680T(config-if-gpon-0/1)#display ont register-info 0 1(0是端口号1是ONU id 号)---------------------------------------------------------------------索引编号: 1认证方式: SN认证ONT序列号: 485754436E3EDB04密码:ONT类型: SmartAX MA5620上线时间: 2012-02-10 09:25:58下线时间: 2012-03-07 06:15:55下线原因: ONT掉电-----------------------------------------------------------------6、查看ONU版本信息5680T(config-if-gpon-0/1)#display ont version 0 1(0是端口号1是ONU id 号)--------------------------------------------------框/槽/端口 : 0/1/0ONT编号: 1厂商编号 : HWTCONT版本 : MA5620 VER.B产品编号: 111设备编号: SmartAX MA5620主用软件版本: V8R308 C00备用软件版本:-------------------------------------------------display board 0查看所有单板的状态信息display board 0/1查看第一块单板的详细信息display version查看设备基本信息(设备运行时间)display language查看设备的版本display patch all查看设备的补丁状态display mac-address all查看设备下所有的mac地址display mac-address board 0/1查看第一块单板下的mac地址display mac-address port 0/1/0查看此端口下的mac地址display pstn state 0/2查看第二块单板的语音用户状态display if-h248 all查看h248端口状态display if-h248 attribute all 查看h248接口属性信息常用信息采集命令语音模式切换成中文(config)#switch language-mode查看单板运行状态(config)#display board 0查看设备主机版本和补丁(config)#display language(config)#display patch all 查看单板版本(config)#display version 0/1(槽位号)查看历史告警(config)#display alarm history all查看历史事件告警(config)#display event history all查看H248接口状态(config)#display if-h248 all查看操作日志(config)#display log all常用操作命令重启单板(config)#board reset 0/3 (槽位号)重启设备(config)#reboot system查看用户PC机的MAC地址PC机上选择开始--运行--输入cmd进入dos界面输入ipconfig /all1.en2. con3. sw l 中文4. display ont autofind all 自动发现光猫5. interface gpon 0/1 进入第1块pon板6. ont add 1 sn-auth 485754430DA7EF0C omci ont-lineprofile-id 20 ont-srvprofile-id 20####ont add 1(变,端口号)sn-auth 485754436AC3911B(变,序列号)omci ont-lineprofile-id 20(线路模板)ont-srvprofile-id 20(业务模板)######端口号:1, ONT号:07.ont port native-vlan 1 0 eth 1 vlan 100 更改1口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 1 vlan 1008. ont port native-vlan 1 0 eth 1 vlan 100 更改2口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 2 vlan 1009. quit 退出pon板10. service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 100 下发vlan到光猫####service-port vlan 100(外vlan) gpon 0/1/1(变,0/曹号/端口号)ont 0 (变,ont 号)gemport 0(模板的限速编号,绑定定内vlan) multi-service user-vlan 100(内vlan) 11. save 保存display board 0/1 查看pon板ont信息删除光猫1. undo service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 删除vlan2. interface gpon 0/1 进入pon板3. ont delete 5 0AAC Alternating Current 交流(电)ADSL2+ Asymmetric Digital Subscriber Line 2plus 不对称数字用户线DDC Direct Current 直流(电)DDF Digital Distribution Frame 数字配线架EESC Environment & Power Monitoring Board 环境和电源监控板FFC Ferrule Connector 金属箍连接器FE Fast Ethernet 快速以太网FPGA Field Programmable Gate Array 现场可编程门阵列GGE Gigabit Ethernet 千兆以太网GND Ground 接地,地GPON Gigabit Passive Optical Network G 比特无源光网络IIP Internet Protocol 互联网协议、网际协议ISDN Integrated Services Digital Network 综合业务数字网LLC Lucent Connector LC 型连接器MMDF Main Distribution Frame 主配线架MII Media Independent Interface 媒介无关接口OODF Optical Distribution Frame 光纤配线架OLT Optical Line Terminal 光线路终端ONT Optical Network Terminal 光纤网络终端ONU Optical Network Unit 光网络单元PPC Physical Connect 球面连接器PDU Power Distribution Unit 直流配电框PGND Protection Ground 保护地PHY Physical Sublayer & Physical Layer 物理子层&物理层PON Passive Optical Network 无源光网络POTS Plain Old Telephone Service 普通电话业务PSTN Public Switched Telephone Network 公用交换电话网SSC Square Connector 方形连接器SCU Service Control Unit 业务控制单元STP Shielded Twisted Pair 屏蔽双绞线TTDM Time Division Multiplexing 时分复用UUTOPIA Universal Test & Operations PHY Interface for ATMATM 的通用测试和操作物理接口UTP Unshielded Twisted Pair 非屏蔽双绞线VVDSL Very High Speed Digital Subscriber Line 超高速数字用户线路常用检测查询命令:1进入config终端配置2查看设备单板状态:Huawei (config)#display board 03查看设备端口状态:Huawei (config)#display board 0/14查看全局配置命令:Huawei (config)#display current-configuration5查看设备所有告警Huawei (config)#display alarm active all6查看上行板光衰Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)#display port ddm-info 07查看上行光模块信息Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)# display port opticstate 08查看ONU的service-port 信息Huawei (config)#display service-port port 0/1/0 ont 1(0/1/0是框号/槽号/端口号 1是ONU id)9查看用户mac地址上报情况.Huawei (config)#display mac-address all10查看vlan XXX下学习到的地址信息,断定ONU用户故障,一般用此法:Huawei (config)#display mac-address vlan XXX11查询端口下MAC地址学习情况,需要知道用户所在ONU具体注册的PON口信息. Huawei (config)#display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号)12查看DBA 模板Huawei (config)#display dba-profile all13查看线路模板Huawei (config)#display ont-lineprofile gpon all14查看单板上ONU的信息Huawei (config)#display board 0/1 (0/1是框号/槽号)15查看整个单板的MACHuawei (config)#display mac-address board 0/1(0/1是框号/槽号)16显示上行口实时流量Huawei(config-if-giu-0/18)#diisplay port traffic 017显示VLAN列表Huawei(config)#display vlan all18查看配置中所有的vlan配置细节:Huawei (config)#display current-configuration section vlan19自动发现新上报的ONU:Huawei (config)#display ont autofind all20查看snmp配置Huawei (config)# display current-configuration section public21查看vlan配置Huawei (config)#display current-configuration section vlan22查看所有epon单板下配置Huawei (config)#display current-configuration section epon23查看模块epon单板下的配置Huawei (config)# display current-configuration section epon-0/124查看service-port配置Huawei (config)#display current-configuration section bbs25查看service-port状态Huawei (config)#display service-port all26查看系统模板配置信息Huawei (config)# display current-configuration section global Global 全局的27查看告警历史(所有)Huawei (config)#display alarm history allONU与OLT间光通路的光衰减必须在15dB--25dB之间2进入EPON/GPON命令模式1查看ONU收光功率Huawei(config-if-epon-0/1)#display ont optical-info 0 1(0是端口号 1是ONU id 号)2查看ONU的状态Huawei (config-if-epon-0/1)#display ont info 0 2EPON,0号端口号,2号ONT id 号Huawei (config-if-gpon-0/1)#display ont info 0 2GPON,0号端口号,2号ONT id 号3查看PON板的端口信息Huawei(config-if-epon-0/1)#display port info 0(0是端口号)4查看PON板的端口状态Huawei(config-if-epon-0/1)#display port state 0(0是端口号)5查看ONU的注册信息Huawei(config-if-epon-0/1)#display ont register-info 0 1( 0是端口号 1是ONU id 号)6查看ONU版本信息Huawei(config-if-epon-0/1)#display ont version 0 1( 0是端口号 1是ONU id 号)7显示ONT ETH口实时流量Huawei(config-if-epon-0/1)#display ont port state 0 0 eth-port all8重启ONTHuawei(config-if-epon-0/1)#ont reset 0 3//PON口号/ONT id9重新注册ONTHuawei(config-if-epon-0/1)#ont re-register 0 3//PON口号/ONT id10显示PON口0端口下所有ONT的信息Huawei(config-if-epon-0/1)#display ont info 0 all看在什么模式下,config下查询的是框号,gpon 下查询的是端口号11显示PON口实时流量Huawei(config-if-epon-0/1)#display port traffic 0Huawei(config-if-gpon-0/1)#display port traffic 03 其他命令1查询ONT的相关信息Huawei (config)#display ont info all 这里查询所有的ONT info 和all 之间需要有数字看在什么模式下,config下查询的是框号,gpon下查询的是端口号2查看活动用户MACHuawei (config)#display mac-address all5复位单板Huawei (config)#board reset 请慎重使用此命令,影响业务,复位主控板或系统,执行reboot命令6删除0/3槽位上的业务单板Huawei (config)#board delete 0/37删除物理号Huawei (config)#mgpstnuser batdel 0/2/0 0/2/63 !在(esl user)模式中!8 VLAN删除1、先删Huawei (config)#undo service-port2、再删Huawei (config)#port vlan3、最后删VLANHuawei (config)#vlan复位MG端口Huawei (config)#reset全删除Huawei (config)#erase flash data确认0框所有单板Huawei (config)#board confirm 0删除Huawei (config)#ONT ont delete查看10槽位EPON板配置Huawei (config)#display current-configuration section epon-0/10 查询ONT的IP地址的相关配置Huawei (config)#display ont ipconfig删除ONU全部配置Huawei (config)#erase flash data删除流量模板Huawei (config)#undo traffic table ip。
华为设备查询命令
root默认登陆用户名admin默认登陆密码MA5680T> enable进入特权模式MA5680T # config 进入终端配置MA5680T (config)# switch language-mode中英文切换MA5680T (config)#display board0查看所有的单板0 是框号MA5680T (config)# interface gpon 0/1进入GPON命令模式1是PON口号MA5680T(config-if-gpon-0/1)# port 0 ont-auto-find enable 0 是端口号MA5680T(config-if-gpon-0/1)#quitMA5680T (config)#display ont autofind all查看自动发现的ONU(如果存在自动发现的ONU则如下所示)---------------------------------------------------------------------序列号: 1框/槽/端口: 0/1/0ONT SN : 4857544350F5FB0A密码: 0x30303030303030303030(0000000000)逻辑标识:校验码:生产厂商ID : HWTCONT版本: MA5626 VER.DONT软件版本: V8R308 C00ONT设备ID : SmartAX MA5626ONT自动发现时间: 2012-03-19 15:37:40+08:00 ---------------------------------------------------------------------GPON自动发现ONT个数为1进入config终端配置下查看命令1、通过端口查看ONU的mac-addressMA5680T (config)# display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号)2、通过VLAN查看ONU的mac-addressMA5680T (config)# display mac-address vlan100 ( 100是VLAN id)3、查看ONU的service-port 信息MA5680T(config)#display service-port port0/1/0 ont 1 (0/1/0是框号/槽号/端口号 1是ONU id)4、查看MA5680T的版本信息MA5680T(config)# display version5、查看DBA 模板MA5680T(config)# display dba-profile all6、查看线路模板MA5680T(config)#display ont-lineprofile gpon all7、查看单板信息MA5680T(config)# display board 08、查看单板上ONU的信息MA5680T(config)# display board 0/1 (0/1是框号/槽号)进入GPON命令模式查看命令1、查看ONU收光功率MA5680T(config-if-gpon-0/1)#display ont optical-info 0 1 (0是端口号 1是ONU id 号)2、查看ONU的信息和状态MA5680T(config-if-gpon-0/1)#display ont info 0 1 ( 0是端口号,1是ONU id 号)Display ont state 03、查看PON板的端口信息MA5680T(config-if-gpon-0/1)#display port info 0 (0是端口号4、查看PON板的端口状态MA5680T(config-if-gpon-0/1)#display port state 0(0是端口号5、查看ONU的注册信息MA5680T(config-if-gpon-0/1)#display ont register-info 0 1(0是端口号1是ONU id 号)---------------------------------------------------------------------索引编号: 1认证方式: SN认证ONT序列号: 485754436E3EDB04密码:ONT类型: SmartAX MA5620上线时间: 2012-02-10 09:25:58下线时间: 2012-03-07 06:15:55下线原因: ONT掉电-----------------------------------------------------------------6、查看ONU版本信息5680T(config-if-gpon-0/1)#display ont version 0 1(0是端口号1是ONU id 号)--------------------------------------------------框/槽/端口 : 0/1/0ONT编号: 1厂商编号 : HWTCONT版本 : MA5620 VER.B产品编号: 111设备编号: SmartAX MA5620主用软件版本: V8R308 C00备用软件版本:-------------------------------------------------display board 0查看所有单板的状态信息display board 0/1查看第一块单板的详细信息display version查看设备基本信息(设备运行时间)display language查看设备的版本display patch all查看设备的补丁状态display mac-address all查看设备下所有的mac地址display mac-address board 0/1查看第一块单板下的mac地址display mac-address port 0/1/0查看此端口下的mac地址display pstn state 0/2查看第二块单板的语音用户状态display if-h248 all查看h248端口状态display if-h248 attribute all 查看h248接口属性信息常用信息采集命令语音模式切换成中文(config)#switch language-mode查看单板运行状态(config)#display board 0查看设备主机版本和补丁(config)#display language(config)#display patch all 查看单板版本(config)#display version 0/1(槽位号)查看历史告警(config)#display alarm history all查看历史事件告警(config)#display event history all查看H248接口状态(config)#display if-h248 all查看操作日志(config)#display log all常用操作命令重启单板(config)#board reset 0/3 (槽位号)重启设备(config)#reboot system查看用户PC机的MAC地址PC机上选择开始--运行--输入cmd进入dos界面输入ipconfig /all1.en2. con3. sw l 中文4. display ont autofind all 自动发现光猫5. interface gpon 0/1 进入第1块pon板6. ont add 1 sn-auth 485754430DA7EF0C omci ont-lineprofile-id 20 ont-srvprofile-id 20####ont add 1(变,端口号)sn-auth 485754436AC3911B(变,序列号)omci ont-lineprofile-id 20(线路模板)ont-srvprofile-id 20(业务模板)######端口号:1, ONT号:07.ont port native-vlan 1 0 eth 1 vlan 100 更改1口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 1 vlan 1008. ont port native-vlan 1 0 eth 1 vlan 100 更改2口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 2 vlan 1009. quit 退出pon板10. service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 100 下发vlan到光猫####service-port vlan 100(外vlan) gpon 0/1/1(变,0/曹号/端口号)ont 0 (变,ont 号)gemport 0(模板的限速编号,绑定定内vlan) multi-service user-vlan 100(内vlan) 11. save 保存display board 0/1 查看pon板ont信息删除光猫1. undo service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 删除vlan2. interface gpon 0/1 进入pon板3. ont delete 5 0AAC Alternating Current 交流(电)ADSL2+ Asymmetric Digital Subscriber Line 2plus 不对称数字用户线DDC Direct Current 直流(电)DDF Digital Distribution Frame 数字配线架EESC Environment & Power Monitoring Board 环境和电源监控板FFC Ferrule Connector 金属箍连接器FE Fast Ethernet 快速以太网FPGA Field Programmable Gate Array 现场可编程门阵列GGE Gigabit Ethernet 千兆以太网GND Ground 接地,地GPON Gigabit Passive Optical Network G 比特无源光网络IIP Internet Protocol 互联网协议、网际协议ISDN Integrated Services Digital Network 综合业务数字网LLC Lucent Connector LC 型连接器MMDF Main Distribution Frame 主配线架MII Media Independent Interface 媒介无关接口OODF Optical Distribution Frame 光纤配线架OLT Optical Line Terminal 光线路终端ONT Optical Network Terminal 光纤网络终端ONU Optical Network Unit 光网络单元PPC Physical Connect 球面连接器PDU Power Distribution Unit 直流配电框PGND Protection Ground 保护地PHY Physical Sublayer & Physical Layer 物理子层&物理层PON Passive Optical Network 无源光网络POTS Plain Old Telephone Service 普通电话业务PSTN Public Switched Telephone Network 公用交换电话网SSC Square Connector 方形连接器SCU Service Control Unit 业务控制单元STP Shielded Twisted Pair 屏蔽双绞线TTDM Time Division Multiplexing 时分复用UUTOPIA Universal Test & Operations PHY Interface for ATMATM 的通用测试和操作物理接口UTP Unshielded Twisted Pair 非屏蔽双绞线VVDSL Very High Speed Digital Subscriber Line 超高速数字用户线路常用检测查询命令:1进入config终端配置2查看设备单板状态:Huawei (config)#display board 03查看设备端口状态:Huawei (config)#display board 0/14查看全局配置命令:Huawei (config)#display current-configuration5查看设备所有告警Huawei (config)#display alarm active all6查看上行板光衰Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)#display port ddm-info 07查看上行光模块信息Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)# display port opticstate 08查看ONU的service-port 信息Huawei (config)#display service-port port 0/1/0 ont 1(0/1/0是框号/槽号/端口号 1是ONU id)9查看用户mac地址上报情况.Huawei (config)#display mac-address all10查看vlan XXX下学习到的地址信息,断定ONU用户故障,一般用此法:Huawei (config)#display mac-address vlan XXX11查询端口下MAC地址学习情况,需要知道用户所在ONU具体注册的PON口信息. Huawei (config)#display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号)12查看DBA 模板Huawei (config)#display dba-profile all13查看线路模板Huawei (config)#display ont-lineprofile gpon all14查看单板上ONU的信息Huawei (config)#display board 0/1 (0/1是框号/槽号)15查看整个单板的MACHuawei (config)#display mac-address board 0/1(0/1是框号/槽号)16显示上行口实时流量Huawei(config-if-giu-0/18)#diisplay port traffic 017显示VLAN列表Huawei(config)#display vlan all18查看配置中所有的vlan配置细节:Huawei (config)#display current-configuration section vlan19自动发现新上报的ONU:Huawei (config)#display ont autofind all20查看snmp配置Huawei (config)# display current-configuration section public21查看vlan配置Huawei (config)#display current-configuration section vlan22查看所有epon单板下配置Huawei (config)#display current-configuration section epon23查看模块epon单板下的配置Huawei (config)# display current-configuration section epon-0/124查看service-port配置Huawei (config)#display current-configuration section bbs25查看service-port状态Huawei (config)#display service-port all26查看系统模板配置信息Huawei (config)# display current-configuration section global Global 全局的27查看告警历史(所有)Huawei (config)#display alarm history allONU与OLT间光通路的光衰减必须在15dB--25dB之间2进入EPON/GPON命令模式1查看ONU收光功率Huawei(config-if-epon-0/1)#display ont optical-info 0 1(0是端口号 1是ONU id 号)2查看ONU的状态Huawei (config-if-epon-0/1)#display ont info 0 2EPON,0号端口号,2号ONT id 号Huawei (config-if-gpon-0/1)#display ont info 0 2GPON,0号端口号,2号ONT id 号3查看PON板的端口信息Huawei(config-if-epon-0/1)#display port info 0(0是端口号)4查看PON板的端口状态Huawei(config-if-epon-0/1)#display port state 0(0是端口号)5查看ONU的注册信息Huawei(config-if-epon-0/1)#display ont register-info 0 1( 0是端口号 1是ONU id 号)6查看ONU版本信息Huawei(config-if-epon-0/1)#display ont version 0 1( 0是端口号 1是ONU id 号)7显示ONT ETH口实时流量Huawei(config-if-epon-0/1)#display ont port state 0 0 eth-port all8重启ONTHuawei(config-if-epon-0/1)#ont reset 0 3//PON口号/ONT id9重新注册ONTHuawei(config-if-epon-0/1)#ont re-register 0 3//PON口号/ONT id10显示PON口0端口下所有ONT的信息Huawei(config-if-epon-0/1)#display ont info 0 all看在什么模式下,config下查询的是框号,gpon 下查询的是端口号11显示PON口实时流量Huawei(config-if-epon-0/1)#display port traffic 0Huawei(config-if-gpon-0/1)#display port traffic 03 其他命令1查询ONT的相关信息Huawei (config)#display ont info all 这里查询所有的ONT info 和all 之间需要有数字看在什么模式下,config下查询的是框号,gpon下查询的是端口号2查看活动用户MACHuawei (config)#display mac-address all5复位单板Huawei (config)#board reset 请慎重使用此命令,影响业务,复位主控板或系统,执行reboot命令6删除0/3槽位上的业务单板Huawei (config)#board delete 0/37删除物理号Huawei (config)#mgpstnuser batdel 0/2/0 0/2/63 !在(esl user)模式中!8 VLAN删除1、先删Huawei (config)#undo service-port2、再删Huawei (config)#port vlan3、最后删VLANHuawei (config)#vlan复位MG端口Huawei (config)#reset全删除Huawei (config)#erase flash data确认0框所有单板Huawei (config)#board confirm 0删除Huawei (config)#ONT ont delete查看10槽位EPON板配置Huawei (config)#display current-configuration section epon-0/10 查询ONT的IP地址的相关配置Huawei (config)#display ont ipconfig删除ONU全部配置Huawei (config)#erase flash data删除流量模板Huawei (config)#undo traffic table ip。
华为交换机命令规则
华为交换机命令规则华为交换机作为企业级网络通信设备的代表,其命令规则成为了广大网络工程师必须掌握的技能之一。
以下将详细介绍华为交换机的命令规则,帮助大家更好的掌握这一技能。
一、命令符号和特殊符号华为交换机的命令符号包括"-"、"+"、"|"和" ",其中"-"表示当前命令继续执行,"+"表示当前命令的下一级命令,"|"表示当前命令的并列命令," "表示当前命令的缩进。
华为交换机的特殊符号包括"!"、"#"和"$",其中"!"表示注释符号,"#"表示特权模式符号,"$"表示用户模式符号。
二、命令状态和提示符华为交换机有三种命令状态,分别是系统视图、用户视图和特权视图。
系统视图是华为交换机最高权限的运行状态,可以配置所有系统参数;用户视图是普通用户的运行状态,只能查看配置状态;特权视图是通过特权密码进入的特殊状态,可以使用一些高级命令。
华为交换机的提示符与命令状态有关,例如,系统视图的提示符为"#",用户视图的提示符为">",特权视图的提示符为"#"或">"。
此外,提示符的命名还包括主机名和虚拟局域网号码等。
三、命令结构和实例华为交换机的命令结构包括命令单元、参数单元和参数值三个部分,其中命令单元一般是前缀部分,参数单元是命令单元后面的部分,参数值是命令的具体内容。
例如,配置交换机端口的命令结构如下:[huawei] interface ethernet X/Y/Z其中,"huawei"是主机名,"interface"是命令单元,"ethernetX/Y/Z"是参数单元,其中X/Y/Z为端口号。
华为的基本使用命令
华为的基本使用命令华为的基本使用命令学习华为认证,最主要是要记忆基本的命令吧,那么yjbys店铺为大家分享最新的华为基本命令,希望对大家学习上有所帮助!删除设备配置reset saved-configuration重启reboot看当前配置文件display current-configuration改设备名sysname保存配置save进入特权模式sysview华为只有2层模式不像cisco enale之后还要conf t定义aclacl nubmere XXXX(3000以上)进入以后rule permit/deny IP/TCP/UDP等source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq注意华为默认没有deny any any防火墙上端口加载ACL[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound防火墙上新增加用户[color=#ff0000]local-user XXX(用户名) password simple XXX(密码)local-user XXX service-type ppp[/color]删除某条命令undo(类似与cisco的no)静态路由ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX对vpdn用户设置acl的接口inte***ce Virtual-T emplate1查看路由表display ip routing-table设定telnet密码[color=#ff0000]user-inte***ce vty 0 4user privilege level 3set authentication password simple XXX[/color]启动/关闭启动 un shut关闭 shut动态nat设置acl number 3000rule 0 permit ip source XXX.XXX.XXX.XXXrule 1 permit ip source XXX.XXX.XXX.XXXrule 2 permit ip source XXX.XXX.XXX.XXXinte***ce Ethernet1/0description ====To-Internet(WAN)====ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXnat outbound 3000ipsec policy policy1利用acl来做符合acl的IP地址可以出去(注意此处的ACL隐含了deny any any)不符合的IP地址不可以出去创建vlan[shzb-crsw-s6506-1]vlan 100华为vlan不支持name将port放入vlan创建了vlan后进入vlan模式[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8表示从G1/0/1 到1/0/8放入VLAN 100创建trunkinte***ce GigabitEthernet1/0/1duplex fullspeed 1000* port link-type trunk* port trunk permit vlan allport link-aggregation group 1带*号的是创建trunk链路的语句vlan地址指定inte***ce Vlan-inte***ce2description serverip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXvrrp vrid 2 virtual-ip XXX.XXX.XXX.XXXvrrp vrid 2 priority 120vrrp vrid 2 preempt-mode timer delay 10其中vrrp语句指定vrrp 类似与hsrp使用vrrp要注意的是华为不支持pvst只能一台完全是主,一台完全是备份在主vrrp设备上要指定stp instance 0 root primarystp TC-protection enablestp enable在从vrrp设备上要指定stp instance 0 root secondarystp TC-protection enablestp enable交换机下面绑acl首先进入接口模式,输入qos命令[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos在输入如下命令[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000华为交换机只能指定inbound方向启用ospf[shzb-crsw-s6506-1]ospf 100[shzb-crsw-s6506-1-ospf-100]area 0[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]networkXXX.XXX.XXX.XXX XXX.XXX.XXX.XXX配置ospf重发布[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit[shzb-crsw-s6506-1-ospf-100]import-route static建立link-group(类似与cisco的channel-group)link-aggregation group 1 mode manual然后进入接口port link-aggregation group 1启用VRRP之前必须输入vrrp ping-enable使得客户能ping网关[size=10pt]交换机命令~~~~~~~~~~[Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置[Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息[Quidway]display version ;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID[Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3 ;创建VLAN[Quidway-vlan3]port ethernet 0/1 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 ;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 ;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4 ;简写方式[Quidway]monitor-port ;指定镜像端口[Quidway]port mirror ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string ;指定VLAN描述字符[Quidway]description ;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096 ;设置交换机的优先级[Quidway]stp root {primary|secondary} ;设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200 ;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ; 端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan[SwitchA]isolate-user-vlan secondary ;设置主vlan 包括的子vlan[Quidway-Ethernet0/2]port hybrid pvid vlan ;设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan 的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
华为交换机基本配置命令详解
华为交换机基本配置命令详解1:配置登录⽤户,⼝令等<Quidway> //⽤户直⾏模式提⽰符,⽤户视图<Quidway>system-view //进⼊配置视图[Quidway] //配置视图(配置密码后必须输⼊密码才可进⼊配置视图)[Quidway] sysname xxx //设置主机名成为xxx这⾥使⽤[Quidway] aaa //进⼊aaa认证模式定义⽤户账户[Quidway-aaa] local-user wds password cipher wds[Quidway-aaa] local-user wds level 15[Quidway-aaa] local-user wds service-type telnet terminal ssh //有时候这个命令是最先可以运//⾏的,上边两个命令像password,level都是定义完vty 的// authentication-mode aaa后才出现[Quidway-aaa] quit[Quidway] user-interface vty 0 4 //当时很奇怪这个命令就是找不到,最后尝试了⼏次才能运⾏[Quidway-ui-vty0-4] authentication-mode aaa[Quidway-ui-vty0-4] quit2:华为S9303 VLan设置创建vlan:<Quidway> //⽤户直⾏模式提⽰符,⽤户视图<Quidway>system-view //进⼊配置视图[Quidway] vlan 10 //创建vlan 10,并进⼊vlan10配置视图,如果vlan10存在就直接进⼊vlan10配置视图[Quidway-vlan10] quit //回到配置视图[Quidway] vlan 100 //创建vlan 100,并进⼊vlan100配置视图,如果vlan10存在就直接进⼊vlan100配置视图[Quidway-vlan100] quit //回到配置视图将端⼝加⼊到vlan中:[Quidway] interface GigabitEthernet2/0/1 (10G光⼝)[Quidway- GigabitEthernet2/0/1] port link-type access //定义端⼝传输模式[Quidway- GigabitEthernet2/0/1] port default vlan 100 //将端⼝加⼊vlan100[Quidway- GigabitEthernet2/0/1] quit[Quidway] interface GigabitEthernet1/0/0 //进⼊1号插槽上的第⼀个千兆⽹⼝配置视图中。
华为交换机常用命令行操作总结
华为交换机常用命令行操作总结华为交换机命令行操作小结一、基础1、进入 system-view 模式<Huawei>system-viewEnter system view, return user view with Ctrl+Z.[Huawei]2、更改交换机名称[Huawei]sysname SW-ACC-CORE-1[SW-ACC-CORE-1]3、返回 user-view 模式[SW-ACC-CORE-1]return<SW-ACC-CORE-1>4、查看配置启动配置<SW-ACC-CORE-1>display saved-configuration当前配置<SW-ACC-CORE-1>display current-configuration5、保存配置<SW-ACC-CORE-1>saveThe current configuration will be written to the device.Are you sure to continue?[Y/N]yInfo: Please input the file name ( *.cfg, *.zip ) [vrpcfg.zip]: Aug 31 2016 09:50:33-08:00 SW-ACC-CORE-1 %%01CFM/4/SAVE(l)[0]:The user chose Y whendeciding whether to save the configuration to the device.Now saving the current configuration to the slot 0.Save the configuration successfully.<SW-ACC-CORE-1>6、用户和管理1)配置密码采用password的方式来验证:authentication-mode password(简单,略过不提,看命令行的帮助即可)采用aaa的方式来验证:<SW-ACC-CORE-1>sys[SW-ACC-CORE-1]aaa[SW-ACC-CORE-1-aaa]local-user admin password cipher mypass[SW-ACC-CORE-1-aaa]local-user admin privilege level 3 [SW-ACC-CORE-1-aaa]local-user admin service-type telnet terminal http ssh[SW-ACC-CORE-1-aaa]quit2)配置 console 的密码[SW-ACC-CORE-1]user-interface console 0[SW-ACC-CORE-1-ui-con0]authentication-mode aaa[SW-ACC-CORE-1-ui-con0]quit3)配置 vty 的密码来允许telnet服务[SW-ACC-CORE-1]user-interface vty 0 4[SW-ACC-CORE-1-ui-vty0-4]authentication-mode aaa[SW-ACC-CORE-1-ui-vty0-4]quit测试:<SW-ACC-BIZ-1>telnet 192.168.200.254Trying 192.168.200.254 ...Press CTRL+K to abortConnected to 192.168.200.254 ...Login authenticationUsername:adminPassword:(输入:mypass)Info: The max number of VTY users is 5, and the numberof current VTY users on line is 1.The current login time is 2016-08-31 16:49:07.<SW-ACC-CORE-1>参考:/enterprise/KnowledgebaseReadActi on.action?contentId=KB1000125747&idAbsPath=7919710|2178 2164|21782167|6691579【特别注意】盒式(S2700&S3700&S5700&S6700)(一)、V200R003及之前的版本缺省情况下1.telnet server已启用er-interface vty下协议默认支持telnet所以该版本仅需配置上面的通用配置(二)、V200R005及之后的版本缺省情况下1.telnet server未启用er-interface vty下协议默认支持ssh所以该版本需按以下方法配置1.打开telnet服务telnet server enable2.用户接口下启用telnet协议user-interface vty 0 4protocol inbound telnet3.添加通用配置4)启用ssh参考:/enterprise/KnowledgebaseReadAction.action?contentId=KB1000067691&idAbsPath=7919710%7C9 856733%7C7923144%7C66915795)启用交换机的web服务<SW-ACC-CORE-1>dir找到web文件(以这个为例:s5700si-v200r003c00.001.web.7z),加载:<SW-ACC-CORE-1>system-view<SW-ACC-CORE-1>http server load s5700si-v200r003c00.001.web.7z<SW-ACC-CORE-1>http secure-server enablehttps://ip/注:更改配置后,记得保存。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
交换机命令:[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan all;显示路由信息[Quidway]display version;显示版本信息[Quidway]super password ;修改特权用户密码[Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持[Quidway]local-user ftp[Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令[S3026-ui-vty0-4]user privilege level 3 ;用户级别[Quidway]interface ethernet 0/1 ;进入端口模式[Quidway]int e0/1 ;进入端口模式[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率[Quidway-Ethernet0/1]flow-control ;配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式[Quidway-Ethernet0/1]port access vlan 3;当前端口加入到VLAN[Quidway-Ethernet0/2]port trunk permit vlan {ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3;设置trunk端口的PVID [Quidway-Ethernet0/1]undo shutdown ;激活端口[Quidway-Ethernet0/1]shutdown ;关闭端口[Quidway-Ethernet0/1]quit ;返回[Quidway]vlan 3;创建VLAN[Quidway-vlan3]port ethernet 0/1;在VLAN中增加端口[Quidway-vlan3]port e0/1;简写方式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4;在VLAN中增加端口[Quidway-vlan3]port e0/1 to e0/4;简写方式[Quidway]monitor-port <interface_type interface_num> ;指定镜像端口[Quidway]port mirror <interface_type interface_num> ;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num ;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan [vlan_id] ;查看VLAN设置[Quidway]stp {enable|disable} ;设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root {primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stp cost 200;设置交换机端口的花费[Quidway]link-aggregation e0/1 to e0/4 ingress|both ;端口的聚合[Quidway]undo link-aggregation e0/1|all ; 始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list>;设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id>;设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid;删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged;设置无标识的vlan 如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。
所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.----------------------------------------路由器命令:[Quidway]display version;显示版本信息[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display ip route;显示路由信息[Quidway]sysname aabbcc;更改主机名[Quidway]super passwrod 123456;设置口令[Quidway]interface serial0;进入接口[Quidway-serial0]ip address <ip> <mask|mask_len>;配置端口IP地址[Quidway-serial0]undo shutdown;激活端口[Quidway]link-protocol hdlc;绑定hdlc协议[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password[Quidway-ui-vty0-4]set authentication-mode password simple 222[Quidway-ui-vty0-4]user privilege level 3[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0;显示所有信息[Quidway]debugging hdlc event serial0;调试事件信息[Quidway]debugging hdlc packet serial0;显示包的信息静态路由:[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole]例如:[Quidway]ip route-static 129.1.0.0 16 10.0.0.2[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2[Quidway]ip route-static 129.1.0.0 16 Serial 2[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2动态路由:[Quidway]rip ;设置动态路由[Quidway]rip work ;设置工作允许[Quidway]rip input ;设置入口允许[Quidway]rip output ;设置出口允许[Quidway-rip]network 1.0.0.0;设置交换路由网络[Quidway-rip]network all ;设置与所有网络交换[Quidway-rip]peer ip-address ;[Quidway-rip]summary ;路由聚合[Quidway]rip version 1 ;设置工作在版本1[Quidway]rip version 2 multicast ;设版本2,多播方式[Quidway-Ethernet0]rip split-horizon ;水平分隔[Quidway]router id A.B.C.D ;配置路由器的ID[Quidway]ospf enable ;启动OSPF协议[Quidway-ospf]import-route direct ;引入直联路由[Quidway-Serial0]ospf enable area <area_id> ;配置OSPF区域标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] ;默认前者顺序匹配。
rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]例:[Quidway]acl 10[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255[Quidway-acl-10]rule normal deny source any扩展访问控制列表配置命令配置TCP/UDP协议的扩展访问列表:rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any}[operate]配置ICMP协议的扩展访问列表:rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any][icmp-code] [logging]扩展访问控制列表操作符的含义equal portnumber ;等于greater-than portnumber ;大于less-than portnumber ;小于not-equal portnumber ;不等range portnumber1 portnumber2 ;区间扩展访问控制列表举例[Quidway]acl 101[Quidway-acl-101]rule deny souce any destination any[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo [Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply [Quidway]acl 102[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0 [Quidway-acl-102]rule deny ip source any destination any[Quidway]acl 103[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www[Quidway]firewall enable[Quidway]firewall default permit|deny[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound地址转换配置举例[Quidway]firewall enable[Quidway]firewall default permit[Quidway]acl 101 ;内部指定主机可以进入e0[Quidway-acl-101]rule deny ip source any destination any[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any[Quidway-acl-101]quit[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound[Quidway]acl 102 ;外部特定主机和大于1024端口的数据包允许进入S0 [Quidway-acl-102]rule deny ip source any destination any[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0 [Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than1024[Quidway-acl-102]quit[Quidway]int s0[Quidway-Serial0]firewall packet-filter 102 inbound ;设202.38.160.1是路由器出口IP。