华为数通设备命令全集
华为命令大全
![华为命令大全](https://img.taocdn.com/s3/m/23566a6bf111f18582d05a4e.png)
华为命令大全<Quidway>与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数[Quidway]在用户视图下键入system-viewquit返回用户视图return返回用户视图以太网端口视图配置以太网端口参数[Quidway-Ethernet0/1] 固定以太网端口视图:在系统视图下键入interface ethernet0/1quit返回系统视图return返回用户视图[Quidway-Ethernet1/1]系统视图下键入interface ethernet 1/1 扩展百兆以太网端口视图:在VLAN视图配置VLAN参数[Quidway-vlan1]在系统视图下键入vlan 1quit返回系统视图return返回用户视图用户界面视图配置用户界面参数[Quidway-ui-aux0]在系统视图下键入user-interface aux quit返回系统视图return返回用户视图2.1.2 设置用户分级保护密码为了防止未授权用户的非法侵入,S2000B系列以太网交换机将用户分为两个级别:参观级别和监控级别。
从串口登录上以太网交换机后就只见进入参观用户,仅能执行简单的查询操作;监控级别的用户则可以执行监控、配置、管理等操作。
在使用super命令从参观级别用户切换到监控级别用户时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password password设置了切换口令)。
为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到监控级别用户,否则保持原用户级别不变。
请在系统视图下进行下列配置。
表2-2 设置用户分级保护密码,操作,命令切换用户级别至监控级super设置切换用户级别密码super password password 取消切换用户级别密码undo super password命令中的参数含义如下:password:明文字符串,取值范围为1,16个字符。
华为交换机设备基础命令大全,拿走不谢!
![华为交换机设备基础命令大全,拿走不谢!](https://img.taocdn.com/s3/m/b05e9958793e0912a21614791711cc7931b778e2.png)
华为交换机设备基础命令大全,拿走不谢!终将渡过成长的海01正文01交换机的基础命令汇总system-view 进入系统视图quit 退到系统视图sysname 交换机命名vlan 20 创建vlan(进入vlan20)display vlan 显示vlanundo vlan 20 删除vlan20display vlan 20 显示vlan里的端口20Interface e1/0/24 进入端口24portlink-type access vlan 20 把当前端口放入vlan20 undo porte1/0/10 删除当前VLAN端口10display current-configuration 显示当前配置02配置交换机支持TE L N E Tinterfacevlan 1 进入VLAN1ip address192.168.3.100 255.255.255.0 配置IP地址user-interfacevty 0 4 进入虚拟终端authentication-modepassword (aut password) 设置口令模式setauthentication password simple 222 (set aut pass sim 222) 设置口令userprivilege level 3(use priv lev 3) 配置用户级别dispcurrent-configuration (disp cur) 查看当前配置display ipinterface 查看交换机VLANIP配置resetsaved-configuration(reset saved) 删除配置(必须退到用户模式)reboot重启交换机03跨交换机V L AN的通讯在sw1上:vlan 10建立VLAN 10interfacee1/0/5 进入端口5Portdefault vlan 10 把端口5加入vlan10vlan 20建立VLAN 20interfacee1/0/15 进入端口15portdefault vlan 20 把端口15加入VLAN20interfacee1/0/24 进入端口24portlink-type trunk 把24端口设为TRUNK端口port trunkpermit vlan all 所有端口都能经过此路径在SW2上:vlan 10建立VLAN 10interfacee1/0/20 进入端口20portdefault vlan 10 把端口20放入VLAN10interfacee1/0/24 进入端口24portlink-type trunk 把24端口设为TRUNK端口port trunkpermit vlan all (port trunk permit vlan 10 只能为vlan10使用)24端口为所有VLAN使用displayinterface e1/0/24 查看端口24是否为TRUNKundo porttrunk permit vlan all 删除该句04路由器的基础命令汇总dispaly version 显示系统软件版本及硬件信息system-view 切换到系统视图quit 返回interface +接口进入接口视图ip address +IP +mask 配置IP和子网掩码return 返回用户视图<Ctrl+Z> 返回用户视图sysname R1 修改路由器名称为R1display current-configuration 查看路由器当前配置dispaly interface +接口查看路由器接口的状态信息save 保存当前配置display ip interface brief 查看接口与IP相关摘要信息display ip routing-table 查看路由表05t e l ne t远程登陆配置user-interface vty 0 4 进入0~4前五个的VTY用户界面进行整体配置authentication-mode password 设置验证方式为密码user privilege level 3 设置用户登陆级别aaa 进入aaa视图local-user admin password cipher hello privilege level 3在aaa视图下设置账号密码和用户级别local-user admin service-type telnet 配置该用户接入类型为aaaq 退回到用户视图user-interface vty 0 4 进入到VTY用户视图authentication-mode aaa 设置验证方式aaa06配置S te l ne t配置SSHserver:rsalocal-key-pair create 生成本地RSA主机密钥对display rsa local-key-pair public 查看本地密钥对中的公钥信息user-interface vty 0 4 进入VTY用户视图authentication-mode aaa 设置用户验证方式为aaa授权验证方式protocol inbound ssh 指定VTY用户只支持sshq 返回到系统视图aaa 进入aaa视图local-user huawei1 password cipher huawei1 创建用户和设置用户密码local-user huawei1 service-type ssh 配置本地用户接入类型为sshq 退回到用户视图ssh user huawei1 authentication-type password新建ssh用户指定ssh用户认证方式为passwordaaa 进入aaa视图local-user huawei1 privilege level 3 设置huawei1用户级别为3级别范围0~15stelnet server enable 开启ssh功能display ssh user-information huawei1 查看ssh用户配置信息不指定用户默认查看所有用户display ssh server status 查看ssh服务器全局配置信息07S TP配置和选路规则stp enable 在交换机上启用STPstp mode stpdis stp 查看stp配置dis stp brief 查看接口摘要信息stp priority 4096 修改交换机优先级为4096stp root primary 设置交换机为主根交换机stp root secondary 命令配置备份交换机display stp interface Ethernet 0/0/2 查看e0/0/2接口的开销值int e0/0/2stp cost 2000 配置接口e0/0/2的带价值为2000stp timer forward-delay 3000 修改STP的ForwardDelay时间为3000cs也就是30sstp bridge-diameter 3 命令设置网络的直径为3stp mode rstp 启用RSTP使用RSTP可以缩短收敛时间int e0/0/1stp edged-port enable 配置接口e0/0/1为边缘端口不参与生成树的计算08配置MS TP多实例stp region-configuration 进入MST域视图region-name huawei 配置MST域名为huaweirevision-level 1 配置MSTP的修订级别为1instance 1 vlan 10 指定VLAN10映射到MSTI1active region-configuration 激活MST域配置display stp region-configuration 查看交换机上当前生效的MST域配置信息dis stp instance 0 brief 查看实例0中的生成树状态和统计的摘要信息stp instance 2 priority 0 配置交换机成位实例2中的根交换机09R I P路由协议配置rip 创建开启协议进程network + ip 对指定网段接口使能RIP功能IP地址是与路由器直连的网段debugging rip 1 查看RIP定期更新情况terminal debuggingterminal monitor 在屏幕上显示debug信息undo debugging rip 1undo debug all 命令关闭debug调试功能在上面的配置基础上配置RIP2rip 进入子视图模式version 2 配置版本或者直接配置rip 1version 2network + ip10O S P F单区域配置ospf 1 进入ospf视图1代表进程号area 0 创建区域并进入OSPF区域视图,输入要创建的区域ID,骨干区域即区域0network +IP +匹配码display ospf interface 命令查看OSPF接口通告是否正确、display ospf peer 查看OSPF邻居状态display ip routing-table protocol ospf 查看OSPF路由表11配置O S P F区域明文认证ospf 1area 1authentication-mode simple plain huawei plain是口令以明文方式显示authentication-mode md5 1 huawei 配置区域密文认证12配置链路认证int g0/0/1ospf authentication-mode md5 1 huawei 在一条链路中的两个接口配置要相同13配置抑制接口ospf 1silent-interface GigabitEthernet 0/0/1 禁止接口g0/0/1接收和发送ospf报文14技巧对多个接口配置接口抑制ospf 1silent-interface all 抑制所有接口undisplay ip routing-table 10.0.1.1 查看10.0.1.1所在网段的路由条目15基于接口修改int g0/0/0ospf network-type p2mp 修改ospf的网络类型为多到多点ospf network-type broadcast 修改ospf的网络类型为广播ospf dr-priority 100 修改g0/0/0接口的DR优先级为100reset ospf process 重启ospf进程ospf cost 1000 修改ospf的开销值为1000ospf timer hello 20 修改HELLO计时器为20sospf timer dead 80 修改dead计时器为80sospf 1preference 110 修改ospf优先级为110值越大优先级越低16路由引入ospf 1import-route rip 1 在ospf进程中引入ripdefault-route-advertise always 在ospf进程中引入默认路由ripimport-route ospf 1 在rip进程中引入ospfimport-route ospf cost 3 ospf 引入rip时配置开销值default-route originate 在RIP进程中发布默认路由17v r r p(虚拟路由器冗余协议)基本配置int g0/0/0vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254vrrp vrid 1 priority 120 修改优先级为120display vrrp 查看vrrp信息display vrrp briefdisplay vrrp interface g0/0/0 查看VRRP的工作状态18配置V R RP多备份组int g0/0/0vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254vrrp vrid 1 priority 120 修改优先级为120vrrp vrid 2 virtual-ip 172.16.1.253创建VRRP备份组,备份组号为2,配置虚拟IP为172.16.1.253int g0/0/0vrrp vrid 1 virtual-ip 172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254vrrp vrid 2 virtual-ip 172.16.1.253创建VRRP备份组,备份组号为2,配置虚拟IP为172.16.1.253vrrp vrid 2 priority 120 修改优先级为120vrrp vrid 2 preempt-mode disable 开启非抢占方式19配置V R RP的跟踪接口及认证int g0/0/1vrrp vrid 1 track interface GigabitEthernet 0/0/0 reduced 50监视上行接口G0/0/0,当此接口断掉时,裁减优先级50,使优先级为70 vrrp vrid 1 authentication-mode md5 huawei 认证配置20配置基本的访问控制表acl 2000 创建一个编号型ACL,基本ACL的范围是2000~29999rule 5 permit source 1.1.1.1 0指定规则ID为5,允许数据源地址为1.1.1.1的报文通过,反掩码全为0,即精确匹配rule 10 deny source any 指定ID为10,拒绝任意源地址的数据包通过display acl all 查看设备上所有的访问控制列表。
华为交换机命令大全
![华为交换机命令大全](https://img.taocdn.com/s3/m/38ed0ff9fab069dc50220183.png)
1.在基于IOS的交换机上设置主机名/系统名: switch(config)# hostname hostname 在基于CLI的交换机上设置主机名/系统名: switch(enable) set system name name-string
2.在基于IOS的交换机上设置登录口令: switch(config)# enable password level 1 password 在基于CLI的交换机上设置登录口令: switch(enable) set password switch(enable)tch(enable) set spantree portcost moudle/port cost switch(enable) set spantree portvlancost moudle/port [cost cost][vlan-list] 16.在基于IOS的交换机上调整端口ID: switch(config-if)# spanning-tree[vlan vlan-list]port-priority port-priority 在基于CLI的交换机上调整端口ID: switch(enable) set spantree portpri {mldule/port}priority switch(enable) set spantree portvlanpri {module/port}priority [vlans] 17. 在基于IOS的交换机上修改STP时钟: switch(config)# spanning-tree [vlan vlan-list] hello-time seconds switch(config)# spanning-tree [vlan vlan-list] forward-time seconds ` switch(config)# spanning-tree [vlan vlan-list] max-age seconds 在基于CLI的交换机上修改STP时钟: switch(enable) set spantree hello interval[vlan] switch(enable) set spantree fwddelay delay [vlan] switch(enable) set spantree maxage agingtiame[vlan] 18. 在基于IOS的交换机端口上启用或禁用Port Fast 特征: switch(config-if)#spanning-tree portfast 在基于CLI的交换机端口上启用或禁用Port Fast 特征: switch(enable) set spantree portfast {module/port}{enable|disable} 19. 在基于IOS的交换机端口上启用或禁用UplinkFast 特征: switch(config)# spanning-tree uplinkfast [max-update-rate pkts-per-second] 在基于CLI的交换机端口上启用或禁用UplinkFast 特征: switch(enable) set spantree uplinkfast {enable|disable}[rate update-rate] [all-protocols off|on] 20. 为了将交换机配置成一个集群的命令交换机,首先要给管理接口分配一个IP地址,然后使用下列命令: switch(config)# cluster enable cluster-name 21. 为了从一条中继链路上删除VLAN,可使用下列命令: switch(enable) clear trunk module/port vlan-range 22. 用show vtp domain 显示管理域的VTP参数. 23. 用show vtp statistics显示管理域的VTP参数. 24. 在Catalyst交换机上定义TrBRF的命令如下: switch(enable) set vlan vlan-name [name name] type trbrf bridge bridge-num[stp {ieee|ibm}] 25. 在Catalyst交换机上定义TrCRF的命令如下: switch (enable) set vlan vlan-num [name name] type trcrf {ring hex-ring-num|decring decimal-ring-num} parent vlan-num 26. 在创建好TrBRF VLAN之后,就可以给它分配交换机端口.对于以太网交换,可以采用如下命令给VLAN分配端口: switch(enable) set vlan vlan-num mod-num/port-num 27. 命令show spantree显示一个交换机端口的STP状态. 28. 配置一个ELAN的LES和BUS,可以使用下列命令: ATM (config)# interface atm number.subint multioint
华为常用命令大全
![华为常用命令大全](https://img.taocdn.com/s3/m/48d6b5075f0e7cd1842536dd.png)
set authentication-mode password 设置身份验证模式简单的密码222 simple 222 用户特权级别3 user privilege level 3 退出当前模式 quit 显示所有信息 hdlc all serial0 调整时间信息 debugging hdlc event serial0 显示包的信息 debugging hdlc packet serial0
静态路由 ip ip 静态路由 route-static <ip><mask>{interface < IP > <面具> {数量} |接口已经[价值] [拒绝] |黑洞 number|nexthop}[value][reject|blackhol 动态路由
rip ]rip work rip input rip output network 1.0.0.0 network all peer ip-address rip version 1 rip version 2 multicast rip split-horizon router id ospf enable import-route direct
设置动态路由 设置工作允许 设置入口允许 设置出口允许 设置交换路由网络 设置与所有网络交换 同行的IP地址 设置工作版本1 设置工作版本2,多播方式 水平分割 配置路由器的ID 启动OSPF协议 引入直连路由
[Quidway-Serial0]ospf enable area <area_id> 标准访问列表命令格式 acl <acl-number> [match-order rule [normal|special]{permit|deny} [source source-addr source扩展访问控制列表配置命令 配置TCP/UDP协议的扩展访问列表 rule {normal|special}{permit|deny}{tcp|udp} source {<ip wild>|any}destination <ip [operate] 配置ICMP协议的扩展访问列表 rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip [icmp-code] [logging] 扩展访问控制列表操作符的含义 equal portnumber greater-than portnumber less-than portnumber not-equal portnumber range portnumber1 portnumber2 PPP设置 [Quidway-s0]link-protocol ppp 启动ftp服务 local-user ftp password {simple|cipher} aaa service-type ftp
(完整版)华为交换机配置命令手册.doc
![(完整版)华为交换机配置命令手册.doc](https://img.taocdn.com/s3/m/c368d5e87d1cfad6195f312b3169a4517723e5ce.png)
(完整版)华为交换机配置命令手册.doc为 QuidWay 交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的 Console 口连接。
在主机上运行终端仿真程序(如Windows 的超级终端等),设置终端通信参数为:波特率为 9600bit/s 、8 位数据位、 1 位停止位、无校验和无流控,并选择终端类型为 VT100。
以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如)。
键入命令,配置以太网交换机或查看以太网交换机运行状态。
需要帮助可以随时键入“?“2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息):与交换机建立连接即进入 (2)系统视图 (配置系统参数 )[Quidway]:在用户视图下键入system- view(3)以太网端口视图(配置以太网端口参数在系统视图下键入(4)VLAN视图 (配置 VLAN参数 )[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图 (配置 VLAN和 VLAN汇聚对应的 IP 接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入 local-useruser1(7)用户界面视图 (配置用户界面参数 )[Quidway-ui0]:在系统视图下键入 user-interface3、其他命令设置系统时间和时区 clock time Beijing add 8设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录 [Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户 [Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level3 4、VLAN配置方法『配置环境参数』SwitchA 端口属于 VLAN2,属于 VLAN3『组网需求』把交换机端口加入到VLAN2,加入到 VLAN3数据配置步骤『 VLAN配置流程』(1)缺省情况下所有端口都属于 VLAN 1,并且端口是 access端口,一个access端口只能属于一个 vlan;(2)如果端口是 access端口,则把端口加入到另外一个vlan 的同时,系统自动把该端口从原来的 vlan 中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLANXX并进入 VLAN视图;如果 VLAN XX已经存在,则进入VLAN视图。
(完整版)华为交换机命令大全
![(完整版)华为交换机命令大全](https://img.taocdn.com/s3/m/e6ffa3610975f46527d3e1fd.png)
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
华为命令大全
![华为命令大全](https://img.taocdn.com/s3/m/a4b280be195f312b3069a512.png)
华为命令大全一、配置交换机的名称和密文密码:<Huawei> //用户视图<Huawei>system-view //进入系统视图配置[Huawei] //系统视图[Huawei]quit 或return //退出系统视图模式[Huawei]sysname DTWLXY //设置主机名[Huawei]user-interface console 0 //进入控制台[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN 相关命令:[Huawei]vlan 10 或[Huawei]vlan 20 //创建VLAN[Huawei-vlan10]deion dtwlxy //VLAN 描述[Huawei]vlan batch 30 40 //创建多个VLAN[Huawei]int g0/0/1 //进入接口[Huawei-g0/0/1]port link-type access //访问口[Huawei-g0/0/1]port default vlan 10 //加入VLAN[Huawei-g0/0/2]port link-type trunk //干道口[Huawei-g0/0/2]port trunk allow-pass vlan 10 20 允许[Huawei-g0/0/2]port trunk allow-pass vlan all //所有[Huawei]int e0/0/2 //进入接口[Huawei-E0/0/2]port link-type hybrid //混合口模式[Huawei-E0/0/2]undo port default vlan //删除默认vlan[Huawei-E0/0/2]port hybrid untagged vlan 20//去标签[Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan[Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100[Huawei]dis port vlan //查看vlan[Huawei]display vlan //查看vlan三、配置交换机VLAN 一致性GVRP:Normal 模式:(类似cisco 交换机服务器模式)[Huawei]gvrp //开启gvrp 也是默认模式Fixed 模式:(类似cisco 交换机客户机模式)[Huawei-g0/0/2]gvrp registration fixedForbidden 模式:(类似cisco 交换机透明模式)[Huawei-g0/0/3]gvrp registration forbiddendis vlan summary //查看vlan 汇总dis gvrp status //查看gvrp 状态1四、配置路由器RIP 协议:RIPv1 RIPv2[Huawei]rip //启用RIP 默认v1[Huawei-rip-1]network 192.168.1.0 //发布直连网段[Huawei-rip-1]version 2 //配置v2 版本[Huawei]dis rip //查看rip[Huawei]dis rip database //查看rip 数据库[Huawei]dis ip routing-table //查看路由表五、配置静态路由[Huawei]ip route-static 192.168.50.0 24 10.0.12.2[Huawei]ip route-static 192.168.10.0 24 serial 0/0/1[Huawei]ip route-static 0.0.0.0 0 192.168.2.1 //默认[Huawei]dispaly ip routing-table //查看路由表六、配置路由器OSPF 协议:[Huawei]ospf 1 //启用OSPF 默认是进程1[Huawei-ospf-1]area 0 //进入区域0[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段[Huawei-ospf-1]silent-interface g0/0/2 //被动接口[Huawei]dis ospf interface //查看ospf 通告[Huawei]dis ospf peer //查看ospf 邻居[Huawei]dis ip routing-table //查看路由表[Huawei]dis ospf routing //查看ospf 路由表七、配置基于全局的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]ip pool dtwlxy //地址池名[Huawei-ip-pool-dtwlxy]network 192.168.1.0 //地址池[Huawei-ip-pool-dtwlxy]lease day 2 //租约默认1[Huawei-ip-pool-dtwlxy]gateway-list 192.168.1.254 //网关[Huawei-ip-pool-dtwlxy]excluded-ip-address192.168.1.250 192.168.1.253 //排除IP 范围[Huawei-ip-pool-dtwlxy]dns-list 8.8.8.8 //DNS 服务器[Huawei-G0/0/0]dhcp select global //基于全局八、配置基于接口的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]dhcp select interface //基于接口[Huawei-G0/0/1]dhcp server lease day 2 //租约默认1[Huawei-G0/0/1]dhcp serverexcluded-ip-address 192.168.1.1 192.168.1.10 //排除IP 范围[Huawei-G0/0/1]dhcp server dns-list 8.8.8.8 //DNS[Huawei]dis ip pool //查看dhcp九、配置路由器基本ACL:2000-2999[Huawei]acl 2000 //配置基本acl[Huawei-acl-basic-2000]rule 5 permit source 1.1.1.1 0 //允许源IP(注意反掩码0,默认步长5) [Huawei-acl-basic-2000]rule 10 deny any //拒绝任意[Huawei]user-interface vty 0 4 //进入接口[Huawei-ui-vty0-4]acl 2000 inbound //应用acl[Huawei]dis acl all //查看所有acl[Huawei]dis acl 2000 //查看acl 2000十、配置路由器高级ACL:3000-3999[Huawei]acl 3000 //配置高级acl[Huawei-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 //允许访问[Huawei]user-interface vty 0 4 //进入虚拟接口[Huawei-ui-vty0-4]acl 3000 outbound //应用acl[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]traffic-filter inbound acl 3000 //应用[Huawei]dis acl all //查看所有acl十一、静态NAT 配置:<huawei>system-view[huawei]interface Ethernet 0/0/1 //进入端口视图[huawei-Ethernet0/0/1]ip address 192.1.1.1 30 //设置端口IP 地址,网络号30 位[huawei-Ethernet0/0/1]nat static global 192.1.1.2 inside 10.1.1.2 //静态NAT 映射,私有地址10.1.1.2和公有地址192.1.1.2 建立映射关系动态NAT 配置:[huawei]nat address-group 1 192.1.1.2 192.1.1.4 //定义公有地址池[huawei]acl 2000[huawei-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255[huawei-acl-basic-2000]quit[huawei]interface Ethernet 0/0/1[huawei-Ethernet0/0/1]nat outbound 2000 address-group 1 //实现ACL2000 中定义的IP 可以与地址池中的地址进行NAT 转换,这里默认配置的是NAPT,是多对一的关系,要配置Basic NAT,则需要加选项no-pat十二、配置三层交换机VLAN 间路由:首先基本配置,IP、VLAN 等。
华为设备常用查询命令
![华为设备常用查询命令](https://img.taocdn.com/s3/m/0fb2fbe70408763231126edb6f1aff00bed5707f.png)
华为设备常用查询命令root默认登陆用户名admin默认登陆密码MA5680T> enable进入特权模式MA5680T # config 进入终端配置MA5680T (config)# switch language-mode中英文切换MA5680T (config)#display board0查看所有的单板0 是框号MA5680T (config)# interface gpon 0/1进入GPON命令模式1是PON口号MA5680T(config-if-gpon-0/1)# port 0 ont-auto-find enable 0 是端口号MA5680T(config-if-gpon-0/1)#quitMA5680T (config)#display ont autofind all查看自动发现的ONU(如果存在自动发现的ONU则如下所示)---------------------------------------------------------------------序列号: 1框/槽/端口: 0/1/0ONT SN : 4857544350F5FB0A密码: 0x30303030303030303030(0000000000)逻辑标识:校验码:生产厂商ID : HWTCONT版本: MA5626 VER.DONT软件版本: V8R308 C00ONT设备ID : SmartAX MA5626ONT自动发现时间: 2012-03-19 15:37:40+08:00 ---------------------------------------------------------------------GPON自动发现ONT个数为1进入config终端配置下查看命令1、通过端口查看ONU的mac-addressMA5680T (config)# display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号)2、通过VLAN查看ONU的mac-addressMA5680T (config)# display mac-address vlan100 (100是VLAN id)3、查看ONU的service-port 信息MA5680T(config)#display service-port port0/1/0 ont 1 (0/1/0是框号/槽号/端口号 1是ONU id)4、查看MA5680T的版本信息MA5680T(config)# display version5、查看DBA 模板MA5680T(config)# display dba-profile all6、查看线路模板MA5680T(config)#display ont-lineprofile gpon all7、查看单板信息MA5680T(config)# display board 08、查看单板上ONU的信息MA5680T(config)# display board 0/1 (0/1是框号/槽号)进入GPON命令模式查看命令1、查看ONU收光功率MA5680T(config-if-gpon-0/1)#display ont optical-info 0 1 (0是端口号 1是ONU id 号)2、查看ONU的信息和状态MA5680T(config-if-gpon-0/1)#display ont info 0 1 ( 0是端口号,1是ONU id 号)Display ont state 03、查看PON板的端口信息MA5680T(config-if-gpon-0/1)#display port info 0 (0是端口号4、查看PON板的端口状态MA5680T(config-if-gpon-0/1)#display port state 0(0是端口号5、查看ONU的注册信息MA5680T(config-if-gpon-0/1)#display ont register-info 0 1(0是端口号1是ONU id 号)---------------------------------------------------------------------索引编号: 1认证方式: SN认证ONT序列号: 485754436E3EDB04密码:ONT类型: SmartAX MA5620上线时间: 2012-02-10 09:25:58下线时间: 2012-03-07 06:15:55下线原因: ONT掉电-----------------------------------------------------------------6、查看ONU版本信息5680T(config-if-gpon-0/1)#display ont version 0 1(0是端口号1是ONU id 号)--------------------------------------------------框/槽/端口 : 0/1/0ONT编号: 1厂商编号 : HWTCONT版本 : MA5620 VER.B产品编号: 111设备编号: SmartAX MA5620主用软件版本: V8R308 C00备用软件版本:-------------------------------------------------display board 0查看所有单板的状态信息display board 0/1查看第一块单板的详细信息display version查看设备基本信息(设备运行时间)display language查看设备的版本display patch all查看设备的补丁状态display mac-address all查看设备下所有的mac地址display mac-address board 0/1查看第一块单板下的mac地址display mac-address port 0/1/0查看此端口下的mac地址display pstn state 0/2查看第二块单板的语音用户状态display if-h248 all查看h248端口状态display if-h248 attribute all 查看h248接口属性信息常用信息采集命令语音模式切换成中文(config)#switch language-mode查看单板运行状态(config)#display board 0查看设备主机版本和补丁(config)#display language(config)#display patch all查看单板版本(config)#display version 0/1(槽位号)查看历史告警(config)#display alarm history all查看历史事件告警(config)#display event history all查看H248接口状态(config)#display if-h248 all查看操作日志(config)#display log all常用操作命令重启单板(config)#board reset 0/3 (槽位号)重启设备(config)#reboot system查看用户PC机的MAC地址PC机上选择开始--运行--输入cmd进入dos界面输入ipconfig /all1.en2. con3. sw l 中文4. display ont autofind all 自动发现光猫5. interface gpon 0/1 进入第1块pon板6. ont add 1 sn-auth 485754430DA7EF0C omci ont-lineprofile-id 20 ont-srvprofile-id 20####ont add 1(变,端口号)sn-auth 485754436AC3911B (变,序列号)omci ont-lineprofile-id 20(线路模板)ont-srvprofile-id 20(业务模板)######端口号:1, ONT号:07.ont port native-vlan 1 0 eth 1 vlan 100 更改1口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 1 vlan 1008. ont port native-vlan 1 0 eth 1 vlan 100 更改2口默认vlan####ont port native-vlan 1(变,端口号)0(变,ont号)eth 2 vlan 1009. quit 退出pon板10. service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 multi-service user-vlan 100 下发vlan到光猫####service-port vlan 100(外vlan) gpon 0/1/1(变,0/曹号/端口号)ont 0 (变,ont 号)gemport 0(模板的限速编号,绑定定内vlan) multi-service user-vlan 100(内vlan) 11. save 保存display board 0/1 查看pon板ont信息删除光猫1. undo service-port vlan 100 gpon 0/1/1 ont 0 gemport 0 删除vlan2. interface gpon 0/1 进入pon板3. ont delete 5 0AAC Alternating Current 交流(电)ADSL2+ Asymmetric Digital Subscriber Line 2plus 不对称数字用户线DDC Direct Current 直流(电)DDF Digital Distribution Frame 数字配线架EESC Environment & Power Monitoring Board 环境和电源监控板FFC Ferrule Connector 金属箍连接器FE Fast Ethernet 快速以太网FPGA Field Programmable Gate Array 现场可编程门阵列GGE Gigabit Ethernet 千兆以太网GND Ground 接地,地GPON Gigabit Passive Optical Network G 比特无源光网络IP Internet Protocol 互联网协议、网际协议ISDN Integrated Services Digital Network 综合业务数字网LLC Lucent Connector LC 型连接器MMDF Main Distribution Frame 主配线架MII Media Independent Interface 媒介无关接口OODF Optical Distribution Frame 光纤配线架OLT Optical Line T erminal 光线路终端ONT Optical Network Terminal 光纤网络终端ONU Optical Network Unit 光网络单元PPC Physical Connect 球面连接器PDU Power Distribution Unit 直流配电框PGND Protection Ground 保护地PHY Physical Sublayer & Physical Layer 物理子层&物理层PON Passive Optical Network 无源光网络POTS Plain Old Telephone Service 普通电话业务PSTN Public Switched Telephone Network 公用交换电话网SC Square Connector 方形连接器SCU Service Control Unit 业务控制单元STP Shielded Twisted Pair 屏蔽双绞线TTDM Time Division Multiplexing 时分复用UUTOPIA Universal Test & Operations PHY Interface forATMATM 的通用测试和操作物理接口UTP Unshielded Twisted Pair 非屏蔽双绞线VVDSL Very High Speed Digital Subscriber Line 超高速数字用户线路常用检测查询命令:1进入config终端配置2查看设备单板状态:Huawei (config)#display board 03查看设备端口状态:Huawei (config)#display board 0/14查看全局配置命令:Huawei (config)#display current-configuration5查看设备所有告警Huawei (config)#display alarm active all6查看上行板光衰Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)#display port ddm-info 07查看上行光模块信息Huawei (config)#interface giu 0/17Huawei (config-if-giu-0/17)# display port opticstate 08查看ONU的service-port 信息Huawei (config)#display service-port port 0/1/0 ont 1(0/1/0是框号/槽号/端口号 1是ONU id)9查看用户mac地址上报情况.Huawei (config)#display mac-address all10查看vlan XXX下学习到的地址信息,断定ONU用户故障,一般用此法:Huawei (config)#display mac-address vlan XXX11查询端口下MAC地址学习情况,需要知道用户所在ONU具体注册的PON口信息. Huawei (config)#display mac-address port 0/1/0 (0/1/0是框号/槽号/端口号) 12查看DBA 模板Huawei (config)#display dba-profile all13查看线路模板Huawei (config)#display ont-lineprofile gpon all14查看单板上ONU的信息Huawei (config)#display board 0/1 (0/1是框号/槽号)15查看整个单板的MACHuawei (config)#display mac-address board 0/1(0/1是框号/槽号)16显示上行口实时流量Huawei(config-if-giu-0/18)#diisplay port traffic 017显示VLAN列表Huawei(config)#display vlan all18查看配置中所有的vlan配置细节:Huawei (config)#display current-configuration section vlan19自动发现新上报的ONU:Huawei (config)#display ont autofind all20查看snmp配置Huawei (config)# display current-configuration section public21查看vlan配置Huawei (config)#display current-configuration section vlan 22查看所有epon单板下配置Huawei (config)#display current-configuration section epon 23查看模块epon单板下的配置Huawei (config)# display current-configuration section epon-0/124查看service-port配置Huawei (config)#display current-configuration section bbs 25查看service-port状态Huawei (config)#display service-port all26查看系统模板配置信息Huawei (config)# display current-configuration section global Global 全局的27查看告警历史(所有)Huawei (config)#display alarm history allONU与OLT间光通路的光衰减必须在15dB--25dB之间2进入EPON/GPON命令模式1查看ONU收光功率Huawei(config-if-epon-0/1)#display ont optical-info 0 1(0是端口号 1是ONU id 号)2查看ONU的状态Huawei (config-if-epon-0/1)#display ont info 0 2EPON,0号端口号,2号ONT id 号Huawei (config-if-gpon-0/1)#display ont info 0 2GPON,0号端口号,2号ONT id 号3查看PON板的端口信息Huawei(config-if-epon-0/1)#display port info 0(0是端口号)4查看PON板的端口状态Huawei(config-if-epon-0/1)#display port state 0(0是端口号)5查看ONU的注册信息Huawei(config-if-epon-0/1)#display ont register-info 0 1( 0是端口号 1是ONU id 号)6查看ONU版本信息Huawei(config-if-epon-0/1)#display ont version 0 1( 0是端口号 1是ONU id 号)7显示ONT ETH口实时流量Huawei(config-if-epon-0/1)#display ont port state 0 0 eth-port all8重启ONTHuawei(config-if-epon-0/1)#ont reset 0 3//PON口号/ONT id 9重新注册ONTHuawei(config-if-epon-0/1)#ont re-register 0 3//PON口号/ONT id10显示PON口0端口下所有ONT的信息Huawei(config-if-epon-0/1)#display ont info 0 all看在什么模式下,config下查询的是框号,gpon下查询的是端口号11显示PON口实时流量Huawei(config-if-epon-0/1)#display port traffic 0Huawei(config-if-gpon-0/1)#display port traffic 03 其他命令1查询ONT的相关信息Huawei (config)#display ont info all 这里查询所有的ONT info 和all 之间需要有数字看在什么模式下,config下查询的是框号,gpon下查询的是端口号2查看活动用户MACHuawei (config)#display mac-address all5复位单板Huawei (config)#board reset 请慎重使用此命令,影响业务,复位主控板或系统,执行reboot 命令6删除0/3槽位上的业务单板Huawei (config)#board delete 0/37删除物理号Huawei (config)#mgpstnuser batdel 0/2/0 0/2/63 !在(esl user)模式中!8 VLAN删除1、先删Huawei (config)#undo service-port2、再删Huawei (config)#port vlan3、最后删VLANHuawei (config)#vlan复位MG端口Huawei (config)#reset全删除Huawei (config)#erase flash data确认0框所有单板Huawei (config)#board confirm 0删除Huawei (config)#ONT ont delete查看10槽位EPON板配置Huawei (config)#display current-configuration section epon-0/10 查询ONT的IP地址的相关配置Huawei (config)#display ont ipconfig删除ONU全部配置Huawei (config)#erase flash data删除流量模板Huawei (config)#undo traffic table ip。
华为常用命令及用法
![华为常用命令及用法](https://img.taocdn.com/s3/m/3e03910b11661ed9ad51f01dc281e53a5802513b.png)
华为常用命令及用法一、基础命令1. 查看和配置IP地址•查看接口信息:display interface brief•进入接口配置模式:interface <interface_name>•配置IP地址:ip address <ip_address> <mask>•结束接口配置:quit•保存配置:save2. 查看和配置VLAN•查看VLAN信息:display vlan brief•进入VLAN配置模式:vlan <vlan_id>•配置VLAN名称:name <name>•添加端口到VLAN:port <interface_name> <vlan_mode> <vlan_id>(vlan_mode为access或trunk)•删除端口从VLAN:undo port <interface_name>3. 查看和配置静态路由•查看路由表:display ip routing-table•进入路由配置模式:ip route-static <destination_network> <mask> <next_hop>•撤销静态路由:undo ip route-static <destination_network> <mask> <next_hop>二、高级命令1. 配置OSPF•进入OSPF进程配置模式:ospf <process_id>•配置区域:area <area_id>•配置区域内路由器:network <network> <mask> [advertise]•配置区域间路由器:area-range <start_address> <end_address>•配置重分布:import-route <protocol> <process_id>•退出OSPF进程配置模式:quit2. 配置ACL•进入ACL配置模式:acl number <acl_number>•配置规则:rule <rule_id> [deny|permit] <source> <destination> [service]•应用ACL:traffic-filter <acl_number> [<in|out>]•退出ACL配置模式:quit3. 配置QoS•进入策略模式:traffic classifier <classifier_name>•配置分类规则:if-match <acl_number>•进入行为模式:traffic behavior <behavior_name>•配置动作:remark <remark_value>•配置队列:queue <queue_id>•应用策略:traffic policy <policy_name>•退出策略模式:quit4. 配置NAT•启用NAT:nat enable•进入NAT地址池配置模式:nat address-group <group_id>•配置地址池:address <start_address> <end_address> [mapping <mapping_address>]•进入ACL配置模式:acl number <acl_number>•配置规则:rule <rule_id> [source <source>] [destination <destination>] [service <service>] [action <action>]•应用NAT:nat policy <acl_number>•退出ACL配置模式:quit三、故障排除命令1. 查看日志•查看系统日志:display logbuffer•根据等级过滤日志:display logbuffer filter-error•清除日志缓冲:clear logbuffer2. 查看接口状态•查看接口状态:display interface <interface_name>•查看接口统计信息:display interface <interface_name> statistics3. 查看路由信息•查看路由表:display ip routing-table•查看OSPF邻居信息:display ospf neighbor•查看BGP邻居信息:display bgp peer4. 远程诊断•进入远程诊断模式:ping•Ping测试:ping <destination_address>•Traceroute测试:tracert <destination_address>•退出远程诊断模式:quit四、安全命令1. 查看用户•查看当前用户:display users•查看用户权限:display aaa2. 配置SSH•进入SSH配置模式:ssh server•启用SSH服务:telnet server enable•配置最大用户数:user-max <max_user>•退出SSH配置模式:quit3. 配置防火墙•开启防火墙:firewall enable•进入防火墙规则配置模式:acl number <acl_number>•配置入站规则:rule <rule_id> [source <source>] [destination <destination>] [service <service>] [action <action>]•配置出站规则:rule <rule_id> [destination <destination>] [source <source>] [service <service>] [action <action>]•应用防火墙策略:firewall policy <acl_number>•退出防火墙规则配置模式:quit以上是华为常用命令及用法的简要介绍,通过掌握这些命令,可以有效地进行网络设备的配置和故障排除工作。
华为交换机命令大全
![华为交换机命令大全](https://img.taocdn.com/s3/m/608ce9edf61fb7360b4c6561.png)
华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。
华为数通操作手册VRP全系列VRP故障处理手册路由器
![华为数通操作手册VRP全系列VRP故障处理手册路由器](https://img.taocdn.com/s3/m/e8a372c7b8f3f90f76c66137ee06eff9aef849e4.png)
华为数通操作⼿册VRP全系列VRP故障处理⼿册路由器⽬录第5章路由策略故障处理............................ 5-15.1 路由策略与过滤器简介 ....................... 5-15.1.1 路由策略与策略路由..................... 5-25.1.2 地址前缀列表........................... 5-35.1.3 AS路径访问列表......................... 5-45.1.4 团体属性列表........................... 5-55.1.5 扩展团体属性列表....................... 5-55.1.6 路由策略............................... 5-55.2 路由策略故障处理 ........................... 5-65.2.1 典型组⽹环境........................... 5-75.2.2 配置注意事项........................... 5-95.2.3 故障诊断流程.......................... 5-125.2.4 故障处理步骤.......................... 5-145.3 故障处理案例 .............................. 5-175.3.1 使⽤IP-Prefix过滤路由问题............. 5-185.3.2 使⽤AS-Path过滤路由问题............... 5-225.3.3 使⽤Community过滤路由问题............. 5-285.3.4 使⽤Extcommunity过滤路由问题.......... 5-285.3.5 使⽤route-policy过滤路由问题.......... 5-36 5.4 FAQ ....................................... 5-425.5 故障诊断⼯具 .............................. 5-455.5.1 display命令........................... 5-455.5.2 debugging命令......................... 5-525.5.3 告警.................................. 5-52第5章路由策略故障处理本章包含以下内容:●路由策略与过滤器简介介绍了进⾏BGP故障处理时⽤户所需的知识要点。
华为基础命令总结
![华为基础命令总结](https://img.taocdn.com/s3/m/9faf82ff250c844769eae009581b6bd97f19bca6.png)
华为基础命令总结第一篇:华为基础命令总结华为基础命令总结目录1.镜像口配置................................................................................................................2 2.设备改名字................................................................................................................2 3.配置保存....................................................................................................................2 4查看路由表. (2)5.telnet密码、特权密码..............................................................................................2 6.用户远程登录从用户模式变成特权模式..............................................................2 7.交换接口配置(vlan、access、trunk)...................................................................3 8.接口物理配置 (3)9.DHCP分配 (3)10.VRRP配置.................................................................................................................4 11.静态路由 (4)12.RIP协议 (4)13.OSPF协议 (5)1.单区域................................................................................................................5 2.多区域. (5)3.STUB................................................................................................................. ...5 4.完全STB..............................................................................................................5 5.点到点. (5)6.改COST 值..........................................................................................................6 7.查看配置信息....................................................................................................6 14.端口聚合 (6)1.二层端口聚合(华为又名E-trunk)..................................................................6 2.三层端口聚合. (7)15.MSTP............................................................................................................... . (8)1.配置....................................................................................................................8 2.查看配置信息.. (10)16.ACL.................................................................................................................. ........10 1.标准列表........................................................................................................11 2.扩展列表..........................................................................................................11 3.时间的配置(例子)..........................................................................................11 4.查看配置信息.. (12)1.镜像口配置[Quidway]monitor-port指定镜像端口 [Quidway]port mirror指定被镜像端口 [Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像2.设备改名字[SW2]sysname SW23.配置保存save Are you sure to continue?[Y/N]y4查看路由表display ip routing-table5.telnet密码、特权密码[Quidway]super password修改特权用户密码 [Huawei]user-interface vty 0 3 [Huawei-ui-vty0-3]authentication-mode password//设置口令模式[Huawei-ui-vty0-3]set authentication password cipher 123 [Huawei-ui-vty0-3]user privilege level 3 用户级别6.用户远程登录从用户模式变成特权模式此命令在被telnet的路由器上配置,这里和思科的命令不同,要想在 LSW1 配置密码只能配置 CON 密码![Huawei]super password level 7 cipher 123例子LSW2 远程登录到 LSW1telnet 192.168.1.1 super 7 Password: sys [Huawei]7.交换接口配置(vlan、access、trunk)[SW1vlan 3[SW1-vlan3]port ethernet 0/1 to ethernet 0/4//在VLAN中增加端口[SW1]int g0/0/1 [SW1-GigabitEthernet0/0/1]port link-type access [SW1-GigabitEthernet0/0/1]port default vlan 10 [SW1]int e0/0/1 [SW1-Ethernet0/0/1]port link-type trunk [SW1-Ethernet0/0/1]port trunk allow-pass vlan {ID|All}[SW1-Ethernet0/0/1]port trunk pvid vlan 3//设置trunk端口的PVID8.接口物理配置[Quidway-Ethernet0/1]duplex {half|full|auto}//配置端口工作状态[Quidway-Ethernet0/1]speed {10|100|auto}//配置端口工作速率 [Quidway-Ethernet0/1]flow-control//配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal}//配置端口平接扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid}//设置端口工作模式 [Quidway-Ethernet0/1]undo shutdown//激活端口9.DHCP分配[SW2]dhcp enable [SW2]ip pool 1 [SW2-ip-pool-1]network 192.168.1.0 255.255.255.0 [SW2-ip-pool-1]dns-list 192.168.1.1 [SW2-ip-pool-1]gateway-list 192.168.1.1 [SW2-ip-pool-1]excluded-ip-address 192.168.1.1 255.255.255.0查看配置命令[Quidway] display ip pool查看IP地址池配置情况10.VRRP配置[SW2]int vl 10 [SW2-Vlanif10]ip add 192.168.1.253 255.255.255.0 [SW2-Vlanif10]vrrp vrid 10 192.168.1.254 [SW2-Vlanif10]vrrp vrid 10 priority 120 [SW2-Vlanif10]vrrp vrid 10 track interface g0/0/3 reduced 30查看配置命令display vrrp命令可以看到SwitchA的状态是Master 11.静态路由[SW1]ip route-static 20.1.1.0 255.255.255.0 10.1.1.212.RIP协议[SW1]rip [SW1-rip-1]version 2 [SW1-rip-1]undo summary [SW1-rip-1]net 10.0.0.0 删掉 rip 协议 [SW1]undo rip 1 Warning: The RIP process will be deleted.Continue?[Y/N]y 注意:1.绿色数字是几就删掉几比如[SW1-rip-2] 就 [SW1]undo rip 22.比如10.1.1.1/24 要是通告网络的话 cisco可以10.1.1.0 华为必须的 10.0.0.0 查看配置信息[SwitchA] display rip 1 route查看SwitchA的RIP路由表。
华为命令大全(实验手册大全)
![华为命令大全(实验手册大全)](https://img.taocdn.com/s3/m/380ee92683c4bb4cf7ecd1b3.png)
目录实验一以太网交换机基本配置 (1)实验二以太网端口配置实验 (7)实验三利用TFTP管理交换机配置 (13)实验四虚拟局域网VLAN (16)实验五生成树配置 (25)实验六802.1x和AAA配置 (38)实验七路由器基本配置 (445)实验八PPP配置 (51)实验九FR配置 (56)实验十静态路由协议配置 (64)实验十一RIP协议配置 (68)实验十二OSPF协议配置 (74)实验十三访问控制列表配置 (88)实验十四地址转换配置 (95)实验十五DHCP配置 (101)实验十六升级路由器或交换机的操作系统 (116)实验一以太网交换机基本配置一、交换机常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:✧参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。
✧监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。
✧配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。
✧管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。
(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:◆命令视图功能特性列表2 配置参考命令(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。
华为接入常用命令
![华为接入常用命令](https://img.taocdn.com/s3/m/45b9236c856a561253d36f26.png)
华为设备操作手册常用命令Enable 特权模式Config 全局配置模式switch language-mode 切换中文语言模式display board 0 查看整框所有单板注册状态display ont autofind all 全局config模式下查看ONU自动发现,查询自动发现ONU的SN (GPON)或MAC地址(EPON)、自动发现时间(前提是PON的自动发现功能打开)PON 口模式下port 0 ont-autofind enabledisplay ont autofind time 查询自动发现ONT的老化时间ont autofind timeout 设置自动发现ONT的老化时间。
系统根据老化时间定时清除自动发现ONT占用的注册缓存区,防止新上线的ONT因为注册缓存区满而不能正常注册的现象发生(100s-300s)interface epon 0/6 进入6槽位单板模式下display ont autofind 6 查询0/6/6 pon 口下自动发现ontport 0 ont-autofind enable 使能0/6/0口ont自动发现功能display port info 6 EPON端口基本信息display port state 6 EPON端口当前详细的配置信息display port traffic 6 查询PON端口的实时流量display port statistics 6 EPON端口的统计信息reset statistics port 6 清除PON端口下的报文统计结果port 6 range max-distance 30 配置可注册ONT的最大距离,最大距离40km (默认是0-20KM 如果设置为30KM ONT上线的距离是10-30KM 0-10km的onu是不能上线的)display ont capabil ity 6 6 查看0/6/6ont 6的实际硬件能力参数信息display ont optical-info 查询pon口下ONT光模块的相关信息display ont register-info 查询ONT最后10次的认证信息。
华为路由交换机命令大全
![华为路由交换机命令大全](https://img.taocdn.com/s3/m/9f9c213b53d380eb6294dd88d0d233d4b04e3f4e.png)
华为路由交换机命令大全华为路由交换命令大全华为一般模式(用户户级)命令:(每条命令都可以+?查看其配置参数)>?enable Turn on privileged commands 转入特权用户模式exit Exit from EXEC 退出配置help Description of the interactive help system 系统帮助简述language Switch language mode (English, Chinese) 语言模式切换ping Send echo messages 检查网络主机连接及主机是否可达show Show running system information 显示系统运行信息telnet Open a telnet connection 远程登录功能tracert Trace route to destination 跟踪到目的地经过了哪些路由器华为特权模式命令:#?clear Reset functions 清除各项统计信息clock Manage the system clock 管理系统时钟configure Enter configuration mode 进入全局配置模式copy Upload config file to tftp server 上载配置文件到TFTP服务器debug Debugging functions 开启调试开关disable Turn off privileged commands 返回普通用户模式download Download the new version config 下载新版本配置文件erase Erase the configuration file in flash or nvram 擦除FLASH或NVRAM中的配置文件exec-timeout Enable EXEC time out 打开EXEC超时退出开关exit Exit from EXEC 退出配置first-config Set or clear the first config flag 设置或清除初次配置标志get Download config file from tftp server 从TFTP服务器下载配置文件help Description of the interactive help system 系统帮助简述language Switch language mode (English, Chinese) 语言模式切换no Disable some parameter switchs 关闭某些参数开关ping Send echo messages 检查网络主机连接及主机是否可达reboot Reboot the router 路由器重启setup Run the SETUP command facility 配置路由器参数show Show running system information 显示系统运行信息telnet Open a telnet connection 远程登录功能tracert Trace route to destination 跟踪到目的地经过了哪些路由器write Write running configuration to flash or nvram 将当前配置参数保存至FLASH或NVRAM中华为全局配置模式命令:(config)#?aaa-enable Enable AAA(Authentication, Authorization and 使能配置AAA(认证,授权和计费)Accounting)access-list Configure structure of access-list 配置标准访问表arp Set a static ARP entry 设置静态ARP入口chat-script Define a modem chat script 生成一个用在modem 上的执行脚本crypto Config IPSec or crypto map 设置IPSec相关参数custom-list Build the custom queue list 创建定制队列列表dialer-list Create a dialer-list 创建dialer-listdlsw Configure dlsw 配置DLSwdram-wait Insert dram wait state 设置DRAM等待状态enable Modify enable password parameters 修改ENABLE口令exit Exit from configure mode 退出全局配置模式firewall Configure firewall status 配置防火墙状态flow-interval set time of flow control 设置流量控制时间间隔frame-relay global frame relay configuration commands 帧中继全局配置命令集ftp-server File transfer Protocol FTP 服务器help Description of the interactive help system 系统帮助命令简述host Add host's name and IP address 添加主机名称和其IP地址hostname Modify hostnamec 修改主机名ifquelen Change interface queue length 更改接口队列长度interface Select an interface to configure 选择配置接口ip Global ip configuration subcommands 全局IP配置命令子集ipx Novell IPX global configuration commands 全局IPX配置命令子集logging Logging configuration commands 全局Logging 配置命令logic-channel Select a logic-channel to configure 配置逻辑通道login Enable EXEC Authenticaion 启动EXEC登录验证multilink Set multi-link parameters 配置multilink 参数multilink-user Set multi-link bind interface by username 配置multilink 用户使用的接口nat config net address translation 配置地址转换no Disable some parameter switchs 关闭某些参数开关priority-list Build the priority queue list 创建优先级队列列表route-map Configure route-map 配置路由映射router Enable a routing process 启动路由处理settr Set time ranges 设置时间范围snmp-server Modify SNMP parameters 修改SNMP参数tcp Global TCP parameters 配置全局TCP参数terminal Set terminal line parameters 设置终端参数timerange Enable or disable time range 启动或关闭时间区域tty-server Huawei tty server 华为终端服务器user Add a user into system for ppp authentication use. 为PPP验证向系统中加入用户version Confirm current VRP version 确认配置VRP版本号和将当前VRP的版本是否相同vpdn Configure VPDN 设置VPDNvpdn-group Configure VPDN Group 设置VPDN组x25 X25 level 3 X.25协议分组层华为接口模式配置命令:(1)(config-if-Ethernet0)#?backup Modify dial-backup parameters 修改拨号备份参数bridge-group Join into DLSw Bridge-group 将以太网端口加入DLSw桥组crypto Apply crypto map to interface 在接口上应用crypto mapcustom-group Assign a custom queue list to an interface 将CQL应用到接口上description Ethernet interface specific description 设置以太网端口描述字串duplex Configure duplex operation mode 设置双向操作模式exit Exit from config interface mode 退出端口配置模式help Description of the interactive help system 随机帮助系统简述ip Interface Internet Protocol configure command IP协议配置命令集ipx Novell IPX interface subcommands IPX协议命令子集llc2 Modify LLC2 parameters 设置以太网端口的LLC2参数loopback Configure internal loopback on an interface 配置端口自环方式mtu Set ethernet interface Maximum Transmission Unit(MTU) 设置以太网MTUnat Network Address Translator 网络地址转换no Negate a command or set its defaults 取消命令或设置缺省值priority-group Assign a priority queue list to an interface 将PQL应用到接口上send-frame-type Set the format of the sending frames 设置传送帧格式shutdown Shutdown the selected interface 关闭所选端口standby Hot standby router config HSRP 热备份路由配置(2)(config-if-Serial0)#?backup Modify dial-backup parameters 修改备份口参数baudrate Set transmite and receive baudrate 配置发送、接收波特率bridge-group Join into DLSw Bridge-group 将本串口加入DLSw桥组clock-select Select transmit and receive clock comes from 选择发送、接收时钟来自本地远程local or remotecrypto Apply crypto map to interface 在接口上应用crypto mapcustom-group Assign a custom queue list to an interface 将CQL应用到接口上description interface specific description 设置端口描述字串detect Detect DSR or DTR signal on serial interface 在串口上监测DSR DTR 信号dialer Dial-On-Demand routing (DDR) command 拨号配置命令dialer-group Assign the interface to dialer-list 配置接口的dialer-list encapsulation Set encapsulation type for an interface 设置端口协议封装类型exit Exit from config interface mode 退出端口配置模式flowcontrol Auto flowcontrol or normal flowcontrol 设置流控制方式help Description of the interactive help system 随机帮助系统简述idle-mark Idle in mark mode 空闲为mark状态invert Invert Transmit clock 反转接收时钟ip Interface Internet Protocol configure command IP协议配置命令集ipx Novell IPX interface subcommands IPX协议命令子集keepalive Enable keepalive 使keepalive有效loopback Configure internal loopback on an interface 设置接口内部自环方式mtu Maximum transmission unit 最大传送单位nat Network Address Translator 网络地址转换no Negate a Command or Set its default 取消某命令或配置路由器缺省值nrzi-encoding Set line code to nrzi encoding mode 设置编码方式为NRZI模式peer Peer parameters for point-to-point interface PPP接口的端参数physical-layer Configure sync or async physical layer on serial 设置串口传输方式为同步异步interfaceppp Point-to-Point Protocol PPP协议priority-group Assign a priority queue list to an interface 将PQL应用到接口上-sdlc This command can be used when encapsulate SDLC 只有在封装了SDLC协议才可以使用此命令shutdown Shutdown the selected interface 关闭所选端口terminal Terminal source ip address bind. 终端源地址绑定tty Configure terminal server parameter 配置终端服务器参数配置路由器:(以下命令可减写)路由器基本操作:重启路由器特权模式:reboot 在特权模式下擦除配置信息:#erase 写入配置信息:write 查看命令:#show 重起端口:在端口模式关闭#shut 打开#no+shut (有些命令须重启才可生效)关闭超时退出功能:#no exec 设定主机名:(config)#hostnameDCE方应配置速率:在s0端口配置(config-if-Serial0)#baud 2048000 (注意: 在使用V.24电缆时波特率必须设置成不高于64Kbps!) 填加IP地址:在接口模式下#ip add+IP地址+掩码静态路由:在全局配置模式ip router+目的IP地址+掩码+网关(相邻机器IP地址)查看路由表:sh+ip+route封装协议:(电信DCE设备为发送方、本地DTE设备为接收方)在s0端口配置:(config-if-Serial0)#encap+ppp(任意协议)*ppp协议不适合恶劣介质*链路层PPP点到点协议有两种验证方式:PAP口令验证和CHAP 挑战口令验证(1)PAP验证方式配置:在DCE验证方:(config-if-Serial0)#ppp+auth验证方式+pap 验证方式建立用户:(config)#user+名字+pass+密码是否隐藏(7是/0否)+密码DTE被验证方:(config-if-Serial0)#ppp+pap+sent+名字+pass+密码是否隐藏(7是|0否)+密码*(用户名和密码DCE与DTE同相)*重起端口:在端口模式关闭#shut 再打开#no+shut (有些程序须重启才可生效)建立路由完成验证(2)先删除原来验证方式再配置CHAP验证方式:(可靠方式)在DCE验证方s0端口填加验证方式:(config-if-Serial0)#ppp+auth+chap在DCE验证方s0端口填加chap主机名:(config-if-Serial0)#ppp+chap+host+名字(任意)在DCE验证方填加验证方式:(config)#user+对方主机名字+pass+密码是否隐藏(7是/0否)+密码建立路由完成验证*(DCE与DTE相同)*重起端口:在端口模式关闭#shut 再打开#no+shutppp协议协商(自动协商)只有PPP协议可以自动生成路由项DTE:s0封装DCE:分配方 DTE被分配方配置方法:DCE:(config-if-Serial0)#ip add 50.50.50.1 255.0.0.0(config)#ip local pool 1 50.50.50.50(最低) 50.50.50.60(最高) 配置地址池(config-if-Serial0)#peer default ip add pool 1 分配对方IP地址DTE:(config-if-Serial0)#ip add nego自动获取地址特点:所获得地址没有子网路由x.25协议配置方法:DCE方:(config-if-Serial0)#encap x25 dce(config-if-Serial0)#x25 ltc 16 设置最小双向信道(config-if-Serial0)#x25 htc 16 设置最大双向信道(config-if-Serial0)#x25 nvc 4 设置链接信道条数(config-if-Serial0)#x25 mod 128设置窗口尺寸(config-if-Serial0)#x25 wout 8设置缺省发送窗口大小(config-if-Serial0)#x25 win 8 设置缺省接收窗口大小(config-if-Serial0)#x25 ips 1024 设置输入包长度(config-if-Serial0)#x25 ops 1024 设置输出包长度(config-if-Serial0)#x25 add (88888888) 任意x.25链路层地址(config-if-Serial0)#ip add (IP地址)给双方填加IP地址(config-if-Serial0)#x25 map ip (目标IP地址)(99999999 对端x.25链路层地址)+broadcast(支持广播)DTE方:同上 (DCE和DTE映射时必须指对方端地址)x.25具有寻址功能和纠错功能,它包括物理层、链路层、和网路层,它是一个协议集,支持流控帧中继协议(Frame-relay)配置方法:DCE方:先配置IP地址再打开帧中继交换(config)#frame switch(config-if-Serial0)#encap int dce 设置封装模式(config-if-Serial0)#frame local 18 定义虚电路号*DTE方:同上 (虚电路号发必须相同)当不允许逆向地址解析时,必须手动填加地址和虚电路对应*借用IP地址:DCE方:先设定e0IP地址(config-if-Serial0)#int s 0.1 point 设置子接口为点到点(config-if-Serial0)#frame inter 50 设置虚电路号(config-if-Serial0)#ip unnum eth0 指定IP借用(config)#ip route (下一跳网络号) (掩码)255.255.255.252 s 0.1 DTE方:同上设e0 IP地址(config)#ip route (下一跳地址) (掩码)255.255.255.255 s 0.1(config)#ip route 0.0.0.0 0.0.0.0 (下一跳地址)rip协议配置方法:(DCE和DTE相同)(config)#router rip 设置rip协议启动(config)#network all 把本机所有网段都参于路由交换(广播)(config)#no network (IP网段)单独取消某网段(config)#no network all 所有网段都关闭(config)#sh ip rip 查看路由信息如果想要静态路由也通过rip广播出去须借用路由:(config-router-rip)#redis static(引用路由) metric(静态路由度量值) 1(config-router-rip)#neighbor 对端IP地址OSPF协议配置方法:OSPF不能在x.25和frame frelay协议上进行广播DCE和DTE都封装(任意协议,例:x.25)(config)#router ospf enable 设置OSPF协议启动再进入单独端口启动OSPF:(config-if-Serial0)#ip ospf enable area 1或0(为骨干)(config-if-Ethernet0)#ip ospf enable area 1(config-if-Serial0)#ip ospf neighbor 对端IP地址(config)#ip route 目标网络号掩码下一跳IP 间接路由(config-router-ospf)#redis ospfase static metric 1(度量值默认为1)网络安全:用路由器做firewall(防火墙):(config)#firewall enable 打开防墙设置(config)#firewall default 设置默认规则(config)#access 101(任意号) sirt(指定自链顺序) auto(精度优先) 地址过滤:(config)#access 101 deny ip 70.70.70.2(源地址IP) 0.0.0.0(掩码255.255.255.255反码) 70.70.70.1(目的IP) 0.0.0.0(掩码255.255.255.255反码)定义一条规责不让70.70.70.1访问70.70.70.2(config-if-Ethernet0)#ip access 101 in (把101规责定义在e0口的输入方)(config)#no access 101(规则号) 删除一条链101(config)#sh access 101(规则号) 查看一条链101(config)#access 101 deny ip 70.70.70.0(源地址IP) 0.0.0.127(掩码255.255.255.128反码) 50.50.50.2 (目的IP)0.0.0.0(掩码255.255.255.255反码) 拒绝70.70.70.1-127网段访问允许某个地址访问:(config)#access 101 deny ip any 70.70.70.2(源地址IP) 0.0.0.0(掩码255.255.255.128反码) (config)#aceess 101 permit ip 70.70.70.64(源地址IP) 0.0.0.3(掩码255.255.255.252反码) any只允许70.70.70.64 - 67访问(config-if-Serial0)#ip access 101 in 在s0口加入101链端口过滤:(config)#access 101 deny ip tcp any(任何目标地址) 70.70.70.1(源地址IP) 0.0.0.0(掩码255.255.255.255反码) eq (23端口)或telnet 类型过滤别人ping不通你,你可ping通别人(config)#access special 101 deny ip tcp any(源任何地址) 70.70.70.1(目标IP地址)0.0.0.0(掩码255.255.255.255反码) eq telnet 对本机特定时间段拒绝telnet(config)#rimerange eable 开启时间段(config)#settr(范围)18:23(开始) - 18:25(结束) 时间段内生效链路集合:DCE:(config-if-Serial0)#peer default ip add 50.50.50.2 不定义地址池只有一端与其相连DTE:(config)#sh ip route 查看路由(config)#ip add nego 自动获取地址VPN(虚拟专用网):利用协议做一条专线让两个局域网通过互连网相连。
华为命令大全
![华为命令大全](https://img.taocdn.com/s3/m/035bf39148d7c1c709a14533.png)
华为命令大全一、配置交换机的名称和密文密码:<Huawei> //用户视图<Huawei>system-view //进入系统视图配置[Huawei] //系统视图[Huawei]quit或return //退出系统视图模式[Huawei]sysname DTWLXY //设置主机名[Huawei]user-interface console 0 //进入控制台[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN相关命令:[Huawei]vlan 10或[Huawei]vlan 20 //创建VLAN[Huawei-vlan10]deion dtwlxy //VLAN描述[Huawei]vlan batch 30 40 //创建多个VLAN[Huawei]int g0/0/1 //进入接口[Huawei-g0/0/1]port link-type access //访问口[Huawei-g0/0/1]port default vlan 10 //加入VLAN[Huawei-g0/0/2]port link-type trunk //干道口[Huawei-g0/0/2]port trunk allow-pass vlan 10 20允许[Huawei-g0/0/2]port trunk allow-pass vlan all //所有[Huawei]int e0/0/2 //进入接口[Huawei-E0/0/2]port link-type hybrid //混合口模式[Huawei-E0/0/2]undo port default vlan //删除默认vlan[Huawei-E0/0/2]port hybrid untagged vlan 20//去标签[Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan[Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100[Huawei]dis port vlan //查看vlan[Huawei]display vlan //查看vlan三、配置交换机VLAN一致性GVRP:Normal模式:(类似cisco交换机服务器模式)[Huawei]gvrp //开启gvrp也是默认模式Fixed模式:(类似cisco交换机客户机模式)[Huawei-g0/0/2]gvrp registration fixedForbidden模式:(类似cisco交换机透明模式)[Huawei-g0/0/3]gvrp registration forbiddendis vlan summary //查看vlan汇总dis gvrp status //查看gvrp状态1四、配置路由器RIP协议:RIPv1 RIPv2[Huawei]rip //启用RIP默认v1[Huawei-rip-1]network 192.168.1.0 //发布直连网段[Huawei-rip-1]version 2 //配置v2版本[Huawei]dis rip //查看rip[Huawei]dis rip database //查看rip数据库[Huawei]dis ip routing-table //查看路由表五、配置静态路由[Huawei]ip route-static 192.168.50.0 24 10.0.12.2[Huawei]ip route-static 192.168.10.0 24 serial 0/0/1[Huawei]ip route-static 0.0.0.0 0 192.168.2.1 //默认[Huawei]dispaly ip routing-table //查看路由表六、配置路由器OSPF协议:[Huawei]ospf 1 //启用OSPF默认是进程1[Huawei-ospf-1]area 0 //进入区域0[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段[Huawei-ospf-1]silent-interface g0/0/2 //被动接口[Huawei]dis ospf interface //查看ospf通告[Huawei]dis ospf peer //查看ospf邻居[Huawei]dis ip routing-table //查看路由表[Huawei]dis ospf routing //查看ospf路由表七、配置基于全局的DHCP协议:[Huawei]dhcp enable //开启dhcp[Huawei]ip pool dtwlxy //地址池名[Huawei-ip-pool-dtwlxy]network 192.168.1.0 //地址池[Huawei-ip-pool-dtwlxy]lease day 2 //租约默认1[Huawei-ip-pool-dtwlxy]gateway-list 192.168.1.254 //网关[Huawei-ip-pool-dtwlxy]excluded-ip-address192.168.1.250 192.168.1.253 //排除IP范围[Huawei-ip-pool-dtwlxy]dns-list 8.8.8.8 //DNS服务器[Huawei-G0/0/0]dhcp select global //基于全局八、配置基于接口的DHCP协议:[Huawei]dhcp enable //开启dhcp[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]dhcp select interface //基于接口[Huawei-G0/0/1]dhcp server lease day 2 //租约默认1[Huawei-G0/0/1]dhcp serverexcluded-ip-address 192.168.1.1 192.168.1.10 //排除IP范围[Huawei-G0/0/1]dhcp server dns-list 8.8.8.8 //DNS[Huawei]dis ip pool //查看dhcp九、配置路由器基本ACL:2000-2999[Huawei]acl 2000 //配置基本acl[Huawei-acl-basic-2000]rule 5 permit source 1.1.1.1 0 //允许源IP(注意反掩码0,默认步长5) [Huawei-acl-basic-2000]rule 10 deny any //拒绝任意[Huawei]user-interface vty 0 4 //进入接口[Huawei-ui-vty0-4]acl 2000 inbound //应用acl[Huawei]dis acl all //查看所有acl[Huawei]dis acl 2000 //查看acl 2000十、配置路由器高级ACL:3000-3999[Huawei]acl 3000 //配置高级acl[Huawei-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 //允许访问[Huawei]user-interface vty 0 4 //进入虚拟接口[Huawei-ui-vty0-4]acl 3000 outbound //应用acl[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]traffic-filter inbound acl 3000 //应用[Huawei]dis acl all //查看所有acl十一、静态NAT配置:<huawei>system-view[huawei]interface Ethernet 0/0/1 //进入端口视图[huawei-Ethernet0/0/1]ip address 192.1.1.1 30 //设置端口IP地址,网络号30位[huawei-Ethernet0/0/1]nat static global 192.1.1.2 inside 10.1.1.2 //静态NAT映射,私有地址10.1.1.2和公有地址192.1.1.2建立映射关系动态NAT配置:[huawei]nat address-group 1 192.1.1.2 192.1.1.4 //定义公有地址池[huawei]acl 2000[huawei-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255[huawei-acl-basic-2000]quit[huawei]interface Ethernet 0/0/1[huawei-Ethernet0/0/1]nat outbound 2000 address-group 1 //实现ACL2000中定义的IP可以与地址池中的地址进行NAT转换,这里默认配置的是NAPT,是多对一的关系,要配置Basic NAT,则需要加选项no-pat十二、配置三层交换机VLAN间路由:首先基本配置,IP、VLAN等。
华为交换机命令全集 超实用
![华为交换机命令全集 超实用](https://img.taocdn.com/s3/m/2281462f0722192e4536f69a.png)
华为交换机配置命令大全(S2000B系列以太网交换机)第1章产品介绍 (2)1.1产品简介 (2)1.2功能特性列表 (2)第2章登录以太网交换机 (3)2.1命令行接口 (3)2.1.1命令行视图 (3)2.1.2设置用户分级保护密码 (5)2.1.3设置终端屏幕一屏显示的行数 (5)2.1.4命令行在线帮助 (6)2.1.5命令行错误信息 (7)2.1.6历史命令 (7)2.1.7编辑特性 (8)2.1.8显示特性 (8)2.2通过C ONSOLE口搭建配置环境 (8)2.2.1配置环境搭建 (8)2.2.2配置C O NSOLE口传输速率 (8)2.3通过HG MP搭建配置环境 (9)2.3.1HGMP协议简介 (9)2.3.2配置环境搭建 (9)2.3.3HGMP协议配置 (9)3.1以太网端口简介 (10)3.2以太网端口配置 (10)3.2.1进入以太网端口视图 (11)3.2.2打开/关闭以太网端口 (11)3.2.3设置以太网端口为自协商方式 (11)3.2.4设置以太网端口速率和双工状态 (12)3.2.5设置以太网端口的流量控制 (13)3.2.6设置以太网端口的自环测试 (13)3.3以太网端口汇聚配置 (14)3.3.1以太网端口汇聚简介 (14)3.3.2以太网端口汇聚配置 (14)3.4以太网端口镜像配置 (15)3.4.1以太网端口镜像简介 (15)3.4.2以太网端口镜像配置 (15)3.5以太网端口显示和调试 (16)第4章V L A N配置 (17)4.2VLAN配置 (17)4.2.1创建/删除VLAN (18)4.2.2给VLAN指定端口 (18)4.3VLAN显示和调试 (19)4.4VLAN配置举例 (19)第5章Q O S配置 (20)O5.2Q O S配置 (20)5.2.1使能/关闭全局Q O S (20)5.2.2配置端口优先级 (20)5.3Q O S显示和调试 (21)5.4Q O S配置举例 (21)第6章系统管理 (21)6.1地址表管理 (21)6.1.1添加/修改/删除单播地址表项 (22)6.1.2设置单播地址表老化时间 (22)6.1.3添加/修改/删除组播地址表项 (23)6.1.4地址表管理显示和调试 (23)6.2配置文件管理 (24)6.2.1配置文件内容及格式 (24)6.2.2显示当前配置和起始配置 (24)6.2.3修改和保存当前配置 (26)6.2.4擦除F LASH M EMOR Y中配置文件 (27)6.3设备管理 (27)6.3.1显示系统信息 (27)6.3.2显示系统版本 (28)6.3.3复位交换机 (29)6.4设置以太网交换机域名 (29)第1章产品介绍1.1 产品简介随着Internet(因特网)的高速发展,人们对通信的需求已逐渐从传统的电话、传真、电报等低速业务向高速的Internet接入、可视电话、视频点播等宽带业务领域延伸,用户对上网速率的需求也越来越高。
(完整版)华为设备基本配置命令
![(完整版)华为设备基本配置命令](https://img.taocdn.com/s3/m/67c54e6eba0d4a7302763ac6.png)
华为设备基本配置命令计算机命令~~~~~~~~~~PCA login: root;使用root用户password: linux;口令是linux# shutdown -h now;关机# init 0;关机# logout;用户注销# login;用户登录# ifconfig;显示IP地址# ifconfig eth0 <ip address> netmask <netmask>;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down;禁用IP地址# route add default gw <ip>;设置网关# route del default gw <ip>;删除网关# route;显示网关# ping <ip>;发ECHO包# telnet <ip>;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan all;显示路由信息[Quidway]display version;显示版本信息[Quidway]super password;修改特权用户密码;进入接口视图[Quidway]sysname;交换机命名[Quidway]interface vlan x[Quidway]local-user ftp[Quidway]user-interface vty 0 4;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令[S3026-ui-vty0-4]user privilege level 3;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;进入接口视图[Quidway]rip;三层交换支持;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN;设trunk允许的VLAN;设置trunk端口的PVID[Quidway]vlan 3;激活端口;关闭端口;返回;创建VLAN;在VLAN中增加端口;简写方式;在VLAN中增加端口;简写方式[Quidway]monitor-port <interface_type interface_num>;指定镜像端口[Quidway]port mirror <interface_type interface_num>;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan [vlan_id];查看VLAN设置[Quidway]stp {enable|disable};设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root {primary|secondary};设置为根或根的备份;设置交换机端口的花费;端口的聚合;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list>;设置主vlan包括的子vlan;设置vlan的pvid;删除vlan的pvid;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息.默认PVID=1。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
华为技术命令全集【命令】display history-command【视图】所有视图【参数】无【描述】display history-command 命令用来显示当前用户曾键入的最后10 条命令。
用户在输入命令时可以用<Ctrl+E>和<Ctrl+R>键来访问上一条和下一条历史命令。
【命令】language【视图】系统视图【参数】无描述】language 命令用来切换终端命令行显示的语言模式。
缺省情况下,命令行接口的语言模式为英文。
为方便国内用户,VRP 命令行不但支持英文模式,还支持中文模式。
【举例】# 将英文模式切换为中文模式。
[Quidway] languageCurrent Language : ENGLISHWill You switch language mode ?(Y/N)yYou have changed the language mode.[Quidway] ?aaa 指定AAA(认证,授权和记费)配置aaa-enable 使能配置AAA(认证,授权和计费)acl 指定访问表配置信息【命令】quit【视图】所有视图【参数】无【描述】quit 命令用来从当前视图退回到上一级视图。
使用快捷键<Ctrl+Q>可从当前视图直接返回到系统视图。
【命令】return【视图】所有视图网【参数】无【描述】return 命令用来从当前视图(不含系统视图)退到系统视图。
与return 命令功能相同的是组合键<Ctrl+Q>。
系统基本管理配置命令【命令】clock hour:minute:second day month year【视图】系统视图【参数】hour:minute:second:路由器当前时钟,hour 的取值范围为0~23,minute和second 的取值范围为0~59。
year、month 和day:路由器当前的年、月、日信息,year 取值范围为1997~2097,month 取值范围为1~12,day 取值范围为1~31。
【描述】clock 命令用来设置路由器当前日期和时钟。
缺省情况下,若路由器未配备硬件实时时钟,系统启动时为1997 年1 月1日0:0:0;若路由器配备了实时时钟,系统在启动时将读取其中的值来设置系统时间。
由于Quidway 系列路由器在掉电后不能继续计时,因此在需要严格获取绝对时间的应用环境中,必须设定路由器的当前日期和时钟。
IT技术交流|考试认证|资料共享C G(相关配置可参考命令display clock。
【举例】# 设置路由器当前日期为2001 年1 月2 日0 时0 分0 秒。
[Quidway] clock 0:0:0 2 1 2001【命令】display configfile【视图】所有视图【参数】无【描述】display configfile 命令用来显示当前配置文件存储介质的类型。
【命令】display current-configurationdisplay current-configuration globalITdisplay current-configuration interface type [ number ]display current-configuration ip { route | route-policy }display current-configuration protocol protocoldisplay current-configuration ike-proposaldisplay current-configuration ipsec-policydisplay current-configuration ipsec-proposalITdisplay current-configuration fr-classdisplay current-configuration voice { aaa | access-number | acct-method | cdr }视图】所有视图〓IT动力【参数】global:查看路由器的当前系统配置interface type [ number ]:查看路由器的当前各个接口配置ip { route | route-policy }:查看路由器的当前IP 路由和路由策略配置protocol protocol:查看路由器的当前各路由协议配置ITike-proposal:查看路由器的当前IKE 提议配置ipsec-policy:查看路由器的当前安全策略配置ipsec-proposal:查看路由器的当前安全提议配置fr-class:查看路由器的当前fr-class 配置voice { aaa | access-number | acct-method | cdr }:查看路由器的当前语音配置【描述】display current-configuration 命令用来显示路由器当前生效的配置参数。
当用户完成一组配置之后,需要验证是否配置正确,则可以执行命令来查看当前生效的参数,对于某些参数,虽然用户已经配置,但如果这些参数所在的功能没有生效,则不显示。
如当某接口链路层封装了X.25,这时用户又在该接口上配置了PPP 参数,但执行命令看不到该接口上的PPP 配置信息。
对于某些正在生效的配置参数,如果与缺省参数相同,会不显示。
【命令】display saved-configuration【视图】所有视图【参数】无【描述】display saved-configuration 命令用来显示Flash 或NVRAM 中的路由器配置文件,即路由器下次上电启动时所用的配置文件。
【举例】# 显示Flash 或NVRAM 中的配置文件。
[Quidway] display saved-configuration【命令】display base-information [ page ]【视图】所有视图【参数】page:分屏显示。
【描述】display base-information 命令用来显示系统基本信息。
本命令将显示系统基本信息,包括版本信息、当前配置信息、接口信息、内存信息、接口流量信息等,这些信息可帮助管理员或技术支持人员了解当前路由器的总体情况。
【命令】display clock【视图】所有视图【参数】无【描述】display clock 命令用来显示系统当前日期和时钟。
用户可以通过查看系统日期和时钟,发现如果系统时间有误,可及时调整。
相关配置可参考命令clock。
【命令】display duration【视图】所有视图【参数】无【描述】display duration 命令用来显示路由器启动直到执行该命令时的相隔时间。
【命令】display processes cpu视图】所有视图【参数】无【描述】display processes cpu 命令用来显示当前系统CPU 占用率和内存使用状况,以百分比表示。
【命令】display processes memory { all | blksize size } [ detail ]【视图】所有视图参数】all:显示所有内存的使用状况。
blksize size:显示指定大小的内存块的使用状况,可选择的内存块尺寸有32、64、128、512、1024、2048、4096、8196 等。
detail:显示各内存块的详细信息(内存块地址、内存块中被使用的长度等)。
【描述】display processes memory 命令用来显示当前系统内存使用状况。
本命令显示系统总内存大小、各种分块内存大小、非分块内存大小、空闲内存大小、已经使用的内存大小等各种统计信息。
【命令】display reboot【视图】所有视图【参数】无【描述】display reboot 命令用来显示重新启动路由器的计划。
相关配置可参考命令reboot。
【举例】# 显示重新启动路由器的计划。
[Quidway] display reboot[10:06:17 May 7 2002] Reboot scheduled for [23:59:59 May 7 2002] by[Console]以上显示表明已经配置了重新启动路由器的计划,路由器将于2002 年5 月7 日23:59:59 重新启动。
【命令】display systname【视图】所有视图【参数】无【描述】display systname 命令用来显示路由器的名称。
相关配置可参考命令sysname。
【命令】display version【视图】所有视图b1B7A【参数】无【描述】display version 命令用来显示系统软件版本信息。
不同版本的软件有不同的功能,通过查看版本信息可以获知软件所支持的功能特性。
【命令】reboot [ mode { interval { hh:mm | time } | time { hh:mm [ dd/mm/yy ] }[ reason-string ] } ] [ reason reason-string ] [ cancel ]【视图】系统视图【参数】mode:定时重新启动的方式,可选择指定时间间隔或指定时刻。
interval { hh:mm | time }:指定定时重新启动的时间间隔,可使用时间表示(hh:mm)或数字表示(time)。
数字表示时,取值范围是0~5999 分钟。
time hh:mm [ dd/mm/yy ] :指定定时重新启动的时刻。
如果不指定日期,缺省为当天。
reason-string:描述重新启动的原因。
cancel:取消设定的定时重新启动【描述】reboot 命令用来重启路由器。
本命令功能与路由器断电后再上电效果相同,但在对路由器远程维护时,不需用户到路由器所在地重启路由器,而直接在远地即可重启路由器。
使用带有参数的reboot 命令,可以设置定时重新启动。
这对于在线升级版本或更改配置维护非常有用。
在线升级版本之后需要重新启动路由器,新版本才能生效,更改某些特殊的配置时也需要重新启动路由器才能生效。
但是一般情况下,管理员进行维护的时候是不能重新启动路由器的,否则会影响正常业务。
设置定时重新启动,可以使路由器在不影响正常业务或影响最低的时候自动重新启动,而管理员就不必一直等待这个时刻的到来。
在重启路由器时,要确保路由器配置文件是否需要保存。
【命令】setup【视图】系统视图参数】无【描述】setup 命令用来以交互方式引导用户对路由器运行所必需的基本参数进行配置。
在配置某参数时,如果当前该参数已经配置,则显示其当前值作为缺省值,用户不作修改可以直接键入回车即可。