华为基本命令
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
.路由器基本使用命令:熟悉路由器基本命令
1)进入路由器后,是位于用户视图,该视图只能完成一些基本的命令:
2)从用户视图切换到系统视图:输入system
或者简写sys
3)从系统视图切换到接口视图(假设是s0/0接口):输入interface s0/0
4)从一个视图返回到上级视图:quit
5)配置路由器接口地址(在接口视图下):ip address 1.1.1.1 255.255.255.0 6)查看当前路由器配置:dis current
7)查看已经保存的启动配置:dis saved-config
8)查看路由器的版本信息:dis version
9)更改路由器的名字:sysname
10)清除路由器现有的配置:reset save
11)重新启动路由器:reboot
12)设置路由器的系统时间:clock
13)保存配置:save
14)查看接口状态:dis interface
15)配置静态路由协议:ip route-static 192.168.1.0 255.255.255.0 172.16.1.253 Ip route-static 0.0.0.0 0.0.0.0 172.16.2.253
16)查看路由表:dis ip route
17)查看路由器负载(CPU使用情况):dis cpu
18)取消已经配置的命令:undo XXXX ,XXXX为先前配置的命令VLAN及相关配置:
显示所有交换机端口:dis cur interface
进入交换机端口(假设是E0/0/3):
Sys
Interface e0/0/3
交换机端口描述:description
交换机端口双工设置:duplex
交换机端口速度设置:speed
交换机端口流控设置:flow-control
交换机端口聚合设置:(将e0/0/1 和e0/0/3端口配置为一个聚合组) Sys
Link-aggregation e0/0/1 to e0/0/3 both
查看端口5状态:dis interface e0/0/5
1)新建VLAN:(假如新建立VLAN 3)
Vlan 3
2)将端口划入VLAN:(将e0/0/4划入VLAN 3)
Sys
Interface e0/0/4
Port access vlan 3
3)删除VLAN:undo vlan 3
4)为VLAN增加描述:description
5)设置端口5为TRUNK口,并允许通过所有VLAN:
Interface e0/0/5
Port link-type trunk
Port trunk permit vlan all
6)为VLAN5设置IP地址:
Interface vlan-interface 5
Ip address 5.5.5.5 255.255.255.0
7)查看VLAN配置:dis vlan
8)查看VLAN接口状态:dis interface vlan-interface
9)nat配置(路由器或防火墙上):
[sys] nat address-group 1 202.38.160.100 202.38.160.105 公网地址池
[sys] acl number 2001 定义要NAT的私网网段10.110.10.0/24
[Router-acl-basic-2001] rule permit source 10.110.10.0 0.0.0.255
[Router-acl-basic-2001] quit
# 允许10.110.10.0/24 网段地址转换。
[sys] interface serial 3/0/0
[sys-Serial3/0/0] nat outbound 2001 address-group 1 在路由器的外网口进行NAT
如果没有多余的公网地址池,则采用:
[sys-Serial3/0/0] nat outbound 2001直接复用外网口的地址进行NAT
实际主要配置:
核心交换机:
Interface vlan-interface 1配置管理IP地址
Ip address 172.16.1.1 24
User-interface vty 0 4
user privilege level 3
set authentication password simple 123456 set authentication mode password
Vlan 10
Vlan 11
Vlan 12
Vlan 15
Vlan 20
Interface vlan-interface 10
Ip address 192.168.10.254 24
Interface vlan-interface 11
Ip address 192.168.11.254 24 。。。。。。。。。。。。。
Interface giga1/0/1
Port link-type trunk
Port trunk permit vlan all
Interface giga1/0/2
Port link-type trunk
Port trunk permit vlan all 。。。。。。。。。
Vlan 100
Port giga2/0/1(接防火墙的口)Interface vlan-interface 100
Ip address 10.1.1.253 24
Ip route 0.0.0.0 0.0.0.0 10.1.1.254
Vlan 101
Port giga2/0/2(接服务器的口)Interface vlan-interface 100
Ip address 10.2.2.254 24
接入交换机1:
Interface vlan-interface 1配置管理IP地址Ip address 172.16.1.2 24
User-interface vty 0 4
user privilege level 3
set authentication password simple 123456 set authentication mode password
Vlan 10
Vlan 11
Interface giga1/0/1