华为命令手册

合集下载

华为命令大全

华为命令大全

华为命令大全<Quidway>与交换机建立连接即进入quit断开与交换机连接系统视图配置系统参数[Quidway]在用户视图下键入system-viewquit返回用户视图return返回用户视图以太网端口视图配置以太网端口参数[Quidway-Ethernet0/1] 固定以太网端口视图:在系统视图下键入interface ethernet0/1quit返回系统视图return返回用户视图[Quidway-Ethernet1/1]系统视图下键入interface ethernet 1/1 扩展百兆以太网端口视图:在VLAN视图配置VLAN参数[Quidway-vlan1]在系统视图下键入vlan 1quit返回系统视图return返回用户视图用户界面视图配置用户界面参数[Quidway-ui-aux0]在系统视图下键入user-interface aux quit返回系统视图return返回用户视图2.1.2 设置用户分级保护密码为了防止未授权用户的非法侵入,S2000B系列以太网交换机将用户分为两个级别:参观级别和监控级别。

从串口登录上以太网交换机后就只见进入参观用户,仅能执行简单的查询操作;监控级别的用户则可以执行监控、配置、管理等操作。

在使用super命令从参观级别用户切换到监控级别用户时,要进行用户身份验证,即需要输入切换口令(如果用户已经使用命令super password password设置了切换口令)。

为了保密,用户在屏幕上看不到所键入的口令,如果三次以内输入正确的口令,则切换到监控级别用户,否则保持原用户级别不变。

请在系统视图下进行下列配置。

表2-2 设置用户分级保护密码,操作,命令切换用户级别至监控级super设置切换用户级别密码super password password 取消切换用户级别密码undo super password命令中的参数含义如下:password:明文字符串,取值范围为1,16个字符。

华为TD常用MML命令手册

华为TD常用MML命令手册

查询部分:1:查询本地小区设备信息(DSP LOCELL)该命令用于查询本地小区信息。

命令使用实例1.无限定条件地查询所有小区的信息(DSP LOCELL),也可根据ID查询指定小区的信息:DSP LOCELL: LOCALCELLEID=0;2:查询RRU信息(DSP RRU)该命令用于查询RRU信息。

注意事项∙若指定的RRU存在则返回相关信息,反之虽然返回执行成功,但会显示提示信息“没有查到相应的结果”。

命令使用实例1.查询所有RRU信息,也可以根据柜、框、槽号查询指定RRU的信息:DSP RRU:;3:查询E1/T1链路状态(DSP E1T1)该命令用于查询E1/T1端口状态信息。

注意事项∙单板类型为4E1的主控板所允许的端口号取值范围是0~3,否则当端口号取值大于3时系统将提示“E1T1端口不存在”。

命令使用实例查询E1/T1端口属性设置,柜号为0,框号为0,槽号为7,子槽号为0,端口号为0:DSP E1T1: CN=0, SRN=0, SN=7, SSN=0, PN=0;4:查询操作维护通道状态(DSP OMCH)该命令用来查询远程维护通道的状态。

注意事项∙首次配置OM通道链路,系统将在1分钟内对OM通道状态进行检测,检测到OM通道断链立即上报OM通道断链告警。

∙OM通道在首次检测无故障后,系统将进入非灵敏检测阶段,在固定时间段(默认为10分钟)OM通道连续检测不通后上报OM通道断链告警。

∙当OM通道告警上报后,如果OM检测OM通道恢复正常将立即恢复OM通道断链告警。

∙在DHCP启动后,用DSP OMCH查询到的OM通道信息为DHCP获取的OMCH信息,可能会与LST OMCH查到的配置信息不一致。

如果DHCP探测正在进行,将不能使用DSP OMCH查询。

命令使用实例查询当前生效的OM通道信息:DSP OMCH:FLAG=MASTER;5:查询单板信息(DSP BRD)该命令用于查询单板信息。

华为 AT命令手册

华为 AT命令手册

AT 命令手册-标准命令部分Huawei Technologies Co., Ltd.华为技术有限公司All rights reserved版权所有侵权必究声明Copyright ©2005华为技术有限公司版权所有,保留一切权利。

非经本公司书面许可,任何单位和个人不得擅自摘抄、复制本书内容的部分或全部,并不得以任何形式传播。

®、HUAWEI®、华为®、C&C08®、EAST8000®、HONET®、前言版本说明本手册对应产品版本为:xxxxxx。

本书简介读者对象本书适合下列人员阅读:无线终端技术开发人员目录声明 (i)前言 (ii)版本说明 (ii)本书简介 (ii)读者对象 (ii)Chapter 1 Voice Service Commands............................................................错误!未定义书签。

1.1 Command Echo............................................................................................................1-11.2 Quiet Results Codes Control.........................................................................................1-11.3 Result Code Form.........................................................................................................1-21.4 Soft Reset.....................................................................................................................1-31.5 Restore Factory Configuration.......................................................................................1-41.6 DCD Option..................................................................................................................1-41.7 DTR Option...................................................................................................................1-51.8 S-Parameters................................................................................................................1-6 Chapter 2 Extended AT Configuration Commands..................................................................2-12.1 Query minimun capability..............................................................................................2-12.2 Query the manufacturer name.......................................................................................2-22.3 Query NAM name.........................................................................................................2-22.4 Query minimun capability..............................................................................................2-32.5 Local Flow Control........................................................................................................2-42.6 Local Rate Reporting.....................................................................................................2-52.7 Fixed RM Rate..............................................................................................................2-6 Chapter 3 Fax Parameters.......................................................................................................3-13.1 Service-class selection..................................................................................................3-13.2 Pass unrecognized commands to the IWF.....................................................................3-23.3 Query current Service type............................................................................................3-23.4 Um Interface Data Compression Reporting...................................................................3-33.5 Um Interface Data Compression....................................................................................3-43.6 Set Rm interface protocol..............................................................................................3-5 Chapter 4 CDMA AT Parameter Commands...........................................................................4-14.1 Query Serving System..................................................................................................4-14.2 Query Received Signal Quality......................................................................................4-2i4.3 Select Multiplex Option........................................................................错误!未定义书签。

华为28-IRF Fabric命令

华为28-IRF Fabric命令

UID CPU-Mac
Priority Fabric-Port Board-ID A/M
1 00e0-fc0f-5002 10
Left/Right 1
A
2 00e0-fc0f-5132 10
Left/Right 1
A
3 00e0-fc0f-5252 10
Left/Right 1
A
4 00e0-fc0f-8922 10
华为所有和机密
i
版权所有 (c) 华为技术有限公司
Quidway S3900 系列以太网交换机 命令手册 IRF Fabric
第 1 章 IRF Fabric 命令
第1章 IRF Fabric 命令
1.1 IRF Fabric 命令
1.1.1 change self-unit
【命令】 change self-unit to { unit-id | auto-numbering }
Left/Right 1
Aቤተ መጻሕፍቲ ባይዱ
5 000f-cbb7-2142 10
Left/Right 1
A
*6 000f-cbb7-3264 10
Left/Right 1
A
7 000f-cbb7-2260 10
Left/Right 1
A
8 000f-cbb7-2734 10
Left/Right 1
A
# 将 Unit ID 为 6 的设备的编号修改为 4。
1.1.2 change unit-id
【命令】 change unit-id unit-id1 to { unit-id2 | auto-numbering }
【视图】 系统视图
【参数】 unit-id1:待修改设备当前的 Unit 编号。 unit-id2:设备修改后的 Unit 编号,取值范围为 1~8。 auto-numbering:将目标设备的 Unit ID 修改为自动编号。

(完整版)华为交换机命令大全

(完整版)华为交换机命令大全

华为交换机基本配置命令详解1、配置文件相关命令[Quidway]display current-configuration 显示当前生效的配置[Quidway]display saved-configuration显示flash中配置文件,即下次上电启动时所用的配置文件reset saved-configuration 檫除旧的配置文件reboot 交换机重启display version 显示系统版本信息2、基本配置[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 1/0/1 进入接口视图[Quidway]interface vlan 1进入接口视图[Quidway-Vlan-interfacex]ip address 10.1.1.11 255.255.0.0配置VLAN的IP地址[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.1.1.1静态路由=网关3、telnet配置[Quidway]user-interface vty 0 4 进入虚拟终端[S3026-ui-vty0-4]authentication-mode password 设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple xmws123设置口令[S3026-ui-vty0-4]user privilege level 3 用户级别4、端口配置[Quidway-Ethernet1/0/1]duplex {half|full|auto} 配置端口工作状态[Quidway-Ethernet1/0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet1/0/1]flow-control 配置端口流控[Quidway-Ethernet1/0/1]mdi {across|auto|normal} 配置端口平接扭接[Quidway-Ethernet1/0/1]port link-type {trunk|access|hybrid} 设置端口工作模式[Quidway-Ethernet1/0/1]undo shutdown 激活端口[Quidway-Ethernet1/0/2]quit 退出系统视图5、链路聚合配置[DeviceA] link-aggregation group 1 mode manual 创建手工聚合组1[Qw_A] interface ethernet 1/0/1 将以太网端口Ethernet1/0/1加入聚合组1 [Qw_A-Ethernet1/0/1] port link-aggregation group 1[Qw_A-Ethernet1/0/1] interface ethernet 1/0/2 将以太网端口Ethernet1/0/1加入聚合组1[Qw_A-Ethernet1/0/2] port link-aggregation group 1[Qw_A] link-aggregation group 1 service-type tunnel # 在手工聚合组的基础上创建t unnel业务环回组。

华为命令大全

华为命令大全

华为命令大全一、配置交换机的名称和密文密码:<Huawei> //用户视图<Huawei>system-view //进入系统视图配置[Huawei] //系统视图[Huawei]quit 或return //退出系统视图模式[Huawei]sysname DTWLXY //设置主机名[Huawei]user-interface console 0 //进入控制台[Huawei-ui-console0]authentication-mode password[Huawei-ui-console0]set authentication password cipher huawei //配置密文密码二、配置交换机VLAN 相关命令:[Huawei]vlan 10 或[Huawei]vlan 20 //创建VLAN[Huawei-vlan10]deion dtwlxy //VLAN 描述[Huawei]vlan batch 30 40 //创建多个VLAN[Huawei]int g0/0/1 //进入接口[Huawei-g0/0/1]port link-type access //访问口[Huawei-g0/0/1]port default vlan 10 //加入VLAN[Huawei-g0/0/2]port link-type trunk //干道口[Huawei-g0/0/2]port trunk allow-pass vlan 10 20 允许[Huawei-g0/0/2]port trunk allow-pass vlan all //所有[Huawei]int e0/0/2 //进入接口[Huawei-E0/0/2]port link-type hybrid //混合口模式[Huawei-E0/0/2]undo port default vlan //删除默认vlan[Huawei-E0/0/2]port hybrid untagged vlan 20//去标签[Huawei-E0/0/2]port hybrid pvid vlan 2//设置默认vlan[Huawei-E0/0/2]port trunk allow-pass vlan 10 to 100[Huawei]dis port vlan //查看vlan[Huawei]display vlan //查看vlan三、配置交换机VLAN 一致性GVRP:Normal 模式:(类似cisco 交换机服务器模式)[Huawei]gvrp //开启gvrp 也是默认模式Fixed 模式:(类似cisco 交换机客户机模式)[Huawei-g0/0/2]gvrp registration fixedForbidden 模式:(类似cisco 交换机透明模式)[Huawei-g0/0/3]gvrp registration forbiddendis vlan summary //查看vlan 汇总dis gvrp status //查看gvrp 状态1四、配置路由器RIP 协议:RIPv1 RIPv2[Huawei]rip //启用RIP 默认v1[Huawei-rip-1]network 192.168.1.0 //发布直连网段[Huawei-rip-1]version 2 //配置v2 版本[Huawei]dis rip //查看rip[Huawei]dis rip database //查看rip 数据库[Huawei]dis ip routing-table //查看路由表五、配置静态路由[Huawei]ip route-static 192.168.50.0 24 10.0.12.2[Huawei]ip route-static 192.168.10.0 24 serial 0/0/1[Huawei]ip route-static 0.0.0.0 0 192.168.2.1 //默认[Huawei]dispaly ip routing-table //查看路由表六、配置路由器OSPF 协议:[Huawei]ospf 1 //启用OSPF 默认是进程1[Huawei-ospf-1]area 0 //进入区域0[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255 //发布直连网段[Huawei-ospf-1]silent-interface g0/0/2 //被动接口[Huawei]dis ospf interface //查看ospf 通告[Huawei]dis ospf peer //查看ospf 邻居[Huawei]dis ip routing-table //查看路由表[Huawei]dis ospf routing //查看ospf 路由表七、配置基于全局的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]ip pool dtwlxy //地址池名[Huawei-ip-pool-dtwlxy]network 192.168.1.0 //地址池[Huawei-ip-pool-dtwlxy]lease day 2 //租约默认1[Huawei-ip-pool-dtwlxy]gateway-list 192.168.1.254 //网关[Huawei-ip-pool-dtwlxy]excluded-ip-address192.168.1.250 192.168.1.253 //排除IP 范围[Huawei-ip-pool-dtwlxy]dns-list 8.8.8.8 //DNS 服务器[Huawei-G0/0/0]dhcp select global //基于全局八、配置基于接口的DHCP 协议:[Huawei]dhcp enable //开启dhcp[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]dhcp select interface //基于接口[Huawei-G0/0/1]dhcp server lease day 2 //租约默认1[Huawei-G0/0/1]dhcp serverexcluded-ip-address 192.168.1.1 192.168.1.10 //排除IP 范围[Huawei-G0/0/1]dhcp server dns-list 8.8.8.8 //DNS[Huawei]dis ip pool //查看dhcp九、配置路由器基本ACL:2000-2999[Huawei]acl 2000 //配置基本acl[Huawei-acl-basic-2000]rule 5 permit source 1.1.1.1 0 //允许源IP(注意反掩码0,默认步长5) [Huawei-acl-basic-2000]rule 10 deny any //拒绝任意[Huawei]user-interface vty 0 4 //进入接口[Huawei-ui-vty0-4]acl 2000 inbound //应用acl[Huawei]dis acl all //查看所有acl[Huawei]dis acl 2000 //查看acl 2000十、配置路由器高级ACL:3000-3999[Huawei]acl 3000 //配置高级acl[Huawei-acl-adv-3000]rule permit ip source 1.1.1.1 0 destination 4.4.4.4 0 //允许访问[Huawei]user-interface vty 0 4 //进入虚拟接口[Huawei-ui-vty0-4]acl 3000 outbound //应用acl[Huawei]int g0/0/1 //进入接口[Huawei-G0/0/1]traffic-filter inbound acl 3000 //应用[Huawei]dis acl all //查看所有acl十一、静态NAT 配置:<huawei>system-view[huawei]interface Ethernet 0/0/1 //进入端口视图[huawei-Ethernet0/0/1]ip address 192.1.1.1 30 //设置端口IP 地址,网络号30 位[huawei-Ethernet0/0/1]nat static global 192.1.1.2 inside 10.1.1.2 //静态NAT 映射,私有地址10.1.1.2和公有地址192.1.1.2 建立映射关系动态NAT 配置:[huawei]nat address-group 1 192.1.1.2 192.1.1.4 //定义公有地址池[huawei]acl 2000[huawei-acl-basic-2000]rule permit source 10.1.1.0 0.0.0.255[huawei-acl-basic-2000]quit[huawei]interface Ethernet 0/0/1[huawei-Ethernet0/0/1]nat outbound 2000 address-group 1 //实现ACL2000 中定义的IP 可以与地址池中的地址进行NAT 转换,这里默认配置的是NAPT,是多对一的关系,要配置Basic NAT,则需要加选项no-pat十二、配置三层交换机VLAN 间路由:首先基本配置,IP、VLAN 等。

华为常用命令及用法

华为常用命令及用法

华为常用命令及用法一、基础命令1. 查看和配置IP地址•查看接口信息:display interface brief•进入接口配置模式:interface <interface_name>•配置IP地址:ip address <ip_address> <mask>•结束接口配置:quit•保存配置:save2. 查看和配置VLAN•查看VLAN信息:display vlan brief•进入VLAN配置模式:vlan <vlan_id>•配置VLAN名称:name <name>•添加端口到VLAN:port <interface_name> <vlan_mode> <vlan_id>(vlan_mode为access或trunk)•删除端口从VLAN:undo port <interface_name>3. 查看和配置静态路由•查看路由表:display ip routing-table•进入路由配置模式:ip route-static <destination_network> <mask> <next_hop>•撤销静态路由:undo ip route-static <destination_network> <mask> <next_hop>二、高级命令1. 配置OSPF•进入OSPF进程配置模式:ospf <process_id>•配置区域:area <area_id>•配置区域内路由器:network <network> <mask> [advertise]•配置区域间路由器:area-range <start_address> <end_address>•配置重分布:import-route <protocol> <process_id>•退出OSPF进程配置模式:quit2. 配置ACL•进入ACL配置模式:acl number <acl_number>•配置规则:rule <rule_id> [deny|permit] <source> <destination> [service]•应用ACL:traffic-filter <acl_number> [<in|out>]•退出ACL配置模式:quit3. 配置QoS•进入策略模式:traffic classifier <classifier_name>•配置分类规则:if-match <acl_number>•进入行为模式:traffic behavior <behavior_name>•配置动作:remark <remark_value>•配置队列:queue <queue_id>•应用策略:traffic policy <policy_name>•退出策略模式:quit4. 配置NAT•启用NAT:nat enable•进入NAT地址池配置模式:nat address-group <group_id>•配置地址池:address <start_address> <end_address> [mapping <mapping_address>]•进入ACL配置模式:acl number <acl_number>•配置规则:rule <rule_id> [source <source>] [destination <destination>] [service <service>] [action <action>]•应用NAT:nat policy <acl_number>•退出ACL配置模式:quit三、故障排除命令1. 查看日志•查看系统日志:display logbuffer•根据等级过滤日志:display logbuffer filter-error•清除日志缓冲:clear logbuffer2. 查看接口状态•查看接口状态:display interface <interface_name>•查看接口统计信息:display interface <interface_name> statistics3. 查看路由信息•查看路由表:display ip routing-table•查看OSPF邻居信息:display ospf neighbor•查看BGP邻居信息:display bgp peer4. 远程诊断•进入远程诊断模式:ping•Ping测试:ping <destination_address>•Traceroute测试:tracert <destination_address>•退出远程诊断模式:quit四、安全命令1. 查看用户•查看当前用户:display users•查看用户权限:display aaa2. 配置SSH•进入SSH配置模式:ssh server•启用SSH服务:telnet server enable•配置最大用户数:user-max <max_user>•退出SSH配置模式:quit3. 配置防火墙•开启防火墙:firewall enable•进入防火墙规则配置模式:acl number <acl_number>•配置入站规则:rule <rule_id> [source <source>] [destination <destination>] [service <service>] [action <action>]•配置出站规则:rule <rule_id> [destination <destination>] [source <source>] [service <service>] [action <action>]•应用防火墙策略:firewall policy <acl_number>•退出防火墙规则配置模式:quit以上是华为常用命令及用法的简要介绍,通过掌握这些命令,可以有效地进行网络设备的配置和故障排除工作。

华为路由器命令大全

华为路由器命令大全

华为路由器命令大全1. 系统管理1. 登录与退出- login:登录到设备的用户界面。

- logout:退出当前会话。

2. 用户权限管理- user-interface vty [first-line-number last-line-number] [authentication-mode {password ---- aaa}]:配置虚拟终端(VTY)接口,设置远程访问方式和认证模式。

3. 设备信息查看与配置保存- display version:显示设备版本信息。

- display current-configuration:显示当前运行配置文件中的所有内容。

2. 接口操作1 . 查看接口状态–display interface brief: 显示所有接口及其状态摘要。

2 . 进入特定接口视图–interface interface-type interface-number :进入指定类型和编号的物理或逻辑子接口视图。

例如,GigabitEthernet0/0/0 表示千兆以太网第一个槽位上的第一块卡上的物理子接口; LoopBack100表示Loopback 类型号码为100 的逻辑子类别。

注意:在不同系列路由器中,支持和不支持各种类型和编号数字组合是有差异性的,请参考对应产品文档进行确认3.IP地址相关操作4.RIP协议相关命令5.OSPF协议相关命令6.BGP协议相关命令7.安全管理1 . AAA配置- aaa:进入AAA视图。

8.VPN技术1.IPsec VPN–ike peer: 创建IKE对端的策略模板。

9.QoS(Quality of Service)质量服务10.NAT(Network Address Translation)网络地址转换11.防火墙功能12.SSH远程登录及密钥13.DHCP服务器设置14.HSRP(Hot Standby Router Protocol)15.VRRP(Virtual Router Redundancy Protocol)16.GLBP(Gateway Load Balancing Protocol)本文档涉及附件:无法律名词及注释:- VTY:虚拟终端,用于通过SSH或Telnet等方式进行远程访问和管理设备的接口。

华为命令大全(实验手册大全)

华为命令大全(实验手册大全)

目录实验一以太网交换机基本配置 (1)实验二以太网端口配置实验 (7)实验三利用TFTP管理交换机配置 (13)实验四虚拟局域网VLAN (16)实验五生成树配置 (25)实验六802.1x和AAA配置 (38)实验七路由器基本配置 (445)实验八PPP配置 (51)实验九FR配置 (56)实验十静态路由协议配置 (64)实验十一RIP协议配置 (68)实验十二OSPF协议配置 (74)实验十三访问控制列表配置 (88)实验十四地址转换配置 (95)实验十五DHCP配置 (101)实验十六升级路由器或交换机的操作系统 (116)实验一以太网交换机基本配置一、交换机常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:✧参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。

✧监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。

✧配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。

✧管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。

(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:◆命令视图功能特性列表2 配置参考命令(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。

华为S6506交换机命令手册-08-集中管理命令

华为S6506交换机命令手册-08-集中管理命令

目录第1章 HABP命令..................................................................................................................1-11.1 HABP命令.........................................................................................................................1-11.1.1 display debugging habp..........................................................................................1-11.1.2 display habp............................................................................................................1-11.1.3 display habp table...................................................................................................1-21.1.4 display habp traffic..................................................................................................1-31.1.5 habp enable.............................................................................................................1-41.1.6 habp server vlan......................................................................................................1-51.1.7 habp timer...............................................................................................................1-5第2章 HGMP V2配置命令.....................................................................................................2-12.1 NDP配置命令....................................................................................................................2-12.1.1 display ndp..............................................................................................................2-12.1.2 ndp enable...............................................................................................................2-42.1.3 ndp timer aging........................................................................................................2-52.1.4 ndp timer hello.........................................................................................................2-62.1.5 reset ndp statistics..................................................................................................2-62.2 NTDP配置命令..................................................................................................................2-72.2.1 display ntdp.............................................................................................................2-72.2.2 display ntdp device-list............................................................................................2-82.2.3 ntdp explore...........................................................................................................2-102.2.4 ntdp hop................................................................................................................2-112.2.5 ntdp enable............................................................................................................2-122.2.6 ntdp timer..............................................................................................................2-122.2.7 ntdp timer hop-delay.............................................................................................2-132.2.8 ntdp timer port-delay.............................................................................................2-142.3 集群配置命令...................................................................................................................2-152.3.1 add-member..........................................................................................................2-152.3.2 auto-build...............................................................................................................2-162.3.3 build.......................................................................................................................2-162.3.4 cluster....................................................................................................................2-172.3.5 cluster enable........................................................................................................2-182.3.6 cluster switch-to.....................................................................................................2-192.3.7 administrator-address...........................................................................................2-202.3.8 delete-member......................................................................................................2-202.3.9 display cluster........................................................................................................2-212.3.10 display cluster candidates...................................................................................2-232.3.11 display cluster members.....................................................................................2-242.3.12 ftp-server.............................................................................................................2-272.3.13 holdtime...............................................................................................................2-272.3.14 ip-pool..................................................................................................................2-28 2.3.15 logging-host.........................................................................................................2-29 2.3.16 port-tagged..........................................................................................................2-30 2.3.17 reboot member....................................................................................................2-31 2.3.18 snmp-host............................................................................................................2-31 2.3.19 tftp-server............................................................................................................2-32 2.3.20 timer....................................................................................................................2-33第1章 HABP命令1.1 HABP命令1.1.1 display debugging habp【命令】display debugging habp【视图】所有视图【参数】无【描述】display debugging habp命令用来显示HABP的调试开关状态。

华为配置命令手册

华为配置命令手册
dis vlan summary 查看vlan汇总
dis gvrp status 查看gvrp状态
配置RIP协议
rip 启用RIP默认V1
network 192.168.1.0 发布直连网段
version 2 配置v2版本
dis rip 查看rip
int vlanif 20 进入接口
ip add 192.168.2.254 24 配IP
dis ip interface brief 接口简略信息
dis port vlan 接口vlan信息
dis vlan 查看vlan信息
配置单臂路由VLAN间通信
ip add 192.168.1.254 24 配置IP
dot1q termination vid 10 封装
arp broadcast enable 开启arp
dis ip interface brief 查看接口
dis ip routing-table 查看路由表
display current-configuration 查看配置
undo negotiation auto 取消协商
duplex full 全双工
auto duplex full 自动协商速率
speed 10 速率10M
auto speed 100 自动协商速率
arp static 192.168.1.8 5489-99cf-2603 绑定MAC地址
port hybrid untagged vlan 20 去标签
port hybrid pvid vlan 2 设置默认vlan
port trunk allow-pass vlan 10 to 100 允许通过不连续用空格(前面加undo不允许)

华为接入常用命令

华为接入常用命令

华为设备操作手册常用命令Enable 特权模式Config 全局配置模式switch language-mode 切换中文语言模式display board 0 查看整框所有单板注册状态display ont autofind all 全局config模式下查看ONU自动发现,查询自动发现ONU的SN (GPON)或MAC地址(EPON)、自动发现时间(前提是PON的自动发现功能打开)PON 口模式下port 0 ont-autofind enabledisplay ont autofind time 查询自动发现ONT的老化时间ont autofind timeout 设置自动发现ONT的老化时间。

系统根据老化时间定时清除自动发现ONT占用的注册缓存区,防止新上线的ONT因为注册缓存区满而不能正常注册的现象发生(100s-300s)interface epon 0/6 进入6槽位单板模式下display ont autofind 6 查询0/6/6 pon 口下自动发现ontport 0 ont-autofind enable 使能0/6/0口ont自动发现功能display port info 6 EPON端口基本信息display port state 6 EPON端口当前详细的配置信息display port traffic 6 查询PON端口的实时流量display port statistics 6 EPON端口的统计信息reset statistics port 6 清除PON端口下的报文统计结果port 6 range max-distance 30 配置可注册ONT的最大距离,最大距离40km (默认是0-20KM 如果设置为30KM ONT上线的距离是10-30KM 0-10km的onu是不能上线的)display ont capabil ity 6 6 查看0/6/6ont 6的实际硬件能力参数信息display ont optical-info 查询pon口下ONT光模块的相关信息display ont register-info 查询ONT最后10次的认证信息。

(完整版)华为设备基本配置命令

(完整版)华为设备基本配置命令

华为设备基本配置命令计算机命令~~~~~~~~~~PCA login: root;使用root用户password: linux;口令是linux# shutdown -h now;关机# init 0;关机# logout;用户注销# login;用户登录# ifconfig;显示IP地址# ifconfig eth0 <ip address> netmask <netmask>;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down;禁用IP地址# route add default gw <ip>;设置网关# route del default gw <ip>;删除网关# route;显示网关# ping <ip>;发ECHO包# telnet <ip>;远程登录----------------------------------------交换机命令~~~~~~~~~~[Quidway]dis cur;显示当前配置[Quidway]display current-configuration;显示当前配置[Quidway]display interfaces;显示接口信息[Quidway]display vlan all;显示路由信息[Quidway]display version;显示版本信息[Quidway]super password;修改特权用户密码;进入接口视图[Quidway]sysname;交换机命名[Quidway]interface vlan x[Quidway]local-user ftp[Quidway]user-interface vty 0 4;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令[S3026-ui-vty0-4]user privilege level 3;用户级别;进入端口模式;进入端口模式;配置端口工作状态;配置端口工作速率;配置端口流控;进入接口视图[Quidway]rip;三层交换支持;配置端口平接扭接;设置端口工作模式;当前端口加入到VLAN;设trunk允许的VLAN;设置trunk端口的PVID[Quidway]vlan 3;激活端口;关闭端口;返回;创建VLAN;在VLAN中增加端口;简写方式;在VLAN中增加端口;简写方式[Quidway]monitor-port <interface_type interface_num>;指定镜像端口[Quidway]port mirror <interface_type interface_num>;指定被镜像端口[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像[Quidway]description string;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]display vlan [vlan_id];查看VLAN设置[Quidway]stp {enable|disable};设置生成树,默认关闭[Quidway]stp priority 4096;设置交换机的优先级[Quidway]stp root {primary|secondary};设置为根或根的备份;设置交换机端口的花费;端口的聚合;始端口为通道号[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan[SwitchA]isolate-user-vlan <x> secondary <list>;设置主vlan包括的子vlan;设置vlan的pvid;删除vlan的pvid;设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息.默认PVID=1。

(完整版)华为交换机配置命令手册

(完整版)华为交换机配置命令手册

为QuidWay交换机配置命令手册:1、开始建立本地配置环境,将主机的串口通过配置电缆与以太网交换机的Console口连接。

在主机上运行终端仿真程序(如Windows的超级终端等),设置终端通信参数为:波特率为9600bit/s、8位数据位、1位停止位、无校验和无流控,并选择终端类型为VT100。

以太网交换机上电,终端上显示以太网交换机自检信息,自检结束后提示用户键入回车,之后将出现命令行提示符(如<Quidway>)。

键入命令,配置以太网交换机或查看以太网交换机运行状态。

需要帮助可以随时键入"?"2、命令视图(1)用户视图(查看交换机的简单运行状态和统计信息)<Quidway>:与交换机建立连接即进入(2)系统视图(配置系统参数)[Quidway]:在用户视图下键入system-view(3)以太网端口视图(配置以太网端口参数)[Quidway-Ethernet0/1]:在系统视图下键入interface ethernet 0/1(4)VLAN视图(配置VLAN参数)[Quidway-Vlan1]:在系统视图下键入vlan 1(5)VLAN接口视图(配置VLAN和VLAN汇聚对应的IP接口参数)[Quidway-Vlan-interface1]:在系统视图下键入interface vlan-interface 1(6)本地用户视图(配置本地用户参数)[Quidway-luser-user1]:在系统视图下键入local-user user1(7)用户界面视图(配置用户界面参数)[Quidway-ui0]:在系统视图下键入user-interface3、其他命令设置系统时间和时区<Quidway>clock time Beijing add 8<Quidway>clock datetime 12:00:00 2005/01/23设置交换机的名称[Quidway]sysname TRAIN-3026-1[TRAIN-3026-1]配置用户登录[Quidway]user-interface vty 0 4[Quidway-ui-vty0]authentication-mode scheme创建本地用户[Quidway]local-user huawei[Quidway-luser-huawei]password simple huawei[Quidway-luser-huawei] service-type telnet level 34、VLAN配置方法『配置环境参数』SwitchA端口E0/1属于VLAN2,E0/2属于VLAN3『组网需求』把交换机端口E0/1加入到VLAN2 ,E0/2加入到VLAN3数据配置步骤『VLAN配置流程』(1)缺省情况下所有端口都属于VLAN 1,并且端口是access端口,一个access端口只能属于一个vlan;(2)如果端口是access端口,则把端口加入到另外一个vlan的同时,系统自动把该端口从原来的vlan中删除掉;(3)除了VLAN1,如果VLAN XX不存在,在系统视图下键入VLAN XX,则创建VLAN XX并进入VLAN视图;如果VLAN XX已经存在,则进入VLAN视图。

华为命令手册

华为命令手册

华为交换机命令手册PCA login: root ;使用root用户password: linux ;口令是linuxshutdown -h now ;关机init 0 ;关机logoutloginifconfig ;显示IP地址ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址 route add gw <ip>route del gw <ip>route add default gw <ip> ;设置网关route del default gw <ip> ;删除网关route ;显示网关ping <ip>telnet <ip> ;建议telnet之前先ping一下----------------------------------------交换机命令~~~~~~~~~~Quidwaysuper password 修改特权用户密码Quidwaysysname 交换机命名Quidwayinterface ethernet 0/1 进入接口视图Quidwayinterface vlan x 进入接口视图Quidway-Vlan-interfacexip addressQuidwayip route-static 静态路由=网关Quidwayuser-interface vty 0 4S3026-ui-vty0-4authentication-mode passwordS3026-ui-vty0-4set authentication-mode password simple 222S3026-ui-vty0-4user privilege level 3Quidway-Ethernet0/1duplex {half|full|auto} 配置端口双工工作状态Quidway-Ethernet0/1speed {10|100|auto} 配置端口工作速率Quidway-Ethernet0/1flow-control 配置端口流控Quidway-Ethernet0/1mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接Quidway-Ethernet0/1port link-type {trunk|access|hybrid} 设置接口工作模式Quidway-Ethernet0/1shutdown 关闭/重起接口Quidway-Ethernet0/2quit 退出系统视图Quidwayvlan 3 创建/删除一个VLAN/进入VLAN模式Quidway-vlan3port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口Quidway-Ethernet0/2port access vlan 3 将当前接口加入到指定VLAN Quidway-Ethernet0/2port trunk permit vlan {ID|All} 设trunk允许的VLANQuidway-Ethernet0/2port trunk pvid vlan 3 设置trunk端口的PVIDQuidwaymonitor-port <interface_type interface_num> 指定和清除镜像端口Quidwayport mirror <interface_type interface_num> 指定和清除被镜像端口Quidwayport mirror int_list observing-port int_type int_num 指定镜像和被镜像Quidwaydescription string 指定VLAN描述字符Quidwaydescription 删除VLAN描述字符Quidwaydisplay vlan vlan_id 查看VLAN设置Quidwaystp {enable|disable} 开启/关闭生成树,默认关闭Quidwaystp priority 4096 设置交换机的优先级Quidwaystp root {primary|secondary} 设置交换机为根或根的备份Quidway-Ethernet0/1stp cost 200 设置交换机端口的花费SwitchA-vlanxisolate-user-vlan enable 设置主vlan SwitchAIsolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlanQuidway-Ethernet0/2port hybrid pvid vlan <id> 设置vlan的pvid Quidway-Ethernet0/2port hybrid pvid 删除vlan的pvidQuidway-Ethernet0/2port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1.所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.----------------------------------------路由器命令~~~~~~~~~~Quidwaydisplay version 显示版本信息Quidwaydisplay current-configuration 显示当前配置Quidwaydisplay interfaces 显示接口信息Quidwaydisplay ip route 显示路由信息Quidwaysysname aabbcc 更改主机名Quidwaysuper passwrod 123456 设置口令Quidwayinterface serial0 进入接口Quidway-serial0ip address <ip><mask>Quidway-serial0undo shutdown 激活端口Quidwaylink-protocol hdlc 绑定hdlc协议Quidwayuser-interface vty 0 4Quidway-ui-vty0-4authentication-mode passwordQuidway-ui-vty0-4set authentication-mode password simple 222 Quidway-ui-vty0-4user privilege level 3Quidway-ui-vty0-4quitQuidwaydebugging hdlc all serial0 显示所有信息Quidwaydebugging hdlc event serial0 调试事件信息Quidwaydebugging hdlc packet serial0 显示包的信息静态路由:Quidwayip route-static <ip><mask>{interface number|nexthop}valuereject|blackhole例如:Quidwayip route-static 16Quidwayip route-staticQuidwayip route-static 16 Serial 2Quidwayip route-static动态路由:QuidwayripQuidwayrip workQuidwayrip inputQuidwayrip outputQuidway-ripnetwork ;可以allQuidway-ripnetworkQuidway-rippeer ip-addressQuidway-ripsummaryQuidwayrip version 1Quidwayrip version 2 multicastQuidway-Ethernet0rip split-horizon ;水平分隔Quidwayrouter id 配置路由器的IDQuidwayospf enable 启动OSPF协议Quidway-ospfimport-route direct 引入直联路由Quidway-Serial0ospf enable area <area_id> 配置OSPF区域标准访问列表命令格式如下:acl <acl-number> match-order config|auto 默认前者顺序匹配.rule normal|special{permit|deny} source source-addr source-wildcard|any例:Quidwayacl 10Quidway-acl-10rule normal permit sourceQuidway-acl-10rule normal deny source any扩展访问控制列表配置命令配置TCP/UDP协议的扩展访问列表:rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any}operate配置ICMP协议的扩展访问列表:rule {normal|special}{permit|deny}icmp source {<ip wild>|anydestination {<ip wild>|anyicmp-code logging扩展访问控制列表操作符的含义equal portnumber 等于greater-than portnumber 大于less-than portnumber 小于not-equal portnumber 不等range portnumber1 portnumber2 区间扩展访问控制列表举例Quidwayacl 101Quidway-acl-101rule deny souce any destination anyQuidway-acl-101rule permit icmp source any destination any icmp-type echoQuidway-acl-101rule permit icmp source any destination any icmp-type echo-replyQuidwayacl 102Quidway-acl-102rule permit ip source destinationQuidway-acl-102rule deny ip source any destination anyQuidwayacl 103Quidway-acl-103rule permit tcp source any destination destination-port equal ftpQuidway-acl-103rule permit tcp source any destinationdestination-port equalQuidwayfirewall enableQuidwayfirewall default permit|denyQuidwayint e0Quidway-Ethernet0firewall packet-filter 101 inbound|outbound地址转换配置举例Quidwayfirewall enableQuidwayfirewall default permitQuidwayacl 101Quidway-acl-101rule deny ip source any destination anyQuidway-acl-101rule permit ip source 0 destination any Quidway-acl-101rule permit ip source 0 destination any Quidway-acl-101rule permit ip source 0 destination any Quidway-acl-101rule permit ip source 0 destination any Quidwayacl 102Quidway-acl-102rule permit tcp source 0 destination 0 Quidway-acl-102rule permit tcp source any destination 0 destination-port great-than1024Quidway-Ethernet0firewall packet-filter 101 inboundQuidway-Serial0firewall packet-filter 102 inboundQuidwaynat address-group pool1Quidwayacl 1Quidway-acl-1rule permit sourceQuidway-acl-1rule deny source anyQuidway-acl-1int serial 0Quidway-Serial0nat outbound 1 address-group pool1Quidway-Serial0nat server global inside ftp tcpQuidway-Serial0nat server global inside tcpQuidway-Serial0nat server global 8080 inside tcpQuidway-Serial0nat server global inside smtp udp PPP验证:主验方:pap|chap Quidwaylocal-user u2 password {simple|cipher} aaa Quidwayinterface serial 0 Quidway-serial0ppp authentication-mode {pap|chap} Quidway-serial0ppp chap user u1 //pap时,不用此句 pap 被验方:Quidwayinterface serial 0 Quidway-serial0ppp pap local-user u2 password {simple|cipher} aaa chap被验方:Quidwayinterface serial 0 Quidway-serial0ppp chap user u1Quidway-serial0local-user u2 password {simple|cipher} aaa。

华为S3000系列命令手册之02-端口命令汇总

华为S3000系列命令手册之02-端口命令汇总
例降低到合理的范围保证网络业务的正常运行
undo
命令用来恢复端口上允许通过的广播流量为缺省值
100
流量为
100不对广播流量进行抑制
的广播流量的大小
从而使广播所占的
broadcast-supp
即端口上允许通过
当广播
流量比
ression
的广播
举例
#允许
20%的广播报文通过即对端口的广播流量作
80%的广播风暴抑制
PVID: 1
Mdi type: auto
Port link-type: access
Tagged VLAN ID : none
Untagged VLAN ID : 1
Last 300 seconds input: 0 packets/sec 0 bytes/sec
Last 300 seconds output: 0 packets/sec 0 bytes/sec
text端口描述字符串最多为80个字符
描述
description命令用来设置端口的描述字符串undHale Waihona Puke description命令用来取消端
口描述字符串
缺省情况下端口描述字符串为空
举例
#设置以太网端口Ethernet0/1的描述字符串为lanswitch-interface
[Quidway-Ethernet0/1] description lanswitch-interface
Process method when overflow the constraint is: send trap
Period of flow-constrain detection is: 20
The Maximum Frame Length is 1536

华为命令大全(HCDA HCNA实验手册大全)

华为命令大全(HCDA HCNA实验手册大全)

目录实验一以太网交换机基本配置 (1)实验二以太网端口配置实验 (7)实验三利用TFTP管理交换机配置 (13)实验四虚拟局域网VLAN (16)实验五生成树配置 (25)实验六802.1x和AAA配置 (38)实验七路由器基本配置 (445)实验八PPP配置 (51)实验九FR配置 (56)实验十静态路由协议配置 (64)实验十一RIP协议配置 (68)实验十二OSPF协议配置 (74)实验十三访问控制列表配置 (88)实验十四地址转换配置 (95)实验十五DHCP配置 (101)实验十六升级路由器或交换机的操作系统 (116)实验一以太网交换机基本配置一、交换机常用命令配置模式1 业务描述(1)Quidway系列产品的系统命令采用分级保护方式,命令被划分为参观级、监控级、配置级、管理级4个级别,简介如下:✧参观级:网络诊断工具命令(ping、tracert)、从本设备出发访问外部设备的命令(包括:Telnet客户端、RLogin)等,该级别命令不允许进行配置文件保存的操作。

✧监控级:用于系统维护、业务故障诊断等,包括display、debugging命令,该级别命令不允许进行配置文件保存的操作。

✧配置级:业务配置命令,包括路由、各个网络层次的命令,这些用于向用户提供直接网络服务。

✧管理级:关系到系统基本运行,系统支撑模块的命令,这些命令对业务提供支撑作用,包括文件系统、FTP、TFTP、XModem下载、配置文件切换命令、电源控制命令、备板控制命令、用户管理命令、命令级别设置命令、系统内部参数设置命令等。

(2)命令视图:系统将命令行接口划分为若干个命令视图,系统的所有命令都注册在某个(或某些)命令视图下,只有在相应的视图下才能执行该视图下的命令:各命令视图的功能特性、进入各视图的命令等的细则:◆命令视图功能特性列表2 配置参考命令(1)命令行在线帮助在任一命令视图下,键入“?”获取该命令视图下所有的命令及其简单描述。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

华为交换机命令手册PCA login: root ;使用root用户password: linux ;口令是linux# shutdown -h now ;关机# init 0 ;关机# logout# login# ifconfig ;显示IP地址# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址# ifconfig eht0 <ip address> netmask <netmask> down ; 删除IP地址# route add 0.0.0.0 gw <ip># route del 0.0.0.0 gw <ip># route add default gw <ip> ;设置网关# route del default gw <ip> ;删除网关# route ;显示网关# ping <ip># telnet <ip> ;建议telnet之前先ping一下----------------------------------------交换机命令~~~~~~~~~~[Quidway]super password 修改特权用户密码[Quidway]sysname 交换机命名[Quidway]interface ethernet 0/1 进入接口视图[Quidway]interface vlan x 进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 静态路由=网关[Quidway]user-interface vty 0 4[S3026-ui-vty0-4]authentication-mode password[S3026-ui-vty0-4]set authentication-mode password simple 222[S3026-ui-vty0-4]user privilege level 3[Quidway-Ethernet0/1]duplex {half|full|auto} 配置端口双工工作状态[Quidway-Ethernet0/1]speed {10|100|auto} 配置端口工作速率[Quidway-Ethernet0/1]flow-control 配置端口流控[Quidway-Ethernet0/1]mdi {across|auto|normal} 配置端口MDI/MDIX状态平接或扭接[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} 设置接口工作模式[Quidway-Ethernet0/1]shutdown 关闭/重起接口[Quidway-Ethernet0/2]quit 退出系统视图[Quidway]vlan 3 创建/删除一个VLAN/进入VLAN模式[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 在当前VLAN增加/删除以太网接口[Quidway-Ethernet0/2]port access vlan 3 将当前接口加入到指定VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} 设trunk允许的VLAN [Quidway-Ethernet0/2]port trunk pvid vlan 3 设置trunk端口的PVID[Quidway]monitor-port <interface_type interface_num> 指定和清除镜像端口[Quidway]port mirror <interface_type interface_num> 指定和清除被镜像端口[Quidway]port mirror int_list observing-port int_type int_num 指定镜像和被镜像[Quidway]description string 指定VLAN描述字符[Quidway]description 删除VLAN描述字符[Quidway]display vlan [vlan_id] 查看VLAN设置[Quidway]stp {enable|disable} 开启/关闭生成树,默认关闭[Quidway]stp priority 4096 设置交换机的优先级[Quidway]stp root {primary|secondary} 设置交换机为根或根的备份[Quidway-Ethernet0/1]stp cost 200 设置交换机端口的花费[SwitchA-vlanx]isolate-user-vlan enable 设置主vlan[SwitchA]Isolate-user-vlan <x> secondary <list> 设置主vlan包括的子vlan [Quidway-Ethernet0/2]port hybrid pvid vlan <id> 设置vlan的pvid[Quidway-Ethernet0/2]port hybrid pvid 删除vlan的pvid[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged 设置无标识的vlan如果包的vlan id与PVId一致,则去掉vlan信息. 默认PVID=1。

所以设置PVID为所属vlan id, 设置可以互通的vlan为untagged.----------------------------------------路由器命令~~~~~~~~~~[Quidway]display version 显示版本信息[Quidway]display current-configuration 显示当前配置[Quidway]display interfaces 显示接口信息[Quidway]display ip route 显示路由信息[Quidway]sysname aabbcc 更改主机名[Quidway]super passwrod 123456 设置口令[Quidway]interface serial0 进入接口[Quidway-serial0]ip address <ip><mask>[Quidway-serial0]undo shutdown 激活端口[Quidway]link-protocol hdlc 绑定hdlc协议[Quidway]user-interface vty 0 4[Quidway-ui-vty0-4]authentication-mode password[Quidway-ui-vty0-4]set authentication-mode password simple 222[Quidway-ui-vty0-4]user privilege level 3[Quidway-ui-vty0-4]quit[Quidway]debugging hdlc all serial0 显示所有信息[Quidway]debugging hdlc event serial0 调试事件信息[Quidway]debugging hdlc packet serial0 显示包的信息静态路由:[Quidway]ip route-static <ip><mask>{interface number|nexthop}[value][reject|blackhole] 例如:[Quidway]ip route-static 129.1.0.0 16 10.0.0.2[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2[Quidway]ip route-static 129.1.0.0 16 Serial 2[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2动态路由:[Quidway]rip[Quidway]rip work[Quidway]rip input[Quidway]rip output[Quidway-rip]network 1.0.0.0 ;可以all[Quidway-rip]network 2.0.0.0[Quidway-rip]peer ip-address[Quidway-rip]summary[Quidway]rip version 1[Quidway]rip version 2 multicast[Quidway-Ethernet0]rip split-horizon ;水平分隔[Quidway]router id A.B.C.D 配置路由器的ID[Quidway]ospf enable 启动OSPF协议[Quidway-ospf]import-route direct 引入直联路由[Quidway-Serial0]ospf enable area <area_id> 配置OSPF区域标准访问列表命令格式如下:acl <acl-number> [match-order config|auto] 默认前者顺序匹配。

rule [normal|special]{permit|deny} [source source-addr source-wildcard|any]例:[Quidway]acl 10[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255[Quidway-acl-10]rule normal deny source any扩展访问控制列表配置命令配置TCP/UDP协议的扩展访问列表:rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip wild>|any} [operate]配置ICMP协议的扩展访问列表:rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any][icmp-code] [logging]扩展访问控制列表操作符的含义equal portnumber 等于greater-than portnumber 大于less-than portnumber 小于not-equal portnumber 不等range portnumber1 portnumber2 区间扩展访问控制列表举例[Quidway]acl 101[Quidway-acl-101]rule deny souce any destination any[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply[Quidway]acl 102[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0[Quidway-acl-102]rule deny ip source any destination any[Quidway]acl 103[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www[Quidway]firewall enable[Quidway]firewall default permit|deny[Quidway]int e0[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound地址转换配置举例[Quidway]firewall enable[Quidway]firewall default permit[Quidway]acl 101[Quidway-acl-101]rule deny ip source any destination any[Quidway-acl-101]rule permit ip source 129.38.1.4 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.1 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.2 0 destination any[Quidway-acl-101]rule permit ip source 129.38.1.3 0 destination any[Quidway]acl 102[Quidway-acl-102]rule permit tcp source 202.39.2.3 0 destination 202.38.160.1 0[Quidway-acl-102]rule permit tcp source any destination 202.38.160.1 0 destination-port great-than1024[Quidway-Ethernet0]firewall packet-filter 101 inbound[Quidway-Serial0]firewall packet-filter 102 inbound[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1[Quidway]acl 1[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255[Quidway-acl-1]rule deny source any[Quidway-acl-1]int serial 0[Quidway-Serial0]nat outbound 1 address-group pool1[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udpPPP验证:主验方:pap|chap[Quidway]local-user u2 password {simple|cipher} aaa[Quidway]interface serial 0[Quidway-serial0]ppp authentication-mode {pap|chap}[Quidway-serial0]ppp chap user u1 //pap时,不用此句pap被验方:[Quidway]interface serial 0[Quidway-serial0]ppp pap local-user u2 password {simple|cipher} aaachap被验方:[Quidway]interface serial 0[Quidway-serial0]ppp chap user u1[Quidway-serial0]local-user u2 password {simple|cipher} aaa。

相关文档
最新文档