1. 程式人生 > 其它 >華為路由器、交換機配置命令

華為路由器、交換機配置命令

技術標籤:網路技術

計算機命令、路由器命令、交換機命令、動靜態命令都將在文中提到,主要針對華為路由器、交換機配置命令,熟練掌握下面的華為路由器、交換機配置的知識點,你只需花幾分鐘的時間,就能明白華為路由器、交換機配置。

1、常用命令

日常工作中,我們經常用到的計算機PC上的一些命令,比如:

No.CommandNote
1ping 192.168.1.1檢查網路的連通性
2tracert 10.10.10.1跟蹤路由
3ipconfig /all檢視本機連線的IP配置
4arp -a檢視本機的arp快取表
5route print檢視路由表
6nslookup *.com查詢域名對應ip地址
7nbtstat -n查詢本機網路配置
8netstat顯示活動的TCP資訊
9net解決網路問題
10ftp 10.10.10.1遠端登入上傳和下載
11telnet 10.10.10.1遠端登入

2、快速命令

這些命令,有時候也會用到,比如:

itemcommandnote
1login登入
2logout登出
3shutdown-now關機
4init 0關機

3、組合命令

sn.commandnote
1ifconfig eth0 net mask設定IP地址
2ifconfig eth0 mask down禁用IP地址
3route add 0.0.0.0 gw設定閘道器
4route del default gw刪除閘道器
5route add default gw設定閘道器

華為路由器交換機配置命令

友情提示:華為裝置加電開機後,在命令列(CLI)介面,可以看到_,然後使用下面這些命令,進行各種配置,這些配置儲存在裝置上,使用save進行儲存。

no.itemcommand
1sys進入系統檢視
2sys R1修改裝置名稱R1
3un in en關閉日誌提醒
4dis cur顯示當前配置
5dis int顯示介面資訊
6dis vlan all顯示路由資訊
7dis ver顯示版本資訊
8super password修改特權使用者密碼
9int e0/1進入介面檢視
10ip add 10.65.1.1 255.255.255.0配置介面IP
11ip route-static 0.0.0.0 0.0.0.0 10.65.1.2靜態路由=閘道器
12rip三層交換機支援rip路由協議
13local-user ftpftp遠端上傳和下載
14int vty 0 4進入虛擬終端
15authentication-mode password設定口令模式
16set authentication-mode password simple 123設定口令
17user privilege level 3使用者級別
18int 0/1進入埠模式
19duplex{half100
20speed{10
21flow-control配置埠流控
22mdi{acrossauto
23port link-type{trunkaccess
24port access vlan 3當前埠加入到VLAN
25port trunk pvid vlan 3設定trunk埠的PVID
26undo shutdown啟用埠
27shutdown關閉埠
28quit返回上一級
29vlan 3建立VLAN
30[R1-vlan3]port e0/1在VLAN中增加埠
31[R1-vlan3]port e0/1 to e0/4在VLAN中增加4個埠
32monitor-port指定映象埠
33port mirror指定被映象埠
34port mirror int_listobserving-port int_type int_num指定映象和被映象
35descriptionstring指定VLAN描述字元
36description刪除VLAN描述字元
37dis vlan 3檢視VLAN設定
38stp{enabledisable}
39stp priority 4096設定交換機的優先順序
40stp root{primarysecondary}
41stp cost 200設定交換機的埠花費
42link-aggregatione0/1 to e0/4 {ingressboth}
43undo link-aggregatione {0/1all}
44isolate-user-vlan enable設定主VLAN
45isolate-user-vlan secondary設定主VLAN包括的子VLAN
46port hybrid pvid vlan設定VLAN的PVID
47port hybrid pvid刪除VLAN的PVID
48port hybrid vlan vlan_id_list untagged設定無標識的VLAN,如果包的VLANID與PVID一致,則去掉VLAN資訊,因病認PVID=1,所以,設定PVID為所屬的VLANID,設定可以互通的VLAN為untagged。

路由器命令

no.commandnote
1dispaly version顯示版本資訊
2display current-configuration顯示當前配置
3display interfaces顯示介面資訊
4display ip route顯示路由資訊
5sysname R1更改裝置名稱
6super password 123設定口令
7interface serial 0進入介面
8ip address配置埠IP地址
9un shutdown啟用埠
10link-protocol hdlc繫結hdlc協議
11user-interface vty 0 4設定虛擬電路
12authentication-mode password虛擬電路密碼
13set authentication-mode password simple 123簡單密碼
14user privilege level 3使用者級別
15quit返回上一級
16debugging hdlc all serial 0顯示所有資訊
17debugging hdlc event serial 0除錯事件資訊
18debugging hdlc packet serial 0顯示包資訊

華為路由器裝置命令

No.commandnote
1ip route-static 129.1.0.0 16 10.0.0.2靜態路由到IP
2ip route-static 192.1.0.0 255.255.0.0 10.0.0.2靜態路由到IP
3ip route-static 129.1.0.0 16 serial2靜態路由到介面
4ijp route-static 0.0.0.0 0.0.0.0 10.0.0.2靜態路由預設到IP
5rip設定動態路由
6rip work設定工作允許
7rip input設定入口允許
8rip output設定出口允許
9network 10.0.0.0設定交換路由網路
10net work all設定與所有網路交換
11peer ip -address
12summary路由合
13rip version1設定工作在版本1
14rip version2 multicast設定版本2,多播方式
15rip split-horizon水平分隔
16route rid A.B.C.D配置路由器的ID
17ospf enable啟動OSPF協議
18import-route direct引入直連路由
19ospf enable area配置ospf區域
20rule normal permit source 10.0.0.0 0.0.0.255允許源地址
21rule normal deny source any阻止源地址

擴充套件訪問控制列表操作符的含義

No.itemnote
1equal port number等於
2greater-than port number大於
3less-than port number小於
4not-equal port number不等
5range port number1 portnumber2區間

擴充套件訪問控制列表舉例

[Quidway]acl101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
[Quidway]firewallenable [Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ipsource 129.38.1.10 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.20 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.30 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.40 destination any [Quidway-acl-101]quit
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway]acl 102
//外部特定主機和大於1024埠的資料包允許進入S0
[Quidway-acl-102]rule deny ipsource any destinationany
[Quidway-acl-102]rule permit tcp source 202.39.2.30 destination 202.38.160.10
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.10 destination-port great-than 1024
[Quidway-acl-102]quit
[Quidway]int s0
[Quidway-Serial0]firewall packet-filter 102 inbound;設202.38.160.1是路由器出口IP。
[Quidway-Serial0]nat outbound 101 interface;是Easyip,將acl101允許的IP從本接口出時變換源地址。

內部伺服器地址轉換配置命令(靜態nat):

nat server global[port]inside port[protocol]
global_port不寫時使用inside_port
[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp [Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp
[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp 

設有公網IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題) [Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1;建立地址池 [Quidway]acl1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255;指定允許的內部網路 [Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool 1;在s0口從地址池取出IP對外訪問
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp

PPP設定:

[Quidway-s0]link-protocol ppp;預設的協議

PPP驗證

主驗方:pap|chap 
[Quidway]local-user q2 password{simple|cipher}hello;路由器1 [Quidway]interface serial0
[Quidway-serial0]ppp authentication-mode{pap|chap}
[Quidway-serial0]ppp chap user q1;pap時,沒有此句
pap被驗方:
[Quidway]interface serial0;路由器2
[Quidway-serial0]ppp pap local-user q2 password{simple|cipher}hello
chap被驗方: [Quidway]interfaceserial0;路由器2 [Quidway-serial0]pppchapuserq2;自己路由器名 [Quidway-serial0]local-userq1password{simple|cipher}hello;對方路由器名 幀中繼frame-relay(二分冊6-61) [q1]frswitching [q1]ints1 [q1-Serial1]ipaddress192.168.34.51255.255.255.0 [q1-Serial1]link-protocolfr
  • 裝幀中繼協議
[q1-Serial1]fr interface-type dce
[q1-Serial1]fr dlci 100
[q1-Serial1]fr in arp
[q1-Serial1]fr map ip 192.168.34.52 dlci 100
[q2]ints1
[q2-Serial1]ip address 192.168.34.52 255.255.255.0
[q2-Serial1]link-protocol fr
[q2-Serial1]fr interface-type dte
[q2-Serial1]fr dlci 100
[q2-Serial1]fr in arp
[q2-Serial1]fr map ip 192.168.34.51 dlci 100

幀中繼監測

[q1]display fr lmi-info[]interface type number]
[q1]display fr map
[q1]display fr pvc-info[serial interface-number][dlci dlci-number] [q1]display fr dlci-switch
[q1]display fr interface
[q1]reset fr in arp-info
[q1]debugging fr all[interface type number] [q1]debugging fr arp[interface type number]
[q1]debugging fr event[interface type number] [q1]debugging fr lmi[interface type number]

啟動ftp服務

[Quidway]local-user ftp password{simple|cipher}aaa service-type ftp [Quidway]ftp server enable