華為路由器、交換機配置命令
阿新 • • 發佈:2021-01-12
技術標籤:網路技術
計算機命令、路由器命令、交換機命令、動靜態命令都將在文中提到,主要針對華為路由器、交換機配置命令,熟練掌握下面的華為路由器、交換機配置的知識點,你只需花幾分鐘的時間,就能明白華為路由器、交換機配置。
1、常用命令
日常工作中,我們經常用到的計算機PC上的一些命令,比如:
No. | Command | Note |
---|---|---|
1 | ping 192.168.1.1 | 檢查網路的連通性 |
2 | tracert 10.10.10.1 | 跟蹤路由 |
3 | ipconfig /all | 檢視本機連線的IP配置 |
4 | arp -a | 檢視本機的arp快取表 |
5 | route print | 檢視路由表 |
6 | nslookup *.com | 查詢域名對應ip地址 |
7 | nbtstat -n | 查詢本機網路配置 |
8 | netstat | 顯示活動的TCP資訊 |
9 | net | 解決網路問題 |
10 | ftp 10.10.10.1 | 遠端登入上傳和下載 |
11 | telnet 10.10.10.1 | 遠端登入 |
2、快速命令
這些命令,有時候也會用到,比如:
item | command | note |
---|---|---|
1 | login | 登入 |
2 | logout | 登出 |
3 | shutdown-now | 關機 |
4 | init 0 | 關機 |
3、組合命令
sn. | command | note |
---|---|---|
1 | ifconfig eth0 net mask | 設定IP地址 |
2 | ifconfig eth0 mask down | 禁用IP地址 |
3 | route add 0.0.0.0 gw | 設定閘道器 |
4 | route del default gw | 刪除閘道器 |
5 | route add default gw | 設定閘道器 |
華為路由器交換機配置命令
友情提示:華為裝置加電開機後,在命令列(CLI)介面,可以看到_,然後使用下面這些命令,進行各種配置,這些配置儲存在裝置上,使用save進行儲存。
no. | item | command |
---|---|---|
1 | sys | 進入系統檢視 |
2 | sys R1 | 修改裝置名稱R1 |
3 | un in en | 關閉日誌提醒 |
4 | dis cur | 顯示當前配置 |
5 | dis int | 顯示介面資訊 |
6 | dis vlan all | 顯示路由資訊 |
7 | dis ver | 顯示版本資訊 |
8 | super password | 修改特權使用者密碼 |
9 | int e0/1 | 進入介面檢視 |
10 | ip add 10.65.1.1 255.255.255.0 | 配置介面IP |
11 | ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 | 靜態路由=閘道器 |
12 | rip | 三層交換機支援rip路由協議 |
13 | local-user ftp | ftp遠端上傳和下載 |
14 | int vty 0 4 | 進入虛擬終端 |
15 | authentication-mode password | 設定口令模式 |
16 | set authentication-mode password simple 123 | 設定口令 |
17 | user privilege level 3 | 使用者級別 |
18 | int 0/1 | 進入埠模式 |
19 | duplex{half | 100 |
20 | speed | {10 |
21 | flow-control | 配置埠流控 |
22 | mdi{across | auto |
23 | port link-type{trunk | access |
24 | port access vlan 3 | 當前埠加入到VLAN |
25 | port trunk pvid vlan 3 | 設定trunk埠的PVID |
26 | undo shutdown | 啟用埠 |
27 | shutdown | 關閉埠 |
28 | quit | 返回上一級 |
29 | vlan 3 | 建立VLAN |
30 | [R1-vlan3]port e0/1 | 在VLAN中增加埠 |
31 | [R1-vlan3]port e0/1 to e0/4 | 在VLAN中增加4個埠 |
32 | monitor-port | 指定映象埠 |
33 | port mirror | 指定被映象埠 |
34 | port mirror int_listobserving-port int_type int_num | 指定映象和被映象 |
35 | descriptionstring | 指定VLAN描述字元 |
36 | description | 刪除VLAN描述字元 |
37 | dis vlan 3 | 檢視VLAN設定 |
38 | stp{enable | disable} |
39 | stp priority 4096 | 設定交換機的優先順序 |
40 | stp root{primary | secondary} |
41 | stp cost 200 | 設定交換機的埠花費 |
42 | link-aggregatione0/1 to e0/4 {ingress | both} |
43 | undo link-aggregatione {0/1 | all} |
44 | isolate-user-vlan enable | 設定主VLAN |
45 | isolate-user-vlan secondary | 設定主VLAN包括的子VLAN |
46 | port hybrid pvid vlan | 設定VLAN的PVID |
47 | port hybrid pvid | 刪除VLAN的PVID |
48 | port hybrid vlan vlan_id_list untagged | 設定無標識的VLAN,如果包的VLANID與PVID一致,則去掉VLAN資訊,因病認PVID=1,所以,設定PVID為所屬的VLANID,設定可以互通的VLAN為untagged。 |
路由器命令
no. | command | note |
---|---|---|
1 | dispaly version | 顯示版本資訊 |
2 | display current-configuration | 顯示當前配置 |
3 | display interfaces | 顯示介面資訊 |
4 | display ip route | 顯示路由資訊 |
5 | sysname R1 | 更改裝置名稱 |
6 | super password 123 | 設定口令 |
7 | interface serial 0 | 進入介面 |
8 | ip address | 配置埠IP地址 |
9 | un shutdown | 啟用埠 |
10 | link-protocol hdlc | 繫結hdlc協議 |
11 | user-interface vty 0 4 | 設定虛擬電路 |
12 | authentication-mode password | 虛擬電路密碼 |
13 | set authentication-mode password simple 123 | 簡單密碼 |
14 | user privilege level 3 | 使用者級別 |
15 | quit | 返回上一級 |
16 | debugging hdlc all serial 0 | 顯示所有資訊 |
17 | debugging hdlc event serial 0 | 除錯事件資訊 |
18 | debugging hdlc packet serial 0 | 顯示包資訊 |
華為路由器裝置命令
No. | command | note |
---|---|---|
1 | ip route-static 129.1.0.0 16 10.0.0.2 | 靜態路由到IP |
2 | ip route-static 192.1.0.0 255.255.0.0 10.0.0.2 | 靜態路由到IP |
3 | ip route-static 129.1.0.0 16 serial2 | 靜態路由到介面 |
4 | ijp route-static 0.0.0.0 0.0.0.0 10.0.0.2 | 靜態路由預設到IP |
5 | rip | 設定動態路由 |
6 | rip work | 設定工作允許 |
7 | rip input | 設定入口允許 |
8 | rip output | 設定出口允許 |
9 | network 10.0.0.0 | 設定交換路由網路 |
10 | net work all | 設定與所有網路交換 |
11 | peer ip -address | |
12 | summary | 路由合 |
13 | rip version1 | 設定工作在版本1 |
14 | rip version2 multicast | 設定版本2,多播方式 |
15 | rip split-horizon | 水平分隔 |
16 | route rid A.B.C.D | 配置路由器的ID |
17 | ospf enable | 啟動OSPF協議 |
18 | import-route direct | 引入直連路由 |
19 | ospf enable area | 配置ospf區域 |
20 | rule normal permit source 10.0.0.0 0.0.0.255 | 允許源地址 |
21 | rule normal deny source any | 阻止源地址 |
擴充套件訪問控制列表操作符的含義
No. | item | note |
---|---|---|
1 | equal port number | 等於 |
2 | greater-than port number | 大於 |
3 | less-than port number | 小於 |
4 | not-equal port number | 不等 |
5 | range port number1 portnumber2 | 區間 |
擴充套件訪問控制列表舉例
[Quidway]acl101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rulepermit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
[Quidway]firewallenable [Quidway]firewall default permit
[Quidway]acl 101
[Quidway-acl-101]rule deny ip source any destination any
[Quidway-acl-101]rule permit ipsource 129.38.1.10 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.20 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.30 destination any [Quidway-acl-101]rule permit ipsource 129.38.1.40 destination any [Quidway-acl-101]quit
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound
[Quidway]acl 102
//外部特定主機和大於1024埠的資料包允許進入S0
[Quidway-acl-102]rule deny ipsource any destinationany
[Quidway-acl-102]rule permit tcp source 202.39.2.30 destination 202.38.160.10
[Quidway-acl-102]rule permit tcp source any destination 202.38.160.10 destination-port great-than 1024
[Quidway-acl-102]quit
[Quidway]int s0
[Quidway-Serial0]firewall packet-filter 102 inbound;設202.38.160.1是路由器出口IP。
[Quidway-Serial0]nat outbound 101 interface;是Easyip,將acl101允許的IP從本接口出時變換源地址。
內部伺服器地址轉換配置命令(靜態nat):
nat server global[port]inside port[protocol]
global_port不寫時使用inside_port
[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp [Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp
[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp
設有公網IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題) [Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1;建立地址池 [Quidway]acl1
[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255;指定允許的內部網路 [Quidway-acl-1]rule deny source any
[Quidway-acl-1]int serial 0
[Quidway-Serial0]nat outbound 1 address-group pool 1;在s0口從地址池取出IP對外訪問
[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp
[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp
[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp
[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp
PPP設定:
[Quidway-s0]link-protocol ppp;預設的協議
PPP驗證
主驗方:pap|chap
[Quidway]local-user q2 password{simple|cipher}hello;路由器1 [Quidway]interface serial0
[Quidway-serial0]ppp authentication-mode{pap|chap}
[Quidway-serial0]ppp chap user q1;pap時,沒有此句
pap被驗方:
[Quidway]interface serial0;路由器2
[Quidway-serial0]ppp pap local-user q2 password{simple|cipher}hello
chap被驗方: [Quidway]interfaceserial0;路由器2 [Quidway-serial0]pppchapuserq2;自己路由器名 [Quidway-serial0]local-userq1password{simple|cipher}hello;對方路由器名 幀中繼frame-relay(二分冊6-61) [q1]frswitching [q1]ints1 [q1-Serial1]ipaddress192.168.34.51255.255.255.0 [q1-Serial1]link-protocolfr
- 裝幀中繼協議
[q1-Serial1]fr interface-type dce
[q1-Serial1]fr dlci 100
[q1-Serial1]fr in arp
[q1-Serial1]fr map ip 192.168.34.52 dlci 100
[q2]ints1
[q2-Serial1]ip address 192.168.34.52 255.255.255.0
[q2-Serial1]link-protocol fr
[q2-Serial1]fr interface-type dte
[q2-Serial1]fr dlci 100
[q2-Serial1]fr in arp
[q2-Serial1]fr map ip 192.168.34.51 dlci 100
幀中繼監測
[q1]display fr lmi-info[]interface type number]
[q1]display fr map
[q1]display fr pvc-info[serial interface-number][dlci dlci-number] [q1]display fr dlci-switch
[q1]display fr interface
[q1]reset fr in arp-info
[q1]debugging fr all[interface type number] [q1]debugging fr arp[interface type number]
[q1]debugging fr event[interface type number] [q1]debugging fr lmi[interface type number]
啟動ftp服務
[Quidway]local-user ftp password{simple|cipher}aaa service-type ftp [Quidway]ftp server enable