华为常用命令
1.进入交换机系模式:sys
关闭端口:
intere0/端口号
shutdown
开是undoshutdown
2.查看单独的端口
disintere0/端口号
dismac看MAC
3.进入要改变带宽的端口
intere0/端口号
line-ratein37(进)
line-rateout37(出)
下载和生日祝福语同事 上传都是10M
带宽的换算方式是N-27
37-27=10
10M=27
20M=47
30M=57
以此类推
4.通过IP查找端口
ping所查IP
disarp
dismac该IP把对应的mac
交换机命令
~~~~~~~~~~
[Quidway]dis
cur
;显示当前配置
[Quidway]display
current-configuration
;显示当前配置
[Quidway]display
interfaces
;显示接口信息
[Quidway]displayvlan
all;
口工作状态
[Quidway-Ethernet0/1]speed
{10|100|auto};配置端口
工作速率
[Quidway-Ethernet0/1]flow-control
;配置端口流控
[Quidway-Ethernet0/1]mdi
{across|auto|normal};配
置端口平接扭接
[Quidway-Ethernet0/1]portlink-type
{trunk|access|hybrid};设置端口工作模
式
[Quidway-Ethernet0/1]portaccessvlan
3;当前端口加入到
VLAN
[Quidway-Ethernet0/2]porttrunkpermit
vlan{ID|All};设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan
3;设置trunk端口的PVID
[Quidway-Ethernet0/1]undo
shutdown;激活端口
[Quidway-Ethernet0/1]shutdown
;关闭端口
[Quidway-Ethernet0/1]quit
;返回
[Quidway]vlan
3
;创建VLAN
[Quidway-vlan3]portethernet
0/1;在VLAN
中增加端口
[Quidway-vlan3]port
e0/1
;简写方式
[Quidway-vlan3]portethernet0/1to
ethernet0/4;在VLAN中增加
端口
[Quidway-vlan3]porte0/1to
e0/4;简写方
式
[Quidway]monitor-port
interface_num>;指定镜像端口
[Quidway]portmirror
interface_num>;指定被镜像端口
[Quidway]portmirrorint_list
obrving-portint劈友 _typeint_num;指定镜像
和被镜像
[Quidway]description
string
;指定VLAN描述字符
[Quidway]description
;删除VLAN描述字符
[Quidway]displayvlan
[vlan_id];
查看VLAN设置
[Quidway]stp
{enable|disable}
;设置生成树,默认关闭
[Quidway]stppriority
4096;
设置交换机的优先级
[Quidway]stproot
{primary|condary}
;设置为根或根的备份
[Quidway-Ethernet0/1]stpcost
200;设置交换
机端口的花费
[Quidway]link-aggregatione0/1toe0/4
ingress|both;端口的聚合
[Quidway]undolink-aggregation
e0/1|all;始端口为
通道号
[SwitchA-vlanx]isolate-ur-vlan
enable;设置主vlan
[SwitchA]isolate-ur-vlan
;设置主vlan包括的子
vlan
[Quidway-Ethernet0/2]porthybridpvidvlan
[Quidway-Ethernet0/2]porthybrid
pvid;删除vlan的
pvid
[Quidway-Ethernet0/2]porthybridvlan
vlan_id_listuntagged;设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信
息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通
的vlan为untagged.
--------------------
--------------------
路由器命令
~~~~~~~~~~
[Quidway]display
version
;显示版本信息
[Quidway]display
current-configuration
;显示当前配置
[Quidway]display
interfaces
;显示接口信息
[Quidway]displayip
route
;显示路由信息
[Quidway]sysname
aabbcc
;更改主机名
[Quidway]superpasswrod
123456;设
置口令
[Quidway]interface
rial0
;进入接口
[Quidway-rial0]ipaddress
地址
[Quidway-rial0]undo
shutd隋朝多少年历史 own;
激活端口
[Quidway]link-protocol
hdlc;
绑定hdlc协议
[Quidway]ur-interfacevty04
[Quidway-ui-vty0-4]authentication-mode
password
[Quidway-ui-vty0-4]t
authentication-modepasswordsimple222
[Quidway-ui-vty0-4]urprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcall
rial0;显示所
有信息
[Quidway]debugginghdlcevent
rial0;调试事件
信息
[Quidway]什么触动了我的心灵 debugginghdlcpacket
rial0;显示包的
信息
静态路由:
[Quidway]iproute-static
number|nexthop}[value][reject|blackhole]
例如:
[Quidway]iproute-static129.1.0.016
10.0.0.2
[Quidway]iproute-static129.1.0.0
255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016
Serial2
[Quidway]iproute-static0.0.0.00.0.0.0
10.0.0.2
动态路由:
[Quidway]rip
;设置动态路由
[Quidway]rip
work
;设置工作允许
[Quidway]rip
input
;设置入口允许
[Quidway]rip
output
;设置出口允许
[Quidway-rip]network
1.0.0.0
;设置交换路由网络
[Quidway-rip]network
all
;设置与所有网络交换
[Quidway-rip]peer
ip-address
;
[Quidway-rip]summary
;路由聚合
[Quidway]ripversion
1
;设置工作在版本1
[Quidway]ripversion2
multicast;
设版本2,多播方式
[Quidway-Ethernet0]rip
split-horizon;
水平分隔
[Quidway]routerid
A.B.C.D
;配置路由器的ID
[Quidway]ospf
enable
;启动OSPF协议
[Quidway-ospf]import-route
direct;引入
直联路由
[Quidway-Serial0]ospfenablearea
域
标准访问列表命令格式如下:
acl
config|auto];默认前者
顺序匹配。
rule[normal|special]{permit|deny}[source
source-addrsource-wildcard|any]
例:
[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource
10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule
{normal|special}{permit|deny}{tcp|udp}sou
rce{
wild>|any}
[operate]
配置ICMP协议的扩展访问列表:
rule{normal|special}{permit|deny}icmp
source{
wild>|any]
[icmp-code][logging]
扩展访问控制列表操作符的含义
equal
portnumber
;等于
greater-than
portnumber
;大于
less-than
portnumber
;小于
not-equal
portnumber
;不等
rangeportnumber1
portnumber2
;区间
扩展访问控制列表举例
[Quidway]acl101
[Quidway-acl-101]ruledenysouceany
destinationany
[Quidway-acl-101]rulepermiticmpsource
anydestinationanyicmp-typeecho
[Quidway-acl-101]rulepermiticmpsource
anydestinationanyicmp-typeecho-reply
[Quidway]acl102
[Quidway-acl-102]rulepermitipsource
10.0.0.10.0.0.0destination202.0.0.1
0.0.0.0
[Quidway-acl-102]ruledenyipsourceany
destinationany
[Quidway]acl103
[Quidway-acl-103]rulepermittcpsourceany
destination10.0.0.10.0.0.0
destination-portequalftp
[Quidway-acl-103]rulepermittcpsourceany
destination10.0.0.20.0.0.0
destination-portequalwww
[Quidway]firewallenable
[Quidway]firewalldefaultpermit|deny
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter
101inbound|outbound
地址转换配置举例
[Quidway]firewallenable
[Quidway]firewalldefaultpermit
[Quidway]acl
101;内部指定
主机可以进入e0
[Quidway-acl-101]ruledenyipsourceany
destinationany
[Quidway-acl-101]rulepermitipsource
129.38.1.10destinationany
[Quidway-acl-101]rulepermitipsource
129.38.1.20destinationany
[Quidway-acl-101]rulepermitipsource
129.38.1.30destinationany
[Quidway-acl-101]rulepermitipsource
129.38.1.40destinationany
[Quidway-acl-101]quit
[Quidway]inte0
[Quidway-Ethernet0]firewallpacket-filter
101inbound
[Quidway]acl
102;外部特定
主机和大于1024端口的数据包允许进入S0
[Quidway-a形容人的句子 cl-102]ruledenyipsourceany
destinationany
[Quidway-acl-102]rulepermittcpsource
202.39.2.30destination202.38.160.10
[Quidway-acl-102]rulepermittcpsourceany
destination202.38.160.10
destination-portgreat-than
1024
[Quidway-acl-102]quit
[Quidway]ints0
[Quidway-Serial0]firewallpacket-filter
102inbound;设202.38.160.1是路由器
出口IP。
[Quidway-Serial0]natoutbound101
interface;是Easyip,将acl101允许的
IP从本接口出时变换源地址。
内部服务器地址转换配置命令(静态nat):
natrverglobal
port[protocol];global_port不写时
使用inside_port
[Quidway-Serial0]natrverglobal
202.38.160.1inside129.38.1.1ftptcp
[Quidway-Serial0]natrverglobal
202.38.160.1inside129.38.1.2telnettcp
[Quidway-Serial0]natrverglobal
202.38.160.1inside129.38.1.3wwwtcp
设有公网IP:202客服工作职责 .38.160.101~202.38.160.103
可以使用。;对外访问(原例题)
[Quidway]nataddress-group202.38.160.101
202.38.160.103pool1;建立地址池
[Quidway]acl1
[Quidway-acl-1]rulepermitsource
10.110.10.00.0.0.255;指定允许
的内部网络
[Quidway-acl-1]ruledenysourceany
[Quidway-acl-1]intrial0
[Quidway-Serial0]natoutbound1
address-grouppool1;在s0口
从地址池取出IP对外访问
[Quidway-Serial0]natrverglobal
202.38.160.101inside10.110.10.1ftptcp
[Quidway-Serial0]natrverglobal
202.38.160.102inside10.110.10.2wwwtcp
[Quidway-Serial0]natrverglobal
202.38.160.1028080inside10.110.10.3www
tcp
[Quidway-Serial0]natrverglobal
202.38.160.103inside10.110.10.4smtpudp
PPP设置:
[Quidway-s0]link-protocol
ppp;默
认的协议
PPP验证:
主验方:pap|chap
[Quidway]local-urq2password
{simple|cipher}hello;路由器1
[Quidway]interfacerial0
[Quidway-rial0]pppauthentication-mode
{pap|chap}
[Quidway-rial0]pppchapur
q1;pap时,
没有此句
pap被验方:
[Quidway]interfacerial
0;路
由器2
[Quidway-rial0]ppppaplocal-urq2
password{simple|cipher}hello
chap被验方:
[Quidway]interfacerial
0;路
由器2
[Quidway-rial0]pppchapur
q2;自己路由
器名
[Quidway-rial0]local-urq1password
{simple|cipher}hello;对方路由器名
帧中继frame-relay(二分册6-61)
[q1]frswitching
[q1]ints1
[q1-Serial1]ipaddress192.168.34.51
255.255.255.0
[q1-Serial1]link-protocol
fr;封
装帧中继协议
[q1-Serial1]frinterface-typedce
[q1-Serial1]frdlci100
[q1-Serial1]frinarp
[q1-Serial1]frmapip192.168.34.52dlci
100
[q2]ints1
[q2-Serial1]ipaddress192.168.34.52
255.255.255.0
[q2-Serial1]link-protocolfr
[q2-Serial1]frinterface-typedte
[q2-Serial1]frdlci100
[q2-Serial1]frinarp
[q2-Serial1]frmapip192.168.34.51dlci
100
帧中继监测
[q1]displayfrlmi-info[]interfacetype
number]
[q1]displayfrmap
[q1]displayfrpvc-info[rial
interface-number][dlcidlci-number]
[q1]displayfrdlci-switch
[q1]displayfrinterface
[q1]retfrinarp-info
[q1]debuggingfrall[interfacetypenumber]
[q1]debuggingfrarp[interfacetypenumber]
[q1]debuggingfrevent[interfacetype
number]
[q1]debuggingfrlmi[interfacetypenumber]
启动ftp服务:
[Quidway]local-urftppassword
{simple|cipher}aaarvice-typeftp
[Quidway]ftprverenable
本文发布于:2023-03-17 21:41:05,感谢您对本站的认可!
本文链接:https://www.wtabcd.cn/fanwen/zuowen/3358b34f390c45ac0497f8bf03790e3c.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文word下载地址:华为关闭负一屏.doc
本文 PDF 下载地址:华为关闭负一屏.pdf
留言与评论(共有 0 条评论) |