fcghr 发表于 2014-1-8 09:00:46

最新版华为交换机配置命令集合:交换机配置命令

discur;显示当前配置

displaycurrent-configuration;显示当前配置

displayinterfaces;显示接口信息

displayvlanall;显示路由信息

displayversion;显示版本信息

superpassword;修改特权用户密码

sysname;交换机命名

interfaceethernet0/1;进入接口视图

interfacevlanx;进入接口视图

ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址

iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关

rip;三层交换支持

local-userftp

user-interfacevty04;进入虚拟终端

authentication-modepassword;设置口令模式

setauthentication-modepasswordsimple222;设置口令

userprivilegelevel3;用户级别

interfaceethernet0/1;进入端口模式

inte0/1;进入端口模式

duplex{half|full|auto};配置端口工作状态

speed{10|100|auto};配置端口工作速率

flow-control;配置端口流控

mdi{across|auto|normal};配置端口平接扭接

portlink-type{trunk|access|hybrid};设置端口工作模式

portaccessvlan3;当前端口加入到VLAN

porttrunkpermitvlan{ID|All};设trunk允许的VLAN

porttrunkpvidvlan3;设置trunk端口的PVID

undoshutdown;激活端口

shutdown;关闭端口

quit;返回

vlan3;创建VLAN

portethernet0/1;在VLAN中增加端口

porte0/1;简写方式

portethernet0/1toethernet0/4;在VLAN中增加端口

porte0/1toe0/4;简写方式

monitor-port;指定镜像端口

portmirror;指定被镜像端口

portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像

descriptionstring;指定VLAN描述字符

description;删除VLAN描述字符

displayvlan;查看VLAN设置

stp{enable|disable};设置生成树,默认关闭

stppriority4096;设置交换机的优先级

stproot{primary|secondary};设置为根或根的备份

stpcost200;设置交换机端口的花费

link-aggregatione0/1toe0/4ingress|both;端口的聚合

undolink-aggregatione0/1|all;始端口为通道号

isolate-user-vlanenable;设置主vlan

isolate-user-vlansecondary;设置主vlan包括的子vlan

porthybridpvidvlan;设置vlan的pvid

porthybridpvid;删除vlan的pvid

porthybridvlanvlan_id_listuntagged;设置无标识的vlan

如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。

所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.

最新版华为交换机配置命令集合:主机配置命令

PCAlogin:root;使用root用户

password:linux;口令是linux

#shutdown-hnow;关机

#init0;关机

#logout;用户注销

#login;用户登录

#ifconfig;显示IP地址

#ifconfigeth0netmask;设置IP地址

#ifconfigeht0netmaskdown;禁用IP地址

#routeadd0.0.0.0gw;设置网关

#routedel0.0.0.0gw;删除网关

#routeadddefaultgw;设置网关

#routedeldefaultgw;删除网关

#route;显示网关

#ping;发ECHO包

#telnet;远程登录

最新版华为交换机配置命令集合:路由器命令

displayversion;显示版本信息

displaycurrent-configuration;显示当前配置

displayinterfaces;显示接口信息

displayiproute;显示路由信息

sysnameaabbcc;更改主机名

superpasswrod123456;设置口令

interfaceserial0;进入接口

ipaddress;配置端口IP地址

undoshutdown;激活端口

link-protocolhdlc;绑定hdlc协议

user-interfacevty04

authentication-modepassword

setauthentication-modepasswordsimple222

userprivilegelevel3

quit

debugginghdlcallserial0;显示所有信息

debugginghdlceventserial0;调试事件信息

debugginghdlcpacketserial0;显示包的信息

最新版华为交换机配置命令集合:静态路由配置命令

iproute-static{interfacenumber|nexthop}

例如:iproute-static129.1.0.01610.0.0.2

iproute-static129.1.0.0255.255.0.010.0.0.2

iproute-static129.1.0.016Serial2

iproute-static0.0.0.00.0.0.010.0.0.2

最新版华为交换机配置命令集合:动态路由配置命令

rip;设置动态路由

ripwork;设置工作允许

ripinput;设置入口允许

ripoutput;设置出口允许

network1.0.0.0;设置交换路由网络

networkall;设置与所有网络交换

peerip-address;

summary;路由聚合

ripversion1;设置工作在版本1

ripversion2multicast;设版本2,多播方式

ripsplit-horizon;水平分隔

routeridA.B.C.D;配置路由器的ID

ospfenable;启动OSPF协议

import-routedirect;引入直联路由

ospfenablearea;配置OSPF区域

最新版华为交换机配置命令集合:标准访问列表命令格式

acl;默认前者顺序匹配。

rule{permit|deny}

例:acl10

rulenormalpermitsource10.0.0.00.0.0.255

rulenormaldenysourceany

最新版华为交换机配置命令集合:扩展访问控制列表配置命令

配置TCP/UDP协议的扩展访问列表:

rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}



配置ICMP协议的扩展访问列表:

rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]



最新版华为交换机配置命令集合:扩展访问控制列表操作符的含义

equalportnumber;等于

greater-thanportnumber;大于

less-thanportnumber;小于

not-equalportnumber;不等

rangeportnumber1portnumber2;区间

最新版华为交换机配置命令集合:扩展访问控制列表举例

acl101

ruledenysouceanydestinationany

rulepermiticmpsourceanydestinationanyicmp-typeecho

rulepermiticmpsourceanydestinationanyicmp-typeecho-reply

acl102

rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0

ruledenyipsourceanydestinationany

acl103

rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp

rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww

firewallenable

firewalldefaultpermit|deny

inte0

firewallpacket-filter101inbound|outbound

最新版华为交换机配置命令集合:地址转换配置举例

firewallenable

firewalldefaultpermit

acl101;内部指定主机可以进入e0

ruledenyipsourceanydestinationany

rulepermitipsource129.38.1.10destinationany

rulepermitipsource129.38.1.20destinationany

rulepermitipsource129.38.1.30destinationany

rulepermitipsource129.38.1.40destinationany

quit

inte0

firewallpacket-filter101inbound

acl102;外部特定主机和大于1024端口的数据包允许进入S0

ruledenyipsourceanydestinationany

rulepermittcpsource202.39.2.30destination202.38.160.10

rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than

1024

quit

ints0

firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。

natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。

最新版华为交换机配置命令集合:内部服务器地址转换配置命令(静态nat):

natserverglobalinsideport;global_port不写时使用inside_port

natserverglobal202.38.160.1inside129.38.1.1ftptcp

natserverglobal202.38.160.1inside129.38.1.2telnettcp

natserverglobal202.38.160.1inside129.38.1.3wwwtcp

设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)

nataddress-group202.38.160.101202.38.160.103pool1;建立地址池

acl1

rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络

ruledenysourceany

intserial0

natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问

natserverglobal202.38.160.101inside10.110.10.1ftptcp

natserverglobal202.38.160.102inside10.110.10.2wwwtcp

natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp

natserverglobal202.38.160.103inside10.110.10.4smtpudp

最新版华为交换机配置命令集合:PPP设置命令

link-protocolppp;默认的协议

最新版华为交换机配置命令集合:PPP验证命令

主验方:pap|chap

local-userq2password{simple|cipher}hello;路由器1

interfaceserial0

pppauthentication-mode{pap|chap}

pppchapuserq1;pap时,没有此句

最新版华为交换机配置命令集合:pap被验方:

interfaceserial0;路由器2

ppppaplocal-userq2password{simple|cipher}hello

最新版华为交换机配置命令集合:chap被验方:

interfaceserial0;路由器2

pppchapuserq2;自己路由器名

local-userq1password{simple|cipher}hello;对方路由器名

帧中继frame-relay(二分册6-61)

frswitching

ints1

ipaddress192.168.34.51255.255.255.0

link-protocolfr;封装帧中继协议

frinterface-typedce

frdlci100

frinarp

frmapip192.168.34.52dlci100

ints1

ipaddress192.168.34.52255.255.255.0

link-protocolfr

frinterface-typedte

frdlci100

frinarp

frmapip192.168.34.51dlci100

最新版华为交换机配置命令集合:启动ftp服务:

local-userftppassword{simple|cipher}aaaservice-typeftp

ftpserverenable

最新版华为交换机配置命令集合:帧中继监测

displayfrlmi-info[]interfacetypenumber]

displayfrmap

displayfrpvc-info

displayfrdlci-switch

displayfrinterface

resetfrinarp-info

debuggingfrall

debuggingfrarp

debuggingfrevent

debuggingfrlmi

依然饭跑跑 发表于 2014-1-8 14:50:25

过去的一页能不翻就不翻,翻落叻灰尘会迷叻双眼。

hege 发表于 2014-1-8 23:13:15

宁愿错过也不会把话说出口的人最蠢。

封云亭 发表于 2014-1-9 06:09:43

即使哭了我也要笑、即使笑了我也要继续。
页: [1]
查看完整版本: 最新版华为交换机配置命令集合:交换机配置命令