鸬鹚洲 发表于 2017-7-10 10:51:12

华为路由器交换机配置命令大全

  
  华为路由器交换机配置命令:计算机命令
  PCAlogin:root;使用root用户
  password:linux;口令是linux
  #shutdown-hnow;关机
  #init0;关机
  #logout;用户注销
  #login;用户登录
  #ifconfig;显示IP地址
  #ifconfigeth0netmask;设置IP地址
  #ifconfigeht0netmaskdown;禁用IP地址
  #routeadd0.0.0.0gw;设置网关
  #routedel0.0.0.0gw;删除网关
  #routeadddefaultgw;设置网关
  #routedeldefaultgw;删除网关
  #route;显示网关
  #ping;发ECHO包
  #telnet;远程登录
  华为路由器交换机配置命令:交换机命令
  discur;显示当前配置
  displaycurrent-configuration;显示当前配置
  displayinterfaces;显示接口信息
  displayvlanall;显示路由信息
  displayversion;显示版本信息
  superpassword;修改特权用户密码
  sysname;交换机命名
  interfaceethernet0/1;进入接口视图
  interfacevlanx;进入接口视图
  ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
  iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关
  rip;三层交换支持
  local-userftp
  user-interfacevty04;进入虚拟终端
  authentication-modepassword;设置口令模式
  setauthentication-modepasswordsimple222;设置口令
  userprivilegelevel3;用户级别
  interfaceethernet0/1;进入端口模式
  inte0/1;进入端口模式
  duplex{half|full|auto};配置端口工作状态
  speed{10|100|auto};配置端口工作速率
  flow-control;配置端口流控
  mdi{across|auto|normal};配置端口平接扭接
  portlink-type{trunk|access|hybrid};设置端口工作模式
  portaccessvlan3;当前端口加入到VLAN
  porttrunkpermitvlan{ID|All};设trunk允许的VLAN
  porttrunkpvidvlan3;设置trunk端口的PVID
  undoshutdown;激活端口
  shutdown;关闭端口
  quit;返回
  vlan3;创建VLAN
  portethernet0/1;在VLAN中增加端口
  porte0/1;简写方式
  portethernet0/1toethernet0/4;在VLAN中增加端口
  porte0/1toe0/4;简写方式
  monitor-port;指定镜像端口
  portmirror;指定被镜像端口
  portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像
  descriptionstring;指定VLAN描述字符
  description;删除VLAN描述字符
  displayvlan;查看VLAN设置
  stp{enable|disable};设置生成树,默认关闭
  stppriority4096;设置交换机的优先级
  stproot{primary|secondary};设置为根或根的备份
  stpcost200;设置交换机端口的花费
  link-aggregatione0/1toe0/4ingress|both;端口的聚合
  undolink-aggregatione0/1|all;始端口为通道号
  isolate-user-vlanenable;设置主vlan
  isolate-user-vlansecondary;设置主vlan包括的子vlan
  porthybridpvidvlan;设置vlan的pvid
  porthybridpvid;删除vlan的pvid
  porthybridvlanvlan_id_listuntagged;设置无标识的vlan
  如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
  所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.
  华为路由器交换机配置命令:路由器命令
  displayversion;显示版本信息
  displaycurrent-configuration;显示当前配置
  displayinterfaces;显示接口信息
  displayiproute;显示路由信息
  sysnameaabbcc;更改主机名
  superpasswrod123456;设置口令
  interfaceserial0;进入接口
  ipaddress;配置端口IP地址
  undoshutdown;激活端口
  link-protocolhdlc;绑定hdlc协议
  user-interfacevty04
  authentication-modepassword
  setauthentication-modepasswordsimple222
  userprivilegelevel3
  quit
  debugginghdlcallserial0;显示所有信息
  debugginghdlceventserial0;调试事件信息
  debugginghdlcpacketserial0;显示包的信息
  华为路由器交换机配置命令:静态路由:
  iproute-static{interfacenumber|nexthop}
  例如:
  iproute-static129.1.0.01610.0.0.2
  iproute-static129.1.0.0255.255.0.010.0.0.2
  iproute-static129.1.0.016Serial2
  iproute-static0.0.0.00.0.0.010.0.0.2
  华为路由器交换机配置命令:动态路由:
  rip;设置动态路由
  ripwork;设置工作允许
  ripinput;设置入口允许
  ripoutput;设置出口允许
  network1.0.0.0;设置交换路由网络
  networkall;设置与所有网络交换
  peerip-address;
  summary;路由聚合
  ripversion1;设置工作在版本1
  ripversion2multicast;设版本2,多播方式
  ripsplit-horizon;水平分隔
  routeridA.B.C.D;配置路由器的ID
  ospfenable;启动OSPF协议
  import-routedirect;引入直联路由
  ospfenablearea;配置OSPF区域
  华为路由器交换机配置命令:标准访问列表命令格式如下:
  acl;默认前者顺序匹配。
  rule{permit|deny}
  例:
  acl10
  rulenormalpermitsource10.0.0.00.0.0.255
  rulenormaldenysourceany
  华为路由器交换机配置命令:扩展访问控制列表配置命令
  配置TCP/UDP协议的扩展访问列表:
  rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
  
  配置ICMP协议的扩展访问列表:
  rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
  
  华为路由器交换机配置命令:扩展访问控制列表操作符的含义
  equalportnumber;等于
  greater-thanportnumber;大于
  less-thanportnumber;小于
  not-equalportnumber;不等
  rangeportnumber1portnumber2;区间
  华为路由器交换机配置命令:扩展访问控制列表举例
  acl101
  ruledenysouceanydestinationany
  rulepermiticmpsourceanydestinationanyicmp-typeecho
  rulepermiticmpsourceanydestinationanyicmp-typeecho-reply
  acl102
  rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
  ruledenyipsourceanydestinationany
  acl103
  rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp
  rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww
  firewallenable
  firewalldefaultpermit|deny
  inte0
  firewallpacket-filter101inbound|outbound
  华为路由器交换机配置命令:地址转换配置举例
  firewallenable
  firewalldefaultpermit
  acl101;内部指定主机可以进入e0
  ruledenyipsourceanydestinationany
  rulepermitipsource129.38.1.10destinationany
  rulepermitipsource129.38.1.20destinationany
  rulepermitipsource129.38.1.30destinationany
  rulepermitipsource129.38.1.40destinationany
  quit
  inte0
  firewallpacket-filter101inbound
  acl102;外部特定主机和大于1024端口的数据包允许进入S0
  ruledenyipsourceanydestinationany
  rulepermittcpsource202.39.2.30destination202.38.160.10
  rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than
  1024
  quit
  ints0
  firewallpacket-filter102inbound;设202.38.160.1是路由器出口IP。
  natoutbound101interface;是Easyip,将acl101允许的IP从本接口出时变换源地址。
  华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):
  natserverglobalinsideport;global_port不写时使用inside_port
  natserverglobal202.38.160.1inside129.38.1.1ftptcp
  natserverglobal202.38.160.1inside129.38.1.2telnettcp
  natserverglobal202.38.160.1inside129.38.1.3wwwtcp
  设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)
  nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
  acl1
  rulepermitsource10.110.10.00.0.0.255;指定允许的内部网络
  ruledenysourceany
  intserial0
  natoutbound1address-grouppool1;在s0口从地址池取出IP对外访问
  natserverglobal202.38.160.101inside10.110.10.1ftptcp
  natserverglobal202.38.160.102inside10.110.10.2wwwtcp
  natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
  natserverglobal202.38.160.103inside10.110.10.4smtpudp
  华为路由器交换机配置命令:PPP设置:
  link-protocolppp;默认的协议
  华为路由器交换机配置命令:PPP验证:
  主验方:pap|chap
  local-userq2password{simple|cipher}hello;路由器1
  interfaceserial0
  pppauthentication-mode{pap|chap}
  pppchapuserq1;pap时,没有此句
  华为路由交换机配置命令:pap被验方:
  interfaceserial0;路由器2
  ppppaplocal-userq2password{simple|cipher}hello
  华为路由器交换机配置命令:chap被验方:
  interfaceserial0;路由器2
  pppchapuserq2;自己路由器名
  local-userq1password{simple|cipher}hello;对方路由器名
  帧中继frame-relay(二分册6-61)
  frswitching
  ints1
  ipaddress192.168.34.51255.255.255.0
  link-protocolfr;封装帧中继协议
  frinterface-typedce
  frdlci100
  frinarp
  frmapip192.168.34.52dlci100
  ints1
  ipaddress192.168.34.52255.255.255.0
  link-protocolfr
  frinterface-typedte
  frdlci100
  frinarp
  frmapip192.168.34.51dlci100
  华为路由器交换机配置命令:帧中继监测
  displayfrlmi-info[]interfacetypenumber]
  displayfrmap
  displayfrpvc-info
  displayfrdlci-switch
  displayfrinterface
  resetfrinarp-info
  debuggingfrall
  debuggingfrarp
  debuggingfrevent
  debuggingfrlmi
  华为路由器交换机配置命令:启动ftp服务:
  local-userftppassword{simple|cipher}aaaservice-typeftp
  ftpserverenable
页: [1]
查看完整版本: 华为路由器交换机配置命令大全