华为交换机常用基础命令大全一看就会收藏备用.docx
- 文档编号:25286586
- 上传时间:2023-06-07
- 格式:DOCX
- 页数:10
- 大小:59.92KB
华为交换机常用基础命令大全一看就会收藏备用.docx
《华为交换机常用基础命令大全一看就会收藏备用.docx》由会员分享,可在线阅读,更多相关《华为交换机常用基础命令大全一看就会收藏备用.docx(10页珍藏版)》请在冰豆网上搜索。
华为交换机常用基础命令大全一看就会收藏备用
大家好,我是薛哥。
华为交换机在弱电工程中经常用到,华为交换机有时候也会配置一些基础的命令,我们大部分都是厂家来弄,有时候厂家技术不在的时候,我们自己也可以弄一下,收藏下面的常用命令吧!
智能化弱电工程设计与施工
弱电工程项目设计与施工,弱电施工方案探讨,安防监控技术问题讨论,智能化工程案例分享,弱电行业最新资讯
233篇原创内容
公众号
终将渡过成长的海
01
正文
交换机的基础命令汇总
system-view 进入系统视图
quit 退到系统视图
sysname 交换机命名
vlan20 创建vlan(进入vlan20)
displayvlan 显示vlan
undovlan20 删除vlan20
displayvlan20显示vlan里的端口20
Interfacee1/0/24进入端口24
portlink-typeaccess vlan20把当前端口放入vlan20
undoporte1/0/10删除当前VLAN端口10
displaycurrent-configuration显示当前配置
02配置交换机支持TELNET
interfacevlan1进入VLAN1
ipaddress192.168.3.100255.255.255.0配置IP地址
user-interfacevty04进入虚拟终端
authentication-modepassword(autpassword)设置口令模式
setauthenticationpasswordsimple222(setautpasssim222)设置口令
userprivilegelevel3(useprivlev3)配置用户级别
dispcurrent-configuration(dispcur)查看当前配置
displayipinterface查看交换机VLANIP配置
resetsaved-configuration(resetsaved)删除配置(必须退到用户模式)
reboot重启交换机
03跨交换机VLAN的通讯
在sw1上:
vlan10建立VLAN10
interfacee1/0/5进入端口5
Portdefaultvlan10把端口5加入vlan10
vlan20建立VLAN20
interfacee1/0/15进入端口15
portdefaultvlan20把端口15加入VLAN20
interfacee1/0/24进入端口24
portlink-typetrunk把24端口设为TRUNK端口
porttrunkpermitvlanall所有端口都能经过此路径
在SW2上:
vlan10建立VLAN10
interfacee1/0/20进入端口20
portdefaultvlan10把端口20放入VLAN10
interfacee1/0/24进入端口24
portlink-typetrunk把24端口设为TRUNK端口
porttrunkpermitvlanall(porttrunkpermitvlan10只能为vlan10使用)24端口为所有VLAN使用
displayinterfacee1/0/24查看端口24是否为TRUNK
undoporttrunkpermitvlanall删除该句
04路由器的基础命令汇总
dispalyversion显示系统软件版本及硬件信息
system-view切换到系统视图
quit返回
interface+接口进入接口视图
ipaddress+IP+mask配置IP和子网掩码
return返回用户视图
sysnameR1修改路由器名称为R1
displaycurrent-configuration查看路由器当前配置
dispalyinterface+接口查看路由器接口的状态信息
save保存当前配置
displayipinterfacebrief查看接口与IP相关摘要信息
displayiprouting-table查看路由表
05telnet远程登陆配置
user-interfacevty04进入0~4前五个的VTY用户界面进行整体配置
authentication-modepassword设置验证方式为密码
userprivilegelevel3设置用户登陆级别
aaa进入aaa视图
local-useradminpasswordcipherhelloprivilegelevel3在aaa视图下设置账号密码和用户级别
local-useradminservice-typetelnet配置该用户接入类型为aaa
q退回到用户视图
user-interfacevty04进入到VTY用户视图
authentication-modeaaa设置验证方式aaa
06配置Stelnet
配置SSHserver:
rsalocal-key-paircreate生成本地RSA主机密钥对
displayrsalocal-key-pairpublic查看本地密钥对中的公钥信息
user-interfacevty04进入VTY用户视图
authentication-modeaaa设置用户验证方式为aaa授权验证方式
protocolinboundssh指定VTY用户只支持ssh
q返回到系统视图
aaa进入aaa视图
local-userhuawei1passwordcipherhuawei1创建用户和设置用户密码
local-userhuawei1service-typessh配置本地用户接入类型为ssh
q退回到用户视图
sshuserhuawei1authentication-typepassword新建ssh用户指定ssh用户认证方式为password
aaa进入aaa视图
local-userhuawei1privilegelevel3设置huawei1用户级别为3级别范围0~15
stelnetserverenable开启ssh功能
displaysshuser-informationhuawei1查看ssh用户配置信息不指定用户默认查看所有用户
displaysshserverstatus查看ssh服务器全局配置信息
07STP配置和选路规则
stpenable在交换机上启用STP
stpmodestp
disstp查看stp配置
disstpbrief查看接口摘要信息
stppriority4096修改交换机优先级为4096
stprootprimary设置交换机为主根交换机
stprootsecondary命令配置备份交换机
displaystpinterfaceEthernet0/0/2查看e0/0/2接口的开销值
inte0/0/2
stpcost2000配置接口e0/0/2的带价值为2000
stptimerforward-delay3000修改STP的ForwardDelay时间为3000cs也就是30s
stpbridge-diameter3命令设置网络的直径为3
stpmoderstp启用RSTP使用RSTP可以缩短收敛时间
inte0/0/1
stpedged-portenable配置接口e0/0/1为边缘端口不参与生成树的计算
08配置MSTP多实例
stpregion-configuration进入MST域视图
region-namehuawei配置MST域名为huawei
revision-level1配置MSTP的修订级别为1
instance1vlan10指定VLAN10映射到MSTI1
activeregion-configuration激活MST域配置
displaystpregion-configuration查看交换机上当前生效的MST域配置信息
disstpinstance0brief查看实例0中的生成树状态和统计的摘要信息
stpinstance2priority0配置交换机成位实例2中的根交换机
09RIP路由协议配置
rip创建开启协议进程
network+ip对指定网段接口使能RIP功能IP地址是与路由器直连的网段
debuggingrip1查看RIP定期更新情况
terminaldebugging
terminalmonitor在屏幕上显示debug信息
undodebuggingrip1undodebugall命令关闭debug调试功能
在上面的配置基础上配置RIP2
rip进入子视图模式
version2配置版本
或者直接配置
rip1
version2
network+ip
10OSPF单区域配置
ospf1进入ospf视图1代表进程号
area0创建区域并进入OSPF区域视图,输入要创建的区域ID,骨干区域即区域0
network+IP+匹配码
displayospfinterface命令查看OSPF接口通告是否正确、
displayospfpeer查看OSPF邻居状态
displayiprouting-tableprotocolospf查看OSPF路由表
11配置OSPF区域明文认证
ospf1
area1
authentication-modesimpleplainhuaweiplain是口令以明文方式显示
authentication-modemd51huawei配置区域密文认证
12配置链路认证
intg0/0/1
ospfauthentication-modemd51huawei在一条链路中的两个接口配置要相同
13配置抑制接口
ospf1
silent-interfaceGigabitEthernet0/0/1禁止接口g0/0/1接收和发送ospf报文
14技巧对多个接口配置接口抑制
ospf1
silent-interfaceall抑制所有接口
un
displayiprouting-table10.0.1.1查看10.0.1.1所在网段的路由条目
15基于接口修改
intg0/0/0
ospfnetwork-typep2mp修改ospf的网络类型为多到多点
ospfnetwork-typebroadcast修改ospf的网络类型为广播
ospfdr-priority100修改g0/0/0接口的DR优先级为100
resetospfprocess重启ospf进程
ospfcost1000修改ospf的开销值为1000
ospftimerhello20修改HELLO计时器为20s
ospftimerdead80修改dead计时器为80s
ospf1
preference110修改ospf优先级为110值越大优先级越低
16路由引入
ospf1
import-routerip1在ospf进程中引入rip
default-route-advertisealways在ospf进程中引入默认路由
rip
import-routeospf1在rip进程中引入ospf
import-routeospfcost3ospf引入rip时配置开销值
default-routeoriginate在RIP进程中发布默认路由
17vrrp(虚拟路由器冗余协议)基本配置
intg0/0/0
vrrpvrid1virtual-ip172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254
vrrpvrid1priority120修改优先级为120
displayvrrp查看vrrp信息
displayvrrpbrief
displayvrrpinterfaceg0/0/0查看VRRP的工作状态
18配置VRRP多备份组
intg0/0/0
vrrpvrid1virtual-ip172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254
vrrpvrid1priority120修改优先级为120
vrrpvrid2virtual-ip172.16.1.253创建VRRP备份组,备份组号为2,配置虚拟IP为172.16.1.253
intg0/0/0
vrrpvrid1virtual-ip172.16.1.254创建VRRP备份组,备份组号为1,配置虚拟IP为172.16.1.254
vrrpvrid2virtual-ip172.16.1.253创建VRRP备份组,备份组号为2,配置虚拟IP为172.16.1.253
vrrpvrid2priority120修改优先级为120
vrrpvrid2preempt-modedisable开启非抢占方式
19配置VRRP的跟踪接口及认证
intg0/0/1
vrrpvrid1trackinterfaceGigabitEthernet0/0/0reduced50监视上行接口G0/0/0,当此接口断掉时,裁减优先级50,使优先级为70
vrrpvrid1authentication-modemd5huawei认证配置
20配置基本的访问控制表
acl2000创建一个编号型ACL,基本ACL的范围是2000~29999
rule5permitsource1.1.1.10指定规则ID为5,允许数据源地址为1.1.1.1的报文通过,反掩码全为0,即精确匹配
rule10denysourceany指定ID为10,拒绝任意源地址的数据包通过
displayaclall查看设备上所有的访问控制列表
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 交换机 常用 基础 命令 大全 一看 收藏 备用