华为配置命令表docx.docx
- 文档编号:8461072
- 上传时间:2023-01-31
- 格式:DOCX
- 页数:36
- 大小:20.27KB
华为配置命令表docx.docx
《华为配置命令表docx.docx》由会员分享,可在线阅读,更多相关《华为配置命令表docx.docx(36页珍藏版)》请在冰豆网上搜索。
华为配置命令表docx
华为配置命令表
配置命令表
计算机命令
~~~~~~~~~~
PCAlogin:
root
;使用root用户
password:
linux
;口令是linux
#shutdown-h
now
;关机
#init
0
;关机
#
logout
;用户注销
#
login
;用户登录
#
ifconfig
;显示IP地址
#ifconfigeth0
址
#ifconfigeht0
址
#routeadd0.0.0.0gw
;设置网关
#routedel0.0.0.0gw
;删除网关
#routeadddefaultgw
;设置网关
#routedeldefaultgw
;删除网关
#
route
;显示网关
#ping
;发ECHO包
#telnet
;远程登录
--------------------
--------------------
交换机命令
~~~~~~~~~~
[Quidway]dis
cur
;显示当前配置
[Quidway]display
current-configuration
;显示当前配置
[Quidway]display
interfaces
;显示接口信息
[Quidway]displayvlan
all;
显示路由信息
[Quidway]display
version
;显示版本信息
[Quidway]superpassword
;
修改特权用户密码
[Quidway]sysname
;
交换机命名
[Quidway]interfaceethernet0/1
;进入接口
视图
[Quidway]interfacevlanx
;进入接口
视图
[Quidway-Vlan-interfacex]ipaddress
10.65.1.1255.255.0.0;配置VLAN的
IP地址
[Quidway]iproute-static0.0.0.00.0.0.0
10.65.1.2;静态路由=网关
[Quidway]rip
;三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty0
4;进入虚拟
终端
[S3026-ui-vty0-4]authentication-mode
password;设置口令模式
[S3026-ui-vty0-4]set
authentication-modepasswordsimple
222;设置口令
[S3026-ui-vty0-4]userprivilegelevel
3;用户级别
[Quidway]interfaceethernet0/1
;进入端口
模式
[Quidway]int
e0/1
;进入端口模式
[Quidway-Ethernet0/1]duplex
{half|full|auto};配置端
口工作状态
[Quidway-Ethernet0/1]speed
{10|100|auto};配置端口
工作速率
[Quidway-Ethernet0/1]flow-control
;配置端口流控
[Quidway-Ethernet0/1]mdi
{across|auto|normal};配
置端口平接扭接
[Quidway-Ethernet0/1]portlink-type
{trunk|access|hybrid};设置端口工作模
式
[Quidway-Ethernet0/1]portaccessvlan3
;当前端口加入到
VLAN
[Quidway-Ethernet0/2]porttrunkpermit
vlan{ID|All}
VLAN
[Quidway-Ethernet0/3]port
;设
trunk
trunk
允许的
pvid
vlan3
;设置
trunk
端口的
PVID
[Quidway-Ethernet0/1]undoshutdown
;激活端口
[Quidway-Ethernet0/1]shutdown
;关闭端口
[Quidway-Ethernet0/1]quit
;返回
[Quidway]vlan
3
;创建VLAN
[Quidway-vlan3]portethernet
0/1;在
VLAN中增加端口
[Quidway-vlan3]port
e0/1
;简写方式
[Quidway-vlan3]portethernet0/1to
ethernet0/4;在VLAN中增
加端口
[Quidway-vlan3]porte0/1to
e0/4;简写
方式
[Quidway]monitor-port interface_num>;指定镜像端口 [Quidway]portmirror interface_num>;指定被镜像端 口 [Quidway]portmirrorint_list observing-portint_typeint_num;指定镜 像和被镜像 [Quidway]description string ;指定VLAN描述字符 [Quidway]description ;删除VLAN描述字 符 [Quidway]displayvlan [vlan_id]; 查看VLAN设置 [Quidway]stp {enable|disable} ;设置生成树,默认关闭 [Quidway]stppriority 4096 ;设置交换机的优先级 [Quidway]stproot {primary|secondary} ;设置为根或根的备份 [Quidway-Ethernet0/1]stpcost 200;设置交 换机端口的花费 [Quidway]link-aggregatione0/1toe0/4 ingress|both;端口的聚合 [Quidway]undolink-aggregation e0/1|all;始端口为 通道号 [SwitchA-vlanx]isolate-user-vlan enable;设置主vlan [SwitchA]isolate-user-vlan secondary vlan包括的子vlan [Quidway-Ethernet0/2]porthybridpvid vlan [Quidway-Ethernet0/2]porthybrid pvid;删除vlan 的pvid [Quidway-Ethernet0/2]porthybridvlan vlan_id_listuntagged;设置无标识的 vlan 如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。 所以设置PVID为所属vlanid,设置可以互通 的vlan为untagged. -------------------- -------------------- 路由器命令 ~~~~~~~~~~ [Quidway]display version ;显示版本信息 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces ;显示接口信息 [Quidway]displayip route ;显示路由信息 [Quidway]sysname aabbcc ;更改主机名 [Quidway]superpasswrod 123456; 设置口令 [Quidway]interface serial0 ;进入接口 [Quidway-serial0]ipaddress IP地址 [Quidway-serial0]undo shutdown ;激活端口 [Quidway]link-protocol hdlc; 绑定hdlc协议 [Quidway]user-interfacevty04[Quidway-ui-vty0-4]authentication-modepassword [Quidway-ui-vty0-4]set authentication-mode password simple 222 [Quidway-ui-vty0-4]userprivilegelevel3 [Quidway-ui-vty0-4]quit [Quidway]debugginghdlcall serial0;显示所 有信息 [Quidway]debugginghdlcevent serial0;调试事件 信息 [Quidway]debugginghdlcpacket serial0;显示包的 信息 静态路由: [Quidway]iproute-static number|nexthop}[value][reject|blackhole ] 例如: [Quidway]iproute-static129.1.0.016 10.0.0.2 [Quidway]iproute-static129.1.0.0 255.255.0.010.0.0.2 [Quidway]iproute-static129.1.0.016 Serial2 [Quidway]iproute-static0.0.0.00.0.0.0 10.0.0.2 动态路由: [Quidway]rip ;设置动态路由 [Quidway]rip work ;设置工作允许 [Quidway]rip input ;设置入口允许 [Quidway]rip output ;设置出口允许 [Quidway-rip]network 1.0.0.0 ;设置交换路由网络 [Quidway-rip]network all; 设置与所有网络交换 [Quidway-rip]peer ip-address ; [Quidway-rip]summary ;路由聚合 [Quidway]ripversion 1 ;设置工作在版本1 [Quidway]ripversion2 multicast; 设版本2,多播方式 [Quidway-Ethernet0]rip split-horizon; 水平分隔 [Quidway]routerid A.B.C.D ;配置路由器的ID [Quidway]ospf enable ;启动OSPF协议 [Quidway-ospf]import-route direct;引入 直联路由 [Quidway-Serial0]ospfenablearea 区域 标准访问列表命令格式如下: acl config|auto];默认前者 顺序匹配。 rule[normal|special]{permit|deny} [sourcesource-addr source-wildcard|any] 例: [Quidway]acl10 [Quidway-acl-10]rulenormalpermit source10.0.0.00.0.0.255 [Quidway-acl-10]rulenormaldeny sourceany 扩展访问控制列表配置命令 配置TCP/UDP协议的扩展访问列表: rule {normal|special}{permit|deny}{tcp|udp}s ource{ wild>|any} [operate] 配置ICMP协议的扩展访问列表: rule{normal|special}{permit|deny}icmp source{ wild>|any] [icmp-code][logging] 扩展访问控制列表操作符的含义 equalportnumber ;等于 greater-than portnumber ;大于 less-thanportnumber ;小于 not-equalportnumber ;不等 rangeportnumber1 portnumber2 ;区间 扩展访问控制列表举例 [Quidway]acl101 [Quidway-acl-101]rule deny souce any destinationany [Quidway-acl-101]rule permit icmp source any destination any icmp-type echo [Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply [Quidway]acl102 [Quidway-acl-102]rulepermitipsource 10.0.0.10.0.0.0destination202.0.0.1 0.0.0.0 [Quidway-acl-102]rule deny ip source anydestinationany [Quidway]acl103 [Quidway-acl-103]rulepermittcpsource anydestination10.0.0.10.0.0.0destination-portequalftp[Quidway-acl-103]rulepermittcpsource anydestination10.0.0.20.0.0.0 destination-portequalwww [Quidway]firewallenable[Quidway]firewalldefaultpermit|deny[Quidway]inte0 [Quidway-Ethernet0]firewallpacket-filter 101inbound|outbound 地址转换配置举例 [Quidway]firewallenable[Quidway]firewalldefaultpermit[Quidway]acl 101 ;内部指定 主机可以进入e0 [Quidway-acl-101]rule deny ip source anydestinationany [Quidway-acl-101]rule permit ip source 129.38.1.10destinationany [Quidway-acl-101]rule permit ip source 129.38.1.20destinationany [Quidway-acl-101]rulepermitipsource 129.38.1.30destinationany [Quidway-acl-101]rulepermitipsource 129.38.1.40destinationany [Quidway-acl-101]quit [Quidway]inte0 [Quidway-Ethernet0]firewallpacket-filter 101inbound [Quidway]acl 102;外部特定 主机和大于1024端口的数据包允许进入S0 [Quidway-acl-102]ruledenyipsource anydestinationany [Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10[Quidway-acl-102]rulepermittcpsource anydestination202.38.160.10 destination-portgreat-than 1024 [Quidway-acl-102]quit [Quidway]ints0 [Quidway-Serial0]firewallpacket-filter 102inbound;设202.38.160.1是路 由器出口IP。 [Quidway-Serial0]natoutbound101 interface;是Easyip,将acl101允许的IP 从本接口出时变换源地址。 内部服务器地址转换配置命令(静态nat) : natserverglobal port[protocol] ;global_port 不写时 使用inside_port [Quidway-Serial0]nat server global 202.38.160.1inside129.38.1.1ftptcp [Quidway-Serial0]nat server global 202.38.160.1inside129.38.1.2telnettcp [Quidway-Serial0]nat server global 202.38.160.1inside129.38.1.3wwwtcp 设有公网IP: 202.38.160.101~202.38.160.103可以使 用。 ;对外访问(原例题) [Quidway]nataddress-group 202.38.160.101202.38.160.103pool1; 建立地址池 [Quidway]acl1 [Quidway-acl-1]rulepermitsource 10.110.10.00.0.0.255;指定允许 的内部网络 [Quidway-acl-1]ruledenysourceany [Quidway-acl-1]intserial0 [Quidway-Serial0]natoutbound1 address-grouppool1;在s0 口从地址池取出IP对外访问 [Quidway-Serial0]natserverglobal 202.38.160.101inside10.110.10.1ftptcp [Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp [Quidway-Serial0]nat server global 202.38.160.102;设置主
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 配置 命令 docx