华为配置命令表.pdf

上传人:hg158****2095 文档编号:71734609 上传时间:2023-02-05 格式:PDF 页数:19 大小:308.12KB
返回 下载 相关 举报
华为配置命令表.pdf_第1页
第1页 / 共19页
华为配置命令表.pdf_第2页
第2页 / 共19页
点击查看更多>>
资源描述

《华为配置命令表.pdf》由会员分享,可在线阅读,更多相关《华为配置命令表.pdf(19页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。

1、配置命令表计算机命令PCAroot用户 password:linuxlinux#shutdown-h now关机#0#logout用户注销#login用户登录login:root;口令是;init;关机;使用#ifconfig;显示 IP 地址#ifconfig eth0 netmask;设置 IP 地址#ifconfig eht0 netmask down禁用 IP 地址#route add gw 网关#route del gw 网关#route add default gw 设置网关#route del default gw 删除网关#route显示网关#ECHO 包#;设置;删除;pin

2、g;发telnet;远程登录交换机命令Quidwaydis cur显示当前配置Quidwaydisplay current-configuration显示当前配置Quidwaydisplay interfaces显示接口信息Quidwaydisplay vlan all显示路由信息Quidwaydisplay version显示版本信息QuidwaysuperQuidwaysysname名;password;交换机命;修改特权用户密码Quidwayinterface ethernet 0/1;进入接口视图Quidwayinterface vlan x;进入接口视图Quidway-Vlan-in

3、terfacexip address;配置 VLAN 的 IP 地址Quidwayip route-static;静态路由网关Quidwayrip;三层交换支持Quidwaylocal-user ftpQuidwayuser-interface vty 0 4;进入虚拟终端S3026-ui-vty0-4authentication-mode password;设置口令模式S3026-ui-vty0-4set authentication-mode password simple 222;设置口令S3026-ui-vty0-4user privilege level 3;用户级别Quidwayi

4、nterface ethernet 0/1;进入端口模式Quidwayint e0/1;进入端口模式Quidway-Ethernet0/1duplex half|full|auto;配置端口工作状态Quidway-Ethernet0/1speed 10|100|auto;配置端口工作速率Quidway-Ethernet0/1flow-control;配置端口流控Quidway-Ethernet0/1mdi across|auto|normal;配置端口平接扭接Quidway-Ethernet0/1port link-type trunk|access|hybrid;设置端口工作模式Quidwa

5、y-Ethernet0/1portaccessvlan3;当前端口加入到 VLANQuidway-Ethernet0/2port trunk permit vlan ID|All;设 trunk 允许的 VLANQuidway-Ethernet0/3port trunk pvid vlan 3;设置 trunk 端口的 PVIDQuidway-Ethernet0/1undo shutdown;激活端口Quidway-Ethernet0/1shutdown;关闭端口Quidway-Ethernet0/1quit;返回Quidwayvlan 3;创建 VLANQuidway-vlan3port e

6、thernet 0/1;在 VLAN 中增加端口Quidway-vlan3port e0/1;简写方式Quidway-vlan3port ethernet 0/1 to ethernet 0/4;在 VLAN 中增加端口Quidway-vlan3port e0/1 to e0/4;简写方式Quidwaymonitor-port;指定镜像端口Quidwayport mirror;指定被镜像端口Quidwayport mirror int_list observing-port int_type int_num;指定镜像和被镜像Quidwaydescription string;指定 VLAN 描

7、述字符Quidwaydescription;删除 VLAN 描述字符Quidwaydisplay vlan vlan_id;查看 VLAN 设置Quidwaystp enable|disable设置生成树,默认关闭Quidwaystp priority 4096设置交换机的优先级Quidwaystp root primary|secondary设置为根或根的备份Quidway-Ethernet0/1stp cost 200设置交换机端口的花费Quidwaylink-aggregation e0/1 to e0/4 ingress|both ;端口的聚合Quidwayundo link-aggr

8、egation e0/1|all ;始端口为通道号SwitchA-vlanxisolate-user-vlan enable设置主 vlanSwitchAisolate-user-vlan secondary;设置主 vlan 包括的子 vlanQuidway-Ethernet0/2port hybrid pvid vlan;设置 vlan 的 pvidQuidway-Ethernet0/2port hybrid pvid;删除 vlan 的 pvidQuidway-Ethernet0/2port hybrid vlan vlan_id_list untagged;设置无标识的 vlan如果包

9、的 vlan id 与 PVId 一致,则去掉 vlan 信息.默认 PVID=1。所以设置 PVID 为所属 vlan id,设置可以互通的 vlan 为 untagged.路由器命令Quidwaydisplay version;显示版本信息Quidwaydisplay current-configuration;显示当前配置Quidwaydisplay interfaces;显示接口信息Quidwaydisplay ip route;显示路由信息Quidwaysysname aabbcc;更改主机名Quidwaysuper passwrod 123456;设置口令Quidwayinterf

10、ace serial0;进入接口Quidway-serial0ip address ;配置端口 IP 地址Quidway-serial0undo shutdown;激活端口Quidwaylink-protocol hdlc;绑定 hdlc 协议Quidwayuser-interface vty 0 4Quidway-ui-vty0-4authentication-mode passwordQuidway-ui-vty0-4set authentication-mode password simple 222Quidway-ui-vty0-4user privilege level 3Quidw

11、ay-ui-vty0-4quitQuidwaydebugging hdlc all serial0;显示所有信息Quidwaydebugging hdlc event serial0;调试事件信息Quidwaydebugging hdlc packet serial0;显示包的信息静态路由:Quidwayiproute-staticnumber|nexthopvaluereject|blackhole例如:Quidwayip route-static 16Quidwayip route-staticQuidwayip route-static 16 Serial 2Quidwayip rout

12、e-static动态路由:Quidwayrip设置动态路由Quidwayrip work设置工作允许Quidwayrip input设置入口允许Quidwayrip output设置出口允许;interfaceQuidway-ripnetwork;设置交换路由网络Quidway-ripnetwork all;设置与所有网络交换Quidway-rippeer ip-address;Quidway-ripsummary路由聚合Quidwayrip version 1设置工作在版本 1Quidwayrip version 2 multicast设版本 2,多播方式Quidway-Ethernet0r

13、ip split-horizon水平分隔Quidwayrouter id由器的 IDQuidwayospf enable启动 OSPF 协议Quidway-ospfimport-route direct引入直联路由Quidway-Serial0ospf enable area 配置 OSPF 区域;配置路;标准访问列表命令格式如下:acl match-order config|auto;默认前者顺序匹配。rulenormal|specialpermit|denysourcesource-addrsource-wildcard|any例:Quidwayacl 10Quidway-acl-10ru

14、le normal permit sourceQuidway-acl-10rule normal deny source any扩展访问控制列表配置命令配置 TCP/UDP 协议的扩展访问列表:rulenormal|specialpermit|denytcp|udpsource|anydestination|anyoperate配置 ICMP 协议的扩展访问列表:rulenormal|specialpermit|denyicmpsource|anydestination|anyicmp-code logging扩展访问控制列表操作符的含义equal portnumber;等于greater-t

15、han portnumber;大于less-than portnumber;小于not-equal portnumber不等range portnumber1 portnumber2区间扩展访问控制列表举例Quidwayacl 101Quidway-acl-101rule deny souce any destination anyQuidway-acl-101rulepermiticmpsourceanydestinationicmp-type echoQuidway-acl-101rulepermiticmpsourceanydestinationicmp-type echo-replyQ

16、uidwayacl 102Quidway-acl-102rule permit ip source destinationQuidway-acl-102rule deny ip source any destination any;anyanyQuidwayacl 103Quidway-acl-103rulepermittcpsourceanydestinationdestination-port equal ftpQuidway-acl-103rulepermittcpsourceanydestinationdestination-port equal wwwQuidwayfirewall

17、enableQuidwayfirewall default permit|denyQuidwayint e0Quidway-Ethernet0firewall packet-filter 101 inbound|outbound地址转换配置举例Quidwayfirewall enableQuidwayfirewall default permitQuidwayacl 101 ;内部指定主机可以进入 e0Quidway-acl-101rule deny ip source any destination anyQuidway-acl-101rule permit ip source 0 dest

18、ination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101rule permit ip source 0 destination anyQuidway-acl-101quitQuidwayint e0Quidway-Ethernet0firewall packet-filter 101 inboundQuidwayacl 102 ;外部特定主机和大于1024 端口的数据包允许进入 S0Q

19、uidway-acl-102rule deny ip source any destination anyQuidway-acl-102rule permit tcp source 0 destination 0Quidway-acl-102rulepermittcpsourceanydestination0destination-port great-than1024Quidway-acl-102quitQuidwayint s0Quidway-Serial0firewall packet-filter 102 inbound;设是路由器出口 IP。Quidway-Serial0nat ou

20、tbound 101 interface ;是 Easy ip,将 acl101 允许的 IP 从本接口出时变换源地址。内部服务器地址转换配置命令(静态 nat):natserverglobalportinsideportprotocol ;global_port 不写时使用 inside_portQuidway-Serial0nat server global inside ftp tcpQuidway-Serial0nat server global inside telnet tcpQuidway-Serial0nat server global inside www tcp设有公网 I

21、P:可以使用。;对外访问(原例题)Quidwaynat address-group pool1 ;建立地址池Quidwayacl 1Quidway-acl-1rule permit source ;指定允许的内部网络Quidway-acl-1rule deny source anyQuidway-acl-1int serial 0Quidway-Serial0nat outbound 1 address-group pool1 ;在 s0 口从地址池取出 IP 对外访问Quidway-Serial0nat server global inside ftp tcpQuidway-Serial0n

22、at server global inside www tcpQuidway-Serial0nat server global 8080 inside www tcpQuidway-Serial0nat server global inside smtp udpPPP 设置:Quidway-s0link-protocol ppp ;默认的协议PPP 验证:主验方:pap|chapQuidwaylocal-user q2 password simple|cipher hello ;路由器 1Quidwayinterface serial 0Quidway-serial0ppp authentic

23、ation-mode pap|chapQuidway-serial0pppchapuserq1 ;pap 时,没有此句pap 被验方:Quidwayinterface serial 0 ;路由器 2Quidway-serial0ppp pap local-user q2 password simple|cipherhellochap 被验方:Quidwayinterface serial 0 ;路由器 2Quidway-serial0ppp chap user q2 ;自己路由器名Quidway-serial0local-user q1 password simple|cipher hello

24、 ;对方路由器名帧中继 frame-relay (二分册 6-61)q1fr switchingq1int s1q1-Serial1ip addressq1-Serial1link-protocol fr ;封装帧中继协议q1-Serial1fr interface-type dceq1-Serial1fr dlci 100q1-Serial1fr inarpq1-Serial1fr map ip dlci 100q2int s1q2-Serial1ip addressq2-Serial1link-protocol frq2-Serial1fr interface-type dteq2-Ser

25、ial1fr dlci 100q2-Serial1fr inarpq2-Serial1fr map ip dlci 100帧中继监测q1display fr lmi-infointerface type numberq1display fr mapq1displaydlci-numberq1display fr dlci-switchq1display fr interfaceq1reset fr inarp-infoq1debugging fr allinterface type numberq1debugging fr arpinterface type numberq1debugging fr eventinterface type numberq1debugging fr lmiinterface type numberfrpvc-infoserialinterface-numberdlci启动 ftp 服务:Quidwaylocal-user ftp password simple|cipher aaa service-typeftpQuidwayftp server enable

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 应用文书 > 工作报告

本站为文档C TO C交易模式,本站只提供存储空间、用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。本站仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知淘文阁网,我们立即给予删除!客服QQ:136780468 微信:18945177775 电话:18904686070

工信部备案号:黑ICP备15003705号© 2020-2023 www.taowenge.com 淘文阁