华为VRP基础及命令操作实验报告(华为vrrp配置实验报告)

http://www.itjxue.com  2023-02-04 05:07  来源:未知  点击次数: 

华为路由器关闭所有端口命令

华 为 路 由 器 命 令 大 全

删除设备配置

reset saved-configuration

重启

reboot

看当前配置文件

display current-configuration

改设备名

sysname

保存配置

save

进入特权模式

sysview

华为只有2层模式 不像cisco enale之后还要conf t

定义acl

acl nubmere XXXX(3000以上)进入以后

rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向)

destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq

注意 华为默认没有deny any any

防火墙上端口加载ACL

[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound

防火墙上新增加用户

local-user XXX(用户名) password simple XXX(密码)

local-user XXX service-type ppp

删除某条命令

undo(类似与cisco的no)

静态路由

ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX

对vpdn用户设置acl的接口

interface Virtual-Template1

查看路由表

display ip routing-table

设定telnet密码

user-interface vty 0 4

user privilege level 3

set authentication password simple XXX

启动/关闭

启动 un shut

关闭 shut

动态nat设置

acl number 3000

rule 0 permit ip source XXX.XXX.XXX.XXX

rule 1 permit ip source XXX.XXX.XXX.XXX

rule 2 permit ip source XXX.XXX.XXX.XXX

interface Ethernet1/0

des cription ====To-Internet(WAN)====

ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX

nat outbound 3000

ipsec policy policy1

利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去

创建vlan

[shzb-crsw-s6506-1]vlan 100

华为vlan不支持name

将port放入vlan

创建了vlan后 进入vlan模式

[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8

表示从G1/0/1 到1/0/8放入VLAN 100

创建trunk

interface GigabitEthernet1/0/1

duplex full

speed 1000

port link-type trunk

port trunk permit vlan all

port link-aggregation group 1

带*号的是创建trunk链路的语句

vlan地址指定

interface Vlan-interface2

des cription server

ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX

vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX

vrrp vrid 2 priority 120

vrrp vrid 2 preempt-mode timer delay 10

其中vrrp语句指定vrrp 类似与hsrp

使用vrrp要注意的是华为不支持pvst

只能一台完全是主,一台完全是备份

在主vrrp设备上要指定

stp instance 0 root primary

stp TC-protection enable

stp enable

在从vrrp设备上要指定

stp instance 0 root secondary

stp TC-protection enable

stp enable

交换机下面绑acl

首先进入接口模式,输入qos命令

[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos

在输入如下命令

[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000

华为交换机只能指定inbound方向

启用ospf

[shzb-crsw-s6506-1]ospf 100

[shzb-crsw-s6506-1-ospf-100]area 0

[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX

配置ospf重发布

[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]quit

[shzb-crsw-s6506-1-ospf-100]import-route static

建立link-group(类似与cisco的channel-group)

link-aggregation group 1 mode manual

然后进入接口

port link-aggregation group 1

启用VRRP之前必须输入

vrrp ping-enable

使得客户能ping网关

华为华为路由器交换机配置命令大全

一、计算机命令

PCAlogin:root;使用root用户

password:linux;口令是linux

#shutdown-hnow;关机

#init 0;关机

#logout;用户注销

#login;用户登录

#ifconfig;显示IP地址

#ifconfig eth0 netmask;设置IP地址

#ifconfig eht0 netmask down;禁用IP地址

#route add 0.0.0.0 gw;设置网关

#route del 0.0.0.0 gw;删除网关

#route add default gw;设置网关

#route del default gw;删除网关

#route;显示网关

#ping;发ECHO包

#telnet;远程登录

二、华为路由器交换机配置命令:交换机命令

[Quidway]dis cur;显示当前配置

[Quidway]display current-configuration;显示当前配置

[Quidway]display interfaces;显示接口信息

[Quidway]display vlan;显示vlan信息

[Quidway]display version;显示版本信息

[Quidway]super password;修改特权用户密码

[Quidway]sysname;交换机命名

[Quidway]interface ethernet0/1;进入接口视图

[Quidway]interface vlan x;进入接口视图

[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0;配置VLAN的IP地址

[Quidway]Ip route-static 0.0.0.0 0.0.0.0 10.65.1.2;静态路由=网关

[Quidway]rip; rip协议

[Quidway]local-user ftp

[Quidway]user-interface vty 0 4;进入虚拟终端

[S3026-ui-vty0-4]authentication-mode password;设置口令模式

[S3026-ui-vty0-4]set authentication-mode password simple 222;设置口令

[S3026-ui-vty0-4]user privilege level 3;用户级别

[Quidway]interface ethernet0/1;进入端口模式

[Quidway]int e0/1;进入端口模式

[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态

[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率

[Quidway-Ethernet0/1]flow-control;配置端口流控

[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接

[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式

[Quidway-Ethernet0/1]port access vlan 3;当前端口加入到VLAN

[Quidway-Ethernet0/2]port trunk permit vlan{ID|All};设trunk允许的VLAN

[Quidway-Ethernet0/3]port trunk pvid vlan 3;设置trunk端口的PVID

[Quidway-Ethernet0/1]undo shutdown;激活端口

[Quidway-Ethernet0/1]shutdown;关闭端口

[Quidway-Ethernet0/1]quit;返回

[Quidway]vlan3;创建VLAN

[Quidway-vlan3]port ethernet0/1;在VLAN中增加端口

[Quidway-vlan3]port e0/1;简写方式

[Quidway-vlan3]port ethernet0/1 to ethernet0/4;在VLAN中增加端口

[Quidway-vlan3]port e0/1 to e0/4;简写方式

[Quidway]monitor-port;指定镜像端口

[Quidway]port mirror;指定被镜像端口

[Quidway]port mirror int_list observing-port int_type int_num;指定镜像和被镜像

[Quidway]description string;指定VLAN描述字符

[Quidway]description;删除VLAN描述字符

[Quidway]display vlan[vlan_id];查看VLAN设置

[Quidway]stp{enable|disable};设置生成树,默认关闭

[Quidway]stp priority 4096;设置交换机的优先级

[Quidway]stp root{primary|secondary};设置为根或根的备份

[Quidway-Ethernet0/1]stp cost 200;设置交换机端口的花费

[Quidway]link-aggregation e0/1 to e0/4 ingress|both;端口的聚合

[Quidway]undo link-aggregation e0/1|all;始端口为通道号

[SwitchA-vlanx]isolate-user-vlan enable;设置主vlan

[SwitchA]isolate-user-vlan secondary;设置主vlan包括的子vlan

[Quidway-Ethernet0/2]port hybrid pvid vlan;设置vlan的pvid

[Quidway-Ethernet0/2]port hybrid pvid;删除vlan的pvid

[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged;设置无标识的vlan

如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。

所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.

三、华为路由器交换机配置命令:路由器命令

[Quidway]display version;显示版本信息

[Quidway]display current-configuration;显示当前配置

[Quidway]display interfaces;显示接口信息

[Quidway]display ip route;显示路由信息

[Quidway]sysname aabbcc;更改主机名

[Quidway]super password 123456;设置口令

[Quidway]interface serial0;进入接口

[Quidway-serial0]ip address;配置端口IP地址

[Quidway-serial0]undo shutdown;激活端口

[Quidway]link-protocol hdlc;绑定hdlc协议

[Quidway]user-interface vty 0 4

[Quidway-ui-vty0-4]authentication-mode password

[Quidway-ui-vty0-4]set authentication-mode password simple 222

[Quidway-ui-vty0-4]user privilege level 3

[Quidway-ui-vty0-4]quit

[Quidway]debugging hdlc all serial0;显示所有信息

[Quidway]debugging hdlc event serial0;调试事件信息

[Quidway]debugging hdlc packet serial0;显示包的信息

四、华为路由器交换机配置命令:静态路由:

[Quidway]ip route-static{interfacenumber|nexthop}[value][reject|blackhole]

例如:[Quidway]ip route-static 129.1.0.0 16 10.0.0.2

[Quidway]ip route-static 129.1.0.0 255.255.0.0 10.0.0.2

[Quidway]ip route-static 129.1.0.0 16 Serial2

[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2

五、华为路由器交换机配置命令:动态路由:

[Quidway]rip;设置动态路由

[Quidway]rip work;设置工作允许

[Quidway]ri pinput;设置入口允许

[Quidway]rip output;设置出口允许

[Quidway-rip]network 1.0.0.0;设置交换路由网络

[Quidway-rip]network all;设置与所有网络交换

[Quidway-rip]peer ip-address;

[Quidway-rip]summary;路由聚合

[Quidway]rip version 1;设置工作在版本1

[Quidway]rip version 2 multicast;设版本2,多播方式

[Quidway-Ethernet0]rip split-horizon;水平分隔

[Quidway]router id A.B.C.D;配置路由器的ID

[Quidway]ospf enable;启动OSPF协议

[Quidway-ospf]import-routedirect;引入直联路由

[Quidway-Serial0]ospf enable area;配置OSPF区域

六、华为路由器交换机配置命令:标准访问列表命令格式如下:

acl[match-orderconfig|auto];默认前者顺序匹配。

rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]

例:[Quidway]acl10

[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255

[Quidway-acl-10]rule normal deny source any

七、华为路由器交换机配置命令:扩展访问控制列表配置命令

配置TCP/UDP协议的扩展访问列表:

rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}

[operate]

配置ICMP协议的扩展访问列表:

rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]

[icmp-code][logging]

八、华为路由器交换机配置命令:扩展访问控制列表操作符的含义

Equalport number;等于

greater-thanport number;大于

less-thanport number;小于

not-equalport number;不等

range port number1 port number2;区间

九、华为路由器交换机配置命令:扩展访问控制列表举例

[Quidway]acl101

[Quidway-acl-101]rule deny souce any destination any

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo

[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply

[Quidway]acl102

[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0

[Quidway-acl-102]rule deny ip source any destination any

[Quidway]acl 103

[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp

[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www

[Quidway]firewall enable

[Quidway]firewall default permit|deny

[Quidway]int e0

[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound

十、华为路由器交换机配置命令:地址转换配置举例

[Quidway]firewall enable

[Quidway]firewall default permit

[Quidway]acl 101;内部指定主机可以进入e0

[Quidway-acl-101]rule deny ip source any destination any

[Quidway-acl-101]rule permit ip source 129.38.1.10 destination any

[Quidway-acl-101]rule permit ip source 129.38.1.20 destination any

[Quidway-acl-101]rule permit ip source 129.38.1.30 destination any

[Quidway-acl-101]rule permit ip source 129.38.1.40 destination any

[Quidway-acl-101]quit

[Quidway]int e0

[Quidway-Ethernet0]firewall packet-filter 101 inbound

[Quidway]acl 102;外部特定主机和大于1024端口的数据包允许进入S0

[Quidway-acl-102]rule deny ip source any destination any

[Quidway-acl-102]rule permit tcp source 202.39.2.30 destination 202.38.160.10

[Quidway-acl-102]rule permit tcp source any destination 202.38.160.10 destination-port great-than 1024

[Quidway-acl-102]quit

[Quidway]int s0

[Quidway-Serial0]firewall packet-filter 102 inbound;设202.38.160.1是路由器出口IP。

[Quidway-Serial0]nat outbound 101 interface;是Easyip,将acl 101允许的IP从本接口出时变换源地址。

十一、华为路由器交换机配置命令:内部服务器地址转换配置命令(静态nat):

natserverglobal[port]insideport[protocol];global_port不写时使用inside_port

[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.1 ftp tcp

[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.2 telnet tcp

[Quidway-Serial0]nat server global 202.38.160.1 inside 129.38.1.3 www tcp

设有公网IP:202.38.160.101~202.38.160.103可以使用。;对外访问(原例题)

[Quidway]nat address-group 202.38.160.101 202.38.160.103 pool1;建立地址池

[Quidway]acl 1

[Quidway-acl-1]rule permit source 10.110.10.0 0.0.0.255;指定允许的内部网络

[Quidway-acl-1]rule deny source any

[Quidway-acl-1]int serial0

[Quidway-Serial0]nat outbound 1 address-group pool1;在s0口从地址池取出IP对外访问

[Quidway-Serial0]nat server global 202.38.160.101 inside 10.110.10.1 ftp tcp

[Quidway-Serial0]nat server global 202.38.160.102 inside 10.110.10.2 www tcp

[Quidway-Serial0]nat server global 202.38.160.102 8080 inside 10.110.10.3 www tcp

[Quidway-Serial0]nat server global 202.38.160.103 inside 10.110.10.4 smtp udp

华为路由器交换机配置命令:PPP设置:[Quidway-s0]link-protocolppp;默认的协议

十二、华为路由器交换机配置命令:PPP验证:

主验方:pap|chap

[Quidway]local-userq2password{simple|cipher}hello;路由器1

[Quidway]interface serial0

[Quidway-serial0]ppp authentication-mode{pap|chap}

[Quidway-serial0]ppp chap user q1;pap时,没有此句

十三、华为路由交换机配置命令:pap被验方:

[Quidway]interface serial0;路由器2

[Quidway-serial0]ppp pap local-user q2 password{simple|cipher}hello

十四、华为路由器交换机配置命令:chap被验方:

[Quidway]interface serial0;路由器2

[Quidway-serial0]ppp chap user q2;自己路由器名

[Quidway-serial0]local-user q1 password{simple|cipher}hello;对方路由器名

帧中继frame-relay(二分册6-61)

[q1]fr switching

[q1]int s1

[q1-Serial1]ip address 192.168.34.51 255.255.255.0

[q1-Serial1]link-protocol fr;封装帧中继协议

[q1-Serial1]fr interface-type dce

[q1-Serial1]fr dlci 100

[q1-Serial1]fr inarp

[q1-Serial1]frmapip 192.168.34.52 dlci 100

[q2]int s1

[q2-Serial1]ip address 192.168.34.52 255.255.255.0

[q2-Serial1]link-protocol fr

[q2-Serial1]fr interface-type dte

[q2-Serial1]f rdlci 100

[q2-Serial1]fr inarp

[q2-Serial1]fr mapip 192.168.34.51 dlci 100

十五、华为路由器交换机配置命令:帧中继监测

[q1]displayfrlmi-info[]interfacetypenumber]

[q1]display frmap

[q1]display fr pvc-info[serialinterface-number][dlcidlci-number]

[q1]display fr dlci-switch

[q1]display fr interface

[q1]reset fr inarp-info

[q1]debugging fr all[interfacetype number]

[q1]debugging fr arp[interfacetype number]

[q1]debugging fr event[interfacetype number]

[q1]debugging fr lmi[interfacetype number]

十六、华为路由器交换机配置命令:启动ftp服务:

[Quidway]local-user ftp password{simple|cipher}aaa service-type ftp

[Quidway]ftp server enable

————————————————

版权声明:本文为CSDN博主「福尔摩康」的原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接及本声明。

原文链接:

打开CSDN,阅读体验更佳

华为路由器常用命令_Doflamingozzz的博客_华为路由器...

[Liufei-rip]summary ;路由聚合 [Liufei]rip version 1 ;设置工作在版本1 [Liufei]rip version 2 multicast ;设版本2,多播方式 [Liufei-Ethernet0]rip split-horizon ;水平分隔 [Liufei]router id A.B.C.D ;配置路由器的ID...

华为路由器基本配置命令_把倒立的世界腾空的博客_dis ip...

配置静态路由:ip route-static 1.1.1.1 32 192.168.10.1 配置默认路由:ip route-static 0.0.0.0 0.0.0.0 192.168.10.1 查看接口详细信息:dis interface brief 带源ip ping目标ip:ping -a 2.2.2.2 3.3.3.3 ...

史上最全华为路由器交换机配置命令大合集(辛苦整理).doc

史上最全华为路由器交换机配置命令大合集(辛苦整理),史上最全华为路由器交换机配置命令大合集(辛苦整理)

华为命令手册 pdf版最全

华为交换机命令大全是最全的华为设备命令手册,收集了华为所有交换机和路由器的配置命令,并附带教程,帮助您更好的了解华为设备,是学习和使用华为设备的必需品,希望对你有帮助。

最新发布 华为(huawei)USG系列防火墙的相关指令

本人收集的usg系列防火墙的相关cli指令

继续访问

华为路由器命令大全

华 为 路 由 器 命 令 大 全 删除设备配置 reset saved-configuration 重启 reboot 看当前配置文件 display current-configuration 改设备名 sysname 保存配置 save 进入特权模式 sysview 华为只有2层模式 不像cisco enale之后还要conf t 定义acl acl nubmere XXXX(3...

继续访问

华为路由器配置命令详解及实例_路由器基本命令及配置命令

一、路由器的基本命令1、直联路由命令2、静态路由命令3、默认路由命令二、路由器的配置方法1、配置R1※配置直连路由a、首先配置路由器在开发部的网关IP为192.168.1.254,并将该接口打开,配置完毕后接口变绿说明配置正常。配置命令如下:b、配置路由器在f0/1端口的IP为192.168.2.1,并将该接口打开,配置命令如下:※配置默认路由配置路由器默认路由为192.168.2.2,配置命令如...

继续访问

配置华为路由器的常用命令

本次实验所有的命令都是基于华为模拟器eNSP,我们首先从左边拖动一个路由器到主界面,右键启动路由器: 等待路由器启动起来,就可以进行命令行的操作了: 在输入命令之前,我们需要首先了解配置时的两个模式: 1.用户模式 注意红色框标记的位置,用尖括号括起来用户名时,此时为用户模式,也是设备刚刚登录进入设备的模式,该模式权限较低。 2.系统模式 注意红色框标记的位置,用中括号括起来用户名时,此时为用户模式。在用户模式,可以通过命令“system-view”进入。 3.常用命令 由于

继续访问

华为交换路由配置命令大全

分享自己最近搜藏的交换路由常用配置命令,学会这些配置交换机基本没撒问题 ,我都做了相关命令的注释,欢迎各位看客指正补充 相互学习

继续访问

华为路由器基本使用命令

1)进入路由器后,是位于用户视图,该视图只能完成一些基本的命令:2)从用户视图切换到系统视图:输入system或者简写sys S1sys Enter system view, return user view with Ctrl+Z. [S1] 3)从系统视图切换到接口视图(假设是s0/0接口):输入interface s0/04)从一个视图返回到上级视图:quit S1sys Enter system view, return user view with Ctr

继续访问

华为路由器命令手册_华为路由器配置命令表

进入用户视图 huaweisystem-view显示版本信息 [huawei]display version 显示当前配置[huawei]display current-configuration 显示接口信息[huawei]display interfaces 显示路由信息 [huawei] di...

继续访问

热门推荐 华为路由器配置命令——【简单实用的华为路由器配置命令】

华为路由器配置命令 Huaiweisystem-view 进入系统视图模式 [Huaiwei]display interfaces 显示接口信息 [Huaiwei]display ip route 显示路由 [Huaiwei]link-protocol hdlc 绑定HDLC [Huaiwe...

继续访问

华为路由器常用命令集合

system-view 进入系统视图 http serveer permit interface GigabitEthernet0/0/0 切换web登录的端口为0/0/0 undo nat alg pptp en 关闭PPTP服务 nat alg pptp en 开启PPTP服务 dis int gi 0/0/1 查看路由目前流量使用情况 华为路由器常用命令 [Quidway]dis cur ;显示当前配置 [Q

继续访问

华为路由器配置手册(新版)

典型场景部署指导 基础配置 系统管理 网络可靠性 接口与链路 局域网与城域网接入 广域网接入 IP业务 IP路由 IP组播 MPLS Segment Routing VPM QoS 安全 系统监控 用户接入 MAT与IPv6过渡技术 虚拟集群 增值业务 安全加固 安全维护 配置 典型场景部署指导 前 言 场景描述 初始配置 基础网络搭建除 业务部署 时钟 可靠性 QoS 安全 流里统计和性能检测 基础配置 首次登录系统 首次登录系统概述 通过Console口登录设备 建立物理连接 登录设备 命令行使用 命令行概述 命令行使用支持的配置注意事项 搭建命令行运行环境 配置用户登录警示信息 配置设备名称图 设置命令级别 锁定用户界面 允许在系统视图下执行用户视图命令 如何使用命令行 进入命令视图 编辑命令行查询配置信息 查询诊断信息 命令行结果显示 命令行的错误信息 命令行别名 命令行智能回退 如何获得命令帮助 以上是部分目录预览

华为路由器配置命令完全详解(全)

华为路由器配置流程和命令详解!!!!!!

华为路由器交换机常用配置命令

br /华为路由器交换机配置命令:计算机命令br /PCAlogin:root;使用root用户br /password:linux;口令是linuxbr /#shutdown-hnow;关机br /#init0;关机br /#logout;用户注销br /#login;用户登录br /#ifconfig;显示IP地址br /#ifconfig eth0 netmask;设置IP地址br /#ifconfig eht0 netmask down;禁用IP地址br /

继续访问

华为路由器交换机配置命令

华为路由器交换机配置命令:计算机命令 PCAlogin:root;使用root用户 password:linux;口令是linux shutdown-hnow;关机 init0;关机 logout;用户注销 login;用户登录 ifconfig;显示IP地址 ifconfigeth0netmask;设置IP地址 ifconfigeht0netmask...

继续访问

华为路由器基本配置命令

查看接口mac地址:dis int g0/0/1 查看接口信息(进接口):dis this 查看路由表:dis ip routing-table 查看所有接口ip信息:dis ip int b 绑定静态arp:arp static 192.168.100.2 000C-2959-FC57 查看arp表:display arp 查看当前配置:dis current-configuration 配置静态路由:ip route-static 1.1.1.1 32 192.168.10.1 配置默认路由:ip ro

继续访问

华为路由器配置命令汇总

VRP系统基本使用,与交换机基本相同 信息中心配置 Log、Trap、Debug信息的输出,对设备的维护与监管至关重要 配置Log信息输出,即配置指定模块的Log信息输出到Log缓冲区、日志文件、控制台、终端和日志主机中。 配置任务两大类:一是Log信息输出基本功能和参数配置;二是Log信息输出配置。 system-view info-center enable 使能信息中心功能。info-center channel channel-number name channel-name ..

继续访问

华为交换机、路由器命令合集

华为交换机、路由器配置命令

继续访问

华为交换机关机方法_华为路由器交换机基本操作

华为设备基本操作一、实验拓扑实验拓扑二、基本功能配置1.查看系统displayversion显示版本号,型号,启动时间2.配置设备console密码,主机名,时间,时区,bannersystem-viewà进入系统视图模式,相当于思科的全局配置模式Enter system view, return user view withCtrl+Z.在系统视图模式,可以用ctrl+Z,quit,re...

继续访问

华三华为交换机-路由器配置常用命令.pdf

华三华为交换机-路由器配置常用命令.pdf华三华为交换机-路由器配置常用命令.pdf华三华为交换机-路由器配置常用命令.pdf华三华为交换机-路由器配置常用命令.pdf华三华为交换机-路由器配置常用命令.pdf华三华为交换机-路由器配置常用命令.pdf华三华为交换机-路由器配置常用命令.pdf华三华为交换机-路由器配置常用命令.pdf

华为路由器命令

服务器

写评

华为交换机从特权到全局的命令是什么 华为交换机几种模式的切换命令是什么

华为交换机切换命令如下:

命令快捷键:

接口基本配置:

扩展资料:

VRP结构:

VRP平台以TCP/IP协议栈为核心,实现了数据链路层、网络层和应用层的多种协议,在操作系统中集成了路由技术、QoS技术、VPN技术、安全技术和IP语音技术等数据通信要件,并以IP转发引擎(TurboEngine)技术作为基础,为网络设备提供了出色的数据转发能力。

IP转发引擎:包括传统IP报文转发、IP快速转发、QoS服务质量、策略路由、安全能力及防火墙等。

广域网互联:支持PPP/MP、SLIP、HDLC/SDLC、X.25、Frame Relay、LAPB、ISDN和Ethernet等。

路由协议:支持RIP、OSPF、BGP、IGRP、EIGRP、PIM、DVMRP、BGMP等。

IP业务:支持ARP/Proxy ARP、NAT、DNS、DHCP中继、VLAN、SNA、VoIP和VPN等。

配置管理能力:支持命令行配置、日志告警、调试信息、SNMP管理等。

系统配置文件:

VRP系统配置文件是VRP命令行的集合,用户可将当前配置保存到配置文件中,以便在交换机重启后这些配置能够继续生效。另外,通过配置文件用户可以非常方便地查阅配置信息,也可以将配置文件上传到其它的交换机上,实现交换机的批量配置。

配置文件为文本文件,其规则如下:

1、以命令格式保存。

2、为了节省空间,只保存非缺省的参数。

3、以命令视图为基本框架,同一命令视图的命令组织在一起,形成一节,节与节之间通常用空行或注释行隔开(以“#”开始的为注释行)。空行或注释行可以是一行或多行。

4、文件中各节的顺序安排通常为:全局配置、接口配置、各种协议配置和用户界面配置。

5、配置文件必须以“.cfg”或“.zip”作为扩展名,而且必须存放在存储交换机的根目录下。

参考资料来源:百度百科-vrp (华为网络操作系统)

HCIA笔记

1.初始进入用户视图显示

Huawei

2.进入系统视图

Huaweisystem-view

[Huawei]

3.返回上一级视图

[Huawei]quit

4.直接返回用户视图

[Huawei]return

5.恢复缺省配置、禁用某个功能或者删除某项配置

Huaweisystem-view? ? ? #进入系统视图

[Huawei]

[Huawei]sysname supper? #修改用户名

[supper]

[supper]ondo sysname? ? ? #删除用户名

[Huawei]

1.查看当前目录

Huaweipwd

2.显示当前目录下的文件信息

Huaweidir

3.查看文本文件的具体内容

Huaweimore

4.修改用户当前界面的工作目录

Huaweicd

5.创建性的目录

Huaweimkdir

6.删除目录

Huaweirmdir

7.复制文件

Huaweicopy

8.移动文件

Huaweimove

9.重命名文件

Huaweirename

10.删除文件

Huaweidelete

11.恢复删除的文件(放到回收站)

Huaweiundelete

12.彻底删除回收站中的文件(清空回收站)

Huaweireset recycle-bin

1.配置设备名称

[Huawei]sysname name

需求说明:

·查看路由器RTA当前目录下的文件和目录的信息;

·创建一个新目录test,然后删除该目录。

Huaweipwd? ? #查看当前文件目录

Huaweidir? ? ? #查看当前目录下所有文件信息

Huaweimkdir test? ? ? #创建文件名为test的文件

Huaweidir? ? ?

Huaweirmdir test? ? #删除文件名为test的文件

需求说明:

·将文件huawei.txt重命名为save.zip;

·将文件save.zip复制并命名为file.txt;

·将文件file.txt移动到dhcp目录下;

·删除文件file.txt;

·恢复删除文件file.txt。

Huaweirename huawei.txt save.zip? #将文件huawei.txt重命名为save.zip

Huaweidir

Huaweicopy save.zip file.txt? #将文件save.zip复制并命名为file.txt

Huaweidir

Huaweimove file.txt flash:/dhcp/? ? #将文件file.txt移动到dhcp目录下

Huaweicd dhcp? #进入dhcp目录

Huaweidir

Huaweidelete file.txt? #删除文件file.txt

Huaweidir

Huaweiundelete file.txt? #恢复删除文件file.txt

Huaweidir

如图,某工程师需要为公司配置路由器,需求如下:

·路由器与PC互通,地址规划如图;

·公司其他人员可以通过PC远程登陆访问路由器,密码是huawei123,但是只能查看配置不能随意修改配置命令;

·将当前配置保存为huawei.zip文件,并配置系统下次启动时使用该配置文件。

Huaweisystem-view

[Huawei]sysname AR1

[AR1]interface GigabitEthernet 0/0/1? ? ? ? #进入0/0/1接口

[AR1-GigabitEthernet0/0/1]ip address 192.168.1.1 24? ? ? #给这个接口配置IP地址

[AR1-GigabitEthernet0/0/1]quit

[AR1]user-interface vty 0 4? ? ? #远程登陆相关配置在VTY接口下配置,0 4表示同时满足5个人登陆

[AR1-ui-vty0-4]authentication-mode password? ? #设置用户登陆方式为密码登陆

Please configure the login password (maximum length 16):huawei123? ? ? ? ? #设置密码huawei123

[AR1-ui-vty0-4]user privilege level 1? ? ? #配置权限1,只能看不能配

[AR1-ui-vty0-4]quit

[AR1]quit

AR1save huawei.zip? ? ? #用户视图下保存名为huawei.zip的配置文件

AR1startup saved-configuration huawei.zip? ? #配置下次启动文件为huawei.zip

注:配置默认保存在vrpcfg.cfg文件中,也可以创建保存文件名称,华为VRPv5与VRPv8操作系统指定启动文件的命令是相同的,不同在于保存的目录不同。

AR1dis startup? ? ? #查看配置文件启动

系统中有三个配置库:

①候选配置库candidate:

huaweidisplay configuration candidate

命令用来显示设备当前未提交的命令行信息。

②运行配置库running:

huaweidisplay current-configuration

命令用来查看路由器当前生效的配置参数。

③启动配置库startup:

huaweidisplay startup

命令用来显示与本次及下次启动相关的系统软件、配置文件名、PAF文件名和补丁文件名。

在VRP5操作系统中只有运行配置库和启动配置库,配置命令后直接生效无需提交,在VRP8操作系统中多了个候选配置库,配置命令后需要提交才能生效。

候选配置库candidate→commit(提交)→运行配置库running→save(保存)→启动配置库startup

一、华为VRP基本操作

1、查看设备基本信息

Huaweidisplay version

2、完成设备基本配置

[huawei]display interface brief? ? ? ?#查看当前设备相关接口

huaweidisplay startup? ? ? #查看启动的配置文件及下次启动的配置文件

[Quidway]sysname router_name 命名路由器(或交换机)

[Quidway]delete 删除Flash ROM中的配置

[Quidway]save 将配置写入Flash ROM

[Quidway]interface serial 0 进入接口配置模式

[Quidway]quit 退出接口模式到系统视图

[Quidway]shutdown/undo shutdown 关闭/重启接口

[Quidway]ip address ip_address subnet_mask 为接口配置IP地址和子网掩码

[Quidway]display version 显示VRP版本号

[Quidway]display current-configuration 显示系统运行配置信息

[Quidway]display interfaces 显示接口配置信息

[Quidway]display ip routing 显示路由表

[Quidway]ping ip_address 测试网络连通性

[Quidway]tracert ip_address 测试数据包从主机到目的地所经过的网关

[Quidway]debug all 打开所有调试信息

[Quidway]undo debug all 关闭所有调试信息

[Quidway]info-center enable 开启调试信息输出功能

[Quidway]info-center console dubugging 将调试信息输出到PC

[Quidway]info-center monitor dubugging 将调试信息输出到Telnet终端或哑终端

换机配置命令举例(大括号{}中的选项为单选项,斜体字部分为参数值

[Quidway]super password password 修改特权模式口令

[Quidway]sysname switch_name 命名交换机(或路

[Quidway]interface ethernet 0/1 进入接口视图

[Quidway]quit 退出系统视图

[Quidway-Ethernet0/1]duplex {half|full|auto} 配置接口双工工

[Quidway-Ethernet0/1]speed {10|100|auto} 配置接口速率

[Quidway-Ethernet0/1]flow-control 开启流控制

[Quidway-Ethernet0/1]mdi {across|normal|auto} 配置MDI/MDIX

[Quidway-Ethernet0/1]shutdown/undo shutdown 关闭/重启端口

VLAN基本配置命令(以Quidway S3026为例) [Quidway]vlan 3 创建并进入VLAN配置模式,缺省时系统将

所有端口加入VLAN 1,这个端口既不能被创建也不能被删除。

[Quidway]undo vlan 3 删除一个VLAN

[Quidway-vlan3]port ethernet 0/1 to ethernet 0/4 给VLAN增加/删除以太网接口

[Quidway-Ethernet0/2]port access vlan 3 将本接口加入到指定VLAN id [Quidway-Ethernet0/2]port link-type {access|trunk|hybrid} 设置端口工作方式,access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于trunk

只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。

端口聚合配置命令

[Quidway]link-aggregation ethernet 0/7 to ethernet 0/10 {ingress|both} 配置端口聚合

Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号

ingress为接口入负荷分担方式,both为接口出负荷分担方式。

STP基本配置命令

[Quidway]stp {enable|disable} 开启/关闭 STP 功能,默认关闭,开启后所有端口都参与STP 计算。

[Quidway-Ethernet0/3]stp disable 关闭指定接口上的STP功能,如某些网络不存在环路可以关闭STP。

PPP配置命令

[Quidway-Serial0]link-protocol ppp 封装PPP协议

[Quidway-Serial0]ppp authentication-mode {pap|chap} 设置验证类型

[Quidway]local-user username password {simple|cipher} password 配置用户列表

- PAP验证配置:

主验证方

[Quidway]local-user username password {simple|cipher} password 配置用户列表

[Quidway-Serial0]ppp authentication-mode pap

被验证方

[Quidway-Serial0]ppp pap local-user username password {simple|cipher} password

- CHAP验证配置:

主验证方

[Quidway]local-user username password {simple|cipher} password 配置被验证方用户列表

[Quidway-Serial0]ppp chap host hostname 配置本地名称

[Quidway-Serial0]ppp authentication-mode chap

被验证方

[Quidway]local-user username password {simple|cipher} password 配置主验证方用户列表

[Quidway-Serial0]ppp chap user username 配置本地名称

MP配置命令

[Quidway-Serial0]ppp mp 封装MP协议

[Quidway]ppp mp user username bind virtual-template number 建立用户与虚拟模板的对应关系

[Quidway]interface virtual-template number 配置虚拟接口模板

[Quidway]ppp mp max-bind number 设置虚拟模板最大绑定数(1-100)

帧中继配置命令

[Quidway-Serial0]link-protocol fr {mfr|ietf|nonstandard} 封装帧中继协议:IETF、Cisco兼容

[Quidway-Serial0]fr interface-type {dte|dce|nni} 配置帧中继接口类型,NNI为帧中继交换机之间的接口。若配为DCE或NNI,则须先使能fr switching。

[Quidway-Serial0]fr lmi type {q933a|ansi|cisco-compatible} 配置LMI协议类型

[Quidway-Serial0]fr dlci dlci_number 配置一条本地虚电路号

[Quidway-Serial0]fr map {ip|ipx} protocol-address dlci dlci_number 建立本地DLCI到对端协议地址的映射

[Quidway-Serial0]fr inarp [ip|ipx] [dlci_number] 配置Inverse ARP动态映射

[Quidway]interface type number.subinterface_number 创建并进入子接口配置模式

RIP协议配置命令

[Quidway]display rip 显示RIP配置信息

[Quidway]rip 启动并进入RIP配置模式

[Quidway-rip]network {network_number|all} 在指定网络上使能RIP

[Quidway-rip]peer ip_address 配置报文的定点传送

[Quidway-Ethernet0]rip version {1|2 [bcast|mcast]} 指定RIP版本及传送方式

[Quidway-Serial0]rip work 指定接口工作状态(同rip input,rip output)

[Quidway-rip]auto-summary 配置RIP-2路由聚合

[Quidway-Serial0]rip authentication simple password 配置RIP-2明文认证密码

[Quidway-Serial0]rip authentication md5 key-string string 配置RIP-2 MD5密文认证密码串

[Quidway-Serial0]rip authentication md5 type {nonstandard-compatible|usual} 指定MD5类型

[Quidway]debugging rip packet 打开RIP调试开关

[Quidway]info-center console 将调试信息输出到PC

静态路由配置命令

[Quidway]ip route ip_address subnet_mask {interface_name|gateway_address} [preference preference_value] [reject|black_bone]

[命令说明] reject:任何去往该目的地的报文均被丢弃,通知源主机不可达。

black_bone:任何去往该目的地的报文均被丢弃,不通知源主机。

当只有下一跳的接口是PPP或HDLC接口才能写interface_name,如Serial0,否则只能写gateway_address(下一跳地址)。

[命令举例] [Quidway]ip route 129.1.0.0 16 10.0.0.2

[Quidway]ip route 129.1.0.0 255.255.0.0 10.0.0.2

[Quidway]ip route 129.1.0.0 16 Serial2

[Quidway]ip route 0.0.0.0 0.0.0.0 10.0.0.2 配置缺省路由。

OSPF配置命令

[Quidway]router id ip_address 配置Router ID

[Quidway]ospf enable 启用OSPF协议

[Quidway-Serial0]ospf enable area area_id 配置当前接口所属的OSPF区域

VRP基础配置

华为路由器的接口默认都是开启的

思科路由器的接口默认都是关闭的

在交换机模拟器及真机上,每次修改配置文件都会有相应配置改变提示,影响配置阅读:

注:

真机AR2220不支持修改语言模式

模拟器上所有的路由器上不支持

模拟器上所有的交换机都支持(要使用默认的putty,CRT显示为乱码)

修改设备主机名:

修改系统时间:

最后一条命令为巡检时使用

删除文件时不能自定义本地路径:

当前配置保存在RAM中,启动配置保存在flash中

重启:reboot

真机上的VRP****软件名:

AR2200的VRP软件名为:sd1:/ar2220-v200r001c01spc500.cc

模拟器上的启动配置文件名:

某些设备默认为none,某些设备默认为password,可以查看dis cu确定

user-interface con 0

authentication-mode none //如果为默认配置,可能并不显示在当前配置文件中

user-interface con 0

authentication-mode password //使用密码登陆

set authentication password simple/cipher huawei //在当前配置文件中存储的明文/密文密码

模拟器上console口下的用户权限默认为15

权限级别:

0、1:只能进入用户试图,没有进入系统试图的权限,需要用super进入

2:可以进入系统试图,但不能执行dis cu或aaa命令

》3:可以进入系统试图,可以执行dis cu或aaa命令

VTY:(Virtual Teletype Terminal)虚拟终端

模拟器上:

对于telnet****用户一般要提供两层密码保护,否则默认客户是有权限限制的:

方法二:

模拟器上:

思科和华为AD****值的区别:

计算机实验报告总结怎么写?

一、实验目的

1、掌握几种常用的网络命令,通过使用这些命令能检测常见网络故障。

2、理解各命令的含义,并能解释其显示内容的意义。

二、实验内容

1、运行windows常用的网络命令,ipconfig、ping、stat、nbtstat、arp、route、tracert。

2、利用子网掩码、实现子网的划分。

3、了解vrp的各种视图及各视图下的常用命令。

三、实验原理、方法、手段

该实验通过执行一些常用的网络命令,来了解网络的状况,并对一些网络协议能更好地理解。

实验中用到的网络命令:

1、pconfig命令

该命令显示ip协议的具体配置信息,命令可以显示网络适配器的物理地址、主机的ip地址、子网掩码以及默认网关等,还可以查看主机名、dns服务器、节点类型等相关信息。

2、ping命令

该命令用于测试网络连接状况以及信息发送和接收状况。该命令用于检验网络连接情况,它可以显示当前正在活动的网络连接的详细信息。

3、nbtstat命令

该命令用于查看本地计算机或远程计算机上的bios的统计数据,显示协议统计情况以及当前tcp/ip的连接所使用bios情况,运用bios,可以查看本地计算机或远程计算机上的bios名字列表。

4、arp命令

使用arp命令,你能够查看本地计算机或另一台计算机的arp高速缓存中的当前内容,也可以用人工方式输入静态的网卡物理地址/ip地址对,有助于减少网络上的信息量。

四、实验步骤

1、执行ipconfig,获取计算机网络参数。

2、执行ping,测试到其它计算机的连通。

3、执行stat,查看当前正在活动的网络连接的详细信息。

4、执行nbtstat,查看使用nbt的协议统计信息,以及当前使用nbt的tcp/ip连接。

5、执行arp,查看当前记录的ip地址与mac地址映。

6、执行route,查看计算机路由信息。

(责任编辑:IT教学网)

更多

推荐网络媒体文章