华为交换路由常用命令Word格式文档下载.docx
《华为交换路由常用命令Word格式文档下载.docx》由会员分享,可在线阅读,更多相关《华为交换路由常用命令Word格式文档下载.docx(10页珍藏版)》请在冰豆网上搜索。
VLAN基本配置命令(以QuidwayS3026为例)[Quidway]vlan3创建并进入VLAN配置模式,缺省时系统将
所有端口加入VLAN1,这个端口既不能被创建也不能被删除。
[Quidway]undovlan3删除一个VLAN
[Quidway-vlan3]portethernet0/1toethernet0/4给VLAN增加/删除以太网接口
[Quidway-Ethernet0/2]portaccessvlan3将本接口加入到指定VLANid[Quidway-Ethernet0/2]portlink-type{access|trunk|hybrid}设置端口工作方式,access(缺省)不支持802.1q帧的传送,而trunk支持(用于Switch间互连),hybrid和trunk的区别在于trunk
只允许缺省VLAN的报文发送时不打标签,而hybrid允许多个VLAN报文发送时不打标签。
端口聚合配置命令
[Quidway]link-aggregationethernet0/7toethernet0/10{ingress|both}配置端口聚合
Port_num1为端口聚合组的起始端口号,Port_num2为终止端口号
ingress为接口入负荷分担方式,both为接口出负荷分担方式。
STP基本配置命令
[Quidway]stp{enable|disable}开启/关闭STP功能,默认关闭,开启后所有端口都参与STP计算。
[Quidway-Ethernet0/3]stpdisable关闭指定接口上的STP功能,如某些网络不存在环路可以关闭STP。
PPP配置命令
[Quidway-Serial0]link-protocolppp封装PPP协议
[Quidway-Serial0]pppauthentication-mode{pap|chap}设置验证类型
[Quidway]local-userusernamepassword{simple|cipher}password配置用户列表
-PAP验证配置:
主验证方
[Quidway-Serial0]pppauthentication-modepap
被验证方
[Quidway-Serial0]ppppaplocal-userusernamepassword{simple|cipher}password
-CHAP验证配置:
[Quidway]local-userusernamepassword{simple|cipher}password配置被验证方用户列表
[Quidway-Serial0]pppchaphosthostname配置本地名称
[Quidway-Serial0]pppauthentication-modechap
[Quidway]local-userusernamepassword{simple|cipher}password配置主验证方用户列表
[Quidway-Serial0]pppchapuserusername配置本地名称
MP配置命令
[Quidway-Serial0]pppmp封装MP协议
[Quidway]pppmpuserusernamebindvirtual-templatenumber建立用户与虚拟模板的对应关系
[Quidway]interfacevirtual-templatenumber配置虚拟接口模板
[Quidway]pppmpmax-bindnumber设置虚拟模板最大绑定数(1-100)
帧中继配置命令
[Quidway-Serial0]link-protocolfr{mfr|ietf|nonstandard}封装帧中继协议:
IETF、Cisco兼容
[Quidway-Serial0]frinterface-type{dte|dce|nni}配置帧中继接口类型,NNI为帧中继交换机之间的接口。
若配为DCE或NNI,则须先使能frswitching。
[Quidway-Serial0]frlmitype{q933a|ansi|cisco-compatible}配置LMI协议类型
[Quidway-Serial0]frdlcidlci_number配置一条本地虚电路号
[Quidway-Serial0]frmap{ip|ipx}protocol-addressdlcidlci_number建立本地DLCI到对端协议地址的映射
[Quidway-Serial0]frinarp[ip|ipx][dlci_number]配置InverseARP动态映射
[Quidway]interfacetypenumber.subinterface_number创建并进入子接口配置模式
RIP协议配置命令
[Quidway]displayrip显示RIP配置信息
[Quidway]rip启动并进入RIP配置模式
[Quidway-rip]network{network_number|all}在指定网络上使能RIP
[Quidway-rip]peerip_address配置报文的定点传送
[Quidway-Ethernet0]ripversion{1|2[bcast|mcast]}指定RIP版本及传送方式
[Quidway-Serial0]ripwork指定接口工作状态(同ripinput,ripoutput)
[Quidway-rip]auto-summary配置RIP-2路由聚合
[Quidway-Serial0]ripauthenticationsimplepassword配置RIP-2明文认证密码
[Quidway-Serial0]ripauthenticationmd5key-stringstring配置RIP-2MD5密文认证密码串
[Quidway-Serial0]ripauthenticationmd5type{nonstandard-compatible|usual}指定MD5类型
[Quidway]debuggingrippacket打开RIP调试开关
[Quidway]info-centerconsole将调试信息输出到PC
静态路由配置命令
[Quidway]iprouteip_addresssubnet_mask{interface_name|gateway_address}[preferencepreference_value][reject|black_bone]
[命令说明]reject:
任何去往该目的地的报文均被丢弃,通知源主机不可达。
black_bone:
任何去往该目的地的报文均被丢弃,不通知源主机。
当只有下一跳的接口是PPP或HDLC接口才能写interface_name,如Serial0,否则只能写gateway_address(下一跳地址)。
[命令举例][Quidway]iproute129.1.0.01610.0.0.2
[Quidway]iproute129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute129.1.0.016Serial2
[Quidway]iproute0.0.0.00.0.0.010.0.0.2配置缺省路由。
OSPF配置命令
[Quidway]routeridip_address配置RouterID
[Quidway]ospfenable启用OSPF协议
[Quidway-Serial0]ospfenableareaarea_id配置当前接口所属的OSPF区域
交换机命令
~~~~~~~~~~
[Quidway]discur;
显示当前配置
[Quidway]displaycurrent-configuration;
[Quidway]displayinterfaces;
显示接口信息
[Quidway]displayvlanall;
显示路由信息
[Quidway]displayversion;
显示版本信息
[Quidway]superpassword;
修改特权用户密码
[Quidway]sysname;
交换机命名
[Quidway]interfaceethernet0/1;
进入接口视图
[Quidway]interfacevlanx;
[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;
配置VLAN的IP地址
[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;
静态路由=网关
[Quidway]rip;
三层交换支持
[Quidway]local-userftp
[Quidway]user-interfacevty04;
进入虚拟终端
[S3026-ui-vty0-4]authentication-modepassword;
设置口令模式
[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;
设置口令
[S3026-ui-vty0-4]userprivilegelevel3;
用户级别
进入端口模式
[Quidway]inte0/1;
[Quidway-Ethernet0/1]duplex{half|full|auto};
配置端口工作状态
[Quidway-Ethernet0/1]speed{10|100|auto};
配置端口工作速率
[Quidway-Ethernet0/1]flow-control;
配置端口流控
[Quidway-Ethernet0/1]mdi{across|auto|normal};
配置端口平接扭接
[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};
设置端口工作模式
[Quidway-Ethernet0/1]portaccessvlan3;
当前端口加入到VLAN
[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};
设trunk允许的VLAN
[Quidway-Ethernet0/3]porttrunkpvidvlan3;
设置trunk端口的PVID
[Quidway-Ethernet0/1]undoshutdown;
激活端口
[Quidway-Ethernet0/1]shutdown;
关闭端口
[Quidway-Ethernet0/1]quit;
返回
[Quidway]vlan3;
创建VLAN
[Quidway-vlan3]portethernet0/1;
在VLAN中增加端口
[Quidway-vlan3]porte0/1;
简写方式
[Quidway-vlan3]portethernet0/1toethernet0/4;
[Quidway-vlan3]porte0/1toe0/4;
[Quidway]monitor-port<
interface_typeinterface_num>
;
指定镜像端口
[Quidway]portmirror<
指定被镜像端口
[Quidway]portmirrorint_listobserving-portint_typeint_num;
指定镜像和被镜像
[Quidway]descriptionstring;
指定VLAN描述字符
[Quidway]description;
删除VLAN描述字符
[Quidway]displayvlan[vlan_id];
查看VLAN设置
[Quidway]stp{enable|disable};
设置生成树,默认关闭
[Quidway]stppriority4096;
设置交换机的优先级
[Quidway]stproot{primary|secondary};
设置为根或根的备份
[Quidway-Ethernet0/1]stpcost200;
设置交换机端口的花费
[Quidway]link-aggregatione0/1toe0/4ingress|both;
端口的聚合
[Quidway]undolink-aggregatione0/1|all;
始端口为通道号
[SwitchA-vlanx]isolate-user-vlanenable;
设置主vlan
[SwitchA]isolate-user-vlan<
x>
secondary<
list>
设置主vlan包括的子vlan
[Quidway-Ethernet0/2]porthybridpvidvlan<
id>
设置vlan的pvid
[Quidway-Ethernet0/2]porthybridpvid;
删除vlan的pvid
[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;
设置无标识的vlan
如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。
所以设置PVID为所属vlanid,设置可以互通的vlan为untagged.
----------------------------------------
路由器命令
[Quidway]displayiproute;
[Quidway]sysnameaabbcc;
更改主机名
[Quidway]superpasswrod123456;
[Quidway]interfaceserial0;
进入接口
[Quidway-serial0]ipaddress<
ip>
<
mask|mask_len>
配置端口IP地址
[Quidway-serial0]undoshutdown;
[Quidway]link-protocolhdlc;
绑定hdlc协议
[Quidway]user-interfacevty04
[Quidway-ui-vty0-4]authentication-modepassword
[Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
[Quidway-ui-vty0-4]userprivilegelevel3
[Quidway-ui-vty0-4]quit
[Quidway]debugginghdlcallserial0;
显示所有信息
[Quidway]debugginghdlceventserial0;
调试事件信息
[Quidway]debugginghdlcpacketserial0;
显示包的信息
静态路由:
[Quidway]iproute-static<
<
mask>
{interfacenumber|nexthop}[value][reject|blackhole]
例如:
[Quidway]iproute-static129.1.0.01610.0.0.2
[Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
[Quidway]iproute-static129.1.0.016Serial2
[Quidway]iproute-static0.0.0.00.0.0.010.0.0.2
动态路由:
设置动态路由
[Quidway]ripwork;
设置工作允许
[Quidway]ripinput;
设置入口允许
[Quidway]ripoutput;
设置出口允许
[Quidway-rip]network1.0.0.0;
设置交换路由网络
[Quidway-rip]networkall;
设置与所有网络交换
[Quidway-rip]peerip-address;
[Quidway-rip]summary;
路由聚合
[Quidway]ripversion1;
设置工作在版本1
[Quidway]ripversion2multicast;
设版本2,多播方式
[Quidway-Ethernet0]ripsplit-horizon;
水平分隔
[Quidway]routeridA.B.C.D;
配置路由器的ID
[Quidway]ospfenable;
启动OSPF协议
[Quidway-ospf]import-routedirect;
引入直联路由
[Quidway-Serial0]ospfenablearea<
area_id>
配置OSPF区域
标准访问列表命令格式如下:
acl<
acl-number>
[match-orderconfig|auto];
默认前者顺序匹配。
rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
例:
[Quidway]acl10
[Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
[Quidway-acl-10]rulenormaldenysourceany
扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule{normal|special}{permit|deny}{tcp|udp}source{<
ipwild>
|any}destination<
|any}
[operate]
配置ICMP协议的扩展访问列表:
rule{normal|special}{permit|deny}icmpsource{<
|any]destination{<
|any]
[icmp-code][logging]
扩展访问控制列表操作符的含义
equalportnumber;
等于
greater-thanportnumber;
大于
less-thanportnumber;
小于
not-equalportnumber;
不等
rangeportnumber1portnumber2;
区间
扩展访问控制列表举例
[Quidway]acl101