ImageVerifierCode 换一换
格式:DOCX , 页数:21 ,大小:20.93KB ,
资源ID:11600604      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11600604.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络工程配置命令.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络工程配置命令.docx

1、网络工程配置命令第8章 命令行操作基础.查看历史命令记录display history-command常用设备管理命令配置设备名称H3Csysname ? TEXT Host name (1 to 30 characters)配置系统时间clock datetime ? TIME Specify the time (HH:MM:SS)显示系统时间display clock配置欢迎/提示信息H3Cheader ? incoming Specify the banner of the terminal user-interface legal Specify the legal banner lo

2、gin Specify the login authentication banner motd Specify the banner of today shell Specify the session banner 常用信息查看命令查看版本信息display version 查看当前配置display current-configuration显示接口信息display interface显示接口IP状态与配置信息display ip interface brief 显示系统运行统计信息display diagnostic-information路由器Telnet服务配置命令配置与网络相连

3、端口的IP地址H3C-ethernet0/0ip address ip-address mask | mask-length 使能Telnet服务器端功能H3Ctelnet server enable进入vty用户界面视图,设置验证方式H3Cuser-interface vty first-num2 last-num2 H3C-ui-vty0authentication-mode none | password | scheme 路由器Telnet服务配置命令(续)设置登录密码和用户级别H3C-ui-vty0set authentication password cipher | simple

4、 passwordH3C-ui-vty0user privilege level level创建用户、配置密码、设置服务类型、设置用户级别H3Clocal-user usernameH3C-luser-xxx password cipher | simple passwordH3C-luser-xxx service-type telnetH3C-luser-xxx level level路由器SSH服务配置命令使能SSH服务器功能H3C ssh server enable配置SSH客户端登录时的用户界面 H3C-ui-vty0-4authentication-mode schemeH3C-u

5、i-vty0-4protocol inbound ssh 配置SSH用户H3Clocal-user usernameH3C-luser-xxx password cipher | simple passwordH3C-luser-xxx service-type sshH3C-luser-xxx level level路由器SSH服务配置命令(续).生成RSA密钥H3Crsa local-key-pair create导出RSA密钥 H3Crsa local-key-pair export ssh2销毁RSA密钥H3Crsa local-key-pair destroy第9章 网络设备文件管理

6、配置文件的操作保存配置save擦除配置reset saved-configuration设置下次启动的配置文件 startup saved-configuration filename备份/恢复下次启动配置文件backup startup-configuration to dest-addr filename restore startup-configuration from src-addr filename 配置文件的显示与维护查看保存的配置文件display saved-configuration查看系统启动配置文件display startup查看当前生效的配置display cur

7、rent-configuration查看当前视图下生效的配置H3C-ui-vty0display this配置设备的FTP服务使能FTP服务器端功能 H3Cftp server enable创建用户 H3Clocal-user username设置服务类型及登录密码H3C-luser-xxxservice-type ftp H3C-luser-xxxpassword cipher | simple password 指定下次启动加载的应用程序文件boot-loader file file-url显示下次启动加载的应用程序文件display boot-loader重启设备重启系统reboot开启

8、设备定时重启功能,并指定重启的具体时间 schedule reboot at hh:mm date 开启设备定时重启功能,并指定重启的等待时延 schedule reboot delay hh:mm | mm 显示设备的重启时间display schedule reboot第10章 网络设备基本调试系统调试的操作开启控制台对系统信息的监视功能 terminal monitor打开调试信息的屏幕输出开关 terminal debugging打开模块调试开关 debugging module-name显示调试开关display debugging 第12章 配置VLANVLAN基本配置创建VLAN

9、并进入VLAN视图 Switch vlan vlan-id将指定端口加入到当前VLAN中Switch-vlan10 port interface-list配置Trunk端口配置端口的链路类型为Trunk类型Switch-Ethernet1/0/1 port link-type trunk允许指定的VLAN通过当前Trunk端口Switch-Ethernet1/0/1 port trunk permit vlan vlan-id-list | all 设置Trunk端口的缺省VLANSwitch-Ethernet1/0/1 port trunk pvid vlan vlan-id配置Hybrid

10、端口配置端口的链路类型为Hybrid类型Switch-Ethernet1/0/1 port link-type hybrid允许指定的VLAN通过当前Hybrid端口Switch-Ethernet1/0/1 port hybrid vlan vlan-id-list tagged | untagged 设置Hybrid端口的缺省VLANSwitch-Ethernet1/0/1 port hybrid pvid vlan vlan-id第13章 生成树协议STP基本配置开启设备STP特性Switch stp enable关闭端口的STP特性Switch-Ethernet1/0/1 stp dis

11、able配置STP的工作模式 Switch stp mode stp | rstp | mstp STP可选配置配置当前设备的优先级 Switch stp instance instance-id priority priority配置端口为边缘端口 Switch-Ethernet1/0/1 stp edged-port enable第14章 交换机端口安全技术802.1X基本配置开启全局的802.1X特性Switch dot1x开启端口的802.1X特性Switch dot1x interface interface-list添加本地接入用户并设置相关参数 Switch local-user

12、 user-nameSwitch-luser-localuser service-type lan-accessSwitch-luser-localuser password cipher | simple password端口隔离基本配置将指定端口加入到隔离组中,端口成为隔离组的普通端口Switch-Ethernet1/0/1 port-isolate enable将指定端口加入到隔离组中,端口成为隔离组的上行端口Switch-Ethernet1/0/2 port-isolate uplink-port配置静态绑定表项Switch-Ethernet1/0/1 user-bind ip-add

13、ress ip-address mac-address mac-address 第15章 配置链路聚合静态聚合配置创建聚合端口 Switch interface bridge-aggregation interface-number将以太网端口加入聚合组Switch-Ethernet1/0/1 port link-aggregation group number第17章 DNS配置静态及动态域名解析配置静态域名解析表中主机名和对应地址Router ip host hostname ip-address使能动态域名解析功能Router dns resolve配置指定域名服务器Router dns

14、 server ip-address配置域名后缀Router dns domain domain-name配置DNS代理使能DNS代理功能Router dns proxy enable配置指定域名服务器Router dns server ip-address域名解析显示及维护显示静态域名解析表 Router display ip host显示域名服务器信息 Router display dns server dynamic 显示动态域名缓存区的信息Router display dns dynamic-host显示DNS代理信息Router display dns proxy table第18章

15、 文件传输协议配置路由器作为FTP客户端在用户视图下直接登录远程FTP服务器 ftp server-address查询远程FTP服务器上的目录/文件ftp ls remotefile localfile 下载FTP服务器上的文件ftp get remotefile localfile 断开与远程FTP服务器的连接 ftp bye其他常用命令设置FTP文件传输的模式为二进制流模式 ftp binary显示远程FTP服务器上的工作目录ftp pwd切换远程FTP服务器上的工作路径 ftp cd pathname上传本地文件到远程FTP服务器 ftp put localfile remotefile

16、 配置路由器作为FTP服务器端在系统视图下启动FTP服务器功能 Router ftp server enable创建本地用户并进入本地用户视图 Router local-user user-name设置当前本地用户的密码 Router-luser-abc password simple | cipher password设置服务类型并指定可访问的目录 Router-luser-abc service-type ftp ftp-directory directory 第19章 DHCPDHCP服务器基本配置使能DHCPRouter dhcp enable创建DHCP地址池Router dhcp

17、server ip-pool pool-name配置动态分配的IP地址范围 Router-dhcp-pool-0 network network-address mask-length | mask mask 配置为DHCP客户端分配的网关地址Router-dhcp-pool-0 gateway-list ip-addressDHCP服务器可选配置配置为DHCP客户端分配的DNS服务器地址 Router-dhcp-pool-0 dns-list ip-address配置DHCP地址池中不参与自动分配的IP地址 Router dhcp server forbidden-ip low-ip-add

18、ress high-ip-address 配置动态分配的IP地址的租用有效期限 Router dhcp server forbidden-ip low-ip-address high-ip-address DHCP服务器显示及维护显示DHCP地址池的可用地址信息 Router display dhcp server free-ip显示DHCP服务器的统计信息 Router display dhcp server statistics显示DHCP地址池中不参与自动分配的IP地址 Router display dhcp server forbidden-ipDHCP中继基本配置使能DHCPRout

19、er dhcp enable配置DHCP服务器组中DHCP服务器的IP地址 Router dhcp relay server-group group-id ip ip-address 配置接口工作在DHCP中继模式Router-Ethernet1/1 dhcp select relay配置接口与DHCP组关联Router-Ethernet1/1 dhcp relay server-select group-idDHCP中继显示及维护显示接口对应的DHCP服务器组的信息Router display dhcp relay all | interface interface-type interfa

20、ce-number 显示DHCP服务器组中服务器的IP地址Router display dhcp relay server-group group-id | all 显示DHCP中继的相关报文统计信息Router display dhcp relay statistics server-group group-id | all 第20章 IPv6基础IPv6地址配置命令使能IPv6报文转发功能 RTA ipv6配置接口使用IPv6链路本地地址FE80:1 RTA-Ethernet0/1 ipv6 address FE80:1 link-local配置接口使用IPv6全球单播地址2001:1/6

21、4RTA-Ethernet0/1 ipv6 address 2001:1/64第21章 IP路由原理查看设备路由表查看IP路由表摘要信息Router display ip routing-table查看符合指定目的地址的路由信息Router display ip routing-table ip-address mask-length | mask 查看路由表的统计信息Router display ip routing-table statistics第22章 直连路由和静态路由静态路由配置静态路由配置命令Routerip route-static dest-address mask | ma

22、sk-length gateway-address | interface-type interface-name preference preference-value 配置要点:只有下一跳所属的接口是点对点接口时,才可以填写interface-type interface-name,否则必须填写gateway-address目的IP地址和掩码都为0.0.0.0的路由为默认路由第25章 配置RIPRIP基本配置创建RIP进程并进入RIP视图 Router rip process-id 在指定网段接口上使能RIPRouter-rip-1 network network-addressRIP可选

23、配置配置接口工作在抑制状态 Router-rip-1 silent-interface all | interface-type interface-number 使能RIP水平分割功能 Router-Ethernet1/0 rip split-horizon使能RIP毒性逆转功能Router-Ethernet1/0 rip poison-reverseRIPv2配置任务指定全局RIP版本Router-rip-1 version 1 | 2 关闭RIPv2自动路由聚合功能 Router-rip-1 undo summary配置RIPv2报文的认证 Router-Ethernet1/0 rip

24、authentication-mode md5 rfc2082 key-string key-id | rfc2453 key-string | simple password 第26章 OSPF基础OSPF基本配置命令配置Router IDRouterrouter id ip-address启动OSPF进程Routerospf process-id 重启OSPF进程reset ospf process-id 配置OSPF区域Router-ospf-100area area-id在指定的接口上启动OSPFRouter-ospf-1-area-0.0.0.0 network network-ad

25、dress wildcard-mask OSPF可选配置命令配置OSPF接口优先级Router-Ethernet0/0 ospf dr-priority priority配置OSPF接口CostRouter-Ethernet0/0 ospf cost value其他OSPF显示命令显示OSPF摘要信息Router display ospf brief 显示启动OSPF的接口信息Router display ospf interface显示OSPF的出错信息Router display ospf error显示OSPF的进程信息Router display ospf INTEGER调试OSPFO

26、SPF事件调试信息 debugging ospf eventOSPF链路状态通告调试信息 debugging ospf lsaOSPF包调试信息 debugging ospf packetOSPF路由计算调试信息 debugging ospf spfOSPF进程调试信息 debugging ospf INTEGER第27章 用访问控制列表实现包过滤启动包过滤防火墙功能防火墙功能需要在路由器上启动后才能生效sysname firewall enable设置防火墙的默认过滤方式系统默认的默认过滤方式是permit sysname firewall default permit | deny 配置基

27、本ACL配置基本ACL,并指定ACL序号基本IPv4 ACL的序号取值范围为20002999sysname acl number acl-number定义规则制定要匹配的源IP地址范围指定动作是permit或denysysname-acl-basic-2000 rule rule-id deny | permit fragment | logging | source sour-addr sour-wildcard | any | time-range time-name 配置高级ACL配置高级IPv4 ACL,并指定ACL序号高级IPv4 ACL的序号取值范围为30003999sysname

28、 acl number acl-number定义规则需要配置规则来匹配源IP地址、目的IP地址、IP承载的协议类型、协议端口号等信息指定动作是permit或denysysname-acl-adv-3000 rule rule-id deny | permit protocol destination dest-addr dest-wildcard | any | destination-port operator port1 port2 established | fragment | source sour-addr sour-wildcard | any | source-port operator port1 port2 | time-range time-name 配置二层ACL配置二层 ACL,并指定ACL序号二层ACL的序号取值范围为40004999sysname acl number acl-number定义规则需要配置规则来匹配源MAC地址、目的MAC地址、802.1p优先级、二层协议类型等二层信息指定动作是permit或拒绝denysysname-acl-ethernetframe-3000 r

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1