1、各类视图
用户视图
<Huawei>?
显示VRP版本
<Huawei>display version
系统视图
<Huawei>system-view
[Huawei]
更改路由器名称
[Huawei]sysname R1
退出系统视图
[Huawei]quit
ctr+Z
2、设置时区时间
查看命令后面的参数
<R1>clock ?
显示时间
<R1>display clock
设置时区
<R1>clock timezone BJ add 08:00
设置时间
<R1>clock datetime 11:20:10 2017-12-09
配置路由器接口(这个路由器是和交换机一体化的,配置接口使用虚拟接口配置地址)
[R1]interface Vlanif 1
[R1-Vlanif1]ip address 192.168.80.254 255.255.255.0
路由器一个接口添加多个地址 (两个地址要在不同网段,两个接口适用于什么场景?还不清楚)
[R1-Vlanif1]ip address 192.168.8.252 24 sub
查看接口配置
[R1-Vlanif1]display this
删除接口所有地址
[R1-Vlanif1]undo ip address
删除特定地址
[R1-Vlanif1]undo ip address 192.168.8.252 24 sub
关闭端口
[R1-Vlanif1]shutdown
启用接口
[R1-Vlanif1]undo shutdown
3、配置Console口登录认证方式
[R1]user-interface console ?
[R1]user-interface console 0
[R1-ui-console0]authentication-mode password
Please configure the login password (maximum length 6):Huawei
重设密码
[R1-ui-console0]set authentication password cipher xxx(密码)
设置登录超时的时间
[R1-ui-console0]idle-timeout 20(20分钟内没有使用则需要重新登陆)
[R1-ui-console0]display this
4、配置路由器允许telnet远程管理
[R1]user-interface vty 0 ?
[R1]user-interface vty 0 4
[R1-ui-vty0-4]authentication-mode password
Please configure the login password (maximum length 16):
[R1-ui-vty0-4]idle-timeout 10
查看连接过来的用户
[R1]display users
查看全部用户接口
[R1]display user-interface
5、命令分级和连接到路由器的用户分级
0 级 网络诊断命令 ping tracert telnet 等
1 级 系统维护命令 display current-configuration
2 级 配置命令 sysname R1
3 级 设计系统基本运行的命令 文件系统 FTP 配置文件切换 用户管理命令
连接到路由器的用户分级
0-15级
0级别用户 执行0级别命令
1级别用户 执行0、1级别命令
2级别用户 执行0、1、2级别命令
3-15级别用户 执行0、1、2、3级别的命令
通过console口 用户级别是3级
通过telnet接口 用户级别是0级
设置telnet用户级别为2
[R1-ui-vty0-4]user privilege level 2
恢复telnet默认用户级别
[R11-ui-vty0-4]undo user privilege level
6、使用用户名和密码验证用户 AAA身份验证
AAA是验证、授权和记账(Authentication、Authorization、Accounting)三个英文单词
han 用户级别1
admin 用户级别3
创建用户的命令
[R11]aaa
[R11-aaa]?
[R11-aaa]local-user admin password cipher 密码
[R11-aaa]local-user admin privilege level 3
[R11-aaa]local-user admin service-type telnet
创建一个用户级别是1的用户
[R11-aaa]local-user han password cipher 密码 privilege level 1
[R11-aaa]local-user han service-type telnet
显示创建的用户
[R11-aaa]display local-user
显示aaa的配置
[R11-aaa]display this
更改telnet接口身份验证模式为aaa
[R11]user-interface vty 0 4
[R11-ui-vty0-4]authentication-mode aaa
创建用户允许console连接路由器
aaa
localuser-user admin1 password cipher 密码 privilege level 3
local-user admin1 service-type terminal
配置console口使用aaa认证
user-interface console 0
authentication-mode aaa
文件管理
列出当前目录中的文件和文件夹
<RA>dir
创建文件夹
<RA>dir flash:/backup/
拷贝文件到backup目录
<RA>copy vrpcfg.zip flash:/backup/vrpcfgbackup.zip
将vrp1.zip移动到backup目录
<RA>move vrp1.zip flash:/backup/vrp1.zip
切换到backup目录
<RA>cd backup/
查看所在的目录
<RA>pwd
flash:/backup
使用move在同一个目录下 相当于重命名
<RA>move vrp1.zip vrp2.zip
重命名的命令
<RA>rename vrp2.zip vrp3.zip
删除文件,实质上放到回收站
<RA>delete vrp2.zip
还可以加参数看到删除的文件,带中括号的就是删除的文件
<RA>dir /all
Directory of flash:/backup/
Idx Attr Size(Byte) Date Time(LMT) FileName
0 -rw- 787 Jan 09 2018 23:01:21 vrpcfgbackup.zip
1 -rw- 783 Jan 09 2018 23:14:32 [vrp2.zip]
恢复删除的文件
<RA>undelete vrp2.zip
彻底删除且不带提示 不能恢复了
<RA>delete /unreserved /force vrp2.zip
清空回收站
<RA>reset recycle-bin
6、把flash中的文件通过TFTP和FTP备份到物理机中
把flash中的文件备份到计算机TFTP服务
UDP 69端口 不可靠传输
把flash中的文件上传到TFTP
<RA>tftp 192.168.80.1 put flash:/vrpcfg.zip vrpcfg.zip
把TFTP服务器上的文件下载到flash的backup目录
<RA>tftp 192.168.80.1 get vrpcfg2.zip flash:/backup/vrpcfg2.zip
把flash中的文件拷贝到FTP
TCP的21端口
支持身份验证 可靠传输 TCP
<RA>ftp 192.168.80.1
User(192.168.80.1:(none)):用户名
从FTP下载
[RA-ftp]get worklog.txt flash:/backup/worklog2.txt
上传到FTP
[RA-ftp]put vrpcfg.zip vrpcfg.zip
设置系统启动文件
<RA>startup system-software divicesoft.cc(这个文件因为没有实际的,所以随便写个)
指定保存配置的文件
<RA>startup saved-configuration vrpcfg1.zip
查看下次启动使用的系统文件和配置文件以及当前使用的系统文件和配置文件
<RA>display startup
重启路由器
reboot