目录
一、eNSP配置命令
在eNSP中,不同模式有不同权限。
<Huawei> 第一级模式 ,在用户试图下使用的命令是最低权限的命令 ,比如查看命令。
例如:display ip interface brief 查看接口信息
display version 查看版本信息display clock 查看系统时间<Huawei> system-view 使用该命令进入系统视图
[Huawei] 第二级模式 ,该模式用于管理设备。
[Huawei] sysname R1 修改设备名称[Huawei--?] 第三级模式,应用试图, 可以进行某些独立的配置。[Huawei] interface GigabitEthernet 0/0/0 该命令指进入某些特定的接口IP地址[R1-GigabitEthernet0/0/0] 接口试图注意:配置IP地址,子网掩码可以简写,以下两种写法均可[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 255.255.255.0quit 退出到上一个试图undo 删除display this 当前试图下的所有配置<r1> save...y(y指确认)保存命令display current-configuration 查看当前设备缓存下所有配置信息display saved-configuration 查看当前设备闪存下所有配置信息帮助命令:? --help 查看该模式或该单词后面可以配置的命令及注解tab键 自动补全
二、静态路由配置命令
[Huaw ei] display ip routing-table 查看路由表[Huawei] ip route-static 192.168.3.0 24 192.168.2.2 (静态路由命令前缀 目标网段 掩码 下一跳)[Huawei] display ip routing-table protocol static 筛选静态路由
[Huaw ei] undo ip route-static 192.168.3.0 255.255.255.0 192.168.1.1 删除静态路由指令拓展配置:
1、环回接口:测试 ,逻辑接口,并不真实存在
作用:模拟一个网段通常使用一个环回接口代替一个真实的用户网段
[Huaw ei] interface LoopBack 0[Huawei-LoopBack0]ip address 192.168.1.1 24[Huawei]ping -a 192.168.1.1 192.168.3.1 -a选项指定源IP2.缺省路由
缺省和黑洞相遇100%成环命令:ip route-static 0.0.0.0 0 下一跳
3.空接口:NULL 0NULL 0 作为出接口配置路由如果一条路由的出接口是空接口,那匹配上这条路由的数据包将会被丢弃[Huawei] ip route-static 192.168.0.0 22 NULL 0
三、DHCP配置命令
路由器配置为DHCP服务器的命令
[R1]dhcp enable 开启dhcp 服务
[R1]ip pool aa 创建名为aa的dhcp池塘;
注意:一台设备上可以创建多个池塘,但一个池塘只能为一个广播域服务;
[R1-ip-pool-aa]network 192 168.1.0 mask24 关联接口;定义地址范围
[R1-ip-pool-aai]gateway-list192.168.1.1 该网段网关ip地址
[R1-ip-pool-aa]dns-list192.168.1.200 114.114.114.114 8.8.8.8 该网络的dns服务器地址
[R1-ip-pool-aa] excluded-ip-address 192.168.1.225 排除地址池中 的某个IP地址[R1-ip-pool-aa] lease day 0 hour 4 minute 0 修改租期时间[R1-ip-pool-aa]quit 退出
注意:华为设备在配置完池塘后,必须到路由器分配ip地址的接口上再开启对应的服务
[R1]interface g 0/0/0
[R1-GigabitEthernet0/0/0]dhcp select global
<R1>display current-configuration —查看设备所做的所有
四、RIP协议配置命令
1.RIPv2的手工认证
[Huawei-GigabitEthernet0/0/1]rip authentication-mode md5 usual plain 123[Huawei-GigabitEthernet0/0/1]rip authentication-mode simple plain 1232. RIPv2的手工汇总[Huawei-GigabitEthernet0/0/0] rip summary-address 192.168.0.0 255.255.254.0[Huawei] ip route-static 192.168.0.0 23 NULL 03.沉默接口[Huawei-rip-1] silent-interface GigabitEthernet 0/0/04.加快收敛[Huawe i-rip-1] timers rip 10 60 40 倍数关系修改5. 缺省路由[Huawei-rip-1] default-route originate注意:此时边界路由器上自身没有缺省路由,若需要生成指向ISP 的缺省路由,需要手工静态编写
五、OSPF协议的基础配置
1.启动OSPF进程
[R1]ospf 1 router-id 1.1.1.1进程号,默认为 1 手工配置2. 创建区域[R1-ospf-1] area 0[R1-ospf-1-area-0.0.0.0]3.宣告 作用:1.激活接口 2.发布路由[R1-ospf-1-area-0.0.0.0] network 1.1.1.0 0.0.0.255 范围宣告反掩码 :连续的 0+ 连续的 1 ,其中的 0 代表不可变, 1代表可变[R1-ospf-1-area-0.0.0.0] network 12.0.0.1 0.0.0.0 精准宣告[R1] display ospf pee r 查看邻居表[R3] display ospf peer brief 查看邻居表简要[R3] display ospf lsdb 查看 LSDB数据库表[R3] display ospf lsdb router 2.2.2.2 展开某一条 LSA信息[R3] display ip routing-table protocol ospf 查看 OSPF路由表OSTP拓展配置1. OSPF的手工认证[R1-GigabitEthernet0/0/0] ospf authentication-mode md5 1 cipher 123对端的 KID 必须一致2. OSPF 的区域汇总进入要汇总的区域[R2-ospf-2-area-0.0.0.0] abr-summary 192.168.0.0 255.255.254.03.沉默接口只接收不发送OSPF数据[R2-ospf-2] silent-interface GigabitEthernet ?4. 加快收敛[R2-GigabitEthernet0/0/0] ospf timer hello 5 注意:修改完hello 时间 死亡时间会自动按照4 倍 hello 时间更改;但修改死亡时间,hello时间不会随之更改注意: 邻居双方的hello时间和死亡时间必须相同,如果不同,则邻居关系无法建立5. 缺省路由[R3-ospf-1] default-route-advertise 下发缺省,但是缺省源本身必须存在一 条缺省[R3-ospf-1] default-route-advertise always 强制下发缺省
六、VLAN配置命令
1、创建 vlan
[sw1]display vlan 查看vlan
创建vlan[sw1]vlan 2
[sw1]vlan batch 3 5 6
[sw1]vlan batch 7 to 100 批量创建
[sw1]undo vlan batch 4 to 100 批量删除vlan
2、接口划分到VLAN中
[sw1]interface GigabitEthernet 0/0/1
[sw1-GigabitEthernet0/0/1]port link-type access 先将接口修改为接入模式
[sw1-port-group-default]port default vlan 2 在将接口划分到VLAN2中
批量划分
[sw1]port-group group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/4
配置Access接口
[sw1-port-group]port link-type access
[sw1-port-group]port default vlan 2
[sw1] port-group group-member GigabitEthernet 0/0/3 GigabitEthernet 0/0/4 创建接口组[sw1-port-group] port link-type access[sw1-port-group] port default vlan 33、trunk 干道
[sw1-GigabitEthernet0/0/5]port link-type trunk 将接口改为trunk模式
[sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2 3 在定义trunk干道可以识别的流量有哪些,默认仅允许VLAN1
[sw2-port-group-link-flap]port trunk allow-pass vlan all 允许所有VLAN通过该trunk干道
4、VLAN间路由
创建子接口[Huawei] interface GigabitEthernet 0/0/2.1[Huawei-GigabitEthernet0/0/2.1] ip address 192.168.1.254 24子接口识别 802.1q 帧[Huawei-GigabitEthernet0/0/2.1] dot1q termination vid 2开启子接口的 ARP 广播[Huawei-GigabitEthernet0/0/2.1] arp broadcast enable[router-GigabitEthernet0/0/0.1]q
七、ACL配置命令
1.创建ALC列表
[R1] acl 2000[R1-acl-basic-2000]2.写规则[R1-acl-basic-2000] rule deny source 192.168.1.20 0.0.0.255[R1] display acl 2000 查看 ACL 列表Basic ACL 2000, 1 ruleAcl's step is 5rule 5 deny source 192.168.1.20 0[R1-acl-basic-2000] undo rule 10 删除已存在的 ACL 规则3.调用[R1-GigabitEthernet0/0/1] traffic-filter outbound acl 2000注意: 一个接口的一个方向只能调用一张 ACL 列表;但是一张ACL列表可以被多个接口调用需求: PC1 可以访问 PC3 ,但是不能访问 PC4高级ACL匹配规则:由于高级ACL对流量进行了精准匹配,可以避免误伤,所以调用时应当尽量靠近源,减少链路资源的占用[R1-acl-adv-3000] rule deny ip source 192.168.1.10 0 destination 192.168.3.20 0调用:[r1-GigabitEthernet0/0/1] traffic-filter inbound acl 3000需求:要求PC1可以ping 通 R2,但是不能telnetR2[R1-acl-adv-3000] rule deny tcp source 192.168.1.10 0 destination 192.168.2.2 0 destination-port eq telnet
八、NAT配置命令
静态NAT配置
[r2-GigabitEthernet0/0/2] nat static global 12.0.0.3 inside 192.168.1.2注意 :华为设备不允许出接口作为公网转换的IP地址动态NAT配置1. 创建一个公网地址池[r2] nat address-group 1 12.0.0.4 12.0.0.8注意,地址池中的地址必须是连续的,并且都是经过运营商授权的[r1] display nat address-group 1 查看 NAT地址组2. 抓私网流量[r2-acl-basic-2000] rule permit source 192.168.0.0 0.0.255.2553. 配置动态nat[r2-GigabitEthernet0/0/2] nat outbound 2000 address-group 1 no-pat 将ACL与公网 IP组进行绑定no-pat:只能进行 IP地址转换,而不进行端口转换NAPT 网络地址端口转换多对多的NAPT 多个私网对应多个公网,并且启用端口转换技术配置和动 态NAT一样,只不过需要去除no-pat一对多的NAPT Ɩ EASY IP(华为私有技术)1.抓取流量[r2-acl-basic-2000] rule permit source 192.168.0.0 0.0.255.2552.配置NAT[r2-GigabitEthernet0/0/2] nat outbound 20004.端口映射: 将企业内部的服务器映射到公网,供外部人员访问[r2-GigabitEthernet0/0/2] nat server protocol tcp global current-interface 80 inside 192.168.1.100 80将配置命令所在接口的IP地址的80端口与内部私有的192.168.1.100的80端口号进行绑定映射[r1-GigabitEthernet0/0/0] nat server protocol tcp global current-interface 8888 inside 192.168.1.100 telnet