eNSP网络基础配置命令总结

目录

一、eNSP配置命令

二、静态路由配置命令

三、DHCP配置命令

四、RIP协议配置命令

五、OSPF协议的基础配置

六、VLAN配置命令

七、ACL配置命令

八、NAT配置命令


一、eNSP配置命令

在eNSP中,不同模式有不同权限。

<Huawei>  第一级模式 ,在用户试图下使用的命令是最低权限的命令 ,比如查看命令。

例如:display ip interface brief 查看接口信息

           display version   查看版本信息
           display clock   查看系统时间

<Huawei> system-view 使用该命令进入系统视图

[Huawei]  第二级模式 ,该模式用于管理设备。

[Huawei] sysname R1    修改设备名称
[Huawei--?] 第三级模式,应用试图, 可以进行某些独立的配置。
[Huawei] interface GigabitEthernet 0/0/0 该命令指进入某些特定的接口IP地址
[R1-GigabitEthernet0/0/0] 接口试图
注意:配置IP地址,子网掩码可以简写,以下两种写法均可
[R1-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[R1-GigabitEthernet0/0/0]ip address 192.168.1.1  255.255.255.0
quit    退出到上一个试图
undo   删除
display this    当前试图下的所有配置
<r1> save 
        ...y(y指确认)保存命令
display current-configuration     查看当前设备缓存下所有配置信息
display saved-configuration       查看当前设备闪存下所有配置信息
帮助命令:
?   --help  查看该模式或该单词后面可以配置的命令及注解
tab键 自动补全

二、静态路由配置命令

[Huaw ei] display ip routing-table  查看路由表
[Huawei] ip route-static 192.168.3.0 24 192.168.2.2 (静态路由命令前缀  目标网段 掩码 下一跳)
[Huawei] display ip routing-table protocol static    筛选静态路由
[Huaw ei] undo ip route-static 192.168.3.0 255.255.255.0 192.168.1.1  删除静态路由指令

拓展配置:
1、环回接口:测试 ,逻辑接口,并不真实存在
作用:模拟一个网段

通常使用一个环回接口代替一个真实的用户网段

  [Huaw ei] interface LoopBack 0
[Huawei-LoopBack0]ip address 192.168.1.1 24
[Huawei]ping -a 192.168.1.1 192.168.3.1      -a选项指定源IP  

2.缺省路由
缺省和黑洞相遇100%成环

命令:ip route-static 0.0.0.0 0 下一跳
3.空接口:NULL 0

NULL 0  作为出接口配置路由
如果一条路由的出接口是空接口,那匹配上这条路由的数据包将会被丢弃

[Huawei] ip route-static 192.168.0.0 22 NULL 0  

三、DHCP配置命令

路由器配置为DHCP服务器的命令

[R1]dhcp enable   开启dhcp 服务

[R1]ip pool aa  创建名为aa的dhcp池塘;

注意:一台设备上可以创建多个池塘,但一个池塘只能为一个广播域服务;

[R1-ip-pool-aa]network 192 168.1.0 mask24 关联接口;定义地址范围

[R1-ip-pool-aai]gateway-list192.168.1.1 该网段网关ip地址

[R1-ip-pool-aa]dns-list192.168.1.200 114.114.114.114 8.8.8.8 该网络的dns服务器地址

[R1-ip-pool-aa] excluded-ip-address 192.168.1.225   排除地址池中 的某个IP地址
[R1-ip-pool-aa] lease day 0 hour 4 minute 0   修改租期时间

[R1-ip-pool-aa]quit 退出

注意:华为设备在配置完池塘后,必须到路由器分配ip地址的接口上再开启对应的服务

[R1]interface g 0/0/0

[R1-GigabitEthernet0/0/0]dhcp select global

<R1>display current-configuration —查看设备所做的所有 

四、RIP协议配置命令

1.RIPv2的手工认证

[Huawei-GigabitEthernet0/0/1]rip authentication-mode md5 usual plain 123
[Huawei-GigabitEthernet0/0/1]rip authentication-mode simple plain 123
2. RIPv2的手工汇总
[Huawei-GigabitEthernet0/0/0] rip summary-address 192.168.0.0 255.255.254.0
[Huawei] ip route-static 192.168.0.0 23 NULL 0
3.沉默接口
[Huawei-rip-1] silent-interface GigabitEthernet 0/0/0
4.加快收敛
[Huawe i-rip-1] timers rip 10 60 40   倍数关系修改
5. 缺省路由
[Huawei-rip-1] default-route originate
注意:此时边界路由器上自身没有缺省路由,若需要生成指向ISP 的缺省路由,需要手工静态编写

五、OSPF协议的基础配置

1.启动OSPF进程

[R1]ospf 1 router-id 1.1.1.1
    进程号,默认为 1 手工配置
2. 创建区域
[R1-ospf-1] area 0
[R1-ospf-1-area-0.0.0.0]
3.宣告   作用:1.激活接口 2.发布路由
[R1-ospf-1-area-0.0.0.0] network 1.1.1.0 0.0.0.255    范围宣告
反掩码 :连续的 0+ 连续的 1 ,其中的 0 代表不可变, 1代表可变
[R1-ospf-1-area-0.0.0.0] network 12.0.0.1 0.0.0.0      精准宣告
[R1] display ospf pee r    查看邻居表
[R3] display ospf peer brief    查看邻居表简要
[R3] display ospf lsdb     查看 LSDB数据库表
[R3] display ospf lsdb router 2.2.2.2     展开某一条 LSA信息
[R3] display ip routing-table protocol ospf      查看 OSPF路由表
OSTP拓展配置
 1. OSPF的手工认证
[R1-GigabitEthernet0/0/0] ospf authentication-mode md5 1 cipher 123
对端的 KID 必须一致
2. OSPF 的区域汇总
进入要汇总的区域
[R2-ospf-2-area-0.0.0.0] abr-summary 192.168.0.0 255.255.254.0
3.沉默接口
只接收不发送OSPF数据
[R2-ospf-2] silent-interface GigabitEthernet ?
4. 加快收敛
[R2-GigabitEthernet0/0/0] ospf timer hello 5    注意:修改完hello 时间 死亡时间会自动按照4 hello 时间更改;但修改死亡时间,hello时间不会随之更改
注意: 邻居双方的hello时间和死亡时间必须相同,如果不同,则邻居关系无法建立
5. 缺省路由
[R3-ospf-1] default-route-advertise    下发缺省,但是缺省源本身必须存在一 条缺省
[R3-ospf-1] default-route-advertise always    强制下发缺省  

六、VLAN配置命令

1、创建 vlan

 [sw1]display vlan   查看vlan

创建vlan

[sw1]vlan 2

[sw1]vlan batch 3 5 6

[sw1]vlan batch 7 to 100  批量创建

[sw1]undo vlan batch 4 to 100  批量删除vlan 

2、接口划分到VLAN中        

[sw1]interface GigabitEthernet 0/0/1

[sw1-GigabitEthernet0/0/1]port link-type  access 先将接口修改为接入模式

[sw1-port-group-default]port default vlan 2  在将接口划分到VLAN2中

批量划分

[sw1]port-group group-member GigabitEthernet 0/0/3 to GigabitEthernet 0/0/4

 配置Access接口 

[sw1-port-group]port link-type access

[sw1-port-group]port default vlan 2

[sw1] port-group group-member GigabitEthernet 0/0/3 GigabitEthernet 0/0/4   创建接口组
[sw1-port-group] port link-type access
[sw1-port-group] port default vlan 3

3、trunk 干道 

[sw1-GigabitEthernet0/0/5]port link-type trunk     将接口改为trunk模式

[sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2  3  在定义trunk干道可以识别的流量有哪些,默认仅允许VLAN1

[sw2-port-group-link-flap]port trunk allow-pass vlan all  允许所有VLAN通过该trunk干道

4、VLAN间路由

创建子接口
[Huawei] interface GigabitEthernet 0/0/2.1
[Huawei-GigabitEthernet0/0/2.1] ip address 192.168.1.254 24
子接口识别 802.1q
[Huawei-GigabitEthernet0/0/2.1] dot1q termination vid 2
开启子接口的 ARP 广播
[Huawei-GigabitEthernet0/0/2.1] arp broadcast enable

[router-GigabitEthernet0/0/0.1]q

七、ACL配置命令

1.创建ALC列表

[R1] acl 2000
[R1-acl-basic-2000]
2.写规则
[R1-acl-basic-2000] rule deny source 192.168.1.20 0.0.0.255
[R1] display acl 2000     查看 ACL 列表
Basic ACL 2000, 1 rule
Acl's step is 5
rule 5 deny source 192.168.1.20 0
[R1-acl-basic-2000] undo rule 10      删除已存在的 ACL 规则
3.调用
[R1-GigabitEthernet0/0/1] traffic-filter outbound acl 2000
注意: 一个接口的一个方向只能调用一张 ACL 列表;但是一张ACL列表可以被多个接口调用
需求: PC1 可以访问 PC3 ,但是不能访问 PC4
高级ACL匹配规则:
  由于高级ACL对流量进行了精准匹配,可以避免误伤,所以调用时应当尽量靠近源,减少链
路资源的占用
[R1-acl-adv-3000] rule deny ip source 192.168.1.10 0 destination 192.168.3.20 0
调用:
[r1-GigabitEthernet0/0/1] traffic-filter inbound acl 3000  
需求:要求PC1可以ping R2,但是不能telnetR2
[R1-acl-adv-3000] rule deny tcp source 192.168.1.10 0 destination 192.168.2.2 0 d
estination-port eq telnet

八、NAT配置命令

静态NAT配置

[r2-GigabitEthernet0/0/2] nat static global 12.0.0.3 inside 192.168.1.2
注意 :华为设备不允许出接口作为公网转换的IP地址
动态NAT配置
1. 创建一个公网地址池
[r2] nat address-group 1 12.0.0.4 12.0.0.8
注意,地址池中的地址必须是连续的,并且都是经过运营商授权的
[r1] display nat address-group 1     查看 NAT地址组
2. 抓私网流量
[r2-acl-basic-2000] rule permit source 192.168.0.0 0.0.255.255
3. 配置动态nat
[r2-GigabitEthernet0/0/2] nat outbound 2000 address-group 1 no-pat    将ACL与公网 IP组进行绑定
no-pat:只能进行 IP地址转换,而不进行端口转换
NAPT   网络地址端口转换
多对多的NAPT    多个私网对应多个公网,并且启用端口转换技术
配置和动 态NAT一样,只不过需要去除no-pat  
  一对多的NAPT Ɩ EASY IP(华为私有技术)  
1.抓取流量
[r2-acl-basic-2000] rule permit source 192.168.0.0 0.0.255.255
2.配置NAT
[r2-GigabitEthernet0/0/2] nat outbound 2000
4.端口映射: 将企业内部的服务器映射到公网,供外部人员访问
[r2-GigabitEthernet0/0/2] nat server protocol tcp global current-interface 80 inside 192.168.1.100 80
将配置命令所在接口的IP地址的80端口与内部私有的192.168.1.100的80端口号进行绑定映射
[r1-GigabitEthernet0/0/0] nat server protocol tcp global current-interface 8888 inside 192.168.1.100 telnet
以下是华为ensp命令大全: 1. 网络设备管理命令 - display current-configuration:显示当前配置信息 - display interface brief:显示所有接口的基本信息 - display ip interface brief:显示所有接口的IP地址信息 - display interface GigabitEthernet 0/0/1:显示指定接口的详细信息 - display arp:显示ARP表 - display mac-address:显示MAC地址表 - display routing-table:显示路由表 - display vlan:显示VLAN信息 - display device:显示设备信息 - display version:显示设备版本信息 - sysname:设置设备名称 - syslocation:设置设备位置 - syscontact:设置设备联系方式 2. 网络接口配置命令 - interface GigabitEthernet 0/0/1:进入指定接口的配置模式 - ip address 192.168.1.1 24:配置接口IP地址 - shutdown:关闭接口 - undo shutdown:开启接口 - vlan-type dot1q 100:配置接口VLAN类型为dot1q,VLAN ID为100 3. VLAN配置命令 - vlan 100:创建VLAN100 - vlan 100 name test:为VLAN100设置名称为test - port link-type access:设置端口链路类型为access - port default vlan 100:设置端口默认VLAN为VLAN100 - interface GigabitEthernet 0/0/1:进入指定接口的配置模式 - port link-type trunk:设置端口链路类型为trunk - port trunk allow-pass vlan 100:设置允许通过的VLAN为VLAN100 - port trunk native vlan 100:设置本机端口的原生VLAN为VLAN100 4. 路由配置命令 - ip route-static 0.0.0.0 0.0.0.0 192.168.1.254:配置默认路由 - ip route-static 192.168.2.0 24 192.168.1.2:配置静态路由 - ospf 100:创建OSPF进程,进程ID为100 - area 0.0.0.0:创建区域,区域ID为0.0.0.0 - network 192.168.1.0 0.0.0.255:将192.168.1.0/24网络加入OSPF进程 - network 192.168.2.0 0.0.0.255 area 0.0.0.0:将192.168.2.0/24网络加入区域0.0.0.0 这些命令可以帮助您对华为设备进行基本的网络配置和管理。请注意,在实际操作中,您需要根据实际情况使用不同的命令和参数。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值