华为路由器命令大全

华 为 路 由 器 命 令 大 全

删除设备配置 
reset saved-configuration

重启 
reboot

看当前配置文件 
display current-configuration

改设备名 
sysname

保存配置 
save

进入特权模式 
sysview 
华为只有2层模式 不像cisco enale之后还要conf t

定义acl 
acl nubmere XXXX(3000以上)进入以后 
rule permit/deny IP/TCP/UDP等 source XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) 
destination XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX(反向) eq 
注意 华为默认没有deny any any

防火墙上端口加载ACL 
[Quidway-Ethernet0/0]firewall packet-filter 3000 inbound

防火墙上新增加用户 
local-user XXX(用户名) password simple XXX(密码) 
local-user XXX service-type ppp

删除某条命令 
undo(类似与cisco的no)

静态路由 
ip route-static 0.0.0.0 0.0.0.0 XXX.XXX.XXX.XXX

对vpdn用户设置acl的接口 
interface Virtual-Template1

查看路由表 
display ip routing-table

设定telnet密码 
user-interface vty 0 4 
user privilege level 3 
set authentication password simple XXX

启动/关闭 
启动 un shut 
关闭 shut

动态nat设置 
acl number 3000 
rule 0 permit ip source XXX.XXX.XXX.XXX 
rule 1 permit ip source XXX.XXX.XXX.XXX 
rule 2 permit ip source XXX.XXX.XXX.XXX 
interface Ethernet1/0 
des cription ====To-Internet(WAN)==== 
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 
nat outbound 3000 
ipsec policy policy1 
利用acl来做 符合acl的IP地址可以出去(注意 此处的ACL隐含了deny any any)不符合的IP地址不可以出去

创建vlan 
[shzb-crsw-s6506-1]vlan 100 
华为vlan不支持name 
将port放入vlan 
创建了vlan后 进入vlan模式 
[shzb-crsw-s6506-1-vlan100]port GigabitEthernet 1/0/1 to GigabitEthernet 1/0/8 
表示从G1/0/1 到1/0/8放入VLAN 100

创建trunk 
interface GigabitEthernet1/0/1 
duplex full 
speed 1000

port link-type trunk
port trunk permit vlan all 
port link-aggregation group 1 
带*号的是创建trunk链路的语句
vlan地址指定 
interface Vlan-interface2 
des cription server 
ip address XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 
vrrp vrid 2 virtual-ip XXX.XXX.XXX.XXX 
vrrp vrid 2 priority 120 
vrrp vrid 2 preempt-mode timer delay 10 
其中vrrp语句指定vrrp 类似与hsrp 
使用vrrp要注意的是华为不支持pvst 
只能一台完全是主,一台完全是备份 
在主vrrp设备上要指定 
stp instance 0 root primary 
stp TC-protection enable 
stp enable 
在从vrrp设备上要指定 
stp instance 0 root secondary 
stp TC-protection enable 
stp enable

交换机下面绑acl 
首先进入接口模式,输入qos命令 
[shzb-crsw-s6506-1-GigabitEthernet1/0/1]qos 
在输入如下命令 
[shzb-crsw-s6506-1-qoss-GigabitEthernet1/0/1]packet-filter inbound ip-group 3000 
华为交换机只能指定inbound方向

启用ospf 
[shzb-crsw-s6506-1]ospf 100 
[shzb-crsw-s6506-1-ospf-100]area 0 
[shzb-crsw-s6506-1-ospf-100-area-0.0.0.0]network XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX 
配置ospf重发布 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小洋运维

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值