华为模拟器 eNSP 基本配置命令

开启路由器

打开设备首先进入的是用户模式:<>

进入系统模式
system-view

系统模式下修改设备名称:
[Huawei]sysname r1 //修改设备名称

查看配置命令

查看设备的版本信息: display version

[r1]display current-configuration //查看当前生效的配置

[r1]display this //查看当前位置的配置

显示接口摘要信息:
display ip interface brief

查询路由器表信息:
display ip routing-table

保存命令(用户模式命令):
< Huawei >save

查看当前保存:
display saved-configuration

关闭提示信息:
undo info-center enable

路由器/交换机的基本配置:

<>:用户模式,权限稍微低点
[]:系统模式,权限稍微高点

?:查询当前模式下,所有的命令
S?:中间没有空格,表示查询以S开头的命令有哪些。
sys ?:中间有空格,表示查看以sys 命令后面可以跟哪些命令。

ctrl + c:停止当前命令的运行

ctrl + z:回到用户模式

quit 退出,退回到上级

重启设备命令(用户模式命令):
reboot

修改系统时间(用户模式命令):
clock timezone local add 08:00:00
clock datetime 14:59:22 2020-07-22

显示时间
display clock

将提示信息变成中文(用户模式命令):
<>language-mode Chinese

空闲时间时长锁定(系统模式命令):
[Huawei]user-interface console 0
[Huawei-ui-console0]idle-timeout 1

配置标题信息(系统模式命令)
[Huawei]header login information “unauthorined users are not allowed”
[Huawei]header shell information “welcome”

设置密码登录(系统模式命令)
user-interface consale 0 //先进入 ui
authentication-mode password //输入密码,使用密码登陆
或者更为常用的:
set authentication password simple/cipher huawei //在当前配置文件中存储的明文/密文密码

路由器配置设备IP(系统模式命令)

添加IP

进入接口模式:
interface GigabitEthernet 0/0/0
接口模式下配置IP:
ip address 192.168.1.1 255.255.255.0

删除命令方式:
undo ip address 192.168.1.2 24

交换机配置IP地址(系统模式命令):

添加IP

进入虚拟VLAN:
interface Vlanif 1
配置IP:
ip address 192.168.1.1 24

删除命令方式:
undo ip address 192.168.1.1 24

划分VLAN

系统模式下

划分单个VLAN: VLAN 10
批量划分VLAN:VLAN batch 20 to 30 (共 10 个)
划分多个VLAN: VLAN batch 10 20 30 40 50

将对应的接口加入到对应的 VLAN 中:
进入PC连接的相应端口:interface Eth 0/0/1
选择接口模式:port link-type access
分配到相应VLAN中:port default vlan 10

trunk 的配置

进入PC连接的相应端口:interface Eth 0/0/1
选择接口模式:port link-type trunk
分配到相应VLAN中:port trunk allow-pass vlan 10 20 30 (设置允许通过的VLAN)

  • 56
    点赞
  • 436
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
以下是在华为模拟器ENSP上进行IPSec配置命令: 1. 创建IKE策略: ``` ike peer IKE-PEER-NAME pre-shared-key cipher PASSWORD local-id type ipaddr subnet-mask LOCAL_IP LOCAL_MASK remote-id type ipaddr subnet-mask REMOTE_IP REMOTE_MASK proposal 1 encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} authentication-mode {md5 | sha1 | sha2-256} dh group GROUP_NUMBER ``` 其中,`IKE-PEER-NAME`为IKE对端的名称,`PASSWORD`为预共享密钥,`LOCAL_IP`和`LOCAL_MASK`为本地IP地址和子网掩码,`REMOTE_IP`和`REMOTE_MASK`为远程IP地址和子网掩码,`GROUP_NUMBER`为DH组号。 2. 创建IPSec策略: ``` ipsec proposal IPSec-PROPOSAL-NAME esp authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} esp encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} ah authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} ah encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} pfs group GROUP_NUMBER ipsec policy IPSec-POLICY-NAME proposal IPSec-PROPOSAL-NAME ``` 其中,`IPSec-PROPOSAL-NAME`为IPSec策略名称,`GROUP_NUMBER`为PFS组号,`IPSec-POLICY-NAME`为IPSec策略名称。 3. 应用IKE和IPSec策略: ``` interface INTERFACE_TYPE INTERFACE_NUMBER ipsec policy IPSec-POLICY-NAME ike peer IKE-PEER-NAME ``` 其中,`INTERFACE_TYPE`为接口类型,`INTERFACE_NUMBER`为接口编号,`IPSec-POLICY-NAME`为IPSec策略名称,`IKE-PEER-NAME`为IKE对端名称。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值