一、工作原理

图片.png

二、分类转发方式

图片.png

三、参数基础知识

图片.png

四、交换机命名规则

图片.png

路由器提供多服务、包括局域网互连和各种广域网接口

中继器/集线器:对网络信号进行再生和重定时(集线器多口的中继器

透明网桥:不会对转发报文做任何标记、针对数据帧、查看、学习、转发不对其修改


四层交换基于数据流,实现一次路由,多次交换。考虑端口号和协议字段,包交换,每个包都要进行三层检查

七层交换基于内容识别

数据链路层分为两个子层:逻辑链路控制子层(LLC,logic link control suberlay)介质访问控制子层MAC

LLC子层为数据链路层提供逻辑控制,用于数据链路层的同步、流量控制与错误检查等功能

半双工:接口任意时刻只能接收数据或者发送数据,并存在最大传输距离的限制
全双工:接口同一时刻可以接收和发送数据,最大吞吐量可以达到双倍速率,且消除了半双工的物理距离限制

图片.png

前面命令可以简写,后面命令尽量写全

sysname AC
header login information “”

language-mode chinese 命令注释语言模式为中文

完全帮助、部分帮助

ip ttl-expires enable开启ICMP超时报文发送功能

ip unreachables enable 开启ICMP目的不可达报文发送功能

info-center synchronous 打开命令行输入回显功能

command-alias enable 命令命名别名功能
command-alias mapping display show 可以用show来替代display
command-alias mapping display show 用show来替代display

reboot fast快速重启


display ip interface brief 查看接口上IP地址的简要信息

display interface description查看接口描述信息

display interface g0/0/1 counter inbound| outbound 查看物理接口发送或接收报文的统计信息
reset counters interface g0/0/1 清除接口统计信息

display save-configure #备份前看一下

display startup 查看设备下次启动时加载的系统软件和配置文件

startup system-software sss.cc 下次启动时加载的系统软件
startup saved-configure vrpcfg.zip

port-group group #创建端口组
group-member interface g/0/0/2 to g/0/0/1

interface g0/0/1
mdi auto 自动识别所连接网线的类型 (Medium Dependent Interface)
flow-control 配置流量控制(防止网络拥塞出现丢包现象)
jumboframe enable 允许超大帧通过

management-interface 开启vlan接口为管理口


display error-down recovery 查看处于error-down状态的接口的相关信息

display local-user 查看本地用户列表interface vlan 2


光电转换配置
commbo enable copper 激活电口
commbo enable fiber 激活光口

clock timezone + 时区名称 + add/minus offset

<Huawei>clock timezone beijing add 8:00:00 #设置时区

add表示正向偏移(UTC时间加上偏移量为当地时间)

minus表示反向偏移(UTC时间减去偏移量为当地时间)

offset表示偏移量

logging on 开启logging服务
logging buffered 开启本地记录功能
logging buffered 9090 单位Byte
logging buffered errors 默认debugging
logging console 定义在console下弹出日志
terminal monitor 定义telnet方式登录弹出信息
logging monitor errors 传到telnet下的事件
service timestamps log datetime msec show-timezone localtime 记录时间戳,精确到毫秒,使用本地时间时区


undo terminal monitor 关闭提示

user-interface console 0
authentication-mode password 设置console接口的认证模式为密码认证
set authentication password simple 123 设置console认证密码为123

修改波特率做安全防护

aaa 进入AAA视图
local-user admin password simple 123 创建一个新的用户并配置相应密码
local-user admin service-type telnet 赋予用户远程telnet服务
local-user admin privilege level 3 创建用户权限等级
display health #检查设备的健康状态
display alarm active #检查设备中的告警状态,查看是否存在级别(Severity)为Critical或Major的告警信息
display device all #检查设备单板状态

为系统打补丁

方式一:先加载后运行
<HUAWEI> patch load patch.pat all active  #系统加载补丁后直接激活
<HUAWEI> patch run all  #运行补丁
方式二:同时加载并运行
<HUAWEI> patch load patch.pat all run   #加载并运行补丁
<HUAWEI> system-view immediately #配置立即生效
<HUAWEI>patch deactive slot 1 file flash:/ 消除该补丁的作用。


super password simple 123 提升用户等级

return直接退到用户视图 Ctrl + Z
Ctrl + G =display cu
hotkey ctrl_1 "display ip route" 定义快捷键

ctrl + a光标切换至命令开头
ctrl + u删除整行命令
ctrl + w删除一段命令

display hotkey 查看系统快捷键

log日志格式

图片.png

trap格式

图片.png

<Quidway> display system restart#查看华为设备重启原因
No        Startup-time                Reason
1)      2016-12-12 09:03            commad-reset 命令重启

2)      2016-12-12 09:02            swapping-reset 主备倒换

3)      2016-12-12 08:58            cool-reset 掉电重启
4)      2016-12-11 20:22            remove-reset 拔掉接口板
5)      2016-12-11 19:58            unknown-reset 未知原因
6)      2016-12-11 19:58            exception-reset 例外重启
7)      2016-12-11 19:51            deadloop-reset 死循环重启