
华为网络
文章平均质量分 64
交换机,路由
一个懒鬼
不能在懒了,身边的所有人都在拼命。
展开
-
S200, S1700, S5700交换机忘记密码怎么办(huawei)
您是否有过忘记交换机密码的经历?忘记密码,登录不上交换机该怎么办?在遗忘S系列交换机的Console口登录密码、STelnet/Telnet登录密码、BootROM/BootLoad菜单密码或Web网管登录密码时,如何清除老密码或者设置新的密码,确保可以正常登录交换机。原创 2023-06-13 23:07:24 · 2342 阅读 · 1 评论 -
配置黑洞MAC表项(从而禁止mac设备上网)
为了防止黑客通过MAC地址攻击用户设备或网络,可将非信任用户的MAC地址配置为黑洞MAC地址,过滤掉非法MAC地址。当设备收到目的MAC或源MAC地址为黑洞MAC地址的报文,直接丢弃。原创 2023-03-14 23:02:51 · 4351 阅读 · 0 评论 -
华为交换机错包问题(inerrors)
它指的是收到的无法传递的UDP报文数。肯定是有ICMP认定错误(如ICMP检验和错误等)的ICMP报文数。可以先测试一下网线,如果网线正常,大部分的可能性就是端口问题,换个端口试试,华为设备端口坏的概率很高。(2)、 另外,建议先在>模式下reset count interface e0/0/9。(3)、display interface brief (inerror列)清除统计,再观察,是不是历史数据,现在是不是好的?inerrors 正常是0,现在3608,(1)、 核对两端双工、速率、协商模式。转载 2023-02-22 23:01:27 · 12854 阅读 · 1 评论 -
OSPF P2P接口配置arp静态ARP表项
一、题目拓扑及要求实验拓扑如上所示,现在要求在AR1和AR2之间配置OSPF(要求使用OSPFv2)实现路由信息交换,最终实现AR1和AR2的互通。实验拓扑非常简单,但是问题的关键在于AR1和AR2相连的接口上IP地址不在同一个网段内。这对我们OSPF的配置有一定的影响。二、解题分析及相关配置命令(一)OSPF配置相关命令如何使得接口IP根本就不在一个网段的两个路由器之间建立OSPF邻居关系呢?熟悉OSPF的同学应该可以想到,可以配置OSPF的接口类型为P2P,这样一来,OSPF在邻居建立转载 2022-03-24 23:33:22 · 1677 阅读 · 0 评论 -
OSPF网络类型介绍
作为动态路由协议,OSPF的作用之一就是生成网络内的路由表项。对于路由器而言,每个接口都连接着一个网络。本文所指的网络类型,就是OSPF对接口网络的认识。阅读本文,您需要对OSPF协议有基本的认识,如果您对OSPF协议还存在问题,可以看我博客其他文章,您将会对OSPF有更深入的理解。OSPF接口处的网络有四种类型:1、P2PP2P指的是“点对点”网络,典型的P2P网络如PPP链路和HDLC等。在P2P网络只能是一根网线连接了双方,不存在第三方。P2P网络没有DR和BDR的选举过程,因此能够加快O转载 2022-03-24 23:00:43 · 1688 阅读 · 0 评论 -
IP地址、子网掩码、网络号、主机号、网络地址、主机地址以及ip段/数字-如192.168.0.1/24是什么意思?
背景知识 IP地址 IP地址被用来给Internet上的电脑一个编号。大家日常见到的情况是每台联网的PC上都需要有IP地址,才能正常通信。我们可以把“个人电脑”比作“一台电话”,那么“IP地址”就相当于“电话号码”,而Internet中的路由器,就相当于电信局的“程控式交换机”。 IP地址是一个32位的二进制数,通常被分...转载 2022-03-24 22:05:02 · 4848 阅读 · 0 评论 -
ospf的度量值(cost)是怎么计算
解答来源于知道大有可为答主OSPF的度量值为cost(链路开销)它是根据链路带宽算出来的。基本上是和链路带宽成反比。也就是说带宽越大,开销值越小,链路越优。计算公式为:接口开销=参考带宽/逻辑带宽 (逻辑带宽通常配置和物理接口带宽相同)OSPF先将链路每段的开销分别计算,然后计算从当前节点到达任意目标地址的网络开销,即多段链路累加。选出到达目标网络开销最小的路径,为最佳路径。ospf接口开销有默认的参考值,即接口带宽默认为100Mbps,如果实际带宽值为10M,那么该接口的cost=100/10=原创 2022-03-01 18:03:42 · 17402 阅读 · 0 评论 -
路由重分发
目录一、理解路由重分发1.路由重分发2.路由重分发的条件3.重分发到OSPF域中路由的路径类型4.重分发的命令二、NSSA区域1.NSSA区域非纯末梢区域2.每一种区域内允许泛洪的LSA三、虚链路1.虚链路2.虚链路的目的3.配置虚链路的规则及特点一、理解路由重分发1.路由重分发同一网内使用到多种路由协议,为了实现多种路由协议的协同工作,路由器可以使用路由重分发(route redistribution)将其学习到的一种路由协议的路由通过另一.转载 2022-03-01 17:16:40 · 6033 阅读 · 0 评论 -
华为/思科已知一个ip查对应mac和交换机接口
思路:已知一个路由器上的ip(192.168.1.x)则使用ip使用扫描工具查ip对应的mac地址,顺便看看网关mac地址,若是交换机上的ip地址跳过上面路由器的步骤,然后进行查找(可以是ip 查找也可以是mac地址查找),如果查询不到,使用网关进行查找,再然后查看mac地址对应的交换机接口。华为交换机根据已知一个IP查他对应的MAC地址,已知终端ip:192.168.1.111.首先在核心交换机上dis arp | include 192.168.1.11显示IP ADDRESS MAC.原创 2022-02-18 16:34:51 · 5911 阅读 · 1 评论 -
彻底澄清子网掩码、反掩码、通配符掩码以及ospf network命令误区
1.子网掩码(IP subnet mask)用途:标识一个IP地址的网络位,主机位网络设备判断目的IP跟自己是否同一网段的依据。特点:1和0绝对不可能间隔,1总在0的前面。网络通信角度,子网掩码只具有本地意义。跟对端没有匹配的硬性要求。误区:一条链路两端的子网掩码必须一致(是习惯不是必须)例外:ospf 多路访问网络中,掩码不一致会影响ospf邻居关系建立2.通配符掩码 wildcard mask用途:选出一组符合否规则的IP地址特点:0表匹配...转载 2022-02-14 11:27:07 · 11216 阅读 · 3 评论 -
WLan基础知识
为何使用无线网络WLAN与LAN的比较WLAN通过无线接入点(AP)代替以太网交换机将客户端连接到网络。 WLAN连接的是通常由电池供电的移动设备,而不是接到电源插座上的LAN设备。 WLAN使用的帧格式与有线以太网LAN不同。 由于射频可以覆盖设备的外部,因此 WLAN会带来更多的隐私问题。无线LAN标准Wi-Fi认证这些标准确保了不同厂家生产的设备之间的互操作性。在国际上,参与制定WLAN标准的组织主要有三个:ITU-R,lEEE and Wi-Fi联盟这原创 2022-01-26 01:03:19 · 852 阅读 · 0 评论 -
华为与H3C交换机打开或关闭告警信息
在做华三或者华为的配置的时候,经常会遇到设备出现一些告警信息,很是影响操作:两种方法<h3c> undo terminal monitor 关闭<h3c> terminal monitor 开启或者[h3c] undo info-center enable 关闭[h3c] info-center enable 开启执行命令 terminal monitor 使能终端显示信息中心发送信息的功能;此命令只影响输入命令的当前终端。执行 undo.转载 2022-01-20 23:56:17 · 25504 阅读 · 1 评论 -
交换机二三层转发原理
二三层转发原理_netabecedarian的博客-CSDN博客_二三层转发原理交换机二三层转发原理简单总结_Apollon_krj的博客-CSDN博客_二三层转发原理转载 2022-01-10 18:24:55 · 3537 阅读 · 1 评论 -
SecureCRT工具,新建会话并登录eNSP模拟设备。
1、打开SecureCRT软件,在主菜单中选择“文件 > 连接”,打开“连接”界面。 在“连接”界面中,单击“新建会话”,打开“新建会话向导”。2、在“新建会话向导”中,设置“SecureCRT协议”为“Telnet”。3、单击“下一步(N)”,输入“主机名”和“端口”。 说明:端口号即为eNSP软件的接口视图中设备名称后面显示的端口号。4、后续操作可直接下一步,直到完成即可。...原创 2022-01-08 21:43:45 · 11163 阅读 · 0 评论 -
winpcap无法安装提示新版本已经安装在这台机器上
概述因为同时安装了nmap和wireshark,今天准备安装eNSP的时候提示“A newer version of winpcap is already installed on this machine the installa”,而且显示的是5.0以上的版本,然而我在控制面板里根本找不到winpcap,推测可能是错误识别其他程序。发现是安装nmap的时候会同时安装npcap,安装选项里有第四个选项,如果勾选了,就无法再安装winpcap,解决方法是卸载npcap,重装就ok实..原创 2022-01-02 23:16:26 · 29934 阅读 · 8 评论 -
华为模拟器ensp&桥接时cloud虚拟网卡问题
如果打开绑定信息 如下图并没有虚拟机网卡对应的信息则需要进行对winpacp 这个软件进行卸载重装即可winpcap关键模块32位系统:C:\Windows\system32\wpcap.dllC:\Windows\system32\Packet.dllC:\Windows\system32\WanPacket.dllC:\Windows\system32\pthreadVC.dllC:\Windows\system32\drivers\npf.sys64位系统:C:\Wi转载 2022-01-02 22:48:44 · 4589 阅读 · 0 评论 -
eth-trunk链路聚合
概述以太网利纳鲁聚合Eth-Trunk简称链路聚合,它通过将多条以太网物理链路捆绑在一起成为一条路基链路,从而实现增加链路带宽的目的。同时,这些捆绑在一起的链路通过相互间的动态备份,可以有效地提高链路的可靠性。采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,达到增加链路带宽的目的。在实现增大带宽的同时,链路聚合采用备份链路的机制,可以有效的提高设备之间链路的可靠性。增加带宽链路聚合接口的最大带宽可以达到各成员接口之和。提高可靠性当某条活动链路出现故转载 2021-12-30 21:28:27 · 4649 阅读 · 0 评论 -
VLAN内端口隔离技术
一.1.端口隔离技术背景目前网络中以太网技术的应用非常广泛。然而,各种网络攻击的存在(例如针对ARP、DHCP等协议的攻击、勒索病毒攻击、宾馆等公共场所的广播泛洪攻击等等),不仅造成了网络合法用户无法正常访问网络资源,而且对网络信息安全构成严重威胁,因此以太网交换的安全性越来越重要。谈到以太网二层安全大家很快会想到VLAN,VLAN确实可以实现报文之间的二层隔离,缩小了广播域的范围一定程度上提升了网络的安全性。但Vlan 内部呢?相同Vlan内不同的端口之间如何隔离呢?接下来我们来看三个场景。场景.转载 2021-12-30 15:08:39 · 6026 阅读 · 2 评论 -
华为 ipv6基础
概述随着Internet规模的扩大,IPv4地址空间已经消耗殆尽。针对IPv4的地址短缺问题,曾先后出现过CIDR和NAT等临时性解决方案,但是CIDR和NAT都有各自的弊端,并不能作为IPv4地址短缺问题的彻底解决方案。另外,安全性、QoS(服务质量)、简便配置等要求也表明需要一个新的协议来根本解决目前IPv4面临的问题。IETF在20世纪90年代提出了下一代互联网协议–IPv6,IPv6支持几乎无限的地址空间。IPv6使用了全新的地址配置方式,使得配置更加简单。IPv6还采用了全新的报文格式,提原创 2021-12-29 17:53:26 · 1295 阅读 · 0 评论 -
华为路由与交换 eSight 基本功能学习笔记
eSight是华为公司研制的面向企业有线/无线园区、企业分支的运维管理系统,实现对企业资源、业务、用户的统一管理以及智能联动。本次博客将主要介绍eSight的一些基本功能,(esight的功能模块比较多,在安装的时候可以选择一些功能模块,本次主要介绍四个模块)包括安全管理、资源管理、告警管理以及性能管理;对于eSight的其他功能:如配置文件管理、日志管理、WLAN无线网络监控与配置管理、MPLS VPN网络监控与配置管理以及iPCA、SLA、网络流量分析管理等模块的深入学...转载 2021-12-28 23:22:03 · 9150 阅读 · 1 评论 -
华为路由与交换 eSight基本概述学习笔记
随着网络技术的飞速发展,企业网中网络设备的数量成几何级数增长,网络设备的种类也越来越多,企业网络的结构越来越复杂,里边常常会包含来自不同厂商的多种网络设备,如果每种设备都使用与之相配套的网管平台来管理的话,这就使得企业网络的管理变得十分复杂。为此,华为推出新一代面向企业网络的运维管理系统eSight,实现对不同种类和厂商的网络设备进行统一管理,网络和业务的快速部署与维护,大大提升了网络的管理效率。那eSight相对其他网管软件都拥有什么优势?它是如何进行安装和部署的?esight的安装耗损的硬件..转载 2021-12-28 23:18:21 · 6985 阅读 · 0 评论 -
华为 SNMP协议
概述SNMP ( Simple Network Management Protocol )简单网络管理协议。SNMP版本 版本 描述 SNMPv1 实现方便,安全性弱。 SNMPv2 有一定的安全性。现在应用最为广泛。 SNMPv3 定义了一种管理框架,为用户提供了安全的访问机制。 目前使用较多的是版本1和版本3。参考命令拓扑图:原图请看案例图。案例:配置命令以该拓扑图为例。AR1:[R1]snmp-agent [R1]s..原创 2021-12-28 12:22:25 · 2560 阅读 · 0 评论 -
华为 NTP协议
概述NTP是从时间协议(time protocol)和ICMP时间戳报文(ICMP TimeStamp Message)演变而来,在准确性和健壮性方面进行了特殊的设计,理论上精确可达十亿分之一秒。NTP协议应用于分布式时间服务器和客户端之间,实现客户端和服务器的时间同步,从而使网络内所有设备的时钟基本保持一致。NTP协议是基于UDP进行传输的,使用端口号为123。‘NTP的优势采用分层(Stratum)的方法来定义时钟的准确性,可以迅速同步网络中各台设备的时间。持访问控制和MD5原创 2021-12-28 10:28:11 · 3760 阅读 · 0 评论 -
华为ensp secureCRT tab补全字符乱码 不能补全
如是下面截图:请断开连接然后再勾选强制每次一个字符模式(Force character at a time mode)运行结果:如下按tab键出现sysname表示成功。原创 2021-12-20 22:01:31 · 3815 阅读 · 0 评论 -
华为eNSP的防火墙USG6000V使用Web界面登录
操作步骤:1、导入USG6000V的镜像包提取码:6666 http://链接:百度网盘 请输入提取码(1)点击eNSP新建项目:选择防火墙项目,选择USG6000V防火墙;(2)导入USG6000V镜像: 点击启动后,出现 “导入设备包” 弹框; 添加解压生成的vfw_usg.vdi 包路径,导入即可。(3)待USG6000V防火墙启动成功;(4)输入默认的账户+密码: 账户:a...转载 2021-12-16 14:57:40 · 18379 阅读 · 2 评论 -
交换机Meth0是什么端口,啥作用?
概述display cu时 看见interface MEth0/0/1有这么个端口,以前没注意过,想知道它的功能!管理端口,用于管理交换机。使用网络浏览器管理交换机时,交换机相当于一台Web服务器,只是网页并不储存在硬盘里面,而是在交换机的NVRAM里面,通过程序可以把NVRAM里面的Web程序升级。当管理员在浏览器中输入交换机的IP地址时,交换机就像一台服务器一样把网页传递给电脑,此时给你的感觉就像在访问一个网站一样,如图2所示。这种方式占用交换机的带宽,因此称为“带内管理”(In转载 2021-10-26 11:45:07 · 8798 阅读 · 0 评论 -
华为交换机ip地址与MAC地址绑定(全局/接口模式)
全局模式下输入:user-bind static ip-address 192.168.x.x mac-address xxxx-xxxx-xxxx interface GigabitEthernet0/0/1 vlan x端口模式下输入:interface GigabitEthernet0/0/2port link-type accessport default vlan xip source check user-bind enable.........原创 2021-10-14 17:14:31 · 33030 阅读 · 3 评论 -
华为USG6000V防火墙telnet+安全策略
实验拓扑实验要求:实现在内部的clound1上可以telnet、ssh以及web方式访问防火墙 实现内部的pc1可以访问外部的pc2,而pc3不可以访问 实现外部的pc2可以访问dmz中的服务器(ftp,http以及icmp)一、配置防火墙允许telnet1)配置接口ip[USG6000V1]int g0/0/0[USG6000V1-GigabitEthernet0/0/0]ip add 192.168.0.1 24[USG6000V1]int g1/0/0[USG.转载 2021-10-13 22:30:56 · 3796 阅读 · 1 评论 -
华为ENSP配置广域网封装PPP、HDLC、FR协议
华为ENSP配置广域网封装PPP、HDLC、FR协议目录一、接口地址配置二、PAP认证(一)服务端R2配置(二)客户端R1配置(三)Wireshark抓包三、CPAP认证是三次握手,密码是密文发送。(一)CPAP服务端R2配置和PPP一致,认证方式改为chap即可。(二)客户端R1配置(三)验证测试四、HDLC协议五、FR(Frame-relay)帧中继协议(一)R1和R2设置为帧中继(二)在R1路由器查看自动学习的映射表(三)在R2路由器S4转载 2021-09-27 11:42:35 · 5252 阅读 · 0 评论 -
华为eNSP配置链路聚合
华为eNSP配置链路聚合一、配置交换机SW1 二、配置交换机SW2 三、配置成功后查看如下图所示链路聚合/链路捆绑/端口聚合/eth-channel。采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,来达到增加链路带宽的目的。在实现增大带宽目的的同时,链路聚合采用备份链路的机制,可以有效的提高设备之间链路的可靠性。能够让多条线路聚合成一条链路传输,无环路。链路聚合一般部署在核心节点,以便提高整个网络的数据吞吐量。链路聚合能够提高链路带宽,增强网络冗余性、可用性转载 2021-09-27 11:36:07 · 4158 阅读 · 1 评论 -
华为NAT(地址转换技术)
目录一、什么是NAT1、NAT–Network Address Translation:网络地址转换2、NAT类型3、NAT价值(作用)二、NAT类型(一)静态NAT1、静态NAT2、静态NAPT(二)动态NAT1、Basic NAT2、动态NAPT3、Easy IP(三)NAT Server(端口映射)三、拓扑四、配置实验1、Easy IP(动态NAPT的一种)部署2、静态NAT3、NAT Server4、在NAT设备部署[Hua转载 2021-09-24 20:09:11 · 6378 阅读 · 1 评论 -
华为eNSP配置网络地址转换NAT
华为eNSP配置网络地址转换NAT目录一、配置路由器R1和R2的接口地址(一)配置R1路由器接口(二)配置R2路由器接口二、配置缺省路由联通整个网络三、静态一对一映射NAT技术四、NAT Easy IP技术五、Server NAT 技术(一)对应一台服务器的Server NAT(二)对应多台服务器的Server NAT网络地址转换NAT(Network Address Translation)主要用于实现位于内部网络的主机访问外转载 2021-09-24 14:54:30 · 7239 阅读 · 0 评论 -
网络设备常见图标
原创 2021-09-22 23:54:46 · 3746 阅读 · 0 评论 -
H3C SecPath F100 系列防火墙基本配置
H3C SecPath F100 系列防火墙基本配置System View: return to User View with Ctrl+Z.[Quidway]int e0/0[Quidway-Ethernet0/0]ip add 192.168.10.1 255.255.255.0[Quidway-Ethernet0/0]int e1/0[Quidway-Ethernet1/0]ip add 202.10.1.194 255.255.255.0[Quidway]fire zone untrus转载 2021-09-06 23:32:35 · 7361 阅读 · 0 评论 -
H3C S5130交换机配置密码问题
<H3C>dis versionH3C Comware Software, Version 7.1.070, Release 6310Copyright (c) 2004-2019 New H3C Technologies Co., Ltd. All rights reserved.H3C S5130S-28S-SI uptime is 0 weeks, 0 days, 1 hour, 12 minutesLast reboot reason : Cold rebootB转载 2021-09-02 13:24:25 · 7056 阅读 · 0 评论 -
H3C恢复console登录密码(补充华为)
总体思路1.配置BootRom菜单,跳过保存配置文件启动2.进入零配置设备,导出strartup.cfg文件3.修改startup.cfg文件密码配置4.重新导入startup.cfg文件,覆盖设备原startup.cfg文件5.重启设备加载startup.cfg,使用新密码进入设备。H3C设备支持三种认证方式:None (无认证)Password (使用密码认证)Scheme (使用用户名和密码认证)H3C客服电话:800-810-0504 ...原创 2021-09-02 12:39:05 · 12217 阅读 · 0 评论 -
华为USG防火墙恢复密码步骤
华为USG防火墙恢复密码步骤本文档用于介绍在保留防火墙原有配置的前提下恢复密码,以USG 6330 V100R001C20SPC为例 重启防火墙,在出现“Press Ctrl+B to enter main menu...”的提示时候,按下Ctrl+B;系统会要求输入密码,密码默认为O&m15213 密码输入完成后,我们就进入主菜单;如果不需要保留防火墙配置,我们可以选择6恢复默认值,然后再按1确认恢复,再按1启动系统,这样防火墙就直接重启并恢复默认值了。 ..转载 2021-09-02 10:56:51 · 12365 阅读 · 0 评论 -
路由协议的优先级
思科、华为、华三不同路由协议的优先级华为不同路由协议的优先级原创 2021-08-20 16:36:06 · 2533 阅读 · 0 评论 -
华为/思科清除路由器及交换机命令
华为:一、reset saved-configuration //重置保存配置输入命令后会出现:This will delete the configuration in the flash memory.The device configurations will be erased to reconfigure.Are you sure? (y/n)[n]:y二、reboot //重新启动输入命令后会出现:Info: The system is com...原创 2021-08-18 22:11:57 · 12007 阅读 · 0 评论 -
网络分析工具——WireShark的使用(超详细)
目录简介WireShark软件安装Wireshark 开始抓包示例WireShark抓包界面WireShark 主要分为这几个界面TCP包的具体内容wireshark过滤器表达式的规则Wireshark抓包分析TCP三次握手简介WireShark是非常流行的网络封包分析工具,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程中各种问题定位。本文主要内容包括:1、Wireshark软件下载和安装以及Wireshark主界面介绍。2、WireShark转载 2021-07-13 11:33:38 · 31269 阅读 · 3 评论