查看
[Huawei]display this #查看当前视图下的配置
[Huawei]dis current-configuration #查看所有配置
[Huawei]dis vlan 查看vlan配置
[Huawei]dis ip routing-table #查看路由表
[Huawei]dis stp brief #查看stp桥根
[Huawei]dis eth-trunk 1 #查看eth链路
[Huawei]dis ip interface brief #查看接口信息
关闭日志
<Huawei>undo terminal monitor
配置静态路由
[Huawei]ip route-static 0.0.0.0 0 23.1.1.2
配置vlan
[Huawei]vlan 10 #创建单个vlan
[Huawei]vlan batch 10 20 #批量创建vlan
配置vlanif
[Huawei]interface Vlanif 10
[Huawei-Vlanif10]ip address 192.168.1.254 24
配置端口
[Huawei]interface GigabitEthernet 0/0/1 #进入端口
配置成access模式
[Huawei-GigabitEthernet0/0/1]port link-type access #配置成access模式,可简写成 p l ac
[Huawei-GigabitEthernet0/0/1]port default vlan 10 #把端口加入vlan 10,可简写成 p d vlan 10
配置trunk口
[Huawei]interface g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type trunk #配置成trunk模式,可简写成 p l tr
[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20 #把端口方通vlan 10 20,可简写成 p t a vlan 10 20(10 to 20)
配置静态链路聚合
[Huawei]interface Eth-Trunk 1 #创建聚合接口Eth-Trunk 1
[Huawei-Eth-Trunk1]mode lacp
[Huawei-Eth-Trunk1]max active-linknumber 2 #设置最大活动链路数为2,默认是8
[Huawei-Eth-Trunk1]trunkport GigabitEthernet 0/0/3 #把3号端口加入链路中
[Huawei-Eth-Trunk1]port link-type trunk #更改链路工作模式
[Huawei-Eth-Trunk1]port trunk allow-pass vlan 10 20 #放通端口
[Huawei-Eth-Trunk1]lacp priority 1#将设备的系统lacp优先级设置成1,系统的lacp优先值越小优先级越高,缺省为32768
配置vrrp
[Huawei]interface Vlanif 10 #进入vlanif接口
[Huawei-Vlanif10]ip address 192.168.1.253 24 #配置ip
[Huawei-Vlanif10]vrrp vrid 10 virtual-ip 192.168.1.254 #
[Huawei-Vlanif10]vrrp vrid 10 priority 120 #设置vrrp的优先级
[Huawei-Vlanif10]vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 30#监控1号端口,若断开则减少30
[Huawei-Vlanif10]vrrp vrid 10 preempt-mode timer delay 20 #命令是配置VRID1的抢占延迟时间为20s,若Master设备R1在从故障恢复后,重新切换为Master状态时需等待20s
配置mstp
[Huawei]stp mode mstp #指定生成树协议为smtp(stp|rstp|mstp)
[Huawei]stp enable #启动stp(关闭disable)
[Huawei]stp region-configuration #进入mstp配置视图
[Huawei-mst-region]region-name zbx #mstp域名为zbx,同一个生成树名字必须相同
[Huawei-mst-region]instance 10 vlan 10 #配置vlan到实例的映射
[Huawei-mst-region]instance 20 vlan 20
[Huawei-mst-region]active region-configuration #激活mstp域的配置
[Huawei]stp instance 10 root primary #指定交换机成为根桥,或者为stp instance 1 priority 0
[Huawei]stp instance 20 root secondary #指定交换机成为次根桥,或者为stp instance 1 priority 4096
配置ssh登录
[Huawei]aaa #进入aaa
[Huawei-aaa]local-user zbx password cipher 123 #创建用户zbx 密码123
[Huawei-aaa]local-user zbx service-type ssh ##用户zbx认证默认是ssh
[Huawei-aaa]local-user zbx privilege level 15 #用户zbx用户权限15级
[Huawei]ssh user zbx authentication-type passwor/all #ssh用户zbx认证模式是密码认证
[Huawei]stelnet server enable #开启ssh认证服务
[Huawei]rsa local-key-pair create #产生服务器端RSA密钥对
[Huawei]user-interface vty 0 4 #进入配置虚拟终端
[Huawei-ui-vty0-4]authentication-mode aaa #虚拟终端认证模式为AAA
[Huawei-ui-vty0-4]protocol inbound ssh/all #开启ssh
客户端
启用 STelnet/SFTP
[Huawei]ssh client first-time enable,启用SSH客户端首次认证功能。
[Huawei]stelnet 10.12.100.20 #输入登录ip
单臂路由
[Huawei]interface GigabitEthernet 0/0/1.1 进图子接口
[Huawei-GigabitEthernet0/0/1.2]ip address 172.16.2.254 24 配置ip
[Huawei-GigabitEthernet0/0/1.2]dot1q termination vid 40 #配置vlan标签的封装结构 dot1q 为IEEE802.1q协议,该子接口属于vlan10
[Huawei-GigabitEthernet0/0/1.1]arp broadcast enable 开启向下arp广播请求功能
dis ip interface brief #查看当前设备IP配置
NAT
静态nat
[Huawei-GigabitEthernet0/0/1]nat static global global-address inside inside-address netmask mask #配置静态nat,把内网服务器映射为公网
[Huawei-GigabitEthernet0/0/1]nat static enable #在端口上开启静态nat
display nat static查看NAT静态配置信息
配置NPAT
[Huawei]acl number 2000 #配置并进入acl
[Huawei-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 #步长默认为5,反掩码匹配规则。从上往下顺序匹配。
[Huawei-GigabitEthernet0/0/1]nat outbound 2000 #进入需要配置PAT的接口视图,实现EASY IP。
display acl查看ACL的配置情况
dis nat outbound查看NAT Outbound信息
Nat server
[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 inside 10.10.2.1 80
#动态IP(即接口IP地址,current-interface)
[Huawei-GigabitEthernet0/0/1]nat alg ftp enable #需要转发多通道协议报文(例如FTP等),就必须开启相应的NAT ALG功能
Rip
[ljm_LSW1-Vlanif10]rip metricin 5 修改度量值
Dhcp
创建全局地址池
[Huawei]ip pool 30 #创建用于动态分配IP地址及网络参数的全局地址池
[Huawei- ip-pool-30]gateway-list 172.16.1.254 #配置分配给DHCP客户端的出口网关地址,可配置8个
[Huawei- ip-pool-30]network 172.16.1.0 mask 255.255.255.0 #配置全局地址池可动态分配的IP地址范围。
[Huawei- ip-pool-30] lease day 10 hour 0 minute 0 #配置全局地址池的IP地址的租期。
[Huawei- ip-pool-30]excluded-ip-address 172.16.1.1 #配置保留IP地址
[Huawei-GigabitEthernet0/0/1]dhcp select global #将全局地址池的配置信息应用到该接口,接口地址需跟地址池地址一致。
ppp 验证方没有配置用户名时以CHAP方式认证对端,需要两台配置做同样操作。
缺省情况下,串口的链路层协议为PPP。
[Huawei-GigabitEthernet0/0/1]link-protocol ppp #配置接口的链路层协议为PPP。
进入aaa视图
[Huawei-aaa]local-user user-name password cipher password #将对端用户名和密码加入本地用户列表。
[Huawei-aaa]local-user user-name service-type ppp #设置本地用户的服务类型为PPP。
[Huawei-GigabitEthernet0/0/1]ppp authentication-mode chap #配置本地以CHAP方式验证对端。
[Huawei-GigabitEthernet0/0/1]ppp chap user user-name #配置本地用户名。
[Huawei-GigabitEthernet0/0/1]ppp chap password cipher password #配置本地被对端以CHAP方式验证时的密码。
端口需要重启才能生效
OSPF
[Huawei]ospf 1 #启动OSPF进程,进入OSPF视图
[Huawei-ospf-21]area 0.0.0.0 #进入OSPF区域视图,其中骨干区域是0.0.0.0
[Huawei-ospf-21]network 23.1.1.0 0.0.0.255 #配置区域所包含的网段
配置 OSPF接口认证
进入接口视图
[Huawei-GigabitEthernet0/0/1]ospf authentication-mode md5 key-id cipher password #key id为ospf的进程号,两端都需要配置接口认证
华为交换路由命令学习笔记
最新推荐文章于 2025-03-12 15:31:36 发布