华为交换路由命令学习笔记

查看
	[Huawei]display this   #查看当前视图下的配置
	[Huawei]dis current-configuration   #查看所有配置
	[Huawei]dis vlan  查看vlan配置
	[Huawei]dis ip routing-table  #查看路由表
	[Huawei]dis stp brief  #查看stp桥根
	[Huawei]dis eth-trunk 1  #查看eth链路
	[Huawei]dis ip interface brief  #查看接口信息
	
关闭日志
	<Huawei>undo terminal monitor 
	
配置静态路由
	[Huawei]ip route-static 0.0.0.0 0 23.1.1.2
配置vlan
	[Huawei]vlan 10  #创建单个vlan
	[Huawei]vlan batch 10 20  #批量创建vlan
	配置vlanif
		[Huawei]interface Vlanif 10
		[Huawei-Vlanif10]ip address 192.168.1.254 24
	
	
	
配置端口
	[Huawei]interface GigabitEthernet 0/0/1 #进入端口
	配置成access模式
		[Huawei-GigabitEthernet0/0/1]port link-type access  #配置成access模式,可简写成 p l ac
		[Huawei-GigabitEthernet0/0/1]port default vlan 10  #把端口加入vlan 10,可简写成 p d vlan 10
	配置trunk口
		[Huawei]interface g0/0/3
		[Huawei-GigabitEthernet0/0/3]port link-type trunk  #配置成trunk模式,可简写成 p l tr
		[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20  #把端口方通vlan 10 20,可简写成 p t a vlan 10 20(10 to 20)
	
	
配置静态链路聚合
	[Huawei]interface Eth-Trunk 1 #创建聚合接口Eth-Trunk 1
	[Huawei-Eth-Trunk1]mode lacp
	[Huawei-Eth-Trunk1]max active-linknumber 2 #设置最大活动链路数为2,默认是8
	[Huawei-Eth-Trunk1]trunkport GigabitEthernet 0/0/3  #把3号端口加入链路中
	[Huawei-Eth-Trunk1]port link-type trunk  #更改链路工作模式
	[Huawei-Eth-Trunk1]port trunk allow-pass vlan 10 20 #放通端口
	[Huawei-Eth-Trunk1]lacp priority 1#将设备的系统lacp优先级设置成1,系统的lacp优先值越小优先级越高,缺省为32768

配置vrrp
	[Huawei]interface Vlanif 10 #进入vlanif接口
	[Huawei-Vlanif10]ip address 192.168.1.253 24 #配置ip
	[Huawei-Vlanif10]vrrp vrid 10 virtual-ip 192.168.1.254  #
	[Huawei-Vlanif10]vrrp vrid 10 priority 120 #设置vrrp的优先级
	[Huawei-Vlanif10]vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 30#监控1号端口,若断开则减少30
	[Huawei-Vlanif10]vrrp vrid 10 preempt-mode timer delay 20 #命令是配置VRID1的抢占延迟时间为20s,若Master设备R1在从故障恢复后,重新切换为Master状态时需等待20s
	
配置mstp
	[Huawei]stp mode mstp #指定生成树协议为smtp(stp|rstp|mstp)
	[Huawei]stp enable #启动stp(关闭disable)
	[Huawei]stp region-configuration  #进入mstp配置视图
	[Huawei-mst-region]region-name zbx  #mstp域名为zbx,同一个生成树名字必须相同
	[Huawei-mst-region]instance 10 vlan 10  #配置vlan到实例的映射
	[Huawei-mst-region]instance 20 vlan 20
	[Huawei-mst-region]active region-configuration  #激活mstp域的配置
	[Huawei]stp instance 10 root primary #指定交换机成为根桥,或者为stp instance 1 priority 0
	[Huawei]stp instance 20 root secondary  #指定交换机成为次根桥,或者为stp instance 1 priority 4096
	
配置ssh登录
	[Huawei]aaa  #进入aaa
	[Huawei-aaa]local-user zbx password cipher 123  #创建用户zbx 密码123
	[Huawei-aaa]local-user zbx service-type ssh ##用户zbx认证默认是ssh
	[Huawei-aaa]local-user zbx privilege level 15 #用户zbx用户权限15级
	[Huawei]ssh user zbx authentication-type passwor/all #ssh用户zbx认证模式是密码认证
	[Huawei]stelnet server enable  #开启ssh认证服务
	[Huawei]rsa local-key-pair create  #产生服务器端RSA密钥对
	[Huawei]user-interface vty 0 4 #进入配置虚拟终端
	[Huawei-ui-vty0-4]authentication-mode aaa #虚拟终端认证模式为AAA
	[Huawei-ui-vty0-4]protocol inbound ssh/all #开启ssh
	客户端
		启用 STelnet/SFTP 
		[Huawei]ssh client first-time enable,启用SSH客户端首次认证功能。
		[Huawei]stelnet 10.12.100.20 #输入登录ip
		
单臂路由
	[Huawei]interface GigabitEthernet 0/0/1.1  进图子接口
	[Huawei-GigabitEthernet0/0/1.2]ip address 172.16.2.254 24  配置ip
	[Huawei-GigabitEthernet0/0/1.2]dot1q termination vid 40  #配置vlan标签的封装结构 dot1q 为IEEE802.1q协议,该子接口属于vlan10
	[Huawei-GigabitEthernet0/0/1.1]arp broadcast enable  开启向下arp广播请求功能
	dis ip interface brief   #查看当前设备IP配置

NAT
	静态nat
		[Huawei-GigabitEthernet0/0/1]nat static global  global-address inside  inside-address  netmask mask  #配置静态nat,把内网服务器映射为公网
		[Huawei-GigabitEthernet0/0/1]nat static enable  #在端口上开启静态nat
		display nat static查看NAT静态配置信息 
	配置NPAT
		[Huawei]acl number 2000   #配置并进入acl
		[Huawei-acl-basic-2000]rule 5 permit source 192.168.1.0 0.0.0.255 #步长默认为5,反掩码匹配规则。从上往下顺序匹配。
		[Huawei-GigabitEthernet0/0/1]nat outbound 2000  #进入需要配置PAT的接口视图,实现EASY IP。
		display acl查看ACL的配置情况
		dis nat outbound查看NAT Outbound信息
	Nat server
		[Huawei-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 inside 10.10.2.1 80
			#动态IP(即接口IP地址,current-interface)
		[Huawei-GigabitEthernet0/0/1]nat alg ftp enable  #需要转发多通道协议报文(例如FTP等),就必须开启相应的NAT ALG功能
		

Rip  
	[ljm_LSW1-Vlanif10]rip metricin 5   修改度量值

Dhcp
	创建全局地址池
	[Huawei]ip pool 30  #创建用于动态分配IP地址及网络参数的全局地址池
	[Huawei-  ip-pool-30]gateway-list 172.16.1.254  #配置分配给DHCP客户端的出口网关地址,可配置8个
	[Huawei-  ip-pool-30]network 172.16.1.0 mask 255.255.255.0  #配置全局地址池可动态分配的IP地址范围。
	[Huawei-  ip-pool-30] lease day 10 hour 0 minute 0  #配置全局地址池的IP地址的租期。
	[Huawei-  ip-pool-30]excluded-ip-address 172.16.1.1  #配置保留IP地址
	[Huawei-GigabitEthernet0/0/1]dhcp select global #将全局地址池的配置信息应用到该接口,接口地址需跟地址池地址一致。
	
ppp  验证方没有配置用户名时以CHAP方式认证对端,需要两台配置做同样操作。
	缺省情况下,串口的链路层协议为PPP。
	[Huawei-GigabitEthernet0/0/1]link-protocol ppp #配置接口的链路层协议为PPP。
	进入aaa视图
	[Huawei-aaa]local-user user-name password cipher password  #将对端用户名和密码加入本地用户列表。
	[Huawei-aaa]local-user user-name service-type ppp  #设置本地用户的服务类型为PPP。
	[Huawei-GigabitEthernet0/0/1]ppp authentication-mode chap #配置本地以CHAP方式验证对端。
	[Huawei-GigabitEthernet0/0/1]ppp chap user user-name #配置本地用户名。
	[Huawei-GigabitEthernet0/0/1]ppp chap password cipher password #配置本地被对端以CHAP方式验证时的密码。
	端口需要重启才能生效
	
OSPF
	[Huawei]ospf 1  #启动OSPF进程,进入OSPF视图
	[Huawei-ospf-21]area 0.0.0.0  #进入OSPF区域视图,其中骨干区域是0.0.0.0
	[Huawei-ospf-21]network  23.1.1.0 0.0.0.255  #配置区域所包含的网段
	
	配置 OSPF接口认证
		进入接口视图
[Huawei-GigabitEthernet0/0/1]ospf authentication-mode md5  key-id cipher password #key id为ospf的进程号,两端都需要配置接口认证

  • 2
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值