交换机命令
~~~~~~~~~~
<Quidway> 特权模式
[Quidway] 全局配置模式 <Quidway>system-view
[Quidway-Ethernet0/1] 端口模式 [Quidway]int e0/1
[Quidway-vlan1] VLAN模式 [Quidway]vlan 1
[Quidway-Vlan-interface2] VLAN接口模式 [Quidway]int vlan 2
[Quidway-ui-vty0-4] VTY模式
[Quidway-ui-aux0] Console口模式
基本配置命令
<Quidway>display current-configuration ;显示当前配置
<Quidway>display interface ;显示接口信息
<Quidway>display vlan all ;显示VLAN信息
<Quidway>display version ;显示版本信息
<Quidway>saved-configuration ;保存配置到NVRAM
<Quidway>reload ;重启设备
<Quidway>dir ;查看FLASH中的文件
<Quidway>delete flash:vrpcfg.cfg ;删除FLASH中的文件
<Quidway>reset saved-configuration ;清空NVRAM
[Quidway]sysname XXX ;修改主机命名
[Quidway]super password XXX ;修改特权用户密码(明文)
[Quidway]super password level 3 simple XXX ;设置超级用户密码(明文)
[Quidway]super password level 3 cipher XXX ;设置超级用户密码(密文)
[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 用于管理
[Quidway]ip default-gateway 192.168.1.1 (可配静态路由,或者配网关)
[Quidway]quit
[Quidway]lldp enable ;邻居发现协议
[Quidway]info-center loghost source Vlanif100 ;配置系统信息(只要vlan100)的输出规则
[Quidway]info-center loghost 132.97.182.204 language Chinese ;指定日志主机并设置相关输出参数
[Quidway]info-center enable ;开启调试信息输出功能
[Quidway]info-center console dubugging ;将调试信息输出到PC
[Quidway]info-center monitor dubugging ;将调试信息输出到Telnet终端或哑终端
Telnet远程管理密码验证连接
[Quidway]user-interface vty 0 4 ;进入VTY终端
[Quidway-ui-vty0-4]authentication-mode password ;进入口令模式
[Quidway-ui-vty0-4]set authentication-mode password simple XXX ;设置口令
[Quidway-ui-vty0-4]user privilege level 3 ;用户级别
Console线本地管理密码验证连接
[Quidway]user-interface aux 0
[Quidway-ui-aux0] authentication-mode scheme
[Quidway]local-user huawei
[Quidway-user-huawei]password simple huawei
[Quidway-user-huawei]service-type telnet level 3
端口内的配置(内含Trunk)
[Quidway]int e0/1 ;进入端口模式
[Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态
[Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率
[Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN
[Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式
[Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN
[Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk端口的PVID
[Quidway-Ethernet0/1]undo shutdown ;激活端口
[Quidway-Ethernet0/1]shutdown ;关闭端口
[Quidway-Ethernet0/1]quit ;返回
VLAN内的配置
[Quidway]vlan 3 ;创建VLAN
[Quidway-vlan3]port e0/1 ;简写方式
[Quidway-vlan3]port e0/1 to e0/4 ;在VLAN中增加端口(1到4)
[Quidway-vlan3]description XXX ;指定VLAN描述字符(VLAN名)
[Quidway-vlan3]undo description XXX ;删除VLAN描述字符
[Quidway]vlan batch 10 20 1001 ;批量设置VLAN
[Quidway]undo vlan 3 ;删除一个VLAN
[Quidway]display vlan X ;查看VLAN设置
STP生成树协议
主树根
[Quidway]stp enable ;设置生成树,(默认关闭)
[Quidway]stp root primary ;设置为根的主树根
[Quidway]int e0/1 ;该设备的所有端口都必须启动跟保护
[Quidway -Ethernet 0/1]stp root-protection
备份树根
[Quidway]stp enable ;设置生成树,(默认关闭)
[Quidway]stp root secondary ;设置为根的备份树根
其他设备
[Quidway]stp enable ;设置生成树,(默认关闭)
[SwitchE-Ethernet 0/4]stp disable ;将接PC机的端口stp功能关闭
MSTP多生成树协议
两个树根的设置
[Quidway]stp region-configuration 进入MST域配置模式
[Quidway-mst-region]region-name huawei 配置域名为”huawei”
[Quidway-mst-region]instance 1 vlan 101 103 105 配置VLAN映射表,将VLAN101、103、105影射为实例1
[Quidway-mst-region]instance 2 vlan 102 104 106 配置VLAN映射表,将VLAN102、104、106影射为实例2
[Quidway-mst-region]active region-configuration 激活MST域配置
[Quidway]stp instance 1 root primary 配置实例1为树根
[Quidway]stp instance 2 root secondary 配置实例2为备份树根
[Quidway]stp mode mstp 设置生成树的模式是MSTP
[Quidway]stp enable 开启设备MSTP特性(默认不运行MSTP)
其他设备的设置
[Quidway]stp region-configuration 进入MST域配置模式
[Quidway-mst-region]region-name huawei 配置域名为”huawei”
[Quidway-mst-region]instance 1 vlan 101 103 105 配置VLAN映射表,将VLAN101、103、105影射为实例1
[Quidway-mst-region]instance 2 vlan 102 104 106 配置VLAN映射表,将VLAN102、104、106影射为实例2
[Quidway-mst-region]active region-configuration 激活MST域配置
[Quidway]stp mode mstp 设置生成树的模式是MSTP
[Quidway]stp enable 开启设备MSTP特性(默认不运行MSTP)
端口聚合(以太网通道)
[Quidway]link-aggregation e0/1 to e0/4 both ; 端口聚合
[Quidway]undo link-aggregation e0/1|all ; 清除端口聚合
三层交换
[Quidway]int vlan 2
[Quidway-Vlan-interface2]ip address 192.168.1.2 255.255.255.0
[Quidway-Vlan-interface2]undo shutdown
主VLAN和子VLAN
[SwitchA-vlanx]isolate-user-vlan enable ;设置主vlan
[SwitchA]isolate-user-vlan <x> secondary <list> ;设置主vlan包括的子vlan
[Quidway-Ethernet0/2]port hybrid pvid vlan <id> ;设置vlan的pvid
[Quidway-Ethernet0/2]port hybrid pvid ;删除vlan的pvid
[Quidway-Ethernet0/2]port hybrid vlan vlan_id_list untagged ;设置无标识的vlan
端口镜像
[Quidway]monitor-port <目标端口> ;指定镜像端口
[Quidway]port mirror <源端口> ;指定被镜像端口
----------------------------------------
路由器命令
~~~~~~~~~~
[Quidway]display version ;显示版本信息
[Quidway]display current-configuration ;显示当前配置
[Quidway]display interface ;显示接口信息
[Quidway]display ip route ;显示路由信息
[Quidway]sysname XXX ;更改主机名
[Quidway]super passwrod XXX ;设置口令
[Quidway]int s0 ;进入接口
[Quidway-serial0]ip address 192.168.1.2 255.255.255.0 ;配置端口IP地址
[Quidway-serial0]undo shutdown ;激活端口
[Quidway]link-protocol hdlc ;绑定hdlc协议
[Quidway]debugging hdlc all serial0 ;显示所有信息
[Quidway]debugging hdlc event serial0 ;调试事件信息
[Quidway]debugging hdlc packet serial0 ;显示包的信息
静态路由:
[Quidway]ip route-static 129.1.0.0 255.255.255.0 16.10.0.2 静态路由
[Quidway]ip route-static 0.0.0.0 0.0.0.0 10.0.0.2 默认路由
动态路由:
RIP路由协议
[Quidway]rip version 2 multicast ;设置动态路由
[Quidway-rip]network 1.0.0.0 或 network all ;宣告直连网段
[Quidway-rip]ip routing
[Quidway-rip]peer 192.168.16.2 ;指明交换点(下一跳地址)
[Quidway-rip]summary ;路由聚合
[Quidway-Ethernet0]rip split-horizon ;水平分隔
OSPF路由协议
[Quidway]router id 192.168.1.10 ;配置路由器的ID(ID大的路由器做DR、BDR)
[Quidway]ospf enable ;启动OSPF协议
[Quidway] ospf 100
[Quidway-ospf-100] area 2
[Quidway-ospf-100-area-0.0.0.2] network 10.1.1.0 0.0.0.255
热备份路由协议 (可用在三层交换和路由器上,中间必须连线,用Trunk)
[Quidway]int vlan 10 或 int f0/1
[Quidway-Vlan-interface10]ip address 192.168.2.20 255.255.255.0
[Quidway-Vlan-interface10]vrrp vrid 30 virtual-ip 10.10.10.10
[Quidway-Vlan-interface10]vrrp vrid 30 priority 120 (默认100)
[Quidway-Vlan-interface10]vrrp vrid 10 track int g1/1 reduced 30
标准访问列表命令格式如下:
[Quidway]acl 10
[Quidway-acl-10]rule normal permit source 10.0.0.0 0.0.0.255
[Quidway-acl-10]rule normal deny source any
[Quidway-acl-10]rule deny ip
[Quidway-acl-10]rule deny icmp
扩展访问控制列表配置命令
配置TCP/UDP协议的扩展访问列表:
rule {normal|special}{permit|deny}{tcp|udp}source {<ip wild>|any}destination <ip
wild>|any}
[operate]
配置ICMP协议的扩展访问列表:
rule {normal|special}{permit|deny}icmp source {<ip wild>|any]destination {<ip wild>|any]
[icmp-code] [logging]
扩展访问控制列表操作符的含义
equal portnumber ;等于
greater-than portnumber ;大于
less-than portnumber ;小于
not-equal portnumber ;不等
range portnumber1 portnumber2 ;区间
扩展访问控制列表举例
[Quidway]acl 101
[Quidway-acl-101]rule deny souce any destination any
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo
[Quidway-acl-101]rule permit icmp source any destination any icmp-type echo-reply
[Quidway]acl 102
[Quidway-acl-102]rule permit ip source 10.0.0.1 0.0.0.0 destination 202.0.0.1 0.0.0.0
[Quidway-acl-102]rule deny ip source any destination any
[Quidway]acl 103
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.1 0.0.0.0 destination-port equal ftp
[Quidway-acl-103]rule permit tcp source any destination 10.0.0.2 0.0.0.0 destination-port equal www
[Quidway]dis acl
[Quidway]firewall enable
[Quidway]firewall default permit|deny
[Quidway]int e0
[Quidway-Ethernet0]firewall packet-filter 101 inbound|outbound
地址转换配置举例
[Quidway]nat address-group 133.0.0.1 133.0.0.3 pool1
[Quidway]acl 1
[Quidway-acl-1]rule permit source 10.1.0.0 0.0.255.255
[Quidway-acl-1]rule deny source any
[Quidway-acl-1]int s0
[Quidway-Serial0]undo shut
[Quidway-Serial0]nat outbound 1 address-group pool1
[Quidway-Serial0]nat server global 133.0.0.1 inside 10.1.1.1 ftp tcp 内部网络可以通过公网IP访问外部计算机
[Quidway-Serial0]nat server global 133.0.0.2 inside 10.1.1.2 www tcp
[Quidway-Serial0]nat server global 133.0.0.3 inside 10.1.1.3 smtp udp
PPP设置:
[Quidway-s0]link-protocol ppp ;默认的协议
PPP验证:
主验方:pap|chap
[Quidway]local-user q2 password {simple|cipher} hello ;路由器1
[Quidway]interface serial 0
[Quidway-serial0]ppp authentication-mode {pap|chap}
[Quidway-serial0]ppp chap user q1 ;pap时,没有此句
pap被验方:
[Quidway]interface serial 0 ;路由器2
[Quidway-serial0]ppp pap local-user q2 password {simple|cipher} hello
chap被验方:
[Quidway]interface serial 0 ;路由器2
[Quidway-serial0]ppp chap user q2 ;自己路由器名
[Quidway-serial0]local-user q1 password {simple|cipher} hello ;对方路由器名
启动ftp服务:
[Quidway]local-user ftp password {simple|cipher} aaa service-type ftp
[Quidway]ftp server enable
----------------------------------------