系統城裝機大師 - 唯一官網:www.jasafloorhardener.com!

    當前位置:首頁 > 網絡知識 > 交換機 > 詳細頁面

    史上最全的華為路由器交換機配置命令大合集

    時間:2019-12-11來源:系統城作者:電腦系統城

    華為路由器交換機配置命令是大家使用時經常遇到的,顧名思義關于交換機的計算機命令,路由器命令,交換機命令和動靜態命令都將在文中提到。

    史上最全華為路由器交換機配置命令大合集,熟練掌握下面的華為路由器交換機配置知識點,你只需花幾分鐘的時間就能明白華為路由器交換機配置。交換機的配置命令等等。

    華為路由器交換機配置命令:計算機命令

    PCAlogin:root;使用root用戶
    password:linux;口令是linux
    #shutdown-hnow;關機
    #init0;關機
    #logout;用戶注銷
    #login;用戶登錄
    #ifconfig;顯示IP地址
    #ifconfigeth0netmask;設置IP地址
    #ifconfigeht0netmaskdown;禁用IP地址
    #routeadd0.0.0.0gw;設置網關
    #routedel0.0.0.0gw;刪除網關
    #routeadddefaultgw;設置網關
    #routedeldefaultgw;刪除網關
    #route;顯示網關
    #ping;發ECHO包
    #telnet;遠程登錄

    華為路由器交換機配置命令:交換機命令

    [Quidway]discur;顯示當前配置
    [Quidway]displaycurrent-configuration;顯示當前配置
    [Quidway]displayinterfaces;顯示接口信息
    [Quidway]displayvlanall;顯示路由信息
    [Quidway]displayversion;顯示版本信息
    [Quidway]superpassword;修改特權用戶密碼
    [Quidway]sysname;交換機命名
    [Quidway]interfaceethernet0/1;進入接口視圖
    [Quidway]interfacevlanx;進入接口視圖
    [Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP地址
    [Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;靜態路由=網關
    [Quidway]rip;三層交換支持
    [Quidway]local-userftp
    [Quidway]user-interfacevty04;進入虛擬終端
    [S3026-ui-vty0-4]authentication-modepassword;設置口令模式
    [S3026-ui-vty0-4]setauthentication-modepasswordsimple222;設置口令
    [S3026-ui-vty0-4]userprivilegelevel3;用戶級別
    [Quidway]interfaceethernet0/1;進入端口模式
    [Quidway]inte0/1;進入端口模式
    [Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作狀態
    [Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率
    [Quidway-Ethernet0/1]flow-control;配置端口流控
    [Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接
    [Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};設置端口工作模式
    [Quidway-Ethernet0/1]portaccessvlan3;當前端口加入到VLAN
    [Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};設trunk允許的VLAN
    [Quidway-Ethernet0/3]porttrunkpvidvlan3;設置trunk端口的PVID
    [Quidway-Ethernet0/1]undoshutdown;激活端口
    [Quidway-Ethernet0/1]shutdown;關閉端口
    [Quidway-Ethernet0/1]quit;返回
    [Quidway]vlan3;創建VLAN
    [Quidway-vlan3]portethernet0/1;在VLAN中增加端口
    [Quidway-vlan3]porte0/1;簡寫方式
    [Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口
    [Quidway-vlan3]porte0/1toe0/4;簡寫方式
    [Quidway]monitor-port;指定鏡像端口
    [Quidway]portmirror;指定被鏡像端口
    [Quidway]portmirrorint_listobserving-portint_typeint_num;指定鏡像和被鏡像
    [Quidway]descriptionstring;指定VLAN描述字符
    [Quidway]description;刪除VLAN描述字符
    [Quidway]displayvlan[vlan_id];查看VLAN設置
    [Quidway]stp{enable|disable};設置生成樹,默認關閉
    [Quidway]stppriority4096;設置交換機的優先級
    [Quidway]stproot{primary|secondary};設置為根或根的備份
    [Quidway-Ethernet0/1]stpcost200;設置交換機端口的花費
    [Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合
    [Quidway]undolink-aggregatione0/1|all;始端口為通道號
    [SwitchA-vlanx]isolate-user-vlanenable;設置主vlan
    [SwitchA]isolate-user-vlansecondary;設置主vlan包括的子vlan
    [Quidway-Ethernet0/2]porthybridpvidvlan;設置vlan的pvid
    [Quidway-Ethernet0/2]porthybridpvid;刪除vlan的pvid
    [Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;設置無標識的vlan
    如果包的vlanid與PVId一致,則去掉vlan信息.默認PVID=1。
    所以設置PVID為所屬vlanid,設置可以互通的vlan為untagged.

    華為路由器交換機配置命令:路由器命令

    [Quidway]displayversion;顯示版本信息
    [Quidway]displaycurrent-configuration;顯示當前配置
    [Quidway]displayinterfaces;顯示接口信息
    [Quidway]displayiproute;顯示路由信息
    [Quidway]sysnameaabbcc;更改主機名
    [Quidway]superpasswrod123456;設置口令
    [Quidway]interfaceserial0;進入接口
    [Quidway-serial0]ipaddress;配置端口IP地址
    [Quidway-serial0]undoshutdown;激活端口
    [Quidway]link-protocolhdlc;綁定hdlc協議
    [Quidway]user-interfacevty04
    [Quidway-ui-vty0-4]authentication-modepassword
    [Quidway-ui-vty0-4]setauthentication-modepasswordsimple222
    [Quidway-ui-vty0-4]userprivilegelevel3
    [Quidway-ui-vty0-4]quit
    [Quidway]debugginghdlcallserial0;顯示所有信息
    [Quidway]debugginghdlceventserial0;調試事件信息
    [Quidway]debugginghdlcpacketserial0;顯示包的信息

    華為路由器交換機配置命令:靜態路由:

    [Quidway]iproute-static{interfacenumber|nexthop}[value][reject|blackhole]
    例如:[Quidway]iproute-static129.1.0.01610.0.0.2
    [Quidway]iproute-static129.1.0.0255.255.0.010.0.0.2
    [Quidway]iproute-static129.1.0.016Serial2
    [Quidway]iproute-static0.0.0.00.0.0.010.0.0.2

    華為路由器交換機配置命令:動態路由:

    [Quidway]rip;設置動態路由
    [Quidway]ripwork;設置工作允許
    [Quidway]ripinput;設置入口允許
    [Quidway]ripoutput;設置出口允許
    [Quidway-rip]network1.0.0.0;設置交換路由網絡
    [Quidway-rip]networkall;設置與所有網絡交換
    [Quidway-rip]peerip-address;
    [Quidway-rip]summary;路由聚合
    [Quidway]ripversion1;設置工作在版本1
    [Quidway]ripversion2multicast;設版本2,多播方式
    [Quidway-Ethernet0]ripsplit-horizon;水平分隔
    [Quidway]routeridA.B.C.D;配置路由器的ID
    [Quidway]ospfenable;啟動OSPF協議
    [Quidway-ospf]import-routedirect;引入直聯路由
    [Quidway-Serial0]ospfenablearea;配置OSPF區域

    華為路由器交換機配置命令:標準訪問列表命令格式如下:

    acl[match-orderconfig|auto];默認前者順序匹配。
    rule[normal|special]{permit|deny}[sourcesource-addrsource-wildcard|any]
    例:[Quidway]acl10
    [Quidway-acl-10]rulenormalpermitsource10.0.0.00.0.0.255
    [Quidway-acl-10]rulenormaldenysourceany

    華為路由器交換機配置命令:擴展訪問控制列表配置命令

    配置TCP/UDP協議的擴展訪問列表:
    rule{normal|special}{permit|deny}{tcp|udp}source{|any}destination|any}
    [operate]
    配置ICMP協議的擴展訪問列表:
    rule{normal|special}{permit|deny}icmpsource{|any]destination{|any]
    [icmp-code][logging]

    華為路由器交換機配置命令:擴展訪問控制列表操作符的含義

    equalportnumber;等于
    greater-thanportnumber;大于
    less-thanportnumber;小于
    not-equalportnumber;不等
    rangeportnumber1portnumber2;區間

    華為路由器交換機配置命令:擴展訪問控制列表舉例

    [Quidway]acl101
    [Quidway-acl-101]ruledenysouceanydestinationany
    [Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho
    [Quidway-acl-101]rulepermiticmpsourceanydestinationanyicmp-typeecho-reply
    [Quidway]acl102
    [Quidway-acl-102]rulepermitipsource10.0.0.10.0.0.0destination202.0.0.10.0.0.0
    [Quidway-acl-102]ruledenyipsourceanydestinationany
    [Quidway]acl103
    [Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.10.0.0.0destination-portequalftp
    [Quidway-acl-103]rulepermittcpsourceanydestination10.0.0.20.0.0.0destination-portequalwww
    [Quidway]firewallenable
    [Quidway]firewalldefaultpermit|deny
    [Quidway]inte0
    [Quidway-Ethernet0]firewallpacket-filter101inbound|outbound

    華為路由器交換機配置命令:地址轉換配置舉例

    [Quidway]firewallenable
    [Quidway]firewalldefaultpermit
    [Quidway]acl101;內部指定主機可以進入e0
    [Quidway-acl-101]ruledenyipsourceanydestinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.10destinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.20destinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.30destinationany
    [Quidway-acl-101]rulepermitipsource129.38.1.40destinationany
    [Quidway-acl-101]quit
    [Quidway]inte0
    [Quidway-Ethernet0]firewallpacket-filter101inbound
    [Quidway]acl102;外部特定主機和大于1024端口的數據包允許進入S0
    [Quidway-acl-102]ruledenyipsourceanydestinationany
    [Quidway-acl-102]rulepermittcpsource202.39.2.30destination202.38.160.10
    [Quidway-acl-102]rulepermittcpsourceanydestination202.38.160.10destination-portgreat-than
    1024
    [Quidway-acl-102]quit
    [Quidway]ints0
    [Quidway-Serial0]firewallpacket-filter102inbound;設202.38.160.1是路由器出口IP。
    [Quidway-Serial0]natoutbound101interface;是Easyip,將acl101允許的IP從本接口出時變換源地址。

    華為路由器交換機配置命令:內部服務器地址轉換配置命令(靜態nat):

    natserverglobal[port]insideport[protocol];global_port不寫時使用inside_port
    [Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.1ftptcp
    [Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.2telnettcp
    [Quidway-Serial0]natserverglobal202.38.160.1inside129.38.1.3wwwtcp
    設有公網IP:202.38.160.101~202.38.160.103可以使用。;對外訪問(原例題)
    [Quidway]nataddress-group202.38.160.101202.38.160.103pool1;建立地址池
    [Quidway]acl1
    [Quidway-acl-1]rulepermitsource10.110.10.00.0.0.255;指定允許的內部網絡
    [Quidway-acl-1]ruledenysourceany
    [Quidway-acl-1]intserial0
    [Quidway-Serial0]natoutbound1address-grouppool1;在s0口從地址池取出IP對外訪問
    [Quidway-Serial0]natserverglobal202.38.160.101inside10.110.10.1ftptcp
    [Quidway-Serial0]natserverglobal202.38.160.102inside10.110.10.2wwwtcp
    [Quidway-Serial0]natserverglobal202.38.160.1028080inside10.110.10.3wwwtcp
    [Quidway-Serial0]natserverglobal202.38.160.103inside10.110.10.4smtpudp
    華為路由器交換機配置命令:PPP設置:[Quidway-s0]link-protocolppp;默認的協議

    華為路由器交換機配置命令:PPP驗證:

    主驗方:pap|chap
    [Quidway]local-userq2password{simple|cipher}hello;路由器1
    [Quidway]interfaceserial0
    [Quidway-serial0]pppauthentication-mode{pap|chap}
    [Quidway-serial0]pppchapuserq1;pap時,沒有此句

    華為路由交換機配置命令:pap被驗方:

    [Quidway]interfaceserial0;路由器2
    [Quidway-serial0]ppppaplocal-userq2password{simple|cipher}hello

    華為路由器交換機配置命令:chap被驗方:

    [Quidway]interfaceserial0;路由器2
    [Quidway-serial0]pppchapuserq2;自己路由器名
    [Quidway-serial0]local-userq1password{simple|cipher}hello;對方路由器名
    幀中繼frame-relay(二分冊6-61)
    [q1]frswitching
    [q1]ints1
    [q1-Serial1]ipaddress192.168.34.51255.255.255.0
    [q1-Serial1]link-protocolfr;封裝幀中繼協議
    [q1-Serial1]frinterface-typedce
    [q1-Serial1]frdlci100
    [q1-Serial1]frinarp
    [q1-Serial1]frmapip192.168.34.52dlci100
    [q2]ints1
    [q2-Serial1]ipaddress192.168.34.52255.255.255.0
    [q2-Serial1]link-protocolfr
    [q2-Serial1]frinterface-typedte
    [q2-Serial1]frdlci100
    [q2-Serial1]frinarp
    [q2-Serial1]frmapip192.168.34.51dlci100

    華為路由器交換機配置命令:幀中繼監測

    [q1]displayfrlmi-info[]interfacetypenumber]
    [q1]displayfrmap
    [q1]displayfrpvc-info[serialinterface-number][dlcidlci-number]
    [q1]displayfrdlci-switch
    [q1]displayfrinterface
    [q1]resetfrinarp-info
    [q1]debuggingfrall[interfacetypenumber]
    [q1]debuggingfrarp[interfacetypenumber]
    [q1]debuggingfrevent[interfacetypenumber]
    [q1]debuggingfrlmi[interfacetypenumber]

    華為路由器交換機配置命令:啟動ftp服務:

    [Quidway]local-userftppassword{simple|cipher}aaaservice-typeftp
    [Quidway]ftpserverenable

    華為交換機配置命令解釋(自己小結)

    <Quidway>用戶視圖,只能看配置

    <Quidway>reset save (清除配置文件)

    <Quidway>reboot (重啟華為交換機)

    <Quidway>system view (進入配置模式)

    <Quidway>sys (省略式打法)

     

    []配置模式

    修改交換機:

    [Quidway]sysname sw1

    [sw1]

    配置VLAN:

    [Quidway]vlan 2

    [Quidway-vlan2]port ether 0/10 to e 0/12

    [Quidway-vlan2]quit

    等同于

    [Quidway]int e0/13

    [Quidway-Ethernet0/13]port access vlan 2

    [Quidway-Ethernet0/13]quit

    配置trunk端口:

    [Quidway]int e0/1

    [Quidway-Ethernet0/1]port link-type trunk

    [Quidway-Ethernet0/1]int e0/2

    [Quidway-Ethernet0/2]port link-type trunk

    [Quidway-Ethernet0/2]quit

    兩邊的端口都要配trunk,通過trunk 不打標簽!

    默認trunk 只允許vlan 1 通過

    [Quidway]int e0/1

    [Quidway-Ethernet0/1]port trunk permit vlan all

    [Quidway-Ethernet0/1]int e0/2

    [Quidway-Ethernet0/2]port trunk permit vlan all

    兩邊端口都要配置充許trunk 所有VLAN,如果是指定通過 vlan號,將vlan all 改成對應的vlan編號即可。

    取消任何命令,是在命令前面加一個 undo 即可!

    如何防止交換機環路:

    華為的交換機生成樹功能默認是關掉的

    交換機形成環路,所聯接的端口會不停的閃爍!

    方法一:啟用交換機生成樹

    [Quidway]stp enable(開)

    [Quidway]stp disable(關)

    要在兩臺交換機上配置:

    方法二:通過鏈路聚合的方式來解決問題

    鏈路聚合可以提高帶寬和負載均衡

    配置鏈路聚合時,兩端的端口模式需要配置成一樣(雙工,半又工),速率也要指定,不能自己自協商狀態!

    [Quidway]link-aggregation e0/1 to e0/2 both

    如:

    [Quidway]int e0/1

    [Quidway-Ethernet0/1]duplex full

    [Quidway-Ethernet0/1]speed 100

    [Quidway-Ethernet0/1]int e0/2

    [Quidway-Ethernet0/2]duplex full

    [Quidway-Ethernet0/2]speed 100

     

    查看交換機日志

    [Quidway]dis log

    分享到:

    相關信息

    系統教程欄目

    欄目熱門教程

    人氣教程排行

    站長推薦

    熱門系統下載

    久久大香久久久尹人尹人