还剩8页未读,继续阅读
本资源只提供10页预览,全部文档请下载后查看!喜欢就下载吧,查找使用更方便
文本内容:
华为交换机命令大全进入系统视图退到系统视图system-view quit交换机命名sysname创建进入vlan20vlan vlan20显示display vlanvlanaz删除undo vlan20vlan20显示里的端口display vlan20vlan20进入端口Interface e1/0/2424把当前端口放入portlink-type accessvlan20vlan20删除当前端口undo porte1/0/10VLAN10显示当前酉己置display current-configuration02配置交换机支持TELNET进入interfacevlan1VLAN1配置地址ip addressl
92.
168.
3.
100255.
255.
255.0IP进入虚拟终端user-interfacevty04设置口令模式authentication-modepassword autpassword设置□令setauthentication passwordsimple222set autpass sim222配置用户级别userprivilege level3use privlev3查看当前酉己置dispcurrent-configuration dispcur创建备份组,备份组号为配置虚拟vrrpvridl virtual-iD
172.
16.
1.254VRRP1,IP^
172.
16.
1.254创建备份组,备份组号为配置虚拟为viTDvrid2virtual-iD
172.161253VRRP2,IP
172.
16.
1.253修改优先级为vrrp vrid2priority120120开启抢占方式vrrp vrid2preempt-mode disable19配置的跟踪接口及认证VRRPint g0/0/1监视上行接口vrro vrid1track interfaceGiaabitEthernet0/0/0reduced50当此接口断掉时,裁减优先级使优先级为G0/0/0,50,70认证再己置vrrp vrid1authentication-mode md5huawei20配置基本的访问控制表acl2000创建一个编号型ACL,基本ACL的范围是2000〜29999指定规则为允许数据源地址为的rule5oermit source
1.
1.
1.10ID5,
1.
1.
1.1报文通过,反掩码全为即精确匹配0,指定为拒绝任意源地址的数据包通过rule10deny sourceany ID10,display aclall查看设备上所有的访问控制列表()删除配resetsaved-configuration resetsaved置(必须退到用户模式)重启交换机reboot03跨交换机的通讯VLAN在上SW1建立vlan10VLAN10进入端口interfacee1/0/55把端口力口入Portdefault vlan105vlardO建立vlan20VLAN20进入端口interfacee1/0/1515把端口加入portdefault vlan2015VLAN20进入端口interfacee1/0/2424把端口设为端口portlink-type trunk24TRUNK所有端口都能经过此路径port trunkpermit vlan all在上SW2建立vlan10VLAN10进入端口interfacee1/0/2020把端口放入portdefault vlan1020VLAN10进入端口interfacee1/0/2424把端口设为端口portlink-type trunk24TRUNK(只能为使用)端口port trunkoermitvlan allport trunkpermit vlan10vlan1024为所有使用VLAN删除该句undo porttrunkpermitvlanall04路由器的基础命令汇总显示系统软件版本及硬件信息dispaly version切换到系统视图system-view返回quit+接口进入接口视图interface配置和子网掩码ip address+IP+mask IP返回用户视图return返回用户视图Ctrl+Z修改路由器名称为sysname R1R1查看路由器当前配置display current-configuration+接口查看路由器接口的状态信息dispaly interface保存当前配置save查看接口与相关摘要信息display ipinterface briefIP查看路由表display iprouting-table05远程登陆配置telnetuser-interface vty04进入0〜4前五个的VTY用户界面进行整体配置设置验证方式为密码authentication-mode password设置用户登陆级别进入视图user privilege level3aaa aaalocal-user admin在视图下设置贝长号密码和用户级别password cipherhello privilegelevel3aaa配置该用户接入类型为local-user adminservice-type telnetaaa退回到用户视图q进入到用户视图user-interface vty04VTY设置验证方式authentication-mode aaa aaa06配置Stelnet配置生成本地主机密钥对SSHserver rsalocal-key-pair createRSA查看本地密钥对中的公钥信息display rsalocal-key-pair public进入用户视图user-interface vty04VTY设置用户验证方式为授权验证方式authentication-mode aaa aaa指定用户只支持protocol inboundssh VTYssh返回到系统视图q进入视图aaaaaa创建用户和设置用户密码local-user huaweilpassword cipherhuaweil配置本地用户接入类型为local-user huaweilservice-type ssh ssh退回到用户视图q新建用户指定用户认证ssh user huaweil authentication-type passwordsshssh方式为password进入视图aaaaaa设置用户级别为级别范围local-userhuaweilprivilegelevel3huaweil30~15开启功能查看stelnet serverenable sshdisolav sshuser-information huaweilssh用户配置信息不指定用户默认查看所有用户查看服务器全局配置信息display sshserver statusssh07配置和选路规则STP在交换机上启用stp enableSTPstp modestp查看配置dis stpstp查看接口摘要信息dis stpbrief修改交换机优先级为stp priority40964096设置交换机为主根交换机stp rootprimary命令配置备份交换机stp rootsecondary查看接口的开销值display stpinterface Ethernet0/0/2e0/0/2int e0/0/2配置接口的带价值为stp cost2000e0/0/22000修改的时间为也就是stp timerforward-delay3000S TP ForwardDelay3000cs30s命令设置网络的直径为stp bridge-diameter33启用使用可以缩短收敛时间stp moderstp RSTPRSTPint e0/0/1配置接口为边缘端口不参与生成树的计算stp edged-port enablee0/0/108配置多实例MSTP进入域视图stp region-configuration MST酉己置域名为region-name huaweiMST huawei配置的修订级别为revision-level1MSTP1指定映射到instance1vlan10VLAN10MSTI1激活域配置active region-configuration MST查看交换机上当前生效的域配置信息display stpregion-configuration MST查看实例中的生成树状态和统计的摘要信息dis stp instance0brief0配置交换机成位实例中的根交换机stpinstance2priority0209路由协议配置RIP创建开启协议进程rip对指定网段接口使能功能地址是与路由器直连的网段network+ip RIPIP查看定期更新情况debugging rip1RIPterminal debugging在屏幕上显示信息terminal monitordebug命令关闭调试功能undo debuggingrip1undo debugall debug在上面的配置基础上配置RIP2进入子视图模式rip配置版本version2或者直接配置rip1version2network+ip10单区域配置OSPF进入视图代表进程号ospf1ospf1创建区域并进入区域视图,输入要创建的区域骨干区域即区域areaO OSPFID,0+匹配码network+IP命令查看接口通告是否正确、display ospfinterface OSPF查看邻居状态display ospfpeer OSPF查看路由表display iprouting-table protocolospf OSPF11配置区域明文认证OSPFospf1area1是口令以明文方式显示authentication-mode simpleplain huaweiplain配置区域密文认证authentication-mode md51huawei12配置链路认证int g0/0/1在一条链路中的两个接口配置要相同ospf authentication-mode md51huawei13配置抑制接口禁止接口接收和发送报文silent-interface GigabitEthernet0/0/1g0/0/1ospf14技巧对多个接口配置接口抑制ospf1抑制所有接口silent-interface allun查看所在网段的路由条目display iprouting-table
10.
0.
1.
110.
0.
1.115基于接口修改int g0/0/0修改的网络类型为多到多点ospf network-type p2mp ospf修改的网络类型为广播ospf network-type broadcastospf修改接口的优先级为ospf dr-priority100g0/0/0DR100重启进程reset ospfprocess ospf修改的开销值为ospf cost1000ospf1000修改计时器为ospf timerhello20HELLO20s修改计时器为ospf timerdead80dead80sospf1修改优先级为值越大优先级越低preference110ospf11016路由引入在进程中引入import-route rip1ospf rip在进程中引入默认路由default-route-advertise alwaysospfrip在进程中引入import-route ospf1rip ospf引入时配置开销值import-route ospfcost3ospf rip在进程中发布默认路由default-route originateRIP17(虚拟路由器冗余协议)基本配置vrrpint g0/0/0创建备份组,备份组号为配置虚拟vrrDvridl virtual-iDl
72.
16.1254VRRP1,IP
9172.
16.
1.254修改优先级为vrrp vrid1priority120120查看信息display vrrpvrrpdisplay vrrpbrief查看的工作状态display vrrpinterface g0/0/0VRRP18配置多备份组VRRPint g0/0/0创建备份组,备份组号为配置虚拟vrrp vrid1virtual-ip
172.
16.
1.254VRRP1,IP
172.
16.
1.254修改优先级为vrrp vrid1priority120120创建备份组,备份组号为配置虚拟vrrD vrid2virtual-iD
172.
16.
1.253VRRP2,IP为
172.
16.
1.253int g0/0/0。
个人认证
优秀文档
获得点赞 0